信懷義++安衛(wèi)杰
摘要:隨著金融業(yè)數(shù)據(jù)大集中的推進(jìn),金融數(shù)據(jù)中心集中存放著海量的金融業(yè)務(wù)數(shù)據(jù)。為保障數(shù)據(jù)安全及滿(mǎn)足當(dāng)前業(yè)務(wù)連續(xù)性的要求,金融數(shù)據(jù)中心必須對(duì)其管理的數(shù)據(jù)進(jìn)行全方位、多層次、高效率的數(shù)據(jù)備份。大數(shù)據(jù)時(shí)代到來(lái),數(shù)據(jù)的價(jià)值得到充分體現(xiàn),數(shù)據(jù)也呈現(xiàn)爆發(fā)式增長(zhǎng),金融大數(shù)據(jù)備份也引起了眾多學(xué)者和業(yè)界人士的廣泛關(guān)注。但是當(dāng)前卻缺乏對(duì)金融數(shù)據(jù)備份理論方面的總結(jié)和歸納,為幫助系統(tǒng)運(yùn)行維護(hù)人員及數(shù)據(jù)使用的相關(guān)人員對(duì)金融數(shù)據(jù)備份有個(gè)總攬性的認(rèn)識(shí),本文從理論視角對(duì)數(shù)據(jù)備份的原理、用途、原則、策略、內(nèi)容等方面進(jìn)行綜述性介紹,并針對(duì)當(dāng)前在數(shù)據(jù)備份方面所存在的問(wèn)題提出了建設(shè)性的建議。
關(guān)鍵詞:數(shù)據(jù)備份;數(shù)據(jù)中心;備份策略
中圖分類(lèi)號(hào):TP399
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.3969/j.issn.1003-6970.2015.12.017
本文著錄格式:信懷義,安衛(wèi)杰.金融數(shù)據(jù)中心數(shù)據(jù)備份必要性及其機(jī)制研究[J]軟件,201 5,36(12):72-75
0 引言
進(jìn)入21世紀(jì)以來(lái),隨著信息技術(shù)在金融業(yè)中廣泛應(yīng)用,金融機(jī)構(gòu)紛紛建立了自己的數(shù)據(jù)中心,實(shí)現(xiàn)了數(shù)據(jù)大集中。從過(guò)去主要由服務(wù)器、網(wǎng)絡(luò)設(shè)備、小容量存儲(chǔ)等設(shè)備組成的運(yùn)算中心,到今天已經(jīng)成為超容量、高可用、多并發(fā)的智慧中心。金融數(shù)據(jù)中心存放并管理著企業(yè)核心的金融業(yè)務(wù)數(shù)據(jù),包括:系統(tǒng)業(yè)務(wù)數(shù)據(jù)、交易痕跡數(shù)據(jù)、客戶(hù)行為數(shù)據(jù)等等。這些數(shù)據(jù)涉及企業(yè)運(yùn)營(yíng)的方方面面,是企業(yè)的核心信息資產(chǎn)。為保障企業(yè)信息資產(chǎn)的安全,保障業(yè)務(wù)連續(xù)性,金融數(shù)據(jù)中心必須對(duì)其所管理的數(shù)據(jù)進(jìn)行高安全、多層次、快效率的。
數(shù)據(jù)備份是周期性地將整個(gè)信息系統(tǒng)的數(shù)據(jù)、運(yùn)行狀態(tài)以某種方式制作一個(gè)或多個(gè)拷貝,并將其存放在專(zhuān)門(mén)的設(shè)備上用以保留,以便在信息系統(tǒng)遭受破壞或數(shù)據(jù)丟失的情況下能夠進(jìn)行快速的數(shù)據(jù)恢復(fù)。其作為現(xiàn)代容災(zāi)管理的基礎(chǔ),是保障數(shù)據(jù)完整性和一致性的最后一道防線(xiàn)。隨著大數(shù)據(jù)時(shí)代的到來(lái),企業(yè)對(duì)數(shù)據(jù)的依賴(lài)性不斷加強(qiáng),數(shù)據(jù)安全問(wèn)題更加突出,數(shù)據(jù)備份將在大數(shù)據(jù)時(shí)代發(fā)揮出越來(lái)越重要的作用。
1 數(shù)據(jù)備份概述
數(shù)據(jù)備份是為了保證數(shù)據(jù)的一致性和完整性,通過(guò)保存正在使用的數(shù)據(jù),生成數(shù)據(jù)的副本,以備數(shù)據(jù)在遭到丟失或破壞時(shí),能夠有效進(jìn)行數(shù)據(jù)恢復(fù)。
1.1 數(shù)據(jù)備份的意義
在信息時(shí)代,數(shù)據(jù)作為企業(yè)的重要資產(chǎn),其價(jià)值和重要性不言而喻。而數(shù)據(jù)在傳輸、存儲(chǔ)、交換過(guò)程中面臨著遭受損壞或丟失的各種風(fēng)險(xiǎn),如自然災(zāi)害、信息攻擊、設(shè)備故障、誤操作等等能。如果缺少數(shù)據(jù)備份措施,數(shù)據(jù)的一致性和完整性就得不到保障,就可能導(dǎo)致數(shù)據(jù)丟失或損壞的情況出現(xiàn),對(duì)企業(yè)產(chǎn)生無(wú)法彌補(bǔ)的損失,甚至災(zāi)難性的后果.
