XXXX 村镇银行计算机信息系统应急预案
第一章 总 则
第一条 为保证XXXX 村镇银行股份有限公司(以下简称本行)在计算机信息系统发生重大突发事件时,能有效、快速、合理地处理“故障和灾难”,最大程度地减少损失和影响,提高重要系统和基础设施的风险防控能力,保障各系统的连续、稳定运行,特制定本预案。
第二条 为确保应急预案的实施,成立本行计算机信息系统应急领导小组(以下简称领导小组)。组长由行长担任;副组长由主管行长担任;小组成员由综合部经理、科技人员担任;办公室设在综合部。应急处理日常工作由综合部组织实施。
第三条 领导小组的职责是:当发生重大突发事件时,领导小组根据现场实际情况,提出处置建议;启动应急预案,统一指挥危机处置工作;统一负责对外信息发布;安排应急预案的日常演练。
第四条 要把应急处理管理工作从技术层面提升到全方位、多部门协调一致的全行工作层面,确保重大突发事件时,能够在最短时间内按照预案有序处理。
第二章 应急预案的实施准备
第五条 本行机房应有安全可靠的电力供应,机房的各项设备和USP 电源与具备相应维护资质的公司签订维修和保养合同,确保生产用电安全。
第六条 本行机房关键设备要有备机。备用设备配置与生产设备一致,并保证其可用性;同时应与具备相应维护资质的公司签订维修和保养合同。
第七条 在条件允许的情况下应建有同城或异地灾备中心,灾备中心网络配置、应用系统配置等要与生产系统配置保持一致。
第八条 数据备份磁盘必须及时异地存放。
第九条 严格执行日常的系统状态巡查,认真记录,发现问题随时报告,及早排除各种隐患。
第十条 定期对各级人员进行培训,使之掌握日常工作流程和应急处理流程,提高应急人员的应急处理能力。
第三章 机房应急措施
第一节 电力系统故障的应急措施
第十一条 电力系统故障主要包括供电系统电力中断,机房UPS 无法供电或电力用完,可能出现系统停机。
第十二条 科技值班人员发现问题后立即上报综合部,部门组织科技人员立即检查UPS 运行情况,确认其工作状态。
第十三条 及时与供电单位联系,如短期内无法恢复正常,则应提前做好启用发电机的准备,同时通知相关技术人员提供技术支持。
第十四条 停电超过2小时,启动机房发电机发电,确保机房正常运行。
第二节 网络故障的应急预案
第十五条 网络故障主要有:网络配置器错误、硬件故障、线路故障等,影响部分或全部业务的正常办理。
第十六条 故障发生时,应先检查网通、联通网络线路是否正常,检查机房光端机、交换机运行是否正常,网络设备是否有损坏,根据检查情况,分析故障产生原因,及时进行处理。
第十七条 属机房网络设备故障的,立即启用备用设备,并联系故障设备的维修;属线路故障的,应与线路运营商联系,协助维修人员修理。
第三节 机房硬件或操作系统故障
第十八条 机房硬件故障根据影响程度可分为一般性设备故障和严重性设备故障。一般性设备故障不会影响核心业务的正常运行;严重性设备故障已经影响到核心业务及其它重要系统运行的设备故障。
第十九条 一般性设备故障发生时,组织科技人员查阅日志,
确定故障的性质与部位,视不同情况自行排除或通知设备维修商及时处理。
第二十条 严重性设备故障发生时,关键重要业务,在生产系统不能对外提供服务时,应及时启用备机,切换到备份数据,以实现系统的不间断运行,同时联系设备维护商及时处理故障。
第二十一条 如果两台小型机同时出现故障,要迅速上报主管领导,联系维保公司,做好系统恢复前的技术准备工作。
第四节 机房环境应急措施
第二十二条 本行机房的专用空调是保证机房恒温、恒湿的设施,科技值班人员要每天记录空调的运行情况,有异常情况及时报告,并根据情况联系有关设备公司协助解决。
第二十三条 本行机房安装自动消防设施,当机房出现火警时要立即切断非消防电源,人员撤离,关闭隔离门,并迅速与消防部门联系,并把情况上报。
第二十四条 本行机房安装漏水报警装置,当机房出现漏水发出报警,机房值班人员应及时关闭空调进水管,视情况切断电源,并迅速与综合部联系,并把情况上报。
