渔保协会

时事热点

“BCM”系列报道之一“警报”拉响之后

2014-03-19 09:28:51  作者:康民  来源:中国保险报  阅读:
    编者按:业务持续管理(Business Continuity Management,BCM)是一套一体化的管理流程。它涵盖了风险管理、应急管理、IT灾难恢复等多项内容,已成为应对灾难事件的有效方法和国际通行准则,是防范风险的有效手段。为在保险行业普及BCM知识,扩大BCM在保险行业的影响,促进保险行业风险防范水平的提升,特推出本系列报道,以飨读者。
 
    不久前的一天,风和日丽。天安人寿业务大厅,众多工作人员正紧张有序地忙碌着。
 
    10时左右,信息技术部突然发出的紧急报告打破了业务大厅里的宁静,这个报告是“银保通”系统监控平台发送过来的严重告警短信。短信显示,“银保通”的核心业务系统出现故障,导致保单无法正常出单;与此同时,公司银行代理业务部也接到合作银行心急火燎地发过来的错误报告。
 
    犹如拉响了防空警报,公司银代业务部和信息技术部的工作人员紧急行动起来,通过内部安装的中金数据信息系统有限公司(以下简称“中金数据”)研发的业务可持续管理系统CeBCM,对现场进行了全面检测。不到3分钟,公司信息技术部通过深入检测及事件级别判断,认为主要症结在于“银保通”核心业务系统的主机网络链路断开。经过进一步检查确认,“银保通”系统应用故障的可能性最大。以此为方向,技术支持组进行了紧急抢修。但到11时,公司的技术人员以及迅速赶来的中金数据技术支持的工程师进行的一系列紧急抢修均未能生效。
 
    怎么办
 
    灾难性事件一旦触发,必须以最快最直接的方法保证业务信息的安全,并尽快解决险情——保险业务不等人!银行客户等不及啊!
 
    公司信息技术部和客服部紧急磋商,最后一致决定,通过BCM系统启动备用主机,首先保证当天的保险业务正常进行,同时对主机系统进行快速修复。中金数据又从总部调来技术高手,与天安人寿“运维”管理处的技术高手、客服部的高管们联手会诊。已经过了中午,大家顾不上吃饭,一口气连续工作了将近6个小时,到临近17时,主机系统终于被修复运行起来,业务测试结果显示为“正常”。17时,天安人寿信息技术部将备机业务切回到生产主机,一场突如其来的运营险情在尽可能短的时间内被排除。
 
    心有余悸
 
    现在回想起那次事故,天安人寿信息技术部研发处处长杜鹏飞仍然心有余悸。采访中,他告诉《中国保险报》记者,幸亏有了BCM,才能迅速恢复业务系统,而这也正好验证了BCM的“真实分量”。据了解,在那次灾难中,BCM在应急响应阶段、应急恢复阶段、业务回切阶段都表现良好。而灾难更验证了这一系统平台在应急管理组织架构方面的协同工作能力,同时还验证了其备份系统在灾难发生时的业务接管能力。
 
    杜鹏飞介绍,“银保通”在公司业务中占有举足轻重的作用。以中信“银保通”为例,为促进业务发展,开拓银行销售渠道,天安人寿与中信银行经过半年多的需求调研、接口开发和联调测试,合作开发的中信“银保通”系统终于在全系统正式上线。紧接着,总公司人身险管理总部会同市场发展部、财务管理总部召开了公司全系统内部的中信“银保通”上线培训视频会议。培训内容主要包括“银保通”操作流程和单证管理流程、“银保通”保费结算流程、产品条款介绍等,涉及流程、财务、销售等,内容全面,可操作性强。
 
    通过条分缕析的细化培训,公司各级机构都对这一业务给予了高度重视,充分认识到中信“银保通”上线是难得的银保合作契机,必将促进与中信银行的进一步合作,实现双方资源互补、互惠互利的良好合作关系。
 
