DRP og BCP
Hvad er forskellen på DRP og BCP?
En BCP skal sikre, at tjenesten næsten ikke stopper; en DRP accepterer, at tjenesten stopper, og genstarter den derefter. En BCP betaler man for hver dag; den største del af en DRP betaler man den dag, den aktiveres, efter at have betalt for forberedelsen.
Opdateret i oktober 20263 min læsning5 kilder citeret
Det vigtigste
- BCP: nødmiljøet kører allerede, og afbrydelsen begrænses til den tid, det tager at opdage fejlen og skifte over.
- DRP: nødmiljøet startes, når beslutningen træffes, ud fra en valgt backup; nedetiden varer, så længe genopretningen tager.
- Mod ransomware er det evnen til at vælge en sund version, der tæller: en BCP, der har replikeret krypteringen, er ingen udvej.
- Mange SMV’er kombinerer: BCP på en eller to livsvigtige applikationer, DRP og backup med historik for resten.
To officielle definitioner
NIST skelner mellem kontinuitetsplanen, der opretholder forretningsprocesserne under og efter en forstyrrelse, og disaster recovery-planen, der fokuserer på informationssystemet og skal genoprette driften på et erstatningssted. SGDSN, den franske myndighed med ansvar for national sikkerhed, definerer for sin del BCP som opretholdelse af de væsentlige aktiviteter, eventuelt i nedsat drift, efterfulgt af en planlagt genoptagelse. Med andre ord: BCP’en dækker »under«, DRP’en »efter«, og en komplet plan håndterer begge. CNIL, Frankrigs databeskyttelsesmyndighed, bruger i øvrigt de to begreber sammen, når den anbefaler at udarbejde en plan for it-kontinuitet og genopretning.
Side om side
Serverne genstartes ud fra en valgt backup.
En kopi kører allerede og overtager med det samme.
| DRP | BCP | |
|---|---|---|
| Formål | Genoptage driften efter katastrofen | Fortsætte under katastrofen |
| Nødmiljø | Opbygget eller tændt, når beslutningen træffes | Kører allerede |
| Afbrydelse | Minutter til timer, nogle gange mere: det er planens RTO | Så kort som muligt, ofte den tid, det tager at opdage fejlen |
| Data | Dataene fra den valgte backup, altså lidt bagud (RPO) | Dataene i nødmiljøet, som løbende skal holdes opdateret |
| Primær omkostning | Lagring til forberedelse og derefter aktivering | Instanser, der betales permanent |
| Godt scenarie | Ødelagt server, ransomware, behov for at vælge en sund version | Egentligt nedbrud på en maskine, hvor et øjeblikkeligt stop er for dyrt |
| Forkert brug | At love »nul afbrydelse« | At tro, at nødmiljøet beskytter mod en kryptering, der allerede er replikeret |
NIST opsummerer afvejningen med nødsteder: et »koldt« sted er billigst og tager længst tid at sætte i gang; et »varmt« sted, der er klar med det samme, er dyrest. En DRP minder om det første, en BCP om det andet.
Et eksempel
Filserveren går ned kl. 10 på grund af en strømforsyning.
- DRP. Man beslutter at skifte over. Man tænder en instans, gendanner backuppen fra kl. 6 eller fra aftenen før og kobler brugerne på igen. Nedetiden varer, så længe denne operation tager. Arbejde, der er indtastet siden backuppen, skal laves om.
- BCP. Agenten omdirigerer trafikken til cloudinstansen, der allerede kører. Arbejdsstationerne bruger fortsat den samme adresse. Nedetiden svarer til den tid, det tager at opdage fejlen og skifte over. De seneste indtastninger findes kun i nødmiljøet, hvis en replikeringsproces allerede havde kopieret dem dertil.
Hvis den samme server i stedet krypteres af ransomware kl. 10, ændres konklusionen. En BCP, der har replikeret krypteringen, er ingen udvej. En DRP, der gør det muligt at vælge kopien fra aftenen før, især hvis den er uforanderlig, er det. Europol og projektet No More Ransom fraråder at betale løsesummen: efter et angreb går vejen ud gennem en backup fra før angrebet. Deraf reglen: BCP til det egentlige nedbrud, backup med historik til angrebet, og begge dele, hvis begge scenarier er reelle.
Man kan have begge
Mange SMV’er har kun brug for en DRP på en eller to servere. Nogle få applikationer (kasseapparat, produktion, patientjournaler, der er åbne hele tiden) berettiger en BCP, og en DRP står stadig bagved, hvis nødmiljøet selv skulle være dårligt. At have en BCP uden nogen backup med historik er en ufuldstændig arkitektur. For at træffe beslutningen server for server, se DRP eller BCP: hvad skal man vælge? og Hvordan fastlægger man sit RTO?.
Hos WeDoBack
DRP genstarter serverne på nødinstanser ud fra den valgte version og fakturerer aktivering pr. dag. Den inkluderede månedlige test kontrollerer opstarten, ikke brugernes arbejde. BCP holder instanserne tændt og sørger for overtagelsen uden ændring af IP-adresse via en agent på kundens netværk og en IPsec-VPN. Begge bygger på krypterede kopier uden for produktionen. De offentlige startpriser er ikke de samme: DRP-lagring annonceres fra 175 € ekskl. moms pr. TB pr. måned; BCP-lagring kan starte ved 8,75 € ekskl. moms pr. måned for 50 GB, men den permanente instans (fra 50,22 € ekskl. moms pr. måned) kommer oveni, også uden katastrofe. Replikering eller synkronisering af data mellem BCP-instansen og den oprindelige server er ikke indbygget: den kræver en specifik proces, tilpasset behovet, som WeDoBack kan etablere efter tilbud.
Ofte stillede spørgsmål
Kan man have en BCP uden en DRP?
Teknisk set ja, men det er en ufuldstændig arkitektur. Hvis nødmiljøet selv er kompromitteret, eller hvis angrebet er blevet replikeret, skal man kunne starte forfra fra en tidligere backup. SGDSN, den franske myndighed for national sikkerhed, beskriver i øvrigt kontinuitet som opretholdelse af de væsentlige aktiviteter efterfulgt af en planlagt genoptagelse.
Er DRP’en en del af BCP’en?
Ifølge SGDSN ja: kontinuitetsplanen omfatter både opretholdelse i nedsat drift og den efterfølgende genopretning. I almindelig it-sprogbrug taler man om BCP for et nødmiljø, der allerede er aktivt, og DRP for genstart bagefter. De to tolkninger mødes: den ene uden den anden efterlader et hul.
Hvad er bedst mod et hardwarenedbrud?
Ved et egentligt nedbrud på en maskine, hvor selv et øjeblikkeligt stop er dyrt, giver BCP’en den hurtigste overtagelse. Hvis nogle timers nedetid er acceptabelt, undgår en DRP til nødinstanser, at man skal vente på ny hardware.
Kilder
Dokumenter gennemgået i oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Vejledning i udarbejdelse af en forretningskontinuitetsplan (2013-udgaven, på fransk) — SGDSN (Frankrig)
- No More Ransom: råd og dekrypteringsværktøjer mod ransomware — Europol og partnere
- Praktisk GDPR-vejledning – Sikkerhed for personoplysninger (2024-udgaven, på fransk) — CNIL (fransk myndighed)
- Tilbud og priser på ekstern backup — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
