هل تمتلك Cyber Crucible خطة لاستعادة الأنشطة بعد الكوارث واستمرارية الأعمال؟
إجابة موجزة: نعم. تحتفظ Cyber Crucible بخطة مختبَرة لاستعادة الأنشطة بعد الكوارث تتولى إدارة تقنية المعلومات المسؤولية عنها، إلى جانب بنية معمارية مصممة لتحقيق التوافر العالي. ونظرًا لأن منع التهديدات يعمل محليًا على نقطة النهاية، تستمر حماية نقطة النهاية حتى أثناء انقطاع الخدمة الخلفية للإدارة.
المرونة من خلال البنية المعمارية
تم بناء الواجهة الخلفية للإدارة باستخدام تخزين متكرر ومُكرَّر (replicated) بحيث لا يؤدي فقدان عقدة فردية إلى فقدان البيانات أو توقف الخدمة. وتلتزم اتفاقية مستوى الخدمة المنشورة بتوافر شهري بنسبة 99.9% للواجهة الخلفية للإدارة وإعداد التقارير، باستثناء الصيانة المجدولة والأسباب الخارجة عن السيطرة المعقولة. ولا تتأثر حماية نقطة النهاية نفسها بانقطاع الواجهة الخلفية.
النسخ الاحتياطي والتخطيط للطوارئ
تُكرَّر البيانات وتُنسخ احتياطيًا باستمرار إلى تخزين آمن خارج الموقع باستخدام بيانات اعتماد مميزة ومنفصلة، مع حماية النسخ الاحتياطية من برامج الفدية من خلال التعامل معها بشكل غير متصل (offline) أو غير قابل للتغيير (immutable)، ويتم اختبارها بانتظام. وتحتفظ الخطة بخطة استجابة للطوارئ الحاسوبية، وخطة للتعاقب الوظيفي، ودراسة لأهمية البيانات، وقائمة بأولوية أهمية الخدمات، وتتضمن تحليلًا لتأثير الأعمال، واستراتيجيات للاستعادة، وخطة اتصال تشمل إخطار العملاء، وأهدافًا محددة للاستعادة. ويشمل الاختبار تمارين محاكاة نظرية (table-top) وتدريبات على الاستعادة الفعلية.
التوافق مع الأطر المرجعية والحدود الصريحة
تتوافق الخطة مع معيار NIST SP 800-34 ومعيار ISO/IEC 27001:2022 البندين A.5.29–A.5.30. وتحدد Cyber Crucible أهداف نقطة الاستعادة (RPO) ووقت الاستعادة (RTO) للواجهة الخلفية؛ وتُقدَّم القيم المستهدفة المحددة، وكذلك الخطة نفسها، إلى المراجعين بموجب اتفاقية عدم إفشاء (NDA). ونظرًا لأن الحماية تُنفَّذ محليًا، تستمر دفاعات نقطة النهاية دون أي فجوة فعلية في وقت الاستعادة أثناء انقطاع الواجهة الخلفية أو في عمليات النشر المعزولة (air-gapped).