信息安全应急预案(8篇)1.docx
《信息安全应急预案(8篇)1.docx》由会员分享,可在线阅读,更多相关《信息安全应急预案(8篇)1.docx(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 信息安全应急预案(8篇) 为了切实做好网络与信息安全突发大事的防范和应急处理工作,进一步提高我院预防和掌握网络与信息安全突发大事的力量和水平,减轻或消退突发大事的危害和影响,保证网络的正常运行,结合本院实际,制定本预案。 一、应急处置工作的目标 在最短时限内,准时、坚决处理在本院范围内发生的危害网络与信息安全的突发性大事,维护网络信息安全与稳定。 二、应急预案启动 有以下状况应启动应急预案: 1、网站、网页消失非法言论; 2、网络患病黑客攻击; 3、计算机网络消失病毒; 4、软件系统患病破坏性攻击; 5、数据库系统消失故障; 6、广域网外部线路中断; 7、局域网大范围中断; 8、效劳器等关键
2、网络设备故障; 9、网络中心机房外电中断。 三、组织领导成立网络与信息安全领导小组,领导小组的主要职责与任务是统一领导全院网络与信息安全的应急工作,全面负责院内网络与信息安全可能消失的各种突发大事处置工作,协调解决灾难处置工作中的重大问题等。下设网络与信息安全应急处置工作组,由办公室、医务科、保健部成员组成,详细负责网络与信息安全应急处置工作。 四、应急预案启动时的。应急处理措施 1、网站、网页消失非法言论时的紧急处置措施 (1)网站、网页由各相关使用部门的详细负责人员随时亲密监视信息内容。每天不少于5次;特别时期,每半小时监控一次,必要时,24小时监控。 (2)发觉网上消失非法信息时,负责人
3、员应马上向应急处置工作组通报状况;状况紧急的应先准时实行删除等处理措施,再按程序报告。 (3)应急处置工作组人员应在接到通知后非常钟内进展处理,作好必要的记录,清理网站上的非法信息,强化安全防范措施前方可将网站网页重新投入使用。 (4)应急处置人员应妥当保存有关记录及日志或审计记录。 (5)应急处置人员应马上追查非法信息来源,若非法信息来源于院内,则由本院保卫处和网络技术人员进展处理,同时报告网络与信息安全领导小组负责人,依据治理制度对非法传播者准时处置,并报知上级公安部门备案;若非法信息来自于院外,则马上报知上报公安部门,并由技术人员将这些信息保存、记录IP地址,以备上级公安部门互联网突发大
4、事处置行动组调用。 2、黑客攻击时的紧急处置措施 (1)当有关负责人员发觉网页内容被篡改,或通过防火墙、入侵检测系统发觉有黑客正在进展攻击时,应马上向应急处置工作组通报状况。 (2)应急处置人员应在非常钟内进展处理,首先应将被攻击的效劳器等设备从网络中隔离出来,爱护现场,同时向网络与信息安全领导小组汇报状况。 (3)应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、强化安全措施前方可将被攻击的效劳器设备接入网络。 (4)应急处置人员追查非法信息来源。 (5)网络与信息安全领导小组会商后,如认为状况严峻,则马上向公安部门汇报。 3、计算机网络病毒安全紧急处置措施 (1)当发觉网络上消失病毒,
5、并影响网络的正常运行后,应马上找出感染病毒机器。 (2)将感染病毒机器和网络隔离,待病毒彻底去除前方允许再次接入网络。 (3)网络中心技术人员要针对该款病毒进展讨论,做好相应的病毒发作特征及解决方案。 4、软件系统患病破坏性攻击的紧急处置措施 (1)重要的软件系统平常必需存有备份,与软件系统相对应的数据必需有多日备份,并将它们保存于安全处。 (2)一旦软件遭到破坏性攻击,应马上停顿软件系统。 (3)网络治理人员负责软件系统和数据的恢复。 (4)网络治理人员检查日志等资料,确认攻击来源。 (5)安全领导小组认为状况极为严峻的,应马上向公安部门报告。 5、数据库安全紧急处置措施 (1)各数据库系统
