熱門(mén)關鍵詞: 信息安全 雲計算(suàn) 弱電(diàn)工(gōng)程 機(jī)房建設 IT基礎架構
日期:2024-03-08 閱讀(dú)數:174
2024年(nián)第十四屆全國(guó)政協及全國(guó)人大二次會(huì)議分别于本月(yuè)4日、5日在北(běi)京正式召開(kāi)。下(xià)面讓我們直擊全國(guó)兩會(huì),關注信息安全最新資訊!
摘自(zì)《中國(guó)青年(nián)報(bào)》 此前,全國(guó)政協委員(yuán)傅川曾在兩會(huì)上(shàng)提出容災備份技(jì)術(shù)是關鍵信息基礎設施安全防護的底座。 今年(nián)兩會(huì),全國(guó)政協委員(yuán)、中國(guó)科學院計算(suàn)技(jì)術(shù)研究所的高(gāo)級工(gōng)程師(shī)傅川在小(xiǎo)組會(huì)議中再次提出,信息技(jì)術(shù)在發展新質生(shēng)産力中将發揮不可替代的作用。政府工(gōng)作報(bào)告沒有提及信息基礎設施災備問題。災備,是容災和備份的簡稱,是業(yè)務數據安全的重要保障。“信息災備是一(yī)個(gè)花大錢(qián)聽不見(jiàn)響的事(shì)兒,有點像城(chéng)市(shì)的下(xià)水(shuǐ)道——但當聽到(dào)響聲的時候,如果沒有災備系統,就(jiù)什麽都來不及了。”傅川舉例說,美國(guó)發生(shēng)“9·11”事(shì)件(jiàn)時,德意志(zhì)銀(yín)行的數據備份中心馬上(shàng)啓動,因此未受到(dào)影響。 傅川建議,在政府工(gōng)作報(bào)告第27頁,維護國(guó)家安全和社會(huì)穩定的段落中,加入關注新質生(shēng)産力災備問題的描述。 在中共界别的小(xiǎo)組讨論中,全國(guó)政協常委、全國(guó)政協外事(shì)委員(yuán)會(huì)副主任王甯建議,要把“提升災害預警水(shuǐ)平”補充到(dào)“著(zhe)力夯實安全生(shēng)産和防災減災救災基層基礎”之前,不要讓“救災”成為(wèi)“馬後炮”。 轉自(zì)《人民(mín)郵電(diàn)報(bào)》 2024年(nián)《政府工(gōng)作報(bào)告》提出,要大力推進現代化産業(yè)體系建設,加快發展新質生(shēng)産力。全國(guó)兩會(huì)期間,全國(guó)人大代表、江蘇省電(diàn)子信息産品質量監督檢驗研究院(江蘇省信息安全測評中心)黨委書記、院長(cháng)吳蘭在接受《人民(mín)郵電(diàn)》報(bào)記者采訪時表示,數據已成為(wèi)現代經濟社會(huì)的重要生(shēng)産要素,數字經濟正成為(wèi)全球各國(guó)經濟增長(cháng)的新動力,數據安全事(shì)關國(guó)家安全,建議提升重點行業(yè)災備系統覆蓋率、建設統一(yī)災備中心,發展自(zì)主可控災備技(jì)術(shù)、提升我國(guó)數據災備産業(yè)鏈供應鏈的韌性和安全性。
黨的二十大報(bào)告明确提出以新安全格局保障新發展格局的要求,并将強化網絡安全、數據安全保障體系建設作為(wèi)健全國(guó)家安全體系的重要内容。數據災備作為(wèi)保障數據安全的“最後一(yī)道防線”,對于防範自(zì)然災害、人為(wèi)破壞等數據安全風險至關重要。
吳蘭介紹,綜合災備覆蓋率是一(yī)個(gè)綜合性的指标,綜合考慮了技(jì)術(shù)、數據、業(yè)務和人員(yuán)等多(duō)個(gè)方面的災備準備情況。提高(gāo)綜合災備覆蓋率需要企業(yè)或行業(yè)在應對各種潛在威脅時具有更強的抵抗力和恢複能(néng)力,從(cóng)而能(néng)夠更好地保障業(yè)務的連續性和數據的完整性。
吳蘭認為(wèi),當前我國(guó)災備體系面臨三方面挑戰:一(yī)是數據備份意識薄弱,備份比例低(dī),特别是在關鍵行業(yè)的數據備份覆蓋上(shàng)存在不足。雖然《網絡安全法》中強調了實施災備建設的責任和義務,但部分行業(yè)對災備系統的重要性認識不足,缺乏主動投入的動力;二是資金投入和人才不足。對于一(yī)些中小(xiǎo)企業(yè)來說,建立和維護數據災備中心需要持續的投入,資金不足往往限制了這些企業(yè)在數據災備方面的投入和發展。另一(yī)方面,災備人才不僅要有技(jì)術(shù)背景,還(hái)需要對業(yè)務有深入的理解,才能(néng)在災難發生(shēng)時有效地恢複業(yè)務,目前中小(xiǎo)企業(yè)缺少足夠的資源和能(néng)力去培養和吸引這些人才;三是災備技(jì)術(shù)供應體系存在風險。吳蘭談到(dào),目前我國(guó)災備産業(yè)從(cóng)解決方案、産品器(qì)件(jiàn)、甚至軟件(jiàn)都較依賴國(guó)外企業(yè)。同時國(guó)内絕大部分數據備份系統采用“服務器(qì)+備份軟件(jiàn)”的堆疊架構,在備份恢複效率、部署成本、業(yè)務韌性,安全性等多(duō)個(gè)方面都暴露出短闆,與領先的專用備份存儲架構相(xiàng)比差距明顯。
