DRP και BCP
Πώς να δημιουργήσετε ένα DRP για μια ΜμΕ;
Το DRP μιας ΜμΕ δημιουργείται ξεκινώντας από τις υπηρεσίες που μπλοκάρουν την τιμολόγηση ή την παραγωγή, καταγράφοντας πόσο χρόνο μπορούν να μείνουν εκτός λειτουργίας και στη συνέχεια προετοιμάζοντας ένα συγκεκριμένο σημείο όπου θα επανεκκινηθούν. Ένας φάκελος σαράντα σελίδων που κανείς δεν έχει ανοίξει εδώ και τρία χρόνια δεν είναι DRP.
Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης5 πηγές
Τα βασικά
- Έξι βήματα: περίμετρος, όρια (RPO, RTO), επαληθευμένο αντίγραφο ασφαλείας, τόπος ανάκαμψης, σύντομη διαδικασία, δοκιμή με ημερομηνία.
- Μόνο οι υπηρεσίες που πρέπει να επανέλθουν την ίδια ημέρα, καμιά φορά εντός 72 ωρών, εντάσσονται στο DRP· τα υπόλοιπα καλύπτονται από τα αντίγραφα ασφαλείας.
- Η ANSSI, η γαλλική εθνική υπηρεσία κυβερνοασφάλειας, ζητά μια σειρά αποκατάστασης ορισμένη εκ των προτέρων, λαμβάνοντας υπόψη τις εξαρτήσεις (υπηρεσία καταλόγου, DNS, ώρα).
- Το κλειδί κρυπτογράφησης και οι εφεδρικοί λογαριασμοί πρέπει να είναι προσβάσιμοι εκτός του συστήματος προς επαναφορά, από τουλάχιστον δύο άτομα.
- Μια διαδικασία που δεν χωράει σε δύο έως πέντε σελίδες δεν θα εφαρμοστεί στις 22:00.
Η μέθοδος των προτύπων, προσαρμοσμένη σε μια ΜμΕ
Το NIST περιγράφει επτά βήματα για ένα σχέδιο έκτακτης ανάγκης πληροφορικής: μια πολιτική, μια ανάλυση επιπτώσεων στη δραστηριότητα, προληπτικά μέτρα, στρατηγικές ανάκαμψης, σύνταξη του σχεδίου, δοκιμές και ασκήσεις, και τέλος ενημέρωση. Η SGDSN, ο γαλλικός φορέας που είναι αρμόδιος για την εθνική ασφάλεια, προτείνει πέντε, από τον εντοπισμό των βασικών δραστηριοτήτων έως την αφομοίωση και τη διατήρηση του σχεδίου. Για μια ΜμΕ, αυτές οι μέθοδοι συνοψίζονται σε έξι συγκεκριμένα βήματα.
Βήμα 1. Ορίστε την περίμετρο
Συγκεντρώστε τη διοίκηση και το πρόσωπο που διαχειρίζεται τα συστήματα, για μία ώρα. Καταγράψτε τα εργαλεία χωρίς τα οποία η αυριανή εργασία σταματά: επιχειρησιακό λογισμικό, αρχεία, ηλεκτρονικό ταχυδρομείο, τηλεφωνία, ταμείο. Κατατάξτε τα:
- επαναφορά την ίδια ημέρα·
- επαναφορά εντός 24 έως 72 ωρών·
- αναδημιουργία όταν υπάρξει χρόνος.
Μόνο η πρώτη στήλη, καμιά φορά και η δεύτερη, εντάσσεται στο DRP. Τα υπόλοιπα καλύπτονται από τα αντίγραφα ασφαλείας. Είναι η σύντομη εκδοχή της ανάλυσης επιπτώσεων που το NIST και η SGDSN τοποθετούν στην αρχή κάθε διαδικασίας.
Βήμα 2. Ορίστε RPO και RTO με μία πρόταση ανά υπηρεσία
Παράδειγμα: «Το λογισμικό προσφορών μπορεί να χάσει τέσσερις ώρες καταχωρίσεων και πρέπει να λειτουργεί πριν από τις 09:00 της επόμενης ημέρας.» Αυτοί οι δύο αριθμοί καθορίζουν τη συχνότητα των αντιγράφων ασφαλείας και το μέγεθος της εφεδρείας. Η ANSSI τους ονομάζει μέγιστη αποδεκτή απώλεια δεδομένων (PDMA) και μέγιστη αποδεκτή διάρκεια διακοπής (DMIA) και ζητά να λαμβάνονται υπόψη στη στρατηγική αντιγράφων ασφαλείας. Η μέθοδος βρίσκεται στους οδηγούς Πώς να καθορίσετε το RPO σας; και Πώς να καθορίσετε το RTO σας;.
