信息安全应急预案12篇.docx
《信息安全应急预案12篇.docx》由会员分享,可在线阅读,更多相关《信息安全应急预案12篇.docx(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 信息安全应急预案12篇 一。指导思想: 随着互联网及相关信息通信业务的快速进展,信息传播呈现渠道多样化、影响网络化、集中快速化的进展趋势,网络信息安全内涵和外延已经远远突破原来的传统概念,涉及到国家的政治、经济、文化等方面,成为关系国家安全和社会稳定的重大问题,从中心到地方无不列为事务工作的重中之重。结合本园自身状况,加强监视和治理,制度本预案。 二。机构设置: 预防网络信息安全突发大事应急工作领导小组: 组长: 副组长: 成员:各班班主任 三。领导小组职责: 1.强化组织机构,加强治理掌握: 幼儿园成立以园长为组长的网络安全治理领导小组,通过成立组织机构,强化意识,明确职责,加强掌握,保障
2、网络安全治理落到实处。 2.加强业务培训,提高防范水平: 积极开展相关培训提高网管员的网络治理水平,定期对教师开展互联网安全和文明上网的宣传教育,提高全体教师上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广阔师幼共同抵抗网上有害信息的良好气氛,保证幼儿园网络系统安全运行,更好地为教育科学效劳。 加强网络安全建立,网络治理员加强检查,准时发觉网络本身的”安全漏洞,保证软件防火墙和防病毒软件的准时有效的更新,提高网络系统防备攻击的力量,尽量避开网络、病毒等的攻击大事。 3.执行审查制度,保证新闻真实安康: 园内通讯报道工作落实专人负责,经同意前方能公布或传送。未经园长同意而公布的有损
3、于幼儿园和社会形象的言论,公布人要负法律责任,并按有关规定追究责任。同时在新闻公布系统上严格设置权限治理,让通过安全治理小组认证的人员才可以在网络上公布合法的消息。 四。加强安全治理,快速有效应急: 1.对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合。 2.网管员坚持做到每天至少一次的安全检测,准时了解网络运行状况,以保障园网的安全性、稳定性和牢靠性。 3.一旦发觉园网上消失违反幼儿园网络安全治理制度的行为,马上停顿校园网络的使用。 4.网络安全治理领导小组应在第一时间组织有关人员对违纪行为进展查处,对违纪人员依照有关法律、法规和园纪园规,作出严厉处理。 5.对有害的信息
4、则马上删除。 信息安全应急预案 篇二 1、总则 1.1 编制目的 通过编制和实施网络安全事故应急预案,提高我局网络信息安全事故应急响应和处置力量,对于可能发生的各种网络信息安全事故或灾难,能够在第一时间做出快速反响并实行应对措施,准时恢复网络和系统运行,削减损失,降低负面影响。 1.2指导思想 仔细贯彻落实国家信息化领导小组有关文件精神,坚持“积极防备、综合防范”的方针,重点保障根底信息网络和重要信息系统的安全运行,为我局信息化建立和进展供应有力保障。 1.3根本原则 (1)加强预防原则。各联网股室要随时留意信息网络系统的运行状况,亲密关注县信息中心或互联网公布的病毒预报,准时安装补丁,增加系
5、统的防护力量,防患于未然。 (2)快速反响原则。发觉网络特别的股室或个人要快速上报,并马上切断风险源,防止事故进一步扩散。 (3)统一指挥原则。各联网股室必需统一听从局保密工作领导小组的指挥,在处置过程中,准时关注领导小组公布的公告和通知。 (4)依法处置原则。在处置信息网络安全事故的过程中,要坚持依法有序处置、积极稳妥缜密的原则,防止危害进一步集中和扩散,避开对社会造成严峻的负面影响。 1.4目标 建立健全网络信息安全事故应急处置策略和分级实施的应急预案体系;建立分别治理、分级负责、条块结合、属地为主的应急治理体制;建立统一指挥、反响灵敏、协调有序、运转高效的应急协调机制;健全专业化和社会化
