Ultimamente ho dedicato molto tempo a parlare di resilienza, ripresa e di cosa significhi davvero “andare oltre il semplice backup”.
La maggior parte delle organizzazioni si ferma allo stesso punto: «Abbiamo dei backup».
Forse si spingono un po’ oltre: «Testiamo i nostri backup».
A volte si spingono ancora oltre: «Siamo in grado di ripristinare il sistema X in Y ore ed eseguiamo esercitazioni di ripristino ogni trimestre».
Queste affermazioni sembrano rassicuranti. Ma trasmettono un’illusione di resilienza informatica.
La maggior parte dei test di recupero viene effettuata in condizioni ideali.
- La fiducia c'è ancora. Il coordinamento c'è ancora. L'identità funziona ancora.
- Le luci sono ancora accese. La documentazione è disponibile. I sistemi di gestione delle password funzionano ancora. Le piattaforme di comunicazione sono ancora operative. I telefoni squillano ancora.
- L'ambiente può simulare un deterioramento o una disponibilità limitata, ma l'organizzazione stessa rimane comunque intatta.
Questa non è resilienza. Si tratta piuttosto di simulare la ripresa fintanto che le ipotesi su cui si basa il piano di ripresa rimangono valide.
Quando le ipotesi sulla resilienza vengono meno
La vera resilienza non riguarda il piano iniziale. Riguarda ciò che accade quando il piano fallisce e le ipotesi su cui si basa crollano.
Il che ci porta alle rapine in banca.
Ogni rapina riuscita segue lo stesso schema di base:
- Sali.
- Prendi i soldi.
- Vattene.
- Non farti beccare.
La differenza tra il successo e il carcere sta nel modo in cui la banda intende cavarsela quando le cose smettono di andare secondo i piani.
- Bonnie e Clyde. Caos. Entrare in fretta. Uscire in fretta. Creare confusione. Fuggire. Passare il resto della vita in fuga.
- Point Break. Una squadra disciplinata, con principi, regole, routine e fiducia reciproca. Prendono solo ciò di cui hanno bisogno, evitano escalation inutili e, qualunque cosa facciano, non toccano mai e poi mai il caveau.
- Ocean’s Eleven. Precisione. Preparazione. Ruoli ben definiti. Coordinamento costante. Entrare. Uscire. Nessun rischio inutile.
Saul: Ho una domanda. Mettiamo che entriamo nella gabbia, e oltrepassiamo le porte di sicurezza, scendiamo con l’ascensore senza poterci muovere, superiamo le guardie armate ed entriamo nel caveau che non riusciamo ad aprire…
Ocean’s Eleven, 2001
Rusty: Senza essere ripresi dalle telecamere.
Danny: Oh sì, scusa, mi ero dimenticato di dirlo.
Saul: Sì, beh, diciamo che facciamo tutto questo… ehm… dovremmo semplicemente uscire di lì con 150.000.000 di dollari in contanti addosso, senza essere fermati?
Danny: Sì .
Saul: Oh . Ok.
Bonnie e Clyde non ce la fanno. Gli Ex-Presidents non ce la fanno.
Gli Ocean’s Eleven sì. Perché? Non per fortuna.
Prepararsi al fallimento. Situazioni impreviste. Coordinamento sotto pressione.
In altre parole: resilienza.
Non perché il piano fosse impeccabile, ma perché l’equipaggio aveva compreso l’operazione abbastanza bene da sapersi adattare quando la realtà ha messo i bastoni tra le ruote. È proprio questo l’aspetto che sfugge alla maggior parte delle organizzazioni.
Una ricerca di Semperis rivela che, sebbene il 96% delle organizzazioni disponga di un piano di risposta alle crisi informatiche, il 71% ha comunque subito incidenti informatici che hanno causato l'interruzione dell'attività. Una delle ragioni principali di questo divario è che la maggior parte dei piani di ripristino si basa su condizioni di successo preesistenti:
- L'identità è intatta.
- L'accesso funziona ancora.
- La comunicazione è affidabile.
