信息安全的應急預案(精選16篇)
在現(xiàn)實的學習、工作、生活中,有時會發(fā)生突發(fā)事件,為了避免造成重大損失和危害,可能需要提前進行應急預案編制工作。那么你有了解過應急預案嗎?以下是小編為大家整理的信息安全的應急預案(精選16篇),僅供參考,大家一起來看看吧。
信息安全的應急預案 1
第一章總則
第一條本預案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害福州市審計局網(wǎng)絡設施及信息安全等有關的災害。
第二條本預案的指導思想是確保福州市審計局有關計算機網(wǎng)絡及信息的安全。
第三條本預案適用于發(fā)生在福州市審計局網(wǎng)絡范圍內(nèi)的突發(fā)性事件應急工作。
第四條應急處置工作原則:
。ㄒ唬┟鞔_責任、分級負責:按照“誰主管誰負責,誰運行誰負責”的要求,逐級建立并落實審計信息系統(tǒng)責任制和應急機制。
。ǘ┘訌婎I導、分工合作:市局各處室應按照規(guī)定的職責和流程,實施統(tǒng)計信息系統(tǒng)的應急處理工作。
(三)積極預防、及時預警:市局各處室應及早發(fā)現(xiàn)安全事件,及時進行預警和信息通報;積極做好應急處理準備,提高對安全事件的預防和應急處理能力。
(四)協(xié)作配合、確保恢復:市局各處室要協(xié)同配合,確保在最短的時間內(nèi)完成系統(tǒng)的恢復。
第二章組織指揮和職責任務
第五條福州市審計局成立網(wǎng)絡與信息安全工作領導小組,局辦公室負責日常工作。
組長:
副組長:
成員:
領導小組的主要職責與任務是統(tǒng)一領導信息網(wǎng)絡的災害應急工作,全面負責信息網(wǎng)絡可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災害處置工作中的重大問題等。
第三章處置措施和處置程序
第六條處置措施
處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
(一)災害發(fā)生前,即日常管理與災害發(fā)生前的征兆階段,局辦公室要預先對災害預警預報體系進行建設(防殺毒體系、漏洞補丁修補、防ARP網(wǎng)絡攻擊、單機網(wǎng)絡備份系統(tǒng)、防單機非法內(nèi)(外)聯(lián)、移動設備認證系統(tǒng)),并開展災害調(diào)查,編制災害防治規(guī)劃,建設專業(yè)監(jiān)測網(wǎng)絡,并規(guī)劃建設災害信息管理系統(tǒng),及時處理災害訊情信息。加強災害險情巡查。局辦公室要充分發(fā)揮專業(yè)監(jiān)測的作用,進行定期和不定期的檢查,加強對災害重點部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向領導小組報告。建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。
。ǘ暮Πl(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網(wǎng)絡與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結(jié)束。
第七條處置程序
。ㄒ唬┌l(fā)現(xiàn)情況
市局各處室信息化管理人員要嚴格執(zhí)行監(jiān)管制度、處內(nèi)設備管理和定期查殺毒制度,局辦公室做好網(wǎng)絡信息系統(tǒng)安全的日常巡查工作,以保障最先發(fā)現(xiàn)災害并及時處置。
。ǘ╊A案啟動
一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
。ㄈ⿷碧幹梅椒
在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據(jù)這兩種情況把應急處置方法分為兩個流程。
流程一:當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質(zhì)分別采用以下方案:
1、網(wǎng)絡信息系統(tǒng)故障的應急處理流程
。1)報告和簡單處理
網(wǎng)絡設備、網(wǎng)絡應用系統(tǒng)故障應由發(fā)現(xiàn)人通知局辦公室,局辦公室派人立即檢查故障,進行初步故障定位。如果網(wǎng)絡、應用系統(tǒng)出現(xiàn)比較嚴重的問題,對網(wǎng)絡業(yè)務的正常運行造成較大的影響,需立即向有關領導報告。
(2)故障判斷與排除
對簡單故障,運維人員應迅速排除故障,解決問題并記錄。如果需要更換設備,應上報有關領導,經(jīng)批準后馬上更換故障設備,盡快恢復網(wǎng)絡、應用系統(tǒng)運行。運維部門判斷無法及時修理時,應立即通知相關的`系統(tǒng)運行服務提供商,在最短的時間內(nèi)安排修理或更換系統(tǒng)。
(3)網(wǎng)絡線路故障排除
如發(fā)現(xiàn)屬外部線路的問題,應與線路服務提供商聯(lián)系,敦促對方盡快恢復故障線路。
。4)啟用備份線路、設備、系統(tǒng)(如果存在的話),迅速恢復相關的應用。
2、網(wǎng)站檢測與自動恢復系統(tǒng)應急處理流程
(1)報告和簡單處理
當發(fā)現(xiàn)網(wǎng)站不能正常打開或網(wǎng)站內(nèi)容被惡意篡改時,任何人員都有義務向領導小組或局辦公室報告。由局辦公室應急響應,聯(lián)合相關部門進行故障排查。
(2)處理和恢復使用
先由網(wǎng)絡運維部門查看網(wǎng)絡連接情況,若不是網(wǎng)絡故障,則由局辦公室排查軟、硬件故障。待故障處理完成并經(jīng)過測試后,恢復系統(tǒng)的正常運行和內(nèi)容的正常應用。
3、黑客入侵的應急處理
(1)報告和簡單處理
當發(fā)現(xiàn)網(wǎng)絡上有黑客攻擊行為,任何人員都有義務向領導小組或局辦公室報告。局辦公室立即啟動應急響應,切斷受攻擊計算機與網(wǎng)絡的連接,停止一切操作、保護現(xiàn)場,并上報有關領導。
。2)處理和恢復使用
對于黑客攻擊,由局辦公室查找入侵蹤跡,分析入侵方式和原因。由安全管理員根據(jù)對入侵事件的分析,組織相關人員對內(nèi)部網(wǎng)計算機整改,防止黑客用同樣的手段再次入侵其他系統(tǒng)。安全管理員檢查確定無安全隱患后,才可將受攻擊計算機重新連接網(wǎng)絡,或啟用備份計算機來恢復應用。
(3)應急響應
安全管理員應做好記錄,保護現(xiàn)場,進行日志收集等工作。如果能追查到攻擊者的相關信息,可以對其發(fā)出警告,必要時可以采取進一步的行動,乃至采取法律手段。根據(jù)破壞程度,經(jīng)有關領導同意后,上報公安部門。
若系統(tǒng)已被黑客破壞,無法恢復,應將受黑客攻擊的計算機上的重要數(shù)據(jù)備份到其他存儲介質(zhì),確保計算機內(nèi)重要的數(shù)據(jù)不丟失。如果數(shù)據(jù)無法恢復,經(jīng)有關領導同意后,可與國家指定的部門聯(lián)系,由他們來協(xié)助恢復,為保證數(shù)據(jù)信息安全,需在安全管理部門做記錄。
4、大規(guī)模病毒(含惡意軟件)攻擊的應急處理
。1)報告和簡單處理
當發(fā)現(xiàn)網(wǎng)絡上有大規(guī)模病毒攻擊的行為,任何人員都有義務向領導小組或局辦公室報告。由局辦公室組織應急響應,切斷受攻擊計算機與網(wǎng)絡的連接,停止一切操作、保護現(xiàn)場,立即上報有關領導。
(2)已知病毒的處理和恢復
使用最新版本殺毒軟件對染毒計算機進行全面殺毒,并對染毒計算機系統(tǒng)進行漏洞修補。安全管理員確定沒有病毒和安全漏洞后,再連接網(wǎng)絡恢復使用。
。3)未知病毒的處理和恢復
觀察網(wǎng)管軟件根據(jù)監(jiān)視窗口的鏈路狀態(tài),由此判斷感染病毒或惡意程序的客戶端、服務器所科的樓層交換機。打開該交換機的端口流量分析窗口,根據(jù)流量判斷感染病毒或惡意程序的客戶端所科交換機端口。關閉該交換機端口,隔離該工作站、服務器,阻斷與局域網(wǎng)的連接。根據(jù)端口狀態(tài)功能,查看該感染病毒或惡意程序的工作站的IP地址。根據(jù)IP地址信息找到該工作站的具體位置,對該工作站進行病毒或惡意程序清除工作。
