




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、災難恢復計劃編制:批準:版本:1.2日期:2010年12月版本歷史記錄1 .簡介1.1計劃的使用1.2災難定義1.3概述1.4原則2 .恢復策略2.1自然災難(包括:火、地震等等) 2.2硬件故障2.3軟件故障2.4 病毒3. 職責3.1災難恢復小組成員3.2公司員工在災難恢復時的職責4 .信息系統詳細內容及設備列表 4.1網關、防火墻服務器4.2域服務系統4.3文件服務器系統4. 郵件、防病毒系統5. QAD linux 系統6 QAD wi ndows 系統7備份系統4.9網絡服務設備列表 5. 備份5.1系統配置備份5.2數據資料備份5.3備份步驟6. 災難恢復內容及順序6.1主要恢復內
2、容6.2主要軟件及系統恢復步驟6.3恢復備份數據的條件:6.4恢復時間及順序7. 主要硬件及軟件供應商聯系方式 8 .風險分析8.1風險等級:8.2風險分析列表: 8.3風險評價8.4降低風險的發生9 .培訓版本歷史記錄版本日期版本號更改記錄修訂頁碼2009-111.12010-121.2公司名變更,IT小組人員變更,異地存 儲保險箱位置變更和軟件升級6、8 10、17、181簡介1.1 計劃的使用計算機信息系統發生災難時激活這個計劃, 由 IT 小組按照本計劃標準的操作程序組 織實施災難恢復,直到全部數據和功能被修復。1.2 災難定義災難包括自然災難和人為災難,自然災難是指由不可抗力造成的網
3、絡癱瘓、信息服 務被強制中斷,這種災難是不可預測的。人為災難是指除自然災難以外的信息系統的全 部或部分出現癱瘓、信息服務被強制中斷。1.3 概述災難恢復計劃是做準備、定計劃,以使災難發生后能及時恢復計算機網絡系統的文 件。它是一個管理公司潛在的數據丟失及災難發生時執行的計劃,它的主要目的是保護 公司數據和信息資源,現在公司越來越多的應用了計算機及通信資源,當災難發生時, 這些資源的損失可能會使公司陷入癱瘓狀態,它會在一段時間內直接或間接的影響到公 司的運營狀況,給公司造成損失。制定災難恢復計劃,可以使災難被有計劃、有步驟的 得到恢復。1.4 原則災難恢復計劃文件是準備進行災難恢復及測試計劃有效
4、性的文件,它必須能保證在 災難發生前、中、后都能使災難在最短的時間內被恢復,它的詳細內容是根據可能對公 司網絡通訊、計算機及數據資源造成損失的事件,做出實際、完整的響應步驟,使得災 難發生后能做到:保證將災難的影響降低到最小的程度。 在預定的時間內恢復網絡系統和數據資源。災難恢復計劃必須包括:網絡系統內容的詳細列表。 軟件及硬件故障的應急響應方法。員工職責。根據公司對網絡和數據資源的要求定期做備份。 網絡和數據資源的恢復順序。和相關人員及提供服務人員進行通信的方法。風險評估及分析 進行災難恢復計劃的維護和測試。 將災難恢復計劃形成文件,并保證實時更新。 保證每年對災難恢復計劃進行測試。2恢復策
5、略2.1 自然災難(包括:火、地震等等)在發生自然災難后,公司全體員工在保證人身安全的情況下做出緊急響應,應首先 將本部門計算機轉移到安全地點,在條件許可的情況下,盡力將計算機網絡設備及附屬 設備(如打印機服務器、HUB等)轉移到安全地點,然后等待災難恢復小組進行修復。2.2 硬件故障使用硬件設備的人員及時通知 IT 工程師,由 IT 工程師確定發生故障的原因,如有 備件應及時更換,否則應立即與銷售商聯系,維修或更換設備。2.3 軟件故障使用軟件的人員及時通知 IT 工程師,由 IT 工程師確定發生故障的原因,如果是一 般應用軟件故障,則應立即重新安裝應用軟件。其它應用軟件故障(如 QAD應立
