《网络与信息系统安全防范应急预案.docx》由会员分享,可在线阅读,更多相关《网络与信息系统安全防范应急预案.docx(11页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网络与信息系统安全防范应急预案 网络与信息平安事务应急预案 为保证我公司信息系统平安,加强和完善网络与信息平安应急管理措施,层层落实责任,有效预防、刚好限制和最大限度地消退信息平安突发事务的危害和影响,确保信息系统和网络的通畅运行,结合实际,特制定本应急预案。 一、总则 (一)工作目标 保障信息的合法性、完整性、精确性,保障网络、计算机、相关配套设备设施及系统运行环境的平安,其中重点维护铁路局办公网络信息系统、多元投资集团办公网络信息系统的信息平安。 (二)编制依据 依据中华人民共和国计算机信息系统平安爱护条例、互联网信息服务管理方法、计算机网络信息平安保密制度涉密存储介质保密管理规定、计算机
2、网络保密要求“五条禁令,十个不得”等相关法规、规定、文件精神,制定本预案。 (三)基本原则 1、预防为主。依据计算机信息平安管理规定的要求,建立、健全计算机信息平安管理制度,有效预防网络与信息平安事故的发生。 2、分级负责。根据“谁主管谁负责,谁运营谁负责”的原则,建立和完善平安责任制。各部门应主动支持和帮助应急处置工作。 3、坚决处置。一旦发生网络与信息平安事故,应快速反应,刚好启动应急处置预案,尽最大力气削减损失,尽快复原网络与系统运行。 (四)适用范围 本预案适用于公司所属各单位,公司各部门。 二、组织体系 成立网络与信息平安领导组,为我公司网络与信息平安应急处置的组织协调机构。 1网络
3、与信息平安应急领导组组长由主管领导担当, 成员由各部门负责人及相关人员组成。负责网络与信息平安应急响应工作的整体规划、组织协调和决策指挥。 2网络与信息平安应急领导组下设办公室。由部门主任担当检查组长。 职责: (1)负责和处理应急领导小组的日常工作,检查督促应急领导组确定事项的落实。 (2)负责网络与信息平安应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行状况。 (3)指导全公司应对网络与信息平安突发公共事务的预案演习、宣扬培训、督促应急保障体系建设。 三、预防预警 1.信息监测与报告。 (1)根据“早发觉、早报告、早处置”的原则,加强对公司属各单位、各部门有关信息
4、的收集、分析推断和持续监测。当发生网络与信息平安突发公共事务时,按规定刚好向应急领导小组报告,初次报告最迟不得超过1小时,重大和特殊重大的网络与信息平安突发公共事务实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事务性质、事务发展趋势和实行的措施等。 (2)建立网络与信息平安报告制度。 发觉下列状况时应刚好向应急领导小组报告: 利用网络从事违法犯罪活动的状况; 网络或信息系统通信和资源运用异样,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等状况; 网络恐怖活动的嫌疑状况和预警信息; 其他影响网络与信息平安的信息。 2.预警处理与发布。 (1)对于可能发生或已经发生的网络与
5、信息平安突发公共事务,马上实行措施限制事态,并向应急领导小组汇报状况。 (2)应急领导小组接到报告后,应快速召开应急领导小组会议,探讨确定网络与信息平安突发公共事务的等级,依据详细状况启动相应的应急预案,并向相关部门进行汇报。 四、应急预案 (一)网站、网页出现非法言论时的应急预案 1、网站、网页由负责网站维护的管理员随时监控信息内容。 2、发觉在网上出现非法信息时,网站管理员马上向信息平安领导小组通报状况,并作好记录。清理非法信息,实行必要的平安防范措施,将网站、网页重新投入运用;状况紧急的,应先刚好实行删除等处理措施,再按程序报告。 3、网站管理员应妥当保存有关记录、日志或审计记录,将有关
6、状况向平安领导小组汇报,并刚好追查非法信息来源。 4、事态严峻的,马上向上级领导报告。 (二)黑客攻击或软件系统遭破坏性攻击时的应急预案 1、重要的软件系统平常必需存有备份,与软件系统相对应的数据必需有多日的备份,并将它们保存于平安处。 2、当管理员通过入侵监测系统发觉有黑客正在进行攻击时,应马上向局信息平安领导小组日常应急办公室报告。软件遭破坏性攻击(包括严峻病毒)时要将系统停止运行。 3、管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,爱护现场,并同时向信息平安领导小组报告状况。 4、日常应急办公室负责复原与重建被攻击或被破坏的系统,复原系统数据,并刚好追查非法信息来源。
7、 5、事态严峻的,马上向上级领导报告。 (三)数据库发生故障时的应急预案 1、主要数据库系统应定时进行数据库备份。 2、一旦数据库崩溃,管理员应马上进行数据及系统修复,修复困难的,可向县信息产业中心汇报状况,以取得相应的技术支持。 3、在此状况下无法修复的,应向信息平安领导组报告,在征得许可的状况下,可马上向软硬件供应商恳求支援。 4、在取得相应技术支援也无法修复的,应马上向上级领导报告,在征得许可、并可在业务操作弥补的状况下,由信息平安岗人员利用最近备份的数据进行复原。 (四)设备平安发生故障时的应急预案 1、小型机、服务器等关键设备损坏后,管理员应马上向上级领导报告。 2、平安岗负责人员马
