Domov›Vodniki›DRP in BCP

DRP in BCP

Kaj je DRP?

Načrt za obnovo po nesreči (DRP) združuje sredstva in korake, predvidene za ponovni zagon informacijskega sistema po nesreči v nadomestnem okolju in v roku, ki ga je podjetje ocenilo kot sprejemljivega. Začne se, ko produkcija že stoji, in konča, ko se vrnete v običajno okolje.

Posodobljeno oktobra 20264 min branja5 navedenih virov

Bistveno

  • DRP ni programska oprema: je dokumentacija, ki določa, kaj znova zagnati, kje, v kakšnem vrstnem redu, kdo odloča in kako se vrniti.
  • Za vsako storitev določa dva praga: sprejemljivo trajanje izpada (RTO, francosko DMIA) in sprejemljivo izgubo podatkov (RPO, francosko PDMA).
  • Njegov RPO je enak RPO varnostnega kopiranja, ki ga napaja: DRP nikoli ne vrne novejšega stanja od zadnje neokrnjene kopije.
  • Brez datiranega preizkusa je to dokument, ne načrt. CNIL (francoski organ za varstvo podatkov) priporoča redno preizkušanje izvajanja načrta.

Referenčna opredelitev

NIST, ameriški nacionalni inštitut za standarde, opredeljuje načrt za obnovo po nesreči kot načrt, osredotočen na informacijski sistem, katerega namen je ponovno vzpostaviti delovanje sistema, aplikacije ali infrastrukture na nadomestni lokaciji po izrednem dogodku. Načrt neprekinjenega poslovanja pa je namenjen ohranjanju poslovnih procesov med motnjo in po njej.

SGDSN, francoski generalni sekretariat za obrambo in nacionalno varnost, obravnava obnovo kot del načrta neprekinjenega poslovanja: ohraniti bistvene dejavnosti, po potrebi v okrnjenem načinu, nato pa načrtovano obnoviti delovanje. Načrta se dopolnjujeta; razlika je podrobneje opisana v članku Kakšna je razlika med DRP in BCP?.

Kaj vsebuje

DRP ni programska oprema. Je živa dokumentacija:

  • seznam storitev, ki jih je treba znova zagnati, po vrstnem redu (imenik, baze podatkov, aplikacije, nato delovne postaje);
  • najdaljši sprejemljivi čas izpada (RTO) in količina podatkov, ki ste jih pripravljeni ponovno vnesti (RPO);
  • kje so kopije in kako se iz njih naredijo strežniki, ki se zaženejo;
  • kdo odloči o preklopu, kdo hrani šifrirni ključ, kdo obvesti uporabnike;
  • kako se vrniti nazaj, ko je izvorna lokacija popravljena;
  • datum zadnjega preizkusa in kaj je pokazal.

Brez zadnje vrstice imate dokument. Nimate načrta.

NIST načrt razdeli na tri faze, ki so uporabne za strukturiranje tistih nekaj strani, kolikor jih potrebuje malo ali srednje podjetje:

FazaNa katero vprašanje odgovarja
Aktivacija in obveščanjeKdo zazna incident, kdo odloči o sprožitvi, kdo koga obvesti?
ObnovaKateri koraki so potrebni za ponovni zagon storitev, v kakšnem vrstnem redu, v katerem okolju?
Vrnitev v normalno stanjeKako potrditi delovanje, se vrniti v izvorno okolje in zaključiti incident?

ANSSI, francoska nacionalna agencija za kibernetsko varnost, poudarja vrstni red: določiti je treba strategijo in vrstni red obnove, pri čemer je treba upoštevati zlasti odvisnosti od infrastrukturnih storitev (DNS, imenik, časovna sinhronizacija).

DRP in varnostno kopiranje

Varnostno kopiranje zagotavlja podatke in, če gre za sliko, tudi sistem. DRP zagotavlja kraj, kjer se ta sistem znova zažene, in postopek, da ga ljudje lahko uporabljajo: omrežje, naslove, DNS ali IP, licence, račune. Imeti varnostne kopije v oblaku brez predvidenega rezervnega strežnika pomeni, da lahko podatke nekoč obnovite »nekje«. DRP poimenuje ta »nekje« in ta »nekoč«.

