Sistematizacion BC

19
Planes de Recuperación de Desastres: Experiencia del BCU. Gerencia de Servicios Institucionales Area de Tecnologias dela Información

description

F.HW

Transcript of Sistematizacion BC

  • Planes de Recuperacin de

    Desastres:

    Experiencia del BCU.

    Gerencia de Servicios Institucionales

    Area de Tecnologias dela Informacin

  • Antecedentes

    Concientizacin (awareness)

    Planes de Contingencias y Planes de Continuidad

    Operativa

    Sitio alternativo y Planes de recuperacin de desastres.

    Arquitectura de software orientada a la continuidad

    operativa.

    Conclusiones.

    Agenda

  • Antecedentes

    Aos 80:

    Foco en la proteccin fsica

    del datacenter y en el resguardo offline y onsite de la

    informacin

    Dependencia de los servicios tcnicos del proveedor del

    hardware

    Planes de contingencia elaborados bajo hiptesis de

    indisponibilidad transitoria del hardware.

  • Antecedentes

    Aos 90

    Redundancia de elementos sensibles. Sistemas de alta

    disponibilidad.

    Deteccin y extincin de incendios

    Cambio en los paradigmas y reubicacin de las salas de

    cmputos.

    Y2K: Concientizacin de la dependencia de la

    tecnologa.

  • Las operaciones de los sistemas de misin critica ya no

    tienen resguardo fuera de lnea.

    No se puede restaurar archivos sino bases de datos en

    estado consistente.

    Las indisponibilidades de los sistemas crticos se

    propagan a las instituciones financieras

    La integracin de los aplicativos front office con los back

    office propaga su criticidad a estos ultimos.

    Concientizacin

  • Planes de contingencias y

    Planes de continuidad operativa

    La reestructura iniciada en 2004 introdujo el mapa estratgico

    Disponibilidad, confidencialidad e inalterabilidad de la

    informacin soportada por los aplicativos de negocios,

    pasaron a ser inductores del rea de TI

    Se cre un comit gerencial y un comit de direccin de

    TI.

  • Consideran las fallas ms comunes:

    Averas en componentes de hardware y

    comunicaciones.

    Errores de operacin.

    Descoordinacin de horarios debidas a paros de

    actividades.

    Todava requieren documentacin ms precisa y

    compendiada.

    Planes de contingencias

  • Se basan en:

    Arquitecturas de cluster y load balancing en servidores de bases de datos y servidores de aplicaciones.

    Funcionalidades de recuperacin de datos que no implican

    restauraciones como el flashback de Oracle y las clusulas as off en los select.

    Arquitecturas orientadas a servicios SOA.

    Planes de contingencias

  • Estn siendo elaborados por el comit gerencial y el

    rea de Planificacin Estratgica.

    Se utiliza la BS 25999 como marco de referencia.

    Se ha definido una red de personas clave y sus alternos,

    para actuar ante la imposibilidad de concurrir a los

    lugares habituales de trabajo.

    Se trabaja en la suscripcin de convenios para compartir

    infraestructura fsica con otras entidades estatales.

    Planes de continuidad operativa

  • Se arrend un recinto exclusivo dentro del Datacenter

    Antel Pocitos. Este Datacenter est montado con niveles

    de seguridad y tolerancia a fallos que superan el Tier 3

    de la EIA/TIA 942.

    Se instalaron servidores de aplicaciones redundantes y

    servidores de bases de datos que funcionan como

    rplica sincrnica de los que hay en el sitio principal.

    Sitio alternativo

  • Se integran las bases de datos de aplicativos integrados

    buscando su cohesin.

    Se desacoplan los aplicativos reemplazando accesos a

    bases de datos por uso de servicios.

    Se implementan clusters de servidores de aplicaciones

    Se utilizan particiones en todos los servidores, con el fin

    de facilitar las pruebas no disruptivas de los planes de

    recuperacin de desastres.

    Arquitectura de software orientada a la

    continuidad operativa

  • Se utiliza la replicacin sincrnica en los sistemas que

    requieren parmetros RPO=0, y la replicacin

    asincrnica en el resto de ellos.

    Se procura optimizar el uso de los enlaces de fibra

    oscura entre el sitio principal y el sitio alternativo.

    Se proyecta realizar respaldos en modalidad layered

    para bajar las ventanas de servicio.

  • Disee su arquitectura de integracin pensando en los

    planes de RD.

    Apyese en las soluciones de replicacin(de

    almacenamiento o bases dedatos), clusters de

    servidores y balanceo de carga.

    Procure tener la infraestructura del sitio de contingencias

    muy similar a la principal. Si es posible mantngala en

    uso

    Piense en lo peor pero espere lo mejor.

    Conclusiones