灾难恢复体系建设
异地灾备体系建设方案

异地灾备体系建设方案目录1灾备体系总体架构 (3)2数据备份系统设计方案 (26)3应用容灾设计方案 (50)4备用数据处理系统设计方案 (58)5信息安全体系设计方案 (85)6异地灾备管理体系设计 (146)7异地灾备运维体系设计 (172)1灾备体系总体架构1.1设计目标对灾备份服务的建设规划将依据灾备评价指标和灾难恢复等级的建设要求与原则进行分析。
图错误!文档中没有指定样式的文字。
-1 灾备评价指标示意图如上图所示,评价灾备系统主要有两个指标:1、RPO(Recovery Point Objective),即数据恢复点目标,简单的说就是生产中能接受的最大数据损失量。
2、RTO(Recovery Time Objective),即恢复时间目标,指生产中心能接受的最长停机时间。
在这个时间范围内,生产中心必须恢复生产,否则会造成无法容忍的损失。
不同应用中对RTO的指标需求是不同的,客户端访问频繁的核心数据需要足够小的RTO,如果RTO没有达到指标,就会造成巨大损失,而大多数业务系统对RTO的要求没有如此严格,如果业务运行的间隙发生数据灾难,则几乎影响不到客户访问的连续性。
根据XXX信息系统的重要性,XXX系统的大部分业务系统将RPO 定为1小时,RTO定为4~8小时。
异地灾备中心的恢复能力将至少满足《信息系统灾难恢复规范》中定义的第4级要求。
对于XXX的核心/关键的业务系统将RPO定为30分钟,RTO定为4小时以内,满足《信息系统灾难恢复规范》中定义的第5级要求。
1.2灾备恢复标准设计为保障本服务项目的服务质量和服务水平,本次灾备系统的建设将至少符合按照《信息系统灾难恢复规范》(GB/T 20988-2007)的4级标准规定和《关于信息安全等级保护工作的实施意见》要求对灾备系统进行设计。
目前关于灾备恢复的标准主要有《SHARE 78国际容灾恢复标准》与《信息系统灾难恢复规范》(GB/T 20988-2007)。
深度解析 容灾系统建设的三个难题

深度解析容灾系统建设的三个难题近年来,地震、海啸等自然灾难频发,使得信息系统的容灾系统建设成为各行业IT建设的重中之重。
然而,不同的容灾系统建设技术与繁复的建设过程让许多IT管理者出现了放多不解现象和困惑。
如果企业能够在建立容灾系统的初始阶段就清楚的了解容灾的有关概念和技术实现手段,那么企业容灾系统建设的速度就会大大加快,并且能够做到有的放矢,提高容灾系统建设和应用的效率与投资回报率。
经过多年的容灾系统建设经验的积累,飞康总结出用户在容灾系统建设中经常遇到的难点问题,并提出了解决方案,希望可以对企业的容灾系统建设有所帮助。
灾备系统首要防范的灾难容灾备份体系建设可以从很多个角度去考虑,但其中最重要的一项,是哪些灾难类是用户首要考虑防范的,这些灾难对于RPO/RTO指标有什么具体的要求等。
一谈到灾难的防御范围,大家习惯性的会重点考虑一些硬灾难,包括服务器、存储等硬件设备损坏造成的宕机;地震、火灾、机房进水等造成的机房失效,也有空调损坏、多站供电断电等意外;甚至当瘟疫蔓延时机房无法进入等极端情况。
这类灾难一般被称为“‘硬’性灾难”或“站点级灾难”,即整个站点失效,从而整个站点所提供的服务中止。
此外,还有很多非硬性的灾难。
这类灾难发生后,虽然建筑、设备、人员都是无损的,但整个站点同样失效,整个站点所提供的服务同样被中止。
我们将这类灾难称为“‘软’性灾难”或“类站点级灾难”。
它们带来的后果同样是灾难性的、甚至更加严重。
这种灾难主要是由于一些恶意行为:如外部黑客攻击、内部高技术手段进行破坏以及一些人为的误操作(包括系统维护失误、误删除重要数据、打入冲突系统补丁)等。
硬性灾难或站点级灾难的发生是管理人员能够即刻发现的,造成的损失大多可以立刻评估、处理。
容灾备份体系建设方案

的框架,涵盖:IT备份和恢复、业务连续性 规划、供应链管理、危机通讯和危机公关。
灾难恢复指标(RPO/RTO)
数据处于有 效状态的最 后时刻
RPO(Recovery Point Object ,恢复 点目标):是指业务 系统所允许的在灾难 过程中的最大数据丢 失量,用来衡量容灾 系统的数据冗余备份 能力
• 设计可行的灾难恢复流程并通 过测试和演练进行流程的不断 修订和完善;
• 设计和建设人员组织结 构,进行普及知识教育和 专门的技能和流程培训。
生产环境/运维现状调研 云基础架构风险评估 BIA 业务影响分析
灾备体系建设工作内容
灾难恢复策略制定 灾备方案总体架构设计 关键技术选型分析 软硬件配置
演练方案设计 演练前的技术测试 演练环境准备 演练培训 演练实施的组织 演练应急的组织与协调 演练总结报告
支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程。
恢
-- 摘自<GB/T 20988-2007 信息安全技术 系统灾难恢复规范 >3 术语与定义
复
正常水平
水
平
可接受的水平
时间
T1
T2
与灾备相关的概念:BCP、BCM
业务连续性规划(BCP):包括风险和业
务影响分析,定义灾难恢复策略和方案、流 程,明确所需的环境和资源,以及相应的容 灾团队建设。业务连续性规划是一套高级管 理和规章流程,使一个组织在突发性事件面 前能够迅速作出反应,以确保关键业务功能 可以持续,而不造成业务中断或业务流程本 质的改变。
初始化
分析
改进
灾备建设阶段
设计
运维
实施
中国保险监督管理委员会关于印发《保险业信息系统灾难恢复管理指引》的通知

中国保险监督管理委员会关于印发《保险业信息系统灾难恢复管理指引》的通知文章属性•【制定机关】中国保险监督管理委员会(已撤销)•【公布日期】2008.03.21•【文号】保监发[2008]20号•【施行日期】2008.03.21•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】保险正文中国保险监督管理委员会关于印发《保险业信息系统灾难恢复管理指引》的通知(保监发〔2008〕20号)各保险公司、保险资产管理公司:为加强保险信息安全基础设施建设,推进信息系统灾难恢复工作,根据《中华人民共和国保险法》和国家有关信息安全法律法规,我会制订了《保险业信息系统灾难恢复管理指引》,现印发给你们,请遵照执行。
二○○八年三月二十一日保险业信息系统灾难恢复管理指引第一章总则第一条为规范并指导我国保险业信息系统灾难恢复工作,提高防范灾难风险的能力,保障持续运营,保护客户和股东的合法权益,根据《中华人民共和国保险法》、国家信息安全法律法规及有关规定,制定本指引。
第二条保险业信息系统灾难恢复工作应坚持“统筹规划、资源共享、平战结合、等级灾备”的原则,平衡成本与风险,确保工作的有效性。
第三条本指引所称保险机构是指,经中国保险监督管理委员会(以下简称“中国保监会”)批准设立,并依法登记注册的保险公司、保险资产管理公司、外国保险公司分公司及港、澳、台地区保险公司在大陆地区的分公司。
第四条本指引所称灾难恢复为信息系统灾难恢复。
灾难恢复工作是指,为保障信息系统持续运营,防范灾难风险并减轻灾难造成的损失和不良影响而开展的一系列工作,包括:组织机构设立和职责、灾难恢复需求分析、灾难恢复策略制定、灾难备份系统实施、灾难备份中心的建设与运行维护、灾难恢复预案管理、应急响应和恢复。
