中国全面启动灾难恢复体系建设
- 格式:doc
- 大小:13.00 KB
- 文档页数:1
中国保险监督管理委员会关于印发《保险业信息系统灾难恢复管理指引》的通知文章属性•【制定机关】中国保险监督管理委员会(已撤销)•【公布日期】2008.03.21•【文号】保监发[2008]20号•【施行日期】2008.03.21•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】保险正文中国保险监督管理委员会关于印发《保险业信息系统灾难恢复管理指引》的通知(保监发〔2008〕20号)各保险公司、保险资产管理公司:为加强保险信息安全基础设施建设,推进信息系统灾难恢复工作,根据《中华人民共和国保险法》和国家有关信息安全法律法规,我会制订了《保险业信息系统灾难恢复管理指引》,现印发给你们,请遵照执行。
二○○八年三月二十一日保险业信息系统灾难恢复管理指引第一章总则第一条为规范并指导我国保险业信息系统灾难恢复工作,提高防范灾难风险的能力,保障持续运营,保护客户和股东的合法权益,根据《中华人民共和国保险法》、国家信息安全法律法规及有关规定,制定本指引。
第二条保险业信息系统灾难恢复工作应坚持“统筹规划、资源共享、平战结合、等级灾备”的原则,平衡成本与风险,确保工作的有效性。
第三条本指引所称保险机构是指,经中国保险监督管理委员会(以下简称“中国保监会”)批准设立,并依法登记注册的保险公司、保险资产管理公司、外国保险公司分公司及港、澳、台地区保险公司在大陆地区的分公司。
第四条本指引所称灾难恢复为信息系统灾难恢复。
灾难恢复工作是指,为保障信息系统持续运营,防范灾难风险并减轻灾难造成的损失和不良影响而开展的一系列工作,包括:组织机构设立和职责、灾难恢复需求分析、灾难恢复策略制定、灾难备份系统实施、灾难备份中心的建设与运行维护、灾难恢复预案管理、应急响应和恢复。
本指引所称区域性灾难是指,造成所在地区或有紧密联系的邻近地区的交通、电讯、电力及其它关键基础设施受到严重破坏,关键信息网络设备毁损、重大故障或大规模人口疏散的事件,将会导致信息系统无法正常运行。
信息系统灾难备份技术综述灾备是确保数据和信息系统安全、稳定运行的一个极为重要的因素,对支撑管理起到十分重要的作用。
本文介绍了信息系统建设与灾难备份的背景,讨论了灾备系统的主要指标和基本类型,在此基础上论述了灾备系统的关键技术和实现方法,提出了灾备技术未来的发展方向和趋势。
1 背景党中央和国务院十分重视信息安全工作。
2003年,中办发[2003127号文《国家信息化领导小组关于加强信息安全保障工作的意见》,要求各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定和不断完善信息安全应急处置预案。
2004年,国家网络与信息安全协调小组办公室发12004]11号文《关于做好重要信息系统灾难备份工作的通知》。
明确指出,提高抵御灾难和重大事故的能力,减少灾难打击和重大事故造成的损失、确保重要信息系统的数据安全和作业连续性,避免引起社会重要服务功能的严重中断,保障社会经济的稳定。
2005年,国务院信息化工作办公室出台了《重要信息系统灾难恢复规划指南》,为灾难恢复工作提供了一个操作性较强的参考思路。
2007年,国家标准《信息系统灾难恢复规范》(GB/T20988—2007)正式颁布,这是灾备建设中具有里程碑意义的重要大事。
该标准对灾难备份、灾难恢复相关术语进行了规范和梳理,指明了灾难恢复工作的流程,明确了灾难恢复的等级和相关要素,制订了灾难恢复工作的主要环节及各环节具体工作等。
在2010年召开的第五届中国灾难恢复行业高层论坛上,提出了我国将全面启动灾难恢复体系建设,制定强制性灾备建设规范,完善灾备标准体系并及时出台灾难恢复服务资质管理办法,以促进政府相关部门、行业用户、企业灾难恢复保障体系的发展。
目前,许多政府部门和重要行业已经开始积极有序进行应急管理、灾难备份与恢复体系的建设工作。
近十年来,国土资源信息化建设发展十分迅猛,数据积累不断丰富,政务信息系统日渐增多,其安全性和稳定性显得愈来愈重要。
一旦发生人为或自然等突发性灾难,造成数据丢失或信息系统严重故障或瘫痪,将会直接影响到国土资源管理工作的正常运转以及一些企业和广大民众的利益。
网络安全管理员初级工习题与参考答案一、单选题(共41题,每题1分,共41分)1.()可以为现有的硬盘分区扩展容量。
A、压缩卷B、删除卷C、扩展卷正确答案:C2.设按《广西信息系统机房管理规定》要求,机房温度应保持在18℃—25℃,湿度保持在()。
接地电阻保持在0.5欧以下。