根據(jù)對于未知病毒,應首先嘗試手工殺毒處理,若系統(tǒng)已被病毒破壞,無法恢復,應將感染病毒的計算機上的硬盤加掛到其他機器上處理,將重要數(shù)據(jù)備份到其他存儲介質(zhì),盡最大努力保護、保留感染計算機內(nèi)重要的數(shù)據(jù),同時防止病毒感染其他計算機。如果數(shù)據(jù)無法恢復,經(jīng)有關領導同意后,可與國家指定的反病毒部門聯(lián)系,由他們來協(xié)助恢復,為保證數(shù)據(jù)信息安全,需在安全管理部門作做記錄。如為涉及國家秘密的數(shù)據(jù),不允許由其他機構來恢復數(shù)據(jù)。
5、其他沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
。ㄋ模┣闆r報告
災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向網(wǎng)絡與信息安全應急處置領導小組匯報。在大型災害發(fā)生時或上級領導通知的特殊時間內(nèi)發(fā)生的災害,可以直接向局領導報告,也可向相應的公安機關計算機信息系統(tǒng)安全監(jiān)察部門匯報。中、小型級別的災害,可以只向網(wǎng)絡與信息安全應急處置領導小組匯報,并及時報告處置工作進展情況,直至處置工作結(jié)束。情況報告內(nèi)容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結(jié)果,災害結(jié)束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
。ㄎ澹┌l(fā)布預警
災害發(fā)生時,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,特別是一些在其他地方已經(jīng)出現(xiàn),或在安全相關網(wǎng)站發(fā)布了預警而信息網(wǎng)絡還沒有出現(xiàn)相應的災害,除了在技術上進行防范以外,還應當向網(wǎng)絡信息用戶發(fā)布預警,直至災害警報解除。
。╊A案終止
經(jīng)檢測,災害險情或災情已消除,或者得到有效控制后,由網(wǎng)絡與信息安全領導小組宣布險情或災情應急期結(jié)束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨每次災害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應急保障工作。
第八條人員保障
重視人員保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
第九條技術保障
重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第十條物資保障
根據(jù)近二年網(wǎng)絡信息系統(tǒng)安全防治工作所需經(jīng)費情況,相應購買應急設施。同時,建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十一條訓練和演練
加強網(wǎng)絡信息的防災、減災知識的宣傳普及與培訓,增強審計人員防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
第五章附則
第十二條本預案由局辦公室負責解釋。
第十三條本預案自發(fā)布之日起施行。
第十四條各縣(市)、區(qū)審計局可參照本預案執(zhí)行。
信息安全的應急預案 2
為確保校園網(wǎng)安全有序平穩(wěn)運行,保證校園網(wǎng)絡信息安全和網(wǎng)絡安全,更好的服務于學校的教育教學,為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、信息網(wǎng)絡安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡被非法入侵,應用計算機上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的.法律法規(guī)、侵犯知識版權,已經(jīng)造成嚴重后果。
二、網(wǎng)絡安全事件應急處理機構及職責
1、設立信息網(wǎng)絡安全事件應急處理領導小組,負責信息網(wǎng)絡安全事件的組織指揮和應急處置工作。
2、學校網(wǎng)格安全領導小組職責任務
(1)、監(jiān)督檢查各教研組處室網(wǎng)絡信息安全措施的落實情況。
。2)、加強網(wǎng)上信息監(jiān)控巡查,重點監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁。
。3)、及時組織有關部門和專業(yè)技術人員對校園網(wǎng)上出現(xiàn)的突發(fā)事件進行處理并根據(jù)情況的嚴重程度上報有關部門。
。4)、與市公安局網(wǎng)絡安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調(diào)市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡信息監(jiān)控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的調(diào)查、取證等工作。
三、網(wǎng)絡安全事件報告與處置
事件發(fā)生并得到確認后,網(wǎng)絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。
網(wǎng)絡中心在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的IP地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。
學校網(wǎng)格安全領導小組成員承擔校內(nèi)外的工作聯(lián)系,防止事態(tài)通過網(wǎng)絡在國內(nèi)蔓延。
網(wǎng)絡中心人員進入應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協(xié)助調(diào)查取證。
有關違法事件移交公安機關處理。
四、一般性安全隱患處理:
學校網(wǎng)絡信息中心配備了正版—防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設備的運轉(zhuǎn)情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。學校重要計算機出現(xiàn)硬件設備故障,管理員將在第一時間啟用數(shù)據(jù)備份,保證數(shù)據(jù)不丟失,保證網(wǎng)絡的正常運行。
信息安全的應急預案 3
為確保網(wǎng)絡正常使用,充分發(fā)揮網(wǎng)絡在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務院《互聯(lián)網(wǎng)信息服務管理辦法》和有關規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。
一、危害網(wǎng)絡與信息安全突發(fā)事件的應急響應
1、如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、x客入侵等網(wǎng)絡管理中心應立即切斷局域網(wǎng)與外部的網(wǎng)絡連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。
2、突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部IP地址的服務器上的,學校應立即切斷與外部的網(wǎng)絡連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關閉租用空間。
