DRP och BCP
Vad är RPO?
RPO (Recovery Point Objective, mål för återställningspunkt) är den högsta acceptabla åldern på den senaste återställningsbara kopian. Ett RPO på fyra timmar betyder: vid en incident kl. 16.00 accepterar man att återgå till läget kl. 12.00 och göra om högst fyra timmars arbete. Det säger inget om hur lång tid reparationen tar: det är RTO.
Uppdaterad oktober 20263 min läsning4 källor
Det viktigaste
- RPO mäter acceptabel dataförlust, uttryckt i tid. RTO mäter acceptabel avbrottstid.
- Det verkliga RPO kan inte vara kortare än intervallet mellan två lyckade säkerhetskopieringar, plus tiden det tar att upptäcka ett misslyckande.
- Det väljs per verksamhet (kassa, affärssystem, e-post, filer), inte för hela företaget.
- ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, kallar det PDMA (högsta tillåtna dataförlust) och anger att replikering ofta bör övervägas utöver säkerhetskopieringen om värdet understiger 24 timmar.
- Replikering ger ett kort RPO vid ett haveri, inte vid ransomware eller korruption.
Officiell definition
NIST, den amerikanska standardiseringsmyndigheten, definierar i sin vägledning för kontinuitetsplanering (SP 800-34) RPO som den tidpunkt, före avbrottet, till vilken data kan återställas från den senaste kopian. På franska talar ANSSI om högsta tillåtna dataförlust (PDMA). Myndigheten påminner om att en strategi för säkerhetskopiering ska ta hänsyn till den PDMA som fastställts för varje verksamhetsvärde i informationssystemet.
RPO läses alltså som ett stoppur baklänges: det blickar bakåt, från incidenten, till den senaste användbara kopian.
Hur det omsätts i säkerhetskopiering
RPO kan inte vara kortare än intervallet mellan två lyckade säkerhetskopieringar, plus tiden det tar att upptäcka ett misslyckande.
- En säkerhetskopiering varje natt kl. 22.00 ger ett RPO på cirka 24 timmar i slutet av dagen, mindre om incidenten inträffar på morgonen.
- En säkerhetskopiering varje timme ger ett RPO på en timme, om den timmens säkerhetskopiering lyckades och innehåller konsekventa data.
- Kontinuerlig replikering kan närma sig ett RPO på några sekunder vid ett renodlat haveri. Den ger inget kort RPO vid korruption: den felfria punkten är den senaste kopian före korruptionen, som kan vara flera timmar gammal.
ANSSI säger det tydligt: när behovet av PDMA understiger 24 timmar bör man ofta välja andra lösningar, som synkron eller asynkron replikering, som komplement till säkerhetskopieringen. För databaser påminner Microsoft om att täta säkerhetskopior av transaktionsloggen gör det möjligt att återgå till en exakt tidpunkt, vilket förkortar RPO utan att antalet fullständiga säkerhetskopior behöver öka.
Att utlova ett RPO på femton minuter med ett enda nattligt jobb är en motsägelse. Det verkliga RPO är jobbets.
| Mekanism | Typiskt RPO vid hårdvarufel | Typiskt RPO vid ransomware eller korruption |
|---|---|---|
| Daglig säkerhetskopiering | Upp till 24 h | Tidpunkten för den senaste felfria kopian |
| Säkerhetskopiering varje timme | Cirka 1 h | Tidpunkten för den senaste felfria kopian |
| Täta databasloggar | Några minuter | Vald tidpunkt före incidenten, om historiken finns |
| Enbart replikering | Några sekunder | Ingen felfri punkt om kopian har följt med angreppet |
RPO och verksamheten
RPO väljs per verksamhet, inte för ”företaget” som helhet.
- Bokföring som registreras löpande: att förlora en dags avstämningar kostar timmar av omregistrering. Kort RPO.
- Prislista som ändras en gång i månaden: ett RPO på 24 timmar är generöst och tillräckligt.
- E-postlåda: att förlora en dags meddelanden är svårt att reparera, eftersom avsändarna inte skickar om allt. RPO på en till några timmar om e-posten är kritisk, annars 24 timmar.
- Snabbmeddelanden: ofta undantagna från RPO, genom ett uttryckligt val.
Vad RPO kostar
Ju kortare RPO, desto tätare kopior, desto känsligare blir mängden ändringar som ska överföras för bandbredden, och desto snabbare måste övervakningen reagera. Att gå från 24 timmar till 1 timme mångfaldigar antalet jobb. Att gå från 1 timme till 1 minut kräver i regel replikering, med en annan budget och en annan risk (att angreppet kopieras).
Ett vanligt felaktigt uttryck
”Vi förlorar inga data” är ett RPO på noll. Det stämmer sällan, och aldrig vid ransomware om den enda kopian är synkron. Säg hellre: ”vi förlorar högst N minuter i ett visst system, och vi kan gå N dagar tillbaka om de senaste data är felaktiga”.
Hos WeDoBack
WeDoBack publicerar inget enskilt garanterat RPO för alla kunder. RPO beror på den frekvens kunden väljer i konsolen, inom ramen för vad datavolymen och bandbredden tillåter att skicka. För DRP är den version som startas den som kunden väljer i denna historik: man kan föredra en äldre, felfri kopia framför den allra senaste. För BCP sker övertagandet omedelbart vad gäller trafiken, men data på instansen är de som redan har överförts: RPO beror på denna eftersläpning, som avtalet ska göra tydlig. Det är inte noll bara för att instansen är igång. Replikering eller synkronisering av data mellan BCP-instansen och den ursprungliga servern är inte inbyggd: den sker genom en särskild process, anpassad efter behovet, som WeDoBack kan sätta upp mot offert.
Vanliga frågor
Vad är skillnaden mellan RPO och RTO?
RPO besvarar frågan ”hur mycket arbete kan vi förlora?”, RTO frågan ”hur länge kan vi stå stilla?”. De två är oberoende av varandra: man kan ha mycket täta kopior (kort RPO) och en långsam återställning (lång RTO), eller tvärtom. En återställningsplan anger båda värdena, tjänst för tjänst.
Är ett RPO på noll möjligt?
Vid ett renodlat hårdvarufel kan synkron replikering komma nära. Men den kopierar också omedelbart en radering, en korruption eller en kryptering orsakad av ransomware. I sådana fall är den felfria punkten den senaste historiska kopian före incidenten, som kan vara flera timmar gammal. Ett RPO på noll ”i alla scenarier” finns i praktiken inte.
Vilket RPO ska ett litet eller medelstort företag välja?
Det finns inget standardvärde. Man utgår ofta från 24 timmar för kontorsfiler, en till fyra timmar för ett affärssystem (ERP) eller ett offertprogram som används hela dagen, och några minuter till en timme för ett kassasystem. Metoden beskrivs i ”Hur bestämmer man sitt RPO?”.
Källor
Dokumenten konsulterades i oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Säkerhetskopiering av informationssystem – grunderna (ANSSI-BP-100, v1.1, 27 november 2025, på franska) — ANSSI (fransk myndighet)
- Back up and Restore of SQL Server Databases — Microsoft Learn
- Erbjudanden och priser för extern säkerhetskopiering — WeDoBack
Ett projekt inom säkerhetskopiering, DRP eller BCP?
Över 20 års erfarenhet av att skydda företags data.
Begär en offert+33 9 72 50 78 28Skydda era data med WeDoBack
Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.
