灾备是指利用科学的技术提前建立系统化数据应急方式,以应对灾难的发生。其内容包括数据备份和系统备份,业务连续规划、人员架构、通信保障、危机公关,灾难恢复规划、灾难恢复预案、业务恢复预案、紧急事件响应、第三方合作机构和供应链危机管理等等。
整个灾备行业的起源应该是在 70 年代,1979 年,SunGard 在美国费城建立了全世界第一个灾备中心,当时大家关注的主要就是企业 IT 这一块,比如数据备份和系统备份等;后来,IT 备份发展到了灾难恢复规划(DRP),在 IT 备份中加入了灾难恢复预案、资源需求、灾备中心管理,形成了对生产运行中心的保障概念;再后来,人们把灾难恢复从 IT 角度逐渐转向了业务的角度,用业务来衡量灾备目标:哪些业务最重要?哪些业务可容忍的恢复时间最短?除了 IT 支撑之外,灾备中加入了业务影响分析、策略制定、业务恢复预案、人员架构、通信保障、第三方合作机构等,成为了业务连续性规划(BCP);在 911 事件之后,灾备再进一步,除了面向业务,还有了紧急事件响应、危机公关和供应链危机管理等等,都考虑了进去。
定义
灾难备援,它是指利用科学的技术手段和方法,提前建立系统化的数据应急方式,以应对灾难的发生。其内容包括数据备份和系统备份,业务连续规划、人员架构、通信保障、危机公关,灾难恢复规划、灾难恢复预案、业务恢复预案、紧急事件响应、第三方合作机构和供应链危机管理等等。
计划
灾备(DR)规划和策略从相对简单和直接到复杂,无所不包,涉及很多内容,这取决于需要和适用的威胁。虽然可能威胁对于中小型企业和大型企业通常都是一样的,但是从你企业环境以及造成影响和破坏的相对规模来看,中小型企业就被区分开了。
下面是建立灾备计划时要考虑的一些事情:
比如会发生什么情况?最可能发生的是什么情况?它会对你的业务造成怎样的影响?
国际标准
业务连续性管理体系(Business Continuity Management,简称:BCM)国际最新标准ISO 22301由国际标准化组织( ISO) 于 2012 年 5 月 15 日全新发布。作为它的前身,国际公认的由 BSI 发布的 BCM 标准 BS 25999 将于 2012 年 9 月正式被 ISO 22301 取代。
两项指标
灾备非常重要的一部分还是 IT,各种主要业务都需要信息化来支撑。在很多企业中,最开始关注运行方面风险的是 IT 部门,所以很多企业、机构都是 IT 部门主导这件事。生活在安定的环境中,大家有的时候会放松,但你看国内每一次事故,水灾、人为灾祸等,每一次的影响都不小。灾难备份宏观上来看,对国家经济、信息化建设和抵御灾难的能力都是有帮助的,需要国家的支持、推进和完善。同时,国家也应当加强规范和管理,防止产业中出现良莠不齐的情况。
据专家介绍,在灾难恢复方面,业界公认有三个目标值得努力。
①是恢复时间,企业能忍受 IT 中断多长时间;②是网络多长时间能够恢复;③是业务层面的恢复。
整个恢复过程中,最关键的衡量指标有两个;一个是 RTO;另一个是 RPO,RTO、RPO 均无限接近于 0 是所有灾备产品的终极目标。
灾备认证
中国信息安全与灾难恢复认证(CISDR)
CISDR 是中国唯一的灾备认证,是灾备技术国家工程实验室、教育部网络攻防重点实验室、中国信息安全认证中心联合推出唯一国家级认证。