“海富通的积极主动,超出我们的意料。”GDS华东区经理徐彪回忆双方第一次接洽时的情景时说。
海富通基金董事、副总裁张文伟解释说,海富通之所以很快确定下来与GDS合作,一方面在于自2003年公司成立以来,数据备份工作是日常工作的一部分,将数据备份上升到BCM(业务连续性管理)层面也是公司的阶段性目标之一。
此外,此前国内并没有合适的能够提供专业服务的公司可以选择,海富通也一直在寻找或者说等待有这样一家能够帮助公司完成灾备外包服务,并且制定业务连续性计划的第三方合作伙伴。
而更为深层的原因在于海富通的基本价值观,张文伟说,正是在“客户的需要就是我们的责任”、“保证客户的利益”这样的理念之下,2004年6月,海富通快速启动了BCM。
为何需要BCM
基金管理公司的特点在于,其业务系统是集中化的处理模式,在系统的可靠性、可用性等方面有着很高的要求。
而一旦由于突发的、不可抗力的原因,信息系统中断,暂时或者长时间无法继续运行,将给企业的业务和收益带来无法挽回的损失。根据明尼苏达大学统计,美国证券金融行业平均可容忍的最大停机时间是2天,没有实施灾难备份措施的公司在遇到灾难后60%将在2~3年内破产。
“因此,在基金管理公司进行信息系统规划与建设过程中,建立异地的灾难备份系统已成为整个系统的一个重要环节。”海富通IT部门负责人高青博士说。
在没有开始实施BCM之前,海富通的业务处理系统已经采用了本地可用系统以及完善的数据备份策略,这能够保证在系统发生单点故障的情况下,利用备份机或备份数据,在短时间内可以使系统恢复正常运行。但数据恢复的程度和切换的速度是否能够满足需求?核心业务在多长时间内能够恢复?这些问题令人担忧。
GDS帮助海富通实施的BCM策略,解决了上述疑问。一方面利用远程数据备份技术,对本地业务系统的数据进行远程备份;另一方面,在异地备份中心构建核心业务的IT系统,实现当本地发生灾难时,关键业务能够在异地备份中心重新正常运行,并提供核心业务系统的业务连续性服务。
实施BCM
作为专业的基金投资管理公司,海富通核心业务包括投资交易及中登模式的开放式基金托管销售工作,并开展了基金网上及本地直销业务。因此,根据对海富通基金管理公司技术系统的调研和需求分析,BCM的系统中,需要开展灾难备份的业务系统为:基金TA系统、基金直销系统、基金会计系统、投资交易系统。
通常状况下,海富通的业务数据通过远程网络定时更新至深圳灾备中心。一旦灾难发生,理想的模式是,深圳灾备中心利用备份的数据、业务处理系统以及备份通信网络恢复应用系统运行,接替海富通电脑中心恢复对外服务。
但考虑到这个过程是远程操作,可能出现延时等情况,GDS在上海为海富通建立了一个应急中心,这个应急中心的作用是,灾难发生时,可以直接利用其提供的工作坐席、工作终端、与深圳灾备中心的网络连接和长途电话服务,以及打印机、传真机等办公资源等,进行灾难恢复工作,以确保业务的连续性。
张文伟计算了系统切换的时间———从陆家嘴的公司总部,到达位于淮海路的应急中心,交通繁忙时可利用地铁,再加上启动设备,与深圳灾备中心连接,耗时应该在2小时以内。
“从技术的发展和成本的节省两方面考虑,我们目前的灾难恢复等级是在4~5级之间。”在这个等级范围内,2小时的切换时间能够保证重要信息系统的恢复运转,并把损失减少到最低限度。
“我们是受人之托来理财,因此系统的安全不容忽视。”张文伟说。引导业务连续性计划实施成功的一个关键因素在于高层的重视。正是在这种力量的推动之下,海富通在两个多月的时间内与第三方公司一起完成了业务连续性计划。
演练检验实施效果
“演练是非常必要的一个环节。”高青说,为保证海富通的灾难恢复计划的有效性和可用性,海富通要求GDS帮助公司每年至少进行1~2次的演练。根据GDS掌握的一些最佳实践案例,海富通制定了一个灾难恢复的流程,一旦其生产中心遭遇灾难,海富通发出灾难宣告,灾难备份中心数据处理系统、备份网络系统设备就绪,上海应急中心与深圳灾难备份中心网络连通,海富通按灾难备份切换操作手册完成灾备系统切换,业务终端联机交易确认,灾难备份中心接替电脑中心运营。
2004年11月,在业务连续性计划实施2个月的时候,海富通即进行了第一次的灾难恢复演练。
整个演练过程中,线路的切换、存储设备从备份状态转到生产状态、和交易所通信线路的建立、后台服务的启动、应用程序的使用都很顺利,可以在灾难恢复中心完成平时在公司的日常工作,但同时,海富通也发现一些问题,针对这些问题,海富通向GDS提出了改进要求。
在高青看来,演练的意义在于,当灾难来临时,相关人员对自己的职责,以及灾难恢复的流程有一个相当清晰的概念,并且实际操作过,最终帮助业务取得连续性的发展。与演练几乎同等重要的是系统的维护。
张文伟举了个例子,如果海富通灾难恢复小组中的某一个关键人物离开现职,那么公司必须实时的将信息反馈到GDS,更改有关的说明书,以确保灾难来临时,相应的人员可以对照说明书,找到合适的主管人员处理相应问题。
诸如此类的规定,在GDS提供的最佳实践中都有所体现,所有的最佳实践被汇总编辑到一本说明书中,这本说明书被要求带在每一个相关人员的身边,灾难发生时,按照上面的指引,就可以立即明确自己的职责。
尽管目前由于共享同一个灾备中心和应急中心的公司数量不多,导致成本居高,但从长远来看,无论是管理、流程还是设备的选择,张文伟都认为,由一个专业的公司来帮助实施业务连续性计划,是一种明智的选择。