Avaleht›Juhendid›DRP ja BCP

DRP ja BCP

Mis on avariitaasteplaan (DRP)?

Avariitaasteplaan (DRP) koondab vahendid ja sammud, millega taaskäivitada IT-süsteemid pärast õnnetust asenduskeskkonnas ja aja jooksul, mida ettevõte on pidanud vastuvõetavaks. See algab siis, kui tootmine on juba seiskunud, ja lõpeb, kui on naastud tavapärasesse keskkonda.

Uuendatud oktoobris 2026Lugemisaeg 4 min5 viidatud allikat

Lühidalt

  • DRP ei ole tarkvara: see on dokument, mis ütleb, mida taaskäivitada, kus, mis järjekorras, kes otsustab ja kuidas tagasi pöörduda.
  • See määrab iga teenuse jaoks kaks piiri: vastuvõetava seisakuaja (RTO, prantsuse keeles DMIA) ja vastuvõetava andmekao (RPO, prantsuse keeles PDMA).
  • DRP RPO on sama mis seda toitval varundusel: DRP ei taasta kunagi seisu, mis on uuem kui viimane terve koopia.
  • Ilma dateeritud testita on see dokument, mitte plaan. Prantsusmaa andmekaitseasutus CNIL soovitab plaani rakendamist regulaarselt testida.

Viitedefinitsioon

USA standardiorganisatsioon NIST määratleb avariitaasteplaani infosüsteemile keskenduva plaanina, mille eesmärk on taastada süsteemi, rakenduse või taristu töö asenduskohas pärast hädaolukorda. Talitluspidevuse plaan seevastu püüab hoida äriprotsesse käigus nii häire ajal kui ka pärast seda.

Prantsusmaa riikliku julgeoleku eest vastutav asutus SGDSN käsitleb taastamist talitluspidevuse plaani osana: hoida olulised tegevused käigus, vajaduse korral piiratud režiimis, ning seejärel taastada töö plaanipäraselt. Need kaks plaani täiendavad teineteist; erinevust selgitatakse artiklis Mis vahe on DRP-l ja BCP-l?.

Mida see sisaldab

DRP ei ole tarkvara. See on elav dokument:

  • taaskäivitatavate teenuste loend järjekorras (kataloogiteenus, andmebaasid, rakendused, seejärel tööjaamad);
  • maksimaalne vastuvõetav seisakuaeg (RTO) ja andmemaht, mille uuesti sisestamisega ollakse nõus (RPO);
  • koopiate asukoht ja see, kuidas neist saavad käivituvad serverid;
  • kes otsustab ümberlülituse, kellel on krüpteerimisvõti, kes teavitab kasutajaid;
  • kuidas pärast algse asukoha parandamist tagasi pöördutakse;
  • viimase testi kuupäev ja see, mida test näitas.

Ilma viimase reata on teil dokument. Plaani teil ei ole.

NIST jagab plaani kolmeks etapiks, mis aitavad struktureerida VKE plaani paari lehekülge:

EtappKüsimus, millele see vastab
Aktiveerimine ja teavitamineKes intsidendi tuvastab, kes otsustab plaani käivitada, kes keda teavitab?
TaastamineMillised sammud teenuste taaskäivitamiseks, mis järjekorras ja millises keskkonnas?
Tavaolukorda naasmineKuidas kontrollida toimimist, naasta algsesse keskkonda ja intsident lõpetada?

Prantsusmaa riiklik küberturbeamet ANSSI rõhutab järjekorda: tuleb määrata taastamisstrateegia ja -järjekord, arvestades eelkõige sõltuvusi taristuteenustest (DNS, kataloogiteenus, aja sünkroonimine).

DRP ja varundus

Varundus annab andmed ja, kui tegu on kujutisega, ka süsteemi. DRP annab koha, kus see süsteem taaskäivitub, ja protseduuri, et inimesed saaksid seda kasutada: võrk, aadressid, DNS või IP, litsentsid, kontod. Kui varukoopiad on pilves, kuid ühtegi varuserverit pole ette nähtud, saab taastada „kuhugi“, kunagi. DRP nimetab selle koha ja aja.

DRP RPO on sama mis seda toitval varundusel. Kui viimane terve koopia on tehtud eelmisel õhtul kell 22, taastab ka maailma kiireim DRP kella 22 seisu, mitte järgmise päeva kella 10 seisu. ANSSI nõuab ka, et varundusstrateegia arvestaks maksimaalset lubatud andmekadu (PDMA) ja maksimaalset lubatud katkestuse kestust (DMIA): need on RPO ja RTO prantsuskeelsed nimetused, mida selgitatakse artiklites Mis on RPO? ja Mis on RTO?.

Mis DRP ei ole

  • BCP. BCP püüab tagada, et teenus peaaegu ei katkeks. DRP aktsepteerib katkestust ja sellele järgnevat taastamist.
  • Pelk replikatsioon. Replika järgib originaali, kaasa arvatud rünnakut. DRP peab suutma valida varasema versiooni.
  • Teenusepakkuja suuline lubadus. „Küll me aitame“ ilma mõõdetud RTO ja iga-aastase testita ei ole plaan.

VKE jaoks

Kasulik DRP mahub mõnele leheküljele ja hõlmab kahte-kolme serverit, mitte kontserni skeemi viitkümmet rakendust. See vastab olukordadele nagu serveriruumi tulekahju, füüsiline server, mida ei saa 48 tunni jooksul parandada, või lunavara, mis on tootmiskeskkonna kasutuskõlbmatuks muutnud. Kui see katab kõike ühtemoodi, siis seda ei testita.

Isikuandmete kaitse üldmääruse (IKÜM) artikkel 32 nõuab, et pärast intsidenti oleks võimalik isikuandmetele juurdepääs õigeaegselt taastada. CNIL soovitab oma isikuandmete turvalisuse juhendis koostada IT talitluspidevuse ja taastamise plaan koos osaliste loendiga, veenduda, et kasutajad ja teenusepakkujad teavad, keda teavitada, ning testida regulaarselt varukoopiatest taastamist ja plaani rakendamist. Samm-sammuline meetod on artiklis Kuidas koostada VKE-le DRP?.

WeDoBackis

WeDoBacki DRP taaskäivitab kliendi serverid varuinstantsidel, kasutades kliendi valitud varukoopia versiooni. Arvutusressursid eraldatakse taastamise hetkel, mitte püsivalt. Igakuine automaatne test kontrollib, et need instantsid käivituvad, ilma tootmiskeskkonda puudutamata. Kuni kümme tundi kestva testi reaalsetes tingimustes saab tellida hinnapakkumise alusel. Aktiveerimine õnnetuse päeval arveldatakse päevapõhiselt. DRP salvestusruum algab 175 eurost (km-ta) TB kohta kuus, lisaks üks agent serveri kohta, instantsid ning internetist ligipääsetavate teenuste jaoks avalikud IP-aadressid hinnaga 0,54 € km-ta kuus. Koopiad krüpteeritakse masinas enne saatmist võtmega, mis on kliendi valduses: taastamiseks peab see võti olema kättesaadav. Algsesse serverisse naasmine pärast selle parandamist on plaani osa: andmed taastatakse sinna ja varundamine jätkub.

Korduma kippuvad küsimused

Kas DRP on VKE-le kohustuslik?

Ükski õigusakt ei kohusta kõiki VKE-sid DRP-d koostama. Küll aga nõuab isikuandmete kaitse üldmääruse (IKÜM) artikkel 32, et pärast intsidenti oleks võimalik isikuandmetele juurdepääs õigeaegselt taastada, ning Prantsusmaa andmekaitseasutus CNIL soovitab koostada IT talitluspidevuse ja taastamise plaani, olgu see kasvõi lihtne, ning seda regulaarselt testida. Seda võivad nõuda ka kliendilepingud, kindlustusandja või valdkondlikud õigusaktid.

Mis vahe on DRP-l ja tavalisel varundusel?

Varundus säilitab andmed ja mõnikord ka süsteemi kujutise. DRP näeb lisaks ette koha, kus need süsteemid taaskäivituvad, käivitusjärjekorra, võrgu, kontod ja isiku, kes otsustab ümberlülituse. Ainult varundusega saab taastada „kuhugi“, kunagi; DRP nimetab selle koha ja aja.

Kes peaks DRP koostama?

Juhtkond määrab prioriteedid ja vastuvõetavad tähtajad; IT-d haldav isik või teenusepakkuja kirjeldab tehnilised sammud. Prantsusmaa riikliku julgeoleku eest vastutav asutus SGDSN soovitab lasta dokumendid üle vaadata, ideaalis kolmandal osapoolel, ning seejärel neid testide ja õppustega proovile panna.

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.