英国标准协会新产品项目总监赵连河 演讲


英国标准协会新产品项目总监 赵连河(张哈斯巴根/摄)


新质生产力背景下的业务连续性管理

 

赵连河(英国标准协会新产品项目总监):首先感谢中国民航报社的要求让我有机会跟大家分享今天演讲的主题,在新质生产力下业务的连续性管理,各位领导、各位嘉宾,我希望在我的15分钟有限内将最大的信息分享给大家。

我这个话题是关联在今天的背景下新质生产力的主题下,新质生产力要借助信息、AI、创新、新技术、新应用、新场景,最终实现全要素的生产力提升,而生产力的提升是最终要追求,我要提醒的是我们在居安思危的前提条件下,我们如何保证好不容易所创造的新质生产力在遇到冲扰事件干扰的时候,有可能是天灾、有可能是人祸,比如说由于气侯变化导致机场被淹,由于地缘政治导致我们核心的技术核心的应用断供不给我们使用等等这些议题,对于一个组织,这些组织包括不限于盈利性组织和非盈利性组织,如何在这样的情况下保证我们的生产力一个是具有,第二个能得到提升,这个是我演讲的核心内容。

我自己本身不是民航人,感谢在之前我的工作经验当中由于跟民航局的合作让我有机会走访了一些系统内的单位,包括空管局包括机场包括航司等等。本身新质生产力的路径和措施不赘述,这一块我们国家已经在各个领域各个方向一直在进行不断的提升和不断的论证、应用。

我所强调的是连续性,首先我们看连续性的定义,这个定义来自于我们最新发布的,一周之前发布的最新的国家标准,这个国家标准来自于ISO标准,先有航空器呢还是先有航空标准呢?毫无疑问,是先有航空器后有航空标准,标准本身代表的是国际上大家比较认同的一些基于互认、认可、良好实践的总结和归纳。

连续性的定义是指组织管理层的预先批准,对条件情况和事件进行计划和响应,以使组织在可接受的预定水平持续运作的一个战略和战术能力,而这个能力本身不是我们常态环境下组织所具有的能力,而是在冲扰事件一旦发生之后,不管是天灾类、是人祸类的,也不管时间持续的是密集型还是持续一段时间的事件背景,一个组织能力如何,它的连续能力如何,这是我们要特别关注的。

连续性是运营和业务连续性的一个通用术语,它确保能够在正常情况下持续运行,它不仅适用于盈利性公司,还适用于一些非政府组织、公益组织、政府组织等等,所以这块我们所关注的业务连续性是我们第二个要去思考的一个问题。连续性和业务连续性本身虽然加了几个词,但是它的意味、范围、定义发生了很大的变化。我们都知道一个组织是以业务为优先,尤其是对于盈利性的组织更是如此。一个业务的出现,我们拿一个服务业和制造业来讲,要把它的产品、服务设计出来,然后交付出去,最终才能让业务得以完成,最终业务得以持续。

这里面涉及到业务连续性意味着我们将各种生产要素包括不限于知识产权、原材料、核心员工、技术、数据、信息等等生产要素做好必要的业务连续性的安排。

而连续性安排做好以后才能让资源层面连续性、活动层面的连续性以及最终形成产品和服务层面的连续性,最终形成业务连续性。

回到业务连续性,意味着我们要对一个组织进行分析,它的业务组成从资源层面到资源活动、对资源的加工一系列的活动,最终形成到产品和服务层面,最终归纳到组织的业务层面怎么保障连续性安排的问题。

业务连续性仍然也是在强调在冲扰期间组织可接受的时间段内,按预先确定的水平持续提供产品和服务的能力。所以我们这里面新质生产力所需要去获得的,而且在冲扰事件发生之后我们如何保障新质生产力能稳定和持续提供我们所需要的产品和服务是我们的与会者嘉宾们需要思考的一个问题。

本身有一些业务特性或者说有一些产品和服务的特性本身对于业务连续的痛点和敏感度是非常强,比如说空管局的空中指挥不太可能中断,所以我们会发现它的系统是双活的,机房的管理、风火水电管理是非常到位,雷达、气象、信息传输整个系统包括我们的善变指挥是一个联动系统,是一个互相备份互相支持互相配合的一套系统,但凡天灾人祸类的事件发生完之后,我们的业务或者说我们的服务能持续提供。

