Was ist der Unterschied zwischen DRP und BCP?

Der BCP soll erreichen, dass der Dienst praktisch nicht stillsteht; der DRP nimmt in Kauf, dass der Dienst stillsteht, und fährt ihn dann wieder an. Den BCP bezahlt man jeden Tag; den Großteil des DRP bezahlt man an dem Tag, an dem man ihn aktiviert, nachdem man die Vorbereitung bezahlt hat.

Aktualisiert im Oktober 20263 Min. Lesezeit5 zitierte Quellen

Das Wichtigste

  • BCP: Die Ausweichlösung läuft bereits, die Unterbrechung beschränkt sich auf die Zeit für Erkennung und Umschaltung.
  • DRP: Die Ausweichlösung wird im Moment der Entscheidung gestartet, ausgehend von einer gewählten Sicherung; der Stillstand dauert so lange wie die Wiederherstellung.
  • Gegen Ransomware zählt die Fähigkeit, eine saubere Version zu wählen: Ein BCP, der die Verschlüsselung mitrepliziert hat, ist kein Ausweg.
  • Viele KMU kombinieren: BCP für eine oder zwei lebenswichtige Anwendungen, DRP und Datensicherung mit Versionsverlauf für den Rest.

Zwei offizielle Definitionen

Das NIST unterscheidet den Kontinuitätsplan, der die Geschäftsprozesse während und nach einer Störung aufrechterhält, vom Disaster-Recovery-Plan, der auf das Informationssystem ausgerichtet ist und dessen Betrieb an einem Ausweichstandort wiederherstellen soll. Das SGDSN, die für nationale Sicherheit zuständige französische Behörde, definiert den BCP seinerseits als Aufrechterhaltung der wesentlichen Tätigkeiten, gegebenenfalls im eingeschränkten Betrieb, gefolgt von der geplanten Wiederaufnahme. Anders gesagt: Der BCP deckt das „Während“ ab, der DRP das „Danach“, und ein vollständiger Plan behandelt beides. Die CNIL, die französische Datenschutzbehörde, verwendet beide Begriffe übrigens gemeinsam, wenn sie empfiehlt, einen IT-Kontinuitäts- und Wiederherstellungsplan zu erstellen.

Im direkten Vergleich

DRPBCP
ZielNach dem Schadensfall wieder anlaufenWährend des Schadensfalls weiterarbeiten
AusweichlösungIm Moment der Entscheidung aufgebaut oder eingeschaltetBereits in Betrieb
UnterbrechungMinuten bis Stunden, manchmal mehr: Das ist das RTO des PlansSo kurz wie möglich, oft nur die Zeit bis zur Erkennung
DatenDie der gewählten Sicherung, also mit etwas Rückstand (RPO)Die der Ausweichlösung, die laufend aktuell gehalten werden muss
HauptkostenSpeicher für die Vorbereitung, dann die AktivierungDauerhaft bezahlte Instanzen
Geeignetes SzenarioZerstörter Server, Ransomware, Notwendigkeit, eine saubere Version zu wählenEindeutiger Ausfall eines Rechners, dessen sofortiger Stillstand zu teuer ist
Fehlanwendung„Null Unterbrechung“ versprechenGlauben, die Ausweichlösung schütze vor einer bereits replizierten Verschlüsselung

Das NIST fasst die Abwägung anhand der Ausweichstandorte zusammen: Ein „Cold Site“ ist am günstigsten und braucht am längsten bis zur Inbetriebnahme; ein „Hot Site“, sofort einsatzbereit, ist am teuersten. Der DRP ähnelt dem ersten, der BCP dem zweiten.

Ein Beispiel

Der Dateiserver fällt um 10 Uhr wegen eines defekten Netzteils aus.

  • DRP. Man entscheidet sich für die Umschaltung. Man schaltet eine Instanz ein, stellt die Sicherung von 6 Uhr oder vom Vorabend wieder her und verbindet die Benutzer neu. Der Stillstand dauert so lange wie dieser Vorgang. Die seit der Sicherung erfasste Arbeit muss wiederholt werden.
  • BCP. Der Agent leitet den Datenverkehr auf die bereits laufende Cloud-Instanz um. Die Arbeitsplätze nutzen weiterhin dieselbe Adresse. Der Stillstand entspricht der Zeit für Erkennung und Umschaltung. Die jüngsten Eingaben befinden sich nur dann auf der Ausweichlösung, wenn ein Replikationsprozess sie bereits dorthin kopiert hatte.

