Célja, hogy a fontos küldetési vagy üzleti eredményeket fenn tudja tartani akkor is, amikor a megelőzés megbukik. Ehhez meg kell érteni, mely funkciók számítanak, mitől függenek, mekkora leromlás tolerálható, és hogyan nyeri vissza a szervezet a megbízható működést.
A rezilienciát rendszereken és műveleteken át tervezik, nem egyetlen kontrollként adják hozzá. Az intézkedések közé tartozhat a szegmentáció, diverzitás, redundancia, csökkentett jogosultságok, fokozatos leromlás, alternatív folyamatok, védett helyreállítási erőforrások, incidenskezelés és gyakorlatok. A helyreállítás önmagában nem elég: a szervezeteknek tanulniuk kell a zavarból, és alkalmazkodniuk kell az architektúrához, prioritásokhoz és üzemi eljárásokhoz, ahogy a függőségek és fenyegetések változnak.
Legfontosabb pontok
ElőretekintésAzonosítsa a kritikus funkciókat, függőségeket, hihető kedvezőtlen forgatókönyveket, minimális életképes szolgáltatási szinteket és figyelmeztető indikátorokat.
Elviselés és felépülésKorlátozza a pusztítási sugarat, őrizze meg az alapvető képességeket, tartsa fenn a megbízható kommunikációt, állítsa helyre prioritási sorrendben, és a normál működés visszatérte előtt ellenőrizze a biztonságot.
AlkalmazkodásGyakoroljon valósághű meghibásodásokat, mérje az eredményeket, elemezze az incidenseket és közeli elkerüléseket, és módosítsa a kialakítást vagy üzemi feltevéseket, amikor a bizonyíték gyengeséget mutat.
Fontos korlátA redundancia nem garantál rezilienciát, ha a másolatok ugyanazt a meghibásodási módot, hitelesítő adatot, beszállítót vagy támadói hozzáférést osztják. Az állítások forgatókönyvalapú tesztelést igényelnek, amely az embereket és harmadik feleket is bevonja, nem csak a komponensüzemidőt.