下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、2020 網(wǎng)絡信息安全應急處置制度二一、應急處置工作的目標在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡與信息安全的突發(fā)性事件,維護網(wǎng)絡信息安全與穩(wěn)定。二、應急預案啟動有下列情況應啟動應急預案:1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;2、網(wǎng)絡遭受黑客攻擊;3、計算機網(wǎng)絡出現(xiàn)病毒;4、軟件系統(tǒng)遭受破壞性攻擊;5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;6、廣域網(wǎng)外部線路中斷;7、局域網(wǎng)大范圍中斷;8、服務器等關鍵網(wǎng)絡設備故障;9、網(wǎng)絡中心機房外電中斷。三、組織領導成立網(wǎng)絡與信息安全領導小組,領導小組的主要職責與任務是統(tǒng)一領導全院網(wǎng)絡與信息安全的應急工作,全面負責院內(nèi)網(wǎng)絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決
2、災害處置工作中的重大問題等。下設網(wǎng)絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網(wǎng)絡與信息安全應急處置工作。四、應急預案啟動時的應急處理措施1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施(1) 網(wǎng)站、網(wǎng)頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天不少于 5 次;非常時期,每半小時監(jiān)控一次,必要時, 24 小時監(jiān)控。(2) 發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。(3) 應急處置工作組人員應在接到通知后十分鐘內(nèi)進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)
3、頁重新投入使用。(4) 應急處置人員應妥善保存有關記錄及日志或?qū)徲嬘涗洝?5) 應急處置人員應立即追查非法信息來源,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡技術人員進行處理,同時報告網(wǎng)絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄 IP 地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。2、黑客攻擊時的緊急處置措施(1) 當有關負責人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時 , 應立即向應急處置工作組通報情況。(2) 應急處置人員應在十分鐘內(nèi)
4、進行處理,首先應將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡與信息安全領導小組匯報情況。(3) 應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網(wǎng)絡。(4) 應急處置人員追查非法信息來源。(5) 網(wǎng)絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。3、計算機網(wǎng)絡病毒安全緊急處置措施(1) 當發(fā)現(xiàn)網(wǎng)絡上出現(xiàn)病毒,并影響網(wǎng)絡的正常運行后,應立即找出感染病毒機器。(2) 將感染病毒機器和網(wǎng)絡隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡。(3) 網(wǎng)絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。4、軟件
5、系統(tǒng)遭受破壞性攻擊的緊急處置措施(1) 重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。(2) 一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。(3) 網(wǎng)絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。(4) 網(wǎng)絡管理人員檢查日志等資料,確認攻擊來源。(5) 安全領導小組認為情況極為嚴重的,應立即向公安部門報告。5、數(shù)據(jù)庫安全緊急處置措施(1) 各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。(2) 一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。(3) 系統(tǒng)修復
6、啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。(4) 如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。(5) 如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網(wǎng)絡與信息安全領導小組匯報。6、廣域網(wǎng)外部線路中斷緊急處置措施(1) 廣域網(wǎng)線路中斷后,網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。(2) 如屬我院管轄范圍,由網(wǎng)絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。(3) 如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。7、局域網(wǎng)大范圍中斷緊急處置措施(1) 局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡管理員應立即判斷故障
7、節(jié)點,查明故障原因。(2) 如屬線路故障,應重新安裝線路。(3) 如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)試暢通。(4) 如屬路由器、交換機等網(wǎng)絡設備故障,應立即調(diào)換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調(diào)試暢通;并向網(wǎng)絡與信息安全領導小組領導匯報。(5) 務器等關鍵網(wǎng)絡設備故障安全緊急處置措施(1) 服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即查明原因。(2) 如果能夠自行恢復,應立即用備件替換受損部件。(3) 如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。(4) 如果設備一時不能修復,應向網(wǎng)絡與信息安全領導小組匯報。9、網(wǎng)絡中心機房外電中斷后
8、的處置措施(1) 外電中斷后,機房會自動切換到備用電源。(2) 檢查斷電原因,如因內(nèi)部線路故障,請總務科協(xié)助迅速恢復。(3) 如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速 恢復供電。(4) 如果供電局告知需長時間停電,應做如下安排:a)預計停電1小時以內(nèi),由UPSft電。b) 預計停電 1-3 小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。c) 預計停電超過3 小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS®用4小時后,關閉所有的設備。五、保障措施網(wǎng)絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應急保障工作。1、人員保障重視網(wǎng)絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。2、技術保障重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。3、物資保障網(wǎng)絡與信息安全應急處置工作組
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 幼兒園安全管理考核制度實施方案
- 2026年職場智者的必經(jīng)之路綜合知識筆試全解
- 2026年經(jīng)濟貿(mào)易專業(yè)高級模擬考試題
- 2026年會計中級職稱考試練習題及解析
- 2026年客戶關系管理與服務優(yōu)化策略試題
- 2026年軟件測試工程師習題集測試用例與執(zhí)行
- 2026年IEMS5體系驗證和執(zhí)行相關測試題目
- 2026年網(wǎng)絡信息安全專業(yè)職稱考試試題
- 2026年計算機二級考試編程語言應用題
- 2026年華為技術面試題庫大全及詳細解析
- 安徽離任村干部管理辦法
- 2025年四川省宜賓市中考招生考試數(shù)學真題試卷(真題+答案)
- 人大預算監(jiān)督培訓課件
- 公安交警隊和車輛管理所標識制作及設置規(guī)范
- 高中數(shù)學北師大版講義(必修二)第02講1.2任意角3種常見考法歸類(學生版+解析)
- 醫(yī)療器械網(wǎng)絡銷售質(zhì)量管理規(guī)范宣貫培訓課件2025年
- 2024法院書記員招聘筆試必考題含答案
- 地溝清理合同協(xié)議
- 2025年湖南省郴州市中考模擬英語試題(含答案含聽力原文無音頻)
- 無損檢測考試題及答案
- 河南省2025屆高三下學期2月質(zhì)量檢測語文試卷(含答案)
評論
0/150
提交評論