Disaster Recovery – co to i jak utworzyć plan dla firmy?
16.09.2026
Czym właściwie jest Disaster Recovery?
Awaria serwera, atak ransomware, przypadkowe usunięcie danych albo poważny problem z infrastrukturą mogą w ciągu kilku minut zatrzymać pracę firmy.
W takiej sytuacji samo stwierdzenie „mamy backup” nie zawsze wystarczy. Trzeba jeszcze wiedzieć, co zrobić, które systemy odtworzyć w pierwszej kolejności, gdzie je uruchomić i jak szybko przywrócić ich działanie.
Właśnie temu służy Disaster Recovery (DR) – przygotowanie firmy na poważną awarię i określenie sposobu powrotu do normalnego działania.
W przypadku środowisk opartych na Proxmox jednym z elementów takiej strategii może być zewnętrzny backup realizowany przez Proxmox Backup Server. Ważne jest jednak nie tylko samo wykonywanie kopii, ale również przygotowanie konkretnego scenariusza ich wykorzystania.
Czym właściwie jest Disaster Recovery?
Disaster Recovery to zestaw procedur i rozwiązań, które mają umożliwić firmie odtworzenie działania systemów po poważnej awarii.
Przyczyną może być uszkodzenie serwera, awaria infrastruktury, błąd administratora, ransomware, pożar, zalanie czy utrata dostępu do podstawowej lokalizacji.
Plan DR powinien odpowiadać przede wszystkim na jedno pytanie:
Co zrobimy, jeżeli podstawowa infrastruktura przestanie działać?
Trzeba więc określić nie tylko, gdzie znajdują się kopie zapasowe, ale również które systemy są najważniejsze, w jakiej kolejności należy je odtworzyć, ile danych można utracić i jak długo firma może działać bez poszczególnych usług.
Backup to nie to samo co Disaster Recovery
Backup jest podstawowym elementem ochrony danych, ale sam backup nie jest jeszcze kompletnym planem Disaster Recovery.
Kopia zapasowa pozwala odzyskać dane z określonego momentu. Disaster Recovery obejmuje natomiast cały proces powrotu do działania po awarii.
Można więc mieć prawidłowo wykonywane kopie zapasowe, a jednocześnie nie mieć przygotowanego sposobu odtworzenia całego środowiska.
Przykładowo firma może posiadać backup wszystkich maszyn wirtualnych, ale nie mieć ustalonej kolejności ich uruchamiania. Może również nie wiedzieć, jakie działania należy podjąć w pierwszych godzinach po poważnej awarii.
Dlatego backup i Disaster Recovery to dwa różne, ale ściśle powiązane elementy ochrony infrastruktury.
RPO i RTO – dwa podstawowe parametry
Przy tworzeniu planu Disaster Recovery warto określić dwa podstawowe parametry: RPO i RTO.
RPO – ile danych możemy maksymalnie stracić?
RPO (Recovery Point Objective) określa, ile danych firma może maksymalnie utracić w przypadku awarii.
Jeżeli RPO wynosi 24 godziny, firma musi być przygotowana na możliwość utraty danych z ostatnich 24 godzin.
Przy RPO wynoszącym 1 godzinę wymagane jest natomiast takie rozwiązanie, aby w przypadku awarii można było odtworzyć dane do punktu nie starszego niż około godzina.
RPO nie oznacza, że backup musi być wykonywany dokładnie co określony czas. Jest to przede wszystkim maksymalny akceptowalny okres utraty danych.
RTO – jak długo system może być niedostępny?
RTO (Recovery Time Objective) określa natomiast, jak długo system lub usługa może być niedostępna po awarii.
Jeżeli firma określi RTO na poziomie 4 godzin, powinna być przygotowana na przywrócenie działania danego systemu w tym czasie.
RTO może być różne dla poszczególnych systemów. System ERP lub baza danych mogą wymagać szybkiego odtworzenia, podczas gdy mniej istotna usługa może zostać przywrócona później.
Najprościej:
RPO = ile danych możemy maksymalnie stracić.
RTO = jak długo system może być niedostępny.
Jak stworzyć plan Disaster Recovery?
Przygotowanie planu DR warto zacząć od poznania własnego środowiska.
Określ najważniejsze systemy
Nie wszystkie systemy mają takie samo znaczenie dla firmy.
Warto wskazać usługi, bez których działalność zostanie zatrzymana lub poważnie ograniczona. Może to być ERP, baza danych, poczta, system sprzedażowy, pliki firmowe czy aplikacje wykorzystywane przez pracowników.
