IDC專項應(yīng)急處置預(yù)案_第1頁
IDC專項應(yīng)急處置預(yù)案_第2頁
IDC專項應(yīng)急處置預(yù)案_第3頁
IDC專項應(yīng)急處置預(yù)案_第4頁
IDC專項應(yīng)急處置預(yù)案_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

TDC專項應(yīng)急方案

隨著網(wǎng)絡(luò)信息化建立的不斷深入,加強機房各類設(shè)備、系統(tǒng)以及

信息與網(wǎng)絡(luò)平安等方面應(yīng)對突發(fā)事件的處理能力將是我們目前面臨

的一項重要任務(wù)。為確保系統(tǒng)及機房平安與穩(wěn)定,以保證正常運行為

宗旨,按照“預(yù)防為主,積極處置〃的原那么,本著建立一個有效處

置突發(fā)事件,建立統(tǒng)一指揮、職責明確運轉(zhuǎn)有序、反響迅速處置有力

的機房平安體系的目標,將正在發(fā)生或已發(fā)生事故的損害程度減輕到

最低,確保員工平安,特制定IDC應(yīng)急處置方案。

本方案共分為應(yīng)用系統(tǒng)故障應(yīng)急流程、機房突發(fā)事件應(yīng)急流程、

應(yīng)急處置具體措施三局部。

一、系統(tǒng)故障應(yīng)急流程

L1系統(tǒng)故障應(yīng)急流程說明

1、故障發(fā)生

系統(tǒng)運維效勞小組可從以下途徑得知故障的發(fā)生:

1.1.運維效勞中心通過網(wǎng)管告警發(fā)現(xiàn)故障。

1.2、維護站點通過維護巡檢發(fā)現(xiàn)故障。

1.3.用戶發(fā)現(xiàn)故障,報給呼叫中心。

1.4.駐場工程師發(fā)現(xiàn)故障。

2、報障受理

監(jiān)控系統(tǒng)運維效勞小組得知系統(tǒng)故障發(fā)生后,立即響應(yīng),并向報

障人或單位詳細r解系統(tǒng)故障情況。

3、信息研判

運維效勞小組根據(jù)了解到的系統(tǒng)故障情況進展分析判斷,以確定

采用一般故障處理流程還是立即啟動系統(tǒng)突發(fā)故障應(yīng)急處理方案。

4、方案啟動

如需啟動應(yīng)急方案,那么立刻通知系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組,

由領(lǐng)導小組啟動應(yīng)急方案,對系統(tǒng)突發(fā)故障應(yīng)急事件進展全面管控處

理。

5、資源確認

系統(tǒng)突發(fā)故障應(yīng)急方案啟動后,首先是根據(jù)現(xiàn)場突發(fā)故障實際狀

況、緊急程度、技術(shù)難度、備品備件等情況對相關(guān)資源〔主要是參與

人員〕依據(jù)經(jīng)歷進展調(diào)度和確認,主要有以下資源:

我公司技術(shù)支持人員;

相關(guān)廠家技術(shù)支持人員;

我公司聘請的技術(shù)專家

6、方案執(zhí)行

按照既定的方案進展突發(fā)故障搶修,如遇到問題及時向系統(tǒng)突發(fā)

故障應(yīng)急領(lǐng)導小組匯報。

7、方案終止

方案的終止時間由故障現(xiàn)場技術(shù)人員根據(jù)現(xiàn)場的實際進展情況,

在與用戶單位有關(guān)部門協(xié)調(diào)后報系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組決定。

8、結(jié)果上報

方案中止后,相關(guān)方案參與人員將整個事件過程中的經(jīng)歷和教

訓I,修改、完善事件應(yīng)急方案。然后集中上報至系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)

導小組。

1.2系統(tǒng)故障應(yīng)急處理流程圖

二、機房突發(fā)事件應(yīng)急流程

2.1.機房突發(fā)事件分類

1、自然災(zāi)害:指地震、火災(zāi)等因自然因素引起的網(wǎng)絡(luò)與信息系

統(tǒng)的損壞。

2、事故災(zāi)難:指電力中斷、網(wǎng)絡(luò)損壞、軟件、硬件設(shè)備故障等

引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

3、人為破壞:指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病

毒攻擊、恐懼襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

2.2、突發(fā)事件處理原那么

1.預(yù)防為主。立足平安防護,加強預(yù)警,重點保護根底信息網(wǎng)絡(luò)

和關(guān)系信息平安、穩(wěn)定的重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、

應(yīng)急保障等環(huán)節(jié),在管理、技術(shù)、人員等方面采取多種措施充分發(fā)揮

各方面的作用,共同構(gòu)筑平安保障體系。

2.快速反響。突發(fā)事件發(fā)生時,按照快速反響機制,及時獲取充

分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少

危害和影響。

3.分級負責。按照“誰主管,誰負責〃的原那么,建立和完善平

安責任制及聯(lián)開工作機制。根據(jù)各負責人的職能,各司其職,加強各

負責人的協(xié)調(diào)與配合,共同履行應(yīng)急處置工作的管理職責。

4.以人為本。把保障人員以及公共利益的平安作為首要任務(wù)。

5.常備不懈。加強技術(shù)儲藏,標準應(yīng)急處置措施與操作流程,定

期進展方案演練,確保應(yīng)急方案切實有效,實現(xiàn)網(wǎng)絡(luò)與信息平安突發(fā)

公共事件應(yīng)急處置的科學化、程序化與標準化。

2.3、機房應(yīng)急開關(guān)機具體措施

機房各設(shè)備關(guān)閉順序如下:

2.4、機房日常維護

1、建立健全機房管理制度

1.1在正常工作日內(nèi),信息技術(shù)部人員負責對機房進展監(jiān)控,主

要職責是:巡視網(wǎng)絡(luò)設(shè)備及系統(tǒng)的運行情況,發(fā)生異常情況及時處理,

消除網(wǎng)絡(luò)故障隱患。

1.2節(jié)假日期間技術(shù)人員輪流值班,負責處理有關(guān)異常情況。

1.3機房采取來人來訪登記制度,未經(jīng)允許,無關(guān)人員不得進入

公司機房區(qū)域。

2、機房內(nèi)嚴格采取防雷、防火、防塵、防靜電等措施以及機房

24小時監(jiān)控等措施。

3、認真做好數(shù)據(jù)備份工作,定期做一次數(shù)據(jù)庫完全備份,每月

檢查效勞器運行和備份情況。

4、對機房的主要網(wǎng)絡(luò)設(shè)備〔路由器、主干交換機等〕進展工作

時間內(nèi)全程監(jiān)控,發(fā)現(xiàn)異常情況應(yīng)及時進展處理,碓保整個網(wǎng)絡(luò)的正

常運行。

2.5.效勞器及存儲設(shè)備故障處理

1、排錯流程

三、應(yīng)急處置具體措施

3.1機房漏水應(yīng)急方案

〔1〕發(fā)生機房漏水時,第一目擊者應(yīng)立即通知運維效勞小組,

并及時報告監(jiān)控系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。

〔2〕假設(shè)空調(diào)系統(tǒng)出現(xiàn)滲漏水,運維效勞小組負責人應(yīng)立即安

排停用故障空調(diào),去除機房積水,并及時聯(lián)系設(shè)備供給方處理,同時

啟動備用空調(diào),必要情況下可臨時用備用空調(diào)對效勞器進展降溫。

〔3〕假設(shè)為墻體或機房門滲漏水,運維效勞小組負責人應(yīng)立即

采取有效措施確保機房平安,及時去除積水,維修墻體或門窗,消除

滲漏水隱患。

3.2設(shè)備發(fā)生被盜或人為損害事件應(yīng)急方案

〔1〕發(fā)生設(shè)備被盜或人為損害設(shè)備情況時,使用者或管理者應(yīng)

立即報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組,同時保護好現(xiàn)場。

〔2〕系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組接報后,通知用戶保衛(wèi)部門、

相關(guān)領(lǐng)導,一同核實審定現(xiàn)場情況,清點被盜物資或盤查人為損害情

況,做好必要的影像記錄和文字記錄。

〔3〕事發(fā)單位和當事人應(yīng)當積極配合公安部門進展調(diào)查,并將

有關(guān)情況向系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組匯報。

〔4〕系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組安排運維效勞小組、事發(fā)單位

及時恢復(fù)系統(tǒng)正常運行,并對事件進展調(diào)查。運維效勞小組和事發(fā)單

位應(yīng)在調(diào)查完畢后一日內(nèi)書面報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。事態(tài)

或后果嚴重的,應(yīng)向相關(guān)領(lǐng)導匯報。

3.3機房長時間停電應(yīng)急方案

〔1〕定期檢查機房供電設(shè)備的運行狀況和電路線纜器材情況,

當發(fā)生以下突發(fā)事件時,按照以下方案進展處置:

〔2〕當機房發(fā)生市電供電突然停電或是電源異常時。首先應(yīng)和

后勤部門聯(lián)系確認正常停電以及預(yù)計停電時間。檢查不連續(xù)電源的電

池可供電時間,確保設(shè)備正常運行,如遇到突然斷電,應(yīng)及時將空調(diào)

等不在UPS電源供電范圍內(nèi)的設(shè)備及時斷電,預(yù)防突然來電時瞬間電

流過大導致設(shè)備損壞等現(xiàn)象。

〔3〕當確定停電時間超出機房UPS承載范圍后,首先確定停電

的范圍以及受影響的設(shè)備范圍。并及時通知各部門做好停電應(yīng)急準

備。然后通知機房電源維護人和設(shè)備的負責人到達現(xiàn)場,做好各設(shè)備

的電源停電準備。在UPS供電電量僅剩10%之后,嚴格按操作手冊停

掉各效勞器的電源,最后停核心交換機和路由器,等待電力恢復(fù)。

〔4〕當確定停電原因是在本身供電系統(tǒng)范圍內(nèi),立即匯報給負

責領(lǐng)導,并及時聯(lián)系相關(guān)維護人員到達現(xiàn)場檢修。對于恢復(fù)時間無法

預(yù)計的,要通知后勤部門做好柴油機發(fā)電及電源車供電準備

〔5〕恢復(fù)供電后,嚴格按照操作程序逐步恢復(fù)機房設(shè)備和UPS

的供電,以防瞬間電流過大造成設(shè)備損壞。

3.4通信網(wǎng)絡(luò)故障應(yīng)急方案

〔1〕發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障

后,操作員應(yīng)及時通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時上

報運維效勞小組和系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。

〔2〕運維效勞小組接報告后,應(yīng)及時查清通信網(wǎng)絡(luò)故障位置,

隔離故障區(qū)域,并將事態(tài)及時報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組,通知

相關(guān)通信網(wǎng)絡(luò)運營商查清原因洞時及時組織相關(guān)技術(shù)人員檢測故障

區(qū)域,逐步恢復(fù)故障區(qū)與效勞器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正

常運轉(zhuǎn)。

〔3〕事態(tài)或后果嚴重的,應(yīng)向應(yīng)急指揮辦公室和相關(guān)領(lǐng)導匯報。

〔4〕應(yīng)急處置完畢后,運維效勞小組應(yīng)將故障分析報告,在調(diào)

查完畢后一日內(nèi)書面報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。

3.5不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急方案

〔1〕發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時,信息系統(tǒng)管理員應(yīng)立即斷開

網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報告指揮調(diào)度中心運維效勞

小組和系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。

〔2〕運維效勞小組應(yīng)根據(jù)系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組指令,采

取隔離網(wǎng)絡(luò)等措施,及時殺毒或去除不良信息,并追查不良信息來源。

〔3〕事態(tài)或后果嚴重的,應(yīng)向監(jiān)控中心辦公室和相關(guān)領(lǐng)導匯報。

〔4〕處置完畢后,運維效勞小組應(yīng)將事發(fā)經(jīng)過、造成影響、處

置結(jié)果在調(diào)查工作完畢后一日內(nèi)書面報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小

組。

3.6效勞器軟件系統(tǒng)故障應(yīng)急方案

〔1〕發(fā)生效勞器軟件系統(tǒng)故障后,運維效勞小組負責人應(yīng)立即

組織啟動備份效勞器系統(tǒng),由備份效勞器接收業(yè)務(wù)應(yīng)用,并及時報告

系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組;同時安排相關(guān)責任人將故障效勞器脫離

網(wǎng)絡(luò),保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。

⑵運維效勞小組應(yīng)根據(jù)系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組的指令,

在確認平安的情況下,重新啟動故障效勞器系統(tǒng);重啟系統(tǒng)成功,那

么檢查數(shù)據(jù)喪失情況,利用備份數(shù)據(jù)恢復(fù);假設(shè)重啟失敗,立即聯(lián)系

相關(guān)廠商和上級單位,請求技術(shù)支援,作好技術(shù)處理。

〔3〕事態(tài)或后果嚴重的,應(yīng)向監(jiān)控中心應(yīng)急指揮辦公室和相關(guān)

領(lǐng)導匯報。

〔4〕處置完畢后,運維效勞小組應(yīng)將事發(fā)經(jīng)過、處置結(jié)果等在調(diào)

