文档介绍:奥运期间证券期货业网络与信息安全
突发事件应急预案
目录
1 总则 3
编制目的 3
工作原则 3
适用范围 4
2 应急处置机构与职责 4
应急指挥与决策机构 4
行业内各有关单位与职责 6
会内相关部门(办公厅、市场部、机构部、基金部、期货部、信息中心) 6
证监会派出机构 6
各证券、期货交易所,中结算公司,中国投资者保护基金公司,中国期货保证金监控中心公司 6
中国证券协会、期货业协会 7
各证券期货经营机构 7
行业网络与信息安全应急处置专家组 7
3 事件通报和处置 8
事件通报 8
国家网络与信息安全主管部门及行业外业务关联单位的事件通报 8
行业内各单位的事件通报 9
事件处置 11
事件处置一般原则 11
重要事件的处理方案 12
事件分析总结 26
事件调查 27
4 宣传、培训和演练 28
宣传教育 28
培训 28
演练 29
5 附则 29
总则
编制目的
为确保奥运期间,资本市场信息系统安全稳定运行,维护市场稳定和健康发展,维护国家金融安全和社会稳定,保护投资者合法权益,建立健全资本市场网络与信息安全应急工作机制,增强应急反应能力,减少突发事件造成的损失,制定本预案。
工作原则
资本市场网络与信息安全事件应急工作遵循“统一领导、分级负责、预防为主、有效应对”的原则。在证券期货业信息化工作领导小组及其办公室的统一领导下,按照“谁主管谁负责、谁运行谁负责”的原则,分级处理、分工协作、层层负责。各有关单位和部门应坚持预防与应急相结合,加强风险排查,减少故障隐患,做好应急的各项准备。要增强网络与系统的监控能力,做到异常情况早发现;注重情况通报;做到发生故障早报告;建立快速反应机制,做到故障早处理,最大程度地减少网络与信息安全事件造成的危害和影响。
适用范围
本预案适用于中国证监会相关部门和派出机构,证券、期货交易所,中结算公司,中国证券投资者保护基金公司,中国期货保证金监控中心公司,中国证券业协会、期货业协会以及各证券期货经营机构在奥运期间的网络与信息安全突发事件应急处置工作。
适用时间为:2008年8月1日至2008年9月30日。
应急处置机构与职责
根据《关于成立证券期货业信息化工作领导小组及其办公室和专家委员会的通知》(证监办发[2008]53号),各部门网络与信息安全突发事件应急处置的职责如下。
应急指挥与决策机构
证券期货业信息化工作领导小组(以下简称“领导小组”)及其办公室(以下简称“证信办”),负责领导、组织、协调和指挥证券期货业网络与信息安全应急工作。
(1)指导协调有关单位和部门开展网络与信息安全应急工作和信息安全情况通报工作。
(2)组织、管理证券期货业网络与信息安全应急处置专家组。
(3)在国家有关网络与信息安全管理部门的指挥(或指导)下,对行业特别重大的网络与信息安全事件进行应急处置和事件调查。
(4)组织、指挥行业重大网络与信息安全事件的应急处置和事件调查。
(5)对行业重大网络与信息安全事件提出处理意见。
(6)与国家网络与信息安全管理部门、国家网络与信息安全信息通报中心(以下简称“通报中心”)、第29届奥运安全保卫工作协调小组信息网络安全指挥部(以下简称“奥运安保指挥部”)、中国人民银行、银监会、电监会、国家计算机网络应急技术处理协调中心、中国信息安全测评中心、国家信息技术安全研究中心和国家计算机病毒应急处理中心等单位保持联系,在相关部门的指导、协助和支持下,对证券期货业信息安全突发事件进行情况通报和应急处置。
(7)负责本预案的宣传、培训和演练工作。
行业内各有关单位与职责
会内相关部门(办公厅、市场部、机构部、基金部、期货部、信息中心)
在证信办的统一组织和协调下,参与对相关监管对象重特大技术故障进行应急处理和事件调查。
证监会派出机构
在证信办的指导和支持下,进行一线技术监管,对辖区内证券、期货、基金公司的技术故障进行现场应急处置指导和信息安全情况通报。
各证券、期货交易所,中结算公司,中国投资者保护基金公司,中国期货保证金监控中心公司
(1)做好自身网络与信息安全的应急准备和应急处置工作以及网络与信息安全突发事件的情况通报。
(2)组织指导会员单位做好网络与信息安全应急准备,进行一线监控,指导并支援会员单位做好应急处置工作。
(3)组织会员单位开展网络与信息安全突发事件应急演练。
中国证券协会、期