Bỏ qua điều hướng

Mục tiêu thời gian phục hồi là gì?

Recovery Time Objective (RTO) Công nghệ & Số hóa

Mục tiêu thời gian phục hồi

Mục tiêu thời gian phục hồi (tiếng Anh: Recovery Time Objective, viết tắt: RTO) là một chỉ tiêu kỹ thuật trong lĩnh vực quản trị khả năng phục hồi và quản trị rủi ro công nghệ thông tin, quy định khoảng thời gian tối đa mà một dịch vụ, hệ thống hoặc quy trình nghiệp vụ được phép gián đoạn sau khi xảy ra sự cố hoặc thảm họa, trước khi hệ thống phải được khôi phục về trạng thái hoạt động bình thường. Nói cách khác, RTO chính là "đồng hồ đếm ngược" đặt ra giới hạn chịu đựng của doanh nghiệp đối với thời gian ngừng hoạt động của hệ thống, là cơ sở để các bên liên quan thiết kế chiến lược dự phòng, lựa chọn giải pháp sao lưu, cấu hình hạ tầng dự phòng (disaster recovery site) và phân bổ ngân sách cho hoạt động khôi phục sau sự cố.

Trong ngành ngân hàng – nơi các hệ thống thanh toán, core banking, internet banking, ATM/POS và quản lý rủi ro hoạt động liên tục 24/7 – RTO là một trong những chỉ tiêu bắt buộc phải xác lập khi triển khai Kế hoạch Khôi phục hoạt động (Business Continuity Plan – BCP) và Kế hoạch Khôi phục sau thảm họa (Disaster Recovery Plan – DRP) theo quy định của Ngân hàng Nhà nước Việt Nam về an toàn, bảo mật trong hoạt động ngân hàng điện tử và quản trị rủi ro công nghệ thông tin.

Phân biệt RTO với các chỉ tiêu liên quan

Trong bộ ba chỉ tiêu phục hồi kinh điển của ITIL và ISO 22301, RTO thường được đặt cạnh hai chỉ tiêu khác là RPO (Recovery Point Objective – Mục tiêu điểm khôi phục) và MTPD (Maximum Tolerable Period of Disruption – Khoảng thời gian gián đoạn chịu đựng tối đa). Nếu RTO trả lời câu hỏi "mất bao lâu để khôi phục hệ thống", thì RPO trả lời "mất bao nhiêu dữ liệu khi xảy ra sự cố", còn MTPD là giới hạn trên tuyệt đối mà doanh nghiệp có thể chịu đựng trước khi hoạt động kinh doanh bị ảnh hưởng nghiêm trọng không thể cứu vãn. RTO luôn phải nhỏ hơn hoặc bằng MTPD; việc xác lập RTO vượt quá MTPD đồng nghĩa với việc chấp nhận rủi ro không thể chấp nhận được.

Quy trình xác lập RTO trong ngân hàng

Để xác lập RTO cho một hệ thống, ngân hàng thường thực hiện phân tích tác động kinh doanh (Business Impact Analysis – BIA). BIA sẽ xác định: hệ thống đó hỗ trợ quy trình nghiệp vụ nào; doanh thu/giao dịch bị mất trên mỗi đơn vị thời gian gián đoạn là bao nhiêu; tác động đối với khách hàng, đối tác, cơ quan quản lý; chi phí ước tính để khôi phục. Từ đó, RTO được phân loại theo mức độ quan trọng:

  • Hệ thống mức 1 (Mission Critical): RTO từ 0 đến 4 giờ, ví dụ: core banking, xử lý thanh toán liên ngân hàng, hệ thống chống gian lận.
  • Hệ thống mức 2 (Business Critical): RTO từ 4 đến 24 giờ, ví dụ: internet banking, CRM, hệ thống báo cáo quản trị.
  • Hệ thống mức 3 (Business Operational): RTO từ 24 đến 72 giờ, ví dụ: hệ thống nhân sự, đào tạo nội bộ.
  • Hệ thống mức 4 (Administrative): RTO trên 72 giờ, ví dụ: hệ thống lưu trữ văn bản, thư viện tài liệu.

Sau khi xác lập RTO, ngân hàng sẽ lựa chọn giải pháp kỹ thuật tương ứng. Với RTO dưới 4 giờ, thông thường phải triển khai cụm chuyển đổi dự phòng nóng (hot standby) tại site thứ hai, sử dụng công nghệ replication đồng bộ giữa hai trung tâm dữ liệu. Với RTO từ 4 đến 24 giờ, có thể sử dụng replication bất đồng bộ và site dự phòng ấm (warm standby). Với RTO dài hơn, có thể chấp nhận sao lưu băng từ/đĩa và khôi phục thủ công từ bản backup.

Ví dụ minh họa trong nghiệp vụ ngân hàng

Một ngân hàng thương mại cổ phần tại Việt Nam xác định hệ thống xử lý giao dịch thẻ (card processing) có RTO là 2 giờ. Nghĩa là nếu trung tâm dữ liệu chính gặp sự cố, toàn bộ hoạt động phê duyệt giao dịch thẻ phải được chuyển sang hệ thống dự phòng và vận hành trở lại trong vòng tối đa 2 giờ. Để đáp ứng chỉ tiêu này, ngân hàng đầu tư hai trung tâm dữ liệu đặt tại hai khu vực địa lý khác nhau (active-active), replication dữ liệu theo thời gian thực, tự động cân bằng tải và có quy trình failover (chuyển đổi) được diễn tập mỗi quý một lần. Ngược lại, hệ thống quản lý tài liệu nội bộ có thể chỉ cần RTO là 48 giờ, cho phép khôi phục từ bản sao lưu đêm qua mà không cần site dự phòng nóng.

Lưu ý cho ứng viên thi tuyển ngân hàng

Khi tham gia phỏng vấn hoặc bài thi liên quan đến công nghệ thông tin ngân hàng, quản trị rủi ro vận hành hoặc an toàn thông tin, ứng viên cần nắm vững: khái niệm RTO, RPO, MTPD và mối quan hệ giữa các chỉ tiêu này; cách phân loại hệ thống theo mức độ quan trọng để xác lập RTO tương ứng; vai trò của RTO trong Kế hoạch Khôi phục hoạt động (BCP/DRP); ý nghĩa của RTO trong thỏa thuận mức dịch vụ (SLA) giữa ngân hàng với nhà cung cấp dịch vụ công nghệ. Ngoài ra, ứng viên cần lưu ý rằng RTO càng ngắn thì chi phí đầu tư cho hạ tầng dự phòng và vận hành càng cao; do đó việc xác lập RTO phải cân bằng giữa yêu cầu kinh doanh và chi phí chấp nhận được, chứ không phải lúc nào cũng nên đặt RTO bằng 0.


Lưu ý: Nội dung trên mang tính tham khảo, không thay thế tư vấn chuyên môn về công nghệ thông tin hoặc tài chính ngân hàng.

Kiến thức này có trong đề thi tuyển dụng ngân hàng

Luyện thi với đề mô phỏng thực tế, chấm điểm tức thì

T
thithu.com

Miễn trừ trách nhiệm: Nội dung câu hỏi trên thithu.com chỉ mang tính chất luyện tập và tham khảo, không đại diện cho đề thi chính thức của bất kỳ tổ chức nào. Chúng tôi không chịu trách nhiệm về kết quả thi thực tế của người dùng.