圖片來源: 

iThome

 絕招1 成立緊急應變小組,高階主管必須參與其中
多數企業由總經理擔任緊急應變小組召集人;而IBM 經歷SARS後,針對傳染病成立專門組織

面對各種危機,高階主管的即時決策與參與往往是最重要的應變措施第一步。2003年的SARS風暴,對許多企業帶來許多危機應對的教訓,全球IBM因此而針對傳染病成立專門的危機處理應變小組。

臺灣IBM全球企業諮詢服務事業群總經理劉鏡清表示,這個專門委員會GPI(Global Pandemic Initiative)是常態性組織,因為IBM把各種傳染病視為危機來處理,不僅是這次新流感(H1N1),之前大家擔心會引發變種的禽流感(H5N1),IBM全球也啟動過危機處理程序。這次對付H1N1對IBM而言,就像是「複習」相同的危機處理因應對策。

BenQ在SARS過後,也同樣針對傳染病的防制,成立了一個風險管理委員會。對臺灣多數企業而言,緊急應變小組多是臨時任務編組,一旦危機解除、緊急應變小組也就解散。如果無法成立常態性的緊急應變小組,則可參考精誠資訊的作法。

精誠資訊資訊委外服務事業部協理江相木表示,抗SARS時,為了因應每天一直在變化的疫情以及公司應該如何因應,當時以總經理為核心,加上總務、人資、IT委外服務以及MIS部門,加上財務長兼發言人,以及1位在各部門、成員聯絡、確認會議執行狀態的聯絡官,組成一個因應SARS的緊急應變小組。

SARS過後,隨著精誠和精業資訊在2007年正式合併後,江相木說,精誠資訊制訂了一個全公司適用的「危機管理作業辦法」,其中便詳細規範公司在遭遇危機時的標準作業程序,以及任務編組「危機處理小組」的相關成員,包括召集人由總經理或是其指派的人員擔任,小組成員包括公司內各功能單位,包括總務、財務、法務、人資、採購、企業溝通等單位。精誠資訊企業溝通部公關處長李玲慧表示,「這辦法規範每一個作業單位因應危機的SOP,危機解決、小組也解散,但成員是固定的。」

 

 絕招2 重新檢視並且確保關鍵系統可以正常運作
目前臺灣雖然還沒有傳出H1N1疫情,但是,警覺性比較高的企業,已經著手研擬H1N1緊急應變計畫

面對H1N1,各個企業的首要之務,勢必就是要確認關鍵系統的運作是否正常。雖然大多數企業在歷經SARS之後,其實都已經具備緊急應變能力,不論資訊系統的應用與管理都可以遠端連線使用,但是,為了因應HIN1等緊急情況發生,企業仍需重新檢視並且確保關鍵的資訊系統能否正常運作。

目前臺灣雖然還沒有傳出H1N1疫情,但是,警覺性比較高的企業,已經著手研擬H1N1緊急應變計畫。以彰化銀行來說,日前就正式啟動異地備援機制。

彰化銀行資訊處處長曾芳明指出,一般的情況下,彰化銀行位於臺北的機房,就是資訊系統的主中心,臺中機房則是扮演異地備援的角色,平常並沒有IT人力駐守。

但是,為了因應新流感H1N1疫情擴大的可能性,目前彰化銀行不僅指派3名資訊人員,駐守臺中機房,隨時做好接手扮演中心機房的準備。曾芳明表示,5月13日彰化銀行還會進行演練,預計當天將以2個小時完成所有演練,其中包括系統切換以及前檯的模擬作業等,主要目的就是為了檢測異地備援機制是否正常。

曾芳明表示,近幾年來,資訊技術的發展突飛猛進,企業內部所使用的各個資訊系統,大多可以遠端連線作業,彰化銀行也不例外,不過,為了預防各種可能發生的情況,彰化銀行每年都會固定檢視並且演練異地備援機制是否可以正常運作,而每一次的演練,也會涵蓋櫃臺連線交易以及網路銀行等自動化服務。

