第一篇:網(wǎng)絡與信息安全應急預案
網(wǎng)絡與信息安全應急預案
在平平淡淡的日常中,有時會有一些突發(fā)事件出現(xiàn),為降低事故造成的損失,可能需要提前進行應急預案編制工作。那要怎么制定科學的應急預案呢?以下是小編收集整理的網(wǎng)絡與信息安全應急預案,歡迎大家分享。
網(wǎng)絡與信息安全應急預案1為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的暢通運行?,F(xiàn)結合我局工作實際,特制定本應急預案。
一、總則
(一)工作目標
保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
(三)基本原則
1、預防為主。立足安全防護,加強預警,抓好預防、監(jiān)控、應急處理等環(huán)節(jié),采取各種措施,充分發(fā)揮各方作用,有效預防網(wǎng)絡與信息安全事故的發(fā)生。
2、分級負責。按照“誰主管誰負責,誰運維誰負責”的原則,各部門(單位)應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。
(四)適用范圍
本預案適用于機關各科室、局屬事業(yè)單位。
二、組織體系
成立工作領導小組,組長由局長擔任,副組長由分管局長擔任,組員由各科室、局屬事業(yè)單位負責人組成。
領導小組下設辦公室,辦公室設在局綜合科,統(tǒng)一協(xié)調(diào),負責處理日常工作。
三、預案的啟動
在發(fā)生網(wǎng)絡與信息安全事故時,應根據(jù)具體情況啟動相應的應急預案。
四、預防預警
(一)信息監(jiān)測與報告
1、進一步完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測和預警制度。落實工作責任制,按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引起突發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析、判斷和持續(xù)監(jiān)測。當檢查到有網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,立即向應急領導小組報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施建議等。
2、發(fā)現(xiàn)下列情況應及時向應急領導小組報告:利用網(wǎng)絡從事違法犯罪活動;網(wǎng)絡或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡或信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改、丟失;網(wǎng)絡恐怖活動的嫌疑和預警信息;其他影響網(wǎng)絡與信息安全的信息。
(二)預警處理與發(fā)布
1、對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施,制止事件的延續(xù)、蔓延,并在1小時內(nèi)進行風險評估,必要時啟動相應預案,同時向應急領導小組報告。
2、應急領導小組接到報告后,對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,迅速召開應急領導小組會議,啟動本預案,研究確定處置意見。
3、對需要向上級相關部門通報的,要及時通報,并爭取支援。
五、應急響應
(一)先期處置
當我局網(wǎng)絡內(nèi)計算機受到不明估計或惡意入侵時,應立刻關閉網(wǎng)絡,并詳細備案,同時向應急工作小組組長報告。處理后,應對網(wǎng)絡進行查病毒、查木馬,檢測是否受到攻擊,排查事件原因。
領導小組組長接到報告后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展動態(tài),追查原因。對發(fā)生重大和有可能演變?yōu)橹卮蟮木W(wǎng)絡與信息安全突發(fā)公共事件,要立即報告應急領導小組,并做好啟動本預案的各項準備工作;應急領導小組在接到報告后,要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定是否趕赴現(xiàn)場指揮,組織派遣應急支援力量。
(二)應急指揮
本預案啟動后,領導小組要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。根據(jù)事件性質(zhì)組建各類應急工作小組,開展應急處置工作,必要時,向相關部門申請應急支援。
(三)信息處理
應急工作小組應對事件進行動態(tài)監(jiān)測、評估,不得隱瞞、緩報、謊報。要做好信息分析、報告和發(fā)布工作,及時提供事件動態(tài)信息給應急領導小組研究決策。應組織專家和有關技術人員研判各類信息,研究提出處置措施,完善應急處置計劃方案。
六、后期處置
(一)善后處理
在應急處置工作結束后,應急工作小組要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建所需的時間、費用等進行分析評估,認真制定恢復重建計劃,并迅速組織實施。最后,要將善后處置的有關情況報應急領導小組。
(二)調(diào)查評估
應急處置工作結束后,應急工作小組應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及損失情況,總結經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領導小組。
七、保障措施
(一)應急裝備保障
對于重要網(wǎng)絡與信息系統(tǒng),在建設系統(tǒng)時應事先預留一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,報應急領導小組同意后,由應急工作小組負責統(tǒng)一調(diào)用。
(二)數(shù)據(jù)保障
重要信息系統(tǒng)均應建立容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在遭到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定的兼容性,在特殊情況下各系統(tǒng)間可互為備份。
八、監(jiān)督管理
(一)要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳。
(二)建立應急預案定期演練制度。
通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。(三)對在網(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;
對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有玩忽職守、失職、瀆職等行為,依法依規(guī)追究責任。網(wǎng)絡與信息安全應急預案2為保證我局網(wǎng)絡與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結合我局網(wǎng)絡信息化工作實際情況,特制定本應急預案。
一、工作目標。
保障網(wǎng)絡信息的合法性、完整性、準確性,保障計算機及相關配套設備、設施的安全及運行環(huán)境的安全,保障網(wǎng)絡與信息系統(tǒng)的安全運行。
二、組織機構。
成立網(wǎng)絡與信息安全領導小組。
三、應急預案。
(一)黑客攻擊時的緊急處置措施;
1、當有關人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時,應立即向局信息安全領導小組辦公室通報情況。
2、日常應急辦公室網(wǎng)絡安全管理人員應及時趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并同時向局信息安全領導小組通報情況。
3、網(wǎng)絡管理員負責被攻擊或破壞系統(tǒng)的恢復與重建工作,并及時追查非法信息來源。
(二)病毒安全緊急處置措施;
1、當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向局信息安全小組辦公室報告,并及時將該機器從網(wǎng)絡上隔離開來。
2、接到通報后,應及時趕到現(xiàn)場,對該設備的硬盤進行數(shù)據(jù)備份,并啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
3、如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向局信息安全領導小組報告,并迅速聯(lián)系相關反病毒軟件商研究解決。
(三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立即向局信息安全領導小組日常應急辦公室報告,并將該系統(tǒng)停止運行。
3、日常應急信息安全崗人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復,并檢查日志等資料,確定攻擊來源。
4、事態(tài)嚴重的,立即向局信息安全領導小組組長報告,并根據(jù)組長指示向公安部門或上級機關報警。
(四)數(shù)據(jù)庫安全緊急處置措施;
1、主要數(shù)據(jù)庫系統(tǒng)應及時進行數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,值班人員應立即向局信息安全領導小組日常應急辦公室報告,并由日常應辦共室信息安全人員組織力量對主機系統(tǒng)進行恢復。
3、系統(tǒng)修復啟動后,按照要求將數(shù)據(jù)庫備份恢復到主機系統(tǒng)中。
(五)廣域網(wǎng)斷線故障緊急處置措施;
1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應向及時局信息安全領導小組報告。
2、日常應急辦公室網(wǎng)絡安全人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
3、如屬我方管轄范圍,由網(wǎng)絡安全人員立即予以恢復。
4、如屬聯(lián)通部門管轄范圍,立即與聯(lián)通維護部門聯(lián)系,要求修復。
5、如果恢復時間預計超過兩小時,應立即向局信息安全領導小組匯報。經(jīng)領導小組同意后,應通知各部門相關原因,暫緩上傳上報數(shù)據(jù),并向辦公室報告相關情況。
(六)局域網(wǎng)中斷緊急處置措施;
1、設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
2、局域網(wǎng)中斷后,應立即判斷故障節(jié)點,查明故障原因,并向辦公室匯報。
3、如屬線路故障,應重新修復線路。
4、如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。
6、如有必要,應向局信息安全領導小組匯報。
(七)設備安全緊急處置措施;
1、服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即向日常應急辦公室報告。
2、日常應急辦公室網(wǎng)絡安全人員立即查明原因。
3、如果能夠自行修復,應立即排除故障,恢復服務器的正常運行。
4、如屬不能自行修復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向局信息安全領導小組匯報,并告知相關部門,暫緩上傳上報數(shù)據(jù)。
(八)供電中斷后的設備運行緊急處置措施;
1、供電中斷后,機房管理人員應立即查明原因,向日常應急辦公室匯報。
2、如因局內(nèi)線路故障,請局辦公室迅速恢復。
3、如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
4、如果供電局告知需長時間停電,應做好以下安排:
(1)預計停電1小時以內(nèi),由UPS供電,網(wǎng)絡繼續(xù)運行。
(2)預計停電超過1小時,按正常關機程序關閉所有機房運行設備。
(九)關鍵人員不在崗的緊急處置措施;
1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能夠操作。
2、一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
3、經(jīng)值班領導批準后,由備用人員上崗操作。
4、如果備用人員無法上崗,請求上級單位支援。
(十)發(fā)生自然災害后緊急處置措施;
1、一旦發(fā)生自然災害,導致設備損壞,向縣網(wǎng)絡與信息安全事件應急指揮部辦公室請求支援。
2、協(xié)助上級派遣人員尋找安全可靠的地點,重新構建新的系統(tǒng)和網(wǎng)絡,并將相關數(shù)據(jù)予以恢復。
3、協(xié)助上級派遣人員做好測試工作。
網(wǎng)絡與信息安全應急預案3為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的通暢運行,結合實際,特制定本應急預案。
(一)工作目標
保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護網(wǎng)絡系統(tǒng)、國土資源業(yè)務系統(tǒng)、基礎數(shù)據(jù)庫服務器及國土資源網(wǎng)站的安全。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
(三)基本原則
1、預防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡與信息安全事故的發(fā)生。
2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。
(四)適用范圍
本預案適用于局屬各單位、機關各股室。
成立網(wǎng)絡與信息安全領導組,為我局網(wǎng)絡與信息安全應急處置的組織協(xié)調(diào)機構。
1.局網(wǎng)絡與信息安全應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網(wǎng)絡與信息安全應急響應工作的整體規(guī)劃、組織協(xié)調(diào)和決策指揮。2.網(wǎng)絡與信息安全應急領導組下設辦公室。辦公室主任由紀檢組長郭占明同志擔任。
職責:
(1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。
(2)負責局網(wǎng)絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。(3)指導全局應對網(wǎng)絡與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
1.信息監(jiān)測與報告。
(1)按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對局屬各單位、各股室有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,按規(guī)定及時向應急領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網(wǎng)絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
(2)建立網(wǎng)絡與信息安全報告制度。發(fā)現(xiàn)下列情況時應及時向應急領導小組報告:利用網(wǎng)絡從事違法犯罪活動的情況;
網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,丟失等情況;
網(wǎng)絡恐怖活動的嫌疑情況和預警信息;其他影響網(wǎng)絡與信息安全的信息。2.預警處理與發(fā)布。
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向應急領導小組匯報情況。(2)應急領導小組接到報告后,應迅速召開應急領導小組會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的等級,根據(jù)具體情況啟動相應的應急預案,并向相關部門進行匯報。
(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的應急預案
1、網(wǎng)站、網(wǎng)頁由負責網(wǎng)站維護的管理員隨時監(jiān)控信息內(nèi)容。
2、發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,網(wǎng)站管理員立即向信息安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、網(wǎng)站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向安全領導小組匯報,并及時追查非法信息來源。
4、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。
(二)黑客攻擊或軟件系統(tǒng)遭破壞性攻擊時的應急預案
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。
2、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向局信息安全領導小組日常應急辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并同時向信息安全領導小組報告情況。
4、日常應急辦公室負責恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。
5、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。
(三)數(shù)據(jù)庫發(fā)生故障時的應急預案
1、主要數(shù)據(jù)庫系統(tǒng)應定時進行數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,管理員應立即進行數(shù)據(jù)及系統(tǒng)修復,修復困難的,可向縣信息產(chǎn)業(yè)中心匯報情況,以取得相應的技術支持。
3、在此情況下無法修復的,應向信息安全領導組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術支援也無法修復的,應及時向信息安全領導小組組長或局長報告,在征得許可、并可在業(yè)務操作彌補的情況下,由日常應急辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復。
(四)設備安全發(fā)生故障時的應急預案
1、小型機、服務器等關鍵設備損壞后,管理員應立即向日常應急辦公室報告。
