Maksymalny tolerowany okres zakłócenia
Skrót: MTPD
Maximum tolerable period of disruption: czas, po którym skutki braku procesu lub usługi stają się dla podmiotu nieakceptowalne. Docelowy czas odtworzenia musi być od niego krótszy.
MTPD to granica, której plan ciągłości działaniaCiągłość działania Zdolność podmiotu do świadczenia usługi mimo awarii albo ataku. Ustawa wymaga planów ciągłości działania, które są dokumentowane, testowane i utrzymywane. nie może przekroczyć. Wyznacza ją właściciel procesu w analizie wpływu na działalnośćAnaliza wpływu na działalność Business impact analysis: ocena, co się stanie z usługą po 4 godzinach, dobie i tygodniu bez danego procesu lub systemu. Z niej wynikają czasy odtworzenia i kolejność, w jakiej pisze się plany ciągłości działania., oceniając skutki przestoju w kolejnych przedziałach czasu; najkrótszy przedział, w którym skutki są już nieakceptowalne, daje MTPD.
Od tej granicy odejmuję czas na wykrycie incydentu i decyzję o uruchomieniu planu. To, co zostaje, to najdłuższe dopuszczalne RTODocelowy czas odtworzenia Recovery time objective: czas od decyzji o uruchomieniu planu do chwili, gdy proces albo system ma znów działać, choćby w ograniczonym zakresie. Musi być krótszy niż maksymalny tolerowany okres zakłócenia.. Jeśli szpital uzna, że bez systemu aptecznego wytrzyma dobę, a wykrycie i decyzja zajmują cztery godziny, plan ma na odtworzenie albo tryb zastępczy dwadzieścia godzin, nie dwadzieścia cztery.
Amerykańska publikacja NIST SP 800-34 i jej polskie opracowanie NSC 800-34 używają w tym samym znaczeniu skrótu MTD (maximum tolerable downtime), a wytyczne ENISA do NIS2Dyrektywa NIS2 Dyrektywa Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. o cyberbezpieczeństwie w Unii. W Polsce wdraża ją ustawa o KSC po nowelizacji z 2026 r. obok MTPD wymieniają MAO (maximum acceptable outage). Znaczenie jest to samo, różni się tylko nazwa.
Powiązane pojęcia
Gdzie pada to pojęcie
Źródła
- ENISA, NIS2 Technical Implementation Guidance, wersja 1.0 (2025), pkt 4.1.3 (ENISA)
- NSC 800-34, Poradnik Planowania Awaryjnego (2021), rozdz. 3.2 (Pełnomocnik Rządu ds. Cyberbezpieczeństwa)