信息安全應(yīng)急預(yù)案十篇_第1頁
信息安全應(yīng)急預(yù)案十篇_第2頁
信息安全應(yīng)急預(yù)案十篇_第3頁
信息安全應(yīng)急預(yù)案十篇_第4頁
信息安全應(yīng)急預(yù)案十篇_第5頁
已閱讀5頁,還剩56頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

信息安全應(yīng)急預(yù)案十篇

信息安全應(yīng)急預(yù)案篇1

一、為提高發(fā)生失泄密事件應(yīng)急處置能力,最大限度地減少

失泄密事件所造成的損害,根據(jù)《中作人民共和國保守國家秘密

法》,制定本預(yù)案。

二、我司設(shè)置失泄密事件工作領(lǐng)導(dǎo)小組,組長由擔(dān)任,副組

長由擔(dān)任,成員由各部門助理組成。矢泄密事件工作領(lǐng)導(dǎo)小組主

要職責(zé):

(一)制定和修改我所失泄密事件應(yīng)急處置預(yù)案;

(二)接收突發(fā)失泄密事件情況報告,并向管理層報告;

(三)負(fù)責(zé)失泄密事件應(yīng)急處置的組織領(lǐng)導(dǎo)工作;

(四)對應(yīng)急處置過程進(jìn)行監(jiān)督;

(五)必要時,聯(lián)系國家保密、國家安全和公安部門對事件

進(jìn)行查處;

(六)根據(jù)調(diào)查結(jié)果,對事件發(fā)旦單位和責(zé)任人提出處理意

見。

三、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個人,應(yīng)當(dāng)

在8小時內(nèi),以書面或其他形式向失泄密事件工作領(lǐng)導(dǎo)小組報告。

報告的內(nèi)容包括:

(一)發(fā)生失泄密事件的部位;

(二)被泄露的公司信息的主要內(nèi)容、密級、數(shù)量及載體形式;

(三)失泄密事件發(fā)現(xiàn)(生)的時間、地點(diǎn)、簡要過程等;

(四)已造成或可能造成的危害;

(五)事件責(zé)任人的基本情況;

(六)已采取或擬采取的查處辦法和補(bǔ)救措施。

四、失泄密事件工作領(lǐng)導(dǎo)小組在接到有關(guān)部門或個人報告失

泄密事件后,應(yīng)立即進(jìn)行調(diào)查核實(shí),決定是否啟動本預(yù)案。

五、失泄密事件工作領(lǐng)導(dǎo)小組應(yīng)根據(jù)初步調(diào)查結(jié)果,決定是

否向國家保密、國家安全或公安部門報案。

六、失泄密事件的查處

(一)已向國家保密、國家安全或公安部門報案的,由有關(guān)部

門負(fù)責(zé)查處,涉密工作領(lǐng)導(dǎo)小組協(xié)助,事件發(fā)生部門配合;

(二)未向國家保密、國家安全或公安部門報案的,由涉密工

作領(lǐng)導(dǎo)小組組織查處,事件發(fā)生部門配合;

(三)調(diào)查失泄密統(tǒng)計信息的密級、內(nèi)容、保密期限、生產(chǎn)日

期、規(guī)定的知悉范圍,事件發(fā)生的時間、渠道和范圍,責(zé)任人或

嫌疑人等;

(四)采取果斷措施,追查涉密統(tǒng)計信息的流失渠道,收繳流

失的信息資料,防止失泄密范圍進(jìn)一步擴(kuò)大;

(五)在事件未調(diào)查清楚之前,應(yīng)會同有關(guān)部門防止媒體、網(wǎng)

絡(luò)對失泄密事件的報道和炒作;

(六)對出現(xiàn)在公共網(wǎng)絡(luò)、出版物、廣播、電視等媒體上的泄

密信息,協(xié)調(diào)相關(guān)職能部門,責(zé)令有關(guān)單位立即刪除、收繳、停

播、銷售,并收繳有關(guān)涉密載體。

七、根據(jù)調(diào)查結(jié)果,由事件發(fā)生部門對相關(guān)責(zé)任人做出處理;

需追究刑事責(zé)任的,移交司法機(jī)關(guān)依法追究刑事責(zé)任

信息安全應(yīng)急預(yù)案篇2

信息發(fā)布登記制度

1.在信源接入時要落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)

行安全和信息安全;

2.對以虛擬主機(jī)方式接入的單位,系統(tǒng)要做好用戶權(quán)限設(shè)定

工作,不能開放其信息目錄以外的其他目錄的操作權(quán)限。

3.對委托發(fā)布信息的單位和個人進(jìn)行登記并存檔。

4.對信源單位提供的信息進(jìn)行審核,不得有違犯《計算機(jī)信

息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn)。

5.發(fā)現(xiàn)有違犯《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》

情形的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時內(nèi)向當(dāng)?shù)毓?/p>

機(jī)關(guān)報告。

信息內(nèi)容審核制度

一、必須認(rèn)真執(zhí)行信息發(fā)布審核管理工作,杜絕違犯《計算

機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的情形出現(xiàn)。

二、對在本網(wǎng)站發(fā)布信息的信源些位提供的信息進(jìn)行認(rèn)真檢

查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、

集體的'利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。

三、對在BBS公告板等發(fā)布公共言論的欄目建立完善的審核

檢查制度,并定時檢查,防止違犯《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安

全保護(hù)管理辦法》的言論出現(xiàn)。

四、一旦在本信息港發(fā)現(xiàn)用戶制作、復(fù)制、查閱和傳播下列

信息的:

1.煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施

2.煽動顛覆國家政權(quán),推翻社會主義制度

3.煽動分裂國家、破壞國家統(tǒng)一

4.煽動民族仇恨、民族歧視、破壞民族團(tuán)結(jié)

5.捏造或者歪曲事實(shí)、散布謠言,擾亂社會秩序

6.宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、

教唆犯罪

7.公然侮辱他人或者捏造事實(shí)誹謗他人

8.損害國家機(jī)關(guān)信譽(yù)

9.其他違反憲法和法律、行政法規(guī)

10.按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有上述內(nèi)容的地址、

目錄或者關(guān)閉服務(wù)器。并保留原始記錄,在二十四小時之內(nèi)向當(dāng)

地公安機(jī)關(guān)報告。

用戶備案制度

一、用戶在本單位辦理入網(wǎng)手續(xù)時,應(yīng)當(dāng)填寫用戶備案表。

二、公司設(shè)專人按照《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際

聯(lián)網(wǎng)單位備案表的通知》的要求,在每月20日前,將濟(jì)南地區(qū)本

月因特網(wǎng)及公眾多媒體通信網(wǎng)(網(wǎng)外有權(quán)部分)新增、撤消用戶

的檔案材料完整錄入微機(jī),并打印兩份。

三、將本月新增、撤消的用戶進(jìn)行分類統(tǒng)計,并更改微機(jī)存

檔資料,同時打印一份。

四、每月20日之前,將打印出的網(wǎng)絡(luò)用戶的備案資料(2份)

及統(tǒng)計信息(1份)送至專人處。

安全制度

一、定期組織管理員認(rèn)真學(xué)習(xí)《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)

安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及,提高工作人員的

維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。

二、負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺遵

守和維護(hù)《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他

們具備基本的網(wǎng)絡(luò)安全知識。

三、對信息源接入單位進(jìn)行安全教育和培訓(xùn),使他們自覺遵

守和維護(hù)《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,杜

絕發(fā)布違犯《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的

信息內(nèi)容。

四、不定期地邀請公安機(jī)關(guān)有關(guān)人員進(jìn)行信息安全方面的培

訓(xùn),加強(qiáng)對有害信息,特別是影射性有害信息的識別能力,提高

防犯能力。

用戶登記和管理制度

一、建立健全計算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信

息管理制度;組織學(xué)習(xí)《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理

辦法》,提高網(wǎng)絡(luò)安全員的警惕性;負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教

育和培訓(xùn);建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,

加強(qiáng)對電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計

算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容。

二、對版主的聘用本著認(rèn)真慎重的態(tài)度、認(rèn)真核實(shí)版主身份,

做好版主聘用記錄;對各版聘用版主實(shí)行有針對性的網(wǎng)絡(luò)安全教

育,落實(shí)版主職責(zé),提高版主的責(zé)任感;版主負(fù)責(zé)檢查各版信息

內(nèi)容,如發(fā)現(xiàn)違反《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦

法》即時予以刪除,情節(jié)嚴(yán)重者,做好原始記錄,報告解決,由管

理員向公安機(jī)關(guān)計算機(jī)管理監(jiān)察機(jī)構(gòu)報告;負(fù)責(zé)考核各版版主,

如發(fā)現(xiàn)不能正常履行版主職責(zé)者,

三、檢查時嚴(yán)格按照《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)

管理辦法》、及(見附頁)的標(biāo)準(zhǔn)執(zhí)行;如發(fā)現(xiàn)違犯《計算機(jī)信息

網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》(見附頁)的言論及信息,即

時予以刪除,情節(jié)嚴(yán)重者保留有關(guān)原始記錄,并在二十四小時內(nèi)