2、日常應急辦公室網(wǎng)絡安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向信息安全領導小組匯報,并告知各股室,暫緩上傳上報數(shù)據(jù),直到故障排除設備恢復正常使用。
(五)內(nèi)部局域網(wǎng)故障中斷時的應急預案
1、局辦公室平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
2、局域網(wǎng)中斷后,網(wǎng)絡安全崗負責人員應立即判斷故障節(jié)點,查明故障原因,并向日常應急辦公室匯報。
3、如屬線路故障,應重新安裝線路。
4、如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。
6、如有必要,應向信息安全領導組匯報。
(六)廣域網(wǎng)外部線路中斷時的應急預案
1、廣域網(wǎng)線路中斷后,管理員應向信息安全領導組日常應急辦公室報告。
2、日常應急辦公室網(wǎng)絡安全崗負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
3、如屬可即時恢復范圍,由網(wǎng)絡安全組人員立即予以恢復。
4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯(lián)系,要求盡快修復。
5、如果恢復時間預計超過兩小時,應立即向信息安全領導小組匯報。經(jīng)領導小組同意后,應通知各股室暫緩上傳上報數(shù)據(jù)。
(七)外部電中斷后的應急預案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因局內(nèi)線路故障,由辦公室通知維修人員迅速恢復。
3、如果是局外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排:
(1)預計停電2小時以內(nèi),由UPS供電;
(2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;
(3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。
(八)機房發(fā)生火災時的應急預案
1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數(shù)據(jù)安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。
1.先期處置。(1)當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向局應急辦公室報告。
(2)應急辦公室在接到網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向應急領導小組匯報,并加強與有關方面的聯(lián)系,并做好啟動本預案的各項準備工作。
2.應急指揮。
預案啟動后,要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。
3.應急支援。
預案啟動后,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協(xié)調(diào)處置工作。局應急領導小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調(diào)動必需的物資、設備,支援應急工作。
4.信息處理。
(1)應對事件進行動態(tài)監(jiān)測、評估,將事件的性質(zhì)、危害程度和損失情況及處置工作等情況,及時報應急領導小組,不得隱瞞、緩報、謊報。
(2)應急領導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。5.應急結束。
網(wǎng)絡與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)單位向應急領導小組提出應急結束的建議,經(jīng)批準后實施。
五、后期處置1.善后處理。
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2.調(diào)查評估。
在應急處置工作結束后,局應急領導小組辦公室應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。
六、保障措施1.數(shù)據(jù)保障。
重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。
2.應急隊伍保障。
按照一專多能的要求建立網(wǎng)絡信息安全應急保障隊伍。3.經(jīng)費保障。
落實網(wǎng)絡與信息系統(tǒng)突發(fā)公共事件應急處置資金。
七、監(jiān)督管理1.宣傳教育。
要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網(wǎng)絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內(nèi)容,增強應急處置工作的組織能力。
2.責任與獎懲。
網(wǎng)絡與信息系統(tǒng)的管理部門要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查和獎懲機制。應急領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。
八、本預案由局信息化領導小組辦公室制定。
九、本預案由局信息化領導小組辦公室負責解釋。
十、本預案自印發(fā)之日起實施。
網(wǎng)絡與信息安全應急預案4為了切實做好網(wǎng)絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網(wǎng)絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡的正常運行,結合本院實際,制定本預案。
在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡與信息安全的突發(fā)性事件,維護網(wǎng)絡信息安全與穩(wěn)定。
有下列情況應啟動應急預案:
1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;
2、網(wǎng)絡遭受黑客攻擊;
3、計算機網(wǎng)絡出現(xiàn)病毒;
4、軟件系統(tǒng)遭受破壞性攻擊;
5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;
6、廣域網(wǎng)外部線路中斷;
7、局域網(wǎng)大范圍中斷;
8、服務器等關鍵網(wǎng)絡設備故障;
9、網(wǎng)絡中心機房外電中斷。
三、組織領導成立網(wǎng)絡與信息安全領導小組,領導小組的主要職責與任務是統(tǒng)一領導全院網(wǎng)絡與信息安全的應急工作,全面負責院內(nèi)網(wǎng)絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災害處置工作中的重大問題等。下設網(wǎng)絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網(wǎng)絡與信息安全應急處置工作。
1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。
(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
(3)應急處置工作組人員應在接到通知后十分鐘內(nèi)進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。
(4)應急處置人員應妥善保存有關記錄及日志或審計記錄。
(5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡技術人員進行處理,同時報告網(wǎng)絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。
2、黑客攻擊時的緊急處置措施
(1)當有關負責人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。
(2)應急處置人員應在十分鐘內(nèi)進行處理,首先應將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡與信息安全領導小組匯報情況。(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網(wǎng)絡。
(4)應急處置人員追查非法信息來源。
(5)網(wǎng)絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。
3、計算機網(wǎng)絡病毒安全緊急處置措施
(1)當發(fā)現(xiàn)網(wǎng)絡上出現(xiàn)病毒,并影響網(wǎng)絡的正常運行后,應立即找出感染病毒機器。
(2)將感染病毒機器和網(wǎng)絡隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡。
(3)網(wǎng)絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。
4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。
(3)網(wǎng)絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。
(4)網(wǎng)絡管理人員檢查日志等資料,確認攻擊來源。
(5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。
5、數(shù)據(jù)庫安全緊急處置措施
(1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。(3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。
(4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網(wǎng)絡與信息安全領導小組匯報。
6、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(2)如屬我院管轄范圍,由網(wǎng)絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。
7、局域網(wǎng)大范圍中斷緊急處置措施
(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因。
(2)如屬線路故障,應重新安裝線路。
(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)試暢通。
(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即調(diào)換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調(diào)試暢通;并向網(wǎng)絡與信息安全領導小組領導匯報。
8、服務器等關鍵網(wǎng)絡設備故障安全緊急處置措施
(1)服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即查明原因。
(2)如果能夠自行恢復,應立即用備件替換受損部件。
(3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
(4)如果設備一時不能修復,應向網(wǎng)絡與信息安全領導小組匯報。
9、網(wǎng)絡中心機房外電中斷后的處置措施
(1)外電中斷后,機房會自動切換到備用電源。
(2)檢查斷電原因,如因內(nèi)部線路故障,請總務科協(xié)助迅速恢復。
(3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
(4)如果供電局告知需長時間停電,應做如下安排:
a)預計停電1小時以內(nèi),由UPS供電。
b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。
c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時后,關閉所有的設備。
網(wǎng)絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。
1、人員保障
重視網(wǎng)絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
2、技術保障
重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。
3、物資保障網(wǎng)絡與信息安全應急處置工作組,報請領導小組批準后,根據(jù)院財力情況及網(wǎng)絡管理的實際需要,適當購入一些網(wǎng)絡與信息安全保障設備。
4、訓練和演練
加強全院網(wǎng)絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。
附件一:網(wǎng)絡與信息安全領導小組成員
組長:xxx副組長:xxx組員:xxx
附件二:網(wǎng)絡與信息安全應急處置工作組成員
組長:xxx副組長:xxx組員:xxx
網(wǎng)絡與信息安全應急預案5為提高應對網(wǎng)絡與信息安全類公共事件的能力,預防和減少網(wǎng)絡與信息安全類社會性公共事件造成的損失和危害,確保校園網(wǎng)安全和穩(wěn)定,制訂本預案。
一.網(wǎng)絡與信息安全組織機構
為統(tǒng)一指揮,快速反應,成立我園網(wǎng)絡與信息安全領導工作組。
組長:黃文秀(園長)
成員:王莎、王群群、姜曉
二.應急處置措施
(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施
1、網(wǎng)站、網(wǎng)頁由網(wǎng)管隨時密切監(jiān)視信息內(nèi)容。每天早、中、晚三次。
2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向信息安全領導工作組組長通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
3、信息安全組具體負責的技術人員應在接到通知后,作好必要的記錄,立刻清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
4、網(wǎng)站維護員應妥善保存有關記錄及日志或審計記錄。
5、網(wǎng)站維護員工作人員應立即追查非法信息來源。
6、安全領導小組召開安全領導小組會議,如認為情況嚴重,應及時向有關上級機關和公安部門報警。
(二)黑客攻擊時的緊急處置措施
1、當有關負責人員網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網(wǎng)絡安全員通報情況。
2、網(wǎng)絡管理員負責被破壞系統(tǒng)的恢復與重建工作。
3、協(xié)同有關部門共同追查非法信息來源。
4、信息小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。
(三)病毒安全緊急處置措施
1、當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。
2、對該設備的硬盤進行數(shù)據(jù)備份。
3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,應立即向信息小組負責人報告。
5、信息小組經(jīng)會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。
(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立報告,并將系統(tǒng)停止運行。
3、安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。
(五)設備安全緊急處置措施
1、服務器等關鍵設備損壞后,應立即向組長匯報并通知維修單位前來維修。
2、如果能夠自行恢復,應立即用備件替換受損部件。
網(wǎng)絡與信息安全應急預案6一.指導思想:
隨著互聯(lián)網(wǎng)及相關信息通信業(yè)務的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡化、擴散快速化的發(fā)展趨勢,網(wǎng)絡信息安全內(nèi)涵和外延已經(jīng)遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關系國家安全和社會穩(wěn)定的重大問題,從中央到地方無不列為事務工作的重中之重。結合本園自身情況,加強監(jiān)督和管理,制度本預案。
二.機構設置:
預防網(wǎng)絡信息安全突發(fā)事件應急工作領導小組:
組長:
副組長:
成員:各班班主任
三.領導小組職責:
1.強化組織機構,加強管理控制:
幼兒園成立以園長為組長的網(wǎng)絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。
2.加強業(yè)務培訓,提高防范水平:
積極開展相關培訓提高網(wǎng)管員的網(wǎng)絡管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。
加強網(wǎng)絡安全建設,網(wǎng)絡管理員加強檢查,及時發(fā)現(xiàn)網(wǎng)絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡、病毒等的攻擊事件。
3.執(zhí)行審查制度,保證新聞真實健康:
園內(nèi)通訊報道工作落實專人負責,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,并按有關規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網(wǎng)絡上發(fā)布合法的消息。
四.加強安全管理,快速有效應急:
1.對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結合。
2.網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。
3.一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。
4.網(wǎng)絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規(guī)和園紀園規(guī),作出嚴肅處理。
5.對有害的信息則立即刪除。
網(wǎng)絡與信息安全應急預案71、總則
