![]() |
除了突發(fā)事故外,關(guān)系到上市公司的一些政府和業(yè)界新規(guī)例,例如要求公司的行政總裁和財(cái)務(wù)總監(jiān)對(duì)財(cái)務(wù)報(bào)告的準(zhǔn)確性負(fù)責(zé)的 Sarbanes-Oxley條例,便驅(qū)使金融服務(wù)機(jī)構(gòu)尋求方法來(lái)保障他們的網(wǎng)絡(luò)。除了財(cái)務(wù)數(shù)據(jù)外,Sarbanes-Oxley還要求審計(jì)師就企業(yè)內(nèi)部控制和流程進(jìn)行核實(shí)。
隨著業(yè)界越來(lái)越依賴實(shí)時(shí)財(cái)務(wù)數(shù)據(jù),而大量存款票據(jù)、商業(yè)票據(jù)和債券等亦日趨數(shù)碼化,相對(duì)于任何其它行業(yè),一個(gè)穩(wěn)健的企業(yè)營(yíng)運(yùn)持續(xù)計(jì)劃已成為金融服務(wù)界的必須品。
保護(hù)信息財(cái)產(chǎn)是非常重要的。然而建立強(qiáng)大的企業(yè)營(yíng)運(yùn)持續(xù)計(jì)劃和程序只是解決方法的一部分。要建立完善的企業(yè)營(yíng)運(yùn)持續(xù)計(jì)劃,企業(yè)必須向外尋求一個(gè)非金融機(jī)構(gòu)的合作伙伴。
根據(jù)George Mason University 的研究發(fā)現(xiàn),不單只越來(lái)越多金融服務(wù)機(jī)構(gòu)的高級(jí)管理人員尋求和建立企業(yè)營(yíng)運(yùn)持續(xù)計(jì)劃,他們并傾向選擇非金融服務(wù)機(jī)構(gòu)來(lái)協(xié)助他們實(shí)施有關(guān)的計(jì)劃。
該題為「Business Continuity in Financial Services: Perceptions of Senior Management」(金融服務(wù)中高級(jí)管理的業(yè)務(wù)連續(xù)性) 的研究報(bào)告反映了負(fù)責(zé)推行企業(yè)營(yíng)運(yùn)持續(xù)計(jì)劃的行政總裁、信息科技總監(jiān)及其它高層人員的意見(jiàn),而這些企業(yè)的資產(chǎn)值為四億八千六百萬(wàn)至一千八百五十億美元。該研究亦檢討業(yè)界不同機(jī)構(gòu),例如Securities Industry Association (SIA)對(duì)企業(yè)營(yíng)運(yùn)持續(xù)的建議。
雖然業(yè)界普遍認(rèn)為信息是重要的資產(chǎn),但調(diào)查發(fā)現(xiàn)大部分行政總裁及營(yíng)運(yùn)總監(jiān)均相信,在突發(fā)性事故發(fā)生后,只有少部分(約三分之一和二分之一)的業(yè)務(wù)能夠維持正常運(yùn)作。此外,小規(guī)模的公司(按顧客數(shù)目計(jì))期望在二十四至四十八小時(shí)內(nèi)全面恢復(fù)正常的服務(wù)。而大機(jī)構(gòu)則預(yù)期更長(zhǎng)的復(fù)原時(shí)間。
企業(yè)營(yíng)運(yùn)持續(xù)計(jì)劃普遍只被視為公司的內(nèi)部措施。然而,對(duì)于需要透過(guò)企業(yè)網(wǎng)絡(luò)進(jìn)行內(nèi)部數(shù)據(jù)傳輸和與外界其它企業(yè)進(jìn)行數(shù)據(jù)交換的公司,一個(gè)穩(wěn)健的電訊架構(gòu)是非常重要的。
該研究報(bào)告亦支持上述的觀點(diǎn)。調(diào)查結(jié)果顯示越來(lái)越多金融機(jī)構(gòu)的高級(jí)主管認(rèn)為他們須要依靠外界一些非金融機(jī)構(gòu),例如電訊服務(wù)供貨商,協(xié)助他們實(shí)施企業(yè)營(yíng)運(yùn)持續(xù)計(jì)劃。
那么,在選擇一個(gè)災(zāi)難復(fù)原和企業(yè)營(yíng)運(yùn)持續(xù)服務(wù)的合作伙伴時(shí),應(yīng)該要考慮什么因素呢?
- 選擇一個(gè)具備真正端對(duì)端企業(yè)營(yíng)運(yùn)持續(xù)能力的服務(wù)供貨商。首要著重能夠提供可靠和安全的數(shù)據(jù)儲(chǔ)存和災(zāi)難復(fù)原設(shè)備。擁有多個(gè)數(shù)據(jù)中心和多項(xiàng)硬件設(shè)備等將會(huì)是讓企業(yè)繼續(xù)保持運(yùn)作,回復(fù)正常業(yè)務(wù)的前線防護(hù)盾。同時(shí),該服務(wù)供貨商的端對(duì)端能力亦應(yīng)包括擁有豐富業(yè)界經(jīng)驗(yàn)和具備專業(yè)知識(shí)的服務(wù)團(tuán)隊(duì)。
- 服務(wù)供貨商必須具備一個(gè)強(qiáng)大的網(wǎng)絡(luò)產(chǎn)品和解決方案組合,以滿足企業(yè)和政府機(jī)構(gòu)日趨復(fù)雜的網(wǎng)絡(luò)需求。今天,網(wǎng)絡(luò)已經(jīng)成為企業(yè)和政府機(jī)構(gòu)管理其供應(yīng)鏈、系統(tǒng)和關(guān)鍵應(yīng)用系統(tǒng)的主要工具。
- 確定所選擇的服務(wù)供貨商是具備最高的網(wǎng)絡(luò)質(zhì)素,能夠滿足最嚴(yán)格的復(fù)原能力的需要。
- 清楚了解網(wǎng)絡(luò)和數(shù)據(jù)中心等設(shè)備的擁有權(quán)。企業(yè)在選擇服務(wù)供貨商時(shí)往往忽略了這點(diǎn)。切勿假設(shè)這些設(shè)備是屬于服務(wù)供貨商的。不少外判公司都經(jīng)第三者租用和維持網(wǎng)絡(luò)設(shè)施和硬件,這便會(huì)令到企業(yè)的危機(jī)管理計(jì)劃更為復(fù)雜,大大減低了事故發(fā)生后的復(fù)原能力。
金融機(jī)構(gòu)的風(fēng)險(xiǎn)管理和災(zāi)難恢復(fù)措施應(yīng)該要足以應(yīng)付任何突發(fā)事故,這把企業(yè)持續(xù)營(yíng)運(yùn)計(jì)劃帶領(lǐng)到另一階段,并選擇一個(gè)適當(dāng)?shù)募夹g(shù)伙伴,以使其網(wǎng)絡(luò)解決方案可以應(yīng)付任何的緊急事故。
AT&T公司供稿 CTI論壇編輯