999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息系統(tǒng)業(yè)務(wù)連續(xù)性分析

2020-05-20 00:33:24昆明國(guó)際航空樞紐工程建設(shè)指揮部范懷煒
網(wǎng)絡(luò)安全和信息化 2020年5期
關(guān)鍵詞:系統(tǒng)

■ 昆明國(guó)際航空樞紐工程建設(shè)指揮部 范懷煒

編者按:企業(yè)業(yè)務(wù)連續(xù)性對(duì)企業(yè)的生存發(fā)展至關(guān)重要。本文以信息系統(tǒng)生命周期為主線,從技術(shù)和管理兩個(gè)維度分析各階段應(yīng)重點(diǎn)關(guān)注的內(nèi)容以及可以采取的措施。

不同業(yè)務(wù)的連續(xù)性保障措施大不相同,但從方法論上看,主要包括生產(chǎn)設(shè)施設(shè)備的冗余備份、原材料儲(chǔ)備、人力資源儲(chǔ)備、應(yīng)急預(yù)案、管理體系等。信息系統(tǒng)業(yè)務(wù)連續(xù)性方案,涉及技術(shù)措施層面和管理體系層面,涵蓋了信息系統(tǒng)規(guī)劃設(shè)計(jì)、建設(shè)實(shí)施、運(yùn)行維護(hù)等信息系統(tǒng)全生命周期。

基本概念

根據(jù)《公共安全業(yè)務(wù)連續(xù)性管理體系 》(GB/T 30146-2013/ISO 22301:2012)的定義,業(yè)務(wù)連續(xù)性是指在中斷事件發(fā)生后,組織在預(yù)先確定的可接受的水平上連續(xù)交付產(chǎn)品或提供服務(wù)的能力。業(yè)務(wù)連續(xù)性方案是指由最高管理者和適當(dāng)?shù)馁Y源所支撐的,為實(shí)施和保持業(yè)務(wù)連續(xù)性管理所進(jìn)行持續(xù)不斷的管理和治理過(guò)程。最小業(yè)務(wù)連續(xù)性目標(biāo)是指在中斷中組織為達(dá)到其業(yè)務(wù)連續(xù)性目標(biāo)可以接受的最低標(biāo)準(zhǔn)的服務(wù)和(或)產(chǎn)品?;謴?fù)點(diǎn)目標(biāo)(RPO)是指為使活動(dòng)能夠恢復(fù)進(jìn)行,而必須將該活動(dòng)所用的信息恢復(fù)到某時(shí)間點(diǎn)。恢復(fù)時(shí)間目標(biāo)(RTO)是指事件發(fā)生后到產(chǎn)品或服務(wù)必須恢復(fù),或者活動(dòng)必須恢復(fù),或者資源必須復(fù)原完成之前的時(shí)間段。

GB/T 30146-2013采用了PDCA模型來(lái)策劃、建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)組織業(yè)務(wù)連續(xù)性管理體系(BCMS)的有效性。

信息系統(tǒng)業(yè)務(wù)連續(xù)性的最高目標(biāo)是數(shù)據(jù)不丟失(RPO=0)、應(yīng)用不中斷(RTO=0)。但顯然這個(gè)最高目標(biāo)只是一個(gè)理想狀態(tài),企業(yè)應(yīng)根據(jù)實(shí)際需求和投資能力確定目標(biāo),達(dá)到“可接受的水平”。信息系統(tǒng)典型組成包括的硬件有網(wǎng)絡(luò)設(shè)備及通信線路、服 務(wù) 器、存儲(chǔ)、負(fù)載均衡設(shè)備、機(jī)房等,軟件有操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)、中間件、應(yīng)用軟件、虛擬化軟件等,以及保障信息系統(tǒng)正常運(yùn)行的管理體系及人力資源。

信息系統(tǒng)業(yè)務(wù)連續(xù)性的威脅包括通信線路不可用,硬件設(shè)備故障,軟件故障,數(shù)據(jù)損壞,病毒、蠕蟲(chóng)、木馬等發(fā)作,系統(tǒng)資源(如CPU、內(nèi)存、磁盤)消耗殆盡,災(zāi)難事件(如自然災(zāi)害、恐怖事件、火災(zāi)、戰(zhàn)爭(zhēng)),機(jī)房環(huán)境問(wèn)題,人為誤操作,網(wǎng)絡(luò)入侵,接入終端不安全等。任何威脅事件的發(fā)生都可能導(dǎo)致系統(tǒng)服務(wù)中斷。