6、要至少预备两个以上数据库备份,平常一份放在机房,另一份放在另一安全的建筑物中。 (2)一旦数据库崩溃,应急处置组人员应对主机系统进展修理,如遇无法解决的问题,马上向上级单位或软硬件供应商恳求支援。 (3)系统修复启动后,将第一个数据库备份取出,根据要求将其恢复到主机系统中。 (4)如因第一个备份损坏,导致数据库无法恢复,则应取出其次套数据库备份加以恢复。 (5)假如两个备份均无法恢复,应马上向有关厂商恳求紧急支援,并向网络与信息安全领导小组汇报。 6、广域网外部线路中断紧急处置措施 (1)广域网线路中断后,网络治理员接到报告后,应快速推断故障节点,查明故障缘由。 (2)如属我院管辖范围,由网络
7、治理员予以恢复。如遇无法恢复状况,马上向有关厂商恳求支援。 (3)如属电信部门管辖范围,马上与电信维护部门联系,恳求修复。 7、局域网大范围中断紧急处置措施 (1)局域网消失大范围中断现象后,网络治理员应马上推断故障节点,查明故障缘由。 (2)如属线路故障,应重新安装线路。 (3)如属路由器、交换机配置文件破坏,应快速根据要求重新配置,并调试畅通。 (4)如属路由器、交换机等网络设备故障,应马上调换备机,如无备机,马上向设备供应商联系更换设备,并调试畅通;并向网络与信息安全领导小组领导汇报。 8、效劳器等关键网络设备故障安全紧急处置措施 (1)效劳器等关键设备损坏后,网络治理人员应马上查明缘由
8、。 (2)假如能够自行恢复,应马上用备件替换受损部件。 (3)假如不能自行恢复的,马上与设备供应商联系,恳求派修理人员前来修理。 (4)假如设备一时不能修复,应向网络与信息安全领导小组汇报。 9、网络中心机房外电中断后的处置措施 (1)外电中断后,机房会自动切换到备用电源。 (2)检查断电缘由,如因内部线路故障,请总务科帮助快速恢复。 (3)假如是供电局的缘由,应马上与供电局联系,请供电局快速恢复供电。 (4)假如供电局告知需长时间停电,应做如下安排: a)估计停电1小时以内,由UPS供电。 b)估计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供电。 c)估计停电超过3小时,关掉
9、非关键设备,确保各主机、路由器、交换机供电。UPS使用4小时后,关闭全部的设备。 五、保障措施 网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随着每次灾难的发生而开头和完毕的活动。因此,必需做好应急保障工作。 1、人员保障 重视网络治理人员队伍的建立与保障,确保在灾难发生前的人员值班,灾难处置过程和灾后重建中的人员在岗与战斗力。 2、技术保障 重视网络信息技术的建立和升级换代,在灾难发生前确保网络信息系统的安全与稳定,灾难处置过程中和灾后重建中的相关技术支撑。 3、物资保障网络与信息安全应急处置工作组,报请领导小组批准后
10、,依据院财力状况及网络治理的实际需要,适当购入一些网络与信息安全保障设备。 4、训练和演练 加强全院网络信息用户的防灾、减灾学问的宣传普及,增加这些用户的防灾意识和自救互救力量。有针对性地开展应急抢险救灾演练,确保发生灾难时的应急救助手段准时到位和有效。 附件一:网络与信息安全领导小组成员 组长:xxx副组长:xxx组员:xxx 附件二:网络与信息安全应急处置工作组成员 组长:xxx副组长:xxx组员:xxx 信息安全应急预案 篇二 一、为提高发生失泄密大事应急处置力量,最大限度地削减失泄密大事所造成的损害,依据中华人民共和国保守国家隐秘法,制定本预案。 二、我司设置失泄密大事工作领导小组,组
11、长由XX担当,副组长由XX担当,成员由各部门助理组成。失泄密大事工作领导小组主要职责: (一)制定和修改我所失泄密大事应急处置预案; (二)接收突发失泄密大事状况报告,并向治理层报告; (三)负责失泄密大事应急处置的组织领导工作; (四)对应急处置过程进展监视; (五)必要时,联系国家保密、国家安全和公安部门对大事进展查处; (六)依据调查结果,对大事发生单位和责任人提出处理意见。 三、发生失泄密大事的单位或发觉失泄密大事的个人,应当在8小时内,以书面或其他形式向失泄密大事工作领导小组报告。报告的内容包括: (一)发生失泄密大事的部位; (二)被泄露的公司信息的主要内容、密级、数量及载体形式;
