DRP και BCP
Τι είναι ένα BCP;
Ένα σχέδιο επιχειρησιακής συνέχειας (BCP) αποσκοπεί στο να συνεχίσουν οι βασικές υπηρεσίες να λειτουργούν κατά τη διάρκεια της βλάβης, με διακοπή αρκετά σύντομη ώστε οι χρήστες να την αντιληφθούν ελάχιστα. Η εφεδρεία είναι έτοιμη πριν από το περιστατικό: δεν παραγγέλνεται την ημέρα που ο διακομιστής έχει πέσει.
Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης6 πηγές
Τα βασικά
- Το επιχειρησιακό BCP καλύπτει εγκαταστάσεις, ανθρώπους, προμηθευτές και πληροφορική· το σκέλος της πληροφορικής είναι μόνο ένα μέρος του.
- Στην πληροφορική, προϋποθέτει ένα δεύτερο instance που ήδη τροφοδοτείται και έναν μηχανισμό που του στέλνει την κίνηση όταν το πρώτο δεν αποκρίνεται πλέον.
- Το σημείο που ξεχνιέται συχνότερα: η επιστροφή στον αρχικό διακομιστή χωρίς απώλεια των καταχωρίσεων που έγιναν στο εφεδρικό περιβάλλον.
- Το BCP αντιμετωπίζει τη βλάβη· δεν σας απαλλάσσει από ένα αντίγραφο ασφαλείας με ιστορικό απέναντι σε ransomware και διαγραφές.
Ο επίσημος ορισμός
Η SGDSN, ο γαλλικός φορέας που είναι αρμόδιος για την εθνική ασφάλεια, ορίζει στον οδηγό αναφοράς της το BCP ως το σύνολο των μέτρων που αποσκοπούν στη διασφάλιση, ανάλογα με διάφορα σενάρια κρίσης, της διατήρησης, εφόσον χρειάζεται προσωρινά σε υποβαθμισμένη λειτουργία, των βασικών υπηρεσιών και εργασιών της επιχείρησης και στη συνέχεια της προγραμματισμένης επανέναρξης των δραστηριοτήτων. Προκύπτουν δύο ιδέες: γίνεται αποδεκτή μια περιορισμένη υπηρεσία, και η συνέχεια περιλαμβάνει την ανάκαμψη.
Το NIST διακρίνει με τον ίδιο τρόπο το σχέδιο συνέχειας, που διατηρεί τις επιχειρησιακές διαδικασίες κατά τη διάρκεια και μετά τη διαταραχή, από το σχέδιο ανάκαμψης, που εστιάζει στην επανεκκίνηση των συστημάτων. Το διεθνές πρότυπο αναφοράς για ένα σύστημα διαχείρισης επιχειρησιακής συνέχειας είναι το ISO 22301.
Συνέχεια της δραστηριότητας, όχι μόνο της πληροφορικής
Το BCP μιας επιχείρησης υπερβαίνει τους διακομιστές: εγκαταστάσεις, άνθρωποι, προμηθευτές, τηλεφωνία, δυνατότητα τιμολόγησης. Το σκέλος της πληροφορικής είναι μόνο ένα μέρος του. Η σελίδα αυτή εξετάζει αυτό το σκέλος. Ένα τέλειο BCP πληροφορικής δεν σώζει μια επιχείρηση στην οποία κανείς δεν ξέρει πλέον πώς να εισπράξει από έναν πελάτη.
Πώς στήνεται η εφεδρεία πληροφορικής
- Ένα αντίγραφο των κρίσιμων συστημάτων λειτουργεί, ή διατηρείται ενημερωμένο, σε άλλη τοποθεσία.
- Κάτι παρακολουθεί την παραγωγή (ένα agent, ένας εξισορροπητής φορτίου, ένας μάρτυρας διεύθυνσης).
- Σε περίπτωση σαφούς βλάβης, η κίνηση μεταφέρεται. Οι σταθμοί εργασίας συνεχίζουν να καλούν την ίδια διεύθυνση ή μια ήδη γνωστή εφεδρική διεύθυνση.