3、如在外部可訪問的網(wǎng)站、郵件等服務器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務器的網(wǎng)絡連接,使得外部不可訪問。防止有害信息的擴散。
4、采取相應的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。
5、在確保安全問題解決后,方可恢復網(wǎng)絡(網(wǎng)站)的使用。
二、保障措施
1、加強領導,健全機構,落實網(wǎng)絡與信息安全責任制。建立由主管領導負責的.網(wǎng)絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;BBS、聊天室等交互性欄目要設有防范措施和專人管理。
2、局內(nèi)網(wǎng)絡由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設備,擅接終端設備。
3、加強安全教育,增強安全意識,樹立網(wǎng)絡與信息安全人人有責的觀念。安全意識淡薄是造成網(wǎng)絡安全事件的主要原因,各校要加強對教師、學生的網(wǎng)絡安全教育,增強網(wǎng)絡安全意識,將網(wǎng)絡安全意識與政治意識、責任意識、保密意識聯(lián)系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網(wǎng)。
4、不得關閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
信息安全的應急預案 4
在本單位的計算機網(wǎng)絡發(fā)生安全事件或者事故的情況下,采取應急處置方案,保障計算機網(wǎng)絡的安全。
一、成立計算機網(wǎng)絡安全應急工作小組
組長:
副組長:
成員:
計算機網(wǎng)絡網(wǎng)絡安全緊急響應小組及時、快速地協(xié)調(diào)、處各種事件或者事故。特殊時期安排專人24小時值班。
二、計算機網(wǎng)絡安全事件的對策、措施
計算機網(wǎng)絡安全事件報告程序
工作人員與管理人員發(fā)現(xiàn)或獲知計算機網(wǎng)絡發(fā)生安全事件,應立即通知站計算機網(wǎng)絡安全緊急響應小組,由站計算機網(wǎng)絡安全緊急小組通知公司計算機網(wǎng)絡安全緊急響應小組,同時迅速關閉問題設備,由公司緊急響應小組技術人員分析原因,解決問題。
三、技術措施
1、垃圾郵件過濾器
響應公安部、信息產(chǎn)業(yè)部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的.標準。
2、日志服務器
對網(wǎng)絡及服務器設備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設備,同時撰改日志記錄,從而影響對問題的了解和解決。
3、入侵檢測服務器
購置入侵檢測設施,能根據(jù)網(wǎng)絡內(nèi)各具體真實IP地址的流量情況作出相應響應,特別是流量異常等情況。(被防火墻屏蔽的IP地址除外)
4、數(shù)據(jù)備份系統(tǒng)
可以將有重要資料的服務器設備數(shù)據(jù)進行備份處理,從而在相應服務器設備出現(xiàn)問題時能及時修復,保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁防篡改
采用人工和技術處理相結(jié)合的方式,對公司網(wǎng)站的內(nèi)容進行瀏覽和檢查,防止網(wǎng)頁被篡改。
四、日常管理
1、及時更新服務器的防病毒軟件病毒庫。
2、定期對所有服務器進行漏洞掃描、補丁修復。
3、對網(wǎng)絡中心服務器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制。
4、實行分級管理體制,落實管理責任。
信息安全的應急預案 5
1、總則
1.1編制目的
通過編制和實施網(wǎng)絡安全事故應急預案,提高我局網(wǎng)絡信息安全事故應急響應和處置能力,對于可能發(fā)生的各種網(wǎng)絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網(wǎng)絡和系統(tǒng)運行,減少損失,降低負面影響。
1.2指導思想
認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)的安全運行,為我局信息化建設和發(fā)展提供有力保障。
1.3基本原則
(1)加強預防原則。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡系統(tǒng)的運行情況,密切關注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預告,及時安裝補丁,增強系統(tǒng)的防護能力,防患于未然。
。2)快速反應原則。發(fā)現(xiàn)網(wǎng)絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。
(3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發(fā)布的公告和通知。
(4)依法處置原則。在處置信息網(wǎng)絡安全事故的`過程中,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。
1.4目標
建立健全網(wǎng)絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結(jié)合、屬地為主的應急管理體制;建立統(tǒng)一指揮、反應靈敏、協(xié)調(diào)有序、運轉(zhuǎn)高效的應急協(xié)調(diào)機制;健全專業(yè)化和社會化相結(jié)合的應急保障體系,實現(xiàn)全方位、實用的、快捷的網(wǎng)絡信息安全事故應急處置手段和能力。
1.5事故等級
本預案所稱網(wǎng)絡信息安全突發(fā)事故,依據(jù)其性質(zhì)、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。
重大突發(fā)信息安全事故(I級):
事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經(jīng)濟建設和公共利益,需要調(diào)動全縣力量、資源開展應急處置的信息安全事故。
較大突發(fā)信息安全事故(II級):
事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)出現(xiàn)較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經(jīng)濟建設和公共利益,需要動員相關部門力量和資源進行處置的信息安全事故。
一般突發(fā)信息安全事故(III級):
事故發(fā)生后,不影響主要信息網(wǎng)絡或信息系統(tǒng)運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經(jīng)濟建設和公共利益,且動員自身力量可以處置的信息安全事故。
1.6預案的適用范圍及啟動條件
本預案適用范圍:xx縣安全生產(chǎn)監(jiān)督管理局機關
本預案啟動條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故;
2、組織體系
2.1縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部。
縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統(tǒng)一領導全局信息安全突發(fā)事故的應急救援工作。
總指揮:xx局長
副總指揮:xx副局長
成員:局屬二級單位負責人和各股室長
主要職責:
(1)組織和領導重大信息安全事故的應急處置,并決定全局網(wǎng)絡信息安全事故應急工作重大決策;
。2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;
