農村信用合作聯社計算機信息系統事故應急預案(17頁).doc
下載文檔
上傳人:奈何
編號:568251
2022-09-02
16頁
28.04KB
1、 信用計(銀行)算機信息系統應急預案第一章 總則第一條 為科學應對信息系統安全突發事件,建立健全信息安全應急響應機制,有效預防、及時控制和最大限度地消除信息系統安全運行各類突發事件的危害和影響,提高信息系統應對突發事件的處置能力,防范信息系統風險,保障各項業務的連續性處理和社會資金的安全,依據中華人民共和國計算機信息系統安全保護條例、國家信息化領導小組關于加強網絡與信息安全保障工作的意見、中國人民銀行計算機系統安全管理暫行規定、計算機信息系統危機處置預案、廣東省農村信用社計算機信息系統應急預案等法律法規制定本應急預案。第二條 本預案適用于預防和處置XXX農村信用合作聯社(以下簡稱“聯社”)的各2、類計算機信息系統以及系統環境所面臨的突發事件。主要包括以下三種情況:(一)自然災害、事故災難或突發社會安全事件造成信息系統或其某一節點的崩潰。(二)計算機信息系統出現故障,恢復時間超過可容忍的時間極限。(三)突發公共衛生事件、社會安全事件造成人力資源的操作限制,嚴重影響計算機信息系統的操作運行。第三條 處置計算機信息系統各類突發事件應遵循以下原則:(一)統一領導,協同作戰。信息系統安全突發事件應急工作由各級計算機信息系統應急領導小組統一領導和協調,督促相關部門遵照“統一領導、分級負責、綜合協調、各司其職”的原則具體實施,完善應急工作體系和機制。(二)明確責任,依法規范。聯社各部室和各信用社按照3、“屬地管理、分級響應、及時發現、及時報告、及時救治、及時控制”的要求,依法對信息系統突發事件進行防范、監測、預警、報告、響應、指揮和協調、控制。按照“誰主管、誰負責,誰運營、誰負責”的原則,實行責任制和責任追究制。(三)防范為主,加強監控。宣傳普及信息系統安全防范知識,貫徹預防為主的思想,樹立常備不懈的觀念,經常性地做好應對信息系統安全突發事件的思想準備、預案準備、機制準備和工作準備,提高防范意識以及信息安全綜合保障水平。加強對信息安全隱患的日常監測,發現和防范重大信息系統突發性事件,及時采取有效的可控措施,迅速控制事件影響范圍,力爭將損失降到最低程度。第二章 組織機構第一節 機構設置第四條 4、按照“反應靈敏、運轉高效”的原則,結合計算機信息系統的特點,設置應急管理組織機構。第五條 聯社成立聯社計算機信息系統應急領導小組(以下簡稱“聯社領導小組”),并下設辦公室。聯社領導小組為聯社計算機信息系統應急管理的指揮決策機構,組長由聯社理事長擔任,副組長由聯社主任及主管科技工作的副主任擔任,成員由聯社各部室負責人組成。聯社領導小組下設辦公室,主任由信息科技部負責人擔任,成員由信息科技、計劃財務、安全保衛、人力資源、風險管理等部門有關人員組成。第六條 各信用社相應成立計算機信息系統應急領導小組(以下簡稱“基層信用社領導小組”),并下設辦公室。基層信用社領導小組組長由主任擔任,副組長由副主任擔任5、,成員由主辦會計、電腦聯絡員、各網點負責人組成。基層信用社領導小組下設辦公室,主任由分管信息科技工作的副主任擔任,成員由主辦會計、電腦聯絡員、各網點負責人組成。第二節 機構職責第七條 聯社領導小組職責(一)及時向中國銀行業監督管理委員會XXX監管分局、XXX市農村信用合作社聯合社、中國人民銀行XXX支行計算機信息系統應急管理機構報告突發事件及其處置情況;(二)按照中國銀行業監督管理委員會XXX監管分局、XXX市農村信用合作社聯合社、中國人民銀行XXX支行領導小組統一部署,組織指揮轄內計算機信息網絡和信息系統的應急管理工作;(三)定期報告應急管理工作情況;(四)負責決策轄內計算機信息系統突發事件6、的應急處置;(五)執行中國銀行業監督管理委員會XXX監管分局、XXX市農村信用合作社聯合社、中國人民銀行XXX支行領導小組發布的有關命令。