BCM让业务永不中断
如何保障企业业务的正常平稳运转,即使在不可避免的灾难面前,能够使业务不歇息、实现业务的持续性管理?尤其是对银行证券保险这样一些关涉金融资产核心数据的行业来说。也许很多人认为,只要保障企业的关键系统和必要的业务应用系统足够强健和安全,并做好备份就够了。事实上不是这样的。信息系统只是保障业务连续性的关键及大部分因素,但并不是全部。

  如何保障企业业务的正常平稳运转,即使在不可避免的灾难面前,能够使业务不歇息、实现业务的持续性管理?尤其是对银行证券保险这样一些关涉金融资产核心数据的行业来说。也许很多人认为,只要保障企业的关键系统和必要的业务应用系统足够强健和安全,并做好备份就够了。事实上不是这样的。信息系统只是保障业务连续性的关键及大部分因素,但并不是全部。因此,为最大限度的保障业务连续性,企业还需要有一套完整的机制来协调和管理信息系统和其他可能造成中断因素的联动。这就是BCM系统。

  据一份造成银行业务系统中断的统计报告表明,在银行面临的主要威胁中,造成银行业务中断的硬件故障因素(网络、主机)占31%、系统故障因素(应用、系统、数据库)占50%、人为失误因素占13%、病毒及黑客攻击因素占6%。可见,BCM本身作为一个系统,除了关注系统故障这50%的因素外,还必须联动另外50%的可能因素。

   虽然相比国外,国内银行在BCM上的起步较晚,国内信息系统灾难恢复也不断在进步。在2008年,汶川地震发生后的第三天,工行四川分行就在都江堰用帐篷搭建了应急业务办理点,即所谓的‘帐篷银行’。而银监会也印发了关于商业银行业务连续性监管指引的通知,从而从政策监管层面为BCM应用提供大方向的指引。”

业务持续性管理(BCM)可分为三个阶段,即危机管理、应急管理和业务连续性计划(BCP)。在国内,不同的客户实施的阶段是差异的。但是预案也并不是越多越好,它是一个逐步完善的过程,看这个具体的企业架构的复杂度和需要做到哪一级别的预案备份(体系化),当然还要尽可能做实地演练。在这个过程中,必须要把流程给梳理顺了(流程化)。  中金数据刚刚发布的CeBCM3.0版本能很好地帮助金融行业客户预案体系化和流程化,

对于金融行业来说,整个业务连续性“万无一失”才是根本和重中之重,因此BCM更多地被金融业采用。随着BCM功能的日益完善和人们对业务连续性意识和风险意识的逐渐提高,其他相关的行业也将逐渐纳入到BCM的体系中来(例如,国外很多企业就设有首席风险官(CRO)这一专门的职位及公司安全和业务连续性部门(CSBC)),真正实现业务的永不中断