某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案_第1頁
某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案_第2頁
某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案_第3頁
某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案_第4頁
某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案_第5頁
已閱讀5頁,還剩18頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

建設(shè)方案XXX有限公司某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案 2 4第2章數(shù)據(jù)中心應(yīng)急方案組織體系 42.1網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組職責(zé) 42.2領(lǐng)導(dǎo)小組辦公室組成及成員電話 42.3工作職責(zé) 52.4各設(shè)備應(yīng)急聯(lián)系人 5第3章信息系統(tǒng)安全應(yīng)急處置實(shí)施細(xì)則 63.1.信息系統(tǒng)故障等級劃分 63.1.1.一級故障 63.1.2.二級故障 73.1.3.三級故障 83.2.網(wǎng)絡(luò)信息故障處理程序 83.2.1.故障的發(fā)現(xiàn) 83.2.2.故障的處理 83.2.3.故障的記錄 93.2.4.故障的升級上報 93.2.5.報告內(nèi)容 3.2.6.應(yīng)急處置 3.2.7.故障處理后的測試驗(yàn)收 3.2.8.故障書面報告 3.2.9.故障報告填寫及報告 第4章信息系統(tǒng)安全應(yīng)急處理流程 4.1.信息系統(tǒng)安全應(yīng)急處理流程圖 4.2.故障升級分類及升級時限 4.3.越級報告 第5章應(yīng)急響應(yīng)特點(diǎn)文檔及工具 某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案5.1.應(yīng)急文檔的備存 5.2.應(yīng)急設(shè)備及軟件備存 第6章應(yīng)急處理預(yù)案 6.1.網(wǎng)絡(luò)中斷應(yīng)急處理 6.2.黑客攻擊的應(yīng)急處理 6.2.1.應(yīng)急處理 6.2.2.修復(fù)處理 6.3.大規(guī)模病毒(含惡意軟件)攻擊的應(yīng)急處理 6.4.數(shù)據(jù)庫系統(tǒng)故障的應(yīng)急處理 6.5.設(shè)備硬件故障的應(yīng)急處理 6.6.XX相關(guān)故障應(yīng)急處理 6.7.對重大故障的應(yīng)急處理 206.8.請求外部協(xié)助支持 21 217.1.善后處理 7.2.調(diào)查和評估 7.3.應(yīng)急方案更新 22附件:應(yīng)急響應(yīng)相關(guān)表單 為保證公司數(shù)據(jù)中心信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡(luò)急預(yù)案》,結(jié)合公司數(shù)據(jù)中心信息化的特點(diǎn),特制定本應(yīng)急方案。第2章數(shù)據(jù)中心應(yīng)急方案組織體系領(lǐng)導(dǎo)信息系統(tǒng)安全應(yīng)急處置工作組。審定XXX數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急預(yù)案并組織實(shí)施,研究解決數(shù)據(jù)中心有關(guān)網(wǎng)絡(luò)與信息系統(tǒng)安全的重大問題。領(lǐng)導(dǎo)小組下設(shè)處置工作組,其工作職責(zé)由數(shù)據(jù)中心副組長(1)組長職責(zé)中心網(wǎng)絡(luò)與信息安全故障全權(quán)組織進(jìn)行應(yīng)急處置。(2)副組長職責(zé)協(xié)助組長對數(shù)據(jù)中心網(wǎng)絡(luò)與信息安全故障進(jìn)行應(yīng)急處置,負(fù)責(zé)確定合理的技術(shù)處理方案、制定應(yīng)急處置方案。組長不在現(xiàn)場或不便履行職責(zé)時,行使組長職責(zé)。(3)應(yīng)急領(lǐng)導(dǎo)小組其它成員職責(zé)配合組長和副組長,實(shí)施應(yīng)急處置工作。導(dǎo)致相關(guān)業(yè)務(wù)中斷1小時以上,并預(yù)計24小時以內(nèi)無法恢復(fù)的,具導(dǎo)致相關(guān)業(yè)務(wù)中斷1小時以上,并預(yù)計6小時以內(nèi)可以恢復(fù)的,具4.