网络安全风险应急预案(共10页).doc
《网络安全风险应急预案(共10页).doc》由会员分享,可在线阅读,更多相关《网络安全风险应急预案(共10页).doc(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上网络安全风险应急预案1 目的建立健全本公司网络应急工作机制 保证公司网络安全应急工作迅速、高效和有序进行 提高公司处置突发事件的能力 维护公司网络正常运行与网络信息安全。2 编制依据依据中华人民共和国电信条例、信息产业部互联网网络安全应急预案公安部互联网安全保护技术措施规定、浙江省互联网网络安全应急预案、浙江省信息安全等级保护管理办法 结合我公司实际 制定本预案。3 适用范围3.1 本预案适用于本公司接入互联网的服务器、虚拟主机、及内部工作电脑等信息系统上的突发性事件的应急工作。3.2 在公司发生重大突发公共事件或自然灾害 接上级部门通知时启动本应急预案。3.3 上级
2、有关部门交办的重要互联网通信保障任务。4 原则统一领导、统一指挥 分类管理、分级负责 严密组织、协作配合 预防为主、防处结合 发挥优势、保障安全。5 成立应急领导小组公司信息管理总监、运行维护经理及网络管理员组成网络安全应急处理小组。领导小组主要职责5.1 加强领导 健全组织 强化工作职责 完善各项应急预案的制定和各项措施的落实。5.2 充分利用各种渠道进行网络安全知识的宣传教育 组织、指导集团网络安全常识的普及教育 广泛开展网络安全和有关技能训练 不断提高公司员工的防范意识和基本技能。5.3 认真搞好各项物资保障 严格按照预案要求积极配备网络安全设施设备 落实网络线路、交换设备、网络安全设备
3、等物资 强化管理 使之保持良好工作状态。5.4 采取一切必要手段 组织各方面力量全面进行网络安全事故处理工作 把不良影响与损失降到最低点。5.5 调动一切积极因素 全面保证和促进公司网络安全稳定地运行。6 处置程序灾害发生后 网络管理员判定灾害级别 初步估计灾害造成的损失 保留相关证据 并在 10 分钟内上报信息管理总监 由信息管理总监决定是否启动应急预案。一旦启动应急预案 信息管理中心运行维护组进入应急处置工作状态 阻断网络连接 进行现场保护 协助调查取证和系统恢复等工作。对相关事件进行跟踪密切关注事件动向 协助调查取证 有关违法事件移交公安机关处理。7 处置措施7.1 网站不良信息事故处理
4、预案7.1.1 一旦发现公司网站上出现不良信息 或者被黑客攻击修改了网页 立刻关闭网站。7.1.2 备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的 HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。7.1.3 打印不良信息页面留存。7.1.4 完全隔离出现不良信息的目录 使其不能再被访问。7.1.5 删除不良信息 并清查整个网站所有内容 确保没有任何不良信息 重新开通网站服务 并测试网站运行。7.1.6 修改该目录名 对该目录进行安全性检测 升级安全级别 升级程序 去除不安全隐患 关闭不安全栏目 重新开放该目录的网络连接 并进行测试 正常后 重新修改该目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 风险 应急 预案 10
限制150内