住房公积金管理中心容灾方案系统项目建设方案.doc
《住房公积金管理中心容灾方案系统项目建设方案.doc》由会员分享,可在线阅读,更多相关《住房公积金管理中心容灾方案系统项目建设方案.doc(52页珍藏版)》请在三一办公上搜索。
1、住房公积金管理中心容灾系统项目项目建议书建设单位:住房公积金管理中心编制单位: 编制日期: 目 录1 项目简介11.1 项目名称11.2 项目建设单位和负责人、项目责任人11.3 项目建议书编制依据11.4 项目概况21.5 主要结论与建议22 项目建设单位概况42.1 项目建设单位与职能42.2 项目实施机构与职责43 项目建设的必要性53.1 项目建设的背景和依据53.2 现有信息系统装备和信息化应用状况53.3 现有信息系统存在的主要问题和差距73.4 项目建设的意义和必要性74 需求分析94.1 与政务职能相关的社会问题和政务目标分析94.2 信息量分析与预测94.3 存储系统分析11
2、5 项目建设方案135.1 建设目标与主要建设内容135.2 设计原则135.3 远程容灾系统建设145.4 机房的改造与建设165.5 方案价值175.6 容灾方案效果186 项目组织机构和人员206.1 项目领导、实施和运维机构及组织管理206.2 人员配置206.3 人员培训需求和计划207 项目实施进度228 投资估算和资金筹措239 效益与风险分析259.1 效益分析259.2 项目风险与风险对策259.3 结论2610 附表2710.1 一期项目投资估算表2710.2 工程费投资情况291 项目简介1.1 项目名称项目名称:住房公积金管理中心容灾系统项目项目周期: 年 月至 年 月
3、投资估算: 万元1.2 项目建设单位和负责人、项目责任人项目建设单位:住房公积金管理中心单位负责人:项目责任人:1.3 项目建议书编制依据本项目建议书编制依据以下国家、省及相关的政策、技术、经济资料。1关于抗震救灾中做好住房公积金工作(建房资监通2008271 号)2国家突发公共事件总体应急预案3市长在二届二次管委会上关于加强住房公积金信息化建设的讲话4信息安全技术 信息系统灾难恢复规范GB/T 20988-20075重要信息系统数据灾难恢复指南6国际Share78标准7 GB/T8567-2006 计算机软件文档编制规范8 中华人民共和国国家标准计算机信息系统安全保护等级划分准则(GB 17
4、859-1999)1.4 项目概况住房公积金管理中心(以下简称“中心”)是根据国务院住房公积金管理条例规定,经人民政府同意,于2003年7月11日正式挂牌成立的直属市人民政府,不以营利为目的的正县级事业单位。目前中心数据备份采用的是数据库每天做数据全备的热备份,备份数据写入虚拟带库以及磁带中,同时数据库每天做冷备份,通过ORACLE数据库的IMP导出实现。目前中心没有建数据远程异地冗灾备份系统,因此存在数据安全隐患以及业务不能连续的风险。为保障数据完整以及保障业务连续,中心规划建立同城异地容灾数据中心。1.5 主要结论与建议住房公积金管理中心的网络系统覆盖地理范围比较广,数据流量也比较大。据收
5、集的每月数据流量观察,平均每个月会产生大概300M的新数据信息并且在高峰时期会有大概500M的新数据信息产生。而这些数据信息中包含了整个人民住房公积金的信息,其数据的重要程度是绝对不容忽视的。因此,在住房公积金管理中心良好的网络系统基础上,做好数据的备份和容灾工作是刻不容缓的,也是实现住房公积金管理中心信息划建设规划的有力保障之一。2 项目建设单位概况2.1 项目建设单位与职能住房公积金管理中心下设办公室、会计核算、资金运营处、技术保障处、稽核执法处、纪检监察室、9个管理部及铁路分中心。9个管理部 。中心主要职能:(一)编制、执行住房公积金的归集、使用计划(二)负责记载职工住房公积金的缴存、提
6、取、使用等情况;(三)负责住房公积金的核算;(四)审批住房公积金的提取、使用;(五)负责住房公积金的保值和归还;(六)编制住房公积金归集、使用计划执行情况的报告;(七)承办市委、市政府及住房公积金管理委员会决定的其他事项。2.2 项目实施机构与职责住房公积金管理中心将指派专门的业务处室,明确专人负责项目立项申报、项目建设指标设定、项目实施、业务推广及技术培训等一些列工作,达到提升住房公积金管理水平和住房公积金信息收集分析整理的数字化水平。3 项目建设的必要性3.1 项目建设的背景当今,信息化深入渗透经济社会各领域,已经成为社会运行的基石。虽然我们都不希望灾难发生,但我们还是要做好防灾和灾难备份
