ccidnet????

出版日期:2004-12-20 总期号:1374 本年期号:95

本期导读
要闻综合
中国信息化
2004编辑选择奖特别发布 
渠道与市场
华东专刊
华南专刊
西南专刊
东北专刊
存储世界
业务持续性——银行生死攸关的考验

李晓枫

  业务持续性确实成为银行业务完成集中式业务信息化后的一个重要问题。银行在实现业务信息化后,对面临的各种风险,以及风险的冲击,要有一个清醒的认识,并制定相应的解决方案,在这个基础上要制定相应的恢复方案。

  银行信息化与BCM的关系

  目前银行大集中进展较为顺利,银行业务的信息化将随着银行的大集中完成而告一段落。人行去年完成了32个省的大额实时支付系统的推广工作,计划在2005年6月全国实现大额支付系统的上挂工作。2004年的10月20日,全国城市商业银行汇票系统接入支付系统上线;11月8日,中国银联,债券国债接入大额支付系统上线,以及小额批量支付系统也计划明后年完成全国推广工作。从银行卡业务来看,银联的新系统今年也上线成功,计划两年内陆续完成全国连通。另外,人民银行的清算系统已经在香港开通;11月3日开通人民币在澳门的业务。交通银行新一代业务系统上线成功。工商银行在9月25日 把全国数据中心转移到上海。

  随着业务信息化的陆续完成,如何保证其业务的持续性?政府部门如何保证在突发灾难时职能履行的连续性?这已成为我国银行发展迫切需要解决的问题。

  人民银行认为,BCM(业务持续管理)重视的是风险的防范而不是补救,要做到未雨绸缪,需要采用和借鉴比较成熟的BCP的方法论,借鉴国外在这方面的成功经验,进一步提高我们在抵御突发事件对业务冲击和造成风险的能力。

  银行开展BCM工作的现实意义

  发达国家比较看中的是BCM,发展中国家关注的是灾难备份(DR)。从这个关系来看,在银行完成业务信息化后,有几个突出的需求,过去自己业务停留在本系统,现在希望业务实现跨行业的业务信息化,比如财政、国税、国库、银行等的横向联合,实现多个部门的业务联合。国家宏观经济管理、国家金融监管等也是涉及到跨业务、跨部门、横向跨网络的互联互通。怎么保证这些业务的持续性?首先是灾难备份。这是属于信息安全领域的工作。2003年,中共中央办公厅、国务院办公厅以中办发〔2003〕27号文件转发了《关于加强国家信息安全保障工作的意见》,文件对中央各个直属机关、各级政府以及各行各业的信息安全保障工作做出了原则性的规定,明确提出要重点保障重要信息系统的安全。一系列相应的政策法规相继出台,其中,公安部出台的信息安全等级保护标准,对业务部门搞好安全工作提出了原则性的指导。

  银行信息系统的安全直接影响到国民经济的正常运行,也直接关系到社会的稳定和人民群众的生活。银行的信息安全现状在重视程度、实施措施、监管力度上还有一定欠缺。希望信息化推进联盟BCM专业委员会能针对目前国内缺乏相关专业人士的现状,引进国外先进的经验,培养人才,搭建人才和经验交流的平台。

  人民银行会把BCM提到议事日程,并指导商业银行开展相应的工作。

  信息安全及BCM方面的经验

  银行业务已经高度依赖信息化。一个完善有效的BCM、BCP计划,有助于IT灾难备份明确需求,是IT灾难备份系统构建的依据。可以通过BCP验证方案的有效性,来保证更好地配合业务发展。

  信息安全是一个很大的范畴,就业务持续发展来说,首先要做的是灾难备份。原则上,对大的商业银行它建议其可以自建灾难备份系统,而对于中小商业银行,尤其是城市商业银行,建议可以采用外包的方式建立灾难备份系统。其次,人民银行要做好应急的预案和协调应急预案工作,应急的预案是银行自己要做的。协调应急预案,则涉及到电力、通信等其它部门。

  针对银行业数据集中存放、业务集中处理的信息化发展特点,人民银行2002年8月下发了《关于加强银行数据集中安全工作的指导意见》。明确指出,为保证银行业务持续性,确保银行业务稳健运行,实施数据集中的银行必须建立灾难备份中心,要制定业务持续性计划,并且要报备人民银行。

  挑战与机遇

  尽管我国在灾难备份上进行了一些有益的尝试和实践,但是法律法规仍相对欠缺。目前全国各行业存在盲目发展建设的倾向,急需国家就安全建设的目标、灾难备份中心和灾难备份系统的建设给予明确规定和指导。

  目前,还有很多行业的主管部门没有制定出相应的监管政策和法规。人民银行已经出台了相应的指导文件和法规,并将银行灾备建设列为我国金融业计算机安全检查的重要内容。灾难恢复和业务持续管理全国要协调发展,需要加强宣传和教育,促使各部门认识到灾难备份和业务持续管理是信息安全保障的最根本机制,也是应急机制的最重要的一个环节,希望新成立的BCM专业委员会对我国各行业的信息系统、灾难恢复计划、应急协调计划以及各级政府机构和企业业务持续计划和全社会的信息安全保障发挥积极的作用。(E9)