6、即與軟 件供應商聯系,通過電話支持或要求供應商上門服務的方式解決軟件故障。操作系統故 障應先備份數據信息,然后由 IT 工程師重新安裝操作系統。2.4 病毒每位員工發現病毒后應立即將感染病毒的計算機與計算機網絡斷開, 并通知 IT 工程 師清除病毒。3職責3.1 災難恢復小組成員3.2 公司員工在災難恢復時的職責3.2.1 發生自然災難后依據人力資源部 SP-EHS-02 應急準備與響應程序執行, 計算機網絡系統的災難由 IT 人員報行政人事部,由行政人事部對內、外宣布災難。3.2.2 發生災難后,公司辦公樓無法使用時,由公司管理層和行政人事部門負責租 用新的辦公地點。3.2.3 公司全體員工
7、都有在發生災難時做出緊急響應的責任。3.2.4 IT 小組和管理層一起制定一個詳細、完整的恢復計算機網絡系統的計劃。3.2.5 IT 工程師定期進行網絡系統信息和數據資源的多重備份,保證信息資料的完 整性和可靠性。3.2.6 IT 小組對網絡系統內部失效的部件(包括硬件和軟件) ,及時進行維修和維 護。3.2.7 災難發生后,災難恢復小組成員協同工作,共同完成信息網絡的搭建及操作 系統、應用系統的安裝。完成計算機網絡信息數據的恢復工作。4信息系統詳細內容及設備列表4.1 網關、防火墻服務器計算機名稱: gateway軟件: Windows 2003 server 操作系統Microsoft I
8、SA Server 2006中文標準版硬件: IBM X3250 (IT 機房)Xeon X31104*1G 內存2*146G SAS HDD 硬盤2*1000Mb 網絡適配器IP 地址:4.2 域服務系統計算機名稱: ActiveDirectory 軟件: Windows 2003 server 操作系統 硬件: DELL 320 (IT 機房)酷睿雙核 2.0G1G 內存160G 硬盤10/100Mb 網絡適配器IP 地址:4.3 文件服務器系統計算機名稱: file-server軟件: Windows 2003 server 操作系統 硬件: IBM X3550 (IT 機房)至強四核
9、5150/2G/500G*2/RAID1/2G 內存500G*2 硬盤1000Mb 網絡適配器IP 地址:4. 郵件、防病毒系統計算機名稱: mail-server軟件: Windows 2003 server 操作系統 VisNetic MailServer Symantec 11 企業網絡版硬件: DELL 840雙核至強 2.13G2G 內存500G*2 硬盤1000Mb 網絡適配器5. QAD linux 系統計算機名稱: qad-batabase 軟件: red hat linux 操作系統 硬件: IBM X3650Xeon X54502G*4 內存146G*4 SAS 硬盤100
10、0Mb 網絡適配器IP 地址:6 QAD windows 系統計算機名稱: qad-app 軟件: Windows 2003 server 操作系統 硬件: IBM X3650Xeon X54502G*4 內存146G*2 SAS 硬盤1000Mb 網絡適配器IP 地址:7 備份系統軟件: Windows 2003系統中的備份硬件:BM LT02 400-800G磁帶機4.9 網絡服務設備列表華為3C0M S3600-28TP-S交換機(IT機房)華為3C0M S1050T交換機兩臺(IT機房)光纖收發器 四臺( IT 機房)華為3C0M S1008A交換機(廠房南邊機柜)華為3C0M S10
11、08A交換機(廠房北邊機柜)光纖收發器 一臺(廠房南邊機柜)光纖收發器 一臺(廠房北邊機柜)光纖收發器 一臺(北門門衛室)光纖收發器 一臺(功能實驗室)NETGEAR無線路由 兩臺(辦公樓二樓)TP-Link R403M 路由器(IT 機房)5備份5.1 系統配置備份網關服務器IP策略、DHC策略、ISA防火墻策略、域服務器策略由磁帶機和硬盤做兩份備份,其中一份存于服務器硬盤,另一份存于遠離計算機中心的交通銀行開發區支行的保險柜內。當硬盤損壞時可由磁帶機或其它硬盤中恢復系統最新狀態。5.2數據資料備份文件服務器中的所有存放文件及 QAD5天的生產數據庫由磁帶備份和硬盤備份兩份, 其中一份存于服
