欧美成人永久免费_欧美日本五月天_A级毛片免看在线_国产69无码,亚洲无线观看,精品人妻少妇无码视频,777无码专区,色大片免费网站大全,麻豆国产成人AV网,91视频网络,亚洲色无码自慰

當前位置:網(wǎng)站首頁 >> 作文 >> 最新信息安全應(yīng)急預(yù)案(8篇)

最新信息安全應(yīng)急預(yù)案(8篇)

格式:DOC 上傳日期:2023-04-22 19:28:06
最新信息安全應(yīng)急預(yù)案(8篇)
時間:2023-04-22 19:28:06     小編:zxfb

人的記憶力會隨著歲月的流逝而衰退,寫作可以彌補記憶的不足,將曾經(jīng)的人生經(jīng)歷和感悟記錄下來,,也便于保存一份美好的回憶。那么我們該如何寫一篇較為完美的范文呢,?下面我給大家整理了一些優(yōu)秀范文,,希望能夠幫助到大家,,我們一起來看一看吧,。

信息安全應(yīng)急預(yù)案篇一

組長:

副組長:

成員:

計算機網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時、快速地協(xié)調(diào),、處各種事件或者事故,。特殊時期安排專人24小時值班。

計算機網(wǎng)絡(luò)安全事件報告程序

工作人員與管理人員發(fā)現(xiàn)或獲知計算機網(wǎng)絡(luò)發(fā)生安全事件,,應(yīng)立即通知站計算機網(wǎng)絡(luò)安全緊急響應(yīng)小組,,由站計算機網(wǎng)絡(luò)安全緊急小組通知公司計算機網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時迅速關(guān)閉問題設(shè)備,,由公司緊急響應(yīng)小組技術(shù)人員分析原因,,解決問題。

1,、垃圾郵件過濾器

響應(yīng)公安部,、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置,、安裝垃圾郵件過濾器,,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項指標均達到或超過上述領(lǐng)導(dǎo)部門制定的標準,。

2,、日志服務(wù)器

對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設(shè)備,,同時撰改日志記錄,,從而影響對問題的了解和解決,。

3、入侵檢測服務(wù)器

購置入侵檢測設(shè)施,,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實ip地址的流量情況作出相應(yīng)響應(yīng),,特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)

4,、數(shù)據(jù)備份系統(tǒng)

可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進行備份處理,,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時能及時修復(fù),保證重要數(shù)據(jù)的安全,。

5,、網(wǎng)頁防篡改

采用人工和技術(shù)處理相結(jié)合的方式,對公司網(wǎng)站的內(nèi)容進行瀏覽和檢查,,防止網(wǎng)頁被篡改,。

1、及時更新服務(wù)器的防病毒軟件病毒庫,。

2,、定期對所有服務(wù)器進行漏洞掃描、補丁修復(fù),。

3、對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制,。

4,、實行分級管理體制,落實管理責任,。

信息安全應(yīng)急預(yù)案篇二

為進一步增強校園信息安全意識,,提高信息安全防護技能,結(jié)合學(xué)校實際,,特制定xxxx年校園信息安全宣傳周活動方案,。

圍繞活動主題,深入學(xué)習(xí)貫徹網(wǎng)絡(luò)強國戰(zhàn)略思想,,通過組織動員廣大師生廣泛參與,,深入宣傳國家網(wǎng)絡(luò)安全工作取得的重大成就,宣傳貫徹《網(wǎng)絡(luò)安全法》及相關(guān)配套法規(guī),,普及信息安全意識和防護技能,,營造健康文明的網(wǎng)絡(luò)環(huán)境,共同維護國家網(wǎng)絡(luò)安全和個人信息安全,。

信息安全為人民,,信息安全靠人民

xxxx年xx月xx日—xx日

學(xué)校全體師生

結(jié)合學(xué)校實際,采用多種形式進行網(wǎng)絡(luò)信息安全宣傳,,普及基本的信息安全知識,,進一步增強師生信息安全防范意識,,提升識別和應(yīng)對信息危險的基本能力。主要活動如下:

1,、開展一次致學(xué)生的一封信活動從科學(xué)使用網(wǎng)絡(luò),,從自身做起,文明上網(wǎng),,維護網(wǎng)絡(luò)純凈天空,,確保信息安全,以實際行動踐行社會主義核心價值觀,,將愛國付諸行動,。

2、開展一次手抄報評選,。以班級為單位,,開展“信息安全靠大家,人人都是信息安全宣傳員”的手抄報比賽,,并以班級為單位開展評比活動,。

3、開一次信息安全宣講在信息安全宣傳周期間,,學(xué)校聘請法制領(lǐng)導(dǎo)到校,,開一次網(wǎng)絡(luò)及信息安全知識主題講座,進一步普及信息安全常識和法律法規(guī)知識,,提升學(xué)生信息安全防范意識和自我保護能力,。

4、利用led屏滾動宣傳信息安全相關(guān)內(nèi)容制作電子版信息安全宣傳單,,滾動宣傳,,擴大宣傳教育的覆蓋面。

5,、多渠道宣傳信息安全知識在學(xué)校網(wǎng)站和家長微信群,,增加信息安全宣傳知識,宣傳信息安全法律法規(guī),、政策文件,、學(xué)校信息安全活動方案等。

高度重視,,加強組織領(lǐng)導(dǎo),。舉辦信息安全周活動是貫徹落實關(guān)于網(wǎng)絡(luò)安全和信息化戰(zhàn)略部署的重要舉措,學(xué)校要高度重視,,

精心謀劃,、創(chuàng)新形式開展系列宣傳教育活動,組織師生積極參與宣傳教育活動,,充分調(diào)動學(xué)生的積極性,、主動性和創(chuàng)造性,,推動活動形成聲勢。突出主題,,注重工作實效要緊緊圍繞活動主題,,利用群、電子顯示屏等形式加大宣傳力度,,牢牢抓住課堂主陣地,,將信息安全教育與學(xué)生思想政治教育、文明校園建設(shè),、維護校園穩(wěn)定等工作有機結(jié)合,,

采取有效形式提升工作的針對性與實效性,營造校園安全上網(wǎng),、依法上網(wǎng)的良好氛圍,。加強協(xié)作,建立長效機制以信息安全宣傳周為契機,,探索建立青少年學(xué)生信息安全教育長效機制,。要推動相關(guān)內(nèi)容納入新生教育、課程教育和課外實踐活動,,完善信息安全教育工作體系,,切實增強教育實效。

信息安全應(yīng)急預(yù)案篇三

為了切實做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工作,,進一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運行,,結(jié)合本院實際,制定本預(yù)案,。

一,、應(yīng)急處置工作的目標

在最短時限內(nèi),及時,、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,,維護網(wǎng)絡(luò)信息安全與穩(wěn)定。

二,、應(yīng)急預(yù)案啟動

有下列情況應(yīng)啟動應(yīng)急預(yù)案:

1,、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論,;

2,、網(wǎng)絡(luò)遭受黑客攻擊;

3,、計算機網(wǎng)絡(luò)出現(xiàn)病毒,;

4,、軟件系統(tǒng)遭受破壞性攻擊;

5,、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障,;

6、廣域網(wǎng)外部線路中斷,;

7,、局域網(wǎng)大范圍中斷;

8,、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障,;

9、網(wǎng)絡(luò)中心機房外電中斷,。

三,、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全的應(yīng)急工作,,全面負責院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,,由辦公室,、醫(yī)務(wù)科、保健部成員組成,,具體負責網(wǎng)絡(luò)與信息安全應(yīng)急處置工作,。

四、應(yīng)急預(yù)案啟動時的,。應(yīng)急處理措施

1,、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

(1)網(wǎng)站,、網(wǎng)頁由各相關(guān)使用部門的具體負責人員隨時密切監(jiān)視信息內(nèi)容,。每天不少于5次;非常時期,,每半小時監(jiān)控一次,,必要時,24小時監(jiān)控,。

(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,,負責人員應(yīng)立即向應(yīng)急處置工作組通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,,再按程序報告,。

(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進行處理,作好必要的記錄,,清理網(wǎng)站上的非法信息,,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用,。

(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

(5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,若非法信息來源于院內(nèi),,則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進行處理,,同時報告網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負責人,根據(jù)管理制度對非法傳播者及時處置,,并報知上級公安部門備案,;若非法信息來自于院外,則立即報知上報公安部門,,并由技術(shù)人員將這些信息保存,、記錄ip地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用,。

2,、黑客攻擊時的緊急處置措施

(1)當有關(guān)負責人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻,、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,,應(yīng)立即向應(yīng)急處置工作組通報情況。

(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進行處理,,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,,保護現(xiàn)場,同時向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報情況,。 (3)應(yīng)急處置人員負責被破壞系統(tǒng)的恢復(fù)與重建工作,,修補漏洞、強化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò),。

