中國(guó)保險(xiǎn)監(jiān)督管理委員會(huì)關(guān)于做好保險(xiǎn)信息系統(tǒng)災(zāi)難備份工作的通知
- 2018年05月30日
- 15:00
- 來(lái)源:
- 作者:
中國(guó)保險(xiǎn)監(jiān)督管理委員會(huì)|保監(jiān)發(fā)〔2004〕127號(hào)|2004-10-18發(fā)布|2004-10-18實(shí)施|現(xiàn)行有效
保監(jiān)發(fā)〔2004〕127號(hào)
為進(jìn)一步加強(qiáng)保險(xiǎn)業(yè)信息安全保障工作,根據(jù)國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室《關(guān)于做好重要信息系統(tǒng)災(zāi)難備份工作的通知》精神,現(xiàn)將做好保險(xiǎn)信息系統(tǒng)災(zāi)難備份工作的有關(guān)事項(xiàng)通知如下:
一、主要目標(biāo)
災(zāi)難備份是指利用技術(shù)、管理手段以及相關(guān)資源,確保已有的關(guān)鍵數(shù)據(jù)和關(guān)鍵業(yè)務(wù)在災(zāi)難發(fā)生后,在確定的時(shí)間內(nèi)可以恢復(fù)和繼續(xù)運(yùn)營(yíng)的過(guò)程。災(zāi)難備份防范的災(zāi)難包括地震、水災(zāi)等自然災(zāi)難以及火災(zāi)、戰(zhàn)爭(zhēng)、恐怖襲擊、網(wǎng)絡(luò)攻擊、設(shè)備系統(tǒng)故障、人為破壞等無(wú)法預(yù)料的突發(fā)事件。
保險(xiǎn)信息系統(tǒng)是國(guó)家確定的重要信息系統(tǒng),按照國(guó)務(wù)院信息化工作辦公室的要求,保險(xiǎn)信息系統(tǒng)災(zāi)難備份工作的主要目標(biāo)是:提高抵御災(zāi)難和重大事故的能力,減少災(zāi)難打擊和重大事故造成的損失,確保保險(xiǎn)信息系統(tǒng)的數(shù)據(jù)安全和作業(yè)持續(xù)性,保證保險(xiǎn)市場(chǎng)和社會(huì)經(jīng)濟(jì)的穩(wěn)定。
二、基本原則
保險(xiǎn)信息系統(tǒng)災(zāi)難備份建設(shè)工作要堅(jiān)持“統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結(jié)合”的原則,充分調(diào)動(dòng)和發(fā)揮各方面的積極性,提高抵御災(zāi)難破壞能力和災(zāi)難恢復(fù)能力。
災(zāi)難備份建設(shè)要統(tǒng)籌規(guī)劃、合理布局,突出重點(diǎn),避免重復(fù)建設(shè)。要從實(shí)際需求出發(fā),組織有關(guān)機(jī)構(gòu)和專家針對(duì)信息系統(tǒng)的安全威脅、脆弱性、防護(hù)措施有效性等進(jìn)行分析評(píng)估,根據(jù)信息系統(tǒng)的重要性、面臨的風(fēng)險(xiǎn)大小、業(yè)務(wù)中斷或數(shù)據(jù)丟失所帶來(lái)的損失等因素,綜合平衡安全成本和風(fēng)險(xiǎn),確定災(zāi)難備份建設(shè)等級(jí),選擇合適的災(zāi)難備份方案,嚴(yán)防不顧實(shí)際需求,一哄而上。
災(zāi)難備份建設(shè)要充分利用現(xiàn)有資源,講求實(shí)效,保證重點(diǎn),提倡資源共享,互為備份。可以采用自建、聯(lián)合共建和利用社會(huì)化服務(wù)等模式。鼓勵(lì)社會(huì)力量參與災(zāi)難備份設(shè)施建設(shè),提倡使用社會(huì)化災(zāi)難備份服務(wù),走專業(yè)化服務(wù)道路。采用第三方服務(wù)時(shí),務(wù)必做好相關(guān)“敏感數(shù)據(jù)”的保密工作。
由于災(zāi)難備份資源是為小概率事件準(zhǔn)備的,平時(shí)處于閑置狀態(tài),因此要在確保災(zāi)難備份與恢復(fù)功能的前提下,按照“平戰(zhàn)結(jié)合”的原則,充分利用災(zāi)難備份設(shè)施的各類資源,將日常運(yùn)營(yíng)與應(yīng)急災(zāi)難備份需求結(jié)合起來(lái)統(tǒng)籌安排,發(fā)揮更大效益。
三、具體要求
(一)明確責(zé)任,各司其職
保險(xiǎn)信息系統(tǒng)災(zāi)難備份建設(shè)的規(guī)劃與管理按照“誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的原則,由信息系統(tǒng)的運(yùn)行管理機(jī)構(gòu)負(fù)責(zé)。
各保險(xiǎn)信息系統(tǒng)管理運(yùn)行機(jī)構(gòu)要明確災(zāi)難備份管理和執(zhí)行部門(mén),負(fù)責(zé)落實(shí)國(guó)家有關(guān)部門(mén)和中國(guó)保監(jiān)會(huì)的災(zāi)難備份建設(shè)政策及相關(guān)要求,確定本單位的災(zāi)難備份建設(shè)目標(biāo)和建設(shè)模式,制定完善的災(zāi)難恢復(fù)計(jì)劃,確保在發(fā)生災(zāi)難和出現(xiàn)重大事故后能夠快速恢復(fù)業(yè)務(wù)系統(tǒng)的運(yùn)行。災(zāi)難恢復(fù)計(jì)劃應(yīng)包含以下內(nèi)容:災(zāi)難恢復(fù)目標(biāo)、災(zāi)難恢復(fù)流程、災(zāi)難恢復(fù)隊(duì)伍及聯(lián)絡(luò)清單、災(zāi)難恢復(fù)所需各類文檔和手冊(cè)等。要對(duì)本系統(tǒng)的災(zāi)難備份系統(tǒng)和災(zāi)難恢復(fù)計(jì)劃進(jìn)行定期演練測(cè)試,確保災(zāi)難備份系統(tǒng)的及時(shí)和有效性。
(二)積極開(kāi)展災(zāi)難備份知識(shí)的宣傳教育和培訓(xùn)工作
保險(xiǎn)系統(tǒng)各單位要加強(qiáng)對(duì)有關(guān)人員的信息系統(tǒng)災(zāi)難備份知識(shí)培訓(xùn)。要加強(qiáng)對(duì)該項(xiàng)工作的宣傳,增強(qiáng)全體人員的災(zāi)難防范和應(yīng)急意識(shí)。
保險(xiǎn)信息系統(tǒng)災(zāi)難備份是一項(xiàng)關(guān)系信息安全的長(zhǎng)期任務(wù),是保險(xiǎn)信息安全保障體系的重要組成部分,各單位務(wù)必高度重視,結(jié)合實(shí)際制定實(shí)施計(jì)劃,落實(shí)有關(guān)工作經(jīng)費(fèi),把這項(xiàng)工作做實(shí)、做好,確保保險(xiǎn)信息系統(tǒng)的安全運(yùn)行。