Početna›Vodiči›DRP i BCP

DRP i BCP

Što je RTO?

RTO (Recovery Time Objective, ciljano vrijeme oporavka) najdulje je vrijeme tijekom kojeg usluga smije biti nedostupna. Mjeri se od incidenta, ili od odluke o prebacivanju, do trenutka kada korisnik ponovno obavi uobičajenu poslovnu radnju. Ne do uključivanja stroja čija aplikacija još nije provjerena.

Ažurirano u listopadu 2026.3 min čitanja4 navedena izvora

Ukratko

  • RTO je zbroj šest rokova: otkrivanje, odluka, traženje pristupnih podataka, tehničko vrijeme, poslovna provjera, povratak korisnika.
  • NIST ga razlikuje od najduljeg podnošljivog prekida (MTD): RTO u pravilu mora biti kraći od MTD-a.
  • RTO se određuje za svaku uslugu: telefonska centrala i arhiva nemaju isti.
  • Samo test uz mjerenje vremena pokazuje poštuje li se zapisani RTO.
  • Radno vrijeme podrške i nepostojanje dežurstva dio su stvarnog RTO-a.

Službena definicija

NIST definira RTO kao najdulje vrijeme tijekom kojeg resurs informacijskog sustava smije biti nedostupan prije nego što utjecaj na djelatnosti koje podupire postane neprihvatljiv. Razlikuje ga od najduljeg podnošljivog prekida (MTD), što je ukupno trajanje zastoja koje uprava prihvaća za neku djelatnost. RTO mora jamčiti da MTD ne bude premašen: stoga je u pravilu kraći.

ANSSI, francuska nacionalna agencija za kibernetičku sigurnost, koristi pojam najduljeg prihvatljivog prekida (DMIA). Zahtijeva da ga strategija sigurnosnog kopiranja uzme u obzir za svaku poslovnu vrijednost te da se unaprijed odredi redoslijed oporavka, ovisno o međuovisnostima (DNS, imenik…) i kritičnosti aplikacija.

Od čega se RTO sastoji

Kod klasičnog oporavka:

  1. vrijeme potrebno da se uoči kvar;
  2. vrijeme potrebno za odluku i za kontakt s osobom koja zna što treba učiniti;
  3. vrijeme potrebno za pronalazak ključeva, lozinki i postupka;
  4. tehničko vrijeme kopiranja ili pokretanja;
  5. vrijeme provjere od strane nekoga iz poslovanja;
  6. vrijeme potrebno da radne stanice ili udaljeni klijenti ponovno dobiju uslugu (DNS, VPN, IP).

RTO „od dva sata” koji najavljuje softver često obuhvaća samo 4. korak, u laboratorijskim uvjetima. Stvarni RTO zbroj je svih šest. Noću i vikendom 2. korak sam može premašiti dva sata ako nitko nije dežuran.

Kod BCP-a koraci 4 i 6 pripremljeni su unaprijed. Ostaju otkrivanje i rizik da se nitko ne usudi odobriti prebacivanje.

RTO i RPO ne pregovaraju se jedan nauštrb drugoga

Možete imati kratak RPO (česte kopije) i dug RTO (spor oporavak velike količine podataka). Možete imati kratak RTO (pričuvno okruženje već uključeno) i slab RPO ako pričuvno okruženje kasni dva sata. Obje se vrijednosti zapisuju.

RPORTO
PitanjeKoliko rada smijemo izgubiti?Koliko dugo smijemo biti u zastoju?
Mjeri seUnatrag, od incidentaUnaprijed, od incidenta
Određuje seUčestalošću kopijaPripremom pričuvnog okruženja
Provjerava seDatumom posljednje uspješne kopijeTestom uz mjerenje vremena

Jedan RTO po usluzi

Telefonska centrala i sustav za upravljanje arhivskim dokumentima nemaju isti RTO. Napisati „RTO 4 sata” za cijelu tvrtku znači ili preplatiti sustav za dokumente ili lagati o centrali. Dovoljan je jedan redak po usluzi.

Kako znati poštuje li se RTO

Isključivo mjerenjem vremena tijekom testa. Ako je test trajao šest sati, a zapisani RTO iznosi dva sata, netočan je zapisani RTO, sve dok se arhitektura ne promijeni. Ne „ciljate” RTO koji je posljednje mjerenje opovrgnulo. ANSSI to posebno naglašava: postupak oporavka mora biti napisan i redovito provođen. O ritmu testiranja govori vodič Koliko često testirati DRP?.

U WeDoBacku

Na stranici nije objavljen jedinstveni brojčani RTO i bilo bi zavaravajuće izmisliti ga: ovisi o količini podataka, vezi, veličini instance i dostupnosti osoba na strani klijenta. Ono što arhitektura mijenja jest priroda roka. Kod jednostavnog oporavka podatke treba vratiti i eventualno ponovno instalirati sustav. Uz ponudu DRP poslužitelji se ponovno pokreću na pričuvnim instancama iz odabrane verzije: tehnički rok je vrijeme tog pokretanja, a ne vrijeme kupnje poslužitelja. Test pokretanja provodi se svaki mjesec, bez diranja produkcije. Uz ponudu BCP instance u oblaku stalno su uključene i povezane putem agenta na mreži klijenta, bez promjene IP adrese: preostali RTO prije svega čine otkrivanje i odluka. Replikacija ili sinkronizacija podataka između BCP instance i izvornog poslužitelja nije ugrađena: provodi se posebnim postupkom, prilagođenim potrebi, koji WeDoBack može uspostaviti na temelju ponude. U sva tri slučaja poslovna provjera ostaje dio mjerenog vremena. Ljudska podrška dostupna je od 9 do 13 h i od 14 do 17:30 h (po pariškom vremenu).

Česta pitanja

Koja je razlika između RTO-a i MTD-a?

MTD (Maximum Tolerable Downtime) ukupno je trajanje zastoja koje uprava prihvaća za neku djelatnost, uzimajući u obzir sve posljedice. RTO je rok ponovne uspostave informatičkog resursa. NIST pojašnjava da RTO u pravilu mora biti kraći od MTD-a kako bi ostalo prostora za ostale korake oporavka.

Softver najavljuje RTO od nekoliko minuta. Je li to realno?

Ta brojka obično obuhvaća samo tehničko vrijeme pokretanja, u laboratorijskim uvjetima. Ne uključuje otkrivanje, vrijeme potrebno da se dobije ovlaštena osoba ni provjeru od strane korisnika. Vaš stvarni RTO je onaj koji ste izmjerili tijekom posljednjeg testa, od prijave incidenta do prve uspješne poslovne radnje.

Je li RTO zakonska obveza?

Nijedan propis malom ili srednjem poduzeću ne nameće brojčano određeno trajanje. Međutim, Opća uredba o zaštiti podataka (GDPR, članak 32.) zahtijeva sposobnost ponovne uspostave dostupnosti osobnih podataka i pristupa njima „pravodobno” u slučaju incidenta. RTO je konkretan način definiranja tog primjerenog roka.

Planirate projekt sigurnosnog kopiranja, DRP-a ili BCP-a?

Više od 20 godina iskustva u zaštiti poslovnih podataka.

Zatražite ponudu+33 9 72 50 78 28

Zaštitite svoje podatke uz WeDoBack

Šifrirano izvanlokacijsko sigurnosno kopiranje, nepromjenjiva pohrana, DRP i BCP: opišite nam svoje poslužitelje, a mi ćemo vam predložiti pravu kombinaciju.