東京證交所宕機調查結果出爐,數據安全警鐘需長鳴!

2020-12-23 大數據在線

數據安全決定著一家企業的生死與未來。

這絕對不是危言聳聽。近幾年來,現實中慘痛教訓不斷上演:天津某醫院數據中心因持續大雨被淹,由於未做災備,導致醫院無法開展業務;某雲服務商因為底層磁碟靜默錯誤以及數據遷移操作不規範,導致某用戶平臺級數據全部丟失,業務從此難以為繼;某網際網路技術服務商數據被惡意刪除,恢復耗時七天七夜,賠償客戶損失1.5億元……

最近一個鮮活的例子是,東京證券交易所在十一期間因為存儲故障導致業務大癱瘓,暫停交易一天,損失和影響不可估量。哪怕貴為全球第三大證券交易所的東京證券交易所,其IT建設經驗如此豐富、IT基礎設施如此強大的情況下,當故障發生時,依然無法從容應對。此刻,不談災備,何來以後的數據安全。

正所謂「後人哀之而不鑑之,亦使後人復哀後人也!」這一切不禁讓人思考:過去的災備建設體系是否真的適合如今快速變化的數位化時代?未來容災的趨勢又會朝著哪些方向發展?

1

東京證券交易所事件引發的思考

今年十月一號,東京證券交易所因為存儲設備故障導致暫停交易一天。當時筆者就猜測,此次事故可能並不是簡單的設備故障而引起的。

果不其然,東京證券交易所宕機事故處理結果近日出爐。日本金融服務管理局(FSA)調查顯示,故障的根本原因是「故障設備出現了缺陷」;但由於「為故障設備制定的故障自動切換機制不夠到位,加上TSE沒有為交易恢復制定合適的規定」,最終導致了十月一號的混亂局面。

調查報告指出,當故障發生時,備用設備並沒有自動接管,之後只能通過人工方式,手動切換到備用設備。該報告甚至還發現,該交易所並沒有制定恢復交易的程序,以防發生此類故障,而且缺乏明確的規定。

任何事件都不能孤立地去看待,如果脫離其所處的時代背景去分析則缺乏真正的借鑑意義。正如東京證券交易所宕機事件中,我們不能簡單將此次故障歸咎於富士通存儲設備的問題,因為硬體故障出現無可厚非,任何硬體都達不到100%的絕對安全可靠;我們亦不能簡單怪罪於恢復機制的缺陷,因為過去制定的規則與規範,隨著歲月的推移,無法適應新時代的變化。

我們需要真正深刻思考的是:在數位化浪潮滾滾而來的時代下,數據爆炸性增長、數據價值加速凸顯、數據使能日趨迫切,保障業務連續性已成頭等大事,災備建設的重要性是否引起大家足夠的重視、災備架構設計是否符合未來業務發展的需求、災備一系列流程規範是否真正具有可執行性?

2

你是否真的了解數據災備需求

「過去會區分核心數據和非核心數據。現在是所有數據都重要,所有數據都不能丟失。」一家三甲醫院信息中心主任今年接受大數據在線採訪時如是說。

這恰恰反映出數據的重要性今非昔比。數據正在成為最重要的生產要素之一,更是一切應用運轉的基礎。然而,數據保護的難度也不可同日而語。這些年,隨著雲計算、大數據、人工智慧等技術的不斷應用,直接驅動著新應用不斷湧現,應用類型不僅走向複雜化和多元化,也帶動了數據類型走向多元化,給災備建設帶來了前所未有的挑戰。

以銀行為例,2019年銀行業共處理電子支付業務2233億筆,業務規模是2009年的40倍,小額、高頻支付場景正在迅速成為常態,使得銀行的交易、清算等業務帶來了前所未有的交易頻次、數據規模以及對業務連續性的強需求。

「數位化轉型加速了企業業務走向線上化和數位化,對業務連續性要求變得極高。」華為存儲技術專家告訴大數據在線。事實上的確如此,面對如此豐富的應用以及所產生的海量多元數據,過去傳統一刀切、只聚焦所謂核心數據的容災策略已經不合時宜了。如今,業界普遍認為針對數據屬性、使能需求需要採用「分而治之」的策略,通過有針對性的策略實現數據的有效保護與合理利用。

