網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案.docx
-
資源ID:55993328
資源大小:11.42KB
全文頁數(shù):8頁
- 資源格式: DOCX
下載積分:30積分
快捷下載
會(huì)員登錄下載
微信登錄下載
微信掃一掃登錄
友情提示
2、PDF文件下載后,可能會(huì)被瀏覽器默認(rèn)打開,此種情況可以點(diǎn)擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。
|
網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案.docx
材料僅供參考網(wǎng)絡(luò)平安事件應(yīng)急方案、總則一編制目的。為提高我局網(wǎng)絡(luò)與信息平安突發(fā)性危害事 件的防范和應(yīng)急處理能力,形成科學(xué)、有效,快速反響的應(yīng)急響 應(yīng)機(jī)制,最大限度地減輕網(wǎng)絡(luò)與信息平安突發(fā)公共事件對(duì)本單位 造成的影響,保證網(wǎng)絡(luò)與業(yè)務(wù)信息系統(tǒng)的正常運(yùn)行和數(shù)據(jù)平安。二編制依據(jù)。依據(jù)X計(jì)算機(jī)信息系統(tǒng)平安愛護(hù)條例、 X突發(fā)事件應(yīng)對(duì)法等有關(guān)規(guī)定,制定本方案。三適用范圍。本方案適用于本單位辦公網(wǎng)絡(luò)、本部門水 利網(wǎng)站、綜合辦公系統(tǒng)0A以及其它應(yīng)用系統(tǒng)發(fā)生突發(fā)性危害事 件的應(yīng)急響應(yīng)。四工作原則。以人為本,加強(qiáng)預(yù)防;明確責(zé)任,分級(jí)負(fù) 責(zé);按照標(biāo)準(zhǔn),加強(qiáng)治理;快速響應(yīng),協(xié)同應(yīng)對(duì)。五事件分類。網(wǎng)絡(luò)平安突發(fā)事件是指自然災(zāi)害地震、 臺(tái)風(fēng)、雷電、火災(zāi)等),事故災(zāi)難電力中斷、網(wǎng)絡(luò)損壞、或軟、 硬件設(shè)備故障等)和人為破壞人為破壞網(wǎng)絡(luò)線路、通信設(shè)施, 黑客攻擊、病毒攻擊、恐懼主義活動(dòng)等)引起的網(wǎng)絡(luò)與信息系統(tǒng) 的損壞。六事件分級(jí)。網(wǎng)絡(luò)與信息平安突發(fā)事件按照其性質(zhì)、嚴(yán) 峻程度、可控性和影響范圍等因素分為四級(jí):I級(jí)特別重大)、II級(jí)(重大)、III級(jí)較大)和IV級(jí)一般)。1.1級(jí)特別重大)。網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全單位性大規(guī)模 癱瘓,事態(tài)開展超出我局的操作能力,對(duì)社會(huì)造成特別嚴(yán)峻損害 的突發(fā)事件。2.II級(jí)重大)。網(wǎng)絡(luò)與信息系統(tǒng)造成全單位性癱瘓,對(duì)社 會(huì)造成嚴(yán)峻損害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)事件。3.in級(jí)較大)。某一局部的網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)社會(huì) 造成肯定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)事件。4.IV級(jí)一般)。網(wǎng)絡(luò)與信息系統(tǒng)受到肯定程度的損壞,對(duì) 社會(huì)有肯定影響,但不危害社會(huì)的突發(fā)公共事件。二、組織體系與職責(zé)成立X市經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組,組 長由分管信息工作的領(lǐng)導(dǎo)擔(dān)任,成員由科室負(fù)責(zé)人及相關(guān)人員組 成。應(yīng)急小組辦公室設(shè)在信息聯(lián)絡(luò)科,負(fù)責(zé)網(wǎng)絡(luò)與信息平安應(yīng)急 響應(yīng)工作的整體規(guī)劃、組織協(xié)調(diào)和決策指揮。X市經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急領(lǐng)導(dǎo)小組的職責(zé):研究 制定X市經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急處置工作的規(guī)劃、方案 和政策;協(xié)調(diào)推動(dòng)X市經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急機(jī)制和工 作體系建設(shè);發(fā)生網(wǎng)絡(luò)與信息平安突發(fā)公共事件后,決定啟動(dòng)本 方案,組織應(yīng)急處置工作。三、監(jiān)測與預(yù)防按照早覺察、早匯報(bào)、早處置的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與 信息平安突發(fā)公共事件和可能引發(fā)突發(fā)公共事件的有關(guān)信息的 搜集、分析推斷和連續(xù)監(jiān)測,發(fā)生網(wǎng)絡(luò)與信息平安突發(fā)事件,及 時(shí)匯報(bào)。