东京证交所宕机调查结果出炉,数据安全警钟需长鸣

本文主要是介绍东京证交所宕机调查结果出炉,数据安全警钟需长鸣,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数据安全决定着一家企业的生死与未来。

这绝对不是危言耸听。近几年来,现实中惨痛教训不断上演:天津某医院数据中心因持续大雨被淹,由于未做灾备,导致医院无法开展业务;某云服务商因为底层磁盘静默错误以及数据迁移操作不规范,导致某用户平台级数据全部丢失,业务从此难以为继;某互联网技术服务商数据被恶意删除,恢复耗时七天七夜,赔偿客户损失1.5亿元……

最近一个鲜活的例子是,东京证券交易所在十一期间因为存储故障导致业务大瘫痪,暂停交易一天,损失和影响不可估量。哪怕贵为全球第三大证券交易所的东京证券交易所,其IT建设经验如此丰富、IT基础设施如此强大的情况下,当故障发生时,依然无法从容应对。此刻,不谈灾备,何来以后的数据安全。

正所谓“后人哀之而不鉴之,亦使后人复哀后人也!”这一切不禁让人思考:过去的灾备建设体系是否真的适合如今快速变化的数字化时代?未来容灾的趋势又会朝着哪些方向发展?

东京证券交易所事件引发的思考

今年十月一号,东京证券交易所因为存储设备故障导致暂停交易一天。当时笔者就猜测,此次事故可能并不是简单的设备故障而引起的。

果不其然,东京证券交易所宕机事故处理结果近日出炉。日本金融服务管理局(FSA)调查显示,故障的根本原因是“故障设备出现了缺陷”;但由于“为故障设备制定的故障自动切换机制不够到位,加上TSE没有为交易恢复制定合适的规定”,最终导致了十月一号的混乱局面。

东京证交所宕机调查结果出炉,数据安全警钟需长鸣

东京证券交易所经历大宕机

调查报告指出,当故障发生时,备用设备并没有自动接管,之后只能通过人工方式,手动切换到备用设备。该报告甚至还发现,该交易所并没有制定恢复交易的程序,以防发生此类故障,而且缺乏明确的规定。

任何事件都不能孤立地去看待,如果脱离其所处的时代背景去分析则缺乏真正的借鉴意义。正如东京证券交易所宕机事件中,我们不能简单将此次故障归咎于富士通存储设备的问题,因为硬件故障出现无可厚非,任何硬件都达不到100%的绝对安全可靠;我们亦不能简单怪罪于恢复机制的缺陷,因为过去制定的规则与规范,随着岁月的推移,无法适应新时代的变化。

我们需要真正深刻思考的是:在数字化浪潮滚滚而来的时代下,数据爆炸性增长、数据价值加速凸显、数据使能日趋迫切,保障业务连续性已成头等大事,灾备建设的重要性是否引起大家足够的重视、灾备架构设计是否符合未来业务发展的需求、灾备一系列流程规范是否真正具有可执行性?

你是否真的了解数据灾备需求

“过去会区分核心数据和非核心数据。现在是所有数据都重要,所有数据都不能丢失。”一家三甲医院信息中心主任今年接受大数据在线采访时如是说。

这恰恰反映出数据的重要性今非昔比。数据正在成为最重要的生产要素之一,更是一切应用运转的基础。然而,数据保护的难度也不可同日而语。这些年,随着云计算、大数据、人工智能等技术的不断应用,直接驱动着新应用不断涌现,应用类型不仅走向复杂化和多元化,也带动了数据类型走向多元化,给灾备建设带来了前所未有的挑战。

以银行为例,2019年银行业共处理电子支付业务2233亿笔,业务规模是2009年的40倍,小额、高频支付场景正在迅速成为常态,使得银行的交易、清算等业务带来了前所未有的交易频次、数据规模以及对业务连续性的强需求。

“数字化转型加速了企业业务走向线上化和数字化,对业务连续性要求变得极高。”华为存储技术专家告诉大数据在线。事实上的确如此,面对如此丰富的应用以及所产生的海量多元数据,过去传统一刀切、只聚焦所谓核心数据的容灾策略已经不合时宜了。如今,业界普遍认为针对数据属性、使能需求需要采用“分而治之”的策略,通过有针对性的策略实现数据的有效保护与合理利用。

东京证交所宕机调查结果出炉,数据安全警钟需长鸣

 

首先,针对生产业务的热数据需要进行全容灾。通过免网关双活、两地三中心等技术手段,实现生产级数据的全容灾,一旦出现故障或者灾难,可以很快实现切换,保障业务连续在线运行。

