首页›指南›DRP 与 BCP

DRP 与 BCP

什么是灾难恢复计划(DRP)?

灾难恢复计划(DRP)汇集了为在灾难发生后重新启动 IT 系统而预先安排的资源和操作:在替代环境中、在企业认定可接受的时限内完成恢复。它在生产已经中断时启动,在系统回到常规环境时结束。

更新于 2026 年 10 月阅读时间 4 分钟引用 5 个来源

要点速览

  • DRP 不是一款软件,而是一套文件,说明恢复什么、在哪里恢复、按什么顺序、由谁决定,以及如何回切。
  • 它为每项服务设定两个阈值:可接受的停机时长(RTO,法语称 DMIA)和可接受的数据丢失量(RPO,法语称 PDMA)。
  • DRP 的 RPO 取决于为其提供数据的备份:DRP 恢复的状态永远不会比最后一份完好的副本更新。
  • 没有注明日期的演练记录,它就只是一份文件,而不是一个计划。法国数据保护监管机构 CNIL 要求定期测试计划的执行情况。

权威定义

美国标准化机构 NIST 将灾难恢复计划定义为以信息系统为核心的计划,旨在紧急情况发生后,在替代站点上恢复系统、应用程序或基础设施的运行。而业务连续性计划的目标,则是在中断期间及之后维持业务流程的运转。

在法国,法国国防与国家安全总秘书处(SGDSN)将恢复视为业务连续性计划的一部分:维持关键业务(必要时以降级模式运行),然后有计划地恢复。两类计划相辅相成,具体区别详见DRP 与 BCP 有何区别?。

DRP 包含哪些内容

DRP 不是一款软件,而是一份持续更新的文件:

  • 需要恢复的服务清单及其顺序(目录服务、数据库、应用程序,然后是终端);
  • 可接受的最长停机时间(RTO),以及可接受重新录入的数据量(RPO);
  • 副本存放在哪里,以及如何将其转化为可启动的服务器;
  • 由谁决定切换、由谁保管加密密钥、由谁通知用户;
  • 原站点修复后如何回切;
  • 最近一次演练的日期及其结果。

缺少最后一项,您拥有的只是一份文件,而不是一个计划。

NIST 将计划分为三个阶段,可用于组织中小企业那几页篇幅的计划:

阶段要回答的问题
启动与告警由谁发现事故、由谁决定启动、由谁通知谁?
恢复重新启动服务需要哪些步骤、按什么顺序、在哪个环境中进行?
恢复常态如何验证运行正常、回切到原环境并结束事故处理?

法国国家信息系统安全局(ANSSI)强调顺序的重要性:必须确定恢复策略和恢复顺序,尤其要考虑对基础设施服务(DNS、目录服务、时间同步)的依赖。

DRP 与备份

备份提供数据;如果是镜像备份,还包括系统本身。DRP 提供的是系统重新启动的地点,以及让人员能够使用这些系统的流程:网络、地址、DNS 或 IP、许可证、账户。备份存放在云端却没有规划任何备用服务器,意味着您只能在某一天、在“某个地方”恢复。DRP 则明确了这个地点和这个时间。

DRP 的 RPO 取决于为其提供数据的备份。如果最后一份完好的副本是前一天晚上 22:00 的,那么再快的 DRP 也只能恢复到 22:00 的状态,而不是第二天上午 10:00 的状态。ANSSI 也要求备份策略考虑最大可容忍数据丢失量(PDMA)和最大可容忍中断时间(DMIA):这是 RPO 和 RTO 的法语名称,详见什么是 RPO?和什么是 RTO?。

DRP 不是什么

  • 不是 BCP。BCP 力求服务几乎不中断;DRP 则接受一段中断,然后进行恢复。
  • 不只是数据复制。副本会跟随原系统同步,包括遭受的攻击。DRP 必须能够选择一个较早的版本。
  • 不是服务商的口头承诺。“我们会帮您修好”却没有经过测量的 RTO,也没有年度演练,并不构成一个计划。

对中小企业而言

实用的 DRP 只需几页篇幅,覆盖两三台服务器,而不是集团架构图上的五十个应用。它要回答以下场景:机房火灾、物理服务器在 48 小时内无法修复、勒索软件导致生产系统无法使用。如果它对所有内容一视同仁,就不会被测试。

CNIL 在其个人数据安全指南中建议:制定包含相关人员名单的 IT 业务连续性与恢复计划,确保用户和服务商知道应向谁告警,并定期测试备份恢复和计划的执行情况。分步方法详见如何为中小企业制定 DRP?。

WeDoBack 的做法

WeDoBack 灾难恢复计划(DRP)方案会根据客户选定的备份版本,在备用实例上重新启动客户的服务器。计算资源在恢复时才分配,而非长期占用。每月自动测试会验证这些实例能否启动,且不影响生产环境。如需最长十小时的实战演练,可申请报价。灾难当天的启用按天计费。DRP 存储起价为每 TB 每月 175 €(不含税),另加每台服务器一个代理程序、实例费用,以及面向互联网提供服务所需的公网 IP 地址(每个每月 0.54 €,不含税)。副本在发送前即在本机加密,密钥由客户持有:因此恢复的前提是该密钥可用。原服务器修复后回切也是计划的一部分:数据会恢复到原服务器上,备份随之恢复运行。

常见问题

中小企业是否必须制定灾难恢复计划(DRP)?

目前没有任何法规要求所有中小企业都必须制定 DRP。不过,法国数据保护监管机构 CNIL 建议所有处理个人数据的机构制定 IT 业务连续性与恢复计划(即使较为简略),并定期测试。客户合同、保险公司或行业法规也可能提出这一要求。

DRP 与普通备份有何区别?

备份保存的是数据,有时也包括系统镜像。DRP 则进一步规定这些系统在哪里重新启动、启动顺序、网络、账户,以及由谁决定切换。仅有备份,您只知道某一天能在“某个地方”恢复;DRP 则明确了这个地点和时限。

应由谁来编写 DRP?

管理层确定优先级和可接受的时限;负责 IT 管理的人员或服务商负责描述具体的技术操作。法国国防与国家安全总秘书处(SGDSN)建议对文件进行审核(最好由第三方审核),然后通过测试和演练加以检验。

正在规划备份、灾难恢复计划(DRP)或业务连续性计划(BCP)项目?

我们在企业数据保护领域拥有 20 余年经验。

申请报价+33 9 72 50 78 28

借助 WeDoBack 保护您的数据

加密异地备份、不可变存储、灾难恢复计划(DRP)与业务连续性计划(BCP):请向我们介绍您的服务器情况,我们将为您推荐最合适的组合方案。