DRP ja BCP
Kuinka usein DRP pitää testata?
Tarkistakaa automaattisesti vähintään kuukausittain, että kopiot yhä käynnistyvät, ja tehkää todellinen siirto liiketoiminnan tehtävineen vähintään kerran vuodessa. Testatkaa uudelleen heti, kun palvelin, verkko, palveluntarjoaja tai avaimen haltija vaihtuu.
Päivitetty lokakuussa 2026Lukuaika 3 min6 lähdettä
Tärkeimmät asiat
- Päivittäin: epäonnistuneet varmuuskopiot luetaan. Kuukausittain: varaympäristön tekninen käynnistys.
- Neljännesvuosittain: ajastettu palautus. Vuosittain: todellinen siirto ja paluu takaisin.
- NIST edellyttää toipumiskyvyn vuosittaista testausta; GDPR ja Ranskan ANSSI edellyttävät säännöllisiä testejä.
- Jokainen merkittävä muutos (palvelin, pääversio, ylläpitäjä, palveluntarjoaja, internetyhteys) käynnistää testin.
- Tärkeintä on viimeisen testin kirjattu päivämäärä ja korjatut poikkeamat.
Mitä viitekehykset sanovat
- NIST. Yhdysvaltain liittovaltion järjestelmiä varten laadittu SP 800-34 -opas edellyttää, että toipumiskyky ja tiimit testataan vuosittain heikkouksien tunnistamiseksi. Itse suunnitelma on pidettävä ajan tasalla organisaation määrittämällä tiheydellä, esimerkiksi vuosittain, sekä jokaisen merkittävän muutoksen jälkeen.
- GDPR. Sen 32 artikla edellyttää keinoja, joilla henkilötietojen saatavuus voidaan palauttaa asianmukaisessa ajassa, sekä menettelyä turvatoimien tehokkuuden säännölliseksi testaamiseksi ja arvioimiseksi.
- ANSSI (Ranska). Ranskan kansallisen kyberturvallisuusviraston mukaan varmuuskopiot on testattava säännöllisesti, ja tietojärjestelmän palautusmenettely on kirjattava ja toteutettava säännöllisesti. Kriisiharjoituksissa virasto suosittelee monivuotista strategiaa, jossa harjoitusmuodot vaativoituvat asteittain.
Mikään näistä teksteistä ei edellytä ”kuukausittaista testausta todellisissa olosuhteissa”. Kaikki suosittavat tiheitä tarkistuksia ja vähintään vuosittaista kattavaa testiä.
Miksi ei ”kuukausittain todellisissa olosuhteissa”
Todellinen siirto keskeyttää tuotannon tai voi keskeyttää sen. Kuukausittain toistettuna se maksaa paljon työtunteja ja kuluttaa voimia, ja lopulta tiimit tekevät sen huolimattomasti. Huolellinen vuosittainen testi on parempi kuin kuukausittainen rituaali, jossa kukaan ei avaa sovellusta.
Toisaalta vuoden odottaminen ennen kuin huomataan, ettei varmuuskopio enää käynnisty, on liian pitkä aika. Siksi tarvitaan tiheä ja kevyt tekninen tarkistus sekä harvoin tehtävä, kattava liiketoiminnan testi.
Pk-yritykselle realistinen aikataulu
| Milloin | Mitä |
|---|---|
| Päivittäin | Epäonnistuneet varmuuskopiot luetaan. Rikkinäisellä kopiolla ruokittu DRP on rikkinäinen DRP |
| Kuukausittain | Varaympäristön tekninen käynnistys tuotantoa katkaisematta |
| Neljännesvuosittain | Tiedoston tai tietokannan palautus ajanotolla |
| Vuosittain | Todellinen siirto tai vastaava, liiketoiminnan käyttäjä mukana ja paluu takaisin |
| Jokaisen muutoksen yhteydessä | Uusi palvelin, uusi pääversio, ylläpitäjän lähtö, palveluntarjoajan tai internetyhteyden vaihto |
Tiukasti säännellyillä toimialoilla tai elintärkeissä järjestelmissä (terveydenhuolto, jatkuvatoiminen teollisuus) ”vuosittain” lyhenee joskus puoleen vuoteen. Se ei ole palvelualan pk-yrityksen vähimmäistaso. Kunkin vaiheen yksityiskohdat löytyvät oppaasta Miten DRP testataan?.
