版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、系統(tǒng)應急預案及快速恢復方案為了建立健全我局信息系統(tǒng)應急工作機制,提高應對突發(fā)事件的組織指揮能力和應急處置能力,滿足突發(fā)情況下信息系統(tǒng)保障和信息系統(tǒng)恢復工作需要,保障信息系統(tǒng)穩(wěn)定運行,保護納稅人合法權益,維護 地稅系統(tǒng)良好社會形象,確保相關稅收業(yè)務有序進行,按照省、市地 稅局有關要求,特制訂本預案。1、影響信息系統(tǒng)安全的突發(fā)事件影響信息系統(tǒng)安全的突發(fā)事件,以下簡稱信息系統(tǒng)突發(fā)事件有;(1) 黑客攻擊(2) 計算機病毒(3) 信息丟失/泄密(4) 由于自身原因造成的信息系統(tǒng)癱瘓(5) 反動致黃色釋(6) 其它影響信息系統(tǒng)安全的突發(fā)事件2、制定應急預案的必要性制定應急預案的必要性有兩方面;(1) 是
2、為了防止和應對單位自身計算機信息系統(tǒng)的突發(fā)事件發(fā)生,減少損失。(2) 即使單位自身信息系統(tǒng)運行正常,而本單位有業(yè)務依賴的相關部門,包括:能源供給、網絡線路等,這些部門一旦出現(xiàn)問題,例如;能源中斷,網絡不通,或者負載過大,都可以能造成中心信息系統(tǒng) 的中斷,癱瘓等。因此,考慮到單位外信息系統(tǒng)突發(fā)事件可能引起的危害.以及與 其它部門和系統(tǒng)的依賴性.為了確保關鍵業(yè)務的連續(xù),必須未雨綢繆, 有系統(tǒng)、有組織地作好應急預案的準備。從而,盡量降低風險,減少 損 失。3、應急預案的定義信息安全應急預案是在對單位和部門的全部業(yè)務處理功能的嚴格調查基礎上,針對每項關鍵業(yè)務流程,受信息系統(tǒng)可能發(fā)生不同程 度突發(fā) 事件
3、的影響。準備和實施的一套信息安全應急預案的基本價值在于;在 信息系統(tǒng)突發(fā)事件出現(xiàn)之前就已經制定相應措施,做好一定 準備;一 旦信息系統(tǒng)爆發(fā)事件發(fā)生,可以提供和實施這些替代方案,以最大限度 地爭取時間,減少損失。4、工作目標及基本原則41工作目標保障信息的合法性、完整性、準確性,保障網絡、計算機、相關 配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護稅工程網絡、辦公 系統(tǒng)、征管系統(tǒng)及地稅、電子系統(tǒng)的安全。4. 2基本原則(1 )預防為主。根據(jù)稅務計算機信息安全管理規(guī)定的要求,建立、健全稅務計算機信息安全管理制度,有效預防網絡與信息安全事 故的發(fā)生。(2)分級負責。稅務計算機信息安全管理實行局長負責
4、制。信 息部門具體執(zhí)行安排,各單位負責人要切實負起責任,應積極支持和協(xié) 助應急處置工作。(3)果斷處置。一旦發(fā)生網絡與信息安全事故,應迅速反應, 及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統(tǒng)運 行。4. 3安全防措施(1 )建立健全信息系統(tǒng)應急工作組織機構(2)建立健全信息系統(tǒng)應急工作崗位責任體系(3)建立健全各項規(guī)章制度(4)明確信息安全等級、信息安全保護等級(5)網絡安全防;1)安裝好殺毒軟件和防火墻并及時更新。2)定期殺毒,及時給系統(tǒng)打好補丁。(6)病毒安全防;在網關,服務器和客戶端安裝殺毒軟件最好 是安裝專業(yè)的防毒軟件驚醒全面監(jiān)控并啟動病毒實時監(jiān)控系統(tǒng),最好 是安裝專業(yè)
5、的防毒軟件進行全面監(jiān)控。(7)軟件系統(tǒng)安全防;裝殺毒軟件、防火墻并及時更新。(8)數(shù)據(jù)安全防;保持通電,按要求及時省級殺毒軟件、操作 系統(tǒng)和應用軟件補丁。(9)設備安全防;(10)機房安全防4. 4建全應急預案實施的完整文檔管理(1) 應急預案必須提供所有必備的文檔,它的主要用途;(2) 應急預案文件是對一個單位和部門克服信息系統(tǒng)突發(fā)事件 重要措施的描述;(3) 向有關領導提供應急預案的藍本,使指定的應急預案執(zhí)行 小組人員在必要時予以實施計劃并完成其使命;(4) 執(zhí)行應急預案的相關材料;(5) 上報上級工作部門的材料;(6) 應急預案測試、預演、維護、運行、總結的依據(jù);5、應急處置措施5. 1