比如,《银行业信息系统灾难恢复规划》最新规定,AB类业务灾难恢复等级要求在5级以上,业务中断需要低于15分钟。考虑到金融机构业务一旦中断就会对用户体验和经济日常活动造成严重影响,像银行等机构实际部署的容灾业务系统RPO和RTO指标要求会比行业规定更加苛刻。

其次,针对备份数据既需要有效保护,又能实现合理利用,即温数据实现热备份。备份数据是包含了不同历史时间点的生产数据副本,一旦出现逻辑错误或者人为误操作,可以通过备份数据来实现数据的可恢复性。

如今,随着数字化转型的不断深入,数据的规模与量级正在呈现指数级的增长,这也要求用户在相对固定的备份时间窗口中尽快完成数据的备份,对于数据备份的性能和效率要求正在越来越高;与此同时,为避免对生产系统运行的影响,开发测试、数据挖掘等应用会尽量使用备份数据,从而增加了备份副本的使用用途和价值。

最后则是冷数据逐渐走向温归档。众所周知,不仅银行、保险等这些传统行业对于数据有着严格的监管要求,哪怕是互联网行业对于生产数据、日志数据等都需要长期保留,以用于追溯故障和各种问题,以备后续的审计。

以国内一家直播巨头为例,其每月直播所产生的数据就高达数PB,这些海量数据因为法规要求,需要做长达三个月的保留,并且在归档期间还会经常因为法规和审计的要求而被调用,对于归档数据的长期保持和数据完整性有着极高要求。一位存储技术专家就直言:“因为审计和归档法规,现在几乎所有行业都对数据归档有要求,金融等行业甚至要求数据存放时间达十年以上,需要确保数据不丢失。”

因此,应用的多样化、数据属性的差异化以及法规遵从的硬性要求,驱动着数据保护的走向精细化,也让越来越多用户重新审视灾备,并着手做出改变。

现在是时候重新审视灾备

事实上,近年来随着一系列宕机、故障事件的发生,以及用户自身数字化转型中遇到的各种挑战,用户在灾备建设上呈现出一些新的趋势。

首先,随着用户业务加速走向数字化,数据中心规模、设备数量也随之快速增加,某种程度也加大了设备故障发生的概率。因此,用户在进行灾备建设过程中依然会看重单点设备的可靠性。因为无论是分布式架构产品,还是集中式架构产品,单点设备的高可靠性的确可以降低故障发生的概率。

东京证交所宕机调查结果出炉,数据安全警钟需长鸣

 

比如,我们现在看到一些高端存储产品,可以实现八个控制器坏七个依然能够运行,将数据中心存储可靠性提升到一个新高度。另外,集合分布式和集中式架构各自优势的存储产品被认为未来数据中心存储重要的发展方向,有望进一步提升整个数据数据中心存储层面的可靠性。

其次,完整的灾备架构设计和合适的解决方案实施将会成为用户灾备建设的必需。比如两地三中心,甚至两地四中心的方案会被更多用户所接受与采纳,而像免网关双活这种方案不仅可以大幅降低故障切换的步骤与难度,还能有效让RPO和RTO等关键指标趋于零,必然会受到更多用户所采用。

最后,过去灾备“中看不中用”的想法将会被彻底抛弃,用户在理念层面将大幅重视灾备的建设,进一步推动灾备建设走向落地,除了会继续完善严格的流程规范之外,日常演练等工作也会被用户所重视,真正让灾备建设做到“中看又中用”。

总体来看,东京证券交易所的宕机事件犹如在数字化浪潮中给我们敲响了一次警钟。对于所有用户,现在时候重新审视灾备,并且着手改变现状,为数字化转型保驾护航。

这篇关于东京证交所宕机调查结果出炉,数据安全警钟需长鸣的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/190020

相关文章

MySQL数据库宕机,启动不起来,教你一招搞定!

作者介绍:老苏,10余年DBA工作运维经验,擅长Oracle、MySQL、PG、Mongodb数据库运维(如安装迁移,性能优化、故障应急处理等)公众号:老苏畅谈运维欢迎关注本人公众号,更多精彩与您分享。 MySQL数据库宕机,数据页损坏问题,启动不起来,该如何排查和解决,本文将为你说明具体的排查过程。 查看MySQL error日志 查看 MySQL error日志,排查哪个表(表空间

Elasticsearch:无状态世界中的数据安全

作者:来自 Elastic Henning Andersen 在最近的博客文章中,我们宣布了支持 Elastic Cloud Serverless 产品的无状态架构。通过将持久性保证和复制卸载到对象存储(例如 Amazon S3),我们获得了许多优势和简化。 从历史上看,Elasticsearch 依靠本地磁盘持久性来确保数据安全并处理陈旧或孤立的节点。在本博客中,我们将讨论无状态的数据持

