SlideShare a Scribd company logo
1 of 32
Keeping the biz running...
Business Continuity Management en Disaster Recovery
Procedures
Jan Guldentops ( j@ba.be )
BA N.V. ( http://www.ba.be )
Samengevat
COMMON SENSE
AS A SERVICE
(CAAS)
Wie ben ik ?
•
Jan Guldentops (°1973)
•
Dit jaar bouw ik 20 jaar server en netwerk infrastructuren
•
Oprichter ULYSSIS (°1994), Better Access (°1996) en BA
(°2003)
•
Open Source Fundamentalist (na mijn uren)
•
Sterke praktische achtergrond op het vlak van ICT
beveiliging
•
Ben toevalling terechtgekomen in de securitywereld
•
1996 beroepskrediet
•
Breng veel tijd door in het labo / R&D
Nieuwe tijden
● Informatietechnologie is overal
● We kunnen niet meer zonder...
● Bedrijven en organisaties zijn lam, blind en doof
zonder hun ICT-infrastructuur
● Essentieel hart van de business
● Steeds minder analoge backupprocedures
● We hebben data niet meer analoog
● Paperless office en procedures
Moore in actie
Data explosie
● Megabyte (1 000 000 Bytes)
● Gigabyte (1 000 000 000 Bytes)
● Terabyte (1 000 000 000 000 Bytes)
● Petabyte (1 000 000 000 000 000 Bytes)
● Exabyte (1 000 000 000 000 000 000 Bytes)
Bevattelijker
● Een gemiddelde pornosite : 50-200TB aan data
● 1PB =
● 223000 DVD's
● 746.000.000 3,5 inch floppies
● Google
● 20 Petabytes aan images
● 15 exabyte total storage
● Internet archive : 15pb
Genereren ook steeds meer
data
● Big data
Data Excess
● We produceren steeds meer data ;
● Foto's, documenten, filmpjes, etc.
● Klasseren / sorteren niet meer
● Zijn rotverwend qua opslagcapaciteit :
– € 10 / maand unlimited storage bij google drive
– 4TB disk kost € 100
● Digital Dark Ages
● Classificatie
● Bewaren
Beschikbaarheid
● Van data en bijhorende ict processen in
● In tijden van terrorisme ;
● In tijden van cryptolockers en andere
cybercriminaliteit ;
● In tijden van besparing en cost cutting ;
● Het overleven van business en vaak ook
mensenlevens hangen er vanaf...
BC / DR Plan
● Business Continuity
● Disaster Recovery
● Plan for the worst
Wat wil/moet je bereiken?
● Allereerste stap is zwijgen over technologie !
● Management laten vastleggen wat je moet
bereiken :
● Wat zijn de noden ?
– Voor de business
– Voor de investeerders
– Wettellijk
– Regulatory
Iets technischer
● Recovery Time Objective (RTO)
● Hoe lang mag de applicatie plat liggen ?
– Tussen 30 seconden en 2 weken
● Recovery Point Objective ( RPO)
● Hoeveel data in tijd mag je maximaal verliezen ?
– Tussen 30 seconden en 1 maand
● Retentietijd
● Hoe lang moet je terug kunnen gaan in de tijd ?
● Welke minimale dienst ( performance) heb je nodig ?
Maar
● Dit is niet hetzelfde voor alle processen !
● Bepaal het per proces !
● Inventariseer de risico’s en hoe waarschijnlijk het is
dat dit optreedt !
● Risk = probability x consequence
● Risk = impact x likelyhood
● Probeer te berekenen wat je te verliezen hebt ( helpt
ook je budget te bepalen)
● Maak een volledige inventaris en zet het in een plan...
Bouw je infrastructuur
volgens je behoeftes
● Ruimte voor je infrastructuur ( servers, netwerken,
etc.)
● Fysieke beveiliging, stroom, klimaat, brand,
omgevingsvariabelen
● Gebruik je verstand: serverruimte niet als bergruimte
gebruiken!
● Bouw een degelijk netwerk
● Voldoende redundant / performant
● Veilig opgezet en up-to-date ( regels van de kunst)
Bouw je infrastructuur
volgens je behoeftes
● Maak redundant wat nuttige / betaalbaar is
● Dataverbindingen
● Netwerken / cloud
● Uplinks
● Voedingen
● Redundantie kan ook = reservemateriaal
● Degelijk servermateriaal ;
● Degelijke storage ;
● Denk ook aan clients / werkplekken / printers!
Papieren tijgers
● Dek ook alles contractueel juist af
● Supportcontracten
● SLA’s
● Maar :
