村镇银行信息系统突发事件应急预案

村镇银行信息系统突发事件应急预案

(征求意见稿)

为防范信息科技风险,规范计算机信息系统突发事件的响应和处臵,建立健全信息系统安全应急响应机制,最大限度地消除突发事件造成的危害和影响,确保村镇银行信息系统安全稳健运行,制定本应急预案。

第一章 工作原则

村镇银行信息系统突发事件应急工作按照“谁主管,谁负责”的原则,逐级实行信息系统突发事件应急保护责任制,实现科学化、规范化管理。

(一)健全机制。村镇银行信息系统突发事件应急工作由信息安全领导小组统一领导和指挥,协调相关部门具体实施,完善应急工作体系和机制。

(二)明确责任。村镇银行各部室和各支行有责任对系统突发事件进行防范、预警、报告、响应、协调、控制,分工负责、相互配合。

(三)预防为主。各单位要对可能导致突发事件的风险进行有效识别、分析和控制,对信息系统持续监测,加强对信息系统 -1-

的日常管理维护,减少突发事件发生的可能性。

(四)处置高效。加强应急处臵队伍的建设,提供充分的资源保障,确保突发事件发生时反应迅速、报告及时、措施得力、操作准确,降低突发事件造成的损失。

第二章 组织机构及职责

村镇银行组建应急团队,在发生信息系统突发事件时,及时实施专项应急处臵工作。应急团队包括应急领导小组、应急执行小组、支持保障小组。

(一)应急领导小组

组长:分管行长

成员:机关各部门及各支行负责人

职责:

1、负责信息系统突发事件的应急指挥、组织协调和过程控制;

2、明确新闻发布人,授权其在应急过程中统一对外信息发布口径;

3、宣布重大应急响应状态的降级和解除;

4、向董事会和高级管理层报告应急处臵进展情况和总结报告。

(二)应急执行小组对应急领导小组负责

成员:各部室经办员和各支行内管人员、微机主管

职责:

-2-

1、实施信息系统突发事件的具体应急处臵工作;

2、对信息系统突发事件业务影响情况进行分析和评估;

3、收集分析信息系统突发事件应急处理过程中的数据信息和日志;

4、向应急领导小组报告应急处臵进展情况和事态发展情况。

(三)支持保障小组对应急领导小组负责

成员:由村镇银行根据实际情况确定人员组成。

职责:

1、提供应急所需人力和物力等资源保障;

2、做好对受影响客户的解释和安抚工作;

3、做好秩序维护、安全保障、法律咨询和支援等工作;

4、建立与电力、通讯、公安和消防等相关外部机构的应急协调机制和应急联动机制;

5、其他为降低事件负面影响或损失提供的应急支持保障等。

第三章 突发事件分级

根据突发事件影响范围及持续时间等因素,将信息系统主机、系统、应用、网络、线路以及机房环境发生的突发事件分为三级:

(一)一级突发事件。造成村镇银行信息系统业务中断(持续6小时以上)或重要数据损毁、丢失,造成重大经济损失,或 -3-

对客户利益造成特别严重损害,后果非常严重的突发事件。造成一级突发事件的情况有:

1、重大火灾、地震等自然灾害导致村镇银行中心机房主要生产设施遭受毁灭性破坏,形成灾难性故障,持续6小时以上不能修复。

2、关键设备的重大故障引起的业务中断。如业务系统主机、存储设备、网络核心设备(交换机、路由器)两套热备设备同时故障,持续6个小时以上无法修复。

3、由于严重的存储设备故障或数据库崩溃等原因,造成业务数据丢失。

4、出现治安或人为方面情况形成灾难性故障,业务数据被破坏。

5、供电系统出现故障,市电供电系统停电6个小时以上,且UPS 机组和发电机组工作异常。

6、其他突发情况造成生产系统不能正常工作。

(二)二级突发事件。造成村镇银行信息系统业务中断(持续3个小时以上)或重要数据损毁、丢失,对银行或客户利益造成严重损害,后果严重的突发事件。造成二级突发事件的情况有:

1、主机系统主、备两套设备同时发生故障。

2、磁盘故障,破坏数据的完整性。

3、网络系统故障:

(1)主、备核心路由器,核心交换机同时发生故障; -4-

(2)中心机房通信线路中断;

(3)多个网点通信设备同时发生故障;

(4)多个网点通信线路同时中断。

4、软件系统故障:

(1)操作系统软件故障,系统无法运行;

(2)核心业务的数据库系统出现无法使用的故障;

(3)应用系统软件故障,系统无法运行。

5、机房附属设备故障:

(1)两台UPS 同时故障;

(2)空调故障引起机房、主机温度、湿度异常,超过临界值;