向當(dāng)?shù)毓矙C(jī)關(guān)報告;負(fù)責(zé)對本網(wǎng)絡(luò)月戶進(jìn)行安全教育和培訓(xùn),

網(wǎng)絡(luò)管理員加強(qiáng)對《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦

法》的學(xué)習(xí),進(jìn)一步提高對維護(hù)的警惕性。

信息安全應(yīng)急預(yù)案篇3

為了切實(shí)做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工

作,進(jìn)一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力

和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運(yùn)

行,結(jié)合本院實(shí)際,制定本預(yù)案。

一、應(yīng)急處置工作的目標(biāo)

在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)

絡(luò)與信息安全的突發(fā)性事件,維護(hù)網(wǎng)絡(luò)信息安全與穩(wěn)定。

二、應(yīng)急預(yù)案啟動

有下列情況應(yīng)啟動應(yīng)急預(yù)案:

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

2、網(wǎng)絡(luò)遭受黑客攻擊;

3、計算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網(wǎng)外部線路中斷;

7、局域網(wǎng)大范圍中斷;

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;

9、網(wǎng)絡(luò)中心機(jī)房外電中斷°

三、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組

領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全

的應(yīng)急工作,全面負(fù)責(zé)院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)

事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。下設(shè)網(wǎng)

絡(luò)與信息安全應(yīng)急處置工作組,由辦公室、醫(yī)務(wù)科、保健部成員

組成,具體負(fù)責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。

四、應(yīng)急預(yù)案啟動時的應(yīng)急處理措施

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

(1)網(wǎng)站、網(wǎng)頁由各相關(guān)使用部門的具體負(fù)責(zé)人員隨時密切監(jiān)

視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,

必要時,24小時監(jiān)控。

⑵發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置工

作組通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,再按

程序報告。

(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進(jìn)行處理,

作好必要的記錄,清理網(wǎng)站上的非法信息,強(qiáng)化安全防范措施后

方可將網(wǎng)站網(wǎng)頁重新投入使用。

(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

(5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,若非法信息來源

于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進(jìn)行處理,同時報告網(wǎng)

絡(luò)與信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對非法傳播者及時

處置,并報知上級公安部門備案;若非法信息來自于院外,則立

即報知上報公安部門,并由技術(shù)人員將這些信息保存、記錄IP地

址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。

2、黑客攻擊時的緊急處置措施

(1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入

侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,應(yīng)立即向應(yīng)急處置工作

組通報情況。

(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊的

服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,同時向網(wǎng)絡(luò)與信息

安全領(lǐng)導(dǎo)小組匯報情況。(3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢

復(fù)與重建工作,修補(bǔ)漏洞、強(qiáng)化安全措施后方可將被攻擊的服務(wù)

器設(shè)備接入網(wǎng)絡(luò)。

(4)應(yīng)急處置人員追查非法信息來源。

(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會商后,如認(rèn)為情況嚴(yán)重,則立

即向公安部門匯報。

3、計算機(jī)網(wǎng)絡(luò)病毒安全緊急處置措施

(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng)立

即找出感染病毒機(jī)器。

(2)將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,待病毒徹底清除后方允許再

次接入網(wǎng)絡(luò)。

(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進(jìn)行研究,做好相應(yīng)的

病毒發(fā)作特征及解決方案。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的

數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng)。

(3)網(wǎng)絡(luò)管理人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。

(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認(rèn)攻擊來源。

(5)安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門報

告。

5、數(shù)據(jù)庫安全緊急處置措施

(1)各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份,平時一份

放在機(jī)房,另一份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,應(yīng)急處置組人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修,

如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

⑶系統(tǒng)修復(fù)啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢

復(fù)到主機(jī)系統(tǒng)中。

(4)如因第一人備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第

二套數(shù)據(jù)庫備份加以恢復(fù)C

(5)如果兩個各份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支

援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報。

6、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報告后,應(yīng)迅速判斷

故障節(jié)點(diǎn),查明故障原因。

(2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無法恢

復(fù)情況,立即向有關(guān)廠商請求支援。

(3)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,請求

修復(fù)。

7、局域網(wǎng)大范圍中斷緊急處置措施

(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故

障節(jié)點(diǎn),查明故障原因。

(2)如屬線路故障,應(yīng)重新安裝線路。

(3)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新

配置,并調(diào)試暢通。

(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機(jī),

如無備機(jī),立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向

網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報。

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施

(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。

(2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維

修人員前來維修。

(4)如果設(shè)備一時不能修復(fù),應(yīng)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯

報。

9、網(wǎng)絡(luò)中心機(jī)房外電中斷后的處置措施

(1)外電中斷后,機(jī)房會自動切換到備用電源。

(2)檢查斷電原因,如因內(nèi)部線路故障,請總務(wù)科協(xié)助迅速恢

復(fù)。

(3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅

速恢復(fù)供電。

⑷如果供電局告知需長時間停電,應(yīng)做如下安排:

a)預(yù)計停電1小時以內(nèi),由UPS供電。

b)預(yù)計停電1-3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由

器、交換機(jī)供電。

c)預(yù)計停電超過3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路

由器、交換機(jī)供電。UPS使用4小時后,關(guān)閉所有的設(shè)備。

五、保障措施

網(wǎng)絡(luò)與信息安全的防治工作是一項(xiàng)長期的、持續(xù)的、跟蹤式

的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會

行為,而不是隨著每次災(zāi)害的發(fā)生而開始和結(jié)束的活動。因此,

必須做好應(yīng)急保障工作。

1、人員保障

重視網(wǎng)絡(luò)管理人員隊伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的

人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

2、技術(shù)保障

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)

絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)

技術(shù)支撐。

3、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,報請領(lǐng)導(dǎo)小組

批準(zhǔn)后,根據(jù)院財力情況及網(wǎng)絡(luò)管理的實(shí)際需要,適當(dāng)購入一些

網(wǎng)絡(luò)與信息安全保障設(shè)備。

4、訓(xùn)練和演練

加強(qiáng)全院網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強(qiáng)

這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險

救災(zāi)演練,確保發(fā)生災(zāi)害時的應(yīng)急救助手段及時到位和有效。

信息安全應(yīng)急預(yù)案篇4

1、總則

1、1目的

為科學(xué)應(yīng)對信息系統(tǒng)突發(fā)事件,建立健全信息系統(tǒng)的應(yīng)急響

應(yīng)機(jī)制,有效預(yù)防、及時控制和最大限度地消除各類突發(fā)事件的

危害和影響,制訂本應(yīng)急預(yù)案。

1、2工作原則

a)統(tǒng)一領(lǐng)導(dǎo)

遇到重大異常情況,應(yīng)及時向有關(guān)領(lǐng)導(dǎo)報告,以便于統(tǒng)一調(diào)

度、減少不良影響。

b)綜合協(xié)調(diào)

明確綜合協(xié)調(diào)的職能機(jī)構(gòu)和人員,做到職能間的相互銜接。

c)重點(diǎn)突出

應(yīng)急處理的重點(diǎn)放在運(yùn)行著重要業(yè)務(wù)系統(tǒng)或可能導(dǎo)致嚴(yán)重事

故后果的關(guān)鍵系統(tǒng)上。

d)硬件及配置備份

備份相關(guān)網(wǎng)絡(luò)設(shè)備、服務(wù)器參數(shù)、系統(tǒng)配置,相關(guān)硬件、線

路的熱備與冷備等措施,提高信息系統(tǒng)的安全系數(shù)。并在備用設(shè)

備上按要求預(yù)先配置好各種參數(shù),當(dāng)發(fā)生故障時能自動或者手動

切換能直接上線運(yùn)行。

e)快速恢復(fù)

系統(tǒng)管理人員在堅持快速恢復(fù)系統(tǒng)的原則下,根據(jù)職責(zé)分工,

加強(qiáng)團(tuán)結(jié)協(xié)作,必要情況下與設(shè)備供應(yīng)商、維護(hù)商、網(wǎng)絡(luò)平臺提

供商以及系統(tǒng)集成商等共同謀求問題的快速解決。

f)及時反應(yīng),積極應(yīng)對

出現(xiàn)信息業(yè)務(wù)故障時,值班人員應(yīng)及時發(fā)現(xiàn)、及時報告、及

時搶修、及時控制,積極對信息業(yè)務(wù)突發(fā)事件進(jìn)行防范、監(jiān)測、

預(yù)警、報告、響應(yīng)。

g)防范為主,加強(qiáng)監(jiān)控

經(jīng)常性地做好應(yīng)對信息業(yè)務(wù)突發(fā)事件的思想準(zhǔn)備、預(yù)案準(zhǔn)備、

機(jī)制準(zhǔn)備和工作準(zhǔn)備,提高基礎(chǔ)設(shè)備、基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)

的綜合保障水平。加強(qiáng)對信息業(yè)務(wù)應(yīng)月的日常監(jiān)視,及時發(fā)現(xiàn)信

息業(yè)務(wù)突發(fā)性事件并采取有效措施,迅速控制事件影響范圍,力

爭將損失降到最低程度。

2、應(yīng)急工作小組機(jī)構(gòu)及職責(zé)

