




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
應(yīng)急響應(yīng)與災(zāi)難恢復(fù)培訓(xùn)機(jī)構(gòu)名稱講師姓名版本:3.0發(fā)布日期:2014-12-1生效日期:2015-1-1應(yīng)急響應(yīng)與災(zāi)難恢復(fù)培訓(xùn)機(jī)構(gòu)名稱版本:3.0課程內(nèi)容2知識體知識域知識子域應(yīng)急響應(yīng)與災(zāi)難恢復(fù)信息系統(tǒng)災(zāi)難恢復(fù)災(zāi)難恢復(fù)概況信息安全應(yīng)急響應(yīng)管理過程信息安全事件分類分級災(zāi)難恢復(fù)管理過程應(yīng)急響應(yīng)概況計算機(jī)取證災(zāi)難恢復(fù)相關(guān)技術(shù)災(zāi)難恢復(fù)能力備份技術(shù)備用場所課程內(nèi)容2知識體知識域知識子域應(yīng)急響應(yīng)與災(zāi)難恢復(fù)信息系統(tǒng)災(zāi)難知識域:應(yīng)急響應(yīng)概況知識子域:信息安全事件分類分級理解信息安全事件和應(yīng)急響應(yīng)的基本概念了解國際和我國的信息安全應(yīng)急響應(yīng)組織了解我國信息安全事件應(yīng)急響應(yīng)工作的進(jìn)展情況、政策要求和相關(guān)標(biāo)準(zhǔn)理解我國信息安全事件分類、分級方法3知識域:應(yīng)急響應(yīng)概況知識子域:信息安全事件分類分級3基本概念4GB/T24363-2009信息安全應(yīng)急響應(yīng)計劃規(guī)范信息安全事件
由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內(nèi)發(fā)生對社會造成負(fù)面影響的事件應(yīng)急響應(yīng)
組織為了應(yīng)對突發(fā)/重大信息安全事件的發(fā)生所做的準(zhǔn)備,以及在事件發(fā)生后所采取的措施基本概念4GB/T24363-2009信息安全應(yīng)急響應(yīng)計5GB/Z20985-2007信息安全事件管理指南信息安全事件響應(yīng)組
由組織中具備適當(dāng)技能且可信的成員組成的一個小組,負(fù)責(zé)處理與信息安全事件相關(guān)的全部工作,有時小組可能有外部專家加入CERT計算機(jī)應(yīng)急響應(yīng)組國際或國家公認(rèn)的計算機(jī)應(yīng)急響應(yīng)組織
基本概念5GB/Z20985-2007信息安全事件管理指南基本概國際信息安全應(yīng)急響應(yīng)組織6美國計算機(jī)緊急事件響應(yīng)小組協(xié)調(diào)中心(ComputerEmergencyResponseTeam/CoordinationCenter,CERT/CC)事件響應(yīng)與安全組織論壇(ForumofIncidentResponseandSecurityTeams,FIRST)
亞太地區(qū)計算機(jī)應(yīng)急響應(yīng)組(AsiaPacificComputerEmergencyResponseTeam,APCERT)
歐洲計算機(jī)網(wǎng)絡(luò)研究教育協(xié)會(Trans-EuropeanResearchandEducationNetworkingAssociation,TERENA)
國際信息安全應(yīng)急響應(yīng)組織6美國計算機(jī)緊急事件響應(yīng)小組協(xié)調(diào)中心我國信息安全應(yīng)急響應(yīng)組織7國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(NationalComputernetworkEmergencyResponsetechnicalTeam/CoordinationCenterofChina,CNCERT/CC)中國教育和科研計算機(jī)網(wǎng)緊急響應(yīng)組(ChinaEducationandResearchNetworkComputerEmergencyResponseTeam,CCERT)
國家計算機(jī)病毒應(yīng)急處理中心
國家計算機(jī)網(wǎng)絡(luò)入侵防范中心國家863計劃反計算機(jī)入侵和防病毒研究中心我國信息安全應(yīng)急響應(yīng)組織7國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心應(yīng)急響應(yīng)組織的一般構(gòu)成8應(yīng)急響應(yīng)組織的一般構(gòu)成8國家政策要求和相關(guān)標(biāo)準(zhǔn)9《關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)『2003』27號文)指出:“信息安全保障工作的要點(diǎn)在于,實行信息安全等級保護(hù)制度,建設(shè)基于密碼技術(shù)的網(wǎng)絡(luò)信任體系,建設(shè)信息安全監(jiān)控體系,重視信息安全應(yīng)急處理工作,推動信息安全技術(shù)研發(fā)與產(chǎn)業(yè)發(fā)展,建設(shè)信息安全法制與標(biāo)準(zhǔn)”
GB/T24363-2009
《信息安全應(yīng)急響應(yīng)計劃規(guī)范》GB/T20988-2007《信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》GB/Z20985-2007《信息安全事件管理指南》GB/Z20986-2007《信息安全事件分類分級指南》國家政策要求和相關(guān)標(biāo)準(zhǔn)9《關(guān)于加強(qiáng)信息安全保障工作的意見》(我國信息安全事件分類方法10GB/Z20986-2007《信息安全事件分級分類指南》7個基本類別有害程序事件:病毒、蠕蟲、木馬等網(wǎng)絡(luò)攻擊事件:DOS、后門攻擊、掃描、釣魚等信息破壞事件:信息被篡改、假冒、竊取等信息內(nèi)容安全事件:危害國家安全、社會穩(wěn)定等設(shè)備設(shè)施故障:軟硬件自身故障和人為非技術(shù)破壞等災(zāi)害性事件:自然災(zāi)害、戰(zhàn)爭等其他信息安全事件:不能歸為以上6個類別的事件我國信息安全事件分類方法10GB/Z20986-2007《我國信息安全事件分級方法11分級要素GB/Z20986-2007《信息安全事件分級分類指南》系統(tǒng)損失社會影響信息系統(tǒng)的重要程度我國信息安全事件分級方法11分級要素GB/Z20986-我國信息安全事件分級方法GB/Z2098612特別重大事件是指能夠?qū)е绿貏e嚴(yán)重影響或破壞的信息安全事件,包括以下情況:
會使特別重要信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失
產(chǎn)生特別重大的社會影響
重大事件是指能夠?qū)е聡?yán)重影響或破壞的信息安全事件,包括以下情況:
會使特別重要信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失、或使重要信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失產(chǎn)生重大的社會影響較大事件是指能夠?qū)е聡?yán)重影響或破壞的信息安全事件,包括以下情況:會使特別重要信息系統(tǒng)遭受較大的系統(tǒng)損失、或使重要信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,一般信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失產(chǎn)生較大的社會影響一般事件是指不滿足以上條件的信息安全事件,包括以下情況:
會使特別重要信息系統(tǒng)遭受較小的系統(tǒng)損失、或使重要信息系統(tǒng)遭受較大的系統(tǒng)損失,一般信息系統(tǒng)遭受嚴(yán)重或嚴(yán)重以下級別的系統(tǒng)損失產(chǎn)生一般的社會影響特別重大事件重大事件較大事件一般事件1級2級3級4級我國信息安全事件分級方法GB/Z2098612特別重大事知識域:應(yīng)急響應(yīng)概況知識子域:信息安全應(yīng)急響應(yīng)管理過程掌握信息安全應(yīng)急響應(yīng)階段方法論掌握準(zhǔn)備、檢測、遏制、根除等應(yīng)急響應(yīng)階段的主要工作內(nèi)容掌握信息安全應(yīng)急響應(yīng)計劃編制方法13知識域:應(yīng)急響應(yīng)概況知識子域:信息安全應(yīng)急響應(yīng)管理過程13應(yīng)急響應(yīng)六階段14第一階段:準(zhǔn)備——讓我們嚴(yán)陣以待第二階段:檢測——對情況綜合判斷第三階段:遏制——制止事態(tài)的擴(kuò)大第四階段:根除——徹底的補(bǔ)救措施第五階段:恢復(fù)——系統(tǒng)恢復(fù)常態(tài)第六階段:跟蹤總結(jié)——還會有第二次嗎應(yīng)急響應(yīng)六階段14第一階段:準(zhǔn)備——讓我們嚴(yán)陣以待第一階段—準(zhǔn)備15預(yù)防為主微觀確定重要資產(chǎn)和風(fēng)險,實施針對風(fēng)險的防護(hù)措施編制和管理應(yīng)急響應(yīng)計劃建立和訓(xùn)練應(yīng)急響應(yīng)組織準(zhǔn)備相關(guān)的資源人力資源、財力資源、物質(zhì)資源、技術(shù)資源、社會關(guān)系資源宏觀建立協(xié)作體系和應(yīng)急制度建立信息溝通渠道和通報機(jī)制如有條件,建立數(shù)據(jù)匯總分析的體系和能力有關(guān)法律法規(guī)的制定準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第一階段—準(zhǔn)備15預(yù)防為主準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)編制和管理應(yīng)急響應(yīng)計劃16應(yīng)急響應(yīng)計劃,是指在突發(fā)/重大信息安全事件后對包括計算機(jī)運(yùn)行在內(nèi)的業(yè)務(wù)運(yùn)行進(jìn)行維持或恢復(fù)的策略和規(guī)程應(yīng)急響應(yīng)計劃的制定是一個周而復(fù)始、持續(xù)改進(jìn)的過程,包含以下幾個階段(1)應(yīng)急響應(yīng)需求分析和應(yīng)急響應(yīng)策略的確定(2)編制應(yīng)急響應(yīng)計劃文檔(3)應(yīng)急響應(yīng)計劃的測試、培訓(xùn)、演練和維護(hù)應(yīng)急響應(yīng)計劃主要內(nèi)容總則、角色及職責(zé)、預(yù)防和預(yù)警機(jī)制、應(yīng)急響應(yīng)流程、應(yīng)急響應(yīng)保障措施、附件編制和管理應(yīng)急響應(yīng)計劃16應(yīng)急響應(yīng)計劃,是指在突發(fā)/重大信息第二階段—檢測17檢測事件、確定事件性質(zhì)和處理人微觀進(jìn)行監(jiān)測、報告及信息收集確定事件類別和級別指定事件處理人,進(jìn)行初步響應(yīng)評估事件的影響范圍事件通告(信息通報、信息上報、信息披露)宏觀:通過匯總,確定是否發(fā)生了全網(wǎng)的大規(guī)模事件確定應(yīng)急等級,以決定啟動哪一級應(yīng)急方案準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第二階段—檢測17檢測事件、確定事件性質(zhì)和處理人準(zhǔn)備檢測第三階段—遏制18限制事件影響的范圍、損失微觀啟動應(yīng)急響應(yīng)計劃確定適當(dāng)?shù)捻憫?yīng)方式實施遏制行動要求用戶按應(yīng)急行為規(guī)范要求配合遏制工作宏觀確保封鎖方法對各網(wǎng)業(yè)務(wù)影響最小通過協(xié)調(diào)爭取各網(wǎng)一致行動,實施隔離匯總數(shù)據(jù),估算損失和隔離效果準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第三階段—遏制18限制事件影響的范圍、損失準(zhǔn)備檢測遏制根第四階段—根除19長期的補(bǔ)救措施微觀詳細(xì)分析,確定原因?qū)嵤└胧蚝暧^加強(qiáng)宣傳,公布危害性和解決辦法,呼吁用戶解決終端的問題加強(qiáng)檢測工作,發(fā)現(xiàn)和清理行業(yè)與重點(diǎn)部門的問題準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第四階段—根除19長期的補(bǔ)救措施準(zhǔn)備檢測遏制根除恢復(fù)跟蹤第五階段—恢復(fù)20微觀根據(jù)破壞程度決定是在原系統(tǒng