DRP og BCP
Hvordan sikrer man kontinuiteten for en kritisk server?
Man sikrer kontinuiteten for en kritisk server ved at behandle den for sig, med et nødmiljø, der står i forhold til den acceptable nedetid, mens de almindelige servere nøjes med en backup. »Kritisk« betyder: Hvis denne server går ned, går forretningen i stå, selv om de andre maskiner svarer.
Opdateret i oktober 20263 min læsning5 kilder citeret
Det vigtigste
- Én eller to kritiske servere i en SMV: Er der fem, er der ingen.
- Den skal have en testet backup, et image, der kan genstarte et andet sted, en DRP eller BCP og to personer, der kan sætte proceduren i gang.
- Man beskytter kæden af afhængigheder (katalogtjeneste, database, applikation), ikke kun maskinen.
- En BCP uden historisk backup dækker nedbruddet, ikke ransomware.
- En nedskrevet nøddrift er en del af kontinuiteten: ANSSI, Frankrigs nationale agentur for cybersikkerhed, kræver, at de kritiske aktiviteter kan opretholdes selv uden digitale tjenester.
Udpeg den for alvor
En server er kritisk, hvis en af disse sætninger er sand:
- medarbejdere bliver blokeret med det samme (kasse, produktion, åbne sager, omstilling);
- der findes ingen manuel nødløsning, eller den holder kun en time;
- en udskiftning kræver hardware eller en licens, som I ikke har på lager.
Er der fem »kritiske«, er der i praksis ingen: Budgettet og testene bliver udvandet. Tving en prioritering igennem. Én eller to er nok for en SMV. Det er tanken bag den konsekvensanalyse, som NIST beskriver: fastslå hver proces’ kritikalitet, identificere de ressourcer, den afhænger af, og derefter fastlægge en prioriteret rækkefølge for genopretningen.
Det, denne server skal have, og de andre ikke
- En backup, hvis frekvens overholder dens RPO, og som er testet.
- Et image, der kan genstarte et andet sted, ikke kun dens filer.
- Enten en DRP (den startes på en instans, når det bliver nødvendigt) eller en BCP (en instans kører allerede), hvis RTO er for kort til en gendannelse.
- Et gennemtænkt failover-netværk: Arbejdsstationerne finder den uden en vejledning på ti sider.
- Dens afhængigheder i samme plan. En forretningsserver, der starter uden katalogtjenesten eller databasen, er ikke i kontinuitet. Man beskytter kæden, ikke kun boksen. ANSSI kræver, at gendannelsesrækkefølgen tager hensyn til infrastrukturtjenesterne (DNS, NTP, katalogtjeneste) og applikationernes kritikalitet.
- To personer, der kan sætte proceduren i gang.
Tjekliste for den kritiske server
| Element | Spørgsmål | Forventet dokumentation |
|---|---|---|
| Backup | Er den seneste vellykkede kopi nyere end RPO? | Morgenrapport |
| Systemimage | Er det allerede blevet startet et andet sted? | Dateret testrapport |
| Nødmiljø | DRP eller BCP, dimensioneret til det reelle antal brugere? | Instansbeskrivelse |
| Netværk | Når arbejdsstationerne nødmiljøet uden omkonfiguration? | Failover-test |
| Afhængigheder | Er katalogtjeneste, database og licenser med i samme plan? | Liste over opstartsrækkefølge |
| Personer | Ved to personer, hvordan man sætter i gang? | Navne og numre, offline |
| Krypteringsnøgle | Er den tilgængelig, hvis lokalerne går tabt? | Dokumenteret placering |
Det, man kan sige nej til
- At dublere alle servere »af symmetrihensyn«.
- At sigte efter nul datatab på en server, hvis indtastninger kan genskabes.
- En BCP på en kritisk server og ingen historisk backup: Hardwarenedbrud er dækket, kryptering er ikke.
Nøddrift er en del af kontinuiteten
At skrive ned, hvordan man arbejder to timer uden serveren (ordremodtagelse, formularer, kø), reducerer det oplevede RTO, selv om teknikken tager fire timer. Mange planer overser dette punkt og lover en teknisk frist, som det første nedbrud gør til skamme. ANSSI forventer i sin vejledning om håndtering af cyberkriser, at en organisation kan opretholde sine mest kritiske aktiviteter, eventuelt i nøddrift og endda uden digitale tjenester. Agenturet anbefaler også at opbevare krisekontaktlisten over de personer, der skal kontaktes, offline.
Hos WeDoBack
Den kritiske server indgår i DRP eller BCP. De andre forbliver i SMART eller INTEGRAL. DRP genstarter den på en nødinstans ud fra den valgte version, med en månedlig opstartstest, der ikke berører produktionen; en test under reelle forhold på op til 10 timer er mulig efter tilbud. BCP lader en cloudinstans, der kører konstant, overtage via en agent på kundens netværk og en IPsec-VPN, uden ændring af IP-adresse for arbejdsstationerne. Replikering eller synkronisering af data mellem BCP-instansen og den oprindelige server er ikke indbygget: Det kræver en særlig proces, tilpasset behovet, som WeDoBack kan etablere efter tilbud. I begge tilfælde er der en agent på serveren (6 € ekskl. moms pr. måned for virtuel, 20 € ekskl. moms for fysisk, offentlige priser pr. oktober 2026), og genoprettelseslageret (fra 175 € ekskl. moms pr. TB pr. måned) er en separat post i forhold til almindeligt backuplager. Kæden af afhængigheder (hvilke servere der starter sammen) skal oplyses ved tilbudsgivningen: Den kan ikke udledes af mængden af terabyte alene.
Ofte stillede spørgsmål
Hvordan ved man, om en server reelt er kritisk?
Stil tre spørgsmål: Bliver medarbejdere blokeret med det samme, når den går ned? Findes der en manuel nødløsning, der holder i mere end en time? Kan den erstattes med hardware og licenser, I allerede har? Hvis svaret på det første er ja og på de to andre nej, er den kritisk.
DRP eller BCP til en kritisk server?
Det afhænger af dens RTO. Hvis virksomheden kan tåle nogle timers nedetid, er en DRP (et forberedt nødmiljø, der tændes, når det bliver nødvendigt) tilstrækkelig og billigere i dagligdagen. Hvis hver times nedetid koster mere end det årlige abonnement på et permanent nødmiljø, er en BCP berettiget. Behold i begge tilfælde en historisk backup ved siden af.
Skal katalogtjenesten og databasen også dubleres?
Ja, hvis de er nødvendige for at starte den kritiske server. En forretningsserver, der genstarter uden sin katalogtjeneste eller database, er ikke i kontinuitet. NIST anbefaler at fastlægge prioriteterne for genopretning ved at knytte hver ressource til de processer, den understøtter.
Kilder
Dokumenter gennemgået i oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Backup af informationssystemer – grundprincipperne (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (fransk agentur)
- Cyberkrise: nøglerne til operationel og strategisk håndtering (december 2021) — ANSSI (fransk agentur)
- Tilbuddet BCP: øjeblikkelig forretningskontinuitet — WeDoBack
- Tilbuddet DRP: genoptagelse af driften efter en katastrofe — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