(3)督導網(wǎng)絡信息安全事故應急管理領導小組依照有關要求,做好網(wǎng)絡信息安全事故預案的編制、修訂和組織實施工作;
。4)突發(fā)網(wǎng)絡信息安全事故發(fā)生后,根據(jù)需要,迅速設立現(xiàn)場指揮部;
(5)督導相關股室做好突發(fā)信息安全事故的預防、應急準備、應急處置和恢復重建等工作。
(6)督導所屬專業(yè)應急隊伍做好應急響應有關軟件工具和技術準備。
2.2縣安監(jiān)局網(wǎng)絡信息安全事故應急管理辦公室。
信息安全的應急預案 6
為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的通暢運行,結(jié)合實際,特制定本應急預案。
一、總則
(一)工作目標
保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護網(wǎng)絡系統(tǒng)、國土資源業(yè)務系統(tǒng)、基礎數(shù)據(jù)庫服務器及國土資源網(wǎng)站的安全。
。ǘ┚幹埔罁(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
(三)基本原則
1、預防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡與信息安全事故的發(fā)生。
2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。
。ㄋ模┻m用范圍
本預案適用于局屬各單位、機關各股室。
二、組織體系
成立網(wǎng)絡與信息安全領導組,為我局網(wǎng)絡與信息安全應急處置的組織協(xié)調(diào)機構。
1、局網(wǎng)絡與信息安全應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網(wǎng)絡與信息安全應急響應工作的整體規(guī)劃、組織協(xié)調(diào)和決策指揮。
2、網(wǎng)絡與信息安全應急領導組下設辦公室。辦公室主任由紀檢組長郭占明同志擔任。
職責:
。1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。
(2)負責局網(wǎng)絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
。3)指導全局應對網(wǎng)絡與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1、信息監(jiān)測與報告。
(1)按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對局屬各單位、各股室有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,按規(guī)定及時向應急領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的'網(wǎng)絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
。2)建立網(wǎng)絡與信息安全報告制度。發(fā)現(xiàn)下列情況時應及時向應急領導小組報告:利用網(wǎng)絡從事違法犯罪活動的情況;
網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,丟失等情況;
網(wǎng)絡恐怖活動的嫌疑情況和預警信息;其他影響網(wǎng)絡與信息安全的信息。
2、預警處理與發(fā)布。
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向應急領導小組匯報情況。
(2)應急領導小組接到報告后,應迅速召開應急領導小組會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的等級,根據(jù)具體情況啟動相應的應急預案,并向相關部門進行匯報。
四、應急預案
。ㄒ唬┚W(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的應急預案
1、網(wǎng)站、網(wǎng)頁由負責網(wǎng)站維護的管理員隨時監(jiān)控信息內(nèi)容。
2、發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,網(wǎng)站管理員立即向信息安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、網(wǎng)站管理員應妥善保存有關記錄、日志或?qū)徲嬘涗,將有關情況向安全領導小組匯報,并及時追查非法信息來源。
4、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。
。ǘ┖诳凸艋蜍浖到y(tǒng)遭破壞性攻擊時的應急預案
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。
2、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向局信息安全領導小組日常應急辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并同時向信息安全領導小組報告情況。
4、日常應急辦公室負責恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。
5、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。
。ㄈ⿺(shù)據(jù)庫發(fā)生故障時的應急預案
1、主要數(shù)據(jù)庫系統(tǒng)應定時進行數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,管理員應立即進行數(shù)據(jù)及系統(tǒng)修復,修復困難的,可向縣信息產(chǎn)業(yè)中心匯報情況,以取得相應的技術支持。
3、在此情況下無法修復的,應向信息安全領導組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術支援也無法修復的,應及時向信息安全領導小組組長或局長報告,在征得許可、并可在業(yè)務操作彌補的情況下,由日常應急辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復。
。ㄋ模┰O備安全發(fā)生故障時的應急預案
1、小型機、服務器等關鍵設備損壞后,管理員應立即向日常應急辦公室報告。
2、日常應急辦公室網(wǎng)絡安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向信息安全領導小組匯報,并告知各股室,暫緩上傳上報數(shù)據(jù),直到故障排除設備恢復正常使用。
。ㄎ澹﹥(nèi)部局域網(wǎng)故障中斷時的應急預案
1、局辦公室平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
2、局域網(wǎng)中斷后,網(wǎng)絡安全崗負責人員應立即判斷故障節(jié)點,查明故障原因,并向日常應急辦公室匯報。
3、如屬線路故障,應重新安裝線路。
4、如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。
6、如有必要,應向信息安全領導組匯報。
。⿵V域網(wǎng)外部線路中斷時的應急預案
1、廣域網(wǎng)線路中斷后,管理員應向信息安全領導組日常應急辦公室報告。
2、日常應急辦公室網(wǎng)絡安全崗負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
3、如屬可即時恢復范圍,由網(wǎng)絡安全組人員立即予以恢復。
4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯(lián)系,要求盡快修復。
