村镇银行信息系统突发事件应急预案.doc
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《村镇银行信息系统突发事件应急预案.doc》由用户(gjxwyhcr)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 村镇 银行 信息系统 突发事件 应急 预案
- 资源描述:
-
1、村镇银行信息系统突发事件应急预案第一章 总 则第一条 为正确、高效处置村镇银行信息系统突发事件,提高应对信息系统突发事件的能力,保障业务安全营运,特制定本预案。第二条 本预案依据中国人民银行突发事件应急预案管理办法等法律法规和规章制度,结合本行实际制定。第三条 本预案所称突发事件主要指由于计算机各种软、硬件故障或者其他因素引发本行计算机生产系统瘫痪,造成本行主营业务全部停业,且持续2小时以上。第四条 工作原则(一)预案优先原则。即发生事先有预案的事件,要优先执行预案。(二)安全原则。即在确定应对方案时,要首先保障数据的安全。(三)最小代价原则。即在确定应对方案时,要尽最大可能减少损失,杜绝事件
2、影响扩大化。(四)可操作性原则。在对突发事件进行应急处置时,各项应急处置措施应符合实际,具有可操作性。(五)重要性原则。在对突发事件进行应急处置时,应根据突发事件的性质和影响程度,进行分级响应和处置。(六)立即报告原则。在对突发事件进行应急处置时,应按本预案规定及时报告,不得隐瞒不报或延迟上报。(七)畅通执行原则。在对突发事件进行应急处置时,应采取积极有效措施,确保领导小组发布的应急处置命令得到畅通传递、切实执行。第二章 组织设置第五条 按照“反应迅速、运转高效”的原则,结合信息系统的特点,设置村镇银行内部应急处置组织机构。村镇银行成立信息系统应急处置领导小组(以下简称领导小组),并下设办公室
3、。领导小组由分管科技工作的副行长、各部室主要负责人组成。突发事件应急处置领导小组下设业务小组、技术小组、风控小组、宣传小组、保障小组等应急处理工作组,各工作组受应急处置领导小组统一指挥。第六条 领导小组的职责(一)制定本行信息系统突发事件应急处理预案,并组织实施;(二)指挥、协调本行信息系统突发事件的处理;(三)组织事故原因的调查分析和评估,提出处理意见;(四)决定应急处理预案的启动;(五)组织应急处理预案的定期演练;(六)及时采集预测信息,并立即向上级监管部门领导小组报告。第七条 各应急处理工作组的组成和职责如下:(一)业务组由各部室、分管负责人和业务骨干组成,其中营业部主要负责人任组长,业
4、务骨干为各单位(部室)主办。具体职责是:1、在技术组的配合下,具体承担业务应急方案的制定、认证、培训和演练工作;2、应急事件发生后,根据指令立即到达应急处置办公现场,依据应急处理方案组织实施,答复各项业务中的各类问题;3、协助指挥中心组织、指挥系统恢复工作。(二)技术组设在合规综合部,成员由各部室系统维护员组成,科技负责人任组长。其主要职责为:1、监控、记录计算机网络系统运行状态,向指挥中心办公室及时报告异常情况;2、制定技术应急处理方案,负责该方案的认证、培训和演练工作;3、分析确定异常状况的性质、影响范围和延续时间,提出进入紧急状态请求;4、在应急状态下,具体实施技术应急方案,排除技术故障
5、,恢复系统正常运行;5、协助其它特别工作组完成系统复原后的数据和账务恢复工作;6、总结、分析事故原因,向指挥中心办公室提出事故总结、分析及处理报告。(三)风控组由分管行长、普惠金融部门主要负责人和业务骨干组成,其中分管行长任组长,业务骨干为普惠金融部位主办,其具体职责是:1、参与业务应急方案的认证工作,并对应急方案的培训和演练进行监督;2、应急事件发生后,负责组织应急处置方案实施的审计监察工作。 (五)宣传组和保障组由综合部人员组成,综合部主要负责人任组长,其职责是应急状态下的人员后勤保障事宜和安全保卫工作。第八条 本行系统维护技术组组长负责办理信息系统突发事件应急处置领导小组安排的具体事宜。
