相比之下,我國政府、企業(yè)、民眾的風險防范意識、防災能力還存在一定不足,越是在基層越缺乏相應(yīng)的管理機構(gòu)和專業(yè)人才,財政預算也沒有給予相應(yīng)的重視。相關(guān)企業(yè)對安全宣傳和應(yīng)急預案開發(fā)、應(yīng)急演練也舍不得投入,無法做到防患于未然。

應(yīng)急演練三部曲

對大多數(shù)政府、企業(yè)、學校、醫(yī)院等單位而言,“應(yīng)急演練”一詞并不陌生,但是到真正組織一場大規(guī)模應(yīng)急演練時,卻往往無從下手。以下是3種針對信息系統(tǒng)災難恢復進行應(yīng)急演練的方式和方法,相信會給政府以及銀行、電信、能源、保險、證券等行業(yè)的CIO們帶來不少啟發(fā):

桌面演練

桌面演練,是采用會議等方式在室內(nèi)進行模擬演練,所有演練工作和參與人員均采用會議形式,對可能發(fā)生的災難情景進行模擬演練,往往不涉及真正的信息系統(tǒng)切換、業(yè)務(wù)恢復和實際操作,主要參與人員根據(jù)假設(shè)的災難場景,表述自己的響應(yīng)和處理行動,并對災難恢復期間的組織協(xié)調(diào)、職責分工、需要進行的工作和具體內(nèi)容進行書面或口頭表述。

桌面演練具有實施易、成本低、風險低等特點。通過桌面演練,可以檢驗各個參與人員和團隊是否熟悉自己的職責、任務(wù),可以檢驗組織協(xié)調(diào)工作的路徑和方法是否清晰和適用,也可以檢驗災難恢復預案是否與實際情況和組織架構(gòu)相適應(yīng),并使相關(guān)人員對災難恢復的場景、流程、任務(wù)、指揮協(xié)調(diào)方式有所熟悉和掌握。

模擬演練

模擬演練一般采用實際災備系統(tǒng)和災難恢復預案進行模擬的系統(tǒng)切換和業(yè)務(wù)恢復。通過模擬演練,可以比較真實的檢驗災備系統(tǒng)的可用性、有效性,可以檢驗災備系統(tǒng)和災難恢復預案是否可以滿足業(yè)務(wù)恢復的需求和業(yè)務(wù)連續(xù)性的要求,可以在很大程度上使參與人員熟悉災難的場景,工作任務(wù)的執(zhí)行過程和組織協(xié)調(diào)方法,使一旦發(fā)生災難時,相關(guān)人員可以清晰、冷靜地根據(jù)模擬演練所得到的經(jīng)驗和積累進行相應(yīng)的災難恢復工作。

實際切換演練

在政府、銀行、保險、電信、航空等運行關(guān)系國計民生的關(guān)鍵業(yè)務(wù)和公眾支持系統(tǒng)的單位,為確保災難恢復的有效性,往往還需要進行必要的實際切換演練。通過實際切換演練,可以最大限度的檢驗災備系統(tǒng)和災難恢復預案的有效性和災難恢復能力。

由于系統(tǒng)切換本身的復雜性,在進行系統(tǒng)切換和業(yè)務(wù)恢復時,可能會存在系統(tǒng)切換操作失敗或業(yè)務(wù)恢復中斷等風險,并且可能會造成短時間的服務(wù)中斷。因此,真正做系統(tǒng)切換演練的企業(yè)并不多,大部分的實際切換演練集中在銀行、證券行業(yè)。

在一些并不完全依靠IT系統(tǒng)支撐的單位,可以參照模擬演練和桌面演練方式進行有針對性的應(yīng)急演練。演練內(nèi)容包括緊急救援、轉(zhuǎn)移安置、醫(yī)療救護、防災減災知識普及等。需要強調(diào)的是,各地政府單位、企業(yè)部門在組織應(yīng)急演練時,應(yīng)針對存在的災害風險和工作中存在的薄弱環(huán)節(jié),重視人員廣泛參與,采用靈活多樣的形式。這些必要的應(yīng)急演練可以幫助政府、企業(yè)發(fā)現(xiàn)應(yīng)急管理體系和應(yīng)急預案中存在的問題并持續(xù)改進,可以檢驗各部門領(lǐng)導、員工應(yīng)對突發(fā)事件的能力,培養(yǎng)員工的應(yīng)急管理意識,從而全面提升政府、企業(yè)的防災抗災能力。

分享到

cuihao

相關(guān)推薦