銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案.doc
《銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案.doc》由會(huì)員分享,可在線閱讀,更多相關(guān)《銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案.doc(11頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案(征求意見(jiàn)稿)為防范信息科技風(fēng)險(xiǎn),規(guī)范計(jì)算機(jī)信息系統(tǒng)突發(fā)事件的響應(yīng)和處置,建立健全信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,最大限度地消除突發(fā)事件造成的危害和影響,確保村鎮(zhèn)銀行信息系統(tǒng)安全穩(wěn)健運(yùn)行,制定本應(yīng)急預(yù)案。第一章 工作原則村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作按照“誰(shuí)主管,誰(shuí)負(fù)責(zé)”的原則,逐級(jí)實(shí)行信息系統(tǒng)突發(fā)事件應(yīng)急保護(hù)責(zé)任制,實(shí)現(xiàn)科學(xué)化、規(guī)范化管理。(一)健全機(jī)制。村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作由信息安全領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)和指揮,協(xié)調(diào)相關(guān)部門(mén)具體實(shí)施,完善應(yīng)急工作體系和機(jī)制。(二)明確責(zé)任。村鎮(zhèn)銀行各部室和各支行有責(zé)任對(duì)系統(tǒng)突發(fā)事件進(jìn)行防范、預(yù)警、報(bào)告、響應(yīng)、協(xié)調(diào)、控制,分
2、工負(fù)責(zé)、相互配合。(三)預(yù)防為主。各單位要對(duì)可能導(dǎo)致突發(fā)事件的風(fēng)險(xiǎn)進(jìn)行有效識(shí)別、分析和控制,對(duì)信息系統(tǒng)持續(xù)監(jiān)測(cè),加強(qiáng)對(duì)信息系統(tǒng)的日常管理維護(hù),減少突發(fā)事件發(fā)生的可能性。(四)處置高效。加強(qiáng)應(yīng)急處置隊(duì)伍的建設(shè),提供充分的資源保障,確保突發(fā)事件發(fā)生時(shí)反應(yīng)迅速、報(bào)告及時(shí)、措施得力、操作準(zhǔn)確,降低突發(fā)事件造成的損失。第二章 組織機(jī)構(gòu)及職責(zé)村鎮(zhèn)銀行組建應(yīng)急團(tuán)隊(duì),在發(fā)生信息系統(tǒng)突發(fā)事件時(shí),及時(shí)實(shí)施專(zhuān)項(xiàng)應(yīng)急處置工作。應(yīng)急團(tuán)隊(duì)包括應(yīng)急領(lǐng)導(dǎo)小組、應(yīng)急執(zhí)行小組、支持保障小組。(一)應(yīng)急領(lǐng)導(dǎo)小組組長(zhǎng):分管行長(zhǎng)成員:機(jī)關(guān)各部門(mén)及各支行負(fù)責(zé)人職責(zé):1、負(fù)責(zé)信息系統(tǒng)突發(fā)事件的應(yīng)急指揮、組織協(xié)調(diào)和過(guò)程控制;2、明確新聞發(fā)布
