银行物理访问控制失效风险应急预案.docxVIP

  • 0
  • 0
  • 约7.15千字
  • 约 19页
  • 2026-08-04 发布于北京
  • 举报

银行物理访问控制失效风险应急预案.docx

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

银行物理访问控制失效风险应急预案

一、总则

1、适用范围

本预案适用于本单位所有营业网点、数据中心、金库等关键区域发生的物理访问控制失效事件。包括但不限于门禁系统故障、安防设备失灵、未经授权人员闯入、暴力破坏等情形。例如某银行曾发生员工误操作导致金库临时门禁失效,险些造成内部资金损失,此类事件均属本预案处置范畴。要求所有部门明确物理安全边界划分,数据中心需重点落实A级防护标准,营业网点参照B级标准执行。

2、响应分级

根据事件危害程度划分三级响应机制。

(1)I级(重大)事件指核心金库或数据中心遭受入侵,造成系统瘫痪或万元以上直接经济损失。例如某分行因安防系统遭黑客攻击导致3个网点门禁系统同时失效,属于此类。启动应急指挥中心统一调度,调动周边网点支援。

(2)II级(较大)事件指单点门禁失效或安防设备故障,未造成重大损失。比如柜台区域监控设备临时离线,应在2小时内修复。由网点负责人牵头处置,分行技术部门限时到场支持。

(3)III级(一般)事件为设备故障或轻微闯入事件。例如员工忘带门禁卡临时用工具箱撬门进入,需在24小时内完成整改。网点自行处理,分行每周抽查复核。

分级原则以事件影响半径和恢复能力为基准,重大事件要求1小时内完成初步处置,较大事件4小时,一般事件

文档评论(0)

1亿VIP精品文档

相关文档