尽管有关气候变化的辩论仍在继续,但分析天气相关事件对组织的影响是风险评估和业务影响分析的关键部分。
最近发生的严重飓风——如哈维和伊尔玛飓风——以及它们带来的后果提醒着我们必须更加努力地去思考如何计划和应对这些事件。当前的业务连续性(BC)和灾难恢复(DR)计划是否足够健壮? 一般来说,我们对飓风和程度相对较小的龙卷风会有预警。这是我们面临的两种***破坏性的与天气情况。但是,一个业务连续性/灾难恢复计划如何处理例如一个微爆流的情况呢?我们听到过有关超级大风和那种没有任何警告,不知道从哪里冒出来的突然降水深度达到几英寸的降雨并且带来灾难性后果的报道。
一般来说,我们对飓风和程度相对较小的龙卷风会有预警。这是我们面临的两种***破坏性的与天气情况。但是,一个业务连续性/灾难恢复计划如何处理例如一个微爆流的情况呢?我们听到过有关超级大风和那种没有任何警告,不知道从哪里冒出来的突然降水深度达到几英寸的降雨并且带来灾难性后果的报道。
最近的一些飓风也提醒我们,尽管地方、县、州和联邦政府紧急救援机构进行了广泛的准备,但是我们还是无法应对所有可能发生的天气和气候相关事件。例如大规模的紧急疏散、为成千上万无家可归的风暴受害者提供住所和食物等问题都超出了大多数业务连续性/ 灾难恢复计划的范围。
我们如何使用传统的BC和DR技术来为应对这些严重的天气事件制定计划?
传统的业务连续/灾难恢复计划采用了应对所有风险的方法,但是即使面对4级或5级飓风的时候,也是很有限的。***的建议——就像我们在接下来的段落中会提到的——就是认真准备,做好功课,训练员工在一个事件中做什么,并对所有员工进行定期的应急演练。
研究天气和气候事件
首先,在进行风险评估时,一定要考虑天气和气候事件。国家气象局和国家海洋和大气管理局可以提供大量关于美国大陆天气和气候情况的历史数据。当然,也要利用你自己的经验——以及你员工的专业知识——从一个特定的领域从考虑,将它们作为你的业务连续性/灾难恢复计划研究的一部分。
接下来,在进行业务影响分析时,要确定维持公司所需的关键任务功能、数据和人员;分析历史气候数据;确定可能损害你主要业务资产的情况。
下面是一些需要回答的重要问题:
- 你的办公室是在一个洪水平原上吗?
- 6到10英尺的洪水会对你的办公室有什么样的影响?
- 如果发生断电,你的关键系统还能运行多长时间?
- 你的员工能否远程办公?
- 如果他们的房屋被洪水破坏,他们还能在哪里工作?
一旦你把这些元素映射到一起并找出它们的交点,你就可以制定出一个或多个能够在一个恶劣的天气事件中保护你的关键资产的策略。考虑如果你的办公室被洪水淹没或者建筑被毁或被严重破坏无法居住时,如何恢复业务。围绕这些情况和策略建立你的业务连续/灾难恢复计划。
技术是关键的生存策略
如果你的公司是在一个危险的区域,请将所有关键的电子资产——例如系统、数据、数据库、服务器,和资源进行备份,保证在灾难事件之后可以用来快速的激活和进行恢复。
基于云的服务使这种策略成为现实。假设你利用了这些资源,也许是你能做的最重要的BC/DR计划活动就是定期测试基于云的数据备份和系统恢复服务。这样你就能知道你可以多快的恢复业务以及恢复业务的操作。
额外的基于云的资源可能还包括一个紧急通知系统(ENS),用来向所有员工传达事件的信息和指示。自然的,像飓风这样的事件会提供预警,并且ENS(紧急通知系统)技术可以确保任何风暴轨迹的变化或来自当局的撤离通知都能很快地传递给所有员工。
紧急通知系统可以向人们通知一个微暴流吗?可能做不到及时的通知,但该系统可用于提醒员工天气状况有利于知道当前微暴流的发展情况。仅哈维和厄玛飓风为例,很显然,过去的这一季将会被载入记录。
利用技术的进步来保护你的重要商业信息资产和确保你的员工们受过训练并准备好应对恶劣天气。