第一篇:村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案
村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案
(征求意見稿)
為防范信息科技風(fēng)險,規(guī)范計算機(jī)信息系統(tǒng)突發(fā)事件的響應(yīng)和處臵,建立健全信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,最大限度地消除突發(fā)事件造成的危害和影響,確保村鎮(zhèn)銀行信息系統(tǒng)安全穩(wěn)健運行,制定本應(yīng)急預(yù)案。
第一章
工作原則
村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作按照“誰主管,誰負(fù)責(zé)”的原則,逐級實行信息系統(tǒng)突發(fā)事件應(yīng)急保護(hù)責(zé)任制,實現(xiàn)科學(xué)化、規(guī)范化管理。
(一)健全機(jī)制。村鎮(zhèn)銀行信息系統(tǒng)突發(fā)事件應(yīng)急工作由信息安全領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)和指揮,協(xié)調(diào)相關(guān)部門具體實施,完善應(yīng)急工作體系和機(jī)制。
(二)明確責(zé)任。村鎮(zhèn)銀行各部室和各支行有責(zé)任對系統(tǒng)突發(fā)事件進(jìn)行防范、預(yù)警、報告、響應(yīng)、協(xié)調(diào)、控制,分工負(fù)責(zé)、相互配合。
(三)預(yù)防為主。各單位要對可能導(dǎo)致突發(fā)事件的風(fēng)險進(jìn)行有效識別、分析和控制,對信息系統(tǒng)持續(xù)監(jiān)測,加強(qiáng)對信息系統(tǒng)-1-的日常管理維護(hù),減少突發(fā)事件發(fā)生的可能性。
(四)處置高效。加強(qiáng)應(yīng)急處臵隊伍的建設(shè),提供充分的資源保障,確保突發(fā)事件發(fā)生時反應(yīng)迅速、報告及時、措施得力、操作準(zhǔn)確,降低突發(fā)事件造成的損失。
第二章
組織機(jī)構(gòu)及職責(zé)
村鎮(zhèn)銀行組建應(yīng)急團(tuán)隊,在發(fā)生信息系統(tǒng)突發(fā)事件時,及時實施專項應(yīng)急處臵工作。應(yīng)急團(tuán)隊包括應(yīng)急領(lǐng)導(dǎo)小組、應(yīng)急執(zhí)行小組、支持保障小組。
(一)應(yīng)急領(lǐng)導(dǎo)小組 組長:分管行長
成員:機(jī)關(guān)各部門及各支行負(fù)責(zé)人 職責(zé):
1、負(fù)責(zé)信息系統(tǒng)突發(fā)事件的應(yīng)急指揮、組織協(xié)調(diào)和過程控制;
2、明確新聞發(fā)布人,授權(quán)其在應(yīng)急過程中統(tǒng)一對外信息發(fā)布口徑;
3、宣布重大應(yīng)急響應(yīng)狀態(tài)的降級和解除;
4、向董事會和高級管理層報告應(yīng)急處臵進(jìn)展情況和總結(jié)報告。
(二)應(yīng)急執(zhí)行小組對應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé) 成員:各部室經(jīng)辦員和各支行內(nèi)管人員、微機(jī)主管 職責(zé):
1、實施信息系統(tǒng)突發(fā)事件的具體應(yīng)急處臵工作;
2、對信息系統(tǒng)突發(fā)事件業(yè)務(wù)影響情況進(jìn)行分析和評估;
3、收集分析信息系統(tǒng)突發(fā)事件應(yīng)急處理過程中的數(shù)據(jù)信息和日志;
4、向應(yīng)急領(lǐng)導(dǎo)小組報告應(yīng)急處臵進(jìn)展情況和事態(tài)發(fā)展情況。
(三)支持保障小組對應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé) 成員:由村鎮(zhèn)銀行根據(jù)實際情況確定人員組成。職責(zé):
1、提供應(yīng)急所需人力和物力等資源保障;
2、做好對受影響客戶的解釋和安撫工作;
3、做好秩序維護(hù)、安全保障、法律咨詢和支援等工作;
4、建立與電力、通訊、公安和消防等相關(guān)外部機(jī)構(gòu)的應(yīng)急協(xié)調(diào)機(jī)制和應(yīng)急聯(lián)動機(jī)制;
5、其他為降低事件負(fù)面影響或損失提供的應(yīng)急支持保障等。
第三章
突發(fā)事件分級
根據(jù)突發(fā)事件影響范圍及持續(xù)時間等因素,將信息系統(tǒng)主機(jī)、系統(tǒng)、應(yīng)用、網(wǎng)絡(luò)、線路以及機(jī)房環(huán)境發(fā)生的突發(fā)事件分為三級:
(一)一級突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)6小時以上)或重要數(shù)據(jù)損毀、丟失,造成重大經(jīng)濟(jì)損失,或-3-對客戶利益造成特別嚴(yán)重?fù)p害,后果非常嚴(yán)重的突發(fā)事件。造成一級突發(fā)事件的情況有:
1、重大火災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受毀滅性破壞,形成災(zāi)難性故障,持續(xù)6小時以上不能修復(fù)。
2、關(guān)鍵設(shè)備的重大故障引起的業(yè)務(wù)中斷。如業(yè)務(wù)系統(tǒng)主機(jī)、存儲設(shè)備、網(wǎng)絡(luò)核心設(shè)備(交換機(jī)、路由器)兩套熱備設(shè)備同時故障,持續(xù)6個小時以上無法修復(fù)。
3、由于嚴(yán)重的存儲設(shè)備故障或數(shù)據(jù)庫崩潰等原因,造成業(yè)務(wù)數(shù)據(jù)丟失。
4、出現(xiàn)治安或人為方面情況形成災(zāi)難性故障,業(yè)務(wù)數(shù)據(jù)被破壞。
5、供電系統(tǒng)出現(xiàn)故障,市電供電系統(tǒng)停電6個小時以上,且UPS機(jī)組和發(fā)電機(jī)組工作異常。
6、其他突發(fā)情況造成生產(chǎn)系統(tǒng)不能正常工作。
(二)二級突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)3個小時以上)或重要數(shù)據(jù)損毀、丟失,對銀行或客戶利益造成嚴(yán)重?fù)p害,后果嚴(yán)重的突發(fā)事件。造成二級突發(fā)事件的情況有:
1、主機(jī)系統(tǒng)主、備兩套設(shè)備同時發(fā)生故障。
2、磁盤故障,破壞數(shù)據(jù)的完整性。
3、網(wǎng)絡(luò)系統(tǒng)故障:
(1)主、備核心路由器,核心交換機(jī)同時發(fā)生故障;
-4-(2)中心機(jī)房通信線路中斷;(3)多個網(wǎng)點通信設(shè)備同時發(fā)生故障;(4)多個網(wǎng)點通信線路同時中斷。
4、軟件系統(tǒng)故障:
(1)操作系統(tǒng)軟件故障,系統(tǒng)無法運行;(2)核心業(yè)務(wù)的數(shù)據(jù)庫系統(tǒng)出現(xiàn)無法使用的故障;(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無法運行。
5、機(jī)房附屬設(shè)備故障:(1)兩臺UPS同時故障;
(2)空調(diào)故障引起機(jī)房、主機(jī)溫度、濕度異常,超過臨界值;(3)市電供電系統(tǒng)出現(xiàn)異常故障超過3個小時或單路供電系統(tǒng)異常超過一天。
6、網(wǎng)絡(luò)遭受黑客攻擊后造成網(wǎng)絡(luò)或主機(jī)系統(tǒng)癱瘓、數(shù)據(jù)被非法更改。
7、發(fā)生火災(zāi)、水災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)3小時以上不能修復(fù)。
8、其他原因造成生產(chǎn)系統(tǒng)工作異常。
(三)三級突發(fā)事件。造成村鎮(zhèn)銀行信息系統(tǒng)業(yè)務(wù)中斷(持續(xù)半個小時以上)或重要數(shù)據(jù)損毀、丟失,對銀行或客戶利益造成較大損害的突發(fā)事件。造成三級突發(fā)事件的情況有:
1、主機(jī)、應(yīng)用系統(tǒng)故障:
-5-(1)業(yè)務(wù)系統(tǒng)主機(jī)需切換到備份機(jī);(2)業(yè)務(wù)服務(wù)器需由備份機(jī)接管服務(wù);(3)應(yīng)用系統(tǒng)軟件故障,系統(tǒng)無法運行。
2、網(wǎng)絡(luò)系統(tǒng)故障:(1)單臺核心交換機(jī)故障;(2)單臺核心路由器故障;(3)單條主干通信線路故障;(4)多個網(wǎng)點通信設(shè)備故障;(5)多個網(wǎng)點通信線路故障。
3、機(jī)房附屬設(shè)備故障:
(1)外部電源線路停止供電超過UPS最大負(fù)載時間;(2)單臺UPS故障而不能正常供電;
(3)消防系統(tǒng)出現(xiàn)故障,持續(xù)24小時不能修復(fù)。
4、各種因素(疫情、離崗等)導(dǎo)致生產(chǎn)系統(tǒng)的關(guān)鍵崗位人員不能上崗。
5、發(fā)生火災(zāi)、水災(zāi)、地震等自然災(zāi)害導(dǎo)致村鎮(zhèn)銀行中心機(jī)房主要生產(chǎn)設(shè)施遭受破壞,造成業(yè)務(wù)中斷,持續(xù)半小時以上不能修復(fù)。
6、其他原因造成生產(chǎn)系統(tǒng)工作異常。
第四章
風(fēng)險防范措施
(一)加強(qiáng)信息安全的日常監(jiān)測、分析和預(yù)警工作,進(jìn)一步提高計算機(jī)信息安全管理。
(二)優(yōu)化組合和配臵應(yīng)急技術(shù)人員及應(yīng)急資源,集中使用,統(tǒng)一調(diào)度,以保證應(yīng)急處理的高效性。
(三)通過場景模擬、壓力測試等手段進(jìn)行應(yīng)急演練,驗證應(yīng)急預(yù)案的有效性。定期或不定期進(jìn)行全面演練或?qū)m椦菥殹?/p>
(四)各種應(yīng)急預(yù)案應(yīng)根據(jù)實際情況每年重新進(jìn)行制訂或臨時根據(jù)情況進(jìn)行更改。
(五)比較重大的系統(tǒng)、網(wǎng)絡(luò)調(diào)整或配臵的更改,應(yīng)根據(jù)實際情況制訂相應(yīng)的應(yīng)急預(yù)案。
(六)重大突發(fā)事件發(fā)生后,應(yīng)立即上報應(yīng)急執(zhí)行小組,并執(zhí)行應(yīng)急預(yù)案。對應(yīng)急預(yù)案沒有覆蓋的突發(fā)事件,應(yīng)立即報告應(yīng)急領(lǐng)導(dǎo)小組進(jìn)行應(yīng)急決策。
(七)如果造成大面積長時間的停業(yè),應(yīng)立即上報應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一對外發(fā)布信息,做好客戶的解釋工作并上報銀監(jiān)部門和人民銀行。
(八)突發(fā)事件發(fā)生后應(yīng)立即對發(fā)生的事件進(jìn)行調(diào)查核實、保存相關(guān)證據(jù),便于事后分析、評估和總結(jié)。
(九)加強(qiáng)對外包服務(wù)的應(yīng)急管理,將相關(guān)設(shè)備及服務(wù)提供商、電力、電信等納入應(yīng)急預(yù)案。
(十)定期對應(yīng)急響應(yīng)相關(guān)人員進(jìn)行應(yīng)急預(yù)案和應(yīng)急演練的培訓(xùn)。
第五章
應(yīng)急預(yù)案與演練
出現(xiàn)突發(fā)事件時,機(jī)房值班人員要采取積極果斷的處臵措施,并將已發(fā)生的或正在發(fā)生的事件第一時間報告給應(yīng)急執(zhí)行小組。上述人員接到報告后,必須通知相關(guān)人員一同在第一時間到達(dá)現(xiàn)場,執(zhí)行應(yīng)急預(yù)案。應(yīng)急預(yù)案包括:
(一)火災(zāi)、水災(zāi)、臺風(fēng)、地震等自然災(zāi)害及其他突發(fā)災(zāi)難事件發(fā)生時,按照緊急情況疏散方案迅速撤離,并啟用災(zāi)備中心,待災(zāi)情基本清除后返回,及時恢復(fù)機(jī)房的正常運行。
