要点速览
- BCP:备用环境已在运行,中断时间仅限于检测和切换所需的时间。
- DRP:在做出决定时才启动备用环境,并从选定的备份恢复;停机时间即恢复所需的时间。
- 面对勒索软件,关键在于能否选择一个健康的版本:已将加密文件同步过去的 BCP 并不是出路。
- 许多中小企业采用组合方案:一两个关键应用采用 BCP,其余部分采用 DRP 加带历史版本的备份。
两个官方定义
美国标准化机构 NIST 区分了业务连续性计划(在中断期间及之后维持业务流程)与灾难恢复计划(以信息系统为核心,旨在在替代站点上恢复其运行)。法国国防与国家安全总秘书处(SGDSN)则将 BCP 定义为维持关键业务(必要时以降级模式运行),然后有计划地恢复。换句话说:BCP 覆盖“事中”,DRP 覆盖“事后”,而完整的计划两者兼顾。法国数据保护监管机构 CNIL 在建议制定 IT 业务连续性与恢复计划时,也将这两个术语并用。
并排对比
服务器从选定的备份重新启动。
副本已在运行,可立即接管。
| DRP | BCP | |
|---|---|---|
| 目标 | 灾后恢复 | 灾中持续运行 |
| 备用环境 | 在做出决定时搭建或启动 | 已在运行 |
| 中断时间 | 数分钟至数小时,有时更长:即计划的 RTO | 尽可能短,往往仅为检测所需时间 |
| 数据 | 来自选定的备份,因此略有滞后(RPO) | 来自备用环境,必须持续保持更新 |
| 主要成本 | 准备阶段的存储,然后是启用费用 | 长期付费的实例 |
| 适用场景 | 服务器损毁、勒索软件、需要选择健康版本 | 某台机器发生明确故障,且立即停机代价过高 |
| 错误用法 | 承诺“零中断” | 以为备用环境能抵御已被同步过去的加密 |
NIST 用备用站点概括了这一取舍:“冷”站点成本最低,但启动耗时最长;可立即投入使用的“热”站点成本最高。DRP 类似前者,BCP 类似后者。
举个例子
上午 10:00,文件服务器因电源故障宕机。
- DRP。决定切换后,启动一个实例,恢复早上 6:00 或前一天晚上的备份,再重新连接用户。停机时间即这一操作所需的时间。备份之后录入的工作需要重做。
- BCP。代理程序将流量重定向到已开启的云实例。终端继续使用同一地址。停机时间即检测与切换所需的时间。只有当复制流程已将最近录入的数据复制过去时,这些数据才会出现在备用环境中。
如果同一台服务器在上午 10:00 被勒索软件加密,结论就不同了。已将加密文件同步过去的 BCP 不是出路;可以选择前一天副本(尤其是不可变副本)的 DRP 才是。法国政府网络恶意行为援助平台 Cybermalveillance.gouv.fr 正是建议在遭受攻击后从攻击前的备份进行恢复。由此得出原则:明确故障靠 BCP,网络攻击靠带历史版本的备份;如果两种场景都真实存在,就两者兼备。
两者可以兼得
许多中小企业只需要为一两台服务器制定 DRP。少数应用(收银系统、生产系统、全天候开放的护理档案)值得采用 BCP,而 DRP 仍作为后盾,以防备用环境本身出现问题。只有 BCP 而没有任何带历史版本的备份,是一种不完整的架构。如需逐台服务器做出决定,请参阅DRP 还是 BCP:如何选择?和如何确定您的 RTO?。
WeDoBack 的做法
灾难恢复计划(DRP)方案根据选定的版本,在备用实例上重新启动服务器,启用费用按天计算。所含的每月测试验证的是启动情况,而非用户的实际工作。业务连续性计划(BCP)方案让实例始终保持开启,通过客户网络中的代理程序和 IPsec VPN 完成接管,无需更改 IP 地址。两者均基于存放在生产环境之外的加密副本。两者的公开起价不同:DRP 存储起价为每 TB 每月 175 €(不含税);BCP 存储起价可低至每月 50 GB 8.75 €(不含税),但即使没有发生灾难,也需另加常驻实例费用(每月 50.22 € 起,不含税)。BCP 实例与原服务器之间的数据复制或同步并非原生支持:需要根据具体需求定制专门流程,WeDoBack 可根据报价为您实施。
常见问题
可以只有 BCP 而没有 DRP 吗?
技术上可以,但这是一种不完整的架构。如果备用环境本身已损坏,或攻击已被复制过去,就必须能够从更早的备份重新开始。法国国防与国家安全总秘书处(SGDSN)也将连续性描述为先维持关键业务,再有计划地恢复业务。
DRP 是 BCP 的一部分吗?
按照 SGDSN 的思路,是的:连续性计划涵盖降级模式下的维持以及随后的恢复。在常见的 IT 术语中,BCP 指已在运行的备用环境,DRP 指事后的重新启动。两种理解殊途同归:缺少任何一方都会留下漏洞。
应对硬件故障哪种更合适?
如果某台机器发生明确故障且立即停机的代价很高,BCP 能够以最快速度接管。如果可以接受数小时的停机,利用备用实例的 DRP 可以让您无需等待硬件更换。
参考来源
以下文件查阅于 2026 年 10 月。
- SP 800-34 Rev. 1,联邦信息系统应急规划指南(Contingency Planning Guide for Federal Information Systems) — NIST
- 业务连续性计划编制指南(2013 年版,法语) — SGDSN
- 勒索软件:贵机构遭受攻击时应如何应对?(法语) — Cybermalveillance.gouv.fr
- GDPR 实用指南:个人数据安全(2024 年版,法语) — CNIL
- 外部备份方案与价格 — WeDoBack
