搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐财经-搜狐网站
财经中心 > 证券频道 > 证券要闻_证券频道 > 股指期货-搜狐证券 > 系列访谈

IBM全球服务部专业服务经理赵庆演讲(实录)

  2007年4月21日,2007中国(北京)证券期货信息技术大会召开,搜狐证券频道全程报道了此次大会,以下是IBM全球服务部专业服务经理赵庆在大会上的演讲,主题为“安全的喜悦就在眼前,你何必舍近求远”。

  主持人黄辉:非常感谢李博士为大家带来精彩的演讲。下一位演讲嘉宾是IBM全球服务部专业服务经理赵庆,IBM为大家带来的安全的喜悦就在眼前,你何必舍近求远?有请赵先生。

  赵庆:各位下午好!我是赵庆,是IBM全球服务部专业服务经理。IBM公司很高兴参加这个盛会,听了今天上午和下午嘉宾的演讲,自己学到了很多的东西。我今天下午给大家演讲的题目是“业务连续与灾难恢复服务”。大家也知道,我们的证券市场和期货市场现在非常火爆,我们的系统有的时候会发出一些小故障,这个在我们各位媒体上大家也经常可以看到。那作为金融行业中的一部分,我想证券行业和期货行业一定会像我们的银行和保险一样,在灾难恢复的领域和业务联系的领域走得比较快。我今天的题目主要是把IBM公司在这个领域中的一些经验、案例跟我们证券期货的朋友做一个分享。希望在后面的发展过程中,我们能够给大家提供进一步的服务。

  今天我演讲的题目里面包括这样几个部分。一个是说我们现在社会面临的威胁和风险,跟以前有哪些不一样。还有一个是在灾难恢复的领域,目前的业界的发展的趋势、方向。然后是IBM在这个领域我们的能力,还有我们一些案例。

  大家知道我们现在这个社会发展非常快,我们现在面临的风险也越来越多。作为一个金融行业,作为一个证券的行业,这些风险我们是必须要考虑的,我们是要去规避的。我们现在面临的环境发生的很大的变化,随着全球化一体化的发展,我们一家公司跟全球和其他地方的公司的联系变得越来越紧密。随着全球的供应链、全球化的发展,我们很难想象,经常会有这样的情况,在世界上其他某个地区、某个国家发生的事情,在以前对于我们来说是很遥远的,现在来说对我们的影响马上就会波及到。因为你跟那个国家和地区可能在业务上有非常紧密的联系。

  像我们前一段时间台湾海底发生地震,海底电缆发生中断,这种事情对于很多外资企业在中国的业务造成的很大的影响。

  那第二个变化是说,业务中断的损失变得越来越大。就是我们现在的业务对于IT的依赖程度,我们的连机交易量非常巨大。现在停机一分钟、一小时造成的损失是无法估量的。像我们证券的股市这么火爆,交易量这么庞大,一家券商发生问题,对股民的损失是很大的。那么我们设想,从灾难恢复的角度看,如果一个机房不是发生了一个小的故障,如果是长时间的中断,出去你没有备份,那么造成的直接损失是非常大的。

  另外就是说从法规的角度,在目前的法规还没有像国外那么完整,在国外来说法规的要求也是驱动这个市场运营很重要的。很多的公司和企业为了满足当地的政府的要求,或者是资本市场的要求,会有很多的服务的需求过来。那么在中国,目前我们银行业现在关于灾难恢复有这种规范正在讨论的过程中。然后保险行业的规范也在讨论的过程中,那么证券行业我这边不是特别清楚,但是我相信这么大的一个市场,这个是需要政策法规去规范的,要不然会给投资人造成很大的损失。

  最后我们这个环境的变化是灾难越来越多,我们面临的灾难不是自然的灾难,像非典、大停电、恐怖袭击可能都会对我们造成很大的影响。

  对于一个企业的受难系统来说,他面临的问题有不同的种类,根据他发生的概率,有比较小的概率,有比较大的概率的风险。通常,像病毒、本地的一些硬件的损坏,像一些网络的问题,那么这些问题通常我们是用高可连性的解决方案。通过我们的双击和备份的手段来解决这样的很多问题。