信息系統(tǒng)業(yè)務(wù)連續(xù)性的技術(shù)措施主要是高可用性(HA)和災(zāi)難恢復(fù)(DR)。

HA采用冗余和集群的思路,強(qiáng)調(diào)本地生產(chǎn)系統(tǒng)服務(wù)不中斷。

DR采用在異地建設(shè)備份生產(chǎn)系統(tǒng)或者重新創(chuàng)建生產(chǎn)系統(tǒng)應(yīng)用,強(qiáng)調(diào)當(dāng)本地系統(tǒng)服務(wù)中斷后,異地系統(tǒng)能夠在“可接受的水平”范圍內(nèi)提供服務(wù)。

實(shí)際操作中,信息系統(tǒng)發(fā)生故障后可以采用“降效運(yùn)行”的方案,降效運(yùn)行方案應(yīng)能夠達(dá)到“最小業(yè)務(wù)連續(xù)性目標(biāo)”的要求。

信息系統(tǒng)業(yè)務(wù)連續(xù)性方案,除了考慮軟硬件等設(shè)施設(shè)備方面,更應(yīng)該重視管理體系的建設(shè)和改進(jìn)。信息系統(tǒng)業(yè)務(wù)連續(xù)性管理體系,是企業(yè)業(yè)務(wù)連續(xù)性管理體系(BCMS)的重要組成部分。

表1 信息業(yè)務(wù)連續(xù)性措施與指標(biāo)

信息系統(tǒng)業(yè)務(wù)連續(xù)性管理體系的范圍,應(yīng)包括IT組織機(jī)構(gòu)及職責(zé)、工作過(guò)程、資源配置、風(fēng)險(xiǎn)管理、內(nèi)外部的協(xié)作合約等,其中職責(zé)須涵蓋信息系統(tǒng)規(guī)劃設(shè)計(jì)、建設(shè)實(shí)施、運(yùn)行維護(hù)、退役停用等信息系統(tǒng)全生命周期。

信息系統(tǒng)業(yè)務(wù)連續(xù)性管理體系的建立,除了依照《公共安全業(yè)務(wù)連續(xù)性管理體系》的要求外,還應(yīng)依照《信息安全技術(shù) 信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T 20988)和《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239)等的要求執(zhí)行。

信息系統(tǒng)業(yè)務(wù)連續(xù)性的規(guī)劃設(shè)計(jì)

對(duì)于單個(gè)相對(duì)獨(dú)立的信息系統(tǒng),規(guī)劃設(shè)計(jì)階段管理上應(yīng)明確:系統(tǒng)功能及邊界,評(píng)估系統(tǒng)服務(wù)中斷后對(duì)企業(yè)業(yè)務(wù)連續(xù)性的影響,確定系統(tǒng)的網(wǎng)絡(luò)安全保護(hù)等級(jí)、災(zāi)難恢復(fù)能力等級(jí),制訂系統(tǒng)業(yè)務(wù)連續(xù)性方案(包括技術(shù)措施層面和管理體系層面)。上述工作過(guò)程是一個(gè)反復(fù)研討、確認(rèn)的過(guò)程,在此基礎(chǔ)上再對(duì)系統(tǒng)進(jìn)行詳細(xì)技術(shù)方案設(shè)計(jì)和應(yīng)急預(yù)案設(shè)計(jì)。

項(xiàng)目實(shí)踐中,保障信息系統(tǒng)正常運(yùn)行的機(jī)房環(huán)境如機(jī)房位置及承重、溫濕度及灰塵控制、機(jī)房物理安全(防盜、防火、防水、防鼠、防蟲(chóng))、機(jī)房供配電、機(jī)房環(huán)境監(jiān)控、機(jī)房運(yùn)維管理等,以及通信線路、網(wǎng)絡(luò)及網(wǎng)絡(luò)安全設(shè)備、終端設(shè)備安全措施等,在規(guī)劃設(shè)計(jì)階段往往被輕視。

圖1 信息系統(tǒng)部署架構(gòu)拓?fù)浣Y(jié)構(gòu)

信息系統(tǒng)業(yè)務(wù)連續(xù)性主要指標(biāo)是RPO和RTO,通常規(guī)劃設(shè)計(jì)階段產(chǎn)品選型或開(kāi)發(fā)要考慮的技術(shù)措施如表1所示。

在組織內(nèi)企業(yè)如果需要建立信息系統(tǒng)業(yè)務(wù)連續(xù)性,則在規(guī)劃設(shè)計(jì)階段的方案非常重要。上表所列技術(shù)措施往往是根據(jù)信息系統(tǒng)業(yè)務(wù)連續(xù)性的要求綜合選用。另外,不同產(chǎn)品所使用的技術(shù)有所差別,方案和產(chǎn)品選型應(yīng)以滿足要求及擴(kuò)展性為原則。

