资源预览内容
第1页 / 共14页
第2页 / 共14页
第3页 / 共14页
第4页 / 共14页
第5页 / 共14页
第6页 / 共14页
第7页 / 共14页
第8页 / 共14页
第9页 / 共14页
第10页 / 共14页
亲,该文档总共14页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
证券期货经营机构信证券期货经营机构信息系统备份能力标准息系统备份能力标准解读解读 证监会证信办证监会证信办 标准目录标准目录DDBBC CAA范围范围规范性引用文件规范性引用文件术语和定义术语和定义备份能力备份能力20112011年年4 4月,月,证监会会发布布证券期券期货经营机构信机构信息系息系统备份份能力能力标准准(JR/T JR/T 0059-2010)0059-2010)范围范围证券期货经营机构信息系统备份能力建设证券期货经营机构信息系统备份能力建设的设计标准,用于指导信息系统备份能力的设计标准,用于指导信息系统备份能力建设工作建设工作明确了证券期货经营机构信息系统备份能明确了证券期货经营机构信息系统备份能力的含义,定义了备份能力的等级力的含义,定义了备份能力的等级12术语和定义术语和定义实实时时信信息息系系统统,指指对对业业务务连连续续运运行行要要求求很很高高的的信信息息系系统统。这这类类系系统统短短暂暂停停顿顿或或性性能能指指标标严严重重下下降降,将将对对证证券券期期货货市市场场造造成成较较大大的的影影响响或或者者损损害害到到投投资资者者及及市市场场其其他他参参与与方方的的合合法法权权益益,如如交交易易类类、行情类和通信类信息系统。行情类和通信类信息系统。非非实实时时信信息息系系统统,指指对对业业务务连连续续运运行行要要求求不不高高的的信信息息系系统统。这这类类系系统统短短暂暂停停顿顿或或性性能能指指标标严严重重下下降降,不不会会对对证证券券期期货货市市场场造造成成较较大大的的影影响响或或者者损损害害到到投投资资者者及及市市场场其其他他参参与与方方的的合合法法权权益益,如如结结算类、业务类、风控类、网站类信息系统。算类、业务类、风控类、网站类信息系统。12 在国标的基础上,结合行业实际,定义了实在国标的基础上,结合行业实际,定义了实在国标的基础上,结合行业实际,定义了实在国标的基础上,结合行业实际,定义了实时信息系统和非实时信息系统时信息系统和非实时信息系统时信息系统和非实时信息系统时信息系统和非实时信息系统二、术语和定义二、术语和定义恢复时间目标(恢复时间目标(RTORTO):指从故障系统切换):指从故障系统切换到备份系统所需的时间。到备份系统所需的时间。恢复点目标(恢复点目标(RPO)RPO):指信息系统和数据必:指信息系统和数据必须恢复到的时间点要求。须恢复到的时间点要求。34备份能力的含义(备份能力的含义(1 1) 首次定义了四种备份能力首次定义了四种备份能力首次定义了四种备份能力首次定义了四种备份能力1 1. .数据备份能力数据备份能力 2. 2.故障应对能力故障应对能力3 3. .灾难应对能力灾难应对能力4.4.重大灾难应对能力重大灾难应对能力确保极端情况下,确保极端情况下,数据完整可用的能力数据完整可用的能力应对软硬件故障等技术应对软硬件故障等技术故障的能力故障的能力应对火灾等原因导致主系统所应对火灾等原因导致主系统所在数据中心不可用的能力,通常在数据中心不可用的能力,通常需要切换到同城或异地灾备中心需要切换到同城或异地灾备中心应对地震等原因导致主系统应对地震等原因导致主系统所在城市发生重大灾难的能力,所在城市发生重大灾难的能力,通常需要切换到异地灾备中心通常需要切换到异地灾备中心四大四大能力能力备份能力的含义(备份能力的含义(2 2) 数据备份能力的指标要求数据备份能力的指标要求数据备份能力的指标要求数据备份能力的指标要求 数据备份能力数据备份能力数据备份能力数据备份能力C CBBAA备份频率备份频率恢复验证恢复验证保存方式保存方式备份能力的含义(备份能力的含义(3 3) 故障应对能力、灾难应对能力、重大灾难故障应对能力、灾难应对能力、重大灾难故障应对能力、灾难应对能力、重大灾难故障应对能力、灾难应对能力、重大灾难 应对能力的指标要求应对能力的指标要求应对能力的指标要求应对能力的指标要求 C CBBAA恢复时间目标恢复时间目标 