Disaster Recovery Plan (DRP) to dokument opisujący jak Twoja firma wraca do działania po katastrofie IT: ransomware, pożar serwerowni, awaria providera, błąd ludzki. 73% firm bez DRP, które padły ofiarą ataku, zamyka działalność w 6 miesięcy (FEMA). Z DRP — 0 dziur w działaniu.
Ten artykuł to praktyczny szablon, który wdrożysz w 2 tygodnie. Nie literatura, nie compliance — działający plan.
Czym DRP różni się od backupu
Backup to kopia danych. DRP to plan jak wrócić do pracy. Backup bez DRP = masz dane, ale nie wiesz w jakiej kolejności wracać do działania, kogo dzwonić, jak komunikować klientom.
Krok 1: Wylicz koszt godziny przestoju (BIA)
Business Impact Analysis. Dla małej firmy uproszczona formuła:
Koszt godziny przestoju = (miesięczny przychód ÷ liczba godzin pracujących) + utracona produktywność pracowników
Przykład: Firma 20 osób, przychód 500k/mc. 500000 / 160h = 3125 zł/h. Plus 20 osób × 100 zł stawki/h = 2000 zł. Razem: ~5000 zł za godzinę.
Krok 2: Określ RTO i RPO
- RTO (Recovery Time Objective) — maksymalny czas powrotu do działania. Dla MŚP zwykle 4–24h.
- RPO (Recovery Point Objective) — maksymalna ilość utraconych danych w czasie. Dla MŚP zwykle 1–24h.
Im niższe wartości, tym droższa infrastruktura. Stosunek koszt/korzyść decyduje co wybrać.
Krok 3: Hierarchia priorytetów systemów
Pogrupuj systemy w 3 tiery:
- Tier 1 — KRYTYCZNE (RTO < 4h): poczta, system fakturowania, CRM, główna baza danych
- Tier 2 — WAŻNE (RTO < 24h): dysk wspólny z dokumentami, narzędzia HR/księgowe
- Tier 3 — POMOCNICZE (RTO < 72h): archiwum, narzędzia używane sporadycznie
Krok 4: Infrastruktura backup pod cele
Dla każdego tieru przypisz technologię backup:
- Tier 1 → Replikacja w czasie rzeczywistym + snapshot co 1h (np. Azure Site Recovery, Veeam Replication)
- Tier 2 → Backup codzienny + chmura (Acronis, Veeam Backup)
- Tier 3 → Backup tygodniowy na zewnętrznym dysku/chmurze
Szczegóły backup w naszym artykule: Kopie zapasowe danych firmowych.
Krok 5: Procedury reakcji — kto, kiedy, jak
Spisz w pojedynczym dokumencie (max 2 strony):
- Lista kontaktów awaryjnych: kierownik IT, dostawca serwerów, dostawca internetu, prezes, IODO, prawnik
- Decision tree: jeśli system X padł, krok 1, 2, 3…
- Komunikacja: szablon wiadomości do klientów, do zespołu, do prasy (w razie incydentu medialnego)
- Eskalacja: po jakim czasie sprawa idzie wyżej
Krok 6: Lokalizacja zapasowa
Jeśli pożar zniszczy Twoje biuro, gdzie pracujecie jutro?
- Tania opcja: praca z domu z laptopów + 365 w chmurze
- Standard: umowa z coworkingiem (Spaces, Mindspace, Business Link) z opcją „5 stanowisk w 24h”
- Premium: Hot site — wynajęty backup office gotowy do działania
Krok 7: TEST. TEST. TEST.
DRP, którego nikt nie testował, nie istnieje. Co kwartał ćwiczenie: „padła poczta — wracamy w 4h”. Mierzy się realny czas, znajduje luki, poprawia plan. Min. 1 raz w roku pełny test (cały scenariusz katastrofy).
Koszt wdrożenia DRP dla MŚP
- Planowanie + dokumentacja: 3000–8000 zł (jednorazowo)
- Infrastruktura backup Tier 1: 200–800 zł/msc
- Test kwartalny: 500–1500 zł/test
Solverte przygotowuje DRP dla firm z Katowic i GZM w 2 tygodnie — pełny dokument, infrastruktura, szkolenie zespołu. Często łączymy z audytem bezpieczeństwa. Skontaktuj się.
Najczęściej zadawane pytania (FAQ)
Co to jest RTO i RPO?
RTO (Recovery Time Objective) to maksymalny czas powrotu do działania po awarii. RPO (Recovery Point Objective) to maksymalna ilość utraconych danych w czasie. Dla MŚP zwykle RTO 4-24h, RPO 1-24h.
Czym różni się backup od Disaster Recovery Plan?
Backup to kopia danych. DRP to plan jak wrócić do pracy po katastrofie — kogo dzwonić, jakie systemy w pierwszej kolejności, jak komunikować klientom, lokalizacja zapasowa. Backup bez DRP = masz dane, ale chaos w jakim kierunku wracać do działania.
Ile kosztuje wdrożenie Disaster Recovery dla MŚP?
Planowanie i dokumentacja DRP: 3000-8000 zł jednorazowo. Infrastruktura backup Tier 1 (replikacja czasu rzeczywistego): 200-800 zł/mc. Test kwartalny: 500-1500 zł za test.
Jak często testować plan Disaster Recovery?
Minimum 1 raz w roku pełny test (cały scenariusz katastrofy). Co kwartał mniejsze ćwiczenia (np. tylko poczta padła — wracamy w 4h). DRP, którego nikt nie testował, nie istnieje.
