Какво е DRP?

Планът за възстановяване след бедствие (DRP) обединява средствата и действията, предвидени за възобновяване на ИТ системите след бедствие, в заместваща среда и в срок, който предприятието е приело за допустим. Той започва, когато работата вече е спряла, и приключва при връщането в обичайната среда.

Актуализирано през октомври 2026 г.4 мин четене5 цитирани източника

Накратко

  • DRP не е софтуер: това е документация, която посочва какво да се възстанови, къде, в какъв ред, кой решава и как да се върнете.
  • Той определя два прага за всяка услуга: допустимата продължителност на прекъсването (RTO, на френски DMIA) и допустимата загуба на данни (RPO, на френски PDMA).
  • Неговото RPO е това на резервното копие, на което се основава: DRP никога не връща по-ново състояние от последното изправно копие.
  • Без датиран тест това е документ, а не план. CNIL (френският орган за защита на данните) препоръчва редовно да се тества прилагането на плана.

Референтно определение

NIST, американският институт по стандартизация, определя плана за възстановяване след бедствие като план, насочен към информационната система, предназначен да възстанови работата на система, приложение или инфраструктура на заместващ обект след извънредна ситуация. Планът за непрекъснатост пък цели да поддържа бизнес процесите по време на прекъсването и след него.

SGDSN, френската институция, отговаряща за националната сигурност, разглежда възстановяването като част от плана за непрекъснатост: поддържане на основните дейности, при необходимост в ограничен режим, а след това планирано възобновяване. Двата плана се допълват; разликата е разгледана подробно в Каква е разликата между DRP и BCP?.

Какво съдържа

DRP не е софтуер. Това е жива документация:

  • списъкът на услугите за възстановяване, по ред (директорийна услуга, бази данни, приложения, след това работни станции);
  • максималният допустим срок на прекъсване (RTO) и обемът данни, който сте готови да въведете повторно (RPO);
  • мястото, където се намират копията, и как те се превръщат в работещи сървъри;
  • кой решава да се премине към резервната среда, кой държи ключа за криптиране, кой уведомява потребителите;
  • как се връщате обратно, след като първоначалният обект бъде възстановен;
  • датата на последния тест и какво е показал той.

Без последния ред имате документ. Нямате план.

NIST разделя плана на три фази, полезни за структуриране на няколкото страници на един МСП:

ФазаНа какъв въпрос отговаря
Активиране и уведомяванеКой установява инцидента, кой решава да задейства плана, кой кого уведомява?
ВъзстановяванеКакви стъпки са нужни за рестартиране на услугите, в какъв ред, в каква среда?
Връщане към нормална работаКак да се потвърди функционирането, да се върнете в първоначалната среда и да се приключи инцидентът?

ANSSI, френската национална агенция за киберсигурност, поставя акцент върху реда: трябва да се определят стратегия и ред на възстановяване, като се отчитат по-специално зависимостите от инфраструктурните услуги (DNS, директорийна услуга, синхронизация на времето).

DRP и резервно копиране

Резервното копие осигурява данните и, ако е образ, системата. DRP осигурява мястото, където тази система се стартира отново, и процедурата, за да могат хората да я използват: мрежа, адреси, DNS или IP, лицензи, акаунти. Да имате резервни копия в облака, но без предвиден резервен сървър, означава да можете да възстановите „някъде“, някой ден. DRP назовава това „някъде“ и този ден.

RPO на DRP е това на резервното копие, на което се основава. Ако последното изправно копие е от предишната вечер в 22:00 ч., дори най-бързият DRP в света ще върне състоянието от 22:00 ч., а не от 10:00 ч. на следващия ден. ANSSI изисква стратегията за резервно копиране да отчита максималната допустима загуба на данни (PDMA) и максималната допустима продължителност на прекъсването (DMIA): това са френските наименования на RPO и RTO, разгледани подробно в Какво е RPO? и Какво е RTO?.

Какво не е DRP

  • BCP. BCP цели услугата почти да не се прекъсва. DRP допуска прекъсване, последвано от възстановяване.
  • Самостоятелна репликация. Репликата следва оригинала, включително атаката. DRP трябва да може да избере по-ранна версия.
  • Устно обещание от доставчика. „Ще ви помогнем“ без измерено RTO и без годишен тест не е план.

За МСП

Полезният DRP се побира в няколко страници и обхваща два или три сървъра, а не петдесетте приложения от схемата на голяма група. Той отговаря на: пожар в сървърното помещение, физически сървър, който не може да бъде поправен в рамките на 48 часа, рансъмуер, направил производствената среда неизползваема. Ако обхваща всичко по един и същ начин, няма да бъде тестван.

Член 32 от ОРЗД изисква способност за своевременно възстановяване на достъпа до личните данни след инцидент. CNIL, в своето ръководство за сигурност на личните данни, препоръчва да се изготви план за непрекъснатост и възстановяване на ИТ дейността, който включва списъка на участниците, да се гарантира, че потребителите и доставчиците знаят кого да уведомят, и редовно да се тестват възстановяването от резервни копия и прилагането на плана. Методът стъпка по стъпка е описан в Как да изградите DRP за МСП?.

В WeDoBack

DRP на WeDoBack стартира отново сървърите на клиента на резервни инстанции, от версията на резервното копие, която клиентът избере. Изчислителните ресурси се разпределят в момента на възстановяването, а не постоянно. Автоматичен месечен тест проверява дали тези инстанции се стартират, без да засяга производствената среда. Тест в реални условия, до десет часа, се предлага по индивидуална оферта. Активирането в деня на бедствието се таксува на ден. Хранилището за DRP започва от 175 € без ДДС на TB на месец, плюс агент за всеки сървър, инстанциите и, за услугите, достъпни от интернет, публични IP адреси на цена 0,54 € без ДДС на месец. Копията се криптират на машината преди изпращането, с ключ, който се държи от клиента: възстановяването предполага този ключ да е наличен. Връщането към първоначалния сървър, след като бъде поправен, е част от плана: данните се възстановяват на него и резервното копиране се възобновява.

Често задавани въпроси

Задължителен ли е DRP за МСП?

Няма нормативен акт, който да изисква DRP от всички МСП. Член 32 от ОРЗД обаче изисква способност за своевременно възстановяване на достъпа до личните данни след инцидент, а CNIL, френският орган за защита на данните, препоръчва да се изготви план за непрекъснатост и възстановяване на ИТ дейността, дори и кратък, и той да се тества редовно. Договорите с клиенти, застрахователят или секторно регулиране също могат да го изискват.

Каква е разликата между DRP и обикновеното резервно копие?

Резервното копие съхранява данните, а понякога и образа на системата. DRP освен това определя мястото, където тези системи се стартират отново, реда на стартиране, мрежата, акаунтите и лицето, което решава да се премине към резервната среда. Само с резервно копие знаете, че можете да възстановите „някъде“, някой ден; DRP посочва това място и този срок.

Кой трябва да изготви DRP?

Ръководството определя приоритетите и приемливите срокове; лицето, което администрира ИТ, или доставчикът описва техническите действия. SGDSN препоръчва документите да бъдат проверени, в идеалния случай от трета страна, и след това изпитани чрез тестове и учения.

Проект за архивиране, DRP или BCP?

Над 20 години опит в защитата на корпоративни данни.

Поискайте оферта+33 9 72 50 78 28

Защитете данните си с WeDoBack

Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.