构建电力中断业务连续性计划:分步指南
电力损失对业务连续性构成重大风险,任何组织都无法幸免。按照以下步骤创建完善的电力中断业务连续性计划。
电力损失的后果
除非组织采取适当预防措施,否则电力损失可能导致整个业务停摆。完全商业电力损失是最坏情况,与局限于特定位置的局部和/或区域性停电不同。长时间停电可能造成灾难性业务损失,持续数小时、数天甚至数周。
未及时补救的意外停电可能导致以下后果:
- 数据丢失
- 因未满足合规要求导致的财务/法律问题
- 声誉损害
- 关键系统损坏
- 员工受伤甚至死亡
业务电力中断的原因
最可能导致电力中断的事件通常与自然原因相关,例如恶劣天气。可能导致电力中断的自然事件包括:
- 龙卷风
- 野火
- 地震
- 洪水
- 泥石流
- 雷击
- 地陷
- 太阳耀斑和风暴
中断也可能是人为错误或恶意行为造成的。人为活动引起的干扰包括:
- 管道损坏导致的洪水
- 不当布线或缺乏接地导致的电气损坏
- 电力管理系统数据输入或编程错误
- 国家电网系统故障
- 高压架空电力线和塔架损坏
- 电磁脉冲
- 施工设备对电力电缆的损坏
- 电力系统安装不当
- 备用电力系统燃料不足
- 未定期测试备用电力系统
- 火灾/纵火
设计和实施电力中断业务连续性计划的8个步骤
与大多数业务连续性计划一样,在计划制定开始前应进行若干活动。以下是IT团队和BCDR人员在实施计划前必须完成的八项任务清单。
1. 获得高级管理层批准和资金支持
如果领导层不支持,几乎没有业务计划能够启动,因此尽早获得管理层批准至关重要。与管理层的讨论可能会影响业务连续性计划的参与人员,并确定预算。此阶段是为业务连续性投资和评估潜在停电电源的机会。
2. 建立项目团队
根据组织规模,业务连续性团队的规模各不相同。这些团队通常由IT人员组成,并得到各部门负责人和人力资源部门的意见。在创建电力中断业务连续性计划时,成员可能还包括内部设施员工和外部电力专业人员。
3. 进行业务影响分析(BIA)和风险评估
风险因组织而异,因此业务连续性团队在制定计划前必须进行业务影响分析(BIA)和风险评估。BIA将识别不同风险的严重程度及其对关键业务流程的可能影响程度。例如,分析可能显示数据中心电源的电力损失会导致严重停机,从而导致合规违规或数据丢失。这一发现将影响业务连续性计划的结构,确保电源成为高度优先事项。
另一方面,风险评估确定可能影响运营的不同风险的可能性。在制定电力中断计划时,需要评估的关键风险包括老化基础设施、当地天气模式和地区电网的可靠性。
4. 准备所有电力资源清单
当停电发生时,您不会希望匆忙寻找电力公司的联系信息。对于电力中断业务连续性计划,请确保有人拥有或可以访问此信息的副本。这可能是业务连续性团队或人力资源部门的成员。
组织应拥有关键电力资源的联系信息,可能包括:
- 主要和备用电力公司
- 应急电力系统供应商
- 备用电力系统的燃料公司
- 电工和专业承包商
- 电力系统工程师和顾问的访问权限
- 电力保护资源供应商的访问权限
5. 建立响应电力中断的程序
从统计上看,短期电力中断的可能性相当高。短期中断可能持续约15分钟。它们是麻烦,但不太可能 disrupt 业务运营。相比之下,持续数小时或数天的长期电力中断需要更密集的业务恢复过程。
组织必须建立几个解决电力中断的关键程序。虽然一些技术细节因组织而异,但两个关键要素应成为最高优先事项:人员和电力。
确认员工未受伤,并尽快开始疏散人员。建立外部集合点,员工可以在那里聚集,接收管理层和急救人员的进一步指示,管理层可以清点员工人数。
启动应急电力系统可以帮助组织继续运行,除非其他情况需要物理疏散。只要中断时间相对较短,并且主要局限于特定地理区域(如城市或城市的一部分),而不是全州或全国范围的中断,备用电源和远程工作就有意义。
对于更大范围和延长的电力中断,上述策略可能不足,因此定期与高级管理层、设施团队和公用事业公司讨论短期和长期电力中断策略非常重要。
6. 建立停电后恢复程序
一旦电力恢复,企业将需要时间恢复和重启系统,并重新建立网络连接和相关活动。与建筑设施人员核实停电原因,并确定有助于防止未来发生的补救措施。
7. 建立并安排测试活动
测试是任何业务连续性计划的关键。IT团队必须测试事件响应活动、备份和恢复操作以及通信资源,以确保公司能够顺利恢复业务。在创建电力中断业务连续性计划时,您还必须考虑可能受影响的物理基础设施并测试其备用电源系统。
8. 安排电力基础设施的定期评估
业务连续性计划通常包括电力中断响应策略和必要资源。这些包括本地备用电源系统、设备机架和设备的备用电源、备用电源线、电源连接器和备用电源插座。
定期检查建筑物基础设施中的电力保护设备,并确保包括以下资源和策略:
- 避雷器
- 接地
- 电源调节器
- 电涌抑制器
- 具有预期用途适当额定值的电缆
- 备用电源系统
- 手电筒
- 垂直和水平线槽及电缆路径中的多样化电缆布线
- 进入建筑物的多样化电力电缆布线
- 来自两个不同公用电力变电站的服务
确保办公室每层楼和楼梯间都安装了应急照明。如果组织是办公楼或制造设施的租户,请与设施管理团队核实他们的电力保护活动。
在BCDR和弹性计划中包含电力损失
电力损失是业务连续性的主要风险和威胁之一。无论组织的规模或位置如何,IT团队都必须为若干漏洞做好准备,以防止或减少潜在电力中断的影响。
在制定BCDR、事件响应和弹性计划时,组织必须在风险评估和BIA中包括电力中断。这些分析有助于确定准备电力中断的方法以及如何减轻中断对业务严重程度的方法。这些评估还将向组织展示不同中断的可能性,帮助他们将资源投入到最需要的地方。