Wird derselbe Server um 10 Uhr von Ransomware verschlüsselt, fällt das Fazit anders aus. Der BCP, der die Verschlüsselung mitrepliziert hat, ist kein Ausweg. Der DRP, mit dem man die Kopie vom Vortag wählen kann, vor allem wenn sie unveränderlich ist, ist es. Europol und das Projekt No More Ransom raten davon ab, das Lösegeld zu zahlen: Nach einem Angriff führt der Ausweg über eine Sicherung, die vor dem Angriff erstellt wurde. Daraus folgt die Regel: der BCP für den eindeutigen Ausfall, die Datensicherung mit Versionsverlauf für den Angriff, beides, wenn beide Szenarien realistisch sind.

Man kann beides haben

Viele KMU brauchen nur einen DRP für einen oder zwei Server. Einige Anwendungen (Kasse, Produktion, laufend geöffnete Pflegedokumentation) rechtfertigen einen BCP, und ein DRP bleibt dahinter für den Fall, dass die Ausweichlösung selbst fehlerhaft ist. Einen BCP ohne jede Sicherung mit Versionsverlauf zu betreiben, ist eine unvollständige Architektur. Um Server für Server zu entscheiden, lesen Sie DRP oder BCP: Was sollte man wählen? und Wie bestimmt man sein RTO?.

Bei WeDoBack

Mit dem PRA-Angebot (DRP) starten die Server auf Notfallinstanzen neu, ausgehend von der gewählten Version; die Aktivierung wird tageweise abgerechnet. Der enthaltene monatliche Test prüft den Start, nicht die Arbeit der Benutzer. Beim PCA-Angebot (BCP) bleiben die Instanzen eingeschaltet, und die Übernahme erfolgt ohne Änderung der IP-Adresse über einen Agenten im Netzwerk des Kunden und ein IPsec-VPN. Beide stützen sich auf verschlüsselte Kopien außerhalb der Produktion. Die öffentlichen Einstiegspreise unterscheiden sich: Der DRP-Speicher wird ab 175 € zzgl. MwSt. pro TB und Monat angeboten; der BCP-Speicher kann bei 8,75 € zzgl. MwSt. pro Monat für 50 GB beginnen, doch die dauerhaft laufende Instanz (ab 50,22 € zzgl. MwSt. pro Monat) kommt auch ohne Schadensfall hinzu. Die Replikation oder Synchronisation der Daten zwischen der BCP-Instanz und dem ursprünglichen Server ist nicht nativ: Sie läuft über einen spezifischen, bedarfsgerechten Prozess, den WeDoBack gegen Angebot einrichten kann.

Häufige Fragen

Kann man einen BCP ohne DRP haben?

Technisch ja, aber das ist eine unvollständige Architektur. Ist die Ausweichlösung selbst beschädigt oder wurde der Angriff mitrepliziert, muss man von einer älteren Sicherung aus neu starten können. Das SGDSN beschreibt die Kontinuität im Übrigen als Aufrechterhaltung der wesentlichen Tätigkeiten, gefolgt von ihrer geplanten Wiederaufnahme.

Ist der DRP ein Teil des BCP?

Im Ansatz des SGDSN ja: Der Kontinuitätsplan umfasst die Aufrechterhaltung im eingeschränkten Betrieb und anschließend die Wiederaufnahme. Im gängigen IT-Sprachgebrauch spricht man vom BCP für die bereits aktive Ausweichlösung und vom DRP für den nachträglichen Neustart. Beide Lesarten treffen sich: Das eine ohne das andere hinterlässt eine Lücke.

Was eignet sich am besten bei einem Hardwaredefekt?

Bei einem eindeutigen Ausfall eines Rechners, dessen sofortiger Stillstand teuer ist, sorgt der BCP für die schnellste Übernahme. Sind einige Stunden Stillstand vertretbar, erspart ein DRP auf Notfallinstanzen das Warten auf Ersatzhardware.

Ein Projekt zu Sicherung, DRP oder BCP?

Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.

Angebot anfordern+33 9 72 50 78 28

Schützen Sie Ihre Daten mit WeDoBack

Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.