Hogyan határozzuk meg az RTO-t?

Az RTO-t két szám alapján határozzuk meg. Az első gazdasági: hány óra leállás után haladja meg a költség azt, amit hajlandók vagyunk fizetni az elkerüléséért. A második technikai: mennyi ideig tartott a legutóbbi valós visszaállítás. A rögzített RTO legalább olyan hosszú kell legyen, mint a második szám, és elég rövid ahhoz, hogy az első elviselhető maradjon; ha ellentmondanak egymásnak, az architektúrán kell változtatni, nem a stopperen.

Frissítve: 2026. október3 perc olvasás4 hivatkozott forrás

A lényeg

  • Gazdasági szám: akadályozott munkatársak × óraköltség, elmaradt eladások, kötbérek. Szolgáltatásonként kell kiszámítani.
  • Technikai szám: a „bejelentjük az incidenst” pillanatától az első sikeres üzleti műveletig mért idő.
  • Próba nélkül nincs technikai RTO-ja, csak reménye.
  • Ha a kettő nem találkozik: csökkentse az adatmennyiséget, készítsen elő rendszerképeket, váltson DRP-re vagy BCP-re, vagy vállaljon írásban rögzített korlátozott működési módot.
  • Az RTO-t a ténylegesen rendelkezésére álló támogatás elérhetőségi idején belül kell meghatározni.

A gazdasági szám

A NIST ezt a lépést a legnagyobb elviselhető kiesési idő (MTD) meghatározásának nevezi: az, amit a tevékenység összesen elvisel, minden hatást együtt figyelembe véve. Az informatika RTO-jának ez alatt kell maradnia. Egy szolgáltatás esetében becsülje meg:

  • az akadályozott munkatársak számát × teljes óraköltségüket;
  • a vissza nem hozható eladásokat vagy szolgáltatásokat (egy távozó ügyfél, egy lemondott kezelési időpont);
  • a szerződéses kötbéreket, ha vannak;
  • azt az időt, amely után a vállalat hírneve sérül, még ha ez szubjektív is: ezt is írja le.

Példa. Nyolc akadályozott munkatárs, 35 € teljes óraköltség, kötbér nincs. Minden óra 280 €-ba kerül, plusz az elmaradt árbevétel. Ha a vezetés 1000 € összegű zavart fogad el, a gazdasági RTO körülbelül három-négy óra. Ha egy teljes napot is elfogad, mert a rendelésállomány eltolható, az RTO 8–24 óra is lehet.

Ezt a számítást szolgáltatásonként végezze el. A telefonközpont RTO-ja lehet egy óra, a dokumentumarchiválásé egy hét.

A technikai szám

Vegye a legutóbbi próbát, vagy végezzen most egyet egy tesztmásolaton. Indítsa a stoppert a „bejelentjük az incidenst” pillanatában, ne akkor, amikor „a szoftver befejezte a másolást”. Állítsa le, amikor egy felhasználó sikeresen elvégzett egy szokásos műveletet.

Ha még soha nem próbálta ki, nincs technikai RTO-ja. Csak reménye van. Ebben az esetben az azonnali feladat a próba, nem a DRP és a BCP közötti választás. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, emlékeztet: a visszaállítási eljárást írásba kell foglalni és rendszeresen végre kell hajtani, a visszaállítási sorrendet pedig előre kell meghatározni a függőségek (DNS, címtár) és az alkalmazások kritikussága alapján. Egy üzleti szerver, amely a címtárra vár, örökli a címtár RTO-ját.

Számítási lap

SzolgáltatásEgy leállási óra költségeGazdasági RTOA legutóbbi próba időtartamaEltérésDöntés
Árajánlat-készítő szoftver280 € + eladások4 óra9 óra5 óraDRP vagy korlátozott működési mód
LevelezésAlacsony, ha van telefon24 óra6 óraNincsA mentés elegendő
ArchívumElhanyagolható1 hét2 napNincsA mentés elegendő

A fenti számok csak példák. Cserélje le őket a saját méréseire.