3、人,授權(quán)其在應(yīng)急過(guò)程中統(tǒng)一對(duì)外信息發(fā)布口徑;3、宣布重大應(yīng)急響應(yīng)狀態(tài)的降級(jí)和解除;4、向董事會(huì)和高級(jí)管理層報(bào)告應(yīng)急處置進(jìn)展情況和總結(jié)報(bào)告。(二)應(yīng)急執(zhí)行小組對(duì)應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)成員:各部室經(jīng)辦員和各支行內(nèi)管人員、微機(jī)主管職責(zé):1、實(shí)施信息系統(tǒng)突發(fā)事件的具體應(yīng)急處置工作;2、對(duì)信息系統(tǒng)突發(fā)事件業(yè)務(wù)影響情況進(jìn)行分析和評(píng)估;3、收集分析信息系統(tǒng)突發(fā)事件應(yīng)急處理過(guò)程中的數(shù)據(jù)信息和日志;4、向應(yīng)急領(lǐng)導(dǎo)小組報(bào)告應(yīng)急處置進(jìn)展情況和事態(tài)發(fā)展情況。(三)支持保障小組對(duì)應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)成員:由村鎮(zhèn)銀行根據(jù)實(shí)際情況確定人員組成。職責(zé):1、提供應(yīng)急所需人力和物力等資源保障;2、做好對(duì)受影響客戶(hù)的解釋和安撫工作;3、做好
4、秩序維護(hù)、安全保障、法律咨詢(xún)和支援等工作;4、建立與電力、通訊、公安和消防等相關(guān)外部機(jī)構(gòu)的應(yīng)急協(xié)調(diào)機(jī)制和應(yīng)急聯(lián)動(dòng)機(jī)制;5、其他為降低事件負(fù)面影響或損失提供的應(yīng)急支持保障等。第三章 突發(fā)事件分級(jí)根據(jù)突發(fā)事件影響范圍及持續(xù)時(shí)間等因素,將信息系統(tǒng)主機(jī)、系統(tǒng)、應(yīng)用、網(wǎng)絡(luò)、線路以及機(jī)房環(huán)境發(fā)生的突發(fā)事件分為三級(jí):(一)一級(jí)突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)6小時(shí)以上)或重要數(shù)據(jù)損毀、丟失,造成重大經(jīng)濟(jì)損失,或?qū)蛻?hù)利益造成特別嚴(yán)重?fù)p害,后果非常嚴(yán)重的突發(fā)事件。造成一級(jí)突發(fā)事件的情況有:1、重大火災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受毀滅性破壞,形成災(zāi)難性故障,持續(xù)6小時(shí)以上不能
5、修復(fù)。2、關(guān)鍵設(shè)備的重大故障引起的業(yè)務(wù)中斷。如業(yè)務(wù)系統(tǒng)主機(jī)、存儲(chǔ)設(shè)備、網(wǎng)絡(luò)核心設(shè)備(交換機(jī)、路由器)兩套熱備設(shè)備同時(shí)故障,持續(xù)6個(gè)小時(shí)以上無(wú)法修復(fù)。3、由于嚴(yán)重的存儲(chǔ)設(shè)備故障或數(shù)據(jù)庫(kù)崩潰等原因,造成業(yè)務(wù)數(shù)據(jù)丟失。4、出現(xiàn)治安或人為方面情況形成災(zāi)難性故障,業(yè)務(wù)數(shù)據(jù)被破壞。5、供電系統(tǒng)出現(xiàn)故障,市電供電系統(tǒng)停電6個(gè)小時(shí)以上,且UPS機(jī)組和發(fā)電機(jī)組工作異常。6、其他突發(fā)情況造成生產(chǎn)系統(tǒng)不能正常工作。(二)二級(jí)突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)3個(gè)小時(shí)以上)或重要數(shù)據(jù)損毀、丟失,對(duì)銀行或客戶(hù)利益造成嚴(yán)重?fù)p害,后果嚴(yán)重的突發(fā)事件。造成二級(jí)突發(fā)事件的情況有:1、主機(jī)系統(tǒng)主、備兩套設(shè)備同時(shí)發(fā)生故障
