DRP och BCP
Hur säkerställer man kontinuiteten för en kritisk server?
Man säkerställer kontinuiteten för en kritisk server genom att behandla den separat, med en reservlösning som står i proportion till dess acceptabla avbrottstid, medan vanliga servrar nöjer sig med en säkerhetskopia. ”Kritisk” betyder: om den här stannar, stannar verksamheten, även om de andra maskinerna svarar.
Uppdaterad i oktober 20263 min läsning5 citerade källor
Det viktigaste
- En eller två kritiska servrar för ett litet eller medelstort företag: om det finns fem finns det ingen.
- Den behöver en testad säkerhetskopia, en avbildning som kan starta på annan plats, en DRP eller BCP, och två personer som kan starta proceduren.
- Man skyddar hela beroendekedjan (katalogtjänst, databas, applikation), inte bara maskinen.
- En BCP utan historisk säkerhetskopia täcker haveriet, inte ransomware.
- Det nedskrivna nedsatta driftläget är en del av kontinuiteten: ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, kräver att man kan upprätthålla de kritiska verksamheterna även utan digitala tjänster.
Utse den på riktigt
En server är kritisk om något av följande stämmer:
- personer blir blockerade direkt (kassa, produktion, öppet ärende, växel);
- det finns ingen manuell nödlösning på papper, eller den håller bara en timme;
- att ersätta den kräver hårdvara eller en licens som ni inte har i lager.
Om fem servrar är ”kritiska” är i praktiken ingen det: budgeten och testerna sprids ut. Tvinga fram en rangordning. En eller två räcker för ett litet eller medelstort företag. Det är tänkandet bakom den konsekvensanalys som NIST beskriver: fastställ varje process kritikalitet, identifiera de resurser den är beroende av och fastställ sedan en prioritetsordning för återställningen.
Det den här servern ska ha, men inte de andra
- En säkerhetskopia vars frekvens motsvarar dess RPO, testad.
- En avbildning som kan starta på annan plats, inte bara dess filer.
- Antingen en DRP (den startas på en instans när det behövs) eller en BCP (en instans körs redan) om RTO är för kort för en återställning.
- Ett genomtänkt nätverk för övergången: arbetsstationerna hittar den utan en tio sidor lång instruktion.
- Dess beroenden i samma plan. En verksamhetsserver som startar utan katalogtjänsten eller utan databasen har ingen kontinuitet. Man skyddar kedjan, inte bara lådan. ANSSI kräver att återställningsordningen tar hänsyn till infrastrukturtjänsterna (DNS, NTP, katalogtjänst) och applikationernas kritikalitet.
- Två personer som kan starta proceduren.
Checklista för den kritiska servern
| Element | Fråga att ställa | Förväntat bevis |
|---|---|---|
| Säkerhetskopia | Är den senaste lyckade kopian nyare än RPO? | Morgonrapporten |
| Systemavbildning | Har den redan startats på annan plats? | Daterad testrapport |
| Reservmiljö | DRP eller BCP, dimensionerad för det verkliga antalet användare? | Instansbeskrivning |
| Nätverk | Når arbetsstationerna reservmiljön utan omkonfigurering? | Övergångstest |
| Beroenden | Ingår katalogtjänst, databas och licenser i samma plan? | Lista med startordning |
| Personer | Vet två personer hur man startar proceduren? | Namn och nummer, offline |
| Krypteringsnyckel | Är den tillgänglig om platsen går förlorad? | Dokumenterad förvaringsplats |
Det man kan vägra att göra
- Dubblera alla servrar ”för symmetrins skull”.
- Sikta på noll dataförlust för en server där inmatningarna kan göras om.
- En BCP för en kritisk server och ingen historisk säkerhetskopia: hårdvaruhaveriet är täckt, krypteringen är det inte.
Det nedsatta driftläget är en del av kontinuiteten
Att skriva ner hur man arbetar i två timmar utan servern (orderhantering, formulär, kö) minskar den upplevda RTO även om tekniken tar fyra timmar. Många planer hoppar över den här raden och lovar en teknisk tid som det första haveriet motsäger. ANSSI förväntar sig i sin guide om hantering av cyberkriser att en organisation kan upprätthålla sina mest kritiska verksamheter, eventuellt i nedsatt driftläge, eller till och med utan digitala tjänster. Myndigheten rekommenderar också att krisförteckningen över personer som ska kontaktas förvaras offline.
Hos WeDoBack
Den kritiska servern ingår i DRP eller BCP. De övriga stannar i SMART eller INTEGRAL. DRP startar om den på en reservinstans utifrån den valda versionen, med ett månatligt starttest som inte påverkar produktionen; ett test under verkliga förhållanden, upp till 10 timmar, är möjligt mot offert. BCP låter en permanent körande molninstans ta över, via en agent i kundens nätverk och en IPsec-VPN, utan att arbetsstationerna behöver byta IP-adress. Replikering eller synkronisering av data mellan BCP-instansen och den ursprungliga servern ingår inte som standard: den sker genom en särskild process, anpassad efter behovet, som WeDoBack kan sätta upp mot offert. I båda fallen finns en agent på servern (6 € exkl. moms per månad för en virtuell server, 20 € exkl. moms för en fysisk, listpriser i oktober 2026), och lagringen för återställning (från 175 € exkl. moms per TB och månad) är en separat post från lagringen för enkel säkerhetskopiering. Beroendekedjan (vilka servrar som startar tillsammans) ska anges när offerten tas fram: den kan inte härledas enbart ur volymen i terabyte.
Vanliga frågor
Hur vet man om en server verkligen är kritisk?
Ställ tre frågor: blir personer blockerade direkt när den stannar? Finns det en manuell nödlösning på papper som håller längre än en timme? Kan den ersättas med hårdvara och licenser som redan finns tillgängliga? Om svaret på den första är ja och på de två andra nej, är den kritisk.
DRP eller BCP för en kritisk server?
Det beror på dess RTO. Om verksamheten klarar några timmars avbrott räcker en DRP (förberedd reservmiljö som startas när det behövs), och den kostar mindre i vardagen. Om varje timmes avbrott kostar mer än årsabonnemanget för en permanent reservmiljö är en BCP motiverad. Behåll i båda fallen en historisk säkerhetskopia vid sidan av.
Ska man också dubblera katalogtjänsten och databasen?
Ja, om de behövs för att den kritiska servern ska kunna starta. En verksamhetsserver som startar utan sin katalogtjänst eller sin databas har ingen kontinuitet. NIST rekommenderar att prioriteringarna för återställning fastställs genom att varje resurs kopplas till de processer den stöder.
Källor
Dokument som konsulterats i oktober 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Säkerhetskopiering av informationssystem – grunderna (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (fransk myndighet)
- Cyberkris: nycklarna till operativ och strategisk hantering (december 2021) — ANSSI (fransk myndighet)
- Erbjudandet BCP: omedelbar verksamhetskontinuitet — WeDoBack
- Erbjudandet DRP: återstart av verksamheten efter en katastrof — WeDoBack
Ett projekt inom säkerhetskopiering, DRP eller BCP?
Över 20 års erfarenhet av att skydda företags data.
Begär en offert+33 9 72 50 78 28Skydda era data med WeDoBack
Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.