本指引所称区域性灾难是指,造成所在地区或有紧密联系的邻近地区的交通、电讯、电力及其它关键基础设施受到严重破坏,关键信息网络设备毁损、重大故障或大规模人口疏散的事件,将会导致信息系统无法正常运行。
QSY 1332-2010 信息系统灾难恢复管理规范

Q/SY 1332—2010 3.7
关键业务功能 critical business functions 如果中断一定时间,将显著影响业务运作的服务或职能。 [GB/T 20988-2007,定义 3.6] 3.8 信息系统 Information system 由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行 采集、加工、存储、传输、检索等处理的人机系统。 [GB/Z 20986-2007,定义 2.1] 3.9 生产系统 production system 支持企业日常业务运作的信息系统,包括生产数据、生产数据处理系统、生产数据存储系统和生产 网络系统。 [GB/T 20988-2007,定义 3.16] 3.10 生产中心 production site 生产系统提供运行环境的数据中心,也称为主中心。 [GB/T 20988-2007,定义 3.15] 3.11 灾难备份中心 alternate site 用于灾难发生后,接替生产中心进行数据处理和支持关键业务功能运作的数据中心,包括备用数据 处理中心、备用的工作环境、备用生活设施和技术支持及运行管理人员。 [GB/T 20988-2007,定义 3.1] 3.12 灾难备份 backup for disaster recovery 为了灾难恢复而对数据、数据处理系统、网络系统、基础设施、技术支持能力和运行管理能力进行 备份的过程。 [GB/T 20988-2007,定义 3.2] 3.13 灾难备份系统 backup system for disaster recovery 用于灾难恢复目的,由数据备份系统、备用数据处理系统和备用的网络系统组成的信息系统。 [GB/T 20988-2007,定义 3.3] 3.14 数据备份策略 data backup strategy 为了达到数据恢复和重建目标所确定的备份步骤和行为。通过确定备份时间、技术、介质和场外存 放方式,以保证达到恢复点目标(RPO)和恢复时间目标(RTO)。 [GB/T 20988-2007,定义 3.7] 3.15 灾难恢复预案 disaster recovery plan 定义信息系统灾难恢复过程中所需的任务、行动、数据和资源的文件,用于指导相关人员在预定的 灾难恢复目标内恢复信息系统支持的关键业务功能。 [GB/T 20988-2007,定义 3.10] 3.16 业务连续性规划 business continuity planning(BCP) 灾难事故的预防和响应机制,是一系列事先制定的策略和规划,确保组织在面临突发的灾难事故时,
中国人民银行关于发布《银行业信息系统灾难恢复管理规范》行业标准的通知-银发[2008]48号
![中国人民银行关于发布《银行业信息系统灾难恢复管理规范》行业标准的通知-银发[2008]48号](https://img.taocdn.com/s3/m/1247368150e79b89680203d8ce2f0066f5336418.png)
