网上银行业务持续性计划及应急救援预案

上传人:pu****.1 文档编号:565039166 上传时间:2023-10-02 格式:DOCX 页数:19 大小:25.11KB
返回 下载 相关 举报
网上银行业务持续性计划及应急救援预案_第1页
第1页 / 共19页
网上银行业务持续性计划及应急救援预案_第2页
第2页 / 共19页
网上银行业务持续性计划及应急救援预案_第3页
第3页 / 共19页
网上银行业务持续性计划及应急救援预案_第4页
第4页 / 共19页
网上银行业务持续性计划及应急救援预案_第5页
第5页 / 共19页
点击查看更多>>
资源描述

《网上银行业务持续性计划及应急救援预案》由会员分享,可在线阅读,更多相关《网上银行业务持续性计划及应急救援预案(19页珍藏版)》请在金锄头文库上搜索。

1、附件4*银行网上银行业务持续性方案及应急预案一、目标及适用*围为保障*银行股份*以下简称“*银行或“本行 网上银行系统运行的平安性、稳定性,降低事故发生的可能性, 减少因事故发生而造成的损失,作为网上银行系统托管方的#科 技*以下简称“#与*银行共同制定本持续性方案及应 急预案。本方案及应急预案适用于网上银行托管平台所有系统运行 的软硬件设备、虚拟资源、相关管理制度、相关组织机构及人员。二、组织架构网上银行应急处理的组织架构,包括平安管理委员会、应急 处理小组、技术支持小组、事件宣告小组及相关公司。一信息平安管理委员会信息平安管理委员会由#管理层、有关部门总经理组成,负 责审核应急处理小组提交

2、的重大事件处理方案、业务持续性方案 及应急预案。联系人部门职务联系方式齐*#副总经理森*#副总经理*#运行部部门总经理官*#实施部部门总经理吉*#技术参谋柴*#技术参谋二应急处理小组应急处理小组由#运行部、#开发部相关人员组成,主要职 责有:1、应急事件处理详细记录并分析网上银行应急事件,在技术支持等小组的协 助下,提出解决方案,并向信息平安管理委员会解释应急事件及 解决方案。解决方案通过委员会审核后,应急处理小组还应负责 方案的实施,并在实施完毕后提交“应急事件处理报告。2、业务持续性方案及应急预案优化负责上报产生的应急事件,评估网上银行业务的持续性方案 及应急预案,当发现存在风险隐患时,对

3、应急预案进展优化。优 化后的业务持续性方案及应急预案须提交信息平安管理委员会 审核后实施。联系人部门职务联系方式#运行部业务支持工程师#运行部业务支持工程师#运行部业务支持工程师#运行部业务支持工程师#运行部业务支持工程师#运行部业务支持工程师三技术支持小组技术支持小组由#技术部、#开发部相关人员组成,负责通 过远程支持/现场支持的方式,协助应急处理小组提出技术解决 方案。联系人部门职务联系方式#实施部大区经理#实施部大区经理#实施部大区经理#实施部专家组,工程经理#运行部工程成员#实施部专家组#实施部专家组#实施部组#实施部组四事件宣告小组网上银行事件宣告小组由 *银行办公室等相关部门组成,

4、 发生应急事件后,负责按指定的方式对外发布事件状况、事件处 理进度及事件处理结果。联系人部门职务联系方式*银行办公室主任*银行办公室副主任三、应急事件定义及响应流程一网上银行事件分类根据对系统效劳产生影响的程度,网上银行事件可划分为四 种类型:事件分类事件描述A类生产系统遭到灾难性消灭,无法提供效劳。B类核心业务设施包括系统核心中间件效劳器、WEB效劳器、 数据库效劳器及其他业务主机、核心网络设备、磁盘存 储系统设备、网络线路等发生故障或性能严重下降, 导致网上银行系统效劳出现响应速度异常、业务中断、 无法对外提供效劳。C类非核心业务设施如RA效劳器、签名验签效劳器及其他 非核心主机、热备冗余

