|
(3)“BCM”的发展:从存储到业务持续管理
(A)BCM的基础是存储,但是存储≠BCM
数据存储主要是对信息系统数据进行有效的保存和管理,通过数据备份、数据迁移、数据恢复、远程容灾等技术以保证数据安全,并提高数据的可用性。
“BCM”是一套综合管理体系,它着眼于对各种潜在灾难和危险进行分析,并建立一套完善的业务持续计划(BCP)来防止或减少灾难事件给企业带来的损失。
存储≠BCM
很明显的,不论是从理论上,还是实践中,都可见存储显然不等同于BCM。很多企业或组织机构往往只注重基础构架的建设,而忽略了对基础架构的管理和应用。其实,仅仅完成了存储系统的建设是不够的,还需要有全面的业务持续管理体系,才能真正做到防患于未然。
(B)建立完整的BCM体系的重要意义
存储技术是实现灾难恢复的重要基础。灾难恢复构成BCM的一部分,也是BCM基础构架建设的一部分。没有完善的数据存储系统,灾难恢复是无法实现的。
然而,存储系统只是手段,而不是目的。当灾难发生以后,企业或组织不但需要通过存储系统实现重要数据的恢复,还需要使其它各方面,如人员、供应链、通信系统等都得到恢复,只有这样,才能保证企业的业务得以持续。这也正是存储于BCM的辨证关系之所在。
(C)当今世界的发展趋势和先进做法
当前世界所面临的风险有恐怖袭击、黑客、网络侵袭、电脑病毒、自然灾害、大规模停电、罢工、环保、市场恶性竞争、企业倒闭等等。从世界各国的事例表明,传统的业务管理方法及流程,在遭遇灾难事件时常常不堪一击,甚至可能随时崩溃。但是在灾难尚未降临之前,人们的警惕性都不高,仍没有看到BCM的重要性。庆幸的是,越来越多深受灾难事件影响的企业和机构已开始认识到,只有通过更加切实的手段,借助更便捷的信息技术,构建真正有效应对危机事件的管理体系,并且使管理科学化、手段现代化,才能保证业务的连续运行,才能保证各类应用系统和数据的完整性。时至今日,BCM已成为应对危机事件的国际通用规则。
BCM标准之所以重要的原因,是因为它将建立基础和共识,为企业经营者建立一个准则,以保证在灾难情形下他们仍然可以继续提供他们的服务。具有竞争力及生命力旺盛的企业,能够促进国家和社会的发展;树立国家在国际上的形象,使得投资者对国家备具信心;可以提高竞争力,增强企业生命力,有利于企业与国际接轨,造福消费者。这就是:“对潜在的灾难危险加以辨别并进行分析,确定其对企业运作造成的威胁,并建立一个完善的持续管理计划来防止或减少灾难事件给企业带来的损失。”
2、BCM业务描述与分析
(1)BCM的内涵
BCM不是一个专门的学科,而是由业务自身驱动的综合学科。其中设施管理、供应链管理、质量管理、健康和人身安全都是人们比较熟悉的传统企业管理的重要方面,单独来看每一个学科都是独立的,但从全面的、整体的企业业务持续过程来看,它们都是必不可少的元素和组成部分。
风险管理 侧重于识别企业所面临的潜在的威胁,及这些威胁所造成的影响和损失,以及相应的在可接受范围内的预防控制措施;
灾难恢复 侧重于当发生各种因素引起的灾难性事件,造成业务中断后如何进行业务恢复和业务重建的过程;
紧急事件管理 侧重于面对影响企业业务发展和运营的突发事件和危机如何进行应急响应和处理的策略、方法及流程;
安全管理 主要是指对信息资产的管理,涉及物理环境、访问控制、系统开发、操作运行等十个方面(详见IS017799);
知识管理 是知识创造、储存/再利用、移转与应用知识的流程,是对知识资产进行系统管理、有序配置和利用组织智力或知识资产创造价值的方法;
危机通信和公共关系 侧重于当发生灾难或突发性事件时如何保持企业对内对外通信联络保障,以及和诸如政府、媒体、运营商等公共关系的协调; |