《網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案.docx》由會(huì)員分享,可在線閱讀,更多相關(guān)《網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案.docx(8頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、材料僅供參考
網(wǎng)絡(luò)平安事件應(yīng)急方案
—、總則
〔一〕編制目的。為提高我局網(wǎng)絡(luò)與信息平安突發(fā)性危害事 件的防范和應(yīng)急處理能力,形成科學(xué)、有效,快速反響的應(yīng)急響 應(yīng)機(jī)制,最大限度地減輕網(wǎng)絡(luò)與信息平安突發(fā)公共事件對(duì)本單位 造成的影響,保證網(wǎng)絡(luò)與業(yè)務(wù)信息系統(tǒng)的正常運(yùn)行和數(shù)據(jù)平安。
〔二〕編制依據(jù)。依據(jù)《X計(jì)算機(jī)信息系統(tǒng)平安愛護(hù)條例》、 《X突發(fā)事件應(yīng)對(duì)法》等有關(guān)規(guī)定,制定本方案。
〔三〕適用范圍。本方案適用于本單位辦公網(wǎng)絡(luò)、本部門水 利網(wǎng)站、綜合辦公系統(tǒng)0A以及其它應(yīng)用系統(tǒng)發(fā)生突發(fā)性危害事 件的應(yīng)急響應(yīng)。
〔四〕工作原則。以人為本,加強(qiáng)預(yù)防;明確責(zé)任,分級(jí)負(fù) 責(zé);按照標(biāo)準(zhǔn),加強(qiáng)治理;快速響
2、應(yīng),協(xié)同應(yīng)對(duì)。
〔五〕事件分類。網(wǎng)絡(luò)平安突發(fā)事件是指自然災(zāi)害〔地震、 臺(tái)風(fēng)、雷電、火災(zāi)等),事故災(zāi)難〔電力中斷、網(wǎng)絡(luò)損壞、或軟、 硬件設(shè)備故障等)和人為破壞〔人為破壞網(wǎng)絡(luò)線路、通信設(shè)施, 黑客攻擊、病毒攻擊、恐懼主義活動(dòng)等)引起的網(wǎng)絡(luò)與信息系統(tǒng) 的損壞。
〔六〕事件分級(jí)。網(wǎng)絡(luò)與信息平安突發(fā)事件按照其性質(zhì)、嚴(yán) 峻程度、可控性和影響范圍等因素分為四級(jí):I級(jí)〔特別重大)、
II級(jí)(重大)、III級(jí)〔較大)和IV級(jí)〔一般)。
1.1級(jí)〔特別重大)。網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全單位性大規(guī)模 癱瘓,事態(tài)開展超出我局的操作能力,對(duì)社會(huì)造成特別嚴(yán)峻損害 的突發(fā)事件。
2.II級(jí)〔重大)。網(wǎng)絡(luò)與信息系統(tǒng)造成全
3、單位性癱瘓,對(duì)社 會(huì)造成嚴(yán)峻損害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)事件。
3.in級(jí)〔較大)。某一局部的網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)社會(huì) 造成肯定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)事件。
4.IV級(jí)〔一般)。網(wǎng)絡(luò)與信息系統(tǒng)受到肯定程度的損壞,對(duì) 社會(huì)有肯定影響,但不危害社會(huì)的突發(fā)公共事件。
二、 組織體系與職責(zé)
成立X市經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組,組 長(zhǎng)由分管信息工作的領(lǐng)導(dǎo)擔(dān)任,成員由科室負(fù)責(zé)人及相關(guān)人員組 成。應(yīng)急小組辦公室設(shè)在信息聯(lián)絡(luò)科,負(fù)責(zé)網(wǎng)絡(luò)與信息平安應(yīng)急 響應(yīng)工作的整體規(guī)劃、組織協(xié)調(diào)和決策指揮。
X市經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急領(lǐng)導(dǎo)小組的職責(zé):研究 制定X市
