SlideShare a Scribd company logo
1 of 27
Download to read offline
Обеспечение высокой
доступности банковской
ИТ-инфраструктуры
Всеволод Шабад, «СетьПроект»
Рассказать:
•Зачем нужен проект?
•Каков будет результат?
•Как этого добиться?
Завербовать
в сторонники проекта
Недоступность
ИТ-системы
Что такое «доступность ИТ-системы»?
Способность предоставлять пользователям
ИТ-сервис с заданными параметрами качества
Способность предоставлять пользователям
данные с заданными параметрами качества
•надёжность
•безопасность
•производительность
•управляемость
•функциональность
Пользователям не важно, по какой причине
сервис или данные недоступны!
3
Распространенные мифы
Мы знаем, что всё и так работает надёжно
•Когда была последняя проверка?
Подрядчик нам гарантировал, что всё ОК!
•Кого уволят в случае аварии?
Нам нужно RPO=0 и RTO=0 для всех ИТ-систем
•Когда окупятся затраты на обеспечение этого?
Для нашего бизнеса ИТ-системы не важны
•Когда последний раз ИТ-система ломалась?
Нам нужна доступность 99,9999%
•Вы готовы к необходимым оргмерам?
…
4
1. Самый главный шаг — BIA
Business Impact Analysis (BIA)
•сколько стоит недоступность сервиса?
•сколько стоит недоступность данных?
•как эти суммы меняются во времени?
•какие видны риски?
Результат:
•здравый список критических ИТ-систем
•здравые значения RTO и RPO для них
•здравый список рисков
5
Метеорит в Челябинске (2013)
6
Ну откуда в Челябинске метеорит?
(разговор в 2011 году)
Метеорит в Челябинске (2013)
7
Реальные повреждения от
ударной волны
Наводнение в Москве (1908)
8
Ну откуда на Москве-реке наводнение?
(разговор в 2010 году)
Наводнение в Сочи (2013)
9
2. Оценка реальной доступности сейчас
Какие RTO и RPO для критических ИТ-систем?
Можно ли полагаться на существующие
технические средства?
Можно ли полагаться на существующий
персонал?
Результат:
•реальные значения RTO и RPO
•готовность бизнеса к этим значениям
10
Готовность к реальным RTO и RPO
11
3. Разработка аварийных планов
Disaster Recovery Plan (DRP) --- инструмент
повышения доступности ИТ-системы
•недорого
•очень эффективно
План действий ИТ-служб в случае аварии
Регулярные тренировки персонала по действиям
при авариях
Результат:
•снижение и стабилизация значений RTO и RPO
при минимальных затратах
12
План действий ИТ-служб при аварии
13
и так далее… (43 стр.)
План восстановления ИТ-системы (Siebel)
14
4. Разработка концепции модернизации
Традиционные инструменты:
•консолидация (серверов, СХД, …)
•репликация (СХД, баз данных и т. п.)
•кластеризация
•виртуализация
•резервное копирование
«Серебряной пули» нет:
•меньше RPO или меньше RTO?
•«человек» или «автомат»?
•производительность или надёжность?
•…
Результат:
•согласованное здравое видение будущего
15
5. Проведение модернизации
Уточнение технических и орг. решений
•в т. ч. доработка аварийных планов
Поставка, монтаж и настройка оборудования и ПО
Организация мониторинга ИТ-инфраструктуры
Обучение персонала
Проведение учений
Результат:
•радикальное снижение реальных значений
RTO и RPO
16
6. Стабилизация и поддержка
Ведение обычной
операционной деятельности
Накопление
и анализ статистики
Уточнение
требований бизнеса (BIA)
Корректировка
аварийных планов
…
17
Analysis
Solution Design
Implementation
Testing and
Acceptance
Maintenance
Помощь «СетьПроекта»
Проведение BIA
Сторонняя независимая
оценка:
•инфраструктуры
•персонала
Разработка аварийных планов
Разработка вариантов
концепции модернизации
Поставка и внедрение
оборудования и ПО
Поддержка и консультирование
18
Арсенал «СетьПроекта»
Методический:
•Положение Банка России № 242-П (в редакции
Указания № 2194-У от 05.03.2009) - ОНиВД
•ISO 22301:2012, ранее BS25999
•PMBOK (в т. ч. Risk Management)
Технический:
•СХД (NetApp, IBM, HP, EMC, Quantum)
•СРК (CommVault, Symantec, IBM, HP, EMC)
•серверы (HP, IBM, Fujitsu)
•сети (Cisco, Juniper, Extreme, Riverbed)
•виртуализация (VMware, Microsoft, Citrix)
•безопасность (Cisco, Juniper, Symantec, McAfee,
«Код Безопасности», …)
•…
19
Отраслевой опыт по высокой доступности
Банки и финансы:
•ЮниКредит Банк
•Банк Интеза
•Нордеа Банк
•МДМ-Банк
•Сбербанк
Прочие отрасли:
•металлургия
•нефть и газ
•телерадиовещание
•авиаперевозки
20
Технологический опыт
Прикладные системы:
•АБС
•CRM
•ДБО
•процессинг
•автокредитование
•дилинг
Управленческие системы:
•электронная почта
•СЭД
•1С
Инфраструктурные системы:
•Active Directory, сеть, серверы, …
21
Пример проекта по высокой доступности
Универсальный банк из TOP-50
Много критических ИТ-систем
•АБС — две
•CRM — две
•ДБО — четыре
•карточный центр
•SWIFT, АП МЦИ
•дилинг (FXMM, Reuters, Bloomberg, ММВБ, …)
Основные вендоры ИТ-инфраструктуры:
•IBM, VMware, EMC
22
Факторы успеха проекта
Передовые продукты
•дисковые массивы
•кластеры
•средства виртуализации
•средства мониторинга
•балансировщики нагрузки
•…
23
Факторы успеха проекта
Передовые продукты
•дисковые массивы
•кластеры
•средства виртуализации
•средства мониторинга
•балансировщики нагрузки
•…
Это важно, но не самое важное!
24
Факторы успеха проекта
Профессионализм интегратора — реально важен!
•системные знания в области защиты от аварий
•глубокое знание применяемых технологий
•опыт повышения доступности
разнообразных систем
•знание отраслевой специфики
•умение управлять сложными проектами
•тесное взаимодействие с вендорами
•активное вовлечение персонала заказчика
25
Факторы успеха проекта
Профессионализм интегратора — реально важен!
•системные знания в области защиты от аварий
•глубокое знание применяемых технологий
•опыт повышения доступности
разнообразных систем
•знание отраслевой специфики
•умение управлять сложными проектами
•тесное взаимодействие с вендорами
•активное вовлечение персонала заказчика
Именно такой компанией является «СетьПроект»
26
27
Бежим вместе? Победим, проверено!
http://www.netproject.ru

