STRATEGIE5. Januar 2021

Wie Banken den Aufwand für DR-Tests reduzieren können

Vladimircaribb/bigstock.com

Die Einsatzfähigkeit und Widerstandsfähigkeit der Unternehmens-IT zu testen – ist für viele IT-Manager eine ungeliebte Aufgabe, die aber essentiell wichtig für die eigene IT-Infrastruktur ist. Doch mit dem richtigen Ansatz lässt sich der Aufwand für den regelmäßigen DR-Test massiv verringern, wie Reinhard Zimmer von Zerto, einem Anbieter zur Absicherung virtueller Infrastrukturen, beschreibt.

Das DR-Testing, also das Überprüfen der Einsatzfähigkeit und Widerstandsfähigkeit der IT, ist für die Unternehmens-IT eine ungeliebte Pflichtaufgabe, die neben Zeit und Nerven auch Budget kostet. DR-Tests sind oft mit großem Aufwand verbunden, der selbst bei kleineren Unternehmen viele Manntage in Anspruch nehmen kann. Damit ein solches Projekt ohne Ausfallzeiten der produktiven IT überhaupt durchgeführt werden kann, führen viele Betriebe den DR-Test mit mehreren Personen über ein komplettes Wochenende durch. Doch bei größeren IT-Umgebungen mit hohem Datenbestand reicht ein Wochenende nicht aus, denn allein die Planung kann mehrere Tage Vorbereitungszeit verschiedener IT-Abteilungen in Anspruch nehmen – und die IT-Abteilungen müssen beim Test dann auch gleichzeitig bereit sein.

Die einzige Zeit im Jahr, zu der große Unternehmen tatsächlich einen DR-Test durchführen können, sind verlängerte Wochenenden, wie sie etwa zu Ostern oder Pfingsten vorkommen. Nur dann wäre das System im Notfall noch zu richten, falls tatsächlich etwas schiefgehen sollte. Bei sehr großen Datenbeständen kommt es mitunter sogar vor, dass DR-Tests überhaupt nicht erfolgreich durchgeführt werden können.

Warum überhaupt DR-Testing?

Die Einsatzfähigkeit der IT zu gewährleisten, ist zunächst einmal die grundlegende Aufgabe jeder IT. Da IT-Dienste heute in den meisten Unternehmen eine der wichtigsten Ressourcen sind, müssen sie vollumfänglich funktionieren. Der Nachweis dafür ist deswegen eine wichtige Aufgabe, die für die meisten Unternehmen auch nicht optional, sondern relevant für Haftungsfragen ist. So legt das Bundesdatenschutzgesetz (BDSG) fest, dass „sichergestellt werden muss, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt werden.“

Diese Anforderung wird durch die sogenannten „8 Gebote der Datensicherheit“ spezifiziert. Dort ist unter dem Punkt „Verfügbarkeitskontrolle“ geregelt, dass als probate Maßnahme ein geeignetes und funktionierendes Disaster- bzw. Backup-Konzept vorgesehen ist.

Gerade in der Finanzindustrie sind längere Ausfallzeiten, geplant oder ungeplant, nicht tolerierbar. Geplante Auszeiten für DR-Testing lassen sich von Tagen auf Stunden verkürzen. Um dies zu erreichen, bedarf es jedoch nicht nur der Vereinfachung der Prozesse für DR-Tests, sonder eines komplett neuen Ansatzes für BC/DR.“

Reinhard Zimmer, Regional Sales Manager DACH bei Zerto

Doch ein solches Konzept enthält oft ein umfangreiches Handbuch, in dem alle notwendigen Prozesse für die Notfallwiederherstellung detailliert beschrieben sind. Auf Grundlage dieses DR-Handbuchs werden dann zu einem günstigen Zeitpunkt die DR-Tests durchgeführt, entweder zu Zeiten in der Nacht, am Wochenende oder bei umfangreichen Tests auch gern zwischen Weihnachten und Neujahr. Die Ergebnisse dieser Tests müssen genau dokumentiert und anschließend den Wirtschaftsprüfern des Unternehmens beim jährlichen Audit vorgelegt werden.

Zerto

Wie oft sollte ein DR-Test durchgeführt werden?

