对企业至关重要的业务系统需要确保万无一失,近期美国华尔街在这方面的一些努力值得我们借鉴。
近期美国证券经纪公司和其他金融服务企业正在面临来自行业主管机构越来越大的压力,明确要求测试自己的IT灾难恢复计划。华尔街的各家企业也受到了类似的压力,要求其将备份数据中心搬迁至距离主数据中心更远的地点。
由于同行的竞争和主管部门的压力,企业都开始重视自己的系统安全,希望能够在灾难发生时确保系统能够继续运行。美国证券及交易委员会近期批准了一些由国家证券商协会和纽约证券交易所提出的规定建议。这些规定要求企业必须呈报其业务连续性计划,详细说明在出现紧急状况时如何提供不间断的系统访问能力。
此外,证券行业协会也计划于近期开始与债券市场协会联合举行一次业务连续性桌面演习。证券行业协会指出,政府主管机构也将参加此次演示,而在演示过程中,所有参与者都要针对实例来说明自己在紧急情况下的响应措施,并与其他参与者就灾难恢复计划相互协调。
纳斯达克也于两周前宣布,该交易市场已经在两个数据中心进行了测试,目的是检查其成员企业的灾难恢复能力。这些测试涉及超过五十家证券经纪公司,并且于二月份在该交易所的主数据中心里进行,近期,该交易所又在其备份数据中心中进行了类似的测试。
主管机构并没有强制性地要求查看测试结果,但内部和外部审查员和证券及交易委员会都对测试结果进行了收集和分析。在测试中,无论是纳斯达克的系统,还是参与的其他企业,都没有出现过停机的现象。
分析人士认为,华尔街的每一家主要证券企业都将面临这样的挑战,并需要向世人证明自己的灾难恢复措施是经得起考验的。
大型金融服务企业也必须在2006年4月的最后期限之前满足联邦政府的新规定。这些规定要求企业提高在交易结算和清算活动中的系统弹性。这些规定是由证券及交易委员会、联邦储备委员会和美国财政部的货币审计办公室联合制订的,并于去年春季以白皮书的形式正式发布。
满足这些规定的要求意味着企业必须安排一些人员驻守在距离主站点相对较远的另外一个地点。许多企业可能将自己的备份数据中心转移到纽约市区的其他位置,有的甚至会搬到更远的地方。目前,几乎所有的企业都拥有强健的备份站点,并且距离主站点有相当一段距离。但目前各方面的要求是,应当再添加新的站点,或者进一步增大主站点与备份站点之间的距离。
编看编想 防患于未然
当灾难发生时,许多事情无法补救,因此,在平常的安全时期,企业需要制定详细的灾难恢复计划,以做到防患于未然。
我们已经谈论了许多法律法规的事情,这方面我们确实落后太多。没有这些法律法规的约束,众多企业在灾难预防方面很少考虑,以至于在灾难发生时造成巨大损失。其实,从业务角度出发,企业本应该比法律法规所要求的要做得更多。只有这样才能在激烈的竞争中体现优势,增加客户的信任感。
华尔街举行的演习或者测试对我们的企业具有很好的借鉴意义。企业在业务的空闲时期完全可以进行灾难恢复的演习工作,从中可以积累宝贵经验。另外,还有一些厂商提供了类似的产品,帮助企业进行灾难演习。(文/网络世界)