业务连续性业务连续性(business continuity management)电子教案.ppt
《业务连续性业务连续性(business continuity management)电子教案.ppt》由会员分享,可在线阅读,更多相关《业务连续性业务连续性(business continuity management)电子教案.ppt(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、业务连续性管理业务连续性管理(Business Continuity Management)1Professional Security Solution Provider提提纲为什么需要业务连续性管理?业务连续性管理的国际专业操作步骤应急处理2Professional Security Solution Provider3Professional Security Solution Provider4Professional Security Solution Provider5Professional Security Solution Provider机密信息机密信息丢失引失引发信任危机
2、信任危机2005年6月1日,瑞士银行集团(UBS)日本分行丢失了一张存有高度敏感客户信息的磁盘。其中可能包含相当机密的交易、止损单记录以及公司各类客户的敏感信息。2005年6月6日,花旗银行390万客户账户资料在快递途中的神秘失踪。2005年6月17日,由于美国信用卡系统解决方案公司 CardSystems 的安全漏洞,导致4000万用户的银行资料被泄漏,其中包括 MASTER 公司的1390万用户、VISA 的2200万客户。信任危机信任危机6Professional Security Solution Provider银行行业赖以生存的重要信息以生存的重要信息资产帐户信息客户资料信用记录交
3、易明细业务数据大集中的同时,客观上也把风险集中和放大起来。7243657Professional Security Solution Provider灾灾难、故障、故障 中断中断8Professional Security Solution Provider9/119Professional Security Solution Provider东南南亚海海啸10Professional Security Solution Provider直接和直接和间接的接的损失失间接损失间接损失新闻头条新闻头条公众声誉公众声誉直接损失直接损失数据丢失、设备损坏数据丢失、设备损坏人员伤害人员伤害11Profe
4、ssional Security Solution Provider当前世界所面临的风险有恐怖袭击、黑客、网络侵袭、电脑病毒、自然灾害、大规模停电、罢工、环保、市场恶性竞争、企业倒闭等。根据权威机构统计,美国在近10年间遭遇过灾难事件的公司中,有55%的公司马上倒闭,因因为为数数据据丢丢失失造造成成业业务务无无法法持持续续,有29%的公司在两年之内倒闭。根据明尼苏达大学统计,美国证券金融行业平均可容忍的最大停机时间是2天,没有实施灾难备份措施的公司在遇到灾难后没有实施灾难备份措施的公司在遇到灾难后60%将在将在23年内破产。年内破产。据Gartner Group统计,在经历大型灾难事件而导致系
5、统停运的公司中,有2/5左右再也没有恢复运营,剩下的公司中也有接近1/3在两年内破产。9.11事件中,1200家家企企业业受受灾灾,400家家企企业业启启动动了了灾灾难难恢恢复复计计划划,其中摩根士丹利公司几天后在新泽西州恢复营业,而无灾备能力的企业损失惨重。12Professional Security Solution Provider传统的业务管理方法及流程,在遭遇灾难事件时常常不堪一击,甚至可能随时崩溃。但是在灾难尚未降临之前,人们的警惕性都不高,仍没有看到BCM的重要性。庆幸的是,越来越多深受灾难事件影响的企业和机构已开始认识到,只有通过更加切实的手段,借助更便捷的信息技术,构建真正
6、有效应对危机事件的管理体系,并且使管理科学化、手段现代化,才能保证业务的连续运行,才能保证各类应用系统和数据的完整性。从国际成功经验来看,那些及时引入BCM的企业和机构,之所以能够在灾难事件面前处乱不惊、化险为夷,主要在于他们能够借助先进的业务持续管理解决方案,有效地保护其核心业务的持续运行。如今,如今,BCM已成为应对危机事件的国际通用规则。已成为应对危机事件的国际通用规则。13Professional Security Solution Provider业务连续性管理性管理(BCM:Business Continuity Management)目的:防止业务停顿,以及保护重要业务进程不受重
7、大失效或灾难的影响。(BS7799)预防预防(Prevent)&恢复恢复(Recovery)一项综合管理流程,它使企业认识到潜在的危机和相关影响,制订响应、业务和连续性的恢复计划,其总体目标是为了提高企业的风险防范能力,以有效的响应非计划的业务破坏并降低不良影响。BCM的出发点在于对潜在的灾难危险加以辨别并进行分析,以确定其对企业运作造成的威胁,并建立一个完善的持续管理计划来防止或减少灾难事件给企业带来的损失。14Professional Security Solution Provider业务连续性性计划划 BCP业务连续性计划是一套高级管理和规章流程,它使一个组织在突发事件面前能够迅速做出
