Нашли неточность или есть что добавить? Напишите автору
Обеспечивать сохранность, доступность и восстановимость данных.
Зачем хранение и операции с данными
ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает за то, чтобы данные были там, где нужны, столько времени, сколько нужно, и возвращались после сбоя. COBIT раскладывает эту работу на три части: вести жизненный путь данных, поддерживать архивирование и хранение и управлять резервным копированием и восстановлением 1.
Первая часть задаёт понимание: организация должна понимать, отображать, учитывать и контролировать потоки данных через бизнес-процессы на всём их пути — от создания или получения до вывода из обращения 1.
Данные живут дольше систем, в которых появились. Практика отвечает за то, чтобы их путь был известен и управляем.
ГОСТ Р ИСО/МЭК 20000-1 требует того же в частном случае. При выводе услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation в план дополнительно кладут даты отмены. А вместе с ними — что делать с данными, документами и составными частями услуги: сдать в архив, стереть или передать на другую услуги 2.
Когда практика работает
Три вопроса, ответы на которые видны по журналам, а не по обещаниям.
Путь данных известен. Как проверить: определены и поддерживаются связи бизнес-процессов с данными, и они периодически проверяются на соответствие 1.
Сроки хранения заданы. Как проверить: политики требуют управлять историей данных, включая сроки хранения, уничтожение и требования к журналу действий 1.
Восстановление проверяется. Как проверить: заведено расписание проверок резервных копий, и данные восстанавливаются правильно без серьёзного влияния на работу 1.
Что входит и что рядом
| Входит в практику | Рядом, но это другая практика |
|---|---|
| Учёт потоков данных и их путь | Правила и владельцы данных — DtMРуководство данными |
| Соглашения о совместно используемых данных | Качество данных — DQMУправление качеством данных |
| Архивирование и сроки хранения | Защита данных — DScОбеспечение безопасности данных |
| Доступ к историческим данным | Восстановление после катастрофы — CONУправление непрерывностью услуг |
| Резервное копирование и восстановление | Регламентные работы — MOpУправление эксплуатацией |
| Проверки восстановления | Мощности хранилищ — CAPУправление мощностью и производительностью |
Отличие от практики непрерывности простое: там речь о восстановлении работы организации после катастрофы, здесь — о повседневной сохранности и доступности данных.
Что на входе и что на выходе
Что приходит
- DtMРуководство даннымитребования к хранению, архивированию и восстановлению1
- MERСоответствие внешним требованиямтребования закона к срокам хранения и уничтожению1
- CONУправление непрерывностью услугдопустимая потеря данных и требования к восстановлению3
- CAPУправление мощностью и производительностьюёмкость хранилищ и прогноз роста объёмов1
- DScОбеспечение безопасности данныхтребования к срокам хранения и удалению1
- DtDМоделирование и проектирование данныхфизический проект базы для эксплуатации1
- DcMУправление документами и контентомтребования к архивированию и уничтожению документов1
Что уходит
- MOpУправление эксплуатациейрегламентные работы: копирование, архивирование, проверки1
- CONУправление непрерывностью услугподтверждённая восстановимость данных1
- DtWВедение хранилищ и бизнес-аналитикаисторические данные для анализа и отчётности1
- DQMУправление качеством данныхистория изменений данных для разбора ошибок1
Практика получает требования бизнеса и регуляторов к срокам хранения, картину процессов и потоков данных. Отдаёт доступные данные, работающие копии и подтверждённую способность восстановиться.
Три обязательные договорённости
DAMA-DMBOK формулирует их прямо, и каждая проверяется одним вопросом 1.
Что храним и сколько. Политики должны требовать управления историей данных: сроками хранения, уничтожением и требованиями к журналу действий. Проверочный вопрос: через сколько лет мы обязаны удалить эти данные и кто это сделает?
Как достаём старое. Должен существовать определённый способ, гарантирующий доступность исторических данных, нужных бизнесу, а доступ, передача и изменение исторических и архивных данных контролируются политиками и порядком работы. Проверочный вопрос: сколько времени займёт достать запись пятилетней давности?
Как возвращаемся после сбоя. Здесь задают расписание копирования всех критичных данных. Требования к хранению копий — на площадке и за её пределами, с оглядкой на объём, ёмкость и срок. И расписание проверок: восстанавливаются ли данные правильно и не мешает ли проверка работе. Проверочный вопрос: когда мы в последний раз восстанавливали данные из копии и сколько это заняло?