在網(wǎng)絡(luò)事件的處理中,一個組織良好、職責(zé)明確、科學(xué)管理

的應(yīng)急隊伍是成功的關(guān)鍵。組織機(jī)構(gòu)的成立對于事件的響應(yīng)、決

策、恢復(fù),防止類似事件的發(fā)生都具有重要意義。結(jié)合杭州市長

征中學(xué)信息系統(tǒng)的實(shí)際情況,將信息系統(tǒng)故障有關(guān)應(yīng)急人員的角

色和職責(zé)進(jìn)行明確劃分如下(圖1)。

1)應(yīng)急處理領(lǐng)導(dǎo)小組

及時掌握信息系統(tǒng)故障事件的發(fā)展動態(tài),向上級部門報告事

件動態(tài);對有關(guān)事項(xiàng)做出重大決策;啟動應(yīng)急預(yù)案;組織和調(diào)度

必要的人和外部資源等C

領(lǐng)導(dǎo)小組組長:

領(lǐng)導(dǎo)小組副組長:、

領(lǐng)導(dǎo)小組成員:、

2)應(yīng)急處理工作小組

負(fù)責(zé)定期了解外部支持人員的變動情況,及時更新其技術(shù)人

員及聯(lián)系方式等信息;快速響應(yīng)由硬件系統(tǒng)、軟件系統(tǒng)、網(wǎng)絡(luò)系

統(tǒng)、機(jī)房環(huán)境系統(tǒng)故障以及地震、火災(zāi)、雷電、水災(zāi)等自然災(zāi)害

引起導(dǎo)致信息業(yè)務(wù)系統(tǒng)中斷事件;執(zhí)行上述相關(guān)故障的診斷、排

查和恢復(fù)操作;定期通過運(yùn)行維護(hù)管理軟件、系統(tǒng)運(yùn)行報告等方

式對信息業(yè)務(wù)系統(tǒng)的使用情況進(jìn)行分析,盡早發(fā)現(xiàn)網(wǎng)絡(luò)的異常狀

況,排除網(wǎng)絡(luò)隱患。

工作小組組長:

工作小組成員:、

3)外部支持人員

包括網(wǎng)絡(luò)運(yùn)營商、設(shè)備供應(yīng)維護(hù)商以及系統(tǒng)集成商等。負(fù)責(zé)

事先向杭州市長征中學(xué)提供緊急情況r的應(yīng)急技術(shù)方案和應(yīng)急技

術(shù)支援體系;積極配合應(yīng)急人員進(jìn)行故障處理。

設(shè)備供應(yīng)商、系統(tǒng)集成商、電信運(yùn)營商、設(shè)備維保商等聯(lián)系

方式。

3、預(yù)警和預(yù)防機(jī)制

3、1信息監(jiān)測及報告

1)信息系統(tǒng)的日常管理和維護(hù)

信息系統(tǒng)的日常管理和維護(hù)應(yīng)加強(qiáng)信息業(yè)務(wù)應(yīng)用的監(jiān)測、分

析和預(yù)警工作。

2)建立信息業(yè)務(wù)系統(tǒng)故障事故報告制度

發(fā)生信息業(yè)務(wù)系統(tǒng)故障時,值班人員應(yīng)當(dāng)立即向杭州市長征

中學(xué)現(xiàn)代教育技術(shù)中心負(fù)責(zé)人報告,并及時進(jìn)行故障處理、調(diào)查

核實(shí)、保存相關(guān)證據(jù)等。

3、2預(yù)警

在接到突發(fā)事件報告后,應(yīng)當(dāng)經(jīng)初步核實(shí)之后,將有關(guān)情況

及時向杭州市長征中學(xué)報告,進(jìn)一步進(jìn)行情況綜合,研究分析可

能造成影響的程度,提出初步行動對黃。由上級領(lǐng)導(dǎo)視情況緊急

程度召集協(xié)調(diào)會,決策行動方案,發(fā)布指示和實(shí)施命令等。

3、3預(yù)警支持系統(tǒng)

應(yīng)建立和完善信息監(jiān)測、消息傳遞和指揮決策支持系統(tǒng),保

證突發(fā)事件處理過程中的資源共享、運(yùn)轉(zhuǎn)正常、指揮有力。

3、4預(yù)防機(jī)制

各關(guān)鍵業(yè)務(wù)信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制

定并不斷完善應(yīng)急處理預(yù)案。針對信息系統(tǒng)的突發(fā)性、大規(guī)模異

常事件,各相關(guān)部門建立制度化、程序化的處理流程C

4、應(yīng)急處理程序

4、1信息系統(tǒng)突發(fā)事件分類分級的說明

根據(jù)信息系統(tǒng)突發(fā)事件的發(fā)生原因、性質(zhì)和機(jī)理,信息系統(tǒng)

突發(fā)事件主要分為以下三類:

1)攻擊類事件:指信息系統(tǒng)因計算機(jī)病毒感染、非法入侵等

導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。

2)故障類事件:指信息系統(tǒng)因計算機(jī)軟硬件故障、機(jī)房環(huán)境

系統(tǒng)故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等

情況。

3)災(zāi)害類事件:指因爆炸、火災(zāi)、雷擊、地震、臺風(fēng)等外力因

素導(dǎo)致信息網(wǎng)絡(luò)系統(tǒng)損毀,造成業(yè)務(wù)口斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓

等情況。

按照突發(fā)事件的性質(zhì)、嚴(yán)重程度、可控性和影響范圍,將其

分為一般故障、嚴(yán)重故障、重大故障、特級故障四級。

1)一般故障

信息系統(tǒng)中單個設(shè)備終端或單個外聯(lián)單位軟硬件故障,但未

影響主業(yè)務(wù)系統(tǒng)運(yùn)行,也未造成社會影響或經(jīng)濟(jì)損失的突發(fā)事件。

2)嚴(yán)重故障

信息系統(tǒng)中因某類業(yè)務(wù)節(jié)點(diǎn)軟、硬件故障而導(dǎo)致部分業(yè)務(wù)中

斷,可能造成社會影響的'突發(fā)事件。

3)重大故障

信息系統(tǒng)主業(yè)務(wù)癱瘓,導(dǎo)致業(yè)務(wù)系統(tǒng)長時間中斷,可能造成

重大社會影響和巨大經(jīng)濟(jì)損失的突發(fā)事件。

4)特級故障

特指發(fā)生不可預(yù)見的災(zāi)難性事故,如火災(zāi)、水災(zāi)和地震等。

4、2信息系統(tǒng)應(yīng)急預(yù)案啟動

根據(jù)以上定義的故障分級,當(dāng)信息系統(tǒng)事件的要素滿足啟動

應(yīng)急預(yù)案要求時,進(jìn)入相應(yīng)的應(yīng)急啟動流程。

1)應(yīng)急處理工作小組從業(yè)務(wù)人員的故障申告、運(yùn)行維護(hù)管理

系統(tǒng)的故障告警中得知信息系統(tǒng)異常事件后,應(yīng)在第一時間派相

關(guān)人員趕赴故障現(xiàn)場。

2)應(yīng)急處理工作小組針對信息系統(tǒng)異常事件做出初步的分析

判斷。若是單個終端業(yè)務(wù)故障或者單個業(yè)務(wù)模塊故障,比如IP地

址更改、物理連線松動、某個業(yè)務(wù)算法參數(shù)調(diào)整或者能在最短時

間內(nèi)自行解決的問題,及時按照有關(guān)操作規(guī)程進(jìn)行故障處理,并

報領(lǐng)導(dǎo)小組備案;否則,應(yīng)急處理工作小組將故障大致定性為硬

件故障、線路故障、軟件故障等故障之一,及時告知領(lǐng)導(dǎo)小組,

并采取措施避免事件影響范圍的擴(kuò)大。

3)應(yīng)急處理工作小組向領(lǐng)導(dǎo)小組報告,同時啟動相應(yīng)的應(yīng)急

預(yù)案。針對災(zāi)難事件和影響重要業(yè)務(wù)運(yùn)行的重大事件,還要及時

向上級機(jī)關(guān)進(jìn)行報告。

4)應(yīng)急處理工作小組根據(jù)故障類型及時與外部支持人員取得

聯(lián)系。其中,設(shè)備故障的,可與設(shè)備供應(yīng)維護(hù)商和集成商聯(lián)系;

軟件故障的,可與系統(tǒng)集成商聯(lián)系,日系統(tǒng)集成商進(jìn)行現(xiàn)場或遠(yuǎn)

程技術(shù)支持;線路故障的,可與網(wǎng)絡(luò)運(yùn)營商聯(lián)系,三方密切協(xié)作

力求通信線路在短時間內(nèi)恢復(fù)正常。

5)應(yīng)急處理工作小組在上級機(jī)構(gòu)或外部支持人員的配合下,

充分利用應(yīng)急預(yù)案的資源準(zhǔn)備,采取有力措施進(jìn)行故障處理,及

時將信息系統(tǒng)恢復(fù)到正常狀態(tài)。

6)應(yīng)急處理工作小組通知業(yè)務(wù)部門信息系統(tǒng)恢復(fù)正常,并向

領(lǐng)導(dǎo)小組報告故障處理的基本情況。重大事件形成文字資料,以

書面形式向上級報告。

7)總結(jié)整個處理過程中出現(xiàn)的問題,并及時改進(jìn)應(yīng)急預(yù)案。

4、3現(xiàn)場應(yīng)急處理

1)如遇到預(yù)知外界因素(如定時、定點(diǎn)停電)影響信息系統(tǒng)