- Όταν το πρωτότυπο επανέλθει, γίνεται η μεταφορά προς την αντίθετη κατεύθυνση, χωρίς απώλεια των καταχωρίσεων που έγιναν στο εφεδρικό περιβάλλον στο μεταξύ. Αυτό το σημείο ξεχνιέται συχνότερα, και αυτό είναι που κάνει τα BCP να αποτυγχάνουν στα χαρτιά.
Το κόστος είναι μόνιμο: πληρώνετε την εφεδρεία και τις ημέρες που όλα πάνε καλά. Είναι το τίμημα μιας ανάληψης σε λεπτά αντί για ώρες. Οι λεπτομέρειες βρίσκονται στον οδηγό Πόσο κοστίζει ένα BCP;.
Τι απαιτεί ένα BCP από τις εφαρμογές
- Δυνατότητα μεταγωγής δικτύου (ίδια διεύθυνση IP στην τοποθεσία, ή DNS με αποδεκτό χρόνο διάδοσης).
- Συνεπή δεδομένα στο εφεδρικό περιβάλλον. Μια βάση δεδομένων που αντιγράφηκε στη μέση μιας συναλλαγής μπορεί να εκκινήσει και να είναι λανθασμένη.
- Άδειες χρήσης που επιτρέπουν τη λειτουργία στο εφεδρικό περιβάλλον.
- Επαρκές εύρος ζώνης μεταξύ της τοποθεσίας και του εφεδρικού περιβάλλοντος ώστε να μπορούν να εργάζονται οι απομακρυσμένοι χρήστες.
- Ένα πρόσωπο εξουσιοδοτημένο να δηλώσει «πρόκειται για βλάβη», ώστε να αποφεύγονται οι εικονικές μεταγωγές.
- Διατήρηση του επιπέδου ασφάλειας σε υποβαθμισμένη λειτουργία: η CNIL (η γαλλική αρχή προστασίας δεδομένων) το υπενθυμίζει στο ενημερωτικό της δελτίο για τη συνέχεια και την ανάκαμψη της δραστηριότητας.
Αν λείπει ένα από αυτά τα σημεία, το BCP που ανακοινώνεται είναι στην πραγματικότητα ένα DRP: θα μπορείτε να επανεκκινήσετε, αργότερα.
BCP και αντίγραφα ασφαλείας
Το BCP δεν καταργεί την ανάγκη για αντίγραφα ασφαλείας. Το εφεδρικό περιβάλλον μπορεί επίσης να παραβιαστεί αν η αναπαραγωγή είναι υπερβολικά πιστή και υπερβολικά γρήγορη (αντιγράφει και το ransomware). Το ιστορικό αντιγράφων ασφαλείας, ιδανικά αμετάβλητο, παραμένει ο τρόπος επιστροφής σε μια υγιή κατάσταση. Το BCP αντιμετωπίζει τη βλάβη. Το αντίγραφο ασφαλείας αντιμετωπίζει την αλλοίωση και τη διαγραφή.
Σε περίπτωση ransomware, η Europol και το έργο No More Ransom συνιστούν να μην πληρώνετε τα λύτρα: η διέξοδος περνά από τα σχέδια επιχειρησιακής συνέχειας και ανάκαμψης και στη συνέχεια από την επαναφορά των δεδομένων από ένα αντίγραφο ασφαλείας προγενέστερο της επίθεσης. Τα δύο εργαλεία λειτουργούν μαζί: δείτε τον οδηγό Μόλις ενεργοποιήθηκε ένα ransomware.
