Hem›Guider›DRP och BCP

DRP och BCP

Vad är skillnaden mellan DRP och BCP?

Kontinuitetsplanen (BCP) syftar till att tjänsten nästan inte stannar alls; planen för återställning efter katastrof (DRP) accepterar att tjänsten stannar och startar sedan om den. BCP betalar man för varje dag; huvuddelen av DRP betalar man den dag den aktiveras, efter att ha betalat för förberedelserna.

Uppdaterad oktober 20263 min läsning5 källor

Det viktigaste

  • BCP: reservmiljön körs redan, avbrottet begränsas till tiden för upptäckt och omkoppling.
  • DRP: reservmiljön startas när beslutet fattas, från en vald säkerhetskopia; stoppet varar så länge återställningen tar.
  • Mot ransomware är det förmågan att välja en felfri version som räknas: en BCP som har replikerat krypteringen är ingen utväg.
  • Många små och medelstora företag kombinerar: BCP för en eller två kritiska applikationer, DRP och säkerhetskopiering med historik för resten.

Två officiella definitioner

NIST skiljer mellan kontinuitetsplanen, som upprätthåller verksamhetsprocesserna under och efter en störning, och planen för återställning efter katastrof, som är inriktad på informationssystemet och syftar till att återställa dess drift på en ersättningsplats. SGDSN, den franska myndighet som ansvarar för nationell säkerhet, definierar för sin del BCP som att de kritiska verksamheterna upprätthålls, eventuellt i reducerat läge, och därefter återupptas planerat. Med andra ord: BCP täcker ”under”, DRP ”efter”, och en fullständig plan hanterar båda. CNIL, Frankrikes dataskyddsmyndighet, använder också båda begreppen tillsammans när den rekommenderar att man upprättar en plan för kontinuitet och återställning av IT.

Sida vid sida

DRPBCP
MålÅterställa efter katastrofenFortsätta under katastrofen
ReservmiljöByggs eller startas när beslutet fattasKörs redan
AvbrottMinuter till timmar, ibland längre: det är planens RTOSå kort som möjligt, ofta tiden för upptäckt
DataData från den valda säkerhetskopian, alltså något efter (RPO)Data i reservmiljön, som måste hållas kontinuerligt uppdaterad
Huvudsaklig kostnadLagring för förberedelse, sedan aktiveringInstanser som betalas hela tiden
Bra scenarioFörstörd server, ransomware, behov av att välja en felfri versionTydligt fel på en maskin där ett omedelbart stopp kostar för mycket
Felaktig användningAtt lova ”noll avbrott”Att tro att reservmiljön skyddar mot en kryptering som redan har replikerats

NIST sammanfattar avvägningen med reservplatser: en ”kall” plats är billigast och tar längst tid att sätta i drift; en ”varm” plats, som är redo omedelbart, är dyrast. DRP liknar den första, BCP den andra.

Ett exempel

Filservern går ner kl. 10.00 på grund av ett nätaggregat.

  • DRP. Man beslutar att koppla om. Man startar en instans, återställer säkerhetskopian från kl. 06.00 eller från kvällen innan och ansluter användarna igen. Stoppet varar så länge åtgärden tar. Arbete som registrerats efter säkerhetskopian måste göras om.
  • BCP. Agenten styr om trafiken till molninstansen som redan körs. Datorerna fortsätter att använda samma adress. Stoppet varar så länge upptäckt och omkoppling tar. Nyligen registrerade data finns bara i reservmiljön om en replikeringsprocess redan hade kopierat dit dem.

Om samma server i stället krypteras av ransomware kl. 10.00 blir slutsatsen en annan. En BCP som har replikerat krypteringen är ingen utväg. En DRP som gör det möjligt att välja kopian från kvällen innan, särskilt om den är oföränderlig, är det. Europol och projektet No More Ransom avråder från att betala lösen: efter en attack går vägen ut via en säkerhetskopia från före attacken. Därav regeln: BCP för det tydliga felet, säkerhetskopiering med historik för attacken, båda om båda scenarierna är verkliga.

Man kan ha båda

Många små och medelstora företag behöver bara en DRP för en eller två servrar. Några applikationer (kassasystem, produktion, vårdjournal som används dygnet runt) motiverar en BCP, och en DRP finns kvar bakom för det fall att reservmiljön själv är felaktig. Att ha en BCP helt utan säkerhetskopiering med historik är en ofullständig arkitektur. För att avgöra server för server, se DRP eller BCP: vilken ska man välja? och Hur bestämmer man sin RTO?.

Hos WeDoBack

DRP startar om servrarna på reservinstanser, från den valda versionen, och aktiveringen faktureras per dag. Det inkluderade månatliga testet kontrollerar att instanserna startar, inte användarnas arbete. BCP håller instanserna igång och sköter övertagningen utan att IP-adressen ändras, via en agent i kundens nätverk och en IPsec-VPN. Båda bygger på krypterade kopior utanför produktionen. De publicerade startpriserna skiljer sig åt: DRP-lagringen anges från 175 € exkl. moms per TB och månad; BCP-lagringen kan börja på 8,75 € exkl. moms per månad för 50 GB, men den permanenta instansen (från 50,22 € exkl. moms per månad) tillkommer även utan katastrof. Replikering eller synkronisering av data mellan BCP-instansen och den ursprungliga servern är inte inbyggd: den sker via en särskild process, anpassad efter behovet, som WeDoBack kan sätta upp mot offert.

Vanliga frågor

Kan man ha en BCP utan DRP?

Tekniskt sett ja, men det är en ofullständig arkitektur. Om reservmiljön själv är korrupt, eller om attacken har replikerats, måste man kunna utgå från en tidigare säkerhetskopia. SGDSN, den franska myndigheten för nationell säkerhet, beskriver också kontinuitet som att de kritiska verksamheterna upprätthålls och därefter återupptas planerat.

Är DRP en del av BCP?

Enligt SGDSN:s synssätt, ja: kontinuitetsplanen omfattar både drift i reducerat läge och den efterföljande återställningen. I vanlig IT-terminologi talar man om BCP för en reservmiljö som redan är aktiv och om DRP för omstarten i efterhand. De två synssätten möts: den ena utan den andra lämnar en lucka.

Vilken passar bäst vid ett maskinvarufel?

Vid ett tydligt fel på en maskin där ett omedelbart stopp kostar mycket ger BCP den snabbaste övertagningen. Om några timmars avbrott är acceptabelt slipper man med en DRP till reservinstanser vänta på att maskinvaran byts ut.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.