Порядок резервирования и восстановления работоспособности технических средств, программного обеспечения, баз данных и СрЗИ

Порядок резервирования и восстановления

работоспособности технических средств, программного

обеспечения, баз данных и СрЗИ

34. В целях обеспечения непрерывной работы ИС и восстановления ее ресурсов вследствие сбоев в функционировании ИС применяются следующие подсистемы:

подсистемы жизнеобеспечения;

подсистемы обеспечения отказоустойчивости;

подсистема резервного копирования и хранения данных.

35. Подсистемы жизнеобеспечения ИС включают:

пожарные сигнализации и системы пожаротушения;

средства вентиляции и кондиционирования;

средства резервного питания.

36. Все помещения Росводресурсов, в которых размещаются элементы ИС и СрЗИ, должны быть оборудованы средствами пожарной сигнализации и пожаротушения.

37. Для выполнения требований по эксплуатации (температура, относительная влажность воздуха) программно-аппаратных средств ИС в помещениях, где они установлены, должны применяться средства вентиляции и кондиционирования воздуха.

38. Для предотвращения потерь информации при кратковременном отключении электроэнергии все ключевые элементы ИС, сетевое и коммуникационное оборудование, а также автоматизированные рабочие места пользователей ИС (далее - АРМ) должны подключаться к сети электропитания через источники бесперебойного питания. В зависимости от необходимого времени работы ресурсов после потери электропитания могут применяться следующие методы резервного электропитания:

локальные источники бесперебойного электропитания с различным временем питания для защиты отдельных АРМ;

источники бесперебойного питания с дополнительной функцией защиты от скачков напряжения;

дублированные системы электропитания в устройствах (серверы, концентраторы, мосты и т.д.);

резервные линии электропитания в пределах комплекса зданий;

аварийные электрогенераторы.

39. Подсистемы обеспечения отказоустойчивости включают кластеризацию и технологию виртуализации.

Для обеспечения отказоустойчивости критичных компонентов ИС при сбое в работе оборудования и их автоматической замены без простоев должны использоваться методы кластеризации.

Для защиты от отказов отдельных дисков серверов, осуществляющих обработку и хранение персональных данных, должны использоваться технологии виртуализации, которые применяют дублирование данных, хранимых на дисках.

40. В целях обеспечения возможности незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие НСД к ним, в ИС должны применяться средства резервного копирования и хранения данных.

41. Резервное копирование и хранение данных должно осуществляться:

для обрабатываемых персональных данных - не реже раза в неделю;

для технологической информации - не реже раза в месяц;

для эталонных копий программного обеспечения (операционные системы, штатное и специальное программное обеспечение, программное обеспечение СрЗИ), с которых осуществляется их установка на элементы ИС, - не реже раза в месяц, а также каждый раз при внесении изменений в такие копии (выход новых версий).

42. Порядок осуществления резервного копирования защищаемой информации ИС определяется нормативными правовыми актами Росводресурсов.