[编者按]过去在信息化应用领域,灾难预防的对象主要是金融业,因为金融业对IT依赖度最高、IT风险最大。但在雪灾、地震、洪灾等自然灾害相继而来的今天,灾难预防这个话题有必要延伸到更大的范围,应引起各行各业的关注。
|
|
|
|
| ? 信息系统可能存在的风险从它诞生之日起都是存在的,对所有CIO而言,归避风险的最好办法就是做备份,几乎所有的CIO都会说,我们的系统是做了备份的,我们是上了存储的,我们有双机热备的,但是,在目前如此多备份方案的选择下,数据灾难发生的案例却是越来越多,数据丢失所造成的财务损失、行政后果越来越严重,而且这种数据灾难正在以几何级数逐年增长。...>>[查看详细] |
| |
数据灾难就在我们身边 谨防带走企业的利润
对于我们这个正在向着信息化挺进的大国来说,跑在、存储在计算机系统中的数据越来越重要,因此数据的安全将是在现在和未来所有的CIO们眼前重要的课题。保证数据安全的办法无外乎在于数据的软、硬件备份,用户在使用硬件备份的基础上对于数据备份软件的使用更加重要。数据的备份无外乎两种:数据库备份和文件备份。一款优秀的备份软件,不管是针对数据库还是针对文件,应该可以做到实时备份、安全备份和容灾备份。这应该是一个自动备份和智能备份的热备过程。...>>[查看详细] |
|
缺乏足够的灾难恢复计划和测试成企业通病
尽管91%的IT企业对于其灾难恢复计划进行完整实况测试,并且涉及了相关人员、流程和技术,但却有50%的测试出现故障。这一灾难恢复测试故障的高发频率使得企业面临的风险增加,并且一旦灾难影响到关键业务应用和服务时,便会带来极为负面的影响从而导致支出的增加。该研究还发现灾难所导致的大多数严重结果中包括对于企业品牌和声誉、整体用户信赖程度,市场竞争地位和企业信息所造成的一系列负面影响。
...>>[查看详细] | |
|
|
| ? ? 信息化带来的灾害不是血淋淋的,但是却同样触目惊心。
之所以如此,是因为信息化已经成为我们生活中不可缺少的一分子,它已经是我们的血液、我们的器官,以至于当它一切正常时,我们没有意识到它的存在,而当我们注意到它时,它必定已经出了问题。 |
| |
灾害一:地震震断海底光缆
2006年12月27日9:00,我国各大城市的白领上班时发现同一个现象:MSN登录不上去。很快,消息灵通人士从电信运营商的简短声明中得知,这是台湾海峡地震的影响。 |
|
灾害二:网银用户资金频频被盗
开通工行卡网上银行业务,本来图个方便,但深圳的蔡女士遭遇到的却是巨大的损失--在家里电脑上查询账户后,她的密码被人盗取。2006年8月,她去银行取钱,才发现账户里面的1万多元存款已经被全部转走。
|
灾害三:跨行交易中断8小时
2006年4月20日上午10时56分,中国银联系统通信网络和主机出现故障,ATM机不能跨行取款,POS机不能刷卡消费,网上跨行交易不成功。 |
灾害四:民航离港系统瘫痪
2006年10月10日,北京,一连串急促的电话声打破了中国民航信息网络股份公司(简称“中航信”)的平静:首都机场,13时28分起,由于离港系统的主机文件损坏,造成操作系统的核心文件无法使用,机场和航空公司无法在前端提取旅客信息数据,33个航班延误,近千名旅客滞留。 |
|
灾害五:证券交易系统大面积拥堵
2007年1月15日,申银万国公司交易系统全线拥堵;1月17日,建设银行一个营业部基金销售系统发生瘫痪;1月18日,招商证券交易系统发生瘫痪;1月19日,光大银行在销售国投瑞银基金公司基金时,注册登记系统陷入瘫痪。随着牛市的来临,网络梗阻、系统罢工、电话无效导致的大面积“堵单”事件让股民忧心,更让券商面临严峻考验。...>>[查看详细] | |
|
|
| 外部危机属于市场和经营方面的危机,这些危机有些是有规可寻、可预测、可控制的,成熟的中小企业会有多种可供选择的应对方案,一般采取正面的、公开的、市场化的应对方式;而有些由于天灾人祸而爆发的企业危机则难以预料。...>>[查看详细] |
| |
|
|
| 运行数据中心时,最重要的一个因素就是确保服务于企业的信息始终可用。特别是在当今的跨国公司中,数据跨时区、跨地域共享,因此,缩短计划内或计划外停机时间至关重要,这有助于保证其业务无论是遭受自然灾害、安全威胁还是组件故障,都能不间断运行。...>>[[查看详细] |
| | |
|
在灾难和风险来临之前,应尽量事前演练好应急恢复步骤,就像火灾有灭火演练一样,应为信息系统建立应急恢复制度。再按照事前的恢复制度进行演练,如实记录实际碰到的情况和总结处理经?验,如突然断电,网络中断,病毒侵袭等。一家合资企业专门从国外总部带来的信息化风险防范要求与制度有厚厚的一大本,企业也按照这些制度逐一演练。而在当时,国内企业对信息化风险的防范意识还未萌芽,对突然做些诸如断电测试等工作还非常不解,但正是这一套制度保证了这家企业直到如今,信息系统仍然安全运行。 |
|
信息是一个企业生存与发展的基本元素。对企业来说,凡是企业在进行大量人力、物力投入后所得到的数据信息资源,都可以列入机密信息的范畴。如:技术图纸、财务报表… 身份认证 身份认证是安全管理体系建设的基础。首先要区分出哪些用户是经过授权的,进而加强对终端登录的安全管理和控制。企业中的用户只有通过合法身份认证,才能进入企业内网访问。 数据加密 数据加密是在身份认证的基础上进一步确保信息的安全性。目前,比较先进的加密技术是基于操作系统底层的驱动级透明加解密。 权限管理 数据信息应用权限的管理过程,就是一个权限区分和细分的过程。权限区分,指的是对于数据信息使用者的权限进行区别对待。 日志审计 日志审计,可以对所有的文件操作进行详细的记录,包括:文件创建、编辑、存储、传输、删除等整个生命周期的全过程。 文件备份
文件备份是整个信息安全管理过程中的重要一环,也是企业在面临数据毁坏这种致命安全风险时的有力保护手段。它能够帮助企业保护其内部核心数据信息的完整性和安全性,提升企业重要文档的抗破坏能力。 |
|