(二)故障設(shè)備的修復(fù),財務(wù)部立即聯(lián)系相關(guān)公司人員進(jìn)行故障設(shè)備的修復(fù),并聯(lián)系設(shè)備供應(yīng)商借用(或租用)同類主機(jī)、網(wǎng)絡(luò)設(shè)備(必要時借用相應(yīng)的場地),使業(yè)務(wù)盡快恢復(fù)。
(三)若存儲設(shè)備故障或數(shù)據(jù)庫崩潰或業(yè)務(wù)數(shù)據(jù)被破壞,應(yīng)立即啟用備用的存儲設(shè)備,使用備份數(shù)據(jù)進(jìn)行恢復(fù),并聯(lián)系供應(yīng)商對設(shè)備進(jìn)行修復(fù)。
(四)供電系統(tǒng)出現(xiàn)問題,應(yīng)首先啟用備用電源,如備用電源出現(xiàn)故障,短時間無法修復(fù),則聯(lián)系設(shè)備供應(yīng)商借用(或租用)相同設(shè)備進(jìn)行替換,并盡快修復(fù)故障設(shè)備。
(五)其他突發(fā)情況上報應(yīng)急執(zhí)行小組,并由應(yīng)急執(zhí)行小組上報應(yīng)急領(lǐng)導(dǎo)小組,做出相關(guān)處理方案進(jìn)行處理。
(六)系統(tǒng)恢復(fù)后,通知網(wǎng)點進(jìn)行賬務(wù)核對,調(diào)整突發(fā)事件發(fā)生時的差錯業(yè)務(wù)。
(七)應(yīng)急執(zhí)行小組要將突發(fā)事件情況上報應(yīng)急領(lǐng)導(dǎo)小組,統(tǒng)一向外界通報情況,做好客戶的解釋工作并上報銀監(jiān)部門和人民銀行。
第六章
應(yīng)急響應(yīng)
村鎮(zhèn)銀行應(yīng)按照既定的應(yīng)急預(yù)案,做好應(yīng)急處臵,快速有效地處臵突發(fā)事件。
突發(fā)事件應(yīng)急響應(yīng)流程:
(一)應(yīng)急執(zhí)行小組應(yīng)根據(jù)既定的應(yīng)急預(yù)案,啟動應(yīng)急操作,并及時報告應(yīng)急領(lǐng)導(dǎo)小組。應(yīng)急處臵應(yīng)集中于建立臨時的業(yè)務(wù)處理能力、修復(fù)原系統(tǒng)損壞,在原系統(tǒng)或新設(shè)施中恢復(fù)運行業(yè)務(wù)能力等應(yīng)急措施;
(二)對于應(yīng)急預(yù)案沒有覆蓋的突發(fā)事件,應(yīng)立即報告應(yīng)急領(lǐng)導(dǎo)小組進(jìn)行應(yīng)急決策;
(三)應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即啟動本機(jī)構(gòu)應(yīng)急組織,組織協(xié)調(diào)機(jī)構(gòu)內(nèi)部進(jìn)行應(yīng)急處臵,并負(fù)責(zé)向監(jiān)管部門報告應(yīng)急響應(yīng)情況;
(四)支持保障小組做好各項應(yīng)急保障工作,為應(yīng)急處臵提供場地、交通、通訊及其他后勤保障;
(五)村鎮(zhèn)銀行應(yīng)在重要信息系統(tǒng)發(fā)生突發(fā)事件60分鐘之內(nèi),將突發(fā)事件相關(guān)情況上報銀監(jiān)會或其派出機(jī)構(gòu)信息系統(tǒng)應(yīng)急管理部門,并在事件發(fā)生12小時內(nèi)提交正式書面報告;
(六)對造成經(jīng)濟(jì)秩序混亂或重大經(jīng)濟(jì)損失,影響金融穩(wěn)定-9-的,或?qū)︺y行、客戶、公眾的利益造成損害的突發(fā)事件,村鎮(zhèn)銀行要立即上報;
(七)村鎮(zhèn)銀行應(yīng)將應(yīng)急處臵重大進(jìn)展情況及時上報銀監(jiān)會或其派出機(jī)構(gòu),直至應(yīng)急結(jié)束,一級突發(fā)事件發(fā)生后,村鎮(zhèn)銀行應(yīng)每2小時將應(yīng)急處臵進(jìn)展情況上報,直至應(yīng)急結(jié)束。
重要信息系統(tǒng)恢復(fù)正常服務(wù)即為應(yīng)急結(jié)束。
村鎮(zhèn)銀行在應(yīng)急結(jié)束后,應(yīng)針對應(yīng)急工作進(jìn)行評估和總結(jié),并報銀監(jiān)會或其派出機(jī)構(gòu)信息系統(tǒng)應(yīng)急管理部門??偨Y(jié)報告應(yīng)包括信息系統(tǒng)突發(fā)事件評估、處臵工作總結(jié)以及癥結(jié)分析和相應(yīng)的建議等內(nèi)容。
第七章
附 則
(一)各行可依據(jù)本預(yù)案,結(jié)合本單位實際情況,制定具體實施細(xì)則。
(二)本預(yù)案由村鎮(zhèn)銀行負(fù)責(zé)解釋和修訂。
(三)本預(yù)案自印發(fā)之日起施行。
第二篇:村鎮(zhèn)銀行計算機(jī)信息系統(tǒng)應(yīng)急預(yù)案
XXXX村鎮(zhèn)銀行計算機(jī)信息系統(tǒng)應(yīng)急預(yù)案
第一章 總 則
第一條 為保證XXXX村鎮(zhèn)銀行股份有限公司(以下簡稱本行)在計算機(jī)信息系統(tǒng)發(fā)生重大突發(fā)事件時,能有效、快速、合理地處理“故障和災(zāi)難”,最大程度地減少損失和影響,提高重要系統(tǒng)和基礎(chǔ)設(shè)施的風(fēng)險防控能力,保障各系統(tǒng)的連續(xù)、穩(wěn)定運行,特制定本預(yù)案。
第二條 為確保應(yīng)急預(yù)案的實施,成立本行計算機(jī)信息系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組(以下簡稱領(lǐng)導(dǎo)小組)。組長由行長擔(dān)任;副組長由主管行長擔(dān)任;小組成員由綜合部經(jīng)理、科技人員擔(dān)任;辦公室設(shè)在綜合部。應(yīng)急處理日常工作由綜合部組織實施。
第三條 領(lǐng)導(dǎo)小組的職責(zé)是:當(dāng)發(fā)生重大突發(fā)事件時,領(lǐng)導(dǎo)小組根據(jù)現(xiàn)場實際情況,提出處置建議;啟動應(yīng)急預(yù)案,統(tǒng)一指揮危機(jī)處置工作;統(tǒng)一負(fù)責(zé)對外信息發(fā)布;安排應(yīng)急預(yù)案的日常演練。
第四條 要把應(yīng)急處理管理工作從技術(shù)層面提升到全方位、多部門協(xié)調(diào)一致的全行工作層面,確保重大突發(fā)事件時,能夠在最短時間內(nèi)按照預(yù)案有序處理。
第二章 應(yīng)急預(yù)案的實施準(zhǔn)備
第十三條 及時與供電單位聯(lián)系,如短期內(nèi)無法恢復(fù)正常,則應(yīng)提前做好啟用發(fā)電機(jī)的準(zhǔn)備,同時通知相關(guān)技術(shù)人員提供技術(shù)支持。
第十四條 停電超過2小時,啟動機(jī)房發(fā)電機(jī)發(fā)電,確保機(jī)房正常運行。
第二節(jié) 網(wǎng)絡(luò)故障的應(yīng)急預(yù)案
第十五條 網(wǎng)絡(luò)故障主要有:網(wǎng)絡(luò)配置器錯誤、硬件故障、線路故障等,影響部分或全部業(yè)務(wù)的正常辦理。
第十六條 故障發(fā)生時,應(yīng)先檢查網(wǎng)通、聯(lián)通網(wǎng)絡(luò)線路是否正常,檢查機(jī)房光端機(jī)、交換機(jī)運行是否正常,網(wǎng)絡(luò)設(shè)備是否有損壞,根據(jù)檢查情況,分析故障產(chǎn)生原因,及時進(jìn)行處理。
第十七條 屬機(jī)房網(wǎng)絡(luò)設(shè)備故障的,立即啟用備用設(shè)備,并聯(lián)系故障設(shè)備的維修;屬線路故障的,應(yīng)與線路運營商聯(lián)系,協(xié)助維修人員修理。
第三節(jié) 機(jī)房硬件或操作系統(tǒng)故障
第十八條 機(jī)房硬件故障根據(jù)影響程度可分為一般性設(shè)備故障和嚴(yán)重性設(shè)備故障。一般性設(shè)備故障不會影響核心業(yè)務(wù)的正常運行;嚴(yán)重性設(shè)備故障已經(jīng)影響到核心業(yè)務(wù)及其它重要系統(tǒng)運行的設(shè)備故障。
第十九條 一般性設(shè)備故障發(fā)生時,組織科技人員查閱日志,第二十六條 系統(tǒng)軟件及應(yīng)用軟件的升級、更新等重大操作應(yīng)嚴(yán)格履行審批手續(xù),由科技人員負(fù)責(zé)實施,并由相關(guān)人員負(fù)責(zé)監(jiān)督。
第二十七條 任何人不得擅自對業(yè)務(wù)數(shù)據(jù)庫的數(shù)據(jù)進(jìn)行修改或恢復(fù)操作。系統(tǒng)需要恢復(fù)數(shù)據(jù)時,應(yīng)上報領(lǐng)導(dǎo)小組,主管行長批示同意后,由綜合部負(fù)責(zé)實施,先進(jìn)行數(shù)據(jù)恢復(fù)前的再備份,然后進(jìn)行數(shù)據(jù)恢復(fù)。
第六節(jié) 災(zāi)難性故障
第二十八條 災(zāi)難性故障是指地震、機(jī)房失火、機(jī)房樓層倒塌、戰(zhàn)爭等災(zāi)難性事故引起的信息系統(tǒng)故障。災(zāi)難性故障的特點是破壞性大、發(fā)生率低,在災(zāi)難性故障發(fā)生后,應(yīng)立即啟用應(yīng)急預(yù)案,保護(hù)數(shù)據(jù)資源,迅速恢復(fù)業(yè)務(wù)的運行。
第二十九條 發(fā)生災(zāi)難性故障時,機(jī)房主機(jī)系統(tǒng)、通信系統(tǒng)、電力系統(tǒng)全部或大部分不能使用。此時必須盡最大可能搶救可用資源,特別是主機(jī)硬盤、磁帶等記錄業(yè)務(wù)數(shù)據(jù)的介質(zhì);同時立即向領(lǐng)導(dǎo)小組匯報,說明事故發(fā)生情況和現(xiàn)場毀壞程度。
第三十條 若有備用小型機(jī)可開機(jī)運行,則由系統(tǒng)管理人員立即恢復(fù)最新數(shù)據(jù),盡快使業(yè)務(wù)正常辦理。若以上機(jī)器全部不能開機(jī),則應(yīng)申請其他單位或供應(yīng)商的幫助,盡快提供生產(chǎn)用機(jī),進(jìn)行系統(tǒng)切換。
第三篇:農(nóng)村信用社信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案
XXX市農(nóng)村信用聯(lián)社信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案
隨著內(nèi)蒙古自治區(qū)農(nóng)村信用社核心業(yè)務(wù)系統(tǒng)聯(lián)網(wǎng),系統(tǒng)架構(gòu)由分散模式發(fā)展為數(shù)據(jù)集中模式,相應(yīng)風(fēng)險集中到聯(lián)社匯聚點。聯(lián)社匯聚點的安全、穩(wěn)定將影響到全轄信用社所有前臺網(wǎng)點業(yè)務(wù)的正常開展。為了應(yīng)對可能發(fā)生的突發(fā)意外事件(包括人為和自然的災(zāi)害),減少由于意外事件造成的損害,現(xiàn)制定XXX市農(nóng)村信用聯(lián)社信息系統(tǒng)突發(fā)事件應(yīng)急預(yù)案。
一、組織機(jī)構(gòu)和職責(zé)
為確保信息系統(tǒng)應(yīng)急預(yù)案工作能順利實行,聯(lián)社成立信息突發(fā)事件工作領(lǐng)導(dǎo)小組,統(tǒng)一負(fù)責(zé)組織信息系統(tǒng)應(yīng)急預(yù)案的全面工作。領(lǐng)導(dǎo)小組人員組成如下:
組 長:xxx(聯(lián)社副主任)副組長:xxx(科技信息部負(fù)責(zé)人)成 員:xxx(信貸資產(chǎn)管理部負(fù)責(zé)人)
xxx(財務(wù)計劃部負(fù)責(zé)人)xxx(稽核監(jiān)察部負(fù)責(zé)人)xxx(安全保衛(wèi)部負(fù)責(zé)人)xxx(綜合管理部負(fù)責(zé)人)
突發(fā)事件工作領(lǐng)導(dǎo)小組為XXX市農(nóng)村信用社計算機(jī)突發(fā)事件應(yīng)急處理最高決策處理機(jī)構(gòu),統(tǒng)一領(lǐng)導(dǎo)全轄農(nóng)村信用社計算機(jī)突發(fā)事件應(yīng)急方案的研究、制定工作,統(tǒng)一處理計算機(jī)突 發(fā)事件。
領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在聯(lián)社科技部,負(fù)責(zé)具體制定應(yīng)急方案,組織實施應(yīng)急方案的各項步驟及操作程序。財務(wù)、保衛(wèi)、綜合管理等相關(guān)部門在實施過程中配合科技信息部門做好人員安排、外部協(xié)調(diào)和相關(guān)設(shè)備物資的保障工作,確保應(yīng)急方案工作順利有序的實施。
