




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络与信息安全应急预案1.总则(一)编制目的建立健全的公司网络与信息安全事件的预防和应急处理 工作机制提高网络与信息安全事件能力,保证公司网络和重要信息安全的运行,编制本预案。(二)工作原则 同意领导,分级负责,以人为本,预防为主,加强管理,依靠科技,资源整合,快速反应,协同合作。2.预警防御机制(一)事件分类及等级 根据网络与信息安全突发事件的性质,机理和发生过程,公司网络与信息安全事件分为有害程序事件,网络攻击事件,信息破坏事件,信息内容安全事件,设备设施故障和灾害性事件。 根据网络与信息安全突发事件的可控性,严重程度和影响范围,分为四级:I级(特别重大网络与安全事件),II级(重大网络与信息安全事件),III级(较大网络与信息安全事件),IV级(一般网络与信息安全事件)。(二)监控与预警信息报送 运维承担公司网络与信息安全检测工作。发现网络与信息安全预警信息,应及时通知技术部,协同技术部进行处判,提出预警等级建议,遇到可能造成严重后果的I至III级信息安全预警事件,应an相关规定提报领导审查后发出预警。(三)预警响应 运维安全部全员应保持24小时通信畅通,接到预警信息后,应立即启动应急预案,进入预警状态,做好应急处理各项准备工作。(四)预警解除 I至III级预警解除后根据要求,经向领导请示同意后,及时进行解除安全事件预警。3.应急措施 (一)信息报告 发生网络与信息安全事件后,运维安全部应立即通知部门负责人,并通知相关业务部门技术部和有关部门进行研判后,保存证据,检查影响范围和危害程度,提出应急处理建议,报领导同意后,启动应急预案。(二)先期处理 当发生网络与信息安全突发事件时,相关工作人员做好前期ing及处理工作,采取措施控制事态,必要时采取断网,关闭服务器等方式防止事态进一步扩大。(三)应急处理 1.网络中断紧急处理流程(1)故障排除。网络中断后,技术部技术人员要迅速判断故障节点,查明故障原因。(2)故障排除2.1 如属于新路故障,应重新安装线路。2.2 如属于路由器,交换机等网络设备故障,技术部应立即检修并调试畅通。如漏油器交换机配置文件破坏,信息安全员应迅速安装要求重新配置。调试畅通必要时请有关技术部门协助调测畅通。2.3 如需更换设备应报上级领导,经破准后马上更换故障设备,尽快回复系统运。2.4 如服务器属于租赁其他厂商的服务器,需要迅速与运营商取得联系,敦促尽快恢复线路故障。2.5 技术部无法修理是,应立即通知相关供应商及维护人员,在最短时间内安排修理。2.黑客攻击的应急处理流程(1)当发现网络上有黑客攻击行为,应立即向领导汇报,并且将被攻击的服务器设备从网络中隔离出来,保护现场。(2)如事态较为严重,经向分管领导请示后,立即向公安部门报警,配合公安部门展开调查。(3)技术人员做好被攻击或破坏系统的恢复与重建工作。(4) 技术部组织技术力量追查非法信息来源。(5)信息安全员将实施事件处理的过程和结果进行备案存档。3 大规模病毒(含恶意软件)攻击的应急处理 (1)当发现有计算机被感染病毒后,计算机使用人员应立即使用杀毒软件对计算机杀毒,并将该计算机从网络上隔离开来,避免内网感染。4 应用程序故障的应急处理流程 (1)应用程序平时必须存有备份,与软件系统向对应的数据必须有最近几次的备份,并将保留着安全处。 (2)应用程序发生故障后,安全员应立即向上级进行汇报,经确认后停止该系统,并切换至备份系统保证业务正常进行。 (3)安全员检查日志等资料,确定故障原因。 (4)处理完毕后将处理过程及结果备案存档。5.数据库系统故障的应急处理流程 (1)数据库系统每日都必须备份,与软件相对应的数据必须有进几日的备份,并且存在至安全服务器。 (2)数据库发生故障后,应立即向上级汇报,经同意后采用重启或者其他手段尽快回复数据库
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年创业投资行业创业投资市场现状与投资机会分析报告
- 2025年在线零售市场发展现状与未来趋势研究报告
- 2025年物流行业智能物流系统应用前景研究报告
- 2025年金融科技行业区块链技术发展与应用前景研究报告
- 广东期货从业考试体量及答案解析
- 安全考试试卷题库及答案解析
- 海南省证券从业资格考试及答案解析
- 岗位绩效工资制定及薪酬调整方案
- 广告刊登协议
- 炼焦车间的安全培训试题及答案解析
- 小学生防电信诈骗课件
- 向上级招反诈技术人员的申请
- 《玻璃纤维湿法制品》课件
- DB63T 2374-2024 微型消防站建设管理
- 新版质量管理体系标准之组织的知识
- 符号学角度分析设计案例
- 指南解读肾癌治疗方案
- 《电气基础知识培训》课件
- 职业技术学院《财务大数据分析》课程标准
- 大数据分析方法与应用 课件全套 耿秀丽 第1-9章 大数据概述-神经网络
- 2024公安机关人民警察高级执法资格考试题(解析版)
评论
0/150
提交评论