Pradžia›Gidai›DRP ir BCP

DRP ir BCP

Kaip išbandyti DRP?

DRP išbandomas bandant dirbti atsarginėje aplinkoje, o ne perskaitant dokumentą. Silpniausias bandymas yra susitikimas, stipriausias – realus perjungimas su naudotojais ir grįžimas atgal; tarp jų esantys lygiai leidžia tobulėti kaskart nestabdant įmonės veiklos.

Atnaujinta 2026 m. spalio mėn.4 min. skaitymo6 cituojami šaltiniai

Svarbiausia

  • A lygis, stalo pratybos: ar dokumentas vis dar atitinka tikrovę? Dvi–trys valandos, nelietant technikos.
  • B lygis, izoliuotas atkūrimas: ar atsarginė aplinka pasileidžia ir ar atsidaro programa, neišjungiant gamybinės aplinkos?
  • C lygis, realus perjungimas: vienintelis, kuris išmatuoja RTO ir patikrina grįžimą atgal.
  • Automatinė paleidimo patikra naudinga, tačiau neįrodo, kad darbuotojai gali dirbti.
  • Kiekvienas bandymas baigiamas datuota ataskaita: laikas, neatitikimai, sprendimai.

Ką sako standartai ir gairės

SGDSN (Prancūzijos nacionalinio saugumo generalinis sekretoriatas) rekomenduoja tris vienas kitą papildančius būdus: patikrinti dokumentus, geriausia pasitelkiant patikimą trečiąją šalį; išbandyti priemonių įgyvendinimą, pavyzdžiui, tam tikrų funkcijų perjungimą į atsarginę vietą; ir galiausiai pratybomis įsitikinti, kad procedūros žinomos, suprantamos ir gali būti įvykdytos per numatytą laiką. ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, savo atsarginių kopijų gide reikalauja parengti informacinės sistemos atkūrimo procedūrą ir reguliariai ją vykdyti.

NIST skiria dvi pratybų formas. Stalo pratybos – tai diskusija, kurios metu kiekvienas apibūdina savo vaidmenį pagal scenarijų. Funkcinės pratybos – tai realių veiksmų atlikimas imituotoje aplinkoje. Toliau aprašyti trys lygiai atitinka šią seką.

A lygis. Stalo pratybos

Plane įvardyti asmenys garsiai pereina visus etapus, turėdami telefonus po ranka. Tikrinama, ar numeriai atsiliepia, ar raktą galima rasti, ar serverių eiliškumas vis dar teisingas. Trukmė: kibernetinės krizės stalo pratyboms ANSSI skiria dvi–tris valandas, įskaitant instruktažą ir aptarimą, bei maždaug šešias savaites pasiruošimo; NIST nurodo nuo dviejų iki aštuonių valandų, priklausomai nuo tikslų. Minimalus dažnumas: po kiekvieno svarbaus asmens išėjimo. Šis lygis nieko neįrodo apie techniką. Jis įrodo, kad dokumentas vis dar atitinka tikrovę.

B lygis. Izoliuotas techninis atkūrimas

Atsarginė aplinka atkuriama arba paleidžiama neišjungiant gamybinės aplinkos. Prisijungiama. Atidaroma programa. Užfiksuojamas laikas nuo sprendimo iki darbinio programos lango. Realūs naudotojai neperjungiami. Būtent šis bandymas atskleidžia trūkstamą diską, licenciją, slaptažodį ar uždarytą tinklą.

Apribojimas: kadangi gamybinė aplinka nebuvo išjungta, neįrodytas nei perjungimo veiksmas (DNS, IP, agentas), nei grįžimas atgal.

C lygis. Realus perjungimas iš anksto paskelbtu laiku

Vieną vakarą arba sekmadienį gamybinė aplinka sustabdoma arba srautas nukreipiamas į atsarginę aplinką. Keli naudotojai atlieka tikrą darbinį veiksmą: parengia dokumentą, užregistruoja užsakymą, peržiūri bylą. Tada grįžtama atgal ir tikrinama, ar atsarginėje aplinkoje įvesti duomenys neprarasti.

Tai vienintelis lygis, kuris išmatuoja RTO ir patikrina grįžimą atgal. Jis planuojamas, apie jį informuojama, jam nustatomas nutraukimo kriterijus („jei 23:00 atsarginė aplinka neveikia, atšaukiame“).