8、反应,以确保关键业务功能可以持续,而不造成业务中断或业务流程本质的改变。15Professional Security Solution Provider灾难恢复应该是整个应急体系中的最后一道防线。事实上,无论备份等级有多高,任何灾备中心与真正的业务系统间都还是会存在或多或少的时点差距的,切换恢复后的业务系统不一定是全部;且系统切换本身也是要付出时间、人力、物力等高成本代价的。而而我我们们所所该该做做的的,是是在在灾灾难难发发生生后后尽尽量量将将损损失失降降到到最低。最低。16Professional Security Solution Provider每一每一层为邻近近层提供提供稳定的基定的
9、基础FacilitiesHardwareSystems SoftwareSupport SystemsBusinessApplicationsManagement Practices17Professional Security Solution Provider公司的员工、供应商、顾客对公司的信心公司名誉品牌面临的风险BCM无疑等于给股东吃了一颗定心丸无疑等于给股东吃了一颗定心丸 18Professional Security Solution Provider业务连续性管理的国际专业操作步骤业务连续性管理的国际专业操作步骤19Professional Security Solution P
10、rovider从从战略管理高度考略管理高度考虑BCM实施BCM,应该从战略管理的高度,关注流程、人员、设施和计划。这四个要素分别解决了在应对灾难危机时,什么人(或组织)按照什么样的流程操作什么样的资源,而计划正是规范以上要素的文档体现。因此,BCM要从企业的业业务务目目标标出发,分析企业具体的业务流程,详细分析支持这些业务流程的应用系统,分析它们一旦发生危机对业务的影响。根据上述影响,制定相应的规避方法,包括流程和技术手段。20Professional Security Solution Provider业务连续性管理的国际专业操作步骤业务连续性管理的国际专业操作步骤(10 Steps)1.项
11、目启动和管理确定业务持续计划(BCP)实施过程的相关需求,包括获得管理支持、以及组织和管理项目使其符合时间和预算的限制要求。2.风险评估和控制确定可能造成机构及其设施中断的灾难、具有负面影响的事件和周边环境因素,以及事件可能造成的损失、防止或减少潜在损失影响的控制措施,提供成本效益分析以调整控制措施方面的投资,达到消减风险的目的。同时,由于风险会随着系统的发展而变化,所以风险管理过程也必须是动态的。3.业务影响分析确定由于中断和预期灾难可能对机构造成的影响,以及用来定量和定性分析这种影响的技术。确定关键功能、恢复优先顺序和相关性以便确定恢复时间。4.制定业务连续性战略确定和指导备用业务恢复运行
12、策略的选择,以便在恢复时间目标范围内恢复业务和信息技术,并维持机构的关键功能。5.紧急响应和运行制定和实施用于事件响应以及对事件所引起状况进行稳定的规程,包括建立和管理紧急事件运作中心,该中心用于在紧急事件中发布命令。21Professional Security Solution Provider6.制定和实施业务连续性计划设计、制定和实施业务连续性计划,以便在恢复时间目标范围内完成恢复。7.意识培养和培训项目准备建立对机构人员进行意识培养和技能培训的项目,以便业务连续性计划能够得到制定、实施、维护和执行。8.业务连续性计划的演练和维护对预先计划和计划间的协调性进行演练、并评估和记录计划演练
13、的结果。制定维持连续性能力和BCP文档更新状态的方法,使其与机构的策略方向保持一致。通过与适当标准的比较来验证BCP的效率,并使用简明的语言报告验证的结果。9.危机联络制定、协调、评价和演练在危机情况下与媒体交流的计划;制定、协调、评价和演练与员工及其家庭、主要客户、关键供应商、业主股东以及机构管理层进行沟通和在必要情况下提供心理辅导的计划,确保所有利益群体能够得到所需的信息。10.与外部机构的合作建立适用的规程和策略,用于同地方当局协调响应、连续性和恢复活动,以确保符合现行的法令和法规。22Professional Security Solution Provider业务发生中断生中断恢复的
14、时间恢复的时间故障、灾难业务中断紧急响应紧急响应重定位备份重定位备份资源资源在行动在行动恢复操作系统恢复操作系统重装载重装载数据库数据库回滚和回滚和再同步再同步23Professional Security Solution Provider持持续性性计划同划同风险管理关系管理关系自然自然火灾火灾飓风飓风洪水洪水台风台风。人人阴谋破坏阴谋破坏恶意代码恶意代码操作员错误操作员错误技术技术硬件故障硬件故障数据残缺数据残缺电信故障电信故障电力故障电力故障潜在风险潜在风险风险评估风险评估安全控制安全控制管理控制运行维护控制技术控制。持续性计划持续性计划范围范围飓风操作员错误硬件故障数据残缺。自然自然火
15、灾火灾飓风飓风洪水洪水台风台风。人人阴谋破坏阴谋破坏恶意代码恶意代码操作员错误操作员错误。技术技术硬件故障硬件故障数据残缺数据残缺电信故障电信故障电力故障电力故障。火灾火灾飓风飓风洪水洪水阴谋破坏阴谋破坏硬件故障硬件故障数据残缺数据残缺电信故障电信故障操作员错误操作员错误自然自然火灾火灾飓风飓风洪水洪水台风台风。人人阴谋破坏阴谋破坏恶意代码恶意代码操作员错误操作员错误。技术技术硬件故障硬件故障数据残缺数据残缺电信故障电信故障电力故障电力故障。硬件故障硬件故障数据残缺数据残缺操作员错误操作员错误飓风飓风标识的风险标识的风险残余的风险残余的风险24Professional Security Sol
