完整word版网络与信息安全应急预案_第1页
完整word版网络与信息安全应急预案_第2页
完整word版网络与信息安全应急预案_第3页
完整word版网络与信息安全应急预案_第4页
完整word版网络与信息安全应急预案_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络与信息安全应急预案、工作原则(一)预防为主、综合防范。立足安全防护,加强预警,重 点保护基础信息网络和重要信息系统,抓好预防、监控、应 急处理、应急保障等环节,构筑网络与信息安全保障体系。(二)明确责任、分级负责。按照“谁主管谁保障,谁保障 谁处置,谁处置谁报告”的原则,建立和完善组织机构,明 确职责分工,有效履行保障和应对网络与信息系统突发事件 的职责O(三)迅速处置,事后整改。按照快速反应机制,及时获取 充分而准确的信息,跟踪研判,果断决策,迅速处置,最大 程度地减少危害和影响。事后要剖析原因,总结教训,形成 长效机制,实现网络与信息安全突发事件应急处置工作的科 学化、程序化与规范化。

2、二、组织机构和工作职责信息安全领导小组(以下简称领导小组)是我局网络与信息 安全应急处置的组织协调机构,负责领导、协调应急处置工 作。其工作职责是:确认是否达到应急情况标准;视情况严 重程度,协调相关部门开展技术保障、办税服务厅涉税业务 应急处理、 发布税收征管信息、 涉税舆情监控与处理等事项。、事件分级根据信息安全事件造成后果的严重程度,税务系统信息安全 程度最低,各级网络与信息安全事件的描述如下:事件可划分为 5 个等级,其中1 级危害程度最高, 5 级危害1 级网络与信息安全事件:灾难性安全事件。造成税务信息 系统的业务瘫痪、对税务系统的利益或社会公共利益有灾难 性的影响或危害。2 级网

3、络与信息安全事件:特别重大安全事件。造成税务信 息系统的业务停顿、对税务系统利益或社会公共利益有极其 严重的影响或危害。3 级网络与信息安全事件:重大安全事件。造成税务信息系 统的业务中断、影响系统效率、对税务系统利益或社会公共 利益有较为严重的影响或危害。4 级网络与信息安全事件:较大安全事件。造成税务信息系 统的业务短暂停顿但可立即修复、对税务系统利益或社会公 共利益有一定的影响或危害。5 级网络与信息安全事件:一般安全事件。造成税务信息系 统的效率受到轻微影响、对税务系统利益或社会公共利益基 本不影响或危害极小。3 级和 3 级以上的网络与信息安全事件统称为重大网络与信 息安全事件。四、

4、应急预案的启动一)事件发现、初判和上报 对于初判为 4 级和 4 级以上网络与信息安全事件,在事件发 生后应及时上报市局信息安全领导小组,并填写网络与信 息安全事件报告表 。重大网络信息安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、 影响范围、事件性质、事件发展趋势和采取的措施等。二)启动应急预案 当发生网络安全与信息系统事件时,应立即启动应急预案, 根据具体情况进行相应的应急处置。若影响到业务正常开展, 由信息安全领导小组协调相关部门进行联合处理。五、应急处置一)局域网中断的应急处置1. 局域网中断后,应立即判断故障节点,查明故障原因,并 向领导小组汇报。2. 如属

5、线路故障,对线路进行抢修和恢复。3. 如属交换机等网络设备故障,应立即从指定位置提取备用 设备替换安装,并调试通畅。4. 如属配置文件被破坏, 应重新拷入已备份的配置文件或按照要求迅速重新配置,必要时联系设备供应商。二)广域网中断的应急处置1. 广域网中断后,值班人员应迅速判断故障节点,查明故障原因,同时向领导小组汇报。 如故障范围限于单位内部范围, 技术人员应立即予以恢复;如有困难,请上级部门支持和技 术公司帮助。2. 如属路由器等网络设备故障,应立即从指定位置提取备用 设备替换安装,并调试通畅。3. 如发生光路设备和线路故障,应立即与运营商维护部门联系,尽快进行抢修恢复,必要时联系相关单位

