数据中心风险评估预案_第1页
数据中心风险评估预案_第2页
数据中心风险评估预案_第3页
数据中心风险评估预案_第4页
数据中心风险评估预案_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数据中心风险评估预案总述我从事数据中心运维相关工作快六年了,见过太多因为提前没做风险排查,小隐患拖成大事故的例子:小到区域断电导致业务停摆几小时,大到核心服务器烧坏丢失用户数据,最后赔了几百万还丢了客户信任。说到底,数据中心是所有业务的“心脏”,一旦出问题牵一发动全身,做这份工作越久越明白,风险评估绝对不是应付检查的纸面文件,是给数据中心上的一道安全锁。这份数据中心风险评估预案,是我们结合多年一线运维经验,从实际工作出发整理出来的,目的就是提前识别、分级评估、及时处置各类可能影响数据中心稳定运行的风险,把隐患消灭在萌芽状态,最大程度降低事故发生的概率和损失,保障所有业务安全稳定运行。接下来我从各个环节具体说明预案内容。1总则1.1编制目的编制本预案核心就是三个目的:第一是建立常态化的风险识别机制,改变“出事才救火”的被动模式,把日常运维的重心从抢修转到预防;第二是明确风险评估的标准和流程,让所有人做评估的时候有章可循,不会因为新人经验不足漏了风险点,也不会因为流程混乱导致责任不清;第三是规范不同等级风险的处置方法,真碰到问题能快速响应,不会手忙脚乱乱处置。我一直跟组里的新人说,我们多查一个小隐患,后面就少熬一个抢修的通宵,这份预案就是帮我们少熬夜、少出事的护身符,真不是摆着看的。1.2适用范围本预案适用于我们负责运维的所有规模数据中心,涵盖主机房、辅助配电房、制冷机房、监控中心、灾备机房等所有功能区域,不管是自营的核心区域还是对外合作的托管区域,不管是自有运维团队还是外包服务团队,都必须严格按照本预案开展风险评估工作,没有例外。1.3工作原则我们开展风险评估一直坚持四个原则:第一是预防为主,全员参与,风险评估不是只有运维部门的事,业务部门管数据安全,安防部门管消防门禁,行政管后勤保障,每个环节都要参与进来,每个人都是风险排查员;第二是全面覆盖,不漏死角,不管是看得见的硬件设备,还是看不见的网络权限、管理流程,甚至是周边环境的外部风险,都要纳入评估范围;第三是动态评估,及时更新,不是一年做一次评估就一劳永逸,环境变了、设备变了、业务变了,都要重新评估;第四是分级处置,闭环管理,不同大小的风险用不同力度应对,所有排查出来的风险必须整改销号,不能放着隐患不管。明确了总则要求,接下来要落实的就是组织保障,只有把责任分到每个人头上,风险评估才不会变成没人管的糊涂事。2风险评估的组织架构与职责分工2.1风险评估领导小组领导小组组长由数据中心总负责人担任,副组长是运维主管和安全主管,成员包括各业务部门的对接负责人,主要职责是审批年度风险评估计划和重大风险整改方案,统筹协调评估和整改需要的人员、物资、经费,发生重大风险的时候拍板决策应急处置方案,对整个风险评估工作负最终责任。2.2风险评估执行工作组执行工作组就是一线干活的具体团队,由资深运维工程师、网络安全工程师、消防专员、安防专员组成,要求每个成员都有三年以上一线经验,熟悉数据中心所有环节的运行情况。主要职责就是开展日常排查和定期评估,逐个点位收集风险信息,对照标准做风险分析和定级,编写风险评估报告,跟进整改进度,落实整改要求。说实话我们每次做全面评估,都是背着工具一个个机柜摸过去,一个个参数核对,绝不是坐在办公室填表格走流程,这点是底线。2.3监督复核组监督复核组由单位质控部门和合规部门的人员组成,不参与具体评估,主要职责是检查评估过程有没有漏项,有没有隐瞒风险不报,整改措施有没有落实到位,定期抽查风险点的整改情况,避免因为一线人员嫌麻烦或者熟人关系放过隐患,给整个数据中心留下漏洞。