面對H1N1,各個企業的反應雖然不同,但是,確保關鍵系統能否正常運作,絕對是研擬H1N1緊急應變計畫的重要環節,然而,各個企業的關鍵系統,因為營運特性不同,往往也有所區隔。以製造業來說,ERP就是最重要的系統之一,而電信業的命脈則是帳務系統等,金融業所關注的則是異地備援機制。

 

 絕招3 確保關鍵人物聯繫管道是否暢通
首要任務就是確保主管和重要聯絡人的通訊方式無誤,可發簡訊測試

如果說防疫視同作戰,主官命令能否正確下達,就是作戰能否勝利的關鍵。

臺灣IBM全球企業諮詢服務事業群總經理劉鏡清表示,IBM在新流感(H1N1)疫情爆發之初,第一步便是測試全球各分公司主管和重要聯絡人的簡訊能否正常發送。

IBM在4月30日下午4點多,由危機管理小組(CMT)針對全球分公司重要主管和聯絡人發送簡訊,劉鏡清說:「這則簡訊內容要求,接收者必須回傳簡訊,」這就是要確保緊急事變發生時,主官和重要聯絡人的通訊管道是正常運作的。劉鏡清說,除了上班時間外,危機管理小組也會在其他時段發送簡訊、進行測試。

連展科技總管理處處長張瑞益表示,連展為了確保高階主管通訊暢通,在緊急時能有網路會議室、網路電話可以用,在相關的網路通訊上,下了很多苦工。他個人也隨時準備中國和臺灣各2支不同系統的手機,確保災變發生的第一時間內,能和長官進行聯繫、下屬也能及時找到人。

在SARS發生時,由於整個寬頻環境還不夠成熟,張瑞益為了確保當時任職公司在危機發生時能順利連網,當時甚至還緊急採購幾十臺數據機,並保留30多條外線電話,來因應災變發生時,同仁必須臨時性從外網連回公司系統的需求。

有了當時的經驗,張瑞益說,現在連展除了連公文都做到電子化,還建置Avaya的視訊會議系統,可以提供長官或同仁用Netmeeting召開緊急會議。透過整合通訊,可由分機直接轉接手機,長官若需要找人開會、命令下達,都沒有問題。

精誠資訊委外服務事業部協理江相木表示,確保重要人員擁有寬頻連線是很重要的是,在SARS發生當時,因為同仁有發燒而被隔離,曾與該名主管在密閉空間開會的人,包括他本人在內,為了降低風險,便在第3個臨時辦公室進行自主隔離。當時,包含他自己在內,許多人家中都沒有寬頻連網,因而選擇一位同事租屋處,在1周內完成寬頻裝設。江相木說:「有寬頻後,他才能在第三辦公室以視訊會議方式,參與緊急應變小組的開會;才能連網回公司系統。」

IBM在H1N1疫情爆發之初,就已經開始透過發送簡訊測試,確認重要主官和聯絡人的通訊管道是否正確。

 

 絕招4 建立遠端工作能力
透過建立VPN、整合通訊、Thin Client架構等方法,確保員工能遠端工作

面對傳染病的威脅,現代社會頒布的措施不外乎隔離、封鎖。在這樣的狀況下,企業是否擁有讓員工能夠遠端工作的能力,就成了企業能否度過嚴重傳染病狀況的重要能力之一。

談到遠端工作的能力,我們可以從兩個方面來看,一是員工有沒有辦法從遠端連上企業內部的系統,處理公務;另一則是員工之間的聯絡網,能不能夠負荷遠端工作的需求,提供協同作業的能力。舉例來說,最基本的VPN連線,就是企業建立遠端工作能力的基礎網路設施。

許多企業現在都具備這樣的能力,例如沛鑫半導體網路通訊課課長林炳男就指出,該公司現在能夠透過VPN連線連回公司,讓企業內部使用者使用相關的系統。

不過也有部分企業過去因為資安的考量,還未提供VPN遠端連線,這一點可能就會阻礙企業在面對傳染病時,應變能力的彈性。臺灣NEC就是其中之一,過去該公司由於在對外連線上有嚴格的要求,今年才要開始建立VPN連線的機制。

