Vad är en plan för katastrofåterställning?
Cybersäkerhet

Vad är en plan för katastrofåterställning?

En katastrofåterställningsplan (Disaster Recovery Plan) beskriver exakt hur ett företag återfår drift efter en allvarlig störning — inte bara att data finns säkerhetskopierad, utan hur snabbt och i vilken ordning verksamheten kommer igång igen.

A
Admin
Publicerad 14 okt 2026 · Uppdaterad 23 sep 2026

Backup och katastrofåterställning förväxlas ofta, men de svarar på olika frågor. Backup handlar om om datan finns kvar. En katastrofåterställningsplan (Disaster Recovery Plan, ofta förkortat DR-plan) handlar om hur snabbt och i vilken ordning verksamheten faktiskt kommer igång igen efter en allvarlig störning — en ransomware-attack, en brand, ett längre strömavbrott, eller att en kritisk molntjänst blir otillgänglig.

Varför "vi har backup" inte är samma sak som en DR-plan

Att data finns säkerhetskopierad löser inte automatiskt frågan om hur lång tid en återställning tar, vem som gör vad under tiden, eller vilka system som måste komma igång först för att verksamheten ska fungera. En DR-plan besvarar just dessa frågor konkret, i förväg — inte improviserat mitt under en kris.

Två centrala begrepp: RTO och RPO

  • RTO (Recovery Time Objective) — hur lång tid får det maximalt ta innan ett system är igång igen efter en störning? Olika system kan ha olika RTO beroende på hur kritiska de är.
  • RPO (Recovery Point Objective) — hur mycket data har ni råd att förlora, mätt i tid? Om senaste backupen är från igår kväll, och ett system kraschar mitt på dagen, är RPO "upp till ett dygns data".

Att definiera dessa två mått för era viktigaste system är ofta det första konkreta steget i att bygga en DR-plan, eftersom de styr vilken typ av backup-lösning och infrastruktur som faktiskt behövs.

Vad en grundläggande DR-plan bör innehålla

  • Prioriterad lista över system — vilka måste vara igång först (till exempel e-post och orderhantering) och vilka kan vänta längre (till exempel ett internt arkiv)?
  • Ansvarsfördelning — vem gör vad under en återställning? Vem kontaktar kunder om driftstörningen påverkar dem?
  • Kontaktvägar som fungerar även om vanliga system är nere — om e-postservern är den som drabbats, hur når ni varandra då?
  • Steg-för-steg-instruktioner för återställning av de mest kritiska systemen, tillräckligt tydliga för att kunna följas även av någon som inte är den vanliga ansvariga (om den personen är otillgänglig).
  • Regelbunden testning — en plan som aldrig övats är i praktiken oprövad teori.

Hur ofta bör planen testas?

Minst en gång om året är ett rimligt golv för de flesta småföretag, med tätare intervall för verksamheter där driftstopp är särskilt kostsamt. Ett enkelt "bordsscenario" — att gå igenom planen muntligt steg för steg utan att faktiskt utföra återställningen — är bättre än ingen övning alls, men en fullständig teknisk test ger betydligt starkare säkerhet om att planen faktiskt fungerar.

Vanliga brister i verkliga DR-planer

  • Planen finns bara i huvudet på en person, inte nedskriven.
  • Kontaktuppgifter och instruktioner är föråldrade sedan senaste organisationsförändringen.
  • Planen antar att internet och molntjänster fungerar som vanligt, utan en reserv om så inte är fallet.
  • Ingen har någonsin faktiskt testat att följa den.

Sammanfattning

En katastrofåterställningsplan skiljer sig från backup genom att den svarar på hur och hur snabbt verksamheten kommer igång igen, inte bara om datan finns kvar. Börja med att definiera RTO och RPO för era viktigaste system, skriv ner en konkret plan, och testa den regelbundet.

Läs mer om vår backup- och katastrofåterställningstjänst, eller boka en kostnadsfri genomgång av ert nuvarande skydd.

#katastrofåterställning#disaster recovery#backup#RTO#RPO#kontinuitetsplanering

Behöver ditt företag IT-hjälp?

Kostnadsfri IT-genomgång och offert inom 24 timmar.

Begär offert

0 kommentarer

Inga kommentarer ännu. Bli först att kommentera!