Hem›Guider›DRP och BCP

DRP och BCP

Extern DRP: fördelar och begränsningar

Med en extern DRP låter man en leverantör stå för platsen där servrarna startas om och ofta även förvaringen av kopiorna. Det besparar ett litet eller medelstort företag att köpa en andra serverhall. Det besparar inte företaget från att veta vem som aktiverar planen, var nyckeln finns och om det senaste testet lyckades.

Uppdaterad i oktober 20264 min läsning5 citerade källor

Det viktigaste

  • Fördelar: ingen andra byggnad, kostnaden hänger främst ihop med användningen, kopiorna finns redan på annan plats, tester utan egen hårdvara.
  • Begränsningar: RPO förblir säkerhetskopians, RTO beror på personer och öppettider, nyckeln är ert ansvar.
  • ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar att man krypterar innan data skickas till leverantören och kontrollerar att återställningstiden är förenlig med er längsta acceptabla avbrottstid.
  • Avtalet ska förteckna lagringsplatserna, reglera återgången och, om personuppgifter behandlas, innehålla klausulerna i artikel 28 i GDPR.
  • Ett automatiskt starttest är inte ett verksamhetstest.

Fördelar

  • Ingen andra byggnad. Instanserna finns hos leverantören. När katastrofen inträffar behöver ingen springa iväg och köpa en server.
  • Kostnaden hänger främst ihop med användningen. I en modell där aktiveringen debiteras per dag kostar månaderna utan incident bara förberedelsen (lagring, agenter, adresser), inte en hel uppsättning maskiner som står igång.
  • Kopiorna finns redan på annan plats. DRP och extern säkerhetskopiering förser varandra. Man behöver inte transportera band.
  • Tekniska tester möjliga utan egen hårdvara. Att starta en avbildning hos leverantören kräver ingen testserver i städskåpet.
  • Vald geografisk zon. Användbart när lag eller avtal kräver ett visst land, förutsatt att avtalet verkligen säger det. ANSSI rekommenderar att man kräver att leverantören redovisar samtliga platser där data lagras, inklusive primär plats och reservplatser.

Begränsningar

  • RPO är ingen magi. Det motsvarar fortfarande åldern på den valda säkerhetskopian. Leverantören kan inte återskapa inmatningar som aldrig kopierades.
  • RTO beror på personer. Om den enda behöriga personen inte går att nå, startas inte instansen. Att lägga ut tjänsten skapar ingen jourberedskap som ni inte har köpt. Hos en leverantör som har öppet 9.00–17.30 på vardagar får en katastrof på en lördagskväll vänta, om inget annat har avtalats. ANSSI uppmanar till vaksamhet på den här punkten: återställningstiden hos leverantören måste vara förenlig med er längsta acceptabla avbrottstid.
  • Nyckeln. Om bara ni kan dekryptera, kan bara ni återställa. ANSSI rekommenderar just att säkerhetskopiorna krypteras med organisationens egna medel innan de skickas till leverantören. Det skyddar mot obehörig läsning. Det är också ett ansvar: förlorad nyckel betyder oanvändbar DRP. En seriös leverantör erbjuder sig inte att behålla nyckeln ”för att kunna hjälpa er” utan att förklara att den då kan läsa era data.
  • Nätverket. Användarna måste kunna nå reservmiljön. En extern DRP utan planerade IP-adresser eller testad VPN återställer servrar som ingen kan nå.
  • Återgången. Att flytta tillbaka till den reparerade platsen, med de data som har matats in under tiden, är ett projekt i sig. Avtalen talar mycket om övergången till reservmiljön, lite om vägen tillbaka.
  • Starttestet är inte ett verksamhetstest. En automatisk månatlig kontroll av att systemet startar är ett verkligt plus. Den bevisar inte att verksamhetsprogrammet fungerar.
  • Beroendet. Att byta leverantör kräver att kopiorna kan läsas på nytt. Avtalet ska ange inom vilken tid och i vilken form ni får med er era data: det är vad ANSSI kallar återgång (réversibilité), möjligheten att ta tillbaka den utlagda funktionen eller låta en tredje part ta över den, med leverantörens stöd under migreringen.

