版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
銀行通信網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案
1事故類型和危害程度分析
1.1編制目的
為有效防止、及肘控制和最大程度地減少本銀行由于電力供應(yīng)、
通信線路以及計算機系統(tǒng)各類突發(fā)事件的危害和影響,保證通信網(wǎng)絡(luò)
系統(tǒng)的安全、穩(wěn)定運行和業(yè)務(wù)的持續(xù)性,維護正常的經(jīng)濟、生產(chǎn)秩序。
1.2編制根據(jù)
《中華人民共和國計算機信息系統(tǒng)安全保護條例》。
《國家突發(fā)公共事件總體應(yīng)急預(yù)案》。
《中國人民銀行突發(fā)事件應(yīng)急預(yù)案管理措施》
《中華人民共和國中國人民銀行法》
1.3合用范圍
本預(yù)案合用于本銀行III、IV級應(yīng)急處理工作和詳細響應(yīng),I、
II級應(yīng)急處理工作。
1.4危險源與危害程度分析
由于網(wǎng)絡(luò)設(shè)備或者計算機損壞,導(dǎo)致通信系統(tǒng)無法連接或軟件
系統(tǒng)運行中斷。
由于外部通信線路被毀導(dǎo)致銀行系統(tǒng)使用中斷。
由于電力系統(tǒng)故障導(dǎo)致無法正常通信或系統(tǒng)無法正常使用。
由于病毒破壞,導(dǎo)致行內(nèi)網(wǎng)絡(luò)癱瘓或軟件數(shù)據(jù)丟失。
由于黑客入侵,導(dǎo)致行內(nèi)重要信息泄露及通信網(wǎng)絡(luò)癱瘓。
2應(yīng)急處置基本原則
2.1統(tǒng)一領(lǐng)導(dǎo),協(xié)同作戰(zhàn)。
通信網(wǎng)絡(luò)系統(tǒng)突發(fā)事件應(yīng)急工作由應(yīng)急指揮部統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào),
督促信息中心遵照“統(tǒng)一領(lǐng)導(dǎo)、歸口負責、逐層上報、各司其職的原
則協(xié)同配合、詳細實行,完善應(yīng)急工作體系和機制。
2.2明確責任,依法規(guī)范。
各分行和支行,按照“屬地管理、分級響應(yīng)、及時發(fā)現(xiàn)、及時匯
報、及時救治、及時控制”日勺規(guī)定,依法對通信網(wǎng)絡(luò)系統(tǒng)突發(fā)事件進
行防備、監(jiān)測、預(yù)警、匯報、響應(yīng)、指揮和協(xié)調(diào)、控制。按照“誰主
管、誰負責,誰運行、誰負責”的原則,實行責任制和責任追究制。
2.3防備為主,加強監(jiān)控。
宣傳普及通信網(wǎng)絡(luò)系統(tǒng)防備知識,貫徹防止為主日勺思想,樹立常
備不懈日勺觀念,常常性地做好應(yīng)對突發(fā)事件的思想準備、預(yù)案準備、
機制準備和工作準備,提高公共防備意識以及基礎(chǔ)網(wǎng)絡(luò)和重要軟件系
統(tǒng)日勺信息安全綜合保障水平。加強對信息安全隱患日勺平常監(jiān)測,發(fā)現(xiàn)
和防備重大通信網(wǎng)絡(luò)突發(fā)性事件,及時采用有效日勺可控措施,迅速控
制事件影響范圍,力爭將損失降到最低程度。
3組織機構(gòu)及職責
通信網(wǎng)絡(luò)系統(tǒng)應(yīng)急救援組織機構(gòu)分為一、二級編制,總行和各分
行設(shè)置為應(yīng)急預(yù)案實行的一級應(yīng)急組織機構(gòu),各支行設(shè)置為應(yīng)急計劃
實行的二級應(yīng)急組織機構(gòu)。
總行通信網(wǎng)絡(luò)系統(tǒng)應(yīng)急救援領(lǐng)導(dǎo)小組組長由總行長擔任,副組長
為分管通信安全的副行長擔任,組員由各部門中層構(gòu)成。領(lǐng)導(dǎo)小組的
平常辦事機構(gòu)為總行。重要負責協(xié)調(diào)出現(xiàn)通信網(wǎng)絡(luò)系統(tǒng)故障后的總體
