美创荣获“中国数据安全领域最具商业合作价值企业”
2024-08-28
国家数据局:数据产业和企业数据资源开发利用政策即将出台
2024-08-28
从这三方面入手,杜绝“删库跑”!
2024-08-22
2024网安创新大赛,美创产品方案双获奖!
2024-08-19
美创科技登榜《2024信创500强》!
2024-08-12
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
守护数字化时代业务连续
目录
CONTENTS
01 灾备法规政策
02 热点安全事件
03 容灾演练典型案例
01
灾备法规政策
7月1日,中央网信办、中央编办、工信部、公安部制定的《互联网政务应用安全管理规定》正式实施。明确要求:机关事业单位应当合理建设或利用社会化专业灾备设施,对互联网政务应用重要数据和信息系统等进行容灾备份。
5月10日,财政部、国家网信办两部门印发《会计师事务所数据安全管理暂行办法》,明确要求:会计师事务所应当建立数据备份制度。
02
热点安全事件
【阿里云上海可用区N网络访问异常】
7月2日,“小红书崩了”、“B站崩了”冲上热搜。阿里云对此回应并发布事件进展:当日10:04,阿里云监控发现访问异常,紧急介入处理后,10:35完成网络切流调度,10:42访问异常恢复。
【WPS系统崩溃】
6月28日,WPS金山文档无法正常打开疑似应用崩溃话题登上微博热搜榜。金山方面表示,崩溃原因或与云服务异常有关。
【国家数据中心惨遭勒索】
6月20日,印尼国家数据中心遭Lockbit勒索变种攻击,210家中央和地方政府受到波及,调查发现两个被攻击的大型数据中心超98%数据未经备份。
03
容灾演练双月报
◼︎ 5月-6月,美创帮助医疗、卫健、银行、企业等共计23家单位完成容灾演练切换,涉及桌面演练、容灾演练以及灾难切换,有效助力各政企单位验证应急响应能力和灾难恢复能力。
中国人民银行华南某省分行(简称“A省分行”)是中国人民银行在A省派出机构,根据授权在周边三省履行中央银行职责。
演练背景
中国人民银行总行对人行分支机构灾备建设有突击检查机制。在最新2023版总行发布的政策文件中,突击式应急演练涉及的业务系统更多,切换流程更复杂,且RTO要求更高,因此借助工具自动化完成演练,成为各人行的新趋势。
美创已助力全国多家人行分行应急切换管理系统建设,实现业务连续和监管合规需求,获得充分认可。在此背景下,A省分行携手美创共同开展此次演练切换。
演练过程
本次演练切换,A省分行选择对生产系统进行业务级演练切换,将4套核心生产业务切换到灾备机房,以验证银行灾备建设的成果,确保演练过程满足央行监管要求,同时提高灾备运维团队的协作能力。
演练切换前,美创已协助客户在测试环境进行了多次评估和验证。
本次演练模拟真实突击监管抽查场景,现场值班人员在获取管理人员提供的安全码授权后,快速通过美创灾备一体化平台(DRCC)进行一键切换操作;切换完成后,由灾备中心继续对外提供业务并持续运行一整天,在验证灾备正常可用后,选择第二天晚间进行一键回切,以恢复生产业务的正常运行。
最终,在值班人员独立操作下,顺利完成4套业务系统、共计39个节点的一键快速切换和回切,耗时满足央行小于30分钟、A省分行10分钟要求,且DRCC平台为本次切换自动生成演练报告,覆盖详细的切换日志、虚拟机截图、命令行回显视频等满足合规要求的材料,以证明切换的真实性和有效性。此外,由于将TIPS系统初始化重启虚机过程编排进演练中,导致耗时翻倍,实际切换仅耗时4分钟。
新一代 灾备一体化平台