隨著云計(jì)算、虛擬化、移動(dòng)互聯(lián)網(wǎng)等等新技術(shù)的應(yīng)用普及,負(fù)責(zé)風(fēng)險(xiǎn)管理的企業(yè)IT部門的責(zé)任越來(lái)越重。和消防類似,風(fēng)險(xiǎn)管理也是防為上,救為中,戒為下。
防為上
目前,很多企業(yè)具備了風(fēng)險(xiǎn)管理意識(shí)和需求,而且也配備了災(zāi)備中心,一些金融機(jī)構(gòu)在甚至具備了兩地或三地的災(zāi)備中心。但是備份中心不單單是建設(shè)的概念,往往和管理有關(guān)系。建設(shè)了災(zāi)備中心,仍然有問(wèn)題出現(xiàn),主要原因在于治理體系尚不健全。
一是IT環(huán)境不足夠可靠,例如盡管網(wǎng)絡(luò)、服務(wù)器、數(shù)據(jù)庫(kù)、應(yīng)用軟件等都達(dá)到了99.5%的可用性,但結(jié)果仍意味著一年要有10多天的停機(jī)時(shí)間;
二是IT部門扮演的仍是救火隊(duì)的角色,處于被動(dòng)的服務(wù)狀態(tài),哪里有問(wèn)題就撲向哪里,服務(wù)質(zhì)量和業(yè)績(jī)沒(méi)有量化的標(biāo)準(zhǔn);
三是IT管理依靠天才來(lái)支撐,由于缺少相應(yīng)的流程和知識(shí)積累,IT管理過(guò)多的依賴于人,關(guān)鍵人員的流動(dòng)甚至可能會(huì)造成企業(yè)IT系統(tǒng)的癱瘓。
完善的IT風(fēng)險(xiǎn)管理和IT治理體系是風(fēng)險(xiǎn)防范的重點(diǎn)。
救為中
如今,早在新流程、新系統(tǒng)的設(shè)計(jì)階段,以及新業(yè)務(wù)運(yùn)營(yíng)地點(diǎn)的選址階段,公司就會(huì)開(kāi)始考慮IT系統(tǒng)癱瘓后的后果評(píng)估方案、風(fēng)險(xiǎn)緩解措施,以及業(yè)務(wù)的可持續(xù)性與可恢復(fù)性問(wèn)題。
盡管企業(yè)在不斷改善這些措施,但效果仍不明顯。在企業(yè)目前所采取的措施與應(yīng)該采取的措施之間的鴻溝已經(jīng)越拉越大了。
當(dāng)災(zāi)難不可避免地發(fā)生時(shí),導(dǎo)致問(wèn)題發(fā)生的根本原因已經(jīng)不那么重要了。最重要的是如何快速、可靠地解決問(wèn)題,并將系統(tǒng)崩潰所造成的損失降到最低。這對(duì)CIO的前途也同樣重要。
但現(xiàn)實(shí)世界中,IT風(fēng)險(xiǎn)不一定就是IT系統(tǒng)癱瘓或者是大廈傾覆。風(fēng)險(xiǎn)發(fā)生后,CIO的第一項(xiàng)工作就是盡快恢復(fù)業(yè)務(wù),至少也是搶救企業(yè)數(shù)據(jù)。
戒為下
一場(chǎng)IT重大事故的發(fā)生都是對(duì)CIO的一次重大職業(yè)挑戰(zhàn):他(她)一方面要應(yīng)對(duì)外部客戶和媒體的指責(zé),并給出一再的承諾;另一方面;還要仔細(xì)地調(diào)查事件發(fā)生的來(lái)龍去脈;IT內(nèi)部員工的士氣低落;并處于嚴(yán)密的防守之中。
此外,CIO和企業(yè)還需要總結(jié)經(jīng)驗(yàn)。首先,需要承認(rèn)錯(cuò)誤,假如不能或不愿意承認(rèn)錯(cuò)誤,亡羊補(bǔ)牢事實(shí)上也就不能真正地徹底和有針對(duì)性,不能防范事故的重復(fù)。第二是舉一反三,例如要對(duì)主機(jī)的存儲(chǔ)和系統(tǒng)配置進(jìn)行徹底的內(nèi)部審核、評(píng)估外包商的服務(wù)水平以及恢復(fù)時(shí)間等要求的能力、加強(qiáng)迅速啟動(dòng)并成功運(yùn)行災(zāi)難復(fù)原計(jì)劃的能力等等。第三是要轉(zhuǎn)換為切實(shí)行動(dòng)。IT風(fēng)險(xiǎn)管理是一項(xiàng)長(zhǎng)期而且艱巨的任務(wù),需要大量扎實(shí)而且默默無(wú)聞的努力。(原文出處:http://club.techtarget.com.cn/space/viewspacepost.aspx?postid=3880)
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。