DRP ja BCP
Mikä on DRP (toipumissuunnitelma)?
Toipumissuunnitelma (DRP, Disaster Recovery Plan) kokoaa keinot ja toimenpiteet, joilla IT käynnistetään uudelleen vahingon jälkeen korvaavassa ympäristössä ajassa, jonka yritys on todennut hyväksyttäväksi. Se alkaa, kun tuotanto on jo pysähtynyt, ja päättyy, kun on palattu tavalliseen ympäristöön.
Päivitetty lokakuussa 2026Lukuaika 4 min5 lähdettä
Tärkeimmät asiat
- DRP ei ole ohjelmisto: se on asiakirja, joka kertoo mitä käynnistetään uudelleen, missä, missä järjestyksessä, kuka päättää ja miten palataan.
- Se määrittää jokaiselle palvelulle kaksi raja-arvoa: hyväksyttävän katkon keston (RTO) ja hyväksyttävän tietojen menetyksen (RPO).
- Sen RPO on sama kuin sitä syöttävän varmuuskopion: DRP ei koskaan palauta tuoreempaa tilaa kuin viimeisin eheä kopio.
- Ilman päivättyä testiä kyse on asiakirjasta, ei suunnitelmasta. Ranskan tietosuojaviranomainen CNIL suosittelee testaamaan suunnitelman toimivuutta säännöllisesti.
Vakiintunut määritelmä
Yhdysvaltain standardointiorganisaatio NIST määrittelee toipumissuunnitelman tietojärjestelmäkeskeiseksi suunnitelmaksi, jonka tarkoitus on palauttaa järjestelmän, sovelluksen tai infrastruktuurin toiminta korvaavassa toimipaikassa hätätilanteen jälkeen. Jatkuvuussuunnitelma puolestaan pyrkii ylläpitämään liiketoimintaprosesseja häiriön aikana ja sen jälkeen.
Ranskan kansallisesta turvallisuudesta vastaava SGDSN käsittelee toipumista osana jatkuvuussuunnitelmaa: keskeiset toiminnot ylläpidetään tarvittaessa rajoitetussa tilassa ja sen jälkeen toiminta palautetaan suunnitellusti. Suunnitelmat täydentävät toisiaan; eroa käsitellään tarkemmin oppaassa Mikä ero on DRP:llä ja BCP:llä?.
Mitä se sisältää
DRP ei ole ohjelmisto. Se on elävä asiakirja:
- luettelo uudelleen käynnistettävistä palveluista järjestyksessä (hakemistopalvelu, tietokannat, sovellukset ja lopuksi työasemat);
- suurin hyväksytty katkon kesto (RTO) ja tietomäärä, jonka uudelleensyöttäminen hyväksytään (RPO);
- missä kopiot ovat ja miten niistä saadaan käynnistyviä palvelimia;
- kuka päättää siirtymisestä varaympäristöön, kuka hallussaan on salausavain ja kuka tiedottaa käyttäjille;
- miten palataan takaisin, kun alkuperäinen ympäristö on korjattu;
- viimeisimmän testin päivämäärä ja sen tulokset.
Ilman viimeistä kohtaa käsissä on asiakirja, ei suunnitelma.
NIST jakaa suunnitelman kolmeen vaiheeseen, joiden avulla pk-yrityksen muutaman sivun suunnitelma on helppo jäsentää:
| Vaihe | Kysymys, johon se vastaa |
|---|---|
| Aktivointi ja hälytys | Kuka havaitsee häiriön, kuka päättää suunnitelman käynnistämisestä, kuka ilmoittaa kenellekin? |
| Palautus | Mitkä vaiheet palvelujen uudelleenkäynnistykseen, missä järjestyksessä ja missä ympäristössä? |
| Paluu normaaliin | Miten toimivuus varmistetaan, palataan alkuperäiseen ympäristöön ja häiriö suljetaan? |
Ranskan kansallinen kyberturvallisuusvirasto ANSSI korostaa järjestystä: palautusstrategia ja -järjestys on määriteltävä ottaen huomioon erityisesti riippuvuudet infrastruktuuripalveluista (DNS, hakemistopalvelu, aikasynkronointi).
DRP ja varmuuskopiointi
Varmuuskopio tuottaa tiedot ja, jos kyse on levykuvasta, myös järjestelmän. DRP tuottaa paikan, jossa järjestelmä käynnistyy uudelleen, ja menettelyn, jolla ihmiset pääsevät käyttämään sitä: verkko, osoitteet, DNS tai IP, lisenssit, käyttäjätilit. Jos varmuuskopiot ovat pilvessä mutta varapalvelinta ei ole suunniteltu, palautus onnistuu ”jonnekin” joskus. DRP nimeää tämän paikan ja ajankohdan.
DRP:n RPO on sama kuin sitä syöttävän varmuuskopion. Jos viimeisin eheä kopio on edellisillalta klo 22, maailman nopeinkin DRP palauttaa klo 22:n tilan, ei seuraavan päivän klo 10:n tilaa. ANSSI edellyttääkin, että varmuuskopiointistrategiassa otetaan huomioon suurin hyväksyttävä tietojen menetys ja suurin hyväksyttävä katkon kesto: ne ovat RPO:n ja RTO:n ranskankieliset vastineet, joita käsitellään oppaissa Mikä on RPO? ja Mikä on RTO?.
