构建断电业务连续性计划:分步指南
电力中断是业务连续性面临的主要风险之一,任何组织都无法幸免。请遵循以下步骤,为停电事件创建一个扎实的业务连续性计划。
电力是保护关键基础设施最重要的资源之一。几乎每家企业都可能遭遇停电,其后果可能是灾难性的。
业务连续性是指组织在中断期间和之后维持关键业务职能的能力。停电可能随时发生,导致长时间停机或数据丢失。将停电准备纳入业务连续性计划有助于在断电时应对。
针对停电的业务连续性计划必须是组织事件响应协议的一部分。组织也可以采取各种措施来尽量减少停电的可能性,例如进行基础设施测试和确保充足的备用电源供应。
本文将介绍电力中断的后果、原因以及创建和实施中断恢复计划的详细步骤。
电力中断的后果
除非组织采取适当的预防措施,否则电力中断可能导致整个业务停摆。与局限于特定位置的局部和/或区域性停电相比,商业电力的完全中断是最坏的情况。长时间的停电可能造成灾难性的业务损失,可能持续数小时、数天甚至数周。
由于停电导致的计划外停机,如果未得到迅速补救,可能导致以下后果:
- 数据丢失。
- 因未能满足合规要求而导致的财务/法律问题。
- 声誉损害。
- 关键系统损坏。
- 员工受伤甚至死亡。
企业停电的原因
最可能导致停电的事件通常与自然原因有关,例如恶劣天气。可能导致停电的自然事件包括:
- 龙卷风。
- 野火。
- 地震。
- 洪水。
- 泥石流。
- 雷击。
- 地面塌陷。
- 太阳耀斑和太阳风暴。
停电也可能是人为造成的,无论是失误还是恶意行为。人为活动引起的干扰包括:
- 管道损坏引起的洪水。
- 由于布线不当或缺乏接地造成的电气损坏。
- 电源管理系统数据输入或编程错误。
- 国家电网内系统故障。
- 高压架空电线和塔架损坏。
- 电磁脉冲。
- 施工设备损坏电力电缆。
- 电力系统安装错误。
- 备用电源系统燃料不足。
- 未定期测试备用电源系统。
- 火灾/纵火。
设计与实施断电业务连续性计划的八个步骤
与大多数业务连续性计划一样,在计划制定开始之前应进行若干活动。以下是IT团队和BCDR(业务连续性与灾难恢复)人员在实施计划前必须完成的八项任务清单。
1. 获得高级管理层批准和资金支持 如果没有领导层的支持,很少有(甚至没有)业务计划能够启动,因此尽早获得管理层的批准至关重要。与管理层的讨论可能会影响业务连续性计划的参与人员,并决定预算。此阶段是为投资业务连续性和评估潜在停电的电源情况进行论证的机会。
2. 成立项目团队 根据组织的规模,业务连续性团队的规模各不相同。这些团队通常由IT人员组成,并征求各部门负责人和人力资源部门的意见。在制定停电业务连续性计划时,成员还可能包括内部设施员工和外部电力专业人员。
3. 进行业务影响分析和风险评估 风险因组织而异,因此业务连续性团队在制定计划前进行业务影响分析和风险评估至关重要。BIA将识别不同风险的严重性及其可能对关键业务流程造成的影响程度。例如,分析可能显示,数据中心电源的电力中断将导致严重停机,从而引发合规违规或数据丢失。这一发现将影响业务连续性计划的结构,确保电源成为高优先级事项。
另一方面,风险评估则确定可能影响运营的不同风险的可能性。对于停电计划,需要评估的关键风险包括基础设施老化、当地天气模式以及区域电网的可靠性。
4. 准备所有电力资源清单 当停电发生时,您不会希望手忙脚乱地寻找电力公司的联系方式。对于停电业务连续性计划,确保有人拥有或能够访问此信息的副本。这可以是业务连续性团队或人力资源部门的成员。
组织应掌握关键电力资源的联系信息,可能包括:
- 主要和备用电力公司。
- 应急电源系统供应商。
- 备用电源系统的燃料公司。
- 电工和专业承包商。
- 电源系统工程师和顾问的访问途径。
- 电源保护资源供应商的访问途径。
5. 建立响应电力中断的程序 从统计数据来看,短期电力中断的可能性相当高。短期停电可能持续约15分钟。它们很烦人,但不太可能破坏业务运营。相比之下,持续时间更长(数小时或数天)的停电则需要更深入的业务恢复流程。
组织必须建立若干关键程序来解决停电问题。虽然一些技术细节因组织而异,但应优先考虑两个关键要素:人员和电力。
确认员工无恙,并尽快开始疏散人员。设立外部集合点,员工可以在那里集合,接收管理层和应急人员的进一步指示,管理层可以进行员工点名。
启动应急电源系统有助于保持组织运行,除非其他情况需要进行物理疏散。只要停电时间相对较短,并且主要局限于特定地理区域(例如一个城市或城市的一部分),而不是全州或全国范围的中断,备用电源和远程工作是有意义的。
对于更大范围和更长时间的停电,上述策略可能不足,因此定期与高级管理层、设施团队和公用事业公司讨论短期和长期停电策略非常重要。
6. 建立停电后的恢复程序 一旦电力恢复,业务将需要时间恢复和重启系统,并重新建立网络连接及相关活动。与建筑设施人员核实停电原因,并确定有助于防止未来再次发生的补救措施。
7. 建立并安排测试活动 测试是任何业务连续性计划的关键。IT团队必须测试事件响应活动、备份和恢复操作以及通信资源,以确保公司能够顺利恢复业务。在制定停电业务连续性计划时,您还必须考虑可能受影响的物理基础设施并测试其备用电源系统。
8. 安排电力基础设施的定期评估 业务连续性计划通常包括停电响应策略和必要资源。这些资源包括本地备用电源系统、设备机架和设备的备用电源、备用电源电缆、电源连接器和备用电源插座。
定期检查建筑基础设施中的电源保护设备,确保包括以下资源和策略:
- 避雷器。
- 接地。
- 电源调节器。
- 浪涌抑制器。
- 额定值符合预期用途的电缆。
- 备用电源系统。
- 手电筒。
- 垂直和水平线槽及电缆路径中的多样化电缆路由。
- 进入建筑物的多样化电力电缆路由。
- 来自两个不同公用事业变电站的供电。
确保办公室每层楼和楼梯间都安装了应急照明。如果组织是办公楼或制造设施的租户,请与设施管理团队核实他们的电源保护活动。
将电力中断纳入BCDR和弹性计划
电力中断是业务连续性的主要风险和威胁之一。无论组织的规模或位置如何,IT团队都必须为若干漏洞做好准备,以防止或减少潜在停电的影响。
在制定BCDR、事件响应和弹性计划时,组织必须将电力中断纳入风险评估和BIA。这些分析有助于确定为停电做准备的方法,以及如何减轻停电对业务的影响严重程度。这些评估还将向组织展示不同中断的可能性,帮助他们将资源集中在最需要的地方。