SlideShare una empresa de Scribd logo
1 de 11
ПРЕЗЕНТАЦИЯ




Обеспечение непрерывности бизнеса
       «идеального» банка
Что такое идеальный банк?

    Банк имеет:
   Два головных офиса, например, Москва и Новосибирск
   Два равноправных центра обработки данных (ЦОД)
   Филиалы в каждой области РФ
   Большое число отделений

 Амбициозность в манере ведения бизнеса


 Менеджмент, принимающий стиль управления «на гране фола»
 Менеджмент, понимающий современные проблемы банковского
  бизнеса
 Менеджмент, осознающий важность информационной
  безопасности
Управление непрерывностью бизнеса

    Цели:
   Противодействовать прерываниям деловых операций и защищать
    критические деловые процессы от эффектов существенных сбоев
    информационных систем или бедствий, а также обеспечивать их
    своевременное возобновление
   Минимизировать влияние на Банк любых чрезвычайных
    происшествий, начиная от локальных сбоев технических средств и
    заканчивая стихийными бедствиями масштаба целого региона РФ
   Определить допустимые временные интервалы в простоях
    критичных банковских процессов в процессах их восстановления
   Определить допустимые уровни потерь банковских активов и/или
    репутации Банка без ущерба для его положения на рынке
   Отработать готовность Банка к подобным задачам
Высокоуровневые задачи

    Что нужно сделать:
   Разработать политики ИБ по каждому направлению ИТ и
    неукоснительно следовать им
   Разработать и отработать процедуры управления инцидентами ИБ
   Выявить все критичные активы, подлежащие защите с точки
    зрения ведения бизнеса, оценить и приоритезировать их
   Провести анализ рисков, с которыми может столкнуться Банк, и
    оценить возможный ущерб
   Разработать планы по обеспечению восстановления критичных
    процессов
   Выделить необходимые резервы для отработки и тестирования
    планов восстановления
   Разрабатывать необходимые компенсирующие мероприятия
   Рассмотреть возможность страхования определенных рисков
Типы восстановления
          Что произошло:                       Противодействие:
Сбой на конкретном рабочем месте       Использование дублирующих АРМ


Сбой, отказ, выход из строя сетевого   Использование отказоустойчивых
устройства или сервера                 конфигураций оборудования
                                       (дублирование, резервирование)
-//-, повлекший за собой остановку     Использование схем переключения
критичного процесса                    процессов на резервную площадку

Стихийное бедствие, повлекшее          Выполнение плана полного
остановку всех процессов на площадке   восстановления работоспособности с
                                       переводом бизнес-процессов на
                                       резервные площадки
Бедствие регионального масштаба        Готовность к «переконфигурации»
любой природы (пример Япония)          бизнеса
Типы площадок (сайтов)
                                                      Что можно
   Сайт                  Описание
                                                    использовать?
Горячий     Всѐ есть, всѐ настроено             Площадку другого
            Можно работать                      филиала
Тѐплый      Есть помещения, СКС, техника, ПО    Площадку другого
            Нет данных, нет персонала           департамента

Холодный    Есть помещения, СКС                 Другие офисные
            Нужно завозить технику и т.д.       помещения

Что еще?
Также можно заключить договор с дружественным Банком, имеющим
похожую ИТ-инфраструктуру, о взаимопомощи и совместном использовании
ИТ-мощностей при чрезвычайных ситуациях
Плюс:
Не нужно вкладываться в собственную резервную инфраструктуру
Минус:
Зависимость от другой организации
Исходные связи площадок Банка
«Выход из строя» филиала Банка
«Выход из строя» головного офиса
Москва декабрь 2010                                 Москва август 2010




       Москва июль 2010                           Самое затопляемое место в Москве:
                                           пересечение Колпачного и Хохловского переулков




Обеспечение непрерывности бизнеса и постоянная готовность – вот настоящие реалии бизнеса!
СПАСИБО!

Más contenido relacionado

Similar a обеспечение непрерывностт бизнеса идеального банка

CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?
CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?
CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?Clouds NN
 
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...Ontico
 
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...Банковское обозрение
 
Решения Double-Take
Решения Double-TakeРешения Double-Take
Решения Double-TakeActiveCloud
 
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»Cisco Russia
 
Yandex Cloud for IIoT and ML projects
Yandex Cloud for IIoT and ML projectsYandex Cloud for IIoT and ML projects
Yandex Cloud for IIoT and ML projectsMaxKhlupnov
 
Практические шаги создания системы резервного копирования
Практические шаги создания системы резервного копированияПрактические шаги создания системы резервного копирования
Практические шаги создания системы резервного копированияSergey Chekmasoff
 
Cloud overview 60_min
Cloud overview 60_minCloud overview 60_min
Cloud overview 60_minPavel Gelvan
 
VMware Solutions and Softline Services
VMware Solutions and Softline ServicesVMware Solutions and Softline Services
VMware Solutions and Softline ServicesPavel Novikov
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell SoftwareDell_Russia
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell SoftwareDell_Russia
 
