濟(jì)南槐蔭計(jì)算機(jī)應(yīng)用系統(tǒng)應(yīng)急預(yù)案.doc_第1頁(yè)
濟(jì)南槐蔭計(jì)算機(jī)應(yīng)用系統(tǒng)應(yīng)急預(yù)案.doc_第2頁(yè)
濟(jì)南槐蔭計(jì)算機(jī)應(yīng)用系統(tǒng)應(yīng)急預(yù)案.doc_第3頁(yè)
濟(jì)南槐蔭計(jì)算機(jī)應(yīng)用系統(tǒng)應(yīng)急預(yù)案.doc_第4頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

濟(jì)南槐蔭滬農(nóng)商村鎮(zhèn)銀行計(jì)算機(jī)應(yīng)用系統(tǒng)突發(fā)事件應(yīng)急處置預(yù)案一、目的、依據(jù)及事件等級(jí)(一)目的為科學(xué)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全(以下簡(jiǎn)稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,保障前置系統(tǒng)正常穩(wěn)定運(yùn)行,特制定本應(yīng)急預(yù)案。(二)參照上海農(nóng)商銀行關(guān)于印發(fā)的通知以及關(guān)于對(duì)全行各主要業(yè)務(wù)系統(tǒng)運(yùn)行安全進(jìn)行自查的通知為依據(jù),嚴(yán)格執(zhí)行應(yīng)急預(yù)案。(三)事件等級(jí)信息安全突發(fā)事件級(jí)別分為四級(jí):特別重大(i級(jí))、重大(級(jí))、較大(級(jí))、一般(級(jí))。i級(jí):網(wǎng)絡(luò)或系統(tǒng)癱瘓?jiān)斐扇牷虼竺娣e停業(yè)且不能及時(shí)(1小時(shí)以上)恢復(fù)。級(jí):網(wǎng)絡(luò)或系統(tǒng)癱瘓?jiān)斐刹糠謽I(yè)務(wù)不能辦理且不能及時(shí)(1小時(shí)內(nèi))恢復(fù)。級(jí):網(wǎng)絡(luò)或系統(tǒng)故障導(dǎo)致部分業(yè)務(wù)不能正常辦理。級(jí):普遍出現(xiàn)的信息安全事件。二、組織機(jī)構(gòu)與職責(zé)(一)安全運(yùn)行領(lǐng)導(dǎo)小組:安全運(yùn)行領(lǐng)導(dǎo)小組由主管信息技術(shù)的行長(zhǎng)擔(dān)任組長(zhǎng),成員有營(yíng)業(yè)部總經(jīng)理、綜合管理部總經(jīng)理、風(fēng)險(xiǎn)管理部總經(jīng)理、市場(chǎng)部總經(jīng)理、信息技術(shù)人員等。主要負(fù)責(zé)組織學(xué)習(xí)和貫徹人民銀行、公安部及總行制定的相關(guān)計(jì)算機(jī)安全的規(guī)章制度,負(fù)責(zé)審議我行制定的有關(guān)信息技術(shù)安全方面的規(guī)章制度,在出現(xiàn)故障及突發(fā)事件時(shí),負(fù)責(zé)應(yīng)急預(yù)案的啟動(dòng)和指揮。(二)營(yíng)業(yè)部職責(zé):主要負(fù)責(zé)teller系統(tǒng)及其他各運(yùn)行系統(tǒng)的日常運(yùn)行管理、日間監(jiān)控、后臺(tái)操作及應(yīng)用系統(tǒng)的參數(shù)維護(hù)工作;負(fù)責(zé)各系統(tǒng)版本升級(jí)、系統(tǒng)網(wǎng)絡(luò)通信及網(wǎng)絡(luò)配置參數(shù)的管理工作;負(fù)責(zé)各業(yè)務(wù)系統(tǒng)技術(shù)應(yīng)急預(yù)案的制定和實(shí)施;在系統(tǒng)出現(xiàn)故障及突發(fā)事件時(shí),負(fù)責(zé)迅速將問(wèn)題上報(bào)主管領(lǐng)導(dǎo)、信息技術(shù)管理部及業(yè)務(wù)系統(tǒng)歸口管理部門(mén);負(fù)責(zé)與相關(guān)部門(mén)協(xié)調(diào)并協(xié)助相關(guān)部門(mén)啟動(dòng)應(yīng)急預(yù)案;負(fù)責(zé)在本部職權(quán)范圍內(nèi)對(duì)數(shù)據(jù)集中系統(tǒng)或其它業(yè)務(wù)系統(tǒng)相關(guān)業(yè)務(wù)應(yīng)用參數(shù)的審核和相關(guān)問(wèn)題的處理。(三)其他職能部門(mén)職責(zé):在系統(tǒng)出現(xiàn)故障及突發(fā)事件時(shí),其他相關(guān)職能部門(mén)負(fù)責(zé)協(xié)助系統(tǒng)歸口管理部門(mén)、運(yùn)行部門(mén)啟動(dòng)應(yīng)急預(yù)案,做好相應(yīng)的配合工作;根據(jù)具體情況與業(yè)務(wù)范圍,做好與客戶的協(xié)調(diào)、安撫工作,防止事態(tài)的擴(kuò)大,維護(hù)我行信譽(yù)。三、應(yīng)急響應(yīng)(一)響應(yīng)發(fā)生信息安全突發(fā)事件后,由營(yíng)業(yè)部啟動(dòng)本應(yīng)急預(yù)案,并負(fù)責(zé)應(yīng)急處理工作。在接到業(yè)務(wù)部門(mén)預(yù)警報(bào)告后,根據(jù)系統(tǒng)運(yùn)行問(wèn)題的性質(zhì)、嚴(yán)重等級(jí)、影響范圍等因素進(jìn)行判斷和分析,若屬于較大以上突發(fā)事件,應(yīng)當(dāng)立即上報(bào)主管部門(mén)領(lǐng)導(dǎo),并會(huì)同相關(guān)成員盡快組織應(yīng)急工作小組對(duì)突發(fā)事件性質(zhì)、級(jí)別及啟動(dòng)預(yù)案的時(shí)機(jī)進(jìn)行評(píng)估,向信息安全應(yīng)急指揮部提出啟動(dòng)預(yù)案的建議,由信息安全應(yīng)急指揮部批準(zhǔn)啟動(dòng)應(yīng)急預(yù)案。在做啟動(dòng)預(yù)案決定后,立即通知與應(yīng)急處理相關(guān)的其他職能部門(mén)。(二)基本響應(yīng)程序1、teller前端pc故障:(1)管理員應(yīng)定期或不定期對(duì)生產(chǎn)機(jī)和環(huán)境進(jìn)行日常保養(yǎng)及維護(hù),并保持備用機(jī)系統(tǒng)和數(shù)據(jù)及時(shí)更新,保證其能正常運(yùn)轉(zhuǎn)。(2)安全事件一旦發(fā)生,立即聯(lián)系管理員處理解決,并告知主管領(lǐng)導(dǎo)。(3)通知業(yè)務(wù)部門(mén)做好解釋工作。(4)仔細(xì)、全面檢查分析原因,屬于操作問(wèn)題,現(xiàn)場(chǎng)解決(本行解決或電話請(qǐng)求總行解決)。(5)屬于通訊問(wèn)題,立即啟用備用線路,同時(shí)聯(lián)系電信部門(mén)盡快解決。(6)若是系統(tǒng)故障或關(guān)鍵硬件故障,立即啟用備用機(jī),恢復(fù)當(dāng)前數(shù)據(jù),盡快恢復(fù)業(yè)務(wù)。(7)系統(tǒng)正常后,將情況紀(jì)錄說(shuō)明備查,并向主管行長(zhǎng)匯報(bào)。2、網(wǎng)絡(luò)故障:()安全事件一旦發(fā)生,立即聯(lián)系管理員處理解決,并告知主管領(lǐng)導(dǎo)。()通知業(yè)務(wù)部門(mén)做好解釋工作。