X'inhu DRP?

Pjan ta’ rkupru minn diżastru (DRP) jiġbor flimkien il-mezzi u l-passi previsti biex l-IT terġa’ tibda taħdem wara diżastru, fuq ambjent alternattiv, f’żmien li l-kumpanija qieset aċċettabbli. Jibda meta l-produzzjoni tkun diġà waqfet u jintemm meta tirritornaw għall-ambjent tas-soltu.

Aġġornat f’Ottubru 20264 min qari5 sorsi kkwotati

L-essenzjali

  • DRP mhuwiex software: huwa fajl li jgħid x’għandu jerġa’ jibda, fejn, f’liema ordni, min jiddeċiedi u kif tirritornaw.
  • Jistabbilixxi żewġ limiti għal kull servizz: it-tul ta’ waqfien aċċettabbli (RTO, jew DMIA bil-Franċiż) u t-telf ta’ data aċċettabbli (RPO, jew PDMA bil-Franċiż).
  • L-RPO tiegħu huwa dak tal-backup li jitimgħah: DRP qatt ma jagħti stat aktar riċenti mill-aħħar kopja tajba.
  • Mingħajr test iddatat, huwa dokument, mhux pjan. Is-CNIL (l-awtorità Franċiża għall-protezzjoni tad-data) tirrakkomanda li l-applikazzjoni tal-pjan tiġi ttestjata regolarment.

Definizzjoni ta’ referenza

In-NIST, il-korp Amerikan tal-istandards, jiddefinixxi l-pjan ta’ rkupru minn diżastru bħala pjan iffukat fuq is-sistema tal-informazzjoni, maħsub biex jerġa’ jġib fl-operat sistema, applikazzjoni jew infrastruttura f’sit alternattiv wara sitwazzjoni ta’ emerġenza. Il-pjan ta’ kontinwità, min-naħa l-oħra, għandu l-għan li jżomm il-proċessi tan-negozju għaddejjin waqt u wara t-tfixkil.

Is-SGDSN, il-korp Franċiż responsabbli għas-sigurtà nazzjonali, jittratta l-irkupru bħala parti mill-pjan ta’ kontinwità: iżżommu l-attivitajiet essenzjali, jekk meħtieġ f’modalità degradata, imbagħad terġgħu tibdew b’mod ippjanat. Iż-żewġ pjani jikkumplimentaw lil xulxin; id-differenza hija spjegata f’X’inhi d-differenza bejn DRP u BCP?.

X’fih

DRP mhuwiex software. Huwa fajl ħaj:

  • il-lista tas-servizzi li għandhom jerġgħu jibdew, f’ordni (direttorju, databases, applikazzjonijiet, imbagħad kompjuters tal-utenti);
  • iż-żmien massimu ta’ waqfien aċċettat (RTO) u l-volum ta’ data li taċċettaw li terġgħu ddaħħlu (RPO);
  • fejn jinsabu l-kopji, u kif jinbidlu f’servers li jibdew jaħdmu;
  • min jiddeċiedi li jaqleb, min iżomm iċ-ċavetta tal-encryption, min javża lill-utenti;
  • kif tirritornaw lura ladarba s-sit oriġinali jkun issewwa;
  • id-data tal-aħħar test, u x’wera.

Mingħajr l-aħħar linja, għandkom dokument. M’għandkomx pjan.

In-NIST jaqsam il-pjan fi tliet fażijiet, utli biex tiġi strutturata l-ftit paġni ta’ SME:

FażiIl-mistoqsija li twieġeb
Attivazzjoni u twissijaMin jinduna bl-inċident, min jiddeċiedi li jattiva l-pjan, min javża lil min?
IrkupruLiema passi biex is-servizzi jerġgħu jibdew, f’liema ordni, fuq liema ambjent?
Ritorn għan-normalKif tivvalidaw li kollox qed jaħdem, tirritornaw għall-ambjent oriġinali u tagħlqu l-inċident?

L-ANSSI, l-aġenzija nazzjonali Franċiża taċ-ċibersigurtà, tisħaq fuq l-ordni: għandhom jiġu definiti strateġija u ordni ta’ restawr, b’kont meħud b’mod partikolari tad-dipendenzi fuq is-servizzi tal-infrastruttura (DNS, direttorju, sinkronizzazzjoni tal-ħin).

DRP u backup

Il-backup jipprovdi d-data u, jekk ikun immaġni, is-sistema. Id-DRP jipprovdi l-post fejn dik is-sistema terġa’ tibda u l-proċedura biex in-nies ikunu jistgħu jużawha: netwerk, indirizzi, DNS jew IP, liċenzji, kontijiet. Li jkollkom backups fil-cloud u l-ebda server ta’ riżerva previst ifisser li tistgħu tirrestawraw « x’imkien », xi darba. Id-DRP isemmi dak ix-x’imkien u dik id-darba.

L-RPO tad-DRP huwa dak tal-backup li jitimgħah. Jekk l-aħħar kopja tajba tkun tal-lejl ta’ qabel fl-10 p.m., l-iktar DRP mgħaġġel fid-dinja jagħtikom l-istat tal-10 p.m., mhux dak tal-10 a.m. tal-għada. L-ANSSI titlob ukoll li l-istrateġija tal-backup tqis it-telf massimu ta’ data aċċettabbli (PDMA) u ż-żmien massimu ta’ interruzzjoni aċċettabbli (DMIA): dawn huma l-ismijiet Franċiżi tal-RPO u tal-RTO, spjegati f’X’inhu RPO? u f’X’inhu RTO?.

