DRP og BCP
Hvad er RPO?
RPO (Recovery Point Objective, mål for genoprettelsespunkt) er den maksimalt acceptable alder på den seneste gendannelige kopi. Et RPO på fire timer betyder: Ved en hændelse kl. 16 accepterer man at vende tilbage til tilstanden kl. 12 og at lave højst fire timers arbejde om. Det siger intet om, hvor længe reparationen tager: Det er RTO.
Opdateret i oktober 20263 min. læsetid4 kilder citeret
Det vigtigste
- RPO måler det acceptable datatab i tid. RTO måler den acceptable nedetid.
- Det reelle RPO kan ikke være kortere end intervallet mellem to vellykkede backups plus den tid, det tager at opdage en fejl.
- Det vælges pr. aktivitet (kassesystem, ERP, e-mail, filer), ikke for hele virksomheden.
- ANSSI, Frankrigs nationale agentur for cybersikkerhed, kalder det PDMA (maksimalt acceptabelt datatab) og angiver, at replikering ofte bør overvejes ud over backup, når kravet er under 24 timer.
- Replikering giver et kort RPO ved nedbrud, ikke ved ransomware eller korruption.
Officiel definition
NIST definerer i sin vejledning i kontinuitetsplanlægning (SP 800-34) RPO som det tidspunkt før afbrydelsen, hvortil data kan gendannes fra den seneste kopi. På fransk taler ANSSI om maksimalt acceptabelt datatab (PDMA). Agenturet minder om, at en backupstrategi skal tage højde for den PDMA, der er fastlagt for hver forretningsværdi i informationssystemet.
RPO læses altså som et stopur, der kører baglæns: Det ser tilbage fra hændelsen til den seneste brugbare kopi.
Hvordan det omsættes til backup
RPO kan ikke være kortere end intervallet mellem to vellykkede backups plus den tid, det tager at opdage en fejl.
- En backup hver nat kl. 22 giver et RPO på omkring 24 timer sidst på dagen, mindre hvis hændelsen sker om morgenen.
- En backup hver time giver et RPO på én time, hvis backuppen for den time er lykkedes og indeholder konsistente data.
- Kontinuerlig replikering kan nærme sig et RPO på få sekunder ved et egentligt nedbrud. Den giver ikke et kort RPO ved korruption: Det sunde punkt er den seneste kopi fra før korruptionen, som kan være flere timer gammel.
ANSSI siger det klart: Når kravet til PDMA er under 24 timer, bør man ofte foretrække andre løsninger, såsom synkron eller asynkron replikering, som supplement til backup. For databaser minder Microsoft for sin del om, at hyppige backups af transaktionsloggen gør det muligt at vende tilbage til et præcist tidspunkt, hvilket forkorter RPO uden at mangedoble de fulde backups.
At love et RPO på et kvarter med kun ét natligt job er selvmodsigende. Det reelle RPO er jobbets.
| Mekanisme | Typisk RPO ved hardwarenedbrud | Typisk RPO ved ransomware eller korruption |
|---|---|---|
| Daglig backup | Op til 24 timer | Datoen for den seneste sunde kopi |
| Backup hver time | Ca. 1 time | Datoen for den seneste sunde kopi |
| Hyppige databaselogs | Få minutter | Valgt tidspunkt før hændelsen, hvis historikken findes |
| Kun replikering | Få sekunder | Intet sundt punkt, hvis kopien har fulgt angrebet |
RPO og forretningen
RPO vælges pr. aktivitet, ikke for »virksomheden« under ét.
- Bogføring, der indtastes løbende: At miste en dags afstemninger koster timevis af genindtastning. Kort RPO.
- Priskatalog, der ændres én gang om måneden: Et RPO på 24 timer er rigeligt.
- Postkasse: En tabt dags e-mails er svær at indhente, fordi afsenderne ikke sender det hele igen. RPO på én til nogle få timer, hvis e-mail er kritisk, ellers 24 timer.
- Chatbeskeder: ofte udeladt af RPO som et bevidst valg.
Hvad RPO koster
Jo kortere RPO, desto hyppigere kopier, desto mere følsom er mængden af ændringer, der skal overføres, over for båndbredden, og desto hurtigere skal overvågningen reagere. At gå fra 24 timer til 1 time mangedobler antallet af jobs. At gå fra 1 time til 1 minut kræver som regel replikering, med et andet budget og en anden risiko (at kopiere angrebet).
Sprogbrug, der vildleder
»Vi mister ingen data« er et RPO på nul. Det er sjældent sandt og aldrig sandt ved ransomware, hvis den eneste kopi er synkron. Sig hellere: »Vi mister højst N minutter fra dette system, og vi kan gå N dage tilbage, hvis de nyeste data er dårlige«.
Hos WeDoBack
WeDoBack offentliggør ikke et samlet garanteret RPO for alle kunder. RPO afhænger af den hyppighed, kunden vælger i konsollen, inden for hvad kundens datamængde og båndbredde gør det muligt at sende. For DRP er den version, der startes op, den, kunden vælger i denne historik: Man kan foretrække en ældre, sund kopi frem for den allernyeste. For BCP sker overtagelsen øjeblikkeligt for trafikkens vedkommende, men de data, der findes på instansen, er dem, der allerede er overført: RPO afhænger af denne forskydning, som kontrakten skal gøre eksplicit. Det er ikke nul, blot fordi instansen kører. Replikering eller synkronisering af data mellem BCP-instansen og den oprindelige server er ikke indbygget: Den sker via en specifik proces, tilpasset behovet, som WeDoBack kan etablere efter tilbud.
Ofte stillede spørgsmål
Hvad er forskellen på RPO og RTO?
RPO besvarer spørgsmålet »hvor meget arbejde kan vi miste?«, RTO spørgsmålet »hvor længe kan vi stå stille?«. De to er uafhængige: Man kan have meget hyppige kopier (kort RPO) og en langsom gendannelse (lang RTO) eller omvendt. En genetableringsplan angiver begge tal, tjeneste for tjeneste.
Er et RPO på nul muligt?
Ved et egentligt hardwarenedbrud kan synkron replikering komme tæt på. Men den kopierer også straks en sletning, en korruption eller en ransomware-kryptering. I sådanne tilfælde er det sunde punkt den seneste historiske kopi fra før hændelsen, som kan være flere timer gammel. Et RPO på nul »i alle scenarier« findes praktisk talt ikke.
Hvilket RPO skal en SMV vælge?
Der findes ingen standardværdi. Man tager ofte udgangspunkt i 24 timer for kontorfiler, én til fire timer for et ERP-system eller et tilbudsprogram, der bruges hele dagen, og få minutter til en time for et kassesystem. Metoden er beskrevet i »Hvordan fastlægger man sit RPO?«.
Kilder
Dokumenter gennemgået i oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sauvegarde des systèmes d’information – Les fondamentaux (Backup af informationssystemer – det grundlæggende, ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (fransk agentur)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Tilbud og priser på ekstern backup — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
