DRP és BCP
Kiszervezett DRP: előnyök és korlátok
A kiszervezett DRP egy szolgáltatóra bízza azt a helyet, ahol a szerverek újraindulnak, és gyakran a másolatok megőrzését is. Így egy kkv-nak nem kell második szervertermet vásárolnia. Azt azonban nem spórolja meg, hogy tudnia kell, ki indítja el a folyamatot, hol van a kulcs, és sikeres volt-e az utolsó teszt.
Frissítve: 2026. október4 perc olvasás5 hivatkozott forrás
A lényeg
- Előnyök: nincs szükség második épületre, a költség főként a használattól függ, a másolatok már telephelyen kívül vannak, a tesztekhez nem kell saját hardver.
- Korlátok: az RPO a mentésével azonos marad, az RTO az emberektől és a nyitvatartástól függ, a kulcsért Ön felel.
- Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség azt javasolja, hogy a szolgáltatóhoz küldés előtt titkosítson, és ellenőrizze, hogy a visszaállítás időtartama összeegyeztethető-e a megengedhető leállási idővel.
- A szerződésnek fel kell sorolnia a tárolási helyszíneket, rendelkeznie kell a visszafordíthatóságról, és ha személyes adatok kezelése is történik, tartalmaznia kell a GDPR 28. cikke szerinti záradékokat.
- Egy automatikus indítási teszt nem üzleti teszt.
Előnyök
- Nincs szükség második épületre. A példányok a szolgáltatónál léteznek. A katasztrófa napján nem kell szervert vásárolni.
- A költség főként a használattól függ. Ha az aktiválást napidíj alapján számlázzák, az incidens nélküli hónapokban csak az előkészítés (tárhely, ügynökök, címek) kerül pénzbe, nem egy folyamatosan futó géppark.
- A másolatok már telephelyen kívül vannak. A DRP és a kiszervezett mentés kölcsönösen táplálják egymást. Nem kell szalagokat szállítani.
- Technikai tesztek saját hardver nélkül. Egy lemezkép elindításához a szolgáltatónál nincs szükség tesztszerverre a szekrényben.
- Választható földrajzi zóna. Hasznos, ha jogszabály vagy szerződés ír elő egy országot, feltéve, hogy a szerződés ezt valóban rögzíti. Az ANSSI azt javasolja, hogy kérjék be a szolgáltatótól az összes adattárolási helyszín listáját, beleértve az elsődleges és a tartalék helyszíneket is.
Korlátok
- Az RPO nem varázslat. Mindig megegyezik a kiválasztott mentés korával. A szolgáltató nem tudja pótolni a soha nem másolt adatbeviteleket.
- Az RTO az emberektől függ. Ha az egyetlen jogosult személy elérhetetlen, a példány nem indul el. A kiszervezés nem teremt olyan készenléti szolgálatot, amelyet nem vásárolt meg. Egy hétköznap 9:00 és 17:30 között elérhető szolgáltatónál egy szombat esti katasztrófa várakozni kényszerül, hacsak a szerződés másként nem rendelkezik. Az ANSSI erre külön felhívja a figyelmet: a szolgáltatónál történő visszaállítás időtartamának összeegyeztethetőnek kell lennie a maximális megengedhető leállási idővel.
- A kulcs. Ha csak Ön tud visszafejteni, csak Ön tud visszaállítani. Az ANSSI kifejezetten azt javasolja, hogy a mentéseket a szervezet saját eszközével titkosítsák, mielőtt a szolgáltatóhoz küldik őket. Ez védelmet nyújt a jogosulatlan olvasás ellen. Ugyanakkor felelősség is: elveszett kulcs esetén a DRP használhatatlan. Egy tisztességes szolgáltató nem ajánlja fel, hogy „segítségként” megőrzi a kulcsot, anélkül hogy elmagyarázná: ebben az esetben olvasni is tudja az adatokat.
- A hálózat. A felhasználóknak el kell érniük a tartalékot. Egy előre tervezett IP-cím és tesztelt VPN nélküli kiszervezett DRP elérhetetlen szervereket állít vissza.
- A visszatérés. A megjavított telephelyre való visszatérés, a közben bevitt adatokkal együtt, önálló projekt. A szerződések sokat foglalkoznak az oda-átkapcsolással, a visszatéréssel kevésbé.
- Az indítási teszt nem üzleti teszt. Egy havi automatikus ellenőrzés, amely az indítást vizsgálja, valódi előny. Azt azonban nem bizonyítja, hogy az üzleti szoftver működik.
- A függőség. Szolgáltatóváltáskor a másolatokat újra be kell olvasni. A szerződésnek rögzítenie kell, mennyi időn belül és milyen formában viheti magával az adatait: ezt nevezi az ANSSI visszafordíthatóságnak, vagyis annak lehetőségének, hogy a kiszervezett funkciót visszavegye vagy harmadik félre bízza, a szolgáltató támogatásával az átállás során.
Mit kell tartalmaznia a szerződésnek?
