DRP και BCP
Πόσο συχνά πρέπει να δοκιμάζετε το DRP σας;
Ελέγχετε αυτόματα ότι τα αντίγραφα εξακολουθούν να εκκινούν, τουλάχιστον κάθε μήνα, και κάνετε μια πραγματική μετάβαση, με μια πραγματική επιχειρησιακή εργασία, τουλάχιστον μία φορά τον χρόνο. Επαναλάβετε τη δοκιμή μόλις αλλάξει ο διακομιστής, το δίκτυο, ο πάροχος ή το πρόσωπο που κατέχει το κλειδί.
Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης6 πηγές
Τα βασικά
- Κάθε μέρα: έλεγχος των αποτυχιών αντιγράφων ασφαλείας. Κάθε μήνα: τεχνική εκκίνηση του εφεδρικού περιβάλλοντος.
- Κάθε τρίμηνο: μια χρονομετρημένη επαναφορά. Κάθε χρόνο: μια πραγματική μετάβαση με επιστροφή.
- Το NIST προβλέπει ετήσια δοκιμή των δυνατοτήτων ανάκαμψης· ο ΓΚΠΔ και η ANSSI (Γαλλία) ζητούν τακτικές δοκιμές.
- Κάθε σημαντική αλλαγή (διακομιστής, μείζονα έκδοση, διαχειριστής, πάροχος, σύνδεση στο Διαδίκτυο) οδηγεί σε δοκιμή.
- Αυτό που μετράει περισσότερο: η γραπτή ημερομηνία της τελευταίας δοκιμής και οι αποκλίσεις που διορθώθηκαν.
Τι λένε τα πρότυπα αναφοράς
- NIST. Ο οδηγός SP 800-34, που γράφτηκε για τα ομοσπονδιακά συστήματα των ΗΠΑ, προβλέπει ετήσια δοκιμή των δυνατοτήτων ανάκαμψης και των ομάδων, ώστε να εντοπίζονται οι αδυναμίες τους. Το ίδιο το σχέδιο πρέπει να επικαιροποιείται με συχνότητα που ορίζει ο οργανισμός, για παράδειγμα κάθε χρόνο, καθώς και μετά από κάθε σημαντική αλλαγή.
- ΓΚΠΔ. Το άρθρο 32 απαιτεί μέσα που επιτρέπουν την αποκατάσταση της διαθεσιμότητας των δεδομένων προσωπικού χαρακτήρα σε εύλογο χρόνο, καθώς και διαδικασία για την τακτική δοκιμή και αξιολόγηση της αποτελεσματικότητας των μέτρων ασφαλείας.
- ANSSI (Γαλλία). Για τη γαλλική εθνική υπηρεσία κυβερνοασφάλειας, τα αντίγραφα ασφαλείας πρέπει να δοκιμάζονται τακτικά, και μια διαδικασία επαναφοράς του πληροφοριακού συστήματος πρέπει να συντάσσεται και να εφαρμόζεται τακτικά. Για τις ασκήσεις κρίσης, η υπηρεσία συνιστά πολυετή στρατηγική, με μορφές που κλιμακώνονται σταδιακά.
Κανένα από αυτά τα κείμενα δεν επιβάλλει «κάθε μήνα σε πραγματικές συνθήκες». Όλα συγκλίνουν σε συχνούς ελέγχους και μια πλήρη δοκιμή τουλάχιστον ετησίως.
Γιατί όχι «κάθε μήνα σε πραγματικές συνθήκες»
Μια πραγματική μετάβαση διακόπτει, ή ενδέχεται να διακόψει, την παραγωγή. Αν γίνεται κάθε μήνα, κοστίζει πολύ σε ώρες και κόπωση, και οι ομάδες καταλήγουν να την εκτελούν πρόχειρα. Προτιμότερη είναι μια σοβαρή ετήσια δοκιμή από ένα μηνιαίο τελετουργικό όπου κανείς δεν ανοίγει την εφαρμογή.
Αντίθετα, το να περιμένετε έναν χρόνο για να ανακαλύψετε ότι ένα αντίγραφο δεν εκκινεί πια είναι πολύ μεγάλο διάστημα. Γι’ αυτό ο τεχνικός έλεγχος είναι συχνός και ελαφρύς, και η επιχειρησιακή δοκιμή σπάνια και πλήρης.
Ρεαλιστικό χρονοδιάγραμμα για μια ΜμΕ
| Πότε | Τι |
|---|---|
| Κάθε μέρα | Έλεγχος των αποτυχιών αντιγράφων ασφαλείας. Ένα DRP που τροφοδοτείται από χαλασμένο αντίγραφο είναι χαλασμένο DRP |
| Κάθε μήνα | Τεχνική εκκίνηση του εφεδρικού περιβάλλοντος, χωρίς διακοπή της παραγωγής |
| Κάθε τρίμηνο | Χρονομετρημένη επαναφορά ενός αρχείου ή μιας βάσης δεδομένων |
| Κάθε χρόνο | Πραγματική μετάβαση ή ισοδύναμο, με επιχειρησιακό χρήστη και επιστροφή |
| Σε κάθε αλλαγή | Νέος διακομιστής, νέα μείζονα έκδοση, αποχώρηση του διαχειριστή, αλλαγή παρόχου ή σύνδεσης στο Διαδίκτυο |
Οι αυστηρά ρυθμιζόμενοι κλάδοι ή τα κρίσιμα συστήματα (υγεία, συνεχής βιομηχανική παραγωγή) συντομεύουν τη γραμμή «κάθε χρόνο», ορισμένες φορές έως το εξάμηνο. Αυτό δεν αποτελεί το ελάχιστο πρότυπο για μια ΜμΕ υπηρεσιών. Η λεπτομέρεια κάθε επιπέδου βρίσκεται στον οδηγό Πώς να δοκιμάσετε ένα DRP;.
