DRP és BCP
Hogyan határozzuk meg az RTO-t?
Az RTO-t két szám alapján határozzuk meg. Az első gazdasági: hány óra leállás után haladja meg a költség azt, amit hajlandók vagyunk fizetni az elkerüléséért. A második technikai: mennyi ideig tartott a legutóbbi valós visszaállítás. A rögzített RTO legalább olyan hosszú kell legyen, mint a második szám, és elég rövid ahhoz, hogy az első elviselhető maradjon; ha ellentmondanak egymásnak, az architektúrán kell változtatni, nem a stopperen.
Frissítve: 2026. október3 perc olvasás4 hivatkozott forrás
A lényeg
- Gazdasági szám: akadályozott munkatársak × óraköltség, elmaradt eladások, kötbérek. Szolgáltatásonként kell kiszámítani.
- Technikai szám: a „bejelentjük az incidenst” pillanatától az első sikeres üzleti műveletig mért idő.
- Próba nélkül nincs technikai RTO-ja, csak reménye.
- Ha a kettő nem találkozik: csökkentse az adatmennyiséget, készítsen elő rendszerképeket, váltson DRP-re vagy BCP-re, vagy vállaljon írásban rögzített korlátozott működési módot.
- Az RTO-t a ténylegesen rendelkezésére álló támogatás elérhetőségi idején belül kell meghatározni.
A gazdasági szám
A NIST ezt a lépést a legnagyobb elviselhető kiesési idő (MTD) meghatározásának nevezi: az, amit a tevékenység összesen elvisel, minden hatást együtt figyelembe véve. Az informatika RTO-jának ez alatt kell maradnia. Egy szolgáltatás esetében becsülje meg:
- az akadályozott munkatársak számát × teljes óraköltségüket;
- a vissza nem hozható eladásokat vagy szolgáltatásokat (egy távozó ügyfél, egy lemondott kezelési időpont);
- a szerződéses kötbéreket, ha vannak;
- azt az időt, amely után a vállalat hírneve sérül, még ha ez szubjektív is: ezt is írja le.
Példa. Nyolc akadályozott munkatárs, 35 € teljes óraköltség, kötbér nincs. Minden óra 280 €-ba kerül, plusz az elmaradt árbevétel. Ha a vezetés 1000 € összegű zavart fogad el, a gazdasági RTO körülbelül három-négy óra. Ha egy teljes napot is elfogad, mert a rendelésállomány eltolható, az RTO 8–24 óra is lehet.
Ezt a számítást szolgáltatásonként végezze el. A telefonközpont RTO-ja lehet egy óra, a dokumentumarchiválásé egy hét.
A technikai szám
Vegye a legutóbbi próbát, vagy végezzen most egyet egy tesztmásolaton. Indítsa a stoppert a „bejelentjük az incidenst” pillanatában, ne akkor, amikor „a szoftver befejezte a másolást”. Állítsa le, amikor egy felhasználó sikeresen elvégzett egy szokásos műveletet.
Ha még soha nem próbálta ki, nincs technikai RTO-ja. Csak reménye van. Ebben az esetben az azonnali feladat a próba, nem a DRP és a BCP közötti választás. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, emlékeztet: a visszaállítási eljárást írásba kell foglalni és rendszeresen végre kell hajtani, a visszaállítási sorrendet pedig előre kell meghatározni a függőségek (DNS, címtár) és az alkalmazások kritikussága alapján. Egy üzleti szerver, amely a címtárra vár, örökli a címtár RTO-ját.
Számítási lap
| Szolgáltatás | Egy leállási óra költsége | Gazdasági RTO | A legutóbbi próba időtartama | Eltérés | Döntés |
|---|---|---|---|---|---|
| Árajánlat-készítő szoftver | 280 € + eladások | 4 óra | 9 óra | 5 óra | DRP vagy korlátozott működési mód |
| Levelezés | Alacsony, ha van telefon | 24 óra | 6 óra | Nincs | A mentés elegendő |
| Archívum | Elhanyagolható | 1 hét | 2 nap | Nincs | A mentés elegendő |
A fenti számok csak példák. Cserélje le őket a saját méréseire.
