Paġna ewlenija›Gwidi›DRP u BCP
DRP u BCP
X'inhu DRP?
Pjan ta’ rkupru minn diżastru (DRP) jiġbor flimkien il-mezzi u l-passi previsti biex l-IT terġa’ tibda taħdem wara diżastru, fuq ambjent alternattiv, f’żmien li l-kumpanija qieset aċċettabbli. Jibda meta l-produzzjoni tkun diġà waqfet u jintemm meta tirritornaw għall-ambjent tas-soltu.
Aġġornat f’Ottubru 20264 min qari5 sorsi kkwotati
L-essenzjali
- DRP mhuwiex software: huwa fajl li jgħid x’għandu jerġa’ jibda, fejn, f’liema ordni, min jiddeċiedi u kif tirritornaw.
- Jistabbilixxi żewġ limiti għal kull servizz: it-tul ta’ waqfien aċċettabbli (RTO, jew DMIA bil-Franċiż) u t-telf ta’ data aċċettabbli (RPO, jew PDMA bil-Franċiż).
- L-RPO tiegħu huwa dak tal-backup li jitimgħah: DRP qatt ma jagħti stat aktar riċenti mill-aħħar kopja tajba.
- Mingħajr test iddatat, huwa dokument, mhux pjan. Is-CNIL (l-awtorità Franċiża għall-protezzjoni tad-data) tirrakkomanda li l-applikazzjoni tal-pjan tiġi ttestjata regolarment.
Definizzjoni ta’ referenza
In-NIST, il-korp Amerikan tal-istandards, jiddefinixxi l-pjan ta’ rkupru minn diżastru bħala pjan iffukat fuq is-sistema tal-informazzjoni, maħsub biex jerġa’ jġib fl-operat sistema, applikazzjoni jew infrastruttura f’sit alternattiv wara sitwazzjoni ta’ emerġenza. Il-pjan ta’ kontinwità, min-naħa l-oħra, għandu l-għan li jżomm il-proċessi tan-negozju għaddejjin waqt u wara t-tfixkil.
Is-SGDSN, il-korp Franċiż responsabbli għas-sigurtà nazzjonali, jittratta l-irkupru bħala parti mill-pjan ta’ kontinwità: iżżommu l-attivitajiet essenzjali, jekk meħtieġ f’modalità degradata, imbagħad terġgħu tibdew b’mod ippjanat. Iż-żewġ pjani jikkumplimentaw lil xulxin; id-differenza hija spjegata f’X’inhi d-differenza bejn DRP u BCP?.
X’fih
DRP mhuwiex software. Huwa fajl ħaj:
- il-lista tas-servizzi li għandhom jerġgħu jibdew, f’ordni (direttorju, databases, applikazzjonijiet, imbagħad kompjuters tal-utenti);
- iż-żmien massimu ta’ waqfien aċċettat (RTO) u l-volum ta’ data li taċċettaw li terġgħu ddaħħlu (RPO);
- fejn jinsabu l-kopji, u kif jinbidlu f’servers li jibdew jaħdmu;
- min jiddeċiedi li jaqleb, min iżomm iċ-ċavetta tal-encryption, min javża lill-utenti;
- kif tirritornaw lura ladarba s-sit oriġinali jkun issewwa;
- id-data tal-aħħar test, u x’wera.
Mingħajr l-aħħar linja, għandkom dokument. M’għandkomx pjan.
