DRP a BCP
Externalizovaný BCP: výhody a obmedzenia
Pri externalizovanom BCP hostuje poskytovateľ už bežiace záložné prostredie, zatiaľ čo produkcia zostáva u vás. Používatelia pokračujú v práci, ak je prepnutie transparentné. Cena je trvalá a viaceré obmedzenia vyplývajú z toho, že záložné prostredie nie je vo vedľajšej miestnosti.
Aktualizované v októbri 20264 min čítania5 citovaných zdrojov
To najdôležitejšie
- Výhody: veľmi krátka lehota pri poruche servera, žiadna druhá serverovňa, možnosť transparentného prepnutia pre pracovné stanice.
- Obmedzenia: závislosť od lokálneho agenta a internetového pripojenia, oneskorenie dát (skryté RPO), návrat, ktorý treba pripraviť, licencie.
- BCP pre server nie je BCP pre pracovisko: zničená budova si vyžaduje samostatne otestovaný vzdialený prístup.
- Záložné prostredie, ktoré replikuje všetko, replikuje aj ransomvér: popri ňom si uchovávajte historickú zálohu.
- Pre zmluvu platia rovnaké pravidlá ako pri externalizovanom DRP: miesta hostingu, reverzibilita, doložky podľa článku 28 GDPR.
Výhody
- Krátka lehota pri poruche servera, pretože inštancia existuje už pred incidentom.
- Žiadna druhá serverovňa, ktorú treba klimatizovať, monítorovať a obnovovať.
- Možná transparentnosť pre pracovné stanice, keď lokálny agent presmeruje prevádzku bez zmeny IP adresy. Používatelia nemusia vyťahovať návod.
- Nastaviteľné dimenzovanie. Inštanciu možno zväčšiť bez kúpy servera. Na oplátku ju platíte.
- Fyzické oddelenie od produkcie: požiar v racku záložné prostredie nevypne, za predpokladu, že sa k nemu používatelia stále dostanú.
Obmedzenia
- Lokálny agent musí fungovať. Ak BCP pri presmerovaní prevádzky závisí od agenta vo vašich priestoroch, tento agent zanikne spolu so switchom, pri požiari budovy alebo pri celkovom výpadku elektriny. BCP pre server nie je BCP pre pracovisko. Pre zničené pracovisko potrebujete vzdialený prístup a verejné adresy, otestované samostatne.
- Internetové pripojenie sa stáva životne dôležitým. Dáta a niekedy aj relácie idú cez VPN k poskytovateľovi. Jediné pripojenie, ktoré je preťažené alebo prerušené, zastaví záložné prostredie práve vtedy, keď ho potrebujete. Druhé pripojenie je často skutočným zabudnutým výdavkom.
- Konzistentnosť dát. Trvalo bežiace záložné prostredie je užitočné len vtedy, ak prijalo transakcie. Nezmerané oneskorenie je skryté RPO. ANSSI, francúzska národná agentúra pre kybernetickú bezpečnosť, navrhuje replikáciu pri požiadavke na stratu dát kratšiu ako 24 hodín, pričom zálohu offline považuje za nevyhnutnú: ak záložné prostredie dostalo ransomvér rovnako rýchlo ako používatelia, nie je zálohou.
- Návrat. Údaje zadané v záložnom prostredí počas výpadku sa musia vrátiť na opravený server. Bez postupu toto obdobie stratíte alebo skončíte s dvoma rozdielnymi databázami.
- Licencie. Dodávateľ podnikového softvéru musí túto trvalú inštanciu povoliť. Niektoré zmluvy ju zakazujú alebo spoplatňujú.
- Priebežné náklady. Platíte aj za mesiace bez poruchy. To je normálne. Je to však príliš drahé, ak by aplikácia v skutočnosti zniesla poldenný výpadok.
- Falošný dojem otestovania. Bežiaca inštancia nie je otestované prepnutie. Presmerovanie treba aspoň raz skutočne spustiť.
Externalizovaný BCP alebo externalizovaný DRP
| Externalizovaný BCP | Externalizovaný DRP | |
|---|---|---|
| Stav záložného prostredia | Trvalo zapnuté | Pripravené, spustené v deň havárie |
| Čas obnovy | Najkratší | Čas potrebný na spustenie inštancií |
| Náklady bez havárie | Inštancie platené každý mesiac | Najmä úložisko a príprava |
| Návrat k staršej verzii | Nie, iba s historickou zálohou popri ňom | Áno, verzia zvolená z histórie |
| Zničené pracovisko | Vzdialený prístup treba pripraviť samostatne | Rezervované verejné adresy |
Podrobnosti nájdete v návode Aký je rozdiel medzi DRP a BCP?.
