Hogyan teszteljük a DRP-t?

A DRP-t úgy teszteljük, hogy megpróbálunk a tartalékrendszeren dolgozni, nem pedig a dokumentumot olvassuk újra. A leggyengébb teszt egy megbeszélés, a legerősebb egy valós átállás felhasználókkal, majd a visszaállás; a kettő között fokozatos szintek teszik lehetővé a fejlődést anélkül, hogy minden alkalommal le kellene állítani a vállalatot.

Frissítve: 2026. október4 perc olvasás6 hivatkozott forrás

A lényeg

  • A szint, asztali teszt: igaz-e még a dokumentum? Két-három óra, a technika érintése nélkül.
  • B szint, elszigetelt visszaállítás: elindul-e a tartalékrendszer, és megnyílik-e az alkalmazás, az éles üzem leállítása nélkül?
  • C szint, valós átállás: az egyetlen, amely méri az RTO-t és teszteli a visszaállást.
  • Az automatikus indítási ellenőrzés hasznos, de nem bizonyítja, hogy az üzlet dolgozni tud.
  • Minden teszt dátummal ellátott jegyzőkönyvet eredményez: időpontok, eltérések, döntések.

Mit mondanak a szakmai ajánlások

A francia SGDSN (Nemzetvédelmi és Nemzetbiztonsági Főtitkárság) három, egymást kiegészítő megközelítést ajánl: a dokumentumok ellenőriztetését, ideális esetben megbízható harmadik féllel; az intézkedések végrehajtásának tesztelését, például egyes funkciók átállítását egy tartalékhelyszínre; végül gyakorlatokkal annak ellenőrzését, hogy az eljárásokat ismerik, értik, és a tervezett határidőn belül alkalmazni tudják. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, a mentésről szóló útmutatójában előírja, hogy az informatikai rendszer visszaállítási eljárását írásba kell foglalni és rendszeresen végre kell hajtani.

A NIST két gyakorlatformát különböztet meg. Az asztali gyakorlat egy megbeszélés, amelyben mindenki egy forgatókönyv alapján ismerteti a saját szerepét. A funkcionális gyakorlat során a valós lépéseket szimulált környezetben hajtják végre. Az alábbi három szint ezt a fokozatosságot követi.

A szint. Asztali teszt

A tervben megnevezett személyek hangosan végigveszik a lépéseket, telefonnal a kezükben. Ellenőrzik, hogy a telefonszámok élnek-e, a kulcs megtalálható-e, és a szerverek sorrendje még helyes-e. Időtartam: egy asztali kiberválság-gyakorlathoz az ANSSI két-három órát számol, a felkészítéssel és az értékeléssel együtt, valamint körülbelül hat hét előkészítést; a NIST a céloktól függően két-nyolc órát említ. Minimális gyakoriság: minden kulcsszemély távozása után. Ez a szint semmit sem bizonyít a technikáról. Azt bizonyítja, hogy a dokumentum még igaz.

B szint. Elszigetelt technikai visszaállítás

A tartalékrendszert az éles üzem leállítása nélkül állítjuk vissza vagy indítjuk el. Bejelentkezünk. Megnyitjuk az alkalmazást. Feljegyezzük a döntéstől az üzleti képernyő megjelenéséig eltelt időt. A valós felhasználókat nem állítjuk át. Ez a teszt deríti ki a hiányzó lemezt, licencet, jelszót vagy lezárt hálózatot.

Korlát: mivel az éles üzemet nem állítottuk le, sem az átállás lépését (DNS, IP, ügynök), sem a visszaállást nem igazoltuk.

C szint. Valós átállás, előre bejelentett időablakban

Egy este vagy egy vasárnap az éles rendszert leállítják, vagy a forgalmat a tartalékrendszerre irányítják. Néhány felhasználó valódi üzleti műveletet végez: szerkeszt egy dokumentumot, rögzít egy rendelést, megnyit egy aktát. Ezután visszaállnak az eredeti rendszerre, és ellenőrzik, hogy a tartalékrendszeren rögzített adatok nem vesztek-e el.

Ez az egyetlen szint, amely méri az RTO-t és teszteli a visszaállást. Meg kell tervezni, kommunikálni kell, és leállítási feltétellel kell rendelkeznie („ha 23:00-ra nem áll rendelkezésre a tartalékrendszer, megszakítjuk”).

SzintMit bizonyítMit nem bizonyítHatás az éles üzemre
A. Asztali tesztA dokumentumot, a kapcsolattartókat, a szerepeketHogy a technika működikNincs
B. Elszigetelt visszaállításHogy a tartalékrendszer elindul, és az alkalmazás megnyílikA hálózati átállást és a visszaállástNincs
C. Valós átállásA valós RTO-t, az üzleti munkát, a visszaállást—Bejelentett időablak

Ellenőrzőlista a C szint előtt

  • Az időpontot és az időablakot a vezetés jóváhagyta, a felhasználókat értesítették.
  • Az utolsó sikeres mentés ellenőrizve, a titkosítási kulcs kéznél van.
  • Írásban rögzített leállítási feltétel, a határidővel és a döntéshozó személy megnevezésével.
  • Minden tesztelt alkalmazáshoz egy üzleti felhasználó, egy pontosan meghatározott elvégzendő művelettel.
  • A visszaállási eljárás átnézve, és közvetlenül előtte mentés készül az éles rendszerről.
  • Egy személy, aki folyamatosan rögzíti az időpontokat és az eltéréseket.

Mit kell tartalmaznia a jegyzőkönyvnek

Dátum, szint, résztvevők, kezdési időpont, az üzleti művelet sikerének időpontja, eltérések, döntések. Egy „teszt OK” típusú mondat hat hónappal később semmit sem ér. A NIST ezt a dokumentumot gyakorlat utáni jelentésnek nevezi: rögzíti a megfigyeléseket és a terv javítására vonatkozó ajánlásokat. Az ANSSI a tapasztalatok feldolgozását minden gyakorlat önálló szakaszának tekinti.

Mit bizonyít és mit nem bizonyít egy automatikus indítási teszt

Egyes szolgáltatások havonta elindítják a másolatokat, és ellenőrzik, hogy elindulnak-e. Ez hasznos: a már nem induló rendszerkép az éles üzem zavarása nélkül kiderül. Ez azonban nem C szint. Az alkalmazás lehet hibás, az adatbázis inkonzisztens, az átállási hálózat teszteletlen, a visszaállás ismeretlen. Ha ezt az ellenőrzést úgy mutatjuk be, hogy „a DRP tesztelve van”, az pontatlan. Helyesen így hangzik: „a rendszerképek indítása ellenőrzött; az üzleti átállás még nem”.

A WeDoBacknél

A DRP díjban foglalt havi tesztje ez utóbbi kategóriába tartozik: egy automatikus eljárás elindítja a tárolt példányokat, és leolvassa az indítási képernyőjüket, az éles üzem érintése nélkül. A valós körülmények közötti teszt, amely a C szintnek vagy egy alaposabb B szintnek felel meg, legfeljebb tíz óra terjedelemben vehető igénybe, árajánlat alapján. Mindkettőnek megvan a szerepe. Nem helyettesítik egymást. Az emberi ügyfélszolgálat 9:00 és 13:00, valamint 14:00 és 17:30 között (párizsi idő szerint) érhető el a +33 9 72 50 78 28 számon: a valós próba ebbe az idősávba illeszthető, vagy kifejezetten ezen kívülre tervezhető.

Gyakori kérdések

Tesztelhető a DRP az éles üzem leállítása nélkül?

Igen, az A és a B szint esetében: az asztali teszt és az elszigetelt környezetben végzett visszaállítás nem érinti az éles üzemet. Csak a valós átállás (C szint) igényel előre bejelentett időablakot, egy estét vagy egy hétvégét, előre meghatározott leállítási feltétellel.

Kinek kell részt vennie a teszten?

A tervben megnevezett személyeknek: annak, aki az átállásról dönt, annak, aki a rendszereket üzemelteti, annak, aki a titkosítási kulcsot őrzi, valamint legalább egy üzleti felhasználónak, aki ellenőrizni tudja, hogy valóban tud-e dolgozni. Üzleti felhasználó nélkül az informatikát teszteljük, nem az üzletmenet helyreállítását.

Mi a teendő, ha a teszt sikertelen?

Éppen ez a teszt célja: kideríteni, mi nem működik, mielőtt a baj bekövetkezik. Jegyezze fel az eltérést, javítsa ki, és ütemezzen új próbát erre a pontra. A NIST és az ANSSI egyaránt hangsúlyozza a tapasztalatok feldolgozását, amely a kudarcot a terv javításává alakítja.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.