網(wǎng)絡(luò)應(yīng)急演練預(yù)案_第1頁
網(wǎng)絡(luò)應(yīng)急演練預(yù)案_第2頁
網(wǎng)絡(luò)應(yīng)急演練預(yù)案_第3頁
網(wǎng)絡(luò)應(yīng)急演練預(yù)案_第4頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、計算機網(wǎng)絡(luò)突發(fā)事件應(yīng)急預(yù)案為切實做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響, 確保我局網(wǎng)絡(luò)與信息安全, 根據(jù)中華人民共和國計算機信息系統(tǒng)安全保護條例、計算機病毒防治管理辦法(以下簡稱預(yù)案)。一、指導(dǎo)思想認真落實“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進一步完善網(wǎng)絡(luò)管理機制,提高突發(fā)事件的應(yīng)急處置能力。二、組織領(lǐng)導(dǎo)及職責(zé)成立計算機信息系統(tǒng)安全保護工作領(lǐng)導(dǎo)小組組長: xx副組長: xx成員: xx主要職責(zé):負責(zé)召集領(lǐng)導(dǎo)小組會議,部署工

2、作,安排、檢查落實計算機網(wǎng)絡(luò)系統(tǒng)重大事宜。副組 長負責(zé)計算機網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實情況,處理突發(fā)事故,完成局領(lǐng)導(dǎo)交辦的各項任務(wù)。三、安全保護工作職能部門1 / 81. 負責(zé)人: xx2. 信息安全技術(shù)人員: xx四、應(yīng)急措施及要求1. 各處室要加強對本部門人員進行及時、全面地教育和引導(dǎo),提高安全防范意識。2. 網(wǎng)站配備信息審核員和安全管理人員,嚴(yán)格執(zhí)行有關(guān)計算機網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。3. 信息所要建立健全重要數(shù)據(jù)及時備份和災(zāi)難性數(shù)據(jù)恢復(fù)機制。4. 采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發(fā)現(xiàn)有害

3、信息保留原始數(shù)據(jù)后及時刪除;信息所為第二層防線,負責(zé)對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。5. 切實做好計算機網(wǎng)絡(luò)設(shè)備的防火、防盜、防雷和防信號非法接入。6. 所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、 商業(yè)秘密的文件。附:應(yīng)急處理措施指南2 / 8(一)當(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP 或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)

4、生的性質(zhì)分別采用以下方案:1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施(1) 網(wǎng)站、網(wǎng)頁由信息所值班人員負責(zé)隨時密切監(jiān)視信息內(nèi)容。(2) 發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內(nèi)容被篡改或非法信息時,值班人員應(yīng)立即向本單位信息安全負責(zé)人通報情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線連接,再按程序報告。(3) 信息安全相關(guān)負責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洠?強化安全防范措施, 并將網(wǎng)站網(wǎng)頁重新投入使用。(4) 追查非法信息來源,并將有關(guān)情況向本單位網(wǎng)絡(luò)領(lǐng)導(dǎo)小組匯報。(5) 信息化領(lǐng)導(dǎo)小組召開會議,如認為事態(tài)嚴(yán)重,則立即向市政府信息化辦公室和公安部門報警。2、 黑客攻

5、擊事件緊急處置措施3 / 8(1) 當(dāng)發(fā)現(xiàn)黑客正在進行攻擊時或者已經(jīng)被攻擊時,首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,并將有關(guān)情況向本單位信息化領(lǐng)導(dǎo)小組匯報。(2) 信息安全相關(guān)負責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。(3) 恢復(fù)與重建被攻擊或破壞系統(tǒng)。(4) 信息化領(lǐng)導(dǎo)小組召開會議,如認為事態(tài)嚴(yán)重,則立即向市政府信息化辦公室和公安部門報警。3、病毒事件緊急處置措施(1) 當(dāng)發(fā)現(xiàn)有計算機被感染上病毒后,應(yīng)立即向信息安全負責(zé)人報告,將該機從網(wǎng)絡(luò)上隔離開來。(2) 信息安全相關(guān)負責(zé)人員在接到通報后立即趕到現(xiàn)場。(3) 對該設(shè)備的硬盤進行數(shù)據(jù)備

6、份。(4) 啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。(5) 如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向本單位信息化領(lǐng)導(dǎo)小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。(6) 信息化領(lǐng)導(dǎo)小組開會研究,認為情況嚴(yán)重的,應(yīng)立即市政府信息化辦公室和公安部門報警。4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施4 / 8(1) 重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須按本單位容災(zāi)備份規(guī)定的間隔按時進行備份,并將它們保存于安全處。( 2) 一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全負責(zé)人報告,并將該系統(tǒng)停止運行。(3) 檢查信息系統(tǒng)的日志等資料,確定攻擊來源,

7、并將有關(guān)情況向本單位信息化領(lǐng)導(dǎo)小組匯報,再恢復(fù)軟件系統(tǒng)和數(shù)據(jù)。(4) 信息化領(lǐng)導(dǎo)小組召開會議,如認為事態(tài)嚴(yán)重,則立即市政府信息化辦公室和公安部門報警。5、數(shù)據(jù)庫安全緊急處置措施(1) 對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機設(shè)備設(shè)置,并至少要準(zhǔn)備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。(2) 一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即啟動備用系統(tǒng),并向信息安全負責(zé)人報告。(3) 在備用系統(tǒng)運行期間;信息安全工作人員應(yīng)對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復(fù)。(4) 如果兩套系統(tǒng)均崩潰而無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援。6 、廣域網(wǎng)外部線路中斷緊急處置措施(1) 廣域網(wǎng)線路

8、中斷后,值班人員應(yīng)立即向信息安全負責(zé)人報告。5 / 8(2) 信息安全相關(guān)負責(zé)人員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。(3) 如屬我方管轄范圍,由信息安全工作人員立即予以恢復(fù)。(4) 如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復(fù)。(5) 如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報。7、局域網(wǎng)中斷緊急處置措施(1) 設(shè)備管理部門平時應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。(2) 局域網(wǎng)中斷后,信息安全相關(guān)負責(zé)人員應(yīng)立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡(luò)安全組組長匯報。(3) 如屬線路故障,應(yīng)重新安裝線路。(4) 如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,

9、并調(diào)試通暢。(5) 如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。(6) 如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報。8 、設(shè)備安全緊急處置措施(1) 服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即()向信息安全負責(zé)人報告。(2) 信息安全相關(guān)負責(zé)人員立即查明原因。6 / 8(3) 如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。(4) 如屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護人員前來維修。(5) 如果設(shè)備一時不能修復(fù),應(yīng)向本單位信息化領(lǐng)導(dǎo)小組匯報。(二)當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時, 應(yīng)根據(jù)當(dāng)時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。(三)當(dāng)發(fā)生火災(zāi)時,若因用電等原因引起火災(zāi),立即切斷電源,撥打 119 報警,組織人員開啟滅火器進行撲救。( 1)對于初起火災(zāi),現(xiàn)場人員應(yīng)立即實施撲救工作,使用滅火器具實施滅火撲救工作;(2)火勢較大時,應(yīng)立即撥打119 火災(zāi)報警電話和根據(jù)火災(zāi)情況啟動有關(guān)消防設(shè)備,通知有關(guān)人員到場滅火;(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設(shè)備。(四)當(dāng)市電不正常時,采用UPS供電,供電時間視電池容量而定,一般不超過1 小時,若超過此時間,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論