国产丁香婷婷妞妞基地-国产人人爱-国产人在线成免费视频麻豆-国产人成-91久久国产综合精品-91久久国产精品视频

公務員期刊網 論文中心 正文

信息安全管理體系中信息備份研究

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了信息安全管理體系中信息備份研究范文,希望能給你帶來靈感和參考,敬請閱讀。

信息安全管理體系中信息備份研究

[摘要]隨著互聯網等信息技術的迅速發展,企業的信息面臨越來越多的威脅,信息備份成為企業防止主動型信息攻擊、保護數據高可用性的最后一道防線。本文從信息備份的重要性入手,深入分析企業在信息備份中的常見問題,給出信息備份的有效實踐,指導企業在信息安全管理中更好地實施對重要信息和數據的有效保護。

[關鍵詞]信息技術;信息備份;備份策略

在信息技術飛速發展的今天,信息與企業經營活動的關系越來越緊密。企業在經營活動中往往涉及信息的收集、存儲、處理和應用等。隨著業務的發展,信息數量越來越多,種類也越來越復雜。信息以不同的方式和形態存在,對企業的運營和生存發展至關重要,一旦損壞或丟失,將會給企業造成業務中斷、經營受損等不可挽回的影響。

一、信息備份的目的

信息備份是為了使數據、信息以及應用程序等因操作失誤、系統故障、惡意操作、遭受破壞或其他災難、事故發生后能夠得以恢復,對已有的信息數據和系統實施拷貝、復制、異地存放的過程。信息備份作為容災的基礎手段,不僅可以極大地提高信息及系統的可用性,而且能夠減少因各種不確定因素給企業帶來的風險。

二、企業信息備份常見問題

標準GB/T22080-2016《信息技術安全技術信息安全管理體系要求》附錄A.12.3“信息備份”指出,企業在信息管理活動中應按照既定的備份策略,對信息、軟件和系統鏡像進行備份,并定期測試。以信息技術服務類企業為例,這類企業通常面對信息數量大、種類多、關鍵信息系統復雜、部署方式繁雜、客戶對信息安全要求高等特點。因此,為了確保各類數據信息的完整性、可用性,防范因數據、信息丟失而帶來的重大損失和不良影響,信息備份就顯得尤為重要。在審核中發現,絕大多數企業在其“適用性聲明”中,往往采用了附錄A.12.3信息備份的控制措施,但在實施過程中普遍存在不少問題,主要表現為以下幾點。

一是管理者對信息備份缺乏認知,重視程度不夠,對所需資源投入不足,支持力度不夠。

二是備份目標不明確,也未在企業相應部門進行分解落地。

三是備份職責不清晰,責任人、實施人和監督人職責定義模糊。

四是備份策略不準確,未建立符合企業實際的備份策略,如明確哪些重要數據文件和系統需要備份;備份介質是否按照企業對數據存儲的最高安全等級進行保護;備份周期和方式與識別出的數據信息的重要性和可接受風險程度是否一致等。五是備份技術不充分,受人力、軟硬件等資源所限,所采用的備份技術不能滿足客戶和業務需求,如系統災難恢復、數據遠程復制、數據保護技術等選擇和使用。六是備份恢復測試不到位,不能驗證備份數據信息的完整性和有效性、備份介質的可用性等。

三、如何實施信息備份

企業實施信息備份的具體步驟可以概括為以下四點。

1.建立備份目標

企業應在信息安全管理總目標下,基于法律法規、內外部環境、相關方需求,結合企業自身開展風險分析和評估的基礎上,確立符合自身實際的信息備份目標。信息備份目標應盡量量化和可測量。

