论文部分内容阅读
随着信息技术的发展,企业越来越依赖于数据处理来进行商业行为,保证其在业界的竞争力。作为保证数据处理准确、安全、稳定进行的核心环节,数据处理中心的高可靠性和高可用性越来越成为企业成功的关键因素,灾难恢复规划重要性也日益显著。一旦数据处理中心发生灾难,造成数据丢失、业务中断,必将对企业造成巨大的经济损失、客户流失、声誉受损,企业将失去客户的信任以及一系列的企业赖以生存发展的市场,甚至有可能引起社会的不安定。因此,建立一套系统的、科学的、有效的、完整的信息系统灾难恢复计划体系,对提高企业核心竞争能力,保持企业业务连续性不受重大故障和灾难的影响具有重要的战略意义。
正如美国安全法案中所述,“灾难和所有的风险是不可避免和评估透彻的,但是我们拥有许多技术手段、最佳实践经验以及公众意识来减少灾难对经济、环境以及社会的影响”。灾难恢复规划的意义大到可以保障国家安定和集体稳定,小到可以减少灾难损失,确保个人的安危,这也正是灾难恢复的目标。
在全球性的金融危机背景下,随着金融犯罪率的上升和信用紧缩的威胁,金融机构更加重视灾难恢复规划以保证业务的连续性。银行、证券、保险、基金等金融行业是关系国计民生的重要行业,一旦发生灾难,造成金融行业业务系统中断,将会直接影响到国家财产安全、社会生活稳定和国民经济正常运转。无法想象,若没有灾难恢复规划,在遭受突发灾难时的后果将不堪设想。
灾难恢复规划不仅仅是一个技术操作过程,而包含一整套行为,旨在减少灾难事件的可能性以及限制灾难对关键业务流程所造成的影响,为了防止任何因为的、可避免的非计划中断的出现,以及对不可避免的中断事件尽量减小其影响。某些专家认为灾难恢复属于灾难事件的某个特定领域,比如洪水、飓风和地震的自然灾害中恢复,其实包含了更多领域的事件,例如软件病毒、硬件损坏、黑客和不满的职员对系统和网络的恶意攻击,以及其他因素。
本文从以X基金公司实施的灾备项目的实际案例分析入手,提出目前基金公司灾难恢复实际流程中存在的不足。在案例中,公司的管理层和普通员工均积极参与到整个项目过程,了解整体灾难恢复规划和演练方案,确保在恶劣形势变化时可以保证业务的持续性。对现有基金公司在灾难恢复规划方面肯定与不足也进行了分析,明确灾难恢复过程管理以及人员管理,正确认识IT系统灾备与灾难恢复规划的关系,促进基金公司灾难恢复规划方面的相关工作。
紧接着介绍基金业灾难恢复规划的基础理论,阐述灾难恢复规划的中的基础概念及术语含义、影响因素;介绍灾难恢复规划的总体框架及实施步骤。参考国外灾难恢复领域的先进经验,从满足监管需求到公司管理需求角度考察我国基金业灾难恢复规划的必要性,研究规范化发展灾难恢复规划具有的重大理论意义与实践意义。
以我国金融业以及基金业在灾难恢复规划方面的实际情况为依据,分析国内外资产管理公司在灾难恢复规划方面的差距,着眼于国内基金行业尚属于朝阳行业,指出国内基金业灾难恢复规划方面持续发展的方向。指出以往对灾难恢复认识的误区,即认为数据恢复即是灾难恢复的片面性,灾难恢复规划通常仅仅包含了数据存储恢复方案而不是支撑业务运作所需的所有资源。将灾难恢复规划提升至对公司和企业发展有长远影响的高度,不仅仅是保证数据处理、通讯及运营中心的正常运转,而是将所有公司资产都纳入规划范畴。
最后,在前几章的铺垫基础上总结了基金行业在灾难恢复规划方面的现状与差距后,重点介绍基金业灾难恢复总体框架,以三大阶段、七大步骤为主线阐述了基金公司在灾难恢复规划方面可以参考的规范化路线,并对基金公司在灾难恢复规划方面提出了相关管理建议。阐明了灾难恢复规划不仅仅是一个短期项目或者一次性的工作,而是持续不断的连续性规划。整个过程围绕分析、设计、实施三个阶段的闭环方式推进,从整体到局部,分步实施,从易到难,稳步构建,持续改进。
国内基金行业发展时间甚短,并与生俱来的体现着集中化的特征,其灾难恢复范围也在不断延伸和扩展,从最开始仅仅面向数据,面向IT系统,面向单一自然灾害,逐渐转向面向业务部门、面向合作伙伴、面向整个供应链,灾难恢复体系本身也在不断的自我完善中。虽然金融企业的灾难恢复系统建设己初具规模,但随着对灾难恢复认识的提高与深入,金融行业的灾难恢复建设将会呈爆炸式增长。