In-NIST jaqsam il-pjan fi tliet fażijiet, utli biex tiġi strutturata l-ftit paġni ta’ SME:
| Fażi | Il-mistoqsija li twieġeb |
|---|---|
| Attivazzjoni u twissija | Min jinduna bl-inċident, min jiddeċiedi li jattiva l-pjan, min javża lil min? |
| Irkupru | Liema passi biex is-servizzi jerġgħu jibdew, f’liema ordni, fuq liema ambjent? |
| Ritorn għan-normal | Kif tivvalidaw li kollox qed jaħdem, tirritornaw għall-ambjent oriġinali u tagħlqu l-inċident? |
L-ANSSI, l-aġenzija nazzjonali Franċiża taċ-ċibersigurtà, tisħaq fuq l-ordni: għandhom jiġu definiti strateġija u ordni ta’ restawr, b’kont meħud b’mod partikolari tad-dipendenzi fuq is-servizzi tal-infrastruttura (DNS, direttorju, sinkronizzazzjoni tal-ħin).
DRP u backup
Il-backup jipprovdi d-data u, jekk ikun immaġni, is-sistema. Id-DRP jipprovdi l-post fejn dik is-sistema terġa’ tibda u l-proċedura biex in-nies ikunu jistgħu jużawha: netwerk, indirizzi, DNS jew IP, liċenzji, kontijiet. Li jkollkom backups fil-cloud u l-ebda server ta’ riżerva previst ifisser li tistgħu tirrestawraw « x’imkien », xi darba. Id-DRP isemmi dak ix-x’imkien u dik id-darba.
L-RPO tad-DRP huwa dak tal-backup li jitimgħah. Jekk l-aħħar kopja tajba tkun tal-lejl ta’ qabel fl-10 p.m., l-iktar DRP mgħaġġel fid-dinja jagħtikom l-istat tal-10 p.m., mhux dak tal-10 a.m. tal-għada. L-ANSSI titlob ukoll li l-istrateġija tal-backup tqis it-telf massimu ta’ data aċċettabbli (PDMA) u ż-żmien massimu ta’ interruzzjoni aċċettabbli (DMIA): dawn huma l-ismijiet Franċiżi tal-RPO u tal-RTO, spjegati f’X’inhu RPO? u f’X’inhu RTO?.
X’mhuwiex DRP
- BCP. Il-BCP ifittex li s-servizz kważi ma jieqafx. Id-DRP jaċċetta interruzzjoni, imbagħad irkupru.
- Replikazzjoni biss. Ir-replika ssegwi l-oriġinal, inkluż l-attakk. Id-DRP irid ikun jista’ jagħżel verżjoni preċedenti.
- Impenn verbali tal-fornitur. « Aħna ngħinukom » mingħajr RTO imkejjel u test annwali mhuwiex pjan.
Għal SME
Id-DRP utli jidħol f’ftit paġni u jkopri żewġ jew tliet servers, mhux il-ħamsin applikazzjoni fl-iskema ta’ grupp kbir. Iwieġeb għal: nirien fil-kamra tas-servers, server fiżiku li ma jistax jissewwa fi żmien 48 siegħa, ransomware li għamel il-produzzjoni inutilizzabbli. Jekk ikopri kollox bl-istess mod, mhux se jiġi ttestjat.
L-Artikolu 32 tal-GDPR jeħtieġ li tkunu tistgħu terġgħu tagħtu aċċess għad-data personali fil-ħin wara inċident. Is-CNIL, fil-gwida tagħha dwar is-sigurtà tad-data personali, tirrakkomanda li jinkiteb pjan ta’ kontinwità u ta’ rkupru tal-IT li jinkludi l-lista tal-persuni involuti, li tiżguraw li l-utenti u l-fornituri jafu lil min għandhom javżaw, u li jiġu ttestjati regolarment ir-restawr tal-backups u l-applikazzjoni tal-pjan. Il-metodu pass pass jinsab f’Kif tibnu DRP għal SME?.