- Le dipendenze funzionano come previsto.
- Le squadre possono comunque coordinarsi.
Ma gli imprevisti non confermano le ipotesi, e il piano iniziale raramente regge al confronto con la realtà.
Ecco perché la resilienza non riguarda in realtà la tecnologia di backup. Riguarda piuttosto la capacità dell’organizzazione di continuare a operare anche quando le dipendenze alla base del processo di ripristino iniziano a fallire.
La resilienza è operativa
La parte più importante di ogni rapina riuscita è l'esecuzione.
In *Ocean’s Eleven*, la banda aveva a disposizione circa due settimane per pianificare, prepararsi, fare prove, verificare le ipotesi e adattarsi prima che l’operazione avesse inizio. Settimane di preparazione, sostenute da anni di esperienza, si sono condensate in pochi minuti in cui un fallimento avrebbe posto immediatamente fine all’operazione.
La maggior parte delle organizzazioni non compirà mai una rapina in un casinò. Tuttavia, prima o poi si troverà ad affrontare un momento in cui i sistemi critici smetteranno di funzionare, le comunicazioni diventeranno inaffidabili, l’autenticazione non funzionerà più e il processo di ripristino non corrisponderà più allo scenario che era stato testato.
È proprio qui che la resilienza assume davvero importanza. Perché la resilienza non è un problema tecnologico, ma operativo.
Si tratta di capire se i team siano in grado di continuare a funzionare quando i presupposti su cui si basa il processo vengono meno. Se le persone comprendano la missione abbastanza bene da sapersi adattare senza aspettare istruzioni che potrebbero non arrivare mai.
Se vuoi una vera resilienza informatica, impara a rapinare una banca
Preparatevi al fallimento. Esercitatevi in condizioni difficili. Costituite team in grado di operare anche quando l’ambiente non si comporta come previsto.
Perché una scuderia di Formula 1 riesce a cambiare quattro pneumatici in circa tre secondi? Perché l'operazione è già stata testata più volte in condizioni di stress. La scuderia sa bene che:
- La sequenza
- Le dipendenze
- La tempistica
- I punti deboli
- Cosa funziona
- Cosa non funziona
E quando non riescono a evitare il fallimento, progettano tenendo conto di questa eventualità.
Questa è la resilienza. Non l’assenza di fallimenti, ma la capacità di continuare a operare quando si verifica un fallimento.
Perché il recupero informatico non ha nulla a che vedere con le rapine in banca o con le squadre ai box della Formula 1. Si tratta piuttosto di riuscire a recuperare ciò che conta di più, nel momento in cui conta di più. Si tratta di identità. Si tratta di fiducia.
È una questione di resilienza.
Se durante un incidente l’autenticazione, l’accesso privilegiato, il coordinamento e il clima di fiducia vengono meno, i backup da soli non bastano a ripristinare le operazioni. Il personale ha comunque bisogno di un modo per continuare a operare.
Non è solo il modo in cui si rapina una banca. È il modo in cui si sopravvive.
Scopri di più su come rafforzare la resilienza informatica
- In che modo l’allerta sull’intelligenza artificiale lanciata dai Five Eyes sta cambiando la ripresa e la resilienza informatica
- Ripensare la gestione delle crisi informatiche: perché i piani falliscono
- Oltre la sicurezza informatica: la resilienza alle crisi nel settore pubblico
- Esercitarsi per reagire: perché la fiducia in sé stessi non equivale alla preparazione alle crisi informatiche
- Lo stato di preparazione delle imprese alle crisi informatiche | Rapporti Semperis
- Lista di controllo per la resilienza dell'identità: 6 modi per andare oltre il semplice backup
- HIP Podcast: “La pratica porta al progresso nella resilienza informatica” con Jim Bowie, vicepresidente e CISO del Tampa General Hospital
- HIP Podcast: “Decisioni a 130 MPH”: cosa ci insegna il drag racing sulla gestione degli incidenti, con Krista Arndt
- Il modello moderno per la gestione delle crisi informatiche
- Perché il conflitto informatico è un problema umano
