上海災備建設引領全國 閉環(huán)災備體系備受關注
2017-09-30 來源: 評論:0摘要:在一系列數據安全事件過后,災備浪潮席卷而來。大家以為把數據全部備份下來就萬事無憂了,可真的是這樣嗎?
【引子:在一系列數據安全事件過后,災備浪潮席卷而來。大家以為把數據全部備份下來就萬事無憂了,可真的是這樣嗎?當發(fā)生數據丟失、宕機乃至整個系統(tǒng)崩潰時,你備份的數據真的能夠恢復企業(yè)生產嗎?為詳細了解當前災備應用的現狀及發(fā)展,在以“預·見未來”為主題的“2017浪擎災備Insight高端論壇上”,暢享網記者采訪了上海市人民政府信息中心主任黃燁?!?/span>
在互聯網時代巨輪的推動下,以大數據為核心的數據傳輸和新興商業(yè)模式開始大量涌現。對于以信息網絡為核心的科技型或輕資產企業(yè)而言,數據正在成為企業(yè)發(fā)展的動力來源和核心競爭力。據了解,國內企業(yè)對網絡的依存度高達80%。
雖然我國大數據產業(yè)發(fā)展迅猛,但在網絡數據安全領域的建設卻不如人意。根據調查數據顯示,2016年中國企業(yè)檢測到的信息安全事件比2014年增加了900%。目前,國內建立信息安全團隊的企業(yè)仍為少數,數據安全事件頻發(fā)。尤其對金融、政府、電信、互聯網等關乎國計民生的企業(yè)來說,不僅嚴重影響相關行業(yè)和企業(yè)的聲譽、信譽以及危及公民個人的安全,還對全社會的經濟運行和國家安全構成一定影響。一次次的數據安全事件,給社會敲響了數據安全警鐘。
在屢次經歷過數據丟失、宕機等安全事件的危害后,人們開始意識到數據災備的重要性,災備市場的巨大潛力也逐漸展現出來。但是相比于發(fā)達國家,我國在災備方面起步較晚,大部分企業(yè)還處在僅僅對IT系統(tǒng)的數據進行備份,只有少數企業(yè)能夠考慮到數據的恢復能力,更難以將數據安全提升到業(yè)務連續(xù)性規(guī)劃的高度。雖然中國數據安全市場在經歷了多年的醞釀之后正逐步走入爆發(fā)階段,但在全面爆發(fā)之后,存在的問題也逐漸顯現出來。

圖為上海市人民政府信息中心主任黃燁
政府災備應用現狀
“說起災備,我想大家可能未必真正理解災備的概念。”黃燁在采訪中首先這樣說到。在他理解中,“災備”包含兩種能力:容災能力和恢復能力。容災能力是指用戶對信息系統(tǒng)能夠承受因為各種意外發(fā)生之后數據損失的能力和容忍度?;謴湍芰κ侵赶到y(tǒng)能夠支持用戶恢復生產所具備的能力?,F在談及“災備”,企業(yè)更多的是考慮備份、災備,也就是容災能力,而忽視了更為重要的恢復能力。
據黃燁所述,即使在大家比較熟悉或重視的備份即容災能力方面,除了對“災備”概念理解的不全面之外,當前政府信息系統(tǒng)在做災難備份工作時,因為缺乏對于業(yè)務及業(yè)務數據重要性的評估,未能提出符合業(yè)務性質的數據保護要求,導致對信息系統(tǒng)容災能力的認識進入三處誤區(qū)。
首先是傳統(tǒng)型的誤區(qū)。人們認為一個項目中有一個備份軟件和本地備份存儲就萬事大吉了,很少考慮當數據丟失時,將會對企業(yè)的業(yè)務系統(tǒng)、生產系統(tǒng)產生何種影響。其二是功能描述型誤區(qū)。用戶無法向供應商準確描述自己的災備需求,而需求和功能的脫節(jié)使得雙方在選擇產品、技術路線、技術方案以及到最終完成的信息系統(tǒng)、容災系統(tǒng)上不能有效支持用戶的業(yè)務保全要求。其三是盲目性誤區(qū)。不考慮自身業(yè)務及業(yè)務數據重要程度是否達到應用級災備標準,而盲目要求使用應用業(yè)務不間斷的災備系統(tǒng)。
政府災備建設發(fā)展
近年來,中央專門成立了由習總書記親任組長的中央網絡安全和信息化領導小組,將網絡和信息安全擺在建設網絡強國和科技強國的戰(zhàn)略高度。根據國家《網絡安全法》的要求:“經營性和非經營性的網絡服務提供者承擔網絡安全保護的各項義務,”這對企業(yè)的安全管理提出了更高的要求。目前,政府部門、行業(yè)和企業(yè)的關鍵業(yè)務系統(tǒng)已基本實現信息化,保持業(yè)務運行的連續(xù)性和數據安全已成為首要考慮的因素,建設一個完善的業(yè)務災備體系迫在眉睫,這個體系系統(tǒng)不單是數據的備份,更能夠支持數據及業(yè)務能力恢復的一個閉環(huán)。
