27
Обеспечение высокой доступности банковской ИТ-инфраструктуры Всеволод Шабад, «СетьПроект»

Обеспечение высокой доступности банковской ИТ-инфраструктуры

Embed Size (px)

Citation preview

Page 1: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Обеспечение высокой доступности банковской ИТ-инфраструктуры

Всеволод Шабад, «СетьПроект»

Page 2: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Рассказать: •Зачем нужен проект? •Каков будет результат? •Как этого добиться?

Завербовать в сторонники проекта

Недоступность ИТ-системы

Page 3: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Что такое «доступность ИТ-системы»?

Способность предоставлять пользователям ИТ-сервис с заданными параметрами качества

Способность предоставлять пользователям данные с заданными параметрами качества

•надёжность •безопасность •производительность •управляемость •функциональность

Пользователям не важно, по какой причине сервис или данные недоступны!

3

Page 4: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Распространенные мифы

Мы знаем, что всё и так работает надёжно •Когда была последняя проверка?

Подрядчик нам гарантировал, что всё ОК! •Кого уволят в случае аварии?

Нам нужно RPO=0 и RTO=0 для всех ИТ-систем •Когда окупятся затраты на обеспечение этого?

Для нашего бизнеса ИТ-системы не важны •Когда последний раз ИТ-система ломалась?

Нам нужна доступность 99,9999% •Вы готовы к необходимым оргмерам?

4

Page 5: Обеспечение высокой доступности банковской ИТ-инфраструктуры

1. Самый главный шаг — BIA

Business Impact Analysis (BIA) •сколько стоит недоступность сервиса? •сколько стоит недоступность данных? •как эти суммы меняются во времени? •какие видны риски?

Результат: •здравый список критических ИТ-систем •здравые значения RTO и RPO для них •здравый список рисков

5

Page 6: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Метеорит в Челябинске (2013)

6

Ну откуда в Челябинске метеорит?

(разговор в 2011 году)

Page 7: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Метеорит в Челябинске (2013)

7

Реальные повреждения от

ударной волны

Page 8: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Наводнение в Москве (1908)

8

Ну откуда на Москве-реке наводнение?

(разговор в 2010 году)

Page 9: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Наводнение в Сочи (2013)

9

Page 10: Обеспечение высокой доступности банковской ИТ-инфраструктуры

2. Оценка реальной доступности сейчас

Какие RTO и RPO для критических ИТ-систем?

Можно ли полагаться на существующие технические средства?

Можно ли полагаться на существующий персонал?

Результат: •реальные значения RTO и RPO •готовность бизнеса к этим значениям

10

Page 11: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Готовность к реальным RTO и RPO

11

Page 12: Обеспечение высокой доступности банковской ИТ-инфраструктуры

3. Разработка аварийных планов

Disaster Recovery Plan (DRP) --- инструмент повышения доступности ИТ-системы

•недорого •очень эффективно

План действий ИТ-служб в случае аварии

Регулярные тренировки персонала по действиям при авариях

Результат: •снижение и стабилизация значений RTO и RPO

при минимальных затратах

12

Page 13: Обеспечение высокой доступности банковской ИТ-инфраструктуры

План действий ИТ-служб при аварии

13

и так далее… (43 стр.)

Page 14: Обеспечение высокой доступности банковской ИТ-инфраструктуры

План восстановления ИТ-системы (Siebel)

14

Page 15: Обеспечение высокой доступности банковской ИТ-инфраструктуры

4. Разработка концепции модернизации

Традиционные инструменты: •консолидация (серверов, СХД, …) •репликация (СХД, баз данных и т. п.) •кластеризация •виртуализация •резервное копирование

«Серебряной пули» нет: •меньше RPO или меньше RTO? •«человек» или «автомат»? •производительность или надёжность? •…

