DRP și BCP
Cum asigurați continuitatea unui server critic?
Continuitatea unui server critic se asigură tratându-l separat, cu un sistem de rezervă proporțional cu durata de oprire acceptabilă, în timp ce serverele obișnuite se mulțumesc cu un backup. „Critic” înseamnă: dacă acest server se oprește, activitatea se oprește, chiar dacă celelalte mașini răspund.
Actualizat în octombrie 20263 min de lectură5 surse citate
Pe scurt
- Unul sau două servere critice pentru un IMM: dacă sunt cinci, de fapt nu este niciunul.
- Are nevoie de un backup testat, de o imagine capabilă să repornească în altă parte, de un DRP sau un BCP și de două persoane capabile să lanseze procedura.
- Se protejează lanțul de dependențe (director, bază de date, aplicație), nu doar mașina.
- Un BCP fără backup istoric acoperă pana, nu și ransomware-ul.
- Modul de funcționare degradat, descris în scris, face parte din continuitate: ANSSI, agenția națională franceză de securitate cibernetică, cere ca activitățile critice să poată fi menținute chiar și fără servicii digitale.
Desemnați-l cu adevărat
Un server este critic dacă una dintre aceste afirmații este adevărată:
- anumite persoane sunt blocate imediat (casa de marcat, producția, dosarul deschis, centrala telefonică);
- nu există nicio soluție alternativă pe hârtie sau aceasta rezistă doar o oră;
- înlocuirea lui necesită echipamente sau o licență pe care nu le aveți în stoc.
Dacă aveți cinci servere „critice”, în practică nu aveți niciunul: bugetul și testele se diluiază. Impuneți o clasificare. Unul sau două sunt suficiente pentru un IMM. Acesta este spiritul analizei de impact descrise de NIST, institutul american de standarde: determinarea criticității fiecărui proces, identificarea resurselor de care depinde, apoi stabilirea unei ordini de prioritate pentru reluare.
Ce trebuie să aibă acest server, spre deosebire de celelalte
- Un backup a cărui frecvență respectă RPO-ul său, testat.
- O imagine capabilă să repornească în altă parte, nu doar fișierele sale.
- Fie un DRP (serverul este pornit pe o instanță atunci când este nevoie), fie un BCP (o instanță funcționează deja) dacă RTO-ul este prea scurt pentru o restaurare.
- O rețea de comutare bine gândită: stațiile de lucru îl găsesc fără un manual de zece pagini.
- Dependențele sale în același plan. Un server de business care pornește fără director sau fără baza de date nu asigură continuitatea. Se protejează lanțul, nu doar cutia. ANSSI cere ca ordinea de restaurare să țină cont de serviciile de infrastructură (DNS, NTP, director) și de criticitatea aplicațiilor.
- Două persoane capabile să lanseze procedura.
Lista de verificare a serverului critic
| Element | Întrebarea de pus | Dovada așteptată |
|---|---|---|
| Backup | Ultima copie reușită este mai recentă decât RPO-ul? | Raportul de dimineață |
| Imagine de sistem | A pornit deja în altă parte? | Raport de test datat |
| Sistem de rezervă | DRP sau BCP, dimensionat pentru numărul real de utilizatori? | Fișa instanței |
| Rețea | Stațiile de lucru ajung la sistemul de rezervă fără reconfigurare? | Test de comutare |
| Dependențe | Directorul, baza de date și licențele sunt în același plan? | Lista cu ordinea de pornire |
| Persoane | Două persoane știu să declanșeze procedura? | Nume și numere, offline |
| Cheia de criptare | Este accesibilă dacă sediul este pierdut? | Locație documentată |
Ce puteți refuza să faceți
- Dublarea tuturor serverelor „din simetrie”.
- Urmărirea pierderii zero de date pe un server ale cărui date introduse pot fi reintroduse.
- Un BCP pe un server critic și niciun backup istoric: pana hardware este acoperită, criptarea nu.
Modul degradat face parte din continuitate
Descrierea în scris a modului de lucru timp de două ore fără server (preluarea comenzilor, formulare, liste de așteptare) reduce RTO-ul resimțit, chiar dacă partea tehnică durează patru ore. Multe planuri ignoră acest aspect și promit un termen tehnic pe care prima pană îl infirmă. ANSSI, în ghidul său de gestionare a crizelor cibernetice, se așteaptă ca o organizație să știe să își mențină activitățile cele mai critice, eventual în mod degradat, chiar și fără servicii digitale. Recomandă, de asemenea, păstrarea offline a listei de contacte de criză.
La WeDoBack
Serverul critic este inclus în oferta DRP sau în oferta BCP. Celelalte rămân în oferta SMART sau INTEGRAL. DRP-ul îl repornește pe o instanță de rezervă pornind de la versiunea aleasă, cu un test lunar de pornire care nu afectează producția; un test în condiții reale, de până la 10 ore, este posibil pe bază de ofertă. BCP-ul îl preia printr-o instanță cloud pornită permanent, prin intermediul unui agent în rețeaua clientului și al unui VPN IPsec, fără schimbarea adresei IP pentru stațiile de lucru. Replicarea sau sincronizarea datelor între instanța BCP și serverul de origine nu este nativă: ea presupune un proces specific, adaptat nevoii, pe care WeDoBack îl poate implementa pe bază de ofertă. În ambele cazuri, pe server este instalat un agent (6 € fără TVA pe lună pentru un server virtual, 20 € fără TVA pentru un server fizic, prețuri publice din octombrie 2026), iar stocarea pentru reluare (de la 175 € fără TVA per TB pe lună) este o linie separată de stocarea pentru backup simplu. Lanțul de dependențe (ce servere pornesc împreună) trebuie indicat la solicitarea ofertei: nu se deduce doar din volumul în terabytes.
Întrebări frecvente
Cum aflați dacă un server este cu adevărat critic?
Puneți trei întrebări: sunt anumite persoane blocate imediat când acesta se oprește? Există o soluție alternativă pe hârtie care rezistă mai mult de o oră? Poate fi înlocuit cu echipamente și licențe deja disponibile? Dacă răspunsul la prima este da, iar la celelalte două este nu, serverul este critic.
DRP sau BCP pentru un server critic?
Totul depinde de RTO-ul său. Dacă activitatea suportă câteva ore de oprire, un DRP (sistem de rezervă pregătit, pornit atunci când este nevoie) este suficient și costă mai puțin zi de zi. Dacă fiecare oră de oprire costă mai mult decât abonamentul anual al unui sistem de rezervă permanent, un BCP este justificat. În ambele cazuri, păstrați și un backup istoric.
Trebuie dublate și directorul și baza de date?
Da, dacă sunt necesare pentru pornirea serverului critic. Un server de business care repornește fără directorul sau baza sa de date nu asigură continuitatea. NIST, institutul american de standarde, recomandă stabilirea priorităților de reluare prin legarea fiecărei resurse de procesele pe care le susține.
Surse
Documente consultate în octombrie 2026.
- SP 800-34 Rev. 1, Ghid de planificare pentru situații neprevăzute pentru sistemele informatice federale (în limba engleză) — NIST
- Backupul sistemelor informatice – Elemente fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025) — ANSSI (agenția franceză de securitate cibernetică)
- Criza cibernetică: cheile unei gestionări operaționale și strategice (decembrie 2021) — ANSSI (agenția franceză de securitate cibernetică)
- Oferta BCP: continuitatea imediată a activității — WeDoBack
- Oferta DRP: reluarea activității după un dezastru — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
