Forside›Guides›DRP og BCP

DRP og BCP

Hvad er en BCP?

En business continuity plan (BCP), eller forretningskontinuitetsplan, skal sikre, at de vigtigste tjenester fortsætter under nedbruddet med en afbrydelse, der er så kort, at brugerne knap nok bemærker den. Nødløsningen er klar før hændelsen: den bestilles ikke den dag, serveren er gået ned.

Opdateret i oktober 20263 min læsning6 kilder citeret

Det vigtigste

  • Virksomhedens BCP omfatter lokaler, medarbejdere, leverandører og it; it-delen er kun én del af den.
  • På it-siden forudsætter den en anden instans, der allerede er opdateret, og en mekanisme, der sender trafikken dertil, når den første ikke længere svarer.
  • Det punkt, der oftest glemmes: tilbageførslen til den oprindelige server uden at miste de data, der er indtastet i nødmiljøet.
  • En BCP håndterer nedbrud; den fritager ikke for en backup med historik mod ransomware og sletning.

Den officielle definition

SGDSN, den franske myndighed med ansvar for national sikkerhed, definerer i sin referencevejledning en BCP som de samlede foranstaltninger, der under forskellige krisescenarier skal sikre, at virksomhedens væsentlige ydelser og opgaver opretholdes, om nødvendigt midlertidigt i nedsat drift, hvorefter aktiviteterne genoptages planmæssigt. Der er to pointer: man accepterer en reduceret service, og kontinuiteten omfatter genopretningen.

NIST skelner på samme måde mellem kontinuitetsplanen, der opretholder forretningsprocesserne under og efter forstyrrelsen, og genopretningsplanen, der fokuserer på at genstarte systemerne. Den internationale referencestandard for et ledelsessystem for forretningskontinuitet er ISO 22301.

Kontinuitet i forretningen, ikke kun i it

En virksomheds BCP rækker ud over serverne: lokaler, medarbejdere, leverandører, telefoni, evnen til at fakturere. It-delen er kun én del af den. Denne side handler om den del. En perfekt it-BCP redder ikke en virksomhed, hvor ingen længere ved, hvordan man tager imod en kundes betaling.

Sådan er it-nødløsningen bygget op

  1. En kopi af de kritiske systemer kører, eller holdes opdateret, et andet sted.
  2. Noget overvåger produktionen (en agent, en load balancer, en adresseovervågning).
  3. Ved et egentligt nedbrud skifter trafikken over. Arbejdsstationerne kalder fortsat den samme adresse eller en allerede kendt nødadresse.
  4. Når originalen er tilbage, skifter man den modsatte vej uden at miste de data, der er indtastet i nødmiljøet i mellemtiden. Dette punkt glemmes oftest, og det er netop det, der får BCP’er til at fejle i praksis, selvom de ser gode ud på papiret.

Omkostningen er permanent: man betaler for nødløsningen også de dage, hvor alt går godt. Det er prisen for en overtagelse på minutter i stedet for timer. Detaljerne finder du i Hvad koster en BCP?.

Hvad en BCP kræver af applikationerne

  • Mulighed for at skifte netværket over (samme IP-adresse på stedet eller DNS med en accepteret udbredelsestid).
  • Konsistente data i nødmiljøet. En database, der kopieres midt i en transaktion, kan godt starte og alligevel være forkert.
  • Licenser, der tillader drift i nødmiljøet.
  • Tilstrækkelig båndbredde mellem stedet og nødmiljøet, så fjernbrugere kan arbejde.
  • En person med bemyndigelse til at erklære »det er et nedbrud« for at undgå falske omstillinger.
  • Et opretholdt sikkerhedsniveau i nedsat drift: det minder CNIL (Frankrigs databeskyttelsesmyndighed) om i sit faktaark om kontinuitet og genopretning.

Hvis et af disse punkter mangler, er den annoncerede BCP i virkeligheden en DRP: man vil kunne genstarte, men senere.

BCP og backup

En BCP fjerner ikke behovet for backup. Nødmiljøet kan også blive kompromitteret, hvis replikeringen er for tro og for hurtig (den kopierer ransomwaren). Backuphistorikken, helst uforanderlig, er fortsat midlet til at vende tilbage til en sund tilstand. BCP’en håndterer nedbrud. Backuppen håndterer korruption og sletning.

Ved et ransomwareangreb fraråder Europol og projektet No More Ransom at betale løsesummen: vejen ud går gennem kontinuitets- og genopretningsplanerne og derefter gendannelse af data fra en backup fra før angrebet. De to værktøjer arbejder sammen: se Et ransomwareangreb er netop gået i gang.

Hos WeDoBack

WeDoBacks BCP holder cloudinstanser kørende konstant. En agent installeret på kundens netværk sørger for omstillingen til disse instanser via en IPsec-VPN, uden ændring af IP-adresse: brugerne skal ikke omkonfigurere deres arbejdsstationer. Når den oprindelige server er repareret, kan agenten sende trafikken tilbage til den. Replikering eller synkronisering af data mellem BCP-instansen og den oprindelige server understøttes ikke som standard: det kræver en specifik proces, der fastlægges efter behov (database, filer, forretningsapplikation), også for at overføre de data, der er indtastet på instansen under hændelsen, til den reparerede server. WeDoBack kan etablere den efter tilbud. Lagring starter ved 8,75 € ekskl. moms pr. måned for 50 GB (svarende til 175 € ekskl. moms pr. TB) og instanser ved 50,22 € ekskl. moms pr. måned plus en agent pr. server. Disse beløb løber permanent, også uden hændelser. Kopierne krypteres på maskinen før afsendelse og lagres på dedikerede servere adskilt fra produktionen. Værktøjer til kontrol af slutpunkter og anti-ransomware er inkluderet ligesom i DRP; automatiseret håndtering af sårbarheder er fortsat en betalt tilvalgsmulighed.

Ofte stillede spørgsmål

Er en BCP dyrere end en DRP?

Som regel ja, målt pr. måned: nødinstanserne kører konstant, med eller uden hændelse. Det er prisen for en overtagelse på minutter i stedet for timer. NIST klassificerer i øvrigt »varme« nødsteder, der er klar med det samme, som de dyreste.

Beskytter en BCP mod ransomware?

Ikke alene. Hvis replikeringen til nødmiljøet er hurtig og tro mod originalen, kan den kopiere filer, der allerede er krypteret. Man skal bevare en backup med historik, helst uforanderlig, for at kunne vende tilbage til en version fra før angrebet.

Skal alle servere være omfattet af en BCP?

Sjældent. En BCP forbeholdes de tjenester, hvor selv et kort stop koster mere end et permanent nødmiljø. De øvrige servere hører under en DRP eller en veltestet backup.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.