台灣風災肆虐、國際金融風暴、動輒數億到數百億美元的損失,對國內企業主而言皆怵目驚心! 您的企業目標除了降低成本、增加獲利外,是否將「營運持續」議題列入重點項目了呢? 當您的企業董事會正詳列災難備援與營運持續的目標時,身為技術長或資訊長的您,開始規畫關鍵流程的災難備援能力了嗎?
簡介
人無遠慮,必有近憂
相較於被 2000大企業列為首要IT技術目標的「改善資安環境」項目,「災難備援能力」對大多數企業而言,泰半被歸於所謂第二象限(重要但不急迫的事情)。然而,一旦災害或重大事故發生,企業能否存活往往就決定於一瞬之間。
隨著全球災難頻傳,風災、震災與恐怖攻擊時有所聞,國際間也掀起對企業永續營運議題的重視。因此,災難備援方案、異地備援建置、以及營運持續管理等課題,再度成為企業關注的焦點。
根據統計,企業每小時營運中斷損失在美金33萬 至 兩百八十萬元之間,平均損失金額為美金百萬元,約合台幣三千萬元。2006年國內的統計也顯示,38% 的銀行曾因系統服務中斷造成營運損失、13% 曾因天災事件造成營運損失。
事實上,多數企業都已了解到災難備援的重要性,但是怎麼做才能夠萬無一失?
從災難備援(DR)、營運持續計畫(BCP) 到 營運持續管理(BCM)的演進
過去企業談起災害事件的準備,通常第一個想起的責任單位是資訊及工安部門,而通常準備的方向不外乎資料數據的備份以及機器、電力等設備的備援等。這樣的管理模式在十年前也許足夠,但在納莉風災、SARS等重大事件的影響下,國內外企業逐漸認知業務持續的準備已經超出後勤備份的範圍。
企業資訊流程與業務作業流程越來越密不可分,資訊基礎建設越來複雜的情況下,一旦災害或重大事故發生,企業能否存活往往取決於企業平日風險管理的投力與持續營運的準備工作。這可以 360度來全面檢視:包含策略、組織、流程到應用系統與資料、科技基礎建設、設施與維運等六大面向為具體的考量點。 在實際應用上,國內企業與關乎國計民生的公共建設與金融機構均可考慮延續行之有年的災難備援(DR)、進一步到完備營運持續計畫(BCP),並讓涵蓋範圍更廣的營運持續管理(BCM)。 這是備援管理智慧的與時俱進,也源自於全球企業對能營運持續重視所集合的管理能力的提昇。下表可說明了上述三個管理架構的差異與演進:
