Sākums›Ceļveži›DRP un BCP

DRP un BCP

Kā izveidot DRP mazam vai vidējam uzņēmumam?

MVU DRP veido, sākot ar pakalpojumiem, kas aptur rēķinu izrakstīšanu vai ražošanu, pierakstot, cik ilgi tie drīkst būt apstājušies, un pēc tam sagatavojot konkrētu vietu, kur tos atkal ieslēgt. Četrdesmit lappušu mape, kuru neviens nav atvēris trīs gadus, nav DRP.

Atjaunināts 2026. gada oktobrī3 min lasīšanai5 citēti avoti

Galvenais

  • Seši soļi: darbības joma, sliekšņi (RPO, RTO), pārbaudīts dublējums, atjaunošanas vieta, īsa procedūra, datēts tests.
  • DRP iekļauj tikai pakalpojumus, kas jāatjauno tajā pašā dienā, dažkārt 72 stundu laikā; pārējo risina dublēšana.
  • ANSSI, Francijas nacionālā kiberdrošības aģentūra, prasa iepriekš noteiktu atjaunošanas secību, ņemot vērā atkarības (direktorijs, DNS, laiks).
  • Šifrēšanas atslēgai un rezerves kontiem jābūt pieejamiem ārpus atjaunojamās sistēmas vismaz divām personām.
  • Procedūra, kas neietilpst divās līdz piecās lappusēs, netiks izpildīta plkst. 22.00.

Standartu pieeja, pielāgota MVU

NIST, ASV standartizācijas institūts, apraksta septiņus soļus IT ārkārtas plānam: politika, ietekmes uz darbību analīze, preventīvie pasākumi, atjaunošanas stratēģijas, plāna sagatavošana, testi un mācības, pēc tam atjaunināšana. SGDSN, Francijas valsts drošības ģenerālsekretariāts, piedāvā piecus soļus, sākot no būtisko darbību noteikšanas līdz plāna pārņemšanai un uzturēšanai. MVU šīs pieejas ietilpst sešos konkrētos soļos.

1. solis. Nosakiet darbības jomu

Sapulciniet uz vienu stundu vadību un personu, kas administrē IT. Uzskaitiet rīkus, bez kuriem rīt apstāsies darbs: biznesa lietojumprogramma, faili, e-pasts, telefonija, kase. Sagrupējiet tos:

  • atjaunošana tajā pašā dienā;
  • atjaunošana 24–72 stundu laikā;
  • atjaunošana, kad būs laiks.

DRP iekļauj tikai pirmo, dažkārt arī otro grupu. Pārējo risina dublēšana. Tā ir ietekmes analīzes īsā versija, ko NIST un SGDSN liek jebkuras pieejas sākumā.

2. solis. Nosakiet RPO un RTO ar vienu teikumu katram pakalpojumam

Piemērs: “Piedāvājumu programma drīkst zaudēt četru stundu ievadītos datus, un tai jādarbojas līdz nākamās dienas plkst. 9.00.” Šie divi skaitļi nosaka dublēšanas biežumu un rezerves lielumu. ANSSI tos sauc par maksimālo pieļaujamo datu zudumu (franču apzīmējumā PDMA) un maksimālo pieļaujamo pārtraukuma ilgumu (DMIA) un prasa, lai dublēšanas stratēģija tos ņemtu vērā. Metode ir aprakstīta ceļvežos Kā noteikt savu RPO? un Kā noteikt savu RTO?.

3. solis. Pārbaudiet, vai dublējums nodrošina plānu

DRP atjauno kopiju. Šai kopijai jāatrodas ārpus vietnes, jābūt pietiekami jaunai, lai atbilstu RPO, un tā jau iepriekš jābūt pārbaudītai. CNIL, Francijas datu aizsardzības iestāde, iesaka glabāt vismaz vienu dublējumu ģeogrāfiski nošķirtā vietā un vismaz vienu izolēt bezsaistes režīmā. Ja nav nevienas veiksmīgas atjaunošanas, nākamais solis ir dublējuma tests, nevis instanču iegāde: skatiet Kā pārbaudīt, vai dublējums darbojas?.

4. solis. Sagatavojiet atjaunošanas vietu

  • Rezerves mašīnas: mākoņa instances, otra vietne vai citā vietā glabāta aparatūra.
  • Palaišanas secība. ANSSI prasa noteikt atjaunošanas stratēģiju un secību, ņemot vērā atkarības no infrastruktūras pakalpojumiem (direktorijs, DNS, laika sinhronizācija).
  • Adreses: darbstacijām un ārējiem klientiem jāzina, kur vērsties (saglabāta IP adrese, DNS vai norādījumi lietotājiem).
  • Rezerves administratora konti ārpus domēna, ja domēns ir kompromitēts.
  • Dublējumu šifrēšanas atslēga, kas pieejama divām personām. ANSSI atgādina, ka atjaunošanas procedūrai jāparedz šifrēšanas atslēgu importēšana.
  • Licences, kas pieļauj šādu pārvietošanu.

