隨著銀行業(yè)務(wù)和機(jī)構(gòu)的不斷擴(kuò)張,信息化進(jìn)程突飛猛進(jìn),如何更加有效地進(jìn)行風(fēng)險管理,保證金融安全穩(wěn)定發(fā)展,是國內(nèi)銀行業(yè)監(jiān)管部門和經(jīng)營管理者共同關(guān)心的課題。2011年12月底,中國銀監(jiān)會發(fā)布《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》,明確商業(yè)銀行應(yīng)當(dāng)將業(yè)務(wù)連續(xù)性管理納入全面風(fēng)險管理體系,建立與本機(jī)構(gòu)戰(zhàn)略目標(biāo)相適應(yīng)的業(yè)務(wù)連續(xù)性管理體系。只有構(gòu)建真正有效的應(yīng)對危機(jī)事件的業(yè)務(wù)連續(xù)性管理體系,使管理科學(xué)化、手段現(xiàn)代化,才能保證業(yè)務(wù)的連續(xù)運行,實現(xiàn)可持續(xù)發(fā)展。
業(yè)務(wù)連續(xù)性管理沿革
業(yè)務(wù)連續(xù)性管理概念最早脫胎于傳統(tǒng)的IT備份與容災(zāi)恢復(fù)計劃,但是隨著IT系統(tǒng)規(guī)模的不斷擴(kuò)大,傳統(tǒng)的以技術(shù)為中心的災(zāi)備越來越難保障企業(yè)在災(zāi)難面前的關(guān)鍵業(yè)務(wù)可用性,企業(yè)更需要一套標(biāo)準(zhǔn)化、分工明確的管理體系去幫助其應(yīng)對災(zāi)害,這不僅包括IT技術(shù)層面,還體現(xiàn)在整個機(jī)構(gòu)(企業(yè)、政府、組織)的管理架構(gòu)層面。通常認(rèn)為,業(yè)務(wù)連續(xù)性管理是一個一體化的管理過程,通過這一過程,可以識別威脅組織機(jī)構(gòu)的潛在風(fēng)險,并提供一個指導(dǎo)性框架來建立組織機(jī)構(gòu)的恢復(fù)能力和有效應(yīng)急響應(yīng)能力,從而保護(hù)利益相關(guān)者的資產(chǎn),組織機(jī)構(gòu)的信譽(yù)、品牌及其創(chuàng)造價值的活動。
業(yè)務(wù)連續(xù)性管理的歷史可追溯到20世紀(jì)60年代,那時業(yè)務(wù)連續(xù)性管理的思想和方法,是包含在風(fēng)險管理、危機(jī)管理等理論中,并未單獨作為一門學(xué)科來獨立研究。而那時人們關(guān)注的主要是事件本身直接造成的損失(如人和物等),而對事件造成的其他損失(業(yè)務(wù)停止、工廠停工等)并未給予足夠的重視,或是由于客觀條件和技術(shù)手段所限,也沒有能力對這方面提出更高的要求,只能是盡力而為。計算機(jī)系統(tǒng)在解決系統(tǒng)持續(xù)運行的問題時,率先對單點故障采用了冗余措施,這就是最早業(yè)務(wù)連續(xù)性管理思想的開端。
70年代,出現(xiàn)了容災(zāi)恢復(fù)計劃的概念。當(dāng)出現(xiàn)大的故障和危機(jī)時,中斷是以天為單位來計算而不是以小時為單位。金融組織,如銀行和保險公司大都建有另外的后備點,備份磁帶存儲在遠(yuǎn)離主中心的地點。
80年代后,隨著計算機(jī)技術(shù)的迅速發(fā)展和普及,人們對信息技術(shù)的依賴越來越強(qiáng)烈,從而對數(shù)據(jù)及信息系統(tǒng)的安全提出了新的要求。此時催生了一種新技術(shù)的發(fā)展——災(zāi)難恢復(fù)(Disaster Recov