12、 (三)失泄密大事发觉(生)的时间、地点、简要过程等; (四)已造成或可能造成的危害; (五)大事责任人的根本状况; (六)已实行或拟实行的查处方法和补救措施。 四、失泄密大事工作领导小组在接到有关部门或个人报告失泄密大事后,应马上进展调查核实,打算是否启动本预案。 五、失泄密大事工作领导小组应依据初步调查结果,打算是否向国家保密、国家安全或公安部门报案。 六、失泄密大事的查处 (一)已向国家保密、国家安全或公安部门报案的,由有关部门负责查处,涉密工作领导小组帮助,大事发生部门协作; (二)未向国家保密、国家安全或公安部门报案的,由涉密工作领导小组组织查处,大事发生部门协作; (三)调查失泄密
13、统计信息的密级、内容、保密期限、生产日期、规定的知悉范围,大事发生的时间、渠道和范围,责任人或嫌疑人等; (四)实行坚决措施,追查涉密统计信息的流失渠道,收缴流失的信息资料,防止失泄密范围进一步扩大; (五)在大事未调查清晰之前,应会同有关部门防止媒体、网络对失泄密大事的报道和炒作; (六)对消失在公共网络、出版物、播送、电视等媒体上的泄密信息,协调相关职能部门,责令有关单位马上删除、收缴、停播、销售,并收缴有关涉密载体。 七、依据调查结果,由大事发生部门对相关责任人做出处理;需追究刑事责任的,移交司法机关依法追究刑事责任 信息安全应急预案 篇三 在本单位的计算机网络发生安全大事或者事故的状况
14、下,实行应急处置方案,保障计算机网络的安全。 一、成立计算机网络安全应急工作小组 组长: 副组长: 成员: 计算机网络网络安全紧急响应小组准时、快速地协调、处各种大事或者事故。特别时期安排专人24小时值班。 二、计算机网络安全大事的对策、措施 计算机网络安全大事报告程序 工作人员与治理人员发觉或获知计算机网络发生安全大事,应马上通知站计算机网络安全紧急响应小组,由站计算机网络安全紧急小组通知公司计算机网络安全紧急响应小组,同时快速关闭问题设备,由公司紧急响应小组技术人员分析缘由,解决问题。 三、技术措施 1、垃圾邮件过滤器 响应公安部、信息产业部和国务院新闻办公室的要求,购置、安装垃圾邮件过滤
15、器,预防和掌握垃圾邮件的攻击和破坏。该设备各项指标均到达或超过上述领导部门制定的标准。 2、日志效劳器 对网络及效劳器设备的日常运行日志进展收集和统一治理工作,防止不法分子入侵某个详细的设备,同时撰改日志记录,从而影响对问题的了解和解决。 3、入侵检测效劳器 购置入侵检测设施,能依据网络内各详细真实IP地址的流量状况作出相应响应,特殊是流量特别等状况。(被防火墙屏蔽的IP地址除外) 4、数据备份系统 可以将有重要资料的效劳器设备数据进展备份处理,从而在相应效劳器设备消失问题时能准时修复,保证重要数据的安全。 5、网页防篡改 采纳人工和技术处理相结合的方式,对公司网站的内容进展扫瞄和检查,防止网
16、页被篡改。 四、日常治理 1、准时更新效劳器的防病毒软件病毒库。 2、定期对全部效劳器进展漏洞扫描、补丁修复。 3、对网络中心效劳器网段上联交换机开放的软端口进展严格掌握。 4、实行分级治理体制,落实治理责任。 网络与信息安全应急处置预案 篇四 一、总则 (一)编制目的 为提高我局处置网络与信息安全突发大事的力量,形成科学、有效、反响快速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和削减网络与信息安全突发大事及其造成的损害,保障信息资产安全,特制定本预案。 (二)编制依据 依据中华人民共和国计算机信息系统安全爱护条例、公安部计算机病毒防治治理方法,制定本
