ОБЕСПЕЧЕНИЕ НЕПРЕРЫВНОСТИ ФУНКЦИОНИРОВАНИЯ ОБРАЗОВАТЕЛЬНОГО ПОРТАЛА - Студенческий научный форум

IX Международная студенческая научная конференция Студенческий научный форум - 2017

ОБЕСПЕЧЕНИЕ НЕПРЕРЫВНОСТИ ФУНКЦИОНИРОВАНИЯ ОБРАЗОВАТЕЛЬНОГО ПОРТАЛА

Черкасов М.А. 1
1МГТУ им. Г.И. Носова
 Комментарии
Текст работы размещён без изображений и формул.
Полная версия работы доступна во вкладке "Файлы работы" в формате PDF
Введение

Одной из самых актуальных и требующей внимания задач современных предприятий на сегодняшний день является обеспечение непрерывности бизнеса в условиях постоянного роста конкуренции. Такая работа необходима, для обеспечения безопасности от разнородных сбоев при выполнении работ организации, аварий, катаклизмов или иных форс-мажорных обстоятельств. Причем организация непрерывности должна быть построена таким образом, что бы быть актуальной не только на момент проведения работ над непрерывностью, но и в будущем, когда на предприятие могут оказать влияние изменения в законодательстве, увеличение или снижение число пользователей, а также изменения в перечне предлагаемых сервисов. Проведенная работа над непрерывностью бизнеса, позволит предприятию снизить издержки от простоев, а также повысит лояльность клиента, что окажет положительное влияние на конкурентоспособность предприятия. [1].

Организация непрерывности бизнеса интересует предприятия уже достаточно долгое время, так в 50-х годах XX века компании столкнулись с проблемой аварийного восстановления деятельности и начали хранить дубликаты критичных данных в электронной и бумажной форме в специализированных помещениях. Первое время такие действия носили единичный характер и применялись отдельными предприятиями от случая к случаю, но в 70-х годах эффективность приемов борьбы с разного рода инцидентами стала признаваться значительным числом предприятий, поэтому применяться они стали довольно часто. Такая тенденция повлияла на появление специализированных компании, предлагавших услуги по хранению данных, так начал формироваться рынок резервных вычислительных центров.

Аварийное восстановление окончательно стало нормой для крупных предприятий в 80-х гг., когда в одних только Соединенных Штатах Америки услуги по предоставлению резервных вычислительных центров предлагали более ста компаний.

В 90-е годы развитие компьютерной индустрии привело к серьезным переменам. Так большинство организаций отказались от единого центрального мейнфрейма, заменив его большим количеством серверов и пользовательских мест, распределенных по всему предприятию. Децентрализация информационно-вычислительной инфраструктуры и, как следствие, большое количество разнообразных комбинаций неисправностей аппаратного и программного обеспечения существенно повысили сложность аварийного восстановления.

В связи с этим во второй половине 90-х на смену термину «аварийное восстановление» пришел термин «непрерывность бизнеса». Причиной этому послужил тот факт, что профессиональные составители планов аварийного восстановления старались уменьшить количество уязвимостей (начиная с человеческого фактора, продолжая недоступностью компьютерных сетей, сетевыми атаками и заканчивая авариями телекоммуникаций), которые возникли благодаря децентрализованной архитектуре. Термин «аварийное восстановление» стал использоваться для описания традиционных информационно-технологических вопросов, связанных с резервным копированием и восстановлением данных, тогда как о «непрерывности бизнеса» говорят в связи с бесперебойной деятельностью всей организации, включая производственное оборудование, средства коммуникации и персонал [2].

На сегодняшний день проблема обеспечения непрерывности бизнеса является важной для любого современного предприятия. Конечно же, существуют методы позволяющие подготовиться к возникновению нештатных ситуаций, поэтому при разработке стратегии управления непрерывностью бизнеса учитывают риски остановки бизнес-процессов компании, а также разработать план действий, нацеленный на восстановление работоспособности после аварии [3].

Целью данной курсовой работы являет создание обеспечение непрерывности функционирования образовательного портала.

Достижению поставленной цели способствовали постановка и решение логически взаимосвязанных задач:

  1. изучить понятие непрерывности бизнеса;

  2. описать деятельность отделов обеспечивающих функционирование образовательного портала;

  3. создание плана обеспечения непрерывности

Объект исследования – непрерывность бизнеса.

Предмет исследования – обеспечение непрерывности функционирования образовательного портала.

Теоретическую и методическую основу исследования составили труды отечественных и зарубежных ученных, а также научные статьи, посвященные предмету исследования.

Структура и объем работы отражают логику и последовательность исследования. Цель и задачи исследования определили структуру работы, состоящую из введения, трех параграфов, заключения, списка использованных источников.

§1. Понятие и характеристика управления непрерывностью бизнеса

Работа современного предприятия связана с обработкой больших объемов данных, работой с большим количеством клиентов и постоянными коммуникациями с ними, а также с разнообразием бизнес-процессов протекающих на предприятии. Поэтому нарушение нормального ритма работы даже на незначительное время может иметь серьезные последствия, как для имиджа предприятия, так и для показателей его эффективности. Стоит отметить, что негативные последствия, которые наступают практически сразу же, могут подорвать эффективность предприятия с течением времени [4]. Поэтому для современного предприятия так важно управлять непрерывностью бизнеса, с целью минимизации негативных факторов в будущем.

Под термином управление непрерывностью бизнеса обычно понимается системный процесс оценки последствий возникших чрезвычайных ситуаций и принятия соответсвующих решений по сохранению бизнеса компании [5].

Непрерывность бизнеса (ВСМ – Business Continuity Management) – это комплексный подход в управлении, направленный на определение потенциальных угроз для организации, проведение анализа их влияния на бизнес в случае реализации. Он обеспечивает основу для удержания организации в стабильном состоянии и возможности для эффективного реагирования на кризисные ситуации с целью защиты интересов собственников и заинтересованных сторон, репутации и наиболее существенных сфер бизнеса компании [6].