(4)應(yīng)急處置人員追查非法信息來源,。

(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會商后,如認為情況嚴重,,則立即向公安部門匯報,。

3、計算機網(wǎng)絡(luò)病毒安全緊急處置措施

(1)當發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,,并影響網(wǎng)絡(luò)的正常運行后,應(yīng)立即找出感染病毒機器,。

(2)將感染病毒機器和網(wǎng)絡(luò)隔離,,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò)。

(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進行研究,,做好相應(yīng)的病毒發(fā)作特征及解決方案,。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,,并將它們保存于安全處,。

(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng),。

(3)網(wǎng)絡(luò)管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),。

(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認攻擊來源,。

(5)安全領(lǐng)導(dǎo)小組認為情況極為嚴重的,,應(yīng)立即向公安部門報告。

5,、數(shù)據(jù)庫安全緊急處置措施

(1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,,平時一份放在機房,另一份放在另一安全的建筑物中,。

(2)一旦數(shù)據(jù)庫崩潰,,應(yīng)急處置組人員應(yīng)對主機系統(tǒng)進行維修,如遇無法解決的問題,,立即向上級單位或軟硬件提供商請求支援,。 (3)系統(tǒng)修復(fù)啟動后,將第一個數(shù)據(jù)庫備份取出,,按照要求將其恢復(fù)到主機系統(tǒng)中,。

(4)如因第一個備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),,則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù),。

(5)如果兩個備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援,,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報,。

6、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,,網(wǎng)絡(luò)管理員接到報告后,,應(yīng)迅速判斷故障節(jié)點,查明故障原因,。

(2)如屬我院管轄范圍,,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無法恢復(fù)情況,,立即向有關(guān)廠商請求支援,。

(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,,請求修復(fù),。

7、局域網(wǎng)大范圍中斷緊急處置措施

(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點,,查明故障原因,。

(2)如屬線路故障,應(yīng)重新安裝線路,。

(3)如屬路由器,、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,,并調(diào)試暢通,。

(4)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,,應(yīng)立即調(diào)換備機,,如無備機,立即向設(shè)備提供商聯(lián)系更換設(shè)備,,并調(diào)試暢通,;并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報。

8,、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施

(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。

(2)如果能夠自行恢復(fù),,應(yīng)立即用備件替換受損部件,。

(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,,請求派維修人員前來維修,。

(4)如果設(shè)備一時不能修復(fù),應(yīng)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報,。

9,、網(wǎng)絡(luò)中心機房外電中斷后的處置措施

(1)外電中斷后,機房會自動切換到備用電源,。

(2)檢查斷電原因,,如因內(nèi)部線路故障,請總務(wù)科協(xié)助迅速恢復(fù),。

(3)如果是供電局的原因,,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電,。

(4)如果供電局告知需長時間停電,,應(yīng)做如下安排:

a)預(yù)計停電1小時以內(nèi),由ups供電,。

b)預(yù)計停電1-3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機,、路由器,、交換機供電。

c)預(yù)計停電超過3小時,,關(guān)掉非關(guān)鍵設(shè)備,,確保各主機、路由器,、交換機供電,。ups使用4小時后,關(guān)閉所有的設(shè)備,。

五,、保障措施

網(wǎng)絡(luò)與信息安全的防治工作是一項長期的、持續(xù)的,、跟蹤式的,、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,,而不是隨著每次災(zāi)害的發(fā)生而開始和結(jié)束的活動,。因此,必須做好應(yīng)急保障工作,。

1,、人員保障

重視網(wǎng)絡(luò)管理人員隊伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力,。

2、技術(shù)保障

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

3,、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,,報請領(lǐng)導(dǎo)小組批準后,根據(jù)院財力情況及網(wǎng)絡(luò)管理的實際需要,,適當購入一些網(wǎng)絡(luò)與信息安全保障設(shè)備,。

4、訓(xùn)練和演練

加強全院網(wǎng)絡(luò)信息用戶的防災(zāi),、減災(zāi)知識的宣傳普及,,增強這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,,確保發(fā)生災(zāi)害時的應(yīng)急救助手段及時到位和有效,。

附件一:網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組成員

組長:xxx副組長:xxx組員:xxx

附件二:網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組成員

組長:xxx副組長:xxx組員:xxx

信息安全應(yīng)急預(yù)案篇四

1.1編制目的

通過編制和實施網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案,,提高我局網(wǎng)絡(luò)信息安全事故應(yīng)急響應(yīng)和處置能力,對于可能發(fā)生的各種網(wǎng)絡(luò)信息安全事故或災(zāi)害,,能夠在第一時間做出快速反應(yīng)并采取應(yīng)對措施,,及時恢復(fù)網(wǎng)絡(luò)和系統(tǒng)運行,減少損失,,降低負面影響,。

1.2指導(dǎo)思想

認真貫徹落實國家信息化領(lǐng)導(dǎo)小組有關(guān)文件精神,堅持“積極防御,、綜合防范”的方針,,重點保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全運行,為我局信息化建設(shè)和發(fā)展提供有力保障,。

1.3基本原則

(1)加強預(yù)防原則,。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡(luò)系統(tǒng)的運行情況,密切關(guān)注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預(yù)告,,及時安裝補丁,,增強系統(tǒng)的防護能力,防患于未然,。

(2)快速反應(yīng)原則,。發(fā)現(xiàn)網(wǎng)絡(luò)異常的股室或個人要迅速上報,并立即切斷風(fēng)險源,,防止事故進一步蔓延,。

(3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領(lǐng)導(dǎo)小組的指揮,,在處置過程中,,及時關(guān)注領(lǐng)導(dǎo)小組發(fā)布的公告和通知。

(4)依法處置原則,。在處置信息網(wǎng)絡(luò)安全事故的過程中,,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,,防止危害進一步擴散和蔓延,,避免對社會造成嚴重的負面影響。

1.4目標

建立健全網(wǎng)絡(luò)信息安全事故應(yīng)急處置策略和分級實施的應(yīng)急預(yù)案體系,;建立分離管理,、分級負責、條塊結(jié)合,、屬地為主的應(yīng)急管理體制,;建立統(tǒng)一指揮、反應(yīng)靈敏,、協(xié)調(diào)有序,、運轉(zhuǎn)高效的應(yīng)急協(xié)調(diào)機制,;健全專業(yè)化和社會化相結(jié)合的應(yīng)急保障體系,實現(xiàn)全方位,、實用的,、快捷的網(wǎng)絡(luò)信息安全事故應(yīng)急處置手段和能力。

1.5事故等級

本預(yù)案所稱網(wǎng)絡(luò)信息安全突發(fā)事故,,依據(jù)其性質(zhì)、危害程度,、涉及范圍,、影響大小等情況,由高到低劃分為四個等級,,即:重大事故(i級),、較大事故(ii級)、一般事故(iii級),。

重大突發(fā)信息安全事故(i級):

事故發(fā)生后,,主要信息網(wǎng)絡(luò)或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,,對重要要害部門或用戶制造成重大損失,,嚴重地影響國家安全,社會秩序,、經(jīng)濟建設(shè)和公共利益,,需要調(diào)動全縣力量、資源開展應(yīng)急處置的信息安全事故,。

較大突發(fā)信息安全事故(ii級):

事故發(fā)生后,,主要信息網(wǎng)絡(luò)或信息系統(tǒng)出現(xiàn)較大事故,不能正常運行,,未對重要用戶造成重大損失,,但對普通用戶有較大危害,較大地影響社會秩序,、經(jīng)濟建設(shè)和公共利益,,需要動員相關(guān)部門力量和資源進行處置的信息安全事故。

一般突發(fā)信息安全事故(iii級):

事故發(fā)生后,,不影響主要信息網(wǎng)絡(luò)或信息系統(tǒng)運行,,不涉及重要用戶,僅對普通用戶造成較小損失和危害,,較小地影響國家安全,,社會秩序、經(jīng)濟建設(shè)和公共利益,,且動員自身力量可以處置的信息安全事故,。

1.6預(yù)案的適用范圍及啟動條件

本預(yù)案適用范圍:xx縣安全生產(chǎn)監(jiān)督管理局機關(guān)

本預(yù)案啟動條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故,;

2.1縣安監(jiān)局網(wǎng)絡(luò)信息安全(計算機網(wǎng)絡(luò))事故應(yīng)急指揮部

縣安監(jiān)局網(wǎng)絡(luò)信息安全(計算機網(wǎng)絡(luò))事故應(yīng)急指揮部(以下簡稱局應(yīng)急指揮部),為非常設(shè)領(lǐng)導(dǎo)機構(gòu),,統(tǒng)一領(lǐng)導(dǎo)全局信息安全突發(fā)事故的應(yīng)急救援工作,。

