




已阅读5页,还剩11页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊职责:当公司网站中出现危害国家安全,社会稳定及公司正常办公秩序的非法信息时,负责及时清理,会同有关部门积极查找非法信息来源,并按照有关法律法规及公司相关规章制度.啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊重庆远达水务有限公司规章制度发布通知啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊重庆远达水务有限公司规章制度发布通知2008年第 16 号 重庆远达水务有限公司网络与信息安全事件应急预案已经于2008年8月18日通过,现予发布,自发布之日起施行。总经理: 二八年八月十八日规章制度控制表制度名称重庆远达水务有限公司网络与信息安全事件应急预案制度编号YDYW1102版本签发日期下次评估时间起草人部门审核分管领导审核签发人是否修订20082008-8-182009-8-18赖黎李旯何世德何世德否此次修改的主要内容解释部门总经理工作部实施及完善执行人总经理工作部负责人重庆远达水务有限公司网络与信息安全事件应急预案1总则1.1目的为科学应对网络与信息安全(以下简称“信息安全”)突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,保证公司局域网的稳定运行,提供良好的办公环境,制定本应急预案。 1.2工作原则1.2.1依法管理,即贯彻落实中华人民共和国计算机信息系统安全保护条例、计算机病毒防治管理办法、计算机信息网络国际联网管理暂行规定等有关法律法规。1.2.2按照“分级负责”的原则,公司一级的信息安全紧急事件由信息安全指挥组负责指挥处置;各部门一级的信息安全紧急事件由各部门主管领导负责,切实做到“责任落实、层层负责”。1.3适用范围 本预案适用于公司局域网发生的信息安全预警以及突发紧急事件。1.4术语定义信息安全突发事件:是指由于自然灾害、设备软硬件故障、内部人为失误或破坏、黑客攻击、无线电频率干扰和计算机病毒破坏等原因,导致基础网络设施、信息内容及信息系统的正常运行受到严重影响,出现业务中断、系统破坏、数据破坏或信息失窃或泄密等现象。1.5编制依据中华人民共和国计算机信息系统安全保护条例计算机病毒防治管理办法计算机信息网络国际联网管理暂行规定国家信息化领导小组关于加强网络与信息安全保障工作的意见中电投集团公司应急预案管理制度重庆九龙电力股份有限公司突发事件总体应急预案中电投远达环保工程有限公司事故综合应急预案中电投远达环保工程有限公司网络与信息安全事件应急预案2 公司网络与信息安全现状及其成因2.1公司网络与信息安全现状随着公司信息化进程的迅速发展,网络安全也需不断加强。由于社会上信息与网络犯罪有快速蔓延之势,因此加强公司信息安全保障基础工作和技术保障措施,制定相应预防措施和应急预案是非常必要的。信息安全突发事件原因可分为两个方面:一是网络与信息系统自身的脆弱性,主要表现在:安全漏洞的普遍性存在,攻击和恶意代码的流行性,入侵检测能力的局限性和准确性,网络和系统管理的复杂性;二是网络与信息系统外部体制性的不安全性,主要表现在:信息安全法制不健全,全社会的信息安全意识淡薄,技术防御整体水平不高。2.2防范措施提高警惕,严密防范,预防有害信息在局域网的传播,及时妥善地处置影响公司信息安全的突发事件,为保证和维护公司局域网稳定提供可靠的信息保证和良好的办公环境。发现和防范重大信息安全突发性事件,及时采取有效控制措施,迅速控制事件影响范围,力争将损失降到最低程度。3 组织机构及职责 3.1应急指挥机构信息安全应急指挥组:指挥长:何世德副指挥长:李锐、陈再文职责:负责指挥处置各类重大危害信息安全的突发事件。3.2工作办公室信息安全应急指挥组下设工作办公室,办公室设在总经理工作部。职责:对公司信息安全工作进行全面的分析研究,制定工作方案;监督检查公司信息安全突发事件预防、应急准备、应急处置和事后恢复与重建工作;组织制订信息安全常识、应急知识的宣传培训计划和应急救援队伍的业务培训、演练计划。3.3应急工作小组工作办公室组织成立两个信息安全应急工作小组:网络信息安全应急工作小组、网络运行安全应急工作小组。(1)网络信息安全应急工作小组(同时也是公司网络信息管理领导小组办公室)成员:李旯(电话:68796982)、牟杰(电话:86565202)、牟强(电话:86587864)职责:当公司网站中出现危害国家安全、社会稳定及公司正常办公秩序的非法信息时,负责及时清理,会同有关部门积极查找非法信息来源,并按照有关法律法规及公司相关规章制度进行处理。