5、主机、非核心硬件网络设备等 发生故障或性能下降,导致局部所支持的网上银行应用 系统效劳功能及性能受到影响。D类非核心其他设施如IDS设备、备份系统、知识库系统、 网上银行托管系统监控平台、处于等待状态的灾备系统 等发生故障,或者外围设备出现故障,但不会对网上 银行系统业务产生影响。二网上银行事件级别根据各类事件导致网上银行发生故障的时间长短,将事件划分为四级,级别越高,时间越他,严重程度越高。事件分类事件级别一级二级三级四级A类发生即四级B类0-0.5小时0.5小时以上C类0-0.5小时0-1小时1小时以上D类0-0.5小时0.5-1小时1-4小时4小时以上三应急预案响应流程 为保证系统平安,

6、由#运行部人员 7*24 小时值守,对网上银行系统运行情况实施无连续监控。应急处理小组成员应保持 7*24 小时开机,出现紧急事件时在第一时间赶赴现场,并协调相关资源,启动应急预案。各个级别事件的处理流程:级别处理流程四级1、四级事件需由信息平安管理委员会全体成员参与讨论并审 核技术解决方案;2、事件处理完毕,由应急处理小组提交“应急事件处理报告,并提交信息平安管理委员会审核;3、根据本次事件情况,应急处理小组应对业务持续性方案与 应急预案进展评估,如需优化,则在优化后提交信息平安管 理委员会审核;4、根据“应急事件处理报告,应急处理小组将本次事件的 处理过程录入知识库系统。三级1、三级事件需

7、由信息平安管理委员会中的部门总经理参与讨 论并审核技术解决方案;2、事件处理完毕,由应急处理小组提交“应急事件处理报 告,并提交信息平安管理委员会审核;3、根据本次事件情况,应急处理小组应对业务持续性方案与 应急预案进展评估,如需优化,则在优化后提交信息平安管理委员会审核;4、根据“应急事件处理报告,应急处理小组将本次事件的 处理过程录入知识库系统。二级1、二级事件需要由信息平安管理委员中的部门副总经理或以 上人员审核技术解决方案;2、事件处理完毕,由应急处理小组提交“应急事件处理报告,并提交信息平安管理委员会审核;3、根据本次事件情况,应急处理小组应对业务持续性方案与 应急预案进展评估,如需

8、优化,则在优化后提交信息平安管 理委员会审核;4、根据“应急事件处理报告,应急处理小组将本次事件的 处理过程录入知识库系统。一级1、一级事件需由信息平安管理委员会中的运营主管或以上级 别人员审核技术解决方案;2、事件处理完毕,由应急处理小组提交“应急事件处理报告,并提交信息平安管理委员会审核;3、根据本次事件情况,应急处理小组应对业务持续性方案与 应急预案进展评估,如需优化,则在优化后提交信息平安管 理委员会审核;4、根据“应急事件处理报告,应急处理小组将本次事件的 处理过程录入知识库系统。四事故防*措施为防止网上银行意外事故的发生,特制定以下措施:1、由#运行部人员7*24 小时不连续监控网

9、上银行系统,保证在出现灾难或故障时能够立即响应;2、生产系统所有的效劳器、网络设备和局域网络通讯线路 均采用主热备方案,发生任意单点故障时可自动切换,不会影响 业务;假设主热备同时发生故障,运维人员应紧急通知应急处理 小组,由应急处理小组提供业务恢复方案,经信息平安管理委员 会同意后执行;3、为应对黑客入侵,生产系统安装有“入侵检测软件, 当发现有恶意攻击时会立即切断网络连接,保护生产系统;4、为保证系统正常运行,由运行部工程师每月将运行日志 提交给运营维护团队,由维护团队实施业务持续性方案与应急预 案的优化;5、机房自备有柴油发电机和 UPS 电源,其中 UPS 电源采用 双路互备机制。当外

