《銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案.doc》由會員分享,可在線閱讀,更多相關(guān)《銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案.doc(11頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案(征求意見稿)為防范信息科技風(fēng)險,規(guī)范計算機信息系統(tǒng)突發(fā)事件的響應(yīng)和處置,建立健全信息系統(tǒng)安全應(yīng)急響應(yīng)機制,最大限度地消除突發(fā)事件造成的危害和影響,確保村鎮(zhèn)銀行信息系統(tǒng)安全穩(wěn)健運行,制定本應(yīng)急預(yù)案。第一章 工作原則村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作按照“誰主管,誰負責(zé)”的原則,逐級實行信息系統(tǒng)突發(fā)事件應(yīng)急保護責(zé)任制,實現(xiàn)科學(xué)化、規(guī)范化管理。(一)健全機制。村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作由信息安全領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)和指揮,協(xié)調(diào)相關(guān)部門具體實施,完善應(yīng)急工作體系和機制。(二)明確責(zé)任。村鎮(zhèn)銀行各部室和各支行有責(zé)任對系統(tǒng)突發(fā)事件進行防范、預(yù)警、報告、響應(yīng)、協(xié)調(diào)、控制,分
2、工負責(zé)、相互配合。(三)預(yù)防為主。各單位要對可能導(dǎo)致突發(fā)事件的風(fēng)險進行有效識別、分析和控制,對信息系統(tǒng)持續(xù)監(jiān)測,加強對信息系統(tǒng)的日常管理維護,減少突發(fā)事件發(fā)生的可能性。(四)處置高效。加強應(yīng)急處置隊伍的建設(shè),提供充分的資源保障,確保突發(fā)事件發(fā)生時反應(yīng)迅速、報告及時、措施得力、操作準(zhǔn)確,降低突發(fā)事件造成的損失。第二章 組織機構(gòu)及職責(zé)村鎮(zhèn)銀行組建應(yīng)急團隊,在發(fā)生信息系統(tǒng)突發(fā)事件時,及時實施專項應(yīng)急處置工作。應(yīng)急團隊包括應(yīng)急領(lǐng)導(dǎo)小組、應(yīng)急執(zhí)行小組、支持保障小組。(一)應(yīng)急領(lǐng)導(dǎo)小組組長:分管行長成員:機關(guān)各部門及各支行負責(zé)人職責(zé):1、負責(zé)信息系統(tǒng)突發(fā)事件的應(yīng)急指揮、組織協(xié)調(diào)和過程控制;2、明確新聞發(fā)布
3、人,授權(quán)其在應(yīng)急過程中統(tǒng)一對外信息發(fā)布口徑;3、宣布重大應(yīng)急響應(yīng)狀態(tài)的降級和解除;4、向董事會和高級管理層報告應(yīng)急處置進展情況和總結(jié)報告。(二)應(yīng)急執(zhí)行小組對應(yīng)急領(lǐng)導(dǎo)小組負責(zé)成員:各部室經(jīng)辦員和各支行內(nèi)管人員、微機主管職責(zé):1、實施信息系統(tǒng)突發(fā)事件的具體應(yīng)急處置工作;2、對信息系統(tǒng)突發(fā)事件業(yè)務(wù)影響情況進行分析和評估;3、收集分析信息系統(tǒng)突發(fā)事件應(yīng)急處理過程中的數(shù)據(jù)信息和日志;4、向應(yīng)急領(lǐng)導(dǎo)小組報告應(yīng)急處置進展情況和事態(tài)發(fā)展情況。(三)支持保障小組對應(yīng)急領(lǐng)導(dǎo)小組負責(zé)成員:由村鎮(zhèn)銀行根據(jù)實際情況確定人員組成。職責(zé):1、提供應(yīng)急所需人力和物力等資源保障;2、做好對受影響客戶的解釋和安撫工作;3、做好
