Strona główna›Poradniki›DRP i BCP
DRP i BCP
Czym różni się DRP od BCP?
BCP (plan ciągłości działania) dąży do tego, by usługa praktycznie się nie zatrzymała; DRP (plan odtwarzania po awarii) akceptuje zatrzymanie usługi, a następnie ją wznawia. Za BCP płaci się codziennie; za DRP płaci się głównie w dniu jego aktywacji, po wcześniejszym opłaceniu przygotowania.
Aktualizacja: październik 20263 min czytania5 cytowanych źródeł
Najważniejsze
- BCP: środowisko zapasowe już działa, przerwa ogranicza się do czasu wykrycia awarii i przełączenia.
- DRP: środowisko zapasowe jest uruchamiane w chwili podjęcia decyzji, z wybranej kopii zapasowej; przestój trwa tyle, ile odtwarzanie.
- W przypadku ransomware liczy się możliwość wyboru nieuszkodzonej wersji: BCP, który zreplikował szyfrowanie, nie jest wyjściem z sytuacji.
- Wiele MŚP łączy oba rozwiązania: BCP dla jednej lub dwóch kluczowych aplikacji, DRP i kopia zapasowa z historią dla pozostałych.
Dwie oficjalne definicje
NIST odróżnia plan ciągłości działania, który utrzymuje procesy biznesowe w trakcie zakłócenia i po nim, od planu odtwarzania po awarii, skoncentrowanego na systemie informatycznym i mającego przywrócić jego działanie w lokalizacji zastępczej. SGDSN, francuski organ odpowiedzialny za bezpieczeństwo narodowe, definiuje z kolei BCP jako utrzymanie kluczowych działań, w razie potrzeby w trybie ograniczonym, a następnie ich planowe wznowienie. Innymi słowy: BCP obejmuje okres „w trakcie”, DRP okres „po”, a kompletny plan uwzględnia oba. CNIL, francuski organ ochrony danych, używa zresztą obu pojęć łącznie, zalecając opracowanie planu ciągłości działania i odtwarzania IT.
Porównanie
Serwery są uruchamiane ponownie z wybranej kopii zapasowej.
Kopia już działa i natychmiast przejmuje pracę.
| DRP | BCP | |
|---|---|---|
| Cel | Wznowienie działania po awarii | Kontynuacja działania w trakcie awarii |
| Środowisko zapasowe | Budowane lub uruchamiane w chwili podjęcia decyzji | Już działa |
| Przerwa | Od minut do godzin, czasem dłużej: to RTO planu | Możliwie najkrótsza, często równa czasowi wykrycia awarii |
| Dane | Dane z wybranej kopii zapasowej, a więc nieco starsze (RPO) | Dane ze środowiska zapasowego, które musi być stale aktualizowane |
| Główny koszt | Przestrzeń dyskowa na etapie przygotowania, a następnie aktywacja | Instancje opłacane stale |
| Dobry scenariusz | Zniszczony serwer, ransomware, potrzeba wyboru nieuszkodzonej wersji | Jednoznaczna awaria maszyny, której natychmiastowe zatrzymanie kosztuje zbyt wiele |
| Niewłaściwe użycie | Obiecywanie „zerowej przerwy” | Przekonanie, że środowisko zapasowe chroni przed już zreplikowanym szyfrowaniem |
NIST podsumowuje ten kompromis na przykładzie lokalizacji zapasowych: lokalizacja „zimna” kosztuje najmniej i wymaga najwięcej czasu na uruchomienie; lokalizacja „gorąca”, gotowa natychmiast, kosztuje najwięcej. DRP przypomina tę pierwszą, BCP – drugą.
Przykład
O godzinie 10:00 serwer plików przestaje działać z powodu awarii zasilacza.
- DRP. Podejmuje się decyzję o przełączeniu. Uruchamia się instancję, odtwarza kopię zapasową z 6:00 lub z poprzedniego wieczoru i ponownie podłącza użytkowników. Przestój trwa tyle, ile ta operacja. Pracę wykonaną od czasu utworzenia kopii trzeba powtórzyć.
