信息安全应急预案3000字精选.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息安全应急预案3000字精选.docx》由会员分享,可在线阅读,更多相关《信息安全应急预案3000字精选.docx(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全应急预案3000字精选2022-12-17信息安全应急预案。信息安全应急预案篇1为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高学校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保校园网络与信息安全,结合学校工作实际,制定本预案。一、成立安全应急领导小组领导小组成员:领导小组主要职责:1.加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。2.充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关的技能训练,不断提高广大师生的防范意识和基本技能。3.认真搞好各项物资保障,严格
2、按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好的工作状态。4.采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。5.调动一切积极因素,全面保证和促进学校网络安全稳定地运行。二、各级处理预案(一)网站不良信息事故处理预案1.一旦发现学校网站上出现不良信息,立刻关闭网站。2.备份不良信息出现的目录、出现时间前后一星期的HTTP连接日志和网络连接日志。3.打印不良信息页面留存。4.完全隔离出现不良信息的目录,使其不能再被访问。5.删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服
3、务,并测试网站运行。6.修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。7.全面查对HTTP日志,防火墙网络连接日志,确定不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。8.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。(二)网络恶意攻击事故处理预案1.发现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;
4、影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。2.如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。3.如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。4.重新启动该电脑所连接的网络设备,直至完全恢复网络通信。5.对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及文件,测试运行该电脑
5、5小时以上,并同时进行监控,无问题后归还该电脑。6.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。(三)学校重大网络事件处理预案1.对学校重大事件(如校庆、评估等对网络安全有特别要求的事件)进行评估、确定所需要的网络设备及环境。2.关闭其它与该网络相连、有可能对该网络造成不利影响的一切网络设备及计算机,保障该网络的畅通。3.对重要网络设备提供备份,出现问题需尽快更换设备。4.对外网连接进行监控,清除非法连接,出现重大问题立刻向上级部门求救。5.事先应向领导小组汇报本次事件中所需用到的设备、环境、以及可能出现事故的影响,在事件过程中出现
6、任何问题应立刻向领导小组组长汇报。三、日常管理1.领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。2.网络管理员对校园内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。3.加强对校园网内的计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。4.加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。5、按预案落实各项物资准备。四、网络安全事故发生后有关行动1.领导小组得悉网络紧
7、急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。2.应急小组成员听从组织指挥,迅速组织本级抢险防护。确保WEB网站信息安全为首要任务,迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。确保校内其它接入设备的信息安全,经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。分析网络,确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。针对此次事故,进一步确定相关安全措施、总结经验、加强防范。从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,
