Zewnętrzny BCP: zalety i ograniczenia

Zewnętrzny BCP polega na utrzymywaniu u dostawcy stale działającego środowiska zapasowego, podczas gdy środowisko produkcyjne pozostaje u Państwa. Użytkownicy mogą dalej pracować, jeśli przełączenie jest dla nich niewidoczne. Koszt ponosi się stale, a kilka ograniczeń wynika z tego, że środowisko zapasowe nie znajduje się w sąsiednim pomieszczeniu.

Aktualizacja: październik 20264 min czytania5 cytowanych źródeł

Najważniejsze

  • Zalety: bardzo krótki czas przywrócenia w razie awarii serwera, brak drugiej serwerowni, możliwe przełączenie niewidoczne dla stanowisk pracy.
  • Ograniczenia: zależność od lokalnego agenta i łącza internetowego, opóźnienie danych (ukryte RPO), konieczność przygotowania powrotu, licencje.
  • BCP dla serwera to nie BCP dla siedziby: zniszczony budynek wymaga osobno przetestowanego zdalnego dostępu.
  • Środowisko zapasowe, które replikuje wszystko, replikuje także ransomware: należy dodatkowo zachować historyczną kopię zapasową.
  • Umowa podlega tym samym zasadom co w przypadku zewnętrznego DRP: lokalizacje hostingu, odwracalność, klauzule z art. 28 RODO.

Zalety

  • Krótki czas przywrócenia w razie awarii serwera, ponieważ instancja istnieje już przed incydentem.
  • Brak drugiej serwerowni, którą trzeba klimatyzować, monitorować i modernizować.
  • Możliwa niewidoczność dla stanowisk pracy, gdy lokalny agent przekierowuje ruch bez zmiany adresu IP. Użytkownicy nie muszą sięgać po instrukcję.
  • Elastyczne wymiarowanie. Instancję można powiększyć bez kupowania serwera. W zamian się za nią płaci.
  • Fizyczne oddzielenie od środowiska produkcyjnego: pożar szafy serwerowej nie wyłącza środowiska zapasowego, pod warunkiem że użytkownicy nadal mają do niego dostęp.

Ograniczenia

  • Lokalny agent musi działać. Jeśli BCP opiera się na agencie w Państwa siedzibie, który przekierowuje ruch, agent ten znika wraz z przełącznikiem sieciowym, pożarem budynku lub ogólną awarią zasilania. BCP dla serwera to nie BCP dla siedziby. W przypadku zniszczonej siedziby potrzebne są zdalny dostęp i adresy publiczne, przetestowane osobno.
  • Łącze internetowe staje się kluczowe. Dane, a czasem także sesje, przechodzą przez VPN do dostawcy. Jedno łącze, przeciążone lub przerwane, wyłącza środowisko zapasowe dokładnie wtedy, gdy jest potrzebne. Drugie łącze to często prawdziwy zapomniany wydatek.
  • Spójność danych. Stałe środowisko zapasowe jest przydatne tylko wtedy, gdy otrzymało transakcje. Niezmierzone opóźnienie to ukryte RPO. ANSSI, francuska krajowa agencja ds. cyberbezpieczeństwa, proponuje replikację, gdy dopuszczalna utrata danych jest krótsza niż 24 godziny, uznając jednocześnie kopię zapasową offline za niezbędną: jeśli środowisko zapasowe otrzymało ransomware równie szybko jak użytkownicy, nie jest kopią zapasową.
  • Powrót. Dane wprowadzone w środowisku zapasowym podczas awarii muszą wrócić na naprawiony serwer. Bez procedury traci się ten okres albo powstają dwie rozbieżne bazy danych.
  • Licencje. Producent aplikacji biznesowej musi zezwalać na taką stałą instancję. Niektóre umowy tego zabraniają lub pobierają za to opłatę.
  • Stały koszt. Płaci się także za miesiące bez awarii. To normalne. To jednak zbyt drogo, jeśli aplikacja w rzeczywistości zniosłaby pół dnia przestoju.
  • Złudne poczucie przetestowania. Włączona instancja to nie przetestowane przełączenie. Przekierowanie trzeba uruchomić co najmniej raz.

Zewnętrzny BCP czy zewnętrzny DRP

Zewnętrzny BCPZewnętrzny DRP
Stan środowiska zapasowegoWłączone na stałePrzygotowane, uruchamiane w dniu awarii
Czas przywróceniaNajkrótszyRówny czasowi uruchomienia instancji
Koszt, gdy nie ma awariiInstancje opłacane co miesiącGłównie przestrzeń dyskowa i przygotowanie
Powrót do wcześniejszej wersjiNie, chyba że istnieje dodatkowo historyczna kopia zapasowaTak, wersja wybrana z historii
Zniszczona siedzibaZdalny dostęp do przygotowania osobnoZarezerwowane adresy publiczne

Szczegóły znajdą Państwo w poradniku Czym różni się DRP od BCP?.

