信息系統(tǒng)突發(fā)事件應急預案.doc
《信息系統(tǒng)突發(fā)事件應急預案.doc》由會員分享,可在線閱讀,更多相關《信息系統(tǒng)突發(fā)事件應急預案.doc(35頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、中國銀河證券股份有限公司信息系統(tǒng)突發(fā)事件應急預案二一一年一月目 錄1總則11.1編制目的11.2編制依據(jù)11.3工作原則11.4適用范圍22應急組織與職責22.1突發(fā)事件管理領導小組22.2信息系統(tǒng)突發(fā)事件管理小組22.3信息技術部32.4各證券營業(yè)部42.5其他部門43事件通報和處置43.1總部集中交易系統(tǒng)技術故障事件通報和處置43.1.1事件通報流程43.1.2事件處置流程53.2網(wǎng)上交易系統(tǒng)技術故障事件通報和處置73.2.1事件通報流程73.2.2事件處置流程83.3網(wǎng)上交易系統(tǒng)遭受惡意攻擊事件通報和處置93.3.1事件通報流程93.3.2事件處置流程103.4證券營業(yè)部行情、交易等業(yè)務
2、系統(tǒng)技術故障事件通報和處置113.4.1事件通報流程113.4.2事件處置流程123.5證券營業(yè)部行情、交易等業(yè)務系統(tǒng)遭受惡意侵入事件通報和處置143.5.1事件通報流程143.5.2事件處置流程143.6三方存管系統(tǒng)技術故障事件通報和處置143.6.1事件通報流程143.6.2事件處置流程153.7網(wǎng)站技術故障事件通報和處置163.7.1事件通報流程163.7.2事件處置流程173.8網(wǎng)站遭受惡意攻擊事件通報和處置183.8.1網(wǎng)絡仿冒事件處置183.8.2網(wǎng)站遭受DDOS攻擊或其他惡意攻擊事件處置流程193.9總部機房電力故障事件通報和處置203.9.1事件通報流程203.9.2事件處置流
3、程213.10機房火災事件通報和處置223.11大規(guī)模蠕蟲、病毒爆發(fā)事件通報和處置233.11.1事件通報流程233.11.2事件處置流程234后續(xù)處置245培訓和演練255.1培訓255.2演練256附則256.1預案管理256.2預案解釋部門25III1 總則1.1 編制目的建立健全中國銀河證券股份有限公司(以下簡稱公司)信息系統(tǒng)安全事件應急工作機制,提高公司應對信息系統(tǒng)安全事件的應急處置能力,預防和減少信息系統(tǒng)安全事件造成的損失和危害,維護公司穩(wěn)定和健康發(fā)展,維護社會穩(wěn)定,保護投資者合法權益。1.2 編制依據(jù)中國證監(jiān)會證券期貨業(yè)信息化工作領導小組辦公室發(fā)布的證券期貨業(yè)網(wǎng)絡與信息安全事件應
4、急預案和公司發(fā)布的中國銀河證券股份有限公司突發(fā)事件管理辦法。1.3 工作原則(1) 統(tǒng)一指揮、密切協(xié)同、快速反應、科學處置。在公司突發(fā)事件領導小組的統(tǒng)一領導下,各部門合理分工,相互協(xié)作,形成快速、穩(wěn)妥地處置網(wǎng)絡與信息安全事件的工作機制。(2) 誰主管誰負責、誰運行誰負責。按照公司總部各部門、各營業(yè)部的職責劃分,分級處理,層層負責,共同做好網(wǎng)絡與信息安全事件的預防和處置工作。(3) 預防與處置相結合,以預防為主。加強風險排查,減少故障隱患,做好應急處置的各項準備,嚴格執(zhí)行信息系統(tǒng)監(jiān)控值守制度,確保故障及早發(fā)現(xiàn)。(4) 果斷處置、有效應對。發(fā)生網(wǎng)絡與信息安全事件時要按應急報告流程及時報告,快速啟動
5、應急預案進行應急處置,最大程度減少網(wǎng)絡與信息安全事件造成的危害和影響。(5) 及時報告,聯(lián)絡暢通。明確突發(fā)事件報告路線和報告渠道,一旦發(fā)生突發(fā)事件或出現(xiàn)潛在的危機事件,要保證能及時通知到相關人員。1.4 適用范圍本預案適用于公司本部、中心機房和各證券營業(yè)部。本預案所指的信息系統(tǒng)包括但不限于集中交易系統(tǒng)、網(wǎng)上交易系統(tǒng)、法人清算系統(tǒng)、網(wǎng)站系統(tǒng)、ETF套利系統(tǒng)、QFII投資交易系統(tǒng)、機房動力環(huán)境、營業(yè)部交易業(yè)務系統(tǒng)等。2 應急組織與職責2.1 突發(fā)事件管理領導小組根據(jù)公司突發(fā)事件管理辦法的有關規(guī)定,公司突發(fā)事件管理采取長期性的管理機構和臨時工作小組相結合,職能部門牽頭歸口管理和各單位逐級落實相結合的
6、組織架構。公司突發(fā)事件管理領導小組負責全面領導、指導、協(xié)調(diào)和指揮處置公司重大突發(fā)事件。2.2 信息系統(tǒng)突發(fā)事件管理小組信息系統(tǒng)突發(fā)事件管理小組(即公司突發(fā)事件管理辦法中設立的通信技術事件管理小組)由信息技術部負責人任組長,信息技術部副總經(jīng)理任副組長,成員由信息技術部各二級部門團隊負責人組成。公司信息系統(tǒng)突發(fā)事件管理小組負責指導、協(xié)調(diào)和指揮信息系統(tǒng)突發(fā)事件的應急處置工作。2.3 信息技術部信息技術部負責處置網(wǎng)絡、集中交易等相關技術系統(tǒng)突發(fā)事件的應急處置工作。具體分工如下:1信息技術部技術管理團隊負責:協(xié)助北京國企中心機房、中航信中心機房、上證通中心機房對相關技術系統(tǒng)進行應急通報和處置;協(xié)助證券營
