DRP in BCP
Kako zagotoviti neprekinjeno delovanje kritičnega strežnika?
Neprekinjeno delovanje kritičnega strežnika zagotovite tako, da ga obravnavate posebej, z rezervnim sistemom, sorazmernim s sprejemljivim časom izpada, medtem ko običajnim strežnikom zadostuje varnostna kopija. »Kritičen« pomeni: če se ta strežnik ustavi, se ustavi dejavnost, čeprav drugi računalniki delujejo.
Posodobljeno oktobra 20263 min branja5 navedenih virov
Na kratko
- Eden ali dva kritična strežnika za MSP: če jih je pet, ni kritičen nobeden.
- Potrebuje preizkušeno varnostno kopijo, sliko, ki se lahko zažene drugje, DRP ali BCP in dve osebi, ki znata sprožiti postopek.
- Zaščitite verigo odvisnosti (imenik, podatkovna baza, aplikacija), ne le računalnika.
- BCP brez zgodovinske varnostne kopije pokrije okvaro, ne pa izsiljevalske programske opreme.
- Zapisano delovanje v zmanjšanem obsegu je del neprekinjenega delovanja: ANSSI, francoska nacionalna agencija za kibernetsko varnost, zahteva, da je kritične dejavnosti mogoče ohraniti tudi brez digitalnih storitev.
Res ga določite
Strežnik je kritičen, če drži ena od teh trditev:
- ljudje so takoj blokirani (blagajna, proizvodnja, odprta zadeva, telefonska centrala);
- rešitev na papirju ne obstaja ali zdrži le eno uro;
- za njegovo zamenjavo potrebujete strojno opremo ali licenco, ki je nimate na zalogi.
Če je »kritičnih« pet, v praksi ni kritičen nobeden: proračun in preizkusi se razpršijo. Vsilite razvrstitev. Za MSP zadostujeta eden ali dva. To je bistvo analize vpliva, ki jo opisuje NIST: določiti kritičnost vsakega procesa, ugotoviti vire, od katerih je odvisen, in nato določiti prednostni vrstni red obnove.
Kaj mora imeti ta strežnik, drugi pa ne
- Preizkušeno varnostno kopijo, katere pogostost ustreza njegovemu RPO.
- Sliko, ki se lahko zažene drugje, ne le njegovih datotek.
- Bodisi DRP (ko je potrebno, ga vklopite na instanci) bodisi BCP (instanca že deluje), če je RTO prekratek za obnovo.
- Premišljeno omrežje za preklop: delovne postaje ga najdejo brez desetstranskih navodil.
- Njegove odvisnosti v istem načrtu. Poslovni strežnik, ki se zažene brez imenika ali podatkovne baze, ne zagotavlja neprekinjenega delovanja. Zaščitite verigo, ne le škatle. ANSSI zahteva, da vrstni red obnove upošteva infrastrukturne storitve (DNS, NTP, imenik) in kritičnost aplikacij.
- Dve osebi, ki znata sprožiti postopek.
Kontrolni seznam za kritični strežnik
| Element | Vprašanje | Pričakovani dokaz |
|---|---|---|
| Varnostna kopija | Ali je zadnja uspešna kopija mlajša od RPO? | Jutranje poročilo |
| Sistemska slika | Ali se je že kdaj zagnala drugje? | Datirano poročilo o preizkusu |
| Rezervni sistem | DRP ali BCP, dimenzioniran za dejansko število uporabnikov? | Opis instance |
| Omrežje | Ali delovne postaje dosežejo rezervni sistem brez ponovne konfiguracije? | Preizkus preklopa |
| Odvisnosti | Ali so imenik, podatkovna baza in licence v istem načrtu? | Seznam vrstnega reda zagona |
| Osebe | Ali dve osebi znata sprožiti postopek? | Imena in telefonske številke, brez povezave |
| Šifrirni ključ | Ali je dostopen, če lokacija izpade? | Dokumentirana lokacija hrambe |
Kaj lahko zavrnete
- Podvajanje vseh strežnikov »zaradi simetrije«.
