目前我国企业的灾备大部分还处在数据和应用系统的备份和恢复阶段。大家对灾备的关注度还不够高,参与的资源和力量也不够,这需要行业主管机构的更多指导和规范,需要企业高层管理人员进一步提高其灾备和危机意识。
搜讯网专稿:身兼GDS万国数据首席灾难备份专家、副总裁、深圳市科技专家委员会委员等多个职务的汪琪很忙。汶川地震引致的灾备升温使他完全成了一个“空中飞人”,以至笔者只能用电话会议的形式对出差在外的他进行采访。

GDS万国数据副总裁汪琪
作为权威的灾备专家,汪琪对国际国内的灾备情况了然于心,娓娓道来。
灾备水平低,需向连续性管理升级
搜讯网:汪总您好!非常感谢您在百忙之中接受搜讯网的采访。灾备一般会分集中于IT的灾备和恢复、集中于业务的业务连续性管理和企业战略的可持续发展等几个阶段,那么目前中国的企事业单位的灾备水平大多属哪个阶段?灾备较发达国家的企业现在发展到了什么水平?
汪琪:灾备的起源最早是数据备份和恢复,之后是业务应用系统的备份,在这个基础之上,企业开始将业务的因素考虑进去,业务的连续运营成为企业追求的目标;从而又引入了业务影响分析、风险分析和规划等。业务的恢复涉及到很多业务的流程、资源的调配、人员和组织架构的调整及恢复的策略等多个方面,我们称之为业务连续性规划。第三个阶段是业务的连续性管理,涉及危机处理、上下游问题的应对等管理型问题;业务连续性管理已经将灾备从数据备份和恢复提升了管理的高度。
目前我国企业的灾备大部分还处在第一阶段,即数据和应用系统的备份和恢复,也有些企业在做一些业务连续性规划或正在准备做这样的工作。目前我国还很少有企业达到第三个阶段。
从国外情况来看,上世纪七八十年代,灾备起步,大部分机构和企业都在做第一阶段的事情,上世纪九十年代尤其是2000年前后,因为千年虫和突发性灾难等事件,国际上的一些企业开始特别重视业务连续性规划和管理,这推动了灾备理论和体系不断向前发展。现在,国外灾备比较发达国家的企业谈的更多的是业务连续性管理,也就是说,他们的理论体系已经发展到了这一步,但这并不代表他们已经走到了这一步。
搜讯网:在灾备方面,政府和行业主管机构的管理和引导作用非常重要,您认为我国相关机构在这方面的表现和进展如何?
汪琪:在灾备方面,我国政府一直比较重视,从国信办27号文件开始,政府在信息安全和灾备方面下发了大量文件。2004年至2005年中,国信办就下发了好几道文件。应该说,政府在指导和规范灾备建设方面,做得比较积极。从行业应用方面看,我们银行、证券、保险行业也都出台了相关的文件和规范。现在奥运临近,各行业对灾备更加重视,文件内容也从基本要求向着深化和细化的方向发展。比如银监会的57号文(《银行业重要信息系统突发事件应急管理规范(试行)》),专门就应急演练做出了指导和规范。
当然,毕竟我国在灾备方面发展历史还很短,还有大量的工作要做。我认为,下一步我国需在以下几个方面加强工作:其一,进一步加强对灾备的监管和审计工作。为了使政策得到落实和执行,需要加大监管力度,并定期进行审计,要求行业机构和企业合规。其二,灾备要从单纯的IT应用备份向业务连续性管理方面升级。现在国际上谈的都是业务连续管理,我们要跟上时代的步伐。其三,业务连续和灾难恢复工作的颗粒度要细一些,范围广一些。在出台相关文件和规范时,在内容方面要做到细化,范围要全面;例如除了对核心业务系统作出要求外,对各种重要的业务和系统都要有相应的要求和规范。在银行业,随着城市商行的崛起,其重要性越来越高,由此而产生的风险管理需求将大大增加,响应灾备建设工作指导的进一步的深化和细化越来越重要了。
金融业先行,要与国际标准接轨
搜讯网:金融行业是对灾备建设要求很高的行业,也是贵公司着力开拓的行业,您认为国内金融机构在灾备方面普遍存在哪些问题?
汪琪:总体来说,中国的金融行业尤其是银行业在灾备和业务连续性管理方面领先于其他行业,它们已经有了一定的灾备基础设施、一定的流程制度和管理规范。不过其灾备目前主要还是IT为先,在业务连续性管理、资源配给、组织架构的完整性和覆盖的范围及深度方面还有一些不足。
金融业的灾备建设还有很长的路要走,我认为主要还需在如下几个方面做出努力:其一,要从集中于关注IT层面的备份向业务连续运作层面提升;其二,要把有关灾备的IT工作做深、做细、做广。现在很多金融机构仅仅是备份了核心系统,核心之外的其他很多系统在灾备中也很重要,需要企业进一步扩大范围。
话说回来,即使是在金融行业,大家对灾备的关注度还不够高,参与的资源和力量也不够,这需要行业主管机构的更多指导和规范,需要企业高层管理人员进一步提高其灾备和危机意识。现在,中国金融业跟国际接轨,接轨也要求我们的金融企业遵循更严格的国际相关要求和标准;如果我们的金融机构要引入战略投资者,也要面对更多这样的要求。
搜讯网:您如何评价各机构在今年发生的汶川地震和南方暴雪等灾害中的灾备表现?灾备的价值又如何体现的?
汪琪:在汶川地震过程中,几乎所有银行都做出了相对比较及时的反应,当地的银行调集了很多力量投入灾备,为民众提供了很多流动性服务,包括在路边搭起帐篷做业务;很多金融机构把系统搬到了总行或分行所在地,避开了地震活跃带。
通过这几次事件,我们也看到了金融机构在应对突发性灾难中的重要性,因为不管是在救人阶段还是重建阶段,大量的资金和金融活动是必需的;灾难刚发生时,大家可能更关心的是怎么把人救出来,而到了恢复阶段,金融行业作用至为关键。实际上,我们已经看到,金融行业在面对突发性灾难时尽快恢复作业对整个社会体系的快速恢复非常重要。
上一篇 北京石竹将参展STORAGE 2008国际存储展览会
下一篇 布局中的角逐
阅读推荐
相关文章