協(xié)調(diào)指揮工作,并做好善后處理工作。
各支行應(yīng)急救援領(lǐng)導(dǎo)小組組長由各支行長擔任,不設(shè)副組長,組
員由各支行所有組員構(gòu)成。重要負責通信網(wǎng)絡(luò)系統(tǒng)發(fā)生故障后的及時
處置及上報工作。
4防止與預(yù)警
4.1危險源監(jiān)控
定期定期地檢測銀行內(nèi)部通信線路與否順暢,并運用既有的防火
墻、殺毒軟件等技術(shù),加強各通信網(wǎng)絡(luò)系統(tǒng)的監(jiān)測和預(yù)警工作,深入
提高信息分析能力,加大對網(wǎng)絡(luò)入侵、病毒破壞、數(shù)據(jù)庫損壞等事件
日勺防備力度,建立信息安全事故匯報制度。
4.2預(yù)警行動
二級應(yīng)急組織機構(gòu)在接到通信網(wǎng)絡(luò)系統(tǒng)突發(fā)事件匯報后,應(yīng)當經(jīng)
初步核算后,將有關(guān)狀況及時向一級應(yīng)急組織機構(gòu)匯報,并深入進行
狀況綜合,研究分析也許導(dǎo)致?lián)p害的程度,提出初步行動對策。一級
應(yīng)急組織機構(gòu)視狀況召集協(xié)調(diào)會,決策行動方案,公布指示和命令。
4.3信息匯報程序
發(fā)生通信網(wǎng)絡(luò)系統(tǒng)突發(fā)事件時分行或者支行,應(yīng)當立即對發(fā)生
日勺事件進行調(diào)查核算、保留有關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當被發(fā)現(xiàn)
時起2小時內(nèi)將有關(guān)材料報至一級應(yīng)急指揮部。
報送方式通過聯(lián)絡(luò)及電子郵件日勺方式,在整個突發(fā)事件處理
過程中,事發(fā)單位應(yīng)及時保持與總行一級應(yīng)急組織機構(gòu)的聯(lián)絡(luò)。
報送的有關(guān)材料應(yīng)包括事件發(fā)生日勺時間、地點、已經(jīng)導(dǎo)致日勺危
害、事件發(fā)生前的操作等。
如遇二級應(yīng)急組織機構(gòu)無法及時處理的事件,應(yīng)立即上報一級
應(yīng)急組織機構(gòu)。
5應(yīng)急處置
5.1響應(yīng)分級
銀行通信網(wǎng)絡(luò)系統(tǒng)安全事件分級的參照要素包括信息密級、公
眾影響、業(yè)務(wù)影響和資產(chǎn)損失等四項。各參照要素分別闡明如下:
.1信息密級是衡量因信息失竊或泄密所導(dǎo)致的通信網(wǎng)絡(luò)安全事
件中所波及信息的重要程度的要素;
.2公眾影響是衡量通信網(wǎng)絡(luò)安全事件所導(dǎo)致的負面影響范圍和
程度日勺要素;
.3業(yè)務(wù)影響是衡量通信網(wǎng)絡(luò)安全事件對事發(fā)單位正常業(yè)務(wù)開展
所導(dǎo)致日勺負面影響程度的要素;
.4資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運行和消除通信網(wǎng)絡(luò)安全事件
負面影響所需付出資金代價的要素。
通信網(wǎng)絡(luò)系統(tǒng)突發(fā)事件級別分為四級:一般(IV級)、較大(III
級)、重大(II級)和尤其重大(I級),對應(yīng)顏色依次為藍色、黃色、
橙色和紅色。
.1IV級:支行局部范圍或個人出現(xiàn)并也許導(dǎo)致?lián)p害的通信網(wǎng)絡(luò)
系統(tǒng)安全事件。
.2in級:直屬分行日勺網(wǎng)絡(luò)系統(tǒng)、軟件系統(tǒng)、電力系統(tǒng)和通信設(shè)
施受到嚴重破壞或損壞,對分行及下屬支行業(yè)務(wù)導(dǎo)致無法正常運行日勺
通信網(wǎng)絡(luò)系統(tǒng)安全事件。
.3H級:總行重要信息系統(tǒng)、數(shù)據(jù)系統(tǒng),軟件系統(tǒng)癱瘓導(dǎo)致業(yè)