辦公室下設(shè)業(yè)務(wù)應(yīng)急組由財務(wù)部負(fù)責(zé)、技術(shù)應(yīng)急組、風(fēng)險評估組由科技部負(fù)責(zé)、綜合支持組由綜合部負(fù)責(zé)、綜合協(xié)調(diào)組由保衛(wèi)部負(fù)責(zé),職責(zé)如下:
(一)業(yè)務(wù)應(yīng)急組職責(zé) :
1、負(fù)責(zé)解決業(yè)務(wù)準(zhǔn)備方面出現(xiàn)的疑難問題,同時督促、檢查、落實處理情況;
2、負(fù)責(zé)制定業(yè)務(wù)應(yīng)急措施和有關(guān)的組織落實工作;
3、負(fù)責(zé)處理系統(tǒng)對內(nèi)運行測試的業(yè)務(wù)指導(dǎo)工作;
4、負(fù)責(zé)跟蹤、匯總業(yè)務(wù)差錯的處理。
5、監(jiān)督系統(tǒng)運行,對出現(xiàn)的重大異常情況訊速定位并及時上報;
6、對業(yè)務(wù)應(yīng)急措施的過程進(jìn)行全程有效監(jiān)控;
7、遵照應(yīng)急指揮中心的指令,啟動實施業(yè)務(wù)應(yīng)急措施;并按照應(yīng)急指揮中心的指令終止執(zhí)行業(yè)務(wù)應(yīng)急措施,恢復(fù)系統(tǒng)正常運行。
8、應(yīng)急處理結(jié)束并恢復(fù)正常后,向應(yīng)急指揮中心提交 業(yè)務(wù)應(yīng)急情況報告。
(二)技術(shù)應(yīng)急組職責(zé):
1、負(fù)責(zé)制定聯(lián)社技術(shù)應(yīng)急措施和有關(guān)的組織落實工作;在全局性故障發(fā)生時,向自治區(qū)聯(lián)社迅速報告故障狀況、可能造成的影響、排除故障所需時間等情況;
2、負(fù)責(zé)全轄信用社業(yè)務(wù)系統(tǒng)、其他應(yīng)用系統(tǒng)等的運行、維護(hù)工作;
3、遵照自治區(qū)聯(lián)社科技中心的指令,啟動和實施技術(shù)應(yīng)急措施。
4、負(fù)責(zé)全轄信用社網(wǎng)絡(luò)線路的安裝、管理、調(diào)試和維護(hù)工作;
5、負(fù)責(zé)對網(wǎng)絡(luò)的運行和質(zhì)量情況及重大疑難問題進(jìn)行分析、通報,提出改進(jìn)意見和辦法,提出優(yōu)化方案,并對網(wǎng)絡(luò)進(jìn)行適當(dāng)?shù)摹⒈匾恼{(diào)整,充分利用網(wǎng)絡(luò)資源,確保計算機(jī)網(wǎng)絡(luò)正常運行;
6、負(fù)責(zé)監(jiān)控中心及網(wǎng)點網(wǎng)絡(luò)設(shè)備的運行狀態(tài),當(dāng)系統(tǒng)發(fā)生故障時,在授權(quán)范圍內(nèi)按規(guī)程及時處臵;
7、負(fù)責(zé)網(wǎng)絡(luò)安全系統(tǒng),如防火墻、入侵檢測、主機(jī)加固等系統(tǒng)的日常管理和維護(hù)配臵;
8、負(fù)責(zé)與廠商聯(lián)系維修、維護(hù)自身無法維修解決的設(shè)備;
9、負(fù)責(zé)中心水、電、暖的檢修、維護(hù)、應(yīng)急處理;
10、負(fù)責(zé)機(jī)房供電系統(tǒng)、空調(diào)、UPS電源、消防設(shè)備、滅火設(shè)備等的維護(hù)和應(yīng)急處理工作;
11、負(fù)責(zé)檢查電器線路、通訊線路、避雷設(shè)備和接地設(shè)備;
12、負(fù)責(zé)對辦公自動化網(wǎng)絡(luò)系統(tǒng)(VPN網(wǎng))的維護(hù)及故障的排除工作;
13、負(fù)責(zé)在網(wǎng)絡(luò)運行過程中隨時掌握網(wǎng)絡(luò)系統(tǒng)配臵情況及配臵參數(shù)變更情況,對配臵參數(shù)進(jìn)行備份,與數(shù)據(jù)通訊局線路維護(hù)人員保持密切聯(lián)系;
(三)風(fēng)險評估組職責(zé):
1、對計算機(jī)突發(fā)事件進(jìn)行風(fēng)險評估、鑒定;
2、對業(yè)務(wù)系統(tǒng)應(yīng)急方案進(jìn)行審核;
3、負(fù)責(zé)全轄農(nóng)信社業(yè)務(wù)系統(tǒng)規(guī)范操作檢查,進(jìn)行各類突發(fā)事件風(fēng)險檢查和金融計算機(jī)犯罪案件調(diào)查;
4、負(fù)責(zé)檢查系統(tǒng)內(nèi)計算機(jī)設(shè)備運行環(huán)境是否符合規(guī)定,并提出整改意見;
5、負(fù)責(zé)全轄計算機(jī)安全檢查,針對存在的問題,提出防范建議,對發(fā)生的計算機(jī)安全事件及時向自治區(qū)聯(lián)社科技中心領(lǐng)導(dǎo)匯報。
(四)綜合支持組職責(zé):
1、負(fù)責(zé)收集匯總業(yè)務(wù)系統(tǒng)應(yīng)急指揮中心各類公文、綜合性材料、信息等的草擬、收發(fā)、傳閱、查閱、保管、整理 歸檔及電子印鑒、磁介質(zhì)文本的管理;
2、負(fù)責(zé)計算機(jī)突發(fā)事件應(yīng)急方案實施的后勤保障工作。
(五)綜合協(xié)調(diào)組職責(zé):
1、做好與政府、新聞媒體、金融同業(yè)等相關(guān)部門及上、下級聯(lián)社之間的聯(lián)絡(luò)協(xié)調(diào)工作;
2、制定統(tǒng)一的工作規(guī)范,如重要事件報告制度、統(tǒng)一對外宣傳的口徑、重要門題記錄制度等;
3、提供安全保衛(wèi)工作;
4、與公安機(jī)關(guān)聯(lián)絡(luò)協(xié)調(diào)工作;
5、提供人力、物力資源的準(zhǔn)備;
6、提供法律知識支持;
7、審查對外公告的信息的法律符合性
二、現(xiàn)狀描述
網(wǎng)絡(luò)休系:根據(jù)自治區(qū)聯(lián)社電子化建設(shè)工程,我聯(lián)社綜合業(yè)務(wù)數(shù)據(jù)通信網(wǎng)絡(luò)分二級結(jié)構(gòu),分別為旗縣匯聚點、鄉(xiāng)鎮(zhèn)到旗縣匯聚點二級網(wǎng)絡(luò)。
運行體系:自治區(qū)數(shù)據(jù)中心集中統(tǒng)一控制各大應(yīng)用系統(tǒng)的生產(chǎn)運行,實行數(shù)據(jù)管理、業(yè)務(wù)應(yīng)用維護(hù)和會計核算的集中統(tǒng)一。
三、風(fēng)險分析
(一)風(fēng)險分類:根據(jù)可能導(dǎo)致系統(tǒng)故障的原因,應(yīng)包括以下幾個方面:
1、外部系統(tǒng)
來自外部系統(tǒng)與系統(tǒng)運行相關(guān)的交易對手、客戶、互聯(lián)網(wǎng)是可能導(dǎo)致的系統(tǒng)故障原因。需要重點考慮惡意攻擊,導(dǎo)致系統(tǒng)不能正常服務(wù),數(shù)據(jù)被修改或刪除等。
2、基礎(chǔ)設(shè)施
系統(tǒng)可能由于其賴以運行的物理環(huán)境、公共基礎(chǔ)設(shè)施的問題導(dǎo)致運行故障,如機(jī)房、電力、電信等。需要重點考慮以下可能出現(xiàn)的故障和事件:
(1)通訊線路故障,例如連接自治區(qū)聯(lián)社科技信息中心通訊線路故障、旗縣聯(lián)社通訊線路故障、各營業(yè)網(wǎng)點通訊線路故障等;
(2)電源故障,例如市電供電系統(tǒng)故障、發(fā)電機(jī)組工作異常和UPS故障等;
(3)人為(遭受惡意攻擊)或自然災(zāi)害導(dǎo)致生產(chǎn)機(jī)房主要生產(chǎn)設(shè)施遭受毀滅性破壞;
(4)機(jī)房發(fā)生火災(zāi);
(5)空調(diào)故障,引起溫度異常。
3、操作風(fēng)險
任何一項操作都可能產(chǎn)生操作風(fēng)險,必須對各項操作可能帶來的風(fēng)險進(jìn)行評估,預(yù)先估計可能帶來的問題及如何應(yīng)對這些問題。操作風(fēng)險的評估不是靜態(tài)的,而應(yīng)隨時進(jìn)行必要的補(bǔ)充和調(diào)整。
四、信息系統(tǒng)技術(shù)應(yīng)急措施實施原則和注意事項 實施原則
(一)快捷原則
1、當(dāng)出現(xiàn)故障時,需要快速聯(lián)系到各系統(tǒng)的主要負(fù)責(zé)人。
2、在解決過程中,能夠快速的解決各類可能出現(xiàn)的問題。
(二)冗余原則
1、故障發(fā)生時,在當(dāng)事人無法確定故障等級時,故障等級向上冗余;
2、在解決問題過程中或準(zhǔn)備過程中時,處理技術(shù)人員和后備技術(shù)人員向上冗余;
3、對口原則
由于技術(shù)問題有一定的專業(yè)性,因此當(dāng)故障發(fā)生時,需要解決問題的對口技術(shù)人員到現(xiàn)場解決。
注意事項
(一)明確故障處理要求,避免忙中出錯
解決問題的技術(shù)人員首先應(yīng)該正確認(rèn)識到,故障處理中使用到的手段多是帶有危險性的,要充分認(rèn)識到各種處理手段的負(fù)面影響,明確故障處理要求,正確有效地完成故障排除和恢復(fù)處理。
五、預(yù)防和預(yù)警機(jī)制
(一)聯(lián)社與自治區(qū)聯(lián)社建立以信息網(wǎng)絡(luò)為基礎(chǔ)的預(yù)警系統(tǒng),根據(jù)農(nóng)村合作金融機(jī)構(gòu)計算機(jī)數(shù)據(jù)縣域處理中心及其他渠道所獲信息及時對風(fēng)險狀況作出判斷,預(yù)防突發(fā)事件發(fā)生。
(二)聯(lián)社應(yīng)根據(jù)計算機(jī)突發(fā)事件的風(fēng)險程度和緊急狀況對有關(guān)預(yù)警報告按照一般關(guān)注預(yù)警、特別關(guān)注預(yù)警、緊急情況預(yù)警進(jìn)行分類標(biāo)識,逐級上報。
(三)業(yè)務(wù)人員和運行管理部門發(fā)現(xiàn)系統(tǒng)災(zāi)難應(yīng)在第一時間報告;內(nèi)容要客觀真實,不得主觀臆斷;內(nèi)容符合預(yù)案的要求,便于領(lǐng)導(dǎo)小組研究決策。
六、信息系統(tǒng)突發(fā)事件報告制度
(一)計算機(jī)突發(fā)事件的報告必須做到快速及時、客觀真實。
(二)聯(lián)社科技部是計算機(jī)突發(fā)事件主管組織,一旦發(fā)生突發(fā)事件馬上向自治區(qū)應(yīng)急指揮中心報告。
(三)信息突發(fā)事件具體包括: 1信息系統(tǒng)軟硬件故障; 2網(wǎng)絡(luò)通信系統(tǒng)故障; 3系統(tǒng)感染計算機(jī)病毒;
4數(shù)據(jù)處理中心遭水災(zāi)、火災(zāi)、雷擊; 5網(wǎng)絡(luò)遭遇入侵或攻擊;
七、應(yīng)急響應(yīng)
(一)突發(fā)事件發(fā)生后聯(lián)社立即組織基層信用社自救處理,請求相關(guān)各方進(jìn)行技術(shù)救援、立即通知數(shù)據(jù)受損機(jī)構(gòu)、協(xié)調(diào)有關(guān)單位調(diào)撥應(yīng)急資金和處理應(yīng)急信息等。
(二)在處理突發(fā)事件時還應(yīng)視情況所需及時與當(dāng)?shù)卣⒈O(jiān)管部門、人民銀行、公安機(jī)關(guān)、電信資源提供部門和新聞媒體取得聯(lián)系。
(三)應(yīng)急響應(yīng)程序啟動后,各級應(yīng)急機(jī)制、人民銀行當(dāng)?shù)刂?、?dāng)?shù)厝嗣裾⒐矙C(jī)關(guān)及新聞媒體應(yīng)按照各自職責(zé)分工對突發(fā)事件進(jìn)行處理。
(四)在突發(fā)事件發(fā)生后,應(yīng)利用現(xiàn)代有效通訊手段,在基本掌握情況的基礎(chǔ)上,在最短時間內(nèi)以最快方式向自治區(qū)聯(lián)社信息電子化建設(shè)領(lǐng)導(dǎo)小組應(yīng)急指揮中心報告,并至遲在12小時內(nèi)將突發(fā)事件的主要情況以書面形式詳細(xì)上報。
八、應(yīng)急處臵
(一)應(yīng)急處理工作必須由科技部門負(fù)責(zé)人到場指揮;負(fù)責(zé)人無法及時到場時,應(yīng)指定人員現(xiàn)場指揮并盡快開展工作;應(yīng)急牽頭部門負(fù)責(zé)組織和協(xié)調(diào)各項應(yīng)急處理工作。
(二)參與應(yīng)急處理的各部門要服從統(tǒng)一指揮,全力配合做好各項應(yīng)急處理工作,必要時由牽頭部門及時聯(lián)系設(shè)備或技術(shù)服務(wù)供應(yīng)商盡快趕赴現(xiàn)場工作。
