安 寧
(河北遠東通信系統工程有限公司 河北 石家莊 050002)
電子數據備份方法探討
安 寧
(河北遠東通信系統工程有限公司 河北 石家莊 050002)
在廣泛開展的信息化工作中,由于各種原因引起的電子數據丟失時常發生,當丟失的數據無法恢復時會造成不同程度的損失,因此需要對電子數據進行安全備份。針對電子數據備份的重要性及經常發生的問題,論述了數據備份的方式和等級,提出了加強數據備份的管理,健全管理制度以及完善數據備份的過程與環節。應用相關技術,在確保安全的前提下,選擇操作性強、成本較低的備份方式和等級,充分發揮數據備份的作用。
電子數據 備份 數據安全 備份形式 災后恢復
隨著信息化技術的飛速發展,計算機及網絡的廣泛應用,辦公自動化程度逐步提高,各類信息系統如雨后春筍出現在各行各業,并發揮著重要作用。很多單位的工作已離不開正常運行的信息系統,一旦其發生了問題,如操作問題、系統本身問題、各種自然災難、發生戰爭、恐怖襲擊及計算機病毒入侵等等[1],其中的電子數據不能夠使用、丟失或損壞,就必將會影響工作的進行,情況嚴重時可能使工作癱瘓。因此,保證電子數據的安全性、真實性和完整性就顯得非常重要[2],必須做好電子數據的備份與管理,預防問題的發生。數據備份是容災的基礎,是指為防止系統出現操作失誤或系統故障導致數據丟失,而將全部或部分數據集合從應用主機的硬盤或陣列復制到其他的存儲介質的過程[3]。歷史上,世界各國都發生過因沒有對電子數據采取及時有效的備份而造成了嚴重損失,而現在一些單位還未認識到其重要性,沒有落實對電子數據備份的有關措施,存在一定的隱患。為了保護電子數據的安全,必須提高認識,根據不同情況對有關電子數據備份,保證其安全。
2.1 常見的情況
在日常工作中,每個人使用計算機進行電子數據處理時都可能遇到過,由于沒有對電子數據進行備份,在誤操作、受到病毒感染、黑客攻擊及計算機或網絡自身發生問題時,經常會使電子數據丟失,難以恢復。輕者需要重復工作,重者無法進行彌補,從而給工作造成損失。
2.2 人為災難影響
最為嚴重的未對電子數據進行有效備份的災難案例,莫過于2001年在美國發生的“9.11”事件了。當時由于該事件的發生,使受災的絕大多數單位的信息系統遭到毀滅性破壞,大量重要電子數據丟失,工作處于癱瘓狀態。僅有摩根斯坦利公司等一、兩家公司由于重視對電子數據的備份,事前對電子數據使用了有效的災容備份,在發生災難的第二天就恢復了工作,由此也看出對電子數據及時有效備份的重要性[4]。
2.3 自然災害影響
在人類社會發展過程中,發生自然災害難以避免,有些是無法控制、難以預料和不可抗拒的。某地2008年發生的地震中,由于有的部門沒有事前對一些重要信息進行備份,當災害發生時,這些信息根本無法恢復,造成大量工作無法進行。
3.1 電子數據備份的形式
⑴熱備份
一般情況下,在進行電子數據處理時,除了在信息系統內服務器(計算機)中存儲電子數據,還需要進行數據備份。這些備份能隨時在線使用,能防止在系統或部件發生問題時,因僅存了一份數據被損壞后而難以恢復。
⑵冷備份
即物理備份,就是使用光盤和磁帶等介質進行脫機備份,在處理電子數據后,即時的或定期進行備份。即使發生信息系統或部件出現問題,內存數據不能使用,但只要進行了脫機備份,其數據就不會受到響應。
⑶容災中心[5]
在重要的行業及單位,由于其電子數據價值高,數量大,這就需要在不同地點(不同情況以幾十或數百公里不等,距離越遠越好)建立信息系統,專門為防止災害發生存儲有關電子信息數據,在災后重建工作中將發揮重要作用。
3.2 電子數據備份等級[6]
目前,有關單位將電子數據災難備份分為7個等級:零級:無異地備份;一級:備份介質異地存放;二級:備份介質異地存放及備用場地;三級:備份介質異地存放及容災中心;四級:定時數據備份及容災中心;五級:實時數據備份及容災中心;六級:零數據丟失。
在一些重要的行業,如軍事、金融、電力、民航、稅務、鐵路和證券等行業,國家制定了相關規定,對其數據備份等級要求較高。但應當認識到電子數據備份等級不是越高越好,而是應當根據不同單位的業務情況,以及電子數據的重要程度,采取不同等級的數據備份。電子數據內容越重要,單位對信息化依賴程度越高的,其數據備份設置等級就需要越高。
3.3 存儲介質的選擇
①熱備份一般使用的磁盤或磁盤陣列,主要在計算機和服務器內部在線使用,以及在容災中心的服務器里應用,其容量大、成本較高且保存時間較長;
于冷備份的系統脫機以磁帶為主,可以存儲信息系統電子數據,容量大和恢復較迅速,其成本也較高,保存時間較短,平時需要維護;
③一般的冷備份多用光盤可以存儲各種電子數據文件,保存成本與制作和使用成本都比較低,保存時間較長,因此在日常工作中得到較為廣泛地應用。
電子數據備份不僅需要應用存儲技術,當存儲技術本身有問題發生,數據備份受到影響后,可能還需要使用其他技術。
4.1 數據恢復技術
利用多版本復制和沉余糾錯等方法,實現了數據完整性效驗和部分遺失數據的恢復處理等功能,從而提高數據信息的可用性。
4.2 系統恢復技術
利用系統應急恢復或系統平臺重建技術,重新搭建系統平臺和數據平臺。
4.3 容災信息安全技術
用于保障數據在存儲與傳輸過程中的安全性問題、網絡系統的可靠性和安全連接、計算機的安全性問題、用戶身份安全與系統操作的不可抵賴性問題。
5.1 提高認識
在日常工作中要提高有關人員對電子數據的備份重要性的認識,必須將其作為影響單位生存的重大問題來看待,在工作中嚴格操作規程,認真地做好電子數據備份工作。
