外来节目素材病毒查杀管理制度_第1页
外来节目素材病毒查杀管理制度_第2页
外来节目素材病毒查杀管理制度_第3页
外来节目素材病毒查杀管理制度_第4页
外来节目素材病毒查杀管理制度_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

外来节目素材病毒查杀管理制度适用范围与管控原则外来节目素材是播出系统网络安全风险的主要输入端口,据2023年全国广电安全播出事件通报统计,82%的广电非编网勒索攻击事件均通过未严格查杀的第三方素材载体传播,必须从入口端建立零信任的管控逻辑。本制度适用于所有进入单位非编制作网、播出网、媒体资产库的非内部生成节目素材的全流程病毒查杀管理,覆盖所有素材来源与传输载体。纳入管控的外来素材范围包括但不限于:合作制作机构、外包团队交付的成片、包装片花、素材工程文件广告客户提交的广告片、宣传素材记者外拍使用公共设备拷贝回传的拍摄素材观众、网友投稿的UGC内容、互动素材设备厂商、软件服务商上门调试携带的演示素材、系统升级包、插件补丁从公开互联网下载的音视频素材、字体、剪辑模板、转码工具通过邮件、即时通讯工具、云盘、FTP等网络渠道接收的外部文件纳入管控的传输载体包括:U盘、移动硬盘、SD/CF卡、光盘、云存储链接、邮件附件、即时通讯传输文件、外部设备直连拷贝文件。所有外来素材管控必须严格遵循“物理隔离、双杀校验、先查杀后入网、谁接入谁负责”的核心原则,任何未完成全流程查杀的素材一律不得进入核心生产网络,不得用于节目制作与播出。管理组织与责任划分病毒查杀责任的模糊地带是管控失效的核心诱因,必须按RACI矩阵明确全流程各岗位的权责边界,杜绝“人人有责却人人不负责”的管控真空。各岗位具体权责如下:安全播出管理部(以下简称安播部):作为制度落地的责任主体,配备2名持《网络安全等级保护测评师》或广电系统安全播出培训合格证的专职网络安全员,负责查杀环境搭建、杀毒软件授权与病毒库更新、查杀日志审计、异常事件处置、制度迭代优化、人员培训演练等工作。素材接收岗(隶属内容采编中心素材管理科):作为外来素材入口第一责任人,负责物理载体核验、中转区第一轮与第二轮双引擎查杀、查杀记录初填、异常事件第一时间上报,严禁将未查杀的素材直接移交制作环节。后期编辑岗:作为非编网入口责任人,负责素材导入非编系统前的第三轮查杀、日常制作环节的终端安全自查,严禁私自绕过查杀流程拷贝素材进入非编网。合作方对接岗(隶属各内容频道、商务部门):负责提前向所有合作方告知素材安全管控要求,出现带毒素材后追溯合作方责任,督促合作方落实内部安全管控。播出审核岗(隶属播出部):作为送播环节最后关口责任人,负责核对成片的全流程查杀记录,对无查杀记录、查杀流程不全的成片一律拒收,严禁带毒素材进入播控系统。各环节RACI责任矩阵如下:管控环节负责(R)批准(A)咨询(C)告知(I)中转机环境运维、病毒库更新安播部专职安全员安播部主管杀软厂商技术支持所有素材接触岗位外来素材入口双引擎查杀素材接收岗素材管理科科长安播部安全员后期编辑岗、对接岗非编网入口三轮查杀后期编辑岗非编科主管安播部安全员播出审核岗送播素材最终校验播出审核岗播出部主管安播部安全员节目责编异常事件处置安播部安全员分管安播工作领导属地网信、广电部门所有相关岗位合作方素材要求传达合作方对接岗所属部门负责人素材管理科合作方对接人查杀环境配置标准不做物理隔离的软件查杀本质是“带毒防毒”,必须按照等保2.0三级要求(对应广电系统核心播出网防护等级,符合GY/T352-2021《广播电视网络安全等级保护基本要求》)配置独立的查杀缓冲区,杜绝查杀过程中病毒横向渗透到核心生产网络。物理隔离中转区配置必须在素材接待区设置独立的外来素材查杀中转室,配备2台专用查杀中转机,中转机与非编制作网、播出网实现完全物理断开,仅可连接配置了入侵防御系统(IPS)的独立外网网段用于云素材下载、病毒库更新,严禁跨网连接核心生产系统。中转机硬件配置需满足:CPU不低于i7-12700、内存不小于16GB、系统盘采用1TBSSD、素材暂存盘采用2TBSSD,所有USB接口除1个专用素材接入通道外,全部采用物理封堵锁封死,严禁接入个人手机、充电线、非授权存储设备。专用素材接入通道必须配备USB硬件只读锁,从物理层面阻断系统向接入的外来载体写入数据,防止Autorun类蠕虫在介质插入瞬间反向感染中转机。杀毒软件配置要求中转机与核心网边缘节点必须采用双引擎交叉查杀机制:优先使用广电系统集采的、符合GY/T352-2021要求的终端安全管理系统作为第一查杀引擎;若暂不具备集采条件,需选用具备启发式扫描、勒索行为防护、离线升级能力的商用企业版防病毒软件作为第二引擎;严禁使用免费个人版防病毒软件、破解版杀软用于生产环境查杀——个人版杀软普遍存在弹窗广告捆绑、特征库更新不及时、漏报工业级勒索病毒(LockBit、BlackCat等)、无法查杀引导区病毒等问题,不具备生产环境防护能力。双引擎扫描必须配置统一规则:开启全文件类型扫描(覆盖音视频、字幕、字体、插件、压缩包、可执行文件等所有格式)、压缩包扫描深度不低于10层、开启宏病毒扫描、引导区扫描、启发式扫描、勒索行为诱饵防护,严禁默认使用“快速扫描”模式。专用中转介质管理所有跨区域素材拷贝必须使用统一配发的“素材中转专用移动硬盘”,硬盘张贴带有唯一编号(编号规则为ZD-年份-序号,如ZD-2024-001)的防伪标签,由素材管理科专人保管,存入带锁密码柜。专用硬盘仅可在中转机、非编网边缘导入节点上使用,严禁接入个人电脑、公共终端、合作方设备。每次使用完成后必须执行全盘非快速格式化(清除MBR主引导记录区数据,避免引导型病毒残留——快速格式化仅清除文件分配表,无法清除藏在MBR区的引导型病毒),格式化后做一次全盘扫描确认无异常方可归柜。建立专用硬盘使用登记本,记录每次使用时间、使用人、拷贝素材内容、格式化操作人。若发现专用硬盘遗失,必须第一时间上报安播部,对该硬盘之前接触过的所有系统做全盘排查,防止硬盘被植入病毒后流回生产网络。病毒库更新要求中转机与核心网节点的杀软病毒库必须每24小时至少更新1次,每个工作日早8点前由专职安全员完成更新,在《病毒库日检记录表》上签字确认病毒库版本。中转机断网状态下,必须通过指定可信外网终端从杀软厂商官网下载离线升级包,校验官方数字签名与SHA256值与官方公布值一致后,通过专用升级U盘(仅用于传输病毒库升级包,不作其他用途)拷贝到中转机安装,严禁通过第三方网盘、非官方链接下载升级包。病毒库版本距当前日期超过7天的,必须暂停中转机素材接收权限,直到病毒库更新完成后方可恢复。全流程查杀操作规范外来素材从进入单位边界到最终播出的全流程必须经过3轮交叉查杀,每一步都要留痕可追溯,任何一个环节缺失查杀记录的素材一律不得进入下一环节。针对不同来源的素材,严格执行对应操作流程:物理载体类素材(U盘、移动硬盘、SD卡、光盘)查杀流程第一步,核验环节:素材接收岗人员核对送件人身份、素材内容清单,检查载体物理外观是否有破损、写保护开关是否异常,提醒送件人不得携带存储介质进入非编、播出核心区域。第二步,接入环节:将外来载体通过带硬件只读锁的专用USB口接入中转机,全程保持只读状态,严禁关闭只读锁。这一操作的核心原理是阻断通过Autorun.inf自动运行的传播型蠕虫——这类病毒会在存储介质插入的瞬间,利用系统自动播放功能向接入设备写入恶意代码,只读锁可从物理层面切断写入路径,比软件层面关闭自动播放的防护可靠性高90%以上。错误做法是直接插入无只读保护的USB口,一旦载体携带零日漏洞利用代码,会在杀软尚未启动扫描前就完成系统感染。第三步,第一轮查杀:启动第一查杀引擎对载体做全盘深度扫描,扫描时长根据素材容量确定,100G容量素材扫描时长不得低于20分钟,严禁点击“跳过压缩包”“忽略宏警告”“快速扫描”选项。扫描发现病毒的,在只读模式下执行清除操作,清除失败的,安全弹出载体并做无害化退件处理,记录带毒信息。第四步,第二轮查杀:第一轮查杀无异常的,将素材全部拷贝到中转机本地暂存盘,安全弹出原外来载体(原载体统一放置在中转区专用收纳盒,不得带入核心生产区),启动第二查杀引擎对本地暂存的素材做第二次全盘深度扫描,重点检测音视频文件嵌入的恶意跳转脚本、字幕文件挂接的可执行代码、字体文件利用系统解析漏洞(如CVE-2023-23397字体漏洞)的恶意载荷——这类非可执行文件带毒是近年传播的主要趋势,很多编辑误以为MP4、MOV、TTF文件不会带毒,实际上这类文件可通过漏洞触发执行任意代码,漏检风险极高。