務(wù)中斷,縱向或橫向延伸也許導(dǎo)致嚴重影響或較大經(jīng)濟損失的通信網(wǎng)
絡(luò)系統(tǒng)安全事件。
.4I級:黑客運用網(wǎng)絡(luò)信息進行有組織的大規(guī)模的入侵破壞活
動,或者多種分行,多種支行的基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、多種軟件
系統(tǒng)癱瘓,導(dǎo)致業(yè)務(wù)中斷,導(dǎo)致或也許導(dǎo)致巨大經(jīng)濟損失的通信網(wǎng)絡(luò)
安全事件。
5.2響應(yīng)程序
發(fā)生IV級通信網(wǎng)絡(luò)系統(tǒng)安全事件后,支行應(yīng)啟動對應(yīng)預(yù)案,并
進行應(yīng)急處理工作;發(fā)生I、n、in級的信息安全突發(fā)事件后,上報
一級應(yīng)急指揮機構(gòu),并由其統(tǒng)一布署處理工作。
一級應(yīng)急組織機構(gòu)接到匯報后,應(yīng)當立即會同有關(guān)組員或部門
盡快組織技術(shù)人員對突發(fā)事件性質(zhì)、級別及啟動預(yù)案的時機進行評
估。
在決定啟動預(yù)案后,一級應(yīng)急組織機構(gòu)應(yīng)立即啟動應(yīng)急處理工
作。
事件發(fā)生現(xiàn)場應(yīng)急處理工作機構(gòu)盡最大也許搜集事件有關(guān)信
息,事件類別,確定事件來源,保護證據(jù),以便縮短應(yīng)急響應(yīng)時間。
檢查突發(fā)事件導(dǎo)致的成果,評估事件帶來的影響和損害:如檢
查系統(tǒng)、服務(wù)、數(shù)據(jù)庫日勺完整性、保密性或可用性,檢查與否有人侵
入了系統(tǒng),確定暴露出的重要危險等。
克制事件的影響深入擴大,限制潛在日勺損失與破壞。也許的克
制方略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開有關(guān)系
統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破日勺登錄賬號,
阻斷可疑顧客進入網(wǎng)絡(luò)的通路,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,設(shè)
置陷阱,啟用緊急事件下的接管系統(tǒng),實行特殃“防衛(wèi)狀態(tài)”安全警
戒,反擊襲擊者的系統(tǒng)等。
根除。在事件被克制之后,通過對有關(guān)惡意代碼或行為日勺分析
成果,找出事件本源,明確對應(yīng)日勺補救措施并徹底清除。
清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)
絡(luò)設(shè)備徹底還原到它們正常日勺任務(wù)狀態(tài)?;謴?fù)工作應(yīng)當十分小心,防
止出現(xiàn)誤操作導(dǎo)致數(shù)據(jù)時丟失。假如襲擊者獲得了超級顧客的訪問
權(quán),一次完整的恢復(fù)應(yīng)當強制性地修改所有的口令。
5.3處置措施
行內(nèi)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
.1網(wǎng)站、網(wǎng)頁由主辦部門的值班人員負責隨時親密監(jiān)視信息內(nèi)
容O
.2發(fā)目前網(wǎng)上出現(xiàn)非法信息時,值班人員應(yīng)立即向一級應(yīng)急組
織機構(gòu)匯報。
.3一級應(yīng)急組織機構(gòu)組員追查非法信息來源,并將有關(guān)狀況向
總行領(lǐng)導(dǎo)匯報,對非法信息采用屏蔽、刪除等處置措施。
黑客襲擊事件緊急處置措施
.1當有關(guān)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)既
有黑客正在進行襲擊銀行系統(tǒng)時,應(yīng)立即向應(yīng)急組織機構(gòu)匯報
.2應(yīng)急指揮中心應(yīng)在接到告知后首先將被襲擊的服務(wù)器等設(shè)備
