



版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)應(yīng)急演練預案計算機網(wǎng)絡(luò)突發(fā)事件應(yīng)急預案為切實做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作, 進一步提高預防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平, 減輕或消除突發(fā)事件的危害和影響,確保我局網(wǎng)絡(luò)與信息安全,根據(jù)中華人民共和國計算機信息系統(tǒng)安全保護條例、計算機病毒防治管理辦法 (以下簡稱預案)。一、指導思想認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識, 提高防范和救護能力, 以維護正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心, 進一步完善網(wǎng)絡(luò)管理機制, 提高突發(fā)事件的應(yīng)急處置能力。二、組織領(lǐng)導及職責成立計算機信息系統(tǒng)安全保護工作領(lǐng)導小組組長: xx副組長: xx成員: xx主要職責:負
2、責召集領(lǐng)導小組會議,部署工作,安排、檢查落實計算機網(wǎng)絡(luò)系統(tǒng)重大事宜。 副組長負責計算機網(wǎng)絡(luò)系統(tǒng)應(yīng)急預案的落實情況,處理突發(fā)事故,完成局領(lǐng)導交辦的各項任務(wù)。三、安全保護工作職能部門1. 負責人: xx2. 信息安全技術(shù)人員: xx網(wǎng)絡(luò)應(yīng)急演練預案四、應(yīng)急措施及要求1. 各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。2. 網(wǎng)站配備信息審核員和安全管理人員,嚴格執(zhí)行有關(guān)計算機網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和 xx 留存。3. 信息所要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。4. 采取多層次的有害信息、惡意攻擊防范與處理措施
3、。各處室信息員為第一層防線, 發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除; 信息所為第二層防線, 負責對所有信息進行監(jiān)視及信息審核, 發(fā)現(xiàn)有害信息及時處理。5. 切實做好計算機網(wǎng)絡(luò)設(shè)備的防火、 防盜 、防雷和防信號非法接入。6. 所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。附:應(yīng)急處理措施指南(一)當人為、病毒破壞或設(shè)備損壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質(zhì), 斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP網(wǎng)絡(luò)應(yīng)急演練預案或其它網(wǎng)絡(luò)
4、用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質(zhì)分別采用以下方案:1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施(1) 網(wǎng)站、網(wǎng)頁由信息所值班人員負責隨時密切監(jiān)視信息內(nèi)容。(2) 發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內(nèi)容被篡改或非法信息時,值班人員應(yīng)立即向本單位信息安全負責人通報情況;情況緊急的,首先xx 服務(wù)器網(wǎng)線連接,再按程序報告。(3) 信息安全相關(guān)負責人應(yīng)在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及 xx 或?qū)徲嬘涗?,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。 (4) 追查非法信息來源,并將有關(guān)情況向本單位網(wǎng)絡(luò)領(lǐng)導小組匯報。(5) 信息化領(lǐng)導小組召開會議,如認為事態(tài)嚴重
5、,則立即向市政府信息化辦公室和公安部門報警。2、 黑客攻擊事件緊急處置措施(1) 當發(fā)現(xiàn) xx 正在進行攻擊時或者已經(jīng)被攻擊時, 首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來, 保護現(xiàn)場,并將有關(guān)情況向本單位信息化領(lǐng)導小組匯報。(2) 信息安全相關(guān)負責人應(yīng)在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。(3) 恢復與重建被攻擊或破壞系統(tǒng)。(4) 信息化領(lǐng)導小組召開會議,如認為事態(tài)嚴重,則立即向市政府信息化辦公室和公安部門報警。3、病毒事件緊急處置措施(1) 當發(fā)現(xiàn)有計算機被感染上病毒后,應(yīng)立即向信息安全負責人報告,將該機從網(wǎng)絡(luò)上隔離開來。網(wǎng)絡(luò)應(yīng)急演練預案(2) 信息安全
6、相關(guān)負責人員在接到通報后立即趕到現(xiàn)場。(3) 對該設(shè)備的硬盤進行數(shù)據(jù)備份。(4) 啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。(5) 如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向本單位信息化領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。(6) 信息化領(lǐng)導小組開會研究,認為情況嚴重的,應(yīng)立即市政府信息化辦公室和公安部門報警。4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施(1) 重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份, 并將它們保存于安全處。( 2) 一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全負責人報告,并將該
