| 发布时间:2008-05-07 08:45:57
作者:本报记者 李雪艳
来源:中保网·中国保险报
|
业务持续管理(Business Continuity Management, BCM)是一个持续运作的体系,而不是一个一次性的项目。这一概念目前在国内金融机构并未得到有效推广,许多金融机构的BCM体系建设计划仅适用于系统的恢复,而没有考虑到业务流程。毕马威中国华南区风险咨询负责人杨岳华在日前举行的“企业业务持续性管理研讨会”的发言中提出了上述观点。
杨岳华表示,BCM在中国还是一个较新的概念,体系建设尚处于起步阶段。国内大部分企业只是完成了其中部分要素的建设。尤其需要指出的是,很多企业或政府部门在布署BCM体系时,考虑的只是IT方面的灾难备份,而没有从整个企业的层面考虑BCM的地位。这就造成了与国际企业相比,国内企业在抗灾难、抗打击、抗风险方面的能力欠缺。
据介绍,业务连续性管理是一种综合管理流程,通过使企业认识到潜在的危机和相关影响,制订响应、业务和连续性的恢复计划,提高企业的风险防范能力,以有效降低突发事件的破坏并降低不良影响。
毕马威发布的一项调查报告显示,目前不足35%的亚太地区受调查企业拥有合适的、涵盖整个企业范围的业务持续计划。90%以上的中国企业在应对紧急事件时存在着明显漏洞,企业对业务持续性专业知识的普及程度不够,专业人士匮乏。
目前,全球多数国家和地区的监管机构都已经制定了BCM指引,并针对特定金融服务职能(如支付系统)增加了更为严格的要求。在我国,国务院信息化工作办公室、中国人民银行、银监会、证监会、保监会等机构近年来已经发布了一系列通知意见,指明了企业灾难恢复工作流程,划分了灾难恢复等级,对金融机构业务持续性管理和信息系统应急预案提出了明确的要求。
杨岳华总结了当前国内BCM面临的主要挑战:BCM的理念尚未得到有效推广,体系建设尚未成熟;BCM建设一次性投资巨大及运营成本高;相关专业技术及实施难度大、建设周期长;BCM相关知识储备及人才缺乏;行业间、监管机构与企业间缺乏信息与知识的共享。
银监会信息中心副主任林丽在研讨会上表示,我国南方部分地区刚刚经历的低温雨雪天气对我国企业,特别是金融机构的抗灾、应急能力,是一次警醒和启示。金融机构业务持续性的关键是基础设施的可靠性,但是在应对突发事件的时候,如果没有强大的组织协调能力,仅仅依靠设施或者计划是不够的。林丽表示,为了迎接奥运会,银监会正在督促各银行业金融机构进行进一步的全面安全检查以及应急演练,并将联合证监会出台跨行业的应急预案。 |
|
|
|
|
|
|