5.2 健全管理制度
各單位在有關信息化管理制度中應當規定,對不同內容的電子數據進行不同的備份,并作為一項必須完成的硬性任務,采取符合本單位情況的有效措施,隨時作好電子數據的備份工作。
5.3 作好日常保管
①對備份載體(硬盤、光盤和磁帶等)正確的使用、維護及保養,防止損壞,提供有利于保存的必要環境,如存儲載體的室內溫濕度等;
于定期對數據進行檢測,由于不同的載體記錄數據的特性和壽命不同,必須定期或不定期的根據其情況,對記錄的電子數據進行檢測,及時發現問題和及時進行補救。防止電子數據丟失,確保備份數據的安全和完整;
③做好各種電子數據載體(設備)的登記、有關使用和維護等記錄;
④對備份電子數據產生到銷毀的全部過程進行管理,如從數據錄入載體,到使用、檢測、保管、復制至銷毀;
⑤認真執行有關規定,對存有重要內容的電子數據存儲載體(盤片、磁帶、硬盤、系統和設備等),采取安全和有效的保護措施,防止其被盜竊或破壞;
⑥作為防災的重要電子數據備份,需要專門存儲和專人保管,使用時應經有關領導審批,方可提供使用。
5.4 統籌規劃
電子數據備份不一定都要采取高等級備份方式,要根據各單位不同的業務,統籌規劃,根據具體情況,選擇適合工作業務形式,確定使用電子數據備份的等級和形式。
①對于一般的電子數據的備份,可以使用光盤備份和在線定期熱備份即可滿足;
于對于較重要的電子數據除了使用光盤,還應在線隨時備份數據,防止出現丟失和損壞等問題;
③對于重要的和大量的電子數據除使用上述方式外,還應在距離本單位一定距離(越遠越好)外,建立電子數據容災中心以備份重要電子數據;
④極重要的電子信息數據,除了選用上述有關載體備份數據外,根據有關規定必須考慮同時保存內容相同的紙制介質;
⑤在選擇電子數據備份方式和等級時,還要考慮其復雜性和成本,應當在確保數據安全的前提下,選擇成本較低,保管和使用方便,維護復雜性低的方式,既保證數據安全,又節約了資金和人力。
鑒于有效備份數據的重要性,有關單位應當將電子數據備份作為一項戰略問題來看待,不斷健全有關規定和標準,積極采取相關措施,根據不同的工作需求進行不同的電子數據的備份,減輕各種災難產生的破壞,以保障信息化工作正常開展,提高信息安全程度,有效保護信息資源。因此,人們必須居安思危,防患未然,努力作好電子數據的安全備份,讓其更好的在各行各業的工作中充分發揮應有的作用。
[1]ANDRESS M.計算機安全原理[M].楊濤,等譯.北京:機械工業出版社,2002.
[2]徐卓峰.信息安全技術[M].武漢:武漢理工大學出版社,2004.
[3]鄧春紅.網絡安全新技術[M].北京:人民郵電出版社,2011.
[4]牛云,徐慶,辛陽等.數據備份與災難恢復[M].北京:機械工業出版社,2004.
[5]康春榮.數據安全項目-案例:存儲與備份SAN與NAS容錯與容災[M].北京:科學出版社,2004.
[6]BARKE R,ERICKSON M.企業重生-信息系統的災難恢復[M].北京:機械工業出版社,2004.
Discussion on Electronic Data Backup Method
AN Ning
(Hebei Far-east Communication System Engineering Co.,Ltd.,Shijiazhuang Hebei 050002,China)
In the widely-developed informatization work,the electronic data loss caused by various reasons often occurs.The different degree of damage is caused if the lost data could not be recovered,therefore,the secure backup of electronic data should be carried out.Aiming at the importance of electronic data backup and the problems which often occurs,this paper discusses the methods and grades of data backup,and proposes to strengthen the management of data backup,perfect the management system and improve the process and links of data backup.Under the premise of ensuring safety,the relevant technologies are used to select the backup mode and grades with robust operability and low cost to give full play to the role of data backup.
electronic data;backup;data security;backup form;disaster recovery
TP393
A
1008-1739(2014)05-60-3
定稿日期:2013-02-12