1.2 數(shù)據(jù)備份的原則
為保障數(shù)據(jù)備份的安全性、可靠性、一致性,滿(mǎn)足進(jìn)行快速數(shù)據(jù)恢復(fù)的要求,數(shù)據(jù)備份須滿(mǎn)足以下原則:
1.2.1 全面性原則。是指數(shù)據(jù)備份需要做到對(duì)備份內(nèi)容全面覆蓋,包括操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用程序、數(shù)據(jù)庫(kù)、業(yè)務(wù)數(shù)據(jù)、交易日志等,如果備份內(nèi)容不完備、不全面,就有可能導(dǎo)致在數(shù)據(jù)恢復(fù)時(shí)出現(xiàn)數(shù)據(jù)缺失,功虧一簣,無(wú)法達(dá)到完整恢復(fù)數(shù)據(jù)的效果。
1.2.2 容錯(cuò)性原則。是指數(shù)據(jù)備份的內(nèi)容保存在不同介質(zhì)上,需要對(duì)備份介質(zhì)進(jìn)行保護(hù)并具備一定容錯(cuò)能力。如引入RIAD技術(shù)對(duì)磁帶進(jìn)行鏡像,就能更好地保證數(shù)據(jù)安全可靠,相當(dāng)于對(duì)備份數(shù)據(jù)增加了一把保險(xiǎn)鎖
1.2.3 高性能原則。由于業(yè)務(wù)的快速發(fā)展,備份數(shù)據(jù)的量越來(lái)越多,對(duì)于大型的系統(tǒng)每天備份的數(shù)據(jù)量都是TB級(jí)的。為減少數(shù)據(jù)備份對(duì)系統(tǒng)性能產(chǎn)生的影響,一般要求數(shù)據(jù)備份要在限定的時(shí)間窗口內(nèi)完成,這就要求數(shù)據(jù)備份具備高性能的處理能力。
1.2.4 自動(dòng)化原則。根據(jù)系統(tǒng)業(yè)務(wù)特點(diǎn)及運(yùn)維要求,不同系統(tǒng)的數(shù)據(jù)備份窗口各不相同,多數(shù)情況下數(shù)據(jù)備份會(huì)選擇在業(yè)務(wù)低峰時(shí)段進(jìn)行,不能完全依靠人工操作。因此需要數(shù)據(jù)備份具備自動(dòng)化的處理能力,能夠自動(dòng)定時(shí)執(zhí)行,自動(dòng)記錄執(zhí)行過(guò)程日志,并能在出現(xiàn)異常情況下自動(dòng)報(bào)警。
1.3 數(shù)據(jù)備份的模式
數(shù)據(jù)備份對(duì)象及備份需求存在較大差異,針對(duì)不同的數(shù)據(jù)對(duì)象及備份需求可采用不同的數(shù)據(jù)備份模式,根據(jù)不同劃分原則,數(shù)據(jù)備份模式可分為以下幾大類(lèi)。
1.3.1 按備份數(shù)據(jù)的完整性劃分,可將備份數(shù)據(jù)劃分為以下3類(lèi):
(l)全量備份。是指對(duì)應(yīng)用系統(tǒng)連續(xù)產(chǎn)生的在某時(shí)間點(diǎn)的橫截面的全量數(shù)據(jù)進(jìn)行備份,不依賴(lài)于數(shù)據(jù)的歸檔屬性,也稱(chēng)為完全備份。在備份在過(guò)程中,任何現(xiàn)有的標(biāo)記都被清除,每個(gè)數(shù)據(jù)快都被標(biāo)記為已備份,也就是說(shuō)清除存檔屬性。該備份方式的優(yōu)點(diǎn)是恢復(fù)操作便捷、完整性強(qiáng)、可靠性高;其缺點(diǎn)是備份數(shù)據(jù)量大、備份時(shí)間長(zhǎng)、備份期間數(shù)據(jù)容易變動(dòng)、數(shù)據(jù)恢復(fù)時(shí)間長(zhǎng)。