  那与灾难恢复相关的,我相信现在大部分的公司应该在本地的高可靠性都有大量的投入,但是跟灾难投资相关的还是有一定的距离,在中国除了大的银行和电信运营商以外,大部分在灾难恢复方面没有很大的投资。但是对于比较小的概率事件,一旦发生的话,有可能对整个企业造成致命性的打击,甚至使你的企业从这个市场上消失都有可能。这个也是我们企业必须面对的。

  现在本地的高可靠性和灾难恢复结合在一起,最终的目的是保证业务的联系,使我的业务不中断,其实我灾难恢复的手段不像传统的灾难恢复,可能发生了问题花一天的时间和两天的时间建一个技术中心。但是我们现在高可靠性是用非常快的时间接管的,在中国大部分的企业采取层级是7个,大部分中国的企业采取的手段都是在5、6级以上。

  那么这个行业的发展,那么从灾难恢复,到业务恢复,到业务连续,到业务弹性。那么在蓝恢复就是发生的问题,我花比较长的时间把业务恢复过来。那么从业务恢复的角度来说,不仅是要恢复数据,还要恢复业务机构,包括我们生产中的一些系统。那么业务连续是指使我们法身问题不仅可以把业务恢复,还可以事先做一些投资,采取一些技术手段,使我们的业务不发生中断,可以持续地运行下去。业务弹性在国外也是刚刚星期的,在国内是比较少的。就是说我们技术手段还要保证满足这个政策法规方面的一些要求。在国外灾难恢复这个市场最大的驱动力,其实是来自于政策监管方面的压力,所以政策、法律上来的要求对于企业来说是最大的。因为灾难恢复应对的是一种小概率事件,客户花很多的钱去投这个上面,如果没有一个非常强的驱动力,一般来讲,他们是不愿意投这么多钱在上面的。

  那么这个行业从技术的角度来看,他的发展方向目前从传统的灾难恢复侧重于备份,从一个生产中心切换到一个冷备份的灾备中心,渐渐切换到一个热备份的灾备中心。热备份有时是的数据保持完整一致,同时我们也有应用的软件,可以开展业务。

  还有一个变化现在很多的客户在考虑怎么样能够更充分地利用灾备中心的资源,可以把灾备中心做成一个测试中心,或者是生产中心和灾备中心之间可以做一个业务复合的平衡。我们做了让两边运行不同的业务,发生灾难的时候可以两边互相接管。这个是从技术的角度看这个行业发生的一些特点。

  那么灾备系统的建设方式,在中国的建设方式,目前客户比较倾向于自建,就是自己建立灾备系统,自己设置、运行、维护。这是中国客户倾向的一个特点。那么这个跟国外比,是有很大的差别的,在国外这边客户的外包的倾向是比较大的。在国外50%左右的客户是倾向于把这个灾备的服务外包给第三方的服务商,如果发生的灾难第三方的服务商恢复应用,包括数据和业务人员开展业务的场地等等都是外包的。

  那么在国内,我们看这个市场其实证券业和银行还有电信有一个区别,我看到银行现在除了4大国有银行以外,一些商业银行目前开始在考虑把这个灾备外包出去。像我们知道南方一些商业银行已经把这个灾备外包给中国当地的服务商。那么外包一般出于哪些考虑呢?一般是客户自己没有足够的资金,客户自己的技术人员没有那么多、资源没有那么多,未来维护一个灾备中心的运营会有很大的困难。这样来说,外包对于他来说是比较经济,也是比较科学的一个方式。因为通过外包他可以享受高质量的服务,而且资产投资不是那么大。

