Acasă›Ghiduri›DRP și BCP

DRP și BCP

Cum se testează un DRP?

Un DRP se testează încercând să lucrați pe mediul de rezervă, nu recitind documentul. Cel mai slab test este o ședință, cel mai puternic este o comutare reală cu utilizatori, urmată de revenirea pe mediul de origine; între cele două, niveluri intermediare vă permit să progresați fără a opri compania de fiecare dată.

Actualizat în octombrie 20264 min de lectură6 surse citate

Pe scurt

  • Nivelul A, testul la masă: mai este documentul valabil? Două-trei ore, fără a atinge partea tehnică.
  • Nivelul B, restaurarea izolată: pornește mediul de rezervă și se deschide aplicația, fără a întrerupe producția?
  • Nivelul C, comutarea reală: singurul care măsoară RTO-ul și testează revenirea.
  • Un control automat de pornire este util, dar nu dovedește că echipele pot lucra.
  • Fiecare test produce un raport datat: ore, abateri, decizii.

Ce spun standardele de referință

SGDSN, organismul francez responsabil cu securitatea națională, recomandă trei abordări complementare: verificarea documentelor, ideal de către o terță parte de încredere; testarea punerii în aplicare a dispozitivelor, de exemplu comutarea anumitor funcții pe un site de rezervă; în sfârșit, verificarea prin exerciții a faptului că procedurile sunt cunoscute, înțelese și pot fi aplicate în termenele prevăzute. ANSSI, agenția națională franceză de securitate cibernetică, cere în ghidul său privind backupul ca o procedură de restaurare a sistemului informatic să fie redactată și pusă în aplicare în mod regulat.

NIST, organismul american de standardizare, distinge două forme de exercițiu. Exercițiul la masă este o discuție în care fiecare își descrie rolul în fața unui scenariu. Exercițiul funcțional presupune executarea operațiunilor reale într-un mediu simulat. Cele trei niveluri de mai jos urmează această progresie.

Nivelul A. Testul la masă

Persoanele numite în plan parcurg etapele cu voce tare, cu telefoanele în față. Se verifică faptul că numerele răspund, că cheia poate fi găsită, că ordinea serverelor este încă cea corectă. Durată: pentru un exercițiu la masă de criză cibernetică, ANSSI estimează două-trei ore, inclusiv briefingul și debriefingul, și aproximativ șase săptămâni de pregătire; NIST menționează între două și opt ore, în funcție de obiective. Frecvență minimă: după fiecare plecare a unei persoane-cheie. Acest nivel nu dovedește nimic despre partea tehnică. Dovedește că documentul este încă valabil.

Nivelul B. Restaurarea tehnică izolată

Se restaurează sau se pornește mediul de rezervă fără a întrerupe producția. Vă conectați. Deschideți aplicația. Notați timpul scurs de la decizie până la ecranul de lucru. Utilizatorii reali nu sunt comutați. Este testul care scoate la iveală un disc lipsă, o licență, o parolă, o rețea închisă.

Limită: deoarece producția nu a fost oprită, nu s-a dovedit operațiunea de comutare (DNS, IP, agent) și nici revenirea.

Nivelul C. Comutarea reală, într-un interval anunțat

Într-o seară sau într-o duminică, producția este oprită sau traficul este redirecționat către mediul de rezervă. Câțiva utilizatori efectuează o operațiune reală de business: emit un document, înregistrează o comandă, consultă un dosar. Apoi se revine pe mediul de origine și se verifică faptul că înregistrările făcute pe mediul de rezervă nu s-au pierdut.

Este singurul nivel care măsoară RTO-ul și testează revenirea. Se planifică, se comunică și are un criteriu de oprire („dacă la ora 23:00 mediul de rezervă nu este funcțional, anulăm”).

NivelCe dovedeșteCe nu dovedeșteImpact asupra producției
A. La masăDocumentul, contactele, rolurileCă partea tehnică funcționeazăNiciunul
B. Restaurare izolatăCă mediul de rezervă pornește și aplicația se deschideComutarea rețelei și revenireaNiciunul
C. Comutare realăRTO-ul real, lucrul efectiv al echipelor, revenirea—Interval anunțat

Lista de verificare înainte de nivelul C

  • Data și intervalul aprobate de conducere, utilizatorii anunțați.
  • Ultimul backup reușit verificat, cheia de criptare la îndemână.
  • Criteriul de oprire scris, cu ora limită și persoana care decide.
  • Un utilizator de business pentru fiecare aplicație testată, cu o operațiune precisă de realizat.
  • Procedura de revenire recitită și un backup al producției făcut chiar înainte.
  • O persoană însărcinată să noteze orele și abaterile pe parcurs.

Ce trebuie să conțină raportul

Data, nivelul, persoanele, ora de început, ora la care operațiunea de business a reușit, abaterile, deciziile. O frază de tipul „test OK” nu mai folosește la nimic peste șase luni. NIST numește acest document raport post-exercițiu: el consemnează observațiile și recomandările pentru îmbunătățirea planului. ANSSI face din analiza post-exercițiu o etapă de sine stătătoare a oricărui exercițiu.

Ce dovedește un test automat de pornire și ce nu dovedește

Unele servicii pornesc copiile în fiecare lună și verifică dacă acestea pornesc. Este util: o imagine care nu mai pornește este detectată fără a deranja producția. Nu este însă un nivel C. Aplicația poate fi defectă, baza de date incoerentă, rețeaua de comutare netestată, revenirea necunoscută. A prezenta acest control drept „DRP-ul este testat” este inexact. Formularea corectă este: „pornirea imaginilor este controlată; comutarea activității nu este încă”.

La WeDoBack

Testul lunar inclus în DRP face parte din această ultimă categorie: o procedură automată pornește instanțele stocate și citește ecranul lor de pornire, fără a atinge producția. Testul în condiții reale, care corespunde nivelului C sau unui nivel B aprofundat, este propus pentru până la zece ore și face obiectul unei oferte. Ambele au un rol. Nu se înlocuiesc unul pe altul. Asistența umană este disponibilă între 9:00 și 13:00 și între 14:00 și 17:30 (ora Parisului), la +33 9 72 50 78 28: un test real se programează în acest interval sau se planifică explicit în afara lui.

Întrebări frecvente

Se poate testa un DRP fără a opri producția?

Da, pentru nivelurile A și B: testul la masă și restaurarea într-un mediu izolat nu afectează producția. Doar comutarea reală (nivelul C) necesită un interval anunțat, o seară sau un weekend, cu un criteriu de oprire stabilit dinainte.

Cine trebuie să participe la test?

Persoanele numite în plan: cea care decide comutarea, cea care administrează sistemele, cea care deține cheia de criptare și cel puțin un utilizator de business capabil să verifice că poate lucra efectiv. Fără un utilizator de business, testați partea IT, nu reluarea activității.

Ce faceți dacă testul eșuează?

Acesta este chiar scopul unui test: să descoperiți ce nu funcționează înainte de dezastru. Notați abaterea, corectați-o și planificați un nou test pe acel punct. Atât NIST, cât și ANSSI insistă asupra analizei post-exercițiu, care transformă eșecul într-o îmbunătățire a planului.

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.