DRP ja BCP
Mis on RTO?
RTO (Recovery Time Objective, taasteaja eesmärk) on suurim aeg, mille jooksul teenus võib olla kättesaamatu. Seda mõõdetakse intsidendist või ümberlülitamise otsusest kuni hetkeni, mil kasutaja saab taas teha tavalise äritoimingu. Mitte kuni masina sisselülitamiseni, mille rakendust pole veel kontrollitud.
Uuendatud oktoobris 2026Lugemisaeg 3 min4 viidatud allikat
Kokkuvõte
- RTO koosneb kuuest ajast: tuvastamine, otsustamine, juurdepääsude otsimine, tehniline aeg, äripoole kontroll, kasutajate naasmine.
- NIST eristab seda suurimast talutavast katkestuse kestusest (MTD): RTO peaks tavaliselt olema MTD-st lühem.
- RTO kirjutatakse teenuse kaupa: telefonikeskjaamal ja arhiividel on erinev RTO.
- Ainult ajaliselt mõõdetud katse näitab, kas kirja pandud RTO peab.
- Toe tööajad ja valvekorra puudumine on tegeliku RTO osa.
Ametlik määratlus
NIST määratleb RTO-d kui suurimat aega, mille jooksul infosüsteemi ressurss võib olla kättesaamatu, enne kui mõju seda toetavatele tegevustele muutub vastuvõetamatuks. NIST eristab seda suurimast talutavast katkestuse kestusest (MTD), mis on kogu seisakuaeg, mida juhtkond on tegevuse puhul valmis taluma. RTO peab tagama, et MTD-d ei ületata: seega on see tavaliselt lühem.
Prantsusmaa riiklik küberturvalisuse amet ANSSI kasutab terminit suurim lubatud katkestuse kestus (DMIA). Amet nõuab, et varundusstrateegia arvestaks sellega iga äriväärtuse puhul ning et taastamise järjekord oleks ette määratud, lähtudes sõltuvustest (DNS, kataloogiteenus…) ja rakenduste kriitilisusest.
Millest RTO koosneb
Tavalise taastamise puhul:
- aeg, mis kulub rikke märkamiseks;
- aeg otsustamiseks ja asjatundja kättesaamiseks;
- aeg võtmete, paroolide ja protseduuri leidmiseks;
- kopeerimise või käivitamise tehniline aeg;
- äripoole esindaja kontrolliaeg;
- aeg, mis kulub, et tööjaamad või kaugkliendid teenuse taas kätte saaksid (DNS, VPN, IP).
Tarkvara lubatud „kahetunnine“ RTO hõlmab sageli vaid 4. sammu laboritingimustes. Tegelik RTO liidab kokku kõik kuus. Öösel ja nädalavahetusel võib ainuüksi 2. samm ületada kaks tundi, kui keegi pole valves.
BCP puhul on sammud 4 ja 6 ette valmistatud. Jäävad tuvastamine ja oht, et keegi ei julge ümberlülitust kinnitada.
RTO ja RPO ei ole teineteise arvelt kaubeldavad
Võib olla lühike RPO (sagedased koopiad) ja pikk RTO (suure andmemahu aeglane taastamine). Võib olla lühike RTO (varulahendus juba töötab) ja kesine RPO, kui varulahendus on kaks tundi maas. Mõlemad arvud tuleb kirja panna.
Andmed enne intsidenti
Teenuste taaskäivitamine
| RPO | RTO | |
|---|---|---|
| Küsimus | Kui palju tööd võib kaotsi minna? | Kui kaua võib töö seisata? |
| Mõõdetakse | Tagasi, alates intsidendist | Edasi, alates intsidendist |
| Reguleeritakse | Koopiate sagedusega | Varulahenduse ettevalmistusega |
| Kontrollitakse | Viimase õnnestunud koopia kuupäevaga | Ajaliselt mõõdetud katsega |
Iga teenuse jaoks oma RTO
Telefonikeskjaamal ja arhiivide dokumendihaldussüsteemil ei ole sama RTO. Kui kirjutada kogu ettevõtte jaoks „RTO 4 tundi“, tuleb kas dokumendihalduse eest üle maksta või keskjaama osas valetada. Piisab ühest reast teenuse kohta.