Ha a két szám nem találkozik
A visszaállítás kilenc óráig tartott, az üzlet csak két órát fogad el.
- Csökkentse a visszaállítandó adatmennyiséget (válassza el az archívumot az élő adatoktól).
- Újratelepítés helyett tartson indításra kész rendszerképeket.
- Helyezze ezt a szolgáltatást DRP-be (előkészített tartalékrendszer) vagy BCP-be (már bekapcsolt tartalékrendszer). Lásd: DRP vagy BCP: melyiket válasszuk?
- Vagy vállalja írásban, hogy a valós RTO kilenc óra, és szervezzen papíralapú korlátozott működést erre a kilenc órára. Ez legítim döntés, ha tudatos.
Az ANSSI a kiberválság-kezelési útmutatójában ez utóbbi pontot hangsúlyozza: a szervezetnek képesnek kell lennie legkritikusabb tevékenységeinek fenntartására, adott esetben korlátozott működési módban, akár digitális szolgáltatások nélkül is. Egy támadás után a helyreállítás több hétig is eltarthat: egy hardverhiba RTO-ja nem érvényes egy zsarolóvírus-támadásra.
Ne feledkezzen meg az elérhetőségi időről
Egy négyórás RTO, amely egy rendelkezésre álló technikust feltételez, vasárnap nem tartható, ha az ügyfélszolgálat hétköznap 9:00 és 17:30 között érhető el. Az RTO-t a ténylegesen rendelkezésére álló támogatás munkaidejében határozza meg, vagy fizessen ügyeletet. Ellenkező esetben a péntek 18:00-kor kezdődő RTO valójában „hétfő reggel plusz négy óra”.
A WeDoBacknél
Az emberi ügyfélszolgálat 9:00 és 13:00, valamint 14:00 és 17:30 között (párizsi idő szerint) érhető el a +33 9 72 50 78 28 számon és a [email protected] címen. A mentések felügyelete viszont a nap 24 órájában működik: ez a sikertelen másolás felfedezését gyorsítja, nem a vasárnapi visszaállítás idejét. A DRP a technikai időt rövidíti azzal, hogy a szervereket tartalékpéldányokon indítja újra, csereszerverre várakozás nélkül; havonta indítási teszt történik, és árajánlat alapján legfeljebb 10 órás, valós körülmények közötti teszt is kérhető az Ön RTO-jának mérésére. A BCP még tovább rövidíti, mivel a példány már be van kapcsolva. Egyik sem szünteti meg a döntés és az üzleti ellenőrzés idejét, amelyek az Ön RTO-jának részei maradnak.
Gyakori kérdések
Hogyan számszerűsíthető egy leállási óra költsége?
Adja össze a munkában akadályozott munkatársak teljes óraköltségét, a vissza nem hozható árbevételt és az esetleges szerződéses kötbéreket. Például nyolc munkatárs 35 € teljes óraköltséggel óránként 280 €-ba kerül, az elmaradt eladásokon felül. Ez a szám egy DRP vagy egy BCP éves költségével való összevetésre szolgál.
Az RTO és a legnagyobb kiesési idő ugyanaz?
Nem egészen. A legnagyobb elviselhető kiesési idő (a NIST-nél MTD, az ANSSI-nál DMIA) az, amit a tevékenység összesen elvisel. Az RTO az informatika újbóli üzembe helyezésének határideje. A NIST azt javasolja, hogy az RTO rövidebb legyen az MTD-nél, hogy maradjon tartalék.
Mi a teendő, ha a kiszámított RTO nem tartható?
Vagy megváltoztatja az architektúrát (indításra kész rendszerképek, DRP, BCP), vagy rögzíti a valós RTO-t, és annak teljes idejére korlátozott működési módot szervez. Mindkettő legítim. Az viszont nem, ha megtart egy olyan számot, amelyet a legutóbbi próba cáfolt.
Források
A dokumentumok megtekintésének ideje: 2026. október.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27.) — ANSSI (francia ügynökség)
- Kiberválság: az operatív és stratégiai kezelés kulcsai (2021. december) — ANSSI (francia ügynökség)
- DRP ajánlat: üzletmenet helyreállítása katasztrófa után — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
