机房360认为一个成功的灾备系统能够帮助企业防御风险,实现建设目标,但是一个失败的灾备系统就会成为企业的沉重包袱,有“灾”而无“备”。
尤其是国内和国际的一系列安全事件和自然灾害频发的现实,使得人们再也不能对于企业自身的命脉---数据和连续运行能力无动于衷。信息系统的安全受到的威胁自然会导致“维稳”的努力受到威胁,而此后必然会传导到外部和社会,信息化系统灾难导致的严重后果不可小视。建设一个能够有效防范各种灾难威胁的信息化系统对于社会的和谐和稳定以及避免群体事件的发生都将是一个功在千秋的举措。
灾难的防御范围,常规上大家重点考虑一些硬灾难,包括服务器、存储等硬件设备损坏造成的宕机;地震、火灾、机房进水等造成的机房失效,也有空调损坏、多站供电断电等意外;甚至当瘟疫蔓延时机房无法进入等极端情况。但是,往往事与愿违,当很多人们着手开始甚至于花费了巨额成本完成了各种目标的灾难防御体系的建设之后,却出现了“有灾无备”,对灾难不免疫的不良后果,其投资损耗和社会影响都难以估算。近期,国内出现了典型的类似事例,例如一些企业在建设灾备系统之后,甚至于通过了国家有关部门的《内控规范》和《应急预案》演练之后,仍然发生了难以预料的灾难后果,往往一个小小的故障就可以导致长时间的业务停顿,令人对于应急响应体系的建设标准产生了疑问,更不要谈启动灾备中心运行业务,那似乎成了很多人的摆设,问题出在了哪?
养兵千日用兵一时,缺乏有效性的灾备系统其后果难以预料,不仅达不到保障运行和灾难防范的目标,其自身对于业务系统的影响也开始产生副作用。近年来,许多行业的灾备体系的规划者们都在向笔者询问,如何建立灾备体系?到底是灾备技术路线重要还是灾备流程的严密组织重要?如何选择适合的灾备技术路线?灾备建设就是简单的建设一个异地灾备中心吗?
首先,灾备系统的有效性问题涉及到灾备建设的实际目标和符合目标的灾备技术路线,其次,认识灾备系统的有效性问题人们必须领悟到一个更深层次的道理:灾备系统的建设要求灾难防御全方位,不能只防小概率的自然灾害,更要防止概率大的设备故障和逻辑故障,严密的多方位防护网才是取胜之道。具体来说,机房360认为建设一个永不失灵的灾难防御体系,需要踏踏实实地进行以下四个环节的研究:
1、防御灾难的目标要细化
不能仅笼统的说大灾防御,而对于各种设备和网络的易发事故却缺少针对性,甚至于认为备份系统就已经完成了这类防御目标,这只能说继续走着传统失灵的众多灾备建设的老路。在一些传统的早期灾备系统建设中,的的确确只有大灾的应急机制,而根本没有把频发的故障列入防御目标,这本身已经造成了我国许多灾备建设的资金浪费,导致必须推到重建灾备系统,或者重复投资建立更高级的防护体系。在信息系统的安全事故中,比较容易导致灾备体系不作为的事故往往是:数据库系统瘫痪无法运行、数据文件损坏或者丢失、存储设备故障等等,在我国,已经有多个企业领教了这类故障的破坏力。
2、建设分层次的恢复体系
以往,人们往往认为,建设异地灾备中心,就是什么故障都在异地运行或者恢复。这着实是一个特大的误区。人们必须知道,异地灾备中心,其建设宗旨只能是大灾的防御,启用异地灾备中心,不仅要经过严格的业务连续性流程的审核(例如预警机制和宣告机制),而且要动用大量的灾备中心处理人员,数据向生产中心的恢复也是复杂而漫长的过程……
更多详情请见:
阅读(600) | 评论(0) | 转发(0) |