企业风险与信息管理:挑战与策略
1. 重大故障规划与业务连续性
在企业运营中,系统故障、自然灾害或人为灾难等情况不可避免,这就需要进行业务连续性规划。以下是需要考虑的几个方面:
- 情况严重程度与安全 :多数情况下情况并不严重,但遇到如卡特里娜飓风这样的地区性灾难,当基本服务(如电力、水、电话、互联网)中断时,人员安全成为首要关注。员工的首要任务会从工作转向生存和照顾家人。
- 运营与业务连续性的因素
- 停机成本 :对于消防、救护车、应急服务和警察等基本服务,停机成本以生命来衡量。即使这些服务在缺乏协调和调度能力的情况下仍可运作,但效率和效果会降低。例如,加拿大维多利亚警方升级无线电调度系统时,曾出现通信故障,危及警员生命。
- 信息流动 :对于大多数首席信息官(CIO)来说,关键是确保组织运营所需的信息流动,即系统可用、关键应用程序运行、网络可用以及端点能够连接。随着系统复杂度增加,特别是向Web 2.0和下一代应用程序发展,需要确定关键应用、系统和网络,以确保人们在需要时能够访问信息。
1.1 事件管理与升级程序
在管理基础设施安全时,会遇到病毒或蠕虫感染系统的情况。例如,2004年的Sasser病毒事件,感染速度极快且病毒不断变异,人工无法及时阻止其传播,这凸显了自动化防御和应急计划的必要性。
当事件恶化并影响业务时,应采用升级程序。以拥有30,000多个工作站的环境为例,几百个工作站无法运行影响不大,但几千个工作站感染病毒时,会导致生产力损失、网络性能下降和