中国人民银行关于发布《银行业信息系统灾难恢复管理规范》行业标准的通知正文:----------------------------------------------------------------------------------------------------------------------------------------------------中国人民银行关于发布《银行业信息系统灾难恢复管理规范》行业标准的通知(2008年2月4日银发[2008]48号)中国人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,清算总中心,国家外汇管理局,各政策性银行、国有商业银行、股份制商业银行,中国邮政储蓄银行,中国银联股份有限公司,中国外汇交易中心,中国金融电子化公司:《银行业信息系统灾难恢复管理规范》行业标准已经全国金融标准化技术委员会审查通过,现予以发布,并就有关事项通知如下:一、标准的编号和名称JR/T0044-2008,《银行业信息系统灾难恢复管理规范》。
二、该标准自发布之日起实施。
附件:银行业信息系统灾难恢复管理规范ICSAll JR备案号:中华人民共和国金融行业标准JR/T0044-2008银行业信息系统灾难恢复管理规范Management Specification of Information System Disaster Recovery for Banks2008-02-04发布2008-02-04实施中国人民银行发布目录前言引言1范围2规范性引用文件3术语和定义4银行业信息系统灾难恢复综述4.1灾难恢复工作内容4.2灾难恢复的周期性工作4.3机构间合作5组织机构设立和职责5.1组织机构设立5.2组织机构的组成和职责6灾难恢复需求分析6.1风险分析6.2业务影响分析6.3确定灾难恢复需求7灾难恢复策略制定7.1成本风险分析和策略的确定7.2灾难恢复能力等级7.3灾难备份中心的布局7.4资源、服务的获取和保障8灾难备份中心的建设8.1基础设施建设8.2灾难备份系统建设8.3项目监理9灾难备份中心的运行维护管理9.1管理制度建设9.2运行维护工作内容9.3运行维护的资源保障10灾难恢复预案的制定、演练与管理10.1灾难恢复预案的制定10.2灾难恢复预案的演练10.3灾难恢复预案的管理11应急响应和灾难恢复11.1应急响应11.2灾难恢复11.3重建与回退12监督管理12.1审计12.2备案附录A (资料性附录)应急响应和灾难恢复工作要点附录B (资料性附录)RTO/RPO与灾难恢复能力等级的关系前言本标准是对银行业信息系统灾难恢复管理要求的描述。
IT制度灾难恢复计划管理制度(1)

IT 制度灾难恢复计划管理制度一、定义本计划书所称灾难恢复为信息系统灾难恢复。
灾难恢复计划包括:灾难备份系统实施、灾难备份中心的建设与运行维护、灾难恢复预案管理、应急响应和恢复。
二、组织机构及其职责1.总经理或者信息总监为信息系统灾难恢复工作的责任人,负责灾难恢复需求分析和策略制订。
2.董事会参预制订和审核灾难恢复策略,保证灾难恢复策略与经营目标的一致性。
3.灾难恢复的组织机构由信息部的管理、业务、技术等相关人员组成。
4.信息部总监负责灾难恢复预案的审批、维护和演练,负责资源准备和经费审批。
5.信息部经理负责灾难备份中心的日常运行和管理。
6.信息部主管负责灾难恢复预案的制订、灾难备份中心的日常运行和维护。
7.信息部专员负责灾难备份中心的日常运行和维护。
三、灾难等级1.第一类:信息系统短期中断会影响公司的关键业务的进行,并造成重大经济损失。
2.第二类:信息系统短期中断会影响公司部份业务的正常进行,并造成较大经济损失。
3.第三类:信息系统短期中断会影响公司某个或者某些部门业务的正常进行,可能造成间接损失。
四、灾难恢复的目标要求1.第一类灾难等级恢复要求:(1)第四级电子传输及完整设备支持;(2)RTO≤36 小时,RPO≤8 小时。
