國內多數企業仍未建立持續營運管理的意識,即便是擁有相關備援方案,通常也僅考量到IT層級,只有少部份企業了解BCM規劃應從業務面、組織面、流程面、人員及科技運用,進行完整通盤的規劃。IBM身為國內BCM的領航者,特別給予一些由衷的建議,供國內有心的業者參考。

當災害發生時,很多員工沒辦法持續原本的作業,或是身陷在某些地方無法脫困,若是平常沒有擬訂因應的措施,屆時應該由誰來宣布開始切換到異地備援作業?所屬人員又該如何配合?相關的核准流程若中斷了,員工該如何在最短的時間內對應?類似這些組織流程的制定工作,都是在規劃BCM(Business Continuity Management)時必須要考量的因素。

因應災變後措施,虛擬辦公室環境立即備援
國際間對業務持續營運的重視度提高,近年來外商銀行陸續為在台分公司建置辦公室環境備援(Work Area Recovery),在工作場域遭遇災難而無法使用時,確保業務依然能持續運作,已成為目前大勢所趨。

我們可以想像,如果銀行發生了火災或地震,在辦公室的交易員該如何處理備援工作?就算IT系統當時仍持續保持運作,但仍可能有其它因素而無法交易,對企業的業務而言,還是處於中斷的狀況。因此,國外大型企業已開始導入虛擬化辦公室備援解決方案(Virtual Workplace Continuity),期待以高效率及符合災變後社會環境狀況的措施,達到業務持續營運的目的。

台灣IBM全球資訊科技服務事業部經理趙子瑩表示:「IBM會為員工準備急難精簡包,裡面有一組USB的連結器、一個麥克風、一個耳機。當災難發生時,即使每個人的所在位置都不確定,但只要找到可以連上網路的電腦,就可以用USB連結器完成身分確認,開展工作。」

趙子瑩進一步分析解釋,只要USB連接之後,虛擬工作環境頁面即可在該台電腦上開啟,同仁可透過網路進行溝通。除此之外,一旦以內附的軟體Login系統後,同仁不僅可以開始繼續工作,當初擬定的BCM因應措施,也全都內建在裡頭,供同仁遵循。

業務衝擊分析,找出企業賴以維生的關鍵
由於企業屬性與類型皆不同,所處的環境也有很大差異,為了要評估在發生危機時可能面臨的衝擊,必須找出「什麼才是企業賴以維生的關鍵?」這個關鍵有可能會是ERP、CRM,也可能會是E-mail或網路連線,因此必須透過「業務衝擊分析(BIA)」和「風險評鑑(RA)」二種方式,來識別出面臨的威脅、弱點與風險值,估算可能造成的損失。

累積多年備援服務經驗的資深顧問陳晞涵,說明業務衝擊分析的重點:「找出哪一項產品是該企業的策略目標,並針對支援該產品的系統與備援目標做通盤的分析。是業務衝擊分析最重要的事情。」
「以銀行為例,如果該銀行服務的主要對象是一般消費者,那麼ATM、信用卡的系統自然就很重要;如果服務客戶是企業單位為主,匯款跟信託就會是最重要的部分。」陳晞涵表示,業務衝擊分析必須要讓客戶先了解,如果各營運單位中斷的話分別會造成多少影響,如此才能找出最重要的系統。

備援計畫量身訂做,以服務客戶為出發點
另外,企業還必須要找出可接受的復原目標時間(Recovery Time Objective;RTO),如何在可容忍的營運中斷時間內進行應變,是企業要去審慎評估的。陳晞涵指出:「如果銀行認為,這個系統完全不能中斷,那就是要做到資料即時同步(Tier 6)或更高以上的等級。備援時間愈短,要投入的資源相對就要愈多,這中間可以讓客戶再去思考成本與效益之間的關係。」分析備援的時間是一個小時?四個小時?八個小時?不同方案需要多花多少成本?這些都是顧問群提供的專業諮詢。

待復原目標確定之後,則是要進行風險評鑑(RA)的確認,像天災、管理失當、硬體故障或是供應商倒閉等等因素。從前端的BIA、RA一直到後端的災難復原都妥善執行之後,企業可以清楚了解自己的需求,IBM對此也提供對應的各種方案。陳晞涵特別強調,「顧問給客戶的建議絕不是有什麼東西不錯,我就通通賣給你。如果企業客戶僅需要備份資料,我們絕對不會建議做異地備援的措施。」備援計畫完全是量身訂做,從服務客戶的角度切入,跟過去單純做硬體的備援有很大差異。

國泰人壽最高等級備援實例
國泰人壽資訊長何西霖指出:「當災變發生時,都是保戶最需要我們的時候,因此我們的服務不能允許中斷。」因此,國泰人壽在2004年便進駐IBM位於林口的e-Center執行備援,所有軟硬體服務也要求為最高等級。備援中心的系統透過IBM的虛擬化技術,平時為測試及程式開發環境,當災變發生時,這些所使用的IT資源即立即轉換成緊急營運所需要的IT資源,讓設備的利用率達到最大的效益。

為了確保所有人員都能具備高度危機意識,且能熟練操作備援流程,國泰人壽每年進行二至四次不同規模的演練,模擬不同的緊急狀況,所有人員實地進駐林口e-Cetner進行核心系統的切換演練與驗證,以期在關鍵時刻,人員都能臨危不亂完成主備中心的切換。

IBM e-Center經理徐偉倫特別強調:「BCM最重要的工作就是要進行測試與演練,針對疏失持續改進,以確保營運持續計劃能夠有效執行。」他表示,要讓BCM深入成為企業文化,才能達到真正永續經營的目標。


想要瞭解更多,立刻上IBM網站

熱門新聞

Advertisement