Pradžia›Gidai›DRP ir BCP

DRP ir BCP

Kaip dažnai išbandyti DRP?

Automatiškai tikrinkite, ar kopijos vis dar pasileidžia, bent kartą per mėnesį, o realiai perjunkite, atlikdami tikrą darbinį veiksmą, bent kartą per metus. Pakartokite bandymą vos pasikeitus serveriui, tinklui, paslaugų teikėjui ar raktu disponuojančiam asmeniui.

Atnaujinta 2026 m. spalio mėn.3 min. skaitymo6 cituojami šaltiniai

Svarbiausia

  • Kasdien: peržiūrėti nepavykusias atsargines kopijas. Kas mėnesį: techniškai paleisti atsarginę aplinką.
  • Kas ketvirtį: atkūrimas matuojant laiką. Kasmet: realus perjungimas su grįžimu atgal.
  • NIST numato kasmetinį atkūrimo pajėgumų bandymą; BDAR ir ANSSI (Prancūzija) reikalauja reguliarių bandymų.
  • Kiekvienas svarbus pokytis (serveris, pagrindinė versija, administratorius, paslaugų teikėjas, interneto ryšys) yra priežastis atlikti bandymą.
  • Svarbiausia: užrašyta paskutinio bandymo data ir ištaisyti neatitikimai.

Ką sako standartai ir gairės

  • NIST. SP 800-34 gidas, parengtas JAV federalinėms sistemoms, numato kasmet išbandyti atkūrimo pajėgumus ir komandas, kad būtų nustatytos silpnosios vietos. Pats planas turi būti atnaujinamas organizacijos nustatytu dažnumu, pavyzdžiui, kasmet, ir po kiekvieno svarbaus pokyčio.
  • BDAR. Jo 32 straipsnis reikalauja priemonių, leidžiančių laiku atkurti asmens duomenų prieinamumą, ir procedūros, skirtos reguliariai tikrinti ir vertinti saugumo priemonių veiksmingumą.
  • ANSSI (Prancūzija). Prancūzijos nacionalinės kibernetinio saugumo agentūros teigimu, atsarginės kopijos turi būti reguliariai tikrinamos, o informacinės sistemos atkūrimo procedūra – parengta ir reguliariai vykdoma. Krizės pratyboms agentūra rekomenduoja daugiametę strategiją, palaipsniui sudėtingindama formatus.

Nė vienas iš šių dokumentų nereikalauja „kas mėnesį realiomis sąlygomis“. Visi jie krypsta į dažnas patikras ir bent kasmetį pilną bandymą.

Kodėl ne „kas mėnesį realiomis sąlygomis“

Realus perjungimas sustabdo arba gali sustabdyti gamybinę aplinką. Atliekant jį kas mėnesį, tai brangiai kainuoja valandomis ir nuovargiu, o komandos ilgainiui ima jį atlikti paskubomis. Geriau vienas rimtas kasmetinis bandymas nei mėnesinis ritualas, kurio metu niekas neatidaro programos.

Kita vertus, laukti metus, kol paaiškės, kad atsarginė kopija nebepasileidžia, yra per ilgai. Todėl reikia dažnos, lengvos techninio patikrinimo ir retos, išsamios darbinio bandymo.

MVĮ įgyvendinamas kalendorius

KadaKą
KasdienPeržiūrėti nepavykusias atsargines kopijas. DRP, maitinamas sugadinta kopija, yra sugadęs DRP
Kas mėnesįTechniškai paleisti atsarginę aplinką, neišjungiant gamybinės aplinkos
Kas ketvirtįAtkurti failą ar duomenų bazę, matuojant laiką
KasmetRealus perjungimas ar jam lygiavertis bandymas, dalyvaujant verslo naudotojui ir grįžtant atgal
Po kiekvieno pokyčioNaujas serveris, nauja pagrindinė versija, administratoriaus išėjimas, paslaugų teikėjo ar interneto ryšio pakeitimas

Griežtai reguliuojami sektoriai ar gyvybiškai svarbios sistemos (sveikatos priežiūra, nepertraukiama gamyba) eilutę „kasmet“ sutrumpina, kartais iki pusmečio. Tai nėra minimalus reikalavimas paslaugų MVĮ. Kiekvieno lygio išsamus aprašymas pateiktas straipsnyje Kaip išbandyti DRP?.

Kas svarbiau už dažnumą

Užrašyta paskutinio bandymo data ir ištaisyti neatitikimai. Prieš vienuolika mėnesių išbandytas DRP su ataskaita yra geresnės būklės nei „nuolat bandomas“ DRP, apie kurį jokie įrašai nerodo, kas buvo patikrinta. NIST reikalauja, kad po kiekvienų pratybų būtų parengta ataskaita su pastabomis ir rekomendacijomis tobulinimui.

Jei paskutinis bandymas atliktas daugiau nei prieš dvylika mėnesių, taip ir pasakykite vadovybei. Tai informacija, o ne gėda. Klaida – klientui ar draudikui pareikšti, kad planas veikia.

Po tikro incidento

Tikra nelaimė yra bandymas, jei per savaitę parengiama ataskaita: kas užtruko ilgiau nei numatyta, ko trūko, ką plane keičiame. Kitaip nukentėsime dar kartą lygiai taip pat. Taip pat žiūrėkite Sugedo serveris: ką daryti?.

WeDoBack sprendimas

Paleidimo patikra atliekama kas mėnesį ir įtraukta į DRP, neliečiant gamybinės aplinkos: ji apima lentelės eilutę „kas mėnesį“, kalbant apie atvaizdą, o ne apie darbinį veiksmą. Bandymas realiomis sąlygomis planuojamas, iki dešimties valandų, pagal kainos pasiūlymą: tai natūralus kandidatas kasmetinei eilutei. Joks pasiūlymo elementas už jus neišbando žmogiškosios procedūros (kas priima sprendimą, kur yra raktas, kaip informuojama komanda). Ši dalis lieka susieta su darbuotojų išėjimu ir įdarbinimu, o ne su programinės įrangos ritmu.

Dažniausiai užduodami klausimai

Ar yra teisinis bandymų dažnumo reikalavimas?

Bendros taisyklės visoms MVĮ nėra. BDAR (32 straipsnis) ir ANSSI, Prancūzijos kibernetinio saugumo agentūra, reikalauja bandyti „reguliariai“, nenustatydami konkretaus ritmo. NIST, kalbėdamas apie JAV federalines sistemas, numato kasmetinį bandymą. Kai kurie reguliuojami sektoriai, jūsų sutartys ar draudikas gali reikalauti dažsnio ritmo.

Ar tikra nelaimė laikoma bandymu?

Taip, jei per savaitę parengiama ataskaita: kas užtruko ilgiau nei numatyta, ko trūko, kas keičiasi plane. Be tokio įrašo incidentas nepadės patobulinti plano.

Ką pasakyti klientui ar draudikui, jei paskutinis bandymas atliktas daugiau nei prieš metus?

Tiesą, nurodant datą. Teigiant, kad planas veikia, be neseno bandymo, rizikuojama, kad nelaimės dieną pažadas nesutaps su tikrove. Geriau nurodyti suplanuotą kito bandymo datą.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.