Está en la página 1de 12

IBM Global Technology Services Servicios de continuidad

IBMyGlobal
resiliencia empresarial
Technology Services i

White Paper de liderazgo intelectual

Evitar los errores de los planes


de recuperación de desastres
obsoletos
La evolución de las expectativas y las amenazas empresariales puede
requerir nuevos métodos de recuperación de desastres
2 Evitar los errores de los planes de recuperación de desastres obsoletos

Índice Según Forrester Research, en la actualidad las empresas


destinan por término medio un 6,2% de sus presupuestos
2 La evolución de las amenazas de TI a la continuidad empresarial y la recuperación de
3 Ideas erróneas sobre la recuperación de desastres desastres, lo que supone un aumento de un punto porcentual
con respecto a la suma destinada en 20101. Sin embargo, la
8 Cómo puede ayudar IBM mayor parte de estos fondos se invierten en operaciones de
10 Primeros pasos recuperación de desastres internas. Si se tiene en cuenta la
debilidad de la economía y el decreciente coste del hardware,
12 Más información la recuperación interna pudo parecer en algún momento
una opción lógica. Empero, como señala Forrester, las
operaciones de recuperación de desastres internas adolecen de
diversos problemas, como escasez de conocimientos, pruebas
insuficientes y ausencia general de orientación específica2.
Esta situación fue más evidente que nunca tras el paso de
La evolución de las amenazas Sandy, cuando muchos planes de recuperación de desastres
Cuando la supertormenta Sandy se abatió sobre la ciudad de no funcionaron correctamente. Numerosos ejecutivos de
Nueva York a finales de 2012, la Bolsa permaneció cerrada TI y de las empresas decidieron reevaluar sus estrategias de
dos días. En cierto sentido, tuvo suerte: numerosas empresas recuperación a la luz de las lecciones aprendidas durante la
de la región se quedaron sin electricidad durante semanas. tormenta.
Se cancelaron 1.800 vuelos. El departamento de transportes
de Nueva York suspendió el transporte público y cerró Nos encontramos en un mal momento para los planes de
los puentes y túneles de Manhattan. El 25% de las torres recuperación obsoletos. Las amenazas han evolucionado. Los
de comunicaciones móviles sufrieron daños, lo que afectó fenómenos naturales —como huracanes, tsunamis, tornados,
a los servicios de prácticamente todos los operadores de inundaciones y seísmos— tienen un efecto mucho más
telecomunicaciones. pronunciado sobre las empresas: al aumentar la dependencia de
la tecnología por parte de las organizaciones, un apagón puede
Sandy no fue la peor de las tormentas que han azotado el resultar catastrófico. Además, las empresas están aumentando
noreste de los Estados Unidos, pero en un momento en el que sus inversiones —especialmente sus inversiones en TI— en
las empresas dependen especialmente de la tecnología, incluida zonas emergentes del mundo. Esta tendencia exige que las
aquella que permite disponer constantemente de información organizaciones presten especial atención a sus operaciones
y aplicaciones, Sandy puso a prueba los planes de recuperación de recuperación de desastres, ya que la inversión en países
de desastres de muchas de ellas y obligó a las organizaciones a emergentes suele superar con mucho la capacidad de esos
pensar en la disponibilidad de recursos clave —como personas, países para ofrecer una respuesta sofisticada a un desastre.
tecnología, datos y espacio— como nunca antes.
Las interrupciones y los desastres afectan de manera
igualmente negativa a las organizaciones más allá del ámbito
de la continuidad operativa. Además de las obligaciones
contractuales y la pérdida de ventas, ahora afrontan
penalizaciones legales por no cumplir las normas sobre
disponibilidad y recuperación de datos. En la era de los medios
sociales, la información sobre cualquier fracaso corporativo
—incluyendo la imposibilidad de operar durante un desastre—
IBM Global Technology Services 3

