应急常用法律法规 > 正文阅览
转第
下载
保留字段信息
页面宽度(px):

页面宽度范围为200至2000

中国人民银行办公厅关于印发《中国人民银行网络和信息系统应急预案编制指引》的通知

中国人民银行办公厅关于印发《中国人民银行网络和信息系统应急预案编制指引》的通知
(2010年9月7日 银办发[2010]171号)


人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,各副省级城市中心支行:
  为进一步做好人民银行网络和信息系统信息安全应急管理工作,提高人民银行应急处置能力,总行制定了《中国人民银行网络和信息系统应急预案编制指引》(见附件1),并编制了《中国人民银行计算机机房应急预案范本》(见附件2)、《中国人民银行通信网络应急预案范本》(见附件3)、《中国人民银行区域性灾难网络和信息系统应急预案范本》(见附件4)。考虑到总行推广的系统中,国家金库会计数据集中系统(TCBS)比较典型,具有全国集中、实时性高、业务量大等特点,总行编制了《中国人民银行国家金库会计数据集中系统(TCBS)应急预案范本》(见附件5)供参考。
  现将相关文件印发给你们,请各单位结合实际情况,进一步完善本单位网络和信息系统应急预案。
  附件:1.中国人民银行网络和信息系统应急预案编制指引
  2.中国人民银行计算机机房应急预案范本
  3.中国人民银行通信网络应急预案范本
  4.中国人民银行区域性灾难网络和信息系统应急预案范本
  5.中国人民银行国家金库会计数据集中系统(TCBS)应急预案范本
  附件1
中国人民银行网络和信息系统应急预案编制指引

  1 总则
  1.1编制原则
  网络和信息系统应急预案(以下简称IT系统应急预案)是指在发生影响信息系统正常运行的事件后,为快速、有效、合理地作出反应,最短时间内恢复正常信息服务,最大程度地减少事件造成的损失和影响,而预先制订的紧急行动方案。
  编制IT系统应急预案应遵循以下基本原则:
  简明有效。立足回答干什么、谁来干及其时序行动步骤。至于怎么干,应依靠角色的岗位技能,或查询知识库、操作手册。
  科学合理。内容应是成功经验的反映,来源于应急演练、突发事件处置的直接或间接实践经验,或者是经过实际测试检验,证明是科学合理的。
  权责一致。应明确角色、职责,预先授予角色相应的处置权限,保证快速处置,防止因权限不清或逃避责任而延误处置的行为发生。
  可操作性强。应以流程图等方式,明确各部门、角色的权责关系、动作时序,保证各方协作有序、高效、和谐,处置快速,效果良好。
  1.2IT系统应急预案体系与分类
  IT系统应急预案体系由一个总体预案和若干分预案组成,各机构应建立健全适用于本机构的预案体系。
  总体预案用于调度各分预案,以恢复机构正常信息服务为目标。总体预案应明确一个机构的应急组织体系、应急处置流程、应急资源保障与调度、分预案的调用关系等,由科技部门与业务部门共同制订。
  分预案是根据应急对象不同,而分别制订的预案,以恢复应急对象正常功能为目标。按照应急实施主体的不同,分预案可分为两类:一类是基础设施类预案,包括机房环境、通信网络、应用平台、IT系统管理系统、IT系统支撑设施(监控、安全)等,由科技部门负责编制;另外一类是业务系统类预案,由科技部门与相关业务部门共同负责编制。
  1.3应急组织指挥
  按照人民银行应急管理制度相关规定,总体预案中应明确领导、协调、执行三个层级的应急组织指挥体系。为提高处置效率,分预案中只明确指挥、执行两个层级的应急指挥体系。
  1.4编制人员要求
  编制人员应熟悉应急对象,并且是在预案中担任某种角色的 IT系统的建设、运行、管理人员和相关业务操作、管理人员;在制定预案角色、责任分配、预授权等关键内容及流程中,以及总体预案制订过程中,科技部门及相关业务部门的负责人应参与。必要时,邀请有实际经验的专家进行专业指导。
  2 预案要素及编写规范
  2.1预案基本要素
  应急预案具有不断完善的动态属性,而且应能适应不同环境条件的要求,没有唯一定式,但至少应包括如下基本要素:
  1.版本信息。
  2.适用条件。
  3.应急流程。
  4.预案附录。
  2.2“版本信息”编写规范
  应急预案应明确标注版本号、修订日期、作者等版本信息,其中版本号格式为:V×.×—更新生效的应急预案应赋予版本号年月—应急对象拼音声母—单位名称声母(如V1.2—200508—ZJ—NJ,为南京分行2005年8月编制的主机应急预案1.2版)。
  2.3“适用条件”编写规范
  “适用条件”指明应急预案的使用机构及场景方面信息,应该至少包括如下两个部分。
  2.3.1机构
  应注明本预案适用于哪一级或哪几级机构。
  2.3.2场景
  应指明本预案适用于哪几种场景,即发生何种现象或产生何种结果可使用。
  2.4“应急流程”编写规范
  应急流程是应急预案的核心部分,直接关系到预案的执行效率和效果,应综合反映行为主体、对象,时序步骤、动作,以及部门或岗位间的协作关系等。
  应急流程内容应简明扼要,重点突出,尽可能以流程图的方式表述,辅以文字说明,流程图中每个步骤应标明责任主体和处置方法。
  2.4.1应急流程
  应急流程应按“适用条件”中的场景进行分类,一般包含启动、处置、结束三个阶段,每阶段中指挥组和执行组应各司其责,按照预案规定内容,执行相应动作。如下图所示。
  2.4.2预案启动
  应急预案的启动流程应至少包括初步诊断、报告、启动三个步骤,应急预案中需明确规定事件报告主体、报告内容;报告内容应包括场景描述、严重程度、影响范围、前期处置情况等方面。
阶段指挥组执行组
启动 动作:1、2、3……动作:1、2、3……
时序动作之间的关联
处置 动作:1、2、3……动作:1、2、3……
时序动作之间的关联
结束 动作:1、2、3……动作:1、2、3……
时序动作之间的关联

