Strona główna›Poradniki›DRP i BCP
DRP i BCP
Jak zapewnić ciągłość działania krytycznego serwera?
Ciągłość działania krytycznego serwera zapewnia się, traktując go osobno i zapewniając mu środowisko zapasowe proporcjonalne do akceptowalnego czasu przestoju, podczas gdy zwykłym serwerom wystarcza kopia zapasowa. „Krytyczny” oznacza: jeśli ten serwer przestanie działać, zatrzymuje się działalność firmy, nawet jeśli pozostałe maszyny odpowiadają.
Aktualizacja: październik 20263 min czytania5 cytowanych źródeł
Najważniejsze
- W MŚP są jeden lub dwa krytyczne serwery: jeśli jest ich pięć, w praktyce nie ma żadnego.
- Taki serwer potrzebuje przetestowanej kopii zapasowej, obrazu, który można uruchomić w innym miejscu, DRP lub BCP oraz dwóch osób zdolnych uruchomić procedurę.
- Chroni się cały łańcuch zależności (katalog, baza danych, aplikacja), a nie samą maszynę.
- BCP bez historycznej kopii zapasowej chroni przed awarią, ale nie przed ransomware.
- Spisany tryb pracy awaryjnej jest częścią ciągłości działania: ANSSI, francuska krajowa agencja ds. cyberbezpieczeństwa, oczekuje, że organizacja będzie w stanie utrzymać działania krytyczne nawet bez usług cyfrowych.
Rzeczywiste wskazanie serwera krytycznego
Serwer jest krytyczny, jeśli prawdziwe jest któreś z poniższych zdań:
- ludzie są natychmiast zablokowani (kasa, produkcja, otwarta sprawa, centrala telefoniczna);
- nie istnieje papierowe obejście lub wystarcza ono tylko na godzinę;
- jego zastąpienie wymaga sprzętu lub licencji, których nie mają Państwo w zapasie.
Jeśli „krytycznych” serwerów jest pięć, w praktyce nie ma żadnego: budżet i testy się rozpraszają. Należy wymusić ranking. W MŚP wystarczą jeden lub dwa. Taki jest sens analizy wpływu opisanej przez NIST: określić krytyczność każdego procesu, wskazać zasoby, od których zależy, a następnie ustalić kolejność priorytetów odtwarzania.
Co musi mieć ten serwer, a czego nie potrzebują pozostałe
- Przetestowaną kopię zapasową, której częstotliwość odpowiada jego RPO.
- Obraz, który można uruchomić w innym miejscu, a nie tylko jego pliki.
- DRP (uruchamia się go na instancji w razie potrzeby) albo BCP (instancja już działa), jeśli RTO jest zbyt krótkie na przywracanie.
- Przemyślaną sieć do przełączenia: stanowiska pracy odnajdują serwer bez dziesięciostronicowej instrukcji.
- Swoje zależności w tym samym planie. Serwer biznesowy, który uruchamia się bez katalogu lub bazy danych, nie zapewnia ciągłości działania. Chroni się łańcuch, a nie samo urządzenie. ANSSI zaleca, aby kolejność przywracania uwzględniała usługi infrastrukturalne (DNS, NTP, katalog) oraz krytyczność aplikacji.
- Dwie osoby zdolne uruchomić procedurę.
Lista kontrolna krytycznego serwera
| Element | Pytanie do zadania | Oczekiwany dowód |
|---|---|---|
| Kopia zapasowa | Czy ostatnia udana kopia jest młodsza niż RPO? | Poranny raport |
| Obraz systemu | Czy został już kiedyś uruchomiony w innym miejscu? | Datowany raport z testu |
| Środowisko zapasowe | DRP lub BCP, zwymiarowane dla rzeczywistej liczby użytkowników? | Karta instancji |
| Sieć | Czy stanowiska pracy docierają do środowiska zapasowego bez rekonfiguracji? | Test przełączenia |
| Zależności | Czy katalog, baza danych i licencje są w tym samym planie? | Lista kolejności uruchamiania |
| Ludzie | Czy dwie osoby potrafią uruchomić procedurę? | Nazwiska i numery telefonów, offline |
| Klucz szyfrowania | Czy jest dostępny w razie utraty siedziby? | Udokumentowana lokalizacja |
Czego można odmówić
- Dublowania wszystkich serwerów „dla symetrii”.
