在煙草行業中,信息系統的穩定運行至關重要。一旦遭遇自然災害、機房災難或系統故障等情況,可能會導致業務中斷,給企業帶來巨大損失。例如,綿陽市煙草專賣局在遭受大到特大暴雨,涪江河發生 50 年一遇洪水時,多地受災嚴重。但通過采取有效措施,如緊急支援一線、多線聯動強保障、群防群控保平安等,確保了生產經營工作安全開展,努力降低了災情對零售客戶和困難群眾的影響。這充分體現了信息系統災難恢復在保障業務連續性方面的重要性。
不同的災難恢復策略具有各自的優勢。數據級災備通過數據復制工具在異地建立本地數據的可用副本,當本地生產系統出現不可恢復的故障時,提供數據恢復功能。應用級災備則在數據級災備的基礎上,部署與原信息系統功能相同的后備系統,可快速恢復相關功能或服務并承擔應用負荷。煙草企業可以根據自身需求和實際情況,選擇適合的災難恢復策略。例如,對于省級重要信息系統,可以采用數據級災備保護,確保數據的可靠性;對于行業級信息系統,可以考慮應用級災備,實現業務的連續性。
不斷完善災難恢復策略對提升煙草行業整體抗風險能力具有重要意義。隨著信息技術的不斷發展和行業環境的變化,煙草企業需要持續優化信息系統災難恢復策略。一方面,要加強風險分析,及時識別潛在風險,如自然災害、機房災難和系統故障等,并評估風險發生的頻率和影響力。另一方面,要加強技術創新,不斷提升災備系統的建設水平,如采用先進的數據復制方案、網絡解決方案和域名解析部署要求等。同時,要加強預案開發和容災演練,提高應對突發事件的能力。通過持續優化災難恢復策略,煙草行業可以更好地應對各種風險挑戰,提升整體抗風險能力。
二、市場態勢剖析
1、行業現狀與需求
信息系統在煙草行業的關鍵地位。在生產環節,信息系統能夠實現對生產流程的精準監控和管理,確保煙草產品的質量穩定。例如,通過實時監測生產設備的運行狀態,及時發現并解決潛在問題,提高生產效率。在銷售環節,信息系統可以幫助企業掌握市場動態,優化庫存管理,提高客戶滿意度。同時,信息系統還為企業的決策提供數據支持,助力企業制定科學合理的發展戰略。
煙草行業對信息系統災難恢復的需求日益迫切。一方面,自然災害如洪水、地震、臺風等可能對煙草企業的生產設施和存儲倉庫造成嚴重破壞。以永順縣為例,近期普降暴雨,導致 7231.4 畝烤煙受洪災影響,部分烤房也受損,煙葉產量質量受到嚴重影響。另一方面,機房災難如火災、供電中斷等也可能導致信息系統癱瘓。此外,系統故障、人為誤操作、病毒攻擊等也會給企業帶來巨大損失。因此,建立有效的信息系統災難恢復策略對于煙草行業至關重要。
2、 競爭格局與挑戰
不同煙草企業在信息系統災難恢復方面的投入和策略存在差異。一些大型煙草企業如上海煙草集團有限責任公司,在信息系統災難恢復方面投入較大,采用了先進的應用級災備策略,實現了業務的快速恢復。而一些中小規模的煙草企業可能由于資金和技術的限制,主要采用數據級災備,確保數據的安全性。
在災難恢復策略實施過程中,煙草企業面臨著技術難題和成本壓力。技術方面,隨著信息技術的不斷發展,新的風險不斷出現,如大數據、云計算、人工智能等新技術的應用,也給信息系統災難恢復帶來了新的挑戰。同時,不同的災難恢復策略需要不同的技術支持,企業需要不斷升級和完善自身的信息化系統。成本方面,建立和維護災難恢復系統需要大量的資金投入,包括設備采購、技術研發、人員培訓等。
3、市場趨向與機遇
技術創新為煙草行業災難恢復提供了更多可能。新興的數據備份技術如遠程磁帶庫、光盤庫備份,遠程關鍵數據+磁帶備份,遠程數據庫備份,網絡數據鏡像等,為企業提供了更加高效、安全的數據備份方案。同時,云計算、大數據等技術的應用,也為企業提供了更加靈活、可靠的災難恢復解決方案。例如,中煙商務物流公司采用本地定期磁帶備份數據、遠程磁帶庫備份、遠程關鍵數據+磁帶備份等多種備份方式,確保了數據的安全性和可用性。
