DRP és BCP
Kiszervezett BCP: előnyök és korlátok
Kiszervezett BCP esetén egy már futó tartalék rendszer egy szolgáltatónál működik, miközben az éles környezet Önnél marad. A felhasználók tovább dolgozhatnak, ha az átkapcsolás átlátható. A költség állandó, és több korlát abból fakad, hogy a tartalék nem a szomszéd helyiségben van.
Frissítve: 2026. október4 perc olvasás5 hivatkozott forrás
A lényeg
- Előnyök: nagyon rövid helyreállási idő szerverhiba esetén, nincs szükség második szervertermre, az átkapcsolás a munkaállomások számára átlátható lehet.
- Korlátok: függés a helyi ügynöktől és az internetkapcsolattól, adatkésés (rejtett RPO), előkészítendő visszatérés, licencek.
- A szerverre vonatkozó BCP nem azonos a telephelyre vonatkozó BCP-vel: egy megsemmisült épülethez külön tesztelt távoli hozzáférés kell.
- Az a tartalék, amely mindent replikál, a zsarolóvírust is replikálja: tartson meg mellette egy korábbi verziókat őrző mentést.
- A szerződésre ugyanazok a szabályok vonatkoznak, mint a kiszervezett DRP-re: tárolási helyszínek, visszafordíthatóság, a GDPR 28. cikke szerinti záradékok.
Előnyök
- Rövid helyreállási idő szerverhiba esetén, mert a példány már az incidens előtt létezik.
- Nincs szükség második szervertermre, amelyet hűteni, felügyelni és megújítani kellene.
- A munkaállomások számára átlátható lehet, ha egy helyi ügynök az IP-cím megváltoztatása nélkül irányítja át a forgalmat. A felhasználóknak nem kell elővenniük a használati útmutatót.
- Rugalmas méretezés. A példány szervervásárlás nélkül bővíthető. Cserébe fizetni kell érte.
- Fizikai elkülönítés az éles környezettől: a szerverszekrény tüze nem kapcsolja ki a tartalékot, feltéve, hogy a felhasználók továbbra is el tudják érni.
Korlátok
- A helyi ügynöknek működnie kell. Ha a BCP a forgalom átirányításához egy, az Ön telephelyén futó ügynökre épül, ez az ügynök eltűnik a switch meghibásodásával, az épület leégésével vagy a teljes áramszünettel. A szerverre vonatkozó BCP nem azonos a telephelyre vonatkozó BCP-vel. Megsemmisült telephely esetén távoli hozzáférésre és nyilvános címekre van szükség, külön tesztelve.
- Az internetkapcsolat létfontosságúvá válik. Az adatok és néha a munkamenetek a VPN-en keresztül jutnak el a szolgáltatóhoz. Egyetlen, túlterhelt vagy megszakadt hozzáférés éppen akkor állítja le a tartalékot, amikor szükség lenne rá. Egy második hozzáférés gyakran az igazi elfelejtett kiadás.
- Az adatok konzisztenciája. Az állandó tartalék csak akkor hasznos, ha megkapta a tranzakciókat. Egy nem mért késés rejtett RPO. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség a replikációt a 24 óránál kisebb adatvesztést igénylő esetekre javasolja, ugyanakkor elengedhetetlennek tartja az offline mentést: ha a tartalék ugyanolyan gyorsan megkapta a zsarolóvírust, mint a felhasználók, akkor nem mentés.
- A visszatérés. A leállás alatt a tartalékon bevitt adatoknak vissza kell kerülnük a megjavított szerverre. Eljárás nélkül ez az időszak elvész, vagy két, egymástól eltérő adatbázis marad.
- A licencek. Az üzleti szoftver gyártójának engedélyeznie kell ezt az állandó példányt. Egyes szerződések tiltják vagy külön díjat számolnak fel érte.
- A folyamatos költség. A meghibásodás nélküli hónapokért is fizetni kell. Ez természetes. Túl drága, ha az alkalmazás valójában elviselt volna fél nap leállást.
- A tesztelés hamis látszata. Egy futó példány még nem tesztelt átkapcsolás. Az átirányítást legalább egyszer el kell indítani.
Kiszervezett BCP vagy kiszervezett DRP
| Kiszervezett BCP | Kiszervezett DRP | |
|---|---|---|
| A tartalék állapota | Folyamatosan fut | Előkészítve, a katasztrófa napján indul |
| Helyreállítási idő | A legrövidebb | A példányok indításának ideje |
| Költség katasztrófa hiányában | A példányok havonta fizetendők | Főként a tárhely és az előkészítés |
| Visszatérés egy korábbi verzióhoz | Nem, hacsak nincs mellette korábbi verziókat őrző mentés | Igen, a mentési előzményekből kiválasztott verzió |
| Megsemmisült telephely | Külön tervezendő távoli hozzáférés | Lefoglalt nyilvános címek |
A részletek itt olvashatók: Mi a különbség a DRP és a BCP között?.
