网络信息安全应急预案15篇_第1页
网络信息安全应急预案15篇_第2页
网络信息安全应急预案15篇_第3页
网络信息安全应急预案15篇_第4页
网络信息安全应急预案15篇_第5页
已阅读5页,还剩56页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络信息安全应急预案15篇

网络信息安全应急预案1

为保证我局网络与信息系统安全,防范蓄意攻击、破坏网络系统及传播、

粘贴非法信息等紧急突发事件的发生,结合我局网络信息化工作实际情况,特

制定本应急预案。

一、工作目标。

保障网络信息的合法性、完整性、准确性,保障计算机及相关配套设备、

设施的安全及运行环境的安全,保障网络与信息系统的安全运行。

二、组织机构。

成立网络与信息安全领导小组。

三、应急预案。

(一)黑客攻击时的紧急处置措施;

1、当有关人员发现网页内容被篡改,或发现有黑客正在攻击时,应立即向

局信息安全领导小组办公室通报情况。

2、日常应急办公室网络安全管理人员应及时赶到现场,并首先将被攻击的

服务器等设备从网络中隔离出来,保护现场,并同时向局信息安全领导小组通

报情况3

3、网络管理员负责被攻击或破坏系统的恢复与重建工作,并及时追查非法

信息来源。

(二)病毒安全紧急处置措施;

1、当发现有计算机被感染上病毒后,应立即向局信息安全小组办公室很

告,并及时将该机器从网络上隔离开来。

2、接到通报后,应及时赶到现场,对该设备的硬盘进行数据备份,并启用

反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒

扫描和清除工作。

3、如果现行反病毒软件无法清除该病毒,应立即向局信息安全领导小组报

告,并迅速联系相关反病毒软件商研究解决。

(三)软件系统遭破坏性攻击的紧急处置措施;

1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多

日的备份,并将他们保存于安全处。

2、一旦软件遭到破坏性攻击,应立即向局信息安全领导小组日常应急办公

室报告,并将该系统停止运行。

3、日常应急信息安全岗人员负责软件系统和数据的恢复,并检查日志等资

料,确定攻击来源。

4、事态严重的,立即向局信息安全领导小组组长报告,并根据组长指示向

公安部门或上级机关报警。

(四)数据库安全紧急处置措施;

1、主要数据库系统应及时进行数据库备份。

2、一旦数据库崩溃,值班人员应立即向局信息安全领导小组日常应急办公

室报告,并由日常应办共室信息安全人员组织力量对主机系统进行恢复。

3、系统修复启动后,按照要求将数据库备份恢复到主机系统中"

(五)广域网断线故障紧急处置措施;

1、广域网发生断线故障后,使用或管理人员应向及时局信息安全领导小组

报告。

2、日常应急办公室网络安全人员接到报告后,应迅速判断故障节点,查明

故障原因。

3、如属我方管辖范围,由网络安仝人员立即予以恢复。

4、如属联通部门管辖范围,立即与联通维护部门联系,要求修复。

5、如果恢复时间预计超过两小时,应立即向局信息安全领导小组汇报。经

领导小组同意后,应通知各部门相关原因,暂缓上传上报数据,并向办公室报

告相关情况。

(六)局域网中断紧急处置措施;

1、设备管理部门平时应准备好网络备用设备,存放在指定的位置。

2、局域网中断后,应立即判断故障节点,查明故障原因,并向办公室汇

报。

3、如属线路故障,应重新修复线路。

4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取

出接上,并调试通畅。

5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测

通畅。

6、如有必要,应向局信息安全领导小组汇报。

(七)设备安全紧急处置措施;

1、服务器等关键没备损坏后,网络管理人员应立即向日常应急办公室农

告。

2、日常应急办公室网络安全人员立即查明原因。

3、如果能够自行修复,应立即排除故障,恢复服务器的正常运行。

4、如属不能自行修复的,立即与设备提供商联系,请求派维护人员前来维

修。

5、如果设备一时不能修复,应向局信息安全领导小组汇报,并告知相关部

门,暂缓上传上报数据.

(A)供电中断后的设备运行紧急处置措施;

1、供电中断后,机房管理人员应立即查明原因,向日常应急办公室汇强。

2、如因局内线路故障,请局办公室迅速恢复。

3、如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

4、如果供电局告知需长时间停电,应做好以下安排:

(1)预计停电1小时以内,由UPS供电,网络继续运行。

(2)预计停电超过1小时,按正常关机程序关闭所有机房运行设备。

(九)关键人员不在岗的紧急处置措施;

1、对于关键岗位平时应做好人员储备,确保一项工作有两人能够操作。

2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。

3、经值班领导批准后,由备用人员上岗操作。

4、如果备用人员无法上岗,请求上级单位支援。

(十)发生自然灾害后紧急处置措施;

1、一旦发生自然灾害,导致设备损坏,向县网络与信息安全事件应急由挥

部办公室请求支援。

2、协助上级派遣人员寻找安全可靠的地点,重新构建新的系统和网络,并

将相关数据予以恢复。

3、协助上级派遣人员做好测试工作。

网络信息安全应急预案2

一、总则

(一)编制目的

提高处置突发事件的能力,促进互联网应急通信、指挥、调度、处理工作

迅速、高效、有序地进行,满足突发情况下互联网通信保障应急和通信恢复工

作的需要,维护企业利益,为保障生产的顺利进行创造安全稳定可靠的网络环

境。

(二)编制依据

《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和

国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《非经营型互

联网信息服务备案管理办法》、《互联网IP地址资源备案管理办法》和《中国互

联网域名管理办法》等有关法规和规章制度。

二、组织指挥体系及职责

设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥

和应急处置工作。总指挥由主要领导担任,副总指挥由分管领导担任,指挥部

成员由信息中心运行。

三、预测、预警机制及先期处置

(一)危险源分析及预警级别划分

1.1危险源分析

根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息

安全突发公共事件主要分为以下三类:

(1)自然灾害。韦地震、台风、雷电、火灾、洪水等引起的网络与信息系

统的损坏。

(2)事故灾难。由电力中断、网络损坏或是软件、硬件设备故障等引起的

网络与信息系统的损坏。

(3)人为破坏。指人为破坏网络线路、通信设施,网络精英攻击、病毒攻

击、恐怖袭击等引起的网络与信息系统的损坏。

2.2预警级别划分

1、预警级别划分

根据预测分析结果,预警划分为四个等级:I级(特别严重)、I【级(严

重)、III级(较重)、N级(一般)。

I级(特别严重):因特别重大突发公共事件引发的,有可能造成整个学校

互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情

况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个

学校互联网通信故障或大面积骨干网中断的情况。计算机房发现火情或其他重

大自然灾害或存在重大自然灾害隐患的。

II级(严重):因重大突发公共事件引发的,有可能造成学校网络通信中

断,及需要通信保障应急准备的情况。

N级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换

点所属局部网通信故障(不影响正常一般通信)的情况.