(2)增量備份。是指對(duì)應(yīng)用系統(tǒng)在上次備份之后所產(chǎn)生、更新的數(shù)據(jù)。在備份過(guò)程中,只備份有標(biāo)記的選中的數(shù)據(jù)塊,備份后標(biāo)記數(shù)據(jù)塊,也就是說(shuō)清除存檔屬性。該備份方式的優(yōu)點(diǎn)是備份數(shù)據(jù)量少、占用空間少、單個(gè)備份或恢復(fù)時(shí)間短;其缺點(diǎn)是恢復(fù)操作復(fù)雜、數(shù)據(jù)完整性相對(duì)差,一旦發(fā)現(xiàn)單個(gè)增量備份不能正?;謴?fù),整個(gè)系統(tǒng)的備份將受到影響。
(3)差分備份。是指只備份在上一次完全備份后有變化的部分?jǐn)?shù)據(jù)。在備份過(guò)程中,只備份有標(biāo)記的選中的數(shù)據(jù)塊,備份后不標(biāo)記為已備份數(shù)據(jù)塊,也就是說(shuō)不清除存檔屬性。該備份方式的優(yōu)點(diǎn)是備份數(shù)據(jù)量少、占用空間少、單個(gè)備份或恢復(fù)時(shí)間短;其缺點(diǎn)是恢復(fù)操作復(fù)雜、備份及恢復(fù)技術(shù)要求較高。
在實(shí)際應(yīng)用中,金融行業(yè)對(duì)數(shù)據(jù)完整性、時(shí)效性、安全性要求較高,一般在制定備份策略時(shí)會(huì)將3種方式的結(jié)合使用。例如每周一至周六進(jìn)行一次增量備份或差分備份,每周日進(jìn)行一次全量備份。
1.3.2 按備份數(shù)據(jù)的性質(zhì)劃分,可將備份數(shù)據(jù)劃分為以下2類(lèi):
(1)邏輯備份。是指對(duì)金融大數(shù)據(jù)(如用戶(hù)、數(shù)據(jù)表等)利用工具進(jìn)行導(dǎo)出保存。該備份策略的優(yōu)點(diǎn)是能夠?qū)崿F(xiàn)對(duì)象級(jí)的數(shù)據(jù)備份,易實(shí)現(xiàn)跨平臺(tái)的數(shù)據(jù)遷移。其缺點(diǎn)是不能滿(mǎn)足介質(zhì)失效下的數(shù)據(jù)恢復(fù),僅能滿(mǎn)足邏輯故障下的數(shù)據(jù)恢復(fù)。
(2)物理備份。是指將物理文件進(jìn)行轉(zhuǎn)儲(chǔ)保存,需要恢復(fù)時(shí)可以利用這些文件進(jìn)行還原。該備份策略的優(yōu)點(diǎn)是備份和恢復(fù)迅速,容易達(dá)到低維護(hù)、高安全的效果。其缺點(diǎn)是單獨(dú)使用時(shí)只能提供到某一時(shí)點(diǎn)的恢復(fù),不能按具體數(shù)據(jù)對(duì)象進(jìn)行恢復(fù)。
1.3.3 按備份時(shí)是否終止外服務(wù)劃分,可將備份數(shù)據(jù)劃分為以下2類(lèi):
(l)冷備份。又稱(chēng)脫機(jī)完全備份,在關(guān)機(jī)(或停服務(wù))的狀態(tài)下進(jìn)行對(duì)備份對(duì)象進(jìn)行完成的截面數(shù)據(jù)備份。該備份策略的優(yōu)點(diǎn)是備份快速、安全且操作方法簡(jiǎn)便。其缺點(diǎn)是在備份過(guò)程中必須處于脫機(jī)狀態(tài),對(duì)業(yè)務(wù)會(huì)造成一定的損失,而且只能進(jìn)行物理備份,對(duì)存儲(chǔ)介質(zhì)造成空間浪費(fèi);恢復(fù)過(guò)程中只能進(jìn)行完整數(shù)據(jù)恢復(fù),不能以小粒度進(jìn)行恢復(fù)。
(2)熱備份。又稱(chēng)在線(xiàn)備份,是在生產(chǎn)系統(tǒng)運(yùn)行狀態(tài)下直接進(jìn)行數(shù)據(jù)備份。該備份策略的優(yōu)點(diǎn)是能滿(mǎn)足業(yè)務(wù)連續(xù)運(yùn)行要求。其缺點(diǎn)是熱備份會(huì)占用一定的系統(tǒng)資源,一般需要選擇業(yè)務(wù)低峰時(shí)段進(jìn)行。