puede ser difundida al momento. Blogs, tweets o artículos Dichas ideas posiblemente fueran correctas hace tan solo 5 o
negativos pueden dañar potencialmente la reputación de la 10 años, pero IBM cree que ya no son válidas. Presiones como
organización. Por este motivo, de acuerdo con el estudio global la necesidad de adaptarse al crecimiento de los datos, la mayor
de riesgo para la reputación y las TI realizado en 2013 por demanda de acceso a las funciones de TI por parte de los
IBM3, cada vez más organizaciones consideran el riesgo para su clientes, la gestión del incremento de tamaño de los centros de
reputación como una categoría diferenciada en sus marcos de datos y la exigencia de disponibilidad 24/7 de las aplicaciones
gestión de riesgos. ha hecho necesario prestar más atención a la recuperación de
desastres y al mismo tiempo ha dejado a los profesionales de TI
¿Hasta qué punto será efectivo su plan de recuperación poco tiempo para preocuparse por ella. El resto del presente
de desastres cuando llegue el momento? Es una decisión informe describirá esas ideas erróneas, junto con las ofertas de
difícil para cualquier organización. La mayoría no se dedica IBM creadas para ayudar a las organizaciones a modernizar sus
a la recuperación de desastres; se dedican a las finanzas, a proyectos de recuperación de desastres.
la producción o al transporte. Sin la experiencia obtenida
trabajando durante sucesivos desastres, los equipos internos Ideas erróneas sobre la
de continuidad empresarial y recuperación pueden encontrar recuperación de desastres
problemas a la hora de desarrollar, implantar, probar y Según la experiencia de IBM demasiadas organizaciones creen
mantener estrategias de recuperación. Durante las épocas erróneamente en las siguientes siete afirmaciones.
de paz y tranquilidad resulta difícil prever los innumerables

1
elementos que pueden fallar en un momento de caos para La empresa podrá seguir funcionando durante
luego estar suficientemente preparados para ellos. un desastre porque hemos desarrollado una
estrategia de teletrabajo.
Para recuperar la actividad lo antes posible después de un
desastre, las organizaciones deben encontrar formas de lograr
¿Hasta qué punto será efectivo su plan de que sus principales empleados continúen trabajando. Algunos
recuperación de desastres cuando llegue planes de recuperación dependen de que los empleados
el momento? Es una decisión difícil para trabajen desde su domicilio.
cualquier organización.
Las estrategias de teletrabajo frecuentemente no obtienen el
resultado previsto. Las viviendas de los empleados pueden
sufrir daños durante el mismo desastre que ha afectado a la
IBM, sin embargo, trabaja en recuperación de desastres. A empresa. Es posible que algunos de ellos deban ser evacuados.
partir de la experiencia obtenida dando apoyo a las operaciones Incluso aquellos que permanezcan en su casa pueden no tener
de recuperación de miles de clientes en todo el mundo, IBM acceso a la misma información y aplicaciones que en la oficina,
ha identificado siete ideas erróneas sobre las que muchas lo cual limita su productividad.
organizaciones basan sus planes de recuperación de desastres.
4 Evitar los errores de los planes de recuperación de desastres obsoletos

Las soluciones de recuperación de desastres basadas en la nube y textos para la comunicación interna y prensa, televisión y
pueden ofrecer a las organizaciones mayor flexibilidad para radio para la comunicación con la comunidad en general.
recuperarse desde cualquier lugar. Lo consiguen empleando Sin embargo, muchas de ellas todavía deben perfeccionar sus
portales web para el control de la nube. Aun así, si lo que se estrategias de medios sociales para comunicarse con el público
desea es recuperar las operaciones empresariales en lugar de tan en caso de desastre, mientras que otras no han establecido
solo la infraestructura, es vital disponer de personal capacitado estrategia de medios sociales alguna. En opinión de IBM,
de TI y de la empresa presente en el lugar de recuperación. esto es un error. Si una organización no toma la iniciativa
Debido a que las organizaciones deben prever que solamente comunicándose a través de Twitter, Facebook, LinkedIn,
una parte de su plantilla podrá trabajar durante un desastre, YouTube y otros sitios, otras personas y blogueros ajenos a ella
muchas empresas podrían tener que pensar en contratar un decidirán el sentido de la conversación. IBM sugiere desarrollar
proveedor tecnológico que disponga de personal especializado y poner en práctica una estrategia de medios sociales para la
en recuperación de desastres. comunicación en caso de desastre que incluya informar sobre
las actividades de la empresa durante la incidencia, implicando
La comunicación con nuestros empleados, a los miembros de la comunidad y respondiendo a sus

2 clientes y cadena de suministro se mantendrá.


Disponemos de capacidad inalámbrica para
preocupaciones.

telefonía, correo electrónico y textos.