12、務器硬盤,另一份存于遠離計算機中心的交通銀行開發區支行的保險柜 內。5.3備份步驟5.3.1系統配置備份:在兩臺服務器中每周進行相關系統配置的備份,并用U盤將所有文件 COPY到fileserver 機器中 中,等待進行磁帶備份。5.3.2數據資料備份批處理程序(qad-database 機器中)每天會將QAD系統中的生產數據庫備份到 /backup/db/prod/ 文件夾中,IT工程師每天早晨上班后在fileserver機器中用FTP軟件 COPY qad-database機器的 /backup/db/prod/ 中的所有文件到 fileserver 機器的 D:/ QAD Product
13、ion backup目錄中,再用磁帶對此目錄進行備份;Fileserver機器中的D盤每周用磁帶全備份一次,每月完全備份一次。5.3.3磁帶備份每天 每周使用磁帶備份,將磁帶放入磁帶機中,對公司內所有數據進行全備份(QAD數據庫文件每天備份),每月進行一次完全備份。6.災難恢復內容及順序6.1主要恢復內容:文件服務器(Windows 2003 server):備份系統:網關服務器(Windows 2003 server):網絡防火墻(ISA 2006):域服務器(Windows 2003 server):電子郵件系統(VisNetic MailServer):病毒防護系統(Symantec N
14、orton Antivirus):qad-database 系統:qad-app 系統6.2主要軟件及系統恢復步驟6.2.1 Win dows 2003 server操作系統根據Windows 2003 server安裝時的提示,進行一步一步的安裝,安裝后使用備 份好的”系統配置”文件恢復系統配置信息及安全策略。各系統的配置文件如下:網關服務器:file-serverD:gateway backup'DHCP域服務器:file-serverD:AD backup6.2.2 QAD操作系統根據Linux和Windows 2003server安裝時的提示,進行一步一步的安裝。6.2.3其它
15、應用軟件包括“ ISA 2006 ”、“ Vis netic mail server ”、“ Syma ntec”、“QAD軟件”都根據 軟件的安裝提示進行安裝,安裝后使用備份好的各系統配置文件恢復系統配置。以下為 各軟件配置文件的保存路徑:ISA 2006 : file-serverD:gateway backupISAQAD正式數據庫:file-serverD:QAD Production backup6.3恢復備份數據的條件:具備計算機一臺,具有Windows2003server操作系統IBM LTO3磁帶機一臺。6.4恢復時間及順序總恢復時間網關服務器郵件服務器文件服務器域服務器QAD
16、系統順序時間順序時間順序時間順序時間順序時間0-24Windows2003 server 操作系統0-24Windows2003 server 操作系統0-24Windows2003 server 操作系統0-24Windows2003 server 操作 系統0-24Linux windows0-2424-124 124小 時后可 全部恢 復網絡 內的服 務器系 統網絡防火墻24-28電子郵件系統24-28文件資料數據24-48域策略配置24-48QAD軟件24-100恢復系統策略配置28-30病毒防護系統28-32備份系統48-52QAD數據庫數據100-124恢復防火墻數據28-50恢復
17、系統配置32-40網絡布局和各單機系統視緩急程度決定恢復順序及時間7 主要硬件及軟件供應商聯系方式主要硬件名稱公司名稱聯系人聯系電話IBM磁帶機、服務器IBM中國有限公司DELL服務器DELL中國有限公司QAD SE200軟件上海企安達Microsoft ISA Server 2006Microsoft中國公司8 風險分析風險是指對計算機網絡系統潛在的威脅,風險評估是分析和評估可能發 生的全部風險。它包括風險等級、風險分析、風險評價三部分。8.1風險等級:通過對潛在的風險進行分析,確定風險發生的可能性(高、中、低、),以及風險發生后可能造成的威脅(高、中、低)。通過對兩者的分析來確定風險的等級