Umowa

Punkty umowy są takie same jak w przypadku zewnętrznego DRP. ANSSI zaleca uzyskanie listy wszystkich lokalizacji przechowywania danych, łącznie z lokalizacjami zapasowymi, oraz przewidzenie planu zapewnienia bezpieczeństwa i klauzuli odwracalności. Jeśli przetwarzane są dane osobowe, dostawca jest podmiotem przetwarzającym w rozumieniu RODO: poradnik dla podmiotów przetwarzających opracowany przez CNIL (francuski organ ochrony danych) przypomina, że działa on na pisemne polecenie, korzysta z usług innego podmiotu przetwarzającego wyłącznie za pisemną zgodą, powiadamia klienta o naruszeniu, a po zakończeniu umowy zwraca lub usuwa wszystkie dane, łącznie z kopiami.

Kiedy to właściwy wybór

Jeden lub dwa serwery, których godzina przestoju kosztuje więcej niż roczny abonament, sieć lokalna zdolna obsłużyć agenta, odpowiednie łącze, a mimo to dodatkowa historyczna kopia zapasowa na wypadek, gdyby samo środowisko zapasowe okazało się wadliwe. ANSSI przypomina, że kryzys o podłożu cybernetycznym może trwać kilka tygodni: BCP musi być w stanie działać przez cały ten czas, a nie tylko przez kilka godzin.

W WeDoBack

Oferta BCP odpowiada temu modelowi: stale działające instancje chmurowe od 50,22 € netto miesięcznie, przestrzeń dyskowa od 8,75 € netto miesięcznie za 50 GB (175 € netto za TB), agent w sieci klienta, VPN IPsec, przejęcie pracy bez zmiany adresu IP, powrót ruchu do naprawionego serwera. Replikacja lub synchronizacja danych między instancją BCP a serwerem źródłowym nie jest obsługiwana natywnie: wymaga dedykowanego procesu, określonego zgodnie z potrzebami (baza danych, pliki, aplikacja biznesowa), również w celu przeniesienia na naprawiony serwer danych wprowadzonych na instancji podczas incydentu. WeDoBack może go wdrożyć na podstawie wyceny. Powyższe ograniczenia mają zastosowanie w pełni, w szczególności zależność od lokalnego agenta i łącza. DRP pozostaje dostępny na wypadek scenariusza „siedziby już nie ma” lub „potrzebna jest wersja sprzed ataku”. BCP bez historii kopii zapasowych nie chroni przed ransomware: WeDoBack zapewnia tę ochronę w ramach ofert kopii zapasowych i oferty NIEZMIENNY, które stanowią odrębne pozycje. Dane są szyfrowane na maszynie przed wysłaniem, klucz pozostaje u klienta, a dane trafiają do centrów danych z certyfikatami ISO 27001 i HDS (francuski certyfikat hostingu danych medycznych). Wsparcie jest dostępne w godz. 9:00–13:00 i 14:00–17:30 (czasu paryskiego).

Najczęściej zadawane pytania

Czy zewnętrzny BCP chroni przed ransomware?

Nie sam w sobie. Jeśli środowisko zapasowe na bieżąco otrzymuje zmiany, otrzymuje również zaszyfrowane pliki. Potrzebna jest historyczna kopia zapasowa, najlepiej niezmienna, aby wrócić do wersji sprzed ataku. BCP chroni przed awarią; historia kopii chroni przed uszkodzeniem danych i szyfrowaniem.

Co się dzieje, gdy w siedzibie zostanie przerwane połączenie z Internetem?

Jeśli BCP opiera się na VPN między siedzibą a dostawcą, przerwanie łącza odcina środowisko zapasowe dokładnie w chwili, gdy jest ono potrzebne. Drugie łącze internetowe, od innego operatora i w miarę możliwości inną trasą, to często wydatek, który sprawia, że BCP jest naprawdę użyteczny.

Jak odzyskać dane wprowadzone w środowisku zapasowym?

Muszą one wrócić na naprawiony serwer, zanim użytkownicy zaczną na nim ponownie pracować. Bez spisanej i przetestowanej procedury traci się ten okres albo powstają dwie rozbieżne bazy danych. Ten powrót jest częścią testu, tak samo jak przełączenie.

Planują Państwo projekt kopii zapasowych, DRP lub BCP?

Ponad 20 lat doświadczenia w ochronie danych firmowych.

Poproś o wycenę+33 9 72 50 78 28

Proszę chronić swoje dane z WeDoBack

Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.