Domů›Průvodci›DRP a BCP

DRP a BCP

Jak otestovat DRP?

DRP (plán obnovy po havárii) se testuje tak, že se zkusí pracovat na záložním prostředí, nikoli opětovným čtením dokumentu. Nejslabším testem je porada, nejsilnějším skutečné přepnutí s uživateli a následný návrat zpět; mezi nimi existují úrovně, které umožňují postupovat, aniž by se pokaždé zastavila celá firma.

Aktualizováno v říjnu 20264 min čtení6 citovaných zdrojů

To hlavní

  • Úroveň A, cvičení u stolu: platí dokument ještě? Dvě až tři hodiny, bez zásahu do techniky.
  • Úroveň B, izolovaná obnova: nastartuje záložní prostředí a otevře se aplikace, aniž by se vypnula produkce?
  • Úroveň C, skutečné přepnutí: jediná, která měří RTO a testuje návrat zpět.
  • Automatická kontrola spuštění je užitečná, ale nedokazuje, že provoz může pracovat.
  • Každý test končí datovaným zápisem: časy, odchylky, rozhodnutí.

Co říkají referenční rámce

SGDSN, francouzský generální sekretariát pro obranu a národní bezpečnost, doporučuje tři vzájemně se doplňující přístupy: nechat dokumenty ověřit, ideálně důvěryhodnou třetí stranou; otestovat fungování opatření, například přepnutí některých funkcí na záložní lokalitu; a konečně cvičeními ověřit, že postupy jsou známé, srozumitelné a lze je uplatnit v plánovaných lhůtách. ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, ve svém průvodci zálohováním požaduje, aby byl sepsán a pravidelně prováděn postup obnovy informačního systému.

NIST rozlišuje dvě formy cvičení. Cvičení u stolu je diskuse, při níž každý popisuje svou roli v daném scénáři. Funkční cvičení nechává provádět skutečné kroky v simulovaném prostředí. Tři níže uvedené úrovně tento postup sledují.

Úroveň A. Cvičení u stolu

Osoby jmenované v plánu procházejí jednotlivé kroky nahlas, s telefony před sebou. Ověřuje se, že čísla odpovídají, že klíč lze najít a že pořadí serverů stále platí. Doba trvání: u stolního cvičení kybernetické krize počítá ANSSI se dvěma až třemi hodinami včetně úvodní instruktáže a závěrečného rozboru a zhruba se šesti týdny přípravy; NIST uvádí dvě až osm hodin podle cílů. Minimální četnost: po každém odchodu klíčové osoby. Tato úroveň nedokazuje nic o technice. Dokazuje, že dokument stále platí.

Úroveň B. Izolovaná technická obnova

Záložní prostředí se obnoví nebo spustí, aniž by se vypnula produkce. Přihlásíte se. Otevřete aplikaci. Zaznamenáte čas od rozhodnutí až po pracovní obrazovku. Skuteční uživatelé se nepřepínají. Právě tento test odhalí chybějící disk, licenci, heslo nebo uzavřenou síť.

Omezení: protože produkce nebyla vypnuta, nebyl prokázán samotný krok přepnutí (DNS, IP, agent) ani návrat zpět.

Úroveň C. Skutečné přepnutí v ohlášeném termínu

Večer nebo v neděli se produkce zastaví nebo se provoz přesměruje na záložní prostředí. Několik uživatelů provede skutečný pracovní úkon: upraví doklad, odbaví objednávku, přečte spis. Poté se vrátíte zpět a ověříte, že se údaje zadané v záložním prostředí neztratily.

Je to jediná úroveň, která měří RTO a testuje návrat. Plánuje se, oznamuje se a má kritérium pro přerušení („pokud záložní prostředí do 23:00 nenaběhne, test rušíme“).

ÚroveňCo prokazujeCo neprokazujeDopad na produkci
A. U stoluDokument, kontakty, roleŽe technika fungujeŽádný
B. Izolovaná obnovaŽe záložní prostředí nastartuje a aplikace se otevřeSíťové přepnutí a návratŽádný
C. Skutečné přepnutíSkutečné RTO, práci provozu, návrat—Ohlášený termín

Kontrolní seznam před úrovní C

  • Datum a časové okno schválené vedením, uživatelé informováni.
  • Ověřena poslední úspěšná záloha, šifrovací klíč po ruce.
  • Písemné kritérium pro přerušení s nejzazším časem a osobou, která rozhoduje.
  • Jeden uživatel z provozu na každou testovanou aplikaci s přesně určeným úkonem.
  • Zkontrolovaný postup návratu a záloha produkce těsně před testem.
  • Osoba pověřená průběžným zapisováním časů a odchylek.

Co musí zápis obsahovat

Datum, úroveň, osoby, čas zahájení, čas, kdy se pracovní úkon podařil, odchylky, rozhodnutí. Věta typu „test OK“ je za šest měsíců k ničemu. NIST tento dokument nazývá zprávou po cvičení: zaznamenává zjištění a doporučení ke zlepšení plánu. ANSSI považuje vyhodnocení zkušeností za samostatnou součást každého cvičení.

Co automatický test spuštění prokazuje a co ne

Některé služby každý měsíc spouštějí kopie a ověřují, že nastartují. To je užitečné: image, která už nenastartuje, se odhalí bez narušení produkce. Nejde však o úroveň C. Aplikace může být nefunkční, databáze nekonzistentní, síťové přepnutí neotestované, návrat zpět neznámý. Vydávat tuto kontrolu za „DRP je otestován“ je nepřesné. Správně je třeba říct: „spuštění image je kontrolováno; provozní přepnutí zatím ne“.

Jak to řeší WeDoBack

Měsíční test zahrnutý v DRP patří do této poslední kategorie: automatický postup spustí uložené instance a přečte jejich úvodní obrazovku, aniž by zasáhl do produkce. Test v reálných podmínkách, který odpovídá úrovni C nebo rozšířené úrovni B, je nabízen v rozsahu až deseti hodin na základě cenové nabídky. Oba mají svou roli. Nenahrazují se. Lidská podpora je k dispozici od 9:00 do 13:00 a od 14:00 do 17:30 (pařížského času) na čísle +33 9 72 50 78 28: skutečný test se naplánuje do této doby, nebo se výslovně dohodne mimo ni.

Časté dotazy

Lze DRP otestovat bez zastavení produkce?

Ano, u úrovní A a B: cvičení u stolu ani obnova v izolovaném prostředí produkci nezasahují. Pouze skutečné přepnutí (úroveň C) vyžaduje ohlášený časový termín, večer nebo o víkendu, s předem stanoveným kritériem pro přerušení.

Kdo se má testu účastnit?

Osoby jmenované v plánu: ten, kdo rozhoduje o přepnutí, ten, kdo spravuje systémy, ten, kdo drží šifrovací klíč, a alespoň jeden uživatel z provozu, který ověří, že může skutečně pracovat. Bez uživatele z provozu testujete IT, nikoli obnovu činnosti.

Co dělat, když test selže?

Právě to je smyslem testu: najít, co nefunguje, dříve než nastane havárie. Zaznamenejte odchylku, opravte ji a naplánujte nový test tohoto bodu. NIST i ANSSI zdůrazňují vyhodnocení zkušeností, které z neúspěchu dělá zlepšení plánu.

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.