– Snap ook wat er in die contracten staat en wat dit
inhoud !
● bv. Next Business Day
– Sluit geen contracten onmogelijk zijn volgens de
natuurwetten.
Onderzoek nieuwe
technieken
● Virtualisatie is een zegen !
● Nu ook microcontainer en applicatie virtualisatie
● Snapshot technologie
● Nieuwe backup en business continuity technologieën
● VEEAM
● NAKIVO
● Wet van Moore voor opslag zorgt voor betaalbare
grote volumes, ook voor backup
Kennis / Documentatie
● Zorg dat je in noodgevallen kennis en competentie bij
de hand hebt :
● Mensen
– In house
– Extern
● Documentatie
● Procedures
● Zorg dat ze beschikbaar zijn !
– Papier
– USB
Backups
●
Hier zitten we met grote uitdagingen !
● 24/7 business
●
Volumes zijn geëxplodeerd
●
Geen onderscheid tussen belangrijke en triviale data
● RPO steeds kleiner
● Steeds complexere applicatieve backups
●
Backup alles wat je nodig hebt niet alleen de data !
● bv. Configs van switches / firewalls
●
Datamodel, software, etc.
●
Verschil tussen backups / archivering en preservatie !
●
Pas ook op met cloud applicaties !
Betere technologie
● SAN’s hebben veel mogelijkheden
● Snapshots, deduplicatie, tiered storage,
compressie, etc.
● Virtualisatie / VEEAM-achtigen
● Maar ook gevaren :
– Is de data van je applicatie wel correct gebackuped ?
– Applicatieve integriteit
Nog lagere RTO/RPO
● Cluster-technologie
● Active / active
– Bv VMWare continuous availibility
● Active / passive
– Bv VMWare HA
● Maar complexe technologie die ook downtime en dataloss kan
met zich meebrengen
● Replicatie
● Synchroon
● Asynchroon
● Wat als ... het kot afbrandt ?
● Offsite backups en/of infrastructuur
● Naar een eigen tweede locatie
– Maar zorg dat de afstanden groot genoeg zijn !
●
Eigen infrastructuur in datacenter
– Maar: probleem is vaak goeie connectiviteit
● IAAS infrastructuur leveranciers voor backup en zelfs volledige virtuele failover infrastructuur
● Offline
● Goede ouderwetse tape
– Goedkoopst qua volume
– Gaat het langste mee
●
Wat als je een cryptolocker op je VEEAM server hebt ?
Proof of the pudding is in
the eating
● Test je BC / DRP plannen regelmatig
– Elke zes maand
– Om zeker te weten of ze werken
– Verbetertraject
● Verifieer regelmatig je backups door een restore te
doen !
Permanente
verbeteringsproces
ISO 22301
● Onderdeel van 27001
● Business Continuity Management
● Positief
● Goeie leiddraad dat je niks vergeet
● Negatief
● Gezond verstand verzopen in documenten
In mensentaal (1)
● NEEDS
● Legal
● Regulatory
● Organisation
● Business
● SCOPE
● LEADERSHIP
● PLANNING
In Mensentaal (2)
● SUPPORT
● Tijd, resources en geld
● Responsabiliseer
● Communiceer
● Documenteer
In Mensentaal (3)
●
Plan
● Wat zijn de risico’s ?
● Wat is de impact ?
● Wat zijn de prioriteiten ?
● Wat heb je nodig om dit te bereiken
● Risico en impactanalyse
●
Ontwikkel / Implementeer
● Procedures
● Incident Response en communicatie structuur
● Test en oefen de plannen
● Controlleer
● Monitor
● Test
● Onderhoud
● Pas aan en verbeter continue
Conclusies
● Of je het nu beschrijft met dure woorden, een moderne
organisatie heeft een business continuity plan nodig.
● Als de organisatie ervaring heeft met Quality of Security iso normen
is iso 22301 een goed startpunt.
● Dit plan vertrekt van de behoeftes van de organisatie voor
business, legal, regulatory en wordt bepaald door het
management niet door techniek.
● Op basis daarvan kan je met een veelvoud van technieken en
mogelijkheden om dat plan en zijn doelstellingen te
realiseren.
● Zorg ook dat alles regelmatig getest wordt !
Thank You
Contact us
016/29.80.45
016/29.80.46
www.ba.be / Twitter: batweets
Remy Toren
Vaartdijk 3/501
B-3018 Wijgmaal
j@ba.be
Twitter: JanGuldentops
http://be.linkedin.com/in/janguldentops/