RTORTO性能容量性能容量故障应对能力故障应对能力故障应对能力故障应对能力灾难应对能力灾难应对能力灾难应对能力灾难应对能力重大灾难应对能力重大灾难应对能力重大灾难应对能力重大灾难应对能力恢复点目标恢复点目标RPORPO分等级提出备份要求分等级提出备份要求第一级第一级第二级第二级数据备份级数据备份级对数据备份的对数据备份的要求要求故障应对级故障应对级对数据备份的对数据备份的要求要求对故障应对的对故障应对的要求要求第三级第三级第四级第四级故障应对级故障应对级 故障应对级故障应对级 第五级第五级第六级第六级灾难应对级灾难应对级对数据备份的对数据备份的要求要求对故障应对的对故障应对的要求要求对灾难应对的对灾难应对的要求要求 重大灾难应重大灾难应对级对级对数据备份的对数据备份的要求要求对故障应对的对故障应对的要求要求对灾难应对的对灾难应对的要求要求对重大灾难应对重大灾难应对的要求对的要求行业标准提出了分等级建设备份系统的思想,定义了六个等级行业标准提出了分等级建设备份系统的思想,定义了六个等级的备份能力。的备份能力。证券期货经营机构信息系统备份能力表(证券期货经营机构信息系统备份能力表(证券期货经营机构信息系统备份能力表(证券期货经营机构信息系统备份能力表(1 1 1 1)数据数据备份能力备份能力故障故障应对能力应对能力灾难灾难应对能力应对能力重大灾难重大灾难应对能力应对能力第一级第一级第一级第一级1.1.至少每天备份数据至少每天备份数据一次;一次;2.2.备份介质应当在本备份介质应当在本地机房、同城及异地地机房、同城及异地安全可靠存放;安全可靠存放;3.3.每季度至少对数据每季度至少对数据备份进行一次有效性备份进行一次有效性验证。验证。- - - -第二级第二级第二级第二级RTO1RTO1小时;小时;RPO 5RPO 5分钟;分钟;- - -RTO30RTO30分钟;分钟;RPO1RPO1分钟;分钟;- - -第三级第三级第三级第三级RTO5RTO5分钟;分钟;RPO30RPO30秒;秒;- - -第四级第四级第四级第四级注:故障、灾难、重大灾难应对能力均要求备份系统具有满足业务需求的处理能力。注:故障、灾难、重大灾难应对能力均要求备份系统具有满足业务需求的处理能力。证券期货经营机构信息系统备份能力表(证券期货经营机构信息系统备份能力表(证券期货经营机构信息系统备份能力表(证券期货经营机构信息系统备份能力表(2 2 2 2)数据数据备份能力备份能力故障故障应对能力应对能力灾难灾难应对能力应对能力重大灾难重大灾难应对能力应对能力第五级第五级第五级第五级1.1.至少每天备份数据至少每天备份数据一次;一次;2.2.备份介质应当在本备份介质应当在本地机房、同城及异地地机房、同城及异地安全可靠存放;安全可靠存放;3.3.每季度至少对数据每季度至少对数据备份进行一次有效性备份进行一次有效性验证。验证。1.1.实时信息系统实时信息系统RTO5RTO5分钟;非实时信息系统分钟;非实时信息系统RTO1RTO1小时;小时;2.RPO302.RPO30秒;秒;1.RTO121.RTO12小时;小时;2.RPO52.RPO5分钟;分钟;- -第六级第六级第六级第六级1.1.实时信息系统实时信息系统RTO5RTO5分钟;非实时信息系统分钟;非实时信息系统RTO1RTO1小时;小时;2.RPO302.RPO30秒;秒;1.RTO121.RTO12小时;小时;2.RPO52.RPO5分钟;分钟;1.RTO71.RTO7天;天;2.RPO122.RPO12小时;小时;注:故障、灾难、重大灾难应对能力均要求备份系统具有满足业务需求的处理能力。注:故障、灾难、重大灾难应对能力均要求备份系统具有满足业务需求的处理能力。备份能力的需求确立备份能力的需求确立通通过业务影响分析,明确信息系影响分析,明确信息系统的重要性。的重要性。1通通过风险评估,估,识别信息系信息系统所面所面临的的风险。2在在业务影响分析和影响分析和风险评估的基估的基础上,确定信息系上,确定信息系统的的备份份能力等能力等级需求。需求。320112011年年1111月,期货二部下发通知,明确了核心系统、门户网站月,期货二部下发通知,明确了核心系统、门户网站系统备份能力应达到的等级,以及达标的时间要求。系统备份能力应达到的等级,以及达标的时间要求。经营机构在进行信息系统设计和建设时,应确定信息系统在经营机构在进行信息系统设计和建设时,应确定信息系统在备份能力上的需求备份能力上的需求备份能力的建设与管理备份能力的建设与管理备份能力的建设与管理备份能力的建设与管理参照信息系统灾难恢复规范(参照信息系统灾难恢复规范(GB/T 20988-2007GB/T 20988-2007)实施)实施
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号