DRP και BCP
Πώς να καθορίσετε το RPO σας;
Ένα RPO καθορίζεται ρωτώντας, για κάθε δραστηριότητα: «αν χάναμε τις καταχωρίσεις των τελευταίων X ωρών, τι θα έπρεπε να ξαναγίνει και πόσο θα κόστιζε;» Η μεγαλύτερη τιμή του X που εξακολουθεί να είναι αποδεκτή είναι το RPO. Στη συνέχεια ρυθμίζετε τα αντίγραφα ασφαλείας ώστε το διάστημα μεταξύ δύο επιτυχημένων αντιγράφων να είναι μικρότερο από αυτό το X.
Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης4 πηγές
Τα βασικά
- Κάντε την ερώτηση στους χρήστες κάθε εργαλείου, όχι μόνο στον υπεύθυνο πληροφορικής.
- Τρία κριτήρια: ταχύτητα μεταβολής των δεδομένων, δυνατότητα ανασύστασής τους, κόστος της απώλειας.
- Ένα RPO 24 ωρών προϋποθέτει ειδοποίηση το πρωί: δύο διαδοχικές αποτυχίες, και το πραγματικό RPO γίνεται 48 ώρες.
- Κάτω από μία ώρα, προβλέψτε αναπαραγωγή ή αρχεία καταγραφής βάσης δεδομένων, και ιστορικό απέναντι στο ransomware.
- Το βάθος ιστορικού (30 ημέρες, ένας χρόνος) είναι ρύθμιση ξεχωριστή από το RPO.
Η μέθοδος σε μία σύσκεψη
Το NIST, ο αμερικανικός οργανισμός τυποποίησης, ονομάζει αυτή την άσκηση ανάλυση επιχειρησιακών επιπτώσεων (BIA): εντοπισμός των διαδικασιών, μέτρηση των συνεπειών μιας διακοπής και, στη συνέχεια, καθορισμός των προτεραιοτήτων ανάκαμψης. Για μια ΜμΕ, αρκεί μία σύσκεψη. Για κάθε κρίσιμο εργαλείο, θέστε τρεις ερωτήσεις στους ανθρώπους που το χρησιμοποιούν, όχι μόνο στον υπεύθυνο πληροφορικής.
- Πόσο γρήγορα αλλάζουν τα δεδομένα; Μία εγγραφή ανά λεπτό, ανά ώρα, ανά εβδομάδα;
- Μπορούν να ανασυσταθούν; Ένα email που ελήφθη από εξωτερικό αποστολέα, όχι. Ένα τιμολόγιο του οποίου το αντίγραφο βρίσκεται ακόμη στο γραφείο του πελάτη, εν μέρει. Μια καταχώριση παραγωγής εργαστηρίου, όχι.
- Μετά από πόσο χαμένο χρόνο το κόστος γίνεται μη αποδεκτό; Κόστος επανακαταχώρισης, παραγγελίες που πρέπει να ξαναγίνουν, φάκελοι που πρέπει να ανοιχτούν ξανά από μνήμης.
Καταγράψτε την απάντηση σε ώρες. Συνηθισμένα παραδείγματα σε ΜμΕ:
| Δραστηριότητα | Συχνά εύλογο RPO | Γιατί |
|---|---|---|
| Αρχεία γραφείου που αλλάζουν σπάνια | 24 ώρες | Η απώλεια μιας ημέρας γίνεται αντιληπτή και αναπληρώνεται |
| ERP ή λογισμικό προσφορών που χρησιμοποιείται όλη την ημέρα | 1 έως 4 ώρες | Μια χαμένη ημέρα προσφορών δεν ανασυντίθεται |
| Ηλεκτρονικό ταχυδρομείο | 1 έως 8 ώρες | Τα εισερχόμενα μηνύματα δεν μπορούν να καταχωριστούν ξανά |
| Λογιστήριο | 24 ώρες, συν χωριστή μακροχρόνια αρχειοθέτηση | Η ημέρα ξαναγίνεται· η χρήση, αντίθετα, αρχειοθετείται |
| Βάση ταμειακού συστήματος | Λεπτά έως 1 ώρα | Τα χρήματα που εισπράχθηκαν πρέπει να παραμένουν ιχνηλάσιμα |
Αυτός ο πίνακας δεν είναι πρότυπο. Είναι σημείο εκκίνησης για να το αμφισβητήσετε ή να το επιβεβαιώσετε μαζί με τους επιχειρησιακούς χρήστες.