相關政策對煙草行業信息系統災難恢復起到了引導作用。國家出臺了一系列支持煙草行業信息化發展的政策,為煙草信息化市場的快速發展提供了有力保障。同時,隨著公眾對健康的關注度不斷提高,國家對煙草行業的監管力度也在加強,這也促使煙草企業更加重視信息系統的安全性和穩定性。例如,在后疫情時代,全球各國對公共衛生管理的重視程度提高,對吸煙的限制和管控措施也在加強,這對煙草行業來說是一次重大打擊。煙草企業需要加強信息系統災難恢復策略的制定和實施,以應對各種風險挑戰。
三、產品研究
1、數據備份技術
在煙草行業中,多種數據備份工具和方法得到了廣泛應用。數據備份是利用備份軟件將信息系統數據按照既定備份策略定期備份到磁帶或磁盤等介質的一種數據保護措施。例如,有的煙草企業采用磁帶備份,將重要數據定期備份到磁帶中,這種方式成本相對較低,且存儲容量較大。同時,也有企業使用磁盤備份,磁盤備份具有讀寫速度快、易于管理等優點。此外,一些先進的備份技術如遠程磁帶庫、光盤庫備份,遠程關鍵數據+磁帶備份,遠程數據庫備份,網絡數據鏡像等也逐漸被引入煙草行業。遠程磁帶庫備份可以將數據備份到異地的磁帶庫中,提高了數據的安全性;遠程關鍵數據+磁帶備份則針對關鍵數據進行重點備份,確保在災難發生時能夠快速恢復關鍵業務數據;遠程數據庫備份可以實現對數據庫的遠程備份,保障數據庫的安全性;網絡數據鏡像則通過將數據實時鏡像到其他存儲設備上,提高了數據的可用性。
2、災備系統建設
數據級災備在保護煙草信息系統數據安全方面起著至關重要的作用。它通過數據復制工具在異地建立一個本地數據的可用副本。當本地生產系統出現不可恢復的故障時,災備系統提供數據恢復功能。例如,在某煙草企業中,一旦本地數據中心遭受自然災害或系統故障,數據級災備系統能夠迅速啟動,利用異地副本進行數據恢復,確保企業的重要數據不會丟失。數據級災備可以有效降低因數據丟失給企業帶來的損失,為企業的生產經營提供了堅實的數據保障。
應用級災備能夠確保煙草信息系統功能快速恢復。應用級災備是在信息系統數據級災備的基礎上,部署與原信息系統功能相同的后備系統。當生產系統發生災難時,信息系統切換至后備系統運行,相關功能或服務可快速恢復并承擔應用負荷。大型煙草企業在遭遇機房災難時,可以通過應用級災備系統,迅速將業務切換至后備系統,確保了生產經營的連續性。應用級災備不僅保障了數據的安全,還能實現業務的快速恢復,提高了企業的抗風險能力。
四、競爭格局
1、企業間策略對比
不同規模的煙草企業在災難恢復策略上具有顯著的特點和差異。大型煙草企業通常擁有雄厚的資金和技術實力,更傾向于采用全面且先進的災難恢復策略。例如,上海煙草集團有限責任公司等大型企業,在信息系統災難恢復方面投入巨大,不僅建立了完善的數據級災備系統,確保數據的安全性,還部署了先進的應用級災備策略,實現業務的快速恢復和持續運行。這些企業往往能夠采用高端的技術設備和專業的技術團隊,對潛在的風險進行全面的監測和預警,一旦發生災難,能夠迅速啟動災備系統,將損失降到最低。
相比之下,中小規模的煙草企業由于資金和技術的限制,在災難恢復策略上相對較為保守。他們可能主要采用數據級災備,重點確保數據的安全性,以降低成本。例如,一些中小規模的煙草企業采用磁帶備份等成本相對較低的方式,將重要數據定期備份到磁帶中,存儲在本地或異地的安全位置。在災難發生時,利用這些備份數據進行恢復,盡量減少數據丟失帶來的損失。雖然這些企業在業務連續性方面的保障相對較弱,但通過合理的策略選擇,也能在一定程度上降低風險。
2、技術供應商競爭
為煙草行業提供災難恢復解決方案的主要技術供應商眾多。其中,一些知名的信息技術企業在煙草行業的災難恢復領域發揮著重要作用。這些技術供應商通常提供包括數據備份軟件、災備系統設備、技術咨詢服務等在內的全方位解決方案。
