Etusivu›Oppaat›DRP ja BCP

DRP ja BCP

Mikä on BCP (jatkuvuussuunnitelma)?

Jatkuvuussuunnitelman (BCP, Business Continuity Plan) tavoitteena on, että keskeiset palvelut jatkuvat häiriön aikana niin lyhyellä katkolla, että käyttäjät tuskin huomaavat sitä. Varaympäristö on valmiina ennen häiriötä: sitä ei tilata vasta sinä päivänä, kun palvelin on kaatunut.

Päivitetty lokakuussa 2026Lukuaika 3 min6 lähdettä

Tärkeimmät asiat

  • Yrityksen BCP kattaa toimitilat, henkilöstön, toimittajat ja IT:n; IT-osuus on vain osa sitä.
  • IT:n osalta se edellyttää toista, jo ajantasaista instanssia ja mekanismia, joka ohjaa liikenteen sille, kun ensimmäinen ei enää vastaa.
  • Useimmiten unohtuva kohta: paluu alkuperäiselle palvelimelle menettämättä varaympäristössä tehtyjä kirjauksia.
  • BCP hoitaa häiriön; se ei poista tarvetta historialliselle varmuuskopiolle kiristyshaittaohjelmia ja poistoja vastaan.

Virallinen määritelmä

Ranskan kansallisesta turvallisuudesta vastaava SGDSN määrittelee keskeisessä oppaassaan BCP:n toimenpiteiden kokonaisuudeksi, jolla eri kriisiskenaarioissa varmistetaan yrityksen keskeisten palvelujen ja tehtävien jatkuminen, tarvittaessa tilapäisesti rajoitetussa tilassa, ja sen jälkeen toiminnan suunniteltu palauttaminen. Siitä nousee esiin kaksi ajatusta: supistettu palvelu hyväksytään, ja jatkuvuuteen kuuluu myös palautus.

NIST erottaa samalla tavalla jatkuvuussuunnitelman, joka ylläpitää liiketoimintaprosesseja häiriön aikana ja sen jälkeen, toipumissuunnitelmasta, joka keskittyy järjestelmien uudelleenkäynnistykseen. Jatkuvuuden hallintajärjestelmän kansainvälinen viitestandardi on ISO 22301.

Liiketoiminnan jatkuvuus, ei pelkästään IT:n

Yrityksen BCP ulottuu palvelimia laajemmalle: toimitilat, henkilöstö, toimittajat, puhelin, laskutuskyky. IT-osuus on vain osa sitä. Tämä sivu käsittelee tätä osuutta. Täydellinenkään IT-jatkuvuussuunnitelma ei pelasta yritystä, jossa kukaan ei enää osaa ottaa vastaan asiakkaan maksua.

Miten IT-varaympäristö rakennetaan

  1. Kriittisten järjestelmien kopio on käynnissä tai pidetään ajan tasalla toisessa paikassa.
  2. Jokin valvoo tuotantoa (agentti, kuormantasaaja, osoitteen valvonta).
  3. Selvässä häiriössä liikenne siirtyy varaympäristöön. Työasemat käyttävät edelleen samaa osoitetta tai valmiiksi tunnettua varaosoitetta.
  4. Kun alkuperäinen palaa, liikenne siirretään takaisin menettämättä väliaikana varaympäristössä tehtyjä kirjauksia. Tämä kohta unohtuu useimmin, ja juuri se kaataa paperilla toimivat BCP:t.

Kustannus on pysyvä: varaympäristöstä maksetaan myös päivinä, jolloin kaikki toimii. Se on hinta siitä, että vastuunsiirto tapahtuu minuuteissa eikä tunneissa. Yksityiskohdat ovat oppaassa Paljonko BCP maksaa?.

Mitä BCP edellyttää sovelluksilta

  • Mahdollisuus verkon vaihtoon (sama IP-osoite toimipaikassa tai DNS, jonka päivittymisviive hyväksytään).
  • Johdonmukaiset tiedot varaympäristössä. Kesken transaktion kopioitu tietokanta voi käynnistyä ja silti olla virheellinen.
  • Lisenssit, jotka sallivat ajon varaympäristössä.
  • Riittävä tiedonsiirtonopeus toimipaikan ja varaympäristön välillä, jotta etäkäyttäjät voivat työskennellä.
  • Henkilö, jolla on valtuudet todeta ”tämä on häiriö”, jotta vältetään aiheettomat siirrot.
  • Tietoturvan taso säilytetään myös rajoitetussa tilassa: tätä korostaa Ranskan tietosuojaviranomainen CNIL jatkuvuutta ja toipumista koskevassa ohjeessaan.

