业务连续性管理(Business Continuity Management; BCM)
目录
|
业务连续性管理是一项综合管理流程,使企业认识到潜在的危机和相关影响,制订响应、业务和连续性的恢复计划,其总体目标在于提高企业的风险防范能力,有效地响应非计划的业务破坏并降低不良影响。
总体上人们对于小概率大影响的事件偏向于过分乐观。尤其是华人的社会文化特点是比较忌讳谈论“天灾人祸” 这些我们不太认为可能发生在自己身上的事件。这种意识反映在认识方面就是要么认为风险绝对不可能发生,要么设定业务绝对不可以中断(MTPD=0和 RPO=0)的不合理或不现实持续目标。
中国的主要经济实体是国有企业,而国有企业的最大特点就是国家负责一切(老外语:The state looks after everything)。这样企业实施BCM的动力并不大。政府不得不加大重点行业(金融、电信、电力、民航、铁路、海关、税务等)在BCM方面的立法强度,强调企业的经济行为和社会责任双重角色。否则最后的结果就是政府承担责任并买单。
许多人认为业务持续管理(BCM)就是容灾(DRP)。而且许多单位容易忽略本地设施的保护和管理来进一步提高IT服务的可用性和可靠性。最后业务持续管理就变成了建立同城异地灾备中心的代名词。这种从资源(IT基础设施)投入到业务需求的反向而非整体性规划的最终结果往往是投入巨大但效果很差。
“重建设,轻运维” 这是大家对业务持续管理现状的共识。殊不知业务持续管理很重要的工作就是通过日常的持续维护和不断演练,才能实现“有备无患”而不是“有备无换”。