Home›Gidsen›DRP en BCP

DRP en BCP

Hoe bepaalt u uw RTO?

U bepaalt een RTO met twee getallen. Het eerste is economisch: na hoeveel uur stilstand de kost hoger wordt dan wat u bereid bent te betalen om die te vermijden. Het tweede is technisch: hoe lang het laatste echte herstel heeft geduurd. De vastgelegde RTO moet minstens zo lang zijn als het tweede getal en kort genoeg om het eerste draaglijk te houden; spreken ze elkaar tegen, dan verandert u de architectuur, niet de stopwatch.

Bijgewerkt in oktober 20263 min leestijd4 geciteerde bronnen

De kern

  • Economisch getal: geblokkeerde medewerkers × uurkost, verloren verkoop, boetes. Dienst per dienst berekend.
  • Technisch getal: getimed van ‘we melden het incident’ tot de eerste geslaagde bedrijfshandeling.
  • Zonder test hebt u geen technische RTO, alleen een verwachting.
  • Komen ze niet samen: het volume verkleinen, images voorbereiden, overstappen op DRP of BCP, of een schriftelijk vastgelegde noodwerking aanvaarden.
  • Een RTO legt u vast binnen de openingsuren van de ondersteuning waarover u werkelijk beschikt.

Het economische getal

Het NIST noemt deze stap het bepalen van de maximaal toelaatbare onderbrekingsduur (MTD): wat de activiteit in totaal verdraagt, alle gevolgen samen. De RTO van de IT moet daaronder blijven. Schat voor een dienst:

  • de geblokkeerde medewerkers × volledig belaste uurkost;
  • de verkoop of handelingen die niet worden ingehaald (een vertrokken klant, een geannuleerde zorgafspraak);
  • de contractuele boetes, als die er zijn;
  • het moment waarop het imago van het bedrijf schade lijdt, ook al is dat subjectief: noteer het toch.

Voorbeeld. Acht geblokkeerde medewerkers, € 35 per uur volledig belast, geen boete. Elk uur kost € 280, plus de gemiste omzet. Als de directie € 1.000 aan verstoring aanvaardt, ligt de economische RTO rond drie à vier uur. Aanvaardt ze een dag omdat het orderboek gewoon opschuift, dan kan de RTO 8 tot 24 uur bedragen.

Maak deze berekening per dienst. De telefooncentrale kan een RTO van een uur hebben en de documentarchivering een RTO van een week.

Het technische getal

Neem de laatste test, of voer er nu een uit op een testkopie. Start de stopwatch bij ‘we melden het incident’, niet bij ‘de software is klaar met kopiëren’. Stop hem wanneer een gebruiker een normale handeling heeft kunnen uitvoeren.

Hebt u het nooit geprobeerd, dan hebt u geen technische RTO. U hebt een verwachting. In dat geval is de test het eerste werk, niet de keuze tussen DRP en BCP. Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, herinnert eraan dat een herstelprocedure moet worden opgesteld en regelmatig uitgevoerd, en dat de herstelvolgorde vooraf moet worden bepaald op basis van de afhankelijkheden (DNS, directory) en de kriticiteit van de applicaties. Een bedrijfsserver die op de directory wacht, erft de RTO van de directory.

Rekenblad

DienstKost van een uur stilstandEconomische RTODuur van de laatste testVerschilBeslissing
Offertesoftware€ 280 + verkoop4 u9 u5 uDRP of noodwerking
E-mailLaag als telefoon werkt24 u6 uGeenBack-up volstaat
ArchievenVerwaarloosbaar1 week2 dagenGeenBack-up volstaat

De cijfers hierboven zijn voorbeelden. Vervang ze door uw eigen metingen.

Wanneer de twee getallen niet samenkomen

Het herstel duurde negen uur, de business aanvaardt er maar twee.

  • Het te herstellen volume verkleinen (archieven scheiden van actieve gegevens).
  • Images hebben die klaarstaan om op te starten, in plaats van een herinstallatie.
  • Die dienst onderbrengen in een DRP (voorbereide noodomgeving) of een BCP (noodomgeving die al draait). Zie DRP of BCP: welke kiest u?.
  • Of schriftelijk aanvaarden dat de werkelijke RTO negen uur is en voor die negen uur een noodwerking op papier organiseren. Dat is een legitieme keuze als ze bewust wordt gemaakt.

Het ANSSI benadrukt dit laatste punt in zijn gids over cybercrisisbeheer: de organisatie moet haar meest kritieke activiteiten kunnen voortzetten, eventueel in noodwerking, of zelfs zonder digitale diensten. Na een aanval kan het herstel meerdere weken duren: de RTO van een hardwarestoring geldt niet voor ransomware.

Vergeet de openingsuren niet

Een RTO van vier uur die een beschikbare technicus veronderstelt, houdt geen stand op zondag als de ondersteuning op weekdagen open is van 9.00 tot 17.30 uur. Leg de RTO vast in werkuren van de ondersteuning waarover u beschikt, of betaal een wachtdienst. Anders is de RTO van vrijdag 18.00 uur in werkelijkheid ‘maandagochtend plus vier uur’.

Bij WeDoBack

De menselijke ondersteuning is bereikbaar van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (Parijse tijd), op +33 9 72 50 78 28 en via [email protected]. De monitoring van de back-ups werkt wel 24/7: dat verkort de tijd tot een mislukte kopie wordt ontdekt, niet de hersteltermijn op een zondag. Het DRP verkort de technische termijn door de servers opnieuw op te starten op noodinstances, zonder op een vervangserver te wachten; elke maand vindt een opstarttest plaats, en een test onder reële omstandigheden, tot 10 uur, is mogelijk op offerte om uw RTO te meten. Het BCP verkort hem nog meer doordat de instance al draait. Geen van beide schrapt de beslissingstijd of de controletijd door de business, die in uw RTO blijven.

Veelgestelde vragen

Hoe berekent u de kost van een uur stilstand?

Tel de volledig belaste uurkost van de geblokkeerde medewerkers op, de omzet die niet wordt ingehaald en eventuele contractuele boetes. Acht mensen aan € 35 per uur, volledig belast, kosten bijvoorbeeld € 280 per uur, nog vóór de verloren verkoop. Dit cijfer dient om te vergelijken met de jaarlijkse kost van een DRP of een BCP.

Zijn RTO en maximale onderbrekingsduur hetzelfde?

Niet helemaal. De maximaal toelaatbare onderbrekingsduur (MTD bij het NIST, DMIA bij het ANSSI) is wat de activiteit in totaal verdraagt. De RTO is de termijn om de IT weer in gebruik te nemen. Het NIST beveelt aan dat de RTO korter is dan de MTD, om marge te houden.

Wat als de berekende RTO onhaalbaar is?

Ofwel past u de architectuur aan (images die klaarstaan om op te starten, DRP, BCP), ofwel legt u de werkelijke RTO vast en organiseert u een noodwerking voor de hele duur ervan. Beide zijn legitiem. Wat niet legitiem is: een cijfer behouden dat de laatste test heeft tegengesproken.

Een project voor back-up, DRP of BCP?

Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.

Offerte aanvragen+33 9 72 50 78 28

Bescherm uw gegevens met WeDoBack

Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.