)還是備份系統(tǒng)中恢復(fù)按恢復(fù)優(yōu)先順序恢復(fù)系統(tǒng)和業(yè)務(wù)運(yùn)行可能需要執(zhí)行以下事務(wù)性步驟和技術(shù)性恢復(fù)操作獲得訪問相關(guān)區(qū)域和資源的授權(quán)獲取備份介質(zhì)等相關(guān)資源恢復(fù)系統(tǒng)數(shù)據(jù)啟用備份系統(tǒng)重建主系統(tǒng)宏觀持續(xù)匯總分析,判斷遏制、根除效果通過匯總分析的結(jié)果判斷仍然受影響的終端的規(guī)模適當(dāng)時解除封鎖措施準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第五階段—恢復(fù)20微觀準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第六階段—跟蹤總結(jié)21關(guān)注系統(tǒng)恢復(fù)以后的安全狀況,記錄跟蹤結(jié)果評估損失、響應(yīng)措施效果分析和總結(jié)經(jīng)驗、教訓(xùn)重新評估和修改安全策略、措施和應(yīng)急響應(yīng)計劃對進(jìn)入司法程序的事件,進(jìn)行進(jìn)一步調(diào)查,打擊違法犯罪活動編制并提交應(yīng)急響應(yīng)報告處理人時間和時段地點(diǎn)工作量準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)事件的類類別、級別對事件的處置情況損失經(jīng)驗、教訓(xùn)第六階段—跟蹤總結(jié)21關(guān)注系統(tǒng)恢復(fù)以后的安全狀況,記錄跟知識域:應(yīng)急響應(yīng)概況知識子域:計算機(jī)取證了解計算機(jī)取證的概念和目的了解計算機(jī)取證的基本步驟22知識域:應(yīng)急響應(yīng)概況知識子域:計算機(jī)取證22計算機(jī)取證的概念、目的、原則計算機(jī)取證使用先進(jìn)的技術(shù)和工具,按照標(biāo)準(zhǔn)規(guī)程全面地檢查計算機(jī)系統(tǒng),以提取和保護(hù)有關(guān)計算機(jī)犯罪的相關(guān)證據(jù)的活動提取和保護(hù)的是電子證據(jù),相關(guān)工作主要圍繞兩個方面進(jìn)行:證據(jù)的獲取和證據(jù)的分析目的查找肇事者、推斷犯罪過程、判斷受害者損失程度、提供法律支持原則合法原則、充分授權(quán)原則、優(yōu)先保護(hù)證據(jù)原則、全程監(jiān)督原則23計算機(jī)取證的概念、目的、原則計算機(jī)取證23計算機(jī)取證的步驟24準(zhǔn)備保護(hù)提取分析提交計算機(jī)取證的步驟24準(zhǔn)備保護(hù)提取分析提交計算機(jī)取證-準(zhǔn)備獲取授權(quán)取證工作獲得明確的授權(quán)(授權(quán)書)目標(biāo)明確對取證的目的有清晰的認(rèn)識工具準(zhǔn)備對取證環(huán)境的了解及需要準(zhǔn)備的工具軟件準(zhǔn)備對取證的軟件進(jìn)行過有效的驗證介質(zhì)準(zhǔn)備確保有符合要求的干凈的介質(zhì)可用于取證25計算機(jī)取證-準(zhǔn)備獲取授權(quán)25計算機(jī)取證-保護(hù)保證數(shù)據(jù)安全性制作磁盤映像——不在原始磁盤上操作保證數(shù)據(jù)完整性取證中不使用可能破壞完整性的操作第三方監(jiān)督所有操作都有第三方在場監(jiān)督26計算機(jī)取證-保護(hù)保證數(shù)據(jù)安全性26計算機(jī)取證-提取27優(yōu)先提取易消失的證據(jù)內(nèi)存信息、系統(tǒng)進(jìn)程、網(wǎng)絡(luò)連接信息、路由信息、臨時文件、緩存文件系統(tǒng)數(shù)據(jù)恢復(fù)、隱藏文件、加密文件、系統(tǒng)日志應(yīng)用系統(tǒng)系統(tǒng)日志計算機(jī)取證-提取27優(yōu)先提取易消失的證據(jù)計算機(jī)取證-分析及提交證據(jù)在什么地方?日志、刪除的文件、臨時文件、緩存從證據(jù)中能發(fā)現(xiàn)什么?如何關(guān)聯(lián)證據(jù)?電子取證提交必須與現(xiàn)實取證結(jié)合,文檔化很重要28計算機(jī)取證-分析及提交證據(jù)在什么地方?28知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)概況了解災(zāi)難恢復(fù)的歷史和背景、進(jìn)展情況、政策要求和相關(guān)標(biāo)準(zhǔn)理解業(yè)務(wù)連續(xù)性管理與災(zāi)難恢復(fù)相關(guān)的基本概念了解災(zāi)難恢復(fù)組織的一般結(jié)構(gòu)和職責(zé)理解組織應(yīng)依據(jù)自身業(yè)務(wù)特點(diǎn)制定適宜的災(zāi)難恢復(fù)戰(zhàn)略理解編制詳細(xì)準(zhǔn)確的備份策略和恢復(fù)步驟文檔是成功恢復(fù)的基礎(chǔ),理解恢復(fù)性測試的重要性29知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)概況29災(zāi)難恢復(fù)的歷史和背景20世紀(jì)90年代末期,開始關(guān)注數(shù)據(jù)安全,進(jìn)行數(shù)據(jù)的備份。但當(dāng)時,不論從災(zāi)難恢復(fù)理論水平,重視程度,從業(yè)人員數(shù)量質(zhì)量,還是技術(shù)水平方面都還很不成熟。2000年,“千年蟲”事件引發(fā)了國內(nèi)對于信息系統(tǒng)災(zāi)難的第一次集體性關(guān)注,但“9.11”事件所引起的震動真正地引起了大家對災(zāi)難恢復(fù)的關(guān)注30災(zāi)難恢復(fù)的歷史和背景20世紀(jì)90年代末期,開始關(guān)注數(shù)據(jù)安全我國災(zāi)難恢復(fù)進(jìn)展情況各行業(yè)用戶對信息安全的建設(shè)越來越重視投入呈現(xiàn)穩(wěn)定增長的態(tài)勢。但,大部分單位還沒有有效的災(zāi)難恢復(fù)策略沒有建立統(tǒng)一的業(yè)務(wù)連續(xù)管理機(jī)制隨著國內(nèi)信息化建設(shè)的不斷完善、數(shù)據(jù)大集中的開展和國家對災(zāi)難恢復(fù)工作的高度重視,越來越多的單位和部門認(rèn)識到災(zāi)難恢復(fù)的重要性和必要性,開展災(zāi)難恢復(fù)建設(shè)的時機(jī)已基本成熟一些大型行業(yè)已建設(shè)或啟動災(zāi)備中心建設(shè)31我國災(zāi)難恢復(fù)進(jìn)展情況各行業(yè)用戶對信息安全的建設(shè)越來越重視投入我國國內(nèi)災(zāi)難恢復(fù)的國家政策和標(biāo)準(zhǔn)
2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》,要求:各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定和不斷完善信息安全應(yīng)急處置預(yù)案2004年,國信辦《關(guān)于做好重要信息系統(tǒng)災(zāi)難備份工作的通知》,強(qiáng)調(diào)了“統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結(jié)合”的災(zāi)備工作原則2005年,國務(wù)院信息化辦公室《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》2007年,《信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T20988—2007)32我國國內(nèi)災(zāi)難恢復(fù)的國家政策和標(biāo)準(zhǔn)2003年,《國家信息化領(lǐng)災(zāi)難恢復(fù)相關(guān)基本概念災(zāi)難(disaster)由于人為或自然的原因,造成信息系統(tǒng)嚴(yán)重故障或癱瘓,使信息系統(tǒng)支持的業(yè)務(wù)功能停頓或服務(wù)水平不可接受、達(dá)到特定的時間的突發(fā)性事件。通常導(dǎo)致信息系統(tǒng)需要切換到災(zāi)難備份中心運(yùn)行SARS33災(zāi)難備份(backupfordisasterrecovery)為了災(zāi)難恢復(fù)而對數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)技術(shù)支持能力和運(yùn)行管理能力進(jìn)行備份的過程災(zāi)難恢復(fù)(disasterrecovery)為了將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運(yùn)行狀態(tài)、并將其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài)而設(shè)計的活動和流程災(zāi)難恢復(fù)相關(guān)基本概念災(zāi)難(disaster)SARS33災(zāi)規(guī)劃和預(yù)案(GB/T20988)災(zāi)難恢復(fù)規(guī)劃(disasterrecoveryplanning)為了減少災(zāi)難帶來的損失和保證信息系統(tǒng)所支持的關(guān)鍵業(yè)務(wù)功能在災(zāi)難發(fā)生后能及時恢復(fù)和繼續(xù)運(yùn)作所做的事前計劃和安排。災(zāi)難恢復(fù)預(yù)案(disasterrecoveryplan)定義信息系統(tǒng)災(zāi)難恢復(fù)過程中所需的任務(wù)、行動、數(shù)據(jù)和資源的文件。用于指導(dǎo)相關(guān)人員在預(yù)定的災(zāi)難恢復(fù)目標(biāo)內(nèi)恢復(fù)信息系統(tǒng)支持的關(guān)鍵業(yè)務(wù)功能。34規(guī)劃和預(yù)案(GB/T20988)災(zāi)難恢復(fù)規(guī)劃(disaBCP和BCM(GB/T20988)業(yè)務(wù)連續(xù)性規(guī)劃(BusinessContinuityPlanning,BCP)是災(zāi)難事件的預(yù)防和反應(yīng)機(jī)制,是一系列事先制定的策略和規(guī)劃,確保單位在面臨突發(fā)的災(zāi)難事件時,關(guān)鍵業(yè)務(wù)功能能持續(xù)運(yùn)作、有效的發(fā)揮作用,以保證業(yè)務(wù)的正常和連續(xù)。業(yè)務(wù)連續(xù)規(guī)劃不僅僅包括對信息系統(tǒng)的恢復(fù),而且包括關(guān)鍵業(yè)務(wù)運(yùn)作、人員及其它重要資源等的恢復(fù)和持續(xù)業(yè)務(wù)連續(xù)性管理(BusinessContinuityManagement,BCM)為保護(hù)組織的利益、聲譽(yù)、品牌和價值創(chuàng)造活動,找出對組織有潛在影響的威脅,提供建設(shè)組織有效反應(yīng)恢復(fù)能力的框架的整體管理過程。包括組織在面臨災(zāi)難時對恢復(fù)或連續(xù)性的管理,以及為保證業(yè)務(wù)連續(xù)計劃或災(zāi)難恢復(fù)預(yù)案的有效性的培訓(xùn)、演練和檢查的全部過程35BCP和BCM(GB/T20988)業(yè)務(wù)連續(xù)性規(guī)劃(BuRPO-RecoveryPointObjective,恢復(fù)點(diǎn)目標(biāo)定義:災(zāi)難發(fā)生后,系統(tǒng)和數(shù)據(jù)必須恢復(fù)到的時間點(diǎn)要求代表了當(dāng)災(zāi)難發(fā)生時允許丟失的數(shù)據(jù)量RTO-RecoveryTimeObjective,恢復(fù)時間目標(biāo)定義:災(zāi)難發(fā)生后,信息系統(tǒng)和業(yè)務(wù)功能從停頓到必須恢復(fù)的時間要求代表了企業(yè)能容忍的信息系統(tǒng)和業(yè)務(wù)功能恢復(fù)的時間恢復(fù)點(diǎn)目標(biāo)-RPO/恢復(fù)時間目標(biāo)-RTO秒分小時日周秒分小時日周恢復(fù)點(diǎn)恢復(fù)時間36RPO-RecoveryPointObjective,恢主中心與災(zāi)難備份中心、
主系統(tǒng)與災(zāi)難備份系統(tǒng)主中心(主站點(diǎn)/生產(chǎn)中心),是指主系統(tǒng)所在的數(shù)據(jù)中心災(zāi)難備份中心(備用站點(diǎn)),是指用于災(zāi)難發(fā)生后接替主系統(tǒng)進(jìn)行數(shù)據(jù)處理和支持關(guān)鍵業(yè)務(wù)功能運(yùn)作的場所,可提供災(zāi)難備份系統(tǒng)、備用的基礎(chǔ)設(shè)施和專業(yè)技術(shù)支持及運(yùn)行維護(hù)管理能力,此場所內(nèi)或周邊可提供備用的生產(chǎn)設(shè)施主系統(tǒng)(生產(chǎn)系統(tǒng)),是指正常情況下支持組織日常運(yùn)作的信息系統(tǒng)。包括主數(shù)據(jù)、主數(shù)據(jù)處理系統(tǒng)和主網(wǎng)絡(luò)災(zāi)難備份系統(tǒng),是指用于災(zāi)難恢復(fù)目的,由數(shù)據(jù)備份系統(tǒng)、備用數(shù)據(jù)處理系統(tǒng)和備用的網(wǎng)絡(luò)系統(tǒng)組成的信息系統(tǒng)37主中心與災(zāi)難備份中心、
主系統(tǒng)與災(zāi)難備份系統(tǒng)主中心(主站點(diǎn)/災(zāi)難恢復(fù)組織災(zāi)難恢復(fù)組織應(yīng)由管理、業(yè)務(wù)、技術(shù)和行政后勤等人員組成,通常會分為災(zāi)難恢復(fù)規(guī)劃領(lǐng)導(dǎo)小組、災(zāi)難恢復(fù)規(guī)劃實施組和災(zāi)難恢復(fù)規(guī)劃日常運(yùn)行組等角色可聘請外部專家協(xié)助災(zāi)難恢復(fù)規(guī)劃工作,也可委托外部機(jī)構(gòu)承擔(dān)實施組和運(yùn)行組的部分或全部工作38一般的災(zāi)難恢復(fù)組織結(jié)構(gòu)災(zāi)難恢復(fù)組織災(zāi)難恢復(fù)組織應(yīng)由管理、業(yè)務(wù)、技術(shù)和行政后勤等人員災(zāi)難恢復(fù)戰(zhàn)略合適的數(shù)據(jù)備份及恢復(fù)戰(zhàn)略是避免丟失重要數(shù)據(jù)、有效恢復(fù)和滿足業(yè)務(wù)運(yùn)營需要的保證組織應(yīng)根據(jù)自身的業(yè)務(wù)性質(zhì)、數(shù)據(jù)特點(diǎn)、信息系統(tǒng)規(guī)模、業(yè)務(wù)影響分析的結(jié)果(主要是RTO、RPO這兩個指標(biāo)),來制定適當(dāng)?shù)膫浞菁盎謴?fù)戰(zhàn)略比如,實時性業(yè)務(wù)與非實時性業(yè)務(wù)的的戰(zhàn)略應(yīng)完全不同備份及恢復(fù)戰(zhàn)略的不同,將決定組織選擇不同的存儲技術(shù)、備份技術(shù)、備用場所39災(zāi)難恢復(fù)戰(zhàn)略合適的數(shù)據(jù)備份及恢復(fù)戰(zhàn)略是避免丟失重要數(shù)據(jù)、有效備份策略和恢復(fù)步驟及測試備份、備份數(shù)據(jù)的測試,是恢復(fù)的基礎(chǔ)應(yīng)識別所有需要備份的數(shù)據(jù)項,編制諸如《備份策略和恢復(fù)步驟》的文檔,分別描述每一備份項的備份策略、詳細(xì)恢復(fù)步驟、測試要求因為不同類型的數(shù)據(jù),其特點(diǎn)不同,備份策略和恢復(fù)步驟可能完全不同恢復(fù)步驟應(yīng)足夠詳細(xì)40備份策略和恢復(fù)步驟及測試備份、備份數(shù)據(jù)的測試,是恢復(fù)的基礎(chǔ)4知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)管理過程掌握災(zāi)難恢復(fù)管理工作的主要內(nèi)容掌握災(zāi)難恢復(fù)規(guī)劃過程:災(zāi)難恢復(fù)需求分析、災(zāi)難恢復(fù)策略制定、災(zāi)難恢復(fù)策略實現(xiàn)、災(zāi)難恢復(fù)預(yù)案制定和管理理解同城和異地災(zāi)難備份中心的優(yōu)缺點(diǎn)41知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)管理過程41災(zāi)難恢復(fù)管理工作的主要內(nèi)容災(zāi)難恢復(fù)規(guī)劃災(zāi)難備份中心的日常運(yùn)行災(zāi)難發(fā)生后的應(yīng)急響應(yīng)關(guān)鍵業(yè)務(wù)功能在災(zāi)難備份中心的恢復(fù)和運(yùn)行主系統(tǒng)的災(zāi)后重建災(zāi)難恢復(fù)的外部協(xié)作災(zāi)難恢復(fù)的審計和備案42災(zāi)難恢復(fù)管理工作的主要內(nèi)容災(zāi)難恢復(fù)規(guī)劃42災(zāi)難恢復(fù)規(guī)劃災(zāi)難恢復(fù)規(guī)劃:是一個周而復(fù)始的、持續(xù)改進(jìn)的過程,包含以下四個階段災(zāi)難恢復(fù)需求分析災(zāi)難恢復(fù)策略制定災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難恢復(fù)預(yù)案的制定和管理43災(zāi)難恢復(fù)規(guī)劃災(zāi)難恢復(fù)規(guī)劃:是一個周而復(fù)始的、持續(xù)改進(jìn)的過程,災(zāi)難恢復(fù)規(guī)劃管理過程業(yè)務(wù)影響分析制定災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難恢復(fù)策略災(zāi)難恢復(fù)預(yù)案的制定、落實和管理分析業(yè)務(wù)功能和相關(guān)資源配置評估中斷影響確定災(zāi)難恢復(fù)資源獲取方式確定對災(zāi)難恢復(fù)資源的要求選擇和建設(shè)災(zāi)難備份中心實現(xiàn)災(zāi)難備份系統(tǒng)技術(shù)方案實現(xiàn)專業(yè)技術(shù)支持能力實現(xiàn)運(yùn)行維護(hù)管理能力制定災(zāi)難恢復(fù)預(yù)案教育、培訓(xùn)和演練災(zāi)難恢復(fù)預(yù)案更新維護(hù)災(zāi)難恢復(fù)預(yù)案風(fēng)險分析標(biāo)識資產(chǎn)標(biāo)識威脅標(biāo)識脆弱性標(biāo)識現(xiàn)有控制分析風(fēng)險災(zāi)難恢復(fù)需求分析災(zāi)難恢復(fù)策略制定災(zāi)難恢復(fù)預(yù)案制定和管理災(zāi)難恢復(fù)策略實現(xiàn)確定災(zāi)難恢復(fù)目標(biāo)確定關(guān)鍵業(yè)務(wù)及恢復(fù)優(yōu)先順序確定RTO/RPO44災(zāi)難恢復(fù)規(guī)劃管理過程業(yè)務(wù)影響制定災(zāi)難實現(xiàn)災(zāi)難恢復(fù)策略災(zāi)難恢復(fù)1.災(zāi)難恢復(fù)需求分析風(fēng)險分析業(yè)務(wù)影響分析(BIA)確定災(zāi)難恢復(fù)目標(biāo)45恢復(fù)時間1.災(zāi)難恢復(fù)需求分析風(fēng)險分析45恢復(fù)時間明確關(guān)鍵業(yè)務(wù)功能和支持關(guān)鍵業(yè)務(wù)功能的關(guān)鍵應(yīng)用系統(tǒng)明確系統(tǒng)中斷對業(yè)務(wù)的損失和影響明確各業(yè)務(wù)系統(tǒng)的恢復(fù)目標(biāo)和內(nèi)外部依賴關(guān)系確定各業(yè)務(wù)功能災(zāi)難恢復(fù)指標(biāo)(RTO/RPO)明確各業(yè)務(wù)功能恢復(fù)的最小資源需求及恢復(fù)策略業(yè)務(wù)影響分析(BIA)46明確關(guān)鍵業(yè)務(wù)功能和支持關(guān)鍵業(yè)務(wù)功能的關(guān)鍵應(yīng)用系統(tǒng)業(yè)務(wù)影響分析確定災(zāi)難恢復(fù)目標(biāo)47確定災(zāi)難恢復(fù)目標(biāo)472.災(zāi)難恢復(fù)策略制定數(shù)據(jù)備份系統(tǒng)備用數(shù)據(jù)處理系統(tǒng)備用網(wǎng)絡(luò)系統(tǒng)備用基礎(chǔ)設(shè)施專業(yè)技術(shù)支持能力運(yùn)行維護(hù)管理能力災(zāi)難恢復(fù)預(yù)案恢復(fù)要素策略制定主要內(nèi)容481.確定所需的災(zāi)難恢復(fù)資源2.明確恢復(fù)資源的獲取方式3.明確對恢復(fù)資源的具體要求(需要具備的災(zāi)難恢復(fù)能力等級)2.災(zāi)難恢復(fù)策略制定數(shù)據(jù)備份系統(tǒng)恢復(fù)要素策略制定主要內(nèi)容4例如:災(zāi)難恢復(fù)資源的獲取方式備用基礎(chǔ)設(shè)施由單位所有或運(yùn)行多方共建或通過互惠協(xié)議獲取租用商業(yè)化災(zāi)難備份中心的基礎(chǔ)設(shè)施備用數(shù)據(jù)處理系統(tǒng)事先與廠商簽訂緊急供貨協(xié)議事先購買所需的數(shù)據(jù)處理設(shè)備并存放在災(zāi)難備份中心或安全的設(shè)備倉庫利用商業(yè)化災(zāi)難備份中心或簽有互惠協(xié)議的機(jī)構(gòu)已有的兼容設(shè)備49例如:災(zāi)難恢復(fù)資源的獲取方式備用基礎(chǔ)設(shè)施49例如:確定災(zāi)難恢復(fù)等級各要素的要求數(shù)據(jù)備份系統(tǒng)數(shù)據(jù)備份的范圍數(shù)據(jù)備份的時間間隔數(shù)據(jù)備份的技術(shù)及介質(zhì)數(shù)據(jù)備份線路的速率及相關(guān)通信設(shè)備的規(guī)格和要求備用基礎(chǔ)設(shè)施與生產(chǎn)中心的距離要求場地和環(huán)境(如面積、溫度、濕度、防火、電力和工作時間等)要求運(yùn)行和管理要求50例如:確定災(zāi)難恢復(fù)等級各要素的要求數(shù)據(jù)備份系統(tǒng)503、災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難備份中心的選擇和建設(shè)選址原則基礎(chǔ)設(shè)施要求災(zāi)難備份系統(tǒng)技術(shù)方案的實現(xiàn)技術(shù)方案的設(shè)計、驗證、開發(fā)、安裝和測試專業(yè)技術(shù)支持能力的實現(xiàn)明確災(zāi)難恢復(fù)策略的要求建立技術(shù)支持組織,定期技能培訓(xùn)運(yùn)行維護(hù)管理能力的實現(xiàn)災(zāi)難備份中心應(yīng)建立各種操作規(guī)程和管理制度保證備份的及時性和有效性保證有效的應(yīng)急響應(yīng)、處理能力513、災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難備份中心的選擇和建設(shè)51災(zāi)難備份中心的選擇和建設(shè)選址原則避免災(zāi)難備份中心與生產(chǎn)中心同時遭受同類風(fēng)險具備通信、電力資源和交通條件統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結(jié)合基礎(chǔ)設(shè)施要求計算機(jī)機(jī)房應(yīng)符合有關(guān)國家標(biāo)準(zhǔn)工作輔助設(shè)施和生活設(shè)施要符合災(zāi)難恢復(fù)目標(biāo)的要求52災(zāi)難備份中心的選擇和建設(shè)選址原則52災(zāi)難備份中心的選擇和建設(shè)同城和異地53
同城異地含義指災(zāi)難備份中心與生產(chǎn)中心處于同一區(qū)域性風(fēng)險威脅的地點(diǎn),但又有一定距離的地點(diǎn),例如在數(shù)十公里以內(nèi)災(zāi)難備份中心不會同時遭受與生產(chǎn)中心同一區(qū)域性風(fēng)險威脅的地點(diǎn),例如距離生產(chǎn)中心在數(shù)百公里以上優(yōu)點(diǎn)技術(shù)上可以支持同步的數(shù)據(jù)實時備份方式、便于運(yùn)營管理和災(zāi)難演練對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災(zāi)難防范能力較強(qiáng)缺點(diǎn)抵御災(zāi)難能力方面有局限性,對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災(zāi)難防范能力較弱技術(shù)上只能支持異步或者定點(diǎn)拷貝的數(shù)據(jù)復(fù)制方式、運(yùn)營管理和災(zāi)難演練的成本較高災(zāi)難備份中心的選擇和建設(shè)同城和異地53
同城異地含義指災(zāi)難備災(zāi)難備份系統(tǒng)技術(shù)方案的實現(xiàn)54三個主要步驟:技術(shù)方案的設(shè)計,技術(shù)方案的驗證、確認(rèn)和系統(tǒng)開發(fā),系統(tǒng)安裝和測試典型的災(zāi)難備份系統(tǒng)技術(shù)方案架構(gòu)災(zāi)難備份系統(tǒng)技術(shù)方案的實現(xiàn)54三個主要步驟:技術(shù)方案的設(shè)計,專業(yè)技術(shù)支持能力的實現(xiàn)、
