脉,金融信息安全直接关系国民经济大局稳定。
随着金融数据大集中深入推进,金融信息安全问题日益凸显。
大力推进金融灾备建设,构筑金融信息安全终极防线,已经成为社会各界共识。
历史上曾发生金融业信息科技事故表明,如果银行系统中断小时,将直接影响该行基本支付业务中断天,将对其声誉造成极大伤害中断天以上不能恢复,将直接危及其他银行乃至整个金融系统稳定。
当我国从科技获得越来越多动力时候,相应风险也正处于急剧膨胀过程中。
据来自美国项调查显示,在全球金融灾难原因统计中,排在前七位分别是电力中断占雷雨水灾硬件故障炸弹袭击飓风和火灾均为地震和系统故障均为。
特别是以后,灾难备份与恢复受到了国内外各界高度重视。
从年起,我国政府多次发文,强调灾备建设重要性。
根据国际经验,应对金融突发灾难最有效办法,是迅速建立并不断完善金融机构灾难备份和恢复系统。
实施灾难备份目是确保重要信息系统数据安全和关键业务可以持续服务,提高抵御灾难能力,减少灾难造成损失。
灾难备份系统是整个信息系统有机组成部分,而不是游离于生产系统之外个系统,更不是个可有可无东西。
数据灾难备援服务起源于世纪年代,目前在发达国家已成为信息工业中增长最快行业之。
其主要行业应用是在政府或企业信息数据中心遭遇自然灾难或人为侵害时,启用同城或异地建立备份数据中心提供不间断数据信息服务,从而保证政府或企业业务连续性。
在政府金融电信交通能源公共服务业及大型制造零售业等信息化依存程度高行业,灾难备援应用极其广泛。
特别是在震惊世界美国恐怖事件发生以后,灾难备援成为全球性信息化课题。
国家信息化领导部门曾明确提出数据中心灾难备援是构建我国信息安全保障体系重要组成部分,并制订了系列发展规划与应用标准。
在此基础上,我国数据灾难备援市场迅速升温。
据权威市场分析机构公司预测中国未来五年服务市场中增长最快部分,就是数据灾难备援服务和业务连续性服务,复合年增长率可望达到以上。
对于金融机构来说,有了灾难备份与恢复体系并不意味着万事大吉了。
更重要是,在灾难发生时,能确保业务连续运行。
如何在灾难发生时保证业务持续性运作呢概括地讲,就是基于灾难恢复计划,每天做数据全备热备份,备份数据写入虚拟带库以及磁带中,同时数据库每天做冷备份,通过数据库导出实现。
但是这种方式并不能完全保证系统在灾难情况发生时,数据可恢复性系统高可靠性和高可用性。
目前中心没有建数据远程异地冗灾备份系统,因此存在数据安全隐患以及业务不能连续风险。
根据住房公积金应用系统网络构架来看,存储容量扩展及管理数据安全及数据管理对用户都面临严峻挑战,主要表现如下扩展性方面由于网络中心各应用服务器及存储建设时间较长,存储设备扩展能力有限。
即使可以扩展,容量也是极为有限,不利于各应用服务器长期发展。
而且现有存储架构尚缺乏整体兼容性,不能简单地并入其他存储设备,只能进行单独连接。
扩容和存储利用效率方面网络中心磁盘阵列直接分配容量给应用服务器使用,任何扩容包括添加磁盘必须进行离线扩容,即停止前端业务,不能实现在线存储设备扩容。
另外,现有存储设备不支持动态存储按需分配及存储按质分配,存储资源利用率不高。
数据安全方面各应用服务器对于操作系统和存储数据可能通过备份软件提供了备份方案,但没有个实时备份与快速恢复机制,旦业务系统因服务器硬盘或存储阵列出现故障,导致业务系统不能正常运行,数据出现丢失现象造成重大损失,后果不堪设想。
系统和数据单点故障隐患是急需排除,并实现连续数据保护功能。
数据容灾方面网络中心没有在其它地点建立灾备中心,旦发生火灾地震人为破坏或设备故障造成系统瘫痪数据丢失业务中断,后果不堪设想,因而需要在数据中心之外另地点建立备份中心,备份中心具有与主中心相同或相似主机项目简介项目名称项目建设单位和负责人项目责任人项目建议书编制依据安全和风险防范。
新系统实行中心主体管理部或银行前台中心核算银行结算实时记账管理模式实现体化管理基础上业务分级核算和内部清算实现中心对业务流与资金流全面实时管理,带来了新业务拓展是使我们主动掌握了住房公积金委托贷款信息,包括每月贷款发放情况应回收贷款本息情况等,不再单纯依靠银行单方面给我们提供信息,而且通过联名卡发放,还可以启用住房公积金贷款自动扣还功能,对于每个月需归还公积金贷款并签订委托划款协议持卡人,可通过银行任机构网点主动存入现金或汇转入资金,我们可通过联名卡储蓄代扣功能将客户个人储蓄资金用于归还公积金贷款二是新系统与市财政局工资发放中心数据对接,使每个缴存职工单位部分个人部分住房公积金能及时分解到位,保障了缴存职工切身利益三是实行数据大集中模式,可随时查询每个管理部数据,也方便汇总全市业务数据四是网上银行与联名卡相结合,打破了以前支付提取和贷款资金只能开支票方式,实现了支付方式传统变革。
经我中心审批通过可提取住房公积金存款,通过网上银行在当天内将其金额划入持卡人常德市住房公积金联名卡账上,持卡人可通过已加入银联组织网点柜台或机上提取现金或转账,实现了资金实时到账通存通兑。
项目风险与风险对策风险识别和分析对开发过程中发生各种风险因素如人员离队技术不成熟其他依赖因素延迟等采取及时协调和补救措施。
可能存在风险及影响如下表主要风险造成影响模糊需求说明书开发出软件功能与用户实际业务不符合。
