现在的社会特别是经济社会对网络的依赖日益加深,传统的备份恢复式安全计划已经无法保证企业业务的连续运行。
业务连续性计划正是因此而生,它根据业务流程而非针对技术进行制订,有助于建立起更具统筹能力的安全管理制度。据Gartner Group的调查结果显示,如果企业的大型数据中心和信息基础设施停止运行10日以上,超过百分之三十的企业在一个季度内倒闭,而接近90%的企业在一年内倒闭。
这些数据说明了保证业务连续有效的运行对企业来说是多么重要,同时也可以看出企业花费大量的资金于业务连续性计划最核心的原因。
Taizhou
BEIJING, July 15 (Xinhua correspondent correspondent Cao Hongbing Yuan cool) recently, in Taizhou, Zhejiang Xianju, a young man because his girlfriend in love with cohabitation disputes,Sixty old man hacked his wife to household chores, irrational, crazy girlfriend, 18 to the chopper and chopped knife, the heart of remorse, called the police call 110, then take a small hammer struck his head want to commit suicide unsuccessfully, in the screams of others in the jump from the third floor balcony It is reported that the man detained had been monitored, but fortunately injured woman out of danger
murder sent shock residential building
the accident occurred, according to a district residents, the incident, he Internet access at home, the house had heard the incident came a burst of broken glass sound,newport cigarettes 100's, he saw from their own balcony, a young man clutching his bleeding left hand, and the panic of two young women came out from the corridor,newport cigarettes menthol, shouting his mouth: fast alarm! Fast alarm!
5 minutes or so,Tourists complain about your meal Restaurant employees were, he saw ambulances and police cars rapidly approaching, and then he saw a man Manlianshixue screams of the crowd from the balcony of # 301 and jumped down The injured man was rushed to the police arrangements for the vehicle quickly taken to hospital, he saw the police and emergency personnel under the lift upstairs, a young woman, the woman was 20 years old, covered with blood, chest bandaged with gauze, bloody gauze has been infiltrated
roommate to discourage left hand cut
waving a kitchen knife after him came in, I stopped him, he would move my arm slashed, slit six or seven pin it! this man is crazy! Friends of Mr Yang still feel scared
and his girlfriend and fellow villagers,marlboro cigarettes red, Mr Yang did not dare to discourage forward, with his girlfriend two quickly ran down the stairs
man committed suicide after the attack
day of the incident more than 5 pm, in the emergency room door, the suspects face beard Jiangmou hands, head and clothes stained with blood, lying frame in first aid, medical treatment through the dressing, the mood has been somewhat quiet
