灾备技术方案
第 PAGE \* Arabic \* MERGEFORMAT 27 页
灾备技术方案
容灾备份体系规划的方法与步骤
浙能集团的容灾备份体系建设将包括规划与设计、实施两个阶段,本次规划将聚焦在规划与设计阶段,本次规划成果将作为容灾备份体系建设实施的输入之一。
图 STYLEREF 1 \s 3 SEQ 图 \* ARABIC \s 1 37容灾备份体系规划方法与步骤
图 STYLEREF 1 \s 3 SEQ 图 \* ARABIC \s 1 37容灾备份体系规划主要任务与产出-1
图 STYLEREF 1 \s 3 SEQ 图 \* ARABIC \s 1 37容灾备份体系规划主要任务与产出-2
图 STYLEREF 1 \s 3 SEQ 图 \* ARABIC \s 1 37容灾备份体系规划主要任务与产出-3
对容灾备份体系建设需求的理解
随着浙能集团专业化、板块化发展模式的深化,集团管控力度逐步增强。容灾备份体系建设规划也应为集团管控的有机组成部分,并能够企业提供风险预防机制和危机管理机制,同时明确资源分配策略和相关的流程,以帮助集团在发生危机或者灾难时保持业务能力,使企业尽快恢复业务运作。总结来看,浙能集团建设容灾备份体系,需要考虑六大关键要素。
图 STYLEREF 1 \s 3 SEQ 图 \* ARABIC \s 1 37容灾备份体系关键要素
浙能集团在《浙能集团信息化规划(2014-2018)》中,明确了未来几年容灾建设的主体思路,即将分“两步走”构建集团容灾体系:
第一步将海创园机房原作为集团新的数据中心,集团本部机房作为同城灾备中心,共同组成数据中心容灾备份环境,形成“同城双中心”的架构,承担核心系统及重要系统的应用级容灾,以及一般系统的数据级容灾备份,达到实时互备、双活容灾的效果;
第二步将在远期建设集团的异地灾备中心,形成“异地三中心”的架构。
本项目将基于此规划目标对浙能集团的容灾备份体系建设进行方案设计。
埃森哲容灾方法论介绍
容灾系统建设是一项复杂的系统工程。完善的容灾体系是技术、组织与流程三者的结合。技术是指灾备建设所采用的技术手段,包括灾备需求的分析,灾备中心建设,网络建设,数据传输方式,网络及应用的切换方式等;组织是指灾备中心管理/维护组织以及参与灾备演练(切换)的人员及部门,既包括固定岗位也包括根据计划临时参与灾备活动的岗位。流程是指当灾难发生时指导相关组织和人员完成灾备切换的工作流程和手册,即灾备管理机会。技术、组织与流程三者构成了容灾建设工作的全部内容。
埃森哲的容灾方法论将技术、组织、流程有机融合在一起,可以确保项目的成功。本项目将采用埃森哲容灾方法论进行容灾相关的规划设计工作。
图 STYLEREF 1 \s 2 SEQ 图 \* ARABIC \s 1 29 埃森哲BC/DR的实施路径方法
制定项目目标和项目启动:确认项目责任、范围、预算、管理委员会、评价标准、BCM 驱动、BCM 标准和策略、约束条件等。
确认风险和目标:业务影响分析 (BIA),识别关键业务流程和影响;风险评估 (RA),识别对这些流程可能的威胁。
制定容灾策略:评价不同的解决方案、开发保护关键流程和资产的技术选项,根据风险控制、恢复要求和恢复计划的成本效益核算来选择技术方案。
制定实施战略:保证所选择的方法可以有效启动,并进行测试;实施风险控制计划和恢复方案;开发响应流程(危机管理);开发和测试对于关键资产和业务流程的特定恢复流程。
BCM集成测试:维护和更新业务连续性计划;定义业务连续性规划的日常测试、维护、审计和保障计划;定义变更管理流程;提供持续的培训和意识教育。
持续维护和保障:集成业务连续性管理的持续执行;定期进行审计和保障;执行日常保障和维护工作。
现状调研实施方法
现状调研:信息系统调研阶段的主要目标是理解企业当前信息系统的现状。
图 STYLEREF 1 \s 2 SEQ 图 \* ARABIC \s 1 30 埃森哲BC/DR现状调研阶段实施方法
业务影响分析/风险分析方法
理解企业业务系统及关键业务流程,进行风险评估、业务影响分析最终确定总体安全保障策略。
图 STYLEREF 1 \s 2 SEQ 图 \* ARABIC \s 1 31 埃森哲BC/DR业务影响分析/风险评估实施方法
通过风险分析模型制定企业关键业务流程的风险应对策略。
确定企业关键资产(物理安全、设备、IT系统等)面临的风险、风险发生的可能性以及风险发生时对于企业业务造成的影响。风险评估活动主要确定关键资产面临的风险以及这些风险实际发生的可能性。业务影响分析是确定关键资产在不可用的情况下对于关键业务流程的影响。
图 STYLEREF 1 \s 2 SEQ 图