病毒或網(wǎng)絡(luò)攻擊造成公司數(shù)據(jù)中心廣域網(wǎng)連接中斷或傳輸效率數(shù)據(jù)中心中心工作人員在發(fā)現(xiàn)故障或接到故障報告后,首先要判斷故障發(fā)生的原因,對故障的等級進(jìn)行初步的判斷;其次聯(lián)系并協(xié)調(diào)相關(guān)人員解決此次故障;待故障解決后,對此次故障進(jìn)行詳細(xì)障處理部門領(lǐng)導(dǎo)負(fù)責(zé)通知和落實(shí)相應(yīng)崗位人員到達(dá)現(xiàn)場,故障處理部門應(yīng)首先指定現(xiàn)場指揮人員,指揮人員應(yīng)先詢問了解設(shè)備和配置近期的變更情況,查清故障的影響范圍,從而確定故障的等級和發(fā)2.對于一般性故障按照3.2.4的故障升級上報要求進(jìn)行上報,3.對于重大故障按照3.2.4的故障在故障處理中,應(yīng)對其過程進(jìn)行詳細(xì)記錄,其中包括故障處理的負(fù)責(zé)人,檢查的內(nèi)容及結(jié)果,對故障的判斷及處理辦法,以及故并對報告人,告知人及時間及內(nèi)容進(jìn)行記錄。重大故障由部門主管立即數(shù)據(jù)中心經(jīng)理相應(yīng)崗位人員相應(yīng)崗位人員半小時數(shù)據(jù)中心部門主管領(lǐng)導(dǎo)數(shù)據(jù)中心經(jīng)理1小時公司主管高層數(shù)據(jù)中心部門主管領(lǐng)導(dǎo)數(shù)據(jù)中心經(jīng)理4小時公司主管高層數(shù)據(jù)中心部門主管領(lǐng)導(dǎo)8小時24小時(1)發(fā)現(xiàn)故障崗位人員根據(jù)故障初級判斷結(jié)果,立即向數(shù)據(jù)中(2)數(shù)據(jù)中心經(jīng)理根據(jù)故障初級判斷結(jié)果,迅速將有關(guān)情況報管領(lǐng)導(dǎo),報告時限不能超過30分鐘;(3)經(jīng)排查故障無法在1個小時內(nèi)排除,將該突發(fā)事件形成書(1)發(fā)現(xiàn)故障崗位人員根據(jù)故障初級判斷結(jié)果,將故障有關(guān)情況向數(shù)據(jù)中心經(jīng)理匯報,報告時限不能超過30分鐘;(2)數(shù)據(jù)中心經(jīng)理根據(jù)故障初級判斷結(jié)果,迅速將有關(guān)情況報門主管領(lǐng)導(dǎo),報告時限不能超過60分鐘;(3)經(jīng)排查故障無法在4個小時內(nèi)排除,將該突發(fā)事件形成書(1)發(fā)現(xiàn)故障崗位人員根據(jù)故障初級判斷結(jié)果,將故障有關(guān)情況向數(shù)據(jù)中心經(jīng)理匯報,報告時限不能超過1小時;(2)數(shù)據(jù)中心經(jīng)理根據(jù)故障初級判斷結(jié)果,迅速將有關(guān)情況報管領(lǐng)導(dǎo),報告時限不能超過4小時;(3)經(jīng)排查故障無法在8個小時內(nèi)排除,將該突發(fā)事件形成書報告內(nèi)容包括突發(fā)事件發(fā)生的時間、地點(diǎn)、過程、狀況、原因擴(kuò)大,同時分析該故障的起因,判斷需要的處理時間,并根據(jù)判斷息安全應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組報告,應(yīng)急領(lǐng)導(dǎo)小組決定是否啟動業(yè)務(wù)應(yīng)故障處理后,故障處理部門要進(jìn)行自測,然后提交用戶進(jìn)行確對于重大故障和拖延時間較長的一般性故障,在處理過后,應(yīng)對于影響較小的一般故障處理,在維護(hù)日志中做完整的說明和故障情況描述及故障處理情況說明,報告中要明確說明故障處理是否準(zhǔn)確和及時,有無明顯的失誤,有無違反規(guī)定行為。語言應(yīng)簡明故障處理部門負(fù)責(zé)人將對故障報告進(jìn)行全面審核,無誤后簽字第4章信息系統(tǒng)安全應(yīng)急處理流程否否是是是故障是否升級否否1、故障分類詳見第3.1章節(jié)。2、二級故障發(fā)生后,在4小時內(nèi)沒有解決,升為一級故障。三級故障發(fā)生后,在8小時內(nèi)沒有解決,故障上報應(yīng)遵循逐級上報原則,但在與上級聯(lián)系不上時,可越(1)各類網(wǎng)絡(luò)設(shè)備和服務(wù)器、計算機(jī)及其附屬設(shè)備的型號、序(2)硬件設(shè)備供應(yīng)商、生產(chǎn)廠商的電話、聯(lián)系人、技術(shù)支持網(wǎng)(3)操作系統(tǒng)、關(guān)鍵業(yè)務(wù)應(yīng)用軟件開發(fā)商或供應(yīng)商的電話、聯(lián)(4)數(shù)據(jù)中心網(wǎng)絡(luò)拓樸圖;(5)路由器、防火墻、入侵檢測設(shè)備的配置文檔,服務(wù)器登陸(6)各類軟件的技術(shù)文檔及其他需要保存的文檔。(1)正版操作系統(tǒng)啟動盤、安裝盤;(2)正版防病毒軟件(注明安裝及升級序列號);(3)數(shù)據(jù)庫管理系統(tǒng)軟件,數(shù)據(jù)庫備份軟件及最近完整的數(shù)據(jù)(4)相關(guān)的設(shè)備驅(qū)動程序(含主板、顯卡、網(wǎng)卡等)及更新到(5)備用網(wǎng)線,萬用表、測網(wǎng)儀、螺絲刀等必要工具;(6)其它必備的應(yīng)急工具。⑤數(shù)據(jù)中心無法及時修理時,應(yīng)立即通知相關(guān)供應(yīng)商及維護(hù)人1.當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上有黑客攻擊行為時,應(yīng)立即向數(shù)據(jù)中心通報情設(shè)備從網(wǎng)絡(luò)中隔離出來,必要時可以采取照片、截圖等方式留存記4.