Etusivu›Oppaat›DRP ja BCP

DRP ja BCP

Ulkoistettu BCP: edut ja rajoitukset

Ulkoistetussa BCP:ssä jatkuvasti käynnissä oleva varaympäristö sijaitsee palveluntarjoajalla, kun taas tuotanto pysyy teillä. Käyttäjät voivat jatkaa työtään, jos siirtyminen on läpinäkyvä. Hinta on jatkuva, ja useat rajoitukset johtuvat siitä, ettei varaympäristö ole viereisessä huoneessa.

Päivitetty lokakuussa 2026Lukuaika 4 min5 lähdettä

Tärkeimmät asiat

  • Edut: erittäin lyhyt palautumisaika palvelinvian sattuessa, ei toista konesalia, siirtyminen voi olla työasemille läpinäkyvä.
  • Rajoitukset: riippuvuus paikallisesta agentista ja internetyhteydestä, tietojen viive (piilotettu RPO), valmisteltava paluu, lisenssit.
  • Palvelimen BCP ei ole toimipaikan BCP: tuhoutunut rakennus edellyttää erikseen testattua etäyhteyttä.
  • Varaympäristö, joka replikoi kaiken, replikoi myös kiristyshaittaohjelman: säilyttäkää rinnalla historiallinen varmuuskopio.
  • Sopimukseen pätevät samat säännöt kuin ulkoistettuun DRP:hen: säilytyspaikat, palautettavuus ja tietosuoja-asetuksen (GDPR) 28 artiklan mukaiset ehdot.

Edut

  • Lyhyt palautumisaika palvelinvian sattuessa, koska instanssi on olemassa jo ennen häiriötä.
  • Ei toista konesalia, jota pitäisi jäähdyttää, valvoa ja uusia.
  • Läpinäkyvyys työasemille on mahdollinen, kun paikallinen agentti ohjaa liikenteen IP-osoitetta muuttamatta. Käyttäjien ei tarvitse kaivaa esiin käyttöohjetta.
  • Mitoitusta voi säätää. Instanssia voidaan kasvattaa ostamatta palvelinta. Vastineeksi siitä maksetaan.
  • Fyysinen erillisyys tuotannosta: konesalikaapin tulipalo ei sammuta varaympäristöä, kunhan käyttäjät yhä tavoittavat sen.

Rajoitukset

  • Paikallisen agentin on toimittava. Jos BCP perustuu tiloissanne olevaan agenttiin, joka ohjaa liikenteen, agentti katoaa kytkimen vikaantuessa, rakennuksen palaessa tai koko kiinteistön sähkökatkossa. Palvelimen BCP ei ole toimipaikan BCP. Tuhoutunutta toimipaikkaa varten tarvitaan etäyhteys ja julkiset osoitteet, jotka on testattu erikseen.
  • Internetyhteydestä tulee elintärkeä. Tiedot ja joskus istunnot kulkevat VPN:n kautta palveluntarjoajalle. Ainoa yhteys, joka ruuhkautuu tai katkeaa, pysäyttää varaympäristön juuri silloin, kun tarvitsette sitä. Toinen yhteys on usein se todellinen unohtunut kustannus.
  • Tietojen eheys. Pysyvä varaympäristö on hyödyllinen vain, jos se on vastaanottanut tapahtumat. Mittaamaton viive on piilotettu RPO. Ranskan kansallinen kyberturvallisuusvirasto ANSSI ehdottaa replikointia tilanteisiin, joissa sallittu tietomenetys on alle 24 tuntia, mutta pitää offline-varmuuskopiota välttämättömänä: jos varaympäristö sai kiristyshaittaohjelman yhtä nopeasti kuin käyttäjät, se ei ole varmuuskopio.
  • Paluu. Varaympäristössä häiriön aikana syötettyjen tietojen on palattava korjatulle palvelimelle. Ilman menettelyä tämän jakson tiedot menetetään tai käytössä on kaksi toisistaan poikkeavaa tietokantaa.
  • Lisenssit. Liiketoimintaohjelmiston toimittajan on sallittava tämä pysyvä instanssi. Jotkin sopimukset kieltävät sen tai laskuttavat siitä erikseen.
  • Jatkuva kustannus. Häiriöttömistäkin kuukausista maksetaan. Se on normaalia. Se on liian kallista, jos sovellus todellisuudessa kestäisi puolen päivän katkon.
  • Harhaanjohtava vaikutelma testistä. Käynnissä oleva instanssi ei ole testattu siirtyminen. Uudelleenohjaus on käynnistettävä vähintään kerran.

Ulkoistettu BCP vai ulkoistettu DRP

Ulkoistettu BCPUlkoistettu DRP
Varaympäristön tilaJatkuvasti käynnissäValmisteltu, käynnistetään vahinkopäivänä
PalautumisaikaLyhinInstanssien käynnistykseen kuluva aika
Kustannus, kun vahinkoa ei satuInstanssit maksetaan joka kuukausiPääosin tallennustila ja valmistelu
Paluu aiempaan versioonEi, ellei rinnalla ole historiallista varmuuskopiotaKyllä, historiasta valittu versio
Tuhoutunut toimipaikkaEtäyhteys suunniteltava erikseenVaratut julkiset osoitteet

Yksityiskohdat löytyvät oppaasta Mikä ero on DRP:llä ja BCP:llä?.