Jos jokin näistä puuttuu, luvattu BCP on todellisuudessa DRP: toiminta saadaan käyntiin, mutta myöhemmin.

BCP ja varmuuskopiointi

BCP ei poista varmuuskopioinnin tarvetta. Myös varaympäristö voi vaarantua, jos replikointi on liian uskollista ja nopeaa (se kopioi kiristyshaittaohjelman mukana). Varmuuskopiohistoria, mieluiten muuttumaton, on edelleen keino palata eheään tilaan. BCP hoitaa häiriön. Varmuuskopio hoitaa korruptoitumisen ja poistot.

Kiristyshaittaohjelmatapauksissa Europol ja No More Ransom -hanke kehottavat olemaan maksamatta lunnaita: tie ulos kulkee jatkuvuus- ja toipumissuunnitelmien kautta ja sen jälkeen tietojen palauttamisella hyökkäystä edeltävästä varmuuskopiosta. Molemmat työkalut toimivat yhdessä: katso Kiristyshaittaohjelma on juuri aktivoitunut.

WeDoBackilla

WeDoBackin BCP pitää pilvi-instanssit jatkuvasti käynnissä. Asiakkaan verkkoon asennettu agentti hoitaa vastuunsiirron näihin instansseihin IPsec-VPN:n kautta IP-osoitetta vaihtamatta: käyttäjien ei tarvitse määrittää työasemiaan uudelleen. Kun alkuperäinen palvelin on korjattu, agentti voi palauttaa liikenteen sille. BCP-instanssin ja alkuperäisen palvelimen välisen tietojen replikoinnin tai synkronoinnin palvelu ei hoida valmiiksi: se edellyttää erillistä, tarpeen mukaan määriteltävää prosessia (tietokanta, tiedostot, liiketoimintasovellus), myös häiriön aikana instanssiin kirjattujen tietojen siirtämiseksi korjatulle palvelimelle. WeDoBack voi toteuttaa sen tarjouksen perusteella. Tallennustila alkaen 8,75 € (alv 0 %) kuukaudessa 50 Gt:lta (eli 175 € (alv 0 %) teratavulta) ja instanssit alkaen 50,22 € (alv 0 %) kuukaudessa, lisäksi agentti palvelinta kohden. Nämä kulut juoksevat jatkuvasti, myös ilman häiriöitä. Kopiot salataan laitteella ennen lähettämistä ja tallennetaan tuotannosta erillisille dedikoiduille palvelimille. Päätelaitteiden hallinta- ja kiristyshaittaohjelmien torjuntatyökalut sisältyvät, kuten DRP:ssä; haavoittuvuuksien automaattinen käsittely on maksullinen lisäpalvelu.

Usein kysytyt kysymykset

Onko BCP kalliimpi kuin DRP?

Yleensä kyllä, kuukausitasolla: varainstanssit ovat jatkuvasti käynnissä, oli häiriöitä tai ei. Se on hinta siitä, että vastuunsiirto tapahtuu minuuteissa eikä tunneissa. NIST luokitteleekin välittömästi käyttövalmiit ”kuumat” varapaikat kalleimmiksi.

Suojaako BCP kiristyshaittaohjelmalta?

Ei yksinään. Jos replikointi varaympäristöön on nopeaa ja uskollista, se voi kopioida jo salattuja tiedostoja. Historiallinen varmuuskopio, mieluiten muuttumaton, on säilytettävä, jotta voidaan palata hyökkäystä edeltävään versioon.

Pitääkö kaikki palvelimet kattaa BCP:llä?

Harvoin. BCP varataan palveluille, joiden lyhytkin pysähdys maksaa enemmän kuin pysyvä varaympäristö. Muut palvelimet kuuluvat DRP:n tai hyvin testatun varmuuskopioinnin piiriin.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.