
De recovery time objective is een besluit, geen instelling
De recovery time objective zegt hoe lang een systeem uit mag zijn voordat het onacceptabel wordt. Het is geen getal dat uit de techniek komt: het komt uit het bedrijf, en de techniek wordt er daarna op gebouwd.
Twee getallen, twee vragen
Ze worden vaak samen genoemd en ze meten iets anders. Wie ze door elkaar haalt, koopt de verkeerde oplossing.
Recovery time objective tegenover recovery point objective
De RTO gaat over tijd zonder systeem. De RPO gaat over werk dat je kwijt bent. Ze kosten allebei geld en ze kosten het op een andere plek.
- RTO: hoe lang tot het weer werktGemeten vanaf het moment dat het misgaat tot het moment dat de gebruiker weer verder kan. Inclusief de tijd die het kost om te besluiten dat je gaat herstellen — dat deel wordt bij elke schatting vergeten en is in de praktijk vaak het langst.
- RPO: hoeveel werk mag verdwijnenDe afstand tussen de laatste bruikbare kopie en het moment van de storing. Een RPO van een nacht betekent dat een hele werkdag opnieuw kan moeten. Voor sommige systemen is dat prima, voor een orderadministratie meestal niet.
- Ze duwen op verschillende knoppenEen kortere RTO vraagt om paraatheid: een omgeving die klaarstaat, mensen die kunnen schakelen. Een kortere RPO vraagt om vaker of doorlopend kopiëren. Je kunt ze los van elkaar kiezen, en dat is meestal ook verstandig.
- Ze gelden per systeemEén RTO voor de hele organisatie leidt tot overinvestering op de plek waar het niet hoeft en tekort op de plek waar het wel moet. De lijst mag kort zijn, maar hij is per systeem.
Zo kom je aan een RTO die klopt
Vier stappen. De eerste is de enige die niet over IT gaat, en hij bepaalt de rest.
Vraag het aan het proces, niet aan IT
Wat gebeurt er in het werk als dit systeem er niet is: gaat het langzamer, gaat het handmatig, of gaat het niet. Alleen bij die derde antwoord is een korte RTO te verdedigen, en dan meestal ook makkelijk.
Reken uit wat een uur stilstand doet
Niet in een algemeen bedrag maar in jouw eenheden: orders die niet binnenkomen, mensen die wachten, leveringen die verschuiven, afspraken die je niet nakomt. Dat getal maakt het gesprek over de kosten van herstel opeens kort.
Meet wat je nu haalt
Zet één keer een systeem terug op een aparte omgeving en klok het. Bijna elke eerste meting valt tegen, en dat is het nuttigste getal in het hele traject — want het is het enige dat niet geschat is.
Kies, en leg vast wat de keuze kost
Tussen de gewenste en de gemeten RTO zit een verschil, en dat verschil kost geld of accepteer je. Beide zijn een geldig antwoord; alleen het niet opschrijven is dat niet, want dan blijkt de keuze pas tijdens de storing.
Waarom een RTO in de praktijk niet gehaald wordt
Vier oorzaken die we telkens terugzien, en geen ervan zit in de back-upsoftware.
- De klok begon eerder dan gedachtDetectie en besluitvorming tellen mee. Als het een uur duurt voordat iemand doorheeft dat het menens is en nog een uur voordat er iemand mag beslissen, is de helft van een RTO van vier uur al op voordat er iets gebeurt.
- Het herstel is nooit uitgevoerdEen back-up die slaagt is geen herstel dat slaagt. Ontbrekende certificaten, licenties die aan hardware hangen en koppelingen naar buiten komen pas boven bij het terugzetten.
- Alles tegelijk terug willenZonder volgorde wordt de RTO van elk systeem de RTO van het langzaamste. Een volgorde die vooraf is afgesproken haalt de discussie weg op het moment dat er geen tijd voor is.
- Niemand had dienstDe techniek stond klaar en de mensen niet. Wie een korte RTO belooft, hoort erbij te zeggen wie hem waarmaakt op zondagochtend — en dat is precies waar een externe partij verschil maakt.
Verder lezen
Waar dit op aansluit.
Vragen die we hierover krijgen
De vragen die het vaakst langskomen, kort beantwoord.
Wat betekent recovery time objective precies?
De tijd die mag verstrijken tussen het moment dat een systeem uitvalt en het moment dat de gebruiker weer verder kan. Inclusief de tijd om te merken dat er iets is en te besluiten dat je gaat herstellen — dat deel wordt in vrijwel elke schatting vergeten.
Wat is het verschil tussen RTO en RPO?
De RTO kijkt vooruit: hoe lang tot het weer werkt. De RPO kijkt terug: hoeveel werk je kwijt bent, gerekend vanaf de laatste bruikbare kopie. Een kortere RTO vraagt om paraatheid, een kortere RPO om vaker kopiëren; je kunt ze los van elkaar kiezen.
Hoe weet ik welke RTO wij nu halen?
Door één systeem terug te zetten op een aparte omgeving en de klok te laten lopen. Dat is de enige waarde in het hele traject die geen schatting is, en bijna elke eerste meting valt tegen.
Meten wat jullie nu halen?
Eén systeem terugzetten op een aparte omgeving en de klok laten lopen. Dat is de kortste weg naar een RTO die geen schatting is, en meestal ook naar de eerste verrassing.
Praktische IT-kennis in je inbox
Nieuwe gidsen over beheer, beveiliging en de werkplek, geschreven door de mensen die het werk doen. Geen verkooppraat, en afmelden kan met één klik.