Kriss Stephen | Principale architetto di soluzioni

Ultimamente ho dedicato molto tempo a parlare di resilienza, ripresa e di cosa significhi davvero “andare oltre il semplice backup”.

La maggior parte delle organizzazioni si ferma allo stesso punto: «Abbiamo dei backup».
Forse si spingono un po’ oltre: «Testiamo i nostri backup».
A volte si spingono ancora oltre: «Siamo in grado di ripristinare il sistema X in Y ore ed eseguiamo esercitazioni di ripristino ogni trimestre».

Queste affermazioni sembrano rassicuranti. Ma trasmettono un’illusione di resilienza informatica.

La maggior parte dei test di recupero viene effettuata in condizioni ideali.

  • La fiducia c'è ancora. Il coordinamento c'è ancora. L'identità funziona ancora.
  • Le luci sono ancora accese. La documentazione è disponibile. I sistemi di gestione delle password funzionano ancora. Le piattaforme di comunicazione sono ancora operative. I telefoni squillano ancora.
  • L'ambiente può simulare un deterioramento o una disponibilità limitata, ma l'organizzazione stessa rimane comunque intatta.

Questa non è resilienza. Si tratta piuttosto di simulare la ripresa fintanto che le ipotesi su cui si basa il piano di ripresa rimangono valide.


Quando le ipotesi sulla resilienza vengono meno

La vera resilienza non riguarda il piano iniziale. Riguarda ciò che accade quando il piano fallisce e le ipotesi su cui si basa crollano.

Il che ci porta alle rapine in banca.

Ogni rapina riuscita segue lo stesso schema di base:

  • Sali.
  • Prendi i soldi.
  • Vattene.
  • Non farti beccare.

La differenza tra il successo e il carcere sta nel modo in cui la banda intende cavarsela quando le cose smettono di andare secondo i piani.

  • Bonnie e Clyde. Caos. Entrare in fretta. Uscire in fretta. Creare confusione. Fuggire. Passare il resto della vita in fuga.
  • Point Break. Una squadra disciplinata, con principi, regole, routine e fiducia reciproca. Prendono solo ciò di cui hanno bisogno, evitano escalation inutili e, qualunque cosa facciano, non toccano mai e poi mai il caveau.
  • Ocean’s Eleven. Precisione. Preparazione. Ruoli ben definiti. Coordinamento costante. Entrare. Uscire. Nessun rischio inutile.

Saul: Ho una domanda. Mettiamo che entriamo nella gabbia, e oltrepassiamo le porte di sicurezza, scendiamo con l’ascensore senza poterci muovere, superiamo le guardie armate ed entriamo nel caveau che non riusciamo ad aprire…

Rusty: Senza essere ripresi dalle telecamere.

Danny: Oh sì, scusa, mi ero dimenticato di dirlo.

Saul: Sì, beh, diciamo che facciamo tutto questo… ehm… dovremmo semplicemente uscire di lì con 150.000.000 di dollari in contanti addosso, senza essere fermati?

Danny: Sì .

Saul: Oh . Ok.

Ocean’s Eleven, 2001

Bonnie e Clyde non ce la fanno. Gli Ex-Presidents non ce la fanno.
Gli Ocean’s Eleven sì. Perché? Non per fortuna.

Prepararsi al fallimento. Situazioni impreviste. Coordinamento sotto pressione.

In altre parole: resilienza.

Non perché il piano fosse impeccabile, ma perché l’equipaggio aveva compreso l’operazione abbastanza bene da sapersi adattare quando la realtà ha messo i bastoni tra le ruote. È proprio questo l’aspetto che sfugge alla maggior parte delle organizzazioni.

Una ricerca di Semperis rivela che, sebbene il 96% delle organizzazioni disponga di un piano di risposta alle crisi informatiche, il 71% ha comunque subito incidenti informatici che hanno causato l'interruzione dell'attività. Una delle ragioni principali di questo divario è che la maggior parte dei piani di ripristino si basa su condizioni di successo preesistenti:

  • L'identità è intatta.
  • L'accesso funziona ancora.
  • La comunicazione è affidabile.
  • Le dipendenze funzionano come previsto.
  • Le squadre possono comunque coordinarsi.

Ma gli imprevisti non confermano le ipotesi, e il piano iniziale raramente regge al confronto con la realtà.

Ecco perché la resilienza non riguarda in realtà la tecnologia di backup. Riguarda piuttosto la capacità dell’organizzazione di continuare a operare anche quando le dipendenze alla base del processo di ripristino iniziano a fallire.


La resilienza è operativa

La parte più importante di ogni rapina riuscita è l'esecuzione.

In *Ocean’s Eleven*, la banda aveva a disposizione circa due settimane per pianificare, prepararsi, fare prove, verificare le ipotesi e adattarsi prima che l’operazione avesse inizio. Settimane di preparazione, sostenute da anni di esperienza, si sono condensate in pochi minuti in cui un fallimento avrebbe posto immediatamente fine all’operazione.

La maggior parte delle organizzazioni non compirà mai una rapina in un casinò. Tuttavia, prima o poi si troverà ad affrontare un momento in cui i sistemi critici smetteranno di funzionare, le comunicazioni diventeranno inaffidabili, l’autenticazione non funzionerà più e il processo di ripristino non corrisponderà più allo scenario che era stato testato.

È proprio qui che la resilienza assume davvero importanza. Perché la resilienza non è un problema tecnologico, ma operativo.

Si tratta di capire se i team siano in grado di continuare a funzionare quando i presupposti su cui si basa il processo vengono meno. Se le persone comprendano la missione abbastanza bene da sapersi adattare senza aspettare istruzioni che potrebbero non arrivare mai.


Se vuoi una vera resilienza informatica, impara a rapinare una banca

Preparatevi al fallimento. Esercitatevi in condizioni difficili. Costituite team in grado di operare anche quando l’ambiente non si comporta come previsto.

Perché una scuderia di Formula 1 riesce a cambiare quattro pneumatici in circa tre secondi? Perché l'operazione è già stata testata più volte in condizioni di stress. La scuderia sa bene che:

  • La sequenza
  • Le dipendenze
  • La tempistica
  • I punti deboli
  • Cosa funziona
  • Cosa non funziona

E quando non riescono a evitare il fallimento, progettano tenendo conto di questa eventualità.

Questa è la resilienza. Non l’assenza di fallimenti, ma la capacità di continuare a operare quando si verifica un fallimento.

Perché il recupero informatico non ha nulla a che vedere con le rapine in banca o con le squadre ai box della Formula 1. Si tratta piuttosto di riuscire a recuperare ciò che conta di più, nel momento in cui conta di più. Si tratta di identità. Si tratta di fiducia.

È una questione di resilienza.

Se durante un incidente l’autenticazione, l’accesso privilegiato, il coordinamento e il clima di fiducia vengono meno, i backup da soli non bastano a ripristinare le operazioni. Il personale ha comunque bisogno di un modo per continuare a operare.

Non è solo il modo in cui si rapina una banca. È il modo in cui si sopravvive.


Scopri di più su come rafforzare la resilienza informatica