DRP och BCP
Extern BCP: fördelar och begränsningar
Med en extern BCP driftas en reservmiljö som redan är igång hos en leverantör, medan produktionen stannar hos er. Användarna kan fortsätta arbeta om övergången är sömlös. Kostnaden är löpande, och flera begränsningar beror på att reservmiljön inte finns i rummet bredvid.
Uppdaterad i oktober 20264 min läsning5 citerade källor
Det viktigaste
- Fördelar: mycket kort tid vid serverhaveri, ingen andra serverhall, möjlig sömlös övergång för arbetsstationerna.
- Begränsningar: beroende av den lokala agenten och internetförbindelsen, eftersläpning i data (dolt RPO), återgång som måste förberedas, licenser.
- En BCP för en server är inte en BCP för en plats: en förstörd byggnad kräver en fjärråtkomst som testas separat.
- En reservmiljö som replikerar allt replikerar även ransomware: behåll en historisk säkerhetskopia vid sidan av.
- Avtalet följer samma regler som för en extern DRP: lagringsplatser, återgång, klausulerna i artikel 28 i GDPR.
Fördelar
- Kort tid vid serverhaveri, eftersom instansen finns redan före incidenten.
- Ingen andra serverhall att kyla, övervaka och förnya.
- Möjlig sömlöshet för arbetsstationerna, när en lokal agent omdirigerar trafiken utan att IP-adressen ändras. Användarna behöver inte ta fram någon instruktion.
- Justerbar dimensionering. Man utökar instansen utan att köpa en server. I gängld betalar man för den.
- Fysisk åtskillnad från produktionen: en brand i serverracket släcker inte reservmiljön, förutsatt att användarna fortfarande kan nå den.
Begränsningar
- Den lokala agenten måste fungera. Om BCP bygger på en agent i era lokaler för att omdirigera trafiken försvinner agenten med switchen, branden i byggnaden eller det totala strömavbrottet. En BCP för en server är inte en BCP för en plats. För en förstörd plats krävs fjärråtkomst och publika adresser, som testas separat.
- Internetförbindelsen blir livsviktig. Data, och ibland sessionerna, går via VPN till leverantören. En enda anslutning som är överbelastad eller bruten stoppar reservmiljön just när ni behöver den. En andra anslutning är ofta den verkliga utgift som glöms bort.
- Datakonsistensen. Den permanenta reservmiljön är bara användbar om den har tagit emot transaktionerna. En eftersläpning som inte mäts är ett dolt RPO. ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, föreslår replikering när dataförlusten måste vara kortare än 24 timmar, men anser samtidigt att en offline-säkerhetskopia är oumbärlig: om reservmiljön har fått ransomware lika snabbt som användarna är den ingen säkerhetskopia.
- Återgången. Det som matas in i reservmiljön under avbrottet måste föras tillbaka till den reparerade servern. Utan en rutin förlorar man den perioden eller får två databaser som skiljer sig åt.
- Licenserna. Leverantören av verksamhetsprogrammet måste tillåta denna permanenta instans. Vissa avtal förbjuder den eller tar betalt för den.
- Den löpande kostnaden. Man betalar även för månader utan haveri. Det är normalt. Det är för dyrt om applikationen i själva verket klarade ett halvdagsavbrott.
- Det falska intrycket av att ha testat. En instans som är igång är inte en testad övergång. Man måste ha aktiverat omdirigeringen minst en gång.
Extern BCP eller extern DRP
| Extern BCP | Extern DRP | |
|---|---|---|
| Reservmiljöns tillstånd | Igång hela tiden | Förberedd, startas när katastrofen inträffar |
| Återställningstid | Kortast | Den tid det tar att starta instanserna |
| Kostnad när ingen katastrof inträffar | Instanser som betalas varje månad | Främst lagring och förberedelse |
| Återgång till en tidigare version | Nej, utom med en historisk säkerhetskopia vid sidan av | Ja, vald version ur historiken |
| Förstörd plats | Fjärråtkomst måste planeras separat | Reserverade publika adresser |
Mer information finns i Vad är skillnaden mellan DRP och BCP?.