LygisKą jis įrodoKo jis neįrodoPoveikis gamybinei aplinkai
A. Stalo pratybosDokumentą, kontaktus, vaidmenisKad technika veikiaJokio
B. Izoliuotas atkūrimasKad atsarginė aplinka pasileidžia ir programa atsidaroTinklo perjungimo ir grįžimo atgalJokio
C. Realus perjungimasRealų RTO, darbuotojų darbą, grįžimą atgal—Iš anksto paskelbtas laiko langas

Kontrolinis sąrašas prieš C lygį

  • Data ir laiko langas patvirtinti vadovybės, naudotojai informuoti.
  • Patikrinta paskutinė sėkminga atsarginė kopija, šifravimo raktas po ranka.
  • Užrašytas nutraukimo kriterijus su galutiniu laiku ir sprendimą priimančiu asmeniu.
  • Kiekvienai bandomai programai – vienas verslo naudotojas su konkrečiu atliktinu veiksmu.
  • Peržiūrėta grįžimo atgal procedūra, prieš pat bandymą padaryta gamybinės aplinkos atsarginė kopija.
  • Paskirtas asmuo, kuris eigoje fiksuoja laiką ir neatitikimus.

Ką turi apimti ataskaita

Datą, lygį, dalyvius, pradžios laiką, laiką, kada darbinis veiksmas pavyko, neatitikimus, sprendimus. Frazė „bandymas sėkmingas“ po šešių mėnesių niekam nenaudinga. NIST šį dokumentą vadina ataskaita po pratybų: joje užfiksuojamos pastabos ir rekomendacijos planui tobulinti. ANSSI patirties analizę laiko atskiru kiekvienų pratybų etapu.

Ką įrodo automatinis paleidimo bandymas ir ko neįrodo

Kai kurios paslaugos kas mėnesį paleidžia kopijas ir patikrina, ar jos pasileidžia. Tai naudinga: nebepasileidžiantis atvaizdas aptinkamas netrikdant gamybinės aplinkos. Tačiau tai nėra C lygis. Programa gali būti sugedusi, duomenų bazė – nenuosekli, perjungimo tinklas – neišbandytas, grįžimas atgal – nežinomas. Pateikti šią patikrą kaip „DRP išbandytas“ yra netikslu. Reikia sakyti: „atvaizdų paleidimas tikrinamas; darbinis perjungimas dar ne“.

WeDoBack sprendimas

Į DRP įtrauktas mėnesinis bandymas priklauso pastarajai kategorijai: automatinė procedūra paleidžia saugomus egzempliorius ir nuskaito jų paleidimo ekraną, nelietant gamybinės aplinkos. Bandymas realiomis sąlygomis, atitinkantis C lygį arba išplėstinį B lygį, siūlomas iki dešimties valandų ir teikiamas pagal kainos pasiūlymą. Abu turi savo paskirtį. Jie vienas kito nepakeičia. Specialistų pagalba pasiekiama 9:00–13:00 ir 14:00–17:30 (Paryžiaus laiku) telefonu +33 9 72 50 78 28: realus bandymas planuojamas šiomis valandomis arba aiškiai suderinamas ne darbo metu.

Dažniausiai užduodami klausimai

Ar galima išbandyti DRP nesustabdant gamybinės aplinkos?

Taip, A ir B lygiams: stalo pratybos ir atkūrimas izoliuotoje aplinkoje gamybinės aplinkos neliečia. Tik realus perjungimas (C lygis) reikalauja iš anksto paskelbto laiko lango – vakare arba savaitgalį – su iš anksto apibrėžtu nutraukimo kriterijumi.

Kas turi dalyvauti bandyme?

Plane įvardyti asmenys: tas, kuris nusprendžia perjungti, tas, kuris administruoja sistemas, tas, kuris turi šifravimo raktą, ir bent vienas verslo naudotojas, galintis patikrinti, ar iš tikrųjų gali dirbti. Be verslo naudotojo tikrinama IT, o ne veiklos atkūrimas.

Ką daryti, jei bandymas nepavyksta?

Tai ir yra bandymo tikslas: rasti, kas neveikia, prieš įvykstant nelaimei. Užfiksuokite neatitikimą, jį ištaisykite ir suplanuokite pakartotinį šio punkto bandymą. Tiek NIST, tiek ANSSI pabrėžia patirties analizę, kuri nesėkmę paverčia plano patobulinimu.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.