




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、史以ozoz为加强丹东银行(以下简称本行”)计算机系统的运行管理,规范操作, 依据中华人民共和国计算机信息系统安全保护条例、计算机场地安全要求、 中华人民共和国计算机信息网络国际联网管理暂行办法、商业银行信息科技 风险管理指引等法规,制定本规定。2范围2.1本规定明确了计算机系统运行时中心机房、主机系统、网络系统、操作权 限与口令等内容与要求。2.2本规定适用于本行的计算机系统安全运行管理。3术语与定义3.1本规定所称中心机房是指容纳并集中运行计算机业务处理、管理信息或网 络通信系统等的专用物理场所(以下简称机房)。3.2主机系统运行管理是指对机房运行的主机、操作系统、数据库和中间件等 操作、
2、维护过程的管理。3.3网络通信管理是指对所辖网络通信系统运行的管理。4职责与权限4.1信息科技管理委员会是计算机系统运行的监督管理部门,对本行的计算机 系统运行中所产生的问题做最终决策。4.2科技开发部是计算机系统运行的主管部门,负责中心机房所有系统运行的 安全管理。4.3各系统运行单位负责本部门系统运行的安全管理。5政策严密制度、控制风险、规范操作、严格管理6流程图无7风险控制要点无8内容与要求8.1机房运行管理8.1.1机房建设应符合电子计算机机房设计规范(GB50174-93)的标准。8.1.2机房为重要设备运行管理场所,除机房管理人员外,其他人员未经批准 不得进入。确因工作需要必须进入
3、的,需填写外来人员进出登记表”,经批准 后由科技开发部员工陪同进出。8.1.3机房管理实行责任制。科技开发部应根据规范要求实施管理、操作、监 控和维护保养。机房管理人员应具备相应的机房管理知识。8.1.4科技开发部岗位人员应每天定时巡检设备运行情况,及时维护保养,发 现问题立即报告并处理,必要时可实行全时监控。8.1.5机房设备的操作规程、制度应当明示上墙,安全防护措施齐备,各项操 作必须在确保安全的前提下依照规程进行,严禁违规操作。8.1.6机房的温度、湿度、粉尘度等各项指标必须严格控制在规定范围之内。8.1.7机房应保持卫生清洁,严禁吸烟、会客、聚餐和娱乐等行为。8.1.8科技开发部岗位人
4、员要认真做好机房出入登记”、设备巡视登记”、操 作记录”等各项记录,登记资料内容必须完整,并定期整理归档。8.2主机系统运行管理 8.2.1本行应制定主机系统的定期维护工作计划,维护人员须严格执行工作计 划,并详细记录维护工作情况。8.2.2系统维护人员应密切监控系统运行状况,及时处理系统运行中出现的故 障,并详细记录系统故障的处理过程。对影响较大且影响业务正常办理的故障, 须及时报告上级主管。对应用系统的故障,及时反馈给科技开发部总经理,并对 故障产生原因进行认真的分析总结。8.2.3系统维护人员每日须对系统日志进行检查,具体分析系统可能存在的安 全隐患和漏洞,及时研究并提出补救性措施,经批
5、准后实施,确保系统运行的安 全。8.2.4系统维护人员修改系统参数,须经总经理批准且双人临岗,修改前须进 行系统备份或参数备份,详细记录操作过程并整理归档。8.2.5严格控制对业务数据库的非应用性操作。特殊原因必须修改业务数据库 的,由需要修改的部门提出数据修改申请,报单位分管负责人批准后,双人上机 操作并做好修改前的数据备份。8.2.6系统维护人员必须制定备份计划,对备份的时间、内容、级别、人员、 保管期限、异地存取和销毁手续等进行明确规定,需用备份介质对运行系统进行 故障恢复时,视同重要事件进行管理控制。8.2.7主机系统、应用软件升级或更新、新旧系统切换、应用系统年终结转、 应用系统存贷
6、结息等重要操作,系统维护人员应与相关业务部门密切配合,共同 制定详细的工作计划和方案。应用系统增加新业务功能的,系统设计部门须提供业务功能说明书、操 作手册、用户手册、软件包,系统维护人员在指定FTP服务器存储,并提前2 个工作日向应用单位发出书面的安装新业务程序通知,各应用单位须在规定时间 内做好新业务程序安装工作。主机系统硬件、操作系统升级,由相关公司提供升级方案,系统维护人 员协助相关公司技术人员进行操作维护。数据库、中间件升级的,由相关公司提供升级方案和技术支持,系统维 护人员根据升级方案,负责实施。应用软件后台服务程序升级,由应用软件设计部门提供升级方案、模块 功能说明书,并通知应用