2.第二类灾难等级恢复要求:(1)第三级电子传输和部份设备支持;(2)RTO≤72 小时,RPO≤24 小时。
3.第三类灾难等级恢复要求:(1)第二级备用场地支持;(2)RTO≤7 天,RPO≤36 小时。
五、灾难备份系统实施要求1.建立数据备份系统、备用数据处理系统和备用网络系统,技术方案中所涉及的系统应获得同信息系统相当的安全保护,具有可扩展性。
2.应确保技术方案满足灾难恢复策略的要求,组织开展灾难恢复技术方案和业务功能恢复的测试,并记录和保存测试结果,以保证灾难恢复时最终用户能正常使用灾难备份系统。
3.应充分考虑到灾难备份系统的处理能力、存储容量、网络宽带能否满足业务运作要求。
IT系统灾难恢复计划及实施步骤;

IT系统灾难恢复计划及实施步骤;第1章灾难恢复计划概述 (4)1.1 灾难恢复计划的重要性 (4)1.2 灾难恢复计划的制定目标 (4)1.3 灾难恢复计划的适用范围 (5)第2章灾难类型与风险评估 (5)2.1 常见灾难类型 (5)2.1.1 自然灾害 (5)2.1.2 技术故障 (5)2.1.3 人为因素 (5)2.1.4 社会事件 (6)2.2 风险评估方法 (6)2.2.1 定性评估 (6)2.2.2 定量评估 (6)2.3 风险评估实施步骤 (6)2.3.1 确定评估目标 (6)2.3.2 收集资料 (6)2.3.3 识别风险因素 (6)2.3.4 分析风险 (6)2.3.5 评估风险 (6)2.3.6 制定风险应对措施 (6)2.3.7 形成风险评估报告 (6)第3章灾难恢复策略与原则 (7)3.1 灾难恢复策略选择 (7)3.1.1 完全备份策略:对整个IT系统进行定期备份,灾难发生时,恢复整个系统。
该策略适用于数据规模较小、业务恢复时间要求较低的企业。
(7)3.1.2 差分备份策略:在完全备份的基础上,仅备份自上次完全备份以来发生变化的数据。
该策略可以节省存储空间,缩短恢复时间,适用于数据量较大、业务恢复时间要求较高的企业。
(7)3.1.3 增量备份策略:仅备份自上次备份以来新增或修改的数据。
该策略在节省存储空间和备份时间方面具有优势,但恢复时间较长,适用于数据量较大、业务连续性要求较高的企业。
(7)3.1.4 混合备份策略:结合完全备份、差分备份和增量备份,根据数据的重要性和变化频率制定不同的备份策略。
该策略具有较高的灵活性和效率,适用于大型企业。
(7)3.2 灾难恢复原则 (7)3.2.1 最小化业务中断原则:在灾难发生时,尽可能减少业务中断时间,保证关键业务迅速恢复。
(7)3.2.2 数据一致性原则:在灾难恢复过程中,保证数据的完整性和一致性,避免数据丢失或错误。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
灾难恢复预案
技术支持能力
依据成本效益原则,确定灾难恢复资源获取方式和建设模式
灾难恢复建设——灾备中心选择
灾难恢复建设实施——灾难恢复预案开发
灾难恢复预案主要内容:
灾难恢复的目标和范围
灾难恢复的组织架构
灾难预警处理流程 人员疏散计划 损害评估流程 事件通报流程 灾难决策流程 灾难宣告流程
灾难恢复处理流程
风险分析的目标
识别现有风险点 评价风险和确定风险级别 提出建议改造措施
设立预案灾难场景
灾难恢复整体规划——业务影响分析
业务影响分析的工作内容
关键业务功能的重要性分析
业务影响分析的目标
识别关键业务及相关信息系统资源 识别应用系统的相互关联和支持关系 评估灾难对关键业务的影响(定量/定性) 确定灾难恢复需求(RTO和RPO)
灾后回退处理流程 计划内备份系统切换处理流程 人员联系清单等相关信息资料
灾备中心运维——服务体系
灾备中心运维——演练
1.
2.
3.
4.
