Etusivu›Oppaat›DRP ja BCP

DRP ja BCP

Miten DRP testataan?

DRP testataan yrittämällä tehdä työtä varaympäristössä, ei lukemalla asiakirjaa uudelleen. Heikoin testi on kokous, vahvin todellinen siirto käyttäjien kanssa ja sen jälkeen paluu takaisin. Näiden välillä on vaiheita, joiden avulla voi edetä ilman, että yrityksen toimintaa pysäytetään joka kerta.

Päivitetty lokakuussa 2026Lukuaika 4 min6 lähdettä

Tärkeimmät asiat

  • Vaihe A, pöytäharjoitus: pitääkö asiakirja yhä paikkansa? Kahdesta kolmeen tuntia, tekniikkaan koskematta.
  • Vaihe B, eristetty palautus: käynnistyykö varaympäristö ja aukeaako sovellus, tuotantoa katkaisematta?
  • Vaihe C, todellinen siirto: ainoa, joka mittaa RTO:n ja testaa paluun takaisin.
  • Automaattinen käynnistystarkistus on hyödyllinen, mutta se ei todista, että liiketoiminta voi jatkua.
  • Jokaisesta testistä laaditaan päivätty raportti: kellonajat, poikkeamat, päätökset.

Mitä viitekehykset sanovat

Ranskan kansallisesta turvallisuudesta vastaava SGDSN suosittelee kolmea toisiaan täydentävää lähestymistapaa: asiakirjat tarkastutetaan, mieluiten luotetulla ulkopuolisella; järjestelyjen toteutus testataan, esimerkiksi siirtämällä tiettyjä toimintoja varapaikkaan; ja harjoituksin varmistetaan, että menettelyt tunnetaan, ymmärretään ja voidaan toteuttaa suunnitelluissa ajoissa. Ranskan kansallinen kyberturvallisuusvirasto ANSSI edellyttää varmuuskopiointioppaassaan, että tietojärjestelmän palautusmenettely kirjataan ja toteutetaan säännöllisesti.

NIST erottaa kaksi harjoitusmuotoa. Pöytäharjoitus on keskustelu, jossa kukin kuvaa roolinsa skenaarion edessä. Toiminnallisessa harjoituksessa todelliset toimenpiteet suoritetaan simuloidussa ympäristössä. Alla esitetyt kolme vaihetta noudattavat tätä etenemistä.

Vaihe A. Pöytäharjoitus

Suunnitelmassa nimetyt henkilöt käyvät vaiheet läpi ääneen puhelimet edessään. Tarkistetaan, että numerot vastaavat, avain löytyy ja palvelinten käynnistysjärjestys pitää yhä paikkansa. Kesto: kyberkriisin pöytäharjoitukseen ANSSI arvioi kahdesta kolmeen tuntia alku- ja loppupalaverit mukaan lukien sekä noin kuuden viikon valmistelun; NIST mainitsee tavoitteista riippuen kahdesta kahdeksaan tuntia. Vähimmäistiheys: aina avainhenkilön lähdettyä. Tämä vaihe ei todista mitään tekniikasta. Se todistaa, että asiakirja pitää yhä paikkansa.

Vaihe B. Eristetty tekninen palautus

Varaympäristö palautetaan tai käynnistetään katkaisematta tuotantoa. Kirjaudutaan sisään. Avataan sovellus. Kirjataan aika päätöksestä siihen, kun liiketoiminnan näkymä on auki. Todellisia käyttäjiä ei siirretä. Tämä testi paljastaa puuttuvan levyn, lisenssin, salasanan tai suljetun verkon.

Rajoitus: koska tuotantoa ei katkaistu, itse siirtoa (DNS, IP-osoitteet, agentti) ja paluuta ei ole todistettu.

Vaihe C. Todellinen siirto ennalta ilmoitettuna ajankohtana

Illalla tai sunnuntaina tuotanto pysäytetään tai liikenne ohjataan varaympäristöön. Muutama käyttäjä tekee todellisen työtehtävän: muokkaa asiakirjaa, kuittaa tilauksen, lukee asiakaskansion. Sen jälkeen palataan takaisin ja varmistetaan, ettei varaympäristössä tehtyjä kirjauksia menetetä.

Tämä on ainoa vaihe, joka mittaa RTO:n ja testaa paluun. Se suunnitellaan, siitä tiedotetaan ja sillä on keskeytyskriteeri (”jos varaympäristö ei ole käytössä klo 23 mennessä, perutaan”).

