https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

主導權不足 備援演練吃力不討好

2013 / 12 / 09
魯智深
主導權不足 備援演練吃力不討好

看看日曆,又快到了年底,每年到這個時候,都要過著追進度的日子。今年更因為轉換核心應用系統,所有例行性工作的時程都往後延,包括備援演練作業,要等到新系統穩定了再一起實施。以往都是資訊處自行負責的備援演練,也被稽核寫了缺失,說沒有使用者參與,要請使用單位派出人力進行測試。業務部第一個跳腳,參加第一次討論會議後,好像整個部門消聲匿跡似的,從此不再有任何回應,逼到後來又是資訊處寫演練腳本,然後再找人充當成業務部來輸入交易。而為了演練用到假日的時間,是否要發加班津貼或用補休,工會更是一狀告到主管機關,文件來來回回了好幾次,總算這些議題才逐一解決。今年高階主管又特別命題,說要針對機房發生火災的場景做個演練,那真的是一點喘息的空間都沒有,只有用延長工作時間來處理各種狀況。

 

好不容易到了備援演練的時間,前一天晚上資訊單位還弄到凌晨,一早趕到公司,卻整個讓我傻眼。到了預計開始演練的時間,居然還有參與演練的部門全部都沒到,其他到的人員也是稀稀落落的。整個會議室充滿了各種吵雜的聲音,仔細聽聽討論內容,從黃色小鴨到食品團購一應俱全,唯一沒有聽到的,就是備援相關的議題。等到正式開始演練,就好像拖韁的野馬,連最簡單的會計帳日結作業都不會做,有的部門根本就不按照既定的腳本在演練,隨便輸兩筆資料就開始滑手機。還有主管就直接說:「反正是演練,資料錯了也沒關係,到時候資訊單位會處理。」整個過程中,唯一最逼真的,大概就屬客服作業,不知是同仁的創意無限,還是把平日的怨氣一股腦全都發洩出來,各式各樣的漫罵、尖酸刻薄的用語,都一一出現了。

 

隨著演練時間一分一秒的過去,很明顯已經沒有辦法在原先的預訂時間內完成演練,許多的作業都還沒有完成,還在猶豫是否要把整個演練完畢,或是時間到了就停止,一句「便當來了」就打亂所有的計劃,只見會議室裏面當場就走了一半的人,好像今天最大目的就是來吃便當。最辛苦的還是資訊室的同仁,後面除了要轉換回正式作業環境外,下一個營業日還要提早上班,以免系統不能正常運作。後面還有一堆的檢討報告要寫,並針對發現的事項逐一改善,只是讓我很困惑的是,這樣子的備援演練,怎麼會是由資訊單位來主導,對於各部門完全沒有管轄調度的能力,其他同仁也都認為是公司半日遊。只是一旦真的有狀況發生了,又會說是資訊單位當初演練不夠積極,害大家都無法作業。只是這樣的備援演練,真正的意義到底為何?身為一位技術人員,又要如何去突破人性的盲點?