BCM让灾备系统切换不再手软

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:fugh824
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  国内一些金融业的用户,虽然投入巨资建立了技术先进的灾备系统,但是当灾难发生时,它们却不敢进行灾备系统的切换。“这是因为用户在灾备管理方面缺少经验。应急预案不完善、灾难恢复演练不到位都会导致用户在该切换时不敢切换。”中金数据系统有限公司咨询业务部总经理尹晖一语道破。
  单纯依靠先进的硬件和软件,并不能完全解决业务连续性的问题。有些情况下,用户之所以不敢切换是担心一旦将业务系统切换到灾备中心,当故障消除后,业务系统很难完整无缺地切换回生产中心,因为将业务系统从灾备中心切换回生产中心,需要补齐缺失的数据,还要保证业务应用能正常运行,这些不是单纯依靠IT就能实现的,还需要业务和管理等层面的保障。“应对紧急情况,不能临时抱佛脚。只有在事前经过精心的准备,建立完善的层次化、体系化的应急预案,保证预案的正确性,并经过反复演练和验证,才能确保在故障发生时,用户能放心大胆地进行系统切换。”尹晖表示。
  中金数据系统有限公司咨询业务部副总经理李可补充说:“有些大型的金融机构之所以不敢轻易进行灾备系统切换,是因为经过多年积累,其IT系统变得十分庞大且复杂,IT与业务之间的对应关系不清楚,从而增加了系统切换的难度。”
  灾备系统只是从技术层面上为企业业务的持续运行提供了基本保障。如果想真正实现业务的连续性,企业必须建立一套切实可行的BCM(业务连续性管理)体系,这涉及到人、业务、流程、经验和知识等。
  行业监管促进BCM发展
  BSI公司在2007年发布了业务连续性管理标准BS25999。BS25999这样描述BCM:它是一个一体化的管理过程,通过这一过程,企业可以识别那些威胁企业的潜在风险,并提供一个指导性框架来建立企业的恢复能力和有效的应急响应能力,从而保障企业的资产、信誉、品牌不受损害。
  BCM包括危机管理、应急管理和业务连续性计划(BCP)。在实际生活中,我们可以看到许多应用BCM理念的成功案例。在汶川地震发生后的第三天,工商银行四川分行就在都江堰建立了帐篷银行。这个应急业务办理点建立后的第一天,就办理对公结算业务76万元,ATM取现近20笔。
  BCM在国外已经有40年的发展历史,而中国用户对BCM的认识源于2001年的“9·11”事件,但是直到2003年,中国才有用户开始实际采用BCM的方法论建设灾备体系。从目前情况看,大多数中国用户更关注的还是IT层面的问题,比如灾难恢复。从2005年起,国内一些关于灾难恢复、业务连续性的技术指南、国家标准等陆续推出,特别是金融行业内部的强制性行业指引、规范的颁布,对于促进中国BCM的发展起到了非常积极的作用。
  由于业务的特殊性,银行业在BCM实践方面一直走在各行业的前面。银行业如此重视BCM,一方面是因为业务发展的需要,许多大型银行要走向国际市场,就必须满足国际市场对业务、信息安全、业务连续性的监管要求,因此加强内部管理、降低风险成了这些银行的自觉行为;另一方面,像大型国有商业银行、股份制商业银行已经基本完成了灾难恢复系统的建设,两地三中心甚至四中心的容灾解决方案对银行来说已经不是新鲜事,这些银行正将业务治理的重点从技术层面转向管理层面,因此BCM被提上了议事日程。
  2011年底,银监会出台了《商业银行业务连续性监管指引》(以下简称《指引》)。该《指引》与原来同类的规范相比实现了几项创新:第一,首次明确了在业务连续性日常组织架构中,信息科技部门是执行部门;第二,商业银行应建立统一的应急指挥中心和清晰的报告流程,包括内部、外部和监管方;第三,进一步明确了信息系统中断事件的分级标准,包括特别重大、重大、较大三级;第四,首次明确了预案的类型,分为总体预案、专项预案和特殊场景预案(恢复预案);第五,对商业银行演练的频率、类型提出了明确要求;第六,明确了监管机构在中断事件中的责任和处置要点。《指引》的发布对于银监会业务连续性监管目标的实现以及我国商业银行BCM的发展起到了很好的促进作用。
  不是一个软件那么简单
  明确了实施BCM的重要性和必要性后,接下来要做的就是让BCM落到实处。
  BCM的实施确实有许多难点。以一次传统的桌面演练为例,为准备一场历时两三个小时的演练,人们通常要花费三四周的时间;演练不仅需要专门的记录人员,而且对场地和设备也有一定要求;演练产生的相关数据、文档很难保存,演练过程无法回溯,相关的经验和知识也无法积累。对于缺少专业人员和相关知识、经验的企业或组织机构来说,BCM的实施确实不是一件易事。有没有一种工具,能有效整合与BCM相关的各种流程、策略、技术资源、人员等,将以前完全依靠人来执行的BCM策略和方法论变成一个可以自动执行的程序呢?