A、20%--30%B、50%--70%C、40%--60%D、30%--70%正确答案:C3.间接接触触电防护方式有()。
A、电气间距B、绝缘C、屏护D、安全接地正确答案:D4.灾难恢复预案应定期评审和修订,至少()一次。
A、每年B、半年C、三个月D、两年正确答案:A5.逻辑模型设计过程不包括()A、将概念结构转化为一般的关系模型B、对数据模型进行优化调整C、附属表设计D、以上都是正确答案:D6.南方电网公司不涉及信息系统安全保护等级第()级。
A、第三级B、第一级C、第五级D、第七级正确答案:C7.上网行为管理系统在什么模式部署时才可以使用VPN功能()。
A、路由模式B、网桥模式C、旁路模式D、以上都不可以正确答案:A8.BOOTP和DHCP都使用的是()协议来监听和接收客户请求消息。
A、IPXB、TCP/IPC、IPD、UDP正确答案:D9.在中性点直接接地的低压供电系统,将电气设备的中性线与接地装置相连称为()。
A、直接接地B、保护接地C、防雷接地D、工作接地正确答案:D10.Windows操作系统中,文件的属性是隐藏时,默认权限下查看该文件所在文件夹会发现()。
A、该文件丢失B、该文件不存在C、该文件可以被看到D、该文件无法被看到正确答案:D11.电容器中储存的能量是()。
A、电场能B、热能C、磁场能D、机械能正确答案:A12.对供电质量要求()的负载中使用的UPS是后备式。
A、较低B、最高C、不高D、较高正确答案:A13.下面无助于加强计算机安全的措施是()。
A、定期整理计算机硬盘碎片B、及时更新操作系统补丁包C、安装使用防火墙D、安装杀毒软件并及时更新病毒库正确答案:A14.1999年,我国发布的第一个信息安全等级保护的国家标准GB 17859 - 1999,提出将信息系统的安全等级划分为()个等级,并提出每个级别的安全功能要求。
灾备打造安全最后一道防线2006年以来,中国的灾难备份取得了长足的发展。
在走向实质性应用的过程中,各行业和相关企业对于灾难备份也非常重视,很多单位的灾难备份应用已经启动。
但是灾难备份在发展过程中也出现了诸多的疑问。
继“2006年中国灾难备份高层研讨会”之后,近日,由信息产业部信息化推进司指导,计世资讯主办的“2007年中国灾难备份高层研讨会”于5月30日在北京举行。
来自政府主管部门领导、业界知名专家以及知名厂商的代表共约150人,围绕“新形势下的中国灾难备份”主题进行了深入的探讨。
灾备需求愈发迫切2005年,美国4000万张信用卡信息被窃;2006年,10亿网民的人年均垃圾邮件几千封,“谍件”已被注入到80%的重要企业;2006年12月26日,“台湾海峡”地震导致6条国际通信电缆中断,严重影响了MSN、Google、Yahoo等国外网站的稳定性。
国务院信息化办公室专家曲成义研究员的一系列数据和案例充分说明了中国信息安全和灾难应急所面临的挑战。
灾难备份也正在逐步深入百姓生活,日益引起公众的注视目光。
从2006年开始,中国的股票市场加速升温,很多股民和基民在获得了不错的收益的同时,也开始逐渐遭遇连续发生的多起证券公司信息系统瘫痪的事故,而事故的起源正在于瞬间大数据量业务无法处理,从而给股民们造成了损失。
“近年来,我国的信息安全和容灾备份产业发展很快,既有国外知名公司参与,也有本土优秀企业崛起,已经形成了良好的发展势头。
但同时也要看到我国灾难备份体系基础相当薄弱,存在一系列亟待解决的问题,特别是在信息化应用程度高的一些重点行业,提高容灾备份能力更是迫在眉睫。
”信息产业部信息化推进司副司长洪京一的评述充分说明了我国灾难备份的现状和关键所在。
但是,“灾难恢复体系的特点是:灾难是一种小概率、高风险的事故,而容灾则是一种高投入、低效率的投资,在系统建设上,灾难恢复体系建设不易,维持起来更为艰难。
”曲成义指出,灾难恢复体系的这种特点,导致了决策者决心难下,维持不易的难处。
灾难恢复计划执行与优化经验在自然灾害和人为灾难发生后,灾难恢复计划的执行和优化经验至关重要。
本文将从实践经验出发,探讨在灾难恢复阶段中如何执行和优化灾难恢复计划。
一、实施灾难恢复计划灾难发生后,第一步是迅速启动灾难恢复计划。
首先要进行全面的灾情评估,明确受灾情况和灾害的影响范围。
在此基础上,制定灾难恢复计划,划分各个工作领域和任务,确定恢复重点和优先级。
同时,组织灾后救援力量,配合相关部门和社会资源,迅速开展灾害恢复工作。
在执行灾难恢复计划的过程中,要加强对各项工作的监督和协调,确保工作的有序进行。
二、灾难恢复计划的优化灾难恢复计划的执行过程中,需要不断进行优化,以适应灾后的实际情况和需求。