Għand WeDoBack
Id-DRP ta’ WeDoBack jerġa’ jibda s-servers tal-klijent fuq istanzi ta’ riżerva, mill-verżjoni tal-backup li jagħżel il-klijent. Ir-riżorsi tal-ipproċessar jiġu allokati fil-mument tal-irkupru, mhux b’mod permanenti. Test awtomatiku kull xahar jivverifika li dawn l-istanzi jibdew, mingħajr ma jmiss il-produzzjoni. Test f’kundizzjonijiet reali, sa għaxar sigħat, jintalab permezz ta’ kwotazzjoni. L-attivazzjoni f’jum id-diżastru tiġi ffatturata kuljum. Il-ħażna DRP tibda minn €175 eskluża l-VAT għal kull TB fix-xahar, flimkien ma’ aġent għal kull server, l-istanzi u, għas-servizzi aċċessibbli mill-Internet, indirizzi IP pubbliċi b’€0.54 eskluża l-VAT fix-xahar. Il-kopji jiġu encrypted fuq il-magna qabel ma jintbagħtu, b’ċavetta miżmuma mill-klijent: irkupru jeħtieġ li din iċ-ċavetta tkun disponibbli. Ir-ritorn għas-server oriġinali, ladarba jissewwa, huwa parti mill-pjan: id-data tiġi rrestawrata fuqu, u l-backup jerġa’ jibda.
Mistoqsijiet frekwenti
DRP huwa obbligatorju għal SME?
L-ebda test ma jimponi DRP fuq l-SMEs kollha. Madankollu, l-Artikolu 32 tal-GDPR jitlob li tkunu tistgħu terġgħu tagħtu aċċess għad-data personali fil-ħin wara inċident, u s-CNIL, l-awtorità Franċiża għall-protezzjoni tad-data, tirrakkomanda li tiktbu pjan ta’ kontinwità u ta’ rkupru tal-IT, anke wieħed qasir, u li tittestjawh regolarment. Il-kuntratti mal-klijenti, l-assiguratur jew regolament settorjali jistgħu wkoll jeħtiġuh.
X’inhi d-differenza bejn DRP u backup sempliċi?
Il-backup iżomm id-data, u xi drabi l-immaġni tas-sistema. Id-DRP jipprevedi wkoll il-post fejn dawn is-sistemi jerġgħu jibdew, l-ordni tal-bidu, in-netwerk, il-kontijiet u l-persuna li tiddeċiedi li taqleb. B’backup biss, tafu kif tirrestawraw « x’imkien », xi darba; id-DRP isemmi dak il-post u dak iż-żmien.
Min għandu jikteb id-DRP?
Id-direzzjoni tistabbilixxi l-prijoritajiet u ż-żminijiet aċċettabbli; il-persuna li tamministra l-IT, jew il-fornitur, tiddeskrivi l-passi tekniċi. Is-SGDSN, il-korp Franċiż responsabbli għas-sigurtà nazzjonali, jirrakkomanda li d-dokumenti jiġu vverifikati, idealment minn parti terza, u mbagħad ippruvati permezz ta’ testijiet u eżerċizzji.
Sorsi
Dokumenti kkonsultati f’Ottubru 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Gwida għat-tfassil ta’ pjan ta’ kontinwità tan-negozju (edizzjoni 2013, bil-Franċiż) — SGDSN (Franza)
- Backup tas-sistemi tal-informazzjoni – Il-fundamentali (ANSSI-BP-100, v1.1, 27 ta’ Novembru 2025, bil-Franċiż) — ANSSI (aġenzija Franċiża)
- Gwida prattika GDPR – Sigurtà tad-data personali (verżjoni 2024, bil-Franċiż) — CNIL (awtorità Franċiża)
- Offerta DRP: irkupru tal-attività wara diżastru — WeDoBack
Għandkom proġett ta’ backup, DRP jew BCP?
Aktar minn 20 sena esperjenza fil-protezzjoni tad-data tan-negozji.
Itolbu kwotazzjoni+33 9 72 50 78 28Ipproteġu d-data tagħkom ma’ WeDoBack
Backup kriptat barra mis-sit, ħażna immutabbli, DRP u BCP: iddeskrivu s-servers tagħkom u aħna nipproponu l-kombinazzjoni t-tajba.
