在保護系統不受災害、毛病和網絡攻擊影響的IT “防卫”領域,韓國採取了许多令人震驚的办法。下面就來看一下韓國的政府系統和三星集團的案例。
在韓國,實現了居民服務電子化的電子政府系統十分發達。例如,一切公共設施都設置了可打印各種証明的終端,無需前往政府機構就能獲得戶籍証明和成績証明等(相片1)。最近,電子政府系統還開始支撑智能手機,供给能夠輕鬆瀏覽養老金記錄的應用等。
NCIA運營著大田和光州兩個數據中心。在這些設施中,除了政府面向居民的門戶網站外,還對專利系統、採購系統及關稅系統等政府的中心系統實施統一办理。NCIA總裁Kim Woo Han介紹說,“现在正在構筑把政府系統內集成的數據用於剖析的大數據渠道”。
在啟動大田數據中心的2005年之前,韓國一直是由各部委單獨办理政府系統。改為由少數數據中心進行会集办理的理由除了削減本钱外,還有别的兩個。
理由之一是,把政府信息系統抵挡外部網絡攻擊的安全功用会集到一同后,能在一切的政府系統應用高水平的網絡攻擊防护。2003年爆發的暴虐全球的病毒“SQL Slammer”對韓國互聯網形成的沉重打擊,提高了政府的危機意識。
NCIA有自己的安全監測中心(SOC),從韓國的安全企業派來的約50位監測官和剖析官對系統實施24小時不間斷的監控(相片2)。2013年3月,韓國發生以電視台和金融機構為對象的大規模網絡攻擊時,NCIA办理的政府系統沒有遭到任何影響。
另一個理由是,使信息系統遠離距離韓朝邊境較近的首爾,萬一與鄰國發生糾紛時,政府活動也能繼續進行。平時由大田和光州兩個數據中心分別運行政府系統,即便一個數據中心全面崩潰,另一個數據中心也能繼續運營業務。别的,NCIA還計劃建設第三個數據中心作為備用。
三星集團的中心數據中心水原數據中心也推進了多項關於IT“防卫”的實踐性嘗試。
從電子業到金融業,三星集團的業務系統由其IT子公司三星SDS全權運營。三星集團的中心企業三星電子以單實例(Single Instance)的方式導入了SAP的ERP(企業資源規劃系統)。該系統的構筑和運營也由三星SDS負責。
三星的水原數據中心將電力缺少導致的停電、網絡攻擊甚至戰爭等多種風險要素都視為現實危機。不光每個月試運行一次應急發電機,每半年還實施一次斷開商用電源5小時的試驗。
在5小時的斷電試驗中,僅使用UPS(不間斷電源)和應急發電機運行三星集團的中心數據中心。在該數據中心運行的系統,從金融到生產办理以及ERP,全都通過其內部的運用中心会集办理(相片3)。
三星SDS在韓國的水原市等地運營著五家數據中心,在海外運營著四家數據中心,通過數據中心間的備份實現了BCP(商業連續性計劃)對策。别的,據筆者在韓國遇到的原三星集團員工介紹,“三星至少在10年前就構筑了隻需經營高管按一個按鈕,就能將信息系統的運營移送至海外數據中心的備份體制”。
無論發生什麼樣的意外都不會中止業務——筆者從三星集團在數據中心基地採取的舉措中感遭到了其办理層的這種強烈意願。(日經技術在線! 供稿)