Часто непрерывность бизнеса сравнивают с аварийным восстановлением после чрезвычайных ситуаций. Существенное отличие в том, что для непрерывности бизнеса цель – поддержание в актуальном состоянии операций и ресурсов, необходимых для стабильного функционирования организации в результате наступления чрезвычайных ситуациях [5].

Для концепция непрерывности характерно то, что элементы предприятия рассматриваются не по отдельности, а как единое целое, которое оказывает влияние на критически важные для предприятия бизнес- процессы, расширяя горизонты рассмотрения проблемы за пределы исключительно информационных систем, несмотря на их значительную важность для современных компаний [5]. Поэтому очень важно рассматривать предприятие как сложный организм. В ходе выполнения бизнес-процессов используется множество различных типов оборудования, работают люди, выполняются различные задачи, созданы различные подразделения, организованы коммуникационные каналы и интерфейсы связи с внешним миром. Самой большой сложностью при управлении непрерывности является понимание всех этих компонентов и их взаимоотношений. Команда отвечающая за непрерывность может разработать планы резервного копирования и восстановления данных, установить резервное оборудование, обучить сотрудников вручную выполнять автоматизированные задачи и предусмотреть дополнительные источники питания. Но если нет четкого понимания, как все эти компоненты будут совместно работать в другой среде, позволяя получить на выходе тот же продукт, это может оказаться пустой тратой времени и денег.

Актуальное положение в экономике ряда стран, а также постоянные изменения в законодательстве и возрастающая конкуренция, остро ставят вопрос во множестве компаний о непрерывности бизнеса. В этой связи у них могут возникать такие вопросы, как [5]:

  1. Какие существуют нормативно-методические указания и требования по обеспечению непрерывности бизнеса?

  2. Как правильно организовать работы в рамках этой деятельности?

  3. Как правильно создать и внедрить экономически оправданную корпоративную программу управления непрерывностью бизнеса?

  4. Какой вид решений или услуг ВСМ лучше всего соответствует потребностям нашей компании?

  5. Должна ли наша компания сама создавать и поддерживать планы непрерывности и восстановления бизнеса или достаточно заключить соответствующий договор с консалтинговой компанией?

  6. Какие инструментальные средства существуют для автоматизации планирования и управления непрерывностью бизнеса?

  7. Каким образом контролировать управление непрерывностью бизнеса?

  8. Как оценить затраты на поддержание и сопровождение корпоративной программы управления непрерывностью бизнеса?

Давая ответы на эти и многие другие вопросы, компания может реализовать экономически эффективную корпоративную программу управления непрерывностью бизнеса (ЕСР – Enterprise Continuity Program), основной целью которой является минимизация риска потери бизнеса в случае его прерывания и продолжение деятельности компании в чрезвычайных ситуациях [5].

Данная программа управления непрерывностью бизнеса позволяет организации контролировать свои бизнес-процессы, а также определять наиболее критичные из них и и устанавливать уровень риска. На рисунке 1 показаны основные этапы программы непрерывности бизнеса.

Кроме реализации программы ECP, предприятие может воспользоваться и другими подходами (либо совокупностью подходов) для обеспечения непрерывности бизнеса. Рассмотрим некоторые подходы:

  1. Анализ бизнес-процессов предметной области (ВЕА – Business Environment Analysis), сосредоточен на выделение и ранжирование существенных для бизнеса процессов и определение требований по непрерывности к ним;

  2. Анализ рисков (RA – Risk Analysis) – оценка и ранжирование значимых угроз и уязвимостей непрерывности бизнес процессов, а также оценка достаточности существующих организационных и технических мер предупреждения прерываний бизнеса;

  3. Оценка влияния на бизнес (BIA – Business Impact Analysis) – анализ влияния на бизнес-процессы и определение целей восстановления каждого упомянутого бизнес-процесса и поддерживающей его инфраструктуры;

  4. Определение стратегии непрерывности бизнеса (BCSD – Business Continuity Strategy definition), определение ключевых параметров (например, таких как RPO и RTO) для каждого рассматриваемого бизнес процесса и выбор соответствующих организационных и технических решений для обеспечения непрерывности бизнеса;

  5. Разработка и сопровождение планов непрерывности бизнеса (ВСР – Business Continuity Plan, DRP – Disaster Recovery Plan) для документально оформления надлежащих решений обеспечения непрерывности бизнеса и восстановления инфраструктуры бизнеса в чрезвычайных происшествиях;

  6. Информационная поддержка сотрудников компании (программа осведомленности) по актуальным вопросам ВСМ;

  7. Поддержка и сопровождение программы управления непрерывностью бизнеса; при этом существенно, что процесс создания, поддержки и сопровождения программы управления не прерывностью бизнеса ЕСР – процесс постоянный: надлежащая программа должна меняться вместе с изменениями организации и внешней среды.

Для реализации эффективной программы ВСМ предприятия необходимо выполнить ряд следующих шагов:

  1. Провести первичный анализ воздействия на бизнес, BIA –Business impact analysis, целью которого является ранжирование бизнес-процессов и ИТ-сервисов предприятия по степени критичности и получение первичной, достаточно общей, оценки вероятных потерь для бизнеса в случае нарушения функционирования названных процессов и сервисов.

  2. Выполнить анализ риска, RA – Risk analysis. Детально определить существующие угрозы и уязвимости для бизнес-процессов и ИТ-сервисов предприятия, а также возможные потери бизнеса в случае реализации вероятных угроз. Уточнить результаты первичного анализа воздействия на бизнес, BIA – Business impact analysis.