6、。2、磁盤(pán)故障,破壞數(shù)據(jù)的完整性。3、網(wǎng)絡(luò)系統(tǒng)故障:(1)主、備核心路由器,核心交換機(jī)同時(shí)發(fā)生故障;(2)中心機(jī)房通信線路中斷;(3)多個(gè)網(wǎng)點(diǎn)通信設(shè)備同時(shí)發(fā)生故障;(4)多個(gè)網(wǎng)點(diǎn)通信線路同時(shí)中斷。4、軟件系統(tǒng)故障:(1)操作系統(tǒng)軟件故障,系統(tǒng)無(wú)法運(yùn)行;(2)核心業(yè)務(wù)的數(shù)據(jù)庫(kù)系統(tǒng)出現(xiàn)無(wú)法使用的故障;(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無(wú)法運(yùn)行。5、機(jī)房附屬設(shè)備故障:(1)兩臺(tái)UPS同時(shí)故障;(2)空調(diào)故障引起機(jī)房、主機(jī)溫度、濕度異常,超過(guò)臨界值;(3)市電供電系統(tǒng)出現(xiàn)異常故障超過(guò)3個(gè)小時(shí)或單路供電系統(tǒng)異常超過(guò)一天。6、網(wǎng)絡(luò)遭受黑客攻擊后造成網(wǎng)絡(luò)或主機(jī)系統(tǒng)癱瘓、數(shù)據(jù)被非法更改。7、發(fā)生火災(zāi)、水災(zāi)、地震等自
7、然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)3小時(shí)以上不能修復(fù)。8、其他原因造成生產(chǎn)系統(tǒng)工作異常。(三)三級(jí)突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)半個(gè)小時(shí)以上)或重要數(shù)據(jù)損毀、丟失,對(duì)銀行或客戶(hù)利益造成較大損害的突發(fā)事件。造成三級(jí)突發(fā)事件的情況有:1、主機(jī)、應(yīng)用系統(tǒng)故障:(1)業(yè)務(wù)系統(tǒng)主機(jī)需切換到備份機(jī);(2)業(yè)務(wù)服務(wù)器需由備份機(jī)接管服務(wù);(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無(wú)法運(yùn)行。2、網(wǎng)絡(luò)系統(tǒng)故障:(1)單臺(tái)核心交換機(jī)故障;(2)單臺(tái)核心路由器故障;(3)單條主干通信線路故障;(4)多個(gè)網(wǎng)點(diǎn)通信設(shè)備故障;(5)多個(gè)網(wǎng)點(diǎn)通信線路故障。3、機(jī)房附屬設(shè)備故障:(1)外部電源線
8、路停止供電超過(guò)UPS最大負(fù)載時(shí)間;(2)單臺(tái)UPS故障而不能正常供電;(3)消防系統(tǒng)出現(xiàn)故障,持續(xù)24小時(shí)不能修復(fù)。4、各種因素(疫情、離崗等)導(dǎo)致生產(chǎn)系統(tǒng)的關(guān)鍵崗位人員不能上崗。5、發(fā)生火災(zāi)、水災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)半小時(shí)以上不能修復(fù)。6、其他原因造成生產(chǎn)系統(tǒng)工作異常。第四章 風(fēng)險(xiǎn)防范措施(一)加強(qiáng)信息安全的日常監(jiān)測(cè)、分析和預(yù)警工作,進(jìn)一步提高計(jì)算機(jī)信息安全管理。(二)優(yōu)化組合和配置應(yīng)急技術(shù)人員及應(yīng)急資源,集中使用,統(tǒng)一調(diào)度,以保證應(yīng)急處理的高效性。(三)通過(guò)場(chǎng)景模擬、壓力測(cè)試等手段進(jìn)行應(yīng)急演練,驗(yàn)證應(yīng)急預(yù)案的有效性。定期或不定期進(jìn)行全