7、网点。在业务周期结束后,由系统维护人员负责实施。应用软件前台服务程序升级,由设计部门提供升级方案、模块功能说明 书、操作手册、用户手册、升级程序包等,由系统维护人员在指定FTP服务器 存储,并提前2个工作日发出前台服务程序升级通知,各单位在规定时间做好升 级工作。8.2.8计算机病毒的防范工作应明确专人负责,并建立本行的计算机病毒防范 管理制度,定期进行计算机病毒的检查、清除。8.2.9应建立计算机系统运行日志,具体记载系统运行情况,运行日志作为机 密档案进行管理。8.2.10系统维护人员应定期对系统运行情况进行检查,分析系统资源应用及运 行情况,并提出系统资源的优化报告。8.2.11运行系统
8、的配置、技术方案、软件和业务测试方案的修改由科技开发部 提出,报分管领导审批后实施。8.2.12信息科技主机系统运行维护与系统开发和维护要严格分离,确保信息科 技开发部内部的岗位相互制约。8.3网络通信管理8.3.1区域性网络系统改造按计算站场地安全要求(GB9361-88)的标准执行,网络系统改造前应将改造方案形成规范性文档,报信息科技管理委员会批准 后实施。8.3.2网络改造必须在信息科技管理委员会统一规划下进行,各行不得擅自增 加、删除网络节点及修改网络参数,确需增加、删除网络节点或修改网络参数的, 应严格履行审批手续。并报信息科技管理委员会备案。8.3.3网络拓扑结构图、网络通信设备的
9、配置参数、网络地址(如IP地址、拨 号备份电话号码、ISDN号码)等网络通信的技术性资料应及时归档保管,并建 立严格的保密制度。8.3.4本行内部网络与外单位的联网的必须按涉及国家秘密的计算机信息系 统保密技术要求(BMB1-2000)执行。8.3.5网络维护人员应做好网络通信系统的日常运行维护工作:密切监控网络的运行,及时排除网络运行中出现的故障,并做好网络运 行和维护的记录。定期分析网络运行状况,形成网络性能优化方案,优化方案报分管行长 批准后实施。严格控制内部网络各节点的通信,防止各种非法访问。网络的通信线路应有备份,对长期处于休眠状态的备份线路应按月进行 检测。8.4账号管理8.4.1
10、普通账号管理申请人使用统一而规范的中心机房密码修改登记簿提出用户账号创 建、修改、删除/禁用等申请。账号申请人所属部门负责人及系统拥有部门负责人根据岗位权限审核 申请人所申请的权限是否与其岗位一致,确保权限分配的合理性、必要性和符合 职责分工的要求。在受理申请时,权限管理人员根据申请配置权限,在系统条件具备的情 况下,给用户分配独有的用户账号或禁用用户账号权限,以使用户对其行为负责。 一旦分配好账号,用户不得使用他人账号或者允许他人使用自己的账号。新员工入职或员工岗位发生变化时,应主动申请所需系统的账号及权 限。人员离职的情况下,该员工的账户应当被及时的禁用。离职人员的离职 手续办理完毕后,人
11、力资源部需通过邮件或书面的方式通知员工所属部门主管负 责该员工权限收回的工作。员工所属部门主管根据该用户的岗位申请删除离职人 员账号及权限。账号管理人员建立各种账号的文档记录,记录用户账号的相关信息,并 在账号变动时同时更新此记录。8.4.2特权账号和超级用户账号管理特权账号指在系统中有专用权限的账号,如备份账号、权限管理账号、 系统维护账号等。超级用户账号指系统中最高权限账号,如administrator (或 admin), root等管理员账号。只有经授权的用户才可使用特权账号和超级用户账号,严禁共享账号。科技开发部每季度查看系统日志监督特权账号和超级用户账号使用情况。尽量避免特权账号和
12、超级用户账号的临时使用确需使用时必须履行正 规的申请及审批流程,并保留相应的文档。临时使用超级用户账号必须有监督人员在场记录其工作内容。超级用户账号临时使用完毕后,账号管理人员立即更改账号密码。8.4.3用户账号及权限审阅系统拥有部门指定专人负责每季度对系统应用层面账号及权限进行审 阅,并填写中心机房密码修改登记簿。科技开发部指定专人负责每季度对系统层面账号及权限进行审阅,并填 写中心机房密码修改登记簿。员工离职后,账号管理人员及时禁用或删除离职人员所使用的账号。如 果离职人员是系统管理员,则及时更改特权账号或超级用户口令。8.5权限与口令管理8.5.1科技开发部须对主机系统、网络通信运行实行