查工作完畢后一日內(nèi)報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。

3.7黑客攻擊事件應(yīng)急方案

〔1〕當發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁內(nèi)容被篡改,應(yīng)用效勞器上

的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正

在進展攻擊時,使用者或管理者應(yīng)斷開網(wǎng)絡(luò),并立即報告系統(tǒng)突發(fā)故

障應(yīng)急領(lǐng)導小組。

〔2〕接報告后,系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組應(yīng)立即指令運維效

勞小組核實情況,關(guān)閉效勞器或系統(tǒng),修改防火墻和路由器的過濾規(guī)

那么,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進入網(wǎng)絡(luò)的通道。

〔3〕運維效勞小組應(yīng)及時清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序,恢復(fù)系

統(tǒng)和網(wǎng)絡(luò)正常;情況嚴重的,應(yīng)向監(jiān)控中心應(yīng)急指揮辦公室和相關(guān)領(lǐng)

導匯報,并請求支援。

〔4〕處置完畢后,運維效勞小組應(yīng)將事發(fā)經(jīng)過、處置結(jié)果等在

調(diào)查工作完畢后一日內(nèi)報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。

3.8核心設(shè)備硬件故障應(yīng)急方案

〔1〕發(fā)生核心設(shè)備硬件故障后,運維效勞小組應(yīng)及時報雷系統(tǒng)

突發(fā)故障應(yīng)急領(lǐng)導小組,并組織查找、確定故障設(shè)備及故障原因,進

展先期處置。

〔2〕假設(shè)故障設(shè)備在短時間內(nèi)無法修復(fù)運維效勞小組應(yīng)后動備

份設(shè)備,保持系統(tǒng)正常運行;將故障設(shè)備脫離網(wǎng)絡(luò),進展故障排除工

作。

〔3〕運維效勞小組故障排除后,在網(wǎng)絡(luò)空閑時期,替換備用設(shè)

備;假設(shè)故障仍然存在,立即聯(lián)系相關(guān)廠商,認真填寫設(shè)備故障報告

單備查。

〔4〕事態(tài)或后果嚴重的,應(yīng)向監(jiān)控中心應(yīng)急指揮辦公室和相關(guān)

領(lǐng)導匯報。

3.9業(yè)務(wù)數(shù)據(jù)損壞應(yīng)急方案

〔1〕發(fā)生業(yè)務(wù)數(shù)據(jù)損壞時,運維效勞小組應(yīng)及時報告系統(tǒng)突

發(fā)故障應(yīng)急領(lǐng)導小組,檢查、備份業(yè)務(wù)系統(tǒng)當前數(shù)據(jù)。

〔2〕運維效勞小組負責調(diào)用備份效勞器備份數(shù)據(jù),假設(shè)備份數(shù)

據(jù)損壞,那么調(diào)用磁帶機中歷史備份數(shù)據(jù),假設(shè)磁帶機數(shù)據(jù)仍不可用,

那么調(diào)用異地備份數(shù)據(jù)。

〔3〕業(yè)務(wù)數(shù)據(jù)損壞事件超過2小時后,運維效勞小組應(yīng)及時報

告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組,及時通知業(yè)務(wù)部門以手工方式開展業(yè)

務(wù)。

〔4〕運維效勞小組應(yīng)待業(yè)務(wù)數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查歷史數(shù)據(jù)和

當前數(shù)據(jù)的差異,由相關(guān)系統(tǒng)業(yè)務(wù)員補錄數(shù)據(jù);重新備份數(shù)據(jù),并在

工作完畢后一日內(nèi)報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組。

3.10雷擊事故應(yīng)急方案

〔1〕遇雷暴天氣或接上級部門雷暴氣象預(yù)警,運維效勞小組應(yīng)

及時報告系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)導小組,經(jīng)請示同意后關(guān)閉局部效勞

器,切斷電源,暫停內(nèi)部計算機局部網(wǎng)絡(luò)工作。

〔2〕雷暴天氣完畢后,運維效勞小組報經(jīng)系統(tǒng)突發(fā)故障應(yīng)急領(lǐng)

導小組同意,及時開通效勞器,恢復(fù)內(nèi)部計算機網(wǎng)絡(luò)工作,對設(shè)備和

數(shù)據(jù)進展檢查。

〔3〕因雷擊造成損失的,運維效勞小組應(yīng)會同相關(guān)部門

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論