運(yùn)行維護(hù)管理能力的實現(xiàn)災(zāi)難備份中心應(yīng)建立相應(yīng)的技術(shù)支持組織,定期對技術(shù)支持人員進(jìn)行技能的教育和培訓(xùn),以實現(xiàn)專業(yè)技術(shù)支持能力災(zāi)難備份中心應(yīng)建立各種操作規(guī)程和管理制度,以實現(xiàn)運(yùn)行維護(hù)管理能力55專業(yè)技術(shù)支持能力的實現(xiàn)、
運(yùn)行維護(hù)管理能力的實現(xiàn)災(zāi)難備份中心4、災(zāi)難恢復(fù)預(yù)案的制定和管理
災(zāi)難恢復(fù)預(yù)案的制定
災(zāi)難恢復(fù)預(yù)案的教育、培訓(xùn)和演練
災(zāi)難恢復(fù)預(yù)案的管理564、災(zāi)難恢復(fù)預(yù)案的制定和管理災(zāi)難恢復(fù)預(yù)案的制定56災(zāi)難恢復(fù)預(yù)案的制定災(zāi)難恢復(fù)預(yù)案包括的主要內(nèi)容確定風(fēng)險場景描述可能受到的業(yè)務(wù)影響描述使用的預(yù)防性策略描述災(zāi)難恢復(fù)策略識別和排列關(guān)鍵應(yīng)用系統(tǒng)行動計劃團(tuán)隊和人員的職責(zé)聯(lián)絡(luò)清單所需資源配置57災(zāi)難恢復(fù)預(yù)案的制定災(zāi)難恢復(fù)預(yù)案包括的主要內(nèi)容57災(zāi)難恢復(fù)預(yù)案的制定制定災(zāi)難恢復(fù)預(yù)案的原則完整性易用性明確性有效性兼容性58制定災(zāi)難恢復(fù)預(yù)案的一般流程制定框架起草評審修訂測試完善審核和批準(zhǔn)災(zāi)難恢復(fù)預(yù)案的制定制定災(zāi)難恢復(fù)預(yù)案的原則58制定災(zāi)難恢復(fù)預(yù)案災(zāi)難恢復(fù)預(yù)案的教育、培訓(xùn)和演練目的:在災(zāi)難來臨前使相關(guān)人員了解災(zāi)難恢復(fù)的目標(biāo)和流程,熟悉恢復(fù)操作規(guī)程教育:在規(guī)劃初期即開始進(jìn)行災(zāi)難恢復(fù)觀念的宣傳教育培訓(xùn):評估培訓(xùn)需求,確定培訓(xùn)的頻次和范圍,開發(fā)培訓(xùn)課程,保留培訓(xùn)記錄演練:制定演練計劃,說明演練場景,記錄演練過程,編制演練報告59災(zāi)難恢復(fù)預(yù)案的教育、培訓(xùn)和演練目的:在災(zāi)難來臨前使相關(guān)人員了演練與演習(xí)的類型演練和演習(xí)的主要方式桌面演練模擬演練實戰(zhàn)演練等根據(jù)演練和演習(xí)的深度,可分為數(shù)據(jù)級演練應(yīng)用級演練業(yè)務(wù)級演練等根據(jù)演練和演習(xí)的準(zhǔn)備情況,可分為計劃內(nèi)的演練和演習(xí)計劃外的演練和演習(xí)等60演練與演習(xí)的類型演練和演習(xí)的主要方式60災(zāi)難恢復(fù)預(yù)案的管理按以下原則保存和分發(fā)指派專人負(fù)責(zé)制作多份拷貝,保存在不同地點(diǎn)分發(fā)給參與恢復(fù)工作的所有人員每次修訂后統(tǒng)一更新所有拷貝按有關(guān)規(guī)定銷毀舊版本為保證預(yù)案的有效性在發(fā)生各種變化后,及時更新預(yù)案在測試、演練、災(zāi)難發(fā)生后實際執(zhí)行過預(yù)案以后,評估并修訂定期評審和修訂61災(zāi)難恢復(fù)預(yù)案的管理按以下原則保存和分發(fā)61知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)能力掌握國家有關(guān)標(biāo)準(zhǔn)對信息系統(tǒng)災(zāi)難恢復(fù)能力級別的劃分理解各恢復(fù)能力級別對各類災(zāi)難恢復(fù)資源要素的指標(biāo)要求掌握確定組織自身所需災(zāi)難恢復(fù)能力級別的方法62知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)能力62災(zāi)難恢復(fù)資源要素與恢復(fù)能力等級劃分63專業(yè)技術(shù)支持能力運(yùn)行維護(hù)管理能力災(zāi)難恢復(fù)資源要素與恢復(fù)能力等級劃分63專業(yè)技術(shù)支持能力運(yùn)行維第1級—基本支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每周一次備份介質(zhì)場外存放備用數(shù)據(jù)處理系統(tǒng)
—備用網(wǎng)絡(luò)系統(tǒng)
—備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場地專業(yè)技術(shù)支持能力
—運(yùn)行維護(hù)管理能力有介質(zhì)存取、驗證和轉(zhuǎn)儲管理制度按介質(zhì)特性對備份數(shù)據(jù)進(jìn)行定期的有效性驗證災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過完整測試和演練的災(zāi)難恢復(fù)預(yù)案64第1級—基本支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每周第2級—備用場地支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每周一次備份介質(zhì)場外存放備用數(shù)據(jù)處理系統(tǒng)配備災(zāi)難恢復(fù)所需的部分備用數(shù)據(jù)處理設(shè)備,或災(zāi)難發(fā)生后能在預(yù)定時間內(nèi)調(diào)配所需的數(shù)據(jù)處理設(shè)備到備用場地備用網(wǎng)絡(luò)系統(tǒng)配備部分通信線路和相應(yīng)的網(wǎng)絡(luò)設(shè)備,或災(zāi)難發(fā)生后能在預(yù)定時間內(nèi)調(diào)配所需的通信線路和網(wǎng)絡(luò)設(shè)備到備用場地備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場地有滿足信息系統(tǒng)和關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場地專業(yè)技術(shù)支持能力
—運(yùn)行維護(hù)管理能力有介質(zhì)存取、驗證和轉(zhuǎn)儲管理制度按介質(zhì)特性對備份數(shù)據(jù)進(jìn)行定期的有效性驗證有備用站點(diǎn)管理制度與相關(guān)廠商有符合災(zāi)難恢復(fù)時間要求的緊急供貨協(xié)議與相關(guān)運(yùn)營商有符合災(zāi)難恢復(fù)時間要求的備用通信線路協(xié)議災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過完整測試和演練的災(zāi)難恢復(fù)預(yù)案。第2級—備用場地支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少第3級—電子傳輸和部分設(shè)備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質(zhì)場外存放每天多次利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地備用數(shù)據(jù)處理系統(tǒng)配備災(zāi)難恢復(fù)所需的部分?jǐn)?shù)據(jù)處理設(shè)備備用網(wǎng)絡(luò)系統(tǒng)配備部分通信線路和相應(yīng)的網(wǎng)絡(luò)設(shè)備備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場地有滿足信息系統(tǒng)和關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場地66第3級—電子傳輸和部分設(shè)備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)第3級—電子傳輸和部分設(shè)備支持要素要求專業(yè)技術(shù)支持能力在備用站點(diǎn)有專職的計算機(jī)機(jī)房運(yùn)行管理人員運(yùn)行維護(hù)管理能力有介質(zhì)存取、驗證和轉(zhuǎn)儲管理制度按介質(zhì)特性對備份數(shù)據(jù)進(jìn)行定期的有效性驗證有備用計算機(jī)機(jī)房管理制度有備用數(shù)據(jù)處理設(shè)備硬件維護(hù)管理制度有電子傳輸數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過完整測試和演練的災(zāi)難恢復(fù)預(yù)案67第3級—電子傳輸和部分設(shè)備支持要素要求專業(yè)技術(shù)支持能力在第4級—電子傳輸及完整設(shè)備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質(zhì)場外存放每天多次利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地備用數(shù)據(jù)處理系統(tǒng)配備災(zāi)難恢復(fù)所需的全部數(shù)據(jù)處理設(shè)備,并處于就緒狀態(tài)或運(yùn)行狀態(tài)備用網(wǎng)絡(luò)系統(tǒng)配備災(zāi)難恢復(fù)所需的通信線路配備災(zāi)難恢復(fù)所需的網(wǎng)絡(luò)設(shè)備,并處于就緒狀態(tài)
備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場地有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡(luò)設(shè)備運(yùn)行要求的場地有滿足關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場地以上場地應(yīng)保持7x24小時運(yùn)作68第4級—電子傳輸及完整設(shè)備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)第4級—電子傳輸及完整設(shè)備支持要素要求專業(yè)技術(shù)支持能力在備用站點(diǎn)有:7x24小時專職計算機(jī)機(jī)房管理人員專職數(shù)據(jù)備份技術(shù)支持人員專職硬件、網(wǎng)絡(luò)技術(shù)支持人員運(yùn)行維護(hù)管理能力有介質(zhì)存取、驗證和轉(zhuǎn)儲管理制度按介質(zhì)特性對備份數(shù)據(jù)進(jìn)行定期的有效性驗證有備用計算機(jī)機(jī)房運(yùn)行管理制度有硬件和網(wǎng)絡(luò)運(yùn)行管理制度有電子傳輸數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過完整測試和演練的災(zāi)難恢復(fù)預(yù)案69第4級—電子傳輸及完整設(shè)備支持要素要求專業(yè)技術(shù)支持能力在第5級—實時數(shù)據(jù)傳輸及完整設(shè)備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質(zhì)場外存放采用遠(yuǎn)程數(shù)據(jù)復(fù)制技術(shù),并利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)實時復(fù)制到備份場地備用數(shù)據(jù)處理系統(tǒng)配備災(zāi)難恢復(fù)所需的全部數(shù)據(jù)處理設(shè)備,并處于就緒或運(yùn)行狀態(tài)備用網(wǎng)絡(luò)系統(tǒng)配備災(zāi)難恢復(fù)所需的通信線路配備災(zāi)難恢復(fù)所需的網(wǎng)絡(luò)設(shè)備,并處于就緒狀態(tài)具備通信網(wǎng)絡(luò)自動或集中切換能力備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場地有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡(luò)設(shè)備運(yùn)行要求的場地有滿足關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場地以上場地應(yīng)保持7x24小時運(yùn)作70第5級—實時數(shù)據(jù)傳輸及完整設(shè)備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)第5級—實時數(shù)據(jù)傳輸及完整設(shè)備支持要素要求專業(yè)技