Mitä DRP ei ole
- BCP. BCP pyrkii siihen, ettei palvelu juuri keskeydy. DRP hyväksyy katkon ja sitä seuraavan palautuksen.
- Pelkkä replikointi. Replika seuraa alkuperäistä, myös hyökkäyksen osalta. DRP:n on pystyttävä valitsemaan aiempi versio.
- Palveluntarjoajan suullinen lupaus. ”Kyllä me autamme” ilman mitattua RTO:ta ja vuosittaista testiä ei ole suunnitelma.
Pk-yritykselle
Käyttökelpoinen DRP mahtuu muutamalle sivulle ja kattaa kaksi tai kolme palvelinta, ei konsernin arkkitehtuurikaavion viittäkymmentä sovellusta. Se vastaa tilanteisiin: palvelinhuoneen tulipalo, fyysinen palvelin, jota ei saada korjattua 48 tunnissa, kiristyshaittaohjelma, joka on tehnyt tuotannosta käyttökelvottoman. Jos se kattaa kaiken samalla tavalla, sitä ei testata.
GDPR:n 32 artikla edellyttää, että henkilötietojen saatavuus voidaan palauttaa oikea-aikaisesti häiriön jälkeen. CNIL suosittelee henkilötietojen turvallisuutta koskevassa oppaassaan laatimaan IT-jatkuvuus- ja toipumissuunnitelman, jossa on luettelo toimijoista, varmistamaan, että käyttäjät ja palveluntarjoajat tietävät kenelle ilmoittaa, sekä testaamaan säännöllisesti varmuuskopioiden palautusta ja suunnitelman toimivuutta. Vaiheittainen menetelmä on oppaassa Miten pk-yritys laatii DRP:n?.
WeDoBackilla
WeDoBackin DRP käynnistää asiakkaan palvelimet uudelleen varainstansseissa asiakkaan valitsemasta varmuuskopioversiosta. Laskentaresurssit varataan palautushetkellä, ei pysyvästi. Kuukausittainen automaattinen testi varmistaa, että instanssit käynnistyvät, tuotantoon koskematta. Todellisissa olosuhteissa tehtävä, enintään kymmenen tunnin testi tilataan tarjouksen perusteella. Aktivointi vahinkopäivänä laskutetaan päiväkohtaisesti. DRP-tallennustila alkaen 175 € (alv 0 %) teratavua kohden kuukaudessa, lisäksi agentti palvelinta kohden, instanssit sekä internetistä tavoitettaville palveluille julkiset IP-osoitteet hintaan 0,54 € (alv 0 %) kuukaudessa. Kopiot salataan laitteella ennen lähettämistä asiakkaan hallussa olevalla avaimella: palautus edellyttää, että avain on käytettävissä. Paluu alkuperäiselle palvelimelle sen korjaamisen jälkeen kuuluu suunnitelmaan: tiedot palautetaan sinne ja varmuuskopiointi jatkuu.
Usein kysytyt kysymykset
Onko DRP pakollinen pk-yritykselle?
Mikään säädös ei velvoita kaikkia pk-yrityksiä laatimaan DRP:tä. EU:n yleisen tietosuoja-asetuksen (GDPR) 32 artikla edellyttää kuitenkin, että henkilötietojen saatavuus voidaan palauttaa oikea-aikaisesti häiriön jälkeen, ja Ranskan tietosuojaviranomainen CNIL suosittelee laatimaan IT-jatkuvuus- ja toipumissuunnitelman, vaikka suppeankin, ja testaamaan sitä säännöllisesti. Myös asiakassopimukset, vakuutusyhtiö tai toimialakohtainen sääntely voivat edellyttää sitä.
Mikä ero on DRP:llä ja pelkällä varmuuskopiolla?
Varmuuskopio säilyttää tiedot ja joskus myös järjestelmän levykuvan. DRP määrittää lisäksi paikan, jossa järjestelmät käynnistetään uudelleen, käynnistysjärjestyksen, verkon, käyttäjätilit ja henkilön, joka päättää siirtymisestä varaympäristöön. Pelkällä varmuuskopiolla tiedetään, että palautus onnistuu ”jonnekin” joskus; DRP nimeää tämän paikan ja ajan.
Kenen pitäisi laatia DRP?
Johto määrittää prioriteetit ja hyväksyttävät katkoajat; IT:tä ylläpitävä henkilö tai palveluntarjoaja kuvaa tekniset toimenpiteet. Ranskan kansallisesta turvallisuudesta vastaava SGDSN suosittelee, että asiakirjat tarkastetaan, mieluiten ulkopuolisen toimesta, ja että ne koetellaan testein ja harjoituksin.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Opas jatkuvuussuunnitelman laatimiseen (vuoden 2013 painos, ranskaksi) — SGDSN (Ranska)
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- GDPR-käytännön opas – henkilötietojen turvallisuus (versio 2024, ranskaksi) — CNIL (Ranskan viranomainen)
- DRP-palvelu: toiminnan palauttaminen vahingon jälkeen — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
