• 快捷搜索
  • 全站搜索

商业银行的业务连续性管理探讨

2012-12-12 15:53:49作者:中国工商银行股份有限公司湖南省分行 刘威编辑:
银行业务连续性管理的总体目标是为了提高银行的风险防范能力,有效地减少非计划的业务中断,并保障在重大灾难性事件发生后关键业务的连续运行。

当前,我国银行业务的开展高度依赖信息技术的应用,各商业银行已基本完成了交易数据的集中处理,为创新业务模式、改善金融服务质量提供了有力的支持,但数据集中也给银行带来了技术风险的高度集中。银行业务连续性管理的总体目标是为了提高银行的风险防范能力,有效地减少非计划的业务中断,并保障在重大灾难性事件发生后关键业务的连续运行。

         从实施策略上看,银行首先应在技术层面针对基础设施、网络、服务器、数据库、应用系统等实施高可用性建设,确保信息系统运行的可靠性和稳定性;其次,运维管理层面应加强日常维护、流程规范和安全管理,确保IT服务的安全性和持续性;再次,加快建设金融数据灾备中心等基础设施,制定完善可行的灾难恢复计划,提高抵御灾难和重大事故的能力。笔者将从信息系统的高可用性建设、运维管理和灾备系统建设三个方面对如何加强商业银行的业务连续性管理进行探讨。

一、高可用性建设
         信息系统的可用性是用来标识IT系统提供持续服务的能力,它由系统可用服务时间占系统约定服务时间的比例来定义,一般来说,可用性水平高于99.7%,则认为系统是高可用的。信息系统的高可用性建设的关键是以容错和防错的IT系统基础设施支持持续的业务处理,主要涉及基础设施(包括电源、网络、存储设备等)、服务器和应用三个方面的高可用技术。

         基础设施的高可用技术主要是通过冗余技术,提高电源、网络、存储等设备的可用性。在电源方面,主要通过使用冗余的电源供应方式和不间断电源(UPS)来保障电源的高可用。网络方面的高可用技术包括多网卡聚合、网络接口冗余、备用的路由器和交换机、网络负载均衡、SAN多路径冗余技术等。存储设施的高可用技术分为两个层次,一是存储设备内部的磁盘冗余模式,可分为镜像冗余和校验冗余,主要依靠RAID技术实现;二是存储设备问的高可用模式,即存储复制模式,利用存储阵列自身的盘阵对盘阵的数据块复制技术实现对数据的高可用保护,常用的技术包括HDS TrueCopy、EMC SRDF/A等。

         服务器的高可用性,一方面取决于服务器硬件的可靠性,另一方面可通过结构冗余来实现开放平台应用服务器的高可用。在硬件层面,服务器厂商采用了多项高可用技术,如内存错误代码校正、部件冗余等来确保服务器硬件的稳定运行,同时还通过支持远程镜像、群集管理、软硬件故障监控和报告等功能为高可用方案的实违提供平台。在系统结构层面,主要通过负载均衡、服务器备份等方式来实现开放平台应用服务器的高可用。另外,应用虚拟化技术,也极大地提高了服务器的高可用性。物理服务器增加虚拟层后,屏蔽了硬件特性的差异,计算资源不仅可按需分配,而且可以在线迁移,无论磁盘故障还是服务器故障都能做到快速自动切换,极大地提高了服务器的可用性。

         应用层的高可用性技术主要包括提高应用可靠性的多点接入架构、业务处理的负载均衡模式以及数据库的高可用技术。应用架构的多点接入适用于渠道交易处理应用系统,如电话银行、网上银行等,是在多个地点冗余地部署相对独立的多套应用系统来提供多个访问接入点,当任何一地或多地的应用系统崩溃后,其他地点能无缝地接管系统应用。负载均衡是指本地的多个业务处理节点同时处理相同类型的业务,并自动实现负载均衡,与其中一个节点的应用系统异常,访问请求能够被自动路由到正常节点处理。数据库的高可用一般通过数据冗余和结构冗余来实现。数据冗余一般通过磁盘复制和数据备份来完成,例如使用Oracle软件工具RMAN、EXP进行数据库的数据导出备份,或是通过集中备份软件(如NetBackup)将生产数据备份到磁带介质离线保存。结构冗余可通过集群、热备份等技术来实现,数据库的集群架构技术如Oracle的Real Application Cluster,通过多节点负载均衡提供故障容错和无缝切换,热备份技术通过事务日志同步方式实现故障时的主、备用数据库怏速切换.如Oracle的DataGuarld、Sybase Hot.Standby。

         实施高可用性建设是一项系统工程,涉及企业、组织的管理、业务、IT、后勤和外联等众多资源,复杂程度较高.要协调、顺利地完成高可用性建设的实施极具难度。高可用性建设最好分步实施.由易到难、稳步构建,按照时效比和费效比排列优先级.分类别、分阶段实施,逐步积累经验,然后待条件具备后,再逐步扩大高可用管理的对象和范围,持续地推进分层次的高可用管理体系的构建和完善。另外,在高可用性建设实施推广过程中,应由熟悉整体规划和具备项目管理专业技能的人员组建专业项目管理团队,在整个项目周期中协调和管理整个实施过程,保障项目的实施质量和实施周期。

二、运维管理
         在制定业务连续性管理方案时,人们往往关注于火灾、地震等小概率的大灾难,易忽略日常更多的由软硬件失效、人员误操作、程序缺陷、病毒感染和黑客入侵等事件的威胁,虽然它们对业务连续性的影响力远不如那些重大灾难,但是如果处理不当,在一定条件下同样会对企业造成重大打击。因此,信息系统的日常运维管理也是业务连续性管理的重要环节。

 1 2 3 下一页 尾页

扫码即可手机
阅读转发此文

本文评论

相关文章