7、業(yè)部對相關技術系統(tǒng)應急通報和處置。2信息技術部運維團隊負責:負責對各運維團隊維護的集中交易系統(tǒng)、清算系統(tǒng)、總部交易系統(tǒng)等相關技術系統(tǒng)的應急通報和處置;對中心機房所管理維護的系統(tǒng)網(wǎng)絡、機房電力、動力環(huán)境系統(tǒng)等系統(tǒng)突發(fā)事件進行應急通報和處置。3信息技術部安全管理團隊負責:公司本部機房電力、UPS、空調(diào)系統(tǒng)的應急通報和處置;大規(guī)模病毒、網(wǎng)絡攻擊的應急通報和處置;網(wǎng)絡運行中斷和異常的應急通報和處置。4信息技術部軟件開發(fā)團隊負責:團隊負責的公司本部其它交易及管理技術系統(tǒng)突發(fā)事件的應急通報和處置。5信息技術部網(wǎng)上交易運行團隊負責:網(wǎng)上交易雙子星系統(tǒng)、海王星系統(tǒng)、智慧星系統(tǒng)、手機炒股系統(tǒng)、期貨系統(tǒng)等系統(tǒng)的突
8、發(fā)事件的應急處置工作。6信息技術部網(wǎng)站開發(fā)運行團隊負責:網(wǎng)站技術故障事件通報和處置;網(wǎng)站遭受惡意攻擊事件通報和處置。2.4 各證券營業(yè)部對證券營業(yè)部行情、委托、通信、機房、UPS等信息系統(tǒng)突發(fā)事件進行應急通報和處置。2.5 其他部門公司總裁辦、相關業(yè)務部門、各證券營業(yè)部負責協(xié)助處置因信息系統(tǒng)故障引發(fā)的各類安全維穩(wěn)事件。3 事件通報和處置3.1 總部集中交易系統(tǒng)技術故障事件通報和處置3.1.1 事件通報流程當總部集中交易系統(tǒng)發(fā)生軟、硬件技術故障,可能導致或已經(jīng)造成公司交易中斷時,事件通報流程如下:1信息技術部集中交易系統(tǒng)運維人員立即向系統(tǒng)運維團隊負責人報告。系統(tǒng)運維團隊負責人立即向信息技術部負責
9、人報告,同時郵件通知集中交易系統(tǒng)故障涉及證券營業(yè)部,并指定一名或兩名運維人員作為本次故障聯(lián)絡人。故障聯(lián)絡人負責接聽證券營業(yè)部網(wǎng)點電話,負責向公司本部信息技術部技術管理團隊溝通聯(lián)系,通報故障問題及處理進度情況。報告內(nèi)容:事發(fā)機構名稱、時間、地點,故障現(xiàn)象簡要描述,可能影響的業(yè)務范圍及事態(tài)發(fā)展趨勢,已采取或擬采取的應對措施,故障恢復的大致預期等內(nèi)容。2信息技術部技術管理團隊接到故障通報后,立即向公司信息技術部負責人匯報,并負責通知公司本部各相關部門,協(xié)助排查故障及相關善后工作。3信息技術部負責人向公司分管信息技術副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。4公司
10、總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局、上海證券交易所和深圳證券交易所、人行營業(yè)管理部等監(jiān)管部門報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。若技術故障影響到登記結算業(yè)務,還應同時向中國證券登記結算公司上海分公司和深圳分公司報告。5公司總值班室要隨時保持與北京證監(jiān)局、上交所和深交所、中登公司、人行營業(yè)管理部的聯(lián)系。并每隔30分鐘上報一次,直至系統(tǒng)恢復正常運行。6集中交易系統(tǒng)恢復正常運行后,系統(tǒng)運維人員向相關營業(yè)部發(fā)送通知,告知系統(tǒng)恢復正常運行。3.1.2 事件處置流程當總部集中交易系統(tǒng)發(fā)生軟、硬件技術故障,可能導致或已經(jīng)
11、造成公司交易中斷時,事件處置流程如下:1信息技術部系統(tǒng)運維團隊負責人接到事件報告后,應立即組織集中交易系統(tǒng)運維人員趕到故障現(xiàn)場,排查故障原因。2根據(jù)故障點的具體情況提出解決建議:(1)如果是服務器硬件、通訊線路設備硬件問題,及時啟用備份系統(tǒng);(2)如果是軟件問題,及時聯(lián)系開發(fā)商,查找故障原因并解決;(3)如果是通信線路問題,及時與運營商聯(lián)系并啟用備份線路;(4)如果是數(shù)據(jù)庫的問題,及時啟用備份數(shù)據(jù)庫,同時聯(lián)系數(shù)據(jù)庫供應商及時解決;(5)如果是與交易所通訊問題,及時切換到備份線路。 若是地面線路故障,切換到衛(wèi)星線路; 若是衛(wèi)星線路故障,切換到地面線路。3系統(tǒng)運維團隊負責人首先口頭請示信息技術部負
12、責人,先行開展應急處置。然后由系統(tǒng)運維人員填寫故障處置方案審批表(見附件2),由系統(tǒng)運維團隊負責人簽字后,報信息技術部負責人、公司突發(fā)事件管理領導小組審批。4信息技術部將仍然可用的交易手段或其他替代手段(如場內(nèi)報單)通告給有關部門,各部門共同采取各種適當方式盡快讓投資者了解情況,并采用仍然可用的交易手段或其他替代手段。5信息技術部接到故障報告后協(xié)調(diào)公司本部各相關部門及相關交易所、登記公司、銀行、運營商、技術支持廠商等資源,協(xié)助排查故障及相關善后工作。6公司突發(fā)事件領導小組后續(xù)將根據(jù)事件進展情況按如下方式進行處理:(1)協(xié)調(diào)公司本部各相關部門及相關政府部門、交易所、登記公司、銀行、運營商、技術支