第五步,第三轮查杀:双引擎查杀均无异常的,将素材拷贝到编号对应的专用中转硬盘,填写《外来素材查杀记录单》(记录素材来源、容量、文件清单、双引擎查杀时间、病毒库版本、操作人签字),将专用硬盘移交给非编岗,由非编岗在非编网边缘导入服务器(不直接接入编辑终端)用网络版杀软做第三轮扫描,扫描无异常的方可导入非编核心存储池。网络传输类素材(云盘、邮件、即时通讯、FTP回传)查杀流程第一步,下载环节:所有网络传输的外部素材一律在中转机上下载,严禁在核心生产网终端上点击外部链接、下载附件。下载前核验链接域名为官方服务域名,严禁点击短链接、非官方跳转链接,防范钓鱼链接传播恶意程序。第二步,完整性校验:要求素材提供方提前提供所有素材文件的SHA256哈希值,文件下载完成后逐文件比对哈希值,哈希值不一致的一律删除,防范传输过程中被中间人篡改植入恶意代码。第三步,解压扫描:所有压缩包必须完全解压后再做深度扫描,严禁仅扫描压缩包外层文件。原理在于:加密压缩包的内容对杀软是不可见的,若攻击者将恶意代码放入加密压缩包,仅扫描外层文件会100%漏判;部分复合文档格式的压缩包会将恶意代码藏在第5层以上的压缩层级,若扫描深度设置不足,也会出现漏报。对设置密码的压缩包,必须要求素材提供方提供解压密码,解压后逐文件扫描,无密码的加密压缩包一律按可疑文件做删除处理,不得流入下一环节。后续双引擎扫描、非编网三轮查杀流程与物理载体类素材要求一致。特殊高风险素材(系统升级包、插件、字体、厂商调试素材)查杀流程这类素材包含可执行代码,感染风险远高于普通音视频素材,其典型风险演化路径为:厂商工程师携带的U盘在其他客户现场感染摆渡病毒→插入播控服务器安装升级包→病毒利用服务器默认开放的445端口横向扩散到整个播出网→加密所有视频素材→触发勒索赎金要求→造成重大停播事故。针对这类素材,除执行三轮常规查杀外,必须额外在中转机沙箱环境中运行监测15分钟,监测是否存在异常外联、文件加密、注册表篡改、MBR修改等恶意行为;优先要求厂商提供带官方数字签名的安装包,签名验证不通过的一律拒收。沙箱监测无异常的,经安播部2名安全员共同签字确认后方可导入核心系统。所有环节必须严格执行三条管控红线,每条红线明确后果与替代方案:严禁任何人将个人U盘、移动硬盘、手机、智能手表等带存储功能的个人设备接入非编网、播出网终端的USB口。后果:个人设备在公共环境联网时极易感染蠕虫、勒索病毒,一旦接入核心网,最快30秒内可完成全网横向扩散,造成非编存储全部文件被加密。替代方案:需拷贝个人工作素材的,一律走中转机查杀流程,用专用中转硬盘导入。严禁在查杀扫描过程中点击“跳过”“信任此文件”“加入白名单”选项。后果:被跳过的恶意文件会绕过杀软防护直接执行,导致查杀流程完全失效。替代方案:对确认为业务需要的正常文件申请白名单,由使用岗提交《白名单申请单》,说明文件用途、使用期限,经安播部2名安全员分别做静态代码分析、24小时沙箱监测无异常后共同签字,方可加入临时白名单,白名单必须精确到单个文件的SHA256值,有效期最长不超过7天,到期自动删除,严禁将文件夹、磁盘分区加入全局白名单。严禁在核心生产终端上安装、运行任何来源不明的播放器、转码软件、字体包、剪辑插件。后果:这类破解软件往往被植入后门程序,会自动后台下载恶意代码,长期潜伏在系统中不定期触发攻击。替代方案:业务需要的软件、插件一律由技术部统一测试、查杀后通过内网推送安装,个人不得私自安装。异常分级与应急处置病毒感染后的处置速度决定损失规模,必须按感染范围、影响程度建立三级响应机制,在病毒扩散到核心系统前完成阻断,坚决避免发生因病毒导致的停播、素材丢失事故。Ⅲ级响应(一般风险)判定标准:仅在中转机查杀过程中发现病毒,未感染中转机系统,未接触核心生产网络(如刚插入载体扫描即发现宏病毒、普通木马,病毒未执行、未扩散)。启动权限:素材接收岗人员当场即可启动处置。