      指挥组关系执行组
动作 决定是否启动预案 启动预案 协调资源(人力、物资) 向上级报告 向相关单位通告 ……   ← 问题初步诊断报告并提出建议

  2.4.3应急处置
  应急处置应反映在同一流程图中,流程图不限于一张。与一般流程不同,应急处置流程通常由多个角色协同完成,必须在流程中标明执行主体,且在总体流程中要体现多个执行主体之间协作关系。
      指挥组关系执行组
时序动作 协调资源(人力、物资) 向外发布业务预计恢复时间 决定是否启动其他相关业务预案 批准或向上级请示恢复方案 跟踪并向上级报告处置情况 向相关单位通告应急处置情况 ……  ←→ 尽可能保存现场状态 初步定位原因 提出应急处置方法 提出应急资源列表 实施应急处置 记录处置过程参数 提出启动其他相关预案建议 提出恢复方案 执行并记录恢复步骤……

  应急结束以系统业务恢复为主要标志,是应急流程的最后一个环节。应急结束后,IT系统应能够临时性或长久性为业务运行提供支撑。
        指挥组关系执行组
动作 向上级报告应急结束 向相关单位通告应急结束 向外发布恢复公告  ←→ 业务验证 确认业务恢复 报告应急结束

  2.5“预案附录”编写规范
  预案附录作为应急预案的重要组成部分,为应急预案的执行提供切实可行的操作依据和帮助,至少应包括应急联系速查列表、应急组织体系列表及应急资源保障列表文档。
  2.5.1“应急联系速查”列表内容
  为在紧急情况下可以迅速联系特定应急部门、组织或机构,各应急预案附录中应包含应急联系速查列表。列表中应提供各应急部门、组织或机构的特服号码,例如,人员救护:120;火灾:119;电信运营商:×××××等。
  2.5.2“应急组织体系”列表内容
  应急组织体系是应急预案的人员保障部分,应由内部组织及外部组织两个部分构成。
  内部组织应包括指挥组和执行组,可根据具体预案细分为不同的角色。外部组织应包括预案相关部门或单位。
  应急组织体系应明确人员职责,根据角色列出应急角色与职责列表。
  在附录中列出与应急流程相关的人员详细信息,包括指挥组、执行组人员名单、岗位职责、联系电话、备用电话等内容,还应包括外部机构联系人名单、联系电话、值班电话等内容。
  2.5.3“应急物资保障”列表内容
  根据应急预案的实际情况,在附录中列出所需的应急物资信息,包括设备、工具、介质等资源及相应保管信息。
  区域性灾难应急预案还应着重考虑在重大灾难发生情况下的通信、电力、运输等支撑性基础设施的备用保障方案以及应急后勤保障联系方式。
  3 预案管理
  应急预案管理各阶段是一个动态的系统过程,应由各单位专门的权威性机构组织开展日常管理工作,包括预案、测试评估、审核批准、发布、培训、演练、评估改进、更新维护等。各阶段关系如下图所示:

  应急预案经审核批准后,应发文颁布施行,若其中包含内部敏感信息,应对发布范围进行控制。
  应急预案必须定期开展培训、演练。演练的范围应尽可能涵盖急预案的所有要素及所有重要过程,应尽可能安排应急流程中各角色参与到演练中来。
  应急预案执行过程中,除特殊情况外,应急流程各角色不得超出预案规定的执行权限,严格按照预案流程开展应急工作。
  应急演练或应急处置结束后,应立即开展应急预案的评估,由本单位专门机构组织专家结合预案执行情况开展评估工作,必要时也可以引入第三方权威机构。
  应急预案的更新修订应根据评估结果由本单位专门人员或机构开展,以优化流程、最快速度恢复系统业务为核心目标。更新后的预案应严格按预案发布流程公布,涉及多部门的预案应共同完成。
  当应急预案联系人、物资信息发生变更时,应及时更新应急预案附录列表并公布。
  附1
人民银行IT系统应急预案文档结构范例

  1适用条件
  1.1机构
  1.2场景
  2应急流程
  2.1总体处置流程
  2.2场景处置流程
  附录1应急联系速查列表
  附录2应急组织体系列表
  附录2.1角色职责列表
  附录2.2内部组织联系表
  附录2.3外部组织联系表
  附录3应急物资保障列表
  附2
应急流程图范例

  应急预案中应急流程图应采用“垂直跨职能流程图”的形式,如以下图例所示。

  图例中,“组别”可以选择“指挥组”、“执行组”或“外部组织”等应急组织体系中的组织类别。核心流程主要由“起止框”、“选择框”与“进程框”组成,其中“进程框”需在上部标注该进程执行角色的名称。
  附3
术语