VMUG UA #1 BMC Capacity Optimization
VMUG UA #1 BMC Capacity OptimizationVMUG UA #1 BMC Capacity Optimization
VMUG UA #1 BMC Capacity Optimization Amazon Web Services
 
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверовTCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверовZaur Abutalimov
 
Обеспечение непрерывности бизнеса и создание планов восстановления после аварии
Обеспечение непрерывности бизнеса и создание планов восстановления после аварииОбеспечение непрерывности бизнеса и создание планов восстановления после аварии
Обеспечение непрерывности бизнеса и создание планов восстановления после аварииКРОК
 
Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологииMay-Tech
 
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?ActiveCloud
 
Evgeniy Potapov Root Conf потапов
Evgeniy Potapov Root Conf   потаповEvgeniy Potapov Root Conf   потапов
Evgeniy Potapov Root Conf потаповrit2010
 
евгений потапов Root Conf потапов
евгений потапов Root Conf   потаповевгений потапов Root Conf   потапов
евгений потапов Root Conf потаповrit2010
 
Гибридные Центры Обработки Данных
Гибридные Центры Обработки ДанныхГибридные Центры Обработки Данных
Гибридные Центры Обработки ДанныхTechExpert
 

Similar a обеспечение непрерывностт бизнеса идеального банка (20)

CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?
CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?
CloudsNN 2013 Демидов Александр. Как жить в облаке без админов?
 
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...
Поддержка высоконагруженного проекта: мониторинг, резервирование, обслуживани...
 
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...
Сергей Мелехов, Менеджер по развитию бизнеса вычислительных систем Oracle Вос...
 
Решения Double-Take
Решения Double-TakeРешения Double-Take
Решения Double-Take
 
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
Опыт использования оборудования Cisco в дата-центре «Инфосистемы Джет»
 
Yandex Cloud for IIoT and ML projects
Yandex Cloud for IIoT and ML projectsYandex Cloud for IIoT and ML projects
Yandex Cloud for IIoT and ML projects
 
Практические шаги создания системы резервного копирования
Практические шаги создания системы резервного копированияПрактические шаги создания системы резервного копирования
Практические шаги создания системы резервного копирования
 
Cloud overview 60_min
Cloud overview 60_minCloud overview 60_min
Cloud overview 60_min
 
VMware Solutions and Softline Services
VMware Solutions and Softline ServicesVMware Solutions and Softline Services
VMware Solutions and Softline Services
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
 
VMUG UA #1 BMC Capacity Optimization
VMUG UA #1 BMC Capacity OptimizationVMUG UA #1 BMC Capacity Optimization
VMUG UA #1 BMC Capacity Optimization
 
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверовTCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
 
Обеспечение непрерывности бизнеса и создание планов восстановления после аварии
Обеспечение непрерывности бизнеса и создание планов восстановления после аварииОбеспечение непрерывности бизнеса и создание планов восстановления после аварии
Обеспечение непрерывности бизнеса и создание планов восстановления после аварии
 
Май-Tech. Облачные технологии
Май-Tech. Облачные технологииМай-Tech. Облачные технологии
Май-Tech. Облачные технологии
 
Weeam статья
Weeam статьяWeeam статья
Weeam статья
 
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?
Облачные технологии и инфраструктура как сервис (IaaS). Зачем это нужно бизнесу?
 
Evgeniy Potapov Root Conf потапов
Evgeniy Potapov Root Conf   потаповEvgeniy Potapov Root Conf   потапов
Evgeniy Potapov Root Conf потапов
 
евгений потапов Root Conf потапов
евгений потапов Root Conf   потаповевгений потапов Root Conf   потапов
евгений потапов Root Conf потапов
 
Гибридные Центры Обработки Данных
Гибридные Центры Обработки ДанныхГибридные Центры Обработки Данных
Гибридные Центры Обработки Данных
 

Más de Evgeniy Shauro

On line вещание лукацкого с базы
On line вещание лукацкого с базыOn line вещание лукацкого с базы
On line вещание лукацкого с базыEvgeniy Shauro
 
претензия к Евросети
претензия к Евросетипретензия к Евросети
претензия к ЕвросетиEvgeniy Shauro
 
Акадо (шаблон)
Акадо (шаблон)Акадо (шаблон)
Акадо (шаблон)Evgeniy Shauro
 
"Ответ" от Гаранта конституции
"Ответ" от Гаранта конституции"Ответ" от Гаранта конституции
"Ответ" от Гаранта конституцииEvgeniy Shauro
 
Политика обнаружения и реагирования на инциденты информационной безопасности
Политика  обнаружения и реагирования на инциденты информационной безопасностиПолитика  обнаружения и реагирования на инциденты информационной безопасности
Политика обнаружения и реагирования на инциденты информационной безопасностиEvgeniy Shauro
 