總指揮:xx局長

副總指揮:xx副局長

成員:局屬二級單位負責人和各股室長

主要職責:

(1)組織和領(lǐng)導(dǎo)重大信息安全事故的應(yīng)急處置,并決定全局網(wǎng)絡(luò)信息安全事故應(yīng)急工作重大決策,;

(2)貫徹落實上級應(yīng)急委員會的交辦的有關(guān)任務(wù),,并及時報告重要情況并提出建議;

(3)督導(dǎo)網(wǎng)絡(luò)信息安全事故應(yīng)急管理領(lǐng)導(dǎo)小組依照有關(guān)要求,,做好網(wǎng)絡(luò)信息安全事故預(yù)案的編制,、修訂和組織實施工作;

(4)突發(fā)網(wǎng)絡(luò)信息安全事故發(fā)生后,,根據(jù)需要,,迅速設(shè)立現(xiàn)場指揮部;

(5)督導(dǎo)相關(guān)股室做好突發(fā)信息安全事故的預(yù)防,、應(yīng)急準備,、應(yīng)急處置和恢復(fù)重建等工作。

(6)督導(dǎo)所屬專業(yè)應(yīng)急隊伍做好應(yīng)急響應(yīng)有關(guān)軟件工具和技術(shù)準備,。

2.2縣安監(jiān)局網(wǎng)絡(luò)信息安全事故應(yīng)急管理辦公室

信息安全應(yīng)急預(yù)案篇五

為保證我局信息系統(tǒng)安全,,加強和完善網(wǎng)絡(luò)與信息安全應(yīng)急管理措施,層層落實責任,,有效預(yù)防,、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡(luò)的通暢運行,,結(jié)合實際,,特制定本應(yīng)急預(yù)案。

一,、總則

(一)工作目標

保障信息的合法性,、完整性、準確性,,保障網(wǎng)絡(luò),、計算機、相關(guān)配套設(shè)備設(shè)施及系統(tǒng)運行環(huán)境的安全,,其中重點維護網(wǎng)絡(luò)系統(tǒng),、國土資源業(yè)務(wù)系統(tǒng)、基礎(chǔ)數(shù)據(jù)庫服務(wù)器及國土資源網(wǎng)站的安全,。

(二)編制依據(jù)

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機病毒防治管理辦法》等相關(guān)法規(guī),、規(guī)定,、文件精神,,制定本預(yù)案。

(三)基本原則

1,、預(yù)防為主,。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立,、健全國土資源計算機信息安全管理制度,,有效預(yù)防網(wǎng)絡(luò)與信息安全事故的發(fā)生。

2,、分級負責,。按照“誰主管誰負責,誰運營誰負責”的原則,,建立和完善安全責任制。各部門應(yīng)積極支持和協(xié)助應(yīng)急處置工作,。

3,、果斷處置。一旦發(fā)生網(wǎng)絡(luò)與信息安全事故,,應(yīng)迅速反應(yīng),,及時啟動應(yīng)急處置預(yù)案,盡最大力量減少損失,,盡快恢復(fù)網(wǎng)絡(luò)與系統(tǒng)運行,。

(四)適用范圍

本預(yù)案適用于局屬各單位、機關(guān)各股室,。

二,、組織體系

成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)組,為我局網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機構(gòu),。

1.局網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)組組長由局長趙學(xué)崇同志擔任,,成員由各股室負責人及相關(guān)人員組成。負責網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作的整體規(guī)劃,、組織協(xié)調(diào)和決策指揮,。 2.網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)組下設(shè)辦公室。辦公室主任由紀檢組長郭占明同志擔任,。

職責:

(1)負責和處理局應(yīng)急領(lǐng)導(dǎo)小組的日常工作,,檢查督促局應(yīng)急領(lǐng)導(dǎo)組決定事項的落實。

(2)負責局網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的管理,,指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,,檢查落實預(yù)案執(zhí)行情況。(3)指導(dǎo)全局應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)公共事件的預(yù)案演習(xí),、宣傳培訓(xùn),、督促應(yīng)急保障體系建設(shè),。

三、預(yù)防預(yù)警

1.信息監(jiān)測與報告,。

(1)按照“早發(fā)現(xiàn),、早報告、早處置”的原則,,加強對局屬各單位,、各股室有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測,。當發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,,按規(guī)定及時向應(yīng)急領(lǐng)導(dǎo)小組報告,初次報告最遲不得超過1小時,,重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度,。報告內(nèi)容主要包括信息來源、影響范圍,、事件性質(zhì),、事件發(fā)展趨勢和采取的措施等。

(2)建立網(wǎng)絡(luò)與信息安全報告制度,。發(fā)現(xiàn)下列情況時應(yīng)及時向應(yīng)急領(lǐng)導(dǎo)小組報告:利用網(wǎng)絡(luò)從事違法犯罪活動的情況,;

網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓,,應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改,,丟失等情況;

網(wǎng)絡(luò)恐怖活動的嫌疑情況和預(yù)警信息,;其他影響網(wǎng)絡(luò)與信息安全的信息,。 2.預(yù)警處理與發(fā)布。

(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,,立即采取措施控制事態(tài),,并向應(yīng)急領(lǐng)導(dǎo)小組匯報情況。(2)應(yīng)急領(lǐng)導(dǎo)小組接到報告后,,應(yīng)迅速召開應(yīng)急領(lǐng)導(dǎo)小組會議,,研究確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件的等級,根據(jù)具體情況啟動相應(yīng)的應(yīng)急預(yù)案,,并向相關(guān)部門進行匯報,。

四、應(yīng)急預(yù)案

(一)網(wǎng)站,、網(wǎng)頁出現(xiàn)非法言論時的應(yīng)急預(yù)案

1,、網(wǎng)站、網(wǎng)頁由負責網(wǎng)站維護的管理員隨時監(jiān)控信息內(nèi)容。

2,、發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,,網(wǎng)站管理員立即向信息安全領(lǐng)導(dǎo)小組通報情況,并作好記錄,。清理非法信息,,采取必要的安全防范措施,將網(wǎng)站,、網(wǎng)頁重新投入使用,;情況緊急的,應(yīng)先及時采取刪除等處理措施,,再按程序報告,。

3、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄,、日志或?qū)徲嬘涗?,將有關(guān)情況向安全領(lǐng)導(dǎo)小組匯報,并及時追查非法信息來源,。

4,、事態(tài)嚴重的,立即向信息安全領(lǐng)導(dǎo)組組長報告,,并向相關(guān)部門進行匯報。

(二)黑客攻擊或軟件系統(tǒng)遭破壞性攻擊時的應(yīng)急預(yù)案

1,、重要的軟件系統(tǒng)平時必須存有備份,,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處,。

2,、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報告,。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行,。

3、管理員首先要將被攻擊(或病毒感染)的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,,保護現(xiàn)場,,并同時向信息安全領(lǐng)導(dǎo)小組報告情況。

4,、日常應(yīng)急辦公室負責恢復(fù)與重建被攻擊或被破壞的系統(tǒng),,恢復(fù)系統(tǒng)數(shù)據(jù),并及時追查非法信息來源,。

5,、事態(tài)嚴重的,立即向信息安全領(lǐng)導(dǎo)組組長報告,,并向相關(guān)部門進行匯報,。

(三)數(shù)據(jù)庫發(fā)生故障時的應(yīng)急預(yù)案

1,、主要數(shù)據(jù)庫系統(tǒng)應(yīng)定時進行數(shù)據(jù)庫備份。

2,、一旦數(shù)據(jù)庫崩潰,,管理員應(yīng)立即進行數(shù)據(jù)及系統(tǒng)修復(fù),修復(fù)困難的,,可向縣信息產(chǎn)業(yè)中心匯報情況,,以取得相應(yīng)的技術(shù)支持。

3,、在此情況下無法修復(fù)的,,應(yīng)向信息安全領(lǐng)導(dǎo)組報告,在征得許可的情況下,,可立即向軟硬件提供商請求支援,。

4、在取得相應(yīng)技術(shù)支援也無法修復(fù)的,,應(yīng)及時向信息安全領(lǐng)導(dǎo)小組組長或局長報告,,在征得許可、并可在業(yè)務(wù)操作彌補的情況下,,由日常應(yīng)急辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復(fù),。

(四)設(shè)備安全發(fā)生故障時的應(yīng)急預(yù)案

1、小型機,、服務(wù)器等關(guān)鍵設(shè)備損壞后,,管理員應(yīng)立即向日常應(yīng)急辦公室報告。

2,、日常應(yīng)急辦公室網(wǎng)絡(luò)安全崗負責人員立即查明原因,。

3、如果能夠自行恢復(fù),,應(yīng)立即用備件替換受損部件,。

4、如屬不能自行恢復(fù)的,。,,立即與設(shè)備提供商聯(lián)系,,請求派維護人員前來維修,。

5、如果設(shè)備一時不能修復(fù),,應(yīng)向信息安全領(lǐng)導(dǎo)小組匯報,,并告知各股室,,暫緩上傳上報數(shù)據(jù),直到故障排除設(shè)備恢復(fù)正常使用。