1.1 編制目的通過編制和實施網(wǎng)絡安全事故應急預案,提高我局網(wǎng)絡信息安全事故應急響應和處置能力,對于可能發(fā)生的各種網(wǎng)絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網(wǎng)絡和系統(tǒng)運行,減少損失,降低負面影響。
1.2指導思想
認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)的安全運行,為我局信息化建設和發(fā)展提供有力保障。
1.3基本原則
(1)加強預防原則。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡系統(tǒng)的運行情況,密切關注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預告,及時安裝補丁,增強系統(tǒng)的防護能力,防患于未然。
(2)快速反應原則。發(fā)現(xiàn)網(wǎng)絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。
(3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發(fā)布的公告和通知。
(4)依法處置原則。在處置信息網(wǎng)絡安全事故的過程中,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。
1.4目標
建立健全網(wǎng)絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;建立統(tǒng)一指揮、反應靈敏、協(xié)調(diào)有序、運轉高效的應急協(xié)調(diào)機制;健全專業(yè)化和社會化相結合的應急保障體系,實現(xiàn)全方位、實用的、快捷的網(wǎng)絡信息安全事故應急處置手段和能力。
1.5事故等級
本預案所稱網(wǎng)絡信息安全突發(fā)事故,依據(jù)其性質(zhì)、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。
重大突發(fā)信息安全事故(I級):
事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經(jīng)濟建設和公共利益,需要調(diào)動全縣力量、資源開展應急處置的信息安全事故。
較大突發(fā)信息安全事故(II級):
事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)出現(xiàn)較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經(jīng)濟建設和公共利益,需要動員相關部門力量和資源進行處置的信息安全事故。
一般突發(fā)信息安全事故(III級):
事故發(fā)生后,不影響主要信息網(wǎng)絡或信息系統(tǒng)運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經(jīng)濟建設和公共利益,且動員自身力量可以處置的信息安全事故。
1.6預案的適用范圍及啟動條件
本預案適用范圍:**縣安全生產(chǎn)監(jiān)督管理局機關
本預案啟動條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故;
2、組織體系
2.1縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部
縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統(tǒng)一領導全局信息安全突發(fā)事故的應急救援工作。
總 指 揮:**局長
副總指揮:**副局長
成員:局屬二級單位負責人和各股室長
主要職責:
(1)組織和領導重大信息安全事故的應急處置,并決定全局網(wǎng)絡信息安全事故應急工作重大決策;
(2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;
(3)督導網(wǎng)絡信息安全事故應急管理領導小組依照有關要求,做好網(wǎng)絡信息安全事故預案的編制、修訂和組織實施工作;
(4)突發(fā)網(wǎng)絡信息安全事故發(fā)生后,根據(jù)需要,迅速設立現(xiàn)場指揮部;
(5)督導相關股室做好突發(fā)信息安全事故的預防、應急準備、應急處置和恢復重建等工作。
(6)督導所屬專業(yè)應急隊伍做好應急響應有關軟件工具和技術準備。
2.2縣安監(jiān)局網(wǎng)絡信息安全事故應急管理辦公室
網(wǎng)絡與信息安全應急預案8為確保網(wǎng)絡正常使用,充分發(fā)揮網(wǎng)絡在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務院《互聯(lián)網(wǎng)信息服務管理辦法》和有關規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。
1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、*客入侵等
網(wǎng)絡管理中心應立即切斷局域網(wǎng)與外部的網(wǎng)絡連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。
2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部IP地址的服務器上的,學校應立即切斷與外部的網(wǎng)絡連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關閉租用空間。
3.如在外部可訪問的網(wǎng)站、郵件等服務器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務器的網(wǎng)絡連接,使得外部不可訪問。防止有害信息的擴散。
4.采取相應的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。
5.在確保安全問題解決后,方可恢復網(wǎng)絡(網(wǎng)站)的使用。
1.加強領導,健全機構,落實網(wǎng)絡與信息安全責任制。建立由主管領導負責的網(wǎng)絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;BBS、聊天室等交互性欄目要設有防范措施和專人管理。
2.局內(nèi)網(wǎng)絡由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設備,擅接終端設備。
3.加強安全教育,增強安全意識,樹立網(wǎng)絡與信息安全人人有責的觀念。安全意識淡薄是造成網(wǎng)絡安全事件的主要原因,各校要加強對教師、學生的網(wǎng)絡安全教育,增強網(wǎng)絡安全意識,將網(wǎng)絡安全意識與政治意識、責任意識、保密意識聯(lián)系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網(wǎng)。
4.不得關閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
網(wǎng)絡與信息安全應急預案9一、總則
1、編制目的為提高我校處理網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網(wǎng)絡重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡信息安全突發(fā)事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發(fā)展。
2、編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關法規(guī)、規(guī)定,制定本預案。
3、適用范圍
本預案適用于我校校園網(wǎng)絡發(fā)生與本預案定義的I-IV級網(wǎng)絡與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡與信息安全突發(fā)事件的應對處置工作。
本預案啟動后,我校以前制定的網(wǎng)絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
4、分類分級
本預案所指的網(wǎng)絡信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡信息系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾、學院造成或者可能造成危害的緊急網(wǎng)絡安全事件。
事件分類根據(jù)網(wǎng)絡信息安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡信息安全突發(fā)事件劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
(1)自然災害是指地震、臺風、雷電、火災、洪水等。
(2)事故災難是指電力中斷、網(wǎng)絡損壞或者是軟件、硬件設備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡線路、通信設施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)我省對網(wǎng)絡信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡信息安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
(1)I級(特別重大):造成我校網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發(fā)事件。
(2)II級(重大):造成我校或其它上一級部門重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
(3)III級(較大):造成我校網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。
(4)IV級(一般):造成我校校園網(wǎng)絡重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區(qū)教育主管部門或學校處置的突發(fā)事件。
二、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑我校網(wǎng)絡與信息安全保障體系。
2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高師生的信息安全意識。
3、落實措施、確保安全。要對機房、網(wǎng)絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;在國際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院單位,要實行網(wǎng)站的巡察制度,密切關注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、依靠科學、平戰(zhàn)結合。各辦學單位應根據(jù)本預案的標準,建立本單位的應急處置預案,并加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
5、事故上報
1、網(wǎng)絡信息安全事故上報
(1)當發(fā)生網(wǎng)絡信息安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
發(fā)生信息安全事件的部門應當在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。
發(fā)生信息安全事件的部門應當立即對發(fā)生的事件進行調(diào)查核實、保存相關證據(jù),并在事件被發(fā)現(xiàn)或應當被發(fā)現(xiàn)時起5小時內(nèi)將有關材料報至我校信息安全管理辦公室。
對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調(diào)查和處理。
發(fā)生信息安全事件的部門應當在事件處理完畢后5個工作日內(nèi)將處理結果報院辦備案。
我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結果通報院領導。
(2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
2.網(wǎng)絡信息安全預警處理與發(fā)布
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡信息安全突發(fā)事件,應立即采取措施控制事態(tài),并在2小時內(nèi)進行相應的風險評估,并及時按規(guī)定向校長和有關部門報告。
(2)發(fā)現(xiàn)網(wǎng)絡信息安全突發(fā)事件或事故時,區(qū)教育網(wǎng)絡管理中心配合對突發(fā)事件或事故進行風險評估,并把評估信息及時反饋給區(qū)應急小組。
三、事后處理
應急響應應急結束網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領導,由院領導向區(qū)應急小組提出應急結束的建議,經(jīng)批準后實施。
四、人員隊伍
保障措施應急技術隊伍保障按照一專多能的要求建立我校網(wǎng)絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。
五、監(jiān)督管理
1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網(wǎng)絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網(wǎng)絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網(wǎng)絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。并將網(wǎng)絡與信息安全突發(fā)事件的應急管理、工作流程等列為學校行政管理干部的培訓內(nèi)容,增強應急處置工作中的組織能力。
2、演練建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規(guī)定的進行通報批評,責令限期改正。
網(wǎng)絡與信息安全應急預案101、總則
為加強網(wǎng)絡與信息安全管理,提高應急防范能力,保障基礎信息網(wǎng)絡和重要信息系統(tǒng)安全,維護校園安全社會穩(wěn)定,制定本預案。
1.1 編制目的確?;A網(wǎng)絡、電子政務、教務系統(tǒng)與其他重要信息系統(tǒng)的日常業(yè)務能夠持續(xù)運行;確保信息的保密性、完整性、可靠性;保證學校突發(fā)公共事件信息傳輸?shù)臅惩ā?/p>
1.2 編制依據(jù)
(1)中華人民共和國計算機信息系統(tǒng)安全保護的相關法律法規(guī)。以及上級有關部門的文件規(guī)定。
(2)網(wǎng)絡與信息安全主要威脅及隱患現(xiàn)象。當前我校網(wǎng)絡與信息安全保障工作仍存在一些亟待解決的問題:病毒入侵和網(wǎng)絡攻擊日趨嚴重,網(wǎng)絡失泄密事件屢有發(fā)生,網(wǎng)絡與信息系統(tǒng)的防護水平不高,應急能力不強;信息安全管理和技術人才缺乏;信息安全法律法規(guī)和標準不完善;全社會信息安全意識不強,信息安全管理薄弱;隨著我校信息化的逐步推進,特別是互聯(lián)網(wǎng)的廣泛應用,信息安全還將面臨更多新的挑戰(zhàn)。
1.3 工作原則
(1)堅持積極防御,綜合防范的方針。
(2)堅持統(tǒng)一領導、分級負責和“誰主管誰負責”的原則。
(3)堅持條塊結合、以塊為主的原則。
(4)堅持依法管理、規(guī)范有序的原則。
1.4 適用范圍
校園網(wǎng)絡與信息系統(tǒng),重點是信息基礎設施、重要業(yè)務系統(tǒng)。
2、預警級別
網(wǎng)絡與信息安全重大突發(fā)事件是指由于自然災害、設備軟硬件故障、內(nèi)部人為失誤或破壞、利用計算機病毒進行破壞,境內(nèi)外敵對勢力、敵對分子利用信息網(wǎng)絡進行有組織的大規(guī)模宣傳、煽動和滲透活動,以及對校內(nèi)信息網(wǎng)絡或設施、重點網(wǎng)站進行大規(guī)模的破壞活動等原因,嚴重影響到我校網(wǎng)絡與信息系統(tǒng)的正常運行,出現(xiàn)業(yè)務中斷、系統(tǒng)破壞、數(shù)據(jù)破壞、信息失竊密或泄密等,形成不良影響并造成一定程度直接或間接經(jīng)濟損失的事件。
根據(jù)上級的要求,我校網(wǎng)絡與信息安全突發(fā)事件劃分為五個等級:
第一級為自主保護級。是單一地點及沖擊或損害相對較小的事件。指一般的信息和信息網(wǎng)絡系統(tǒng),其受到破壞后,會對學校的權益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設和公共利益。
第二級為指導保護級。是對運行造成嚴重損害的單一地方安全事件。指一定程度上涉及國家安全、社會秩序、經(jīng)濟建設和公共利益的一般信息,其受到破壞后,會對國家安全、社會秩序、經(jīng)濟建設和公共利益造成一定損害。
第三級為監(jiān)督保護級。是兩個或兩個以上地點的安全事件,但只造成較小的沖擊或損害。指涉及國家安全、社會秩序、經(jīng)濟建設和公共利益的信息,其受到破壞后,會對國家安全、社會秩序、經(jīng)濟建設和公共利益造成較大損害。
第四級為強制保護級。是對多地點造成特大沖擊或損害的安全事件。指涉及國家安全、社會秩序、經(jīng)濟建設和公共利益的重要信息,其受到破壞后,會對國家安全、社會秩序、經(jīng)濟建設和公共利益造成嚴重損害。
第五級為??乇Wo級。是對多點系統(tǒng)造成巨大沖擊或嚴重損害的安全事件。指涉及國家安全、社會秩序、經(jīng)濟建設和公共利益的核心信息,其受到破壞后,會對國家安全、社會秩序、經(jīng)濟建設和公共利益造成特別嚴重損害。
全校網(wǎng)絡與信息安全突發(fā)事件實行分等級響應、處置的制度。對第一、第二級別的網(wǎng)絡與信息安全突發(fā)事件由事件發(fā)生部門自行作應急處理;對第三、四級別的網(wǎng)絡與信息安全突發(fā)事件由相應主管部門信息安全突發(fā)事件應急機構處理;對第五級別的網(wǎng)絡與信息安全突發(fā)事件啟動報告上級處理應急預案。
3、應急組織領導體系及職責任務
3.1 應急組織領導體系
