Avaleht›Juhendid›DRP ja BCP

DRP ja BCP

Mis on RPO?

RPO (Recovery Point Objective, taastepunkti eesmärk) on viimase taastatava koopia suurim lubatud vanus. Nelja tunni RPO tähendab: kui intsident juhtub kell 16.00, olete nõus pöörduma tagasi kella 12.00 seisu juurde ja tegema uuesti kuni neli tundi tööd. See ei ütle, kui kaua parandamine kestab: selleks on RTO.

Uuendatud oktoobris 2026Lugemisaeg 3 min4 viidatud allikat

Kokkuvõte

  • RPO mõõdab lubatud andmekadu ajas. RTO mõõdab lubatud seisakuaega.
  • Tegelik RPO ei saa olla lühem kui kahe õnnestunud varunduse vaheline intervall pluss aeg, mis kulub ebaõnnestumise märkamiseks.
  • See valitakse tegevuse kaupa (kassa, ERP, e-post, failid), mitte kogu ettevõtte jaoks.
  • Prantsusmaa riiklik küberturvalisuse amet ANSSI nimetab seda PDMA-ks (suurim lubatud andmekadu) ja märgib, et alla 24 tunni puhul tuleks varunduse kõrval sageli kaaluda ka replikatsiooni.
  • Replikatsioon annab lühikese RPO rikke korral, mitte lunavara või andmerikke korral.

Ametlik määratlus

NIST määratleb oma talitluspidevuse planeerimise juhendis (SP 800-34) RPO-d kui katkestusele eelnevat ajahetke, mille seisu saab andmed kõige värskemast koopiast taastada. Prantsuse keeles räägib ANSSI suurimast lubatud andmekaost (PDMA). Amet tuletab meelde, et varundusstrateegia peab arvestama iga infosüsteemi äriväärtuse jaoks määratud PDMA-ga.

RPO-d loetakse seega nagu tagurpidi käivat stopperit: see vaatab intsidendist tagasi kuni viimase kasutatava koopiani.

Mida see varunduse jaoks tähendab

RPO ei saa olla lühem kui kahe õnnestunud varunduse vaheline intervall pluss ebaõnnestumise tuvastamiseks kuluv aeg.

  • Igal öösel kell 22.00 tehtav varundus annab päeva lõpus umbes 24-tunnise RPO, vähem, kui intsident juhtub hommikul.
  • Igatunnine varundus annab ühe tunni RPO, kui selle tunni varundus õnnestus ja sisaldab terviklikke andmeid.
  • Pidev replikatsioon võib selge rikke korral läheneda mõne sekundi RPO-le. Andmerikke korral see lühikest RPO-d ei anna: terve taastepunkt on viimane rikkele eelnev koopia, mis võib olla mitu tundi vana.

ANSSI ütleb selgelt: kui PDMA vajadus on alla 24 tunni, tuleb varunduse täiendusena sageli eelistada muid lahendusi, näiteks sünkroonset või asünkroonset replikatsiooni. Andmebaaside puhul tuletab Microsoft omalt poolt meelde, et tehingulogi sagedased varundused võimaldavad naasta täpse ajahetke juurde, mis lühendab RPO-d ilma täisvarunduste arvu suurendamata.

Väita 15-minutilist RPO-d, kui on vaid üks öine töö, on vastuolu. Tegelik RPO on see, mille annab töö.

MehhanismTavapärane RPO riistvararikke korralTavapärane RPO lunavara või andmerikke korral
Igapäevane varundusKuni 24 hViimase terve koopia kuupäev
Igatunnine varundusUmbes 1 hViimase terve koopia kuupäev
Sagedased andmebaasilogidMõni minutValitud ajahetk enne intsidenti, kui ajalugu on olemas
Ainult replikatsioonMõni sekundTervet taastepunkti pole, kui koopia järgis rünnakut

RPO ja äritegevus

RPO valitakse tegevuse kaupa, mitte „ettevõttele“ tervikuna.

  • Pidevalt sisestatav raamatupidamine: ühe päeva tasakaalustamiste kaotamine maksab tunde uuesti sisestamist. Lühike RPO.
  • Kord kuus muudetav hinnakataloog: 24-tunnine RPO on piisava varuga.
  • Postkast: ühe päeva kirjade kaotust on raske tasa teha, sest saatjad ei saada kõike uuesti. Ühe kuni mõne tunni RPO, kui e-post on kriitiline, muidu 24 tundi.
  • Kiirsõnumid: jäetakse RPO-st sageli teadliku valikuna välja.

Mida RPO maksab

Mida lühem on RPO, seda sagedamini tehakse koopiaid, seda tundlikum on edastatavate muudatuste maht ühenduse kiiruse suhtes ja seda kiiremini peab seire reageerima. 24 tunnilt 1 tunnile minek mitmekordistab tööde arvu. 1 tunnilt 1 minutile minek eeldab üldjuhul replikatsiooni, teise eelarve ja teise riskiga (rünnaku edasikopeerimine).

Keeleline viga

„Me ei kaota ühtki andmeid“ tähendab null-RPO-d. See on harva tõsi ja lunavara puhul mitte kunagi, kui ainus koopia on sünkroonne. Öelge pigem: „meie kaotame selle süsteemi puhul kuni N minutit ja saame minna N päeva tagasi, kui hiljutised andmed on vigased“.

WeDoBackis

WeDoBack ei avalda kõigile klientidele ühtset garanteeritud RPO-d. RPO sõltub sagedusest, mille klient konsoolis valib, piires, mida tema andmemaht ja ühenduse kiirus võimaldavad saata. DRP-paketi puhul käivitatakse versioon, mille klient sellest ajaloost valib: vanem, kuid terve koopia võib olla eelistatum kõige viimasest. BCP-paketi puhul on ülevõtt liikluse mõttes kohene, kuid instantsil olevad andmed on need, mis on juba edastatud: RPO sõltub sellest ajanihkest, mis peab lepingus selgelt kirjas olema. See ei ole null pelgalt seetõttu, et instants töötab. Andmete replikatsioon või sünkroniseerimine BCP-instantsi ja algse serveri vahel ei ole sisseehitatud: see toimub vajadusele kohandatud eraldi protsessi kaudu, mille WeDoBack saab seadistada hinnapakkumise alusel.

Korduma kippuvad küsimused

Mis vahe on RPO-l ja RTO-l?

RPO vastab küsimusele „kui palju tööd võib kaotsi minna?“, RTO küsimusele „kui kaua võib töö seisata?“. Need on teineteisest sõltumatud: võib olla väga sagedasi koopiaid (lühike RPO) ja aeglane taastamine (pikk RTO) või vastupidi. Taasteplaan paneb mõlemad arvud kirja teenuse kaupa.

Kas null-RPO on võimalik?

Selge riistvararikke korral võib sünkroonne replikatsioon sellele läheneda. Kuid see kopeerib kohe edasi ka kustutamise, andmerikke või lunavara tehtud krüpteerimise. Sellistel juhtudel on terve taastepunkt viimane intsidendieelne ajalooline koopia, mis võib olla mitu tundi vana. Null-RPO „kõigi stsenaariumide jaoks“ praktiliselt ei eksisteeri.

Millise RPO peaks VKE valima?

Standardväärtust ei ole. Sageli alustatakse 24 tunnist kontoritarkvara failide puhul, ühest kuni neljast tunnist ERP või terve päeva kasutatava hinnapakkumiste tarkvara puhul ning mõnest minutist kuni ühe tunnini kassasüsteemi puhul. Meetodit kirjeldab juhend „Kuidas määrata oma RPO?“.

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.