网络与信息安全事件应急预案.docx
《网络与信息安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《网络与信息安全事件应急预案.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络与信息安全事件应急预案 网络与信息平安事务应急预案 为保证我单位信息系统平安,加强和完善网络与信息平安应急管理措施,层层落实责任,有效预防、刚好限制和最大限度地消退信息平安突发事务的危害和影响,确保信息系统和网络的通畅运行,结合实际,特制定本应急预案。 一、总则 (一)工作目标 保障信息的合法性、完整性、精确性,保障网络、计算机、相关配套设备设施及系统运行环境的平安,其中重点维护网络系统、XX业务系统、基础数据库服务器及XX网站的平安。 (二)编制依据 依据中华人民共和国计算机信息系统平安爱护条例、互联网信息服务管理方法、计算机病毒防治管理方法等相关法规、规定、文件精神,制定本预案。 (三
2、)基本原则 1、预防为主。依据计算机信息平安管理规定的要求,建立、健全XX计算机信息平安管理制度,有效预防网络与信息平安事故的发生。 2、分级负责。根据“谁主管谁负责,谁运营谁负责”的原则,建立和完善平安责任制。各部门应主动支持和帮助应急处置工作。 3、坚决处置。一旦发生网络与信息平安事故,应快速反应,刚好启动应急处置预案,尽最大力气削减损失,尽快复原网络与系统运行。 (四)适用范围 本预案适用于XX及下属单位。 二、组织体系 成立网络与信息平安领导组,为我单位网络与信息平安应急处置的组织协调机构。 1XX网络与信息平安应急领导组组长由XX担当,成员由各科室负责人及相关人员组成。负责网络与信息
3、平安应急响应工作的整体规划、组织协调和决策指挥。 2网络与信息平安应急领导组下设办公室。由办公室主任XX负责。 职责: (1)负责和处理单位应急领导小组的日常工作,检查督促局应急领导组确定事项的落实。 (2)负责单位网络与信息平安应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行状况。 (3)指导单位应对网络与信息平安突发公共事务的预案演习、宣扬培训、督促应急保障体系建设。 三、预防预警 1.信息监测与报告。 (1)根据“早发觉、早报告、早处置”的原则,加强对各科室有关信息的收集、分析推断和持续监测。当发生网络与信息平安突发公共事务时,按规定刚好向应急领导小组报告,初次
4、报告最迟不得超过 1 小时,重大和特殊重大的网络与信息平安突发公共事务实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事务性质、事务发展趋势和实行的措施等。 (2)建立网络与信息平安报告制度。 发觉下列状况时应刚好向应急领导小组报告: 用网络从事违法犯罪活动的状况; 网络或信息系统通信和资源运用异样,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等状况; 网络恐怖活动的嫌疑状况和预警信息;其他影响网络与信息平安的信息。 2.预警处理与发布。 (1)对于可能发生或已经发生的网络与信息平安突发公共事务,马上实行措施限制事态,并向应急领导小组汇报状况。 (2)应急领导小组接到报告
5、后,应快速召开应急领导小组会议,探讨确定网络与信息平安突发公共事务的等级,依据详细状况启动相应的应急预案,并向相关部门进行汇报。 四、应急预案 (一)网站、网页出现非法言论时的应急预案 1、网站、网页由负责网站维护的管理员随时监控信息内容。 2、发觉在网上出现非法信息时,网站管理员马上向信息平安领导小组通报状况,并作好记录。清理非法信息,实行必要的平安防范措施,将网站、网页重新投入运用;状况紧急的,应先刚好实行删除等处理措施,再按程序报告。 3、网站管理员应妥当保存有关记录、日志或审计记录,将有关状况向平安领导小组汇报,并刚好追查非法信息来源。 4、事态严峻的,马上向信息平安领导组组长报告,并
6、向相关部门进行汇报。 (二)黑客攻击或软件系统遭破坏性攻击时的应急预案 1、重要的软件系统平常必需存有备份,与软件系统相对应的数据必需有多日的备份,并将它们保存于平安处。 2、当管理员通过入侵监测系统发觉有黑客正在进行攻击时,应马上向单位信息平安领导小组日常应急办公室报告。软件遭破坏性攻击(包括严峻病毒)时要将系统停止运行。 3、管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,爱护现场,并同时向信息平安领导小组报告状况。 4、日常应急办公室负责复原与重建被攻击或被破坏的系统,复原系统数据,并刚好追查非法信息来源。 5、事态严峻的,马上向信息平安领导组组长报告,并向相关部门进行
7、汇报。 (三)数据库发生故障时的应急预案 1、主要数据库系统应定时进行数据库备份。 2、一旦数据库崩溃,管理员应马上进行数据及系统修复,修复困难的,可向网信办汇报状况,以取得相应的技术支持。 3、在此状况下无法修复的,应向信息平安领导组报告,在征得许可的状况下,可马上向软硬件供应商恳求支援。 4、在取得相应技术支援也无法修复的,应刚好向信息平安领导小组组长报告,在征得许可、并可在业务操作弥补的状况下,由日常应急办公室人员利用最近备份的数据进行复原。 (四)设备平安发生故障时的应急预案 1、小型机、服务器等关键设备损坏后,管理员应马上向日常应急办公室报告。 2、日常应急办公室负责人员马上查明缘由
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 事件 应急 预案
限制150内