(三)應(yīng)急管理的牽頭部門應(yīng)組織有關(guān)科技部門與業(yè)務(wù)部門共同分析應(yīng)急事件的性質(zhì),準(zhǔn)確地啟動技術(shù)應(yīng)急方案或 業(yè)務(wù)應(yīng)急方案。
(四)系統(tǒng)關(guān)鍵崗位人員有備份,突發(fā)信息系統(tǒng)事件發(fā)生時,在最大限度保證人員安全的前提下,確保系統(tǒng)的不間斷運行和業(yè)務(wù)正常處理。
(五)加強(qiáng)對備份人員的業(yè)務(wù)培訓(xùn),能使備份人員盡快熟悉業(yè)務(wù)并能熟練操作。
應(yīng)急處臵流程:
九、機(jī)房環(huán)境應(yīng)急預(yù)案
為了保障中心機(jī)房設(shè)備運行的安全與穩(wěn)定,及時、有效地解決中心機(jī)房設(shè)備運行過程中可能出現(xiàn)或已發(fā)生的故障,盡可能降低對運行環(huán)境的影響,制定了相應(yīng)的應(yīng)急方案。
(一)預(yù)防和準(zhǔn)備性措施
1、應(yīng)對UPS、空調(diào)安裝監(jiān)控系統(tǒng),加上人員監(jiān)控做到人、機(jī)7×24小時聯(lián)防。
2、與代理維護(hù)公司積極溝通、緊密配合,把隱患消滅在萌芽狀態(tài)。
3、人員定時查看有無溢水、火災(zāi)等隱患。
(二)應(yīng)急措施:
1、停電
(1)機(jī)房值班人員應(yīng)迅速了解停電原因和停電時間,如不能確定停電原因和停電時間,應(yīng)一直保持聯(lián)系直至得到對方明確答復(fù)。(2)監(jiān)控UPS各項參數(shù)與機(jī)房溫度。
(3)如供電部門通知停電時間大于或?qū)嶋H停電時間已超過24小時或UPS電池剩余不足50%,通知綜合保障組進(jìn)行發(fā)電機(jī)供電。
(4)關(guān)閉所有非關(guān)鍵業(yè)務(wù)用機(jī)、終端、打印機(jī),優(yōu)先保證核心路由器、交換機(jī)用電。
(5)市電恢復(fù)后繼續(xù)監(jiān)控UPS各項參數(shù)與機(jī)房溫度直至恢復(fù)正常后有關(guān)人員方可脫離現(xiàn)場。
2、設(shè)備故障
發(fā)現(xiàn)UPS、空調(diào)有報警狀態(tài)或停止工作,及時通知維護(hù)人員到達(dá)現(xiàn)場,維護(hù)應(yīng)立即與廠家人員聯(lián)系,迅速進(jìn)行維修,使設(shè)備恢復(fù)正常。
3、火災(zāi)
如發(fā)現(xiàn)火災(zāi)及時撥打119報警,并打開滅火器自救,如火情控制不住,馬上組織工作人員從消防通道迅速撤離。
4、水患
(1)發(fā)現(xiàn)空調(diào)、天花板少量溢水,及時通知綜合支持組到達(dá)現(xiàn)場,關(guān)閉進(jìn)水管道,并排水,及時聯(lián)系有關(guān)人員搶修。
(2)機(jī)房迅速大量積水,及時通知電信大綜合支持組關(guān)閉大樓進(jìn)水閥,并啟用水泵排水。
十、網(wǎng)絡(luò)設(shè)備故障應(yīng)急預(yù)案 為了確保核心業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)通訊設(shè)備出現(xiàn)故障時能夠及時、準(zhǔn)確的處理故障,以及主要風(fēng)險得到有效控制,從而使網(wǎng)絡(luò)能夠穩(wěn)定、正常運行,制定了相應(yīng)的應(yīng)急預(yù)案。
(一)崗位與職責(zé)
1、網(wǎng)絡(luò)管理崗的職責(zé):負(fù)責(zé)網(wǎng)絡(luò)通訊系統(tǒng)相關(guān)規(guī)范、標(biāo)準(zhǔn)的指定并負(fù)責(zé)實施、監(jiān)督檢查;負(fù)責(zé)網(wǎng)絡(luò)通訊軟件、硬件的選型、驗收等技術(shù)工作。
2、網(wǎng)絡(luò)維護(hù)崗的職責(zé):負(fù)責(zé)綜合布線系統(tǒng)的選型、施工、調(diào)試、驗收、維護(hù)、培訓(xùn)等技術(shù)工作;負(fù)責(zé)全網(wǎng)通信線路、網(wǎng)絡(luò)設(shè)備、綜合布線系統(tǒng)安裝驗收的技術(shù)知道。
(二)應(yīng)急措施
1、網(wǎng)絡(luò)維護(hù)人員根據(jù)對網(wǎng)絡(luò)故障的分析判斷,最后網(wǎng)絡(luò)維護(hù)人員把問題定位在網(wǎng)絡(luò)設(shè)備故障。
2、用網(wǎng)絡(luò)設(shè)備的console口進(jìn)入設(shè)備,監(jiān)控網(wǎng)絡(luò)設(shè)備能否進(jìn)行正常的運行模式,執(zhí)行命令reboot初始化設(shè)備;如果能夠進(jìn)行正常運行模式,首先用命令show ip route eigrp檢查路由信息,路由信息不符合以前配臵的,把該條路由信息修改為以前的配臵。若路由信息和以前的配臵相同,則是網(wǎng)絡(luò)設(shè)備的IOS或者是硬件有故障,應(yīng)立即和服務(wù)商聯(lián)系,讓其更換IOS或者硬件。
3、網(wǎng)絡(luò)設(shè)備恢復(fù)正常后,網(wǎng)絡(luò)管理人員應(yīng)該認(rèn)真分析網(wǎng)絡(luò)設(shè)備故障的起源,并且擬寫一份網(wǎng)絡(luò)設(shè)備故障調(diào)查報 告。
十一、網(wǎng)絡(luò)通訊故障應(yīng)急預(yù)案
XXX市農(nóng)村信用聯(lián)社網(wǎng)絡(luò)通信出現(xiàn)故障時的應(yīng)急預(yù)案,旨在確保網(wǎng)絡(luò)通訊出現(xiàn)故障時能夠及時、準(zhǔn)確的處理故障,以及主要風(fēng)險得到有效控制,從而使網(wǎng)絡(luò)能夠穩(wěn)定、正常運行。
(一)崗位與職責(zé)
1、網(wǎng)絡(luò)管理員的職責(zé):負(fù)責(zé)網(wǎng)絡(luò)通訊系統(tǒng)軟件、硬件的廠家技術(shù)維護(hù)聯(lián)系及相關(guān)事宜的辦理;負(fù)責(zé)對網(wǎng)絡(luò)維護(hù)崗進(jìn)行監(jiān)督管理、工作指導(dǎo)。
2、網(wǎng)絡(luò)維護(hù)崗的職責(zé):
(1)負(fù)責(zé)綜合布線系統(tǒng)的選型、施工、調(diào)試、驗收、維護(hù)、培訓(xùn)等技術(shù)工作;
(2)負(fù)責(zé)組織、協(xié)調(diào)通信線路運營商的通信線路安裝和維護(hù);
(3)負(fù)責(zé)內(nèi)蒙古自治區(qū)農(nóng)村合作金融機(jī)構(gòu)網(wǎng)絡(luò)通信安全系統(tǒng)的建設(shè)及日常監(jiān)控、日志登記。
(二)應(yīng)急措施
1、目前網(wǎng)絡(luò)故障的發(fā)現(xiàn)主要依靠網(wǎng)絡(luò)維護(hù)崗的監(jiān)控和業(yè)務(wù)人員發(fā)現(xiàn)。網(wǎng)絡(luò)維護(hù)崗發(fā)現(xiàn)故障后首先應(yīng)分析判斷故障的起源。
2、網(wǎng)絡(luò)維護(hù)崗的人員判斷鼓掌的起源,通過telnet 或console口進(jìn)入網(wǎng)絡(luò)設(shè)備,用命令show ip int brief查看網(wǎng)絡(luò)設(shè)備各端口是否正常,如果個端口的物理連路及協(xié)議都是up狀態(tài),則能夠判斷線路是正常的。在判斷網(wǎng)絡(luò)設(shè)備的電源是否正常,如果不正常就轉(zhuǎn)入供電故障應(yīng)急預(yù)案處理流程,如果設(shè)備的電源正常就轉(zhuǎn)入網(wǎng)絡(luò)設(shè)備故障應(yīng)急預(yù)案流程。
3、通過命令show ip int brief查看出端口down的情況下,還需網(wǎng)絡(luò)崗的人員進(jìn)一步判斷是否是本地故障。如果不是本地故障,就應(yīng)該立即和通信線路運營商聯(lián)系,讓其處理電路故障。
4、如果是本地故障,就需網(wǎng)絡(luò)管理人員處理故障,直到線路恢復(fù)正常。
5、網(wǎng)絡(luò)恢復(fù)正常后,網(wǎng)絡(luò)管理人員應(yīng)該認(rèn)真的分析網(wǎng)絡(luò)故障的起源,并且擬寫一份網(wǎng)絡(luò)故障調(diào)查報告。
十二、應(yīng)急演練
應(yīng)急演練是驗證各類應(yīng)急方案的正確性、各類應(yīng)急資源的有效性和各類應(yīng)急處理人員的適應(yīng)性的重要方法。通過應(yīng)急演練,可以熟悉應(yīng)急流程并驗證各類應(yīng)急條件的準(zhǔn)備情況。
應(yīng)急演練的基本要求:
(一)應(yīng)急演練應(yīng)選擇對業(yè)務(wù)影響最小的時間進(jìn)行。
(二)XXX市聯(lián)社科技部對各類應(yīng)急事件應(yīng)至少每年在生 產(chǎn)系統(tǒng)進(jìn)行一次應(yīng)急演練;在生產(chǎn)運行中經(jīng)常發(fā)生的應(yīng)急事件是演練的重點。
(三)演練完成后必須保證各類資源恢復(fù)正常。
(四)演練結(jié)束后,牽頭部門應(yīng)組織編寫《應(yīng)急演練總結(jié)報告》并存檔備查。各農(nóng)村合作金融機(jī)構(gòu)信息管理的《應(yīng)急演練總結(jié)報告》必須報自治區(qū)聯(lián)社科技信息中心備案。
十三、應(yīng)急恢復(fù)和總結(jié)
對于每次應(yīng)急處理和演練,牽頭部門應(yīng)當(dāng)組織有關(guān)人員進(jìn)一步深入分析、判定資源失效、故障或破壞的部位、程度和原因;認(rèn)真地總結(jié)應(yīng)急處理過程或工作中的經(jīng)驗和過失;科學(xué)地評估和檢查應(yīng)急處理的正確性和有效性;全面地檢驗應(yīng)急方案和措施;完善應(yīng)急處理方案,改進(jìn)應(yīng)急處理措施。提高應(yīng)急管理水平。
第四篇:銀行突發(fā)事件應(yīng)急處置預(yù)案
銀行突發(fā)事件應(yīng)急處置預(yù)案
一、營業(yè)大廳營業(yè)期間遇歹徒搶劫應(yīng)急預(yù)案
(一)營業(yè)期間歹徒持槍劫持人質(zhì)搶劫應(yīng)急預(yù)案。
1、柜面營業(yè)員應(yīng)沉著冷靜與其周旋,互相配合拖延時間,盡量分散歹徒注意力,并示意其他員工立即向110報警。
2、大堂服務(wù)人員或保安員伺機(jī)疏散其他客戶,關(guān)閉營業(yè)廳大門,等待公安人員到場。
3、迅速將現(xiàn)金放入保險柜,確保資金不受損失。
4、現(xiàn)場員工應(yīng)勸導(dǎo)被劫持人員保持冷靜,不要亂哭亂喊,以免激怒歹徒。
5、現(xiàn)場員工在公安干警到達(dá)前不要輕易行動,要不停地與歹徒說話,消除對方的緊張心理,盡量不要激怒歹徒,必要時可少量多次地按歹徒要求給予一定的現(xiàn)金,盡量拖延時間,以保護(hù)人質(zhì)安全為主,我方人員不可隨意出擊,以免造成人質(zhì)或其他人員人身傷害。
(二)營業(yè)期間歹徒利用催淚彈或施放毒氣搶劫應(yīng)急預(yù)案。
1、柜臺營業(yè)員發(fā)現(xiàn)營業(yè)大廳或柜臺上有不明氣體的或霧狀的現(xiàn)象很可能是迷魂類的毒劑,應(yīng)立即報警。
2、柜臺營業(yè)員辦理業(yè)務(wù)時如發(fā)現(xiàn)客戶辦理業(yè)務(wù)時手中 1
所拿物品不是紙張類應(yīng)提高警惕,立即借故離開柜臺,伺機(jī)觀察,視情況而報警。
3、如營業(yè)室內(nèi)有氣體、煙霧等要立即用濕毛巾護(hù)住嘴鼻,迅速轉(zhuǎn)移到其它房間,用手機(jī)立即報警。
(三)當(dāng)歹徒用炸藥等爆炸物品實施搶劫應(yīng)急預(yù)案。
1、迅速按下110報警器,這時不要按驚嚇式報警器,以防激怒犯罪分子。
2、耐心說服教育,要嚴(yán)密觀察歹徒的情況、臨柜人員拿好自衛(wèi)工具。
3、盡量周旋拖延時間,等候公安機(jī)關(guān)救助。
4、當(dāng)發(fā)現(xiàn)有炸藥包放在柜臺上時,看到冒煙,應(yīng)迅速按下110報警器后,全體員工迅速臥倒。
5、當(dāng)歹徒身上綁著炸藥時,應(yīng)立即按下110報警器報警,要注意觀察歹徒的動作,是否準(zhǔn)備拉導(dǎo)火索,當(dāng)發(fā)現(xiàn)有冒煙的情況,應(yīng)立即就地臥倒。
(四)營業(yè)期間發(fā)生歹徒挾持客戶取款應(yīng)急預(yù)案。
1、柜面營業(yè)員應(yīng)沉著冷靜與其周旋,互相配合拖延時間,盡量分散歹徒注意力,并示意其他員工立即向110報警。
