Forside›Guides›DRP og BCP

DRP og BCP

Hvad er forskellen på DRP og BCP?

En BCP skal sikre, at tjenesten næsten ikke stopper; en DRP accepterer, at tjenesten stopper, og genstarter den derefter. En BCP betaler man for hver dag; den største del af en DRP betaler man den dag, den aktiveres, efter at have betalt for forberedelsen.

Opdateret i oktober 20263 min læsning5 kilder citeret

Det vigtigste

  • BCP: nødmiljøet kører allerede, og afbrydelsen begrænses til den tid, det tager at opdage fejlen og skifte over.
  • DRP: nødmiljøet startes, når beslutningen træffes, ud fra en valgt backup; nedetiden varer, så længe genopretningen tager.
  • Mod ransomware er det evnen til at vælge en sund version, der tæller: en BCP, der har replikeret krypteringen, er ingen udvej.
  • Mange SMV’er kombinerer: BCP på en eller to livsvigtige applikationer, DRP og backup med historik for resten.

To officielle definitioner

NIST skelner mellem kontinuitetsplanen, der opretholder forretningsprocesserne under og efter en forstyrrelse, og disaster recovery-planen, der fokuserer på informationssystemet og skal genoprette driften på et erstatningssted. SGDSN, den franske myndighed med ansvar for national sikkerhed, definerer for sin del BCP som opretholdelse af de væsentlige aktiviteter, eventuelt i nedsat drift, efterfulgt af en planlagt genoptagelse. Med andre ord: BCP’en dækker »under«, DRP’en »efter«, og en komplet plan håndterer begge. CNIL, Frankrigs databeskyttelsesmyndighed, bruger i øvrigt de to begreber sammen, når den anbefaler at udarbejde en plan for it-kontinuitet og genopretning.

Side om side

DRPBCP
FormålGenoptage driften efter katastrofenFortsætte under katastrofen
NødmiljøOpbygget eller tændt, når beslutningen træffesKører allerede
AfbrydelseMinutter til timer, nogle gange mere: det er planens RTOSå kort som muligt, ofte den tid, det tager at opdage fejlen
DataDataene fra den valgte backup, altså lidt bagud (RPO)Dataene i nødmiljøet, som løbende skal holdes opdateret
Primær omkostningLagring til forberedelse og derefter aktiveringInstanser, der betales permanent
Godt scenarieØdelagt server, ransomware, behov for at vælge en sund versionEgentligt nedbrud på en maskine, hvor et øjeblikkeligt stop er for dyrt
Forkert brugAt love »nul afbrydelse«At tro, at nødmiljøet beskytter mod en kryptering, der allerede er replikeret

NIST opsummerer afvejningen med nødsteder: et »koldt« sted er billigst og tager længst tid at sætte i gang; et »varmt« sted, der er klar med det samme, er dyrest. En DRP minder om det første, en BCP om det andet.

Et eksempel

Filserveren går ned kl. 10 på grund af en strømforsyning.

  • DRP. Man beslutter at skifte over. Man tænder en instans, gendanner backuppen fra kl. 6 eller fra aftenen før og kobler brugerne på igen. Nedetiden varer, så længe denne operation tager. Arbejde, der er indtastet siden backuppen, skal laves om.
  • BCP. Agenten omdirigerer trafikken til cloudinstansen, der allerede kører. Arbejdsstationerne bruger fortsat den samme adresse. Nedetiden svarer til den tid, det tager at opdage fejlen og skifte over. De seneste indtastninger findes kun i nødmiljøet, hvis en replikeringsproces allerede havde kopieret dem dertil.

Hvis den samme server i stedet krypteres af ransomware kl. 10, ændres konklusionen. En BCP, der har replikeret krypteringen, er ingen udvej. En DRP, der gør det muligt at vælge kopien fra aftenen før, især hvis den er uforanderlig, er det. Europol og projektet No More Ransom fraråder at betale løsesummen: efter et angreb går vejen ud gennem en backup fra før angrebet. Deraf reglen: BCP til det egentlige nedbrud, backup med historik til angrebet, og begge dele, hvis begge scenarier er reelle.

Man kan have begge

Mange SMV’er har kun brug for en DRP på en eller to servere. Nogle få applikationer (kasseapparat, produktion, patientjournaler, der er åbne hele tiden) berettiger en BCP, og en DRP står stadig bagved, hvis nødmiljøet selv skulle være dårligt. At have en BCP uden nogen backup med historik er en ufuldstændig arkitektur. For at træffe beslutningen server for server, se DRP eller BCP: hvad skal man vælge? og Hvordan fastlægger man sit RTO?.

Hos WeDoBack

DRP genstarter serverne på nødinstanser ud fra den valgte version og fakturerer aktivering pr. dag. Den inkluderede månedlige test kontrollerer opstarten, ikke brugernes arbejde. BCP holder instanserne tændt og sørger for overtagelsen uden ændring af IP-adresse via en agent på kundens netværk og en IPsec-VPN. Begge bygger på krypterede kopier uden for produktionen. De offentlige startpriser er ikke de samme: DRP-lagring annonceres fra 175 € ekskl. moms pr. TB pr. måned; BCP-lagring kan starte ved 8,75 € ekskl. moms pr. måned for 50 GB, men den permanente instans (fra 50,22 € ekskl. moms pr. måned) kommer oveni, også uden katastrofe. Replikering eller synkronisering af data mellem BCP-instansen og den oprindelige server er ikke indbygget: den kræver en specifik proces, tilpasset behovet, som WeDoBack kan etablere efter tilbud.

Ofte stillede spørgsmål

Kan man have en BCP uden en DRP?

Teknisk set ja, men det er en ufuldstændig arkitektur. Hvis nødmiljøet selv er kompromitteret, eller hvis angrebet er blevet replikeret, skal man kunne starte forfra fra en tidligere backup. SGDSN, den franske myndighed for national sikkerhed, beskriver i øvrigt kontinuitet som opretholdelse af de væsentlige aktiviteter efterfulgt af en planlagt genoptagelse.

Er DRP’en en del af BCP’en?

Ifølge SGDSN ja: kontinuitetsplanen omfatter både opretholdelse i nedsat drift og den efterfølgende genopretning. I almindelig it-sprogbrug taler man om BCP for et nødmiljø, der allerede er aktivt, og DRP for genstart bagefter. De to tolkninger mødes: den ene uden den anden efterlader et hul.

Hvad er bedst mod et hardwarenedbrud?

Ved et egentligt nedbrud på en maskine, hvor selv et øjeblikkeligt stop er dyrt, giver BCP’en den hurtigste overtagelse. Hvis nogle timers nedetid er acceptabelt, undgår en DRP til nødinstanser, at man skal vente på ny hardware.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.