的正常運(yùn)行,將根據(jù)有關(guān)部門的通知,提前安排技術(shù)人員準(zhǔn)備實(shí)

施相關(guān)應(yīng)急預(yù)案(如停電應(yīng)急預(yù)案,詳見《供電中斷后的設(shè)備運(yùn)

行預(yù)案》),并進(jìn)行現(xiàn)場維護(hù),直至外界因素消除。

2)如遇到不可抗力因素(如火災(zāi))造成的信息系統(tǒng)故障時,

接到通知的值班人員要快速到達(dá)現(xiàn)場啟動相關(guān)應(yīng)急預(yù)案(如火災(zāi)

應(yīng)急預(yù)案,詳見《人員疏散與機(jī)房滅火預(yù)案》),果斷切斷相關(guān)設(shè)

備配電柜的電源,積極參與消除不可抗力因素,并及時將情況上

報中心負(fù)責(zé)人。

3)如遇到一般故障、嚴(yán)重故障和重大故障,影響信息系統(tǒng)的

正常運(yùn)行,值班人員要迅速、及時地趕到現(xiàn)場,進(jìn)行相應(yīng)突發(fā)事

件的應(yīng)急處理,處理過程參照《故障處理流程》,見附件一。

5、保障措施

5、1應(yīng)急演練

為提高信息系統(tǒng)突發(fā)事件應(yīng)急響應(yīng)水平,定期或不定期組織

應(yīng)急預(yù)案演練;檢驗(yàn)應(yīng)急預(yù)案各環(huán)節(jié)之間的信息處理、協(xié)調(diào)、指

揮等是否符合快速、高效的要求。通過演習(xí),進(jìn)一步明確應(yīng)急響

應(yīng)各崗位責(zé)任,對預(yù)案中存在的問題和不足及時補(bǔ)充、完善。

5、2人員培訓(xùn)

為確保本應(yīng)急預(yù)案有效運(yùn)行,本口心定期或不定期地組織相

關(guān)人員參加專業(yè)的技術(shù)培訓(xùn)班或研討交流會,以便不同崗位的應(yīng)

急人員能全面熟悉并熟練掌握突發(fā)事件的應(yīng)急處理知識和技能。

5、3硬件資源保障

為了在信息系統(tǒng)發(fā)生故障時能夠盡量降低業(yè)務(wù)系統(tǒng)的受影響

程度,須為相應(yīng)的核心業(yè)務(wù)系統(tǒng)提供必要的備份設(shè)備與備份網(wǎng)絡(luò)

等資源,并且配備與現(xiàn)有設(shè)備兼容的設(shè)備,確保相同或兼容的設(shè)

備可以在應(yīng)急情況下調(diào)配使用。備份設(shè)備需預(yù)先采購并保存在專

門位置。這些備份設(shè)備可以實(shí)現(xiàn)熱備的設(shè)備,要實(shí)行雙機(jī)在線運(yùn)

行;不能實(shí)現(xiàn)熱備的,要及時更新冷備份設(shè)備的配置,使之能快

速頂替上。

5、4文檔資料準(zhǔn)備

包括信息系統(tǒng)小型機(jī)配置情況、存儲配置情況、前置機(jī)配置

情況、網(wǎng)絡(luò)設(shè)備配置參數(shù)、網(wǎng)絡(luò)系統(tǒng)拓?fù)鋱D以及IP地址分布情況

等。

5、5技術(shù)支持保障

建立預(yù)警與應(yīng)急處理的技術(shù)平臺,進(jìn)一步提高信息系統(tǒng)突發(fā)

事件的發(fā)現(xiàn)和分析能力,從技術(shù)上逐步實(shí)現(xiàn)發(fā)現(xiàn)、預(yù)警、處理、

通報等多個環(huán)節(jié)和不同的業(yè)務(wù)網(wǎng)絡(luò)、系統(tǒng)以及相關(guān)部門之間應(yīng)急

處理的聯(lián)動機(jī)制。

5、6公眾信息交流

在應(yīng)急預(yù)案修訂、演練的前后,利用各種信息渠道進(jìn)行宣傳,

并不定期的利用各種活動,宣傳信息系統(tǒng)突發(fā)事件的應(yīng)急處理規(guī)

程及其預(yù)防措施等應(yīng)急常識。

6、信息系統(tǒng)安全防范措施

6、1建立健全信息系統(tǒng)職責(zé)體系而規(guī)章制度

杭州市長征中學(xué)現(xiàn)代教育技術(shù)中心負(fù)責(zé)各類信息系統(tǒng)的維護(hù)

和技術(shù)支持以及其他的監(jiān)控和維護(hù);對相關(guān)監(jiān)控信息的核實(shí)和處

理;負(fù)責(zé)電力、空調(diào)、防火、防雷等基礎(chǔ)設(shè)施的監(jiān)控和維護(hù)。

杭州市長征中學(xué)現(xiàn)代教育技術(shù)中心在處理信息系統(tǒng)突發(fā)事件

中的職責(zé):

1)綜合協(xié)調(diào)在發(fā)生緊急事件時聯(lián)絡(luò)各相關(guān)人員到位并協(xié)調(diào)開

展工作,并根據(jù)事件的嚴(yán)重程度向領(lǐng)導(dǎo)小組、公安部門或上級有

關(guān)部門的報告或向全系統(tǒng)的通報;

2)負(fù)責(zé)各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)的監(jiān)控防范、應(yīng)

急處置和數(shù)據(jù)、系統(tǒng)恢復(fù)工作,以及信息安全事件的事后追查;

3)負(fù)責(zé)信息系統(tǒng)的安全防范、應(yīng)急處置和恢復(fù)工作及安全事

件的事后追查。

逐步健全完善各種信息安全管理制度,包括:

a)運(yùn)行審批制度;

b)日志管理制度;

c)安全審計制度;

d)數(shù)據(jù)保護(hù)、安全備份、災(zāi)難恢復(fù)計劃;

e)計算機(jī)機(jī)房及其他重要區(qū)域的出入制度;

f)硬件、軟件、網(wǎng)絡(luò)、媒體的使用及維護(hù)制度;

g)賬戶、密碼、通信保密的管理制度;

h)有害數(shù)據(jù)及計算機(jī)病毒預(yù)防、發(fā)現(xiàn)、報告及清除管理制度。

6、2明確信息安全等級、信息安全保護(hù)等級

根據(jù)信息的性質(zhì)和重要程度劃分為四級:

A級,高敏感信息,實(shí)行絕對強(qiáng)制保護(hù);

B級,敏感信息,實(shí)行強(qiáng)制保護(hù);

C級,內(nèi)部管理信息,實(shí)行自主安全保護(hù);

D級,公共信息,實(shí)行一般安全保護(hù)。

根據(jù)確立的信息安全等級,依據(jù)國家頒布的《計算機(jī)信息系

統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》,確立計算及系統(tǒng)安全保護(hù)的五個等級,

具體為:

第一級,用戶自主保護(hù)級;

第二級,系統(tǒng)審計保護(hù)級;

第三級,安全標(biāo)記保護(hù)級;

第四級,結(jié)構(gòu)化保護(hù)級;

第五級,訪問驗(yàn)證保護(hù)級。

6、3網(wǎng)絡(luò)安全防范

本單位與外部相關(guān)部門聯(lián)網(wǎng)盡量采用單獨(dú)的網(wǎng)絡(luò)設(shè)備和通信

線路,采用物理隔離或防火墻邏輯隔離的方式交換數(shù)據(jù),采用嚴(yán)

格的通信控制策略并具備審計、記錄等功能;內(nèi)部計算級網(wǎng)絡(luò)應(yīng)

與因特網(wǎng)物理隔離,如因多元化申報等原因需要與因特網(wǎng)相連,

則必須配置多個高性能防火墻,并配置網(wǎng)閘;與電信、移動等部

門簽訂網(wǎng)絡(luò)通暢安全保障協(xié)議,確保在網(wǎng)絡(luò)線路故障的情況下能

夠得到及時恢復(fù);必須對主機(jī)或網(wǎng)絡(luò)設(shè)備中不使用或較少使用的、

存在安全隱患的服務(wù)進(jìn)行關(guān)閉;對各類網(wǎng)絡(luò)接入設(shè)備要采取具體

嚴(yán)格的安全控制措施;在網(wǎng)絡(luò)建設(shè)和改造時必須優(yōu)先充分考慮到

網(wǎng)絡(luò)的安全性,要有足夠的冗余或備份設(shè)備,一旦出現(xiàn)故障能夠

及時更換或維護(hù);未經(jīng)杭州市長征中學(xué)現(xiàn)代教育技術(shù)中心許可,

嚴(yán)禁將外來的計算機(jī)和其他終端設(shè)備接入杭州市長征中學(xué)業(yè)務(wù)網(wǎng)

