DRP en BCP
Hoe bepaalt u uw RTO?
U bepaalt een RTO met twee getallen. Het eerste is economisch: na hoeveel uur stilstand de kost hoger wordt dan wat u bereid bent te betalen om die te vermijden. Het tweede is technisch: hoe lang het laatste echte herstel heeft geduurd. De vastgelegde RTO moet minstens zo lang zijn als het tweede getal en kort genoeg om het eerste draaglijk te houden; spreken ze elkaar tegen, dan verandert u de architectuur, niet de stopwatch.
Bijgewerkt in oktober 20263 min leestijd4 geciteerde bronnen
De kern
- Economisch getal: geblokkeerde medewerkers × uurkost, verloren verkoop, boetes. Dienst per dienst berekend.
- Technisch getal: getimed van ‘we melden het incident’ tot de eerste geslaagde bedrijfshandeling.
- Zonder test hebt u geen technische RTO, alleen een verwachting.
- Komen ze niet samen: het volume verkleinen, images voorbereiden, overstappen op DRP of BCP, of een schriftelijk vastgelegde noodwerking aanvaarden.
- Een RTO legt u vast binnen de openingsuren van de ondersteuning waarover u werkelijk beschikt.
Het economische getal
Het NIST noemt deze stap het bepalen van de maximaal toelaatbare onderbrekingsduur (MTD): wat de activiteit in totaal verdraagt, alle gevolgen samen. De RTO van de IT moet daaronder blijven. Schat voor een dienst:
- de geblokkeerde medewerkers × volledig belaste uurkost;
- de verkoop of handelingen die niet worden ingehaald (een vertrokken klant, een geannuleerde zorgafspraak);
- de contractuele boetes, als die er zijn;
- het moment waarop het imago van het bedrijf schade lijdt, ook al is dat subjectief: noteer het toch.
Voorbeeld. Acht geblokkeerde medewerkers, € 35 per uur volledig belast, geen boete. Elk uur kost € 280, plus de gemiste omzet. Als de directie € 1.000 aan verstoring aanvaardt, ligt de economische RTO rond drie à vier uur. Aanvaardt ze een dag omdat het orderboek gewoon opschuift, dan kan de RTO 8 tot 24 uur bedragen.
Maak deze berekening per dienst. De telefooncentrale kan een RTO van een uur hebben en de documentarchivering een RTO van een week.
Het technische getal
Neem de laatste test, of voer er nu een uit op een testkopie. Start de stopwatch bij ‘we melden het incident’, niet bij ‘de software is klaar met kopiëren’. Stop hem wanneer een gebruiker een normale handeling heeft kunnen uitvoeren.
Hebt u het nooit geprobeerd, dan hebt u geen technische RTO. U hebt een verwachting. In dat geval is de test het eerste werk, niet de keuze tussen DRP en BCP. Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, herinnert eraan dat een herstelprocedure moet worden opgesteld en regelmatig uitgevoerd, en dat de herstelvolgorde vooraf moet worden bepaald op basis van de afhankelijkheden (DNS, directory) en de kriticiteit van de applicaties. Een bedrijfsserver die op de directory wacht, erft de RTO van de directory.
Rekenblad
| Dienst | Kost van een uur stilstand | Economische RTO | Duur van de laatste test | Verschil | Beslissing |
|---|---|---|---|---|---|
| Offertesoftware | € 280 + verkoop | 4 u | 9 u | 5 u | DRP of noodwerking |
| Laag als telefoon werkt | 24 u | 6 u | Geen | Back-up volstaat | |
| Archieven | Verwaarloosbaar | 1 week | 2 dagen | Geen | Back-up volstaat |
De cijfers hierboven zijn voorbeelden. Vervang ze door uw eigen metingen.
Wanneer de twee getallen niet samenkomen
Het herstel duurde negen uur, de business aanvaardt er maar twee.
- Het te herstellen volume verkleinen (archieven scheiden van actieve gegevens).
- Images hebben die klaarstaan om op te starten, in plaats van een herinstallatie.
- Die dienst onderbrengen in een DRP (voorbereide noodomgeving) of een BCP (noodomgeving die al draait). Zie DRP of BCP: welke kiest u?.
- Of schriftelijk aanvaarden dat de werkelijke RTO negen uur is en voor die negen uur een noodwerking op papier organiseren. Dat is een legitieme keuze als ze bewust wordt gemaakt.
Het ANSSI benadrukt dit laatste punt in zijn gids over cybercrisisbeheer: de organisatie moet haar meest kritieke activiteiten kunnen voortzetten, eventueel in noodwerking, of zelfs zonder digitale diensten. Na een aanval kan het herstel meerdere weken duren: de RTO van een hardwarestoring geldt niet voor ransomware.
Vergeet de openingsuren niet
Een RTO van vier uur die een beschikbare technicus veronderstelt, houdt geen stand op zondag als de ondersteuning op weekdagen open is van 9.00 tot 17.30 uur. Leg de RTO vast in werkuren van de ondersteuning waarover u beschikt, of betaal een wachtdienst. Anders is de RTO van vrijdag 18.00 uur in werkelijkheid ‘maandagochtend plus vier uur’.
Bij WeDoBack
De menselijke ondersteuning is bereikbaar van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (Parijse tijd), op +33 9 72 50 78 28 en via [email protected]. De monitoring van de back-ups werkt wel 24/7: dat verkort de tijd tot een mislukte kopie wordt ontdekt, niet de hersteltermijn op een zondag. Het DRP verkort de technische termijn door de servers opnieuw op te starten op noodinstances, zonder op een vervangserver te wachten; elke maand vindt een opstarttest plaats, en een test onder reële omstandigheden, tot 10 uur, is mogelijk op offerte om uw RTO te meten. Het BCP verkort hem nog meer doordat de instance al draait. Geen van beide schrapt de beslissingstijd of de controletijd door de business, die in uw RTO blijven.
Veelgestelde vragen
Hoe berekent u de kost van een uur stilstand?
Tel de volledig belaste uurkost van de geblokkeerde medewerkers op, de omzet die niet wordt ingehaald en eventuele contractuele boetes. Acht mensen aan € 35 per uur, volledig belast, kosten bijvoorbeeld € 280 per uur, nog vóór de verloren verkoop. Dit cijfer dient om te vergelijken met de jaarlijkse kost van een DRP of een BCP.
Zijn RTO en maximale onderbrekingsduur hetzelfde?
Niet helemaal. De maximaal toelaatbare onderbrekingsduur (MTD bij het NIST, DMIA bij het ANSSI) is wat de activiteit in totaal verdraagt. De RTO is de termijn om de IT weer in gebruik te nemen. Het NIST beveelt aan dat de RTO korter is dan de MTD, om marge te houden.
Wat als de berekende RTO onhaalbaar is?
Ofwel past u de architectuur aan (images die klaarstaan om op te starten, DRP, BCP), ofwel legt u de werkelijke RTO vast en organiseert u een noodwerking voor de hele duur ervan. Beide zijn legitiem. Wat niet legitiem is: een cijfer behouden dat de laatste test heeft tegengesproken.
Bronnen
Documenten geraadpleegd in oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (Frans agentschap)
- Cybercrisis: de sleutels tot operationeel en strategisch beheer (december 2021) — ANSSI (Frans agentschap)
- DRP-aanbod: herstel van de activiteit na een calamiteit — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
