资源描述
村镇银行信息系统突发事件应急预案(征求意见稿)为防范信息科技风险,规范计算机信息系统突发事件的响应和处置,建立健全信息系统安全应急响应机制,最大限度地消除突发事件造成的危害和影响,确保村镇银行信息系统安全稳健运行,制定本应急预案。第一章 工作原则村镇银行信息系统突发事件应急工作按照“谁主管,谁负责”的原则,逐级实行信息系统突发事件应急保护责任制,实现科学化、规范化管理。(一)健全机制。村镇银行信息系统突发事件应急工作由信息安全领导小组统一领导和指挥,协调相关部门具体实施,完善应急工作体系和机制。(二)明确责任。村镇银行各部室和各支行有责任对系统突发事件进行防范、预警、报告、响应、协调、控制,分工负责、相互配合。(三)预防为主。各单位要对可能导致突发事件的风险进行有效识别、分析和控制,对信息系统持续监测,加强对信息系统的日常管理维护,减少突发事件发生的可能性。(四)处置高效。加强应急处置队伍的建设,提供充分的资源保障,确保突发事件发生时反应迅速、报告及时、措施得力、操作准确,降低突发事件造成的损失。第二章 组织机构及职责村镇银行组建应急团队,在发生信息系统突发事件时,及时实施专项应急处置工作。应急团队包括应急领导小组、应急执行小组、支持保障小组。(一)应急领导小组组长:分管行长成员:机关各部门及各支行负责人职责:1、负责信息系统突发事件的应急指挥、组织协调和过程控制;2、明确新闻发布人,授权其在应急过程中统一对外信息发布口径;3、宣布重大应急响应状态的降级和解除;4、向董事会和高级管理层报告应急处置进展情况和总结报告。(二)应急执行小组对应急领导小组负责成员:各部室经办员和各支行内管人员、微机主管职责:1、实施信息系统突发事件的具体应急处置工作;2、对信息系统突发事件业务影响情况进行分析和评估;3、收集分析信息系统突发事件应急处理过程中的数据信息和日志;4、向应急领导小组报告应急处置进展情况和事态发展情况。(三)支持保障小组对应急领导小组负责成员:由村镇银行根据实际情况确定人员组成。职责:1、提供应急所需人力和物力等资源保障;2、做好对受影响客户的解释和安抚工作;3、做好秩序维护、安全保障、法律咨询和支援等工作;4、建立与电力、通讯、公安和消防等相关外部机构的应急协调机制和应急联动机制;5、其他为降低事件负面影响或损失提供的应急支持保障等。第三章 突发事件分级根据突发事件影响范围及持续时间等因素,将信息系统主机、系统、应用、网络、线路以及机房环境发生的突发事件分为三级:(一)一级突发事件。造成村镇银行信息系统业务中断(持续6小时以上)或重要数据损毁、丢失,造成重大经济损失,或对客户利益造成特别严重损害,后果非常严重的突发事件。造成一级突发事件的情况有:1、重大火灾、地震等自然灾害导致村镇银行中心机房主要生产设施遭受毁灭性破坏,形成灾难性故障,持续6小时以上不能修复。2、关键设备的重大故障引起的业务中断。如业务系统主机、存储设备、网络核心设备(交换机、路由器)两套热备设备同时故障,持续6个小时以上无法修复。3、由于严重的存储设备故障或数据库崩溃等原因,造成业务数据丢失。4、出现治安或人为方面情况形成灾难性故障,业务数据被破坏。5、供电系统出现故障,市电供电系统停电6个小时以上,且UPS机组和发电机组工作异常。6、其他突发情况造成生产系统不能正常工作。(二)二级突发事件。造成村镇银行信息系统业务中断(持续3个小时以上)或重要数据损毁、丢失,对银行或客户利益造成严重损害,后果严重的突发事件。造成二级突发事件的情况有:1、主机系统主、备两套设备同时发生故障。2、磁盘故障,破坏数据的完整性。3、网络系统故障:(1)主、备核心路由器,核心交换机同时发生故障;(2)中心机房通信线路中断;(3)多个网点通信设备同时发生故障;(4)多个网点通信线路同时中断。4、软件系统故障:(1)操作系统软件故障,系统无法运行;(2)核心业务的数据库系统出现无法使用的故障;(3)应用系统软件故障,系统无法运行。5、机房附属设备故障:(1)两台UPS同时故障;(2)空调故障引起机房、主机温度、湿度异常,超过临界值;(3)市电供电系统出现异常故障超过3个小时或单路供电系统异常超过一天。6、网络遭受黑客攻击后造成网络或主机系统瘫痪、数据被非法更改。7、发生火灾、水灾、地震等自然灾害导致村镇银行中心机房主要生产设施遭受破坏,造成业务中断,持续3小时以上不能修复。8、其他原因造成生产系统工作异常。(三)三级突发事件。造成村镇银行信息系统业务中断(持续半个小时以上)或重要数据损毁、丢失,对银行或客户利益造成较大损害的突发事件。造成三级突发事件的情况有:1、主机、应用系统故障:(1)业务系统主机需切换到备份机;(2)业务服务器需由备份机接管服务;(3)应用系统软件故障,系统无法运行。