当前位置:数据中心行业动态 → 正文

上海市政府灾备中心建设之路:城域网安全成难题

责任编辑:邓旖 作者:邓旖 |来源:企业网D1Net  2013-09-13 10:24:08 原创文章 企业网D1Net

企业网D1Net讯9月13日(上海)

9月3日开幕的第四届上海站DCD大会上,上海市政府办公厅信息中心主任黄烨作为演讲嘉宾,在会后接受企业网D1Net采访,分享了政府信息化建设在灾备数据中心方面的经验。

业务部门要求多样化,政府灾备中心呼唤整体构架方案

相较于其他行业的信息化系统建设,政府部门信息化中心是一个横向系统,而非标准统一系统,各地区、各部门对应的信息化系统建设方式都有所不同。政府生产系统信息化系统的设计受到其业务部门强弱,业务部门业务需求,技术人员管理要求,行政人员管理要求影响。

黄烨表示:“在上海各个政府部门内部,影响信息化系统建设的因素都有所不同,这也就导致了政府信息化系统千差万别,灾备中心设计需要从整体出发提出解决方案架构。”

选择“自建模式”,出于整体效用考虑

出于政府信息部门情况复杂和多样性的需求,上海市灾备数据中心并没有选择外包,而是采用自建模式。黄烨认为,这在整体效用上可以达到更好的水平。

“实际的沟通中,我们发现第三方提出的统一容灾解决方案大多是根据单一行业(金融、制造等等)、单一系统(例如OA系统)的情况来做,无法实现整体框架的构建。单一系统的堆砌很难达到成本、效率、利用度的最优组合。”黄烨说,“上海市政府选择自建灾备中心正是为了达到未来政府信息化统一平台的整体效应。”

“同时,也出于数据敏感性、安全性等问题的考虑,上海政府灾备数据中心建设也更适合以自建方式,以管理构架整个系统的。” 黄烨表示。

(上海市政府办公厅信息中心主任:黄烨)

建设过程中的两大难点:网络安全与用户边界差异

据黄烨介绍,政府灾备中心的建设分为三个部分:灾备中心端、传输通道、用户边界。后两部分的具体工作给整个灾备中心建设带来了一些问题。

首先,传输通道依赖于统一的城域网,城域网除了满足政府需求外,还得服务金融保险、学校等,各类应用并行可能会影响政府信息化系统的网络安全、稳定和效率。

介于此,信息中心便开始建立基于城域网构建安全传输通道,与用户之间构建动态冗余数据网,利用VPN加路由设备,为每个用户和灾备中心间建立单独的通道,监控管理数据传输过程。

另外的问题出现在用户边界存在的差异方面。信息化系统不能影响生产系统、业务系统日常数据管理,但生产业务部门数据管理情况都有所不同,边界管辖难以统一划分。黄烨说:“上海市政府生产系统数据管理方式复杂,数据管理规模、平台都存在差异,数据的管理方式、管理边界很难设定一致的标准。”

最终,上海市政府信息中心将用户边界简化为数据交接模式,灾备中心不直接介入用户数据管理,而是由各部门提供数据以供灾备中心管理。在用户接入网络边界,以数据管理权限变迁作为划分标准。同时,给各部门设置五大标准配备——VPN、路由、防火墙、IP路由和存储,以统一管控接入网络。

对大数据热点,尚持跟踪学习态度

大数据一直是热门话题,大数据是否会在政府的信息化建设中获得应用?

 对此黄烨表示:“至今,大数据的应用在政府行业处于起步阶段,我们所接触到的大数据往往概念多于对具体业务解决方案。” 

同时,黄烨也认同大数据是一种重要的战略资源,未来大数据有希望帮助信息化系统形成一套全局工作体系,实现数据存储分析的互通互联。“对于大数据,我们会保持着跟踪学习的态度,期待其真正落地用于具体业务中。”

最后,黄烨回忆灾备中心建设部署一路走来,发现最终做到的还是远远超过了当时所设想的,技术和产品都不是问题。他说:“关键的还是和生产业务部门的沟通及实际情况的解决方案架构。”

