XX银行金融IC卡系统事件报告制度及责任追究制度

时间:2024.5.8

XX银行金融IC卡系统事件报告制度及责任追究制度

第一条 为保证本行金融IC卡系统紧急事件能够得到及时、高效、全面的处理,最大程度地减少由此给各方其持卡人带来的损失,并确保系统服务的连续性,特制定本制度。

第二条 用于规范本行各有关岗位人员对事件的报告程序及职责。

第三条 事件报告处理原则

1、事件发生后,应及时通知相关部门,保证在第一时间内进行沟通采取必要的应急措施。

2、各部门在接到有关事件的通知后,应尽快组织骨干力量,认真履行本部门职责,并积极协助对紧急事件进行处理。

3、科技信息部在事件处理过程中享有决策权力,应尽最大努力保障白天交易和高峰期交易不受影响,并对那些影响面大、发卡量大或交易量大的分支机构的故障优先解决。

第三条 相关定义

(一)一般事件:指不影响联机交易、文件报表传输和短信发送的正常处理,但要求在比较短的规定的时间内予以解决的运营事件。对于不能在比较短的时间内予以解决的一般事件,对系统的正常处理将构成潜在的威胁,这时应该按照重大事件的管理流程进行报告并处理。对于一些常见的一般事件规定如下:

1、机房内只有一台空调不能正常工作,应该在1个小时之内予以解决;

2、操作系统、数据库报错,但不影响应用系统的正常运行,应该在1个小时之内予以解决;

1

3、主干通讯线路故障,网络连接切换到备份线路上,不影响业务的正常进行,应该在2小时之内予以解决;

4、日终批处理、报表系统、文件传输及其他外围系统出现故障,应该在2小时之内予以解决;

5、主干网络设备故障,网络连接切换到备份设备上,不影响业务的正常进行,应该在4小时之内予以解决的;

6、主机系统硬件出现故障,但备用硬件工作正常,应该在4小时之内予以解决。

(二)重大事件:指影响联机交易、文件报表传输和短信发送的正常处理,要求必须在很短的时间内予以解决的运营事件,否则将产生严重的后果。对于重大事件的处理办法,一般参照《XX银行计算机信息系统应急管理办法》予以执行。对于一些常见的重大事件特征如下:

1、机房两台空调均出现故障,温湿度不能保持恒定;

2、主机系统硬件出现故障,影响到应用系统的正常运行;

3、操作系统、数据库或应用系统出现故障,影响到联机交易、文件报表传输和短信发送的正常进行;

4、有些规定时间内不能解决的一般事件。

第四条 各岗位职责

(一)一般技术人员

1、负责对一般事件进行处理并在规定时间内予以解决;

2、负责通知本行科技信息部、上海银联数据或有关部门的技术人员协同解决;

3、负责向团队经理报告,联系不到时直接向总经理报告;

4、负责填写《XX银行信息系统事件报告表》。

(二)团队经理

2

1、负责在尽可能短的时间内解决故障,一般情况下应该到故障现场进行解决;

2、负责协调有关部门或有关公司的技术人员协同解决;

3.负责通知本行相关部门,做好对紧急事件的预防、响应及有关善后工作;

4、负责向总经理报告,联系不上时直接向主管领导报告;

5、负责审核《故障处理报告表》并编写系统故障分析报告。

(三)总经理

1、负责对重大事件进行处理,一般情况下应该到故障现场进行处理;

2、负责与相关部门进行沟通和协调;

3、负责向本行领导进行报告;

4、负责审查《故障处理报告表》和《系统故障分析报告》。

(四)报告流程

XX银行金融IC卡系统事件报告制度及责任追究制度

3

第五条 责任追究

1、责任追究应严格按照《XX银行案件责任追究办法》和《XX银行员工违规行为处理办法》执行;

2、责任追究应当遵循“事实清楚、证据确凿、责任明确、处理适当、手续完备、程序合法、权责对等、逐级追究”的原则,根据事件性质、风险损失、社会影响程度等情况,在核实相关人员责任的基础上予以追究。

