DRP ir BCP
Kaip užtikrinti kritinio serverio veiklos tęstinumą?
Kritinio serverio veiklos tęstinumas užtikrinamas vertinant jį atskirai ir parengiant atsarginę aplinką, atitinkančią jo priimtiną prastovos trukmę, o įprastiems serveriams pakanka atsarginio kopijavimo. „Kritinis“ reiškia: jei šis serveris sustoja, sustoja ir veikla, net jei kiti kompiuteriai veikia.
Atnaujinta 2026 m. spalio mėn.3 min. skaitymo5 cituojami šaltiniai
Svarbiausia
- MVĮ paprastai turi vieną ar du kritinius serverius: jei jų penki, nėra nė vieno.
- Jam reikia išbandytos atsarginės kopijos, atvaizdo, kurį galima paleisti kitur, DRP arba BCP ir dviejų žmonių, galinčių pradėti procedūrą.
- Saugoma visą priklausomybių grandinę (katalogas, duomenų bazė, taikomoji programa), o ne vien kompiuterį.
- BCP be istorinės atsarginės kopijos apsaugo nuo gedimo, bet ne nuo išpirkos viruso.
- Raštiškai aprašytas ribotos veiklos režimas yra veiklos tęstinumo dalis: ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, reikalauja galėti išlaikyti kritinę veiklą net be skaitmeninių paslaugų.
Kaip jį iš tikrųjų nustatyti
Serveris yra kritinis, jei teisingas bent vienas iš šių teiginių:
- žmonės iš karto negali dirbti (kasa, gamyba, atidaryta byla, skambučių centras);
- nėra popierinio apeinamojo būdo arba jis veikia tik valandą;
- norint jį pakeisti, reikia įrangos ar licencijos, kurios neturite atsargoje.
Jei „kritinių“ serverių yra penki, praktikoje nėra nė vieno: biudžetas ir bandymai išsibarsto. Privalomai sudarykite eilės tvarką. MVĮ pakanka vieno ar dviejų. Tai atitinka NIST, JAV standartizacijos instituto, aprašytos poveikio analizės esmę: nustatyti kiekvieno proceso svarbą, nustatyti išteklius, nuo kurių jis priklauso, tada nustatyti atkūrimo prioritetų tvarką.
Ką turi turėti šis serveris, o kiti ne
- Išbandytą atsarginę kopiją, kurios dažnumas atitinka jo RPO.
- Atvaizdą, kurį galima paleisti kitur, o ne vien jo failus.
- Arba DRP (prireikus jis paleidžiamas egzemplioriuje), arba BCP (egzempliorius jau veikia), jei RTO per trumpas atkūrimui iš kopijos.
- Apgalvotą perjungimo tinklą: darbo vietos jį randa be dešimties puslapių instrukcijos.
- Jo priklausomybes tame pačiame plane. Verslo serveris, paleistas be katalogo ar duomenų bazės, neužtikrina veiklos tęstinumo. Saugoma grandinė, o ne vien dėžė. ANSSI reikalauja, kad atkūrimo tvarka atsižvelgtų į infrastruktūros paslaugas (DNS, NTP, katalogą) ir taikomųjų programų svarbą.
- Du žmones, galinčius pradėti procedūrą.
Kritinio serverio kontrolinis sąrašas
| Elementas | Klausimas | Laukiamas įrodymas |
|---|---|---|
| Atsarginė kopija | Ar paskutinė sėkminga kopija naujesnė nei RPO? | Rytinė ataskaita |
| Sistemos atvaizdas | Ar jis jau buvo paleistas kitur? | Datuota bandymo ataskaita |
| Atsarginė aplinka | DRP ar BCP, pritaikyta realiam naudotojų skaičiui? | Egzemplioriaus aprašas |
| Tinklas | Ar darbo vietos pasiekia atsarginę aplinką be perkonfigūravimo? | Perjungimo bandymas |
| Priklausomybės | Ar katalogas, duomenų bazė, licencijos įtraukti į tą patį planą? | Paleidimo eilės sąrašas |
| Žmonės | Ar du žmonės moka pradėti procedūrą? | Vardai ir telefonai, laikomi neprisijungus |
| Šifravimo raktas | Ar jis pasiekiamas, jei prarandama vieta? | Dokumentuota laikymo vieta |
Ko galima atsisakyti
- Dubliuoti visus serverius „dėl simetrijos“.
- Siekti nulinio duomenų praradimo serveryje, kurio įvestus duomenis galima įvesti iš naujo.