1.4 數(shù)據(jù)備份的策略
數(shù)據(jù)備份策略是指為滿(mǎn)足數(shù)據(jù)備份需求,制定的數(shù)據(jù)備份內(nèi)容、數(shù)據(jù)備份時(shí)間、數(shù)據(jù)備份時(shí)長(zhǎng)、數(shù)據(jù)備份方式。備份策略的好壞直接影響備份系統(tǒng)的投資成本、備份時(shí)效、恢復(fù)效率、安全性等。完整的備份策略需要滿(mǎn)足以下基本要素:
1.4.1 備份對(duì)象。指進(jìn)行數(shù)據(jù)備份的數(shù)據(jù)內(nèi)容,數(shù)據(jù)存放的物理位置,常見(jiàn)的數(shù)據(jù)備份對(duì)象有操作系統(tǒng)、數(shù)據(jù)庫(kù)實(shí)例、數(shù)據(jù)庫(kù)表、文件、磁盤(pán)等。
1.4.2 備份類(lèi)型。指進(jìn)行數(shù)據(jù)備份采用什么方式,如按備份數(shù)據(jù)的完整性分全量備份、增量備份、差分備份,按是否停機(jī)劃分冷備份、熱備份。
1.4.3 備份頻率。指為滿(mǎn)足備份需求執(zhí)行數(shù)據(jù)備份的間隔。如:每天、每周、每4小時(shí)等。
1.4.4 備份時(shí)間窗口。指執(zhí)行備份操作可執(zhí)行的時(shí)間范圍,規(guī)定了備份操作的最早開(kāi)始時(shí)間、最遲結(jié)束時(shí)間。
1.4.5 備份保存時(shí)長(zhǎng)。指為滿(mǎn)足業(yè)務(wù)需求對(duì)備份文件保存的時(shí)長(zhǎng),一般來(lái)說(shuō)備份文件保存周期必須要大于備份執(zhí)行周期。
1.4.6 備份存放。指?jìng)浞萁Y(jié)果文件存放的位置(介質(zhì)),例如:光盤(pán)、磁帶、虛擬磁帶庫(kù)、數(shù)據(jù)庫(kù)、文件系統(tǒng)、文件服務(wù)器、異地存放、云存放等。
2 數(shù)據(jù)備份內(nèi)容
對(duì)于應(yīng)用系統(tǒng),一個(gè)完整、有效的數(shù)據(jù)備份涉及多個(gè)方面和多個(gè)層級(jí)備份內(nèi)容,包括操作系統(tǒng)、數(shù)據(jù)庫(kù)實(shí)例、物理磁盤(pán)(存儲(chǔ))、應(yīng)用程序、數(shù)據(jù)庫(kù)表、交易日志、非結(jié)構(gòu)化數(shù)據(jù)文件等。操作系統(tǒng)備份、數(shù)據(jù)庫(kù)實(shí)例備份、物理磁盤(pán)(存儲(chǔ))備份、應(yīng)用程序備份、數(shù)據(jù)庫(kù)表備份主要目標(biāo)是實(shí)現(xiàn)系統(tǒng)故障阪復(fù),保障系統(tǒng)的業(yè)務(wù)連續(xù)性,屬于技術(shù)性需求的數(shù)據(jù)備份。數(shù)據(jù)庫(kù)表備份、交易日志備份以及非結(jié)構(gòu)化數(shù)據(jù)備份更多的是為了滿(mǎn)足業(yè)務(wù)需求和監(jiān)管部門(mén)要求,屬于業(yè)務(wù)性需求的數(shù)據(jù)備份。
2.1 基礎(chǔ)軟件備份
基礎(chǔ)軟件備份是對(duì)整個(gè)操作系統(tǒng)、文件系統(tǒng)、設(shè)備驅(qū)動(dòng)程序、常用工具軟件等進(jìn)行備份,主要用于實(shí)現(xiàn)對(duì)整個(gè)基礎(chǔ)軟件環(huán)境進(jìn)行故障恢復(fù),主要通過(guò)自身提供的備份命令(工具)將系統(tǒng)數(shù)據(jù)備份至磁帶、磁盤(pán)、光盤(pán)等外部介質(zhì)上。