Avtalet
Avtalspunkterna är desamma som för en extern DRP. ANSSI rekommenderar att man får en förteckning över samtliga lagringsplatser, inklusive reservplatser, och att man förser avtalet med en säkerhetsplan och en klausul om återgång. Om personuppgifter behandlas är leverantören ett personuppgiftsbiträde i GDPR:s mening: CNIL:s guide för personuppgiftsbiträden (CNIL är Frankrikes dataskyddsmyndighet) påminner om att biträdet agerar enligt skriftliga instruktioner, endast anlitar ett annat biträde med skriftligt godkännande, underrättar kunden vid en personuppgiftsincident och, när avtalet upphör, återlämnar eller raderar alla uppgifter, inklusive kopior.
När det är rätt val
En eller två servrar där en timmes avbrott kostar mer än årsabonnemanget, ett lokalt nätverk som kan bära agenten, en tillräcklig förbindelse och ändå en historisk säkerhetskopia vid sidan av för den dag då reservmiljön själv skulle vara felaktig. ANSSI påminner om att en cyberkris kan pågå i flera veckor: BCP måste kunna hålla under den tiden, inte bara i några timmar.
Hos WeDoBack
Erbjudandet BCP motsvarar den här modellen: molninstanser som körs permanent från 50,22 € exkl. moms per månad, lagring från 8,75 € exkl. moms per månad för 50 GB (175 € exkl. moms per TB), en agent i kundens nätverk, IPsec-VPN, övertagande utan byte av IP-adress och återföring av trafiken till den reparerade servern. Replikering eller synkronisering av data mellan BCP-instansen och den ursprungliga servern ingår inte som standard: den kräver en särskild process som definieras efter behovet (databas, filer, verksamhetsapplikation), även för att föra över de data som matats in på instansen under incidenten till den reparerade servern. WeDoBack kan sätta upp den mot offert. Begränsningarna ovan gäller fullt ut, särskilt beroendet av den lokala agenten och förbindelsen. DRP finns kvar för scenariot ”platsen finns inte längre” eller ”vi behöver en version från tiden före attacken”. Att välja en BCP utan säkerhetskopieringshistorik lämnar ransomware otäckt: WeDoBack täcker det med erbjudandena för säkerhetskopiering och erbjudandet OFÖRÄNDERLIG, som är separata poster. Data krypteras på maskinen innan de skickas, med nyckeln hos kunden, i datacenter som är certifierade enligt ISO 27001 och HDS. Den personliga supporten nås kl. 9.00–13.00 och 14.00–17.30 (Paris-tid).
Vanliga frågor
Skyddar en extern BCP mot ransomware?
Inte ensam. Om reservmiljön tar emot ändringarna kontinuerligt tar den också emot de krypterade filerna. Det krävs en historisk säkerhetskopia, helst oföränderlig, för att kunna gå tillbaka till en version från tiden före attacken. BCP täcker haveriet; historiken täcker korruption och kryptering.
Vad händer om platsens internetanslutning bryts?
Om BCP bygger på en VPN mellan platsen och leverantören isolerar ett avbrott på förbindelsen reservmiljön just när ni behöver den. En andra internetanslutning, från en annan operatör och via en annan väg om möjligt, är ofta den utgift som gör BCP verkligt användbar.
Hur får man tillbaka det som matats in i reservmiljön?
Det måste föras tillbaka till den reparerade servern innan användarna återvänder dit. Utan en nedskriven och testad rutin förlorar man den perioden eller får två databaser som skiljer sig åt. Den här återgången ingår i testet, på samma sätt som övergången till reservmiljön.
Källor
Dokument som konsulterats i oktober 2026.
- Utkontraktering och informationssäkerhet: en guide för att hantera riskerna (2010) — ANSSI (fransk myndighet)
- Cyberkris: nycklarna till operativ och strategisk hantering (december 2021) — ANSSI (fransk myndighet)
- Dataskyddsförordningen – guide för personuppgiftsbiträden (utgåva september 2017) — CNIL (fransk dataskyddsmyndighet)
- Säkerhetskopiering av informationssystem – grunderna (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (fransk myndighet)
- Erbjudandet BCP: omedelbar verksamhetskontinuitet — WeDoBack
Ett projekt inom säkerhetskopiering, DRP eller BCP?
Över 20 års erfarenhet av att skydda företags data.
Begär en offert+33 9 72 50 78 28Skydda era data med WeDoBack
Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.