13、持廠商、媒體等資源,協(xié)助排查故障及相關善后工作;(2)通知證券營業(yè)部做好客戶的安撫工作;(3)如果因集中交易系統(tǒng)故障使營業(yè)場所發(fā)生群體性事件,將按照公司突發(fā)事件管理辦法的有關預案開展應急處置工作;(4)決定、組織其他措施等。3.2 網(wǎng)上交易系統(tǒng)技術故障事件通報和處置3.2.1 事件通報流程當網(wǎng)上交易系統(tǒng)發(fā)生突發(fā)技術故障事件時,事件通報流程如下:1網(wǎng)上交易系統(tǒng)管理人員立即向信息技術部網(wǎng)上交易運行團隊負責人報告。網(wǎng)上交易運行團隊負責人立即向信息技術部負責人報告,并指定一名或兩名管理人員作為本次故障聯(lián)絡人,聯(lián)絡相關廠商技術人員并指導營業(yè)部、客戶切換備份系統(tǒng)。報告內(nèi)容:事發(fā)機構名稱、時間、地點,故障現(xiàn)
14、象簡要描述,可能影響的業(yè)務范圍及事態(tài)發(fā)展趨勢,已采取或擬采取的應對措施,故障恢復的大致預期等內(nèi)容。2信息技術部負責人向公司分管信息技術副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。3如果網(wǎng)上交易系統(tǒng)故障30分鐘內(nèi)沒有恢復,公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。4公司要隨時保持與北京證監(jiān)局的聯(lián)系。并每隔30分鐘上報一次,直至系統(tǒng)恢復正常運行。3.2.2 事件處置流程當網(wǎng)上交易系統(tǒng)發(fā)生軟、硬件、線路技術故障,可能導致或已經(jīng)造成公司網(wǎng)上行情、交
15、易中斷時,事件處置流程如下:1信息技術部網(wǎng)上交易運行團隊負責人接到事件報告后,應立即組織相關系統(tǒng)管理人員、開發(fā)廠商技術人員趕到故障現(xiàn)場,排查故障原因。2網(wǎng)上交易系統(tǒng)管理人員根據(jù)故障點的具體情況提出解決建議:(1)如果是服務器硬件、通訊線路設備硬件問題,及時啟用備份系統(tǒng);(2)如果是軟件問題,及時聯(lián)系開發(fā)商,查找故障原因并解決;(3)如果是通信線路問題,及時與運營商聯(lián)系并啟用備份線路;(4)如果是數(shù)據(jù)庫的問題,及時啟用備份數(shù)據(jù)庫,同時聯(lián)系數(shù)據(jù)庫供應商及時解決。3信息技術部網(wǎng)上交易運行團隊負責人首先口頭請示信息技術部負責人,先行開展應急處置。然后由系統(tǒng)運維人員填寫故障處置方案審批表(見附件2),由
16、網(wǎng)上交易運行團隊負責人簽字后,報信息技術部負責人、公司突發(fā)事件管理領導小組審批。4信息技術部將仍然可用的行情交易手段或其他替代手段(如電話、自助等)通告給有關部門,各部門共同采取各種適當方式盡快讓投資者了解情況,并采用仍然可用的交易手段或其他替代手段。5公司突發(fā)事件領導小組后續(xù)將根據(jù)事件進展情況按如下方式進行處理:(1)協(xié)調(diào)公司本部各相關部門及相關政府部門、交易所、登記公司、銀行、運營商、技術支持廠商、媒體等資源,協(xié)助排查故障及相關善后工作;(2)通知證券營業(yè)部做好客戶的安撫工作;(3)如果因網(wǎng)上交易系統(tǒng)故障使營業(yè)場所發(fā)生群體性事件,將按照公司突發(fā)事件管理辦法的有關預案開展應急處置工作;(4)
17、決定、組織其他措施等。3.3 網(wǎng)上交易系統(tǒng)遭受惡意攻擊事件通報和處置3.3.1 事件通報流程當網(wǎng)上交易系統(tǒng)遭受DDOS攻擊或惡意攻擊時,事件通報流程如下:1網(wǎng)上交易安全管理監(jiān)控人員立即向網(wǎng)上交易運行團隊負責人報告。網(wǎng)上交易運行團隊負責人立即向信息技術部負責人報告,同時通報信息技術部安全管理團隊并指定一名或兩名管理人員作為本次故障聯(lián)絡人,聯(lián)絡相關安全顧問廠商技術人員查找原因,并指導營業(yè)部、客戶切換備份系統(tǒng)。報告內(nèi)容:事發(fā)機構名稱、時間、地點,攻擊現(xiàn)象簡要描述,可能影響的業(yè)務范圍及事態(tài)發(fā)展趨勢,已采取或擬采取的應對措施,故障恢復的大致預期等內(nèi)容。2信息技術部負責人向公司分管信息技術副總裁報告,公司
18、分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。3如果網(wǎng)上交易系統(tǒng)遭受DDOS攻擊或惡意攻擊持續(xù)1小時,公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。必要時,向北京市公安局網(wǎng)監(jiān)處報案(報案網(wǎng)址為:http:/bj.cyberpolice.c n/index.htm)。4公司要隨時保持與北京證監(jiān)局、北京市公安局網(wǎng)監(jiān)處的聯(lián)系。并每隔30分鐘上報一次,直至系統(tǒng)恢復正常運行。3.3.2 事件處置流程當網(wǎng)上交易系統(tǒng)因遭受惡意攻擊時,可能導致或已經(jīng)造成公司網(wǎng)上行情、交易阻塞中
