相比之下,我國政府、企業(yè)、民眾的風險防范意識、防災能力還存在一定不足,越是在基層越缺乏相應的管理機構和專業(yè)人才,財政預算也沒有給予相應的重視。相關企業(yè)對安全宣傳和應急預案開發(fā)、應急演練也舍不得投入,無法做到防患于未然。

應急演練三部曲

對大多數(shù)政府、企業(yè)、學校、醫(yī)院等單位而言,“應急演練”一詞并不陌生,但是到真正組織一場大規(guī)模應急演練時,卻往往無從下手。以下是3種針對信息系統(tǒng)災難恢復進行應急演練的方式和方法,相信會給政府以及銀行、電信、能源、保險、證券等行業(yè)的CIO們帶來不少啟發(fā):

桌面演練

桌面演練,是采用會議等方式在室內(nèi)進行模擬演練,所有演練工作和參與人員均采用會議形式,對可能發(fā)生的災難情景進行模擬演練,往往不涉及真正的信息系統(tǒng)切換、業(yè)務恢復和實際操作,主要參與人員根據(jù)假設的災難場景,表述自己的響應和處理行動,并對災難恢復期間的組織協(xié)調(diào)、職責分工、需要進行的工作和具體內(nèi)容進行書面或口頭表述。

桌面演練具有實施易、成本低、風險低等特點。通過桌面演練,可以檢驗各個參與人員和團隊是否熟悉自己的職責、任務,可以檢驗組織協(xié)調(diào)工作的路徑和方法是否清晰和適用,也可以檢驗災難恢復預案是否與實際情況和組織架構相適應,并使相關人員對災難恢復的場景、流程、任務、指揮協(xié)調(diào)方式有所熟悉和掌握。

模擬演練

模擬演練一般采用實際災備系統(tǒng)和災難恢復預案進行模擬的系統(tǒng)切換和業(yè)務恢復。通過模擬演練,可以比較真實的檢驗災備系統(tǒng)的可用性、有效性,可以檢驗災備系統(tǒng)和災難恢復預案是否可以滿足業(yè)務恢復的需求和業(yè)務連續(xù)性的要求,可以在很大程度上使參與人員熟悉災難的場景,工作任務的執(zhí)行過程和組織協(xié)調(diào)方法,使一旦發(fā)生災難時,相關人員可以清晰、冷靜地根據(jù)模擬演練所得到的經(jīng)驗和積累進行相應的災難恢復工作。

實際切換演練

在政府、銀行、保險、電信、航空等運行關系國計民生的關鍵業(yè)務和公眾支持系統(tǒng)的單位,為確保災難恢復的有效性,往往還需要進行必要的實際切換演練。通過實際切換演練,可以最大限度的檢驗災備系統(tǒng)和災難恢復預案的有效性和災難恢復能力。

由于系統(tǒng)切換本身的復雜性,在進行系統(tǒng)切換和業(yè)務恢復時,可能會存在系統(tǒng)切換操作失敗或業(yè)務恢復中斷等風險,并且可能會造成短時間的服務中斷。因此,真正做系統(tǒng)切換演練的企業(yè)并不多,大部分的實際切換演練集中在銀行、證券行業(yè)。

在一些并不完全依靠IT系統(tǒng)支撐的單位,可以參照模擬演練和桌面演練方式進行有針對性的應急演練。演練內(nèi)容包括緊急救援、轉(zhuǎn)移安置、醫(yī)療救護、防災減災知識普及等。需要強調(diào)的是,各地政府單位、企業(yè)部門在組織應急演練時,應針對存在的災害風險和工作中存在的薄弱環(huán)節(jié),重視人員廣泛參與,采用靈活多樣的形式。這些必要的應急演練可以幫助政府、企業(yè)發(fā)現(xiàn)應急管理體系和應急預案中存在的問題并持續(xù)改進,可以檢驗各部門領導、員工應對突發(fā)事件的能力,培養(yǎng)員工的應急管理意識,從而全面提升政府、企業(yè)的防災抗災能力。

分享到

cuihao

相關推薦