從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,并根據(jù)實際狀況向領(lǐng)導(dǎo)匯報。
.3對現(xiàn)場進行分析,寫出分析匯報存檔,必要時上報。
.4如系統(tǒng)已經(jīng)遭受破壞,應(yīng)急組織機構(gòu)組員應(yīng)立即恢復(fù)或重建
被襲擊或破壞系統(tǒng),無法立即恢復(fù)日勺,應(yīng)啟用應(yīng)急設(shè)備。
大規(guī)模病毒事件緊急處置措施
.1當發(fā)既有部分網(wǎng)絡(luò)計算機被感染上病毒后,應(yīng)立即向應(yīng)急組
織機構(gòu)匯報。
.2應(yīng)急組織機構(gòu)人員在接到通報后立即趕到現(xiàn)場。
.3對此類設(shè)備的硬盤重要數(shù)據(jù)進行備份。
.4啟用反病毒軟件對此類計算機進行殺毒處理,同步通過病毒
檢測軟件對其他機器上行病毒掃描和清除工作。
.5假如現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)通過其他途徑處理。
.6假如狀況尤其嚴重,立即將感染病毒日勺機器隔離。
銀行業(yè)務(wù)系統(tǒng)遭破壞性襲擊的緊急處置措施
.1業(yè)務(wù)系統(tǒng)平時必須存有備份,與業(yè)務(wù)系統(tǒng)相對應(yīng)日勺數(shù)據(jù)必須
按容災(zāi)備份規(guī)定時間隔準時進行備份,并將它們保留于安全處。
.2使用單位一旦發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)出現(xiàn)異?;蛟獾狡茐男砸u擊,應(yīng)
立即向應(yīng)急組織機構(gòu)匯報。
.3應(yīng)急組織機構(gòu)組員檢查業(yè)務(wù)系統(tǒng)的日志等資料,確定異常來
源,并將有關(guān)狀況向領(lǐng)導(dǎo)匯報。
.4對業(yè)務(wù)系統(tǒng)遭受破壞尤其嚴重的,一級應(yīng)急組織機構(gòu)在匯報
后有權(quán)停止系統(tǒng)的臨射運行,查明狀況原因后,再恢復(fù)業(yè)務(wù)系統(tǒng)和數(shù)
據(jù),無法及時恢復(fù)的,應(yīng)啟用備份數(shù)據(jù)。
分行或支行通信網(wǎng)絡(luò)中斷緊急處置措施
.1應(yīng)急組織機構(gòu)平時應(yīng)準備好網(wǎng)絡(luò)備用設(shè)備,寄存在指定的位
置。
.2接到分行或者支行的通信網(wǎng)絡(luò)中斷突發(fā)事件匯報后,一級應(yīng)
急機構(gòu)應(yīng)立即安排人員應(yīng)判斷故障點,查明故障原因,并向總行領(lǐng)導(dǎo)
匯報。
.3如屬通信線路故障,應(yīng)重新安裝線路。如自行無法完畢日勺,
請外部單位協(xié)助重新安裝。
.4如屬路由器、互換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將
備用設(shè)備取出接上,并調(diào)試暢通。
.5如屬路由器、互換機配置文獻破壞,應(yīng)迅速按照規(guī)定重新配
置,并調(diào)測暢通。
服務(wù)器等關(guān)鍵設(shè)備損壞的緊急處置措施
.1服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)急組織機構(gòu)人員應(yīng)立即向總行
領(lǐng)導(dǎo)報并立即查明原因。
.2假如可以自行恢復(fù),應(yīng)立即用備件替代受損部件,保證各業(yè)
務(wù)系統(tǒng)不受影響。
.3如不能自行恢復(fù)日勺,立即與設(shè)備提供商聯(lián)絡(luò),祈求派維護人
員前來維修。
.4假如設(shè)備一時不能修復(fù),應(yīng)向領(lǐng)導(dǎo)匯報并啟用應(yīng)急設(shè)備。
電力電纜中斷的緊急處置措施