(2)公司网络运行安全应急工作小组成员:李旯、牟杰、周高飞(电话:86587860)职责:当由于系统崩溃、病毒攻击、非法入侵等原因造成公司网络运行异常或瘫痪时,负责及时发现并找出原因,尽快恢复网络正常运行。4 预警响应4.1建立网络信息安全紧急事件预警机制由网络信息安全应急工作小组负责具体监控和处理,主要是应对公司局域网内可能出现的非法信息的传播。4.2预警分级网络信息安全预警分为三个等级,即:级警告、级警告、级警告。4.2.1级警告包括下列情况:公司局域网提供有信息交互能力的服务出现非法信息,但尚未在公司和社会造成广泛影响的;公司外互联网上出现少量非法信息,经查非法信息确来自公司 IP 地址机器,但未造成严重影响的;公司内网用户邮箱出现大量非法宣传邮件,但未造成严重影响的。4.2.2 级警告包括下列情况:公司局域网提供有信息交互能力的服务出现非法信息,在公司内、外造成了一定影响,但未造成实质性危害的;公司外互联网上出现非法信息,经查非法信息确来自公司 IP 地址机器,在社会上造成一定影响但未造成实质性危害的;利用公司网络散布信息,煽动危害国家和社会的行动,尚未造成实质性危害的。4.2.3 级警告包括下列情况:公司外互联网上出现非法信息,经查非法信息确来自公司 IP 地址机器,在社会上造成实质性危害的,或利用公司网络组织危害国家和社会的行动;公司内网用户邮箱出现大量煽动性宣传邮件,在社会上造成实质性危害的,或者利用公司网络组织危害国家和社会的行动;公司内网提供有信息交互能力的服务出现非法信息,在公司内外造成实质性危害或利用公司网络组织危害国家和社会的行动。4.3预警响应4.3.1预警情况出现后一般处理方法应急工作小组发现或得到举报后,立即定位有害信息,对有害信息立即备份留查,然后删除有害信息并立即报告指挥组和有关单位。对于不能立即删除或服务器大面积甚至全部出现有害信息时,应立即通知服务器管理管理人员立即停止服务器的网路连接或网络服务,进行隔离,然后管理人员进行善后处理,待问题解决后恢复网络服务。特殊情况下,工作小组将责成技术人员进行单机或区域隔离,然后通知服务器管理人员进行善后处理。4.3.2级警告响应对公司网实施动态监控,做好工作日志,加强防范,监视事件的发展动态,争取主动,控制事件升级。4.3.2 级警告响应(1)启动过滤措施,提高信息安全级别;提高各服务器的安全级别与安全级别设置。(2)追查非法信息的发布源,及早按照公司有关规定严肃处理;控制非法信息传播区域。(3)当发现或接到举报,某用户对于大量接受和发送有害信息邮件的邮件账户,进行临时关闭,并将用户情况报指挥组。4.3.3 级警告响应(1)应急工作小组组长负责组织实施应急措施,定时向指挥组和有关部门通告最新情况,并按照有关规定上报上级机关。(2)根据非法信息的不良影响程度,关闭部分服务器及网络设备,以控制非法信息的传播途径。(3)根据需要购置网络安全系统,更新网络安全设备,以提高技术监控能力。(4)清查非法信息的传播者,并上报公司指挥组及地方相关部门,按照国家有关法律政策处理。5 紧急事件应急响应5.1建立网络运行安全紧急事件预警机制由网络运行安全应急工作小组负责监测、通告和处理。主要应对网络可能会遭受的病毒、非法攻击影响网络正常工作的事件。5.2网络紧急事件分级网络紧急事件分为三个等级,即级事件、级事件、 级事件。5.2.1级事件包括下列情况:(1)由于病毒攻击、非法入侵等原因,内网部分计算机出现网络瘫痪,或者 FPT及部分网站服务器不能响应用户请求。(2)主机由于病毒攻击或非法入侵,不能正常工作。5.2.2 级事件包括下列情况:由于病毒攻击、非法入侵等原因,部分计算机出现网络瘫痪,或者邮件、WEB服务器不能正常工作。5.2.3 级事件包括下列情况:(1)由于病毒攻击、非法入侵等原因,网络整体瘫痪,或者机房全部DNS、主 WEB 服务器不能正常工作。(2)由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成网络出口中断。5.3事件响应5.3.1级事件响应针对网络内发生的网络运行安全事件,诸如内部病毒泛滥、恶意攻击、服务器及网络设备的运行状况不佳等,及时公布检查办法、补丁下载,做好重要信息备份。同时做好技术防范,避免损失。5.3.2 级事件响应(1)对于病毒传播,病毒性恶意攻击,在网络上公布病毒攻击的情况、病毒特征以及相应的处理办法和工具。同时要求相关用户进行病毒清除工作,对于置之不理的用户,将关闭其网络连接,孤立病毒或攻击,将危害减少到最小。(2)启动过滤措施,提高网络安全级别。更改防火墙的安全设置,提高各服务器的安全级别设置,增强安全过滤级别。