Acasă›Ghiduri›DRP și BCP

DRP și BCP

Ce este un RPO?

RPO-ul (Recovery Point Objective, obiectivul punctului de recuperare) este vechimea maximă acceptabilă a ultimei copii restaurabile. Un RPO de patru ore înseamnă: în cazul unui incident la ora 16:00, acceptați să reveniți la starea de la ora 12:00 și să refaceți cel mult patru ore de muncă. El nu spune cât va dura repararea: acela este RTO-ul.

Actualizat în octombrie 20263 min de lectură4 surse citate

Pe scurt

  • RPO-ul măsoară pierderea de date acceptabilă, ca durată. RTO-ul măsoară durata de întrerupere acceptabilă.
  • RPO-ul real nu poate fi mai scurt decât intervalul dintre două backupuri reușite, plus timpul necesar pentru a observa un eșec.
  • Se alege pe activitate (casă de marcat, ERP, e-mail, fișiere), nu pentru întreaga companie.
  • ANSSI, agenția națională franceză de securitate cibernetică, îl numește PDMA (pierderea maximă admisibilă de date) și arată că sub 24 de ore replicarea trebuie adesea avută în vedere pe lângă backup.
  • O replicare oferă un RPO scurt în caz de defecțiune, nu în caz de ransomware sau de corupere.

Definiția oficială

NIST, organismul american de standardizare, definește RPO-ul în ghidul său de planificare a continuității (SP 800-34) ca punctul în timp, anterior întreruperii, la care datele pot fi restaurate din cea mai recentă copie. În franceză, ANSSI vorbește despre pierderea maximă admisibilă de date (PDMA). Agenția amintește că o strategie de backup trebuie să țină cont de PDMA definită pentru fiecare activ de business al sistemului informatic.

RPO-ul se citește așadar invers față de un cronometru: privește înapoi, de la incident până la ultima copie utilizabilă.

Cum se traduce în backup

RPO-ul nu poate fi mai scurt decât intervalul dintre două backupuri reușite, plus timpul de detectare a unui eșec.

  • Un backup în fiecare noapte la ora 22:00 dă un RPO de aproximativ 24 de ore la sfârșitul zilei, mai puțin dacă incidentul are loc dimineața.
  • Un backup la fiecare oră dă un RPO de o oră, dacă backupul din acea oră a reușit și conține date coerente.
  • O replicare continuă se poate apropia de un RPO de câteva secunde pentru o defecțiune clară. Ea nu oferă un RPO scurt în caz de corupere: punctul sănătos este ultima copie anterioară corupeșrii, care poate data de câteva ore.

ANSSI o spune clar: atunci când nevoia de PDMA este sub 24 de ore, trebuie adesea preferate alte soluții, cum ar fi replicarea sincronă sau asincronă, în completarea backupului. Pentru o bază de date, Microsoft amintește la rândul său că backupurile frecvente ale jurnalului de tranzacții permit revenirea la un moment precis, ceea ce scurtează RPO-ul fără a înmulți backupurile complete.

A anunța un RPO de cincisprezece minute cu o singură sarcină de noapte este o contradicție. RPO-ul real este cel al sarcinii.

MecanismRPO tipic în caz de defecțiune hardwareRPO tipic în caz de ransomware sau corupere
Backup zilnicPână la 24 hData ultimei copii sănătoase
Backup orarAproximativ 1 hData ultimei copii sănătoase
Jurnale frecvente ale bazei de dateCâteva minuteMomentul ales înainte de incident, dacă istoricul există
Doar replicareCâteva secundeNiciun punct sănătos dacă copia a preluat atacul

RPO-ul și activitatea

RPO-ul se alege pe activitate, nu pentru „compania” în bloc.

  • Contabilitate înregistrată continuu: pierderea unei zile de reconcilieri costă ore de reintroducere a datelor. RPO scurt.
  • Catalog de prețuri modificat o dată pe lună: un RPO de 24 de ore este larg și suficient.
  • Căsuța de e-mail: pierderea unei zile de mesaje se recuperează greu, pentru că expeditorii nu vor retrimite totul. RPO de una până la câteva ore dacă e-mailul este critic, altfel 24 de ore.
  • Mesageria instant: adesea exclusă din RPO, printr-o alegere explicită.

Ce costă RPO-ul

Cu cât RPO-ul este mai scurt, cu atât copiile sunt mai frecvente, cu atât volumul de modificări de transferat este mai sensibil la lățimea de bandă și cu atât monitorizarea trebuie să fie mai reactivă. Trecerea de la 24 de ore la 1 oră înmulțește sarcinile de backup. Trecerea de la 1 oră la 1 minut ține în general de replicare, cu un alt buget și un alt risc (copierea atacului).

O formulare greșită

„Nu pierdem nicio dată” înseamnă un RPO zero. Rareori este adevărat și niciodată adevărat în cazul unui ransomware dacă singura copie este sincronă. Spuneți mai degrabă: „pierdem cel mult N minute din cutare sistem și putem reveni N zile în urmă dacă datele recente sunt compromise”.

La WeDoBack

WeDoBack nu publică un RPO unic garantat pentru toți clienții. RPO-ul depinde de frecvența pe care clientul o alege în consolă, în limita a ceea ce volumul și lățimea sa de bandă permit să fie trimis. Pentru DRP, versiunea repornită este cea pe care clientul o alege din acest istoric: se poate prefera o copie mai veche și sănătoasă în locul celei mai recente. Pentru BCP, preluarea este imediată din punctul de vedere al traficului, dar datele prezente pe instanță sunt cele deja transmise: RPO-ul depinde de acest decalaj, pe care contractul trebuie să îl facă explicit. El nu este egal cu zero doar pentru că instanța este pornită. Replicarea sau sincronizarea datelor între instanța BCP și serverul de origine nu este nativă: ea presupune un proces specific, adaptat nevoii, pe care WeDoBack îl poate implementa pe bază de ofertă.

Întrebări frecvente

Care este diferența dintre RPO și RTO?

RPO-ul răspunde la întrebarea „câtă muncă ne permitem să pierdem?”, RTO-ul la „cât timp ne permitem să stăm opriți?”. Cele două sunt independente: puteți avea copii foarte frecvente (RPO scurt) și o restaurare lentă (RTO lung), sau invers. Un plan de recuperare consemnează ambele valori, serviciu cu serviciu.

Este posibil un RPO zero?

Pentru o defecțiune hardware clară, o replicare sincronă se poate apropia de el. Dar ea copiază imediat și o ștergere, o corupere sau o criptare de către un ransomware. În aceste cazuri, punctul sănătos este ultima copie istorică anterioară incidentului, care poate data de câteva ore. Un RPO zero „pentru toate scenariile” practic nu există.

Ce RPO să alegeți pentru un IMM?

Nu există o valoare standard. Se pornește adesea de la 24 de ore pentru fișierele de birou, de la una la patru ore pentru un ERP sau un software de oferte folosit toată ziua și de la câteva minute la o oră pentru un sistem de casă. Metoda este detaliată în „Cum vă stabiliți RPO-ul?”.

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.