looks like he looked very upset, mouth and muttered: department because of his own with a small hammer after the stitches, life is without problems, but the future is bound to leave a lot of inconvenience to daily life
changes, and often hide many things
one said
afternoon, two of his small room, Jiangmou final preparation and to talk about a certain result, but a reminder to his home to a decidedly attitude of anger stirred the hearts of Jiangmou
Take a small hammer to his head to hit, with her cell phone to call 110 the police, police heard the sound, I jump off the upstairs
It is understood that a suspect surnamed Jiang, 26-year-old, is from Sichuan Named to the wounded woman, 20 years old, Hunan Hengyang people They love has been more than a year,Mother and children 2 months abetting robbery with a knife from 4, the relationship between the two has been the consent of both parents At present, the injured woman out of danger, Jiangmou monitored detention, the case is still under review (End)
虚拟化的好处是无可争辩的。虚拟化在许多不同的领域有巨大的运营效率。但是,虚拟化不是万灵药。提供高可用性或者灾难恢复以满足现代的每周7天每天24小时的运营需求意味着了解你的全部风险点,并且围绕这些风险进行设计。虚拟化不能免费提供业务持续性。但是,正如Neverfail公司负责企业开发的高级副总裁Andrew Barnes指出的那样,通过利用正确的工具和经营设计你的虚拟环境,你将能够更方便地以企业能够接受的成本提高取胜的机会。 作为最近的一种颠覆性的技术,虚拟化正在推动着大型和小型IT机构的变化。那么,这些变化发展得够远吗只要企业依靠IT,人们就会一直担心基础的系统组件故障和运行中断。 当然,最大的担心一直是丢失重要的业务数据。这种担心催生了目前高级的数据恢复解决方案。虚拟化能够为保证业务持续性增加巨大的价值。但是,这不是仅仅依靠虚拟化本身。重要的是要考虑物理和虚拟的结合以便为你的企业确定一个最佳的整体方法。 业内权威对于灾难恢复谈了许多观点。“恢复管理”或者“可恢复性”是当前时髦的词汇。这个对重点的小转变忽略了一个关键的事实:恢复是对故障做出的反应。在恢复完成的时候,破坏已经完成了。生产率已经遭到了打击,通讯已经中断,业务已经遭到损失。无论你要采取什么方法,这个方法在企业领域都是越来越重要的,重要的系统需要连续不断的可用性。这就意味着每周7天每天24小时为客户、合作伙伴和员工提供运营服务,无论他们在世界的什么地方。 制定一个提供重要业务系统的连续不断的可用性的战略应该超越使用老式的备份和数据保护原则。把虚拟化、自动化和应用程序监视与复制等技术结合在前一起以保证业务加快把虚拟化的价值应用到远远超出服务器房间以外的地方。 解决关机时间的真正原因 让我们面对这个问题:虽然真正的灾害的可能性显然是存在的,但是,实际上,一个业务灾难的原因更可能是设施的故障、应用软件故障或者IT故障,而不是洪水、飓风、地震或者恐怖主义分析袭击。 以数据库为例,服务器房冷却设备故障造成数据库关机一天时间能够给企业带来销售收入、生产率和声誉等方面的灾难。另外,由于不合时宜地使用补丁造成的应用程序故障对于可用性的威胁比物理服务器故障造成的威胁还要大。无论在什么地方部署重要业务应用程序,关机时间的威胁都来自于许多方面。提供正确的基础设施解决这些威胁对于最终的成功与失败是有很大差别的。 虚拟化和应用程序可用性仍待提高 大多数虚拟化厂商的可用性解决方案首先都通过使用平台高可用性设施解决整个主机的容错功能。虽然这些做法可防止物理服务器的故障,但是,这些做法忽略了这个事实:虚拟机中的应用程序故障更可能造成业务的停止。检查虚拟机中的应用程序故障的设施还不存在。可能出现“蓝屏的”虚拟机的情况使这个确定更复杂了。 另一个没有经常讨论的方面是这种新的或者更新的基础设施要达到高可用性和业务持续性。从预算的角度看,这个目标在当前的经济气候中是很难实现的。基于虚拟化平台的容错依赖于贡献的存储。共享的存储也容易出现故障。这种方法还依赖于这个前提:被保护的应用程序允许在一个虚拟环境中运行,尽管许多管理员仍对虚拟环境中的内存、处理器和输入/输出要求持怀疑态度。 因此,在虚拟化带来进步的同时,仅仅通过虚拟化提供连续不断的可用性的能力还有很长的路要走。