  大约在三四年前,包括中金数据在内的一些国内外厂商已经想到这一点,并研发出业务连续性管理软件。尹晖表示:“中金数据的业务连续性管理软件CeBCM是中金数据自主研发,并以行业客户需求为导向,将多年积累的BCM项目实施经验软件化的成果。CeBCM 1.0的研发从2008年3月就开始了,之后过渡到CeBCM 2.0,2011年11月,CeBCM 3.0诞生了。”
  与前两个版本相比,CeBCM 3.0增加了许多新功能,包括面向事中处理的应急管理模块、演练自动化管理功能等,并进一步完善了软件的合规性,特别是在事中处理模块中新增了短信群发、事中监控管理和专家辅助决策功能以及中金数据独有的业务连续性和灾备能力等级评估模型。CeBCM 3.0软件形成了包括事前、事中、事后处理的完整的闭环结构。
  “国外的BCM软件厂商也进入了中国市场。不过,国外厂商销售的只是单纯的BCM软件,而中金数据的优势在于将成熟的BCM软件与中金数据的专业服务完美地结合在一起。”尹晖表示,“实施BCM的用户通常有许多个性化的需求,而且在实施BCM前,还要经过大量的需求调研和分析以及方案部署、测试和培训。因此,BCM软件厂商必须具备提供定制化服务和二次开发的能力。这正是中金数据的强项。”
  那些不敢实施灾备系统切换的用户,是不是有了CeBCM就可以自如切换了?李可实话实说:“一个软件并不能解决业务连续性的所有问题。但是,用户通过部署CeBCM软件,可以逐步提高对业务连续性的认知水平以及对灾难恢复的管理能力。”
  中国BCM刚起步
  尹晖认为,中国在BCM方面处于刚起步的阶段。以银行业为例,大型国有商业银行已经开始重视业务连续性管理体系建设的实践,而股份制商业银行在BCM体系方面还处于萌芽状态,大量城市商业银行目前正在建设和不断完善其核心业务系统和灾难恢复系统,下一步会转到BCM上来。
  李可补充说:“一个用户是否会积极地采用BCM,关键看其业务对IT系统的依赖程度有多高。如今,银行100%的业务都建立在IT系统之上。IT系统一旦出现问题,银行的业务可能会遭受巨大损失。如果按照用户对BCM的重视程度以及实施情况来划分等级,银行排名第一,其次是证券和保险业的用户,再次是电信行业的用户,最后是政府及电力行业的用户。”
  2008年,在建设银行总行BCM体系咨询项目中,中金数据的专家还要给用户讲解BCM的概念。如今,建设银行已初步建立了首席风险官领导下的业务连续性日常管理机构,BCM的政策、管理流程、标准化工作也初步成形,并在2011年完成了总行级和分行级涉及部分业务的跨部门大演练,同时利用中金数据的CeBCM软件平台中的演练模块进行全程管理。此外,像交通银行、临商银行、恒丰银行等也都采用了CeBCM软件作为日常业务连续性管理平台和监管报送平台。
其他文献
2012年度中国  电力信息化  最具影响力企业奖  朗新科技(中国)有限公司致力于为电力及能源企业提供领先高效的IT解决方案与服务。经过不断的创新与发展,目前已成为中国最大的电力及能源行业关键业务解决方案和服务提供商之一。  朗新科技(中国)有限公司创立于1996年,是专注于电力和能源行业从事信息技术研发、技术咨询服务与系统运营管理的大型股份制有限公司。公司致力于为电力及能源企业提供领先高效的I
“英特尔投资与其他的VC有所不同。”谈到英特尔旗下的全球投资与收购兼并机构——英特尔投资(Intel Capital)的特殊之处,英特尔投资中国区董事总经理许盛渊表示,英特尔投资选择的企业不仅仅要有很好的发展前景,还要与英特尔的整体战略相关。  4月25日,英特尔投资向北京直真科技股份有限公司(以下简称直真科技)的注资就反映出了这一独特之处。直真科技不仅是一家成长型的企业,更重要的是,它还是英特尔
