Положение о системе резервного копирования
2.1. Целью резервного копирования является предотвращение потери информации при сбоях оборудования, программного обеспечения, в критических и кризисных ситуациях и т.д.
2.2. Наиболее частыми причинами потери информации могут быть:
Реализация основной задачи резервного копирования способствует также упорядочению информации и процедур ее использования. В частности, становится ясно, какая информация хранится на том или ином рабочем месте, как она используется пользователями и программным обеспечением, появляется возможность оценить ее количественные характеристики, например объемы и частоту использования.
2.3. Жизненный цикл информации включает:
Резервное копирование снимает зависимость информации от конкретного рабочего места, она становится перемещаемой и не привязанной к одному компьютеру или помещению. При возникновении критических ситуаций, которые могут привести к потере работоспособности оборудования или программного обеспечения, можно в краткие сроки перенести данные и ПО в другое место, на другой компьютер или в другое помещение.
Резервное копирование является частью информационных потоков в Банке.
2.4. Места хранения электронной информации:
2.5. Объекты хранения информации:
2.6. Методы резервного копирования:
2.7. Резервному копированию подлежит информация следующих основных категорий:
2.8. Машинным носителям информации, содержащим резервную копию, присваивается гриф конфиденциальности по наивысшему грифу содержащихся на них сведений в соответствии с «Перечнем сведений составляющих коммерческую тайну».
3. Система резервного копирования
3.1. Система резервного копирования Банка создана для обеспечения высокой доступности подсистем Информационной банковской системы (ИБС) и предназначена для создания резервных копий и восстановления данных.
3.2. В Банке реализована централизованная система резервного копирования, построение централизованной системы резервного копирования позволяет сократить совокупную стоимость владения IT-инфраструктурой за счет оптимального использования устройств резервного копирования и сокращения расходов на администрирование (по сравнению с децентрализованной системой).
3.3. Централизованная система резервного копирования имеет многоуровневую архитектуру, которая включает:
3.4. В соответствии с расписанием или по команде оператора сервер управления дает команду программе-агенту, установленной на компьютере-клиенте, начать резервное копирование данных в соответствии с выбранной политикой. Программа-агент собирает и передает данные, подлежащие резервированию, на сервер копирования, указанный ей сервером управления.
Сервер копирования сохраняет полученные данные на подключенное к нему устройство хранения данных. Информация о процессе (какие файлы копировались, на какие носители осуществлялось копирование и т.п.) сохраняется в базе сервера управления. Эта информация позволяет найти местоположение сохраненных данных в случае необходимости их восстановления на компьютере-клиенте.
3.5. Система резервного копирования является служебной подсистемой ИБС и имеет следующие особенности:
Процесс резервного копирования не является критичным для решения задач ИБС, т.е. сбой в системе резервного копирования не приводит к снижению доступности критичных информационных сервисов. Нагрузка на вычислительные средства, которую создает процесс резервного копирования, не является полезной с точки зрения предоставления информационных сервисов ИБС. Поэтому систему резервного копирования не нужно резервировать, например, создавать кластер серверов резервного копирования. Однако, поскольку система резервного копирования предназначена для восстановления данных после сбоя или аварии, созданные резервные копии необходимо проверять на предмет целостности и работоспособности.
4. Стратегии резервного копирования
4.1. Схемы резервного копирования
4.1.1. Типовые схемы резервного копирования
Основной и резервный сервераНадежность и отказоустойчивость наиболее критичных и важных серверов обеспечивается методом горячего и холодного резервирования основного сервера Автоматизированной банковской системы (АБС) и горячего резервирования сервера регистрирования (основного контроллера домена - primary domain controller).
При резервировании основного сервера АБС используются две стратегии резервирования:
Горячее резервирование (online backup) – копирование средствами СУБД данных основного сервера на резервный сервер при включенных сервисах АБС; Холодное резервирование (standby backup) – копирование средствами ОС данных основного сервера на резервный сервер при выключенных сервисах АБС. Горячее резервирование выполняется одновременно на два сервера резервного копирования, причем один сервер резервного копирования расположен на удаленной территории. Холодное резервирование выполняется ежедневно на диск основного сервера АБС, после чего этот образ копируется на сервер холодного резервного копирования. Сервер холодного резервного копирования используется как тестовый.
В домене находится сервер, выполняющий роль основного контроллера домена (primary domain controller). Этот контроллер хранит первичную копию базы данных учетной информации пользователей домена. Все изменения, производимые в учетной информации, сначала производятся именно в этой копии. Основной контроллер домена всегда существует в единственном экземпляре. Кроме основного контроллера в домене существовует резервный контроллер (backup domain controller). Этот контроллер хранит реплики базы учетных данных. Резервный контроллер в дополнение к основному может обрабатывать запросы пользователей на логический вход в домен.
Резервный контроллер домена решает две задачи:
Он становится основным контроллером при отказе основного. Уменьшает нагрузку на основной контроллер по обработке логических входов пользователей.
Для обеспечения бесперебойной работы серверов используется технология RAID (Redundant Arrays of Inexpensive Disks), что означает «избыточный массив независимых дисков». На части серверах Банка на базе этой технологии реализовано зеркалирование.
Зеркалирование – технология, позволяющая повысить надежность системы. В RAID массиве с зеркалированием все данные одновременно пишутся не на один, а на два жестких диска. То есть создается «зеркало» данных. При выходе из строя одного из дисков вся информация остается сохраненной на втором.