4、秩序維護、安全保障、法律咨詢和支援等工作;4、建立與電力、通訊、公安和消防等相關(guān)外部機構(gòu)的應(yīng)急協(xié)調(diào)機制和應(yīng)急聯(lián)動機制;5、其他為降低事件負面影響或損失提供的應(yīng)急支持保障等。第三章 突發(fā)事件分級根據(jù)突發(fā)事件影響范圍及持續(xù)時間等因素,將信息系統(tǒng)主機、系統(tǒng)、應(yīng)用、網(wǎng)絡(luò)、線路以及機房環(huán)境發(fā)生的突發(fā)事件分為三級:(一)一級突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)6小時以上)或重要數(shù)據(jù)損毀、丟失,造成重大經(jīng)濟損失,或?qū)蛻衾嬖斐商貏e嚴(yán)重損害,后果非常嚴(yán)重的突發(fā)事件。造成一級突發(fā)事件的情況有:1、重大火災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機房主要生產(chǎn)設(shè)施遭受毀滅性破壞,形成災(zāi)難性故障,持續(xù)6小時以上不能
5、修復(fù)。2、關(guān)鍵設(shè)備的重大故障引起的業(yè)務(wù)中斷。如業(yè)務(wù)系統(tǒng)主機、存儲設(shè)備、網(wǎng)絡(luò)核心設(shè)備(交換機、路由器)兩套熱備設(shè)備同時故障,持續(xù)6個小時以上無法修復(fù)。3、由于嚴(yán)重的存儲設(shè)備故障或數(shù)據(jù)庫崩潰等原因,造成業(yè)務(wù)數(shù)據(jù)丟失。4、出現(xiàn)治安或人為方面情況形成災(zāi)難性故障,業(yè)務(wù)數(shù)據(jù)被破壞。5、供電系統(tǒng)出現(xiàn)故障,市電供電系統(tǒng)停電6個小時以上,且UPS機組和發(fā)電機組工作異常。6、其他突發(fā)情況造成生產(chǎn)系統(tǒng)不能正常工作。(二)二級突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)3個小時以上)或重要數(shù)據(jù)損毀、丟失,對銀行或客戶利益造成嚴(yán)重損害,后果嚴(yán)重的突發(fā)事件。造成二級突發(fā)事件的情況有:1、主機系統(tǒng)主、備兩套設(shè)備同時發(fā)生故障
6、。2、磁盤故障,破壞數(shù)據(jù)的完整性。3、網(wǎng)絡(luò)系統(tǒng)故障:(1)主、備核心路由器,核心交換機同時發(fā)生故障;(2)中心機房通信線路中斷;(3)多個網(wǎng)點通信設(shè)備同時發(fā)生故障;(4)多個網(wǎng)點通信線路同時中斷。4、軟件系統(tǒng)故障:(1)操作系統(tǒng)軟件故障,系統(tǒng)無法運行;(2)核心業(yè)務(wù)的數(shù)據(jù)庫系統(tǒng)出現(xiàn)無法使用的故障;(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無法運行。5、機房附屬設(shè)備故障:(1)兩臺UPS同時故障;(2)空調(diào)故障引起機房、主機溫度、濕度異常,超過臨界值;(3)市電供電系統(tǒng)出現(xiàn)異常故障超過3個小時或單路供電系統(tǒng)異常超過一天。6、網(wǎng)絡(luò)遭受黑客攻擊后造成網(wǎng)絡(luò)或主機系統(tǒng)癱瘓、數(shù)據(jù)被非法更改。7、發(fā)生火災(zāi)、水災(zāi)、地震等自
7、然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)3小時以上不能修復(fù)。8、其他原因造成生產(chǎn)系統(tǒng)工作異常。(三)三級突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)半個小時以上)或重要數(shù)據(jù)損毀、丟失,對銀行或客戶利益造成較大損害的突發(fā)事件。造成三級突發(fā)事件的情況有:1、主機、應(yīng)用系統(tǒng)故障:(1)業(yè)務(wù)系統(tǒng)主機需切換到備份機;(2)業(yè)務(wù)服務(wù)器需由備份機接管服務(wù);(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無法運行。2、網(wǎng)絡(luò)系統(tǒng)故障:(1)單臺核心交換機故障;(2)單臺核心路由器故障;(3)單條主干通信線路故障;(4)多個網(wǎng)點通信設(shè)備故障;(5)多個網(wǎng)點通信線路故障。3、機房附屬設(shè)備故障:(1)外部電源線