(3)市电供电系统出现异常故障超过3个小时或单路供电系统异常超过一天。

6、网络遭受黑客攻击后造成网络或主机系统瘫痪、数据被非法更改。

7、发生火灾、水灾、地震等自然灾害导致村镇银行中心机房主要生产设施遭受破坏,造成业务中断,持续3小时以上不能修复。

8、其他原因造成生产系统工作异常。

(三)三级突发事件。造成村镇银行信息系统业务中断(持续半个小时以上)或重要数据损毁、丢失,对银行或客户利益造成较大损害的突发事件。造成三级突发事件的情况有:

1、主机、应用系统故障:

-5-

(1)业务系统主机需切换到备份机;

(2)业务服务器需由备份机接管服务;

(3)应用系统软件故障,系统无法运行。

2、网络系统故障:

(1)单台核心交换机故障;

(2)单台核心路由器故障;

(3)单条主干通信线路故障;

(4)多个网点通信设备故障;

(5)多个网点通信线路故障。

3、机房附属设备故障:

(1)外部电源线路停止供电超过UPS 最大负载时间;

(2)单台UPS 故障而不能正常供电;

(3)消防系统出现故障,持续24小时不能修复。

4、各种因素(疫情、离岗等)导致生产系统的关键岗位人员不能上岗。

5、发生火灾、水灾、地震等自然灾害导致村镇银行中心机房主要生产设施遭受破坏,造成业务中断,持续半小时以上不能修复。

6、其他原因造成生产系统工作异常。

第四章 风险防范措施

-6-

(一)加强信息安全的日常监测、分析和预警工作,进一步提高计算机信息安全管理。

(二)优化组合和配臵应急技术人员及应急资源,集中使用,统一调度,以保证应急处理的高效性。

(三)通过场景模拟、压力测试等手段进行应急演练,验证应急预案的有效性。定期或不定期进行全面演练或专项演练。

(四)各种应急预案应根据实际情况每年重新进行制订或临时根据情况进行更改。

(五)比较重大的系统、网络调整或配臵的更改,应根据实际情况制订相应的应急预案。

(六)重大突发事件发生后,应立即上报应急执行小组,并执行应急预案。对应急预案没有覆盖的突发事件,应立即报告应急领导小组进行应急决策。

(七)如果造成大面积长时间的停业,应立即上报应急领导小组,统一对外发布信息,做好客户的解释工作并上报银监部门和人民银行。

(八)突发事件发生后应立即对发生的事件进行调查核实、保存相关证据,便于事后分析、评估和总结。

(九)加强对外包服务的应急管理,将相关设备及服务提供商、电力、电信等纳入应急预案。

(十)定期对应急响应相关人员进行应急预案和应急演练的培训。

-7-

第五章 应急预案与演练

出现突发事件时,机房值班人员要采取积极果断的处臵措施,并将已发生的或正在发生的事件第一时间报告给应急执行小组。上述人员接到报告后,必须通知相关人员一同在第一时间到达现场,执行应急预案。应急预案包括:

(一)火灾、水灾、台风、地震等自然灾害及其他突发灾难事件发生时,按照紧急情况疏散方案迅速撤离,并启用灾备中心,待灾情基本清除后返回,及时恢复机房的正常运行。

(二)故障设备的修复,财务部立即联系相关公司人员进行故障设备的修复,并联系设备供应商借用(或租用)同类主机、网络设备(必要时借用相应的场地),使业务尽快恢复。

(三)若存储设备故障或数据库崩溃或业务数据被破坏,应立即启用备用的存储设备,使用备份数据进行恢复,并联系供应商对设备进行修复。

(四)供电系统出现问题,应首先启用备用电源,如备用电源出现故障,短时间无法修复,则联系设备供应商借用(或租用)相同设备进行替换,并尽快修复故障设备。

(五)其他突发情况上报应急执行小组,并由应急执行小组上报应急领导小组,做出相关处理方案进行处理。

(六)系统恢复后,通知网点进行账务核对,调整突发事件发生时的差错业务。

-8-

(七)应急执行小组要将突发事件情况上报应急领导小组,统一向外界通报情况,做好客户的解释工作并上报银监部门和人民银行。

第六章 应急响应

村镇银行应按照既定的应急预案,做好应急处臵,快速有效地处臵突发事件。

突发事件应急响应流程:

(一)应急执行小组应根据既定的应急预案,启动应急操作,并及时报告应急领导小组。应急处臵应集中于建立临时的业务处理能力、修复原系统损坏,在原系统或新设施中恢复运行业务能力等应急措施;

(二)对于应急预案没有覆盖的突发事件,应立即报告应急领导小组进行应急决策;

(三)应急领导小组应立即启动本机构应急组织,组织协调机构内部进行应急处臵,并负责向监管部门报告应急响应情况;

(四)支持保障小组做好各项应急保障工作,为应急处臵提供场地、交通、通讯及其他后勤保障;

(五)村镇银行应在重要信息系统发生突发事件60分钟之内,将突发事件相关情况上报银监会或其派出机构信息系统应急管理部门,并在事件发生12小时内提交正式书面报告;

