Externalizovaný BCP: výhody a obmedzenia

Pri externalizovanom BCP hostuje poskytovateľ už bežiace záložné prostredie, zatiaľ čo produkcia zostáva u vás. Používatelia pokračujú v práci, ak je prepnutie transparentné. Cena je trvalá a viaceré obmedzenia vyplývajú z toho, že záložné prostredie nie je vo vedľajšej miestnosti.

Aktualizované v októbri 20264 min čítania5 citovaných zdrojov

To najdôležitejšie

  • Výhody: veľmi krátka lehota pri poruche servera, žiadna druhá serverovňa, možnosť transparentného prepnutia pre pracovné stanice.
  • Obmedzenia: závislosť od lokálneho agenta a internetového pripojenia, oneskorenie dát (skryté RPO), návrat, ktorý treba pripraviť, licencie.
  • BCP pre server nie je BCP pre pracovisko: zničená budova si vyžaduje samostatne otestovaný vzdialený prístup.
  • Záložné prostredie, ktoré replikuje všetko, replikuje aj ransomvér: popri ňom si uchovávajte historickú zálohu.
  • Pre zmluvu platia rovnaké pravidlá ako pri externalizovanom DRP: miesta hostingu, reverzibilita, doložky podľa článku 28 GDPR.

Výhody

  • Krátka lehota pri poruche servera, pretože inštancia existuje už pred incidentom.
  • Žiadna druhá serverovňa, ktorú treba klimatizovať, monítorovať a obnovovať.
  • Možná transparentnosť pre pracovné stanice, keď lokálny agent presmeruje prevádzku bez zmeny IP adresy. Používatelia nemusia vyťahovať návod.
  • Nastaviteľné dimenzovanie. Inštanciu možno zväčšiť bez kúpy servera. Na oplátku ju platíte.
  • Fyzické oddelenie od produkcie: požiar v racku záložné prostredie nevypne, za predpokladu, že sa k nemu používatelia stále dostanú.

Obmedzenia

  • Lokálny agent musí fungovať. Ak BCP pri presmerovaní prevádzky závisí od agenta vo vašich priestoroch, tento agent zanikne spolu so switchom, pri požiari budovy alebo pri celkovom výpadku elektriny. BCP pre server nie je BCP pre pracovisko. Pre zničené pracovisko potrebujete vzdialený prístup a verejné adresy, otestované samostatne.
  • Internetové pripojenie sa stáva životne dôležitým. Dáta a niekedy aj relácie idú cez VPN k poskytovateľovi. Jediné pripojenie, ktoré je preťažené alebo prerušené, zastaví záložné prostredie práve vtedy, keď ho potrebujete. Druhé pripojenie je často skutočným zabudnutým výdavkom.
  • Konzistentnosť dát. Trvalo bežiace záložné prostredie je užitočné len vtedy, ak prijalo transakcie. Nezmerané oneskorenie je skryté RPO. ANSSI, francúzska národná agentúra pre kybernetickú bezpečnosť, navrhuje replikáciu pri požiadavke na stratu dát kratšiu ako 24 hodín, pričom zálohu offline považuje za nevyhnutnú: ak záložné prostredie dostalo ransomvér rovnako rýchlo ako používatelia, nie je zálohou.
  • Návrat. Údaje zadané v záložnom prostredí počas výpadku sa musia vrátiť na opravený server. Bez postupu toto obdobie stratíte alebo skončíte s dvoma rozdielnymi databázami.
  • Licencie. Dodávateľ podnikového softvéru musí túto trvalú inštanciu povoliť. Niektoré zmluvy ju zakazujú alebo spoplatňujú.
  • Priebežné náklady. Platíte aj za mesiace bez poruchy. To je normálne. Je to však príliš drahé, ak by aplikácia v skutočnosti zniesla poldenný výpadok.
  • Falošný dojem otestovania. Bežiaca inštancia nie je otestované prepnutie. Presmerovanie treba aspoň raz skutočne spustiť.

Externalizovaný BCP alebo externalizovaný DRP

Externalizovaný BCPExternalizovaný DRP
Stav záložného prostrediaTrvalo zapnutéPripravené, spustené v deň havárie
Čas obnovyNajkratšíČas potrebný na spustenie inštancií
Náklady bez havárieInštancie platené každý mesiacNajmä úložisko a príprava
Návrat k staršej verziiNie, iba s historickou zálohou popri ňomÁno, verzia zvolená z histórie
Zničené pracoviskoVzdialený prístup treba pripraviť samostatneRezervované verejné adresy

Podrobnosti nájdete v návode Aký je rozdiel medzi DRP a BCP?.

Zmluva

Zmluvné body sú rovnaké ako pri externalizovanom DRP. ANSSI odporúča získať zoznam všetkých miest uloženia dát vrátane záložných pracovísk a dohodnúť plán zabezpečenia bezpečnosti a doložku o reverzibilite. Ak sa spracúvajú osobné údaje, poskytovateľ je sprostredkovateľom v zmysle GDPR: príručka pre sprostredkovateľov od CNIL, francúzskeho úradu na ochranu osobných údajov, pripomína, že koná na základe písomných pokynov, že ďalšieho sprostredkovateľa zapojí len s písomným povolením, že pri porušení ochrany údajov upozorní zákazníka a že po skončení zmluvy vráti alebo vymaže všetky dáta vrátane kópií.

Kedy je to správna voľba

Jeden alebo dva servery, ktorých hodina výpadku stojí viac ako ročné predplatné, lokálna sieť schopná prevádzkovať agenta, slušné pripojenie a napriek tomu historická záloha popri tom pre deň, keď by bolo chybné samotné záložné prostredie. ANSSI pripomína, že kríza kybernetického pôvodu môže trvať niekoľko týždňov: BCP musí vydržať počas celej tejto doby, nielen niekoľko hodín.

Vo WeDoBack

Ponuka BCP zodpovedá tomuto modelu: nepretržite bežiace cloudové inštancie od 50,22 € bez DPH mesačne, úložisko od 8,75 € bez DPH mesačne za 50 GB (175 € bez DPH za TB), agent v sieti zákazníka, IPsec VPN, prevzatie úlohy bez zmeny IP adresy a návrat prevádzky na opravený server. Replikácia alebo synchronizácia dát medzi inštanciou BCP a pôvodným serverom nie je natívne podporovaná: vyžaduje špecifický proces definovaný podľa potreby (databáza, súbory, podniková aplikácia), a to aj na prenesenie údajov zadaných v inštancii počas incidentu na opravený server. WeDoBack ho môže zaviesť na základe cenovej ponuky. Vyššie uvedené obmedzenia platia v plnom rozsahu, najmä závislosť od lokálneho agenta a pripojenia. DRP zostáva k dispozícii pre scenár „pracovisko už neexistuje“ alebo „potrebujeme verziu spred útoku“. BCP bez histórie záloh ponecháva ransomvér nepokrytý: WeDoBack ho pokrýva ponukami zálohovania a ponukou NEMENNÝ, ktoré sú samostatnými položkami. Dáta sa šifrujú na zariadení pred odoslaním, kľúč má zákazník, a ukladajú sa v dátových centrách certifikovaných podľa ISO 27001 a HDS. Ľudská podpora je dostupná od 9:00 do 13:00 a od 14:00 do 17:30 (parížskeho času).

Časté otázky

Chráni externalizovaný BCP pred ransomvérom?

Sám o sebe nie. Ak záložné prostredie priebežne prijíma zmeny, prijme aj zašifrované súbory. Na návrat k verzii spred útoku potrebujete historickú zálohu, ideálne nemennú. BCP pokrýva poruchu; história záloh pokrýva poškodenie a šifrovanie.

Čo sa stane, ak sa preruší internetové pripojenie pracoviska?

Ak sa BCP spolieha na VPN medzi pracoviskom a poskytovateľom, výpadok pripojenia izoluje záložné prostredie práve vo chvíli, keď ho potrebujete. Druhé internetové pripojenie, od iného operátora a ak je to možné inou trasou, je často výdavok, vďaka ktorému je BCP skutočne užitočný.

Ako získať späť údaje zadané v záložnom prostredí?

Musia sa vrátiť na opravený server skôr, než sa naň vrátia používatelia. Bez písomného a otestovaného postupu toto obdobie stratíte alebo skončíte s dvoma rozdielnymi databázami. Tento návrat je súčasťou testu rovnako ako prepnutie.

Plánujete projekt zálohovania, DRP alebo BCP?

Viac ako 20 rokov skúseností s ochranou firemných údajov.

Vyžiadať cenovú ponuku+33 9 72 50 78 28

Chráňte svoje údaje s WeDoBack

Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.