灾难备份:易被忽视的投资
《经济观察报*CEO经观商业评论》记者 李莹 2007年2月12日

 
 
    从资源的整合、资源优化的角度来看,应建立一个第三方的灾备,有一个专业化的队伍来为社会、为企业、为政府提供服务
 
    2006年12月26日晚南海海域发生强烈地震后,导致途经台湾海峡的多条海底光缆集体中断,这是近几十年来最大规模的海底光缆断网事件。受其直接影响,中国大陆通往台湾、北美、欧洲、东南亚等方向的互联网大面积瘫痪,包括雅虎等多数海外网站访问受阻。
 
    这次海览中断虽然造成的不仅是经济损失,更是一次警告。商务部信息化司副司长张大明认为,这个时间告诉大家,在信息化时代,计算机造成的信息中断,会对我们每个人的生活造成影响。他提醒,由于灾难是不可预计的,也是不可控制的,所以必须事先要做防范,比如这次地震是不可抗拒的,如果我们灾备做不好,造成的损失不可弥补,所以现在中国政府和中国的企业对于灾难的备份有迫切的需要。
 
    国务院国有资产监督管理委员会信息中心王绪君副主任认为,随着企业信息化不断发展,企业生产经营管理对信息网络运行系统不断提高,信息安全不仅是发展的前提保证,更关系到企业的运行和商业保护,关系到企业对信息化的信心和推进,特别是中央企业的主业,属于关系国家安全和国际经济命脉的领域。由于要加强信息安全的工作,从某一个方面来讲,信息安全和系统安全,已经成为中央企业做强做大的必然。但是由于企业对IT系统的依赖越来越大,业务的处理越来越集中,对业务连续的要求越来越高,因此一旦灾难发生,如何保证数据不丢失,如何尽快恢复关键业务对企业来说至关紧要。
 
    因此IT系统已经成为企业风险管理的核心。他可能面临着信息系统发生变故、或是信息丢失,或者是系统瘫痪的状况。因此企业必须建立和完善信息系统安全的应急管理机制,加强重特大风险的防范,来完成信息安全体系,因此灾难恢复与业务连续管理服务就显得势在必行。
 
    GDS万国数据公司是目前国内专业提供灾备服务的公司,其总裁黄伟认为,GDS成立7年来的经验总结发现,灾难备份有这样一些特点:第一,灾难备份是小概率、高风险事件;第二,它建设容易,但运营难;第三,是高投资、低回报。这些特点决定了企业的CEO往往在心理认同这是企业不得不做的投资,但实际行动中却又认为未必是在当前,因此在真正做这方面投资是变得小心翼翼。
 
    而且由于灾难的出现几率较低,而灾备工程涉及面广、投资大,尤其是问题不发生的时候,企业很容易忽视它的作用,因此使得很多企业管理者对它的投资觉得没有必要。面对这种想法,黄伟的建议是,灾难备份的确是一个投资很大、成本高的行业,因此如果每个企业都自己建一个灾难备份,对人力财力也的确是一种不必要的耗费,所以从资源的整合、资源优化的角度来看,应建立一个第三方的灾备,由一个专业化的队伍来为社会、为企业、为政府提供服务,而且第三方灾备服务的一个特点是可以依靠规模降低成本,这样既解了CEO们的后顾之忧,又为企业节省了资金。
 
    当然对灾备外包问题,企业在节省了投资的同时,最担心的是企业如何进行风险控制,保证商业机密的安全。黄伟解释说,有三个方面可以解决企业的这种担忧。首先通过国际上最高的信息安全体系的认证,其次可以从技术上,第三方机构提供了符合灾备标准的环境、系统,保证数据是完整的。另外,除了制度和流程,还有法律上的保障。