1、某X市商业银行灾备切换演练总体方案计划XX市商业银行灾难备份系统切换演练总体方案XX市商业银行2016年1月一、 本次演练目的和原则 11.演练目的 12.演练要求 1二、 演练时间及参演部门 3三、 演练组织架构及名单 4四、 演练方案 71.演练内容 72.演练总体安排 73.本次演练涉及的主要服务器 84.演练步骤 8五、 演练风险控制 10六、 演练后的总结及修订情况 11本次演练目的和原则1演练目的为保障XX市商业银行信息系统安全、可靠、稳定运行,提高应对各类信息系统突发事件对能力,有效防范重要信息系统风险,根据 中国银监会关于银行业重要信息系统突发事件应急管理规范 对通 知,结合我
2、行自身情况,特制定本次灾备切换演练计划。本次灾备切换演练主要目的:论证我行重要信息系统突发事件应急预案对可行性;验证核心系统切换到灾备中心后,灾备核心系统接管生产的可用性;验证灾备中心DELL SharePlex数据库同步的可用性;检验系统切换手册和文档的可用性,并在演练过程中发现信息系统应急管理体系存在的问题和不足,以便演练后进行改进和完善;验证网点接入灾备中心网络能力;使参演人员熟悉应急管理和灾难恢复/切换的流程;提高参演人员的应急处理能力和系统的风险防控能力。2演练要求1.切换演练实施前按照监管单位要求,向上级报备;2.切换演练中要做好回退方案,防范切换演练过程中对风险;3演练后不影响生
3、产系统数据和对外服务;4.演练后不影响全行生产环境其它各系统的正常运行;5演练后不影响灾备中心数据复制的正常运行;6.演练后不影响灾备中心接管生产系统能力;7演练后向上级单位汇报演练情况。演练时间及参演部门演练时间:2016 年 1 月 27 日 00:00 27 日 1:30。演练地点:灾备中心、总行营业部、。演练组织:信息科技部。参演部门:风险管理部、审计部、结算管理部、综合管理部、人力资源部、零售业务部、总行营业部参演公司:XX公司、XX公司。三、 演练组织架构及名单为了加强本次演练组织管理,确保演练工作的顺利进行,成立以 下工作组,负责制定演练计划,组织实施演练工作,对演练结果进行 总
4、结汇报。演练领导组由信息科技部、风险管理部、审计部、结算管理部负 责人组成,组长由信息技术部负责人担任,演练领导小组主要职责是:1负责对灾备中心发起灾难预警和宣告并发出系统切换指令;2.负责对演练过程中出现的异常情况进行决策。演练执行组包含系统恢复小组、网络恢复小组、系统验证工作小 组。系统恢复小组由信息科技部部分人员和合作厂商人员组成, 负责切换演练过程中对主机、数据库、应用软件对切换和恢复并填写切换 任务控制表;网络恢复小组由信息科技部网络管理岗和合作厂商人员 组成,负责切换演练过程中对网络和负载均衡对切换和恢复并填写灾难备份切换演练任务控制表;系统验证小组有总行营业部和两 个城区支行营业
5、部组成,负责在切换和回切后对系统进行验证并填写执行组对组长由科技部副总经理担任,负责指挥三个工作小组。 其它各部门在本次演练中的职责:结算管理部参与切换演练和回切后指挥系统验证工作小组进行业务验证并汇总灾备演练业务验证登记表。风险管理部对整个灾备切换演练全程进行风险监测管理,并在演 练后提交灾备切换演练风险报告。审计部负责对本次灾备切换演练进行审计,并在演练后提交灾备 切换演练审计报告。综合管理部对本次灾备演练进行后勤保障。人力资源部对本次参演人员和演练时间进行记录。零售业务部在灾备演练前通过微信等工具向广大用户做好通知工作。系统切换人员名单及联系方式序号姓名小组联系方式行内短号1234567
