美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
世界互联网大会|美创数据库保险箱(DBSafe)发布!
2024-11-21
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
守护数字化时代业务连续
目录
CONTENTS
01 灾备法规政策
02 热点安全事件
03 容灾演练典型案例
01
灾备法规政策
2024年10月31日,工信部发布《工业和信息化领域数据安全事件应急预案(试行)》(工信部网安〔2024〕214号),明确相关网络设施、信息系统和无线电系统运行中断或严重异常8小时、12小时、24小时对应的数据安全事件等级,并给出数据安全事件应急处置流程,及事件上报、应急处置工作总结的报告模版和编写规范。
2024年11月27日,国家金融监督管理总局发布《银行保险机构数据安全管理办法》(金规〔2024〕24号),明确要求银行保险机构应当加强敏感级及以上数据的容灾备份、并定期进行数据可恢复性验证,确保数据完整有效、业务可恢复。
2024年12月11日,国家发改委公布《电力监控系统安全防护规定》,明确重要电力监控系统应当建立系统备用和恢复机制,对重要设备冗余配置,对重要的数据定期备份,并定期进行恢复性测试,支撑系统故障的快速处理和恢复,保障电力监控系统业务连续性。
02
热点安全事件
【双十一大促 支付宝系统故障】
2024双11大促期间,支付宝出现异常。不少网友表示无法付款,付款时显示 “重复扣款”“支付失败”“服务异常” 等提示,其中余额宝提现未到账、花呗还款扣款成功但账单没清等情况也有发生。支付宝官微称因系统消息库出现局部故障,导致部分用户支付功能受影响,目前故障已修复。
【企业微信文档故障】
2024年12月2日上午,企业微信文档发生崩溃,不少企业员工打开腾讯文档网页端时显示“服务器异常,编辑内容暂无法保存”,或一直显示“访问已超时,请稍后再试”,导致无法使用。随后企业微信官微回应称此次故障是由于访问激增导致,已快速完成修复。
03
容灾演练双月报
◼︎ 2024年11月-12月,美创科技助力金融、中大型企业、医疗、卫健、公积金等行业在内的等35家单位顺利完成容灾演练、桌面演练、备份验证及灾难切换,有效帮助各政企单位验证应急响应能力和灾难恢复能力。
2024年12月,为了周期性验证多套核心业务系统的容灾系统的可用性,确保生产端与灾备端两端数据一致、灾备数据可用,该央企协同美创专家团队成立了演练领导和执行小组,计划通过模拟相关核心业务系统故障,分阶段对多套系统进行异地桌面演练及容灾演练,以验证生产系统可向灾备中心的备用系统进行有效切换,要求RPO=0,RTO≤30分钟。
以智能生产运维系统从上海到异地灾备节点的容灾切换为例。演练于12月26日22:01:30开始,首先采用美创新一代 灾备一体化平台(DRCC)(点击了解)进行快速自动化预案评估,演练执行小组执行一键启动智能生产运维系统的主备切换,在充分保障备份任务完成和人工节点验证通过情况下,包括数据库、应用、NAS、中间件等各类资产节点均按照既定的演练预案完成切换,总耗时2分54秒。备端业务系统经过近1个小时的试运行后,成功验证备节点数据零丢失,容灾效果满足业务运行需求。
备节点验证切换有效后,演练执行小组利用DRCC自动生成的回切链路,一键完成异地灾备机房的智能生产运维业务回迁至上海本地数据中心,业务正常运行,共耗时2分56秒,完全满足RPO和RTO预期。