Mi az a BCP?

Az üzletmenet-folytonossági terv (BCP) célja, hogy a lényeges szolgáltatások a leállás alatt is tovább működjenek, olyan rövid megszakítással, hogy a felhasználók alig vegyék észre. A tartalék már az incidens előtt készen áll: nem akkor kell megrendelni, amikor a szerver már leállt.

Frissítve: 2026. október3 perc olvasás6 hivatkozott forrás

A lényeg

  • A vállalati BCP kiterjed a helyiségekre, a munkatársakra, a beszállítókra és az informatikára; az informatikai rész csak az egyik eleme.
  • Informatikai oldalon egy már adatokkal ellátott második példányt feltételez, valamint egy mechanizmust, amely oda irányítja a forgalmat, ha az első nem válaszol.
  • A leggyakrabban elfelejtett pont: a visszatérés az eredeti szerverre a tartalékon rögzített adatok elvesztése nélkül.
  • A BCP a leállást kezeli; nem helyettesíti a zsarolóvírus és a törlés ellen védő, előzményeket megőrző mentést.

A hivatalos definíció

Az SGDSN, a nemzetbiztonságért felelős francia szerv, irányadó útmutatójában a BCP-t olyan intézkedések összességeként határozza meg, amelyek különböző válságforgatókönyvek mellett biztosítják a vállalat lényeges szolgáltatásainak és feladatainak fenntartását – szükség esetén átmenetileg, csökkentett üzemmódban –, majd a tevékenységek tervezett helyreállítását. Két gondolat emelhető ki: elfogadjuk a korlátozott szolgáltatást, és a folytonosság magában foglalja a helyreállítást is.

A NIST hasonlóképpen megkülönbözteti az üzleti folyamatokat a zavar alatt és után fenntartó folytonossági tervet a rendszerek újraindítására összpontosító helyreállítási tervtől. A folytonosságirányítási rendszerek irányadó nemzetközi szabványa az ISO 22301.

Az üzletmenet folytonossága, nem csak az informatikáé

Egy vállalat BCP-je túlmutat a szervereken: helyiségek, munkatársak, beszállítók, telefon, számlázási képesség. Az informatikai rész ennek csak egy eleme. Ez az oldal ezzel a résszel foglalkozik. Egy tökéletes informatikai BCP sem menti meg azt a vállalatot, ahol már senki sem tud fizetést fogadni egy ügyféltől.

Hogyan épül fel az informatikai tartalék?

  1. A kritikus rendszerek másolata egy másik helyszínen fut, vagy ott naprakészen tartják.
  2. Valami figyeli az éles környezetet (egy ügynök, egy terheléselosztó, egy címfigyelő).
  3. Egyértelmű leállás esetén a forgalom átáll. A munkaállomások továbbra is ugyanazt a címet hívják, vagy egy előre ismert tartalék címet.
  4. Amikor az eredeti rendszer visszatér, fordított irányban állnak vissza, anélkül, hogy a közben a tartalékon rögzített adatok elvesznének. Ezt a pontot felejtik el a leggyakrabban, és ez az, ami miatt a papíron létező BCP-k kudarcot vallanak.

A költség állandó: a tartalékért azokon a napokon is fizetni kell, amikor minden rendben van. Ez az ára annak, hogy az átállás órák helyett percek alatt megtörténik. A részleteket a Mennyibe kerül egy BCP? című útmutató tartalmazza.

Mit követel meg a BCP az alkalmazásoktól?

