【正文】
震等災(zāi)害物理破壞的地方,備份數(shù)據(jù)建議不存儲(chǔ)在數(shù)據(jù)中心本身。 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場技術(shù)支持。 數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。 需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。8 業(yè)務(wù)操作管理 業(yè)務(wù)操作涵蓋業(yè)務(wù)的整個(gè)過程,包括銷售操作、財(cái)務(wù)審核、卡片管理、業(yè)務(wù)變更和差錯(cuò)調(diào)整等業(yè)務(wù)處理。 基本要求 l l 根據(jù)業(yè)務(wù)需要分配相關(guān)業(yè)務(wù)操作權(quán)限 ;l 核心業(yè)務(wù)必須有經(jīng)辦崗及復(fù)核崗,確保雙人操作 l l 物理卡片、終端機(jī)具等產(chǎn)品管理必須確保實(shí)物與賬務(wù)管理崗位分離 l l 按時(shí)高效地完成資金清結(jié)算相關(guān)工作 l l 定期通過業(yè)務(wù)檢查,對(duì)操作日志、實(shí)物、賬務(wù)和資金進(jìn)行核查 權(quán)限設(shè)置 對(duì)操作員分組,設(shè)定用戶訪問和操作權(quán)限,保留使用者登入/注銷記錄,建立操作員/組管理。 操作管理 建立標(biāo)準(zhǔn)化操作流程,操作員正確錄入和修改,專人負(fù)責(zé)審核操作,對(duì)核心業(yè)務(wù)必須進(jìn)行二次審核。同時(shí),按照業(yè)務(wù)發(fā)展的需要,不斷優(yōu)化和完善系統(tǒng)相關(guān)功能。 嚴(yán)格按照會(huì)計(jì)制度的要求,做好相關(guān)備付金充足率的核查,應(yīng)收應(yīng)付賬款的管理。 以系統(tǒng)產(chǎn)生的交易數(shù)據(jù)為依據(jù),以系統(tǒng)產(chǎn)生的報(bào)表為基礎(chǔ),定期按時(shí)完成受理商戶結(jié)算資金的劃付工作。差錯(cuò)調(diào)整通過系統(tǒng)操作來實(shí)現(xiàn),實(shí)現(xiàn)的結(jié)論會(huì)通過報(bào)表反映處理。 檔案管理 建立建全的文檔登記和保管制度;文檔格式要求統(tǒng)一;文檔分類明確; 設(shè)置密級(jí)管理,根劇內(nèi)容的重要性設(shè)置文檔的保密級(jí)別;明確文檔的訪問權(quán)限; 設(shè)定商戶檔案(簽約資料、日常管理的資料)、流程工作檔案、結(jié)算業(yè)務(wù)檔案、統(tǒng)計(jì)分析檔案(報(bào)表)等。9 系統(tǒng)運(yùn)行管理 系統(tǒng)具備高可靠性的軟硬件系統(tǒng),能夠滿足7*24小時(shí)的不間斷運(yùn)行;采用容錯(cuò)性高的系統(tǒng),保障交易成功率在98%以上;系統(tǒng)的容量和架構(gòu)支持巨量卡片和數(shù)據(jù)的處理,模塊化和接口化的標(biāo)準(zhǔn)能夠滿足多方位業(yè)務(wù)升級(jí)的需要;系統(tǒng)及機(jī)房能夠按照相關(guān)認(rèn)證標(biāo)準(zhǔn)要求建立。是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。 入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。三道關(guān)卡中只要任何一關(guān)未通過,該用戶便不能進(jìn)入該網(wǎng)絡(luò)。 用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)管理員可以控制和限制普通用戶的賬號(hào)使用、訪問網(wǎng)絡(luò)的時(shí)間和方式。網(wǎng)絡(luò)監(jiān)測和鎖定控制 網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對(duì)網(wǎng)絡(luò)資源的訪問,對(duì)非法的網(wǎng)絡(luò)訪問,網(wǎng)絡(luò)服務(wù)器會(huì)自動(dòng)記錄企圖進(jìn)入網(wǎng)絡(luò)的次數(shù),如果非法訪問的次數(shù)達(dá)到設(shè)定的數(shù)值,那么該賬戶會(huì)被自動(dòng)鎖定。網(wǎng)絡(luò)加密常用的方法有鏈路加密(保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息安全)、端到端加密(對(duì)源端用戶到目的端用戶的數(shù)據(jù)提供保護(hù))和節(jié)點(diǎn)加密(對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供保護(hù))。 l l 禁止不安全協(xié)議訪問生產(chǎn)網(wǎng)絡(luò)主機(jī)。l 使用安全鏈路接入生產(chǎn)網(wǎng)絡(luò),內(nèi)部Web Server與外部Web Server分離。 l l 對(duì)訪問網(wǎng)絡(luò)的設(shè)備實(shí)施審計(jì),定期檢查審計(jì)日志。 生產(chǎn)設(shè)備和系統(tǒng) 系統(tǒng)權(quán)限 服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。 操作安全 操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置。系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù)。 一般操作代碼的設(shè)置與管理 一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。 操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。 機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機(jī)房使用。 定期檢查機(jī)房消防設(shè)備器材。嚴(yán)禁機(jī)房內(nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。 計(jì)算機(jī)機(jī)房后備電源(UPS)除了電池自動(dòng)檢測外,每年必須充放電一至兩次。每次程序的上線與更新,都可能存在一定風(fēng)險(xiǎn),如果上線失敗或上線運(yùn)行后一段時(shí)間出現(xiàn)問題,都需要進(jìn)行程序回退,上線前就需要將版本備份,方便程序版本回退。如果管理混亂就會(huì)出現(xiàn)多人同時(shí)更新統(tǒng)一文件,造成他人代碼丟失的情況,成為項(xiàng)目開發(fā)中的風(fēng)險(xiǎn)。 應(yīng)急故障處理 根據(jù)不同業(yè)務(wù)系統(tǒng)后臺(tái)設(shè)備,制定相應(yīng)生產(chǎn)應(yīng)急計(jì)劃或應(yīng)急流