יעד זמן התאוששות (RTO) ויעד נקודת התאוששות (RPO) הם שני פרמטרים שחשוב להגדיר לפני שבונים תוכנית המשכיות עסקית והתאוששות מאסון. שניהם משפיעים על תהליך השחזור, אך כל אחד עונה על שאלה אחרת.
ההבדל במשפט אחד
- RTO עוסק בזמן עד חזרת השירות
- RPO עוסק בכמות המידע שעלולה ללכת לאיבוד
זמן השבתה ≠ אובדן נתונים
מהו RTO?
RTO — Recovery Time Objective — הוא פרק הזמן המרבי שנקבע להחזרת תשתיות ה־IT והשירותים לפעילות לאחר אסון או תקלה. אם ה־RTO הוא שעתיים, הארגון צריך להיות מסוגל לחדש פעילות רגילה בתוך שעתיים מתחילת האירוע.
אם שחזור בפועל נמשך מעבר ליעד, יש לבחון מחדש את החישוב או לשפר את תוכנית ההמשכיות, התשתיות והנהלים.
גורמים שיש להביא בחשבון בקביעת RTO
- העלות העסקית של כל שעת השבתה.
- החשיבות וסדר העדיפויות של כל מערכת.
- שלבי השחזור הדרושים, לרבות רכיבים ותהליכים תלויים.
- התקציב, כוח האדם והמשאבים הזמינים.
דוגמה: RTO של שעתיים
תקלה
חזרה לפעילות
השעון מודד את זמן ההשבתה.
מהו RPO?
RPO — Recovery Point Objective — מגדיר את כמות המידע המרבית, במונחי זמן, שהעסק יכול להרשות לעצמו לאבד. המדד מסייע לקבוע באיזו תדירות לבצע גיבויים.
לדוגמה: אם הגיבוי מתבצע פעם ביום בחצות והתקלה מתרחשת בשעה 08:00, ייתכן אובדן של שמונה שעות עבודה. מצב זה עומד ב־RPO של 24 שעות, אך אינו עומד ב־RPO של ארבע שעות.
בסביבת ייצור פעילה, ההשבתה עצמה עלולה להגדיל את אובדן המידע: בזמן שהמערכת אינה זמינה, גם מידע חדש שהיה אמור להיווצר, להשתנות או להימחק אינו נרשם.
גורמים שיש להביא בחשבון בקביעת RPO
- היקף אובדן הנתונים המרבי שהארגון מסוגל לספוג.
- העלות של מידע שאבד ושל שחזורו.
- התקציב והמשאבים הנדרשים לגיבויים תכופים יותר.
דוגמה: גיבוי בחצות
גיבוי אחרון
תקלה
החלון שבין הגיבוי לתקלה הוא אובדן המידע האפשרי.
ההבדלים בין יעדי ההתאוששות
| היבט | RTO | RPO |
|---|---|---|
| השאלה המרכזית | כמה זמן השירות יכול להיות מושבת? | כמה מידע מותר לאבד? |
| מה נמדד | זמן מהאירוע ועד לחזרה לפעילות | זמן מהגיבוי האחרון ועד לאירוע |
| ההשפעה העיקרית | תשתית, תהליכי שחזור, כוח אדם וזמינות מערכות | תדירות גיבוי, שמירת גרסאות ושכפול מידע |
| מורכבות החישוב | גבוהה יותר, משום שהיא נוגעת לכלל התפעול | לרוב ממוקדת יותר בדפוסי השימוש בנתונים |
| עלות | RTO קצר עשוי לדרוש יתירות ושחזור מהיר | RPO קצר עשוי לדרוש יותר אחסון וגיבויים תכופים |
RTO ו־RPO בתכנון התאוששות מאסון
יעדים מציאותיים הם הבסיס לתוכנית התאוששות אמינה. RTO קרוב לאפס מחייב בדרך כלל יתירות גבוהה, שכפול רציף ותהליכי מעבר מהירים. RPO קצר מאוד דורש לכידה ושכפול תכופים של שינויים.
היעדים צריכים להתאים לצורך העסקי. אם העסק מסוגל לספוג ארבע שעות השבתה, אך התשתית תוכננה לשחזור בתוך שעתיים בעלות גבוהה, ייתכן שנכון לבחון התאמה מחדש של היעד או של ההשקעה.
נוסחת האיזון
סיכון + עלות + יכולת טכנית
- מסווגים מערכות לפי קריטיות
- מגדירים יעד לכל שירות
- בודקים בשחזור אמיתי
7 דרכים לשפר את ה־RTO וה־RPO
סיכום
RTO ו־RPO משלימים זה את זה: הראשון קובע כמה מהר השירות חייב לחזור, והשני קובע לאיזו נקודת זמן יש לשחזר את המידע. כאשר מגדירים אותם לפי השפעה עסקית, בונים תהליכים מתאימים ובודקים שחזור בפועל, אפשר לצמצם השבתה, להגביל אובדן נתונים ולשמור על המשכיות עסקית.