DRP és BCP
Hogyan biztosítható egy kritikus szerver folyamatos működése?
Egy kritikus szerver folyamatos működését úgy biztosítjuk, hogy külön kezeljük, az elfogadható leállási idővel arányos tartalékkal, miközben a többi szervernek elég egy mentés. A „kritikus” azt jelenti: ha ez a szerver leáll, a működés is leáll, még akkor is, ha a többi gép válaszol.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- Egy kkv-nál egy vagy két kritikus szerver van: ha öt van, akkor egy sincs.
- Tesztelt mentés, máshol is elindítható lemezkép, DRP vagy BCP, valamint két ember kell hozzá, aki el tudja indítani az eljárást.
- A függőségi láncot (címtár, adatbázis, alkalmazás) kell védeni, nem csak magát a gépet.
- A korábbi verziókat őrző mentés nélküli BCP a meghibásodás ellen véd, a zsarolóvírus ellen nem.
- A leírt csökkentett üzemmód a folytonosság része: az ANSSI, a francia nemzeti kiberbiztonsági ügynökség elvárja, hogy a kritikus tevékenységek digitális szolgáltatások nélkül is fenntarthatók legyenek.
Valóban ki kell jelölni
Egy szerver akkor kritikus, ha az alábbi állítások egyike igaz:
- emberek munkája azonnal megakad (pénztár, termelés, nyitott ügy, telefonközpont);
- nincs papíralapú kerülőmegoldás, vagy az csak egy óráig működik;
- a cseréjéhez olyan hardver vagy licenc kell, amely nincs készleten.
Ha öt „kritikus” szerver van, a gyakorlatban egy sincs: a költségvetés és a tesztek szétapróznak. Kényszerítsen ki egy rangsort. Egy kkv-nak egy vagy kettő elég. Ez a NIST által leírt hatáselemzés lényege: meghatározni az egyes folyamatok kritikusságát, azonosítani az erőforrásokat, amelyektől függenek, majd felállítani a helyreállítási prioritások sorrendjét.
Ami ennek a szervernek kell, a többinek nem
- Tesztelt mentés, amelynek gyakorisága megfelel az RPO-jának.
- Máshol is elindítható lemezkép, nem csak a fájljai.
- Vagy DRP (a szükség napján egy példányon kapcsolják be), vagy BCP (egy példány már fut), ha az RTO túl rövid egy visszaállításhoz.
- Átgondolt átkapcsolási hálózat: a munkaállomások tízoldalas használati útmutató nélkül is megtalálják.
- A függőségei ugyanabban a tervben. Egy üzleti szerver, amely címtár vagy adatbázis nélkül indul, nem biztosít folytonosságot. A láncot kell védeni, nem csak a dobozt. Az ANSSI elvárja, hogy a visszaállítási sorrend vegye figyelembe az infrastruktúra-szolgáltatásokat (DNS, NTP, címtár) és az alkalmazások kritikusságát.
- Két ember, aki el tudja indítani az eljárást.
Ellenőrző lista kritikus szerverhez
| Elem | Feltenni kívánt kérdés | Elvárt bizonyíték |
|---|---|---|
| Mentés | Az utolsó sikeres másolat frissebb az RPO-nál? | Reggeli jelentés |
| Rendszerlemezkép | Elindult már máshol? | Dátummal ellátott tesztjegyzőkönyv |
| Tartalék | DRP vagy BCP, a valós felhasználószámra méretezve? | Példányadatlap |
| Hálózat | A munkaállomások átkonfigurálás nélkül elérik a tartalékot? | Átkapcsolási teszt |
| Függőségek | A címtár, az adatbázis és a licencek ugyanabban a tervben vannak? | Indítási sorrend listája |
| Emberek | Két ember tudja elindítani az eljárást? | Nevek és telefonszámok, offline |
| Titkosítási kulcs | Hozzáférhető, ha a telephely elvész? | Dokumentált tárolási hely |
Amit nyugodtan elutasíthat
- Minden szerver megduplázását „a szimmetria kedvéért”.