Βήμα 3. Ελέγξτε ότι το αντίγραφο ασφαλείας τροφοδοτεί το σχέδιο
Το DRP επαναφέρει ένα αντίγραφο. Αυτό το αντίγραφο πρέπει να υπάρχει εκτός της τοποθεσίας, να είναι αρκετά πρόσφατο ώστε να τηρείται το RPO, και να έχει ήδη ελεγχθεί. Η CNIL, η γαλλική αρχή προστασίας δεδομένων, συνιστά την αποθήκευση τουλάχιστον ενός αντιγράφου ασφαλείας σε γεωγραφικά ξεχωριστή τοποθεσία και την απομόνωση τουλάχιστον ενός εκτός δικτύου. Αν δεν υπάρχει πρόσφατη επιτυχημένη επαναφορά, το επόμενο βήμα είναι μια δοκιμή αντιγράφου ασφαλείας, όχι η αγορά instances: δείτε τον οδηγό Πώς να ελέγξετε ότι ένα αντίγραφο ασφαλείας λειτουργεί;.
Βήμα 4. Προετοιμάστε τον τόπο ανάκαμψης
- Εφεδρικά μηχανήματα: cloud instances, δεύτερη τοποθεσία ή υλικό αποθηκευμένο αλλού.
- Σειρά εκκίνησης. Η ANSSI ζητά να οριστούν μια στρατηγική και μια σειρά αποκατάστασης λαμβάνοντας υπόψη τις εξαρτήσεις από τις υπηρεσίες υποδομής (υπηρεσία καταλόγου, DNS, συγχρονισμός ώρας).
- Διευθύνσεις: οι σταθμοί εργασίας και οι εξωτερικοί πελάτες πρέπει να ξέρουν που να συνδεθούν (ίδια IP, DNS ή οδηγία προς τους χρήστες).
- Εφεδρικοί λογαριασμοί διαχειριστή, εκτός του τομέα (domain) αν ο τομέας έχει παραβιαστεί.
- Κλειδί κρυπτογράφησης των αντιγράφων ασφαλείας, προσβάσιμο σε δύο άτομα. Η ANSSI υπενθυμίζει ότι η διαδικασία επαναφοράς πρέπει να προβλέπει την εισαγωγή των κλειδιών κρυπτογράφησης.
- Άδειες χρήσης που επιτρέπουν αυτή τη μεταφορά.
Βήμα 5. Γράψτε τη διαδικασία σε δύο σελίδες
Το NIST δομεί το σχέδιο σε τρεις φάσεις: ενεργοποίηση και ειδοποίηση, ανάκαμψη, επιστροφή στην κανονικότητα. Σε δύο σελίδες, αυτό σημαίνει:
| Φάση | Ελάχιστο περιεχόμενο |
|---|---|
| Ενεργοποίηση | Ποιος έχει το δικαίωμα να πει «κάνουμε μετάβαση», αριθμοί που πρέπει να κληθούν, λίστα εμπλεκομένων (η CNIL την ζητά ρητά) |
| Ανάκαμψη | Αριθμημένα βήματα, με τη σειρά εκκίνησης, μαζί με το σημείο όπου βρίσκονται το κλειδί και οι λογαριασμοί |
| Επαλήθευση | Μια πραγματική επιχειρησιακή ενέργεια: «η γραμματεία εκδίδει ένα δοκιμαστικό τιμολόγιο» |
| Επιστροφή | Πώς γίνεται η επιστροφή στο αρχικό περιβάλλον χωρίς απώλεια των καταχωρίσεων που έγιναν στην εφεδρεία |
| Επικοινωνία | Ποιος ενημερώνει τις ομάδες, τους πελάτες, τον ασφαλιστή |
Αν η διαδικασία δεν χωράει σε δύο έως πέντε σελίδες, δεν θα εφαρμοστεί στις 22:00.
Βήμα 6. Δοκιμάστε
Τουλάχιστον μία φορά τον χρόνο, και επιπλέον μετά από κάθε αλλαγή διακομιστή. Το NIST προβλέπει ετήσια δοκιμή των δυνατοτήτων ανάκαμψης και των ομάδων· η CNIL ζητά τακτική δοκιμή της εφαρμογής του σχεδίου. Η αναφορά της δοκιμής δίνει ημερομηνία στο DRP. Χωρίς ημερομηνία, το σχέδιο έχει λήξει. Δείτε τον οδηγό Πώς να δοκιμάσετε ένα DRP;.
