07 Ago 2017

Artículo

 

PLANIFICACIÓN DE RECUPERACIÓN DE DESASTRES: ¿QUIÉN NECESITA UN LUGAR EN LA MESA Y POR QUÉ?

 

Michael Herrera

CEO de MHA Consulting, una firma de consultoría líder en planeación de continuidad de negocios y tecnología de la información, y fundador de BCMMetrics, especializado en software de continuidad de negocios diseñado para ayudar a las organizaciones a desarrollar y ejecutar programas de continuidad de negocios.

 

Richard Long

Consultor Asesor Senior y líder del equipo de práctica para los compromisos relacionados con la tecnología y la recuperación de desastres en MHA.

Ya sea que esté implementando o solo refinando su proceso de recuperación de desastres (RD), una de las cosas más importantes a considerar es su equipo. Dependiendo de la gente al timón, sus esfuerzos serán o bien exhaustivos y coordinados, o incompletos e desarticulados. Para comenzar con el pie derecho, tendrá que ensamblar un grupo de profesionales cuyas áreas de especialización cubren todas las bases necesarias.

Debajo hay una lista de roles que, en nuestra opinión, son instrumentales para el éxito de la planificación de recuperación de desastre. Note que en su organización estos roles puede que no estén claramente definidos aún (quizás no haya alguien que actualmente tenga el título de Coordinador de Recuperación de Desastres, por ejemplo), pero estos roles deberían ser asignados antes que el proceso comience.

 

Roles y responsabilidades clave para el equipo de planificación de recuperación de desastres

 

Su equipo de planificación de recuperación de desastres debe consistir en lo siguiente:

Comité Directivo de Gestión

 

Los miembros del equipo ejecutivo que supervisan el proceso están involucrados en un nivel alto, lo que significa que no es técnicamente necesario un asiento en la mesa - pero deben estar de pie en la sala de reunión. Ellos desempeñan un papel importante cuando se trata de aprobaciones en temas de presupuestos, consideraciones de políticas, dirección estratégica, y superar los obstáculos o temas interdepartamentales. Estas personas pueden ser parte del comité de supervisión de la continuidad del negocio o formar un comité directivo de recuperación de desastres separado, dependiendo de la organización.

Coordinador de Recuperación del Desastre

 

El coordinador de recuperación de desastre es un individuo de TI que maneja la recuperación total en la eventualidad de una disrupción. Por lo general, también es miembro del equipo de gestión de emergencias. El coordinador de recuperación de desastre es responsable de poner los planes de recuperación en acción con el equipo, y coordinar sus esfuerzos a medida que progresan. También ayuda a facilitar la resolución de problemas encontrados en el camino, y eliminar los obstáculos que ralentizan el proceso.

Continuidad del Negocio

 

Continuidad del negocio y recuperación del desastre van mano a mano. El experto en continuidad del negocio, por decirlo así, cumple dos roles importantes en el equipo:

  • Asegurar que los planes de recuperación de TI se alineen con las necesidades del negocio. Las necesidades del negocio son determinadas por un Análisis de Impacto de Negocios (BIA, por sus siglas en inglés), que se completa antes de que la planificación de recuperación de desastres se ponga en marcha. Si no ha hecho un BIA formal, uno informal servirá en el corto plazo, para que pueda avanzar con el proceso de recuperación de desastres. Pero es importante darse cuenta de que un BIA en alguna forma es crítico para la recuperación de desastre; sin él, no tienes metas claras y sus esfuerzos, sin dudas, no alcanzarán las necesidades reales de recuperación. El representante de continuidad del negocio comprime la brecha entre el negocio y TI para asegurar que las necesidades críticas del negocio se cumplan a través de planes de recuperación de TI y que se resuelvan los vacíos en la alineación.

  • Asegurar que los componentes necesarios de continuidad del negocio estén presentes en los planes de recuperación de desastre. Si bien la TI aporta experiencia en tecnología, los participantes en TI pueden no estar bien instruidos en aspectos esenciales de continuidad de negocio que involucren la administración de emergencias o crisis, como reportar información durante un evento, listas de contactos para personal clave, información de proveedores, etc. Para un proceso de recuperación suave y eficaz.

Infraestructura de TI

 

Debido a que sus áreas de especialización se aplican a los bloques de construcción de una organización, estos miembros del equipo hacen la mayor parte del trabajo de recuperación real. Cada uno de los representantes de la infraestructura es responsable de identificar estrategias y soluciones que recuperen operaciones críticas en sus áreas de experiencia, implementándolas y probándolas para asegurar que funcionen. Las estrategias que diseñen deben cumplir con los requerimientos para las unidades críticas del negocio definidas por el BIA. Usted querrá a tres individuos de infraestructura de TI en el equipo, uno de cada una de las siguientes áreas:

Servidores/Almacenamiento/Bases de Datos

  • Servidores – casi toda la tecnología se ejecuta en algún tipo de servidor. Esta persona deberá estar familiarizada con el servidor y la infraestructura del sistema operativo junto con las tecnologías de copia de seguridad o replicación necesarias para satisfacer las necesidades de recuperación. Con el incremento del uso de máquinas virtuales, las implicaciones de las diferencias entre el uso de ambientes físicos y virtuales debe ser abordado y comprendido.

