数据安全应急预案标准作业书_第1页
数据安全应急预案标准作业书_第2页
数据安全应急预案标准作业书_第3页
数据安全应急预案标准作业书_第4页
数据安全应急预案标准作业书_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、数据安全应急预案标准作业书数据安全应急预案标准作业书数据安全应急预案标准作业书数据安全应急预案标准作业书编制仅供参考审核批准生效日期地址: 电话:传真: 邮编:Revision HistoryRevisionNo.改订日期Issued Date改订理由Description作成者Originator011/12/01新规制定114/03/24增加应急处理办法 目 的随着信息集中处理程度的提高,信息系统的安全,对信息系统的管理工作日显重要,为了保证对信息系统的处理、管理和归档工作有序进行,避免非法处理造成经济损失,特制定本程序。 适用范围本程序适用于公司所有部门和全体员工,组织安排信息系统安全及

2、信息系统数据恢复工作。责任分配 企业信息系统安全管理由信息中心总指挥,由总经理和信息中心总监直接领导,下设系统支持组和应用开发组。 总指挥:职责:在信息系统发生安全威胁时,负责企业信息系统软件数据抢救、备份、恢复的指挥,人员的协调、物资的调配和外援力量工作的布置。 系统支持组:职责:负责生产现场计算机硬件及软件的日常维护工作,在信息系统发生安全威胁时负责生产现场电脑设备的信息系统抢救、备份、恢复工作。 应用开发组:职责:负责企业各个信息系统的日常维护工作,在信息系统发生安全威胁时负责服务器端的数据库数据抢救、备份、恢复工作。 日常维护规程企业的信息系统的日常维护主要分为两块,生产现场计算机硬件

3、软件维护和信息系统服务器维护; 生产现场计算机设备的维护由系统支持组组织开展;使用网络管理软件对计算机设备进行日常运行健康状态检测,做好定期巡检;积极获取计算机设备使用者的使用反馈信息,并定期对使用者进行培训,防止错误操作的发生。信息系统服务器维护由应用开发组负责备份,时时跟踪服务器信息系统资源使用情况,加强信息系统账户安全等级设置符合复杂要求的密码,并不定时更新密码,规范各个账户权限不得出现超过工作岗位的信息系统权限。每天调阅信息系统日志查看客户端日常操作情况,对有错误或是超权限的操作进行处理并通报给相关部门。 数据备份规程 企业将信息系统分为两大块,普通文件信息系统数据和应用软件类信息系统

4、数据库数据。 普通文件信息系统数据由系统支持组使用数据备份软件设置好数据备份频率;做好定期检查;不定时做数据还原测试。针对现阶段对所有文件服务器内容设置每周礼拜六进行一次完全数据备份,每天进行数据差异备份,每周礼拜一进行一次数据检查,每周至少执行一次数据还原测试。所有备份数据服务器放置在异地(江丰生物)。数据库数据由应用开发组负责备份,确认数据库数据正确、完整后使用数据库管理软件对数据进行备份。备份频率设置为每天备份,每天执行一次数据检查,每周至少执行一次数据恢复测试。所有备份数据服务器放置在异地(江丰生物)。 信息系统安全管理体系组成信息系统安全管理系统架构应急处理流程图数据安全威胁(故障)

5、处理数据安全威胁(故障)的定义计算机设备的系统、软件、硬件、网络等无法使用及数据出错、丢失、不完整定义为数据安全维修或故障;威胁的上报当发现数据安全威胁后,应保持冷静,先通知部门领导(遇特殊严重情况可直接越级想信息中心报告),再由部门领导报告到信息中心。安全威胁的判断当信息中心接到报告后由信息中心人员对事件进行判断,分为两种:客户端故障:此故障只涉及客户端计算机设备与服务器无关,此时应先备份本计算机上的数据再进行维修工作解除安全威胁;服务器故障:此故障为企业服务器故障,应先全员通知暂停使用应用软件,断开服务器与客户端的连接以免扩大故障范围。数据安全威胁处理办法1)客户端故障一般性软件类故障:此

6、类故障为软件或系统出错所造成应先备份本机数据至移动磁盘或服务器;重新安装软件、恢复备份的数据、检查数据完整性、恢复正常使用;重新安装软件仍不能解决时重新安装计算机操作系统,安装软件、恢复备份数据、检查数据完整性、可用性;联机服务器测试;测试通过;恢复正常使用。计算机硬件故障:此类故障为计算机硬件故障需外修首先备份数据到移动磁盘、销毁计算机数据存储设备上的数据、联系外部供应商外修;如故障致使无法备份数据时,应将计算机数据存储设备拆除再联系外部供应商外修;外部维修完成后安装软件,恢复备份数据、检查数据完整性、可用性;联机服务器测试;测试通过;恢复正常使用。服务器故障一般性服务器故障:此类故障为应用

7、软件服务器端或服务器系统故障造成全员通知暂停使用应用软件;断开所有客户端与服务器的网络连接;启用备用服务器、安装服务器端软件、恢复数据至备用服务器(用于临时客户端使用);备份服务器数据库数据至移动磁盘或是其他服务器(包括远程备份服务器);重新安装应用软件服务器端软件,恢复备份的数据、检查数据完整性、可用性;如数据库数据无法备份时立即检查备份服务器上备份数据的完整性和可用性;确认备份服务器上的备份数据完整可用;恢复备份服务器上数据、检查数据完整性、可用性;如机房发送大面积故障。应检查异地远程备份服务器数据上备份数据的完整性和可用性;确认异地远程备份服务器上的备份数据完整可用;恢复异地远程备份服务器上数据、检查数据完整性、可用性;客户端网络联机测试;测试通过;全员通知应用软件恢复正常使用。注意事项 发现故障后,故障计算机应立即停止作业,立即上报部门领导或信息中心; 向有关部门报告、求援时,应说明单位、故障现象、地址、报告人姓名;5故障解除前任何人不得进行应用软件操作,以免在故障状态下产生错误数据。待接到信息中心通知可以操作后方可操作;后续情况处理 彻底检查环境,清除环境对计算机的影响; 检查系统环境,清除病毒等威胁因素;企业进行分析讲评,总结经验,吸取教训; 分析事故原因,写出材料上报公司; 根据有关规定对责任人进行处罚; 根据情况适时修改计划。 通知客户 事件

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论