- A nullás adatvesztés célul tűzését egy olyan szervernél, amelynek bevitt adatai újra rögzíthetők.
- BCP egy kritikus szerveren, és semmilyen korábbi verziókat őrző mentés: a hardverhiba le van fedve, a titkosítás nem.
A csökkentett üzemmód a folytonosság része
Ha leírják, hogyan lehet két órát dolgozni a szerver nélkül (rendelésfelvétel, űrlapok, várakozási sor), az csökkenti az érzékelt RTO-t, még ha a technika négy órát vesz is igénybe. Sok terv kihagyja ezt a sort, és olyan technikai határidőt ígér, amelyet az első meghibásodás megcáfol. Az ANSSI a kiberválság-kezelési útmutatójában elvárja, hogy egy szervezet fenn tudja tartani legkritikusabb tevékenységeit, szükség esetén csökkentett üzemmódban, akár digitális szolgáltatások nélkül is. Azt is javasolja, hogy az elérendő személyek válságkezelési névjegyzékét offline őrizzék.
A WeDoBacknél
A kritikus szerver a DRP vagy a BCP körébe kerül. A többi a SMART vagy az INTEGRAL ajánlatban marad. A DRP a kiválasztott verzióból egy tartalék példányon indítja újra, havi indítási teszttel, amely nem érinti az éles környezetet; valós körülmények közötti, legfeljebb 10 órás teszt árajánlat alapján lehetséges. A BCP-ben egy folyamatosan futó felhőpéldány veszi át a szerepét, az ügyfél hálózatán futó ügynökön és IPsec VPN-en keresztül, a munkaállomások IP-címének megváltoztatása nélkül. Az adatok replikációja vagy szinkronizálása a BCP-példány és az eredeti szerver között nem beépített funkció: egy egyedi, az igényhez igazított folyamaton keresztül történik, amelyet a WeDoBack árajánlat alapján ki tud alakítani. Mindkét esetben egy ügynök fut a szerveren (havi 6 € virtuális, 20 € fizikai szerver esetén, áfa nélkül, 2026. októberi nyilvános árak), a helyreállítási tárhely (TB-onként havi 175 €-tól, áfa nélkül) pedig külön tétel az egyszerű mentési tárhelytől. A függőségi láncot (mely szerverek indulnak együtt) az árajánlat kérésekor kell megadni: ez nem vezethető le pusztán a terabájtban mért mennyiségből.
Gyakori kérdések
Honnan tudható, hogy egy szerver valóban kritikus?
Tegyen fel három kérdést: azonnal megakad-e emberek munkája, amikor leáll? Létezik-e papíralapú kerülőmegoldás, amely egy óránál tovább működik? Lecserélhető-e már rendelkezésre álló hardverrel és licencekkel? Ha az elsőre igen, a másik kettőre nem a válasz, akkor kritikus.
DRP vagy BCP egy kritikus szerverhez?
Minden az RTO-jától függ. Ha a működés elvisel néhány órás leállást, egy DRP (előkészített tartalék, amelyet a szükség napján kapcsolnak be) elegendő, és a mindennapokban olcsóbb. Ha minden leállással töltött óra többe kerül, mint egy állandó tartalék éves előfizetése, a BCP indokolt. Mindkét esetben tartson meg mellette egy korábbi verziókat őrző mentést is.
A címtárat és az adatbázist is meg kell duplázni?
Igen, ha szükségesek a kritikus szerver indításához. Egy üzleti szerver, amely címtár és adatbázis nélkül indul újra, nem biztosít folytonosságot. A NIST azt javasolja, hogy a helyreállítási prioritásokat úgy határozzák meg, hogy minden erőforrást összekapcsolnak az általa támogatott folyamatokkal.
Források
A dokumentumokat 2026 októberében tekintettük meg.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems – NIST
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27.) – ANSSI (francia ügynökség)
- Kiberválság: az operatív és stratégiai kezelés kulcsai (2021. december) – ANSSI (francia ügynökség)
- BCP ajánlat: azonnali üzletmenet-folytonosság – WeDoBack
- DRP ajánlat: működés helyreállítása katasztrófa után – WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
