DRP vagy BCP: melyiket válassza?

Válasszon BCP-t azokhoz a szolgáltatásokhoz, amelyek akár egyórás leállása is többe kerül, mint az egész évben fizetett tartalék; DRP-t azokhoz, amelyek egy kontrollált visszaállítás idejére leállhatnak. Mindkét esetben tartson meg a zsarolóvírusok ellen olyan, előzményeket megőrző mentést, amelyet az átállás nem írhatott felül.

Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás

A lényeg

  • A döntés szolgáltatásonként születik, nem egyszerre az egész vállalatra.
  • Vesse össze egy óra leállás költségének és a visszaállítás tényleges időtartamának szorzatát a tartalék éves költségével: ezt a mérlegelést írja le a NIST és az SGDSN (Franciaország).
  • Ha még sosem mérte meg egy visszaállítás idejét, előbb végezze el ezt a tesztet: enélkül még nem tud megalapozottan dönteni.
  • A zsarolóvírus ellen önmagában a BCP nem elegendő: egy ép verzióhoz is vissza kell tudni térni.

A pénzügyi kérdés, egyszerűen

Becsülje meg egy óra leállás költségét: a jelen lévő, de termelni nem tudó munkatársak bére, elmaradt eladások, kötbérek, ki nem szolgált páciensek vagy ügyfelek. Szorozza meg azzal az óraszámmal, ameddig Önnél egy hagyományos visszaállítás tartana (tesztelt rendszerkép nélküli fizikai szerver esetén gyakran fél naptól két napig).

Vesse ezt össze a BCP éves költségével (tizenkét hónapig futó példányok) és a DRP költségével (előkészítés, valamint aktiválás kizárólag a katasztrófa napjain).

  • Ha egy négyórás leállás 8 000 €-ba kerül, és évente egyszer valószínű, akkor egy évi néhány ezer eurós BCP ésszerű befektetés.
  • Ha ugyanez a leállás csak 400 €-ba kerül, mert a csapat egy délutánig papíron is tud rögzíteni, a DRP elegendő, sőt néha már a puszta mentés is.
  • Ha még sosem mérte meg a visszaállítás idejét, még nem tud megalapozottan dönteni. Mielőtt BCP-t vásárolna, végezzen egy visszaállítási tesztet.

Pontosan ezt a mérlegelést írja le a NIST: meg kell találni az egyensúlyt az elérhetetlenség költsége – amely a leállás hosszával nő – és a helyreállítási eszközök költsége között, amely annál nagyobb, minél gyorsabb újraindítást szeretnénk. Az SGDSN, a nemzetbiztonságért felelős francia szerv, ugyanezt a megközelítést javasolja: a folytonossági stratégia meghatározásához a tartalék erőforrások fenntartásának költségét a tevékenység leállásának költségével kell összevetni.

Két küszöb, amelyet a döntés előtt rögzíteni kell

Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, előírja, hogy a mentési stratégia két, szolgáltatásonként meghatározandó értéket vegyen figyelembe:

KüszöbKérdésMit határoz meg?
DMIA (vagy RTO): a maximálisan elfogadható leállási időMennyi ideig maradhat leállva ez a szolgáltatás?DRP, ha órákról, BCP, ha percekről van szó
PDMA (vagy RPO): a maximálisan elfogadható adatvesztésMennyi rögzített adat veszhet el?A mentések vagy a replikáció gyakoriságát

A módszert a Hogyan határozza meg az RTO-t? és a Hogyan határozza meg az RPO-t? című útmutató ismerteti.