由于基礎(chǔ)軟件相對(duì)較穩(wěn)定,備份頻率較低,一般每季度備份一次即可,另外在基礎(chǔ)軟件升級(jí)前后需要進(jìn)行一次備份。
2.2 應(yīng)用程序備份
應(yīng)用程序備份是指對(duì)安裝的應(yīng)用程序、配置文件、用戶(hù)數(shù)據(jù)等進(jìn)行備份,主要用于滿(mǎn)足應(yīng)用程序故障恢復(fù)、版本回退等運(yùn)維需求。其實(shí)現(xiàn)機(jī)制主要是通過(guò)定時(shí)任務(wù)調(diào)用備份工具(或腳本),對(duì)涉及到的應(yīng)用程序、配置文件、用戶(hù)數(shù)據(jù)進(jìn)行備份。
因?yàn)闃I(yè)務(wù)發(fā)展的需要,目前金融數(shù)據(jù)中心應(yīng)用程序(版本)變更相對(duì)比較頻繁,其備份頻率一般是每周一備,以及在每次版本升級(jí)前進(jìn)行一次備份。
2.3 物理存儲(chǔ)備份
物理存儲(chǔ)備份是指通過(guò)磁盤(pán)鏡像、磁盤(pán)復(fù)制等方式實(shí)現(xiàn)對(duì)整個(gè)物理磁盤(pán)的數(shù)據(jù)備份,主要滿(mǎn)足磁盤(pán)級(jí)的數(shù)據(jù)保護(hù)和恢復(fù)。
磁盤(pán)鏡像是指將兩個(gè)磁盤(pán)接在同一個(gè)陣列卡上,用一個(gè)陣列卡來(lái)管理兩個(gè)磁盤(pán)的技術(shù)。當(dāng)用戶(hù)向服務(wù)器寫(xiě)數(shù)據(jù)時(shí),磁盤(pán)鏡像技術(shù)就同時(shí)將數(shù)據(jù)寫(xiě)入兩個(gè)磁盤(pán)中,基本上滿(mǎn)足數(shù)據(jù)實(shí)時(shí)備份,一旦一個(gè)磁盤(pán)損壞,便可從另一個(gè)磁盤(pán)上獲得數(shù)據(jù),可維持系統(tǒng)的正常運(yùn)行。
2.4 數(shù)據(jù)庫(kù)備份
數(shù)據(jù)庫(kù)備份是指對(duì)整個(gè)數(shù)據(jù)庫(kù)實(shí)例進(jìn)行備份,用于保證整個(gè)數(shù)據(jù)庫(kù)實(shí)例的數(shù)據(jù)一致性、完整性,保障數(shù)據(jù)庫(kù)在出現(xiàn)物理故障或邏輯故障情況下能夠有效的進(jìn)行恢復(fù)。
數(shù)據(jù)庫(kù)實(shí)例備份一般采取0級(jí)備份和邏輯日志備份相結(jié)合的備份策略,0級(jí)備份實(shí)現(xiàn)對(duì)整個(gè)數(shù)據(jù)庫(kù)的dbspace進(jìn)行全備,可用于將數(shù)據(jù)庫(kù)完整地恢復(fù)到具體某個(gè)時(shí)間點(diǎn)所處的狀態(tài)。邏輯日志記錄了數(shù)據(jù)庫(kù)每一步的具體操作,基于前述的0級(jí)備份,再通過(guò)重做備份的邏輯日志的方式能夠?qū)?shù)據(jù)庫(kù)恢復(fù)到最近的一次操作所處的狀態(tài)。0級(jí)備份和邏輯日志備份的執(zhí)行頻率要視系統(tǒng)數(shù)據(jù)的重要性、數(shù)據(jù)庫(kù)的大小、可用備份時(shí)間窗口而定。
對(duì)于重要業(yè)務(wù)系統(tǒng),一般采用每日進(jìn)行一次數(shù)據(jù)庫(kù)0級(jí)備份,每4小時(shí)進(jìn)行一次歸檔邏輯日志備份。
2.5 交易日志備份
