从灾备到业务连续性管理

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sunashelly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近两年,关于灾难恢复的讨论越来越热烈,一方面是用户的需求使然,另一方面是法规遵从的要求。从目前的情况看,政府、用户、厂商三方逐渐形成了一股合力,把灾難恢复和业务连续性项目的建设推向了一个新高潮。
  
  灾难恢复有章可循
  
  2005年4月,国务院信息化工作办公室(以下简称国信办)发布了《重要信息系统灾难恢复指南》,为灾难恢复工作提供了一个操作性较强的规范性文件。它对于国内行业用户,特别是金融、税务、航空等关系到国计民生的重要行业建设灾难恢复系统,保证业务连续性起到了推动作用。之后,参与起草《重要信息系统灾难恢复指南》的各方一直致力于将它转换为国家标准。“现在,最后一轮的评估工作已经完成,2007年初有可能通过国标审核。” GDS万国数据服务有限公司总裁兼首席执行官黄伟介绍说,“《重要信息系统灾难恢复指南》一旦成为国标,其适用范围将更广,对我国信息系统的灾难恢复建设一定会起到更加积极的推动作用。”
  除了《重要信息系统灾难恢复指南》以外,一些已经或正在建设灾难恢复系统的行业,也在制定适合本行业的实用性更强的标准或操作规范。据了解,国信办和发改委正在做国家“十一五”电子政务容灾规划的前期调研工作,主要目的是说明电子政务的容灾应如何实施。此外,像中国保监会已经不是在做行业标准,而是研究制定一个具体的操作规程,现在初稿已基本完成,正在征求相关方面的意见。随着国家标准和行业标准相继出台,信息系统灾难恢复将有章可循。
  
  金融业先行一步
  
  从目前已经实施的灾难恢复项目来看,金融业走在了前面,特别是银行。在实现数据大集中以后,如何更有效地保护数据的安全以及业务的持续运行是各大银行必须解决的问题。此外,中国加入WTO以后,银行业也面临着与世界接轨的问题,而国际上对灾难恢复和业务连续性有着更为苛刻的要求。“我国银行业对于业务连续与灾难恢复(BCDR)的理解已经比较深入。”黄伟告诉记者,“他们对待BCDR的态度以及做法明显比其他行业积极和专业。比如,他们会向GDS这样的专业厂商提出更高的要求,不仅要求能够实现灾难恢复这样具体的应用,还要求厂商帮助他们完成整个业务连续性计划(BCP)的制定。”
  GDS于2006年6月接手了广发银行的灾备外包项目。在这之前,广发银行对GDS进行大约1年半左右的考察。黄伟介绍说:“广发银行的这个项目虽然比较复杂,但是从广发银行内部IT人员的配备以及管理能力来看,是完全有可能采用自建方式的。不过,最终他们还是选择了外包的方式。专注于本身的核心业务发展,而不是因为有人员和管理能力就把所有事情都大包大揽,这是广发银行给其他行业用户带来的有益启示。”
  GDS接手的交通银行总行BCP顾问咨询项目现在已经进行到了第二期。第一期的工作重点是应急管理,即本地一旦发生了紧急事件,如何进行处理和恢复,目标是建立应急管理的框架、流程和管理制度。第二期的工作内容是针对各种不同的场景开发多个应急预案。这是交行做得非常专业的地方,不仅有宏观的策略,还有可操作性强的应急方案。在接受采访的前一天晚上,GDS万国数据服务有限公司副总裁、首席灾备专家汪琪刚刚参与了交行的灾备项目演练。“在我接触的所有银行中,交行的演练是最频繁、最有规律的。”汪琪介绍说,“交行在灾备系统建设方面十分谨慎,先做本地应急和演练,再做同城的灾备演练,一步一步走得十分稳健。”
  
  交行的案例给我们的启示是:建立应急预案的重要性和必要性。事先考虑到各种可能发生的紧急情况,并制定详细的应急预案,当事故发生时,相关人员就可以有条不紊地处理相关情况。
  