Az ANSSI kiszervezésről szóló útmutatója azt javasolja, hogy a szerződéshez csatoljanak egy biztonsági garanciatervet (francia rövidítéssel PAS), és rendelkezzenek a mentési és helyreállítási eljárások auditjáról. Ha a másolatok személyes adatokat tartalmaznak, ami szinte mindig így van, a szolgáltató a GDPR értelmében adatfeldolgozónak minősül. A 28. cikk ilyenkor írásos szerződést ír elő, amelynek tartalmát a CNIL (a francia adatvédelmi hatóság) adatfeldolgozóknak szóló útmutatója részletezi.
| Szempont | Miért | Hol ellenőrizhető |
|---|---|---|
| Tárolási helyszínek, elsődleges és tartalék | Jogszabályi vagy szerződéses helymeghatározási követelmény | Szerződés, PAS |
| A támogatás és az aktiválás időpontjai | A valós RTO részét képezik | Szolgáltatási feltételek |
| Benne foglalt és árajánlat alapján végzett tesztek | Az RTO mérése a katasztrófa előtt | Kereskedelmi ajánlat |
| A titkosítási kulcs birtoklása | Bizalmas kezelés és a visszaállítás képessége | Szerződés, belső eljárás |
| Visszafordíthatóság | Az adatok elvitele szolgáltatóváltás esetén | Külön záradék |
| Az adatok sorsa a szerződés végén | GDPR: valamennyi másolat visszaadása vagy törlése | Adatfeldolgozási szerződés |
| További adatfeldolgozók | GDPR: előzetes írásos engedély | Adatfeldolgozási szerződés |
| Értesítés adatvédelmi incidens esetén | GDPR: az adatfeldolgozó tájékoztatja az ügyfelet | Adatfeldolgozási szerződés |
A GDPR 32. cikke emellett olyan eszközöket ír elő, amelyekkel a személyes adatok rendelkezésre állása és az azokhoz való hozzáférés megfelelő időn belül helyreállítható, valamint egy eljárást az intézkedések hatékonyságának rendszeres tesztelésére. Egy kiszervezett DRP ehhez hozzájárul, ha valóban tesztelik.
Mikor ez a jó választás?
Második szerverterem nélküli kkv, egy vagy néhány szerver, amelyek leállása órákban, nem percekben mérhető, és az a szándék, hogy ne fektessenek be tétlenül álló hardverbe. Ha a leállás percekben mérhető, inkább egy BCP-t érdemes megfontolni, tisztában létezve annak állandó költségével: lásd Kiszervezett BCP: előnyök és korlátok.
A WeDoBacknél
A kiszervezett DRP a közzétett DRP ajánlatnak felel meg: tárhely TB-onként havi 175 €-tól (áfa nélkül), ügynökök, nyilvános IP-címek havi 0,54 €-ért (áfa nélkül), példányok, napi díjas katasztrófahelyzeti aktiválás, havi indítási teszt az éles környezet érintése nélkül, valamint árajánlat alapján legfeljebb 10 órás, valós körülmények közötti teszt. Az adatokat még a gépen, a küldés előtt titkosítjuk, az ügyfél birtokában lévő kulccsal, és kizárólag mentésre szolgáló szervereken tároljuk, több európai országban redundánsan vagy az ügyfélre vonatkozó jogszabályok által előírt zónában. A használt adatközpontok és megoldások ISO 27001 és HDS (francia egészségügyiadat-tárolási) tanúsítvánnyal rendelkeznek, az adatkezelés pedig megfelel a GDPR-nak. A személyes támogatás 9:00 és 13:00, valamint 14:00 és 17:30 között (párizsi idő szerint) érhető el. Ez a nyitvatartás a valós RTO része. A szerződés aláírása előtt kell elolvasni, nem a katasztrófa után.
Gyakori kérdések
Mely záradékokat kell ellenőrizni egy kiszervezett DRP-szerződésben?
A tárolási helyszíneket (elsődleges és tartalék), a támogatás és az aktiválás időpontjait, az indítás módját, a benne foglalt teszteket, a visszafordíthatóságot (milyen formában és mennyi időn belül kapja vissza az adatait), valamint személyes adatok esetén a GDPR szerinti záradékokat: dokumentált utasítások, biztonság, további adatfeldolgozók, az adatok sorsa a szerződés végén.
A szolgáltató a nagyobb biztonság érdekében megőrizheti a titkosítási kulcsot?
Megteheti, de ebben az esetben olvasni is tudja az adatait. Ha kizárólag Ön rendelkezik a kulccsal, senki más nem tudja visszafejteni a másolatokat, viszont biztonságos helyen, a telephelyen kívül kell tárolnia, és legalább két embernek tudnia kell, hol található. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség a küldés előtti, a szervezet saját eszközével végzett titkosítást javasolja.
Elegendő egy kiszervezett DRP a GDPR-megfeleléshez?
Hozzájárul a 32. cikk teljesítéséhez, amely olyan eszközöket ír elő, amelyekkel a személyes adatok rendelkezésre állása megfelelő időn belül helyreállítható, valamint egy eljárást az intézkedések rendszeres tesztelésére. Önmagában nem elegendő: szükség van a 28. cikknek megfelelő adatfeldolgozási szerződésre, az incidensek nyilvántartására és dokumentált tesztekre is.
Források
A dokumentumokat 2026 októberében tekintettük meg.
- Kiszervezés és információbiztonság: útmutató a kockázatok kezeléséhez (2010) – ANSSI (francia ügynökség)
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27.) – ANSSI (francia ügynökség)
- Európai adatvédelmi rendelet – Útmutató adatfeldolgozóknak (2017. szeptemberi kiadás) – CNIL (francia hatóság)
- (EU) 2016/679 rendelet (GDPR), 28. és 32. cikk – EUR-Lex
- DRP ajánlat: működés helyreállítása katasztrófa után – WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
