DRP και BCP
DRP ή BCP: ποιο να επιλέξετε;
Επιλέξτε BCP για τις υπηρεσίες των οποίων η διακοπή, ακόμη και για μία ώρα, κοστίζει περισσότερο από την εφεδρεία που πληρώνετε όλο τον χρόνο· DRP για εκείνες που μπορούν να παραμείνουν εκτός λειτουργίας όσο διαρκεί μια ελεγχόμενη επαναφορά. Και στις δύο περιπτώσεις, διατηρήστε απέναντι στο ransomware ένα αντίγραφο ασφαλείας με ιστορικό που η μετάβαση δεν μπορεί να έχει αντικαταστήσει.
Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης5 πηγές
Τα βασικά
- Η επιλογή γίνεται ανά υπηρεσία, όχι για ολόκληρη την επιχείρηση με μία κίνηση.
- Συγκρίνετε το κόστος μιας ώρας διακοπής, πολλαπλασιασμένο με την πραγματική διάρκεια μιας επαναφοράς, με το ετήσιο κόστος της εφεδρείας: αυτή είναι η στάθμιση που περιγράφουν το NIST και η SGDSN (Γαλλία).
- Αν δεν έχετε μετρήσει ποτέ μια επαναφορά, κάντε πρώτα αυτή τη δοκιμή: χωρίς αυτήν, δεν είστε ακόμη σε θέση να επιλέξετε.
- Απέναντι στο ransomware, ένα BCP από μόνο του δεν αρκεί: πρέπει να μπορείτε να επιστρέψετε σε μια υγιή έκδοση.
Το οικονομικό ερώτημα, με απλά λόγια
Υπολογίστε το κόστος μιας ώρας διακοπής: μισθοί προσωπικού που είναι παρόν αλλά δεν παράγει, χαμένες πωλήσεις, ποινές, ασθενείς ή πελάτες που δεν εξυπηρετούνται. Πολλαπλασιάστε με τις ώρες που θα διαρκούσε μια κλασική επαναφορά στην επιχείρησή σας (συχνά από μισή έως δύο ημέρες για έναν φυσικό διακομιστή χωρίς δοκιμασμένο image).
Συγκρίνετε με το ετήσιο κόστος του BCP (instances σε λειτουργία δώδεκα μήνες) και με το κόστος του DRP (προετοιμασία, συν ενεργοποίηση μόνο τις ημέρες καταστροφής).
- Αν μια βλάβη τεσσάρων ωρών κοστίζει 8.000 € και είναι πιθανή μία φορά τον χρόνο, ένα BCP με κόστος μερικών χιλιάδων ευρώ τον χρόνο είναι λογική επιλογή.
- Αν η ίδια βλάβη κοστίζει 400 € επειδή η ομάδα μπορεί να καταγράφει σε χαρτί για ένα απόγευμα, το DRP αρκεί, και μερικές φορές αρκεί μόνο το αντίγραφο ασφαλείας.
- Αν δεν έχετε μετρήσει ποτέ την επαναφορά, δεν είστε ακόμη σε θέση να επιλέξετε. Κάντε μια δοκιμή επαναφοράς πριν αγοράσετε BCP.
Αυτή είναι ακριβώς η στάθμιση που περιγράφει το NIST: αναζήτηση του σημείου ισορροπίας ανάμεσα στο κόστος της μη διαθεσιμότητας, που αυξάνεται με τη διάρκεια της διακοπής, και στο κόστος των μέσων ανάκαμψης, που αυξάνεται όσο πιο γρήγορα θέλετε να επανεκκινήσετε. Η SGDSN, ο γαλλικός φορέας που είναι αρμόδιος για την εθνική ασφάλεια, προτείνει την ίδια προσέγγιση: σύγκριση του κόστους διατήρησης εφεδρικών πόρων με το κόστος της διακοπής της δραστηριότητας για τον καθορισμό της στρατηγικής συνέχειας.
