Ako často testovať plán obnovy po havárii (DRP)?

Automaticky kontrolujte, či kópie stále naštartujú, aspoň raz mesačne, a aspoň raz ročne vykonajte skutočné prepnutie so skutočným pracovným úkonom. Test zopakujte vždy, keď sa zmení server, sieť, dodávateľ alebo osoba, ktorá má kľúč.

Aktualizované v októbri 20263 min čítania6 citovaných zdrojov

To najdôležitejšie

  • Každý deň: kontrolovať neúspešné zálohy. Každý mesiac: technický štart záložného prostredia.
  • Každý štvrťrok: obnova s meraním času. Každý rok: skutočné prepnutie s návratom späť.
  • NIST predpokladá ročný test schopností obnovy; GDPR a ANSSI (Francúzsko) požadujú pravidelné testy.
  • Každá významná zmena (server, hlavná verzia, administrátor, dodávateľ, internetové pripojenie) vyžaduje test.
  • Najdôležitejšie je zapísaný dátum posledného testu a odstránené odchýlky.

Čo hovoria referenčné rámce

  • NIST. Príručka SP 800-34, napísaná pre federálne systémy USA, predpokladá každoročné testovanie schopností obnovy a tímov s cieľom odhaliť ich slabé miesta. Samotný plán sa má aktualizovať vo frekvencii stanovenej organizáciou, napríklad raz ročne, a po každej významnej zmene.
  • GDPR. Jeho článok 32 požaduje prostriedky na obnovenie dostupnosti osobných údajov v primeranom čase a postup pravidelného testovania a hodnotenia účinnosti bezpečnostných opatrení.
  • ANSSI (Francúzsko). Podľa francúzskej národnej agentúry pre kybernetickú bezpečnosť sa zálohy musia pravidelne testovať a postup obnovy informačného systému musí byť spísaný a pravidelne vykonávaný. Pri krízových cvičeniach agentúra odporúča uvažovať o viacročnej stratégii s postupne náročnejšími formátmi.

Žiadny z týchto textov nepredpisuje „každý mesiac v reálnych podmienkach“. Všetky sa zhodujú na častých kontrolách a úplnom teste aspoň raz ročne.

Prečo nie „každý mesiac v reálnych podmienkach“

Skutočné prepnutie preruší prevádzku alebo ju ohrozí. Vykonávať ho každý mesiac stojí veľa hodín aj síl a tímy ho napokon robia len formálne. Lepší je jeden dôkladný ročný test než mesačný rituál, pri ktorom nikto neotvorí aplikáciu.

Na druhú stranu čakať rok na zistenie, že záloha už neštartuje, je príliš dlho. Preto častá a nenáročná technická kontrola a zriedkavý, ale úplný test prevádzky.

Realistický harmonogram pre malú a strednú firmu

KedyČo
Každý deňKontrolovať neúspešné zálohy. DRP napájaný poškodenou kópiou je poškodený DRP
Každý mesiacTechnický štart záložného prostredia bez prerušenia prevádzky
Každý štvrťrokObnova súboru alebo databázy s meraním času
Každý rokSkutočné prepnutie alebo jeho ekvivalent, s používateľom z prevádzky a návratom späť
Pri každej zmeneNový server, nová hlavná verzia, odchod administrátora, zmena dodávateľa alebo internetového pripojenia

Prísne regulované sektory alebo kritické systémy (zdravotníctvo, nepretržitá výroba) skracujú riadok „každý rok“, niekedy až na polrok. To však nie je minimálny štandard pre malú a strednú firmu v oblasti služieb. Podrobnosti k jednotlivým úrovniam nájdete v článku Ako otestovať DRP?.

Čo je dôležitejšie ako frekvencia

Zapísaný dátum posledného testu a odstránené odchýlky. DRP otestovaný pred jedenástimi mesiacmi so správou je v lepšom stave než DRP „testovaný nepretržite“, o ktorom žiadny záznam neuvádza, čo sa overilo. NIST požaduje, aby každé cvičenie viedlo k správe so zisteniami a odporúčaniami na zlepšenie.

Ak je posledný test starší ako dvanásť mesiacov, povedzte to vedení presne tak. Je to informácia, nie hanba. Chybou je tvrdiť zákazníkovi alebo poisťovni, že plán je funkčný.

Po skutočnom incidente

Skutočná havária je test, ak o nej do týždňa vypracujete správu: čo trvalo dlhšie, než sa očakávalo, čo chýbalo a čo v pláne zmeníte. Inak tú istú situáciu zopakujete dvakrát. Pozrite si aj článok Môj server vypadol: čo robiť?.

Vo WeDoBack

Kontrola štartu prebieha mesačne, je zahrnutá v ponuke DRP a nezasahuje do prevádzky: pokrýva riadok „každý mesiac“ v tabuľke, pre obraz systému, nie pre pracovný úkon. Test v reálnych podmienkach sa plánuje v rozsahu do desiatich hodín na základe cenovej ponuky: je prirodzeným kandidátom na ročný riadok. Nič v ponuke za vás neotestuje ľudský postup (kto rozhoduje, kde je kľúč, ako informovať tím). Táto časť sa riaďi rytmom odchodov a nástupov zamestnancov, nie rytmom softvéru.

Časté otázky

Existuje zákonná povinnosť určujúca frekvenciu testov?

Pre všetky malé a stredné firmy všeobecné pravidlo neexistuje. GDPR (článok 32) a ANSSI, francúzska agentúra pre kybernetickú bezpečnosť, požadujú „pravidelné“ testovanie bez stanovenia frekvencie. NIST pri federálnych systémoch USA uvádza ročný test. Niektoré regulované sektory, vaše zmluvy alebo poisťovňa však môžu vyžadovať častejšie testovanie.

Považuje sa skutočná havária za test?

Áno, ak o nej do týždňa vypracujete správu: čo trvalo dlhšie, než sa očakávalo, čo chýbalo a čo sa v pláne mení. Bez tohto záznamu incident nepomôže plán zlepšiť.

Čo povedať zákazníkovi alebo poisťovni, ak je posledný test starší ako rok?

Pravdu, aj s dátumom. Tvrdenie, že plán je funkčný, bez nedávneho testu vás vystavuje riziku rozporu medzi sľubom a realitou v deň havárie. Lepšie je uviesť plánovaný dátum ďalšieho testu.

Plánujete projekt zálohovania, DRP alebo BCP?

Viac ako 20 rokov skúseností s ochranou firemných údajov.

Vyžiadať cenovú ponuku+33 9 72 50 78 28

Chráňte svoje údaje s WeDoBack

Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.