4、經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急處置工作的規(guī)劃、方案 和政策;協(xié)調(diào)推動(dòng)X市經(jīng)濟(jì)合作局網(wǎng)絡(luò)與信息平安應(yīng)急機(jī)制和工 作體系建設(shè);發(fā)生網(wǎng)絡(luò)與信息平安突發(fā)公共事件后,決定啟動(dòng)本 方案,組織應(yīng)急處置工作。
三、 監(jiān)測(cè)與預(yù)防
按照〃早覺察、早匯報(bào)、早處置〃的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與 信息平安突發(fā)公共事件和可能引發(fā)突發(fā)公共事件的有關(guān)信息的 搜集、分析推斷和連續(xù)監(jiān)測(cè),發(fā)生網(wǎng)絡(luò)與信息平安突發(fā)事件,及 時(shí)匯報(bào)。匯報(bào)內(nèi)容主要包含信息X、影響范圍、事件性質(zhì)、事件 開展趨勢(shì)和采取的措施等。
〔一〕一般平安工作職責(zé)
1. 對(duì)網(wǎng)站、網(wǎng)絡(luò)進(jìn)行一般檢查、分析風(fēng)險(xiǎn)、排解隱患、做好 網(wǎng)站數(shù)據(jù)備份,形成一般工作機(jī)制,預(yù)防平安事故發(fā)
5、生。
2. 制定相關(guān)平安事件的預(yù)警方案和解決方案。
3. 掌握網(wǎng)絡(luò)網(wǎng)站技術(shù)開展趨勢(shì),不斷提升平安防范水平。
〔二〕平安應(yīng)急處置原則
1 .匯報(bào)原則:發(fā)生突發(fā)平安事件,第一時(shí)間向應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo) 小組負(fù)責(zé)人匯報(bào),同時(shí)積極進(jìn)行處置,處置全程要及時(shí)匯報(bào)工作 進(jìn)展。
2. 平安原則:處置平安事件時(shí),要科學(xué)客觀,首先保證人員 平安,其次保證設(shè)備數(shù)據(jù)平安。
3. 效率原則:處置突發(fā)事件要及時(shí)迅速,講究方法,特長(zhǎng)協(xié) 調(diào),爭(zhēng)取在最短時(shí)間內(nèi)解決問題。
4. 協(xié)調(diào)配合原則:出現(xiàn)大規(guī)模故障后,依據(jù)工作需要,積極 配合,協(xié)同處理,提高工作質(zhì)量與效率。
〔三〕網(wǎng)站平安一般維護(hù)
1 .工作人員每天對(duì)網(wǎng)站進(jìn)行
6、查看,緊密監(jiān)視信息內(nèi)容。每天 上午和下午各切換內(nèi)網(wǎng)一次,查看內(nèi)網(wǎng)運(yùn)行情況。
2. 檢查各效勞器殺毒軟件及防火墻升級(jí)情況,及時(shí)給系統(tǒng)打 補(bǔ)丁。
3. 科室要安排專人每月對(duì)內(nèi)、外網(wǎng)站及數(shù)據(jù)進(jìn)行光盤備份, 并由專人歸檔保存。
四、 應(yīng)急響應(yīng)
發(fā)生有以下情況之一應(yīng)啟動(dòng)應(yīng)急方案:
〔一〕網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論;
〔二〕網(wǎng)絡(luò)受到黑客攻擊;
〔三〕計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;
〔四〕廣域網(wǎng)外部線路中斷;
〔五〕局域網(wǎng)大范圍中斷;
〔六〕效勞器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;
〔七〕機(jī)房外電中斷;
〔八〕數(shù)據(jù)庫(kù)平安;
〔九〕核心設(shè)備平安;
〔十〕其他事項(xiàng)。
五、 應(yīng)急處理措施
〔一〕局門戶網(wǎng)站出現(xiàn)
7、非法言論時(shí)的緊急處置措施
1、 覺察網(wǎng)上出現(xiàn)非法信息時(shí),工作人員應(yīng)馬上斷開效勞器 網(wǎng)絡(luò)并向工作組通報(bào)情況;情況緊急的應(yīng)先及時(shí)采取刪除等處理 措施,再按程序匯報(bào)。