3、实行“鼓励自查、尽职免责”的责任追究政策,自查从宽、他查从严,尽职免责、失职重罚。

4、事件发生后,应在充分调查、查清事实的基础上,根据责任人对引发事件所起的作用以及事件性质、影响和造成风险、损失的程度,客观公正地界定相关责任人员的责任,作为责任追究的依据。

5、责任追究采取“赔、罚、警、走、送”为主要内容的处罚措施。赔:即当事人、制约人、知情人、负领导责任的人员根据责任的大小按不同比例赔偿由事件造成的经济损失。罚:即经济处罚,扣减绩效工资、降低薪酬等级。警:即给予必要的纪律处分。走:即解除劳动合同。送:即构成犯罪的,移送司法机关处理。

6、根据管理权限,事件、事故发生后,总行或分行应成立专案组,负责对事件、事故的调查核实、责任认定,提出初步处理意见,按照员工管理权限报行长办公会审批决定。责任人员涉嫌违法犯罪的,按照程序移送司法机关。

7、责任人为中共党员的,由本级或上级党组织按照《中国共 产 党纪律处分条例》等有关规定,给予党纪处分。

8、事件发生后,应自发之日起3个月内对责任人员的责任追究作出处理决定,并在决定后10个工作日内,将查处情况和责任追究结果报告当地银行业监管部门。

4


第二篇:银行计算机安全事件报告制度


银行计算机安全事件报告制度

第一条 为加强银行计算机安全管理,防范信息系统的技术风险,保障银行信息系统安全运行,根据《中华人民共和国计算机信息系统安全保护条例》,制定本制度。

第二条 本制度适用于人民银行、政策性银行、中资商业银行、在中华人民共和国境内的外资商业银行、城乡信用社。

第三条 银行计算机安全事件的报告必须做到快速及时、客观真实,并实行归口管理、分别报告的原则。

第四条 人民银行总行计算机安全主管部门,负责全国银行系统计算机安全事件的接报、汇总、通报和处置工作。

第五条 人民银行当地分支机构计算机安全主管部门,负责辖区内银行系统计算机安全事件的报告、接报和处理工作。

第六条 政策性银行、中资商业银行、外资商业银行、城乡信用社的计算机安全主管部门,负责本系统内计算机安全事件的报告、接报和处理工作。

第七条 发生计算机犯罪案件的银行应当按照有关规定向人民银行当地监管行保卫部门报告,并同时抄报计算机安全主管部门。

第八条 银行计算机安全事件具体包括:

(一)信息系统软硬件故障;

(二)网络通信系统故障;

(三)供电系统故障;

(四)系统感染计算机病毒;

(五)数据处理中心遭水灾、火灾、雷击;

(六)银行网络遭遇入侵或攻击;

(七)信息系统敏感数据泄露;

(八)信息系统数据失窃;

(九)银行数据处理设备失窃。

第九条 符合以下条件之一的计算机安全事件必须报告:

(一)计算机信息系统中断或运行不正常超过4小时;

(二)造成直接经济损失超过100万元;

(三)严重威胁银行资金安全;

(四)因计算机安全事件造成银行不能正常运营,且影响范围超过一个县级行政区域。

第十条 计算机安全事件报告包括以下内容:

(一)计算机安全事件发生的时间、地点、单位、单位负责人和联系方式;

(二)计算机安全事件的类别、涉及软硬件系统的情况和事件发生的过程;

(三)计算机安全事件造成的后果和影响范围;

(四)计算机安全事件发生的原因;

(五)责任人或涉案人员;

(六)计算机安全事件发生后采取的应急措施。

第十一条 银行发生计算机安全事件后,按照逐级上报程序,由事件发生单位在事件发生12小时内向本系统上级单位报告,并同时向人民银行当地分支行计算机安全主管部门报告。事件发生单位没有上级单位的,直接向人民银行当地分支行计算机安全主管部门报告。

第十二条 中国人民银行分支行接到银行系统的计算机安全事件报告后,应当在12小时内报告至人民银行分行、营业管理部、省会(首府)城市中心支行计算机安全主管部门。接到报告的中国人民银行各分行、营业管理部、省会(首府)城市中心支行,应当在事件发生24小时内报告人民银行总行计算机安全主管部门。