絡(luò)系統(tǒng)中;各類網(wǎng)絡(luò)設(shè)備及關(guān)鍵主機(jī)設(shè)備的密碼要有專人保管并

有定期的變更機(jī)制;在未采取相應(yīng)的加密措施之前,不得利用電

子郵件傳遞涉及機(jī)密的信息。

6、4病毒安全防范

杭州市長征中學(xué)的內(nèi)網(wǎng)計算機(jī)設(shè)各,統(tǒng)一使用正版的殺毒軟

件,所有的外來軟件或數(shù)據(jù),必須先進(jìn)行病毒檢查才能安裝和使

用。

6、5軟件系統(tǒng)安全防范

內(nèi)網(wǎng)系統(tǒng)要按照杭州市長征中學(xué)現(xiàn)代教育技術(shù)中心要求,原

則上杜絕使用盜版軟件;各類業(yè)務(wù)和應(yīng)用軟件要充分考慮到軟件

安全的要求,并進(jìn)行安全性能的評估。

6、6數(shù)據(jù)安全防范

內(nèi)網(wǎng)系統(tǒng)用戶要按照杭州市長征二學(xué)現(xiàn)代教育技術(shù)中心的統(tǒng)

一規(guī)劃和部署使用相關(guān)軟硬件產(chǎn)品,相應(yīng)的數(shù)據(jù)備份、恢復(fù)機(jī)制

定期檢查并實(shí)施;原則上備份介質(zhì)的存儲不能與主機(jī)系統(tǒng)在同一

地域。

6、7設(shè)備安全防范

信息系統(tǒng)的設(shè)備都必須有較高的可靠性,特別是中心機(jī)房的

服務(wù)器和中心網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備等關(guān)鍵設(shè)備要嚴(yán)格按照國

家計算機(jī)信息系統(tǒng)安全相關(guān)標(biāo)準(zhǔn)進(jìn)行采購,從源頭上把好設(shè)備的

性能安全關(guān)。各關(guān)鍵設(shè)備都要有冗余備份或相應(yīng)配件,一旦設(shè)備

出現(xiàn)故障能夠及時維護(hù)、更換,確保X影響正常的開展和系統(tǒng)的

運(yùn)行。

6、8機(jī)房安全防范

現(xiàn)有主機(jī)房符合國家B類標(biāo)準(zhǔn)建設(shè)。具備放火、防雷、防靜

電、防電磁干擾設(shè)備;要有完備的環(huán)境控制設(shè)備和電源供應(yīng)設(shè)備;

要有嚴(yán)格的管理制度和值班制度,確保各類設(shè)備有一個良好的運(yùn)

行環(huán)境。

7、分類突發(fā)事件應(yīng)急處理措施

7、1黑客攻擊時的緊急處置措施

1)當(dāng)有關(guān)值班人員發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)或網(wǎng)站內(nèi)容被纂改,或通過

IPS系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,應(yīng)立即向網(wǎng)絡(luò)管理技術(shù)人

員通報情況。

2)網(wǎng)絡(luò)管理技術(shù)人員應(yīng)首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷網(wǎng),

保護(hù)現(xiàn)場,并同時向應(yīng)急處理領(lǐng)導(dǎo)小組通報情況。

3)網(wǎng)絡(luò)管理技術(shù)人員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工

作。

4)網(wǎng)絡(luò)管理技術(shù)人員會同相關(guān)支持人員追查非法信息來源。

5)網(wǎng)絡(luò)管理技術(shù)人員組織相關(guān)支持人員會商后,向應(yīng)急處理

工作小組組長匯報有關(guān)情況。

6)應(yīng)急處理工作小組組長如認(rèn)為情況嚴(yán)重,應(yīng)立即向應(yīng)急處

理領(lǐng)導(dǎo)小組匯報。

7)應(yīng)急處理領(lǐng)導(dǎo)小組組長組織應(yīng)急處理領(lǐng)導(dǎo)小組召開會議,

如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機(jī)關(guān)報警。

7、2病毒安全緊急處置措施

1)當(dāng)發(fā)現(xiàn)有計算機(jī)被感染上病毒后,應(yīng)立即向安全管理技術(shù)

人員報告,并將該機(jī)斷網(wǎng)。

2)安全管理技術(shù)人員在接到通知后,應(yīng)第一時間趕到現(xiàn)場處

理。

3)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。用反病毒軟件對該機(jī)進(jìn)行

殺毒處理,同時通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清

除工作。

4)如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向應(yīng)急處理

工作小組組長報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

5)應(yīng)急處理工作小組經(jīng)會商,認(rèn)為情況嚴(yán)重的,應(yīng)立即向應(yīng)

急處理領(lǐng)導(dǎo)小組匯報。

6)應(yīng)急處理領(lǐng)導(dǎo)小組經(jīng)會商后,認(rèn)為情況極為嚴(yán)重的,應(yīng)立

即向公安部門或上級機(jī)關(guān)報告。

7)如果感染病毒的設(shè)備是中心服務(wù)器系統(tǒng),經(jīng)領(lǐng)導(dǎo)小組同意,

應(yīng)立即告知各相關(guān)科室部門做好相應(yīng)的清查工作。

7、3軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)

據(jù)有備份,并將他們保存在安全處。

1)一旦軟件遭到破壞性攻擊,應(yīng)立即向網(wǎng)絡(luò)管理技術(shù)人員、

業(yè)務(wù)系統(tǒng)技術(shù)人員報告,并將該系統(tǒng)停止運(yùn)行。

2)業(yè)務(wù)系統(tǒng)技術(shù)人員軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。

3)網(wǎng)絡(luò)管理技術(shù)人員檢查日志等資料,確定攻擊來源。

4)由業(yè)務(wù)系統(tǒng)技術(shù)人員向應(yīng)急處理工作小組組長匯報。

5)應(yīng)急處理工作小組組長認(rèn)為情況嚴(yán)重的,應(yīng)立即向應(yīng)急處

理領(lǐng)導(dǎo)小組匯報。

6)應(yīng)急處理領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部

門或上級機(jī)關(guān)報告。

7、4數(shù)據(jù)庫安全緊急處置措施

1)主要數(shù)據(jù)庫應(yīng)按盡可能有熱備設(shè)置,并至少要準(zhǔn)備兩個以

上數(shù)據(jù)庫備份,平時一個備份放在機(jī)房,另一個備份放在異地安

全的場所。

2)一旦數(shù)據(jù)庫崩潰,值班人員立即向業(yè)務(wù)系統(tǒng)領(lǐng)導(dǎo)報告。

3)值班人員應(yīng)立即向技術(shù)人員請求支援,同時通知相關(guān)部門

暫緩使用業(yè)務(wù)系統(tǒng)和上傳上報數(shù)據(jù)。

4)系統(tǒng)修復(fù)啟動后,通知相關(guān)部門使用業(yè)務(wù)系統(tǒng)和上傳上報

數(shù)據(jù)。

7、5公司域網(wǎng)中斷緊急處置措施

1)網(wǎng)絡(luò)備用設(shè)備應(yīng)存放在指定的位置。

2)公司域網(wǎng)中斷后,網(wǎng)絡(luò)管理技術(shù)人員應(yīng)立即判斷故障節(jié)點(diǎn),

查明故障原因,并向應(yīng)急處理工作小組組長匯報。

3)如屬線路故障,應(yīng)重新安裝線路。

4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)各故障,應(yīng)立即從指定位置

將備用設(shè)備取出接上,并調(diào)試通暢。

5)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新

配置,并調(diào)試通暢。

6)并向應(yīng)急處理領(lǐng)導(dǎo)小組匯報。

7、6設(shè)備安全緊急處置措施

服務(wù)器、存儲設(shè)備等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向硬

件管理技術(shù)人員報告。

1)硬件管理技術(shù)人員立即查明原因。

2)如果能夠自行恢復(fù),應(yīng)立即重新啟用該設(shè)備。

3)如屬不能自行恢復(fù)的,立即與設(shè)備提供、維護(hù)商聯(lián)系,請

求派維護(hù)人員前來維修。

4)如果設(shè)備一時不能修復(fù),應(yīng)向處理工作小組組長匯報,并

告之相關(guān)科室部門,暫緩使用業(yè)務(wù)系統(tǒng)和上傳上報數(shù)據(jù)。

5)同時向應(yīng)急處理領(lǐng)導(dǎo)小組匯報。

7、7人員疏散與機(jī)房滅火預(yù)案

1)一旦機(jī)房發(fā)生火災(zāi),應(yīng)遵循下列原則:首先確保人員安全;

其次保護(hù)關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是俁護(hù)一般設(shè)備安全。

2)人員疏散的程序是:機(jī)房值班人員立即按響火警警報,并

通過119電話向公安消防請求支援,所有不參與滅火的人員按照

預(yù)定的路線,迅速從機(jī)房中有序撤出。

3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅

火裝置。

4)如果自動滅火未開啟,在主機(jī)房大門外同時按下隔離開關(guān)

