Startseite›Ratgeber

19 Ratgeber

DRP und BCP: der Ratgeber zur IT-Kontinuität

Nach einem Schadensfall wieder anlaufen oder währenddessen weiterarbeiten: Definitionen, Kosten, RPO, RTO, Tests und Vorgehensweise für ein KMU.

Replikation eines Servers an einen entfernten Ausweichstandort
Was ist ein DRP?Ein DRP ist das schriftliche, getestete Verfahren, um den Betrieb nach einem Schadensfall auf einer Ersatzumgebung in vertretbarer Frist wieder anzufahren.Was ist ein BCP?Ein BCP hält die wesentlichen Dienste während des Ausfalls aufrecht. Die Ausweichumgebung läuft bereits und entsteht nicht erst nach dem Schadensfall.Was ist der Unterschied zwischen DRP und BCP?Der BCP begrenzt die Unterbrechung, die Ausweichlösung läuft bereits. Der DRP nimmt sie in Kauf und startet die Server aus einer gewählten Sicherung neu.DRP oder BCP: Was sollte man wählen?Wählen Sie einen BCP, wenn Stillstand in Minuten zählt und bereits zu teuer ist. Wählen Sie einen DRP, wenn einige Stunden Stillstand vertretbar sind.Was kostet ein DRP?Ein DRP kostet monatlich die Vorbereitung (Kopien, Agenten, Adressen) und im Schadensfall die Aktivierung pro Tag. Die Ausweichlösung läuft nicht ständig.Was kostet ein BCP?Ein BCP wird jeden Monat bezahlt, mit oder ohne Vorfall, da die Ausweichinstanzen laufen. Der Preis richtet sich nach Anzahl und Größe der Server.Wie erstellt man einen DRP für ein KMU?Ein DRP für ein KMU besteht aus einer Serverliste, einer vertretbaren Frist, einem Ort für den Neustart und einem datierten Test. Der Rest ist Detail.Wie testet man einen DRP?Testen Sie einen DRP stufenweise, vom Dokument bis zur echten Umschaltung. Ein Anmeldebildschirm beweist nicht, dass die Fachabteilung arbeiten kann.Wie oft sollte man seinen DRP testen?Prüfen Sie den Start häufig und schalten Sie mindestens jährlich real um, zusätzlich nach jedem Wechsel von Server oder Schlüsselperson.Was ist ein RPO?Das RPO ist die maximale Arbeitsmenge, deren Verlust Sie akzeptieren, ausgedrückt als Zeitspanne seit der letzten wiederherstellbaren Kopie.Was ist ein RTO?Das RTO ist die maximal akzeptable Ausfallzeit, vom Eintritt des Vorfalls bis zu dem Zeitpunkt, an dem der Dienst wieder nutzbar ist.Wie bestimmt man sein RPO?Das RPO ergibt sich aus den Kosten, N Stunden Arbeit zu wiederholen, und der Sicherungshäufigkeit, die diese Kosten rechtfertigen.Wie bestimmt man sein RTO?Das RTO ergibt sich aus den Kosten jeder Ausfallstunde, verglichen mit der tatsächlichen Dauer einer bereits gemessenen Wiederherstellung.Was tun nach einem Cyberangriff?Nach einem Cyberangriff: isolieren, Spuren sichern, eine saubere Kopie finden und nie in einem noch kompromittierten Netz wiederherstellen.Wie startet man die IT nach einem Ransomware-Angriff neu?Neustart aus einer Kopie vor dem Eindringen, in einem sauberen Netz, in fester Reihenfolge und erst nachdem dem Angreifer alle Zugänge entzogen wurden.Wie sichert man die Kontinuität eines kritischen Servers?Ein kritischer Server braucht eine externe Kopie, eine passend dimensionierte Notfallumgebung, eine Startreihenfolge und einen datierten Test.Wie hält man eine Fachanwendung während eines Ausfalls verfügbar?Eine Fachanwendung bleibt verfügbar, wenn ihre Notfallumgebung bereits erreichbar ist, mit konsistenten Daten und ohne jeden Arbeitsplatz neu einzurichten.Ausgelagerter DRP: Vorteile und GrenzenEin ausgelagerter DRP erspart einen zweiten Standort. Er hängt vom Dienstleister, der Leitung, dem Schlüssel und einem Test ab, den Sie trotzdem machen.Ausgelagerter BCP: Vorteile und GrenzenBeim ausgelagerten BCP läuft die Notfallumgebung beim Dienstleister. Er braucht einen lokalen Agenten, eine gute Leitung und einen geplanten Rückweg.

Schützen Sie Ihre Daten mit WeDoBack

Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.