Disaster Recovery: entre Business Continuity y GDPR
El Disaster Recovery es un plan desarrollado con el fin de restablecer el acceso y las diversas funcionalidades de la infraestructura IT. El acceso y las funcionalidades, en caso de Disaster Recovery, han sido comprometidos a causa de eventos físicos naturales (como terremotos, incendios, inundaciones), de violaciones ilegales mediante ataques informáticos, o bien de errores humanos que impactan en el mal funcionamiento y deterioro de la infraestructura IT.
Poder restablecer la infraestructura informática y devolverla a la situación previa al daño es un tema estrechamente vinculado con la Business Continuity.
De hecho, una recuperación rápida o una réplica de los servidores mediante un plan de Disaster Recovery permiten reducir al mínimo el tiempo de inactividad empresarial, manteniendo así la continuidad del negocio.
En concreto, la Business Continuity es el proyecto empresarial que permite proteger y mantener activas las operaciones y funciones de la empresa tras una emergencia con el consiguiente deterioro de la infraestructura. En el concepto de Business Continuity, los eventos de emergencia tienen una concepción más amplia y pueden abarcar también cortes de electricidad, fallos en los equipos de alimentación e incluso una reducción significativa del personal vinculado al core business. Una interrupción de la actividad empresarial conlleva para la empresa la pérdida de ingresos durante el período de paralización.
Sin un plan de Business Continuity se pueden llegar a producir pérdidas cuantiosas.
Dicho esto, algunos puntos son fundamentales:
- Establecer un plan de Disaster Recovery permite restablecer la Business Continuity ante una emergencia. El plan tiene como objetivo clasificar distintos niveles de desastre y prioridades (en clave de Business Continuity) en los diferentes sistemas y áreas informáticas presentes en la empresa.
El plan de Disaster Recovery no contempla únicamente las actividades a realizar para restablecer la infraestructura en caso de emergencia, sino también las actividades de prevención y los controles recurrentes a lo largo del tiempo.
- Los planes de Business Continuity y de Disaster Recovery son pasos fundamentales para las empresas que desean cumplir con los requisitos de los estándares de gestión ISO 27001, ISO 22301 y, en particular, ISO 27031. De hecho, el estándar ISO 27031 establece lo siguiente: "Las estrategias deberían definir los enfoques para implementar la resiliencia necesaria con el fin de poner en práctica los principios de prevención, detección, respuesta, recuperación y restauración ante incidentes", ofreciendo una visión pragmática sobre cómo implementar planes de Business Continuity y Disaster Recovery mediante protocolos predefinidos que minimizan el error humano y las decisiones instintivas.
El plan de Disaster Recovery puede implementarse internamente, aunque con mucha mayor frecuencia se lleva a cabo con la consultoría de expertos externos, teniendo siempre en cuenta que se trata de un plan que debe evolucionar en función de los cambios empresariales; por ello, es una buena práctica revisar periódicamente la documentación y los contratos para asegurarse de que siempre sean adecuados a la infraestructura informática de la empresa.
- Además, el 25 de mayo de 2018 entró en vigor el GDPR (General Data Protection Regulation), el Reglamento UE 2016/679, relativo a la protección, el tratamiento y la libre circulación de los datos personales de las personas físicas.
Entre otras indicaciones, señala: "El responsable del tratamiento y el encargado del tratamiento aplicarán medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, que incluyan, entre otros y según proceda: […] c) la capacidad de restaurar de forma rápida la disponibilidad y el acceso a los datos personales en caso de incidente físico o técnico. […]"
¡El Disaster Recovery es, por tanto, el único plan que responde a los requisitos del GDPR y permite recuperar de forma rápida un dato perdido o dañado!
Contáctenos para desarrollar junto a nuestros técnicos especializados su plan a medida de Disaster Recovery en cloud y garantizar el cumplimiento del GDPR.