  • Lehetséges hálózati átállást (ugyanaz az IP-cím a telephelyen, vagy DNS elfogadott terjedési idővel).
  • Konzisztens adatokat a tartalékon. Egy tranzakció közepén lemásolt adatbázis elindulhat, mégis hibás lehet.
  • Olyan licenceket, amelyek engedik a tartalékon való futtatást.
  • Elegendő sávszélességet a telephely és a tartalék között ahhoz, hogy a távoli felhasználók dolgozni tudjanak.
  • Egy személyt, aki jogosult kimondani, hogy „ez leállás”, a téves átállások elkerülése érdekében.
  • Csökkentett üzemmódban is fenntartott biztonsági szintet: erre a CNIL (a francia adatvédelmi hatóság) is emlékeztet az üzletmenet-folytonosságról és -helyreállításról szóló ismertetőjében.

Ha ezek közül bármelyik hiányzik, a beharangozott BCP valójában DRP: később majd újra lehet indítani.

BCP és mentés

A BCP nem szünteti meg a mentés szükségességét. A tartalék is kompromittálódhat, ha a replikáció túl hű és túl gyors (a zsarolóvírust is átmásolja). A mentési előzmények – ideális esetben megváltoztathatatlan formában – továbbra is az ép állapothoz való visszatérés eszközei. A BCP a leállást kezeli. A mentés a sérülést és a törlést.

Zsarolóvírus-támadás esetén az Europol és a No More Ransom projekt a váltságdíj kifizetése ellen tanácsol: a kiút a folytonossági és helyreállítási terveken, majd az adatok támadás előtti mentésből történő visszaállításán keresztül vezet. A két eszköz együtt működik: lásd Zsarolóvírus-támadás indult.

A WeDoBacknél

A WeDoBack BCP folyamatosan futó felhőpéldányokat tart fenn. Az ügyfél hálózatára telepített ügynök IPsec VPN-en keresztül irányítja át a forgalmat ezekre a példányokra, IP-cím-változás nélkül: a felhasználóknak nem kell újrakonfigurálniuk a gépeiket. Amikor az eredeti szervert megjavították, az ügynök visszaadhatja neki a forgalmat. A BCP-példány és az eredeti szerver közötti adatreplikáció vagy -szinkronizálás natívan nem támogatott: ehhez az igények szerint (adatbázis, fájlok, üzleti alkalmazás) meghatározott egyedi folyamatra van szükség, beleértve az incidens alatt a példányon rögzített adatok átvitelét a megjavított szerverre. A WeDoBack ezt egyedi árajánlat alapján meg tudja valósítani. A tárhely havi 8,75 €-tól (áfa nélkül) indul 50 GB-ért (azaz 175 € áfa nélkül TB-onként), a példányok havi 50,22 €-tól (áfa nélkül), plusz szerverenként egy ügynök. Ezek az összegek folyamatosan fizetendők, akkor is, ha nincs incidens. A másolatokat küldés előtt a gépen titkosítjuk, és az éles környezettől elkülönített, dedikált szervereken tároljuk. A végpontellenőrző és zsarolóvírus elleni eszközök – a DRP-hez hasonlóan – benne foglaltatnak; a sérülékenységek automatizált kezelése fizetős opció marad.

Gyakori kérdések

Drágább a BCP, mint a DRP?

Havi szinten általában igen: a tartalék példányok folyamatosan futnak, akár van incidens, akár nincs. Ez az ára annak, hogy az átállás órák helyett percek alatt megtörténik. A NIST is a legköltségesebbek közé sorolja az azonnal használatra kész, úgynevezett „meleg” tartalék helyszíneket.

Véd-e a BCP a zsarolóvírus ellen?

Önmagában nem. Ha a tartalék felé irányuló replikáció gyors és hű, a már titkosított fájlokat is átmásolhatja. Előzményeket megőrző – ideális esetben megváltoztathatatlan – mentésre is szükség van ahhoz, hogy a támadás előtti verzióhoz vissza lehessen térni.

Minden szervert BCP-be kell vonni?

Ritkán. A BCP-t azokra a szolgáltatásokra érdemes fenntartani, amelyek akár rövid leállása is többe kerül, mint az állandó tartalék. A többi szerver esetében DRP vagy jól tesztelt mentés is elegendő.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.