VaiheMitä se todistaaMitä se ei todistaVaikutus tuotantoon
A. PöytäharjoitusAsiakirjan, yhteystiedot, roolitEttä tekniikka toimiiEi mitään
B. Eristetty palautusEttä varaympäristö käynnistyy ja sovellus aukeaaVerkkosiirron ja paluunEi mitään
C. Todellinen siirtoTodellisen RTO:n, liiketoiminnan työn, paluun—Ennalta ilmoitettu ajankohta

Tarkistuslista ennen vaihetta C

  • Johto on hyväksynyt päivän ja ajankohdan, käyttäjille on tiedotettu.
  • Viimeisin onnistunut varmuuskopio on tarkistettu, salausavain on käsillä.
  • Keskeytyskriteeri on kirjattu, takaraja ja päättävä henkilö mukaan lukien.
  • Jokaista testattavaa sovellusta kohden yksi liiketoiminnan käyttäjä, jolla on tarkka suoritettava tehtävä.
  • Paluumenettely on luettu läpi, ja tuotannosta on otettu varmuuskopio juuri ennen testiä.
  • Yksi henkilö kirjaa kellonajat ja poikkeamat testin edetessä.

Mitä raportin on sisällettävä

Päivämäärä, vaihe, osallistujat, aloitusaika, kellonaika, jolloin liiketoiminnan tehtävä onnistui, poikkeamat, päätökset. Lause ”testi OK” on hyödytön puolen vuoden kuluttua. NIST kutsuu tätä asiakirjaa harjoituksen jälkeiseksi raportiksi: siihen kirjataan havainnot ja suositukset suunnitelman parantamiseksi. ANSSI pitää kokemusten läpikäyntiä jokaisen harjoituksen omana vaiheenaan.

Mitä automaattinen käynnistystesti todistaa ja mitä ei

Jotkin palvelut käynnistävät kopiot kuukausittain ja tarkistavat, että ne käynnistyvät. Se on hyödyllistä: levykuva, joka ei enää käynnisty, havaitaan häiritsemättä tuotantoa. Se ei kuitenkaan ole vaihe C. Sovellus voi olla rikki, tietokanta epäjohdonmukainen, siirtoverkko testaamatta ja paluu tuntematon. Tämän tarkistuksen esittäminen muodossa ”DRP on testattu” on epätarkkaa. On sanottava: ”levykuvien käynnistyminen tarkistetaan; liiketoiminnan siirtoa ei vielä”.

WeDoBackilla

DRP-palveluun sisältyvä kuukausittainen testi kuuluu tähän jälkimmäiseen luokkaan: automaattinen menettely käynnistää tallennetut instanssit ja lukee niiden käynnistysnäkymän tuotantoon koskematta. Todellisissa olosuhteissa tehtävä testi, joka vastaa vaihetta C tai laajaa vaihetta B, on saatavilla enintään kymmenen tunnin laajuisena, ja siitä annetaan tarjous. Molemmilla on roolinsa. Ne eivät korvaa toisiaan. Asiantuntijatuki on tavoitettavissa klo 9–13 ja 14–17.30 (Pariisin aikaa) numerosta +33 9 72 50 78 28: todellinen testi sovitetaan näihin aikoihin tai sovitaan erikseen niiden ulkopuolelle.

Usein kysytyt kysymykset

Voiko DRP:tä testata pysäyttämättä tuotantoa?

Kyllä, vaiheissa A ja B: pöytäharjoitus ja palautus eristettyyn ympäristöön eivät kosketa tuotantoon. Ainoastaan todellinen siirto (vaihe C) edellyttää ennalta ilmoitettua ajankohtaa, esimerkiksi iltaa tai viikonloppua, ja etukäteen määriteltyä keskeytyskriteeriä.

Kenen pitää osallistua testiin?

Suunnitelmassa nimetyt henkilöt: siirrosta päättävä, järjestelmiä ylläpitävä, salausavaimen haltija sekä vähintään yksi liiketoiminnan käyttäjä, joka voi todeta pystyvänsä todella tekemään työnsä. Ilman liiketoiminnan käyttäjää testataan IT:tä, ei toiminnan palautumista.

Mitä tehdä, jos testi epäonnistuu?

Juuri siksi testataan: löydetään se, mikä ei toimi, ennen vahinkoa. Kirjatkaa poikkeama, korjatkaa se ja suunnitelkaa kyseiselle kohdalle uusi testi. Sekä NIST että Ranskan kyberturvallisuusvirasto ANSSI korostavat kokemusten läpikäyntiä, joka muuttaa epäonnistumisen suunnitelman parannukseksi.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.