一次关于生产环境服务无故宕机的排查过程

故事的开始 这个故事是在一年之前,当时我们的系统运行在客户的k8s环境上。然后很神奇的是每个月底我们都会服务宕机,当然我们开启了多个实例。当时的容器线条就像心跳图一样(或许有些描述的不太准确,我没有找到当时那个像心电图一样的容器资源监控图)。 第一次的排查 当时我们还是很有信心去解决这个问题的。由于每个月的月底都是业务使用的高峰时段,也就是说,从表象上来看,qps一高,容器就挂。 业务日

世界公认十大护眼灯数据出炉!一文看懂孩子用的台灯哪个牌子好

近年来,随着科技的迅猛发展,诸如智能手机、电脑等电子设备在工作、学习及娱乐中的应用日益广泛,人们对这些设备的依赖程度也随之加深。然而,长时间面对屏幕不可避免地给眼睛带来伤害,如眼疲劳、干燥甚至近视等问题。因此,市场对能够缓解眼疲劳的照明产品的需求日益增长。这类护眼照明产品通常采用无频闪、无紫外线辐射等技术,旨在减少对眼睛的潜在危害,有效保护视力健康,并降低眼疾的发生率。随着护眼台灯的不断创新进步,

亚信安慧AntDB数据库与华为DPA数据保护一体机完成兼容性互认证,共筑数据安全与效率新高地

近日,湖南亚信安慧科技有限公司(简称“亚信安慧”)与华为技术有限公司(简称“华为”)完成了亚信安慧AntDB数据库与华为DPA数据保护一体机兼容性互认证。 图1:华为DPA数据保护一体机兼容性互认证 亚信安慧AntDB数据库作为领先的数据库解决方案提供商,专注于数据库产品的研发与创新,以其卓越的性能和稳定性,服务于超数亿用户,连续十年无故障运行。亚信安慧AntDB数据库的云原生分布式架

浅谈SOC片上系统LoRa-STM32WLE5数据安全防御机制

随着物联网设备的普及,数以亿计的设备正在通过无线网络进行通信,传输大量的敏感数据。这种大规模的设备联网带来了便捷性,但也伴随着巨大的安全风险。SoC片上系统通过将无线通信、处理器、存储和安全机制集成在同一个芯片中,为物联网应用提供了高度集成的解决方案。这种设计大大简化了硬件开发流程,同时提高了设备的整体性能和安全性。SoC不仅能够满足长距离、低功耗的无线通信需求,还能通过先进的加密技术,确保数据在

CCRC-DSA 数据安全评估师

在数字化时代背景下,数据已成为推动企业决策、优化运营和制定市场战略的关键因素。 然而,随着数据量的激增,其安全风险也水涨船高。 因此,数据安全评估工程师的角色显得尤为重要,他们负责确保企业数据免受未经授权的访问、泄露和篡改。 拥有专业认证不仅证明了他们的专业能力,还是进入这一行业的重要凭证。 本文旨在探讨为何这些工程师需要获取相应认证以及认证如何助力其职业发展。 首先,许多行业对数据

数据安全评估工程师CCRC-DSA怎么考?

数据安全评估工程师的职责涉及对数据安全风险进行专业评估。 他们通过深入分析企业的数据资产,识别潜在风险,并设计相应的防范措施。 此岗位要求从业者具备深厚的计算机科学与网络安全专业知识以及丰富的实践经历。 对于想要成为数据安全评估工程师的人来说,基本条件包括:1. 教育背景:通常需要本科以上学历,以计算机科学、信息安全或网络工程等相关专业为佳。 2. 技能水平:必须掌握操作系统、数据库、

【技术警报】Redis故障启示录:当主节点宕机,如何避免数据“雪崩”?

在高并发的互联网世界中,Redis作为一个高性能的键值存储系统,常被用于缓存、消息队列等场景,为应用提速增效。然而,技术的光芒背后也隐藏着潜在的危机——今天,我们就来探讨一个真实发生的案例:Redis主节点意外宕机后,由于一系列配置与监控的疏漏,导致数据全部丢失,进而引发服务“雪崩”。这不仅是一个警示,更是一次深刻的技术反思。 事故背景 故事的主角是一个繁忙的在线服务平台,它依赖Redis处理

硬盘数据恢复软件TOP4榜单出炉,选对方法竟然如此重要

这年头,信息多得不得了,数据对我们来说太重要了。但是,不管是咱们自己还是公司,都可能碰上丢数据的倒霉事,特别是不小心把硬盘里的东西删了。数据一丢,不光可能亏钱,工作和生活也可能受影响。好在,市面上有不少厉害的数据恢复软件,能在紧要关头帮我们把丢的数据找回来。今天,我就来给你介绍几款大家都说好的硬盘数据恢复软件! 一、Foxit全面数据恢复 即时通道 \https://www.pdf365.cn