信息化灾备管理面临挑战

中国经济时报 2008年7月8日 记者:毛晶慧

 

“5·12汶川大地震”以及年初的冰雪灾害,让人们逐渐意识到,建立一个高效、专业、制度化的防灾备灾体系,是应对灾害发生的重要保障之一。

7月6日,在由中国灾害防御协会、清华大学、万国数据服务有限公司联合举办的“中国灾备管理战略国际研讨会”上,各方专家一致认为,须从思想观念、技术手段、体制等方面加强灾备管理,将其纳入经济社会发展规划,以实现经济社会的可持续发展。

 

主  持:本报记者 毛晶慧
  特邀嘉宾:中国灾害防御协会常务副会长 宋瑞祥
       中国信息安全测评中心常务副主任 王贵驷
       万国数据服务有限公司(GDS)副总裁 刘国华

 

政府之手贯穿全过程

中国经济时报:短短半年内,中国发生了两场大的灾难。年初南方发生大面积冰雪灾害,更严重的是“5·12汶川大地震”,地震强度和救援难度为新中国成立以来之最。最近进入汛期以来,我国南方许多省区又发生暴雨洪涝灾害,威胁人民生命财产安全。此时提出“灾备管理”,是不是与这些情势有关?

宋瑞祥:公众潜意识里隐隐约约对国家有某种政策诉求。因为在灾难发生的当时和之后,大家看到同胞死伤惨烈,强烈的爱心泉涌而出,有钱出钱有力出力,在灾难面前真正做到了众志成城。然而,随着时间的推移,大家逐渐意识到,仅有情感是不够的,必须情智齐用,应对灾难须有理智的措施和方法。这些措施和方法,上升到国家和社会层面,就是灾备管理,包括灾难的预防消减、预警准备、应急救援和恢复重建等环节。

刘国华:这些灾难的发生的确是提出“灾备”问题的契机。不过,提出“灾备管理”的一个更基本的背景是中国是世界上灾害发生频率最高、灾害种类最多、灾害破坏最严重的国家之一。从某种意义上说,自然危害是大自然生生不息的一种方式,也是作为大自然成员之一的人类生活的一部分;只要我们学会与它们“和平共处”,危害并不一定就会造成灾难。我们无法消灭自然危害,但可以管理好自己的行为,学会共处,从而达到消减灾险的目的,这个过程就是灾备管理。

 

中国经济时报:究竟什么是“灾备管理”?灾备管理的主体是谁?

刘国华:灾备就是备灾,主要指事前的防灾减灾。灾备管理是指基于事前的预防和准备,以灾难的消减、应急响应和恢复重建为中心环节,组织机构所开展的各种资源规划、协调、整合与实施的全过程管理,也就是事前控制、事中应急与事后恢复的全程一体化管理。

宋瑞祥:政府是灾备管理的主体。保境安民,保证人民生命财产的安全,是政府最首要的职责,是政府合法性最重要的来源。国际防灾界有个“怪圈理论”:地震造成损失惨重,震后人们积极预防,但地震“重复发生周期”要比人们“耐心等待时间”长得多,如此,人们的预防逐渐松懈开来,待到地震再次来临时,又已回到“无准备”状态,再次造成惨重损失。其实,无防备的灾难所造成的损失,要比人们为灾备所支付的成本高得多。要打破“怪圈”,引导社会平衡眼前利益和长远利益,统筹局部利益和全局利益,必须有政府这只“看得见的手”主动作为。

王贵驷:政府作为公共安全服务的提供者,还有一个原因。虽然自然灾害、事故灾难等突发事件越来越呈易发、频发之势,造成的生命财产损失越来越惨重,但作为极端事件,落到个人头上的概率极低。因此,个人和私人部门不愿意做这种看不见近利的事。这就需要政府之“手”贯穿灾备管理的全过程,包括从灾情调查分析到灾备规划,从防灾减灾到应急救援,从灾后评估到恢复重建,从灾备科研到国际合作。

 

面临挑战

中国经济时报:现代社会是网络信息化社会,“信息”与“灾备管理”紧密关联,如何理解它们之间的关系?

