银行在疫情爆发时期犯的五大安全规划错误

日期: 2009-11-03 作者:Marcia Savage翻译:行久 来源:TechTarget中国 英文

在这个流感季节,H1N1病毒的威胁越来越严重,病毒流行期间的规划已经成为许多组织机构的首要工作。近期的一个由疾病预防委员会发起的调查显示,被调查的大约1500个组织中仅有少数员工反映其高层管理人员强调过为应对H1N1(猪流感)大爆发作出相应规划的重要性。   但是,虽然75%的被调查组织有着连贯的计划,只有55.6%的私营企业有具体的防范H1N1威胁的计划。   Gartner的银行和投资产业咨询服务部门的首席分析师Richard De Lotto 说,在制定疾病流行期间的计划方面,银行业做得比其他行业要好。

他还说:“稍微研究一下1918年疾病流行期间的状况,你就会认真对待今天的局面。”当时的……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

在这个流感季节,H1N1病毒的威胁越来越严重,病毒流行期间的规划已经成为许多组织机构的首要工作。近期的一个由疾病预防委员会发起的调查显示,被调查的大约1500个组织中仅有少数员工反映其高层管理人员强调过为应对H1N1(猪流感)大爆发作出相应规划的重要性。

  但是,虽然75%的被调查组织有着连贯的计划,只有55.6%的私营企业有具体的防范H1N1威胁的计划。

  Gartner的银行和投资产业咨询服务部门的首席分析师Richard De Lotto 说,在制定疾病流行期间的计划方面,银行业做得比其他行业要好。他还说:“稍微研究一下1918年疾病流行期间的状况,你就会认真对待今天的局面。”当时的西班牙流感使得美国死了多达50万人。

  禽流感的威胁以及2006年联邦监管机构发布的疾病流行规划指导刺激了金融业制定他们的流行病应对机制。联邦金融机构检查委员会在2007年更新了其疾病流行应对规划指导建议。在4月份,猪流感的出现促进了流感的防御准备工作,但对于某些方面,专家们认为金融机构应该改进其计划以应对可能出现的H1N1大爆发。银行在他们应对流行病的规划方面犯了5个错误,或者说忽视了某些方面,详述如下:

  1. 做得不够

  虽然银行业作为一个监管严格的金融服务行业,在流行病预防准备工作上比其他行业做得更超前,然而很多银行仍然没有一个综合的计划。

  Ruth Razook说:“最大的问题是银行没有深刻地思考这个问题,他们当时没有采取措施。”Ruth是RLR管理咨询公司的CEO,那家公司主要为社团,独立银行提供IT,策略和其他方面的服务。

  联邦银行业管理者对于流行病期间的应对规划非常看重。Ruth Razook还说:“监管者说大流行会发生,那就不是一个是否发生的问题,而是一个什么时候发生的问题。而银行如果不做准备,后果将非常糟糕。”

  监管人员告诉她,具体来说,一些金融机构不能够明白对业务连续性和流感大流行做出规划的区别。对于前者,业务没有了但是人还在,但是对于后者,业务还在可是人已经没有了。Razook说:“他们可能还不明白他们有可能失去50%的客户。”

  David Schneier,一个为金融机构工作的合规顾问,表示他依然在审查“真正可行的流行病计划”。他所见到的大多数计划都讨论了可能的大爆发情形,但是都没有提供在隔离情况下的具体可操作步骤。

  David Schneier说:“当疫情恶化到银行或者信用合作社不能为其分支机构补充人员的情况时,我们应该如何应对呢?如果办公司都关闭了,员工被迫需要进行远程工作时,交易如何得以维持?我猜想类似的情况还有很多。”

  同时,一些大型金融机构虽然在其公司总部执行了疾病应对计划,却没有将这些计划上的努力延伸到它的其他地区的分支机构。Brian Zawada说,他们错误地认为他们应该将精力集中在具有大部分职员的公司总部。Brian是克利夫兰的Avalution咨询公司的联合创立者和咨询服务主管,该公司的总部位于俄亥俄州。

  Zawada 说:“金融机构应该能够保证其预防措施是被应用到整个机构内部的,而不论其分支机构位于何地,那里有多少工作人员。”

  2. 缺乏明确的政策

  一些公司没有明确传染病预防政策,Zawada说。这些政策用于澄清,如果员工生病了,他们应该待在家里;而如果他们带病工作,他们的管理者有权劝告他们回家。

  他说:“那些没有制定此类规划的管理者会非常辛苦,需要不停地询问‘我有一个员工感冒了,我该怎么办?’而当他们得到问题的答案时,已经太晚了,其他的员工已经被感染了。”

  当流感大爆发来袭之前,政策上需要决定下来的另一件事情是当员工病好之后,一个金融机构该做什么。Razook说“有银行提到他们有一个职员从墨西哥回来之后就感冒了,他们把他送回家了。如果这个员工没有剩余病假时间了,那么是否该支付其回家期间的工资呢?银行应该理清这些政策,但是我认为他们没有做好。”

  David Sarabacha是德勤会计师事务所主管兼公司业务流程管理团队的领导人。他说,金融机构在处理康复员工问题的政策上千差万别。

  他说:“有的公司会说‘这不是我们的问题,我们每年给员工一定数量的时间作为病假和旅游假,如果出现其他情况,我们将不再给予什么了’,而另一些机构说他们会再给员工七到十四天的休假时间,特别是当公司劝告员工回家时。第三种选择是将未来的年假‘借’来用。”