Si una empresa no puede comunicarse con sus empleados y
clientes, con los miembros de su cadena de suministro y, en Si una empresa no puede comunicarse con
determinadas circunstancias, con los medios, es posible que no sus empleados y clientes, con los miembros de
pueda reanudar la actividad tras un desastre. Por este motivo es su cadena de suministro y, en determinadas
crucial desarrollar planes de comunicación en caso de desastre.
Dichos planes deben incluir directrices acerca de quién está circunstancias, con los medios, es posible
autorizado a hablar en nombre de la empresa, el tipo de que no pueda reanudar la actividad tras
información que debe difundirse, en qué situaciones, cuándo y un desastre. Por este motivo es crucial
a quién. Las estrategias de comunicación varían en función del
destinatario. El tipo de información que la organización desea
desarrollar planes de comunicación en caso
transmitir a sus empleados clave, por ejemplo, probablemente de desastre. Dichos planes deben incluir
será muy diferente de la que proporcione a los medios. directrices acerca de quién está autorizado
También debe tenerse en cuenta la necesidad de los empleados
de comunicarse con la organización.
a hablar en nombre de la empresa, el tipo
de información que debe difundirse, en qué
Tan importante como establecer un plan de comunicaciones situaciones, cuándo y a quién.
es determinar los canales a través de los cuales la organización
se comunicará en caso de desastre. A las organizaciones
normalmente les basta con utilizar e-mails, llamadas telefónicas
IBM Global Technology Services 5

Tiempos de recuperación típicos


Recuperación de
servidores basada
en nube
Recuperación en
caliente tradicional

Minutos Horas Días

Tiempo

Figura 1. Según la experiencia de IBM, normalmente se tarda entre 2.000 y 3.000 minutos —de 33 a 50 horas— en recuperar las aplicaciones mediante los
métodos de recuperación de desastres tradicionales (ver la curva de campana de la izquierda). Con la recuperación basada en nube, ese tiempo puede reducirse
en ocasiones a tan solo unos minutos, dependiendo del número de servidores recuperados.

caos, las carreteras pueden estar bloqueadas y las redes de


Podremos recuperar nuestras aplicaciones

3
transporte regionales y nacionales pueden quedar cerradas,
principales porque disponemos de una copia
haciendo imposible el traslado de las cintas, algo que,
de seguridad de los datos.
obviamente afecta negativamente a los planes de recuperación.
Las cintas son una buena elección para copias
En el mejor de los casos, el transporte puede prolongarse
de seguridad secundarias. Sin embargo, cuando el periodo de
más de lo esperado, por lo que el tiempo de recuperación es
recuperación objetivo suele ser inferior a 24 horas, es posible
inaceptable.
que las cintas no sean la mejor elección para una copia de
seguridad primaria. Además, las cintas pueden ser destruidas, a
Incluso si las cintas pueden ser trasladadas a un centro
veces incluso por empleados descontentos. Y lo que es peor: la
secundario en un plazo razonable, muchas organizaciones
desaparición o la destrucción de una sola cinta puede poner en
descubren que se tarda demasiado tiempo en restaurar las
peligro toda la operación de recuperación de desastres.
operaciones a partir de las copias en cinta. Según la experiencia
de IBM con sus clientes en los últimos años, el plazo de
Las organizaciones que confían solamente en las cintas
recuperación completa a partir de una copia en cinta suele ser,
encuentran normalmente problemas a la hora de transportarlas
en el mejor de los casos, de unas 20 horas. En el peor, unas 80
a los centros de recuperación de desastres. En situaciones de
(ver Figura 1).
6 Evitar los errores de los planes de recuperación de desastres obsoletos

En un mundo empresarial que jamás interrumpe su actividad, adicionales porque muchos recursos de TI podrían no
las organizaciones no necesitan disponer de sus aplicaciones estar inmediatamente disponibles. Es, por lo tanto, de vital
en unos días, sino en minutos u horas. Una forma de importancia disponer de profesionales con el hardware,
conseguir esta elevada disponibilidad es emplear servicios software y conocimiento de los procesos de las aplicaciones
de recuperación de desastres basados en nube con plazos necesarios para realizar las tareas manuales requeridas hasta
de recuperación muy breves. Al igual que cualquier otra que los recursos de TI funcionen de nuevo. Una vez más,
tecnología, la computación en nube tiene limitaciones y riesgos contar con un proveedor de servicios de recuperación basados
que las organizaciones deben sopesar cuidadosamente antes de en la nube —y que ofrezca pruebas sencillas y una duplicación
incluir tecnologías de nube en sus planes de recuperación de prácticamente perfecta de los datos y las aplicaciones— puede
desastres. ayudar. Esto deja los proyectos de recuperación de desastres de
la organización en manos de especialistas experimentados.
Sabemos que nuestros planes de recuperación

4 de desastres para TI funcionan. Los probamos


todos los años.
A pesar de la evolución de las amenazas, muchas 5
Podremos continuar las operaciones del
centro de datos desde nuestro centro de datos
secundario.
organizaciones se aferran a estándares de recuperación de Decidir ejecutar las operaciones de recuperación
desastres establecidos hace mucho tiempo. Las pruebas desde un centro de datos secundario alejado de las instalaciones
anuales de recuperación son un claro ejemplo. Muchas corporativas es una buena idea, pero, con demasiada frecuencia,
organizaciones siguen creyendo que realizar una prueba una las ubicaciones alternativas están demasiado próximas a la
vez al año demuestra la eficacia de sus planes de recuperación organización para escapar de los efectos de un desastre. Los
de desastres. Sin embargo, este estándar se formuló cuando fenómenos naturales y los atentados terroristas pueden afectar
las operaciones de los centros de datos eran mucho más a toda la región. En el caso de la tormenta Sandy, por ejemplo,
estables. Hoy en día, las aplicaciones cambian frecuentemente, los apagones, el cierre del transporte público y los problemas
se generan constantemente mayores volúmenes de datos, se de comunicación no afectaron solamente a Nueva York, sino
utilizan diversos sistemas operativos y las infraestructuras también a parte de Long Island, New Jersey y Connecticut,
frecuentemente combinan recursos físicos y virtuales. restringiendo la capacidad de reanudar las operaciones
Completar una prueba con éxito no demuestra necesariamente desde centros de datos secundarios en esas zonas. En otras
la capacidad de una organización para recuperar las ocasiones, por el contrario, las ubicaciones secundarias están
operaciones de un centro de datos moderno: la realización tan alejadas de las instalaciones principales de la organización
exclusivamente periódica de estas pruebas desvincula los que no resulta práctico trasladar a ellas las cintas y el personal,
proyectos de recuperación del proceso de gestión de cambios. especialmente cuando el desastre restringe el tráfico aéreo.
Además, con demasiada frecuencia las organizaciones
solamente ponen a prueba un subconjunto de sus aplicaciones Para superar estos inconvenientes debe implantarse la
y entornos de TI, reduciendo aún más su capacidad para duplicación y sincronización de los datos entre los centros
determinar cómo funcionarían sus planes de recuperación primarios y secundarios, prescindiendo así del transporte de
durante un desastre. Es necesario efectuar pruebas completas los medios de respaldo. Quienes se decidan por la duplicación
de todas sus aplicaciones y entornos para determinar si los sincronizada encontrarán, de nuevo, que la latencia de la
planes responderán según lo previsto. red asociada a la distancia es un problema. Para cumplir los
objetivos de recuperación en “tiempo real”, las organizaciones
Por otra parte, un número excesivo de organizaciones no deben utilizar dos centros lo bastante cercanos como para
tiene en cuenta el conocimiento de los procesos a la hora de realizar la duplicación sincronizada de los datos. Sin embargo,
probar sus planes de recuperación de desastres. En caso de como ya se señaló anteriormente, si los centros están
desastre, las operaciones de TI pueden requerir conocimientos demasiado próximos entre sí, pueden ser afectados por el
IBM Global Technology Services 7

Siete ideas peligrosas sobre la recuperación de desastres

1 2 3 4
La empresa podrá La comunicación con Podremos recuperar Sabemos que nuestros
seguir funcionando nuestros empleados, nuestras aplicaciones planes de recuperación
durante un desastre clientes y cadena de principales porque de desastres para TI
porque hemos suministro se mantendrá. disponemos de una funcionan. Los
desarrollado una Disponemos de copia de seguridad de probamos todos los
estrategia de capacidad inalámbrica los datos. años.
teletrabajo. para telefonía, correo
electrónico y textos.

5 6 7
Podremos continuar las Las migraciones tras Nos recuperaremos
operaciones del centro error completadas con rápidamente del desastre
de datos desde nuestro éxito durante las porque hemos tomado
centro de datos pruebas validan disposiciones para los
secundario. nuestras capacidades empleados, las
de continuidad comunicaciones, los datos
empresarial. y las aplicaciones de
nuestra organización.