6、第九条 各支行应根据各应急处理小组的组成对应成立信息系统突发事件应急处理响应小组,小组成员由各支行负责人、会计部门、信贷部门主要负责人组成,其主要职责是:(一)严格执行本行信息系统突发事件应急处置领导小组的命令,积极配合做好应急预案的实施和演练工作;(二)迅速调动全行资源,做好舆论疏导、信息发布和客户解释工作;(三)及时了解辖区的客户反映,重大事项及时报告本行信息系统突发事件应急处置领导小组。第十条 要根据本行的应急预案,结合本行实际制定本行应急预案的补充规定;该补充规定与响应小组成员名册和联系电话一并向本行综合部报备。第三章 风险分级和突发事件界定第十一条 风险分级。根据各种运行故障可能对生
7、产系统的正常运行造成的影响程度、波及范围,将生产系统的故障风险按照等级定义为三级。一级风险:造成本行主营业务长时间中断(持续2小时以上),产生的社会影响巨大,后果非常严重。造成一级风险的情况有:(一)人为(遭受恶意攻击)或自然灾害导致机房主要生产设施遭受毁灭性破坏,形成灾难性故障;持续2小时以上不能修复;(二)机房或办公大楼重大火灾、水灾;(三)关键设备的重大故障引起的业务中断,如计算机主机、存储设备、网络核心设备(交换机、路由器)同时故障,持续2小时以上无法修复;(四)重要存储设备故障或数据库崩溃等原因,造成业务数据丢失;(五)遭受恶意攻击形成灾难性故障,业务数据被破坏;(六)室电供电系统停
8、止一天以上,且UPS机组、发电机工作异常。二级风险:造成本行全部主营业务不能办理,持续时间2小时以内1小时以上。造成二级风险的情况有:(一)主机系统两套热备设备同时发生模块故障;(二)网络系统故障:1、本行核心路由器、核心交换机同时发生故障;2、本行主、备通信线路同时中断;3、多个通信设备同时发生故障;4、多个通信线路中断,造成局部范围内数据传输中断;5、本行光纤收发器故障。(三)软件系统故障:1、核心业务的数据库系统出现无法使用的故障;2、中间件软件出现问题,系统无法运行;3、操作系统软件故障,系统无法运行;4、因操作系统出现无法应用的状态,需要使用系统备份磁带进行恢复;5、应用软件的日间联
9、机程序出现问题,系统无法运行;6、应用软件执行程序目录找不到。(四)机房附属设备故障:1、UPS发生故障;2、空调同时停止工作,引起机房、主机温度、湿度异常,超过临界值;3、消防系统出现故障,持续24小时不能修复;4、室电供电系统出现异常故障超过两小时,或单路供电系统异常超过一天。三级风险:单个设备出现故障,但可依靠备份设备接替运行,可能造成业务短暂中断(不超过1个小时),但若不能及时排除,极有可能引发重大故障,风险级别升级。造成三级风险的情况有:(一)主机系统故障:1、核心业务系统主机需切换到备份机;2、数据库服务器故障;3、中间业务平台服务器需由备份机接管服务;4、代理业务前置机故障;5、
10、网点业务主机需切换到备份机。(二)网络系统故障:1、本行单台骨干交换机故障;2、本行单台骨干路由器故障;3、单条主干通信线路故障;4、交换机故障;5、光纤收发器故障;(三)磁盘阵列故障:1、磁盘阵列出现可修复性磁盘损坏(少数磁盘坏);2、数据备份过程中发现磁带机故障,不能正常完成数据备份。(四)日终批量异常:1、晚间日终批量出现异常,使得批量处理时间延长,系统人员现场进行应急处理;2、晚间日终批量出现异常,使得批量处理时间延长,应用人员现场进行应急处理。(五)机房附属设备故障:1、外部电源线路停止供电超过UPS最大负载时间;2、机房空调故障,引起机房、主机温度、湿度异常,超过临界值;3、UPS
11、故障而不能正常供电。(六)各种因素(疫情、离岗等)导致生产系统的关键岗位人员不能上岗。第十二条 应急事件的界定。当一级风险和二级风险发生时,已经不同程度影响本行柜面业务的正常运行,视突发事件的起因界定为计算机突发事件的,由本行应急领导小组决定进入突发事件状态。当三级风险发生时,本行应急处置领导小组应进入预防性应急准备状态。界定为本行计算机突发事件的,本行应急处置领导小组应做好记录并立即汇报。第四章 应急处理方案体系第十三条 突发事件应急预案。内容包括:确立应急方案编制、认证、培训、测试演练及其实施的思路和原则;进行风险评估和风险分级;拟定应急组织体系的组成及其职责,应急状态下本行应急处理流程;
展开阅读全文