  应急预案:指针对突发公共事件事先制定的,用以明确事前、事发、事中、事后的各个进程中,谁来做,怎样做,何时做以及用什么资源来做的应急反应工作方案。
  IT系统应急预案:是指在发生影响IT系统正常运行的紧急事件或者IT系统被破坏后,为更加快速、有效、合理地作出反应,最短时间恢复系统运行,最大程度地减少突发事件造成的损失和影响而预先制订的紧急行动方案。
  应急处置:指对即将发生或正在发生或已经发生的突发事件所采取的一系列的应急响应措施。
  场景:指突发事件发生过程中出现的各种场面或形势,由事件类型、时间、地点、人物活动和背景等要素构成。
  指挥组:指依据相关规定和应急处置工作需要,经主管部门同意设立的,对有关突发事件实行统一指挥协调的各专项应急指挥部、领导小组、委员会等机构。
  执行组:指依据相关规定和应急处置工作需要,经主管部门同意设立的,对有关突发事件实施紧急救援及恢复的专业人员或组织。
  应急状态:指为应对已经发生或者可能发生的突发事件,在某个范围内,组织各方力量在一段时间内依据非常态下的有关规定和应急预案采取的有关措施和所呈现的状态。
  先期处置:指突发事件即将发生、正在发生或发生后,事发地指挥组在第一时间内所采取的应急响应措施。
  应急保障:指为保障应急处置的顺利进行而采取的各项保证措施。一般按功能分为:人力、财力、物资、交通运输、人员防护、通讯与信息、社会沟通、技术支撑以及其他保障。
  后期处置:是指突发事件得到基本控制后,为使生产、工作、秩序等恢复正常所采取的一系列善后处理行动。
  应急演练:是指各级政府及其部门、企事业单位等组织相关单位及人员,依据有关应急预案,模拟应对突发事件的活动。
  附件2
中国人民银行
________(单位名称)
计算机机房应急预案范本
版本号:VI.0-201005-JF-××(单位简拼)
2010年8月
中国人民银行科技司

版本修订内容修订时间完成人员
初稿(讨论稿)起草初稿2010年5月郭全明、王怡、张龙龙、韩智军、张国亮
征求意见稿 根据直属运行单位、分支机 构科技处、科技司司内各处 室反馈意见修改部分内容2010年6月 韩智军、张国亮、王怡、李剑英
                                                           
                                                           
                                                           

目录

  1适用条件
  1.1适用范围
  1.2适用场景
  2应急处置流程
  2.1机房突发事件处置总流程
  2.2停电事件处置流程
  2.3火灾事件处置流程
  2.4空调事件处置流程
  2.5水浸事件处置流程
  3附录
  附录1计算机机房环境设施应急响应资源表
  附录2应急联络表
  附录3应急处置案例手册
  1 适用条件
  1.1适用范围
  本预案适用于中国人民银行各级机构计算机机房发生电力、火灾、空调故障和水浸等突发事件的应急处置工作。
  1.2适用场景
  电力事件:由于机房电力不可用引发的应急事件。以机房为参照物:第一种情况:机房输入无电(大楼突然停电;大楼有电,机房市电输入无电);第二种情况:机房本身供配电故障。
  火灾事件:机房设施本身产生的火灾以及外部火灾威胁。
  空调故障:由机房空调故障引发的机房温度升高的应急事件。
  水浸事件:机房内部遭到水患,影响或破坏机房正常运行。
  2 应急处置流程
  2.1机房突发事件处置总流程

  2.2停电事件处置流程


  2.3火灾事件处置流程

  2.4空调事件处置流程

  2.5水浸事件处置流程

  3 附录
  附录1 计算机机房环境设施应急响应资源表
名称具体存放地点保管人联系电话
机房建设、改造图纸×××××××××××××××××
网络拓扑图×××××××××××××××××
消防设备××××××                     
系统软件、应用软件×××××××××××××××××
技术手册×××××××××××××××××
机房布局平面图×××××××××××××××××
空气开关××××××××××××××××××××××××
灭火器×××××××××××××
降温设备(风扇、冰块)××××××××××××××××××
……                                    

  附录2 应急联络表
  角色划分:计算机机房环境设施应急响应角色列表
名称组成职责
指挥组 主管行领导指挥相关各部门协同开展处置工作,协调各项资源,决策重大事项
科技部门现场指挥执行组开展处置工作
行应急办协调各部门,必要时负责向上级报告,对外发布公告
业务部门现场指挥执行组的业务小组协同开展处置工作
保卫部门配合119消防部门做好消防工作
后勤部门机房供电保障,处理浸水区域
执 行 组 大楼供电小组 机房市电输入
机房供电小组机房供配电设备和线路维护
业务小组执行业务验证、处置和恢复工作
机房运维小组机房各种设备和系统监控、维护
消防小组配合119公安消防部门做好消防工作