Sopimus

Sopimuksen kohdat ovat samat kuin ulkoistetussa DRP:ssä. ANSSI suosittelee hankkimaan luettelon kaikista säilytyspaikoista varapaikat mukaan lukien sekä sopimaan tietoturvan laadunvarmistussuunnitelmasta ja palautettavuutta koskevasta ehdosta. Jos henkilötietoja käsitellään, palveluntarjoaja on tietosuoja-asetuksessa (GDPR) tarkoitettu henkilötietojen käsittelijä: Ranskan tietosuojaviranomaisen CNILin käsittelijän opas muistuttaa, että käsittelijä toimii kirjallisten ohjeiden mukaan, käyttää toista käsittelijää vain kirjallisella luvalla, ilmoittaa asiakkaalle tietoturvaloukkauksesta ja sopimuksen päättyessä palauttaa tai hävittää kaikki tiedot kopiot mukaan lukien.

Milloin se on oikea valinta

Yksi tai kaksi palvelinta, joiden katkotunti maksaa enemmän kuin vuositilaus, lähiverkko, joka pystyy tukemaan agenttia, kelvollinen yhteys ja silti rinnalla historiallinen varmuuskopio sitä päivää varten, jolloin varaympäristö itse olisi vioittunut. ANSSI muistuttaa, että kyberperäinen kriisi voi kestää useita viikkoja: BCP:n on kestettävä koko tämä aika, ei vain muutamaa tuntia.

WeDoBackilla

BCP-palvelu vastaa tätä mallia: jatkuvasti käynnissä olevat pilvi-instanssit alkaen 50,22 € (alv 0 %) kuukaudessa, tallennustila alkaen 8,75 € (alv 0 %) kuukaudessa 50 Gt:lta (175 € alv 0 % teratavulta), agentti asiakkaan verkossa, IPsec-VPN, tehtävien siirto ilman IP-osoitteen muutosta ja liikenteen palautus korjatulle palvelimelle. Tietojen replikointi tai synkronointi BCP-instanssin ja alkuperäisen palvelimen välillä ei ole valmiina tuettu: se edellyttää erillistä, tarpeen mukaan määriteltyä prosessia (tietokanta, tiedostot, liiketoimintasovellus), myös häiriön aikana instanssissa syötettyjen tietojen siirtämiseksi korjatulle palvelimelle. WeDoBack voi toteuttaa sen tarjouksen perusteella. Edellä kuvatut rajoitukset pätevät sellaisinaan, erityisesti riippuvuus paikallisesta agentista ja yhteydestä. DRP on edelleen saatavilla skenaarioihin ”toimipaikkaa ei enää ole” tai ”tarvitaan hyökkäystä edeltävä versio”. BCP ilman varmuuskopiohistoriaa jättää kiristyshaittaohjelmat kattamatta: WeDoBack kattaa ne varmuuskopiointipalveluilla ja MUUTTUMATON-palvelulla, jotka ovat erillisiä laskutusrivejä. Tiedot salataan laitteella ennen lähettämistä, avain on asiakkaan hallussa, ja ne säilytetään ISO 27001 -sertifioiduissa ja HDS-sertifioiduissa (Ranskan terveystietojen säilytystä koskeva sertifiointi) konesaleissa. Henkilökohtainen tuki on tavoitettavissa klo 9–13 ja 14–17.30 (Pariisin aikaa).

Usein kysytyt kysymykset

Suojaako ulkoistettu BCP kiristyshaittaohjelmalta?

Ei yksinään. Jos varaympäristö vastaanottaa muutokset jatkuvasti, se vastaanottaa myös salatut tiedostot. Tarvitaan historiallinen varmuuskopio, mieluiten muuttumaton, jotta voidaan palata hyökkäystä edeltävään versioon. BCP kattaa laitevian; historia kattaa tietojen vioittumisen ja salauksen.

Mitä tapahtuu, jos toimipaikan internetyhteys katkeaa?

Jos BCP perustuu toimipaikan ja palveluntarjoajan väliseen VPN-yhteyteen, yhteyden katkeaminen eristää varaympäristön juuri silloin, kun tarvitsette sitä. Toinen internetyhteys, mieluiten toiselta operaattorilta ja eri reittiä pitkin, on usein se kustannus, joka tekee BCP:stä todella hyödyllisen.

Miten varaympäristössä syötetyt tiedot saadaan takaisin?

Niiden on palattava korjatulle palvelimelle ennen kuin käyttäjät siirtyvät takaisin sen käyttöön. Ilman kirjallista ja testattua menettelyä tämän jakson tiedot menetetään tai käytössä on kaksi toisistaan poikkeavaa tietokantaa. Paluu on osa testiä samalla tavoin kuin siirtyminen varaympäristöön.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.