2、大堂服務(wù)人員或保安員伺機(jī)疏散其他客戶。
3、迅速將現(xiàn)金打散放入保險柜,確保資金不受損失。
4、現(xiàn)場員工應(yīng)勸導(dǎo)被劫持人員保持冷靜,不要亂哭亂 2
喊,以免激怒歹徒。
5、現(xiàn)場員工在公安干警到達(dá)前不要輕易行動,要不停地與歹徒說話,消除對方的緊張心理,盡量不要激怒歹徒,必要時可少量多次地按歹徒要求給予一定的現(xiàn)金,盡量拖延時間,以保護(hù)人質(zhì)安全為主,我方人員不可隨意出擊,以免造成人質(zhì)或其他人員人身傷害。
(五)營業(yè)廳發(fā)生搶劫客戶現(xiàn)金應(yīng)急預(yù)案。
1、全體臨柜人員立即進(jìn)入臨戰(zhàn)狀態(tài)。
2、迅速按下110報警器和驚嚇式報警。
3、營業(yè)員在保證本網(wǎng)點安全和自身安全的情況下,疏散其他客戶,協(xié)助客戶抓捕罪犯。
4、如犯罪分子拿有兇器時,營業(yè)員不要輕易去接近,仔細(xì)看清犯罪分子體貌特征、衣著及逃跑方向,為公安人員偵查提供有力證據(jù)。
(六)營業(yè)網(wǎng)點突發(fā)犯罪分子持槍搶劫應(yīng)急預(yù)案
1、立即按下110聯(lián)網(wǎng)報警器和驚嚇式報警。
2、臨柜人員應(yīng)迅速蹲下,以柜臺為掩護(hù),保護(hù)生命安全。
3、迅速將現(xiàn)金放入保險柜,確保資金不受損失。
4、大堂服務(wù)人員或保安員應(yīng)做好客戶疏散工作,迅速疏散營業(yè)大廳客戶。
二、營業(yè)廳內(nèi)客戶失竊應(yīng)急預(yù)案
(一)營業(yè)廳服務(wù)人員或保安員應(yīng)問清楚被竊客戶具體情況后,迅速將營業(yè)廳大門封閉,并維持好秩序。
(二)了解情況后營業(yè)員立即報警。
(三)營業(yè)員協(xié)助維持好大廳秩序等候公安人員到場。
三、營業(yè)廳門口發(fā)現(xiàn)可疑人員和可疑車輛應(yīng)急預(yù)案
(一)發(fā)現(xiàn)柜臺外逗留或東張西望而不辦理業(yè)務(wù)的人時,大廳服務(wù)人員或保安員要提高警惕,暗示營業(yè)室內(nèi)其他工作人員做好應(yīng)對突發(fā)事件準(zhǔn)備。
(二)大廳服務(wù)人員或保安員要主動上前與其搭話,詢問其是否辦理業(yè)務(wù),如辦理業(yè)務(wù)我方人員可以幫其辦理,讓嫌疑人覺察到已經(jīng)有人注意到他了。
(三)營業(yè)網(wǎng)點負(fù)責(zé)人要注意觀察可疑人員的意圖,如跟蹤客戶偷窺其取款,要提醒客戶,同時營業(yè)員要拖延辦理業(yè)務(wù)時間,借機(jī)告知客戶有人跟蹤,暫緩取款。
(四)營業(yè)網(wǎng)點門口發(fā)現(xiàn)可疑車輛時,保安員及營業(yè)廳工作人員要提高警惕,做好應(yīng)對突發(fā)事件的準(zhǔn)備,注意觀察可疑車上人員動向,視情況及時向支行長和保衛(wèi)部報告,事態(tài)嚴(yán)重時立即報警。
四、ATM機(jī)加鈔或維護(hù)過程中發(fā)生搶劫的應(yīng)急預(yù)案
(一)加鈔人員或維護(hù)員立即按下ATM機(jī)聯(lián)網(wǎng)報警器,4
同時通過手機(jī)向110指揮中心和上級領(lǐng)導(dǎo)報案。
(二)加鈔時押運人員應(yīng)立即鳴槍警告,阻止其犯罪,當(dāng)犯罪分子在我方鳴槍警告后仍不中止犯罪行為,可立即還擊,將其擊傷或擒獲。
(三)如有人員受傷,及時給予救助并撥打120急救中心求救。
(四)如歹徒逃跑,加鈔人員應(yīng)及時向110指揮中心報告歹徒逃跑方向、相貌特征、所用交通工具型號、顏色、車牌號碼,保護(hù)好現(xiàn)場等待救援人員的到場。
(五)當(dāng)犯罪分子實施持槍搶劫時,押運人員要果斷冷靜、機(jī)智勇敢,有效打擊犯罪,確保國家財產(chǎn)和員工的生命安全。
五、晚間營業(yè)區(qū)、辦公區(qū)發(fā)生盜竊事件應(yīng)急預(yù)案
(一)早晨上班發(fā)現(xiàn)有異常情況,原因不明不準(zhǔn)營業(yè)或辦公,要保護(hù)好現(xiàn)場,立即報警,等待公安機(jī)關(guān)勘察后,再進(jìn)入現(xiàn)場。
(二)向支行長(總經(jīng)理)和總行保衛(wèi)部報告。
六、發(fā)生內(nèi)外勾結(jié)案件的應(yīng)急預(yù)案
(一)單位發(fā)生案件及時報警。
(二)如有內(nèi)部人員參與,不要聲張,單位負(fù)責(zé)人要及時掌握該嫌疑人的動向,秘密控制其活動范圍,為公安機(jī)關(guān) 5
偵查提供機(jī)會。
七、營業(yè)場所發(fā)生停電應(yīng)急預(yù)案
(一)營業(yè)期間發(fā)生停電現(xiàn)象,營業(yè)網(wǎng)點負(fù)責(zé)人要做好客戶的安撫工作,及時向客戶說明情況。
(二)如暫時停電,營業(yè)廳服務(wù)人員或保安員先安撫客戶在休息區(qū)稍等,不準(zhǔn)與有過激行為的客戶發(fā)生爭執(zhí),盡量爭取緩和氣氛,防止事態(tài)擴(kuò)大。
(三)如停電時間無法預(yù)計,應(yīng)勸告客戶去附近網(wǎng)點辦理業(yè)務(wù),或改日再來辦理業(yè)務(wù),并及時將因停電不能辦理業(yè)務(wù)的通知貼出,以告知客戶。
(四)積極查找停電原因,在條件允許的情況下盡快聯(lián)系維修人員恢復(fù)營業(yè)。
八、發(fā)生自然災(zāi)害(火災(zāi)、水災(zāi)、地震等)應(yīng)急預(yù)案
(一)在發(fā)生自然災(zāi)害時,值班人員要立即在辦公樓發(fā)出報警信號,信號為室內(nèi)播音器語言報警和電鈴報警,同時立即向上級領(lǐng)導(dǎo)報告情況,并根據(jù)領(lǐng)導(dǎo)指示和自然災(zāi)害情況撥打“119”、“110”、“120”等應(yīng)急電話,報警時要講清楚單位地點、什么災(zāi)害、災(zāi)情大小、報警人姓名、單位電話號碼,并派人在干道口迎接救援隊。
(二)總行各部室負(fù)責(zé)人在接到災(zāi)情信號后,要立即通知各自工作人員保存重要資料、憑證、現(xiàn)金,關(guān)掉電源,迅速組織員工疏散。當(dāng)災(zāi)情信號發(fā)出后,電梯將停止運行,人
員應(yīng)快速從安全通道撤離辦公樓。疏散時要緊張、迅速、有序,當(dāng)發(fā)生擁擠現(xiàn)象時,負(fù)責(zé)人要積極組織有序疏散,防止發(fā)生意外。疏散后要清點各自人員情況,盡快向上級領(lǐng)導(dǎo)報告。
(三)營業(yè)網(wǎng)點受到災(zāi)害時,工作人員要立即報告支行長,有關(guān)工作人員要迅速攜帶現(xiàn)金、重要憑證、公章、賬冊等貴重物品撤離受災(zāi)現(xiàn)場,并組織其余人員迅速進(jìn)行防災(zāi)救災(zāi)工作,并立即組織顧客迅速離開營業(yè)廳,防止犯罪分子趁火打劫。
(四)當(dāng)金庫發(fā)生自然災(zāi)害時,守庫人員要立即報告總行保衛(wèi)部,并根據(jù)災(zāi)情采取應(yīng)急措施,保護(hù)好庫款安全,等候救援人員到場。
九、監(jiān)控系統(tǒng)故障應(yīng)急預(yù)案
(一)監(jiān)控系統(tǒng)出現(xiàn)故障無法正常運行,監(jiān)控管理員要及時查找原因,故障簡單可以自行排除的立即維修恢復(fù)正常運行,但監(jiān)控管理員不準(zhǔn)私自拆卸設(shè)備,不準(zhǔn)私自讓非售后服務(wù)人員進(jìn)行維修。
(二)如監(jiān)控系統(tǒng)出現(xiàn)無法排除的故障時,監(jiān)控管理員或營業(yè)網(wǎng)點負(fù)責(zé)人應(yīng)及時向保衛(wèi)部報告,并與監(jiān)控維修服務(wù)人員取得聯(lián)系,盡快維修恢復(fù)運行。
(三)監(jiān)控故障經(jīng)售后服務(wù)人員檢修后,仍無法正常運行的,要讓維修人員提供臨時備用設(shè)備。
十、監(jiān)控室遭破壞應(yīng)急預(yù)案
(一)監(jiān)控室遭遇人為破壞時,如果機(jī)器破損嚴(yán)重,資料丟失,要立即報警,并保護(hù)好現(xiàn)場。
(二)要通知維修售后專業(yè)服務(wù)人員到場,協(xié)助公安人員查清破損程序及是否留有有價值的資料。
十一、金庫防搶劫應(yīng)急預(yù)案程序
(一)非營業(yè)時間監(jiān)控室內(nèi)報警器突然發(fā)生報警信號,守庫人員從監(jiān)視屏上發(fā)現(xiàn)有歹徒攜作案工具竄入監(jiān)控區(qū)域應(yīng)急預(yù)案。
1、守庫員甲持槍站立在監(jiān)視屏前迅速辨明鎖定歹徒動向。
2、按下“110”報警器和防搶報警開關(guān)。
3、守庫員乙持槍快速用室內(nèi)電話或手機(jī)等通訊工具向領(lǐng)導(dǎo)和銀行值班室報告。
4、守庫員甲繼續(xù)跟蹤作案歹徒,并搜索監(jiān)控區(qū)域有無其他目標(biāo);守庫員乙仔細(xì)檢查一次守庫(監(jiān)控)室門窗鎖定和關(guān)閉情況,嚴(yán)防歹徒竄入監(jiān)控室。
5、待公安等人員到達(dá)現(xiàn)場后,守庫(監(jiān)控)人員立即向公安人員提供歹徒的人數(shù)、體貌特征、所持作案工具等現(xiàn)場觀察錄像情況,配合公安和外圍人員抓捕歹徒。
(二)夜間守庫員聽到砸擊營業(yè)室門窗聲,經(jīng)判斷確定 8
為有歹徒作案應(yīng)急預(yù)案。
同本條
(一)。
(三)歹徒趁守庫室開窗之機(jī)扔進(jìn)爆炸物應(yīng)急預(yù)案。
1、迅速實施“防爆炸”。
2、實施“震懾報警”和“求援報警”。
3、實施“自我保護(hù)”。
4、實施“口頭警告”,等待外援。
(四)歹徒在夜間通過窗戶縫和其它地方用管道將毒氣送進(jìn)守庫室應(yīng)急預(yù)案。
1、迅速實施“防毒氣”。
2、隨即實施“求援報警”。
3、實施“自我保護(hù)”。
4、實施“口頭警告”,等待外援。
(五)歹徒劫持本單位領(lǐng)導(dǎo)或員工企圖進(jìn)入監(jiān)控室、搶劫金庫應(yīng)急預(yù)案。
1、當(dāng)班守庫員通過監(jiān)視屏發(fā)現(xiàn)本單位領(lǐng)導(dǎo)所帶人員不帶胸卡、身體緊貼領(lǐng)導(dǎo),要主動和領(lǐng)導(dǎo)對話,問事先設(shè)定好的暗語,確定領(lǐng)導(dǎo)被劫持后,立即按下“110”報警器。
2、假裝正在尋找監(jiān)控室門鑰匙,故意拖延時間進(jìn)行周旋,盡量保護(hù)人質(zhì)安全。
3、關(guān)掉室內(nèi)燈光,打開室外燈光,通過門鏡或監(jiān)控設(shè) 9
備觀察歹徒活動和人質(zhì)情況,并隨時報告給有關(guān)人員。
4、利用監(jiān)視器密切注視金庫區(qū)域有無異常情況,配合外圍制服歹徒。
(六)守庫員在夜間值班時,監(jiān)控室及支行大樓突然停電應(yīng)急預(yù)案。
1、立即啟運室內(nèi)應(yīng)急燈。
2、將電視監(jiān)控設(shè)備的交流電源切換成直流電或發(fā)電機(jī)供電,恢復(fù)監(jiān)控設(shè)備正常工作。
3、一名守庫員堅守在監(jiān)視屏前,密切觀察庫區(qū)情況,另一名守庫員先檢查“110”報警器主機(jī)電源指示燈是否工作,爾后向樓內(nèi)值班干部電話報告情況。
4、短時間不能恢復(fù)供電,報警器備用電源指示燈不亮?xí)r,兩名監(jiān)控人員應(yīng)立即拿起武器做好實地守庫準(zhǔn)備。
十二、客戶受到人身傷害應(yīng)急預(yù)案
(一)客戶在辦理業(yè)務(wù)時,受到人身傷害,營業(yè)網(wǎng)點工作人員應(yīng)根據(jù)具體情況給予幫助和安撫。
(二)如客戶遭到不法侵害時營業(yè)員立即報警,同時撥打“120”急救電話。
(三)保證營業(yè)網(wǎng)點和自身安全的情況下,協(xié)助客戶解除或減輕侵害,并幫助客戶聯(lián)系家人或單位。
十三、客戶突發(fā)疾病應(yīng)急預(yù)案
(一)客戶在營業(yè)網(wǎng)點突感身體不適,需要幫助時,營業(yè)網(wǎng)點工作人員應(yīng)及時安排客戶休息。
(二)柜面員工如發(fā)現(xiàn)客戶在辦理業(yè)務(wù)時出現(xiàn)異常情況,應(yīng)及時與營業(yè)大廳服務(wù)人員或保安聯(lián)系。
(三)了解客戶發(fā)生的突發(fā)情況,應(yīng)及時通知客戶家屬或單位,并立即聯(lián)系緊急醫(yī)療救護(hù),協(xié)助醫(yī)療救治。
(四)給予客戶適當(dāng)救助,以緩解病情等待120急救車輛到場。
(五)營業(yè)網(wǎng)點協(xié)助客戶保護(hù)財產(chǎn)和資料安全。
(六)營業(yè)網(wǎng)點保存好監(jiān)控錄像資料,以備日后查證。