全校網(wǎng)絡與信息安全突發(fā)事件防范及應急處置工作由校網(wǎng)絡與信息安全協(xié)調(diào)小組統(tǒng)一領導、指揮、協(xié)調(diào)。
(1)豐海中學網(wǎng)絡與信息安全協(xié)調(diào)小組組成:
組長:
副組長:
成員:校長室 黨支部 校長辦公室 會計室 教導處 總務處 團支部 工會 學校網(wǎng)絡中心的全體成員
(2)豐海中學網(wǎng)絡與信息安全突發(fā)事件應急辦公室
設立豐海中學網(wǎng)絡與信息安全突發(fā)事件應急辦公室,設在校網(wǎng)絡中心辦公室,其組成:
主任:
副主任:
成員:
3.2 職責及任務
(1)校網(wǎng)絡與信息安全協(xié)調(diào)小組承擔網(wǎng)絡與信息安全方面突發(fā)應急事件的主要職責及任務:
①審查批準學校信息與網(wǎng)絡安全突發(fā)事件應急方案。決定五級突發(fā)事件應急預案的啟動,督促檢查三級和四級突發(fā)事件處置工作;
②對各部門貫徹執(zhí)行有關法律法規(guī)、制定應急處置預案、應急處置準備情況進行督促檢查;
③對各部門在突發(fā)事件處置工作中履行職責情況進行督促檢查,開展表彰獎勵活動;
④向上級部門報告突發(fā)事件以及應急處置情況;
⑤按照上級網(wǎng)絡與信息安全協(xié)調(diào)小組的要求開展處置工作。
(2)學校網(wǎng)絡與信息安全突發(fā)事件應急辦公室承擔突發(fā)應急事件的日常工作。其主要職責及任務:
①組織制定網(wǎng)絡與信息安全突發(fā)事件應急方案;
②統(tǒng)籌規(guī)劃建立應急處理技術平臺,會同其他成員制定相關應急措施;
③提出啟動預案,加強或撤銷控制措施的建議和意見;
④協(xié)調(diào)各部門共同做好網(wǎng)絡與信息安全突發(fā)事件的處置工作;
⑤督促、檢查應急措施的落實情況;
⑥配合校內(nèi)外各部門基礎設施的安全應急保障工作,確保信息傳輸通暢。
⑦負責電子政務、校務網(wǎng)絡應急指揮系統(tǒng)的建設與管理。
⑧負責及時收集、上報和通報應急事件的有關情況,向學校及上級部門報告有關工作情況。
(3)學校網(wǎng)絡中心:負責學校網(wǎng)絡信息監(jiān)控及網(wǎng)絡運行安全監(jiān)測,實施網(wǎng)絡信息、網(wǎng)絡安全報警處置平臺建設;負責對網(wǎng)上有害信息傳播的處置;負責對影響社會穩(wěn)定的網(wǎng)上熱點問題惡意炒作事件的處置;負責對重大敏感時期、重要活動、重要會議期間重點網(wǎng)站發(fā)生信息安全事件的處置;負責計算機病毒疫情和大規(guī)模網(wǎng)絡攻擊事件的處置;會同有關部門提出信息網(wǎng)絡安全突發(fā)事件的具體等級標準。
(4)校長辦公室:負責處置利用信息網(wǎng)絡危害國家安全的違法犯罪活動等。
(5)校長室:負責組織協(xié)調(diào)有關部門查處利用計算機網(wǎng)絡泄露國家秘密的違法行為。
(6)總務處:負責校園網(wǎng)絡等基礎設施的安全應急保障工作,確保信息傳輸通暢。
(7)會計室:負責建立學校網(wǎng)絡與信息安全突發(fā)事件應急處置經(jīng)費保障機制,保證應急處理體系建設和突發(fā)事件應急處置所需經(jīng)費。
(8)網(wǎng)絡與信息安全小組主要負責網(wǎng)絡與信息安全技術方面重大問題的咨詢和處理。
(10)各有關部門負責各自范圍內(nèi)的網(wǎng)絡與信息安全管理和突發(fā)事件應急處置工作,應參照本預案,建立本部門應急處置機制。
對基礎網(wǎng)絡設施、重要業(yè)務系統(tǒng)堅持“誰主管誰負責”的原則。
4、應急處理程序
4.1 突發(fā)事件報告
(1)發(fā)生信息安全突發(fā)事件的部門應當在事件被發(fā)現(xiàn)時,應立即向校網(wǎng)絡與信息安全突發(fā)事件應急辦公室報告。
(2)發(fā)生信息安全突發(fā)事件的部門應當立即對發(fā)生的事件進行調(diào)查核實、保存相關證據(jù),確定事件等級,上報相關材料或提出預案申請。
4.2 預案啟動
(1)各部門應當及時作出是否啟動本級預案的決定,并報校網(wǎng)絡與信息安全突發(fā)事件應急辦公室備案,或向學校網(wǎng)絡與信息安全突發(fā)事件應急辦公室提出啟動預案的申請。
(2)校網(wǎng)絡與信息安全突發(fā)事件應急辦公室接到申請后,應立即上報上級網(wǎng)絡與信息安全協(xié)調(diào)小組的領導,并會同成員部門盡快組織對突發(fā)事件時間、性質(zhì)、級別及啟動預案的時機進行評估,提出啟動預案的意見,報校網(wǎng)絡與信息安全協(xié)調(diào)小組批準。
(3)學校網(wǎng)絡與信息安全協(xié)調(diào)小組在作出是否啟動市級預案的決定后,立即通知與應急處理相關的各部門。
4.3 現(xiàn)場應急處理
發(fā)生信息安全突發(fā)事件的部門按各部門作出啟動本級預案的決定,或報經(jīng)學校網(wǎng)絡與信息安全協(xié)調(diào)小組批準啟動預案,須作好現(xiàn)場應急處理。
(1)盡最大可能收集事件相關信息,正確定位威脅和安全事件的來源,縮短響應時間。
(2)檢查威脅造成的結果:如檢查系統(tǒng)、服務、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),再次侵入的可能性,損失的程度,確定暴露出的主要危險等。
(3)抑制事件的影響進一步擴大,限制潛在的損失與破壞??赡艿囊种撇呗砸话惆ǎ宏P閉服務或關閉所有的系統(tǒng),從網(wǎng)絡上斷開相關系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄帳號,阻斷可疑用戶得以進入網(wǎng)絡的通路,提高系統(tǒng)或網(wǎng)絡行為的監(jiān)控級別,設置陷阱,啟用緊急事件下的接管系統(tǒng),實行特殊防衛(wèi)狀態(tài)安全警戒,反擊攻擊者的系統(tǒng)等。
(4)根除。在事件被抑制之后,通過對有關惡意代碼或行為的分析結果,找出事件根源,明確響應的補救措施并徹底清除。與此同時,對攻擊源進行定位并采取合適的措施將其中斷。
(5)恢復信息。恢復數(shù)據(jù)、程序、服務、系統(tǒng)。清理系統(tǒng),把所有被攻擊的系統(tǒng)和網(wǎng)絡設備徹底還原到它們正常的任務狀態(tài)?;謴椭猩婕皺C密數(shù)據(jù),需要嚴格遵照機密系統(tǒng)的恢復要求。
4.4 應急預案終止
(1)發(fā)生信息安全突發(fā)事件的部門根據(jù)信息安全事件的處置進展情況,及時向學校應急辦提出終止應急預案建議。
(2)學校網(wǎng)絡與信息安全突發(fā)事件應急辦公室接到終止應急預案建議后,組織相關部門對信息安全事件的處置情況進行綜合評估,按預案級別做出決定,并報網(wǎng)絡與信息安全協(xié)調(diào)小組備案。
(3)總結。回顧并整理發(fā)生事件的各種相關信息,詳細記錄所有情況,認真總結經(jīng)驗教訓,提出改進措施,逐級上報調(diào)查報告。
5、保障措施
各部門要在學校網(wǎng)絡與信息安全協(xié)調(diào)小組的統(tǒng)一領導下,認真履行各自職責,落實任務,密切配合,確保應急預案有效實施,并做好各項保障措施。
(1)高度重視網(wǎng)絡與信息安全突發(fā)事件應急預案工作。各部門要充分認識到網(wǎng)絡與信息安全突發(fā)事件應急預案工作的重要性,落實工作責任,加強安全應急的宣傳教育和技術培訓,確保此項工作落到實處。
(2)積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網(wǎng)絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復。制定并不斷完善信息安全應急處置預案。針對基礎信息網(wǎng)絡的突發(fā)性、大規(guī)模安全事件,各相關部門要建立科學化、制度化的'處理流程。
(3)建立健全指揮調(diào)度機制和信息安全通報制度,進一步完善信息安全應急協(xié)調(diào)機制。
(4)建立應急處理技術平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力,從技術上逐步實現(xiàn)發(fā)現(xiàn)、預警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡、系統(tǒng)、部門之間應急處理的聯(lián)動機制。
(5)加強信息安全人才的培養(yǎng),強化信息安全宣傳教育,盡快建設一支高素質(zhì)、高技術的信息安全核心人才及管理隊伍,提高全社會網(wǎng)絡與信息安全防御意識。
(6)加強對攻擊網(wǎng)絡與信息的分析和預警,進一步提高網(wǎng)絡與信息安全監(jiān)測能力,加大對計算機犯罪的防范力度。
(7)大力發(fā)展網(wǎng)絡與信息安全服務,增強社會應急支援能力。
(8)提供必要的交通運輸保障和經(jīng)費保障,優(yōu)化信息安全應急處理工作的物資保障條件。
(9)明確監(jiān)督主體和責任,對預案實施的全過程進行監(jiān)督檢查,保障應急措施到位,預案實施有效。
6、附則
(1)本預案自批準之日起執(zhí)行。
(2)各有關部門應參照本預案,制定各自的網(wǎng)絡與信息安全突發(fā)事件應急預案。
(3)本預案由學校校長辦公室負責解釋。
網(wǎng)絡與信息安全應急預案11一、總則
(一)編制目的為提高我局處置網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預防和減少網(wǎng)絡與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預案。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
(三)分類分級
本預案所稱網(wǎng)絡與信息安全突發(fā)事件,是指我局信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類
根據(jù)網(wǎng)絡與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過程,網(wǎng)絡與信息安全突發(fā)事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(2)事故災難。指電力中斷、網(wǎng)絡損壞或是軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
2、事件分級
根據(jù)網(wǎng)絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
(1)I級(特別重大)、Ⅱ級(重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出我局的控制能力,需要由縣網(wǎng)絡與信息安全應急協(xié)調(diào)小組跨部門協(xié)調(diào)解決,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
(2)Ⅲ級(較大)。某一部分的重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成一定損害,但在我局控制之內(nèi)的信息安全突發(fā)事件。
(3)Ⅳ級(一般)。重要網(wǎng)絡與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設和公共利益的信息安全突發(fā)事件。
(四)適用范圍
本預案是大方縣司法局網(wǎng)絡與信息安全的專項預案,適用于本局發(fā)生或可能導致發(fā)生網(wǎng)絡與信息安全突發(fā)事件的應急處置工作。
(五)工作原則
1、居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和關系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡與信息安全保障體系。
2、提高素質(zhì),快速反應。加強網(wǎng)絡與信息安全科學研究和技術開發(fā),采用先進的監(jiān)測、預測、預警、預防和應急處置技術及設施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡與信息安全突發(fā)事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。
4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強部門間協(xié)調(diào)與配合,形成合力,共同履行應急處置工作的管理職責。
5、定期演練,常備不懈。加強技術儲備,規(guī)范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現(xiàn)網(wǎng)絡與信息安全突發(fā)事件應急處置的科學化、程序化與規(guī)范化。
二、組織指揮機構與職責
(一)組織體系
成立大方縣司法局網(wǎng)絡與信息安全領導小組,組長由分管副局長擔任(特殊情況由局長擔任),副組長由辦公室主任、分管信息化副主任擔任。成員包括:各股室負責人及聯(lián)絡員等。
(二)工作職責
1、研究制訂我局網(wǎng)絡與信息安全應急處置工作的規(guī)劃、計劃和政策,協(xié)調(diào)推進我局網(wǎng)絡與信息安全應急機制和工作體系建設。
2、發(fā)生I級、Ⅱ級、Ⅲ級網(wǎng)絡與信息安全突發(fā)事件后,決定啟動本預案,組織應急處置工作。如網(wǎng)絡與信息安全突發(fā)事件屬于I級、Ⅱ級的,向縣有關部門通報并協(xié)調(diào)縣有關部門配合處理。
3、研究提出網(wǎng)絡與信息安全應急機制建設規(guī)劃,檢查、指導和督促網(wǎng)絡與信息安全應急機制建設。指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
4、指導應對網(wǎng)絡與信息安全突發(fā)事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
5、及時收集網(wǎng)絡與信息安全突發(fā)事件相關信息,分析重要信息并提出處置建議。對可能演變?yōu)镮級、Ⅱ級、Ⅲ級的網(wǎng)絡與信息安全突發(fā)事件,應及時向局領導提出啟動本預案的建議。
6、負責提供技術咨詢、技術支持,參與重要信息的研判、網(wǎng)絡與信息安全突發(fā)事件的調(diào)查和總結評估工作,進行應急處置工作。
三、監(jiān)測、預警和先期處置
(一)信息監(jiān)測與報告
1、要進一步完善各重要信息系統(tǒng)網(wǎng)絡與信息安全突發(fā)事件監(jiān)測、預測、預警制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)事件時,在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向局領導匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網(wǎng)絡與信息安全突發(fā)事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統(tǒng)管理人員應確立2個以上的即時聯(lián)系方式,避免因信息網(wǎng)絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
3、信息安全定期匯報。每周應向縣工能局報告我局網(wǎng)絡與信息安全自查工作進展情況:
(1)惡意人士利用我局網(wǎng)絡從事違法犯罪活動的情況。
(2)網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓、應用服務中斷或數(shù)據(jù)篡改、丟失等情況。
(3)網(wǎng)絡恐怖活動的嫌疑情況和預警信息。
(4)網(wǎng)絡安全狀況、安全形勢分析預測等信息。
(5)其他影響網(wǎng)絡與信息安全的信息。
(二)預警處理與預警發(fā)布
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)事件,系統(tǒng)管理員應立即采取措施控制事態(tài),并在2小時內(nèi)進行風險評估,判定事件等級并發(fā)布預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2、領導小組接到匯報后應立即組織現(xiàn)場救援,查明事件狀態(tài)及原因,技術人員應及時對信息進行技術分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報級別。
(三)先期處置
1、當發(fā)生網(wǎng)絡與信息安全突發(fā)事件時,及時請技術人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時采用斷網(wǎng)、關閉服務器等方式防止事態(tài)進一步擴大,同時向上級信息安全領導小組通報。
2、信息安全領導小組在接到網(wǎng)絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰蠹壘W(wǎng)絡與信息安全突發(fā)事件,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據(jù)網(wǎng)絡與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現(xiàn)場指導、組織設備廠商或者系統(tǒng)開發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰蚣壔騃級的網(wǎng)絡與信息安全突發(fā)事件,要根據(jù)縣有關部門的要求,上報縣政府有關部門,趕赴現(xiàn)場指揮、組織應急支援力量,積極做好應急處置工作。
四、應急處置
(一)應急指揮
1、本預案啟動后,領導小組要迅速建立與現(xiàn)場通訊聯(lián)系。抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮網(wǎng)絡與信息安全應急處置工作。
2、需要成立現(xiàn)場指揮部的,局機關立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮運作的相關保障。現(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應急工作組,開展應急處置工作。
(二)應急支援
本預案啟動后,領導小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時向市政府相關單位申請增派專家小組和應急支援單位,調(diào)動必需的物資、設備,支援應急工作。參加現(xiàn)場處置工作的有關人員要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
