2022年04月25日
綜合上述分析,最終制定如下四個(gè)數(shù)據(jù)備份保護(hù)級(jí)別:
數(shù)據(jù)備份保護(hù)級(jí)別 | 數(shù)據(jù)一般特征 |
4 | 業(yè)務(wù)數(shù)據(jù)或客戶數(shù)據(jù),數(shù)據(jù)具有很高的獨(dú)有性,數(shù)據(jù)完整性破壞后對(duì)社會(huì)秩序、客戶權(quán)益以及企業(yè)利益有較大影響,數(shù)據(jù)具有獨(dú)有性,或數(shù)據(jù)的實(shí)時(shí)性要求較高,或數(shù)據(jù)丟失存在較大的法律風(fēng)險(xiǎn) |
3 | 其他客戶相關(guān)對(duì)外服務(wù)的業(yè)務(wù)系統(tǒng)數(shù)據(jù),數(shù)據(jù)獨(dú)有性不高,數(shù)據(jù)完整性破壞后對(duì)社會(huì)秩序、客戶權(quán)益以及企業(yè)利益影響較小,數(shù)據(jù)丟失存在一定的法律風(fēng)險(xiǎn) |
2 | 其他業(yè)務(wù)系統(tǒng)數(shù)據(jù),數(shù)據(jù)完整性破壞后對(duì)社會(huì)秩序、客戶權(quán)益以及企業(yè)利益有較小影響,數(shù)據(jù)具有較小的獨(dú)有性,實(shí)時(shí)性要求不高 |
1 | 公司運(yùn)營(yíng)管理或辦公相關(guān)的數(shù)據(jù),只對(duì)該系統(tǒng)可用性有影響 |
數(shù)據(jù)備份保護(hù)級(jí)別最高為 4 級(jí),對(duì)于保險(xiǎn)行業(yè)來(lái)說(shuō),一般符合第 4 級(jí)數(shù)據(jù)特征的數(shù)據(jù)可總結(jié)為核心系統(tǒng)中的客戶、承保、賠付相關(guān)業(yè)務(wù)數(shù)據(jù),資金系統(tǒng)中的資金運(yùn)用數(shù)據(jù),財(cái)務(wù)系統(tǒng)中的財(cái)務(wù)數(shù)據(jù)、官網(wǎng)系統(tǒng)銷(xiāo)售數(shù)據(jù)及相關(guān)系統(tǒng)日志;第 3 級(jí)主要是其他客戶相關(guān)對(duì)外服務(wù)的業(yè)務(wù)系統(tǒng)數(shù)據(jù),這類(lèi)數(shù)據(jù)往往也具有一定的法律風(fēng)險(xiǎn);第 2 級(jí)一般為其他業(yè)務(wù)系統(tǒng)數(shù)據(jù),有一定的數(shù)據(jù)價(jià)值;第 1 級(jí)為公司運(yùn)營(yíng)管理或辦公相關(guān)的數(shù)據(jù),往往能承受一定的數(shù)據(jù)丟失。
從技術(shù)方案層面看,數(shù)據(jù)備份保護(hù)手段主要包括:
1)本地備份:定期數(shù)據(jù)備份,備份數(shù)據(jù)保存在本地?cái)?shù)據(jù)中心,保留多個(gè)備份版本,備份頻率依據(jù)備份管理成本和投入資源來(lái)定,個(gè)別數(shù)據(jù)量級(jí)高的備份任務(wù)可能是每月執(zhí)行一次;
2)備份同城轉(zhuǎn)儲(chǔ):定期數(shù)據(jù)備份,備份數(shù)據(jù)轉(zhuǎn)儲(chǔ)到同城數(shù)據(jù)中心,保留多個(gè)備份版本(同城數(shù)據(jù)容災(zāi));
3)備份異地轉(zhuǎn)儲(chǔ):數(shù)據(jù)備份轉(zhuǎn)儲(chǔ)到異地的數(shù)據(jù)中心(異地?cái)?shù)據(jù)容災(zāi));
4)長(zhǎng)期歸檔:設(shè)定數(shù)據(jù)歸檔保存期限,歸檔至少會(huì)有兩份數(shù)據(jù),分布在不同的數(shù)據(jù)中心(最通用的針對(duì)數(shù)據(jù)的長(zhǎng)期數(shù)據(jù)保存和備份的方法);
5)數(shù)據(jù)異步復(fù)制:一般用于重要數(shù)據(jù)被誤刪時(shí)應(yīng)急處置措施;
6)數(shù)據(jù)同步復(fù)制或存儲(chǔ)同步:基于數(shù)據(jù)同步復(fù)制或存儲(chǔ)鏡像技術(shù)的數(shù)據(jù)保護(hù),保障數(shù)據(jù)實(shí)時(shí)同步。
對(duì)于不同的數(shù)據(jù)保護(hù)級(jí)別的數(shù)據(jù),綜合采用上述的數(shù)據(jù)保護(hù)方案,建議如下表:
數(shù)據(jù)備份保護(hù)級(jí)別 | 第1級(jí) 本地備份 | 第2級(jí) 同城備份 | 第3級(jí) 異地備份 | 第4級(jí) 重要數(shù)據(jù)備份 |
本地備份 | 是 | 是 | 是 | 是 |
備份轉(zhuǎn)儲(chǔ) | 本地 | 同城轉(zhuǎn)儲(chǔ) | 異地轉(zhuǎn)儲(chǔ) | 異地轉(zhuǎn)儲(chǔ) |
長(zhǎng)期歸檔 | 否 | 否 | 定期歸檔 | 定期歸檔 |
數(shù)據(jù)異步復(fù)制 | 否 | 否 | 是 | 是 |
存儲(chǔ)復(fù)制或存儲(chǔ)快照 | 否 | 否 | 同城范圍 | 同城+異地 |
RPO | 0-4周 | 0-2天 | 0-4小時(shí) | 0 |
金融行業(yè)的重要數(shù)據(jù)經(jīng)常會(huì)因?yàn)闃I(yè)務(wù)需要、內(nèi)外部監(jiān)管審計(jì)或司法相關(guān)事件而需要恢復(fù)多年前的業(yè)務(wù)數(shù)據(jù)。所以需要重點(diǎn)關(guān)注數(shù)據(jù)保護(hù)級(jí)別為 3-4 的數(shù)據(jù),不能隨意清理回收存儲(chǔ)資源,應(yīng)制定數(shù)據(jù)長(zhǎng)期歸檔策略,重要?dú)w檔數(shù)據(jù)應(yīng)至少保存到業(yè)務(wù)數(shù)據(jù)失效后的十年或永久存檔。
隨著數(shù)字化轉(zhuǎn)型的深入,除了關(guān)注數(shù)據(jù)備份技術(shù)的運(yùn)用,數(shù)據(jù)備份管理也需要多關(guān)注數(shù)據(jù)對(duì)象本身,在數(shù)據(jù)分類(lèi)定級(jí)的基礎(chǔ)上,采用多種數(shù)據(jù)備份手段相配合的方式,來(lái)制定和完善符合企業(yè)發(fā)展需要的數(shù)據(jù)備份策略。