第八條 基層信用社領導小組職責(一)及時向聯社領導小組報告突發事件;(二)按照聯社領導小組統一部署,組織指揮本信用社計算機信息系統的應急管理工作;(三)定期報告應急管理工作情況;(四)負責轄內系統的應急處置; (五)執行聯社領導小組發布的有關命令。第三章 預防和預警第一節 預防機制第九條 預防機制是指計算機信息系統日常運行中,為防止因突發事件導致系統出現故障和崩潰,或者為在出現故障和崩潰時能最大程度地減少損失所采取的預防措施和行動。(一)建立和完善運行維護機7、制為保障計算機信息系統安全、高效、穩定運行,應建立和完善支付系統及相關系統的運行維護機制,并達到以下要求:1、明確運行維護的主體;2、制定嚴格的運行管理制度;3、確立責任追究和賠償機制;4、建立科學合理的運行維護管理體制;5、加強日常維護。(二)建立和完善災難備份系統1、建立和完善災難備份系統制度建設,制定標準規范;2、加強信息系統應急災難備份系統的建設,定期或不定期進行由生產環境切換到應急災難備份環境的演練;3、各級農村信用社系統應有場地環境、硬件設備、應用軟件、系統數據、人力資源等方面的準備。第二節 預警機制第十條 預警機制是指發生突發事件,可能對計算機信息系統造成影響或已經造成影響,暫不8、需要啟動應急預案時,對預警信息的響應、傳導和處置。預警處置應做到早發現、早報告、早準備,根據信息來源不同,分為系統運行異常預警和突發事件預警。(一)系統運行異常預警系統運行異常預警是指計算機信息系統在運行過程中,硬件設備、應用軟件、通訊網絡等出現異常情況,或者已經影響業務處理的預警。系統運行異常信息由業務人員和系統運行人員收集,并向業務主管部門和運行管理部門報告。(二)突發事件預警突發事件預警是指由于自然災害、事故災難、突發公共衛生事件、突發社會安全事件的發生,可能危及計算機信息系統硬件設備、應用軟件、通訊網絡、場地環境、人力資源等業務處理的預警。突發事件信息由事發地計算機信息系統應急領導小組9、負責收集,通知業務、技術主管部門和運行管理部門,并報上一級領導小組。第十一條 業務主管部門和運行管理部門要分析系統運行的異常和突發事件對計算機信息系統的影響程度,并采取相應措施。可能產生嚴重危害的,聯社領導小組、基層信用社領導小組應通知有關部門加強預防,并做好有關應急處置的準備。對已經產生一定危害的,應及時采取積極的補救措施,并按應急管理程序報告,通知有關部門作好進一步應急處置的準備。第四章 報告和指揮第一節 情況報告第十二條 突發事件發生后,計算機信息系統的各級運行部門應立即組織有關人員分析突發事件對計算機信息系統的影響程度,嚴重影響計算機信息系統運行的,應按應急處置程序和要求立即報告聯社領10、導小組。報告要迅速、準確、完整。(一)報告內容1、突發事件性質。包括自然災害、事故災難、突發公共安全事件、突發公共衛生事件等。2、影響系統運行情況。包括突發事件發生后對系統造成的影響程度、影響范圍等。3、影響業務處理情況。包括系統災難發生的時間和地點、系統運行的狀態,以及是否造成業務資料丟失等情況。4、影響人力資源情況。包括突發事件對人員造成的傷害情況,以及受災情況、采取的救助和防護措施、崗位接替等情況。5、現場處置情況。包括現場組織指揮,所采取的先期處置措施,系統修復等情況。6、啟動應急處置方案的請求。