Bỏ qua điều hướng

Phục hồi sau thảm hoạ là gì?

Disaster Recovery (DR) Công nghệ & Số hóa

Phục hồi sau thảm hoạ

Phục hồi sau thảm hoạ (tiếng Anh: Disaster Recovery, viết tắt DR) là tập hợp các chính sách, quy trình, công cụ kỹ thuật và biện pháp tổ chức được thiết kế nhằm khôi phục các hệ thống công nghệ thông tin, dữ liệu và hoạt động nghiệp vụ của ngân hàng trong trường hợp xảy ra sự cố nghiêm trọng. Sự cố ở đây có thể là thiên tai (lũ lụt, động đất, bão), sự cố kỹ thuật (mất điện diện rộng, hỏng phần cứng trung tâm dữ liệu), tấn công an ninh mạng (ransomware, tấn công từ chối dịch vụ phân tán), hoặc sai sót của con người gây gián đoạn toàn hệ thống. Đối với ngành ngân hàng – nơi mọi giao dịch phải được xử lý gần như tức thời và liên tục 24/7 – phục hồi sau thảm hoạ là yêu cầu bắt buộc, không phải lựa chọn, vì chỉ một vài phút gián đoạn có thể gây thiệt hại hàng tỷ đồng và đặt ra rủi ro nghiêm trọng đối với niềm tin của khách hàng.

Bốn trụ cột chính của kế hoạch phục hồi sau thảm hoạ

Một kế hoạch DR hoàn chỉnh trong ngân hàng thường bao gồm bốn trụ cột: (1) Sao lưu dữ liệu (backup) theo quy tắc 3-2-1 – giữ ít nhất 3 bản sao, trên 2 loại phương tiện lưu trữ khác nhau, trong đó 1 bản được đặt tại site dự phòng địa lý tách biệt; (2) Trung tâm dữ liệu dự phòng (DR site) vận hành ở chế độ nóng (hot standby), ấm (warm standby) hoặc lạnh (cold standby) tuỳ mức độ sẵn sàng yêu cầu; (3) Quy trình chuyển đổi dự phòng (failover) và chuyển đổi ngược (failback) có tài liệu hoá chi tiết từng bước; (4) Đội ngũ ứng cứu sự cố (Incident Response Team) với phân công trách nhiệm rõ ràng, có quy chế liên lạc khẩn cấp 24/7. Ngân hàng lớn tại Việt Nam hiện nay thường duy trì hai trung tâm dữ liệu chính và phụ đặt cách nhau hàng chục đến hàng trăm kilomet, kết nối bằng đường truyền dự phòng băng thông cao.

Hai chỉ tiêu đo lường quan trọng nhất

Hai chỉ tiêu kỹ thuật quan trọng nhất trong phục hồi sau thảm hoạ là RTO (Recovery Time Objective) – thời gian tối đa hệ thống có thể ngừng hoạt động trước khi gây thiệt hại không thể chấp nhận được, và RPO (Recovery Point Objective) – lượng dữ liệu tối đa được phép mất tính bằng thời gian. Ví dụ minh hoạ: nếu hệ thống thanh toán thẻ có RTO = 15 phút và RPO = 1 phút, ngân hàng cam kết trong vòng 15 phút sau sự cố hệ thống phải hoạt động trở lại, và dữ liệu giao dịch bị mất không quá 1 phút cuối cùng. Đối với hệ thống core banking, các ngân hàng thường đặt RTO ở mức vài giờ và RPO gần bằng 0 nhờ công nghệ replication đồng bộ theo thời gian thực. Ngược lại, hệ thống báo cáo nội bộ có thể chấp nhận RTO 24 giờ và RPO 4 giờ.

Quy trình triển khai và diễn tập định kỳ

Triển khai phục hồi sau thảm hoạ trong ngân hàng tuân theo chu trình PDCA: lập kế hoạch (Plan) dựa trên đánh giá rủi ro và phân tích tác động kinh doanh BIA; thực hiện (Do) bằng cách xây dựng hạ tầng, viết runbook, đào tạo nhân sự; kiểm tra (Check) thông qua các cuộc diễn tập định kỳ ít nhất 1-2 lần mỗi năm; cải tiến (Act) dựa trên bài học rút ra. Diễn tập có nhiều cấp độ: diễn tập trên bàn (tabletop exercise) chỉ thảo luận kịch bản, diễn tập mô phỏng (simulation) tạo tình huống giả lập, và diễn tập chuyển đổi thực (full failover test) thực sự chuyển hệ thống sang DR site trong khung giờ đã định. Theo quy định hiện hành của Ngân hàng Nhà nước về an toàn, bảo mật trong hoạt động ngân hàng, các tổ chức tín dụng phải xây dựng và duy trì kế hoạch DR, đồng thời báo cáo kết quả diễn tập định kỳ.

Phân biệt phục hồi sau thảm hoạ với các khái niệm liên quan

Trong thực tế tuyển dụng và đề thi ngân hàng, thí sinh cần phân biệt rõ ba khái niệm thường bị đồng nhất sai: Business Continuity Plan (BCP) – kế hoạch liên tục kinh doanh, phạm vi rộng hơn DR, bao gồm cả con người, quy trình, cơ sở vật chất, không chỉ công nghệ; Disaster Recovery (DR) – tập trung vào khôi phục hệ thống IT và dữ liệu; Incident Response (IR) – phản ứng sự cố, xử lý ngay từ giây phút đầu khi sự cố xảy ra, là giai đoạn tiền đề để kích hoạt DR. Nói cách khác, IR nằm trong DR, và DR nằm trong BCP. Ngoài ra, các ngân hàng hiện đại còn áp dụng thêm khái niệm High Availability (HA) – hệ thống có sẵn sàng cao, vận hành song song để khi một thành phần lỗi, thành phần khác tự động đảm nhận mà không cần kích hoạt quy trình DR chính thức. HA có RTO gần bằng 0 nhưng chi phí đầu tư cao hơn đáng kể.

Ý nghĩa đối với người làm ngân hàng trong thời đại chuyển đổi số

Trong bối cảnh ngân hàng số, ứng dụng fintech và thanh toán trực tuyến bùng nổ, phục hồi sau thảm hoạ càng trở nên quan trọng hơn vì diện tấn công mạng mở rộng và khách hàng kỳ vọng dịch vụ liên tục. Đối với ứng viên thi tuyển vào vị trí quản trị hệ thống, an ninh mạng, vận hành IT ngân hàng, hiểu biết về DR là điểm cộng giúp trả lời tốt các câu hỏi tình huống như: "Nếu trung tâm dữ liệu chính bị mất kết nối lúc 2 giờ sáng, đội ngũ cần làm gì trong 5 phút đầu tiên?" hoặc "Làm thế nào để đảm bảo giao dịch khách hàng không bị mất khi hệ thống chuyển đổi dự phòng?".

Lưu ý: Nội dung mang tính tham khảo, không thay thế tư vấn chuyên môn về công nghệ thông tin và quản trị rủi ro trong lĩnh vực ngân hàng.

Kiến thức này có trong đề thi tuyển dụng ngân hàng

Luyện thi với đề mô phỏng thực tế, chấm điểm tức thì

V
Vietcombank

Miễn trừ trách nhiệm: Nội dung câu hỏi trên thithu.com chỉ mang tính chất luyện tập và tham khảo, không đại diện cho đề thi chính thức của bất kỳ tổ chức nào. Chúng tôi không chịu trách nhiệm về kết quả thi thực tế của người dùng.