应急与灾难恢复的使命及对策

应急与灾难恢复的使命及对策应急与灾难恢复的使命及对策企业在突发灾难性事件之时,灾难恢复是企业保障业务连续性的最后一道防线。灾备系统七要素是根据我国国情所做的细化,具有更强的可操作性。业务连续性现已成为企业生存和发展的生命线,也是企业创造利润、保障信誉、承担社会责任的一个前提。由于信息化的发展,它在促进企业发展的同时也给企业带来了一定的风险,因此探究信息系统的业务连续性保障问题成为一个重要课题。在企业业务连续性保障中,涉及到对企业的生产、协作、管理、营销等各环节。业务持续管理(BCM)是从全局,体系化、系统化、规范化的一套管理思想。而企业在突发灾难性事件之时,灾难恢复是企业保障业务连续性的最后一道防线。经历过911事件之后,双塔楼中的1200家公司中,有灾难恢复的企业400家基本上能存活下来,而没有灾难恢复计划(DRP)则面临灭顶之灾。这说明了灾难恢复保障的重要性。根据某战略公司的研究,国际重要信息系统停机可以造成每小时2.8-650万元的损失,国际上知名的网上书店亚马逊若停机一小时,就将损失56万美元。我国在2003年,由国家信息化领导小组发布了《关于加强信息安全保障工作的意见》。2004年发布的《关于做好国家重要信息系统灾难备份的通知》等重要文件都进一步将有关战略进行了细化,并明确了金融、电信、证券、保险、民航、铁路、税收、海关等八大部门和广电网、电信网、互联网三大信息基础设施等,都要做好灾难恢复的需求分析工作和加速推进灾难恢复基础设施的建立。应急预案七环节根据国信办文件精神,相关部门都认真做了对应急预案的工作。应急预案应包括灾难恢复的需求与目标、内部组织应对和分工、事件响应流程、演练与维护以及保障措施。其中应急响应流程一般应包括七环节:信息安全事件监控、预警信息安全事件通报启动应急预案事件应急抑制事件应急恢复应急事后审计评估。在这个流程中的第六步事件应急恢复中可以采用本地的冷备份、温备份、热备份等多种恢复手段进行实施。但需要注意的是灾难恢复则是应急恢复的最后一道防线,一定要保证后墙不倒,必须要对灾难恢复给予足够的重视。信息工程灾难恢复系统七要素为了进一步令该项工作具有可行性,国家信息安全标准委员会将信息系统灾难恢复规范已制定完成,进入报批阶段。该规范中将我国灾难恢复等级分为六级(如表),与国际业界通行的share78等级相比,我国省略了0级,其它级别设置基本兼容,但我国的规范更本地化和具有可操作性,并提出了灾难恢复的七要素。灾难恢复的分级可以让实施灾备工作的单位,更好的寻找灾备投入和承受风险之间的一个科学平衡点。而我国推行的灾备系统七要素是根据我国国情所做的细化,具有更强的可操作性。七要素包括:数据备份、主处理系统、网络通讯、灾难恢复预案、运维管理、技术支持、基础设施。这七个要素用于指导信息工程的灾难恢复系统的建设。实施策略灾难恢复体系由于存在灾难的小概率、高风险;灾备的高投入、低效率,灾备系统的建设不易、维持更难特点,造成了领导者在灾备工作中也常有决心难下的情况。为了指导实际工作,国信办在2004年出台的11号文件,提出了统筹规划、资源共享、平战结合、等级灾备的原则。首先要结合单位的实际对灾难恢复工作做好需求分析。要从本单位所面临的威胁与风险入手,评估信息资产及其服务的价值,分析业务的关键性、时效性,根据业务中断的影响、系统终端可容忍的时限、系统中断可容忍的数据丢失,确定各项业务恢复的优先级和相关性。其次要对灾难恢复目标的参考点进行量化。这当中有以下五个参考点:系统恢复的时间间隔(RTO)、数据恢复点的滞后时间(RPO)、总成本的控制(TCC)、灾备点距离的选择及灾备等级的确立。其中RPO决定数据恢复的质量,具体可见成本/复杂度与恢复时间关系图。数据恢复是灾难恢复的基础,要秉行丢失可控、应用透明、成本可行的原则。可选用数据存储磁盘镜像方案、主机软件支持数据镜像方案、数据库镜像方案、网络存储方案、磁带库方案等。第三,选择合适的模式进行建设。现行的灾备系统建设有三种模式:独立建设、联合共建、社会化服务。发达国家的建设模式平均的...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?