首先,針對生產業務的熱數據需要進行全容災。通過免網關雙活、兩地三中心等技術手段,實現生產級數據的全容災,一旦出現故障或者災難,可以很快實現切換,保障業務連續在線運行。

比如,《銀行業信息系統災難恢復規劃》最新規定,AB類業務災難恢復等級要求在5級以上,業務中斷需要低於15分鐘。考慮到金融機構業務一旦中斷就會對用戶體驗和經濟日常活動造成嚴重影響,像銀行等機構實際部署的容災業務系統RPO和RTO指標要求會比行業規定更加苛刻。

其次,針對備份數據既需要有效保護,又能實現合理利用,即溫數據實現熱備份。備份數據是包含了不同歷史時間點的生產數據副本,一旦出現邏輯錯誤或者人為誤操作,可以通過備份數據來實現數據的可恢復性。

如今,隨著數位化轉型的不斷深入,數據的規模與量級正在呈現指數級的增長,這也要求用戶在相對固定的備份時間窗口中儘快完成數據的備份,對於數據備份的性能和效率要求正在越來越高;與此同時,為避免對生產系統運行的影響,開發測試、數據挖掘等應用會儘量使用備份數據,從而增加了備份副本的使用用途和價值。

最後則是冷數據逐漸走向溫歸檔。眾所周知,不僅銀行、保險等這些傳統行業對於數據有著嚴格的監管要求,哪怕是網際網路行業對於生產數據、日誌數據等都需要長期保留,以用於追溯故障和各種問題,以備後續的審計。

以國內一家直播巨頭為例,其每月直播所產生的數據就高達數PB,這些海量數據因為法規要求,需要做長達三個月的保留,並且在歸檔期間還會經常因為法規和審計的要求而被調用,對於歸檔數據的長期保持和數據完整性有著極高要求。一位存儲技術專家就直言:「因為審計和歸檔法規,現在幾乎所有行業都對數據歸檔有要求,金融等行業甚至要求數據存放時間達十年以上,需要確保數據不丟失。」

因此,應用的多樣化、數據屬性的差異化以及法規遵從的硬性要求,驅動著數據保護的走向精細化,也讓越來越多用戶重新審視災備,並著手做出改變。

3

現在是時候重新審視災備

事實上,近年來隨著一系列宕機、故障事件的發生,以及用戶自身數位化轉型中遇到的各種挑戰,用戶在災備建設上呈現出一些新的趨勢。

首先,隨著用戶業務加速走向數位化,數據中心規模、設備數量也隨之快速增加,某種程度也加大了設備故障發生的概率。因此,用戶在進行災備建設過程中依然會看重單點設備的可靠性。因為無論是分布式架構產品,還是集中式架構產品,單點設備的高可靠性的確可以降低故障發生的概率。

比如,我們現在看到一些高端存儲產品,可以實現八個控制器壞七個依然能夠運行,將數據中心存儲可靠性提升到一個新高度。另外,集合分布式和集中式架構各自優勢的存儲產品被認為未來數據中心存儲重要的發展方向,有望進一步提升整個數據數據中心存儲層面的可靠性。

其次,完整的災備架構設計和合適的解決方案實施將會成為用戶災備建設的必需。比如兩地三中心,甚至兩地四中心的方案會被更多用戶所接受與採納,而像免網關雙活這種方案不僅可以大幅降低故障切換的步驟與難度,還能有效讓RPO和RTO等關鍵指標趨於零,必然會受到更多用戶所採用。

最後,過去災備「中看不中用」的想法將會被徹底拋棄,用戶在理念層面將大幅重視災備的建設,進一步推動災備建設走向落地,除了會繼續完善嚴格的流程規範之外,日常演練等工作也會被用戶所重視,真正讓災備建設做到「中看又中用」。