17、预案。 (三)分类分级 本预案所称网络与信息安全突发大事,是指我局信息系统突然患病不行预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急大事。 1、大事分类 依据网络与信息安全突发大事的性质、机理和发生过程,网络与信息安全突发大事主要分为以下三类: (1)自然灾难。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。 (2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。 (3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐惧攻击等引起的网络与信息系统的损坏。 2、大事分级 依据网络与信息安全
18、突发大事的可控性、严峻程度和影响范围,一般分为四级:级(特殊重大)、级(重大)、级(较大)和级(一般)。 (1)I级(特殊重大)、级(重大)。重要网络与信息系统发生全局大规模瘫痪,事态进展超出我局的掌握力量,需要由县网络与信息安全应急协调小组跨部门协调解决,对国家安全、社会秩序、经济建立和公共利益造成特殊严峻损害的信息安全突发大事。 (2)级(较大)。某一局部的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建立和公共利益造成肯定损害,但在我局掌握之内的信息安全突发大事。 (3)级(一般)。重要网络与信息系统使用效率上受到肯定程度的损坏,对公民、法人和其他组织的权益有肯定影响,但不危害国家安
19、全、社会秩序、经济建立和公共利益的信息安全突发大事。 (四)适用范围 本预案是局本级网络与信息安全的专项预案,适用于本局发生或可能导致发生网络与信息安全突发大事的应急处置工作。 (五)工作原则 1、居安思危,预防为主。立足安全防护,加强预警,重点爱护根底信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、治理、技术、人才等方面,实行多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。 2、提高素养,快速反响。加强网络与信息安全科学讨论和技术开发,采纳先进的监测、猜测、预警、预防和应急处置技术及设施,充分发挥专业人员的作
20、用,在网络与信息安全突发大事发生时,根据快速反响机制,准时猎取充分而精确的信息,跟踪研判,坚决决策,快速处置,最大程度地削减危害和影响。 3、以人为本,削减损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,准时实行措施,最大限度地避开公共财产、信息资产患病损失。 4、加强治理,分级负责。根据“条块结合,以条为主”的原则,建立和完善安全责任制及联开工作机制。依据部门职能,各司其职,加强部门间协调与协作,形成合力,共同履行应急处置工作的治理职责。 5、定期演练,常备不懈。加强技术储藏,标准应急处置措施与操作流程,定期进展预案演练,确保应急预案切实有效,实现网络与信息安全突发
21、大事应急处置的科学化、程序化与标准化。 二、组织指挥机构与职责 (一)组织体系 成立局网络与信息安全领导小组,组长由分管副局长担当(特别状况由局长担当),副组长由办公室主任、分管信息化副主任担当。成员包括:各处室负责人及联络员等。 (二)工作职责 1、讨论制订我局网络与信息安全应急处置工作的规划、规划和政策,协调推动我局网络与信息安全应急机制和工作体系建立。 2、发生I级、级、级网络与信息安全突发大事后,打算启动本预案,组织应急处置工作。如网络与信息安全突发大事属于I级、级的,向县有关部门通报并协调县有关部门协作处理。 3、讨论提出网络与信息安全应急机制建立规划,检查、指导和催促网络与信息安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 应急 预案
限制150内