Pradžia›Gidai›DRP ir BCP

DRP ir BCP

Kaip užtikrinti kritinio serverio veiklos tęstinumą?

Kritinio serverio veiklos tęstinumas užtikrinamas vertinant jį atskirai ir parengiant atsarginę aplinką, atitinkančią jo priimtiną prastovos trukmę, o įprastiems serveriams pakanka atsarginio kopijavimo. „Kritinis“ reiškia: jei šis serveris sustoja, sustoja ir veikla, net jei kiti kompiuteriai veikia.

Atnaujinta 2026 m. spalio mėn.3 min. skaitymo5 cituojami šaltiniai

Svarbiausia

  • MVĮ paprastai turi vieną ar du kritinius serverius: jei jų penki, nėra nė vieno.
  • Jam reikia išbandytos atsarginės kopijos, atvaizdo, kurį galima paleisti kitur, DRP arba BCP ir dviejų žmonių, galinčių pradėti procedūrą.
  • Saugoma visą priklausomybių grandinę (katalogas, duomenų bazė, taikomoji programa), o ne vien kompiuterį.
  • BCP be istorinės atsarginės kopijos apsaugo nuo gedimo, bet ne nuo išpirkos viruso.
  • Raštiškai aprašytas ribotos veiklos režimas yra veiklos tęstinumo dalis: ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, reikalauja galėti išlaikyti kritinę veiklą net be skaitmeninių paslaugų.

Kaip jį iš tikrųjų nustatyti

Serveris yra kritinis, jei teisingas bent vienas iš šių teiginių:

  • žmonės iš karto negali dirbti (kasa, gamyba, atidaryta byla, skambučių centras);
  • nėra popierinio apeinamojo būdo arba jis veikia tik valandą;
  • norint jį pakeisti, reikia įrangos ar licencijos, kurios neturite atsargoje.

Jei „kritinių“ serverių yra penki, praktikoje nėra nė vieno: biudžetas ir bandymai išsibarsto. Privalomai sudarykite eilės tvarką. MVĮ pakanka vieno ar dviejų. Tai atitinka NIST, JAV standartizacijos instituto, aprašytos poveikio analizės esmę: nustatyti kiekvieno proceso svarbą, nustatyti išteklius, nuo kurių jis priklauso, tada nustatyti atkūrimo prioritetų tvarką.

Ką turi turėti šis serveris, o kiti ne

  1. Išbandytą atsarginę kopiją, kurios dažnumas atitinka jo RPO.
  2. Atvaizdą, kurį galima paleisti kitur, o ne vien jo failus.
  3. Arba DRP (prireikus jis paleidžiamas egzemplioriuje), arba BCP (egzempliorius jau veikia), jei RTO per trumpas atkūrimui iš kopijos.
  4. Apgalvotą perjungimo tinklą: darbo vietos jį randa be dešimties puslapių instrukcijos.
  5. Jo priklausomybes tame pačiame plane. Verslo serveris, paleistas be katalogo ar duomenų bazės, neužtikrina veiklos tęstinumo. Saugoma grandinė, o ne vien dėžė. ANSSI reikalauja, kad atkūrimo tvarka atsižvelgtų į infrastruktūros paslaugas (DNS, NTP, katalogą) ir taikomųjų programų svarbą.
  6. Du žmones, galinčius pradėti procedūrą.

Kritinio serverio kontrolinis sąrašas

ElementasKlausimasLaukiamas įrodymas
Atsarginė kopijaAr paskutinė sėkminga kopija naujesnė nei RPO?Rytinė ataskaita
Sistemos atvaizdasAr jis jau buvo paleistas kitur?Datuota bandymo ataskaita
Atsarginė aplinkaDRP ar BCP, pritaikyta realiam naudotojų skaičiui?Egzemplioriaus aprašas
TinklasAr darbo vietos pasiekia atsarginę aplinką be perkonfigūravimo?Perjungimo bandymas
PriklausomybėsAr katalogas, duomenų bazė, licencijos įtraukti į tą patį planą?Paleidimo eilės sąrašas
ŽmonėsAr du žmonės moka pradėti procedūrą?Vardai ir telefonai, laikomi neprisijungus
Šifravimo raktasAr jis pasiekiamas, jei prarandama vieta?Dokumentuota laikymo vieta

Ko galima atsisakyti

  • Dubliuoti visus serverius „dėl simetrijos“.
  • Siekti nulinio duomenų praradimo serveryje, kurio įvestus duomenis galima įvesti iš naujo.
  • BCP kritiniam serveriui ir jokios istorinės atsarginės kopijos: įrangos gedimas padengtas, šifravimas ne.