7、恢复工作,因为灾难并不以人的意志为转移。去年,汶川大地震牵动了所有人的心,也为我们把数据异地灾备的要求敲响了警钟。推进灾难备份建设,保障重要信息系统的持续健康运行,是关系国计民生的重大议题。金融数据是国家经济运行的命脉,金融信息安全直接关系国民经济大局的稳定。随着金融数据大集中深入推进,金融信息安全问题日益凸显。大力推进金融灾备建设,构筑金融信息安全终极防线,已经成为社会各界的共识。历史上曾发生的金融业信息科技事故表明,如果银行系统中断1小时,将直接影响该行的基本支付业务;中断1天,将对其声誉造成极大伤害;中断2-3天以上不能恢复,将直接危及其他银行乃至整个金融系统的稳定。当我国从IT科技获得
8、越来越多动力的时候,相应的IT风险也正处于急剧膨胀的过程中。据来自美国的一项调查显示,在全球金融灾难的原因统计中,排在前七位的分别是电力中断(占27%)、雷雨(12%)、水灾(10%)、硬件故障(8%)、炸弹袭击(7%)、飓风和火灾(均为6%)、地震和系统故障(均为5%)。特别是“911”以后,灾难备份与恢复受到了国内外各界的高度重视。从2002年起,我国政府多次发文,强调灾备建设的重要性。根据国际经验,应对金融突发灾难的最有效办法,是迅速建立并不断完善金融机构灾难备份和恢复系统。实施灾难备份的目的是确保重要信息系统的数据安全和关键业务可以持续服务,提高抵御灾难的能力,减少灾难造成的损失。灾难
9、备份系统是整个信息系统的有机组成部分,而不是游离于生产系统之外的一个独立系统,更不是一个可有可无的东西。数据灾难备援服务起源于20世纪70年代,目前在发达国家已成为信息工业中增长最快的行业之一。其主要行业应用是:在政府或企业的信息数据中心遭遇自然灾难或人为侵害时,启用同城或异地建立的备份数据中心提供不间断的数据信息服务,从而保证政府或企业的业务连续性。在政府、金融、电信、交通、能源、公共服务业及大型制造、零售业等信息化依存程度高的行业,灾难备援应用极其广泛。特别是在震惊世界的美国“911”恐怖事件发生以后,“灾难备援”成为全球性的信息化课题。国家信息化领导部门曾明确提出数据中心的灾难备援是构建
10、我国信息安全保障体系的重要组成部分,并制订了一系列发展规划与应用标准。在此基础上,我国的数据灾难备援市场迅速升温。据权威的市场分析机构IDC公司预测:中国未来五年IT服务市场中增长最快的部分,就是数据灾难备援服务和业务连续性服务,复合年增长率可望达到52%以上。对于金融机构来说,有了灾难备份与恢复体系并不意味着万事大吉了。更重要的是,在灾难发生时,能确保业务连续运行。如何在灾难发生时保证业务的持续性运作呢?概括地讲,就是基于DRP(灾难恢复计划:DisasterRecoveryPlanning,简称DRP)构筑企业的“业务持续计划”(BusinessContinuityPlan,简称BCP)。
11、其目的在于保证企业在灾难事件发生时,仍可以持续地开展业务。业务的连续性运作并不只是IT系统的恢复,还应综合考虑办公场地、办公设备、紧急流程、指挥架构、人员调度等多方面、各部门的因素。因此,BCP不仅包括DRP,还应包括“业务恢复计划”、“危机通信计划”、“事件响应计划”以及“场所紧急计划”等内容。公积金数据的灾备要从灾难恢复的各个阶段,系统地考虑灾难恢复的整个流程,主要应该包括灾难预警阶段、灾难启动阶段、灾难恢复阶段、灾难解除阶段和回切生产中心阶段。为了确保灾难发生时,公积金管理部门能够有条不紊地实施灾难恢复,保证业务的连续性运行,还必须加强灾难备份与恢复的培训,其中最有效的手段就是进行灾难恢
12、复演练。据记者了解,深圳发展银行尽管之前已经花巨资建立了灾备体系,但它每年还会在灾备上投入上千万元,以进行灾备演练等工作。住房公积金管理中心数字化建设正在不断的深入,较为严重的信息系统故障不外乎服务器故障和网络故障两大类。特别是中心数据系统如果发生故障,将给中心业务系统的运行带来的损失是不可估量的。因此,住房公积金管理中心建设灾难恢复方案就显得特别急迫。3.2 项目建设的依据有关容灾的建设依据,主要参考BS7799信息安全管理体系标准。BS7799分成两个部分,第一部分是信息安全管理实践指南,在2000年被采纳为ISO17799;第二部分BS7799-2是信息安全管理体系规范。目前BS7799
