Strona główna›Poradniki›DRP i BCP
DRP i BCP
Czym jest BCP?
Plan ciągłości działania (BCP, ang. Business Continuity Plan) ma zapewnić, że kluczowe usługi działają dalej w trakcie awarii, a przerwa jest na tyle krótka, że użytkownicy ledwie ją zauważają. Środowisko zapasowe jest gotowe przed incydentem: nie zamawia się go w dniu, w którym serwer przestał działać.
Aktualizacja: październik 20263 min czytania6 cytowanych źródeł
Najważniejsze
- BCP przedsiębiorstwa obejmuje pomieszczenia, ludzi, dostawców i IT; część informatyczna jest tylko jednym z jego elementów.
- Po stronie IT wymaga drugiej, już zasilanej danymi instancji oraz mechanizmu, który kieruje do niej ruch, gdy pierwsza przestaje odpowiadać.
- Najczęściej pomijany element: powrót na pierwotny serwer bez utraty danych wprowadzonych w środowisku zapasowym.
- BCP odpowiada na awarię; nie zastępuje kopii zapasowej z historią chroniącej przed ransomware i usunięciem danych.
Oficjalna definicja
SGDSN, francuski organ odpowiedzialny za bezpieczeństwo narodowe, w swoim przewodniku referencyjnym definiuje BCP jako zestaw środków mających zapewnić, w różnych scenariuszach kryzysowych, utrzymanie – w razie potrzeby tymczasowo w trybie ograniczonym – kluczowych usług i zadań przedsiębiorstwa, a następnie planowe wznowienie działalności. Wynikają z tego dwie myśli: akceptuje się ograniczony zakres usług, a ciągłość obejmuje również wznowienie.
NIST w podobny sposób odróżnia plan ciągłości działania, który utrzymuje procesy biznesowe w trakcie zakłócenia i po nim, od planu odtwarzania, skoncentrowanego na ponownym uruchomieniu systemów. Międzynarodową normą referencyjną dla systemu zarządzania ciągłością działania jest ISO 22301.
Ciągłość działalności, nie tylko IT
BCP przedsiębiorstwa wykracza poza serwery: pomieszczenia, ludzie, dostawcy, telefonia, zdolność do wystawiania faktur. Część informatyczna jest tylko jednym z jego elementów. Ta strona dotyczy właśnie tej części. Nawet doskonały BCP dla IT nie uratuje firmy, w której nikt nie wie, jak przyjąć płatność od klienta.
Jak zbudowane jest zapasowe środowisko IT
- Kopia krytycznych systemów działa lub jest na bieżąco aktualizowana w innej lokalizacji.
- Coś monitoruje środowisko produkcyjne (agent, load balancer, mechanizm kontroli adresu).
- W przypadku jednoznacznej awarii ruch zostaje przełączony. Stanowiska nadal łączą się z tym samym adresem lub z wcześniej znanym adresem zapasowym.
- Gdy oryginał wraca do działania, przełącza się ruch z powrotem, bez utraty danych wprowadzonych w środowisku zapasowym w międzyczasie. Ten punkt jest najczęściej pomijany i to on sprawia, że BCP działają tylko na papierze.
Koszt jest stały: za środowisko zapasowe płaci się także w dni, gdy wszystko działa. To cena przejęcia pracy w ciągu minut, a nie godzin. Szczegóły w artykule Ile kosztuje BCP?.
Czego BCP wymaga od aplikacji
- Możliwości przełączenia sieci (ten sam adres IP w lokalizacji lub DNS z akceptowalnym czasem propagacji).
- Spójnych danych w środowisku zapasowym. Baza danych skopiowana w trakcie transakcji może się uruchomić, ale zawierać błędne dane.
- Licencji, które dopuszczają działanie w środowisku zapasowym.
- Przepustowości między lokalizacją a środowiskiem zapasowym wystarczającej do pracy użytkowników zdalnych.
- Osoby upoważnionej do stwierdzenia „to jest awaria”, aby uniknąć fałszywych przełączeń.