16、ution Provider持持续性性计划划实施流程施流程开发开发持续性计划持续性计划策略策略进行进行业务影响业务影响分析分析标识标识预防性的预防性的安全控制安全控制开发开发恢复战略恢复战略开发开发持续性计划持续性计划计划测试、计划测试、培训和演培训和演练练计划维护计划维护标识现存要求标识相关计划和程序得到高层管理支持标识关键IT资源标识中断影响和允许的中断时间开发恢复优先级实现控制维护控制标识方法集成至系统体系结构中文档恢复战略开发测试目标开发成功准则文档所学教训综合至计划中培训人员审阅和更新计划同内部/外部组织机构合作控制分发文档变更25Professional Security Solu
17、tion Provider持持续性性计划内容划内容计划开发计划开发综合业务影响分析的发现文档记录恢复战略支持信息支持信息介绍运行操作的概念通告通告/启动阶段启动阶段通告流程损害评估计划启动恢复阶段恢复阶段恢复行动的结果恢复流程重构阶段重构阶段恢复原站点测试系统结束操作计划附录计划附录联系人列表系统要求至关重要的记录26Professional Security Solution Provider持持续性性计划划呼叫呼叫树实例例持续性计划持续性计划协调人协调人后备持续性计划后备持续性计划协调人协调人网络恢复小组网络恢复小组负责人负责人数据库恢复小组数据库恢复小组负责人负责人通信小组通信小组负责人
18、负责人服务器恢复小组服务器恢复小组负责人负责人网络操作系统网络操作系统管理员管理员数据库数据库管理员管理员SQL管理员管理员数据库分析数据库分析支持技术人员支持技术人员支持技术人员支持技术人员帮助台技术人员帮助台技术人员广域网工程师广域网工程师资深系统工程师资深系统工程师通信通信技术人员技术人员通信通信技术人员技术人员电子邮件电子邮件管理员管理员服务器支持服务器支持技术人员技术人员应用服务器应用服务器管理员管理员服务器支持服务器支持技术人员技术人员27Professional Security Solution Provider演演练是非常必要的环节每年至少12次制定灾难恢复的流程,一旦生产中
19、心遭遇灾难,发出灾难宣告,灾难备份中心数据处理系统、备份网络系统设备就绪,应急中心与灾难备份中心网络连通,按灾难备份切换操作手册完成灾备系统切换,业务终端联机交易确认,灾难备份中心接替生产中心运营。演练的意义在于,当灾难来临时,相关人员对自己的职责,以及灾难恢复的流程有一个相相当当清清晰晰的概念,并且实实际际操操作作过,最终帮助业务取得连续性的发展。与演练几乎同等重要的是系统的维护。28Professional Security Solution Provider如果灾难恢复小组中的某一个关键人物离开现职,那么必须实时的将信息反馈,更改有关的说明书,以确保灾难来临时,相应的人员可以对照说明书,
20、找到合适的主管人员处理相应问题。所有的最佳实践被汇总编辑到一本说明书中,这本说明书被要求带在每一个相关人员的身边,灾难发生时,按照上面的指引,就可以立即明确自己的职责。29Professional Security Solution Provider 灾难防备灾难防备在大家都沉睡时,醒来在大家都沉睡时,醒来 30Professional Security Solution Provider应急处理应急处理31Professional Security Solution Provider任何组织都会遭受攻击任何组织都会遭受攻击32Professional Security Solution Pr
21、ovider每年发现的漏洞数量飞速上升每年发现的漏洞数量飞速上升每年发现的漏洞数量飞速上升 2004年CVE全年收集漏洞信息1707条 到2005年到5月6日就已经达到1470条绿盟科技到到5月份跟踪的漏洞也超过了1700条年份年份漏洞数量漏洞数量1999742200040420018322002100620031049200417072005*147933Professional Security Solution Provider发起攻击越来越容易、攻击能力越来越强发起攻击越来越容易、攻击能力越来越强34Professional Security Solution Provider黑客的职
22、业化之路黑客的职业化之路不再是小孩的游戏,而是与¥挂钩职业入侵者受网络商人或商业间谍雇佣不在网上公开身份,不为人知,但确实存在。攻击者对自己提出了更高的要求,不再满足于普通的技巧而转向底层研究。35Professional Security Solution Provider安全形势永远都是严峻的安全形势永远都是严峻的攻 击 技 术 已 经 开 始 普 及,SQL Injection、DOS等攻击方式对使用者要求较低缓冲区溢出、格式串攻击已公开流传多年,越来越多的人掌握这些技巧少部分人掌握自行挖掘漏洞的能力,并且这个数量在增加。漏洞挖掘流程专业化,工具自动化。Zero-day的攻击无线安全/手
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 业务连续性业务连续性business continuity management电子教案 业务 连续性 business management 电子 教案
链接地址:https://www.taowenge.com/p-59803866.html
限制150内