Figura 2: Las organizaciones basan con frecuencia sus planes de recuperación de datos en ideas erróneas que abarcan desde los planes de trabajo de los
empleados hasta la velocidad prevista para la recuperación de TI.

mismo desastre que las instalaciones principales. En el caso Debido a la necesidad de disponer de dos o tres centros,
contrario, si el centro secundario está a una distancia excesiva contratar a un proveedor de servicios de recuperación de
del centro principal, la latencia influirá en el rendimiento. En desastres con experiencia puede ser beneficioso. Dicho
consecuencia, las organizaciones sujetas a requisitos legales proveedor debe ofrecer una extensa red de centros de
de disponibilidad de los datos o que no pueden permitirse resiliencia que puedan constituir una ubicación secundaria
perder el acceso a la información pueden preferir considerar (sincronizada) o terciaria (asíncrona), o ambas, sin generar los
la utilización de un centro terciario donde los datos sean costes asociados con la adquisición de espacio adicional para
duplicados asíncronamente. Dicho tercer centro debe estar lo centros de datos.
bastante alejado de los centros primario y secundario como
para que sea improbable que resulte alcanzado por el mismo
desastre.
8 Evitar los errores de los planes de recuperación de desastres obsoletos

Las migraciones tras error completadas con Cómo puede ayudar IBM
6 éxito durante las pruebas validan nuestras
capacidades de continuidad empresarial.
Recuperar las operaciones es una cosa, pero
Como consecuencia de la evolución de las amenazas y de
la preocupación acerca del coste y capacidades reales de
sus actuales planes de recuperación de desastres, muchas
reanudar la actividad normal es otra muy distinta. La organizaciones estudian el valor de modernizar estas
recuperación, el proceso de reanudar las operaciones en los operaciones contratando a un socio que desempeñe tales
centros de datos de producción, es el primer paso a la hora funciones. De hecho, según Forrester, más de la mitad de
de volver a la normalidad. Todos los datos que fueron creados las organizaciones encuestadas en su informe Risks of “Do
en el centro de recuperación de desastres durante el modo It Yourself” Disaster Recovery valorarían la posibilidad de
de migración tras error deben ser duplicados en el centro externalizar parte de todas sus operaciones de recuperación
de producción original durante el proceso de recuperación. de desastres si esta decisión redujera, a su vez, el coste total de
Es fácil pasar por alto el procedimiento de recuperación al propiedad de dichas funciones4.
planificar la continuidad empresarial y la recuperación de
desastres. Con una solución de recuperación virtualizada, este IBM cree firmemente que las estrategias de recuperación de
procedimiento se lleva cabo normalmente de forma más rápida desastres deben evolucionar para adaptarse a los cambios en
y menos compleja que en las operaciones de recuperación la dinámica de los riesgos. Las empresas pueden comenzar
tradicionales. La menor necesidad de intervención manual poco a poco, incrementando la frecuencia de las pruebas
reduce significativamente el tiempo y esfuerzo que requiere de recuperación de desastres, buscando zonas de trabajo en
reanudar las operaciones con normalidad. caso de emergencia seguras, protegidas y completamente
funcionales y migrando a la nube tanto sus datos más
Nos recuperaremos rápidamente del desastre importantes como aquellas aplicaciones con menor tolerancia

7 porque hemos tomado disposiciones para los


empleados, las comunicaciones, los datos y
las aplicaciones de nuestra organización.
a los parones. IBM ofrece servicios destinados a ayudar en este
sentido, como:

La recuperación de una organización tras un desastre • IBM Resiliency Consulting Services


no depende simplemente de sus propias operaciones de • IBM Infrastructure Recovery Services
recuperación, sino también de las correspondientes a los • IBM Managed Resiliency Services
miembros de su cadena de suministro. Un minorista web puede • IBM SmartCloud Resilience.
modernizar sus planes de recuperación de desastre, realizar
pruebas regulares y ser capaz de reanudar sus operaciones IBM Resiliency Consulting Services proporciona un
rápidamente después de una catástrofe. Pero si sus proveedores conjunto completo de servicios que ayudan a las organizaciones
no tienen modo alguno de suministrar mercancía al almacén a determinar cómo desarrollar un plan de resiliencia adecuado.
del minorista, será imposible reanudar por completo la Ayudan a las organizaciones diseñar, planificar y poner en
actividad. Por este motivo es importante que las organizaciones práctica planes de resiliencia y a probar la resiliencia de la
desarrollen una estrategia destinada no solo a poner a prueba infraestructura.
sus propias operaciones de recuperación, sino también las
operaciones de los eslabones anteriores y posteriores de la IBM Infrastructure Recovery Services abarca tanto la
cadena de suministro. IBM recomienda a las organizaciones recuperación de las zonas de trabajo como la recuperación
que tengan en cuenta el riesgo para todos los eslabones vitales de TI. Los servicios de recuperación de zonas de trabajo
de su cadena de suministro para luego desarrollar, documentar permiten a las organizaciones mantener entornos de trabajo
y probar respuestas adecuadas para mitigarlo.
IBM Global Technology Services 9