  内部组织:计算机机房环境设施应急响应联络人员名单
小组名称单位姓名职务办公室电话手机号码
指挥组 人民银行×××分管领导×××××××××××××××××××
人民银行科技部门×××部门领导×××××××××××××××××××
人民银行××应急办×××部门领导×××××××××××××××××××
人民银行××业务部门×××部门领导×××××××××××××××××××
人民银行××保卫部门×××部门领导×××××××××××××××××××
人民银行××后勤服务中心×××部门领导×××××××××××××××××××
……                                  
执行组 大楼供电小组 ×××组长×××××××××××××××××××
×××技术人员××××××××××××××××××
机房供电小组 ×××组长×××××××××××××××××
×××技术人员×××××××××××××××××
×××技术人员×××××××××××××××××
业务小组 ×××组长×××××××××××××××××××
×××技术人员×××××××××××××××××××
×××技术人员×××××××××××××××××××
运行维护小组 ×××组长×××××××××××××××××××
×××技术人员×××××××××××××××××××
×××技术人员×××××××××××××××××××
消防小组 ×××组长×××××××××××××××××××
×××技术人员×××××××××××××××××××
×××技术人员×××××××××××××××××××
机房值班                                  
    配电室                                  
    ……                                  

  外部组织:计算机机房环境设施应急响应联络人员名单
厂商姓名/客服固定电话移动电话备注
UPS公司 ××××××××××××××××××××××     
××××××××××××××××××××××     
××××××××××××××××××××××     
××服务商 ××××××××××××××××××××××     
××××××××××××××××××××××     
××××××××××××××××××××××     
空调 ××××××××××××××××××××××     
××××××××××××××××××××××     
服务器 ××××××××××××××××××××××     
××××××××××××××××××××××     
软件开发商 ××××××××××××××××××××××     
××××××××××××××××××××××     
消防 ×××××××××××××××××××××××××     
×××××××××××××××××××××××××     

  外协机构:计算机机房环境设施应急响应联络人员名单
单位姓名职务办公室电话手机号码传真
公安消防部门×××××××××××××××××××××××××           
       ××××××××××××××××××××××××           
       ××××××××××××××××××××××××××××××××
通讯部门×××××××××××××××××××××××××           
       ×××××××××××××××××××××××××××××××××
电力部门×××××××××××××××××××××××××           
       ×××××××××××××××××××××××××××××××××

  附录3
应急处置案例手册

  针对各单位处置案例添加,具有个性化特点,由各单位根据自身处置、演练情况,借鉴其他单位案例进行本地化后添加。
  附件3
中国人民银行
________(单位名称)
通信网络应急预案范本
版本号:VI.0-201005- WL -××(单位简拼)
2010年8月
中国人民银行科技司

版本修订内容修订时间完成人员修订监督人员
初稿(讨论稿) 起草初稿 2010年5月 郭全明、靳艺庆、刘涛、李 剑英、王继晖、高峰
征求意见稿 根据直属运行单位、分支机构 科技处、科技司司内各处室反 馈意见修改部分内容2010年6月 刘涛、王继晖、李剑英
                                                             
                                                             
                                                             

目录

  1适用条件
  1.1适用范围
  1.2场景描述
  1.2.1网络拥塞事件
  1.2.2网络中断事件
  2应急处置流程
  2.1通信网络突发事件处置总流程
  2.2通信网络拥塞事件处置流程
  2.3通信网络中断事件处置流程
  3附录
  3.1应急角色与职责列表
  3.2应急联络表
  3.2.1应急处置组织机构联络表
  3.2.2应急处置外联单位联络表
  3.2.3应急处置外援机构——线路运营商联络表
  3.2.4应急处置外援机构——产品厂商联络表
  3.2.5应急处置外援机构——维保服务商联络表
  3.2.6应急处置外援机构——集成商联络表
  3.3应急资源列表
  3.3.1备品备件
  3.3.2文档和数据
  3.3.3工具
  1 适用条件
  1.1适用范围
  本预案适用于中国人民银行各级机构通信网络类突发事件应急处置工作。
  1.2场景描述
  1.2.1网络拥塞事件
  发生网络通信故障,或网络负载超过了可用资源,出现数据包丢失,导致传输时延增大,网络吞吐量下降甚至网络完全瘫痪等现象,造成核心信息系统或核心业务系统无法处理业务,必须采取应急处置措施,开展处置工作的突发事件。
  1.2.2网络中断事件
  发生网络线路中断、设备故障等事件,导致通信网络系统部分或全部中断,造成核心信息系统或核心业务系统无法处理业务,必须采取应急处置措施开展处置工作的突发事件。
  2 应急处置流程
  2.1通信网络突发事件处置总流程

  注:运维值班人员是指担负运维监控系统服务台值班监控的工作人员。
  2.2通信网络拥塞事件处置流程

  注:1.本表攻击事件包括:恶意网络攻击事件、病毒攻击事件。
  2.事件定位的原则:采取快速、明确、可靠、最大可能性原则进行事件定位,尽最大可能缩短定位时间。
  2.3通信网络中断事件处置流程

  注:1.本表设备软性故障是指发生了网络设备的软件BUG、人为操作失误等引起网络设备运行故障的现象。
  2.事件定位的原则:采取快速、明确、可靠、最大可能性原则进行事件定位,尽最大可能缩短定位时间。
  3 附录
  3.1应急角色与职责列表
名称组成职责
指挥组 主管行领导指挥相关各部门协同开展处置工作,决策重大事项
科技部门现场指挥执行组开展处置工作
行应急办 协调各部门,配合开展处置工作,必要时负责向上级报告,对外发布公 告
业务部门现场指挥执行组的业务小组协同开展处置工作
执行组 网络小组执行网络系统相关处置工作
信息系统小组执行信息系统相关处置工作
业务小组执行业务验证恢复工作
应急资源小组调配应急资源,协同开展处置工作
外联单位所有外联单位配合执行组开展应急处置工作
外援机构 线路运营商根据执行组要求开展通信线路修复工作
设备维保服务商提供备品备件,现场处置技术支持
产品厂商提供备品备件,现场处置技术支持
系统集成商提供远程或现场的技术支持

