Strona główna›Poradniki›DRP i BCP
DRP i BCP
Jak określić RTO?
RTO określa się na podstawie dwóch liczb. Pierwsza jest ekonomiczna: po ilu godzinach przestoju koszt przekracza kwotę, jaką firma jest gotowa zapłacić, by go uniknąć. Druga jest techniczna: ile trwało ostatnie rzeczywiste przywracanie. Zapisane RTO musi być co najmniej tak długie jak druga wartość i na tyle krótkie, by pierwsza pozostała do zaakceptowania. Jeśli się wykluczają, zmienia się architekturę, a nie pomiar czasu.
Aktualizacja: październik 20263 min czytania4 cytowane źródła
Najważniejsze
- Liczba ekonomiczna: zablokowane osoby × koszt godzinowy, utracona sprzedaż, kary umowne. Obliczana osobno dla każdej usługi.
- Liczba techniczna: czas mierzony od „ogłaszamy incydent” do pierwszej udanej czynności biznesowej.
- Bez testu nie mają Państwo technicznego RTO, a jedynie nadzieję.
- Jeśli obie wartości się nie spotykają: zmniejszyć wolumen, przygotować obrazy, przejść na DRP lub BCP albo świadomie przyjąć spisany tryb awaryjny.
- RTO zapisuje się w godzinach pracy wsparcia, z którego rzeczywiście Państwo korzystają.
Liczba ekonomiczna
NIST nazywa ten etap ustaleniem maksymalnego tolerowanego czasu przestoju (MTD): łącznego czasu, jaki działalność jest w stanie znieść, z uwzględnieniem wszystkich skutków. RTO systemów informatycznych musi być od niego krótsze. Dla danej usługi proszę oszacować:
- liczbę zablokowanych osób × pełny koszt godziny pracy;
- sprzedaż lub usługi, których nie da się odrobić (klient, który odszedł, odwołana wizyta pacjenta);
- kary umowne, jeśli występują;
- czas, po którym ucierpi wizerunek firmy, nawet jeśli to ocena subiektywna: mimo to warto go zapisać.
Przykład. Osiem zablokowanych osób, 35 € pełnego kosztu za godzinę, brak kar umownych. Każda godzina kosztuje 280 € plus utracone przychody. Jeśli zarząd akceptuje straty rzędu 1000 €, ekonomiczne RTO wynosi około trzech–czterech godzin. Jeśli akceptuje jeden dzień, bo realizacja zamówień może się przesunąć, RTO może wynosić od 8 do 24 godzin.
Proszę wykonać to obliczenie osobno dla każdej usługi. Centrala telefoniczna może mieć RTO wynoszące godzinę, a archiwum dokumentów – tydzień.
Liczba techniczna
Proszę wziąć wynik ostatniego testu albo przeprowadzić test teraz na kopii testowej. Pomiar czasu zaczyna się od „ogłaszamy incydent”, a nie od „oprogramowanie skończyło kopiowanie”. Kończy się, gdy użytkownik z powodzeniem wykona zwykłą czynność.
Jeśli test nigdy się nie odbył, nie mają Państwo technicznego RTO. Mają Państwo nadzieję. W takim przypadku pilnym zadaniem jest test, a nie wybór między DRP a BCP. ANSSI, francuska krajowa agencja ds. cyberbezpieczeństwa, przypomina: procedurę przywracania należy spisać i regularnie stosować, a kolejność przywracania ustalić z wyprzedzeniem, z uwzględnieniem zależności (DNS, usługa katalogowa) i krytyczności aplikacji. Serwer biznesowy, który czeka na usługę katalogową, dziedziczy jej RTO.
Arkusz obliczeń
| Usługa | Koszt godziny przestoju | Ekonomiczne RTO | Czas ostatniego testu | Różnica | Decyzja |
|---|---|---|---|---|---|
| Program do wycen | 280 € + sprzedaż | 4 h | 9 h | 5 h | DRP lub tryb awaryjny |
| Poczta e-mail | Niski, jeśli działa telefon | 24 h | 6 h | Brak | Kopia zapasowa wystarczy |
| Archiwum | Pomijalny | 1 tydzień | 2 dni | Brak | Kopia zapasowa wystarczy |
Powyższe liczby są przykładowe. Proszę zastąpić je własnymi pomiarami.
