《信息安全标准与法律法规 大作业报告.docx》由会员分享,可在线阅读,更多相关《信息安全标准与法律法规 大作业报告.docx(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、软件学院大作业任务书软件学院大作业任务书课程名称:信息安全标准与法律法规题目:综合分析专业:计算机网络技术任课教师:涂敏职称:教授部分管主任:邹春华博士完成时间:2016 年 12 月 15 日大作业的要求和内容:大作业的要求和内容:(包括题目选择范围、技术要求、递交时间、考核方法等)(包括题目选择范围、技术要求、递交时间、考核方法等)内容内容:1.某省政府网站系统用于发布政务公开信息、地方行政法规和管理措施、领导讲话、政府办事流程、新闻发布、政府公告、举报投诉、省内经济形势介绍、电子表单下载等信息,服务对象主要是省内企业和市民。请问作为网站管理人员,你将主要从哪几个方面做好信息安全保障工作?
2、2.某省电力集团公司的省级电力实时监控系统,主要用于调试自动化控制系统和能量管理系统,负责省级超高压输电变电站的调试控制和数据采集。系统实时性要求极高,达到秒级。1)请分析系统安全等级并给出系统业务信息安全等级矩阵表和业务服务保证性取证矩阵表。2)请给出网络与信息安全事件的应急预案。递交时间:递交时间:项目完成时间:2016.11.152016.12.15考核方法:考核方法:1.独立完成,如出现抄袭以零分计。2.实验结果以报告形式提交,每题 50 分,满分 100 分。1.某省政府网站系统用于发布政务公开信息、地方行政法规和管理措施、领导讲话、政府办事流程、新闻发布、政府公告、举报投诉、省内经
3、济形势介绍、电子表单下载等信息,服务对象主要是省内企业和市民。请问作为网站管理人员,你将主要从哪几个方面做好信息安全保障工作?答:作为网站管理人员,我将主要从以下七个方面来做好信息安全保障工作。(一)准确安装防火墙(一)准确安装防火墙在政府事业单位信息化网络安全实现过程中,防火墙的安装起着至关重要的作用。防火墙可以使网络系统的访问受到限制,从而起到保护网络系统的作用,使网络系统能够在安全的环境下运行。(二)(二)做好网络系统漏洞补丁工作做好网络系统漏洞补丁工作在网络系统运行过程中,一方面要对操作系统进行定期的补丁管理工作,另一方面,对计算机的软件程序可以做好补丁管理工作,使网络系统无论是在内部
4、还是外部都处于安全的环境范围内。因此,作为政府事业单位信息化网络安全管理工作人员应充分意识到补丁管理工作的重要性。(三)(三)做好网络系统杀毒与数据信息加密工作做好网络系统杀毒与数据信息加密工作为了能够有效防止网络病毒对网络系统的攻击,政府事业单位信息化网络安全管理工作人员应做好网络系统杀毒与数据信息的加密工作,这样,即使政府事业单位数据信息被他人获取,也无法读出文件的内容。做好网络系统的杀毒工作,可以有效保障网络系统数据信息被盗取的现象发生。(四四)切实提高网络信息安全管理水平)切实提高网络信息安全管理水平加强网络安全管理是做好网络信息安全工作的重要环节和基础保证。由于网络信息安全工作是一项
5、技术性很强的工作,这给管理上增添了一定难度。许多重大信息安全事件,大部分都是因为制度执行力不强、管理不严而引发。如何切实提高政务内网的网络信息安全管理水平?我认为应做到以下几点:1、健全网络信息管理制度。2、加大网络信息督查力度。3、强化日常人员管理。4、做好计算机的病毒防护。(五)强化与其他部门的协同作战能力(五)强化与其他部门的协同作战能力这里的协同合作包括两个方面,一方面是与其他警务部门的协调配合,努力提升网络侦察、网上缉逃等业务的处理能力,建立集治安管理、刑侦业务、消防管理等警务信息在内的综合信息处理平台,优势互补,形成一股维护社会治安稳定的综合性力量;另一方面是与其他地域的网安部门的
6、协调配合,互相之间信息共享,共同实现网络安全的实时监控,一旦出现问题,相互协作,共同处理。同时还要积极发挥网评员队伍的作用,利用各部门的网评员加强网上巡查,避免本地负面信息炒作的发生。(六六)不断提升政府网站工作水平不断提升政府网站工作水平政府网站管理单位要建立网站链接审批制度,严格审核把关;运行维护单位要定期检查链接的有效性,发现链接错误,要及时查明原因,加以更正。网站管理和运行维护单位要建立值班读网制度,安排值班人员每日登录网站读网,检查网站运行和页面显示是否正常,特别要认真审看重要稿件和重要信息,及时发现和纠正错情。要不断完善政府网站防攻击、防篡改、防病毒等安全防护措施,做好日常巡检和监
7、测,发现问题或出现突发情况要及时妥善处理。对于缺乏技术保障力量的政府网站,上级政府、部门和主管单位要主动协调有关方面提供技术支持,帮助其做好网站的安全防范工作。政府网站运行维护单位要按照信息安全等级保护的要求,定期对网站进行安全检查,及时消除隐患。(七七)检查落实,完善防护措施检查落实,完善防护措施指定专人具体负责本单位计算机网络与信息安全检查工作,发现问题立即整改,严防网络与信息安全事件的发生。1.全面检查网络接入情况。重点检查工商内网计算机是否存在非法安装使用无线连接互联网设备、内外网混接等行为。各单位、各部门要指定外网计算机专管员,对本单位连接互联网计算机进行清理,负责管理和监督外网计算