6、相结合的应急保障体系,实现全方位、有用的、快捷的网络信息安全事故应急处置手段和力量。 1.5事故等级 本预案所称网络信息安全突发事故,依据其性质、危害程度、涉及范围、影响大小等状况,由高到低划分为四个等级,即:重大事故(I级)、较大事故(II级)、一般事故(III级)。 重大突发信息安全事故(I级): 事故发生后,主要信息网络或信息系统受到重大破坏、甚至局部瘫痪,对重要要害部门或用户制造成重大损失,严峻地影响国家安全,社会秩序、经济建立和公共利益,需要调动全县力气、资源开展应急处置的信息安全事故。 较大突发信息安全事故(II级): 事故发生后,主要信息网络或信息系统消失较大事故,不能正常运行,
7、未对重要用户造成重大损失,但对一般用户有较大危害,较大地影响社会秩序、经济建立和公共利益,需要发动相关部门力气和资源进展处置的信息安全事故。 一般突发信息安全事故(III级): 事故发生后,不影响主要信息网络或信息系统运行,不涉及重要用户,仅对一般用户造成较小损失和危害,较小地影响国家安全,社会秩序、经济建立和公共利益,且发动自身力气可以处置的”信息安全事故。 1.6预案的适用范围及启动条件 本预案适用范围:*县安全生产监视治理局机关 本预案启动条件:上述范围内发生的重大信息安全突发事故; 2、组织体系 2.1县安监局网络信息安全(计算机网络)事故应急指挥部 县安监局网络信息安全(计算机网络)
8、事故应急指挥部(以下简称局应急指挥部),为特别设领导机构,统一领导全局信息安全突发事故的应急救援工作。 总 指 挥:*局长 副总指挥:*副局长 成员:局属二级单位负责人和各股室长 主要职责: (1)组织和领导重大信息安全事故的应急处置,并打算全局网络信息安全事故应急工作重大决策; (2)贯彻落实上级应急委员会的交办的有关任务,并准时报告重要状况并提出建议; (3)督导网络信息安全事故应急治理领导小组依照有关要求,做好网络信息安全事故预案的编制、修订和组织实施工作; (4)突发网络信息安全事故发生后,依据需要,快速设立现场指挥部; (5)督导相关股室做好突发信息安全事故的预防、应急预备、应急处置
9、和恢复重建等工作。 (6)督导所属专业应急队伍做好应急响应有关软件工具和技术预备。 2.2县安监局网络信息安全事故应急治理办公室 信息安全应急预案 篇三 为保证我局信息系统安全,加强和完善网络与信息安全应急治理措施,层层落实责任,有效预防、准时掌握和最大限度地消退信息安全各类突发大事的危害和影响,确保信息系统和网络的畅通运行。现结合我局工作实际,特制定本应急预案。 一、总则 (一)工作目标 保障信息的合法性、完整性、精确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全。 (二)编制依据 依据中华人民共和国计算机信息系统安全爱护条例、互联网信息效劳治理方法、计算机病毒防治治理方法等相关
10、法规、规定、文件精神,制定本预案。 (三)根本原则 1、预防为主。立足安全防护,加强预警,抓好预防、监控、应急处理等环节,实行各种措施,充分发挥各方作用,有效预防网络与信息安全事故的发生。 2、分级负责。根据“谁主管谁负责,谁运维谁负责”的原则,各部门(单位)应积极支持和帮助应急处置工作。 3、坚决处置。一旦发生网络与信息安全事故,应快速反响,准时启动应急处置预案,尽最大力气削减损失,尽快恢复网络与系统运行。 (四)适用范围 本预案适用于机关各科室、局属事业单位。 二、组织体系 成立工作领导小组,组长由局长担当,副组长由分管局长担当,组员由各科室、局属事业单位负责人组成。 领导小组下设办公室,
11、办公室设在局综合科,统一协调,负责处理日常工作。 三、预案的启动 在发生网络与信息安全事故时,应依据详细状况启动相应的应急预案。 四、预防预警 (一)信息监测与报告 1、进一步完善网络与信息安全突发公共大事监测、猜测和预警制度。落实工作责任制,根据“早发觉、早报告、早处置”的原则,加强对各类网络与信息安全突发公共大事和可能引起突发网络与信息安全突发公共大事的”有关信息的收集、分析、推断和持续监测。当检查到有网络与信息安全突发公共大事发生时,马上向应急领导小组报告。报告内容主要包括信息来源、影响范围、大事性质、大事进展趋势和实行的措施建议等。 2、发觉以下状况应准时向应急领导小组报告:利用网络从
12、事违法犯罪活动;网络或信息系统通信和资源使用特别;网络或信息系统瘫痪,应用效劳中断或数据篡改、丧失;网络恐惧活动的嫌疑和预警信息;其他影响网络与信息安全的信息。 (二)预警处理与公布 1、对可能发生或已经发生的网络与信息安全突发公共大事,马上实行措施,制止大事的连续、扩散,并在1小时内进展风险评估,必要时启动相应预案,同时向应急领导小组报告。 2、应急领导小组接到报告后,对可能发生或已经发生的网络与信息安全突发公共大事,快速召开应急领导小组会议,启动本预案,讨论确定处置意见。 3、对需要向上级相关部门通报的,要准时通报,并争取支援。 五、应急响应 (一)先期处置 当我局网络内计算机受到不明估量
13、或恶意入侵时,应立即关闭网络,并具体备案,同时向应急工作小组组长报告。处理后,应对网络进展查病毒、查木马,检测是否受到攻击,排查大事缘由。 领导小组组长接到报告后,应加强与有关方面的联系,把握最新进展动态,追查缘由。对发生重大和有可能演化为重大的网络与信息安全突发公共大事,要马上报告应急领导小组,并做好启动本预案的各项预备工作;应急领导小组在接到报告后,要依据网络与信息安全突发公共大事进展态势,视状况打算是否赶赴现场指挥,组织派遣应急支援力气。 (二)应急指挥 本预案启动后,领导小组要抓紧收集相关信息,把握现场处置工作状态,分析大事进展态势,讨论提出处置方案,统一指挥网络与信息应急处置工作。依
14、据大事性质组建各类应急工作小组,开展应急处置工作,必要时,向相关部门申请应急支援。 (三)信息处理 应急工作小组应对大事进展动态监测、评估,不得隐瞒、缓报、谎报。要做好信息分析、报告和公布工作,准时供应大事动态信息给应急领导小组讨论决策。应组织专家和有关技术人员研判各类信息,讨论提出处置措施,完善应急处置规划方案。 六、后期处置 (一)善后处理 在应急处置工作完毕后,应急工作小组要快速实行措施,抓紧组织抢修受损的根底设施,削减损失,尽快恢复正常工作。统计各种数据,查明缘由,对大事造成的损失和影响以及恢复重建所需的时间、费用等进展分析评估,仔细制定恢复重建规划,并快速组织实施。最终,要将善后处置
15、的有关状况报应急领导小组。 (二)调查评估 应急处置工作完毕后,应急工作小组应马上组织有关人员和专家组成大事调查组,对大事发生及其处置过程进展全面的调查,查清大事发生的缘由及损失状况,总结阅历教训,写出调查评估报告,报应急领导小组。 七、保障措施 (一)应急装备保障 对于重要网络与信息系统,在建立系统时应事先预留肯定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共大事发生时,报应急领导小组同意后,由应急工作小组负责统一调用。 (二)数据保障 重要信息系统均应建立容灾备份系统和相关工作机制,保证重要数据在遭到破坏后,可紧急恢复。各容灾备份系统应具有肯定的兼容
16、性,在特别状况下各系统间可互为备份。 八、监视治理 (一)要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共大事应急和处置的有关法律法规和政策的宣传。 (二)建立应急预案定期演练制度。通过演练,发觉应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置力量。 (三)对在网络与信息安全突发公共大事应急处置中作出突出奉献的集体和个人,赐予表彰嘉奖;对在网络与信息安全突发公共大事预防和应急处置中有玩忽职守、失职、渎职等行为,依法依规追究责任。 信息安全应急预案 篇四 为保证我局网络与信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急突发大事的发生,结合我局网络信
