DRP és BCP
Mi a különbség a DRP és a BCP között?
A BCP célja, hogy a szolgáltatás szinte egyáltalán ne álljon le; a DRP elfogadja a leállást, majd újraindítja a szolgáltatást. A BCP-ért minden nap fizetünk; a DRP költségének nagy része az aktiválás napján merül fel, miután az előkészítésért már fizettünk.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- BCP: a tartalék már fut, a megszakítás az észlelés és az átállás idejére korlátozódik.
- DRP: a tartalék a döntés pillanatában indul, egy kiválasztott mentésből; a leállás a helyreállítás idejéig tart.
- A zsarolóvírus ellen az számít, hogy kiválasztható-e egy ép verzió: a titkosítást is replikáló BCP nem kiút.
- Sok kkv kombinálja a kettőt: BCP egy-két létfontosságú alkalmazásra, DRP és előzményeket megőrző mentés a többire.
Két hivatalos definíció
A NIST megkülönbözteti a folytonossági tervet, amely az üzleti folyamatokat a zavar alatt és után tartja fenn, a katasztrófa utáni helyreállítási tervtől, amely az információs rendszerre összpontosít, és annak működését egy helyettesítő helyszínen hivatott helyreállítani. Az SGDSN, a nemzetbiztonságért felelős francia szerv, a BCP-t a lényeges tevékenységek – szükség esetén csökkentett üzemmódú – fenntartásaként, majd tervezett helyreállításaként határozza meg. Más szóval: a BCP a „közben”, a DRP az „utána” időszakot fedi le, egy teljes terv pedig mindkettőt kezeli. A CNIL, a francia adatvédelmi hatóság, együtt is használja a két fogalmat, amikor informatikai folytonossági és helyreállítási terv készítését ajánlja.
Egymás mellett
A szerverek egy kiválasztott mentésből indulnak újra.
Egy másolat már fut, és azonnal átveszi a feladatot.
| DRP | BCP | |
|---|---|---|
| Cél | Helyreállítás a katasztrófa után | Folytatás a katasztrófa alatt |
| Tartalék | A döntés pillanatában épül fel vagy indul el | Már működik |
| Megszakítás | Percektől órákig, néha tovább: ez a terv RTO-ja | A lehető legrövidebb, gyakran csak az észlelés ideje |
| Adatok | A kiválasztott mentés adatai, tehát némi lemaradással (RPO) | A tartalék adatai, amelyet folyamatosan naprakészen kell tartani |
| Fő költség | Előkészítő tárhely, majd aktiválás | Folyamatosan fizetett példányok |
| Megfelelő forgatókönyv | Megsemmisült szerver, zsarolóvírus, egy ép verzió kiválasztásának szükségessége | Egy olyan gép egyértelmű meghibásodása, amelynek azonnali leállása túl drága |
| Helytelen használat | „Nulla megszakítás” ígérése | Abban bízni, hogy a tartalék véd egy már replikált titkosítás ellen |
A NIST a tartalék helyszínek példáján foglalja össze a mérlegelést: a „hideg” helyszín a legolcsóbb, de üzembe helyezése a legtöbb időt igényli; az azonnal használható „meleg” helyszín a legdrágább. A DRP az előbbihez, a BCP az utóbbihoz hasonlít.
Egy példa
A fájlszerver délelőtt 10 órakor tápegység-hiba miatt leáll.
- DRP. Döntés születik az átállásról. Elindítanak egy példányt, visszaállítják a reggel 6 órás vagy az előző esti mentést, és újra csatlakoztatják a felhasználókat. A leállás a művelet idejéig tart. A mentés óta rögzített munkát meg kell ismételni.
- BCP. Az ügynök a már futó felhőpéldányra irányítja a forgalmat. A munkaállomások továbbra is ugyanazt a címet használják. A leállás az észlelés és az átállás idejére korlátozódik. A legutóbb rögzített adatok csak akkor vannak a tartalékon, ha egy replikációs folyamat már átmásolta őket.