  可是,Sarabacha说,金融机构也担心这种扩增的病假政策的潜在的滥用的可能。在他最近参加的一个会议上,某大型金融机构的执行官说他们机构在疾病大流行情况下的病假政策方面做了大量的计划工作,但是不准备让其雇员了解到在该系统之外,政策有被滥用的可能。

  3. 缺乏足够的人员编制规划

  毫无疑问,面对失去40%雇员的情形,要制定一个下一阶段计划是有难度的。可是,专家说,当猪流感爆发时,还有另外一些人员编制情况需要金融机构去考虑。

  Zawada说,在疾病大流行期间,一个金融机构在它的某些服务产品上碰到需求高峰,而在另外一些上遭遇需求大滑坡。比如一个保险公司可能碰到财产索赔业务上的下降,而短期残疾或者人身保险索赔业务高涨。如果更多的人待在家里,某些金融服务公司就希望得到更多的信用卡业务。因此,他说,一个公司需要建立某种员工模式以满足客户的需求,同时考虑到员工缺勤的情况。

  Zawada说:“明确需求并建立合适的员工模式是许多机构已经完成过的工作,但是,还是有一些才刚刚开始。”

  Gartenr的De Lotto 说,银行还没有予以足够重视的一个领域是计划的继承性。“有些人会死去或者很长时间无法工作。当你的IT部门无法工作,你该如何使用合适的规定和密码去安排一个部门的正常运转?”

  他说,权限内容允许被安装在一个闪盘上,但是最终来说,如果一个机构的大量管理人员死亡或者无法工作了,筹划继任者将会是非常头疼的事。

  Razook说某些银行在进行流行病规划时做了一项很好的工作,那就是建立一个技能表--对雇员的技能作一个评估。举个例子,这样他们就就能够弄明白该选谁作为出纳员。

  她说:“他们找出他们的问题在哪里,并且他们是交叉训练的。”

  4. 没有考虑供应商
 
  合规顾问Schneiner说,考虑到大多数的金融机构对于第三方供应商的依赖,潜在的疾病大爆发引起了潜在的风险。他说:“对于少数的具有了可操作的疾病预防计划的金融机构,他们中有多少需要依赖供应商才能使得他们的这些计划得以运行呢?这些供应商中又有多少有他们机构内的流行病响应计划?你又如何确定这些计划是否可靠呢?”

  他补充说道:“想象一下这样的情形:在某次疾病检查中,你的员工被劝告回到家里远程工作。而同时你公司的一个电信或者托管解决方案提供商由于员工严重减少,运行状况举步维艰而不得不中断服务。那么你下一步该怎么办呢?”

  Zawada说,许多组织机构一直尝试通过问卷来评估供应商的业务连续性的准备工作,但是通常都不成功。他们要么不知道如何处理反馈回来的问卷,要么就是供应商不配合,抱怨说他们的计划是私有的。

  他说:“那些做得好的公司会同他们的关键供应商和商业伙伴进行一对一的对话,这样可能可以联合作出一个规划。他们很了解彼此的商业模式和需要。他们以一个合作的方式一起工作。的确需要这种合作,但是他们可以做得更好。”

  德勤事务所的Sarabacha说,成功的组织会找出他们的关键供应商并同他们共享法律部门所允许的尽可能多的关于疾病大爆发预防的规划,用以评估他们的规划的互补性。如果他们的计划不具有互补性,那么一个机构就需要考虑备份供应商或者调整规划。

  他说,了解供应商的规划以及测试规划的结果的能力始于采购和订合同阶段。越来越多的组织将这种监督包含到他们同供应商的合同中。他们使得这些合同越来越精确,因此如果你选择了他们,你就有权如上面所说的那么去做。

  5. 没有测试

  专家们说,许多金融机构以及其他组织在他们的疾病爆发预防计划中没有给予足够重视的地方就是测试。

  一位中立的银行顾问Caraol Ward 说:“如果我们不启动计划,我们无法评价我们计划的有效性。也就是,为响应真实情况或在面对良好战略性探讨基于场景的测试,检查行动外部因素,并采用关键的相互依存关系的考虑。”

  她补充说:“进行基于场景的测试的复杂性和困难不应该被低估。在努力做准备的过程中,持续的风险监测和测试是最弱的一个环节。我认为同时也是最困难的。”

  专家说,因为许多的疾病爆发预防规划依赖于其员工远程工作,所以容量规划是必须的。

  Razook说:“如果一个计划实施的结果是,当每个人进行远程工作的时候,却没有一个人能够登录到系统中,那么这个计划是及其糟糕的。这就是为什么需要测试。让50%的员工回家工作,通过远程登录到你的系统中,看看它是否会崩溃。”

  Sarabacha说,他看到过一些公司测试雇员通常不在家工作就可以这样做,却没有测试他们的系统容量。他还补充说:“目前的挑战是从系统容量的角度来看的。你的内部系统是否能够处理这种前所未有的负载呢?”

  当然,一些疾病爆发预防计划是难以进行测试的。比如,如果学校关闭了,银行就得让其雇员回家照顾他们的孩子。De Lotto说,这种情形是很难在桌面推演上讨论清楚的。

  他补充说:“你可以进行一些远程访问测试以及桌面推演,但是这种情况却难以模拟。”

相关推荐