信息网络安全事故应急预案.doc_第1页
信息网络安全事故应急预案.doc_第2页
信息网络安全事故应急预案.doc_第3页
信息网络安全事故应急预案.doc_第4页
信息网络安全事故应急预案.doc_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品信息网络安全事故应急预案 1 总则 1.1 目的本预案旨在全面提高公司应对各种突发通信事件的能力,提供科学的指挥方案,最大限度地减少突发通信事件造成的人员伤害和通信阻断,在最短的时间内恢复通信,保障通信畅通无阻。1.2 编制依据本预案编制依据为电信法,通信线路维护规程、国家突发公共事件总体应急预案、中华人民共和国安全生产法、中华人民共和国建筑法、中华人民共和国防洪法、中华人民共和国防震减灾法、中华人民共和国消防法等相关的法律、法规、条例。 1.3 工作原则 1.31 坚持以人为本,把保障人民群众的生命安全作为应急工作的出发点和落脚点,充分发挥人的主观能动性,树立全员防范意识。 1.3.2 遵循预防为主,常备不懈的方针,要经常性地做好应对突发公共事件的思想准备,做好通信设备日常预检、预修工作,并采用先进的监控技术进行预测预警,加强专业队伍的培训,定期进行演练,保证应急通信救援设备、仪器、车辆性能完好,提高预防和应对突发公共事件的科技水平。 1.3.3 贯彻统一领导,分级负责,反应及时,措施果断,依靠科学,加强合作的原则。通信事故具有突发性强,因素多,危害大等特点,一旦出现事故必须在公司领导的统一指挥下,遵循“谁主管,谁负责”的原则,以维护中心为主,各相关部门积极配合,协同作战,迅速反应,保障通信畅通无阻。 1.4 突发事件 同煤集团信息网覆盖同煤集团本部及所属各矿,为同煤集团个单位提供信息通信保障。技术中心信息所下设网络维护室、网管室、软件室3个部门,管理遍布矿区各地的通信机房、和纵横交错覆盖全集团公司的信息通信线路的维护工作,以确保信息网的安全稳定运行。网络由主干节点(技术中心信息机房)、各矿级节点和光纤线路组成。根据技术中心电子信息所网络数据机房所从事的行业特点,主要对以下两类突发事件进行重点防范和救援:(1)、自然灾害:主要包括地震、火灾、洪水和建筑安全所引发的灾害。(2)、事故灾害:主要包括地面通信接入线路、光缆、电缆线路、供电、网络设备、服务器设备所造成的数据局域网事故。(3)、上级部门交办的重大通信保障任务。 1.5 适用范围本预案适用于集团公司信心中心所管辖主机房以及各矿级点(包括各VPN接入节点)。2、基本情况2.1概况技术中心电子信息所网络数据机房位于集团公司办公楼对面的文化街路口、技术中心楼内,现有员工30人,按职能分为网络管理、网络维护、软件开发、供电4个室,负担着为同煤集团煤矿的安全生产、经营调度提供重要的数据局域网保障任务。近几年,随着同煤集团的发展,已建立起生产调度统计、生产计划统计、仓储物资、机电管理、安全监测、劳动工资等与生产经营相关的业务网络管理信息系统,对外宣传和展示同煤集团的网站。网络数据机房共有1台接入路由器、2台安全设备、1台核心交换机、12台服务器、部分边缘接入交换机。2.2、危险分析2.2.1 机房内运行的通信设备对工作环境要求极高。机房要求封闭防尘,温湿度符合设备要求,及良好的防静电和防雷电保护。这些即是网络设备正常工作的基本条件也是潜在危险因素,一旦出现问题就会造成通信设备瘫痪,通信全阻。2.2.2 光纤线路。光缆应加强巡视和保护宣传工作,在雨季汛期时,架空电杆尤其是负重较大的角杆易发生倒、折事故,不仅危及通信畅通,而且存在重大安全隐患; 在春季3、4月份,由于气候干燥,风大易发生火灾事故,尤其城郊及农村经常有柴草垛堆放在通信线路下;在地下管道及孔井中,容易产生易燃易爆气体的现象,易发生爆炸事故。