Forside›Guides›DRP og BCP

DRP og BCP

Ekstern BCP: fordele og begrænsninger

Med en ekstern BCP hostes et nødmiljø, der allerede kører, hos en leverandør, mens produktionen forbliver hos jer. Brugerne kan fortsat arbejde, hvis failover er gennemsigtig. Prisen er løbende, og flere begrænsninger skyldes, at nødmiljøet ikke står i rummet ved siden af.

Opdateret i oktober 20264 min læsning5 kilder citeret

Det vigtigste

  • Fordele: meget kort genopretningstid ved servernedbrud, intet ekstra serverrum, mulighed for gennemsigtig failover for arbejdsstationerne.
  • Begrænsninger: afhængighed af den lokale agent og internetforbindelsen, dataforsinkelse (skjult RPO), tilbagevenden der skal forberedes, licenser.
  • En BCP for en server er ikke en BCP for en lokalitet: En ødelagt bygning kræver en fjernadgang, der testes særskilt.
  • Et nødmiljø, der replikerer alt, replikerer også ransomware: Behold en historisk backup ved siden af.
  • Kontrakten følger de samme regler som for en ekstern DRP: hostingsteder, exit og klausulerne i GDPR artikel 28.

Fordele

  • Kort genopretningstid ved servernedbrud, fordi instansen findes før hændelsen.
  • Intet ekstra serverrum, der skal køles, overvåges og fornyes.
  • Mulig gennemsigtighed for arbejdsstationerne, når en lokal agent omdirigerer trafikken uden at ændre IP-adressen. Brugerne skal ikke finde en vejledning frem.
  • Justerbar dimensionering. Man opgraderer instansen uden at købe en server. Til gengæld betaler man for den.
  • Fysisk adskillelse fra produktionen: En brand i serverrackket slår ikke nødmiljøet ud, forudsat at brugerne stadig kan nå det.

Begrænsninger

  • Den lokale agent skal fungere. Hvis BCP’en bygger på en agent i jeres lokaler til at omdirigere trafikken, forsvinder agenten med switchen, med en brand i bygningen eller ved et generelt strømsvigt. En BCP for en server er ikke en BCP for en lokalitet. For en ødelagt lokalitet kræves fjernadgang og offentlige adresser, der testes særskilt.
  • Internetforbindelsen bliver livsvigtig. Data og nogle gange sessioner går via VPN’en til leverandøren. En enkelt forbindelse, der er overbelastet eller afbrudt, stopper nødmiljøet, netop når I har brug for det. En ekstra forbindelse er ofte den reelle glemte udgift.
  • Datakonsistens. Det permanente nødmiljø er kun nyttigt, hvis det har modtaget transaktionerne. En forsinkelse, der ikke er målt, er et skjult RPO. ANSSI, Frankrigs nationale agentur for cybersikkerhed, foreslår replikering, når datatabet skal være under 24 timer, men anser samtidig en offline backup for uundværlig: Hvis nødmiljøet har modtaget ransomwaren lige så hurtigt som brugerne, er det ikke en backup.
  • Tilbagevenden. De indtastninger, der foretages i nødmiljøet under nedbruddet, skal tilbage på den reparerede server. Uden en procedure mister man denne periode eller ender med to databaser, der ikke stemmer overens.
  • Licenserne. Leverandøren af forretningssystemet skal tillade denne permanente instans. Nogle kontrakter forbyder den eller tager betaling for den.
  • Den løbende omkostning. Man betaler for månederne uden nedbrud. Det er normalt. Det er for dyrt, hvis applikationen i virkeligheden kunne tåle en halv dags nedetid.
  • Det falske indtryk af test. En kørende instans er ikke en testet failover. Man skal have udløst omdirigeringen mindst én gang.