第五节 重要软件和数据的应急措施
第二十五条 应用软件故障产生的原因主要是应用软件问题或修改程序引起,可能导致业务系统不能正常运行。
第二十六条 系统软件及应用软件的升级、更新等重大操作应严格履行审批手续,由科技人员负责实施,并由相关人员负责监督。
第二十七条 任何人不得擅自对业务数据库的数据进行修改或恢复操作。系统需要恢复数据时,应上报领导小组,主管行长批示同意后,由综合部负责实施,先进行数据恢复前的再备份,然后进行数据恢复。
第六节 灾难性故障
第二十八条 灾难性故障是指地震、机房失火、机房楼层倒塌、战争等灾难性事故引起的信息系统故障。灾难性故障的特点是破坏性大、发生率低,在灾难性故障发生后,应立即启用应急预案,保护数据资源,迅速恢复业务的运行。
第二十九条 发生灾难性故障时,机房主机系统、通信系统、电力系统全部或大部分不能使用。此时必须尽最大可能抢救可用资源,特别是主机硬盘、磁带等记录业务数据的介质;同时立即向领导小组汇报,说明事故发生情况和现场毁坏程度。
第三十条 若有备用小型机可开机运行,则由系统管理人员立即恢复最新数据,尽快使业务正常办理。若以上机器全部不能开机,则应申请其他单位或供应商的帮助,尽快提供生产用机,进行系统切换。
第四章 应急演练
第三十一条 为了应急预案能切实发挥作用,应定期组织信息系统应急演习,演习目的是保障预案的正确性、备用设备的可靠性、人员的适应性和操作的熟练性。
第三十二条 成立应急演练指挥体系与组织机构,负责应急演练工作,制定详细的应急演练预案,并对其风险进行有效的评估。
第三十三条 在演练前做好各项准备工作,对参加的相关人员进行必要的培训。演练应选择在非主要业务时段,尽量减少对正常业务的影响。演练完成时,应确保实施应急演练所需的各项资源得以恢复,并编写应急演练总结报告。
第五章 附 则
第三十四条 本预案由综合部负责解释。
第三十五条 本预案自印发之日起执行。
XXXX 村镇银行计算机信息系统应急预案
第一章 总 则
第一条 为保证XXXX 村镇银行股份有限公司(以下简称本行)在计算机信息系统发生重大突发事件时,能有效、快速、合理地处理“故障和灾难”,最大程度地减少损失和影响,提高重要系统和基础设施的风险防控能力,保障各系统的连续、稳定运行,特制定本预案。
第二条 为确保应急预案的实施,成立本行计算机信息系统应急领导小组(以下简称领导小组)。组长由行长担任;副组长由主管行长担任;小组成员由综合部经理、科技人员担任;办公室设在综合部。应急处理日常工作由综合部组织实施。
第三条 领导小组的职责是:当发生重大突发事件时,领导小组根据现场实际情况,提出处置建议;启动应急预案,统一指挥危机处置工作;统一负责对外信息发布;安排应急预案的日常演练。
第四条 要把应急处理管理工作从技术层面提升到全方位、多部门协调一致的全行工作层面,确保重大突发事件时,能够在最短时间内按照预案有序处理。
第二章 应急预案的实施准备
第五条 本行机房应有安全可靠的电力供应,机房的各项设备和USP 电源与具备相应维护资质的公司签订维修和保养合同,确保生产用电安全。
第六条 本行机房关键设备要有备机。备用设备配置与生产设备一致,并保证其可用性;同时应与具备相应维护资质的公司签订维修和保养合同。
第七条 在条件允许的情况下应建有同城或异地灾备中心,灾备中心网络配置、应用系统配置等要与生产系统配置保持一致。
第八条 数据备份磁盘必须及时异地存放。
第九条 严格执行日常的系统状态巡查,认真记录,发现问题随时报告,及早排除各种隐患。
第十条 定期对各级人员进行培训,使之掌握日常工作流程和应急处理流程,提高应急人员的应急处理能力。
第三章 机房应急措施
第一节 电力系统故障的应急措施
第十一条 电力系统故障主要包括供电系统电力中断,机房UPS 无法供电或电力用完,可能出现系统停机。
第十二条 科技值班人员发现问题后立即上报综合部,部门组织科技人员立即检查UPS 运行情况,确认其工作状态。
