银行证券跨行业信息系统突发事件应急处置工作指引金融证券股票经典资料金融证券金融资料.pdf
《银行证券跨行业信息系统突发事件应急处置工作指引金融证券股票经典资料金融证券金融资料.pdf》由会员分享,可在线阅读,更多相关《银行证券跨行业信息系统突发事件应急处置工作指引金融证券股票经典资料金融证券金融资料.pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第1页 银行、证券跨行业信息系统突发事件应急处置工作指引 第一章 总则 第一条 为进一步健全银行、证券期货跨行业信息系统(以下简称银证系统)应急处置工作机制,防范银证系统面临的风险,做好银证跨行业工作程序上的衔接,有效处置银证系统突发事件,最大程度保障投资者合法权益,中国银行业监督管理委员会(以下简称银监会)、中国证券监督管理委员会(以下简称证监会)根据相关法律法规,制定本指引。第二条 银证系统应急处置工作应遵循以下工作原则:(一)协调配合。建立健全银证系统突发事件应急协调机制,明确各银证机构和业务关联单位在应急响应和协调中的职责。(二)预防为主。建立风险管理制度,明确风险指标,实施对风险指标
2、的动态、持续监测,完善风险预警和报告机制,降低突发事件发生概率。(三)快速反应。对突发事件合理分级分类并制定相应的应急指引,确保突发事件发生时响应及时,联系通畅,操作准确,处理高效。(四)持续改进。定期评价应急管理工作,评估指标体系;定期或不定期进行应急演练,持续改进各机构的应急预案。第三条 本指引适用于银证系统突发事件的预防和协调解决。各银证机构和业务关联单位应根据本指引完善本机构的应急预案。第四条 第2页 本指引所称的银证系统涉及的业务包括但不限于:(一)客户保证金第三方存管业务。(二)基金托管业务。(三)资产管理计划。(四)基金代销业务。(五)银期转账、银基支付。第五条 以下术语适用于本
3、指引:(一)银证机构,指银行业金融机构、证券期货业经营机构等涉及银证业务的相关机构。(二)业务关联单位,指证券、期货交易所、中国证券登记结算公司、中国期货保证金监控中心、上海证券通信有限责任公司、深圳证券通信有限公司以及其他为银证业务提供服务的机构。(三)突发事件,指银证系统出现异常,影响业务的持续开展,需要采取应急处置措施应对的事件。(四)日间业务,指在每日 8:3016:00 进行的银证业务。(五)日终业务,指在每日 16:00次日 8:30 进行的银证业务。第二章 银证系统突发事件分级分类 第六条 银证系统突发事件依照影响业务类别及持续时间等因素,分为三级:I 级(特别重大事件)、级(重
4、大事件)和级(一般事件),详见附件一。统以下简称银证系统应急处置工作机制防范银证系统面临的风险做好银证跨行业工作程序上的衔接有效处置银证系统突发事件最大程度保障投资者合法权益中国银行业监督管理委员会以下简称银监会中国证券监督管理委员会以下简证系统突发事件应急协调机制明确各银证机构和业务关联单位在应急响应和协调中的职责二预防为主建立风险管理制度明确风险指标实施对风险指标的动态持续监测完风险预警和报告机制降低突发事件发生概率三快速反应对突发事评价应急管理工作评估指标体系定期或不定期进行应急演练持续改进各机构的应急预案第三条本指引适用于银证系统突发事件的预防和协调解决各银证机构和业务关联单位应根据本
5、指引完本机构的应急预案第四条第页本指引所称的第3页 (一)I 级事件(特别重大事件),指影响银证系统日间业务时间超过 2 小时(含)的突发事件。(二)级事件(重大事件),指影响银证系统日间业务时间超过 30 分钟(含)、不足 2 小时的突发事件;或影响银证系统日终业务,且在指定日间业务开始时对客户划转资金或其他业务有影响的突发事件。(三)级事件(一般事件),指影响银证系统日间业务时间超过 5 分钟(含),不足 30 分钟的突发事件;或影响银证系统日终业务,且在指定日间业务开始时对客户划转资金或其他业务没有影响的突发事件。第七条 银证系统突发事件发生后,当事单位依据事件影响时间等因素的变化,按照
6、上述定义进行事件级别升级。第八条 银证系统突发事件按事件发生的时间分为两类:银证系统日间突发事件、银证系统日终突发事件。银证系统日间突发事件和银证系统日终突发事件按照事件现象分为三类:,系统异常、应用异常、数据异常。(一)系统异常,指各银证机构和业务关联单位由于系统硬件、系统软件、通讯链路、基础设施等故障导致系统中断、系统性能大幅下降的突发事件。(二)应用异常,指各银证机构和业务关联单位由于应用软件故障等导致业务中断或无法正常开展的突发事件。(三)数据异常,指由于数据丢失或被篡改、假冒、泄露、窃取等原因造成数据保密性、完整性、一致性受损,导致业务中断或无法正常开展的突发事件。银证系统突发事件详
7、细分类见附件二。统以下简称银证系统应急处置工作机制防范银证系统面临的风险做好银证跨行业工作程序上的衔接有效处置银证系统突发事件最大程度保障投资者合法权益中国银行业监督管理委员会以下简称银监会中国证券监督管理委员会以下简证系统突发事件应急协调机制明确各银证机构和业务关联单位在应急响应和协调中的职责二预防为主建立风险管理制度明确风险指标实施对风险指标的动态持续监测完风险预警和报告机制降低突发事件发生概率三快速反应对突发事评价应急管理工作评估指标体系定期或不定期进行应急演练持续改进各机构的应急预案第三条本指引适用于银证系统突发事件的预防和协调解决各银证机构和业务关联单位应根据本指引完本机构的应急预案