例如,杭州新世紀信息技術有限公司作為技術供應商之一,參與了煙草行業信息系統容災備份建設規范的編制工作,為煙草企業提供了專業的技術支持和解決方案。他們的產品和服務涵蓋了數據級災備和應用級災備等多個方面,能夠根據煙草企業的不同需求進行定制化設計。
另外,一些國際知名的信息技術企業也在煙草行業的災難恢復市場中占據一定份額。他們憑借先進的技術和豐富的經驗,為煙草企業提供高性能的災備系統和優質的服務。這些技術供應商之間的競爭,促使他們不斷創新和提高服務質量,為煙草行業的信息系統災難恢復提供了更多的選擇和更好的保障。
五、監管政策
1、政策對災難恢復的要求
國家煙草專賣局關于煙草行業信息系統容災備份工作的指導意見,對煙草行業信息系統災難恢復提出了明確要求。要求煙草行業各單位在信息系統容災備份建設中遵循分析、規劃、建設、交付、運維的階段流程,制定合理的災難恢復策略,確保行業關鍵信息系統的數據可靠性和業務連續性。例如,《煙草行業信息系統容災備份建設規范》規定了煙草行業信息系統容災備份建設應遵循的分析、規劃、實施和運行管理要求,適用于煙草行業各單位開展信息系統容災備份工作。同時,國家煙草專賣局關于印發《煙草系統救災工作暫行管理規定》,明確了災害預防、災情報告、賑災程序等方面的要求,為煙草系統救災工作提供了規范指導。
2、政策影響與應對
政策對煙草企業災難恢復策略制定產生了重要影響。一方面,政策要求促使煙草企業更加重視信息系統災難恢復工作,加大在災備系統建設方面的投入。例如,一些煙草企業在政策引導下,積極完善數據備份系統建設,實現 “數據不丟”,并逐步推進對重要信息系統的 “業務不斷”。另一方面,政策也推動了煙草企業加強與技術供應商的合作,采用先進的災備技術和解決方案。為應對政策要求,煙草企業可以采取以下措施:首先,加強對政策法規的學習和理解,確保災難恢復策略符合政策要求。其次,建立健全信息安全組織領導機構,制定完善信息安全規劃和管理制度,全面實施信息安全等級保護制度。最后,加強與相關部門和單位的溝通協作,共同應對信息系統災難風險。例如,在災害發生時,與當地黨委政府、銀行等部門加強對接協調,爭取政策支持和資源保障,努力降低災情對企業和客戶的影響。
六、其他影響因素
1、人才短缺問題
在煙草行業信息系統災難恢復策略實施過程中,人才短缺問題日益凸顯,對策略的順利推進產生了重大影響。
目前,煙草行業信息安全人才嚴重匱乏,尤其是一些基層單位。這使得在災難恢復策略實施過程中面臨諸多挑戰。首先,缺乏專業的技術人才,難以有效地進行數據備份、災備系統建設和維護等工作。例如,在數據級災備中,需要專業人員操作數據復制工具,確保異地副本的準確性和可用性。但由于人才短缺,可能導致操作不規范,影響數據備份的質量。其次,在應對突發災難時,缺乏具備應急處理能力的人才。當災難發生時,需要迅速啟動災備系統,進行數據恢復和業務切換。如果沒有專業的人才進行指揮和操作,可能會延誤恢復時間,給企業帶來更大的損失。
此外,人才短缺還限制了煙草行業在災難恢復技術創新方面的能力。隨著信息技術的不斷發展,新的災難恢復技術不斷涌現,如云計算、大數據等技術在災備中的應用。然而,由于缺乏專業人才,煙草企業難以充分利用這些新技術,提升災難恢復的效率和水平。
為解決人才短缺問題,煙草行業可以采取以下措施。一是加強人才培養,與高校、科研機構合作,開展信息安全專業培訓,培養一批既懂煙草業務又懂信息技術的復合型人才。二是引進外部人才,通過招聘、引進等方式,吸引一批具有豐富經驗的信息安全專業人才加入煙草行業。三是建立人才激勵機制,提高信息安全人才的待遇和職業發展空間,留住人才。
2、安全意識提升需求
提高煙草行業整體安全意識對災難恢復至關重要。在煙草行業中,安全意識不足可能導致各種安全風險,增加災難發生的可能性。
