銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案.doc
-
資源ID:116539103
資源大?。?span id="brpogxf" class="font-tahoma">61.43KB
全文頁數(shù):11頁
- 資源格式: DOC
下載積分:15積分
快捷下載
會(huì)員登錄下載
微信登錄下載
微信掃一掃登錄
友情提示
2、PDF文件下載后,可能會(huì)被瀏覽器默認(rèn)打開,此種情況可以點(diǎn)擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請(qǐng)使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請(qǐng)知曉。
|
銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案.doc
村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案(征求意見稿)為防范信息科技風(fēng)險(xiǎn),規(guī)范計(jì)算機(jī)信息系統(tǒng)突發(fā)事件的響應(yīng)和處置,建立健全信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,最大限度地消除突發(fā)事件造成的危害和影響,確保村鎮(zhèn)銀行信息系統(tǒng)安全穩(wěn)健運(yùn)行,制定本應(yīng)急預(yù)案。第一章 工作原則村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作按照“誰主管,誰負(fù)責(zé)”的原則,逐級(jí)實(shí)行信息系統(tǒng)突發(fā)事件應(yīng)急保護(hù)責(zé)任制,實(shí)現(xiàn)科學(xué)化、規(guī)范化管理。(一)健全機(jī)制。村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作由信息安全領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)和指揮,協(xié)調(diào)相關(guān)部門具體實(shí)施,完善應(yīng)急工作體系和機(jī)制。(二)明確責(zé)任。村鎮(zhèn)銀行各部室和各支行有責(zé)任對(duì)系統(tǒng)突發(fā)事件進(jìn)行防范、預(yù)警、報(bào)告、響應(yīng)、協(xié)調(diào)、控制,分工負(fù)責(zé)、相互配合。(三)預(yù)防為主。各單位要對(duì)可能導(dǎo)致突發(fā)事件的風(fēng)險(xiǎn)進(jìn)行有效識(shí)別、分析和控制,對(duì)信息系統(tǒng)持續(xù)監(jiān)測(cè),加強(qiáng)對(duì)信息系統(tǒng)的日常管理維護(hù),減少突發(fā)事件發(fā)生的可能性。(四)處置高效。加強(qiáng)應(yīng)急處置隊(duì)伍的建設(shè),提供充分的資源保障,確保突發(fā)事件發(fā)生時(shí)反應(yīng)迅速、報(bào)告及時(shí)、措施得力、操作準(zhǔn)確,降低突發(fā)事件造成的損失。第二章 組織機(jī)構(gòu)及職責(zé)村鎮(zhèn)銀行組建應(yīng)急團(tuán)隊(duì),在發(fā)生信息系統(tǒng)突發(fā)事件時(shí),及時(shí)實(shí)施專項(xiàng)應(yīng)急處置工作。應(yīng)急團(tuán)隊(duì)包括應(yīng)急領(lǐng)導(dǎo)小組、應(yīng)急執(zhí)行小組、支持保障小組。(一)應(yīng)急領(lǐng)導(dǎo)小組組長:分管行長成員:機(jī)關(guān)各部門及各支行負(fù)責(zé)人職責(zé):1、負(fù)責(zé)信息系統(tǒng)突發(fā)事件的應(yīng)急指揮、組織協(xié)調(diào)和過程控制;2、明確新聞發(fā)布人,授權(quán)其在應(yīng)急過程中統(tǒng)一對(duì)外信息發(fā)布口徑;3、宣布重大應(yīng)急響應(yīng)狀態(tài)的降級(jí)和解除;4、向董事會(huì)和高級(jí)管理層報(bào)告應(yīng)急處置進(jìn)展情況和總結(jié)報(bào)告。(二)應(yīng)急執(zhí)行小組對(duì)應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)成員:各部室經(jīng)辦員和各支行內(nèi)管人員、微機(jī)主管職責(zé):1、實(shí)施信息系統(tǒng)突發(fā)事件的具體應(yīng)急處置工作;2、對(duì)信息系統(tǒng)突發(fā)事件業(yè)務(wù)影響情況進(jìn)行分析和評(píng)估;3、收集分析信息系統(tǒng)突發(fā)事件應(yīng)急處理過程中的數(shù)據(jù)信息和日志;4、向應(yīng)急領(lǐng)導(dǎo)小組報(bào)告應(yīng)急處置進(jìn)展情況和事態(tài)發(fā)展情況。