有了明确的分工和责任,接下来就是整个预案最核心的部分,也就是风险识别和评估的具体实施流程,能不能找准隐患、定对等级,全看这一步做得扎不扎实。3风险识别与评估实施流程3.1常态化日常风险排查风险排查不是只有定期评估才做,要融入日常运维的每一天。日常值班人员每天上班第一件事,就是核对动力环境监控系统的所有参数:市电电压是否稳定,UPS输出是否正常,每个机柜的进风出风温度有没有超标,漏水检测绳有没有触发报警,消防系统的烟感温感是否在线,监控门禁是否运行正常,网络带宽有没有异常波动。除了系统监控,每周还要做一次现场抽查,比如摸一摸主电缆的接头温度有没有异常,看一看蓄电池有没有鼓包漏液,试一下应急照明能不能正常点亮,检查消防通道有没有被杂物堵住。我刚参加工作的时候,就吃过日常排查不仔细的亏:一个电缆接头比别的接头温度高两度,我当时觉得差一点没事,结果过了半个月绝缘层融化差点短路起火,还好夜班师傅巡检及时发现,不然后果不堪设想,从那以后我就要求所有人,哪怕差一度也要记下来跟进,绝对不能放过任何小异常。3.2定期与专项全面风险评估除了日常排查,我们固定每季度做一次局部风险评估,每半年做一次全面风险评估,除此之外,只要出现以下几种情况,必须立即开展专项风险评估:一是机房完成扩容、新增大量设备或者改动人电、制冷线路之后;二是数据中心周边有大规模施工,可能挖断外线或者影响建筑地基的时候;三是极端天气来临之前,比如夏季高温期、冬季暴雪期之前;四是发生过局部小事故之后,都要重新做全面排查。具体的评估内容覆盖四个大类:3.2.1基础设施类风险基础设施是数据中心运行的基础,所有环节都不能出问题。供电方面要检查市电输入的稳定性,UPS蓄电池的容量衰减情况,备用发电机能不能正常启动供油,电缆有没有老化开裂,接头有没有松动,接地电阻是否合格;制冷方面要检查空调机组的运行效率,冷通道的密闭性好不好,有没有局部热点,水冷管道有没有腐蚀漏水的隐患,冷却塔有没有堵塞;建筑方面要检查机房顶面墙面有没有渗水痕迹,地面防水有没有破损,周边有没有积水塌方的风险;消防方面要检查所有烟感温感能不能正常报警,气体灭火系统的压力是否达标,灭火器有没有过期,疏散通道是否畅通,应急广播能不能正常使用。3.2.2网络与数据安全类风险现在数据价值越来越高,网络和数据安全的风险绝对不能忽视。我们要检查网络架构有没有单点故障,防火墙和入侵检测系统的病毒库有没有定期更新,有没有异常入侵留下的痕迹,用户权限管理是不是合规,有没有长期未清理的僵尸账号,有没有弱口令,第三方合作单位接入的权限是不是管控到位,数据备份是不是按要求做,备份数据能不能正常恢复,这些细节看起来小,出问题就是大问题。之前我们评估的时候就发现,一个合作方的外包运维人员用了好几年的弱口令,已经被黑客扫描到了,还好我们及时发现要求更换,不然核心数据被盗就晚了。3.2.3管理与人为类风险很多事故其实不是设备坏了,是管理不到位出的错。我们要评估操作流程是不是完善,有没有明确的双人复核制度,运维人员是不是持证上岗,有没有定期参加安全培训,应急演练是不是按时开展,人员离职之后有没有及时收回所有系统权限,外包人员进场操作有没有专人全程监管,这些都是容易出问题的地方。之前行业里就出过事,新手工程师操作的时候没有复核,拔错了核心业务的网线,导致整个业务断了两个多小时,损失很大,所以人为风险一定要提前评估,把流程漏洞补上。3.2.4外部环境类风险除了内部的问题,外部风险也不能漏。我们要评估数据中心周边有没有污染源、强电磁干扰,有没有洪水、地震等地质灾害的风险,外线电缆有没有被施工破坏的可能,夏季极端高温会不会超出制冷系统的承载能力,冬季低温会不会导致室外管道冻裂,这些外部因素很多时候容易被忽略,真出问题同样会导致整个数据中心停运。