Što je RPO?
RPO (Recovery Point Objective, ciljana točka oporavka) najveća je prihvatljiva starost posljednje kopije koja se može vratiti. RPO od četiri sata znači: ako se incident dogodi u 16 h, prihvaćate povratak na stanje iz 12 h i ponovno obavljanje najviše četiri sata rada. On ne govori koliko će trajati popravak: to je RTO.
Ažurirano u listopadu 2026.3 min čitanja4 navedena izvora
Ukratko
- RPO mjeri prihvatljiv gubitak podataka, izražen u vremenu. RTO mjeri prihvatljivo trajanje zastoja.
- Stvarni RPO ne može biti kraći od razmaka između dvaju uspješnih sigurnosnih kopiranja, uvećanog za vrijeme potrebno da se uoči neuspjeh.
- Određuje se za svaku djelatnost (blagajna, ERP, e-pošta, datoteke), a ne za cijelu tvrtku.
- ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, naziva ga PDMA (najveći prihvatljivi gubitak podataka) i navodi da je ispod 24 sata uz sigurnosno kopiranje često potrebno razmotriti i replikaciju.
- Replikacija daje kratak RPO u slučaju kvara, ali ne i u slučaju ransomwarea ili oštećenja podataka.
Službena definicija
NIST u svojem vodiču za planiranje kontinuiteta (SP 800-34) definira RPO kao točku u vremenu, prije prekida, do koje se podaci mogu vratiti iz najnovije kopije. Na francuskom ANSSI govori o najvećem prihvatljivom gubitku podataka (PDMA). Agencija podsjeća da strategija sigurnosnog kopiranja mora uzeti u obzir PDMA definiran za svaku poslovnu vrijednost informacijskog sustava.
RPO se dakle čita suprotno od štoperice: gleda unatrag, od incidenta do posljednje upotrebljive kopije.
Kako se odražava na sigurnosno kopiranje
RPO ne može biti kraći od razmaka između dvaju uspješnih sigurnosnih kopiranja, uvećanog za vrijeme otkrivanja neuspjeha.
- Sigurnosno kopiranje svake noći u 22 h daje RPO od oko 24 sata na kraju dana, a manje ako se incident dogodi ujutro.
- Sigurnosno kopiranje svaki sat daje RPO od jednog sata, ako je kopiranje u tom satu uspjelo i sadrži konzistentne podatke.
- Kontinuirana replikacija može se približiti RPO-u od nekoliko sekundi kod jasnog kvara. Ona ne daje kratak RPO u slučaju oštećenja podataka: ispravna točka je posljednja kopija nastala prije oštećenja, koja može biti stara nekoliko sati.
ANSSI to jasno kaže: kada je potrebni PDMA kraći od 24 sata, često treba dati prednost drugim rješenjima, poput sinkrone ili asinkrone replikacije, kao dopuni sigurnosnom kopiranju. Za baze podataka Microsoft sa svoje strane podsjeća da česte sigurnosne kopije dnevnika transakcija omogućuju povratak na točno određeni trenutak, čime se skraćuje RPO bez umnožavanja potpunih sigurnosnih kopija.
Najavljivati RPO od petnaest minuta uz samo jedan noćni zadatak proturječno je. Stvarni RPO je onaj koji daje zadatak.
| Mehanizam | Tipičan RPO kod hardverskog kvara | Tipičan RPO kod ransomwarea ili oštećenja podataka |
|---|---|---|
| Dnevno sigurnosno kopiranje | Do 24 h | Datum posljednje ispravne kopije |
| Sigurnosno kopiranje svaki sat | Oko 1 h | Datum posljednje ispravne kopije |
| Česti dnevnici baze podataka | Nekoliko minuta | Odabrani trenutak prije incidenta, ako postoji povijest |
| Samo replikacija | Nekoliko sekundi | Nema ispravne točke ako je kopija preslikala napad |
RPO i poslovanje
RPO se određuje za svaku djelatnost, a ne za „tvrtku” u cjelini.
- Računovodstvo u koje se podaci kontinuirano unose: gubitak jednog dana usklađivanja stavki znači sate ponovnog unosa. Kratak RPO.
- Cjenik koji se mijenja jednom mjesečno: RPO od 24 sata sasvim je dovoljan.
- Poštanski sandučić: gubitak poruka od jednog dana teško se nadoknađuje jer pošiljatelji neće sve ponovno poslati. RPO od jednog do nekoliko sati ako je e-pošta ključna, inače 24 sata.
- Trenutačne poruke (chat): često su izuzete iz RPO-a, izričitom odlukom.
Koliko RPO stoji
Što je RPO kraći, to su kopije češće, količina promjena koje treba prenijeti osjetljivija je na propusnost, a nadzor mora brže reagirati. Prijelaz s 24 sata na 1 sat umnožava zadatke. Prijelaz s 1 sata na 1 minutu u pravilu spada u područje replikacije, s drugačijim proračunom i drugačijim rizikom (preslikavanje napada).
Pogrešan izraz
„Ne gubimo nikakve podatke” znači RPO od nule. To je rijetko istina, a nikada nije istina kod ransomwarea ako je jedina kopija sinkrona. Recite radije: „gubimo najviše N minuta podataka tog sustava i možemo se vratiti N dana unatrag ako su nedavni podaci neispravni”.
U WeDoBacku
WeDoBack ne objavljuje jedinstveni zajamčeni RPO za sve klijente. RPO ovisi o učestalosti koju klijent odabere u konzoli, u granicama onoga što njegova količina podataka i propusnost dopuštaju poslati. Kod ponude DRP pokreće se verzija koju klijent odabere u toj povijesti: može dati prednost starijoj i ispravnoj kopiji pred onom najnovijom. Kod ponude BCP preuzimanje je trenutačno u smislu prometa, ali podaci na instanci su oni koji su već preneseni: RPO ovisi o tom kašnjenju, koje ugovor mora jasno navesti. On nije jednak nuli samo zato što je instanca uključena. Replikacija ili sinkronizacija podataka između BCP instance i izvornog poslužitelja nije ugrađena: provodi se posebnim postupkom, prilagođenim potrebi, koji WeDoBack može uspostaviti na temelju ponude.
Česta pitanja
Koja je razlika između RPO-a i RTO-a?
RPO odgovara na pitanje „koliko rada smijemo izgubiti?”, a RTO na pitanje „koliko dugo smijemo biti u zastoju?”. Oni su međusobno neovisni: možete imati vrlo česte kopije (kratak RPO) i spor oporavak (dug RTO), ili obrnuto. Plan oporavka navodi obje vrijednosti, za svaku uslugu zasebno.
Je li RPO od nule moguć?
Kod jasnog hardverskog kvara sinkrona replikacija može mu se približiti. No ona odmah preslikava i brisanje, oštećenje podataka ili šifriranje ransomwareom. U tim je slučajevima ispravna točka posljednja povijesna kopija nastala prije incidenta, koja može biti stara nekoliko sati. RPO od nule „za sve scenarije” praktički ne postoji.
Koji RPO odabrati za malo ili srednje poduzeće?
Ne postoji standardna vrijednost. Često se polazi od 24 sata za uredske datoteke, od jednog do četiri sata za ERP ili softver za ponude u koji se podaci unose cijeli dan te od nekoliko minuta do jednog sata za blagajnu. Metoda je detaljno opisana u vodiču „Kako odrediti svoj RPO?”.
Izvori
Dokumenti pregledani u listopadu 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Ponude i cijene vanjskog sigurnosnog kopiranja — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
