對于生物制藥企業(yè)來講,數(shù)據(jù)備份是法規(guī)的明確要求,是數(shù)據(jù)完整性的重要組成部分。數(shù)據(jù)備份是指為防止邏輯錯(cuò)誤以及物理錯(cuò)誤導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)集合從應(yīng)用主機(jī)的存儲系統(tǒng)復(fù)制到其它的存儲介質(zhì)。
系統(tǒng)性、合規(guī)地做好備份系統(tǒng)的設(shè)計(jì),首先要明白備份并不是最終目的,目的是恢復(fù),在系統(tǒng)數(shù)據(jù)丟失或者崩潰時(shí)能使用備份數(shù)據(jù)恢復(fù),保證數(shù)據(jù)的完整性,因此備份只是一個(gè)執(zhí)行手段。
基礎(chǔ)數(shù)據(jù)是備份系統(tǒng)設(shè)計(jì)的前期,生物制藥企業(yè)的基礎(chǔ)數(shù)據(jù)一般可以按以下劃分分類(根據(jù)收集制作備份信息表,用于后續(xù)備份系統(tǒng)的選擇和備份策略的制定):
因生物制藥業(yè)務(wù)特性,實(shí)驗(yàn)室和生產(chǎn)系統(tǒng)種類多、數(shù)據(jù)庫類型雜,而且各應(yīng)用系統(tǒng)備份方式各不相同,有腳本執(zhí)行備份,自開發(fā)平臺執(zhí)行備份、數(shù)據(jù)庫備份、文本備份等等,這就要求系統(tǒng)設(shè)計(jì)者有豐富的IT知識,規(guī)劃系統(tǒng)的備份方式,最終統(tǒng)一執(zhí)行。
備份系統(tǒng)的設(shè)計(jì)應(yīng)從備份軟件、備份介質(zhì)、策略規(guī)劃、容災(zāi)規(guī)劃、擴(kuò)展性等關(guān)鍵元素考慮。
? 備份介質(zhì):常用的備份介質(zhì)包括磁帶庫、常規(guī)存儲等,備份介質(zhì)應(yīng)具有數(shù)據(jù)保護(hù)功能,禁止已寫入數(shù)據(jù)的修改,防止勒索病毒等對數(shù)據(jù)的破壞。并且備份數(shù)據(jù)量和介質(zhì)容量制定出庫流程控制。
? 策略規(guī)劃:策略規(guī)劃指的是對各業(yè)務(wù)數(shù)據(jù)進(jìn)行分類,然后備份軟件按照分類進(jìn)行相關(guān)的備份,一般情況下,策略的內(nèi)容包含備份內(nèi)容、備份頻率,備份保留周期等內(nèi)容。備份策略應(yīng)基于數(shù)據(jù)重要程度評估,并結(jié)合RPO和RTO制定。策略分類劃分可以基于以下幾個(gè)維度:
? 基于相同的業(yè)務(wù)數(shù)據(jù)類型
? 基于相同的業(yè)務(wù)系統(tǒng)類型
? 基于相同的業(yè)務(wù)數(shù)據(jù)保留周期
? 相關(guān)聯(lián)、相依賴的業(yè)務(wù)系統(tǒng)組合
? 容災(zāi)規(guī)劃:通常情況下,備份指的是本地的備份系統(tǒng),但是對于有多個(gè)數(shù)據(jù)中心的企業(yè),這些數(shù)據(jù)中心間還需要同步、異步或雙活等容災(zāi)機(jī)制。所以備份系統(tǒng)的設(shè)計(jì)需要考慮企業(yè)的容災(zāi)規(guī)劃,如下圖:
? 可擴(kuò)展性:應(yīng)基于系統(tǒng)的整體架構(gòu)考慮,包括備份軟件授權(quán)、備份一體機(jī)數(shù)量、容量、性能擴(kuò)展,磁帶庫升級、HA以及備份系統(tǒng)的容災(zāi)擴(kuò)展,在設(shè)計(jì)中應(yīng)針對企業(yè)業(yè)務(wù)發(fā)展,預(yù)留可擴(kuò)展空間。
作為GMP數(shù)據(jù)備份管理系統(tǒng),系統(tǒng)的設(shè)計(jì)和功能策略應(yīng)該被驗(yàn)證,確認(rèn)系統(tǒng)符合預(yù)期以及符合法規(guī)要求,以及確保系統(tǒng)持續(xù)穩(wěn)定運(yùn)行。
數(shù)據(jù)備份是數(shù)據(jù)安全的最后一道防線,它直接決定企業(yè)對數(shù)據(jù)威脅及事故的應(yīng)對靈活性和應(yīng)對水平,所以備份系統(tǒng)的設(shè)計(jì)應(yīng)綜合考慮。