Hochverfügbarkeit begrenzt die Auswirkungen bestimmter Komponentenausfälle. Backup ermöglicht, Daten aus einem früheren Stand wiederherzustellen. Disaster Recovery beschreibt den geplanten Wiederanlauf nach einem größeren Ausfall. Die drei ergänzen sich, ersetzen einander aber nicht.
Hochverfügbarkeit
Betrieb bei definierten Ausfällen fortsetzen
Backup
Daten aus einem gesicherten Stand herstellen
Disaster Recovery
Dienste in abgestimmter Reihenfolge wieder anlaufen lassen
Mit dem Geschäftsprozess beginnen
Klären Sie mit den Fachbereichen, welche Dienste zuerst benötigt werden. Die tolerierbare Unterbrechung wird als RTO beschrieben, der tolerierbare Datenverlust als RPO. Diese Ziele bestimmen Aufwand und Technik. Eine replizierte Umgebung hilft beispielsweise nicht automatisch gegen versehentlich gelöschte oder verschlüsselte Daten.
Die Abhängigkeiten des Wiederanlaufs berücksichtigen
Eine gestartete VM ist noch keine wiederhergestellte Anwendung. Identitätsdienste, DNS, Netzwerk, Datenbanken und externe Verbindungen müssen in der richtigen Reihenfolge verfügbar sein. Für einen Standortausfall können andere Maßnahmen nötig sein als für einen Sicherheitsvorfall.
- Sicherungen vom Ausfall- und Angriffsszenario ausreichend trennen.
- Benötigte Kapazität, Zugänge und Schlüssel für den Wiederanlauf verfügbar halten.
- Verantwortung und Freigabe auch bei Ausfall der üblichen Kommunikationswege regeln.
Tests am tatsächlichen Ergebnis messen
Prüfen Sie nicht nur, ob eine Sicherung gelesen werden kann. Lassen Sie den Fachbereich eine relevante Funktion der wiederhergestellten Anwendung prüfen. Dokumentieren Sie Dauer, verwendeten Datenstand, Abweichungen und offene Maßnahmen. Ein erfolgreicher Einzeltest belegt nur das getestete Szenario, nicht die gesamte Notfallfähigkeit.
Diese Fragen sollten geklärt sein
- Welche Anwendung muss nach welcher Zeit wieder nutzbar sein?
- Lässt sich die Wiederherstellung ohne die ausgefallene Umgebung starten?
- Wurden fachliche Funktion und tatsächliche Wiederanlaufzeit geprüft?
MCE Bank
Bei der MCE Bank ergänzen Offsite-Backup und regelmäßig protokollierte Wiederherstellungstests die redundante Infrastruktur. Im Projektbericht sind Aufbau und laufender Betrieb beschrieben.
Projekt ansehen