DRP ja BCP
Miten RTO määritetään?
RTO määritetään kahdella luvulla. Ensimmäinen on taloudellinen: kuinka monen katkotunnin jälkeen kustannus ylittää sen, mitä ollaan valmiita maksamaan sen välttämiseksi. Toinen on tekninen: kuinka kauan viimeisin todellinen palautus kesti. Kirjatun RTO:n on oltava vähintään yhtä pitkä kuin jälkimmäinen ja niin lyhyt, että ensimmäinen pysyy siedettävänä; jos ne ovat ristiriidassa, muutetaan arkkitehtuuria, ei ajanottoa.
Päivitetty lokakuussa 2026Lukuaika 3 min4 lähdettä
Tärkeimmät asiat
- Taloudellinen luku: pysähtyneet henkilöt × tuntikustannus, menetetyt myynnit, sakot. Lasketaan palveluittain.
- Tekninen luku: ajastettu hetkestä ”ilmoitamme häiriöstä” ensimmäiseen onnistuneeseen liiketoiminnan tehtävään.
- Ilman testiä teillä ei ole teknistä RTO:ta, vaan toive.
- Jos luvut eivät kohtaa: pienentäkää tietomäärää, valmistelkaa levykuvat, siirtykää DRP:hen tai BCP:hen tai hyväksykää kirjattu poikkeustilan toimintatapa.
- RTO kirjataan todellisuudessa käytettävissä olevan tuen aukioloaikojen mukaan.
Taloudellinen luku
NIST kutsuu tätä vaihetta suurimman siedettävän katkoksen (MTD) määrittämiseksi: minkä toiminto kestää kokonaisuudessaan kaikki vaikutukset huomioiden. IT:n RTO:n on pysyttävä sen alapuolella. Arvioikaa palvelua kohden:
- pysähtyneet henkilöt × tuntikustannus sivukuluineen;
- myynnit tai toimenpiteet, joita ei saada takaisin (lähtenyt asiakas, peruttu hoitoaika);
- mahdolliset sopimussakot;
- aika, jonka jälkeen yrityksen maine kärsii, vaikka se on subjektiivinen: kirjatkaa se silti.
Esimerkki. Kahdeksan pysähtynyttä henkilöä, tuntikustannus sivukuluineen 35 €, ei sakkoja. Jokainen tunti maksaa 280 €, lisäksi menetetty liikevaihto. Jos johto hyväksyy 1 000 €:n häiriön, taloudellinen RTO on noin kolmesta neljään tuntia. Jos se hyväksyy päivän, koska tilauskanta vain siirtyy, RTO voi olla 8–24 tuntia.
Tehkää laskelma palveluittain. Puhelinvaihteen RTO voi olla tunti ja asiakirja-arkiston RTO viikko.
Tekninen luku
Ottakaa viimeisin testi, tai tehkää sellainen nyt testikopiolla. Käynnistäkää ajanotto hetkellä ”ilmoitamme häiriöstä”, ei hetkellä ”ohjelmisto on kopioinut”. Pysäyttäkää se, kun käyttäjä on onnistunut tavallisessa tehtävässä.
Jos ette ole koskaan testanneet, teillä ei ole teknistä RTO:ta. Teillä on toive. Tällöin välitön tehtävä on testi, ei valinta DRP:n ja BCP:n välillä. Ranskan kansallinen kyberturvallisuusvirasto ANSSI muistuttaa: palautusmenettely on kirjattava ja toteutettava säännöllisesti, ja palautusjärjestys on määriteltävä etukäteen riippuvuuksien (DNS, hakemistopalvelu) ja sovellusten kriittisyyden mukaan. Liiketoimintapalvelin, joka odottaa hakemistopalvelua, perii hakemistopalvelun RTO:n.
Laskentalomake
| Palvelu | Katkotunnin kustannus | Taloudellinen RTO | Viimeisimmän testin kesto | Ero | Päätös |
|---|---|---|---|---|---|
| Tarjousohjelmisto | 280 € + myynnit | 4 h | 9 h | 5 h | DRP tai poikkeustilan toimintatapa |
| Sähköposti | Pieni, jos puhelin toimii | 24 h | 6 h | Ei eroa | Varmuuskopio riittää |
| Arkistot | Vähäinen | 1 viikko | 2 päivää | Ei eroa | Varmuuskopio riittää |
Yllä olevat luvut ovat esimerkkejä. Korvatkaa ne omilla mittauksillanne.
