****保险有限公司-信息技术中心版本修改时间修改内容修改人员审核人员1。02024 年 5 月起草2。02024 年 4 月修订第一章总则第一条为了加强**人寿保险有限公司(以下简称公司)信息系统的安全稳定运行,加强系统和数据的备份恢复管理,结合公司的应用系统环境,特制定本制度。第二条本办法适用于公司所管理的所有生产系统和数据库。第二章职责定义第三条岗位说明(一) 备份管理员:负责管理和修订数据备份与恢复管理办法,负责管理和制定 NBU 备份恢复策略,执行数据备份和恢复测试.(二) 数据库管理员:负责对数据库系统进行数据备份与恢复测试。(三) 主机管理员:负责在生产服务器上实施系统日志以及中间件日志策略以及日志备份策略.(四) 应用系统管理员:负责定义应用系统日志备份和归档策略.(五) 安全合规员:定期对数据恢复测试工作进行审计。第三章备份管理第四条主机备份(一)主机备份是指使用 NBU 系统对主机进行备份,备份内容包括操作系统、系统配置、系统日志以及主机上所有的应用系统。(二)NBU 系统对公司生产系统的操作系统和应用进行备份,备份频率不低于每天 1 次,备份保存期限不低于 5 天.第五条应用系统备份(一)应用系统下线时,系统应打包封存至备份存储中,备份的内容必须包含应用文件、应用日志.(二)应用系统负责人应在系统下线时明确备份保存期限,原则上不低于 5 年。第六条数据库备份(一) 数据库备份是指将数据库日志文件和数据文件备份至另外的数据库系统中.(二) 生产数据库必须提供至少 1 个实时备份的数据库,实时备份的间隔不超过 1 分钟。(三) 生产数据库的数据文件原则上永久保存,数据库日志文件保存期限不低于 6 个月。第七条日志备份(一) 操作系统日志是指操作系统记录的系统变更、用户登录、命令执行等系统日志.操作系统日志备份期限不低于 6 个月。(二)应用系统日志是指应用系统中产生的用户访问、登录、操作、交易等行为的日志。应用系统管理员应定义应用系统日志保存期限,原则上不低于 6 个月。(三) 应用日志中包含用户从互联网发起的访问记录或用户访问互联网的记录,日志保存期限不低于 6 个月。(四) 应用日志中包含资金交易信息的,日志保存期限不低于5 年.第八条邮件备份(一) 邮件备份是指将邮件服务器中的邮件备份至备份存储中。(二) 邮件备份保存期限不低于 5 年.第九条其他备份(一) 用户投保的录音录像文件以及用户保单原则上仅做文件归档...