19、斷時,事件處置流程如下:1網(wǎng)上交易運行團隊負責人接到事件報告后,應立即組織安全監(jiān)控管理人員、相關安全廠商技術人員趕到故障現(xiàn)場,信息技術部安全管理團隊相關人員也要趕到現(xiàn)場,協(xié)助排查故障原因。2網(wǎng)上交易技術維護人員根據(jù)攻擊的具體情況提出解決建議:(1)若網(wǎng)上交易系統(tǒng)遭受入侵,設置防火墻策略封閉攻擊源IP;(2)若網(wǎng)上交易系統(tǒng)遭受DDOS攻擊,技術維護人員應聯(lián)系安全運維廠商,緊急部署抗DDOS產(chǎn)品。3信息技術部將仍然可用的行情交易手段或其他替代手段(如電話、自助等)通告給有關部門,各部門共同采取各種適當方式盡快讓投資者了解情況,并采用仍然可用的交易手段或其他替代手段。4公司突發(fā)事件領導小組后續(xù)將根據(jù)
20、事件進展情況按如下方式進行處理:(1)協(xié)調(diào)公司本部各相關部門及相關政府部門、交易所、登記公司、銀行、運營商、技術支持廠商、媒體等資源,協(xié)助排查故障及相關善后工作;(2)通知證券營業(yè)部做好客戶的安撫工作;(3)如果因網(wǎng)上交易系統(tǒng)遭受惡意攻擊導致投資者群體性事件,將按照公司突發(fā)事件管理辦法的有關預案開展應急處置工作;(4)決定、組織其他措施等。3.4 證券營業(yè)部行情、交易等業(yè)務系統(tǒng)技術故障事件通報和處置3.4.1 事件通報流程當證券營業(yè)部出現(xiàn)行情、現(xiàn)場委托、通訊系統(tǒng)等交易業(yè)務系統(tǒng)技術故障突發(fā)事件時,事件通報流程如下:1證券營業(yè)部負責人(或現(xiàn)場最高負責人)現(xiàn)場立即指定一名或兩名合適人員作為本次故障報
21、告聯(lián)絡人,向公司總部信息技術部技術管理團隊、經(jīng)紀管理總部客戶服務團隊以及當?shù)卮硖庁撠熑藚R報。報告方式:首先電話匯報,其次郵件匯報。報告內(nèi)容:事發(fā)機構名稱、時間、地點,故障現(xiàn)象簡要描述,可能影響的業(yè)務范圍及事態(tài)發(fā)展趨勢,已采取或擬采取的應對措施,故障恢復的大致預期,聯(lián)絡人姓名和聯(lián)系方式等內(nèi)容。2故障聯(lián)絡人要隨時保持與公司信息技術部、經(jīng)紀管理總部以及中航信中心機房的聯(lián)系。3信息技術部技術管理團隊接到故障通報后,立即向信息技術部負責人報告。信息技術部負責人視事件影響情況向公司分管信息技術副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。4經(jīng)紀管理總部接到故障通報后,立
22、即向經(jīng)紀管理總部負責人報告。經(jīng)紀管理總部負責人視事件影響情況向公司分管經(jīng)紀業(yè)務副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。5如果證券營業(yè)部故障使現(xiàn)場所有客戶交易中斷,且30分鐘內(nèi)沒有恢復,公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局、事發(fā)營業(yè)部所在證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。6公司要隨時保持與北京證監(jiān)局、事發(fā)營業(yè)部所在證監(jiān)局的聯(lián)系。并每隔30分鐘上報一次,直至系統(tǒng)恢復正常運行。3.4.2 事件處置流程當證券營業(yè)部出現(xiàn)行情、現(xiàn)場委托、通訊系統(tǒng)等交易業(yè)務系統(tǒng)技術故障時
23、,具體應急預案如下:1證券營業(yè)部負責人,當?shù)卮硖?、營業(yè)部交易服務部應立即派相關人員到故障現(xiàn)場。技術主管崗和技術助理崗應堅守崗位。2技術管理人員根據(jù)故障點的具體情況,根據(jù)本部應急預案提出解決建議:(1)如果是硬件故障,及時啟用備份系統(tǒng);(2)如果是通信線路問題,及時啟用備份線路;(3)如果是行情出現(xiàn)問題,及時切換到備份行情系統(tǒng)。 若是地面行情故障,切換到衛(wèi)星行情; 若是衛(wèi)星行情故障,切換到地面行情。3技術管理人員首先口頭請示營業(yè)部負責人,先行開展應急處置。然后填寫故障處置方案審批表(見附件2),由營業(yè)部負責人審批。4證券營業(yè)部負責人安排人員做好客戶的安撫工作,并接聽客戶咨詢電話。采用適當方式盡
