政府網(wǎng)站安全應(yīng)急預(yù)案_第1頁
政府網(wǎng)站安全應(yīng)急預(yù)案_第2頁
政府網(wǎng)站安全應(yīng)急預(yù)案_第3頁
政府網(wǎng)站安全應(yīng)急預(yù)案_第4頁
政府網(wǎng)站安全應(yīng)急預(yù)案_第5頁
已閱讀5頁,還剩2頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

PAGE4-樺甸市人民政府門戶網(wǎng)站安全應(yīng)急預(yù)案一、網(wǎng)絡(luò)與信息安全組織機構(gòu)網(wǎng)絡(luò)與信息安全領(lǐng)導小組組

長:副組長:網(wǎng)絡(luò)管理員:網(wǎng)絡(luò)安全員:網(wǎng)站維護和更新:二、應(yīng)急處置措施(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施1、網(wǎng)站、網(wǎng)頁由辦公室的具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天早、中、晚三次不少于一小時。2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應(yīng)立即向信息安全組組長通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,再按程序報告。3、信息安全組具體負責的技術(shù)人員應(yīng)在接到通知后十分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。4、網(wǎng)站維護員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?、網(wǎng)站維護員工作人員應(yīng)立即追查非法信息來源。6、工作人員會商后,將有關(guān)情況向安全領(lǐng)導小組領(lǐng)導匯報有關(guān)情況。7、安全領(lǐng)導小組召開安全領(lǐng)導小組會議,如認為情況嚴重,應(yīng)及時向有關(guān)上級機關(guān)和公安部門報警。(二)黑客攻擊時的緊急處置措施1、當有關(guān)負責人員網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向網(wǎng)絡(luò)安全員通報情況。2、網(wǎng)絡(luò)安全員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,同時向信息安全領(lǐng)導小組副組長匯報情況。3、網(wǎng)絡(luò)安全員和網(wǎng)絡(luò)管理員負責被破壞系統(tǒng)的恢復(fù)與重建工作。4、網(wǎng)絡(luò)安全員協(xié)同有關(guān)部門共同追查非法信息來源。5、安全領(lǐng)導小組會商后,如認為情況嚴重,則立即向公安部門或上級機關(guān)報警。(三)病毒安全緊急處置措施1、當發(fā)現(xiàn)計算機感染有病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來。2、對該設(shè)備的硬盤進行數(shù)據(jù)備份。3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。5、如果主、備用線路同時中斷,網(wǎng)絡(luò)安全員應(yīng)在判斷故障節(jié)點,查明故障原因后,盡快與其他相關(guān)領(lǐng)導和工作人員研究恢復(fù)措施,并立即向安全領(lǐng)導小組匯報。6、經(jīng)安全領(lǐng)導小組同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩上傳上報數(shù)據(jù)。(七)局域網(wǎng)中斷緊急處置措施1、局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導小組副組長匯報。2、如屬線路故障,應(yīng)重新安裝線路。3、如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。4、如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。如遇無法解決的技術(shù)問題,立即向上級單位或有關(guān)廠商請求支援。5、如有必要,應(yīng)向安全領(lǐng)導小組組長匯報。(八)設(shè)備安全緊急處置措施1、小型機、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報。2、網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。5、如果設(shè)備一時不能修復(fù),應(yīng)向安全領(lǐng)導小組領(lǐng)導匯報,并告知各下屬單位,暫緩上傳上報數(shù)據(jù)。(九)人員疏散與機房滅火預(yù)案1、一旦機房發(fā)生火災(zāi),應(yīng)遵照下列原則:首先保人員安全;其次保關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保一般設(shè)備安全。2、人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有人員戴上防毒面具,所有不參與滅火的人員按照預(yù)先確定的線路,迅速從機房中撤出。3、人員滅火的程序是:首先切斷所有電源,啟動自動噴淋系統(tǒng),滅火值班人員戴好防毒面具,從指定位置取出泡沫滅火器進行滅火。(十)外電中斷后的設(shè)備

1、外電中斷后,機房值班人員應(yīng)立即切換到備用電源。2、機房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導匯報。3、如因機關(guān)內(nèi)部線路故障,請機關(guān)服務(wù)部門迅速恢復(fù)。4、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。5、如果供電局告知需長時間停電,應(yīng)做如下安排:(1)預(yù)計停電4小時以內(nèi),由UPS供電。(2)預(yù)計停電24小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電。(3)預(yù)計停電超過24小時,白天工作時間關(guān)鍵設(shè)備運行,晚上所有設(shè)備停電。(4)預(yù)計停電超過72小時,應(yīng)聯(lián)系小型發(fā)電機自行發(fā)電。(十一)發(fā)生自然災(zāi)害后的緊急處置措施1、上級單位平時儲備一套下級單位的關(guān)鍵設(shè)備。2、一旦發(fā)生自然災(zāi)害,導致設(shè)備損壞,由災(zāi)害發(fā)生單位向上級計算機網(wǎng)絡(luò)與信息安全領(lǐng)導小組請求支援。3、上級計算機網(wǎng)絡(luò)與信息安全領(lǐng)導小組接到下級單位的支援請求后,應(yīng)在24小時內(nèi)派遣人員攜帶有關(guān)設(shè)備趕到現(xiàn)場。4、到達現(xiàn)場后,尋找安全可靠的地點,重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。5、經(jīng)測試符合要求后,支援小組才能撤離。(十二)關(guān)鍵人員不在崗的緊急處置措施1、對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論