  3.2应急联络表
  3.2.1应急处置组织机构联络表
组织 名称姓名 部门 职务 办公 电话移动 电话住宅 电话Email 备注
指挥组 ×××主管行长副行长                       
×××科技行长负责人                       
×××科技部门负责人                       
×××科技部门负责人                       
×××业务部门负责人                       
×××业务部门负责人                       
…………负责人                       
执行组 ×××科技部门负责人                       
×××科技部门网络小组                       
×××科技部门网络小组                       
×××科技部门网络小组                       
×××科技部门网络小组                       
×××科技部门网络小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       

  3.2.2应急处置外联单位联络表
单位名称值班电话联系人移动电话办公电话Email备注
外联单位A                                           
                                                   
                                                   
                                                   
                                                   
                                                   
                                                   
                                                   
                                                   
                                                   
                                                   

  3.2.3应急处置外援机构——线路运营商联络表
单位名称 值班 电话联系人 移动 电话办公 电话Email 服务内容
运营商××                        负责所有中国电信提供线路
                                                   

  3.2.4应急处置外援机构——产品厂商联络表
单位名称 值班 电话联系人 移动 电话办公 电话Email 服务内容
××厂商                         ××产品
                                                   

  3.2.5应急处置外援机构——维保服务商联络表
单位名称 值班 电话联系人 移动 电话办公 电话Email 服务内容
维保服务商××                        负责××系列维保
                                                

  3.2.6应急处置外援机构——集成商联络表
单位名称 值班 电话联系人 移动 电话办公 电话Email 服务内容
集成商××                        负责项目集成及服务
                                                

  3.3应急资源列表
  3.3.1备品备件
类型型号描述数量存放位置保管人及联系方式
交换设备及模块     
路由设备及模块                                   
防火墙                                   
内容交换设备及模块                                   
线缆                                   
……                                   

  3.3.2文档和数据
类型版本描述方式存放位置保管人及联系方式
应急案例操作手册     电子
××产品配置手册                                   
××网络系统拓扑图                                   
××网络系统IP地址表                                   
核心设备网络地址表                                   
重要网络配置备份                                   
重要网络操作系统备份                                   
管理员账号和口令                                   
电路代号(专线号)                                   
……                                   

  3.3.3工具
类型型号描述数量存放位置保管人及联系方式
网络检测工具     
线缆制作工具                                  
通用维护工具(改刀、钳子、万用 表、扳手等)
笔记本电脑                                  
通讯工具                                  
照明设备                                  
……                                  

  注:1.本表应急资源是指在固定区域存放,未在线使用,可快速用于应急处置的已有资源。
  2.如应急资源过多,可将不同类型的设备分表填写。
  附件4
中国人民银行
________(单位名称)
区域性灾难网络和信息系统应急预案范本
版本号:V1.0-201005-ZN-××(单位简拼)
2010年8月
中国人民银行科技司

版本修订内容修订时间完成人员
初稿(讨论稿) 起草初稿 2010年5月 郭全明、梁玉梅、陈锡堃、靳艺庆、谢逵 、郭进、刘涛、李辉、李剑英、高峰
征求意见稿 根据直属运行单位、分支机构科 技处、科技司司内各处室反馈意 见,修改部分内容2010年6月 郭进、李辉、李剑英
                                                             
                                                             
                                                             

目录

  1适用条件
  1.1适用范围
  1.2场景描述
  1.2.1同城恢复
  1.2.2异地接管
  2应急处置流程
  2.1总体处置流程
  2.1.1总体处置流程图
  2.1.2总体处置流程图说明
  2.2同城恢复流程
  2.2.1同城恢复流程图
  2.2.2同城恢复流程图说明
  2.3异地接管流程
  2.3.1异地接管流程图
  2.3.2异地接管流程图说明
  2.4指导处置救援支持流程
  2.4.1指导处置救援支持流程图
  2.4.2指导处置救援支持流程图说明
  3附录
  3.1应急角色与职责列表
  3.2应急资源表
  3.3应急联络人员名单
  1 适用条件
  1.1适用范围
  本预案适用于人民银行各级机构发生区域性灾难时的网络和信息系统(简称IT系统)应急处置。
  1.2场景描述
  1.2.1同城恢复
  发生区域性灾难后,由于办公场所、电力和通信等原因,造成在原址短期内无法恢复业务处理,必须采取同城恢复措施,开展应急处置。
  1.2.2异地接管
  发生区域性灾难后,在本地短时间内无法恢复业务处理,必须采取异地接管措施,开展应急处置。
  2 应急处置流程
  2.1总体处置流程
  2.1.1总体处置流程图