桌面演练
对预案中的关键内容, 包括工作流程、组织 架构、操作内容等进 行基础性验证。
模拟演练
对灾备系统的关键灾 难恢复能力进行真实 性、有效性验证,包 括系统的RTO、RPO 等参数。
包、合建
灾难恢复系统投资模式:自建、租 赁
灾难备份中心运营管理模式:自营、
外包
灾备建设纲要
灾难恢复建设方案
灾难恢复整体规划 灾备建设选型 灾备建设实施
灾备中心运维
灾难恢复整体规划—风险分析
风险分析的工作内容
基础设施完备性分析
IT系统技术复杂性分析 IT管理复杂性分析 本地数据保护分析 操作与管理流程分析 分析风险的冲击和影响
对支持关键业务功能的信息系统,采取分类的方式, 分别确定恢复等级. • 第一类:4或5级
• 第二类:3或4级
• 第三类:3级以下
等级保护
成本风险平衡原则,确定每项关键业务功能的灾难 恢复策略.不同的业务功能可能采用不同的灾难恢 复策略
灾难恢复预案 灾 难 技术支持能力 恢 持续运营管理 复 备用通信网络系统 策 备用数据处理系统 略 数据备份系统 要 点 备用基础设施
演练总结
1.更新灾难备份系统 2.文档资料更新 3.更新灾难恢复预案 4.形成演练总结报告 5.演练文档资料存档
携手发展 · 合作共赢
灾难恢复整体规划——灾备中心布局规划
灾备中心布局
生产中心 和灾备中心 应对灾难
可选的 数据复制技术 数据丢失量 灾难恢复和 演练的协调
同城
异地
两中心距离较近,受到相同灾害威胁的几 两中心距离远,受相同灾害威胁的几率小。 率大。
除应对小范围灾难外,还能应对大范围灾难,如:火灾、 应对小范围灾难,如:火灾、建筑物不可用等 台风、海啸、地震、传染病、电网及通信中断或异常 等。 同步或异步 如:EMC SRDF/S 容易做到零数据丢失 比较简单 异步(通常) 如:EMC SRDF/A 不易做到零数据丢失 相对复杂
6
3
备用数据 处理系统 备用网络 系统
运行维护管理 能力
7
技术支持能力
4
软件、硬件和网络等方面的技术支持要 求 技术支持的组织架构 各类技术支持人员的数量和素质等
《信息系统灾难恢复规范》--GB/T 20988-2007
灾难恢复等级划分
6级 数据零丢失和 远程集群支持 5级 实时数据传输 及完整设备支持
灾难恢复建设选型——技术选型
灾难恢复建设选型——建设模式
灾难恢复关键资源 灾难备份中心场地资源 灾难恢复系统 (含数据备份系统、备用数据处理系统和备用通信 网络系统) 灾难恢复系统的运行维护支持 可选择的获取方式
三种选择方式: 自行投资建设灾难备份中心; 使用外包的灾难备份中心场地资源; 企业之间联合共建,共同投资与使用。 三种选择方式: 自行投资建设灾难恢复系统; 事先与厂商签订紧急供货协议; 由专业服务商提供,采用租赁模式使用。 两种选择方式: 自行运行和维护; 委托专业服务商或其它机构进行运行和维护。 三种选择方式: 由企业独立完成; 聘请外部专家指导完成; 委托专业服务商完成。 三种选择方式: 专职技术支持人员; 第三方提供技术支持; 由主中心技术支持人员兼任。
关键业务的中断影响
(财务影响和非财务影响)分析 关键业务的可容许最大中断时间长度分析
恢复各关键业务所需资源分析
关键业务的数据丢失可容许程度分析 确定关键业务恢复时间目标 各业务间的相关性分析 关键业务的恢复优先级分析
识别关键服务时间段和可容许性能下降
灾难恢复整体规划——灾备策略规划
确定灾难恢复等级要求
演练准备 实施演练
演练恢复
1.恢复数据备份系统 2.恢复营业网点通信 3.清理演练环境,删除演练 数据
1.模拟灾难发生 2.启动灾难宣告流程 3.模拟灾难断开数据复制链路 4.灾难备份系统准备 5.启用备份系统,并确认备份系统的可 用性和正确性 6.启动应用系统,并确认和验证应用系 统和数据的可用性 7.演练营业网点通信切换 8.灾备中心正式接替电脑中心运营 9.业务处理服务重续运行
确定关键业务(能确保企业生存所需要的基本业务功能)
