DRP и BCP
Каква е разликата между DRP и BCP?
BCP цели услугата почти да не спира; DRP допуска услугата да спре, а след това я възстановява. BCP се плаща всеки ден; по-голямата част от DRP се плаща в деня на активирането, след като е платена подготовката.
Актуализирано през октомври 2026 г.3 мин четене5 цитирани източника
Накратко
- BCP: резервната среда вече работи, прекъсването се свежда до времето за откриване и превключване.
- DRP: резервната среда се стартира в момента на решението, от избрано резервно копие; прекъсването продължава колкото възстановяването.
- Срещу рансъмуер важна е възможността да изберете изправна версия: BCP, който е реплицирал криптирането, не е изход.
- Много МСП комбинират: BCP за едно или две жизнено важни приложения, DRP и резервно копиране с история за останалото.
Две официални определения
NIST разграничава плана за непрекъснатост, който поддържа бизнес процесите по време на прекъсване и след него, от плана за възстановяване след бедствие, насочен към информационната система и предназначен да възстанови работата й на заместващ обект. SGDSN, френската институция, отговаряща за националната сигурност, от своя страна определя BCP като поддържане на основните дейности, евентуално в ограничен режим, а след това планирано възобновяване. С други думи: BCP покрива „по време“, DRP – „след“, а пълният план обхваща и двете. CNIL, френският орган за защита на данните, впрочем използва двата термина заедно, когато препоръчва изготвянето на план за непрекъснатост и възстановяване на ИТ дейността.
Едно до друго
Сървърите се стартират отново от избрано резервно копие.
Копие вече работи и поема работата веднага.
| DRP | BCP | |
|---|---|---|
| Цел | Възстановяване след бедствието | Продължаване на работата по време на бедствието |
| Резервна среда | Изгражда се или се включва в момента на решението | Вече работи |
| Прекъсване | От минути до часове, понякога и повече: това е RTO на плана | Най-краткото възможно, често колкото времето за откриване |
| Данни | Тези от избраното резервно копие, т.е. с леко забавяне (RPO) | Тези в резервната среда, която трябва да се поддържа непрекъснато актуална |
| Основен разход | Хранилище за подготовка, след това активиране | Инстанции, плащани постоянно |
| Подходящ сценарий | Унищожен сървър, рансъмуер, нужда от избор на изправна версия | Явен срив на машина, чието незабавно спиране струва твърде скъпо |
| Неправилна употреба | Да се обещава „нулево прекъсване“ | Да се смята, че резервната среда защитава от вече реплицирано криптиране |
NIST обобщава избора чрез видовете резервни обекти: „студен“ обект струва най-малко и изисква най-много време за въвеждане в работа; „горещ“ обект, готов незабавно, струва най-много. DRP напомня първия, BCP – втория.
Пример
Файловият сървър спира в 10:00 ч. заради повреда в захранването.
- DRP. Взима се решение за превключване. Стартира се инстанция, възстановява се резервното копие от 6:00 ч. или от предишната вечер и потребителите се свързват отново. Прекъсването продължава колкото тази операция. Работата, въведена след резервното копие, трябва да се повтори.
- BCP. Агентът пренасочва трафика към вече включената облачна инстанция. Работните станции продължават да използват същия адрес. Прекъсването трае колкото откриването и превключването. Последно въведените данни са в резервната среда само ако процес на репликация вече ги е копирал там.
Ако същият сървър бъде криптиран от рансъмуер в 10:00 ч., изводът се променя. BCP, който е реплицирал криптирането, не е изход. DRP, който позволява да се избере копието от предишния ден, особено ако то е неизменяемо, е изход. Европол и проектът No More Ransom съветват да не се плаща откуп: след атака изходът минава през резервно копие отпреди атаката. Оттук и правилото: BCP за явния срив, резервно копиране с история за атаката и двете, ако и двата сценария са реални.
Може да имате и двете
Много МСП се нуждаят само от DRP за един или два сървъра. Някои приложения (каса, производство, медицинско досие, използвано непрекъснато) оправдават BCP, а DRP остава като резерва за случая, в който самата резервна среда е неизправна. BCP без каквото и да е резервно копиране с история е непълна архитектура. За решение за всеки сървър поотделно вижте DRP или BCP: какво да изберете? и Как да определите своето RTO?.
В WeDoBack
DRP стартира отново сървърите на резервни инстанции от избраната версия и таксува активирането на ден. Включеният месечен тест проверява стартирането, а не работата на потребителите. BCP поддържа инстанциите включени и осигурява превключване без промяна на IP адреса, чрез агент в мрежата на клиента и IPsec VPN. И двете услуги се основават на криптирани копия извън производствената среда. Публичните начални цени се различават: хранилището за DRP е от 175 € без ДДС на TB на месец; хранилището за BCP може да започне от 8,75 € без ДДС на месец за 50 GB, но към него се добавя постоянната инстанция (от 50,22 € без ДДС на месец), дори без бедствие. Репликацията или синхронизацията на данните между BCP инстанцията и първоначалния сървър не е вградена: тя минава през специфичен процес, съобразен с нуждите, който WeDoBack може да изгради по индивидуална оферта.
Често задавани въпроси
Може ли да имате BCP без DRP?
Технически да, но това е непълна архитектура. Ако резервната среда също е повредена или атаката е била реплицирана, трябва да можете да тръгнете от по-ранно резервно копие. SGDSN впрочем описва непрекъснатостта като поддържане на основните дейности, а след това тяхното планирано възобновяване.
Част от BCP ли е DRP?
Според подхода на SGDSN – да: планът за непрекъснатост обхваща и работата в ограничен режим, и възстановяването. В обичайната ИТ терминология BCP означава вече активна резервна среда, а DRP – рестартиране след събитието. Двата прочита се срещат: едното без другото оставя празнина.
Кое е по-подходящо при хардуерен срив?
При явен срив на машина, чието незабавно спиране струва скъпо, BCP осигурява най-бързото превключване. Ако няколко часа прекъсване са приемливи, DRP към резервни инстанции ви спестява чакането за подмяна на хардуера.
Източници
Документите са прегледани през октомври 2026 г.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Ръководство за изготвяне на план за непрекъснатост на дейността (издание 2013 г.) — SGDSN (Франция)
- No More Ransom: съвети и инструменти за декриптиране при рансъмуер — Европол и партньори
- Практическо ръководство по ОРЗД – Сигурност на личните данни (версия 2024 г.) — CNIL (френски орган)
- Оферти и цени за външно резервно копиране — WeDoBack
Проект за архивиране, DRP или BCP?
Над 20 години опит в защитата на корпоративни данни.
Поискайте оферта+33 9 72 50 78 28Защитете данните си с WeDoBack
Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.