5、如果恢復時間預計超過兩小時,應立即向信息安全領導小組匯報。經(jīng)領導小組同意后,應通知各股室暫緩上傳上報數(shù)據(jù)。
。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因局內(nèi)線路故障,由辦公室通知維修人員迅速恢復。
3、如果是局外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排:
。1)預計停電2小時以內(nèi),由UPS供電;
。2)預計停電2—4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;
(3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。
。ò耍C房發(fā)生火災時的應急預案
1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數(shù)據(jù)安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。
五、應急響應
1、先期處置。
。1)當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向局應急辦公室報告。
。2)應急辦公室在接到網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向應急領導小組匯報,并加強與有關方面的聯(lián)系,并做好啟動本預案的各項準備工作。
2、應急指揮。
預案啟動后,要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。
3、應急支援。
預案啟動后,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協(xié)調(diào)處置工作。局應急領導小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調(diào)動必需的物資、設備,支援應急工作。
4、信息處理。
。1)應對事件進行動態(tài)監(jiān)測、評估,將事件的性質(zhì)、危害程度和損失情況及處置工作等情況,及時報應急領導小組,不得隱瞞、緩報、謊報。
(2)應急領導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。 5、應急結(jié)束。
網(wǎng)絡與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)單位向應急領導小組提出應急結(jié)束的建議,經(jīng)批準后實施。
五、后期處置
1、善后處理。
在應急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2、調(diào)查評估。
在應急處置工作結(jié)束后,局應急領導小組辦公室應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結(jié)經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。
六、保障措施
1、數(shù)據(jù)保障。
重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。
2、應急隊伍保障。
按照一專多能的要求建立網(wǎng)絡信息安全應急保障隊伍。
3、經(jīng)費保障。
落實網(wǎng)絡與信息系統(tǒng)突發(fā)公共事件應急處置資金。
七、監(jiān)督管理
1、宣傳教育。
要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網(wǎng)絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內(nèi)容,增強應急處置工作的組織能力。
2、責任與獎懲。
網(wǎng)絡與信息系統(tǒng)的管理部門要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查和獎懲機制。應急領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。
八、本預案由局信息化領導小組辦公室制定。
九、本預案由局信息化領導小組辦公室負責解釋。
十、本預案自印發(fā)之日起實施。
信息安全的應急預案 7
為了切實做好網(wǎng)絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網(wǎng)絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡的正常運行,結(jié)合本院實際,制定本預案。
一、應急處置工作的目標
在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡與信息安全的突發(fā)性事件,維護網(wǎng)絡信息安全與穩(wěn)定。
二、應急預案啟動
有下列情況應啟動應急預案:
1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;
2、網(wǎng)絡遭受黑客攻擊;
3、計算機網(wǎng)絡出現(xiàn)病毒;
4、軟件系統(tǒng)遭受破壞性攻擊;
5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;
6、廣域網(wǎng)外部線路中斷;
7、局域網(wǎng)大范圍中斷;
8、服務器等關鍵網(wǎng)絡設備故障;
9、網(wǎng)絡中心機房外電中斷。
三、組織領導成立網(wǎng)絡與信息安全領導小組,領導小組的主要職責與任務是統(tǒng)一領導全院網(wǎng)絡與信息安全的應急工作,全面負責院內(nèi)網(wǎng)絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災害處置工作中的重大問題等。下設網(wǎng)絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網(wǎng)絡與信息安全應急處置工作。
四、應急預案啟動時的應急處理措施
1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施
。1)網(wǎng)站、網(wǎng)頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。
。2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
。3)應急處置工作組人員應在接到通知后十分鐘內(nèi)進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。
。4)應急處置人員應妥善保存有關記錄及日志或?qū)徲嬘涗洝?/p>
(5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡技術人員進行處理,同時報告網(wǎng)絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。
2、黑客攻擊時的緊急處置措施
。1)當有關負責人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。
。2)應急處置人員應在十分鐘內(nèi)進行處理,首先應將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡與信息安全領導小組匯報情況。
。3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網(wǎng)絡。
(4)應急處置人員追查非法信息來源。
。5)網(wǎng)絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。
3、計算機網(wǎng)絡病毒安全緊急處置措施
。1)當發(fā)現(xiàn)網(wǎng)絡上出現(xiàn)病毒,并影響網(wǎng)絡的.正常運行后,應立即找出感染病毒機器。