十四、尋釁滋事事件應(yīng)急預(yù)案
(一)營業(yè)網(wǎng)點負(fù)責(zé)人應(yīng)及時調(diào)查了解客戶滋事原因,聽取客戶反映,采取有效應(yīng)對措施。
(二)當(dāng)有可疑人員結(jié)伙出現(xiàn)或有明顯鬧事跡象時,發(fā)現(xiàn)打架斗毆、流氓滋事、聚眾鬧事等治安事件時,在場營業(yè)員或保安員根據(jù)實際情況采取有效措施制止事態(tài)發(fā)展,如情節(jié)嚴(yán)重,立即撥打110報警、120等求助應(yīng)急電話。
(三)在保證我方人員和資金安全的情況下,現(xiàn)場負(fù)責(zé)人和保安人員盡量對滋事人員進(jìn)行勸阻,勸離營業(yè)網(wǎng)點,并及時疏散圍觀人員。
(四)全體員工提高警惕,做好應(yīng)急準(zhǔn)備,嚴(yán)防有人乘亂打劫。
十五、不合理占用銀行服務(wù)資源應(yīng)急預(yù)案
(一)營業(yè)網(wǎng)點發(fā)生客戶不合理占用銀行服務(wù)資源事件,營業(yè)網(wǎng)點負(fù)責(zé)人或安全員應(yīng)及時勸導(dǎo)客戶停止不合理占用行為,維護(hù)正常營業(yè)秩序。
(二)營業(yè)網(wǎng)點負(fù)責(zé)人或柜員營業(yè)員應(yīng)主動了解不合理占用行為動機(jī),聽取客戶要求,采取有效疏導(dǎo)措施。
(三)如疏導(dǎo)和勸阻無效,營業(yè)網(wǎng)點負(fù)責(zé)人應(yīng)給予客戶適當(dāng)警告,中止客戶不合理占用行為。
(四)營業(yè)網(wǎng)點負(fù)責(zé)人視情況報告支行長和保衛(wèi)部。
(五)如情節(jié)嚴(yán)重,干擾網(wǎng)點正常經(jīng)營秩序,立即報警,求助公安機(jī)關(guān)協(xié)助處理。
(六)營業(yè)網(wǎng)點保存好有關(guān)監(jiān)控錄像資料,以備日后查證。
十六、營業(yè)網(wǎng)點客流激增應(yīng)急預(yù)案
(一)營業(yè)員辦理業(yè)務(wù)時如發(fā)現(xiàn)客戶激增有異常情況,要及時通報負(fù)責(zé)人。
(二)營業(yè)網(wǎng)點負(fù)責(zé)人或安全員要迅速了解客流激增的原因,根據(jù)具體情況采取積極應(yīng)對措施,并就事態(tài)的輕重及時向上級領(lǐng)導(dǎo)匯報。
(三)營業(yè)大廳服務(wù)人員或保安員及時安撫客戶,做好客戶疏導(dǎo)工作,緩解客戶情緒。
(四)營業(yè)網(wǎng)點負(fù)責(zé)人根據(jù)情況及時上報支行長,商討解決客流激增問題的處理方案,并視情況增設(shè)營業(yè)服務(wù)窗口,進(jìn)行分流。
(五)如因客流激增,服務(wù)達(dá)不到客戶要求,而且引起混亂時,應(yīng)立即向110報警求助,工作人員不要走出營業(yè)室。
十七、營業(yè)網(wǎng)點發(fā)生客戶靜坐、示威等聚集事件應(yīng)急預(yù)案
(一)營業(yè)員要鎖好邊門、后門,不得隨意出入營業(yè)室。
(二)營業(yè)網(wǎng)點負(fù)責(zé)人或安全員要及時向支行長和總行保衛(wèi)部報告,并提高警惕。
(三)營業(yè)廳服務(wù)人員或保安員對聚集人員進(jìn)行法律宣傳和正面勸導(dǎo),并及時勸離。
(四)盡量勸阻鬧事人員退出營業(yè)大廳,但要避免正面沖突,防止激怒聚集人員引起過激行為。
(五)如勸阻無效,應(yīng)立即報警。
十八、遇有精神不正常或醉酒者在營業(yè)大廳鬧事應(yīng)急預(yù)案。
大廳服務(wù)人員或保安員應(yīng)先進(jìn)行勸阻,在勸阻無效的情況下應(yīng)立即報警。在警察到來之前,應(yīng)予以安撫,并控制其行為,以免造成不必要的損失。
十九、柜面發(fā)生詐騙、冒領(lǐng)案件時的應(yīng)急預(yù)案
(一)采用各種方式和恰當(dāng)?shù)睦碛煞€(wěn)住嫌疑人,并立即將發(fā)生情況的信息傳出去。在說話期間,當(dāng)班人員堅決不能將嫌疑人的票據(jù)、證件退回去,要與之拉話,設(shè)法穩(wěn)住嫌疑人,迅速確認(rèn)嫌疑人的外貌特征,嚴(yán)密監(jiān)視,等待來人援助抓獲嫌疑人。
(二)報告營業(yè)網(wǎng)點負(fù)責(zé)人,由網(wǎng)點負(fù)責(zé)人或有關(guān)人員迅速查詢辨別真假,并立即向上一級領(lǐng)導(dǎo)報告。
(三)甄別后確認(rèn)為詐騙,由上級領(lǐng)導(dǎo)或網(wǎng)點負(fù)責(zé)人、保衛(wèi)部向相關(guān)部門和公安機(jī)關(guān)報警。
二十、發(fā)生假冒我行名義進(jìn)行詐騙的應(yīng)急預(yù)案
(一)當(dāng)看到或聽到不法分子以我行名義進(jìn)行非法經(jīng)濟(jì)活動或?qū)嵤┰p騙時,應(yīng)迅速確認(rèn)不法分子的外貌特征,特別留意不法分子的言行舉止、聲音辯別等事項,嚴(yán)密監(jiān)視,在第一時間報告至營業(yè)網(wǎng)點負(fù)責(zé)人,要詳細(xì)列報詐騙的事由及經(jīng)過。
(二)報告營業(yè)網(wǎng)點負(fù)責(zé)人,由網(wǎng)點負(fù)責(zé)人或有關(guān)人員迅速查詢辨別真假,并立即向上一級領(lǐng)導(dǎo)報告。
(三)甄別確為詐騙,由上級領(lǐng)導(dǎo)或網(wǎng)點負(fù)責(zé)人、保衛(wèi)部向相關(guān)部門和公安機(jī)關(guān)報警。
二十一、營業(yè)網(wǎng)點操作失誤的應(yīng)急處置預(yù)案
未給我行造成不良影響或經(jīng)濟(jì)損失的一般性操作失誤,不需要上報總行會計管理部,各支行留底備案;已給我行造
成不良影響或經(jīng)濟(jì)損失的重大性操作失誤必須上報總行會計管理部,并將失誤過程及細(xì)節(jié)逐一列報,以便堵塞漏洞提高防范能力。
(一)柜員操作失誤使我行經(jīng)濟(jì)受到損失的應(yīng)急預(yù)案。
1、在事件發(fā)生的第一時間通知網(wǎng)點負(fù)責(zé)人,立即啟動應(yīng)急預(yù)案,成立事故調(diào)查小組。
2、根據(jù)失誤情節(jié)及時制定具體的補(bǔ)救方案,聯(lián)系當(dāng)事人或當(dāng)事行說明事由采取措施。
3、由支行上報總行各相關(guān)部門。
(二)客戶操作失誤致使本人或我行經(jīng)濟(jì)損失的應(yīng)急預(yù)案。
1、由當(dāng)事人或網(wǎng)點柜員在事發(fā)的第一時間內(nèi)通知網(wǎng)點負(fù)責(zé)人,立即啟動應(yīng)急預(yù)案。
2、成立事故調(diào)查小組,根據(jù)客戶失誤情節(jié)及時制定具體的補(bǔ)救方案。
3、由支行上報總行各相關(guān)部門。
4、由客戶操作失誤原因造成的損失應(yīng)由客戶本人自行承擔(dān)。
二十二、重大失實信息傳播應(yīng)急預(yù)案
(一)輿情突發(fā)事件發(fā)生后,輿情監(jiān)測引導(dǎo)工作領(lǐng)導(dǎo)小組應(yīng)立即啟動內(nèi)蒙古銀行輿情突發(fā)事件應(yīng)急預(yù)案,按預(yù)案執(zhí)行,將事態(tài)縮至最小,將損失降到最低。
(二)立即召開領(lǐng)導(dǎo)小組會議,分析判斷可疑信息,甄別信息真?zhèn)危治鲱A(yù)測影響程度并制定出最佳解決方案。
(三)對于已經(jīng)造成不利影響的輿情,輿情監(jiān)測引導(dǎo)領(lǐng)導(dǎo)小組組長要親自帶隊,快速反應(yīng),迅速確認(rèn)負(fù)面輿情性質(zhì),積極與新聞媒體取得聯(lián)系,積極尋求上級管理部門的支持和新聞媒體的配合,一方面本著真誠解決問題的態(tài)度,控制事態(tài)發(fā)展局面,另一方面為研究部署下一階段解決方案爭取時間。
(四)按照研究制定的輿情處理方案執(zhí)行,直至輿情突發(fā)事件解決為止。
(五)常用手段。常用網(wǎng)絡(luò)技術(shù)手段包括對IP地址的監(jiān)測、跟蹤;工作人員全天候值班監(jiān)測,對負(fù)面消息進(jìn)行及時清除;對涉及我行的相關(guān)評論要盡早和相關(guān)網(wǎng)站聯(lián)系,對論壇發(fā)帖進(jìn)行延時審查及發(fā)布;部分重要論壇實行實名認(rèn)證等。報紙等傳統(tǒng)媒體出現(xiàn)負(fù)面輿情時,相關(guān)部門要提供證據(jù)材料,主動與媒體聯(lián)系,及時在新聞媒體上澄清,進(jìn)行錯誤信息更正、聲明等。
(六)內(nèi)蒙古銀行輿情監(jiān)測引導(dǎo)工作領(lǐng)導(dǎo)小組能自行處理的負(fù)面輿情,要嚴(yán)格按照內(nèi)蒙古銀行輿情監(jiān)測引導(dǎo)工作制度處理。超越權(quán)限或難以攻克技術(shù)難題、自行不能處理的負(fù)面輿情要及時上報上級主管部門,請求支援和指導(dǎo)。
(七)對惡意誹謗、造謠中傷等毀壞我行聲譽(yù)的輿情,要及時報告給公安機(jī)關(guān),造成損失的要依法賠償損失。必要時,法律合規(guī)部要從法律角度做好應(yīng)對的準(zhǔn)備,隨時準(zhǔn)備用法律手段維護(hù)我行合法權(quán)益。
(八)輿情突發(fā)事件解決后要進(jìn)行事后評估,輿情監(jiān)測引導(dǎo)辦公室應(yīng)根據(jù)輿情的發(fā)生、傳播和解決情況總結(jié)經(jīng)驗,并做出書面總結(jié)報告,進(jìn)一步完善輿情突發(fā)事件應(yīng)急預(yù)案。
二十三、自助設(shè)備突發(fā)事件應(yīng)急預(yù)案
(一)突發(fā)自助設(shè)備運營事件處臵。
1、各相關(guān)部門應(yīng)加強(qiáng)對自助服務(wù)設(shè)備的監(jiān)測和維護(hù),及時處臵自助設(shè)備運營事件,確保自助服務(wù)系統(tǒng)連續(xù)、正常運行。發(fā)現(xiàn)自助服務(wù)系統(tǒng)、應(yīng)用技術(shù)出現(xiàn)問題的支行上報科技部,由科技部門及時解決。
2、在階段時間內(nèi)由于交易量過大或其他原因造成排隊擁堵的、所在網(wǎng)點應(yīng)及時上報一級支行協(xié)調(diào)解決,必要時報請總行相關(guān)部門協(xié)調(diào)解決。
3、由于通訊設(shè)備或網(wǎng)絡(luò)故障造成業(yè)務(wù)較長時間中斷的,支行要及時上報科技部門,由科技部聯(lián)系設(shè)備服務(wù)商或網(wǎng)絡(luò)運營商、查明原因、排除故障,恢復(fù)正常工作。
4、在解決問題的過程中,各支行要向客戶做好解釋和安撫工作、及時引導(dǎo)客戶通過柜臺等其他渠道辦理業(yè)務(wù),為客戶提供持續(xù)的、適當(dāng)?shù)姆?wù),以滿足客戶的需要和期望。
(二)自助設(shè)備被侵害的處臵。
1、自助設(shè)備遭人為攻擊破壞而導(dǎo)致業(yè)務(wù)中斷的,各支行 及時上報總行保衛(wèi)部門履行報案手續(xù),同時上報百靈卡部說明情況進(jìn)行備案,由百靈卡部協(xié)調(diào)科技部門對自助設(shè)備進(jìn)行維修,盡快恢復(fù)使用。
2、自助設(shè)備被不法分子非法安裝可疑裝臵的支行應(yīng)及時上報保衛(wèi)部門履行報案手續(xù)。同時將被安裝非法裝臵期間所有交易記錄上報百靈卡部備案,對本行卡交易要第一時間聯(lián)系到持卡人,告知盡快采取更換密碼或卡片等措施,避免或減少客戶損失。百靈卡部根據(jù)上報的交易記錄,協(xié)調(diào)科技部門對本行卡及時采取止付措施,將他行卡交易記錄傳送至中國銀聯(lián)進(jìn)行風(fēng)險提示。
(三)突發(fā)自助設(shè)備違規(guī)操作事件處臵。
各支行應(yīng)加強(qiáng)對自助服務(wù)業(yè)務(wù)人員的管理,避免違規(guī)操作事件的發(fā)生,發(fā)現(xiàn)問題要立即采取措施糾正。對業(yè)務(wù)人員違規(guī)操作引發(fā)的突發(fā)事件,事發(fā)支行要迅速啟動本級應(yīng)急預(yù)案,開展先期處臵工作,對事件進(jìn)行調(diào)查,核查事件發(fā)生真相,并評估由此形成的危害程度及影響范圍, 積極采取補(bǔ)救措施及后續(xù)管理措施,做好控制和降低風(fēng)險的各項工作,并及時向總行報告。
(四)突發(fā)客戶操作失誤事件處臵。
1、自助業(yè)務(wù)服務(wù)人員指導(dǎo)客戶辦理業(yè)務(wù)時,應(yīng)尊重客戶隱私并提高自我保護(hù)意識,做到熱情指導(dǎo)但不代替客戶按操
作鍵,在客戶輸密碼時必須回避,以免發(fā)生客戶投訴。