Ribotos veiklos režimas yra veiklos tęstinumo dalis

Aprašius, kaip dirbti dvi valandas be serverio (užsakymų priėmimas, formos, eilė), jaučiamas RTO sumažėja, net jei techninis atkūrimas trunka keturias valandas. Daugelis planų šios eilutės nepaiso ir žada techninį terminą, kurį paneigia pirmasis gedimas. ANSSI savo kibernetinių krizų valdymo gide tikisi, kad organizacija galės išlaikyti svarbiausią veiklą, prireikus ribotu režimu ar net be skaitmeninių paslaugų. Ji taip pat rekomenduoja krizės kontaktų sąrašą laikyti neprisijungus.

WeDoBack sprendimas

Kritinis serveris įtraukiamas į DRP arba BCP. Kiti lieka SMART arba INTEGRAL pasiūlyme. DRP paleidžia jį atsarginiame egzemplioriuje iš pasirinktos versijos, kas mėnesį atliekant paleidimo bandymą, kuris neliečia gamybinės aplinkos; bandymas realiomis sąlygomis, iki 10 valandų, galimas pagal individualų pasiūlymą. BCP jį pakeičia nuolat veikiančiu debesijos egzemplioriumi, naudojant agentą kliento tinkle ir IPsec VPN, darbo vietoms nekeičiant IP adreso. Duomenų replikacija ar sinchronizacija tarp BCP egzemplioriaus ir pirminio serverio nėra integruota: ji vykdoma per specialiai poreikiams pritaikytą procesą, kurį WeDoBack gali įdiegti pagal kainos pasiūlymą. Abiem atvejais serveryje įdiegiamas agentas (6 € be PVM per mėnesį virtualiam, 20 € be PVM fiziniam serveriui, viešosios 2026 m. spalio mėn. kainos), o atkūrimo saugykla (nuo 175 € be PVM už TB per mėnesį) yra atskira eilutė nuo paprasto atsarginio kopijavimo saugyklos. Priklausomybių grandinę (kurie serveriai paleidžiami kartu) reikia nurodyti teikiant kainos pasiūlymo užklausą: jos negalima nustatyti vien iš apimties terabaitais.

Dažniausi klausimai

Kaip sužinoti, ar serveris iš tikrųjų kritinis?

Užduokite tris klausimus: ar žmonės iš karto negali dirbti, kai jis sustoja? Ar yra popierinis apeinamasis būdas, veikiantis ilgiau nei valandą? Ar jį galima pakeisti jau turima įranga ir licencijomis? Jei į pirmąjį atsakymas teigiamas, o į kitus du neigiamas, serveris yra kritinis.

DRP ar BCP kritiniam serveriui?

Viskas priklauso nuo jo RTO. Jei veikla gali pakelti kelių valandų prastovą, pakanka DRP (parengta atsarginė aplinka, įjungiama prireikus), kuris kasdien kainuoja mažiau. Jei kiekviena prastovos valanda kainuoja daugiau nei metinė nuolatinės atsarginės aplinkos prenumerata, BCP pasiteisina. Abiem atvejais laikykite ir istorinę atsarginę kopiją.

Ar reikia dubliuoti ir katalogą bei duomenų bazę?

Taip, jei jie būtini kritiniam serveriui paleisti. Verslo serveris, paleistas be katalogo ar duomenų bazės, neužtikrina veiklos tęstinumo. NIST, JAV standartizacijos institutas, rekomenduoja nustatyti atkūrimo prioritetus, susiejant kiekvieną išteklių su jo palaikomais procesais.

Planuojate atsarginio kopijavimo, DRP ar BCP projektą?

Daugiau nei 20 metų patirtis saugant įmonių duomenis.

Gauti pasiūlymą+33 9 72 50 78 28

Apsaugokite savo duomenis su WeDoBack

Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.