8、路停止供電超過UPS最大負載時間;(2)單臺UPS故障而不能正常供電;(3)消防系統(tǒng)出現(xiàn)故障,持續(xù)24小時不能修復(fù)。4、各種因素(疫情、離崗等)導(dǎo)致生產(chǎn)系統(tǒng)的關(guān)鍵崗位人員不能上崗。5、發(fā)生火災(zāi)、水災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)半小時以上不能修復(fù)。6、其他原因造成生產(chǎn)系統(tǒng)工作異常。第四章 風(fēng)險防范措施(一)加強信息安全的日常監(jiān)測、分析和預(yù)警工作,進一步提高計算機信息安全管理。(二)優(yōu)化組合和配置應(yīng)急技術(shù)人員及應(yīng)急資源,集中使用,統(tǒng)一調(diào)度,以保證應(yīng)急處理的高效性。(三)通過場景模擬、壓力測試等手段進行應(yīng)急演練,驗證應(yīng)急預(yù)案的有效性。定期或不定期進行全
9、面演練或?qū)m椦菥?。(四)各種應(yīng)急預(yù)案應(yīng)根據(jù)實際情況每年重新進行制訂或臨時根據(jù)情況進行更改。(五)比較重大的系統(tǒng)、網(wǎng)絡(luò)調(diào)整或配置的更改,應(yīng)根據(jù)實際情況制訂相應(yīng)的應(yīng)急預(yù)案。(六)重大突發(fā)事件發(fā)生后,應(yīng)立即上報應(yīng)急執(zhí)行小組,并執(zhí)行應(yīng)急預(yù)案。對應(yīng)急預(yù)案沒有覆蓋的突發(fā)事件,應(yīng)立即報告應(yīng)急領(lǐng)導(dǎo)小組進行應(yīng)急決策。(七)如果造成大面積長時間的停業(yè),應(yīng)立即上報應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一對外發(fā)布信息,做好客戶的解釋工作并上報銀監(jiān)部門和人民銀行。(八)突發(fā)事件發(fā)生后應(yīng)立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),便于事后分析、評估和總結(jié)。(九)加強對外包服務(wù)的應(yīng)急管理,將相關(guān)設(shè)備及服務(wù)提供商、電力、電信等納入應(yīng)急預(yù)案。(十)
10、定期對應(yīng)急響應(yīng)相關(guān)人員進行應(yīng)急預(yù)案和應(yīng)急演練的培訓(xùn)。第五章 應(yīng)急預(yù)案與演練出現(xiàn)突發(fā)事件時,機房值班人員要采取積極果斷的處置措施,并將已發(fā)生的或正在發(fā)生的事件第一時間報告給應(yīng)急執(zhí)行小組。上述人員接到報告后,必須通知相關(guān)人員一同在第一時間到達現(xiàn)場,執(zhí)行應(yīng)急預(yù)案。應(yīng)急預(yù)案包括:(一)火災(zāi)、水災(zāi)、臺風(fēng)、地震等自然災(zāi)害及其他突發(fā)災(zāi)難事件發(fā)生時,按照緊急情況疏散方案迅速撤離,并啟用災(zāi)備中心,待災(zāi)情基本清除后返回,及時恢復(fù)機房的正常運行。(二)故障設(shè)備的修復(fù),財務(wù)部立即聯(lián)系相關(guān)公司人員進行故障設(shè)備的修復(fù),并聯(lián)系設(shè)備供應(yīng)商借用(或租用)同類主機、網(wǎng)絡(luò)設(shè)備(必要時借用相應(yīng)的場地),使業(yè)務(wù)盡快恢復(fù)。(三)若存儲設(shè)