- Dążenia do zerowej utraty danych na serwerze, na którym dane można wprowadzić ponownie.
- BCP na krytycznym serwerze i braku historycznej kopii zapasowej: awaria sprzętu jest objęta ochroną, szyfrowanie już nie.
Tryb pracy awaryjnej jest częścią ciągłości działania
Spisanie, jak pracować przez dwie godziny bez serwera (przyjmowanie zamówień, formularze, kolejka zgłoszeń), skraca odczuwalne RTO, nawet jeśli strona techniczna zajmuje cztery godziny. Wiele planów pomija ten punkt i obiecuje czas techniczny, któremu zaprzecza pierwsza awaria. ANSSI w swoim poradniku zarządzania kryzysem cybernetycznym oczekuje, że organizacja będzie potrafiła utrzymać swoje najbardziej krytyczne działania, ewentualnie w trybie awaryjnym, a nawet bez usług cyfrowych. Zaleca również przechowywanie offline kryzysowej listy kontaktów.
W WeDoBack
Krytyczny serwer obejmuje się ofertą DRP lub BCP. Pozostałe pozostają w ofercie SMART lub INTEGRAL. DRP uruchamia go na instancji zapasowej z wybranej wersji, z comiesięcznym testem uruchomienia, który nie wpływa na środowisko produkcyjne; test w warunkach rzeczywistych, trwający do 10 godzin, jest możliwy na podstawie wyceny. BCP przejmuje jego pracę za pomocą stale działającej instancji chmurowej, poprzez agenta w sieci klienta i VPN IPsec, bez zmiany adresu IP dla stanowisk pracy. Replikacja lub synchronizacja danych między instancją BCP a serwerem źródłowym nie jest wbudowana: wymaga dedykowanego procesu, dostosowanego do potrzeb, który WeDoBack może wdrożyć na podstawie wyceny. W obu przypadkach na serwerze działa agent (6 € netto miesięcznie dla serwera wirtualnego, 20 € netto dla fizycznego, ceny publiczne z października 2026 r.), a przestrzeń odtwarzania (od 175 € netto za TB miesięcznie) stanowi pozycję odrębną od przestrzeni na zwykłe kopie zapasowe. Łańcuch zależności (które serwery uruchamiają się razem) należy wskazać przy składaniu zapytania o wycenę: nie wynika on z samego wolumenu w terabajtach.
Najczęściej zadawane pytania
Jak sprawdzić, czy serwer jest naprawdę krytyczny?
Należy zadać trzy pytania: czy ludzie są natychmiast zablokowani, gdy serwer przestaje działać? Czy istnieje papierowe obejście, które wystarczy na dłużej niż godzinę? Czy można go zastąpić sprzętem i licencjami, które są już dostępne? Jeśli odpowiedź na pierwsze pytanie brzmi „tak”, a na dwa pozostałe „nie”, serwer jest krytyczny.
DRP czy BCP dla krytycznego serwera?
Wszystko zależy od jego RTO. Jeśli działalność może znieść kilka godzin przestoju, wystarczy DRP (przygotowane środowisko zapasowe uruchamiane w razie potrzeby), które na co dzień kosztuje mniej. Jeśli każda godzina przestoju kosztuje więcej niż roczny abonament za stałe środowisko zapasowe, uzasadniony jest BCP. W obu przypadkach należy dodatkowo zachować historyczną kopię zapasową.
Czy należy również zdublować katalog i bazę danych?
Tak, jeśli są niezbędne do uruchomienia krytycznego serwera. Serwer biznesowy, który uruchamia się bez katalogu i bazy danych, nie zapewnia ciągłości działania. NIST zaleca ustalanie priorytetów odtwarzania poprzez powiązanie każdego zasobu z procesami, które obsługuje.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Kopie zapasowe systemów informatycznych – podstawy (ANSSI-BP-100, v1.1, 27 listopada 2025) — ANSSI (agencja francuska)
- Kryzys cybernetyczny: klucze do zarządzania operacyjnego i strategicznego (grudzień 2021) — ANSSI (agencja francuska)
- Oferta BCP: natychmiastowa ciągłość działania — WeDoBack
- Oferta DRP: wznowienie działalności po awarii — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
