Pradžia›Gidai›DRP ir BCP

DRP ir BCP

Kas yra DRP?

Veiklos atkūrimo po nelaimės planas (DRP) apima priemones ir veiksmus, numatytus IT sistemoms atkurti po nelaimės pakaitinėje aplinkoje per laiką, kurį įmonė pripažino priimtinu. Jis prasideda, kai gamybinė aplinka jau sustojusi, ir baigiasi, kai grįžtama į įprastą aplinką.

Atnaujinta 2026 m. spalio mėn.4 min. skaitymo5 cituojami šaltiniai

Svarbiausia

  • DRP nėra programinė įranga: tai dokumentų rinkinys, nurodantis, ką atkurti, kur, kokia tvarka, kas priima sprendimą ir kaip grįžti.
  • Kiekvienai paslaugai jis nustato dvi ribas: priimtiną prastovos trukmę (RTO, prancūziškai DMIA) ir priimtiną duomenų praradimą (RPO, prancūziškai PDMA).
  • Jo RPO lygus jį maitinančios atsarginės kopijos RPO: DRP niekada neatkurs naujesnės būsenos nei paskutinė nepažeista kopija.
  • Be datuoto bandymo tai tik dokumentas, o ne planas. CNIL (Prancūzijos duomenų apsaugos institucija) rekomenduoja reguliariai išbandyti plano taikymą.

Etaloninė apibrėžtis

NIST, JAV standartizacijos institutas, apibrėžia atkūrimo po nelaimės planą kaip į informacinę sistemą orientuotą planą, skirtą sistemos, taikomosios programos ar infrastruktūros veikimui atkurti pakaitinėje vietoje po ekstremalios situacijos. Veiklos tęstinumo planas, savo ruožtu, skirtas išlaikyti verslo procesus sutrikimo metu ir po jo.

SGDSN, Prancūzijos institucija, atsakinga už nacionalinį saugumą, atkūrimą laiko veiklos tęstinumo plano dalimi: išlaikyti esmines veiklas, prireikus ribotu režimu, o tada planingai atnaujinti veiklą. Abu planai vienas kitą papildo; skirtumas išsamiai aptariamas gide Kuo skiriasi DRP ir BCP?.

Ką jis apima

DRP nėra programinė įranga. Tai nuolat atnaujinamas dokumentų rinkinys:

  • atkuriamų paslaugų sąrašas eilės tvarka (katalogas, duomenų bazės, taikomosios programos, tada darbo vietos);
  • didžiausia priimtina prastovos trukmė (RTO) ir duomenų kiekis, kurį sutinkama įvesti iš naujo (RPO);
  • vieta, kur laikomos kopijos, ir kaip jos paverčiamos veikiančiais serveriais;
  • kas nusprendžia perjungti, kas turi šifravimo raktą, kas informuoja naudotojus;
  • kaip grįžtama atgal, kai pirminė vieta sutaisyta;
  • paskutinio bandymo data ir ką jis parodė.

Be paskutinės eilutės turite dokumentą. Plano neturite.

NIST planą skirsto į tris etapus, kurie padeda struktūruoti kelis MVĮ plano puslapius:

EtapasĮ kokį klausimą jis atsako
Aktyvavimas ir perspėjimasKas nustato incidentą, kas nusprendžia paleisti planą, kas ką informuoja?
AtkūrimasKokie žingsniai paslaugoms paleisti iš naujo, kokia tvarka, kokioje aplinkoje?
Grįžimas į įprastą veikląKaip patvirtinti veikimą, grįžti į pirminę aplinką ir užbaigti incidentą?

ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, pabrėžia eiliškumą: turi būti apibrėžta atkūrimo strategija ir tvarka, ypač atsižvelgiant į priklausomybes nuo infrastruktūros paslaugų (DNS, katalogo, laiko sinchronizavimo).

DRP ir atsarginė kopija

Atsarginė kopija suteikia duomenis, o jei tai atvaizdas – ir sistemą. DRP suteikia vietą, kur ši sistema paleidžiama iš naujo, ir procedūrą, kad žmonės galėtų ja naudotis: tinklą, adresus, DNS ar IP, licencijas, paskyras. Turėti atsargines kopijas debesijoje, bet neturėti numatyto atsarginio serverio reiškia galėti atkurti „kažkur“ ir „kada nors“. DRP įvardija tą vietą ir tą laiką.