而在VPN連線之上,企業如果想要更具備作業辦公的彈性,選擇建立Thin Client架構,也是不錯的應對方法。雷虎科技資訊管理室經理蔡文珍就表示,該公司透過建置Citrix XenApp,打造一個Thin Client架構,讓所有使用者的系統與資料都放在後端,解除使用者辦公的地點的限制,隨時可以透過不同的電腦,連線到企業內部使用各種不同系統。所以在面對傳染病的威脅時,即便企業員工需要被疏散,或是在家裡辦公,現有的IT架構也不會有支援上的問題。

而在聯絡網方面,整合通訊架構的建立,也能有效的協助企業在緊急應變時,能確保不失聯。明基(BenQ)就是一個很好的例子,透過微軟的OCS 2007,能夠做到從單一介面撥打所有通訊裝置的能力,例如透過類似MSN介面的即時通訊軟體,點一個鈕,就能同時撥打電話到桌機、手機、發送電子郵件等等。

不光是明基,IBM在整合通訊方面也有透過Lotus Sametime整合手機、分機的共振能力,確保員工四散各地的時候,可以保持連絡管道暢通。

臺灣IBM全球企業諮詢服務事業群總經理劉鏡清表示,危機發生的時候,考驗的就是企業IT的整備度足不足夠,網路穩不穩定、系統有沒有備援,這些評估在遇到傳染病時,當然也不例外。

總而言之,如果你的企業想要建立起一套針對傳染病的緊急應變機制,那麼,IT主管的首要之務,應該就是檢視企業內部現有的遠端工作能力是否夠完善,如果基礎的IT架構都無法支援,那麼很有可能在傳染病真的影響到企業營運時,IT主管會無計可施。由此來看,這一點可以說是基礎中的基礎。

 

 絕招5 應用系統Web化
應用系統Web化可提高員工分散工作的能力,降低員工發生交叉感染的風險

當企業必須採取分散員工的方式來避免相互感染時,除了提供遠端工作所需的通訊能力以外,也必須讓工作相關的應用系統可以遠端使用,將企業應用系統Web化,就是對抗新流感的好方法之一。

以最容易發生新流感疫情擴散的醫院來說,臺大醫院副院長賴飛羆表示:「臺大醫院希望能夠讓醫生在其他地方也能夠看診。」早期臺大醫院的醫療資訊系統(HIS)只能透過院內網路連線,一旦疫情爆發,因為很難在同一棟大樓中做到徹底隔離,醫生和病患只能暴露在高感染風險的醫院中,才能繼續進行治療看診的工作,無法離開。

賴飛羆說:「臺大醫院現在的醫療資訊系統已經Web化,所有看診程序都可以透過Web進行。」一旦新流感疫情擴大,臺大醫生可以就近利用其他醫院或診所的設備,透過網頁介面連線回臺大醫院的HIS系統,核對健保紀錄、取得病患病歷資料、進行診斷、開處方等所有醫生看診所必須的程序,完全可以遠端進行。

其實,企業應用Web化並不是新的觀念,而是目前許多商用軟體的常見功能,企業新建置的系統多半都可以提供Web介面,讓使用者在公司外部活動時,透過網際網路來存取公司內部系統的資料。

可是,不少企業擔心發生企業機密外洩等資訊安全問題,或者為了避免增加額外的網路頻寬費用等成本因素,不願意讓員工在外部環境使用應用系統的Web介面,或只提供給特定主管使用。

此外,有些老舊的企業核心系統,因為早期系統特性或功能架構的限制,可能完全無法提供遠端連線的功能。一旦發生疫情時,企業員工還是必須進入高風險的辦公室後,才能使用這些老舊系統。