处置原则:立即在只读状态下清除病毒,清除失败的对原载体做格式化后退件,在《外来素材带毒异常处置登记表》上记录带毒文件名、病毒类型、来源,24小时内告知对接的合作方,要求其对内部存储设备做全盘查杀,处置过程不中断正常业务。Ⅱ级响应(较大风险)判定标准:病毒突破中转机防线感染中转机系统,或在非编网边缘导入节点发现病毒,但未扩散到非编核心存储、播控系统(如中转机出现杀软被强制关闭、文件后缀被篡改、弹出勒索提示,或非编边缘节点扫描到勒索病毒、蠕虫病毒)。启动权限:发现人必须在1分钟内上报安播部值班安全员,由安播部主管启动Ⅱ级响应。处置原则:第一时间物理断开涉事设备的所有网络连接(直接拔网线,不得通过系统软件断网,防止病毒通过网络指令快速扩散),拔掉所有连接的存储设备,严禁重启机器——多数勒索病毒会修改系统MBR引导区,设置重启后执行全盘加密的指令,重启操作反而会触发加密逻辑,造成不可恢复的文件损失。由安全员对感染设备做离线查杀,排查感染源,确认病毒完全清除并重新安装系统后才能重新上线;感染的存储设备必须做全盘非快速格式化,损坏的文件从离线备份中恢复。处置完成后48小时内形成事件通报,向所有岗位做风险提示。Ⅰ级响应(重大风险)判定标准:病毒已经扩散到非编核心存储池、播出服务器,出现成片文件被加密、播控终端异常、播出信号受影响的情况,符合《广播电视安全播出事件/事故管理规定》中的一般及以上事故标准。启动权限:发现人第一时间上报安播部,由单位分管安全播出的领导启动Ⅰ级响应,同时按规定上报属地广电局、网信部门。处置原则:立即按照安全播出应急预案切断核心网所有跨网连接,启动备用播控系统和离线备份素材库保障正常播出,对感染网段做物理隔离,严禁在未彻底清除病毒前连接备份系统,避免备份文件被同步加密;邀请具备广电行业应急处置资质的网络安全团队开展溯源与查杀,待所有系统连续72小时监测无异常后,逐步恢复业务。事后严格按照“四不放过”原则(事故原因未查清不放过、责任人未处理不放过、整改措施未落实不放过、有关人员未受到教育不放过)开展复盘问责。所有异常事件处置完成后,必须在7个工作日内完成PDCA闭环:梳理管控漏洞、更新杀软病毒特征库、优化查杀流程、组织相关岗位开展针对性培训,避免同类事件重复发生。所有异常处置记录留存不少于3年,满足等保审计要求。考核与问责机制没有考核的制度等同于一纸空文,问责标准必须量化到具体行为,与岗位绩效、从业资质直接挂钩,避免泛泛的批评教育。有下列行为的,扣发当月绩效的10%,由所在部门做口头警示:未按要求每日更新病毒库且未做记录的、查杀记录填写要素不全的、专用中转硬盘使用后未按要求做全格处理的、未按要求定期开展终端安全自查的。有下列行为的,扣发当月绩效的30%,做全单位通报批评,取消当年评优评先资格:绕过查杀流程直接将外来素材接入非编网的、私自将个人存储设备接入核心生产网终端的、查杀过程中私自点击跳过/信任文件的、未经审批私自给系统加白名单的、发现异常后超过5分钟未上报的。有下列行为的,给予行政记过、调岗直至解除劳动合同的处分;造成安全播出事故的,按《广播电视管理条例》相关规定承担相应责任,涉嫌违法的移送司法机关处理:因违规操作导致病毒入侵核心网造成停播事故的、发现病毒感染瞒报、迟报导致损失扩大的、恶意植入病毒破坏系统的。外包人员、合作方违规操作造成事故的,除追究对应对接岗的管理责任外,按合同约定扣除合作方不低于30%的服务费用,情节严重的终止合作,纳入供应商黑名单。对全年严格执行查杀流程、及时发现重大病毒隐患避免安全事故的岗位和个人,给予500-5000元不等的专项安全奖励,纳入年度职称评定、岗位晋升的优先考虑范围。培训与日常演练人员的安全意识是最后一道防线,杀毒软件永远防不住有意识的违规操作,必须通过定期培训和实战演练让所有岗位人员形成操作肌肉记忆。新员工入职必须接受4学时的外来素材病毒查杀专项培训,培训内容包括制度要求、查杀操作流程、风险点识别、应急处置步骤,考试满分100分,80分以上方可上岗接触非编、播控系统,考试不合格的需补考合格后方可上岗。在职人员每季度参加1次1学时的安全更新培训,内容包括最新的病毒传

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论