6、联合处理4. 如发生办税延伸点线路故障,必要时应联系物业所属单位 联合处理。三)病毒入侵的应急处置1. 发现服务器操作系统有重大漏洞或感染病毒,应立即追加 补丁,启用反病毒软件对该机进行杀毒处理,同时通过病毒 检测软件对其他机器进行病毒扫描和清除工作。2. 对该设备的硬盘进行数据备份。3. 如果现行反病毒软件无法清除该病毒,应立即向领导小组 汇报,并迅速联系有关产品厂商研究解决。四)黑客攻击的应急处置1. 当发现网络被非法入侵、网页内容被篡改、应用服务器上 的数据被非法拷贝、修改、删除,或通过入侵检测系统发现 有黑客正在进行攻击时,使用者或管理者应立刻断开网络, 并立即向领导小组汇报。2. 采

7、取关闭网络、封锁或删除被攻破的登陆帐号等方式,阻 断可疑用户进入网络的通道。3. 及时清理系统, 恢复数据和程序, 将系统和网络恢复正常。4. 经应急处置后,事态难以控制或有扩大发展趋势时,应实 施扩大应急行动。应急处置和紧急支援的单位,要及时增加 应急处置力量, 加强工作协调, 努力控制事态的扩大和发展。5. 追查非法攻击和病毒来源。妥善保存有关记录及日志和审 计记录,对现场进行分析,并写出分析报告存档,向领导小 组汇报。事态严重的,要向公安部门报警。五)省局集中信息系统的应急处置1. 检查省局到市局、市局到区县局广域网络是否故障,如果 故障,按照广域网中断的应急处置办法处理。2. 如果确定

8、是信息系统故障,先查看省局运维系统有无关于 该系统故障的最新通知公告, 如果没有, 则将故障发生时间、 故障现象等上报省局信息中心,并及时通知相关业务部门。六)市局集中信息系统的应急处置本应急处置办法主要针对我局集中的面向纳税人的重要信 息系统,包括:一户通扣款、社会化办税平台、网上认证、 网上抄税等系统。1. 遇到系统断电或服务不能响应时,应首先确认前置机、应 用服务器、 数据库服务器是否正常。 如果异常, 重启虚拟机,重启后故障还存在,则启动备份虚拟机。对于一户通系统, 应启用备份前置机,并联系清算中心确定清算中心系统是否 正常。2. 检查中间件运行状态,如果有故障,重启中间件服务。3.

9、检查数据库状态,如果有故障,重启数据库服务,如果重 启后故障还存在,则重建数据库系统,利用最新备份数据作 数据恢复,并应测试前台业务是否正常。4. 检查网络线路是否正常,包括广域网络、电信和网通外网 接入线路。对于一户通系统,应检查一户通前置机至清算中 心的网络线路是否正常。对于社会化办税平台,应检查部署 在省局的网络发票服务器的网络发票号获取是否正常。5. 网络问题排除后故障仍然存在的,应立即联系技术公司技 术人员提供现场技术支持。七)主机故障的应急处置1. 定期做好重要信息系统虚拟机克隆备份,在发生故障后, 如确定是虚拟机本身问题,比如操作系统无法启动、系统蓝 屏等,应立即启动备份虚拟机。

10、2. 如果服务器主机发生故障时虚拟机能正常访问,应将虚拟 机迁移到其它主机(注意监控主机资源使用情况,在资源紧 张的情况下,暂时关闭非重要虚拟机,保证重要信息系统正 常运行)。如果服务器主机发生故障时虚拟机不能正常访问, 应在其它主机上找到存储分区中该虚拟机对应的后台文件 后加载启动。3. 在主存储发生故障后,应立即断开数据同步服务,启用备 用存储,及时联系硬件厂商获得技术服务,协同配合直至问 题解决。4. 服务器故障后,应立即根据服务器故障指示灯进行初步判 断。在服务器硬件正常的情况下, 尽快做好系统软件的恢复, 或重新安装之后再进行应用软件和数据恢复。故障排除后, 应按照操作规程开启系统,