術(shù)支持能力在備用站點(diǎn)7x24小時有專職的:計算機(jī)機(jī)房管理人員數(shù)據(jù)備份技術(shù)支持人員硬件、網(wǎng)絡(luò)技術(shù)支持人員運(yùn)行維護(hù)管理能力有介質(zhì)存取、驗證和轉(zhuǎn)儲管理制度按介質(zhì)特性對備份數(shù)據(jù)進(jìn)行定期的有效性驗證有備用計算機(jī)機(jī)房運(yùn)行管理制度有硬件和網(wǎng)絡(luò)運(yùn)行管理制度有實時數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過完整測試和演練的災(zāi)難恢復(fù)預(yù)案71第5級—實時數(shù)據(jù)傳輸及完整設(shè)備支持要素要求專業(yè)技術(shù)支持能力在第6級—數(shù)據(jù)零丟失和遠(yuǎn)程集群支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質(zhì)場外存放遠(yuǎn)程實時備份,實現(xiàn)數(shù)據(jù)零丟失備用數(shù)據(jù)處理系統(tǒng)備用數(shù)據(jù)處理系統(tǒng)具備與生產(chǎn)數(shù)據(jù)處理系統(tǒng)一致的處理能力并完全兼容應(yīng)用軟件是“集群的”,可實時無縫切換具備遠(yuǎn)程集群系統(tǒng)的實時監(jiān)控和自動切換能力備用網(wǎng)絡(luò)系統(tǒng)配備與生產(chǎn)系統(tǒng)相同等級的通信線路和網(wǎng)絡(luò)設(shè)備備用網(wǎng)絡(luò)處于運(yùn)行狀態(tài)最終用戶可通過網(wǎng)絡(luò)同時接入主、備中心備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場地有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡(luò)設(shè)備運(yùn)行要求的場地有滿足關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場地以上場地應(yīng)保持7x24小時運(yùn)作72第6級—數(shù)據(jù)零丟失和遠(yuǎn)程集群支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)第6級—數(shù)據(jù)零丟失和遠(yuǎn)程集群支持要素要求專業(yè)技術(shù)支持能力在備用站點(diǎn)7x24小時有專職的:計算機(jī)機(jī)房管理人員專職數(shù)據(jù)備份技術(shù)支持人員專職硬件、網(wǎng)絡(luò)技術(shù)支持人員專職操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件技術(shù)支持人員運(yùn)行維護(hù)管理能力有介質(zhì)存取、驗證和轉(zhuǎn)儲管理制度按介質(zhì)特性對備份數(shù)據(jù)進(jìn)行定期的有效性驗證有備用計算機(jī)機(jī)房運(yùn)行管理制度有硬件和網(wǎng)絡(luò)運(yùn)行管理制度有實時數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度有操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件運(yùn)行管理制度災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過完整測試和演練的災(zāi)難恢復(fù)預(yù)案73第6級—數(shù)據(jù)零丟失和遠(yuǎn)程集群支持要素要求專業(yè)技術(shù)支持能力在備知識域:災(zāi)難恢復(fù)相關(guān)技術(shù)知識子域:備份技術(shù)理解全備份、增量備份和差分備份三種備份方式理解三種備份方式的特點(diǎn)74知識域:災(zāi)難恢復(fù)相關(guān)技術(shù)知識子域:備份技術(shù)74備份類型全備份對整個系統(tǒng)的所有文件進(jìn)行完全備份
增量備份每次備份的數(shù)據(jù)只是上一次備份后增加和修改過的數(shù)據(jù)差分備份每次備份的數(shù)據(jù)是上一次全備份之后新增加和修改過的數(shù)據(jù)75備份類型全備份75不同備份方式的特點(diǎn)76全備份備份量最大,恢復(fù)最簡單增量備份備份量最小,恢復(fù)最麻煩差分備份(差異備份)備份量、恢復(fù)繁瑣度介于前兩者之間備份策略重要時間點(diǎn)執(zhí)行完全備份、經(jīng)常進(jìn)行增量備份、定期執(zhí)行差分備份不同備份方式的特點(diǎn)76全備份知識域:災(zāi)難恢復(fù)相關(guān)技術(shù)知識子域:備用場所了解冷站、溫站、熱站、移動站和鏡像站等類別的備用場所的概念,了解各類備用場所具有的功能、備戰(zhàn)性程度了解由組織擁有或運(yùn)行維護(hù)的專用站點(diǎn)、同內(nèi)部或外部實體通過簽署互惠協(xié)議而確定的備用站點(diǎn)、向?qū)I(yè)商業(yè)組織租用的備用站點(diǎn)在建設(shè)和管理方式方面的不同77知識域:災(zāi)難恢復(fù)相關(guān)技術(shù)知識子域:備用場所77基于功能、備戰(zhàn)性程度,備用站點(diǎn)分為:冷站:通常包含用于支持IT系統(tǒng)的足夠空間和基礎(chǔ)設(shè)施(電力,電信連接和環(huán)境控制);不包含IT設(shè)備、辦公自動化設(shè)備溫站:包含部分或所有系統(tǒng)硬件、軟件、電信和電源資源裝備的辦公空間。維持于一個運(yùn)行維護(hù)狀態(tài)熱站:有足夠空間大小以支持系統(tǒng)要求和配備了必要的系統(tǒng)硬件、支持基礎(chǔ)設(shè)施和支持人員的辦公空間。一旦接到通知,熱站人員將立即開始準(zhǔn)備系統(tǒng)的運(yùn)行移動站:帶有滿足系統(tǒng)需求的特定電信和IT設(shè)備的為客戶量身定做的自包含、可移動的站點(diǎn)鏡像站:包含全部、實時信息鏡像的冗余設(shè)施。同主站點(diǎn)在技術(shù)方面是完全相同的。數(shù)據(jù)的處理和存儲在主、備站同時進(jìn)行,提供最高級別的可用性78基于功能、備戰(zhàn)性程度,備用站點(diǎn)分為:冷站:通常包含用于支持I備用場所79站點(diǎn)費(fèi)用硬件設(shè)備電信設(shè)置時間位置冷站低無無長固定溫站中部分部分/完全中固定熱站中/高完全完全短固定移動站高隨相關(guān)情況而定隨相關(guān)情況而定隨相關(guān)情況而定不固定鏡像站高完全完全無固定各類備用場所之間的對比備用場所79站點(diǎn)費(fèi)用硬件設(shè)備電信設(shè)置時間位置冷站低無無長固定基于建設(shè)和管理方式,備用場所分為:由組織擁有或運(yùn)行維護(hù)的專用站點(diǎn)完全由組織出資建設(shè)、使用、維護(hù)和管理,其可以是冷戰(zhàn)、溫站、熱站、鏡像站或移動站同內(nèi)部或外部實體通過簽署互惠協(xié)議而確定的備用站點(diǎn)由兩個或更多有相似或相同IT配置和備份技術(shù)的組織,簽訂一個正式合同以相互間作為備用場所或與同一個備用場所簽訂一個聯(lián)合合同。這種類型的站點(diǎn)通過互惠協(xié)議建立向?qū)I(yè)商業(yè)組織租用的備用站點(diǎn)需要事先與專業(yè)商業(yè)組織簽訂商業(yè)合同,必須在合同中協(xié)商并清晰地說明足夠的測試時間、工作空間、安全要求、硬件要求、電信要求、支持服務(wù)和恢復(fù)時間(在恢復(fù)期間,組織機(jī)構(gòu)可以占用空間多久)80基于建設(shè)和管理方式,備用場所分為:由組織擁有或運(yùn)行維護(hù)的專用謝謝,請?zhí)釂栴}!謝謝,請?zhí)釂栴}!應(yīng)急響應(yīng)與災(zāi)難恢復(fù)培訓(xùn)機(jī)構(gòu)名稱講師姓名版本:3.0發(fā)布日期:2014-12-1生效日期:2015-1-1應(yīng)急響應(yīng)與災(zāi)難恢復(fù)培訓(xùn)機(jī)構(gòu)名稱版本:3.0課程內(nèi)容83知識體知識域知識子域應(yīng)急響應(yīng)與災(zāi)難恢復(fù)信息系統(tǒng)災(zāi)難恢復(fù)災(zāi)難恢復(fù)概況信息安全應(yīng)急響應(yīng)管理過程信息安全事件分類分級災(zāi)難恢復(fù)管理過程應(yīng)急響應(yīng)概況計算機(jī)取證災(zāi)難恢復(fù)相關(guān)技術(shù)災(zāi)難恢復(fù)能力備份技術(shù)備用場所課程內(nèi)容2知識體知識域知識子域應(yīng)急響應(yīng)與災(zāi)難恢復(fù)信息系統(tǒng)災(zāi)難知識域:應(yīng)急響應(yīng)概況知識子域:信息安全事件分類分級理解信息安全事件和應(yīng)急響應(yīng)的基本概念了解國際和我國的信息安全應(yīng)急響應(yīng)組織了解我國信息安全事件應(yīng)急響應(yīng)工作的進(jìn)展情況、政策要求和相關(guān)標(biāo)準(zhǔn)理解我國信息安全事件分類、分級方法84知識域:應(yīng)急響應(yīng)概況知識子域:信息安全事件分類分級3基本概念85GB/T24363-2009信息安全應(yīng)急響應(yīng)計劃規(guī)范信息安全事件
由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內(nèi)發(fā)生對社會造成負(fù)面影響的事件應(yīng)急響應(yīng)
組織為了應(yīng)對突發(fā)/重大信息安全事件的發(fā)生所做的準(zhǔn)備,以及在事件發(fā)生后所采取的措施基本概念4GB/T24363-2009信息安全應(yīng)急響應(yīng)計86GB/Z20985-2007信息安全事件管理指南信息安全事件響應(yīng)組
由組織中具備適當(dāng)技能且可信的成員組成的一個小組,負(fù)責(zé)處理與信息安全事件相關(guān)的全部工作,有時小組可能有外部專家加入CERT計算機(jī)應(yīng)急響應(yīng)組國際或國家公認(rèn)的計算機(jī)應(yīng)急響應(yīng)組織
基本概念5GB/Z20985-2007信息安全事件管理指南基本概國際信息安全應(yīng)急響應(yīng)組織87美國計算機(jī)緊急事件響應(yīng)小組協(xié)調(diào)中心(ComputerEmergencyResponseTeam/CoordinationCenter,CERT/CC)事件響應(yīng)與安全組織論壇(ForumofIncidentResponseandSecurityTeams,FIRST)
亞太地區(qū)計算機(jī)應(yīng)急響應(yīng)組(AsiaPacificComputerEmergencyResponseTeam,APCERT)
歐洲計算機(jī)網(wǎng)絡(luò)研究教育協(xié)會(Trans-EuropeanResearchandEducationNetworkingAssociation,TERENA)
國際信息安全應(yīng)急響應(yīng)組織6美國計算機(jī)緊急事件響應(yīng)小組協(xié)調(diào)中心我國信息安全應(yīng)急響應(yīng)組織88國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(NationalComputernetworkEmergencyResponsetechnicalTeam/CoordinationCenterofChina,CNCERT/CC)中國教育和科研計算機(jī)網(wǎng)緊急響應(yīng)組(ChinaEducationandResearchNetworkComputerEmergencyResponseTeam,CCERT)
國家計算機(jī)病毒應(yīng)急處理中心
國家計算機(jī)網(wǎng)絡(luò)入侵防范中心國家863計劃反計算機(jī)入侵和防病毒研究中心我國信息安全應(yīng)急響應(yīng)組織7國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心應(yīng)急響應(yīng)組織的一般構(gòu)成89應(yīng)急響應(yīng)組織的一般構(gòu)成8國家政策要求和相關(guān)標(biāo)準(zhǔn)90《關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)『2003』27號文)指出:“信息安全保障工作的要點(diǎn)在于,實行信息安全等級保護(hù)制度,建設(shè)基于密碼技術(shù)的網(wǎng)絡(luò)信任體系,建設(shè)信息安全監(jiān)控體系,重視信息安全應(yīng)急處理工作,推動信息安全技術(shù)研發(fā)與產(chǎn)業(yè)發(fā)展,建設(shè)信息安全法制與標(biāo)準(zhǔn)”
