Što je BCP (plan kontinuiteta poslovanja)?
Plan kontinuiteta poslovanja (BCP) ima za cilj da se ključne usluge nastave tijekom kvara, uz prekid dovoljno kratak da ga korisnici jedva primijete. Zamjensko okruženje spremno je prije incidenta: ne naručuje se onoga dana kada poslužitelj padne.
Ažurirano u listopadu 2026.3 min čitanja6 navedenih izvora
Ukratko
- BCP tvrtke obuhvaća prostore, ljude, dobavljače i IT; IT dio samo je jedan njegov dio.
- Na strani IT-a pretpostavlja drugu instancu koja se već ažurira i mehanizam koji na nju preusmjerava promet kada prva više ne odgovara.
- Najčešće zaboravljena točka: povratak na izvorni poslužitelj bez gubitka podataka unesenih u zamjenskom okruženju.
- BCP rješava kvar; ne zamjenjuje sigurnosnu kopiju s poviješću koja štiti od ransomwarea i brisanja.
Službena definicija
SGDSN, francusko tijelo nadležno za nacionalnu sigurnost, u svojem referentnom vodiču definira BCP kao skup mjera kojima se, prema različitim kriznim scenarijima, osigurava održavanje ključnih usluga i zadataka tvrtke, po potrebi privremeno u smanjenom opsegu, a zatim planirani nastavak aktivnosti. Iz toga proizlaze dvije ideje: prihvaća se smanjena razina usluge, a kontinuitet uključuje i oporavak.
NIST na isti način razlikuje plan kontinuiteta, koji održava poslovne procese tijekom i nakon poremećaja, od plana oporavka, usmjerenog na ponovno pokretanje sustava. Referentna međunarodna norma za sustav upravljanja kontinuitetom poslovanja je ISO 22301.
Kontinuitet poslovanja, a ne samo IT-a
BCP tvrtke nadilazi poslužitelje: prostori, ljudi, dobavljači, telefonija, sposobnost izdavanja računa. IT dio samo je jedan njegov dio. Ova se stranica bavi tim dijelom. Savršen IT BCP neće spasiti tvrtku u kojoj više nitko ne zna naplatiti klijentu.
Kako je izgrađeno zamjensko IT okruženje
- Kopija ključnih sustava radi, ili se održava ažurnom, na drugoj lokaciji.
- Nešto nadzire proizvodni sustav (agent, raspodjeljivač opterećenja, provjera dostupnosti adrese).
- U slučaju jasnog kvara promet se prebacuje. Radne stanice i dalje pozivaju istu adresu ili već poznatu zamjensku adresu.
- Kada se izvorni sustav vrati, promet se prebacuje u suprotnom smjeru, bez gubitka podataka unesenih u zamjenskom okruženju u međuvremenu. Ta se točka najčešće zaboravlja i upravo zbog nje BCP-ovi koji izgledaju dobro na papiru ne uspijevaju.
Trošak je stalan: zamjensko okruženje plaća se i onih dana kada je sve u redu. To je cijena preuzimanja rada u minutama umjesto u satima. Pojedinosti su u članku Koliko košta BCP?.
Što BCP zahtijeva od aplikacija
- Mogućnost mrežnog prebacivanja (ista IP adresa na lokaciji ili DNS s prihvaćenim vremenom propagacije).
- Konzistentne podatke u zamjenskom okruženju. Baza kopirana usred transakcije može se pokrenuti, a ipak biti netočna.
- Licence koje dopuštaju rad u zamjenskom okruženju.
- Dovoljnu propusnost između lokacije i zamjenskog okruženja kako bi udaljeni korisnici mogli raditi.
- Osobu ovlaštenu da proglasi „ovo je kvar”, kako bi se izbjegla lažna prebacivanja.
- Očuvanu razinu sigurnosti u smanjenom opsegu rada: na to podsjeća CNIL (francusko tijelo za zaštitu podataka) u svojem dokumentu o kontinuitetu i oporavku poslovanja.