(二)预防机制

信息网络安全事故应急指挥小组应加强对各级通信保障机构及全网通信网

络安全防护工作和应急处置工作的监督检查,保障通信网络的安全畅通。

(三)预警监测

各重要信息系统重要负责人和主管科室要进一步完善网络与信息安全突发

公共事件监测、预测、预警制度。要落熨责任,制定信息通报工作制度。按照

“早发现、早报告、早处置的原则,加强对各类网络与信息安全突发公共事

件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持

续监测。

(四)先期处置

当发生网络与信息安全突发公共事件时,发现事故的人员在按规定向相关

系统管理员报告的同时,及时向信息网络安全事故应急指挥小组相关领导报

告。负责人员在接手事故报告后要向信息网络安全事故应急指挥小组进行应急

工作进程报告和事故分析报告。报告内容主要包书信息来源、影响范围、事件

性质、事件发展趋势和采取的措施等。

四、应急响应

(一)应急处置分级和应急处置程序

突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵

活的原则,根据响应的预警级别分别进行处置。

I级:突发事件造成全学校通信故障或大面积骨干网中断、通信枢纽设备

遭到破坏等情况,及接到学校下达的通信保障任务,由信息网络安全事故应急

指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是核心设

备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障

要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调

通。面对网络精英攻击或恶意破坏等人为造成的网络故障,要及时通知公安机

关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重

大自然灾害隐患,要及时汇报信息网络安全事故应急指挥小组并迅速通知消防

局等相关部门,准备好临时处理灾情需要用到的工具。火灾属于常见灾情,发

现火情后按如下步骤处置:

(1)发现火情要立即切断电源,值班员及时应用消防器材进行处理。

(2)立即上报领导做好事故处理记录。

(3)如切断电源并使用机房消防器灭火都不能控制火情,要及时报警(报

警电话:119),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。

(4)出现危急情况要利用各种手段及时逃生。

II级:突发事件造成本学校多个下属分公司网络通信中断或接到学校有关

部门下达的通信保障任务时,由信息网络安全事故应急指挥小组负责组织和协

调。负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时

切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相

关部门(通信公司)进行抢修并切换到备用线路上测试调通。如果是业务系统

发生故障按如下办法处置:

二、趋势防病毒服务器:

1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服

务器

(1)双击IE安装页面,出现“该页无法显示”时。

(2)大量用户申告客户端无法连接服务器。

2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时

做好故障现象及处理过程记录。

3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

(二)应急保障任务结束

事故现场得以控制,网络环境符合有关标准,导致次生、衍生事故隐患消

除后可确认网络通信保障和通信恢复应急工作任务完成。由信息网络安全事故

应急指挥小组下达解除任务通知书,现场应急指挥机构收到通知书后,任务正

式结束。

(三)调查、处理、后果评估与监督检查

信息网络安全事故应急指挥小组负责对重大通信事故原因进行调查、分析

和处理,对事故后果进行评估,并对事故责任处理情况进行监督检查。

(四)信息发布

信息网络安全事故应急指挥小组负责有关信息的发布「作C

(五)通讯

在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信

畅通。通信联络方式主要采用固定电话、移动电话、卫星电话。

五、后期处置

(一)情况汇报和经验总结

在突发事件应急响应过程中,信息网络安仝事故应急指挥小组应做好突发

事件中网络设施损失情况的统计、汇总、原因分析、应急处置情况总结等,并

按程序上报。如有需要维护修理的设备要及时处理。

(-)奖惩评定及表彰

为提高通信保障应急工作的效率和积极性,对于在应对突发事件过程中表

现突出的单位和个人应给予通报表扬;对保隙不力,给企业造成损失的单位和

个人按有关规定进行处理。

六、保障措施

(一)物资保障

信息网络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机

制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急

资源及装备的管理、维护和保养,以备随时紧急调用。

(二)人员保障

通信保障应急队伍主要由信息中心相关人员组成。信息网络安全事故应急

指挥小组人员要不断提高自身专业水平并听从组长的指挥。

(三)宣传、培训和演习

信息网络安全事故应急指挥小组应加强对通信网络安全和通信保障应急的

宣传教育工作,定期或不定期地对信息网络安全事故应急指挥小组主要技术人

员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应

急的能力。

(五)通信保障应急工作监督检查制度

信息网络安全事故应急指挥小组应加强对通信保障应急工作的监督和检

查,做到居安思危、常备不懈。

3、经费保障

由信息网络安全事故应急指挥小组根据通信应急保障需要,提出项目支出

预算申请,报学校批准后执行。

网络信息安全应急预案3

1、总则

为加强网络与信息安全管理,提高应急防范能力,保障基础信息网络和重

要信息系统安仝,维护校园安仝社会稳定,制定本预案。

1.1编制目的

确保基础网络、电子政务、教务系统与其他重要信息系统的日常业务能够

持续运行;确保信息的保密性、完整性、可靠性;保证学校突发公共事件信息

传输的畅通。

1.2编制依据

(1)中华人民共和国冲算机信息系统安全保护的相关法律法规。以及上级

有关部门的文件规定。

(2)网络与信息安全主要威胁及隐患现象。当前我校网络与信息安全保障

工作仍存在一些亟待解决的问题:病毒入侵和网络攻击H趋严重,网络失泄密

事件屡有发生,网络与信息系统的防护水平不高,应急能力不强;信息安全管

理和技术人才缺乏;信息安全法律法规和标准不完善;全社会信息安全意识不

强,信息安全管理薄弱;随着我校信息化的逐步推进,特别是互联网的广泛应

用,信息安全还将面临更多新的挑战。

1.3工作原则

(1)坚持积极防御,综合防范的方针。

(2)坚持统一领导、分级负责和“谁主管谁负责”的原则。

(3)坚持条块结合、以块为主的原则。

(4)坚持依法管理、规范有序的原则。

1.4适用范围

校园网络与信息系统,重点是信息基础设施、重要业务系统。

2、预警级别

网络与信息安全重大突发事件是指由于自然灾害、设备软硬件故障、内部

人为失误或破坏、利用计算机病毒进行破坏,境内外敌对势力、敌对分子利用

信息网络进行有组织的大规模宣传、煽动和渗透活动,以及对校内信息网络或

设施、重点网站进行大规模的破坏活动等原因,严重影响到我校网络与信息系

统的正常运行,出现业务中断、系统破坏、数据破坏、信息失窃密或泄密等,

形成不良影响并造成一定程度直接或间接经济损失的事件。

根据上级的要求,我校网络与信息安全突发事件划分为五个等级:

第一级为自主保护级。是单一地点及冲击或於害相对较小的事件。指一般

的信息和信息网络系统,其受到破坏后,会对学校的权益有一定影响,但不危

害国家安全、社会秩序、经济建设和公共利益。

第二级为指导保护级。是对运行造成严重损害的单一地方安全事件。指一

定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息,其受到

破坏后,会对国家安全、社会秩序、经济建设和公共利益造成一定损害。

第三级为监督保护级。是两个或两个以上地点的安全事件,但只造成较小

的冲击或损害。指涉及国家安全、社会秩序、经济建设和公共利益的信息,其

受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成较大损害。

第四级为强制保护级。是对多地点造成特大冲击或损害的安全事件。指涉

及国家安全、社会秩序、经济建设和公共利益的重要信息,其受到破坏后,会

对国家安全、社会秩序、经济建设和公共利益造成严重损害。

第五级为专控保护级。是对多点系统造成巨大冲击或严重损害的安全事

件。指涉及国家安全、社会秩序、经济建设和公共利益的核心信息、,其受到破

坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害。

全校网络与信息安全突发事件实行分等级响应、处置的制度。对第一、第

二级别的网络与信息安全突发事件由事件发生部门自行作应急处理;对第三、

四级别的网络与信息安全突发事件由相应主管部门信息安全突发事件应急机构

处理;对第五级别的网络与信息安全突发事件启动报告上级处理应急预案。

3、应急组织领导体系及职责任务

3.1应急组织领导体系

全校网络与信息安全突发事件防范及应急处置工作由校网络与信息安全协

调小组统一领导、指挥、协调。

(1)丰海中学网络与信息安全协调小组组成:

组长:

副组长:

成员:校长室党支部校长办公室会计室教导处总务处团支部工会

学校网络中心的全体成员

(2)丰海中学网络与信息安全突发事件应急办公室

设立丰海中学网络与信息安仝突发事件应急办公室,设在校网络中心办公

室,其组成:

主任:

副主任:

成员:

3.2职责及任务

(1)校网络与信息安全协调小组承担网络与信息安全方面突发应急事件的

主要职责及任务:

①审查批准学校信息与网络安全突发事件应急方案。决定五级突发事件应

急预案的启动,督促检查三级和四级突发事件处置工作;

②对各部门贯彻执行有关法律法规、制定应急处置预案、应急处置准备情

况进行督促检查;

③对各部门在突发事件处置工作中履行职责情况进行督促检查,开展表彰

奖励活动;

④向上级部门报告突发事件以及应急处置情况;

⑤按照上级网络与信息安全协调小组的要求开展处置工作。

(2)学校网络与信息安全突发事件应急办公室承担突发应急事件的日常工

作。其主要职责及任务:

①组织制定网络与信息安全突发事件应急方案;

②统筹规划建立应急处理技术平台,会同其他成员制定相关应急措施;

③提出启动预案,加强或撤销控制措施的建议和意见;

④协调各部门共同做好网络与信息安全突发事件的处置工作;

⑤督促、检查应急措施的落实情况;

