Disaster Recovery Planning (DRP)

มีโอกาสได้มาทำ DRP ของแบงค์ในไทย จะสรุปให้ฟังเบื้องต้น DRP เป็นกระบวนการที่องค์กรจัดทำขึ้นเพื่อให้สามารถกู้คืนระบบ IT และข้อมูลภายหลังจากเกิดภัยพิบัติ ไม่ว่าจะเป็นภัยพิบัติทางธรรมชาติ เช่น น้ำท่วม, แผ่นดินไหว หรือภัยพิบัติจากมนุษย์ เช่น การโจมตีทางไซเบอร์, ไฟไหม้

2023-09-08 20:41:18 - @ratanon

หลักการของ DRP คือ

  1. การประเมินความเสี่ยง: การวิเคราะห์ความเสี่ยงและความเป็นไปได้ของภัยพิบัติที่อาจเกิดขึ้นกับองค์กร
  2. การกำหนดเป้าหมายการกู้คืน: ระบุเวลาที่ต้องการในการกู้คืนระบบ (Recovery Time Objective - RTO) และข้อมูลที่สูญหายได้ (Recovery Point Objective - RPO)
  3. การจัดทำแผน: การกำหนดขั้นตอน, ทรัพยากร, และการกระทำที่จำเป็นในการกู้คืนระบบและข้อมูล
  4. การทดสอบและประเมินผล: การทดสอบแผนการกู้คืนเพื่อให้แน่ใจว่ามันสามารถทำงานได้ตามที่ต้องการ

จุดเประสงค์ของ DRP

  1. การกู้คืนระบบได้อย่างรวดเร็ว: ในกรณีที่เกิดภัยพิบัติ, องค์กรสามารถกู้คืนระบบ IT และข้อมูลได้อย่างรวดเร็ว
  2. การลดความเสี่ยง: ป้องกันการสูญเสียข้อมูลและความเสียหายต่อธุรกิจ
  3. การเพิ่มความมั่นใจ: ให้ความมั่นใจแก่ผู้มีส่วนได้ส่วนเสียว่าระบบและข้อมูลสามารถกู้คืนได้หลังจากเกิดภัยพิบัติ

เมื่อพูดถึง Disaster Recovery Planning (DRP) มีหลายประเด็นที่ควรทราบ



การมี DRP ที่ดีจะช่วยให้องค์กรสามารถกู้คืนระบบและข้อมูลได้อย่างรวดเร็วหลังจากเกิดภัยพิบัติ และช่วยลดความเสียหายที่อาจเกิดขึ้นกับธุรกิจ


ที่เหลือก็คือการออกแบบให้เหมาะกับระบบงานที่เราใช้ เพื่อตอบโจทย์การ Disaster Recovery Planning ตามจุดประสงค์ที่ได้กล่าวมาข้างต้น...

More Posts