Úvod / Články / Disaster recovery plán
Kontinuita provozu

Disaster recovery plán, který skutečně funguje

Většina firem má nějaký DR dokument - ale leží v šuplíku, nikdo ho netestoval a při skutečném výpadku se ukáže, že kontakty jsou staré rok a nikdo neví, kdo rozhoduje. Co musí funkční plán obsahovat a čím se liší od business continuity.

Disaster recovery plán se často píše jednou - obvykle kvůli auditu nebo požadavku zákazníka - a pak se k němu nikdo nevrací. Problém je, že infrastruktura se mění, lidé odcházejí a kontakty zastarávají. Plán, který nikdo netestoval, je v okamžiku skutečného výpadku spíš překážka než pomoc: tým tráví první hodiny tím, že zjišťuje, jestli plán vůbec ještě odpovídá realitě.

Co musí obsahovat funkční DR plán

01

Cíle RTO a RPO

Recovery Time Objective (jak dlouho může systém být nedostupný) a Recovery Point Objective (kolik dat je přijatelné ztratit) - definované pro každý kritický systém zvlášť, ne paušálně pro celou firmu.

02

Inventář kritických systémů

Seznam systémů s prioritou obnovy - které musí být zpět jako první, které mohou počkat hodiny nebo dny. Bez priorit se tým při výpadku rozhoduje improvizovaně.

03

Eskalační řetězec

Konkrétní jména, telefonní čísla a náhradníci pro případ, že klíčová osoba není dostupná. Ne role v organizační struktuře, ale skutečné kontakty aktuální k dnešnímu dni.

04

Náhradní infrastruktura a postup failoveru

Kam se systém přepne - záložní region, jiný poskytovatel, offline režim - a přesné kroky, ne jen odkaz na to, že "infrastruktura je redundantní".

05

Komunikační plán

Kdo informuje zákazníky, kdo vedení firmy, jakým kanálem a v jakém intervalu - připravené šablony zpráv, aby se netvořily narychlo uprostřed výpadku.

06

Postup obnovy dat

Odkud se obnovují zálohy, jak se ověří jejich integrita, a kdo má k zálohám přístup - včetně případu, kdy je nedostupný primární administrátor.

Plán bez jasného vlastníka je jen dokument. Někdo konkrétní musí mít odpovědnost za to, že plán existuje, je aktuální a byl otestován - jinak zastará stejně jako všechno ostatní, co nemá majitele.

Disaster recovery vs. business continuity

Tyto dva pojmy se často zaměňují, ale řeší jinou otázku. Disaster recovery se ptá: jak rychle dostaneme systémy a data zpět online? Je to technická odpověď - failover, obnova ze zálohy, přepnutí na náhradní infrastrukturu.

Business continuity se ptá: jak firma funguje v době, než je vše obnoveno? To zahrnuje náhradní manuální procesy, komunikaci se zákazníky, rozhodnutí, které činnosti se dočasně omezí, a kdo řídí provoz, dokud IT tým pracuje na obnově. Funkční DR plán je nutná, ale ne dostatečná podmínka - firma potřebuje obojí.

Jak často testovat

Plán, který se netestuje, je jen teorie. Doporučuji minimálně jednou ročně formou cvičení (tabletop nebo částečná simulace), u kritických systémů ideálně jednou za půl roku. Test obvykle odhalí víc problémů než samotné psaní plánu - zastaralé kontakty, chybějící přístupy, kroky, které v realitě netrvají tolik, kolik plán předpokládá.

Časté otázky

Co musí obsahovat disaster recovery plán?

Cíle RTO a RPO pro jednotlivé systémy, inventář kritických systémů s prioritami obnovy, eskalační řetězec s konkrétními jmény a kontakty, popis náhradní infrastruktury a postupu failoveru, a komunikační plán pro interní tým i zákazníky.

Jaký je rozdíl mezi disaster recovery a business continuity?

Disaster recovery řeší technické obnovení systémů a dat po výpadku - jak rychle se dostanou zpět online. Business continuity řeší širší otázku, jak firma funguje během výpadku, než je vše obnoveno - náhradní procesy, komunikace se zákazníky, provoz bez klíčových systémů.

Jak často se má DR plán testovat?

Minimálně jednou ročně formou cvičení, ideálně jednou za půl roku u kritických systémů. Plán, který se netestuje, je jen dokument - v praxi bývá zastaralý už po pár měsících kvůli změnám v infrastruktuře.

Proč většina DR plánů v praxi selže?

Nejčastější důvody jsou plán bez jasného vlastníka, netestovaný postup, zastaralé kontakty a systémy, a chybějící rozhodnutí o prioritách - kdo rozhoduje, který systém se obnovuje první, když nejde stihnout vše najednou.

Máte DR plán, který jste roky netestovali?

Na nezávazné konzultaci probereme, jestli váš současný plán obstojí ve skutečnosti - a co by potřeboval doplnit.

Domluvit nezávaznou konzultaci →