Zmluva
Zmluvné body sú rovnaké ako pri externalizovanom DRP. ANSSI odporúča získať zoznam všetkých miest uloženia dát vrátane záložných pracovísk a dohodnúť plán zabezpečenia bezpečnosti a doložku o reverzibilite. Ak sa spracúvajú osobné údaje, poskytovateľ je sprostredkovateľom v zmysle GDPR: príručka pre sprostredkovateľov od CNIL, francúzskeho úradu na ochranu osobných údajov, pripomína, že koná na základe písomných pokynov, že ďalšieho sprostredkovateľa zapojí len s písomným povolením, že pri porušení ochrany údajov upozorní zákazníka a že po skončení zmluvy vráti alebo vymaže všetky dáta vrátane kópií.
Kedy je to správna voľba
Jeden alebo dva servery, ktorých hodina výpadku stojí viac ako ročné predplatné, lokálna sieť schopná prevádzkovať agenta, slušné pripojenie a napriek tomu historická záloha popri tom pre deň, keď by bolo chybné samotné záložné prostredie. ANSSI pripomína, že kríza kybernetického pôvodu môže trvať niekoľko týždňov: BCP musí vydržať počas celej tejto doby, nielen niekoľko hodín.
Vo WeDoBack
Ponuka BCP zodpovedá tomuto modelu: nepretržite bežiace cloudové inštancie od 50,22 € bez DPH mesačne, úložisko od 8,75 € bez DPH mesačne za 50 GB (175 € bez DPH za TB), agent v sieti zákazníka, IPsec VPN, prevzatie úlohy bez zmeny IP adresy a návrat prevádzky na opravený server. Replikácia alebo synchronizácia dát medzi inštanciou BCP a pôvodným serverom nie je natívne podporovaná: vyžaduje špecifický proces definovaný podľa potreby (databáza, súbory, podniková aplikácia), a to aj na prenesenie údajov zadaných v inštancii počas incidentu na opravený server. WeDoBack ho môže zaviesť na základe cenovej ponuky. Vyššie uvedené obmedzenia platia v plnom rozsahu, najmä závislosť od lokálneho agenta a pripojenia. DRP zostáva k dispozícii pre scenár „pracovisko už neexistuje“ alebo „potrebujeme verziu spred útoku“. BCP bez histórie záloh ponecháva ransomvér nepokrytý: WeDoBack ho pokrýva ponukami zálohovania a ponukou NEMENNÝ, ktoré sú samostatnými položkami. Dáta sa šifrujú na zariadení pred odoslaním, kľúč má zákazník, a ukladajú sa v dátových centrách certifikovaných podľa ISO 27001 a HDS. Ľudská podpora je dostupná od 9:00 do 13:00 a od 14:00 do 17:30 (parížskeho času).
Časté otázky
Chráni externalizovaný BCP pred ransomvérom?
Sám o sebe nie. Ak záložné prostredie priebežne prijíma zmeny, prijme aj zašifrované súbory. Na návrat k verzii spred útoku potrebujete historickú zálohu, ideálne nemennú. BCP pokrýva poruchu; história záloh pokrýva poškodenie a šifrovanie.
Čo sa stane, ak sa preruší internetové pripojenie pracoviska?
Ak sa BCP spolieha na VPN medzi pracoviskom a poskytovateľom, výpadok pripojenia izoluje záložné prostredie práve vo chvíli, keď ho potrebujete. Druhé internetové pripojenie, od iného operátora a ak je to možné inou trasou, je často výdavok, vďaka ktorému je BCP skutočne užitočný.
Ako získať späť údaje zadané v záložnom prostredí?
Musia sa vrátiť na opravený server skôr, než sa naň vrátia používatelia. Bez písomného a otestovaného postupu toto obdobie stratíte alebo skončíte s dvoma rozdielnymi databázami. Tento návrat je súčasťou testu rovnako ako prepnutie.
Zdroje
Dokumenty preštudované v októbri 2026.
- Externalizácia a bezpečnosť informačných systémov: návod na zvládnutie rizík (2010) — ANSSI (francúzska agentúra)
- Kybernetická kríza: kľúče k operačnému a strategickému riadeniu (december 2021) — ANSSI (francúzska agentúra)
- Európske nariadenie o ochrane osobných údajov – príručka pre sprostredkovateľov (vydanie zo septembra 2017) — CNIL (francúzsky úrad)
- Zálohovanie informačných systémov – základy (ANSSI-BP-100, v1.1, 27. novembra 2025) — ANSSI (francúzska agentúra)
- Ponuka BCP: okamžitá kontinuita činnosti — WeDoBack
Plánujete projekt zálohovania, DRP alebo BCP?
Viac ako 20 rokov skúseností s ochranou firemných údajov.
Vyžiadať cenovú ponuku+33 9 72 50 78 28Chráňte svoje údaje s WeDoBack
Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.
