网络系统应急恢复预案密级说明一般商密此计划中包含的信息不得以任何形式泄露给XX银行信息技术部以外的人员。编写:批准:编制时间:年月网络系统应急恢复预案V1.02文档修订记录编号版本号修订内容简述修订日期作者审核网络系统应急恢复预案V1.03目录1.概述..........................................................51.1.介绍.........................................................51.2.目标.........................................................51.3.原则..................................................................................................................51.4.依据..................................................................................................................61.5.适用对象及范围...............................................62.系统固有属性..................................................62.1.网络基本信息描述.............................................62.1.1.网络拓扑图...............................................62.1.2.核心网络设备描述..........................................62.1.2.1.核心网络设备基本信息描述................................62.1.2.2.核心网络设备板卡信息描述................................62.1.2.3.核心网络设备路由信息描述................................62.1.2.4.互连端口分配............................................62.1.2.5.设备互连地址分配........................................62.1.2.6.核心交换机连接表信息....................................62.1.2.7.服务器接口信息表信息....................................62.2.系统相关文档列表.............................................62.3.系统可能存在的风险、损失和影响分析...........................72.4.需要处置的风险场景...........................................83.应急处置说明..................................................93.1.应急处置条件和资源...........................................93.2.应急处置流程................................................103.3.网络故障定位................................................103.3.1.明确故障影响范围........................................103.3.2.判定故障产生原因.........................................103.3.3.判定故障恢复所需时间.....................................103.3.4.要求服务商协助定位故障...................................10网络系统应急恢复预案V1.043.4.网络故障分析流程............................................103.5.应急处置过程及步骤说明......................................113.5.1.硬件故障处理步骤.........................................123.5.2.线路故障处理步骤.........................................123.5.3.端口故障处理步骤.........................................123.5.4.软件故障处理步骤.........................................123.5.5.机房环境问题处理步骤.....................................123.5.6.其它突发性故障处理步骤...................................123.6.对没有满足判断准则的处理办法................................123.6.应急终止条件及后续保障措施..................................124.预案说明.....................................................134.1.应急预案编制、验证、评审、发布说明..........................134.2.预案修订与报备..............................................144.3.预案培训与演练..............................................144.4.预案分发范围及保管地点.....................................1355.配套材料说明.................................................155.1.网络应急组织体系及联系方式..................................155.2.相关附件....................................................155.3.其他配套资料索引............................................15网络系统应急恢复预案V1.051.概述1.1.介绍范例:本预案用于网络系统突发事件应急响应和恢复工作的参考文件和检查表。是为规范各种网络紧急事件的处理程序,提高故障处理效率,以确保分行网络系统、业务系统正常进行所依据的策略、资源、步骤和流程。1.2.目标范例:对XX银行XX分行的网络系统的非计划性停止进行快速反应;加速网络系统的硬件、软件、端口和通讯的恢复;减少突发事件对XX银行技术和业务运营的影响,减少财务损失;减少突发事件造成的混乱;减少由于疏忽和遗漏造成的工作错误。1.3.原则应急预案编制应遵循以下基本原则:有效性原则:应急预案应在一定范围内及时有效地应对紧急事件。可操作性原则:应急预案应具有较强的可操作性,宜以流程图等形式表示。规范性原则:应急预案的编制应符合国家、行业规范、监管部门、上级行的要求。一致性原则:总体预案与专项预案、以及专项预案之间应保持统一和相互配合。可扩展性原则:应急预案的编制应针对现行信息系统,也应考虑将来可能的扩展。保密性原则:应急预案应根据有关制度,严格注明保密级别和范围。1.4.依据该预案依据国家的法律法规、金融行业规范、监管部门监管要求及总行相关管理制度进网络系统应急恢复预案V1.06行编写制定。1.5.适用对象及范围范例:本预案仅适用于XX银行XX分行网络系统的非计划性的生产类紧急事件4级、5级及突发事件6、7、8级的应急处理。日常技术问题处置不适用本预案。2.系统固有属性2.1.网络基本信息描述2.1.1.网络拓扑图:插入图表,或另做附件2.1.2.核心网络设备描述2.1.2.1.核心网络设备基本信息描述:插入图表,或另做附件2.1.2.2.核心网络设备板卡信息描述:插入图表,或另做附件2.1.2.3.核心网络设备路由描述:插入图表,或另做附件2.1.2.4.互连端口分配:插入图表,或另做附件2.1.2.5.设备互连地址分配:插入图表,或另做附件2.1.2.6.核心交换机连接表:插入图表,或另做附件2.1.2.7.服务器接口信息表:插入图表,或另做附件2.2.系统相关文档列表填写与网络系统应急恢复相关的文档名称或列表2.3.系统可能存在的风险、损失和影响分析硬件风险网络设备硬件故障导致的停机或者部分功能不可用有可能会导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。网络系统应急恢复预案V1.07软件风险操作系统崩溃有可能会导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。网络配置、策略有误有可能会导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。端口、线路风险端口硬件、端口配置、线路中断引起的网络故障有可能会导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。操作风险网络维护人员操作失误导致的网络设备不可用有可能会导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。机房环境风险机房内UPS、PDU、空调原因而导致的网络故障,如UPS、PDU停止供电而引起网络设备断电宕机,空调控温失败而导致网络设备超过温度警戒线而自动重启。有可能会导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。病毒爆发或网络入侵风险大面积的病毒爆发或网络入侵有可能会导致网络等异常中止、导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。网络系统应急恢复预案V1.08自然灾害风险(火灾、水灾、地震)自然灾害类的事件有可能会导致网络系统的硬件遭到破坏,导致与其相连的系统发生宕机,进而引发分行业务无法正常开展,对分行的业务、信誉及形象造成不良影响。结合风险分析结果和中断损失影响程度,确定各业务功能对恢复时间的敏感程度要求,确定信息系统应急恢复的RTO、RPO技术指标。恢复时间目标(RTO:RecoveryTimeObjective)灾难发生后,系统或业务功能从停顿到必须恢复的时间要求:填写内容(按照系统要求确定)恢复点目标(RPO:RecoveryPointObjective)灾难发生后,系统和数据必须恢复到的时间点要求:填写内容(按照系统要求确定)2.4.需要处置的风险场景(各分行可结合实际酌情删减)硬件故障:经分析可以明确定位是路由器、交换机、防火墙等网络设备由于硬件出错而导致的网络故障,如板卡、引擎等硬件问题。问题现象:频繁/突然重启,并产生异常CRASH信息。进入RMON状态;或网络设备死机,console端口无响应;网络设备板卡、引擎、电源、风扇等工作异常,相关模块的LED指示灯异常板卡无法识别。设备无法启动。问