A szerződés
A szerződéses szempontok ugyanazok, mint egy kiszervezett DRP esetében. Az ANSSI azt javasolja, hogy szerezzék be az összes tárolási helyszín listáját, beleértve a tartalék helyszíneket is, és rendelkezzenek biztonsági garanciatervről, valamint visszafordíthatósági záradékról. Ha személyes adatok kezelése is történik, a szolgáltató a GDPR értelmében adatfeldolgozónak minősül: a CNIL (a francia adatvédelmi hatóság) adatfeldolgozóknak szóló útmutatója emlékeztet, hogy írásos utasítás alapján jár el, további adatfeldolgozót csak írásos engedéllyel vehet igénybe, adatvédelmi incidens esetén értesíti az ügyfelet, a szerződés végén pedig valamennyi adatot visszaadja vagy törli, a másolatokat is beleértve.
Mikor ez a jó választás?
Egy vagy két szerver, amelyek egyórás leállása többe kerül, mint az éves előfizetés, egy helyi hálózat, amely képes az ügynök futtatására, megfelelő internetkapcsolat, és ennek ellenére egy mellette tartott, korábbi verziókat őrző mentés arra a napra, amikor maga a tartalék is hibás lenne. Az ANSSI emlékeztet, hogy egy kiberincidensből eredő válság több hétig is eltarthat: a BCP-nek ennyi ideig kell bírnia, nem csak néhány óráig.
A WeDoBacknél
A BCP ajánlat ennek a modellnek felel meg: folyamatosan futó felhőpéldányok havi 50,22 €-tól (áfa nélkül), tárhely 50 GB-onként havi 8,75 €-tól (TB-onként 175 €, áfa nélkül), egy ügynök az ügyfél hálózatán, IPsec VPN, átvétel IP-cím-változás nélkül, a forgalom visszairányítása a megjavított szerverre. Az adatok replikációja vagy szinkronizálása a BCP-példány és az eredeti szerver között nem beépített funkció: egyedi, az igényhez (adatbázis, fájlok, üzleti alkalmazás) igazított folyamatot igényel, beleértve az incidens alatt a példányon bevitt adatok átvezetését a megjavított szerverre. A WeDoBack ezt árajánlat alapján ki tudja alakítani. A fenti korlátok változatlanul érvényesek, különösen a helyi ügynöktől és az internetkapcsolattól való függés. A DRP továbbra is rendelkezésre áll a „a telephely már nem létezik” vagy „a támadás előtti verzióra van szükség” forgatókönyvekre. A mentési előzmények nélküli BCP a zsarolóvírust lefedetlenül hagyja: a WeDoBack ezt a mentési ajánlatokkal és a MEGVÁLTOZTATHATATLAN ajánlattal fedi le, amelyek külön tételek. Az adatokat még a gépen, a küldés előtt titkosítjuk, a kulcs az ügyfélnél van, a tárolás ISO 27001 és HDS (francia egészségügyiadat-tárolási) tanúsítványú adatközpontokban történik. A személyes támogatás 9:00 és 13:00, valamint 14:00 és 17:30 között (párizsi idő szerint) érhető el.
Gyakori kérdések
Véd egy kiszervezett BCP a zsarolóvírusok ellen?
Önmagában nem. Ha a tartalék folyamatosan megkapja a módosításokat, a titkosított fájlokat is megkapja. Korábbi verziókat őrző, ideális esetben megváltoztathatatlan mentésre van szükség ahhoz, hogy vissza lehessen térni egy, a támadásnál régebbi verzióhoz. A BCP a meghibásodást fedi le; a korábbi verziók a sérülést és a titkosítást.
Mi történik, ha megszakad a telephely internetkapcsolata?
Ha a BCP a telephely és a szolgáltató közötti VPN-re épül, a kapcsolat megszakadása éppen akkor választja le a tartalékot, amikor szükség lenne rá. Egy második internet-hozzáférés, lehetőleg másik szolgáltatótól és másik útvonalon, gyakran az a kiadás, amely a BCP-t valóban használhatóvá teszi.
Hogyan kerülnek vissza a tartalékon bevitt adatok?
Vissza kell kerülnük a megjavított szerverre, mielőtt a felhasználók visszatérnek rá. Írott és tesztelt eljárás nélkül ez az időszak elvész, vagy két, egymástól eltérő adatbázis marad. Ez a visszatérés ugyanúgy a teszt része, mint az átkapcsolás.
Források
A dokumentumokat 2026 októberében tekintettük meg.
- Kiszervezés és információbiztonság: útmutató a kockázatok kezeléséhez (2010) – ANSSI (francia ügynökség)
- Kiberválság: az operatív és stratégiai kezelés kulcsai (2021. december) – ANSSI (francia ügynökség)
- Európai adatvédelmi rendelet – Útmutató adatfeldolgozóknak (2017. szeptemberi kiadás) – CNIL (francia hatóság)
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27.) – ANSSI (francia ügynökség)
- BCP ajánlat: azonnali üzletmenet-folytonosság – WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