DRP RPO lygus jį maitinančios atsarginės kopijos RPO. Jei paskutinė nepažeista kopija padaryta vakar 22 val., net greičiausias pasaulyje DRP atkurs 22 val. būseną, o ne kitos dienos 10 val. būseną. ANSSI taip pat reikalauja, kad atsarginių kopijų strategija atsižvelgtų į didžiausią leistiną duomenų praradimą (PDMA) ir didžiausią leistiną prastovos trukmę (DMIA): tai prancūziški RPO ir RTO pavadinimai, išsamiai aprašyti giduose Kas yra RPO? ir Kas yra RTO?.

Kas nėra DRP

  • BCP. BCP siekia, kad paslauga beveik nesutriktų. DRP priima prastovą, po kurios seka atkūrimas.
  • Vien replikacija. Replika seka originalą, įskaitant ataką. DRP turi leisti pasirinkti ankstesnę versiją.
  • Žodinis paslaugų teikėjo pažadas. „Mes jums padėsime“ be išmatuoto RTO ir kasmetinio bandymo nėra planas.

MVĮ atveju

Naudingas DRP telpa į kelis puslapius ir apima du ar tris serverius, o ne penkiasdešimt grupės schemoje esančių taikomųjų programų. Jis atsako į šiuos scenarijus: gaisras serverinėje, fizinis serveris, kurio neįmanoma sutaisyti per 48 valandas, išpirkos virusas, dėl kurio gamybinė aplinka tapo netinkama naudoti. Jei jis visus atvejus apima vienodai, jis nebus išbandytas.

BDAR 32 straipsnis reikalauja galėti laiku atkurti prieigą prie asmens duomenų po incidento. CNIL savo asmens duomenų saugumo gide rekomenduoja parengti IT veiklos tęstinumo ir atkūrimo planą su dalyvių sąrašu, užtikrinti, kad naudotojai ir paslaugų teikėjai žinotų, ką perspėti, ir reguliariai išbandyti atsarginių kopijų atkūrimą bei plano taikymą. Metodas žingsnis po žingsnio pateiktas gide Kaip sukurti DRP MVĮ?.

WeDoBack sprendimas

WeDoBack DRP paleidžia kliento serverius atsarginiuose egzemplioriuose iš kliento pasirinktos atsarginės kopijos versijos. Skaičiavimo ištekliai skiriami atkūrimo metu, o ne nuolat. Kas mėnesį atliekamas automatinis bandymas patikrina, ar šie egzemplioriai pasileidžia, nepaveikiant gamybinės aplinkos. Bandymą realiomis sąlygomis, iki dešimties valandų, galima užsakyti pagal kainos pasiūlymą. Aktyvavimas nelaimės dieną apmokestinamas už dieną. DRP saugykla kainuoja nuo 175 € be PVM už TB per mėnesį, plius vienas agentas kiekvienam serveriui, egzemplioriai ir, iš interneto pasiekiamoms paslaugoms, viešieji IP adresai po 0,54 € be PVM per mėnesį. Kopijos šifruojamos kompiuteryje prieš išsiunčiant, naudojant kliento turimą raktą: atkūrimui reikia, kad šis raktas būtų prieinamas. Grįžimas į pirminį serverį, kai jis sutaisytas, yra plano dalis: duomenys į jį atkuriami ir atsarginis kopijavimas tęsiamas.

Dažniausiai užduodami klausimai

Ar DRP privalomas MVĮ?

Joks teisės aktas neįpareigoja visų MVĮ turėti DRP. Tačiau BDAR 32 straipsnis reikalauja galėti laiku atkurti prieigą prie asmens duomenų po incidento, o CNIL, Prancūzijos duomenų apsaugos institucija, rekomenduoja parengti IT veiklos tęstinumo ir atkūrimo planą, net ir glaustą, ir reguliariai jį išbandyti. To taip pat gali reikalauti sutartys su klientais, draudikas ar sektoriaus reguliavimas.

Kuo DRP skiriasi nuo paprastos atsarginės kopijos?

Atsarginė kopija išsaugo duomenis, o kartais ir sistemos atvaizdą. DRP papildomai numato vietą, kur šios sistemos paleidžiamos iš naujo, paleidimo tvarką, tinklą, paskyras ir asmenį, kuris nusprendžia perjungti. Turint tik atsarginę kopiją, žinoma, kaip atkurti „kažkur“ ir „kada nors“; DRP įvardija tą vietą ir tą terminą.

Kas turi rengti DRP?

Vadovybė nustato prioritetus ir priimtinus terminus; IT administruojantis asmuo arba paslaugų teikėjas aprašo techninius veiksmus. SGDSN rekomenduoja dokumentus patikrinti, geriausia pasitelkiant trečiąją šalį, o tada išbandyti juos testais ir pratybomis.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.