6、準備工作軟資源備用:對每一信息資源需要有足夠備份,并將備份存放于 攻擊和災害不能及的地方。設備備用:在工作現(xiàn)場有主板、硬盤、光驅、網線等備件,以及 備用的外部設備。電源備用:應配置不問斷電源。一般不問斷電源應可在斷電后 維 持工作lh以上。應配置交流穩(wěn)壓電源。重要系統(tǒng)和大型系統(tǒng)應配備多種供電來源,甚至配用發(fā)電設備。重要或大型系統(tǒng)中的關鍵設備和信息安全產品應釆用雙機熱備份。關鍵要害部門應采取異地系統(tǒng)備份,并確保自動接管。5. 2黑客攻擊時的緊急處置措施(1) 當責任人發(fā)現(xiàn)網頁容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有 黑客正在進行攻擊時,應立即向信息股報告。(2) 信息股人員盡快趕到現(xiàn)場,立即關閉。(3
7、) 由信息股負責恢復或重建被攻擊和被破壞的系統(tǒng)。(4) 信息股應追查非法信息來源。(5) 信息股如認為情況嚴重,應立即向領導小組匯報。(6) 領導小組認為情況極為嚴重的,應立即向公安部門或上級 機關報告。5. 3數(shù)據(jù)庫安全緊急處置措施(1) 建立數(shù)據(jù)庫系統(tǒng)雙機設備設置,即小型機和服務器兩種運(2) 一旦數(shù)據(jù)庫崩潰,信息股應立即啟動備用系統(tǒng),并向領導 小組報告。(3) 在備用系統(tǒng)運行期間,信息股應對主機系統(tǒng)進行維修。(4) 如果兩套系統(tǒng)均崩潰,信息股應立即向軟硬件提供商請求 支援,同時通知各單位暫緩上傳上報數(shù)據(jù)。(5) 系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將 其恢復到主機系統(tǒng)中。(6
8、) 如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應以第二 套數(shù)據(jù)備份加以恢復。(7) 如果兩個備份均無法恢復,應立即向有關廠商請求緊急支 援。5. 4廣域網外部線路中斷緊急處置措施(1) 信息股負責人員接到線路故障報告后,應迅速判斷故障原 因。(2) 如屬單位管轄圍,由信息股立即予以恢復。(3) 如屬網絡運營商管轄圍,應立即與其聯(lián)系,要求盡快修 復。5. 5局域網中斷緊急處置措施(1) 信息股平時應準備好網絡備用設備,存放在指定位置。(2) 局域網中斷后,信息股人員應立即判斷故障節(jié)點,查明故障原因,并向領導小組匯報。(3) 如屬線路故障,應重新安裝線路。(4) 如屬交換機等網絡設備故障,應立即將
9、備用設備接上,并 調試通暢。(5) 如屬交換機配置文件破壞,應迅速按照要求重新配置,并 調試通暢。(6) 如有必要,應向領導小組匯報。6、控制事態(tài)發(fā)展(1) 發(fā)生重大災難或故障、重大安全事故、網絡關鍵節(jié)點癱瘓、 業(yè)務丟失等事故時,必須立即恢復。(2) 部分設備或軟件故障,影響和限制了部分業(yè)務運行,可在資 源有效時恢復。(3) 一般性事故或技術故障,發(fā)現(xiàn)網絡和設備的技術問題,但系 統(tǒng)仍可正常運行,可延遲恢復(這類事故也可不列入應急處理的疇)(7 )重要的關鍵崗位人員不能上崗。7、控制事態(tài)發(fā)展(1) 發(fā)生重大災難或故障、重大安全事故、網絡關鍵節(jié)點癱瘓、業(yè) 務丟失等事故時,必須立即恢復。(2) 部分設備或軟件故障,影響
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【大學課件】單片機原理與應用設計 子程序結構
- DB14T-日光溫室草莓固碳生產技術規(guī)程編制說明
- 《PCT在細菌感染診》課件
- 《母嬰護理員》課件
- 《電子郵件課件》課件
- 單位管理制度展示選集【職員管理】十篇
- 醫(yī)藥高新區(qū)排水防澇設施項目可行性研究報告模板-立項拿地
- 單位管理制度收錄大合集人員管理篇十篇
- 《頭暈的健康教育》課件
- 2025房屋裝修合同范本版
- 辦理落戶新生兒委托書模板
- 施工現(xiàn)場環(huán)境因素識別、評價及環(huán)境因素清單、控制措施
- 2024年醫(yī)藥行業(yè)年終總結.政策篇 易聯(lián)招采2024
- 兒科護士述職報告2024
- 股權投資協(xié)議的風險控制
- 酒店微笑服務培訓
- 浙江省嘉興市2023-2024學年七年級上學期語文期末試卷(含答案)
- 《鴻蒙智能互聯(lián)設備開發(fā)(微課版)》全套教學課件
- 山西省晉中市2023-2024學年高一上學期期末考試 物理 含解析
- 安全與急救學習通超星期末考試答案章節(jié)答案2024年
- 2024電力安全工器具及小型施工機具預防性試驗規(guī)程
評論
0/150
提交評論