8、第四条第页本指引所称的第4页 第三章 风险防范 第九条 各银证机构和业务关联单位应就银证系统突发事件的应急处置和协调工作建立对口联系制度,明确具体应急处置联络人(应急处置联络人应至少两人),并将具体联系方式上报本行业信息安全监管部门。第十条 各银证机构和业务关联单位应建立持续的银证系统风险管理机制。(一)各银证机构和业务关联单位应依据银证行业法律法规和监管要求,分析业务发展和市场需求,制定全面的风险管理策略,持续对系统的运行环境、业务功能、业务流程中的风险点进行识别与评估,通过制定并实施风险控制措施,控制风险水平。(二)各银证机构和业务关联单位应对风险状况及风险控制措施的质量实施动态、持续的监
9、测,确保机构内风险监测的有效性,同时加强机构间沟通,确保风险监测的全面性。(三)各银证机构和业务关联单位应在银证业务和市场发生重大变化或系统发生重大变更时,及时对风险进行识别与评估,确保任何新的风险得到识别和控制。第十一条 各银证机构和业务关联单位的风险管理应包括但不限于以下要素:(一)服务水平管理:各银证机构和业务关联单位间、各机构(单位)内的技术部门和业务部门间应制定服务水平协议,明确系统服务指标(包括交易响应时间等),定期联合评审服务水平执行情况,持续改进服务质量。(二)性能和容量管理:各银证机构和业务关联单位应建立系统性能的持续监控和预警机制,确保能够及时准确地识别、报告交易量增长和系
10、统异常情况。各银证机统以下简称银证系统应急处置工作机制防范银证系统面临的风险做好银证跨行业工作程序上的衔接有效处置银证系统突发事件最大程度保障投资者合法权益中国银行业监督管理委员会以下简称银监会中国证券监督管理委员会以下简证系统突发事件应急协调机制明确各银证机构和业务关联单位在应急响应和协调中的职责二预防为主建立风险管理制度明确风险指标实施对风险指标的动态持续监测完风险预警和报告机制降低突发事件发生概率三快速反应对突发事评价应急管理工作评估指标体系定期或不定期进行应急演练持续改进各机构的应急预案第三条本指引适用于银证系统突发事件的预防和协调解决各银证机构和业务关联单位应根据本指引完本机构的应急
11、预案第四条第页本指引所称的第5页 构应制定容量规划,满足业务发展和交易量增长对系统性能的需求。(三)系统可用性管理:各银证机构和业务关联单位应对系统关键的硬件设备、骨干网络线路、数据、版本、配置、技术资料、应急预案等建立备份机制,确保系统可用性。(四)服务持续性管理:各银证机构和业务关联单位应制定系统高可用性计划,降低服务中断的可能性。(五)系统安全管理:各银证机构和业务关联单位应对关键设备进行系统加固,采取有效的病毒预防和入侵监测措施,保障系统安全。(六)数据安全管理:各银证机构和业务关联单位应建立数据管理制度和程序,保障数据信息的保密性、一致性和完整性;实现关键数据的异地备份,并对备份数据
12、的可用性进行定期检验。第十二条 各银证机构和业务关联单位应建立日常运行监测与预警机制,制定监测指标体系,密切关注监测对象的异常波动,超过警报阀值时应及时预警。第十三条 各银证机构和业务关联单位应对监测指标进行测试并不断完善,以保障其有效性;加强对账务差错率、交易响应时间等敏感性指标的监测。第十四条 各银证机构和业务关联单位应建立关键时点预警机制,加强对重大业务活动、重大社会活动以及重要节假日等关键时点的关注,并及时向相关机构进行风险提示,协同做好应急准备。第十五条 各银证机构和业务关联单位在银证系统发生重大变更(如数据接口变更、软件升级统以下简称银证系统应急处置工作机制防范银证系统面临的风险做
13、好银证跨行业工作程序上的衔接有效处置银证系统突发事件最大程度保障投资者合法权益中国银行业监督管理委员会以下简称银监会中国证券监督管理委员会以下简证系统突发事件应急协调机制明确各银证机构和业务关联单位在应急响应和协调中的职责二预防为主建立风险管理制度明确风险指标实施对风险指标的动态持续监测完风险预警和报告机制降低突发事件发生概率三快速反应对突发事评价应急管理工作评估指标体系定期或不定期进行应急演练持续改进各机构的应急预案第三条本指引适用于银证系统突发事件的预防和协调解决各银证机构和业务关联单位应根据本指引完本机构的应急预案第四条第页本指引所称的第6页 等),可能造成他方系统相应变更时,应提前两周
14、向受影响方提交系统变更方案、测试计划和上线安排文档。第十六条 各银证机构和业务关联单位要制定全面切实可行的应急预案,建议由预案涉及的相关机构签字盖章。(一)应急预案应涵盖主备机切换、网络系统、基础设施、冗余备份失效等方面的各种应急情况。(二)应急预案的内容应包括应急事件的危害评估、应急方案、应急方案启动条件、应急所需资源(设备、人员、支持公司)等,其中应急方案应明确事件判断、系统重启、主备机切换、系统重建等过程的具体实施步骤、检验方法、实施时间等要素。(三)应急预案中,应根据突发事件级别明确报告程序,报告程序应覆盖突发事件发生、处理过程和结束三阶段;明确负责报告的责任人、报告途径和对象。第十七
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 证券 跨行业 信息系统 突发事件 应急 处置 工作 指引 金融证券 股票 经典 资料 金融
限制150内