1、数据备份与恢复管理规范第一章 总则第一条 为规范管理XXX的数据备份与恢复管理,保证信息的可用性,并在信息被损坏或丢失时可以及时恢复,对重要信息实行备份保护;保证业务系统数据的完整性和可用性,使用备份数据恢复被损坏或丢失的业务数据,特制订本规范。第二条 本规范合用于XXX信息系统的数据备份与管理,计算机室承担了XXX的数据备份与恢复工作,因此,负责本规范的执行。第二章 数据备份第三条 数据备份的基本规定:(一) 每日对基本业务信息进行增量备份;(二) 备份应用软件的各个版本;(三) 在远程地点有最低限度的备份信息;(四) 每月检查存储介质,保证在进行劫难恢复时备份可用。第四条 数据备份操作流程
2、如下:图1 系统备份操作流程(一) 信息辨认。拟定需要备份的电子数据,重要涉及信息资产的名称、重要性、资产的保护级别等属性,填写信息备份辨认清单。需要检查的信息资产也许涉及:1. 业务服务器上运营的应用系统软件源代码;2. 数据库结构(表结构、存储过程、视图、索引、函数等);3. 业务运作数据;4. 系统配置参数;5. 日记文献等。(二) 制定备份计划。根据资产辨认的信息备份辨认清单,制定信息备份计划,选择合适的备份方式与周期。备份计划具体涉及:1. 拟定备份周期:根据信息更新速度,易损坏限度,及备份媒体的有效期,拟定备份周期。此外,在每次重大行动之前以及每年年终,需备份。2. 备份介质类型:
3、拟定备份使用的媒体。3. 备份方式:一般要采用复制,双系统同步,转储,压缩复制等。4. 备份工具:备份使用的工具,如光盘刻录机,复印机,软驱,压缩软件,选择工具时,要拟定在信息失效之前,相应的恢复工具可用。5. 份数:拟定备份的数量,一般信息备份一份即可,对于特别重要的信息需要根据实际情况备份多份。6. 存放位置:备份信息一般应与原始信息尽量分开存放,要根据信息安全级别有相应的安全措施。7. 负责人:拟定备份的负责人。(三) 执行信息备份计划。对于分散的信息整理、归类;执行备份程序,检查备份数据的可用性;清理过程中的临时数据。(四) 备份存放。备份完毕,系统管理员须提交备份结果,涉及:备份使用
4、的媒体,备份过程中的相关文献,如:备份恢复工具或软件、备份恢复指导书等;将备份媒体保存到信息备份计划中指定的位置,一般要准时间顺序存放。媒体的存储重要考虑以下几个方面:1. 对业务影响重大的关键备份媒体要异地存储,以避免重要场地发生劫难时损坏备份媒体。2. 分派专人对备份媒体进行管理,对备份媒体的访问进行控制。(五) 备份测试。对备份的信息,定期抽样检查与测试。每种备份媒体类型,一次抽检二个以上。每次抽检时,要选择与上次抽检不同的媒体。(六) 备份恢复。当重要信息被篡改、破坏或丢失时,使用备份数据恢复信息,按照数据恢复的相关流程执行数据的恢复。第三章 数据恢复第五条 使用备份数据恢复被损坏或丢
5、失的业务数据,保证业务系统数据的完整性和可用性;系统管理员负责对数据恢复操作的执行。第六条 数据恢复操作流程:图2 数据恢复操作流程(一) 数据恢复申请。系统管理人员发现业务系统的数据有损坏或丢失,需要及时地进行数据恢复的操作时,须向主管领导提出数据恢复申请,审批通过后应制定数据恢复解决方案,并填写数据恢复记录。(二) 申请审批。系统管理员应将数据恢复解决方案提交主管领导审批,审批通过后方可实行数据恢复。(三) 实行数据恢复。系统管理员按照恢复方案进行数据恢复操作。实行数据恢复过程须做到:1. 应保证至少两人在现场,以保证恢复操作对的无误;2. 恢复时间根据具体的情况而定;3. 恢复过程完毕之
6、后,系统管理人员要填写数据恢复记录中的恢复过程及结果(成功与否)。(四) 结果检查。1. 数据恢复成功。由业务系统主管领导组织人员对恢复之后的数据进行检查,检查人员在拟定数据恢复无误后,填写数据恢复记录中检查结果部分。2. 数据恢复不成功。系统管理员必须上报告业务系统主管领导,然后会同相关人员制订新的数据恢复解决方案,直至问题的解决。第四章 附则第七条 本规范由XXX计算机室负责解释。第八条 本规范自发布之日起施行。附件:1.信息备份辨认清单2.信息备份计划3.数据恢复记录信息备份辨认清单编号: 序号类别信息资产名称所在位置备注信息备份计划编号: 序号信息资产类别信息资产名称备份周期备份媒体备份方式备份份数备份媒体存放地负责人备注数据恢复记录编号: 申请阶段说明数据恢复的因素:影响:数据恢复解决方案:报告人报告时间 所在部门报告人电话审批阶段主管领导审批意见:签字: 日期:恢复过程及结论恢复过程及结论:操作人日期结果检查检查情况说明:检查人日期备注:填表说明:1. 在数据恢复因素中应说明此操作对业务系统也许产生的影响及丢失的数据;2. 在恢复方案中,应说明对不能恢复的数据的解决办法,如对丢失数据采用手录的方式;3. 在恢复过程和结论中应说明数据恢复操作的结果和对系统的影响;4. 检查情况说明中,数据恢复是否达成了预期结果。