Kako osigurati kontinuitet kritičnog poslužitelja?
Kontinuitet kritičnog poslužitelja osigurava se tako da ga se tretira zasebno, s pričuvnim sustavom razmjernim njegovu prihvatljivom trajanju zastoja, dok je za obične poslužitelje dovoljna sigurnosna kopija. „Kritičan” znači: ako se on zaustavi, zaustavlja se i poslovanje, čak i ako ostala računala rade.
Ažurirano u listopadu 2026.3 min čitanja5 navedenih izvora
Ukratko
- Jedan ili dva kritična poslužitelja za malo ili srednje poduzeće: ako ih je pet, nijedan nije kritičan.
- Potrebni su mu testirana sigurnosna kopija, slika sustava koja se može pokrenuti drugdje, DRP ili BCP te dvije osobe koje mogu pokrenuti postupak.
- Štiti se lanac ovisnosti (imenik, baza, aplikacija), a ne samo računalo.
- BCP bez povijesne sigurnosne kopije pokriva kvar, ali ne i ransomware.
- Pisani smanjeni način rada dio je kontinuiteta: ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, traži da se kritične aktivnosti mogu održati čak i bez digitalnih usluga.
Stvarno ga odrediti
Poslužitelj je kritičan ako vrijedi jedna od ovih tvrdnji:
- ljudi su odmah blokirani (blagajna, proizvodnja, otvoreni predmet, telefonska centrala);
- ne postoji papirnato zaobilazno rješenje ili ono traje samo sat vremena;
- za njegovu zamjenu potrebna je oprema ili licenca koju nemate na zalihi.
Ako ih je pet „kritičnih”, u praksi nijedan nije: proračun i testovi se raspršuju. Nametnite rangiranje. Za malo ili srednje poduzeće dovoljan je jedan ili dva. To je duh analize utjecaja koju opisuje NIST, američki institut za norme i tehnologiju: odrediti kritičnost svakog procesa, utvrditi resurse o kojima ovisi, a zatim postaviti redoslijed prioriteta oporavka.
Što taj poslužitelj mora imati, a ostali ne
- Testiranu sigurnosnu kopiju čija učestalost poštuje njegov RPO.
- Sliku sustava koja se može pokrenuti drugdje, a ne samo njegove datoteke.
- Ili DRP (uključuje se na instanci kada zatreba) ili BCP (instanca već radi) ako je RTO prekratak za vraćanje iz kopije.
- Promišljenu mrežu za prebacivanje: radne stanice ga pronalaze bez uputa od deset stranica.
- Njegove ovisnosti u istom planu. Poslovni poslužitelj koji se pokreće bez imenika ili baze podataka nije u kontinuitetu. Štiti se lanac, a ne samo uređaj. ANSSI traži da redoslijed vraćanja uzme u obzir infrastrukturne usluge (DNS, NTP, imenik) i kritičnost aplikacija.
- Dvije osobe koje mogu pokrenuti postupak.
Kontrolni popis za kritični poslužitelj
| Element | Pitanje koje treba postaviti | Očekivani dokaz |
|---|---|---|
| Sigurnosna kopija | Je li posljednja uspješna kopija novija od RPO-a? | Jutarnje izvješće |
| Slika sustava | Je li se već pokrenula drugdje? | Datirano izvješće o testu |
| Pričuvni sustav | DRP ili BCP, dimenzioniran za stvarni broj korisnika? | Specifikacija instance |
| Mreža | Dolaze li radne stanice do pričuvnog sustava bez ponovnog konfiguriranja? | Test prebacivanja |
| Ovisnosti | Jesu li imenik, baza i licence u istom planu? | Popis redoslijeda pokretanja |
| Osobe | Znaju li dvije osobe pokrenuti postupak? | Imena i brojevi, izvan mreže |
| Ključ za šifriranje | Je li dostupan ako se lokacija izgubi? | Dokumentirana lokacija |
Što možete odbiti učiniti
- Udvostručiti sve poslužitelje „radi simetrije”.
- Težiti nultom gubitku podataka na poslužitelju čiji se uneseni podaci mogu ponovno prepisati.
- BCP na kritičnom poslužitelju i nikakva povijesna sigurnosna kopija: kvar opreme je pokriven, šifriranje nije.
Smanjeni način rada dio je kontinuiteta
Zapisati kako raditi dva sata bez poslužitelja (primanje narudžbi, obrasci, red čekanja) smanjuje doživljeni RTO čak i ako tehnički dio traje četiri sata. Mnogi planovi zanemaruju tu stavku i obećavaju tehnički rok koji već prvi kvar opovrgne. ANSSI u svom vodiču za upravljanje kibernetičkom krizom očekuje da organizacija zna održati svoje najkritičnije aktivnosti, po potrebi u smanjenom opsegu, pa čak i bez digitalnih usluga. Preporučuje i da se krizni imenik osoba za kontakt čuva izvan mreže.
U WeDoBacku
Kritični poslužitelj ulazi u DRP ili BCP. Ostali ostaju na SMART ili INTEGRAL. DRP ga ponovno pokreće na pričuvnoj instanci iz odabrane verzije, uz mjesečni test pokretanja koji ne dira proizvodno okruženje; test u stvarnim uvjetima, do 10 sati, moguć je na temelju ponude. BCP njegov rad preusmjerava na cloud instancu koja stalno radi, putem agenta u mreži klijenta i IPsec VPN-a, bez promjene IP adrese za radne stanice. Replikacija ili sinkronizacija podataka između BCP instance i izvornog poslužitelja nije ugrađena: provodi se posebnim postupkom, prilagođenim potrebama, koji WeDoBack može uspostaviti na temelju ponude. U oba slučaja na poslužitelju je instaliran agent (6 € bez PDV-a mjesečno za virtualni, 20 € bez PDV-a za fizički, javne cijene iz listopada 2026.), a pohrana za oporavak (od 175 € bez PDV-a po TB mjesečno) zasebna je stavka u odnosu na pohranu za obično sigurnosno kopiranje. Lanac ovisnosti (koji se poslužitelji pokreću zajedno) treba navesti pri traženju ponude: ne može se zaključiti samo iz količine terabajta.
Česta pitanja
Kako znati je li poslužitelj doista kritičan?
Postavite tri pitanja: jesu li ljudi odmah blokirani kada se zaustavi? Postoji li papirnato zaobilazno rješenje koje traje dulje od sat vremena? Može li se zamijeniti opremom i licencama koje već imate? Ako je odgovor na prvo pitanje da, a na druga dva ne, poslužitelj je kritičan.
DRP ili BCP za kritični poslužitelj?
Sve ovisi o njegovu RTO-u. Ako poslovanje može podnijeti nekoliko sati zastoja, DRP (pripremljen pričuvni sustav, uključen kada zatreba) je dovoljan i svakodnevno je jeftiniji. Ako svaki sat zastoja stoji više od godišnje pretplate na stalni pričuvni sustav, BCP je opravdan. U oba slučaja uz to zadržite povijesnu sigurnosnu kopiju.
Treba li udvostručiti i imenik i bazu podataka?
Da, ako su potrebni za pokretanje kritičnog poslužitelja. Poslovni poslužitelj koji se ponovno pokreće bez imenika ili baze podataka nije u kontinuitetu. NIST, američki institut za norme i tehnologiju, preporučuje utvrđivanje prioriteta oporavka povezivanjem svakog resursa s procesima koje podržava.
Izvori
Dokumenti pregledani u listopadu 2026.
- SP 800-34 Rev. 1, Vodič za planiranje izvanrednih situacija za savezne informacijske sustave — NIST
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025.) — ANSSI (francuska agencija)
- Kibernetička kriza: ključevi operativnog i strateškog upravljanja (prosinac 2021.) — ANSSI (francuska agencija)
- Ponuda BCP: trenutačni kontinuitet poslovanja — WeDoBack
- Ponuda DRP: oporavak poslovanja nakon katastrofe — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