Vad avtalet ska innehålla

ANSSI:s guide om utkontraktering rekommenderar att en säkerhetsplan (PAS, plan d’assurance sécurité) bifogas avtalet och att granskning av rutinerna för säkerhetskopiering och reservdrift förutses. När kopiorna innehåller personuppgifter, vilket nästan alltid är fallet, är leverantören ett personuppgiftsbiträde i GDPR:s mening. Artikel 28 kräver då ett skriftligt avtal, och CNIL:s guide för personuppgiftsbiträden (CNIL är Frankrikes dataskyddsmyndighet) beskriver innehållet i detalj.

PunktVarförVar man kontrollerar det
Lagringsplatser, primär och reservLagstadgat eller avtalat krav på lokaliseringAvtal, PAS
Öppettider för support och aktiveringDe är en del av den verkliga RTOTjänstevillkor
Tester som ingår och tester mot offertMäta RTO före katastrofenKommersiellt erbjudande
Innehav av krypteringsnyckelnKonfidentialitet och förmåga att återställaAvtal, intern rutin
ÅtergångFå med sig sina data vid byte av leverantörSärskild klausul
Vad som händer med uppgifterna när avtalet upphörGDPR: återlämning eller radering av alla kopiorPersonuppgiftsbiträdesavtal
UnderbiträdenGDPR: förhandsgodkännande i skriftPersonuppgiftsbiträdesavtal
Larm vid personuppgiftsincidentGDPR: biträdet underrättar kundenPersonuppgiftsbiträdesavtal

Artikel 32 i GDPR kräver dessutom förmåga att återställa tillgängligheten och tillgången till personuppgifter inom rimlig tid, samt ett förfarande för att regelbundet testa åtgärdernas effektivitet. En extern DRP bidrar till detta, om den verkligen testas.

När det är rätt val

Små och medelstora företag utan en andra serverhall, en till några få servrar där avbrott räknas i timmar och inte i minuter, och en vilja att inte investera i hårdvara som står oanvänd. När avbrottet räknas i minuter bör ni snarare titta på en BCP, med vetskap om dess löpande kostnad: se Extern BCP: fördelar och begränsningar.

Hos WeDoBack

Den externa DRP:n motsvarar det publicerade erbjudandet DRP: lagring från 175 € exkl. moms per TB och månad, agenter, publika IP-adresser för 0,54 € exkl. moms per månad, instanser, aktivering vid en katastrof som faktureras per dag, månatligt starttest utan påverkan på produktionen och test under verkliga förhållanden upp till 10 timmar mot offert. Data krypteras på maskinen innan de skickas, med en nyckel som innehas av kunden, och lagras på servrar som är dedikerade till säkerhetskopiering, redundant i flera europeiska länder eller i den zon som kundens lagstiftning kräver. De datacenter och lösningar som används är certifierade enligt ISO 27001 och HDS, och behandlingen följer GDPR. Den personliga supporten nås kl. 9.00–13.00 och 14.00–17.30 (Paris-tid). Dessa tider är en del av den verkliga RTO. De ska läsas före undertecknandet, inte efter katastrofen.

Vanliga frågor

Vilka klausuler ska man kontrollera i ett avtal om extern DRP?

Lagringsplatserna (primär plats och reservplats), öppettiderna för support och aktivering, hur aktiveringen sker, vilka tester som ingår, återgången (i vilken form och inom vilken tid ni får tillbaka era data) och, för personuppgifter, GDPR-klausulerna: dokumenterade instruktioner, säkerhet, underbiträden och vad som händer med uppgifterna när avtalet upphör.

Kan leverantören behålla krypteringsnyckeln för ökad säkerhet?

Det kan den, men då kan den också läsa era data. Om ni ensamma innehar nyckeln kan ingen annan dekryptera kopiorna, men ni måste förvara den på ett säkert ställe, utanför lokalerna, med minst två personer som kan ta fram den. ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar kryptering med organisationens egna medel innan kopiorna skickas.

Räcker en extern DRP för att uppfylla GDPR?

Den bidrar till artikel 32, som kräver förmåga att återställa tillgängligheten till personuppgifter inom rimlig tid och ett förfarande för att regelbundet testa åtgärderna. Den räcker inte ensam: det krävs också ett personuppgiftsbiträdesavtal enligt artikel 28, ett incidentregister och dokumenterade tester.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.