DRP un BCP
Kā izveidot DRP mazam vai vidējam uzņēmumam?
MVU DRP veido, sākot ar pakalpojumiem, kas aptur rēķinu izrakstīšanu vai ražošanu, pierakstot, cik ilgi tie drīkst būt apstājušies, un pēc tam sagatavojot konkrētu vietu, kur tos atkal ieslēgt. Četrdesmit lappušu mape, kuru neviens nav atvēris trīs gadus, nav DRP.
Atjaunināts 2026. gada oktobrī3 min lasīšanai5 citēti avoti
Galvenais
- Seši soļi: darbības joma, sliekšņi (RPO, RTO), pārbaudīts dublējums, atjaunošanas vieta, īsa procedūra, datēts tests.
- DRP iekļauj tikai pakalpojumus, kas jāatjauno tajā pašā dienā, dažkārt 72 stundu laikā; pārējo risina dublēšana.
- ANSSI, Francijas nacionālā kiberdrošības aģentūra, prasa iepriekš noteiktu atjaunošanas secību, ņemot vērā atkarības (direktorijs, DNS, laiks).
- Šifrēšanas atslēgai un rezerves kontiem jābūt pieejamiem ārpus atjaunojamās sistēmas vismaz divām personām.
- Procedūra, kas neietilpst divās līdz piecās lappusēs, netiks izpildīta plkst. 22.00.
Standartu pieeja, pielāgota MVU
NIST, ASV standartizācijas institūts, apraksta septiņus soļus IT ārkārtas plānam: politika, ietekmes uz darbību analīze, preventīvie pasākumi, atjaunošanas stratēģijas, plāna sagatavošana, testi un mācības, pēc tam atjaunināšana. SGDSN, Francijas valsts drošības ģenerālsekretariāts, piedāvā piecus soļus, sākot no būtisko darbību noteikšanas līdz plāna pārņemšanai un uzturēšanai. MVU šīs pieejas ietilpst sešos konkrētos soļos.
1. solis. Nosakiet darbības jomu
Sapulciniet uz vienu stundu vadību un personu, kas administrē IT. Uzskaitiet rīkus, bez kuriem rīt apstāsies darbs: biznesa lietojumprogramma, faili, e-pasts, telefonija, kase. Sagrupējiet tos:
- atjaunošana tajā pašā dienā;
- atjaunošana 24–72 stundu laikā;
- atjaunošana, kad būs laiks.
DRP iekļauj tikai pirmo, dažkārt arī otro grupu. Pārējo risina dublēšana. Tā ir ietekmes analīzes īsā versija, ko NIST un SGDSN liek jebkuras pieejas sākumā.
2. solis. Nosakiet RPO un RTO ar vienu teikumu katram pakalpojumam
Piemērs: “Piedāvājumu programma drīkst zaudēt četru stundu ievadītos datus, un tai jādarbojas līdz nākamās dienas plkst. 9.00.” Šie divi skaitļi nosaka dublēšanas biežumu un rezerves lielumu. ANSSI tos sauc par maksimālo pieļaujamo datu zudumu (franču apzīmējumā PDMA) un maksimālo pieļaujamo pārtraukuma ilgumu (DMIA) un prasa, lai dublēšanas stratēģija tos ņemtu vērā. Metode ir aprakstīta ceļvežos Kā noteikt savu RPO? un Kā noteikt savu RTO?.
3. solis. Pārbaudiet, vai dublējums nodrošina plānu
DRP atjauno kopiju. Šai kopijai jāatrodas ārpus vietnes, jābūt pietiekami jaunai, lai atbilstu RPO, un tā jau iepriekš jābūt pārbaudītai. CNIL, Francijas datu aizsardzības iestāde, iesaka glabāt vismaz vienu dublējumu ģeogrāfiski nošķirtā vietā un vismaz vienu izolēt bezsaistes režīmā. Ja nav nevienas veiksmīgas atjaunošanas, nākamais solis ir dublējuma tests, nevis instanču iegāde: skatiet Kā pārbaudīt, vai dublējums darbojas?.
4. solis. Sagatavojiet atjaunošanas vietu
- Rezerves mašīnas: mākoņa instances, otra vietne vai citā vietā glabāta aparatūra.
- Palaišanas secība. ANSSI prasa noteikt atjaunošanas stratēģiju un secību, ņemot vērā atkarības no infrastruktūras pakalpojumiem (direktorijs, DNS, laika sinhronizācija).
- Adreses: darbstacijām un ārējiem klientiem jāzina, kur vērsties (saglabāta IP adrese, DNS vai norādījumi lietotājiem).
- Rezerves administratora konti ārpus domēna, ja domēns ir kompromitēts.
- Dublējumu šifrēšanas atslēga, kas pieejama divām personām. ANSSI atgādina, ka atjaunošanas procedūrai jāparedz šifrēšanas atslēgu importēšana.
- Licences, kas pieļauj šādu pārvietošanu.