根据技术中心电子信息所网络数据机房的各种设施,确定危险目标、分布情况如下:1:互连接入路由设备。2:网路安全设备。3:核心交换机和边缘接入交换机设备。4:服务器设备。5:光缆线路。 3 应急救援组织机构及其职责3.1指挥机构及其职责3.1.1总 指 挥: 副总指挥: 白希军成 员: 解存文、杨素华、李明注:上述成员随部门行政负责人的调整而做相应变化。总指挥部办公室设在技术中心二楼会议室。3.1.2总指挥部职责和权限负责发生突发公共事件后的领导、组织和指挥协调工作。按突发事件的级别确定启动单项或多项预案,保障同煤数据局域网各项预案的有效实施,有权调集本所人员、物资、资金,协调集团公司应急联动单位进行突发事件的应急救援工作。搞好突发事件后的事故(灾害)调查与重建恢复工作。3.2应急救援办公室及其职责3.2.1应急救援办公室是应急救援实施过程中的协调和指挥机构。办公室主任:李明 联 系 电 话:7013944(网维室) 7014044(网管室)7014045(软件室) 3.2.2办公室职责:a、事故发生后负责向总指挥副总指挥汇报,同时召集总指挥部成员。b、及时传达总指挥部的命令。c、掌握事故单位汇报的情况以及应急救援情况并向总指挥部汇报。d、负责本所各项应急救援预案的修订和管理,协调各预案执行的主体单位,落实公司制定的各项预案,做好平时器材储备和演练工作。3.3、应急救援专项行动组3.3.1技术中心电子信息所网络数据机房应急救援专项行动组成员交换设备救援专项组、路由设备救援专项组、安全设备救援专项组、服务器设备救援专向组、供电救援专项组、线缆救援专项组、后勤保障救援专项组。3.3.2应急救援专项行动组职责: 执行技术中心电子信息所网络数据机房应急救援总指挥部发布的救援指令。负责组织实施技术中心电子信息所网络数据机房制定的专项应急救援预案,完成突发灾害事故情况下的数据局域网保障和数据局域网恢复事故的应急救援,做好平时预案项目的准备工作。 4 监测、预警 4.1 信息监测与报告 信息机房现有电源监控系统,交换网管监控系统,传输网管监控系统,环境监控系统,线路电缆气压监控系统,这些系统分别对相应的专业常规数据进行监测,一旦出现问题,各监控中心会有相应的声光告警,各监控中心会根据告警类型、级别在1分钟内通知响应专业并汇报相应的上级领导。对监控不到分支节点制订了设备巡视制度及预检预修制度,做到防患于未然,一旦发现问题要及时上报上级领导。 4.2报警、接警、处警的要求应急救援行动要做到迅速、准确和有效。能迅速准确地传递事故信息,迅速地召集所需应急力量的设备、物资等;能基于事故的规模、性质、特点、现场环境等信息,正确预测事故的发展趋势,准确决策应急救援行动和战术;对应急的工作进行充分的准备,有效地落实外部增援。 4.2.1 信息网络线路报警、接警、处警的部门为应急救援专项行动组,第一响应队伍为应急救援专项行动组成员。 4.2.2 信息网络机房报警、接警、处警的部门为应急救援专项行动组,第一响应队伍为应急救援专项行动组成员。 4.3 预警级别及发布 4.3.1 网络线路 一般预警(IV级)为小对数光缆线路阻断(小对数光缆指6对以下不含6对的光缆)。用蓝色表示。 较重预警(级)为较大对数电缆线路阻断(较大对数电缆指6对以上含6对的光缆)。用黄色表示。 严重预警(级)为一个节点的部分线路阻断或一个节点的用户线路部分阻断。用橙色表示。 特别严重预警(I级)为一个节点的全部中继线路阻断或一个交换局的用户线路全部阻断。用红色表示。 4.3.2 通信设备 一般预警(IV级)为不会造成网络阻断或网络应用的一般设备故障。用蓝色表示。 较重预警(级)为对正常通信构成威胁,有可能造成网络阻断或网络应用的设备故障。用黄色表示。 