DRP ja BCP
Mikä ero on DRP:llä ja BCP:llä?
BCP pyrkii siihen, ettei palvelu juuri pysähdy; DRP hyväksyy palvelun pysähtymisen ja käynnistää sen sitten uudelleen. BCP:stä maksetaan joka päivä; DRP:n kustannuksista suurin osa maksetaan aktivointipäivänä, kun valmistelu on ensin maksettu.
Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä
Tärkeimmät asiat
- BCP: varaympäristö on jo käynnissä, katko rajoittuu havaitsemiseen ja vaihtoon kuluvaan aikaan.
- DRP: varaympäristö käynnistetään päätöksen hetkellä valitusta varmuuskopiosta; katko kestää palautuksen ajan.
- Kiristyshaittaohjelmaa vastaan ratkaisevaa on kyky valita eheä versio: BCP, joka on replikoinut salauksen, ei ole ratkaisu.
- Monet pk-yritykset yhdistävät: BCP yhdelle tai kahdelle elintärkeälle sovellukselle, DRP ja historiallinen varmuuskopio muulle.
Kaksi virallista määritelmää
NIST erottaa jatkuvuussuunnitelman, joka ylläpitää liiketoimintaprosesseja häiriön aikana ja sen jälkeen, toipumissuunnitelmasta, joka keskittyy tietojärjestelmään ja jonka tarkoitus on palauttaa sen toiminta korvaavassa toimipaikassa. Ranskan kansallisesta turvallisuudesta vastaava SGDSN puolestaan määrittelee BCP:n keskeisten toimintojen ylläpitämiseksi, tarvittaessa rajoitetussa tilassa, ja sen jälkeen suunnitelluksi palautukseksi. Toisin sanoen: BCP kattaa ”aikana”, DRP ”jälkeen”, ja kattava suunnitelma käsittelee molemmat. Ranskan tietosuojaviranomainen CNIL käyttääkin molempia termejä yhdessä suositellessaan IT-jatkuvuus- ja toipumissuunnitelman laatimista.
Rinnakkain
Palvelimet käynnistyvät uudelleen valitusta varmuuskopiosta.
Kopio on jo käynnissä ja ottaa tehtävät heti hoitaakseen.
| DRP | BCP | |
|---|---|---|
| Tavoite | Palautuminen vahingon jälkeen | Toiminnan jatkuminen vahingon aikana |
| Varaympäristö | Rakennetaan tai käynnistetään päätöksen hetkellä | Jo käynnissä |
| Katko | Minuuteista tunteihin, joskus pidempi: se on suunnitelman RTO | Mahdollisimman lyhyt, usein havaitsemiseen kuluva aika |
| Tiedot | Valitun varmuuskopion tiedot, siis hieman jäljessä (RPO) | Varaympäristön tiedot, jotka on pidettävä jatkuvasti ajan tasalla |
| Pääkustannus | Valmistelun tallennustila, sitten aktivointi | Jatkuvasti maksettavat instanssit |
| Sopiva skenaario | Tuhoutunut palvelin, kiristyshaittaohjelma, tarve valita eheä versio | Selvä vika koneessa, jonka välitön pysähdys tulee liian kalliiksi |
| Väärä käyttö | ”Nollakatkon” lupaaminen | Uskomus, että varaympäristö suojaa jo replikoituneelta salaukselta |
NIST tiivistää valinnan varapaikkojen avulla: ”kylmä” varapaikka on edullisin, mutta sen käyttöönotto vie eniten aikaa; heti käyttövalmis ”kuuma” varapaikka on kallein. DRP muistuttaa ensimmäistä, BCP jälkimmäistä.
Esimerkki
Tiedostopalvelin kaatuu klo 10 virtalähteen vian vuoksi.
- DRP. Päätetään siirtyä varaympäristöön. Instanssi käynnistetään, klo 6:n tai edellisillan varmuuskopio palautetaan ja käyttäjät yhdistetään uudelleen. Katko kestää tämän toimenpiteen ajan. Varmuuskopion jälkeen tehty työ on tehtävä uudelleen.
- BCP. Agentti ohjaa liikenteen jo käynnissä olevaan pilvi-instanssiin. Työasemat käyttävät edelleen samaa osoitetta. Katko kestää havaitsemisen ja vaihdon ajan. Tuoreet kirjaukset ovat varaympäristössä vain, jos replikointiprosessi on jo kopioinut ne sinne.
Jos sama palvelin salataan kiristyshaittaohjelmalla klo 10, johtopäätös muuttuu. BCP, joka on replikoinut salauksen, ei ole ratkaisu. DRP, jonka avulla voi valita edellisen päivän kopion, varsinkin jos se on muuttumaton, on. Europol ja No More Ransom -hanke kehottavat olemaan maksamatta lunnaita: hyökkäyksen jälkeen tie ulos kulkee hyökkäystä edeltävän varmuuskopion kautta. Siitä sääntö: BCP selvään vikaan, historiallinen varmuuskopio hyökkäyksen varalle, molemmat, jos molemmat skenaariot ovat todellisia.
Molemmat ovat mahdollisia
Monet pk-yritykset tarvitsevat vain DRP:n yhdelle tai kahdelle palvelimelle. Muutama sovellus (kassajärjestelmä, tuotanto, jatkuvasti auki oleva potilastietojärjestelmä) oikeuttaa BCP:n, ja DRP jää sen taakse siltä varalta, että varaympäristö itse olisi viallinen. BCP ilman mitään historiallista varmuuskopiota on vajaa arkkitehtuuri. Palvelinkohtaisen päätöksen tueksi katso DRP vai BCP: kumpi valita? ja Miten RTO määritetään?.
WeDoBackilla
DRP käynnistää palvelimet uudelleen varainstansseissa valitusta versiosta ja laskuttaa aktivoinnin päiväkohtaisesti. Sisältyvä kuukausitesti varmistaa käynnistymisen, ei käyttäjien työskentelyä. BCP pitää instanssit käynnissä ja hoitaa vastuunsiirron IP-osoitetta vaihtamatta asiakkaan verkossa olevan agentin ja IPsec-VPN:n avulla. Molemmat perustuvat salattuihin, tuotannon ulkopuolella säilytettäviin kopioihin. Julkiset lähtöhinnat eivät ole samat: DRP-tallennustila alkaen 175 € (alv 0 %) teratavua kohden kuukaudessa; BCP-tallennustila voi alkaa 8,75 €:sta (alv 0 %) kuukaudessa 50 Gt:lta, mutta pysyvä instanssi (alkaen 50,22 € (alv 0 %) kuukaudessa) tulee lisäksi myös ilman vahinkoa. Tietojen replikointi tai synkronointi BCP-instanssin ja alkuperäisen palvelimen välillä ei ole valmiina: se edellyttää erillistä, tarpeeseen sovitettua prosessia, jonka WeDoBack voi toteuttaa tarjouksen perusteella.
Usein kysytyt kysymykset
Voiko BCP:n toteuttaa ilman DRP:tä?
Teknisesti kyllä, mutta arkkitehtuuri jää vajaaksi. Jos varaympäristö itse on korruptoitunut tai hyökkäys on replikoitunut, on pystyttävä aloittamaan aiemmasta varmuuskopiosta. Ranskan kansallisesta turvallisuudesta vastaava SGDSN kuvaakin jatkuvuuden keskeisten toimintojen ylläpitämiseksi ja niiden suunnitelluksi palauttamiseksi.
Onko DRP osa BCP:tä?
SGDSN:n lähestymistavassa kyllä: jatkuvuussuunnitelma kattaa toiminnan rajoitetussa tilassa ja sen jälkeisen palautuksen. Arkikielisessä IT-sanastossa BCP:llä tarkoitetaan jo aktiivista varaympäristöä ja DRP:llä jälkikäteistä uudelleenkäynnistystä. Näkemykset kohtaavat: toinen ilman toista jättää aukon.
Kumpi sopii paremmin laitevikaan?
Kun kyse on selvästä viasta koneessa, jonka välitön pysähdys tulee kalliiksi, BCP takaa nopeimman vastuunsiirron. Jos muutaman tunnin katko on hyväksyttävä, DRP varainstansseihin poistaa tarpeen odottaa laitteiston vaihtoa.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Opas jatkuvuussuunnitelman laatimiseen (vuoden 2013 painos, ranskaksi) — SGDSN (Ranska)
- No More Ransom: neuvoja ja salauksenpurkutyökaluja kiristyshaittaohjelmia vastaan — Europol ja kumppanit
- GDPR-käytännön opas – henkilötietojen turvallisuus (versio 2024, ranskaksi) — CNIL (Ranskan viranomainen)
- Ulkoistetun varmuuskopioinnin palvelut ja hinnat — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
