要点速览
- 六个步骤:范围、阈值(RPO、RTO)、经过验证的备份、恢复地点、简短的流程、注明日期的演练。
- 只有需要当天恢复(有时为 72 小时内恢复)的服务才纳入 DRP;其余部分交由备份处理。
- 法国国家信息系统安全局(ANSSI)要求预先确定恢复顺序,并考虑各项依赖关系(目录服务、DNS、时间同步)。
- 加密密钥和应急账户必须存放在待恢复系统之外,并至少有两人可以访问。
- 如果流程不能控制在两到五页以内,晚上 22:00 出事时就不会有人按它执行。
将参考标准的方法简化为中小企业版本
美国标准化机构 NIST 为 IT 应急计划描述了七个步骤:制定政策、业务影响分析、预防措施、恢复策略、编写计划、测试与演练,以及持续更新。法国国防与国家安全总秘书处(SGDSN)则提出了五个步骤,从识别关键业务到计划的落实与维护。对于中小企业,这些方法可以归纳为六个具体步骤。
第 1 步:明确范围
召集管理层和负责 IT 管理的人员开一小时会。列出缺少了就会导致明天工作停摆的工具:业务软件、文件、邮件、电话系统、收银系统。将它们分为三类:
- 当天恢复;
- 24 至 72 小时内恢复;
- 有空时再重建。
只有第一类(有时也包括第二类)才纳入 DRP,其余部分交由备份处理。这就是 NIST 和 SGDSN 放在所有工作开端的业务影响分析的简化版。
第 2 步:用一句话为每项服务确定 RPO 和 RTO
例如:“报价软件最多可以丢失四小时的录入数据,必须在次日上午 9:00 前恢复可用。”这两个数字决定了备份频率和备用环境的规模。ANSSI 将其称为最大可容忍数据丢失量(PDMA)和最大可容忍中断时间(DMIA),并要求备份策略将其纳入考量。具体方法请参阅如何确定您的 RPO?和如何确定您的 RTO?。
第 3 步:确认备份能够支撑计划
DRP 恢复的是副本。该副本必须存放在站点之外,足够新以满足 RPO,并且已经被核查过。法国数据保护监管机构 CNIL 建议至少将一份备份存放在地理上独立的站点,并至少将一份备份离线隔离。如果从未成功恢复过,下一步应该是进行备份测试,而不是购买实例:请参阅如何测试备份是否有效?。
第 4 步:准备恢复地点
- 备用机器:云实例、第二站点,或存放在其他地方的硬件。
- 启动顺序。ANSSI 要求确定恢复策略和恢复顺序,并考虑对基础设施服务(目录服务、DNS、时间同步)的依赖。
- 地址:终端和外部客户必须知道访问哪里(保留原 IP、使用 DNS,或向用户发布操作指引)。
- 应急管理员账户,在域外创建,以防域被攻陷。
- 备份加密密钥,确保两人可以访问。ANSSI 提醒,恢复流程必须包含导入加密密钥的步骤。
- 允许迁移运行的软件许可。
第 5 步:用两页纸写下流程
NIST 将计划分为三个阶段:启动与告警、恢复、恢复常态。写在两页纸上,就是:
| 阶段 | 最低内容要求 |
|---|---|
| 启动 | 谁有权决定“切换”、需拨打的电话号码、相关人员名单(CNIL 明确要求提供) |
| 恢复 | 按启动顺序编号的步骤,并注明密钥和账户的存放位置 |
| 验证 | 一项真实的业务操作:“文员开具一张测试发票” |
| 回切 | 如何在不丢失备用环境上录入数据的前提下回到原环境 |
| 沟通 | 由谁通知内部团队、客户和保险公司 |
如果流程不能控制在两到五页以内,晚上 22:00 出事时就不会有人按它执行。
第 6 步:实际演练
每年至少一次,每次更换服务器后也要演练。NIST 要求每年测试一次恢复能力和团队;CNIL 要求定期测试计划的执行情况。演练报告即是 DRP 的日期标记。没有日期,计划就已过时。请参阅如何测试 DRP?。
中小企业的典型错误
- DRP 由服务商编写,内部从未审阅。
- 遗漏回切:知道如何切换到备用环境,却不知道如何切回来。
- 托管在 Microsoft 365 的邮件未纳入计划,而实际上已经没人在文件服务器上工作了。
- 只有一个密码,而且保存在位于待恢复服务器上的密码管理器中。
WeDoBack 的做法
外包灾难恢复计划(DRP)提供恢复地点:服务器根据选定的备份版本在备用实例上重新启动;如有对外服务,还可提供公网 IP 地址(每月 0.54 €,不含税)。计划的制定(第 1、2、5 步)仍由客户负责。技术支持可协助技术实施:部署每小时 45 €(不含税),INTEGRAL 方案每月包含 2 小时。所含的每月测试检查实例的启动情况,但不能替代由业务用户参与的第 6 步;最长十小时的实战演练可另行报价。加密密钥由客户保管:必须在流程中写明。
常见问题
为中小企业制定 DRP 需要多长时间?
对于两三台服务器,大约需要分散在几周内的几个半天:与管理层进行一小时的范围界定、编写流程、技术准备,然后进行第一次演练。耗时最长的往往是修正第一次演练暴露出的问题。
可以委托服务商编写 DRP 吗?
服务商可以编写技术部分,但优先级和可接受的时限必须由管理层确定,内部团队也必须审阅并掌握该文件。法国国防与国家安全总秘书处(SGDSN)建议对文件进行审核(最好由第三方审核),然后通过测试和演练加以检验。
DRP 是否应包含 Microsoft 365 或 Google Workspace?
如果您的邮件和共享文件都在其中,就应包含。当您的服务器发生故障时,厂商的服务依然可用;但如果发生数据删除或账户被入侵,就需要独立的备份和恢复流程。
参考来源
以下文件查阅于 2026 年 10 月。