  注:在区域性灾害发生后,现场人员可根据当时实际情况,在确保人员安全的前提下采取必要的处置措施,将损失和破坏降到最低。
  2.1.2总体处置流程图说明
  A1组织避险:区域性灾难发生后,人员应立即从危险区域撤离或疏散。
  A2报告灾情:
  (1)区域性灾难发生后,现场人员应第一时间将灾害的有关情况和信息系统的状态报告本单位领导小组和上级科技部门,领导小组组长、应急办、科技部门负责人接到报告后,应第一时间将灾害情况报告上级领导小组和科技部门。
  (2)受灾单位在灾难应急处置过程中,须及时向指挥组和上级报告处置进展情况。
  A3人员集合:灾难发生后,在通信不畅的情况下,人员应到事先指定地点集中。
  A4灾情评估内容:
  (1)人员伤亡情况;
  (2)办公设施损毁情况;
  (3)供电;
  (4)通信;
  (5)机房、网络、系统等损坏情况;
  (6)设备损坏情况;
  (7)周边环境状况评估。
  2.2同城恢复流程
  2.2.1同城恢复流程图

  2.2.2同城恢复流程图说明
  B1电力恢复:
  (1)发电设备和油料,自行发电基本满足业务恢复需求。
  (2)供电部门间歇性供电,UPS基本满足业务恢复需求。
  (3)供电部门供电,基本满足业务恢复需求。
  B2通讯恢复:
  (1)通信持续时间基本满足业务恢复需求。
  (2)带宽基本满足业务恢复需求。
  B3系统恢复优先顺序:支付系统,TBS,ABS,电视会议系统。
  2.3异地接管流程
  2.3.1异地接管流程图

  2.3.2异地接管流程图说明
  恢复数据:业务部门人员在进行数据恢复和业务处理中,如下级灾难发生地业务人员无法到达接管地开展工作,则由接管地业务人员代替开展数据恢复和业务处理。
  2.4指导处置救援支持流程
  2.4.1指导处置救援支持流程图

  2.4.2指导处置救援支持流程图说明
  应急资源清单:
  (1)电力供应物资:发电设备、油料、UPS、万用表、应急照明灯、手电筒等;
  (2)通信物资:路由器备机、交换机备机、交换机模块、路由器模块、备用防火墙、网线、水晶头、Fluke 5000、网线钳、对讲机等;
  (3)计算机及外设:备用服务器、PC、笔记本电脑和打印机等;
  (4)存储介质:移动存储介质、光盘等;
  (5)数据:网络设备配置备份文件、系统备份数据、业务备份数据等;
  (6)软件:操作系统、数据库、中间件、重要业务系统软件等;
  (7)资料:系统安装维护手册、各类用户账号和口令等;
  (8)其他:备用密押卡、空白数字证书、安全帽、交通工具、备用通讯工具、应急医药箱、防毒面具、除漏水工具等。
  3 附录
  3.1应急角色与职责列表
名称组成职责
上级 指挥组组织协调辖区内的应急处置工作,决策重大事项
执行组 指导支持辖区内应急处置,提供现场和非现场支持;灾难发生地业务人员无法到 达时,代替开展业务数据恢复和业务处理
应急资源小组组织调配应急资源,协同应急处置工作
网络小组提供网络技术支持,执行网络应急处置工作
系统小组提供系统恢复方案和技术支持,指导执行系统应急处置工作
业务小组制订业务处理恢复方案,指导业务恢复,协助、执行业务恢复和处理工作

名称组成职责
指 挥 组 主管行领导 指挥、协调辖区内应急处置工作,决策重大事项
行应急办组织、协调应急处置工作,必要时负责向上级报告,对外发布公告
科技部门现场指挥执行组的科技人员开展IT应急处置
业务部门现场指挥执行组的业务人员协同开展处置
保障部门提供应急所需物资、安全等保障
执 行 组 应急资源小组 组织、调配应急资源,协同开展处置工作
电力小组现场执行电力恢复相关处置工作
通信小组现场执行通信恢复相关处置工作
系统小组现场执行系统恢复相关处置工作
业务小组现场执行业务恢复和处理工作
外联单位所有外联单位配合执行组进行应急处置
外援机构 电力公司配合电力恢复
线路运营商配合通信线路恢复
设备供应商提供备品备件,现场技术支持
系统集成商提供远程或现场的技术支持

  3.2应急资源表
       物品名称数量存放地点保管人联系电话
科技 部门 准备 应急 资源 UPS                             
万用表                             
改刀、起子                             
电源插座                             
路由器备机                             
交换机备机                             
备用防火墙                             
交换机模块                             

物品名称数量存放地点保管人联系电话
路由器模块                             
网络设备配置备份文件                             
网线、水晶头                             
Fluke 5000                             
网线钳                             
备用服务器                             
PC                             
笔记本电脑                             
存储介质                             
备份数据                             
操作系统软件                             
数据库软件                             
中间件                             
应用软件                             
系统安装维护手册                             
各类用户账号和口令                             
对讲机                             
应急照明灯                             
安全帽                             
手电筒                             
业 务 部 门 准 备 资 源 业务备份数据                             
业务用户账号和口令                             
业务操作手册                             
备用密押卡                             
CA数字证书                             
                                            

       物品名称数量存放地点保管人联系电话
后勤 部门 准备 资源 发电设备                             
油料                             
交通工具                             
备用通讯工具                             
应急医药箱                             
防毒面具                             
除漏水工具                             
生活物资                             
帐篷                             

