Acasă›Ghiduri›DRP și BCP

DRP și BCP

Ce este un DRP?

Un plan de recuperare în caz de dezastru (DRP) reunește mijloacele și operațiunile prevăzute pentru a reporni sistemele IT după un dezastru, pe un mediu de înlocuire, într-un termen pe care compania l-a considerat acceptabil. El începe când producția este deja oprită și se încheie când ați revenit pe mediul obișnuit.

Actualizat în octombrie 20264 min de lectură5 surse citate

Pe scurt

  • Un DRP nu este un software: este un dosar care spune ce se repornește, unde, în ce ordine, cine decide și cum se revine.
  • El fixează două praguri pentru fiecare serviciu: durata acceptabilă de întrerupere (RTO, în franceză DMIA) și pierderea acceptabilă de date (RPO, în franceză PDMA).
  • RPO-ul său este cel al backupului care îl alimentează: un DRP nu redă niciodată o stare mai recentă decât ultima copie sănătoasă.
  • Fără un test datat, este un document, nu un plan. CNIL (autoritatea franceză pentru protecția datelor) recomandă testarea periodică a aplicării planului.

O definiție de referință

NIST, organismul american de standardizare, definește planul de recuperare în caz de dezastru ca pe un plan axat pe sistemul informatic, destinat să restabilească funcționarea unui sistem, a unei aplicații sau a unei infrastructuri pe un site de înlocuire după o situație de urgență. Planul de continuitate, în schimb, urmărește menținerea proceselor de business în timpul și după perturbare.

SGDSN, organismul francez responsabil cu securitatea națională, tratează recuperarea ca pe o parte a planului de continuitate: menținerea activităților esențiale, dacă este cazul în regim degradat, apoi reluarea planificată. Cele două planuri se completează; diferența este detaliată în Care este diferența dintre DRP și BCP?.

Ce conține

Un DRP nu este un software. Este un dosar viu:

  • lista serviciilor de repornit, în ordine (directorul de utilizatori, bazele de date, aplicațiile, apoi stațiile de lucru);
  • durata maximă de întrerupere acceptată (RTO) și volumul de date pe care acceptați să le reintroduceți (RPO);
  • locul în care se află copiile și modul în care acestea sunt transformate în servere care pornesc;
  • cine decide comutarea, cine deține cheia de criptare, cine anunță utilizatorii;
  • cum se revine după ce site-ul de origine a fost reparat;
  • data ultimului test și ce a arătat acesta.

Fără ultimul rând, aveți un document. Nu aveți un plan.

NIST împarte planul în trei faze, utile pentru structurarea celor câteva pagini ale unui IMM:

FazăÎntrebarea la care răspunde
Activare și alertareCine constată incidentul, cine decide declanșarea, cine pe cine anunță?
RecuperareCe etape pentru repornirea serviciilor, în ce ordine, pe ce mediu?
Revenirea la normalCum se validează funcționarea, cum se revine pe mediul de origine și cum se închide incidentul?

ANSSI, agenția națională franceză de securitate cibernetică, insistă asupra ordinii: trebuie definite o strategie și o ordine de restaurare, ținând cont în special de dependențele față de serviciile de infrastructură (DNS, director de utilizatori, sincronizarea orei).

DRP și backup

Backupul furnizează datele și, dacă este o imagine, sistemul. DRP-ul furnizează locul în care acest sistem repornește și procedura prin care oamenii îl pot folosi: rețea, adrese, DNS sau IP, licențe, conturi. A avea backupuri în cloud fără niciun server de rezervă prevăzut înseamnă a putea restaura „undeva”, cândva. DRP-ul numește acel undeva și acel cândva.

RPO-ul DRP-ului este cel al backupului care îl alimentează. Dacă ultima copie sănătoasă datează din seara precedentă, ora 22:00, cel mai rapid DRP din lume va reda starea de la 22:00, nu pe cea de a doua zi la 10:00. ANSSI cere de altfel ca strategia de backup să țină cont de pierderea maximă admisibilă de date (PDMA) și de durata maximă admisibilă de întrerupere (DMIA): acestea sunt denumirile franceze ale RPO și RTO, detaliate în Ce este un RPO? și Ce este un RTO?.

Ce nu este un DRP

  • Un BCP. BCP-ul urmărește ca serviciul să nu se întrerupă aproape deloc. DRP-ul acceptă o întrerupere, urmată de o reluare.
  • O simplă replicare. Replica urmează originalul, inclusiv atacul. DRP-ul trebuie să poată alege o versiune anterioară.
  • Un angajament verbal al furnizorului. „Vă ajutăm noi” fără RTO măsurat și fără test anual nu constituie un plan.

Pentru un IMM

DRP-ul util încape în câteva pagini și acoperă două sau trei servere, nu cele cincizeci de aplicații din schema unui grup. El răspunde la: incendiu în camera serverelor, server fizic ireparabil în 48 de ore, ransomware care a făcut producția inutilizabilă. Dacă acoperă totul în același fel, nu va fi testat.

Articolul 32 din RGPD impune capacitatea de a restabili în timp util accesul la datele cu caracter personal după un incident. CNIL, în ghidul său privind securitatea datelor cu caracter personal, recomandă redactarea unui plan de continuitate și de recuperare IT care să includă lista persoanelor implicate, asigurarea că utilizatorii și furnizorii știu pe cine să alerteze, precum și testarea periodică a restaurării backupurilor și a aplicării planului. Metoda pas cu pas se găsește în Cum se construiește un DRP pentru un IMM?.

La WeDoBack

DRP-ul WeDoBack repornește serverele clientului pe instanțe de rezervă, pornind de la versiunea de backup aleasă de client. Resursele de calcul sunt alocate în momentul recuperării, nu permanent. Un test automat lunar verifică pornirea acestor instanțe, fără a atinge producția. Un test în condiții reale, de până la zece ore, se solicită pe bază de ofertă. Activarea în ziua dezastrului se facturează pe zi. Stocarea DRP pornește de la 175 € fără TVA per TB pe lună, plus un agent per server, instanțele și, pentru serviciile accesibile din internet, adrese IP publice la 0,54 € fără TVA pe lună. Copiile sunt criptate pe mașină înainte de trimitere, cu o cheie deținută de client: o recuperare presupune ca această cheie să fie disponibilă. Revenirea pe serverul de origine, după reparare, face parte din plan: datele sunt restaurate pe acesta, iar backupul se reia.

Întrebări frecvente

Este un DRP obligatoriu pentru un IMM?

Niciun act normativ nu impune un DRP tuturor IMM-urilor. În schimb, articolul 32 din RGPD cere capacitatea de a restabili în timp util accesul la datele cu caracter personal după un incident, iar CNIL, autoritatea franceză pentru protecția datelor, recomandă redactarea unui plan de continuitate și de recuperare IT, chiar și sumar, și testarea lui periodică. Contractele cu clienții, asigurătorul sau o reglementare sectorială îl pot impune de asemenea.

Care este diferența dintre un DRP și un simplu backup?

Backupul păstrează datele și, uneori, imaginea sistemului. DRP-ul prevede în plus locul în care aceste sisteme repornesc, ordinea de pornire, rețeaua, conturile și persoana care decide comutarea. Doar cu un backup știți să restaurați „undeva”, cândva; DRP-ul numește acel loc și acel termen.

Cine trebuie să redacteze DRP-ul?

Conducerea stabilește prioritățile și termenele acceptabile; persoana care administrează IT-ul sau furnizorul descrie operațiunile tehnice. SGDSN recomandă ca documentele să fie verificate, ideal de o terță parte, apoi puse la încercare prin teste și exerciții.

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.