  3. Разработать стратегию ВСМ. Целью разработки стратегии ВСМ является определение основных направлений развития корпоративной системы ВСМ на ближайший год и в перспективе на 5 лет. Стратегия ВСМ позволяет сформировать качественные и количественные цели развития системы управления непрерывностью бизнеса предприятия в перспективе на 5 лет, задает их приоритетность и определяет основные пути их достижения.

  4. Создать бизнес единицу компании, ответственную за процесс планирования ВСМ.

  5. Разработать план ВСР, адекватный требованиям и задачам бизнеса. Выработать необходимые регламенты и процедуры ВСМ.

  6. Внедрить процесс регулярного тестирования плана и процедур ВСР. Тестирование необходимо для получения гарантий выполнения требуемых требований ВСМ.

  7. Реализовать процессный подход к ВСМ. Поддерживать актуальность плана ВСР и проводить необходимые изменения в случае изменения бизнес-процессов и ИТ-сервисов.

Рассмотрим жизненный цикл программы управления непрерывности, который представлен в таблице 1.

Таблица 1 – Этапы жизненного цикла корпоративной программы ECP

Этапы жизненного цикла корпоративной программы ECP

Возможные шаги компании

Этап 1: Анализ требований к обеспечению непрерывности бизнеса

Необходимо:

  • Провести анализ критически важных бизнес-процессов компании и поддерживающей инфраструктуры.

  • Выявить и верифицировать актуальные угрозы и уязвимости бизнес-процессов.

  • Оценить основные риски (RA) бизнес-процессов.

  • Оценить потенциальные финансовые убытки в случае возникновения чрезвычайных ситуаций.

  • Провести полный анализ воздействия на бизнес (ΒΙΑ) по бизнес единицам компании.

Результаты:

  • Методика оценки и ранжирования критически важных бизнес-процессов компании.

  • Методика верификации угроз и уязвимостей бизнес-процессов компании.

  • Методика оценивания рисков.

  • Отчет RA с анализом рисков и приоритетами, и первоочередными задачами

  • обеспечения непрерывности бизнеса.

  • Методика оценки ущерба в случае чрезвычайных ситуаций.

  • Отчет ΒΙΑ с оценками активов компании и возможного ущерба в результате возникновения чрезвычайных ситуаций.

Этап 2: Планирование непрерывности бизнеса

Необходимо:

  • Сформировать и утвердить группу планирования и управления непрерывностью бизнеса ВСРМ.

  • Выработать стратегии и планы обеспечения непрерывности для каждой

  • бизнес единицы компании.

  • Определить первоочередные мероприятия по обеспечению непрерывности бизнеса

  • Выработать альтернативные решения.

  • Выбрать оптимальное решение из имеющихся альтернатив

  • Определить необходимые ресурсы для планирования и управления непрерывностью бизнеса.

  • Определить и утвердить бюджет планирования и управления непрерывностью бизнеса.

Результаты:

  • Состав группы планирования и управления непрерывностью бизнеса.

  • Стратегии непрерывности бизнеса.

  • Планы непрерывности бизнеса для каждой бизнес единицы компании.

  • Перечень первоочередных мероприятий по обеспечению непрерывности бизнеса.

  • Список альтернатив и критериев выбора оптимального решения.

  • Должностные инструкции сотрудников компании по обеспечению непрерывностью бизнеса с определением роли, обязанностей и степени ответственности каждого сотрудника.

  • Формализованные требования к планированию и управлению непрерывностью бизнеса.

  • Оценки стоимости возможных решений по обеспечению непрерывности бизнеса.

  • Критерии выбора поставщиков решений ВСР.

  • Выписки из бюджета компании на планирование и управление непрерывностью бизнеса.

Этап 3: Поддержка и сопровождение планов и процедур непрерывности

бизнеса

Необходимо:

  • Обучить сотрудников компании вопросам обеспечения непрерывности и управления бизнеса.

  • Разработать регламенты сопровождения и поддержки планов непрерывности бизнеса, ВСР.

  • Закупить необходимые инструментальные средства поддержки ВСР.

  • Установить и настроить инструментальные средства поддержки ВСР.

  • Выработать систему оповещения о корректировке и внесении изменений в ВСР.

  • Разработать контрольные тесты эффективности планов непрерывности бизнеса и график контрольных проверок.

  • Выработать формальные критерии оценивания проводимых проверок ВСР.

  • Разработать порядок внесения изменений в ВСР

Результаты:

  • Сертификаты сотрудников в области ВСМ.

  • Методики и руководства по установке, настройке и сервисного обслуживания инструментальных средств ВСР.

  • Спецификации регламентов поддержки ВСР.

  • Схемы оповещений о вносимых изменениях.

  • Методика тестирования и верификации ВСР

  • Формальные критерии оценивания ВСР представления результатов тестирования.

  • Отчеты о тестировании планов ВСР.

  • Инструкция о порядке внесения изменений в ВСР.

  • Руководства по сопровождению и поддержки непрерывности бизнеса.

В таблице отображены необходимые действия со стороны предприятия для каждого из этапов, а также описано каких результатов сможет достичь компания проведшая тот или иной этап.

В случае если предприятие по тем или иным причинам не производит работу по обеспечению непрерывности бизнеса оно может столкнуться со следующими основными проблемами:

  • удар по репутации компании;

  • операционные расходы;

  • контрактные нарушения;

  • расходы, связанные с «остановкой и простоем» бизнеса;

  • снижение прибыли;

В связи с этим предприятия все активнее применяют планы управления непрерывностью бизнеса, а также постоянно совершенствуют их подстраивая под различные ситуации.

Таким образом, можно сказать, что в нынешних условиях ведения бизнеса для предприятия важно реализовывать работы над непрерывностью бизнеса, так как это позволит оперативно устранять последствия возникших чрезвычайных ситуаций, а также обеспечит сохранение эффективности бизнеса и не приведет к последствиям, которые могут критически сказаться на нем.