(五)內(nèi)部局域網(wǎng)故障中斷時的應(yīng)急預(yù)案

1,、局辦公室平時應(yīng)準備好網(wǎng)絡(luò)備用設(shè)備,,存放在指定的位置。

2,、局域網(wǎng)中斷后,,網(wǎng)絡(luò)安全崗負責人員應(yīng)立即判斷故障節(jié)點,查明故障原因,,并向日常應(yīng)急辦公室匯報,。

3、如屬線路故障,,應(yīng)重新安裝線路,。

4、如屬路由器,、交換機等網(wǎng)絡(luò)設(shè)備故障,,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢,。

5,、如屬路由器、交換機配置文件破壞,,應(yīng)迅速按照要求重新配置,,并調(diào)測通暢。

6,、如有必要,,應(yīng)向信息安全領(lǐng)導(dǎo)組匯報。

(六)廣域網(wǎng)外部線路中斷時的應(yīng)急預(yù)案

1,、廣域網(wǎng)線路中斷后,管理員應(yīng)向信息安全領(lǐng)導(dǎo)組日常應(yīng)急辦公室報告,。

2,、日常應(yīng)急辦公室網(wǎng)絡(luò)安全崗負責人員接到報告后,應(yīng)迅速判斷故障節(jié)點,,查明故障原因,。

3、如屬可即時恢復(fù)范圍,,由網(wǎng)絡(luò)安全組人員立即予以恢復(fù),。

4、如屬電信運營商管轄范圍,,應(yīng)立即與電信運營商的維護部門聯(lián)系,,要求盡快修復(fù)。

5、如果恢復(fù)時間預(yù)計超過兩小時,,應(yīng)立即向信息安全領(lǐng)導(dǎo)小組匯報,。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各股室暫緩上傳上報數(shù)據(jù),。

(七)外部電中斷后的應(yīng)急預(yù)案

1,、外部電中斷后,值班室應(yīng)立即向管理員匯報情況,。

2,、如因局內(nèi)線路故障,由辦公室通知維修人員迅速恢復(fù),。

3,、如果是局外部的原因,由辦公室立即與供電局聯(lián)系,,請供電局迅速恢復(fù)供電,;如果供電局告知需長時間停電,應(yīng)做如下安排:

(1)預(yù)計停電2小時以內(nèi),,由ups供電,;

(2)預(yù)計停電2-4小時,關(guān)掉非關(guān)鍵設(shè)備,,確保各主機,、路由器、交換機供電,;

(3)預(yù)計停電超過4小時,,白天工作時間關(guān)鍵設(shè)備運行,晚上所有設(shè)備停機,。

(八)機房發(fā)生火災(zāi)時的應(yīng)急預(yù)案

1,、一旦機房發(fā)生火災(zāi),應(yīng)遵循下列原則:首先保證人員安全,;其次保證關(guān)鍵設(shè)備,、數(shù)據(jù)安全;三是保證一般設(shè)備安全,。

2,、人員滅火和疏散的程序是:值班人員應(yīng)首先切斷所有電源,同時通過119電話報警,。值班人員戴好防毒面具,,從最近的位置取出滅火器進行滅火,其他人員按照預(yù)先確定的路線,,迅速從機房中有序撤出,。

五,、應(yīng)急響應(yīng)

1.先期處置。(1)當發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,,值班人員應(yīng)做好先期應(yīng)急處置工作,,立即采取措施控制事態(tài),同時向局應(yīng)急辦公室報告,。

(2)應(yīng)急辦公室在接到網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,,應(yīng)立即向應(yīng)急領(lǐng)導(dǎo)小組匯報,并加強與有關(guān)方面的聯(lián)系,,并做好啟動本預(yù)案的各項準備工作,。

2.應(yīng)急指揮。

預(yù)案啟動后,,要抓緊收集相關(guān)信息,,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,,研究提出處置方案,,統(tǒng)一指揮網(wǎng)絡(luò)與信息應(yīng)急處置工作。

3.應(yīng)急支援,。

預(yù)案啟動后,,立即成立由應(yīng)急領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)帶隊的應(yīng)急響應(yīng)先遣小組,督促,、指導(dǎo)和協(xié)調(diào)處置工作,。局應(yīng)急領(lǐng)導(dǎo)小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,,調(diào)動必需的物資,、設(shè)備,支援應(yīng)急工作,。

4.信息處理,。

(1)應(yīng)對事件進行動態(tài)監(jiān)測、評估,,將事件的性質(zhì),、危害程度和損失情況及處置工作等情況,及時報應(yīng)急領(lǐng)導(dǎo)小組,,不得隱瞞、緩報,、謊報,。

(2)應(yīng)急領(lǐng)導(dǎo)小組要明確信息采集、編輯,、分析,、審核,、簽發(fā)的責任人,做好信息分析,、報告和發(fā)布工作,。 5.應(yīng)急結(jié)束。

網(wǎng)絡(luò)與信息安全突發(fā)公共事件經(jīng)應(yīng)急處置后,,由事發(fā)單位向應(yīng)急領(lǐng)導(dǎo)小組提出應(yīng)急結(jié)束的建議,,經(jīng)批準后實施。

五,、后期處置1.善后處理,。

在應(yīng)急處置工作結(jié)束后,要迅速采取措施,,抓緊組織搶修受損的基礎(chǔ)設(shè)施,,減少損失,盡快恢復(fù)正常工作,。

2.調(diào)查評估,。

在應(yīng)急處置工作結(jié)束后,局應(yīng)急領(lǐng)導(dǎo)小組辦公室應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,,對事件發(fā)生及其處置過程進行全面的調(diào)查,,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結(jié)經(jīng)驗教訓(xùn),,寫出調(diào)查評估報告,,報應(yīng)急領(lǐng)導(dǎo)小組,并根據(jù)問責制的有關(guān)規(guī)定,,對有關(guān)責任人員作出處理,。

六、保障措施1.數(shù)據(jù)保障,。

重要信息系統(tǒng)均應(yīng)建立備份系統(tǒng)和相關(guān)工作機制,,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復(fù),。

2.應(yīng)急隊伍保障,。

按照一專多能的要求建立網(wǎng)絡(luò)信息安全應(yīng)急保障隊伍。 3.經(jīng)費保障,。

落實網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)公共事件應(yīng)急處置資金,。

七、監(jiān)督管理1.宣傳教育,。

要充分利用各種傳播媒介及有效的形式,,加強網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急和處置的有關(guān)法律法規(guī)和政策的宣傳,開展預(yù)防,、預(yù)警,、自救,、互救和減災(zāi)等知識的宣講活動,普及應(yīng)急救援的基本知識,,提高公眾防范意識和應(yīng)急處置能力,。

要加強對網(wǎng)絡(luò)與信息安全等方面的知識培訓(xùn),提高防范意識及技能,,指定專人負責安全技術(shù)工作,。并將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,,增強應(yīng)急處置工作的組織能力,。

2.責任與獎懲。

網(wǎng)絡(luò)與信息系統(tǒng)的管理部門要認真貫徹落實預(yù)案的各項要求與任務(wù),,建立監(jiān)督檢查和獎懲機制,。應(yīng)急領(lǐng)導(dǎo)小組將不定期進行檢查,對各項制度,、計劃,、方案、人員等進行實地驗證,。

八,、本預(yù)案由局信息化領(lǐng)導(dǎo)小組辦公室制定。

九,、本預(yù)案由局信息化領(lǐng)導(dǎo)小組辦公室負責解釋,。

十、本預(yù)案自印發(fā)之日起實施,。

信息安全應(yīng)急預(yù)案篇六

為了切實做好學(xué)校校園網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,,進一步提高學(xué)校預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,,確保校園網(wǎng)絡(luò)與信息安全,,結(jié)合學(xué)校工作實際,制定本預(yù)案,。

領(lǐng)導(dǎo)小組成員:

領(lǐng)導(dǎo)小組主要職責:

1.加強領(lǐng)導(dǎo),,健全組織,強化工作職責,,完善各項應(yīng)急預(yù)案的制定和各項措施的落實,。

2.充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織,、指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,,廣泛開展網(wǎng)絡(luò)安全和有關(guān)的技能訓(xùn)練,不斷提高廣大師生的防范意識和基本技能,。

3.認真搞好各項物資保障,,嚴格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路,、交換設(shè)備,、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,,使之保持良好的,。工作狀態(tài)。

4.采取一切必要手段,,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,,把不良影響與損失降到最低點。