17、息化工作实际状况,特制定本应急预案。 一、工作目标。 保障网络信息的合法性、完整性、精确性,保障计算机及相关配套设备、设施的安全及运行环境的安全,保障网络与信息系统的安全运行。 二、组织机构。 成立网络与信息安全领导小组。 三、应急预案。 (一)黑客攻击时的紧急处置措施; 1、当有关人员发觉网页内容被篡改,或发觉有黑客正在攻击时,应马上向局信息安全领导小组办公室通报状况。 2、日常应急办公室网络安全治理人员应准时赶到现场,并首先将被攻击的效劳器等设备从网络中隔离出来,爱护现场,并同时向局信息安全领导小组通报状况。 3、网络治理员负责被攻击或破坏系统的恢复与重建工作,并准时追查非法信息来源。 (
18、二)病毒安全紧急处置措施; 1、当发觉有计算机被感染上病毒后,应马上向局信息安全小组办公室报告,并准时将该机器从网络上隔离开来。 2、接到通报后,应准时赶到现场,对该设备的硬盘进展数据备份,并启用反病毒软件对该机进展杀毒处理,同时通过病毒检测软件对其他机器进展病毒扫描和去除工作。 3、假如现行反病毒软件无法去除该病毒,应马上向局信息安全领导小组报告,并快速联系相关反病毒软件商讨论解决。 (三)软件系统遭破坏性攻击的紧急处置措施; 1、重要的软件系统平常必需存有备份,与软件系统相对应的数据必需有多日的备份,并将他们保存于安全处。 2、一旦软件遭到破坏性攻击,应马上向局信息安全领导小组日常应急办公
19、室报告,并将该系统停顿运行。 3、日常应急信息安全岗人员负责软件系统和数据的恢复,并检查日志等资料,确定攻击来源。 4、事态严峻的,马上向局信息安全领导小组组长报告,并依据组长指示向公安部门或上级机关报警。 (四)数据库安全紧急处置措施; 1、主要数据库系统应准时进展数据库备份。 2、一旦数据库崩溃,值班人员应马上向局信息安全领导小组日常应急办公室报告,并由日常应办共室信息安全人员组织力气对主机系统进展恢复。 3、系统修复启动后,根据要求将数据库备份恢复到主机系统中。 (五)广域网断线故障紧急处置措施; 1、广域网发生断线故障后,使用或治理人员应向准时局信息安全领导小组报告。 2、日常应急办公
20、室网络安全人员接到报告后,应快速推断故障节点,查明故障缘由。 3、如属我方管辖范围,由网络安全人员马上予以恢复。 4、如属联通部门管辖范围,马上与联通维护部门联系,要求修复。 5、假如恢复时间估计超过两小时,应马上向局信息安全领导小组汇报。经领导小组同意后,应通知各部门相关缘由,暂缓上传上报数据,并向办公室报告相关状况。 (六)局域网中断紧急处置措施; 1、设备治理部门平常应预备好网络备用设备,存放在指定的位置。 2、局域网中断后,应马上推断故障节点,查明故障缘由,并向办公室汇报。 3、如属线路故障,应重新修复线路。 4、如属路由器、交换机等网络设备故障,应马上从指定位置将备用设备取出接上,并
21、调试通畅。 5、如属路由器、交换机配置文件破坏,应快速根据要求重新配置,并调测通畅。 6、如有必要,应向局信息安全领导小组汇报。 (七)设备安全紧急处置措施; 1、效劳器等关键设备损坏后,网络治理人员应马上向日常应急办公室报告。 2、日常应急办公室网络安全人员马上查明缘由。 3、假如能够自行修复,应马上排解故障,恢复效劳器的正常运行。 4、如属不能自行修复的,马上与设备供应商联系,恳求派维护人员前来修理。 5、假如设备一时不能修复,应向局信息安全领导小组汇报,并告知相关部门,暂缓上传上报数据。 (八)供电中断后的设备运行紧急处置措施; 1、供电中断后,机房治理人员应马上查明缘由,向日常应急办公
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 应急 预案 12
限制150内