DRP и BCP
Как да осигурите непрекъснатостта на критичен сървър?
Непрекъснатостта на критичен сървър се осигурява, като той се третира отделно, с резервна среда, съобразена с допустимото време на престой, докато обикновените сървъри разчитат само на резервно копие. „Критичен“ означава: ако този сървър спре, дейността спира, дори другите машини да отговарят.
Актуализирано през октомври 2026 г.3 мин четене5 цитирани източника
Накратко
- Един или два критични сървъра за едно МСП: ако са пет, значи няма нито един.
- Нужни са му тествано резервно копие, образ, който може да се стартира другаде, DRP или BCP и двама души, които могат да задействат процедурата.
- Защитава се веригата от зависимости (директория, база данни, приложение), а не само машината.
- BCP без историческо резервно копие покрива аварията, но не и рансъмуер.
- Писменият режим на ограничена работа е част от непрекъснатостта: ANSSI, националната агенция за киберсигурност на Франция, изисква критичните дейности да могат да продължат дори без цифрови услуги.
Наистина да го определите
Един сървър е критичен, ако е вярно едно от следните твърдения:
- хора се блокират веднага (каса, производство, отворена преписка, телефонна централа);
- няма хартиено заобиколно решение или то издържа само час;
- замяната му изисква хардуер или лиценз, които нямате на склад.
Ако „критичните“ са пет, на практика няма нито един: бюджетът и тестовете се разпиляват. Наложете класиране. Един или два са достатъчни за едно МСП. Това е духът на анализа на въздействието, описан от NIST: определяне на критичността на всеки процес, установяване на ресурсите, от които той зависи, и след това определяне на приоритетния ред за възстановяване.
Какво трябва да има този сървър, а другите не
- Тествано резервно копие, чиято честота спазва неговия RPO.
- Образ, който може да се стартира другаде, а не само неговите файлове.
- Или DRP (стартира се на инстанция при нужда), или BCP (вече работи инстанция), ако RTO е твърде кратък за възстановяване.
- Обмислена мрежа за превключване: работните станции го намират без десетстранична инструкция.
- Зависимостите му в същия план. Бизнес сървър, който стартира без директорията или без базата данни, не е в непрекъснатост. Защитава се веригата, а не само кутията. ANSSI изисква редът на възстановяване да отчита инфраструктурните услуги (DNS, NTP, директория) и критичността на приложенията.
- Двама души, които могат да задействат процедурата.
Контролен списък за критичния сървър
| Елемент | Въпрос, който да си зададете | Очаквано доказателство |
|---|---|---|
| Резервно копие | Последното успешно копие по-ново ли е от RPO? | Сутрешен отчет |
| Системен образ | Стартирал ли е вече другаде? | Датиран протокол от тест |
| Резервна среда | DRP или BCP, оразмерени за реалния брой потребители? | Описание на инстанцията |
| Мрежа | Достигат ли работните станции резервната среда без преконфигуриране? | Тест на превключване |
| Зависимости | Директория, база данни и лицензи в същия план ли са? | Списък с реда на стартиране |
| Хора | Двама души знаят ли как да задействат? | Имена и телефони, офлайн |
| Ключ за криптиране | Достъпен ли е, ако обектът бъде загубен? | Документирано местоположение |
Какво можете да откажете да правите
- Да дублирате всички сървъри „за симетрия“.
- Да се стремите към нулева загуба на данни за сървър, чиито въведени данни могат да бъдат въведени повторно.
- BCP за критичен сървър и никакво историческо резервно копие: хардуерната авария е покрита, криптирането – не.
Режимът на ограничена работа е част от непрекъснатостта
Описанието как да се работи два часа без сървъра (приемане на поръчки, формуляри, опашка) намалява усещания RTO, дори техническото възстановяване да отнеме четири часа. Много планове пропускат този ред и обещават техническо време, което първата авария опровергава. В ръководството си за управление на кибер кризи ANSSI очаква организацията да може да поддържа най-критичните си дейности, евентуално в режим на ограничена работа, дори без цифрови услуги. Тя препоръчва също кризисният указател с хората за контакт да се съхранява офлайн.
При WeDoBack
Критичният сървър влиза в DRP или в BCP. Останалите остават в SMART или INTEGRAL. DRP го стартира на резервна инстанция от избраната версия, с месечен тест на стартирането, който не засяга производствената среда; тест в реални условия, до 10 часа, е възможен срещу оферта. BCP го заменя с постоянно работеща облачна инстанция чрез агент в мрежата на клиента и IPsec VPN, без смяна на IP адреса за работните станции. Репликацията или синхронизацията на данните между BCP инстанцията и изходния сървър не е вградена: тя минава през специфичен процес, съобразен с нуждите, който WeDoBack може да внедри срещу оферта. И в двата случая на сървъра има агент (6 € без ДДС на месец за виртуален, 20 € без ДДС за физически, публични цени към октомври 2026 г.), а хранилището за възстановяване (от 175 € без ДДС на TB на месец) е отделен ред от хранилището за обикновено резервно копиране. Веригата от зависимости (кои сървъри стартират заедно) трябва да бъде посочена при изготвяне на офертата: тя не може да се изведе само от обема в терабайти.
Често задавани въпроси
Как да разберете дали един сървър е наистина критичен?
Задайте си три въпроса: блокират ли се хора веднага, когато той спре? Съществува ли хартиено заобиколно решение, което издържа повече от час? Може ли да бъде заменен с хардуер и лицензи, с които вече разполагате? Ако отговорът на първия е „да“, а на другите два – „не“, сървърът е критичен.
DRP или BCP за критичен сървър?
Всичко зависи от неговия RTO. Ако дейността понася няколко часа прекъсване, DRP (подготвена резервна среда, включвана при нужда) е достатъчен и струва по-малко в ежедневието. Ако всеки час престой струва повече от годишния абонамент за постоянна резервна среда, BCP е оправдан. И в двата случая пазете и историческо резервно копие.
Трябва ли да се дублират и директорията, и базата данни?
Да, ако са необходими за стартирането на критичния сървър. Бизнес сървър, който се рестартира без своята директория или база данни, не е в непрекъснатост. NIST препоръчва приоритетите за възстановяване да се определят, като всеки ресурс се свърже с процесите, които поддържа.
Източници
Документи, прегледани през октомври 2026 г.
- SP 800-34 Rev. 1, Ръководство за планиране при извънредни ситуации за федерални информационни системи — NIST
- Резервно копиране на информационни системи – основи (ANSSI-BP-100, v1.1, 27 ноември 2025 г.) — ANSSI (френска агенция)
- Киберкриза: ключове за оперативно и стратегическо управление (декември 2021 г.) — ANSSI (френска агенция)
- Оферта BCP: незабавна непрекъснатост на дейността — WeDoBack
- Оферта DRP: възстановяване на дейността след бедствие — WeDoBack
Проект за архивиране, DRP или BCP?
Над 20 години опит в защитата на корпоративни данни.
Поискайте оферта+33 9 72 50 78 28Защитете данните си с WeDoBack
Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.
