DRP και BCP
Τι είναι ένα DRP;
Ένα σχέδιο ανάκαμψης από καταστροφές (DRP) συγκεντρώνει τα μέσα και τις ενέργειες που έχουν προβλεφθεί για να επανεκκινήσει η πληροφορική μετά από μια καταστροφή, σε ένα εναλλακτικό περιβάλλον, μέσα σε χρόνο που η επιχείρηση έχει κρίνει αποδεκτό. Ξεκινά όταν η παραγωγή έχει ήδη σταματήσει και ολοκληρώνεται όταν έχει γίνει η επιστροφή στο συνηθισμένο περιβάλλον.
Ενημέρωση: Οκτώβριος 20264 λεπτά ανάγνωσης5 πηγές
Τα βασικά
- Ένα DRP δεν είναι λογισμικό: είναι ένας φάκελος που ορίζει τι επανεκκινείται, πού, με ποια σειρά, ποιος αποφασίζει και πώς γίνεται η επιστροφή.
- Ορίζει δύο όρια ανά υπηρεσία: τη διάρκεια διακοπής που είναι αποδεκτή (RTO, ή DMIA στη γαλλική ορολογία) και την απώλεια δεδομένων που είναι αποδεκτή (RPO, ή PDMA).
- Το RPO του είναι εκείνο του αντιγράφου ασφαλείας που το τροφοδοτεί: ένα DRP δεν αποδίδει ποτέ κατάσταση πιο πρόσφατη από το τελευταίο υγιές αντίγραφο.
- Χωρίς δοκιμή με ημερομηνία, είναι ένα έγγραφο, όχι ένα σχέδιο. Η CNIL (η γαλλική αρχή προστασίας δεδομένων) συνιστά τον τακτικό έλεγχο της εφαρμογής του σχεδίου.
Ένας ορισμός αναφοράς
Το NIST, ο αμερικανικός οργανισμός τυποποίησης, ορίζει το σχέδιο ανάκαμψης από καταστροφές ως ένα σχέδιο εστιασμένο στο πληροφοριακό σύστημα, που αποσκοπεί στην αποκατάσταση της λειτουργίας ενός συστήματος, μιας εφαρμογής ή μιας υποδομής σε εναλλακτική τοποθεσία μετά από μια κατάσταση έκτακτης ανάγκης. Το σχέδιο συνέχειας, αντίθετα, αποσκοπεί στη διατήρηση των επιχειρησιακών διαδικασιών κατά τη διάρκεια και μετά τη διαταραχή.
Η SGDSN, ο γαλλικός φορέας που είναι αρμόδιος για την εθνική ασφάλεια, αντιμετωπίζει την ανάκαμψη ως μέρος του σχεδίου συνέχειας: διατήρηση των βασικών δραστηριοτήτων, εφόσον χρειάζεται σε υποβαθμισμένη λειτουργία, και στη συνέχεια προγραμματισμένη επανεκκίνηση. Τα δύο σχέδια αλληλοσυμπληρώνονται· η διαφορά αναλύεται στον οδηγό Ποια η διαφορά μεταξύ DRP και BCP;.
Τι περιλαμβάνει
Ένα DRP δεν είναι λογισμικό. Είναι ένας ζωντανός φάκελος:
- η λίστα των υπηρεσιών που επανεκκινούνται, με τη σειρά (υπηρεσία καταλόγου, βάσεις δεδομένων, εφαρμογές, έπειτα σταθμοί εργασίας)·
- ο μέγιστος αποδεκτός χρόνος διακοπής (RTO) και ο όγκος δεδομένων που δέχεστε να καταχωρίσετε ξανά (RPO)·
- το σημείο όπου βρίσκονται τα αντίγραφα και ο τρόπος με τον οποίο μετατρέπονται σε διακομιστές που εκκινούν·
- ποιος αποφασίζει τη μετάβαση, ποιος έχει το κλειδί κρυπτογράφησης, ποιος ενημερώνει τους χρήστες·
- πώς γίνεται η επιστροφή μόλις επισκευαστεί η αρχική τοποθεσία·
- η ημερομηνία της τελευταίας δοκιμής και τι έδειξε.
Χωρίς την τελευταία γραμμή, έχετε ένα έγγραφο. Δεν έχετε σχέδιο.