More Related Content

Similar to Обеспечение высокой доступности банковской ИТ-инфраструктуры

Техническая поддержка от CTI
Техническая поддержка от CTIТехническая поддержка от CTI
Техническая поддержка от CTICTI2014
 
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Konstantin Feoktistov
 
Техническая поддержка от CTI
Техническая поддержка от CTIТехническая поддержка от CTI
Техническая поддержка от CTICTI2014
 
Техники аналитика - CATWOE, H-METHOD, MOSCOW, SQUARE
Техники аналитика - CATWOE, H-METHOD, MOSCOW, SQUAREТехники аналитика - CATWOE, H-METHOD, MOSCOW, SQUARE
Техники аналитика - CATWOE, H-METHOD, MOSCOW, SQUARESQALab
 
Мониторинг для сокращения затрат
Мониторинг для сокращения затратМониторинг для сокращения затрат
Мониторинг для сокращения затратAlexander Ivanov
 
Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияIBS
 
Решения крок для фармацевтики и медицины
Решения крок для фармацевтики и медициныРешения крок для фармацевтики и медицины
Решения крок для фармацевтики и медициныAlex Shan
 
Как спроектировать систему сквозной аналитики
Как спроектировать систему сквозной аналитикиКак спроектировать систему сквозной аналитики
Как спроектировать систему сквозной аналитикиMariia Bocheva
 
Техническая поддержка CTI 06.2016
Техническая поддержка CTI 06.2016Техническая поддержка CTI 06.2016
Техническая поддержка CTI 06.2016CTI2014
 
Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...SelectedPresentations
 
ИТ-проекты и ИТ-результаты - Сергей Нужненко
ИТ-проекты и ИТ-результаты - Сергей Нужненко ИТ-проекты и ИТ-результаты - Сергей Нужненко
ИТ-проекты и ИТ-результаты - Сергей Нужненко Kirill Gaydamaka
 
Software Analytics in frontend
Software Analytics in frontendSoftware Analytics in frontend
Software Analytics in frontendDenis Kolesnikov
 
Быстрее! Больше! Дешевле!
Быстрее! Больше! Дешевле!Быстрее! Больше! Дешевле!
Быстрее! Больше! Дешевле!КРОК
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСSelectedPresentations
 
Автоматизация выполнения задач в проектах Business Continuity Management (BCM...
Автоматизация выполнения задач в проектах Business Continuity Management (BCM...Автоматизация выполнения задач в проектах Business Continuity Management (BCM...
Автоматизация выполнения задач в проектах Business Continuity Management (BCM...КРОК
 
Опыт повышения доступности ключевых банковских ИТ-систем
Опыт повышения доступности ключевых банковских ИТ-системОпыт повышения доступности ключевых банковских ИТ-систем
Опыт повышения доступности ключевых банковских ИТ-системVsevolod Shabad
 

Similar to Обеспечение высокой доступности банковской ИТ-инфраструктуры (20)

Техническая поддержка от CTI
Техническая поддержка от CTIТехническая поддержка от CTI
Техническая поддержка от CTI
 
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
 
Техническая поддержка от CTI
Техническая поддержка от CTIТехническая поддержка от CTI
Техническая поддержка от CTI
 
Техники аналитика - CATWOE, H-METHOD, MOSCOW, SQUARE
Техники аналитика - CATWOE, H-METHOD, MOSCOW, SQUAREТехники аналитика - CATWOE, H-METHOD, MOSCOW, SQUARE
Техники аналитика - CATWOE, H-METHOD, MOSCOW, SQUARE
 
Как спроектировать систему сквозной аналитики
Как спроектировать систему сквозной аналитикиКак спроектировать систему сквозной аналитики
Как спроектировать систему сквозной аналитики
 
Мониторинг для сокращения затрат
Мониторинг для сокращения затратМониторинг для сокращения затрат
Мониторинг для сокращения затрат
 
От SOC v0.1 к SOC v2.0
От SOC v0.1 к SOC v2.0От SOC v0.1 к SOC v2.0
От SOC v0.1 к SOC v2.0
 
Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решения
 
Решения крок для фармацевтики и медицины
Решения крок для фармацевтики и медициныРешения крок для фармацевтики и медицины
Решения крок для фармацевтики и медицины
 
Как спроектировать систему сквозной аналитики
Как спроектировать систему сквозной аналитикиКак спроектировать систему сквозной аналитики
Как спроектировать систему сквозной аналитики
 
Vivantek
VivantekVivantek
Vivantek
 
Техническая поддержка CTI 06.2016
Техническая поддержка CTI 06.2016Техническая поддержка CTI 06.2016
Техническая поддержка CTI 06.2016
 
Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...
 
ИТ-проекты и ИТ-результаты - Сергей Нужненко
ИТ-проекты и ИТ-результаты - Сергей Нужненко ИТ-проекты и ИТ-результаты - Сергей Нужненко
ИТ-проекты и ИТ-результаты - Сергей Нужненко
 
Software Analytics in frontend
Software Analytics in frontendSoftware Analytics in frontend
Software Analytics in frontend
 
Марушев В.В. - аутсорсинг услуг
Марушев В.В. - аутсорсинг услугМарушев В.В. - аутсорсинг услуг
Марушев В.В. - аутсорсинг услуг
 
Быстрее! Больше! Дешевле!
Быстрее! Больше! Дешевле!Быстрее! Больше! Дешевле!
Быстрее! Больше! Дешевле!
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИС
 
Автоматизация выполнения задач в проектах Business Continuity Management (BCM...
Автоматизация выполнения задач в проектах Business Continuity Management (BCM...Автоматизация выполнения задач в проектах Business Continuity Management (BCM...
Автоматизация выполнения задач в проектах Business Continuity Management (BCM...
 
Опыт повышения доступности ключевых банковских ИТ-систем
Опыт повышения доступности ключевых банковских ИТ-системОпыт повышения доступности ключевых банковских ИТ-систем
Опыт повышения доступности ключевых банковских ИТ-систем
 

More from Vsevolod Shabad

Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...Vsevolod Shabad
 
Agile-подходы в ИБ
Agile-подходы в ИБAgile-подходы в ИБ
Agile-подходы в ИБVsevolod Shabad
 
State regulation of information protection in the cloud - international and K...
State regulation of information protection in the cloud - international and K...State regulation of information protection in the cloud - international and K...
State regulation of information protection in the cloud - international and K...Vsevolod Shabad
 
How can a successful SOC2-compliant ISMS be built without power, money and a...
How can a successful SOC2-compliant ISMS be built without power, money and a...How can a successful SOC2-compliant ISMS be built without power, money and a...
How can a successful SOC2-compliant ISMS be built without power, money and a...Vsevolod Shabad
 
Государственное регулирование защиты данных в облаках - международный и каза...
Государственное регулирование защиты данных в облаках - международный и каза...Государственное регулирование защиты данных в облаках - международный и каза...
Государственное регулирование защиты данных в облаках - международный и каза...Vsevolod Shabad
 
Первые шаги нового CISO
Первые шаги нового CISOПервые шаги нового CISO
Первые шаги нового CISOVsevolod Shabad
 
С широко закрытыми глазами - риск-ориентированный подход к миграции в облака
С широко закрытыми глазами - риск-ориентированный подход к миграции в облакаС широко закрытыми глазами - риск-ориентированный подход к миграции в облака
С широко закрытыми глазами - риск-ориентированный подход к миграции в облакаVsevolod Shabad
 
Public clouds - tasty but scary
Public clouds - tasty but scaryPublic clouds - tasty but scary
Public clouds - tasty but scaryVsevolod Shabad
 
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...Vsevolod Shabad
 
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...Vsevolod Shabad
 
Как повысить результативность борьбы с фродом: опыт "Халык Банка"
Как повысить результативность борьбы с фродом: опыт "Халык Банка"Как повысить результативность борьбы с фродом: опыт "Халык Банка"
Как повысить результативность борьбы с фродом: опыт "Халык Банка"Vsevolod Shabad
 
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасность
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасностьКак оценить пользу от ИБ и увязать с нею инвестиции в безопасность
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасностьVsevolod Shabad
 
Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...
Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...
Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...Vsevolod Shabad
 
ITIL, SCRUM, Kanban in Cybersecurity
ITIL, SCRUM, Kanban in CybersecurityITIL, SCRUM, Kanban in Cybersecurity
ITIL, SCRUM, Kanban in CybersecurityVsevolod Shabad
 
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктурыОбработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктурыVsevolod Shabad
 
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктурыГидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктурыVsevolod Shabad
 
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмикиМощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмикиVsevolod Shabad
 
СХД для обработки сейсмики: сравнительный обзор
СХД для обработки сейсмики: сравнительный обзорСХД для обработки сейсмики: сравнительный обзор
СХД для обработки сейсмики: сравнительный обзорVsevolod Shabad
 
Возможности повышения производительности вычислительных кластеров
Возможности повышения производительности вычислительных кластеровВозможности повышения производительности вычислительных кластеров
Возможности повышения производительности вычислительных кластеровVsevolod Shabad
 
Infrastructure optimization for seismic processing (eng)
Infrastructure optimization for seismic processing (eng)Infrastructure optimization for seismic processing (eng)
Infrastructure optimization for seismic processing (eng)Vsevolod Shabad
 

More from Vsevolod Shabad (20)

Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
Опыт разработки стратегии ИБ и киберзащиты производственной инфраструктуры в...
 
Agile-подходы в ИБ
Agile-подходы в ИБAgile-подходы в ИБ
Agile-подходы в ИБ
 
State regulation of information protection in the cloud - international and K...
State regulation of information protection in the cloud - international and K...State regulation of information protection in the cloud - international and K...
State regulation of information protection in the cloud - international and K...
 
How can a successful SOC2-compliant ISMS be built without power, money and a...
How can a successful SOC2-compliant ISMS be built without power, money and a...How can a successful SOC2-compliant ISMS be built without power, money and a...
How can a successful SOC2-compliant ISMS be built without power, money and a...
 
Государственное регулирование защиты данных в облаках - международный и каза...
Государственное регулирование защиты данных в облаках - международный и каза...Государственное регулирование защиты данных в облаках - международный и каза...
Государственное регулирование защиты данных в облаках - международный и каза...
 
