在IT技術(shù)與企業(yè)生產(chǎn)管理緊密結(jié)合的今天,信息數(shù)據(jù)越來越成為企事業(yè)單位日常生產(chǎn)管理的核心與決策發(fā)展的重要依據(jù)。與此同時如何對企業(yè)的信息數(shù)據(jù)進(jìn)行科學(xué)有效的管理,確保數(shù)據(jù)的安全存儲成為企業(yè)信息化管理的重中之重。
1.企業(yè)對信息數(shù)據(jù)進(jìn)行備份存儲的意義
通俗來講數(shù)據(jù)備份其實(shí)就是通過對正常狀態(tài)下的計算機(jī)系統(tǒng)數(shù)據(jù)進(jìn)行復(fù)制并存儲到其他安全的存儲介質(zhì)上,計算機(jī)系統(tǒng)崩潰導(dǎo)致數(shù)據(jù)丟失或破壞時,利用事先做好的備份把系統(tǒng)原始的數(shù)據(jù)給恢復(fù)出來,進(jìn)而保證企業(yè)的計算機(jī)系統(tǒng)能夠及時正常工作。對數(shù)據(jù)進(jìn)行備份的最終目的就是數(shù)據(jù)恢復(fù)還原,同時,企業(yè)對信息系統(tǒng)數(shù)據(jù)進(jìn)行備份時要有針對性和全面性,要對企業(yè)信息系統(tǒng)運(yùn)行所涉及到的數(shù)據(jù)庫以及其正常狀態(tài)下所包含的相關(guān)系統(tǒng)參數(shù)和環(huán)境變量等數(shù)據(jù)進(jìn)行一一備份,從而盡可能的降低因意外導(dǎo)致的數(shù)據(jù)丟失與破壞帶來的風(fēng)險,使之能夠及時恢復(fù)系統(tǒng)正常運(yùn)行所需數(shù)據(jù),確保企業(yè)生產(chǎn)經(jīng)營的正常進(jìn)行。
2.造成數(shù)據(jù)丟失的原因
造成企業(yè)信息系統(tǒng)數(shù)據(jù)丟失的原因比較多,但一般可分為:人為原因、自然原因、軟件原因、硬件原因。
(1)人為原因如由于計算機(jī)系統(tǒng)工作人員操作不當(dāng),黑客攻擊以及計算機(jī)維修人員錯誤處理而導(dǎo)致的數(shù)據(jù)丟失,這也是最常見的原因。
(2)自然原因由于系統(tǒng)所在地發(fā)生洪水、火災(zāi)、地震、遭雷擊、系統(tǒng)斷電、強(qiáng)電磁干擾等造成計算機(jī)系統(tǒng)的物理性破壞,從而導(dǎo)致存儲數(shù)據(jù)被破壞或完全丟失,這種情況雖比較少,但后果最嚴(yán)重,造成的損失最大。
(3)硬件原因主要是指由于計算機(jī)設(shè)備的硬件故障(包括存儲介質(zhì)的老化、失效)、磁盤劃傷、磁頭變形、磁臂斷裂、磁頭放大器損壞、芯片組以及傳輸介質(zhì)損壞等造成數(shù)據(jù)丟失或破壞。
(4)軟件原因主要指計算機(jī)系統(tǒng)遭受惡意木馬入侵和病毒感染以及操作系統(tǒng)和應(yīng)用軟件本身的漏洞造成的數(shù)據(jù)損壞。
3.計算機(jī)數(shù)據(jù)的安全存儲與管理
3.1 數(shù)據(jù)的安全分類和備份要求
根據(jù)國家實(shí)施計算機(jī)信息系統(tǒng)安全等級保護(hù)的標(biāo)準(zhǔn)要求,對計算機(jī)數(shù)據(jù)也要進(jìn)行分類保護(hù)。在實(shí)施過程中應(yīng)按照數(shù)據(jù)的性質(zhì)和重要程度來劃分類別,并按照其類別來采取相對應(yīng)的安全保護(hù)措施。同時依據(jù)安全等級的分類情況制定相應(yīng)的備份規(guī)則。
