DRP és BCP
Mi az RPO?
Az RPO (Recovery Point Objective, helyreállítási pont célkitűzés) az utolsó visszaállítható másolat legnagyobb elfogadható „kora”. A négyórás RPO azt jelenti: egy 16:00-kor bekövetkező incidens esetén elfogadjuk, hogy a 12:00-s állapotra térünk vissza, és legfeljebb négy óra munkát kell újra elvégezni. Azt nem mondja meg, mennyi ideig tart a helyreállítás: az az RTO.
Frissítve: 2026. október3 perc olvasás4 hivatkozott forrás
A lényeg
- Az RPO az elfogadható adatvesztést méri, időben kifejezve. Az RTO az elfogadható leállási időt méri.
- A valós RPO nem lehet rövidebb, mint két sikeres mentés közötti időköz, plusz a hiba észleléséhez szükséges idő.
- Tevékenységenként kell meghatározni (pénztár, ERP, levelezés, fájlok), nem az egész vállalatra egyben.
- Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, PDMA-nak nevezi (perte de données maximale admissible, azaz legnagyobb elfogadható adatvesztés), és jelzi, hogy 24 óránál rövidebb igény esetén gyakran a mentés mellett replikációt is érdemes megfontolni.
- A replikáció hardverhiba esetén rövid RPO-t biztosít, zsarolóvírus vagy adatsérülés esetén nem.
Hivatalos definíció
A NIST a folytonosságtervezési útmutatójában (SP 800-34) az RPO-t úgy határozza meg, mint azt az időpontot a megszakadás előtt, amelyre az adatok a legfrissebb másolatból visszaállíthatók. Franciául az ANSSI a legnagyobb elfogadható adatvesztés (PDMA) fogalmát használja. Emlékeztet arra, hogy a mentési stratégiának figyelembe kell vennie az informatikai rendszer minden üzleti értékére meghatározott PDMA-t.
Az RPO-t tehát egy stopperrel ellentétes irányban kell olvasni: az incidenstól visszafelé néz, az utolsó használható másolatig.
Hogyan jelenik meg a mentésben
Az RPO nem lehet rövidebb, mint két sikeres mentés közötti időköz, plusz a hiba észleléséhez szükséges idő.
- Egy minden éjjel 22:00-kor futó mentés a nap végén körülbelül 24 órás RPO-t ad, kevesebbet, ha az incidens reggel történik.
- Az óránkénti mentés egyórás RPO-t ad, ha az adott órai mentés sikeres volt, és konzisztens adatokat tartalmaz.
- A folyamatos replikáció egyértelmű hiba esetén néhány másodperces RPO-t is megközelíthet. Adatsérülés esetén nem ad rövid RPO-t: az ép pont az adatsérülés előtti utolsó másolat, amely több órás is lehet.
Az ANSSI ezt egyértelműen kimondja: ha a PDMA-igény 24 óránál rövidebb, gyakran más megoldásokat, például szinkron vagy aszinkron replikációt kell előnyben részesíteni a mentés kiegészítéseként. Adatbázisok esetében a Microsoft emlékeztet arra, hogy a tranzakciós napló gyakori mentése lehetővé teszi egy pontos időpontra való visszaállást, ami a teljes mentések megsokszorozása nélkül rövidíti le az RPO-t.
Tizenöt perces RPO-t ígérni egyetlen éjszakai feladat mellett ellentmondás. A valós RPO a feladaté.
| Mechanizmus | Jellemző RPO hardverhiba esetén | Jellemző RPO zsarolóvírus vagy adatsérülés esetén |
|---|---|---|
| Napi mentés | Legfeljebb 24 óra | Az utolsó ép másolat időpontja |
| Óránkénti mentés | Körülbelül 1 óra | Az utolsó ép másolat időpontja |
| Gyakori adatbázis-naplómentés | Néhány perc | Az incidens előtti, szabadon választott időpont, ha az előzmények megvannak |
| Csak replikáció | Néhány másodperc | Nincs ép pont, ha a másolat követte a támadást |
RPO és üzleti tevékenység
Az RPO-t tevékenységenként kell megválasztani, nem „a vállalatra” egyösszegben.