§2. Образовательный портал и специфика его функционирования в «МГТУ им. Г.И. Носова»

Для современных организаций высшей школы образования образовательные порталы играют большую роль, так как они позволяют ускорить обмен информации между парой «студент/преподаватель» и подразделениями вуза, также они позволяют организации предлагать дополнительные услуги, и приобретать статус инновационного предприятия, в виду внедрения новых технологий в свою деятельность. Поэтому необходимо подробнее разобраться с определением портала и его задачами.

Образовательный портал – это:

  1. Компьютерная система в сети Интернет (совокупность серверов или мультисервисный сервер), настроенная на оперативный доступ к информационным ресурсам учебного назначения, на предоставление образовательных услуг соответствующими учреждениями и организациям.

  2. Инфотелекоммуникационная форма маркетингового обеспечения открытого образования (сетевой маркетинг), способствующая посредством сетевого сервера созданию нового коммуникационного пространства и информационного поля участников образовательного сообщества средствами сети Интернет.

  3. Перспективное коммерческое направление использования сети Интернет в форме сетевого дистанционного обучения, когда получение образования происходит в месте, отличном от места нахождения образовательного учреждения или организации.

  4. Одно из средств вхождения в единое международное информационное образовательное пространство.

Образовательный портал решает, как правило, следующие задачи:

  1. Образовательная деятельность.

  2. Просветительская деятельность.

  3. Предоставление информации и средств общения для преподавателей и специалистов (профессионалов), а также студентов.

  4. Улучшение связей между существующими ресурсами, кооперация разработчиков курсов дистанционного обучения и образовательных учреждений.

  5. Создание условий для соблюдения авторских прав, защиты интеллектуальной собственности.

  6. Возможность обмена информацией.

  7. Сервисная служба (чат, научно-практические телеконференции, доставка информации выбранной тематики, служба почтовой рассылки, средства персонификации и др.).

В основе образовательных порталов и систем дистанционного обучения (как вариации образовательного портала) лежат системы управления обучением (от английского Learning Management System, LMS). LMS позволяют реализовывать следующие функции:

  1. Управление ролями. Распределение ролей участников систем на преподавателей, студентов, администраторов системы и иные роли в зависимости от специфики организации деятельности системы.

  2. Управление правами доступа. Доступ к контенту и функциям системы в зависимости от роли.

  3. Управление пользователями.

  4. Управление преподавателями.

  5. Учебный контент. Размещение образовательного котента, контроль за его качеством и соответствием федеральным государственным образовательным стандартам.

  6. Процесс обучения. Организация процесса дистанционного обучения студентов.

  7. Контроль обучения. Проведение промежуточных и итоговых тестирований с целью определения остаточных знаний, а также контроль за освоением образовательной программы.

  8. Возможности составления отчетов. Организация функций анализа данных исходя из различной статистической информации, которые потенциально может хранить и обрабатывать систем управления образованием.

  9. Коммуникации на учебном портале. Организация различных форм взаимодействия между преподавателям и студентом, а также между другими группами пользователей системы. Примерами реализации коммуникационных возможностей может быть чат, видео конференция, личные сообщения.

  10. Организации коммерческих операций.

Рассмотрим специфику функционирования образовательного портала в ФГБОУ ВО «МГТУ им. Г.И. Носова». На сегодняшний день в процессе обеспечения функционирования портала участвуют различные структурные подразделения разных уровней. Для наглядности рассмотрим общую организационную структуру ФГБОУ ВО «МГТУ им. Г.И. Носова» (рисунок 1) [7].

Рисунок 1 – Структурные подразделения ФГБОУ ВО «МГТУ им. Г.И. Носова»

Из представленных на рисунке подразделений ответственными за работу портала являются учебно-методическое управление (УМУ) осуществляет планирование, организацию и постоянное совершенствование образовательного процесса. Главной целью деятельности УМУ является повышение качества подготовки специалистов в соответствии с требованиями федеральных государственных образовательных стандартов. А также управление информационных технологий и автоматизированных систем управления, которое занимается внедрением информационных технологий во все сферы деятельности вуза и обеспечивающие соответствие инфраструктуры информатизации стратегическим целям университета. Обобщая представленную информацию, скажем, что в общем виде учебно-методическое управление ответственно за обеспечение наполняемости портала контентом и консультации пользователей по работе с порталом, а управление информационных технологий и автоматизированных систем управления ответственно за техническую часть функционирования образовательного портала, а также как и УМУ, может осуществлять поддержку пользователей. Оба отдела находятся в постоянном контакте и обмениваются мнениями об актуальном положении функционирования образовательного портала и выносят различные предложения по улучшению его работы, как на основе личных знаний и опыта, так и основываясь на отзывах и предложениях пользователей образовательного портала.

Каждое управление имеет в своём составе несколько отделов, которые ориентированы на те или иные задачи. Так, на примере учебно-методического управления, рассмотрим отдел который связан с функционированием образовательного портала – центр электронных образовательных ресурсов и дистанционных образовательных технологий. Выделим основными направлениями деятельности центра связанные с образовательным порталом [7]:

  • наполнение Образовательного портала ФГБОУ ВО «МГТУ им. Г.И. Носова»;

  • консультирование пользователей образовательного портала ФГБОУ ВО «МГТУ им. Г.И. Носова»;

  • обучение пользователей работе с образовательного портала ФГБОУ ВО «МГТУ им. Г.И. Носова»;

  • решение возникших у пользователей образовательного портала ФГБОУ ВО «МГТУ им. Г.И. Носова»;

  • оперативное реагирование на инциденты связанные с образовательного портала ФГБОУ ВО «МГТУ им. Г.И. Носова» и передача данных о них соответствующих подразделениям;

  • реализация применения в учебном процессе электронного обучения, дистанционных образовательных технологий.

Рассмотрим состав персонала отдела на организационная структура центра, которая является линейной, так как все работники находятся в прямой зависимости от заведующего центром (рисунок 3).