(三)信息處理
現(xiàn)場信息收集、分析和上報。技術人員應對事件進行動態(tài)監(jiān)測、評估,及時將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規(guī)定的,屬于I級、Ⅱ級信息安全事件的,同時報縣委、縣政府相關網(wǎng)絡與信息安全部門。
(四)擴大應急
經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關部門請求支援。
(五)應急結束
網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,將各監(jiān)測統(tǒng)計數(shù)據(jù)報信息安全工作領導小組,提出應急結束的建議,經(jīng)領導批準后實施。
五、后期處置
(一)善后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。
(二)調(diào)查和評估
在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結經(jīng)驗教訓,寫出調(diào)查評估報告。
六、應急保障
(一)通信與信息保障
領導小組各成員應保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯(lián)系到位。
(二)應急裝備保障
各重要信息系統(tǒng)在建設系統(tǒng)時應事先預留出一定的應急設備,做好信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資儲備工作。在網(wǎng)絡與信息安全突發(fā)事件發(fā)生時,由領導小組負責統(tǒng)一調(diào)用。
(三)數(shù)據(jù)保障
重要信息系統(tǒng)應建立容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。
(四)應急隊伍保障
按照一專多能的要求建立網(wǎng)絡與信息安全應急保障隊伍。選擇若干經(jīng)國家有關部門資質(zhì)認可的,具有管理規(guī)范、服務能力較強的企業(yè)作為我局網(wǎng)絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調(diào)動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
(五)交通運輸保障
應確定網(wǎng)絡與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據(jù)應急處置工作需要,由領導小組統(tǒng)一調(diào)配。
(六)經(jīng)費保障
網(wǎng)絡與信息系統(tǒng)突發(fā)公共事件應急處置資金,應列入年度工作經(jīng)費預算,切實予以保障。
七、監(jiān)督管理
(一)宣傳教育和培訓
要充分利用各種傳播媒介,采取多種形式,加強有關網(wǎng)絡與信息安全突發(fā)事件應急處置的法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高我局信息安全防范意識和應急處置能力。
將網(wǎng)絡與信息安全突發(fā)事件的應急管理、工作流程等列入各股室及各司法所主要負責人的培訓內(nèi)容,增強應急處置工作中的組織能力。加強對網(wǎng)絡與信息安全突發(fā)事件的技術準備培訓,提高工作人員的防范意識及技能。
(二)預案演練
建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
(三)責任與獎懲
要認真貫徹落實預案的各項要求與任務,建立分級布置、監(jiān)督檢查和獎懲機制。領導小組按預案的規(guī)定不定期進行檢查,對未有效落實預案各項規(guī)定進行通報批評,責令限期改正,對落實到位給予相應的獎勵。
八、附則
(一)預案管理與更新
本預案由局辦公室制訂,報局領導批準后實施。
結合信息網(wǎng)絡快速發(fā)展的特點和我局實際狀況,及時修訂本預案。
(二)解釋部門
本預案由網(wǎng)絡與信息安全辦公室負責解釋。
(三)實施時間
本預案自發(fā)布之日起實施。
網(wǎng)絡與信息安全應急預案12(一)編制目的提高處置突發(fā)事件的能力,促進互聯(lián)網(wǎng)應急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應急和通信恢復工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡環(huán)境。
(二)編制依據(jù)
《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營型互聯(lián)網(wǎng)信息服務備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關法規(guī)和規(guī)章制度。
設立信息網(wǎng)絡安全事故應急指揮小組,負責信息網(wǎng)絡安全事故的組織指揮和應急處置工作??傊笓]由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由信息中心運行。
(一)危險源分析及預警級別劃分
1.1危險源分析
根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機理,網(wǎng)絡與信息安全突發(fā)公共事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(2)事故災難。指電力中斷、網(wǎng)絡損壞或是軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,網(wǎng)絡精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
2.2預警級別劃分
1、預警級別劃分
根據(jù)預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。
Ⅰ級(特別嚴重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個學校互聯(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網(wǎng)絡故障可能升級為造成整個學校互聯(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現(xiàn)火情或其他重大自然災害或存在重大自然災害隱患的。
Ⅱ級(嚴重):因重大突發(fā)公共事件引發(fā)的,有可能造成學校網(wǎng)絡通信中斷,及需要通信保障應急準備的情況。
Ⅳ級(一般):因一般突發(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個交換點所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
(二)預防機制
信息網(wǎng)絡安全事故應急指揮小組應加強對各級通信保障機構及全網(wǎng)通信網(wǎng)絡安全防護工作和應急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡的安全暢通。
(三)預警監(jiān)測
各重要信息系統(tǒng)重要負責人和主管科室要進一步完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。
(四)先期處置
當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,發(fā)現(xiàn)事故的人員在按規(guī)定向相關系統(tǒng)管理員報告的同時,及時向信息網(wǎng)絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告后要向信息網(wǎng)絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
(一)應急處置分級和應急處置程序
突發(fā)事件發(fā)生時應急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據(jù)響應的預警級別分別進行處置。
Ⅰ級:突發(fā)事件造成全學校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,由信息網(wǎng)絡安全事故應急指揮小組負責組織和協(xié)調(diào)。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通。面對網(wǎng)絡精英攻擊或惡意破壞等人為造成的網(wǎng)絡故障,要及時通知公安機關,同時采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災害隱患,要及時匯報信息網(wǎng)絡安全事故應急指揮小組并迅速通知消防局等相關部門,準備好臨時處理災情需要用到的工具。火災屬于常見災情,發(fā)現(xiàn)火情后按如下步驟處置:
(1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時應用消防器材進行處理。
(2)立即上報領導做好事故處理記錄。
(3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,并留下聯(lián)系電話。
(4)出現(xiàn)危急情況要利用各種手段及時逃生。
Ⅱ級:突發(fā)事件造成本學校多個下屬分公司網(wǎng)絡通信中斷或接到學校有關部門下達的通信保障任務時,由信息網(wǎng)絡安全事故應急指揮小組負責組織和協(xié)調(diào)。負責人員要迅速準確的定位故障源,如果是關鍵部位網(wǎng)絡設備故障要及時切換到備用設備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通。如果是業(yè)務系統(tǒng)發(fā)生故障按如下辦法處置:
1、當趨勢防病毒服務器出現(xiàn)以下情況時,值班員應負責重啟趨勢防病毒服務器
(1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時。
(2)大量用戶申告客戶端無法連接服務器。
2、重啟服務器后系統(tǒng)仍然不能正常應用,則立即通知系統(tǒng)管理員,并及時做好故障現(xiàn)象及處理過程記錄。
3、當系統(tǒng)管理員經(jīng)過一小時處理仍未排除故障時,應通知科長協(xié)調(diào)處理。
(二)應急保障任務結束
事故現(xiàn)場得以控制,網(wǎng)絡環(huán)境符合有關標準,導致次生、衍生事故隱患消除后可確認網(wǎng)絡通信保障和通信恢復應急工作任務完成。由信息網(wǎng)絡安全事故應急指揮小組下達解除任務通知書,現(xiàn)場應急指揮機構收到通知書后,任務正式結束。
(三)調(diào)查、處理、后果評估與監(jiān)督檢查
信息網(wǎng)絡安全事故應急指揮小組負責對重大通信事故原因進行調(diào)查、分析和處理,對事故后果進行評估,并對事故責任處理情況進行監(jiān)督檢查。
(四)信息發(fā)布
信息網(wǎng)絡安全事故應急指揮小組負責有關信息的發(fā)布工作。
(五)通訊
在突發(fā)事件的應急響應過程中,要確保應急處置系統(tǒng)內(nèi)部機構之間的通信暢通。通信聯(lián)絡方式主要采用固定電話、移動電話、衛(wèi)星電話。
(一)情況匯報和經(jīng)驗總結
在突發(fā)事件應急響應過程中,信息網(wǎng)絡安全事故應急指揮小組應做好突發(fā)事件中網(wǎng)絡設施損失情況的統(tǒng)計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時處理。
(二)獎懲評定及表彰
為提高通信保障應急工作的效率和積極性,對于在應對突發(fā)事件過程中表現(xiàn)突出的單位和個人應給予通報表揚;對保障不力,給企業(yè)造成損失的單位和個人按有關規(guī)定進行處理。
(一)物資保障
信息網(wǎng)絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據(jù)通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養(yǎng),以備隨時緊急調(diào)用。
(二)人員保障
通信保障應急隊伍主要由信息中心相關人員組成。信息網(wǎng)絡安全事故應急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。
(三)宣傳、培訓和演習
信息網(wǎng)絡安全事故應急指揮小組應加強對通信網(wǎng)絡安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通信保障應急的能力。
(五)通信保障應急工作監(jiān)督檢查制度
信息網(wǎng)絡安全事故應急指揮小組應加強對通信保障應急工作的監(jiān)督和檢查,做到居安思危、常備不懈。
3、經(jīng)費保障
由信息網(wǎng)絡安全事故應急指揮小組根據(jù)通信應急保障需要,提出項目支出預算申請,報學校批準后執(zhí)行。
網(wǎng)絡與信息安全應急預案13為確保校園網(wǎng)安全有序平穩(wěn)運行,保證校園網(wǎng)絡信息安全和網(wǎng)絡安全,更好的服務于學校的教育教學,為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡被非法入侵,應用計算機上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權,已經(jīng)造成嚴重后果。
1、設立信息網(wǎng)絡安全事件應急處理領導小組,負責信息網(wǎng)絡安全事件的組織指揮和應急處置工作。
2、學校網(wǎng)格安全領導小組職責任務
(1)、監(jiān)督檢查各教研組處室網(wǎng)絡信息安全措施的落實情況。
(2)、加強網(wǎng)上信息監(jiān)控巡查,重點監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁。
(3)、及時組織有關部門和專業(yè)技術人員對校園網(wǎng)上出現(xiàn)的突發(fā)事件進行處理并根據(jù)情況的嚴重程度上報有關部門。
(4)、與市公安局網(wǎng)絡安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調(diào)市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡信息監(jiān)控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的調(diào)查、取證等工作。
事件發(fā)生并得到確認后,網(wǎng)絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。
網(wǎng)絡中心在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的IP地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。
學校網(wǎng)格安全領導小組成員承擔校內(nèi)外的工作聯(lián)系,防止事態(tài)通過網(wǎng)絡在國內(nèi)蔓延。
網(wǎng)絡中心人員進入應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協(xié)助調(diào)查取證。
有關違法事件移交公安機關處理。
學校網(wǎng)絡信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。學校重要計算機出現(xiàn)硬件設備故障,管理員將在第一時間啟用數(shù)據(jù)備份,保證數(shù)據(jù)不丟失,保證網(wǎng)絡的正常運行。
第二篇:網(wǎng)絡與信息安全應急預案
網(wǎng)絡與信息安全應急預案
一、總則
1.編制目的
為提高處置網(wǎng)絡與信息安全突發(fā)公共事件能力,形成科學有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡與信息安全突發(fā)公共事件造成的危害。
2.編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》制定本預案。
3.事件分類
本預案所指的網(wǎng)絡與信息安全突發(fā)公共事件,是指重要網(wǎng)絡與信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡與信息安全突發(fā)公共事件可劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有組織的大規(guī)模的反動宣傳、煽動和滲透等破壞活動。
4.適用范圍
本預案適用于新余市交通運輸局發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件和可能導致網(wǎng)絡與信息安全突發(fā)公共事件的應對工作。
本預案所指網(wǎng)絡與信息系統(tǒng)的重要性是根據(jù)其在國家安全、經(jīng)濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來確定的。重要網(wǎng)絡與信息系統(tǒng)主要是指黨政事務處理信息系統(tǒng)和相關學校(單位)的信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(以下簡稱重要信息系統(tǒng))。不包括電信基礎網(wǎng)絡設施。
本預案啟動后,新余市交通運輸局其它網(wǎng)絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
5.工作原則
(1)積極防御,綜合防范。
(2)明確責任,分級負責。
(3)以人為本,快速反應。
(4)依靠科學,平戰(zhàn)結合。
二、組織體系
發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件后,交通運輸局網(wǎng)絡與信息安全應急領導小組(以下簡稱應急領導小組),由交通局行辦交通運輸局網(wǎng)絡與信息安全應急領導小組辦公室,負責具體工作。
1.市交通運輸局網(wǎng)絡與信息安全應急領導小組的職責為:研究制定市交通運輸局網(wǎng)絡與信息安全應急處置工作的規(guī)劃、計劃和政策,協(xié)調(diào)推進全局網(wǎng)絡與信息安全應急機制和工作體系建設;網(wǎng)絡與信息安全突發(fā)公共事件后,決定啟動本預案,組織應急處置工作。
2.市交通運輸局網(wǎng)絡與信息安全應急領導小組辦公室的職責為:
(1)負責和處理應急領導小組的日常工作,檢查督促應急領導小組決定事項的落實。
(2)研究提出網(wǎng)絡與信息安全應急機制建設規(guī)劃,檢查、指導和督促全局網(wǎng)絡與信息安全應急機制建設。
(3)負責全局網(wǎng)絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
(4)指導全局應對網(wǎng)絡與信息安全突發(fā)公共事件的科學研究、預案演習、宣傳培訓、督促應急保障體系建設。
(5)負責對全局各部門應急處置工作的指導、協(xié)調(diào)、監(jiān)督與檢查工作,并組織力量進行援救。
(6)建立網(wǎng)絡信息及網(wǎng)上輿情監(jiān)看機制。每日不少于三次監(jiān)看,每周做好監(jiān)看記錄并做好上報工作。發(fā)現(xiàn)不良信息或異常輿情,在第一時間關閉服務器。然后再內(nèi)部查找原因,尋求解決辦法。
(7)及時收集網(wǎng)絡與信息安全突發(fā)公共事件相關信息,分析重要信息并向應急領導小組提出處置建議。對可能演變的網(wǎng)絡與信息安全突發(fā)公共事件,應及時向應急
領導小組提出啟動本預案的建議。
三、預防預警
1.信息監(jiān)測與報告
(1)進一步完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警制度。要落實責任制,按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引發(fā)突發(fā)公共事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,按規(guī)定及時向應急領導小組報告,初次報告最遲不得超過半小時,重大和特別重大的網(wǎng)絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
(2)建立網(wǎng)絡與信息安全報告制度
發(fā)現(xiàn)下列情況時應及時向應急領導小組報告:
●利用網(wǎng)絡從事違法犯罪活動的情況;
●網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,丟失等情況;
●網(wǎng)絡恐怖活動的嫌疑情況和預警信息;
●其他影響網(wǎng)絡與信息安全的信息。
2.預警處理與發(fā)布
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并在 1小時內(nèi)進行風險評估,判定事件等級。必要時應啟動相應的預案,同時向應急協(xié)調(diào)小組辦公室通報情況。
(2)應急協(xié)調(diào)小組辦公室接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報級別,并及時向局應急領導小組報告。
(3)應急領導小組接到報告后,對發(fā)生和可能發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件時,應迅速召開應急領導小組會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的等級,決定啟動本預案,同時確定指揮人員,并向相關部門進行通報。
(4)對需要向市公安局網(wǎng)監(jiān)支隊通報的要及時通報,并爭取支援。
四、應急響應
1.先期處置
當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向應急協(xié)調(diào)小組辦公室報告。
應急協(xié)調(diào)小組辦公室在接到網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展動態(tài)。對一般的突發(fā)事件,自行負責應急處置工作,有關情況報應急領導小組。應急領導小組在接到發(fā)生重大和有可能演變?yōu)橹卮蟮木W(wǎng)絡與信息安全突發(fā)公共事件時,要為應急協(xié)調(diào)小組辦公室處置工作提出建議方案,并做好啟動本預案的各項準備工作。還要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導,組織派遣應急支援力量。
2.應急指揮
本預案啟動后,要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。需要成立現(xiàn)場指揮部的,應立即在現(xiàn)場開設指揮部,現(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應急工作組,開展應急處置工作。
3.應急支援
本預案啟動后,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協(xié)調(diào)處置工作。應急協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調(diào)動必需的物資、設備,支援應急工作。參加現(xiàn)場處置工作的各有關部門和單位在現(xiàn)場指揮部的統(tǒng)一指揮下,協(xié)助開展處置行動。
4.信息處理
應對事件進行動態(tài)監(jiān)測、評估,及時報應急協(xié)調(diào)小組辦公室,不得隱瞞、緩報、謊報。應急協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。要及時編發(fā)事件動態(tài)信息供領導參閱。要組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。
5.信息發(fā)布
當網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,應急協(xié)調(diào)小組辦公室應及時做好信息發(fā)布工作,通過相關單位發(fā)布網(wǎng)絡與信息安全突發(fā)公共事件預警及應急處置的相關信息,引導輿論和公眾行為,增強公眾的信心。應急協(xié)調(diào)小組辦公室要密切關注國內(nèi)外關于網(wǎng)絡與信息安全突發(fā)公共事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
6.擴大應急
經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。要迅速召開應急領導小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市公安局網(wǎng)監(jiān)支隊請求支援。
7.應急結束
網(wǎng)絡與信息安全突發(fā)公共事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得到解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報應急協(xié)調(diào)小組辦公室,由應急協(xié)調(diào)小組辦公室向應急領導小組提出應急結束的建議,經(jīng)批準后實施。
五、后期處置
1.善后處理
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,并迅速組織實施。有關部門要提供必要的人員和技術、物資和裝備以及資金等支持,并將善后處置的有關情況報應急協(xié)調(diào)小組辦公室。
2.調(diào)查評估
在應急處置工作結束后,局主管部門應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網(wǎng)絡與信息安全突發(fā)公共事件的調(diào)查評估報告,經(jīng)應急協(xié)調(diào)小組辦公室審核后,報應急領導小組,必要時采取合理的形式向社會公眾通報。
六、保障措施
1.應急裝備保障
重要網(wǎng)絡與信息系統(tǒng)在建設系統(tǒng)時應事先預留一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,由應急協(xié)調(diào)小組辦公室負責統(tǒng)一調(diào)用。
2.數(shù)據(jù)保障
重要信息系統(tǒng)均應建立異地容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。
3.應急隊伍保障
按照一專多能的要求建立網(wǎng)絡信息安全應急保障隊伍。由應急協(xié)調(diào)小組辦公室選擇若干經(jīng)國家有關部門資質(zhì)認可的、管理規(guī)范、服務能力較強的部門作為局網(wǎng)絡與信息安全的應急支援單位,提供技術支持與服務。
4.經(jīng)費保障
網(wǎng)絡與信息安全突發(fā)公共事件應急處置專項經(jīng)費,應列入預算,切實予以保障。
七、監(jiān)督管理
1.宣傳交通
要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。要加強對網(wǎng)絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內(nèi)容,增強應急處置工作的組織能力。
2.演練
建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
3.責任與獎懲
各相關部門和單位要認真貫徹落實本預案的各項要求,安全領導小組辦公室將不定期組織檢查,對未有效落實預案各項規(guī)定的單位和部門進行通報批評。對在網(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有玩忽職守、失職等行為者,依法追究責任。
八、附則
本預案自印發(fā)之日起實施。
第三篇:網(wǎng)絡與信息安全應急預案
文章標題:網(wǎng)絡與信息安全應急預案
目錄
1.總則
1.1編制目的…………………………………………
31.2工作原則…………………………………………3
1.3制定依據(jù)…………………………………………
41.4現(xiàn)狀及其成因……………………………………4
1.5適用范圍………………
…………………………
52.組織機構及職責
2.1應急指揮機構……………………………………5
2.2縣信息安全專項應急委各成員單位的職責……7
2.3現(xiàn)場應急處理工作組……………………………7
2.4應急指揮機構…………………………………8
3預警和預防機制
3.1信息監(jiān)測及報告…………………………………8
3.2預警.……………………………………………9
3.3預警支持系統(tǒng)……………………………………9
3.4預防機制…………………………………………9
4應急處理程序
4.1級別的確定………………………………………10
4.2預案啟動…………………………………………1
14.3現(xiàn)場應急處理……………………………………11
4.4報告和總結………………………………………1
24.5應急行動結束……………………………………13
5保障措施
5.1技術支撐保障……………………………………13
5.2應急隊伍保障……………………………………13
5.3物質(zhì)條件保障……………………………………13
5.4技術儲備保障……………………………………14
6宣傳、培訓和演習
6.1公眾信息交流……………………………………1
46.2人員培訓…………………………………………14
6.3應急演習…………………………………………14
7監(jiān)督檢查與獎懲
7.1預案執(zhí)行監(jiān)督……………………………………14
7.2獎懲與責任………………………………………1
58附則………………………………………………16
附件一:__縣網(wǎng)絡與信息安全應急處理組織機構…19
附件二:重大信息安全事件報告……………………20
附件三:重大信息安全事件處理結果報告…………
21附件四:單位自行應急處理指南………………………221、總則
1.1編制目的為科學應對網(wǎng)絡與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應急響應機制,有效預防、及時控制和最大限度的消除信息安全各類突發(fā)事件的危害和影響,制定本應急預案。
1.2工作原則
__縣網(wǎng)絡與信息安全突發(fā)事件應急工作,由__縣網(wǎng)絡與信息安全專項應急委員會統(tǒng)一領導和協(xié)調(diào),督促相關部門遵照“統(tǒng)一領導、歸口負責、綜合協(xié)調(diào)、各負其職”的原則協(xié)同配合、具體實施,完善應急工作體系和機制。
各鄉(xiāng)鎮(zhèn)人民政府辦公室、縣直各部門和有關單位,按照“屬地管理、分級響應、及時發(fā)現(xiàn)、及時報告、及時救治、及時控制”的要求,依法對信息安全突發(fā)事件進行防范、監(jiān)測、預警、報告、響應、指揮和協(xié)調(diào)、控制。按照“誰主管、誰負責,誰運營、誰負責”的原則,實行責任制和責任追究制。
我縣要充分利用現(xiàn)有信息安全應急支援服務設施,整合我縣所屬信息安全工作力量,充分依靠省市各有關部門在地方的信息安全工作力量,進一步完善應急響應服務體系。
大力宣傳信息安全防范知識,貫徹預防為主的思想,樹立常備不懈的觀念,經(jīng)常性地做好應對信息安全突發(fā)事件的思想準備、預案準備、機制準備和工作準備,加強對信息安全隱患的日常監(jiān)測,發(fā)現(xiàn)和防范重大信息安全突發(fā)性事件,及時采取有效的可控措施,迅速控制事件影響范圍,力爭將損失降到最低程度。
1.3制定依據(jù)
《中華人民共和國計算機信息系統(tǒng)安全保護條例》;《中共中央辦公廳、國務院辦公廳轉發(fā)〈國家信息化領導小組關于加強網(wǎng)絡與信息安全保障工作的意見〉的通知》;《陜西省人民政府辦公廳關于認真做好突發(fā)公共事件應急預案制定工作的通知》;《延安市人民政府有關部門和單位制定突發(fā)事件專項應急預案框架指南》。
1.4現(xiàn)狀及其成因
當我們正在享受信息化所帶來巨大利益的同時,也面臨著信息安全問題的嚴峻考驗。信息安全問題已覆蓋了各個領域。特別是信息與網(wǎng)絡犯罪有快速蔓延之勢。反動邪教組織和境內(nèi)外敵對勢力利用因特網(wǎng)從事各種違法犯罪活動,嚴重影響著社會穩(wěn)定、經(jīng)濟發(fā)展和政權鞏固。近年來,隨著我國信息化進程的迅速發(fā)展,網(wǎng)絡安全也需不斷加強。信息安全保障基礎工作和技術保障措施相對薄弱,與信息化快速發(fā)展的要求和日趨嚴峻的信息安全形勢很不協(xié)調(diào)。
信息安全突發(fā)事件成因可分為兩個方面:一是網(wǎng)絡與信息
系統(tǒng)自身的脆弱性,主要表現(xiàn)在:安全漏洞的普遍性存在,攻擊和惡意代碼的流行性,入侵檢測能力的局限性和準確性,網(wǎng)絡和系統(tǒng)管理的復雜性。二是網(wǎng)絡與信息系統(tǒng)外部體制性的不安全性,主要表現(xiàn)在:信息安全法制不健全,全社會的信息安全意識淡薄,我縣信息安全自主可控能力不強,技術防御整體水平不高,信息安全專業(yè)人才相對缺乏,專業(yè)隊伍建設嚴重滯后。
1.5適
用范圍
本預案適用我縣網(wǎng)絡與信息安全應急處理工作。
基礎通信網(wǎng)絡的應急處理按照信息產(chǎn)業(yè)部有關規(guī)定實施,__縣人民政府積極支持和配合。
2、組織機構及職責
2.1應急指揮機構
2.1.1__縣網(wǎng)絡與信息安全突發(fā)事件專項應急委員會
在__縣應急委員會的統(tǒng)一領導下,設立縣網(wǎng)絡與信息安全突發(fā)事件專項應急委員會(以下簡稱縣信息安全專項應急委),為__縣人民政府處理信息安全突發(fā)事件應急工作的綜合性議事、協(xié)調(diào)機構。主要職責是:按照國家、縣信息安全應急機構的要求開展處置工作;研究決定全縣信息安全應急工作的有關重大問題;決定信息安全突發(fā)事件應急預案的啟動,組織力量對突發(fā)事件進行處置。
縣信息安全專項應急委,由__縣人民政府辦公室主任擔任主任職務,__縣信息辦主任擔任副主任職務,成員由__縣人民政府信息網(wǎng)絡中心、縣公安局、縣電視臺、縣財政局、縣電信局及其他有關單位負責人組成。
縣信息安全專項應急委下設辦公室,設在__縣人民政府辦公室信息網(wǎng)絡中心。由縣信息化管理辦公室主任任主任,承擔縣信息安全專項應急委的日常工作,負責全縣信息安全突發(fā)事件日常監(jiān)測與預警。其主要職責是:
督促落實__縣應急委和__縣信息安全專項應急委作出的決定和采取的措施;
擬訂或者組織擬訂縣人民政府應對信息安全突發(fā)事件的工作規(guī)劃和應急預案,報縣人民政府批準后組織實施;
督促檢查縣直有關部門和鄉(xiāng)鎮(zhèn)信息安全專項應急預案的制訂、修訂和執(zhí)行情況;
匯總有關信息安全突發(fā)事件的各種重要信息,進行綜合分析,并提出建議;
監(jiān)督檢查縣直有關部門和鄉(xiāng)鎮(zhèn)信息安全專項應急委的信息安全突發(fā)事件預防、應急準備、應急處置和事后恢復與重建工作;
組織制訂信息安全常識、應急知識的宣傳培訓計劃和應急救援隊伍的業(yè)務培訓、演練計劃,報縣人民政府批準后督促落實;
縣應急委和縣信息安全專項應急委交辦的其他工作。
2.1.2__縣信息安全應急指揮部
在發(fā)生重大信息安全突發(fā)事件時,縣信息安全專項應急委可以決定啟動縣信息安全應急指揮部,由分管信息化工作的副縣長任總指揮,__縣信息管理辦公室主任擔任副總指揮,統(tǒng)一指揮重大信息安全突發(fā)事件的處置工作。其主要職責是:組織組判定突發(fā)事件級別,根據(jù)情況提出加強或撤銷控制措施的建議和意見;組織召開部門協(xié)調(diào)會議,協(xié)調(diào)縣直各部門、各鄉(xiāng)鎮(zhèn)人民政府、企事業(yè)單位共同做好突發(fā)事件處置工作;檢查督導突發(fā)事件應急措施的落實情況;及時收集、上報和通報突發(fā)事件有關情況,負責向縣人民政府報告有關工作情況。
2.2__縣信息安全專項應急委各成員單位的職責
縣信息辦:統(tǒng)籌規(guī)劃建設應急處理技術平臺,會同縣公安局、縣電信局等有關部門組織制定全縣突發(fā)事件應急處理政策文件及技術方案。負責向縣人民政府報告有關工作情況。
縣公安局:嚴密監(jiān)控境內(nèi)互聯(lián)網(wǎng)有害信息傳播情況,制止互聯(lián)網(wǎng)上發(fā)生對社會熱點和敏感問題的惡意炒作,監(jiān)測政府網(wǎng)站、新聞網(wǎng)站、門戶網(wǎng)站的重大活動及運行安全。對發(fā)生重大計算機病毒疫情和大規(guī)模網(wǎng)絡攻擊事件進行預防和處置。依法查處網(wǎng)上散布謠言、制造恐慌、擾亂社會秩序、惡意攻擊黨和政府的有害信息。打擊攻擊、破壞網(wǎng)絡安全運行等違法犯罪行為。
縣財政局:制定經(jīng)費保障相關政策及方案;保證應急處理體系建設和突發(fā)事件應急處理所需經(jīng)費。
縣電信局:提供可靠的網(wǎng)絡軟硬設施,協(xié)同公安系統(tǒng),嚴厲打擊破壞通信設施的犯罪分子,保證網(wǎng)絡線路信息暢通。