3.3风险分析与定级所有风险点排查出来之后,我们根据风险发生的可能性和发生后影响程度,分成四个等级:一般风险,就是影响很小,不涉及核心区域,随时可以整改的,比如个别非核心监控摄像头故障;较大风险,就是影响局部非核心业务,短期内整改不会影响整体运行的,比如个别非核心服务器硬件报警;重大风险,就是可能影响核心业务运行,会造成较大损失的,比如超过一半的UPS电池容量衰减不达标;特别重大风险,就是可能导致整个数据中心停运,造成重大安全事故的,比如主供电电缆老化开裂、消防系统整体失效。每个风险点都要登记造册,写清楚风险位置、风险类型、等级、责任人、整改期限,绝不允许含糊不清。把所有风险找出来定好级之后,接下来就是实打实的处置和保障,只有把风险改到位,评估才不算白做。4风险处置与预案保障4.1分级分类处置不同等级的风险用不同的处置方式,避免浪费资源也不放大风险。一般风险由责任部门在一周内完成整改,整改完成后报执行工作组复核,通过就可以销号;较大风险要制定明确的整改方案,半个月内完成整改,整改过程中要安排专人实时监控风险点,防止整改过程中出意外;重大风险要立即上报领导小组,暂停相关区域的非必要操作,24小时安排专人盯守,一周内必须启动专项整改,整改完成后经过三次复核验收才能恢复正常运行;特别重大风险要立即启动应急响应,疏散非必要工作人员,第一时间切断风险源,上报单位主要负责人,如果可能影响核心业务,立刻把核心业务切换到灾备中心,整改完成后经过全面检测确认没有问题,才能逐步恢复运行。4.2闭环管理所有排查出来的风险必须做到“发现一个、整改一个、销号一个”,绝对不允许拖着不整改。如果因为客观原因暂时不能整改,比如需要厂家定制配件,或者需要停核心业务才能施工,那必须制定严格的临时管控措施,24小时监控风险点,每天上报风险情况,直到整改完成,绝不能让隐患“带病运行”,这是我们定下的铁规矩。4.3基础保障要让预案能落地,必须做好四个保障:第一是人员保障,所有参与评估的人员定期培训,熟悉评估标准和方法,每个岗位都有备用人员,避免没人顶岗耽误事;第二是物资保障,评估需要的测温仪、电缆测试仪、电池内阻检测仪这些工具,定期校准保证准确,常用的备用配件比如电池、电源模块、空调配件都有合理备货,不用等要用的时候到处找;第三是制度保障,把风险评估工作纳入日常绩效考核,认真排查发现隐患的给奖励,漏查隐患导致出问题的追责,从制度上倒逼大家重视;第四是经费保障,每年年初都预留专门的风险评估和整改经费,不会出现“查到隐患没钱改”的尴尬情况。风险不是一成不变的,数据中心的设备、业务、外部环境一直在变化,所以预案也不能一成不变,需要持续优化更新,才能适应新的情况。5预案的动态优化5.1定期更新预案我们每年年底都会对当年的风险评估工作做一次总结,把当年新出现的风险类型、处置经验加进去,比如这两年数据中心算力扩容越来越多,机柜密度比之前高了很多,制冷系统的负荷变大,我们就把高密度机柜的局部热点评估加进了常规内容,还有现在网络攻击的方法越来越新,我们也及时更新了网络安全风险的评估标准,保证预案永远贴合实际情况。5.2结合演练优化预案我们每半年都会做一次风险处置演练,模拟评估出重大风险之后的处置流程,比如模拟主供电电缆出现隐患、模拟发现网络入侵风险,通过演练检验我们的评估准不准、流程顺不顺,哪里有漏洞就及时改。上次演练我们就发现,原来重大风险要层层上报审批,耽误了十几分钟,后来我们直接改了规则,重大风险可以直接跳过中间环节报领导小组,节省了大量时间,所以演练不是摆样子,是真能帮我们优化预案的。总结总的来说,这份数据中心风险评估预案,从编制到执行,都是从

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论