על מנהלי ה-IT והתשתיות להסיק מסקנות מסופת החורף האחרונה ולפזר סיכונים
מאת:
עופר ביתן, 6.11.15, 07:50
לאור הפסקות החשמל, וכדי לקיים שרידות ואבטחת מידע, אחת הדרכים לעשות זאת היא ע"י הגירת נתחים גדלים והולכים של ה-IT לשירות ענן, שמבטלת את האחריות של הזנת אותן מערכות בחשמל ע"י הארגון. ראשי מגזר ה-IT הישראלי יצטרכו להקים אתרי גיבוי כדי לספק תשובה למצב הפסקות החשמל ולבצע התאמות, שתאפשרנה לארגון להמשיך לתפקד גם בתרחישים, שנראו בעבר קיצוניים או במצבי חירום.
סופת החורף הראשונה של העונה והפסקות החשמל, שבאו עימה, הזכירו לרבים את הדבר, שלכאורה הוא כה מובן מאליו: ש
ללא חשמל אין טכנולוגיה, ושבהעדר טכנולוגיה הארגון נכנס
למצב חירום.
כול השבתה של הדאטה סנטר יכולה להוביל לכאוס בארגון, כאשר התנאי הבסיסי ביותר לפעילות התקינה של הדאטה סנטר הארגוני ומערכות המחשוב הוא הזנה רצופה ותקינה של חשמל.
עד לאחרונה שרר אמון גבוה ביכולתה של חברת החשמל לספק חשמל 24 שעות ביממה, 7 ימים בשבוע. לאקסיומה הזו גם היה המשך, שבמידה ואספקת החשמל תיפסק, הרי שתוך זמן קצר ביותר היא תחודש, תוך דקות או לכול היותר שעות ספורות.
אולם, האקסיומה הזו נסדקה כבר בסערת החורף של 2013, כאשר אזורים נרחבים בצפון ובאזור ירושלים נותקו מרשת החשמל ועשרות אלפים של בתי אב נותרו ללא חשמל
למספר ימים. הקונספציה הזו קיבלה לאחרונה מכה קשה נוספת כאשר סופת החורף הראשונה של העונה הותירה עשרות אלפי בתי אב באזורי המרכז והשרון ללא אספקת חשמל לתקופה ארוכה נוספת של
מספר ימים.
מהשיחות שלנו עם ראשי מגזר ה-
IT הארגוני אנו שומעים את השאלות העולות על היכולת של הארגון להתמודד עם תקלה משמעותית באספקת החשמל, שתפגע בדאטה סנטר שלו. השיח עד לאחרונה היה, שרמת החומרה של פגיעה כזו היא גבוהה, אבל שהסיכון לכך, שפגיעה כזו תתקיים הוא נמוך.
בהתאם הייתה גם רמת ההשקעה בהקמה של יכולות גיבוי למקרה של הפסקת חשמל מתמשכת. ארגונים הקימו מערכות אל-פסק, ארגונים אחרים הוסיפו לכך גם גנרטור, והגדולים שבהם גם הקימו אתר גיבוי לדאטה סנטר בחוות אירוח ייעודית, בדרך כלל תוצאה של הנחיה רגולטורית.
ההשלכות של סופת החורף האחרונה עדיין מחלחלות בשוק, אולם כבר כעת ברור, שמה שנחשב בעבר כסיכון ברמת מימוש נמוכה, יקבל עכשיו
הערכה מחדש. הערכה מחדש זו יכולה לבוא מצידם של מנהלי התשתיות והמנמ"רים בארגון. אולם, לאור הקריטיות של הסיכון לפעילות העסקית, הרי שהיא גם יכולה לבוא ישירות מצידו של מנכ"ל החברה ואף הדירקטוריון.
להערכתנו, הדרך בה יבחרו ארגונים להתמודד עם האתגר תהיה באמצעות פיזור של הסיכונים. אחת הדרכים לעשות זאת היא באמצעות הגירה של נתחים גדלים והולכים של ה-
IT לשירות
ענן.
הגירה לענן מבטלת, למעשה, את האחריות של הזנת אותן מערכות בחשמל ע"י הארגון. ספק הענן ידאג להזנת המערכות בחשמל. כל מהות פעולתו היא לספק רמה גבוהה של יתירות, שרידות והתמקצעות, ברמה שהארגון לא תמיד יכול להגיע אליה, או שהעלויות כדי להגיע לאותה רמה הן גבוהות מדי.
כך לדוגמא,
,Contact Center שמבוסס טכנולוגיות ענן, ימשיך לעבוד ולתפקד גם אם מערך המחשוב של הארגון חווה הפסקת חשמל מתמשכת. גם אם המבנה הפיסי בו נמצא המוקד יהיה תחת עלטה ולא יאפשר פעילות, הרי שטכנולוגיות הענן נותנות לארגון אפשרות של דילוג מוקד השירות בתוך מספר שעות למיקום חלופי, להתחבר משם למערכות ולהמשיך משם בפעילות סדירה של המוקד. הענן גם מאפשר לארגונים קטנים ובינוניים ליהנות מאתר חלופי,
DR וגיבוי בענן, יכולות שבעבר היו נחלתם של הארגונים הגדולים בלבד, ויוכלו להבטיח המשכיות עסקית בכול תרחיש אפשרי.
תחום נוסף שאנו צופים הגברה של הביקושים הוא בתחום האירוח של הדאטה סנטר. ארגונים רבים הקימו דאטה סנטר חלופי והציבו אותו במתקן אירוח ייעודי, כתוצאה מדרישות של הרגולציה, או כתוצאה מדרישות של לקוחות גלובליים, שדרשו תקינות בתחום ההמשכיות העסקית.
אחת ההשלכות של הפגיעה ברשת החשמל יכולה להיות, שנראה ארגונים נוספים, שעד היום כלל לא ראו בהקמה של אתר גיבוי אופציה, מבצעים
חשיבה מחדש ובוחנים את היכולת שלהם לתת מענה לאתגרים החדשים. כאן המלצתנו היא להתחשב גם בסוגיית המיקום הגיאוגרפי של ה-
DR, ואת מכלול האיומים עליו. זאת, כדי להפחית סיכונים פוטנציאליים נוספים.
לסיכום, מה שהיה ברור לנו תמיד, שחשמל נדלק כאשר לוחצים על המתג, הוא קצת פחות ברור מאליו, והוא יחייב הערכה מחדש של הסיכונים. ראשי מגזר ה-
IT הישראלי יצטרכו לספק תשובה למצב החדש, ולבצע את ההתאמות הנדרשות, שתאפשרנה לארגון להמשיך לתפקד גם בתרחישים, שנראו בעבר קיצוניים או במצבי חירום.
מאת:
עופר ביתן, נובמבר 2015.
סמנכ"ל הנדסת מחשוב ב
בינת תקשורת מחשבים.