營運持續管理

為確保在天然災害、數位威脅和傳染病疫情等重大事故下,仍能提供客戶完整且不中斷的服務,台灣特康有建立營運持續管理(Business Continuity Management, BCM)機制,以維持重要營運項目,並儘速回復正常營運,減輕災害帶來的衝擊及營運中斷時間,保障客戶及股東的權益,並增加企業競爭力。

營運風險識別與評估

營運衝擊分析

目的在於鑑別營運無法持續時的營運衝擊(亦即損失或中斷),與可接受的最低持續營運水準;藉此可以清楚了解組織裡關鍵營運與流程,以及支持這些流程所需的要求,以協助評估復原所需要的時間與相關資源。

天然災害

工作場所發生大火、地震、颱風等天然災害,導致營運場所毀損,重要文件與電腦設備也因無法及時撤離而造成損失。

數位威脅

若遭受各種網路攻擊,可能導致系統中止運作、系統被遠端操縱、資料庫毀損、網路中斷、客戶資料被竄改或竊取、客戶及員工隱私暴露、違反服務合約等影響,造成公司重大損失。

大規模傳染病

當發生重大傳染疾病時,可能因危害員工健康,造成人力資源缺乏、或場所傳播致無法持續營運或提供客戶服務等影響。

最低資源需求
Minimize Resource Requirement (MRR)

評估復原至可接受的最低營運水準時所需的備援資源。

時間目標

台灣特康為求穩定的服務品質,「可容許中斷時間Maximum Tolerable Period of Disruption (MTPD)」為1天,「營運復原時間點Recovery Time Object (RTO)」為30分鐘內。

營運持續計畫

針對合理的營運持續目標,制訂配套之營運持續計畫,在重大事故發生時,可有效降低營運衝擊。

備援機制

工作場所
Workplace

備援工作場所一率採居家辦公。

通訊設備
Communication Device

採行遠距工作所需之通訊設備。

電腦硬體設備
Hardware

1、存取控制設備的管理備援電腦。
2、依程序啟動居家辦公備援系統及網路連線。

資訊軟體系統
Software

因供應商的操作軟體是用License遠端操控,所以不會受到重大事故影響;但為求技術支援部門能夠於最短時間內回應廠商需求,還是會備份於備援筆電上。

人員
Personnel

安排BCP的總指揮,負責規劃、啟動與終止BCP。部門經理負責掌握各部門BCP的執行狀況,以及傳達訊息與回報總指揮。此外,各部門須指定一人,負責定期修改和review該部門的BCP,並於啟動BCP後須回報部門經理執行的狀況、進度和問題。

重要文件資料
Key Documents

1、將資料做好正確及完整的備份,除存放在作業場所外,也掃描存檔至備援電腦/硬碟中,並根據資料屬性,設定文件或資料的保存期限。
2、重要文件與印鑑須存放於一防火箱,以便於緊急撤離現場時攜出辦公場所。

供應商
Supplier

1、確認供應商亦有建制BCM,並能落實BCP。
2、確認BCP啟動時,台灣特康的聯絡窗口以及支援方式。
3、考慮供應鏈風險,並選擇適任的第二供應商。
4、持續尋求並提供更好的通訊系統解決方案以滿足市場需求。

通報機制

  • 為確保所有公司人員的電話名單為最即時最正確的資訊,如有人員異動,需確實更新,並定期review。
  • 所有單位需各自成立Line群組,以便訊息順利傳遞,成功啟動和執行備援計畫。
  • 通報機制:重大事故發生時,BCP 總指揮會以電話通知所有員工,並請員工在收到電話時回覆自身狀況(安全、生病或受傷),以及是否能執行備援計畫。
error: Content is protected !!