Domov›Vodniki›DRP in BCP

DRP in BCP

Kako določiti svoj RPO?

RPO določite tako, da za vsako dejavnost vprašate: „če bi izgubili vnose zadnjih X ur, kaj bi morali narediti znova in koliko bi to stalo?“ Največja še sprejemljiva vrednost X je RPO. Nato varnostno kopiranje nastavite tako, da je interval med dvema uspešnima kopijama krajši od tega X.

Posodobljeno oktobra 20263 min branja4 navedeni viri

Na kratko

  • Vprašanje postavite uporabnikom posameznega orodja, ne le informatiku.
  • Trije kriteriji: hitrost spreminjanja podatkov, možnost njihove ponovne izdelave, strošek izgube.
  • RPO 24 ur predpostavlja jutranje opozorilo: dva zaporedna neuspeha in dejanski RPO naraste na 48 ur.
  • Pod eno uro načrtujte replikacijo ali dnevnike baze podatkov in zgodovino za zaščito pred izsiljevalsko programsko opremo.
  • Globina zgodovine (30 dni, eno leto) je nastavitev, ločena od RPO.

Metoda v enem sestanku

NIST, ameriški nacionalni inštitut za standarde in tehnologijo, to vajo imenuje analiza vpliva na poslovanje (BIA): prepoznati procese, izmeriti posledice prekinitve in nato določiti prednostne naloge obnove. Za MSP zadošča en sestanek. Za vsako ključno orodje postavite tri vprašanja ljudem, ki ga uporabljajo, ne le informatiku.

  1. Kako hitro se podatki spreminjajo? En vnos na minuto, na uro, na teden?
  2. Ali jih je mogoče ponovno izdelati? E-poštnega sporočila, prejetega od zunaj, ne. Računa, katerega dvojnik je še na mizi stranke, delno. Vnosa proizvodnih podatkov v delavnici ne.
  3. Po kolikšnem izgubljenem času postane strošek nesprejemljiv? Strošek ponovnega vnašanja, naročila, ki jih je treba ponoviti, spisi, ki jih je treba znova odpreti po spominu.

Odgovor zapišite v urah. Pogosti primeri v MSP:

DejavnostPogosto razumen RPOZakaj
Malo spreminjane pisarniške datoteke24 urIzgubo enega dne opazite in jo nadoknadite
ERP ali program za ponudbe, v katerega se podatki vnašajo ves dan1 do 4 ureIzgubljenega dneva ponudb ni mogoče rekonstruirati
E-pošta1 do 8 urDohodnih sporočil ni mogoče ponovno vnesti
Računovodstvo24 ur, poleg tega ločeno dolgoročno arhiviranjeDan je mogoče ponoviti; poslovno leto pa se arhivira
Blagajniška baza podatkovOd nekaj minut do 1 urePrejeti denar mora ostati sledljiv

Ta tabela ni standard. Je izhodišče, ki ga z operativnimi sodelavci potrdite ali ovržete.

Prevesti RPO v pogostost

  • RPO 24 ur: eno uspešno varnostno kopiranje na dan in jutranje opozorilo, če ni uspelo. Če ne uspe dve noči zapored, dejanski RPO znaša 48 ur. Nadzor je del RPO.
  • RPO 4 ure: vsaj ena kopija vsake štiri ure med delovnim časom.
  • RPO, krajši od ene ure: replikacija ali zelo pogoste kopije ter ločena razprava o izsiljevalski programski opremi, ker je najnovejša kopija morda že slaba. ANSSI, francoska nacionalna agencija za kibernetsko varnost, tudi priporoča, da se ob dopustni izgubi, krajši od 24 ur, poleg varnostnega kopiranja razmisli tudi o replikaciji.

Pri bazi podatkov se pogostost ne uravnava le s polnimi varnostnimi kopijami. Microsoft navaja, da v polnem načinu obnovitve pogosta varnostna kopiranja dnevnika transakcij omogočajo obnovo na točno določen trenutek. To je pogosto najcenejši način, da za poslovno aplikacijo dosežete RPO nekaj minut.

Načrtujte tudi globino: možnost vrnitve 30 dni nazaj ne spremeni RPO (ki govori o svežosti), vendar reši primer, ko so zadnje kopije okvarjene. ANSSI kot primer navaja 15 dni dnevnih varnostnih kopij, eno leto mesečnih in pet let letnih. Obe nastavitvi obstajata hkrati.

Preverite, ali RPO drži

RPO se preverja v konzoli, ne v pogodbi:

  • čas zadnje uspešne kopije vsakega strežnika, vsako jutro;
  • trajanje nalog: varnostno kopiranje, ki traja pet ur, ne more teči vsake štiri ure;
  • količina poslanih sprememb v primerjavi s hitrostjo nalaganja na lokaciji;
  • preizkus obnove, vsaj ene datoteke, ki dokaže, da je kopija berljiva. Glejte Kako preizkusiti, ali varnostna kopija deluje?.

Napake

  • Prepustiti ponudniku programske opreme, da napove RPO („varnostno kopiranje v realnem času“), ne da bi pogledali dejanski interval nalog.
  • En sam RPO za celotno podjetje, prilagojen najbolj zgovorni aplikaciji, zaradi česar plačate najvišjo raven tudi za statične datoteke.
  • Pozabiti, da je RPO e-pošte v oblaku RPO vaše kopije, ne koša ponudnika.

Pri WeDoBack

Pogostost se nastavi v konzoli: RPO je odvisen od te izbire stranke. Naročena količina prostora mora to pogostost pokriti, saj pogostejše kopije zadržijo več sprememb. Objavljena okvirna vrednost za začetek je trenutna količina podatkov, pomnožena s tri, ki jo prilagodite po enem tednu uporabe. WeDoBack RPO ne vsiljuje. Če povezava stranke ne more poslati sprememb v izbranem intervalu, bo dejanski RPO daljši od prikazanega: to je fizična omejitev, ki jo je treba izmeriti v prvem mesecu, ne podrobnost. Nadzor varnostnih kopij deluje 24 ur na dan; človeška podpora je dosegljiva od 9.00 do 13.00 in od 14.00 do 17.30 (po pariškem času). Cene ponudb SMART in INTEGRAL so podrobno opisane na strani ponudbe in cene.

Pogosta vprašanja

Kdo naj določi RPO, vodstvo ali informatika?

Vodstvo in vodje poslovnih področij, ker je RPO ekonomska odločitev: koliko izgubljenega dela je podjetje pripravljeno sprejeti. Informatika to odločitev nato prevede v pogostost varnostnega kopiranja in opozori na to, kar je z razpoložljivo pasovno širino ali proračunom tehnično nemogoče.

Ali potrebujejo vsi strežniki enak RPO?

Ne. En sam RPO, prilagojen najbolj aktivni aplikaciji, pomeni, da plačate najvišjo raven tudi za datoteke, ki se malo spreminjajo. Ena vrstica na dejavnost, z njeno pogostostjo, je pravičnejša in pogosto cenejša.

Ali je RPO za Microsoft 365 ali Google Workspace tisti, ki ga zagotavlja ponudnik?

Ne. Koši in hramba pri ponudniku niso kopija, ki jo nadzorujete vi. RPO vaše e-pošte je RPO vašega lastnega varnostnega kopiranja: njegova pogostost in zadnje uspešno kopiranje.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.