DRP și BCP
DRP sau BCP: pe care să-l alegeți?
Alegeți un BCP pentru serviciile a căror oprire, chiar și de o oră, costă mai mult decât rezerva plătită tot anul; un DRP pentru cele care pot rămâne oprite pe durata unei restaurări controlate. În ambele cazuri, păstrați împotriva ransomware-ului un backup cu istoric pe care comutarea nu l-a putut suprascrie.
Actualizat în octombrie 20263 min de lectură5 surse citate
Pe scurt
- Alegerea se face serviciu cu serviciu, nu pentru întreaga companie dintr-odată.
- Comparați costul unei ore de oprire, înmulțit cu durata reală a unei restaurări, cu costul anual al rezervei: este compromisul descris de NIST și de SGDSN (Franța).
- Dacă nu ați măsurat niciodată o restaurare, faceți mai întâi acest test: fără el, încă nu știți să alegeți.
- Împotriva ransomware-ului, un BCP singur nu este suficient: trebuie să puteți reveni la o versiune sănătoasă.
Chestiunea banilor, spusă simplu
Estimați costul unei ore de oprire: salariile angajaților prezenți care nu produc, vânzările pierdute, penalitățile, pacienții sau clienții neserviți. Înmulțiți cu numărul de ore pe care l-ar lua la dumneavoastră o restaurare clasică (adesea între o jumătate de zi și două zile pentru un server fizic fără imagine testată).
Comparați cu costul anual al BCP-ului (instanțe pornite douăsprezece luni) și cu costul DRP-ului (pregătire, plus o activare doar în zilele de dezastru).
- Dacă o pană de patru ore costă 8.000 € și este plauzibilă o dată pe an, un BCP de câteva mii de euro pe an este rațional.
- Dacă aceeași pană costă 400 € pentru că echipa poate lucra pe hârtie o după-amiază, DRP-ul este suficient, iar uneori chiar și doar backupul.
- Dacă nu ați măsurat niciodată restaurarea, încă nu știți să alegeți. Faceți un test de restaurare înainte de a cumpăra un BCP.
Este exact compromisul descris de NIST: găsirea punctului de echilibru între costul indisponibilității, care crește odată cu durata opririi, și costul mijloacelor de recuperare, care crește atunci când doriți să reporniți mai repede. SGDSN, organismul francez responsabil cu securitatea națională, propune același demers: compararea costului menținerii resurselor de rezervă cu costul opririi activității pentru a defini strategia de continuitate.
Două praguri de fixat înainte de a alege
ANSSI, agenția națională franceză de securitate cibernetică, cere ca strategia de backup să țină cont de două valori, de fixat pentru fiecare serviciu:
| Prag | Întrebare | Ce orientează |
|---|---|---|
| DMIA (sau RTO): durata maximă admisibilă de întrerupere | Cât timp poate rămâne oprit acest serviciu? | DRP dacă vorbim de ore, BCP dacă vorbim de minute |
| PDMA (sau RPO): pierderea maximă admisibilă de date | Câte date introduse puteți pierde? | Frecvența backupurilor sau a replicării |
Metoda se găsește în Cum vă determinați RTO-ul? și Cum vă determinați RPO-ul?.
Grilă în funcție de situație
| Situație | Alegerea cea mai coerentă |
|---|---|
| Server de fișiere, oprire de o jumătate de zi acceptabilă | Backup + DRP |
| Aplicație de producție sau de casă de marcat, oprire imediată foarte costisitoare | BCP, plus un backup cu istoric |
| Principala teamă: ransomware | Backup imuabil + DRP capabil să revină la o dată sănătoasă. BCP-ul singur nu este suficient |
| Un singur server fizic, fără echipament de rezervă | DRP către instanțe, pentru a nu aștepta achiziția unui server |
| Două servere, dintre care doar unul este vital | BCP sau DRP pe cel vital, backup simplu pe celălalt |
| Echipă de două persoane, fără procedură scrisă | DRP simplu și testat, mai degrabă decât un BCP pe care nimeni nu va ști să-l comute înapoi |
În privința ransomware-ului, Europol și proiectul No More Ransom nu recomandă plata: ieșirea trece printr-o restaurare dintr-un backup anterior atacului. O rezervă care urmează producția în timp real nu îl înlocuiește.
Semnele că un BCP este prematur
- Nimeni nu poate spune ce aplicații trebuie să rămână disponibile.
- Licențele interzic rularea în altă parte.
- Conexiunea la internet a site-ului este unică și slabă: utilizatorii locali nu vor accesa rezerva cloud în condiții bune, decât dacă se prevede această cale.
- Revenirea (de pe rezervă pe producție) nu a fost niciodată descrisă.
Semnele că un DRP este insuficient
- Angajamente față de clienți sau îngrijiri medicale în curs nu permit mai multe ore de oprire.
- Ultimul test de restaurare a durat mai mult decât acceptă conducerea.
- Serverul este fizic, vechi, iar termenul de înlocuire a echipamentului depășește RTO-ul.
La WeDoBack
DRP-ul și BCP-ul există unul lângă altul, pe aceeași logică a copiilor criptate în afara site-ului, cu cheia deținută de client. Puteți proteja un server în BCP și celelalte cu backup INTEGRAL sau SMART, fără a aduce întreaga companie la nivelul cel mai scump. Alegerea se face server cu server. Repere publice: stocare DRP de la 175 € fără TVA per TB pe lună, activare facturată pe zi; BCP cu stocare de la 8,75 € fără TVA pe lună pentru 50 GB și instanțe de la 50,22 € fără TVA pe lună, plus un agent per server. Replicarea sau sincronizarea datelor între instanța BCP și serverul de origine nu este nativă: trece printr-un proces specific, adaptat nevoii, pe care WeDoBack îl poate implementa pe bază de ofertă.
Întrebări frecvente
Cum se estimează costul unei ore de oprire?
Adunați salariile persoanelor blocate, cifra de afaceri nerealizată, penalitățile contractuale și costul recuperării întârzierilor. SGDSN, organismul francez responsabil cu securitatea națională, recomandă măsurarea consecințelor unei întreruperi pentru fiecare activitate esențială și stabilirea duratei de întrerupere peste care acestea devin inacceptabile.
Este util un BCP dacă conexiunea mea la internet este slabă?
Mai puțin decât pare. Dacă rezerva este în cloud, utilizatorii de pe site trebuie să o acceseze prin această conexiune. Un acces unic și lent poate face rezerva inutilizabilă; trebuie atunci prevăzut un al doilea acces sau un regim degradat.
Puteți începe cu un DRP și trece la BCP mai târziu?
Da, este chiar adesea abordarea cea mai sănătoasă. DRP-ul vă obligă să scrieți procedura, să măsurați restaurarea și să identificați serviciile cu adevărat critice. Aceste informații servesc apoi la dimensionarea unui BCP doar pentru serviciile care îl justifică.
Surse
Documente consultate în octombrie 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Ghid pentru realizarea unui plan de continuitate a activității (ediția 2013, în franceză) — SGDSN (Franța)
- Backupul sistemelor informatice – Elementele fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, în franceză) — ANSSI (agenție franceză)
- No More Ransom: sfaturi și instrumente de decriptare împotriva ransomware-ului — Europol și parteneri
- Oferte și prețuri pentru backup externalizat — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