Τυπικά λάθη των ΜμΕ
- DRP που συντάχθηκε από πάροχο και δεν εξετάστηκε ποτέ εσωτερικά.
- Παράλειψη της επιστροφής: ξέρετε πώς να μεταβείτε στην εφεδρεία, όχι πώς να επιστρέψετε.
- Το ηλεκτρονικό ταχυδρομείο στο Microsoft 365 εξαιρείται από το σχέδιο, ενώ κανείς δεν γράφει πλέον στον διακομιστή αρχείων.
- Ένας μόνο κωδικός πρόσβασης, σε ένα εργαλείο διαχείρισης κωδικών που βρίσκεται κι αυτό στον διακομιστή προς επαναφορά.
Στη WeDoBack
Το εξωτερικευμένο DRP παρέχει τον τόπο ανάκαμψης: οι διακομιστές επανεκκινούν σε εφεδρικά instances, από την επιλεγμένη έκδοση αντιγράφου ασφαλείας, με δημόσιες διευθύνσεις IP (0,54 € χωρίς ΦΠΑ τον μήνα) αν υπάρχουν εκτεθειμένες υπηρεσίες. Η κατάρτιση του σχεδίου (βήματα 1, 2 και 5) παραμένει αρμοδιότητα του πελάτη. Η υποστήριξη μπορεί να βοηθήσει στην τεχνική υλοποίηση: 45 € χωρίς ΦΠΑ την ώρα για μια εγκατάσταση, δύο ώρες τον μήνα περιλαμβάνονται στο INTEGRAL. Η μηνιαία δοκιμή που περιλαμβάνεται ελέγχει την εκκίνηση των instances. Δεν αντικαθιστά το βήμα 6 με έναν χρήστη της επιχείρησης· μια δοκιμή σε πραγματικές συνθήκες, έως δέκα ώρες, προσφέρεται κατόπιν προσφοράς. Το κλειδί κρυπτογράφησης παραμένει στον πελάτη: πρέπει να αναφέρεται στη διαδικασία.
Συχνές ερωτήσεις
Πόσος χρόνος χρειάζεται για τη δημιουργία ενός DRP για μια ΜμΕ;
Για δύο ή τρεις διακομιστές, υπολογίστε μερικές μισές ημέρες κατανεμημένες σε μερικές εβδομάδες: μία ώρα ορισμού πλαισίου με τη διοίκηση, σύνταξη της διαδικασίας, τεχνική προετοιμασία και στη συνέχεια μια πρώτη δοκιμή. Το πιο χρονοβόρο είναι συχνά η διόρθωση όσων αποκαλύπτει η πρώτη δοκιμή.
Μπορεί η σύνταξη του DRP να ανατεθεί σε έναν πάροχο;
Μπορεί να συντάξει το τεχνικό μέρος, αλλά η διοίκηση πρέπει να ορίσει τις προτεραιότητες και τους αποδεκτούς χρόνους, και η εσωτερική ομάδα πρέπει να εξετάσει και να κάνει κτήμα της το έγγραφο. Η SGDSN, ο γαλλικός φορέας εθνικής ασφάλειας, συνιστά τον έλεγχο των εγγράφων, ιδανικά από τρίτο, και στη συνέχεια τη δοκιμή τους μέσω τεστ και ασκήσεων.
Πρέπει να περιληφθεί το Microsoft 365 ή το Google Workspace στο DRP;
Ναι, αν εκεί βρίσκονται το ηλεκτρονικό ταχυδρομείο και τα κοινόχρηστα αρχεία. Η υπηρεσία του παρόχου παραμένει διαθέσιμη σε περίπτωση βλάβης των διακομιστών σας, αλλά μια διαγραφή ή η παραβίαση ενός λογαριασμού απαιτεί ξεχωριστό αντίγραφο ασφαλείας και διαδικασία επαναφοράς.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Οδηγός για την κατάρτιση σχεδίου επιχειρησιακής συνέχειας (έκδοση 2013, στα γαλλικά) — SGDSN (Γαλλία)
- Αντίγραφα ασφαλείας πληροφοριακών συστημάτων – Τα βασικά (ANSSI-BP-100, v1.1, 27 Νοεμβρίου 2025, στα γαλλικά) — ANSSI (γαλλική υπηρεσία)
- Πρακτικός οδηγός ΓΚΠΔ – Ασφάλεια δεδομένων προσωπικού χαρακτήρα (έκδοση 2024, στα γαλλικά) — CNIL (γαλλική αρχή)
- Προσφορά DRP: ανάκαμψη της δραστηριότητας μετά από καταστροφή — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
