messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
Công nghệ & Số hóa

Khôi phục sau thảm họa (DR)

Disaster Recovery (DR)

Disaster Recovery (DR) là tập hợp các biện pháp kỹ thuật và quy trình nhằm khôi phục hệ thống công nghệ thông tin, dữ liệu và hạ tầng mạng sau khi xảy ra sự cố nghiêm trọng. DR là thành phần cốt lõi của BCP, tập trung vào khả năng phục hồi hệ thống CNTT trong ngân hàng.

Disaster Recovery (DR) trong ngân hàng là gì?

Disaster Recovery (DR) là chiến lược kỹ thuật giúp khôi phục các hệ thống CNTT quan trọng như core banking, thẻ, Internet Banking, ATM/POS khi xảy ra sự cố mất hoàn toàn hoặc hư hỏng nghiêm trọng. Đối với ngân hàng, DR phải tuân thủ quy định tại Thông tư 13/2018/TT-NHNNQuyết định 1605/QĐ-NHNN, yêu cầu có hệ thống dự phòng đáp ứng tiêu chuẩn khôi phục RPO ≤ 15 phút đối với hệ thống thanh toán quan trọng.

Các mô hình DR phổ biến

  • Hot Site: Site dự phòng vận hành song song real-time, thời gian chuyển đổi gần như 0 phút, chi phí cao (có thể chiếm 30-50% ngân sách CNTT hàng năm).
  • Warm Site: Có sẵn hạ tầng nhưng cần thời gian khôi phục dữ liệu, thường từ 4-24 giờ.
  • Cold Site: Chỉ có hạ tầng vật lý (phòng máy, điện, mạng), thời gian khôi phục có thể lên đến vài ngày.
  • Cloud DR: Sử dụng dịch vụ cloud (AWS, Azure) để sao lưu và khôi phục, giảm chi phí tới 40% so với mô hình truyền thống.

Quy trình DR chuẩn

Một kế hoạch DR hoàn chỉnh bao gồm 6 bước: (1) Xác định phạm vi hệ thống cần bảo vệ; (2) Phân tích rủi ro và BIA; (3) Thiết kế kiến trúc DR; (4) Xây dựng kế hoạch chi tiết; (5) Kiểm tra định kỳ bằng failover test; (6) Cập nhật liên tục sau mỗi lần diễn tập. Ví dụ, hệ thống SWIFT của một ngân hàng TMCP lớn tại Việt Nam phải đảm bảo RTO dưới 2 giờ, với dữ liệu được đồng bộ sang DR site theo cơ chế synchronous replication để đạt RPO gần bằng 0.