  后面我介绍一下IBM在全球的能力。我们在提供业务连续和灾难恢复我们帮客户设置6个系统,我们从战略、组织、流程、数据、技术、基础设施不同的角度来去帮助客户提供这样的服务。从基础设施的角度来看,IBM这边我们有自己的灾备中心,同时我们自己在做高质量的数据中心,在做灾备中心方面我们有自己的技术和自己的团队。那么从技术的角度来看,IBM有更强的优势,我们自己不但硬件、软件本身带有灾备的功能,像我们高端的存储和IBM的小型机,以及IBM一些服务器,本身就有灾备的功能。最重要的我们IBM的实施部有很成功的经验。

  我们的用户在建设灾备的项目的时候,一定要在组织方面、流程方面能够做相应的投资,使得自己硬件的投资以后,在软的方面,在业务的切换流程方面,在演练方面,在灾备中心的管理方面,都是非常重要的。如果这方面的投资不足,没有经验的话,真正发生的问题可能就是过去的问题。

  具体IBM这边可以给客户提供哪些服务?那么我们这边通常可以提供的服务在前期我们会帮助客户来做一些风险分析,和业务的冲击分析。证券和期货行业我不是特别了解,应用本身的情况不是说特别了解。但是像银行、电信的行业,他们本身的系统非常复杂。像电信行业本身的应用在上千个,或者是接近上万个的应用。那么这些应用,他如果做灾备他会面临很大的问题,他到底回旋曲哪些应用来去保证。不同的应用采取的灾备的手段是不是一样的,那么这种对于他来说是非常关键的,如果这方面没有想清楚,很匆忙上了一套灾备的系统,很可能没有办法满足要求。

  那么风险分析对业务的影响,这是一个资讯服务,通常我们会帮助客户,通过访谈和模型跟客户一起分析。哪些应用是最关键的,哪些应用是次关键的,或者是比较重要的。通过这个业务的分析,我们来帮助客户推导出他应该切换的时间,这解决我所说的RPO的时间。如果关键性的应用,他应该具备的切换时间,如果IT部门跟业务部门之间能有一个很默契、一致的想法,那么对后面的系统的选择打下了非常坚实的基础。

  如果对这方面没有一个很清楚的了解的话,你实际上业务方面的了解没有依据,这样风险就大了。那么潜在的风险分析,我们主要是帮助客户分析他目前自己的业务,或者是自己的灾备中心面临着哪些风险。这些风险包括自然风险和物理风险,以及人为的风险。可能你想我建一套灾备系统可能就是要规避机房的风险,我在其他的地方建立机房。但是有一些风险如果你没有考虑到,你在另外的地方建机房你可能没有办法规避,比如说人员的问题、操作上的问题,这个不是异地建设机房够可以解决的。

  还有全国性的中心建立的时候,他面临一个问题,他在同城做一套系统还是在异地做,在100公里之内还是1000公里以内。这个都是跟他企业自己对风险的评判和分析有很大的关系。其实第一步和第二步,我们跟很多的客户做交流的时候,最重要的就是不管怎么做,你一定要跟业务单位达成一致。你至少这套系统要做,是要规避哪些风险,然后业务系统要切换和保护,比如说两个小时的切换工具,或者是一个小时的切换工具。如果这些分析都由IT部门自己来做,那么这个系统的建设是非常大的风险,可能建立起来之后满足不了业务的需求。

  那么在前期的风险分析和业务系统分析,像IBM全球的咨询顾问可以帮助客户做这个分析。最后我一些案例帮大家做分享。不管是IBM或者是另外的公司帮你做,还是你自己做,这个工作是一定要做的。如果这个工作不做的话,直接跳到第四步、第五步,直接做解决方面的设计这个风险是非常大的。