  3.3应急联络人员名单
  内部应急响应联络人员名单
小组 名称单位 姓名 职务 办公室电话 手机号码
上级 指挥组 上级分管行领导 ××× 组长 ×××××××× ×××××××××××
上级科技部门×××部门负责人×××××××××××××××××××
上级××业务部门×××部门负责人×××××××××××××××××××
上级××相关部门×××部门负责人×××××××××××××××××××
上级 执行组 上级科技部门 ××× 组长 ×××××××× ×××××××××××
上级科技部门×××技术人员×××××××××××××××××××
上级科技部门×××技术人员×××××××××××××××××××
上级业务部门×××业务人员×××××××××××××××××××
上级业务部门×××业务人员×××××××××××××××××××
上级相关部门×××相关人员×××××××××××××××××××

小组 名称单位 姓名 职务 办公室电话 手机号码
指 挥 组 本行分管行领导 ××× 分管领导 ×××××××× ×××××××××××
本行科技部门×××部门负责人×××××××××××××××××××
本行××业务部门×××部门负责人×××××××××××××××××××
本行保障部门×××部门负责人×××××××××××××××××××
执 行 组 本行科技部门 ××× 组长 ×××××××× ×××××××××××
本行科技部门×××网络人员×××××××××××××××××××
本行科技部门×××ABS系统管理员×××××××××××××××××××
本行科技部门×××TBS系统管理员×××××××××××××××××××
本行科技部门×××技术人员×××××××××××××××××××
本行业务部门×××业务人员×××××××××××××××××××
本行业务部门×××业务人员×××××××××××××××××××
本行保卫部门×××业务人员×××××××××××××××××××
本行后勤服务中心×××相关人员×××××××××××××××××××

  外部应急响应联络人员名单
   单位联系人值班电话/电话手机
国家 相关 机构 地震局 ××× ××××××××
民政局×××××××××××                
公安局×××××××××××                
气象局×××××××××××                
相关 机构 ×××金融机构 ××× ×××××××× ×××××××××××
×××金融机构××××××××××××××××××××××
财政局××××××××××××××××××××××
税务局××××××××××××××××××××××
×××××××××××××××××××××××××

   单位联系人值班电话/电话手机
社会专 业 服务支 持 供电部门 ××× ×××××××× ×××××××××××
电信营运商××××××××××××××××××××××
电信营运商××××××××××××××××××××××
通讯设备供应商/客服××××××××××××××××××××××
计算机设备供应商/客服××××××××××××××××××××××
软件开发商/客服××××××××××××××××××××××
系统集成商/客服×××××××××××××××××××××××××

  附件5
中国人民银行
________(单位名称)
国家金库会计数据集中系统(TCBS)应急预案范本
版本号:V1.0-201005-TCBS-××(单位简拼)
2010年8月
中国人民银行科技司

版本修订内容修订时间完成人员
初稿(讨论稿) 起草初稿 2010年5月 郭全明、朱启建、涂锟、常跃青、 张凯宁、钱焜
征求意见稿 根据直属运行单位、分支机构科技处、司内 各处室反馈意见修改部分内容2010年6月 涂锟、张凯宁、李剑英
                                                             
                                                             
                                                             

目录

  1适用条件
  1.1机构
  1.2场景
  1.2.1基础软硬件故障
  1.2.2应用故障
  2应急处置流程
  2.1TCBS应急处置整体流程
  2.2TCBS基础软硬件故障处置流程
  2.3TCBS应用事件故障处置流程
  3附录
  3.1应急角色与职责列表
  3.2应急联络表
  3.2.1应急处置组织机构联络表
  3.2.2应急处置外援机构——产品厂商联络表
  3.2.3应急处置外援机构——维保服务商联络表
  3.2.4应急处置外援机构——集成商联络表
  3.2.5应急处置外援机构——应用开发单位联络表
  3.2.6应急资源列表
  4附表
  定时任务表
  1 适用条件
  1.1机构
  本预案适用于各级人民银行TCBS系统的应急处置工作。各级人民银行在本预案的统一指挥下开展工作,进行TCBS系统各类突发事件的处置工作。
  1.2场景
  1.2.1基础软硬件故障
  包括主机、存储设备、操作系统、HA、数据库、中间件等 TCBS基础运行软件故障。
  1.2.2应用故障
  国家金库会计数据集中系统(TCBS)应用软件故障。
  2 应急处置流程
  2.1 TCBS应急处置整体流程

  2.2 TCBS基础软硬件故障处置流程

  2.3 TCBS应用事件故障处置流程

  3 附录
  3.1应急角色与职责列表
名称组成职责
指 挥 组 主管行领导 指挥相关各部门协同开展处置工作,决策重大事项
科技部门现场指挥执行组开展处置工作
行应急办协调各部门,配合开展处置工作,必要时负责向上级报告,对外发布公告
业务部门现场指挥执行组的业务小组协同开展处置工作
执 行 组 信息系统小组 执行信息系统相关处置动作工作
网络小组执行网络系统相关处置工作
业务小组执行业务验证恢复工作
应急资源小组调配应急资源,协同开展处置工作
外联 单位所有外联单位 配合执行组开展应急处置工作
设备维保服务商提供备品备件,现场处置技术支持
设备厂商提供备品备件,现场处置技术支持
系统集成商提供远程或现场的技术支持

  3.2应急联络表
  3.2.1应急处置组织机构联络表
组织 名称姓名 部门 职务 办公 电话移动 电话住宅 电话Email 备注
指挥组 ×××主管行长副行长                       
×××科技部门负责人                       
×××科技部门负责人                       
×××科技部门负责人                       
×××业务部门负责人                       
×××业务部门负责人                       
…………负责人                       