數(shù)據(jù)中心相關(guān)技術(shù)人員做好被攻擊或破壞后系統(tǒng)的恢復(fù)與重6.數(shù)據(jù)中心相關(guān)工作人員將實(shí)施事件處理的過程和結(jié)果備案存8、安裝相應(yīng)的補(bǔ)丁程序,填補(bǔ)安全漏洞;6.3.大規(guī)模病毒(含惡意軟件)攻擊的應(yīng)急處理1.當(dāng)發(fā)現(xiàn)局域網(wǎng)網(wǎng)絡(luò)中有大量服務(wù)器被感染上病毒后,服務(wù)器5.情況較為嚴(yán)重的,已影響到公司相關(guān)系統(tǒng)的數(shù)據(jù)傳輸、應(yīng)用信息系統(tǒng)故障等級劃分,確定其故障等級,并啟動相應(yīng)的應(yīng)急處理1.數(shù)據(jù)庫系統(tǒng)每日必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必2.數(shù)據(jù)庫系統(tǒng)發(fā)生故障以后,數(shù)據(jù)中心工作人員立即向數(shù)據(jù)庫組負(fù)責(zé)人和數(shù)據(jù)中心主管領(lǐng)導(dǎo)匯報請示,經(jīng)同意后采用相關(guān)技術(shù)手3.數(shù)據(jù)中心工作人員及時組織相關(guān)數(shù)據(jù)庫工程師,并同時通知主要應(yīng)用部門等技術(shù)力量做好數(shù)據(jù)庫系統(tǒng)切換和有關(guān)數(shù)據(jù)的恢復(fù)工5.數(shù)據(jù)庫部門會同數(shù)據(jù)中心工作人員將實(shí)施處理的過程和結(jié)果1.數(shù)據(jù)庫服務(wù)器等關(guān)鍵設(shè)備損壞后,數(shù)據(jù)中心相關(guān)人員應(yīng)立即3.如果設(shè)備一時不能修復(fù),應(yīng)向數(shù)據(jù)中心主管領(lǐng)導(dǎo)匯報,并告知各應(yīng)用部門暫緩上傳上報數(shù)據(jù)或及時切換應(yīng)用到其它應(yīng)用服務(wù)器1.數(shù)據(jù)中心相關(guān)工作人員應(yīng)分析大致故障原因,并立即向數(shù)據(jù)各應(yīng)用部門暫緩上傳上報數(shù)據(jù)或及時切換應(yīng)用到其它應(yīng)用服務(wù)器核心路由(交換機(jī))宕機(jī)。非法入侵及病毒入侵使網(wǎng)絡(luò)傳輸性能下降,應(yīng)用系統(tǒng)網(wǎng)站、核心數(shù)據(jù)庫等系統(tǒng)關(guān)鍵服務(wù)器性能下降,嚴(yán)重影響正常業(yè)務(wù)運(yùn)行的情況時。數(shù)據(jù)中心工作人員應(yīng)及時記錄故障發(fā)生時間、地點(diǎn)等。同時立即報知數(shù)據(jù)中心主管領(lǐng)導(dǎo)。在此過程中數(shù)據(jù)中心工作人員應(yīng)檢查所發(fā)生故障設(shè)備和配置近期的變更情況,查1.對一時不能查清原因的重大故障,應(yīng)盡早聯(lián)系原廠商請求技應(yīng)急處置工作結(jié)束后,現(xiàn)場領(lǐng)導(dǎo)小組組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進(jìn)和完善預(yù)案,實(shí)施針對性演專家組,會同技術(shù)中心成立事件調(diào)查小組,對事件發(fā)生及其處理過程進(jìn)行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失狀況并總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評估報告,并將故障處理文檔整理,形成知識庫 某數(shù)據(jù)中心信息系統(tǒng)安全應(yīng)急建設(shè)方案根據(jù)信息化快速發(fā)展和經(jīng)濟(jì)社會發(fā)展?fàn)顩r,配合相關(guān)法律法規(guī)的制定、修改和完善,結(jié)合應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)網(wǎng)絡(luò)與信息安全事件記錄表日期發(fā)生原因操作人員審核人員網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案摘要表姓名應(yīng)急事件業(yè)務(wù)處理、協(xié)調(diào)系統(tǒng)技術(shù)支撐、處理和協(xié)調(diào)姓名網(wǎng)絡(luò)保障信息安全員1安全服務(wù)2服務(wù)器、存儲陣列34防火墻、路由器、交換維修維護(hù)5各業(yè)務(wù)軟件維護(hù)6電力系統(tǒng)故障聯(lián)系軟件系統(tǒng)開發(fā)單位,先進(jìn)性數(shù)據(jù)備份,排除系統(tǒng)故障。網(wǎng)絡(luò)故障聯(lián)系ISP服務(wù)提供商,檢查線路。網(wǎng)站被篡改案。計算機(jī)病毒、木馬聯(lián)系技術(shù)人

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論