Ha a két szám nem találkozik

A visszaállítás kilenc óráig tartott, az üzlet csak két órát fogad el.

  • Csökkentse a visszaállítandó adatmennyiséget (válassza el az archívumot az élő adatoktól).
  • Újratelepítés helyett tartson indításra kész rendszerképeket.
  • Helyezze ezt a szolgáltatást DRP-be (előkészített tartalékrendszer) vagy BCP-be (már bekapcsolt tartalékrendszer). Lásd: DRP vagy BCP: melyiket válasszuk?
  • Vagy vállalja írásban, hogy a valós RTO kilenc óra, és szervezzen papíralapú korlátozott működést erre a kilenc órára. Ez legítim döntés, ha tudatos.

Az ANSSI a kiberválság-kezelési útmutatójában ez utóbbi pontot hangsúlyozza: a szervezetnek képesnek kell lennie legkritikusabb tevékenységeinek fenntartására, adott esetben korlátozott működési módban, akár digitális szolgáltatások nélkül is. Egy támadás után a helyreállítás több hétig is eltarthat: egy hardverhiba RTO-ja nem érvényes egy zsarolóvírus-támadásra.

Ne feledkezzen meg az elérhetőségi időről

Egy négyórás RTO, amely egy rendelkezésre álló technikust feltételez, vasárnap nem tartható, ha az ügyfélszolgálat hétköznap 9:00 és 17:30 között érhető el. Az RTO-t a ténylegesen rendelkezésére álló támogatás munkaidejében határozza meg, vagy fizessen ügyeletet. Ellenkező esetben a péntek 18:00-kor kezdődő RTO valójában „hétfő reggel plusz négy óra”.

A WeDoBacknél

Az emberi ügyfélszolgálat 9:00 és 13:00, valamint 14:00 és 17:30 között (párizsi idő szerint) érhető el a +33 9 72 50 78 28 számon és a [email protected] címen. A mentések felügyelete viszont a nap 24 órájában működik: ez a sikertelen másolás felfedezését gyorsítja, nem a vasárnapi visszaállítás idejét. A DRP a technikai időt rövidíti azzal, hogy a szervereket tartalékpéldányokon indítja újra, csereszerverre várakozás nélkül; havonta indítási teszt történik, és árajánlat alapján legfeljebb 10 órás, valós körülmények közötti teszt is kérhető az Ön RTO-jának mérésére. A BCP még tovább rövidíti, mivel a példány már be van kapcsolva. Egyik sem szünteti meg a döntés és az üzleti ellenőrzés idejét, amelyek az Ön RTO-jának részei maradnak.

Gyakori kérdések

Hogyan számszerűsíthető egy leállási óra költsége?

Adja össze a munkában akadályozott munkatársak teljes óraköltségét, a vissza nem hozható árbevételt és az esetleges szerződéses kötbéreket. Például nyolc munkatárs 35 € teljes óraköltséggel óránként 280 €-ba kerül, az elmaradt eladásokon felül. Ez a szám egy DRP vagy egy BCP éves költségével való összevetésre szolgál.

Az RTO és a legnagyobb kiesési idő ugyanaz?

Nem egészen. A legnagyobb elviselhető kiesési idő (a NIST-nél MTD, az ANSSI-nál DMIA) az, amit a tevékenység összesen elvisel. Az RTO az informatika újbóli üzembe helyezésének határideje. A NIST azt javasolja, hogy az RTO rövidebb legyen az MTD-nél, hogy maradjon tartalék.

Mi a teendő, ha a kiszámított RTO nem tartható?

Vagy megváltoztatja az architektúrát (indításra kész rendszerképek, DRP, BCP), vagy rögzíti a valós RTO-t, és annak teljes idejére korlátozott működési módot szervez. Mindkettő legítim. Az viszont nem, ha megtart egy olyan számot, amelyet a legutóbbi próba cáfolt.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.