Izdvojeni BCP: prednosti i ograničenja
Kod izdvojenog BCP-a pričuvni sustav koji već radi smješten je kod pružatelja usluge, dok proizvodno okruženje ostaje kod vas. Korisnici nastavljaju raditi ako je prebacivanje neprimjetno. Cijena je stalna, a nekoliko ograničenja proizlazi iz činjenice da pričuvni sustav nije u susjednoj prostoriji.
Ažurirano u listopadu 2026.4 min čitanja5 navedenih izvora
Ukratko
- Prednosti: vrlo kratko vrijeme u slučaju kvara poslužitelja, nema druge prostorije za poslužitelje, moguće neprimjetno prebacivanje za radne stanice.
- Ograničenja: ovisnost o lokalnom agentu i internetskoj vezi, zaostatak podataka (skriveni RPO), povratak koji treba pripremiti, licence.
- BCP za poslužitelj nije BCP za lokaciju: uništena zgrada zahtijeva zasebno testiran udaljeni pristup.
- Pričuvni sustav koji replicira sve replicira i ransomware: uz njega zadržite povijesnu sigurnosnu kopiju.
- Ugovor slijedi ista pravila kao kod izdvojenog DRP-a: lokacije smještaja, povratnost, odredbe članka 28. Opće uredbe o zaštiti podataka (GDPR).
Prednosti
- Kratko vrijeme u slučaju kvara poslužitelja, jer instanca postoji prije incidenta.
- Nema druge prostorije za poslužitelje koju treba klimatizirati, nadzirati i obnavljati.
- Moguća neprimjetnost za radne stanice, kada lokalni agent preusmjerava promet bez promjene IP adrese. Korisnici ne moraju tražiti upute.
- Prilagodljivo dimenzioniranje. Instanca se povećava bez kupnje poslužitelja. Zauzvrat se plaća.
- Fizičko odvajanje od proizvodnog okruženja: požar u poslužiteljskom ormaru ne gasi pričuvni sustav, pod uvjetom da ga korisnici i dalje mogu dosegnuti.
Ograničenja
- Lokalni agent mora raditi. Ako se BCP oslanja na agenta u vašim prostorijama za preusmjeravanje prometa, taj agent nestaje zajedno s preklopnikom, požarom u zgradi ili općim nestankom struje. BCP za poslužitelj nije BCP za lokaciju. Za uništenu lokaciju potrebni su udaljeni pristup i javne adrese, zasebno testirani.
- Internetska veza postaje ključna. Podaci, a ponekad i sesije, prolaze kroz VPN prema pružatelju usluge. Jedan jedini pristup, zagušen ili prekinut, zaustavlja pričuvni sustav upravo kada vam je potreban. Drugi pristup često je stvarni zaboravljeni trošak.
- Dosljednost podataka. Stalni pričuvni sustav koristan je samo ako je primio transakcije. Neizmjereni zaostatak skriveni je RPO. ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, predlaže replikaciju kada je prihvatljivi gubitak podataka manji od 24 sata, ali smatra neizostavnom sigurnosnu kopiju izvan mreže: ako je pričuvni sustav primio ransomware jednako brzo kao korisnici, on nije sigurnosna kopija.
- Povratak. Podaci uneseni na pričuvnom sustavu tijekom kvara moraju se vratiti na popravljeni poslužitelj. Bez postupka gubi se to razdoblje ili se završi s dvije različite baze.
- Licence. Proizvođač poslovnog softvera mora dopustiti tu stalnu instancu. Neki ugovori to zabranjuju ili naplaćuju.
- Kontinuirani trošak. Plaćaju se i mjeseci bez kvara. To je normalno. Preskupo je ako je aplikacija zapravo mogla podnijeti pola dana zastoja.
- Lažni dojam testiranja. Uključena instanca nije testirano prebacivanje. Preusmjeravanje treba pokrenuti barem jednom.
Izdvojeni BCP ili izdvojeni DRP
| Izdvojeni BCP | Izdvojeni DRP | |
|---|---|---|
| Stanje pričuvnog sustava | Stalno uključen | Pripremljen, pokreće se na dan katastrofe |
| Vrijeme oporavka | Najkraće | Vrijeme pokretanja instanci |
| Trošak kada nema katastrofe | Instance se plaćaju svaki mjesec | Uglavnom pohrana i priprema |
| Povratak na stariju verziju | Ne, osim uz zasebnu povijesnu sigurnosnu kopiju | Da, verzija odabrana iz povijesti |
| Uništena lokacija | Udaljeni pristup treba zasebno predvidjeti | Rezervirane javne adrese |
Pojedinosti su u članku Koja je razlika između DRP-a i BCP-a?.
Ugovor
Ugovorne stavke iste su kao i kod izdvojenog DRP-a. ANSSI preporučuje da se pribavi popis svih lokacija pohrane, uključujući pričuvne lokacije, te da se predvide plan osiguranja sigurnosti i odredba o povratnosti. Ako se obrađuju osobni podaci, pružatelj usluge je izvršitelj obrade u smislu GDPR-a: vodič za izvršitelje obrade CNIL-a (francusko tijelo za zaštitu podataka) podsjeća da on postupa prema pisanim uputama, da drugog izvršitelja obrade angažira samo uz pisano odobrenje, da upozorava klijenta u slučaju povrede te da po isteku ugovora vraća ili uništava sve podatke, uključujući kopije.
Kada je to pravi izbor
Jedan ili dva poslužitelja čiji sat zastoja stoji više od godišnje pretplate, lokalna mreža koja može podržati agenta, odgovarajuća veza i, unatoč svemu, povijesna sigurnosna kopija uz to za dan kada bi i sam pričuvni sustav bio neispravan. ANSSI podsjeća da kriza kibernetičkog podrijetla može trajati nekoliko tjedana: BCP mora moći izdržati to razdoblje, a ne samo nekoliko sati.
U WeDoBacku
Ponuda BCP odgovara ovom modelu: cloud instance koje stalno rade, od 50,22 € bez PDV-a mjesečno, pohrana od 8,75 € bez PDV-a mjesečno za 50 GB (175 € bez PDV-a po TB), agent u mreži klijenta, IPsec VPN, preuzimanje rada bez promjene IP adrese, povratak prometa na popravljeni poslužitelj. Replikacija ili sinkronizacija podataka između BCP instance i izvornog poslužitelja nije izvorno podržana: zahtijeva poseban postupak, definiran prema potrebi (baza podataka, datoteke, poslovna aplikacija), uključujući prijenos podataka unesenih na instanci tijekom incidenta na popravljeni poslužitelj. WeDoBack ga može uspostaviti na temelju ponude. Gore navedena ograničenja vrijede u potpunosti, osobito ovisnost o lokalnom agentu i vezi. DRP ostaje dostupan za scenarij „lokacije više nema” ili „potrebna je verzija od prije napada”. BCP bez povijesti sigurnosnih kopija ne pokriva ransomware: WeDoBack ga pokriva ponudama sigurnosnog kopiranja i ponudom NEPROMJENJIVO, koje su zasebne stavke. Podaci se šifriraju na računalu prije slanja, ključ je kod klijenta, u podatkovnim centrima certificiranima prema normi ISO 27001 i HDS (francuska certifikacija za smještaj zdravstvenih podataka). Ljudska podrška dostupna je od 9:00 do 13:00 i od 14:00 do 17:30 (po pariškom vremenu).
Česta pitanja
Štiti li izdvojeni BCP od ransomwarea?
Sam ne. Ako pričuvni sustav neprekidno prima izmjene, prima i šifrirane datoteke. Potrebna je povijesna sigurnosna kopija, idealno nepromjenjiva, kako bi se mogli vratiti na verziju stariju od napada. BCP pokriva kvar; povijest kopija pokriva oštećenje i šifriranje.
Što se događa ako se prekine internetska veza lokacije?
Ako se BCP oslanja na VPN između lokacije i pružatelja usluge, prekid veze izolira pričuvni sustav upravo kada vam je potreban. Drugi pristup internetu, kod drugog operatera i po mogućnosti drugim putem, često je trošak koji BCP čini doista korisnim.
Kako vratiti podatke unesene na pričuvnom sustavu?
Moraju se vratiti na popravljeni poslužitelj prije nego što se korisnici vrate na njega. Bez pisanog i testiranog postupka gubi se to razdoblje ili se završi s dvije različite baze. Taj povratak dio je testa, jednako kao i prebacivanje.
Izvori
Dokumenti pregledani u listopadu 2026.
- Izdvajanje i sigurnost informacijskih sustava: vodič za upravljanje rizicima (2010.) — ANSSI (francuska agencija)
- Kibernetička kriza: ključevi operativnog i strateškog upravljanja (prosinac 2021.) — ANSSI (francuska agencija)
- Europska uredba o zaštiti osobnih podataka – vodič za izvršitelje obrade (izdanje iz rujna 2017.) — CNIL (francusko tijelo)
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025.) — ANSSI (francuska agencija)
- Ponuda BCP: trenutačni kontinuitet poslovanja — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