严重预警(级)为造成一个节点通信全阻或一种网络应用的通信设备故障。用橙色表示。 特别严重预警(I级)为造成一个以上节点通信或网络应用全阻的通信设备故障。用红色表示。 5 应急响应 5.1 分级响应 5.1.1 蓝色预警响应过程 维护人员发现或接到突发通信安全事件警示信息后,首先要维护现场,采取必要措施,防止事故进一步扩大,同时通知应急救援专项行动组成员,并汇报现场情况。 应急救援专项行动组成员接到报警后,要在第一时间组织人力、物力赶往现场,同时向应急救援专项行动组组长及技术管理人员报告,组长和技术管理人员未到现场前,负责通信障碍抢修处理工作,并随时请示汇报。 5.1.2 黄色预警响应过程 维护人员发现或接到突发通信安全事件警示信息后,首先要维护现场,采取必要措施,防止事故进一步扩大,同时通知应急救援专项行动组成员,并汇报现场情况。 应急救援专项行动组成员接到报警后,要在第一时间组织人力、物力赶往现场,同时向应急救援专项行动组组长及技术管理人员报告,组长和技术管理人员未到现场前,负责通信障碍抢修处理工作,并随时请示汇报。应急救援专项行动组组长和技术管理人员接到应急救援专项行动组成员汇报后,对应急救援专项行动组成员做出相应指示,并要亲临现场指挥抢修工作,同时将现场情况汇报给应急救援办公室5.1.3 橙色预警响应过程 维护人员发现或接到突发通信安全事件警示信息后,首先要维护现场,采取必要措施,防止事故进一步扩大,同时通知应急救援专项行动组成员,并汇报现场情况。 应急救援专项行动组成员接到报警后,要在第一时间组织人力、物力赶往现场,同时向应急救援专项行动组组长及技术管理人员报告,组长和技术管理人员未到现场前,负责通信障碍抢修处理工作,并随时请示汇报。应急救援专项行动组组长和技术管理人员接到应急救援专项行动组成员汇报后,对应急救援专项行动组成员做出相应指示,并要亲临现场指挥抢修工作,同时将现场情况汇报给应急救援办公室应急救援办公室接到报警后,根据突发事件严重性和紧急程度,做出明确工作指示,并对严重、特别严重的预警亲临现场指挥,最终完成抢修任务,同时向总指挥部请示汇报抢修工作。(对严重、特别严重的报警应向集团公司报告,必要时请求集团公司支援)。 5.1.4 红色预警响应过程 维护人员发现或接到突发通信安全事件警示信息后,首先要维护现场,采取必要措施,防止事故进一步扩大,同时通知应急救援专项行动组成员,并汇报现场情况。 应急救援专项行动组成员接到报警后,要在第一时间组织人力、物力赶往现场,同时向应急救援专项行动组组长及技术管理人员报告,组长和技术管理人员未到现场前,负责通信障碍抢修处理工作,并随时请示汇报。应急救援专项行动组组长和技术管理人员接到应急救援专项行动组成员汇报后,对应急救援专项行动组成员做出相应指示,并要亲临现场指挥抢修工作,同时将现场情况汇报给应急救援办公室应急救援办公室接到报警后,根据突发事件严重性和紧急程度,做出明确工作指示,并对严重、特别严重的预警亲临现场指挥,最终完成抢修任务,同时向总指挥部请示汇报抢修工作。对严重、特别严重的报警应向集团公司报告,必要时请求集团公司支援。5.2信息共享和处理5.2.1突发事故发生时,由事发点或现场业务归属部门立即将造成故障的情况上报技术中心电子信息所网络数据机房应急指挥中心及主管领导,应急指挥中心接到报告后,应在1小时向上级部门反映情况。5.2.2应急救援办公室获得突发事故报告后,应立即分析事故的严重性,及时向应急指挥中心提出处理建议,由应急指挥中心根据事故级别进行决策并启动本预案或相关专项预案,实施应急救援工作。5.2.3启动本预案时,各相关应急救援专项行动组立即实施救援,应急救援办公室统一协调、指挥,并组织相关人员进行应急通信恢复和保障工作。5.3基本响应程序5.3.1警情与响应级别接到事故报警后,对警情进行判断,初步确定响应级别。