远程工作者业务连续性计划实施指南

本文探讨了为远程工作者制定业务连续性计划的必要性,涵盖技术支撑、管理策略及实施步骤,包括VPN接入、云服务依赖、远程管理工具和定期测试等关键要素,确保企业在中断事件中维持运营。

为远程工作者实施业务连续性计划 | TechTarget

业务连续性工作不会因员工远程办公而停止。学习如何为远程工作者创建和管理可靠的业务连续性计划。

作者:Paul Kirvan
发布日期:2025年7月2日

对于通常不远程运作的组织来说,在没有现场员工的情况下管理业务连续性可能是一项挑战。但向分散工作模式的广泛转变使得远程工作规划成为必要。

自2020年COVID-19大流行关闭办公室以来,部分劳动力保持完全远程或混合模式。无论员工部署在远程分支机构还是家庭办公室,组织仍有责任确保所有员工的业务连续性。

业务连续性对于在中断事件(如自然灾害、停电、网络攻击或网络中断)中保持运营至关重要。虽然办公楼和数据中心通常有策略来缓解这些事件,但分支机构和家庭办公室可能准备不足。

本文探讨了组织为何应为远程工作者制定业务连续性计划,以及需要做些什么。它将提供几种有助于为远程工作者实施业务连续性计划的策略。

远程工作者的技术支持至关重要

远程工作的挑战在于平衡技术与人员管理。远程访问公司系统通过多种经久不衰的技术(如VPN)实现。

对大多数组织来说,技术支持远程工作可用。除了管理远程工作者以使其技能与公司需求保持一致外,业务连续性和灾难恢复规划的挑战在于公司如何恢复并回归正常。组织必须将公司办公室和远程工作者都纳入此规划。

幸运的是,许多数据中心设计为无需人工干预或通过远程访问系统管理功能运行。基于云的供应商和管理服务提供商(MSP)经常提供托管IT资源,如应用程序、数据备份和其他即服务产品。只要MSP能保持其系统运行且网络连接可用,这种服务模式有助于减少中断的可能性。

组织必须决定在中断事件中的恢复优先级。例如,逻辑上应关注员工数量最多和关键任务系统运行的地点。对于有远程工作者的组织,他们必须确定这些独特需求在优先级中的位置。

许多组织使用远程托管应用程序。只要供应商能保持运营且网络连接不受损,员工(无论是本地还是远程)可以继续使用这些系统。对于主要拥有本地托管系统和数据库的组织,真正的挑战是远程管理这些资产。

远程管理业务连续性

除了技术问题,管理远程工作者可能需要新方法。对异地员工有效的业务管理技术可能包括安排定期个人通话和团队电话会议,以评估员工绩效并保持沟通渠道活跃。

内部团队和项目经理还必须能够访问会议桥接以管理其项目。这些活动和资源对于保持远程工作者连接并能在重大灾难后继续工作尤为重要。

管理仪表板(通常内置在当今的业务系统中)帮助各级管理人员实时关注其职责和员工。管理团队需要访问仪表板和其他绩效相关活动,以便准备协调不同的公司活动。

虽然以前只是走进某人办公室或隔间那么简单,但现在可能需要安排各种类型和规模的电子会议,因此普遍访问个人日历至关重要。视频通话还可以增强员工、管理者和项目团队之间的人际因素。

这些类型的远程业务连续性技术的目标是尽可能接近地复制业务在中断事件发生前的运作方式。这意味着从流程层面理解事物。先前业务影响分析(BIA)的数据可能有帮助。BIA识别关键流程,并列出管理这些流程所需的员工、所需技术以及任何内部和外部依赖项。

虽然远程工作是一种重要的业务连续性策略,特别是在主要办公室或区域办公室不可用时,必须仔细考虑如何以及在哪里将家庭办公室员工部署到新的工作环境。他们是否都应在一个备用地点,还是可以分散在多个工作区域?事件发生后,这种迁移能多快进行?何时可能返回原办公室?或者是否需要全新的工作安排?

如何为远程工作者实施连续性计划

假设当前存在业务连续性计划,检查它如何将远程工作者纳入计划(如果尚未纳入)。

在解决远程工作者的业务连续性规划时,考虑以下行动:

  • 检查当前业务连续性计划,看如何将远程工作者纳入计划程序,或是否需要单独的远程工作计划。
  • 执行BIA和风险评估,以确定与远程工作相关的问题。
  • 分析部署远程工作者的财务影响。
  • 检查与远程工作者相关的技术问题,如网络带宽、VPN连接、网络攻击保护和远程硬件。
  • 确定需要解决的与远程工作相关的管理和人员问题。务必与人力资源(HR)密切合作。
  • 确定公司可用的策略,如果发生重大中断事件导致主要办公室员工难以工作。
  • 为远程访问安全程序、远程访问公司系统和资源以及执行频繁数据备份等问题建立远程工作培训。
  • 管理人员可能还需要培训如何与新远程员工互动。这可能包括安排团队会议、绩效评估和其他活动。
  • 确保服务台员工经过培训并能处理远程工作者查询和故障报告数量的潜在增加。
  • IT员工应熟悉与远程工作者相关的所有技术和安全安排。
  • IT员工应定期测试远程网络和访问公司资源的安全性。
  • 业务连续性计划应定期测试,并尽可能解决远程工作问题。如果制定了单独的远程工作业务连续性计划,管理、审查和更新该计划。
  • 扩展技术灾难恢复计划以解决远程访问问题,并测试远程访问基础设施的可恢复性。
  • 根据转向远程或返回办公室操作的原因,HR可以成为关注员工心理健康的有用资源。

Paul Kirvan, FBCI, CISA,是一名独立顾问和技术作家,在业务连续性、灾难恢复、弹性、网络安全、GRC、电信和技术写作方面拥有超过35年的经验。

下一步
构建大流行业务连续性计划的步骤

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计