آنچه در این مقاله میخوانید
هر فردی که صاحب کسبوکاری باشد تابهحال با قطعی سیستم مواجه شده است. او میداند که وقتی سیستمی از کار میافتد تلفن پشتیبانها دائم زنگ میخورد، مشتریان کلافه میشوند و درآمد سازمان دقیقه به دقیقه پایین میآید.
همگی ما بر این موضوع واقف هستیم که قطعی سیستم هزینهبر است. برخی از مطالعات صنعتی نشان میدهد که میانگین هزینه قطعی سیستم در شرکتهای بزرگ تا ۵٫۶۰۰ دلار در دقیقه نیز میرسد. گرچه کسبوکارهای خرد و متوسط با چنین مبالغ سنگینی سروکار ندارند اما همچنان ضرری که قطعی سیستم بر جای میگذارد ویرانگر است و عواقبی همچون کاهش فروش، جا ماندن از ددلاینها، پرداخت جریمههای ناشی از عدمانطباق و خدشهدار شدن اعتبار سازمان را به همراه دارد.
از همین رو مهم است که برنامهریزی بازیابی از بحران را به چشم مسئلهای نبینید که تنها منحصر به بخش فناوری اطلاعات شماست. چراکه بقای کسبوکارتان به برنامهریزی مناسبی از جانب شما بستگی دارد. در همین راستا باید دو معیار را در سرلوحه برنامهریزی خود قرار بدهید:
۱. هدف زمان بازیابی RTO (Recovery Time Objective)
۲. هدف نقطه بازیابی RPO (Recovery Point Objective)

اگر اطلاع نداشته باشید که این دو هدف در کسبوکارتان به چه صورت طراحی میشوند نمیتوانید در مواجهه با بحرانهای فنی، بازخورد مناسبی داشته باشید. پس بیایید این اهداف را بررسی کنیم:
هدف زمان بازیابی (RTO) چیست؟
هدف زمان بازیابی یا به اختصار RTO به حداکثر زمانی اطلاق میشود که کسبوکار شما پس از قطعی میتواند بدون رویارویی با عواقب جدی دوام بیاورد. این مدت زمان نشان میدهد میزان تحمل شرکت شما در مواجهه با قطعی تا چه حد است.
فرض کنید اگر ایمیل سازمان شما از کار بیفتد آیا میتوانید تا هشت ساعت بدون این سیستم دوام بیاورید؟ آیا سامانه پرداخت همچنان مثل قبل کار میکند؟ آیا خط تولید شما در این هشت ساعت آسیبی نمیبیند؟
- فروشگاه آنلاینی ممکن است مدت زمان RTO وبسایت خود را فرضاً تا دو ساعت تعیین کند. اگر دوره قطعی از زمان مقررشده عبور کند میزان فروش این فروشگاه به شکلی چشمگیر کاهش مییابد.
- کارخانهای تولیدی ممکن است مدت زمان RTO سیستمهای غیرحیاتی خود را تا ۲۴ ساعت در نظر بگیرد اما این زمان به وقت کنترل ماشینآلات نهایتاً به یک ساعت میرسد.
برای درک بهتر هزینههای واقعی داونتایم در صنعت خردهفروشی «این مقاله» را مطالعه کنید.

اگر RTO را تعیین کنید بهتر میتوانید ابزارها و برنامهریزیهای بازیابی از بحران مناسب را اتخاذ کنید. اگر مدت زمان RTO شما کم است حتماً از سیستمهایی با دسترسی بالا یا خدمات بازیابی از بحران بهره ببرید.
هدف نقطه بازیابی (RPO) چیست؟
هدف نقطه بازیابی یا به اصطلاح RPO به حداکثر مقدار دادهای گفته میشود که شرکتتان میتواند در زمان قطعی سیستم از دست بدهد و همچنان تاب بیاورد. این هدف بر حسب زمان اندازهگیری میشود. میزان RPO کسبوکارتان در دل این سوال نهفته است که «چه مقدار داده را میتوانیم از دست بدهیم بدون آنکه با تبعات خاصی مواجه شویم؟»
تصور کنید دارید بازی ویدیویی میکنید. اگر آخرین باری که بازی را ذخیره کردید ۳۰ دقیقه پیش بوده باشد و ناگهان دستگاه شما خراب شود تنها ۳۰ دقیقه آخر و نه کل فرآیند را از دست میدهید. پس مدت زمان RPO شما همین ۳۰ دقیقه است.
