Što je RTO?
RTO (Recovery Time Objective, ciljano vrijeme oporavka) najdulje je vrijeme tijekom kojeg usluga smije biti nedostupna. Mjeri se od incidenta, ili od odluke o prebacivanju, do trenutka kada korisnik ponovno obavi uobičajenu poslovnu radnju. Ne do uključivanja stroja čija aplikacija još nije provjerena.
Ažurirano u listopadu 2026.3 min čitanja4 navedena izvora
Ukratko
- RTO je zbroj šest rokova: otkrivanje, odluka, traženje pristupnih podataka, tehničko vrijeme, poslovna provjera, povratak korisnika.
- NIST ga razlikuje od najduljeg podnošljivog prekida (MTD): RTO u pravilu mora biti kraći od MTD-a.
- RTO se određuje za svaku uslugu: telefonska centrala i arhiva nemaju isti.
- Samo test uz mjerenje vremena pokazuje poštuje li se zapisani RTO.
- Radno vrijeme podrške i nepostojanje dežurstva dio su stvarnog RTO-a.
Službena definicija
NIST definira RTO kao najdulje vrijeme tijekom kojeg resurs informacijskog sustava smije biti nedostupan prije nego što utjecaj na djelatnosti koje podupire postane neprihvatljiv. Razlikuje ga od najduljeg podnošljivog prekida (MTD), što je ukupno trajanje zastoja koje uprava prihvaća za neku djelatnost. RTO mora jamčiti da MTD ne bude premašen: stoga je u pravilu kraći.
ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, koristi pojam najduljeg prihvatljivog prekida (DMIA). Zahtijeva da ga strategija sigurnosnog kopiranja uzme u obzir za svaku poslovnu vrijednost te da se unaprijed odredi redoslijed oporavka, ovisno o međuovisnostima (DNS, imenik…) i kritičnosti aplikacija.
Od čega se RTO sastoji
Kod klasičnog oporavka:
- vrijeme potrebno da se uoči kvar;
- vrijeme potrebno za odluku i za kontakt s osobom koja zna što treba učiniti;
- vrijeme potrebno za pronalazak ključeva, lozinki i postupka;
- tehničko vrijeme kopiranja ili pokretanja;
- vrijeme provjere od strane nekoga iz poslovanja;
- vrijeme potrebno da radne stanice ili udaljeni klijenti ponovno dobiju uslugu (DNS, VPN, IP).
RTO „od dva sata” koji najavljuje softver često obuhvaća samo 4. korak, u laboratorijskim uvjetima. Stvarni RTO zbroj je svih šest. Noću i vikendom 2. korak sam može premašiti dva sata ako nitko nije dežuran.
Kod BCP-a koraci 4 i 6 pripremljeni su unaprijed. Ostaju otkrivanje i rizik da se nitko ne usudi odobriti prebacivanje.
RTO i RPO ne pregovaraju se jedan nauštrb drugoga
Možete imati kratak RPO (česte kopije) i dug RTO (spor oporavak velike količine podataka). Možete imati kratak RTO (pričuvno okruženje već uključeno) i slab RPO ako pričuvno okruženje kasni dva sata. Obje se vrijednosti zapisuju.
Podaci prije incidenta
Ponovno pokretanje usluga
| RPO | RTO | |
|---|---|---|
| Pitanje | Koliko rada smijemo izgubiti? | Koliko dugo smijemo biti u zastoju? |
| Mjeri se | Unatrag, od incidenta | Unaprijed, od incidenta |
| Određuje se | Učestalošću kopija | Pripremom pričuvnog okruženja |
| Provjerava se | Datumom posljednje uspješne kopije | Testom uz mjerenje vremena |
Jedan RTO po usluzi
Telefonska centrala i sustav za upravljanje arhivskim dokumentima nemaju isti RTO. Napisati „RTO 4 sata” za cijelu tvrtku znači ili preplatiti sustav za dokumente ili lagati o centrali. Dovoljan je jedan redak po usluzi.
Kako znati poštuje li se RTO
Isključivo mjerenjem vremena tijekom testa. Ako je test trajao šest sati, a zapisani RTO iznosi dva sata, netočan je zapisani RTO, sve dok se arhitektura ne promijeni. Ne „ciljate” RTO koji je posljednje mjerenje opovrgnulo. ANSSI to posebno naglašava: postupak oporavka mora biti napisan i redovito provođen. O ritmu testiranja govori vodič Koliko često testirati DRP?.
U WeDoBacku
Na stranici nije objavljen jedinstveni brojčani RTO i bilo bi zavaravajuće izmisliti ga: ovisi o količini podataka, vezi, veličini instance i dostupnosti osoba na strani klijenta. Ono što arhitektura mijenja jest priroda roka. Kod jednostavnog oporavka podatke treba vratiti i eventualno ponovno instalirati sustav. Uz ponudu DRP poslužitelji se ponovno pokreću na pričuvnim instancama iz odabrane verzije: tehnički rok je vrijeme tog pokretanja, a ne vrijeme kupnje poslužitelja. Test pokretanja provodi se svaki mjesec, bez diranja produkcije. Uz ponudu BCP instance u oblaku stalno su uključene i povezane putem agenta na mreži klijenta, bez promjene IP adrese: preostali RTO prije svega čine otkrivanje i odluka. Replikacija ili sinkronizacija podataka između BCP instance i izvornog poslužitelja nije ugrađena: provodi se posebnim postupkom, prilagođenim potrebi, koji WeDoBack može uspostaviti na temelju ponude. U sva tri slučaja poslovna provjera ostaje dio mjerenog vremena. Ljudska podrška dostupna je od 9 do 13 h i od 14 do 17:30 h (po pariškom vremenu).
Česta pitanja
Koja je razlika između RTO-a i MTD-a?
MTD (Maximum Tolerable Downtime) ukupno je trajanje zastoja koje uprava prihvaća za neku djelatnost, uzimajući u obzir sve posljedice. RTO je rok ponovne uspostave informatičkog resursa. NIST pojašnjava da RTO u pravilu mora biti kraći od MTD-a kako bi ostalo prostora za ostale korake oporavka.
Softver najavljuje RTO od nekoliko minuta. Je li to realno?
Ta brojka obično obuhvaća samo tehničko vrijeme pokretanja, u laboratorijskim uvjetima. Ne uključuje otkrivanje, vrijeme potrebno da se dobije ovlaštena osoba ni provjeru od strane korisnika. Vaš stvarni RTO je onaj koji ste izmjerili tijekom posljednjeg testa, od prijave incidenta do prve uspješne poslovne radnje.
Je li RTO zakonska obveza?
Nijedan propis malom ili srednjem poduzeću ne nameće brojčano određeno trajanje. Međutim, Opća uredba o zaštiti podataka (GDPR, članak 32.) zahtijeva sposobnost ponovne uspostave dostupnosti osobnih podataka i pristupa njima „pravodobno” u slučaju incidenta. RTO je konkretan način definiranja tog primjerenog roka.
Izvori
Dokumenti pregledani u listopadu 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sigurnosno kopiranje informacijskih sustava – osnove (ANSSI-BP-100, v1.1, 27. studenoga 2025., na francuskom) — ANSSI (francuska agencija)
- Uredba (EU) 2016/679 (Opća uredba o zaštiti podataka), članak 32. — EUR-Lex
- Ponuda DRP: oporavak poslovanja nakon katastrofe — WeDoBack
Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?
Više od 20 godina iskustva u zaštiti poslovnih podataka.
Zatražite ponudu+33 9 72 50 78 28Zaštitite svoje podatke uz WeDoBack
Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.