Döntési táblázat helyzetek szerint

HelyzetA legkövetkezetesebb választás
Fájlszerver, félnapos leállás elfogadhatóMentés + DRP
Termelési vagy pénztáralkalmazás, az azonnali leállás nagyon költségesBCP, plusz előzményeket megőrző mentés
Fő aggodalom: zsarolóvírusMegváltoztathatatlan mentés + egy ép időpontra visszatérni képes DRP. A BCP önmagában nem elegendő
Egyetlen fizikai szerver, tartalék hardver nélkülPéldányokra épülő DRP, hogy ne kelljen új szerver beszerzésére várni
Két szerver, amelyek közül csak az egyik létfontosságúBCP vagy DRP a létfontosságúra, egyszerű mentés a másikra
Kétfős csapat, írásos eljárás nélkülEgyszerű és tesztelt DRP, inkább, mint egy BCP, amelyet senki sem tud majd visszakapcsolni

A zsarolóvírus kapcsán az Europol és a No More Ransom projekt a fizetés ellen tanácsol: a kiút egy támadás előtti mentésből történő visszaállításon keresztül vezet. Az éles környezetet valós időben követő tartalék ezt nem helyettesíti.

Jelek, amelyek szerint még korai a BCP

  • Senki sem tudja megmondani, mely alkalmazásoknak kell elérhetőnek maradniuk.
  • A licencek tiltják a máshol történő futtatást.
  • A telephelynek egyetlen, gyenge internetkapcsolata van: a helyi felhasználók nem fogják megfelelően elérni a felhőbeli tartalékot, hacsak nem gondoskodnak erről az útvonalról.
  • A visszatérést (a tartalékról az éles környezetre) még sosem írták le.

Jelek, amelyek szerint a DRP nem elegendő

  • Ügyfelekkel vállalt kötelezettségek vagy folyamatban lévő ellátás nem engednek meg többórás leállást.
  • Az utolsó visszaállítási teszt tovább tartott, mint amit a vezetés elfogad.
  • A szerver fizikai és régi, a hardvercsere ideje pedig meghaladja az RTO-t.

A WeDoBacknél

A DRP és a BCP egymás mellett érhető el, ugyanarra a logikára épülve: titkosított, telephelyen kívüli másolatok, az ügyfél birtokában lévő kulccsal. Egy szervert védhet BCP-vel, a többit pedig INTEGRAL vagy SMART mentéssel, anélkül, hogy az egész vállalatot a legdrágább szintre emelné. A döntés szerverenként születik. Nyilvános tájékoztató árak: DRP tárhely 175 €-tól (áfa nélkül) TB-onként havonta, az aktiválás napi díjas; BCP tárhely havi 8,75 €-tól (áfa nélkül) 50 GB-ért, példányok havi 50,22 €-tól (áfa nélkül), plusz szerverenként egy ügynök. A BCP-példány és az eredeti szerver közötti adatreplikáció vagy -szinkronizálás nem natív: az igényekhez igazított egyedi folyamattal valósítható meg, amelyet a WeDoBack egyedi árajánlat alapján ki tud alakítani.

Gyakori kérdések

Hogyan becsülhető meg egy óra leállás költsége?

Adja össze a munkájukban akadályozott munkatársak bérét, az elmaradt árbevételt, a szerződéses kötbéreket és a lemaradás beházásának költségét. Az SGDSN, a nemzetbiztonságért felelős francia szerv, azt ajánlja, hogy minden lényeges tevékenységnél mérjék fel a megszakítás következményeit, és határozzák meg azt a leállási időt, amelyen túl ezek elfogadhatatlanná válnak.

Hasznos-e a BCP, ha gyenge az internetkapcsolatom?

Kevésbé, mint elsőre tűnik. Ha a tartalék a felhőben van, a telephely felhasználóinak ezen a kapcsolaton keresztül kell elérniük. Egyetlen, lassú hozzáférés használhatatlanná teheti a tartalékot; ilyenkor második hozzáférésről vagy csökkentett üzemmódról kell gondoskodni.

Kezdhetjük DRP-vel, és később áttérhetünk BCP-re?

Igen, sőt gyakran ez a legészszerűbb út. A DRP rákényszerít az eljárás leírására, a visszaállítás idejének mérésére és a valóban kritikus szolgáltatások azonosítására. Ezek az információk utána segítenek a BCP-t csak azokra a szolgáltatásokra méretezni, amelyek ezt indokolják.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.