Nu het COVID-19 coronavirus ook in Nederland steeds meer om zich heen grijpt, moeten bedrijven maatregelen nemen om te voorkomen dat de activiteiten stil komen te liggen. Een stevige griepepidemie treft wel 50 tot 60 procent van alle mensen. Het grote risico van COVID-19 is daarom dat er onvoldoende mensen gezond genoeg zijn om het bedrijfsleven en de maatschappij draaiende te houden. Daarom besluiten veel organisaties om medewerkers voorlopig niet bloot te stellen aan besmetting door hen vanuit huis te laten werken. Het organiseren van een volledig mobiele werkomgeving is uitdagend, maar het biedt ook kansen. Dit is bijvoorbeeld hét moment om de plannen voor disaster recovery te herzien en aan te pakken.
Systemen voor back-up en disaster recovery krijgen vaak niet het respect of het budget dat zij verdienen. Ondanks de potentiële gevaren kan het coronavirus daar verandering in brengen. Zo kunnen de zorgen over het virus eraan bijdragen dat bestaande plannen voor back-up en disaster recovery versneld worden uitgevoerd of herzien.
Een mobiele werkomgeving
Het lijkt misschien niet zo moeilijk om mensen vanuit huis te laten werken. Sterker nog, veel medewerkers doen dat al met regelmaat. Zij zijn al erg ‘mobiel’ met hun laptops, tablets en smartphones. Het is dus heel begrijpelijk dat men veronderstelt dat een bedrijf goed voorbereid is op een 100% mobiele werkomgeving als bescherming tegen het coronavirus. Echter, alleen maar omdat medewerkers ‘overal en altijd’ kunnen werken, wil nog niet zeggen dat een organisatie klaar is voor een situatie waarin zij dat allemaal tegelijk doen. Onderschat niet hoe zeer één-op-één interactie nog altijd tot de kern van de bedrijfsactiviteiten behoort.
Als een bedrijf vanwege het coronavirus thuiswerken stimuleert, kan een groot deel van de medewerkers dat langdurig gaan doen. Vanuit het oogpunt van gegevensbescherming is dit een risico. Het vergroot namelijk de kans dat bedrijfskritische informatie, of intellectueel eigendom, niet alleen buiten de deuren van het datacenter bewerkt wordt, maar ook gecreëerd en opgeslagen. Veel organisaties maken nog gebruik van fileservers voor de opslag van deze gegevens. Het is voor medewerkers op afstand waarschijnlijk niet eenvoudig om met deze systemen te werken. De grootste uitdaging voor gegevensbescherming is dat medewerkers die het lastig vinden om met systemen te werken, deze gaan omzeilen. In dit geval leidt dat ertoe dat zij kritische gegevens direct op hun mobiele apparaten maken en opslaan. Ze laten de gecentraliseerde bedrijfsopslag daarbij liever buiten beschouwing.
Het beste moment
Voordat men deze maatregelen neemt tegen het coronavirus, moet de bedrijfsleiding het beleid voor gegevensbescherming op laptops en mobiele apparaten eerst eens goed onder de loep nemen. Veel organisaties voorzien niet in back-up en disaster recovery voor mobiele apparaten. Zij zijn doof voor de waarschuwingen van experts, die al jaren roepen dat ze dat wel moeten doen. Nu is misschien wel het beste moment om hier aandacht aan te geven.
De belangrijkste reden van het falen van initiatieven voor back-up en disaster recovery op mobiele apparaten was dat gebruikers het proces voortijdig afsloten omdat het hun werk vertraagde. Het goede nieuws is echter dat er inmiddels verschillende oplossingen zijn om een back-up te maken van de gegevens op mobiele apparaten zonder dat de gebruikers daar iets van merken. Een gebruikelijk alternatief voor de back-up van een mobiel apparaat is een gecentraliseerd systeem voor communicatie en samenwerking, zoals Office 365 of G-Suite. Medewerkers moeten echter wel getraind worden in de beste manier om deze oplossingen te gebruiken. Alleen dan worden kritische gegevens binnen die omgevingen opgeslagen en niet alleen op de laptop.
Bescherm SaaS-gegevens
Hoe meer men vertrouwt op SaaS-oplossingen zoals Office 365 of G-Suite, hoe meer men zeker wil weten dat de gegevens die daarin zijn opgeslagen op de juiste manier beschermd zijn. Die maatregelen daarvoor zijn terug te lezen in de service agreement van elke leverancier. Het is goed advies om eens vast te stellen of, en zo ja, over welke diensten voor back-up en disaster recovery deze SaaS-providers beschikken. Dan blijkt al snel dat de meeste van hen daar geen enkele bescherming voor bieden. Dan is het personeel misschien wel beschermd tegen het coronavirus, maar zijn de bestanden dat niet.
Verwar functies zoals het terughalen van verwijderde e-mails niet met ‘echte’ back-up en disaster recovery. Deze houdt zich aan de zogenoemde 3-2-1 Regel: 3 back-ups op 2 verschillende opslagmedia en op 1 offsite-locatie. Het terughalen van verwijderde bestanden gebeurt op basis van versioning en dat is geen echte back-up. Als er dan een catastrofaal incident plaatsvindt, kunnen de meeste SaaS-providers de bestanden met geen mogelijkheid herstellen. Er staat ook niets in hun service agreement dat hen daartoe dwingt.
Cloudgebaseerde back-up en disaster recovery
Indien het ernstigste scenario van het coronavirus uitkomt kunnen de meeste IT-medewerkers niet meer fysiek aanwezig zijn om het datacenter te beheren. Dat maakt het moeilijk om te reageren op een calamiteit. De meeste traditionele systemen vereisen een fysieke aanwezigheid om media te verplaatsen.
Cloudgebaseerde, volledig geautomatiseerde diensten voor disaster recovery zijn daarvoor een goed alternatie. Een bedrijf dat daarvan gebruik maakt kan de hele IT-infrastructuur opvangen zonder ooit ergens fysiek aanwezig te hoeven zijn. Hoeveel mensen ook geveld zijn door het coronavirus, alle gegevens en diensten worden automatisch gemigreerd naar, en gebruikt vanuit de cloud. Een volledig geautomatiseerde disaster recovery is overigens ook een doeltreffende manier om de IT-omgeving te beschermen tegen ransomware-aanvallen.
Geen paniek
De angst voor het COVID-19 coronavirus is momenteel veel ontwrichtende dan de gevolgen. Tenslotte krijgen de meeste mensen alleen maar lichte griepverschijnselen. Het gevaar voor de bedrijfscontinuïteit zit erin dat vele mensen tegelijk ziek zijn. Thuiswerken kan besmetting voorkomen en het is daarom verstandig om een gedegen plan te hebben voor back-up en disaster recovery. Zo is men voorbereid is op het ergste scenario en kan men de golf van het coronavirus gemakkelijk uitzitten. Dat maakt ook je handen vrij om je bezig te houden met wat écht belangrijk is: de gezondheid van je personeel.
Bron: Network World.
