- 2
- 0
- 约5.79千字
- 约 14页
- 2026-07-24 发布于河北
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
核心银行系统网络攻击应急预案
一、总则
1适用范围
本预案针对核心银行系统遭遇网络攻击时,可能引发的业务中断、数据泄露、系统瘫痪等突发事件制定应急响应措施。适用范围涵盖银行内部所有信息系统,包括但不限于存取款交易系统、支付清算平台、客户信息数据库等关键基础设施。当攻击事件造成系统响应时间超过5秒,或交易成功率低于98%时,即启动本预案。历史数据显示,2019年某商业银行因DDoS攻击导致交易延迟超过30分钟,直接经济损失超千万,此类事件均需纳入应急响应范畴。
2响应分级
根据攻击事件的严重程度划分三级响应机制。一级响应适用于大规模DDoS攻击导致核心系统完全瘫痪,如某次攻击使ATM网络响应时间超60秒且并发处理能力下降70%的情况;二级响应适用于重要子系统受损,如支付接口出现错误率超3%的异常;三级响应针对局部网络中断或轻微数据篡改事件。分级原则包括:业务影响范围(是否波及跨区域业务)、恢复时间要求(关键业务恢复窗口不超过2小时)、资源需求程度(是否需调用外部安全厂商支援)。响应升级时需在30分钟内完成级别调整,确保应急资源匹配实际需求。
二、应急组织机构及职责
1应急组织形式及构成单位
成立核心银行系统网络攻击应急指挥部,由总行主管信息科技副行长担任总指
原创力文档

文档评论(0)