X’mhuwiex DRP

  • BCP. Il-BCP ifittex li s-servizz kważi ma jieqafx. Id-DRP jaċċetta interruzzjoni, imbagħad irkupru.
  • Replikazzjoni biss. Ir-replika ssegwi l-oriġinal, inkluż l-attakk. Id-DRP irid ikun jista’ jagħżel verżjoni preċedenti.
  • Impenn verbali tal-fornitur. « Aħna ngħinukom » mingħajr RTO imkejjel u test annwali mhuwiex pjan.

Għal SME

Id-DRP utli jidħol f’ftit paġni u jkopri żewġ jew tliet servers, mhux il-ħamsin applikazzjoni fl-iskema ta’ grupp kbir. Iwieġeb għal: nirien fil-kamra tas-servers, server fiżiku li ma jistax jissewwa fi żmien 48 siegħa, ransomware li għamel il-produzzjoni inutilizzabbli. Jekk ikopri kollox bl-istess mod, mhux se jiġi ttestjat.

L-Artikolu 32 tal-GDPR jeħtieġ li tkunu tistgħu terġgħu tagħtu aċċess għad-data personali fil-ħin wara inċident. Is-CNIL, fil-gwida tagħha dwar is-sigurtà tad-data personali, tirrakkomanda li jinkiteb pjan ta’ kontinwità u ta’ rkupru tal-IT li jinkludi l-lista tal-persuni involuti, li tiżguraw li l-utenti u l-fornituri jafu lil min għandhom javżaw, u li jiġu ttestjati regolarment ir-restawr tal-backups u l-applikazzjoni tal-pjan. Il-metodu pass pass jinsab f’Kif tibnu DRP għal SME?.

Għand WeDoBack

Id-DRP ta’ WeDoBack jerġa’ jibda s-servers tal-klijent fuq istanzi ta’ riżerva, mill-verżjoni tal-backup li jagħżel il-klijent. Ir-riżorsi tal-ipproċessar jiġu allokati fil-mument tal-irkupru, mhux b’mod permanenti. Test awtomatiku kull xahar jivverifika li dawn l-istanzi jibdew, mingħajr ma jmiss il-produzzjoni. Test f’kundizzjonijiet reali, sa għaxar sigħat, jintalab permezz ta’ kwotazzjoni. L-attivazzjoni f’jum id-diżastru tiġi ffatturata kuljum. Il-ħażna DRP tibda minn €175 eskluża l-VAT għal kull TB fix-xahar, flimkien ma’ aġent għal kull server, l-istanzi u, għas-servizzi aċċessibbli mill-Internet, indirizzi IP pubbliċi b’€0.54 eskluża l-VAT fix-xahar. Il-kopji jiġu encrypted fuq il-magna qabel ma jintbagħtu, b’ċavetta miżmuma mill-klijent: irkupru jeħtieġ li din iċ-ċavetta tkun disponibbli. Ir-ritorn għas-server oriġinali, ladarba jissewwa, huwa parti mill-pjan: id-data tiġi rrestawrata fuqu, u l-backup jerġa’ jibda.

Mistoqsijiet frekwenti

DRP huwa obbligatorju għal SME?

L-ebda test ma jimponi DRP fuq l-SMEs kollha. Madankollu, l-Artikolu 32 tal-GDPR jitlob li tkunu tistgħu terġgħu tagħtu aċċess għad-data personali fil-ħin wara inċident, u s-CNIL, l-awtorità Franċiża għall-protezzjoni tad-data, tirrakkomanda li tiktbu pjan ta’ kontinwità u ta’ rkupru tal-IT, anke wieħed qasir, u li tittestjawh regolarment. Il-kuntratti mal-klijenti, l-assiguratur jew regolament settorjali jistgħu wkoll jeħtiġuh.

X’inhi d-differenza bejn DRP u backup sempliċi?

Il-backup iżomm id-data, u xi drabi l-immaġni tas-sistema. Id-DRP jipprevedi wkoll il-post fejn dawn is-sistemi jerġgħu jibdew, l-ordni tal-bidu, in-netwerk, il-kontijiet u l-persuna li tiddeċiedi li taqleb. B’backup biss, tafu kif tirrestawraw « x’imkien », xi darba; id-DRP isemmi dak il-post u dak iż-żmien.

Min għandu jikteb id-DRP?

Id-direzzjoni tistabbilixxi l-prijoritajiet u ż-żminijiet aċċettabbli; il-persuna li tamministra l-IT, jew il-fornitur, tiddeskrivi l-passi tekniċi. Is-SGDSN, il-korp Franċiż responsabbli għas-sigurtà nazzjonali, jirrakkomanda li d-dokumenti jiġu vverifikati, idealment minn parti terza, u mbagħad ippruvati permezz ta’ testijiet u eżerċizzji.

Għandkom proġett ta’ backup, DRP jew BCP?

Aktar minn 20 sena esperjenza fil-protezzjoni tad-data tan-negozji.

Itolbu kwotazzjoni+33 9 72 50 78 28

Ipproteġu d-data tagħkom ma’ WeDoBack

Backup kriptat barra mis-sit, ħażna immutabbli, DRP u BCP: iddeskrivu s-servers tagħkom u aħna nipproponu l-kombinazzjoni t-tajba.