8、机使用情况;网络路由及安全设备日志、服务器日志以及上网记录,均要达到公安部门保留 60 天以上的要求;无法实施有效管理的外网计算机,要予以切断。2.加强对本单位网站和网页的监督管理。重点做好发布信息的审查管理,对有害信息要做到及时发现、及时删除、及时上报,迅速进行整改。一些影响面小、信息长期不更新、安全风险大的网站或者已经随体制调整移交的网站,建议尽快关闭或移交,并及时办理注销或变更网站备案手续。3.检查各种计算机及信息设备管理台帐。检查存有涉及国家秘密及其它重要资料信息等的存储介质,登记、编号、保管工作是否到位。4.对本单位信息系统的账户、口令、软件补丁等进行一次清理检查,及时更新和升级,消
9、除安全隐患。2.某省电力集团公司的省级电力实时监控系统,主要用于调试自动化控制系统和能量管理系统,负责省级超高压输电变电站的调试控制和数据采集。系统实时性要求极高,达到秒级。1)请分析系统安全等级并给出系统业务信息安全等级矩阵表和业务服务保证性取证矩阵表。2)请给出网络与信息安全事件的应急预案。答:1 1)系统等级确定过程:)系统等级确定过程:1.电力系统是国家重要基础设施,省级调度制动化系统负责全省范围的电力跳度,调度控制指令或调度程序被修改,可能造成的停电事故将会影响几乎所有行业的正常生产和工作,所侵害的客体为社会秩序和公共利益;2.调度控制指令或调度程序被修改可能会造成全省范围大面积停电
10、、人员伤亡以及巨额财产损失,同时对其它行业的生产和工作造成非常严重的影响,因此对社会秩序和公共利益的侵害程度为特别严重侵害;3.查表可知调度自动化系统的业务信息安全保护等级为第四级,因此如下表所示:业务信息安全性等级矩阵表业务信息安全性等级矩阵表业务信息安全被破坏所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利社会秩序、公共利益益第二级第三级第四级国家安全第三级第四级第五级1.调度自动化系统负责省级超高压输电变电站的调度控制和数据采集,该系统无法提供服务可能造成全身范围供电异常,可能造成大面积停电、人员伤亡以及巨额财产
11、损失,同时对其它行业的生产和工作造成非常严重的影响,因此对社会秩序和公共利益的侵害程度为特别严重损害;2.查表可知调度自动化系统的服务安全保护等级取值为 4,因此如下表所示:业务服务保证性取证矩阵表业务服务保证性取证矩阵表系统服务安全被破坏所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组 第一级第二级第二级织的合法权益社会秩序、公共利社会秩序、公共利益益第二级第三级第四级国家安全第三级第四级第五级2)网络与信息安全事件的应急预案。网络与信息安全事件的应急预案。(一)级别的确定(一)级别的确定信息安全突发事件级别分为四级:一般(IV 级)、较大(III 级)、重大(
12、II 级)和特别重大(I 级)。IV 级:区内较大范围出现并可能造成较大损害的信息安全事件。III 级:区属重要部门网络与信息系统、重点网站或者关系到本地区社会事务或经济运行的其他网络与信息系统受到大面积严重冲击。II 级:区属重要部门或局部基础网络、重要信息系统、重点网站瘫痪,导致业务中断,纵向或横向延伸可能造成严重社会影响或较大经济损失。I 级:敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动,或者区直单位多地点或多个基础网络、重要信息系统、重点网站瘫痪,导致业务中断,造成或可能造成严重社会影响或巨大经济损失的信息安全事件。(二)(二)应急响应应急响应发生信息安全事件后,一般按
13、下列规定进行分级响应:发生 IV 级信息安全事件后,由各部门网络与信息安全应急协调小组或部门信息安全响应领导小组组长批准,启动专项应急预案,及时有效地进行处置,并向县信息安全应急协调小组办公室报告。发生 I 级、II 级、级信息安全事件后,由县信息安全应急协调小组组长批准,启动本预案,应急协调小组办公室通知应急协调小组各成员单位、事发单位(部门)、应急响应机构,并向市网络与信息安全应急协调机构报请启动相关应急预案。(三)应急预案启动(三)应急预案启动(一)当网站、网页出现非法言论时的应急预案(一)当网站、网页出现非法言论时的应急预案1、网站、网页由负责网站维护的管理员随时监控信息内容;2、发现