GB/T24363-2009
《信息安全應(yīng)急響應(yīng)計劃規(guī)范》GB/T20988-2007《信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》GB/Z20985-2007《信息安全事件管理指南》GB/Z20986-2007《信息安全事件分類分級指南》國家政策要求和相關(guān)標(biāo)準(zhǔn)9《關(guān)于加強(qiáng)信息安全保障工作的意見》(我國信息安全事件分類方法91GB/Z20986-2007《信息安全事件分級分類指南》7個基本類別有害程序事件:病毒、蠕蟲、木馬等網(wǎng)絡(luò)攻擊事件:DOS、后門攻擊、掃描、釣魚等信息破壞事件:信息被篡改、假冒、竊取等信息內(nèi)容安全事件:危害國家安全、社會穩(wěn)定等設(shè)備設(shè)施故障:軟硬件自身故障和人為非技術(shù)破壞等災(zāi)害性事件:自然災(zāi)害、戰(zhàn)爭等其他信息安全事件:不能歸為以上6個類別的事件我國信息安全事件分類方法10GB/Z20986-2007《我國信息安全事件分級方法92分級要素GB/Z20986-2007《信息安全事件分級分類指南》系統(tǒng)損失社會影響信息系統(tǒng)的重要程度我國信息安全事件分級方法11分級要素GB/Z20986-我國信息安全事件分級方法GB/Z2098693特別重大事件是指能夠?qū)е绿貏e嚴(yán)重影響或破壞的信息安全事件,包括以下情況:
會使特別重要信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失
產(chǎn)生特別重大的社會影響
重大事件是指能夠?qū)е聡?yán)重影響或破壞的信息安全事件,包括以下情況:
會使特別重要信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失、或使重要信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失產(chǎn)生重大的社會影響較大事件是指能夠?qū)е聡?yán)重影響或破壞的信息安全事件,包括以下情況:會使特別重要信息系統(tǒng)遭受較大的系統(tǒng)損失、或使重要信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,一般信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失產(chǎn)生較大的社會影響一般事件是指不滿足以上條件的信息安全事件,包括以下情況:
會使特別重要信息系統(tǒng)遭受較小的系統(tǒng)損失、或使重要信息系統(tǒng)遭受較大的系統(tǒng)損失,一般信息系統(tǒng)遭受嚴(yán)重或嚴(yán)重以下級別的系統(tǒng)損失產(chǎn)生一般的社會影響特別重大事件重大事件較大事件一般事件1級2級3級4級我國信息安全事件分級方法GB/Z2098612特別重大事知識域:應(yīng)急響應(yīng)概況知識子域:信息安全應(yīng)急響應(yīng)管理過程掌握信息安全應(yīng)急響應(yīng)階段方法論掌握準(zhǔn)備、檢測、遏制、根除等應(yīng)急響應(yīng)階段的主要工作內(nèi)容掌握信息安全應(yīng)急響應(yīng)計劃編制方法94知識域:應(yīng)急響應(yīng)概況知識子域:信息安全應(yīng)急響應(yīng)管理過程13應(yīng)急響應(yīng)六階段95第一階段:準(zhǔn)備——讓我們嚴(yán)陣以待第二階段:檢測——對情況綜合判斷第三階段:遏制——制止事態(tài)的擴(kuò)大第四階段:根除——徹底的補(bǔ)救措施第五階段:恢復(fù)——系統(tǒng)恢復(fù)常態(tài)第六階段:跟蹤總結(jié)——還會有第二次嗎應(yīng)急響應(yīng)六階段14第一階段:準(zhǔn)備——讓我們嚴(yán)陣以待第一階段—準(zhǔn)備96預(yù)防為主微觀確定重要資產(chǎn)和風(fēng)險,實施針對風(fēng)險的防護(hù)措施編制和管理應(yīng)急響應(yīng)計劃建立和訓(xùn)練應(yīng)急響應(yīng)組織準(zhǔn)備相關(guān)的資源人力資源、財力資源、物質(zhì)資源、技術(shù)資源、社會關(guān)系資源宏觀建立協(xié)作體系和應(yīng)急制度建立信息溝通渠道和通報機(jī)制如有條件,建立數(shù)據(jù)匯總分析的體系和能力有關(guān)法律法規(guī)的制定準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第一階段—準(zhǔn)備15預(yù)防為主準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)編制和管理應(yīng)急響應(yīng)計劃97應(yīng)急響應(yīng)計劃,是指在突發(fā)/重大信息安全事件后對包括計算機(jī)運(yùn)行在內(nèi)的業(yè)務(wù)運(yùn)行進(jìn)行維持或恢復(fù)的策略和規(guī)程應(yīng)急響應(yīng)計劃的制定是一個周而復(fù)始、持續(xù)改進(jìn)的過程,包含以下幾個階段(1)應(yīng)急響應(yīng)需求分析和應(yīng)急響應(yīng)策略的確定(2)編制應(yīng)急響應(yīng)計劃文檔(3)應(yīng)急響應(yīng)計劃的測試、培訓(xùn)、演練和維護(hù)應(yīng)急響應(yīng)計劃主要內(nèi)容總則、角色及職責(zé)、預(yù)防和預(yù)警機(jī)制、應(yīng)急響應(yīng)流程、應(yīng)急響應(yīng)保障措施、附件編制和管理應(yīng)急響應(yīng)計劃16應(yīng)急響應(yīng)計劃,是指在突發(fā)/重大信息第二階段—檢測98檢測事件、確定事件性質(zhì)和處理人微觀進(jìn)行監(jiān)測、報告及信息收集確定事件類別和級別指定事件處理人,進(jìn)行初步響應(yīng)評估事件的影響范圍事件通告(信息通報、信息上報、信息披露)宏觀:通過匯總,確定是否發(fā)生了全網(wǎng)的大規(guī)模事件確定應(yīng)急等級,以決定啟動哪一級應(yīng)急方案準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第二階段—檢測17檢測事件、確定事件性質(zhì)和處理人準(zhǔn)備檢測第三階段—遏制99限制事件影響的范圍、損失微觀啟動應(yīng)急響應(yīng)計劃確定適當(dāng)?shù)捻憫?yīng)方式實施遏制行動要求用戶按應(yīng)急行為規(guī)范要求配合遏制工作宏觀確保封鎖方法對各網(wǎng)業(yè)務(wù)影響最小通過協(xié)調(diào)爭取各網(wǎng)一致行動,實施隔離匯總數(shù)據(jù),估算損失和隔離效果準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第三階段—遏制18限制事件影響的范圍、損失準(zhǔn)備檢測遏制根第四階段—根除100長期的補(bǔ)救措施微觀詳細(xì)分析,確定原因?qū)嵤└胧?,消除原因宏觀加強(qiáng)宣傳,公布危害性和解決辦法,呼吁用戶解決終端的問題加強(qiáng)檢測工作,發(fā)現(xiàn)和清理行業(yè)與重點(diǎn)部門的問題準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第四階段—根除19長期的補(bǔ)救措施準(zhǔn)備檢測遏制根除恢復(fù)跟蹤第五階段—恢復(fù)101微觀根據(jù)破壞程度決定是在原系統(tǒng)還是備份系統(tǒng)中恢復(fù)按恢復(fù)優(yōu)先順序恢復(fù)系統(tǒng)和業(yè)務(wù)運(yùn)行可能需要執(zhí)行以下事務(wù)性步驟和技術(shù)性恢復(fù)操作獲得訪問相關(guān)區(qū)域和資源的授權(quán)獲取備份介質(zhì)等相關(guān)資源恢復(fù)系統(tǒng)數(shù)據(jù)啟用備份系統(tǒng)重建主系統(tǒng)宏觀持續(xù)匯總分析,判斷遏制、根除效果通過匯總分析的結(jié)果判斷仍然受影響的終端的規(guī)模適當(dāng)時解除封鎖措施準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第五階段—恢復(fù)20微觀準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)第六階段—跟蹤總結(jié)102關(guān)注系統(tǒng)恢復(fù)以后的安全狀況,記錄跟蹤結(jié)果評估損失、響應(yīng)措施效果分析和總結(jié)經(jīng)驗、教訓(xùn)重新評估和修改安全策略、措施和應(yīng)急響應(yīng)計劃對進(jìn)入司法程序的事件,進(jìn)行進(jìn)一步調(diào)查,打擊違法犯罪活動編制并提交應(yīng)急響應(yīng)報告處理人時間和時段地點(diǎn)工作量準(zhǔn)備檢測遏制根除恢復(fù)跟蹤總結(jié)事件的類類別、級別對事件的處置情況損失經(jīng)驗、教訓(xùn)第六階段—跟蹤總結(jié)21關(guān)注系統(tǒng)恢復(fù)以后的安全狀況,記錄跟知識域:應(yīng)急響應(yīng)概況知識子域:計算機(jī)取證了解計算機(jī)取證的概念和目的了解計算機(jī)取證的基本步驟103知識域:應(yīng)急響應(yīng)概況知識子域:計算機(jī)取證22計算機(jī)取證的概念、目的、原則計算機(jī)取證使用先進(jìn)的技術(shù)和工具,按照標(biāo)準(zhǔn)規(guī)程全面地檢查計算機(jī)系統(tǒng),以提取和保護(hù)有關(guān)計算機(jī)犯罪的相關(guān)證據(jù)的活動提取和保護(hù)的是電子證據(jù),相關(guān)工作主要圍繞兩個方面進(jìn)行:證據(jù)的獲取和證據(jù)的分析目的查找肇事者、推斷犯罪過程、判斷受害者損失程度、提供法律支持原則合法原則、充分授權(quán)原則、優(yōu)先保護(hù)證據(jù)原則、全程監(jiān)督原則104計算機(jī)取證的概念、目的、原則計算機(jī)取證23計算機(jī)取證的步驟105準(zhǔn)備保護(hù)提取分析提交計算機(jī)取證的步驟24準(zhǔn)備保護(hù)提取分析提交計算機(jī)取證-準(zhǔn)備獲取授權(quán)取證工作獲得明確的授權(quán)(授權(quán)書)目標(biāo)明確對取證的目的有清晰的認(rèn)識工具準(zhǔn)備對取證環(huán)境的了解及需要準(zhǔn)備的工具軟件準(zhǔn)備對取證的軟件進(jìn)行過有效的驗證介質(zhì)準(zhǔn)備確保有符合要求的干凈的介質(zhì)可用于取證106計算機(jī)取證-準(zhǔn)備獲取授權(quán)25計算機(jī)取證-保護(hù)保證數(shù)據(jù)安全性制作磁盤映像——不在原始磁盤上操作保證數(shù)據(jù)完整性取證中不使用可能破壞完整性的操作第三方監(jiān)督所有操作都有第三方在場監(jiān)督107計算機(jī)取證-保護(hù)保證數(shù)據(jù)安全性26計算機(jī)取證-提取108優(yōu)先提取易消失的證據(jù)內(nèi)存信息、系統(tǒng)進(jìn)程、網(wǎng)絡(luò)連接信息、路由信息、臨時文件、緩存文件系統(tǒng)數(shù)據(jù)恢復(fù)、隱藏文件、加密文件、系統(tǒng)日志應(yīng)用系統(tǒng)系統(tǒng)日志計算機(jī)取證-提取27優(yōu)先提取易消失的證據(jù)計算機(jī)取證-分析及提交證據(jù)在什么地方?日志、刪除的文件、臨時文件、緩存從證據(jù)中能發(fā)現(xiàn)什么?如何關(guān)聯(lián)證據(jù)?電子取證提交必須與現(xiàn)實取證結(jié)合,文檔化很重要109計算機(jī)取證-分析及提交證據(jù)在什么地方?28知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)概況了解災(zāi)難恢復(fù)的歷史和背景、進(jìn)展情況、政策要求和相關(guān)標(biāo)準(zhǔn)理解業(yè)務(wù)連續(xù)性管理與災(zāi)難恢復(fù)相關(guān)的基本概念了解災(zāi)難恢復(fù)組織的一般結(jié)構(gòu)和職責(zé)理解組織應(yīng)依據(jù)自身業(yè)務(wù)特點(diǎn)制定適宜的災(zāi)難恢復(fù)戰(zhàn)略理解編制詳細(xì)準(zhǔn)確的備份策略和恢復(fù)步驟文檔是成功恢復(fù)的基礎(chǔ),理解恢復(fù)性測試的重要性110知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)概況29災(zāi)難恢復(fù)的歷史和背景20世紀(jì)90年代末期,開始關(guān)注數(shù)據(jù)安全,進(jìn)行數(shù)據(jù)的備份。但當(dāng)時,不論從災(zāi)難恢復(fù)理論水平,重視程度,從業(yè)人員數(shù)量質(zhì)量,還是技術(shù)水平方面都還很不成熟。2000年,“千年蟲”事件引發(fā)了國內(nèi)對于信息系統(tǒng)災(zāi)難的第一次集體性關(guān)注,但“9.11”事件所引起的震動真正地引起了大家對災(zāi)難恢復(fù)的關(guān)注111災(zāi)難恢復(fù)的歷史和背景20世紀(jì)90年代末期,開始關(guān)注數(shù)據(jù)安全我國災(zāi)難恢復(fù)進(jìn)展情況各行業(yè)用戶對信息安全的建設(shè)越來越重視投入呈現(xiàn)穩(wěn)定增長的態(tài)勢。但,大部分單位還沒有有效的災(zāi)難恢復(fù)策略沒有建立統(tǒng)一的業(yè)務(wù)連續(xù)管理機(jī)制隨著國內(nèi)信息化建設(shè)的不斷完善、數(shù)據(jù)大集中的開展和國家對災(zāi)難恢復(fù)工作的高度重視,越來越多的單位和部門認(rèn)識到災(zāi)難恢復(fù)的重要性和必要性,開展災(zāi)難恢復(fù)建設(shè)的時機(jī)已基本成熟一些大型行業(yè)已建設(shè)或啟動災(zāi)備中心建設(shè)112我國災(zāi)難恢復(fù)進(jìn)展情況各行業(yè)用戶對信息安全的建設(shè)越來越重視投入我國國內(nèi)災(zāi)難恢復(fù)的國家政策和標(biāo)準(zhǔn)