Στη WeDoBack
Το BCP της WeDoBack διατηρεί cloud instances μόνιμα σε λειτουργία. Ένα agent εγκατεστημένο στο δίκτυο του πελάτη αναλαμβάνει τη μεταφορά προς αυτά τα instances μέσω IPsec VPN, χωρίς αλλαγή διεύθυνσης IP: οι χρήστες δεν χρειάζεται να επαναρυθμίσουν τους σταθμούς εργασίας τους. Όταν ο αρχικός διακομιστής επισκευαστεί, το agent μπορεί να του επιστρέψει την κίνηση. Η αναπαραγωγή ή ο συγχρονισμός των δεδομένων μεταξύ του instance BCP και του αρχικού διακομιστή δεν υποστηρίζεται εγγενώς: απαιτεί ειδική διαδικασία, που ορίζεται ανάλογα με την ανάγκη (βάση δεδομένων, αρχεία, επιχειρησιακή εφαρμογή), μεταξύ άλλων για τη μεταφορά στον επισκευασμένο διακομιστή των δεδομένων που καταχωρίστηκαν στο instance κατά τη διάρκεια του περιστατικού. Η WeDoBack μπορεί να την υλοποιήσει κατόπιν προσφοράς. Ο αποθηκευτικός χώρος ξεκινά από 8,75 € χωρίς ΦΠΑ τον μήνα για 50 GB (δηλαδή 175 € χωρίς ΦΠΑ ανά TB) και τα instances από 50,22 € χωρίς ΦΠΑ τον μήνα, συν ένα agent ανά διακομιστή. Τα ποσά αυτά ισχύουν μόνιμα, ακόμη και χωρίς περιστατικό. Τα αντίγραφα κρυπτογραφούνται στο μηχάνημα πριν από την αποστολή και αποθηκεύονται σε αποκλειστικούς διακομιστές, ξεχωριστούς από την παραγωγή. Τα εργαλεία ελέγχου τερματικών συσκευών και προστασίας από ransomware περιλαμβάνονται, όπως και στο DRP· η αυτοματοποιημένη διαχείριση ευπαθειών παραμένει επί πληρωμή επιλογή.
Συχνές ερωτήσεις
Είναι ένα BCP ακριβότερο από ένα DRP;
Γενικά ναι, σε μηνιαία βάση: τα εφεδρικά instances λειτουργούν μόνιμα, με ή χωρίς περιστατικό. Είναι το τίμημα μιας ανάληψης σε λεπτά αντί για ώρες. Το NIST κατατάσσει άλλωστε τις «θερμές» εφεδρικές τοποθεσίες, που είναι άμεσα έτοιμες, στις πιο δαπανηρές.
Προστατεύει ένα BCP από ransomware;
Όχι από μόνο του. Αν η αναπαραγωγή προς το εφεδρικό περιβάλλον είναι γρήγορη και πιστή, μπορεί να αντιγράψει αρχεία που έχουν ήδη κρυπτογραφηθεί. Πρέπει να διατηρείτε αντίγραφο ασφαλείας με ιστορικό, ιδανικά αμετάβλητο, ώστε να επιστρέψετε σε μια έκδοση προγενέστερη της επίθεσης.
Πρέπει όλοι οι διακομιστές να καλύπτονται από BCP;
Σπάνια. Το BCP προορίζεται για τις υπηρεσίες των οποίων η διακοπή, ακόμη και σύντομη, κοστίζει περισσότερο από τη μόνιμη εφεδρεία. Οι υπόλοιποι διακομιστές καλύπτονται από ένα DRP ή από ένα καλά δοκιμασμένο αντίγραφο ασφαλείας.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- Οδηγός για την κατάρτιση σχεδίου επιχειρησιακής συνέχειας (έκδοση 2013, στα γαλλικά) — SGDSN (Γαλλία)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- ISO 22301 – Business continuity — ISO
- Πρακτικός οδηγός ΓΚΠΔ – Ασφάλεια δεδομένων προσωπικού χαρακτήρα (έκδοση 2024, στα γαλλικά) — CNIL (γαλλική αρχή)
- No More Ransom: συμβουλές και εργαλεία αποκρυπτογράφησης απέναντι στο ransomware — Europol και εταίροι
- Προσφορά BCP: άμεση επιχειρησιακή συνέχεια — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