这件事在我们四川地震期间我们曾经测试过使用过,将空中指挥权从我们的局转到其它的局,得以让空中交通连续。我们也都知道在战争的时候航司以及机场都是军事的补充,而这些资源或者这些资源所产生提供的产品和服务它的连续性一定要得以保障,否则在战争期间我们这些补充的资源或者服务如果不给力对我们影响还是非常大的。

我们在理解这个定义的时候有的一些细节的分析,比如说冲扰的定义或者产品和服务的定义,这些定义全部来自于国家标准,所以它的范围还是非常宽泛的。比如说对于冲扰的定义,并没有定义成灰天鹅或者灰犀牛的事件,它是对只要出现了这样的事件,在目标内的产品和服务不能按计划交付和发生负向偏差的时候,这个事件就是我们的冲扰事件,这个冲扰事件会纳入到业务连续性管理或连续性管理的议题中来。

这个事情我之前在做商飞项目的时候,商飞他们有试飞中心,也有总装厂,每一个模块都在我们的业务连续性范围之内,当时我特别关注给他们的克服中心,我们都知道发动机很贵,我们整个管理能力和管理系统要复制到C919系统当中,我们知道C919是国家战略中的一个非常成功的里程碑事件,C919本身核心的供应链我们也知道,核心技术有一些由于历史原因导致了很多不可获得,但是现在在地缘政治越来越紧张和越来越复杂的情况下,管理层不得不去思考这件事,一旦这些资源技术不可得的情况下C919如何发展下去?

之前我去商飞做项目的时候,他们跟我讲他们人员连续性的问题,60岁的人我们有,30岁以下的人我们也有,但是中间4050岁的人是断层的,所以从人力业务连续性方面他们已经意识到怎么去弥补解决这些问题。这个过程是很艰辛的,所以这里面他们一直在思考我们的业务连续性,他们在业务连续性面前的策略是自主可控。

这个定义做完之后,我们分析一下业务连续性的逻辑关系,我们都知道岁月静好是我们所希望的,不管是天灾还是人祸是不期而遇,对于我们来讲我们日常做了很多的安全管理、风险管理、运维、逻辑保护和安全措施,这一块做了很多的这方面的工作,这个是以零中断作为我们管理工作的核心目的。但是事情不会按我们想象的发生,我曾经碰到他们计算机中心出现过一次中断系统的应用层面就完了,原因是一个小小的电容器产生的。我们要以理性和现实角度面对这样的中断事件,虽然我们不愿意看到它。

一旦出现中断事件的时候难道我们就无能为力了吗?我们前面所强调是我们的工作要预先策划好,管理层在可接受的预定水平下我们的战略和战术能力出现中断虽然我们不愿意去判断,但是它是受控的,是属于管理者我们要去管控它的。

这里我们要去思考我们后面几个R6R模型中后面5个怎么去落地的问题,第一个是响应,这个是我们最容易理解的,毫无疑问要去响应,有现场我们要做现场助援,没有现场我们要做虚拟现场。我们不是把火灭了就可以,而是我们怎么样把我们的业务恢复回来让我们的影响损失变到最低,这个是我们要思考的问题。

这一块,不管是地震、水灾、地缘政治也好,我们的日子要继续下来,如何让我们的业务恢复回来我们要做好我们的业务恢复安排,这里面可能会启动DR中心、BC中心业务连续中心等等做关键业务恢复的问题。最后我们要做灾后重建,我们的工作要完成后面的5R模型,我们的业务连续性管理以6R为核心,其中特别强调是事件的右侧管理而不是左侧管理。左侧是传统的风险管理,发生的可能性和后果严重性组合管理,事件的右侧这些事情一旦已经发生我们应该怎么办?我们启动了后面的5R怎么进行一系列的管理。

