Docelowy punkt odtworzenia
Skrót: RPO
Recovery point objective: ile danych, liczonych w czasie, podmiot godzi się stracić. RPO równe dobie oznacza kopię zapasową raz dziennie; RPO równe godzinie wymaga replikacji.
RPO to punkt w czasie przed awarią, do którego da się odtworzyć dane z ostatniej kopii. Wszystko, co powstało po tym punkcie, jest stracone albo trzeba to wprowadzić ponownie z papieru.
Dlatego RPO wyznacza częstość kopii zapasowych i technologię ich robienia, a nie odwrotnie. Właściciel procesu mówi, ile danych może stracić: laboratorium z wynikami wpisywanymi co kwadrans powie „godzinę”, archiwum powie „tydzień”. Informatyk odpowiada, co to kosztuje.
Prawdziwe RPO poznaje się dopiero w teście odtworzenia: jest nim wiek ostatniej kopii, z której dane faktycznie udało się odzyskać. Kopia, która istnieje, ale została zaszyfrowana razem z serwerami, ma RPO równe nieskończoności. Załącznik nr 4 do ustawy o KSCUstawa o KSC Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Po nowelizacji z 2026 r. wdraża dyrektywę NIS2 i określa obowiązki podmiotów kluczowych i ważnych. wymaga od podmiotów publicznychPodmiot publiczny Podmiot z sektora „podmioty publiczne” w załączniku nr 1 lub 2 do ustawy o KSC. Podmiot publiczny, który jest podmiotem ważnym, wdraża SZBI według załącznika nr 4 do ustawy. kopii odseparowanych logicznie i fizycznie oraz testowania możliwości odtworzenia z nich danych, i to jest dobra praktyka dla każdego podmiotu.
Powiązane pojęcia
Gdzie pada to pojęcie
Źródła
- NSC 800-34, Poradnik Planowania Awaryjnego (2021), rozdz. 3.2 (Pełnomocnik Rządu ds. Cyberbezpieczeństwa)
- ENISA, NIS2 Technical Implementation Guidance, wersja 1.0 (2025), pkt 4.1.3 (ENISA)