Mi az RPO?

Az RPO (Recovery Point Objective, helyreállítási pont célkitűzés) az utolsó visszaállítható másolat legnagyobb elfogadható „kora”. A négyórás RPO azt jelenti: egy 16:00-kor bekövetkező incidens esetén elfogadjuk, hogy a 12:00-s állapotra térünk vissza, és legfeljebb négy óra munkát kell újra elvégezni. Azt nem mondja meg, mennyi ideig tart a helyreállítás: az az RTO.

Frissítve: 2026. október3 perc olvasás4 hivatkozott forrás

A lényeg

  • Az RPO az elfogadható adatvesztést méri, időben kifejezve. Az RTO az elfogadható leállási időt méri.
  • A valós RPO nem lehet rövidebb, mint két sikeres mentés közötti időköz, plusz a hiba észleléséhez szükséges idő.
  • Tevékenységenként kell meghatározni (pénztár, ERP, levelezés, fájlok), nem az egész vállalatra egyben.
  • Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, PDMA-nak nevezi (perte de données maximale admissible, azaz legnagyobb elfogadható adatvesztés), és jelzi, hogy 24 óránál rövidebb igény esetén gyakran a mentés mellett replikációt is érdemes megfontolni.
  • A replikáció hardverhiba esetén rövid RPO-t biztosít, zsarolóvírus vagy adatsérülés esetén nem.

Hivatalos definíció

A NIST a folytonosságtervezési útmutatójában (SP 800-34) az RPO-t úgy határozza meg, mint azt az időpontot a megszakadás előtt, amelyre az adatok a legfrissebb másolatból visszaállíthatók. Franciául az ANSSI a legnagyobb elfogadható adatvesztés (PDMA) fogalmát használja. Emlékeztet arra, hogy a mentési stratégiának figyelembe kell vennie az informatikai rendszer minden üzleti értékére meghatározott PDMA-t.

Az RPO-t tehát egy stopperrel ellentétes irányban kell olvasni: az incidenstól visszafelé néz, az utolsó használható másolatig.

Hogyan jelenik meg a mentésben

Az RPO nem lehet rövidebb, mint két sikeres mentés közötti időköz, plusz a hiba észleléséhez szükséges idő.

  • Egy minden éjjel 22:00-kor futó mentés a nap végén körülbelül 24 órás RPO-t ad, kevesebbet, ha az incidens reggel történik.
  • Az óránkénti mentés egyórás RPO-t ad, ha az adott órai mentés sikeres volt, és konzisztens adatokat tartalmaz.
  • A folyamatos replikáció egyértelmű hiba esetén néhány másodperces RPO-t is megközelíthet. Adatsérülés esetén nem ad rövid RPO-t: az ép pont az adatsérülés előtti utolsó másolat, amely több órás is lehet.

Az ANSSI ezt egyértelműen kimondja: ha a PDMA-igény 24 óránál rövidebb, gyakran más megoldásokat, például szinkron vagy aszinkron replikációt kell előnyben részesíteni a mentés kiegészítéseként. Adatbázisok esetében a Microsoft emlékeztet arra, hogy a tranzakciós napló gyakori mentése lehetővé teszi egy pontos időpontra való visszaállást, ami a teljes mentések megsokszorozása nélkül rövidíti le az RPO-t.

Tizenöt perces RPO-t ígérni egyetlen éjszakai feladat mellett ellentmondás. A valós RPO a feladaté.

MechanizmusJellemző RPO hardverhiba eseténJellemző RPO zsarolóvírus vagy adatsérülés esetén
Napi mentésLegfeljebb 24 óraAz utolsó ép másolat időpontja
Óránkénti mentésKörülbelül 1 óraAz utolsó ép másolat időpontja
Gyakori adatbázis-naplómentésNéhány percAz incidens előtti, szabadon választott időpont, ha az előzmények megvannak
Csak replikációNéhány másodpercNincs ép pont, ha a másolat követte a támadást

RPO és üzleti tevékenység

Az RPO-t tevékenységenként kell megválasztani, nem „a vállalatra” egyösszegben.

