中国灾备标准和产业现状分析
中国灾备标准和产业现状分析
随着中国信息化战略的逐步推进和信息技术的不断发展完善,目前,中国信息化发展得到了质的飞跃:农业、工业、科技、教育和国防等各行业信息化水平正稳步提高;重大信息化工程(诸如“金税”、“金审”等以“十二金”为代表的金字工程)进展顺利、成果显著;中国电子政务系统广泛应用。可以说,中国已经成为具有一定规模基础的信息化国家。
与此同时,伴随着信息成为社会发展的重要战略资源的是“信息获取、使用和控制”已成为了信息化发展和完善的核心,相应地,信息安全和保护就演变成国家发展战略中亟待解决、影响国家大局和长远利益的重大关键问题。信息安全保障能力必将成为信息化国家21世纪综合国力、经济竞争实力和生存能力的重要组成部分。为此,国家高度重视,对信息安全的体系、模式和战略进行了大量的研究和探索。2006年,中共中央办公厅、国务院办公厅联合正式发布了文件《2006-2020年国家信息化发展战略》,明确提出要建立国家信息安全保障体系。
从技术上看,信息安全可以分为物理安全、运行安全、数据安全和内容安全4个层面:其中,物理安全围绕着网络与信息系统的物理装备及其有关信息的安全;运行安全围绕着网络与信息系统的运行过程和运行状态的安全;数据安全围绕着数据(信息)
的生成、处理、传输和存储等环节中的安全;内容安全围绕非授权信息在网络上进行传播的安全。显然,物理安全是信息安全中的基础性安全,是实现信息系统安全的前提。而在信息系统物理安全的威胁因素中,各种灾难威胁由于其危害大、后果严重而正受到越来越多的关注。
在国外,据IDC统计,美国在2000年以前的10年间,发生过灾难的公司中,有55%当时倒闭,剩下的45%中,因为数据丢失,有29%也在两年之内倒闭,生存下来的仅占16%。国际调查机构Gartner Group的统计数据也表明,在经历大型灾难而导致系统停运的公司中有2/5再也没有恢复运营,剩下的公司中也有1/3在两年内破产。尤其是在“9.11”事件之后,越来越多的企业认识到容灾的重要性,纷纷采取了相应的容灾措施,建立了灾难备份中心。
在中国,由于灾难性事故所导致的信息系统崩溃的事件也有发生:2002年7月5日,深交所因通信系统发生异常导致部分营业部无法正常交易;2003年7月1日,上海市轨道交通4号线发生险情,临江花苑大厦内的劳动保障局和市财税局的重要信息系统被迫中断和搬迁;2004年5月1日,黄金周第一天,北京市铁路局电脑售票系统出现临时性故障,致使全市各火车站的售票窗口、代售网点的售票工作全部处于瘫痪状态,时间长达一个多小
时;2008年5月12日,四川省汶川发生强地震,震区受地震波及的信息系统大部分完全瘫痪。这些经验和教训表明,由于社会信息化放大了灾难效应,灾难备份与恢复将成为信息化社会必备的基础性安全设施。目前,信息系统灾难备份已经提高到国家信息化发展的战略高度,成为国家信息安全保障体系中的核心问题之一。
1 信息系统灾备的概念、范畴和指标
随着社会信息化程度的提高,企事业单位对于信息数据和信息化系统依赖程度的不断增加,由于灾难发生所造成的数据丢失和业务中断的损失也越来越大。
根据国家标准《信息系统灾难恢复规范》(GB/T20988-2007)定义:灾难是指由于人为或自然的原因,造成信息系统严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平降至不可接受、达到特定的时间的突发性事件。典型的灾难事件包括自然灾难(如火灾、水灾、地震、风灾等)、设备灾难(如设备故障、软件错误、电信网络中断和电力故障等)和人为灾难(如操作员错误、破坏、植入有害代码和恐怖袭击等)。
灾难备份(从严格意义上说,应该称为灾难备份与恢复,简称灾备),就是指利用技术、管理手段以及相关资源确保关键数据、
关键数据处理系统和关键业务在灾难发生后可以恢复的过程。从这个意义上说,灾备的目的就是确保关键业务持续运行以及减少非计划宕机时间。
基于上述定义,信息领域的灾备系统可以理解为是以存储系统作为基本支撑系统、以网络作为基本传输手段、以容错软硬件技术为直接技术手段、以管理技术为重要辅助手段的综合系统。 由于信息系统灾难已经涉及信息系统运行的诸多方面,因此,容灾抗毁能力已经成为衡量信息系统安全性和可靠性的重要指标,其具体指标包括4个指标。
(1)恢复点目标(RPO)指出现灾难之时到可以让业务继续运作的时间。
(2)恢复时间目标(RTO)指从IT系统当机导致业务停顿之刻开始,到IT系统恢复至可以支持各部门运作,业务恢复运营的时间。
(3)降级操作目标(DOO)指宕机恢复以后到第二次故障的灾难以后的时间。
(4)网络恢复目标(NRO)指用户在灾难后可以连接到灾备中心的时间。
4个指标之间的时序关系如图1所示。
2 中国灾备相关政策发展历程
中国对信息系统灾备建设高度重视,在政策支持方面逐级加深。
