O líder de TI não possui um plano de backup e DR por escrito [fechado]

14

Esta é uma questão de gerenciamento geral para os gerentes de TI por aí.

Somos uma pequena empresa com cerca de 4 servidores em nosso gabinete de colo. Nenhum gerente de TI em tempo integral. Mas temos uma pessoa com contrato mensal e estou tendo um tempo terrível para que ele compartilhe quais são realmente esses planos. Tenho certeza que ele tem um plano (e provavelmente está na cabeça dele), mas isso não nos serve se ele for atropelado por um ônibus.

Como vocês lidariam com isso? Ele é um amigo de longa data, mas temo que isso seja perigoso para nós a longo prazo. Eu o confrontei em várias ocasiões sobre isso, e ele me diz para não se preocupar, ele o cobriu.

Obrigado.

Alex
fonte
13
Apenas contrate outra pessoa.
user9517
Eu tenho que concordar com Iain, arranjar outra pessoa. Ele pode ser um amigo de longa data, mas aparentemente não está preocupado com a longevidade do seu negócio. Com amigos assim, quem precisa de inimigos?
Chris S
Desconecte-o, se puder.
Andrew Smith
5
Nota lateral: A falha do servidor deve ser apenas para o pessoal profissional de TI (daí os votos negativos), mas, como esse é um tópico crítico relacionado à TI, acho que está próximo o suficiente.
Chris S
Há outro lado da moeda aqui. Quanto você dedicou a um plano de recuperação de desastres? Em muitas empresas de pequeno e médio porte, o orçamento para recuperação de desastres é zero. Algumas empresas assumem que tudo depende do pessoal de TI e outras acham difícil justificar gastar dinheiro com um desastre teórico.
Stefan Lasiewski

Respostas:

18

Primeiro, é SEU negócio e o primeiro passo é você determinar quais são suas necessidades e objetivos de continuidade de negócios e recuperação de desastres. Você definiu e documentou isso? Caso contrário, faça-o. Um BC / DR NÃO é apenas sobre a tecnologia e os dados.

Depois de fazer isso, você pode apresentá-las a essa pessoa e dizer que precisa que ela forneça documentação sobre os aspectos técnicos do seu plano de BC / DR que apóie seus objetivos de BC / DR.

Se ele não está disposto ou é incapaz de fazê-lo, não há necessidade de prejudicar ou arriscar a amizade por causa disso. Explique a ele por que você precisa disso e por que precisará envolver outra parte para lidar com isso. Se ele é um amigo e um profissional, ele entenderá e apoiará sua decisão.

joeqwerty
fonte
1
Concordo que essa é provavelmente a maneira mais elegante de abordar isso sem prejudicar a amizade no caso de você precisar contratar outra pessoa. Como joeqwerty disse, faça uma lista dos objetivos do que você deseja (backups de servidores, arquivos pessoais, armazenamento externo, um plano de como as coisas serão restauradas no caso de o prédio queimar etc.) e dê a ele uma semana para um esboço de como ele pode conseguir tudo isso. Depois de ter sua proposta, sente-se com ele e decida um prazo. Se ele diz que é tomado cuidado de, em seguida, pedir-lhe para documentar o processo e entregar os documentos para você
Safado
1
+1 na administração de uma empresa é sobre liderança. Forneça orientação - diga a eles o que você deseja que eles façam. Se você fornecer instruções e elas não puderem ser entregues, somente procure em outro lugar.
Oliver-clare
Uma maneira de abordar isso é informar ao pessoal de TI que sua companhia de seguros está exigindo um plano de DR documentado. E isso pode até não ser uma mentira - tenho certeza de que estaria em sua política em algum lugar. Dessa forma, não parece que você está tentando torná-lo redundante, você está tornando uma entidade externa o "bandido".
Derek Pressnall
Por uma questão de facto, a nossa companhia de seguros pediu para isso, isso é um dos (muitos) motivos que eu preciso esta em arquivo ... essa informação já foi meses retransmitidas atrás ..
Alex
13

Eu perguntava a ele por que ele não tem um por escrito agora, o que ele precisa para fazer isso ... e depois o entregava e o responsabilizava por entregar.

Eu já estive em várias lojas pequenas como o líder ou o único responsável por TI, e não tinha um plano de recuperação de desastres ou de backup por escrito, porque nunca tive tempo de redigir um, ou mais de 5 minutos entre excursões de combate a incêndios. (Desde então, mudei para consultoria e ambientes maiores, graças a Deus, mas vale a pena ressaltar que você precisa fornecer a ele os recursos e tempo para fazê-lo, além de lhe dar autoridade para torná-lo uma prioridade.) É difícil priorizar a documentação e o planejamento em casos de combate a incêndios do dia-a-dia, truques estúpidos de usuário e solicitações de privilégios executivos, principalmente porque todo mundo coloca uma prioridade mais alta em seu problema estúpido do que qualquer outra coisa, sem falar em algo como um documento de DR que pode ser feito "mais tarde."

HopelessN00b
fonte
1
"forneça a ele os recursos .. tempo ... autoridade" e prioridade para fazê-lo. Não por escrito? Isso não existe. Não por escrito que é uma exigência de VOCÊ que ele recebe-lo feito? O requisito para documentação também não existe. Torne-o um projeto necessário. Ele faz isso acontecer ou você encontra alguém que deseja, amizade reservada para as necessidades dos negócios.
WernerCD
6

Acertá-lo na cabeça com uma cópia do Limoncelli e Mandia e Procise . Inferno, leia os dois livros você mesmo - a M&P salvou minha retaguarda algumas vezes na escola e Limoncelli só tem tudo. Entre os dois, você deve ser capaz de entender o que implica um plano de recuperação de desastres (ou qualquer coisa que aparecer no seu caminho).

Leve-o para almoçar e questione-o sobre esse grande plano que ele tem em mente. Faça anotações. Entregue-lhe as anotações após o almoço e peça que ele as escreva.

Um plano básico de recuperação de desastre NÃO demorará muito tempo para ser elaborado (juntei um em poucas horas para um trabalho na escola), mas, como em qualquer coisa que precise de planejamento, ele será adiado sem um ultimato.

Edit: Ao reler, estou um pouco horrorizado - a falta de backups significa que, se ocorrer um desastre real, você não terá como restaurar seus dados. Você não pode executar provas secas depois que algo ruim realmente acontece. Seu plano na cabeça não parece muito com um plano de DR de estudante.

Journeyman Geek
fonte
Eu não disse que não tínhamos backups. Temos backups em fita, NAS, servidor e nuvem. O que eu não tenho é um plano concreto de recuperação de desastres com cadeia de comando, detalhes de localização dos arquivos, estimativas da RTO (com base em exercícios - nenhum dos quais já foi executado, apesar do meu pedido para executar exercícios com funcionários de baixo nível.
Alex
2

É um negócio, então esqueça sua amizade e contrate alguém que esteja disposto a fazer esse trabalho corretamente (ou dê a seu amigo uma última chance de fazer isso sozinho, mas eu não faria isso porque ele demonstrou claramente que não é profissional )

É absolutamente obrigatório que você seja capaz de continuar suas operações se ele estiver incapacitado e se ele não entender, então ele não tem negócios fazendo o trabalho de gerenciamento de TI.

Sven
fonte
Atualizar. Ele não está mais trabalhando conosco. Tenho vários novos contratados na equipe e isso levou alguns meses, mas agora temos um plano formal de HA-DR. Obrigado a todos por compartilhar ..
Alex