CoreTech
Backup i kontinuitet poslovanja

RTO i RPO: poslovni prioriteti oporavka | CoreTech

RTO određuje koliko brzo usluga mora da se vrati, a RPO koliko podataka kompanija može da izgubi. Obe vrednosti su poslovne odluke.

CoreTech tim · 6 min

IT rukovodilac i menadžment definišu prioritete oporavka uz vremensku liniju kritičnih sistema
KLJUČNE PORUKE

Šta treba zapamtiti.

  • RTO i RPO definišu se po poslovnoj usluzi, ne jednom vrednošću za sve.
  • Kraći cilj obično traži veću investiciju i operativnu disciplinu.
  • Cilj koji nije testiran ostaje pretpostavka.

Kratak odgovor za menadžment

RTO je najduže prihvatljivo vreme do obnove usluge. RPO je najstarija prihvatljiva tačka podataka na koju se organizacija vraća, odnosno količina novih podataka koju može da izgubi.

Ako je RTO četiri sata, usluga treba da bude dostupna u tom okviru. Ako je RPO jedan sat, mehanizam zaštite mora omogućiti povrat na stanje koje nije starije od jednog sata. Te vrednosti ne bira backup administrator samostalno.

Počnite od poslovnog uticaja

Za svaku uslugu pitajte šta se dešava posle jednog, četiri, osam i dvadeset četiri sata prekida. Procena obuhvata prihod, ugovorne obaveze, korisnike, proizvodnju, bezbednost, reputaciju i ručni rad potreban za kasniji unos podataka.

Ne izjednačavajte sve sisteme. Email, obračun, proizvodna aplikacija i arhiva mogu imati različite ciljeve. Prioritet se određuje prema posledici, ne prema veličini servera.

Zavisnosti menjaju redosled

Aplikacija sa RTO od dva sata možda zavisi od identiteta, mreže, baze i skladišta podataka. Ako bilo koja zavisnost ima slabiji cilj ili ne postoji plan, stvarni RTO aplikacije nije ostvariv.

Napravite mapu usluge i definišite redosled oporavka. Uključite spoljne dobavljače i proverite da li njihovi ugovori podržavaju vaše ciljeve.

Cena kraćeg cilja

Kraći RTO može tražiti redundantnu infrastrukturu, automatizovan failover, unapred pripremljeno okruženje, veći kapacitet i dežurstvo. Kraći RPO može tražiti češću replikaciju ili zaštitu transakcija.

Zato je korisno predstaviti menadžmentu nekoliko nivoa, sa troškom i preostalim rizikom. Cilj od nekoliko minuta nije kvalitetniji ako poslovanje realno može da podnese nekoliko sati i novac je potrebniji na drugom mestu.

Provera ciljeva

  • Izmerite vreme od proglašenja incidenta do poslovne potvrde usluge
  • Zabeležite vreme odluke, pristupa, povrata i validacije
  • Proverite starost i konzistentnost vraćenih podataka
  • Uključite ručne korake i čekanje na dobavljača
  • Uporedite rezultat sa ciljem i otvorite korektivne mere

CoreTech pristup

RTO i RPO povezujemo sa mapom poslovnih usluga. Ne obećavamo vreme samo na osnovu mogućnosti alata. Cilj potvrđujemo kroz zavisnosti, operativni model i test u kojem poslovni vlasnik proverava rezultat.

FAQ / AEO

Najčešća pitanja

Da li RTO uključuje proveru korisnika?

Treba da uključuje vreme do stvarno upotrebljive usluge, uključujući tehničku i poslovnu validaciju.

Može li cela kompanija imati jedan RTO?

To je obično previše grubo. Ciljevi se definišu po usluzi ili procesu, a zatim usklađuju kroz zavisnosti.

Ko odobrava RTO i RPO?

Poslovni vlasnik prihvata uticaj i trošak, dok IT potvrđuje tehničku ostvarivost i način testiranja.

Izvori i dalje čitanje

  1. NIST SP 800-34 Contingency Planning Guide ↗
  2. NIST Business Impact Analysis Template ↗