2、 工作人員應(yīng)在接到通知后半小時(shí)內(nèi)進(jìn)行處理,作好必要 的記錄,清理網(wǎng)站上的非法信息,加強(qiáng)平安防范措施前方可將網(wǎng) 站網(wǎng)頁(yè)重新投入使用。
〔二〕黑客攻擊時(shí)的緊急處置措施
1、 當(dāng)覺察網(wǎng)站內(nèi)容被篡改,或通過(guò)防火墻、入侵檢測(cè)系統(tǒng) 覺察有黑客正在進(jìn)行攻擊時(shí),應(yīng)馬上效勞器斷網(wǎng)并向網(wǎng)絡(luò)與信息 平安應(yīng)急協(xié)調(diào)小組通報(bào)情況。
2、 工作人員應(yīng)在半小時(shí)內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊的效 勞器等設(shè)備從網(wǎng)絡(luò)中物理隔離出來(lái),愛護(hù)現(xiàn)場(chǎng)。待效勞器廠家對(duì) 破壞
8、系統(tǒng)的恢復(fù)與重建工作,修補(bǔ)漏洞、加強(qiáng)平安措施前方可接 入網(wǎng)絡(luò)。
3、 安排效勞器廠家追查非法信息X。如認(rèn)為情況嚴(yán)峻,則馬 上向市X門匯報(bào)。
〔三〕計(jì)算機(jī)網(wǎng)絡(luò)病毒平安緊急處置措施
1、 當(dāng)覺察網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng) 馬上找出感染病毒計(jì)算機(jī)。
2、 將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,待病毒徹底去除前方同意 再次接入網(wǎng)絡(luò)。
3、 請(qǐng)求相關(guān)技術(shù)人員要針對(duì)該款病毒進(jìn)行研究,做好相應(yīng) 的防毒措施〔建議下載安裝360平安衛(wèi)士及360病毒庫(kù),及時(shí)排 查隱患,修補(bǔ)漏洞)
4、 對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
5、 啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢 測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒
9、掃描,如果現(xiàn)行反病毒軟件無(wú)法去除 該病毒,應(yīng)馬上向應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組匯報(bào),并迅速聯(lián)系產(chǎn)品商研 究解決。
〔四〕廣域網(wǎng)外部線路中斷緊急處置措施
1、 廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)治理員接到匯報(bào)后,應(yīng)迅速推 斷故障節(jié)點(diǎn),查明故障原因。
2、 如屬本單位管轄范圍,由網(wǎng)絡(luò)治理員予以恢復(fù)。如遇無(wú) 法恢復(fù)情況,馬上向有關(guān)單位請(qǐng)求支援。
3、 如屬電信、聯(lián)通、廣電部門管轄范圍,馬上與維護(hù)部門 聯(lián)系,請(qǐng)求修復(fù)。
〔五〕局域網(wǎng)大范圍中斷緊急處置措施
1、 局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)治理員應(yīng)馬上推斷 故障節(jié)點(diǎn),查明故障原因。
2、 如屬線路故障,應(yīng)重新檢查線路。
3、 屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障
10、,應(yīng)馬上調(diào)換備用, 如無(wú)備機(jī),馬上向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向 領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。
〔六〕效勞器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障平安緊急處置措施