Рисунок 2 – Организационная модель центра электронных образовательных ресурсов и дистанционных образовательных ресурсов (ЦЭОР и ДОТ)

Также рассмотрим основные бизнес-процессы центра электронных ресурсов и дистанционных образовательных технологий:

  1. Регистрация электронных образовательных ресурсов.

  2. Сопровождение процесса дистанционного обучения.

  3. Консультирование структурных подразделений университета.

  4. Сопровождение образовательного портала.

  5. Сопровождение системы антиплагиат.

  6. Внедрение подходов инклюзивного образования.

Таким образом, можно сделать вывод, что образовательный портал является важной частью информационного пространства вуза, которая позволяет оперативно доносить до пользователей портала различную информацию, помогает сопровождать образовательный процесс. Кроме того, стоит отметить, что для обеспечения функционирования портала, требуются значительные затраты как финансовых, так и трудовых ресурсов. В разрезе персонала организации, требуются работники обладающие значительным числом навыков (будь то настройка системы или работа с пользователями), а также умеющих быстро адаптироваться к изменениям.

§3. Построение плана обеспечения непрерывности функционирования образовательного портала «МГТУ им. Г.И. Носова»

Как было отмечено выше работа над обеспечением непрерывности это комплекс мероприятий, итогом реализации которых является план обеспечения непрерывности. Так для создания плана обеспечения непрерывности функционирования образовательного портала «МГТУ им. Г.И. Носова» нам необходимо:

  1. Оценить существующие угрозы.

Таблица 2 – оценка угроз

Наименование риска

Вероятность наступления

Влияние риска

Меры реагирования

Нарушение сроков разработки курса

3

3

Повышение интенсивности выполнения работ, мотивирование персонала

Отсутствие доступа к необходимому курсу

2

3

Проверка настроек доступности курса; проверка на факт подписи пользователя на курс

Несоответствие нагрузки преподавателя учебному плану

3

2

Сверка учебных планов; подписание/переподписание преподавателя на курс

Загруженность серверов

2

4

Оптимизация работы сервера

Отключение электроснабжения

2

5

Переход на использование альтернативных источников энергоснабжения

DDoS-атака

2

5

Организация защиты от DDoS на уровне провайдера

Шкала вероятности наступления: 1-2 – маловероятно, 3-4 – средняя вероятность, 5+ – высокая вероятность. Шкала влияния риска: 1 – малая, 2-3 – средняя, 4-5 – высокая.

  1. Оценить ресурсы, необходимых для обеспечения непрерывности.

  • Персонал (численность, квалификация). Требуется 5 человек с высшим образованием.

  • Необходимые площади и помещения.(2-3 помещения общей площадью 50кв.м.)

  • серверное оборудование;

  • активное и пассивное сетевое оборудование;

  • шкафное оборудование (серверные, сетевые);

  • Информационные активы

  1. Оценить риски с учетом источников и потенциальных последствий.

Таблица 3 – оценка рисков с учетом источников угроз и последствий

Описание риска (угрозы)

Уязвимости

Возможный источник угрозы

Вероятные последствия - результаты реализации угрозы (сценарии)

Нарушение сроков разработки курса

Несоблюдение сроков разработки преподавателем; Халатность персонала

Преподаватели, персонал

Отсутствие сопроводительного материала по дисциплине, снижение качества образовательного процесса

Отсутствие доступа к необходимому курсу

Халатность/невынужденные ошибки персонала

Персонал

Отсутствие доступа у пользователя, либо группы пользователей

Несоответствие нагрузки преподавателя учебному плану

Ошибки в учебном плане; Халатность/невынужденные ошибки персонала

Специалист по планированию учебного процесса

Накладки преподавателей на один курс, отсутствие назначенного преподавателя

Загруженность серверов

Высокая загрузка сети организации

Студенты, персонал

Затрудненный, либо полностью отсутствующий доступ к порталу

Отключение электроснабжения

Линии электроснабжения, устройства энергообеспечения и энергосбережения

Поставщики, персонал, форсмажор

Отсутствие доступа к порталу

DDoS-атака на систему дистанционного образования

Отсутствие защиты от DDoS

Кокуренты, злоумышленники, провайдер

Отсутствие доступа к системе порталу – репетиционные издержки

Проделав данную работу, становится, возможно, построение плана обеспечения непрерывности. Рассмотрим одну из версий плана.

Стратегия управления непрерывностью бизнеса

(требования к обеспечению непрерывности функционирования портала)

Цель документа

Цель настоящего документа – в случае сбоев в работе критически важных сервисов обеспечить их восстановление на резервном оборудовании, определив четкую последовательность действий, которые должны выполнить сотрудники компании.

К важным сервисам относятся – предоставление доступа к образовательному порталу

Рамки плана

Настоящий план предназначен для случаев сбоев в работе критически важных сервисов, вызванных сбоями оборудования/программного обеспечения (аварийный режим) более чем на 2 часа.

Настоящий план предназначен для использования в случае:

  • Выхода из строя аппаратных компонентов, на которых работают критические сервиса;

  • Отключения электричества в серверном помещении/во всем здании;

  • Выхода из строя оборудования кондиционирования в серверном помещении;

  • Пожара в серверном помещении;

  • Стихийных бедствий, связанных с серьезными разрушениями;

  • Серьезных инцидентов в области информационной безопасности (вирусные атаки, DOS атаки).

Целевые параметры восстановления

Задачей плана является восстановление сервиса в течение 3 часов Допустимой потерей данных при восстановлении системы является потеря данных за интервал в 5 ч.

Стратегия выполнения

Общей стратегией выполнения плана является:

  • Оповещение ответственного инженера;

  • Диагностика неисправности;

  • Временная миграция сервиса;

  • Восстановление штатного способа предоставления сервиса;

  • Возврат к штатному режиму функционирования.