13、操作权限与口令的管理, 并建立操作权限与口令管理登记簿。8.5.2操作口令的设置应具备安全性、保密性,密码长度不少于6位,由字母 与数字混合组成。8.5.3操作口令应定期修改,如发现或怀疑泄露应立即更改,修改后须在口令 管理登记簿上登记用户名、修改时间、修改人等内容,以备查考。8.5.4主机、路由器等重要设备的超级用户口令由科技开发部总经理指定专人 设置与管理,并由口令设置人员将口令装入密码信封,在骑缝处加盖个人名章或 签字后登记存档。特殊情况需启用封存口令时,必须经过单位负责人书面批准。使用完毕后,须立即更改并封存,同时在口令管理登记簿中登记备查。8.5.5普通用户的建立必须由用户使用者提出
14、申请,报相关负责人审批后,由 系统、网络维护人员遵循有限授权原则建立。8.5.6相关被授权工作人员调离岗位,科技开发部总经理须指定专人接替并对 口令立即修改或将用户删除,同时在口令管理登记簿中登记备查。8.5.7掌握系统或设备最高用户权限的人员须严格控制该系统或设备的多余用 户,一经发现,立即删除,并记录有关信息。8.6故障排查8.6.1单点故障排查周期:6个月检查一次。如有上级监管要求可安排临时排查, 新增系统需要进行单点故障排查8.6.2单点故障排查内容:检查应该覆盖:存储、服务器、交换机、路由器、 网络线路,检查点:是否冗余硬件(双电源双网卡RAID磁盘阵列)、是否 双机(服务器、交换机
15、、路由器)、是否双线路8.6.3风险故障排查:及时对经常发生的或偶然发生的因信息系统漏洞导致业 务失控的风险进行排查,根据信息系统漏洞进行到排查。度8.7日志管理8.7.1对各项操作均应进行日志记录,内容应包括操作人、操作时间和操作内 容等详细信息。各级部门维护人员应每日对操作日志、安全日志进行审查,对异 常事件及时跟进解决,并每周形成日志审查汇总意见报上级主管部门审核。安全 日志应包括但不局限于以下内容:对于应用系统,包括系统管理员的所有系统操 作记录、所有的登录访问记录、对敏感数据或关键数据有重大影响的系统操作记 录以及其他重要系统操作记录的日志;对于操作系统,包括系统管理员的所有操 作记
16、录、所有的登录日志、系统运行日志;对于数据库系统,包括数据库登录、 数据库运行日志。8.7.2系统的日常运行维护由专人负责,定期进行维护,并检查系统运行日志。对于应用程序级别的日志为每周的备份,重大变更前要整体做备份。对于操作系统的日志备份要通过定制计划任务定期执行,并有制定人员 检查运行情况,并登记在案。对于数据库系统的日志备份有DBA制定计划任务定期执行,并有DBA 人员检查运行情况,并登记在案。8.7.3备份日志数据应包括系统软件和数据、业务数据、操作等相关日志。8.7.4各级部门应定期对备份日志进行检查,发现问题及时整改补救。备份操作人员须检查每次备份是否成功,并填写备份日志审查登记
17、簿,对备份结果以及失败的备份操作处理需进行记录、汇报及跟进。8.7.5科技开发部负责人应制定相应的备份日志审查计划,包括由于业务需求 发起的备份日志审查以及日志文件的格式时间内容的。计划中应遵循数据重要性 等级分类,保证按照优先级对备份日志审查。8.8 批处理操作管理及监控制度8.8.1为了保证应用系统在正常、顺利运行的情况下,简化日常操作,科技开 发部可在系统后台进行批处理任务的设置。由于批处理工作中,前一工作的结果 会直接影响后一工作的结果,从而对业务数据产生重大影响,因此必须在批处理 配置的过程中进行有效的控制,保证批处理操作的合法性和结果的准确性。8.8.2批处理的设置 科技开发部应建
18、立批处理操作手册作为批处理的操作指导。批处理操作 手册应该包括批处理任务清单、批处理工作的实现方式、执行批处理的权限设置、 批处理任务的检查等内容。批处理操作手册应该涵盖需要通过批处理进行的所有操作,可以分为日 批处理、周批处理、月批处理和年批处理几类。每一种批处理任务的设置方法、 作用、运行时间和各个任务的运行次序应该在操作手册中详细说明,保证操作人 员通过阅读批处理操作手册能够清楚地知道每一个批处理任务的执行会对业务 数据产生的影响。批处理工作的实现方式,指批处理是通过设置定时器自动运行还是通过 操作人员在系统中输入相应的命令手工运行。无论何种运行方式,均应在操作手 册中明确描述具体的操作
