信息業務持續管理服務包括事前的風險評估、事中的災難應急恢復以及事后的系統還原等方面。
目前,BCM(Business Continuity Management,業務持續管理)的理念和方法已被我國多個行業和學術組織接納,政府有關監管部門也開始從法律、法規方面逐步引入。但BCM并沒有大規模推廣,原因何在?
中國信息化推進聯盟BCM專業委員會副會長、北京智網科技有限公司副總裁孫文明談到BCM理論在中國的落地時說,自從《信息安全技術信息系統災難恢復規范》發布之后,各級單位依據規范對災難恢復能力有了詳細的等級劃分,災難恢復不僅僅考慮數據的完整性,對于業務恢復時間和業務持續能力也有更嚴格的要求。
通常,在應對災難方面,有五種體系方法:用于風險預防的RM風險管理、用于危機事件演變和處理的CM危機管理、用于突發事件應對和處理的EM應急管理、用于數據和信息系統恢復的DR災難恢復,以及用于保障企業綜合業務平穩運營的BCM。
“BCM綜合運用了前4種體系方法,主要確保在預定的時間內恢復業務運行,著眼點更側重于面臨災難時的企業生存,同時兼顧災難預防和應對處理以及數據和信息系統的保護。可以說BCM(業務持續管理)是所有災難應對方法的完美體現,因為它的最高目標是保障業務持續運行。”孫文明說。
為此,智網科技一直在信息業務保障領域進行探索,為企業提供信息業務持續性保障服務。這些服務包括事前的風險評估、測試演練和監控預警、事中的各級災難應急恢復、到事后的系統還原,以及對災難恢復進行全程管理評估等方面。
孫文明總結說,在全球化的格局下,信息化發展趨勢正由系統開發建設逐漸轉向運行維護,業務運行對于信息系統的依賴程度越來越高,信息系統任何小概率的意外都可能造成業務中斷,所以在未來,BCM將會被企業越來越重視。