支持关键业务的信息系统所能容许的中断时间(RTO)
确定关键业务系统所能容许的数据丢失(RPO) 确定灾难恢复所需要的最小资源:
数据备份系统的关键技术 备用数据处理系统(维持基本的处理能力) 备用通信网络资源 灾难备份中心资源 运营管理要求
9
灾难恢复建设要点
企业规避风险、健康发展的要求 企业进行全球化战略发展和布局、成为世界级企业的要求 行业监管政策的要求
《信息系统灾难恢复规范》--GB/T 20988-2007 《银行业信息系统灾难恢复管理规范 》-- JR/T 0044—2008)
保险业信息系统灾难恢复管理指引》-- 保监发〔2008〕20号
业务持续性与灾难恢复的关系
实战演练
对灾备系统的实际恢 复能力、判断决策机 制、通知报告渠道、 资源保障能力等方面 进行验证。
综合演练
全面验证灾难恢复管理 组织架构的领导、决策 与指挥能力;各机构的 沟通协调能力以及应急 资源的协调、保障能力。
灾备中心运维——灾难演练
1.确定演练目标与范围 2.确定演练的时间 3.确定演练的测试方案 4.确定灾难演练计划 5.灾难备份中心提前准备就绪 6.灾难备份系统提前准备就绪 7.确定演练参加单位与人员 8.下发演练通知
序
号 5
要素
灾难恢复预案
要素的考虑要点
明确灾难恢复预案的: A)整体要求 B)制订过程的要求 C)教育、培训和演练要求 D)管理要求 运行维护管理组织架构 人员的数量和素质 运行维护管理制度 其他要求
2
数据备份
系统
数据备份范围与RPO 数据备份技术 数据备份线路
数据处理能力;与生产系统的兼容性要 求 平时的状态(处于就绪还是运行) 备用网络通信设备系统与备用通信线路 的选择 备用通信线路的使用状况
实现远程数据实时备份,实现零丢失 应用软件可以实现实时无缝切换 远程集群系统的实时监控和自动切换能力
实现远程数据复制技术 备用网络也具备自动或集中切换能力 配置所需要的全部数据和通讯线路及网络设备,并处于就绪状态 7*24 运行;更高的技术支持和运维管理
配置部分数据,通信线路和网络设备 每天实现多次的数据电子传输 备用场地配置专职的运行管理人员 预定时间调配数据,通信线路和网络设备 备用场地管理制度 设备及网络紧急供货协议 每周至少做一次完全数据备份 制定介质存取、验证和转储的管理制度 完整测试和演练的灾难恢复计划
4级 电子传输及 完整设备支持
3级 电子传输和 部分设备支持 2级 备用场地支持 1级 基本支持
6
灾备分级
6.零数据丢失 + 远程集群支持 5.数据实时传输+完全设备支持
4.电子传输+完全设备支持
3.电子传输+部分设备支持
2.备份介质异地存放和备份中心
1.备份介质异地存放
业务连续性
灾难恢复系统设计要点
加强灾难恢复(业务持续)规划
进行RA、BIA分析 确定灾难恢复策略规划
合适选择灾难恢复技术方案
灵活选择灾难备份与恢复技术
综合选择灾难恢复建设策略
灾难备份中心建设模式:自建、外
强化灾难恢复系统的运营管理
强化灾难恢复系统的运营管理,特 别是变更管理与配置管理 重视灾难演练与测试 定期评估灾难恢复预案的有效性
“灾难恢复”是BCM的基础,是业务持续运行的保障。
风险管理 危机通信和 公共关系 灾难恢复 设施管理 业务持续性管理 BCM
安全管理
供应链管理
紧急事件管理
质量管理
知识管理
健康和人身安全
灾难恢复的七大要素
序
号 1 备用基础 设施 灾难备份中心选址与建设 备用的机房及工作辅助设施和生活设施
要素
要素的考虑要点
灾难恢复体系建设
数据中心及信息资源面临的风险
资产信息 客户信息
人为误操作 数据失窃
市场信息
核心业务和技术信息
企业数据中 心承载的信 息资源
设备故障 软件错误 网络中断 电力故障
人 为 风 险
病毒爆发
技 术 风 险
火 灾
地 震
飓 风
洪 水
台 风
自然灾害
必要性
企业业务持续运作的要求
关键信息系统的数据完整性 关键信息系统业务处理的持续性 解决各种大灾难所造成的关键业务大面积停顿问题