银行业务连续性计划实施报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXX银行
2017年业务连续性计划实施报告
尊敬的行领导:
根据XXX银行重要业务连续性计划,我行在2017年度按照计划先后成功开展了三次模拟真实业务,贴近实战的应急演练。演练检验了灾难备份系统的可用性,验证了灾难切换的及时性和有效性,提升我行对突发事件的协同处置能力,检验了业务连续性计划的可用性,也促使我们不断更新完善业务连续性计划,现将业务连续性实施情况汇报如下:
一、基本情况
(一)业务连续性计划
为降低或消除因信息系统服务异常导致重要业务运营中断的影响,快速恢复被中断的重要业务,提高业务连续性管理能力,确保各项重要业务的连续性、高效性,我行于XXXX年制定了业务连续性计划。该计划中明确了业务连续性组织架构及职责,明确了我行重要业务系统,确定了业务恢复优先次序,制定了重要业务恢复目标,包含了各类突发事件的应急预案,制定了业务连续性计划演练的内容、流程及频率。
(二)灾难备份系统建设情况
我行于XXXX年XX月将核心业务系统托管于XXXXXX,同年XX 月在XXXXXX建设了同城灾备中心,对核心业务系统、柜面业务系统、IC卡系统实现了、二代支付系统实现了应用级灾难备份,达到第五级灾备水平,RP0实现数据零丢失,RTO达到小于4小时。在XXX建立了数据级灾备对核心业务进行数据级备份,RPO小于等于24小时。
二、业务连续性计划实施情况
业务连续性计划测试与演练包含应急执行小组应急处理的有效性,故障解决的准确性,进行生产系统灾难恢复后的正确性与运行效率检验,使用用灾备系统接管系统服务后的正确性与运行效率,外部资源的协调情况等。由应急执行小组制定了演练方案,联合外包商由各成员按照演练计划、演练时间安排进行测试演练。
(一)二代支付系统应急切换演练
为保障XXX银行信息系统安全、可靠、稳定运行,提高应对各类信息系统突发事件的能力, X月XX日组织开展了二代支付系统应急演练。本次演练包括应用系统、网络系统等各类故障的应急处置。作为一年一度的应急演练,本次演练在往年基础上进行了完善补充,内容更加全面,场景更加真实,整个演练过程成功,达到了预期目的。
(二)核心系统、XXX柜面系统、XX系统切换演练
X月XX日凌晨X点到X点XX分,在总行科技信息部、风险管理部、运行管理部、零售业务部等部门与XXXX公司配合完成了对核心业务系统、XXX柜面业务系统、XXX系统、业务网络的同城灾备切换演练。本次演练模拟XXXX数据中心发生灾难性事件,启用XXX灾备中心进行生产,演练完成后,将业务回切到XXX数据机房。本次演练业务验证采用真实银行卡和银行账户进行测试,灾备切换和回切后的业务验证均取得了成功。本次演练贴近实战场景,验证了同城灾备环境的可用性,同时通过演练检验了在重大突发事件发生时,我行的应急恢复团队能够按照应急处理预案中的角色分配,快速处理故障。
(三)流动性风险应急演练
X月XX日,由计划财务部牵头组织开展了流动性风险应急演练。本次演练由计划财务部牵头,董事会办公室、风险管理部、行政办公室、运行管理部、科技信息部、金融市场部、审计部、小微金融部、公司业务部、零售业务部积极配合并全程参与。前期准备阶段各部(室)多次协调,研究制定演练方案,推敲演练细节,共同制定了方案。演练场景一是网点搬迁,部分客户不知情,造成不良舆论,提前支取存款,产生挤兑,现金库存告急;演练场景二是同业市场资金紧张无法通过正回购筹借资金,导致我行流动资金紧张,资金缺口XX亿元,该信息被误传,大批储户围堵营业机构,要求提取存款,各网点现金库存告急。
通过此次演练,实战检验了我行流动性风险管理能力,对进一步增强流动性风险意识、提高流动性风险管理水平具有积极的推动作用。
三、下一步工作及建议
本年度按照业务连续性计划开展了几次应急演练取得了圆满成功,提高了我行业务连续性管理能力,下一步的业务连续性计划工作还有:
(一)修订业务连续性计划
我行使用的业务连续性计划是XXXX制定,在核心系统托管后,部分业务模式发生了变化,需要对业务连续性计划进行修订,要确保该计划的切实可行,最好专门指派一个或多个员工来履行业务连续性计划的编制以及定期测试和维护这个计划的职责。
(二)业务连续性计划的学习
业务连续性计划是一套基于业务运行规律的管理要求和规章流程,使一个组织在突发事件面前能够迅速作出反应,以确保关键业务功能可以持续,而不造成业务中断或业务流程本质的改变,它包含了确定关键业务、确定支持关键业务的资源和系统、估计潜在的灾难事件、选择计划策略、如何实施策略、测试和修订计划等方面。我行业务连续性计划方面还未与专业人才,需要培养一名或多名业务连续性计划的专业人才,可参加灾难恢复协会的相关培训,充实我行专业人才队伍。
(三)网银系统的应急切换演练
由于我行的网银同城灾备系统于XXXX年XX月完成建设,上一次的重要信息系统应急切换演练未包含网银系统,下一步需要制定网银系统的灾备应急切换演练的计划和方案。
科技信息部
2017年XX月XX日