11、備故障或數(shù)據(jù)庫崩潰或業(yè)務(wù)數(shù)據(jù)被破壞,應(yīng)立即啟用備用的存儲設(shè)備,使用備份數(shù)據(jù)進行恢復(fù),并聯(lián)系供應(yīng)商對設(shè)備進行修復(fù)。(四)供電系統(tǒng)出現(xiàn)問題,應(yīng)首先啟用備用電源,如備用電源出現(xiàn)故障,短時間無法修復(fù),則聯(lián)系設(shè)備供應(yīng)商借用(或租用)相同設(shè)備進行替換,并盡快修復(fù)故障設(shè)備。(五)其他突發(fā)情況上報應(yīng)急執(zhí)行小組,并由應(yīng)急執(zhí)行小組上報應(yīng)急領(lǐng)導(dǎo)小組,做出相關(guān)處理方案進行處理。(六)系統(tǒng)恢復(fù)后,通知網(wǎng)點進行賬務(wù)核對,調(diào)整突發(fā)事件發(fā)生時的差錯業(yè)務(wù)。(七)應(yīng)急執(zhí)行小組要將突發(fā)事件情況上報應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一向外界通報情況,做好客戶的解釋工作并上報銀監(jiān)部門和人民銀行。第六章 應(yīng)急響應(yīng)村鎮(zhèn)銀行應(yīng)按照既定的應(yīng)急預(yù)案,做好應(yīng)急處置
12、,快速有效地處置突發(fā)事件。突發(fā)事件應(yīng)急響應(yīng)流程:(一)應(yīng)急執(zhí)行小組應(yīng)根據(jù)既定的應(yīng)急預(yù)案,啟動應(yīng)急操作,并及時報告應(yīng)急領(lǐng)導(dǎo)小組。應(yīng)急處置應(yīng)集中于建立臨時的業(yè)務(wù)處理能力、修復(fù)原系統(tǒng)損壞,在原系統(tǒng)或新設(shè)施中恢復(fù)運行業(yè)務(wù)能力等應(yīng)急措施;(二)對于應(yīng)急預(yù)案沒有覆蓋的突發(fā)事件,應(yīng)立即報告應(yīng)急領(lǐng)導(dǎo)小組進行應(yīng)急決策;(三)應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即啟動本機構(gòu)應(yīng)急組織,組織協(xié)調(diào)機構(gòu)內(nèi)部進行應(yīng)急處置,并負責(zé)向監(jiān)管部門報告應(yīng)急響應(yīng)情況;(四)支持保障小組做好各項應(yīng)急保障工作,為應(yīng)急處置提供場地、交通、通訊及其他后勤保障;(五)村鎮(zhèn)銀行應(yīng)在重要信息系統(tǒng)發(fā)生突發(fā)事件60分鐘之內(nèi),將突發(fā)事件相關(guān)情況上報銀監(jiān)會或其派出機構(gòu)信息系統(tǒng)
13、應(yīng)急管理部門,并在事件發(fā)生12小時內(nèi)提交正式書面報告;(六)對造成經(jīng)濟秩序混亂或重大經(jīng)濟損失,影響金融穩(wěn)定的,或?qū)︺y行、客戶、公眾的利益造成損害的突發(fā)事件,村鎮(zhèn)銀行要立即上報;(七)村鎮(zhèn)銀行應(yīng)將應(yīng)急處置重大進展情況及時上報銀監(jiān)會或其派出機構(gòu),直至應(yīng)急結(jié)束,一級突發(fā)事件發(fā)生后,村鎮(zhèn)銀行應(yīng)每2小時將應(yīng)急處置進展情況上報,直至應(yīng)急結(jié)束。重要信息系統(tǒng)恢復(fù)正常服務(wù)即為應(yīng)急結(jié)束。村鎮(zhèn)銀行在應(yīng)急結(jié)束后,應(yīng)針對應(yīng)急工作進行評估和總結(jié),并報銀監(jiān)會或其派出機構(gòu)信息系統(tǒng)應(yīng)急管理部門??偨Y(jié)報告應(yīng)包括信息系統(tǒng)突發(fā)事件評估、處置工作總結(jié)以及癥結(jié)分析和相應(yīng)的建議等內(nèi)容。第七章 附 則(一)各行可依據(jù)本預(yù)案,結(jié)合本單位實際情況,制定具體實施細則。(二)本預(yù)案由村鎮(zhèn)銀行負責(zé)解釋和修訂。 (三)本預(yù)案自印發(fā)之日起施行。-11-