第一,對于系統(tǒng)公開數(shù)據(jù),按照信息安全保護(hù)標(biāo)準(zhǔn)第一級即用戶自主保護(hù)級的標(biāo)準(zhǔn)對數(shù)據(jù)進(jìn)行普通性備份確保數(shù)據(jù)的完整性。第二,對于信息系統(tǒng)中的一般性數(shù)據(jù)按照信息安全保護(hù)標(biāo)準(zhǔn)第二級,即系統(tǒng)審計保護(hù)級的標(biāo)準(zhǔn)制定數(shù)據(jù)備份保護(hù)方案,對重點(diǎn)數(shù)據(jù)做到定時備份。第三,對于企業(yè)信息系統(tǒng)中的具有高機(jī)密性高價值性的數(shù)據(jù),應(yīng)按照信息安全保護(hù)標(biāo)準(zhǔn)第三級,即安全標(biāo)記保護(hù)級的標(biāo)準(zhǔn),通過網(wǎng)絡(luò)冗余技術(shù)進(jìn)行多份備份。第四,對于企業(yè)信息系統(tǒng)中的最重要的核心關(guān)鍵數(shù)據(jù),應(yīng)按照信息安全保護(hù)標(biāo)準(zhǔn)第四級,即結(jié)構(gòu)化保護(hù)級的標(biāo)準(zhǔn)要求,對其進(jìn)行異地冗余備份確保該類數(shù)據(jù)的絕對安全與完整。
3.2 數(shù)據(jù)備份的模式
目前幾乎所有的備份軟件都能支持這幾種備份模式:完全備份、增量備份和差異備份。其中完全備份是對整個信息系統(tǒng)進(jìn)行某個時刻的完完全全備的份,包括系統(tǒng)參數(shù)、環(huán)境變量。增量備份是基于完全備份的基礎(chǔ)上對上一次備份后增加的和修改過的數(shù)據(jù)進(jìn)行備份;而差異備份則是對上一次完全備份之后發(fā)生變化和修改過的數(shù)據(jù)進(jìn)行備份。
完全備份的優(yōu)點(diǎn)是簡單有效,但隨著企業(yè)數(shù)據(jù)量的迅猛增長完全備份的時間也大大增加。而增量備份和差異備份由于備份量小使得備份時間大大減少,但操作起來技術(shù)要求比較高。企業(yè)要根據(jù)自身的情況和特點(diǎn)來選取最合適的備份方法。
3.3 數(shù)據(jù)備份的系統(tǒng)及技術(shù)
就目前而言,備份技術(shù)已經(jīng)經(jīng)歷了幾個發(fā)展階段,從傳統(tǒng)的磁帶備份到網(wǎng)絡(luò)備份,從SCSI LAN-Free備份到SAN(Stomge Area Networker)結(jié)構(gòu)的動態(tài)共享LAN-Free備份,還有目前比較流行的Serverless備份等等。備份系統(tǒng)產(chǎn)品也是多種多樣十分豐富。企業(yè)在選擇產(chǎn)品時,備份磁帶庫容量應(yīng)盡可能大,磁帶機(jī)速度盡可能快,盡可能采用最先進(jìn)的技術(shù)。在產(chǎn)品的選擇過程中,性價比是最重要的指標(biāo)之一,但不是唯一。建議企業(yè)在選擇產(chǎn)品的時候綜合考慮以下幾個因素:
(1)企業(yè)信息系統(tǒng)應(yīng)用數(shù)據(jù)的類型、數(shù)據(jù)量、備份模式(完全備份、增量備份等)及關(guān)鍵數(shù)據(jù)的保留時間決定了磁帶庫的總?cè)萘俊?/p>
(2)備份時間窗口和備份數(shù)據(jù)量的峰值決定了磁帶機(jī)的最低數(shù)量。
(3)應(yīng)用系統(tǒng)的種類和數(shù)據(jù)類型決定備份時采用哪些技術(shù)。
(4)備份軟件應(yīng)該具有較廣泛的兼容性。企業(yè)應(yīng)從自身的實(shí)際需求出發(fā),綜合考慮系統(tǒng)的性價比,設(shè)計并選擇適合自己企業(yè)的數(shù)據(jù)備份方案及設(shè)備。
4.數(shù)據(jù)存儲安全策略