Ha ugyanazt a szervert 10 órakor egy zsarolóvírus titkosítja, más a következtetés. A titkosítást is replikáló BCP nem kiút. Az előző napi másolat kiválasztását lehetővé tevő DRP viszont az, különösen, ha a másolat megváltoztathatatlan. Az Europol és a No More Ransom projekt a váltságdíj kifizetése ellen tanácsol: egy támadás után a kiút egy támadás előtti mentésen keresztül vezet. Ebből következik a szabály: BCP az egyértelmű meghibásodásra, előzményeket megőrző mentés a támadásra, és mindkettő, ha mindkét forgatókönyv valós.
Mindkettő lehetséges
Sok kkv-nak csak egy-két szerverre kiterjedő DRP-re van szüksége. Néhány alkalmazás (pénztár, termelés, folyamatosan nyitott ápolási dokumentáció) indokolja a BCP-t, és mögötte DRP marad arra az esetre, ha maga a tartalék bizonyulna hibásnak. BCP előzményeket megőrző mentés nélkül hiányos architektúra. A szerverenkénti döntéshez lásd: DRP vagy BCP: melyiket válassza? és Hogyan határozza meg az RTO-t?.
A WeDoBacknél
A DRP a szervereket tartalék példányokon indítja újra a kiválasztott verzióból, az aktiválást pedig napi díjjal számlázzuk. A benne foglalt havi teszt az indulást ellenőrzi, nem a felhasználók munkáját. A BCP folyamatosan futtatja a példányokat, és IP-cím-változás nélkül biztosítja az átállást, az ügyfél hálózatán futó ügynökön és egy IPsec VPN-en keresztül. Mindkettő az éles környezeten kívül tárolt, titkosított másolatokra épül. A nyilvános induló árak eltérnek: a DRP tárhely 175 €-tól (áfa nélkül) TB-onként havonta érhető el; a BCP tárhely havi 8,75 €-tól (áfa nélkül) indulhat 50 GB-ért, de ehhez katasztrófa nélkül is hozzájön az állandó példány (havi 50,22 €-tól, áfa nélkül). A BCP-példány és az eredeti szerver közötti adatreplikáció vagy -szinkronizálás nem natív: az igényekhez igazított egyedi folyamattal valósítható meg, amelyet a WeDoBack egyedi árajánlat alapján ki tud alakítani.
Gyakori kérdések
Lehet BCP-nk DRP nélkül?
Technikailag igen, de ez hiányos architektúra. Ha maga a tartalék sérül, vagy a támadás is replikálódott, egy korábbi mentésből kell tudni újrakezdeni. Az SGDSN, a nemzetbiztonságért felelős francia szerv, a folytonosságot is a lényeges tevékenységek fenntartásaként, majd azok tervezett helyreállításaként írja le.
A DRP a BCP része?
Az SGDSN megközelítésében igen: a folytonossági terv magában foglalja a csökkentett üzemmódú fenntartást, majd a helyreállítást. A mindennapi informatikai szóhasználatban a már aktív tartalékot nevezik BCP-nek, az utólagos újraindítást pedig DRP-nek. A két értelmezés találkozik: az egyik a másik nélkül rést hagy.
Melyik alkalmasabb hardverhiba esetén?
Egy olyan gép egyértelmű meghibásodásánál, amelynek azonnali leállása drága, a BCP biztosítja a leggyorsabb átállást. Ha néhány órás leállás elfogadható, a tartalék példányokra épülő DRP-vel nem kell megvárni a hardver cseréjét.
Források
A dokumentumokat 2026 októberében tekintettük meg.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems – NIST
- Útmutató üzletmenet-folytonossági terv készítéséhez (2013-as kiadás) – SGDSN (Franciaország)
- No More Ransom: tanácsok és visszafejtő eszközök zsarolóvírusok ellen – Europol és partnerei
- GDPR gyakorlati útmutató – A személyes adatok biztonsága (2024-es változat) – CNIL (francia hatóság)
- Telephelyen kívüli mentés: ajánlatok és árak – WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