2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》,要求:各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定和不斷完善信息安全應(yīng)急處置預(yù)案2004年,國信辦《關(guān)于做好重要信息系統(tǒng)災(zāi)難備份工作的通知》,強(qiáng)調(diào)了“統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結(jié)合”的災(zāi)備工作原則2005年,國務(wù)院信息化辦公室《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》2007年,《信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T20988—2007)113我國國內(nèi)災(zāi)難恢復(fù)的國家政策和標(biāo)準(zhǔn)2003年,《國家信息化領(lǐng)災(zāi)難恢復(fù)相關(guān)基本概念災(zāi)難(disaster)由于人為或自然的原因,造成信息系統(tǒng)嚴(yán)重故障或癱瘓,使信息系統(tǒng)支持的業(yè)務(wù)功能停頓或服務(wù)水平不可接受、達(dá)到特定的時間的突發(fā)性事件。通常導(dǎo)致信息系統(tǒng)需要切換到災(zāi)難備份中心運(yùn)行SARS114災(zāi)難備份(backupfordisasterrecovery)為了災(zāi)難恢復(fù)而對數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)技術(shù)支持能力和運(yùn)行管理能力進(jìn)行備份的過程災(zāi)難恢復(fù)(disasterrecovery)為了將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運(yùn)行狀態(tài)、并將其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài)而設(shè)計的活動和流程災(zāi)難恢復(fù)相關(guān)基本概念災(zāi)難(disaster)SARS33災(zāi)規(guī)劃和預(yù)案(GB/T20988)災(zāi)難恢復(fù)規(guī)劃(disasterrecoveryplanning)為了減少災(zāi)難帶來的損失和保證信息系統(tǒng)所支持的關(guān)鍵業(yè)務(wù)功能在災(zāi)難發(fā)生后能及時恢復(fù)和繼續(xù)運(yùn)作所做的事前計劃和安排。災(zāi)難恢復(fù)預(yù)案(disasterrecoveryplan)定義信息系統(tǒng)災(zāi)難恢復(fù)過程中所需的任務(wù)、行動、數(shù)據(jù)和資源的文件。用于指導(dǎo)相關(guān)人員在預(yù)定的災(zāi)難恢復(fù)目標(biāo)內(nèi)恢復(fù)信息系統(tǒng)支持的關(guān)鍵業(yè)務(wù)功能。115規(guī)劃和預(yù)案(GB/T20988)災(zāi)難恢復(fù)規(guī)劃(disaBCP和BCM(GB/T20988)業(yè)務(wù)連續(xù)性規(guī)劃(BusinessContinuityPlanning,BCP)是災(zāi)難事件的預(yù)防和反應(yīng)機(jī)制,是一系列事先制定的策略和規(guī)劃,確保單位在面臨突發(fā)的災(zāi)難事件時,關(guān)鍵業(yè)務(wù)功能能持續(xù)運(yùn)作、有效的發(fā)揮作用,以保證業(yè)務(wù)的正常和連續(xù)。業(yè)務(wù)連續(xù)規(guī)劃不僅僅包括對信息系統(tǒng)的恢復(fù),而且包括關(guān)鍵業(yè)務(wù)運(yùn)作、人員及其它重要資源等的恢復(fù)和持續(xù)業(yè)務(wù)連續(xù)性管理(BusinessContinuityManagement,BCM)為保護(hù)組織的利益、聲譽(yù)、品牌和價值創(chuàng)造活動,找出對組織有潛在影響的威脅,提供建設(shè)組織有效反應(yīng)恢復(fù)能力的框架的整體管理過程。包括組織在面臨災(zāi)難時對恢復(fù)或連續(xù)性的管理,以及為保證業(yè)務(wù)連續(xù)計劃或災(zāi)難恢復(fù)預(yù)案的有效性的培訓(xùn)、演練和檢查的全部過程116BCP和BCM(GB/T20988)業(yè)務(wù)連續(xù)性規(guī)劃(BuRPO-RecoveryPointObjective,恢復(fù)點(diǎn)目標(biāo)定義:災(zāi)難發(fā)生后,系統(tǒng)和數(shù)據(jù)必須恢復(fù)到的時間點(diǎn)要求代表了當(dāng)災(zāi)難發(fā)生時允許丟失的數(shù)據(jù)量RTO-RecoveryTimeObjective,恢復(fù)時間目標(biāo)定義:災(zāi)難發(fā)生后,信息系統(tǒng)和業(yè)務(wù)功能從停頓到必須恢復(fù)的時間要求代表了企業(yè)能容忍的信息系統(tǒng)和業(yè)務(wù)功能恢復(fù)的時間恢復(fù)點(diǎn)目標(biāo)-RPO/恢復(fù)時間目標(biāo)-RTO秒分小時日周秒分小時日周恢復(fù)點(diǎn)恢復(fù)時間117RPO-RecoveryPointObjective,恢主中心與災(zāi)難備份中心、
主系統(tǒng)與災(zāi)難備份系統(tǒng)主中心(主站點(diǎn)/生產(chǎn)中心),是指主系統(tǒng)所在的數(shù)據(jù)中心災(zāi)難備份中心(備用站點(diǎn)),是指用于災(zāi)難發(fā)生后接替主系統(tǒng)進(jìn)行數(shù)據(jù)處理和支持關(guān)鍵業(yè)務(wù)功能運(yùn)作的場所,可提供災(zāi)難備份系統(tǒng)、備用的基礎(chǔ)設(shè)施和專業(yè)技術(shù)支持及運(yùn)行維護(hù)管理能力,此場所內(nèi)或周邊可提供備用的生產(chǎn)設(shè)施主系統(tǒng)(生產(chǎn)系統(tǒng)),是指正常情況下支持組織日常運(yùn)作的信息系統(tǒng)。包括主數(shù)據(jù)、主數(shù)據(jù)處理系統(tǒng)和主網(wǎng)絡(luò)災(zāi)難備份系統(tǒng),是指用于災(zāi)難恢復(fù)目的,由數(shù)據(jù)備份系統(tǒng)、備用數(shù)據(jù)處理系統(tǒng)和備用的網(wǎng)絡(luò)系統(tǒng)組成的信息系統(tǒng)118主中心與災(zāi)難備份中心、
主系統(tǒng)與災(zāi)難備份系統(tǒng)主中心(主站點(diǎn)/災(zāi)難恢復(fù)組織災(zāi)難恢復(fù)組織應(yīng)由管理、業(yè)務(wù)、技術(shù)和行政后勤等人員組成,通常會分為災(zāi)難恢復(fù)規(guī)劃領(lǐng)導(dǎo)小組、災(zāi)難恢復(fù)規(guī)劃實施組和災(zāi)難恢復(fù)規(guī)劃日常運(yùn)行組等角色可聘請外部專家協(xié)助災(zāi)難恢復(fù)規(guī)劃工作,也可委托外部機(jī)構(gòu)承擔(dān)實施組和運(yùn)行組的部分或全部工作119一般的災(zāi)難恢復(fù)組織結(jié)構(gòu)災(zāi)難恢復(fù)組織災(zāi)難恢復(fù)組織應(yīng)由管理、業(yè)務(wù)、技術(shù)和行政后勤等人員災(zāi)難恢復(fù)戰(zhàn)略合適的數(shù)據(jù)備份及恢復(fù)戰(zhàn)略是避免丟失重要數(shù)據(jù)、有效恢復(fù)和滿足業(yè)務(wù)運(yùn)營需要的保證組織應(yīng)根據(jù)自身的業(yè)務(wù)性質(zhì)、數(shù)據(jù)特點(diǎn)、信息系統(tǒng)規(guī)模、業(yè)務(wù)影響分析的結(jié)果(主要是RTO、RPO這兩個指標(biāo)),來制定適當(dāng)?shù)膫浞菁盎謴?fù)戰(zhàn)略比如,實時性業(yè)務(wù)與非實時性業(yè)務(wù)的的戰(zhàn)略應(yīng)完全不同備份及恢復(fù)戰(zhàn)略的不同,將決定組織選擇不同的存儲技術(shù)、備份技術(shù)、備用場所120災(zāi)難恢復(fù)戰(zhàn)略合適的數(shù)據(jù)備份及恢復(fù)戰(zhàn)略是避免丟失重要數(shù)據(jù)、有效備份策略和恢復(fù)步驟及測試備份、備份數(shù)據(jù)的測試,是恢復(fù)的基礎(chǔ)應(yīng)識別所有需要備份的數(shù)據(jù)項,編制諸如《備份策略和恢復(fù)步驟》的文檔,分別描述每一備份項的備份策略、詳細(xì)恢復(fù)步驟、測試要求因為不同類型的數(shù)據(jù),其特點(diǎn)不同,備份策略和恢復(fù)步驟可能完全不同恢復(fù)步驟應(yīng)足夠詳細(xì)121備份策略和恢復(fù)步驟及測試備份、備份數(shù)據(jù)的測試,是恢復(fù)的基礎(chǔ)4知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)管理過程掌握災(zāi)難恢復(fù)管理工作的主要內(nèi)容掌握災(zāi)難恢復(fù)規(guī)劃過程:災(zāi)難恢復(fù)需求分析、災(zāi)難恢復(fù)策略制定、災(zāi)難恢復(fù)策略實現(xiàn)、災(zāi)難恢復(fù)預(yù)案制定和管理理解同城和異地災(zāi)難備份中心的優(yōu)缺點(diǎn)122知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)管理過程41災(zāi)難恢復(fù)管理工作的主要內(nèi)容災(zāi)難恢復(fù)規(guī)劃災(zāi)難備份中心的日常運(yùn)行災(zāi)難發(fā)生后的應(yīng)急響應(yīng)關(guān)鍵業(yè)務(wù)功能在災(zāi)難備份中心的恢復(fù)和運(yùn)行主系統(tǒng)的災(zāi)后重建災(zāi)難恢復(fù)的外部協(xié)作災(zāi)難恢復(fù)的審計和備案123災(zāi)難恢復(fù)管理工作的主要內(nèi)容災(zāi)難恢復(fù)規(guī)劃42災(zāi)難恢復(fù)規(guī)劃災(zāi)難恢復(fù)規(guī)劃:是一個周而復(fù)始的、持續(xù)改進(jìn)的過程,包含以下四個階段災(zāi)難恢復(fù)需求分析災(zāi)難恢復(fù)策略制定災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難恢復(fù)預(yù)案的制定和管理124災(zāi)難恢復(fù)規(guī)劃災(zāi)難恢復(fù)規(guī)劃:是一個周而復(fù)始的、持續(xù)改進(jìn)的過程,災(zāi)難恢復(fù)規(guī)劃管理過程業(yè)務(wù)影響分析制定災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難恢復(fù)策略災(zāi)難恢復(fù)預(yù)案的制定、落實和管理分析業(yè)務(wù)功能和相關(guān)資源配置評估中斷影響確定災(zāi)難恢復(fù)資源獲取方式確定對災(zāi)難恢復(fù)資源的要求選擇和建設(shè)災(zāi)難備份中心實現(xiàn)災(zāi)難備份系統(tǒng)技術(shù)方案實現(xiàn)專業(yè)技術(shù)支持能力實現(xiàn)運(yùn)行維護(hù)管理能力制定災(zāi)難恢復(fù)預(yù)案教育、培訓(xùn)和演練災(zāi)難恢復(fù)預(yù)案更新維護(hù)災(zāi)難恢復(fù)預(yù)案風(fēng)險分析標(biāo)識資產(chǎn)標(biāo)識威脅標(biāo)識脆弱性標(biāo)識現(xiàn)有控制分析風(fēng)險災(zāi)難恢復(fù)需求分析災(zāi)難恢復(fù)策略制定災(zāi)難恢復(fù)預(yù)案制定和管理災(zāi)難恢復(fù)策略實現(xiàn)確定災(zāi)難恢復(fù)目標(biāo)確定關(guān)鍵業(yè)務(wù)及恢復(fù)優(yōu)先順序確定RTO/RPO125災(zāi)難恢復(fù)規(guī)劃管理過程業(yè)務(wù)影響制定災(zāi)難實現(xiàn)災(zāi)難恢復(fù)策略災(zāi)難恢復(fù)1.