⑥配合校内外各部门基础设施的安全应急保障「作,确保信息传输通畅°

⑦负责电子政务、校务网络应急指挥系统的建设与管理。

⑧负责及时收集、上报和通报应急事件的有关情况,向学校及上级部门报

告有关工作情况。

(3)学校网络中心:负责学校网络信息监控及网络运行安全监测,实施网

络信息、网络安全报警处置平台建设;负责对网上有害信息传播的处置;负责

对影响社会稳定的网上热点问题恶意炒作事件的处置;负责对重大敏感时期、

重要活动、重要会议期间重点网站发生信息安全事件的处置;负责计算机病毒

疫情和大规模网络攻击事件的处置;会同有关部门提出信息网络安全突发事件

的具体等级标准。

(4)校长办公室:负责处置利用信息网络危害国家安全的违法犯罪活动

等。

(5)校长室:负责组织协调有关部门查处利用计算机网络泄露国家秘密的

违法行为。

(6)总务处:负责校园网络等基础设施的安全应急保障工作,确保信息传

输通畅。

(7)会计室:负责建立学校网络与信息安全突发事件应急处置经费保障机

制,保证应急处理体系建设和突发事件应急处置所需经费。

(8)网络与信息安全小组主要负责网络与信息安全技术方面重大问题的咨

询和处理。

(10)各有关部门负责各自范围内的网络与信息安全管理和突发事件应急

处置工作,应参照本预案,建立本部门应急处置机制。

对基础网络设施、重要业务系统坚持“谁主管谁负责”的原则。

4、应急处理程序

4.1突发事件报告

(1)发生信息安全突发事件的部门应当在事件被发现时,应立即向校网络与

信息安全突发事件应急办公室报告。

(2)发生信息安全突发事件的部门应当立即市发生的事件进行调查核实、保

存相关证据,确定事件等级,上报相关材料或提出预案申请。

4.2预案启动

(1)各部门应当及时作出是否启动本级预案的决定,并报校网络与信息安全

突发事件应急办公室备案,或向学校网络与信息安全突发事件应急办公室提出

启动预案的申请。

(2)校网络与信息安全突发事件应急办公室接到申请后,应立即上报上级

网络与信息安全协调小组的领导,并会同成员部门尽快组织对突发事件时间、

性质、级别及启动预案的时机进行评估,提出启动预案的意见,报校网络与信

息安全协调小组批准。

(3)学校网络与信息安全协调小组在作出是否启动市级预案的决定后,立即

通知与应急处理相关的各部门。

4.3现场应急处理

发生信息安全突发事件的部门按各部门作出启动本级预案的决定,或报经

学校网络与信息安全协调小组批准启动预案,须作好现场应急处理。

(1)尽最大可能收集事件相关信息,正确定位威胁和安全事件的来源,缩短

响应时间。

(2)检查威胁造成的结果:如检查系统、服务、数据的完整性、保密性或可

用性,检查攻击者是否侵入了系统,再次侵入的可能性,损失的程度,确定暴

露出的主要危险等。

(3)抑制事件的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略

一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统,修改防火墙

和路由器的过滤规则,封锁或删除被攻破的登录帐号,阻断可疑用户得以进入

网络的通路,提高系统或网络行为的监控级别,没置陷阱,启用紧急事件下的

接管系统,实行特殊防卫状态安全警戒,反击攻击者的系统等。

(4)根除。在事件被抑制之后,通过对有关恶意代码或行为的分析结果,找

出事件根源,明确响应的补救措施并彻底清除。与此同时,对攻击源进行定位

并采取合适的措施将其中断。

(5)恢复信息。恢复数据、程序、服务、系统。清理系统,把所有被攻击的

系统和网络设备彻底还原到它们正常的任务状态。恢复中涉及机密数据,需要

严格遵照机密系统的恢复要求。

4.4应急预案终止

(1)发生信息安全突发事件的部门根据信息安全事件的处置进展情况,及时

向学校应急办提出终止应急预案建议。

(2)学校网络与信息安全突发事件应急办公室接到终止应急预案建议后,

组织相关部门对信息安全事件的处置情况进行综合评估,按预案级别做出决

定,并报网络与信息安全协调小组备案。

(3)总结。回顾并整理发生事件的各种相关信息,详细记录所有情况,认真

总结经验教训,提出改进措施,逐级上报调查报告。

5、保障措施

各部门要在学校网络与信息安全协调小组的统一领导下,认真履行各自职

责,落实任务,密切配合,确保应急预案有效实施,并做好各项保障措施。

(1)高度重视网络与信息安全突发事件应急预案工作。各部门要充分认设到

网络与信息安全突发事件应急预案工作的重要性,落实工作责任,加强安全应

急的宣传教育和技术培训,确保此项工作落到实处。

(2)积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息

网络和重要信息系统建设要充分考虑抗毁性与灾难恢复。制定并不断完善信息

安全应急处置预案。针对基础信息网络的突发性、大规模安全事件,各相关部

门要建立科学化、制度化的处理流程。

(3)建立健全指挥调度机制和信息安全通报制度,进一步完善信息安全应急

协调机制。

(4)建立应急处理技术平台,进一步提高安全事件的发现和分析能力,从技

术上逐步实现发现、预警、处置、通报等多个环节和不同的网络、系统、部门

之间应急处理的联动机制。

(5)加强信息安全人才的培养,强化信息安全宣传教育,尽快建设一支高素

质、高技术的信息安全核心人才及管理队伍,提高全社会网络与信息安全防御

意识。

(6)加强对攻击网络与信息的分析和预警,进一步提高网络与信息安全监测

能力,加大对计算机犯罪的防范力度。

(7)大力发展网络与信息安全服务,增强社会应急支援能力。

(8)提供必要的交通运输保障和经费保障,优化信息安全应急处理丁作的物

资保障条件。

(9)明确监督主体和责任,对预案实施的全过程进行监督检查,保障应急措

施到位,预案实施有效。

6、附则

(1)本预案自批准之日起执行。

(2)各有关部门应参照本预案,制定各自的网络与信息安仝突发事件应急预

案。

(3)本预案由学校校长办公室负责解释。

网络信息安全应急预案4

为保证我局信息系统安全,加强和完善网络与信息安全应急管理措施,层

层落实责任,有效预防、及时控制和最大限度地消除信息安全突发事件的危害

和影响,确保信息系统和网络的通畅运行,结合实际,特制定本应急预案。

一、总则

(一)工作目标

保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备

设施及系统运行环境的安全,其中重点维护网络系统、国土资源业务系统、基

础数据库服务器及国土资源网站的安全。

(二)编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务

管理办法》、《计算机病毒防治管理办法》等相关法规、规定、文件精神,制定

本预案。

(三)基本原则

1、预防为主。根据《计算机信息安全管理规定》的要求,建立、健全国土

资源计算机信息安全管理制度,有效预防网络与信息安全事故的发生。

2、分级负责。按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善

安全责任制。各部门应积极支持和协助应急处置工作。

3、果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急

处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

(四)适用范围

本预案适用于局属各单位、机关各股室。

二、组织体系

成立网络与信息安全领导组,为我局网络与信息安全应急处置的组织优调

机构。

1.局网络与信息安全应急领导组组长由局长赵学崇同志担任,成员由各股

室负责人及相关人员组成。负责网络与信息安仝应急响应工作的整体规划、组

织协调和决策指挥。2.网络与信息安全应急领导组下设办公室。办公室主任

由纪检组长郭占明同志担任。

职责:

(1)负责和处理局应急领导小组的日常工作,检查督促局应急领导组决定

事项的落实。

(2)负责同网络与信息安全应急预案的管理,指导督促重耍信息系统应急

预案的修订和完善,检查落实预案执行情况。(3)指导全局应对网络与信息安

全突发公共事件的预案演习、宣传培训、督促应急保障体系建设。

三、预防预警

1.信息监测与报告。

(1)按照“早发现、早报告、早处置”的原则,加强对局属各单位、各股

室有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发公共事

件时,按规定及时向应急领导小组报告,初次报告最迟不得超过1小时,重大

和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。

报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措

施等。

(2)建立网络与信息安全报告制度。发现下列情况时应及时向应急领导小

组报告:利用网络从事违法犯罪活动的情况;

网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中

断或数据篡改,丢失等情况;