9、面演練或?qū)m?xiàng)演練。(四)各種應(yīng)急預(yù)案應(yīng)根據(jù)實(shí)際情況每年重新進(jìn)行制訂或臨時(shí)根據(jù)情況進(jìn)行更改。(五)比較重大的系統(tǒng)、網(wǎng)絡(luò)調(diào)整或配置的更改,應(yīng)根據(jù)實(shí)際情況制訂相應(yīng)的應(yīng)急預(yù)案。(六)重大突發(fā)事件發(fā)生后,應(yīng)立即上報(bào)應(yīng)急執(zhí)行小組,并執(zhí)行應(yīng)急預(yù)案。對(duì)應(yīng)急預(yù)案沒(méi)有覆蓋的突發(fā)事件,應(yīng)立即報(bào)告應(yīng)急領(lǐng)導(dǎo)小組進(jìn)行應(yīng)急決策。(七)如果造成大面積長(zhǎng)時(shí)間的停業(yè),應(yīng)立即上報(bào)應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一對(duì)外發(fā)布信息,做好客戶(hù)的解釋工作并上報(bào)銀監(jiān)部門(mén)和人民銀行。(八)突發(fā)事件發(fā)生后應(yīng)立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),便于事后分析、評(píng)估和總結(jié)。(九)加強(qiáng)對(duì)外包服務(wù)的應(yīng)急管理,將相關(guān)設(shè)備及服務(wù)提供商、電力、電信等納入應(yīng)急預(yù)案。(十)
10、定期對(duì)應(yīng)急響應(yīng)相關(guān)人員進(jìn)行應(yīng)急預(yù)案和應(yīng)急演練的培訓(xùn)。第五章 應(yīng)急預(yù)案與演練出現(xiàn)突發(fā)事件時(shí),機(jī)房值班人員要采取積極果斷的處置措施,并將已發(fā)生的或正在發(fā)生的事件第一時(shí)間報(bào)告給應(yīng)急執(zhí)行小組。上述人員接到報(bào)告后,必須通知相關(guān)人員一同在第一時(shí)間到達(dá)現(xiàn)場(chǎng),執(zhí)行應(yīng)急預(yù)案。應(yīng)急預(yù)案包括:(一)火災(zāi)、水災(zāi)、臺(tái)風(fēng)、地震等自然災(zāi)害及其他突發(fā)災(zāi)難事件發(fā)生時(shí),按照緊急情況疏散方案迅速撤離,并啟用災(zāi)備中心,待災(zāi)情基本清除后返回,及時(shí)恢復(fù)機(jī)房的正常運(yùn)行。(二)故障設(shè)備的修復(fù),財(cái)務(wù)部立即聯(lián)系相關(guān)公司人員進(jìn)行故障設(shè)備的修復(fù),并聯(lián)系設(shè)備供應(yīng)商借用(或租用)同類(lèi)主機(jī)、網(wǎng)絡(luò)設(shè)備(必要時(shí)借用相應(yīng)的場(chǎng)地),使業(yè)務(wù)盡快恢復(fù)。(三)若存儲(chǔ)設(shè)
11、備故障或數(shù)據(jù)庫(kù)崩潰或業(yè)務(wù)數(shù)據(jù)被破壞,應(yīng)立即啟用備用的存儲(chǔ)設(shè)備,使用備份數(shù)據(jù)進(jìn)行恢復(fù),并聯(lián)系供應(yīng)商對(duì)設(shè)備進(jìn)行修復(fù)。(四)供電系統(tǒng)出現(xiàn)問(wèn)題,應(yīng)首先啟用備用電源,如備用電源出現(xiàn)故障,短時(shí)間無(wú)法修復(fù),則聯(lián)系設(shè)備供應(yīng)商借用(或租用)相同設(shè)備進(jìn)行替換,并盡快修復(fù)故障設(shè)備。(五)其他突發(fā)情況上報(bào)應(yīng)急執(zhí)行小組,并由應(yīng)急執(zhí)行小組上報(bào)應(yīng)急領(lǐng)導(dǎo)小組,做出相關(guān)處理方案進(jìn)行處理。(六)系統(tǒng)恢復(fù)后,通知網(wǎng)點(diǎn)進(jìn)行賬務(wù)核對(duì),調(diào)整突發(fā)事件發(fā)生時(shí)的差錯(cuò)業(yè)務(wù)。(七)應(yīng)急執(zhí)行小組要將突發(fā)事件情況上報(bào)應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一向外界通報(bào)情況,做好客戶(hù)的解釋工作并上報(bào)銀監(jiān)部門(mén)和人民銀行。第六章 應(yīng)急響應(yīng)村鎮(zhèn)銀行應(yīng)按照既定的應(yīng)急預(yù)案,做好應(yīng)急處置