災(zāi)難恢復(fù)需求分析風(fēng)險分析業(yè)務(wù)影響分析(BIA)確定災(zāi)難恢復(fù)目標(biāo)126恢復(fù)時間1.災(zāi)難恢復(fù)需求分析風(fēng)險分析45恢復(fù)時間明確關(guān)鍵業(yè)務(wù)功能和支持關(guān)鍵業(yè)務(wù)功能的關(guān)鍵應(yīng)用系統(tǒng)明確系統(tǒng)中斷對業(yè)務(wù)的損失和影響明確各業(yè)務(wù)系統(tǒng)的恢復(fù)目標(biāo)和內(nèi)外部依賴關(guān)系確定各業(yè)務(wù)功能災(zāi)難恢復(fù)指標(biāo)(RTO/RPO)明確各業(yè)務(wù)功能恢復(fù)的最小資源需求及恢復(fù)策略業(yè)務(wù)影響分析(BIA)127明確關(guān)鍵業(yè)務(wù)功能和支持關(guān)鍵業(yè)務(wù)功能的關(guān)鍵應(yīng)用系統(tǒng)業(yè)務(wù)影響分析確定災(zāi)難恢復(fù)目標(biāo)128確定災(zāi)難恢復(fù)目標(biāo)472.災(zāi)難恢復(fù)策略制定數(shù)據(jù)備份系統(tǒng)備用數(shù)據(jù)處理系統(tǒng)備用網(wǎng)絡(luò)系統(tǒng)備用基礎(chǔ)設(shè)施專業(yè)技術(shù)支持能力運(yùn)行維護(hù)管理能力災(zāi)難恢復(fù)預(yù)案恢復(fù)要素策略制定主要內(nèi)容1291.確定所需的災(zāi)難恢復(fù)資源2.明確恢復(fù)資源的獲取方式3.明確對恢復(fù)資源的具體要求(需要具備的災(zāi)難恢復(fù)能力等級)2.災(zāi)難恢復(fù)策略制定數(shù)據(jù)備份系統(tǒng)恢復(fù)要素策略制定主要內(nèi)容4例如:災(zāi)難恢復(fù)資源的獲取方式備用基礎(chǔ)設(shè)施由單位所有或運(yùn)行多方共建或通過互惠協(xié)議獲取租用商業(yè)化災(zāi)難備份中心的基礎(chǔ)設(shè)施備用數(shù)據(jù)處理系統(tǒng)事先與廠商簽訂緊急供貨協(xié)議事先購買所需的數(shù)據(jù)處理設(shè)備并存放在災(zāi)難備份中心或安全的設(shè)備倉庫利用商業(yè)化災(zāi)難備份中心或簽有互惠協(xié)議的機(jī)構(gòu)已有的兼容設(shè)備130例如:災(zāi)難恢復(fù)資源的獲取方式備用基礎(chǔ)設(shè)施49例如:確定災(zāi)難恢復(fù)等級各要素的要求數(shù)據(jù)備份系統(tǒng)數(shù)據(jù)備份的范圍數(shù)據(jù)備份的時間間隔數(shù)據(jù)備份的技術(shù)及介質(zhì)數(shù)據(jù)備份線路的速率及相關(guān)通信設(shè)備的規(guī)格和要求備用基礎(chǔ)設(shè)施與生產(chǎn)中心的距離要求場地和環(huán)境(如面積、溫度、濕度、防火、電力和工作時間等)要求運(yùn)行和管理要求131例如:確定災(zāi)難恢復(fù)等級各要素的要求數(shù)據(jù)備份系統(tǒng)503、災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難備份中心的選擇和建設(shè)選址原則基礎(chǔ)設(shè)施要求災(zāi)難備份系統(tǒng)技術(shù)方案的實現(xiàn)技術(shù)方案的設(shè)計、驗證、開發(fā)、安裝和測試專業(yè)技術(shù)支持能力的實現(xiàn)明確災(zāi)難恢復(fù)策略的要求建立技術(shù)支持組織,定期技能培訓(xùn)運(yùn)行維護(hù)管理能力的實現(xiàn)災(zāi)難備份中心應(yīng)建立各種操作規(guī)程和管理制度保證備份的及時性和有效性保證有效的應(yīng)急響應(yīng)、處理能力1323、災(zāi)難恢復(fù)策略實現(xiàn)災(zāi)難備份中心的選擇和建設(shè)51災(zāi)難備份中心的選擇和建設(shè)選址原則避免災(zāi)難備份中心與生產(chǎn)中心同時遭受同類風(fēng)險具備通信、電力資源和交通條件統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結(jié)合基礎(chǔ)設(shè)施要求計算機(jī)機(jī)房應(yīng)符合有關(guān)國家標(biāo)準(zhǔn)工作輔助設(shè)施和生活設(shè)施要符合災(zāi)難恢復(fù)目標(biāo)的要求133災(zāi)難備份中心的選擇和建設(shè)選址原則52災(zāi)難備份中心的選擇和建設(shè)同城和異地134
同城異地含義指災(zāi)難備份中心與生產(chǎn)中心處于同一區(qū)域性風(fēng)險威脅的地點(diǎn),但又有一定距離的地點(diǎn),例如在數(shù)十公里以內(nèi)災(zāi)難備份中心不會同時遭受與生產(chǎn)中心同一區(qū)域性風(fēng)險威脅的地點(diǎn),例如距離生產(chǎn)中心在數(shù)百公里以上優(yōu)點(diǎn)技術(shù)上可以支持同步的數(shù)據(jù)實時備份方式、便于運(yùn)營管理和災(zāi)難演練對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災(zāi)難防范能力較強(qiáng)缺點(diǎn)抵御災(zāi)難能力方面有局限性,對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災(zāi)難防范能力較弱技術(shù)上只能支持異步或者定點(diǎn)拷貝的數(shù)據(jù)復(fù)制方式、運(yùn)營管理和災(zāi)難演練的成本較高災(zāi)難備份中心的選擇和建設(shè)同城和異地53
同城異地含義指災(zāi)難備災(zāi)難備份系統(tǒng)技術(shù)方案的實現(xiàn)135三個主要步驟:技術(shù)方案的設(shè)計,技術(shù)方案的驗證、確認(rèn)和系統(tǒng)開發(fā),系統(tǒng)安裝和測試典型的災(zāi)難備份系統(tǒng)技術(shù)方案架構(gòu)災(zāi)難備份系統(tǒng)技術(shù)方案的實現(xiàn)54三個主要步驟:技術(shù)方案的設(shè)計,專業(yè)技術(shù)支持能力的實現(xiàn)、
運(yùn)行維護(hù)管理能力的實現(xiàn)災(zāi)難備份中心應(yīng)建立相應(yīng)的技術(shù)支持組織,定期對技術(shù)支持人員進(jìn)行技能的教育和培訓(xùn),以實現(xiàn)專業(yè)技術(shù)支持能力災(zāi)難備份中心應(yīng)建立各種操作規(guī)程和管理制度,以實現(xiàn)運(yùn)行維護(hù)管理能力136專業(yè)技術(shù)支持能力的實現(xiàn)、
運(yùn)行維護(hù)管理能力的實現(xiàn)災(zāi)難備份中心4、災(zāi)難恢復(fù)預(yù)案的制定和管理
災(zāi)難恢復(fù)預(yù)案的制定
災(zāi)難恢復(fù)預(yù)案的教育、培訓(xùn)和演練
災(zāi)難恢復(fù)預(yù)案的管理1374、災(zāi)難恢復(fù)預(yù)案的制定和管理災(zāi)難恢復(fù)預(yù)案的制定56災(zāi)難恢復(fù)預(yù)案的制定災(zāi)難恢復(fù)預(yù)案包括的主要內(nèi)容確定風(fēng)險場景描述可能受到的業(yè)務(wù)影響描述使用的預(yù)防性策略描述災(zāi)難恢復(fù)策略識別和排列關(guān)鍵應(yīng)用系統(tǒng)行動計劃團(tuán)隊和人員的職責(zé)聯(lián)絡(luò)清單所需資源配置138災(zāi)難恢復(fù)預(yù)案的制定災(zāi)難恢復(fù)預(yù)案包括的主要內(nèi)容57災(zāi)難恢復(fù)預(yù)案的制定制定災(zāi)難恢復(fù)預(yù)案的原則完整性易用性明確性有效性兼容性139制定災(zāi)難恢復(fù)預(yù)案的一般流程制定框架起草評審修訂測試完善審核和批準(zhǔn)災(zāi)難恢復(fù)預(yù)案的制定制定災(zāi)難恢復(fù)預(yù)案的原則58制定災(zāi)難恢復(fù)預(yù)案災(zāi)難恢復(fù)預(yù)案的教育、培訓(xùn)和演練目的:在災(zāi)難來臨前使相關(guān)人員了解災(zāi)難恢復(fù)的目標(biāo)和流程,熟悉恢復(fù)操作規(guī)程教育:在規(guī)劃初期即開始進(jìn)行災(zāi)難恢復(fù)觀念的宣傳教育培訓(xùn):評估培訓(xùn)需求,確定培訓(xùn)的頻次和范圍,開發(fā)培訓(xùn)課程,保留培訓(xùn)記錄演練:制定演練計劃,說明演練場景,記錄演練過程,編制演練報告140災(zāi)難恢復(fù)預(yù)案的教育、培訓(xùn)和演練目的:在災(zāi)難來臨前使相關(guān)人員了演練與演習(xí)的類型演練和演習(xí)的主要方式桌面演練模擬演練實戰(zhàn)演練等根據(jù)演練和演習(xí)的深度,可分為數(shù)據(jù)級演練應(yīng)用級演練業(yè)務(wù)級演練等根據(jù)演練和演習(xí)的準(zhǔn)備情況,可分為計劃內(nèi)的演練和演習(xí)計劃外的演練和演習(xí)等141演練與演習(xí)的類型演練和演習(xí)的主要方式60災(zāi)難恢復(fù)預(yù)案的管理按以下原則保存和分發(fā)指派專人負(fù)責(zé)制作多份拷貝,保存在不同地點(diǎn)分發(fā)給參與恢復(fù)工作的所有人員每次修訂后統(tǒng)一更新所有拷貝按有關(guān)規(guī)定銷毀舊版本為保證預(yù)案的有效性在發(fā)生各種變化后,及時更新預(yù)案在測試、演練、災(zāi)難發(fā)生后實際執(zhí)行過預(yù)案以后,評估并修訂定期評審和修訂142災(zāi)難恢復(fù)預(yù)案的管理按以下原則保存和分發(fā)61知識域:信息系統(tǒng)災(zāi)難恢復(fù)知識子域:災(zāi)難恢復(fù)能力掌握國家有關(guān)標(biāo)準(zhǔn)對信息系統(tǒng)災(zāi)難恢復(fù)能力級別的劃分理解各恢復(fù)能力級別對各類災(zāi)難恢復(fù)資源要素的指標(biāo)要求掌握確定組織自身所需災(zāi)難恢復(fù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 應(yīng)急供電點(diǎn)管理制度
- 強(qiáng)化人財物管理制度
- 影視體驗館管理制度
- 微機(jī)實訓(xùn)室管理制度
- 心理課目標(biāo)管理制度
- 快遞員保安管理制度
- 怎樣做好群管理制度
- 總工辦現(xiàn)場管理制度
- 惠分期風(fēng)險管理制度
- 戲曲排練廳管理制度
- 生物高中-基于大數(shù)據(jù)分析的精準(zhǔn)教學(xué)課件
- 工程結(jié)算審計實施方案(共8篇)
- 焊接熱處理工藝卡
- 信任五環(huán)(用友營銷技巧)課件
- 2022年廣東省深圳市中考化學(xué)真題試卷
- GB∕T 8110-2020 熔化極氣體保護(hù)電弧焊用非合金鋼及細(xì)晶粒鋼實心焊絲
- 公共政策學(xué)(第三版)-課件
- 齊魯醫(yī)學(xué)Lisfranc-損傷
- 大型鋼網(wǎng)架整體提升施工工法
- 干熄焦?fàn)t內(nèi)固_氣流動與傳熱數(shù)值模擬畢業(yè)論文
- 公司股東變更登記申請書(一變一)
評論
0/150
提交評論