|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Положение о системе резервного копирования (образец для финансовых организаций)
Время создания: 22.07.2014 14:36
Раздел: Компьютер - Управление проектами
Запись: xintrea/mytetra_syncro/master/base/1406025395yd9wcb5vfo/text.html на raw.github.com
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Положение о системе резервного копирования (финансовые организации)
2.1. Целью резервного копирования является предотвращение потери информации при сбоях оборудования, программного обеспечения, в критических и кризисных ситуациях и т.д. 2.2. Наиболее частыми причинами потери информации могут быть:
Реализация основной задачи резервного копирования способствует также упорядочению информации и процедур ее использования. В частности, становится ясно, какая информация хранится на том или ином рабочем месте, как она используется пользователями и программным обеспечением, появляется возможность оценить ее количественные характеристики, например объемы и частоту использования. 2.3. Жизненный цикл информации включает:
Резервное копирование снимает зависимость информации от конкретного рабочего места, она становится перемещаемой и не привязанной к одному компьютеру или помещению. При возникновении критических ситуаций, которые могут привести к потере работоспособности оборудования или программного обеспечения, можно в краткие сроки перенести данные и ПО в другое место, на другой компьютер или в другое помещение. Резервное копирование является частью информационных потоков в Банке. 2.4. Места хранения электронной информации:
2.5. Объекты хранения информации:
2.6. Методы резервного копирования:
2.7. Резервному копированию подлежит информация следующих основных категорий:
2.8. Машинным носителям информации, содержащим резервную копию, присваивается гриф конфиденциальности по наивысшему грифу содержащихся на них сведений в соответствии с "Перечнем сведений составляющих коммерческую тайну ". 3. Система резервного копирования 3.1. Система резервного копирования Банка создана для обеспечения высокой доступности подсистем Информационной банковской системы (ИБС) и предназначена для создания резервных копий и восстановления данных. 3.2. В Банке реализована централизованная система резервного копирования, построение централизованной системы резервного копирования позволяет сократить совокупную стоимость владения IT-инфраструктурой за счет оптимального использования устройств резервного копирования и сокращения расходов на администрирование (по сравнению с децентрализованной системой). 3.3. Централизованная система резервного копирования имеет многоуровневую архитектуру, которая включает:
3.4. В соответствии с расписанием или по команде оператора сервер управления дает команду программе-агенту, установленной на компьютере-клиенте, начать резервное копирование данных в соответствии с выбранной политикой. Программа-агент собирает и передает данные, подлежащие резервированию, на сервер копирования, указанный ей сервером управления. Сервер копирования сохраняет полученные данные на подключенное к нему устройство хранения данных. Информация о процессе (какие файлы копировались, на какие носители осуществлялось копирование и т.п.) сохраняется в базе сервера управления. Эта информация позволяет найти местоположение сохраненных данных в случае необходимости их восстановления на компьютере-клиенте. 3.5. Система резервного копирования является служебной подсистемой ИБС и имеет следующие особенности:
Поэтому систему резервного копирования не нужно резервировать, например, создавать кластер серверов резервного копирования. Однако, поскольку система резервного копирования предназначена для восстановления данных после сбоя или аварии, созданные резервные копии необходимо проверять на предмет целостности и работоспособности. 4. Стратегии резервного копирования 4.1. Схемы резервного копирования 4.1.1. Типовые схемы резервного копирования Надежность и отказоустойчивость наиболее критичных и важных серверов обеспечивается методом горячего и холодного резервирования основного сервера Автоматизированной банковской системы (АБС) и горячего резервирования сервера регистрирования (основного контроллера домена - primary domain controller). При резервировании основного сервера АБС используются две стратегии резервирования:
Горячее резервирование выполняется одновременно на два сервера резервного копирования, причем один сервер резервного копирования расположен на удаленной территории. Холодное резервирование выполняется ежедневно на диск основного сервера АБС, после чего этот образ копируется на сервер холодного резервного копирования. Сервер холодного резервного копирования используется как тестовый. В домене находится сервер, выполняющий роль основного контроллера домена (primary domain controller). Этот контроллер хранит первичную копию базы данных учетной информации пользователей домена. Все изменения, производимые в учетной информации, сначала производятся именно в этой копии. Основной контроллер домена всегда существует в единственном экземпляре. Кроме основного контроллера в домене существовует резервный контроллер (backup domain controller). Этот контроллер хранит реплики базы учетных данных. Резервный контроллер в дополнение к основному может обрабатывать запросы пользователей на логический вход в домен. Резервный контроллер домена решает две задачи:
Для обеспечения бесперебойной работы серверов используется технология RAID (Redundant Arrays of Inexpensive Disks), что означает "избыточный массив независимых дисков". На части серверах Банка на базе этой технологии реализовано зеркалирование. Зеркалирование – технология, позволяющая повысить надежность системы. В RAID массиве с зеркалированием все данные одновременно пишутся не на один, а на два жестких диска. То есть создается "зеркало" данных. При выходе из строя одного из дисков вся информация остается сохраненной на втором. Сервер управления резервным копированием Сервер управления резервным копированием в главном отделении Банка выполняет функции сервера резервного копирования (функции управления системой резервного копирования и хранилища резервных копий совмещены). В дополнительных офисах банка также устанавливаются сервера управления резервным копированием, для осуществления резервного копирования серверов и рабочих станций удаленных территорий. Резервное копирование серверов: На сервере резервного копирования создано хранилище образов серверов Банка. Резервное копирование серверов категории A выполняется ежедневно. В пятницу делается полная копия и инкрементальная копия в остальные четыре дня. Обеспечено хранение еженедельной, ежемесячной и годовой копии серверов для этих серверов. Резервное копирование серверов ниже категории A выполняется ежемесячно. Обеспечено хранение ежемесячной и годовой копии серверов для этих серверов. Резервное копирование рабочих станций: На сервере резервного копирования создано хранилище образов рабочих станций. Раз в месяц 15-го числа делается полная копия и раз в неделю для компьютеров связанных с электронной отправкой платежей. В банке организован резервный центр, который представляет собой резервную площадку, где могут быть развернуты компоненты Информационной банковской системы главного офиса банка в случае утраты помещений или оборудования главного офиса. На территории резервного центра размещен сервер горячего резервного копирования АБС, на который представляет собой актуальную копию основного сервера АБС головного офиса. На территории резервного центра располагается сервер резервного копирования, на котором хранятся образы серверов и рабочих станций с сервера резервного копирования головного офиса. Синхронизация хранилища серверов резервного копирования главного и дополнительного офисов осуществляется ежедневно. 4.1.2. Копирование по наступлению события Срочное копирование по наступлению нештатной ситуации осуществляется теми же средствами, что и типовое. Выполняется полная копия в хранилище сервера резервного копирования. 4.2. Схемы восстановления информации с резервных копий. При выходе из строя основного сервера АБС осуществляется перевод пользователей на работу с сервером горячего резервного копирования, а при невозможности перехода на сервера горячего резервного копирования реализуется схема перевода пользователей на работу с сервером холодного резервного копирования. Копии серверов холодного резервного копирования используется при разработках ПО сотрудниками УИТ и для хранения архивных копий данных АБС. Сервер управления резервным копированием Сервер управления резервным копированием использует резервные копии при частичной потере информации или сбоях оборудования хранения данных. При частичной потере информации из резервной копии извлекаются нужные данные. При сбоях оборудования хранения данных неисправное оборудование заменяется и на него восстанавливается образ системы из резервной копии. 5. Характеристики резервного копирования и восстановления 5.1. Количественные характеристики: Полное и подробное описание процедур резервного копирования вынесено в Приложение 1 и Приложение 2. 5.2. При построении системы резервного копирования необходимо:
5.3. Соответствие требованиям критичности потери информации В Банке утверждается и реализуется принцип централизованного хранения информации, в соответствии с которым основная и наиболее важная информация, прикладное программное обеспечение хранятся на сервере. Это позволяет организовывать доступ всех пользователей к данным и программам, легко контролировать и управлять этим доступом, а также решать проблему резервного копирования как способа защиты банковской системы от потерь информации, критических для ее функционирования. Резервное копирование информации, централизованно хранящейся на основном сервере, осуществляется каждую ночь. Фактически хранятся четыре резервные копии этой информации, одна на основном сервере, на резервном сервере холодного резервирования и на двух резервных серверах горячего резервирования. Ежеквартально резервные копии переносятся на съемный носитель, который хранится вне территории Банка. Часть информации в силу ряда причин хранится и используется вне серверов Банка. Для такой информации задействован механизм резервного копирования на рабочих станциях, когда резервные копии создаются на сервере резервного копирования. В Банке создаются и сохраняются архивные копии длительного хранения. Обязательными архивными копиями длительного хранения являются копии банковской системы на конец года. Они хранятся в двух экземплярах: один - в Банке, другой - вне его помещений. 