Gestisci i cookie
Questo sito utilizza i cookie per raccogliere informazioni sulle tue attività di navigazione al fine di fornirti contenuti e materiale promozionale più pertinenti, e per aiutarci a comprendere i tuoi interessi e a migliorare il sito. Visita la nostra informativa sui cookie per saperne di più.
Gestisci i cookie
Impostazioni dei cookie
I cookie necessari al corretto funzionamento del sito sono sempre abilitati.
Gli altri cookie sono configurabili.
Cookie essenziali
Sempre attivi. Questi cookie sono essenziali per consentirti di utilizzare il sito web e le sue funzionalità. Non possono essere disattivati. Vengono impostati in risposta alle tue richieste, come ad esempio l'impostazione delle preferenze sulla privacy, l'accesso o la compilazione di moduli.
Cookie analitici
Disabile
Questi cookie raccolgono informazioni che ci aiutano a capire come vengono utilizzati i nostri siti web o quanto sono efficaci le nostre campagne di marketing, oppure ci aiutano a personalizzare i nostri siti web per te. Consulta qui l'elenco dei cookie analitici che utilizziamo.
Cookie pubblicitari
Disabile
Questi cookie forniscono alle società pubblicitarie informazioni sulla tua attività online per aiutarle a mostrarti annunci pubblicitari più pertinenti o a limitare il numero di volte in cui visualizzi un annuncio. Queste informazioni possono essere condivise con altre società pubblicitarie. Consulta qui l'elenco dei cookie pubblicitari che utilizziamo.
Caso di studio sulla resilienza dei data center | Resilience Guard
Home  ›  Approfondimenti  ›  Casi di studio  › Tecnologia e telecomunicazioni
Caso di studio · Tecnologia e telecomunicazioni

Resilienza in termini di tempo di attività e continuità cibernetica e fisica per un operatore globale di data center

Tolleranza ai tempi di inattività pressoché nulla: garanzia di operatività, prontezza cibernetica e fisica e continuità verificabile per le infrastrutture digitali critiche.

Practitioner led since 2014 Led by John Zeppos, Founder and Group Managing Director DRI Accredited training provider 2 BCI Global Awards 16+ EU Horizon research projects Trusted to train 3 of the Big Four
Settore:Centri dati e infrastrutture cloud
Improntadelle strutture in Europa e oltre
dei frameworkISO 22301, NIS2 e DORA
Garanzia di disponibilità focalizzata

Contesto aziendale: la continuità del data center è continuità economica

La tolleranza ai tempi di inattività nei data center è prossima allo zero e i clienti soggetti a normative richiedono garanzie misurabili:

  • Interruzioni di natura informatica che hanno compromesso la disponibilità di servizi critici.
  • Incidenti fisici che hanno un impatto sulle attività dell'impianto.
  • Dipendenza dalle utenze: alimentazione elettrica, raffreddamento e connettività.
  • Rischio di fallimento dei fornitori negli ecosistemi delle infrastrutture hyperscale.
  • Richieste di garanzie da parte di clienti regolamentati ai sensi delle normative DORA e del controllo NIS2 sulle infrastrutture digitali critiche.
Come si può rafforzare la governance della disponibilità e della continuità delle infrastrutture in tutte le strutture, garantendo una resilienza verificabile in termini di tempo di attività per gli ecosistemi critici dei clienti?

La situazione

L'operatore gestiva diverse strutture con livelli di maturità variabili e una governance dei tempi di attività frammentata:

  • Obiettivi di ripresa incoerenti tra le diverse regioni.
  • Integrazione limitata tra la risposta agli incidenti informatici e la continuità delle infrastrutture.
  • Il rischio di dipendenza dai fornitori non è formalmente integrato nella strategia di resilienza.
  • Non esiste una struttura unificata per la gestione delle crisi in caso di eventi dirompenti su vasta scala.
  • Crescente pressione da parte dei clienti del settore regolamentato che richiedono prove di continuità in materia di audit.

Come è stato costruito il coinvolgimento

Engagement architecture: Uptime resilience and cyber physical continuity for a global data centre operatorExecutive assurance and crisis governance01Uptime criticalservice definition02Cyber physicaldisruption readiness03Supplier and utilitycontinuity assurance04Client gradeevidence and crisisescalationISO 22301 aligned business impact analysis and evidence base
L'architettura di coinvolgimento: governance al livello superiore, pilastri specifici per settore, una base di evidenze conforme alla norma ISO 22301 al livello inferiore.

01Definizione di servizio critico in termini di disponibilità

Definizione dei requisiti effettivi in ​​termini di infrastrutture e livelli di servizio per la protezione del tempo di attività, con obiettivi di ripristino basati sugli obblighi del cliente anziché su livelli generici.

02prontezza ad affrontare interruzioni ciberfisiche

Risposta integrata per scenari in cui interagiscono le dimensioni informatiche e fisiche: attacchi ransomware contro ambienti di gestione, interruzioni di servizio che richiedono un ripristino controllato.

03garanzia di continuità dei fornitori e delle utenze

Mappatura delle dipendenze e strategie di continuità operativa negli ecosistemi dei fornitori di energia, raffreddamento, connettività e hyperscale.

04Prove di qualità del cliente e gestione delle crisi

Prove di continuità pronte per l'audit e un modello di escalation delle crisi per gli eventi di interruzione, conformi agli standard di garanzia dei clienti regolamentati.

Quali programmi di questo livello di maturità offrono?

In linea con l'esperienza maturata dall'azienda nel settore, i programmi di questo tipo, caratterizzati da un elevato grado di maturità, raggiungono in genere i seguenti obiettivi:

Typical outcome ranges of high maturity programmes0%50%100%Faster infrastructure recovery30 to 50%
Si tratta di intervalli tipici relativi a programmi ad alta scadenza comparabili, non di una singola affermazione di un cliente.
  • Maggiore coordinamento nella gestione delle crisi in caso di interruzioni di servizio.
  • Maggiore resilienza in termini di dipendenza da fornitori e servizi di pubblica utilità.
  • Maggiore affidabilità delle verifiche contabili per gli ecosistemi di clienti regolamentati.
Domande frequenti: Continuità del data center
In che modo la norma ISO 22301 si applica agli operatori di data center?

Garantisce che i servizi critici per la disponibilità, gli obiettivi di ripristino e la governance della continuità dell'infrastruttura siano misurabili, verificabili e allineati ai requisiti di garanzia del cliente.

Perché la resilienza cibernetica e fisica è essenziale nelle infrastrutture digitali?

Un'interruzione nei data center raramente è di natura puramente informatica o puramente fisica. Una resilienza efficace integra entrambi gli aspetti, garantendo un ripristino coordinato delle operazioni della struttura, dei sistemi di gestione e della stabilità dell'infrastruttura.

Quali prove si aspettano i clienti regolamentati dai fornitori?

Obiettivi di recupero definiti, accordi di continuità collaudati, supervisione della dipendenza dai fornitori e registri delle esercitazioni con azioni concluse, in un formato che i loro revisori dei conti e gli enti di regolamentazione accetteranno.

Imparentato
Inizia la conversazione

Metti questa capacità a supporto delle tue operazioni.

Una conversazione riservata con un professionista senior che ha maturato esperienza nel vostro settore. Rispondiamo entro 24 ore.

Prenota una consulenza
Tutte le consulenze sono trattate con la massima riservatezza.