24、快讓投資者了解情況,并采用仍然可用的交易手段或其他替代手段。5信息技術部接到故障報告后,協(xié)調(diào)公司本部各相關部門及交易所、登記公司、銀行、運營商、技術支持廠商等資源,協(xié)助排查故障及相關善后工作。6公司突發(fā)事件領導小組后續(xù)將根據(jù)事件進展情況按如下方式進行處理: (1)決定、組織當?shù)卮硖幩辛α?,將故障營業(yè)部的客戶轉(zhuǎn)移到鄰近的兄弟營業(yè)部進行交易;(2)如果因營業(yè)部系統(tǒng)故障引發(fā)投資者群體性事件,將按照公司突發(fā)事件管理辦法的有關預案開展應急處置工作;(3)決定、組織其他措施等。3.5 證券營業(yè)部行情、交易等業(yè)務系統(tǒng)遭受惡意侵入事件通報和處置3.5.1 事件通報流程事件通報流程同3.4.1的有關內(nèi)容。不
25、同點在于:1信息技術部技術管理團隊接到營業(yè)部事件報告后,向信息技術部負責人報告的同時,應向安全管理團隊進行通報。2營業(yè)部負責人視事件影響情況向當?shù)毓簿W(wǎng)監(jiān)部門報案,請求給予協(xié)助。3.5.2 事件處置流程事件處置流程同3.4.2的有關內(nèi)容。不同點在于,信息技術部安全管理團隊接到營業(yè)部交易業(yè)務系統(tǒng)遭受惡意入侵事件報告后,協(xié)助、指導營業(yè)部開展應急處置工作。同時,營業(yè)部應做好有關數(shù)據(jù)備份,保留有關攻擊日志信息。3.6 三方存管系統(tǒng)技術故障事件通報和處置3.6.1 事件通報流程當總部三方存管系統(tǒng)突發(fā)技術故障事件時,事件通報流程如下:1中心機房三方存管值班人員向營業(yè)部電腦部組發(fā)送公司郵件,通報三方存管技術
26、故障。同時向系統(tǒng)運維團隊負責人報告,向系統(tǒng)涉及的存管銀行值班人員(各銀行三方存管聯(lián)系方式見附件3)通報事件情況。2系統(tǒng)運維團隊負責人立即向信息技術部負責人報告。3信息技術部負責人視事件影響情況向公司分管信息技術副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。4若公司三方存管系統(tǒng)或外聯(lián)單位三方存管系統(tǒng)癱瘓,造成嚴重影響,且30分鐘內(nèi)沒有恢復,公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。5公司要隨時保持與北京證監(jiān)局的聯(lián)系。并每隔30分鐘上報一次,直至
27、系統(tǒng)恢復正常運行。6系統(tǒng)恢復正常運行后,中心機房三方存管值班人員向營業(yè)部電腦部組發(fā)送公司郵件,通知三方存管系統(tǒng)恢復正常運行。3.6.2 事件處置流程當三方存管系統(tǒng)突發(fā)技術故障事件時,具體處置流程如下:1系統(tǒng)運維團隊負責人立即組織三方存管系統(tǒng)管理員等有關人員到故障現(xiàn)場。2技術維護人員根據(jù)故障點的具體情況提出解決建議:(1)如果是公司總部三方存管系統(tǒng)軟、硬件故障,及時啟用備份系統(tǒng);(2)如果是與公司相連的外聯(lián)的三方存管系統(tǒng)系統(tǒng)出現(xiàn)故障,則及時保持與事發(fā)單位的聯(lián)系;(3)如果是通信線路問題,及時啟用備份線路。3系統(tǒng)運維團隊負責人首先口頭請示信息技術部負責人,先行開展應急處置。然后由系統(tǒng)運維人員填寫故
28、障處置方案審批表(見附件2),由系統(tǒng)運維團隊負責人簽字后,報信息技術部負責人、公司突發(fā)事件管理領導小組審批。4公司突發(fā)事件領導小組后續(xù)將根據(jù)事件進展情況按如下方式進行處理:(1)協(xié)調(diào)公司本部各相關部門及相關政府部門、交易所、登記公司、銀行、運營商、技術支持廠商、媒體等資源,協(xié)助排查故障及相關善后工作;(2)通知證券營業(yè)部做好客戶的安撫工作;(3)如果因三方存管系統(tǒng)故障使營業(yè)場所發(fā)生群體性事件,將按照公司突發(fā)事件管理辦法的有關預案開展應急處置工作;(4)決定、組織其他措施等。3.7 網(wǎng)站技術故障事件通報和處置3.7.1 事件通報流程當公司網(wǎng)站系統(tǒng)出現(xiàn)技術故障時,事件通報流程如下:1網(wǎng)站監(jiān)控人員立
29、即向信息技術部網(wǎng)站開發(fā)運行團隊負責人匯報。匯報方式:首先電話匯報,其次郵件匯報。報告內(nèi)容:事發(fā)機構名稱、時間、地點,故障現(xiàn)象簡要描述,可能影響的業(yè)務范圍及事態(tài)發(fā)展趨勢,已采取或擬采取的應對措施,故障恢復的大致預期等內(nèi)容。2網(wǎng)站開發(fā)運行團隊負責人立即將網(wǎng)站技術故障具體情況向信息技術部負責人匯報。3信息技術部負責人視事件影響情況向公司分管信息技術副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。4公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。5公司隨時保
30、持與北京證監(jiān)局的聯(lián)系。并每隔30分鐘上報一次,直至系統(tǒng)恢復正常運行。3.7.2 事件處置流程1網(wǎng)站負責人和相關技術人員根據(jù)具體故障判定故障點,根據(jù)故障點的具體情況及時處理問題:(1)如果是硬件問題,網(wǎng)站負責人安排相關技術人員及時趕到北京電信托管機房,起用備用硬件;(2)如果是軟件問題,及時查找軟件bug,同時聯(lián)系軟件開發(fā)商,按最短時間原則處理問題(如果自己無法短時間解決,就要求開發(fā)商第一時間解決);(3)如果是通信線路問題,及時將情況告知安全管理團隊(朱紅、苑永革、邱龍)與運營商聯(lián)系并解決;(4)如果是數(shù)據(jù)庫的問題,有系統(tǒng)維護人員根據(jù)問題的實際情況進行處理,若果無法短時間解決,立即聯(lián)系數(shù)據(jù)庫供