.1各分行或者支行如發(fā)現(xiàn)電力電纜出現(xiàn)中斷的突發(fā)事件后,應(yīng)
立即向一級應(yīng)急組織機構(gòu)匯報并祈求派人維修。
.2一級應(yīng)急組織機構(gòu)在接到匯報后,立即派維修人員趕赴現(xiàn)場,
查看電力電纜中斷原因并進行維修。
5.3.7.3如屬于內(nèi)部電力設(shè)施中斷并可以自行修復(fù)的,立即進行
維修并做好善后工作。
5.3.7.4假如是由于外部電力線路等原因?qū)е轮袛嗟模S修人員
在確認故障原因后及肘向應(yīng)急組織機構(gòu)匯報,井向供電部門求援,派
人維修。
計算機硬件或操作系統(tǒng)出現(xiàn)故障的緊急處置措施
.1分行或者支行的個別計算機若發(fā)現(xiàn)存在硬件或操作系統(tǒng)故
障,導(dǎo)致無法辦理正常業(yè)務(wù)的,應(yīng)先判斷影響的大小及故障也許的原
因。。
.2如能自行修復(fù)的,應(yīng)立即進行修復(fù)并恢復(fù)正常業(yè)務(wù)辦理狀態(tài),
之后再向應(yīng)急組織機構(gòu)匯報闡明狀況。
.3如屬于自行無法修復(fù)的故障,應(yīng)及時上報應(yīng)急組織機構(gòu),一
級應(yīng)急組織機構(gòu)在接到匯報后,立即派維修人員趕赴現(xiàn)場,排除故障,
屬于硬件損壞的,更換硬件設(shè)備;屬于操作系統(tǒng)故障的,備份硬盤數(shù)
據(jù)庫重新安裝操作系統(tǒng),并恢復(fù)到業(yè)務(wù)系統(tǒng)正常運行的狀態(tài)。
5.3.8.4如屬于無法維修日勺,應(yīng)及時上報申請更換計算機。
6保障措施
6.1通信與信息保障
發(fā)生通信網(wǎng)絡(luò)系統(tǒng)突發(fā)性事件時,有關(guān)人員應(yīng)采用固定、移
動、互聯(lián)網(wǎng)等方式進行通信聯(lián)絡(luò)。
6.2應(yīng)急隊伍保障
加強信息安全人才培養(yǎng),強化信息安全宣傳教育,建設(shè)一支高素
質(zhì)、高技術(shù)的信息安全關(guān)鍵人才和管理隊伍,提高全行信息安全防御
意識。大力發(fā)展信息安全服務(wù),增強全行應(yīng)急能力。
6.3應(yīng)急物資保障
在建設(shè)通信網(wǎng)絡(luò)系統(tǒng)時應(yīng)事先預(yù)留一定的應(yīng)急設(shè)備,在網(wǎng)絡(luò)系統(tǒng)
或軟件系統(tǒng)安全突發(fā)公共事件發(fā)生時,由一級應(yīng)急組織機構(gòu)負責統(tǒng)一
調(diào)用。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/Z 155-2025鈉離子電池正極材料通則
- 2025年永康市科學(xué)技術(shù)局工作人員招聘備考題庫完整參考答案詳解
- 上高縣公安局2025年治安巡防隊員招聘備考題庫及答案詳解1套
- 2026年醫(yī)療殯葬審批合同
- 2026年船舶評估合同
- 2025年柳城縣應(yīng)急管理局招聘5人備考題庫及參考答案詳解1套
- 2025年醫(yī)保年終工作總結(jié)范例(2篇)
- 2025年專升本針灸考試題附答案
- 2025年甘肅電器科學(xué)研究院聘用人員招聘備考題庫及參考答案詳解
- 2025年興業(yè)銀行拉薩分行社會招聘備考題庫及1套完整答案詳解
- 醫(yī)院擴容提升改造建設(shè)項目可行性研究報告
- 馬克思主義原理課件目錄
- 銀行信貸經(jīng)理業(yè)務(wù)績效考核表
- 2025年及未來5年市場數(shù)據(jù)中國并四苯行業(yè)發(fā)展監(jiān)測及投資戰(zhàn)略規(guī)劃研究報告
- 工程聯(lián)系函培訓(xùn)
- 菲傭家務(wù)服務(wù)合同2025版
- 商混站安全生產(chǎn)責任清單
- 2025臨時工勞務(wù)派遣合同
- 書柜制作安裝合同范本
- 冬季污水廠防凍知識培訓(xùn)
- 2025年度鋼管支架貝雷梁拆除施工方案
評論
0/150
提交評論