  • Folyamatosan rögzített könyvelés: egy nap egyeztetési munkájának elvesztése óráknyi újrarögzítésbe kerül. Rövid RPO.
  • Havonta egyszer módosított árlista: a 24 órás RPO bőven elegendő.
  • E-mail fiók: egy nap üzeneteinek elvesztése nehezen pótolható, mert a feladók nem küldenek el mindent újra. Egy-néhány órás RPO, ha a levelezés kritikus, egyébként 24 óra.
  • Azonnali üzenetek: gyakran tudatos döntéssel kimaradnak az RPO-ból.

Mibe kerül az RPO

Minél rövidebb az RPO, annál gyakoribbak a másolatok, annál érzékenyebb az átviendő változások mennyisége a sávszélességre, és annál gyorsabban kell reagálnia a felügyeletnek. A 24 óráról 1 órára való átállás megsokszorozza a feladatokat. Az 1 óráról 1 percre való átállás általában már replikációt igényel, más költségvetéssel és más kockázattal (a támadás átmásolása).

Félrevezető megfogalmazás

A „semmilyen adatot nem veszítünk el” nulla RPO-t jelent. Ez ritkán igaz, és zsarolóvírus esetén soha, ha az egyetlen másolat szinkron. Inkább így fogalmazzon: „az adott rendszerből legfeljebb N percnyi adatot veszítünk, és N napra tudunk visszamenni, ha a friss adatok hibásak”.

A WeDoBacknél

A WeDoBack nem tesz közzé egyetlen, minden ügyfélre garantált RPO-t. Az RPO attól a gyakoriságtól függ, amelyet az ügyfél a konzolon kiválaszt, azon a határon belül, amelyet az adatmennyisége és a sávszélessége lehetővé tesz. A DRP esetében az újraindított verzió az, amelyet az ügyfél ebből az előzménylistából kiválaszt: a legutolsó helyett egy régebbi, de ép másolat is választható. A BCP esetében az átvétel a forgalom szempontjából azonnali, a példányon lévő adatok azonban a már továbbított adatok: az RPO ettől a késéstől függ, amelyet a szerződésnek egyértelműen rögzítenie kell. Pusztán attól, hogy a példány be van kapcsolva, nem lesz nulla. A BCP-példány és az eredeti szerver közötti adatreplikáció vagy -szinkronizálás nem beépített funkció: egy, az igényekhez igazított egyedi folyamatot igényel, amelyet a WeDoBack árajánlat alapján ki tud alakítani.

Gyakori kérdések

Mi a különbség az RPO és az RTO között?

Az RPO arra a kérdésre felel, hogy „mennyi munkát veszíthetünk el?”, az RTO arra, hogy „meddig állhatunk le?”. A kettő független egymástól: lehetnek nagyon gyakori másolataink (rövid RPO) és lassú visszaállításunk (hosszú RTO), vagy fordítva. Egy helyreállítási terv mindkét számot rögzíti, szolgáltatásonként.

Lehetséges a nulla RPO?

Egy egyértelmű hardverhiba esetén a szinkron replikáció megközelítheti. Csakhogy azonnal átmásolja a törlést, az adatsérülést vagy a zsarolóvírus általi titkosítást is. Ilyenkor az ép pont az incidens előtti utolsó történeti másolat, amely több órás is lehet. „Minden forgatókönyvre” érvényes nulla RPO gyakorlatilag nem létezik.

Milyen RPO-t válasszon egy kkv?

Nincs szabványos érték. Gyakori kiindulópont a 24 óra az irodai fájlokhoz, egy-négy óra az egész nap használt ERP-hez vagy árajánlat-készítő szoftverhez, és néhány perc-egy óra egy pénztárrendszerhez. A módszert a „Hogyan határozzuk meg az RPO-t?” című útmutató részletezi.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.