Aaron Ricadela | 内容策略师 | 2024 年 4 月 29 日
当自然灾害、重大 IT 中断或其他灾难导致员工使用的系统离线时,企业既需要灾难恢复技术,也需要完善的业务连续性策略。一个周密的计划会考虑到所有潜在威胁,包括自然灾害、网络攻击以及局部和大面积停电等,并列出企业将如何应对每个威胁。
业务连续性计划通常会涵盖保持通信线路开放、保护数据以确保员工安全并保持生产力的指南。完善的计划有助于尽可能减少停机时间、财务损失和声誉损害,并提高正常运营的恢复速度。
业务连续性指的是企业为确保在灾难或意外事件发生的当下或之后,关键职能能够继续运作而制定的计划、流程和程序。业务连续性计划的主要组成部分包括风险评估、应急程序、通信计划、备份和恢复战略、确保员工了解职责的培训指南以及更新和测试协议的时间表。
风险评估应涵盖任何可能妨碍业务正常运营并导致财务损失的事件,包括自然灾害、热浪和洪水等破坏性事件,以及由软件错误、人为错误和网络攻击引起的 IT 故障。要制定响应和应对这些事件的策略,首先要从业务影响分析开始,评估每一个潜在威胁发生的概率以及可能造成的损害。
成功的业务连续性计划需要技术投资、完善的流程和培训来引导员工在灾难发生前完成关键步骤。以下是构建所需的技术基础设施、培养员工和让外部利益相关方了解情况的一些战略。
重点:云技术,包括混合 IT 架构,可以通过帮助部门更快地重新启动系统来降低灾难恢复业务连续性和灾难恢复 (BCDR) 的成本。
研究表明,业务连续性计划将受益于有可见的执行发起人。企业还需要定期就职责为团队成员提供新信息并进行培训。利益相关方可以就在灾难期间需要采取的步骤进行口头阐述或实体演示,从桌面预演中受益。
自动化可以通过将指定流程设为“自动驾驶”状态来支持业务连续性,从而减少人为错误或信息过载导致中断的可能性。例如,您可以考虑将数据自动备份到云端,持续保存重要文件并将其安全地存储在多个位置,让员工可从任何地方通过互联网进行访问。另一个例子是自动化监控系统,可以发现数据泄露的迹象,并在数据丢失之前加以阻止。
IT 团队帮助企业制定出色的业务连续性设计,同时兼顾弹性。虽然具体该怎么做取决于企业的风险状况,但通常会涉及在通信、人员配备、数据保护和物理基础设施方面保留空间。此时,云技术可以助您一臂之力。对于每项基本服务,您可以问自己:我们如何在提供现场和异地连续访问时,尽可能减少中断?
业务连续性的其中一个关键是要能够从制造、销售、运输等运营的中断中恢复正常。为互联网设计的云计算和层出不穷的应用开发方法正在改变企业开发业务连续性策略的方式。云技术服务让企业可以在不同的云技术区域的多个云数据中心部署关键应用,而不必将 IT 预算增加一倍或两倍来构建需要额外许可证、服务器、存储、网络和冷却的冗余本地系统。这些云技术应用支持根据需求的增加来扩展资源。
业务连续性计划需要企业及时提供内部员工、外部合作伙伴和监管机构可以依赖的更新信息。无论是高管、员工、客户、业务合作伙伴、股东还是监管机构,不同的接收方可能需要不同的沟通方式和数据。
至关重要的是,您的计划必须符合企业的目标以及行业标准和关键基准,包括州、国家/地区和国际要求。审计尤其适用于受到高度监管的行业,其中包括金融服务、医疗卫生和公用事业。企业需要审核风险评估、影响分析和恢复计划,以确保符合新标准,例如面向联邦组织的 FEMA 联邦连续性指令 (PDF) 以及适用于业务连续性管理系统的国际 ISO 22301 标准,并在需要时添加测试和培训。企业也需要考虑到业务连续性和灾难恢复领域的专业认证,例如 Disaster Recovery Institute International (DRI) 提供的认证。
如果需要执行计划的人没有掌握信息并配备正确的工具,再好的计划也是无用的。部门领导、业务连续性团队和人力资源部门可以帮助向员工传达他们了解在正常运营恢复之前应该做什么的重要性。企业可以为整个企业和可能受到灾难影响的特定部门创建沟通计划。
Oracle Cloud Infrastructure (OCI) 可帮助企业防范与灾难相关的计算停机。Oracle 将服务不同地理区域的全球云技术区域划分为多个相互隔离且支持容错的可用性域,每个可用性域都有自己的供电和冷却功能。这意味着一个领域的故障几乎不可能影响另一个领域正在进行的计算工作。借助 Oracle Cloud 技术,IT 部门可以远程向应用添加服务器资源,并将关键应用部署到多个云技术区域。
随着 IT 系统越来越相互依赖,在线进行的事务处理越来越多,业务连续性也变得更加重要。一家企业的停机事件可能会对其他企业产生连锁反应。因此,企业高管需要确定哪些流程及其相关软件是属于关键任务,对其他流程进行分级,并针对恢复计划制定相应的预算。
通过分布式云,您可以灵活选择在何处以及如何交付服务来满足您的需求,包括 BCDR。了解 Oracle 为何能够在 Gartner® 2023 年分布式混合基础设施魔力象限™ 报告中获评为“领导者”。立即免费获取报告。
企业如何管理业务连续性?
在开始制定连续性计划时,企业高管通常会先委派 IT、运营、HR 等部门的主要成员负责列出可能会造成工作中断的灾难。他们需要优先考虑企业无法承受中断的流程,制定详细的计划并分配人员,以便在灾难发生时和灾后恢复期间采取行动。要想有效管理业务连续性,企业必须确保员工接受培训并按计划进行预演。
业务连续性有哪些示例?
业务连续性的其中一个例子是让企业能够在遇到意外事件时,尽可能减少中断并继续运营的策略。业务连续性战略包括制定危机沟通计划,让利益相关方在紧急情况下能够随时了解情况,并具有远程办公能力,以确保员工可以在任何地方工作。
注:为免疑义,本网页所用以下术语专指以下含义: