版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、系統(tǒng)應(yīng)急預(yù)案及快速恢復(fù)方案為了建立健全我局信息系統(tǒng)應(yīng)急工作機(jī)制,提高應(yīng)對(duì)突發(fā)事件的組織指揮能力和應(yīng)急處置能力, 滿足突發(fā)情況下信息系統(tǒng)保障和信息系統(tǒng)恢復(fù)工作需要,保障信息系統(tǒng)穩(wěn)定運(yùn)行,保護(hù)納稅人合法權(quán)益,維護(hù)地稅系統(tǒng)良好社會(huì)形象,確保相關(guān)稅收業(yè)務(wù)有序進(jìn)行,按照省、市地稅局有關(guān)要求,特制訂本預(yù)案。1、影響信息系統(tǒng)安全的突發(fā)事件影響信息系統(tǒng)安全的突發(fā)事件,以下簡(jiǎn)稱信息系統(tǒng)突發(fā)事件有;( 1)黑客攻擊( 2)計(jì)算機(jī)病毒( 3)信息丟失泄密( 4)由于自身原因造成的信息系統(tǒng)癱瘓( 5)反動(dòng)致黃色內(nèi)釋( 6)其它影響信息系統(tǒng)安全的突發(fā)事件2、制定應(yīng)急預(yù)案的必要性制定應(yīng)急預(yù)案的必要性有兩方面;( 1)是為
2、了防止 和應(yīng)對(duì)單位自身計(jì)算機(jī)信息系統(tǒng)的突發(fā)事件發(fā)生,減少損失。( 2)即使單位自身信息系統(tǒng)運(yùn)行正常,而本單位有業(yè)務(wù)依賴的相關(guān)部門,包括:能源供給、網(wǎng)絡(luò)線路等,這些部門一旦出現(xiàn)問題,1例如;能源中斷,網(wǎng)絡(luò)不通,或者負(fù)載過大,都可以能造成中心信息系統(tǒng)的中斷,癱瘓等。因此,考慮到單位內(nèi)外信息系統(tǒng)突發(fā)事件可能引起的危害以及與其它部門和系統(tǒng)的依賴性 為了確保關(guān)鍵業(yè)務(wù)的連續(xù), 必須未雨綢繆,有系統(tǒng)、有組織地作好應(yīng)急預(yù)案的準(zhǔn)備。從而,盡量降低風(fēng)險(xiǎn),減少損失。3、應(yīng)急預(yù)案的定義信息安全應(yīng)急預(yù)案是在對(duì)單位和部門的全部業(yè)務(wù)處理功能的嚴(yán)格調(diào)查基礎(chǔ)上, 針對(duì)每項(xiàng)關(guān)鍵業(yè)務(wù)流程, 受信息系統(tǒng)可能發(fā)生不同程度突發(fā)事件的影響
3、。 準(zhǔn)備和實(shí)施的一套信息安全應(yīng)急預(yù)案的基本價(jià)值在于;在信息系統(tǒng)突發(fā)事件出現(xiàn)之前就已經(jīng)制定相應(yīng)措施,做好一定準(zhǔn)備;一旦信息系統(tǒng)爆發(fā)事件發(fā)生,可以提供和實(shí)施這些替代方案,以最大限度地爭(zhēng)取時(shí)間,減少損失。4、工作目標(biāo)及基本原則4.1 工作目標(biāo)保障信息的合法性、完整性、準(zhǔn)確性,保障網(wǎng)絡(luò)、計(jì)算機(jī)、相關(guān)配套設(shè)備設(shè)施及系統(tǒng)運(yùn)行環(huán)境的安全,其中重點(diǎn)維護(hù)秦稅工程網(wǎng)絡(luò)、辦公系統(tǒng)、征管系統(tǒng)及地稅網(wǎng)站、電子郵件系統(tǒng)的安全。4.2 基本原則( 1)預(yù)防為主 。根據(jù)稅務(wù)計(jì)算機(jī)信息安全管理規(guī)定的要求 ,建立、健全稅務(wù)計(jì)算機(jī)信息安全管理制度, 有效預(yù)防網(wǎng)絡(luò)與信息安全事故的發(fā)生。2( 2)分級(jí)負(fù)責(zé)。 稅務(wù)計(jì)算機(jī)信息安全管理實(shí)行
4、局長(zhǎng)負(fù)責(zé)制。信息部門具體執(zhí)行安排, 各單位負(fù)責(zé)人要切實(shí)負(fù)起責(zé)任, 應(yīng)積極支持和協(xié)助應(yīng)急處置工作。( 3)果斷處置。一旦發(fā)生網(wǎng)絡(luò)與信息安全事故,應(yīng)迅速反應(yīng),及時(shí)啟動(dòng)應(yīng)急處置預(yù)案, 盡最大力量減少損失, 盡快恢復(fù)網(wǎng)絡(luò)與系統(tǒng)運(yùn)行。4.3 安全防范措施( 1)建立健全信息系統(tǒng)應(yīng)急工作組織機(jī)構(gòu)( 2)建立健全信息系統(tǒng)應(yīng)急工作崗位責(zé)任體系( 3)建立健全各項(xiàng)規(guī)章制度( 4)明確信息安全等級(jí)、信息安全保護(hù)等級(jí)( 5)網(wǎng)絡(luò)安全防范;1)安裝好殺毒軟件和防火墻并及時(shí)更新。2)定期殺毒,及時(shí)給系統(tǒng)打好補(bǔ)丁。( 6)病毒安全防范;在網(wǎng)關(guān),服務(wù)器和客戶端安裝殺毒軟件最好是安裝專業(yè)的防毒軟件驚醒全面監(jiān)控并啟動(dòng)病毒實(shí)時(shí)監(jiān)
