当前位置:综合财经 > 正文
精彩节选②‖业务连续性——沿革(一)

  一、应急管理

  应急管理指负责制定框架的管理功能,该框架中,降低社会在灾害中的脆弱性,并能够应对灾害(B. WayneBlanchard博士,CEM,美国联邦紧急应变管理署应急管理协会)。也被定义为一个主要用于保护组织的重要资产不受可能会导致灾害或灾难事件的危险或损害,并保证组织属于在其计划的时限内具有恢复能力的策略性组织管理流程的跨学科领域(Haddow 和Bullock,2003年)。

  宏观层面上(即区域性,不注重于单个企业),从灾难计划和响应的政府角度来看,应急管理主要解决造成业务中断的地震、飓风和洪水等事件。它是合格人员对社会中已知的危险和风险进行计划和准备,并在这些危险和风险发生时协调响应和恢复管理的过程。

  1978年,全美州长联合会进行的一项应急管理实践研究推出了综合应急管理的概念。根据其准备、响应、恢复和缓解4个组成部分,强调规划并进一步从核防御心态中抽离的全危险方法(见图1.1)。此概念提供了一个避免只对一项紧急元素进行规划的完整的规划和管理过程的倾向性框架,由于它提供了一个完整的规划和管理过程,因而具有重要意义。1997年,美国联邦应急管理署将其重点放在减灾和可持续发展上,并制定项目推动方案,即致力于打造依靠全民参与和综合应急管理的抗灾社会的一项倡议。

  二、社会性灾害服务

  美国红十字会虽然为非政府机构,但在1900年经美国国会特许,向军队提供服务,并救助被困在家中的灾民。向灾难受害者提供食物、水和住所、备灾职能、血液服务以及急救培训,是组织培养其员工在家中具有自我救助能力,是一项巨大的资源,也是员工和项目经理等获取灾难准备和预防信息的良好来源。如今,他们正在扩大这一培训,包括因有毒化学品和大规模杀伤性武器造成的技术灾难。红十字会是最早将企业防灾规划的指导方针纳入其服务的机构之一。

  三、数据中心

  数据中心始创了业务连续性这一概念;在早期,规划人员对重要数据进行备份。除了存储主要和备份数据的磁带库,主机计算机须具有中央处理功能,通常要求设在单独的专用场地。存在系统冗余,空间或其设备的损失意味着将长时延迟系统环境(空调、架空地板、电源要求和灭火系统)的重塑和重建(空调、架空地板、电源要求和灭火系统)的问题,且更换主机的费用会对企业运行产生重大影响。

  通常由数据中心管理人员指定IT 部门的技术人员来编制备份程序和制定灾后恢复数据中心操作的指令(当时称为电子数据处理)。除了自己所在的部门,这些早期的规划人员几乎不了解任何企业知识或关注焦点。他们只为数据中心服务,而不是整个企业。制定这些计划所需的技能包括与设备、数据和软件相关的技术知识,以及使这些要素发挥作用的环境。这项任务通常被看作是一个项目,而非一个持续性过程。当完成计划,即完成项目时,他们通常将其搁置一旁,就如现代规划者所感叹的:闲置的书籍都已经布满灰尘了。因为系统庞大又耗资巨大,需要7×24小时运行,再加上冗余系统往往不切实际;除非有必要进行系统恢复,否则将不会对该计划进行测试。

  因此,术语“灾难恢复”应运而生。企业意识到在数据可用性和数据使用人员及流程之间存在直接的相互依赖关系,因此除策略管理外,计划将涉及企业运营的方方面面。但是,如今业务连续性计划大多是由IT部门在管理。

  管理人员认识到其组织越来越依赖于数据。在20世纪70年代中期,灾难恢复服务,如热站厂商开始出现。商业热站是指帮助客户在丢失其数据中心的情况下占据一个位置,该位置上计算机系统和工作区随时待命。有关商业热站,我们随后将详细说明。作为一项节约成本策略,目的是将系统和流程恢复到最低可接受水平。很多年前,笔者站在董事会面前自信地告诉他们,这正是我们将会为他们提供的。董事会的一名成员讽刺地回应,在灾难中进行低于灾前水平的运行并不是重点,他们真正想要的是,利用灾难和自身的生存优势位置来战胜地理位置接近的竞争对手,并利用灾难策略性地获得市场份额。正如我们下面所述,术语“业务连续性”意味着关键处理和功能未发生中断,特别是针对那些以每分钟数百万美元计算的组织处理损失。虽然大多数专业人士跳出了最低可接受修复这一概念,并开始重视持续性和恢复能力,规划标准的相关内容却被许多人认为是一个过时的概念。不过,我想“最低可接受限度”可能意味着系统、关键功能和流程的99.999%的时间正常运行。

  早期的数据中心恢复计划和规划资源表明计划应根据单独的危害、灾害或紧急事件制定。当时专家们建议“必须针对一组特定突发事件建立响应机制” (Lord,1981年),笼统地称为情景规划。对个别类型的紧急情况进行的计划制定对突发事件应急预案有效,但对连续性计划却没什么作用。检查这些计划可以发现,不同原因导致的事后恢复任务,往往有80%是相同的。若对每个应急事件制定一项计划,所需的文件可以摆满好几个书架。如今,场景和每个中断场景的计划列表已经明显落伍,但一些近期的标准似乎仍然需要这样的列表(为理解条件、约束以及规划需求和资源需求(包括准备和响应),则有必要对可能会导致损失的场景进行分析)。

相关链接:

作者: 来源:金融时代网 发布时间:2017-11-10 03:15:12
 
 
  我要发表留言  查看所有评论
 

*
 限制字数显示剩余字数,最大长度: 500 还剩: 500
用户名:
       尊重网上道德,承担一切因您的行为而直接或间接导致的民事或刑事法律责任