Čo je RTO?

RTO (Recovery Time Objective, cieľový čas obnovy) je maximálna doba, počas ktorej môže byť služba nedostupná. Meria sa od incidentu alebo od rozhodnutia o prepnutí až po chvíľu, keď používateľ znova vykoná bežný pracovný úkon. Nie len po zapnutie stroja, ktorého aplikácia ešte nie je overená.

Aktualizované v októbri 20263 min čítania4 citované zdroje

To najdôležitejšie

  • RTO je súčtom šiestich časov: zistenie, rozhodnutie, hľadanie prístupov, technický čas, overenie prevádzkou, návrat používateľov.
  • NIST ho odlišuje od maximálnej tolerovateľnej doby výpadku (MTD): RTO má byť spravidla kratšie ako MTD.
  • RTO sa stanovuje pre každú službu: telefónna ústredňa a archívy nemajú rovnaké.
  • Len test s meraním času ukáže, či je zapísané RTO dodržané.
  • Prevádzkové hodiny podpory a chýbajúca pohótovosť sú súčasťou skutočného RTO.

Oficiálna definícia

NIST definuje RTO ako maximálnu dobu, počas ktorej môže byť zdroj informačného systému nedostupný, kým dopad na činnosti, ktoré podporuje, nebude neprijateľný. Odlišuje ho od maximálnej tolerovateľnej doby výpadku (MTD), teda celkovej doby výpadku, ktorú vedenie pre danú činnosť akceptuje. RTO má zaručiť, že MTD nebude prekročená: preto je spravidla kratšie.

ANSSI, francúzska národná agentúra pre kybernetickú bezpečnosť, používa pojem maximálna prípustná doba prerušenia (DMIA). Požaduje, aby ju stratégia zálohovania zohľadňovala pre každé podnikové aktívum a aby bolo vopred stanovené poradie obnovy podľa závislostí (DNS, adresárová služba…) a kritickosti aplikácií.

Z čoho sa RTO skladá

Pri klasickej obnove:

  1. čas potrebný na zistenie poruchy;
  2. čas na rozhodnutie a zastihnutie osoby, ktorá vie, čo robiť;
  3. čas na nájdenie kľúčov, hesiel a postupu;
  4. technický čas kopírovania alebo štartu;
  5. čas na overenie niekým z prevádzky;
  6. čas, kým pracovné stanice alebo vzdialení klienti znova získajú prístup k službe (DNS, VPN, IP).

RTO „dve hodiny“ deklarované softvérom často zahŕňa len krok 4 v laboratórnych podmienkach. Skutočné RTO je súčtom všetkých šiestich. V noci a cez víkend môže už samotný krok 2 presiahnuť dve hodiny, ak nikto nemá pohótovosť.

Pri BCP sú kroky 4 a 6 pripravené vopred. Zostáva zistenie incidentu a riziko, že si nikto netrúfne prepnutie schváliť.

RTO a RPO sa navzájom nevymieňajú

Môžete mať krátke RPO (časté kópie) a dlhé RTO (pomalá obnova veľkého objemu dát). Môžete mať krátke RTO (záložné prostredie už beží) a slabé RPO, ak má záložné prostredie dvojhodinové oneskorenie. Zapisujú sa obe čísla.

RPORTO
OtázkaKoľko práce môžeme stratiť?Ako dlho môžeme stáť?
Meria saSpäť, od incidentuDopredu, od incidentu
Nastavuje saFrekvenciou kópiíPrípravou záložného prostredia
Overuje saDátumom poslednej úspešnej kópieTestom s meraním času

RTO pre každú službu

Telefónna ústredňa a systém na správu archívnych dokumentov nemajú rovnaké RTO. Zapísať „RTO 4 hodiny“ pre celú firmu núti buď preplatiť správu dokumentov, alebo klamať pri ústredni. Postačí jeden riadok na službu.

Ako zistiť, či je RTO dodržané

Jedine meraním času pri teste. Ak test trval šesť hodín a zapísané RTO je dve hodiny, chybné je zapísané RTO, kým sa nezmení architektúra. Nemôžete „mieriť“ na RTO, ktoré posledné meranie vyvrátilo. ANSSI na tom trvá: postup obnovy musí byť spísaný a pravidelne vykonávaný. Frekvencii testov sa venuje článok Ako často testovať DRP?.

Vo WeDoBack

Na webe nie je zverejnené žiadne jednotné číselné RTO a bolo by zavádzajúce si ho vymyslieť: závisí od objemu dát, pripojenia, veľkosti inštancie a dostupnosti ľudí na strane zákazníka. Architektúra mení povahu tohto času. Pri jednoduchej obnove treba dáta preniesť späť a prípadne systém preinštalovať. S ponukou DRP sa servery spustia na záložných inštanciách zo zvolenej verzie: technický čas je časom tohto spustenia, nie nákupu servera. Test štartu prebieha každý mesiac bez zásahu do prevádzky. S ponukou BCP sú cloudové inštancie nepretržite spustené a agent v sieti zákazníka na ne presmeruje prevádzku bez zmeny IP adresy: zvyškové RTO tvorí najmä čas zistenia a rozhodnutia. Replikácia alebo synchronizácia dát medzi inštanciou BCP a pôvodným serverom nie je natívna: vyžaduje osobitný proces prispôsobený potrebe, ktorý môže WeDoBack zaviesť na základe cenovej ponuky. Vo všetkých troch prípadoch zostáva overenie prevádzkou súčasťou meraného času. Ľudská podpora je dostupná od 9:00 do 13:00 a od 14:00 do 17:30 (parížskeho času).

Časté otázky

Aký je rozdiel medzi RTO a MTD?

MTD (Maximum Tolerable Downtime) je celková doba výpadku, ktorú vedenie pre danú činnosť akceptuje, vrátane všetkých dopadov. RTO je čas potrebný na obnovenie prevádzky IT zdroja. NIST spresňuje, že RTO má byť spravidla kratšie ako MTD, aby zostala rezerva na ostatné kroky obnovy.

Softvér uvádza RTO niekoľko minút. Je to realistické?

Toto číslo spravidla zahŕňa len technický čas štartu v laboratórnych podmienkach. Nezahŕňa zistenie incidentu, čas potrebný na zastihnutie oprávnenej osoby ani overenie používateľom. Vaše skutočné RTO je to, ktoré ste namerali pri poslednom teste, od ohlásenia incidentu po prvý úspešný pracovný úkon.

Je RTO zákonnou povinnosťou?

Žiadny predpis neukladá malej a strednej firme konkrétnu číselnú hodnotu. GDPR (článok 32) však požaduje prostriedky, ktoré pri incidente umožnia obnoviť dostupnosť osobných údajov a prístup k nim „včasným spôsobom“. RTO je konkrétnym spôsobom, ako tento primeraný čas definovať.

Plánujete projekt zálohovania, DRP alebo BCP?

Viac ako 20 rokov skúseností s ochranou firemných údajov.

Vyžiadať cenovú ponuku+33 9 72 50 78 28

Chráňte svoje údaje s WeDoBack

Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.