以查促建,提升意識。吳蘭建議加強協同機(jī)制形成合力,建立跨網信辦、大數據局、工(gōng)信廳等相(xiàng)關部門(mén)的災備檢查監督機(jī)制。針對災備系統建立定期檢驗、測評、演練、驗證、協同等常态化保障機(jī)制,特别是對勒索病毒防護、備份數據有效性、容災接管等關鍵過程環節的演練,形成日常工(gōng)作常态化定期執行機(jī)制。
集約建設,省錢(qián)省人。吳蘭建議,選擇有全國(guó)一(yī)體化規劃的行業(yè),如金融、電(diàn)信等領域,依托一(yī)體化算(suàn)力、存力和運力資源,提供技(jì)術(shù)先進、綠色集約的統一(yī)災備集群服務。在提升自(zì)身容災備份安全能(néng)力的同時,可以服務其他信息系統建設相(xiàng)對獨立的行業(yè)。
發展技(jì)術(shù),突破封鎖。發展自(zì)主可控災備技(jì)術(shù),提升産業(yè)鏈供應鏈的韌性和安全性,吳蘭建議出台加強數據災備高(gāo)質量發展的産業(yè)專項規劃或指導意見(jiàn),研發和應用國(guó)産關鍵技(jì)術(shù)産品,提升災備産業(yè)鏈自(zì)主創新能(néng)力。如大力扶持半導體存儲介質産業(yè),避免關鍵件(jiàn)的“卡脖子”,同時支持新介質的技(jì)術(shù)規劃,包括閃存、藍光(guāng)、磁帶、硬盤等,從(cóng)根本上(shàng)補齊軟硬件(jiàn)産業(yè)鏈短闆。
目前大部分備份軟件(jiàn)關鍵技(jì)術(shù)依然掌握在國(guó)外廠商手中,我國(guó)的災備技(jì)術(shù)相(xiàng)比于歐美國(guó)家還(hái)處在落後水(shuǐ)平。吳蘭表示,發展我國(guó)自(zì)主數據災備産業(yè),需要提升對國(guó)産品牌的扶持力度,鼓勵企業(yè)加大災備技(jì)術(shù)研發。通(tōng)過建立開(kāi)源的災備軟件(jiàn)社區,聯合科研機(jī)構孵化未來先進數據災備技(jì)術(shù),促進企業(yè)災備架構研發創新,培養高(gāo)等院校災備人才,為(wèi)未來災備行業(yè)技(jì)術(shù)發展提前布局,以技(jì)術(shù)驅動市(shì)場,攻克重删壓縮、多(duō)站點容災等關鍵災備技(jì)術(shù),構建我國(guó)自(zì)主可控的數據安全産業(yè)基礎能(néng)力,提升我國(guó)數據災備産業(yè)鏈供應鏈的韌性和安全性。
提升災備方案應對勒索病毒的恢複能(néng)力。對勒索病毒、零日漏洞等重大風險,吳蘭建議由網絡安全主管部門(mén)統籌推動安全廠商、網絡廠商、存儲廠商、軟件(jiàn)廠商、專業(yè)機(jī)構、高(gāo)校院所共同研究應對方案,提升對勒索病毒的識别率,保證在最惡劣情況下(xià)仍有“幹淨”數據可恢複。組織開(kāi)展勒索攻擊攻防演練,依托專業(yè)機(jī)構和頭部企業(yè),提供演練靶場進行災備演練,提升災備方案應對勒索病毒的恢複能(néng)力。
去年(nián)10月(yuè),我司已成功為(wèi)一(yī)家知名上(shàng)市(shì)智能(néng)化科技(jì)生(shēng)産制造企業(yè)上(shàng)架了一(yī)套國(guó)内一(yī)線品牌災備系統 該案例選用國(guó)内一(yī)線廠家自(zì)主研發的災備一(yī)體機(jī),掌握核心技(jì)術(shù),可實現應用級容災。能(néng)夠為(wèi)MES、QMS等核心業(yè)務應用提供安全、高(gāo)可用、易擴容的應用運行基礎環境。 産品亮點: ★ 7*24小(xiǎo)時不間斷:具備快速恢複結構能(néng)力,RTO≤15分鍾; ★ 數據”零”丢失:具備秒(miǎo)級回溯能(néng)力,恢複到(dào)安全事(shì)件(jiàn)前一(yī)秒(miǎo),RPO≈0; ★ 管理透明化:容災備份系統易于操作管理,降低(dī)學習成本,減少人力投入。 強化數據安全保障,加強災備體系建設刻不容緩。 齊思達科技(jì)已積累多(duō)個(gè)災備系統建設經驗,我們将努力成為(wèi)您最值得信賴的貼心系統集成商!
上(shàng)一(yī)篇:XDR代表廠商!這一(yī)年(nián),我們為(wèi)您做了這些努力
下(xià)一(yī)篇:穩定、可靠、易擴展 | 河南(nán)省水(shuǐ)利廳分布式架構災備系統建設實踐!