31、應商及時解決。3如果網(wǎng)站的通信通道仍然是暢通的,根據(jù)故障情況,由指定系統(tǒng)維護人員啟動臨時主頁(10.1.50.16),標示“系統(tǒng)正在維護,請稍后訪問”。如果無法啟動應用,則關閉網(wǎng)站。3.8 網(wǎng)站遭受惡意攻擊事件通報和處置3.8.1 網(wǎng)絡仿冒事件處置3.8.1.1事件通報流程根據(jù)公司領導的指示,我司成立了有信息技術部、總裁辦、法律合規(guī)部、經(jīng)紀管理總部相關人員組成的假冒網(wǎng)站處理小組。發(fā)現(xiàn)假冒網(wǎng)站后,具體通報流程如下:1信息技術部網(wǎng)站開發(fā)運行團隊維護人員將假冒網(wǎng)站的具體情況利用公司郵件通報公司假冒網(wǎng)站處理小組,同時向信息技術部負責人匯報。2信息技術部負責人視事件影響情況向公司分管信息技術副總裁報告,
32、公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。3公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。必要時,向北京市公安局網(wǎng)監(jiān)處報案(報案網(wǎng)址為:http:/ http:/ 對假冒網(wǎng)站地址進行公示,提醒投資者不要訪問防范假冒網(wǎng)站。3總裁辦公室視事件影響情況,向有關媒體和仿冒機構進行交涉,或在媒體上發(fā)布公告,澄清相關事件。法律合規(guī)部提供法律支持。3.8.2 網(wǎng)站遭受DDOS攻擊或其他惡意攻擊事件處置流程3.8.2.1事件通報流程當網(wǎng)站系統(tǒng)遭受DDOS攻擊或其他惡意攻
33、擊時,事件通報流程如下:1網(wǎng)站監(jiān)控人員立即向信息技術部網(wǎng)站開發(fā)運行團隊負責人匯報。報告方式:首先電話匯報,其次郵件匯報。報告內(nèi)容:事發(fā)機構名稱、時間、地點,故障現(xiàn)象簡要描述,可能影響的業(yè)務范圍及事態(tài)發(fā)展趨勢,已采取或擬采取的應對措施,故障恢復的大致預期等內(nèi)容。2網(wǎng)站開發(fā)運行團隊負責人將網(wǎng)站遭受攻擊情況向信息技術部負責人匯報,同時通報信息技術部安全管理團隊。3信息技術部負責人視事件影響情況向公司分管信息技術副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。4網(wǎng)站遭受惡意攻擊30分鐘內(nèi)仍然沒有解決的,公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局,報告
34、時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。必要時,向北京市公安局網(wǎng)監(jiān)處報案(報案網(wǎng)址為:http:/ 總部機房電力故障事件通報和處置3.9.1 事件通報流程當公司總部機房電力系統(tǒng)出現(xiàn)故障時,事件通報流程如下:1工作時間內(nèi),總部機房電力發(fā)生停電事件后,信息技術部安全管理團隊應立即將事件報告信息技術部負責人,同時聯(lián)系應急發(fā)電車廠商、動力環(huán)境運維廠商到現(xiàn)場應急。安全管理團隊通知運維團隊(國企大廈)、軟件開發(fā)團隊、技術管理團隊關閉非關鍵業(yè)務系統(tǒng);非工作時間內(nèi),總部機房電力發(fā)生停電事件后,公司4層保安立即將事件通知安全管理團隊,同時聯(lián)系應急發(fā)電車、動力環(huán)境
35、運維廠商到現(xiàn)場應急。安全管理團隊將事件報告信息技術部負責人,同時通知運維團隊(國企大廈)、軟件開發(fā)團隊、技術管理團隊各部門負責人。2技術管理團隊向證券營業(yè)部發(fā)通知,通報公司非關鍵系統(tǒng)關閉。3信息技術部負責人視事件影響情況向公司分管副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。4公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。若機房停電故障影響到登記結算業(yè),還應同時向中國證券登記結算公司上海分公司和深圳分公司報告。5公司隨時保持與北京證監(jiān)局、登記結算
36、公司等單位的聯(lián)系。并每隔30分鐘上報一次,直至系統(tǒng)恢復正常運行。6電力正常供電后,安全管理團隊負責人向信息技術部負責人報告,通知信息技術部各二級部門開啟相關系統(tǒng),技術管理團隊再次向證券營業(yè)部發(fā)通知,通報公司非關鍵系統(tǒng)已經(jīng)開啟。3.9.2 事件處置流程1總部機房電力發(fā)生停電事件后,信息技術部安全管理團隊立即聯(lián)系應急發(fā)電車、動力環(huán)境運維廠商到現(xiàn)場應急,協(xié)調(diào)保衛(wèi)處預留大廈東門車位,以備發(fā)電車入場。若非工作時間內(nèi)發(fā)生機房停電事件,4層保安立即聯(lián)系應急發(fā)電車、動力環(huán)境運維廠商到現(xiàn)場應急,協(xié)調(diào)預留大廈東門車位,以備發(fā)電車入場。2安全管理團隊和公司總部4層保安打開UPS間大門通風降溫;安全管理團隊通知運維團