報告單位應根據災難情況,提出啟動應急處置方案的請求。(二)等級劃分1、特別重大突發事件(I11、級)涉及全市信用社范圍內的計算機系統運行故障,導致全市信用社范圍內業務中斷的突發事件。2、重大突發事件(II級)涉及一個或一個以上信用社范圍內的計算機系統運行故障,導致這幾個信用社范圍內業務中斷的突發事件。3、較大突發事件(III級)涉及一個信用社范圍內的計算機系統運行故障,導致該信用社范圍內業務中斷的突發事件。(三)報告程序1、聯社計算機信息系統出現特別重大突發事件(I級)時,值班人員應馬上報告主管部門領導,主管部門立即報告聯社領導小組,由聯社領導小組報告中國銀行業監督管理委員會XXX監管分局、XXX市農村信用合作社聯合社、中國人民銀行XXX支行應急管理機構。2、聯社計算機信息系統出現重大突12、發事件(II級)或較大突發事件(III級)時,由事發地信用社領導小組報告聯社領導小組。第二節 領導小組決策第十三條 聯社計算機信息系統由聯社領導小組決策,各信用社突發事件的應急處置由事發信用社應急領導小組決策。第十四條 聯社領導小組及各基層信用社領導小組應遵循“快速反應、果斷決策、措施得當、損失最小”的決策原則。突發事件發生后,領導小組應立即召開會議,分析突發事件原因、影響,研究決策處置措施,優先考慮組織技術力量對系統進行搶修,盡可能在最快時間內恢復系統運行。對突發事件導致計算機信息系統不可修復或在有限時間內難以修復的,領導小組應果斷決策,啟動相應的應急處置方案,最大限度地降低風險,減少損失。13、對影響特別嚴重的,應組織專家會議研究,必要時應報上一級領導小組決策。第三節 指揮流程第十五條 聯社領導小組決策后的指揮流程(一)根據聯社領導小組決策,聯社領導小組辦公室負責向聯社各部室及各基層信用社領導小組傳達啟動應急處置方案的命令;指導和督促各級有關部門認真履行職責,統一協調業務和技術應急處置事宜;掌握應急處置進展情況。(二)信息科技部接到命令后,負責協調、指導各部門的應急處置技術方案的實施;迅速組織有關技術人員進行技術支持,或根據應急處置需要,赴現場實施救援;收集、整理技術應急處置信息,上報聯社領導小組辦公室。(三)會計結算部、計劃財務部接到命令后,負責協調、指揮應急處置方案業務方面的實施14、;收集、整理業務應急處置信息,上報聯社領導小組辦公室;根據實際情況及時調整應急處置的業務方案。(四)信息科技部接到命令后迅速組織有關人員按照應急處置方案進行操作;及時向聯社領導小組辦公室匯報應急處置方案實施情況、方案執行過程中存在的問題,并提出建議。(五)基層信用社領導小組接到命令后,組織信用社有關業務骨干實施應急處置方案;及時向聯社領導小組反映執行過程中存在的問題,并提出建議;做好應急處置情況的報告工作。(六)聯社領導小組辦公室收到基層信用社領導小組上報的應急處置信息,經匯總、整理后向中國銀行業監督管理委員會XXX監管分局、XXX市農村信用合作社聯合社、中國人民銀行XXX支行匯報。(七)聯社15、領導小組根據上報信息,分析并解決問題;確認應急結束時,發布結束命令。第十六條 基層信用社領導小組決策后的指揮流程(一)各基層信用社領導小組決策后,啟動業務應急處置方案,做好系統中斷時的業務應急工作。(二)各基層信用社領導小組決策后,迅速組織相關技術人員和系統維護人員進行技術修復,必要時,向上級技術主管部門請求援助。第五章 應急處置第十七條 聯社信息科技部應根據計算機信息系統特點和要求制定詳細的信息系統應急處置技術方案,在接到各級領導小組下達的啟動有關應急處置方案后,迅速組織有關技術人員根據技術方案對系統進行維護、應急處置和恢復。