5、控系統(tǒng), 最好是安裝專業(yè)的防毒軟件進(jìn)行全面監(jiān)控。( 7)軟件系統(tǒng)安全防范;裝殺毒軟件、防火墻并及時(shí)更新。( 8)數(shù)據(jù)安全防范;保持通電,按要求及時(shí)省級(jí)殺毒軟件、操作系統(tǒng)和應(yīng)用軟件補(bǔ)丁。( 9)設(shè)備安全防范;( 10)機(jī)房安全防范34.4 建全應(yīng)急預(yù)案實(shí)施的完整文檔管理( 1)應(yīng)急預(yù)案必須提供所有必備的文檔,它的主要用途;( 2)應(yīng)急預(yù)案文件是對(duì)一個(gè)單位和部門克服信息系統(tǒng)突發(fā)事件重要措施的描述;( 3)向有關(guān)領(lǐng)導(dǎo)提供應(yīng)急預(yù)案的藍(lán)本,使指定的應(yīng)急預(yù)案執(zhí)行小組人員在必要時(shí)予以實(shí)施計(jì)劃并完成其使命;( 4)執(zhí)行應(yīng)急預(yù)案的相關(guān)材料;( 5)上報(bào)上級(jí)工作部門的材料;( 6)應(yīng)急預(yù)案測(cè)試、預(yù)演、維護(hù)、運(yùn)行、
6、總結(jié)的依據(jù) ;5、應(yīng)急處置措施5.1 準(zhǔn)備工作· 軟資源備用:對(duì)每一信息資源需要有足夠備份,并將備份存放于攻擊和災(zāi)害不能及的地方。· 設(shè)備備用:在工作現(xiàn)場(chǎng)有主板、硬盤、光驅(qū)、網(wǎng)線等備件,以及備用的外部設(shè)備。· 電源備用:應(yīng)配置不問斷電源。一般不問斷電源應(yīng)可在斷電后維持工作 lh 以上。應(yīng)配置交流穩(wěn)壓電源。重要系統(tǒng)和大型系統(tǒng)應(yīng)配備多種供電來源,甚至配用發(fā)電設(shè)備。· 重要或大型系統(tǒng)中的關(guān)鍵設(shè)備和信息安全產(chǎn)品應(yīng)采用雙機(jī)熱備份。· 關(guān)鍵要害部門應(yīng)采取異地系統(tǒng)備份,并確保自動(dòng)接管。45.2 黑客攻擊時(shí)的緊急處置措施( 1)當(dāng)責(zé)任人發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改 ,或
7、通過入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向信息股報(bào)告。( 2)信息股人員盡快趕到現(xiàn)場(chǎng),立即關(guān)閉網(wǎng)站。( 3)由信息股負(fù)責(zé)恢復(fù)或重建被攻擊和被破壞的系統(tǒng)。( 4)信息股應(yīng)追查非法信息來源。( 5)信息股如認(rèn)為情況嚴(yán)重,應(yīng)立即向領(lǐng)導(dǎo)小組匯報(bào)。( 6)領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或上級(jí)機(jī)關(guān)報(bào)告。5.3 數(shù)據(jù)庫安全緊急處置措施( 1)建立數(shù)據(jù)庫系統(tǒng)雙機(jī)設(shè)備設(shè)置,即小型機(jī)和服務(wù)器兩種運(yùn)行方式。( 2)一旦數(shù)據(jù)庫崩潰,信息股應(yīng)立即啟動(dòng)備用系統(tǒng),并向領(lǐng)導(dǎo)小組報(bào)告。( 3)在備用系統(tǒng)運(yùn)行期間,信息股應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修。( 4)如果兩套系統(tǒng)均崩潰,信息股應(yīng)立即向軟硬件提供商請(qǐng)求支援,同
8、時(shí)通知各單位暫緩上傳上報(bào)數(shù)據(jù)。( 5)系統(tǒng)修復(fù)啟動(dòng)后,將第一個(gè)數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。( 6)如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)以第二套數(shù)據(jù)備份加以恢復(fù)。( 7)如果兩個(gè)備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請(qǐng)求緊急支5援。5.4 廣域網(wǎng)外部線路中斷緊急處置措施( 1)信息股負(fù)責(zé)人員 接到線路故障報(bào)告后,應(yīng)迅速判斷故障原因。( 2)如屬單位管轄范圍,由信息股立即予以恢復(fù)。( 3)如屬網(wǎng)絡(luò)運(yùn)營(yíng)商管轄范圍,應(yīng)立即與其聯(lián)系,要求盡快修復(fù)。5.5 局域網(wǎng)中斷緊急處置措施( 1)信息股平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定位置。( 2)局域網(wǎng)中斷后,信息股人員應(yīng)立即判斷故障節(jié)點(diǎn),
9、查明故障原因,并向領(lǐng)導(dǎo)小組匯報(bào)。( 3)如屬線路故障,應(yīng)重新安裝線路。( 4)如屬交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即將備用設(shè)備接上,并調(diào)試通暢。( 5)如屬交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試通暢。( 6)如有必要 ,應(yīng)向領(lǐng)導(dǎo)小組匯報(bào) 。6、 控制事態(tài)發(fā)展(1) 發(fā)生重大災(zāi)難或故障、重大安全事故、網(wǎng)絡(luò)關(guān)鍵節(jié)點(diǎn)癱瘓、業(yè)務(wù)丟失等事故時(shí),必須立即恢復(fù)。 (2) 部分設(shè)備或軟件故障,影響和限制了部分業(yè)務(wù)運(yùn)行,可在資源有效時(shí)恢復(fù)。6(3) 一般性事故或技術(shù)故障,發(fā)現(xiàn)網(wǎng)絡(luò)和設(shè)備的技術(shù)問題,但系統(tǒng)仍可正常運(yùn)行,可延遲恢復(fù) ( 這類事故也可不列入應(yīng)急處理的范疇) 。(7 ) 重要的關(guān)鍵崗位人員不能上崗。7、 控制事態(tài)發(fā)展(1) 發(fā)生重大災(zāi)難或故障、重大安全事故、網(wǎng)絡(luò)關(guān)鍵節(jié)點(diǎn)癱瘓、業(yè)務(wù)丟失等事故時(shí),必須立即恢復(fù)。(2) 部分設(shè)備或軟件故障,影響和限
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024-2030年中國(guó)大型振動(dòng)試驗(yàn)機(jī)行業(yè)市場(chǎng)分析報(bào)告
- 2024-2030年中國(guó)即時(shí)通訊(im)行業(yè)競(jìng)爭(zhēng)格局及投資創(chuàng)新模式分析報(bào)告
- 眉山職業(yè)技術(shù)學(xué)院《電子商務(wù)概論》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年度食品代加工與產(chǎn)品質(zhì)量追溯協(xié)議3篇
- 2024年標(biāo)準(zhǔn)化物業(yè)租賃協(xié)議模板匯編版B版
- 2024年物聯(lián)網(wǎng)農(nóng)業(yè)技術(shù)開發(fā)與合作合同
- 2024年標(biāo)準(zhǔn)股權(quán)轉(zhuǎn)讓協(xié)議一
- 馬鞍山師范高等專科學(xué)?!冬F(xiàn)場(chǎng)節(jié)目主持實(shí)踐》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年城市綜合體土地房屋股權(quán)轉(zhuǎn)讓與建設(shè)合同范本3篇
- 2024年度特色民宿商品房承包銷售合同3篇
- YY/T 0251-1997微量青霉素試驗(yàn)方法
- YC/T 559-2018煙草特征性成分生物堿的測(cè)定氣相色譜-質(zhì)譜聯(lián)用法和氣相色譜-串聯(lián)質(zhì)譜法
- GB/T 29309-2012電工電子產(chǎn)品加速應(yīng)力試驗(yàn)規(guī)程高加速壽命試驗(yàn)導(dǎo)則
- 齊魯工業(yè)大學(xué)信息管理學(xué)成考復(fù)習(xí)資料
- 公務(wù)員面試-自我認(rèn)知與職位匹配課件
- 中頻電治療儀操作培訓(xùn)課件
- 柔弱的人課文課件
- 動(dòng)物寄生蟲病學(xué)課件
- 電梯曳引系統(tǒng)設(shè)計(jì)-畢業(yè)設(shè)計(jì)
- 三度房室傳導(dǎo)阻滯護(hù)理查房課件
- 講課比賽精品PPT-全概率公式貝葉斯公式-概率論與數(shù)理統(tǒng)計(jì)
評(píng)論
0/150
提交評(píng)論