План аварийного восстановления сервисов

Критерии и процедуры активации

Активация настоящего плана производится в ситуациях: визуальный осмотр серверного помещения и определение невозможности запуска аппаратных средств, получение информации от энергокомпании о выключении электропитания в серверном помещении более чем на 2 часа, выход из строя аппаратных компонентов и невозможности их замены, жалобы пользователей на затрудненный вход или часто возникающие ошибки.

В случае наступления данного события, ответственный инженер должен быть незамедлительно уведомлен о необходимости активации плана.

Активацию данного плана не следует проводить в случаях: кратковременного (до 2 часов) выключения электропитания, проведения монтажных и других работ в серверном помещении, связанных с отключением электропитания в серверном помещении. Целесообразно предупредить пользователей о запланированных работах и временной недоступности сервиса.

Актуализация плана

Настоящий план подлежит пересмотру каждые 3 месяцев. В рамках процедуры актуализации плана должна быть проверена актуальность конфигурации оборудования и ПО, контактной информации всех лиц, имеющих отношение к данному плану.

В процессе актуализации плана должна быть проведена проверка сроков действия всех договоров на поддержку (гарантийных договоров) систем, включенных в план. Срок действия вышеупомянутых договоров должен быть не менее даты следующего пересмотра настоящего плана (3 месяцев).

Процедура актуализации должна также быть выполнена до планового срока в случае, если в систему вносятся существенные изменения, например, происходит миграция на новое оборудование.

По завершении процедуры актуализации план должен быть заново опубликован и размещен в доступных для ответственных лиц местах.

Тестирование плана

Тестирование плана аварийного восстановление должно осуществляться на регулярной основе с интервалом не более 3 месяцев. Тестирование плана производится в нерабочее время или в выходные дни.

Роли и ответственность

Для поддержки готовности к реагированию в случае реализации угроз, влияющих на непрерывность бизнеса, необходимо создание постоянно действующей аварийно-восстановительной команды (АВК). Перечисленные ниже роли может выполнять 2 или более сотрудника:

  • Руководитель команды.

  • Координатор процесса планирования непрерывности.

  • Дежурный инженер.

  • Ответственный за резервное копирование.

  • Ответственный за функционирование локальной сети.

  • Ответственный за функционирование каналов передачи данных.

  • Ответственный за резерв аппаратного обеспечения.

  • Ответственный по консультированию пользователей.

Взаимодействие специалистов аварийно-восстановительной команды представлено на рисунке 2.

Рисунок 2 – Структура аварийно-восстановительной команды

В случае необходимости активации данного плана незамедлительно должны быть информированы сотрудники, перечисленные в нижеприведенной таблице. В случае невозможности связаться с первым администратором системы (или в случае его неспособности приступить к восстановлению сервиса), необходимо связаться со вторым (альтернативным) администратором системы.

После получения информации о недоступности сервиса, дежурный инженер, получивший сигнал, должен проинформировать руководство.

В случае наступления существенного (т.е. такого, который не смог быть оперативно устранен дежурным инженером) сбоя в предоставлении сервиса, служба технической поддержки должна быть незамедлительно проинформирована и переключена на решение проблемы.

В случае, если наблюдаются события, которые могут привести к сбою/существенной деградации сервиса в ближайшем будущем, ответственной команде сначала необходимо провести первичную диагностику, оценить риски и требуемые действия по восстановлению, и потом, в случае существенной вероятности возникновения сбоев провести работы по их превентивному устранению (если это возможно) в ином случае связаться с руководством для разработки плана ликвидации потенциальных угроз.

В любом случае, ответственной команде необходимо обладать информацией о:

  • Сервис(ы), предоставление которых полностью, либо частично, нарушено (может быть нарушено);

  • Прогнозное время устранения проблемы (если может быть определено на данном этапе);

  • Возможные альтернативные способы предоставления сервиса, если таковые существуют.

После наступления аварийной ситуации сервисы будут недоступны для пользова­телей. Ответственной команде необходимо проинформировать основных сотруд­ников, которые используют сервисы.

Мероприятия по обеспечению непрерывности

Фаза 0. Обнаружение инцидента

В течение фазы 0 происходит первичное обнаружение инцидента, возможно лицами, не являющимися специалистами в данном вопросе, первичная оцен­ка степени серьезности повреждений и информирование ответственной команды.

Фаза 1. Идентификация инцидента, выбор стратегии

В течение фазы 1 происходит идентификация характера возникших проблем, оценка степени серьезности возникшей ситуации и производится выбор стратегии восстановления.

Фазы 2 и 3. Частичное и полное восстановление сервиса

В течение фаз 2 и 3 выполняется процесс частичного и полного восстановления сервиса соответственно. При этом в ходе работ возможно выявления непредвиденных обстоятельств, которые могут привести к изменению уровня инцидента и возврата к этапу выбора стратегии, возможно, с переходом на план более высокого уровня.

Фаза 4. Выход в штатный режим функционирования

Фаза 4 характеризуется обеспечением полного спектра услуг для сервиса для пользователя, однако, его внутренняя архитектура отличает­ся от штатной.

Документирование и анализ инцидента

По окончании процесса восстановления (возможно, до окончания фазы 4) необходимо проведение подробного документирования инцидента и процесса восстановления сервиса от его последствий. Кроме того, анализ процесса вос­становления может привести к изменениям в стратегии и планах обеспечения непрерывности сервисов.

Миграция сервиса

Активация миграции сервиса производится в случаях, при выходе из строя основного блэйд-сервера. Переход осуществляется в короткий промежуток времени, что обеспечивает доступность сервиса для пользователя.