5.調(diào)動一切積極因素,,全面保證和促進學(xué)校網(wǎng)絡(luò)安全穩(wěn)定地運行,。

(一)網(wǎng)站不良信息事故處理預(yù)案

1.一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息,立刻關(guān)閉網(wǎng)站,。

2.備份不良信息出現(xiàn)的目錄,、出現(xiàn)時間前后一星期的http連接日志和網(wǎng)絡(luò)連接日志。

3.打印不良信息頁面留存,。

4.完全隔離出現(xiàn)不良信息的目錄,,使其不能再被訪問。

5.刪除不良信息,,并清查整個網(wǎng)站所有內(nèi)容,,確保沒有任何不良信息,重新開通網(wǎng)站服務(wù),,并測試網(wǎng)站運行,。

6.修改該目錄名,對該目錄進行安全性檢測,,升級安全級別,,升級程序,去除不安全隱患,,關(guān)閉不安全欄目,,重新開放該目錄的網(wǎng)絡(luò)連接,并進行測試,,正常后,,重新修改該目錄的上級鏈接。

7.全面查對http日志,,防火墻網(wǎng)絡(luò)連接日志,,確定不良信息的源ip地址,如果來自校內(nèi),,則立刻全面升級此次事件為最高緊急事件,,立刻向領(lǐng)導(dǎo)小組組長匯報,,視情節(jié)嚴重程度領(lǐng)導(dǎo)小組可決定是否向公安機關(guān)報案。

8.從事故一發(fā)生到處理事件的整個過程,,必須保持向領(lǐng)導(dǎo)小組組長匯報,、解釋此次事故的發(fā)生情況、發(fā)生原因,、處理過程,。

(二)網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案

1.發(fā)現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外,;受攻擊的設(shè)備有哪些,;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,,以保護重要數(shù)據(jù)及信息。

2.如果攻擊來自校外,,立刻從防火墻中查出對方ip地址并過濾,,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警,。

3.如果攻擊來自校內(nèi),,立刻確定攻擊源,查出該攻擊出自哪臺交換機,,出自哪臺電腦,,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,,關(guān)閉該計算機網(wǎng)絡(luò)連接,,并立刻對該計算機進行分析處理,確定攻擊出于無意,、有意還是被利用,。暫時扣留該電腦。

4.重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,,直至完全恢復(fù)網(wǎng)絡(luò)通信,。

5.對該電腦進行分析,清除所有病毒,、惡意程序,、木馬程序以及文件,測試運行該電腦5小時以上,,并同時進行監(jiān)控,,無問題后歸還該電腦。

6.從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報,、解釋此次事故的發(fā)生情況,、發(fā)生原因、處理過程,。

(三)學(xué)校重大網(wǎng)絡(luò)事件處理預(yù)案

1.對學(xué)校重大事件(如校慶,、評估等對網(wǎng)絡(luò)安全有特別要求的事件)進行評估、確定所需要的網(wǎng)絡(luò)設(shè)備及環(huán)境,。

2.關(guān)閉其它與該網(wǎng)絡(luò)相連、有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計算機,,保障該網(wǎng)絡(luò)的暢通,。

3.對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備,。

4.對外網(wǎng)連接進行監(jiān)控,,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救,。

5.事先應(yīng)向領(lǐng)導(dǎo)小組匯報本次事件中所需用到的設(shè)備,、環(huán)境、以及可能出現(xiàn)事故的影響,,在事件過程中出現(xiàn)任何問題應(yīng)立刻向領(lǐng)導(dǎo)小組組長匯報,。

1.領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò)安全防御,、處理工作,。各有關(guān)組員隨時準備執(zhí)行應(yīng)急任務(wù)。

2.網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備定期進行全面檢查,,封堵,、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。

3.加強對校園網(wǎng)內(nèi)的計算機設(shè)備的管理,,加強對學(xué)校網(wǎng)絡(luò)的使用者(學(xué)生和教師)的網(wǎng)絡(luò)安全教育,。加強對重要網(wǎng)絡(luò)設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境,。

4.加強各類值班值勤,,保持通訊暢通,及時掌握學(xué)校情況,,全力維護正常教學(xué),、工作和生活秩序。

5,、按預(yù)案落實各項物資準備,。

1.領(lǐng)導(dǎo)小組得悉網(wǎng)絡(luò)緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。

2.應(yīng)急小組成員聽從組織指揮,,迅速組織本級搶險防護,。

①確保web網(wǎng)站信息安全為首要任務(wù),迅速發(fā)出緊急警報,,所有相關(guān)成員集中進行事故分析,,確定處理方案。

②確保校內(nèi)其它接入設(shè)備的信息安全,,經(jīng)過分析,,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,,防止滋生其他接入設(shè)備的安全事故,。

③分析網(wǎng)絡(luò),確定事故源,,使用各種網(wǎng)絡(luò)管理工具,,迅速確定事故源,按相關(guān)程序進行處理,。

④事故源處理完成后,,逐步恢復(fù)網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在,。

⑤針對此次事故,,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,、加強防范,。

⑥從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導(dǎo)小組組長匯報,,聽從安排,,注意做好保密工作。

3.積極做好廣大師生的思想宣傳教育工作,,迅速恢復(fù)正常秩序,,全力維護校園網(wǎng)安全穩(wěn)定。

4.迅速了解和掌握事故情況,,及時匯總上報,。

5.事后迅速查清事件發(fā)生原因,查明責任人,,并報領(lǐng)導(dǎo)小組根據(jù)責任情況進行處理,。

1.在應(yīng)急行動中,學(xué)校各部門要密切配合,,服從指揮,,確保政令暢通和各項工作的落實。

2.各部門應(yīng)根據(jù)本預(yù)案,結(jié)合本部門實際情況,,加強演練與熟悉,,切實落實各項組織措施。

信息安全應(yīng)急預(yù)案篇七

為提高應(yīng)對網(wǎng)絡(luò)與信息安全類公共事件的能力,,預(yù)防和減少網(wǎng)絡(luò)與信息安全類社會性公共事件造成的損失和危害,,確保校園網(wǎng)安全和穩(wěn)定,制訂本預(yù)案,。

為統(tǒng)一指揮,,快速反應(yīng),成立我園網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)工作組,。

組長:黃文秀(園長)

成員:王莎,、王群群、姜曉

(一)網(wǎng)站,、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

1、網(wǎng)站,、網(wǎng)頁由網(wǎng)管隨時密切監(jiān)視信息內(nèi)容,。每天早、中,、晚三次,。

2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,,負責人員應(yīng)立即向信息安全領(lǐng)導(dǎo)工作組組長通報情況,;情況緊急的應(yīng)先及時采取刪除等處理措施,再按程序報告,。

3,、信息安全組具體負責的技術(shù)人員應(yīng)在接到通知后,作好必要的記錄,,立刻清理非法信息,,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用,。

4,、網(wǎng)站維護員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

5、網(wǎng)站維護員工作人員應(yīng)立即追查非法信息來源,。

6,、安全領(lǐng)導(dǎo)小組召開安全領(lǐng)導(dǎo)小組會議,如認為情況嚴重,,應(yīng)及時向有關(guān)上級機關(guān)和公安部門報警,。

(二)黑客攻擊時的緊急處置措施

1、當有關(guān)負責人員網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,,應(yīng)立即向網(wǎng)絡(luò)安全員通報情況,。

2、網(wǎng)絡(luò)管理員負責被破壞系統(tǒng)的恢復(fù)與重建工作,。

3,、協(xié)同有關(guān)部門共同追查非法信息來源。

4,、信息小組會商后,,如認為情況嚴重,則立即向公安部門或上級機關(guān)報警,。

(三)病毒安全緊急處置措施

1,、當發(fā)現(xiàn)計算機感染有病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來,。

2,、對該設(shè)備的硬盤進行數(shù)據(jù)備份。

3,、啟用反病毒軟件對該機進行殺毒處理,,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。

4,、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,,應(yīng)立即向信息小組負責人報告。

5,、信息小組經(jīng)會商后,,認為情況極為嚴重,應(yīng)立即向公安部門或上級機關(guān)報告,。

(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

1,、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,,并將它們保存于安全處,。

2、一旦軟件遭到破壞性攻擊,,應(yīng)立報告,,并將系統(tǒng)停止運行。

3,、安全領(lǐng)導(dǎo)小組認為情況極為嚴重的,,應(yīng)立即向公安部門或上級機關(guān)報告。

(五)設(shè)備安全緊急處置措施

1,、服務(wù)器等關(guān)鍵設(shè)備損壞后,,應(yīng)立即向組長匯報并通知維修單位前來維修,。

2、如果能夠自行恢復(fù),,應(yīng)立即用備件替換受損部件,。

信息安全應(yīng)急預(yù)案篇八

(一)編制目的

公司網(wǎng)絡(luò)和信息安全涉及以設(shè)備為中心的信息安全,技術(shù)涵蓋網(wǎng)絡(luò)系統(tǒng),、計算機操作系統(tǒng),、數(shù)據(jù)庫管理系統(tǒng)和應(yīng)用軟件系統(tǒng);涉及計算機病毒的防范,、入侵的監(jiān)控,;涉及以用戶(包括內(nèi)部員工和外部相關(guān)機構(gòu)人員)為中心的安全管理,包括用戶的身份管理,、身份認證,、授權(quán)、審計等,;涉及信息傳輸?shù)臋C密性,、完整性、不可抵賴性等等,。為切實加強我司網(wǎng)絡(luò)運行安全與信息安全的防范,,做好應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急處理工作,進一步提高預(yù)防和控制網(wǎng)絡(luò)和信息安全突發(fā)事件的能力和水平,,昀大限度地減輕或消除網(wǎng)絡(luò)與信息安全突發(fā)事件的危害和影響,,確保網(wǎng)絡(luò)運行安全與信息安全,,結(jié)合公司工作實際,,特制定本應(yīng)急預(yù)案。