More Related Content

Viewers also liked

Corso di formazione Export Management
Corso di formazione Export ManagementCorso di formazione Export Management
Corso di formazione Export ManagementOctagona Srl
 
Biochip report
Biochip reportBiochip report
Biochip reportMohit Garg
 
How to make your presentation stick
How to make your presentation stickHow to make your presentation stick
How to make your presentation stickDr. Mohamed Haggag
 
Поиграем с детьми
Поиграем с детьмиПоиграем с детьми
Поиграем с детьмиtagobr58
 
Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...
Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...
Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...Агентство Презентаций "Romanoff"
 
Το Κάστρο της Χίου παρουσίαση Αγροτουρισμός
Το Κάστρο της Χίου παρουσίαση ΑγροτουρισμόςΤο Κάστρο της Χίου παρουσίαση Αγροτουρισμός
Το Κάστρο της Χίου παρουσίαση ΑγροτουρισμόςGiorgos Sgoutas
 
территория здоровья 2011
территория здоровья 2011территория здоровья 2011
территория здоровья 2011elvira38
 
Openstack Group-Based Policy
Openstack Group-Based PolicyOpenstack Group-Based Policy
Openstack Group-Based PolicyVinod Borole
 
MongoDB em producao
MongoDB em producaoMongoDB em producao
MongoDB em producaoAndre Ferraz
 

Viewers also liked (16)

Corso di formazione Export Management
Corso di formazione Export ManagementCorso di formazione Export Management
Corso di formazione Export Management
 
Biochip report
Biochip reportBiochip report
Biochip report
 
Satya Nadella
Satya NadellaSatya Nadella
Satya Nadella
 
How to make your presentation stick
How to make your presentation stickHow to make your presentation stick
How to make your presentation stick
 
Поиграем с детьми
Поиграем с детьмиПоиграем с детьми
Поиграем с детьми
 
Teorias organizativas
Teorias organizativasTeorias organizativas
Teorias organizativas
 
Relative pronouns
Relative pronounsRelative pronouns
Relative pronouns
 
Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...
Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...
Презентация обувного магазина "La grange" Презентация для входа в ТЦ. Презент...
 
Dr. Phill's Test
Dr. Phill's TestDr. Phill's Test
Dr. Phill's Test
 
Το Κάστρο της Χίου παρουσίαση Αγροτουρισμός
Το Κάστρο της Χίου παρουσίαση ΑγροτουρισμόςΤο Κάστρο της Χίου παρουσίαση Αγροτουρισμός
Το Κάστρο της Χίου παρουσίαση Αγροτουρισμός
 
территория здоровья 2011
территория здоровья 2011территория здоровья 2011
территория здоровья 2011
 
Openstack Group-Based Policy
Openstack Group-Based PolicyOpenstack Group-Based Policy
Openstack Group-Based Policy
 
MongoDB em producao
MongoDB em producaoMongoDB em producao
MongoDB em producao
 
Eenvoudig aanbesteden
Eenvoudig aanbestedenEenvoudig aanbesteden
Eenvoudig aanbesteden
 
Mm wcmc v12
Mm wcmc v12Mm wcmc v12
Mm wcmc v12
 
説明一転! 松代大本営説明版の内容修正
説明一転! 松代大本営説明版の内容修正説明一転! 松代大本営説明版の内容修正
説明一転! 松代大本営説明版の内容修正
 

Similar to Business Continuity & Disaster Recovery introductie

Van brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseurVan brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseurB.A.
 
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...B.A.
 
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014B.A.
 
ICT & Gezond verstand
ICT & Gezond verstandICT & Gezond verstand
ICT & Gezond verstandB.A.
 