2、网络系统故障:(1)单台核心交换机故障;(2)单台核心路由器故障;(3)单条主干通信线路故障;(4)多个网点通信设备故障;(5)多个网点通信线路故障。3、机房附属设备故障:(1)外部电源线路停止供电超过UPS最大负载时间;(2)单台UPS故障而不能正常供电;(3)消防系统出现故障,持续24小时不能修复。4、各种因素(疫情、离岗等)导致生产系统的关键岗位人员不能上岗。5、发生火灾、水灾、地震等自然灾害导致村镇银行中心机房主要生产设施遭受破坏,造成业务中断,持续半小时以上不能修复。6、其他原因造成生产系统工作异常。第四章 风险防范措施(一)加强信息安全的日常监测、分析和预警工作,进一步提高计算机信息安全管理。(二)优化组合和配置应急技术人员及应急资源,集中使用,统一调度,以保证应急处理的高效性。(三)通过场景模拟、压力测试等手段进行应急演练,验证应急预案的有效性。定期或不定期进行全面演练或专项演练。(四)各种应急预案应根据实际情况每年重新进行制订或临时根据情况进行更改。(五)比较重大的系统、网络调整或配置的更改,应根据实际情况制订相应的应急预案。(六)重大突发事件发生后,应立即上报应急执行小组,并执行应急预案。对应急预案没有覆盖的突发事件,应立即报告应急领导小组进行应急决策。(七)如果造成大面积长时间的停业,应立即上报应急领导小组,统一对外发布信息,做好客户的解释工作并上报银监部门和人民银行。(八)突发事件发生后应立即对发生的事件进行调查核实、保存相关证据,便于事后分析、评估和总结。(九)加强对外包服务的应急管理,将相关设备及服务提供商、电力、电信等纳入应急预案。(十)定期对应急响应相关人员进行应急预案和应急演练的培训。第五章 应急预案与演练出现突发事件时,机房值班人员要采取积极果断的处置措施,并将已发生的或正在发生的事件第一时间报告给应急执行小组。上述人员接到报告后,必须通知相关人员一同在第一时间到达现场,执行应急预案。应急预案包括:(一)火灾、水灾、台风、地震等自然灾害及其他突发灾难事件发生时,按照紧急情况疏散方案迅速撤离,并启用灾备中心,待灾情基本清除后返回,及时恢复机房的正常运行。(二)故障设备的修复,财务部立即联系相关公司人员进行故障设备的修复,并联系设备供应商借用(或租用)同类主机、网络设备(必要时借用相应的场地),使业务尽快恢复。(三)若存储设备故障或数据库崩溃或业务数据被破坏,应立即启用备用的存储设备,使用备份数据进行恢复,并联系供应商对设备进行修复。(四)供电系统出现问题,应首先启用备用电源,如备用电源出现故障,短时间无法修复,则联系设备供应商借用(或租用)相同设备进行替换,并尽快修复故障设备。(五)其他突发情况上报应急执行小组,并由应急执行小组上报应急领导小组,做出相关处理方案进行处理。(六)系统恢复后,通知网点进行账务核对,调整突发事件发生时的差错业务。(七)应急执行小组要将突发事件情况上报应急领导小组,统一向外界通报情况,做好客户的解释工作并上报银监部门和人民银行。第六章 应急响应村镇银行应按照既定的应急预案,做好应急处置,快速有效地处置突发事件。突发事件应急响应流程:(一)应急执行小组应根据既定的应急预案,启动应急操作,并及时报告应急领导小组。应急处置应集中于建立临时的业务处理能力、修复原系统损坏,在原系统或新设施中恢复运行业务能力等应急措施;(二)对于应急预案没有覆盖的突发事件,应立即报告应急领导小组进行应急决策;(三)应急领导小组应立即启动本机构应急组织,组织协调机构内部进行应急处置,并负责向监管部门报告应急响应情况;(四)支持保障小组做好各项应急保障工作,为应急处置提供场地、交通、通讯及其他后勤保障;(五)村镇银行应在重要信息系统发生突发事件60分钟之内,将突发事件相关情况上报银监会或其派出机构信息系统应急管理部门,并在事件发生12小时内提交正式书面报告;(六)对造成经济秩序混乱或重大经济损失,影响金融稳定的,或对银行、客户、公众的利益造成损害的突发事件,村镇银行要立即上报;(七)村镇银行应将应急处置重大进展情况及时上报银监会或其派出机构,直至应急结束,一级突发事件发生后,村镇银行应每2小时将应急处置进展情况上报,直至应急结束。重要信息系统恢复正常服务即为应急结束。村镇银行在应急结束后,应针对应急工作进行评估和总结,并报银监会或其派出机构信息系统应急管理部门。总结报告应包括信息系统突发事件评估、处置工作总结以及症结分析和相应的建议等内容。第七章 附 则(一)各行可依据本预案,结合本单位实际情况,制定具体实施细则。(二)本预案由村镇银行负责解释和修订。 (三)本预案自印发之日起施行。-11-
展开阅读全文