2003年7月22日,温家宝总理在国家信息化小组第三次会议上指示,要求各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难备份,制订和不断完善信息安全应急处置预案。随后,2003年9月7日,中共中央办公厅、国务院办公厅发出通知,转发了《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)。文件要求各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制订和不断完善信息安全应急处置预案;灾难备份建设要从实际出发,提倡资源共享、互为备份;加强信息安全应急支援服务队伍建设,鼓励社会力量参与灾难备份设施建设和提供技术服务,提高信息安全、应急响应能力。2004年1月9日,国务院副总理黄菊在全国信息安全保障工作会议上进一步强调,要提高抵御灾难和重大事故的能力,减少灾难打击和重大事故造成的损失,确保重要信息系统的数据安全和作
业的持续性,避免引起重要社会服务功能的严重中断,保障社会经济的稳定。
2004年9月,国务院信息工作办公室下发了《关于加强国家重要信息系统灾难备份工作的意见》(信安通[2004]11号),进一步贯彻了中办发[2003]27号文件精神。文件要求国家重要信息系统灾难备份要坚持“统筹规划、资源共享、平战结合”三大原则。同时,灾难备份建设要从实际出发,提倡资源共享,可以采用自建、共建和利用社会化服务等模式,鼓励社会力量参与灾难备份设施建设,提倡使用社会化灾难备份服务,走专业化服务道路。 2005年4月,国务院信息工作办公室下发了《关于印发“重要信息系统灾难恢复指南”的通知》。指南指明了灾难恢复工作的流程、灾备中心的等级划分(6个等级)及灾难恢复预案的制订框架。 2006年3月,中共中央办公厅、国务院办公厅发布
《2006—2020年国家信息化发展战略》。在“建设国家信息安全保障体系”中要求信息系统建设要从实际出发,促进资源共享,重视灾难备份建设,增强信息基础设施和重要信息系统的抗毁能力和灾难恢复能力。
2006年5月,信息产业部发布《信息产业科技发展“十一五”规划和2020年中长期规划(纲要)》(信部科[2006]209号)。纲要中,
明确将“应急响应和灾难恢复技术”作为今后的发展重点。
2008年3月,国家发展和改革委员会下发了《国家发展改革委办公厅关于请组织申报2008年第一批国家工程研究中心及国家工程实验室项目的通知》(发改办高技[2008]622号),“灾备技术国家工程实验室”项目名列其中。这意味着国家加快推进 …… 此处隐藏:2684字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [小学教育]四年级综合实践活动课《衣物的洗涤》教
- [小学教育]2014半年工作总结怎么写
- [小学教育]20世纪外国文学专题综合试题及答案
- [小学教育]TS_1循环使用催化丙烯环氧化反应研究
- [小学教育]最实用的考勤签到表(上下班签到表)
- [小学教育]气候与生态建筑——以新疆民居为例
- [小学教育]二人以上股东有限责任公司章程参考样本
- [小学教育]2014届第一轮复习资料4.1,3美好生活的
- [小学教育]土方开挖、降水方案
- [小学教育]手绘儿童绘本《秋天的图画》(蜡笔)
- [小学教育]2002级硕士研究生卫生统计学考试试题
- [小学教育]环保装备重点发展目录
- [小学教育]金蝶K3合并报表培训教材
- [小学教育]岩浆岩试题及参考答案
- [小学教育]知之深爱之切学习心得
- [小学教育]第十二章 蛋白质的生物合成
- [小学教育]Chapter 2-3 Solid structure and basi
- [小学教育]市政道路雨季专项施工方案
- [小学教育]中国海洋大学2012-2013学年第二学期天
- [小学教育]教育心理学第3章-学习迁移
- 浅谈深化国企改革中加强党管企业
- 2006年中国病理生理学会学术活动安排
- 设计投标工作大纲
- 基于ARP的网络攻击与防御
- 2016届湖北省七市(州)教科研协作体高三
- Google_学术搜索及其检索技巧
- 2019-2020学年七年级地理下册6.3美洲教
- 城市道路可研报告
- 【名师指津】2012高考英语 写作基础技
- 6级知识点培训北京师范大学《幼儿智趣
- 注册会计师会计知识点:金融资产
- 新安装 500 kV 变压器介损分析与判断
- PS2模拟器PCSX2设置及使用教程.
- 医院药事管理与药剂科管理组织机构
- {PPT背景素材}丹巴的醉人美景,免费,一
- NAS网络存储应用解决方案
- 青海省西宁市六年级上学期数学期末考试
- 测量管理体系手册依据ISO10012:2003
- 洞子小学培养骨干教师工作计划
- 浅谈《牛津初中英语》的教材特点及教学