(二)編制依據(jù)

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,、《信息安全3級評級方法》,、gb/t20269-20xx《信息安全技術(shù)信息系統(tǒng)安全管理要求》、gb/t20270-20xx《信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》,、gb/t20281-20xx《信息安全技術(shù)防火墻技術(shù)要求和測試評價方法》,、gb/t19716-20xx《信息技術(shù)信息安全管理使用規(guī)則》等有關(guān)法規(guī)、規(guī)定,,制定本預(yù)案,。

(三)本預(yù)案適用于深圳市前海好彩金融服務(wù)有限公司網(wǎng)絡(luò)與信息安全應(yīng)急處理工作。

成立信息系統(tǒng)應(yīng)急處理領(lǐng)導(dǎo)小組,,負責領(lǐng)導(dǎo),、組織和協(xié)調(diào)全公司信息系統(tǒng)突發(fā)事件的應(yīng)急保障工作。

(一)領(lǐng)導(dǎo)小組成員:

組長:技術(shù)主管

副組長:運維經(jīng)理

成員:開發(fā)部,。運維部,。測試部,。等部門負責人組成。

應(yīng)急小組日常工作由公司技術(shù)部承擔,,其他各相關(guān)部門積極配合,。

(二)領(lǐng)導(dǎo)小組職責:制訂專項應(yīng)急預(yù)案,負責定期組織演練,,監(jiān)督檢查各部門在本預(yù)案中履行職責情況,。對發(fā)生事件啟動應(yīng)急救援預(yù)案進行決策,全面指揮應(yīng)急救援工作,。

(一)積極防御,、綜合防范

立足安全防護,加強預(yù)警,,重點保護重要信息網(wǎng)絡(luò)和關(guān)系社會穩(wěn)定的重要信息系統(tǒng),;從預(yù)防、監(jiān)控,、應(yīng)急處理,、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理,、技術(shù),、宣傳等方面,采取多種措施,,充分發(fā)揮各方面的作用,,構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系

(二)明確責任、分級負責

按照“誰主管誰負責”的原則,,分級分類建立和完善安全責任制度,、協(xié)調(diào)管理機制和聯(lián)動工作機制。加強計算機信息網(wǎng)絡(luò)安全的宣傳和教育,,進一步提高工作人員的信息安全意識,。

(三)落實措施、確保安全

要對機房,、網(wǎng)絡(luò)設(shè)備,、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改,。

(四)科學(xué)決策,,快速反應(yīng)

加強技術(shù)儲備,規(guī)范應(yīng)急處置措施和操作流程,,網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,,要快速反應(yīng),及時獲取準確信息,,跟蹤研判,,及時報告,,果斷決策,迅速處理,,昀大限度地減少危害和影響,。

(一)物理層的安全風(fēng)險分析

1、系統(tǒng)環(huán)境安全風(fēng)險

(1)水災(zāi),、火災(zāi),、雷電等災(zāi)害性故障引發(fā)的網(wǎng)絡(luò)中斷、系統(tǒng)癱瘓,、數(shù)據(jù)被毀等,;

(2)因接地不良、機房屏蔽性能差引起的靜電干擾或外界的電磁干擾使系統(tǒng)不能正常工作,;

(3)機房電力設(shè)備和其它配套設(shè)備本身缺陷誘發(fā)信息系統(tǒng)故障,;

(4)機房安全設(shè)施自動化水平低,不能有效監(jiān)控環(huán)境和信息系統(tǒng)工作,;

(5)其它環(huán)境安全風(fēng)險,。

2、物理設(shè)備的安全風(fēng)險由于信息系統(tǒng)中大量地使用了網(wǎng)絡(luò)設(shè)備如交換機,、路由器等,,服務(wù)器,移動設(shè)備,,使得這些設(shè)備的自身安全性也會直接關(guān)系信息系統(tǒng)和各種網(wǎng)絡(luò)應(yīng)用的正常運轉(zhuǎn),。例如,路由設(shè)備存在路由信息泄漏,,交換機和路由器設(shè)備配置風(fēng)險等,。

(二)網(wǎng)絡(luò)安全風(fēng)險

1、網(wǎng)絡(luò)體系結(jié)構(gòu)的安全風(fēng)險

網(wǎng)絡(luò)平臺是一切應(yīng)用系統(tǒng)建設(shè)的基礎(chǔ)平臺,,網(wǎng)絡(luò)體系結(jié)構(gòu)是否按照安全體系結(jié)構(gòu)和安全機制進行設(shè)計,,直接關(guān)系到網(wǎng)絡(luò)平臺的安全保障能力,。公司的網(wǎng)絡(luò)是由多個局域網(wǎng)和廣域網(wǎng)組成,,網(wǎng)絡(luò)體系結(jié)構(gòu)比較復(fù)雜。內(nèi)部應(yīng)用信息網(wǎng),、internet網(wǎng)之間是否進行隔離及如何進行隔離,,網(wǎng)段劃分是否合理,路由是否正確,,網(wǎng)絡(luò)的容量,、帶寬是否考慮客戶上網(wǎng)的峰值,網(wǎng)絡(luò)設(shè)備有無冗余設(shè)計等都與安全風(fēng)險密切相關(guān),。

2,、網(wǎng)絡(luò)通信協(xié)議的安全風(fēng)險,。

網(wǎng)絡(luò)通信協(xié)議存在安全漏洞,網(wǎng)絡(luò)黑客就能利用網(wǎng)絡(luò)設(shè)備和協(xié)議的安全漏洞進行網(wǎng)絡(luò)攻擊和信息竊取,。例如未經(jīng)授權(quán)非法訪問內(nèi)部網(wǎng)絡(luò)和應(yīng)用系統(tǒng),;對其進行監(jiān)聽,竊取用戶的口令密碼和通信密碼,;對網(wǎng)絡(luò)的安全漏洞進行探測掃描,;對通信線路和網(wǎng)絡(luò)設(shè)備實施拒絕服務(wù)攻擊,造成線路擁塞和系統(tǒng)癱瘓,。

3,、網(wǎng)絡(luò)操作系統(tǒng)的安全風(fēng)險

網(wǎng)絡(luò)操作系統(tǒng),不論是ios,,android,,還是windows,都存在安全漏洞,;一些重要的網(wǎng)絡(luò)設(shè)備,,如路由器、交換機,、網(wǎng)關(guān),,防火墻等,由于操作系統(tǒng)存在安全漏洞,,導(dǎo)致網(wǎng)絡(luò)設(shè)備的不安全,;有些網(wǎng)絡(luò)設(shè)備存在“后門”(backdoor)。

(三)系統(tǒng)安全風(fēng)險

1,、操作系統(tǒng)安全風(fēng)險

操作系統(tǒng)的安全性是系統(tǒng)安全管理的基礎(chǔ),。數(shù)據(jù)庫服務(wù)器、中間層服務(wù)器,,以及各類業(yè)務(wù)和辦公客戶機等設(shè)備所使用的操作系統(tǒng),,不論是win20xx/xp/7,還是unix都存在信息安全漏洞,,由操作系統(tǒng)信息安全漏洞帶來的安全風(fēng)險是昀普遍的安全風(fēng)險,。

2、數(shù)據(jù)庫安全風(fēng)險

所有的業(yè)務(wù)應(yīng)用,、決策支持,、行政辦公的信息管理核心都是數(shù)據(jù)庫,而涉及公司運行的數(shù)據(jù)都是昀需要安全保護的信息資產(chǎn),,不僅需要統(tǒng)一的數(shù)據(jù)備份和恢復(fù)以及高可用性的保障機制,,還需要對數(shù)據(jù)庫的安全管理,包括訪問控制,,敏感數(shù)據(jù)的安全標簽,,日志審計等多方面提升安全管理級別,,規(guī)避風(fēng)險。雖然,,目前公司的數(shù)據(jù)庫管理系統(tǒng)可以達到較高的安全級別,,但仍存在安全漏洞。建立在其上的各種應(yīng)用系統(tǒng)軟件在數(shù)據(jù)的安全管理設(shè)計上也不可避免地存在或多或少的安全缺陷,,需要對數(shù)據(jù)庫和應(yīng)用的安全性能進行綜合的檢測和評估,。

