Domů›Průvodci›DRP a BCP

DRP a BCP

Co je DRP?

Plán obnovy po havárii (DRP, Disaster Recovery Plan) shrnuje prostředky a kroky připravené k tomu, aby se IT po havárii znovu rozběhlo v náhradním prostředí, a to ve lhůtě, kterou firma považuje za přijatelnou. Začíná ve chvíli, kdy je provoz již zastaven, a končí návratem do běžného prostředí.

Aktualizováno v říjnu 20264 min čtení5 citovaných zdrojů

To nejdůležitější

  • DRP není software: je to dokumentace, která říká, co obnovit, kde, v jakém pořadí, kdo rozhoduje a jak se vrátit.
  • Pro každou službu stanoví dvě hranice: přijatelnou dobu výpadku (RTO, francouzsky DMIA) a přijatelnou ztrátu dat (RPO, francouzsky PDMA).
  • Jeho RPO je dané zálohou, ze které čerpá: DRP nikdy neobnoví stav novější než poslední nepoškozená kopie.
  • Bez doloženého testu je to dokument, ne plán. CNIL (francouzský úřad pro ochranu osobních údajů) doporučuje uplatnění plánu pravidelně testovat.

Referenční definice

NIST, americký národní standardizační institut, definuje plán obnovy po havárii jako plán zaměřený na informační systém, jehož cílem je obnovit funkčnost systému, aplikace nebo infrastruktury v náhradní lokalitě po mimořádné události. Plán kontinuity naproti tomu usiluje o zachování obchodních procesů během narušení i po něm.

SGDSN, francouzský úřad odpovědný za národní bezpečnost, chápe obnovu jako součást plánu kontinuity: udržet klíčové činnosti, případně v omezeném režimu, a poté plánovaně obnovit provoz. Oba plány se doplňují; rozdíl podrobně vysvětluje článek Jaký je rozdíl mezi DRP a BCP?.

Co obsahuje

DRP není software. Je to živá dokumentace:

  • seznam služeb k obnovení v daném pořadí (adresářová služba, databáze, aplikace a nakonec pracovní stanice);
  • maximální přijatelná doba výpadku (RTO) a objem dat, který jste ochotni zadat znovu (RPO);
  • kde jsou kopie uloženy a jak se z nich stanou servery, které naběhnou;
  • kdo rozhoduje o přepnutí, kdo drží šifrovací klíč a kdo informuje uživatele;
  • jak se po opravě původní lokality vrátit zpět;
  • datum posledního testu a jeho výsledky.

Bez posledního bodu máte dokument. Nemáte plán.

NIST dělí plán do tří fází, které se hodí ke strukturování několika stránek plánu malé a střední firmy:

FázeNa jakou otázku odpovídá
Aktivace a varováníKdo incident zjistí, kdo rozhodne o spuštění plánu, kdo koho informuje?
ObnovaJaké kroky vedou k opětovnému spuštění služeb, v jakém pořadí a v jakém prostředí?
Návrat do normálního stavuJak ověřit funkčnost, vrátit se do původního prostředí a incident uzavřít?

ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, zdůrazňuje pořadí: je třeba definovat strategii a pořadí obnovy, a to s ohledem zejména na závislosti na infrastrukturních službách (DNS, adresářová služba, synchronizace času).

DRP a záloha

Záloha poskytuje data, a pokud jde o obraz, i systém. DRP poskytuje místo, kde tento systém znovu naběhne, a postup, aby ho lidé mohli používat: síť, adresy, DNS nebo IP, licence, účty. Mít zálohy v cloudu bez připraveného záložního serveru znamená umět obnovit „někde“ a „někdy“. DRP toto místo i čas pojmenovává.

RPO plánu DRP je dané zálohou, ze které čerpá. Pokud poslední nepoškozená kopie pochází z předchozího večera ve 22:00, ani nejrychlejší DRP na světě nevrátí stav z 10:00 následujícího dne. ANSSI ostatně požaduje, aby strategie zálohování zohledňovala maximální přípustnou ztrátu dat (PDMA) a maximální přípustnou dobu přerušení (DMIA): to jsou francouzské názvy pro RPO a RTO, podrobně popsané v článcích Co je RPO? a Co je RTO?.

Co DRP není

  • BCP. BCP usiluje o to, aby se služba téměř nepřerušila. DRP přerušení připouští a následuje obnova.
  • Samotná replikace. Replika kopíruje originál, včetně útoku. DRP musí umožnit zvolit starší verzi.
  • Ústní příslib dodavatele. „Pomůžeme vám“ bez změřeného RTO a každoročního testu není plán.

Pro malou a střední firmu

Užitečný DRP se vejde na několik stránek a pokrývá dva nebo tři servery, ne padesát aplikací z architektury koncernu. Odpovídá na scénáře: požár serverovny, fyzický server neopravitelný do 48 hodin, ransomware, který znemožnil provoz. Pokud pokrývá všechno stejně, nikdo ho nebude testovat.

Článek 32 GDPR vyžaduje schopnost včas obnovit přístup k osobním údajům po incidentu. CNIL ve své příručce o zabezpečení osobních údajů doporučuje sepsat plán kontinuity a obnovy IT včetně seznamu zúčastněných osob, zajistit, aby uživatelé i dodavatelé věděli, koho varovat, a pravidelně testovat obnovu záloh i uplatnění plánu. Postup krok za krokem najdete v článku Jak sestavit DRP pro malou a střední firmu?.

U WeDoBack

Služba DRP od WeDoBack spustí servery zákazníka na záložních instancích, a to z verze zálohy, kterou zákazník zvolí. Výpočetní prostředky se přidělují v okamžiku obnovy, nikoli trvale. Automatický měsíční test ověřuje, že tyto instance naběhnou, aniž by se dotkl produkce. Test v reálných podmínkách v délce až deseti hodin je k dispozici na základě cenové nabídky. Aktivace v den havárie se účtuje po dnech. Úložiště DRP začíná na 175 € bez DPH za TB měsíčně, k tomu jeden agent na server, instance a u služeb dostupných z internetu veřejné IP adresy za 0,54 € bez DPH měsíčně. Kopie se šifrují na zařízení ještě před odesláním, a to klíčem, který drží zákazník: obnova tedy předpokládá, že je tento klíč k dispozici. Návrat na původní server po jeho opravě je součástí plánu: data se na něj obnoví a zálohování pokračuje.

Časté otázky

Je DRP pro malou a střední firmu povinný?

Žádný předpis neukládá DRP všem malým a středním firmám. Článek 32 GDPR však vyžaduje schopnost včas obnovit přístup k osobním údajům po incidentu a CNIL, francouzský úřad pro ochranu osobních údajů, doporučuje sepsat plán kontinuity a obnovy IT, byť stručný, a pravidelně ho testovat. Vyžadovat ho mohou také smlouvy se zákazníky, pojišťovna nebo odvětvová regulace.

Jaký je rozdíl mezi DRP a obyčejnou zálohou?

Záloha uchovává data a někdy i obraz systému. DRP navíc určuje místo, kde systémy znovu naběhnou, pořadí spouštění, síť, účty a osobu, která rozhoduje o přepnutí. Se samotnou zálohou víte, že data obnovíte „někde“ a „někdy“; DRP toto místo i lhůtu pojmenovává.

Kdo má DRP sepsat?

Vedení stanoví priority a přijatelné lhůty; správce IT nebo externí dodavatel popíše technické kroky. Francouzský generální sekretariát pro obranu a národní bezpečnost (SGDSN) doporučuje nechat dokumenty zkontrolovat, ideálně třetí stranou, a poté je ověřit testy a cvičeními.

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.