。2)將感染病毒機器和網(wǎng)絡隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡。
。3)網(wǎng)絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。
4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
。2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。
。3)網(wǎng)絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。
。4)網(wǎng)絡管理人員檢查日志等資料,確認攻擊來源。
。5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。
5、數(shù)據(jù)庫安全緊急處置措施
。1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
。3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。
。4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網(wǎng)絡與信息安全領導小組匯報。
6、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
。2)如屬我院管轄范圍,由網(wǎng)絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
。3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。
7、局域網(wǎng)大范圍中斷緊急處置措施
(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因。
。2)如屬線路故障,應重新安裝線路。
(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)試暢通。
。4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即調(diào)換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調(diào)試暢通;并向網(wǎng)絡與信息安全領導小組領導匯報。
8、服務器等關鍵網(wǎng)絡設備故障安全緊急處置措施
。1)服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即查明原因。
(2)如果能夠自行恢復,應立即用備件替換受損部件。
(3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
。4)如果設備一時不能修復,應向網(wǎng)絡與信息安全領導小組匯報。
9、網(wǎng)絡中心機房外電中斷后的處置措施
(1)外電中斷后,機房會自動切換到備用電源。
。2)檢查斷電原因,如因內(nèi)部線路故障,請總務科協(xié)助迅速恢復。
。3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
。4)如果供電局告知需長時間停電,應做如下安排:
a)預計停電1小時以內(nèi),由UPS供電。
b)預計停電1—3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。
c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時后,關閉所有的設備。
五、保障措施
網(wǎng)絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應急保障工作。
1、人員保障
重視網(wǎng)絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
2、技術保障
重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。
3、物資保障網(wǎng)絡與信息安全應急處置工作組,報請領導小組批準后,根據(jù)院財力情況及網(wǎng)絡管理的實際需要,適當購入一些網(wǎng)絡與信息安全保障設備。
4、訓練和演練
加強全院網(wǎng)絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。
附件一:網(wǎng)絡與信息安全領導小組成員
組長:xxx副組長:xxx組員:xxx
附件二:網(wǎng)絡與信息安全應急處置工作組成員
組長:xxx副組長:xxx組員:xxx
信息安全的應急預案 8
為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的暢通運行,F(xiàn)結(jié)合我局工作實際,特制定本應急預案。
一、總則
(一)工作目標
保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
(三)基本原則
1、預防為主。立足安全防護,加強預警,抓好預防、監(jiān)控、應急處理等環(huán)節(jié),采取各種措施,充分發(fā)揮各方作用,有效預防網(wǎng)絡與信息安全事故的發(fā)生。
2、分級負責。按照“誰主管誰負責,誰運維誰負責”的原則,各部門(單位)應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。
(四)適用范圍
本預案適用于機關各科室、局屬事業(yè)單位。
二、組織體系
成立工作領導小組,組長由局長擔任,副組長由分管局長擔任,組員由各科室、局屬事業(yè)單位負責人組成。
領導小組下設辦公室,辦公室設在局綜合科,統(tǒng)一協(xié)調(diào),負責處理日常工作。
三、預案的啟動
在發(fā)生網(wǎng)絡與信息安全事故時,應根據(jù)具體情況啟動相應的應急預案。
四、預防預警
。ㄒ唬┬畔⒈O(jiān)測與報告
1、進一步完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測和預警制度。落實工作責任制,按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引起突發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析、判斷和持續(xù)監(jiān)測。當檢查到有網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,立即向應急領導小組報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施建議等。
2、發(fā)現(xiàn)下列情況應及時向應急領導小組報告:利用網(wǎng)絡從事違法犯罪活動;網(wǎng)絡或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡或信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改、丟失;網(wǎng)絡恐怖活動的.嫌疑和預警信息;其他影響網(wǎng)絡與信息安全的信息。
。ǘ╊A警處理與發(fā)布
1、對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施,制止事件的延續(xù)、蔓延,并在1小時內(nèi)進行風險評估,必要時啟動相應預案,同時向應急領導小組報告。
2、應急領導小組接到報告后,對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,迅速召開應急領導小組會議,啟動本預案,研究確定處置意見。
3、對需要向上級相關部門通報的,要及時通報,并爭取支援。
五、應急響應
。ㄒ唬┫绕谔幹