- Folyamatosan rögzített könyvelés: egy nap egyeztetési munkájának elvesztése óráknyi újrarögzítésbe kerül. Rövid RPO.
- Havonta egyszer módosított árlista: a 24 órás RPO bőven elegendő.
- E-mail fiók: egy nap üzeneteinek elvesztése nehezen pótolható, mert a feladók nem küldenek el mindent újra. Egy-néhány órás RPO, ha a levelezés kritikus, egyébként 24 óra.
- Azonnali üzenetek: gyakran tudatos döntéssel kimaradnak az RPO-ból.
Mibe kerül az RPO
Minél rövidebb az RPO, annál gyakoribbak a másolatok, annál érzékenyebb az átviendő változások mennyisége a sávszélességre, és annál gyorsabban kell reagálnia a felügyeletnek. A 24 óráról 1 órára való átállás megsokszorozza a feladatokat. Az 1 óráról 1 percre való átállás általában már replikációt igényel, más költségvetéssel és más kockázattal (a támadás átmásolása).
Félrevezető megfogalmazás
A „semmilyen adatot nem veszítünk el” nulla RPO-t jelent. Ez ritkán igaz, és zsarolóvírus esetén soha, ha az egyetlen másolat szinkron. Inkább így fogalmazzon: „az adott rendszerből legfeljebb N percnyi adatot veszítünk, és N napra tudunk visszamenni, ha a friss adatok hibásak”.
A WeDoBacknél
A WeDoBack nem tesz közzé egyetlen, minden ügyfélre garantált RPO-t. Az RPO attól a gyakoriságtól függ, amelyet az ügyfél a konzolon kiválaszt, azon a határon belül, amelyet az adatmennyisége és a sávszélessége lehetővé tesz. A DRP esetében az újraindított verzió az, amelyet az ügyfél ebből az előzménylistából kiválaszt: a legutolsó helyett egy régebbi, de ép másolat is választható. A BCP esetében az átvétel a forgalom szempontjából azonnali, a példányon lévő adatok azonban a már továbbított adatok: az RPO ettől a késéstől függ, amelyet a szerződésnek egyértelműen rögzítenie kell. Pusztán attól, hogy a példány be van kapcsolva, nem lesz nulla. A BCP-példány és az eredeti szerver közötti adatreplikáció vagy -szinkronizálás nem beépített funkció: egy, az igényekhez igazított egyedi folyamatot igényel, amelyet a WeDoBack árajánlat alapján ki tud alakítani.
Gyakori kérdések
Mi a különbség az RPO és az RTO között?
Az RPO arra a kérdésre felel, hogy „mennyi munkát veszíthetünk el?”, az RTO arra, hogy „meddig állhatunk le?”. A kettő független egymástól: lehetnek nagyon gyakori másolataink (rövid RPO) és lassú visszaállításunk (hosszú RTO), vagy fordítva. Egy helyreállítási terv mindkét számot rögzíti, szolgáltatásonként.
Lehetséges a nulla RPO?
Egy egyértelmű hardverhiba esetén a szinkron replikáció megközelítheti. Csakhogy azonnal átmásolja a törlést, az adatsérülést vagy a zsarolóvírus általi titkosítást is. Ilyenkor az ép pont az incidens előtti utolsó történeti másolat, amely több órás is lehet. „Minden forgatókönyvre” érvényes nulla RPO gyakorlatilag nem létezik.
Milyen RPO-t válasszon egy kkv?
Nincs szabványos érték. Gyakori kiindulópont a 24 óra az irodai fájlokhoz, egy-négy óra az egész nap használt ERP-hez vagy árajánlat-készítő szoftverhez, és néhány perc-egy óra egy pénztárrendszerhez. A módszert a „Hogyan határozzuk meg az RPO-t?” című útmutató részletezi.
Források
A dokumentumok megtekintésének ideje: 2026. október.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27.) — ANSSI (francia ügynökség)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Külső mentési ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