8、注意做好保密工作。3.积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。4.迅速了解和掌握事故情况,及时汇总上报。5.事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。五、其他1.在应急行动中,学校各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。2.各部门应根据本预案,结合本部门实际情况,加强演练与熟悉,切实落实各项组织措施。信息安全应急预案篇21、总则1、1目的为科学应对信息系统突发事件,建立健全信息系统的应急响应机制,有效预防、及时控制和最大限度地消除各类突发事件的危害和影响,制订本应急预案。1、2工作原则a)统一领导遇到重大异常
9、情况,应及时向有关领导报告,以便于统一调度、减少不良影响。b)综合协调明确综合协调的职能机构和人员,做到职能间的相互衔接。c)重点突出应急处理的重点放在运行着重要业务系统或可能导致严重事故后果的关键系统上。d)硬件及配置备份备份相关网络设备、服务器参数、系统配置,相关硬件、线路的热备与冷备等措施,提高信息系统的安全系数。并在备用设备上按要求预先配置好各种参数,当发生故障时能自动或者手动切换能直接上线运行。e)快速恢复系统管理人员在坚持快速恢复系统的原则下,根据职责分工,加强团结协作,必要情况下与设备供应商、维护商、网络平台提供商以及系统集成商等共同谋求问题的快速解决。f)及时反应,积极应对出现
10、信息业务故障时,值班人员应及时发现、及时报告、及时抢修、及时控制,积极对信息业务突发事件进行防范、监测、预警、报告、响应。g)防范为主,加强监控经常性地做好应对信息业务突发事件的思想准备、预案准备、机制准备和工作准备,提高基础设备、基础网络和重要信息系统的综合保障水平。加强对信息业务应用的日常监视,及时发现信息业务突发性事件并采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度。2、应急工作小组机构及职责在网络事件的处理中,一个组织良好、职责明确、科学管理的应急队伍是成功的关键。组织机构的成立对于事件的响应、决策、恢复,防止类似事件的发生都具有重要意义。结合杭州市长征中学信息系统的实际情
11、况,将信息系统故障有关应急人员的角色和职责进行明确划分如下(图1)。1)应急处理领导小组及时掌握信息系统故障事件的发展动态,向上级部门报告事件动态;对有关事项做出重大决策;启动应急预案;组织和调度必要的人和外部资源等。领导小组组长:xxx领导小组副组长:xxx、xxx领导小组成员:xxx、xxx2)应急处理工作小组负责定期了解外部支持人员的变动情况,及时更新其技术人员及联系方式等信息;快速响应由硬件系统、软件系统、网络系统、机房环境系统故障以及地震、火灾、雷电、水灾等自然灾害引起导致信息业务系统中断事件;执行上述相关故障的诊断、排查和恢复操作;定期通过运行维护管理软件、系统运行报告等方式对信息
12、业务系统的使用情况进行分析,尽早发现网络的异常状况,排除网络隐患。工作小组组长:xxx工作小组成员:xxx、xxx、xxx3)外部支持人员包括网络运营商、设备供应维护商以及系统集成商等。负责事先向杭州市长征中学提供紧急情况下的应急技术方案和应急技术支援体系;积极配合应急人员进行故障处理。设备供应商、系统集成商、电信运营商、设备维保商等联系方式。3、预警和预防机制3、1信息监测及报告1)信息系统的日常管理和维护信息系统的日常管理和维护应加强信息业务应用的监测、分析和预警工作。2)建立信息业务系统故障事故报告制度发生信息业务系统故障时,值班人员应当立即向杭州市长征中学现代教育技术中心负责人报告,并
13、及时进行故障处理、调查核实、保存相关证据等。3、2预警在接到突发事件报告后,应当经初步核实之后,将有关情况及时向杭州市长征中学报告,进一步进行情况综合,研究分析可能造成影响的程度,提出初步行动对策。由上级领导视情况紧急程度召集协调会,决策行动方案,发布指示和实施命令等。3、3预警支持系统应建立和完善信息监测、消息传递和指挥决策支持系统,保证突发事件处理过程中的资源共享、运转正常、指挥有力。3、4预防机制各关键业务信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善应急处理预案。针对信息系统的突发性、大规模异常事件,各相关部门建立制度化、程序化的处理流程。4、应急处理程序4、1信息系统突发事件
14、分类分级的说明根据信息系统突发事件的发生原因、性质和机理,信息系统突发事件主要分为以下三类:1)攻击类事件:指信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。2)故障类事件:指信息系统因计算机软硬件故障、机房环境系统故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致信息网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。按照突发事件的性质、严重程度、可控性和影响范围,将其分为一般故障、严重故障、重大故障、特级故障四级。1)一般故障信息系统中单个设备终端或单个外联单位软硬件故障,但未影响主业务系统
15、运行,也未造成社会影响或经济损失的突发事件。2)严重故障信息系统中因某类业务节点软、硬件故障而导致部分业务中断,可能造成社会影响的突发事件。3)重大故障信息系统主业务瘫痪,导致业务系统长时间中断,可能造成重大社会影响和巨大经济损失的突发事件。4)特级故障特指发生不可预见的灾难性事故,如火灾、水灾和地震等。4、2信息系统应急预案启动根据以上定义的故障分级,当信息系统事件的要素满足启动应急预案要求时,进入相应的应急启动流程。1)应急处理工作小组从业务人员的故障申告、运行维护管理系统的故障告警中得知信息系统异常事件后,应在第一时间派相关人员赶赴故障现场。2)应急处理工作小组针对信息系统异常事件做出初