Τι μετράει περισσότερο από τη συχνότητα
Η γραπτή ημερομηνία της τελευταίας δοκιμής και οι αποκλίσεις που διορθώθηκαν. Ένα DRP που δοκιμάστηκε πριν από έντεκα μήνες, με πρακτικό, βρίσκεται σε καλύτερη κατάσταση από ένα DRP «που δοκιμάζεται διαρκώς» χωρίς κανένα ίχνος για το τι ελέγχθηκε. Το NIST ζητά κάθε άσκηση να καταλήγει σε έκθεση που καταγράφει τις παρατηρήσεις και τις συστάσεις βελτίωσης.
Αν η τελευταία δοκιμή έγινε πριν από περισσότερους από δώδεκα μήνες, πείτε το ακριβώς έτσι στη διοίκηση. Είναι πληροφορία, όχι ντροπή. Το λάθος είναι να δηλώσετε σε έναν πελάτη ή έναν ασφαλιστή ότι το σχέδιο είναι λειτουργικό.
Μετά από ένα πραγματικό περιστατικό
Μια πραγματική καταστροφή αποτελεί δοκιμή, υπό την προϋπόθεση ότι συντάσσεται πρακτικό μέσα στην εβδομάδα: τι διήρκεσε περισσότερο από το αναμενόμενο, τι έλειπε, τι αλλάζει στο σχέδιο. Διαφορετικά, θα υποστείτε το ίδιο πρόβλημα δύο φορές με τον ίδιο τρόπο. Δείτε επίσης Ο διακομιστής μου έπεσε: τι κάνω;.
Στη WeDoBack
Ο έλεγχος εκκίνησης είναι μηνιαίος και περιλαμβάνεται στο DRP, χωρίς να αγγίζει την παραγωγή: καλύπτει τη γραμμή «κάθε μήνα» του πίνακα, για το image, όχι για την επιχειρησιακή εργασία. Η δοκιμή σε πραγματικές συνθήκες προγραμματίζεται, έως δέκα ώρες, κατόπιν προσφοράς: είναι ο φυσικός υποψήφιος για την ετήσια γραμμή. Τίποτα στην προσφορά δεν δοκιμάζει για λογαριασμό σας την ανθρώπινη διαδικασία (ποιος αποφασίζει, πού βρίσκεται το κλειδί, πώς ειδοποιείται η ομάδα). Αυτό το σκέλος ακολουθεί τον ρυθμό των αποχωρήσεων και των προσλήψεων, όχι τον ρυθμό του λογισμικού.
Συχνές ερωτήσεις
Υπάρχει νομική υποχρέωση ως προς τη συχνότητα των δοκιμών;
Δεν υπάρχει γενικός κανόνας για όλες τις ΜμΕ. Ο ΓΚΠΔ (άρθρο 32) και η ANSSI, η γαλλική υπηρεσία κυβερνοασφάλειας, ζητούν «τακτικές» δοκιμές, χωρίς να ορίζουν συχνότητα. Το NIST, για τα ομοσπονδιακά συστήματα των ΗΠΑ, προβλέπει ετήσια δοκιμή. Ορισμένοι ρυθμιζόμενοι κλάδοι, ή οι συμβάσεις σας και ο ασφαλιστής σας, μπορεί να επιβάλλουν πυκνότερο ρυθμό.
Μετράει μια πραγματική καταστροφή ως δοκιμή;
Ναι, υπό την προϋπόθεση ότι συντάσσεται πρακτικό μέσα στην εβδομάδα: τι διήρκεσε περισσότερο από το αναμενόμενο, τι έλειπε, τι αλλάζει στο σχέδιο. Χωρίς αυτή την καταγραφή, το περιστατικό δεν συμβάλλει στη βελτίωση του σχεδίου.
Τι λέτε σε έναν πελάτη ή ασφαλιστή αν η τελευταία δοκιμή έγινε πριν από περισσότερο από έναν χρόνο;
Την αλήθεια, με την ημερομηνία. Αν δηλώσετε ότι ένα σχέδιο είναι λειτουργικό χωρίς πρόσφατη δοκιμή, κινδυνεύετε με απόκλιση ανάμεσα στην υπόσχεση και την πραγματικότητα την ημέρα της καταστροφής. Είναι προτιμότερο να αναφέρετε την προγραμματισμένη ημερομηνία της επόμενης δοκιμής.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Κανονισμός (ΕΕ) 2016/679 (ΓΚΠΔ), άρθρο 32 — EUR-Lex
- Αντίγραφα ασφαλείας πληροφοριακών συστημάτων – Τα βασικά (ANSSI-BP-100, v1.1, 27 Νοεμβρίου 2025, στα γαλλικά) — ANSSI (γαλλική υπηρεσία)
- Οργάνωση άσκησης διαχείρισης κρίσης κυβερνοασφάλειας (στα γαλλικά) — ANSSI (γαλλική υπηρεσία)
- SP 800-84, Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities (Σεπτέμβριος 2006) — NIST
- Προσφορά DRP: ανάκαμψη της δραστηριότητας μετά από καταστροφή — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
