數(shù)據(jù)備份與災(zāi)難恢復(fù)一直是企業(yè)關(guān)注的,在關(guān)鍵數(shù)據(jù)的保存上企業(yè)已經(jīng)是煞費(fèi)苦心。對(duì)于關(guān)鍵數(shù)據(jù)的數(shù)據(jù)備份和災(zāi)難恢復(fù),每個(gè)企業(yè)都不敢掉以輕心。關(guān)鍵的數(shù)據(jù)丟失就意味著企業(yè)走向衰亡。
對(duì)企業(yè)而言,一旦數(shù)據(jù)由于某種不可抗拒的自然力或人為因素造成破壞,不但會(huì)給企業(yè)的運(yùn)行帶來極大的困難,而且會(huì)使企業(yè)的信譽(yù)受到嚴(yán)重影響,在競(jìng)爭(zhēng)中處于劣勢(shì),給企業(yè)造成不可估量的損失。數(shù)據(jù)信息是企業(yè)最寶貴的財(cái)富。
一、 災(zāi)難恢復(fù)和數(shù)據(jù)備份的目標(biāo)
災(zāi)難恢復(fù)和數(shù)據(jù)備份的目標(biāo)是提供關(guān)鍵數(shù)據(jù)和系統(tǒng)的連續(xù)性、重建和恢復(fù)。數(shù)據(jù)中心需要保證關(guān)鍵數(shù)據(jù)的周期性備份,而且副本保存在異地。數(shù)據(jù)中心必須制定并遵守關(guān)鍵業(yè)務(wù)連續(xù)性規(guī)劃,該規(guī)劃提供有關(guān)后備程序的信息、以及從自然或人為災(zāi)難中恢復(fù)過程的信息。
二、 災(zāi)難恢復(fù)和數(shù)據(jù)備份的范圍
數(shù)據(jù)備份過程涉及信息中心系統(tǒng)、所有直屬部門和使用信息中心資源的第三方。數(shù)據(jù)中心負(fù)責(zé)實(shí)現(xiàn)充分的數(shù)據(jù)備份過程。
災(zāi)難恢復(fù)涉及所有負(fù)責(zé)網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的網(wǎng)絡(luò)管理員、系統(tǒng)管理員、應(yīng)用管理員。
三、 數(shù)據(jù)備份
所有備份必須遵守如下規(guī)則:
所有數(shù)據(jù),操作系統(tǒng)和應(yīng)用文件必須完整、系統(tǒng)地備份,包括所有的補(bǔ)丁、修改和更新。
必須維護(hù)備份了什么內(nèi)容、備份在何處的紀(jì)錄。
軟件許可證的紀(jì)錄必須備份。
備份介質(zhì)必須準(zhǔn)確標(biāo)記,必須準(zhǔn)確記錄所作的備份以及該備份屬于哪個(gè)本分集合。
備份介質(zhì)的副本以及備份紀(jì)錄必須在遠(yuǎn)程異地安全保存,異地距離必須足以避開任何本地災(zāi)難引起的破壞。
必須定期進(jìn)行從備份副本重建數(shù)據(jù)和軟件的測(cè)試,以確保緊急情況下能可靠恢復(fù)。對(duì)最重要的和最緊急的數(shù)據(jù),需要建立鏡像系統(tǒng)或至少建立鏡像盤。
四、 災(zāi)難恢復(fù)
災(zāi)難恢復(fù)規(guī)劃可以定義為計(jì)劃制定和實(shí)施災(zāi)難恢復(fù)過程的一個(gè)連續(xù)工程,以確保在意外情況下迅速、有效地恢復(fù)核心功能。
各部門應(yīng)當(dāng)制定應(yīng)急規(guī)劃,作為全面實(shí)現(xiàn)應(yīng)急規(guī)劃程序的關(guān)鍵步驟。規(guī)劃應(yīng)當(dāng)明確與系統(tǒng)重建相關(guān)的負(fù)責(zé)人、責(zé)任、團(tuán)隊(duì)和步驟。應(yīng)急規(guī)劃應(yīng)當(dāng)確保支持緊急操作的技術(shù)可行性。應(yīng)急規(guī)劃還必須應(yīng)地制宜,符合不同單位的特殊需要。規(guī)劃需要權(quán)衡詳細(xì)程度和靈活性:通常,規(guī)劃越詳細(xì),措施就越缺乏可伸縮性和靈活性。規(guī)劃也需要滿足用戶的特定系統(tǒng)。
信息系統(tǒng)得應(yīng)急規(guī)劃主要有五大要點(diǎn)。“支撐信息”和“規(guī)劃附錄”為規(guī)劃的全面、完整提供基本信息。“報(bào)警/激活階段”、“恢復(fù)階段”“重建階段”指明機(jī)構(gòu)在系統(tǒng)崩潰或緊急情況下需采取的特定動(dòng)作。信息系統(tǒng)應(yīng)急規(guī)劃必須條理清晰、簡(jiǎn)明扼要、緊急情況下易于實(shí)施。如有可能,應(yīng)采用按檢查清單方式執(zhí)行和依照按部就班的程序執(zhí)行。
五、 評(píng)估與升級(jí)
災(zāi)難恢復(fù)規(guī)劃應(yīng)當(dāng)需要由各相關(guān)部門定期進(jìn)行審核、評(píng)估和更新以保證其完整和有效,從而滿足不斷變化的用戶需求和適應(yīng)系統(tǒng)變化。審核工作至少每六個(gè)月應(yīng)進(jìn)行一次,審核的結(jié)果應(yīng)報(bào)主管領(lǐng)導(dǎo),并對(duì)不足之處加以改善。
信息中心也可委托專業(yè)的審計(jì)機(jī)構(gòu)對(duì)重要信息系統(tǒng)的內(nèi)部控制狀況進(jìn)行審計(jì),審計(jì)機(jī)構(gòu)若發(fā)現(xiàn)重要信息系統(tǒng)內(nèi)部控制的問題和缺陷,應(yīng)當(dāng)及時(shí)報(bào)告。