alternativos en los 150 centros de resiliencia empresarial de la entornos duplicados extremadamente complejos, en tanto
red mundial de IBM en caso de interrupción o desastre. Estas que las soluciones abarcan hardware de computación,
instalaciones fuertemente protegidas ofrecen estaciones de periféricos, equipos de comunicación, sistemas operativos
trabajo listas para usar equipadas con ordenadores, teléfonos y e infraestructuras. Es posible efectuar operaciones de
otras herramientas. recuperación completas desde un centro de recuperación
IBM. Dichos centros tienen las mismas características que las
Estas instalaciones disponen de capacidades de comunicación indicadas para la recuperación de zonas de trabajo.
redundantes, equipos informáticos de distintos fabricantes
y centros de datos reforzados. Cuentan con fuentes de IBM Managed Resiliency Services puede ayudar a
alimentación ininterrumpida y son manejados por expertos en las organizaciones a mantener el acceso a sus procesos e
recuperación de IBM. En algunas regiones, IBM ofrece una información empresarial vitales en caso de apagón. Estos
opción de recuperación móvil en la que se envían unidades servicios integran administración, supervisión, protección de
móviles a la ubicación que la organización elija para su uso datos y recuperación de desastres. La cartera de IBM Managed
temporal. Resiliency Services ayuda a las organizaciones a seleccionar
capacidades en función de la importancia de sus datos y
procesos. Por medio de la gestión y explotación —total o
parcial— de estos servicios, IBM puede ayudar a las empresas a
IBM cree firmemente que las estrategias de evitar parones, mejorar la productividad del personal, gestionar
recuperación de desastres deben evolucionar los gastos de explotación y cumplir los requisitos legales.
para adaptarse a los cambios en la dinámica Una oferta de interés dentro de los IBM Managed Resiliency
Services es IBM managed continuity. Este servicio ofrece
de los riesgos. Las empresas pueden a las organizaciones un espacio específico, preparado para
comenzar poco a poco, incrementando la TI y reforzado en el centro de datos, así como alimentación,
frecuencia de las pruebas de recuperación para centros de datos primarios, secundarios y terciarios. Su
finalidad es proporcionar copias de seguridad y recuperación
de desastres, buscando zonas de trabajo en de alta disponibilidad para la infraestructura de TI de las
caso de emergencia seguras, protegidas y organizaciones. Incluye servicios de diseño de salas de datos,
completamente funcionales y migrando a la implantación y gestión continua.

nube tanto sus datos más importantes como La computación en nube es un componente cada vez
aquellas aplicaciones con menor tolerancia a presente en la recuperación de desastres. IBM SmartCloud
los parones. Resilience ofrece dos servicios de nube que pueden ayudar a
las organizaciones a modernizar su estrategia de recuperación
de desastres: IBM SmartCloud Managed Backup e IBM
SmartCloud Virtualized Server Recovery.
Los exhaustivos servicios de recuperación de TI de
IBM pueden adaptarse a las necesidades empresariales y
técnicas particulares del usuario. Los servicios van desde
la simple sustitución de hardware hasta el suministro de
10 Evitar los errores de los planes de recuperación de desastres obsoletos