10、部供电中断时,由人工启动柴油发电机继续 为生产系统供电,柴油储藏可至少使用 24 小时;6、机房采用封闭式构造,外部包有防电磁信号泄漏层,内 部安装有门禁、消防、闭路摄像、空调等物理环境控制系统。机 房实施区域授权访问控制制度,核心区域需至少两人在场才能同 时进入,以有效应对水灾、火灾以及非法闯入者的破坏。四、应急预案一意外灾害应急预案1、工作目标1在灾害及影响时间较长的情况下,立即启用灾备系统 接收生产效劳;2抢救重要资料和设备,在灾情完毕后使用备份数据恢复生产系统。2、工作程序1值守人员发现灾情后,应立即向应急处理小组汇报情 况;2应急处理小组在接到汇报后,在保证平安的情况下, 立即赶赴现

11、场,评估灾难损失,并联系技术支持小组及各相关公 司,提出灾难恢复方案;3灾情控制后,应急处理小组立即开展系统恢复工作, 检查系统的损坏程度,根据具体情况采取相应措施:a、利用冗余设备进展系统恢复,或联系设备供给商提供备用设备;b、出现线路故障,立即联系网络供给商启用临时线路;c、运行平台中的所有主机均采用双机热备,当主节点出现 故障时,由备节点接收效劳。如果主备节点均故障,则立即联系 设备供给商提供备用主机;d、当磁盘阵列损毁,导致生产数据无法恢复时,应立即联系设备供给商提供备用设备,并使用灾备系统中实时备份的数 据,恢复生产系统数据;4在确定短期内无法恢复生产系统的情况下,由应急处理小组启用

12、灾备系统,接收生产效劳;5对系统进展测试,测试结果正常由对外恢复系统使用6应急处理小组提交“应急事件处理报告,通过审核 后,将相关信息录入知识库系统;7根据本次事故情况,应急处理小组对应急预案进展评估与优化。二电力中断应急预案1、工作目标1保证生产系统不受影响;2出现主供电线路电力中断时,应及时联系负责人,启 用备用供电系统;3机房备有柴油发电机和 UPS 电源,其中 UPS 电源采用 双路互备机制。当外部供电中断时,由人工启动柴油发电机继续 为生产系统供电,柴油储藏可至少使用 24 小时。2、工作程序1值守人员发现主供电线路电力中断时,应立即联系机 房负责人,马上启用备用供电;2应急处理小组

13、提交“应急事件处理报告,通过审核 后,将相关信息录入知识库系统;3根据本次事件情况,应急处理小组对应急预案进展评 估与优化。三网络故障应急预案1、工作目标 在最短时间内恢复生产运行。2、工作程序1值守人员按照系统监控手册要求每隔 2 小时检查网络 与主机设备运行状况,出现故障立即向应急处理小组报告;2应急处理小组立即赶赴现场,并与网络设备供给商、网络线路供给商取得联系,分析排查故障原因,提出解决方案;3假设超过 2 小时仍无法恢复生产,应急处理小组应提 交申请,启用灾备系统来接收生产效劳;4生产系统恢复后,应急处理小组应组织相关人员校验 数据完整性,校验通过后,将应用切换至生产系统;5应急处理

14、小组提交“应急事件处理报告,通过审核 后,将相关信息录入知识库系统;6根据事件情况,应急处理小组对应急预案进展评估及 优化。3、系统组成设备种类设备名称交换机互联网段交换机交换机2网段交换机交换机3网段交换机交换机4网段交换机防火墙互联网段防火墙防火墙2-3网段防火墙防火墙3-4网段防火墙路由器4网段路由器负载均衡器2网段负载均衡器4、故障种类及解决方法1网络连接异常1、问题现象a、网络线路或设备出现故障时,会导致效劳器、设备无法连接,系统运行时出现如“提示页面不存在等错误;b、网络线路故障时,也可能导致备份失败。2、故障分析a、网络线路异常导致网络连接异常;b、网络设备接口异常导致接入该接口的设备无法连接;c、效劳器运行状态异常导致该效劳器无法连接;d、网络设备故障导致接入该设备的效劳器无法

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号