Forside›Guides›DRP og BCP

DRP og BCP

Hvordan opbygger man en DRP for en SMV?

En DRP for en SMV opbygges ved at tage udgangspunkt i de tjenester, der blokerer faktureringen eller produktionen, skrive ned, hvor længe de kan være nede, og derefter forberede et konkret sted, hvor de kan startes igen. Et ringbind på fyrre sider, som ingen har åbnet i tre år, er ikke en DRP.

Opdateret i oktober 20263 min læsning5 kilder citeret

Det vigtigste

  • Seks trin: omfang, tærskler (RPO, RTO), kontrolleret backup, genopretningssted, kort procedure, dateret test.
  • Kun de tjenester, der skal genoprettes samme dag, nogle gange inden for 72 timer, hører med i DRP’en; resten hører under backup.
  • ANSSI, Frankrigs nationale cybersikkerhedsagentur, kræver en gendannelsesrækkefølge, der er fastlagt på forhånd og tager højde for afhængigheder (katalogtjeneste, DNS, tid).
  • Krypteringsnøglen og nødkontiene skal være tilgængelige uden for det system, der skal gendannes, for mindst to personer.
  • En procedure, der ikke kan være på to til fem sider, bliver ikke fulgt kl. 22.

Referencerammernes tilgang, tilpasset en SMV

NIST beskriver syv trin for en it-beredskabsplan: en politik, en konsekvensanalyse for forretningen, forebyggende foranstaltninger, genopretningsstrategier, udarbejdelse af planen, test og øvelser og endelig opdatering. SGDSN, den franske myndighed med ansvar for national sikkerhed, foreslår fem, fra identifikation af de væsentlige aktiviteter til forankring og vedligeholdelse af planen. For en SMV kan disse tilgange samles i seks konkrete trin.

Trin 1. Fastlæg omfanget

Saml ledelsen og den person, der administrerer it, i en time. List de værktøjer, uden hvilke morgendagens arbejde går i stå: forretningssoftware, filer, e-mail, telefoni, kasseapparat. Klassificér dem:

  • genopretning samme dag;
  • genopretning inden for 24 til 72 timer;
  • genopbygning, når der er tid.

Kun den første kolonne, nogle gange den anden, hører med i DRP’en. Resten hører under backup. Det er den korte udgave af den konsekvensanalyse, som NIST og SGDSN placerer i begyndelsen af enhver proces.

Trin 2. Fastsæt RPO og RTO med én sætning pr. tjeneste

Eksempel: »Tilbudsprogrammet må miste fire timers indtastninger og skal virke senest kl. 9 næste dag.« Disse to tal styrer backupfrekvensen og størrelsen på nødmiljøet. ANSSI kalder dem maksimalt acceptabelt datatab (PDMA) og maksimalt acceptabel afbrydelse (DMIA) og kræver, at backupstrategien tager højde for dem. Metoden finder du i Hvordan fastlægger man sit RPO? og Hvordan fastlægger man sit RTO?.

Trin 3. Kontrollér, at backuppen forsyner planen

DRP’en gendanner en kopi. Kopien skal findes uden for stedet, være ny nok til at overholde RPO’en og allerede være blevet kontrolleret. CNIL, Frankrigs databeskyttelsesmyndighed, anbefaler at opbevare mindst én backup på et geografisk adskilt sted og at isolere mindst én offline. Hvis der ikke findes nogen vellykket gendannelse, er næste skridt en backuptest, ikke køb af instanser: se Hvordan tester man, at en backup virker?.

Trin 4. Forbered genopretningsstedet

  • Nødmaskiner: cloudinstanser, et andet sted eller hardware opbevaret et andet sted.
  • Opstartsrækkefølge. ANSSI kræver, at man fastlægger en strategi og en gendannelsesrækkefølge, der tager højde for afhængigheder af infrastrukturtjenester (katalogtjeneste, DNS, tidssynkronisering).
  • Adresser: arbejdsstationer og eksterne kunder skal vide, hvor de skal henvende sig (bevaret IP, DNS eller instruks til brugerne).
  • Nødadministratorkonti uden for domænet, hvis domænet er kompromitteret.
  • Krypteringsnøglen til backupperne, tilgængelig for to personer. ANSSI minder om, at gendannelsesproceduren skal omfatte import af krypteringsnøglerne.
  • Licenser, der tillader denne flytning.

