突发事件应急预案3篇.docx
《突发事件应急预案3篇.docx》由会员分享,可在线阅读,更多相关《突发事件应急预案3篇.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 突发事件应急预案3篇 许多事都没有肯定的,总有突发大事的产生,为了能在突发大事发生后得到解决,特制定了以下的应急预案。 1总则 1.1目的 为提高XX部处理突发信息网络大事的力量、形成科学、有效、反响快速的应急工作机制,确保重要可视化数字化信息系统的实体安全、运行安全和数据安全,最大限度地削减网络与信息安全突发公共大事的危害,爱护公司利益,特制定本预案。 1.2适用范围 本预案适用于XX部发生和可能发生的网络与信息安全突发大事。 1.3工作原则 (1)预防为主。立足安全防护,加强预警,重点爱护根底信息和重要信息系统,从预防、监控、应急处理、应急保障环节,实行多种措施,共同构筑网络与信息安全保
2、障体系。 (2)快速反响。在网络与信息安全突发公共大事发生时,根据快速反响机制,准时猎取充分而精确的信息,快速处置,最大程度地削减危害和影响。 (3)分级负责。根据“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联开工作机制。依据部门职能,加强协调与协作,形成合力,共同履行应急处置工作的治理职责。 1.4编制依据 依据中华人民共和国计算机信息系统安全爱护条例、计算病毒防治治理方法及XX矿总体应急预案及XX部设备治理等治理规定,制定XX部突发信息网络事故应急预案(以下简称预案)。 2组织机构及职责 2.1组织机构 成立XX部突发信息网络事故应急领导小组(以下简称“信息
3、网络事故应急领导小组”)。 组长: 副组长: 成员:维护员及监控班长 2.2信息网络事故应急领导小组职责。 (1)负责编制、修所辖范围内突发信息网络大事应急预案 (2)通过本系统局域网络中心及电信网络机房沟通等手段猎取安全预警信息,周期性或即时性地向局域网和用户网络治理部门公布;对特别流量来源进展监控,并妥当处理各种特别状况。 (3)准时组织专业技术人员对所辖范围内突发信息网络大事进展应急处置;负责调查和处置突发信息网络大事,准时上报并根据相关规定作好善后工作。 (4)负责组建信息网络安全应急救援队伍并组织培训与演练。 3预警及预警机制 突发信息网络大事安全预防措施包括分析安全风险,预备应急处
4、置措施,建立网络和信息系统的监测体系,掌握有害信息的传播,预先制定信息安全重大大事的通报机制。 3.1突发信息网络事故分类 关键设备或系统的故障;自然灾难(水、火、电等)造成的物理破坏;人为失误造成的安全大事;电脑病毒等恶意攻击等。 3.2应急预备 XX部监控中心明确职责和治理范围,依据实际状况,安排应急值班,确保到岗到人,联络畅通,处理准时精确。 3.3详细措施 (1)建立安全、牢靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强全部人员防火、防盗等根本技能培训。 (2)实行实时监视和监测,采纳认证方式避开非法接入和虚假路由信息。 (3)重要系统采纳牢靠、
5、稳定硬件,落实数据备份机制,遵守安全操作标准;安装有效的防病毒软件,准时更新升级扫描引擎:加强对局域网内全部用户和信息系统治理员的安全技术培训。 (4)安装反入侵检测系统,监测恶意攻击、病毒等非法浸入技术的进展,掌握有害信息经过网络的传播,建立网关掌握、内容过滤等掌握手段。 4有关应急预案 4.1机房漏水应急预案 (1)发生气房漏水时,第一目击者应马上通知监控中心,并准时报告信息网络大事应急领导小组。 (2)若空调系统消失渗漏水,监控中心值班班长应马上安排停用故障空调,去除机房积水,并准时联系设备供给方处理,同时启动备用空调,必要状况下可临时用电扇对效劳器进展降温。 (3)若为墙体或窗户渗漏水
6、,监控中心值班班长应马上实行有效措施确保机房安全,同时安排通知综合治理部,准时去除积水,修理墙体或窗户,去除渗漏水隐患。 4.2设备、物资发生被盗或人为损害大事应急预案 (1)发生设备或物资被盗或人为损害设备状况时,使用者或治理者应马上报告信息网络大事应急领导小组,同时爱护好现场。 (2)信息网络大事应急领导小组接报后,通知特保大队、值班领导、派出所、一同核实审定现场状况,查看被盗或盘查人为损害状况,做好必要的录像回放记录和文字记录。 (3)事发单位和当事人应当积极协作公安部门进展调查,并将有关状况向公与领导汇报。 4.3长时间停电应急预案 (1)接到长时间停电通知后,信息网络大事应急领导小组
