Какво е RPO?

RPO (Recovery Point Objective, целева точка на възстановяване) е максимално допустимата възраст на последното копие, което може да бъде възстановено. RPO от четири часа означава: при инцидент в 16:00 ч. приемате да се върнете към състоянието от 12:00 ч. и да повторите най-много четири часа работа. Той не казва колко време ще отнеме ремонтът: това е RTO.

Актуализирано през октомври 2026 г.3 мин четене4 цитирани източника

Накратко

  • RPO измерва допустимата загуба на данни, изразена като време. RTO измерва допустимата продължителност на прекъсването.
  • Реалният RPO не може да бъде по-кратък от интервала между две успешни резервни копия плюс времето, нужно да забележите неуспех.
  • Той се избира за всяка дейност (каса, ERP, електронна поща, файлове), а не за цялото предприятие.
  • ANSSI, френската национална агенция по киберсигурност, го нарича PDMA (максимално допустима загуба на данни) и посочва, че под 24 часа често трябва да се предвиди репликация в допълнение към резервното копиране.
  • Репликацията дава кратък RPO при повреда, но не и при ransomware или повреда на данните.

Официално определение

NIST, в своето ръководство за планиране на непрекъснатостта (SP 800-34), определя RPO като момента във времето преди прекъсването, към който данните могат да бъдат възстановени от най-скорошното копие. На френски ANSSI говори за максимално допустима загуба на данни (PDMA). Агенцията напомня, че стратегията за резервно копиране трябва да отчита PDMA, определена за всеки бизнес актив на информационната система.

Следователно RPO се чете като хронометър, пуснат наобратно: той гледа назад, от инцидента до последното използваемо копие.

Как се отразява на резервното копиране

RPO не може да бъде по-кратък от интервала между две успешни резервни копия плюс времето за откриване на неуспех.

  • Резервно копие всяка нощ в 22:00 ч. дава RPO от около 24 часа в края на деня, по-малко, ако инцидентът се случи сутринта.
  • Резервно копие на всеки час дава RPO от един час, ако копието от този час е успешно и съдържа съгласувани данни.
  • Непрекъснатата репликация може да доближи RPO от няколко секунди при явна повреда. Тя не дава кратък RPO при повреда на данните: здравата точка е последното копие отпреди повредата, което може да е отпреди няколко часа.

ANSSI го казва ясно: когато нуждата от PDMA е под 24 часа, често трябва да се предпочетат други решения, като синхронна или асинхронна репликация, в допълнение към резервното копиране. За базите данни Microsoft от своя страна напомня, че честите резервни копия на журнала на транзакциите позволяват връщане към точно определен момент, което скъсява RPO, без да се умножават пълните резервни копия.

Да обявите RPO от петнадесет минути с една-единствена нощна задача е противоречие. Реалният RPO е този на задачата.

МеханизъмТипичен RPO при хардуерна повредаТипичен RPO при ransomware или повреда на данните
Ежедневно резервно копиеДо 24 ч.Датата на последното здраво копие
Ежечасно резервно копиеОколо 1 ч.Датата на последното здраво копие
Чести журнали на базата данниНяколко минутиИзбран момент преди инцидента, ако историята съществува
Само репликацияНяколко секундиНяма здрава точка, ако копието е последвало атаката

RPO и бизнес дейността

RPO се избира за всяка дейност, а не за „предприятието“ като цяло.

  • Счетоводство с непрекъснато въвеждане: загубата на един ден съгласуване на сметки струва часове повторно въвеждане. Кратък RPO.
  • Ценоразпис, променян веднъж месечно: RPO от 24 часа е напълно достатъчен.
  • Пощенска кутия: загубата на един ден съобщения трудно се наваксва, защото подателите няма да изпратят всичко отново. RPO от един до няколко часа, ако пощата е критична, иначе 24 часа.
  • Незабавни съобщения (чат): често се изключват от RPO по изричен избор.

Колко струва RPO

Колкото по-кратък е RPO, толкова по-чести са копията, толкова по-чувствителен към скоростта на връзката е обемът на промените за прехвърляне и толкова по-бързо трябва да реагира наблюдението. Преминаването от 24 часа към 1 час умножава задачите. Преминаването от 1 час към 1 минута обикновено изисква репликация, с друг бюджет и друг риск (копиране на атаката).

Неточен изказ

„Не губим никакви данни“ означава RPO нула. Това рядко е вярно и никога не е вярно при ransomware, ако единственото копие е синхронно. Кажете по-скоро: „губим най-много N минути от тази система и можем да се върнем N дни назад, ако последните данни са лоши“.

При WeDoBack

WeDoBack не публикува единен гарантиран RPO за всички клиенти. RPO зависи от честотата, която клиентът избира в конзолата, в рамките на това, което обемът и скоростта на връзката му позволяват да бъде изпратено. При DRP стартираната версия е тази, която клиентът избира в тази история: може да се предпочете по-старо, но здраво копие пред най-последното. При BCP поемането е незабавно по отношение на трафика, но данните в инстанцията са тези, които вече са били прехвърлени: RPO зависи от това изоставане, което договорът трябва да посочва изрично. Той не е равен на нула само защото инстанцията е включена. Репликацията или синхронизацията на данните между BCP инстанцията и изходния сървър не е вградена: тя минава през специфичен процес, адаптиран към нуждите, който WeDoBack може да внедри срещу индивидуална оферта.

Често задавани въпроси

Каква е разликата между RPO и RTO?

RPO отговаря на въпроса „колко работа можем да загубим?“, а RTO – на въпроса „колко време можем да останем спрени?“. Двете са независими: може да имате много чести копия (кратък RPO) и бавно възстановяване (дълъг RTO) или обратното. Планът за възстановяване записва и двете стойности, услуга по услуга.

Възможен ли е RPO нула?

При явна хардуерна повреда синхронната репликация може да се доближи до него. Но тя също така незабавно копира изтриване, повреда или криптиране от ransomware. В тези случаи здравата точка е последното историческо копие отпреди инцидента, което може да е отпреди няколко часа. RPO нула „при всички сценарии“ на практика не съществува.

Какъв RPO да изберете за МСП?

Няма стандартна стойност. Често се започва от 24 часа за офис файловете, от един до четири часа за ERP или софтуер за оферти, в който се въвеждат данни през целия ден, и от няколко минути до един час за касова система. Методът е описан подробно в „Как да определите своя RPO?“.

Проект за архивиране, DRP или BCP?

Над 20 години опит в защитата на корпоративни данни.

Поискайте оферта+33 9 72 50 78 28

Защитете данните си с WeDoBack

Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.