IBM SmartCloud Managed Backup ofrece soluciones Primeros pasos


de protección de datos basadas en nube pública, privada e Modernizar una estrategia de recuperación de desastres
híbrida para organizaciones que necesiten resiliencia de la obsoleta es un proceso complejo. Para empezar, piense en lo
información y recuperación de datos para múltiples empresas. siguiente:
Este servicio ayuda a las organizaciones a simplificar la copia
de seguridad mediante herramientas y procesos automáticos • ¿Dispone de conocimientos internos para ejecutar y
y estandarizados que consolidan la información dispersa en mantener un programa de recuperación de desastres
una sola infraestructura. IBM SmartCloud Managed Backup efectivos en un mundo 24x7x365?
es una solución altamente escalable y segura que permite a las • ¿Puede lograr financiación permanente para su programa
organizaciones elegir y poner en práctica un plan adaptado de recuperación de desastres?
a sus prioridades de copia de seguridad y sus objetivos de • ¿Cuenta con un régimen de pruebas y ejercicios acertado?
retención y recuperación, así como a sus necesidades de • ¿Mantiene su organización varias ubicaciones y servidores
protección de datos y escalabilidad. Ayuda a reducir los errores remotos?
en las copias de seguridad y la necesidad de intervención • Si su organización fuera víctima de un desastre, ¿podría
manual. Ofrece, asimismo, servicios de protección y gestión acceder a los datos y sistemas de respaldo de forma rápida y
para aquellas organizaciones que deseen adoptar una estrategia efectiva?
de copia de seguridad híbrida basada en cintas y nube. • ¿Sus actuales soluciones de continuidad empresarial
son escalables y pueden adaptarse a los cambios en sus
IBM SmartCloud Virtualized Server Recovery ofrece para requisitos?
servidores y aplicaciones lo mismo que SmartCloud Managed • ¿Qué le sucederá a su empresa si pierde datos vitales
Backup para los datos. IBM SmartCloud Virtualized Server correspondientes a un día, una semana o un mes?
Recovery es un servicio de nube diseñado para organizaciones • ¿Qué pasará con su empresa si debe pasar un periodo
que necesiten una recuperación más rápida, fiable y asequible de tiempo prolongado sin poder utilizar sus principales
de sus infraestructuras de TI. Proporciona las mejores aplicaciones?
capacidades del sector en migración tras fallo y recuperación,
haciendo posible una recuperación prácticamente inmediata, Las organizaciones deben tener en cuenta estas cuestiones a
además de ofrecer la posibilidad de recuperar entornos de la hora de empezar a modernizar sus planes de recuperación
servidor con una mezcla de servidores físicos y virtuales. de desastres. Si una organización determina que necesita
Sus niveles de servicio escalonados permiten al cliente experiencia profesional, IBM Resiliency Consulting Services
diferenciar las aplicaciones en función de su importancia para puede ayudar. IBM ofrece una metodología ordenada de
la organización y su tolerancia a la inactividad. Virtualized transición a la nube a aquellas organizaciones que desean
Server Recovery también puede integrarse en los servicios de utilizar la computación en nube para proteger mejor sus datos
recuperación de la infraestructura ya existentes para ofrecer y aplicaciones. Dicha estrategia incluye la elaboración de una
una solución “hot-site” completa e integral. El modelo de pago estrategia de nube integral para la resiliencia empresarial,
sobre la marcha logra hacer más predecibles los costes. diseñar un plan de transición a la nube y la transición en sí,
incluyendo la migración, la estandarización y el registro.
IBM Global Technology Services 11

IBM Resiliency Consulting Services

RPO = casi cero, RTO < 1 min., automática


Disponibilidad continua: SYSPLEX servidor/carga de trabajo/red/datos

IBM Managed
Hardware dedicado

Resiliency
Disponibilidad Hyperswap, sesiones persistentes VTAM, VTS PtP, modo de disponibilidad
continua Propiedad del cliente o de IBM
RPO = casi cero, RTO < 1 a 4 horas, automática
Cambio automático de ubicación servidor/carga de trabajo/red/datos

IBM SmartCloud Resilience


Migración/ RPO = casi cero, RTO < 1 a 4 horas, manual
recuperación Duplicación de datos en disco o cinta
múltiples Hardware específico
ubicaciones y sindicado

IBM Infrastructure Recovery


RPO > 15 min., RTO = 4 o más horas, manual
Duplicación de punto en el tiempo o datos del software CliePropiedad del cliente o de IBM

RPO = 4 o más horas, RTO = 8 a 24 horas, manual


Centro Duplicación de registro de base de datos y de host, aplicación remota
secundario
activo RPO < 24 horas, RTO = 8 a 24 horas
Archivo electrónico de cinta/disco