Первые шаги нового CISO
Первые шаги нового CISOПервые шаги нового CISO
Первые шаги нового CISO
 
С широко закрытыми глазами - риск-ориентированный подход к миграции в облака
С широко закрытыми глазами - риск-ориентированный подход к миграции в облакаС широко закрытыми глазами - риск-ориентированный подход к миграции в облака
С широко закрытыми глазами - риск-ориентированный подход к миграции в облака
 
Public clouds - tasty but scary
Public clouds - tasty but scaryPublic clouds - tasty but scary
Public clouds - tasty but scary
 
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
Building a cybersecurity strategy for growing companies (IDC Day 2022 - Tashk...
 
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
Public clouds: to love passionately, to be afraid, or to hate (IDC Security D...
 
Как повысить результативность борьбы с фродом: опыт "Халык Банка"
Как повысить результативность борьбы с фродом: опыт "Халык Банка"Как повысить результативность борьбы с фродом: опыт "Халык Банка"
Как повысить результативность борьбы с фродом: опыт "Халык Банка"
 
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасность
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасностьКак оценить пользу от ИБ и увязать с нею инвестиции в безопасность
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасность
 
Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...
Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...
Проекты по обеспечению непрерывности бизнеса: ЧТО, ЗАЧЕМ, КАК и ПОЧЕМУ ТАК ДО...
 
ITIL, SCRUM, Kanban in Cybersecurity
ITIL, SCRUM, Kanban in CybersecurityITIL, SCRUM, Kanban in Cybersecurity
ITIL, SCRUM, Kanban in Cybersecurity
 
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктурыОбработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
Обработка спйсмоданных: возможности оптимизации ИТ-инфраструктуры
 
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктурыГидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
Гидродинамическое моделирование: возможности оптимизации ИТ-инфраструктуры
 
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмикиМощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
Мощнее или умнее? Возможности оптимизации ИТ-инфраструктуры для сейсмики
 
СХД для обработки сейсмики: сравнительный обзор
СХД для обработки сейсмики: сравнительный обзорСХД для обработки сейсмики: сравнительный обзор
СХД для обработки сейсмики: сравнительный обзор
 
Возможности повышения производительности вычислительных кластеров
Возможности повышения производительности вычислительных кластеровВозможности повышения производительности вычислительных кластеров
Возможности повышения производительности вычислительных кластеров
 
Infrastructure optimization for seismic processing (eng)
Infrastructure optimization for seismic processing (eng)Infrastructure optimization for seismic processing (eng)
Infrastructure optimization for seismic processing (eng)
 