11、并应测试前台业务是否正常。5. 如硬件故障无法解决,应立即联系相关厂商和技术支持, 请求援助分析故障原因,若经设备厂商或技术支持认定是硬 件损坏,则根据维保合同进行保修或维修。八)机房断电的应急处置1. 必须断电处理的情况,向各部门通告。2. 查询断电时间、何时恢复等,关掉非关键设备,确保关键 设备供电。3. 监控UPS供电情况,随时注意检查尚在运行的计算机设备 和机房室温。4. 做好关机准备, 预留相应的关机时间, 到时供电没有恢复, 按正常流程全部关闭计算机等设备。5. 最后关闭UPS电源,关闭各空开,和电力相关单位沟通, 合作尽快修复。九)机房断电后恢复供电的处置1. 恢复机房内空调。2

12、. 检查空调机启动运行情况。3. 确认供电是否稳定、正常等。4. 开启UPS恢复供电前,首先确认各设备的电源处于下电状 态,以防止加电对设备的冲击。5. 供电正常后,打开电力柜的总控开。根据设备加电顺序, 启动分项控开。6. 启动计算机、数据库及各项应用程序。7. 在一段时间内, 注意检查 UPS 指示、 空调机运行、 机房温 度等与断电有关的设备运行情况,做出记录。十)机房漏水的应急处置1. 发现机房漏水后的第一目击者应立即向领导小组报告。2. 若空调系统出现渗漏水应立即停止运行故障空调,将机房 内的积水清除干净并及时联系设备供应方进行处理,必要情 况下可以临时用电扇对服务器进行降温。3.

13、若为墙体或窗户渗漏水应立即通知服务中心及时清除积水进行墙体或窗户维修,避免不必要的损失。)机房发生火灾的应急处置1. 火情发生时,立即组织机房内工作人员撤离机房区域,并 关闭机房区域的所有房门。2. 同时通过 119 电话报警,尽快确定火情的真伪和具体位置。3. 立即通知局消防中控值班室。4. 与消防中控人员共同对火情进行再次确认。5. 由消防中控人员决定是否启动灭火系统。6. 配合相关部门做好其他善后工作。7. 总结事故原因及经验教训,杜绝隐患。)设备发生被盗或人为损害的应急处置1.发生设备被盗或有人为损害设备情况时,使用者或管理者应立即报告领导小组,同时保护好现场。2. 领导小组接报后通知

14、安全保卫部门及公安部门一同核实审 定现场情况,清点被盗物资或盘查人为损害情况,做好必要 的影像记录和文字记录。3. 事件当事人应当积极配合公安部门进行调查,并将有关情 况向领导小组汇报。六、后期处置在应急处置工作结束后,应组织有关人员迅速采取措施,抓 紧抢修,减少损失,尽快恢复正常工作,统计各种数据,查 清事件发生的原因及危害情况,总结经验教训,填写信息 安全事件应急响应结果报告表 ,对 4 级以上事件,报上级 信息安全领导小组。对调查中发现的薄弱环节进行整改,预 防类似事件再次发生。七、保障措施一)应急队伍保障加强应急人才队伍建设,组织开展网络与信息安全宣传教育 与培训,确保应急处置人员熟悉应急处置工作流程,并具备 应急工作必要的技术能力,以满足应急工作的要求。每年至 少组织一次应急演练,通过演练发现应急处理过程中出现的 问题,不断完善应急预案,提高应急处置的能力和水平。二)应急设备保障 各重要网络与信息系统在建设时应事先预留一定的应急设 备,建立信息网络硬件、 软件、应急救援设备等应急物资库。主要网络设备应有备用机,并存放在指定位置。网络管理员 要熟悉网络拓扑结构,机房设备要标清线路走向,配置好备 用机。三)数据保障 重要信息系统均应建立异地容灾备份系统和相关工作机制, 保证重要数据在受到破坏后,可紧急恢复。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论