اینکه کسبوکارتان تا چه مدت RPO را میتواند تحمل کند بستگی به نوع خدماتتان دارد اما:
- بانکهای آنلاین باید مدت زمان RPO در دادههای تراکنش را به صفر برسانند چرا که باید تمام تراکنشها را ثبت کنند.
- آژانسهای بازاریابی میتوانند فایلهای ایدهپردازی را تا چهار ساعت از دست بدهند با علم بر اینکه باید یکسری دوبارهکاری جزئی انجام گیرد.
RPO تعیین میکند که شرکت شما به چند بار پشتیبانگیری در روز نیاز دارد. اگر کسبوکار شما به نحوی است که دادههای حتی ۱۵ دقیقه گذشته را هم نمیتوانید از دست بدهید واجب است هر لحظه در شبانهروز به پشتیبانگیری بپردازید و زیرساختی ثانویه با همگامسازی لحظهای داشته باشید.

چرا RTO و RPO در بازیابی از بحران اهمیت دارند؟
یک درمانگاه پزشکی فکر میکرد یک مرتبه پشتیبانگیری در کل شبانهروز کافی است. اما یک روز باجافزاری در ساعت ۲ بعد از ظهر پروندههای بیماران این درمانگاه را رمزگذاری کرد. شوربختانه آخرین نسخه پشتیبانشان متعلق به نیمهشب گذشته بود و بهاینترتیب دادههای بیمارانی که در این ۱۴ ساعت ثبت شده بود به کل از بین رفته بود. مدت زمان RPO آنها بسیار فراتر از آنچه که الزامات انطباق، استاندارد میداند بود.
همچنین بازیابی دادهها و سیستمهای آنها به مدت سه روز طول کشید. مدت زمان RTO آنها نیز در مقیاس با سایر خدمات بهداشتی بسیار طولانیتر از حد معمول بود.
اگر RTO و RPO شما واقعبینانه تعیین نشده باشند یا اگر در این زمینه هیچ اطلاعی نداشته باشید نمیتوانید بازیابی از بحران را مؤثر برنامهریزی کنید.
چگونه میتوانید مدت زمان RTO و RPO را در کسبوکار خود تعیین کنید؟
مرحله ۱: سیستمهای حیاتی خود را شناسایی کنید
لیستی از تمام سیستمهایی که کسبوکار شما به آنان وابسته است تهیه کنید، سیستمهایی نظیر پایگاه داده مشتریان، نرمافزار مرتبط با پرداخت حقوق و دستمزد و…
مرحله ۲: تأثیر قطعی سیستم بر کسبوکارتان را ارزیابی کنید
از خودتان بپرسید که:
- اگر این سیستم به مدت یک ساعت از کار بیفتد چه اتفاقی خواهد افتاد؟
- اگر دادههای یک روز سیستم را از دست بدهیم چه اتفاقی خواهد افتاد؟
مرحله ۳: میزان تابآوری سازمان خود را مشخص کنید
در هر سیستم موارد زیر را تعریف کنید:
- RTO: حداکثر تا چه زمانی میتوانید قطعی را تحمل کنید.
- RPO: حداکثر تا چه مقدار داده را میتوانید از دست بدهید.
مرحله ۴: تجهیزات سازمان خود را با اهداف معین تطبیق دهید
مدت زمان RTO و RPO شما مشخص میکند که چه ابزارهایی به کار شما میآیند:
- اگر مدت زمان RTO کم است سیستمهای اضافی و بازیابی پشتیبانی را برگزینید.
- اگر میزان RPO پایین است روی پشتیبانگیری مداوم دادهها یا پشتیبانگیری ابری سرمایهگذاری کنید.

بهترین شیوههای دستیابی به مدت زمان RTO و میزان RPO مناسب کدام هستند؟
۱. برنامه بازیابی خود را منظم بیازمایید
برنامهای که هنوز اجرا نشده است امکان دارد در عمل شکست بخورد. به همین خاطر شبیهسازیهای پیشگیرانه را حداقل دو بار در سال اجرا کنید.
