Disaster Recovery Plan (DRP) to dokument opisujący jak Twoja firma wraca do działania po katastrofie IT: ransomware, pożar serwerowni, awaria providera, błąd ludzki. 73% firm bez DRP, które padły ofiarą ataku, zamyka działalność w 6 miesięcy (FEMA). Z DRP — 0 dziur w działaniu.

Ten artykuł to praktyczny szablon, który wdrożysz w 2 tygodnie. Nie literatura, nie compliance — działający plan.

Czym DRP różni się od backupu

Backup to kopia danych. DRP to plan jak wrócić do pracy. Backup bez DRP = masz dane, ale nie wiesz w jakiej kolejności wracać do działania, kogo dzwonić, jak komunikować klientom.

Krok 1: Wylicz koszt godziny przestoju (BIA)

Business Impact Analysis. Dla małej firmy uproszczona formuła:

Koszt godziny przestoju = (miesięczny przychód ÷ liczba godzin pracujących) + utracona produktywność pracowników

Przykład: Firma 20 osób, przychód 500k/mc. 500000 / 160h = 3125 zł/h. Plus 20 osób × 100 zł stawki/h = 2000 zł. Razem: ~5000 zł za godzinę.

Krok 2: Określ RTO i RPO

  • RTO (Recovery Time Objective) — maksymalny czas powrotu do działania. Dla MŚP zwykle 4–24h.
  • RPO (Recovery Point Objective) — maksymalna ilość utraconych danych w czasie. Dla MŚP zwykle 1–24h.

Im niższe wartości, tym droższa infrastruktura. Stosunek koszt/korzyść decyduje co wybrać.

Krok 3: Hierarchia priorytetów systemów

Pogrupuj systemy w 3 tiery:

  • Tier 1 — KRYTYCZNE (RTO < 4h): poczta, system fakturowania, CRM, główna baza danych
  • Tier 2 — WAŻNE (RTO < 24h): dysk wspólny z dokumentami, narzędzia HR/księgowe
  • Tier 3 — POMOCNICZE (RTO < 72h): archiwum, narzędzia używane sporadycznie

Krok 4: Infrastruktura backup pod cele

Dla każdego tieru przypisz technologię backup:

  • Tier 1 → Replikacja w czasie rzeczywistym + snapshot co 1h (np. Azure Site Recovery, Veeam Replication)
  • Tier 2 → Backup codzienny + chmura (Acronis, Veeam Backup)
  • Tier 3 → Backup tygodniowy na zewnętrznym dysku/chmurze

Szczegóły backup w naszym artykule: Kopie zapasowe danych firmowych.

Krok 5: Procedury reakcji — kto, kiedy, jak

Spisz w pojedynczym dokumencie (max 2 strony):

  • Lista kontaktów awaryjnych: kierownik IT, dostawca serwerów, dostawca internetu, prezes, IODO, prawnik
  • Decision tree: jeśli system X padł, krok 1, 2, 3…
  • Komunikacja: szablon wiadomości do klientów, do zespołu, do prasy (w razie incydentu medialnego)
  • Eskalacja: po jakim czasie sprawa idzie wyżej

Krok 6: Lokalizacja zapasowa

Jeśli pożar zniszczy Twoje biuro, gdzie pracujecie jutro?

  • Tania opcja: praca z domu z laptopów + 365 w chmurze
  • Standard: umowa z coworkingiem (Spaces, Mindspace, Business Link) z opcją „5 stanowisk w 24h”
  • Premium: Hot site — wynajęty backup office gotowy do działania

Krok 7: TEST. TEST. TEST.

DRP, którego nikt nie testował, nie istnieje. Co kwartał ćwiczenie: „padła poczta — wracamy w 4h”. Mierzy się realny czas, znajduje luki, poprawia plan. Min. 1 raz w roku pełny test (cały scenariusz katastrofy).

Koszt wdrożenia DRP dla MŚP

  • Planowanie + dokumentacja: 3000–8000 zł (jednorazowo)
  • Infrastruktura backup Tier 1: 200–800 zł/msc
  • Test kwartalny: 500–1500 zł/test

Solverte przygotowuje DRP dla firm z Katowic i GZM w 2 tygodnie — pełny dokument, infrastruktura, szkolenie zespołu. Często łączymy z audytem bezpieczeństwa. Skontaktuj się.

Najczęściej zadawane pytania (FAQ)

Co to jest RTO i RPO?

RTO (Recovery Time Objective) to maksymalny czas powrotu do działania po awarii. RPO (Recovery Point Objective) to maksymalna ilość utraconych danych w czasie. Dla MŚP zwykle RTO 4-24h, RPO 1-24h.

Czym różni się backup od Disaster Recovery Plan?

Backup to kopia danych. DRP to plan jak wrócić do pracy po katastrofie — kogo dzwonić, jakie systemy w pierwszej kolejności, jak komunikować klientom, lokalizacja zapasowa. Backup bez DRP = masz dane, ale chaos w jakim kierunku wracać do działania.

Ile kosztuje wdrożenie Disaster Recovery dla MŚP?

Planowanie i dokumentacja DRP: 3000-8000 zł jednorazowo. Infrastruktura backup Tier 1 (replikacja czasu rzeczywistego): 200-800 zł/mc. Test kwartalny: 500-1500 zł za test.

Jak często testować plan Disaster Recovery?

Minimum 1 raz w roku pełny test (cały scenariusz katastrofy). Co kwartał mniejsze ćwiczenia (np. tylko poczta padła — wracamy w 4h). DRP, którego nikt nie testował, nie istnieje.