Kako odrediti svoj RPO?
RPO se određuje tako da se za svaku djelatnost postavi pitanje: „ako bismo izgubili unose iz posljednjih X sati, što bi trebalo ponovno napraviti i koliko bi to stajalo?” Najveća još prihvatljiva vrijednost X jest RPO. Sigurnosno kopiranje zatim se podešava tako da razmak između dviju uspješnih kopija bude manji od tog X.
Ažurirano u listopadu 2026.3 min čitanja4 navedena izvora
Ukratko
- Pitanje postavite korisnicima svakog alata, a ne samo informatičaru.
- Tri kriterija: brzina promjene podataka, mogućnost njihove rekonstrukcije, trošak gubitka.
- RPO od 24 sata podrazumijeva jutarnje upozorenje: dva uzastopna neuspjeha i stvarni RPO raste na 48 sati.
- Ispod jednog sata predvidite replikaciju ili dnevnike baze podataka te povijest kopija zaštićenu od ransomwarea.
- Dubina povijesti (30 dana, jedna godina) zasebna je postavka, neovisna o RPO-u.
Metoda u jednom sastanku
NIST tu vježbu naziva analizom utjecaja na poslovanje (BIA): utvrditi procese, izmjeriti posljedice prekida, a zatim odrediti prioritete oporavka. Za malo ili srednje poduzeće dovoljan je jedan sastanak. Za svaki ključni alat postavite tri pitanja ljudima koji ga koriste, a ne samo informatičaru.
- Koliko se brzo podaci mijenjaju? Jedan unos u minuti, u satu, u tjednu?
- Mogu li se rekonstruirati? E-poruka primljena izvana ne može. Račun čiji se primjerak još nalazi kod klijenta, djelomično. Unos proizvodnje u radionici ne može.
- Nakon koliko izgubljenog vremena trošak postaje neprihvatljiv? Trošak ponovnog unosa, narudžbe koje treba ponovno zaprimiti, predmeti koje treba ponovno otvoriti po sjećanju.
Zabilježite odgovor u satima. Česti primjeri u malim i srednjim poduzećima:
| Djelatnost | Često razuman RPO | Zašto |
|---|---|---|
| Uredske datoteke koje se rijetko mijenjaju | 24 h | Gubitak jednog dana primjetan je i može se nadoknaditi |
| ERP ili softver za ponude u koji se podaci unose cijeli dan | 1 do 4 h | Izgubljeni dan ponuda ne može se rekonstruirati |
| E-pošta | 1 do 8 h | Dolazne poruke ne mogu se ponovno unijeti |
| Računovodstvo | 24 h, uz zasebno dugoročno arhiviranje | Dan se može ponovno odraditi; poslovna godina se arhivira |
| Baza podataka blagajne | Od nekoliko minuta do 1 h | Naplaćeni novac mora ostati evidentiran |
Ova tablica nije norma. Ona je polazišna točka koju treba osporiti ili potvrditi s operativnim osobljem.
Pretvaranje RPO-a u učestalost
- RPO 24 h: jedno uspješno sigurnosno kopiranje dnevno i jutarnje upozorenje ako nije uspjelo. Ako ne uspije dvije noći zaredom, stvarni RPO postaje 48 h. Nadzor je dio RPO-a.
- RPO 4 h: barem jedna kopija svaka četiri sata tijekom radnog vremena.
- RPO kraći od jednog sata: replikacija ili vrlo česte kopije te zasebna rasprava o ransomwareu, jer bi najsvježija kopija već mogla biti neispravna. ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, uostalom preporučuje da se, kada je prihvatljivi gubitak kraći od 24 sata, uz sigurnosno kopiranje razmotri i replikacija.
Kod baze podataka učestalost se ne određuje samo potpunim sigurnosnim kopijama. Microsoft navodi da u modelu potpunog oporavka česte sigurnosne kopije dnevnika transakcija omogućuju oporavak do točno određenog trenutka. To je često najekonomičniji način da se za poslovni softver postigne RPO od nekoliko minuta.
Predvidite i dubinu: mogućnost povratka 30 dana unatrag ne mijenja RPO (koji se odnosi na svježinu), ali spašava situaciju u kojoj su posljednje kopije oštećene. ANSSI kao primjer navodi 15 dana dnevnih, godinu dana mjesečnih i pet godina godišnjih sigurnosnih kopija. Obje postavke postoje istodobno.
Provjera poštuje li se RPO
RPO se provjerava u konzoli, a ne u ugovoru:
- vrijeme posljednje uspješne kopije svakog poslužitelja, svako jutro;
- trajanje zadataka: sigurnosno kopiranje koje traje pet sati ne može se pokretati svaka četiri sata;
- količina poslanih promjena u odnosu na uzlaznu propusnost lokacije;
- test oporavka, barem jedne datoteke, kao dokaz da je kopija čitljiva. Pogledajte Kako provjeriti funkcionira li sigurnosna kopija?.
Pogreške
- Prepustiti proizvođaču softvera da najavi RPO („sigurnosno kopiranje u stvarnom vremenu”) bez provjere stvarnog razmaka između zadataka.
- Jedan RPO za cijelu tvrtku, usmjeren na aplikaciju s najviše promjena, zbog čega se najviša razina plaća i za statične datoteke.
- Zaboraviti da je RPO e-pošte u oblaku RPO vaše kopije, a ne koša za smeće kod proizvođača.
U WeDoBacku
Učestalost se podešava u konzoli: RPO ovisi o tom izboru klijenta. Ugovoreni kapacitet mora moći podnijeti tu učestalost, jer češće kopije zadržavaju više promjena. Objavljena okvirna vrijednost za početak je trenutačna količina podataka pomnožena s tri, uz prilagodbu nakon tjedan dana korištenja. WeDoBack ne nameće RPO. Ako veza klijenta ne može poslati promjene unutar odabranog razmaka, stvarni RPO bit će dulji od prikazanog: to je fizičko ograničenje koje treba izmjeriti u prvom mjesecu, a ne sitnica. Nadzor sigurnosnog kopiranja radi 24 sata dnevno; ljudska podrška dostupna je od 9 do 13 h i od 14 do 17:30 h (po pariškom vremenu). Cijene ponuda SMART i INTEGRAL navedene su na stranici ponude i cijene.
Česta pitanja
Tko treba odrediti RPO, uprava ili informatika?
Uprava i voditelji poslovnih područja, jer je RPO ekonomska odluka: koliko izgubljenog rada tvrtka prihvaća. Informatika zatim tu odluku pretvara u učestalost sigurnosnog kopiranja i upozorava na ono što je tehnički neizvedivo uz raspoloživu propusnost ili proračun.
Treba li isti RPO za sve poslužitelje?
Ne. Jedinstveni RPO, usmjeren na najaktivniju aplikaciju, znači plaćanje najviše razine za datoteke koje se malo mijenjaju. Jedan redak po djelatnosti, s pripadajućom učestalošću, pravedniji je i često jeftiniji.
Je li RPO za Microsoft 365 ili Google Workspace onaj koji osigurava proizvođač?
Ne. Koš za smeće i zadržavanje podataka kod proizvođača nisu kopija nad kojom imate kontrolu. RPO vaše e-pošte je RPO vašeg vlastitog sigurnosnog kopiranja: njegova učestalost i posljednje uspješno izvršenje.
Izvori
Dokumenti pregledani u listopadu 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Ponude i cijene vanjskog sigurnosnog kopiranja — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
