曹紅麗
2007年11月1日,國(guó)標(biāo)《信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》頒布實(shí)施?!兑?guī)范》自頒布至今已有將近兩年時(shí)間,而企業(yè)的信息系統(tǒng)恢復(fù)建設(shè)鮮有成功案例,原因到底是什么?人們對(duì)《規(guī)范》所持的態(tài)度如何?在實(shí)際實(shí)施過程中又碰到哪些問題呢?
2009年9月16日14時(shí)25分,申銀萬國(guó)的交易系統(tǒng)突發(fā)異常并癱瘓,直至14時(shí)52分,即離收盤不到10分鐘才恢復(fù)正常。系統(tǒng)故障發(fā)生后所有股票交易均無法進(jìn)行,在營(yíng)業(yè)部看盤交易的投資者普遍焦急萬分,對(duì)近半個(gè)小時(shí)未能交易可能造成的損失唏噓不已。
2008年12月5日9時(shí)30分開始,北京移動(dòng)100多個(gè)營(yíng)業(yè)廳系統(tǒng)癱瘓,暫時(shí)無法提供服務(wù),營(yíng)業(yè)廳里排起了等待辦理業(yè)務(wù)的長(zhǎng)龍。截止到當(dāng)日12時(shí)30分,北京移動(dòng)100多個(gè)營(yíng)業(yè)廳才逐漸恢復(fù)各項(xiàng)業(yè)務(wù)辦理。
2006年4月20日上午10點(diǎn)56分,銀聯(lián)通信網(wǎng)絡(luò)和主機(jī)出現(xiàn)故障,造成銀行卡跨行交易不能正常進(jìn)行。雖然銀聯(lián)及時(shí)發(fā)現(xiàn)問題并對(duì)此進(jìn)行了全力以赴的搶修,但到當(dāng)天下午5點(diǎn)10分為止,全國(guó)大部分的成員機(jī)構(gòu)和商戶只是基本恢復(fù)正常,直到晚上8點(diǎn),銀聯(lián)跨行交易網(wǎng)絡(luò)才得以全面恢復(fù)……
信息系統(tǒng)的中斷給企業(yè)帶來的損失不勝枚舉,單位越來越重視信息系統(tǒng)的災(zāi)難恢復(fù)建設(shè)。2007年11月1日,國(guó)標(biāo)《信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(以下簡(jiǎn)稱《規(guī)范》)頒布實(shí)施,各單位積極響應(yīng),都在積極規(guī)劃和建設(shè)災(zāi)難恢復(fù)系統(tǒng)。
《規(guī)范》自頒布至今已有近兩年時(shí)間,而企業(yè)的信息系統(tǒng)恢復(fù)建設(shè)鮮有成功案例,原因到底是什么?人們對(duì)《規(guī)范》所持的態(tài)度如何?在實(shí)際實(shí)施的過程中又碰到哪些問題呢?
驅(qū)動(dòng)力要明確
談到信息系統(tǒng)的災(zāi)難恢復(fù)建設(shè),人們不約而同地都會(huì)談到驅(qū)動(dòng)力?!靶畔⑾到y(tǒng)的災(zāi)難恢復(fù)建設(shè)最大的難點(diǎn)在于驅(qū)動(dòng)力?!辫F道部信息技術(shù)中心技術(shù)支持部處長(zhǎng)耿青云談到,“只有IT部門著急,效果肯定不明顯?!?/p>
對(duì)此,北京趨勢(shì)引領(lǐng)信息咨詢有限公司總經(jīng)理鄧宏持同樣觀點(diǎn):一個(gè)企業(yè)建設(shè)信息系統(tǒng)災(zāi)備,是CEO關(guān)注,董事會(huì)關(guān)注,還是IT經(jīng)理關(guān)注,關(guān)注的人層次不一樣,實(shí)施的效果肯定也不一樣。如網(wǎng)游公司,游戲線一掉,玩家就會(huì)覺得沒意思,下次就不會(huì)再玩你的游戲了。信息系統(tǒng)的災(zāi)難恢復(fù)建設(shè)直接影響到公司的生存發(fā)展,公司從上到下對(duì)信息系統(tǒng)的災(zāi)難恢復(fù)建設(shè)都應(yīng)非常重視,業(yè)務(wù)部門也應(yīng)該參與進(jìn)來。
關(guān)于驅(qū)動(dòng)力,中國(guó)民航信息集團(tuán)網(wǎng)絡(luò)股份有限公司運(yùn)行部副總經(jīng)理龔文認(rèn)為:“企業(yè)花那么多錢去建災(zāi)備系統(tǒng),就說明高管不是不重視,而是認(rèn)識(shí)上有問題。有些高管認(rèn)為一大筆錢花出去之后,災(zāi)備就可高枕無憂了。其實(shí)不然,生產(chǎn)系統(tǒng)一擴(kuò)容,災(zāi)備系統(tǒng)就要擴(kuò)容。而且災(zāi)備系統(tǒng)很少被用到,高管就會(huì)覺得錢花得很虧,對(duì)建設(shè)災(zāi)備系統(tǒng)提不起興趣來。但如果能出臺(tái)一個(gè)有關(guān)災(zāi)備的強(qiáng)制性法規(guī),對(duì)于推動(dòng)信息系統(tǒng)災(zāi)難恢復(fù)建設(shè)應(yīng)該有效?!彼€認(rèn)為,每個(gè)單位都自行建立一個(gè)數(shù)據(jù)中心是一種浪費(fèi),如果大家聯(lián)合起來建立一個(gè)可以復(fù)用的災(zāi)備中心,就能很好地節(jié)省資源。
對(duì)此,中國(guó)石油天然氣集團(tuán)東方地球物理公司信息技術(shù)中心副總工程師王雨很是贊同:“《規(guī)范》只是建議性的規(guī)范,而不是法律,不具有強(qiáng)制性,執(zhí)行力度不夠。信息系統(tǒng)災(zāi)難恢復(fù)建設(shè)涉及到數(shù)據(jù)中心、災(zāi)備系統(tǒng),成本很高,又不能產(chǎn)生直接的經(jīng)濟(jì)效益,一般企業(yè)下不了決心去做。如果從國(guó)家層面出臺(tái)一些強(qiáng)制性的政策,執(zhí)行起來就要順暢得多?!?/p>
要為業(yè)務(wù)服務(wù)
國(guó)家信息中心信息安全研究與服務(wù)中心副主任葉紅認(rèn)為,信息系統(tǒng)的災(zāi)難恢復(fù)建設(shè),要從業(yè)務(wù)層面來推動(dòng)。民航、稅務(wù)和海關(guān)等行業(yè)對(duì)災(zāi)難恢復(fù)建設(shè)都很重視,是因?yàn)檫@些行業(yè)的業(yè)務(wù)離不開信息系統(tǒng),業(yè)務(wù)逼著它們必須重視。國(guó)家信息中心正在建設(shè)國(guó)家電子政務(wù)外網(wǎng),一期建設(shè)時(shí)沒有啟動(dòng)災(zāi)備建設(shè),而在二期的建設(shè)中,災(zāi)備被列為重要建設(shè)內(nèi)容,主要是因?yàn)槎诠こ桃笏胁课压姺?wù)的業(yè)務(wù)全部遷移到電子政務(wù)的外網(wǎng)上來。這樣,國(guó)家信息中心的壓力就非常大,對(duì)系統(tǒng)的災(zāi)備建設(shè)需求就非常迫切。
海關(guān)總署全國(guó)海關(guān)信息中心李震認(rèn)為:“從我們的經(jīng)驗(yàn)來看,信息系統(tǒng)的災(zāi)難恢復(fù)建設(shè)必須有相應(yīng)的業(yè)務(wù)流程來配合容災(zāi)切換,這樣才能真正保障業(yè)務(wù)遇到災(zāi)難的時(shí)候不中斷。系統(tǒng)的災(zāi)備建設(shè)是為業(yè)務(wù)服務(wù)的,企業(yè)是否建災(zāi)備中心,取決于業(yè)務(wù)需求。海關(guān)每年為國(guó)家貢獻(xiàn)的稅款相當(dāng)可觀,如果系統(tǒng)停一天,會(huì)給國(guó)家造成巨大的損失?!?/p>
“災(zāi)備就像買保險(xiǎn),不能去考慮它能掙多少,而是為了保障信息系統(tǒng)的安全,進(jìn)而保障業(yè)務(wù)順利進(jìn)行?!眹?guó)家稅務(wù)總局信息中心處長(zhǎng)楊慧平介紹,國(guó)家稅務(wù)總局剛剛實(shí)施了金稅三期工程,在南海建立了一個(gè)災(zāi)備中心,這個(gè)災(zāi)備中心既備份總局的數(shù)據(jù)和業(yè)務(wù)系統(tǒng),也集中備份各個(gè)省稅務(wù)局的數(shù)據(jù)和核心業(yè)務(wù)系統(tǒng)。目前,信息中心已經(jīng)把6個(gè)省的核心征管系統(tǒng)實(shí)時(shí)地備份到災(zāi)備中心中來。
解決輕兩頭問題
對(duì)于目前企業(yè)進(jìn)行信息系統(tǒng)災(zāi)難恢復(fù)建設(shè)存在的問題,中國(guó)信息化推進(jìn)聯(lián)盟業(yè)務(wù)持續(xù)管理專業(yè)委員會(huì)秘書長(zhǎng)于天分析,主要存在著“重中間輕兩頭”的現(xiàn)象,也就是說,企業(yè)對(duì)技術(shù)方案都很重視,而對(duì)前期的立項(xiàng)和組織機(jī)構(gòu)的設(shè)立,以及后期的維護(hù)、更新和演練不夠重視。
組織機(jī)構(gòu)的設(shè)立對(duì)災(zāi)備建設(shè)來說非常重要,中國(guó)信息化推進(jìn)聯(lián)盟專家梁程舉例說,寶潔和第三方服務(wù)機(jī)構(gòu)簽了災(zāi)難恢復(fù)規(guī)劃(DRP)外包合同,以對(duì)ERP系統(tǒng)進(jìn)行有力的監(jiān)控。寶潔和第三方機(jī)構(gòu)成立了聯(lián)合小組,對(duì)整個(gè)項(xiàng)目,甚至在細(xì)節(jié)上都監(jiān)控得很好,比如一個(gè)報(bào)表什么時(shí)候生成,晚了多長(zhǎng)時(shí)間,應(yīng)該如何處理,該如何懲罰,都能進(jìn)行很好的控制。
人員保障是另外一個(gè)關(guān)鍵因素。海關(guān)總署全國(guó)海關(guān)信息中心李震介紹說,在人員保障上,海關(guān)總署組建了一個(gè)災(zāi)備科技領(lǐng)導(dǎo)小組,由署級(jí)領(lǐng)導(dǎo)牽頭,海關(guān)總署科技司和全國(guó)海關(guān)的科技處都要參與其中。這樣的組織給災(zāi)備建設(shè)提供了有力的保障。
在后期的演練和維護(hù)上,于天認(rèn)為,目前許多單位雖然對(duì)災(zāi)難恢復(fù)系統(tǒng)進(jìn)行了一定的測(cè)試,但沒有對(duì)計(jì)劃流程和人員進(jìn)行充分演練。演練不夠充分,所制定的DRP中存在的問題就無法及時(shí)暴露出來,也就不能進(jìn)行及時(shí)改進(jìn)。