Показатели, предлагаемые для последней части, стоит вывесить над рабочим местом: доля неудачных попыток копирования и доля успешных попыток восстановления из копии 1. Первая цифра обычно известна, вторая — почти никогда.
Как это работает
| Шаг | Что делается на нём | Чем он заканчивается |
|---|---|---|
| 1. Потребители | Согласуем требования тех, кто данные создаёт и потребляет | Понятные ожидания 1 |
| 2. Отображение | Связываем бизнес-процессы с данными | Карта потоков данных 1 |
| 3. Соглашения | Договариваемся о совместно используемых данных | Правила совместного использования 1 |
| 4. Сроки | Задаём хранение, уничтожение и журналы | Политика истории данных 1 |
| 5. Архив | Обеспечиваем доступ к историческим данным | Работающий архив 1 |
| 6. Копии | Копируем критичные данные по расписанию | Копии на площадке и вне её 1 |
| 7. Проверка | Проверяем восстановление по расписанию | Подтверждённая восстановимость 1 |
Две строки этой таблицы стоит развернуть.
Пятый шаг связан с аналитикой. Стоит иметь заданное хранилище, дающее доступ к историческим данным для нужд анализа, поддерживающего бизнес-процессы 1. Иначе архив превращается в склад, из которого ничего нельзя достать.
Седьмой шаг — единственная проверка, которая имеет значение. Копия, из которой ни разу не восстанавливали, — это предположение, а не мера защиты.
Что с чем путают
Резервная копия и архив. Копия нужна для восстановления после сбоя, архив — для доступа к историческим данным; сроки, места и правила у них разные 1.
Хранение и защита. Сохранность отвечает на вопрос «данные на месте», защита — «данные видны только тем, кому положено». Разбор про защиту — DScОбеспечение безопасности данных.
Хранение данных и непрерывность. Практика непрерывности отвечает за работу организации после катастрофы; здесь — повседневная сохранность 1.
Удаление и уничтожение. Положено управлять уничтожением наравне со сроками хранения: данные, которые нельзя хранить дольше срока, должны исчезать 1.
Есть копии и есть восстановление. Меряются они разными показателями 1.
Кто участвует
| Роль | За что отвечает | Кем обычно бывает |
|---|---|---|
| Владелец данных | Сроки хранения и требования бизнеса | Руководитель со стороны бизнеса 1 |
| Администраторы хранилищ | Копирование, архивирование, восстановление | ИТ-подразделения 1 |
| Функция управления данными | Правила и надзор за путями данных | Служба данных 1 |
| Юрист | Требования закона к срокам и уничтожению | Юридическая служба 1 |
| Аналитики | Потребность в исторических данных | Потребители данных 1 |
Как измерять
| Показатель | Что показывает | Чем плох, если единственный |
|---|---|---|
| Доля успешных восстановлений из копии | Работают ли копии 1 | Проверять всё дорого |
| Доля неудачных попыток копирования | Надёжность процесса 1 | Молчит о качестве копии |
| Доля неудачных передач данных в архив | Работает ли архивирование 1 | Замечается не сразу |
| Соответствие сроков хранения требованиям | Соблюдение закона 1 | Требует юридической проверки |
| Число требований потребителей без источника данных | Полнота картины потоков 1 | Считается при разборе |
| Срок с последней проверки связей процессов и данных | Свежесть карты 1 | Проверка трудоёмка |
Четыре разговора, а не один список. DMBOK делит измерение хранения на четыре группы, и каждая отвечает своему собеседнику 4. Ёмкость и мощность — объём и процент занятого данными пространства, число устройств, число объектов данных в занятых и свободных блоках, объём данных в очереди — это разговор с тем, кто планирует закупку. Производительность — частота и количество транзакций, скорость обработки запросов, производительность программного интерфейса — разговор с разработчиком. Операционные показатели — время поиска запрашиваемых данных, размер резервной копии, доступность системы — разговор со службой эксплуатации. И качество обслуживания: сколько проблемПроблемаПричина одного или нескольких инцидентов.ITIL нашли, сколько решили, сколько передали наверх — по типам, — и сколько в среднем уходит на одну. Это уже разговор с потребителем услуги 4.
