Offerte aanvragen
Spoed SectorenCarrières Over ons Blog Neem contact op
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Manager in colbert aan een bureau bij het raam met een scherm vol grafieken

De recovery time objective is een besluit, geen instelling

De recovery time objective zegt hoe lang een systeem uit mag zijn voordat het onacceptabel wordt. Het is geen getal dat uit de techniek komt: het komt uit het bedrijf, en de techniek wordt er daarna op gebouwd.

In het kort

Twee getallen, twee vragen

Ze worden vaak samen genoemd en ze meten iets anders. Wie ze door elkaar haalt, koopt de verkeerde oplossing.

RTO
Vooruit kijken: hoe lang tot het weer draait
RPO
Terug kijken: hoeveel werk je opnieuw doet
MTD
De grens waarna het echt schade wordt
WRT
De tijd om na herstel bij te werken
Het verschil

Recovery time objective tegenover recovery point objective

De RTO gaat over tijd zonder systeem. De RPO gaat over werk dat je kwijt bent. Ze kosten allebei geld en ze kosten het op een andere plek.

  • RTO: hoe lang tot het weer werktGemeten vanaf het moment dat het misgaat tot het moment dat de gebruiker weer verder kan. Inclusief de tijd die het kost om te besluiten dat je gaat herstellen — dat deel wordt bij elke schatting vergeten en is in de praktijk vaak het langst.
  • RPO: hoeveel werk mag verdwijnenDe afstand tussen de laatste bruikbare kopie en het moment van de storing. Een RPO van een nacht betekent dat een hele werkdag opnieuw kan moeten. Voor sommige systemen is dat prima, voor een orderadministratie meestal niet.
  • Ze duwen op verschillende knoppenEen kortere RTO vraagt om paraatheid: een omgeving die klaarstaat, mensen die kunnen schakelen. Een kortere RPO vraagt om vaker of doorlopend kopiëren. Je kunt ze los van elkaar kiezen, en dat is meestal ook verstandig.
  • Ze gelden per systeemEén RTO voor de hele organisatie leidt tot overinvestering op de plek waar het niet hoeft en tekort op de plek waar het wel moet. De lijst mag kort zijn, maar hij is per systeem.
Vaststellen

Zo kom je aan een RTO die klopt

Vier stappen. De eerste is de enige die niet over IT gaat, en hij bepaalt de rest.

Vraag het aan het proces, niet aan IT

Wat gebeurt er in het werk als dit systeem er niet is: gaat het langzamer, gaat het handmatig, of gaat het niet. Alleen bij die derde antwoord is een korte RTO te verdedigen, en dan meestal ook makkelijk.

Reken uit wat een uur stilstand doet

Niet in een algemeen bedrag maar in jouw eenheden: orders die niet binnenkomen, mensen die wachten, leveringen die verschuiven, afspraken die je niet nakomt. Dat getal maakt het gesprek over de kosten van herstel opeens kort.

Meet wat je nu haalt

Zet één keer een systeem terug op een aparte omgeving en klok het. Bijna elke eerste meting valt tegen, en dat is het nuttigste getal in het hele traject — want het is het enige dat niet geschat is.

Kies, en leg vast wat de keuze kost

Tussen de gewenste en de gemeten RTO zit een verschil, en dat verschil kost geld of accepteer je. Beide zijn een geldig antwoord; alleen het niet opschrijven is dat niet, want dan blijkt de keuze pas tijdens de storing.

Valkuilen

Waarom een RTO in de praktijk niet gehaald wordt

Vier oorzaken die we telkens terugzien, en geen ervan zit in de back-upsoftware.

  • De klok begon eerder dan gedachtDetectie en besluitvorming tellen mee. Als het een uur duurt voordat iemand doorheeft dat het menens is en nog een uur voordat er iemand mag beslissen, is de helft van een RTO van vier uur al op voordat er iets gebeurt.
  • Het herstel is nooit uitgevoerdEen back-up die slaagt is geen herstel dat slaagt. Ontbrekende certificaten, licenties die aan hardware hangen en koppelingen naar buiten komen pas boven bij het terugzetten.
  • Alles tegelijk terug willenZonder volgorde wordt de RTO van elk systeem de RTO van het langzaamste. Een volgorde die vooraf is afgesproken haalt de discussie weg op het moment dat er geen tijd voor is.
  • Niemand had dienstDe techniek stond klaar en de mensen niet. Wie een korte RTO belooft, hoort erbij te zeggen wie hem waarmaakt op zondagochtend — en dat is precies waar een externe partij verschil maakt.
Veelgesteld

Vragen die we hierover krijgen

De vragen die het vaakst langskomen, kort beantwoord.

Wat betekent recovery time objective precies?

De tijd die mag verstrijken tussen het moment dat een systeem uitvalt en het moment dat de gebruiker weer verder kan. Inclusief de tijd om te merken dat er iets is en te besluiten dat je gaat herstellen — dat deel wordt in vrijwel elke schatting vergeten.

Wat is het verschil tussen RTO en RPO?

De RTO kijkt vooruit: hoe lang tot het weer werkt. De RPO kijkt terug: hoeveel werk je kwijt bent, gerekend vanaf de laatste bruikbare kopie. Een kortere RTO vraagt om paraatheid, een kortere RPO om vaker kopiëren; je kunt ze los van elkaar kiezen.

Hoe weet ik welke RTO wij nu halen?

Door één systeem terug te zetten op een aparte omgeving en de klok te laten lopen. Dat is de enige waarde in het hele traject die geen schatting is, en bijna elke eerste meting valt tegen.

Meten wat jullie nu halen?

Eén systeem terugzetten op een aparte omgeving en de klok laten lopen. Dat is de kortste weg naar een RTO die geen schatting is, en meestal ook naar de eerste verrassing.

Praktische IT-kennis in je inbox

Nieuwe gidsen over beheer, beveiliging en de werkplek, geschreven door de mensen die het werk doen. Geen verkooppraat, en afmelden kan met één klik.

We gebruiken je adres alleen voor de nieuwsbrief. Privacybeleid.