银行信息技术专项应急预案.docx
《银行信息技术专项应急预案.docx》由会员分享,可在线阅读,更多相关《银行信息技术专项应急预案.docx(20页珍藏版)》请在第壹文秘上搜索。
1、X银行x分行信息技术专项应急预案第一章总则一、编制目的预防或最大程度地减少信息技术故障类突发事件导致重要业务运营中断的影响,快速恢复被中断业务,有效防范声誉风险,提高X银行X分行(以下简称本行)业务持续性。二、编制依据本预案根据银行业信息系统灾难恢复管理规范、商业银行业务连续性监管指引、银行业重要信息系统突发事件应急管理规范(试行)、银行、证券跨行业信息系统突发事件应急处置工作指引等规定,结合本行实际情况制定。三、分类分级(一)突发事件分类本预案所称信息技术故障类突发事件是指突然发生信息系统技术故障、配套设施故障、第三方服务中断、黑客攻击等对本行业务持续运营产生影响,造成或可能造成重要业务停止
2、运营的事件。主要包括:1、电力、空调等基础设施故障;2、通讯线路故障;3、硬件设备故障;4、操作系统异常;5、数据库、中间件异常;6、应用问题;7、数据问题;8、信息安全事件;9、外部故障。(二)突发事件分级突发事件依照其影响范围、损失程度及持续时间进行分级。当突发事件同时满足多个级别的定级条件时,按最高级别确定事件等级。当突发事件随时间推移升级后,按照升级后的级别进行处置。信息技术故障类突发事件级别划分参考X银行业务连续性总体应急预案(2021年修订)中突发事件分级标准中的定义。事件级别分类标准特别重大突发事件(I级)由于信息系统服务中断或重要数据损毁、丢失、泄露,造成经济秩序混乱或重大经济
3、损失、影响金融稳定的,或对公众利益、社会秩序、国家安全造成特别严重损害的突发事件;由于信息系统服务异常,在业务服务时段导致本行辖内业务无法正常开展达3个小时(含)以上的事件;业务服务时段以外,由于重要信息系统出现的故障或事件救治未果等因素,可能产生上述结果的突发事件。重大突发事件(II级)由于信息系统服务中断或重要数据损毁、丢失、泄露,对本行或客户利益造成严重损害的突发事件:由于信息系统服务异常,在业务服务时段导致本行辖内业务无法正常开展达半个小时(含)以上3个小时以内;业务服务时段以外,由于重要信息系统出现的故障或事件救治未果等因素,可能产生上述结果的突发事件。较大突发事件(III级)由于信
4、息系统服务中断或重要数据损毁、丢失、泄露,对本行或客户利益造成较大损害的突发事件;由于信息系统服务异常,在业务服务时段导致我行辖内业务无法正常开展达半个小时(含)以上3个小时以内的突发事件;业务服务时段以外,由于重要信息系统出现的故障或事件救治未果等因素,可能产生上述结果的突发事件。四、适用范围本预案适用于本行信息技术故障类突发事件的应急处置工作。五、工作原则信息技术故障类突发事件的应急处置应遵循最小化原则、立刻处置原则、立刻报告原则。最小化原则指在应急处置过程中,尽量不对正常的服务造成影响,保证对系统影响最小。立刻处置原则指在发现和收到突发事件报告后,应立刻处置和恢复系统。立刻报告原则指在发
5、现和收到突发事件报告后,应立刻逐级报告,必要时可越级报告。第二章组织体系一、突发事件应急组织架构发生信息技术故障类重大或较大突发事件时,应急指挥、处置与恢复工作的组织架构与日常组织架构有所区别,本预案启动即按照应急组织架构运行。具体应急组织架构如下:分行信息技术应急领导小组分行信息技术应急领导小组(办公室)技术组业务组信息沟通组发生信息技术故障类特别重大突发事件时,按照本行业务连续性总体应急预案规定由突发事件应急领导小组统一领导和指挥突发事件应急处置工作。二、信息技术应急领导小组由分行分管信息科技的行领导、信息科技部、业务营运部、营业部、综合管理部、公司金融部、个人金融部、内控合规部、风险管理
6、部等部门负责人组成。其中,组长由分行分管信息科技的行领导担任,副组长由分行信息科技部负责人担任。具体职责包括:(一)统一领导和指挥信息技术故障类重大或较大突发事件应急处置工作;(二)决定启动、终止本预案;(S)决定重大或较大突发事件的通报、对外报告和公告;(四)决定是否建议突发事件应急领导小组启动总体应急预案;(五)负责其他应急处置重要事项的决策。必要时,信息技术应急领导小组在突发事件现场设立应急指挥部,领导和指挥突发事件应急处置工作。三、信息技术应急领导小组办公室由信息科技部负责人担任信息技术应急领导小组办公室主任。办公室成员包括信息科技部、业务营运部、营业部、综合管理部、公司金融部、个人金
7、融部、内控合规部、风险管理部等部门负责人。信息技术应急领导小组办公室具体负责对信息科技故障类重大和较大突发事件处置进行指挥、组织、协调与督促。其中信息科技部负责人按照信息技术应急领导小组及信息技术应急领导小组办公室要求传导应急预案启动及应急响应指令、对突发事件处置信息进行收集汇总和报告,推进应急响应及处置等预案落实工作。根据突发事件处置需要,信息技术应急领导小组办公室内部设定相关专业组,包括技术组、业务组、信息沟通组,各专业组向信息技术应急领导小组办公室进行报告,接受信息技术应急领导小组或信息技术应急领导小组办公室的指挥。各专业组由本行相关部门人员组成,组成人员在应急处置工作中接受所在专业组组
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息技术 专项 应急 预案