Δύο όρια που πρέπει να οριστούν πριν από την επιλογή
Η ANSSI, η γαλλική εθνική υπηρεσία κυβερνοασφάλειας, ζητά η στρατηγική αντιγράφων ασφαλείας να λαμβάνει υπόψη δύο τιμές, που ορίζονται ανά υπηρεσία:
| Όριο | Ερώτημα | Τι καθορίζει |
|---|---|---|
| DMIA (ή RTO): μέγιστη αποδεκτή διάρκεια διακοπής | Πόσο καιρό μπορεί αυτή η υπηρεσία να μείνει εκτός λειτουργίας; | DRP αν μιλάμε για ώρες, BCP αν μιλάμε για λεπτά |
| PDMA (ή RPO): μέγιστη αποδεκτή απώλεια δεδομένων | Πόσες καταχωρίσεις μπορούν να χαθούν; | Συχνότητα των αντιγράφων ασφαλείας ή της αναπαραγωγής |
Η μέθοδος βρίσκεται στους οδηγούς Πώς να καθορίσετε το RTO σας; και Πώς να καθορίσετε το RPO σας;.
Πίνακας ανά περίπτωση
| Περίπτωση | Η πιο συνεπής επιλογή |
|---|---|
| Διακομιστής αρχείων, αποδεκτή διακοπή μισής ημέρας | Αντίγραφα ασφαλείας + DRP |
| Εφαρμογή παραγωγής ή ταμείου, πολύ δαπανηρή άμεση διακοπή | BCP, συν αντίγραφα ασφαλείας με ιστορικό |
| Κύριος φόβος: ransomware | Αμετάβλητα αντίγραφα ασφαλείας + DRP ικανό να επιστρέψει σε μια υγιή ημερομηνία. Το BCP από μόνο του δεν αρκεί |
| Μοναδικός φυσικός διακομιστής, χωρίς ανταλλακτικό υλικό | DRP προς instances, ώστε να μην περιμένετε την αγορά διακομιστή |
| Δύο διακομιστές από τους οποίους μόνο ο ένας είναι ζωτικός | BCP ή DRP για τον ζωτικό, απλά αντίγραφα ασφαλείας για τον άλλο |
| Ομάδα δύο ατόμων, χωρίς γραπτή διαδικασία | Απλό και δοκιμασμένο DRP, αντί για ένα BCP που κανείς δεν θα ξέρει πώς να επαναφέρει |
Για το ransomware, η Europol και το έργο No More Ransom συνιστούν να μην πληρώνετε: η διέξοδος περνά από την επαναφορά από ένα αντίγραφο ασφαλείας προγενέστερο της επίθεσης. Μια εφεδρεία που ακολουθεί την παραγωγή σε πραγματικό χρόνο δεν το αντικαθιστά.
Ενδείξεις ότι είναι νωρίς για BCP
- Κανείς δεν μπορεί να πει ποιες εφαρμογές πρέπει να παραμείνουν διαθέσιμες.
- Οι άδειες χρήσης απαγορεύουν τη λειτουργία σε άλλο περιβάλλον.
- Η σύνδεση της τοποθεσίας στο Διαδίκτυο είναι μοναδική και αδύναμη: οι τοπικοί χρήστες δεν θα φτάσουν στην εφεδρεία cloud σε καλές συνθήκες, εκτός αν προβλεφθεί αυτή η διαδρομή.
- Η επιστροφή (από την εφεδρεία στην παραγωγή) δεν έχει περιγραφεί ποτέ.
Ενδείξεις ότι ένα DRP δεν αρκεί
- Δεσμεύσεις προς πελάτες ή συνεχιζόμενη ιατρική περίθαλψη δεν επιτρέπουν διακοπή πολλών ωρών.
- Η τελευταία δοκιμή επαναφοράς διήρκεσε περισσότερο από όσο δέχεται η διοίκηση.
- Ο διακομιστής είναι φυσικός, παλαιός, και ο χρόνος αντικατάστασης του υλικού υπερβαίνει το RTO.
