Domov›Vodniki›DRP in BCP

DRP in BCP

Kaj je BCP?

Načrt neprekinjenega poslovanja (BCP) skrbi, da ključne storitve med izpadom delujejo naprej, s prekinitvijo, ki je dovolj kratka, da je uporabniki skoraj ne opazijo. Rezervno okolje je pripravljeno pred incidentom: ne naroča se na dan, ko strežnik obstane.

Posodobljeno oktobra 20263 min branja6 navedenih virov

Bistveno

  • BCP podjetja zajema prostore, ljudi, dobavitelje in informatiko; informacijski del je le eden od njegovih delov.
  • Na strani informatike predpostavlja drugo instanco, ki je že napolnjena s podatki, in mehanizem, ki nanjo preusmeri promet, ko se prva ne odziva več.
  • Najpogosteje pozabljena točka: vrnitev na izvorni strežnik brez izgube vnosov, opravljenih v rezervnem okolju.
  • BCP obravnava izpad; ne nadomesti varnostnega kopiranja z zgodovino, ki ščiti pred izsiljevalsko programsko opremo in brisanjem.

Uradna opredelitev

SGDSN, francoski generalni sekretariat za obrambo in nacionalno varnost, v svojem referenčnem vodniku opredeljuje BCP kot sklop ukrepov, katerih namen je v različnih kriznih scenarijih zagotoviti ohranitev bistvenih storitev in nalog podjetja, po potrebi začasno v okrnjenem načinu, nato pa načrtovano obnovo dejavnosti. Iz tega izhajata dve ideji: sprejme se zmanjšana storitev, neprekinjenost pa vključuje tudi obnovo.

NIST podobno loči načrt neprekinjenega poslovanja, ki ohranja poslovne procese med motnjo in po njej, od načrta obnove, osredotočenega na ponovni zagon sistemov. Referenčni mednarodni standard za sistem upravljanja neprekinjenega poslovanja je ISO 22301.

Neprekinjenost poslovanja, ne le informatike

BCP podjetja presega strežnike: prostori, ljudje, dobavitelji, telefonija, zmožnost izdajanja računov. Informacijski del je le eden od njegovih delov. Ta stran obravnava prav ta del. Popoln informacijski BCP ne reši podjetja, v katerem nihče več ne zna zaračunati stranki.

Kako je zgrajeno rezervno informacijsko okolje

  1. Kopija ključnih sistemov deluje ali se sproti posodablja na drugi lokaciji.
  2. Nekaj nadzoruje produkcijo (agent, razdelilnik obremenitve, nadzornik naslova).
  3. Ob očitnem izpadu se promet preklopi. Delovne postaje še naprej kličejo isti naslov ali že znani rezervni naslov.
  4. Ko se izvirnik vrne, se preklopi v obratni smeri, brez izgube vnosov, opravljenih v rezervnem okolju v vmesnem času. Ta točka se najpogosteje pozabi in prav zaradi nje BCP na papirju ne uspe.

Strošek je stalen: rezervno okolje plačujete tudi v dneh, ko vse deluje. To je cena prevzema v minutah namesto v urah. Podrobnosti so v članku Koliko stane BCP?.

Kaj BCP zahteva od aplikacij

  • Možen omrežni preklop (isti naslov IP na lokaciji ali DNS s sprejemljivim časom razširjanja).
  • Skladne podatke v rezervnem okolju. Baza podatkov, kopirana sredi transakcije, se lahko zažene in je kljub temu napačna.
  • Licence, ki dovoljujejo delovanje v rezervnem okolju.
  • Zadostno pasovno širino med lokacijo in rezervnim okoljem, da lahko oddaljeni uporabniki delajo.
  • Osebo, pooblaščeno za razglasitev »to je izpad«, da se izognete lažnim preklopom.
  • Ohranjeno raven varnosti v okrnjenem načinu: na to opozarja CNIL (francoski organ za varstvo podatkov) v svojem opisu neprekinjenega delovanja in obnove dejavnosti.

Če kateri od teh elementov manjka, je napovedani BCP v resnici DRP: delovanje boste znali obnoviti, a pozneje.

BCP in varnostno kopiranje

BCP ne odpravi potrebe po varnostnem kopiranju. Tudi rezervno okolje je lahko ogroženo, če je replikacija preveč zvesta in prehitra (prepiše izsiljevalsko programsko opremo). Zgodovina varnostnih kopij, po možnosti nespremenljiva, ostaja način za vrnitev v neokrnjeno stanje. BCP obravnava izpad. Varnostno kopiranje obravnava okvaro podatkov in brisanje.

Ob napadu z izsiljevalsko programsko opremo Europol in projekt No More Ransom odsvetujeta plačilo odkupnine: izhod vodi prek načrtov neprekinjenega poslovanja in obnove, nato pa prek obnove podatkov iz varnostne kopije, nastale pred napadom. Orodji delujeta skupaj: glejte Pravkar se je sprožila izsiljevalska programska oprema.

Pri WeDoBack

BCP WeDoBack ohranja instance v oblaku neprestano prižgane. Agent, nameščen v omrežju stranke, zagotavlja prevzem prek teh instanc po VPN IPsec, brez spremembe naslova IP: uporabnikom ni treba znova nastavljati delovnih postaj. Ko je izvorni strežnik popravljen, mu agent lahko vrne promet. Replikacija ali sinhronizacija podatkov med instanco BCP in izvornim strežnikom ni podprta izvorno: zahteva poseben postopek, določen glede na potrebe (baza podatkov, datoteke, poslovna aplikacija), tudi za prenos podatkov, vnesenih v instanco med incidentom, na popravljeni strežnik. WeDoBack ga lahko vzpostavi na podlagi ponudbe. Prostor za shranjevanje stane od 8,75 € brez DDV na mesec za 50 GB (torej 175 € brez DDV na TB), instance pa od 50,22 € brez DDV na mesec, ob tem pa še en agent na strežnik. Ti zneski tečejo neprestano, tudi brez incidenta. Kopije se pred pošiljanjem šifrirajo na računalniku in shranijo na namenskih strežnikih, ločenih od produkcije. Orodja za nadzor končnih točk in zaščito pred izsiljevalsko programsko opremo so vključena, tako kot pri DRP; samodejno odpravljanje ranljivosti ostaja plačljiva možnost.

Pogosta vprašanja

Ali je BCP dražji od DRP?

Na mesečni ravni praviloma da: rezervne instance delujejo neprestano, z incidentom ali brez njega. To je cena prevzema v minutah namesto v urah. NIST sicer »vroče« rezervne lokacije, ki so takoj pripravljene, uvršča med najdražje.

Ali BCP ščiti pred izsiljevalsko programsko opremo?

Sam po sebi ne. Če je replikacija na rezervno okolje hitra in zvesta, lahko prepiše že zašifrirane datoteke. Ohraniti je treba varnostno kopiranje z zgodovino, po možnosti nespremenljivo, da se lahko vrnete na različico izpred napada.

Ali je treba vse strežnike vključiti v BCP?

Redko. BCP je smiseln za storitve, katerih izpad, čeprav kratek, stane več kot stalno rezervno okolje. Za druge strežnike zadošča DRP ali dobro preizkušeno varnostno kopiranje.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.