5. solis. Uzrakstiet procedūru divās lappusēs

NIST strukturē plānu trīs fāzēs: aktivizēšana un brīdināšana, atjaunošana, atgriešanās normālā darbībā. Divās lappusēs tas izskatās šādi:

FāzeMinimālais saturs
AktivizēšanaKam ir tiesības teikt “pārslēdzamies”, zvanāmie numuri, iesaistīto personu saraksts (CNIL to tieši pieprasa)
AtjaunošanaNumurēti soļi palaišanas secībā, norādot, kur atrast atslēgu un kontus
PārbaudeReāla biznesa darbība: “sekretāre izraksta testa rēķinu”
AtgriešanāsKā atgriezties sākotnējā vidē, nezaudējot rezerves vidē ievadītos datus
KomunikācijaKas informē komandas, klientus, apdrošinātāju

Ja procedūra neietilpst divās līdz piecās lappusēs, tā netiks izpildīta plkst. 22.00.

6. solis. Pārbaudiet

Vismaz reizi gadā, kā arī pēc katras servera nomaiņas. NIST paredz ikgadēju atjaunošanas spēju un komandu testu; CNIL prasa regulāri pārbaudīt plāna izpildi. Testa pārskats piešķir DRP datumu. Bez datuma plāns ir novecojis. Skatiet Kā pārbaudīt DRP?.

Tipiskās MVU kļūdas

  • DRP, ko uzrakstījis pakalpojumu sniedzējs un ko neviens uzņēmumā nav izlasījis.
  • Aizmirsta atgriešanās: ir zināms, kā pāriet uz rezervi, bet ne kā atgriezties.
  • Microsoft 365 mitinātais e-pasts nav iekļauts plānā, lai gan failu serverī vairs neviens neko neraksta.
  • Viena vienīga parole, kas glabājas parolēm pārvaldniekā, kurš pats atrodas uz atjaunojamā servera.

WeDoBack piedāvājums

Ārpakalpojuma DRP nodrošina atjaunošanas vietu: serveri tiek palaisti rezerves instancēs no izvēlētās dublējuma versijas, ar publiskām IP adresēm (0,54 € bez PVN mēnesī), ja pakalpojumiem jābūt pieejamiem no interneta. Plāna izveide (1., 2. un 5. solis) paliek klienta atbildībā. Atbalsta dienests var palīdzēt tehniskajā ieviešanā: 45 € bez PVN stundā par ieviešanu, divas stundas mēnesī iekļautas piedāvājumā INTEGRAL. Iekļautais ikmēneša tests pārbauda instanču palaišanu. Tas neaizstāj 6. soli, kas veicams kopā ar biznesa lietotāju; tests reālos apstākļos, līdz desmit stundām, ir pieejams pēc individuāla piedāvājuma. Šifrēšanas atslēga paliek klienta rīcībā: tai jābūt norādītai procedūrā.

Biežāk uzdotie jautājumi

Cik ilgs laiks nepieciešams, lai izveidotu MVU DRP?

Diviem vai trim serveriem rēķinieties ar dažām pusdienām, kas sadalītas vairāku nedēļu garumā: viena stunda darba apjoma noteikšanai ar vadību, procedūras uzrakstīšana, tehniskā sagatavošana un pēc tam pirmais tests. Visilgāk bieži vien aizņem tā labošana, ko atklāj pirmais tests.

Vai DRP sagatavošanu var uzticēt pakalpojumu sniedzējam?

Viņš var uzrakstīt tehnisko daļu, taču vadībai jānosaka prioritātes un pieņemamie termiņi, un iekšējai komandai dokuments jāizlasa un jāpārņem savā pārziņā. SGDSN, Francijas valsts drošības ģenerālsekretariāts, iesaka dokumentus pārbaudīt, ideālā gadījumā ar trešās puses palīdzību, un pēc tam tos izmēģināt testos un mācībās.

Vai DRP jāiekļauj Microsoft 365 vai Google Workspace?

Jā, ja tur atrodas e-pasts un koplietojamie faili. Izstrādātāja pakalpojums paliek pieejams, ja atsakās jūsu serveri, taču dzēšanas vai konta kompromitēšanas gadījumā nepieciešams atsevišķs dublējums un atjaunošanas procedūra.

Plānojat rezerves kopēšanas, DRP vai BCP projektu?

Vairāk nekā 20 gadu pieredze uzņēmumu datu aizsardzībā.

Pieprasīt piedāvājumu+33 9 72 50 78 28

Aizsargājiet savus datus ar WeDoBack

Šifrēta ārpusvietas rezerves kopēšana, nemainīga krātuve, DRP un BCP: aprakstiet mums savus serverus, un mēs piedāvāsim piemērotāko risinājumu kombināciju.