本帖最后由 玖零网络 于 2019-11-5 15:09 编辑
数据备份和恢复在2.0中变化知多少
数据无价!千呼万唤始出来,等保2.0终于在5月13号正式发布,将在12月1日正式实施。
我们把一到四级的技术要求放在一起对比一下(增加部分用加粗标注): 级别 | | | | | | | | | 本地备份与恢复+异地数据实时备份+本地业务高可用+异地业务高可用 | 一到四级管理要求对比:
级别 | | | a. 应识别需要定期备份的重要业务信息、系统数据及软件系统等; b. 应识别需要定期备份的重要业务信息、系统数据及软件系统等; c. 应规定备份信息的备份方式、备份频度、存储介质、保存期等。 d. 应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。 | | a. 应识别需要定期备份的重要业务信息、系统数据及软件系统等; b. 应规定备份信息的备份方式、备份频度、存储介质、保存期等。 c. 应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。 | | | | | | 总结 总结一下等保中关于数据备份和灾难恢复的几个关键点: 1、本地的备份和恢复是基础,不管几级都要有。 2、级别越高,对数据和业务的连续性要求越高,除了备份之外,还要有数据和业务系统的本地高可用和异地容灾手段。 3、备份的内容包括重要业务信息、系统数据及软件系统。 业务数据是指业务应用程序运行所产生的数据包括:数据库、文档、图像影像等。 系统数据是指操作系统和应用系统在运行时所需要的配置信息,包括:应用程序及配置文件、中间件配置文件、数据库系统备份、操作系统配置信息等 软件系统是指为满足业务需要所运行的软件,包括:操作系统、应用软件等。 4、二到四级的从字面上看管理要求是一样的,都是要求制定灾难恢复计划(包括备份与恢复策略以及备份与恢复程序),但不同级别对于灾难恢复计划的内容是不一样的。 |
|