כאשר מתרחש כשל, הארגון מפעיל מתודולוגיית הגנה מדורגת: הוא מתחיל בשרידות וכפילות (Redundancy) ברמת התשתיות כדי לספוג תקלות נקודתיות ללא השבתה, עובר למערך הגיבויים והשחזור במקרה של השחתת מידע או אירוע סייבר, ומגיע בנקודת הקצה לעבודה מתוך אתר התאוששות מאסון (DR). ברצף זה, הגיבוי הוא הגורם המקשר שמזין את המידע ומאפשר את החזרה לשגרה.
(נהלים, רגולציה וציות)
בשכבה העליונה הזו ההנהלה מגדירה את דרישות הציות, הרגולציה (כגון ISO 27001) ומדיניות המשכיות העסקית.כדי לתרגם את המדיניות לשטח, מבוצע מיפוי יסודי של כלל נכסי המידע והתלויות ביניהם. מיפוי זה מאפשר להנהלה לקבוע משקלים, להעריך הסתברויות לסיכון ולהגדיר את רמת הקריטיות של כל פונקציה עסקית.
החלטות אלו מועברות לשכבת התוכנה וההתאוששות שתחתיה, אשר מיישמת את ההחלטות הלכה למעשה.
(3 מדיות, Immutable, Air-Gap)
שמירת המידע ב־3 מדיות ומיקומים שונים, תוך יישום גיבויים חסיני מחיקה (Immutable) וניתוק רשתי (Air-Gap), במטרה לצמצם את הסיכון לפגיעה בגיבויים כתוצאה מאירועי כופרה או מתקפות סייבר.מערך הגיבוי חייב לכלול מערכת ניטור אקטיבית המייצרת התראות ברורות על כשלי גיבוי, חריגות בזמני ביצוע או אנומליות בנפחי המידע, כדי למנוע מצב של “עיוורון תפעולי”.
(Validation)
גולת הכותרת של המתודולוגיה. כל עוד לא בוצע שחזור בפועל – הגיבוי אינו תקף כתקין. הארגון מחויב לבצע בדיקות שחזור יזומות ותקופתיות של מערכות הליבה בתוך סביבות מבודדות, כדי לוודא שרכיב ההתאוששות בשכבת התוכנה אכן מסוגל לייצב את המידע מחדש.(החוליה המשלימה)
הטמעת מתודולוגיית Change Management המבטיחה כי כל שינוי, שדרוג או הוספת מערכת מידע בארגון, יעדכנו באופן שוטף את מפת הנכסים ואת מערך הגיבויים בהתאם.תקופות השמירה אינן נקבעות באופן שרירותי, אלא מותאמות באופן מדויק לצרכים העסקיים והתפעוליים של הארגון, לדרישות ההמשכיות העסקית, ולחובות החוקיות, הרגולטוריות והתקניות החלות עליו. מדיניות זו מבטיחה כי המידע יהיה זמין לאורך התקופה הנדרשת, תוך עמידה בדרישות הרגולציה והציות הרלוונטיות לסקטור שבו הארגון פועל.
מתודולוגיית גיבוי סדורה הופכת את מערך הגיבויים מפתרון טכנולוגי מקומי לעמוד התווך האמיתי של החוסן הארגוני. כאשר הגיבוי נשען על מיפוי הקריטיות שמגדירה ההנהלה, מיושם תחת חוקים קשיחים של הגנה, ניטור וחובת שחזור, ומנוהל לאורך זמן בהתאם למדיניות שמירת המידע וצרכי הארגון – מתאפשרת חזרה מהירה, בטוחה ומבוקרת לשגרה מכל אירוע המשפיע על זמינות המידע או שלמותו.
כדי להעניק לך את חוויית השימוש הטובה ביותר, אנו משתמשים בטכנולוגיות כגון קובצי “עוגיות” לאחסון ו/או גישה למידע במכשירך. מתן הסכמתך לשימוש בטכנולוגיות אלו מאפשר לנו לעבד נתונים כגון דפוסי גלישה או מזהים ייחודיים באתר זה. אי־מתן הסכמה או ביטול ההסכמה עלולים להשפיע לרעה על חלק מהתכונות והפונקציות של האתר.