DRP en BCP
Wat is een DRP?
Een disaster recovery plan (DRP) bundelt de middelen en handelingen die zijn voorzien om de IT na een calamiteit opnieuw op te starten, op een vervangende omgeving, binnen een termijn die het bedrijf aanvaardbaar heeft geacht. Het begint wanneer de productie al stilligt en eindigt wanneer men is teruggekeerd naar de gebruikelijke omgeving.
Bijgewerkt in oktober 20264 min leestijd5 geciteerde bronnen
In het kort
- Een DRP is geen software: het is een dossier dat vastlegt wat opnieuw moet worden opgestart, waar, in welke volgorde, wie beslist en hoe men terugkeert.
- Het legt per dienst twee drempels vast: de aanvaardbare onderbrekingsduur (RTO, in het Frans DMIA) en het aanvaardbare gegevensverlies (RPO, in het Frans PDMA).
- Zijn RPO is dat van de back-up waarop het steunt: een DRP levert nooit een recentere toestand op dan de laatste gezonde kopie.
- Zonder gedateerde test is het een document, geen plan. De CNIL (de Franse toezichthouder voor gegevensbescherming) raadt aan de toepassing van het plan regelmatig te testen.
Een referentiedefinitie
Het NIST, het Amerikaanse normalisatie-instituut, definieert het disaster recovery plan als een plan gericht op het informatiesysteem, bedoeld om de werking van een systeem, een toepassing of een infrastructuur op een vervangende locatie te herstellen na een noodsituatie. Het continuïteitsplan daarentegen is erop gericht de bedrijfsprocessen tijdens en na de verstoring in stand te houden.
Het SGDSN, de Franse instantie die bevoegd is voor nationale veiligheid, behandelt het herstel als een onderdeel van het continuïteitsplan: de essentiële activiteiten in stand houden, zo nodig in gedegradeerde modus, en daarna op geplande wijze hervatten. De twee plannen vullen elkaar aan; het verschil wordt uitgewerkt in Wat is het verschil tussen een DRP en een BCP?.
Wat het bevat
Een DRP is geen software. Het is een levend dossier:
- de lijst van op te starten diensten, in volgorde (directory, databases, toepassingen, daarna werkplekken);
- de maximaal aanvaarde onderbrekingsduur (RTO) en de hoeveelheid gegevens die men bereid is opnieuw in te voeren (RPO);
- de plek waar de kopieën staan, en hoe men ze omzet in servers die opstarten;
- wie beslist om over te schakelen, wie de encryptiesleutel beheert, wie de gebruikers informeert;
- hoe men terugkeert zodra de oorspronkelijke locatie is hersteld;
- de datum van de laatste test, en wat die heeft aangetoond.
Zonder die laatste regel heeft u een document. Geen plan.
Het NIST verdeelt het plan in drie fasen, handig om de paar pagina’s van een mkb-plan te structureren:
| Fase | Vraag die ze beantwoordt |
|---|---|
| Activering en alarmering | Wie stelt het incident vast, wie beslist het plan in werking te stellen, wie verwittigt wie? |
| Herstel | Welke stappen om de diensten opnieuw op te starten, in welke volgorde, op welke omgeving? |
| Terugkeer naar normaal | Hoe valideert men de werking, keert men terug naar de oorspronkelijke omgeving en sluit men het incident af? |
Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, benadrukt de volgorde: er moeten een strategie en een herstelvolgorde worden vastgelegd, waarbij met name rekening wordt gehouden met de afhankelijkheden van infrastructuurdiensten (DNS, directory, tijdsynchronisatie).
DRP en back-up
De back-up levert de gegevens en, als het om een image gaat, het systeem. Het DRP levert de plek waar dat systeem opnieuw opstart en de procedure waarmee mensen het kunnen gebruiken: netwerk, adressen, DNS of IP, licenties, accounts. Back-ups in een cloud hebben zonder voorziene uitwijkserver, betekent ooit „ergens” kunnen herstellen. Het DRP benoemt dat ergens en dat ooit.
Het RPO van het DRP is dat van de back-up waarop het steunt. Dateert de laatste gezonde kopie van de vorige avond 22.00 uur, dan levert zelfs het snelste DRP ter wereld de toestand van 22.00 uur op, niet die van 10.00 uur de volgende ochtend. Het ANSSI vraagt overigens dat de back-upstrategie rekening houdt met het maximaal toelaatbare gegevensverlies (PDMA) en de maximaal toelaatbare onderbrekingsduur (DMIA): dat zijn de Franse benamingen voor RPO en RTO, uitgewerkt in Wat is een RPO? en Wat is een RTO?.