(三)支持保障小組對(duì)應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)成員:由村鎮(zhèn)銀行根據(jù)實(shí)際情況確定人員組成。職責(zé):1、提供應(yīng)急所需人力和物力等資源保障;2、做好對(duì)受影響客戶的解釋和安撫工作;3、做好秩序維護(hù)、安全保障、法律咨詢和支援等工作;4、建立與電力、通訊、公安和消防等相關(guān)外部機(jī)構(gòu)的應(yīng)急協(xié)調(diào)機(jī)制和應(yīng)急聯(lián)動(dòng)機(jī)制;5、其他為降低事件負(fù)面影響或損失提供的應(yīng)急支持保障等。第三章 突發(fā)事件分級(jí)根據(jù)突發(fā)事件影響范圍及持續(xù)時(shí)間等因素,將信息系統(tǒng)主機(jī)、系統(tǒng)、應(yīng)用、網(wǎng)絡(luò)、線路以及機(jī)房環(huán)境發(fā)生的突發(fā)事件分為三級(jí):(一)一級(jí)突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)6小時(shí)以上)或重要數(shù)據(jù)損毀、丟失,造成重大經(jīng)濟(jì)損失,或?qū)蛻衾嬖斐商貏e嚴(yán)重?fù)p害,后果非常嚴(yán)重的突發(fā)事件。造成一級(jí)突發(fā)事件的情況有:1、重大火災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受毀滅性破壞,形成災(zāi)難性故障,持續(xù)6小時(shí)以上不能修復(fù)。2、關(guān)鍵設(shè)備的重大故障引起的業(yè)務(wù)中斷。如業(yè)務(wù)系統(tǒng)主機(jī)、存儲(chǔ)設(shè)備、網(wǎng)絡(luò)核心設(shè)備(交換機(jī)、路由器)兩套熱備設(shè)備同時(shí)故障,持續(xù)6個(gè)小時(shí)以上無法修復(fù)。3、由于嚴(yán)重的存儲(chǔ)設(shè)備故障或數(shù)據(jù)庫崩潰等原因,造成業(yè)務(wù)數(shù)據(jù)丟失。4、出現(xiàn)治安或人為方面情況形成災(zāi)難性故障,業(yè)務(wù)數(shù)據(jù)被破壞。5、供電系統(tǒng)出現(xiàn)故障,市電供電系統(tǒng)停電6個(gè)小時(shí)以上,且UPS機(jī)組和發(fā)電機(jī)組工作異常。6、其他突發(fā)情況造成生產(chǎn)系統(tǒng)不能正常工作。(二)二級(jí)突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)3個(gè)小時(shí)以上)或重要數(shù)據(jù)損毀、丟失,對(duì)銀行或客戶利益造成嚴(yán)重?fù)p害,后果嚴(yán)重的突發(fā)事件。造成二級(jí)突發(fā)事件的情況有:1、主機(jī)系統(tǒng)主、備兩套設(shè)備同時(shí)發(fā)生故障。2、磁盤故障,破壞數(shù)據(jù)的完整性。3、網(wǎng)絡(luò)系統(tǒng)故障:(1)主、備核心路由器,核心交換機(jī)同時(shí)發(fā)生故障;(2)中心機(jī)房通信線路中斷;(3)多個(gè)網(wǎng)點(diǎn)通信設(shè)備同時(shí)發(fā)生故障;(4)多個(gè)網(wǎng)點(diǎn)通信線路同時(shí)中斷。4、軟件系統(tǒng)故障:(1)操作系統(tǒng)軟件故障,系統(tǒng)無法運(yùn)行;(2)核心業(yè)務(wù)的數(shù)據(jù)庫系統(tǒng)出現(xiàn)無法使用的故障;(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無法運(yùn)行。5、機(jī)房附屬設(shè)備故障:(1)兩臺(tái)UPS同時(shí)故障;(2)空調(diào)故障引起機(jī)房、主機(jī)溫度、濕度異常,超過臨界值;(3)市電供電系統(tǒng)出現(xiàn)異常故障超過3個(gè)小時(shí)或單路供電系統(tǒng)異常超過一天。6、網(wǎng)絡(luò)遭受黑客攻擊后造成網(wǎng)絡(luò)或主機(jī)系統(tǒng)癱瘓、數(shù)據(jù)被非法更改。7、發(fā)生火災(zāi)、水災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)3小時(shí)以上不能修復(fù)。8、其他原因造成生產(chǎn)系統(tǒng)工作異常。(三)三級(jí)突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)半個(gè)小時(shí)以上)或重要數(shù)據(jù)損毀、丟失,對(duì)銀行或客戶利益造成較大損害的突發(fā)事件。