登陆注册
12512500000001

第1章 业务连续性管理360度全面灾难防御

翁培业 Paul Yung德勤中国企业安保管理领导人

概述

回顾业务连续性管理(Business Continuity Management,BCM)及其方法论:

简言之,BCM能够识别出可能带给企业的潜在威胁以及这些威胁发生时对业务运营带来的负面影响,同时也提供了一套有效的反馈和恢复体系,从而对股东利益、公司声誉和价值创造活动进行有效的保护。[1]

BCM最基本的构架应该包含业务可持续计划,业务可持续运营工作小组,确定支持主要商业活动的主要资源构成,例如人力投入和IT等,并时常更新以及对可持续计划进行测试。

对于确定了一定范围的业务连续运营项目,BCM的成功取决于包括企业高级管理层、业务部门、控制中心和专业团队在内的所有人员的全心投入。

BCM的常见错误及陷阱

上述理论似乎很容易理解,但是纵观全球,我们还是一直面临着像地震、禽流感/猪流感、雪暴等自然灾害,以及恐怖分子袭击、政治动荡冲突、网络攻击和电力中断等人为事件。社会民生问题也日渐成为焦点,尤其在那些政治危机高的国家。[2]

具体来说,那些全球性的重大事件/事故已经清楚地向我们展示了它们是多么轻易地迅速演变成灾难性的和无法控制的危机。以最近发生的一些重大事件为例:产品责任(中国毒牛奶事件),大地震(日本的三重危机),产品召回(日本丰田汽车),商业欺诈(印度萨蒂扬软件公司),人质挟持(卡特彼勒、3M、惠普),绑架勒索赎金(索马里),安全漏洞(索尼),网络攻击(Visa、贝宝、万事达信用卡),还有石油泄漏(墨西哥湾的英国石油公司)。不知道各位CEO们怎么能睡得安稳?

BCM领导层的管理失效

公司是否任命了有能力去影响并号召各个地区、部门和等级的人选? 这个领导人需要打破障碍、消除部门之间的隔阂,否则BCM项目将不会有足够的资源开展下去。

“55%的应答者(大部分是业务连续运营项目的经理)表示较少有高级管理层参与并为业务连续性出一份力。”[3]

事件上报的缓慢与无组织

企业以良好的风险智能和高质量的信息来源来规避风险,从而对突发事件做出及时的应对。预警系统就像是住宅里的自动防盗警铃,在造成损失之前探测到问题所在。这就把问题引向了企业是否清晰地制订了上报事件的类型、上报者与上报期限。

警惕黑天鹅效应

自从“9·11”恐怖事件发生后,以往对于不利事件发生的可能性的定性判断已经越来越受到质疑。谁还能说影响巨大、发生几率低的事件不可能会发生所以就可以被忽略?企业不能保证承担得起黑天鹅事件 [4] 所带来的影响。所以问题的关键就在于企业现有的安全保护措施以及控制体系是否足够有效?是否建立了有效的安全保护和控制措施?

近10年来的“影响巨大,可能性小”(HILP)事件的频繁发生引发了对“正常等级”的重新定义。那些受到高度关注的一次性重大事件,例如“9·11”、卡特里娜飓风、马孔多溢油、日本地震和海啸都是非常严重的灾难,需要全球性的紧急应对,也标志着危机时代的来临。[5]

一些重要的资产被忽略了

威胁评估是为了了解企业所面临的各个方面的不利因素,并考虑其产生的影响和发生的可能性,此外还要实施应对的缓释措施。我们的经验表明,BCM的领导人及策划者更多的是关注怎样保护设施、信息和业务运营,而较少关注怎样保护员工和公司声誉。当然,员工是一个企业最重要的资产,而品牌和声誉则是企业的命脉。如果这些重要的资产没有得到重视,那么很容易在影响分析时出现错误的判断。如果低估了冲击的影响,那么总体风险评估将会低于实际水平而导致风险缓解应对和预防措施不足。

“灾难把焦点引向了对BCM的需求,其中包括公共关系和媒体策略。六成的经理认为名誉损害比经济损失更严重。”[6]

业务影响被低估

业务影响分析是为了决定恢复目标、策略和优先顺序。同样地,BCM的领导人和策划者很容易注意到业务停滞给企业的经济和运营所带来的(有形的)冲击,因为对这些方面的冲击比较容易理解和判断。然而,那些影响深远的、微妙的冲击则难以被察觉,例如对员工和名誉(无形的)的冲击,这可能导致错误的业务冲击分析结果和不足的业务连续性准备。

360度全方位业务连续性解决方案

全面整合的业务连续性解决方案可以制订能够应对重要业务运营各方面损失的恢复策略。德勤的Fiber安全模式可以确保五类关键资产得到全面保护。Fiber意为Facility(设施)、Information (信息)、Business(业务)、Employee(员工)和Reputation(声誉)。这种一体化的切入方式能够形成360度全方位安全防御,并确保所有环节没有遗漏。与只依靠优秀的领导人管理业务连续性项目相比,这个360度业务连续性解决方案提升了每个人的安全意识,并与各个层面(公司、业务、保险、控制及事业扩展)的保安能力形成一个有效的公司保全/业务连续性管理的网络,以关注可靠的风险智能、威胁预示监控以及及时的事故报告。这个安全防御模式需要运用风险评估方法论全面地分析涉及设施、信息、业务、员工和声誉的各个冲击。同样地,业务影响分析也确保了企业恢复策略和替代方案根据这五项重要支柱——设施(公共事业设备、档案和仪器等)、信息技术、业务依赖(重要客户)、员工和声誉来建立和落实。这个具有全面性以及前瞻性的业务连续性解决方案被认为是可以避免出现重叠的安全风险和在复杂情况下出现风险的相互关联现象。

怎么了解灾难防御

弹性框架

这个企业风险管理的弹性框架能够提供战略性视角,包括危机管理与实施紧急应对、业务连续性和灾难恢复实施能力相结合。比如,一个容易理解并且具有业务连续性和灾难恢复计划的危机管理机制必须要落实到位。每个计划都有其特定目的和组成,并且与其他的计划互相补充和协调。这个框架应该提供预防性的措施以及策略、战术、实施上的应对方式以形成一个有效的整体防御体系。

这里的恢复等级一般指的是以下防御组成的有效性:

危机管理——提供应急措施并确保雇员的安全和健康,以及在本地和公司层面保护品牌/声誉。

业务持续——关注在重大事故发生后的重新开始或恢复业务运营的能力。

灾难恢复——关注信息技术:在重大事故发生后,系统、网络和电脑恢复重要信息的技术和能力。

结论

风险智能的弹性框架能使企业在无法预计灾难的现今保持稳健和安全的长期发展道路。不能有效地应对危机是CEO们的噩梦。360度全方位业务持续运营的解决方案或灾难防御都需要一个风险预警智能系统,实时地上报风险,最重要的是具有对所有资源进行不间断跟踪的企业影响分析。

360度全方位灾难防御系统将证明这是企业一项非常明智的投资!

注 释

[1]. BCI.良好的行为指引,2010。

[2]. BCI. 视野扫描,2012。

[3]. 德勤.“想”和“做”你站在哪一边?业务持续性管理,2009。

[4]. 黑天鹅理论或者黑天鹅事件是由纳西姆·尼古拉斯·塔勒布提出的一种比喻,简而言之就是指令人惊讶的和影响重大的事件。

[5]. 英国皇家国际事务研究所. 为“影响巨大,可能性小”的事件做准备:艾雅法拉火山的教训,2012。

[6]. 特许管理学院. 危险境地管理危机:2011业务持续性管理问卷,2011。

同类推荐
  • 中国冠军企业的长尾战略

    中国冠军企业的长尾战略

    世界上一位CEO、经理人、企业家、营销总监,以及每一个市场营销人员都应该阅读这本书,每一位公司董事、顾问、投资人、新闻记者、商学院学生,每一个对世界最成功企业的出众物质有兴趣的人,也都应该阅读这本书。我们如此斗胆声明,并非因为我们写了这本书,而是因为书中提到了长尾理论确有很多可供借鉴之处,我们做了长期研究,写出这本书,就我们所知,国内还没有人这样做过。你能从本书里得到很多东西:希望这几十个特定的事例,能够激励你在自己的组织里立即采取行动;希望这些观念和架构深植在你心底,协助指引你思考;希望你得到可以传给别人的智慧之珠。
  • 任正非:管理的真相

    任正非:管理的真相

    《时代周刊》曾评价说:“年过六十的任正非显示出惊人的企业家才能,他在1987年创办了华为公司,这家公司已经重复当年思科、爱立信卓著的全球化的大公司的历程,如今这些电信巨头已经把华为视作‘最危险’的竞争对手。”
  • 向张瑞敏学什么

    向张瑞敏学什么

    张瑞敏,海尔集团首席执行官,堪称“中国企业界的杰克·韦尔奇”。26年来他领导下的海尔从一家亏损147万元的小企业成长为全球营业额超千亿规模的跨国公司,是中国企业走向世界的典范。张瑞敏将中国传统文化精髓与西方现代管理思想融会贯通,“兼收并蓄、创新发展、自成一家”,创造了富有中国特色而又充满竞争力的海尔文化。
  • 高新技术企业研发费用绩效问题研究

    高新技术企业研发费用绩效问题研究

    本文拟在比较分析的基础上,采取规范研究和实证研究相结合的方法,借鉴国内外相关研究成果,以西方经济学中的经济增长理论,尤其是著名的R&D模型作为我国高新技术企业研发费用绩效问题研究的理论基础和框架,运用我国沪深两市高新技术上市公司、中小企业板块上市公司、国家统计局以及北京市统计局的有关数据,在我国高新技术企业的框架内探索研发费用的绩效、评价以及信息披露等问题。
  • 世界500强全集

    世界500强全集

    世界500强企业选人、用人、育人的真实记录,企业管理者的科学管理依据,人力资源工作者的实用工作手册,职场奋斗者的标准行为准则和求职应聘者的最佳指导工具。本书的特色在于将世界500强企业的用人理念、工作规范及实践经验有机结合,让你离梦想更近一步。
热门推荐
  • 弑魂武尊

    弑魂武尊

    一个《地下城与勇士》的黑暗君主玩家,意外穿越异界。拥有着鬼手的少年,操控着鬼神的力量。能否斩断命运之锁,完全取决于自身的意志。看少年柳黯如何运用鬼神的力量,从世界的底层,步步生莲,登上武道的巅峰。等级:锻体,后天,先天,元丹,真丹,天君,天尊,真神……
  • 穿回夏年止步于前

    穿回夏年止步于前

    “铛铛,铛铛。”芷夏在附近的街区巡游了好久,才找到失踪一段时间的小金猫。“你这么不乖,我可是会生气的喔。”芷夏这才发现,自己再次来到了废墟前。“如果能够回去,再看看以往的他们,就好了。”芷夏摸着小金猫的皮毛,往前迈了一步。小金猫忽然抓伤她的手,往废墟里跑去。阳光忽然格外刺眼,芷夏冲进了废墟。一阵大风掀起周边的废弃物,往少女砸去。等少女在醒来时,发现自己变回3年前学生的样子,还多了一个神秘又亲切的伙伴铛铛。已经拆卸的校园现在完好无损的呈现在她眼前,这是怎么一回事?这是梦还是一场骗局?
  • 末世天空下有能力生存的人

    末世天空下有能力生存的人

    新人新书,多多指教,给点建议我会好好的接受的,希望能写出大部分人喜欢的书
  • 那几年我们同桌

    那几年我们同桌

    那几年,他(她)们是同桌;那几年,他(她)们一起为高考奋斗;那几年在后来显得是那么快乐,那几年的事情回忆不完......生活的压力一波接着一波,他(她)们还能像当初一样守护着那份摇摇欲坠的爱吗?
  • exo:我的心愿

    exo:我的心愿

    在一个平凡家庭出生的她会有什么让她意想不到的生活呢?她会选择谁呢,是爱音乐的他?是逗她开心的他?是叫她傻瓜的他?是放浪不羁的他?
  • 联姻风波:霸气千金请上位

    联姻风波:霸气千金请上位

    一场交易,没有半分感情的二人从此挂上钩,女友,侮辱……让她精疲力尽,她的世界被他一步步侵入,无处不在的充斥他的气息。一场告别,他的温柔,他的霸气,她开始像染上毒一般上了瘾。她的笑容,她的伶牙俐齿,填满了他的空隙。一场车祸,巧合,流产,不孕……她终是逃了,连带着他的心逃了。
  • 吊丝进化

    吊丝进化

    什么有主神空间?什么还有轮回副本?什么而且副本世界竟然还是主神自我创造的?一切都是未知…………
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 王俊凯之他和她的故事

    王俊凯之他和她的故事

    曾经我希望着我们能天长地久,后面你告诉我即使爱的在深,都终有一别,我想和你到永远,却发现永远是一个遥不可及的事,如果你能在给我一次机会,我想我会对你说:微风轻轻起,我好喜欢你
  • 元始战纪

    元始战纪

    叶小舟一边回想起自上岸以来的种种,每一次的憋屈,每一次的无奈,都似乎能够化作他前进的动力!即便是在蛮族一个小部落里寄人篱下,他看似不在乎,但是他心里想的又是什么谁能知道?叶小舟有他的傲气,也有他的骨气,但是他的傲气和骨气现在只能对着他自己!因为他现在还是一个卑微者,一个弱小者!傲气和骨气从来都不是一个卑微者,一个弱小者能够拥有的,倘若去奢望拥有,那么就会付出惨痛的代价,甚至性命!因为从来没有一个世界或强者会给卑微者,弱小者以申述的权利和机会!这就是他为什么千方百计地去寻求感应,就是再大的痛苦他也在所不惜!就因为他的傲气尚存,他的骨气犹在!