7、应准时通过办公系统电话等公布相关信息,部署应对详细措施,要求前端在停电前停顿业务、保存数据。 (2)停电时间过长的,启动备用电源,保证监控中心正常运转,如有必要准时报巡逻队前网断电地点实时监控。 4.4通信网络故障应急预案 (1)发生通信线路中断、路由故障、流量特别、域名系统故障后,操作员应准时通知系统治理员,并停顿前端一切行为操作,经初步推断后准时上报信息网络大事应急领导小组主管领导。 (2)领导小组接报告后,应准时查清通信网络故障位置,并将事态准时报告主管领导,如外网应通过相关通信网络运营商查清缘由;内网故障准时组织相关技术人员检测故障区域,逐步恢复故障区与效劳器的网络连接,恢复通信网络,
8、保证正常运转。 (3)应急处置完毕后,应出具故障分析报告。 4.5不良信息和网络病毒大事应急预案 (1)发觉不良信息或网络病毒时,信息系统治理员应马上断开网线,终止不良信息或网络病毒传播,并报告信息网络大事应急领导小组。 (2)依据信息网络大事应急领导小组指令,实行隔离网络等措施,准时杀毒或去除不良信息,并追查不良信息来源。 (3)事态或后果严峻的,信息网络大事应急领导小组应准时报告主管领导。 (4)处置完毕后,应出具大事分析报告。 4.6效劳器软件系统故障应急预案 (1)发生效劳器软件系统故障后,网络治理应马上启动备用效劳器系统,由备用效劳器接收业务应用,并准时报告信息网络大事应急领导小组;
9、同时安排相关责任人将故障效劳器脱离网络,保存系统状态不变,保持原始数据。 (2)网络、监控中心应依据信息网络大事应急领导小组指令,在确认安全的状况下,重新启动故障效劳器系统;重启系统胜利。则检查数据丧失状况,利用备份数据恢复;若重启失败,马上联系相关单位,恳求技术支援,作好技术处理。 (3)事态或后果严峻的,准时报告主管领导。 (4)处置完毕后,应出具大事分析报告。 4.7黑客攻击大事应急预案 (1)当发觉网络被非法入侵、数据影响内容被篡改、应用效劳器上的数据的被非法拷贝、修改、删除、或通过入侵检测系统发觉有黑客正在进展攻击时,使用者或治理者应断开网络,并马上报告信息网络大事应急领导小组。 (
10、2)接报告后,信息网络大事应急领导小组应马上核实状况,关闭效劳器或系统,修改防火墙和路由器的过滤规章,封锁或删除被攻破的登陆账号,阻断可疑用户进入网络的通道。 (3)维护技术员应准时清理系统,恢复数据、程序,恢复系统和网络正常;状况严峻的马上上报主管领导。 (4)处置完毕后,应出具大事分析报告。 4.8核心设备硬件故障应急预案 (1)发生核心设备硬件故障后,网络监控中心应准时报告信息网络大事应急领导小组,并组织查找、确定故障设备及故障缘由,进展先期处置。 (2)若故障设备在短时间内无法修复,监控中心维护员应启动备用设备,保持系统正常运行;将故障设备脱离网络,进展故障排解工作。 (3)网络监控中
11、心应在故障排解后,在网络空闲时期,替换备用设备;若故障仍旧存在,马上联系相关厂商,仔细填写设备故障报告单备查。 (4)处置完毕后,应出具大事分析报告。 4.9运矿数据损坏应急预案 (1)发生运矿数据损坏时,监控中心应准时报告信息网络大事应急领导小组,检查、备份运矿系统当前数据。 (2)监控中心维护员负责调用备份效劳器备份数据,若备份数据损坏,则调用历史备份数据,若历史数据仍不行用,则调用异地备份数据。 (3)运矿数据损坏大事无法恢复时准时通知主管领导,并开展相应的备用效劳器。 (4)维护员待数据系统恢复后,检查历史数据和当前数据的差异,重新备份数据,并写出故障分析报告。 4.10雷击事故应急预
12、案 (1)遇雷暴天气或雷暴气象预报,监控中心应准时报告信息网络大事应急领导小组或主管领导,经请示同意是否可以关闭局部效劳器,切断电源,暂停局部计算机网络工作。 (2)雷暴天气完毕后、准时开通局部暂停效劳器,恢复计算机网络工作,对设备和数据进展检查,消失故障的,准时报信息网络大事应急领导小组。 (3)因雷击造成损失的,信息网络大事应急领导小组应进展核实、报损、完毕后做出书面报告。 5.应急处置 发生信息网络突发大事后,相关人员应在3分钟内向信息网络大事应急领导小组报告,信息网络大事应急领导小组组织人员实行有效措施开展先期处置,恢复信息网络正常状态。 发生重大事故(大事),无法快速消退或恢复系统,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 突发事件 应急 预案
限制150内