关键字:城域网上海

原创文章 企业网D1Net

x 上海市政府灾备中心建设之路:城域网安全成难题 扫一扫
分享本文到朋友圈
当前位置:数据中心行业动态 → 正文

上海市政府灾备中心建设之路:城域网安全成难题

责任编辑:邓旖 作者:邓旖 |来源:企业网D1Net  2013-09-13 10:24:08 原创文章 企业网D1Net

企业网D1Net讯9月13日(上海)

9月3日开幕的第四届上海站DCD大会上,上海市政府办公厅信息中心主任黄烨作为演讲嘉宾,在会后接受企业网D1Net采访,分享了政府信息化建设在灾备数据中心方面的经验。

业务部门要求多样化,政府灾备中心呼唤整体构架方案

相较于其他行业的信息化系统建设,政府部门信息化中心是一个横向系统,而非标准统一系统,各地区、各部门对应的信息化系统建设方式都有所不同。政府生产系统信息化系统的设计受到其业务部门强弱,业务部门业务需求,技术人员管理要求,行政人员管理要求影响。

黄烨表示:“在上海各个政府部门内部,影响信息化系统建设的因素都有所不同,这也就导致了政府信息化系统千差万别,灾备中心设计需要从整体出发提出解决方案架构。”

选择“自建模式”,出于整体效用考虑

出于政府信息部门情况复杂和多样性的需求,上海市灾备数据中心并没有选择外包,而是采用自建模式。黄烨认为,这在整体效用上可以达到更好的水平。

“实际的沟通中,我们发现第三方提出的统一容灾解决方案大多是根据单一行业(金融、制造等等)、单一系统(例如OA系统)的情况来做,无法实现整体框架的构建。单一系统的堆砌很难达到成本、效率、利用度的最优组合。”黄烨说,“上海市政府选择自建灾备中心正是为了达到未来政府信息化统一平台的整体效应。”

“同时,也出于数据敏感性、安全性等问题的考虑,上海政府灾备数据中心建设也更适合以自建方式,以管理构架整个系统的。” 黄烨表示。

(上海市政府办公厅信息中心主任:黄烨)

建设过程中的两大难点:网络安全与用户边界差异

据黄烨介绍,政府灾备中心的建设分为三个部分:灾备中心端、传输通道、用户边界。后两部分的具体工作给整个灾备中心建设带来了一些问题。

首先,传输通道依赖于统一的城域网,城域网除了满足政府需求外,还得服务金融保险、学校等,各类应用并行可能会影响政府信息化系统的网络安全、稳定和效率。

介于此,信息中心便开始建立基于城域网构建安全传输通道,与用户之间构建动态冗余数据网,利用VPN加路由设备,为每个用户和灾备中心间建立单独的通道,监控管理数据传输过程。

另外的问题出现在用户边界存在的差异方面。信息化系统不能影响生产系统、业务系统日常数据管理,但生产业务部门数据管理情况都有所不同,边界管辖难以统一划分。黄烨说:“上海市政府生产系统数据管理方式复杂,数据管理规模、平台都存在差异,数据的管理方式、管理边界很难设定一致的标准。”

最终,上海市政府信息中心将用户边界简化为数据交接模式,灾备中心不直接介入用户数据管理,而是由各部门提供数据以供灾备中心管理。在用户接入网络边界,以数据管理权限变迁作为划分标准。同时,给各部门设置五大标准配备——VPN、路由、防火墙、IP路由和存储,以统一管控接入网络。

对大数据热点,尚持跟踪学习态度

大数据一直是热门话题,大数据是否会在政府的信息化建设中获得应用?

 对此黄烨表示:“至今,大数据的应用在政府行业处于起步阶段,我们所接触到的大数据往往概念多于对具体业务解决方案。” 

同时,黄烨也认同大数据是一种重要的战略资源,未来大数据有希望帮助信息化系统形成一套全局工作体系,实现数据存储分析的互通互联。“对于大数据,我们会保持着跟踪学习的态度,期待其真正落地用于具体业务中。”

最后,黄烨回忆灾备中心建设部署一路走来,发现最终做到的还是远远超过了当时所设想的,技术和产品都不是问题。他说:“关键的还是和生产业务部门的沟通及实际情况的解决方案架构。”

关键字:城域网上海

原创文章 企业网D1Net

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^