交易日志備份是指對(duì)應(yīng)用系統(tǒng)運(yùn)行日志進(jìn)行備份保存,主要用于滿(mǎn)足問(wèn)題追蹤分析、業(yè)務(wù)需求及監(jiān)管審計(jì)要求等。應(yīng)用系統(tǒng)時(shí)刻會(huì)產(chǎn)生應(yīng)用日志以記錄交易處理詳細(xì)過(guò)程及重要的報(bào)錯(cuò)信息,由于本地文件系統(tǒng)空間限制,可保留的日志量有限,因此對(duì)于某些重要的日志需要定期將其備份到外部介質(zhì)上進(jìn)行保存。為方便對(duì)歷史日志查詢(xún),一般是按日期每天進(jìn)行一次備份。
2.6 業(yè)務(wù)數(shù)據(jù)備份
業(yè)務(wù)數(shù)據(jù)備份主要是針對(duì)應(yīng)用系統(tǒng)在業(yè)務(wù)處理時(shí)產(chǎn)生的數(shù)據(jù)文件,如:批量文件、文本文件、圖像、聲音、視頻等非結(jié)構(gòu)化數(shù)據(jù)文件進(jìn)行備份。這些文件包含了重要的業(yè)務(wù)數(shù)據(jù),是保障業(yè)務(wù)連續(xù)性所需要的文件,為滿(mǎn)足業(yè)務(wù)需求及審計(jì)監(jiān)管要求,也需要定期對(duì)這些文件進(jìn)行備份。其備份策略基本和交易日志備份相同。
3 數(shù)據(jù)備份不足
數(shù)據(jù)備份是日常系統(tǒng)運(yùn)行維護(hù)工作中一項(xiàng)重要的基礎(chǔ)工作,目前在數(shù)據(jù)中心廣泛應(yīng)用,但在具體的執(zhí)行過(guò)程中還存在諸多問(wèn)題和不足,需要我們予以關(guān)注。
3.1 缺乏對(duì)數(shù)據(jù)恢復(fù)驗(yàn)證
數(shù)據(jù)恢復(fù)驗(yàn)證是為了檢驗(yàn)數(shù)據(jù)備份是否有效,及時(shí)發(fā)現(xiàn)在數(shù)據(jù)備份存中在的問(wèn)題,并促使進(jìn)一步優(yōu)化、完善數(shù)據(jù)備份策略。由于系統(tǒng)運(yùn)維人員對(duì)數(shù)據(jù)恢復(fù)驗(yàn)證重視不足及缺少相應(yīng)恢復(fù)驗(yàn)證環(huán)境,目前普遍缺少數(shù)據(jù)恢復(fù)驗(yàn)證工作,對(duì)于多數(shù)數(shù)據(jù)備份的有效性、一致性、全面性不得而知,這就埋藏巨大的風(fēng)險(xiǎn)隱患。
對(duì)此,建議金融數(shù)據(jù)中心應(yīng)更加注重?cái)?shù)據(jù)恢復(fù)驗(yàn)證,通過(guò)制定相關(guān)的演練計(jì)劃,定期進(jìn)行數(shù)據(jù)恢復(fù)驗(yàn)證,測(cè)試備份介質(zhì)的可用性,備份數(shù)據(jù)的完整性及恢復(fù)所需的時(shí)間是否滿(mǎn)足要求。
3.2 等級(jí)劃分落實(shí)不夠
根據(jù)《信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》規(guī)定,信息系統(tǒng)等級(jí)是其災(zāi)備建設(shè)的重要考慮因素,也就說(shuō)明數(shù)據(jù)備份需要根據(jù)信息系統(tǒng)等級(jí)進(jìn)行規(guī)劃?!兑?guī)范》將信息系統(tǒng)劃分為6級(jí),不同的等級(jí)對(duì)數(shù)據(jù)備份系統(tǒng)要求各不相同,等級(jí)越高對(duì)于信息系統(tǒng)的保護(hù)效果越好,但同時(shí)成本也會(huì)急劇上升。在《規(guī)范》中也指出了,可以根據(jù)成本風(fēng)險(xiǎn)平衡原則(即在災(zāi)難恢復(fù)資源的成本與風(fēng)險(xiǎn)可能造成的損失之間取得平衡)來(lái)確定。應(yīng)建立重要數(shù)據(jù)的定期數(shù)據(jù)備份機(jī)制,至少每天進(jìn)行一次完整的數(shù)據(jù)增量備份,并將備份介質(zhì)存放在安全區(qū)域內(nèi)。應(yīng)對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行同城和異地的實(shí)時(shí)備份,保證業(yè)務(wù)應(yīng)用能夠?qū)崿F(xiàn)實(shí)時(shí)切換。應(yīng)制定災(zāi)難恢復(fù)計(jì)劃并定期進(jìn)行測(cè)試,確保各個(gè)恢復(fù)程序的正確性和計(jì)劃整體的有效性。