2、客戶因不掌握自助設(shè)備使用方法和操作步驟導(dǎo)致交易失敗或服務(wù)中斷而造成投訴等事件的,各支行在處理客戶投訴的過程中,要妥善安撫客戶,先聽客戶訴說,從中分析原因,確定原因后,向客戶耐心解釋。如客戶執(zhí)意不聽,應(yīng)勸告客戶耐心等待,然后通過錄像回放查找原因,確認(rèn)原因后再向客戶解釋。
3、如客戶情緒失控,大吵大鬧,影響我行正常辦理業(yè)務(wù),則值班人員立即報警,請警察出面協(xié)調(diào)并立即通知我行保衛(wèi)部。保衛(wèi)部應(yīng)立即到場處臵,以避免場面失控,對我行造成負(fù)面影響。
(五)自助設(shè)備其他突發(fā)事件處臵。
1、自助設(shè)備主管部門應(yīng)加強(qiáng)監(jiān)測和預(yù)警。各支行當(dāng)發(fā)生自助服務(wù)客戶群體性事件或其他不可抗力因素對自助業(yè)務(wù)造成嚴(yán)重影響等事件時,必須立即向自助設(shè)備主管部門報告。辦公室、宣傳部門要密切關(guān)注外界媒體動向,配合自助設(shè)備主管部門利用正面宣傳平息事態(tài)。
2、發(fā)生自助服務(wù)客戶群體事件和不可抗力因素對自助業(yè)務(wù)造成嚴(yán)重影響的事件,事發(fā)支行立即開展先期處臵工作,做好客戶解釋和安撫工作,把影響降低到最小程度。
3、根據(jù)自助設(shè)備突發(fā)事件的嚴(yán)重程度,必要時總行組織相關(guān)部門成立突發(fā)事件工作組,迅速趕赴現(xiàn)場,指導(dǎo)突發(fā)事
件處臵工作。
二十四、營業(yè)網(wǎng)點發(fā)生擠兌事件應(yīng)急預(yù)案
(一)當(dāng)班工作人員要立即報告行領(lǐng)導(dǎo)和安全保衛(wèi)部門,并堅守崗位,保持正常工作秩序,來不及書面報告的要以口頭報告形式準(zhǔn)確迅速報告事態(tài)發(fā)展情況。
(二)發(fā)生擠兌的網(wǎng)點要立即召集相關(guān)業(yè)務(wù)部門共同研究解決擠兌的工作方案,調(diào)動安全保衛(wèi)或業(yè)務(wù)人員等能動用的力量迅速到現(xiàn)場維持秩序,向擠兌群眾做好解釋工作。
(三)網(wǎng)點工作人員要重點做好現(xiàn)金、重要憑證、印章、計算機(jī)密碼和重要物品的管理,嚴(yán)守營業(yè)廳防護(hù)門和重要通道,控制出入柜臺的人員。
(四)營業(yè)廳主任要負(fù)責(zé)維持柜臺內(nèi)的工作秩序,穩(wěn)定人心,確保柜臺人員的正常業(yè)務(wù)操作,避免內(nèi)部混亂。
(五)支行要隨時掌握庫存現(xiàn)金、可用頭寸的變化,配備調(diào)款人員,并隨時保持和總行出納中心庫的聯(lián)系,可事先調(diào)款備用。
(六)總行出納中心庫也要核實可用庫存,一方面為支行調(diào)款做好準(zhǔn)備,同時做好向人行調(diào)款的準(zhǔn)備。
(七)網(wǎng)點的監(jiān)控錄像要對發(fā)生擠兌的現(xiàn)場實時監(jiān)控,發(fā)現(xiàn)有可疑人員在現(xiàn)場肆意煽動要做特別處理,支行根據(jù)情況可直接向公安機(jī)關(guān)報案。
(八)支行和各部室以及知悉事件的全體人員應(yīng)妥善應(yīng)
對新聞媒體的現(xiàn)場報道,均不得違反原則泄密,要以維護(hù)本行利益為出發(fā)點,最大限度地避免對本行的不良影響,不能私自對外發(fā)表不切實際不合時宜的言論。
二
十五、公務(wù)車輛發(fā)生交通事故應(yīng)急預(yù)案
(一)公務(wù)車外出途中遇交通事故,駕駛員應(yīng)及時向部門領(lǐng)導(dǎo)報告。
(二)如事故未造成車輛大的損壞和人員傷害,駕駛員可與對方協(xié)商解決,快速處理事故后,繼續(xù)執(zhí)行公務(wù),否則應(yīng)立即向交通事故臺報警,請求交警處理。部門領(lǐng)導(dǎo)應(yīng)立即安排車輛接替。
(三)如需交警出面,部門領(lǐng)導(dǎo)應(yīng)立即安排車輛管理人員到場協(xié)助處理事故并與交警及保險公司溝通,盡量使事故得到較好解決。
二
十六、員工食堂發(fā)生食物中毒事件應(yīng)急預(yù)案
(一)員工在食堂發(fā)生食物中毒事件后,食堂應(yīng)立即停止供應(yīng)所有食物并向部門領(lǐng)導(dǎo)匯報情況。
(二)部門領(lǐng)導(dǎo)立即派車將中毒員工送往就近醫(yī)院就診并安排陪護(hù)人員,如情況較為嚴(yán)重則撥打“120”電話急救。
(三)食堂將所有食物封存,暫停清洗廚房的容器及用具,禁止無關(guān)人員出入廚房,等待衛(wèi)生防疫部門檢驗中毒原因。
三
十、消防應(yīng)急預(yù)案
(一)、組織機(jī)構(gòu)
銀行滅火和應(yīng)急疏散工作由滅火行動組、通信聯(lián)絡(luò)組、疏散引導(dǎo)組、安全防護(hù)救護(hù)組組成,具體分工如下:
1、滅火行動組:由銀行行政綜合部和義務(wù)消防隊員組成,由行政綜合部總經(jīng)理任組長,并兼任火場臨時指揮員,滅火行動組主要負(fù)責(zé)本行一般初級火災(zāi)的撲救工作。
2、通信聯(lián)絡(luò)組:由銀行保衛(wèi)、各部門、重點要害部位負(fù)責(zé)人組成,負(fù)責(zé)通信聯(lián)絡(luò)及各部門工作的統(tǒng)一協(xié)調(diào)。
3、疏散引導(dǎo)組:由銀行行政綜合部和重點部門的負(fù)責(zé)人、安全管理人員及義務(wù)消防員組成,負(fù)責(zé)火災(zāi)時人員的安全疏散及財產(chǎn)的安全轉(zhuǎn)移。
4、安全防護(hù)救護(hù)組:由行政綜合部領(lǐng)導(dǎo)及相關(guān)部門人員組成,負(fù)責(zé)火災(zāi)時車輛、醫(yī)療救護(hù)等后勤保障工作。
(二)、報警和接處警程序
1、報警監(jiān)控中心值班人員要堅守工作崗位,對全行的重點要害部位進(jìn)行動靜態(tài)全方位24小時監(jiān)控。
2、行政綜合部收到監(jiān)控區(qū)的火警信號及火警電話后,應(yīng)立即用對講機(jī)通知保衛(wèi)部值班人員、巡邏員趕赴現(xiàn)場,并電話通知值班領(lǐng)導(dǎo)。
3、值班人員趕赴現(xiàn)場后,如未發(fā)生火災(zāi),應(yīng)查明警示信號的報警原因,并做詳細(xì)記錄。
4、如有火災(zāi)發(fā)生,應(yīng)根據(jù)火情,立即撥打“119”報告消防隊,并將信息反饋行政綜合部及行領(lǐng)導(dǎo),同時進(jìn)行滅火及疏散工作。
5、行政綜合部及行領(lǐng)導(dǎo)根據(jù)火災(zāi)情況,調(diào)集有關(guān)人員啟動滅火和應(yīng)急預(yù)案。
(三)、應(yīng)急疏散的組織程序與措施
1、為使滅火和應(yīng)急疏散預(yù)案順利進(jìn)行,保衛(wèi)部門應(yīng)加強(qiáng)日常性檢查,確保消防通道暢通。
2、公共聚集場所(營業(yè)廳,辦公樓、信貸部)應(yīng)保持消防通道暢通,出入口有明顯標(biāo)志,消防通道及安全門不能鎖閉,疏散路線有明顯的引導(dǎo)圖例。
3、火災(zāi)發(fā)生時,疏散引導(dǎo)人員應(yīng)迅速趕赴火場,利用應(yīng)急廣播指揮人群有組織地疏散。
4、疏散路線盡量簡捷,安全出口的利用要平均。
5、疏散引導(dǎo)組工作人員要分工明確,統(tǒng)一指揮。
(四)、撲救一般初級火災(zāi)的程序和措施
1、當(dāng)火災(zāi)發(fā)生時要沉著冷靜,采用適當(dāng)?shù)姆椒ńM織滅火、疏散。
2、對于能立即撲滅的火災(zāi)要抓住戰(zhàn)機(jī),迅速消滅。
3、對于不能立即撲滅的火災(zāi),要采取“先控制,后消滅”的原則,先控制火勢的蔓延,再開展全面撲救,一舉消滅。
4、火場如有人受到圍困,要堅持“先救人,后救火”的原則,全盤考慮,制定滅火疏散方案。
5、火場撲救要采取“先重點,后一般”的原則。
6、火災(zāi)撲救要服從火場臨時指揮員的統(tǒng)一指揮,分工明確,密切配合,當(dāng)消防人員趕到后臨時指揮員應(yīng)將火場現(xiàn)場情況報告消防人員,并服從消防人員統(tǒng)一指揮,配合消防隊實施滅火、疏散工作。
7、火災(zāi)撲救完畢,保衛(wèi)部門要積極協(xié)助公安消防部門調(diào)查火災(zāi)原因,落實“三不放過”原則,處理火災(zāi)事故。
五、通信聯(lián)絡(luò),安全防護(hù)救護(hù)的程序和措施
1、所有參加滅火與應(yīng)急疏散工作的部門領(lǐng)導(dǎo)、工作人員應(yīng)打開通信工具,確保通訊暢通,服從通信聯(lián)絡(luò)人員的調(diào)遣。
2、行政綜合部通知值班水工、電工在火場待命。
3、醫(yī)務(wù)室人員在現(xiàn)場及時救治火場受傷人員,必要時與地方醫(yī)院聯(lián)系救治工作。
4、銀行車輛應(yīng)隨時待命,確保交通暢通。
5、后勤人員對被搶救、轉(zhuǎn)移的物資進(jìn)行登記、保管,對火災(zāi)損失情況協(xié)同有關(guān)部門進(jìn)行清理登記。
第五篇:電子銀行突發(fā)事件應(yīng)急預(yù)案
××銀行××分行電子銀行重大突發(fā)事件應(yīng)急預(yù)案
第一章 總則 第一條
為有效處置電子銀行突發(fā)事件,防止風(fēng)險擴(kuò)散和蔓延,提高快速反應(yīng)和處置能力,最大程度降低突發(fā)事件的危害,保障電子銀行業(yè)務(wù)安全、穩(wěn)定、健康發(fā)展,依據(jù)《××銀行電子銀行業(yè)務(wù)管理辦法》、《××銀行重大突發(fā)事件應(yīng)急預(yù)案》及《××銀行電子銀行重大突發(fā)事件應(yīng)急預(yù)案》等有關(guān)規(guī)定,制定本預(yù)案。第二條
電子銀行突發(fā)事件的處置,應(yīng)堅持在省分行統(tǒng)一領(lǐng)導(dǎo)下,按照“分級負(fù)責(zé)、分類處置、快速高效、安全穩(wěn)妥”的原則,有關(guān)部門密切配合、各級行協(xié)調(diào)聯(lián)動,盡快恢復(fù)電子銀行的正常運營,最大限度地減少損失和降低不良影響。第三條 本預(yù)案適用于超出事發(fā)行的處置能力,或者涉及跨地區(qū)處置范圍,需要由上級行負(fù)責(zé)協(xié)調(diào)、處置的電子銀行重大突發(fā)事件的應(yīng)急處置工作。第二章 組織機(jī)構(gòu)及職責(zé) 第四條
省分行電子銀行處負(fù)責(zé)建立和完善電子銀行突發(fā)事件的防范、處置機(jī)制;接收、整理電子銀行突發(fā)事件的有關(guān)信息資料;協(xié)調(diào)和督辦電子銀行突發(fā)事件應(yīng)急處置的落實工作;收集保管有關(guān)檔案資料;向主管電子銀行業(yè)務(wù)的行領(lǐng)導(dǎo)報告有關(guān)情況;向相關(guān)業(yè)務(wù)部門通報有關(guān)情況;向二級分行通報電子銀行突發(fā)事件處理情況。第五條
辦公室、法律與合規(guī)處、風(fēng)險管理處、會計結(jié)算處、科技處、保衛(wèi)處等相關(guān)部門予以配合,負(fù)責(zé)處置各自職責(zé)范圍內(nèi)涉及電子銀行突發(fā)事件應(yīng)急事宜,提出具體應(yīng)急處理措施并予以落實。
第三章 突發(fā)事件的分類及級別界定 第六條
本預(yù)案所指電子銀行突發(fā)事件是指突然發(fā)生,對電子銀行業(yè)務(wù)正常經(jīng)營管理帶來較大影響,造成或者可能造成客戶及我行重大財產(chǎn)損失、聲譽(yù)損失,或者可能帶來全行性連鎖反應(yīng)及系統(tǒng)性風(fēng)險,造成較大社會影響的電子銀行緊急事件。主要包括以下四類:(一)重大突發(fā)電子銀行運營事件。主要包括:發(fā)生電子銀行應(yīng)用系統(tǒng)、應(yīng)用技術(shù)出現(xiàn)重大問題,或被人為攻擊破壞等而導(dǎo)致電子銀行服務(wù)連續(xù)中斷(正常工作時間內(nèi)4小時或正常工作時間外8小時以上)的事件。(二)重大突發(fā)電子銀行案件事件。主要包括:發(fā)生批量客戶資料丟失、威脅客戶資金安全的案件;發(fā)生巨額資金(50萬以上)被盜案件;發(fā)生假冒網(wǎng)站、假冒電話銀行及假冒手機(jī)銀行等案件。
(三)重大突發(fā)電子銀行違規(guī)操作事件。主要包括:發(fā)生從業(yè)人員操作失誤或違規(guī)操作,導(dǎo)致電子銀行業(yè)務(wù)出現(xiàn)重大差錯或隱患的事件;發(fā)生從業(yè)人員利用工作便利盜取客戶資料、證書等,引發(fā)客戶資金風(fēng)險的事件。
(四)其他電子銀行重大突發(fā)事件。主要包括:發(fā)生大規(guī)模的電子銀行客戶群體性事件;其他不可抗力因素對電子銀行業(yè)務(wù)造成嚴(yán)重影響等事件。
