黑龙江:齐齐哈尔市中心支局开展外汇信息系统突然时间应急演练分

发布:2012-10-16 编辑:2012-10-16
为切实做好2010年重要时期信息安全保障工作,齐齐哈尔市中心支局采取有效措施,精心部署,周密安排,于7月17日成功进行了外汇信息系统突发事件应急演练,取得了预期效果。一、领导重视,组织协调工作到位齐齐哈尔市中

为切实做好2010年重要时期信息安全保障工作,齐齐哈尔市中心支局采取有效措施,精心部署,周密安排,于7月17日成功进行了外汇信息系统突发事件应急演练,取得了预期效果。

一、领导重视,组织协调工作到位

齐齐哈尔市中心支局领导非常重视此次应急演练工作,成立了以主管局长为组长,分管外汇工作和分管科技工作的副行长为副组长,国际收支科、外汇管理科、科技科、后勤服务中心等科室科长为成员的领导小组,成立以国际收支科牵头,技术骨干和业务骨干组成的执行小组和业务小组。局领导专门召开会议布置应急演练工作,要求相关部门认真组织,团结协作,确保成功。

二、准备充分,确保演练顺利实施

为确保应急演练工作顺利实施,领导小组结合实际,详细研究制定了演练方案。与以往不同的是,此次演练增加了桌面演练内容,桌面演练相比实战演练虽有欠缺,但其接近真实并基本覆盖突发事件的全过程,仍具有较强的指导意义。技术人员与业务人员在反复研究演练方案的基础上,对演练内容、流程和注意事项等进行了完善,同时做好相应的准备工作。一是对备用服务器、业务用机进行详细检查;二是对大庆及富裕的异地备份数据进行校验,确保有效;三是准备演练要使用的相关业务数据;四是备齐演练所需的有关软件和技术文档。

三、有序操作,演练取得圆满成功

(一)贸易进口付汇监管系统服务器突发故障

业务人员发现无法登录服务器,业务系统不能工作。技术人员检查确认服务器发生故障,开机界面紊乱,系统无法正常启动,网络通讯正常。技术人员进行服务器备机切换。并从大庆数据备份中心提取备份数据,进行前日数据恢复。业务人员进行业务测试,检查备机数据的真实性和完整性,确认可以正常办理业务,突发事件得以解决。

(二)市电供应中断

后勤服务中心通知市电中断或UPS设备输入电源出现故障,造成UPS市电供应中断。业务人员做好系统数据备份、业务系统和电子设备关闭的操作准备工作。根据UPS系统实际供电能力和时间、计算机机房温度提升速度,业务人员关闭或全部关闭业务系统和电子设备。市电恢复正常供电后,技术人员检查UPS系统运行情况和电池组充电状况、空调系统运转情况,部分恢复或全部恢复业务系统和电子设备运行。

(三)与外汇指定银行间网络故障(桌面演练)

外汇指定银行业务人员发现无法用远程拨号方式接入外汇局网络,或无法登录外汇文件转接服务器。技术人员通过检查与外汇指定银行的联网设备,确认远程拨号服务器(RAS)或防火墙出现故障。技术人员立即断电重启设备,并通知外汇指定银行业务人员5分钟后接入网络;外汇指定银行业务人员5分钟后可以接入外汇局网络,正常登录外汇文件转接服务器,故障排除;否则,技术人员确认在短期内无法修复故障设备,且无备份设备,则启动业务处理应急响应,要求外汇指定银行派专人通过介质方式向外汇局直接报送数据。

(四)病毒危害(桌面演练)

业务人员发现无法正常上网,网络连接时断时续,或计算机不能正常使用,技术人员根据入侵检测系统(IDS)和防病毒服务器等相关信息确认病毒事件。技术人员立刻对所有感染计算机实施断网并通知用户,阻止病毒传播影响其他楼层和应用系统,并到有关病毒网站去下载最新的病毒专杀工具,下载最新的病毒定义库,升级病毒服务器病毒定义库,到下载最新的操作系统补丁。对已经感染的计算机进行现场杀毒,查计算机是否安装相关安全补丁程序,优先解决关键服务器和重要客户端。技术人员确认无毒后恢复相应业务系统的网络连接,并通知相关业务部门。

演练期间,各参演部门配合默契、各司其职,使演练取得圆满成功,达到预期演练目的。

通过这次演练取得了几个效果:一是增强了我局干部职工对突发事件的风险防范意识;二是检验了我局应对突发事件的处置能力;三是各部门应对突发事件的协调配合能力得到进一步加强。

同时,通过演练我们也深刻体会到:一是业务部门对信息系统的依赖度越来越高,而突发事件手工处理有关业务的规范性文件或指导性文件稀有,建议上级局制订突发事件手工处理有关业务的规范性文件或指导性文件。二是地市中心支局的计算机机房和网络系统是与人民银行共享资源,且关联度极高,我们将加强与人民银行的联合应急演练,以便更全面、更具体地完善和改进外汇信息系统应急预案;三是与外汇指定银行的网络互联关键设备(远程拨号服务器、防火墙)服役时间较长,且都没有备用设备,联网技术也比较落后,存在严重的网络脆弱性风险,今后我们将加强对网络设备的日常巡检力度,重点防范和化解这一风险。