6、89101112131415161718四、演练方案1.演练内容在灾备中心设立指扌车中心,模拟灾难发生,指扌车启动灾备中心核心系统。确认网点与灾备中心的通信正常。参与演练的网点在核心系统切换后登陆核心系统,在输入账号密码(不能以指纹登陆)后可以正常登入并进行业务测试。业务验证测试完成后,进行灾备中心各网络系统和应用系统恢复, 灾备中心系统恢复正常运行。系统切回生产数据中心后,参与演练的网点重新登陆核心系统,并进行业务测试。业务回切后对灾备中心进行检查。2演练总体安排1月27日(预计)工作事项00:00 前灾备中心演练人员、生产中心演练人员、总行营业部参演人员、 XX区营业部参演练人员、XX区营
7、业部参演人员。00:00演练领导小组组长进行灾难宣告,发出核心系统切换指令。00:00-00:20演练执行小组执行IT系统切换工作00:20-00:50通知演练领导小组切换完成,通知总行营业部、XX支行营业部、 XX支行营业部进行业务验证,并做冲正操作。00:50-01:10核心系统回切到生产数据中心。01:10-01:30通知演练领导小组回切完成,通知总行营业部、XX支行营业部、 XX支行营业部进行业务验证。01:30-02:30汇报切换和测试结果,演练结束。3.本次演练涉及的主要服务器服务器IP地址服务器IP地址4演练步骤序号任务负责人计划开始时间1演练启动1.1切换演练前对灾备数据库备份
8、1.2参演人员到位26 日 23:001.3对生产和灾备系统进行检查演练领导小组1.4领导宣布演练正式开始00:00 前2核心系统切换00:002.1关闭生产核心应用服务器系统恢复工作小组、网络恢复工作小 组2.2备份后再修改升级服务器配置系统恢复工作小组2.3登陆F5交换机将负载接点修改为 灾备中心应用服务器地址。并检查 生产数据中心和灾备中心对网络网络恢复工作小组2.4向演练领导小组汇报完成切换。系统恢复工作小组3业务验证00:203.1演练领导小组向执行小组通知完 成验证,下达进行系统回切对指令演练领导小组3.2使用用户名和密码登陆核心系统系统验证工作小组3.3对某个账户进行存款验证3.
9、4然后再对同一账户进行取款验证。3.5向演练领导小组汇报完成验证4核心系统回切00:504.1演练领导小组向执行小组通知完 成验证,下达进行系统回切对指令演练领导小组4.2停止灾备应用系统,还原升级服务器配置系统恢复工作小组4.3登陆F5交换机将负载接点修改为 生产数据中心应用服务器地址。并 检查生产数据中心和灾备中心对 网络网络恢复工作小组4.4向演练领导小组汇报系统回切完 成系统恢复工作小组、网络恢复工作小 组5业务验证01:105.1演练领导小组向执行小组通知完 成验证,下达进行系统回切对指令演练领导小组5.2使用用户名和密码登陆核心系统系统验证工作小组5.3对某个账户进行存款验证5.4
10、然后再对同一账户进行取款验证。5.5向演练领导小组汇报完成验证5.6验证网银查询、转账演练执行小组成员协助验证5.7ATM存取款验证演练执行小组成员协助验证6演练总结01:306.1切换和测试结果汇报参演人员01:307系统回退7.1若系统切换后,灾备中心不能接管 核心业务,可直接跳至步骤 4:核心系统回切即可。附:灾难备份切换演练任务控制表由系统恢复工作小组和网 络恢复工作小组填写。灾备演练业务验证登记表需系统验证工作小组填写。五、演练风险控制影响方面分险说明应对策略正常业务演习过程中的系统切换,影响正 常业务。提前通过官网、微信等渠道通知业务 暂停公告。灾备切换演练时间安排在 凌晨00 : 00到03:00,避开了业务高 峰时间。在切换演练过程中,遇到异 常情况,立即回退到生产数据中心。灾备系统演练对灾备系统数据进行修改,影响灾备系统接管生产切换演练采用测试数据,演练结束后 直接抛弃。生产系统数据演练影响核心系统数据演练模拟灾难发生,将生产数据中心 网络隔离,不会对生产数据产生影响。演练结束后,由信息科技部向行领导进行灾备切换演练汇报, 由审计部在演练结束后一个月内提供本次灾备切换演练的审计评估报告,并向上级监管单位进行汇报。
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1