Обеспечение высокой доступности банковской ИТ-инфраструктуры

  • 2. Рассказать: •Зачем нужен проект? •Каков будет результат? •Как этого добиться? Завербовать в сторонники проекта Недоступность ИТ-системы
  • 3. Что такое «доступность ИТ-системы»? Способность предоставлять пользователям ИТ-сервис с заданными параметрами качества Способность предоставлять пользователям данные с заданными параметрами качества •надёжность •безопасность •производительность •управляемость •функциональность Пользователям не важно, по какой причине сервис или данные недоступны! 3
  • 4. Распространенные мифы Мы знаем, что всё и так работает надёжно •Когда была последняя проверка? Подрядчик нам гарантировал, что всё ОК! •Кого уволят в случае аварии? Нам нужно RPO=0 и RTO=0 для всех ИТ-систем •Когда окупятся затраты на обеспечение этого? Для нашего бизнеса ИТ-системы не важны •Когда последний раз ИТ-система ломалась? Нам нужна доступность 99,9999% •Вы готовы к необходимым оргмерам? … 4
  • 5. 1. Самый главный шаг — BIA Business Impact Analysis (BIA) •сколько стоит недоступность сервиса? •сколько стоит недоступность данных? •как эти суммы меняются во времени? •какие видны риски? Результат: •здравый список критических ИТ-систем •здравые значения RTO и RPO для них •здравый список рисков 5
  • 6. Метеорит в Челябинске (2013) 6 Ну откуда в Челябинске метеорит? (разговор в 2011 году)
  • 7. Метеорит в Челябинске (2013) 7 Реальные повреждения от ударной волны
  • 8. Наводнение в Москве (1908) 8 Ну откуда на Москве-реке наводнение? (разговор в 2010 году)
  • 10. 2. Оценка реальной доступности сейчас Какие RTO и RPO для критических ИТ-систем? Можно ли полагаться на существующие технические средства? Можно ли полагаться на существующий персонал? Результат: •реальные значения RTO и RPO •готовность бизнеса к этим значениям 10
  • 12. 3. Разработка аварийных планов Disaster Recovery Plan (DRP) --- инструмент повышения доступности ИТ-системы •недорого •очень эффективно План действий ИТ-служб в случае аварии Регулярные тренировки персонала по действиям при авариях Результат: •снижение и стабилизация значений RTO и RPO при минимальных затратах 12
  • 13. План действий ИТ-служб при аварии 13 и так далее… (43 стр.)
  • 15. 4. Разработка концепции модернизации Традиционные инструменты: •консолидация (серверов, СХД, …) •репликация (СХД, баз данных и т. п.) •кластеризация •виртуализация •резервное копирование «Серебряной пули» нет: •меньше RPO или меньше RTO? •«человек» или «автомат»? •производительность или надёжность? •… Результат: •согласованное здравое видение будущего 15
  • 16. 5. Проведение модернизации Уточнение технических и орг. решений •в т. ч. доработка аварийных планов Поставка, монтаж и настройка оборудования и ПО Организация мониторинга ИТ-инфраструктуры Обучение персонала Проведение учений Результат: •радикальное снижение реальных значений RTO и RPO 16
  • 17. 6. Стабилизация и поддержка Ведение обычной операционной деятельности Накопление и анализ статистики Уточнение требований бизнеса (BIA) Корректировка аварийных планов … 17 Analysis Solution Design Implementation Testing and Acceptance Maintenance
  • 18. Помощь «СетьПроекта» Проведение BIA Сторонняя независимая оценка: •инфраструктуры •персонала Разработка аварийных планов Разработка вариантов концепции модернизации Поставка и внедрение оборудования и ПО Поддержка и консультирование 18
  • 19. Арсенал «СетьПроекта» Методический: •Положение Банка России № 242-П (в редакции Указания № 2194-У от 05.03.2009) - ОНиВД •ISO 22301:2012, ранее BS25999 •PMBOK (в т. ч. Risk Management) Технический: •СХД (NetApp, IBM, HP, EMC, Quantum) •СРК (CommVault, Symantec, IBM, HP, EMC) •серверы (HP, IBM, Fujitsu) •сети (Cisco, Juniper, Extreme, Riverbed) •виртуализация (VMware, Microsoft, Citrix) •безопасность (Cisco, Juniper, Symantec, McAfee, «Код Безопасности», …) •… 19
  • 20. Отраслевой опыт по высокой доступности Банки и финансы: •ЮниКредит Банк •Банк Интеза •Нордеа Банк •МДМ-Банк •Сбербанк Прочие отрасли: •металлургия •нефть и газ •телерадиовещание •авиаперевозки 20
  • 21. Технологический опыт Прикладные системы: •АБС •CRM •ДБО •процессинг •автокредитование •дилинг Управленческие системы: •электронная почта •СЭД •1С Инфраструктурные системы: •Active Directory, сеть, серверы, … 21
  • 22. Пример проекта по высокой доступности Универсальный банк из TOP-50 Много критических ИТ-систем •АБС — две •CRM — две •ДБО — четыре •карточный центр •SWIFT, АП МЦИ •дилинг (FXMM, Reuters, Bloomberg, ММВБ, …) Основные вендоры ИТ-инфраструктуры: •IBM, VMware, EMC 22
  • 23. Факторы успеха проекта Передовые продукты •дисковые массивы •кластеры •средства виртуализации •средства мониторинга •балансировщики нагрузки •… 23
  • 24. Факторы успеха проекта Передовые продукты •дисковые массивы •кластеры •средства виртуализации •средства мониторинга •балансировщики нагрузки •… Это важно, но не самое важное! 24
  • 25. Факторы успеха проекта Профессионализм интегратора — реально важен! •системные знания в области защиты от аварий •глубокое знание применяемых технологий •опыт повышения доступности разнообразных систем •знание отраслевой специфики •умение управлять сложными проектами •тесное взаимодействие с вендорами •активное вовлечение персонала заказчика 25
  • 26. Факторы успеха проекта Профессионализм интегратора — реально важен! •системные знания в области защиты от аварий •глубокое знание применяемых технологий •опыт повышения доступности разнообразных систем •знание отраслевой специфики •умение управлять сложными проектами •тесное взаимодействие с вендорами •активное вовлечение персонала заказчика Именно такой компанией является «СетьПроект» 26
  • 27. 27 Бежим вместе? Победим, проверено! http://www.netproject.ru