突发事件 考量企业应急管理水平
中国保险报 2008年7月2日 记者:姚世新
在GDS公司的帮助下,中英人寿建立了完善的业务连续性计划,这是中英人寿能够在汶川地震发生后迅速制定抗震救灾应急方案,并快速、有效执行的关键。为应对奥运期间可能面临的风险,GDS还帮助中英人寿进行了相应应急预案的制定,并进行了一次应急演练。
今年南方大面积雪灾和“5·12”地震,在应急响应、信息系统灾难恢复等方面暴露出一些问题,很多企业的重要凭证发生灭失以及信息系统的中断,因而影响了公司恢复营业的速度。汶川地震发生后,中英人寿按照BCP预案迅速启动应急方案,使公司的业务得以快速恢复。为此,记者电话采访了该公司副总裁、首席运营官兼广州分公司总经理李国华。
巨灾:凸显灾备的地位和价值
由于保险行业的业务运作对于信息系统的依赖性很强,因此,信息系统灾难备份对于业务的持续运作是一种基础和有力的保障。当灾难发生时,哪家公司信息系统恢复得快,哪家公司就能尽快恢复营业,因而信息系统灾难恢复是业务连续性管理过程中非常重要的环节之一,其价值和地位不言而喻。
由于中英人寿已经建立了一个比较完善的应急系统(简称BCP),汶川地震发生后,按照BCP预案,该公司快速成立了“地震紧急指挥中心”并启动了“中英人寿抗震救灾应急方案”。
BCP对各部门工作都提出了详细的要求。各部门也根据公司要求迅速作出反应:财务部紧急调拨资金支援;营运部启动快速简易理赔通道;公关部第一时间制定媒体公关策略等,使公司的业务基本没有受到影响。
据了解,中英人寿是进入四川省的第一个外资保险公司,截至地震发生时,四川分公司共有个人营销员1487名、有效保单为116117件,在汶川、北川、都江堰、绵阳等重灾区有效保单为9809件。据李国华介绍,在汶川地震后,公司BCP预案立即启动,他本人赶赴四川指挥应急处理工作。从5月12日起,就开始了在四川的救灾工作。
他说,从5月13日起,我们紧急指挥中心成员24小时开机值守,随时处理紧急事情。每天9时15分召开会议、通报情况。并按时向保监会报告相关信息;同时在相关媒体上公布理赔热线,为保户提供各方面咨询或法律方面的援助,经过一个多月的运行,还是很顺利的,主要在于公司在此前都制定了相应的预案,也配合保监会和各小组做好抗震救灾的工作。
中英人寿之所以能在很短的时间内完成相关地震应急方案,李国华认为,关键在于公司有已建成的BCP应急组织架构(企业永续经营领导小组和危机管理小组)和应急预案,在地震发生后,各部门的主要职责能根据BCP预案要求迅速组织和实施。李国华说,这次地震对公司业务没有太大的影响,只有都江堰的营销服务部损失比较严重,主要是整个办公职场有裂痕,但公司整个IT的系统运行正常。因为整个数据库都在广州地区,IT的灾难备份也集中在广东,因此地震对业务没有影响。对于保户来说,可能原始保单拿不到,但公司保存的原保单没问题,因为原始资料都在成都。
比如在理赔方面,有的保户保单遗失了,在客户无保单的情况下,公司有电子资料就可以理赔。还有一些比较特殊的情况需要查证,只要有电子资料就可以先预付一半的赔款,这样提高了理赔效率。截至6月24日,该公司已赔付金额334.26万元,预计赔付金额为750.42万元。
风险:无法预估但要有应对预案
李国华除了负责相关的管理工作外,还兼任该公司两期BCP咨询项目的OWNER,全面负责中英人寿业务连续性建设的开展。作为中英人寿应急组织的危机管理小组(IMT)组长,本次奥运应急预案的制订也是由李国华负责,并组织针对奥运预案开展应急演练工作。据李国华介绍,BCP预案包括应急响应、灾难恢复和策略、通知响应流程以及人员和资源要求等等,主要包括五个方面:
第一,建立了战略层、战术层和操作层面的应急管理组织,以中英人寿企业永续经营领导小组(BCMC)和危机管理小组(IMT)为应急管理最高领导组织,全面负责突发事件应急响应的指挥和管理工作。
第二,制定了突发事件应急处置的整体策略,包括:公共关系策略、公司事务支持策略、预警和恢复策略等。
第三,确定了应急响应的通讯沟通机制,建立了人员的呼叫树和联络树以及联络清单。
第四,制定了IT部门、营运管理和公司事务管理等11个业务部门的业务恢复预案 。
第五,制定了IT系统切换的灾难恢复预案。
有些风险是我们很难预估的。比如这次汶川地震,对于这种未知的潜在风险,企业应该如何去应对?以前制定的应急预案和应急演练是否还有作用?李国华认为,任何组织的业务活动不可避免地会面临各种各样的风险,并可能造成由这些风险产生的不良情况。除了业务风险,还有内部运营风险以及外部风险(如洪水、地震、公用事业崩溃和恐怖事件等)。
业务连续性管理BCM构成了一个好的业务管理、服务供应和企业风险防范的重要因素。因此,企业应面对不可预知的、变化莫测的外部风险和内部风险,持续改进和完善组织的BCM体系,并把风险管理和业务持续运作融入到企业管理的战略高度上,这才是企业提升应对风险能力的根本。
中英人寿对于核心的信息处理系统,已经建设了同城的灾备。李国华说,我们已通过风险分析和业务影响分析,全面评估了各项业务的灾难恢复需求,并以此为依据,在满足保监会要求的基础上,对IT系统的灾难恢复指标和建设都有了进一步的明确规划,在未来的5年内会达到《保险业信息系统灾难恢复管理指引》规定的最低灾难恢复能力等级要求。
奥运:实战的真正考验
针对奥运应急预案,李国华表示,该公司已经完成了对北京总部、北京分公司的奥运应急预案的制订,并针对不同突发事件场景制定了相应的应急处置策略,明确了突发事件情况下的应急工作要求、通讯机制、业务处理流程以及人员和资源要求,并落实到具体的责任人。
主要针对其位于北京的机构在奥运期间发生突发事件情况下如何保障业务持续运作,制定相应的应急处置预案:首先保证能满足奥运期间保监局对北京保险业务开展的要求,同时保证公司各项业务的正常有序开展。其中包括了北京总部(主要针对其管理职能)、北京分公司(主要针对其业务处理职能),同时,设置了异地支持的应急组织架构,其他区域的职能单位也会对突发事件的处置进行支持。
在应急预案的制定过程中,考虑了可能发生的重大突发事件的处置策略,并特别针对奥运期间工作场所无法进入的情况下,组织内各机构如果进行应急通知响应和处置制定具体细化的预案。预案针对不同突发事件场景制定了相应的应急处置策略,明确了突发事件情况下的应急工作要求、通讯机制、业务处理流程以及人员和资源要求,并落实到具体的责任人。
例如:假设有两种情况,第一个可能是因为交通管制,可能职场没有办法进入,没有办法办公。对此,我们就有相应的处理方式。我们除了北京有总部以外,另外有公司,两个职场可以互相备份。最坏的情况,如果两个公司都没有办法办公的话,我们会把数据移到河北的分公司,确保业务的正常开展。
第二,奥运期间保险快速赔付要有预设的通道,便于处理。保险公司在客户中心还要有精通英语的人员等。
据悉,在地震过后,该公司已经按原计划针对奥运进行了一次应急演练。