组织 名称姓名 部门 职务 办公 电话移动 电话住宅 电话Email 备注
执行组 ×××科技部门负责人                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息系统小组                       
×××科技部门信息网络小组                       
×××科技部门信息网络小组                       
×××科技部门信息网络小组                       
×××科技部门信息网络小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××科技部门应急资源小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       
×××业务部门业务小组                       

  3.2.2应急处置外援机构——产品厂商联络表
单位名称值班电话联系人移动电话办公电话Email服务内容
××厂商                                   ××产品
                                                   

  3.2.3应急处置外援机构——维保服务商联络表
单位 名称值班 电话联系人 移动 电话办公 电话Email 服务内容
维保服务商××                         负责××系列维保
                                                

  3.2.4应急处置外援机构——集成商联络表
单位名称 值班 电话联系人 移动 电话办公 电话Email 服务内容
集成商××                         负责项目集成及服务
                                                 

  3.2.5应急处置外援机构——应用开发单位联络表
单位名称 值班 电话联系人 移动 电话办公 电话Email 服务内容
应用开发单位                         ××应用的开发工作
                                                 

  3.2.6应急资源列表
  3.2.6.1备品备件
类型型号描述数量存放位置保管人及联系方式
                                                
                                                
                                                
                                                
                                                
                                                

  3.2.6.2文档和数据

类型版本描述方式存放位置保管人及联系方式
应急案例操作手册电子     
××产品配置手册                                 
××网络系统IP地址表                                 
重要系统和数据备份                                 
管理员账号和口令                                 
                                                

  3.2.6.3工具
类型型号描述数量存放位置保管人及联系方式
笔记本电脑                                        
通讯工具                                        
                                                   

  注:1.本表应急资源是指在固定区域存放,未在线使用,可快速用于应急处置的已有资源。
  2.如应急资源过多,可将不同类型的设备分表填写。
  4 附表
  定时任务表
任务 编号 任务开 启时间 任务 说明 任务 类型 后置 任务 编号后置 任务间 隔时间所属 系统 备注
1010024:00:00开启业务截止窗口每日运行一次1020010分钟批处理           
10200       强制签退核算主体后置任务103001分钟批处理           
10300       切换账务日期后置任务104001分钟批处理           
10400 归并离散账户余额 到基本账户后置任务 10500 1分钟 批处理
10500       复制公共参数后置任务106001分钟批处理           

任务 编号 任务开 启时间 任务 说明 任务 类型 后置 任务 编号后置 任务间 隔时间所属 系统 备注
10600 交易库公共参数生 效后置任务 10700 1分钟 批处理
10700 历史库公共参数生 效后置任务 10800 1分钟 批处理 包括当日参数表和历史参数 表
10800       插入标识交易日志后置任务109001分钟批处理            
10900 日切AB表切换 后置任务 11000 1分钟 批处理 1.修改当前使用的 Schema 2.将 T -1日 没处理完的业务从当日表导 入到下日表
11000       关闭业务截止窗口后置任务201001分钟批处理            
           系统备份               批处理            
20100       日终支付系统对账后置任务202001分钟批处理检查支付系统
20200       年终结转后置任务203001分钟批处理            
20300       开启日终账务处理后置任务204001分钟批处理            
20301 20300的子 任务账务任务初始化 异步任务 批处理
20302 20300的子 任务 日终账务处理 异步任务 批处理 包括: 账务平衡检查 生成记账凭证 生成账户余额表 生成分户账 日终累积积数 计息日计息 生成总账

任务 编号 任务开启时间 任务 说明 任务 类型 后置 任务 编号后置 任务间 隔时间所属 系统 备注
20303 20300的子任务 日终交易库数据归 档异步任务 批处理 清空交易库T-1表
20400       开启日终报表处理后置任务         批处理           
2040120400的子任务报表任务初始化异步任务         批处理           
20402 20400的子 任务 日终报表处理 异步任务 批处理 包括: 生成收入报表 生成支出报表 生成其他报表
20403 20400的子任务 发送内部报文触发 报表生成任务异步任务 批处理 只发送任务内部报文,不 实际生成报表
20404 20400的子 任务日终历史库数据归 档异步任务 批处理 归档T-1日数据 清空历史库T-1日数据
20405 20400的子 任务日终历史库数据清 理异步任务 批处理 清除超出时限的数据
30100       小额定时组包每日多次         批处理           
30200       更新交易批次每日多次3030010分钟批处理系统预设任务
30300       插入标识交易日志后置任务              系统预设任务
30400       参数有效性校验每日多次         批处理每日两次,日间完成

任务 编号 任务开 启时间 任务 说明 任务 类型 后置 任务 编号后置 任务间 隔时间所属 系统 备注
30500       开启日间报表处理每日多次         批处理系统预设任务
30501 30500的子 任务报表任务初始化 异步任务 批处理
30502 30500的子任务 异步任务 批处理 包括: 生成收入报表 生成支出报表 生成其他报表
30600       TIPS税票定时提交每日多次         批处理            
Sequence 清理 每日一次 DB 任务
Sequence 创建 每月一次 DB 任务
Reorg 每周一次 DB 任务
数据库统计信息收 集每日一次 DB 任务

*本数据库提供的电子文本正式引用时请与标准文本核对。