上面提到的這些情況都會降低員工分散工作的能力。企業必須針對這些系統,建立Web化的使用介面,或者是提前準備其他替代方案,以避免不時之需。

另外還有一件事情需要注意,Web化應用系統要能夠發揮效果,企業還必須將所有文件都數位化,KPMG安侯建業資訊技術服務組協理陳秋正說:「員工在外面能像在辦公室一樣工作,就必須要能取得所有的文件,才能擁有行動力。」這是KMPG從上次抗SARS得到的經驗。

臺大醫院副院長賴飛羆表示,資訊系統Web化以後,醫生分散在其他地方,也能透過網頁連線進行所有看診動作。

 

 絕招6 建立IT的單一服務窗口Help Desk
建立單一的資訊服務窗口,讓使用者可以最快的方式得到適當回應

越是緊急的情況,越是需要一套標準的做法,讓各個單位有所依循。以IT來說,無非就是建立單一的資訊服務窗口(Help Desk),進而讓使用者可以最快的方式得到適當回應,而不是隨便找一個資訊人員來處理,以致於延誤問題處理時間,甚或是根本沒有得到解決。

新光銀行資訊長張長和指出,目前H1N1的疫情雖然還沒有蔓延到臺灣,但是,新光銀行的資訊部門,已經在業務拓展部門的主導下,配合研擬H1N1的因應計畫,其中包括分散辦公等可能性都在構思當中。以IT的面向來說,如何快速回應使用者需求,絕對是戰勝危機的關鍵。

目前大多數企業的資訊部門,並沒有建立Help Desk的機制,一般的情況下,企業內部的使用者一旦遇到問題,通常還是比較習慣找自己熟識的資訊同仁解決難題,這樣的做法,雖然不是最好的,但是,在太平盛世或許還勉強行得通,而若遇到H1N1這類緊急事件,恐怕就會讓問題變得更加複雜而且棘手。

企業在研擬H1N1緊急應變機制之際,如果可以趁機建立Help Desk,做為IT的單一服務窗口,不僅可以協助使用者快速解決問題,對於想要進一步量化資訊服務的企業來說,也是一個重要的起點。

事實上,近幾年來,在ISO 20000國際認證的帶動下,臺灣的許多企業已經逐漸開始關注ITIL,並期望藉此建立資訊服務的量化機制,而Help Desk往往是最基本的一個做法。

 

 絕招7 建立IT的職務代理機制
職務代理人的機制,是否涵蓋代理職務所需的授權,並且完成相關設定也很重要

一般情況下,職務代理人的用途,也許只是在同仁休假期間發揮效用,但是,一旦遇到H1N1這類突發事件,職務代理人必須發揮的功能,就不只是為了行政作業流程上的簽名代班而已,而是必須真的能夠解決使用者的問題才行。然而,職務代理人能否真正站在第一線排除問題,則取決於各個企業平日的培訓以及是否真正落實職務代理制度。

事實上,大多數企業因為面臨全球經濟不景氣,在去年底或多或少都有裁減人力的情況,目前又有H1N1的潛在危機,迫使企業不得不在這個時候重新檢視疫情擴大的情況下,職務代理人是否能夠接手處理問題等。其中,檢視的項目甚至必須包括職務代理人的機制,是否進一步延伸到代理職務所需的授權設定等,也是各個企業在建立職務代理機制過程中,不可忽視的關鍵之一。

奇美電子資訊一處副處長李宴昌指出,在幾年前的SARS期間,奇美電子是把各個部門分成2個小組,才能維持基本的營運需求,而若H1N1的疫情持續擴大,促使奇美電子必須把員工分成2組輪替上班,職務代理人制度與培訓則必須更加嚴格執行才能因應。

以目前的情況來說,奇美電子的職務代理機制,除了平行代理之外,也會讓使用者端知道相關資訊系統的職掌所屬,其中包括第一線工程師、第二線科長、第三線經理以及第四線處長等。

一般來說,比較具有規模的企業,雖然都已經有職務代理人的機制,但是,術業有專攻,同一位資訊人員要能兼顧其他職能並不容易,李宴昌表示,奇美電子將會想辦法落實代理人制度。

 

【相關報導請參考「別讓傳染病殺死你的企業」】

熱門新聞

Advertisement