技术天地:最近东南亚的海啸让我们想到网络建设中应该如何预防自然灾害,于是选发这篇文章希望能对您的网络灾难恢复规划有所帮助。全文如下:
火灾是最常见的灾难。美国消防协会报告说,在所有经历过一次大规模火灾的企业中,43%的企业没有能继续营业,而78%的企业在三年内宣告破产。
其他原因导致的灾难也会给企业带来巨大的损失。在1992年,芝加哥地区的一场洪灾导致该市Loop地区的两百多栋建筑物停电一周以上,影响到了一千多家企业。在1998年,加拿大魁北克省的一场猛烈的冰暴导致当地企业遭受了超过10亿美元的损失。
幸运的是,《Information Week》杂志在2002年对读者开展的一项调查显示,55%的受访者都打算在2002年增加信息安全开支,大约30%的受访者计划增加在业务连续性规划或者准备方面的开支。
一项全面的计划
在发生任何一种灾难时,都需要考虑各种形式的损失:
- 物理设施(受损的建筑物、工作场所、计算机、库存)
- 对设施的访问(报废的建筑物)
- 信息(受损的磁盘和计算机)
- 对信息的访问(没有远程数据库访问)
- 人员(生产人员、支持人员、管理人员)
一个全面的灾难恢复规划必须采取所有必要的措施来确保业务的长期顺利运行。这意味着必须研究和分析每个物理组件、每个软件组件、每个人力资源组件和每个业务流程,以及每个元素可以接受的风险程度。必须考虑财务和管理问题。有效的规划应当考虑到所有潜在的灾难,这其中包括自然灾害、恐怖袭击、网络灾难等。(请参阅附录A中的关于如何准备和管理网络灾难的信息)此外,必须考虑到向规划的"备份"模式的转变。 "供应链"分析是一种有用的技术,可以用于恢复企业的物理资产。规划的这个部分应当阐明怎样处理不可用的生产或者存储设施、订单输入系统、发货、应收账款和支付系统、备用部件和客户服务。时间也是一个非常重要的因素。Gartner Group最近建议企业将关键流程和应用的恢复时间缩短到24小时以内,并将非关键性应用的恢复时间缩短到四天以内。
应当将三种解决方案视为规划流程的组成部分。一个企业可以(1)构建它自己的冗余系统(例如,拥有两个独立的工厂,每个负责部分工作);(2)提前为需要在紧急情况下使用的设施签约(例如由某个灾难恢复服务公司拥有和管理的热点数据中心);或者(3)购买可以抵消由于灾难会导致的损失的保险(例如抵消为了满足紧急需要而租用设施或者购买产品、部件的成本)。对于大多数企业来说,没有哪一种单一的方式是最好的;最有效的方法就是综合使用上面这三种广泛的战略。
主要设备的供应商是所有规划的重要组成部分。确保供应商拥有足够的部件、人员和资金资源,以便在发生大规模灾难的情况下迅速地帮助您摆脱困境。
灾难恢复规划的关键是如何有效地传达和执行这些计划。在灾难发生之间与员工进行有效的交流非常重要,这可以让他们知道如何采取紧急措施。Citigroup的一位领导人在《Information Week》于2001年晚些时候发表的一篇文章中指出:"如果您不能正确地做到这一点,在灾难降临时您的公司将会陷入一片混乱。如果不为灾难做好充分的准备,您的公司可能会破产。"
如果您觉得制定一项有效的灾难恢复/业务连续性规划似乎超出了您的能力范围,尤其是在内部专业经验十分有限的情况下,您可以从商用市场上选择各种表格和软件工具和模板。附录A列出了多种可以为您提供帮助的工具。
1
2
下一页>>