DRP és BCP
Mi az a BCP?
Az üzletmenet-folytonossági terv (BCP) célja, hogy a lényeges szolgáltatások a leállás alatt is tovább működjenek, olyan rövid megszakítással, hogy a felhasználók alig vegyék észre. A tartalék már az incidens előtt készen áll: nem akkor kell megrendelni, amikor a szerver már leállt.
Frissítve: 2026. október3 perc olvasás6 hivatkozott forrás
A lényeg
- A vállalati BCP kiterjed a helyiségekre, a munkatársakra, a beszállítókra és az informatikára; az informatikai rész csak az egyik eleme.
- Informatikai oldalon egy már adatokkal ellátott második példányt feltételez, valamint egy mechanizmust, amely oda irányítja a forgalmat, ha az első nem válaszol.
- A leggyakrabban elfelejtett pont: a visszatérés az eredeti szerverre a tartalékon rögzített adatok elvesztése nélkül.
- A BCP a leállást kezeli; nem helyettesíti a zsarolóvírus és a törlés ellen védő, előzményeket megőrző mentést.
A hivatalos definíció
Az SGDSN, a nemzetbiztonságért felelős francia szerv, irányadó útmutatójában a BCP-t olyan intézkedések összességeként határozza meg, amelyek különböző válságforgatókönyvek mellett biztosítják a vállalat lényeges szolgáltatásainak és feladatainak fenntartását – szükség esetén átmenetileg, csökkentett üzemmódban –, majd a tevékenységek tervezett helyreállítását. Két gondolat emelhető ki: elfogadjuk a korlátozott szolgáltatást, és a folytonosság magában foglalja a helyreállítást is.
A NIST hasonlóképpen megkülönbözteti az üzleti folyamatokat a zavar alatt és után fenntartó folytonossági tervet a rendszerek újraindítására összpontosító helyreállítási tervtől. A folytonosságirányítási rendszerek irányadó nemzetközi szabványa az ISO 22301.
Az üzletmenet folytonossága, nem csak az informatikáé
Egy vállalat BCP-je túlmutat a szervereken: helyiségek, munkatársak, beszállítók, telefon, számlázási képesség. Az informatikai rész ennek csak egy eleme. Ez az oldal ezzel a résszel foglalkozik. Egy tökéletes informatikai BCP sem menti meg azt a vállalatot, ahol már senki sem tud fizetést fogadni egy ügyféltől.
Hogyan épül fel az informatikai tartalék?
- A kritikus rendszerek másolata egy másik helyszínen fut, vagy ott naprakészen tartják.
- Valami figyeli az éles környezetet (egy ügynök, egy terheléselosztó, egy címfigyelő).
- Egyértelmű leállás esetén a forgalom átáll. A munkaállomások továbbra is ugyanazt a címet hívják, vagy egy előre ismert tartalék címet.
- Amikor az eredeti rendszer visszatér, fordított irányban állnak vissza, anélkül, hogy a közben a tartalékon rögzített adatok elvesznének. Ezt a pontot felejtik el a leggyakrabban, és ez az, ami miatt a papíron létező BCP-k kudarcot vallanak.
A költség állandó: a tartalékért azokon a napokon is fizetni kell, amikor minden rendben van. Ez az ára annak, hogy az átállás órák helyett percek alatt megtörténik. A részleteket a Mennyibe kerül egy BCP? című útmutató tartalmazza.
Mit követel meg a BCP az alkalmazásoktól?
- Lehetséges hálózati átállást (ugyanaz az IP-cím a telephelyen, vagy DNS elfogadott terjedési idővel).
- Konzisztens adatokat a tartalékon. Egy tranzakció közepén lemásolt adatbázis elindulhat, mégis hibás lehet.
- Olyan licenceket, amelyek engedik a tartalékon való futtatást.
- Elegendő sávszélességet a telephely és a tartalék között ahhoz, hogy a távoli felhasználók dolgozni tudjanak.
- Egy személyt, aki jogosult kimondani, hogy „ez leállás”, a téves átállások elkerülése érdekében.
- Csökkentett üzemmódban is fenntartott biztonsági szintet: erre a CNIL (a francia adatvédelmi hatóság) is emlékeztet az üzletmenet-folytonosságról és -helyreállításról szóló ismertetőjében.
Ha ezek közül bármelyik hiányzik, a beharangozott BCP valójában DRP: később majd újra lehet indítani.
BCP és mentés
A BCP nem szünteti meg a mentés szükségességét. A tartalék is kompromittálódhat, ha a replikáció túl hű és túl gyors (a zsarolóvírust is átmásolja). A mentési előzmények – ideális esetben megváltoztathatatlan formában – továbbra is az ép állapothoz való visszatérés eszközei. A BCP a leállást kezeli. A mentés a sérülést és a törlést.
Zsarolóvírus-támadás esetén az Europol és a No More Ransom projekt a váltságdíj kifizetése ellen tanácsol: a kiút a folytonossági és helyreállítási terveken, majd az adatok támadás előtti mentésből történő visszaállításán keresztül vezet. A két eszköz együtt működik: lásd Zsarolóvírus-támadás indult.
A WeDoBacknél
A WeDoBack BCP folyamatosan futó felhőpéldányokat tart fenn. Az ügyfél hálózatára telepített ügynök IPsec VPN-en keresztül irányítja át a forgalmat ezekre a példányokra, IP-cím-változás nélkül: a felhasználóknak nem kell újrakonfigurálniuk a gépeiket. Amikor az eredeti szervert megjavították, az ügynök visszaadhatja neki a forgalmat. A BCP-példány és az eredeti szerver közötti adatreplikáció vagy -szinkronizálás natívan nem támogatott: ehhez az igények szerint (adatbázis, fájlok, üzleti alkalmazás) meghatározott egyedi folyamatra van szükség, beleértve az incidens alatt a példányon rögzített adatok átvitelét a megjavított szerverre. A WeDoBack ezt egyedi árajánlat alapján meg tudja valósítani. A tárhely havi 8,75 €-tól (áfa nélkül) indul 50 GB-ért (azaz 175 € áfa nélkül TB-onként), a példányok havi 50,22 €-tól (áfa nélkül), plusz szerverenként egy ügynök. Ezek az összegek folyamatosan fizetendők, akkor is, ha nincs incidens. A másolatokat küldés előtt a gépen titkosítjuk, és az éles környezettől elkülönített, dedikált szervereken tároljuk. A végpontellenőrző és zsarolóvírus elleni eszközök – a DRP-hez hasonlóan – benne foglaltatnak; a sérülékenységek automatizált kezelése fizetős opció marad.
Gyakori kérdések
Drágább a BCP, mint a DRP?
Havi szinten általában igen: a tartalék példányok folyamatosan futnak, akár van incidens, akár nincs. Ez az ára annak, hogy az átállás órák helyett percek alatt megtörténik. A NIST is a legköltségesebbek közé sorolja az azonnal használatra kész, úgynevezett „meleg” tartalék helyszíneket.
Véd-e a BCP a zsarolóvírus ellen?
Önmagában nem. Ha a tartalék felé irányuló replikáció gyors és hű, a már titkosított fájlokat is átmásolhatja. Előzményeket megőrző – ideális esetben megváltoztathatatlan – mentésre is szükség van ahhoz, hogy a támadás előtti verzióhoz vissza lehessen térni.
Minden szervert BCP-be kell vonni?
Ritkán. A BCP-t azokra a szolgáltatásokra érdemes fenntartani, amelyek akár rövid leállása is többe kerül, mint az állandó tartalék. A többi szerver esetében DRP vagy jól tesztelt mentés is elegendő.
Források
A dokumentumokat 2026 októberében tekintettük meg.
- Útmutató üzletmenet-folytonossági terv készítéséhez (2013-as kiadás) – SGDSN (Franciaország)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems – NIST
- ISO 22301 – Üzletmenet-folytonosság – ISO
- GDPR gyakorlati útmutató – A személyes adatok biztonsága (2024-es változat) – CNIL (francia hatóság)
- No More Ransom: tanácsok és visszafejtő eszközök zsarolóvírusok ellen – Europol és partnerei
- BCP ajánlat: azonnali üzletmenet-folytonosság – WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