第十三条 及时与供电单位联系,如短期内无法恢复正常,则应提前做好启用发电机的准备,同时通知相关技术人员提供技术支持。
第十四条 停电超过2小时,启动机房发电机发电,确保机房正常运行。
第二节 网络故障的应急预案
第十五条 网络故障主要有:网络配置器错误、硬件故障、线路故障等,影响部分或全部业务的正常办理。
第十六条 故障发生时,应先检查网通、联通网络线路是否正常,检查机房光端机、交换机运行是否正常,网络设备是否有损坏,根据检查情况,分析故障产生原因,及时进行处理。
第十七条 属机房网络设备故障的,立即启用备用设备,并联系故障设备的维修;属线路故障的,应与线路运营商联系,协助维修人员修理。
第三节 机房硬件或操作系统故障
第十八条 机房硬件故障根据影响程度可分为一般性设备故障和严重性设备故障。一般性设备故障不会影响核心业务的正常运行;严重性设备故障已经影响到核心业务及其它重要系统运行的设备故障。
第十九条 一般性设备故障发生时,组织科技人员查阅日志,
确定故障的性质与部位,视不同情况自行排除或通知设备维修商及时处理。
第二十条 严重性设备故障发生时,关键重要业务,在生产系统不能对外提供服务时,应及时启用备机,切换到备份数据,以实现系统的不间断运行,同时联系设备维护商及时处理故障。
第二十一条 如果两台小型机同时出现故障,要迅速上报主管领导,联系维保公司,做好系统恢复前的技术准备工作。
第四节 机房环境应急措施
第二十二条 本行机房的专用空调是保证机房恒温、恒湿的设施,科技值班人员要每天记录空调的运行情况,有异常情况及时报告,并根据情况联系有关设备公司协助解决。
第二十三条 本行机房安装自动消防设施,当机房出现火警时要立即切断非消防电源,人员撤离,关闭隔离门,并迅速与消防部门联系,并把情况上报。
第二十四条 本行机房安装漏水报警装置,当机房出现漏水发出报警,机房值班人员应及时关闭空调进水管,视情况切断电源,并迅速与综合部联系,并把情况上报。
第五节 重要软件和数据的应急措施
第二十五条 应用软件故障产生的原因主要是应用软件问题或修改程序引起,可能导致业务系统不能正常运行。
第二十六条 系统软件及应用软件的升级、更新等重大操作应严格履行审批手续,由科技人员负责实施,并由相关人员负责监督。
第二十七条 任何人不得擅自对业务数据库的数据进行修改或恢复操作。系统需要恢复数据时,应上报领导小组,主管行长批示同意后,由综合部负责实施,先进行数据恢复前的再备份,然后进行数据恢复。
第六节 灾难性故障
第二十八条 灾难性故障是指地震、机房失火、机房楼层倒塌、战争等灾难性事故引起的信息系统故障。灾难性故障的特点是破坏性大、发生率低,在灾难性故障发生后,应立即启用应急预案,保护数据资源,迅速恢复业务的运行。
第二十九条 发生灾难性故障时,机房主机系统、通信系统、电力系统全部或大部分不能使用。此时必须尽最大可能抢救可用资源,特别是主机硬盘、磁带等记录业务数据的介质;同时立即向领导小组汇报,说明事故发生情况和现场毁坏程度。
第三十条 若有备用小型机可开机运行,则由系统管理人员立即恢复最新数据,尽快使业务正常办理。若以上机器全部不能开机,则应申请其他单位或供应商的帮助,尽快提供生产用机,进行系统切换。
第四章 应急演练
第三十一条 为了应急预案能切实发挥作用,应定期组织信息系统应急演习,演习目的是保障预案的正确性、备用设备的可靠性、人员的适应性和操作的熟练性。
第三十二条 成立应急演练指挥体系与组织机构,负责应急演练工作,制定详细的应急演练预案,并对其风险进行有效的评估。
第三十三条 在演练前做好各项准备工作,对参加的相关人员进行必要的培训。演练应选择在非主要业务时段,尽量减少对正常业务的影响。演练完成时,应确保实施应急演练所需的各项资源得以恢复,并编写应急演练总结报告。
第五章 附 则
第三十四条 本预案由综合部负责解释。
第三十五条 本预案自印发之日起执行。