Ekstern BCP eller ekstern DRP

Ekstern BCPEkstern DRP
Nødmiljøets tilstandKører konstantForberedt, startes på katastrofedagen
GenopretningstidDen kortesteDen tid, det tager at starte instanserne
Omkostning uden katastrofeInstanser betalt hver månedPrimært lager og forberedelse
Tilbagevenden til en tidligere versionNej, medmindre der er en historisk backup ved siden afJa, valgt version fra historikken
Ødelagt lokalitetFjernadgang skal planlægges særskiltReserverede offentlige adresser

Detaljerne findes i Hvad er forskellen på DRP og BCP?.

Kontrakten

Kontraktpunkterne er de samme som for en ekstern DRP. ANSSI anbefaler at få en liste over alle opbevaringssteder, inklusive nødsites, og at sørge for en sikkerhedsplan og en klausul om reversibilitet (exit). Hvis der behandles personoplysninger, er leverandøren databehandler i GDPR’s forstand: Vejledningen for databehandlere fra CNIL, Frankrigs databeskyttelsesmyndighed, minder om, at databehandleren handler efter skriftlig instruks, kun anvender en anden databehandler med skriftlig godkendelse, underretter kunden ved brud og ved kontraktens ophør tilbagegiver eller sletter alle data, inklusive kopier.

Hvornår det er det rigtige valg

Én eller to servere, hvor en times nedetid koster mere end det årlige abonnement, et lokalt netværk, der kan bære agenten, en ordentlig forbindelse og alligevel en historisk backup ved siden af til den dag, hvor nødmiljøet selv er fejlbehæftet. ANSSI minder om, at en krise med cybermæssig oprindelse kan vare flere uger: BCP’en skal kunne holde i hele denne periode, ikke kun i nogle timer.

Hos WeDoBack

Tilbuddet BCP svarer til denne model: cloudinstanser, der kører konstant, fra 50,22 € ekskl. moms pr. måned, lager fra 8,75 € ekskl. moms pr. måned for 50 GB (175 € ekskl. moms pr. TB), en agent på kundens netværk, IPsec-VPN, overtagelse uden ændring af IP-adresse og tilbageføring af trafikken til den reparerede server. Replikering eller synkronisering af data mellem BCP-instansen og den oprindelige server understøttes ikke som standard: Det kræver en særlig proces, der fastlægges efter behov (database, filer, forretningsapplikation), herunder for at overføre de data, der er indtastet på instansen under hændelsen, til den reparerede server. WeDoBack kan etablere den efter tilbud. Begrænsningerne ovenfor gælder fuldt ud, især afhængigheden af den lokale agent og forbindelsen. DRP er fortsat tilgængelig til scenariet »lokaliteten findes ikke længere« eller »vi skal bruge en version fra før angrebet«. At vælge en BCP uden backuphistorik efterlader ransomware udækket: WeDoBack dækker det med backuptilbuddene og tilbuddet UFORANDERLIG, som er separate poster. Dataene krypteres på maskinen før afsendelse, med nøglen hos kunden, i datacentre certificeret efter ISO 27001 og HDS. Personlig support kan kontaktes kl. 9-13 og 14-17.30 (Paris-tid).

Ofte stillede spørgsmål

Beskytter en ekstern BCP mod ransomware?

Ikke alene. Hvis nødmiljøet løbende modtager ændringerne, modtager det også de krypterede filer. Der kræves en historisk backup, helst uforanderlig, for at kunne vende tilbage til en version fra før angrebet. BCP’en dækker nedbruddet; historikken dækker korruption og kryptering.

Hvad sker der, hvis lokalitetens internetforbindelse afbrydes?

Hvis BCP’en bygger på en VPN mellem lokaliteten og leverandøren, isolerer en afbrudt forbindelse nødmiljøet, netop når I har brug for det. En ekstra internetforbindelse fra en anden udbyder og om muligt ad en anden vej er ofte den udgift, der gør BCP’en reelt nyttig.

Hvordan får man de indtastninger, der er foretaget i nødmiljøet, tilbage?

De skal tilbage på den reparerede server, før brugerne vender tilbage til den. Uden en nedskrevet og testet procedure mister man denne periode eller ender med to databaser, der ikke stemmer overens. Tilbagevenden er en del af testen på lige fod med failover.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.