DRP и BCP
Как да изградите DRP за МСП?
DRP за МСП се изгражда, като се започне от услугите, които блокират фактурирането или производството, запише се колко дълго могат да бъдат спрени и след това се подготви конкретно място, където да бъдат стартирани отново. Папка от четиридесет страници, която никой не е отварял от три години, не е DRP.
Актуализирано през октомври 2026 г.3 мин четене5 цитирани източника
Накратко
- Шест стъпки: обхват, прагове (RPO, RTO), проверено резервно копие, място за възстановяване, кратка процедура, датиран тест.
- В DRP влизат само услугите, които трябва да бъдат възстановени в същия ден, понякога в рамките на 72 часа; за останалото се грижи резервното копиране.
- ANSSI, френската национална агенция за киберсигурност, изисква предварително определен ред на възстановяване, който отчита зависимостите (директорийна услуга, DNS, време).
- Ключът за криптиране и резервните акаунти трябва да са достъпни извън системата, която се възстановява, за поне двама души.
- Процедура, която не се свежда до две до пет страници, няма да бъде следвана в 22:00 ч.
Подходът на стандартите, приспособен за МСП
NIST описва седем стъпки за ИТ план за извънредни ситуации: политика, анализ на въздействието върху дейността, превантивни мерки, стратегии за възстановяване, изготвяне на плана, тестове и учения и актуализация. SGDSN, френската институция, отговаряща за националната сигурност, предлага пет – от определянето на основните дейности до усвояването и поддръжката на плана. За МСП тези подходи се свеждат до шест конкретни стъпки.
Стъпка 1. Определете обхвата
Съберете за един час ръководството и лицето, което администрира ИТ. Спишете инструментите, без които утрешната работа спира: бизнес софтуер, файлове, имейл, телефония, каса. Класифицирайте ги:
- възстановяване в същия ден;
- възстановяване в рамките на 24 до 72 часа;
- повторно изграждане, когато има време.
В DRP влиза само първата колона, понякога и втората. За останалото се грижи резервното копиране. Това е кратката версия на анализа на въздействието, който NIST и SGDSN поставят в началото на всеки подход.
Стъпка 2. Определете RPO и RTO с едно изречение за всяка услуга
Пример: „Софтуерът за оферти може да загуби четири часа въведени данни и трябва да работи преди 9:00 ч. на следващия ден.“ Тези две числа определят честота на резервното копиране и размера на резервната среда. ANSSI ги нарича максимална допустима загуба на данни (PDMA) и максимална допустима продължителност на прекъсването (DMIA) и изисква стратегията за резервно копиране да ги отчита. Методът е описан в Как да определите своето RPO? и Как да определите своето RTO?.
Стъпка 3. Проверете дали резервното копиране захранва плана
DRP възстановява копие. Това копие трябва да съществува извън обекта, да е достатъчно скорошно, за да спази RPO, и вече да е било проверено. CNIL, френският орган за защита на данните, препоръчва поне едно резервно копие да се съхранява на географски отделен обект и поне едно да бъде изолирано офлайн. Ако няма успешно възстановяване досега, следващата стъпка е тест на резервното копие, а не покупка на инстанции: вижте Как да проверите дали резервното копие работи?.
Стъпка 4. Подгответе мястото за възстановяване
- Резервни машини: облачни инстанции, втори обект или хардуер, съхраняван на друго място.
- Ред на стартиране. ANSSI изисква да се определи стратегия и ред на възстановяване, като се отчитат зависимостите от инфраструктурните услуги (директорийна услуга, DNS, синхронизация на времето).
- Адреси: работните станции и външните клиенти трябва да знаят къде да се свързват (запазен IP адрес, DNS или указание към потребителите).
- Резервни администраторски акаунти, извън домейна, в случай че домейнът е компрометиран.
- Ключ за криптиране на резервните копия, достъпен за двама души. ANSSI напомня, че процедурата за възстановяване трябва да предвижда импортирането на ключовете за криптиране.
- Лицензи, които позволяват това преместване.
Стъпка 5. Опишете процедурата на две страници
NIST структурира плана в три фази: активиране и уведомяване, възстановяване, връщане към нормална работа. На две страници това изглежда така:
| Фаза | Минимално съдържание |
|---|---|
| Активиране | Кой има право да каже „превключваме“, телефони за връзка, списък на участниците (CNIL изрично го изисква) |
| Възстановяване | Номерирани стъпки, по реда на стартиране, с мястото, където се намират ключът и акаунтите |
| Проверка | Реално бизнес действие: „секретарката издава тестова фактура“ |
| Връщане | Как да се върнете в първоначалната среда, без да се загубят данните, въведени в резервната среда |
| Комуникация | Кой уведомява екипите, клиентите, застрахователя |
Ако процедурата не се свежда до две до пет страници, тя няма да бъде следвана в 22:00 ч.
Стъпка 6. Тествайте
Минимум веднъж годишно, както и след всяка смяна на сървър. NIST предвижда годишен тест на възможностите за възстановяване и на екипите; CNIL изисква редовно да се тества прилагането на плана. Протоколът от теста датира DRP. Без дата планът е остарял. Вижте Как да тествате DRP?.
Типични грешки на МСП
- DRP, изготвен от доставчик и никога непрегледан вътре в предприятието.
- Пропуснато връщане: знае се как да се премине към резервната среда, но не и как да се върне.
- Имейлът, хостван в Microsoft 365, е изключен от плана, въпреки че вече никой не работи на файловия сървър.
- Една единствена парола, съхранена в паролен мениджър, който самият е на сървъра за възстановяване.
В WeDoBack
DRP като външна услуга осигурява мястото за възстановяване: сървърите се стартират отново на резервни инстанции от избраната версия на резервното копие, с публични IP адреси (0,54 € без ДДС на месец), ако има услуги, достъпни отвън. Изграждането на плана (стъпки 1, 2 и 5) остава отговорност на клиента. Поддръжката може да помогне с техническото внедряване: 45 € без ДДС на час за внедряване, два часа месечно са включени в INTEGRAL. Включеният месечен тест проверява стартирането на инстанциите. Той не замества стъпка 6, изпълнена с бизнес потребител; тест в реални условия, до десет часа, се предлага по индивидуална оферта. Ключът за криптиране остава при клиента: той трябва да фигурира в процедурата.
Често задавани въпроси
Колко време отнема изграждането на DRP за МСП?
За два или три сървъра предвидете няколко половини дни, разпределени в рамките на няколко седмици: един час за рамкиране с ръководството, описване на процедурата, техническа подготовка и първи тест. Най-дълго обикновено е отстраняването на това, което първият тест разкрие.
Може ли изготвянето на DRP да се възложи на външен доставчик?
Той може да напише техническата част, но ръководството трябва да определи приоритетите и приемливите срокове, а вътрешният екип – да прегледа и да усвои документа. SGDSN препоръчва документите да бъдат проверени, в идеалния случай от трета страна, и след това изпитани чрез тестове и учения.
Трябва ли Microsoft 365 или Google Workspace да са включени в DRP?
Да, ако имейлът и споделените файлове са там. Услугата на доставчика остава достъпна при срив на вашите сървъри, но изтриване или компрометиране на акаунт изисква отделно резервно копие и процедура за възстановяване.
Източници
Документите са прегледани през октомври 2026 г.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Ръководство за изготвяне на план за непрекъснатост на дейността (издание 2013 г.) — SGDSN (Франция)
- Резервно копиране на информационните системи – основни положения (ANSSI-BP-100, v1.1, 27 ноември 2025 г.) — ANSSI (френска агенция)
- Практическо ръководство по ОРЗД – Сигурност на личните данни (версия 2024 г.) — CNIL (френски орган)
- Оферта DRP: възстановяване на дейността след бедствие — WeDoBack
Проект за архивиране, DRP или BCP?
Над 20 години опит в защитата на корпоративни данни.
Поискайте оферта+33 9 72 50 78 28Защитете данните си с WeDoBack
Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.