- Utrzymania poziomu bezpieczeństwa w trybie ograniczonym: przypomina o tym CNIL (francuski organ ochrony danych) w swojej karcie dotyczącej ciągłości i wznawiania działalności.
Jeśli któregoś z tych elementów brakuje, deklarowany BCP jest w rzeczywistości DRP: system da się uruchomić ponownie, ale później.
BCP a kopia zapasowa
BCP nie eliminuje potrzeby tworzenia kopii zapasowych. Środowisko zapasowe również może zostać naruszone, jeśli replikacja jest zbyt wierna i zbyt szybka (skopiuje ransomware). Historia kopii zapasowych, najlepiej niezmienna, pozostaje sposobem na powrót do nieuszkodzonego stanu. BCP odpowiada na awarię. Kopia zapasowa odpowiada na uszkodzenie i usunięcie danych.
W przypadku ransomware Europol i projekt No More Ransom odradzają płacenie okupu: wyjściem z sytuacji są plany ciągłości działania i odtwarzania po awarii, a następnie odtworzenie danych z kopii zapasowej sprzed ataku. Oba narzędzia działają razem: zob. Właśnie uruchomił się ransomware.
W WeDoBack
BCP WeDoBack utrzymuje stale uruchomione instancje chmurowe. Agent zainstalowany w sieci klienta przekazuje ruch do tych instancji przez VPN IPsec, bez zmiany adresu IP: użytkownicy nie muszą ponownie konfigurować swoich stanowisk. Gdy pierwotny serwer zostanie naprawiony, agent może przekierować do niego ruch z powrotem. Replikacja lub synchronizacja danych między instancją BCP a pierwotnym serwerem nie jest obsługiwana natywnie: wymaga specjalnego procesu, zdefiniowanego zależnie od potrzeb (baza danych, pliki, aplikacja biznesowa), również w celu przeniesienia na naprawiony serwer danych wprowadzonych na instancji w trakcie incydentu. WeDoBack może go wdrożyć na podstawie wyceny. Przestrzeń dyskowa kosztuje od 8,75 € netto miesięcznie za 50 GB (czyli 175 € netto za TB), a instancje od 50,22 € netto miesięcznie, do tego jeden agent na serwer. Kwoty te naliczane są stale, także gdy nie ma incydentu. Kopie są szyfrowane na maszynie przed wysłaniem i przechowywane na dedykowanych serwerach, odrębnych od produkcji. Narzędzia kontroli urządzeń końcowych i ochrony przed ransomware są w cenie, tak jak w DRP; automatyczne usuwanie podatności pozostaje płatną opcją.
Najczęściej zadawane pytania
Czy BCP jest droższy niż DRP?
Zazwyczaj tak, w ujęciu miesięcznym: instancje zapasowe działają stale, niezależnie od tego, czy wystąpi incydent. To cena przejęcia pracy w ciągu minut, a nie godzin. NIST zalicza zresztą „gorące” lokalizacje zapasowe, gotowe natychmiast, do najdroższych.
Czy BCP chroni przed ransomware?
Sam w sobie nie. Jeśli replikacja do środowiska zapasowego jest szybka i wierna, może skopiować pliki już zaszyfrowane. Należy zachować kopię zapasową z historią, najlepiej niezmienną, aby móc wrócić do wersji sprzed ataku.
Czy wszystkie serwery należy objąć BCP?
Rzadko. BCP stosuje się dla usług, których nawet krótki przestój kosztuje więcej niż stałe utrzymanie środowiska zapasowego. Pozostałe serwery można objąć DRP lub dobrze przetestowaną kopią zapasową.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Przewodnik opracowania planu ciągłości działania (wydanie 2013, w języku francuskim) — SGDSN (Francja)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- ISO 22301 – Business continuity — ISO
- Praktyczny przewodnik RODO – bezpieczeństwo danych osobowych (wersja 2024, w języku francuskim) — CNIL (organ francuski)
- No More Ransom: porady i narzędzia do odszyfrowywania w przypadku ransomware — Europol i partnerzy
- Oferta BCP: natychmiastowa ciągłość działania — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
