保险公司灾备系统建设浅析(2)


    首先,要建立灾难备份系统的专门机构,由专门机构提出灾难备份方案并管理和实施这个系统。灾备系统方案应由董事会或高级管理层决策,并指定高层管理人员组织实施。由科技、业务、财务、后勤支持等灾难备份相关部门组成专门机构进行后续管理。
    2.灾备系统需求分析
    专门机构建立以后,就要分析灾备需求。重要的信息系统灾备需求包括:对数据处理中心的风险分析,对业务进行分析以及确定灾难恢复目标。
    3.灾备系统方案确立
    灾备方案主要分为7个等级,企业选择哪一级灾备方案,要根据其业务对IT依赖的程度,如什么样的数据必须在多长时间内恢复、哪种业务能承受多大的数据丢失等,要分析清楚各种业务的实际需求。
    (1)等级零:无异地备份。
    (2)等级一:备份介质异地存放。
    (3)等级二:备份介质异地存放及备用场地。
    (4)等级三:备份介质异地存放及备份中心。
    (5)等级四:定时数据备份及备份中心。
    (6)等级五:实时数据备份及备份中心。
    (7)等级六:零数据丢失。
    基于灾备需求分析,一个完整的灾备方案的设计将涉及各个灾备等级的使用,并且综合考虑技术手段、投资成本、管理方式等方面的因素,提出数据备份方案、建设备份处理系统,灾备中心、并制定相应规程和管理制度。
    4.实施灾备方案
    按照所制定的灾备方案,完成灾备工作。实施过程中,要严格灾备方案的要求和内容进行。落实相关的规章制度、应用灾备方案、建设和运行灾备中心。目前比较实用的的数据备份方式可分为:本地备份异地保存、远程磁带库与光盘库、远程关键数据%2B定期备份、远程数据库复制、网络数据镜像、远程镜像磁盘等六种。
    (1)本地备份异地保存:是指按一定的时间间隔(如一天)将系统某一时刻的数据备份到磁带、磁盘、光盘等介质上,然后及时地传递到远离运行中心的、安全的地方保存起来。
    (2)远程磁带库、光盘库:是指通过网络将数据传送到远离生产中心的磁带库或光盘库系统。本方式要求在生产系统与磁带库或光盘库系统之间建立通信线路。
    (3)远程关键数据%2B定期备份:本方式定期备份全部数据,同时生产系统实时向备份系统传送数据库日志或应用系统交易流水等关键数据。
    (4)远程数据库复制:在与生产系统相分离的备份系统上建立生产系统上重要数据库的一个镜像拷贝,通过通信线路将生产系统的数据库日志传送到备份系统,使备份系统的数据库与生产系统的数据库数据变化保持同步。
    (5)网络数据镜像:是指对生产系统的数据库数据和重要的数据与目标文件进行监控与跟踪,并将对这些数据及目标文件的操作日志通过网络实时传送到备份系统,备份系统则根据操作日志对磁盘中数据进行更新,以保证生产系统与备份系统数据同步。
    (6)远程镜像磁盘:利用高速光纤通信线路和特殊的磁盘控制技术将镜像磁盘安放到远离生产系统的地方,镜像磁盘的数据与主磁盘数据以实时同步或实时异步方式保持一致。磁盘镜像可备份所有类型的数据。
    5.制定灾难恢复计划
    其主要目的是规范灾难恢复流程,使重要的信息系统在灾难发生后就能够快速地恢复数据处理系统运行和业务运作,同时可以根据灾难恢复计划对其数据处理中心地灾难恢复能力进行测试,并将灾难恢复计划作为相关人员培训内容之一。
    6.保持灾难恢复计划持续可用 在灾难恢复计划制定以后,为保证计划的可用性和完整性,需要制定变更管理流程,定期审核制度和定期演练制度。
    灾备系统评价标准
    灾备系统主要有四个指标评价:分别是RTO、RPO、DOO和NRO。
    RTO是恢复时间目标,这个指标就是容灾恢复的时间指标。它的含义就是说从灾难发生造成的业务中断,一直到使业务能够以继续恢复所需要的这段时间。因此可以看出,如果RTO越短就意味着这个容灾系统的容灾能力越强。
    RPO就是所谓的恢复点目标。什么是恢复点?恢复点是宕机以后数据开始恢复的时间点,RPO所对应的灾难,所造成数据丢失情况,我们可以这样来看,如果RPO等于零,换句话来说,也就相当于没有造成数据丢失。因为从什么地方跌倒,就从什么地方爬起来,就没有造成数据本身的丢失,当然对其他可能还是有损失的。否则的话就需要对业务进行恢复处理,需要对丢失数据进行修复。
    第三个指标DOO,就是降级操作指标,这个时候它主要考虑宕机恢复以后到第二次故障的灾难以后的时间。
    第四个目标NRO,就是网络恢复的目标,主要是考虑网络恢复的时间。那么一个信息系统的灾备,它的结构怎么来描述呢?那么在信息领域里面,灾备系统可以描述为四大块:那么哪四大块呢?它其实是一个以存储系统作为基本的支撑,以网络作为基本的传输,以容错的软件、硬件技术作为直接的技术手段,以管理技术作为重要的辅助手段,这么四大块所组成的一个综合系统。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

用NGFW打造互联网金融创新安全平台

用NGFW打造互联网金融创新安全平台

随着信息技术进入高速发展期,跨界融合已经成为当今互联网发展的崭新特征,信息技术与...[详细]

安恒信息发力金融行业 推出网银WEB应用安全

安恒信息发力金融行业 推出网银WEB应用安全解决方案

以网上银行为代表的WEB应用面临严峻的安全形势 随着互联网的发展,电子商务的广泛应用...[详细]

加强金融风险管控 实现放心在线交易

加强金融风险管控 实现放心在线交易

12月17日,为加强金融行业信息化沟通交流,促进金融信息化建设,《金融电子化》杂志在...[详细]

准入控制构建银行实名制合规管理系统

准入控制构建银行实名制合规管理系统

银行是我国金融体系中最重要主体,目前已有超过90%的银行业务依赖于网络和信息系统,...[详细]

IBM 筑就更坚固的金融安全体系

IBM 筑就更坚固的金融安全体系

 当金融服务从银行柜台延伸到随处可见的ATM机,渗透到无处不在的网络终端设备的同时...[详细]

返回首页 返回顶部