3、應(yīng)用系統(tǒng)的安全風(fēng)險

為優(yōu)化整個應(yīng)用系統(tǒng)的性能,,無論是采用c/s應(yīng)用模式或是b/s應(yīng)用模式,,應(yīng)用系統(tǒng)都是其系統(tǒng)的重要組成部分,不僅是用戶訪問系統(tǒng)資源的入口,,也是系統(tǒng)管理員和系統(tǒng)安全管理員管理系統(tǒng)資源的入口,,桌面應(yīng)用系統(tǒng)的管理和使用不當,會帶來嚴重的安全風(fēng)險,。例如當口令或通信密碼丟失,、泄漏,系統(tǒng)管理權(quán)限丟失,、泄漏時,,輕者假冒合法身份用戶進行非法操作。重者,,“黑客”對系統(tǒng)實施攻擊,,造成系統(tǒng)崩潰。

4,、病毒危害風(fēng)險

計算機病毒的傳播會破壞數(shù)據(jù)信息,,占用系統(tǒng)資源,影響計算機運行速度,,引起網(wǎng)絡(luò)堵塞甚至癱瘓,。盡管防病毒軟件安裝率已大幅度提升,但如果沒有好的防毒概念,,從不進行病毒代碼升級,,而新病毒層出不窮,因此威脅性愈來愈大,。

5,、黑客入侵風(fēng)險

一方面風(fēng)險來自于內(nèi)部,,入侵者利用sniffer等嗅探程序通過網(wǎng)絡(luò)探測,、掃描網(wǎng)絡(luò)及操作系統(tǒng)存在的安全漏洞,如網(wǎng)絡(luò)ip地址,、應(yīng)用操作系統(tǒng)的類型,、開放哪些tcp端口號,、系統(tǒng)保存用戶名和口令等安全信息的關(guān)鍵文件等,并采用相應(yīng)的攻擊程序?qū)?nèi)網(wǎng)進行攻擊,。入侵者通過拒絕服務(wù)攻擊,,使得服務(wù)器超負荷工作以至拒絕服務(wù)甚至系統(tǒng)癱瘓。

另一方面風(fēng)險來自外部,,入侵者通過網(wǎng)絡(luò)監(jiān)聽,、用戶滲透、系統(tǒng)滲透,、拒絕服務(wù),、木馬等綜合手段獲得合法用戶的用戶名、口令等信息,,進而假冒內(nèi)部合法身份進行非法登錄,,竊取內(nèi)部網(wǎng)重要信息,或使系統(tǒng)終止服務(wù),。所以,,必須要對外部和內(nèi)部網(wǎng)絡(luò)進行必要的隔離,避免信息外泄,;同時還要對外網(wǎng)的`服務(wù)請求加以過濾,,只允許正常通信的數(shù)據(jù)包到達相應(yīng)主機,其它的請求服務(wù)在到達主機之前就應(yīng)該遭到拒絕,。

(四)應(yīng)用安全風(fēng)險

1,、身份認證與授權(quán)控制的安全風(fēng)險

依靠用戶id和口令的認證很不安全,容易被猜測或盜取,,會帶來很大的安全風(fēng)險,。為此,動態(tài)口令認證,、ca第三方認證等被認為是先進的認證方式,。但是,如果使用和管理不當,,同樣會帶來安全風(fēng)險,。要基于應(yīng)用服務(wù)和外部信息系統(tǒng)建立基于統(tǒng)一策略的用戶身份認證與授權(quán)控制機制,以區(qū)別不同的用戶和信息訪問者,,并授予他們不同的信息訪問和事務(wù)處理權(quán)限,。

2、信息傳輸?shù)臋C密性和不可抵賴性風(fēng)險

實時信息是應(yīng)用系統(tǒng)的重要事務(wù)處理信息,,必須保證實時信息傳輸?shù)臋C密性和網(wǎng)上活動的不可抵賴性,,能否做到這一點,關(guān)鍵在于采用什么樣的加密方式、密碼算法和密鑰管理方式,。采用國內(nèi)經(jīng)過國家密碼管理委員會和公安部批準的加密方式,、密碼算法和密鑰管理技術(shù)來強化這一環(huán)節(jié)的安全保障。

3,、管理層安全風(fēng)險分析

安全的網(wǎng)絡(luò)設(shè)備要靠人來實施,,管理是整個網(wǎng)絡(luò)安全中昀為重要的一環(huán),認真地分析管理所帶來的安全風(fēng)險,,并采取相應(yīng)的安全措施,。責權(quán)不明、管理混亂,、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險,。

當網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的檢測,、監(jiān)控,、報告與預(yù)警。同時,,當故障發(fā)生后,,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性,。這就要求人們必須對站點的訪問活動進行多層次的記錄,,及時發(fā)現(xiàn)非法入侵行為。

(一)完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測,、預(yù)測和預(yù)警制度,。

加強對各類網(wǎng)絡(luò)與信息安全突發(fā)事件和可能引起突發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析,、判斷和持續(xù)監(jiān)測,。當檢查到有網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生時,應(yīng)及時對發(fā)生事件或可能發(fā)生事件進行調(diào)查核實,、保存相關(guān)證據(jù),,并立即向應(yīng)急領(lǐng)導(dǎo)小組報告。報告內(nèi)容主要包括信息來源,、影響范圍,、事件性質(zhì)、事件發(fā)展趨勢和采取的措施建議等,。

若發(fā)現(xiàn)下列情況應(yīng)及時向應(yīng)急領(lǐng)導(dǎo)小組報告:利用網(wǎng)絡(luò)從事違法犯罪活動,;網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡(luò)或信息系統(tǒng)癱瘓,,應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改,、丟失,;網(wǎng)絡(luò)恐怖活動的嫌疑和預(yù)警信息;其他影響網(wǎng)絡(luò)與信息安全的信息,。

(二)設(shè)定信息安全等級保護,,實行信息安全風(fēng)險評估,。

通過相關(guān)設(shè)備實時監(jiān)控網(wǎng)絡(luò)工作與信息安全狀況,。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性和災(zāi)難恢復(fù),制定并不斷完善信息安全應(yīng)急處理預(yù)案,。針對信息網(wǎng)絡(luò)的突發(fā)性,、大規(guī)模安全事件,建立制度優(yōu)化,、程序化的處理流程,。

(三)做好服務(wù)器及數(shù)據(jù)中心的數(shù)據(jù)備份及登記工作,建立災(zāi)難性數(shù)據(jù)恢復(fù)機制,。

一旦發(fā)生網(wǎng)絡(luò)與信息安全事件,,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置措施,,判定事件危害程度,,并立即將情況向有關(guān)領(lǐng)導(dǎo)報告。在處置過程中,,應(yīng)及時報告處置工作進展情況,,直至處置工作結(jié)束,。

(一)預(yù)案啟動

在發(fā)生網(wǎng)絡(luò)與信息安全事件后,,信息中心應(yīng)盡昀大可能迅速收集事件相關(guān)信息,鑒別事件性質(zhì),,確定事件來源,,弄清事件范圍和評估事件帶來的影響和損害,一旦確認為網(wǎng)絡(luò)與信息安全事件后,,立即將事件上報工作組并著手處置,。

(二)應(yīng)急處理

1、電源斷電

(1)查明故障原因,。

(2)檢查ups是否正常供電,。

(3)匯報相關(guān)領(lǐng)導(dǎo),確認市電恢復(fù)時間,,評估ups供電能力,。

(4)備份服務(wù)器數(shù)據(jù),、交換機配置。

(5)通知機房進行電源維修。做好事件記錄,。

(6)必要時請示公司負責人及公司領(lǐng)導(dǎo),主動關(guān)閉服務(wù)器,、交換機、存儲等設(shè)備,,以免設(shè)備損壞或數(shù)據(jù)損失。

