Definicje
- RPO, Recovery Point Objective. Maksymalna ilość danych, którą organizacja może utracić, wyrażona jako czas. RPO wynoszące godzinę oznacza, że w najgorszym przypadku utracona zostanie godzina danych. RPO zależy od częstotliwości wykonywania kopii.
- RTO, Recovery Time Objective. Maksymalny akceptowalny czas od incydentu do ponownego uruchomienia systemu. RTO wynoszące dwie godziny oznacza, że system musi zostać przywrócony w tym czasie. RTO zależy od szybkości odtwarzania.
Porównanie RPO i RTO
RPO patrzy wstecz: ile danych utracono od ostatniej prawidłowej kopii? RTO patrzy w przód: ile czasu pozostało do wznowienia działania? Oba cele należy ustalić dla każdego krytycznego systemu na podstawie rzeczywistego kosztu przestoju i utraty danych.
Pułapka: cele niemożliwe do osiągnięcia w praktyce
RPO i RTO mają niewielką wartość, jeśli konstrukcja kopii nie pozwala ich osiągnąć w dniu ataku. Potrzebne są dwa warunki:
- RPO możliwe do odtworzenia: jeśli ostatni prawidłowy punkt został naruszony lub usunięty, deklarowane RPO nie odpowiada rzeczywistej możliwości odtworzenia. Odłączone punkty ograniczają to ryzyko.
- Osiągalne RTO: ręczna odbudowa w środowisku wielu hiperwizorów może trwać kilka dni. Natychmiastowe odtwarzanie R2V przywraca systemy w ciągu kilku minut, dzięki czemu RTO można liczyć w minutach, a nie dniach.
Z Oxibox pojedynczy system może uruchomić się ponownie w ciągu kilku minut. Podczas rzeczywistego incydentu Dharma cały system informatyczny odtworzono w czasie krótszym niż dwie godziny.