7、系統(tǒng)停止運行。(3) 檢查信息系統(tǒng)的 xx 等資料,確定攻擊來源, 并將有關(guān)情況向本單位信息化領(lǐng)導小組匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。(4) 信息化領(lǐng)導小組召開會議,如認為事態(tài)嚴重,則立即市政府信息化辦公室和公安部門報警。5、數(shù)據(jù)庫安全緊急處置措施(1) 對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機設(shè)備設(shè)置,并至少要準備兩個以上數(shù)據(jù)庫備份, 平時一個備份放在機房, 另一個備份放在另一安全的建筑物中。(2) 一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即啟動備用系統(tǒng),并向信息安全負責人報告。網(wǎng)絡(luò)應(yīng)急演練預案(3) 在備用系統(tǒng)運行期間;信息安全工作人員應(yīng)對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。(4) 如果兩套系統(tǒng)均崩潰而無法恢
8、復,應(yīng)立即向有關(guān)廠商請求緊急支援。6、廣域網(wǎng)外部線路xx 緊急處置措施(1) 廣域網(wǎng)線路 xx 后,值班人員應(yīng)立即向信息安全負責人報告。(2) 信息安全相關(guān)負責人員接到報告后,應(yīng)迅速判斷故障節(jié)點,xx 故障原因。(3) 如屬我方管轄范圍,由信息安全工作人員立即予以恢復。(4) 如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。(5) 如有必要,向本單位信息化領(lǐng)導小組匯報。7、局域網(wǎng) xx 緊急處置措施(1) 設(shè)備管理部門平時應(yīng)準備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。(2) 局域網(wǎng) xx 后,信息安全相關(guān)負責人員應(yīng)立即判斷故節(jié)點, xx故障原因,并向網(wǎng)絡(luò)安全組組長匯報。(3) 如屬線路故障,
9、應(yīng)重新安裝線路。(4) 如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。(5) 如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。(6) 如有必要,向本單位信息化領(lǐng)導小組匯報。8、設(shè)備安全緊急處置措施網(wǎng)絡(luò)應(yīng)急演練預案(1) 服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即()向信息安全負責人報告。(2) 信息安全相關(guān)負責人員立即 xx 原因。(3) 如果能夠自行恢復,應(yīng)立即用備件替換受損部件。(4) 如屬不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維護人員前來維修。(5) 如果設(shè)備一時不能修復,應(yīng)向本單位信息化領(lǐng)導小組匯報。(二)當發(fā)生的災害為自然災害時,應(yīng)根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。(三)當發(fā)生火災時,若因用電等原因引起火災, 立即切斷電源,撥打 119 報警,組織人員開啟滅火器進行撲救。( 1)對于初起火災,現(xiàn)場人員應(yīng)立即實施撲救工作,使用滅火器具實施滅火撲救工作;( 2)火勢較大時,應(yīng)立即撥打 119 火災報警電話和根據(jù)火災情況啟動有關(guān)消防設(shè)備,通知有關(guān)人員到場滅火;( 3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設(shè)備。(四)當市電不正常時,采用 UPS供電,供電時間視電池容量而定,一般不超過 1 小時,若超過此
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 河南特崗協(xié)議書
- 強化練習高級會計試題及答案
- 中級審計師備考經(jīng)驗總結(jié)試題及答案
- 產(chǎn)業(yè)人才培訓基地建設(shè)方案
- 危機干預在護理中的實踐試題及答案
- 2025年入團考試短期沖刺試題及答案
- 轉(zhuǎn)售廚房用品合同協(xié)議
- 2025年團員社群建設(shè)入團考試試題及答案
- 車間生產(chǎn)員聘用合同協(xié)議
- 2025年入團考試趣味試題及答案
- GB/T 20014.28-2025良好農(nóng)業(yè)規(guī)范第28部分:棉花控制點與符合性規(guī)范
- 2025年福建省福州市電子信息集團有限公司招聘筆試參考題庫含答案解析
- 運輸公司2024年防汛工作方案
- 公衛(wèi)重精培訓試題及答案
- 產(chǎn)品返修合同范例
- 中華農(nóng)耕文化歷史與現(xiàn)實知到課后答案智慧樹章節(jié)測試答案2025年春中國農(nóng)業(yè)大學
- 人工智能技術(shù)在田徑領(lǐng)域的創(chuàng)新應(yīng)用分析
- 酒店防汛知識培訓課件
- 2025年中考英語第一次模擬考試(廣州卷)(含答案+解析)2025年中考英語逆襲沖刺中考模擬真題速遞(廣州專用)
- 設(shè)備采購方案投標文件(技術(shù)方案)
- 【語文】古詩詞誦讀《念奴嬌 過洞庭》課件++2024-2025學年統(tǒng)編版高一語文必修下冊
評論
0/150
提交評論