Μετατροπή του RPO σε συχνότητα
- RPO 24 ωρών: ένα επιτυχημένο αντίγραφο ασφαλείας ανά ημέρα και ειδοποίηση το πρωί αν απέτυχε. Αν αποτύχει δύο νύχτες στη σειρά, το πραγματικό RPO γίνεται 48 ώρες. Η παρακολούθηση αποτελεί μέρος του RPO.
- RPO 4 ωρών: τουλάχιστον ένα αντίγραφο κάθε τέσσερις ώρες κατά τις ώρες λειτουργίας.
- RPO κάτω από μία ώρα: αναπαραγωγή ή πολύ συχνά αντίγραφα, και ξεχωριστή συζήτηση για το ransomware, επειδή το πιο πρόσφατο αντίγραφο μπορεί να είναι ήδη προβληματικό. Η ANSSI, η γαλλική εθνική υπηρεσία κυβερνοασφάλειας, συνιστά άλλωστε, όταν η αποδεκτή απώλεια είναι κάτω από 24 ώρες, να εξετάζεται η αναπαραγωγή επιπλέον των αντιγράφων ασφαλείας.
Για μια βάση δεδομένων, η συχνότητα δεν ρυθμίζεται μόνο με πλήρη αντίγραφα. Η Microsoft αναφέρει ότι, σε πλήρες μοντέλο ανάκτησης, τα συχνά αντίγραφα του αρχείου καταγραφής συναλλαγών επιτρέπουν την επαναφορά σε συγκεκριμένη χρονική στιγμή. Αυτός είναι συχνά ο πιο οικονομικός τρόπος για να επιτύχετε RPO λίγων λεπτών σε ένα επιχειρησιακό λογισμικό.
Προβλέψτε επίσης το βάθος: η δυνατότητα επιστροφής 30 ημέρες πίσω δεν αλλάζει το RPO (που αφορά τη φρεσκάδα), αλλά σώζει την περίπτωση όπου τα τελευταία αντίγραφα είναι αλλοιωμένα. Η ANSSI αναφέρει για παράδειγμα 15 ημέρες ημερήσιων αντιγράφων, έναν χρόνο μηνιαίων και πέντε χρόνια ετήσιων. Οι δύο ρυθμίσεις συνυπάρχουν.
Έλεγχος ότι το RPO τηρείται
Ένα RPO ελέγχεται στην κονσόλα, όχι στη σύμβαση:
- η ώρα του τελευταίου επιτυχημένου αντιγράφου κάθε διακομιστή, κάθε πρωί·
- η διάρκεια των εργασιών: ένα αντίγραφο ασφαλείας που διαρκεί πέντε ώρες δεν μπορεί να εκτελείται κάθε τέσσερις ώρες·
- ο όγκος των αλλαγών που αποστέλλεται σε σχέση με το εύρος ζώνης ανεβάσματος της τοποθεσίας·
- μια δοκιμή επαναφοράς, τουλάχιστον για ένα αρχείο, ώστε να αποδειχθεί ότι το αντίγραφο είναι αναγνώσιμο. Δείτε Πώς να ελέγξετε ότι ένα αντίγραφο ασφαλείας λειτουργεί;.
Λάθη
- Να αφήνετε τον κατασκευαστή του λογισμικού να ανακοινώνει το RPO («αντίγραφο σε πραγματικό χρόνο») χωρίς να εξετάζετε το πραγματικό διάστημα των εργασιών.