造成三級(jí)突發(fā)事件的情況有:1、主機(jī)、應(yīng)用系統(tǒng)故障:(1)業(yè)務(wù)系統(tǒng)主機(jī)需切換到備份機(jī);(2)業(yè)務(wù)服務(wù)器需由備份機(jī)接管服務(wù);(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無法運(yùn)行。2、網(wǎng)絡(luò)系統(tǒng)故障:(1)單臺(tái)核心交換機(jī)故障;(2)單臺(tái)核心路由器故障;(3)單條主干通信線路故障;(4)多個(gè)網(wǎng)點(diǎn)通信設(shè)備故障;(5)多個(gè)網(wǎng)點(diǎn)通信線路故障。3、機(jī)房附屬設(shè)備故障:(1)外部電源線路停止供電超過UPS最大負(fù)載時(shí)間;(2)單臺(tái)UPS故障而不能正常供電;(3)消防系統(tǒng)出現(xiàn)故障,持續(xù)24小時(shí)不能修復(fù)。4、各種因素(疫情、離崗等)導(dǎo)致生產(chǎn)系統(tǒng)的關(guān)鍵崗位人員不能上崗。5、發(fā)生火災(zāi)、水災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)半小時(shí)以上不能修復(fù)。6、其他原因造成生產(chǎn)系統(tǒng)工作異常。第四章 風(fēng)險(xiǎn)防范措施(一)加強(qiáng)信息安全的日常監(jiān)測(cè)、分析和預(yù)警工作,進(jìn)一步提高計(jì)算機(jī)信息安全管理。(二)優(yōu)化組合和配置應(yīng)急技術(shù)人員及應(yīng)急資源,集中使用,統(tǒng)一調(diào)度,以保證應(yīng)急處理的高效性。(三)通過場(chǎng)景模擬、壓力測(cè)試等手段進(jìn)行應(yīng)急演練,驗(yàn)證應(yīng)急預(yù)案的有效性。定期或不定期進(jìn)行全面演練或?qū)m?xiàng)演練。(四)各種應(yīng)急預(yù)案應(yīng)根據(jù)實(shí)際情況每年重新進(jìn)行制訂或臨時(shí)根據(jù)情況進(jìn)行更改。(五)比較重大的系統(tǒng)、網(wǎng)絡(luò)調(diào)整或配置的更改,應(yīng)根據(jù)實(shí)際情況制訂相應(yīng)的應(yīng)急預(yù)案。(六)重大突發(fā)事件發(fā)生后,應(yīng)立即上報(bào)應(yīng)急執(zhí)行小組,并執(zhí)行應(yīng)急預(yù)案。對(duì)應(yīng)急預(yù)案沒有覆蓋的突發(fā)事件,應(yīng)立即報(bào)告應(yīng)急領(lǐng)導(dǎo)小組進(jìn)行應(yīng)急決策。(七)如果造成大面積長時(shí)間的停業(yè),應(yīng)立即上報(bào)應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一對(duì)外發(fā)布信息,做好客戶的解釋工作并上報(bào)銀監(jiān)部門和人民銀行。(八)突發(fā)事件發(fā)生后應(yīng)立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),便于事后分析、評(píng)估和總結(jié)。(九)加強(qiáng)對(duì)外包服務(wù)的應(yīng)急管理,將相關(guān)設(shè)備及服務(wù)提供商、電力、電信等納入應(yīng)急預(yù)案。(十)定期對(duì)應(yīng)急響應(yīng)相關(guān)人員進(jìn)行應(yīng)急預(yù)案和應(yīng)急演練的培訓(xùn)。第五章 應(yīng)急預(yù)案與演練出現(xiàn)突發(fā)事件時(shí),機(jī)房值班人員要采取積極果斷的處置措施,并將已發(fā)生的或正在發(fā)生的事件第一時(shí)間報(bào)告給應(yīng)急執(zhí)行小組。上述人員接到報(bào)告后,必須通知相關(guān)人員一同在第一時(shí)間到達(dá)現(xiàn)場(chǎng),執(zhí)行應(yīng)急預(yù)案。應(yīng)急預(yù)案包括:(一)火災(zāi)、水災(zāi)、臺(tái)風(fēng)、地震等自然災(zāi)害及其他突發(fā)災(zāi)難事件發(fā)生時(shí),按照緊急情況疏散方案迅速撤離,并啟用災(zāi)備中心,待災(zāi)情基本清除后返回,及時(shí)恢復(fù)機(jī)房的正常運(yùn)行。(二)故障設(shè)備的修復(fù),財(cái)務(wù)部立即聯(lián)系相關(guān)公司人員進(jìn)行故障設(shè)備的修復(fù),并聯(lián)系設(shè)備供應(yīng)商借用(或租用)同類主機(jī)、網(wǎng)絡(luò)設(shè)備(必要時(shí)借用相應(yīng)的場(chǎng)地),使業(yè)務(wù)盡快恢復(fù)。