Таким образом, рассмотрев потенциальные риски и угрозы функционирования образовательного портала, а также выделив источники угроз и последствия реализации риска был построен план обеспечения непрерывности функционирования образовательного портала. Представленный план описывает широкий спектр мер реагирования на инциденты и позволяет использовать стандартизированные процедуры по их нейтрализации. Также план обеспечивает экономию времени на принятие решений. Из всего выше сказанного, становится понятно, что разработка плана обеспечения непрерывности является важной частью работы современного предприятия, так как позволяет ему экономить ресурсы, повышая собственную эффективность.

Заключение

В начале данной исследовательской работы были сформулированные основные задачи, требующие решения. В ходе выполнения исследования были получены результаты работы с ними:

  1. Изучить понятие непрерывности бизнеса. В ходе работы над данной задачей были рассмотрены определения понятия непрерывности бизнеса, обеспечения непрерывности бизнеса. Также были представлены и рассмотрены различные способы работы над обеспечением непрерывности бизнеса и представленные основные ключевые факторы, которых можно достичь, применяя их. Также отражена важность работы над обеспечением непрерывности для современного предприятия.

  2. Описать деятельность отделов обеспечивающих функционирование образовательного портала. В ходе работы над данной задачей было дано определение понятия образовательного портала и отражены основные характерные черты отличающие портал от веб-сайта. Кроме того была рассмотрена организационная структура ФГБОУ ВО «МГТУ им. Г.И. Носова», где были выделенные ключевые отделы и управления осуществляющие работу с образовательным порталом. Для этих структурных подразделений были рассмотрены задачи по работе с образовательным порталом. Кроме того для одного из структурных подразделений (центра электронных образовательных ресурсов и дистанционных образовательных технологий), был рассмотрен спектр задач осуществляемых отделом, с целью определить место работы образовательного портала в процессе выполнения работ с точки зрения всего центра.

  3. Создание плана обеспечения непрерывности. Результатом работы над данной задачей стал план обеспечения непрерывности бизнеса, который был создан на основе определенных рисков и угроз, а также учитывал источники их возникновения, вероятность наступления, а также последствия их возникновения для организации. Таким образом с учетом предварительных работ по разработке плана, а также на основе информации о ключевых структурных подразделениях участвующих в процессе обеспечения работы образовательного портала ФГБОУ ВО «МГТУ им. Г.И. Носова» была проведена работа над созданием плана обеспечения непрерывности функционирования образовательного портала.

Таким образом, можно сказать, что в ходе работы было рассмотрено множество элементов, касающихся как непосредственно образовательного портала ФГБОУ ВО «МГТУ им. Г.И. Носова», так и структурных подразделений участвующих в обеспечении его работоспособности. Начиная от непосредственно функций образовательного портала и заканчивая работами по обеспечению непрерывности функционирования образовательного портала.

Таким образом, из проведенной работы можно сказать, что предприятия уже довольно долгое время практикуют использование работ по обеспечению непрерывности бизнеса. Такая заинтересованность предприятий повлияла на развитие методов обеспечения непрерывности бизнеса предприятия. И чем большее развития получали методы обеспечения непрерывности, тем большее число предприятий было заинтересованно в их использования. Такая ситуация обосновывается тем, что в современных условиях ведения бизнеса, предприятиям жизненно важно оставаться эффективными и конкурентоспособными, а в случае проблем с каким-либо из бизнесов-процессов или группой бизнес-процессов, предприятие может потерять лояльность клиентов, а также получить значительные потери в финансово-экономическом секторе организации, от которого предприятию может быть сложно оправиться, что приведет к закрытию бизнеса.

Непрерывность функционирования, становится важной частью деятельности предприятий и работа над ее обеспечением, доступна широкому спектру организаций. Поэтому даже образовательным организациям стоит проводить работу над обеспечением непрерывности функционирования, что положительно скажется на их работоспособности, а также позволит повысить общий уровень качества образования.

Список литературы
  1. Непрерывность как концепция бизнеса [Электронный ресурс] – Режим доступа: http://www.iso27000.ru/chitalnyi-zai/upravlenie-nepreryvnostyu-biznesa/nepreryvnost-kak-koncepciya-biznesa (дата обращения: 18.12.2016).

  2. Непрерывность бизнес. Подходы и решения [Электронный ресурс] – Режим доступа: http://www.iso27000.ru/chitalnyi-zai/upravlenie-nepreryvnostyu-biznesa/nepreryvnost-biznesa-podhody-i-resheniya (дата обращения: 18.12.2016).

  3. Обеспечение непрерывности бизнеса [Электронный ресурс] – Режим доступа: http://www.iso27000.ru/chitalnyi-zai/upravlenie-nepreryvnostyu-biznesa/obespechenie-nepreryvnosti-biznesa (дата обращения: 18.12.2016).

  4. Непрерывность бизнеса [Электронный ресурс] – Режим доступа: http://www.pwc.ru/ru/riskassurance/business-continuity.html (дата обращения: 18.12.2016).

  5. Петренко С.А., Беляев А.В. Управление непрерывностью бизнеса. Ваш бизнес будет продолжаться. Информационные технологии для инженеров. — М.: ДМК Пресс; М.:Компания АйТи, 2011. — 400 с.

  6. Непрерывность бизнеса [Электронный ресурс] – Режим доступа: http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:BCM_-_Business_continuity_management_-_%D0%A3%D0%BF%D1%80%D0

%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BD%D0%B5%D0%BF%D1%80%D0%B5%D1%80%D1%8B%D0%B2%D0%BD%D0%BE%D1%81%D1%82%D1%8C%D1%8E_%D0%B1%D0%B8%D0%B7%D0%BD%D0%B5%D1%81%D0%B0 (дата обращения: 18.12.2016).

  1. Структурные подразделения [Электронный ресурс] – Режим доступа: http://magtu.ru/sveden/struct/strukturnye-podrazdeleniya.html (дата обращения: 18.12.2016).