网络恐怖活动的嫌疑情况和预警信息;其他影响网络与信息安全的信息。

2.预警处理与发布。

(1)对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取

措施控制事态,并向应急领导小组汇报情况。(2)应急领导小组接到报告后,

应迅速召开应急领导小组会议,研究确定网络与信息安全突发公共事件的等

级,根据具体情况启动相应的应急预案,并向相关部门进行汇报。

四、应急预案

(一)网站、网页出现非法言论时的应急预案

1、网站、网页由负责网站维护的管理员随时监控信息内容。

2、发现在网上出现非法信息时,网站管理员立即向信息安全领导小组通报

情况,并作好记录。清理非法信息,采取必要的安全防范措施,将网站、网页

重新投入使用;情况紧急的,应先及时采取删除等处理措施,再按程序报告。

3、网站管理员应妥善保存有关记录、日志或审计记录,将有关情况向安全

领导小组汇报,并及时追查非法信息来源。

4、事态严重的,立即向信息安全领导组组长报告,并向相关部门进行汇

报。

(二)黑客攻击或软件系统遭破坏性攻击时的应急预案

1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多

日的备份,并将它们保存于安全处。

2、当管理员通过入侵监测系统发现有黑客正在进行攻击时,应立即向局信

息安全领导小组日常应急办公室报告。软件遭破坏性攻击(包括严重病毒)时

要将系统停止运行。

3、管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出

来,保护现场,并同时向信息安全领导小组报告情况。

4、日常应急办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数

据,并及时追查非法信息来源。

5、事态严重的,立即向信息安全领导组组长报告,并向相关部门进行汇

报。

(三)数据库发生故障时的应急预案

1、主要数据库系统应定时进行数据库备份。

2、一旦数据库崩溃,管理员应立即进行数据及系统修复,修复困难的,可

向县信息产业中心汇报情况,以取得相应的技术支持八

3、在此情况下无法修复的,应向信息安全领导组报告,在征得许可的情况

下,可立即向软硬件提供商请求支援。

4、在取得相应技术支援也无法修复的,应及时向信息安全领导小组组长或

局长报告,在征得许可、并可在业务操作弥补的情况下,由日常应急办公室信

息安全岗人员利用最近备份的数据进行恢复。

(四)设备安仝发生故障时的应急预案

1、小型机、服务器等关键设备损坏后,管理员应立即向日常应急办公室报

告。

2、日常应急办公室网络安全岗负责人员立即查明原因。

3、如果能够自行恢复,应立即用备件替换受损部件。

4、如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维

修。

5、如果设备一时不能修复,应向信息安全领导小组汇报,并告知各股室,

暂缓上传上报数据,直到故障排除设备恢复正常使用。

(五)内部局域网故障中断时的应急预案

1、局办公室平时应准备好网络备用设备,存放在指定的位置。

2、局域网中断后,网络安全岗负责人员应立即判断故障节点,查明故障原

因,并向日常应急办公室汇报。

3、如属线路故障,应重新安装线路。

4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取

出接上,并调试通畅。

5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测

通畅。

6、如有必要,应向信息安全领导组汇报。

(六)广域网外部线路中断时的应急预案

1、广域网线路中断后,管理员应向信息安全领导组日常应急办公室报告。

2、日常应急办公室网络安全岗负责人员接到报告后,应迅速判断故隙节

点,查明故障原因。

3、如属可即时恢复范围,由网络安全组人员立即予以恢复0

4、如属电信运营商管辖范围,应立即与电信运营商的维护部门联系,要求

尽快修复。

5、如果恢复时间预计超过两小时,应立即向信息安全领导小组汇报。经领

导小组同意后,应通知各股室暂缓上传上报数据。

(七)外部电中断后的应急预案

1、外部电中断后,值班室应立即向管理员汇报情况。

2、如因局内线路故障,由办公室通知维修人员迅速恢复。

3、如果是局外部的原因,由办公室立即与供电局联系,请供电局迅速恢复

供电;如果供电局告知需长时间停电,应做如下安排:

(1)预计停电2小时以内,由UPS供电;

(2)预计停电2-4小时,关掉非关键设备,确保各主机、路由器、交换机

供电;

(3)预计停电超过4小时,白天工作时间关键设备运行,晚上所有设备停

机。

(A)机房发生火灾时的应急预案

1、一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关

键设备、数据安全;三是保证一般设备安全。

2、人员灭火和疏散的程序是:值班人员应首先切断所有电源,同时通过

119电话报警。值班人员戴好防毒面具,从最近的位置取出灭火器进行灭火,

其他人员按照预先确定的路线,迅速从机房中有序撤出。

五、应急响应

1.先期处置。(1)当发生网络与信息安全突发公共事件时,值班人员应做

好先期应急处置工作,立即采取措施控制事态,同时向局应急办公室报告。

(2)应急办公室在接到网络与信息安全突发公共事件发生或可能发生的信

息后,应立即向应急领导小组汇报,并加强与有关方面的联系,并做好启动本

预案的各项准备工作。

2.应急指挥。

预案启动后,要抓紧收集相关信息,掌握现场处置工作状态,分析事件发

展态势,研究提出处置方案,统一指挥网络与信息应急处置T作.

3.应急支援。

预案启动后,立即成立由应急领导小组领导带队的应急响应先遣小组,督

促、指导和协调处置工作。局应急领导小组根据事态的发展和处置工作需要,

及时增派专家小组,调动必需的物资、设备,支援应急工作。

4.信息处理。

(1)应对事件进行动态监测、评估,将事件的性质、危害程度和损失情况

及处置工作等情况,及时报应急领导小组,不得隐瞒、缓报、谎报。

(2)应急领导小组要明确信息采集、编辑、分析、审核、签发的责任人,

做好信息分析、报告和发布工作。5.应急结束。

网络与信息安全突发公共事件经应急处置后,由事发单位向应急领导小组

提出应急结束的建议,经批准后实施。

五、后期处置1.善后处理。

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设

施,减少损失,尽快恢复正常工作。

2.调查评估。

在应急处置工作结束后,局应急领导小组办公室应立即组织有关人员和专

家组成事件调查组,本事件发生及其处置过程进行全面的调查,查清事件发生

的原因及财产损失情况,总结经验教训,写出调查评估报告,报应急领导小

组,并根据问责制的有关规定,对有关责任人员作出处理。

六、保障措施L数据保障。

重要信息系统均应建立备份系统和相关工作机制,保证重要数据在受到破

坏后,可紧急恢复。

2.应急队伍保障。

按照一专多能的要求建立网络信息安全应急保障队伍。3.经费保障。

落实网络与信息系统突发公共事件应急处置资金。

七、监督管理1.宣传教育。

要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事

件应急和处置的有关法律法规和政策的宣传,开展预防、预警、自救、互救和

减灾等知识的宣讲活动,普及应急救援的基本知淇,提高公众防范意识和应急

处置能力。

要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定

专人负责安全技术工作。并将网络与信息安全突发公共事件的应急管理、工作

流程等列为培训内容,增强应急处置工作的组织能力。

2.责任与奖惩。

网络与信息系统的管理部门要认真贯彻落熨预案的各项要求与任务,建立

监督检查和奖惩机制。应急领导小组将不定期进行检查,对各项制度、计划、

方案、人员等进行实地验证。

八、本预案由局信息化领导小组办公室制定。

九、本预案由局信息化领导小组办公室负责解释。

十、本预案自印发之日起实施。

网络信息安全应急预案5

一、为提高发生失泄密事件应急处置能力,最大限度地减少失泄密事件所

造成的损害,根据《中华人民共和国保守国家秘密法》,制定本预案。

二、我司设置失泄密事件工作领导小组,组长由某某担任,副组长由某某

担任,成员由各部门助理组成。失泄密事件工作领导小组主要职责:

(一)制定和修改我所失泄密事件应急处置预案;

(二)接收突发失泄密事件情况报告,并向管理层报告;

(三)负责失泄密事件应急处置的组织领导工作;

(四)对应急处置过程进行监督;

(五)必要时,联系国家保密、国家安全和公安部门对事件进行查处;

(六)根据调查结果,对事件发生单位和责任人提出处理意见。

三、发生失泄密事件的单位或发现失泄密事件的个人,应当在8小时内,

以书面或其他形式向失泄密事件工作领导小组报告。报告的内容包括:

(一)发生失泄密事件的部位;

(二)被泄露的公司信息的主要内容、密级、数量及载体形式;

(三)失泄密事件发现(生)的时间、地点、简要过程等;

(四)已造成或可能造成的危害;

(五)事件责任人的基本情况:

(六)己采取或拟采取的查处办法和补救措施。

四、失泄密事件工作领导小组在接到有关部门或个人报告失泄密事件后,

应立即进行调查核实,决定是否启动本预案。

五、失泄密事件工作领导小组应根据初步调查结果,决定是否向国家保

密、国家安全或公安部门报案。

六、失泄密事件的查处

(一)己向国家保密、国家安全或公安部门强案的,由有关部门负责查

处,涉密工作领导小组协助,事件发生部门配合;

