Početna›Vodiči›DRP i BCP

DRP i BCP

Kako odrediti svoj RPO?

RPO se određuje tako da se za svaku djelatnost postavi pitanje: „ako bismo izgubili unose iz posljednjih X sati, što bi trebalo ponovno napraviti i koliko bi to stajalo?” Najveća još prihvatljiva vrijednost X jest RPO. Sigurnosno kopiranje zatim se podešava tako da razmak između dviju uspješnih kopija bude manji od tog X.

Ažurirano u listopadu 2026.3 min čitanja4 navedena izvora

Ukratko

  • Pitanje postavite korisnicima svakog alata, a ne samo informatičaru.
  • Tri kriterija: brzina promjene podataka, mogućnost njihove rekonstrukcije, trošak gubitka.
  • RPO od 24 sata podrazumijeva jutarnje upozorenje: dva uzastopna neuspjeha i stvarni RPO raste na 48 sati.
  • Ispod jednog sata predvidite replikaciju ili dnevnike baze podataka te povijest kopija zaštićenu od ransomwarea.
  • Dubina povijesti (30 dana, jedna godina) zasebna je postavka, neovisna o RPO-u.

Metoda u jednom sastanku

NIST tu vježbu naziva analizom utjecaja na poslovanje (BIA): utvrditi procese, izmjeriti posljedice prekida, a zatim odrediti prioritete oporavka. Za malo ili srednje poduzeće dovoljan je jedan sastanak. Za svaki ključni alat postavite tri pitanja ljudima koji ga koriste, a ne samo informatičaru.

  1. Koliko se brzo podaci mijenjaju? Jedan unos u minuti, u satu, u tjednu?
  2. Mogu li se rekonstruirati? E-poruka primljena izvana ne može. Račun čiji se primjerak još nalazi kod klijenta, djelomično. Unos proizvodnje u radionici ne može.
  3. Nakon koliko izgubljenog vremena trošak postaje neprihvatljiv? Trošak ponovnog unosa, narudžbe koje treba ponovno zaprimiti, predmeti koje treba ponovno otvoriti po sjećanju.

Zabilježite odgovor u satima. Česti primjeri u malim i srednjim poduzećima:

DjelatnostČesto razuman RPOZašto
Uredske datoteke koje se rijetko mijenjaju24 hGubitak jednog dana primjetan je i može se nadoknaditi
ERP ili softver za ponude u koji se podaci unose cijeli dan1 do 4 hIzgubljeni dan ponuda ne može se rekonstruirati
E-pošta1 do 8 hDolazne poruke ne mogu se ponovno unijeti
Računovodstvo24 h, uz zasebno dugoročno arhiviranjeDan se može ponovno odraditi; poslovna godina se arhivira
Baza podataka blagajneOd nekoliko minuta do 1 hNaplaćeni novac mora ostati evidentiran

Ova tablica nije norma. Ona je polazišna točka koju treba osporiti ili potvrditi s operativnim osobljem.

Pretvaranje RPO-a u učestalost

  • RPO 24 h: jedno uspješno sigurnosno kopiranje dnevno i jutarnje upozorenje ako nije uspjelo. Ako ne uspije dvije noći zaredom, stvarni RPO postaje 48 h. Nadzor je dio RPO-a.
  • RPO 4 h: barem jedna kopija svaka četiri sata tijekom radnog vremena.
  • RPO kraći od jednog sata: replikacija ili vrlo česte kopije te zasebna rasprava o ransomwareu, jer bi najsvježija kopija već mogla biti neispravna. ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, uostalom preporučuje da se, kada je prihvatljivi gubitak kraći od 24 sata, uz sigurnosno kopiranje razmotri i replikacija.

Kod baze podataka učestalost se ne određuje samo potpunim sigurnosnim kopijama. Microsoft navodi da u modelu potpunog oporavka česte sigurnosne kopije dnevnika transakcija omogućuju oporavak do točno određenog trenutka. To je često najekonomičniji način da se za poslovni softver postigne RPO od nekoliko minuta.

Predvidite i dubinu: mogućnost povratka 30 dana unatrag ne mijenja RPO (koji se odnosi na svježinu), ali spašava situaciju u kojoj su posljednje kopije oštećene. ANSSI kao primjer navodi 15 dana dnevnih, godinu dana mjesečnih i pet godina godišnjih sigurnosnih kopija. Obje postavke postoje istodobno.

Provjera poštuje li se RPO

RPO se provjerava u konzoli, a ne u ugovoru:

  • vrijeme posljednje uspješne kopije svakog poslužitelja, svako jutro;
  • trajanje zadataka: sigurnosno kopiranje koje traje pet sati ne može se pokretati svaka četiri sata;
  • količina poslanih promjena u odnosu na uzlaznu propusnost lokacije;
  • test oporavka, barem jedne datoteke, kao dokaz da je kopija čitljiva. Pogledajte Kako provjeriti funkcionira li sigurnosna kopija?.

Pogreške

  • Prepustiti proizvođaču softvera da najavi RPO („sigurnosno kopiranje u stvarnom vremenu”) bez provjere stvarnog razmaka između zadataka.
  • Jedan RPO za cijelu tvrtku, usmjeren na aplikaciju s najviše promjena, zbog čega se najviša razina plaća i za statične datoteke.
  • Zaboraviti da je RPO e-pošte u oblaku RPO vaše kopije, a ne koša za smeće kod proizvođača.

U WeDoBacku

Učestalost se podešava u konzoli: RPO ovisi o tom izboru klijenta. Ugovoreni kapacitet mora moći podnijeti tu učestalost, jer češće kopije zadržavaju više promjena. Objavljena okvirna vrijednost za početak je trenutačna količina podataka pomnožena s tri, uz prilagodbu nakon tjedan dana korištenja. WeDoBack ne nameće RPO. Ako veza klijenta ne može poslati promjene unutar odabranog razmaka, stvarni RPO bit će dulji od prikazanog: to je fizičko ograničenje koje treba izmjeriti u prvom mjesecu, a ne sitnica. Nadzor sigurnosnog kopiranja radi 24 sata dnevno; ljudska podrška dostupna je od 9 do 13 h i od 14 do 17:30 h (po pariškom vremenu). Cijene ponuda SMART i INTEGRAL navedene su na stranici ponude i cijene.

Česta pitanja

Tko treba odrediti RPO, uprava ili informatika?

Uprava i voditelji poslovnih područja, jer je RPO ekonomska odluka: koliko izgubljenog rada tvrtka prihvaća. Informatika zatim tu odluku pretvara u učestalost sigurnosnog kopiranja i upozorava na ono što je tehnički neizvedivo uz raspoloživu propusnost ili proračun.

Treba li isti RPO za sve poslužitelje?

Ne. Jedinstveni RPO, usmjeren na najaktivniju aplikaciju, znači plaćanje najviše razine za datoteke koje se malo mijenjaju. Jedan redak po djelatnosti, s pripadajućom učestalošću, pravedniji je i često jeftiniji.

Je li RPO za Microsoft 365 ili Google Workspace onaj koji osigurava proizvođač?

Ne. Koš za smeće i zadržavanje podataka kod proizvođača nisu kopija nad kojom imate kontrolu. RPO vaše e-pošte je RPO vašeg vlastitog sigurnosnog kopiranja: njegova učestalost i posljednje uspješno izvršenje.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.