圖1是一個(gè)簡(jiǎn)單的兩地三中心的信息系統(tǒng)部署架構(gòu)示意圖。在示意圖中,生產(chǎn)中心聚焦于系統(tǒng)的高可用,采用了負(fù)載均衡、雙機(jī)熱備、服務(wù)器集群、數(shù)據(jù)庫(kù)集群、存儲(chǔ)雙活、持續(xù)數(shù)據(jù)保護(hù)、虛擬技術(shù)等技術(shù)措施。災(zāi)備中心的配置是一個(gè)“降效”版的生產(chǎn)中心,聚焦于當(dāng)生產(chǎn)中心不可用時(shí)能夠及時(shí)接替生產(chǎn)中心提供服務(wù)。

在規(guī)劃設(shè)計(jì)階段,技術(shù)方案的產(chǎn)品選型是個(gè)關(guān)鍵,產(chǎn)品所支持的協(xié)議以及數(shù)據(jù)和時(shí)間的恢復(fù)窗口期應(yīng)滿足整個(gè)方案的目標(biāo)要求。

信息系統(tǒng)業(yè)務(wù)連續(xù)性的建設(shè)實(shí)施

規(guī)劃設(shè)計(jì)階段已經(jīng)框定了信息系統(tǒng)業(yè)務(wù)連續(xù)性管理體系和技術(shù)措施。建設(shè)實(shí)施階段的重點(diǎn)工作是測(cè)試、驗(yàn)證和文檔管理。

管理體系的測(cè)試重點(diǎn)是應(yīng)急預(yù)案,有兩個(gè)方面:

一是企業(yè)依賴于信息系統(tǒng)的業(yè)務(wù)所對(duì)應(yīng)的業(yè)務(wù)層面應(yīng)急預(yù)案,即在信息系統(tǒng)降效使用、停用的情況下,以及數(shù)據(jù)丟失甚至丟失的數(shù)據(jù)超出可接受程度、服務(wù)中斷的時(shí)間超出可接受程度的情況下,企業(yè)的相關(guān)業(yè)務(wù)如何應(yīng)急。

二是當(dāng)信息系統(tǒng)發(fā)生業(yè)務(wù)連續(xù)性風(fēng)險(xiǎn)事件時(shí),信息系統(tǒng)的運(yùn)維保障部門在管理層面如何應(yīng)急。管理體系的測(cè)試、驗(yàn)證以相關(guān)的業(yè)務(wù)流程或業(yè)務(wù)程序的模擬審查和桌面演練為主,測(cè)試、驗(yàn)證的結(jié)論應(yīng)推進(jìn)應(yīng)急預(yù)案的修改完善,同時(shí)應(yīng)完善為實(shí)施應(yīng)急預(yù)案應(yīng)具備的資源條件。

技術(shù)措施的測(cè)試內(nèi)容是依據(jù)方案中采用的具體技術(shù)來(lái)確定的。一般來(lái)說(shuō),單臺(tái)設(shè)備冗余部件如雙電源的測(cè)試是由廠家出廠前完成的。方案中如果使用到節(jié)點(diǎn)設(shè)備冗余技術(shù)及其延展出來(lái)的數(shù)據(jù)連續(xù)性技術(shù)、網(wǎng)絡(luò)連續(xù)性技術(shù)、應(yīng)用連續(xù)性技術(shù),以及虛擬化技術(shù)和負(fù)載均衡技術(shù)等,須由企業(yè)進(jìn)行詳細(xì)的測(cè)試,比如網(wǎng)絡(luò)設(shè)備雙機(jī)熱備/集群服務(wù)器/虛擬機(jī)/Oracle RAC的轉(zhuǎn)移、存儲(chǔ)備份及恢復(fù)、雙活存儲(chǔ)系統(tǒng)、環(huán)形網(wǎng)絡(luò)等,必須進(jìn)行詳細(xì)測(cè)試并達(dá)到設(shè)計(jì)標(biāo)準(zhǔn)。

測(cè)試的目的是盡力發(fā)現(xiàn)問(wèn)題,但測(cè)試不能發(fā)現(xiàn)所有問(wèn)題。通過(guò)測(cè)試來(lái)驗(yàn)證所建系統(tǒng)是否符合預(yù)定目標(biāo)是通常的手段,但是即便系統(tǒng)通過(guò)了嚴(yán)格的測(cè)試仍然難免會(huì)發(fā)生意外,所以業(yè)務(wù)層面的應(yīng)急預(yù)案不可或缺。

信息系統(tǒng)業(yè)務(wù)連續(xù)性的運(yùn)行維護(hù)

在這一階段,管理體系的重點(diǎn)工作是完善與系統(tǒng)運(yùn)維服務(wù)提供商(或產(chǎn)品廠商)的協(xié)約及工作機(jī)制,完善應(yīng)急預(yù)案并演練驗(yàn)證,完善信息系統(tǒng)日常運(yùn)維的管理體系等。

