DRP și BCP
Cum vă stabiliți RTO-ul?
Un RTO se stabilește cu două numere. Primul este economic: după câte ore de întrerupere costul depășește ceea ce sunteți dispus să plătiți pentru a o evita. Al doilea este tehnic: cât a durat ultima restaurare reală. RTO-ul scris trebuie să fie cel puțin la fel de lung ca al doilea și suficient de scurt pentru ca primul să rămână suportabil; dacă se contrazic, schimbați arhitectura, nu cronometrul.
Actualizat în octombrie 20263 min de lectură4 surse citate
Pe scurt
- Numărul economic: persoane blocate × cost orar, vânzări pierdute, penalități. Calculat serviciu cu serviciu.
- Numărul tehnic: cronometrat de la „declarăm incidentul” până la prima operațiune de business reușită.
- Fără un test, nu aveți un RTO tehnic, aveți o speranță.
- Dacă cele două nu se întâlnesc: reduceți volumul, pregătiți imagini, treceți la DRP sau BCP ori asumați în scris un regim degradat.
- Un RTO se scrie în programul asistenței de care dispuneți efectiv.
Numărul economic
NIST, organismul american de standardizare, numește această etapă determinarea duratei maxime tolerabile de întrerupere (MTD): ceea ce activitatea suportă în total, toate impacturile luate la un loc. RTO-ul sistemelor IT trebuie să rămână sub această valoare. Pentru un serviciu, estimați:
- persoanele blocate × costul orar complet;
- vânzările sau actele care nu se mai recuperează (un client pierdut, o programare medicală anulată);
- penalitățile contractuale, dacă există;
- termenul de la care imaginea companiei este afectată, chiar dacă este subiectiv: notați-l oricum.
Exemplu. Opt persoane blocate, 35 € pe oră (cost complet), nicio penalitate. Fiecare oră costă 280 €, plus cifra de afaceri nerealizată. Dacă conducerea acceptă 1.000 € de perturbare, RTO-ul economic este de aproximativ trei-patru ore. Dacă acceptă o zi, pentru că portofoliul de comenzi se decalează, RTO-ul poate fi de 8 până la 24 de ore.
Faceți acest calcul pentru fiecare serviciu. Centrala telefonică poate avea un RTO de o oră, iar arhivarea documentelor un RTO de o săptămână.
Numărul tehnic
Luați ultimul test sau faceți unul acum, pe o copie de test. Porniți cronometrul la „declarăm incidentul”, nu la „software-ul a terminat copierea”. Opriți-l când un utilizator a reușit o operațiune normală.
Dacă nu ați testat niciodată, nu aveți un RTO tehnic. Aveți o speranță. În acest caz, prioritatea imediată este testul, nu alegerea între DRP și BCP. ANSSI, agenția națională franceză de securitate cibernetică, amintește: o procedură de restaurare trebuie redactată și pusă în aplicare în mod regulat, iar ordinea de restaurare trebuie definită dinainte, în funcție de dependențe (DNS, director de utilizatori) și de criticitatea aplicațiilor. Un server de business care așteaptă directorul de utilizatori moștenește RTO-ul directorului.
Fișa de calcul
| Serviciu | Costul unei ore de întrerupere | RTO economic | Durata ultimului test | Diferență | Decizie |
|---|---|---|---|---|---|
| Software de oferte | 280 € + vânzări | 4 h | 9 h | 5 h | DRP sau regim degradat |
| Redus dacă există telefon | 24 h | 6 h | Niciuna | Backupul este suficient | |
| Arhive | Neglijabil | 1 săptămână | 2 zile | Niciuna | Backupul este suficient |
Cifrele de mai sus sunt exemple. Înlocuiți-le cu propriile măsurători.
Când cele două numere nu se întâlnesc
Restaurarea a durat nouă ore, iar activitatea acceptă doar două ore.
- Reduceți volumul de restaurat (separați arhivele de datele active).
- Dispuneți de imagini gata de pornire în locul unei reinstalări.
- Treceți acest serviciu pe DRP (mediu de rezervă pregătit) sau pe BCP (mediu de rezervă deja pornit). Vedeți DRP sau BCP: pe care să îl alegeți?.
- Sau asumați în scris că RTO-ul real este de nouă ore și organizați regimul degradat pe hârtie pentru aceste nouă ore. Este o alegere legitimă dacă este conștientă.
ANSSI insistă asupra acestui ultim punct în ghidul său de gestionare a crizelor cibernetice: organizația trebuie să fie capabilă să își mențină activitățile cele mai critice, eventual în regim degradat, chiar și fără servicii digitale. După un atac, readucerea la normal se poate întinde pe mai multe săptămâni: RTO-ul unei defecțiuni hardware nu este valabil pentru un ransomware.
Nu uitați programul
Un RTO de patru ore care presupune un tehnician disponibil nu este respectat duminica dacă asistența este deschisă în zilele lucrătoare între 9:00 și 17:30. Scrieți RTO-ul în orele lucrătoare ale asistenței de care dispuneți sau plătiți o permanență. Altfel, RTO-ul de vineri ora 18:00 este de fapt „luni dimineața plus patru ore”.
La WeDoBack
Asistența umană este disponibilă între 9:00 și 13:00 și între 14:00 și 17:30 (ora Parisului), la +33 9 72 50 78 28 și la [email protected]. Monitorizarea backupurilor, în schimb, funcționează 24/24: aceasta scurtează descoperirea unui eșec de copiere, nu termenul de restaurare de duminică. DRP scurtează termenul tehnic prin repornirea serverelor pe instanțe de rezervă, fără a aștepta un server de înlocuire; un test de pornire are loc lunar, iar un test în condiții reale, de până la 10 ore, este posibil pe bază de ofertă pentru a vă măsura RTO-ul. BCP îl scurtează și mai mult, instanța fiind deja pornită. Niciuna dintre ele nu elimină timpul de decizie și nici timpul de verificare de business, care rămân incluse în RTO-ul dumneavoastră.
Întrebări frecvente
Cum se calculează costul unei ore de întrerupere?
Adunați costul orar complet al persoanelor blocate, cifra de afaceri care nu se mai recuperează și eventualele penalități contractuale. De exemplu, opt persoane la 35 € pe oră (cost complet) costă 280 € pe oră, înainte de vânzările pierdute. Această cifră servește la comparația cu costul anual al unui DRP sau al unui BCP.
RTO-ul și durata maximă de întrerupere sunt același lucru?
Nu chiar. Durata maximă tolerabilă de întrerupere (MTD la NIST, DMIA la ANSSI) este ceea ce activitatea suportă în total. RTO-ul este termenul de repunere în funcțiune a sistemelor IT. NIST recomandă ca RTO-ul să fie mai scurt decât MTD, pentru a păstra o marjă.
Ce faceți dacă RTO-ul calculat este imposibil de respectat?
Fie schimbați arhitectura (imagini gata de pornire, DRP, BCP), fie scrieți RTO-ul real și organizați un regim degradat pe toată durata sa. Ambele variante sunt legitime. Ceea ce nu este legitim este să păstrați o cifră pe care ultimul test a infirmat-o.
Surse
Documente consultate în octombrie 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Backupul sistemelor informatice – Elementele fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, în franceză) — ANSSI (agenție franceză)
- Criza cibernetică: cheile unei gestionări operaționale și strategice (decembrie 2021, în franceză) — ANSSI (agenție franceză)
- Oferta DRP: recuperarea activității după un dezastru — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