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ?  Nadenken over veiligheidsaspecten van E-shops/CommerceSafeshops ?  Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/CommerceB.A.
 
Het begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandHet begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandB.A.
 
20180328 heemkunde digitale_preservering
20180328 heemkunde digitale_preservering20180328 heemkunde digitale_preservering
20180328 heemkunde digitale_preserveringPACKED vzw
 
Presentatie digitale preservering_packed_20170329
Presentatie digitale preservering_packed_20170329Presentatie digitale preservering_packed_20170329
Presentatie digitale preservering_packed_20170329Heemkunde Vlaanderen
 
Bpug 2014 agile project mgt tussen scylla en charybdis
Bpug 2014 agile project mgt tussen scylla en charybdisBpug 2014 agile project mgt tussen scylla en charybdis
Bpug 2014 agile project mgt tussen scylla en charybdisHans Smorenburg
 
Information Lifecycle Management
Information Lifecycle ManagementInformation Lifecycle Management
Information Lifecycle ManagementJurgen van de Pol
 
Methodisch begroten van projecten hanzehogeschool groningen december2014
Methodisch begroten van projecten   hanzehogeschool groningen december2014Methodisch begroten van projecten   hanzehogeschool groningen december2014
Methodisch begroten van projecten hanzehogeschool groningen december2014Harold van Heeringen
 
Gastcollege Hanzehogeschool Groningen 10 januari 2014
Gastcollege Hanzehogeschool Groningen 10 januari 2014Gastcollege Hanzehogeschool Groningen 10 januari 2014
Gastcollege Hanzehogeschool Groningen 10 januari 2014Harold van Heeringen
 
Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...
Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...
Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...Heemkunde Vlaanderen
 
Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013
Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013
Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013Harold van Heeringen
 
Begroten van agile projecten, technical meeting Sogeti 2013-09
Begroten van agile projecten, technical meeting Sogeti 2013-09Begroten van agile projecten, technical meeting Sogeti 2013-09
Begroten van agile projecten, technical meeting Sogeti 2013-09Harold van Heeringen
 
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuningTales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuningTales
 
Cyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenCyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenB.A.
 

Similar to Business Continuity & Disaster Recovery introductie (20)

Van brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseurVan brandweerman tot brandpreventieadviseur
Van brandweerman tot brandpreventieadviseur
 
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...
INFORUM - VEILIGHEIDSPROBLEMEN VOOR BIBLIOTHEEK EN ARCHIEF IN HET DIGITALE TI...
 
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
Veiliger door gezond verstand - Presentatie Safe@schools 27 mei 2014
 
ICT & Gezond verstand
ICT & Gezond verstandICT & Gezond verstand
ICT & Gezond verstand
 
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ?  Nadenken over veiligheidsaspecten van E-shops/CommerceSafeshops ?  Nadenken over veiligheidsaspecten van E-shops/Commerce
Safeshops ? Nadenken over veiligheidsaspecten van E-shops/Commerce
 
Het begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstandHet begint allemaal bij gezond verstand
Het begint allemaal bij gezond verstand
 
20180328 heemkunde digitale_preservering
20180328 heemkunde digitale_preservering20180328 heemkunde digitale_preservering
20180328 heemkunde digitale_preservering
 
digitale_preservering 20180328
digitale_preservering 20180328digitale_preservering 20180328
digitale_preservering 20180328
 
Presentatie digitale preservering_packed_20170329
Presentatie digitale preservering_packed_20170329Presentatie digitale preservering_packed_20170329
Presentatie digitale preservering_packed_20170329
 
Bpug 2014 agile project mgt tussen scylla en charybdis
Bpug 2014 agile project mgt tussen scylla en charybdisBpug 2014 agile project mgt tussen scylla en charybdis
Bpug 2014 agile project mgt tussen scylla en charybdis
 
Information Lifecycle Management
Information Lifecycle ManagementInformation Lifecycle Management
Information Lifecycle Management
 
GIVE-metadataproject
GIVE-metadataprojectGIVE-metadataproject
GIVE-metadataproject
 
Methodisch begroten van projecten hanzehogeschool groningen december2014
Methodisch begroten van projecten   hanzehogeschool groningen december2014Methodisch begroten van projecten   hanzehogeschool groningen december2014
Methodisch begroten van projecten hanzehogeschool groningen december2014
 
Gastcollege Hanzehogeschool Groningen 10 januari 2014
Gastcollege Hanzehogeschool Groningen 10 januari 2014Gastcollege Hanzehogeschool Groningen 10 januari 2014
Gastcollege Hanzehogeschool Groningen 10 januari 2014
 
Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...
Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...
Presentatie digitale preservering door PACKED tijdens cursusreeks 'Aan de Sla...
 
Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013
Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013
Begroten van software projecten - Hogeschool Rotterdam gastcollege 05-11-2013
 
Begroten van agile projecten, technical meeting Sogeti 2013-09
Begroten van agile projecten, technical meeting Sogeti 2013-09Begroten van agile projecten, technical meeting Sogeti 2013-09
Begroten van agile projecten, technical meeting Sogeti 2013-09
 
ICT Architectuur Principes
ICT Architectuur PrincipesICT Architectuur Principes
ICT Architectuur Principes
 
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuningTales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
 
Cyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgravenCyberincidenten - Verhalen uit de loopgraven
Cyberincidenten - Verhalen uit de loopgraven
 

More from B.A.

GDPR one year in: Observations
GDPR one year in: ObservationsGDPR one year in: Observations
GDPR one year in: ObservationsB.A.
 
Multicloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuurMulticloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuurB.A.
 
Werken aan je (digitale) toekomst ?
Werken aan je (digitale) toekomst ? Werken aan je (digitale) toekomst ?
Werken aan je (digitale) toekomst ? B.A.
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyB.A.
 
Infosecurity.be 2019: What are relevant open source security tools you should...
Infosecurity.be 2019: What are relevant open source security tools you should...Infosecurity.be 2019: What are relevant open source security tools you should...
Infosecurity.be 2019: What are relevant open source security tools you should...B.A.
 
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturen
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturenThe good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturen
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturenB.A.
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefB.A.
 
Belgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginners
Belgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginnersBelgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginners
Belgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginnersB.A.
 
Hit by a Cyberattack: lesson learned
 Hit by a Cyberattack: lesson learned Hit by a Cyberattack: lesson learned
Hit by a Cyberattack: lesson learnedB.A.
 
Presentatie Proactieve Monitoring ( BA Monitoring )
Presentatie Proactieve Monitoring ( BA Monitoring )Presentatie Proactieve Monitoring ( BA Monitoring )
Presentatie Proactieve Monitoring ( BA Monitoring )B.A.
 
Storage: trends, oplossingen, caveats
Storage: trends, oplossingen, caveatsStorage: trends, oplossingen, caveats
Storage: trends, oplossingen, caveatsB.A.
 
De verschillende beveiligingsrisico’s van mobiele toepassingen en Devices
De verschillende beveiligingsrisico’s van mobiele toepassingen en DevicesDe verschillende beveiligingsrisico’s van mobiele toepassingen en Devices
De verschillende beveiligingsrisico’s van mobiele toepassingen en DevicesB.A.
 
Random thoughts on security
Random thoughts on securityRandom thoughts on security
Random thoughts on securityB.A.
 
Proactive monitoring tools or services - Open Source
Proactive monitoring tools or services - Open Source Proactive monitoring tools or services - Open Source
Proactive monitoring tools or services - Open Source B.A.
 
Zarafa Tour 2014: "Where Zarafa can make a difference"
Zarafa Tour 2014: "Where Zarafa can make a difference"Zarafa Tour 2014: "Where Zarafa can make a difference"
Zarafa Tour 2014: "Where Zarafa can make a difference"B.A.
 
Social media security
Social media securitySocial media security
Social media securityB.A.
 
BA Netapp Event - Always there IT Infrastructuur
BA Netapp Event - Always there IT InfrastructuurBA Netapp Event - Always there IT Infrastructuur
BA Netapp Event - Always there IT InfrastructuurB.A.
 
Quickintro2webapps
Quickintro2webappsQuickintro2webapps
Quickintro2webappsB.A.
 
Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?B.A.
 
A pinguin as a bouncer... Open Source Security Solutions
A pinguin as a bouncer... Open Source Security SolutionsA pinguin as a bouncer... Open Source Security Solutions
A pinguin as a bouncer... Open Source Security SolutionsB.A.
 