第七條 按照影響范圍和嚴(yán)重程度,電子銀行突發(fā)事件分為以下三級:
(一)涉及跨省范圍,有可能影響全行電子銀行正常經(jīng)營管理活動,或者影響全行電子銀行業(yè)務(wù)穩(wěn)定的事件,已經(jīng)或者即將出現(xiàn)全行性連鎖反應(yīng),需要全行協(xié)同配合共同處置的突發(fā)事件或發(fā)生100萬元以上客戶巨額資金損失、危害嚴(yán)重的突發(fā)事件為Ⅰ級電子銀行突發(fā)事件。
(二)涉及兩個或兩個以上的地區(qū)(市),有可能影響全省農(nóng)業(yè)銀行電子銀行正常經(jīng)營管理活動,或者影響全省農(nóng)行電子銀行業(yè)務(wù)穩(wěn)定的突發(fā)事件為Ⅱ級電子銀行突發(fā)事件。
(三)涉及兩個或兩個以上縣(市),有可能對轄內(nèi)農(nóng)行電子銀行經(jīng)營管理帶來較大影響,或者可能影響全轄電子銀行業(yè)務(wù)穩(wěn)定的突發(fā)事件為Ⅲ級電子銀行突發(fā)事件。第八條
電子銀行突發(fā)事件等級界定:當(dāng)電子銀行突發(fā)事件分級指標(biāo)有交叉,難以判斷級別時,應(yīng)按照較高級別處理;當(dāng)電子銀行突發(fā)事件隨著事態(tài)發(fā)展有所升級,按升級后級別處理。第四章 應(yīng)急響應(yīng)
第九條 電子銀行突發(fā)事件應(yīng)急響應(yīng)程序
(一)電子銀行突發(fā)事件發(fā)生時,事發(fā)行要立即開展處置工作,采取有效措施控制事態(tài)發(fā)展。及時向上級行報告突發(fā)事件情況,上報實行逐級報告制。
(二)各二級分行在接到突發(fā)事件情況報告后,應(yīng)在第一時間通過電話將情況向省分行電子銀行處報告,隨后再上報《××銀行電子銀行重大突發(fā)事件報告表》(見附件2),并在突發(fā)事件處置完畢后上報處置結(jié)果。
電子銀行突發(fā)事件發(fā)生后,應(yīng)該按照有關(guān)規(guī)定報告本地金融監(jiān)管機(jī)構(gòu)。
(三)由省分行發(fā)現(xiàn)的電子銀行突發(fā)事件,電子銀行處應(yīng)向事發(fā)行核實情況,進(jìn)行事件級別認(rèn)定,對Ⅰ級和Ⅱ級電子銀行突發(fā)事件立即上報省分行主管行領(lǐng)導(dǎo),并將情況通報相關(guān)二級分行及時有效開展處置工作。屬于Ⅲ級電子銀行突發(fā)事件,通報相關(guān)二級分行處置。第十條 電子銀行突發(fā)事件報告內(nèi)容
二級分行向省分行上報電子銀行突發(fā)事件應(yīng)填寫《××銀行××分行電子銀行重大突發(fā)事件報告表》(見附件2),內(nèi)容包括:
(一)發(fā)生突發(fā)事件的機(jī)構(gòu)名稱、時間和聯(lián)系人。
(二)發(fā)生突發(fā)事件的原因、性質(zhì)、等級、影響范圍,以及可能涉及的金額和人數(shù)。
(三)事態(tài)的發(fā)展趨勢,可能造成的損失,已經(jīng)采取和準(zhǔn)備進(jìn)一步采取的應(yīng)對措施,需要省分行解決的問題。
(四)其他與本事件有關(guān)的內(nèi)容。第十一條 電子銀行突發(fā)事件信息發(fā)布
電子銀行突發(fā)事件發(fā)生后,根據(jù)管理權(quán)限和規(guī)定程序通過有關(guān)媒體對外發(fā)布信息或進(jìn)行公告。二級分行未經(jīng)授權(quán)不得對外發(fā)布電子銀行突發(fā)事件信息。第五章 應(yīng)急處置
第十二條 重大突發(fā)電子銀行運營事件處置
(一)各級行應(yīng)加強(qiáng)對電子銀行業(yè)務(wù)的監(jiān)測和維護(hù),及時處置電子銀行運營事件,確保電子銀行系統(tǒng)連續(xù)、正常運行。發(fā)現(xiàn)電子銀行應(yīng)用系統(tǒng)、應(yīng)用技術(shù)重大問題的,首先積極協(xié)調(diào)本級行科技部門予以解決;本級行不能解決的,應(yīng)及時報告省分行,由電子銀行處根據(jù)具體情況協(xié)調(diào)科技部門或上報總行予以解決。
(二)在階段時間內(nèi)由于交易量過大或其他原因造成網(wǎng)絡(luò)擁堵的,二級分行應(yīng)及時向省分行報告,電子銀行處協(xié)調(diào)科技部門或上報總行解決。
(三)由于通訊設(shè)備或公眾網(wǎng)絡(luò)故障造成業(yè)務(wù)較長時間中斷的,事發(fā)行應(yīng)及時報告省分行,并積極聯(lián)系設(shè)備服務(wù)商或網(wǎng)絡(luò)運營商,查明原因,排除故障,恢復(fù)正常運營。
(四)在解決問題的過程中,要向客戶做好解釋說明和安撫工作,及時引導(dǎo)客戶通過柜臺等其他渠道辦理業(yè)務(wù),為客戶提供持續(xù)的、適當(dāng)?shù)姆?wù),基本滿足客戶的需要和期望。第十三條 重大突發(fā)電子銀行案件處置
(一)發(fā)生批量客戶資料丟失、威脅客戶資金安全的案件處置
1.各級行應(yīng)加強(qiáng)對客戶資料等敏感信息的保護(hù)。如發(fā)生批量客戶資料丟失,從業(yè)人員盜取客戶資料、客戶證書或銀行證書等案件,電子銀行主管部門要及時協(xié)調(diào)保衛(wèi)部門向當(dāng)?shù)毓矙C(jī)關(guān)報案,協(xié)助公安機(jī)關(guān)偵破案件。
2.對證書被盜等威脅客戶資金安全的,要立即采取果斷措施,通過通知客戶更改密碼、證書掛失、暫停渠道及在必要時聯(lián)系科技部門對涉及客戶的賬戶資金予以暫時凍結(jié)等手段,確??蛻糍Y金安全,盡量減小損失和影響。(二)發(fā)生客戶巨額資金被盜案件處置
1.各行應(yīng)加強(qiáng)對電子銀行案件的防范工作。發(fā)生客戶巨額資金被盜案件,事發(fā)行保衛(wèi)部門應(yīng)盡早向公安部門報案,并及時向省分行報告;省分行接到報告后,保衛(wèi)處、電子銀行處應(yīng)協(xié)助公安部門偵破案件,協(xié)調(diào)二級分行保衛(wèi)部門和電子銀行主管部門幫助客戶追繳損失資金。
2.二級分行請求省分行協(xié)查可疑交易記錄情況、客戶賬戶資金情況或者客戶資料等信息的,須在案件報告中予以說明,由省分行電子銀行部門進(jìn)行協(xié)查后,將結(jié)果迅速反饋有關(guān)行。
3.由于農(nóng)業(yè)銀行業(yè)務(wù)、技術(shù)等自身原因引發(fā)的電子銀行業(yè)務(wù)風(fēng)險問題,造成客戶資金損失的,應(yīng)依照相關(guān)法律法規(guī),承擔(dān)賠償責(zé)任。事發(fā)行要首先向客戶墊付風(fēng)險資金,盡量避免媒體炒作;墊付資金的事發(fā)行可及時向上級行報告并申訴理由,根據(jù)案件發(fā)生實際情況向有關(guān)責(zé)任行追繳墊付資金。4.各級行在處理客戶投訴的過程中,要妥善安撫客戶,并根據(jù)案件性質(zhì)、客戶損失金額大小、客戶的情緒和社會影響等因素具體分析,采用不同辦法進(jìn)行處理,盡量把社會負(fù)面影響降到最低限度。
(三)假冒網(wǎng)站、假冒電話銀行、假冒手機(jī)銀行案件處置 1.各級行電子銀行主管部門應(yīng)加強(qiáng)對假冒網(wǎng)站、假冒電話銀行和假冒手機(jī)銀行的監(jiān)測和預(yù)警。發(fā)現(xiàn)假冒網(wǎng)站、假冒電話銀行和假冒手機(jī)銀行的,要將有關(guān)情況及時報告本級行保衛(wèi)部門,由保衛(wèi)部門負(fù)責(zé)向所在地公安機(jī)關(guān)報案,各行保衛(wèi)部門同時負(fù)責(zé)將有關(guān)情況上報省分行保衛(wèi)處。
2.二級分行電子銀行主管部門負(fù)責(zé)將假冒網(wǎng)站、假冒電話銀行和假冒手機(jī)銀行有關(guān)情況上報省分行電子銀行處并填寫《假冒網(wǎng)站(假冒電話銀行、手機(jī)銀行)和可疑電子郵件舉報通知書》(見附件3);負(fù)責(zé)跟蹤假冒網(wǎng)站、假冒電話銀行和假冒手機(jī)銀行的關(guān)閉情況,及時將跟蹤情況向省分行電子銀行處報告。
3.省分行保衛(wèi)處負(fù)責(zé)將事發(fā)行公安部門無法關(guān)閉假冒網(wǎng)站等情況向省級公安部門報告,并協(xié)助盡快查處關(guān)閉相關(guān)假冒網(wǎng)站、假冒電話銀行或假冒手機(jī)銀行。省分行電子銀行處負(fù)責(zé)將假冒網(wǎng)站等情況上報總行電子銀行部,并跟蹤假冒網(wǎng)站等的關(guān)閉情況。
第十四條 重大突發(fā)電子銀行違規(guī)操作事件處置
(一)發(fā)生操作人員操作失誤或違規(guī)操作,導(dǎo)致電子銀行業(yè)務(wù)重大差錯或風(fēng)險的處置
各級行電子銀行部門應(yīng)加強(qiáng)對電子銀行從業(yè)人員的業(yè)務(wù)培訓(xùn)和管理,避免違規(guī)操作事件的發(fā)生,發(fā)現(xiàn)問題要立即采取措施糾正。對從業(yè)人員違規(guī)操作引發(fā)的重大突發(fā)事件,事發(fā)行要迅速啟動本級應(yīng)急預(yù)案,開展先期處置工作,對事件進(jìn)行調(diào)查,核查事件發(fā)生真相并評估由此形成的危害程度及影響范圍,組織協(xié)調(diào)有關(guān)單位及部門,采取積極的補(bǔ)救措施及后續(xù)管理措施,做好控制和降低風(fēng)險的各項工作,并及時向上級行報告。
(二)發(fā)生從業(yè)人員利用工作便利取得客戶資料、證書,引發(fā)客戶資金風(fēng)險的處置
各級行電子銀行部門應(yīng)加強(qiáng)對電子銀行從業(yè)人員管理,發(fā)現(xiàn)問題應(yīng)立即責(zé)令離崗,委派其他人員追索丟失資料。盡快聯(lián)系科技部門對涉案資金予以暫時凍結(jié),通知客戶更換賬戶密碼,必要時通過保衛(wèi)部門向公安部門報案。第十五條 其他電子銀行重大突發(fā)事件處置
(一)各級行電子銀行主管部門應(yīng)加強(qiáng)監(jiān)測和預(yù)警。當(dāng)行內(nèi)發(fā)生大規(guī)模的電子銀行客戶群體性事件或其他不可抗力因素對電子銀行業(yè)務(wù)造成嚴(yán)重影響等事件時,必須立即向上級行報告。辦公室、宣傳部門要密切關(guān)注外界媒體動向,配合電子銀行主管部門利用正面宣傳平息事態(tài)。
(二)發(fā)生大規(guī)模電子銀行客戶群體事件和不可抗力因素對電子銀行業(yè)務(wù)造成嚴(yán)重影響的事件,事發(fā)行要立即開展先期處置工作,做好客戶解釋和安撫工作,把影響降低到最小程度。
(三)根據(jù)電子銀行突發(fā)事件的嚴(yán)重程度,必要時省分行組織相關(guān)部門成立突發(fā)事件工作組,迅速趕赴現(xiàn)場,指導(dǎo)突發(fā)事件處置工作。
第十六條 各級行處置電子銀行突發(fā)時間時必須嚴(yán)格執(zhí)行相應(yīng)的保密規(guī)定。第六章 后期處置
第十七條 事后調(diào)查與情況總結(jié)
(一)突發(fā)事件處置完畢后,各事發(fā)行電子銀行部門應(yīng)對突發(fā)事件、應(yīng)急處置工作的有關(guān)過程及處置結(jié)果進(jìn)行全面總結(jié),對由突發(fā)事件導(dǎo)致的直接和間接損失情況進(jìn)行收集整理和量化統(tǒng)計,并向上級行電子銀行部門作出正式報告。
(二)各級行應(yīng)針對電子銀行突發(fā)事件處置過程中暴露出的問題,提出切實可行的防范措施和辦法,對業(yè)務(wù)制度、安全控制方式和技術(shù)手段等進(jìn)行改進(jìn)和完善,并進(jìn)一步修改、完善本級應(yīng)急預(yù)案。第十八條 責(zé)任與獎懲
(一)電子銀行突發(fā)事件處置工作實行領(lǐng)導(dǎo)負(fù)責(zé)制和責(zé)任追究制。對發(fā)生下列情況的直接責(zé)任人和相關(guān)責(zé)任人給予紀(jì)律處分或者給予相應(yīng)的行政處罰,并對單位有關(guān)負(fù)責(zé)人進(jìn)行問責(zé)。
1.違反本預(yù)案規(guī)定,漏報、瞞報、謊報突發(fā)事件,造成嚴(yán)重后果的;
2.違反制度規(guī)定或因失職、瀆職行為造成突發(fā)事件發(fā)生的; 3.突發(fā)事件發(fā)生后沒有采取有效措施處置,造成重大損失或事態(tài)擴(kuò)大,影響惡劣的。
(二)對在重大突發(fā)事件應(yīng)急管理和處置工作中作出突出貢獻(xiàn)的集體和個人給予表彰和獎勵。第七章 附
則
第十九條 本預(yù)案由××銀行××分行(電子銀行處)制定、解釋和修訂。
第二十條 各二級分行應(yīng)根據(jù)本預(yù)案,結(jié)合各行實際制定本行電子銀行突發(fā)事件應(yīng)急預(yù)案,報上級行備案后實施。