缺乏经验对用户需求理解不深刻,系统适用性差。
不恰当变更管理变更失控,软件版本混乱,维护困难。
不适当计划编制计划起不到指导控制作用,项目拖沓。
不切合实际预期目标不切实际,打消工作人员信心。
过大项目里程碑使拥护及工作人员看不到阶段性成果项目进度控制困难。
不胜任研发人员工作效率低下。
用户不积极参与新适应计算机管理流程及规则得不到有效贯彻,计算机系统无法发挥作用,甚至形同虚设。
高层管理不支持新适应计算机管理流程及规则得不到有效贯彻,计算机系统无法发挥作用,甚至形同虚设。
事先对风险有充分估计,并制定相应计划和措施来规避和减少风险带来损失相当重要。
风险对策和管理主要风险基本措施模糊需求说明书用规范变更管理程序,来管理需求变更缺乏经验选用经验丰富项目经理及项目组人员不恰当变更管理及时更正管理中存在问题不适当计划编制随时检讨计划编制中问题,并及时修正计划不切合实际预期改善问题处理和沟通过大项目里程碑发现项目里程碑过大时,及时进行分解不胜任工作人员对工作人另地点建立备份中心,备份中心具有与主中心相同或相似主机网络和存储设备。
系统正常运行时,应用会将数据同时写向主数据中心和备份中心存储设备,并保证二者实时致性。
当主数据中心发生灾难时,应用能够快速地自动切换到备份系统,从而保证数据完整性和业务连续性。
项目建设意义和必要性政府事业单位信息化迅速发展和广泛应用,信息系统安全占据了政府事业单位运作模式主体地位。
由于各种灾难或突发事件而造成业务服务中断,以及不能及时恢复系统导致应用停止或丢失数据,会对政府事业单位服务质量声誉造成严重影响。
因此保证政府事业单位业务正常应用和系统连续性运行是政府事业单位工作关键。
住房公积金是种义务性住房长期储金。
为了加强住房公积金管理运作效率和监督决策职能,保障住房公积金长期安全平稳运行,就需要建立套科学安全住房公积金管理网络来支持,而通过住房公积金管理系统所产生数据更是住房公积金管理重中之重。
旦重要数据被破坏或丢失,就会对住房公积金管理工作造成重大影响,甚至造成难以弥补损失,因此数据安全关系到住房公积金生存和发展,建立住房公积金数据安全保障体系是十分重要和必要。
与此同时,为了防止火灾水灾地震等自然灾害,还有蓄意破坏严重误操作等人为因素,而导致整个业务系统停顿,数据丢失危险,如何建设套行之有效灾备中心也逐渐成为信息管理部门关注话题。
要保证业务持续性重要手段提高信息系统高可靠性,建设个对各种情况都可以抵御或者化解本地和异地容灾系统就显得非常必要。
容灾系统核心就在于将灾难化解,是保证企业数据安全,二是保证业务连续性。
数据安全需要保证用户数据完整性可靠性和致性。
数据安全是容灾系统基础,也是容灾系统能够正常工作保障业务连续性是容灾系统建设目标,它必须建立在可靠数据备份基础上,通过应用系统网络系统等各种资源之间良好协调来实现。
重大灾害造成损失是多方面,首先是人,其次是财物。
住房公积金制度是项关于人关于财关于物制度,会造成多方面巨大损失,但就业务来讲,关键有以下两方面基础信息数据遗失住房公积金是项涉及人群广资金量巨大类金融业务,由于其面广量大变动频繁,对其管理基本上是用计算机信息系统来实现。
但在地震水灾等重大灾害时,由于承载信息数据机器介质损害或灭失,往往会导致基础信息数据遗失。
归集数据遗失虽然不会造成总体资金损失,但由于没有缴存个人明细信息,单个缴存人以往已缴金额无法确定,为其今后缴存和支取带来了难度。
而灾后正是支取高峰,极易造成社会矛盾。
贷款数据遗失造成直接通过公积金管理信息系加强另地点建立备份中心,备份中心具有与主中心相同或相似主机网络和存储设备。
系统正常运行时,应用会将数据同时写向主数据中心和备份中心存储设备,并保证二者实时致性。
当主数据中心发生灾难时,应用能够快速地自动切换到备份系统,从而保证数据完整性和业务连续性。
项目建设意义和必要性政府事业单位信息化迅速发展和广泛应用,信息系统安全占据了政府事业单位运作模式主体地位。
由于各种灾难或突发事件而造成业务服务中断,以及不能及时恢复系统导致应用停止或丢失数据,会对政府事业单位服务质量声誉造成严重影响。
因此保证政府事业单位业务正常应用和系统连续性运行是政府事业单位工作关键。
住房公积金是种义务性住房长期储金。
为了加强住房公积金管理运作效率和监督决策职能,保障住房公积金长期安全平稳运行,就需要建立套科学安全住房公积金管理网络来支持,而通过住房






























1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。
2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。
3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。
4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。
5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。