- BCP kritiniam serveriui ir jokios istorinės atsarginės kopijos: įrangos gedimas padengtas, šifravimas ne.
Ribotos veiklos režimas yra veiklos tęstinumo dalis
Aprašius, kaip dirbti dvi valandas be serverio (užsakymų priėmimas, formos, eilė), jaučiamas RTO sumažėja, net jei techninis atkūrimas trunka keturias valandas. Daugelis planų šios eilutės nepaiso ir žada techninį terminą, kurį paneigia pirmasis gedimas. ANSSI savo kibernetinių krizų valdymo gide tikisi, kad organizacija galės išlaikyti svarbiausią veiklą, prireikus ribotu režimu ar net be skaitmeninių paslaugų. Ji taip pat rekomenduoja krizės kontaktų sąrašą laikyti neprisijungus.
WeDoBack sprendimas
Kritinis serveris įtraukiamas į DRP arba BCP. Kiti lieka SMART arba INTEGRAL pasiūlyme. DRP paleidžia jį atsarginiame egzemplioriuje iš pasirinktos versijos, kas mėnesį atliekant paleidimo bandymą, kuris neliečia gamybinės aplinkos; bandymas realiomis sąlygomis, iki 10 valandų, galimas pagal individualų pasiūlymą. BCP jį pakeičia nuolat veikiančiu debesijos egzemplioriumi, naudojant agentą kliento tinkle ir IPsec VPN, darbo vietoms nekeičiant IP adreso. Duomenų replikacija ar sinchronizacija tarp BCP egzemplioriaus ir pirminio serverio nėra integruota: ji vykdoma per specialiai poreikiams pritaikytą procesą, kurį WeDoBack gali įdiegti pagal kainos pasiūlymą. Abiem atvejais serveryje įdiegiamas agentas (6 € be PVM per mėnesį virtualiam, 20 € be PVM fiziniam serveriui, viešosios 2026 m. spalio mėn. kainos), o atkūrimo saugykla (nuo 175 € be PVM už TB per mėnesį) yra atskira eilutė nuo paprasto atsarginio kopijavimo saugyklos. Priklausomybių grandinę (kurie serveriai paleidžiami kartu) reikia nurodyti teikiant kainos pasiūlymo užklausą: jos negalima nustatyti vien iš apimties terabaitais.
Dažniausi klausimai
Kaip sužinoti, ar serveris iš tikrųjų kritinis?
Užduokite tris klausimus: ar žmonės iš karto negali dirbti, kai jis sustoja? Ar yra popierinis apeinamasis būdas, veikiantis ilgiau nei valandą? Ar jį galima pakeisti jau turima įranga ir licencijomis? Jei į pirmąjį atsakymas teigiamas, o į kitus du neigiamas, serveris yra kritinis.
DRP ar BCP kritiniam serveriui?
Viskas priklauso nuo jo RTO. Jei veikla gali pakelti kelių valandų prastovą, pakanka DRP (parengta atsarginė aplinka, įjungiama prireikus), kuris kasdien kainuoja mažiau. Jei kiekviena prastovos valanda kainuoja daugiau nei metinė nuolatinės atsarginės aplinkos prenumerata, BCP pasiteisina. Abiem atvejais laikykite ir istorinę atsarginę kopiją.
Ar reikia dubliuoti ir katalogą bei duomenų bazę?
Taip, jei jie būtini kritiniam serveriui paleisti. Verslo serveris, paleistas be katalogo ar duomenų bazės, neužtikrina veiklos tęstinumo. NIST, JAV standartizacijos institutas, rekomenduoja nustatyti atkūrimo prioritetus, susiejant kiekvieną išteklių su jo palaikomais procesais.
Šaltiniai
Dokumentai peržiūrėti 2026 m. spalio mėn.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Informacinių sistemų atsarginės kopijos. Pagrindai (ANSSI-BP-100, v1.1, 2025 m. lapkričio 27 d.) — ANSSI (Prancūzijos agentūra)
- Kibernetinė krizė: operatyvaus ir strateginio valdymo pagrindai (2021 m. gruodžio mėn.) — ANSSI (Prancūzijos agentūra)
- BCP pasiūlymas: nedelsiamas veiklos tęstinumas — WeDoBack
- DRP pasiūlymas: veiklos atkūrimas po nelaimės — WeDoBack
Planuojate atsarginio kopijavimo, DRP ar BCP projektą?
Daugiau nei 20 metų patirtis saugant įmonių duomenis.
Gauti pasiūlymą+33 9 72 50 78 28Apsaugokite savo duomenis su WeDoBack
Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.