18、。見下表:風險等級發生風險的可能性造成威脅的高低等級HMLN/AHMLN/AXX*XXXXXX*XX*XX*XX*XX*XX8.2風險分析列表:下表中所包含的風險依據以下信息:1. 中國統計局2. 美國大使館3. 中國平安保險公司4. 中國2004年災難報告5. 中國2004年統計報告風險分析表潛在的風險發生風險的可能性造成威脅的高低等級HMLN/AHMLN/A地震XX*颶風XX暴風雨XX火山爆發XX-洪水/山洪暴發XX*暴風雪XX泥石流XX雷擊XX*海嘯XX-森林火災XX-干旱XX-建筑物失火/爆炸/漏氣XX*水管破裂XX*氣候條件惡劣(如:溫度 過高)XX*網絡設備故障XX*硬件故障XX*
19、軟件故障XX-媒體故障(磁帶、光驅等)XX*人為的操作失誤XX-黑客的陰謀破壞XX*數據無法打開XX機密數據泄露XX*未被授權的訪問XX*個人丟失鑰匙XX*害蟲侵擾(物理設備)XX感染計算機病毒XX*電磁影響XX*干擾特性XX-通訊故障XX-油管斷裂XX-搶掠XX*入室行竊/非法挪用XX*戰爭XX*8.3風險評價根據上表所列出的各種風險類型進行分析,綜合考慮各方面的因素,列出下表,有四種基本的控制方法,每種方法可以單獨使用,也可以共同使用。風險定義控制方法接受(Accept)當控制風險的成本明顯 高于財務成本時,接受可 能發生的風險如果從成本角度考慮,對可能 發生的風險可以不做控制。轉移(Tra nsfer)把財務責任轉移到第三方購買保險;消除(Elimi nate)完全去除可能導致災難或網絡中斷的因素重新部署設施;改變程序文件;清除易燃材料等降低(Reduce)把可能導致災難或網絡中斷的因素最小化安將防盜門、建立防火墻;安裝病毒防護系統;進行多重備份;認真考慮風險和實施成本,實行有效緩解措施,可以避免小問題逐漸升級成大災難。下表中每項風險的評估(風險分析摘要)在下表作了概述。風險按優先順序列出,其中 包括風險管理和應對策略:風險評價()潛在的風險風險等級風險管理策略適用范圍建筑物失火/爆炸/氣體泄漏ARTSLWH機密數據泄露RSLWH感染計算機病毒R
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 撫順中考化學試題及答案
- 小學教師如何整合反思策略提升課堂創新試題及答案
- 家具設計中消費者心理與行為分析考題試題及答案
- 教師反思與教學改進策略試題及答案
- 數字藝術市場2025年交易活躍度報告:藝術與虛擬現實結合的新市場機遇
- 茶藝情景測試題及答案
- 幼兒園數字和圖形的互動經驗題試題及答案
- 2025年智能家居系統互聯互通標準與產業協同創新模式研究報告
- 物理領域探索2025年試題及答案
- 新能源汽車的社會影響力分析試題及答案
- 2025-2030工程塑料行業市場深度分析及發展策略研究報告
- 2025-2030中國涂料設備行業市場發展趨勢與前景展望戰略研究報告
- 業務員合同范本與業務員和公司的合同6篇
- 2025年大學生學習鄉村振興知識競賽題庫及答案(共60道題)
- 期中考試質量分析會上校長引用6個關鍵詞講話:深耕、融合、賦能、深耕、創新、協同、堅守
- JJF 2230-2025混凝土電阻率測試儀校準規范
- 【9數一模】2025年安徽合肥市第四十五中學九年級中考一模數學試卷(含答案)
- 煤炭加工中的選煤技術與選煤機械考核試卷
- 2024年江蘇師范大學科文學院招聘專任教師筆試真題
- 微生物檢驗員專業考試試題及答案
- 人教PEP版英語五年級下冊Unit 4 When is the art show?單元教學設計(6課時教案)
評論
0/150
提交評論