Το NIST χωρίζει το σχέδιο σε τρεις φάσεις, χρήσιμες για τη δόμηση των λίγων σελίδων μιας ΜμΕ:
| Φάση | Ερώτημα στο οποίο απαντά |
|---|---|
| Ενεργοποίηση και ειδοποίηση | Ποιος διαπιστώνει το περιστατικό, ποιος αποφασίζει την ενεργοποίηση, ποιος ειδοποιεί ποιον; |
| Ανάκαμψη | Ποια βήματα για την επανεκκίνηση των υπηρεσιών, με ποια σειρά, σε ποιο περιβάλλον; |
| Επιστροφή στην κανονικότητα | Πώς επιβεβαιώνεται η λειτουργία, πώς γίνεται η επιστροφή στο αρχικό περιβάλλον και το κλείσιμο του περιστατικού; |
Η ANSSI, η γαλλική εθνική υπηρεσία κυβερνοασφάλειας, επιμένει στη σειρά: πρέπει να οριστούν μια στρατηγική και μια σειρά αποκατάστασης, λαμβάνοντας υπόψη ιδίως τις εξαρτήσεις από τις υπηρεσίες υποδομής (DNS, υπηρεσία καταλόγου, συγχρονισμός ώρας).
DRP και αντίγραφα ασφαλείας
Το αντίγραφο ασφαλείας παρέχει τα δεδομένα και, αν πρόκειται για image, το σύστημα. Το DRP παρέχει τον τόπο όπου επανεκκινεί αυτό το σύστημα και τη διαδικασία ώστε οι άνθρωποι να μπορούν να το χρησιμοποιήσουν: δίκτυο, διευθύνσεις, DNS ή IP, άδειες χρήσης, λογαριασμοί. Το να έχετε αντίγραφα ασφαλείας σε ένα cloud χωρίς να έχει προβλεφθεί εφεδρικός διακομιστής σημαίνει ότι μπορείτε να κάνετε επαναφορά «κάπου», κάποια μέρα. Το DRP κατονομάζει αυτό το «κάπου» και αυτή τη μέρα.
Το RPO του DRP είναι εκείνο του αντιγράφου ασφαλείας που το τροφοδοτεί. Αν το τελευταίο υγιές αντίγραφο είναι της προηγούμενης ημέρας στις 22:00, ακόμη και το ταχύτερο DRP του κόσμου θα αποδώσει την κατάσταση των 22:00, όχι εκείνη των 10:00 της επόμενης ημέρας. Η ANSSI ζητά άλλωστε η στρατηγική αντιγράφων ασφαλείας να λαμβάνει υπόψη τη μέγιστη αποδεκτή απώλεια δεδομένων (PDMA) και τη μέγιστη αποδεκτή διάρκεια διακοπής (DMIA): πρόκειται για τις γαλλικές ονομασίες του RPO και του RTO, που αναλύονται στους οδηγούς Τι είναι το RPO; και Τι είναι το RTO;.
Τι δεν είναι ένα DRP
- Ένα BCP. Το BCP επιδιώκει η υπηρεσία να μη διακοπεί σχεδόν καθόλου. Το DRP δέχεται μια διακοπή και στη συνέχεια μια ανάκαμψη.
- Μια απλή αναπαραγωγή (replication). Το αντίγραφο αναπαραγωγής ακολουθεί το πρωτότυπο, ακόμη και στην επίθεση. Το DRP πρέπει να μπορεί να επιλέξει μια προγενέστερη έκδοση.
- Μια προφορική δέσμευση του παρόχου. Το «θα σας βοηθήσουμε» χωρίς μετρημένο RTO και χωρίς ετήσια δοκιμή δεν αποτελεί σχέδιο.
Για μια ΜμΕ
Ένα χρήσιμο DRP χωράει σε λίγες σελίδες και καλύπτει δύο ή τρεις διακομιστές, όχι τις πενήντα εφαρμογές του σχεδιαγράμματος ενός ομίλου. Απαντά σε σενάρια όπως: πυρκαγιά στην αίθουσα διακομιστών, φυσικός διακομιστής που δεν επισκευάζεται εντός 48 ωρών, ransomware που κατέστησε την παραγωγή άχρηστη. Αν καλύπτει τα πάντα με τον ίδιο τρόπο, δεν θα δοκιμαστεί ποτέ.
Το άρθρο 32 του ΓΚΠΔ απαιτεί τη δυνατότητα έγκαιρης αποκατάστασης της πρόσβασης στα δεδομένα προσωπικού χαρακτήρα μετά από ένα περιστατικό. Η CNIL, στον οδηγό της για την ασφάλεια των δεδομένων προσωπικού χαρακτήρα, συνιστά τη σύνταξη ενός σχεδίου συνέχειας και ανάκαμψης πληροφορικής που περιλαμβάνει τη λίστα των εμπλεκομένων, τη διασφάλιση ότι οι χρήστες και οι πάροχοι γνωρίζουν ποιον να ειδοποιήσουν, καθώς και τον τακτικό έλεγχο της επαναφοράς των αντιγράφων ασφαλείας και της εφαρμογής του σχεδίου. Η μέθοδος βήμα προς βήμα βρίσκεται στον οδηγό Πώς να δημιουργήσετε ένα DRP για μια ΜμΕ;.
Στη WeDoBack
Το DRP της WeDoBack επανεκκινεί τους διακομιστές του πελάτη σε εφεδρικά instances, από την έκδοση αντιγράφου ασφαλείας που επιλέγει ο πελάτης. Οι υπολογιστικοί πόροι διατίθενται τη στιγμή της ανάκαμψης, όχι μόνιμα. Μια αυτόματη μηνιαία δοκιμή ελέγχει ότι αυτά τα instances εκκινούν, χωρίς να αγγίζει την παραγωγή. Μια δοκιμή σε πραγματικές συνθήκες, έως δέκα ώρες, διατίθεται κατόπιν προσφοράς. Η ενεργοποίηση την ημέρα της καταστροφής χρεώνεται ανά ημέρα. Ο αποθηκευτικός χώρος DRP ξεκινά από 175 € χωρίς ΦΠΑ ανά TB τον μήνα, συν ένα agent ανά διακομιστή, τα instances και, για τις υπηρεσίες που είναι προσβάσιμες από το Διαδίκτυο, δημόσιες διευθύνσεις IP με 0,54 € χωρίς ΦΠΑ τον μήνα. Τα αντίγραφα κρυπτογραφούνται στο μηχάνημα πριν από την αποστολή, με κλειδί που κατέχει ο πελάτης: μια ανάκαμψη προϋποθέτει ότι το κλειδί αυτό είναι διαθέσιμο. Η επιστροφή στον αρχικό διακομιστή, μόλις επισκευαστεί, αποτελεί μέρος του σχεδίου: τα δεδομένα επαναφέρονται εκεί και τα αντίγραφα ασφαλείας συνεχίζονται.
Συχνές ερωτήσεις
Είναι υποχρεωτικό ένα DRP για μια ΜμΕ;
Κανένα κείμενο δεν επιβάλλει DRP σε όλες τις ΜμΕ. Ωστόσο, το άρθρο 32 του ΓΚΠΔ απαιτεί τη δυνατότητα έγκαιρης αποκατάστασης της πρόσβασης στα δεδομένα προσωπικού χαρακτήρα μετά από ένα περιστατικό, και η CNIL, η γαλλική αρχή προστασίας δεδομένων, συνιστά τη σύνταξη ενός σχεδίου συνέχειας και ανάκαμψης πληροφορικής, έστω και συνοπτικού, καθώς και τον τακτικό έλεγχό του. Οι συμβάσεις με πελάτες, ο ασφαλιστής ή μια κλαδική ρύθμιση μπορεί επίσης να το απαιτούν.
Ποια η διαφορά μεταξύ ενός DRP και ενός απλού αντιγράφου ασφαλείας;
Το αντίγραφο ασφαλείας διατηρεί τα δεδομένα και, ορισμένες φορές, το image του συστήματος. Το DRP προβλέπει επιπλέον τον τόπο όπου επανεκκινούν τα συστήματα, τη σειρά εκκίνησης, το δίκτυο, τους λογαριασμούς και το πρόσωπο που αποφασίζει τη μετάβαση. Με ένα απλό αντίγραφο ασφαλείας, ξέρετε ότι μπορείτε να κάνετε επαναφορά «κάπου», κάποια μέρα· το DRP κατονομάζει αυτόν τον τόπο και αυτή την προθεσμία.
Ποιος πρέπει να συντάξει το DRP;
Η διοίκηση ορίζει τις προτεραιότητες και τους αποδεκτούς χρόνους· το πρόσωπο που διαχειρίζεται την πληροφορική, ή ο πάροχος, περιγράφει τις τεχνικές ενέργειες. Η SGDSN, ο γαλλικός φορέας εθνικής ασφάλειας, συνιστά τον έλεγχο των εγγράφων, ιδανικά από τρίτο, και στη συνέχεια τη δοκιμή τους μέσω τεστ και ασκήσεων.
Πηγές
Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Οδηγός για την κατάρτιση σχεδίου επιχειρησιακής συνέχειας (έκδοση 2013, στα γαλλικά) — SGDSN (Γαλλία)
- Αντίγραφα ασφαλείας πληροφοριακών συστημάτων – Τα βασικά (ANSSI-BP-100, v1.1, 27 Νοεμβρίου 2025, στα γαλλικά) — ANSSI (γαλλική υπηρεσία)
- Πρακτικός οδηγός ΓΚΠΔ – Ασφάλεια δεδομένων προσωπικού χαρακτήρα (έκδοση 2024, στα γαλλικά) — CNIL (γαλλική αρχή)
- Προσφορά DRP: ανάκαμψη της δραστηριότητας μετά από καταστροφή — WeDoBack
Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;
Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.
Ζητήστε προσφορά+33 9 72 50 78 28Προστατέψτε τα δεδομένα σας με το WeDoBack
Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.