第五十条 商业银行应根据自身业务的性质、规模和复杂程度制定适当的业务连续性规划,以确保在出现无法预见的中断时,系统仍能持续运行并提供服务;定期对规划进行更新和演练,以保证其有效性。
第五十一条 商业银行应评估因意外事件导致其业务运行中断的可能性及其影响,包括评估可能由下述原因导致的破坏:
(一) 内外部资源的故障或缺失(如人员、系统或其他资产)。
(二) 信息丢失或受损。
(三) 外部事件(如战争、地震或台风等)。
第五十二条 商业银行应采取系统恢复和双机热备处理等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响。
第五十三条 商业银行应建立维持其运营连续性策略的文档,并制定对策略的充分性和有效性进行检查和沟通的计划。其中包括:
(一)规范的业务连续性计划,明确降低短期、中期和长期中断所造成影响的措施,包括但不限于:
1.资源需求(如人员、系统和其他资产)以及获取资源的方式。
2.运行恢复的优先顺序。
3.与内部各部门及外部相关各方(尤其是监管机构、客户和媒体等)的沟通安排。
(二)更新实施业务连续性计划的流程及相关联系信息。
(三)验证受中断影响的信息完整性的步骤。
(四)当商业银行的业务或风险状况发生变化时,对本条(一)到(三)进行审核并升级。
第五十四条 商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认。
业务连续性规划要注意:
(1)与业务相关的风险因素的识别、分析、评估过程必须准确;
(2)建立业务风险处置机构,规定职责;
(3)业务连续性计划应该符合实际,即:
计划内容应包括第(1)的所有的识别的风险,且每个风险的处置措施(计划)必须合理的、可行的。
(4)业务连续性计划应定期评估,要明确评估的方法(如:演练、监测、数据分析等),及时进行修正。
业务连续性项目中最重要的活动之一就是规划并执行业务连续性计划演练。
定期执行一个或多个演练是业务连续性管理系统(BCMS)的一个关键组成部分。演练应该计划周全并且要与其他BCMS活动相结合,如计划更新、应急小组训练、政策审查和审计、业务影响分析(BIA)、风险评估以及宣传方案等。
规划一个业务连续性演练时,记住以下几点最为重要:
首先,明确规定演练内容,比如,是演练整个计划,还是该计划的一部分(比如事件响应步骤或疏散)。
其次,确保执行测试的地点远离任何干扰,并且尽量要求参加演练的人员关闭移动设备,以便大家能够集中精力演练。如果有可能,可以选择远离办公地点且不太显眼的地方执行演练。如果没有条件,最好是把演练安排在正常工作时间以外或是周末。
第三,考虑邀请演练开发者除外的人员和其它部门(IT、运营、风险管理、人力资源、法律,质量管理与内部审计等)的代表参加演练,但这不是强制要求。这样做才能确保有“合适的”人参加演练。这就意味着要邀请一些在保护公司方面利害攸关的人员。另外,通常要避免邀请高级管理人员,因为高级管理人员的过多参与(比如力图掌控真个演练过程)有可能影响其他参与者发表意见。
第四,我们并不追求“成功的”演练。因为一个成功的演练也并不意味着该BC计划很完美、应急小组准备很充分或者员工响应工作做得好。我们最好是能即时找出演练的缺陷和支援方案的漏洞,而不是在事后(比如发生故障)才发现,那时这些漏洞可能已经导致了严重后果。
另外,还要安排专门人员进行计时与记录,以便为每一次演练都做好记录。从审计的角度,以及对于由政府部门审查的银行或公司、某些制药公司以及美国食品及药物管理局(FDA)等受监管的机构来说,这很重要。而且,这对所有演练来说都是一个好习惯。
除了安排好的演练外,还应该考虑实施突发演练,尽管通常它不是一项优先考虑的事情。但这也许是判断你的应急小组是否对一个威胁事件做好充分准备的最好方法。但是如果你的突发演练会影响到其他部门,比如IT或者行政时,建议做一些提前规划(例如警告)。如果其他部门(比如IT部门)也已经安排了演练的话,那你最好是把演练安排到其它时间。当然,在现实生活中,发生灾难前是不会有预警的。
周密规划和执行的BC演练是公司保持成功的重要投资。掌握定期安排演练方面的知识也可以提高公司的声誉和竞争地位,尤其是现在越来越多的公司需要获得潜在厂商/合作伙伴的业务连续性和灾难恢复活动方面的数据。
就是指支持企业业务运营的一整套信息系统的架构,完整的IT架构应该包括:1、各业务应用系统,比如PDM、SCM、CRM等2、各管理应用系统,比如OA、ERP、HR等3、支持与运行上述各应用系统的中间件软件、数据库软件、 *** 作系统等4、上述各软件系统运行的硬件设施,比如服务器、存储设备等5、支持上述系统被正常访问的各种网络设备、机房环境设施等6、保障上述软硬件系统安全运行的安全设施,包括各种软硬件级别的防火墙、防病毒、防攻击工具,安保措施、供电保障等7、保障上述所有设备与措施正常运转运营的一整套IT组织与IT管控体系
以上就是关于业务连续性计划的业务连续性计划的重要性全部的内容,包括:业务连续性计划的业务连续性计划的重要性、商业银行 业务连续性 管理战略计划怎么制定啊、如何保证系统高可用业务连续性等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)