我以商飞919的生产基地作为一个例子跟大家分享一下业务连续性管理的议题,我们会发现一个组织的业务分门别类很多,也很复杂,尤其是在新质生产力背景环境下新业态新场景越来越多,对于我们来讲,我们在做业务连续管理的时候我们不太可能把所有业务都纳入到业务的连续性管理中来,因为它比较贵,比较奢侈。也就是说有一些业务出了事儿之后我们就停了就不再做了不再提供,但是有一些业务不但要提供而且你要连续提供,对于一个提供业务的组织来讲,它的压力是非常大的。比如说在新冠肺炎期间医院体检业务是停下来的,没有问题,影响不大,如果对于发热门诊停下来,对于妇产科的接生的医疗服务停下来的话影响的范围是非常大的。

所以对于一个医院来讲自己的医生、护士自己的资源受损,这些资源包括不限于人员,包括医疗设备,也包括药品,因为在新冠肺炎期间我们的生产停工,按照网格式的管理我们的道路运输是中断的,这种情况下我们的设备维修可能得不到保障,我们的药品得不到及时供应的时候,可能会出现这样那样的问题,对于一个医院要去保障它的业务连续,它会区分出它的范围,从客户B提供的产品和服务C作为我们的保护对象你会发现这个活动和资源,支持这些活动所需要的资源包括数据、信息、通信、包括基础设施,包括人员,包括财务资源我们要做好必要的连续性安排。

一个完整的业务连续性管理核心的工作,第一个要做业务影响分析,找到我们要保护的东西,我们最终要保护业务,而业务是通过产品服务交付实现的,而产品服务的交付是靠过程和活动实现的,而活动是靠资源实现的,所以这里面的资源、活动、过程和产品服务我们要做优先级安排,不是每一个数据库的数据每一个应用都那么重要,不是这样的。

所以这一块我们的资源层面、活动层面、过程层面以及产品服务层面业务连续安排做好了以后才有可能实现最终的业务连续安排。这里面做完之后我们会根据业务影响分析的结果我们会定业务连续性策略,业务连续性策略出了事儿之后我们的总体安排是什么样子,这些策略包括这几个原则,保护优先活动,稳定连续重启和恢复的活动,减缓响应和控制影响,这里面比如说我们的活动迁移,我们曾经试过将我们的指挥权转给西安,我们的四川地震以后指挥权转给西安,让我们的航空器在天上还能飞,这个是典型的活动迁移。还有一些是资源迁移,资源+活动迁移等等,包括临时应对方案,替代过程也是一样的,包括空管局在进行空管的时候会发现我们用的美国一套系统,不管这个系统知识产权、后门、协议等等,我们会有一个我们的西安研究所提供另外一套指挥系统在支撑。

这里面我们在落地的时候我们对常见业务连续性策略包括人员、后备专家、多面手计划、替代计划等等,我们的信息和数据往往会考虑到保密性、可靠性、可用性、时效性的问题,这里面的备份技术、存储技术、两地三中心技术都会去考虑到怎么样应用的问题。我们的一些建筑物、工作场所和相关的设施我们会临时搭建、租赁,甚至远程办公,甚至是其它的一些场所等等都有可能会拿来实现,比如说地震完之后指挥会在临时场所迅速恢复,提供一个最低我们能接受运营水平下的一个服务。以及通信技术,ICT技术,这里面有很多方式方法,怎么样保障我们最终的无人值守的站点、备份站点应用的问题。

按照我们业务连续性做好了策略和定好落地的计划,我们做必要的联合测试是很重要的,形成一个闭环,演练测试在ISO标准和业务连续性标准里面有一系列完整的指南和框架给到大家可以使用,这里面有它的方法论,比如说目标背景、情景事件。

我这边所要跟大家分享的业务连续性管理的议题就是这些,特别提醒的是新质生产力是我们要的,而新质生产力我们的新技术、新应用、新场景我们一定要居安思危,怎么样在这样的环境下抗干扰,我们的冲扰事件一旦发生之后我们的业务连续、我们的生产力、我们的交付能力如何得以保证和提升的问题,谢谢大家!

中国民航报社 版权所有 京ICP备05024158
如有意见和建议,请惠赐E-mail至 news@caacnews.com.cn
./t20241009_1381876_sj.html