Ako neka od tih točaka nedostaje, najavljeni BCP zapravo je DRP: sustav će se moći ponovno pokrenuti, ali kasnije.
BCP i sigurnosno kopiranje
BCP ne uklanja potrebu za sigurnosnim kopiranjem. I zamjensko okruženje može biti kompromitirano ako je replikacija previše vjerna i prebrza (prekopira i ransomware). Povijest sigurnosnih kopija, idealno nepromjenjiva, ostaje način povratka u ispravno stanje. BCP rješava kvar. Sigurnosno kopiranje rješava oštećenje i brisanje podataka.
U slučaju ransomwarea Europol i projekt No More Ransom savjetuju da ne plaćate otkupninu: izlaz je u planovima kontinuiteta i oporavka poslovanja, a zatim u vraćanju podataka iz sigurnosne kopije nastale prije napada. Dva alata djeluju zajedno: pogledajte Upravo se aktivirao ransomware.
U WeDoBacku
WeDoBack BCP održava cloud instance koje rade neprekidno. Agent instaliran u klijentovoj mreži preusmjerava rad na te instance putem IPsec VPN-a, bez promjene IP adrese: korisnici ne moraju ponovno konfigurirati svoja računala. Kada se izvorni poslužitelj popravi, agent mu može vratiti promet. Replikacija ili sinkronizacija podataka između BCP instance i izvornog poslužitelja nije izvorno podržana: zahtijeva poseban postupak, definiran prema potrebi (baza podataka, datoteke, poslovna aplikacija), uključujući i prijenos podataka unesenih na instanci tijekom incidenta na popravljeni poslužitelj. WeDoBack to može provesti prema ponudi. Pohrana počinje od 8,75 € bez PDV-a mjesečno za 50 GB (odnosno 175 € bez PDV-a po TB), a instance od 50,22 € bez PDV-a mjesečno, uz jednog agenta po poslužitelju. Ti se iznosi naplaćuju stalno, i kada nema incidenta. Kopije se šifriraju na računalu prije slanja i pohranjuju na namjenskim poslužiteljima odvojenima od proizvodnog sustava. Alati za kontrolu krajnjih uređaja i zaštitu od ransomwarea uključeni su, kao i kod DRP-a; automatizirano otklanjanje ranjivosti ostaje dodatna opcija koja se naplaćuje.
Česta pitanja
Je li BCP skuplji od DRP-a?
Općenito da, na mjesečnoj razini: zamjenske instance rade neprekidno, bilo da do incidenta dođe ili ne. To je cijena preuzimanja rada u minutama umjesto u satima. NIST također svrstava „vruće” zamjenske lokacije, spremne odmah, među najskuplje.
Štiti li BCP od ransomwarea?
Ne sam po sebi. Ako je replikacija na zamjensko okruženje brza i vjerna, može prekopirati već šifrirane datoteke. Potrebno je zadržati sigurnosnu kopiju s poviješću, idealno nepromjenjivu, kako biste se mogli vratiti na verziju prije napada.
Treba li sve poslužitelje uključiti u BCP?
Rijetko. BCP se zadržava za usluge čiji prekid, pa i kratak, košta više od trajnog zamjenskog okruženja. Ostali poslužitelji pokrivaju se DRP-om ili dobro testiranim sigurnosnim kopiranjem.
Izvori
Dokumenti pregledani u listopadu 2026.
- Vodič za izradu plana kontinuiteta poslovanja (izdanje iz 2013., na francuskom) — SGDSN (Francuska)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- ISO 22301 – Kontinuitet poslovanja — ISO
- Praktični vodič za GDPR – sigurnost osobnih podataka (verzija iz 2024., na francuskom) — CNIL (francusko tijelo)
- No More Ransom: savjeti i alati za dešifriranje u slučaju ransomwarea — Europol i partneri
- Ponuda BCP: trenutačni kontinuitet poslovanja — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