2.選擇備份策略

基于已確定的備份目標,結合企業的軟硬件資源,確立適宜充分的備份策略。策略要明確所采用的備份方式、備份技術、備份介質、備份頻次等,且與重要數據信息的可接受風險水平相一致。常見的信息備份方式有全量備份、增量備份和差異備份,每種方式均有其優缺點。全量備份是指針對目標文件或系統進行的完全備份。該方式備份數據全面且容錯率較高,當數據丟失時,只需一份備份文件就可恢復丟失的數據,缺點是備份時間較長,資源消耗較大,成本增加。增量備份是指在第一次全量備份的基礎上,分別記錄每次的變化。該方式因為備份的僅是變化情況,故備份速度快、資源消耗少,缺點是數據恢復效率低,可靠性差。差異備份是先指進行一次全量備份,一段時間后備份新的或修改的數據,該方式優缺點適中,在效率、資源消耗上介于以上兩種方式之間。常見的備份技術可選擇系統災難恢復(IDR)、數據遠程復制、數據保護技術(CDP)等。在實際應用中,企業可根據資源配置、成本投入等情況綜合分析,確定備份策略,備份方式上也可采取以上三種方式的組合。例如:每周六、日進行全量備份,每周一至周五進行一次增量備份,每月底進行一次全量備份。

3.確立備份職責與過程準則

明確信息備份職責,確立有效的過程準則并形成備份計劃,是信息備份的核心。備份計劃中,企業應定義信息備份責任人、實施人和檢查人的職責、確定備份范圍、需備份的數據文件和系統、備份頻率和具體操作流程等。責任人應根據業務需要,針對業務和內容設置備份頻次,如關鍵數據1次/日,個人數據1次/周,歸檔數據1次/月;檢查人監視備份過程是否有效實施。值得注意的是,當備份頻次較緩時,實施人的備份意識往往會淡化。因此,可采用一些措施或工具,如FreeFileSync(文件同步工具),設置同步周期、同步文件類型,定時將要備份的數據同步到企業硬盤中。

4.實施備份恢復測試

數據恢復測試是檢驗備份有效性的關鍵。企業應制定一個恢復測試計劃,階段性對備份數據進行恢復測試,以驗證備份信息的有效性和恢復效率。在恢復測試中,要關注恢復點目標(RPO)和恢復時間目標(RTO)兩個關鍵的衡量指標。RPO是企業在發生災難時能容忍的最大數據丟失量,通常由備份頻率決定。如果系統每天備份一次,則RPO為24小時;RPO越低,實現頻繁備份所需的數據存儲、計算和網絡資源就越多。RTO是企業從備份中恢復數據或系統,并恢復正常操作所需時間,也是企業能容忍的恢復時間。通過恢復測試,評價其結果與信息備份目標的一致性,確保備份策略的可行性,評價結果應作為改進RPO和RTO的輸入。通??刹捎眠B續復制和創建鏡像快照技術改進RPO和RTO。

總之,不管是哪種類型的企業,在其信息安全管理過程中,信息備份始終都是一種必要的信息保護手段。實施有效的信息備份,不僅能夠為企業的業務連續性提供支撐,更能夠為企業健康有序發展帶來更多的益處。

作者:董曉燕許翔單位:北京泰瑞特認證有限責任公司

主站蜘蛛池模板: 国产成人精品曰本亚洲78 | 国内精品久久久久影院免费 | 久久久久久久久久毛片精品美女 | 婷婷国产成人久久精品激情 | 日韩精品一区二区三区免费观看 | 一级欧美毛片成人 | 国产91一区二这在线播放 | 美女黄色网页 | 精品一区二区三区高清免费不卡 | 亚洲天堂男人网 | 精品国语_高清国语自产 | 日本黄网站高清色大全 | 有码在线 | www.日本在线观看 | 国产精品久久免费视频 | 日韩午夜在线 | 欧美色老头oldvideos | 久久成人午夜 | 日韩精品视频美在线精品视频 | 亚洲男人的天堂久久香蕉网 | 99视频国产在线 | 国产午夜a理论毛片在线影院 | 久久久久久久91精品免费观看 | 日本成a人片在线观看网址 日本成年人视频网站 | 亚洲精品国产成人一区二区 | 欧美色偷偷 | 天堂视频在线免费观看 | 手机看片久久青草福利盒子 | 成人精品视频网站 | 特级毛片全部免费播放a一级 | 国产国语高清在线视频二区 | 男女精品视频 | 欧美精品免费线视频观看视频 | 欧美aaaaa一级毛片在线 | 一级毛片成人免费看a | 91成人软件 | 亚洲欧美日韩一级特黄在线 | 视频一区二区三区自拍 | 国产成人免费视频精品一区二区 | 欧美老妇69交 | 正在播放国产精品放孕妇 |