5.4. Общие вопросы процедуры Механизмы резервного копирования задействуются при модернизации и установке нового оборудования и прикладного программного обеспечения, обеспечивая перенос и резервирование данных на обновляемом рабочем месте. Программные средства резервного копирования настраиваются таким образом, чтобы осуществлялось копирование открытых файлов, а также прав доступа на файлы и директории. Процесс резервного копирования организован так, чтобы операции перемещения и архивирования файлов проводились локально на рабочих местах в дневное время, а операции по резервированию на серверах и обмен резервными копиями между рабочими станциями и резервным сервером – в нерабочее время вечером, ночью или в выходные и праздничные дни. 6. Организация резервного копирования 6.1. Председатель Правления назначает ответственных за резервное копирование, Администраторов системы резервного копирования, из сотрудников УИТ приказом по Банку. Администратор системы резервного копирования подчиняется руководству Управления информационных технологий, в своей работе руководствуются настоящим Положением и другими законодательными, нормативными актами и внутрибанковскими документами. Инструктивно-методическое руководство деятельностью Администраторы системы резервного копирования осуществляется Управлением информационных технологий и Отделом информационной безопасности. 6.2. Основными задачами Администраторов системы резервного копирования являются:
6.4. Основные обязанности Администраторов системы резервного копирования:
6.5. Права Администраторов системы резервного копирования:
6.6. На Администраторов системы резервного копирования возлагается персональная ответственность за качество проводимых им работ по обеспечению резервного копирования и восстановления информации в соответствии с функциональными обязанностями, определенными в настоящем Положении. 7. Порядок резервного копирования 7.1. Резервное копирование Информационной банковской системы производится на основании следующих данных:
7.2. Схема расписания резервного копирования Информационной банковской системы.
7.2.2. Резервное копирование рабочих станций
7.3. Система резервного копирования должна обеспечивать производительность, достаточную для сохранения информации, указанной в Плане резервного копирования (Приложение 1), в установленные сроки и с заданной периодичностью. Расписание проведения резервного копирования описано в Приложении 2. 7.4. На протяжении периода времени, когда Информационная банковская система находится в аварийном состоянии, должно осуществляться ежедневное полное копирование информации, подлежащей резервированию, с использованием средств серверов резервного копирования, располагающих необходимыми объемами дискового пространства для её хранения. 7.5. О выявленных попытках несанкционированного доступа к резервируемой информации, а также иных нарушениях информационной безопасности произошедших в процессе резервного копирования, сообщается в Отдел информационной безопасности в течение рабочего дня после обнаружения указанного события. Ответственным является администратор системы резервного копирования. 8. Контроль результатов резервного копирования 8.1. Контроль результатов всех процедур резервного копирования осуществляется Администраторами системы резервного копирования, в срок до 17 часов рабочего дня, следующего за установленной датой выполнения этих процедур. В случае обнаружения ошибки Администратор системы резервного копирования сообщает начальнику Управления информационных технологий и в Отдел информационной безопасности до 18 часов текущего рабочего дня. 8.2. Восстановление файлов из резервной копии редкое действие. Периодическое выполнение проверки возможности восстановления файлов из резервных копий выявит проблемы с процедурами резервного копирования, чтобы была возможность скорректировать их до того, как данные будут потеряны. Проверка резервной копии выполняется восстановлением как отдельных папок и файлов, так и всего образа компьютера. Проверка резервных копий осуществляется выборочно не реже одного раза в два месяца. Приложение 1 - План резервного копирования
Приложение 2 - Расписание резервного копирования СЕРВЕРА Еженедельное копирование
Ежемесячное копирование
Годовое копирование
РАБОЧИЕ СТАНЦИИ I. Категории А - Еженедельное копирование
I. Категории Б - Еженедельное копирование
Приложение 3 - Регламент администратора системы резервного копирования Настоящая Инструкция определяет требования к Администратора системы резервного копирования, устанавливает ответственность руководителей и сотрудников подразделений, эксплуатирующих и сопровождающих Систему резервного копирования за их выполнение. В Банке реализована централизованная система резервного копирования. Централизованная система резервного копирования имеет многоуровневую архитектуру, которая включает:
Порядок резервного копирования Резервное копирование Информационной банковской системы производится на основании следующих данных:
Схема резервного копирования серверов:
Схема резервного копирования рабочих станций:
Задачи администратора системы резервного копирования
Обязанности администратора системы резервного копирования
Права администратора системы резервного копирования
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Так же в этом разделе:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|