BC/DR演练:如何构建与员工相关的灾难场景?

日期: 2013-07-15 作者:Paul Kirvan翻译:李志明 来源:TechTarget中国 英文

构建一个与员工有关的灾难场景可以有多种可能性。主要员工受到某个事件(例如一次意外、一场疾病或者一名家庭成员的离世)的影响,这些情形可以为场景提供真实的案例,并且应该成为业务连续性/灾难恢复(BC/DR)演练计划的组成部分。 很多机构的一个首要的担忧就是主要员工的流失,尤其是那些了解关键任务系统或流程方面的员工。在BC/DR计划的场景中,凸显这个重要问题的一个好方法就是假设有多个主要人员突然流失,关键系统突然崩溃,而经理意识到其他任何人都不知道如何使用它。

如今,突发事件时有发生,所以,可以安插一个“不安分”的员工可能很有趣也很有意义。在BC/DR演练计划中,加入一系列要么可能同时发生要么似乎毫……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

构建一个与员工有关的灾难场景可以有多种可能性。主要员工受到某个事件(例如一次意外、一场疾病或者一名家庭成员的离世)的影响,这些情形可以为场景提供真实的案例,并且应该成为业务连续性/灾难恢复(BC/DR)演练计划的组成部分。

很多机构的一个首要的担忧就是主要员工的流失,尤其是那些了解关键任务系统或流程方面的员工。在BC/DR计划的场景中,凸显这个重要问题的一个好方法就是假设有多个主要人员突然流失,关键系统突然崩溃,而经理意识到其他任何人都不知道如何使用它。

如今,突发事件时有发生,所以,可以安插一个“不安分”的员工可能很有趣也很有意义。在BC/DR演练计划中,加入一系列要么可能同时发生要么似乎毫不相关的混合事件,可以使这个场景更有趣。另外,最好设立“暂停”环节,这样可以使得参与者以为场景已经结束,而实际上好戏还在后头。

这些BC/DR演练计划的场景主要是以人为基础,比如,有一个心怀不满的员工破环了一条流水线:

 场景 描述 重要性
 心怀不满的员工破坏了一条关键的流水线。 尽管这种事件不会经常发生,但总有这种可能性,尤其在安全松懈的地方,比如,在缺乏监控摄像的关键生产区域。 经常在一个生产区域工作的人,经过一段时间后,可能会发现设备和技术的潜在弱点。
 员工输入关键流程数据时出现错误,而且没有检查该录入,由此导致大规模系统中断。 在任何流程控制的环境里,精准和谨慎是两个重要的标准;一次简单的按键可能关闭主要的系统。 不恰当地录入系统指令和其他编码是一个潜在的问题;必须构建额外的安全难度和关卡,把潜在的编码错误降到最低。
 社交工程(social engineering)帮助不安份的员工获得已贩卖给第三方的用户访问信息,潜入员工的计算机。 如果使用划定的隔间和办公区域,社交工程可以轻松实现。用户没有上锁的笔记本电脑和工作站是信息失窃的首要目标。 对信息的非法访问是一个主要的安全挑战;社交工程必须成为信息安全的一个主要组成部分。
 工会的不满情绪导致一些主要的员工罢工,造成订单处理和执行减缓以及后续的业务损失。 与集体谈判权的单位的关系会中断;罢工等状况可能导致公司停工。 设立工会的公司必须将此情形视作对业务的潜在威胁加以考虑。
 海外出差返回的员工把通过空气传播的病毒传染给其他员工,使得一半员工患病。 这是很难解决的,因为受感染的个体可能无法立即说出该疾病的后果。 BC/DR计划应该解决对传染性疾病和流行性疾病(例如禽流感和猪流感)的担忧,因为在这种情况之下,人员的流失使公司受到影响。
 负责IT安全的员工利用访问特权窃取知识产权并倒卖给竞争对手。 尽管对员工进行细致的筛选,也可能有“不安份”的员工利用其权限窃取信息。 不仅仅是那些涉及技术损失或者自然灾害的状况,与员工相关的情形也应该纳入BC/DR演练中。

相关推荐

  • 数据中心灾难恢复规划模板与指南

    阅读本篇有关数据中心灾难恢复规划指南,然后免费下载我们提供的模板,评估数据中心设施及其基础架构在灾难期间的表现。

  • 业务连续性和灾难恢复测试模板免费下载

    业务连续性和灾难恢复测试对于任何组织来说都是重大的挑战。我们的免费模板提供了在整个管理流程中集成测试的方法。

  • 远离勒索软件 维护业务连续性

    勒索软件已经成为今天信息安全方面最大的担忧。从业务连续性的角度来看,勒索软件是各个组织面临的重大风险。本文将从信息安全和业务连续性方面入手介绍各项技巧,帮助您的组织严密保护数据,远离勒索软件的威胁。

  • 揭开灾备真相——行业现状及趋势

    笔者在上一篇文章《揭开灾备真相——那些年我们见过的灾备术语》里介绍了灾备领域常见的一些专业术语,本文将站在行业角度,介绍灾备市场的现状及未来趋势。