Gdy obie liczby się nie spotykają
Przywracanie trwało dziewięć godzin, a dział biznesowy akceptuje tylko dwie.
- Zmniejszyć wolumen danych do przywrócenia (oddzielić archiwa od bieżących danych).
- Mieć obrazy gotowe do uruchomienia zamiast ponownej instalacji.
- Objąć tę usługę DRP (przygotowane środowisko zapasowe) lub BCP (środowisko zapasowe już uruchomione). Zob. DRP czy BCP: co wybrać?.
- Albo świadomie przyjąć na piśmie, że rzeczywiste RTO wynosi dziewięć godzin, i zorganizować na ten czas papierowy tryb awaryjny. To uprawniony wybór, jeśli jest świadomy.
ANSSI w swoim poradniku zarządzania kryzysem cybernetycznym kładzie nacisk na ten ostatni punkt: organizacja musi być w stanie utrzymać najbardziej krytyczne działania, ewentualnie w trybie awaryjnym, a nawet bez usług cyfrowych. Po ataku przywracanie sprawności może trwać kilka tygodni: RTO dla awarii sprzętu nie ma zastosowania do ransomware.
Proszę pamiętać o godzinach pracy
RTO wynoszące cztery godziny, które zakłada dostępność technika, nie zostanie dotrzymane w niedzielę, jeśli wsparcie działa w dni robocze w godzinach 9:00–17:30. Proszę zapisać RTO w godzinach pracy wsparcia, z którego Państwo faktycznie korzystają, albo wykupić dyżury. W przeciwnym razie RTO dla piątku, godz. 18:00, w rzeczywistości oznacza „poniedziałek rano plus cztery godziny”.
W WeDoBack
Wsparcie prowadzone przez ludzi jest dostępne w godzinach 9:00–13:00 i 14:00–17:30 (czasu paryskiego), pod numerem +33 9 72 50 78 28 oraz pod adresem [email protected]. Monitoring kopii zapasowych działa natomiast 24 godziny na dobę: skraca to czas wykrycia nieudanej kopii, ale nie czas przywracania w niedzielę. DRP skraca czas techniczny, uruchamiając serwery na instancjach zapasowych bez czekania na serwer zastępczy; co miesiąc przeprowadzany jest test uruchomienia, a test w warunkach rzeczywistych, do 10 godzin, można zamówić na podstawie wyceny, aby zmierzyć Państwa RTO. BCP skraca go jeszcze bardziej, ponieważ instancja jest już uruchomiona. Żadne z tych rozwiązań nie eliminuje czasu na decyzję ani czasu weryfikacji biznesowej, które pozostają częścią Państwa RTO.
Najczęściej zadawane pytania
Jak wycenić koszt godziny przestoju?
Należy zsumować pełny koszt godzinowy zablokowanych osób, przychody, których nie da się odrobić, oraz ewentualne kary umowne. Na przykład osiem osób przy pełnym koszcie 35 € za godzinę to 280 € na godzinę, nie licząc utraconej sprzedaży. Ta kwota służy do porównania z rocznym kosztem DRP lub BCP.
Czy RTO i maksymalny czas przestoju to to samo?
Niezupełnie. Maksymalny tolerowany czas przestoju (MTD według NIST, DMIA według francuskiej agencji ANSSI) to łączny czas, jaki działalność jest w stanie znieść. RTO to czas przywrócenia działania systemów informatycznych. NIST zaleca, aby RTO było krótsze niż MTD, z zachowaniem zapasu.
Co zrobić, jeśli obliczonego RTO nie da się dotrzymać?
Albo zmieniają Państwo architekturę (obrazy gotowe do uruchomienia, DRP, BCP), albo zapisują rzeczywiste RTO i organizują tryb awaryjny na cały ten czas. Oba podejścia są uprawnione. Nieuprawnione jest natomiast utrzymywanie wartości, której przeczy ostatni test.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Kopie zapasowe systemów informatycznych – podstawy (ANSSI-BP-100, v1.1, 27 listopada 2025, w języku francuskim) — ANSSI (agencja francuska)
- Kryzys cybernetyczny: klucze do operacyjnego i strategicznego zarządzania (grudzień 2021, w języku francuskim) — ANSSI (agencja francuska)
- Oferta DRP (plan odtwarzania po awarii) — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