RPO načrta DRP je enak RPO varnostnega kopiranja, ki ga napaja. Če je zadnja neokrnjena kopija nastala prejšnji dan ob 22.00, bo tudi najhitrejši DRP na svetu vrnil stanje ob 22.00, ne stanja naslednji dan ob 10.00. ANSSI zato zahteva, da strategija varnostnega kopiranja upošteva največjo dopustno izgubo podatkov (PDMA) in najdaljši dopustni čas prekinitve (DMIA): to sta francoska izraza za RPO in RTO, podrobneje opisana v člankih Kaj je RPO? in Kaj je RTO?.

Kaj DRP ni

  • BCP. BCP skuša doseči, da se storitev skoraj ne prekine. DRP sprejme prekinitev, ki ji sledi obnova.
  • Zgolj replikacija. Replika sledi izvirniku, vključno z napadom. DRP mora omogočati izbiro starejše različice.
  • Ustna zaveza izvajalca. »Pomagali vam bomo« brez izmerjenega RTO in letnega preizkusa ni načrt.

Za malo in srednje podjetje

Uporaben DRP obsega nekaj strani in zajema dva ali tri strežnike, ne petdeset aplikacij s sheme velike skupine. Odgovarja na naslednje primere: požar v strežniški sobi, fizični strežnik, ki ga ni mogoče popraviti v 48 urah, izsiljevalska programska oprema, ki je produkcijo onesposobila. Če vse obravnava enako, ne bo preizkušen.

32. člen GDPR zahteva, da je mogoče po incidentu pravočasno ponovno vzpostaviti dostop do osebnih podatkov. CNIL v svojem vodniku o varnosti osebnih podatkov priporoča pripravo načrta neprekinjenega delovanja in obnove informacijskega sistema s seznamom vpletenih oseb, zagotovitev, da uporabniki in izvajalci vedo, koga obvestiti, ter redno preizkušanje obnove varnostnih kopij in izvajanja načrta. Metoda po korakih je opisana v članku Kako pripraviti DRP za malo ali srednje podjetje?.

Pri WeDoBack

DRP WeDoBack znova zažene strežnike stranke na rezervnih instancah iz različice varnostne kopije, ki jo izbere stranka. Računski viri se dodelijo ob obnovi, ne trajno. Samodejni mesečni preizkus preveri, ali se te instance zaženejo, ne da bi posegal v produkcijo. Preizkus v realnih pogojih, ki traja do deset ur, je na voljo po ponudbi. Aktivacija na dan nesreče se zaračuna po dnevih. Prostor za shranjevanje DRP stane od 175 € brez DDV na TB na mesec, ob tem pa še en agent na strežnik, instance in, za storitve, dostopne prek interneta, javni naslovi IP po 0,54 € brez DDV na mesec. Kopije se pred pošiljanjem šifrirajo na računalniku s ključem, ki ga hrani stranka: za obnovo mora biti ta ključ na voljo. Vrnitev na izvorni strežnik, ko je popravljen, je del načrta: podatki se obnovijo nanj in varnostno kopiranje se nadaljuje.

Pogosta vprašanja

Ali je DRP za malo ali srednje podjetje obvezen?

Noben predpis ne nalaga DRP vsem malim in srednjim podjetjem. Vendar 32. člen GDPR zahteva, da je mogoče po incidentu pravočasno ponovno vzpostaviti dostop do osebnih podatkov, CNIL, francoski organ za varstvo podatkov, pa priporoča, da se pripravi načrt neprekinjenega delovanja in obnove informacijskega sistema, četudi okviren, in se ga redno preizkuša. Zahtevajo ga lahko tudi pogodbe s strankami, zavarovalnica ali panožni predpisi.

Kakšna je razlika med DRP in navadnim varnostnim kopiranjem?

Varnostno kopiranje ohranja podatke in včasih tudi sliko sistema. DRP poleg tega določa, kje se ti sistemi znova zaženejo, vrstni red zagona, omrežje, račune in osebo, ki odloči o preklopu. Samo z varnostno kopijo veste, da boste podatke nekoč obnovili »nekje«; DRP poimenuje ta kraj in ta rok.

Kdo naj pripravi DRP?

Vodstvo določi prednostne naloge in sprejemljive roke; oseba, ki skrbi za informatiko, ali zunanji izvajalec opiše tehnične korake. SGDSN priporoča, da dokumente preveri, po možnosti tretja oseba, nato pa se jih preizkusi s testi in vajami.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.