2.3現(xiàn)場應急處理工作組
現(xiàn)場應急處理工作組,在出現(xiàn)安全事件后,對計算機系統(tǒng)和網(wǎng)絡安全事件的處理提供技術支持和指導,遵循正確的流程,采取正確快速的行動作出響應,提出事件統(tǒng)計分析報告。
現(xiàn)場應急處理工作組由以下各方面的人員組成:
管理方面包含應急指揮部辦公室主任或副主任,以及相關成員單位領導及部門負責人。主要確保安全策略的制定與執(zhí)行;識別網(wǎng)絡與信息系統(tǒng)正常運行的主要威脅;在出現(xiàn)問題時決定所采取行動的先后順序;做出關鍵的決定;批準例外的特殊情況等。
技術方面縣信息安全有關技術支撐機構技術人員。主要負責從技術方面處理發(fā)生問題的系統(tǒng);檢測入侵事件,并采取技術手段來降低損失。
2.4應急指揮機構
信息安全事件應急組織體系詳見附件
(一)3、預警和預防機制
3.1信息監(jiān)測及報告
3.1.1__縣公安局、縣通信、縣信息辦等部門應加強信息安全監(jiān)測、分析和預警工作,進一步提高信息安全監(jiān)察執(zhí)法能力,加大對計算機犯罪的打擊力度。
3.1.2建立信息安全事故報告制度,設立信息安全情況通報中心。
3.1.2.1發(fā)生信息安全突發(fā)事件的單位應當在事件發(fā)生后,應當立即向縣信息安全專項應急委辦公室報告??h直單位直接向縣信息安全專項應急委辦公室報告。
3.1.2.2發(fā)生信息安全突發(fā)事件的單位應當立即對發(fā)生的事件進行調(diào)查核實、保存相關證據(jù),并在事件被發(fā)現(xiàn)或應當被發(fā)現(xiàn)時起及時將有關材料報至縣信息安全專項應急委辦公室。
3.2預警
__縣信息安全專項應急委辦公室接到信息安全突發(fā)事件報告后,應當經(jīng)初步核實后,將有關情況及時向辦公室主任報告,進一步進行情況綜合,研究分析可能造成損害的程度,提出初步行動對策。并及時報縣應急委辦公室。辦公室主任視情況召集協(xié)調(diào)會,決策行動方案。
3.3預警支持系統(tǒng)
__縣信息安全專項應急委辦公室應建立和完善信息監(jiān)測、傳遞網(wǎng)絡和指揮決策支持系統(tǒng),要保證資源共享、運轉正常、指揮有力。
3.4預防機制
積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網(wǎng)絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復,制定并不斷完善信息安全應急處理預案。針對基礎信息網(wǎng)絡的突發(fā)性、大規(guī)模安全事件,各相關部門建立制度化、程序化的處理流程。
4、應急處理程序
4.1級別的確定
信息安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失等四項。各參考要素分別說明如下:
(1)信息密級是衡量因信息失竊或泄密所造成的信息安全事件中所涉及信息的重要程度的要素;
(2)公眾影響是衡量信息安全事件所造成的負面影響范圍和程度的要素;
(3)業(yè)務影響是衡量信息安全事件對事發(fā)單位正常業(yè)務開展所造成的負面影響程度的要素;
(4)資產(chǎn)損失是衡量恢復系統(tǒng)正常運行和消除信息安全事件負面影響所需付出資金代價的要素。
信息安全突發(fā)事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
IV級:縣市區(qū)轄區(qū)內(nèi)較大范圍出現(xiàn)并可能造成較大損害的其他信息安全事件。
Ⅲ級:市直屬重要部門網(wǎng)絡與信息系統(tǒng)、重點網(wǎng)站或者關架到本地區(qū)社會事務或經(jīng)濟運行的其他網(wǎng)絡與信息系統(tǒng)受到大面積嚴重沖擊。
II級:市直重要部門或局部地區(qū)基礎網(wǎng)絡、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導致業(yè)務中斷,但縱向或橫向延伸可能造成嚴重社會影響或較大經(jīng)濟損失。
I級:敵對分子利用信息網(wǎng)絡進行有組織的大規(guī)模的宣傳、煽動和滲透活動,或者市直單位多地點或多地區(qū)基礎網(wǎng)絡、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導致業(yè)務中斷,可能造成嚴重社會影響或巨大經(jīng)濟損失的信息安全事件。
4.2預案啟動
發(fā)生IV級網(wǎng)絡信息安全事件后,縣人民政府啟動相應預案,并負責應急處理工作;發(fā)生III級網(wǎng)絡信息安全事件后,縣區(qū)人民政府啟動相應預案,并由縣信息安全應急指揮部負責應急處理工作;發(fā)生I、II級的信息安全突發(fā)事件后,上報市人民政府啟動相應預案,并由市信息安全應急指揮部負責應急處理工作??h信息安全應急指揮部辦公室接到報告后,應當立即上報縣信息安全應急指揮部的領導,并會同相關成員單位盡快組織專家組對突發(fā)事件性質(zhì)、級別及啟動預案的時機進行評估,向縣應急委提出啟動預案的建議,報縣人民政府批準。在縣人民政府作出啟動預案決定后,縣信息安全應急指揮部立即啟動應急處理工作。
4.3現(xiàn)場應急處理
事件發(fā)生單位和現(xiàn)場應急處理工作組盡最大可能收集事件相關信息,分別事件類別,確定來源,保護證據(jù),以便縮短應急響應時間。
檢查威脅造成的結果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),以后是否能再次隨意進入,損失的程度,確定暴露出的主要危險等。
抑制事件的影響進一步擴大,限制潛在的損失與破壞??赡艿囊种撇呗砸话惆ǎ宏P閉服務或關閉所有的系統(tǒng),從網(wǎng)絡上斷開相關系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網(wǎng)絡的通路,提高系統(tǒng)或網(wǎng)絡行為的監(jiān)控級別,設置陷阱,啟用緊急事件下的接管系統(tǒng),實行特殊“防衛(wèi)狀態(tài)”安全警戒等。
根除:在事件被抑制之后,通過對有關惡意代碼或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時,執(zhí)法部門和其他相關機構將對攻擊源進行定位并采取合適的措施將其中斷。
清理系統(tǒng)、數(shù)據(jù)恢復、運行程序、繼續(xù)服務。把所有被攻破的系統(tǒng)和網(wǎng)絡設備徹底還原到它們正常的任務狀態(tài)?;謴凸ぷ鲬撌中⌒?,避免出現(xiàn)誤操作導致數(shù)據(jù)的丟失。另外,恢復工作中如果涉及到機密數(shù)據(jù),需要額外遵照機密系統(tǒng)的恢復要求。對不同任務的恢復工作的承擔單位,要有不同的擔保。如果攻擊者獲得了超級用戶的訪問權,一次完整的恢復應該強制性地修改所有的口令。
4.4報告和總結
認真回顧并整理發(fā)生事件的各種相關信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應當在事件處理完畢后5個工作日內(nèi)將處理結果報信息辦備案。重大信息安全事件處理結果報告表見附件三。
4.5應急行動結束
根據(jù)信息安全事件的處置進展情況和現(xiàn)場應急處理工作組意見,縣信息安全應急指揮部辦公室應組織相關部門對信息安全事件的處置情況進行綜合評估,并由縣信息安全應急指揮部及時向縣應急委提出應急行動結束建議,并報縣人民政府批準。應急行動是否結束,由縣人民政府決定。
5、保障措施
5.1技術支撐保障
__縣設立信息安全應急響應中心,建立預警與應急處理的技術平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術上逐步實現(xiàn)發(fā)現(xiàn)、預警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡、系統(tǒng)、部門之間應急處理的聯(lián)動機制。
5.2應急隊伍保障
我縣要不斷加強信息安全人才培養(yǎng),進一步強化信息安全宣傳教育,努力建設一支高素質(zhì)、高技術的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務業(yè),增強社會應急支援能力。
5.3 物質(zhì)條件保障
在__縣信息化專項資金中安排一定的資金用于預防或應對信息安全突發(fā)事件,提供必要的交通運輸保障,為信息安全應急處理工作提供可靠的物資保障。
5.4技術儲備保障
__縣信息安全專項應急委辦公室要經(jīng)常性組織相關技術人員進行培訓,在允許的條件下,還可以邀請專家和科研力量,開展應急運作機制、應急處理技術等研究。
6、宣傳、培訓和演習
6.1公眾信息交流
__縣信息安全專項應急委辦公室在應急預案修訂、演練的前后,應利用各種新聞媒介如電視、網(wǎng)絡、宣傳單等方式進行宣傳;并不定期的利用各種安全活動向人們宣傳和普及信息安全應急常識。
6.2人員培訓
為確保信息安全應急預案高效運行,__縣信息安全專項應急委將定期或不定期地舉辦不同層次、不同類型的培訓班或研討會,以便不同崗位的應急人員都能熟悉掌握信息安全應急處理的知識和技能。
6.3應急演習
為了提高信息安全突發(fā)事件應急響應水平,__縣信息安全專項應急委應定期或不定期組織預案演練。通過演習,進一步明確應急響應各崗位責任,對網(wǎng)絡與信息預案中存在的問題和不足給予及時補充和完善。
7、監(jiān)督檢查與獎懲
7.1預案執(zhí)行監(jiān)督
__縣信息安全專項應急委辦公室負責對預案實施的全過程進行監(jiān)督檢查,督促成員單位按本預案指定的職責采取應急措施,確保及時、到位。
7.1.1發(fā)生重大信息安全事件的單位應當按照規(guī)定及時如實地報告事件的有關信息,不得瞞報、緩報。如發(fā)現(xiàn)任何人有瞞報、緩報、謊報等重大信息安全事件情況時,直接向__縣信息安全應專項應急委舉報。
7.1.2應急行動結束后,縣信息安全專項應急委辦公室對相關成員單位采取的應急行動的及時性、有效性進行評估。
7.2獎懲與責任
7.2.1對下列情況經(jīng)縣信息安全專項應急委辦公室評估審核,報縣信息安全專項應急委批準后予以獎勵。
在應急行動中做出特殊貢獻的先進單位或個人;在應急行動中提出重要建議方案,節(jié)約大量應急資源或避免重大損失的人員;在應急行動第一線做出重大成績的現(xiàn)場作業(yè)人員。
7.2.2在發(fā)生重大信息安全事件后,有關責任單位、責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,縣信息安全專項應急委辦公室將予以通報批評;對造成嚴重不良后果的,將視情節(jié)由有關主管部門追究責任領導和責任人的行政責任;構成犯罪的,由有關部門依法追究其法律責任。
7.2.3對未及時落實縣信息安全專項應急委指令,影響應急行動的效果的單位或個人,按《國務院關于特大安全事故行政責任追究的規(guī)定》、《陜西省重大事故責任追究制度》追究相關人員的責任。
8、附則
__縣人民政府網(wǎng)絡與信息安全重大突發(fā)事件應急預案,是指由于自然災害、設備軟硬件故障、內(nèi)部人為失誤或破壞、黑客攻擊、無線電頻率干擾和計算機病毒破壞等原因,__縣政府網(wǎng)絡與信息系統(tǒng)、關系到國計民生的基礎性網(wǎng)絡及重要信息系統(tǒng)的正常運行受到嚴重影響,出現(xiàn)業(yè)務中斷、系統(tǒng)破壞、數(shù)據(jù)破壞或信息失竊或泄密等現(xiàn)象,以及境內(nèi)外敵對勢力、敵對分子利用信息網(wǎng)絡進行有組織的大規(guī)模的宣傳、煽動和滲透活動,或者對通信網(wǎng)絡或信息設施、重點網(wǎng)站進行大規(guī)模的破壞活動,在國家安全、社會穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接或間接經(jīng)濟損失的事件。信息安全事件的主體是指信息安全事件的制造者或造成信息安全事件的最終原因。信息安全事件的客體是指受信息安全事件影響或發(fā)生信息安全事件的計算機系統(tǒng)或網(wǎng)絡系統(tǒng)。依據(jù)計算機系統(tǒng)和網(wǎng)絡系統(tǒng)的特點,信息安全事件的客體可分為信息系統(tǒng)、信息內(nèi)容和網(wǎng)絡基礎設施三大類。
本預案通過演習、實踐檢驗,以及根據(jù)應急力量變更、新技術、新資源的應用和應急事件發(fā)展趨勢,及時進行修訂和完善;
本預案所附的成員、通信地址等發(fā)生變化時也應隨時修訂;
本預案由__縣人民政府信息化管理辦公室會同縣公安局、縣電信局,報縣人民政府批準后實施,授權縣信息安全專項應急委辦公室負責對本預案附件及附錄的修改、審批和實施。
本預案由__縣人民政府制定,由__縣網(wǎng)絡與信息安全專項應急委辦公室負責解釋。
本預案日常工作主要由__縣人民政府信息網(wǎng)絡管理中心負責。
聯(lián)系電話:0911—811256
5傳真:0911—81120
21聯(lián)系地址:__縣人民政府辦公室信息網(wǎng)絡中心
相關機構及人員通信錄由縣信息化管理辦公室編制。
本預案自發(fā)布之日起實施。
附件一:
__縣人民政府網(wǎng)絡與信息安全
應急處理組織機構
一、網(wǎng)絡與信息安全專項應急委員會
主任:__縣人民政府辦公室主任
副主任:__縣信息網(wǎng)絡中心主任
成員單位:縣公安局
縣信息網(wǎng)絡中心
縣財政局
縣電信局
二、辦公室
主任:__縣人民政府辦公室主任
副主任:__縣信息網(wǎng)絡中心主任
三、聯(lián)絡員
縣公安局縣信息網(wǎng)絡中心縣財政局縣電信局
附件二:
重大信息安全事件報告表
報告時間: 年 月 日 時 分
單位名稱:報告人:
聯(lián)系電話:通訊地址:
傳真:電子郵件:
發(fā)生重大信息安全事件的網(wǎng)絡與信息系統(tǒng)名稱及用途:
負責部門:負責人:
重大信息安全事件的簡要描述(如以前出現(xiàn)過類似情況也應加以說明):
初步判定的事故原因:
當前采取的應對措施:
本次重大信息安全事件的初步影響狀況:
事件后果:
影響范圍:嚴重程度:
值班電話:傳真:
附件
3重大信息安全事件處理結果報告表
原事件報告時間: 年 月 日 時 分
備案編號: 年 月 日 第 號 總第 號單位名稱:聯(lián)系人:
聯(lián)系電話:通訊地址:
網(wǎng)絡或信息系統(tǒng)名稱及用途:
已采用的安全措施:
重大信息安全事件的補充描述及最后判定的事故原因:
對本次重大信息安全事件的事后影響狀況:
事件后果:影響范圍:
嚴重程度:
本次重大信息安全事件的主要處理過程及結果:
針對此類事件應采取的保障網(wǎng)絡與信息系統(tǒng)安全的措施和建議:
報告人簽名:
附件四:
單位自行應急處理指南
1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由主辦部門的值班人員負責隨時密切監(jiān)視信息內(nèi)容。
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,值班人員應立即向本單位信息安全負責人通報情況;
(3)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
(4)追查非法信息來源,并將有關情況向本單位網(wǎng)絡領導小組匯報。
(5)信息化領導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向縣人民政府信息化主管部門和公安部門報警。
2、黑客攻擊事件緊急處置措施
(1)當有關值班人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向信息安全負責人通報情況。
(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位信息化領導小組匯報。
(3)對現(xiàn)場進行分析,并寫出分析報告存檔。
(4)恢復與重建被攻擊或破壞系統(tǒng)
(5)信息化領導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向縣人民政府信息化主管部門和公安部門報警。
3、病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(4)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位信息化領導小組報告,并迅速聯(lián)系有關產(chǎn)品商研究解決。
(5)信息化領導小組經(jīng)會商,認為情況嚴重的,應立即縣人民政府信息化主管部門和公安部門報警。
(6)如果感染病毒的設備是主服務器,經(jīng)本單位信息化領導小組同意,應立即告知各下屬單位做好相應的清查工作。
4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
重要的軟件系統(tǒng)平時必須做好備份工作,并將它們保存到安全的地方;一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統(tǒng)暫停運行;信息安全負責人要認真檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位信息化領導小組匯報,再恢復軟件系統(tǒng)和數(shù)據(jù);信息化領導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向縣政府信息化主管部門和公安部門報警。
5、數(shù)據(jù)庫安全緊急處置措施
主要數(shù)據(jù)庫系統(tǒng)應做多個數(shù)據(jù)庫備份;一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向信息安全負責人報告;在備用系統(tǒng)運行期間,信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。
6、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
7、局域網(wǎng)中斷緊急處置措施
設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷故障節(jié)點,查明故障原因,有必要時并向網(wǎng)絡安全組組長匯報。如屬線路故障,應重新安裝線路。如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。如有必要,應向__縣人民政府信息化主管部門匯報。
8、設備安全緊急處置措施
如果服務器等關鍵設備損壞后,值班人員應立即向信息安全負責人報告。信息安全相關負責人員要立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。如果設備一時不能修復,應向本單位信息化領導小組匯報。
《網(wǎng)絡與信息安全應急預案》來源于xiexiebang.com,歡迎閱讀網(wǎng)絡與信息安全應急預案。
