




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
精品文档 1欢迎下载 计算机信息系统事故处理应急预案计算机信息系统事故处理应急预案 精品文档 2欢迎下载 1 1 目的目的 为妥善应对和处置 XXXX 股份有限公司计算机信息系统突发事件 保障 XXXX 股份有限 公司业务的的正常运行 根据 中华人民共和国计算机信息系统安全保护条例 中华人 民共和国计算机信息网络国际联网安全保护管理办法 等有关法规文件精神 结合公司实 际情况 特制定本应急预案 目的在于维护 XXXX 股份有限公司信息系统正常运行 进一步完善信息系统管理机制 提高突发事件的应急处置能力 2 2 适用范围适用范围 适用对象 XXXX 技术部 业务范围 适用于预防及处置计算机信息系统突发事件 3 3 职责及权限职责及权限 角色角色职责及权限职责及权限 领导小组1 负责领导 统一协调 组织开展公司计算机信息系统应急 管理工作 紧急处理计算机信息系统重大应急事件和隐患 2 发生重大计算机信息系统突发事件时 负责启动本预案 下达应急任务 网络维护部门 软件维 护部门 1 承担计算机信息系统事故应急处理工作 2 负责实施各项应急措施 定期开展和部署应急预案的培训 工作 3 根据领导小组下达的命令和指示 负责组织指挥 协调应 急行动 完成应急任务 精品文档 3欢迎下载 稽核部门1 负责监督处理工作及验证处理工作 4 4 应急措施与工作程序应急措施与工作程序 4 14 1 应急措施应急措施 一 公司网站 网页出现非法言论事件紧急处置措施 1 公司行政人员负责查看公司网页信息 发现在网页上出现非法信息时 应立即向 领导小组办公室负责人报告 情况紧急的 在保留原始信息后 应先采取删除等处理措施 再按程序报告 2 信息安全技术人员应在接到报告后首先做好必要记录 清理非法信息 妥善保存 有关记录及日志 强化安全防范措施 并将网站网页重新投入使用 3 追查非法信息来源 并将有关情况向领导小组负责人汇报 4 领导小组办公室负责人按照事态严重程度 决定是否并向政府信息化主管部门报 告和公安部门报警 二 黑客攻击事件紧急处置措施 1 恢复还没有得到或破坏机密数据的被入侵系统 1 先对系统当前状态做一个备份 用来做事后分析和证据 然后使用 IP 追捕软件来反 向追踪攻击者 再断开与他的网络连接 通过添加防火墙规则来阻止 2 修改数据库管理员帐号名称和登录密码 重新为操作数据的用户建立新的帐户和密 码 并且修改数据库的访问规则 2 恢复已经得到或删除了机密数据的被入侵系统 发现系统已经被入侵时 攻击者已经得到或删除了系统中全部或部分的机密数据 应 尽快断开与攻击源的网络连接 精品文档 4欢迎下载 断开与攻击源的连接后 应当立即分析数据损失的范围和严重程度 了解哪些数据还 没有被影响到 并立即将这些没有影响到的数据进行备份或隔离保护 3 领导小组办公室负责人按照事态严重程度 决定是否并向政府信息化主管部门报 告和公安部门报警 三 病毒事件紧急处置措施 1 当信息安全技术人员发现有计算机被感染上病毒后 应立即将该机与网络隔离 如果短时间内无法处理完成 需要启动备用设备 2 信息安全技术人员对该计算机进行数据备份 3 启用反病毒软件对该机进行杀毒处理 同时通过病毒检测软件对其他该网络中的 计算机进行病毒扫描和清除工作 4 如果现行反病毒软件无法清除该病毒 应立即向领导小组负责人报告 并迅速联 系有解决能力的软件厂商研究解决 5 病毒清除 通过专业检测后 隔离的设备可重新投入使用 四 软件系统遭破坏性攻击的紧急处置措施 1 重要的软件系统日常维护时必须指定专人负责 将它们备份并保存于安全处 2 一旦软件遭到破坏性攻击 信息安全技术人员应立即向领导小组办公室负责人报 告 并将该系统停止运行 3 信息安全技术人员检查信息系统的日志等资料 确定攻击来源 并将有关情况向 领导小组办公室负责人汇报 再恢复软件系统和数据 五 数据库安全紧急处置措施 1 主要数据库系统应按要求做好数据库备份 2 一旦数据库崩溃 信息安全技术人员应立即启动备用系统 并向领导小组负责责 人报告 精品文档 5欢迎下载 3 在备用系统运行期间 信息安全工作人员应对主机系统进行维修并作数据恢复 4 如果系统崩溃而无法恢复 技术员应立即向领导小组办公室负责人汇报 并联系 有解决能力的厂商请求紧急支援 六 广域网外部线路中断紧急处置措施 1 信息安全技术人员接到报告后 应迅速判断故障节点 查明故障原因 2 如属公司内部网络原因导致 应立即解决 3 如由于网络接入商导致 应立即联系网络供应商并令其尽快解决 七 局域网中断紧急处置措施 1 信息化管理机构应指定人员负责对网络设备的日常管理工作 2 局域网中断后 信息安全技术人员应立即判断故障节点 查明故障原因 并向领 导小组办公室负责人汇报 同时做好故障记录 3 如属路由器 交换机等网络设备故障 信息安全技术人员应立即更换故障设备 并调试通畅 4 如属路由器 交换机配置文件破坏 信息安全技术人员应迅速按照要求重新配置 并调测通畅 八 设备安全紧急处置措施 1 服务器等关键设备损坏后 信息安全技术人员立即查明原因 2 如果短时间内无法解决 应该立即启用备用设备 保证业务连续性 3 如果能够自行修复 应立即用备件替换受损部件 4 如属不能自行修复的 立即与设备提供商联系 要求派维护人员立即前来维修 4 24 2 工作程序工作程序 精品文档 6欢迎下载 5 5 验证验证 根据应急问题的发现的途径不同 分别由部门总经理 内审员 分管副总对纠正和预 防措施的实施进行确认 并对措施的实施情况进行监控和验证 直至措施项关闭 监控 验证内容主要包括以下几个方面 1 各项措施是否全部落实 2 是否达到预期效果 3 有关记录是否保留 4 涉及客户的 是否最终使客户满意 5 每年由 ISO
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年行政合同履约保障与风险规避操作指南
- 2025年太湖流域山塘水利工程设备检修保养合同
- 2025年度赛车活动场地租赁及事故预防与应急处理合同
- 2025年保密场所隐蔽操作安全监管评估与改进合同
- 2025年医疗体系实习生实训协议及综合职业培训合同
- 2025年互联网企业核心竞争力培训定制方案合同
- 环境工程借款合同
- 2025年度企业财税代理服务及区块链技术应用战略合同
- 2025年创意办公空间租赁合同模板:定制化创业园区租赁范本
- 2025年度高层建筑避雷装置安装与定期检修合同
- 小学1530安全教育
- 牢记教师初心不忘育人使命作新时代合格人民教师课件
- 门窗工程采购相关知识
- 2025风电机组无人机巡检技术方案
- 浙江省台州市住在室内装修施工合同书
- 2025年高压电工资格考试国家总局模拟题库及答案(共四套)
- 《服务器安装与维护》课件
- 金蝶K3供应链操作手册
- 老年患者护理心理护理
- 《食品经营许可证》延续申请书
- 电缆中间接头防火整改方案
评论
0/150
提交评论