DRP ir BCP
Kas yra BCP?
Veiklos tęstinumo planas (BCP) siekia, kad esminės paslaugos veiktų toliau gedimo metu, o pertrūkis būtų toks trumpas, kad naudotojai jo beveik nepastebėtų. Atsarginė aplinka parengiama prieš incidentą: jos neužsakoma tą dieną, kai serveris jau sugedęs.
Atnaujinta 2026 m. spalio mėn.3 min. skaitymo6 cituojami šaltiniai
Svarbiausia
- Įmonės BCP apima patalpas, žmones, tiekėjus ir IT; IT dalis yra tik viena jo dalių.
- IT srityje jis reikalauja antro, jau maitinamo duomenimis egzemplioriaus ir mechanizmo, kuris nukreipia į jį srautą, kai pirmasis nebeatsako.
- Dažniausiai pamirštamas dalykas: grįžimas į pirminį serverį neprarandant atsarginėje aplinkoje įvestų duomenų.
- BCP sprendžia gedimų problemą; jis neatleidžia nuo atsarginės kopijos su istorija, saugančios nuo išpirkos virusų ir ištrynimo.
Oficiali apibrėžtis
SGDSN, Prancūzijos institucija, atsakinga už nacionalinį saugumą, savo etaloniniame gide apibrėžia BCP kaip priemonių visumą, skirtą pagal įvairius krizių scenarijus užtikrinti esminių įmonės paslaugų ir užduočių tęstinumą, prireikus laikinai ribotu režimu, o tada planingą veiklos atnaujinimą. Iš to išplaukia dvi mintys: sutinkama su sumažinta paslauga, o tęstinumas apima ir atkūrimą.
NIST taip pat atskiria tęstinumo planą, kuris palaiko verslo procesus sutrikimo metu ir po jo, nuo atkūrimo plano, orientuoto į sistemų paleidimą iš naujo. Tarptautinis etaloninis tęstinumo vadybos sistemos standartas yra ISO 22301.
Veiklos, o ne vien IT tęstinumas
Įmonės BCP apima daugiau nei serverius: patalpas, žmones, tiekėjus, telefoniją, gebėjimą išrašyti sąskaitas. IT dalis yra tik viena jo dalių. Šiame puslapyje kalbama apie šią dalį. Net tobulas IT BCP neišgelbės įmonės, kurioje niekas nebežino, kaip priimti kliento mokėjimą.
Kaip sukuriama IT atsarginė aplinka
- Kritinių sistemų kopija veikia arba yra nuolat atnaujinama kitoje vietoje.
- Kažkas stebi gamybinę aplinką (agentas, apkrovos balansavimo įrenginys, adreso stebėjimo mazgas).
- Įvykus akivaizdžiam gedimui, srautas perjungiamas. Darbo vietos toliau kreipiasi tuo pačiu adresu arba jau žinomu atsarginiu adresu.
- Kai originalas vėl veikia, perjungiama atgal, neprarandant per tą laiką atsarginėje aplinkoje įvestų duomenų. Šis aspektas dažniausiai pamirštamas, ir būtent dėl jo popieriuje sukurti BCP žlunga.
Kaštai nuolatiniai: už atsarginę aplinką mokama ir tomis dienomis, kai viskas gerai. Tai kaina už perjungimą per minutes, o ne per valandas. Išsamiau – gide Kiek kainuoja BCP?.
Ko BCP reikalauja iš taikomųjų programų
- Galimybės perjungti tinklą (tas pats IP adresas vietoje arba DNS su priimtina sklidimo trukme).
- Nuoseklių duomenų atsarginėje aplinkoje. Duomenų bazė, nukopijuota transakcijos viduryje, gali pasileisti, bet būti klaidinga.
- Licencijų, leidžiančių veikti atsarginėje aplinkoje.
- Pakankamo pralaidumo tarp vietos ir atsarginės aplinkos, kad nuotoliniai naudotojai galėtų dirbti.
- Asmens, įgalioto paskelbti „tai gedimas“, kad būtų išvengta klaidingų perjungimų.
- Išlaikomo saugumo lygio ribotu režimu: tai primena CNIL (Prancūzijos duomenų apsaugos institucija) savo apraše apie veiklos tęstinumą ir atkūrimą.
Jei trūksta bent vieno iš šių punktų, deklaruojamas BCP iš tikrųjų yra DRP: veiklą pavyks atnaujinti, bet vėliau.