第四篇:網(wǎng)絡與信息安全應急預案
水 電 站
網(wǎng)絡信息與安全應急預案
二零一七年十一月
水電站
網(wǎng)絡與信息安全應急預案
一、總則
(一)編制目的 為提高我站處置網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預防和減少網(wǎng)絡與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預案。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
(三)分類分級
本預案所稱網(wǎng)絡與信息安全突發(fā)事件,是指我站信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類
根據(jù)網(wǎng)絡與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過程,網(wǎng)絡與信息安全突發(fā)事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(2)事故災難。指電力中斷、網(wǎng)絡損壞或是軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。2.事件分級
根據(jù)網(wǎng)絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
(1)I級(特別重大)、Ⅱ級(重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全站大規(guī)模癱瘓,事態(tài)發(fā)展超出我站的控制能力,需要由縣網(wǎng)絡與信息安全應急協(xié)調(diào)小組跨部門協(xié)調(diào)解決,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
(2)Ⅲ級(較大)。某一部分的重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成一定損害,但在我站控制之內(nèi)的信息安全突發(fā)事件。
(3)Ⅳ級(一般)。重要網(wǎng)絡與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設和公共利益的信息安全突發(fā)事件。
(四)適用范圍
本預案是水電站網(wǎng)絡與信息安全的專項預案,適用于本站發(fā)生或可能導致發(fā)生網(wǎng)絡與信息安全突發(fā)事件的應急處置工作。
(五)工作原則
1.居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和關系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡與信息安全保障體系。
2.提高素質(zhì),快速反應。加強網(wǎng)絡與信息安全科學研究和技術開發(fā),采用先進的監(jiān)測、預測、預警、預防和應急處置技術及設施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡與信息安全突發(fā)事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3.以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。
4.加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強部門間協(xié)調(diào)與配合,形成合力,共同履行應急處置工作的管理職責。
5.定期演練,常備不懈。加強技術儲備,規(guī)范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現(xiàn)網(wǎng)絡與信息安全突發(fā)事件應急處置的科學化、程序化與規(guī)范化。
二、組織指揮機構與職責
(一)組織體系
成立水電站網(wǎng)絡與信息安全領導小組,組長由站長羅賢章?lián)?。成員包括:事故應急各小組成員等。
(二)工作職責
1.研究制訂我站網(wǎng)絡與信息安全應急處置工作的規(guī)劃、計劃和政策,協(xié)調(diào)推進我站網(wǎng)絡與信息安全應急機制和工作體系建設。
2.發(fā)生I級、Ⅱ級、Ⅲ級網(wǎng)絡與信息安全突發(fā)事件后,決定啟動本預案,組織應急處置工作。如網(wǎng)絡與信息安全突發(fā)事件屬于I級、Ⅱ級的,向縣有關部門通報并協(xié)調(diào)縣有關部門配合處理。
3.研究提出網(wǎng)絡與信息安全應急機制建設規(guī)劃,檢查、指導和督促網(wǎng)絡與信息安全應急機制建設。指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
4.指導應對網(wǎng)絡與信息安全突發(fā)事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
5.及時收集網(wǎng)絡與信息安全突發(fā)事件相關信息,分析重要信息并提出處置建議。對可能演變?yōu)镮級、Ⅱ級、Ⅲ級的網(wǎng)絡與信息安全突發(fā)事件,應及時向上級領導提出啟動本預案的建議。
6.負責提供技術咨詢、技術支持,參與重要信息的研判、網(wǎng)絡與信息安全突發(fā)事件的調(diào)查和總結評估工作,進行應急處置工作。
三、監(jiān)測、預警和先期處置
(一)信息監(jiān)測與報告
1.要進一步完善各重要信息系統(tǒng)網(wǎng)絡與信息安全突發(fā)事件監(jiān)測、預測、預警制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)事件時,在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向上級領導匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網(wǎng)絡與信息安全突發(fā)事件實行態(tài)勢進程報告和日報告制 度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
2.重要信息系統(tǒng)管理人員應確立2個以上的即時聯(lián)系方式,避免因信息網(wǎng)絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
3.信息安全定期匯報。每周應向上級領導報告我站網(wǎng)絡與信息安全自查工作進展情況:
(1)惡意人士利用我站網(wǎng)絡從事違法犯罪活動的情況。
(2)網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓、應用服務中斷或數(shù)據(jù)篡改、丟失等情況。(3)網(wǎng)絡恐怖活動的嫌疑情況和預警信息。(4)網(wǎng)絡安全狀況、安全形勢分析預測等信息。(5)其他影響網(wǎng)絡與信息安全的信息。
(二)預警處理與預警發(fā)布
1.對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)事件,系統(tǒng)管理員應立即采取措施控制事態(tài),并在2小時內(nèi)進行風險評估,判定事件等級并發(fā)布預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2.領導小組接到匯報后應立即組織現(xiàn)場救援,查明事件狀態(tài)及原因,技術人員應及時對信息進行技術分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報級別。
(三)先期處置
1.當發(fā)生網(wǎng)絡與信息安全突發(fā)事件時,及時請技術人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時采用斷網(wǎng)、關閉服務器等方式防止事態(tài)進一步擴大,同時向上級信息安全領導小組通報。
2.信息安全領導小組在接到網(wǎng)絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰蠹壘W(wǎng)絡與信息安全突發(fā)事件,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據(jù)網(wǎng)絡與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現(xiàn)場指導、組織設備廠商或者系統(tǒng)開發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰蚣壔騃級的網(wǎng)絡與信息安全突發(fā)事件,要根據(jù)縣有關部門的要求,上報縣政府有關部門,趕赴現(xiàn)場指揮、組織應急支援力量,積極做好應急處置工作。
四、應急處置
(一)應急指揮
1.本預案啟動后,領導小組要迅速建立與現(xiàn)場通訊聯(lián)系。抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮網(wǎng)絡與信息安全應急處置工作。
2.需要成立現(xiàn)場指揮部的場站立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮運作的相關保障?,F(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應急工作組,開展應急處置工作。
(二)應急支援
本預案啟動后,領導小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時向市縣政府相關單位申請增派專家小組和應急支援單位,調(diào)動必需的物資、設備,支援應急工作。參加現(xiàn)場處置工作的有關人員要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
(三)信息處理
現(xiàn)場信息收集、分析和上報。技術人員應對事件進行動態(tài)監(jiān)測、評估,及時將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規(guī)定的,屬于I級、Ⅱ級信息安全事件的,同時報縣委、縣政府相關網(wǎng)絡與信息安全部門。
(四)擴大應急
經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關部門請求支援。
(五)應急結束
網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,將各監(jiān)測統(tǒng)計數(shù)據(jù)報信息安全工作領導小組,提出應急結束的建議,經(jīng)領導批準后實施。
五、后期處置
(一)善后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。
(二)調(diào)查和評估
在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結經(jīng)驗教訓,寫出調(diào)查評估報告。
六、應急保障
(一)通信與信息保障
領導小組各成員應保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯(lián)系到位。
(二)應急裝備保障
各重要信息系統(tǒng)在建設系統(tǒng)時應事先預留出一定的應急設備,做好信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資儲備工作。在網(wǎng)絡與信息安全突發(fā)事件發(fā)生時,由領導小組負責統(tǒng)一調(diào)用。
(三)數(shù)據(jù)保障
重要信息系統(tǒng)應建立容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。
(四)應急隊伍保障
按照一專多能的要求建立網(wǎng)絡與信息安全應急保障隊伍。選擇若干經(jīng)國家有關部門資質(zhì)認可的,具有管理規(guī)范、服務能力較強的企業(yè)作為我站網(wǎng)絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調(diào)動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
(五)交通運輸保障
應確定網(wǎng)絡與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據(jù)應急處置工作需要,由領導小組統(tǒng)一調(diào)配。
(六)經(jīng)費保障
網(wǎng)絡與信息系統(tǒng)突發(fā)公共事件應急處置資金,應列入工作經(jīng)費預算,切實予以保障。
七、監(jiān)督管理
(一)宣傳教育和培訓
要充分利用各種傳播媒介,采取多種形式,加強有關網(wǎng)絡與信息安全突發(fā)事件應急處置的法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高我站信息安全防范意識和應急處置能力。
將網(wǎng)絡與信息安全突發(fā)事件的應急管理、工作流程等列入各股室及各司法所主要負責人的培訓內(nèi)容,增強應急處置工作中的組織能力。加強對網(wǎng)絡與信息安全突發(fā)事件的技術準備培訓,提高工作人員的防范意識及技能。
(二)預案演練
建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
(三)責任與獎懲
要認真貫徹落實預案的各項要求與任務,建立分級布置、監(jiān)督檢查和獎懲機制。領導小組按預案的規(guī)定不定期進行檢查,對未有效落實預案各項規(guī)定進行通報批評,責令限期改正,對落實到位給予相應的獎勵。
八、附則
(一)預案管理與更新
本預案由水電站制訂,報上級領導批準后實施。結合信息網(wǎng)絡快速發(fā)展的特點和我站實際狀況,及時修訂本預案。
(二)解釋部門
本預案由網(wǎng)絡與信息安全辦公室負責解釋。
(三)實施時間
本預案自發(fā)布之日起實施。
第五篇:網(wǎng)絡與信息安全應急預案
網(wǎng)絡與信息安全應急預案
為規(guī)范全縣中小學信息應急處理的程序和內(nèi)容,提高學校信息化工作小組的應急處理能力,科學應對網(wǎng)絡與信息安全突發(fā)事件,有效預防、及時控制和最大限度地消除信息安全等各類突發(fā)事件的危害和影響,保障信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,完善門戶網(wǎng)應急機制,確保門戶網(wǎng)的安全、穩(wěn)定運行,特制定信息安全應急預案。
一、應急預案的指導思想
門戶網(wǎng)站應急處理應堅持“積極預防,嚴格控制,防控并重”的原則。在認真做好日常管理和監(jiān)控的基礎上,充分做好緊急情況下網(wǎng)站運行管理的應急準備,健全防控措施,完善處理機制,加強應急演練,確保在應急情況下做到反應迅速,處置果斷,保障到位。
二、組織機構
為保證應急情況下應急機制的迅速啟動和指揮順暢,應設立應急小組。
三、應急響應流程
在發(fā)生網(wǎng)絡與信息安全事件時,小組成員第一時間報告到領導小組組長,同時與相關的產(chǎn)品技術支持單位聯(lián)系,獲得必要的技術支持。
1、預案啟動 在發(fā)生網(wǎng)絡與信息安全事件后,應急處理工作組盡最大可能收集事件相關信息,鑒別事件性質(zhì),確定事件來源,以確定事件范圍和評估事件帶來的影響和損害,確認為網(wǎng)絡與信息安全事件后,對事件進行定級和上報。按照應急響應流程,由學校網(wǎng)絡與信息安全應急小組決定啟動應急預案,并由組長負責應急處理協(xié)調(diào)工作。
2、應急處理
① 確認階段。初步確定應急處理方式,確定是否存在針對該事件的預案,如有,則啟動本預案。
② 遏制階段。及時采取行動遏制事件發(fā)展,限制潛在的損失與破壞,同時要采取積極措施,使危害降到最低。
③ 根除階段。在事件被抑制之后,通過對有關事件或行為的分析結果,找出事件根源,明確相應的補救措施,徹底消除安全隱患。
④ 恢復和跟蹤階段。在確保安全問題解決后,要及時清理系統(tǒng)、恢復數(shù)據(jù)、程序、服務。恢復工作應避免出現(xiàn)誤操作導致數(shù)據(jù)的丟失。另外,恢復工作中如果涉及到機密數(shù)據(jù),需遵照機密系統(tǒng)的恢復要求。
⑤ 問題解決后,還要加強宣傳,公布危害性和解決辦法,以避免產(chǎn)生社會負面影響。
3、應急支援 當采用一般應急處置措施仍無法控制事態(tài)時,要迅速研究采取有利于控制事態(tài)的非常措施,并向縣教育局、電教中心請求支援。
4、安全事件的處理記錄
在事件的上報、接收和處理過程中,事件接收人、處理負責人應及時作好完整的過程記錄。事件處理完成后歸檔。
5、結束響應
系統(tǒng)恢復正常運行后,應急響應小組對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經(jīng)驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料,上報相關部門。
四、應急小組的職責:
1、研究布置應急行動有關具體事宜;
2、應急行動期間的組織指揮;
3、負責應急行動的宣傳教育和有關解釋工作;
4、負責與有關單位進行重大事項的工作協(xié)調(diào);
5、負責應急行動其它的有關組織領導工作。
6、負責應急行動技術支持工作;
7、負責應急行動的網(wǎng)站內(nèi)容編輯工作;
8、研究布置并組織應急行動期間網(wǎng)站監(jiān)管的有關事項;
9、認真詳細地做好監(jiān)管值班記錄;
10、向上級匯報網(wǎng)站監(jiān)管的情況;
11、完成上級賦予的其它任務。
五、應急行動的基本制度
1、值班制度
應急行動啟動后,應急小組成員應建立24小時值班制度,工作開展情況應堅持每日向上級相關部門匯報
2、請示匯報制度
應急程序實施期間,應急小組成員在堅持每日值班匯報的前提下,遇有重大情況和自身不能處理的事項應堅持隨時匯報。
3、演練制度
為保證應急行動的能力,應定期組織應急行動演練,日常情況下每年至少組織一次應急行動的綜合演練,遇有可預見的應急情況,應在事前組織演練,以提高處理應急事件的能力。
六、應急物資器材保障
應急行動所需的物資器材應給予充分保障,以確保應急預案落到實處,應堅持對應急行動的設備器材進行定期維護保養(yǎng),保證完好率達到95%以上,所需的物資應堅持定期補充和更換,始終保持有效性。及時檢查備用物資的可靠性。
七、網(wǎng)站安全檢測服務
1、安排工作人員加強主站的監(jiān)控,發(fā)現(xiàn)問題及時報告上級,并采取初步的應急處理措施;
2、通過對操作系統(tǒng)和網(wǎng)絡服務安全漏洞的周期檢測,實現(xiàn)Web站點主機的安全。