More from B.A. (20)

GDPR one year in: Observations
GDPR one year in: ObservationsGDPR one year in: Observations
GDPR one year in: Observations
 
Multicloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuurMulticloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuur
 
Werken aan je (digitale) toekomst ?
Werken aan je (digitale) toekomst ? Werken aan je (digitale) toekomst ?
Werken aan je (digitale) toekomst ?
 
Verhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacyVerhalen uit de loopgraven - Workshop Security & privacy
Verhalen uit de loopgraven - Workshop Security & privacy
 
Infosecurity.be 2019: What are relevant open source security tools you should...
Infosecurity.be 2019: What are relevant open source security tools you should...Infosecurity.be 2019: What are relevant open source security tools you should...
Infosecurity.be 2019: What are relevant open source security tools you should...
 
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturen
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturenThe good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturen
The good, the Bad & the Ugly : ICT-beveiliging en privacy bij lokale besturen
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
 
Belgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginners
Belgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginnersBelgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginners
Belgium 101 - Snelle cursus zakendoen in België voor (Nederlandse) beginners
 
Hit by a Cyberattack: lesson learned
 Hit by a Cyberattack: lesson learned Hit by a Cyberattack: lesson learned
Hit by a Cyberattack: lesson learned
 
Presentatie Proactieve Monitoring ( BA Monitoring )
Presentatie Proactieve Monitoring ( BA Monitoring )Presentatie Proactieve Monitoring ( BA Monitoring )
Presentatie Proactieve Monitoring ( BA Monitoring )
 
Storage: trends, oplossingen, caveats
Storage: trends, oplossingen, caveatsStorage: trends, oplossingen, caveats
Storage: trends, oplossingen, caveats
 
De verschillende beveiligingsrisico’s van mobiele toepassingen en Devices
De verschillende beveiligingsrisico’s van mobiele toepassingen en DevicesDe verschillende beveiligingsrisico’s van mobiele toepassingen en Devices
De verschillende beveiligingsrisico’s van mobiele toepassingen en Devices
 
Random thoughts on security
Random thoughts on securityRandom thoughts on security
Random thoughts on security
 
Proactive monitoring tools or services - Open Source
Proactive monitoring tools or services - Open Source Proactive monitoring tools or services - Open Source
Proactive monitoring tools or services - Open Source
 
Zarafa Tour 2014: "Where Zarafa can make a difference"
Zarafa Tour 2014: "Where Zarafa can make a difference"Zarafa Tour 2014: "Where Zarafa can make a difference"
Zarafa Tour 2014: "Where Zarafa can make a difference"
 
Social media security
Social media securitySocial media security
Social media security
 
BA Netapp Event - Always there IT Infrastructuur
BA Netapp Event - Always there IT InfrastructuurBA Netapp Event - Always there IT Infrastructuur
BA Netapp Event - Always there IT Infrastructuur
 
Quickintro2webapps
Quickintro2webappsQuickintro2webapps
Quickintro2webapps
 
Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?Cloud: Frisse lucht of gebakken lucht ?
Cloud: Frisse lucht of gebakken lucht ?
 
A pinguin as a bouncer... Open Source Security Solutions
A pinguin as a bouncer... Open Source Security SolutionsA pinguin as a bouncer... Open Source Security Solutions
A pinguin as a bouncer... Open Source Security Solutions
 