2,、局域網(wǎng)中斷緊急處理措施

(1)信息安全負責人員立即判斷故障節(jié)點,,查明故障原因,及時匯報,。

(2)若是線路故障,,重新安裝線路。

(3)若是路由器,、交換機等設(shè)備故障,,應(yīng)立即從指定位置將備用設(shè)備取出接上,,并調(diào)試暢通,。

(4)若是路由器、交換機等配置文件損壞,,應(yīng)迅速按照要求重新配置,,并調(diào)試暢通。

(5)匯報相關(guān)領(lǐng)導(dǎo),,做好事件記錄,。

3、廣域網(wǎng)線路中斷

(1)信息安全負責人員應(yīng)立即判斷故障節(jié)點,,查明故障原因,。

(2)如是我方管轄范圍,由信息安全負責人員立即維修恢復(fù),。

(3)如是電信部門管轄范圍,,應(yīng)立即與電信維護部門聯(lián)系修復(fù)。

(4)做好事件記錄,。

4,、核心交換機故障

(1)檢查、備份核心交換機日志,。

(2)啟用備用核心交換機,,檢查接管情況,。

(3)備份核心交換機配置信息。

(4)將服務(wù)器接入備用核心交換機,,檢查服務(wù)器運行情況,,將樓層交換機、接入交換機接入備用核心交換機,,檢查各交換機運行情況,。

(5)匯報有關(guān)領(lǐng)導(dǎo),做好事件記錄,。

(6)聯(lián)系維修核心交換機,。

5,、光纜線路故障

(1)立即聯(lián)系光纖熔接人員攜帶尾纖等輔助材料,,及時熔接連通。

(2)檢查并做好備用光纜或備用芯的跳線工作,,隨時切換到備用網(wǎng)絡(luò),。

(3)做好事件記錄,及時上報,。

6,、計算機病毒爆發(fā)

(1)關(guān)閉計算機病毒爆發(fā)網(wǎng)段上聯(lián)端口。

(2)隔離中病毒計算機,。

(3)關(guān)閉中病毒計算機上聯(lián)端口,。

(4)根據(jù)病毒特征使用專用工具進行查殺。

(5)系統(tǒng)損壞計算機在備份其數(shù)據(jù)后,,進行重裝,。

(6)通過專用工具對網(wǎng)絡(luò)進行清查。

(7)做好事件記錄,,及時上報,。

7、服務(wù)器設(shè)備故障

(1)主要服務(wù)器應(yīng)做多個數(shù)據(jù)備份,。

(2)如能自行恢復(fù),,則立即用備件替換受損部件,如:電源損壞更換備用電源,,硬盤損壞更換備用硬盤,,網(wǎng)卡、主板損壞啟用備用服務(wù)器,。

(3)若數(shù)據(jù)庫崩潰應(yīng)立即啟用備用系統(tǒng),。并檢查備用服務(wù)器啟用情況。

(4)對主機系統(tǒng)進行維修并做數(shù)據(jù)恢復(fù),。

(5)如不能恢復(fù),,立即聯(lián)系設(shè)備供應(yīng)商,,要求派維護人員前來維修。

(6)匯報有關(guān)領(lǐng)導(dǎo),,做好事件記錄,。

8、黑客攻擊事件

(1)若通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客進行攻擊,,立即通知相關(guān)人員處理,。

(2)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來。

(3)及時恢復(fù)重建被攻擊或被破壞的系統(tǒng)

(4)記錄事件,,及時上報,,若事態(tài)嚴重,應(yīng)及時向信息化主管部門和公安部門報警,。

9,、數(shù)據(jù)庫安全事件

(1)平時應(yīng)對數(shù)據(jù)庫系統(tǒng)做多個備份。

(2)發(fā)生數(shù)據(jù)庫數(shù)據(jù)丟失,、受損,、篡改、泄露等安全事件時,,信息安全人員應(yīng)查明原因,,按照情況采取相應(yīng)措施:如更改數(shù)據(jù)庫密碼,修復(fù)錯誤受損數(shù)據(jù),。

(3)如果數(shù)據(jù)庫崩潰,,信息安全人員應(yīng)立即啟用備用系統(tǒng),并向信息安全負責人報告,;在備用系統(tǒng)運行期間,,信息安全人員應(yīng)對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復(fù)。

(4)做好事件記錄,,及時上報,。

10、人員疏散與機房滅火預(yù)案

(1)當班人員發(fā)現(xiàn)機房內(nèi)有起火,、冒煙現(xiàn)象或聞到燒焦氣味時,,應(yīng)立即查明原因和地點,及時上報并針對不同情況,,采取關(guān)閉電源總開關(guān),、隔離火源附近易燃物、用消防栓,、滅火器等器材滅火等措施,,組織本單位、部門在場的人員有序地投入撲救工作,,將火撲滅或控制火勢蔓延,。

(2)當火勢已無法控制時,,一是指定專人立即撥打“119”火警電話報警和向上級保衛(wèi)部門報告,并打破報警器示警,。二是組織周圍人員迅速撤離,。

(3)在保障人員安全的情況下,立即組織人員疏散和轉(zhuǎn)移重要物品,,特別是易燃,、易爆物品和重要的機器、數(shù)據(jù)要及時轉(zhuǎn)移到安全地點,,并派人員守護,,確保安全。

(4)火情結(jié)束之后,,組織相關(guān)人員及時進行網(wǎng)絡(luò)系統(tǒng)恢復(fù),,及時向上級有關(guān)部門和領(lǐng)導(dǎo)匯報,并做好現(xiàn)場保護工作和防止起火點復(fù)燃,。

11,、發(fā)生自然災(zāi)害后的緊急措施

(1)遇到重大雷暴天氣,,可能對機房設(shè)備造成損害時,,應(yīng)關(guān)閉所有服務(wù)器,切斷電源,,暫停內(nèi)部計算機網(wǎng)絡(luò)工作,。雷暴天氣結(jié)束后,及時開通服務(wù)器,,恢復(fù)內(nèi)部計算機網(wǎng)絡(luò)工作,。

(2)確認災(zāi)害不會造成人身傷害后,盡快將網(wǎng)絡(luò)恢復(fù)正常,,若有設(shè)備,、數(shù)據(jù)損壞,及時使用備份設(shè)備或備用數(shù)據(jù),。

(3)及時核實,、報損,并將詳細情況向部門領(lǐng)導(dǎo)匯報,。

12,、關(guān)鍵人員不在崗的緊急處置措施

(1)對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能夠操作,。對于關(guān)鍵賬戶和密碼進行密封保存,。

(2)一旦發(fā)生系統(tǒng)安全事件,關(guān)鍵人員不在崗且聯(lián)系不上或1小時內(nèi)不能到達機房的情況,,首先應(yīng)向領(lǐng)導(dǎo)小組匯報情況,。

(3)經(jīng)領(lǐng)導(dǎo)小組批準后,,啟用公司備份管理員密碼,由備用人員上崗操作,。

(4)如果備用人員無法上崗,,請求軟件公司技術(shù)支援。

(5)關(guān)鍵人員到崗后,,按照相關(guān)規(guī)定進行密碼設(shè)定和封存,。

(6)做好事件記錄。

(三)后續(xù)處理

安全事件進行昀初的應(yīng)急處置以后,,應(yīng)及時采取行動,,抑制其影響的進一步擴大,限制潛在的損失與破壞,,同時要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響昀小,。安全事件被抑制之后,通過對有關(guān)事件或行為的分析結(jié)果,,找出其根源,,明確相應(yīng)的補救措施并徹底清除。在確保安全事件解決后,,要及時清理系統(tǒng),、恢復(fù)數(shù)據(jù)、程序,、服務(wù),,恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致數(shù)據(jù)丟失。

(四)記錄上報

網(wǎng)絡(luò)與信息安全事件發(fā)生時,,應(yīng)及時向網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組匯報,,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,,保存各相關(guān)系統(tǒng)日志,,直至處置工作結(jié)束。

(一)應(yīng)急設(shè)備保障

對于重要網(wǎng)絡(luò)與信息系統(tǒng),,在建設(shè)系統(tǒng)時應(yīng)事先預(yù)留一定的應(yīng)急設(shè)備,,建立信息網(wǎng)絡(luò)硬件、軟件,、應(yīng)急救援設(shè)備等應(yīng)急物資庫,。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,報領(lǐng)導(dǎo)同意后,,由應(yīng)急工作組負責統(tǒng)一調(diào)用,。

(二)數(shù)據(jù)保障

重要信息系統(tǒng)均應(yīng)建立容災(zāi)備份系統(tǒng)和相關(guān)工作機制,保證重要數(shù)據(jù)在遭到破壞后,可緊急恢復(fù),。各容災(zāi)備份系統(tǒng)應(yīng)具有一定的兼容性,,在特殊情況下各系統(tǒng)間可互為備份。

全文閱讀已結(jié)束,,如果需要下載本文請點擊

下載此文檔
你可能感興趣的文章
a.付費復(fù)制
付費獲得該文章復(fù)制權(quán)限
特價:5.99元 10元
微信掃碼支付
已付款請點這里
b.包月復(fù)制
付費后30天內(nèi)不限量復(fù)制
特價:9.99元 10元
微信掃碼支付
已付款請點這里 聯(lián)系客服