BCP ir atsarginė kopija
BCP nepanaikina atsarginių kopijų poreikio. Atsarginė aplinka taip pat gali būti pažeista, jei replikacija pernelyg tiksli ir pernelyg greita (ji nukopijuoja išpirkos virusą). Atsarginių kopijų istorija, geriausia nekeičiama, lieka būdas grįžti į nepažeistą būseną. BCP sprendžia gedimų problemą. Atsarginė kopija sprendžia sugadinimo ir ištrynimo problemas.
Išpirkos viruso atveju Europolas ir projektas „No More Ransom“ nerekomenduoja mokėti išpirkos: išeitis – veiklos tęstinumo ir atkūrimo planai, o tada duomenų atkūrimas iš atsarginės kopijos, padarytos prieš ataką. Abi priemonės veikia kartu: žr. Ką tik suveikė išpirkos virusas.
WeDoBack sprendimas
WeDoBack BCP palaiko nuolat įjungtus debesijos egzempliorius. Kliento tinkle įdiegtas agentas nukreipia srautą į šiuos egzempliorius per IPsec VPN, nekeičiant IP adreso: naudotojams nereikia iš naujo konfigūruoti savo kompiuterių. Kai pirminis serveris sutaisomas, agentas gali grąžinti jam srautą. Duomenų replikavimas ar sinchronizavimas tarp BCP egzemplioriaus ir pirminio serverio nėra palaikomas savaime: tam reikia specialaus proceso, apibrėžiamo pagal poreikį (duomenų bazė, failai, verslo taikomoji programa), įskaitant incidento metu egzemplioriuje įvestų duomenų perkėlimą į sutaisytą serverį. WeDoBack gali jį įdiegti pagal kainos pasiūlymą. Saugykla kainuoja nuo 8,75 € be PVM per mėnesį už 50 GB (t. y. 175 € be PVM už TB), egzemplioriai – nuo 50,22 € be PVM per mėnesį, plius vienas agentas kiekvienam serveriui. Šios sumos mokamos nuolat, net ir be incidentų. Kopijos šifruojamos kompiuteryje prieš išsiunčiant ir saugomos dedikuotuose serveriuose, atskirtuose nuo gamybinės aplinkos. Galinių įrenginių kontrolės ir apsaugos nuo išpirkos virusų priemonės įtrauktos, kaip ir DRP atveju; automatizuotas pažeidžiamumų šalinimas lieka mokama papildoma paslauga.
Dažniausiai užduodami klausimai
Ar BCP brangesnis už DRP?
Paprastai taip, skaičiuojant mėnesiui: atsarginiai egzemplioriai veikia nuolat, nepriklausomai nuo to, ar įvyko incidentas. Tai kaina už perjungimą per minutes, o ne per valandas. NIST „karštas“ atsargines vietas, parengtas iš karto, taip pat priskiria brangiausioms.
Ar BCP apsaugo nuo išpirkos viruso?
Vienas – ne. Jei replikacija į atsarginę aplinką greita ir tiksli, ji gali nukopijuoti jau užšifruotus failus. Būtina turėti atsarginę kopiją su istorija, geriausia nekeičiamą, kad būtų galima grįžti prie versijos, sukurtos prieš ataką.
Ar visiems serveriams reikia BCP?
Retai. BCP skiriamas toms paslaugoms, kurių net trumpa prastova kainuoja daugiau nei nuolatinė atsarginė aplinka. Kitiems serveriams pakanka DRP arba gerai išbandytos atsarginės kopijos.
Šaltiniai
Dokumentai peržiūrėti 2026 m. spalio mėn.
- Veiklos tęstinumo plano rengimo gidas (2013 m. leidimas) — SGDSN (Prancūzija)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- ISO 22301 – Business continuity — ISO
- Praktinis BDAR gidas. Asmens duomenų saugumas (2024 m. versija) — CNIL (Prancūzijos institucija)
- No More Ransom: patarimai ir iššifravimo priemonės nuo išpirkos virusų — Europolas ir partneriai
- BCP pasiūlymas: nepertraukiamas veiklos tęstinumas — WeDoBack
Planuojate atsarginio kopijavimo, DRP ar BCP projektą?
Daugiau nei 20 metų patirtis saugant įmonių duomenis.
Gauti pasiūlymą+33 9 72 50 78 28Apsaugokite savo duomenis su WeDoBack
Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.