(六)对造成经济秩序混乱或重大经济损失,影响金融稳定 -9-

的,或对银行、客户、公众的利益造成损害的突发事件,村镇银行要立即上报;

(七)村镇银行应将应急处臵重大进展情况及时上报银监会或其派出机构, 直至应急结束, 一级突发事件发生后, 村镇银行应每2小时将应急处臵进展情况上报, 直至应急结束。

重要信息系统恢复正常服务即为应急结束。

村镇银行在应急结束后,应针对应急工作进行评估和总结,并报银监会或其派出机构信息系统应急管理部门。总结报告应包括信息系统突发事件评估、处臵工作总结以及症结分析和相应的建议等内容。

第七章 附 则

(一)各行可依据本预案,结合本单位实际情况,制定具体实施细则。

(二)本预案由村镇银行负责解释和修订。

(三)本预案自印发之日起施行。

-10-


相关文章

  • 舆情处置应急预案
  • 柳河蒙银村镇银行舆情处置应急预案 为提高柳河蒙银村镇银行(以下简称我行)舆情应急处置的能力,营造良好的社会舆论氛围,促进我行和谐稳健发展,依据有关法律法规,特制订本预案. 一.适用范围 本预案适用于社会上出现的任何与我行.主发起行及主要股东等有关的舆情信息. 二.工作原则 (一)统一领导,明确职责. ...

  • 恶劣天气下学校交通安全管理办法
  • 罗村镇中心学校 恶劣天气下学校交通安全管理办法 第一章 总 则 第一条 为加强恶劣天气下学校交通安全管理,确保师生交通及接送学生车辆运营安全,根据淄川区教育体育局印发的<淄川区教体系统恶劣天气下学校交通安全管理办法>.<淄博市接送学生车辆管理办法>及<实施细则>. ...

  • 银行水灾应急预案
  • 中国人民银行腾冲县支行 水灾应急预案 一.总则 (一)目的和依据 1.本预案旨在确立中国人民银行腾县县支行机关(以下简称支行)应对突发水灾的预防.预警和处置的机构和程序,以确保人民银行在发生暴雨.洪涝等水灾的情况下,仍然可以正常履行中央银行的法定职责,维护金融稳定,确保金融体系的正常运转. 2.人民 ...

  • 农村金融机构发展及监管要求
  • 当前重点风险及工作要求(一) 严密防范重点 领域信用风险 41 1.高度关注今年信贷形势走向 今年以来,农村合作金融机构贷款增势有所放缓. 2010至2012年前两月贷款增长情况 25000 较年初增量(亿元) 20000 15000 10000 5000 0 2010年2月 银行业金融机构 201 ...

  • 在建设局安全生产委员会专题会议上的讲话
  • 同志们:   刚才,局安委会办公室的同志传达了国务院安委会冬季安全生产工作会议精神和华建敏国务委员的重要讲话,并通报了江西省“.”地震灾情。近一段时间以来,我国突发性的公共安全事件呈增多趋势,月日吉化公司双苯厂车间发生爆炸,引起哈尔滨市供水水源严重污染,致使全市停水天;月日金信化工有限责任公司发生废 ...

  • 商业银行流动性风险管理办法(试行)
  • 商业银行流动性风险管理办法(试行) 第一章 总则 第一条 为加强商业银行流动性风险管理,维护银行体系安全稳健运行,根据<中华人民共和国银行业监督管理法>.<中华人民共和国商业银行法>.<中华人民共和国外资银行管理条例>等法律法规,制定本办法. 第二条 本办法适用于 ...

  • 银行计算机应急预案
  • 某银行 计算机信息系统应急处臵预案 为规范计算机信息系统的突发事件应急管理,提高应对突发事件的管理水平和应急处臵能力,有效防范计算机信息系统风险,减少计算机信息系统故障对业务造成的影响,确保计算机信息系统运行的连续性,根据上级部门有关文件精神,结合某银行具体实际,特制订本应急预案. 一.应急工作组织 ...

  • 处理厂突发环境事件应急预案
  • 泽云炉渣分类处理厂突发环境事件 应急预案 一.总则 1.1 编制目的 建立健全环境污染事故应急机制,提高我厂应对涉及公共危机的突发环境污染事故的能力,维护社会稳定,保障公众生命健康和财产安全,保护环境,促进社会全面.协调.可持续发展. 1.2 编制依据 依据<中华人民共和国环境保护法>. ...

  • 连续性应急预案
  • XXX商业银行XX支行 业务连续性应急预案 为保证商行迅速有效地处臵因信息系统服务异常导致的商行运营中断事件,最大程度地降低或消除因运营中断事件对社会造成的危害和损失,使我行突发性运营中断事件应急处臵工作的实施步骤更具体.明确.便于操作,参照<XX市商业银行业务连续性应急预案>,结合我行 ...

© 2024 范文中心 | 联系我们 webmaster# onjobs.com.cn