RTO i RPO to dwa kluczowe wskaźniki, które definiują, jak szybko po awarii odtworzysz EZD RP i ile danych możesz stracić. Powinny być formalnie ustalone przed wdrożeniem — nie po pierwszej awarii.
Definicje
- RPO (Recovery Point Objective) = ile maks. danych można stracić. Jeśli backup robisz co 1 h, RPO = 1 h.
- RTO (Recovery Time Objective) = w jakim czasie po awarii system działa znowu. Jeśli odtworzenie trwa 4 h, RTO = 4 h.
Realne wartości dla EZD RP
| Model | RPO realne | RTO realne | Koszt |
|---|---|---|---|
| SaaS (chmura MC) | 5-15 min | 1-2 h | W cenie subskrypcji |
| On-premise z replikacją + offsite | 5-15 min | 1-4 h | Wysoki |
| On-premise z dziennymi backupami | Do 24 h | 4-12 h | Średni |
| On-premise z backupem na taśmę offsite | Do 24 h | 12-48 h | Niski (ale ryzykowny) |
Jak ustalić, jakie RTO/RPO są wymagane
Pytania do kierownictwa jednostki
- Ile godzin pracy zespołu możemy stracić w razie awarii bazy? (To definiuje RPO)
- Ile godzin niedostępności EZD RP w godzinach pracy jest akceptowalne? (RTO)
- Jakie są kary umowne / regulacyjne za niedostępność systemu?
- Czy mamy procedurę awaryjną (papier) na czas niedostępności?
- Ile możemy zapłacić za infrastrukturę, by skrócić RPO/RTO?
Reguła kciuka
Dla większości jednostek administracji publicznej: RPO 1 h, RTO 4 h to rozsądny kompromis. Krótsze wymaga inwestycji w replikację synchroniczną i drugie centrum danych.Jak zmierzyć faktyczne RPO/RTO
- Wykonaj test odtwarzania na środowisku testowym
- Zmierz, do jakiego punktu w czasie udało się odtworzyć dane (faktyczne RPO)
- Zmierz całkowity czas od decyzji o odtwarzaniu do działającego systemu (faktyczne RTO)
- Powtórz test 1-2 razy w roku — by mierzyć zmiany w infrastrukturze
Źródła oficjalne
Audyt RTO/RPO Waszego środowiska
Pomożemy ustalić realne wartości i wskazać, gdzie warto zainwestować, by je poprawić.
Umów audytNajczęstsze pytania
Czy SaaS daje gwarancję RTO/RPO?
Tak — w SLA dostawcy. Sprawdź konkretne wartości w umowie. Większość dostawców gwarantuje RPO 15 min, RTO 2-4 h.
Co jeśli SLA dostawcy nie wystarcza?
Można negocjować lepsze SLA (zwykle za dopłatę) lub przejść na on-premise z własną kontrolą.