第一節 自然災害應急處置方案第十八條 臺風、驟雨處置方案臺風、驟雨16、帶來的水患、大面積停電等,將對計算機信息系統帶來極大的損害。而且如果當地供電網絡和通信網絡遭到破壞,則系統恢復運行時間受供電和通信網絡的恢復時間限制。系統運行室檢查臺風、驟雨對機房環境、運行系統造成的損害,視情況采取應急措施:(一)若損害較小,各系統還能正常運轉,沒有重大潛在危險因素,則及時排除危險因素,對系統進行備份,并轉移重要資料(數據備份介質、資料)到安全環境。(二)若損害較大,各系統還能正常運轉,但存在重大潛在危險因素,則對系統進行備份,并作停機處理,將機房設備及資料轉移到安全環境,直到排除危險因素為止。(三)若損害較大,系統已經不能正常運轉,則視實際情況實施相應的應急措施。若因臺風、17、驟雨造成水災,則啟動水災應急預案;若大廈停電,則啟動大廈供配電應急處置預案。第十九條 雷電處置方案機房所在建筑或機房重要設備防雷措施不當,會給機房供電、UPS電源、主機、網絡等重要設備帶來非常嚴重的隱患,雷擊可能會直接損害上述設備。系統運行室檢查雷電對機房環境、運行系統造成的損害:(一)機房遭到雷電擊中后,檢查機房供電、UPS電源、主機、網絡等重要設備,并根據設備損壞情況啟動相應的應急措施。(二)聯系當地防雷設施檢測站對機房所在建筑的防雷設施進行檢查。檢查機房地線電阻及重要設備的防雷設施是否合格,對機房所在建筑及機房的防雷設施進行整改。第二十條 地震處置方案地震可能會給機房及機房所在建筑帶來毀18、滅性的打擊。地震發生后,首先系統運行室檢查機房所在建筑是否遭到毀壞,機房是否遭到毀壞。視情況進行處理:(一)若機房完好,并且機房所在建筑沒有重大潛在危險:1、如重要設備沒有遭到損害,各系統還能正常運轉,則對系統進行備份,并轉移重要資料(數據備份介質、資料)到安全環境。2、如某些重要設備已經遭到損害,系統已經不能正常運轉,則根據損害的設備啟動相應的應急措施。(二)若機房已經遭到毀壞,或者機房所在建筑存在重大潛在危險,系統已經不能運行:1、若已經建立了異地災備中心,啟動異地災備中心,保持系統繼續運行。2、若尚未建立異地災備中心,則通過異地備份介質進行恢復。第二節 機房環境應急處置方案第二十一條 火19、災處置方案預防措施:加強防火意識,有計劃地對員工進行消防知識培訓;定期檢查消防設備是否正常,應急通道是否通暢,將易燃、易爆物品遠離火源,消除火災隱患。應急措施:(一)如發生火災,立即拔打119,并進行滅火行動。如火勢兇猛沒法撲救,應切斷電源防止火勢蔓延,從緊急通道逃生。(二)若已經建立了異地災備中心,系統運行室啟動異地災備中心,保持系統繼續運行。(三)若尚未建立異地災備中心,則通過異地備份介質進行恢復。第二十二條 水災處置方案機房內壓力水管爆裂漏水,機房內各種供排水管、冷凝水管、排污管和四角墻體漏水,將引發機房環境和計算機設備出現短路、起火、爆炸等災難。應急措施:水災發生后,系統運行室應立即停20、機關電,并組織人員緊急維修,轉移重要設備和資料。第二十三條 市電供配電系統應急處置方案機房電力供應、機房設備系統必須建立可靠的冗余備份系統。如機房電力供應中斷或機房設備故障,運行室管理員必須及時啟用備用電源并通知電力供應商、機房設備維護商予以解決。第三節 主機系統應急處置方案第二十四條 生產主機必須建立可靠的冗余備份系統,重要環節無單點故障隱患。在生產主機出現故障或崩潰,造成計算機信息系統業務中斷,若不能及時恢復,應啟用備用系統;同時應馬上聯系保修服務商,迅速查找原因,排除故障,恢復系統。 