    高度重视之下,天安人寿决定上马BCM系统平台,为核心保险业务加上全面的安全保护。
 
    险企开始运用
 
    中金数据服务交付经理董大鹏告诉《中国保险报》记者,BCM系统平台运用到各类金融机构特别是保险公司中,具有“能用、够用、易用、通用”等鲜明的优势。
 
    据中金数据咨询服务部总监介绍,目前,中金数据帮助国内一些保险机构建立起了灾难恢复体系,包括泰康人寿、新华保险、合众人寿、安邦保险、信诚人寿、新光海航等保险机构。在这个过程中也不断影响着我国金融行业对BCM的认识。此外,中金数据这些年在业务连续性管理方面总结经验,不断创新,推出了国内唯一自主研发的CeBCM3.0业务连续性管理软件,将业务连续性管理集成为一套可视化、流程化的桌面管理系统,整合了业务连续性管理所需要的资源,使用过这套软件的金融机构都给予很高评价。
 
    采访中,《中国保险报》记者了解到,BCM的独特优势在于,智能的需求分析(RA、BIA)模板、方便的在线填报和填写帮助功能,以此节省金融机构特别是保险公司在需求分析阶段的时间及人力成本,并确保填报内容与监管要求的对应和统一。具体而言,预案(演练)文档的结构化拆分与自动生成,大量节省人力投入,避免由于人员技术差异导致的预案(演练)设计的结果差异;全新、易用的流程设计器,通过勾选、拖拽的方式,进行演练设计,避免重复性劳动。
 
    在中金数据实际操作中,层层设计了演练过程,包括场景、人员结构、流程设计和集成,使演练的设计更符合灾备业务流程以及相关的监管政策要求;而且整体设计“以人为本”,通过权限设计,使不同用户的界面产生差异,并通过个人任务与演练过程的自动关联,保证各参演人员的任务完成。值得一提的是,其演示和监控平台可以通过演练过程的监控,随时随地查看演练进程和状况,有效指导和解决演练过程中产生的问题,而且针对可回放的演练评估平台,进行个性化设计评估项,根据演练过程中的电子记录痕迹,进行针对性的打分和数据统计。
 
    预见未来
 
    杜鹏飞透露,下一步,天安人寿将扩充和升级已有的BCM平台,包括进一步丰富内置知识库系统的内容,系统集成各监管部门(银监会、人民银行)与灾备相关的监管要求,以及中金数据在业务连续性和灾备管理领域的相关方法论和最佳实践,使得这些内容可以在预案、演练、评估、需求分析以及监管报送阶段随时调用查看;提供持续管理维护的平台,将业务连续性管理工作本身变成可持续过程。
 
    中金数据咨询服务部总监强调,如果想保障保险企业的业务不间断,单依赖灾难技术还不够,从管理层面上来说,如果没有正确的流程和管理把控,也很难在意外来临之时做到临危不乱。可以这样认为,业务连续性管理是“跨界”的,它涵盖了从企业IT硬件基础设施到公司架构、管理等方方面面。在灾难来临之后,保险公司要确保自身的业务连续,才能为投保人提供服务,这是与时间赛跑的过程。2004年,美国佛罗里达州遭“查理”飓风袭击,State Farm保险公司立即启动应急预案,将在佛罗里达州办公室的服务转移到其他州,成功处理了5.9万个索赔案件。我国保险业在移动互联和信息消费的环境下刚刚起步,保险公司如何在业务连续性方面作出动作,让消费者切实感受到连续性管理带来的方便与利益保证,将是短时间内保险行业的重头。
 
    为了规范并指导我国保险业信息系统灾难恢复工作,提高防范灾难风险的能力,中国保监会在2008年颁布了《保险业信息系统灾难恢复管理指引》;2011年,又颁布了《保险公司信息系统安全管理指引(试行)》,帮助保险公司防范化解信息系统安全风险,完善信息系统安全保障体系。
 
    可以预见,未来一段时间内,由于全球环境复杂多变、金融技术和手段的不断革新,保险企业在业务连续性管理体系建设方面的主动意识会迅速加强,其需求在未来会有爆发式增长。

相关新闻