14、在网上出现非法信息时,网站管理员立即向信息安全领导小组通报情况,并作好记录。清理非法信息,采取必要的安全防范措施,将网站、网页重新投入使用;情况紧急的,应先及时采取删除等处理措施,再按程序报告;3、网站管理员应妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源;4、事态严重的,立即向信息安全领导组组长报告,并向相关部门进行汇报。(二)黑客攻击或软件系统遭破坏性攻击时的应急预案(二)黑客攻击或软件系统遭破坏性攻击时的应急预案1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处;2、当管理员通过入侵监测系统发现有黑客正
15、在进行攻击时,应立即向局信息安全领导小组日常应急办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行;3、管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组报告情况;4、日常应急办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源;5、事态严重的,立即向信息安全领导组组长报告,并向相关部门进行汇报;(三)数据库发生故障时的应急预案(三)数据库发生故障时的应急预案1、主要数据库系统应定时进行数据库备份;2、一旦数据库崩溃,管理员应立即进行数据及系统修复,修复困难的,可向县信息产业中心汇报情况,以取得相应的技术支
16、持;3、在此情况下无法修复的,应向信息安全领导组报告,在征得许可的情况下,可立即向软硬件提供商请求支援;4、在取得相应技术支援也无法修复的,应及时向信息安全领导小组组长或局长报告,在征得许可、并可在业务操作弥补的情况下,由日常应急办公室信息安全岗人员利用最近备份的数据进行恢复;(四)设备安全发生故障时的应急预案(四)设备安全发生故障时的应急预案1、小型机、服务器等关键设备损坏后,管理员应立即向日常应急办公室报告;2、日常应急办公室网络安全岗负责人员立即查明原因;3、如果能够自行恢复,应立即用备件替换受损部件;4、如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修;5、如果设备一时
17、不能修复,应向信息安全领导小组汇报,并告知各股室,暂缓上传上报数据,直到故障排除设备恢复正常使用;(五)内部局域网故障中断时的应急预案(五)内部局域网故障中断时的应急预案1、局办公室平时应准备好网络备用设备,存放在指定的位置;2、局域网中断后,网络安全岗负责人员应立即判断故障节点,查明故障原因,并向日常应急办公室汇报;3、如属线路故障,应重新安装线路;4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅;5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅;6、如有必要,应向信息安全领导组汇报;(六)广域网外部线路中断时的应急预案(六)广域网外
18、部线路中断时的应急预案1、广域网线路中断后,管理员应向信息安全领导组日常应急办公室报告;2、日常应急办公室网络安全岗负责人员接到报告后,应迅速判断故障节点,查明故障原因;3、如属可即时恢复范围,由网络安全组人员立即予以恢复。4、如属电信运营商管辖范围,应立即与电信运营商的维护部门联系,要求尽快修复;5、如果恢复时间预计超过两小时,应立即向信息安全领导小组汇报。经领导小组同意后,应通知各股室暂缓上传上报数据;(七)外部电中断后的应急预案(七)外部电中断后的应急预案1、外部电中断后,值班室应立即向管理员汇报情况;2、如因局内线路故障,由办公室通知维修人员迅速恢复;3、如果是局外部的原因,由办公室立
19、即与供电局联系,请供电局迅速恢复供电;如果供电局告知需长时间停电,应做如下安排:(1)预计停电 2 小时以内,由 UPS 供电;(2)预计停电 2-4 小时,关掉非关键设备,确保各主机、路由器、交换机供电;(3)预计停电超过 4 小时,白天工作时间关键设备运行,晚上所有设备停机。(八)机房发生火灾时的应急预案(八)机房发生火灾时的应急预案1、一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全;2、人员灭火和疏散的程序是:值班人员应首先切断所有电源,同时通过 119 电话报警。值班人员戴好防毒面具,从最近的位置取出灭火器进行灭火,其他人员按照预先确定的路线,迅速从机房中有序撤出;(四)后期处置(四)后期处置1.1.善后处理善后处理在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。2.2.调查评估调查评估在应急处置工作结束后,局应急领导小组办公室应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报应急领导小组,并根据问责制的有关规定,对有关责任人员作出处理。教师小结:成绩:教 师 签 名:教研部负责人:学 生 姓 名:
限制150内