DRP ja BCP
Miten RPO määritetään?
RPO määritetään kysymällä jokaisen toiminnon osalta: ”jos menettäisimme X viime tunnin kirjaukset, mitä pitäisi tehdä uudelleen ja paljonko se maksaisi?” Suurin vielä hyväksyttävä X:n arvo on RPO. Sen jälkeen varmuuskopiointi säädetään niin, että kahden onnistuneen kopion väli on tätä X:ää lyhyempi.
Päivitetty lokakuussa 2026Lukuaika 3 min4 lähdettä
Tärkeimmät asiat
- Esittäkää kysymys kunkin työkalun käyttäjille, ei pelkästään IT-asiantuntijalle.
- Kolme kriteeriä: tietojen muuttumisnopeus, mahdollisuus koota ne uudelleen ja menetyksen kustannus.
- 24 tunnin RPO edellyttää hälytystä aamulla: kaksi peräkkäistä epäonnistumista, ja todellinen RPO on 48 tuntia.
- Alle tunnin tarpeeseen tarvitaan replikointi tai tietokantalokit sekä historia kiristyshaittaohjelmia vastaan.
- Historian syvyys (30 päivää, vuosi) on RPO:sta erillinen asetus.
Menetelmä yhdessä kokouksessa
NIST kutsuu tätä harjoitusta liiketoimintavaikutusten analyysiksi (BIA): tunnistetaan prosessit, mitataan keskeytyksen seuraukset ja asetetaan toipumisen prioriteetit. Pk-yritykselle yksi kokous riittää. Esittäkää jokaisesta elintärkeästä työkalusta kolme kysymystä sitä käyttäville ihmisille, ei pelkästään IT-asiantuntijalle.
- Kuinka nopeasti tiedot muuttuvat? Kirjaus minuutissa, tunnissa, viikossa?
- Voidaanko ne koota uudelleen? Ulkopuolelta saapunutta sähköpostia ei. Laskua, jonka kopio on yhä asiakkaan pöydällä, osittain. Konepajan tuotantokirjausta ei.
- Kuinka pitkän menetyksen jälkeen kustannus muuttuu kestämättömäksi? Uudelleenkirjauksen kustannus, uudelleen tehtävät tilaukset, muistinvaraisesti avattavat asiakirjat.
Kirjatkaa vastaus tunteina. Pk-yrityksissä yleisiä esimerkkejä:
| Toiminto | Usein järkevä RPO | Miksi |
|---|---|---|
| Vähän muuttuvat toimistotiedostot | 24 h | Päivän menetys huomataan ja tehdään uudelleen |
| Koko päivän käytössä oleva ERP tai tarjousohjelmisto | 1–4 h | Menetetyn päivän tarjouksia ei saa koottua uudelleen |
| Sähköposti | 1–8 h | Saapuneita viestejä ei voi kirjata uudelleen |
| Kirjanpito | 24 h sekä erillinen pitkäaikainen arkistointi | Päivän voi tehdä uudelleen; tilikausi puolestaan arkistoidaan |
| Kassatietokanta | Minuuteista 1 tuntiin | Vastaanotettujen maksujen on pysyttävä jäljitettävinä |
Taulukko ei ole standardi. Se on lähtökohta, joka kumotaan tai vahvistetaan yhdessä operatiivisen henkilöstön kanssa.
RPO:n muuntaminen tiheydeksi
- RPO 24 h: yksi onnistunut varmuuskopio päivässä ja hälytys aamulla, jos se epäonnistui. Jos se epäonnistuu kahtena yönä peräkkäin, todellinen RPO on 48 h. Valvonta on osa RPO:ta.
- RPO 4 h: vähintään yksi kopio neljän tunnin välein työaikana.
- Alle tunnin RPO: replikointi tai hyvin tiheät kopiot sekä erillinen keskustelu kiristyshaittaohjelmista, koska tuorein kopio saattaa jo olla virheellinen. Ranskan kansallinen kyberturvallisuusvirasto ANSSI suosittelee myös, että kun hyväksyttävä menetys on alle 24 tuntia, harkitaan replikointia varmuuskopioinnin lisäksi.