۲. از پشتیبانگیری ترکیبی استفاده کنید
پشتیبانگیریهای سریع درونسازمانی را با پشتیبانگیری ابری به منظور بازیابی سریع ترکیب کنید تا تابآوری سازمان خود را افزایش دهید.
۳. از خدمات بازیابی از بحران به عنوان سرویس DRaaS بهره ببرید
محیط بازیابی از بحران خود را از بیرون تأمین کنید. در این حالت انتقال خودکار در زمان کمتری انجام میگیرد.
۴. تمام فرآیند را مستند کنید
وقتی رویههای بازیابی از بحران واضح باشند هر کسی میتواند در صورت عدمدسترسی به تیم فناوری اطلاعات شما وارد عمل شود.
۵. اهداف را سالانه مرور کنید
کسبوکار شما بدون شک طی سال دستخوش تغییراتی میشود. اهداف زمان بازیابی و نقطه بازیابی شما نیز به تبع باید مشمول تغییرات شوند.
از آینده کسبوکار خود محافظت کنید
اهداف زمان بازیابی و نقطه بازیابی شما فقط معیارهایی فنی محسوب نمیشوند. این اهداف همانند شریانهای حیاتی کسبوکار شما به حساب میآیند. این آنها هستند که مشخص میکنند در چه بازه زمانی باید بازیابی کنید و چه مقدر داده را میتوانید از دست بدهید.
اگر این اهداف را به درستی تعیین کنید بیشتر بحرانها را با حداقل اختلال پشتسر خواهید گذاشت. بر عکس آن اگر اهداف بازیابی از بحران خود را نادرست تعیین کنید حتی کوچکترین قطعی سیستم میتواند بیشترین عواقب را به بار بیاورد. منبع
با راهکار بازیابی از بحران ابرآمد، کسبوکارتان را همیشه برقرار نگه دارید:
- هدف زمان بازیابی (RTO) دقیقاً چه اهمیتی برای کسبوکار من دارد و چطور باید آن را مشخص کنم؟
هدف زمان بازیابی مشخص میکند که کسبوکار شما بعد از یک قطعی چقدر فرصت دارد تا سیستمها را دوباره راهاندازی کند بدون اینکه خسارت جدی ببیند. اگر RTO مناسب را تعیین کنید، میتوانید طبق آن ابزار و امکانات بازیابی را انتخاب کنید؛ مثلاً اگر RTO شما کوتاه باشد باید سیستمهای پشتیبان قویتری داشته باشید. برای تعیین RTO، باید بررسی کنید قطع هر سیستم برای چه مدت قابل تحمل است و چه تأثیری میگذارد.
- هدف نقطه بازیابی (RPO) به چه معناست و چگونه میتوانم بفهمم RPO مناسب کسبوکارم چقدر است؟
هدف نقطه بازیابی، حداکثر مقدار دادهای است که کسبوکار شما میتواند در زمان قطعی از دست بدهد و تحمل کند. RPO با زمان اندازهگیری میشود یعنی اگر RPO شما ۳۰ دقیقه باشد، یعنی فقط میتوانید تا ۳۰ دقیقه اطلاعات از دسترفته را تحمل کنید. برای تعیین RPO باید بررسی کنید که اگر دادههای یک روز، یا حتی چند دقیقه، از دست بروند چه تبعاتی در کسبوکار شما دارد. کسبوکارهایی که دادههای حساس دارند باید RPO کوتاهتری انتخاب کنند و پشتیبانگیریهای بیشتری اجرا کنند.
- اگر RTO و RPO واقعبینانه تعیین نشود چه مشکلاتی پیش میآید؟
اگر این اهداف درست یا واقعبینانه تعیین نشوند، شما در زمان بحران نمیتوانید سریع و مؤثر بازیابی کنید و تبعات فاجعهبار خواهد داشت: از جمله از دسترفتن دادههای حیاتی، کاهش فروش، جرایم عدمانطباق، یا حتی ضربه به اعتبار کسبوکار. همانطور که در مثال مقاله آمد، درمانگاهی که RPO و RTO مناسبی نداشت، دادههای بیمارانش را از دست داد و بازیابی سیستمها سه روز طول کشید که نتیجه آن ضرر شدید بود.
این مقاله را به اشتراک بگذارید