对于来自网络外的攻击,首先确定攻击源地址,在出口防火墙上过滤该攻击源,并请求ISP提供商进行技术支援,联合监控和过滤该攻击;对来自网络内的攻击,确定攻击源,进行个体隔离,如果不能进行个体隔离,将实行区域隔离,直至大面积关闭相关网络。对于大量接收和发送垃圾邮件、病毒邮件的邮件账户,进行临时关闭,防止导致邮件服务器负荷过重而瘫痪。(3)通知用户进行个人计算机的病毒清除工作,待系统恢复正常后,再申请开通。5.3.3 级事件响应(1)根据对内网运行安全的影响,关闭部分服务器和网络设备,甚至临时关闭全网进行短暂的休眠疗法。(2)逐个子网试验性开通,查出导致全网瘫痪的病毒或攻击源。对于来自网络外的强大攻击,首先确定攻击源地址,在出口防火墙上过滤该攻击源,并请求ISP提供商进行技术支援,在地区网络中心处进行过滤该攻击,以减低对公司外部通道的负荷。对来自内网的攻击,确定攻击源,进行个体隔离,如果不能进行个体隔离,将实行区域隔离,直至大面积关闭相关网络。(3)对于大量接收和发送垃圾邮件、病毒邮件的邮件账户,进行临时关闭,防止导致邮件服务器负荷过重而瘫痪。通知用户进行个人计算机的病毒和攻击清除工作,待系统恢复正常后,再申请开通。(4)为了隔离病毒和恶意入侵攻击,保证网络其他区域的正常工作,工作小组有权关闭部分网络设备或部分相关服务器,待攻击被解决后,恢复关闭的网络。网络内的接入计算机,必须服从应急工作小组的领导、工作安排,积极配合应急工作小组进行工作,排查病毒和恶意攻击,配合追查恶意攻击者。在服务器系统崩溃时,用备用服务器替换崩溃服务器。在病毒攻击或其他原因造成网络管理设备处理能力不足或网络设备损坏时,用备用网络设备替换损坏设备。6 应急启动及中止6.1应急启动程序当公司网络运行及网络信息安全事件发生时,由相应的安全应急工作小组报公司信息安全应急处置指挥组、工作办公室,根据安全事件的级别,启动相应的应急措施,具体启动项目如下:(1)应急保障启动正式启动应急措施时,应急保障同时启动,工作小组成员要保证人、财、物的应急需求;必要时由相应的安全应急工作小组组长提出物资保障清单、后勤支持项目清单、必须采购的计算机系统及网络设备清单以及应急工作人员的合理补助等,报送公司信息安全应急处置指挥组、工作办公室,经公司有关部门审核通过后,予以实施。(2)应急工作小组进入应急状态应急工作小组进入应急状态后,由组长全面负责应急处理工作;工作小组成员进入应急状态,全力以赴采取相应处置措施,把损失降至最低。6.2应急中止程序根据公司内网运行情况及信息安全紧急事件的发展趋势,当该紧急事件应急处置结束,确认不会对国家安全、社会稳定及公司正常办公造成影响时,由公司网络信息安全应急处置指挥组组长签字认可后,正式终止应急措施。7 应急保障7.1内部保障公司针对局域网络紧急事件的发生,应储备必须的有关物资、设备、人力,避免时间拖延造成不必要的损失。7.2外部支援依据公司网络及信息安全紧急事件的影响程度,如需上级部门或其他单位支持时,应寻求外部支援。重庆市公安局网络安全监察总队(电话。8 附则8.1本预案通过演习、实践检验,以及根据应急力量变更、新技术、新资源的应用和应急事件发展趋势,及时修订和完善。 8.2本预案由总经理工作部/安全质量部编制。8.3本预案的日常工作由总经理工作部负责。8.4本预案自发布之日起实施 制度执行情况反馈意见表制度名称重庆远达水务有限公司网络与信息安全事件应急预案制度编号YDYW1102执行中发现的问题16啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 规划督学面试题及答案
- 道路运输考试题及答案
- 2025年广西南宁职业技术大学招聘教职人员考试笔试试题(含答案)
- 北京电气基础知识培训课件
- 2025机械工程师职称考试题及参考答案
- 2025年汽车修理工(装调工)高级技师理论知识竞赛试题与答案
- 2025食品安全管理员培训考试试题及答案
- 2025康复医学考试试题(含参考答案)
- 2024年急救设备操作试题(附答案)及设备相关应急预案考试题(附答案)
- 2024年湖南省常德市医疗三严三基理论考试题库及答案
- 安宁疗护中的舒适护理
- 医学影像科年月三基三严考试附有答案
- 新生儿俯卧位通气的护理课件
- 医院安保突发治安事件应急预案
- 2023年宁波市慈溪市人民法院招聘编外人员考试真题及答案
- 高速公路服务区升级转型商业计划书
- 常见行政案件笔录模版
- 手术室甲状腺切除术手术配合护理查房
- 国家电网电力中级职称考试题
- 数据库设计规范说明
- 肾内科临床技术操作规范2022版
评论
0/150
提交评论