网络安全 频道

应对数据损失 制定紧急恢复预案

    软件工具、尤其是基于关系数据库系统的那些工具,可用来捕获起草方案所必需的动态信息。这些信息可能包括冗长的库存清单。比方说,用来处理数据的每个关键设备可以列入库存,并列出优先级。可能还要为公司所需的语音和数据电信设备建立库存,包括列出每条线路及其用途的清单。这种内容详尽、不断变化的信息最好通过灵活的关系数据库来加以管理,因为关系数据库能够交叉参考登记的新条目,那样属于多个部门的信息只要输入一次。如果信息通过关系数据库来收集,示范方案就会自动加以定制,以满足公司的具体要求。

    良好的自动化工具也会有集成的文本处理程序,那样恢复文档就很容易创建、编辑及发布。比方说,加拿大规模最大的银行之一:多伦多道明银行(Toronto Dominion Bank)正使用业务恢复规划软件,加快为其90个银行部门中的80个制订恢复方案的工作。

    据多伦多道明银行的恢复规划经理Des O'Callaghan声称,规划软件让这家银行得以迅速完成方案的制订,大约每个月就能制订好方案。O'Callaghan说:“我们需要规划系统可以提供标准化的方式来评估各部门的重要性、提供审计跟踪记录,而且使用起来简单、灵活。除了这些明显的优点外,我们还发现自己的恢复规划项目是一种重要的营销工具。我们可以告诉客户,我们落实了方案来保护自己的业务和资产。我们的许多竞争对手做不到这一点。”

    书面方案还必须加入有关如何指导及执行恢复工作的说明。 得到许多公司广泛认可的一个惯例就是,设立明确了恢复工作职责的团队结构。应急规划人员需要制订相应程序,涉及通知团队成员、控制中心运营、损坏评估及恢复等任务。

    五、采取实际测试。一旦书面方案起草完毕,应当在模拟真实灾难的环境中接受全面测试。以全面的业务恢复规划为例,想对方案的每个方面都进行测试几乎是不可能的。不过,通常至少可以对方案的每个要素进行被动测试。

    在许多公司,每个部门可以隔离开来,进行恢复程序方面的测试。一种方法就是断掉某个部门的计算机链路,让这个部门进行恢复,就像遇到真的灾难那样。另一种办法就是测试一下出现故障的基于纸张的应用系统。测试不但可以证实方案切实可行,还有助于增强一线员工和管理人员的信心。

    六、不断完善方案。就算书面方案已分发下去,并经过了测试,还不算大功告成。方案从来就没有万事大吉的那一天。它是一种活文档,需要不断更新。

    规划人员在制订方案时,必须记住:公司在不断变化。维护是一大问题:人员调动、引入新设备、公司进行合并。一旦出现了这些变化,它们应当考虑到方案当中。客户信息、人员变动和程序改变都应当全部记下来。一旦出现了变化,应当迅速创建新的方案文档,并分发下去。

    遇到重大灾难后,客户服务、工资表格、公共关系、数据处理及其他许多功能领域对公司来说至关重要。数据中心的恢复方案从来提供不了足够力度的保护,无力防范全面的灾难。许多公司现在更需要全面的业务恢复方案。虽然这种方案肯定包括恢复数据处理资源,但它们也涉及组成一家成功公司的其他许多关键业务功能。无论是法律要求这样(就像美国的银行业),还是仅仅是良好的经营惯例,业务恢复方案对每家公司来说都很有必要。

0
相关文章