12、,快速有效地處置突發(fā)事件。突發(fā)事件應(yīng)急響應(yīng)流程:(一)應(yīng)急執(zhí)行小組應(yīng)根據(jù)既定的應(yīng)急預(yù)案,啟動(dòng)應(yīng)急操作,并及時(shí)報(bào)告應(yīng)急領(lǐng)導(dǎo)小組。應(yīng)急處置應(yīng)集中于建立臨時(shí)的業(yè)務(wù)處理能力、修復(fù)原系統(tǒng)損壞,在原系統(tǒng)或新設(shè)施中恢復(fù)運(yùn)行業(yè)務(wù)能力等應(yīng)急措施;(二)對(duì)于應(yīng)急預(yù)案沒(méi)有覆蓋的突發(fā)事件,應(yīng)立即報(bào)告應(yīng)急領(lǐng)導(dǎo)小組進(jìn)行應(yīng)急決策;(三)應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即啟動(dòng)本機(jī)構(gòu)應(yīng)急組織,組織協(xié)調(diào)機(jī)構(gòu)內(nèi)部進(jìn)行應(yīng)急處置,并負(fù)責(zé)向監(jiān)管部門(mén)報(bào)告應(yīng)急響應(yīng)情況;(四)支持保障小組做好各項(xiàng)應(yīng)急保障工作,為應(yīng)急處置提供場(chǎng)地、交通、通訊及其他后勤保障;(五)村鎮(zhèn)銀行應(yīng)在重要信息系統(tǒng)發(fā)生突發(fā)事件60分鐘之內(nèi),將突發(fā)事件相關(guān)情況上報(bào)銀監(jiān)會(huì)或其派出機(jī)構(gòu)信息系統(tǒng)
13、應(yīng)急管理部門(mén),并在事件發(fā)生12小時(shí)內(nèi)提交正式書(shū)面報(bào)告;(六)對(duì)造成經(jīng)濟(jì)秩序混亂或重大經(jīng)濟(jì)損失,影響金融穩(wěn)定的,或?qū)︺y行、客戶(hù)、公眾的利益造成損害的突發(fā)事件,村鎮(zhèn)銀行要立即上報(bào);(七)村鎮(zhèn)銀行應(yīng)將應(yīng)急處置重大進(jìn)展情況及時(shí)上報(bào)銀監(jiān)會(huì)或其派出機(jī)構(gòu),直至應(yīng)急結(jié)束,一級(jí)突發(fā)事件發(fā)生后,村鎮(zhèn)銀行應(yīng)每2小時(shí)將應(yīng)急處置進(jìn)展情況上報(bào),直至應(yīng)急結(jié)束。重要信息系統(tǒng)恢復(fù)正常服務(wù)即為應(yīng)急結(jié)束。村鎮(zhèn)銀行在應(yīng)急結(jié)束后,應(yīng)針對(duì)應(yīng)急工作進(jìn)行評(píng)估和總結(jié),并報(bào)銀監(jiān)會(huì)或其派出機(jī)構(gòu)信息系統(tǒng)應(yīng)急管理部門(mén)。總結(jié)報(bào)告應(yīng)包括信息系統(tǒng)突發(fā)事件評(píng)估、處置工作總結(jié)以及癥結(jié)分析和相應(yīng)的建議等內(nèi)容。第七章 附 則(一)各行可依據(jù)本預(yù)案,結(jié)合本單位實(shí)際情況,制定具體實(shí)施細(xì)則。(二)本預(yù)案由村鎮(zhèn)銀行負(fù)責(zé)解釋和修訂。 (三)本預(yù)案自印發(fā)之日起施行。-11-
- 溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。