業(yè)務(wù)數(shù)據(jù)備份主要了滿(mǎn)足業(yè)務(wù)需要、監(jiān)管審計(jì)要求提出的,在制定數(shù)據(jù)備份策略過(guò)程中往往缺少相關(guān)業(yè)務(wù)部門(mén)參與,導(dǎo)致出現(xiàn)業(yè)務(wù)數(shù)據(jù)備份需求不明確,備份策略不完備,無(wú)法滿(mǎn)足業(yè)務(wù)需求的情況。
3.3 安全要求存在縫隙
數(shù)據(jù)備份所涉及的數(shù)據(jù)均屬于重要數(shù)據(jù),其中不乏涉及客戶(hù)資金賬號(hào)、個(gè)人身份信息等敏感數(shù)據(jù)。因此在制定數(shù)據(jù)備份策略時(shí),不僅要注重?cái)?shù)據(jù)備份的完整性、有效性,同時(shí)也應(yīng)注重?cái)?shù)據(jù)的安全性,對(duì)于涉及敏感數(shù)據(jù)的備份應(yīng)當(dāng)采用必要的加密保護(hù)機(jī)制,對(duì)于所使用備份介質(zhì)也應(yīng)當(dāng)采取相應(yīng)的安全保護(hù)措施,防止信息泄露。
3.4 數(shù)據(jù)去重難于操作
數(shù)據(jù)去重是在數(shù)據(jù)備份前消除冗余數(shù)據(jù)以提高數(shù)據(jù)的存儲(chǔ)和/或傳輸效率,金融業(yè)務(wù)處理中重復(fù)數(shù)據(jù)難免,備份大量的重復(fù)數(shù)據(jù),會(huì)消耗一定的存儲(chǔ)和帶寬,導(dǎo)致資源浪費(fèi)。隨著數(shù)據(jù)急劇膨脹,該問(wèn)題日益突出。因此,在保證數(shù)據(jù)備份的完整性的同時(shí)應(yīng)當(dāng)盡量減少重復(fù)數(shù)據(jù)的產(chǎn)生,或者應(yīng)將重復(fù)數(shù)據(jù)刪除和數(shù)據(jù)壓縮技術(shù)納入整體的備份策略當(dāng)中。
4 結(jié)束語(yǔ)
數(shù)據(jù)備份是金融數(shù)據(jù)中心日常運(yùn)行維護(hù)的基礎(chǔ)工作,是保障數(shù)據(jù)一致性、完整性的必要手段。當(dāng)前,數(shù)據(jù)備份在數(shù)據(jù)中心的運(yùn)用已無(wú)處不在,各種數(shù)據(jù)備份技術(shù)成熟度趨于成熟,但由于缺少對(duì)各種備份方法理論方面的總結(jié)和介紹,致使系統(tǒng)運(yùn)維人員在面對(duì)五花八門(mén)數(shù)據(jù)備份時(shí)困惑重重。隨著信息技術(shù)發(fā)展,企業(yè)對(duì)數(shù)據(jù)的依賴(lài)性不斷加強(qiáng),數(shù)據(jù)安全問(wèn)題更加突出,數(shù)據(jù)備份也將發(fā)揮出更大的作用。本文從理論角度出發(fā),對(duì)數(shù)據(jù)備份所涉及的基本內(nèi)容、基礎(chǔ)知識(shí)進(jìn)行總結(jié),通過(guò)概述性的介紹幫助系統(tǒng)運(yùn)維人員提高對(duì)數(shù)據(jù)備份的認(rèn)識(shí),在日常工作中,有效的做好數(shù)據(jù)備份,提升信息系統(tǒng)運(yùn)維能力,防范運(yùn)行風(fēng)險(xiǎn)。