MTTR (среднее время восстановления)
Что такое MTTR (среднее время восстановления)?
MTTR (среднее время восстановления)Среднее время, необходимое для возвращения затронутых систем и сервисов к нормальной работе после инцидента безопасности или сбоя.
MTTR восстановления охватывает всю фазу восстановления: пересборку скомпрометированных систем, восстановление данных из резервных копий, проверку целостности, восстановление доступа и подтверждение работоспособности бизнес-процессов. В отличие от сдерживания, цель — вернуть стабильный продуктивный режим, а не просто остановить атакующего. Показатель тесно связан с RTO и RPO и сильно зависит от качества резервных копий, архитектуры DR, автоматизации, полноты плейбуков и оперативности поставщиков. Измерение MTTR по классам инцидентов и критичным сервисам выявляет хрупкость инфраструктуры и зависимость от ручных операций, мешающие достижению согласованных целей восстановления.
● Примеры
- 01
Снижение MTTR критичного биллинг-сервиса до менее 2 часов за счёт неизменяемых резервных копий и протестированных DR-плейбуков.
- 02
Отчётность по MTTR в разрезе уровней сервисов в качестве входных данных для исполнительных риск-комитетов.
● Частые вопросы
Что такое MTTR (среднее время восстановления)?
Среднее время, необходимое для возвращения затронутых систем и сервисов к нормальной работе после инцидента безопасности или сбоя. Относится к категории Защита и операции в кибербезопасности.
Что означает MTTR (среднее время восстановления)?
Среднее время, необходимое для возвращения затронутых систем и сервисов к нормальной работе после инцидента безопасности или сбоя.
Как защититься от MTTR (среднее время восстановления)?
Защита от MTTR (среднее время восстановления) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия MTTR (среднее время восстановления)?
Распространённые альтернативные названия: Время восстановления.