Dzięki temu można ustalić priorytety odtwarzania.
Sprawdź zależności
Systemy często są od siebie zależne.
Aplikacja może potrzebować bazy danych, użytkownicy mogą wymagać usług katalogowych, a system ERP może korzystać z określonych usług sieciowych.
Dlatego plan powinien uwzględniać nie tylko listę systemów, ale również kolejność ich uruchamiania.
Ustal RPO i RTO
Dla najważniejszych systemów należy określić, ile danych można utracić oraz jak długo może trwać ich niedostępność.
Dopiero wtedy można dobrać odpowiednią częstotliwość backupów i sposób odtwarzania.
Przygotuj scenariusze awarii
Warto uwzględnić różne sytuacje:
- awarię pojedynczej maszyny wirtualnej,
- uszkodzenie serwera,
- awarię kilku systemów jednocześnie,
- ransomware,
- utratę całej infrastruktury,
- utratę dostępu do podstawowej lokalizacji.
Nie każda awaria wymaga takiego samego sposobu działania.
Zadbaj o kopie poza podstawową infrastrukturą
Jeżeli backup znajduje się wyłącznie na tym samym serwerze lub w tej samej lokalizacji co dane produkcyjne, poważna awaria może objąć również kopie.
W przypadku Proxmox rozwiązaniem może być wykorzystanie zewnętrznego Proxmox Backup Server w Sejfonline.pl, gdzie kopie przechowywane są poza podstawową infrastrukturą klienta.
Dlaczego lokalny backup może nie wystarczyć?
Lokalny backup ma wiele zastosowań i może być bardzo przydatny przy codziennym odtwarzaniu danych.
Problem pojawia się jednak wtedy, gdy awaria obejmuje całą lokalizację lub podstawową infrastrukturę.
Jeżeli serwer ulegnie całkowitemu uszkodzeniu, a backup znajduje się na tym samym urządzeniu lub w tej samej lokalizacji, odzyskanie danych może być znacznie utrudnione.
Dlatego w przypadku poważniejszych środowisk warto rozważyć przechowywanie kopii poza podstawową infrastrukturą.
Istotne jest również określenie, co stanie się z backupem w przypadku awarii całego środowiska.
Disaster Recovery a DORA i NIS2
Ciągłość działania i możliwość odtworzenia środowiska są również istotne z punktu widzenia regulacji dotyczących bezpieczeństwa cyfrowego.
DORA, czyli unijne rozporządzenie dotyczące cyfrowej odporności operacyjnej sektora finansowego, przewiduje m.in. politykę ciągłości działania w zakresie ICT oraz plany reagowania i przywracania działania.
Przepisy dotyczą również polityk i procedur tworzenia kopii zapasowych oraz procedur odtwarzania i odzyskiwania danych. DORA przewiduje również testowanie procedur tworzenia kopii zapasowych i ich odtwarzania.
Oficjalny tekst rozporządzenia znajduje się w serwisie EUR-Lex.
Podobny kierunek wskazuje NIS2. Dyrektywa obejmuje środki zarządzania ryzykiem w cyberbezpieczeństwie, wśród których wymieniono m.in. ciągłość działania, zarządzanie kopiami zapasowymi, disaster recovery oraz zarządzanie kryzysowe.
Nie oznacza to, że każda firma automatycznie podlega wszystkim obowiązkom DORA lub NIS2. Zakres obowiązków zależy od tego, czy dany podmiot znajduje się w zakresie stosowania konkretnych przepisów oraz od ich krajowej implementacji.
Oficjalny tekst dyrektywy NIS2 znajduje się w serwisie EUR-Lex.
Oferta Sejfonline.pl
Właśnie dla takich przypadków Sejfonline.pl oferuje indywidualny plan dla usługi Proxmox Backup Server.
Jest to konkretna opcja w ofercie Sejfonline.pl, przeznaczona dla klientów, których wymagania wykraczają poza standardowe plany usługi.
W ramach indywidualnego podejścia można uwzględnić wymagania dotyczące środowiska klienta oraz sposobu postępowania w przypadku poważnej awarii.
W ofercie dostępna jest również opcja Disaster Recovery związana z możliwością odtworzenia środowiska w infrastrukturze HosTeam.
W zależności od potrzeb klienta plan Custom może być również uzupełniony o indywidualne ustalenia dotyczące SLA czy dodatkowe elementy związane z zabezpieczeniem danych.
Więcej informacji o usłudze i planach indywidualnych znajduje się na stronie usługi Proxmox Backup Server w Sejfonline.pl.