首先要準確評估業(yè)務及數據的重要性。黃燁強調,是“準確”而不僅僅是“正確”。正確評估是指找對了災備工作方向,準確評估則是指找出符合實際要求的業(yè)務評估。其次是準確確定符合實際的災備技術方案。對于所有的用戶而言,不要盲目地追求高端、昂貴的技術路線,技術方案一定要適合自身業(yè)務、符合實際,切勿從一個極端走向另一個極端。
最后,要著重解決災備恢復能力的建設問題,建立完整的信息系統(tǒng)容災和恢復體系。從技術角度來講,恢復能力建設就是要求在整個數據災備方案中,能夠按照用戶的容災要求將數據準確地還原給生產系統(tǒng),支持用戶恢復生產。這個功能是目前產品設計和系統(tǒng)建設中相對比較缺乏的,所以對于一個完整的容災及恢復的全過程來講,更需要注意著重解決災備恢復能力問題。就恢復能力而言,它不僅僅是一個技術能力,更是一套流程,其中包括應急預案編制、應急方案演練、災備系統(tǒng)測試等等多個環(huán)節(jié)。在上海政府災備系統(tǒng)建設中,應急預案要經過反復地驗證,確保每一步都具備了可操作性。目前大部分單位的應急預案能夠在系統(tǒng)上得到演練,主要的客觀條件是缺少模擬生產系統(tǒng)的測試環(huán)境。上海電子政務災難備份中心為信息系統(tǒng)建立了系統(tǒng)恢復能力測試的技術實驗室,建立了一整套完整的、覆蓋了容災及恢復全業(yè)務過程的技術、制度、服務閉環(huán)體系。
全民災備時代來臨
全球的天災人禍導致信息安全事件不斷上演,推動我國政府和企業(yè)紛紛加快腳步布局數據災備。上海市建設了統(tǒng)一的電子政務信息系統(tǒng)災備中心,通過數據管理、策略控制、系統(tǒng)管理形成既獨立、又集中,可管理、可擴展的一體化架構體系,并且能夠提供從容災開始到恢復演練的一個完整閉環(huán)的災備體系。災備企業(yè)也開始深刻了解用戶需求,完善產品功能,加大創(chuàng)新研發(fā)力度,致力推動中國災備行業(yè)的快速發(fā)展。
但是要建設一個規(guī)范、完善、在全國范圍內形成數據安全保護的災備系統(tǒng),政府和企業(yè)各自為戰(zhàn)是不可能實現的,需要全社會的產、學、研、用、政等各方力量共同推動災備行業(yè)的發(fā)展,于是社會內關注災備行業(yè)的有關人士就自發(fā)成立聯盟,一同作戰(zhàn)。近期在上海浪擎信息科技有限公司主辦的“預·見未來——2017浪擎災備Insight高端論壇”上,由30余家科技創(chuàng)新公司共同發(fā)起的國內首個數據安全國產創(chuàng)新聯盟在滬成立,力爭在國內災備市場激增的風口上,強化國產創(chuàng)新力量,搶占技術高地,實現我國信息技術對國外壟斷領域的全面超越,牢牢掌握國家安全的主動權。
國內首個數據安全國產創(chuàng)新聯盟的成立,表明社會對數據安全的重視程度上了一個新臺階,預示全民災備的時代已悄然來臨。在社會對數據安全的迫切需求下,國內災備市場迎來飛速增長的關鍵時期。值此之際,上海市電子政務災難備份中心災備業(yè)務系統(tǒng)建設的體會,將會在政府信息系統(tǒng)災備應用發(fā)展方面為我們提供寶貴的經驗,籍以推動全國災備行業(yè)的發(fā)展。
相關熱詞搜索:信息安全 數據安全 災備

相關文章
- ·以自主可控技術服務國家信息安全2017-09-28
- ·Chris Porthouse:讓物聯網更簡單、更安全、更通用2017-12-19
- ·看看浪擎如何定義國內數據安全市場新格局2017-09-27
- ·醫(yī)療行業(yè)容災備份建設迫在眉睫2017-09-30
評論排行
- ·AM先進制造業(yè)·高端沙龍(4)
- ·2016(第四屆)先進制造...(0)
- ·洪杰:航空發(fā)動機面臨競...(0)
- ·2017(第五屆)先進制造業(yè)大會(0)
- 2021長三角G60智能制造創(chuàng)新生態(tài)合作大會
- 2020AMC長三角G60科創(chuàng)走廊制造業(yè)高質量發(fā)展合作論壇于9月召開
- 下一波機遇?快來解鎖2020先進制造業(yè)關鍵詞...
- 2019第七屆先進制造業(yè)大會即將盛大召開精彩大會亮點速覽
- 2019(第七屆)先進制造業(yè)大會”暨長三角制造業(yè)高質量發(fā)展
- 2018(第六屆)先進制造業(yè)大會
- 2017(第五屆)先進制造業(yè)大會
- 2017全球先進制造業(yè)博覽會(上海)
- 2016(第四屆)先進制造業(yè)大會暨展覽會精彩播報
- 2016(第四屆)先進制造業(yè)大會暨展覽會