第四節 網絡系統應急處置方案第二十五條 生產網絡通訊系統必須建立可靠的冗余備份系統,重要環節無單點故障隱21、患。在生產網絡通訊系統出現故障或崩潰,造成計算機信息系統業務中斷,應能迅速查找原因,并馬上聯系網絡設備供應商、通訊線路供應商,協同排除故障,恢復系統。若不能及時恢復生產系統,應啟用備用系統。第五節 核心應用系統應急處置方案第二十六條 建立科學健全的核心應用系統故障處理機制和快捷的應急響應機制,切實保障業務系統穩定、安全運行。針對業務系統運行期間可能出現故障的關鍵環節、關鍵崗位,加強預防監測。以及系統出現故障后,迅速啟動應急響應機制,力爭把故障的范圍及影響減小到最低程度。當應用系統出現故障時,應按故障的分類及影響分別處理。如果能夠通過主、備系統切換保持應用系統不中斷運行,應先考慮切換到備用系統,22、再解決應用系統故障;否則采取相應措施。由于每種核心應用都有自己的特點和應急處置方法,應事先針對每種核心應用制定相應的核心應用系統應急處置預案及應急事件級別。當核心應用系統出現突發事件時,啟動實施該核心應用對應的應急處置預案。第六節 突發公共衛生事件應急處置方案第二十七條 計算機信息系統應對突發公共衛生事件,關鍵在于科學合理地進行人力資源的配置,規避突發公共衛生事件對計算機信息系統各崗位的操作限制。計算機信息系統要針對公共衛生事件特點,結合自身實際,制定詳細的應急處置方案。應急處置方案應達到以下要求:(一)系統關鍵崗位人員必須有備份。突發公共衛生事件發生時,在最大限度保證人員安全的前提下,確保系23、統的不間斷運行和業務正常處理。(二)加強對備份人員的業務培訓,要求能熟練操作。(三)發生突發公共衛生事件時,應加強對業務人員的管理和保護,根據政府和衛生防疫部門的要求,采取必要預防措施,確保業務人員的安全。第七節 盜警應急處置第二十八條 值班人員堅守崗位,不得空崗,未經批準,禁止外來人員進入機房;值班人員夜間應開啟聯防報警系統,檢查各辦公室門窗是否關牢。應急措施:當發生盜警時,應保護現場,上報領導,打110報警,等公安部門前來調查取證;當有犯罪分子進入辦公室搶劫時,及時打110報警,在保護人身安全和信用社財產不受損失的前提下,盡量與犯罪分子周旋,將其制服,扭送派出所處理。第八節 評估與恢復第二24、十九條 聯社、各基層信用社應建立健全突發事件評估機制,確保突發事件發生后,系統能夠及時得到維護、應急處置和恢復。突發事件發生后,聯社、各基層信用社領導小組應立即組織相關系統的業務人員和技術人員,對災難性質進行評估分析,合理評估突發事件影響系統程度及系統恢復時間,并統一發布應急預案的啟動命令。第三十條 聯社、各基層信用社領導小組應組織應急預案的實施工作,完成數據恢復和核對工作,保證數據的完整性和業務處理的連續性。應急處置結束后,領導小組統一發布應急預案的結束命令,恢復業務正常處理。領導小組還要分析突發事件的發生原因,對日常工作要求及應急預案處理步驟進行相應補充完善。第六章 應急保障第三十一條 做好應急處置方面的人員保障,聯社、各基層信用社領導小組及其下設辦公室成員應由業務專家和技術專家組成,并明確人員名單和聯系方式,通報中國銀行業監督管理委員會XXX監管分局、XXX市農村信用合作社聯合社、中國人民銀行XXX支行領導小組及轄內各信用社。第三十二條 聯社、各基層信用社應保障各自系統正常運行的物資需求,設立專門款項,用于突發事件發生時系統的軟、硬件采購、維修及日常維護,以及系統預警、預測、預防和應急處置相關技術的研究,進行技術儲備。第七章 附則第三十三條 本預案由XXX農村信用合作聯社信息科技部負責制定、修改和解釋。第三十四條 本預案自印發之日起實施。