DRP ja BCP
Miten liiketoimintasovellus pidetään käytettävissä häiriön aikana?
Liiketoimintasovellus pysyy käytettävissä häiriön aikana, jos toinen instanssi, joka on jo ajan tasalla ja työasemien tavoitettavissa, ottaa tehtävät hoitaakseen ilman, että yhdenkään käyttäjän tarvitsee muuttaa asetuksia. Jos varaympäristö on olemassa mutta kukaan ei osaa muodostaa siihen yhteyttä, sovellus on teknisesti ”pelastettu” mutta käytännössä pysäksissä.
Päivitetty lokakuussa 2026Lukuaika 3 min4 lähdettä
Tärkeimmät asiat
- Neljä edellytystä: eheytä tiedot, oikein mitoitettu varaympäristö, valmis verkkoreitti ja liiketoiminnallinen tarkistus.
- Tietokanta on varmuuskopioitava menetelmällä, joka tuntee sen (tapahtumaloki, lepotila), eikä pelkkinä tiedostoina.
- Saman IP-osoitteen säilyttäminen on läpinäkyvämpää kuin DNS-muutos, mutta se edellyttää, että toimipaikalla on yhä toimiva laite.
- Tarkistakaa ohjelmiston lisenssi varaympäristössä ennen häiriötä.
- Jos kaikki neljä edellytystä eivät täyty, ilmoittakaa DRP ja kirjatkaa varatoimintamalli.
Neljä edellytystä
Tiedot ovat eheitä. Sovellus ja sen tietokanta on kopioitava yhdessä tilassa, jonka tietokantamoottori suostuu avaamaan. Kesken kirjoitusta otettu tiedostokopio voi käynnistyä tietokannalla, jota ohjelmistotoimittaja pitää vioittuneena. Varmuuskopiointi- tai replikointityökalun on tunnettava tietokanta (lepotila, tapahtumaloki), ei pelkästään levyä. SQL Serverin osalta Microsoft suosittelee lisäksi sijoittamaan varmuuskopiot fyysisesti eri paikkaan kuin tietokannan tiedostot ja muistuttaa, että palautusstrategiaa ei ole ennen kuin kopio on palautettu testijärjestelmään ja sen eheys tarkistettu.
Varaympäristö on mitoitettu työskentelyä varten, ei vain ”osoittamaan, että se käynnistyy”. Instanssi, joka on liian pieni kymmenelle samanaikaiselle käyttäjälle, aiheuttaa ohjelmistohäiriön laitevian tilalle.
Verkkoreitti on valmis. Kaksi yleistä tekniikkaa:
- säilytetään työasemien näkemä sama IP-osoite paikan päällä olevan laitteen avulla, joka ohjaa liikenteen varaympäristöön;
- muutetaan DNS-nimeä hyväksyen leviämisviive ja työasemien välimuistit.
Ensimmäinen on läpinäkyvämpi. Se edellyttää, että toimipaikalla on yhä toimiva agentti tai laite. Jos koko toimipaikka tuhoutuu (tulipalo), paikallista agenttia ei enää ole: etäkäyttäjät käyttävät tällöin julkista varaosoitetta, kunhan se on varattu ja testattu. Toimipaikan BCP ja yksittäisen palvelimen BCP valmistellaan eri tavoin.
Joku tarkistaa sovelluksen, ei pelkästään järjestelmää. Kirjautumisnäytön avaaminen ei riitä. Valtuutettu käyttäjä tekee tavanomaisen toimenpiteen: hakee asiakirjan, laatii tositteen, tulostaa.
Kahden verkkoreitin vertailu
| Sama IP-osoite paikallisen laitteen kautta | DNS-nimen muutos | |
|---|---|---|
| Toimenpiteet työasemilla | Ei mitään | Joskus välimuistin tyhjennys tai uudelleenkäynnistys |
| Siirtymisen kesto | Lyhyt | Riippuu DNS-tietueiden elinajasta |
| Toimii, jos toimipaikka tuhoutuu | Ei | Kyllä, jos etäyhteys on valmiina |
| Huomioitavaa | Paikallisen laitteen on säilyttävä toimintakykynsä | Ohjelmistoihin kovakoodatut osoitteet |
Ennen häiriötä: tarkistuslista
- Tietokannan varmuuskopiointimenetelmä on dokumentoitu, ja sillä on jo tehty onnistunut palautus.
- Varaympäristön koko on vahvistettu odotetun käyttäjämäärän mukaan.
- Verkkoreitti on testattu tavalliselta työasemalta, ei järjestelmänvalvojan koneelta.
- Lisenssi toimii varaympäristössä.