()檢查分析原因,能及時(shí)解決立即解決(或電話請(qǐng)求總行解決)。()新系統(tǒng)正常后,需將最新數(shù)據(jù)恢復(fù),并將情況紀(jì)錄說(shuō)明備查,向主管行長(zhǎng)匯報(bào)。四、 應(yīng)急結(jié)束根據(jù)信息安全事件的處置進(jìn)展情況,應(yīng)急工作小組應(yīng)及時(shí)提出應(yīng)急行動(dòng)結(jié)束建議,并組織相關(guān)部門(mén)對(duì)信息安全事件的處置情況進(jìn)行綜合評(píng)估,決定應(yīng)急行動(dòng)是否結(jié)束。五、 報(bào)告和總結(jié)回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。應(yīng)急工作小組應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果留檔備案。營(yíng)業(yè)部應(yīng)對(duì)系統(tǒng)運(yùn)行問(wèn)題進(jìn)行統(tǒng)一管理,追蹤問(wèn)題處理的過(guò)程,并及時(shí)將問(wèn)題處理結(jié)果或問(wèn)題處理方案回復(fù)給問(wèn)題報(bào)告相關(guān)部門(mén)。對(duì)在規(guī)定時(shí)間內(nèi)不能及時(shí)回復(fù)的運(yùn)行問(wèn)題,營(yíng)業(yè)室應(yīng)向問(wèn)題報(bào)告相關(guān)部門(mén)說(shuō)明有關(guān)情況并重新約定答復(fù)期限。營(yíng)業(yè)室在收到總行的回復(fù)后,應(yīng)根據(jù)總行的答復(fù),檢查問(wèn)題是否已解決,若已經(jīng)解決,應(yīng)立即向問(wèn)題報(bào)告相關(guān)部門(mén)說(shuō)明問(wèn)題解決情況,并將問(wèn)題報(bào)告書(shū)歸檔保管。若仍未解決,應(yīng)立即向總行相關(guān)部門(mén)報(bào)告,請(qǐng)總行盡快解決。信息安全故障處理報(bào)告單見(jiàn)附表。六、 應(yīng)急演習(xí)應(yīng)急預(yù)案演練包括計(jì)劃安排、演練過(guò)程和效果詳細(xì)記錄、演練活動(dòng)的評(píng)估報(bào)告和應(yīng)急預(yù)案改進(jìn)建議等。根據(jù)應(yīng)急預(yù)案演練的計(jì)劃安排確定時(shí)間,計(jì)算機(jī)應(yīng)急領(lǐng)導(dǎo)小組批準(zhǔn)實(shí)施。 應(yīng)急預(yù)案演練的效果應(yīng)當(dāng)進(jìn)行評(píng)估,評(píng)估報(bào)告應(yīng)當(dāng)對(duì)應(yīng)急預(yù)案是否可操作、應(yīng)急程序是否科學(xué)合理、應(yīng)急資源是否迅速到位等,做出明確的結(jié)論,評(píng)估報(bào)告必須有明確的責(zé)任人。應(yīng)急預(yù)案演練的評(píng)估報(bào)告,對(duì)存在的問(wèn)題進(jìn)行改進(jìn)和調(diào)整。 應(yīng)急預(yù)案演練的基本要求是:對(duì)在線系統(tǒng)不造成影響;在主要網(wǎng)絡(luò)或系統(tǒng)管理員、服務(wù)器、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)發(fā)生變更和應(yīng)用升級(jí)時(shí)要進(jìn)行演練;演練前應(yīng)填寫(xiě)工作單,并對(duì)應(yīng)用

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論