  如果前面有一个很科学的分析之后,就有一个灾备的侧的制定和技术方案的选择,那么这个策略的制定也很重要。像证券行业我不是很清楚,但是中国有一些大型的石油企业或者是银行企业,他的灾备系统要建设是非常复杂的。因为灾备的策略要建立起来是需要非常多的分析和了解。因为客户现有的业务情况和基础架构情况是非常复杂的,但是他这么复杂的情况,也不代表他的未来是这样的。他未来的情况发展可能跟现在完全不一样,也可能是说在现有的基础上做了很大的改善。那么这样你花了很多钱,建设一套自己的灾备系统,如果你仅仅保护了现有的系统,没有办法保护未来的系统,没有办法跟未来IT的发展蓝图结合在一起,这个也是很难被接受的。因为通常灾备系统的投资是非常大的,而且后期的运维的费用也是非常大的。

  具体到技术解决方案,这个市场有很多的技术手段,包括存储和小型机、软件、数据库,这种手段是非常多的。你可以采取一种手段,你也可以采取多种手段来保护你的应用。但是,关键的环节还是刚刚我们前面讲的,你要保证你选取的技术是能够达到你当前分析的要求的。可能你交易系统的要求是5分钟切换,某某系统可能要求是一个小时切换。不同的切换的时间,对技术的要求和投入都是不一样的。对于业务连续和灾难恢复系统的建设,还有后期的业务切换流程、灾难切换计划也是非常重要的。这里面涉及到演练的制定、演练的执行、演练的计划,这个我们IBM在全球有150多个中心,分布在世界各地,在亚太区我们有很多的灾备中心,我们目前的签约客户有接近15000个。对每一个签约客户,我们每年至少做一次演练,有的时候做两次。所以对于这些大量的客户,我们有大量的编制的经验和帮助客户做演练的经验。这个是靠经验积累的,当然我们还有先进的技术和工具。

  在国内我们帮助最大的银行做过演练,我们也帮助这上面某一家银行做过真实的演练。我们也帮助在山东的电信公司做过演练。我们自己参加演练的感觉是,演练是一件非常复杂的事情,演练本身也存在着很大的风险,但是如果你不演练,你本身的风险更大,因为你根本不知道风险在哪里。

  那么从这里面,大概IBM在项目建设前期的分析阶段和感到阶段,以及后期的维护阶段,我们都有自己很多的经验和服务。那么从这个标准来看,现在目前国务院信息办定义的灾备的标准是定义了6个级别的标准。第一级是基本的支持,第二级是备用场地的支持。第一级主要有数据备份就可以了,第二级除了要有数据以外还需要有场地。第三级是电子传输和部分设备的支持,就是通过电子接入的方式来备份数据。同时在灾备中心有一定的设备。第四级是说有完整的设备,就是完整的设备可以恢复我们的数据和业务。第五级是要求数据是实时传输。第六级是说,不仅这个数据是实时备份,零丢失,而且要有远程的集群的软件来支持。这是目前国信办定义的6级,还有目前的国有公司等等遵循的标准。国外的企业是遵循右上方国际的标准,国际的标准是把灾备定义为7个级别。它的级别是按照RTO的时间来定义的。那么恢复时间在几分钟之内是第七级,在小时之内的就是第六级和第五级,在数个小时之内的就是第四级或者是第三级,如果是几天范围之内的就是第一级和第二级别。那么不同的级别,涉及到的技术肯定是不一样的,花费也是很大的。你切换的时间越短,可能花费的越大。

  我们企业做灾备系统的时候,面临一个问题,跟前面的分析有关系,你愿不愿意多花100、200万提高这个系统的一个小时。有没有这个必要,还是说我就少花100、200万,少花一些投资,虽然我的期望时间降低了,但是我还是能够满足业务单位的需求。那么这个不但是技术问题,还是跟业务结合在一起考虑的问题。

  我们曾经遇到一个保险公司,他有很多的业务,他有的业务是需要第六级和第七级的切换的,但是他某一个业务也是要求我们提供很多比较先进的技术。因为IT的人员都是技术人员出身的,所以问我们要了很多流行的技术,比较快的技术手段。但是实际上根据以往的了解,他们的应约情况,采取磁带备份两天恢复足以了。没有必须采取非常先进的技术手段。所以说,通过前期的分析,我们的客户一般来说,都是采取不同的技术手段来去保护不同级别的应用的。这个图的右下方,就是我们从技术角度来说,可以看到把数据从A复制到B的技术手段有很多。从磁盘的角度,像IBM自己有PPRC,或者是现在ERC、HDS很多这样的技术。那么在网络层面,在操作系统层面,都有很多这样的技术。所以,这个技术其实目前看还是很多的,但是现在的技术有很多不同的特点。有的技术是投资比较大,管理起来难度比较小一些,但是对带宽的要求比较高。有的投资比较小,管理起来比较难,但是对带宽的要求比较小。那么这些技术怎么选择,不能单纯地从技术本身选择,还是要跟自己的业务结合在一起。

  IBM这边能够提供的服务如果概括来讲,我们一个是资讯服务,资讯我们这里边可以做到像刚才谈的风险分析,BCP/DRP的制定,演练的制定。从技术的角度看我们可以提供存储级的,数据库级的、操作系统级的数据复制的手段等等。从管理方面来说,我们这边有一些管理的灾备的管理软件,包括我们在灾难恢复计划以及做演练,由于一些导航软件,可以帮助客户比较容易地去完成这个演练。那么从项目管理的角度来看,IBM这边从全球服务的角度来看,我们主要是做很多这样的项目,从项目管理来看非常有经验。

  那IBM另外一个优势,就是说我们从IBM作为全球最大的IT的服务商,我们的优势购买力,从服务到硬件、到软件,我们可以整合在一起,提供一个端到端的解决方案。IBM的硬件像PC类的服务器,像IBM的DS8000、DS6000的存储,本身有同步的解决方案,还有异步的解决方案,就是在百公里以内都可以做灾备。那么软件我们这边主要是Tivoli的软件,可以做备份了监管。那么服务我们主要提供资讯服务、方案的设计、方案的实施、集成服务,还有我们的外包服务。我们在中国业提供灾备的外包服务。

  那么目前我们在全球有55个国家有154个灾备中心。像在美国、欧洲、日本都有非常大型的灾备中心和外包中心。我们现在有很多的客户,像政府、银行等等都希望去美国和欧洲参观,他们希望从那里面不仅仅是看到灾备中心本身怎么建设,他们更关心的是管理方面的东西。就是一个数据中心怎么去管理和流程,后期组织的设施和先进工具的应用。

  还有一个就是切换,法身灾难的时候切换有哪些经验,这个是我们目前国内的客户特别感兴趣的。

  这个是我们的一些照片了,左下角是IBM在全球最大的灾备中心,是在colorado洲,那么在纽约这边是对外提供服务,就是给第三方提供服务最复杂的灾备中心,有大量的签约客户在里面,这两个地方是中国客户最愿意去的参观的地方。

  在国内,目前我们在北京的亦庄,我们新建了一个客户支持中心,但是我们没有叫灾备中心,是因为里面除了灾备以外,还提供服务器的托管和其他的包括我们自己内部的服务器也在里面。现在这里面,有国内很大的一家客服部门,已经放到了IBM的亦庄那边。所以那家客服部门是中国非常大的一家电器制造商,在山东的青岛那边。这边我们会有进一步的客户进入到这个厂里面。

  那么在上海我们是跟上海的网通一起合作,也有一个灾备中心。在上海这边,因为上海很多的外资企业进入到中国了,进入上海的比较多,所以我们现在最多的签约客户还是在上海这边。主要是一些外资企业、合资企业,他们在中国虽然没有那么大,但是按照国外的法律的要求,他们必须有灾备的手段,所以有很多的客户来到我们这边。

  另外我们在天津深圳这边都有数据中心,可以提供灾备的功能。那么目前有国际比较大的,像有的客户把生产中心托管在IBM的上海,还有把灾备中心托管在深圳。还有的客户是把生产中心托管在上海,把灾备中心托管到天津这边。这样的方式我觉得在中国会越来越多地被接受,因为自己去运行、建设一个灾备中心的费用是非常大的。我想工商银行、建设银行这种大的客户自己有财力、人力,但是对于中小企业来说是非常困难的。我们看到区域性的银行、地区性小的银行,他们非常困惑。因为按照中国银行界的法律法规一出来,他们必须要做灾备,但是他们非常有困难,从财力和经验方面都很难维护一套灾备系统。

