DRP og BCP
Hvordan fastlægger man sit RPO?
Man fastlægger et RPO ved for hver aktivitet at spørge: »Hvis vi mistede indtastningerne fra de seneste X timer, hvad skulle så laves om, og hvad ville det koste?« Den største værdi af X, der stadig er acceptabel, er RPO. Derefter indstilles backuppen, så intervallet mellem to vellykkede kopier er kortere end dette X.
Opdateret i oktober 20263 min. læsetid4 kilder citeret
Det vigtigste
- Stil spørgsmålet til brugerne af hvert værktøj, ikke kun til it-medarbejderen.
- Tre kriterier: hvor hurtigt data ændres, om de kan genskabes, og hvad tabet koster.
- Et RPO på 24 timer forudsætter en advarsel om morgenen: to mislykkede kørsler i træk, og det reelle RPO bliver 48 timer.
- Under én time skal der bruges replikering eller databaselogs, og en historik til beskyttelse mod ransomware.
- Historikkens dybde (30 dage, et år) er en indstilling, der er adskilt fra RPO.
Metoden på ét møde
NIST kalder denne øvelse en forretningskonsekvensanalyse (BIA): at identificere processerne, måle konsekvenserne af en afbrydelse og derefter fastsætte prioriteterne for genetableringen. For en SMV er ét møde nok. For hvert kritisk værktøj stilles tre spørgsmål til dem, der bruger det, ikke kun til it-medarbejderen.
- Hvor hurtigt ændres data? Én registrering pr. minut, pr. time, pr. uge?
- Kan de genskabes? En e-mail modtaget udefra: nej. En faktura, hvis kopi stadig ligger hos kunden: delvist. En registrering af værkstedsproduktion: nej.
- Efter hvor lang tids tab bliver omkostningen uacceptabel? Omkostning til genindtastning, ordrer, der skal afgives igen, sager, der skal genåbnes efter hukommelsen.
Notér svaret i timer. Typiske eksempler i SMV’er:
| Aktivitet | Ofte rimeligt RPO | Hvorfor |
|---|---|---|
| Kontorfiler, der sjældent ændres | 24 t | Tabet af en dag opdages og kan laves om |
| ERP eller tilbudsprogram, der bruges hele dagen | 1-4 t | En dags tabte tilbud kan ikke genskabes |
| 1-8 t | Indgående beskeder kan ikke indtastes igen | |
| Bogføring | 24 t plus separat langtidsarkivering | Dagen kan laves om; regnskabsåret skal arkiveres |
| Kassedatabase | Minutter til 1 t | Indbetalte penge skal forblive sporbare |
Tabellen er ikke en standard. Den er et udgangspunkt, som de driftsansvarlige kan be- eller afkræfte.
Fra RPO til hyppighed
- RPO 24 t: én vellykket backup om dagen og en advarsel om morgenen, hvis den mislykkedes. Hvis den mislykkes to nætter i træk, bliver det reelle RPO 48 t. Overvågningen er en del af RPO.
- RPO 4 t: mindst én kopi hver fjerde time i arbejdstiden.
- RPO under én time: replikering eller meget hyppige kopier og en separat drøftelse af ransomware, fordi den nyeste kopi måske allerede er dårlig. ANSSI, Frankrigs nationale agentur for cybersikkerhed, anbefaler i øvrigt, at man overvejer replikering ud over backup, når det acceptable tab er under 24 timer.
For en database styres hyppigheden ikke kun med fulde backups. Microsoft angiver, at hyppige backups af transaktionsloggen i fuld gendannelsestilstand gør det muligt at gendanne til et præcist tidspunkt. Det er ofte den billigste måde at opnå et RPO på få minutter for et forretningssystem.
Planlæg også dybden: At kunne gå 30 dage tilbage ændrer ikke RPO (som handler om aktualitet), men det redder situationen, når de seneste kopier er korrupte. ANSSI nævner for eksempel 15 dages daglige backups, et års månedlige og fem års årlige. De to indstillinger eksisterer side om side.
Kontrollér, at RPO holder
Et RPO kontrolleres i konsollen, ikke i kontrakten:
- tidspunktet for den seneste vellykkede kopi af hver server, hver morgen;
- jobbenes varighed: En backup, der tager fem timer, kan ikke køre hver fjerde time;
- mængden af ændringer, der sendes, i forhold til sitets upload-hastighed;
- en gendannelsestest, mindst af én fil, for at bevise, at kopien kan læses. Se Hvordan tester man, at en backup virker?.
Fejl
- At lade softwareleverandøren angive RPO (»backup i realtid«) uden at se på det reelle interval mellem jobbene.
- Ét RPO for hele virksomheden, tilpasset den mest aktive applikation, så man betaler for det højeste niveau for statiske filer.
- At glemme, at RPO for cloud-e-mail er jeres kopis, ikke leverandørens papirkurvs.
Hos WeDoBack
Hyppigheden indstilles i konsollen: RPO afhænger af kundens valg. Den tegnede lagerkapacitet skal kunne rumme denne hyppighed, da tættere kopier fastholder flere ændringer. Den offentliggjorte tommelfingerregel til at starte med er den nuværende datamængde ganget med tre, justeret efter en uges brug. WeDoBack påtvinger ikke et RPO. Hvis kundens forbindelse ikke kan sende ændringerne inden for det valgte interval, bliver det reelle RPO længere end det viste: Det er en fysisk begrænsning, der skal måles i den første måned, ikke en detalje. Overvågningen af backups kører døgnet rundt; den personlige support kan kontaktes kl. 9-13 og 14-17.30 (Paris-tid). Priserne på tilbuddene SMART og INTEGRAL er beskrevet på siden tilbud og priser.
Ofte stillede spørgsmål
Hvem skal fastlægge RPO, ledelsen eller it-afdelingen?
Ledelsen og de forretningsansvarlige, fordi RPO er et økonomisk valg: hvor meget tabt arbejde virksomheden accepterer. It-afdelingen omsætter derefter valget til en backuphyppighed og gør opmærksom på, hvad der er teknisk umuligt med den tilgængelige båndbredde eller det tilgængelige budget.
Skal alle servere have det samme RPO?
Nej. Et samlet RPO, der er tilpasset den mest aktive applikation, får en til at betale for det højeste niveau for filer, der sjældent ændres. Én linje pr. aktivitet med sin egen hyppighed er mere præcis og ofte billigere.
Er RPO for Microsoft 365 eller Google Workspace leverandørens?
Nej. Leverandørens papirkurve og opbevaring er ikke en kopi, I selv har kontrol over. RPO for jeres e-mail er jeres egen backups: dens hyppighed og seneste vellykkede kørsel.
Kilder
Dokumenter gennemgået i oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sauvegarde des systèmes d’information – Les fondamentaux (Backup af informationssystemer – det grundlæggende, ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (fransk agentur)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Tilbud og priser på ekstern backup — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
