Pradžia›Gidai›DRP ir BCP

DRP ir BCP

Išorinis BCP: privalumai ir apribojimai

Išorinio BCP atveju jau veikianti atsarginė aplinka talpinama pas paslaugų teikėją, o gamybinė aplinka lieka pas jus. Naudotojai toliau dirba, jei perjungimas jiems nepastebimas. Kaina mokama nuolat, o keli apribojimai kyla dėl to, kad atsarginė aplinka nėra gretimame kambaryje.

Atnaujinta 2026 m. spalio mėn.4 min. skaitymo5 cituojami šaltiniai

Svarbiausia

  • Privalumai: labai trumpas atkūrimo laikas sugedus serveriui, nereikia antros serverinės, perjungimas gali būti nepastebimas darbo vietoms.
  • Apribojimai: priklausomybė nuo vietinio agento ir interneto ryšio, duomenų atsilikimas (paslėptas RPO), grįžimas atgal, kurį reikia parengti, licencijos.
  • Serverio BCP nėra vietos BCP: sunaikintam pastatui reikia atskirai išbandytos nuotolinės prieigos.
  • Atsarginė aplinka, kuri replikuoja viską, replikuoja ir išpirkos virusą: kartu laikykite istorinę atsarginę kopiją.
  • Sutarčiai taikomos tos pačios taisyklės kaip išoriniam DRP: talpinimo vietos, grįžtamumas, BDAR 28 straipsnio nuostatos.

Privalumai

  • Trumpas atkūrimo laikas sugedus serveriui, nes egzempliorius egzistuoja dar iki incidento.
  • Nereikia antros serverinės, kurią reiktų vėsinti, prižiūrėti ir atnaujinti.
  • Perjungimas gali būti nepastebimas darbo vietoms, kai vietinis agentas nukreipia srautą nekeisdamas IP adreso. Naudotojams nereikia ieškoti instrukcijos.
  • Keičiamas dydis. Egzempliorių galima padidinti neperkant serverio. Tačiau už tai reikia mokėti.
  • Fizinis atskyrimas nuo gamybinės aplinkos: gaisras serverių spintoje neužgesina atsarginės aplinkos, jei naudotojai vis dar gali ją pasiekti.

Apribojimai

  • Vietinis agentas turi veikti. Jei BCP srautui nukreipti naudoja agentą jūsų patalpose, šis agentas išnyksta kartu su komutatoriumi, pastato gaisru ar visišku elektros dingimu. Serverio BCP nėra vietos BCP. Sunaikintai vietai reikia nuotolinės prieigos ir viešųjų adresų, išbandytų atskirai.
  • Interneto ryšys tampa gyvybiškai svarbus. Duomenys, o kartais ir sesijos, eina per VPN pas teikėją. Vienintelė, perkrauta ar nutrūkusi prieiga sustabdo atsarginę aplinką būtent tada, kai jos reikia. Antroji prieiga dažnai yra tikrosios pamirštos išlaidos.
  • Duomenų nuoseklumas. Nuolatinė atsarginė aplinka naudinga tik tada, jei ji gavo operacijas. Neišmatuotas atsilikimas yra paslėptas RPO. ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, siūlo replikaciją, kai leistinas duomenų praradimas trumpesnis nei 24 valandos, tačiau būtina laiko neprisijungusią atsarginę kopiją: jei atsarginė aplinka gavo išpirkos virusą taip pat greitai kaip naudotojai, ji nėra atsarginė kopija.
  • Grįžimas atgal. Gedimo metu atsarginėje aplinkoje įvesti duomenys turi grįžti į sutaisytą serverį. Be procedūros šis laikotarpis prarandamas arba atsiranda dvi skirtingos duomenų bazės.
  • Licencijos. Verslo programos gamintojas turi leisti tokį nuolatinį egzempliorių. Kai kurios sutartys tai draudžia arba už tai ima mokestį.
  • Nuolatinės išlaidos. Mokama ir už mėnesius be gedimų. Tai normalu. Tai per brangu, jei taikomoji programa iš tikrųjų galėjo pakelti pusės dienos prastovą.
  • Klaidingas išbandymo įspūdis. Veikiantis egzempliorius nėra išbandytas perjungimas. Nukreipimą reikia bent kartą įjungti.

Išorinis BCP ar išorinis DRP

Išorinis BCPIšorinis DRP
Atsarginės aplinkos būsenaVeikia nuolatParengta, paleidžiama nelaimės dieną
Atkūrimo laikasTrumpiausiasPriklauso nuo egzempliorių paleidimo
Išlaidos, kai nelaimių nėraEgzemplioriai apmokami kas mėnesįDaugiausia saugykla ir pasirengimas
Grįžimas prie ankstesnės versijosNe, nebent kartu laikoma istorinė atsarginė kopijaTaip, versija pasirenkama iš istorijos
Sunaikinta vietaNuotolinę prieigą reikia numatyti atskiraiRezervuoti viešieji adresai

Daugiau informacijos rasite gide Kuo skiriasi DRP ir BCP?.

Sutartis

Sutarties punktai tokie patys kaip išorinio DRP. ANSSI rekomenduoja gauti visų saugojimo vietų sąrašą, įskaitant atsargines vietas, numatyti saugumo užtikrinimo planą ir grįžtamumo sąlygą. Jei tvarkomi asmens duomenys, teikėjas pagal BDAR yra duomenų tvarkytojas: CNIL, Prancūzijos duomenų apsaugos institucijos, duomenų tvarkytojo gide primenama, kad jis veikia pagal rašytinius nurodymus, kitą tvarkytoją pasitelkia tik gavęs rašytinį leidimą, įspėja klientą apie pažeidimą ir, pasibaigus sutarčiai, grąžina arba sunaikina visus duomenis, įskaitant kopijas.

Kada tai tinkamas pasirinkimas

Vienas ar du serveriai, kurių prastovos valanda kainuoja daugiau nei metinė prenumerata, vietinis tinklas, galintis palaikyti agentą, tinkamas ryšys ir, nepaisant to, kartu laikoma istorinė atsarginė kopija tai dienai, kai atsarginė aplinka pati būtų netinkama. ANSSI primena, kad kibernetinės kilmės krizė gali trukti kelias savaites: BCP turi galėti veikti visą tą laiką, o ne tik kelias valandas.

WeDoBack sprendimas

BCP pasiūlymas atitinka šį modelį: nuolat veikiantys debesijos egzemplioriai nuo 50,22 € be PVM per mėnesį, saugykla nuo 8,75 € be PVM per mėnesį už 50 GB (175 € be PVM už TB), agentas kliento tinkle, IPsec VPN, perjungimas nekeičiant IP adreso, srauto grąžinimas į sutaisytą serverį. Duomenų replikacija ar sinchronizacija tarp BCP egzemplioriaus ir pirminio serverio nėra integruota: jai reikia specialaus proceso, nustatomo pagal poreikį (duomenų bazė, failai, verslo programa), įskaitant incidento metu egzemplioriuje įvestų duomenų perkėlimą į sutaisytą serverį. WeDoBack gali jį įdiegti pagal kainos pasiūlymą. Aukščiau aprašyti apribojimai taikomi be išimčių, ypač priklausomybė nuo vietinio agento ir ryšio. DRP lieka prieinamas scenarijams „vietos nebeliko“ arba „reikia versijos iš laikotarpio iki atakos“. Pasirinkus BCP be atsarginių kopijų istorijos, išpirkos virusas lieka nepadengtas: WeDoBack jį padengia atsarginio kopijavimo pasiūlymais ir pasiūlymu NEKEIČIAMAS, kurie yra atskiros eilutės. Duomenys užšifruojami kompiuteryje prieš siunčiant, raktas lieka klientui, ir saugomi pagal ISO 27001 ir HDS sertifikuotuose duomenų centruose. Pagalbos specialistai pasiekiami 9:00–13:00 ir 14:00–17:30 (Paryžiaus laiku).

Dažniausi klausimai

Ar išorinis BCP apsaugo nuo išpirkos viruso?

Vienas jis neapsaugo. Jei atsarginė aplinka nuolat gauna pakeitimus, ji gauna ir užšifruotus failus. Norint grįžti prie versijos, buvusios iki atakos, reikia istorinės atsarginės kopijos, geriausia nekeičiamos. BCP apsaugo nuo gedimo; istorija apsaugo nuo sugadinimo ir šifravimo.

Kas nutinka, jei nutrūksta vietos interneto ryšys?

Jei BCP remiasi VPN tarp jūsų vietos ir teikėjo, ryšio nutrūkimas izoliuoja atsarginę aplinką būtent tada, kai jos reikia. Antroji interneto prieiga, jei įmanoma, iš kito operatoriaus ir kitu keliu, dažnai yra išlaidos, kurios BCP padaro iš tikrųjų naudingą.

Kaip susigrąžinti atsarginėje aplinkoje įvestus duomenis?

Jie turi grįžti į sutaisytą serverį prieš naudotojams prie jo grįžtant. Be rašytinės ir išbandytos procedūros šis laikotarpis prarandamas arba atsiranda dvi skirtingos duomenų bazės. Grįžimas atgal yra bandymo dalis, kaip ir perjungimas.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.