19、步骤(如何设置定时器,或者需要操作人员输入哪些命7 寸)。批处理工作应该由科技开发部的特定员工通过批处理专用账号执行在 操作手册中应该明确体现此规定。8.8.3批处理的变更批处理的变更和停止操作提交至科技开发部负责人审批通过后,方可由 科技开发部指定人员在系统中进行设置。批处理操作变更后,应立即变更相应的批处理操作手册。变更后的批处 理操作手册,必须经过科技开发部负责人确认后才能实施。8.8.4 批处理的检查科技开发部应指定专责人员定期察看批作业执行结果,发现问题检查人 员应及时处理,如果批处理错误不能自行处理,相应的技术支持人员的名单和 联系方式等,以指导批处理人员对批处理运行结果的检查。科
20、技开发部应指定专责人员负责保留批处理过程中的文档,包括批处理 工作痕迹应保留备查。9检查与监督9.1科技开发部负责对本文件的可操作性、适宜性进行日常监督与检查,必要 时对文件进行更改,确保文件适用,具体执行文件控制程序。9.2审计部对该文件的执行情况,相关登记簿登记的完整性等进行集中检查、 督促整改。9.3合规管理部负责每年一次对该规章制度的合规性进行审查,并督促整改。10支持性文件10.1夕卜部合规文件10.1.1科技信息风险管理指引10.1.2电子计算机机房设计规范(GB50174-93)10.1.3电子计算机机房施工及验收规范(SJ/T30003-93)10.1.4 计算站场地安全要求(
21、GB9361-88)10.1.5电子计算机场地通用规范(GB2887-2000)10.1.6计算机机房用活动地板技术条件(GB6650-86 )10.1.7国家秘密的计算机信息系统保密技术要求(BMB1-2000 )10.2内部合规文件10.2.1 文件控制程序10.2.2因特(互联)网管理规定DDB-QC-KJ-304-0111支持性记录11.1主机房进出登记表11.211.3丰兽H奋m卅11.4膏幅胃普淅11.5tlwsi禀罔暖C1JW11.6 政苛m卅暖C1JWDDBQ9KJ30462 DDBQ9KJ3O4O3 DDBQ9KJ3O4O4 DDBQ9KJWO4O5 DDBQ9KJ3O4O6
22、11.7 DDB1Q9KV-3046712 is .m噩导血m 教泠m噩导血m i -m噩导血m11.1H+京sfEE暖a淅DDBQ9KJW0461丹东银行生产数据中心出入登记簿2013 年注:进入科技楼外来人员需要到二楼和三楼的必须登记证件,出门需要陪同人签字登记11.2 沛 政 员 若 暖fij DDBQ9KJWO4O2啊e据啊 明1 1 媒啊 浸rb1 1 媒啊 ?1 1 媒e/团/ if曲Bid58网克通Bid 通克通Bid 通克通Bid 通= g曲Bid58网克通Bid 通克通Bid 通克通Bid 通2 。g曲Bid58网克通Bid 通克通Bid 通克通Bid 通2 2g曲Bid58
23、网克通Bid 通克通Bid 通克通Bid 通2 g曲Bid58网克通Bid 通克通Bid 通克通Bid 通6 g曲Bid58网克通Bid 通克通Bid 通克通Bid 通00 g曲Bid58网克通Bid 通克通Bid 通克通Bid 通1。O。曲Bid&网克通Bid 网克通Bid 网克通Bid 网质o。曲Bid克通Bid克通Bid克通Bid折o。甬 瑚状态:状态:状态:状态:状态:状态:状态:状态:状态:二楼温度:温度:温度:温度:温度:温度:温度:温度:温度:屏蔽室湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度:温度:温
24、度:温度:温度:温度:温度:温度:运营商湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度:温度:温度:温度:温度:温度:温度:温度:配电室湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度:温度:温度:温度:温度:温度:温度:温度:B网络湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度:温度:温度:温度:温度:温度:温度:温度:C业务湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿
25、度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度:温度:温度:温度:温度:温度:温度:温度:D业务湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:区状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度:温度:温度:温度:温度:温度:温度:温度:E预留区湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度:温度:温度:温度:温度:温度:温度:温度:F管理区湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:三楼温度:温度
26、:温度:温度:温度:温度:温度:温度:温度:G测试区湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:湿度:状态:状态:状态:状态:状态:状态:状态:状态:状态:当天巡检工作总结及其他情况登记:注:状态栏记录是否正常,正常写A ,异常写B,并在备注上写明异常现象及后续处理结果11.3 计 算 机 工 作 日 志DDB-QC-KJ-304-03丹东银行生产瞄中心日终批量登记簿日期2013年月日值班人签到未平帐机构及联系情况:起始时间结束时间运行状态备注1主机交易批批前处理3主机交易批各项检查4主机交易批换日前处理5检查分支行平帐分支行全部平帐6主机交易批换日处理7主机交易批换日后处理8主机交易批正
27、式签退9主机会计批各项检查10主机会计批换日前处理11主机会计批换日处理12主机会计批换日后处理13主机会计批正式签退14核心SOP数据采集操作步骤:1、确认所在系统为SOP ;2、进入数据采集目 录(dsjcj);3、进入数据采集菜 单(加),按菜单显示 步骤依次执行;4、退出SOP系统。15ECIF数据采集操作步骤:1、登陆ECIF系统;2、进入数据采集目 录(dsjcj);3、进入数据采集菜 单(加),按菜单显示 步骤依次执行;4、退出ECIF系统。16数据库优化17清埋临时文件问题及解决情况:批处理变更申请表申请人部门申请日期涉及系统原批处理名称及编号申请原因及操作描述变更原因:变更内容:运行时间:申请部门负责人签字:日期:批处理变更审批*:!111 it肄m 期m 期11.4 琵序幅胃普淅DDBQ9KJW046411.5 毋成 * 河啸罔暖C1JWDDBQ9KJW0465血1 冈 S 域 细N 雷迎giPi&iitI* Ml ns哥 m s暖fij枝画 2。13、7、2511.6备 份 日 志 审 查 登 记 簿DDB-QC-KJ-304-06备份日志审查登记簿11.7 丹东银行生产数据中心物理环境巡检登记簿DDB-QC-KJ-304-07丹东银行生产数据中心
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 医疗差错分析与防范对策
- 医疗行业中的区块链技术选举透明化的新路径
- 医疗数据挖掘与健康预测模型研究
- 儿童获得性免疫缺陷综合征的临床护理
- 医疗创新引领下的智能办公设备设计思考
- 考研心得体会模版
- 范稿模板15财务部出纳年度个人工作总结模版(修改)
- epc提供合同范例
- 个人车库互换合同范例
- 学校开展世界无烟日的活动总结模版
- 任务一淘米(教学课件)一年级下册劳动技术(人美版)
- 顶管机租凭合同协议
- 2025年湖南中考英命题分析及复习备考策略指导课件
- 四年级下册英语竞赛试题
- 湖北省武汉市2025届高中毕业生四月调研考试语文试卷及答案(武汉四调)
- 4.1.2-元素周期表-课件 高一上学期化学人教版(2019)必修第一册
- 中华人民共和国能源法
- GB-T 1040.2-2022 塑料 拉伸性能的测定 第2部分:模塑和挤塑塑料的试验条件
- 广东开放大学计算机应用技术(互联网营销)专业毕业设计0
- 数学中考复习:一次函数与反比例函数综合课件
- 2022年《科学》新课标《义务教育科学课程标准(2022年版)》全文学习2022年新版义务教育科学课程标准(2022年版)课件
评论
0/150
提交评论