《宿州市政府网站集约化平台安全应急预案.docx》由会员分享,可在线阅读,更多相关《宿州市政府网站集约化平台安全应急预案.docx(4页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、宿州市政府网站集约化平台安全应急预案第一章总则(-)为保障宿州市政府网站集约化平台(以下简称平 台)的总体安全,预防和遏制平台突发事件的发生,减轻和 消除突发事件造成的危害和影响,根据中华人民共和国计 算机信息系统安全保护条例、中华人民共和国突发事件 应对法安徽省政务数据资源管理办法等有关规定,制 定本预案。(二)市政府网站集约化平台安全应急预案以预防为主、 防治结合为根本,坚持“积极预防,严格控制,防控并重”的原 则,在认真做好日常管理和监控的基础上,充分做好平台运 行管理的应急准备,健全防控措施,完善处理机制,加强应 急演练,确保在紧急情况下作出迅速反应、果断处置、保障至IJ位。第二章管理
2、机构及职责 市大数据中心成立网络安全应急办公室,在局网络与信息安全应急协调领导小组(以下简称领导小组)的领导下开 展网络安全应急工作。网络安全应急办公室负责市政府网站 集约化平台安全应急处理,发生网络与信息安全突发公共事 件后,决定是否启动本预案。网络安全应急办公室由主任、副主任、网站服务科科长及安全保障科科长组成。(-)加强对平台信息的日常监测、监控,强化安全管理。对可能引发的平台信息安全事件的有关信息,要认真收 集、分析判断,发现有异常情况时,及时处理并逐级报告。(二)在特殊时期(如重大节日、重大活动)要启动网 络与信息安全应急值班制度,实行24小时应急值班,对网站 和信息进行不间断监控。
3、一旦发生安全事件,立即启动应急 预案,判断事件危害程度,采取相应的处置措施,并将情况 逐级向上报告。属于重大事件或存在非法犯罪行为的,及时 向市委网信办、市公安局报告。(三)要与相关部门及平台技术支持单位保持畅通的沟 通渠道,确保在网站应急处理过程中及时获得技术支持。各 技术支撑单位联系方式见附录。第三章应急响应处置措施(一)网页出现非法、(一)网页出现非法、不良信息的应急处置措施.值班、读网人员要密切监视平台信息内容,做到每天早、中、晚三次不少于一小时监测。发现网页出现非法、不 良信息,工作人员应立即联系相关技术公司并报告网络安全 应急办公室,将非法、不良信息从平台中隔离出来或紧急删 除;1
4、 .情况严重的,应当保护现场,切断与互联网连接,保 留非法、不良信息页面,经网络安全应急办公室同意,向市 委网信办报告或向市公安部门报警;清理非法、不良信息后, 将平台重新接入互联网;.平台技术公司应妥善保存有关记录、日志及审计记录,以便追查非法信息来源(-)黑客攻击的应急处置措施:1 .当网页内容被篡改,或收到宿州市智慧政务安全监测预警及处置服务平台预警有黑客正在进行攻击时,工作人员 应立即联系政务外网和政务云平台运维单位封堵攻击IP,将 被攻击的服务器等设备从网络中隔离出来,同时向网络安全 应急办公室报告情况;2 .追查非法网络攻击来源,查明情况后,妥善保存有关 记录、日志及审计记录,以便
5、追查非法信息来源,经网络安 全应急办公室同意,向市委网信办报告或向市公安部门报警;3 .平台技术人员负责被破坏系统的恢复与重建工作。(三)病毒感染的应急处置措施:1 .当发现平台感染病毒后,工作人员应立即联系市智慧 政务安全监测预警及处置服务平台技术公司并报告网络安 全应急办公室,将感染病毒的服务器从网络中隔离出来;2 .市智慧政务安全监测预警及处置服务平台技术公司 对网站服务器进行杀毒处理,同时利用病毒检测软件对其他服务器进行病毒扫描和清除工作;3 .平台技术公司及时恢复平台数据,保障平台正常运行。(四)政府网站无法访问处置措施:1 .值班、读网人员应密切监测平台上各网站访问情况,如无法访问
6、,应立即联系平台技术公司进行处理并报告网络 安全应急办公室,同时向省政府网站报备。2 .平台技术公司查明原因,及时处理后恢复网站访问。第四章应急行动的处理原则(一)应急预案启动后,平台驻点人员应24小时在事故 现场值班直至预案结束。(二)应急预案实施期间,所有人员在遇有重大情况和自身不能处理的事项应当立即向局网络与信息安全应急协 调领导小组请示汇报。第五章附则(-)本预案由市数据资源管理局负责解释。(二)本预案自发布之日起实施。应急处理联系人姓名单位职务联系电话陶松省政府网站l=t=l市网信办魏龙成市公安局刘晨市数据局张怀光市大数据中心杜春风安徽龙讯信息科技有限公司张象涛华为云宿州基地何杨宿州数字奇安技术有限公司张杰中国电信宿州分公司