Etusivu›Oppaat›DRP ja BCP

DRP ja BCP

Kuinka usein DRP pitää testata?

Tarkistakaa automaattisesti vähintään kuukausittain, että kopiot yhä käynnistyvät, ja tehkää todellinen siirto liiketoiminnan tehtävineen vähintään kerran vuodessa. Testatkaa uudelleen heti, kun palvelin, verkko, palveluntarjoaja tai avaimen haltija vaihtuu.

Päivitetty lokakuussa 2026Lukuaika 3 min6 lähdettä

Tärkeimmät asiat

  • Päivittäin: epäonnistuneet varmuuskopiot luetaan. Kuukausittain: varaympäristön tekninen käynnistys.
  • Neljännesvuosittain: ajastettu palautus. Vuosittain: todellinen siirto ja paluu takaisin.
  • NIST edellyttää toipumiskyvyn vuosittaista testausta; GDPR ja Ranskan ANSSI edellyttävät säännöllisiä testejä.
  • Jokainen merkittävä muutos (palvelin, pääversio, ylläpitäjä, palveluntarjoaja, internetyhteys) käynnistää testin.
  • Tärkeintä on viimeisen testin kirjattu päivämäärä ja korjatut poikkeamat.

Mitä viitekehykset sanovat

  • NIST. Yhdysvaltain liittovaltion järjestelmiä varten laadittu SP 800-34 -opas edellyttää, että toipumiskyky ja tiimit testataan vuosittain heikkouksien tunnistamiseksi. Itse suunnitelma on pidettävä ajan tasalla organisaation määrittämällä tiheydellä, esimerkiksi vuosittain, sekä jokaisen merkittävän muutoksen jälkeen.
  • GDPR. Sen 32 artikla edellyttää keinoja, joilla henkilötietojen saatavuus voidaan palauttaa asianmukaisessa ajassa, sekä menettelyä turvatoimien tehokkuuden säännölliseksi testaamiseksi ja arvioimiseksi.
  • ANSSI (Ranska). Ranskan kansallisen kyberturvallisuusviraston mukaan varmuuskopiot on testattava säännöllisesti, ja tietojärjestelmän palautusmenettely on kirjattava ja toteutettava säännöllisesti. Kriisiharjoituksissa virasto suosittelee monivuotista strategiaa, jossa harjoitusmuodot vaativoituvat asteittain.

Mikään näistä teksteistä ei edellytä ”kuukausittaista testausta todellisissa olosuhteissa”. Kaikki suosittavat tiheitä tarkistuksia ja vähintään vuosittaista kattavaa testiä.

Miksi ei ”kuukausittain todellisissa olosuhteissa”

Todellinen siirto keskeyttää tuotannon tai voi keskeyttää sen. Kuukausittain toistettuna se maksaa paljon työtunteja ja kuluttaa voimia, ja lopulta tiimit tekevät sen huolimattomasti. Huolellinen vuosittainen testi on parempi kuin kuukausittainen rituaali, jossa kukaan ei avaa sovellusta.

Toisaalta vuoden odottaminen ennen kuin huomataan, ettei varmuuskopio enää käynnisty, on liian pitkä aika. Siksi tarvitaan tiheä ja kevyt tekninen tarkistus sekä harvoin tehtävä, kattava liiketoiminnan testi.

Pk-yritykselle realistinen aikataulu

MilloinMitä
PäivittäinEpäonnistuneet varmuuskopiot luetaan. Rikkinäisellä kopiolla ruokittu DRP on rikkinäinen DRP
KuukausittainVaraympäristön tekninen käynnistys tuotantoa katkaisematta
NeljännesvuosittainTiedoston tai tietokannan palautus ajanotolla
VuosittainTodellinen siirto tai vastaava, liiketoiminnan käyttäjä mukana ja paluu takaisin
Jokaisen muutoksen yhteydessäUusi palvelin, uusi pääversio, ylläpitäjän lähtö, palveluntarjoajan tai internetyhteyden vaihto

Tiukasti säännellyillä toimialoilla tai elintärkeissä järjestelmissä (terveydenhuolto, jatkuvatoiminen teollisuus) ”vuosittain” lyhenee joskus puoleen vuoteen. Se ei ole palvelualan pk-yrityksen vähimmäistaso. Kunkin vaiheen yksityiskohdat löytyvät oppaasta Miten DRP testataan?.

Mikä on tiheyttä tärkeämpää

Viimeisen testin kirjattu päivämäärä ja korjatut poikkeamat. Yksitoista kuukautta sitten testattu DRP, josta on raportti, on paremmassa kunnossa kuin ”jatkuvasti testattu” DRP, josta ei ole mitään merkintää siitä, mitä tarkistettiin. NIST edellyttää, että jokaisesta harjoituksesta laaditaan raportti, johon kirjataan havainnot ja parannussuositukset.

Jos viimeisestä testistä on yli kaksitoista kuukautta, kertokaa se johdolle suoraan. Se on tieto, ei häpeä. Virhe on ilmoittaa asiakkaalle tai vakuutusyhtiölle, että suunnitelma on toimintakunnossa.

Todellisen häiriön jälkeen

Todellinen vahinko on testi, kunhan siitä laaditaan raportti viikon kuluessa: mikä kesti odotettua kauemmin, mitä puuttui ja mitä suunnitelmassa muutetaan. Muuten sama toistuu samalla tavalla. Katso myös Palvelimeni kaatui: mitä tehdä?.

WeDoBackilla

Käynnistystarkistus tehdään kuukausittain, ja se sisältyy DRP-palveluun tuotantoon koskematta: se kattaa taulukon ”kuukausittain”-rivin levykuvan osalta, ei liiketoiminnan tehtävän osalta. Todellisissa olosuhteissa tehtävä testi suunnitellaan, enintään kymmenen tunnin laajuisena, tarjouksen perusteella: se sopii luontevasti vuosittaiselle riville. Mikään palvelussa ei testaa puolestanne inhimillistä menettelyä (kuka päättää, missä avain on, miten tiimille tiedotetaan). Tämä osa etenee henkilöstön lähtöjen ja rekrytointien tahdissa, ei ohjelmiston.

Usein kysytyt kysymykset

Onko testaustiheydestä lakisääteistä velvoitetta?

Kaikkia pk-yrityksiä koskevaa yleistä sääntöä ei ole. EU:n yleisen tietosuoja-asetuksen (GDPR) 32 artikla ja Ranskan kyberturvallisuusvirasto ANSSI edellyttävät ”säännöllistä” testausta määrittelemättä tiheyttä. Yhdysvaltain liittovaltion järjestelmiä varten NIST edellyttää vuosittaista testiä. Tietyt säännellyt toimialat tai sopimuksenne ja vakuutusyhtiönne voivat vaatia tiheämpää rytmiä.

Lasketaanko todellinen vahinko testiksi?

Kyllä, kunhan siitä laaditaan raportti viikon kuluessa: mikä kesti odotettua kauemmin, mitä puuttui ja mitä suunnitelmassa muutetaan. Ilman tätä kirjausta häiriö ei auta parantamaan suunnitelmaa.

Mitä kertoa asiakkaalle tai vakuutusyhtiölle, jos viimeisestä testistä on yli vuosi?

Totuus päivämäärineen. Jos suunnitelma ilmoitetaan toimintakuntoiseksi ilman tuoretta testiä, lupauksen ja todellisuuden välille voi syntyä ero vahinkopäivänä. Parempi on kertoa seuraavan testin suunniteltu päivämäärä.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.