首先要及时总结经验,发现问题和不足之处,针对性进行调整和改进。
其次,要加强对资源的合理调配和利用,确保资源的最大化利用。
同时要强化对灾后心理援助的重视,关注受灾群众的心理状态,提供心理援助和支持。
在灾后重建规划中,要注重发展与灾害风险的关系,逐步改善灾害防范和减灾措施,提高城市规划和基础设施的抗灾能力。
三、实践经验与启示在实际的灾难恢复过程中,我们不断积累了丰富的经验,这些经验对于今后的灾难恢复工作具有重要的启示作用。
首先,要注重灾害预警和应急预案的制定和实施,加强对灾害的预防和控制。
其次,要提高对抗灾工作的组织和协调能力,加强各项救援力量和资源的整合和协同配合。
还要注重社会组织和志愿者的参与,发挥社会力量的作用,形成抗灾合力。
同时,要加强对受灾群众的关怀和救助工作,满足受灾群众的基本需求,重建受灾地区的生产生活秩序。
总之,要不断完善灾难恢复体系,提高灾后恢复的效率和抗灾的能力。
在灾难恢复计划的执行和优化中,我们需要不断总结实践经验,不断完善工作机制,形成科学的灾难恢复体系。
只有这样,我们才能更好地应对各种灾难,更有效地保护人民生命财产安全,推动灾后地区的快速恢复和发展。
中国全面启动灾难恢复体系建设
北京7月16日电(记者刘菊花)中国工业和信息化部安全协调司副司长杨春艳16日透露,中国将制定强制性的灾备建设规范,完善灾备标准体系并及时出台灾难恢复服务资质管理办法,以促进政府相关部门、行业用户、企业灾难恢复保障体系的发展。
玉树地震、南方旱灾、洪灾等自然灾难的频频发作以及近期银行、证券企业系统瘫痪事件的发生,使中国政府、企业的灾难恢复意识越来越强烈。
16日举行的第五届中国灾难恢复行业高层论坛传递出中国全面启动灾难恢复体系建设的强烈信号,中国银行、证券、保险、铁道、民航、电力、广电、电信、石油、制造业等重要行业的代表均表示,已经开始积极有序进行应急管理、灾难恢复体系的建设。
国家信息化专家咨询委员会委员曲成义认为,随着信息技术的高速发展,信息系统的用途在不断扩大,效率越来越高,受众面也越来越广,数据信息的价值已远远超过相关计算系统设备本身,成为社会生产和生活正常运行的重要内容。
然而受主、客观原因的制约,如系统自身的脆弱性和缺陷、人为破坏、自然灾害等,对信息系统来说,各种形式的灾难难以完全避免。
“灾难的发生对人民的生活、国家的政治、经济都会产生不可估量的影响,灾难恢复是防灾、减灾的核心,也是信息化社会一个不可缺少的基础安全设施。
”曲成义说。
“目前中国较多企业的灾难备份系统还处于较低层面的建设,主要从IT建设的角度考虑灾难的恢复,但灾备项目不是简单的IT投资项目,它需要伴随企业的发展进行滚动发展。
”国务院国资委办公厅信息化工作处处长王宝序认为,随着企业规模不断扩大,资本不断增长,新业务新领域开始呈现,企业出现收购与企业间购并,企业走向国际化,这些必然给企业的灾难恢复体系提出种种新挑战。
万国数据服务有限公司是中国最有经验的灾备管理服务提供商之一。
其总裁黄伟认为,中国的灾难恢复市场已进入快速发展期,国有大中型企业对灾难恢复的重视程度越来越高,中小企业的灾备建设也已经开始起步。
“中国的灾难恢复和业务连续性管理市场每年都在增加,并且逐渐跳出传统的灾难恢复领域,把IT灾难恢复与风险控制联系起来。
可以肯定,关系国计民生的关键行业的灾难恢复建设将会呈现爆发式增长。
”
当前,中国重要信息系统的灾难恢复大都采用自建自用的方式,一方面由于认识或能力不足,无法实现“应备皆备”,另一方面也导致灾难恢复中心过于集中在珠江三角和华东等经济发达地区,地域分布不合理。
此外,中国已建立的灾难恢复系统,存在着监控分析、故障诊断、自动化程度不高等问题。
“中国必须加强跨部门跨行业的协调,避免资源浪费,更好地维护国家信息安全。
灾难恢复应对的是高风险、小概率事件,现实一再教育我们,应对灾难不能存在侥幸心理。
”曲成义说。
中国发改委高技术产业司有关负责人表示,国家发改委将会同相关政府主管部门继续培育信息安全专业服务,支持数据恢复、容灾备份、安全检测、安全认证、等级保护、安全托管等领域信息安全服务能力建设。
在国家灾难恢复标准基础上,进一步完善相关体系和制度,引导产业积极健康发展。
同时,继续推进灾备系统公共服务平台建设,推动灾备外包市场发展。
此外,中国还将推进新一代绿色数据中心基础设施建设,提高灾备基础设施的抗风险能力并提升政府、企业的社会责任。
“灾难恢复是中国政府、企业信息化建设的重要内容之一,各地政府和各行业企业已给予越来越多的重视。
在政府的监督、管理、扶植和引导下,在企业自身灾备意识提升的基础上,中国的灾难恢复行业将迎来更为良好的发展环境和巨大的成长空间。
”这位负责人说。