(-)未向国家保密、国家安全或公安部门报案的,由涉密工作领导小组

组织查处,事件发生部门配合;

(三)调查失泄密统计信息的密级、内容、保密期限、生产日期、规定的

知悉范围,事件发生的时间、渠道和范围,责任人或嫌疑人等;

(四)采取果断措施,追查涉密统计信息的流失渠道,收缴流失的信息资

料,防止失泄密范围进一步扩大;

(五)在事件未调查清楚之前,应会同有关部门防止媒体、网络对失泄密

事件的报道和炒作;

(六)对出现在公共网络、出版物、广播、电视等媒体上的泄密信息,协

调相关职能部门,责令有关单位立即删除、收缴、停播、销售,并收缴有关涉

密载体。

七、根据调查结果,由事件发生部门对相关责任人做出处理;需追究刑事

责任的,移交司法机关依法追究刑事责任

网络信息安全应急预案6

为提高应对网络与信息安全类公共事件的能力,预防和减少网络与信息安

全类社会性公共事件造成的损失和危害,确保校园网安全和稳定,制订本预

案。

网络与信息安全组织机构

为统一指挥,快速反应,成立我园网络与信息安全领导工作组。

组长:黄文秀(园长)

成员:王莎、王群群、姜晓

二.应急处置措施

(一)网站、网页出现非法言论时的紧急处置措施

1、网站、网页由网管随时密切监视信息内容。每天早、中、晚三次。

2、发现网上出现非法信息时,负责人员应立即向信息安全领导工作组组长

通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。

3、信息安仝组具体负责的技术人员应在接到通知后,作好必要的记录,立

刻清理非法信息,强化安全防范措施,并将网站网页重新投入使用。

4、网站维护员应妥善保存有关记录及日志或审计记录。

5、网站维护员工作人员应立即追查非法信息来源。

6、安全领导小组召开安全领导小组会议,如认为情况严重,应及时向有关

上级机关和公安部门报警。

(二)黑客攻击时的紧急处置措施

1、当有关负责人员网页内容被篡改,或通过入侵检测系统发现有黑客正在

进行攻击时,应立即向网络安全员通报情况。

2、网络管理员负责被破坏系统的恢复与重建工作。

3、协同有关部门共同追查非法信息来源。

4、信息小组会商后,如认为情况严重,则立即向公安部门或上级机关很

警。

(三)病毒安全紧急处置措施

1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。

2、对该设备的硬盘进行数据备份。

3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机

器进行病毒扫描和清除工作。

4、如发现杀毒软件无法清除该病毒,应立即向信息小组负责人报告。

5、信息小组经会商后,认为情况极为严重,应立即向公安部门或上级机关

报告。

(四)软件系统遭受破坏性攻击的紧急处置措施

1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多

FI备份,并将它们保存于安全处.

2、一旦软件遭到破坏性攻击,应立报告,并将系统停止运行。

3、安全领导小组认为情况极为严重的,应立即向公安部门或上级机关强

告。

(五)设备安全紧急处置措施

1、服务器等关键设备损坏后,应立即向组长汇报并通知维修单位前来维

修。

2、如果能够自行恢复,应立即用备件替换受损部件。

网络信息安全应急预案7

1、总则

1、1目的

为科学应对信息系统突发事件,建立健全信息系统的应急响应机制,有效

预防、及时控制和最大限度地消除各类突发事件的危宙和影响,制订本应急预

案。

1、2工作原则

a)统一领导

遇到重大异常情况,应及时向有关领导报告,以便于统一调度、减少不良

影响。

b)综合协调

明确综合协调的职能机构和人员,做到职能间的相互衔接。

c)重点突出

应急处理的重点放在运行着重要业务系统或可能导致严重事故后果的关键

系统上。

d)硬件及配置备份

备份相关网络设备、服务器参数、系统配置,相关硬件、线路的热备与冷

备等措施,提高信息系统的安全系数。并在备用设备上按要求预先配置好各种

参数,当发生故障时能自动或者手动切换能直接上线运行。

。)快速恢复

系统管理人员在坚持快速恢复系统的原则下,根据职责分工,加强团结协

作,必要情况下与设备供应商、维护商、网络平台提供商以及系统集成商等共

同谋求问题的快速解决。

f)及时反应,积极应对

出现信息业务故障时,值班人员应及时发现、及时报告、及时抢修、及时

控制,积极对信息业务突发事件进行防范、监测、预警、报告、响应。

g)防范为主,加强监控

经常性地做好应充信息业务突发事件的思想正备、预案准备、机制准备和

工作准备,提高基础设备、基础网络和重要信息系统的综合保障水平。加强对

信息业务应用的日常监视,及时发现信息业务突发性事件并采取有效措施,迅

速控制事件影响范围,力争将损失降到最低程度。

2、应急工作小组机构及职责

在网络事件的处理中,一个组织良好、职责明确、科学管理的应急队伍是

成功的关键。组织机构的成立对于事件的响应、决策、恢复,防止类似事件的

发生都具有重要意义。结合杭州市长征中学信息系统的实际情况,将信息系统

故障有关应急人员的角色和职责进行明确划分如下(图1)。

1)应急处理领导小组

及时掌握信息系统故障事件的发展动态,向上级部门报告事件动态;龙有

关事项做出重大决策;启动应急预案;组织和调度必要的人和外部资源等。

领导小组组长:

领导小组副组长:、

领导小组成员:、

2)应急处理工作小组

负责定期了解外部支持人员的变动情况,及时更新其技术人员及联系方式

等信息;快速响应由硬件系统、软件系统、网络系统、机房环境系统故障以及

地震、火灾、雷电、水灾等自然灾害引起导致信息业务系统中断事件;执行上

述相关故障的诊断、排查和恢复操作;定期通过运行维护管理软件、系统运行

报告等方式对信息业务系统的使用情况进行分析,尽早发现网络的异常状况,

排除网络隐患。

工作小组组长:

T作小组成员:、、

3)外部支持人员

包括网络运营商、设备供应维护商以及系统集成商等。负责事先向杭州市

长征中学提供紧急情况下的应急技术方案和应急技术支援体系;积极配合应急

人员进行故障处理。

设备供应商、系统集成商、电信运营商、设备维保商等联系方式。

3、预警和预防机制

3、1信息监测及报告

1)信息系统的日常管理和维护

信息系统的日常管理和维护应加强信息业务应用的监测、分析和预警工

作。

2)建立信息业务系统故障事故报告制度

发生信息业务系统故障时,值班人员应当立即向杭州市长征中学现代教育

技术中心负责人报告,并及时进行故障处理、调查核实、保存相关证据等。

3、2预警

在接到突发事件报告后,应当经初步核实之后,将有关情况及时向杭州市

长征中学报告,进一步进行情况综合,研究分析可能造成影响的程度,提出初

步行动对策。由上级领导视情况紧急程度召集协调会,决策行动方案,发布指

不和实施命令等。

3、3预警支持系统

应建立和完善信息监测、消息传递和指挥决策支持系统,保证突发事件处

理过程中的资源共享、运转正常、指挥有力。

3、4预防机制

各关键业务信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善

应急处理预案。针对信息系统的突发性、大规模异常事件,各相关部门建立制

度化、程序化的处理流程。

4、应急处理程序

4、1信息系统突发事件分类分级的说明

根据信息系统突发事件的发生原因、性质和机理,信息系统突发事件主要

分为以下二类:

1)攻击类事件:指信息系统因计算机病毒感染、非法入侵等导致业务中

断、系统宕机、网络瘫痪等情况。

2)故障类事件:指信息系统因计算机软硬件故障、机房环境系统故障、人

为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致信息

网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

按照突发事件的性质、严重程度、可控性和影响范围,将其分为一般故

障、严重故障、重大故障、特级故障四级。

1)一般故障

信息系统中单个设备终端或单个外联单位软硬件故障,但未影响主业务系

统运行,也未造成社会影响或经济损失的突发事件。

2)严重故障

信息系统中因某类业务节点软、硬件故障而导致部分业务中断,可能造成

社会影响的突发事件。

3)重大故障

信息系统主业务瘫痪,导致业务系统长时间中断,可能造成重大社会影响

和巨大经济损失的突发事件。

4)特级故障

特指发生不可预见的灾难性事故,如火灾、水灾和地震等。

4、2信息系统应急预案启动

根据以.上定义的故障分级,当信息系统事件的要素满足启动应急预案要求

时,进入相应的应急启动流程。

1)应急处理工作小组从业务人员的故障申告、运行维护管理系统的故障告

警中得知信息系统异常事件后,应在第一时间派相关人员赶赴故障现场。

2)应急处理工作小组针对信息系统异常事件做出初步的分析判断。若是单

个终端业务故障或者单个业务模块故障,比如TP地址更改、物理连线松动、某

个业务算法参数调整或者能在最短时间内自行解决的问题,及时按照有关操作

规程进行故障处理,并报领导小组备案;否则,应急处理工作小组将故障大致

定性为硬件故障、线路故障、软件故障等故障之一,及时告知领导小组,并采

取措施避免事件影响范围的扩大。

3)应急处理工作小组向领导小组报告,同时启动相应的应急预案。针走灾

难事件和影响重要业务运行的重大事件,还要及时向上级机关进行报告。

4)应急处理工作小组根据故障类型及时与外部支持人员取得联系。其中,

设备故障的,可与设备供应维护商和集成商联系;软件故障的,可与系统集成

商联系,由系统集成商进行现场或远程技术支持;线路故障的,可与网络运营

商联系,三方密切协作力求通信线路在短时间内恢复正常。

5)应急处理工作小组在上级机构或外部支持人员的配合下,充分利用应急

预案的资源准备,采取有力措施进行故障处理,及时将信息系统恢复到正常状

态。

6)应急处理工作小组通知业务部门信息系统恢复正常,并向领导小组报告

故障处理的基本情况。重大事件形成文字资料,以书面形式向上级报告。

7)总结整个处理过程中出现的问题,并及时改进应急预案。

4、3现场应急处理

1)如遇到预知外界因素(如定时、定点停电)影响信息系统的正常运行,

将根据有关部门的通知,提前安排技术人员准备实施相关应急预案(如停电应

急预案,详见《供电中断后的设备运行预案》),并进行现场维护,直至外界因

素消除。

2)如遇到不可抗力因素(如火灾)造成的信息系统故障时,接到通知的值

班人员要快速到达现场启动相关应急预案(如火灾应急预案,详见《人员疏散

与机房灭火预案》),果断切断相关设备配电柜的电源,积极参与消除不可抗力

因素,并及时将情况上报中心负责人。

3)如遇到一般故障、严重故障和重大故障,影响信息系统的正常运行,值

班人员要迅速、及时地赶到现场,进行相应突发事件的应急处理,处理过程参

照《故障处理流程》,见附件一。

5、保障措施

5、1应急演练

为提高信息系统突发事件应急响应水平,定期或不定期组织应急预案演

练:检验应急预案各环节之间的信息处理、协调、指挥等是否符合快速、高效

的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和

不足及时补充、完善。

5、2人员培训

为确保本应急预案有效运行,本中心定期或不定期地组织相关人员参加专

业的技术培训班或研讨交流会,以便不同岗位的应急人员能全面熟悉并熟练掌

握突发事件的应急处理知识和技能。

5、3硬件资源保障

为了在信息系统发生故障时能够尽量降低业务系统的受影响程度,须为相

应的核心业务系统提供必要的备份设备与备份网络等资源,并且配备与现有设

备兼容的设备,确保相同或兼容的设备可以在应急情况下调配使用。备份设备

需预先采购并保存在专门位置。这些备份设备可以实现热备的设备,要实行双

机在线运行;不能实现热备的,要及时更新冷备份设备的配置,使之能快速顶

替上。

5、4文档资料准各

包括信息系统小型机配置情况、存储配置情况、前置机配置情况、网络设

备配置参数、网络系统拓扑图以及IP地址分布情况等。

5、5技术支持保障

建立预警与应急处理的技术平台,进一步提高信息系统突发事件的发现和

分析能力,从技术上逐步实现发现、预警、处理.、通报等多个环节和不同的业

务网络、系统以及相关部门之间应急处理的联动机制。

5、6公众信息交流

在应急预案修订、演练的前后,利用各种信息渠道进行宣传,并不定期的

利用各种活动,宣传信息系统突发事件的应急处理规程及其预防措施等应急常

识。

6、信息系统安全防范措施

6、1建立健全信息系统职责体系和规章制度

杭州市长征中学现代教育技术中心负责各类信息系统的维护和技术支持以

及其他的监控和维护;对相关监控信息的核实和处理;负责电力、空调、防

火、防雷等基础设施的监控和维护.

