Home›Gidsen›DRP en BCP

DRP en BCP

Wat is een BCP?

Een bedrijfscontinuïteitsplan (BCP) zorgt ervoor dat de essentiële diensten tijdens de storing blijven draaien, met een onderbreking die zo kort is dat gebruikers er weinig van merken. De uitwijkomgeving staat klaar vóór het incident: u bestelt ze niet op de dag dat de server plat ligt.

Bijgewerkt in oktober 20263 min leestijd6 geciteerde bronnen

In het kort

  • Het BCP van een bedrijf omvat gebouwen, mensen, leveranciers en IT; het IT-luik is daar slechts een onderdeel van.
  • Aan IT-zijde vereist het een tweede instance die al wordt bijgewerkt en een mechanisme dat het verkeer daarheen stuurt wanneer de eerste niet meer reageert.
  • Het punt dat het vaakst wordt vergeten: de terugkeer naar de oorspronkelijke server zonder de invoer te verliezen die op de uitwijkomgeving is gedaan.
  • Het BCP vangt de storing op; het maakt een back-up met historiek tegen ransomware en verwijdering niet overbodig.

De officiële definitie

Het SGDSN, de Franse instantie die bevoegd is voor nationale veiligheid, definieert het BCP in zijn referentiegids als het geheel van maatregelen die erop gericht zijn om, volgens verschillende crisisscenario’s, de essentiële diensten en taken van het bedrijf in stand te houden, zo nodig tijdelijk in gedegradeerde modus, en daarna de activiteiten op geplande wijze te hervatten. Twee ideeën springen eruit: men aanvaardt een beperkte dienstverlening, en continuïteit omvat ook het herstel.

Het NIST maakt hetzelfde onderscheid tussen het continuïteitsplan, dat de bedrijfsprocessen tijdens en na de verstoring in stand houdt, en het herstelplan, dat gericht is op het opnieuw opstarten van systemen. De internationale referentienorm voor een managementsysteem voor bedrijfscontinuïteit is ISO 22301.

Continuïteit van de bedrijfsvoering, niet alleen van de IT

Het BCP van een bedrijf reikt verder dan de servers: gebouwen, mensen, leveranciers, telefonie, het vermogen om te factureren. Het IT-luik is daar slechts een onderdeel van. Deze pagina behandelt dat luik. Een perfect IT-BCP redt geen bedrijf waar niemand nog weet hoe een klant moet afrekenen.

Hoe de IT-uitwijkomgeving is opgebouwd

  1. Een kopie van de kritieke systemen draait, of wordt actueel gehouden, op een andere locatie.
  2. Iets bewaakt de productie (een agent, een loadbalancer, een adresbewaking).
  3. Bij een duidelijke storing schakelt het verkeer over. De werkplekken blijven hetzelfde adres aanroepen, of een al bekend uitwijkadres.
  4. Wanneer het origineel terug is, schakelt men in omgekeerde richting terug, zonder de invoer te verliezen die in de tussentijd op de uitwijkomgeving is gedaan. Dit punt wordt het vaakst vergeten, en juist daardoor falen BCP’s die op papier kloppen.

De kosten zijn permanent: u betaalt voor de uitwijkomgeving op de dagen dat alles goed gaat. Dat is de prijs van een overname in minuten in plaats van uren. De details staan in Wat kost een BCP?.

Wat een BCP van de toepassingen vraagt

  • Een mogelijke netwerkomschakeling (hetzelfde IP-adres op de locatie, of DNS met een aanvaarde propagatietijd).
  • Consistente gegevens op de uitwijkomgeving. Een database die midden in een transactie is gekopieerd, kan opstarten en toch onjuist zijn.
  • Licenties die toestaan dat de software op de uitwijkomgeving draait.
  • Voldoende bandbreedte tussen de locatie en de uitwijkomgeving zodat gebruikers op afstand kunnen werken.
  • Een persoon die bevoegd is om te verklaren „dit is een storing”, om spookomschakelingen te voorkomen.
  • Een behouden beveiligingsniveau in gedegradeerde modus: de CNIL (de Franse toezichthouder voor gegevensbescherming) wijst daarop in haar fiche over continuïteit en herstel van de activiteit.

Ontbreekt een van deze punten, dan is het aangekondigde BCP in werkelijkheid een DRP: u kunt herstarten, maar later.

BCP en back-up

Het BCP neemt de behoefte aan back-up niet weg. Ook de uitwijkomgeving kan worden gecompromitteerd als de replicatie te getrouw en te snel is (ze kopieert de ransomware mee). De back-uphistoriek, bij voorkeur onveranderlijk, blijft het middel om naar een gezonde toestand terug te keren. Het BCP vangt de storing op. De back-up vangt corruptie en verwijdering op.

Bij ransomware raden Europol en het project No More Ransom af het losgeld te betalen: de uitweg loopt via de continuïteits- en herstelplannen, en vervolgens via het terugzetten van de gegevens uit een back-up van vóór de aanval. De twee instrumenten werken samen: zie Er is zojuist ransomware actief geworden.

Bij WeDoBack

Het WeDoBack-BCP houdt cloudinstances permanent draaiende. Een agent op het netwerk van de klant verzorgt de overname naar die instances via een IPsec-VPN, zonder wijziging van IP-adres: gebruikers hoeven hun werkplekken niet opnieuw te configureren. Zodra de oorspronkelijke server is hersteld, kan de agent het verkeer aan die server teruggeven. Replicatie of synchronisatie van gegevens tussen de BCP-instance en de oorspronkelijke server wordt niet standaard ondersteund: dat vraagt een specifiek proces, afgestemd op de behoefte (database, bestanden, bedrijfstoepassing), ook om de gegevens die tijdens het incident op de instance zijn ingevoerd naar de herstelde server over te brengen. WeDoBack kan dit op offerte inrichten. De opslag begint bij € 8,75 excl. btw per maand voor 50 GB (dus € 175 excl. btw per TB), en de instances bij € 50,22 excl. btw per maand, plus één agent per server. Deze bedragen lopen permanent door, ook zonder incident. De kopieën worden vóór verzending op de machine versleuteld en opgeslagen op dedicated servers, gescheiden van de productie. De tools voor endpointbeheer en anti-ransomware zijn inbegrepen, net als bij het DRP; de geautomatiseerde behandeling van kwetsbaarheden blijft een betaalde optie.

Veelgestelde vragen

Is een BCP duurder dan een DRP?

Doorgaans wel, per maand: de uitwijkinstances draaien permanent, met of zonder incident. Dat is de prijs van een overname in minuten in plaats van uren. Het NIST rekent de zogeheten „hot sites”, die onmiddellijk klaarstaan, overigens tot de duurste uitwijklocaties.

Beschermt een BCP tegen ransomware?

Niet op zichzelf. Als de replicatie naar de uitwijkomgeving snel en getrouw is, kan ze bestanden kopiëren die al versleuteld zijn. U heeft een back-up met historiek nodig, bij voorkeur onveranderlijk, om terug te gaan naar een versie van vóór de aanval.

Moeten alle servers onder een BCP vallen?

Zelden. Een BCP is bedoeld voor diensten waarvan zelfs een korte uitval meer kost dan een permanente uitwijkomgeving. De overige servers vallen onder een DRP of een goed geteste back-up.

Een project voor back-up, DRP of BCP?

Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.

Offerte aanvragen+33 9 72 50 78 28

Bescherm uw gegevens met WeDoBack

Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.