技術(shù)措施的重點(diǎn)工作,是做好日常運(yùn)維特別是網(wǎng)絡(luò)信息安全保障方面的工作。

信息系統(tǒng)業(yè)務(wù)連續(xù)性的退役停用

納入企業(yè)業(yè)務(wù)連續(xù)性管理的信息系統(tǒng),其對(duì)企業(yè)的重要性是顯然的。當(dāng)這個(gè)系統(tǒng)需退役停用時(shí),系統(tǒng)運(yùn)行所留存的數(shù)據(jù),以及系統(tǒng)規(guī)劃設(shè)計(jì)、建設(shè)實(shí)施、運(yùn)行維護(hù)所留存的資料文檔,對(duì)企業(yè)來(lái)說(shuō)是有價(jià)值的無(wú)形資產(chǎn)。應(yīng)對(duì)這些無(wú)形資產(chǎn)進(jìn)行甄別、篩選,確定沒(méi)有價(jià)值的給予登記、銷毀,其余的應(yīng)采取措施保護(hù),做到不被丟失、不被篡改、日后可查。

信息系統(tǒng)業(yè)務(wù)連續(xù)性是企業(yè)業(yè)務(wù)連續(xù)性重要組成部分。信息系統(tǒng)業(yè)務(wù)連續(xù)性除了按照網(wǎng)絡(luò)安全等級(jí)保護(hù)要求、信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范等進(jìn)行規(guī)劃設(shè)計(jì)、建設(shè)實(shí)施、運(yùn)行維護(hù)外,還應(yīng)該納入企業(yè)業(yè)務(wù)連續(xù)性統(tǒng)籌范圍,遵循企業(yè)整體業(yè)務(wù)連續(xù)性體系的要求。

猜你喜歡
系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無(wú)人機(jī)系統(tǒng)
ZC系列無(wú)人機(jī)遙感系統(tǒng)
基于PowerPC+FPGA顯示系統(tǒng)
基于UG的發(fā)射箱自動(dòng)化虛擬裝配系統(tǒng)開(kāi)發(fā)
半沸制皂系統(tǒng)(下)
FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統(tǒng) 德行天下
PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
主站蜘蛛池模板: 久久美女精品| 亚洲一级毛片| 久久黄色视频影| 亚洲精品不卡午夜精品| 99视频只有精品| 成人午夜免费视频| 精品乱码久久久久久久| 特级毛片免费视频| 中文字幕无码制服中字| 国产成人在线无码免费视频| 国产一区二区色淫影院| 欧美一区精品| 99精品影院| 欧美a级在线| 精品久久久久久久久久久| 少妇高潮惨叫久久久久久| 欧美色99| 永久天堂网Av| 欧美无专区| 华人在线亚洲欧美精品| 亚洲欧美h| 久久精品波多野结衣| 天堂网亚洲系列亚洲系列| 妇女自拍偷自拍亚洲精品| 2021精品国产自在现线看| 99青青青精品视频在线| 韩日免费小视频| 依依成人精品无v国产| 亚洲天堂日韩在线| 亚洲区欧美区| 日本人又色又爽的视频| 四虎国产永久在线观看| 成人欧美在线观看| AV无码无在线观看免费| 国产一级小视频| 专干老肥熟女视频网站| 爱做久久久久久| 国产成人精品亚洲日本对白优播| 久久综合丝袜日本网| 91在线视频福利| 国产网友愉拍精品视频| 亚洲永久精品ww47国产| 久久综合丝袜日本网| 国产国产人在线成免费视频狼人色| 亚洲性日韩精品一区二区| 麻豆国产精品一二三在线观看| 亚洲另类色| 国产欧美日韩综合一区在线播放| 亚洲成a∧人片在线观看无码| 欧美成人怡春院在线激情| 日韩最新中文字幕| 无套av在线| 久久99国产乱子伦精品免| 伊人91视频| 五月天福利视频| 18黑白丝水手服自慰喷水网站| 99er精品视频| 国产嫩草在线观看| 国产精品永久久久久| 国产一区二区色淫影院| 国产精品分类视频分类一区| 19国产精品麻豆免费观看| 呦女亚洲一区精品| 日韩中文无码av超清| 国产激爽大片高清在线观看| 美女国产在线| 色噜噜狠狠狠综合曰曰曰| 亚洲精品男人天堂| 欧美色丁香| 日本欧美一二三区色视频| 国产成人精品男人的天堂| 亚洲啪啪网| 97超级碰碰碰碰精品| 亚洲人成网站18禁动漫无码| 在线视频亚洲色图| 园内精品自拍视频在线播放| 中文字幕亚洲另类天堂| 看你懂的巨臀中文字幕一区二区| jizz亚洲高清在线观看| 久久精品视频一| 久久久黄色片| 尤物视频一区|