Wat een DRP niet is
- Een BCP. Het BCP streeft ernaar dat de dienst vrijwel niet wordt onderbroken. Het DRP aanvaardt een onderbreking, gevolgd door een herstart.
- Alleen replicatie. De replica volgt het origineel, ook de aanval. Het DRP moet een eerdere versie kunnen kiezen.
- Een mondelinge toezegging van de dienstverlener. „We helpen u wel verder” zonder gemeten RTO en zonder jaarlijkse test is geen plan.
Voor een mkb-bedrijf
Een bruikbaar DRP past in een paar pagina’s en dekt twee of drie servers, niet de vijftig toepassingen uit het schema van een concern. Het geeft antwoord op: brand in de serverruimte, een fysieke server die niet binnen 48 uur te repareren is, ransomware die de productie onbruikbaar heeft gemaakt. Als het alles op dezelfde manier dekt, wordt het niet getest.
Artikel 32 van de AVG vereist dat de toegang tot persoonsgegevens na een incident tijdig kan worden hersteld. De CNIL raadt in haar gids over de beveiliging van persoonsgegevens aan een IT-continuïteits- en herstelplan op te stellen met de lijst van betrokkenen, ervoor te zorgen dat gebruikers en dienstverleners weten wie ze moeten waarschuwen, en het terugzetten van back-ups en de toepassing van het plan regelmatig te testen. De stapsgewijze methode staat in Hoe stelt u een DRP op voor een mkb-bedrijf?.
Bij WeDoBack
Het WeDoBack-DRP start de servers van de klant opnieuw op noodinstances, vanaf de back-upversie die de klant kiest. De rekencapaciteit wordt toegewezen op het moment van het herstel, niet permanent. Een maandelijkse automatische test controleert of die instances opstarten, zonder de productie te raken. Een test onder reële omstandigheden, tot tien uur, is op offerte beschikbaar. De activering op de dag van de calamiteit wordt per dag gefactureerd. De DRP-opslag begint bij € 175 excl. btw per TB per maand, plus één agent per server, de instances en, voor diensten die via internet bereikbaar zijn, publieke IP-adressen à € 0,54 excl. btw per maand. De kopieën worden vóór verzending op de machine versleuteld, met een sleutel die de klant zelf beheert: een herstel vereist dat die sleutel beschikbaar is. Terugkeren naar de oorspronkelijke server, zodra die is hersteld, maakt deel uit van het plan: de gegevens worden daarop teruggezet en de back-up wordt hervat.
Veelgestelde vragen
Is een DRP verplicht voor een mkb-bedrijf?
Geen enkele regel legt alle mkb-bedrijven een DRP op. Artikel 32 van de AVG vereist echter dat de toegang tot persoonsgegevens na een incident tijdig kan worden hersteld, en de CNIL, de Franse toezichthouder voor gegevensbescherming, raadt aan een IT-continuïteits- en herstelplan op te stellen, ook al is het beknopt, en dit regelmatig te testen. Ook klantcontracten, de verzekeraar of sectorale regelgeving kunnen het eisen.
Wat is het verschil tussen een DRP en een gewone back-up?
De back-up bewaart de gegevens, en soms het image van het systeem. Het DRP legt daarnaast vast waar die systemen opnieuw opstarten, in welke volgorde, met welk netwerk en welke accounts, en wie beslist om over te schakelen. Met alleen een back-up kunt u ooit „ergens” herstellen; het DRP benoemt die plek en die termijn.
Wie stelt het DRP op?
De directie bepaalt de prioriteiten en de aanvaardbare termijnen; de persoon die de IT beheert, of de dienstverlener, beschrijft de technische handelingen. Het SGDSN, het Franse secretariaat-generaal voor defensie en nationale veiligheid, raadt aan de documenten te laten controleren, bij voorkeur door een derde, en ze vervolgens te beproeven met tests en oefeningen.
Bronnen
Documenten geraadpleegd in oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Gids voor het opstellen van een bedrijfscontinuïteitsplan (editie 2013, in het Frans) — SGDSN (Frankrijk)
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025, in het Frans) — ANSSI (Frans agentschap)
- Praktische AVG-gids – Beveiliging van persoonsgegevens (versie 2024, in het Frans) — CNIL (Franse toezichthouder)
- DRP-aanbod: herstel van de activiteit na een calamiteit — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
