



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
应急与灾难恢复的使命及对策企业在突发灾难性事件之时,灾难恢复是企业保障业务连续性的最后一道防线。灾备系统七要素是根据我国国情所做的细化,具有更强的可操作性。业务连续性现已成为企业生存和发展的生命线,也是企业创造利润、保障信誉、承担社会责任的一个前提。由于信息化的发展,它在促进企业发展的同时也给企业带来了一定的风险,因此探究信息系统的业务连续性保障问题成为一个重要课题。在企业业务连续性保障中,涉及到对企业的生产、协作、管理、营销等各环节。业务持续管理(BCM)是从全局,体系化、系统化、规范化的一套管理思想。而企业在突发灾难性事件之时,灾难恢复是企业保障业务连续性的最后一道防线。经历过911事件之后,双塔楼中的1200家公司中,有灾难恢复的企业400家基本上能存活下来,而没有灾难恢复计划(DRP)则面临灭顶之灾。这说明了灾难恢复保障的重要性。根据某战略公司的研究,国际重要信息系统停机可以造成每小时2.8-650万元的损失,国际上知名的网上书店亚马逊若停机一小时,就将损失56万美元。我国在2003年,由国家信息化领导小组发布了关于加强信息安全保障工作的意见。2004年发布的关于做好国家重要信息系统灾难备份的通知等重要文件都进一步将有关战略进行了细化,并明确了金融、电信、证券、保险、民航、铁路、税收、海关等八大部门和广电网、电信网、互联网三大信息基础设施等,都要做好灾难恢复的需求分析工作和加速推进灾难恢复基础设施的建立。应急预案七环节根据国信办文件精神,相关部门都认真做了对应急预案的工作。应急预案应包括灾难恢复的需求与目标、内部组织应对和分工、事件响应流程、演练与维护以及保障措施。其中应急响应流程一般应包括七环节:信息安全事件监控、预警信息安全事件通报启动应急预案事件应急抑制事件应急恢复应急事后审计评估。在这个流程中的第六步事件应急恢复中可以采用本地的冷备份、温备份、热备份等多种恢复手段进行实施。但需要注意的是灾难恢复则是应急恢复的最后一道防线,一定要保证后墙不倒,必须要对灾难恢复给予足够的重视。信息工程灾难恢复系统七要素为了进一步令该项工作具有可行性,国家信息安全标准委员会将信息系统灾难恢复规范已制定完成,进入报批阶段。该规范中将我国灾难恢复等级分为六级(如表),与国际业界通行的share78等级相比,我国省略了0级,其它级别设置基本兼容,但我国的规范更本地化和具有可操作性,并提出了灾难恢复的七要素。灾难恢复的分级可以让实施灾备工作的单位,更好的寻找灾备投入和承受风险之间的一个科学平衡点。而我国推行的灾备系统七要素是根据我国国情所做的细化,具有更强的可操作性。七要素包括:数据备份、主处理系统、网络通讯、灾难恢复预案、运维管理、技术支持、基础设施。这七个要素用于指导信息工程的灾难恢复系统的建设。实施策略灾难恢复体系由于存在灾难的小概率、高风险;灾备的高投入、低效率,灾备系统的建设不易、维持更难特点,造成了领导者在灾备工作中也常有决心难下的情况。为了指导实际工作,国信办在2004年出台的11号文件,提出了统筹规划、资源共享、平战结合、等级灾备的原则。首先要结合单位的实际对灾难恢复工作做好需求分析。要从本单位所面临的威胁与风险入手,评估信息资产及其服务的价值,分析业务的关键性、时效性,根据业务中断的影响、系统终端可容忍的时限、系统中断可容忍的数据丢失,确定各项业务恢复的优先级和相关性。其次要对灾难恢复目标的参考点进行量化。这当中有以下五个参考点:系统恢复的时间间隔(RTO)、数据恢复点的滞后时间(RPO)、总成本的控制(TCC)、灾备点距离的选择及灾备等级的确立。其中RPO决定数据恢复的质量,具体可见成本/复杂度与恢复时间关系图。数据恢复是灾难恢复的基础,要秉行丢失可控、应用透明、成本可行的原则。可选用数据存储磁盘镜像方案、主机软件支持数据镜像方案、数据库镜像方案、网络存储方案、磁带库方案等。第三,选择合适的模式进行建设。现行的灾备系统建设有三种模式:独立建设、联合共建、社会化服务。发达国家的建设模式平均的比例为独立建设占29%、联合共建占15%,社会化服务占56%。进行灾备建设的单位可根据自身业务规模、业务的关键性以及技术实力和财政能力来选择灾备系统建设的模式,同时要改善客观现实。最后,应注意灾备系统的检测与演练工作。一般原则而言,快速变化的企业3个月需演练一次,而一般企业一年进行演练一次即可。检测方式可分为呼叫检测、桌面检测、模拟检测、实战检测等。在灾难恢复的工作流程中应遵循:预警、通报、评估、宣告、启动、结束六步骤。对涉密系统,要注重涉密信息系统和灾备现场的灾难恢复工作的特殊使命。要特别注意在灾难现场、迁移过程数据保密对策。虽然随着2008奥运会的临近,许多单位和企业认识到灾备工作的重要性,并开始付诸实践,但是从总体上来看我国信息系统灾难恢复工作尚处于起步阶段。从整体上来看,需要各单位认真贯彻国信办的相关文件,努力在政策、规范、标准、基础设施等方面创建环境,力求实效,逐步推进该项工作。现今我国灾难恢复
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025内蒙古鄂尔多斯市东方控股集团有限公司校园招聘15人模拟试卷及参考答案详解一套
- 2025福建国智瑞供应链管理有限公司招聘3人考前自测高频考点模拟试题及答案详解(考点梳理)
- 2025年兰州石化分公司春季招聘(45人)模拟试卷及答案详解(名校卷)
- 安全培训考核简单题课件
- 2025年第十三届贵州人才博览会省委金融办所属事业单位人才引进1人模拟试卷及完整答案详解一套
- 安全培训考核月总结课件
- 2025昆明市晋宁区应急管理局招聘编外工作人员(1人)模拟试卷及答案详解参考
- 2025年福建省莆田市荔城法院招聘2名速录员考前自测高频考点模拟试题附答案详解(完整版)
- 山西省大同市平城区大同市第一中学集团校南校2025-2026学年八年级上学期10月月考语文试题
- 2025北京市平谷区教育委员会所属事业单位面向应届毕业生招聘教师140人考前自测高频考点模拟试题及一套答案详解
- 2025年陕西省中考英语试题卷(含答案及解析)
- 麻醉气道痉挛处理
- 2025年中国咖啡行业行业市场调查研究及投资前景预测报告
- 学前卫生考试试题及答案
- 2025春季学期国开电大专科《液压与气压传动》一平台在线形考(形考任务+实验报告)试题及答案
- 2025年戏剧与影视学专业考研试题及答案
- 口腔诊所污水管理制度
- 2024年注会考试《经济法》真题及答案
- 2025年营养师资格考试试卷及答案
- 无人驾驶生产工艺流程
- 《中华人民共和国公务员法概述》课件
评论
0/150
提交评论