13、已经被世界上许多国家和地区采纳为标准,我国在这方面的工作也在进展中。我国最早关于信息安全的方案在2003年出台,由中共中央办公厅、国务院办公厅转发的国家信息化领导小组关于加强信息安全保障工作的意见(以下简称意见)。意见中强调了信息网络和信息系统的容灾和灾难恢复工作的重要性,要求要不断制订和完善信息安全应急处理预案。针对重要信息的灾难恢复工作,我国在2005年4月由国务院信息化办公室颁布了重要信息系统灾难恢复方案(以下简称方案),为灾难恢复工作提供了一套操作性强的规范性文档。3.3 现有信息系统装备和信息化应用状况住房公积金管理中心下属有十个管理部(分中心):城区管理部、 中心。每个分管理部及分
14、中心有5台PC设备,除住房公积金管理中心外其他分部门及分中心总共有45台PC,这45台PC每日都会上传一定流量的数据到住房公积金管理中心。并且每个分部门及分中心拥有2M的网络带宽,通过运营商MPLS VPN的接入方式与住房公积金管理中心连接。3.4 现有信息系统存在的主要问题和差距目前,公积金管理中心的业务系统中,核心业务系统通过采用集群的方式来保证数据安全。数据备份采用的是数据库每天做数据全备的热备份,备份数据写入虚拟带库以及磁带中,同时数据库每天做冷备份,通过ORACLE数据库的IMP导出实现。但是这种方式并不能完全保证系统在灾难情况发生时,数据的可恢复性、系统的高可靠性和高可用性。目前中
15、心没有建数据远程异地冗灾备份系统,因此存在数据安全隐患以及业务不能连续的风险。根据住房公积金应用系统网络构架来看,存储容量扩展及管理、数据安全及数据管理对用户都面临严峻挑战,主要表现如下:1、扩展性方面由于网络中心各应用服务器及存储建设时间较长,存储设备的扩展能力有限。即使可以扩展,容量也是极为有限,不利于各应用服务器长期发展。而且现有的存储架构尚缺乏整体兼容性,不能简单地并入其他存储设备,只能进行单独连接。2、扩容和存储利用效率方面网络中心磁盘阵列直接分配容量给应用服务器使用,任何扩容包括添加磁盘必须进行离线扩容,即停止前端业务,不能实现在线存储设备的扩容。另外,现有存储设备不支持动态存储按
16、需分配及存储按质分配,存储资源利用率不高。3、数据安全方面各应用服务器对于操作系统和存储数据可能通过备份软件提供了备份方案,但没有一个实时备份与快速恢复机制,一旦业务系统因服务器硬盘或存储阵列出现故障,导致业务系统不能正常运行,数据出现丢失的现象造成重大损失,后果不堪设想。系统和数据的单点故障隐患是急需排除的,并实现连续数据保护功能。4、数据容灾方面网络中心没有在其它地点建立灾备中心,一旦发生火灾、地震、人为破坏或设备故障造成系统瘫痪、数据丢失、业务中断,后果不堪设想,因而需要在数据中心之外的另一地点建立备份中心,备份中心具有与主中心相同或相似的主机、网络和存储设备。系统正常运行时,应用会将数
17、据同时写向主数据中心和备份中心的存储设备,并保证二者的实时一致性。当主数据中心发生灾难时,应用能够快速地自动切换到备份系统,从而保证数据完整性和业务连续性。3.5 项目建设的意义和必要性政府事业单位信息化迅速发展和广泛应用,信息系统安全占据了政府事业单位运作模式的主体地位。由于各种灾难或突发事件而造成的业务服务中断,以及不能及时恢复系统导致应用停止或丢失数据,会对政府事业单位的服务质量、声誉造成严重影响。因此保证政府事业单位的业务正常应用和系统的连续性运行是政府事业单位工作的关键。住房公积金是一种义务性的住房长期储金。为了加强住房公积金的管理运作效率和监督决策职能,保障住房公积金长期安全平稳运
