大数跨境
0
0

分享重要信息系统灾难恢复指南

分享重要信息系统灾难恢复指南 云容灾备份安全治理
2024-07-17
1
导读:重要信息系统灾难恢复指南序言随着国民经济和社会信息化的日益推进,网络与信息系统的基础性、全局性地位进一步

分享重要信息系统灾难恢复指南

序言

随着国民经济和社会信息化的日益推进,网络与信息系统的基础 性、全局性地位进一步增强,国民经济和社会发展对网络和信息系统的 依赖性越来越紧密。尤其是银行、电力、铁路、民航、证券、保险、海 关、税务等行业和部门的信息系统以及电子政务系统已经成为国家重要 基础设施。这些信息系统的安全运行直接关系到国家安全和人民利益, 更关系到社会的稳定。国内外一系列已经发生的事件表明,如果重要信 息系统没有一定的灾难恢复能力,这些系统一旦发生重大事故或遭遇突 发事件,不仅遭受无可挽回的经济损失,还将严重影响国民经济的发展 和社会稳定。

国家高度重视重要信息系统的灾难备份和灾难恢复工作。2003 年 《国家信息化领导小组关于加强信息安全保障工作的意见》明确要求:各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制 定和不断完善信息安全应急处置预案。

为落实国家信息化领导小组关于加强信息安全保障工作的要求, 国务院信息办会同有关部门在大量调查研究的基础上,组织起草了《关 于做好重要信息系统灾难备份工作的通知》,对做好国家重要信息系统 灾难备份工作的目标、原则和近期任务提出了明确要求。 

灾备工作在我国刚起步,一些重要信息系统主管部门和运行单位 深感经验不足。2004 年 10 月开始,国务院信息办组织有关单位起草了 《重要信息系统灾难恢复指南》。《指南》的起草既参考了国际有关标准, 又结合了我国信息化和信息安全保障的实际情况,其内容覆盖了灾难恢 复工作的主要环节。目前,已将《指南》印发给各基础信息网络和重要 信息系统主管部门,供这些部门在开展相关工作中参考。 

《指南》指明了做好信息系统灾难恢复工作的基本思路,具体工 作的开展还涉及很多非常专业的细节问题。对灾备这项工作还有一个学 习认识、结合实际深化提高的过程。《信息系统灾难恢复的规划及实施》围绕《指南》的流程进行编写,同时借鉴了国内外同行在这方面的成功 经验,对有关技术和管理人员理解使用《指南》,掌握信息系统灾难恢 复的基本知识和实施流程,能提供有益的帮助。希望通过该书的出版, 促进我国的信息系统灾难恢复工作的科学开展,为提高我国信息安全保 障水平作出贡献。 

前言

自从有了信息技术以来,信息系统面临的各种灾难和故障就从来没 有停止过。随着信息系统的重要程度和关键性的提高,如何保障信息系 统对关键应用的服务等级和服务品质,为此,灾难恢复工作已刻不容缓。信息系统灾难恢复的目的是提高信息系统抵御灾难和重大事故的能力, 减少灾难打击和重大事故造成的损失,减轻对单位和社会带来的不良影 响,保证信息系统所支持的关键业务功能在灾难发生后能及时恢复和继续运作。

“居安思危,思则有备,有备无患”。事实证明,各类灾难的到来 通常是突发性、偶然性的,但只要能够进行行之有效的灾难恢复工作, 就可以将损失降到最小。

随着科学技术水平的进步、经验的积累,信息系统灾难恢复的建设 和管理已经形成了完整的学科体系和方法论。从探索和实践的过程中, 我们也积累了一些国内灾难恢复工作的经验,逐步形成了完善的灾难恢 复方法论。尤其是《重要信息系统灾难恢复指南》,它是对做好重要信 息系统灾难恢复的规划和准备工作的具体规范和指导,为科学实施信息 系统灾难恢复提供指导性的流程和方法,对我国的灾难恢复工作具有很 强的指导意义。 

本书对《指南》的内容进行了解读和有益的补充,对相对成熟的理 论和方法进行了全面的介绍。可以说,它是对我们灾难恢复工作具有较 强指导性和可操作性的一本书。 本书的内容主要有以下九个部分组成:

一、信息系统灾难恢复的概念及意义:讲述了信息系统灾难恢复的 基础知识和灾难恢复工作的意义。

二、信息系统灾难恢复的发展:讨论国内外信息系统灾难恢复的 发展概况,包括国内外主管机构对灾难恢复的监管和灾难恢复/ 业务连续性标准组织和协会。 

三、灾难恢复的管理:介绍了灾难恢复管理的目标、灾难恢复对组 织机构的管理要求、灾难恢复的外部协助、IT管理与信息系统灾难恢复、灾难恢复建设的生命周期、灾难恢复建设的基本原 则,从以上几个角度阐述了灾难恢复的管理要点。

四、灾难恢复的需求分析:介绍了风险分析和业务影响分析的方法 和内容,从而确定最终用户需求和灾难恢复目标。 

五、灾难恢复等级的划分:对《指南》中规定的灾难恢复等级要素 和要求做进一步的描述。

六、灾难恢复策略的制定:叙述了灾难恢复策略的内容、制定原则、 成本效益模型、制定方法、制定过程以及必要的支持;同时, 对灾难恢复系统的建设模式和灾难恢复服务提供商的选择等问 题进行了探讨。

七、灾难恢复策略的实现:依据《指南》中对七个要素的划分,分 章节描述相关的内容。

八、灾难恢复预案的制订、落实和管理:讨论灾难恢复预案的制定、 落实和管理的过程和注意事项,以及灾难恢复预案的教育、培 训和演练。 

九、附录:包括《重要信息系统灾难恢复指南》的全文和国内典型 的灾难恢复案例。 

在本书的编写过程中,得到了许多“无名英雄”的大力支持和协助, 尤其是万国数据有限公司的于健、高勇、顾海崖、顾宏伟等,在此对他 们表示特别的感谢。 

编者 2006 年 6 月

全文下载如下地址:

《信息系统灾难恢复的规划及实施》v5pdf.pdf


【声明】内容源于网络
0
0
云容灾备份安全治理
分享云灾备规划、实施、运营、备份与恢复、数据安全、数据治理;窥视国内外备份软件与监控软件知识前沿水平线; 越努力,越幸运!
内容 2171
粉丝 0
云容灾备份安全治理 分享云灾备规划、实施、运营、备份与恢复、数据安全、数据治理;窥视国内外备份软件与监控软件知识前沿水平线; 越努力,越幸运!
总阅读3.8k
粉丝0
内容2.2k