網(wǎng)絡(luò )安全事件應急預案
在學(xué)習、工作、生活中,沒(méi)準兒會(huì )出現一些突發(fā)事故,為了提高風(fēng)險防范意識,把損失降到最低,很有必要提前準備一份具體、詳細、針對性強的應急預案。那要怎么制定科學(xué)的應急預案呢?以下是小編為大家收集的網(wǎng)絡(luò )安全事件應急預案,僅供參考,希望能夠幫助到大家。
為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我局網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規文件精神,結合我局實(shí)際情況,特制定本應急預案。
一、指導思想
認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。
二、組織領(lǐng)導及職責
成立計算機信息系統安全保護工作領(lǐng)導小組
組長(cháng):xx
副組長(cháng):xx
成員:xx
主要職責:負責召集領(lǐng)導小組會(huì )議,部署工作,安排、檢查落實(shí)計算機網(wǎng)絡(luò )系統重大事宜。副組長(cháng)負責計算機網(wǎng)絡(luò )系統應急預案的落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導交辦的各項任務(wù)。
三、安全保護工作職能部門(mén)
1.負責人:xx 2.信息安全技術(shù)人員:xx
四、應急措施及要求
1.各處室要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。
2. 網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。
3.信息所要建立健全重要數據及時(shí)備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息所為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。
5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
附:
應急處理措施指南
。ㄒ唬┊斎藶、病毒破壞或設備損壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全與穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定破壞來(lái)源的'IP或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質(zhì)分別采用以下方案:
1、網(wǎng)站、網(wǎng)頁(yè)出現非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁(yè)由信息所值班人員負責隨時(shí)密切監視信息內容。
(2)發(fā)現在網(wǎng)上出現內容被篡改或非法信息時(shí),值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線(xiàn)連接,再按程序報告。
(3)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
(4)追查非法信息來(lái)源,并將有關(guān)情況向本單位網(wǎng)絡(luò )領(lǐng)導小組匯報。
(5)信息化領(lǐng)導小組召開(kāi)會(huì )議,如認為事態(tài)嚴重,則立即向市政府信息化辦公室和公安部門(mén)報警。
2、黑客攻擊事件緊急處置措施
(1)當發(fā)現黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先()將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并將有關(guān)情況向本單位信息化領(lǐng)導小組匯報。
(2)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),對現場(chǎng)進(jìn)行分析,并做好記錄,必要時(shí)上報主管部門(mén)。
(3)恢復與重建被攻擊或破壞系統。
(4)信息化領(lǐng)導小組召開(kāi)會(huì )議,如認為事態(tài)嚴重,則立即向市政府信息化辦公室和公安部門(mén)報警。
3、病毒事件緊急處置措施
(1)當發(fā)現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。
(2)信息安全相關(guān)負責人員在接到通報后立即趕到現場(chǎng)。
(3)對該設備的硬盤(pán)進(jìn)行數據備份。
(4)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。
(5)如果現行反病毒軟件無(wú)法清除該病毒,應立即向本單位信息化領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。
(6)信息化領(lǐng)導小組開(kāi)會(huì )研究,認為情況嚴重的,應立即市政府信息化辦公室和公安部門(mén)報警。
4、軟件系統遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時(shí)進(jìn)行備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統停止運行。
(3)檢查信息系統的日志等資料,確定攻擊來(lái)源,并將有關(guān)情況向本單位信息化領(lǐng)導小組匯報,再恢復軟件系統和數據。
(4)信息化領(lǐng)導小組召開(kāi)會(huì )議,如認為事態(tài)嚴重,則立即市政府信息化辦公室和公安部門(mén)報警。
5、數據庫安全緊急處置措施
(1)對于重要的信息系統,主要數據庫系統應按雙機設備設置,并至少要準備兩個(gè)以上數據庫備份,平時(shí)一個(gè)備份放在機房,另一個(gè)備份放在另一安全的建筑物中。
(2)一旦數據庫崩潰,值班人員應立即啟動(dòng)備用系統,并向信息安全負責人報告。
(3)在備用系統運行期間;信息安全工作人員應對主機系統進(jìn)行維修并作數據恢復。
(4)如果兩套系統均崩潰而無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。
6、廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施
(1)廣域網(wǎng)線(xiàn)路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關(guān)負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,要求修復。
(5)如有必要,向本單位信息化領(lǐng)導小組匯報。
7、局域網(wǎng)中斷緊急處置措施
(1)設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關(guān)負責人員應立即判斷故節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全組組長(cháng)匯報。
(3)如屬線(xiàn)路故障,應重新安裝線(xiàn)路。
(4)如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(6)如有必要,向本單位信息化領(lǐng)導小組匯報。
8、設備安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設備損壞后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關(guān)負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。
(5)如果設備一時(shí)不能修復,應向本單位信息化領(lǐng)導小組匯報。
。ǘ┊敯l(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。
。ㄈ┊敯l(fā)生火災時(shí),若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開(kāi)啟滅火器進(jìn)行撲救。
。1)對于初起火災,現場(chǎng)人員應立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作;
。2)火勢較大時(shí),應立即撥打119火災報警電話(huà)和根據火災情況啟動(dòng)有關(guān)消防設備,通知有關(guān)人員到場(chǎng)滅火;
。3)在保障人員安全的前提下,按上款保護數據及設備。
。ㄋ模┊斒须姴徽r(shí),采用UPS供電,供電時(shí)間視電池容量而定,一般不超過(guò)1小時(shí),若超過(guò)此時(shí)間,關(guān)團服務(wù)器等網(wǎng)絡(luò )設備,等市電供應正常后半小時(shí)再重新啟動(dòng)服務(wù)器。
。ㄎ澹┢渌
做好機房及戶(hù)外網(wǎng)絡(luò )設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒(méi)有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關(guān)的專(zhuān)業(yè)人員。
【網(wǎng)絡(luò )安全事件應急預案】相關(guān)文章:
事件應急預案04-08
網(wǎng)絡(luò )安全事件應急預案(通用10篇)08-21
幼兒園網(wǎng)絡(luò )安全事件應急預案04-15
網(wǎng)絡(luò )安全事件的應急預案范文(精選9篇)08-18
游泳事件應急預案08-09
盜竊事件應急預案01-18
污染事件應急預案01-19