Tietokannan tiheyttä ei säädetä pelkästään täysillä varmuuskopioilla. Microsoftin mukaan täydessä palautusmallissa tiheät tapahtumalokin varmuuskopiot mahdollistavat palautuksen tiettyyn ajanhetkeen. Se on usein edullisin tapa saavuttaa muutaman minuutin RPO liiketoimintaohjelmistolle.
Suunnitelkaa myös historian syvyys: mahdollisuus palata 30 päivää taaksepäin ei muuta RPO:ta (joka koskee tuoreutta), mutta se pelastaa tilanteen, jossa viimeisimmät kopiot ovat korruptoituneet. ANSSI mainitsee esimerkkinä 15 päivää päivittäisiä varmuuskopioita, vuoden kuukausittaisia ja viisi vuotta vuosittaisia. Nämä kaksi asetusta ovat rinnakkain.
Toteutuuko RPO
RPO tarkistetaan konsolista, ei sopimuksesta:
- jokaisen palvelimen viimeisimmän onnistuneen kopion kellonaika joka aamu;
- ajojen kesto: viisi tuntia kestävää varmuuskopiota ei voi ajaa neljän tunnin välein;
- lähetettävien muutosten määrä suhteessa toimipaikan lähetysnopeuteen;
- palautustesti vähintään yhdelle tiedostolle, jotta kopion luettavuus todistetaan. Katso Miten varmuuskopion toimivuus testataan?.
Virheet
- Annetaan ohjelmistotoimittajan ilmoittaa RPO (”reaaliaikainen varmuuskopiointi”) katsomatta ajojen todellista väliä.
- Yksi RPO koko yritykselle aktiivisimman sovelluksen mukaan, jolloin staattisista tiedostoista maksetaan korkeimman tason hinta.
- Unohdetaan, että pilvisähköpostin RPO on teidän kopionne RPO, ei palveluntarjoajan roskakorin.
WeDoBackilla
Tiheys säädetään konsolissa: RPO riippuu asiakkaan valinnasta. Tilatun tallennustilan on kestettävä tämä tiheys, koska tiheämmin otetut kopiot säilyttävät enemmän muutoksia. Aloitukseen julkaistu suuruusluokka on nykyinen tietomäärä kerrottuna kolmella, ja sitä tarkennetaan viikon käytön jälkeen. WeDoBack ei aseta RPO:ta. Jos asiakkaan yhteys ei pysty lähettämään muutoksia valitussa välissä, todellinen RPO on näytettyä pidempi: se on fyysinen rajoite, joka mitataan ensimmäisenä kuukautena, eikä mikään yksityiskohta. Varmuuskopioiden valvonta toimii ympäri vuorokauden; asiantuntijatuki on tavoitettavissa klo 9–13 ja 14–17.30 (Pariisin aikaa). SMART-palvelun ja INTEGRAL-palvelun hinnat on eritelty sivulla Palvelut ja hinnat.
Usein kysytyt kysymykset
Kenen pitää päättää RPO, johdon vai IT:n?
Johdon ja liiketoiminnan vastuuhenkilöiden, koska RPO on taloudellinen valinta: kuinka paljon menetettyä työtä yritys hyväksyy. IT muuntaa valinnan sen jälkeen varmuuskopiointitiheydeksi ja kertoo, mikä on teknisesti mahdotonta käytettävissä olevalla yhteysnopeudella tai budjetilla.
Tarvitaanko kaikille palvelimille sama RPO?
Ei. Aktiivisimman sovelluksen mukaan asetettu yksi RPO pakottaa maksamaan korkeimman tason myös tiedostoista, jotka muuttuvat vähän. Yksi rivi toimintoa kohden omalla tiheydellään on osuvampi ja usein edullisempi.
Onko Microsoft 365:n tai Google Workspacen RPO palveluntarjoajan RPO?
Ei. Palveluntarjoajan roskakorit ja säilytysasetukset eivät ole kopio, jota te hallitsette. Sähköpostinne RPO on oman varmuuskopionne RPO: sen tiheys ja viimeisin onnistuminen.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Ulkoistetun varmuuskopioinnin palvelut ja hinnat — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