如果事故不足以启动应急救援最低响应级别,响应关闭。5.3.2应急启动应急响应级别确定后,按所确定的响应级别启动应急程序,通知应急中心有关人员到位、开通通讯网络、通知调配救援所需的应急资源(包括应急队伍和物资、装备等)、由技术中心电子信息所网络数据机房应急救援指挥办公室根据总指挥部的安排统一指挥施救。5.3.3救援行动各有关应急救援中心是实施专项救援行动的主体部门,其队伍进入事故现场后,迅速开展事故检测、警戒、人员救助、工程抢险等有关应急救援工作。5.3.4应急恢复救援行动结束后,进入临时应急恢复阶段。包括现场清理、人员清点和撤离、警戒解除、善后处理和事故调查等。5.3.5应急结束执行应急关闭程序,由应急指挥部宣布应急结束。 6后期处置 6.1 善后处置 6.1.1 突发障碍抢修后,现场第一指挥都要组织技术人员对抢修质量进行检测,同时安排专人对重要线路和业务进行测试。 6.1.2 组织抢修人员清点物资及工具并及时补充,以备下次应急使用。 6.1.3 协助其它部门做好各项通信线路应急布放工作。 6.1.4 及时做好抢修工作总结及分析工作,并以书面形式汇报上级主管部门。 6.1.5 对由于人为因素导致的预警应追究其责任;对抢修工作中由于指挥不力造成事故扩大的责任人,应追究其领导责任。6.2社会救助和保险 仔细检查通信设备的损失情况,并由应急救援办公室通知保险公司处理礼赔事宜。 6.3调查与总结 应急救援指挥办公室负责对重特大通信事故原因进行调查、分析和处理,对事故后果进行评估,并对事故责任处理情况进行监督、检查。 7 保障措施 7.1 通信与信息保障 建立通信联络系统,明确相关通信方式、分级联络分式,并提供备用通信工具。明确应急指挥中心、救援办公室和其他重要场所的通信联络方式。为保障在发生突发公共事件的情况下,及时进行部署应急救援工作,公司建立如下通信联络系统:部门姓名办公电话无线应急总指挥部总指挥白希军701218713603527765副总指挥解存文701714913935208231杨素华701484213935213358李明701291513303523270成员马文斌701306913994301620张雁渤701394413363426980张婧701404413834458415应急救援中心应急救援中心主任李明701291513303523270应急救援联动电话马文斌701306913994301620张雁渤701394413363426980张婧701404413834458415 7.2现场救援和工程装备保障 由公司各部门组建的应急救援专项行动组负责,建立本救援中心现场救援和工程抢险装备信息数据库,并明确其类型、数量、性能和存放位置等,建立相应的维护、保养和调用等制度。7.3应急队伍保障数据局域网保障应急队伍由电子信息所相应部门组建的应急救援专项行动组(即各救援中心)共同构成应急保障机构,并且不断加强保障应急队伍的建设,以满足数据局域网保障和数据局域网恢复的应急保障的工作。7.4应急物资保障建立必要的数据局域网保障应急资源的保障机制,并按照数据局域网保障应急需要配备必要的保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。7.5应急经费保障因数据局域网事故造成数据局域网保障处置费用,由集团公司财务部负责承担。7.6技术储备保障加强技术储备与保障管理工作,建立数据局域网保障应急管理和信息沟通机制。7.7交通运输保障应急救援车辆,平时做好保养,随时处于完好可使用状态。突发事件发生时,数据局域网保障应急车辆及通信物资能够迅速抵达事

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论