16、步的分析判断。若是单个终端业务故障或者单个业务模块故障,比如IP地址更改、物理连线松动、某个业务算法参数调整或者能在最短时间内自行解决的问题,及时按照有关操作规程进行故障处理,并报领导小组备案;否则,应急处理工作小组将故障大致定性为硬件故障、线路故障、软件故障等故障之一,及时告知领导小组,并采取措施避免事件影响范围的扩大。3)应急处理工作小组向领导小组报告,同时启动相应的应急预案。针对灾难事件和影响重要业务运行的重大事件,还要及时向上级机关进行报告。4)应急处理工作小组根据故障类型及时与外部支持人员取得联系。其中,设备故障的,可与设备供应维护商和集成商联系;软件故障的,可与系统集成商联系,由系
17、统集成商进行现场或远程技术支持;线路故障的,可与网络运营商联系,三方密切协作力求通信线路在短时间内恢复正常。5)应急处理工作小组在上级机构或外部支持人员的配合下,充分利用应急预案的资源准备,采取有力措施进行故障处理,及时将信息系统恢复到正常状态。6)应急处理工作小组通知业务部门信息系统恢复正常,并向领导小组报告故障处理的基本情况。重大事件形成文字资料,以书面形式向上级报告。7)总结整个处理过程中出现的问题,并及时改进应急预案。4、3现场应急处理1)如遇到预知外界因素(如定时、定点停电)影响信息系统的正常运行,将根据有关部门的通知,提前安排技术人员准备实施相关应急预案(如停电应急预案,详见供电中
18、断后的设备运行预案),并进行现场维护,直至外界因素消除。2)如遇到不可抗力因素(如火灾)造成的信息系统故障时,接到通知的值班人员要快速到达现场启动相关应急预案(如火灾应急预案,详见人员疏散与机房灭火预案),果断切断相关设备配电柜的电源,积极参与消除不可抗力因素,并及时将情况上报中心负责人。3)如遇到一般故障、严重故障和重大故障,影响信息系统的正常运行,值班人员要迅速、及时地赶到现场,进行相应突发事件的应急处理,处理过程参照故障处理流程,见附件一。5、保障措施5、1应急演练为提高信息系统突发事件应急响应水平,定期或不定期组织应急预案演练;检验应急预案各环节之间的信息处理、协调、指挥等是否符合快速
19、、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。5、2人员培训为确保本应急预案有效运行,本中心定期或不定期地组织相关人员参加专业的技术培训班或研讨交流会,以便不同岗位的应急人员能全面熟悉并熟练掌握突发事件的应急处理知识和技能。5、3硬件资源保障为了在信息系统发生故障时能够尽量降低业务系统的受影响程度,须为相应的核心业务系统提供必要的备份设备与备份网络等资源,并且配备与现有设备兼容的设备,确保相同或兼容的设备可以在应急情况下调配使用。备份设备需预先采购并保存在专门位置。这些备份设备可以实现热备的设备,要实行双机在线运行;不能实现热备的,要及时更新冷备
20、份设备的配置,使之能快速顶替上。5、4文档资料准备包括信息系统小型机配置情况、存储配置情况、前置机配置情况、网络设备配置参数、网络系统拓扑图以及IP地址分布情况等。5、5技术支持保障建立预警与应急处理的技术平台,进一步提高信息系统突发事件的发现和分析能力,从技术上逐步实现发现、预警、处理、通报等多个环节和不同的业务网络、系统以及相关部门之间应急处理的联动机制。5、6公众信息交流在应急预案修订、演练的前后,利用各种信息渠道进行宣传,并不定期的利用各种活动,宣传信息系统突发事件的应急处理规程及其预防措施等应急常识。6、信息系统安全防范措施6、1建立健全信息系统职责体系和规章制度杭州市长征中学现代教
21、育技术中心负责各类信息系统的维护和技术支持以及其他的监控和维护;对相关监控信息的核实和处理;负责电力、空调、防火、防雷等基础设施的监控和维护。杭州市长征中学现代教育技术中心在处理信息系统突发事件中的职责:1)综合协调在发生紧急事件时联络各相关人员到位并协调开展工作,并根据事件的严重程度向领导小组、公安部门或上级有关部门的报告或向全系统的通报;2)负责各应用系统、数据库系统、网络系统的监控防范、应急处置和数据、系统恢复工作,以及信息安全事件的事后追查;3)负责信息系统的安全防范、应急处置和恢复工作及安全事件的事后追查。逐步健全完善各种信息安全管理制度,包括:a)运行审批制度;b)日志管理制度;c
22、)安全审计制度;d)数据保护、安全备份、灾难恢复计划;e)计算机机房及其他重要区域的出入制度;f)硬件、软件、网络、媒体的使用及维护制度;g)账户、密码、通信保密的管理制度;h)有害数据及计算机病毒预防、发现、报告及清除管理制度。6、2明确信息安全等级、信息安全保护等级根据信息的性质和重要程度划分为四级:A级,高敏感信息,实行绝对强制保护;B级,敏感信息,实行强制保护;C级,内部管理信息,实行自主安全保护;D级,公共信息,实行一般安全保护。根据确立的信息安全等级,依据国家颁布的计算机信息系统安全保护等级划分准则,确立计算及系统安全保护的五个等级,具体为:第一级,用户自主保护级;第二级,系统审计
23、保护级;第三级,安全标记保护级;第四级,结构化保护级;第五级,访问验证保护级。6、3网络安全防范本单位与外部相关部门联网尽量采用单独的网络设备和通信线路,采用物理隔离或防火墙逻辑隔离的方式交换数据,采用严格的通信控制策略并具备审计、记录等功能;内部计算级网络应与因特网物理隔离,如因多元化申报等原因需要与因特网相连,则必须配置多个高性能防火墙,并配置网闸;与电信、移动等部门签订网络通畅安全保障协议,确保在网络线路故障的情况下能够得到及时恢复;必须对主机或网络设备中不使用或较少使用的、存在安全隐患的服务进行关闭;对各类网络接入设备要采取具体严格的安全控制措施;在网络建设和改造时必须优先充分考虑到网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 应急 预案 3000 精选
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内