當我局網(wǎng)絡內(nèi)計算機受到不明估計或惡意入侵時,應立刻關閉網(wǎng)絡,并詳細備案,同時向應急工作小組組長報告。處理后,應對網(wǎng)絡進行查病毒、查木馬,檢測是否受到攻擊,排查事件原因。
領導小組組長接到報告后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展動態(tài),追查原因。對發(fā)生重大和有可能演變?yōu)橹卮蟮木W(wǎng)絡與信息安全突發(fā)公共事件,要立即報告應急領導小組,并做好啟動本預案的各項準備工作;應急領導小組在接到報告后,要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定是否趕赴現(xiàn)場指揮,組織派遣應急支援力量。
(二)應急指揮
本預案啟動后,領導小組要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。根據(jù)事件性質(zhì)組建各類應急工作小組,開展應急處置工作,必要時,向相關部門申請應急支援。
。ㄈ┬畔⑻幚
應急工作小組應對事件進行動態(tài)監(jiān)測、評估,不得隱瞞、緩報、謊報。要做好信息分析、報告和發(fā)布工作,及時提供事件動態(tài)信息給應急領導小組研究決策。應組織專家和有關技術人員研判各類信息,研究提出處置措施,完善應急處置計劃方案。
六、后期處置
。ㄒ唬┥坪筇幚
在應急處置工作結(jié)束后,應急工作小組要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建所需的時間、費用等進行分析評估,認真制定恢復重建計劃,并迅速組織實施。最后,要將善后處置的有關情況報應急領導小組。
。ǘ┱{(diào)查評估
應急處置工作結(jié)束后,應急工作小組應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及損失情況,總結(jié)經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領導小組。
七、保障措施
。ㄒ唬⿷毖b備保障
對于重要網(wǎng)絡與信息系統(tǒng),在建設系統(tǒng)時應事先預留一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,報應急領導小組同意后,由應急工作小組負責統(tǒng)一調(diào)用。
(二)數(shù)據(jù)保障
重要信息系統(tǒng)均應建立容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在遭到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定的兼容性,在特殊情況下各系統(tǒng)間可互為備份。
八、監(jiān)督管理
(一)要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳。
。ǘ┙鳖A案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
。ㄈ⿲υ诰W(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有玩忽職守、失職、瀆職等行為,依法依規(guī)追究責任。
信息安全的應急預案 9
一、總則
1、編制目的
為提高我校處理網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網(wǎng)絡重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡信息安全突發(fā)事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發(fā)展。
2、編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關法規(guī)、規(guī)定,制定本預案。
3、適用范圍
本預案適用于我校校園網(wǎng)絡發(fā)生與本預案定義的I-IV級網(wǎng)絡與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡與信息安全突發(fā)事件的應對處置工作。
本預案啟動后,我校以前制定的網(wǎng)絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
4、分類分級
本預案所指的網(wǎng)絡信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡信息系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾、學院造成或者可能造成危害的緊急網(wǎng)絡安全事件。
事件分類根據(jù)網(wǎng)絡信息安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡信息安全突發(fā)事件劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
。1)自然災害是指地震、臺風、雷電、火災、洪水等。
。2)事故災難是指電力中斷、網(wǎng)絡損壞或者是軟件、硬件設備故障等。
。3)人為破壞是指人為破壞網(wǎng)絡線路、通信設施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)我省對網(wǎng)絡信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡信息安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
。1)I級(特別重大):造成我校網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發(fā)事件。
。2)II級(重大):造成我;蚱渌弦患壊块T重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
。3)III級(較大):造成我校網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。
(4)IV級(一般):造成我校校園網(wǎng)絡重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區(qū)教育主管部門或?qū)W校處置的突發(fā)事件。
二、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑我校網(wǎng)絡與信息安全保障體系。
2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高師生的信息安全意識。
3、落實措施、確保安全。要對機房、網(wǎng)絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;在國際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院單位,要實行網(wǎng)站的巡察制度,密切關注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、依靠科學、平戰(zhàn)結(jié)合。各辦學單位應根據(jù)本預案的標準,建立本單位的`應急處置預案,并加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
5、事故上報
1.網(wǎng)絡信息安全事故上報
。1)當發(fā)生網(wǎng)絡信息安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
發(fā)生信息安全事件的部門應當在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。
發(fā)生信息安全事件的部門應當立即對發(fā)生的事件進行調(diào)查核實、保存相關證據(jù),并在事件被發(fā)現(xiàn)或應當被發(fā)現(xiàn)時起5小時內(nèi)將有關材料報至我校信息安全管理辦公室。