Kun luvut eivät kohtaa
Palautus kesti yhdeksän tuntia, liiketoiminta hyväksyy vain kaksi tuntia.
- Pienentäkää palautettavaa tietomäärää (erottakaa arkistot käytössä olevista tiedoista).
- Pitäkää käynnistysvalmiit levykuvat uudelleenasennuksen sijaan.
- Siirtäkää palvelu DRP:hen (valmisteltu varaympäristö) tai BCP:hen (jo käynnissä oleva varaympäristö). Katso DRP vai BCP: kumpi valita?.
- Tai hyväksykää kirjallisesti, että todellinen RTO on yhdeksän tuntia, ja järjestäkää paperinen poikkeustilan toimintatapa näiksi yhdeksäksi tunniksi. Se on perusteltu valinta, kun se tehdään tietoisesti.
ANSSI korostaa kyberkriisin hallintaa käsittelevässä oppaassaan juuri tätä: organisaation on pystyttävä ylläpitämään kriittisimpiä toimintojaan, tarvittaessa poikkeustilassa tai jopa ilman digitaalisia palveluja. Hyökkäyksen jälkeen toipuminen voi kestää useita viikkoja: laitevian RTO ei päde kiristyshaittaohjelmaan.
Muistakaa aukioloajat
Neljän tunnin RTO, joka edellyttää teknikon saatavuutta, ei toteudu sunnuntaina, jos tuki on avoinna arkisin klo 9–17.30. Kirjatkaa RTO käytettävissä olevan tuen aukioloaikoina tai maksakaa päivystyksestä. Muuten perjantain klo 18 RTO on todellisuudessa ”maanantaiaamu plus neljä tuntia”.
WeDoBackilla
Asiantuntijatuki on tavoitettavissa klo 9–13 ja 14–17.30 (Pariisin aikaa) numerosta +33 9 72 50 78 28 ja osoitteesta [email protected]. Varmuuskopioiden valvonta puolestaan toimii ympäri vuorokauden: se nopeuttaa epäonnistuneen kopion havaitsemista, ei palautusta sunnuntaina. DRP-palvelu lyhentää teknistä viivettä käynnistämällä palvelimet varainstansseissa odottamatta korvaavaa palvelinta; käynnistystesti tehdään kuukausittain, ja todellisissa olosuhteissa tehtävä testi, enintään 10 tuntia, on mahdollinen tarjouksen perusteella RTO:nne mittaamiseksi. BCP-palvelu lyhentää sitä edelleen, koska instanssi on jo käynnissä. Kumpikaan ei poista päätöksentekoon eikä liiketoiminnan tarkistukseen kuluvaa aikaa, jotka säilyvät RTO:ssanne.
Usein kysytyt kysymykset
Miten katkotunnin kustannus lasketaan?
Laskekaa yhteen pysähtyneiden henkilöiden tuntikustannus sivukuluineen, liikevaihto, jota ei saada takaisin, sekä mahdolliset sopimussakot. Esimerkiksi kahdeksan henkilöä, joiden tuntikustannus sivukuluineen on 35 €, maksaa 280 € tunnissa ennen menetettyjä myyntejä. Lukua verrataan DRP:n tai BCP:n vuosikustannukseen.
Ovatko RTO ja suurin keskeytysaika sama asia?
Eivät aivan. Suurin siedettävä katkos (NIST:n MTD, ANSSI:n DMIA) on se, minkä toiminto kestää kokonaisuudessaan. RTO on aika, jossa IT palautetaan käyttöön. NIST suosittelee, että RTO on MTD:tä lyhyempi, jotta pelivaraa jää.
Mitä tehdä, jos laskettua RTO:ta on mahdoton saavuttaa?
Joko muutatte arkkitehtuuria (käynnistysvalmiit levykuvat, DRP, BCP) tai kirjaatte todellisen RTO:n ja järjestätte poikkeustilan toimintatavan sen koko ajaksi. Molemmat ovat perusteltuja. Perusteltua ei ole pitää lukua, jonka viimeisin testi on kumonnut.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- Kyberkriisi: operatiivisen ja strategisen hallinnan avaimet (joulukuu 2021, ranskaksi) — ANSSI (Ranskan virasto)
- DRP-palvelu: toiminnan palauttaminen vahingon jälkeen — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