Przykład zastosowania PBS Sejfonline.pl
Załóżmy, że firma posiada środowisko Proxmox z kilkunastoma maszynami wirtualnymi.
Jedna maszyna obsługuje bazę danych, druga system ERP, trzecia pliki firmowe, a kolejne usługi pomocnicze.
Firma określa swoje wymagania:
- dane nie powinny być starsze niż 1 godzina – RPO 1 godzina,
- najważniejsze systemy powinny zostać przywrócone w ciągu 4 godzin – RTO 4 godziny,
- kopie zapasowe powinny znajdować się poza podstawową infrastrukturą,
- w przypadku poważnej awarii powinien istnieć określony sposób odtworzenia środowiska.
Na podstawie takich wymagań można przygotować konkretny scenariusz Disaster Recovery.
Backupy maszyn wirtualnych są wykonywane do zewnętrznego Proxmox Backup Server w Sejfonline.pl.
W przypadku awarii administrator wybiera właściwe punkty odtworzenia i rozpoczyna przywracanie środowiska zgodnie z wcześniej ustaloną kolejnością.
Jeżeli awaria jest poważniejsza, wcześniej przygotowany plan pozwala określić kolejne działania i osoby odpowiedzialne za ich wykonanie.
W ramach planu Custom dostępnego w ofercie Sejfonline.pl można zaplanować taki scenariusz zgodnie z indywidualnymi ustaleniami dotyczącymi usługi.
Plan DR trzeba sprawdzać
Nawet dobrze przygotowany plan może okazać się niewystarczający, jeżeli nigdy nie został sprawdzony.
Warto regularnie testować możliwość odtworzenia danych i sprawdzać, czy procedura nadal odpowiada aktualnej infrastrukturze.
Firma może zmienić liczbę maszyn wirtualnych, wdrożyć nowe systemy albo zmienić sposób działania aplikacji.
Plan przygotowany kilka lat temu może więc nie odpowiadać już obecnemu środowisku.
Nie chodzi tylko o sprawdzenie, czy backup istnieje. Należy również zweryfikować, czy można z niego faktycznie odtworzyć działające środowisko.
Co powinien zawierać plan Disaster Recovery?
Dobry plan DR powinien uwzględniać co najmniej:
- najważniejsze systemy i usługi,
- maszyny oraz dane objęte ochroną,
- zależności pomiędzy systemami,
- wartości RPO i RTO,
- sposób wykonywania backupów,
- lokalizację kopii zapasowych,
- zasady dostępu do backupów,
- scenariusze awarii,
- kolejność odtwarzania systemów,
- miejsce docelowe odtworzenia,
- osoby odpowiedzialne za poszczególne działania,
- sposób testowania i aktualizacji planu.
Warto również pamiętać o samym procesie wykonywania kopii zapasowych. Rekomendacje dotyczące wykonywania backupów można znaleźć na stronie gov.pl.
Podsumowanie
Disaster Recovery to przygotowanie firmy na sytuację, w której podstawowy sposób działania przestaje być możliwy.
Dobry plan powinien określać, jakie systemy są najważniejsze, ile danych firma może maksymalnie utracić, jak długo może trwać niedostępność poszczególnych usług oraz w jaki sposób będzie przebiegało odtwarzanie środowiska.
Kluczowe są tutaj dwa parametry:
RPO określa maksymalny akceptowalny okres utraty danych.
RTO określa maksymalny akceptowalny czas niedostępności systemu lub usługi.
W przypadku środowiska Proxmox jednym z elementów takiego rozwiązania może być zewnętrzny Proxmox Backup Server.
Proxmox Backup Server w Sejfonline.pl pozwala przechowywać kopie poza podstawową infrastrukturą klienta. Dla klientów o bardziej indywidualnych wymaganiach Sejfonline.pl oferuje również plan Custom, w ramach którego można uwzględnić dodatkowe potrzeby związane z Disaster Recovery.
Jeśli firma korzysta ze środowiska Proxmox i potrzebuje backupu poza podstawową infrastrukturą, warto sprawdzić możliwości Proxmox Backup Server w Sejfonline.pl.
Najważniejsze jest jednak nie samo posiadanie backupu, ale wiedza, co zrobić, kiedy naprawdę trzeba będzie z niego skorzystać.
Oficjalne źródła
- Rozporządzenie DORA – EUR-Lex
- Dyrektywa NIS2 – EUR-Lex
- Rekomendacja dotycząca wykonywania kopii zapasowych – gov.pl