Business Continuity & Disaster Recovery introductie

  • 1. Keeping the biz running... Business Continuity Management en Disaster Recovery Procedures Jan Guldentops ( j@ba.be ) BA N.V. ( http://www.ba.be )
  • 2.
  • 4. Wie ben ik ? • Jan Guldentops (°1973) • Dit jaar bouw ik 20 jaar server en netwerk infrastructuren • Oprichter ULYSSIS (°1994), Better Access (°1996) en BA (°2003) • Open Source Fundamentalist (na mijn uren) • Sterke praktische achtergrond op het vlak van ICT beveiliging • Ben toevalling terechtgekomen in de securitywereld • 1996 beroepskrediet • Breng veel tijd door in het labo / R&D
  • 5. Nieuwe tijden ● Informatietechnologie is overal ● We kunnen niet meer zonder... ● Bedrijven en organisaties zijn lam, blind en doof zonder hun ICT-infrastructuur ● Essentieel hart van de business ● Steeds minder analoge backupprocedures ● We hebben data niet meer analoog ● Paperless office en procedures
  • 7. Data explosie ● Megabyte (1 000 000 Bytes) ● Gigabyte (1 000 000 000 Bytes) ● Terabyte (1 000 000 000 000 Bytes) ● Petabyte (1 000 000 000 000 000 Bytes) ● Exabyte (1 000 000 000 000 000 000 Bytes)
  • 8. Bevattelijker ● Een gemiddelde pornosite : 50-200TB aan data ● 1PB = ● 223000 DVD's ● 746.000.000 3,5 inch floppies ● Google ● 20 Petabytes aan images ● 15 exabyte total storage ● Internet archive : 15pb
  • 9. Genereren ook steeds meer data ● Big data
  • 10. Data Excess ● We produceren steeds meer data ; ● Foto's, documenten, filmpjes, etc. ● Klasseren / sorteren niet meer ● Zijn rotverwend qua opslagcapaciteit : – € 10 / maand unlimited storage bij google drive – 4TB disk kost € 100 ● Digital Dark Ages ● Classificatie ● Bewaren
  • 11. Beschikbaarheid ● Van data en bijhorende ict processen in ● In tijden van terrorisme ; ● In tijden van cryptolockers en andere cybercriminaliteit ; ● In tijden van besparing en cost cutting ; ● Het overleven van business en vaak ook mensenlevens hangen er vanaf...
  • 12. BC / DR Plan ● Business Continuity ● Disaster Recovery ● Plan for the worst
  • 13. Wat wil/moet je bereiken? ● Allereerste stap is zwijgen over technologie ! ● Management laten vastleggen wat je moet bereiken : ● Wat zijn de noden ? – Voor de business – Voor de investeerders – Wettellijk – Regulatory
  • 14. Iets technischer ● Recovery Time Objective (RTO) ● Hoe lang mag de applicatie plat liggen ? – Tussen 30 seconden en 2 weken ● Recovery Point Objective ( RPO) ● Hoeveel data in tijd mag je maximaal verliezen ? – Tussen 30 seconden en 1 maand ● Retentietijd ● Hoe lang moet je terug kunnen gaan in de tijd ? ● Welke minimale dienst ( performance) heb je nodig ?
  • 15. Maar ● Dit is niet hetzelfde voor alle processen ! ● Bepaal het per proces ! ● Inventariseer de risico’s en hoe waarschijnlijk het is dat dit optreedt ! ● Risk = probability x consequence ● Risk = impact x likelyhood ● Probeer te berekenen wat je te verliezen hebt ( helpt ook je budget te bepalen) ● Maak een volledige inventaris en zet het in een plan...
  • 16. Bouw je infrastructuur volgens je behoeftes ● Ruimte voor je infrastructuur ( servers, netwerken, etc.) ● Fysieke beveiliging, stroom, klimaat, brand, omgevingsvariabelen ● Gebruik je verstand: serverruimte niet als bergruimte gebruiken! ● Bouw een degelijk netwerk ● Voldoende redundant / performant ● Veilig opgezet en up-to-date ( regels van de kunst)
  • 17. Bouw je infrastructuur volgens je behoeftes ● Maak redundant wat nuttige / betaalbaar is ● Dataverbindingen ● Netwerken / cloud ● Uplinks ● Voedingen ● Redundantie kan ook = reservemateriaal ● Degelijk servermateriaal ; ● Degelijke storage ; ● Denk ook aan clients / werkplekken / printers!
  • 18. Papieren tijgers ● Dek ook alles contractueel juist af ● Supportcontracten ● SLA’s ● Maar : – Snap ook wat er in die contracten staat en wat dit inhoud ! ● bv. Next Business Day – Sluit geen contracten onmogelijk zijn volgens de natuurwetten.