- BCP. Agent przekierowuje ruch do już uruchomionej instancji chmurowej. Stanowiska nadal korzystają z tego samego adresu. Przestój trwa tyle, ile wykrycie awarii i przełączenie. Najnowsze dane są w środowisku zapasowym tylko wtedy, gdy proces replikacji zdążył je już tam skopiować.
Jeśli ten sam serwer zostanie o 10:00 zaszyfrowany przez ransomware, wniosek się zmienia. BCP, który zreplikował szyfrowanie, nie jest wyjściem z sytuacji. Wyjściem jest DRP, który pozwala wybrać kopię z poprzedniego dnia, zwłaszcza jeśli jest niezmienna. Europol i projekt No More Ransom odradzają płacenie okupu: po ataku wyjściem jest kopia zapasowa sprzed ataku. Stąd zasada: BCP na jednoznaczną awarię, kopia zapasowa z historią na atak, oba rozwiązania, jeśli oba scenariusze są realne.
Można mieć oba
Wiele MŚP potrzebuje jedynie DRP dla jednego lub dwóch serwerów. Niektóre aplikacje (system kasowy, produkcja, dokumentacja medyczna używana bez przerwy) uzasadniają BCP, a DRP pozostaje w odwodzie na wypadek, gdyby samo środowisko zapasowe okazało się wadliwe. BCP bez jakiejkolwiek kopii zapasowej z historią to niekompletna architektura. Aby zdecydować dla każdego serwera osobno, zob. DRP czy BCP: co wybrać? oraz Jak określić swoje RTO?.
W WeDoBack
DRP uruchamia serwery na instancjach zapasowych, z wybranej wersji, a aktywacja jest rozliczana dziennie. Comiesięczny test w cenie sprawdza uruchomienie, a nie pracę użytkowników. BCP utrzymuje instancje stale uruchomione i zapewnia przejęcie pracy bez zmiany adresu IP, za pośrednictwem agenta w sieci klienta i VPN IPsec. Oba opierają się na zaszyfrowanych kopiach przechowywanych poza produkcją. Publiczne ceny początkowe różnią się: przestrzeń dyskowa DRP kosztuje od 175 € netto za TB miesięcznie; przestrzeń dyskowa BCP może kosztować już od 8,75 € netto miesięcznie za 50 GB, ale do tego dochodzi stale działająca instancja (od 50,22 € netto miesięcznie), nawet gdy nie ma awarii. Replikacja lub synchronizacja danych między instancją BCP a pierwotnym serwerem nie jest natywna: wymaga specjalnego procesu dostosowanego do potrzeb, który WeDoBack może wdrożyć na podstawie wyceny.
Najczęściej zadawane pytania
Czy można mieć BCP bez DRP?
Technicznie tak, ale to niekompletna architektura. Jeśli samo środowisko zapasowe zostanie uszkodzone lub atak zostanie zreplikowany, trzeba móc wrócić do wcześniejszej kopii zapasowej. SGDSN, francuski organ ds. bezpieczeństwa narodowego, opisuje zresztą ciągłość jako utrzymanie kluczowych działań, a następnie ich planowe wznowienie.
Czy DRP jest częścią BCP?
W ujęciu SGDSN tak: plan ciągłości działania obejmuje utrzymanie działalności w trybie ograniczonym, a następnie jej wznowienie. W potocznym języku IT o BCP mówi się w odniesieniu do już działającego środowiska zapasowego, a o DRP – w odniesieniu do ponownego uruchomienia po fakcie. Oba ujęcia są zbieżne: jedno bez drugiego pozostawia lukę.
Co lepiej sprawdza się w przypadku awarii sprzętu?
W przypadku jednoznacznej awarii maszyny, której natychmiastowe zatrzymanie dużo kosztuje, BCP zapewnia najszybsze przejęcie pracy. Jeśli kilka godzin przestoju jest akceptowalne, DRP na instancjach zapasowych pozwala nie czekać na wymianę sprzętu.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Przewodnik opracowania planu ciągłości działania (wydanie 2013, w języku francuskim) — SGDSN (Francja)
- No More Ransom: porady i narzędzia do odszyfrowywania w przypadku ransomware — Europol i partnerzy
- Praktyczny przewodnik RODO – bezpieczeństwo danych osobowych (wersja 2024, w języku francuskim) — CNIL (organ francuski)
- Oferty i cennik zewnętrznych kopii zapasowych — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