和啟動開關(guān),啟動滅火。

7、8供電中斷后的設(shè)備運(yùn)行預(yù)案

應(yīng)盡可能讓市供電局從不同供電所供兩路市電至中心機(jī)房,

一路市電故障,不影響中心機(jī)房市電供電。

1)市電中斷后,機(jī)房供電自動由UPS備用電源供電。

2)機(jī)房值班人員應(yīng)立即查明原因,并向處理工作小組組長匯

報情況。

3)如因大樓內(nèi)部線路故障,請物業(yè)服務(wù)部門迅速恢復(fù)。

4)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅

速恢復(fù)供電。

5)如果供電局告知需長時間停電,應(yīng)作如下安排。

6)向應(yīng)急處理領(lǐng)導(dǎo)小組匯報情況

7)市電恢復(fù)后關(guān)掉發(fā)電機(jī),將開關(guān)向右打到中間停機(jī)位。

7、9關(guān)鍵人員不在崗的緊急處置措施

1)對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項(xiàng)工作由兩人

能夠操作。

2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向處理工作小組

組長匯報情況。

3)經(jīng)處理工作小組組長批準(zhǔn)后,由備用人員上崗操作。

4)如果備用人員無法上崗,請求維保商、集成商或外部支持

技術(shù)人員支援。

8、附則

1)本預(yù)案所稱信息系統(tǒng)突發(fā)事件,是指由于自然災(zāi)害、軟硬

件故障、內(nèi)部人為失誤或破壞等原因,信息系統(tǒng)正常運(yùn)行受到嚴(yán)

重影響,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)破壞等現(xiàn)象,造成不良

影響以及造成一定程度直接或間接經(jīng)濟(jì)損失的事件。

2)本預(yù)案通過演習(xí)、實(shí)踐檢驗(yàn),以及根據(jù)應(yīng)急歷練變更、新

技術(shù)、新資源的應(yīng)用和應(yīng)急事件發(fā)展趨勢,及時進(jìn)行修訂和完善;

所附的成員、聯(lián)系方式等發(fā)生變化時也隨時修訂。

3)本預(yù)案自發(fā)布之日起實(shí)施。

信息安全應(yīng)急預(yù)案篇5

為保證我局信息系統(tǒng)安全,加強(qiáng)和完善網(wǎng)絡(luò)與信息安全應(yīng)急

管理措施,層層落實(shí)責(zé)任,有效預(yù)防、及時控制和最大限度地消

除信息安全各類突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡(luò)的

暢通運(yùn)行?,F(xiàn)結(jié)合我局工作實(shí)際,特制定本應(yīng)急預(yù)案。

一、總則

(一)工作目標(biāo)

保障信息的合法性、完整性、準(zhǔn)確性,保障網(wǎng)絡(luò)、計算機(jī)、相

關(guān)配套設(shè)備設(shè)施及系統(tǒng)運(yùn)行環(huán)境的安全。

(二)編制依據(jù)

根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《互

聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機(jī)病毒防治管理辦法》等相關(guān)法

規(guī)、規(guī)定、文件精神,制定本預(yù)案。

(三)基本原則

1、預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,抓好預(yù)防、監(jiān)控、

應(yīng)急處理等環(huán)節(jié),采取各種措施,充分發(fā)揮各方作用,有效預(yù)防

網(wǎng)絡(luò)與信息安全事故的發(fā)生。

2、分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé),誰運(yùn)維誰負(fù)責(zé)”的原則,

各部門(單位)應(yīng)積極支持和協(xié)助應(yīng)急處置工作。

3、果斷處置。一旦發(fā)生網(wǎng)絡(luò)與信息安全事故,應(yīng)迅速反應(yīng),

及時啟動應(yīng)急處置預(yù)案,盡最大力量減少損失,盡快恢復(fù)網(wǎng)絡(luò)與

系統(tǒng)運(yùn)行。

(四)適用范圍

本預(yù)案適用于機(jī)關(guān)各科室、局屬事業(yè)單位。

二、組織體系

成立工作領(lǐng)導(dǎo)小組,組長由局長擔(dān)任,副組長由分管局長擔(dān)

任,組員由各科室、局屬事業(yè)單位負(fù)責(zé)人組成。

領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在局綜合科,統(tǒng)一協(xié)調(diào),負(fù)

責(zé)處理日常工作。

三、預(yù)案的啟動

在發(fā)生網(wǎng)絡(luò)與信息安全事故時,應(yīng)根據(jù)具體情況啟動相應(yīng)的

應(yīng)急預(yù)案。

四、預(yù)防預(yù)警

(一)信息監(jiān)測與報告

1、進(jìn)一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測和預(yù)

警制度。落實(shí)工作責(zé)任制,按照“早發(fā)現(xiàn)、早報告、早處置”的

原則,加強(qiáng)對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引起突發(fā)

網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析、判斷和

持續(xù)監(jiān)測。當(dāng)檢查到有網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,立

即向應(yīng)急領(lǐng)導(dǎo)小組報告。報告內(nèi)容主要包括信息來源、影響范圍、

事件性質(zhì)、事件發(fā)展趨勢和采取的措施建議等。

2、發(fā)現(xiàn)下列情況應(yīng)及時向應(yīng)急領(lǐng)導(dǎo)小組報告:利用網(wǎng)絡(luò)從事

違法犯罪活動;網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡(luò)或信

息系統(tǒng)癱瘓,應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失;網(wǎng)絡(luò)恐怖活動的

嫌疑和預(yù)警信息;其他影響網(wǎng)絡(luò)與信息安全的信息。

(二)預(yù)警處理與發(fā)布

1、對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,

立即采取措施,制止事件的延續(xù)、蔓延,并在1小時內(nèi)進(jìn)行風(fēng)險

評估,必要時啟動相應(yīng)預(yù)案,同時向應(yīng)急領(lǐng)導(dǎo)小組報告。

2、應(yīng)急領(lǐng)導(dǎo)小組接到報告后,對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)

與信息安全突發(fā)公共事件,迅速召開應(yīng)急領(lǐng)導(dǎo)小組會議,啟動本

預(yù)案,研究確定處置意見。

3、對需要向上級相關(guān)部門通報的,要及時通報,并爭取支援。

五、應(yīng)急響應(yīng)

(一)先期處置

當(dāng)我局網(wǎng)絡(luò)內(nèi)計算機(jī)受到不明估計或惡意入侵時,應(yīng)立刻關(guān)

閉網(wǎng)絡(luò),并詳細(xì)備案,同時向應(yīng)急工作小組組長報告。處理后,

應(yīng)對網(wǎng)絡(luò)進(jìn)行查病毒、查木馬,檢測是否受到攻擊,排查事件原

因。

領(lǐng)導(dǎo)小組組長接到報告后,應(yīng)加強(qiáng)與有關(guān)方面的聯(lián)系,掌握

最新發(fā)展動態(tài),追查原因。對發(fā)生重大和有可能演變?yōu)橹卮蟮木W(wǎng)

絡(luò)與信息安全突發(fā)公共事件,要立即報告應(yīng)急領(lǐng)導(dǎo)小組,并做好

啟動本預(yù)案的各項(xiàng)準(zhǔn)備工作;應(yīng)急領(lǐng)導(dǎo)小組在接到報告后,要根

據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定是否趕赴

現(xiàn)場指揮,組織派遣應(yīng)急支援力量。

(二)應(yīng)急指揮

本預(yù)案啟動后,領(lǐng)導(dǎo)小組要抓緊收集相關(guān)信息,掌握現(xiàn)場處

置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮

網(wǎng)絡(luò)與信息應(yīng)急處置工作。根據(jù)事件性質(zhì)組建各類應(yīng)急工作小組,

開展應(yīng)急處置工作,必要時,向相關(guān)部門申請應(yīng)急支援。

(三)信息處理

應(yīng)急工作小組應(yīng)對事件進(jìn)行動態(tài)監(jiān)測、評估,不得隱瞞、緩

報、謊報c要做好信息分析、報告和發(fā)布工作,及時提供事件動

態(tài)信息給應(yīng)急領(lǐng)導(dǎo)小組研究決策。應(yīng)組織專家和有關(guān)技術(shù)人員研

判各類信息,研究提出處置措施,完善應(yīng)急處置計劃方案。

六、后期處置

(一)善后處理

在應(yīng)急處置工作結(jié)束后,應(yīng)急工作小組要迅速采取措施,抓

緊組織搶修受損的基礎(chǔ)設(shè)施,減少損矢,盡快恢復(fù)正常工作。統(tǒng)

計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復(fù)重建

所需的時間、費(fèi)用等進(jìn)行分析評估,認(rèn)真制定恢復(fù)重建計劃,并

迅速組織實(shí)施。最后,要將善后處置的有關(guān)情況報應(yīng)急領(lǐng)導(dǎo)小組。

(二)調(diào)查評估

應(yīng)急處置工作結(jié)束后,應(yīng)急工作小組應(yīng)立即組織有關(guān)人員和

專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進(jìn)行全面的調(diào)查,

查清事件發(fā)生的原因及損失情況,總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評估

報告,報應(yīng)急領(lǐng)導(dǎo)小組。

七、保障措施

(一)應(yīng)急裝備保障

對于重要網(wǎng)絡(luò)與信息系統(tǒng),在建設(shè)系統(tǒng)時應(yīng)事先預(yù)留一定的

應(yīng)急設(shè)備,建立信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資

庫。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,報應(yīng)急領(lǐng)導(dǎo)小組同