Результат: •согласованное здравое видение будущего

15

Page 16: Обеспечение высокой доступности банковской ИТ-инфраструктуры

5. Проведение модернизации

Уточнение технических и орг. решений •в т. ч. доработка аварийных планов

Поставка, монтаж и настройка оборудования и ПО

Организация мониторинга ИТ-инфраструктуры

Обучение персонала

Проведение учений

Результат: •радикальное снижение реальных значений

RTO и RPO

16

Page 17: Обеспечение высокой доступности банковской ИТ-инфраструктуры

6. Стабилизация и поддержка

Ведение обычной операционной деятельности

Накопление и анализ статистики

Уточнение требований бизнеса (BIA)

Корректировка аварийных планов

17

Analysis

Solution Design

Implementation Testing and Acceptance

Maintenance

Page 18: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Помощь «СетьПроекта»

Проведение BIA

Сторонняя независимая оценка:

•инфраструктуры •персонала

Разработка аварийных планов

Разработка вариантов концепции модернизации

Поставка и внедрение оборудования и ПО

Поддержка и консультирование

18

Page 19: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Арсенал «СетьПроекта»

Методический: •Положение Банка России № 242-П (в редакции

Указания № 2194-У от 05.03.2009) - ОНиВД • ISO 22301:2012, ранее BS25999 •PMBOK (в т. ч. Risk Management)

Технический: •СХД (NetApp, IBM, HP, EMC, Quantum) •СРК (CommVault, Symantec, IBM, HP, EMC) •серверы (HP, IBM, Fujitsu) •сети (Cisco, Juniper, Extreme, Riverbed) •виртуализация (VMware, Microsoft, Citrix) •безопасность (Cisco, Juniper, Symantec, McAfee,

«Код Безопасности», …) •…

19

Page 20: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Отраслевой опыт по высокой доступности

Банки и финансы: •ЮниКредит Банк •Банк Интеза •Нордеа Банк •МДМ-Банк •Сбербанк

Прочие отрасли: •металлургия •нефть и газ •телерадиовещание •авиаперевозки

20

Page 21: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Технологический опыт

Прикладные системы: •АБС •CRM •ДБО •процессинг •автокредитование •дилинг

Управленческие системы: •электронная почта •СЭД •1С

Инфраструктурные системы: •Active Directory, сеть, серверы, …

21

Page 22: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Пример проекта по высокой доступности

Универсальный банк из TOP-50

Много критических ИТ-систем •АБС — две •CRM — две •ДБО — четыре •карточный центр •SWIFT, АП МЦИ •дилинг (FXMM, Reuters, Bloomberg, ММВБ, …)

Основные вендоры ИТ-инфраструктуры: • IBM, VMware, EMC

22

Page 23: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Факторы успеха проекта

Передовые продукты •дисковые массивы •кластеры •средства виртуализации •средства мониторинга •балансировщики нагрузки •…

23

Page 24: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Факторы успеха проекта

Передовые продукты •дисковые массивы •кластеры •средства виртуализации •средства мониторинга •балансировщики нагрузки •…

Это важно, но не самое важное!

24

Page 25: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Факторы успеха проекта

Профессионализм интегратора — реально важен! •системные знания в области защиты от аварий •глубокое знание применяемых технологий •опыт повышения доступности

разнообразных систем •знание отраслевой специфики •умение управлять сложными проектами •тесное взаимодействие с вендорами •активное вовлечение персонала заказчика

25

Page 26: Обеспечение высокой доступности банковской ИТ-инфраструктуры

Факторы успеха проекта

Профессионализм интегратора — реально важен! •системные знания в области защиты от аварий •глубокое знание применяемых технологий •опыт повышения доступности

разнообразных систем •знание отраслевой специфики •умение управлять сложными проектами •тесное взаимодействие с вендорами •активное вовлечение персонала заказчика

Именно такой компанией является «СетьПроект»

26

Page 27: Обеспечение высокой доступности банковской ИТ-инфраструктуры

27

Бежим вместе? Победим, проверено!

http://www.netproject.ru