18、行,就需要建立一套科学的、安全的住房公积金管理网络来支持,而通过住房公积金管理系统所产生的数据更是住房公积金管理的重中之重。一旦重要的数据被破坏或丢失,就会对住房公积金的管理工作造成重大的影响,甚至造成难以弥补的损失,因此数据的安全关系到住房公积金的生存和发展,建立住房公积金数据安全保障体系是十分重要和必要的。与此同时,为了防止火灾、水灾、地震等自然灾害,还有蓄意破坏、严重误操作等人为因素,而导致整个业务系统停顿,数据丢失的危险,如何建设一套行之有效的灾备中心也逐渐成为信息管理部门关注的话题。要保证业务持续性的重要手段提高信息系统的高可靠性,建设一个对各种情况都可以抵御或者化解的本地和异地的容
19、灾系统就显得非常必要。容灾系统的核心就在于将灾难化解,一是保证企业数据的安全,二是保证业务的连续性。数据的安全需要保证用户数据的完整性、可靠性和一致性。数据安全是容灾系统的基础,也是容灾系统能够正常工作的保障;业务连续性是容灾系统的建设目标,它必须建立在可靠的数据备份的基础上,通过应用系统、网络系统等各种资源之间的良好协调来实现。重大灾害造成的损失是多方面的,首先是人,其次是财、物。住房公积金制度是一项关于人、关于财、关于物的制度,会造成多方面巨大损失,但就业务来讲,关键有以下两方面:1.基础信息数据的遗失住房公积金是一项涉及人群广、资金量巨大的一类金融业务,由于其面广、量大、变动频繁,对其管
20、理基本上是用计算机信息系统来实现的。但在地震、水灾等重大灾害时,由于承载信息数据的机器、介质的损害或灭失,往往会导致基础信息数据的遗失。归集数据的遗失虽然不会造成总体资金的损失,但由于没有缴存个人明细信息,单个缴存人的以往已缴金额无法确定,为其今后的缴存和支取带来了难度。而灾后正是支取高峰,极易造成社会矛盾。贷款数据遗失造成的直接后果就是资产的损失。没有贷款数据意味着资产下落不明,更无法查清贷款所对应的抵押物的现状,极易造成大规模坏账。2、建立住房公积金数据灾备中心目前,各地住房公积金管理中心正在逐步建立各自的灾备系统,一般都是按30公里外为灾备范围。主要方式有:建在距离较远的管理部或分中心、
21、托管在当地的电信机房、建在政府的信息中心、城市之间相互托管。实现各地住房公积金管理中心与两灾备中心实时备份数据,在重大灾害发生后可以立即恢复数据。为满足工作需要,住房公积金数据灾备中心各项设备、管理起点要高。能达到住房公积金各类数据在大灾中能得以有效保全。因此,实施住房公积金管理中心容灾系统建设十分必要,系统的建设完善将有力保证全市住房公积金管理水平的提高。4 需求分析4.1 与政务职能相关的社会问题和政务目标分析随着城市规模的不断扩大和现代信息技术应用的日益普及,住房公积金管理中心(以下简称中心)业务迅速更新和拓展。随着住房公积金管理机构调整后,实行“统一管理,统一制度,统一核算”。这就要求
22、中心利用先进的网络技术,建立覆盖全市(含县、市、区)的住房公积金网络管理系统,以适应新形势下业务管理的需要。因此,建设住房公积金管理中心容灾系统,保证我中心有能力为广大住房公积金缴存单位与个人提供更加全面、快捷的服务,就成为住房公积金管理中心工作重点之一。4.2 存储系统分析住房公积金管理中心系统是一个承载了整个住房公积金业务的系统网络。其地理跨度范围比较大,涉及了各区县九个管理部门及分中心,而每日从九个管理分部及分中心传输上来的数据流量很多,并且所传输的数据信息重要性很强。在数据备份方面,不能有任何的疏忽、遗漏或者被篡改。否则将会给人民的财产安全带来不可估量的损失;给住房公积金管理中心的形象
23、和公信度带来严重的影响。当前住房公积金管理中心数据存储的网络拓扑图。其主要是由两台IBM服务器作为承载整个住房公积金管理中心系统业务的数据库服务器,所运行的系统是AIX6.1,运用的数据库软件是Oracle 10g。为了可以更好的保护关键业务应用不受故障影响,消除单点故障,减少停机的花费,保证整个系统的连续可用性和安全可靠性,网络中还加入了HACMP集群服务的应用。由于住房公积金管理中心系统每个月平均会产生大概300M的新数据存储量,每年会有大概3G左右的新数据流量产生,所以在网络中还增添了一台阵列帮助服务器存储数据。其存储容量是2T,已划分给多台服务器使用,当前可回收大概1T的存储容量。也就
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 住房公积金 管理中心 方案 系统 项目 建设

链接地址:https://www.31ppt.com/p-3473142.html