DRP és BCP
Hogyan teszteljük a DRP-t?
A DRP-t úgy teszteljük, hogy megpróbálunk a tartalékrendszeren dolgozni, nem pedig a dokumentumot olvassuk újra. A leggyengébb teszt egy megbeszélés, a legerősebb egy valós átállás felhasználókkal, majd a visszaállás; a kettő között fokozatos szintek teszik lehetővé a fejlődést anélkül, hogy minden alkalommal le kellene állítani a vállalatot.
Frissítve: 2026. október4 perc olvasás6 hivatkozott forrás
A lényeg
- A szint, asztali teszt: igaz-e még a dokumentum? Két-három óra, a technika érintése nélkül.
- B szint, elszigetelt visszaállítás: elindul-e a tartalékrendszer, és megnyílik-e az alkalmazás, az éles üzem leállítása nélkül?
- C szint, valós átállás: az egyetlen, amely méri az RTO-t és teszteli a visszaállást.
- Az automatikus indítási ellenőrzés hasznos, de nem bizonyítja, hogy az üzlet dolgozni tud.
- Minden teszt dátummal ellátott jegyzőkönyvet eredményez: időpontok, eltérések, döntések.
Mit mondanak a szakmai ajánlások
A francia SGDSN (Nemzetvédelmi és Nemzetbiztonsági Főtitkárság) három, egymást kiegészítő megközelítést ajánl: a dokumentumok ellenőriztetését, ideális esetben megbízható harmadik féllel; az intézkedések végrehajtásának tesztelését, például egyes funkciók átállítását egy tartalékhelyszínre; végül gyakorlatokkal annak ellenőrzését, hogy az eljárásokat ismerik, értik, és a tervezett határidőn belül alkalmazni tudják. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, a mentésről szóló útmutatójában előírja, hogy az informatikai rendszer visszaállítási eljárását írásba kell foglalni és rendszeresen végre kell hajtani.
A NIST két gyakorlatformát különböztet meg. Az asztali gyakorlat egy megbeszélés, amelyben mindenki egy forgatókönyv alapján ismerteti a saját szerepét. A funkcionális gyakorlat során a valós lépéseket szimulált környezetben hajtják végre. Az alábbi három szint ezt a fokozatosságot követi.
A szint. Asztali teszt
A tervben megnevezett személyek hangosan végigveszik a lépéseket, telefonnal a kezükben. Ellenőrzik, hogy a telefonszámok élnek-e, a kulcs megtalálható-e, és a szerverek sorrendje még helyes-e. Időtartam: egy asztali kiberválság-gyakorlathoz az ANSSI két-három órát számol, a felkészítéssel és az értékeléssel együtt, valamint körülbelül hat hét előkészítést; a NIST a céloktól függően két-nyolc órát említ. Minimális gyakoriság: minden kulcsszemély távozása után. Ez a szint semmit sem bizonyít a technikáról. Azt bizonyítja, hogy a dokumentum még igaz.
B szint. Elszigetelt technikai visszaállítás
A tartalékrendszert az éles üzem leállítása nélkül állítjuk vissza vagy indítjuk el. Bejelentkezünk. Megnyitjuk az alkalmazást. Feljegyezzük a döntéstől az üzleti képernyő megjelenéséig eltelt időt. A valós felhasználókat nem állítjuk át. Ez a teszt deríti ki a hiányzó lemezt, licencet, jelszót vagy lezárt hálózatot.
Korlát: mivel az éles üzemet nem állítottuk le, sem az átállás lépését (DNS, IP, ügynök), sem a visszaállást nem igazoltuk.
C szint. Valós átállás, előre bejelentett időablakban
Egy este vagy egy vasárnap az éles rendszert leállítják, vagy a forgalmat a tartalékrendszerre irányítják. Néhány felhasználó valódi üzleti műveletet végez: szerkeszt egy dokumentumot, rögzít egy rendelést, megnyit egy aktát. Ezután visszaállnak az eredeti rendszerre, és ellenőrzik, hogy a tartalékrendszeren rögzített adatok nem vesztek-e el.
Ez az egyetlen szint, amely méri az RTO-t és teszteli a visszaállást. Meg kell tervezni, kommunikálni kell, és leállítási feltétellel kell rendelkeznie („ha 23:00-ra nem áll rendelkezésre a tartalékrendszer, megszakítjuk”).
| Szint | Mit bizonyít | Mit nem bizonyít | Hatás az éles üzemre |
|---|---|---|---|
| A. Asztali teszt | A dokumentumot, a kapcsolattartókat, a szerepeket | Hogy a technika működik | Nincs |
| B. Elszigetelt visszaállítás | Hogy a tartalékrendszer elindul, és az alkalmazás megnyílik | A hálózati átállást és a visszaállást | Nincs |
| C. Valós átállás | A valós RTO-t, az üzleti munkát, a visszaállást | — | Bejelentett időablak |
Ellenőrzőlista a C szint előtt
- Az időpontot és az időablakot a vezetés jóváhagyta, a felhasználókat értesítették.