Состав метрик согласуют трое. «Состав необходимых метрик подлежит согласованию между АБД, архитекторами данных и службами обеспечения качества данных» 4. Набор не спускается сверху и не выбирается администратором в одиночку: у каждой из трёх сторон свой взгляд на то, что считать бедой, и метрика, о которой договорились только двое, третьей стороной игнорируется.
Зрелость хранения и операций с данными
Уровень 2ПовторяемыйКопии делают, порядок держится на людях.
- Резервные копии критичных данных создаются
- Известно, кто отвечает за копирование
- Место хранения копий определено
Уровень 3ОпределённыйЕсть расписание и копии вне площадки.
- Копирование идёт по расписанию, охватывающему все критичные данные
- Часть копий хранится отдельно от основной площадки
- Определён срок хранения копий
- Восстановление хотя бы раз проверялось
Уровень 4УправляемыйСроки хранения заданы, архив работает.
- Для данных заданы сроки хранения и порядок уничтожения
- Исторические данные доступны понятным способом
- Проверки восстановления идут по расписанию
- Доступ к архивным данным контролируется
Уровень 5ОптимизируемыйПуть данных известен и управляем.
- Связи процессов дела с данными описаны и пересматриваются
- Уничтожение данных по истечении срока действительно выполняется
- Требования потребителей данных прослеживаются до источников
Где ломается чаще всего
Шесть мест, в порядке частоты.
Восстановление не проверяют. Копии делаются, восстановление из них никто не пробовал 1.
Сроки хранения не заданы. Данные хранятся вечно или удаляются случайно 1.
Архива нет. Историю достают из копий, что долго и ненадёжно 1.
Пути данных не описаны. Никто не знает, откуда приходит показатель в отчёте 1.
Копии лежат рядом с оригиналом. Требования к хранению вне площадки не заданы 1.
Уничтожение не выполняется. Требование закона удалить данные не подкреплено порядком 1.
Что говорят своды
69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →DAMA-DMBOK описывает хранение и операции как проектирование и сопровождение решений для хранения ради наибольшей выгоды от данных за весь их жизненный цикл и делит работу на управление технологиями баз данных и управление самими базами 4.
COBIT отводит хранению и операциям три практики из десяти в цели управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, у которой есть процесс того же имени.COBIT 2019, книга Governance and Management Objectives данными: жизненный путь данных, архивирование и хранение, копирование и восстановление 1.
ГОСТ Р ИСО/МЭК 20000-1 требует планировать архивирование, удаление или перенесение данных при выводе услуги и вести документированную информацию 2.
ITIL ближайшую работу описывает в непрерывности сервисов: допустимая потеря данных и восстановление после катастрофы 3.
Отсюда следует вот что. Повседневную сохранность данных редко записывают кому-то в отдельную обязанность — и обнаруживают её отсутствие в момент, когда восстановиться не получилось.
Где описано
| Источник | Что даёт | Доступ |
|---|---|---|
| DAMA-DMBOK, глава о хранении и операциях | Управление технологиями баз данных и самими базами | Платно, русское издание есть |
| COBIT, цель управления данными | Пути данных, архивирование, копирование и восстановление | Частично бесплатно |
| ГОСТ Р ИСО/МЭК 20000-1, пункт 8.5.2.1 | Архивирование и перенесение данных при выводе услуг | Платно |
| ITIL 4, практическое руководство по непрерывности | Допустимая потеря данных и восстановление | Платно |
Что почитать дальше
Три соседние практики: DScОбеспечение безопасности данных — кто видит эти данные, CONУправление непрерывностью услуг — что делать при катастрофе, DtMРуководство данными — кто задаёт сроки хранения.
Источники
- ISACA. COBIT 2019: цель управления APO14 «Managed Data», практики APO14.08–APO14.10. 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, перечень целей и практик из бесплатного набора COBIT Toolkit
- Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 8.5.2.1 и раздел 7.5. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
- AXELOS. Service Continuity Management. ITIL 4 Practice Guide. 2020. Использовано для разграничения повседневного хранения и восстановления после катастрофы. практическое руководство свода практик, экземпляр из нашей библиотеки
- DAMA International. DAMA-DMBOK. Свод знаний по управлению данными. Второе издание, глава 6 «Хранение и операции с данными». 2020. Второе издание свода вышло на английском в 2017 году, русское издание — в 2020-м. свод знаний по управлению данными, русское издание «Олимп-Бизнес», экземпляр из нашей библиотеки