Термин · Глоссарий B2B-ПО

Целевое время восстановления (RTO) (Recovery Time Objective (RTO))

RTO (Recovery Time Objective, Целевое время восстановления) – максимально допустимое время, в течение которого система или сервис может оставаться недоступным после аварии. Это ключевой параметр планирования непрерывности бизнеса и аварийного восстановления (DR).

Буква «Ц» В категориях: 4 Платформ: 6+

Введение

RTO (Recovery Time Objective) – один из двух ключевых параметров планирования аварийного восстановления (Disaster Recovery, DR), наряду с RPO (Recovery Point Objective). RTO определяет: как долго бизнес может позволить себе не иметь доступа к критической ИТ-системе? Это максимально допустимая продолжительность простоя от момента возникновения аварии до момента восстановления нормальной работы.

RTO выражается в единицах времени: секунды, минуты, часы, дни. Нулевой RTO означает требование мгновенного переключения без потери доступности – реализуется через активно-активные кластеры. RTO в 24 часа может допускать ручное восстановление из резервной копии.

История и контекст

Формальные концепции RTO и RPO появились в конце 1980-х – начале 1990-х годов в страховой и финансовой индустрии. После терактов 11 сентября 2001 года, когда многие компании потеряли доступ к офисам и ИТ-системам на длительный срок, требования к DR резко ужесточились. Регуляторы финансовой отрасли (Basel III, Банк России) начали требовать документированных RTO/RPO для критических систем.

Облачные технологии 2010-х радикально изменили DR-ландшафт: Cloud DR и DRaaS (DR as a Service) позволяют достичь RTO в минуты за разумную стоимость, тогда как раньше аналогичные решения требовали огромных инвестиций в резервный дата-центр.

Как это работает

RTO определяется в ходе BIA (Business Impact Analysis) – анализа влияния инцидента на бизнес. Для каждой критической системы оценивается финансовый и репутационный ущерб от простоя в зависимости от его длительности. На основе этих данных устанавливается максимально приемлемый RTO.

В зависимости от требуемого RTO применяются различные технические решения:

  • RTO = 0 (нулевой простой) – активно-активная геораспределённая кластеризация с балансировкой нагрузки между несколькими площадками. Дорого, но обеспечивает мгновенное переключение.
  • RTO в секунды–минуты – горячий резерв (hot standby): резервная система синхронизирована и готова принять нагрузку немедленно. Автоматическое переключение (automated failover).
  • RTO в часы – тёплый резерв (warm standby): резервная система запущена и регулярно синхронизируется, но требует ручного переключения и проверки.
  • RTO в дни – холодный резерв (cold standby): резервное оборудование есть, но система развёртывается с нуля из резервных копий. Низкая стоимость при высоком RTO.

Формула взаимосвязи: при снижении RTO экспоненциально растут затраты на DR-решение.

Где применяется

  • Банки и платёжные системы: RTO для процессинга платежей – секунды или менее; для интернет-банка – минуты.
  • Телекоммуникации: коммутаторы и платформы OSS/BSS имеют RTO в секунды.
  • Розничная торговля: RTO для POS-систем в часы пик – минуты; для бэкофисных систем – часы.
  • Государственные системы: ГИС с критической функцией (911, СМЭВ) – очень низкий RTO.
  • Медицина: МИС в реанимации – нулевой или минимальный RTO.

Преимущества и ограничения

Ценность RTO: чёткий бизнес-требованием для архитектуры ИТ; основа SLA с провайдерами; позволяет обоснованно инвестировать в DR-инфраструктуру; требуется регуляторами (ЦБ РФ, PCI DSS, ISO 22301).

Ограничения: установленный RTO – это цель, не гарантия; реальное время восстановления зависит от типа инцидента; тестирование DR-плана (failover test) обязательно для подтверждения достижимости RTO; снижение RTO требует значительных инвестиций.

Связь с другими понятиями

RTO неразрывно связан с RPO (Recovery Point Objective) – максимально допустимым объёмом потерянных данных (измеряется в единицах времени до последней точки восстановления). Вместе они формируют основу Business Continuity Plan (BCP) и Disaster Recovery Plan (DRP). Архитектурно RTO реализуется через резервирование (Redundancy), репликацию данных и автоматический failover. Стандарт ISO 22301 регламентирует управление непрерывностью бизнеса.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Целевое время восстановления (RTO)».

Платформы класса «Целевое время восстановления (RTO)»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Handy Backup Server Network

Handy Backup Server Network

Продажи и маркетинг
Handy Backup™ Server Network - программа для централизованного резервного копирования серверов и рабочих станц...
Цена по запросу
★ 4.3
Подробнее →
VMmanager

VMmanager

Данные и аналитика
VMmanager – панель с веб интерфейсом для управления виртуализацией сервера. Решение позволяет создавать виртуа...
Цена по запросу
Подробнее →
БАРС.Мониторинг-ЖКХ

БАРС.Мониторинг-ЖКХ

Данные и аналитика
Информационно-аналитическая система для мониторинга и управления жилищно-коммунальным хозяйством на региональн...
Цена по запросу
★ 5.0
Подробнее →
Tarantool Data Grid

Tarantool Data Grid

Данные и аналитика
Tarantool — высокопроизводительная СУБД с поддержкой in-memory и дискового хранения данных, обеспечивающая ACI...
Цена по запросу
★ 4.8
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Целевое время восстановления (RTO)».

Где применяется

Отрасли, в которых «Целевое время восстановления (RTO)» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Целевое время восстановления (RTO)

Что такое RTO простыми словами?

RTO – это максимальное время, в течение которого ваша система может быть недоступна после аварии. Если RTO = 4 часа, значит бизнес готов терпеть простой не более 4 часов, после чего система должна быть восстановлена.

Чем RTO отличается от RPO?

RTO – сколько времени система может не работать (время простоя). RPO – сколько данных можно потерять (период до последнего резервного копирования). RTO отвечает на вопрос «когда?», RPO – «сколько данных?».

Как достичь нулевого RTO?

Через активно-активную геораспределённую архитектуру: несколько идентичных систем работают одновременно в разных ЦОД, трафик балансируется между ними. При отказе одной площадки нагрузка мгновенно перераспределяется. Очень дорого.

Что такое горячий, тёплый и холодный резерв?

Hot standby – резервная система синхронизирована и готова немедленно (RTO секунды). Warm standby – запущена, но требует ручных действий (RTO часы). Cold standby – оборудование есть, система разворачивается из бэкапа (RTO дни).

Как регуляторы используют понятие RTO?

ЦБ РФ, ISO 22301 и PCI DSS требуют от организаций документировать RTO для критических систем и регулярно проверять их достижимость через плановые учения по аварийному восстановлению.

Как облако изменило подход к RTO?

Cloud DR и DRaaS позволяют достичь RTO в минуты без инвестиций в собственный резервный ЦОД. Сервисы типа AWS Pilot Light или Azure Site Recovery разворачивают резервную инфраструктуру по запросу за считанные минуты.