- Ένα μόνο RPO για όλη την επιχείρηση, προσαρμοσμένο στην πιο «φλύαρη» εφαρμογή, που σας κάνει να πληρώνετε το μέγιστο επίπεδο για στατικά αρχεία.
- Να ξεχνάτε ότι το RPO του ηλεκτρονικού ταχυδρομείου στο cloud είναι αυτό του δικού σας αντιγράφου, όχι του κάδου ανακύκλωσης του παρόχου.
Στη WeDoBack
Η συχνότητα ρυθμίζεται στην κονσόλα: το RPO εξαρτάται από αυτή την επιλογή του πελάτη. Ο όγκος της συνδρομής πρέπει να καλύπτει αυτή τη συχνότητα, καθώς τα πιο πυκνά αντίγραφα διατηρούν περισσότερες αλλαγές. Η ενδεικτική τάξη μεγέθους για την αρχή είναι ο τρέχων όγκος επί τρία, με προσαρμογή μετά από μία εβδομάδα χρήσης. Η WeDoBack δεν επιβάλλει RPO. Αν η σύνδεση του πελάτη δεν μπορεί να αποστείλει τις αλλαγές μέσα στο επιλεγμένο διάστημα, το πραγματικό RPO θα είναι μεγαλύτερο από το δηλωμένο: πρόκειται για φυσικό περιορισμό, που πρέπει να μετρηθεί τον πρώτο μήνα, όχι για λεπτομέρεια. Η παρακολούθηση των αντιγράφων ασφαλείας λειτουργεί 24 ώρες το 24ωρο· η ανθρώπινη υποστήριξη είναι διαθέσιμη από 9:00 έως 13:00 και από 14:00 έως 17:30 (ώρα Παρισιού). Οι τιμές των προσφορών SMART και INTEGRAL παρουσιάζονται αναλυτικά στη σελίδα προσφορές και τιμές.
Συχνές ερωτήσεις
Ποιος πρέπει να ορίσει το RPO, η διοίκηση ή το τμήμα πληροφορικής;
Η διοίκηση και οι επικεφαλής των τμημάτων, επειδή το RPO είναι οικονομική επιλογή: πόση χαμένη εργασία αποδέχεται η επιχείρηση. Η πληροφορική μεταφράζει στη συνέχεια αυτή την επιλογή σε συχνότητα αντιγράφων ασφαλείας και επισημαίνει τι είναι τεχνικά αδύνατο με το διαθέσιμο εύρος ζώνης ή τον προϋπολογισμό.
Χρειάζεται το ίδιο RPO για όλους τους διακομιστές;
Όχι. Ένα ενιαίο RPO, προσαρμοσμένο στην πιο ενεργή εφαρμογή, σας κάνει να πληρώνετε το μέγιστο επίπεδο για αρχεία που αλλάζουν ελάχιστα. Μία γραμμή ανά δραστηριότητα, με τη δική της συχνότητα, είναι πιο δίκαιη και συχνά φθηνότερη.
Το RPO του Microsoft 365 ή του Google Workspace είναι αυτό του παρόχου;
Όχι. Οι κάδοι ανακύκλωσης και η διατήρηση δεδομένων του παρόχου δεν είναι αντίγραφο που ελέγχετε εσείς. Το RPO του ηλεκτρονικού σας ταχυδρομείου είναι αυτό του δικού σας αντιγράφου ασφαλείας: η συχνότητά του και η τελευταία επιτυχής εκτέλεσή του.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Αντίγραφα ασφαλείας πληροφοριακών συστημάτων – Τα βασικά (ANSSI-BP-100, v1.1, 27 Νοεμβρίου 2025, στα γαλλικά) — ANSSI (γαλλική υπηρεσία)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Προσφορές και τιμές εξωτερικών αντιγράφων ασφαλείας — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