第十三条 任何单位或者个人均有权向人民银行当地分支行报告银行存在的计算机安全隐患。接到报告的人民银行有关部门应当立即对报告进行初步评估,如有必要应立即组织对计算机安全隐患进行检查和处置。

第十四条 计算机安全事件必须及时上报,报告内容应当要素齐全,客观准确。银行计算机安全事件报告制度执行情况列为银行计算机安全检查内容。

第十五条 本制度由中国人民银行负责解释。

第十六条 本制度自印发之日起实施。

更多相关推荐:
责任追究报告

责任追究报告20xx年5月2日集团公司通检日到我矿现场检查时发现重大隐患2条我矿于5月2日下午进行了分析和责任追究现将原因分析和处理意见报告如下一13采区变电所运输队值班人员肖宗仁无配电工证上岗的问题1分析原因...

冷库工程责任追究报告(初稿)

关于物流园洛阳冷库建设情况的调查报告根据公司领导的委托与授权法律事务部结合资产运营事业部等相关部门就物流园A区冷库洛阳基地二期冷库存在的问题所涉及的责任追究事项进行调查在具体实施过程中除要求资产运营事业部提供相...

强化责任追究 促进事要解决

强化责任追究促进事要解决成武县信访局近年来成武县强力推进以责任追究为核心的信访工作长效机制建设狠抓信访工作措施的落实通过层层建立领导责任体系实行严格责任追究逐步实现了信访工作的良性循环促进了信访问题的解决目前全...

事故报告及责任追究制度

事故报告及责任追究制度一依据国务院493号令生产安全事故报告和调查处理条例建设部3号令工程建设重大事故报告和调查程序规定国家和建设部云南省地州市安全监督管理局相关规定为了能把各种安全事故准确快速的向上级安全主管...

事故报告、处理责任追究制度

事故报告处理责任追究制度一总则一目的为了规范特种设备事故的报告和调查处理落实安全生产事故责任追究制度防止和减少生产安全事故确保公司财产和职工生命的安全结合公司的实际情况特制定本制度二依据根据中华人民共和国安全生...

事故报告、处理责任追究制度

事故报告处理责任追究制度一总则一目的为了规范特种设备事故的报告和调查处理落实安全生产事故责任追究制度防止和减少生产安全事故确保公司财产和职工生命的安全结合公司的实际情况特制定本制度二依据根据中华人民共和国安全生...

事故报告调查处理和责任追究

事故报告调查处理和责任追究制度第一章总则第一条为了规范安全生产事故的调查处理工作依法追究安全生产事故的行政责任根据有关法律法规结合本省实际制定本规定第二条本省行政区域内安全生产事故的调查处理及行政责任追究应当遵...

责任追究制度

双牌县农产品质量安全责任追究制度一为建立健全农产品质量安全工作责任机制切实履行农产品质量安全工作职责确保人民群众身体健康和生命质量安全根据中华人民共和国农产品质量安全法等法律法规规定特制定本制度二凡在双牌县境内...

SOP00-0031 事故调查及责任追究程序

1目的对我院工作过程中发生的各类事故进行调查处理责任追究和控制以减少损失和减轻负面影响防止类似事故的再度发生2范围适用于我院各部门在工作中发生各类事故的调查处理责任追究3职责31院长批准责任追究报告32院领导组...

事故报告调查处理和责任追究制度12

事故报告调查处理和责任追究制度一事故报告1伤亡事故发生后负伤者或事故现场有关人员应当立即直接或者逐级上报企业负责人接到重伤死亡重大死亡事故报告后应立即报告主管部门和当地劳动部门最迟不得超过24小时报告内容包括发...

强化责任追究 确保质量安全

强化责任追究确保质量安全全国建设工程质量安全将全面受检住房和城乡建设部办公厅日前发出通知决定今年在全国开展建设工程质量安全监督执法检查以进一步促进工程建设各方主体增强质量安全意识落实质量安全责任强化责任追究确保...

安全考核评价和责任追究制度

安全考核评价和责任追究制度陈家港中心小学学校把安全稳定工作列入重要议事日程列入学期年度工作计划和学期年度工作考核目标并把安全管理工作的落实情况与每学年末对全校教职工的考核评价挂钩2今后凡因对安全工作重视不够措施...

责任追究报告(35篇)