Сервер управления резервным копированием Сервер управления резервным копированием в главном отделении Банка выполняет функции сервера резервного копирования (функции управления системой резервного копирования и хранилища резервных копий совмещены).
В дополнительных офисах банка также устанавливаются сервера управления резервным копированием, для осуществления резервного копирования серверов и рабочих станций удаленных территорий.
Резервное копирование серверов:На сервере резервного копирования создано хранилище образов серверов Банка. Резервное копирование серверов категории A выполняется ежедневно. В пятницу делается полная копия и инкрементальная копия в остальные четыре дня. Обеспечено хранение еженедельной, ежемесячной и годовой копии серверов для этих серверов. Резервное копирование серверов ниже категории A выполняется ежемесячно. Обеспечено хранение ежемесячной и годовой копии серверов для этих серверов.
Резервное копирование рабочих станций:На сервере резервного копирования создано хранилище образов рабочих станций. Раз в месяц 15-го числа делается полная копия и раз в неделю для компьютеров связанных с электронной отправкой платежей.
Сервера резервного центраВ банке организован резервный центр, который представляет собой резервную площадку, где могут быть развернуты компоненты Информационной банковской системы главного офиса банка в случае утраты помещений или оборудования главного офиса.
На территории резервного центра размещен сервер горячего резервного копирования АБС, на который представляет собой актуальную копию основного сервера АБС головного офиса. На территории резервного центра располагается сервер резервного копирования, на котором хранятся образы серверов и рабочих станций с сервера резервного копирования головного офиса.
Синхронизация хранилища серверов резервного копирования главного и дополнительного офисов осуществляется ежедневно.
4.1.2. Копирование по наступлению события
Срочное копирование по наступлению нештатной ситуации осуществляется теми же средствами, что и типовое. Выполняется полная копия в хранилище сервера резервного копирования.
4.2. Схемы восстановления информации с резервных копий.
Основной и резервный сервераПри выходе из строя основного сервера АБС осуществляется перевод пользователей на работу с сервером горячего резервного копирования, а при невозможности перехода на сервера горячего резервного копирования реализуется схема перевода пользователей на работу с сервером холодного резервного копирования.
Копии серверов холодного резервного копирования используется при разработках ПО сотрудниками УИТ и для хранения архивных копий данных АБС.
Сервер управления резервным копированиемСервер управления резервным копированием использует резервные копии при частичной потере информации или сбоях оборудования хранения данных. При частичной потере информации из резервной копии извлекаются нужные данные. При сбоях оборудования хранения данных неисправное оборудование заменяется и на него восстанавливается образ системы из резервной копии.
5. Характеристики резервного копирования и восстановления
5.1. Количественные характеристики:
Полное и подробное описание процедур резервного копирования вынесено в Приложение 1 и Приложение 2.
5.2. При построении системы резервного копирования необходимо:
5.3. Соответствие требованиям критичности потери информации
В Банке утверждается и реализуется принцип централизованного хранения информации, в соответствии с которым основная и наиболее важная информация, прикладное программное обеспечение хранятся на сервере. Это позволяет организовывать доступ всех пользователей к данным и программам, легко контролировать и управлять этим доступом, а также решать проблему резервного копирования как способа защиты банковской системы от потерь информации, критических для ее функционирования. Резервное копирование информации, централизованно хранящейся на основном сервере, осуществляется каждую ночь. Фактически хранятся четыре резервные копии этой информации, одна на основном сервере, на резервном сервере холодного резервирования и на двух резервных серверах горячего резервирования. Ежеквартально резервные копии переносятся на съемный носитель, который хранится вне территории Банка.
Часть информации в силу ряда причин хранится и используется вне серверов Банка. Для такой информации задействован механизм резервного копирования на рабочих станциях, когда резервные копии создаются на сервере резервного копирования.
В Банке создаются и сохраняются архивные копии длительного хранения. Обязательными архивными копиями длительного хранения являются копии банковской системы на конец года. Они хранятся в двух экземплярах: один - в Банке, другой - вне его помещений.
5.4. Общие вопросы процедуры
Механизмы резервного копирования задействуются при модернизации и установке нового оборудования и прикладного программного обеспечения, обеспечивая перенос и резервирование данных на обновляемом рабочем месте.
Программные средства резервного копирования настраиваются таким образом, чтобы осуществлялось копирование открытых файлов, а также прав доступа на файлы и директории. Процесс резервного копирования организован так, чтобы операции перемещения и архивирования файлов проводились локально на рабочих местах в дневное время, а операции по резервированию на серверах и обмен резервными копиями между рабочими станциями и резервным сервером – в нерабочее время вечером, ночью или в выходные и праздничные дни.
6. Организация резервного копирования
6.1. Председатель Правления назначает ответственных за резервное копирование, Администраторов системы резервного копирования, из сотрудников УИТ приказом по Банку. Администратор системы резервного копирования подчиняется руководству Управления информационных технологий, в своей работе руководствуются настоящим Положением и другими законодательными, нормативными актами и внутрибанковскими документами.
Инструктивно-методическое руководство деятельностью Администраторы системы резервного копирования осуществляется Управлением информационных технологий и Отделом информационной безопасности.
6.2. Основными задачами Администраторов системы резервного копирования являются: