災(zāi)難備份是金融機(jī)構(gòu)的必修課
    2008-06-20    夏志瓊    來源:經(jīng)濟(jì)參考報(bào)

  汶川大地震發(fā)生后,對銀行業(yè)來說,最緊張的可能是中國xx銀行和xx銀行了。因?yàn)檫@兩家銀行都還沒有實(shí)現(xiàn)總行數(shù)據(jù)大集中,如果各自的四川分行信息系統(tǒng)遭到地震破壞,數(shù)據(jù)丟失,后果將會非常嚴(yán)重。所幸的是,成都沒有發(fā)生大的災(zāi)情,這兩家銀行四川分行的數(shù)據(jù)系統(tǒng)也沒有受到影響,但這有驚無險(xiǎn)的一幕也足夠讓銀行業(yè)深思。當(dāng)前,我國金融及金融服務(wù)外包防災(zāi)體系亟待建立和完善。
  隨著社會信息化建設(shè)的日益完善,金融機(jī)構(gòu)逐步實(shí)現(xiàn)了辦公運(yùn)營的信息化和數(shù)字化,記載著金融機(jī)構(gòu)業(yè)務(wù)正常運(yùn)轉(zhuǎn)的大量重要數(shù)據(jù)被存放在存儲終端中,這些重要數(shù)據(jù)記載著系統(tǒng)文件、管理信息、業(yè)務(wù)數(shù)據(jù)和來往財(cái)務(wù)賬目等等,這些數(shù)據(jù)的丟失或損壞,對金融機(jī)構(gòu)而言,將導(dǎo)致不可估量的毀滅性后果。尤其是當(dāng)一場突如其來的災(zāi)難降臨后,如果沒有好的災(zāi)難備份系統(tǒng)支撐,金融業(yè)遭遇巨大的損失幾乎難以避免。
  汶川地震發(fā)生后,各家銀行紛紛啟動了應(yīng)急預(yù)案。反觀銀行業(yè)的應(yīng)急預(yù)案,銀行業(yè)在災(zāi)難備份與業(yè)務(wù)連續(xù)性管理方面都做得比較充分,但同國外銀行業(yè)相比還存在不小的差距:一是災(zāi)難備份覆蓋范圍不足。雖然部分銀行已經(jīng)針對大集中做了總行、總數(shù)據(jù)中心的災(zāi)難備份和業(yè)務(wù)連續(xù)性管理,但是現(xiàn)在還沒有任何一家銀行做了分行級的整體災(zāi)難恢復(fù)預(yù)案和災(zāi)難備份。二是災(zāi)難備份內(nèi)容不完整。銀行業(yè)災(zāi)難備份以及業(yè)務(wù)連續(xù)性管理主要還是IT部門考慮的比較多,投資也主要在IT部門。而且,在總數(shù)據(jù)中心災(zāi)難備份建設(shè)過程中,只備份了存取、結(jié)算等少部分核心業(yè)務(wù)系統(tǒng),還有很多系統(tǒng)沒有備份。三是災(zāi)難備份受限于地域制約。由于規(guī)模和區(qū)域的限制,地方性的金融機(jī)構(gòu)很少跨區(qū)域投資災(zāi)難備份和其他后勤中心,大都會把核心資料放在總部或在省內(nèi)設(shè)立災(zāi)難備份。一般來說,像農(nóng)信社和城商行這種機(jī)構(gòu),主要資料可能會存放在總行,但由于電子化程度和運(yùn)輸?shù)脑颍是有不少客戶資料留在網(wǎng)點(diǎn)里面,特別是農(nóng)信社。四是災(zāi)難備份缺乏部門間協(xié)調(diào)。但是像地震、南方凍雨等大范圍災(zāi)害已經(jīng)不僅僅是IT系統(tǒng)問題,它還涉及到業(yè)務(wù)問題、組織架構(gòu)問題、營業(yè)場所問題、人員傷亡等問題。一旦發(fā)生這種大規(guī)模的突發(fā)災(zāi)難,如果僅僅做了IT系統(tǒng)方面的災(zāi)難備份方案,就算IT系統(tǒng)可以很快恢復(fù),也沒有辦法對外提供服務(wù)。
  國家金融行業(yè)標(biāo)準(zhǔn)《銀行業(yè)信息系統(tǒng)災(zāi)難恢復(fù)管理規(guī)范》主要起草人之一、GDS萬國數(shù)據(jù)服務(wù)有限公司副總裁汪琪指出,雖然國內(nèi)銀行業(yè)同國外銀行業(yè)相比還存在很大差距,但我們需要冷靜看待。因?yàn)椋瑖忏y行業(yè)也有過這樣的歷程。上世紀(jì)七八十年代,國外銀行業(yè)主要考慮的也是IT方面的災(zāi)難備份。到了上世紀(jì)90年代,國外銀行業(yè)才逐漸開始考慮業(yè)務(wù)方面的問題,進(jìn)行業(yè)務(wù)連續(xù)性管理建設(shè);現(xiàn)在則進(jìn)入公司治理、可持續(xù)發(fā)展階段。從整體來看,我國銀行業(yè)僅僅邁出了第一步,未來要走的路還很長。
  其實(shí),這個(gè)世界依然是個(gè)災(zāi)難頻仍的世界!9·11”前世貿(mào)中心共有1200家公司,其中400家公司執(zhí)行了災(zāi)難恢復(fù)預(yù)案,所以業(yè)務(wù)得以繼續(xù),而其它企業(yè)大多只能宣布關(guān)張。當(dāng)時(shí)世貿(mào)大樓里的RLI保險(xiǎn)公司,在災(zāi)后通過異地的磁帶備份,兩天內(nèi)就恢復(fù)運(yùn)轉(zhuǎn);摩根斯坦利當(dāng)時(shí)也在新澤西州設(shè)有備份中心,所以第二天就恢復(fù)業(yè)務(wù);雷曼兄弟公司不但保全了業(yè)務(wù),還藉此提高了競爭力。
  災(zāi)難備份是企業(yè)眾多業(yè)務(wù)種類中的一種。一般建立災(zāi)難備份系統(tǒng)有兩種方法,一種是在另一個(gè)地方建立一個(gè)同樣的系統(tǒng),但是投資成本會很大;另一種是分步驟地進(jìn)行數(shù)據(jù)備份,做到使用場合和存儲場合分離,F(xiàn)在國際上比較流行的是,將數(shù)據(jù)切成碎片后在專業(yè)數(shù)據(jù)備份公司存儲。在目前數(shù)據(jù)中心非常發(fā)達(dá)、高速網(wǎng)絡(luò)成本越來越低的情況下,把數(shù)據(jù)切碎后分散放置,既保護(hù)了企業(yè)的隱私,其成本上升也不會太大,從而能夠使更多企業(yè)也有機(jī)會使用分步存儲服務(wù)。
  2007年,日本以數(shù)據(jù)為核心的服務(wù)外包行業(yè)(不含客戶自建的系統(tǒng))的市值約為160億美元,美國則達(dá)到350億美元,而中國卻只有5億美元,這與目前中國的經(jīng)濟(jì)總量是極不相稱的。在國外,很多銀行都做到了分行一級的災(zāi)難備份與恢復(fù)。比如美國銀行,其針對總行、各分行的應(yīng)對各種突發(fā)性災(zāi)難事件的應(yīng)急預(yù)案多達(dá)7000余份。
  災(zāi)難備份對銀行來講,并非可有可無的事情。事實(shí)上,央行在2002年8月下發(fā)的《中國人民銀行關(guān)于加強(qiáng)銀行數(shù)據(jù)集中安全工作的指導(dǎo)意見》中就曾明確規(guī)定:“為保障銀行業(yè)務(wù)的連續(xù)性,確保銀行穩(wěn)健運(yùn)行,實(shí)時(shí)數(shù)據(jù)集中的銀行必須建立相應(yīng)的災(zāi)難備份中心!便y行要長治久安、持續(xù)發(fā)展就必須要有災(zāi)難備份意識。
  對社會公眾來講,銀行有沒有做災(zāi)難備份,關(guān)系到每個(gè)人的切身利益,因此要強(qiáng)化社會公眾的災(zāi)難備份意識。另外,在災(zāi)難備份領(lǐng)域要加強(qiáng)政策法規(guī)建設(shè),政府在這方面的監(jiān)管力度也要加強(qiáng),要鼓勵(lì)和引導(dǎo)更多的企業(yè)開展災(zāi)難備份建設(shè)。從核心業(yè)務(wù)向周邊業(yè)務(wù)發(fā)展,從總部向分支機(jī)構(gòu)發(fā)展,從IT恢復(fù)向業(yè)務(wù)的恢復(fù)發(fā)展。
  隨著國內(nèi)業(yè)務(wù)流程外包(BPO)產(chǎn)業(yè)和企業(yè)災(zāi)難備份意識的增強(qiáng),目前已初步形成東有上海,南到深圳、廣州,西到成都,北至北京、大連的四大金融BPO產(chǎn)業(yè)區(qū)域。各大銀行都不同程度地實(shí)現(xiàn)了業(yè)務(wù)大集中,證券、保險(xiǎn)業(yè)等也都完善了這方面的工作。金融機(jī)構(gòu)災(zāi)難備份的解決方案還是比較穩(wěn)妥的。不過,即便有了數(shù)據(jù)安全保障,我們也不能坦然應(yīng)對各種突發(fā)的自然災(zāi)害,GDS萬國數(shù)據(jù)服務(wù)有限公司副總裁張權(quán)認(rèn)為:災(zāi)難應(yīng)急解決方案是一個(gè)復(fù)雜的系統(tǒng)工程,決不是簡單地在異地進(jìn)行數(shù)據(jù)備份那么簡單。像汶川地震這樣的突發(fā)性災(zāi)難事件,不是做好數(shù)據(jù)災(zāi)難備份就行了,要各個(gè)部門互相合作。比如,一個(gè)銀行系統(tǒng)的應(yīng)急預(yù)案,要包括和電力、通信、公安等多個(gè)部門的協(xié)調(diào)配合以及軟硬件供應(yīng)商的大力支持,才能在災(zāi)難突然降臨的時(shí)候,將損失降到最低,并在盡可能短的時(shí)間恢復(fù)正常工作。因此,在災(zāi)后恢復(fù)過程中,銀行、證券、保險(xiǎn)、稅務(wù)、交通、電力、水利、鐵路、通信等單位社會正常運(yùn)行的基礎(chǔ)單位必須盡快恢復(fù)。只有這些單位迅速恢復(fù),整個(gè)社會機(jī)體才能正常運(yùn)轉(zhuǎn)。
  目前可以肯定的是,通過這次地震,國內(nèi)金融機(jī)構(gòu)甚至對眾多企業(yè)來說,災(zāi)難備份意識會大大提升。

(作者單位:遼寧省鳳城市人民銀行)

  相關(guān)稿件
· 境外貨幣政策應(yīng)對災(zāi)難的啟示 2008-06-13
· 94.1%的人希望參加災(zāi)難應(yīng)對類演習(xí) 2008-06-02
· 災(zāi)難中借著詩歌的力量我們獲得堅(jiān)強(qiáng) 2008-06-02
· [隨筆]大地震與災(zāi)難意識 2008-05-30
· 應(yīng)建立有效的災(zāi)難保險(xiǎn)體系 2008-05-28