- Ciljanje ničelne izgube podatkov na strežniku, katerega vnose je mogoče ponoviti.
- BCP na kritičnem strežniku in nobene zgodovinske varnostne kopije: okvara strojne opreme je pokrita, šifriranje pa ne.
Delovanje v zmanjšanem obsegu je del neprekinjenega delovanja
Če zapišete, kako dve uri delati brez strežnika (sprejemanje naročil, obrazci, čakalna vrsta), skrajšate občuteni RTO, tudi če tehnika potrebuje štiri ure. Mnogi načrti to vrstico prezrejo in obljubljajo tehnični rok, ki ga prva okvara ovrže. ANSSI v svojem vodniku za upravljanje kibernetskih kriz od organizacije pričakuje, da zna ohraniti svoje najbolj kritične dejavnosti, po potrebi v zmanjšanem obsegu ali celo brez digitalnih storitev. Priporoča tudi, da krizni imenik oseb za stik hranite brez povezave.
Pri WeDoBack
Kritični strežnik se vključi v DRP ali BCP. Drugi ostanejo v ponudbi SMART ali INTEGRAL. DRP ga znova zažene na rezervni instanci iz izbrane različice, z mesečnim preizkusom zagona, ki ne posega v proizvodnjo; preizkus v realnih pogojih, do 10 ur, je mogoč na podlagi ponudbe. BCP njegovo delo prevzame z instanco v oblaku, ki stalno deluje, prek agenta v omrežju stranke in povezave VPN IPsec, brez spremembe naslova IP za delovne postaje. Replikacija ali sinhronizacija podatkov med instanco BCP in izvornim strežnikom ni vgrajena: poteka prek posebnega postopka, prilagojenega potrebam, ki ga WeDoBack lahko vzpostavi na podlagi ponudbe. V obeh primerih je na strežniku nameščen agent (6 € brez DDV na mesec za virtualni, 20 € brez DDV za fizični strežnik, javne cene oktobra 2026), prostor za shranjevanje za obnovo (od 175 € brez DDV na TB na mesec) pa je ločena postavka od prostora za navadno varnostno kopiranje. Verigo odvisnosti (kateri strežniki se zaženejo skupaj) navedite ob povpraševanju za ponudbo: ni je mogoče razbrati le iz količine terabajtov.
Pogosta vprašanja
Kako ugotoviti, ali je strežnik res kritičen?
Postavite si tri vprašanja: ali so ljudje takoj blokirani, ko se ustavi? Ali obstaja rešitev na papirju, ki zdrži več kot eno uro? Ali ga je mogoče nadomestiti s strojno opremo in licencami, ki jih že imate? Če je odgovor na prvo vprašanje da, na drugi dve pa ne, je kritičen.
DRP ali BCP za kritični strežnik?
Vse je odvisno od njegovega RTO. Če dejavnost prenese nekaj ur izpada, zadostuje DRP (pripravljen rezervni sistem, ki se vklopi, ko je potrebno), ki je v vsakodnevnem delovanju cenejši. Če vsaka ura izpada stane več kot letna naročnina na stalni rezervni sistem, je BCP upravičen. V obeh primerih ob tem ohranite zgodovinsko varnostno kopijo.
Ali je treba podvojiti tudi imenik in podatkovno bazo?
Da, če sta potrebna za zagon kritičnega strežnika. Poslovni strežnik, ki se znova zažene brez imenika ali podatkovne baze, ne zagotavlja neprekinjenega delovanja. NIST priporoča, da prioritete obnove določite tako, da vsak vir povežete s procesi, ki jih podpira.
Viri
Dokumenti, pregledani oktobra 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- Kibernetska kriza: ključi operativnega in strateškega upravljanja (december 2021) — ANSSI (francoska agencija)
- Ponudba BCP: takojšnje neprekinjeno poslovanje — WeDoBack
- Ponudba DRP: obnova delovanja po nesreči — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