Στη WeDoBack
Το DRP και το BCP συνυπάρχουν, με την ίδια λογική κρυπτογραφημένων αντιγράφων εκτός τοποθεσίας και κλειδιού που κατέχει ο πελάτης. Μπορείτε να προστατεύσετε έναν διακομιστή με BCP και τους υπόλοιπους με αντίγραφα ασφαλείας INTEGRAL ή SMART, χωρίς να ανεβάσετε ολόκληρη την επιχείρηση στο ακριβότερο επίπεδο. Η επιλογή γίνεται ανά διακομιστή. Δημοσιευμένες τιμές αναφοράς: αποθηκευτικός χώρος DRP από 175 € χωρίς ΦΠΑ ανά TB τον μήνα, ενεργοποίηση με χρέωση ανά ημέρα· BCP με αποθηκευτικό χώρο από 8,75 € χωρίς ΦΠΑ τον μήνα για 50 GB και instances από 50,22 € χωρίς ΦΠΑ τον μήνα, συν ένα agent ανά διακομιστή. Η αναπαραγωγή ή ο συγχρονισμός των δεδομένων μεταξύ του instance BCP και του αρχικού διακομιστή δεν είναι εγγενής: απαιτεί ειδική διαδικασία, προσαρμοσμένη στην ανάγκη, την οποία η WeDoBack μπορεί να υλοποιήσει κατόπιν προσφοράς.
Συχνές ερωτήσεις
Πώς υπολογίζεται το κόστος μιας ώρας διακοπής;
Αθροίστε τους μισθούς των ατόμων που δεν μπορούν να εργαστούν, τον τζίρο που χάνεται, τις συμβατικές ποινές και το κόστος ανάκτησης της χαμένης εργασίας. Η SGDSN, ο γαλλικός φορέας εθνικής ασφάλειας, συνιστά να μετρώνται οι συνέπειες μιας διακοπής για κάθε βασική δραστηριότητα και να ορίζεται η διάρκεια διακοπής πέρα από την οποία οι συνέπειες γίνονται μη αποδεκτές.
Είναι χρήσιμο ένα BCP αν η σύνδεσή μου στο Διαδίκτυο είναι αδύναμη;
Λιγότερο απ’ ό,τι φαίνεται. Αν η εφεδρεία βρίσκεται στο cloud, οι χρήστες της τοποθεσίας πρέπει να τη φτάσουν μέσω αυτής της σύνδεσης. Μια μοναδική και αργή πρόσβαση μπορεί να καταστήσει την εφεδρεία άχρηστη· σε αυτή την περίπτωση πρέπει να προβλεφθεί δεύτερη πρόσβαση ή υποβαθμισμένη λειτουργία.
Μπορώ να ξεκινήσω με DRP και να περάσω σε BCP αργότερα;
Ναι, και συχνά είναι η πιο υγιής προσέγγιση. Το DRP σας υποχρεώνει να καταγράψετε τη διαδικασία, να μετρήσετε την επαναφορά και να εντοπίσετε τις πραγματικά κρίσιμες υπηρεσίες. Οι πληροφορίες αυτές χρησιμεύουν στη συνέχεια για τη διαστασιολόγηση ενός BCP μόνο για τις υπηρεσίες που το δικαιολογούν.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Οδηγός για την κατάρτιση σχεδίου επιχειρησιακής συνέχειας (έκδοση 2013, στα γαλλικά) — SGDSN (Γαλλία)
- Αντίγραφα ασφαλείας πληροφοριακών συστημάτων – Τα βασικά (ANSSI-BP-100, v1.1, 27 Νοεμβρίου 2025, στα γαλλικά) — ANSSI (γαλλική υπηρεσία)
- No More Ransom: συμβουλές και εργαλεία αποκρυπτογράφησης απέναντι στο ransomware — Europol και εταίροι
- Προσφορές και τιμές εξωτερικευμένων αντιγράφων ασφαλείας — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