  2. Романова, М.В. Указания по оформлению курсовых работ для бакалавров направления 080500.62 «Бизнес-информатика» [Текст] / Е.В. Чернова, М.В. Романова – Магнитогорск: Изд-во Магнитогорск. гос. техн. ун-та им. Г.И. Носова, 2014. – 29 с.

  3. Романова, М.В. Методические рекомендации по написанию курсовых работ по дисциплине «ЭЛЕКТРОННЫЙ БИЗНЕС» для студентов направления 080700.62 - «Бизнес-информатика» [Текст] / М.В. Романова, А.Н. Старков – Магнитогорск : МаГУ, 2013. – с.

  4. Марченко, А. Л. Метод Актуальные вопросы разработки и использования электронных изданий и ресурсов в обучении электротехнике и электронике в вузе [Текст]: монография / А. Л. Марченко – М.: МАТИ, 2010. – 160 с.

  5. Шалкина, Т. Н. Электронные учебно-методические комплексы: проектирование, дизайн, инструментальные средства [Текст]: монография / Т. Н. Шалкина, В.В. Запорожко, А.А. Рычкова. – Орнбург, ГОУ ОГУ, 2008. – 272 с.

  6. Маниковский, П.М Формирование представлений об электронных образовательных ресурсах и их текущее состояние (на примере научной библиотеки забайкальского государственного университета) [Текст] / Маниковский П.М. // Гуманитарный вектор. Серия: Педагогика, психология 2013, г. Чита. № 1 / Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования Забайкальский государственный университет, 2013. С. – 104 - 108.

  7. Ларин, С. Н. Экспертная оценка качества разработки электронных образовательных ресурсов при помощи инструментария системного тестирования [Текст]/ С. Н. Ларин. Л.Ю. Лазарева // APRIORI. Серия: Гуманитарные науки – 2015. С. 1 – 10.

  8. Ларин С.Н. Экспертная оценка качества разработки электронных образовательных ресурсов при помощи инструментария системного тестирования / С.Н. Ларин, Л.Ю. Лазарева [Электронный ресурс] // APRIORI. Серия: Гуманитарные науки – 2015. – Режим доступа: http://cyberleninka.ru/article/n/ekspertnaya-otsenka-kachestva-razrabotki-elektronnyh-obrazovatelnyh-resursov-pri-pomoschi-instrumentariya-sistemnogo-testirovaniya (дата обращения: 17.12.2016).

  9. ГОСТ Р 55751-2013 Информационно-коммуникационные технологии в образовании. Электронные учебно-методические комплексы. Требования и характеристики [Текст]. – Введ. 2015–01–01. – Москва : Стандартинформ, 2014.

  10. ГОСТ Р 53625-2009 (ИСО/МЭК 19796-1:2005) Информационная технология. Обучение, образование и подготовка. Менеджмент качества, обеспечение качества и метрики. Часть 1. Общий подход [Текст]. – Введ. 2011–01–01. – Москва : Стандартинформ, 2011.

  11. ГОСТ Р 1.0-2004 Стандартизация в Российской Федерации. Основные положения [Текст]. – Введ. 2005–07–01. – Москва : ИПК Издательство стандартов, 2005.

  12. Стандарт электронного учебно-методического комплекса термины и определения требования и система оценки качества СМК 4.2.3.10.2007 [Текст]. – Тюмень : Тюменский нефтегазовый университет , 2009.

  13. Федеральный закон от 29.12.2012 N 273-ФЗ (ред. от 14.12.2015) «Об образовании в Российской Федерации» [Электронный ресурс] // СПС Консультант Плюс: – режим доступа: http://www.consultant.ru/document/cons_doc_LAW_140174/ (дата обращения: 17.12.2016)

  14. Маниковский П.М. Формирование представлений об электронных образовательных ресурсах и их текущее состояние(на примере научной библиотеки забайкальского государственного университета) / П.М. Маниковский [Электронный ресурс] // Гуманитарный вектор. Серия: Педагогика, психология – 2013. – Режим доступа: http://cyberleninka.ru/article/n/formirovanie-predstavleniy-ob-elektronnyh-obrazovatelnyh-resursah-i-ih-tekuschee-sostoyanie-na-primere-nauchnoy-biblioteki (дата обращения: 17.12.2016).

  15. Оценка качества образовательных услуг [Электронный ресурс] – Режим доступа: http://ido.rudn.ru/Open/menegment/t6_3.htm (дата обращения: 17.12.2016).

  16. Емельянова А.В. Многокритериальная оптимизация решений в логистике на основе метода анализа иерархий / А.В. Емельянова, А.И. Закиева [Электронный ресурс] – 2015. – Режим доступа: http://www.scienceforum.ru/2015/900/11033 (дата обращения: 17.12.2016).

  17. Методы экспертных оценок [Электронный ресурс] – 2013 – Режим доступа: http://habrahabr.ru/post/189626/ (дата обращения: 17.12.2015).

  18. Котляров И.Д. Классификация Интернет-предприятий иерархий / И.Д. Котляров [Электронный ресурс] // Современная наука: Актуальные проблемы теории и практики – 2014. – Режим доступа: http://www.vipstd.ru/nauteh/index.php/---ep14-12/1353-a (дата обращения: 17.12.2016).

  19. Метод комплексной оценки качества продукции [Электронный ресурс] – Режим доступа: http://studme.org/1382032811642/menedzhment/metod_kompleksnoy_ otsenki_kachestva_produktsii (дата обращения: 17.12.2016).

  20. Электронное обучение (e-learning) [Электронный ресурс]// hotuser.ru. – 2014. – Режим доступа: http://hotuser.ru/distanczionnoe-obuchenie/1142--e-learning (дата обращения: 17.12.2016)

  21. Электронное обучение в ВУЗе [Электронный ресурс]// cdesbmt.blogspot. – 2013. – Режим доступа: http://cdesbmt.blogspot.ru/2015_08_01_archive.html (дата обращения: 17.12.2016)

Просмотров работы: 594