  最后有几个例子,我想跟大家分享一下。主要是通过这些例子我们可以看到客户的需求,也看到我们这边可以提供什么样的服务。第一个例子是一个全国性的商业银行,这个商业银行是在北京一个商业银行,他是建设了一个同城的灾备系统,他用的系统是IBM二系列的服务器,保护的业务是银行的核心业务。那么这个客户他采取的方式是把机房托管到了中国电信,但是这个灾备系统的建设是由IBM这边来设计的。我们是跟中国电信一起做这个项目的,采取的是Mimix的解决方案,帮助中国电信搭建一个灾备系统。同时我们有一个DRP的模块,帮助中国电信进行一个运维的制度指导。

  第二个例子也是一个小的,这是一个区域性的、地区新的银行,他的运行系统也是IBM的i系列高端服务器上面,采取的是同城的解决方案,用的技术手段是OMS,这是一种灾备的技术。

  大家可以看到,第一个方案和第二个方案都是基于IBM的i系列在操作系统层面上的解决方案。第三个例子是农村的信用合作社,这是华东地区的农村信用联社,他用的是IBM的P系列高端服务器,采取的是IBM的DS6000的存储,我们用的是存储的异步复制的方案。

  第四个案例是一个驻上海的某个外国银行,这是美国一家银行,他在华的业务是用的服务器和存储。他的灾备的需求不但有应用的需求,还有坐席的需求,如果发生了灾难,他需要IBM给他提供坐席,每个坐席要有电话、传真、Intelnet的系统。我这里面的案例都是跟金融结合在一起,这里面大的案例我没有讲,比如说工商银行、建行、农行、中国移动、中国联通。

  最后一个案例是我们去年给某一个政府机关做的项目,这个项目的平台是很复杂的,不是单一的平台,这里面有IBM、HE和SUN的小型机。存储是EMC和IBM的,它的挑战是说如果对复杂的系统都同样拷贝,这个费用是非常高的。我们这边为了保护客户的投资,我们这边采取的是用异勾的解决方案,就是存储虚拟化的解决方案。客户只要买一种存储设备,就可以对不同厂家的不同存储设备进行备份。通过这样的技术手段保护客户的投资,使得灾备中心的投资趋于合理化。

  另外在这个项目中,我们还给客户提供资讯服务。现在客户需要IBM可以提供资讯的商场,要求最多的就是IT的切换模块的制定以及演练,这是客户现在提出来比较多的一个需求。

  通过这几个案例,我们可以看到不同的客户使用的技术手段是不一样的,而且有的客户,要的只是单纯的技术解决方案,有的客户要的是技术解决方案加资讯,有的客户要的是外包的服务,是不太一样的。

  那么IBM这边在灾备这个领域,目前我们不仅仅是在世界范围,我想在中国也是处于性腺的地位的。我们这边的优势主要还是在于经验,在于很多成功的案例。我们不但帮助大的四大行以及电信运营商提供了很多的技术解决方案,也包括我念的一些案例,其实都是我们认为是中规模或者是小规模的客户,我们给他提供了很多这样的技术的解决方案。

  那么在证券和期货领域,我们知道现在有一些券商的平台业提供了自己的解决方案,他们很多的平台都在IBM的上面。我希望在未来的时间,无论在技术还是更大范围的托管的资讯方面,可以跟券商有更多的合作。也包括跟这些交易所等等有更广泛的合作,帮助大家来提供更多的服务。

  今天这就是我演讲的题目,谢谢大家!

(责任编辑:陈然)

我要发布

用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



说 吧更多>>

说 吧 排 行

茶 余 饭 后更多>>