同城通信转接中心应急演练思考和启示.docVIP

同城通信转接中心应急演练思考和启示.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
同城通信转接中心应急演练思考和启示

同城通信转接中心应急演练思考和启示   【摘要】人民银行网络既是自身网络的中心,也是金融网络的聚集中心和交互平台。同城通信转接中心(以下简称转接中心)作为人民银行全省数据中心的同城异地备份网络,在应对网络通信突发事件方面具有重要的容灾意义。为了检验和提升转接中心的应急和灾备能力,保障云南省金融城域网和人民银行业务网稳定运行,我们组织了具有探索意义的转接中心切换应急演练。通过演练的规划组织与实施,验证了主备中心通信网络的冗余性和完整性,验证了演练方案的有效性及演练流程的可操作性,探索了备份网络与备份应用系统同时接管的可行性。整个演练引导我们积极思考现行网络灾备布局与构建新型应急体系建设的问题,对于改进转接中心应急管理工作,具有实际启发意义。   【关键词】网络安全 应急演练 金融信息化   一、转接中心与业务系统的特点分析及演练场景设计   (一)转接中心与业务系统的三个特点   1.转接中心具有广域网热备、局域网温备的运行特点。转接中心内联区及外联区实现了同城热备,且能自动切换;但局域网只实现了温备,在主中心局域网停运的情况下需手工切换至转接中心,且在切换前,必须先对转接中心局域网设备进行配置同步。   2.云南业务系统具有“五地三级”的空间分布特性。云南省136个信息系统服务器分别部署于总行、省、地市3个地域级别,呈现“三级”分布状态;同时,这些系统又位于总行、昆明中支、CCPC中心、钞票处理中心及省外管中心5个城域区间,呈现“五地”运行状况。其中,80个信息系统服务器部署于昆明主中心。   3.转接中心无应用系统备份。转接中心仅实现主中心通信网络的同城异地灾备,无应用系统备份。   (二)演练场景的设计   针对上述三个特点,从演练的切换风险、演练场景的深入程度与业务连续性保障三方面个综合考虑,我们设计了如下的演练场景:网络方面,主中心上联区、下联区和外联区网络中断,局域网正常;系统方面,主中心办公自动化系统、邮件系统宕机,启用备机。较主中心机房整体断电的切换演练场景而言,该场景的设计既能保证上联、下联及外联的网络环境正常运行,又能保障主中心80个信息系统的业务连续性。演练场景涵盖了网络和系统两方面的切换,演练内容充分,演练风险具有代表性,演练流程具备一定的复杂性与综合性。   二、演练的风险分析与风险控制   演练场景的实现存在网络风险、系统风险及操作风险三大风险点。为确保演练风险可控、过程可控,我们采取三项风险应对与控制措施。   第一,推演演练场景,核实网络与系统部署的关联细节,控制演练的网络风险。转接中心应急演练是一项涉及面宽、影响重大的系统性工作。对内涉及科技、各业务部门、直属单位及下辖单位,对外涉及各银行业金融机构、税务机关、财政部门、小微金融机构,演练风险对社会的影响不言而喻。通过认真梳理主备中心的网络结构,仔细核对设备、线路、端口连接细节并粘贴标签,同步网络设备配置,反复推理论证方案的有效性,确保网络演练风险可控。   第二,探索演练方式,构建实战与推演相结合,控制演练的系统风险。为实现演练场景的可模拟性,保障演练过程业务的连续性,我们采取实战演练与桌面推演相结合的方式规避系统风险:主中心上联区、下联区和外联区采取实战演练方式切换至转接中心,局域网部分采取桌面推演方式参与到演练过程。该方式既能实现演练场景要求、达到演练目标,又能保证业务系统不受演练影响,不失为一种安全有效的创新性演练方式。   第三,细化演练方案,演练脚本流程化,控制演练的操作风险。演练内容既有网络切换,又有系统切换,演练过程具有相当的操作难度及复杂行,操作风险显而易见。为降低演练操作风险,增强演练过程可控性,我们将演练方案及方式逐步细化成演练步骤,并以简明扼要的表格形式将切换步骤脚本化,规范每一演练流程的执行人员、开始时间、完成时间及操作方法,确保演练过程安全可控。   方案包括概述、应急演练组织、演练时间安排、演练内容及流程、演练风险与对策等五部分;演练流程包括26个演练步骤,每个演练步骤包括演练内容、详细的操作步骤、开始时间、结束时间、执行人员、签字确认等内容;演练步骤包括97个操作步骤,其中,58个实战操作步骤,39个桌面推演步骤,操作步骤实现脚本化。   三、演练实施与问题处理   第一,演练组织与实施。(1)演练角色明细化。通过成立领导小组、协调小组、执行小组、基础环境保障小组、测试小组及外部技术支持小组,明确分工、职责清晰;事前征得风险关联单位部门对演练工作的认同,协调各相关单位部门积极配合演练工作。(2)演练执行报批化。一方面,向昆明中支应急办报批演练请示与方案,严格按照程序开展应急演练;另一方面,向总行正式行文请示,取得总行对演练工作的指导与帮助。(3)演练培训程序化。通过组织演练执行小

文档评论(0)

fangsheke66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档