DRP og BCP
Hvordan fastlægger man sit RTO?
Man fastlægger et RTO med to tal. Det første er økonomisk: efter hvor mange timers nedetid omkostningen overstiger det, man er villig til at betale for at undgå den. Det andet er teknisk: hvor lang tid den seneste reelle gendannelse tog. Det skriftlige RTO skal være mindst lige så langt som det andet og kort nok til, at det første forbliver acceptabelt; hvis de modsiger hinanden, ændrer man arkitekturen, ikke stopuret.
Opdateret i oktober 20263 min. læsetid4 kilder citeret
Det vigtigste
- Det økonomiske tal: berørte medarbejdere × timepris, tabt salg, bod. Beregnes tjeneste for tjeneste.
- Det tekniske tal: målt fra »vi erklærer hændelsen« til den første vellykkede forretningsopgave.
- Uden en test har I ikke et teknisk RTO, I har et håb.
- Hvis de to ikke mødes: reducér datamængden, forbered images, skift til DRP eller BCP, eller acceptér en skriftlig nødprocedure.
- Et RTO fastlægges inden for de supporttider, I reelt har adgang til.
Det økonomiske tal
NIST kalder dette trin fastlæggelsen af den maksimalt acceptable afbrydelsestid (MTD): det, aktiviteten i alt kan tåle, alle konsekvenser medregnet. It-systemernes RTO skal ligge under. For en tjeneste vurderes:
- berørte medarbejdere × fuld timepris;
- salg eller ydelser, der ikke kan indhentes (en kunde, der går, en aflyst behandlingstid);
- kontraktlige bod, hvis der er nogen;
- det tidspunkt, hvor virksomhedens omdømme tager skade, selv om det er subjektivt: Skriv det alligevel ned.
Eksempel. Otte berørte medarbejdere, 35 € i fuld timepris, ingen bod. Hver time koster 280 € plus den omsætning, der ikke bliver til noget. Hvis ledelsen accepterer 1.000 € i forstyrrelse, er det økonomiske RTO omkring tre til fire timer. Hvis den accepterer en hel dag, fordi ordrebogen blot forskydes, kan RTO være 8 til 24 timer.
Lav beregningen pr. tjeneste. Telefonomstillingen kan have et RTO på én time og dokumentarkivet et RTO på en uge.
Det tekniske tal
Tag den seneste test, eller lav en nu på en testkopi. Start stopuret ved »vi erklærer hændelsen«, ikke ved »softwaren er færdig med at kopiere«. Stop det, når en bruger har gennemført en normal arbejdsopgave.
Hvis I aldrig har testet, har I ikke et teknisk RTO. I har et håb. I så fald er den umiddelbare opgave testen, ikke valget mellem DRP og BCP. ANSSI, Frankrigs nationale agentur for cybersikkerhed, minder om, at en gendannelsesprocedure skal udarbejdes og jævnligt gennemføres, og at gendannelsesrækkefølgen skal fastlægges på forhånd ud fra afhængigheder (DNS, katalogtjeneste) og applikationernes kritikalitet. En forretningsserver, der venter på katalogtjenesten, arver katalogtjenestens RTO.
Beregningsskema
| Tjeneste | Pris for en times nedetid | Økonomisk RTO | Varighed af seneste test | Afvigelse | Beslutning |
|---|---|---|---|---|---|
| Tilbudsprogram | 280 € + salg | 4 t | 9 t | 5 t | DRP eller nødprocedure |
| Lav, hvis telefonen virker | 24 t | 6 t | Ingen | Backup er tilstrækkelig | |
| Arkiver | Ubetydelig | 1 uge | 2 dage | Ingen | Backup er tilstrækkelig |
Tallene ovenfor er eksempler. Erstat dem med jeres egne målinger.
Når de to tal ikke mødes
Gendannelsen tog ni timer, forretningen accepterer kun to timer.
- Reducér den datamængde, der skal gendannes (adskil arkiver fra aktive data).
- Hav images klar til opstart i stedet for en geninstallation.
- Flyt denne tjeneste over på DRP (forberedt nødmiljø) eller BCP (nødmiljø, der allerede kører). Se DRP eller BCP: hvilken skal man vælge?.
- Eller acceptere skriftligt, at det reelle RTO er ni timer, og organisere en papirbaseret nødprocedure i de ni timer. Det er et legitimt valg, hvis det er bevidst.
ANSSI lægger i sin vejledning om cyberkrisestyring vægt på det sidste punkt: Organisationen skal kunne opretholde sine mest kritiske aktiviteter, eventuelt i en nødprocedure eller endda helt uden digitale tjenester. Efter et angreb kan genopretningen strække sig over flere uger: RTO for et hardwarenedbrud gælder ikke for ransomware.
Glem ikke åbningstiderne
Et RTO på fire timer, der forudsætter en tilgængelig tekniker, holder ikke om søndagen, hvis supporten har åbent på hverdage kl. 9-17.30. Skriv RTO i åbningstimer for den support, I reelt har adgang til, eller betal for en vagtordning. Ellers er RTO fredag kl. 18 i virkeligheden »mandag morgen plus fire timer«.
Hos WeDoBack
Den personlige support kan kontaktes kl. 9-13 og 14-17.30 (Paris-tid) på +33 9 72 50 78 28 og på [email protected]. Overvågningen af backups kører derimod døgnet rundt: Det forkorter tiden til at opdage en mislykket kopi, ikke gendannelsestiden en søndag. DRP forkorter den tekniske tid ved at genstarte serverne på nødinstanser uden at vente på en erstatningsserver; en opstartstest finder sted hver måned, og en test under reelle forhold, på op til 10 timer, er mulig efter tilbud for at måle jeres RTO. BCP forkorter den yderligere, fordi instansen allerede kører. Ingen af dem fjerner beslutningstiden eller tiden til forretningskontrol, som forbliver en del af jeres RTO.
Ofte stillede spørgsmål
Hvordan beregner man prisen for en times nedetid?
Læg den fulde timepris for de berørte medarbejdere, den omsætning, der ikke kan indhentes, og eventuelle kontraktlige bod sammen. For eksempel koster otte personer til 35 € i fuld timepris 280 € i timen, før tabt salg. Tallet bruges til at sammenligne med den årlige pris for en DRP eller en BCP.
Er RTO og maksimal afbrydelsestid det samme?
Ikke helt. Den maksimalt acceptable afbrydelsestid (MTD hos NIST, DMIA hos ANSSI) er det, aktiviteten i alt kan tåle. RTO er tiden til at få it-systemerne i drift igen. NIST anbefaler, at RTO er kortere end MTD for at bevare en margin.
Hvad gør man, hvis det beregnede RTO er umuligt at overholde?
Enten ændrer I arkitekturen (opstartsklare images, DRP, BCP), eller også skriver I det reelle RTO ned og organiserer en nødprocedure for hele perioden. Begge dele er legitime. Det, der ikke er legitimt, er at fastholde et tal, som den seneste test har modbevist.
Kilder
Dokumenter gennemgået i oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sauvegarde des systèmes d’information – Les fondamentaux (Backup af informationssystemer – det grundlæggende, ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (fransk agentur)
- Crise cyber, les clés d’une gestion opérationnelle et stratégique (Cyberkrise: nøglerne til operationel og strategisk styring, december 2021) — ANSSI (fransk agentur)
- Tilbuddet DRP: genoptagelse af driften efter en katastrofe — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