  • 19. Onderzoek nieuwe technieken ● Virtualisatie is een zegen ! ● Nu ook microcontainer en applicatie virtualisatie ● Snapshot technologie ● Nieuwe backup en business continuity technologieën ● VEEAM ● NAKIVO ● Wet van Moore voor opslag zorgt voor betaalbare grote volumes, ook voor backup
  • 20. Kennis / Documentatie ● Zorg dat je in noodgevallen kennis en competentie bij de hand hebt : ● Mensen – In house – Extern ● Documentatie ● Procedures ● Zorg dat ze beschikbaar zijn ! – Papier – USB
  • 21. Backups ● Hier zitten we met grote uitdagingen ! ● 24/7 business ● Volumes zijn geëxplodeerd ● Geen onderscheid tussen belangrijke en triviale data ● RPO steeds kleiner ● Steeds complexere applicatieve backups ● Backup alles wat je nodig hebt niet alleen de data ! ● bv. Configs van switches / firewalls ● Datamodel, software, etc. ● Verschil tussen backups / archivering en preservatie ! ● Pas ook op met cloud applicaties !
  • 22. Betere technologie ● SAN’s hebben veel mogelijkheden ● Snapshots, deduplicatie, tiered storage, compressie, etc. ● Virtualisatie / VEEAM-achtigen ● Maar ook gevaren : – Is de data van je applicatie wel correct gebackuped ? – Applicatieve integriteit
  • 23. Nog lagere RTO/RPO ● Cluster-technologie ● Active / active – Bv VMWare continuous availibility ● Active / passive – Bv VMWare HA ● Maar complexe technologie die ook downtime en dataloss kan met zich meebrengen ● Replicatie ● Synchroon ● Asynchroon
  • 24. ● Wat als ... het kot afbrandt ? ● Offsite backups en/of infrastructuur ● Naar een eigen tweede locatie – Maar zorg dat de afstanden groot genoeg zijn ! ● Eigen infrastructuur in datacenter – Maar: probleem is vaak goeie connectiviteit ● IAAS infrastructuur leveranciers voor backup en zelfs volledige virtuele failover infrastructuur ● Offline ● Goede ouderwetse tape – Goedkoopst qua volume – Gaat het langste mee ● Wat als je een cryptolocker op je VEEAM server hebt ?
  • 25. Proof of the pudding is in the eating ● Test je BC / DRP plannen regelmatig – Elke zes maand – Om zeker te weten of ze werken – Verbetertraject ● Verifieer regelmatig je backups door een restore te doen !
  • 27. ISO 22301 ● Onderdeel van 27001 ● Business Continuity Management ● Positief ● Goeie leiddraad dat je niks vergeet ● Negatief ● Gezond verstand verzopen in documenten
  • 28. In mensentaal (1) ● NEEDS ● Legal ● Regulatory ● Organisation ● Business ● SCOPE ● LEADERSHIP ● PLANNING
  • 29. In Mensentaal (2) ● SUPPORT ● Tijd, resources en geld ● Responsabiliseer ● Communiceer ● Documenteer
  • 30. In Mensentaal (3) ● Plan ● Wat zijn de risico’s ? ● Wat is de impact ? ● Wat zijn de prioriteiten ? ● Wat heb je nodig om dit te bereiken ● Risico en impactanalyse ● Ontwikkel / Implementeer ● Procedures ● Incident Response en communicatie structuur ● Test en oefen de plannen ● Controlleer ● Monitor ● Test ● Onderhoud ● Pas aan en verbeter continue
  • 31. Conclusies ● Of je het nu beschrijft met dure woorden, een moderne organisatie heeft een business continuity plan nodig. ● Als de organisatie ervaring heeft met Quality of Security iso normen is iso 22301 een goed startpunt. ● Dit plan vertrekt van de behoeftes van de organisatie voor business, legal, regulatory en wordt bepaald door het management niet door techniek. ● Op basis daarvan kan je met een veelvoud van technieken en mogelijkheden om dat plan en zijn doelstellingen te realiseren. ● Zorg ook dat alles regelmatig getest wordt !
  • 32. Thank You Contact us 016/29.80.45 016/29.80.46 www.ba.be / Twitter: batweets Remy Toren Vaartdijk 3/501 B-3018 Wijgmaal j@ba.be Twitter: JanGuldentops http://be.linkedin.com/in/janguldentops/

Editor's Notes

  1. Belangrijk om te onthouden : 2 manieren waarop wij werken met lokale besturen : Leveren van volledige oplossingen Leveren van huurlingen : consultants die tijdelijk de kennis van de ict-manager aanvullen Leveren van technische ondersteuning en troubleshooting Leveren oplossingen aan lokale besturen sinds 1996