Политика повышения осведомленности в вопросах информационной безопасности сот...
Политика повышения осведомленности в вопросах информационной безопасности сот...Политика повышения осведомленности в вопросах информационной безопасности сот...
Политика повышения осведомленности в вопросах информационной безопасности сот...Evgeniy Shauro
 

Más de Evgeniy Shauro (7)

On line вещание лукацкого с базы
On line вещание лукацкого с базыOn line вещание лукацкого с базы
On line вещание лукацкого с базы
 
претензия к Евросети
претензия к Евросетипретензия к Евросети
претензия к Евросети
 
Акадо (шаблон)
Акадо (шаблон)Акадо (шаблон)
Акадо (шаблон)
 
"Ответ" от Гаранта конституции
"Ответ" от Гаранта конституции"Ответ" от Гаранта конституции
"Ответ" от Гаранта конституции
 
утп Cso 2011
утп Cso 2011утп Cso 2011
утп Cso 2011
 
Политика обнаружения и реагирования на инциденты информационной безопасности
Политика  обнаружения и реагирования на инциденты информационной безопасностиПолитика  обнаружения и реагирования на инциденты информационной безопасности
Политика обнаружения и реагирования на инциденты информационной безопасности
 
Политика повышения осведомленности в вопросах информационной безопасности сот...
Политика повышения осведомленности в вопросах информационной безопасности сот...Политика повышения осведомленности в вопросах информационной безопасности сот...
Политика повышения осведомленности в вопросах информационной безопасности сот...
 

обеспечение непрерывностт бизнеса идеального банка

  • 2. Что такое идеальный банк? Банк имеет:  Два головных офиса, например, Москва и Новосибирск  Два равноправных центра обработки данных (ЦОД)  Филиалы в каждой области РФ  Большое число отделений  Амбициозность в манере ведения бизнеса  Менеджмент, принимающий стиль управления «на гране фола»  Менеджмент, понимающий современные проблемы банковского бизнеса  Менеджмент, осознающий важность информационной безопасности
  • 3. Управление непрерывностью бизнеса Цели:  Противодействовать прерываниям деловых операций и защищать критические деловые процессы от эффектов существенных сбоев информационных систем или бедствий, а также обеспечивать их своевременное возобновление  Минимизировать влияние на Банк любых чрезвычайных происшествий, начиная от локальных сбоев технических средств и заканчивая стихийными бедствиями масштаба целого региона РФ  Определить допустимые временные интервалы в простоях критичных банковских процессов в процессах их восстановления  Определить допустимые уровни потерь банковских активов и/или репутации Банка без ущерба для его положения на рынке  Отработать готовность Банка к подобным задачам
  • 4. Высокоуровневые задачи Что нужно сделать:  Разработать политики ИБ по каждому направлению ИТ и неукоснительно следовать им  Разработать и отработать процедуры управления инцидентами ИБ  Выявить все критичные активы, подлежащие защите с точки зрения ведения бизнеса, оценить и приоритезировать их  Провести анализ рисков, с которыми может столкнуться Банк, и оценить возможный ущерб  Разработать планы по обеспечению восстановления критичных процессов  Выделить необходимые резервы для отработки и тестирования планов восстановления  Разрабатывать необходимые компенсирующие мероприятия  Рассмотреть возможность страхования определенных рисков
  • 5. Типы восстановления Что произошло: Противодействие: Сбой на конкретном рабочем месте Использование дублирующих АРМ Сбой, отказ, выход из строя сетевого Использование отказоустойчивых устройства или сервера конфигураций оборудования (дублирование, резервирование) -//-, повлекший за собой остановку Использование схем переключения критичного процесса процессов на резервную площадку Стихийное бедствие, повлекшее Выполнение плана полного остановку всех процессов на площадке восстановления работоспособности с переводом бизнес-процессов на резервные площадки Бедствие регионального масштаба Готовность к «переконфигурации» любой природы (пример Япония) бизнеса
  • 6. Типы площадок (сайтов) Что можно Сайт Описание использовать? Горячий Всѐ есть, всѐ настроено Площадку другого Можно работать филиала Тѐплый Есть помещения, СКС, техника, ПО Площадку другого Нет данных, нет персонала департамента Холодный Есть помещения, СКС Другие офисные Нужно завозить технику и т.д. помещения Что еще? Также можно заключить договор с дружественным Банком, имеющим похожую ИТ-инфраструктуру, о взаимопомощи и совместном использовании ИТ-мощностей при чрезвычайных ситуациях Плюс: Не нужно вкладываться в собственную резервную инфраструктуру Минус: Зависимость от другой организации
  • 8. «Выход из строя» филиала Банка
  • 9. «Выход из строя» головного офиса
  • 10. Москва декабрь 2010 Москва август 2010 Москва июль 2010 Самое затопляемое место в Москве: пересечение Колпачного и Хохловского переулков Обеспечение непрерывности бизнеса и постоянная готовность – вот настоящие реалии бизнеса!