- Liiketoiminnan käyttäjä teki todellisen toimenpiteen varaympäristössä viimeisimmässä testissä. Katso Miten DRP testataan?.
Varatoimintamalli
Jos kaikki neljä edellytystä eivät täyty, rehellisintä on ilmoittaa DRP (palautuminen katkon jälkeen) ja kirjata varatoimintamalli: mitkä toimenpiteet voivat odottaa, mitkä merkitään paperille ja kuka syöttää ne järjestelmään jälkikäteen. ”Välttämättömäksi” luokiteltu sovellus, jonka varatoimintamalli kestää puoli päivää, ei välttämättä tarvitse ympäri vuoden käynnissä olevaa varaympäristöä. Ranskan kansallinen kyberturvallisuusvirasto ANSSI suosittelee suunnittelemaan nämä kiertotiet etukäteen, koska kyberperäinen kriisi voi kestää useita viikkoja.
Lisenssit ja ohjelmistotoimittajat
Jotkin liiketoimintaohjelmistot sitovat lisenssin laitteistotunnisteeseen tai kieltävät ulkoisen ylläpidon. Tarkistakaa tämä ennen häiriötä. Varaympäristö, joka käynnistyy ja sulkeutuu sitten lisenssin puuttuessa, ei ole varaympäristö.
WeDoBackilla
BCP on suunniteltu juuri tähän tilanteeseen: jatkuvasti käynnissä olevat pilvi-instanssit, agentti asiakkaan verkossa, IPsec-VPN-yhteys ja tehtävien siirto ilman IP-osoitteen muutosta. Näin sovellus pysyy toimipaikan työasemien tavoitettavissa niin kauan kuin agentti ja lähiverkko ovat olemassa. Jotta sovelluksen tietokanta on ajan tasalla instanssissa ja häiriön aikana syötetyt tiedot palaavat korjatulle palvelimelle, tarvitaan erillinen replikointi- tai synkronointiprosessi: se ei ole valmiina, ja WeDoBack voi toteuttaa sen tarjouksen perusteella. Instanssit alkavat 50,22 € (alv 0 %) kuukaudessa ja tallennustila 8,75 € (alv 0 %) kuukaudessa 50 Gt:lta. Jos rakennus tuhoutuu, tämä paikallinen mekanismi ei enää riitä: tarvitaan julkiset osoitteet ja etäyhteys, jotka kuuluvat pikemminkin DRP-palveluun julkisine IP-osoitteineen (0,54 € alv 0 % osoitetta kohden kuukaudessa). WeDoBack varmuuskopioi SQL Serverin, Exchangen ja liiketoimintaohjelmistot sekä palauttaa palvelimen ja sovelluksen, jos ne on varmuuskopioitu eheysti. Se ei korjaa miten sattuu kopioitua tietokantaa: tietokannan varmuuskopiointimenetelmä on osa käyttöönottoa, ja se on testattava etukäteen.
Usein kysytyt kysymykset
Voiko tietokannan tiedostot kopioida kuten muutkin tiedostot?
Se ei riitä. Kesken kirjoitusta otettu kopio voi tuottaa tietokannan, jota tietokantamoottori ei suostu avaamaan. Tarvitaan varmuuskopio, joka tuntee tietokannan (natiivi varmuuskopio, tapahtumaloki tai tietokannan asettaminen lepotilaan). Microsoft muistuttaa lisäksi, että palautusstrategia on olemassa vasta, kun varmuuskopiot on testattu testijärjestelmässä.
Pitääkö varaympäristön olla yhtä tehokas kuin tuotantopalvelimen?
Sen on kestettävä häiriön aikana odotettu samanaikaisten käyttäjien määrä. Alimitoitettu varaympäristö muuttaa laitevian suorituskykyongelmaksi. Hieman vaatimattomampi varaympäristö voidaan hyväksyä, jos varatoimintamalli vähentää käyttäjien määrää, kunhan tämä on mitattu.
Mitä tapahtuu, jos koko rakennus tuhoutuu?
Paikalliseen laitteeseen (agentti, laite) perustuvat mekanismit katoavat toimipaikan mukana. Käyttäjien on tällöin tavoitettava varaympäristö ulkoa julkisen osoitteen ja etäyhteyden kautta, jotka on varattu ja testattu etukäteen. Tämä on eri skenaario kuin yksittäisen palvelimen vika.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Kyberkriisi: operatiivisen ja strategisen hallinnan avaimet (joulukuu 2021) — ANSSI (Ranskan kyberturvallisuusvirasto)
- BCP-palvelu: välitön toiminnan jatkuvuus — WeDoBack
- DRP-palvelu: toiminnan palauttaminen vahingon jälkeen — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
