Hem›Guider›DRP och BCP

DRP och BCP

Vad är en BCP?

En kontinuitetsplan (BCP, Business Continuity Plan) syftar till att de kritiska tjänsterna fortsätter att fungera under ett avbrott, med ett uppehåll som är så kort att användarna knappt märker det. Reservmiljön är redo före incidenten: den beställs inte samma dag som servern har gått ner.

Uppdaterad oktober 20263 min läsning6 källor

Det viktigaste

  • Företagets BCP omfattar lokaler, personal, leverantörer och IT; IT-delen är bara en del av den.
  • På IT-sidan förutsätter den en andra instans som redan förses med data och en mekanism som skickar trafiken dit när den första inte längre svarar.
  • Det som oftast glöms bort: återgången till den ursprungliga servern utan att förlora det som registrerats i reservmiljön.
  • BCP:n hanterar avbrottet; den ersätter inte en säkerhetskopiering med historik mot ransomware och radering.

Den officiella definitionen

SGDSN, den franska myndighet som ansvarar för nationell säkerhet, definierar i sin referensvägledning BCP som de åtgärder som, i olika krisscenarier, ska säkerställa att företagets kritiska tjänster och uppgifter upprätthålls, vid behov tillfälligt i reducerat läge, och därefter att verksamheten återupptas planerat. Två tankar framträder: man accepterar en begränsad tjänst, och kontinuiteten inkluderar återställningen.

NIST skiljer på samma sätt mellan kontinuitetsplanen, som upprätthåller verksamhetsprocesserna under och efter störningen, och återställningsplanen, som är inriktad på att starta om systemen. Den internationella referensstandarden för ett ledningssystem för kontinuitet är ISO 22301.

Kontinuitet i verksamheten, inte bara i IT

Ett företags BCP går längre än servrarna: lokaler, personal, leverantörer, telefoni, förmågan att fakturera. IT-delen är bara en del av den. Den här sidan behandlar den delen. En perfekt IT-kontinuitetsplan räddar inte ett företag där ingen längre kan ta betalt av en kund.

Hur IT-reservmiljön är uppbyggd

  1. En kopia av de kritiska systemen körs, eller hålls uppdaterad, på en annan plats.
  2. Något övervakar produktionen (en agent, en lastbalanserare, en adressvakt).
  3. Vid ett tydligt avbrott kopplas trafiken om. Arbetsstationerna fortsätter att anropa samma adress, eller en redan känd reservadress.
  4. När originalet är tillbaka kopplar man om i motsatt riktning, utan att förlora det som registrerats i reservmiljön under tiden. Den punkten glöms oftast bort, och det är den som gör att kontinuitetsplaner som ser bra ut på papperet misslyckas.

Kostnaden är löpande: man betalar för reservmiljön även de dagar då allt fungerar. Det är priset för en övertagning på minuter i stället för timmar. Detaljerna finns i Vad kostar en BCP?.

Vad en BCP kräver av applikationerna

  • En möjlig omkoppling av nätverket (samma IP-adress på platsen, eller DNS med en accepterad spridningstid).
  • Konsistenta data i reservmiljön. En databas som kopierats mitt i en transaktion kan starta och ändå vara felaktig.
  • Licenser som tillåter körning i reservmiljön.
  • Tillräcklig bandbredd mellan platsen och reservmiljön så att fjärranvändare kan arbeta.
  • En person med befogenhet att förklara ”det här är ett avbrott”, för att undvika onödiga omkopplingar.
  • En bibehållen säkerhetsnivå i reducerat läge: det påpekar CNIL (Frankrikes dataskyddsmyndighet) i sitt faktablad om kontinuitet och återställning av verksamheten.

Om någon av dessa punkter saknas är den utlovade BCP:n i själva verket en DRP: man kan starta om, men senare.

BCP och säkerhetskopiering

BCP:n tar inte bort behovet av säkerhetskopiering. Även reservmiljön kan komprometteras om replikeringen är för exakt och för snabb (den kopierar även ransomware). Säkerhetskopieringens historik, helst oföränderlig, är fortfarande sättet att återgå till ett felfritt läge. BCP:n hanterar avbrottet. Säkerhetskopieringen hanterar korruption och radering.

Vid en ransomwareattack avråder Europol och projektet No More Ransom från att betala lösen: vägen ut går via kontinuitets- och återställningsplanerna och därefter via återställning av data från en säkerhetskopia från före attacken. De två verktygen samverkar: se Ransomware har just aktiverats.

Hos WeDoBack

WeDoBacks BCP håller molninstanser igång hela tiden. En agent som installeras i kundens nätverk sköter övertagningen till instanserna via en IPsec-VPN, utan att IP-adressen ändras: användarna behöver inte konfigurera om sina datorer. När den ursprungliga servern har reparerats kan agenten lämna tillbaka trafiken till den. Replikering eller synkronisering av data mellan BCP-instansen och den ursprungliga servern hanteras inte inbyggt: det kräver en särskild process, anpassad efter behovet (databas, filer, verksamhetsapplikation), även för att föra över de data som registrerats i instansen under incidenten till den reparerade servern. WeDoBack kan sätta upp den mot offert. Lagringen kostar från 8,75 € exkl. moms per månad för 50 GB (175 € exkl. moms per TB), och instanserna från 50,22 € exkl. moms per månad, plus en agent per server. Kostnaderna löper hela tiden, även utan incident. Kopiorna krypteras på maskinen innan de skickas och lagras på dedikerade servrar, åtskilda från produktionen. Verktygen för kontroll av ändpunkter och skydd mot ransomware ingår, precis som i DRP; automatiserad hantering av sårbarheter är ett avgiftsbelagt tillval.

Vanliga frågor

Är en BCP dyrare än en DRP?

Generellt ja, per månad: reservinstanserna körs hela tiden, oavsett om en incident inträffar eller inte. Det är priset för en övertagning på minuter i stället för timmar. NIST klassar också ”varma” reservplatser, som är redo omedelbart, som de dyraste.

Skyddar en BCP mot ransomware?

Inte ensam. Om replikeringen till reservmiljön är snabb och exakt kan den kopiera filer som redan har krypterats. Man måste behålla en säkerhetskopiering med historik, helst oföränderlig, för att kunna återgå till en version från före attacken.

Ska alla servrar omfattas av BCP?

Sällan. BCP reserveras för tjänster där även ett kort avbrott kostar mer än en permanent reservmiljö. Övriga servrar täcks av en DRP eller av en vältestad säkerhetskopiering.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.