37、隊(國企大廈)、軟件開發(fā)團隊、技術管理團隊關閉各自負責的非關鍵業(yè)務系統(tǒng)。3安全管理團隊做好一層、UPS間的準備工作,等待應急發(fā)電車接入。4動力環(huán)境廠商、發(fā)電車到場后與安全處接駁電源。5動力環(huán)境廠商檢查發(fā)電車供電合格后切換供電系統(tǒng)到發(fā)電車。6發(fā)電車供電后信息技術部系統(tǒng)維護人員檢查相應負責的系統(tǒng)運行情況。安全管理團隊持續(xù)監(jiān)控機房溫度情況,檢查空調(diào)運行狀態(tài)。7市電恢復后由動力環(huán)境廠商協(xié)調(diào)安全管理團隊將發(fā)電車供電斷開,切換至市電供電。8安全管理團隊同動力環(huán)境廠商檢查空調(diào)運行狀態(tài)。9安全管理團隊向部門內(nèi)發(fā)通知,要求各系統(tǒng)運維人員檢查所負責的系統(tǒng)運行情況,并逐步恢復非關鍵業(yè)務系統(tǒng)。10技術管理團隊通知證券
38、營業(yè)部非關鍵系統(tǒng)恢復正常運行。3.10 機房火災事件通報和處置機房突發(fā)火災事件的通報和處置依據(jù)中國銀河證券股份有限公司火災突發(fā)事件應急預案的有關規(guī)定執(zhí)行。3.11 大規(guī)模蠕蟲、病毒爆發(fā)事件通報和處置3.11.1 事件通報流程當公司信息技術部安全管理團隊監(jiān)測或接收到公司發(fā)生大規(guī)模蠕蟲、病毒事件,可能導致集中交易系統(tǒng)等重要信息系統(tǒng)運行中斷或運行緩慢時,事件通報流程如下:1信息技術部安全管理團隊安全員應立即將事件情況上報團隊負責人,安全管理團隊負責人立即將事件報告信息技術部負責人。2信息技術部安全管理團隊維護人員視事件影響情況以“安全員”的名義向全公司發(fā)布病毒攻擊信息。3信息技術部負責人視事件影響情
39、況向公司分管信息技術副總裁報告,公司分管副總裁視事件影響情況向公司突發(fā)事件領導小組組長、副組長匯報。4若30分鐘內(nèi)病毒傳播仍然沒有得到控制,公司總值班室根據(jù)公司突發(fā)事件領導小組的決定和指示,向北京證監(jiān)局報告,報告時應先電話口頭匯報,然后填寫網(wǎng)絡與信息安全事件情況報告書(見附件1),按上述單位要求報送。5公司隨時保持與北京證監(jiān)局的聯(lián)系。并每隔30分鐘上報一次,直至受影響系統(tǒng)恢復正常運行。3.11.2 事件處置流程公司信息技術部安全管理團隊監(jiān)測或接收到公司發(fā)生大規(guī)模蠕蟲、病毒事件后,立即啟動本預案,迅速開展處置。1向全公司發(fā)布病毒攻擊預警信息,提示開啟防病毒軟件。2查看公司入侵檢測系統(tǒng)和防火墻,啟
40、動抓包工具,查找、定位病毒源。3對總部感染病毒的計算機進行病毒查殺。必要時,將感染病毒的計算機進行斷網(wǎng)。4必要時通過交換機、路由器等設備封閉病毒傳播端口,防止影響范圍擴大。5向證券營業(yè)部發(fā)布病毒查殺方法和示例,指導分支機構進行病毒的查殺。6病毒查殺完畢后,信息技術部安全管理團隊向全公司發(fā)布病毒應急事件結束信息。4 后續(xù)處置事件應急處置結束后,事發(fā)部門應在4小時內(nèi)提交事件分析總結報告,經(jīng)公司突發(fā)工作領導小組確認后,加蓋公司公章送公司總值班室,由公司總值班室在自系統(tǒng)恢復運行后12小時內(nèi),將事件分析總結報告上報北京證監(jiān)局和中國證券業(yè)協(xié)會。涉及遠程接入交易所系統(tǒng)的故障,應同時上報有關交易所。事件總結報
41、告內(nèi)容應包括但不限于:(一)事件概況,包括事件發(fā)生時間、地點、事件經(jīng)過、事件影響范圍、影響程度、影響人數(shù)、經(jīng)濟損失和導致的后果等。(二)應急處置過程,包括事件上報過程、采取的措施及效果。(三)事件發(fā)生的主要原因分析、事件性質(zhì)、結論。暫時無法確定事件原因的,應給出事件的初步原因,并組織力量盡快查找原因,在找到事件原因后再提交事件總結補充報告。5 培訓和演練5.1 培訓各部門要加強網(wǎng)絡與信息安全特別是網(wǎng)絡與信息安全應急預案的培訓,以提高員工防范意識及技能。5.2 演練公司信息技術部應每年至少組織兩次對本預案的演練,模擬處置網(wǎng)絡與信息安全事件,組織有關部門和單位參加,提高實戰(zhàn)能力,檢驗和完善預案,并
42、應將演練情況以公司名義報北京證監(jiān)局。各證券營業(yè)部應每年至少組織一次針對本預案相關場景的演練,并將演練情況上報信息技術部。6 附則6.1 預案管理本預案原則上每年評估一次,并根據(jù)實際情況適時修訂。修訂工作由公司信息技術部負責。6.2 預案解釋部門本預案由公司信息技術部負責解釋。31附件1中國銀河證券股份有限公司網(wǎng)絡與信息安全事件情況報告書 報告時間: 年 月 日 時 分 第 次單位名稱報告人聯(lián)系電話傳 真簽發(fā)人聯(lián)系方式(含手機)事件發(fā)生時間、地點事件簡要經(jīng)過事件影響范圍、影響程度、影響人數(shù)、經(jīng)濟損失情況事件導致的后果、發(fā)生原因和事件性質(zhì)判斷已采取的措施及效果需要有關部門和單位協(xié)助處置的有關事宜備