杭州市长征中学现代教育技术中心在处理信息系统突发事件中的职责:

1)综合协调在发生紧急事件时联络各相关人员到位并协调开展工作,并根

据事件的严重程度向领导小组、公安部门或上级有关部门的报告或向全系统的

通报;

2)负责各应用系统、数据库系统、网络系统的监控防范、应急处置和数

据、系统恢复工作,以及信息安仝事件的事后追查;

3)负责信息系统的安全防范、应急处置和恢复工作及安全事件的事后追

查。

逐步健全完善各种信息安全管理制度,包括:

a)运行审批制度;

b)日志管理制度;

c)安全审计制度;

d)数据保护、安全备份、灾难恢复计划;

e)计算机机房及其他重要区域的出入制度;

f)硬件、软件、网络、媒体的使用及维护制度;

g)账户、密码、通信保密的管理制度;

h)有害数据及计算机病毒预防、发现、报告及清除管理制度。

6、2明确信息安全等级、信息安全保护等级

根据信息的性质和重要程度划分为四级:

A级,高敏感信息,实行绝对强制保护;

B级,敏感信息,实行强制保护;

C级,内部管理信息,实行自主安全保护;

D级,公共信息,实行一般安全保护。

根据确立的信息安全等级,依据国家颁布的《计算机信息系统安全保护等

级划分准则》,确立计算及系统安全保护的五个等级,具体为:

第一级,用户自主保护级;

第二级,系统审计保护级;

第三级,安全标记保护级;

第四级,结构化保护级:

第五级,访问验证保护级。

6、3网络安全防范

本单位与外部相关部门联网尽量采用单独的网络设备和通信线路,采用物

理隔离或防火墙逻辑隔离的方式交换数据,采用严格的通信控制策略并具备审

计、记录等功能;内部计算级网络应与因特网物理隔离,如因多元化申报等原

因需要与因特网相连,则必须配置多个高性能防火墙,并配置网闸;与电信、

移动等部门签订网络通畅安全保障协议,确保在网络线路故障的情况下能够得

到及时恢复;必须对主机或网络设备中不使用或较少使用的、存在安全隐患的

服务进行关闭;对各类网络接入设备要采取具体严格的安全控制措施;在网络

建设和改造时必须优先充分考虑到网络的安全性,要有足够的冗余或备份设

备,一旦出现故障能够及时更换或维护;未经杭州市长征中学现代教育技术中

心许可,严禁将外来的计算机和其他终端设备接入杭州市长征中学业务网络系

统中;各类网络设备及关键主机设备的密码要有专人保管并有定期的变更机

制;在未采取相应的加密措施之前,不得利用电子邮件传递涉及机密的信息。

6、4病毒安全防范

杭州市长征中学的内网计算机设备,统一使用正版的杀毒软件,所有的外

来软件或数据,必须先进行病毒检查才能安装和使用。

6、5软件系统安全防范

内网系统要按照杭州市长征中学现代教育技术中心要求,原则上杜绝使用

盗版软件;各类业务利应用软件要充分考虑到软件安全的要求,并进行安全性

能的评估。

6、6数据安全防范

内网系统用户要按照杭州市长征中学现代教育技术中心的统一规划和部署

使用相关软硬件产品,相应的数据备份、恢复机制定期检查并实施;原则上备

份介质的存储不能与主机系统在同一地域。

6、7设备安全防范

信息系统的设备都必须有较高的可靠性,特别是中心机房的服务器和中心

网络设备、网络安全设备等关键设备要严格按照国家计算机信息系统安全相关

标准进行采购,从源头上把好设备的性能安全关.各关键设备都要有冗余备份

或相应配件,一旦设备出现故障能够及时维护、更换,确保不影响正常的开展

和系统的运行。

6、8机房安全防范

现有主机房符合国家B类标准建设。具备放火、防雷、防静电、防电磁干

扰设备;要有完备的环境控制设备和电源供应设备;要有严格的管理制度和值

班制度,确保各类设备有一个良好的运行环境。

7、分类突发事件应急处理措施

7、1黑客攻击时的紧急处置措施

1)当有关值班人员发现业务系统或网站内容被纂改,或通过IPS系统发现

有黑客正在进行攻击时,应立即向网络管理技术人员通报情况。

2)网络管理技术人员应首先应将被攻击的服务器等设备断网,保护现场,

并同时向应急处理领导小组通报情况。

3)网络管理技术人员负责被攻击或破坏系统的恢复与重建工作。

4)网络管理技术人员会同相关支持人员追查非法信息来源。

5)网络管理技术人员组织相关支持人员会商后,向应急处理工作小组组长

汇报有关情况。

6)应急处理工作小组组长如认为情况严重,应立即向应急处理领导小组汇

报。

7)应急处理领导小组组长组织应急处理领导小组召开会议,如认为事态严

重,则立即向公安部门或上级机关报警。

7、2病毒安全紧急处置措施

1)当发现有计算机被感染上病毒后,应立即向安全管理技术人员报告,并

将该机断网。

2)安全管理技术人员在接到通知后,应第一时间赶到现场处理。

3)对该设备的硬盘进行数据备份。用反病毒软件对该机进行杀毒处理,同

时通过病毒检测软件末其他机器进行病毒扫描和清除工作。

4)如果现行反病毒软件无法清除该病毒,应立即向应急处理工作小组组长

报告,并迅速联系有关产品商研究解决。

5)应急处理T作小组经会商,认为情况严重的,应立即向应急处理领导小

组汇报。

6)应急处理领导小组经会商后,认为情况极为严重的,应立即向公安部门

或上级机关报告。

7)如果感染病毒的设备是中心服务器系统,经领导小组同意,应立即告知

各相关科室部门做好相应的清查工作。

7、3软件系统遭破坏性攻击的紧急处置措施

重要的软件系统平时必须存有备份,与软件系统相对应的数据有备份,并

将他们保存在安全处。

1)一旦软件遭到破坏性攻击,应立即向网络管理技术人员、业务系统技术

人员报告,并将该系统停止运行。

2).业务系统技术人员软件系统和数据的恢复。

3)网络管理技术人员检查口志等资料,确定攻击来源。

4)由业务系统技术人员向应急处理工作小组组长汇报。

5)应急处理工作小组组长认为情况严重的,应立即向应急处理领导小组汇

报。

6)应急处理领导小组认为情况极为严重的,应立即向公安部门或上级机关

报告。

7、4数据库安全紧急处置措施

1)主要数据库应按尽可能有热备设置,并至少要准备两个以上数据库务

份,平时一个备份放在机房,另一个备份放在异地安全的场所。

2)一旦数据库崩溃,值班人员立即向业务系统领导报告。

3)值班人员应立即向技术人员请求支援,同时通知相关部门暂缓使用业务

系统和上传上报数据。

4)系统修复启动后,通知相关部门使用业务系统和上传上报数据。

7、5公司域网中断紧急处置措施

1)网络备用设备应存放在指定的位置。

2)公司域网中断后,网络管理技术人员应立即判断故障节点,查明故障原

因,并向应急处理工作小组组长汇报。

3)如属线路故障,应重新安装线路.

4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取

出接上,并调试通畅。

5)如属路由器、交换机配置文件

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论