  • Almacenamiento – la protección o replicación de datos es un componente crítico de recuperación. Ahora es a menudo el componente principal de la estrategia y la capacidad de recuperación. En la mayoría de las organizaciones, el almacenamiento utilizado en el entorno de procesamiento no es completamente local para los servidores (ya sean servidores físicos o el servidor que ejecuta el entorno virtual.

  • Administración de Bases de Datos – las Bases de Datos alojan los datos de los que dependen las aplicaciones. Esto es una arquitectura en sí misma; las bases de datos pueden ser compartidas entre aplicaciones u operar en servidores individuales o compartidos. Dependiendo de la estructura organizacional, el administrador de la base de datos puede formar parte del equipo de infraestructura o aplicación. Sin importar la configuración de la organización, la administración de bases de datos y el impacto que la estrategia de protección de los datos pueda tener en la recuperación de datos y base de datos, requieren la participación de esta área.

Redes / Telecomunicaciones

  • Redes – nada funciona sin Firewalls, servidores, almacenamiento, etc. Esta persona debería estar íntimamente familiarizada con la red de infraestructura de su organización y ser capaz de hacerse cargo de las estrategias de recuperación relacionadas con ella.

  • Telecomunicaciones - Las interrupciones a menudo afectan a la infraestructura de comunicaciones de voz, lo que dificulta la comunicación entre los empleados dentro de la organización, así como con socios comerciales externos y clientes.

Aplicaciones de TI

Dependiendo de los planes de recuperación de la infraestructura de TI y la extensión de la disrupción actual, el o los individuos responsables de las aplicaciones juegan un mayor o menor rol en la recuperación. Sin embargo, es necesario que entiendan, sobre la base de cómo el equipo de infraestructura propone restaurar el entorno, qué tareas de aplicación adicionales pueden necesitar, es decir, cambios en la configuración de la aplicación, consistencia de datos o integraciones de aplicaciones. Deberían trabajar en estrecha colaboración con el representante de la infraestructura para identificar los pasos de recuperación y diseñar un plan apropiado que satisfaga las necesidades de las unidades de negocio críticas.

 

Una adición opcional pero útil al equipo:

Consejeros de Unidades de Negocio Críticos

Aunque no es una necesidad, quizás quiera invitar a representantes de unidades de negocio críticas (aquellos que participaron en el BIA) para que asesoren sobre los esfuerzos de planificación de recuperación de desastres según se necesite. En lugar de presentar el plan del equipo como un trato hecho a las unidades de negocio, es útil discutir el plan antes en el proceso para reunir información. ¿Cómo se verán afectados los procesos del negocio por los planes de recuperación propuestos? ¿Es factible su plan, o se requerirá que las unidades de negocio creen soluciones adicionales? Algunas veces los equipos de Recuperación de Desastres pueden proponer métodos de recuperación alterna que impacten los requerimientos estipulados por las unidades de negocio; la información de las unidades de negocio es obligatorio. Por ejemplo – “Podemos recuperar esto en cuatro horas, pero si puede esperar seis horas podemos ahorrar $500,000. ¿Eso funcionará?” Esta es una buena estrategia para integrar TI y negocios, y aumenta la probabilidad del éxito general del plan.

 

Consejos finales para la planificación de recuperación de desastres…

* Si bien debe centrarse en los planes de recuperación de las unidades de negocio críticas, es una buena idea al menos considerar posibles estrategias para aplicaciones menos críticas. En un evento real, esos procesos y sistemas también tendrán que ser restaurados, por lo que es una buena idea tener alguna idea de cómo va a hacerlo.

* Muchas organizaciones pasan por alto la integración de aplicaciones cuando se trata de recuperación, por ejemplo, la integración de datos de recursos humanos con una herramienta de gestión de proyectos o el flujo de datos financieros de una herramienta de compras a su aplicación financiera. Se asume a menudo que las integraciones funcionarán porque las aplicaciones individuales están levantadas, pero ¿es ése realmente el caso? Y no olvide la sincronización de datos; ¿Cómo se volverán a sincronizar las aplicaciones relacionadas con diferentes niveles de respaldo? Considere la integración de aplicaciones en sus planes para garantizar una recuperación sin problemas.

 

Tener a las personas adecuadas en su equipo de planificación de recuperación de desastres es una necesidad para cualquier programa de continuidad de negocios. El siguiente paso es permitir la creación de planes de recuperación de negocios que realmente funcionan. Con el conocimiento combinado y la experiencia de los individuos mencionados, usted está bien en su manera de estar preparado para cualquier cosa.