一方面,員工的安全意識直接影響信息系統的日常運行。如果員工缺乏安全意識,可能會出現誤操作、泄露密碼等情況,給信息系統帶來安全隱患。例如,一些員工為了方便,將密碼設置得過于簡單,或者隨意將密碼告知他人,這可能導致信息系統被非法入侵。此外,員工在使用移動存儲設備時,如果不注意安全,可能會引入病毒,影響信息系統的正常運行。
另一方面,提高安全意識有助于在災難發生時迅速采取有效的應對措施。當災難發生時,員工的安全意識決定了他們能否迅速按照應急預案進行操作,減少損失。如果員工安全意識淡薄,可能會在災難面前驚慌失措,延誤恢復時間。例如,在火災等災難發生時,如果員工不懂得如何正確使用滅火器等消防設備,可能會導致火勢蔓延,給企業帶來更大的損失。
為提高煙草行業整體安全意識,可以采取以下措施。一是加強安全培訓,定期組織員工參加信息安全培訓,提高員工的安全意識和應急處理能力。例如,可以邀請專業的安全培訓機構為員工進行培訓,通過案例分析、實際操作等方式,讓員工深刻認識到安全的重要性。二是建立安全文化,將安全意識融入到企業文化中,讓員工在日常工作中自覺遵守安全規定。例如,可以通過開展安全知識競賽、評選安全標兵等活動,營造良好的安全文化氛圍。三是加強安全管理,建立健全安全管理制度,加強對員工的安全監督和考核。例如,可以對員工的安全行為進行考核,對違反安全規定的員工進行處罰,提高員工的安全意識。
七、風險分析
1、潛在風險識別
煙草行業信息系統面臨著諸多潛在風險。首先,自然災害是不可忽視的風險之一。如地震可能導致機房設備損壞、數據中心癱瘓;洪水可能淹沒機房,破壞硬件設施和存儲介質;臺風可能造成通信線路中斷,影響信息系統的正常運行。其次,系統故障也是常見的風險。硬件故障如服務器宕機、存儲設備損壞等,可能導致數據丟失和業務中斷;軟件故障如操作系統崩潰、應用程序出錯等,可能影響系統的穩定性和功能。此外,網絡攻擊也是一大風險,黑客可能通過惡意軟件、網絡釣魚等手段入侵信息系統,竊取敏感信息或破壞系統功能;病毒感染可能導致系統運行緩慢、數據損壞甚至系統癱瘓。最后,人為誤操作也可能引發風險,如誤刪除重要數據、錯誤配置系統參數等。
2、風險評估與影響
對各類風險進行評估是制定有效應對策略的基礎。地震、洪水等自然災害發生的概率相對較低,但一旦發生,其影響往往是毀滅性的。可能導致企業長時間無法恢復生產經營,造成巨大的經濟損失,甚至影響企業的生存和發展。系統故障的發生概率相對較高,硬件故障可能需要更換設備,導致業務中斷時間較長;軟件故障可能需要進行系統修復或重新安裝,也會影響業務的正常開展。網絡攻擊和病毒感染的風險日益增加,可能導致企業敏感信息泄露,影響企業的聲譽和客戶信任度;同時,可能造成系統癱瘓,影響業務的連續性。人為誤操作雖然可以通過培訓和管理來降低其發生概率,但仍然難以完全避免,可能導致數據丟失或系統功能異常,影響工作效率。
3、風險應對策略
針對不同的風險,煙草企業應制定相應的應對措施。對于自然災害,企業應建立應急預案,包括提前備份重要數據、將關鍵設備轉移至安全地點、與相關部門合作進行災害預警等。例如,商洛市局(公司)著力提升煙葉自然災害應對能力,通過強化宣傳動員、溝通協調、災害自救和值班值守等措施,有效降低自然災害對煙葉生產的影響。對于系統故障,企業應建立完善的監控和維護機制,及時發現并解決問題;同時,應儲備必要的備件和設備,以便在故障發生時能夠迅速更換。對于網絡攻擊和病毒感染,企業應加強網絡安全防護,安裝防火墻、入侵檢測系統等安全設備,定期進行病毒查殺和漏洞修復;同時,應加強員工的網絡安全意識培訓,提高防范能力。對于人為誤操作,企業應加強培訓和管理,規范員工的操作流程,建立數據備份和恢復機制,以便在誤操作發生時能夠及時恢復數據。
篤行致遠 2024中國煙草行業發展觀察