RPO => 24 horas, RTO = 24 horas


Copia de “Hot site” y cinta/disco
seguridad
Hardware sindicado RTO=días, RPO >24 horas
Propiedad de IBM
punto Cinta y hardware en el momento del desastre
temporal
en cinta
/disco Minutos Horas Días
Objetivos de punto de recuperación (RPO) y objetivos de tiempo de recuperación (RTO)

Figura 3. IBM Resiliency Consulting Services ofrece numerosas estrategias destinadas a cumplir distintos objetivos de tiempo y punto de recuperación. Las
organizaciones pueden elegir una estrategia de disponibilidad continua para sus aplicaciones más importantes y un tiempo de recuperación más largo para
aplicaciones consideradas menos vitales.
12 Evitar los errores de los planes de recuperación de desastres obsoletos

La recuperación de desastres es más importante que nunca,


pero demasiadas organizaciones se ven entorpecidas por
falta de dedicación, ausencia de fondos y conocimientos
insuficientes. Por otra parte, muchas de ellas simplemente
carecen de la experiencia reunida en situaciones de desastre
anteriores como para prever los innumerables elementos © Copyright IBM Corporation 2013
que pueden fallar en sus estrategias. Con más de 50 años IBM Corporation
de experiencia en resiliencia empresarial y protección de la IBM Global Technology Services
información, IBM está especialmente capacitada para ofrecer Route 100
Somers, NY 10504
su ayuda. Contamos con una amplia cartera de servicios
destinados a cumplir diversos objetivos de punto y tiempo Producido en los Estados Unidos de América
de recuperación (ver Figura 3). Ofrecemos 150 centros de Agosto 2013
resiliencia en 50 países, atendidos por más de 1.800 expertos IBM, el logo IBM, ibm.com e IBM SmartCloud son marcas comerciales
en desastres. de Internacional Business Machines Corp., registradas en numerosas
jurisdicciones de todo el mundo. Otros nombres de productos y servicios
pueden ser marcas comerciales de IBM u otras empresas. Existe una
IBM ha sido reconocida como líder en el mercado de copias lista actualizada de marcas registradas de IBM en la Web, en el apartado
de seguridad y recuperación de servidores basadas en la “Copyright and trademark information” de
nube y ofrece a las organizaciones la posibilidad de proteger ibm.com/legal/copytrade.shtml
datos y aplicaciones vitales para luego recuperarlos en unos Este documento se considera actualizado en la fecha inicial de su
minutos. Nuestros servicios nos permiten personalizar nuestras publicación y puede ser modificado por IBM en cualquier momento. No
soluciones para adaptarlas a las necesidades de recuperación todas las ofertas están disponibles en todos los países en los que opera
IBM.
de nuestros clientes en lugar de a las de sus proveedores. Por
último, IBM ofrece servicios que promueven la productividad Los datos de rendimiento aquí citados han sido obtenidos en
de los empleados y ayudan a las organizaciones a prevenir la condiciones específicas. Los resultados reales pueden ser diferentes. LA
INFORMACIÓN PROPORCIONADA EN ESTE DOCUMENTO
pérdida de ingresos y de reputación, frecuentemente con un SE DISTRIBUYE “TAL CUAL”, SIN GARANTÍA ALGUNA, YA
coste total de propiedad menor que el de los planes internos. SEA EXPRESA O IMPLÍCITA. IBM RECHAZA EXPRESAMENTE
Juntos, estos servicios ayudan a las empresas a evitar los TODA GARANTÍA DE COMERCIALIZACIÓN, IDONEIDAD
PARA UN FIN CONCRETO O CONFORMIDAD LEGAL. Los
errores existentes en las prácticas de recuperación de desastres productos IBM están garantizados de acuerdo con los términos y
obsoletas. condiciones de los contratos con arreglo a los cuales son facilitados.

El cliente es responsable de garantizar la conformidad con la legislación


y la normativa aplicable. IBM no proporciona asesoramiento legal
Información adicional ni manifiesta o garantiza que sus servicios o productos aseguren la
conformidad del cliente con ninguna legislación o normativa.
Para obtener información adicional acerca de los servicios de
recuperación de desastres de IBM, póngase en contacto con su 1, 2, 4
The Risks of “Do It Yourself ” Disaster Recovery, un estudio patrocinado
IBM Business Partner o visite: realizado por Forrester Consulting en nombre de IBM, enero de 2013.
ibm.com/services/continuity 3
Six keys to effective reputational and IT risk management, IBM, 2013.

Recicle este documento

BUW03031-ESES-00

También podría gustarte