8、上查明缘由。 3、假如能够自行复原,应马上用备件替换受损部件。 4、如属不能自行复原的,马上与设备供应商联系,恳求派维护人员前来修理。 5、假如设备一时不能修复,应向上级领导汇报,并告知各部门,暂缓上传上报数据,直到故障解除设备复原正常运用。 (五)内部局域网故障中断时的应急预案 1、办公室平常应打算好网络备用设备,存放在指定的位置。 2、局域网中断后,网络平安岗负责人员应马上推断故障节点,查明故障缘由,并向日上级领导汇报。 3、如属线路故障,应重新安装线路。 4、如属路由器、交换机等网络设备故障,应马上从指定位置将备用设备取出接上,并调试通畅。 5、如属路由器、交换机配置文件破坏,应快速根据
9、要求重新配置,并调测通畅。 6、如有必要,应向上级领导汇报。 (六)广域网外部线路中断时的应急预案 1、广域网线路中断后,管理员应向上级领导报告。 2、管理员应快速推断故障节点,查明故障缘由。 3、如属可即时复原范围,由网络管理员马上予以复原。 4、如属电信运营商管辖范围,应马上与电信运营商的维护部门联系,要求尽快修复。 5、假如复原时间预料超过两小时, 应马上向上级领导汇报。经领导同意后,应通知各部门暂缓上传上报数据。 (七)外部电中断后的应急预案 1、外部电中断后,值班室应马上向管理员汇报状况。 2、如因局内线路故障,由行政部通知修理人员快速复原。 3、假如是局外部的缘由,由行政部马上与供
10、电局联系,请供电局快速复原供电;假如供电局告知需长时间停电,提前做好存档工作。 (八)机房发生火灾时的应急预案 1、一旦机房发生火灾,应遵循下列原则:首先保证人员平安;其次保证关键设备、数据平安;三是保证一般设备平安。 2、人员灭火和疏散的程序是:应首先切断全部电源,同时通过119电话报警。并从最近的位置取出灭火器进行灭火,其他人员根据预先确定的路途,快速从机房中有序撤出。 五、应急响应 1.先期处置。 (1)当发生网络与信息平安突发公共事务时,值班人员应做好先期应急处置工作,马上实行措施限制事态,同时向行政部报告。 (2)行政部在接到网络与信息平安突发公共事务发生或可能发生的信息后,加强与有
11、关方面的联系,并做好启动本预案的各项打算工作。 2.应急指挥。 预案启动后,要抓紧收集相关信息,驾驭现场处置工作状态,分析事务发展态势,探讨提出处置方案,统一指挥网络与信息应急处置工作。 3.应急支援。 预案启动后,马上成立应急响应先遣小组,督促、指导和协调处置工作。依据事态的发展和处置工作须要,刚好增派专员小组,调动必需的物资、设备,支援应急工作。 4.信息处理。 (1)应对事务进行动态监测、评估,将事务的性质、危害程度和损失状况及处置工作等状况,刚好汇报领导,不得隐瞒、缓报、谎报。 (2)要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。 5.应急结束。 网络与
12、信息平安突发公共事务经应急处置后,由事发部门向上级领导提出应急结束的建议,经批准后实施。 五、后期处置 1.善后处理。 在应急处置工作结束后,要快速实行措施,抓紧组织抢修受损的基础设施,削减损失,尽快复原正常工作。 2.调查评估。 在应急处置工作结束后,行政部应马上组织有关人员和专员组成事务调查组,对事务发生及其处置过程进行全面的调查,查清事务发生的缘由及财产损失状况,总结阅历教训,写出调查评估报告,并依据问责制的有关规定,对有关责任人员作出处理。 六、保障措施 1.数据保障。 重要信息系统均应建立备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急复原。 2.应急队伍保障。 根据一专多能
13、的要求建立网络信息平安应急保障队伍。 3.经费保障。 落实网络与信息系统突发公共事务应急处置资金。 七、监督管理 1.宣扬教化。 要充分利用各种传播媒介及有效的形式,加强网络与信息平安突发公共事务应急和处置的有关法律法规和政策的宣扬,开展预防、预警、自救、互救和减灾等学问的宣讲活动,普及应急救援的基本学问,提高公众防范意识和应急处置实力。 要加强对网络与信息平安等方面的学问培训,提高防范意识及技能,指定专人负责平安技术工作。并将网络与信息平安突发公共事务的应急管理、工作流程等列为培训内容,增加应急处置工作的组织实力。 2.责任与奖惩。 网络与信息系统的管理部门要仔细实行预案的各项要求与任务,建
14、立监督检查和奖惩机制。 网络与信息系统平安防范应急预案 网络与信息系统平安应急预案(举荐) 信息系统平安应急预案 信息系统平安应急预案 信息系统平安应急预案 医院信息系统平安保障与应急预案 医院信息系统平安应急预案(举荐) 电力网络信息系统平安事故应急预案 网络信息系统应急预案 网络信息系统应急预案 本文来源:网络收集与整理,如有侵权,请联系作者删除,谢谢!第11页 共11页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页第 11 页 共 11 页