意后,由應(yīng)急工作小組負(fù)責(zé)統(tǒng)一調(diào)用。

(二)數(shù)據(jù)保障

重要信息系統(tǒng)均應(yīng)建立容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,保證

重要數(shù)據(jù)在遭到破壞后,可緊急恢復(fù)。各容災(zāi)備份系統(tǒng)應(yīng)具有一

定的兼容性,在特殊情況下各系統(tǒng)間可互為備份。

八、監(jiān)督管理

(一)要充分利用各種傳播媒介及有效的形式,加強(qiáng)網(wǎng)絡(luò)與

信息安全突發(fā)公共事件應(yīng)急和處置的有關(guān)法律法規(guī)和政策的宣傳。

(二)建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工

作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處

置能力。

(三)對在網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置中作出突

出貢獻(xiàn)的集體和個人,給予表彰獎勵;對在網(wǎng)絡(luò)與信息安全突發(fā)

公共事件預(yù)防和應(yīng)急處置中有玩忽職守、失職、瀆職等行為,依

法依規(guī)追究責(zé)任。

信息安全應(yīng)急預(yù)案篇6

一、制定預(yù)案的目的

為確保發(fā)生網(wǎng)絡(luò)安全問題時各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,

最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)

部門文件精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。

二、本預(yù)案的適用范圍

適用于在本校區(qū)電腦發(fā)生不良信息、網(wǎng)上惡意攻擊等事故.

三、應(yīng)急指揮領(lǐng)導(dǎo)小組

組長

副組長

組員各班主任

網(wǎng)管

四、積極預(yù)防網(wǎng)絡(luò)和信息事故發(fā)生

(1)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)

案的制定和各項(xiàng)措施的落實(shí)。

(2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識的宣傳教育,組織、

指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技

能訓(xùn)練,不斷提高廣大師生的防范意識和基本技能。

(3)認(rèn)真搞好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求積極配備網(wǎng)

絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物

資,強(qiáng)化管理,使之保持良好工作狀態(tài)。

(4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全

事故處理工作,把不良影響與損失降到最低點(diǎn)。

(5)調(diào)動一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò)安全穩(wěn)定

地運(yùn)行。

五、各級處理預(yù)案

1.網(wǎng)站不良信息事故處理預(yù)案

(1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修

改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站。

(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后

一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前

后一個星期內(nèi)的網(wǎng)絡(luò)連接日志。

(3)打印不良信息頁面留存。

(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。

(5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任

何不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運(yùn)行。

(6)修改該目錄名,對該目錄進(jìn)行安全性檢測,升級安全級

別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該

目錄的網(wǎng)絡(luò)連接,并進(jìn)行測試,正常后,重新修改該目錄的上級

鏈接。

(7)全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不

良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為

最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長匯報,視情節(jié)嚴(yán)重程度領(lǐng)導(dǎo)

小組可決定是否向公安機(jī)關(guān)報案。

(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)

小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

2.網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案

(1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是

校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此

次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公

網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息;

(2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址

并過濾,同時對防火墻設(shè)置對此類攻占的過濾,并視情況嚴(yán)重程

度決定是否報警。

為確保發(fā)生網(wǎng)絡(luò)安全問題時各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,

最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)

部門文件精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。

六、日常管理

1.領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報,全面組織各項(xiàng)網(wǎng)絡(luò)安

全防御、處理工作。各有關(guān)組員隨時準(zhǔn)備執(zhí)行應(yīng)急任務(wù)。

2.網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)

的計算機(jī)設(shè)備定期進(jìn)行全面檢查,封堵、更新有安全隱患的設(shè)備

及網(wǎng)絡(luò)環(huán)境。

3.加強(qiáng)對校園網(wǎng)內(nèi)計算機(jī)設(shè)備的管理,加強(qiáng)對學(xué)校網(wǎng)絡(luò)的使

用者(學(xué)生和教師)的網(wǎng)絡(luò)安全教育。加強(qiáng)對重要網(wǎng)絡(luò)設(shè)備的軟

件防護(hù)以及硬件防護(hù),確保正常的運(yùn)行軟件硬件環(huán)境。

4,加強(qiáng)各類值班值勤,保持通訊暢通,及時掌握學(xué)校情況,

全力維護(hù)正常教學(xué)、工作和生活秩序。

5.按預(yù)案落實(shí)各項(xiàng)物資準(zhǔn)備。

七、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動

1.領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級指揮所,各種

網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。

2.應(yīng)急小組成員聽從組織指揮,迅速組織本級搶險防護(hù)。

(1)確保wEB網(wǎng)站信息安全為首要任務(wù),學(xué)校公網(wǎng)連接。迅

速發(fā)出緊急警報,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方

案。

(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過分析,可以迅

速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入

設(shè)備的安全事故。

(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速

確定事故源,按相關(guān)程序進(jìn)行處理。

(4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是

否仍然存在。

(5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),

加強(qiáng)防范。

(6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導(dǎo)小組

組長以及教務(wù)處以及校長匯報,聽從安排,注意做好保密工作。

3.積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩

序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。

4.迅速了解和掌握事故情況,及時匯總上報。

5.事后迅速查清事件發(fā)生原因,查明責(zé)任人,并報領(lǐng)導(dǎo)小組

根據(jù)責(zé)任情況進(jìn)行處理。

八、其他

1.在應(yīng)急行動中,學(xué)校各部門要密切配合,服從指揮,確保

政令暢通和各項(xiàng)工作的落實(shí)。

2.各部門應(yīng)根據(jù)本預(yù)案,結(jié)合本部門實(shí)際情況,認(rèn)真制定本

部門的應(yīng)急預(yù)案,并切實(shí)落實(shí)各項(xiàng)組織措施。

信息安全應(yīng)急預(yù)案篇7

為提高應(yīng)對網(wǎng)絡(luò)與信息安全類公共事件的能力,預(yù)防和減少

網(wǎng)絡(luò)與信息安全類社會性公共事件造成的損失和危害,確保校園

網(wǎng)安全和穩(wěn)定,制訂本預(yù)案。

一.網(wǎng)絡(luò)與信息安全組織機(jī)構(gòu)

為統(tǒng)一指揮,快速反應(yīng),成立我國網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)工作

組。

組長:(園長)

成員:、

二.應(yīng)急處置措施

(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

1、網(wǎng)站、網(wǎng)頁由網(wǎng)管隨時密切監(jiān)視信息內(nèi)容。每天早、中、

晚三次。

2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向信息安全領(lǐng)

導(dǎo)工作組組長通報情況;情況緊急的應(yīng)先及時采取刪除等處理措

施,再按程序報告。

3、信息安全組具體負(fù)責(zé)的技術(shù)人員應(yīng)在接到通知后,作好必

要的記錄,立刻清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)

頁重新投入使用。

4、網(wǎng)站維護(hù)員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

5、網(wǎng)站維護(hù)員工作人員應(yīng)立即追查非法信息來源。

6、安全領(lǐng)導(dǎo)小組召開安全領(lǐng)導(dǎo)小組會議,如認(rèn)為情況嚴(yán)重,

應(yīng)及時向有關(guān)上級機(jī)關(guān)和公安部門報警。

(二)黑客攻擊時的緊急處置措施

1、當(dāng)有關(guān)負(fù)責(zé)人員網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)

現(xiàn)有黑客正在進(jìn)行攻擊時,應(yīng)立即向網(wǎng)絡(luò)安全員通報情況。

2、網(wǎng)絡(luò)管理員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作。

3、協(xié)同有關(guān)部門共同追查非法信息來源。

4、信息小組會商后,如認(rèn)為情況嚴(yán)重,則立即向公安部門或

上級機(jī)關(guān)報警。

(三)病毒安全緊急處置措施

1、當(dāng)發(fā)現(xiàn)計算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離

出來。

2、對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。

3、啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時進(jìn)行病毒檢測

軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。

4、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,應(yīng)立即向信息小組負(fù)責(zé)

人報告。

5、信息小組經(jīng)會商后,認(rèn)為情況極為嚴(yán)重,應(yīng)立即向公安部

門或上級機(jī)關(guān)報告。

(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

1、重要的軟伶系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的

數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

2、一旦軟件遭到破壞性攻擊,應(yīng)立報告,并將系統(tǒng)停止運(yùn)行。

3、安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或

上級機(jī)關(guān)報告。

(五)設(shè)備安全緊急處置措施

1、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即向組長匯報并通知維修

單位前來維修。

2、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

信息安全應(yīng)急預(yù)案篇8

為妥善應(yīng)對和處置學(xué)校網(wǎng)站信息安全突發(fā)事件、確保學(xué)校網(wǎng)

站正常運(yùn)行,根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條

例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理方

法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務(wù)管理方法》及國家教育部、省

教育廳有關(guān)文件精神,結(jié)合我校網(wǎng)站實(shí)際情況,特指定本應(yīng)急預(yù)