1、 效勞器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)治理員應(yīng)馬上查明原因。
2、 如果能夠自行恢復(fù),應(yīng)馬上用備件替換受損部件。
3、 如果不能自行恢復(fù)的,馬上與設(shè)備提供商聯(lián)系,請(qǐng)求派 維修人員前來(lái)維修。
4、 如果設(shè)備一時(shí)不能修復(fù),應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)。
〔七〕機(jī)房外電中斷后的處置措施
1、檢查斷電原因,如短時(shí)間內(nèi)停電,應(yīng)及時(shí)啟用UPS備用 電源,如遇長(zhǎng)時(shí)間停電情況,及時(shí)關(guān)閉非關(guān)鍵效勞器,減少對(duì)UPS 電池組的電量。
〔八〕數(shù)據(jù)庫(kù)平安
1、 對(duì)于重要的信
11、息系統(tǒng),主要數(shù)據(jù)庫(kù)系統(tǒng)應(yīng)按雙機(jī)設(shè)備設(shè) 置,并至少要打算兩個(gè)以上數(shù)據(jù)庫(kù)備份,平常一個(gè)備份放在機(jī)房, 另一個(gè)備份自留保存。
2、 一旦數(shù)據(jù)庫(kù)崩潰,工作人員應(yīng)馬上啟動(dòng)備用系統(tǒng),并向 信息平安負(fù)責(zé)人匯報(bào)。
3、 在備用系統(tǒng)運(yùn)行期間;信息平安工作人員應(yīng)對(duì)主機(jī)系統(tǒng) 進(jìn)行維修并作數(shù)據(jù)恢復(fù)。
4、 如果兩套系統(tǒng)均崩潰而無(wú)法恢復(fù),應(yīng)馬上向有關(guān)廠商請(qǐng) 求緊急支援。
5、 定時(shí)做數(shù)據(jù)庫(kù)的備份工作,核心重點(diǎn)資料的數(shù)據(jù)是信息 平安中第一位。
6、 數(shù)據(jù)損壞事件較嚴(yán)峻無(wú)法保證正常工作的,經(jīng)部門領(lǐng)導(dǎo) 同意,及時(shí)通知各部門以手工方法開展工作。
〔九〕核心設(shè)備平安
1、 依據(jù)實(shí)際情況對(duì)核心設(shè)備進(jìn)行檢查,確保設(shè)備平
12、安穩(wěn)定 運(yùn)行。
2、 發(fā)生核心設(shè)備硬件故障后,工作人員應(yīng)及時(shí)匯報(bào),并查 找、確定故障設(shè)備及故障原因,進(jìn)行先期處置。同時(shí)聯(lián)系設(shè)備提 供商共同檢測(cè)并排解故障。
3、 假設(shè)故障設(shè)備在短時(shí)間內(nèi)無(wú)法修復(fù),應(yīng)啟動(dòng)備份設(shè)備, 保持系統(tǒng)正常運(yùn)行;將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排解工作。
4、 故障排解后,在網(wǎng)絡(luò)空閑時(shí)期,替換備用設(shè)備;假設(shè)故
障仍舊存在,馬上聯(lián)系廠商進(jìn)行返廠維修或調(diào)換設(shè)備
〔十〕其他事項(xiàng)
1、 非工作人員未經(jīng)應(yīng)急協(xié)調(diào)小組批準(zhǔn)不得進(jìn)入中心機(jī)房。
2、 對(duì)各設(shè)備和線路進(jìn)行維護(hù)或改造,需經(jīng)辦公室主任批準(zhǔn), 由工作人員陪同進(jìn)行。
3、 使用充分控干水份的抹布及拖把進(jìn)行保潔,盡量不使用 干布或掃帚,預(yù)防揚(yáng)塵。保潔時(shí),注意不要觸碰電源接口及網(wǎng)絡(luò) 接口等,以免漏電或?qū)е戮€路接觸不良。
六、附則
〔一〕方案治理。本方案由X市經(jīng)濟(jì)合作局信息聯(lián)絡(luò)科制定, 信息聯(lián)絡(luò)科依據(jù)實(shí)際情況,及時(shí)修訂本方案。
〔二〕方案解釋。本方案由X市經(jīng)濟(jì)合作局信息聯(lián)絡(luò)科負(fù)責(zé) 解釋。
〔三〕方案實(shí)施時(shí)間。本方案自印發(fā)之日起實(shí)施。
材料僅供參考,請(qǐng)勿照抄
材料僅供參考,請(qǐng)勿照抄
材料僅供參考,請(qǐng)勿照抄 材料僅供參考,請(qǐng)勿照抄