Trin 5. Skriv proceduren på to sider

NIST strukturerer planen i tre faser: aktivering og varsling, genopretning, tilbage til normal drift. På to sider giver det:

FaseMinimumsindhold
AktiveringHvem har ret til at sige »vi skifter over«, numre, der skal ringes til, liste over involverede (CNIL kræver den udtrykkeligt)
GenopretningNummererede trin i opstartsrækkefølge, med angivelse af hvor nøglen og kontiene findes
KontrolEn reel forretningshandling: »sekretæren udsteder en testfaktura«
TilbageførselHvordan man vender tilbage til det oprindelige miljø uden at miste de data, der er indtastet i nødmiljøet
KommunikationHvem informerer medarbejdere, kunder og forsikringsselskab

Hvis proceduren ikke kan være på to til fem sider, bliver den ikke fulgt kl. 22.

Trin 6. Test

Mindst én gang om året og desuden efter hvert serverskift. NIST foreskriver en årlig test af genopretningskapaciteten og teamene; CNIL kræver, at man regelmæssigt tester anvendelsen af planen. Testrapporten daterer DRP’en. Uden dato er planen forældet. Se Hvordan tester man en DRP?.

Typiske fejl i SMV’er

  • En DRP skrevet af en leverandør og aldrig gennemgået internt.
  • Tilbageførslen er glemt: man ved, hvordan man skifter til nødmiljøet, men ikke hvordan man kommer tilbage.
  • E-mail hostet i Microsoft 365 er udeladt af planen, selvom ingen længere skriver på filserveren.
  • En enkelt adgangskode, gemt i en adgangskodeadministrator, der selv ligger på den server, der skal gendannes.

Hos WeDoBack

Den outsourcede DRP leverer genopretningsstedet: serverne genstartes på nødinstanser ud fra den valgte backupversion med offentlige IP-adresser (0,54 € ekskl. moms pr. måned), hvis tjenester er eksponeret. Opbygningen af planen (trin 1, 2 og 5) er fortsat kundens ansvar. Supporten kan hjælpe med den tekniske implementering: 45 € ekskl. moms pr. time for en udrulning, to timer om måneden inkluderet med INTEGRAL. Den inkluderede månedlige test kontrollerer instansernes opstart. Den erstatter ikke trin 6, der udføres med en forretningsbruger; en test under reelle forhold, på op til ti timer, tilbydes efter tilbud. Krypteringsnøglen forbliver hos kunden: den skal fremgå af proceduren.

Ofte stillede spørgsmål

Hvor lang tid tager det at opbygge en DRP for en SMV?

For to eller tre servere skal man regne med nogle halve dage fordelt over et par uger: en times afklaring med ledelsen, udarbejdelse af proceduren, teknisk forberedelse og derefter en første test. Det, der tager længst tid, er ofte at rette det, som den første test afslører.

Kan man overlade udarbejdelsen af DRP’en til en leverandør?

Leverandøren kan skrive den tekniske del, men ledelsen skal fastlægge prioriteterne og de acceptable frister, og det interne team skal gennemgå dokumentet og tage ejerskab for det. SGDSN, den franske myndighed for national sikkerhed, anbefaler at lade dokumenterne kontrollere, helst af en tredjepart, og derefter afprøve dem gennem test og øvelser.

Skal Microsoft 365 eller Google Workspace med i DRP’en?

Ja, hvis e-mail og delte filer ligger der. Leverandørens tjeneste forbliver tilgængelig, hvis jeres servere går ned, men en sletning eller en kompromitteret konto kræver en separat backup og en gendannelsesprocedure.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.