  BCM是系统工程
  
  灾备与业务连续性虽然关系密切,但绝对不能划等号。GDS根据多年的实践经验,总结出了一个业务连续性管理(BCM)的架构图。此架构的基础是IT的备份和切换,然后经历核心系统DRP、核心系统BCP、全机构IT支持业务BCP、全机构业务连续规划BCP,直到最终实现供应链/关联单位业务连续性管理BCM。在这一过程中,不仅涉及到IT部门和相关技术,还包括了其他业务部门及管理部门。BCM是一项系统工程,不可能一蹴而就,需要不断完善。对于用户来说,重要的是必须明确BCM这一最终目标和其中要经历的过程,才能逐步规范今天要做的每一件事,把握正确的发展方向。
其他文献
“大连之于日本,亦如班加罗尔之于美国和其他英语国家,是一个外包中心。”美国《纽约时报》著名记者托马斯·弗里德曼在他蜚声全球的著作《世界是平的》这部书中,详细描述了大连软件和服务外包业务,将大连与美国硅谷和印度班加罗尔相提并论。  12月3日上午,大连(日本)软件园开园仪式在日本东京举行。大连(日本)软件园是中国城市开设的第一个海外软件园,是中国软件和服务外包产业发展过程中具有里程碑意义的重要成果,
藏文的语言文字信息化是促进西藏自治区政府电子政务建设的基础。在有关方面的支持下,藏文政府办公系统研发项目由福建榕基软件开发有限公司(以下简称榕基企业)与西藏自治区藏语文工作委员会办公室(以下简称藏语委办)共同承担。  藏文政府办公系统研发项目的建设目标,是以西藏自治区各级政府机关单位日常办公业务需求和语言文字需求为导向,以榕基企业RJ-eGov政务办公平台为原型,以“智能化、构件化、个性化”为核心
9月22日,领先的纯闪存解决方案供应商Spansion(飞索半导体)宣布扩大与中芯国际集成电路制造有限公司(中芯国际)的合作协议,在生产65nm MirrorBit NOR产品的基础上,增加基于300mm圆片的43nm Spansion MirrorBit ORNAND2闪存产品。这也宣告了由湖北省、武汉市、武汉市东湖新技术开发区三级政府投资100亿元、中芯国际代管运营的武汉12英寸半导体制造项目
前几天网上有一帖,标题是“我被某银行客服雷倒”,说的是主人公甲在外地旅游时察觉包括银行卡、身份证在内的随身财务全部遭窃,致电该银行客服挂失银行卡,却连番遭遇挫折的尴尬过程。过程是这样的:甲拨通银行客服电话先足足听了两分钟业务介绍才转接人工,在等待了三分钟坐席忙音后才接通,而后坐席工作人员告诉甲要同时报出银行卡号才能电话挂失,或者凭身份证到柜台挂失。而当甲费尽周折才将银行卡号报上时,坐席工作人员又通
CIO会不会是“Career Is Over”呢?CMP咨询对“CIO会不会是职业终结”的问题进行的调查结果表明,55.5%的信息主管认为CIO这一职位很可能会成为他们的职业终结;36.2%的信息主管认为CIO不会成为自己的职业终结。  当前,中国企业信息化尚处于起步阶段,高层次的信息化人才奇缺,既懂信息化又能深刻理解行业知识的CIO还处于供不应求的状态,用“奇货”可居形容并不过分,往这个方向发展
真 实    2006年的笔记本市场最吸引人眼球的几个关键词就是降价、双核和问题电池。降价是一个延续了几年的基调,只不过在今年被贯彻的更加彻底;双核成为了今年市场的新宠,从CPU厂商和笔记本厂商对其大力宣传就能看出来;问题电池可以说是今年市场的一个平地惊雷,惊了用户,也轰了厂商,给市场带来了不小的影响。从2006年1-10月笔记本电脑销量数据来看,笔记本电脑销售增长迅速,与厂商价格的调整是紧密相关
遭遇金融危机的风投机构至今仍难掩对中国IT教育培训市场的投资冲动。  11月25日,创办于2002年9月的达内科技正式对外宣布,获得IDGVC和集富亚洲联合投资。这也是其获得的第三轮风险投资,之前IDGVC曾在2003年3月和2006年6月两次注资达内科技。至于此番融资具体金额,达内科技总裁韩少云表示不便透露。  谈到投资原因,IDG全球常务副总裁、中国区总裁熊晓鸽表示:“在经济增长渐缓的情况下,
2006年7月15日,美国《萨班斯法规案》在中国正式生效,该法案着重强调企业信息内控活动、不论是机器还是人的操作流程都必须进行明白的定义及保存相关的纪录,而后才能实施,另外还强制性规定,公司首席执行官必须对财务报告的真实性宣誓,倘若提供不真實的财务报告将处以10年到20年的监禁重型。该法案将普及所有的在美国纳斯达克上市的中国企业,将更有效的约束中国企业财务造假行为。  同时,国内关于企业经营运作的
如何实现业务上的“软”,必须有与之相适应的IT技术,概括地说主要有四点:一是整体软件架构上要分层,二是采用可快速构建IT系统的技术,三是软件要可管理可控制,四是软件要尽可能的商业复用。非常幸运的是我们遇到了普元EOS平台。 ——安徽电信 江义杰  首先来说架构分层,一般来说分层是简化问题比较好的手段,软件分层的目的同TCP/IP协议一样,试图通过分层将业务变化对系统的冲击所产生的负面影响降到最小,
近日,微软公司副总法律顾问David Finn在接受本报记者采访时表示,集团化正成为全球盗版行业的重要特点。  作为微软负责知识产权保护及反侵权工作的重要人物,David Finn主要负责微软的反盗版工作,并专门负责针对集团犯罪及其他非法组织从事盗版和非法活动的信息搜集及整理工作。     盜版带给消费者更大风险    David Finn引述微软内部的一项调查来说明消费者自身提高反盗版意识的必要