![]() |
除了突發(fā)事故外,關(guān)系到上市公司的一些政府和業(yè)界新規(guī)例,例如要求公司的行政總裁和財務總監(jiān)對財務報告的準確性負責的 Sarbanes-Oxley條例,便驅(qū)使金融服務機構(gòu)尋求方法來保障他們的網(wǎng)絡。除了財務數(shù)據(jù)外,Sarbanes-Oxley還要求審計師就企業(yè)內(nèi)部控制和流程進行核實。
隨著業(yè)界越來越依賴實時財務數(shù)據(jù),而大量存款票據(jù)、商業(yè)票據(jù)和債券等亦日趨數(shù)碼化,相對于任何其它行業(yè),一個穩(wěn)健的企業(yè)營運持續(xù)計劃已成為金融服務界的必須品。
保護信息財產(chǎn)是非常重要的。然而建立強大的企業(yè)營運持續(xù)計劃和程序只是解決方法的一部分。要建立完善的企業(yè)營運持續(xù)計劃,企業(yè)必須向外尋求一個非金融機構(gòu)的合作伙伴。
根據(jù)George Mason University 的研究發(fā)現(xiàn),不單只越來越多金融服務機構(gòu)的高級管理人員尋求和建立企業(yè)營運持續(xù)計劃,他們并傾向選擇非金融服務機構(gòu)來協(xié)助他們實施有關(guān)的計劃。
該題為「Business Continuity in Financial Services: Perceptions of Senior Management」(金融服務中高級管理的業(yè)務連續(xù)性) 的研究報告反映了負責推行企業(yè)營運持續(xù)計劃的行政總裁、信息科技總監(jiān)及其它高層人員的意見,而這些企業(yè)的資產(chǎn)值為四億八千六百萬至一千八百五十億美元。該研究亦檢討業(yè)界不同機構(gòu),例如Securities Industry Association (SIA)對企業(yè)營運持續(xù)的建議。
雖然業(yè)界普遍認為信息是重要的資產(chǎn),但調(diào)查發(fā)現(xiàn)大部分行政總裁及營運總監(jiān)均相信,在突發(fā)性事故發(fā)生后,只有少部分(約三分之一和二分之一)的業(yè)務能夠維持正常運作。此外,小規(guī)模的公司(按顧客數(shù)目計)期望在二十四至四十八小時內(nèi)全面恢復正常的服務。而大機構(gòu)則預期更長的復原時間。
企業(yè)營運持續(xù)計劃普遍只被視為公司的內(nèi)部措施。然而,對于需要透過企業(yè)網(wǎng)絡進行內(nèi)部數(shù)據(jù)傳輸和與外界其它企業(yè)進行數(shù)據(jù)交換的公司,一個穩(wěn)健的電訊架構(gòu)是非常重要的。
該研究報告亦支持上述的觀點。調(diào)查結(jié)果顯示越來越多金融機構(gòu)的高級主管認為他們須要依靠外界一些非金融機構(gòu),例如電訊服務供貨商,協(xié)助他們實施企業(yè)營運持續(xù)計劃。
那么,在選擇一個災難復原和企業(yè)營運持續(xù)服務的合作伙伴時,應該要考慮什么因素呢?
- 選擇一個具備真正端對端企業(yè)營運持續(xù)能力的服務供貨商。首要著重能夠提供可靠和安全的數(shù)據(jù)儲存和災難復原設備。擁有多個數(shù)據(jù)中心和多項硬件設備等將會是讓企業(yè)繼續(xù)保持運作,回復正常業(yè)務的前線防護盾。同時,該服務供貨商的端對端能力亦應包括擁有豐富業(yè)界經(jīng)驗和具備專業(yè)知識的服務團隊。
- 服務供貨商必須具備一個強大的網(wǎng)絡產(chǎn)品和解決方案組合,以滿足企業(yè)和政府機構(gòu)日趨復雜的網(wǎng)絡需求。今天,網(wǎng)絡已經(jīng)成為企業(yè)和政府機構(gòu)管理其供應鏈、系統(tǒng)和關(guān)鍵應用系統(tǒng)的主要工具。
- 確定所選擇的服務供貨商是具備最高的網(wǎng)絡質(zhì)素,能夠滿足最嚴格的復原能力的需要。
- 清楚了解網(wǎng)絡和數(shù)據(jù)中心等設備的擁有權(quán)。企業(yè)在選擇服務供貨商時往往忽略了這點。切勿假設這些設備是屬于服務供貨商的。不少外判公司都經(jīng)第三者租用和維持網(wǎng)絡設施和硬件,這便會令到企業(yè)的危機管理計劃更為復雜,大大減低了事故發(fā)生后的復原能力。
金融機構(gòu)的風險管理和災難恢復措施應該要足以應付任何突發(fā)事故,這把企業(yè)持續(xù)營運計劃帶領到另一階段,并選擇一個適當?shù)募夹g(shù)伙伴,以使其網(wǎng)絡解決方案可以應付任何的緊急事故。
AT&T公司供稿 CTI論壇編輯