资源预览内容
第1页 / 共9页
第2页 / 共9页
第3页 / 共9页
第4页 / 共9页
第5页 / 共9页
第6页 / 共9页
第7页 / 共9页
第8页 / 共9页
第9页 / 共9页
亲,该文档总共9页全部预览完了,如果喜欢就下载吧!
资源描述
银行电子银行业务连续性应急处理预案第一章总则第一条 为保证我行电子银行业务运行的安全性、连续性,降低或 消除因业务系统服务异常导致重要业务运营中断的影响,快速恢复被 中断业务,维护公众信心和银行正常运营秩序,提高我行电子银行部 门业务连续性应急处理能力,根据商业银行业务连续性监管指引 的相关规定,制定本方案。第二条 本方案所称电子银行业务是指我行通过面向社会公众开 放的通讯通道或开放型公众网络,以及银行为特定自助服务设施或客 户建立的专用网络,向客户提供的离柜金融服务。主要包括网上银行、 电话银行、手机银行、自助银行、ATM、POS终端以及其他离柜业务。第三条 本方案所称业务连续性应急处理是指银行电子银行业务 部门为有效应对重要业务运营中断事件,建设应急响应、恢复机制和 管理能力框架,保障重要业务持续运营的一整套管理过程,包括策略、 组织架构、方法、标准和程序。第四条 本方案所称重要业务是指面向客户、涉及账务处理、时效 性要求较高的电子银行业务,其运营服务中断会对我行产生较大经济 损失或声誉影响,或对公民、法人和其他组织的权益、社会秩序和公 共利益、国家安全造成严重影响的业务。第五条 本方案所称重要业务运营中断事件 (以下简称运营中断事 件)是指因下述原因导致业务系统服务异常、重要业务停止运营的事 件。主要包括:(一)业务系统技术故障、配套设施故障、通讯故障;(二)外部服务中断:第三方无法合作或提供服务等;(三)人为破坏:黑客攻击、恐怖袭击等;(四)自然灾害:火灾、雷击、海啸、地震、重大疫情等。第六条 银行应当将电子银行业务连续性管理纳入全行业务连续性 管理体系,确保重要业务在运营中断事件发生后快速恢复,降低或消 除因重要业务运营中断造成的影响和损失,保障业务持续运营。第七条 电子银行业务连续性管理的基本原则是:(一)切实履行社会责任,保护电子银行客户合法权益、维护金融秩 序;(二)坚持预防为主,建立预警机制,将日常管理与应急处置有效结 合;(三)实施差异化管理,保障重要业务有序恢复;兼顾业务连续性管 理成本与效益;(四)坚持联动协作,加强沟通协调,形成应对运营中断事件的整体 有效机制。第二章 机构设置及职责第八条 成立银行电子银行业务连续性应急处理领导小组(以下简 称“领导小组”),领导小组组长由总行行长担任,副组长由主管行长 担任,成员由电子银行部、会计管理部、资金清算部、科技开发部、 安全保卫部、综合办公室等部门及各支行有关负责人组成。领导小组下设银行电子银行业务连续性应急处理领导小组办公室 (以下简称“领导小组办公室”),主任由电子银行部经理担任,副主 任由会计管理部、资金清算部、科技开发部经理担任,成员由相关部 门的技术人员与业务人员组成。第九条 领导小组职责:(一)根据业务需要确定电子银行业务的应急处理策略;(二)发布启动应急预案的命令;(三)统一负责信息发布;(四)及时向中国人民银行市中心支行、银监会银监分局主管部门 报告突发事件及处理情况;(五)决策和指挥本行电子银行业务系统的业务连续性应急处理;(六)组织相关人员进行应急措施的培训和演练;(七)贯彻执行各监管部门发布的相关要求。领导小组办公室职责:(一)贯彻执行银行领导小组的决策;(二)协调有关部门共同做好电子银行业务连续性应急处理工作;(三)收集整理有关电子银行业务连续性应急处理的情况资料;(四)起草相关文件、通知;(五)及时向行领导小组报告突发事件;(六)按照行领导小组的统一部署,组织指挥本行网上银行、电话 银行、手机银行、自助银行、ATM、POS终端以及其他离柜电子银行 业务的应急处理;第三章 预防与预警机制第十条 预防机制是指电子银行业务系统日常运行中,为防止因突 发事件导致系统出现故障和崩溃,或者在出现故障和崩溃时能最大程 度的减少损失所采取的预防措施和行动。