雖然技術(shù)的不斷革新為數(shù)據(jù)安全提供了更有力的保障,但僅憑先進(jìn)的技術(shù)是無法實(shí)現(xiàn)數(shù)據(jù)的安全存儲的。數(shù)據(jù)安全存儲是一個完整系統(tǒng)的工程,首先要求企業(yè)信息工作人員有扎實(shí)熟練的操作技能,豐富的全面的專業(yè)技術(shù)知識,并定期對相關(guān)工作人員進(jìn)行培訓(xùn),使之了解掌握最新的技術(shù)技能。其次,企業(yè)要制定嚴(yán)格的數(shù)據(jù)存儲規(guī)章制度,強(qiáng)化管理并在實(shí)施過程中嚴(yán)格遵守責(zé)任到人。再次,企業(yè)要建立數(shù)據(jù)備份核查機(jī)制,發(fā)現(xiàn)問題及時糾正同時做好備份日志。
5.數(shù)據(jù)的災(zāi)難恢復(fù)措施
進(jìn)行數(shù)據(jù)備份的目的就是當(dāng)系統(tǒng)遭到災(zāi)難崩潰時及時有效的進(jìn)行數(shù)據(jù)恢復(fù),即災(zāi)難恢復(fù)技術(shù)。企業(yè)的生產(chǎn)經(jīng)營過程中也難免遭受意外導(dǎo)致信息數(shù)據(jù)破壞,所以采用災(zāi)難恢復(fù)技術(shù)是企業(yè)保障信息系統(tǒng)安全的前提。
為最大程度的保證企業(yè)信息系統(tǒng)的持續(xù)性和可用性,強(qiáng)烈建議企業(yè)建立異地數(shù)據(jù)存儲備份中心,并做到以下3個方面:一是保護(hù)運(yùn)行企業(yè)核心業(yè)務(wù)的相關(guān)硬件設(shè)備;二是定時做好企業(yè)信息數(shù)據(jù)的異地冗余備份;三是確保系統(tǒng)運(yùn)行所需參數(shù)、環(huán)境變量及系統(tǒng)日志的完備性圈。
為做到防患于未然,企業(yè)在平時應(yīng)制定卓有成效的數(shù)據(jù)災(zāi)難恢復(fù)措施。其應(yīng)包括預(yù)警防治制度和模擬演習(xí)制度。
(1)預(yù)警防治制度:由于災(zāi)難具有突然性和不可預(yù)知性,所以企業(yè)平時一定要做好相關(guān)硬件設(shè)備、軟件系統(tǒng)的巡查檢驗(yàn)工作,發(fā)現(xiàn)安全隱患及時解決。同時為預(yù)防大的災(zāi)難應(yīng)及時做好數(shù)據(jù)的異地備份工作。
(2)模擬演習(xí)制度:僅僅依靠軟硬件設(shè)施和技術(shù),并不能保證災(zāi)難恢復(fù)的順利進(jìn)行。企業(yè)平時要對相關(guān)工作人員進(jìn)行災(zāi)難恢復(fù)模擬演習(xí)訓(xùn)練,使之熟悉恢復(fù)的整個流程,做到平時勤練兵,戰(zhàn)時才能不慌。
只要企業(yè)能夠嚴(yán)格執(zhí)行這些措施就能做到未雨綢繆,防患于未然,從而確保企業(yè)的信息數(shù)據(jù)安全。
6.結(jié)束語
隨著企業(yè)信息化程度的不斷提高,企業(yè)生產(chǎn)經(jīng)營、經(jīng)貿(mào)往來都需要信息數(shù)據(jù)來支撐,數(shù)據(jù)越來越成為企業(yè)最寶貴的資源。因此,建立完善的企業(yè)信息數(shù)據(jù)備份恢復(fù)系統(tǒng),為企業(yè)的生產(chǎn)經(jīng)營保駕護(hù)航,提高企業(yè)自身的信息化程度也是企業(yè)參與經(jīng)濟(jì)全球化的重要保證。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://m.guhuozai8.cn/
本文標(biāo)題:淺析企業(yè)計算機(jī)數(shù)據(jù)存儲與安全管理
本文網(wǎng)址:http://m.guhuozai8.cn/html/consultation/10839312633.html