计算机系统应急专项预案.doc
《计算机系统应急专项预案.doc》由会员分享,可在线阅读,更多相关《计算机系统应急专项预案.doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机系统应急预案第一章总则第一条 为妥善应对和处置计算机信息系统突发事件,保障信息系统正常运营,依照中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际联网安全保护管理办法等关于法规文献精神,结合自身实际,特制定本应急预案。第二条 以维护系统正常运营为目,按照“防止为主,迅速处置”原则,进一步完善全管理机制,提高突发事件应急处置能力。 第二章应急领导机构和职责第三条北京三得电子技术有限公司信息化工作领导小组(如下简称领导小组)为计算机信息系统事故解决应急领导机构,负责领导、统一协调、组织开展计算机信息系统应急管理工作,紧急解决计算机信息系统重大应急事件和隐患。北京三得电
2、子技术有限公司信息化工作领导小组(设在技术部)负责计算机信息系统事故应急解决寻常事务,重要工作是:1.承担计算机信息系统事故应急解决工作,负责全局有关部门协调联系工作,负责向领导小组提出建议。 2.发生重大计算机信息系统突发事件时,负责启动本预案,下达应急保障任务,指挥全局应急保障行动,及时向有关部门报告关于状况。 3.负责实行各项应急办法,定期开展和布置应急预案演习、培训工作。4.依照领导小组下达命令和批示,负责组织指挥、协调应急保障行动,完毕应急保障任务。 第三章应急办法与解决流程第四条 应急办法(三)建立健全重要数据及时备份和劫难性数据恢复机制。严格按照计算机信息网络安全管理规定规定,认
3、真做好寻常数据备份工作,以防发生数据劫难时对信息系统进行恢复重建。(四)采用多层次有害信息、恶意袭击防范与解决办法。各部门计算机管理人员为第一层防线,发既有害信息保存原始数据后及时删除;技术部为第二层防线,负责对所有信息进行监视及信息审核,发既有害信息后,在及时解决同步向领导小组报告,必要时还应向政府信息化主管部门和公安网络监督部门报告。(五)网站、网页浮现非法言论事件紧急处置办法 1.信息安全技术人员负责随时密切监视信息内容,发当前网上浮现非法信息时,应及时向领导小组负责人报告;状况紧急,在保存原始信息后,应先采用删除等解决办法,再按程序报告。2.信息安全技术人员应在接到报告后及时赶到现场,
4、做好必要记录,清理非法信息,妥善保存关于记录及日记,强化安全防范办法,并将网站网页重新投入使用。3.追查非法信息来源,并将关于状况向领导小组负责人报告。 4.领导小组负责人召开会议,如以为事态严重,应及时向领导小组报告,并向政府信息化主管部门报告和公安部门报警。 (六)黑客袭击事件紧急处置办法 1.当信息安全技术人员发现网页内容被篡改,或通过入侵检测系统发既有黑客正在进行袭击时,应一方面将被袭击服务器等设备从网络中隔离出来,保护现场,并及时向领导小组负责人报告状况。2.信息安全技术人员对现场进行分析,并写出分析报告存档,必要时上报政府信息化主管部门和公安网络监管部门。 3.恢复与重建被袭击或破
5、坏计算机信息系统。4.由领导小组负责人召开会议,如以为事态严重,则及时向领导小组报告,并向政府信息化主管部门报告和公安网络监管部门报警。(七)病毒事件紧急处置办法 1.当信息安全技术人员发既有计算机被感染上病毒后,应及时将该机与网络隔离。2.信息安全技术人员对该计算机进行数据备份。3.启用反病毒软件对该机进行杀毒解决,同步通过病毒检测软件对其她该网络中计算机进行病毒扫描和清除工作。4.如果现行反病毒软件无法清除该病毒,应及时向领导小组负责人报告,并迅速联系有解决能力软件厂商研究解决。5.由领导小组负责人召开会议,如以为事态严重,则及时向领导小组报告,视状况向政府信息化主管部门报备或向公安部门报
6、警。 6.如果感染病毒设备是主服务器,经领导小组负责人报领导小组批准,应及时告知领导做好相应清查工作。 7.病毒清除,通过专业检测后,隔离设备可重新投入使用。 (八)软件系统遭破坏性袭击紧急处置办法 1.重要软件系统寻常维护时必要指定专人负责,将它们备份并保存于安全处。 2.一旦软件遭到破坏性袭击,信息安全技术人员应及时向领导小组负责人报告,并将该系统停止运营。3.信息安全技术人员检查信息系统日记等资料,拟定袭击来源,并将关于状况向领导小组负责人报告,再恢复软件系统和数据。4.由领导小组负责人召开会议,如以为事态严重,则及时向领导小组报告,视状况向政府信息化主管部门报告或向公安部门报警。(九)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机系统 应急 专项 预案
限制150内