- Az utolsó sikeres mentés ellenőrizve, a titkosítási kulcs kéznél van.
- Írásban rögzített leállítási feltétel, a határidővel és a döntéshozó személy megnevezésével.
- Minden tesztelt alkalmazáshoz egy üzleti felhasználó, egy pontosan meghatározott elvégzendő művelettel.
- A visszaállási eljárás átnézve, és közvetlenül előtte mentés készül az éles rendszerről.
- Egy személy, aki folyamatosan rögzíti az időpontokat és az eltéréseket.
Mit kell tartalmaznia a jegyzőkönyvnek
Dátum, szint, résztvevők, kezdési időpont, az üzleti művelet sikerének időpontja, eltérések, döntések. Egy „teszt OK” típusú mondat hat hónappal később semmit sem ér. A NIST ezt a dokumentumot gyakorlat utáni jelentésnek nevezi: rögzíti a megfigyeléseket és a terv javítására vonatkozó ajánlásokat. Az ANSSI a tapasztalatok feldolgozását minden gyakorlat önálló szakaszának tekinti.
Mit bizonyít és mit nem bizonyít egy automatikus indítási teszt
Egyes szolgáltatások havonta elindítják a másolatokat, és ellenőrzik, hogy elindulnak-e. Ez hasznos: a már nem induló rendszerkép az éles üzem zavarása nélkül kiderül. Ez azonban nem C szint. Az alkalmazás lehet hibás, az adatbázis inkonzisztens, az átállási hálózat teszteletlen, a visszaállás ismeretlen. Ha ezt az ellenőrzést úgy mutatjuk be, hogy „a DRP tesztelve van”, az pontatlan. Helyesen így hangzik: „a rendszerképek indítása ellenőrzött; az üzleti átállás még nem”.
A WeDoBacknél
A DRP díjban foglalt havi tesztje ez utóbbi kategóriába tartozik: egy automatikus eljárás elindítja a tárolt példányokat, és leolvassa az indítási képernyőjüket, az éles üzem érintése nélkül. A valós körülmények közötti teszt, amely a C szintnek vagy egy alaposabb B szintnek felel meg, legfeljebb tíz óra terjedelemben vehető igénybe, árajánlat alapján. Mindkettőnek megvan a szerepe. Nem helyettesítik egymást. Az emberi ügyfélszolgálat 9:00 és 13:00, valamint 14:00 és 17:30 között (párizsi idő szerint) érhető el a +33 9 72 50 78 28 számon: a valós próba ebbe az idősávba illeszthető, vagy kifejezetten ezen kívülre tervezhető.
Gyakori kérdések
Tesztelhető a DRP az éles üzem leállítása nélkül?
Igen, az A és a B szint esetében: az asztali teszt és az elszigetelt környezetben végzett visszaállítás nem érinti az éles üzemet. Csak a valós átállás (C szint) igényel előre bejelentett időablakot, egy estét vagy egy hétvégét, előre meghatározott leállítási feltétellel.
Kinek kell részt vennie a teszten?
A tervben megnevezett személyeknek: annak, aki az átállásról dönt, annak, aki a rendszereket üzemelteti, annak, aki a titkosítási kulcsot őrzi, valamint legalább egy üzleti felhasználónak, aki ellenőrizni tudja, hogy valóban tud-e dolgozni. Üzleti felhasználó nélkül az informatikát teszteljük, nem az üzletmenet helyreállítását.
Mi a teendő, ha a teszt sikertelen?
Éppen ez a teszt célja: kideríteni, mi nem működik, mielőtt a baj bekövetkezik. Jegyezze fel az eltérést, javítsa ki, és ütemezzen új próbát erre a pontra. A NIST és az ANSSI egyaránt hangsúlyozza a tapasztalatok feldolgozását, amely a kudarcot a terv javításává alakítja.
Források
A dokumentumok megtekintésének ideje: 2026. október.
- SP 800-84, Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities (2006. szeptember) — NIST
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Kiberválság-kezelési gyakorlat megszervezése — ANSSI (francia ügynökség)
- Útmutató üzletmenet-folytonossági terv készítéséhez (2013-as kiadás) — SGDSN (Franciaország)
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27.) — ANSSI (francia ügynökség)
- DRP ajánlat: üzletmenet helyreállítása katasztrófa után — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
