登陆注册
12512500000001

第1章 业务连续性管理360度全面灾难防御

翁培业 Paul Yung德勤中国企业安保管理领导人

概述

回顾业务连续性管理(Business Continuity Management,BCM)及其方法论:

简言之,BCM能够识别出可能带给企业的潜在威胁以及这些威胁发生时对业务运营带来的负面影响,同时也提供了一套有效的反馈和恢复体系,从而对股东利益、公司声誉和价值创造活动进行有效的保护。[1]

BCM最基本的构架应该包含业务可持续计划,业务可持续运营工作小组,确定支持主要商业活动的主要资源构成,例如人力投入和IT等,并时常更新以及对可持续计划进行测试。

对于确定了一定范围的业务连续运营项目,BCM的成功取决于包括企业高级管理层、业务部门、控制中心和专业团队在内的所有人员的全心投入。

BCM的常见错误及陷阱

上述理论似乎很容易理解,但是纵观全球,我们还是一直面临着像地震、禽流感/猪流感、雪暴等自然灾害,以及恐怖分子袭击、政治动荡冲突、网络攻击和电力中断等人为事件。社会民生问题也日渐成为焦点,尤其在那些政治危机高的国家。[2]

具体来说,那些全球性的重大事件/事故已经清楚地向我们展示了它们是多么轻易地迅速演变成灾难性的和无法控制的危机。以最近发生的一些重大事件为例:产品责任(中国毒牛奶事件),大地震(日本的三重危机),产品召回(日本丰田汽车),商业欺诈(印度萨蒂扬软件公司),人质挟持(卡特彼勒、3M、惠普),绑架勒索赎金(索马里),安全漏洞(索尼),网络攻击(Visa、贝宝、万事达信用卡),还有石油泄漏(墨西哥湾的英国石油公司)。不知道各位CEO们怎么能睡得安稳?

BCM领导层的管理失效

公司是否任命了有能力去影响并号召各个地区、部门和等级的人选? 这个领导人需要打破障碍、消除部门之间的隔阂,否则BCM项目将不会有足够的资源开展下去。

“55%的应答者(大部分是业务连续运营项目的经理)表示较少有高级管理层参与并为业务连续性出一份力。”[3]

事件上报的缓慢与无组织

企业以良好的风险智能和高质量的信息来源来规避风险,从而对突发事件做出及时的应对。预警系统就像是住宅里的自动防盗警铃,在造成损失之前探测到问题所在。这就把问题引向了企业是否清晰地制订了上报事件的类型、上报者与上报期限。

警惕黑天鹅效应

自从“9·11”恐怖事件发生后,以往对于不利事件发生的可能性的定性判断已经越来越受到质疑。谁还能说影响巨大、发生几率低的事件不可能会发生所以就可以被忽略?企业不能保证承担得起黑天鹅事件 [4] 所带来的影响。所以问题的关键就在于企业现有的安全保护措施以及控制体系是否足够有效?是否建立了有效的安全保护和控制措施?

近10年来的“影响巨大,可能性小”(HILP)事件的频繁发生引发了对“正常等级”的重新定义。那些受到高度关注的一次性重大事件,例如“9·11”、卡特里娜飓风、马孔多溢油、日本地震和海啸都是非常严重的灾难,需要全球性的紧急应对,也标志着危机时代的来临。[5]

一些重要的资产被忽略了

威胁评估是为了了解企业所面临的各个方面的不利因素,并考虑其产生的影响和发生的可能性,此外还要实施应对的缓释措施。我们的经验表明,BCM的领导人及策划者更多的是关注怎样保护设施、信息和业务运营,而较少关注怎样保护员工和公司声誉。当然,员工是一个企业最重要的资产,而品牌和声誉则是企业的命脉。如果这些重要的资产没有得到重视,那么很容易在影响分析时出现错误的判断。如果低估了冲击的影响,那么总体风险评估将会低于实际水平而导致风险缓解应对和预防措施不足。

“灾难把焦点引向了对BCM的需求,其中包括公共关系和媒体策略。六成的经理认为名誉损害比经济损失更严重。”[6]

业务影响被低估

业务影响分析是为了决定恢复目标、策略和优先顺序。同样地,BCM的领导人和策划者很容易注意到业务停滞给企业的经济和运营所带来的(有形的)冲击,因为对这些方面的冲击比较容易理解和判断。然而,那些影响深远的、微妙的冲击则难以被察觉,例如对员工和名誉(无形的)的冲击,这可能导致错误的业务冲击分析结果和不足的业务连续性准备。

360度全方位业务连续性解决方案

全面整合的业务连续性解决方案可以制订能够应对重要业务运营各方面损失的恢复策略。德勤的Fiber安全模式可以确保五类关键资产得到全面保护。Fiber意为Facility(设施)、Information (信息)、Business(业务)、Employee(员工)和Reputation(声誉)。这种一体化的切入方式能够形成360度全方位安全防御,并确保所有环节没有遗漏。与只依靠优秀的领导人管理业务连续性项目相比,这个360度业务连续性解决方案提升了每个人的安全意识,并与各个层面(公司、业务、保险、控制及事业扩展)的保安能力形成一个有效的公司保全/业务连续性管理的网络,以关注可靠的风险智能、威胁预示监控以及及时的事故报告。这个安全防御模式需要运用风险评估方法论全面地分析涉及设施、信息、业务、员工和声誉的各个冲击。同样地,业务影响分析也确保了企业恢复策略和替代方案根据这五项重要支柱——设施(公共事业设备、档案和仪器等)、信息技术、业务依赖(重要客户)、员工和声誉来建立和落实。这个具有全面性以及前瞻性的业务连续性解决方案被认为是可以避免出现重叠的安全风险和在复杂情况下出现风险的相互关联现象。

怎么了解灾难防御

弹性框架

这个企业风险管理的弹性框架能够提供战略性视角,包括危机管理与实施紧急应对、业务连续性和灾难恢复实施能力相结合。比如,一个容易理解并且具有业务连续性和灾难恢复计划的危机管理机制必须要落实到位。每个计划都有其特定目的和组成,并且与其他的计划互相补充和协调。这个框架应该提供预防性的措施以及策略、战术、实施上的应对方式以形成一个有效的整体防御体系。

这里的恢复等级一般指的是以下防御组成的有效性:

危机管理——提供应急措施并确保雇员的安全和健康,以及在本地和公司层面保护品牌/声誉。

业务持续——关注在重大事故发生后的重新开始或恢复业务运营的能力。

灾难恢复——关注信息技术:在重大事故发生后,系统、网络和电脑恢复重要信息的技术和能力。

结论

风险智能的弹性框架能使企业在无法预计灾难的现今保持稳健和安全的长期发展道路。不能有效地应对危机是CEO们的噩梦。360度全方位业务持续运营的解决方案或灾难防御都需要一个风险预警智能系统,实时地上报风险,最重要的是具有对所有资源进行不间断跟踪的企业影响分析。

360度全方位灾难防御系统将证明这是企业一项非常明智的投资!

注 释

[1]. BCI.良好的行为指引,2010。

[2]. BCI. 视野扫描,2012。

[3]. 德勤.“想”和“做”你站在哪一边?业务持续性管理,2009。

[4]. 黑天鹅理论或者黑天鹅事件是由纳西姆·尼古拉斯·塔勒布提出的一种比喻,简而言之就是指令人惊讶的和影响重大的事件。

[5]. 英国皇家国际事务研究所. 为“影响巨大,可能性小”的事件做准备:艾雅法拉火山的教训,2012。

[6]. 特许管理学院. 危险境地管理危机:2011业务持续性管理问卷,2011。

同类推荐
  • 别说你懂微信营销

    别说你懂微信营销

    《别说你懂微信营销》主要收集当今社会真实的微信营销案例,以浅显易懂的语言、求真务实的态度向读者传递最真实的微信营销成功案例。所有案例都是由从事各个行业,如房产、汽车、酒店旅游、餐饮婚庆、医疗、电商、教育等领域的当事人以亲身经历的口吻叙述讲出,配以真实的图片和照片,给所有想了解、学习、从事微信营销的人以切切实实的帮 助与指导。
  • 特种兵法则:永不放弃的铁血军魂与团队意识

    特种兵法则:永不放弃的铁血军魂与团队意识

    本书向读者让读者感受到特种兵精神,激发人生发展的动力。是企业提升团队精神和组织核心竞争力的难得教材。
  • 品道德经,学管理

    品道德经,学管理

    本书是我国同时也是世界现存最古老的一部兵书,涉及管理学、战略管理学等诸多方面。内容包括:料敌制胜的战略管理、未战而庙算的决策管理战略、力求全胜的目标管理战略、选贤任能的人才管理战略等。
  • 商业银行风险管理实务

    商业银行风险管理实务

    “风险”一词的由来,最为普遍的说法是,在远古时期,渔民们每次出海前都要祈祷,祈求神灵保佑自己能够平安归来;他们在长期的捕捞实践中,深深地体会到“风”给他们带来的无法预测无法确定的危险,他们认识到,在出海捕捞打鱼的生活中,“风”即意味着“险”,因此有了“风险”一词的由来。而另一种据说经过多位学者论证的“风险”一词的“源出说”称,风险(Risk)一词是舶来品,源于拉丁文Risicare一词。Risi之意是由希腊文中的Cliff(山崖)派生出来的,Risicare一词被解释为“在山崖中航行”,意为害怕。从一般意义而言,风险具有普遍性、客观性、损失性、不确定性和社会性。
  • 苹果为什么能

    苹果为什么能

    在世界科技公司竞争异常激烈的今天,有一家公司一直走在行业的最前头,它受人景仰,被人模仿,也令很多人“羡慕嫉妒恨”,它就是“苹果”。通过《苹果为什么能:创新性公司快速成长之道》,我们会认识到,“苹果”之所以成为行业的佼佼者,靠的是其强大的综合实力。只有把创新、管理、团队、战略、品牌……每一项都努力做到最好,才能成为世界上最棒的公司。
热门推荐
  • 综穿之女配不懂爱

    综穿之女配不懂爱

    沧海桑田,原来最苦的,不是一直活着,而是找不到你。洛轻音:我曾到过许多世界,可为什么都没有你。
  • 公主过尸楼

    公主过尸楼

    我去尸界玩了,和我一起吧。("々")嘻嘻~
  • 最强女王范之悍妻归来

    最强女王范之悍妻归来

    人生如戏,全靠演技。她是娱乐圈炙手可热的巨星,百变魔女:江藿君。她有光明而美好的人生。可是,一夜之间,天塌地陷。她惹上了滔天大罪……蹲监狱、挨枪子、丛林求生、危海险渡、昧心杀人……她以前曾经演过的角色,竟在现实中通通经历了一遍……更加令人意外的是,操控这一切的,竟然是她名义上的丈夫:杜邪。这一刻,她才发现现实与戏剧之间的差别。豪门临渊,何以立足?阴谋诡诈、生死不知,豪门形形色色的人物,他们面具之后的模样。本书为您一一揭开……
  • 恋倾城:王子有点冷

    恋倾城:王子有点冷

    “这算是第二次投怀送抱吗?”少年语气轻蔑。“这才是投怀送抱。”眼前少女的脸不断放大,微凉的唇瓣感受到了来自另一世界的温热。一段奇葩的相遇,耀眼的褐发少年,命运的齿轮在这一刻开始加速运转……本就不平的生活,伴随着少年的出现,愈发飘起了乌龙泡泡。他和她绯闻连连,当他对她说“有你的地方就有我”时,她却慌了……她不安,却又非常清楚,她心里一直住着的那个人——即使远在北方的楠城,她也愿追随他的脚步。正如一首歌——像疯了一样~~
  • 女孩20+

    女孩20+

    本书共分八部分,内容包括:越早成熟越受益、跑步逾越心理断奶期、将经历演变成资历、用心编织一张密密的关系网、做一个八面玲珑的职场达人、学习决定人生的宽度等。
  • 中学生最喜欢的99个智商故事

    中学生最喜欢的99个智商故事

    一共收录了99个中学生喜欢的智慧故事,故事趣味性,总结哲理性,测试实践性,是中学生开发智力读故事长智慧的乐园。本书在内容新奇的同时,还教会中学生在待人接物过程中应注意的事,做聪明又睿智的人才。
  • 校园中的你我

    校园中的你我

    爱情是什么?很多人都不懂,作者对爱情又是如何理解?
  • 百战神帝

    百战神帝

    一个重获新生的少年脑藏神帝骸骨,身怀至高炼器秘书,自偏僻小镇而来,手持至高神器,征战无上帝位!
  • 霸气小青梅,竹马大大不好当

    霸气小青梅,竹马大大不好当

    小女孩翘翘嘴,不爽的嘟闹起来。“大奇,我们走。苹果有什么好的,我们不和他玩了,哼。”女孩拉起狗,毫不留恋的走远,留下一个潇洒的背影。不出十秒,只见女孩又绕了回来,嘟起嘴“真的不道歉?”“……”“哼,大奇,我们走再也不理苹果了。”女孩又跨着大步离开,不到十秒钟,女孩又绕到了男孩面前“真的…”没等女孩说完,男孩终于忍不住了“好啦,我道歉,对不起,对不起,这样总行了吧?”“这还差不多!”女孩拉起男孩的手开心地向着远远的地方冲去……
  • 神不存在的世界

    神不存在的世界

    高中毕业了,上大学我看到很多人所选择的不是自己喜欢的,仅仅是为了一个热门的专业为了毕业工作方便点,仅此而已!没有办法去评价其中对错,但是这本应该充满希望的年纪却做出了这样的选择。我一直觉得身在这个国家这个年代非常的幸运,即便是平民也无需为一日三餐生活最基本的要求而过度奔波。更加不用担心那突如其来莫名其妙的战争。如果有前世来生,我真的不认为还有比这个年代可以让人更孤注一掷的去完成自己的梦想!