YC/Z640-2025
前言 本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别专利的责任。
本文件由国家烟草专卖局提出。
本文件由全国烟草标准化技术委员会信息分技术委员会(SAC/TC144/SC7)归口。
本文件起草单位:中国烟草总公司信息系统上海容灾中心、国家烟草专卖局烟草经济信息中心。
本文件主要起草人:陆莜蔚、宋岱毅、卓蔚、沈伟、孙或、魏世尧。
YC/Z640-2025
烟草行业信息系统容灾备份服务管理规范
1范围 本文件规定了烟草行业信息系统容灾备份服务应遵循的原则、意向评估、需求整理、方案审批、设 计实施、试运行、验收确认和运维演练管理要求。
本文件适用于烟草行业单位信息系统的容灾备份工作。
2规范性引用文件 下列文件中的内容通过文中的规范性引用面构成本文件必不可少的条款。
其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于 本文件。
GB/T20988信息安全技术信息系统灾难恢复规范 GB/T30285信息安全技术灾难恢复中心建设与运维管理规范 YC/Z583-2019烟草行业信息系统容灾备份建设指南
3术语与定义 GB/T20988.GB/T30285、YC/Z583界定的以及下列术语和定义适用于本文件。
3.1 恢复时间目标recovery timeobjective;RTO 从事件发生到完成恢复产品或服务、活动或资源之间的时间段。
[来源:GB/T20988-2025,3.5] 3.2 恢复点目标recovery pointobjective:RPO 为使活动能够恢复操作面需将其所用信息恢复到的时间点。
[来源:GB/T20988-2025,3.4] 3.3 生产中心productioncenter 利用数据中心场地和环境支撑机构生产系统运行,对机构的重要信息进行集中管理和处理的场所 和组织。
[来源:GB/T30285-2013,3.4] 3.4 灾难恢复中心disasterrecoverycenter 满足机构关键业务运营连续性的要求,利用数据中心场地和环境支撑机构灾难备份系统运行,抵 御导致生产系统全部或部分不可用的灾难,用以接替生产中心部分或全部职能,对机构重要信息进行 集中管理和处理的场所和组织。
注:灾难恢复中心也称为容灾中心或灾备中心。
灾难恢复中心按照其风险防范职能及与生产中心的距离,可分为 同城灾难恢复中心和异地灾难恢复中心。
1
YC/Z640--2025 [来源:GB/T30285-2013,3.5] 3.5 数据备份databackup 利用备份软件将信息系统数据按照既定备份策略定期备份到磁带或磁盘等介质,或通过数据复制 工具在本地建立一个数据的可用副本。
3.6 数据级灾备dataleveldisasterrecovery 用于保护信息系统数据安全,通过数据复制工具在异地建立一个本地数据的可用副本。
当本地生 产系统出现不可恢复的故障时,灾备系统提供数据恢复功能。
3.7 应用级灾备applicationlevel disasterrecovery 在信息系统数据级实备的基础上,部署与原信息系统功能相同的后备系统,当生产系统发生灾难 时,信息系统切换至后备系统运行,相关功能或服务可快速恢复并承担应用负荷 3.8 容灾备份系统backup systemfordisasterrecovery 用于灾难恢复目的,由数据备份系统、备用数据处理系统和备用的网络系统组成的信息系统。
3.9 业务影响分析 对话动和业务中断可能来影财的分析过 [来源GBT20988-2025.3.10] 3.10 行业共用容灾平台 为行业单位信息系统异地容灾所统一建设的共享与复用的容灾平台 4烟草行业信息系统容灾备份服务原则 4.1总体原则 提供数据级实备服务为主,审慎提供应用级灾备服务。
4.2需求管理原则 对于申请容灾备份服务的信息系统属于银下实类的,不纳入容灾备份服务范围。
a)GB/T22239中定级为第一级安全保护等级的信息系统; b)YC/Z583-2019中定义为一般的信息系统; c)近两年内有改造、停用等计划的信息系统: d)数据可再生的信息系统: e)部署在行业统一平台前置环境上的信息系统; 0)部署在行业云平台上的信息系统。
4.3方案设计原则 对于开展信息系统容灾备份建设的设计方案有以下两个原则: a)对生产中心的性能影响小于10%; b)RTO、RPO指标应符合YC/Z583-2019中6.2.1的要求。
2
YC/Z640-2025
5烟草行业信息系统容灾备份服务管理流程 5.1划分阶段 烟草行业信息系统容灾备份服务管理流程包括意向评估、需求整理、方案审批、设计实施、试运行、 验收确认、运维演练七个阶段,具体见附录A。
5.2意向评估阶段 5.2.1按照YC/Z583-2019中5.1、5.2的要求,评估生产中心面临的风险等级,确定容灾备份建设基 本意向需求。