43、注注:單位名稱處需加蓋公章或信息技術負責人簽字。附件2中國銀河證券股份有限公司故障處置方案審批表報告時間: 年 月 日 時 分故障單位故障時間故障現(xiàn)象建議處置方式申請人聯(lián)系電話手機二級部門團隊負責人意見部門負責人意見突發(fā)事件領導小組意見備注附件3三方存管銀行聯(lián)系人名單銀行名稱銀行聯(lián)系人日間日終工商銀行021-28989385021-28986445021-28989991轉(zhuǎn)9381/9382021-28986440021-28989356(手機)轉(zhuǎn)9365021-2898999107563391234(珠海開發(fā)中心)楊瑞峰010-66106514建設銀行010-67592133010-6759
44、2724010-67592134010-67592111李樹欣15811178235于歡13910731886李輝13910987083韓少樓010-63316532交通銀行021-58589999-1431010-6610213813681976855(上海)010-66101365010-6610209913681976855(上海)010-66102297中國銀行010-66588668010-66592843010-66588486010-66592843010-66588108010-66588108010-66588680010-66592813陶飛虎13810066731農(nóng)業(yè)銀行
45、010-68298834010-68298834010-68298835010-68298837010-68298837010-68212308(機房)01083665171/5158(技術)010-68298948(機房)興業(yè)銀行010-64454128010-64413708蔡長春0591-88526956 1380509632013693230547陳琪0591-88526959/13600889686010-64429988-309508(總行)招商銀行0755-831959130755-831959130755-831959850755-831959850755-8319537407
46、55-831953740755-83196183(大額控制)075586206521;13828824928(王先勇)于明釗, 0755-83077304.光大銀行010-68098943; 13810935345010-8298708401082987276;13683353209上海銀行0216625001702166250017浦發(fā)銀行02161616192/61616195021616156240216161563902161615639陳瑜02161617056/ 13918378143華夏銀行010-826522258702(8701)010-85238390楊濤135205297
47、57民生銀行孟群010-585600886196010-582727276579(周洋)13641145474010-582727276701(6702)(技術)北京銀行010-66223248、66223581/66223584010-84231111楊永杰13683147085技術:84231103(13601368137)郭繼滿15810007235中信銀行趙吉65556088;010-6555610113521115789廣發(fā)銀行羅環(huán)宇020-38322730;13602792881020-3832+分機號(2730、2974、3286、3701、3051、2278)田妍020-383
48、22179;1356010518113602792881嚴文彬0203832212013825067365孫羽0203832268913902303408136974695431375170403013416168226深發(fā)展李曉峰0755-22168610,137255519400755-22168486熊烈0755-22168002, 135708981910755-22168725王國棟0755-22168387,136223681991351029918613760225498132668115051351069944915999645977附件4信息系統(tǒng)突發(fā)事件管理小組成員表姓名辦公
49、電話手機唐沛來(組長)010-6656860013552890866王錦炎(副組長)010-6656888913911202808龔雪松(副組長)010-6656883613801215067華陽(副組長)010-6656846513801337505于紅梅(副組長)010-6656890713001113190魏自恩010-6656897913693023279宋海洋010-6656883913511028377羅清平010-8404590013331059000薛艷春010-6656881713601251887霍宇紅010-6656815313611336829苑永革010-6656881113701127891趙國琴021-5046445813817866498雷學斌010-6656868113825290383
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。