DRP și BCP
Cum vă stabiliți RPO-ul?
Un RPO se stabilește întrebând, pentru fiecare activitate: „dacă am pierde datele introduse în ultimele X ore, ce ar trebui refăcut și cât ar costa?” Cea mai mare valoare a lui X încă acceptabilă este RPO-ul. Backupul se configurează apoi astfel încât intervalul dintre două copii reușite să fie mai mic decât acest X.
Actualizat în octombrie 20263 min de lectură4 surse citate
Pe scurt
- Puneți întrebarea utilizatorilor fiecărui instrument, nu doar informaticianului.
- Trei criterii: viteza cu care se schimbă datele, posibilitatea de a le reconstitui, costul pierderii.
- Un RPO de 24 de ore presupune o alertă dimineața: două eșecuri la rând, iar RPO-ul real devine 48 de ore.
- Sub o oră, prevedeți replicare sau jurnale ale bazei de date, plus un istoric împotriva ransomware-ului.
- Adâncimea istoricului (30 de zile, un an) este o setare distinctă de RPO.
Metoda într-o singură ședință
NIST, organismul american de standardizare, numește acest exercițiu analiza impactului asupra activității (BIA): identificarea proceselor, măsurarea consecințelor unei întreruperi, apoi stabilirea priorităților de recuperare. Pentru un IMM, o singură ședință este suficientă. Pentru fiecare instrument vital, puneți trei întrebări persoanelor care îl folosesc, nu doar informaticianului.
- Cât de repede se schimbă datele? O înregistrare pe minut, pe oră, pe săptămână?
- Pot fi reconstituite? Un e-mail primit din exterior, nu. O factură al cărei duplicat se află încă pe biroul clientului, parțial. O înregistrare de producție din atelier, nu.
- După cât timp pierdut devine costul inacceptabil? Costul reintroducerii datelor, comenzi de refăcut, dosare de redeschis din memorie.
Notați răspunsul în ore. Exemple frecvente în IMM-uri:
| Activitate | RPO adesea rezonabil | De ce |
|---|---|---|
| Fișiere de birou puțin modificate | 24 h | Pierderea unei zile se observă și se reface |
| ERP sau software de oferte folosit toată ziua | 1–4 h | O zi de oferte pierdută nu se mai poate reconstitui |
| 1–8 h | Mesajele primite nu pot fi reintroduse | |
| Contabilitate | 24 h, plus o arhivare pe termen lung separată | Ziua se reface; exercițiul financiar, în schimb, se arhivează |
| Baza de date a casei de marcat | Câteva minute până la 1 h | Banii încasați trebuie să rămână trasabili |
Acest tabel nu este o normă. Este un punct de plecare pe care să îl infirmați sau să îl confirmați împreună cu echipele operaționale.
Traducerea RPO-ului în frecvență
- RPO 24 h: un backup reușit pe zi și o alertă dimineața dacă a eșuat. Dacă eșuează două nopți la rând, RPO-ul real devine 48 h. Monitorizarea face parte din RPO.
- RPO 4 h: cel puțin o copie la fiecare patru ore în timpul programului de lucru.
- RPO sub o oră: replicare sau copii foarte frecvente și o discuție separată despre ransomware, pentru că cea mai recentă copie poate fi deja compromisă. ANSSI, agenția națională franceză de securitate cibernetică, recomandă de altfel, atunci când pierderea admisibilă este sub 24 de ore, să fie avută în vedere replicarea pe lângă backup.
Pentru o bază de date, frecvența nu se reglează doar prin backupuri complete. Microsoft arată că, în modelul de recuperare completă, backupurile frecvente ale jurnalului de tranzacții permit restaurarea la un moment precis. Este adesea mijlocul cel mai economic de a obține un RPO de câteva minute pentru un software de business.
Prevedeți și adâncimea istoricului: posibilitatea de a reveni 30 de zile în urmă nu schimbă RPO-ul (care se referă la prospețimea datelor), dar vă salvează în cazul în care ultimele copii sunt corupte. ANSSI citează, de exemplu, 15 zile de backupuri zilnice, un an de backupuri lunare și cinci ani de backupuri anuale. Cele două setări coexistă.
Verificarea respectării RPO-ului
Un RPO se verifică în consolă, nu în contract:
- ora ultimei copii reușite a fiecărui server, în fiecare dimineață;
- durata sarcinilor: un backup care durează cinci ore nu poate rula la fiecare patru ore;
- volumul de modificări trimis în raport cu lățimea de bandă de upload a locației;
- un test de restaurare, cel puțin pentru un fișier, pentru a dovedi că copia poate fi citită. Vedeți Cum verificați că un backup funcționează?.
Greșeli
- A lăsa furnizorul software-ului să anunțe RPO-ul („backup în timp real”) fără a verifica intervalul real al sarcinilor.
- Un singur RPO pentru întreaga companie, aliniat la aplicația cea mai activă, ceea ce vă face să plătiți nivelul maxim pentru fișiere statice.
- A uita că RPO-ul e-mailului în cloud este cel al copiei dumneavoastră, nu cel al coșului de gunoi al furnizorului.
La WeDoBack
Frecvența se configurează în consolă: RPO-ul depinde de această alegere a clientului. Volumul contractat trebuie să absoarbă această frecvență, deoarece copiile mai apropiate rețin mai multe modificări. Ordinul de mărime publicat pentru început este volumul actual înmulțit cu trei, de ajustat după o săptămână de utilizare. WeDoBack nu impune un RPO. Dacă conexiunea clientului nu poate trimite modificările în intervalul ales, RPO-ul real va fi mai lung decât cel afișat: este o constrângere fizică, de măsurat în prima lună, nu un detaliu. Monitorizarea backupurilor funcționează 24/24; asistența umană este disponibilă între 9:00 și 13:00 și între 14:00 și 17:30 (ora Parisului). Prețurile ofertelor SMART și INTEGRAL sunt detaliate pe pagina oferte și prețuri.
Întrebări frecvente
Cine trebuie să stabilească RPO-ul, conducerea sau departamentul IT?
Conducerea și responsabilii de business, pentru că RPO-ul este o alegere economică: câtă muncă pierdută acceptă compania. Departamentul IT traduce apoi această alegere într-o frecvență de backup și semnalează ce este tehnic imposibil cu lățimea de bandă sau bugetul disponibil.
Este nevoie de același RPO pentru toate serverele?
Nu. Un RPO unic, aliniat la aplicația cea mai activă, vă face să plătiți nivelul maxim pentru fișiere care se schimbă puțin. Un rând pentru fiecare activitate, cu frecvența sa, este mai corect și adesea mai ieftin.
RPO-ul pentru Microsoft 365 sau Google Workspace este cel al furnizorului?
Nu. Coșurile de gunoi și retenția furnizorului nu sunt o copie pe care o controlați. RPO-ul e-mailului dumneavoastră este cel al propriului backup: frecvența sa și ultima sa execuție reușită.
Surse
Documente consultate în octombrie 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Backupul sistemelor informatice – Elementele fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, în franceză) — ANSSI (agenție franceză)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Oferte și prețuri pentru backup externalizat — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