匯報(bào)內(nèi)容主要包含信息X、影響范圍、事件性質(zhì)、事件 開展趨勢和采取的措施等。一一般平安工作職責(zé)1. 對(duì)網(wǎng)站、網(wǎng)絡(luò)進(jìn)行一般檢查、分析風(fēng)險(xiǎn)、排解隱患、做好 網(wǎng)站數(shù)據(jù)備份,形成一般工作機(jī)制,預(yù)防平安事故發(fā)生。2. 制定相關(guān)平安事件的預(yù)警方案和解決方案。3. 掌握網(wǎng)絡(luò)網(wǎng)站技術(shù)開展趨勢,不斷提升平安防范水平。二平安應(yīng)急處置原則1 .匯報(bào)原則:發(fā)生突發(fā)平安事件,第一時(shí)間向應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo) 小組負(fù)責(zé)人匯報(bào),同時(shí)積極進(jìn)行處置,處置全程要及時(shí)匯報(bào)工作 進(jìn)展。2. 平安原則:處置平安事件時(shí),要科學(xué)客觀,首先保證人員 平安,其次保證設(shè)備數(shù)據(jù)平安。3. 效率原則:處置突發(fā)事件要及時(shí)迅速,講究方法,特長協(xié) 調(diào),爭取在最短時(shí)間內(nèi)解決問題。4. 協(xié)調(diào)配合原則:出現(xiàn)大規(guī)模故障后,依據(jù)工作需要,積極 配合,協(xié)同處理,提高工作質(zhì)量與效率。三網(wǎng)站平安一般維護(hù)1 .工作人員每天對(duì)網(wǎng)站進(jìn)行查看,緊密監(jiān)視信息內(nèi)容。每天 上午和下午各切換內(nèi)網(wǎng)一次,查看內(nèi)網(wǎng)運(yùn)行情況。2. 檢查各效勞器殺毒軟件及防火墻升級(jí)情況,及時(shí)給系統(tǒng)打 補(bǔ)丁。3. 科室要安排專人每月對(duì)內(nèi)、外網(wǎng)站及數(shù)據(jù)進(jìn)行光盤備份, 并由專人歸檔保存。四、應(yīng)急響應(yīng)發(fā)生有以下情況之一應(yīng)啟動(dòng)應(yīng)急方案:一網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;二網(wǎng)絡(luò)受到黑客攻擊;三計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;四廣域網(wǎng)外部線路中斷;五局域網(wǎng)大范圍中斷;六效勞器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;七機(jī)房外電中斷;八數(shù)據(jù)庫平安;九核心設(shè)備平安;十其他事項(xiàng)。五、應(yīng)急處理措施一局門戶網(wǎng)站出現(xiàn)非法言論時(shí)的緊急處置措施1、覺察網(wǎng)上出現(xiàn)非法信息時(shí),工作人員應(yīng)馬上斷開效勞器 網(wǎng)絡(luò)并向工作組通報(bào)情況;情況緊急的應(yīng)先及時(shí)采取刪除等處理 措施,再按程序匯報(bào)。2、工作人員應(yīng)在接到通知后半小時(shí)內(nèi)進(jìn)行處理,作好必要 的記錄,清理網(wǎng)站上的非法信息,加強(qiáng)平安防范措施前方可將網(wǎng) 站網(wǎng)頁重新投入使用。二黑客攻擊時(shí)的緊急處置措施1、當(dāng)覺察網(wǎng)站內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng) 覺察有黑客正在進(jìn)行攻擊時(shí),應(yīng)馬上效勞器斷網(wǎng)并向網(wǎng)絡(luò)與信息 平安應(yīng)急協(xié)調(diào)小組通報(bào)情況。2、工作人員應(yīng)在半小時(shí)內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊的效 勞器等設(shè)備從網(wǎng)絡(luò)中物理隔離出來,愛護(hù)現(xiàn)場。待效勞器廠家對(duì) 破壞系統(tǒng)的恢復(fù)與重建工作,修補(bǔ)漏洞、加強(qiáng)平安措施前方可接 入網(wǎng)絡(luò)。3、安排效勞器廠家追查非法信息X。如認(rèn)為情況嚴(yán)峻,則馬 上向市X門匯報(bào)。三計(jì)算機(jī)網(wǎng)絡(luò)病毒平安緊急處置措施1、當(dāng)覺察網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng) 馬上找出感染病毒計(jì)算機(jī)。2、將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,待病毒徹底去除前方同意 再次接入網(wǎng)絡(luò)。3、請求相關(guān)技術(shù)人員要針對(duì)該款病毒進(jìn)行研究,做好相應(yīng) 的防毒措施建議下載安裝360平安衛(wèi)士及360病毒庫,及時(shí)排 查隱患,修補(bǔ)漏洞)4、對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。5、啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢 測軟件對(duì)其他機(jī)器進(jìn)行病毒掃描,如果現(xiàn)行反病毒軟件無法去除 該病毒,應(yīng)馬上向應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組匯報(bào),并迅速聯(lián)系產(chǎn)品商研 究解決。