5.2.2完成行业共用容灾平合资源评估,确定容失备价建设的可行性 5.3需求整理阶段 5.3.1完成信息系统现软分析,包括但不限于以下内容: a)信息系统部署的网络架构:行业网、广城网、局城网、互联网: b)基资源架构:服务器、存储、数据库、中间件 c)成且在用的信息系统:系核名称安全保护等级、数据库类型及版本、服务操作系统及配 、存储设备型号存量数据总量: d)信息安全保障状况,现有数据备份或容灾等技术保护措施、网络安全应急预案等。
5.3.2成信息系统容灾备分需求梳理,位括健不限工以下内容: a)拟容灾备份的系统清单: b)信息系统安全保护等级: c)拟达到的容灾级别: (P根达到的RTO、RPO指标上 e)预估的年日数据增量。
5.4方案审批阶段 5.4.1依据潮草行业信息系统容灾备份服务原则,编制容灾备份建设方案包括保不限于以下内容: a)建设背景与目标:倍息化战略与现状、容灾备份的必要性、预期目标由果; b)信息系统现状 c)信息系统容灾备份需求: d)拟采用的技术方案:数据复制技术网络带宽规划行业共用容灾平台资源需求; 实施风险及应对措施:在实施过程中可能对信息系统、业务开展等产生的风险及应对措施,容 灾备份建设整体进度、技术路线等可能存在的风险及应对措施: 1)工作组织形式:团队构成情况。
5.4.2容灾备份建设方案须报国家烟草专卖局烟草经济信息中心审批通过后,方可开展后续工作。
5.5设计实施阶段 5.5.1编制容灾备份建设详细设计方案,包括但不限于以下内容: a)信息系统现状; b)信息系统容灾备份需求; c)拟采用的容灾备份数据复制方案:数据复制技术的总体情况、实现原理及恢复流程:
YC/Z640--2025 d)网络设计方案:路由交换等网络设备配置、带宽规划; e)安全防护方案:针对容灾备份建设应满足的安全性要求、相应的安全防护策略: f)生产环境适应性改造方案; g)信息系统容灾备份方案:系统名称、主机型号、IP地址、操作系统、数据库、存储、适应性改造 要求; h)行业共用容灾平台资源规划:软件资源、硬件资源的配置要求及数量。
5.5.2编制容灾备份建设实施方案,包括但不限于以下内容: a)网络实施方案:IP地址规划、容灾链路的路由策略、物理连线; b)安全策略方案:防火墙安全策略方案: c)存储配置方案:SAN交换机端口规划、存储配置、改造需求(如有)、实施步骤; d)数据复制设备实施方案:数据复制设备机柜位置规划、参数配置、空间分配、相关部署信息; e)容灾备份策略部署方案:保护对象、适应性改造方案(如有)、保护频率、保留周期; 0)行业共用容灾平台资源分配方案:存储详细划分情况、主机详细划分情况、相关设备的其体 位置: g)实施计划:实施工作的时间周期、具体进度安排; h)实施风险及应对措施:在实施过程中可能对信息系统、业务开展等产生的风险及应对措施,容 灾备份建设整体进度、技术路线等可能存在的风险及应对措施。
5.5.3根据容灾备份建设实施方案完成相应实施工作,包括但不限于网络链路敷设、连通与测试,信息 系统的数据复制通道搭建、容灾部署及历史数据初始化传输等。
5.5.4容灾备份建设实施过程中如有与容灾备份建设详细设计方案及容灾备份建设实施方案不符的 建设内容,需编制需求变更说明后方可实施。
5.5.5编制容灾备份测试方案,包括但不限于以下内容: a)测试范围:目标信息系统; b)测试目标:容灾备份功能及性能测试目标与预期结果; c)测试方法:采用的测试技术、测试环境及测试工具; d)测试步骤:具体操作步骤; e)测试计划:测试工作的时间周期、具体进度安排。
5.5.6根据容灾备份测试方案,按照YC/Z.583-2019中8.1完成可用性测试和完整性测试,检验容灾 备份部署的安全高效,容灾备份数据的完整可用,容灾备份目标的完全满足。
根据测试结果,编制容灾 备份测试报告,包括但不限于以下内容: a)基础资源测试记录:硬件、软件、存储容量测试过程、测试用例; b)网络测试记录:容灾链路的测试过程、测试用例: c)容灾备份功能测试记录:信息系统数据同步及性能预期测试结果、实际测试结果; d)其他测试对象的测试记录(如有)。
5.5.7开发灾难恢复预案,用于指导相关人员在预定的灾难恢复目标内恢复信息系统的关键数据(适 用于数据级灾备及应用级灾备)业务功能(仅适用于应用级灾备)。
灾难恢复预案应由《指挥手册》和 《操作手册》两部分内容组成,包括但不限于以下内容: a)《指挥手册》:容灾恢复指挥过程中预期的定性及定量目标、组织人员分工与职责、灾难评估、 策略制定、灾难宣告、预案启动、容灾切换等灾难恢复流程,不涉及详细的技术细节: b)《操作手册》:容灾恢复操作过程中的组织人员分工与职责、系统灾难场景、系统间的关联性、 容灾切换具备的资源条件、灾难场景下的恢复流程及详细技术操作步骤、恢复结果评估指标、 切换失败的回退方案(仅适用于应用级灾备)。
...