Etusivu›Oppaat›DRP ja BCP

DRP ja BCP

Mikä ero on DRP:llä ja BCP:llä?

BCP pyrkii siihen, ettei palvelu juuri pysähdy; DRP hyväksyy palvelun pysähtymisen ja käynnistää sen sitten uudelleen. BCP:stä maksetaan joka päivä; DRP:n kustannuksista suurin osa maksetaan aktivointipäivänä, kun valmistelu on ensin maksettu.

Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä

Tärkeimmät asiat

  • BCP: varaympäristö on jo käynnissä, katko rajoittuu havaitsemiseen ja vaihtoon kuluvaan aikaan.
  • DRP: varaympäristö käynnistetään päätöksen hetkellä valitusta varmuuskopiosta; katko kestää palautuksen ajan.
  • Kiristyshaittaohjelmaa vastaan ratkaisevaa on kyky valita eheä versio: BCP, joka on replikoinut salauksen, ei ole ratkaisu.
  • Monet pk-yritykset yhdistävät: BCP yhdelle tai kahdelle elintärkeälle sovellukselle, DRP ja historiallinen varmuuskopio muulle.

Kaksi virallista määritelmää

NIST erottaa jatkuvuussuunnitelman, joka ylläpitää liiketoimintaprosesseja häiriön aikana ja sen jälkeen, toipumissuunnitelmasta, joka keskittyy tietojärjestelmään ja jonka tarkoitus on palauttaa sen toiminta korvaavassa toimipaikassa. Ranskan kansallisesta turvallisuudesta vastaava SGDSN puolestaan määrittelee BCP:n keskeisten toimintojen ylläpitämiseksi, tarvittaessa rajoitetussa tilassa, ja sen jälkeen suunnitelluksi palautukseksi. Toisin sanoen: BCP kattaa ”aikana”, DRP ”jälkeen”, ja kattava suunnitelma käsittelee molemmat. Ranskan tietosuojaviranomainen CNIL käyttääkin molempia termejä yhdessä suositellessaan IT-jatkuvuus- ja toipumissuunnitelman laatimista.

Rinnakkain

DRPBCP
TavoitePalautuminen vahingon jälkeenToiminnan jatkuminen vahingon aikana
VaraympäristöRakennetaan tai käynnistetään päätöksen hetkelläJo käynnissä
KatkoMinuuteista tunteihin, joskus pidempi: se on suunnitelman RTOMahdollisimman lyhyt, usein havaitsemiseen kuluva aika
TiedotValitun varmuuskopion tiedot, siis hieman jäljessä (RPO)Varaympäristön tiedot, jotka on pidettävä jatkuvasti ajan tasalla
PääkustannusValmistelun tallennustila, sitten aktivointiJatkuvasti maksettavat instanssit
Sopiva skenaarioTuhoutunut palvelin, kiristyshaittaohjelma, tarve valita eheä versioSelvä vika koneessa, jonka välitön pysähdys tulee liian kalliiksi
Väärä käyttö”Nollakatkon” lupaaminenUskomus, että varaympäristö suojaa jo replikoituneelta salaukselta

NIST tiivistää valinnan varapaikkojen avulla: ”kylmä” varapaikka on edullisin, mutta sen käyttöönotto vie eniten aikaa; heti käyttövalmis ”kuuma” varapaikka on kallein. DRP muistuttaa ensimmäistä, BCP jälkimmäistä.

Esimerkki

Tiedostopalvelin kaatuu klo 10 virtalähteen vian vuoksi.

  • DRP. Päätetään siirtyä varaympäristöön. Instanssi käynnistetään, klo 6:n tai edellisillan varmuuskopio palautetaan ja käyttäjät yhdistetään uudelleen. Katko kestää tämän toimenpiteen ajan. Varmuuskopion jälkeen tehty työ on tehtävä uudelleen.
  • BCP. Agentti ohjaa liikenteen jo käynnissä olevaan pilvi-instanssiin. Työasemat käyttävät edelleen samaa osoitetta. Katko kestää havaitsemisen ja vaihdon ajan. Tuoreet kirjaukset ovat varaympäristössä vain, jos replikointiprosessi on jo kopioinut ne sinne.