案。

應(yīng)急措施如下:

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施

(1)網(wǎng)站、網(wǎng)頁由網(wǎng)站管理員負(fù)責(zé)隨時密切監(jiān)視信息內(nèi)容。

(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國家的法律法規(guī)、侵犯知識版權(quán)、

反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠

言信息時,網(wǎng)站管理員應(yīng)立即向總務(wù)處通報情況;情況緊急的,

應(yīng)先及時采取刪除等處理措施,再按程序報告。

(3)網(wǎng)站管理員作好必要記錄,并清理非法信息、妥善保存

有關(guān)記錄并將網(wǎng)站網(wǎng)頁重新投入使用。

(4)追查非法信息來源,并將有關(guān)情況向?qū)W校匯報。

(5)向區(qū)電教中心匯報,取得支持、幫助與指導(dǎo)。

(6)事態(tài)嚴(yán)重的,應(yīng)及時向公安部門報警°

2、黑客攻擊事件緊急處置措施

(1)備份正確網(wǎng)站文件,保障網(wǎng)站及時恢復(fù)。

(2)當(dāng)網(wǎng)站管理員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內(nèi)容被惡意

篡改時,立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容。檢查分析被更改的

原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù);

同時向?qū)W校通報情況。

(3)黑客攻擊程度較大情況下(如破壞了服務(wù)器上文件),

修復(fù)網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的

備份文件或者臨時找其他服務(wù)器替代,如事先有這些準(zhǔn)備,一般

在發(fā)現(xiàn)被攻擊后的'一到兩個小時即可修復(fù)。

(4)恢復(fù)與重建被攻擊或破壞的網(wǎng)站。

(5)對現(xiàn)場進(jìn)行分析,并寫出分析報告存檔。

(6)向區(qū)電教中心匯報,取得支持、幫助與指導(dǎo)。

(7)學(xué)校召開信息化工作領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,

則立即向公安部門報警。

做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,

保存好網(wǎng)站的備份文件,以備應(yīng)急使用。

信息安全應(yīng)急預(yù)案篇9

為了切實(shí)做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工

作,進(jìn)一步提高我校預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力

和水平,減輕或消除突發(fā)事件的危害和影響,保證校園網(wǎng)絡(luò)的正

常運(yùn)行,結(jié)合本校實(shí)際,制定本預(yù)案。

一、應(yīng)急處置工作的目標(biāo)

在最短時限內(nèi),及時、果斷處理在本校范圍內(nèi)發(fā)生的危害網(wǎng)

絡(luò)與信息安全的突發(fā)性事件,維護(hù)校園網(wǎng)絡(luò)信息安全與穩(wěn)定。

二、應(yīng)急預(yù)案啟動

有下列情況應(yīng)啟動應(yīng)急預(yù)案:

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

2、網(wǎng)絡(luò)遭受黑客攻擊;

3、計算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網(wǎng)外部線路中斷;

7、局域網(wǎng)大范圍中斷;

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;

9、網(wǎng)絡(luò)中心機(jī)房外電中斷。

三、組織領(lǐng)導(dǎo)

成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)

是統(tǒng)一領(lǐng)導(dǎo)全校網(wǎng)絡(luò)與信息安全的應(yīng)急工作,全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)

與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處

置工作中的重大問題等。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,

由現(xiàn)代教育技術(shù)中心、宣傳部、保衛(wèi)處、學(xué)生處、教務(wù)處、后勤管

理處等部門成員組成,具體負(fù)責(zé)學(xué)校網(wǎng)絡(luò)與信息安全應(yīng)急處置工

作。

四、應(yīng)急預(yù)案啟動時的應(yīng)急處理措施

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

(1)網(wǎng)站、區(qū)頁由各相關(guān)使用部門的具體負(fù)責(zé)人員隨時密切

監(jiān)視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,

必要時,24小時監(jiān)控。

(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置

工作組通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,再

按程序報告。

(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進(jìn)行處理,

作好必要的記錄,清理網(wǎng)站上的非法信息,強(qiáng)化安全防范措施后

方可將網(wǎng)站網(wǎng)頁重新投入使用。

(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

(5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,若非法信息來

源于校內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技犬人員進(jìn)行處理,同時報告

校網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對非法傳播者

及時處置,并報知上級公安部門備案:若非法信息來自于校外,

則立即報知上報公安部門,并由技術(shù)人員將這些信息保存、記錄

IP地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。

2、黑客攻擊時的緊急處置措施

(1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、

入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻占時,應(yīng)立即向應(yīng)急處置工

作組通報情況。

(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊

的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,同時向網(wǎng)絡(luò)與信

息安全領(lǐng)導(dǎo)小組匯報情況。

(3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,修補(bǔ)

漏洞、強(qiáng)化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò)。

(4)應(yīng)急處置人員追查非法信息來源。

(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會商后,如認(rèn)為情況嚴(yán)重,則

立即向上海市教委和公安部門匯報。

3、計算機(jī)網(wǎng)絡(luò)病毒安全緊急處置措施

(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng)

立即找出感染病毒機(jī)器。

(2)將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,待病毒徹底清除后方允許

再次接入網(wǎng)絡(luò)。

(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進(jìn)行研究,做好相應(yīng)

的病毒發(fā)作特征及解決方案。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)

的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng)。

(3)網(wǎng)絡(luò)管理人員負(fù)責(zé)作文吧軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。

(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認(rèn)攻擊來源。

(5)安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向上海市教

委和公安部門報告。

5、數(shù)據(jù)庫安全緊急處置措施

(1)各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份,平時一

份放在機(jī)房,另一份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,應(yīng)急處置組人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維

修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求

支援。

(3)系統(tǒng)修復(fù)啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求

將其恢復(fù)到主機(jī)系統(tǒng)中。

(4)如因第一個備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出

第二套數(shù)據(jù)庫備份加以恢復(fù)。

(5)如果兩個備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急

支援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報。

6、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報告后,應(yīng)迅速判

斷故障節(jié)點(diǎn),查明故障原因。

(2)如屬我校管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無法

恢復(fù)情況,立即向有關(guān)廠商請求支援。

(3)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,請

求修復(fù)。

7、局域網(wǎng)大范圍中斷緊急處置措施

(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷

故障節(jié)點(diǎn),查明故障原因。

(2)如屬線路故障,應(yīng)重新安裝線路。

(3)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重

新配置,并調(diào)試暢通。

(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機(jī),

如無備機(jī),立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向

網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報。

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施

(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即查明原

因。

(2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派

維修人員前來維修。

(4)如果設(shè)備一時不能修復(fù),應(yīng)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組

匯報。

9、網(wǎng)絡(luò)中心機(jī)房外電中斷后的處置措施

(1)外電中斷后,機(jī)房會自動切換到備用電源。

(2)檢查斷電原因,如因內(nèi)部線路故障,請綜合管理處協(xié)助

迅速恢復(fù)。

(3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局

迅速恢復(fù)供電。

(4)如果供目局告知需長時間停電,應(yīng)做如下安排:

a)預(yù)計停電1小時以內(nèi),由UPS供電。

b)預(yù)計停電1-3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由

器、交換機(jī)供電。

c)預(yù)計停電超過3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路

由器、交換機(jī)供電。UPS使用4小時后,關(guān)閉所有的設(shè)備。

五、保障措施

網(wǎng)絡(luò)與信息安全的防治工作是一項(xiàng)長期的、持續(xù)的、跟蹤式

的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會

行為,而不是隨著每次災(zāi)害的發(fā)生而開始和結(jié)束的活動。因此,

必須做好應(yīng)急保障工作。

1、人員保障

重視網(wǎng)絡(luò)管理人員隊伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的

人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

2、技術(shù)保障

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)

絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)

技術(shù)支撐。

3、物資保障

網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,報請學(xué)校領(lǐng)導(dǎo)小組批準(zhǔn)后,

根據(jù)學(xué)院財力情況及網(wǎng)絡(luò)管理的實(shí)際需要,適當(dāng)購入一些網(wǎng)絡(luò)與

信息安全保障設(shè)備。

4、訓(xùn)練和演練

加強(qiáng)全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強(qiáng)

這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險

救災(zāi)演練,確保發(fā)生災(zāi)害時的應(yīng)急救助手段及時到位和有效。

信息安全應(yīng)急預(yù)案篇10

為了切實(shí)做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工

作,進(jìn)一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力

和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運(yùn)

行,結(jié)合本院實(shí)際,制定本預(yù)案。

一、應(yīng)急處置工作的目標(biāo)

在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)

絡(luò)與信息安全的突發(fā)性事件,維護(hù)網(wǎng)絡(luò)信息安全與穩(wěn)定。

二、應(yīng)急預(yù)案啟動

有下列情況應(yīng)啟動應(yīng)急預(yù)案:

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

2、網(wǎng)絡(luò)遭受黑客攻擊;

3、計算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網(wǎng)外部線路中斷;

7、局域網(wǎng)大范圍中斷;

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;

9、網(wǎng)絡(luò)中心機(jī)房外電中斷。

三、組織領(lǐng)導(dǎo)成

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論