Kuidas teada, kas RTO peab
Ainult katse ajal stopperiga. Kui katse kestis kuus tundi ja kirja pandud RTO on kaks tundi, on vale kirja pandud RTO, kuni arhitektuur muutub. RTO-d, mille viimane mõõtmine on ümber lükanud, ei saa „eesmärgiks seada“. ANSSI rõhutab seda: taastamisprotseduur peab olema kirja pandud ja seda tuleb regulaarselt rakendada. Katsete sagedust käsitleb juhend Kui sageli DRP-d testida?.
WeDoBackis
Saidil ei avaldata ühtki ühtset arvulist RTO-d ja selle väljamõtlemine oleks eksitav: see sõltub andmemahust, ühendusest, instantsi suurusest ja kliendipoolsete inimeste kättesaadavusest. Arhitektuur muudab aga viivituse olemust. Lihtsa taastamise korral tuleb andmed tagasi tuua ja vajadusel süsteem uuesti paigaldada. DRP-paketi puhul käivituvad serverid valitud versioonist varuinstantsidel: tehniline viivitus on selle taaskäivituse aeg, mitte serveri ostmise aeg. Käivitustest toimub igal kuul, tootmist puudutamata. BCP-paketi puhul töötavad pilveinstantsid pidevalt ja neid vahendab kliendi võrgus olev agent, ilma IP-aadressi muutmata: allesjääv RTO on peamiselt tuvastamise ja otsustamise aeg. Andmete replikatsioon või sünkroniseerimine BCP-instantsi ja algse serveri vahel ei ole sisseehitatud: see toimub vajadusele kohandatud eraldi protsessi kaudu, mille WeDoBack saab seadistada hinnapakkumise alusel. Kõigil kolmel juhul jääb äripoole kontroll stopperi sisse. Inimtugi on kättesaadav kell 9.00–13.00 ja 14.00–17.30 (Pariisi aja järgi).
Korduma kippuvad küsimused
Mis vahe on RTO-l ja MTD-l?
MTD (Maximum Tolerable Downtime) on kogu seisakuaeg, mida juhtkond on tegevuse puhul valmis taluma, kõiki mõjusid arvestades. RTO on IT-ressursi töökorda taastamise aeg. NIST täpsustab, et RTO peaks tavaliselt olema MTD-st lühem, et jätta varu taastamise teistele etappidele.
Tarkvara lubab mõneminutilist RTO-d. Kas see on realistlik?
See arv hõlmab tavaliselt ainult tehnilist käivitusaega laboritingimustes. See ei sisalda tuvastamist, volitatud isiku kättesaamiseks kuluvat aega ega kasutajapoolset kontrolli. Teie tegelik RTO on see, mille mõõtsite viimase katse ajal, alates intsidendist teatamisest kuni esimese õnnestunud äritoiminguni.
Kas RTO on seadusest tulenev kohustus?
Ükski õigusakt ei kehtesta VKE-le arvulist aega. Isikuandmete kaitse üldmäärus (IKÜM, artikkel 32) nõuab aga vahendeid, mis võimaldavad intsidendi korral isikuandmete kättesaadavuse ja neile juurdepääsu „mõistliku aja jooksul“ taastada. RTO on konkreetne viis selle mõistliku aja määratlemiseks.
Allikad
Dokumendid on läbi vaadatud oktoobris 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Infosüsteemide varundamine – põhitõed (ANSSI-BP-100, v1.1, 27. november 2025, prantsuse keeles) — ANSSI (Prantsusmaa amet)
- Määrus (EL) 2016/679 (isikuandmete kaitse üldmäärus, IKÜM), artikkel 32 — EUR-Lex
- DRP-pakett: tegevuse taastamine pärast õnnetust — WeDoBack
Kas teil on varundus-, DRP- või BCP-projekt?
Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.
Küsi hinnapakkumist+33 9 72 50 78 28Kaitske oma andmeid WeDoBackiga
Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.
