您现在的位置是:首页 > 行业 > 金融 >
国内中小银行灾难备份四种典型方法
摘要目前,国内中小银行灾难备份方面存在4种方法:主机双机热备份;将备份数据存放在同城异地分支机构;在分支机构内设机房,做同城异地实时备份;将备份系统托管在同城IDC机房中,做同城异地实时备份。...
城市商业银行是中国银行业的重要组成和特殊群体,其前身是20世纪80年代设立的城市信用社,当时的业务定位是:为中小企业提供金融支持,为地方经济搭桥铺路。
20世纪90年代中期,中央以城市信用社为基础,组建城市商业银行。城至今全国城市商业银行已有112家,遍及除西藏以外的各个省(市、自治区)。截至2003年底,全国共有的城市商业银行112家,营业网点5162个,从业人员16.9万,生产总额14552 亿元,占全国银行业金融机构总资产的6.27%,占全国股份制商业银行总资产的27.7%。
1、城市商业银行的特点
城市商业银行作为一个特殊的群体,其在规模和经营上呈现出以下几个特点:
■ 总体规模较小
我国城市商业银行由于其地域限制,其资产规模总体不大。我国的城市商业银行绝大部分资产规模都在200亿元以下,其中,又有近七成资产规模在100亿元以下。所以说,城市商业银行基本上属于中小银行的范畴。
■ 发展程度多取决于当地经济发展
经济发展是金融的土壤,而大多数城市商业银行地处较为发达的中心城市,经济活跃,面对的是城市中最有价值的客户,这些优势为城市商业银行的业务拓展提供了良好的根基。
■ 市场定位
城市商业银行在成立之初就确立了“服务地方经济、服务中小企业和服务城市居民”的市场定位。
2、业务类型、信息系统及数据类型
■ 业务类型
各城市商业银行,根据自身规模和重点服务对象的不同,分别提供以下类型的服务:
• (一)吸收公众存款;
• (二)发放短期、中期和长期贷款;
• (三)办理国内结算;
• (四)办理票据承兑与贴现;
• (五)代理发行、代理兑付、承销政府债券;
• (六)买卖政府债券、金融债券;
• (七)从事同业拆借;
• (八)代理收付款项及代理保险业务;
• (九)提供保管箱服务;
• (十)经银行业监督管理机构批准的其他业务
■ 信息系统
针对相关的业务系统,各商业银行建设的不同的信息系统已
• 核心业务系统;
• 银行卡业务系统;
• 大小额支付系统;
• 电话银行系统;
• 网上银行
• 代收费系统
• 反洗钱
• OA系统
等
■ 数据类型
城市商业银行各项业务有着不同的数据类型,按数据结构可分为结构化数据和非结构化数据:
结构化数据即行数据,存储在数据库里,可以用二维表结构来逻辑表达实现的数据。城市商业银行信息系统中运行Oracle、Informix、SQL数据库系统所存储的数据可归为此类。
非机构化数据为不方便用数据库二维逻辑表来表现的数据,包括所有格式的办公文档、文本、图片、XML、HTML、各类报表、图像和音频/视频信息等等。
3、城市商业银行数据保护-备份与容灾
不同的业务系统,对应不同的信息系统,有着不同的数据类型。对不同的业务系,不同的数据类型,在进行备份与容灾保护是,需按不同的重要级别分别按不同的保护级别进行保护。
目前,国内中小银行灾难备份方面存在4种方法。
(1)仅做主机双机热备份
双机热备份就是使用互为备份的两台服务器共同执行同一服务,其中一台主机为工作机(Primary Server),另一台主机为备份机(Standby Server)。在系统正常情况下,工作机为应用系统提供服务,备份机监视工作机的运行情况(工作机同时也在检测备份机是否正常),当工作机出现异常,不能支持应用系统运营时,备份机主动接管工作机的工作,继续支持关键应用服务,保证系统不间断的运行。
双机热备是一种实时备份,任何软件错误、病毒影响、误操作等等,都会同步地在多份数据中发生影响。因此,对于关键业务仅采用此方案的话,依然存在相当大的安全隐患,如数据损坏、丢失时根本无法进行恢复,一旦遇到灾难性事件可能产生无可挽回的影响。
(2)将备份数据存放在同城异地分支机构
这种数据备份方式最常见的模式是:定期备份+关键数据备份。
定期备份:是按一定时间间隔,将系统某一时刻的数据备份到磁带等介质上,及时传递到远离运行中心的安全地方保存起来。
关键数据备份:是将数据更新的日志或流水等关键数据及时备份下来,并传送到安全地方(通常是同城的主要分支机构)。关键数据备份的频率应比定期备份的频率更高。关键数据中包含了数据更新的全部操作,因此,使用定期备份介质和关键数据备份介质,完全可以将数据恢复到备份终结前最后的关键数据状态。
此种方案大多采取人工方式传送定期备份介质、数据通信传送关键数据的方式运行,主要优点是投资较少,可利用现有的磁带备份设备和数据库管理系统工具。
采用这种方式进行灾备,说明银行对于灾难恢复有基本的认知,但是防护手段比较单一。如果碰到地区性灾害,则同样有可能丢失对于银行来说生死攸关的数据。
(3)在分支机构内设机房,做同城异地实时备份
同城异地实时备份,是指进行数据更新操作同时,在运行系统和备份系统中进行备份,运行系统的数据更新操作既写入本地磁盘,又通过高速数据通信线路传到备份系统的磁盘,直至收到备份系统完成数据更新操作的确认。
此方案中后备运行系统处于热备份状态,因此灾难发生后恢复时间极短,主要是网络切换的时间。采用的技术一般有远程磁盘镜像同步方式、远程数据库复制同步方式和网络数据镜像同步方式等。
(4)将备份系统托管在同城IDC机房中,做同城异地实时备份
这种情况与第三种情况类似,区别之处在于使用了第三方的机房环境。IDC的基础设施条件有好有差,但最根本的一点也在于运营管理。IDC的制度、管理及设施都是适应于Internet主机设备托管的,因此与灾备中心的运营管理存在极大差别。如果没有相应的措施,其中存在的隐患会更大。
上述灾难备份只是涉及了设施、设备层面,而从业务连续性管理角度来看,万国数据调查发现,目前很少有城市商业银行、农信社做了业务持续性规划(BCP),而且也没有任何演练。从一些大银行服务的经验来看,即使在IT层面可以进行技术切换,从业务角度来讲,如果没有考虑业务持续性,也不可能将业务切换到灾备中心进行运营,更不可能在出现灾难性事件时做到有秩序、有条理地处理了。
(本文不涉密)
责任编辑:
上一篇:银行黑客事件大盘点【有图】