Početna›Vodiči›DRP i BCP

DRP i BCP

Kako osigurati kontinuitet kritičnog poslužitelja?

Kontinuitet kritičnog poslužitelja osigurava se tako da ga se tretira zasebno, s pričuvnim sustavom razmjernim njegovu prihvatljivom trajanju zastoja, dok je za obične poslužitelje dovoljna sigurnosna kopija. „Kritičan” znači: ako se on zaustavi, zaustavlja se i poslovanje, čak i ako ostala računala rade.

Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora

Ukratko

  • Jedan ili dva kritična poslužitelja za malo ili srednje poduzeće: ako ih je pet, nijedan nije kritičan.
  • Potrebni su mu testirana sigurnosna kopija, slika sustava koja se može pokrenuti drugdje, DRP ili BCP te dvije osobe koje mogu pokrenuti postupak.
  • Štiti se lanac ovisnosti (imenik, baza, aplikacija), a ne samo računalo.
  • BCP bez povijesne sigurnosne kopije pokriva kvar, ali ne i ransomware.
  • Pisani smanjeni način rada dio je kontinuiteta: ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, traži da se kritične aktivnosti mogu održati čak i bez digitalnih usluga.

Stvarno ga odrediti

Poslužitelj je kritičan ako vrijedi jedna od ovih tvrdnji:

  • ljudi su odmah blokirani (blagajna, proizvodnja, otvoreni predmet, telefonska centrala);
  • ne postoji papirnato zaobilazno rješenje ili ono traje samo sat vremena;
  • za njegovu zamjenu potrebna je oprema ili licenca koju nemate na zalihi.

Ako ih je pet „kritičnih”, u praksi nijedan nije: proračun i testovi se raspršuju. Nametnite rangiranje. Za malo ili srednje poduzeće dovoljan je jedan ili dva. To je duh analize utjecaja koju opisuje NIST, američki institut za norme i tehnologiju: odrediti kritičnost svakog procesa, utvrditi resurse o kojima ovisi, a zatim postaviti redoslijed prioriteta oporavka.

Što taj poslužitelj mora imati, a ostali ne

  1. Testiranu sigurnosnu kopiju čija učestalost poštuje njegov RPO.
  2. Sliku sustava koja se može pokrenuti drugdje, a ne samo njegove datoteke.
  3. Ili DRP (uključuje se na instanci kada zatreba) ili BCP (instanca već radi) ako je RTO prekratak za vraćanje iz kopije.
  4. Promišljenu mrežu za prebacivanje: radne stanice ga pronalaze bez uputa od deset stranica.
  5. Njegove ovisnosti u istom planu. Poslovni poslužitelj koji se pokreće bez imenika ili baze podataka nije u kontinuitetu. Štiti se lanac, a ne samo uređaj. ANSSI traži da redoslijed vraćanja uzme u obzir infrastrukturne usluge (DNS, NTP, imenik) i kritičnost aplikacija.
  6. Dvije osobe koje mogu pokrenuti postupak.

Kontrolni popis za kritični poslužitelj

ElementPitanje koje treba postavitiOčekivani dokaz
Sigurnosna kopijaJe li posljednja uspješna kopija novija od RPO-a?Jutarnje izvješće
Slika sustavaJe li se već pokrenula drugdje?Datirano izvješće o testu
Pričuvni sustavDRP ili BCP, dimenzioniran za stvarni broj korisnika?Specifikacija instance
MrežaDolaze li radne stanice do pričuvnog sustava bez ponovnog konfiguriranja?Test prebacivanja
OvisnostiJesu li imenik, baza i licence u istom planu?Popis redoslijeda pokretanja
OsobeZnaju li dvije osobe pokrenuti postupak?Imena i brojevi, izvan mreže
Ključ za šifriranjeJe li dostupan ako se lokacija izgubi?Dokumentirana lokacija

Što možete odbiti učiniti

  • Udvostručiti sve poslužitelje „radi simetrije”.
  • Težiti nultom gubitku podataka na poslužitelju čiji se uneseni podaci mogu ponovno prepisati.
  • BCP na kritičnom poslužitelju i nikakva povijesna sigurnosna kopija: kvar opreme je pokriven, šifriranje nije.

Smanjeni način rada dio je kontinuiteta

Zapisati kako raditi dva sata bez poslužitelja (primanje narudžbi, obrasci, red čekanja) smanjuje doživljeni RTO čak i ako tehnički dio traje četiri sata. Mnogi planovi zanemaruju tu stavku i obećavaju tehnički rok koji već prvi kvar opovrgne. ANSSI u svom vodiču za upravljanje kibernetičkom krizom očekuje da organizacija zna održati svoje najkritičnije aktivnosti, po potrebi u smanjenom opsegu, pa čak i bez digitalnih usluga. Preporučuje i da se krizni imenik osoba za kontakt čuva izvan mreže.

U WeDoBacku

Kritični poslužitelj ulazi u DRP ili BCP. Ostali ostaju na SMART ili INTEGRAL. DRP ga ponovno pokreće na pričuvnoj instanci iz odabrane verzije, uz mjesečni test pokretanja koji ne dira proizvodno okruženje; test u stvarnim uvjetima, do 10 sati, moguć je na temelju ponude. BCP njegov rad preusmjerava na cloud instancu koja stalno radi, putem agenta u mreži klijenta i IPsec VPN-a, bez promjene IP adrese za radne stanice. Replikacija ili sinkronizacija podataka između BCP instance i izvornog poslužitelja nije ugrađena: provodi se posebnim postupkom, prilagođenim potrebama, koji WeDoBack može uspostaviti na temelju ponude. U oba slučaja na poslužitelju je instaliran agent (6 € bez PDV-a mjesečno za virtualni, 20 € bez PDV-a za fizički, javne cijene iz listopada 2026.), a pohrana za oporavak (od 175 € bez PDV-a po TB mjesečno) zasebna je stavka u odnosu na pohranu za obično sigurnosno kopiranje. Lanac ovisnosti (koji se poslužitelji pokreću zajedno) treba navesti pri traženju ponude: ne može se zaključiti samo iz količine terabajta.

Česta pitanja

Kako znati je li poslužitelj doista kritičan?

Postavite tri pitanja: jesu li ljudi odmah blokirani kada se zaustavi? Postoji li papirnato zaobilazno rješenje koje traje dulje od sat vremena? Može li se zamijeniti opremom i licencama koje već imate? Ako je odgovor na prvo pitanje da, a na druga dva ne, poslužitelj je kritičan.

DRP ili BCP za kritični poslužitelj?

Sve ovisi o njegovu RTO-u. Ako poslovanje može podnijeti nekoliko sati zastoja, DRP (pripremljen pričuvni sustav, uključen kada zatreba) je dovoljan i svakodnevno je jeftiniji. Ako svaki sat zastoja stoji više od godišnje pretplate na stalni pričuvni sustav, BCP je opravdan. U oba slučaja uz to zadržite povijesnu sigurnosnu kopiju.

Treba li udvostručiti i imenik i bazu podataka?

Da, ako su potrebni za pokretanje kritičnog poslužitelja. Poslovni poslužitelj koji se ponovno pokreće bez imenika ili baze podataka nije u kontinuitetu. NIST, američki institut za norme i tehnologiju, preporučuje utvrđivanje prioriteta oporavka povezivanjem svakog resursa s procesima koje podržava.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.