应急演练,让灾备不再“纸上谈兵”

2009年1月底,美国许多地区遭遇冰风暴袭击,造成至少24人死亡,逾130万户住宅和商用建筑断电,银行、电信、机场等众多关系国计民生的机构业务被迫中断。2月2日至4日,英国大部分地区遭受特大暴雪袭击,造成当地交通混乱,航班取消,火车、公共汽车停运,学校停课,企业停产。

虽然美国和英国政府以及银行、电力、交通、航空等关系国计民生的服务型企业早已制定了相关的应急响应机制和应急预案,但是,当灾难真正发生时,当地政府以及服务型企业在灾中的应急处置、应急响应和灾后的恢复措施还是存在诸多不当之处,并深受当地民众的诟病。

相比之下,我国政府、企业的防灾意识、防灾能力还不及这些发达国家,一旦灾难发生,其后果可想而知。

在2009年“两会”会议中,有不少关于提升我国政府、企业防灾减灾能力的提案,比如全国政协十一届一次会议第 0157 号提案就建议:我国各级政府应根据当地气候、环境、生产、生活状况综合研究各类风险、灾害发生的可能性及其影响,制定、完善相关应急预案,并进行必要的应急演练。

GDS万国数据首席灾备专家汪琪指出:“应急演练是培养政府、企业的应急管理意识,检验应急预案的适用性,发现并持续改进存在问题的重要手段。缺乏必要的应急演练,政府、企业的灾备建设和应急预案往往是纸上谈兵。”

96秒逃生奇迹的启示

在2008年发生的汶川地震中,受灾最严重的是学校和医院。但是,在紧邻受灾重县北川的安县桑枣中学,全校2200多名学生、上百名老师,在震后从不同的教学楼和不同的教室中全部冲到操场,以班级为单位站好,只用时1分36秒,而且无一伤亡,创造了一大抗震奇迹。

而创造这一奇迹的根本原因在于,该校校长叶志平强烈的防灾意识,并长期组织全校师生进行应急演练。据了解,自2004年开始,叶志平每学期都要组织全校师生,根据预先制定的应急预案进行紧急疏散演练,并根据演练效果不断优化最佳疏散路线和疏散方式,以达到最快速、最简便、最有序的疏散。正是他的执著与坚持,安县桑枣中学2300多名师生才能在地震发生后仅仅用时96秒全部逃生。

安县桑枣中学校长叶志平以及该校师生对应急演练的价值和意义进行了最“完美”的诠释。

在发达国家,提高民众的公共安全意识,培养专业人才,组织必要的应急演练早已纳为政府工作的重要内容。例如:日本各道府县下属区、市都设有危机管理机构,开设危机管理课,宣传各种防灾知识;澳大利亚政府专门设立灾害管理学院,培养危机管理专业人才;韩国设立“全国防灾日”,对政府官员和民众进行防灾演练。这些措施使防灾观念深入人心,政府能在第一时间发布权威信息,制止谣言和社会恐慌的扩散。民众在遇到危机时,也能够有条不紊地迅速开展自救,大大降低了灾害造成的损失。
相比之下,我国政府、企业、民众的风险防范意识、防灾能力还存在一定不足,越是在基层越缺乏相应的管理机构和专业人才,财政预算也没有给予相应的重视。相关企业对安全宣传和应急预案开发、应急演练也舍不得投入,无法做到防患于未然。

应急演练三部曲

对大多数政府、企业、学校、医院等单位而言,“应急演练”一词并不陌生,但是到真正组织一场大规模应急演练时,却往往无从下手。以下是3种针对信息系统灾难恢复进行应急演练的方式和方法,相信会给政府以及银行、电信、能源、保险、证券等行业的CIO们带来不少启发:

桌面演练

桌面演练,是采用会议等方式在室内进行模拟演练,所有演练工作和参与人员均采用会议形式,对可能发生的灾难情景进行模拟演练,往往不涉及真正的信息系统切换、业务恢复和实际操作,主要参与人员根据假设的灾难场景,表述自己的响应和处理行动,并对灾难恢复期间的组织协调、职责分工、需要进行的工作和具体内容进行书面或口头表述。

桌面演练具有实施易、成本低、风险低等特点。通过桌面演练,可以检验各个参与人员和团队是否熟悉自己的职责、任务,可以检验组织协调工作的路径和方法是否清晰和适用,也可以检验灾难恢复预案是否与实际情况和组织架构相适应,并使相关人员对灾难恢复的场景、流程、任务、指挥协调方式有所熟悉和掌握。

模拟演练

模拟演练一般采用实际灾备系统和灾难恢复预案进行模拟的系统切换和业务恢复。通过模拟演练,可以比较真实的检验灾备系统的可用性、有效性,可以检验灾备系统和灾难恢复预案是否可以满足业务恢复的需求和业务连续性的要求,可以在很大程度上使参与人员熟悉灾难的场景,工作任务的执行过程和组织协调方法,使一旦发生灾难时,相关人员可以清晰、冷静地根据模拟演练所得到的经验和积累进行相应的灾难恢复工作。

实际切换演练

在政府、银行、保险、电信、航空等运行关系国计民生的关键业务和公众支持系统的单位,为确保灾难恢复的有效性,往往还需要进行必要的实际切换演练。通过实际切换演练,可以最大限度的检验灾备系统和灾难恢复预案的有效性和灾难恢复能力。

由于系统切换本身的复杂性,在进行系统切换和业务恢复时,可能会存在系统切换操作失败或业务恢复中断等风险,并且可能会造成短时间的服务中断。因此,真正做系统切换演练的企业并不多,大部分的实际切换演练集中在银行、证券行业。

在一些并不完全依靠IT系统支撑的单位,可以参照模拟演练和桌面演练方式进行有针对性的应急演练。演练内容包括紧急救援、转移安置、医疗救护、防灾减灾知识普及等。需要强调的是,各地政府单位、企业部门在组织应急演练时,应针对存在的灾害风险和工作中存在的薄弱环节,重视人员广泛参与,采用灵活多样的形式。这些必要的应急演练可以帮助政府、企业发现应急管理体系和应急预案中存在的问题并持续改进,可以检验各部门领导、员工应对突发事件的能力,培养员工的应急管理意识,从而全面提升政府、企业的防灾抗灾能力。