DRP en BCP
Hoe waarborgt u de continuïteit van een kritieke server?
U waarborgt de continuïteit van een kritieke server door hem apart te behandelen, met een noodoplossing die past bij de aanvaardbare stilstandstijd, terwijl de gewone servers het met een back-up doen. ‘Kritiek’ betekent: als deze server uitvalt, valt de activiteit stil, ook al reageren de andere machines nog.
Bijgewerkt in oktober 20263 min leestijd5 geciteerde bronnen
In het kort
- Eén of twee kritieke servers voor een mkb-bedrijf: zijn het er vijf, dan is er geen enkele.
- Zo’n server heeft een geteste back-up nodig, een image die elders kan opstarten, een DRP of een BCP, en twee personen die de procedure kunnen starten.
- U beschermt de keten van afhankelijkheden (directory, database, applicatie), niet alleen de machine.
- Een BCP zonder historische back-up dekt de storing, niet de ransomware.
- De uitgeschreven noodwerking maakt deel uit van de continuïteit: het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, vraagt dat de kritieke activiteiten ook zonder digitale diensten kunnen doorgaan.
Hem echt aanwijzen
Een server is kritiek als een van deze zinnen klopt:
- mensen staan meteen stil (kassa, productie, open dossier, telefooncentrale);
- er bestaat geen papieren alternatief, of het houdt maar een uur stand;
- voor de vervanging zijn hardware of een licentie nodig die u niet op voorraad hebt.
Zijn er vijf ‘kritieke’ servers, dan is er in de praktijk geen enkele: budget en tests raken versnipperd. Dwing een rangschikking af. Eén of twee volstaan voor een mkb-bedrijf. Dat is de geest van de impactanalyse die het NIST, het Amerikaanse instituut voor normen en technologie, beschrijft: de kriticiteit van elk proces bepalen, de resources identificeren waarvan het afhangt, en daarna een herstelvolgorde vastleggen.
Wat deze server nodig heeft, en de andere niet
- Een geteste back-up waarvan de frequentie zijn RPO respecteert.
- Een image die elders kan opstarten, niet alleen zijn bestanden.
- Ofwel een DRP (u start hem op de dag zelf op een instance), ofwel een BCP (er draait al een instance) als de RTO te kort is voor een herstel.
- Een doordacht overschakelnetwerk: de werkstations vinden hem zonder handleiding van tien pagina’s.
- Zijn afhankelijkheden in hetzelfde plan. Een bedrijfsserver die opstart zonder directory of database, is niet continu beschikbaar. U beschermt de keten, niet alleen de doos. Het ANSSI vraagt dat de herstelvolgorde rekening houdt met de infrastructuurdiensten (DNS, NTP, directory) en de kriticiteit van de applicaties.
- Twee personen die de procedure kunnen starten.
Checklist voor de kritieke server
| Onderdeel | Vraag om te stellen | Verwacht bewijs |
|---|---|---|
| Back-up | Is de laatste geslaagde kopie recenter dan de RPO? | Ochtendrapport |
| Systeemimage | Is ze al eens elders opgestart? | Gedateerd testverslag |
| Noodomgeving | DRP of BCP, gedimensioneerd voor het werkelijke aantal gebruikers? | Instancefiche |
| Netwerk | Bereiken de werkstations de noodomgeving zonder herconfiguratie? | Overschakeltest |
| Afhankelijkheden | Zitten directory, database en licenties in hetzelfde plan? | Lijst met opstartvolgorde |
| Personen | Weten twee personen hoe ze de procedure starten? | Namen en nummers, offline |
| Encryptiesleutel | Is ze toegankelijk als de locatie verloren gaat? | Gedocumenteerde bewaarplaats |
Wat u mag weigeren
- Alle servers ‘voor de symmetrie’ verdubbelen.
- Nul gegevensverlies nastreven voor een server waarvan de invoer opnieuw kan worden ingevoerd.
- Een BCP op een kritieke server en geen historische back-up: een hardwarestoring is gedekt, versleuteling niet.
De noodwerking maakt deel uit van de continuïteit
Uitschrijven hoe u twee uur zonder de server werkt (bestellingen opnemen, formulieren, wachtrij) verkort de ervaren RTO, ook al heeft de techniek vier uur nodig. Veel plannen negeren deze regel en beloven een technische termijn die de eerste storing logenstraft. In zijn gids voor cybercrisisbeheer verwacht het ANSSI dat een organisatie haar meest kritieke activiteiten kan voortzetten, eventueel in een noodwerking of zelfs zonder digitale diensten. Het raadt ook aan de crisiscontactlijst van de te bereiken personen offline te bewaren.
Bij WeDoBack
De kritieke server valt onder het DRP of het BCP. De andere blijven op SMART of INTEGRAL. Het DRP herstart hem op een noodinstance vanaf de gekozen versie, met een maandelijkse opstarttest die de productie niet raakt; een test onder reële omstandigheden, tot 10 uur, is mogelijk op offerte. Het BCP laat hem overnemen door een cloudinstance die permanent draait, via een agent op het netwerk van de klant en een IPsec-VPN, zonder wijziging van IP-adres voor de werkstations. De replicatie of synchronisatie van gegevens tussen de BCP-instance en de oorspronkelijke server is niet standaard: die verloopt via een specifiek proces, afgestemd op de behoefte, dat WeDoBack op offerte kan opzetten. In beide gevallen staat er een agent op de server (€ 6 excl. btw per maand voor een virtuele, € 20 excl. btw voor een fysieke server, publieke prijzen van oktober 2026), en is de herstelopslag (vanaf € 175 excl. btw per TB per maand) een andere post dan de gewone back-upopslag. De keten van afhankelijkheden (welke servers samen opstarten) geeft u op bij de offerteaanvraag: die valt niet af te leiden uit het volume in terabytes alleen.
Veelgestelde vragen
Hoe weet u of een server echt kritiek is?
Stel drie vragen: staan mensen meteen stil als hij uitvalt? Bestaat er een papieren alternatief dat langer dan een uur standhoudt? Kunt u hem vervangen met hardware en licenties die al beschikbaar zijn? Is het antwoord op de eerste vraag ja en op de twee andere nee, dan is hij kritiek.
DRP of BCP voor een kritieke server?
Dat hangt af van zijn RTO. Kan de activiteit enkele uren stilstand verdragen, dan volstaat een DRP (voorbereide noodomgeving, die u op de dag zelf opstart) en kost het dagelijks minder. Kost elk uur stilstand meer dan het jaarabonnement van een permanente noodomgeving, dan is een BCP gerechtvaardigd. Houd in beide gevallen daarnaast een historische back-up.
Moeten ook de directory en de database worden verdubbeld?
Ja, als ze nodig zijn om de kritieke server op te starten. Een bedrijfsserver die opnieuw opstart zonder zijn directory of database, is niet continu beschikbaar. Het NIST, het Amerikaanse instituut voor normen en technologie, raadt aan de herstelprioriteiten te bepalen door elke resource te koppelen aan de processen die ze ondersteunt.
Bronnen
Documenten geraadpleegd in oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025, in het Frans) — ANSSI (Frans agentschap)
- Cybercrisis: de sleutels tot een operationeel en strategisch beheer (december 2021, in het Frans) — ANSSI (Frans agentschap)
- BCP-aanbod: onmiddellijke bedrijfscontinuïteit — WeDoBack
- DRP-aanbod: herstel van de activiteit na een calamiteit — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
