XXX区网络安全应急演练工作方案.docx
《XXX区网络安全应急演练工作方案.docx》由会员分享,可在线阅读,更多相关《XXX区网络安全应急演练工作方案.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上XXXX区网络安全应急演练工作方案一、 应急演练总体目标为进一步提升我区关键信息基础设施保障水平,强化信息系统应急处置能力,形成科学、有效、反应迅速的应急工作机制,确保关键信息基础设施的运行安全和数据安全,最大限度地减轻网络与信息安全突发公共事件的危害,维护正常的经济、政治、社会秩序。根据中华人民共和国计算机信息系统安全保护条例、国家突发公共事件总体应急预案、关于做好2018年中国国际智能产业博览会网络安全保障工作的通知等有关精神,结合我区的实际情况,我们将举办一次网络安全应急演练,并邀请我区网络安全保障的重点单位就网络安全事件联动处置进行沟通交流。本次网络安全应急演
2、练重在提升整体协作、共同处置能力。通过演练来固化应急处置流程,熟悉在遇到安全事件时的紧急处置方法,联系那些人员,调用那些资源,做到有备无患。二、 应急演练设计(1)应急演练时间(8月22日)09:30-10:00 XXXX区网络安全应急演练启动10:00-10:30 应急演练XXXXXX门户网站网页篡改事件10:30-11:00 应急XXXXXX邮件系统数据泄露事件11:00-11:30 XXXX区网络安全应急演练总结(2)应急演练地点XXXX会议室三、 演练内容根据当前的网络安全形势,本次网络安全应急演练以XXXXX门户网站系统遭黑客入侵插入黑链、篡改页面,和XXXXX邮件系统被侵入导致数据
3、泄露为背景,演练发生这些安全事件时对应的应急联动处置。演练将详细演示应急处置中:监测发现、事件报告和通知、现场处置和侦查调查、通报预警和舆情处置、督办整改、事件总结等六个阶段的应急处置措施,重点强调安全事件应急处置中网安支队与各单位之间的安全联动和资源协调。四、 演练组织架构根据应急演练中不同部门的职责分工,本次应急演练人员分为以下小组:网安支队:负责安全事件的外部监控、事件通告、现场处置、督办整改等应急处置的主要流程;事发单位组:由该单位信息中心安全专职组成,负责对演练网站的内部监控、紧急处置、组织整改和情况上报工作;技术组:由信息安全技术支撑单位技术人员组成,负责演练模拟网站构建、模拟黑客
4、攻击和漏洞根除;交流组:由各单位分管领导及一名信息安全专职组成,观看应急演练,并对应急处置流程进行沟通交流。五、 演练科目本次应急演练以近期发生较多的真实案例为参照,制定类似的演练科目,本次应急演练科目如下:(1)网页篡改演练外部黑客通过演练网站漏洞进行页面篡改,网页被篡改为反动标语,网安支队巡查发现后,组织该单位进行应急处置。网安支队发现网页篡改后,启动应急预案,立即联系事发单位系统管理人员断开网络连接保护现场,并上报网安总队,安排民警和技术组专家赶赴现场进行固化证据、安全分析入侵途径、追根溯源。现场处置完毕后组织开展通报预警和舆情处置工作,并下发信息系统安全等级保护限期整改通知书督促该单位
5、进行漏洞整改,该单位联络系统开发商和安全服务商对黑客入侵途径进行分析、篡改页面进行清除、查杀潜在病毒木马、修补相关漏洞,经回归测试正常后,将整改情况回复网安支队,支队确认整改完毕后,事发网站恢复正常运行,所有应急处置流程文档建档入库。(2)数据泄露演练外部黑客通过邮件系统漏洞获取服务器权限,发送钓鱼邮件企图获取关键信息,事发单位信息中心发现异常,请求网安支队进行应急处置的相关流程。该单位信息中心监控人员发现邮件系统异常后,联系网安支队报告安全事件(然后提交网络安全事件报告表)。网安支队在了解大致情况后,安排民警到现场进行调查取证、固化证据、判断事件的性质并指导该单位人员进行应急处置(填写网络安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXX 网络安全 应急 演练 工作方案
限制150内