Mikä on tiheyttä tärkeämpää
Viimeisen testin kirjattu päivämäärä ja korjatut poikkeamat. Yksitoista kuukautta sitten testattu DRP, josta on raportti, on paremmassa kunnossa kuin ”jatkuvasti testattu” DRP, josta ei ole mitään merkintää siitä, mitä tarkistettiin. NIST edellyttää, että jokaisesta harjoituksesta laaditaan raportti, johon kirjataan havainnot ja parannussuositukset.
Jos viimeisestä testistä on yli kaksitoista kuukautta, kertokaa se johdolle suoraan. Se on tieto, ei häpeä. Virhe on ilmoittaa asiakkaalle tai vakuutusyhtiölle, että suunnitelma on toimintakunnossa.
Todellisen häiriön jälkeen
Todellinen vahinko on testi, kunhan siitä laaditaan raportti viikon kuluessa: mikä kesti odotettua kauemmin, mitä puuttui ja mitä suunnitelmassa muutetaan. Muuten sama toistuu samalla tavalla. Katso myös Palvelimeni kaatui: mitä tehdä?.
WeDoBackilla
Käynnistystarkistus tehdään kuukausittain, ja se sisältyy DRP-palveluun tuotantoon koskematta: se kattaa taulukon ”kuukausittain”-rivin levykuvan osalta, ei liiketoiminnan tehtävän osalta. Todellisissa olosuhteissa tehtävä testi suunnitellaan, enintään kymmenen tunnin laajuisena, tarjouksen perusteella: se sopii luontevasti vuosittaiselle riville. Mikään palvelussa ei testaa puolestanne inhimillistä menettelyä (kuka päättää, missä avain on, miten tiimille tiedotetaan). Tämä osa etenee henkilöstön lähtöjen ja rekrytointien tahdissa, ei ohjelmiston.
Usein kysytyt kysymykset
Onko testaustiheydestä lakisääteistä velvoitetta?
Kaikkia pk-yrityksiä koskevaa yleistä sääntöä ei ole. EU:n yleisen tietosuoja-asetuksen (GDPR) 32 artikla ja Ranskan kyberturvallisuusvirasto ANSSI edellyttävät ”säännöllistä” testausta määrittelemättä tiheyttä. Yhdysvaltain liittovaltion järjestelmiä varten NIST edellyttää vuosittaista testiä. Tietyt säännellyt toimialat tai sopimuksenne ja vakuutusyhtiönne voivat vaatia tiheämpää rytmiä.
Lasketaanko todellinen vahinko testiksi?
Kyllä, kunhan siitä laaditaan raportti viikon kuluessa: mikä kesti odotettua kauemmin, mitä puuttui ja mitä suunnitelmassa muutetaan. Ilman tätä kirjausta häiriö ei auta parantamaan suunnitelmaa.
Mitä kertoa asiakkaalle tai vakuutusyhtiölle, jos viimeisestä testistä on yli vuosi?
Totuus päivämäärineen. Jos suunnitelma ilmoitetaan toimintakuntoiseksi ilman tuoretta testiä, lupauksen ja todellisuuden välille voi syntyä ero vahinkopäivänä. Parempi on kertoa seuraavan testin suunniteltu päivämäärä.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Asetus (EU) 2016/679 (GDPR), 32 artikla — EUR-Lex
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- Kyberkriisin hallintaharjoituksen järjestäminen (ranskaksi) — ANSSI (Ranskan virasto)
- SP 800-84, Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities (syyskuu 2006) — NIST
- DRP-palvelu: toiminnan palauttaminen vahingon jälkeen — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