總體來看,東京證券交易所的宕機事件猶如在數位化浪潮中給我們敲響了一次警鐘。對於所有用戶,現在時候重新審視災備,並且著手改變現狀,為數位化轉型保駕護航。

相關焦點

  • 從日本、歐洲、澳洲再到香港,全球證交所緣何頻頻宕機?
    來源:一財網今年以來,全球各大交易所故障頻出,從10月首個交易日東京證交所突發故障導致股市全天停擺,到11月16日澳大利亞證交所(ASX)因交易系統出現故障而被迫停業一天,再到11月18日港交所稱恒生國企指數期貨及期權等或出現顯示錯誤。如此密集的交易所「宕機」事件令市場既擔憂又不解。
  • 安全警鐘需長鳴
    安全警鐘需長鳴  作者:王嘉怡  走進美國南加州大學一間診療室,桌上放著一張中國地圖,並擺放著竹子……這麼富有中國文化氣息的陳設,讓人無法想像這是一個校醫院婦科醫生借體檢為由,來性侵女學生的地方,更令人髮指的是這種性侵案在象牙塔中存在了30年。
  • 日本組建全球第二大交易所 東京和大阪證交所合併
    11月22日,日本東京證券交易所(東交所)和大阪證券交易所(大交所)同時發布公告稱,兩交易所決定通過成立控股公司「日本交易所集團」等方式實現合併,旨在通過擴大交易所規模,提高交易系統投資效率並削減成本,維持和強化其在全球資本市場中的地位。按照9月末的數據,兩大證交所合併後,上市企業總市值將達到約3.67萬億美元,成為全球第二大證交所,僅次於紐交所。
  • 安全機構已...
    8月31日上午,紐西蘭證券交易所表示,當天,證交所網站在市場開盤交易不久再次崩潰,這是自上周二以來,紐西蘭證交所連續第5個交易日遭遇網絡攻擊,交易多次被迫臨時中斷,但當天證交所沒有暫停各項交易。雖然交易所多次被攻擊導致「宕機」,但股民並沒有感到不安。
  • 2020年最新出爐的全球數據保護指數研究報告
    2020年最新出爐的全球數據保護指數研究報告 宋勇剛 發表於 2020-12-21 15:24:22 2020年最新出爐的全球數據保護指數研究報告表明:
  • 日本東京證交所:自日本標準時間08:00(北京時間07:00)起,接受訂單...
    2020-10-02 07:10:30來源:FX168 日本東京證交所 聲明:FX168財經報社僅提供交易相關數據及資訊參考,由此帶來的投資風險由交易者自行承擔。
  • 美媒:中國公司收購芝加哥證交所交易最後時刻被凍結
    核心提示:芝加哥證交所首席執行長約翰·凱林在25日致SEC的一封信中表示,美國外資投資委員會對這樁交易進行了徹底、深入、廣泛的調查,並得出結論認為不存在未解決的國家安全問題。  美媒稱,芝加哥證券交易所已成歷史陳跡,交易量不到美國股市總交易量的0.5%,而且交易所經營困難,一直在尋找買家。
  • 機器人顧問公司WealthNavi上市:東京證交所今年規模最大IPO之一
    來源:新浪科技據報導,日本機器人顧問公司WealthNavi將於周二在東京證券交易所(Tokyo Stock Exchange)首次公開募股(IPO),這將是該交易所今年規模最大的IPO之一。雖然WealthNavi成立時間僅有五年,但該公司市值達到520億日元,是2020年東京上市的近100家公司中規模最大的一家。WealthNavi寄望於為用戶提供一個廉價的資產管理平臺,在這個零售投資增長的市場中,準入門檻也很低。日本當局一直在推動個人投資,以彌補人們擔心的養老基金短缺。在未來的幾十年裡,日本將有大量的人口退休。
  • 日本東京證券交易所因網絡問題暫停交易
    來源:新浪財經相關閱讀:  日本東京證券交易所將全天暫停交易東京證券交易所運營商日本證券交易所集團(Japan Exchange Group)在一份聲明中表示據外媒報導,網絡問題迫使東京證券交易所(Tokyo Stock Exchange)運營商周四暫停交易,在關鍵經濟數據公布之際凍結了數千家公司股票的買賣。股票認購被拒絕,日本交易所集團稱,它不知道該系統何時會恢復。它沒有詳細說明原因,只是說這與市場信息的發布有關。
  • 哪個國家走夜路最安全?美國最新調查結果出爐,第一名不是中國