四廣域網(wǎng)外部線路中斷緊急處置措施1、廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)治理員接到匯報(bào)后,應(yīng)迅速推 斷故障節(jié)點(diǎn),查明故障原因。2、如屬本單位管轄范圍,由網(wǎng)絡(luò)治理員予以恢復(fù)。如遇無 法恢復(fù)情況,馬上向有關(guān)單位請求支援。3、如屬電信、聯(lián)通、廣電部門管轄范圍,馬上與維護(hù)部門 聯(lián)系,請求修復(fù)。五局域網(wǎng)大范圍中斷緊急處置措施1、局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)治理員應(yīng)馬上推斷 故障節(jié)點(diǎn),查明故障原因。2、如屬線路故障,應(yīng)重新檢查線路。3、屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)馬上調(diào)換備用, 如無備機(jī),馬上向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向 領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。六效勞器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障平安緊急處置措施1、效勞器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)治理員應(yīng)馬上查明原因。2、如果能夠自行恢復(fù),應(yīng)馬上用備件替換受損部件。3、如果不能自行恢復(fù)的,馬上與設(shè)備提供商聯(lián)系,請求派 維修人員前來維修。4、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)。七機(jī)房外電中斷后的處置措施1、檢查斷電原因,如短時(shí)間內(nèi)停電,應(yīng)及時(shí)啟用UPS備用 電源,如遇長時(shí)間停電情況,及時(shí)關(guān)閉非關(guān)鍵效勞器,減少對(duì)UPS 電池組的電量。八數(shù)據(jù)庫平安1、對(duì)于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機(jī)設(shè)備設(shè) 置,并至少要打算兩個(gè)以上數(shù)據(jù)庫備份,平常一個(gè)備份放在機(jī)房, 另一個(gè)備份自留保存。2、一旦數(shù)據(jù)庫崩潰,工作人員應(yīng)馬上啟動(dòng)備用系統(tǒng),并向 信息平安負(fù)責(zé)人匯報(bào)。3、在備用系統(tǒng)運(yùn)行期間;信息平安工作人員應(yīng)對(duì)主機(jī)系統(tǒng) 進(jìn)行維修并作數(shù)據(jù)恢復(fù)。4、如果兩套系統(tǒng)均崩潰而無法恢復(fù),應(yīng)馬上向有關(guān)廠商請 求緊急支援。5、定時(shí)做數(shù)據(jù)庫的備份工作,核心重點(diǎn)資料的數(shù)據(jù)是信息 平安中第一位。6、數(shù)據(jù)損壞事件較嚴(yán)峻無法保證正常工作的,經(jīng)部門領(lǐng)導(dǎo) 同意,及時(shí)通知各部門以手工方法開展工作。九核心設(shè)備平安1、依據(jù)實(shí)際情況對(duì)核心設(shè)備進(jìn)行檢查,確保設(shè)備平安穩(wěn)定 運(yùn)行。2、發(fā)生核心設(shè)備硬件故障后,工作人員應(yīng)及時(shí)匯報(bào),并查 找、確定故障設(shè)備及故障原因,進(jìn)行先期處置。同時(shí)聯(lián)系設(shè)備提 供商共同檢測并排解故障。3、假設(shè)故障設(shè)備在短時(shí)間內(nèi)無法修復(fù),應(yīng)啟動(dòng)備份設(shè)備, 保持系統(tǒng)正常運(yùn)行;將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排解工作。4、故障排解后,在網(wǎng)絡(luò)空閑時(shí)期,替換備用設(shè)備;假設(shè)故障仍舊存在,馬上聯(lián)系廠商進(jìn)行返廠維修或調(diào)換設(shè)備十其他事項(xiàng)1、非工作人員未經(jīng)應(yīng)急協(xié)調(diào)小組批準(zhǔn)不得進(jìn)入中心機(jī)房。2、對(duì)各設(shè)備和線路進(jìn)行維護(hù)或改造,需經(jīng)辦公室主任批準(zhǔn), 由工作人員陪同進(jìn)行。3、使用充分控干水份的抹布及拖把進(jìn)行保潔,盡量不使用 干布或掃帚,預(yù)防揚(yáng)塵。保潔時(shí),注意不要觸碰電源接口及網(wǎng)絡(luò) 接口等,以免漏電或?qū)е戮€路接觸不良。六、附則一方案治理。本方案由X市經(jīng)濟(jì)合作局信息聯(lián)絡(luò)科制定, 信息聯(lián)絡(luò)科依據(jù)實(shí)際情況,及時(shí)修訂本方案。二方案解釋。本方案由X市經(jīng)濟(jì)合作局信息聯(lián)絡(luò)科負(fù)責(zé) 解釋。三方案實(shí)施時(shí)間。本方案自印發(fā)之日起實(shí)施。材料僅供參考,請勿照抄材料僅供參考,請勿照抄材料僅供參考,請勿照抄 材料僅供參考,請勿照抄