Im Idealfall sollte ein Unternehmen die Einsatzfähigkeit der IT zu jeder Zeit belegen können. In der Praxis werden DR-Tests auf Grundlage eines bestehenden Konzepts meist einmal pro Quartal durchgeführt. Wenn das nicht realisierbar ist, sollten zwei Mal jährlich stattfindende Tests das absolute Minimum sein. In stark regulierten Branchen wie dem Gesundheitswesen oder der Finanzwirtschaft, in denen die Einhaltung der Vorschriften Vorrang hat, sollten die Tests dagegen im Idealfall monatlich durchgeführt werden. Darüber hinaus ist es ratsam, ein IT-System jedes Mal ausführlich nach größeren Änderungen an der Infrastruktur zu testen.

Bei der hohen Wichtigkeit von DR-Tests und dem damit verbundenen großem Aufwand wäre es für Unternehmen und deren IT-Abteilungen wünschenswert, ließe sich der Prozess für DR-Tests vereinfachen, sodass diese jederzeit ohne große Vorbereitung durchführbar wären.

DR-Tests jederzeit und mit nur wenigen Klicks

Um den Prozess für DR-Testing stark zu vereinfachen, ist es wichtig zu verstehen, dass viele DR-Strategien, die heutzutage angewendet werden, bereits veraltet sind, da sie aus einer hardwarebasierten Zeit stammen. Wer noch manuell Snaphots zurückspielt, Backups wiederherstellt oder Applikationen manuell wieder in einen konsistenten Zustand versetzen muss, darf sich nicht wundern, wenn dies Tage dauert.

Reinhard Zimmer, Regional Sales Manager DACH bei Zerto
Zerto

Reinhard Zimmer ist Regional Sales Manager DACH bei Zerto und Spezialist für die Absicherung virtueller Infrastrukturen. Zerto hilft Kunden, ihre IT-Transformation zu beschleunigen, indem es die Risiken und Komplexität der Modernisierung und Einführung von Cloud-Technologien beseitigen will. Durch die Ablösung mehrerer Legacy-Lösungen durch eine einzige zentrale IT-Resilienz-Plattform soll sich so die Art und Weise ändern, wie Disaster Recovery, Datensicherheit und die Cloud verwaltet werden. Das Unternehmen Zerto hat 7.000 Kunden, kooperiert mit mehr als 1.100 Partnern und stellt die Basis für die Resilienz-Angebote für 350 Cloud-Service-Provider.

Diese hardwarebasierten Strategien wurden einst für ein physisches Rechenzentrum entwickelt und entsprechen nicht mehr den Anforderungen der neuen, virtualisierten Welt. Um DR in einem virtuellen Rechenzentrum und einer Hybrid- oder Multi-Cloud-Strategie zu gewährleisten, kommt in modernen Lösungen Continuous Data Protection (CDP) zum Einsatz. Solche Lösungen für Backup und Wiederherstellung erleichtern DR-Tests per Mausklick und sollen darüber hinaus mittels automatisierter Wiederherstellung sehr kurze RTOs garantieren.

So ausgestattet, lassen sich DR-Tests täglich ohne größeren Vorlauf ausführen, ohne Planung oder Unterbrechung der Workloads, mit nur wenigen Klicks und einem auditfähigen Bericht, der den genauen RTO angibt. Auch kann man nicht nur die kontinuierliche Verfügbarkeit während des DR-Tests sicherstellen, sondern auch die Verfügbarkeit bei geplanten Ausfällen der IT, wie etwa bei Migrationen oder der Verlagerung von Workloads in die Cloud.

CDP und Journaling bieten neuen Ansatz für DR-Tests

Moderne Unternehmen sind auf die Einsatzfähigkeit ihrer IT angewiesen. Es reicht nicht mehr aus, diese Einsatzfähigkeit nur einmal pro Jahr anlässlich eines solchen DR-Tests zu belegen. Um dahin zu kommen, bedarf es jedoch nicht nur der Vereinfachung der Prozesse der DR-Tests, sondern erfordert auch einen komplett neuen Ansatz für BC/DR. Plattformen, die auf CDP und Journaling aufbauen, können den Aufwand für regelmäßige DR-Tests um ein Vielfaches verringern – von mehreren Tagen bis auf wenige Stunden.tw

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert