張艾迪
今年以來,新冠肺炎疫情在全球范圍內蔓延,對世界經濟產生不利影響,給各行業(yè)正常經營活動帶來挑戰(zhàn)。在當前疫情不確定性的大環(huán)境下,如何全力確保托管業(yè)務連續(xù)運作成為迫在眉睫的課題,也考驗著全球托管行應對突發(fā)事件的業(yè)務連續(xù)性管理能力。
全球托管銀行依托其全球布局的運營中心以及完備高效的業(yè)務連續(xù)性方案,各業(yè)務條線的工作保持穩(wěn)定運營,沒有受到疫情影響。首先,疫情爆發(fā)初期,各托管銀行迅速組建了 全球應急工作小組,對整體抗疫工作進行統(tǒng)一部署,迅速啟動業(yè)務連續(xù)性應急方案,并根據實際情況及時調整。其次,強大的遠程辦公技術支持和安全保障,使得各托管銀行實現(xiàn)遠程辦公快速切換,保障了運行效率。此次疫情對全球托管行最大的挑戰(zhàn)是暴增的遠程辦公員工比例,全球范圍內居家遠程辦公的員工比例高達80%。遠程辦公人數的增加無疑對全球IT支持團隊、硬件設備、遠程網絡服務器等是一個巨大考驗。全球托管行及時調配全球范圍的IT資源、確保各時區(qū)全天候IT支持、購置員工遠程辦公設備、增加遠程服務器帶寬、提高云備份效率。
全球托管銀行業(yè)務連續(xù)性管理的特點
運營中心全時區(qū)布局
全球大型托管銀行一般在亞歐美三大時區(qū)均設有運營中心,旨在建立起覆蓋全球主要投資市場,具備屬地托管運作、營銷和客戶服務能力,能夠7×24小時不間斷地為客戶提供跨時區(qū)、跨市場、多幣種、多會計準則的全球托管服務網絡。隨著經營成本壓力日益突出,依靠強大的信息網絡傳輸技術和集中作業(yè)平臺,大型全球托管銀行的運營中心紛紛向海外低成本地區(qū)轉移,以實現(xiàn)精細化、集約化、專業(yè)化的營運管理。如道富銀行在中國杭州、印度、波蘭、美國分別設置了運營中心,在運營流程上實行切片化管理,不同運營中心根據本中心所屬時區(qū)負責不同流程,形成跨時區(qū)、不間斷的運營作業(yè)循環(huán),不僅可以使異地運營中心協(xié)同運作、互為備份,還能夠大大提升應急恢復力。
業(yè)務備份與數據備份并存
業(yè)務備份分為兩個層面。第一個層面是在運營中心所在地同城或一定距離范圍內設立兩個獨立的辦公地點,兩個辦公地點兩套人馬同時進行,如果其中一個辦公區(qū)出現(xiàn)斷電等特殊事件,運營人員可以立即前往另一個辦公區(qū)繼續(xù)辦公,運營業(yè)務無縫銜接。第二個層面是整個運營中心的異地備份。如在香港設有運營中心,若整個香港遇到風球或海嘯等突發(fā)情況,需要立即將香港運營業(yè)務切換到菲律賓或印度,菲律賓或印度的運營中心可以利用全球中央系統(tǒng)中云備份的數據,迅速完成業(yè)務學習承接和系統(tǒng)權限設置,實現(xiàn)運營的平滑過渡和完全替代。
數據備份也同樣有同城和異地兩個層面。全球托管銀行會在除運營中心外的其他地區(qū),同城設立一個數據備份中心。這些數據備份中心與運營備份中心不同,因為不需要實際進行日常運營操作,所以只有極其少量的技術維護人員進行數據、系統(tǒng)的實時或定期同步更新。同時,在全球范圍內,會在固定的地區(qū)設立中央數據存儲系統(tǒng),用于全行數據的云備份管理。
完善的業(yè)務連續(xù)性計劃
全球托管行的業(yè)務連續(xù)性方案主要包括三大部分:技術連續(xù)性計劃、業(yè)務連續(xù)性計劃和事故管理。
技術連續(xù)性方面,全球托管行擁有強大的備份管理和作業(yè)調度能力,可以實現(xiàn)業(yè)務數據在數據中心之間同步和異步復制。操作系統(tǒng)和應用程序每日的數據增量會備份執(zhí)行到虛擬磁帶庫上,虛擬磁帶庫每日復制到異地恢復位置,在向異地發(fā)送備份媒介之前,使用符合公司標準的加密級別對其進行加密。
每個系統(tǒng)平臺每年進行一次技術恢復演練。恢復演練包括恢復操作系統(tǒng)環(huán)境及功能,將重要應用程序文檔和軟件系統(tǒng)恢復至指定時刻狀態(tài),建立與總部設備的通信聯(lián)系,提供用戶的接入和在線操作。數據的定時備份和定期技術恢復演練,可以提升業(yè)務人員對技術復原的應變能力,同時也能效驗備份數據的正確性。
業(yè)務連續(xù)性方面,全球托管行設有專門的全球連續(xù)性服務團隊,負責管理全球業(yè)務連續(xù)性計劃,對災難恢復計劃的測試進行監(jiān)督,同時監(jiān)控所有業(yè)務的合規(guī)性。全球連續(xù)性服務團隊是一個具有全球影響力的企業(yè)級專業(yè)團隊,可確認計劃是否符合合規(guī)性要求。
不同地區(qū)的運營中心每年統(tǒng)籌安排業(yè)務和技術連續(xù)性測試,測試方案由各機構之間協(xié)調規(guī)劃。因為全球托管行的業(yè)務趨于標準化和流程切片化管理,各業(yè)務流程可以通過操作手冊快速學習上手。測試當天,模擬業(yè)務中斷的機構暫停某一業(yè)務條線的操作,模擬備份業(yè)務的機構加班完成該業(yè)務條線的相關運營操作。
事故管理方面,全球托管銀行在處理解決全公司相應事件時,會制定全球事件管理計劃,用以協(xié)調市場、交易對手、系統(tǒng)、基礎設施和人員等相關事件。在事件管理期間,全球事件響應小組使用全球連續(xù)性服務團隊和企業(yè)合作伙伴內的資源,協(xié)作溝通,保障業(yè)務平穩(wěn)運營。緊急行動中心也會定期與受影響的業(yè)務部門和指揮中心進行溝通。此外,全球托管行會在每次事件發(fā)生后收集參與者和受影響業(yè)務部門的反饋,以此不斷優(yōu)化全球事件管理計劃。
業(yè)務連續(xù)性管理的啟示
完善業(yè)務連續(xù)性方案,定期開展業(yè)務連續(xù)性測試
完善托管業(yè)務的技術和業(yè)務連續(xù)性方案,制定更加精細全面的業(yè)務連續(xù)性管理計劃,成立專門的業(yè)務連續(xù)性委員會,制定整體的業(yè)務連續(xù)性管理辦法,完善各運營機構應急預案的有機銜接,完善各業(yè)務系統(tǒng)的應急銜接,完善發(fā)生重大突發(fā)事件時,業(yè)務與技術應急處理的銜接。
在對外服務方面,制定面對客戶服務和產品的前臺業(yè)務連續(xù)性策略,覆蓋重大事件的預警通知、服務降級提醒、渠道替代提醒等,規(guī)范對外宣傳口徑,消除客戶疑慮。在對內運營保障方面,制定確保業(yè)務正常運營的后臺連續(xù)性策略,保障現(xiàn)場辦公安全、遠程辦公通暢、優(yōu)化業(yè)務流程、發(fā)展線上渠道、提升業(yè)務彈性。
豐富應急演練場景,強化應急預案的可操作性
應急預案演練是有效檢驗預案完備性的重要手段,應急演練是增強應急意識、提高應急效率和能力的基礎保證。每一個業(yè)務條線按業(yè)務連續(xù)性等級重新梳理關鍵業(yè)務、次關鍵業(yè)務、非關鍵業(yè)務,并建立對應的業(yè)務場景;編制業(yè)務操作指南,確保系統(tǒng)出問題時,備份人員可以快速學習、暫時進行人工操作;加強各業(yè)務系統(tǒng)之間的聯(lián)動性演練,模擬更為具體化的突發(fā)事件場景,實施分類演練和綜合演練;定期或不定期重檢應急預案,強化應急預案的可操作性。
加強重大危機IT支持,有序推進遠程辦公響應
一方面需要加快對遠程辦公以及系統(tǒng)全功能遠程操作的可行性分析、及時做好重大危機時期網絡權限調整方案,還要加強遠程辦公風險監(jiān)測預警,尤其對核心系統(tǒng)提供全面的遠程安全實時監(jiān)控,提高業(yè)務操作人員和技術維護人員的安全防范意識。另一方面,需要加強危機時期技術和業(yè)務人員的有效互動溝通機制,使得業(yè)務人員可以共享系統(tǒng)各個功能模塊的實時狀態(tài),以便迅速對業(yè)務的后續(xù)影響做出判斷,提前部署通知客戶,提升業(yè)務運營效率。
(中國建設銀行)