5. solis. Uzrakstiet procedūru divās lappusēs
NIST strukturē plānu trīs fāzēs: aktivizēšana un brīdināšana, atjaunošana, atgriešanās normālā darbībā. Divās lappusēs tas izskatās šādi:
| Fāze | Minimālais saturs |
|---|---|
| Aktivizēšana | Kam ir tiesības teikt “pārslēdzamies”, zvanāmie numuri, iesaistīto personu saraksts (CNIL to tieši pieprasa) |
| Atjaunošana | Numurēti soļi palaišanas secībā, norādot, kur atrast atslēgu un kontus |
| Pārbaude | Reāla biznesa darbība: “sekretāre izraksta testa rēķinu” |
| Atgriešanās | Kā atgriezties sākotnējā vidē, nezaudējot rezerves vidē ievadītos datus |
| Komunikācija | Kas informē komandas, klientus, apdrošinātāju |
Ja procedūra neietilpst divās līdz piecās lappusēs, tā netiks izpildīta plkst. 22.00.
6. solis. Pārbaudiet
Vismaz reizi gadā, kā arī pēc katras servera nomaiņas. NIST paredz ikgadēju atjaunošanas spēju un komandu testu; CNIL prasa regulāri pārbaudīt plāna izpildi. Testa pārskats piešķir DRP datumu. Bez datuma plāns ir novecojis. Skatiet Kā pārbaudīt DRP?.
Tipiskās MVU kļūdas
- DRP, ko uzrakstījis pakalpojumu sniedzējs un ko neviens uzņēmumā nav izlasījis.
- Aizmirsta atgriešanās: ir zināms, kā pāriet uz rezervi, bet ne kā atgriezties.
- Microsoft 365 mitinātais e-pasts nav iekļauts plānā, lai gan failu serverī vairs neviens neko neraksta.
- Viena vienīga parole, kas glabājas parolēm pārvaldniekā, kurš pats atrodas uz atjaunojamā servera.
WeDoBack piedāvājums
Ārpakalpojuma DRP nodrošina atjaunošanas vietu: serveri tiek palaisti rezerves instancēs no izvēlētās dublējuma versijas, ar publiskām IP adresēm (0,54 € bez PVN mēnesī), ja pakalpojumiem jābūt pieejamiem no interneta. Plāna izveide (1., 2. un 5. solis) paliek klienta atbildībā. Atbalsta dienests var palīdzēt tehniskajā ieviešanā: 45 € bez PVN stundā par ieviešanu, divas stundas mēnesī iekļautas piedāvājumā INTEGRAL. Iekļautais ikmēneša tests pārbauda instanču palaišanu. Tas neaizstāj 6. soli, kas veicams kopā ar biznesa lietotāju; tests reālos apstākļos, līdz desmit stundām, ir pieejams pēc individuāla piedāvājuma. Šifrēšanas atslēga paliek klienta rīcībā: tai jābūt norādītai procedūrā.
Biežāk uzdotie jautājumi
Cik ilgs laiks nepieciešams, lai izveidotu MVU DRP?
Diviem vai trim serveriem rēķinieties ar dažām pusdienām, kas sadalītas vairāku nedēļu garumā: viena stunda darba apjoma noteikšanai ar vadību, procedūras uzrakstīšana, tehniskā sagatavošana un pēc tam pirmais tests. Visilgāk bieži vien aizņem tā labošana, ko atklāj pirmais tests.
Vai DRP sagatavošanu var uzticēt pakalpojumu sniedzējam?
Viņš var uzrakstīt tehnisko daļu, taču vadībai jānosaka prioritātes un pieņemamie termiņi, un iekšējai komandai dokuments jāizlasa un jāpārņem savā pārziņā. SGDSN, Francijas valsts drošības ģenerālsekretariāts, iesaka dokumentus pārbaudīt, ideālā gadījumā ar trešās puses palīdzību, un pēc tam tos izmēģināt testos un mācībās.
Vai DRP jāiekļauj Microsoft 365 vai Google Workspace?
Jā, ja tur atrodas e-pasts un koplietojamie faili. Izstrādātāja pakalpojums paliek pieejams, ja atsakās jūsu serveri, taču dzēšanas vai konta kompromitēšanas gadījumā nepieciešams atsevišķs dublējums un atjaunošanas procedūra.
Avoti
Dokumenti skatīti 2026. gada oktobrī.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST (ASV)
- Ceļvedis darbības nepārtrauktības plāna izstrādei (2013. gada izdevums, franču valodā) — SGDSN (Francija)
- Informācijas sistēmu dublēšana – pamatprincipi (ANSSI-BP-100, v1.1, 2025. gada 27. novembris, franču valodā) — ANSSI (Francijas aģentūra)
- VDAR praktiskais ceļvedis – Personas datu drošība (2024. gada versija, franču valodā) — CNIL (Francijas iestāde)
- DRP piedāvājums: darbības atjaunošana pēc katastrofas — WeDoBack
Plānojat rezerves kopēšanas, DRP vai BCP projektu?
Vairāk nekā 20 gadu pieredze uzņēmumu datu aizsardzībā.
Pieprasīt piedāvājumu+33 9 72 50 78 28Aizsargājiet savus datus ar WeDoBack
Šifrēta ārpusvietas rezerves kopēšana, nemainīga krātuve, DRP un BCP: aprakstiet mums savus serverus, un mēs piedāvāsim piemērotāko risinājumu kombināciju.