(三)若存儲(chǔ)設(shè)備故障或數(shù)據(jù)庫崩潰或業(yè)務(wù)數(shù)據(jù)被破壞,應(yīng)立即啟用備用的存儲(chǔ)設(shè)備,使用備份數(shù)據(jù)進(jìn)行恢復(fù),并聯(lián)系供應(yīng)商對(duì)設(shè)備進(jìn)行修復(fù)。(四)供電系統(tǒng)出現(xiàn)問題,應(yīng)首先啟用備用電源,如備用電源出現(xiàn)故障,短時(shí)間無法修復(fù),則聯(lián)系設(shè)備供應(yīng)商借用(或租用)相同設(shè)備進(jìn)行替換,并盡快修復(fù)故障設(shè)備。(五)其他突發(fā)情況上報(bào)應(yīng)急執(zhí)行小組,并由應(yīng)急執(zhí)行小組上報(bào)應(yīng)急領(lǐng)導(dǎo)小組,做出相關(guān)處理方案進(jìn)行處理。(六)系統(tǒng)恢復(fù)后,通知網(wǎng)點(diǎn)進(jìn)行賬務(wù)核對(duì),調(diào)整突發(fā)事件發(fā)生時(shí)的差錯(cuò)業(yè)務(wù)。(七)應(yīng)急執(zhí)行小組要將突發(fā)事件情況上報(bào)應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一向外界通報(bào)情況,做好客戶的解釋工作并上報(bào)銀監(jiān)部門和人民銀行。第六章 應(yīng)急響應(yīng)村鎮(zhèn)銀行應(yīng)按照既定的應(yīng)急預(yù)案,做好應(yīng)急處置,快速有效地處置突發(fā)事件。突發(fā)事件應(yīng)急響應(yīng)流程:(一)應(yīng)急執(zhí)行小組應(yīng)根據(jù)既定的應(yīng)急預(yù)案,啟動(dòng)應(yīng)急操作,并及時(shí)報(bào)告應(yīng)急領(lǐng)導(dǎo)小組。應(yīng)急處置應(yīng)集中于建立臨時(shí)的業(yè)務(wù)處理能力、修復(fù)原系統(tǒng)損壞,在原系統(tǒng)或新設(shè)施中恢復(fù)運(yùn)行業(yè)務(wù)能力等應(yīng)急措施;(二)對(duì)于應(yīng)急預(yù)案沒有覆蓋的突發(fā)事件,應(yīng)立即報(bào)告應(yīng)急領(lǐng)導(dǎo)小組進(jìn)行應(yīng)急決策;(三)應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即啟動(dòng)本機(jī)構(gòu)應(yīng)急組織,組織協(xié)調(diào)機(jī)構(gòu)內(nèi)部進(jìn)行應(yīng)急處置,并負(fù)責(zé)向監(jiān)管部門報(bào)告應(yīng)急響應(yīng)情況;(四)支持保障小組做好各項(xiàng)應(yīng)急保障工作,為應(yīng)急處置提供場(chǎng)地、交通、通訊及其他后勤保障;(五)村鎮(zhèn)銀行應(yīng)在重要信息系統(tǒng)發(fā)生突發(fā)事件60分鐘之內(nèi),將突發(fā)事件相關(guān)情況上報(bào)銀監(jiān)會(huì)或其派出機(jī)構(gòu)信息系統(tǒng)應(yīng)急管理部門,并在事件發(fā)生12小時(shí)內(nèi)提交正式書面報(bào)告;(六)對(duì)造成經(jīng)濟(jì)秩序混亂或重大經(jīng)濟(jì)損失,影響金融穩(wěn)定的,或?qū)︺y行、客戶、公眾的利益造成損害的突發(fā)事件,村鎮(zhèn)銀行要立即上報(bào);(七)村鎮(zhèn)銀行應(yīng)將應(yīng)急處置重大進(jìn)展情況及時(shí)上報(bào)銀監(jiān)會(huì)或其派出機(jī)構(gòu),直至應(yīng)急結(jié)束,一級(jí)突發(fā)事件發(fā)生后,村鎮(zhèn)銀行應(yīng)每2小時(shí)將應(yīng)急處置進(jìn)展情況上報(bào),直至應(yīng)急結(jié)束。重要信息系統(tǒng)恢復(fù)正常服務(wù)即為應(yīng)急結(jié)束。村鎮(zhèn)銀行在應(yīng)急結(jié)束后,應(yīng)針對(duì)應(yīng)急工作進(jìn)行評(píng)估和總結(jié),并報(bào)銀監(jiān)會(huì)或其派出機(jī)構(gòu)信息系統(tǒng)應(yīng)急管理部門??偨Y(jié)報(bào)告應(yīng)包括信息系統(tǒng)突發(fā)事件評(píng)估、處置工作總結(jié)以及癥結(jié)分析和相應(yīng)的建議等內(nèi)容。第七章 附 則(一)各行可依據(jù)本預(yù)案,結(jié)合本單位實(shí)際情況,制定具體實(shí)施細(xì)則。(二)本預(yù)案由村鎮(zhèn)銀行負(fù)責(zé)解釋和修訂。 (三)本預(yù)案自印發(fā)之日起施行。-11-