刘国华:“信息”与“灾备管理”紧密关联。一方面,现代社会是网络信息化社会,几乎所有重要部门与组织的业务运作与管理都是基于“数据流”方式在信息系统上运作完成。因此,对重要信息系统的保全、备份和恢复是灾备管理的重要环节。另一方面,信息作为一种“特殊的流动介质”是灾备管理决策与执行的基础,灾备管理本身就是一个信息系统,防灾、减灾、救灾各个阶段的业务与整合化管理同样必须基于“信息”,展开规划、组织、协调和实施。

王贵驷:在现代组织机构管理的一切资源配置与整合过程中,信息资源居于“枢纽”地位——灾备管理体制的指挥、协调与组织实施,无论是人力资源还是物质资源的调配,都是通过信息资源这个“中间件”来完成的。信息起到开关或调节器的功能,决定其他各类资源在适当的时机以适当的方式调动到适当的部位,以适当的方式运用。因此,“信息”是导向灾备管理协调、高效的“关卡”。

 

中国经济时报:信息安全灾备管理的特点是什么?

王贵驷:信息安全都是为高风险、小概率的事件而准备的。灾备投资非常大,建立一个机房每年的花费相当多,而且机房的建设标准也非常高,包括电力设施、交通条件、住宿条件等各方面都必须有保证,而且更新快。行业人士说过,IT行业是什么?是买升级的一个行业。据我了解,一般跨国大企业,笔记本电脑的升级换代就是三年,一到三年就更新,否则就没法儿用了。

刘国华:是的。信息安全灾备的运营成本非常高;对通信的要求也很高;此外,对专业水平的要求更是严格。灾备中心并不是简单地随便招一些技术人员就可以做的事情,它必须经过严格的培训,训练有资格的人来做这件事情。

 

中国经济时报:目前我国信息化的灾备管理面临着哪些挑战?

王贵驷:目前我国灾备管理有六大方面的挑战:第一,很多单位采用自建的方式解决灾备问题,投资大、成本高。而且灾备中心不是说一建了之,有一个运行维护不断升级改造的问题。同时目前这个领域的人才流动性非常大,很难维持一支高水平的队伍。

第二,有些单位已经投入建设了一些灾备设施,但是缺少足够的专业知识和演练,因此真正发生灾难时,往往不能奏效。

第三,人才匮乏问题。目前,国内还没有专业的灾备培训机构。

第四,专业服务队伍还比较薄弱,而且相当分散:一是核心技术受制于人;二是我们的灾备设备严重依赖国外;三是目前国家对灾备领域没有优惠政策。

第五,灾备法规不完善。

第六,灾备中心布局不合理,存在一定的安全隐患。这次的四川地震,IT系统明显暴露出问题,通讯都保证不了。但是,我们看到一个比较好的方面,银行业早在几年前就搞数据大集中,全国性的商业银行不管是四川的用户还是其他地方的用户,交易的账户都在这个系统里面。

“9·11”事件也有一个例子,有一家传统的搞司法的事务所,他们强调传统的物证,就不搞信息化,那栋楼炸完了那个事务所也就关门了。目前我们通过调研认为这六个方面的问题,从国家层面上来看是比较大的问题。

 

中国经济时报:面对种种挑战,目前是否采取了相应对策?

王贵驷:我们提了六点对策:第一,应该有一个灾备体系的规划,从国家层面上去考虑它的标准,建设规划、布局等。第二,要明确责任,加强监管,抓紧立法。第三,开展试点和推广工作。比如像灾备中心可以考虑西部地区,分散风险。第四,促进产业、行业的发展,因为只有一个健康的、有能力的、规模化的产业,用户的利益、国家的利益才能得到保证。第五,要特别关注关于灾备的外包服务商服务资质分级制度,出台灾难恢复服务资质管理办法。第六,做好灾备中心和灾备服务人员的测评和资质管理。