在互联网逐渐向移动互联网发展的过程中,网络本身、终端设备以及应用模式等都发生了巨大的变化。从网络环境看,过去个人用户在家中通常借助ADSL上网,现在则有有线、Wi-Fi等多种方式。与此同时,国内的三大电信运营商却拥有不同制式的网络,其网络带宽也不同,使网络环境变得更加复杂。从终端来看,过去PC一枝独秀,现在除PC之外,智能手机、平板电脑甚至电视等都能与互联网相连。从用户的使用环境来看,过去用户主要
1959~1961年间,在西欧诸国,特别是西德与英国,近万个四肢不全的“海豹畸形婴儿”出生,震惊世界。“海豹畸形婴儿”现象源于一种名为“反应停”的药物,反应停于20世纪50至60年代初期在全世界广泛使用,它能够有效地阻止女性怀孕早期的呕吐,但也妨碍了孕妇对胎儿的血液供应,导致“海豹畸形婴儿”。  这起灾难性事件重重敲响了药物筛选和安全性研究的警钟,提醒人们一项新的医学科研成果应用到临床实践,需要大
将网站内容转化成语音信息供盲人收听,将网站上的语音信息转化为聋人能够看到的字幕、手语等视觉信息以及振动等助觉信息……如果说政府网站是政府为民服务的窗口,是促进政府从管理型政府向服务型政府转型的重要推手的话,现在的政府网站已经逐渐开始针对公众的个性化需求提供个性化的服务,“智慧网站”成为发展趋势。  如何让政府网站变得智慧?在智能移动终端普及的情况下,政府网站应该如何发展?近日,由中国软件评测中心等
IDC发布的销量数据显示,2011年第四季度,联想在中国商用一体机市场领先,市场份额高达77.4%。联想自2010年率先推出了针对行业用户的一体台式机产品以来,在商用一体台式机市场一直保持着领先优势。联想倡导的设计紧凑、功能强大的一体台式机逐渐受到越来越多行业客户的青睐。  ThinkCentre M7101z:独立显卡 全能表现   ThinkCentre M7101z率先配备了拥有1GB显存
云计算为企业带来的,不只是降本增效、弹性扩展等技术层面的价值,它已经成为企业加速形成差异化竞争力,保持竞争优势的关键。  这是近日IBM发布的《发现云中的秘密》2013 全球企业云计算调研白皮书(下文简称白皮书)中的观点。该白皮书是针对全球800多位云计算决策者及客户进行调研后形成的。众所周知,云逐渐落地生根,它所带来的IT价值已被广泛认可。事实上,云对于企业业务的价值,已经远远超出了IT范畴。 
大数据来袭!数据何处安放?数据宝藏如何挖掘?基础架构变向何方?从基础设施到上层应用,大数据的影响广泛而深刻。2012第五届中国数据中心大会以“大数据时代的数据中心变革”为主题,全面解构大数据时代的IT变革。    3月30日,2012第五届中国数据中心大会在北京国际饭店会议中心隆重举行。本次大会以“大数据时代的数据中心变革”为主题,全面而深入地探讨了在大数据时代背景下,数据中心在构建、运维、管控和
从去年年底开始,口令泄密事件时有发生,用户担心,网站闹心,这种情况如何才能得到改善?  5月29日,中国软件评测中心联合北京大学互联网安全技术北京市重点实验室发布了针对网站用户口令处理的安全性测评报告。此报告的初衷是从独立第三方的角度,客观地反映互联网公共网站对于用户口令处理的现状和问题,以引起网民用户、网站开发者、网站运营者、政府主管部门等对于用户口令处理安全性的重视。  该报告抽取了门户、邮箱
近年来,上海浦东软件园不断整合科技力量、提升技术含量、凝聚精英智慧、完善服务体系,已经成为新一代信息技术集聚的高地。在这里,你只需要以前十分之一的时间来进行软件开发测试环境的部署和上线,只需要20%的资源就能满足80%的创新需求。  上海浦东软件园高速而健康的发展,吸引了国内外IT企业,园区产值规模不断扩大。目前,入驻企业达到567家,软件从业人员3.3万人,2011年园区总产值突破341亿元。国