    據觀察者網報導,美國權威的民調機構蓋洛普最新調查結果出爐,這是一份針對全球各國所做的法律和秩序排名,排名越高代表民眾對國家安全程度的信任感越強。那麼,哪個國家走夜路最安全呢?其實,第一名不是中國,而是新加坡。即便中國在這份榜單中獲得了第五的成績,而且有9成國人認為在中國走夜路是安全的。
  • 東京大學公布調查結果 日本著名科學家論文造假坐實—新聞—科學網
    去年8月,日本東京大學接到匿名舉報材料,舉報該校6個實驗室的22篇論文存在人為造假的圖片和數據,該校隨即成立專門調查委員會,對涉嫌造假的實驗室進行調查。
  • 歐盟將批准倫敦證交所270億美元收購Refinitiv的交易
    反壟斷調查後,歐盟正在著手完成倫敦證券交易所(LSE)以270億不過,歐盟委員會提出了反壟斷問題,並啟動了調查。股份出售給歐洲競爭對手泛歐交易所(Euronext),並允許競爭對手在未來10年使用其數據服務。
  • 微軟Outlook全球大面積宕機
    北京時間3月8日消息,微軟電子郵件客戶端Outlook再次遭遇大規模宕機,有數千名用戶抱怨無法正常登錄,導致無法接收和發送電子郵件。目前微軟正在調查此事。微軟Outlook全球大面積宕機(圖片來自neowin)  微軟發言人稱一些用戶無法登錄Outlook,目前微軟正在調查此事。
  • 華為雲首次突發大規模「宕機」故障!雲服務安全再引發行業關注
    「永不宕機」太難了事實上,這幾乎算是有史以來華為雲首次大規模「宕機」,該事件對廣大用戶造成了極大的困擾。畢竟在雲計算領域超過幾分鐘的崩潰已經算得上是非常重大的事故了,而此次幾乎耗時3小時修復的華為雲官方響應速度似乎有點來得有點慢。
  • 慈利縣溪口鎮中學:「三重錘」,敲響防溺水安全教育警鐘
    9月開學季,為提高青少年學生防溺水安全意識,強化防溺水知識技能,避免溺水事故發生,慈利縣溪口鎮中學積極謀劃,三措並舉,紮實開展秋季防溺水安全教育工作。一是擰緊發條,上好開學第一課。9月1日,迎來開學第一天,該校組織了「開學第一課—防溺水安全教育」,迎接新學期的到來。
  • 遠離宕機?存儲自動運維了解一下
    至於這次宕機的原因,來自谷歌官方的表述是「internal storage quota issue」。在谷歌后續的一份初步調查報告中,提到導致宕機的原因為「我們的自動配額管理系統出現了問題,降低了谷歌中央身份管理系統的容量,導致其在全球範圍內返回錯誤。因此,我們無法驗證用戶請求是否經過認證,並向用戶提供錯誤。」
  • 因系統故障 日本東京證券交易所將全天暫停交易
    周四早間,日本東京證券交易所因系統問題暫停交易,東京證券交易所交易網絡系統(TOSTNET)也暫停交易。在新季度的第一天凍結了數千隻股票的交易,而此時正值關鍵經濟數據發布之際。東京證券交易所在官網的聲明中稱,不知道什麼時候會恢復,此時也不接受訂單。交易所沒有詳細說明問題的本質,只是說它與市場信息的分布有關。
  • 論人口安全
    人民網東京8月20日消息:日本《讀賣新聞》報導,日本國立成育醫療研究中心(東京)的研究團隊調查得知,在日本九歲的兒童中,存在過敏體質的人超過7成人民網東京報導稱:研究團隊對在2003年到2005年到該中心接受過健康檢查的孕婦所生的1550名孩子進行了跟蹤調查。調查是在他們9歲時,對其中的729名孩子進行的,檢查發現,有75%的人在血液中,都存在對過敏物質產生反應的IGE抗體,其中有杉木花粉抗體和蟎蟲抗體的人,分別佔了58%和54%。日本也是二戰後被美國完全掌控的國家。
  • 巴基斯坦證交所遇襲事件簡析
    ,巴基斯坦證交所大樓位於該市I.I.Chundigar路,這裡也被視為「巴基斯坦華爾街」。巴基斯坦證交所是巴基斯坦最大、歷史最悠久的證交所,平時有6000人在那裡工作,由於疫情封鎖,襲擊發生時大樓中約有1000多人。該大樓位於高安全區,巴基斯坦央行及許多國內國際金融機構總部也坐落於該區域。今年5月,為了加強大樓的安全措施,安全機構在該大樓內部署了25名安全人員,還額外安裝了數十臺閉路電視攝像頭、外圍安裝了帶刺鐵絲網、現代x光掃描機和電子出入門。
  • 第三屆「北京-東京」論壇
    分會三:亞洲的安全保障與中日的作用原防衛廳長官 西原 正 財團法人和平安全研究所理事長