Disaster recovery er den planlagte proces for at få IT-systemer og data i drift igen efter et alvorligt nedbrud – for eksempel ransomware, hardwarefejl eller brand. Planen fastlægger, hvor hurtigt systemerne skal være oppe, hvor meget data der må gå tabt, og hvem der gør hvad.
Sådan fungerer det
Alt starter med to tal. RTO (Recovery Time Objective) er, hvor lang tid der må gå, før systemet kører igen. RPO (Recovery Point Objective) er, hvor meget arbejde I kan acceptere at miste – altså hvor gammel den nyeste brugbare kopi må være.
De to tal afgør løsningen. Er RPO fire timer, skal der tages kopi mindst hver fjerde time. Er RTO to timer, rækker et bånd i et skab ikke – så skal der være et miljø, der kan startes hurtigt.
Selve planen beskriver rækkefølgen: hvilke systemer først, hvem der beslutter, hvem der kontakter kunder og myndigheder, og hvordan I arbejder imens. Backup er råvaren – disaster recovery er opskriften på, hvordan I bruger den under pres.
Hvornår er det relevant for en SMV?
Spørg jer selv: hvad koster en dags stilstand? Kan I ikke svare, er det den første opgave. Planen bliver konkret, når:
- Produktion, ordreindgang eller fakturering stopper uden IT.
- I er omfattet af NIS2, som stiller direkte krav om håndtering af hændelser og driftskontinuitet.
- I har oplevet et nærved-tilfælde med ransomware eller en serverfejl.
- En kunde beder om dokumentation for jeres beredskab.
Start småt: en liste over de fem vigtigste systemer, hvem der ejer dem, og hvordan de gendannes. Det er mere værd end en 40-siders rapport, ingen har læst. Vi håndterer den løbende del for kunder under managed IT services.
Typiske faldgruber
Backup der aldrig er gendannet. En kopi, ingen har prøvet at læse tilbage, er en antagelse – ikke en sikkerhed. Test mindst én gang om året på rigtige data.
Kopier der kan slettes af angriberen. Ligger backup på samme netværk med samme administratoradgang, ryger den med. Kræv en kopi, der ikke kan ændres eller slettes.
Planen ligger kun på filserveren. Den, der er nede. Hav den på papir eller et sted uafhængigt af jeres eget miljø.
Ingen ved, hvem der beslutter. Midt i et nedbrud er det for sent at finde ud af, hvem der må tage systemer af nettet eller kontakte kunderne.
Relaterede begreber
Beredskab hænger sammen med trusler og platform:
Ofte stillede spørgsmål om disaster recovery
Nej. Backup er kopien af jeres data. Disaster recovery er planen for, hvordan I får hele driften op at køre igen – i hvilken rækkefølge, hvor hurtigt og med hvem. Man kan sagtens have backup uden at have en plan.
Mindst én gang om året, og altid efter større ændringer i systemerne. En test behøver ikke være et fuldt nedbrud – en gendannelse af et enkelt kritisk system afslører det meste.
Det afhænger helt af, hvor korte RTO og RPO I har brug for. Nogle timers accepteret nedetid kan løses billigt med cloud-backup. Kræver I minutter, skal der køre et parallelt miljø – og så stiger prisen markant.
Skal vi kigge på det sammen?
Ved I, hvor lang tid det ville tage at komme i drift igen? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50