Jos sama palvelin salataan kiristyshaittaohjelmalla klo 10, johtopäätös muuttuu. BCP, joka on replikoinut salauksen, ei ole ratkaisu. DRP, jonka avulla voi valita edellisen päivän kopion, varsinkin jos se on muuttumaton, on. Europol ja No More Ransom -hanke kehottavat olemaan maksamatta lunnaita: hyökkäyksen jälkeen tie ulos kulkee hyökkäystä edeltävän varmuuskopion kautta. Siitä sääntö: BCP selvään vikaan, historiallinen varmuuskopio hyökkäyksen varalle, molemmat, jos molemmat skenaariot ovat todellisia.

Molemmat ovat mahdollisia

Monet pk-yritykset tarvitsevat vain DRP:n yhdelle tai kahdelle palvelimelle. Muutama sovellus (kassajärjestelmä, tuotanto, jatkuvasti auki oleva potilastietojärjestelmä) oikeuttaa BCP:n, ja DRP jää sen taakse siltä varalta, että varaympäristö itse olisi viallinen. BCP ilman mitään historiallista varmuuskopiota on vajaa arkkitehtuuri. Palvelinkohtaisen päätöksen tueksi katso DRP vai BCP: kumpi valita? ja Miten RTO määritetään?.

WeDoBackilla

DRP käynnistää palvelimet uudelleen varainstansseissa valitusta versiosta ja laskuttaa aktivoinnin päiväkohtaisesti. Sisältyvä kuukausitesti varmistaa käynnistymisen, ei käyttäjien työskentelyä. BCP pitää instanssit käynnissä ja hoitaa vastuunsiirron IP-osoitetta vaihtamatta asiakkaan verkossa olevan agentin ja IPsec-VPN:n avulla. Molemmat perustuvat salattuihin, tuotannon ulkopuolella säilytettäviin kopioihin. Julkiset lähtöhinnat eivät ole samat: DRP-tallennustila alkaen 175 € (alv 0 %) teratavua kohden kuukaudessa; BCP-tallennustila voi alkaa 8,75 €:sta (alv 0 %) kuukaudessa 50 Gt:lta, mutta pysyvä instanssi (alkaen 50,22 € (alv 0 %) kuukaudessa) tulee lisäksi myös ilman vahinkoa. Tietojen replikointi tai synkronointi BCP-instanssin ja alkuperäisen palvelimen välillä ei ole valmiina: se edellyttää erillistä, tarpeeseen sovitettua prosessia, jonka WeDoBack voi toteuttaa tarjouksen perusteella.

Usein kysytyt kysymykset

Voiko BCP:n toteuttaa ilman DRP:tä?

Teknisesti kyllä, mutta arkkitehtuuri jää vajaaksi. Jos varaympäristö itse on korruptoitunut tai hyökkäys on replikoitunut, on pystyttävä aloittamaan aiemmasta varmuuskopiosta. Ranskan kansallisesta turvallisuudesta vastaava SGDSN kuvaakin jatkuvuuden keskeisten toimintojen ylläpitämiseksi ja niiden suunnitelluksi palauttamiseksi.

Onko DRP osa BCP:tä?

SGDSN:n lähestymistavassa kyllä: jatkuvuussuunnitelma kattaa toiminnan rajoitetussa tilassa ja sen jälkeisen palautuksen. Arkikielisessä IT-sanastossa BCP:llä tarkoitetaan jo aktiivista varaympäristöä ja DRP:llä jälkikäteistä uudelleenkäynnistystä. Näkemykset kohtaavat: toinen ilman toista jättää aukon.

Kumpi sopii paremmin laitevikaan?

Kun kyse on selvästä viasta koneessa, jonka välitön pysähdys tulee kalliiksi, BCP takaa nopeimman vastuunsiirron. Jos muutaman tunnin katko on hyväksyttävä, DRP varainstansseihin poistaa tarpeen odottaa laitteiston vaihtoa.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.