(一)建立和完善备份系统,条件允许的情况下定期不定期地进行 生产环境在双机热备服务器之间的切换;(二)制定电子银行业务管理制度并严格遵照执行;(三)保存好各项操作流水日志;第十一条 预警机制是指:发生突发事件,可能对电子银行业务造 成影响或已经造成影响,暂不需要启动应急处理预案时,对预警信息 的响应、传导和处理。第十二条 预警事件的分类(1)系统运行异常,是指电子银行系统在运行过程中硬件设备、 应用软件、通讯网络等出现的异常情况,或已经影响到业务处理的事 件。(2)突发事件,是指可能危及电子银行系统硬件、软件、网络、 场地环境、人力资源等影响业务处理的事件,包括自然灾害、事故灾 难、突发公共卫生事件等。第十三条 预警事件的报告 系统运行异常信息,由系统运行异常发现部门向电子银行部报告, 电子银行部向领导小组报告。突发事件信息,由突发事件发生部门向领导小组报告,由领导小组 办公室通知业务、技术部门及支行行长。第十四条 预警事件的处理原则(一)业务部门和各支行要分析系统运行的异常和突发事件对系统 的影响程度,并分别采取措施。(二)可能产生严重危害的,领导小组应通知有关部门加强预防,并做好有关应急处理的准备。(三)对已经产生一定危害的,应及时采取积极的补救措施,并按 应急处理程序报告,通知有关部门作好进一步处置危机的准备。第四章 突发事件的报告第十五条 突发事件发生后,电子银行系统的运行、管理部门应立 即组织有关人员分析突发事件对电子银行系统的影响程度,严重影响 系统运行的,应按应急处理程序和要求报告银行领导小组。报告要迅 速、准确、完整。(1)迅速是指支行业务人员、管理部门或技术部门发现系统灾难 应在第一时间报告。(2)准确是指报告内容要客观真实,不得主观臆断。(3)完整是指报告内容符合本预案的要求,便于领导小组研究决 策。第十六条 突发事件的报告原则电子银行系统运行人员在突发事件发生后,经分析认定该事件会严 重影响系统运行的,应报告电子银行系统应急处理领导小组;报告要 迅速、准确、完整。第十七条 突发事件报告内容(1)突发事件性质。包括:自然灾害、事故灾难、突发公共安全 事件、突发公共卫生事件、人为因素等。(2)影响系统运行情况。包括:突发事件发生后对系统造成的影 响程度,影响范围等。(3)影响业务处理情况。包括:系统灾难发生的时间和地点、系 统运行的状态,以及是否造成业务资料丢失等情况。(4)影响人力资源情况。包括:突发事件对人员造成的伤害情况 以及受灾情况、采取的救助和防护措施、岗位接替等情况。(5)现场处置情况。包括:现场组织指挥、所采取的先期处置措 施、系统修复等情况。(6)启动应急处理方案的请求。报告部门应根据灾难情况,提出 启动应急处理方案的请求。第十八条 突发事件报告程序(1)电子银行系统的网上银行系统、电话银行系统、手机银行系 统、自助设备终端等发生紧急突发事件时,分支机构、电子银行管理 部门或技术部门立即报告银行应急处理领导小组。(2)银行行内系统建立相应的报告制度,发生紧急突发事件时, 应按规定的程序在故障发生时起2 小时内向银监分局、中国人民银行 市中心支行相关部门报告;出现非紧急事件时,应按规定的程序在故 障发生时起 4小时内向银监分局、中国人民银行市中心支行相关部门 报告。第五章 应急处理的决策和指挥第十九条 决策程序突发事件发生后,领导小组应立即召开会议,分析突发事件的原因、 影响,经研究认定为突发事件导致灾难性事故发生的,立即启动相应 的应急处理方案。对电子银行系统运行中出现的故障,研究确定可容 忍时间,优先考虑组织技术力量对系统进行抢修,尽可能在可容忍时 间内恢复系统运行;超过可容忍时间的,立即启动相应的应急处理方 案。第二十条 指挥流程根据领导小组决策,领导小组办公室负责向资金清算部、科技开发 部、会计管理部和各支行传达启动应急处理方案的命令;指导和督促 各级部门认真履行职责,协调业务和技术危机处理事宜;掌握危机处 理进展情况。电子银行部接到命令后,负责协调、指挥危机处理方案业务方面的 实施;做好系统中断时的业务应急工作,收集、整理业务应急处理信 息,迅速组织有关人员按照应急处理方案进行操作;及时上报应急处 理方案实施情况,对方案执行过程中存在的问题提出建议,并上报领 导小组。科技开发部接到命令后,负责协调、指导各部门的危机处理技术方 案的实施;迅速组织相关技术人员和系统维护人员进行系统修复;根 据故障性质及时联系相关公司提供技术支持。会计管理部接到命令后,负责组织、指导各支行有关人员按照应急 处理方案做好电子银行柜面业务处理的操作实施。各支行接到命令后,迅速组织有关人员按照应急处理方案做好业务 的应急处理;对方案实施情况和发现的问题及时上报,并提出建议。综合办公室收到各部上报的危机处置信息后进行汇总、整理,向领 导小组汇报。领导小组根据上报信息,分析并解决问题。确认应急结束时,发布 结束命令。第六章 业务连续性应急处理方案及流程第二十一条 网上银行系统应急处理方案(一)上海城商行资金清算中心网银系统故障的应急处理 银行领导小组办公室根据上海城商行资金清算中心故障的预警信 息,按上海城商行资金清算中心通知的处理办法及时通知到支行、网 站管理部门、客服中心,全方位履行客户告知义务。并将故障情况立 即报告给中国人民银行市中心支行、银监分局,待系统恢复正常后, 领导小组办公室将处理结果反馈给中国人民银行市中心支行和银监 分局,并通知支行、网站管理部门、客服中心、外宣部门,告知客户 继续办理网上银行业务。(二)行内网银系统故障的应急处理 科技开发部根据网银行内系统故障的预警信息,将故障情况立即报 告给领导小组和中国人民银行市中心支行、银监分局,同时报告解决 方案。领导小组办公室通知到支行、会计管理部、网站管理部门、客 服中心,做好客户宣传和应急准备。待预警解除后,将行内处理结果 反馈给中国人民银行市中心支行和银监分局,并及时通知支行、网站 管理部门、客服中心、外宣部门,告知客户继续办理网上银行业务。(三)突发自然灾害等事件的应急处理 当突发自然灾害、事故灾难或社会安全事件,造成上海城商行资金 清算中心网银系统或行内网银系统某一节点崩溃时,比照上述所列的 网银系统应急处理方案进行相应处理。(四)突发公共卫生事件的应急处理 我行应对突发公共卫生事件的关键在于科学合理地进行人力资源 的配置,规避突发公共卫生事件对网银系统各岗位的操作限制。(1)系统关键岗位人员有备份。突发公共卫生事件发生时,在最大限度保证人员安全的前提下,确 保系统的不间断运行和业务正常处理。(2)发生突发公共卫生事件时,应加强对业务人员的管理和保护, 根据政府和卫生防疫部门的要求,采取必要预防措施,确保业务人员 的安全。第二十二条 电话银行系统应急处理方案(一)电话银行系统、设备、通讯故障的应急处理科技开发部根据电话银行系统故障的预警信息,将故障情况立即报 告给领导小组和中国人民银行市中心支行、银监分局,同时及时联系 系统开发商、通讯运营商研究解决方案。领导小组协调各支行、综合 办公室、外宣部门、网站管理部门、客服中心等做好客户告知工作。 待系统恢复正常后,领导小组办公室通知支行、综合办公室、外宣部 门、网站管理部门、客服中心,告知客户继续办理电话银行业务。(二)突发自然灾害等事件的应急处理当突发自然灾害、事故灾难或社会安全事件,造成电话银行系统某 一节点崩溃时,比照上述所列的网银系统应急处理方案进行相应处 置。(三)突发公共卫生事件的应急处理我行应对突发公共卫生事件的关键在于科学合理地进行人力资源 的配置,规避突发公共卫生事件对电话银行系统各岗位的操作限制。 比照上述所列的网银系统应急处理方案进行
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号