對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調(diào)查和處理。
發(fā)生信息安全事件的部門應當在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報院辦備案。
我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結(jié)果通報院領導。
(2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
2.網(wǎng)絡信息安全預警處理與發(fā)布
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡信息安全突發(fā)事件,應立即采取措施控制事態(tài),并在2小時內(nèi)進行相應的風險評估,并及時按規(guī)定向校長和有關部門報告。
(2)發(fā)現(xiàn)網(wǎng)絡信息安全突發(fā)事件或事故時,區(qū)教育網(wǎng)絡管理中心配合對突發(fā)事件或事故進行風險評估,并把評估信息及時反饋給區(qū)應急小組。
三、事后處理
應急響應應急結(jié)束網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領導,由院領導向區(qū)應急小組提出應急結(jié)束的建議,經(jīng)批準后實施。
四、人員隊伍
保障措施應急技術隊伍保障按照一專多能的要求建立我校網(wǎng)絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。
五、監(jiān)督管理
1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網(wǎng)絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網(wǎng)絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網(wǎng)絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。并將網(wǎng)絡與信息安全突發(fā)事件的應急管理、工作流程等列為學校行政管理干部的培訓內(nèi)容,增強應急處置工作中的組織能力。
2、演練建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規(guī)定的進行通報批評,責令限期改正。
信息安全的應急預案 10
一、為提高發(fā)生失泄密事件應急處置能力,最大限度地減少失泄密事件所造成的損害,根據(jù)《中華人民共和國保守國家秘密法》,制定本預案。
二、我司設置失泄密事件工作領導小組,組長由xx擔任,副組長由xx擔任,成員由各部門助理組成。失泄密事件工作領導小組主要職責:
(一)制定和修改我所失泄密事件應急處置預案;
。ǘ┙邮胀话l(fā)失泄密事件情況報告,并向管理層報告;
。ㄈ┴撠熓姑苁录碧幹玫慕M織領導工作;
(四)對應急處置過程進行監(jiān)督;
。ㄎ澹┍匾獣r,聯(lián)系國家保密、國家安全和公安部門對事件進行查處;
。└鶕(jù)調(diào)查結(jié)果,對事件發(fā)生單位和責任人提出處理意見。
三、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個人,應當在8小時內(nèi),以書面或其他形式向失泄密事件工作領導小組報告。報告的內(nèi)容包括:
(一)發(fā)生失泄密事件的部位;
。ǘ┍恍孤兜墓拘畔⒌闹饕獌(nèi)容、密級、數(shù)量及載體形式;
(三)失泄密事件發(fā)現(xiàn)(生)的時間、地點、簡要過程等;
。ㄋ模┮言斐苫蚩赡茉斐傻奈:;
。ㄎ澹┦录熑稳说幕厩闆r;
(六)已采取或擬采取的查處辦法和補救措施。
四、失泄密事件工作領導小組在接到有關部門或個人報告失泄密事件后,應立即進行調(diào)查核實,決定是否啟動本預案。
五、失泄密事件工作領導小組應根據(jù)初步調(diào)查結(jié)果,決定是否向國家保密、國家安全或公安部門報案。
六、失泄密事件的查處
(一)已向國家保密、國家安全或公安部門報案的,由有關部門負責查處,涉密工作領導小組協(xié)助,事件發(fā)生部門配合;
。ǘ┪聪驀冶C、國家安全或公安部門報案的,由涉密工作領導小組組織查處,事件發(fā)生部門配合;
(三)調(diào)查失泄密統(tǒng)計信息的密級、內(nèi)容、保密期限、生產(chǎn)日期、規(guī)定的知悉范圍,事件發(fā)生的時間、渠道和范圍,責任人或嫌疑人等;
。ㄋ模┎扇」麛啻胧,追查涉密統(tǒng)計信息的流失渠道,收繳流失的`信息資料,防止失泄密范圍進一步擴大;
(五)在事件未調(diào)查清楚之前,應會同有關部門防止媒體、網(wǎng)絡對失泄密事件的報道和炒作;
(六)對出現(xiàn)在公共網(wǎng)絡、出版物、廣播、電視等媒體上的泄密信息,協(xié)調(diào)相關職能部門,責令有關單位立即刪除、收繳、停播、銷售,并收繳有關涉密載體。
七、根據(jù)調(diào)查結(jié)果,由事件發(fā)生部門對相關責任人做出處理;需追究刑事責任的,移交司法機關依法追究刑事責任
信息安全的應急預案 11
信息發(fā)布登記制度
1、在信源接入時要落實安全保護技術措施,保障本網(wǎng)絡的運行安全和信息安全;
2、對以虛擬主機方式接入的單位,系統(tǒng)要做好用戶權限設定工作,不能開放 其信息目錄以外的其他目錄的操作權限。
3、對委托發(fā)布信息的單位和個人進行登記并存檔。
4、對信源單位提供的信息進行審核,不得有違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
5、發(fā)現(xiàn)有違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》情形的,應當保留有關原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關報告。
信息內(nèi)容審核制度
一、必須認真執(zhí)行信息發(fā)布審核管理工作,杜絕違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護 管理辦法》的情形出現(xiàn)。
二、對在本網(wǎng)站發(fā)布信息的信源單位提供的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權益的內(nèi)容出現(xiàn)。
三、對在BBS公告板等發(fā)布公共言論的欄目建立完善的審核檢查制度,并定時檢查,防止違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的言論出現(xiàn)。
四、一旦在本信息港發(fā)現(xiàn)用戶制作、復制、查閱和傳播下列信息的:
1、煽動抗拒、破壞憲法和法律、行政法規(guī)實施
2、煽動顛覆國家政權,推翻社會主義制度
3、煽動分裂國家、破壞國家統(tǒng)一
4、煽動民族仇恨、民族歧視、破壞民族團結(jié)
5、捏造或者歪曲事實、散布謠言,擾亂社會秩序
6、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
7、公然侮辱他人或者捏造事實誹謗他人
8、損害國家機關信譽
9、其他違反憲法和法律、行政法規(guī)
10、按照國家有關規(guī)定,刪除本網(wǎng)絡中含有上述內(nèi)容的地址、目錄或者關閉服務器。并保留原始記錄,在二十四小時之內(nèi)向當?shù)毓矙C關報告。
用戶備案制度
一、用戶在本單位辦理入網(wǎng)手續(xù)時,應當填寫用戶備案表。
二、公司設專人按照《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)單位備案表的通知》的要求,在每月20日前,將濟南地區(qū)本月因特網(wǎng)及公眾多媒體通信網(wǎng)(網(wǎng)外有權部分)新增、撤消用戶的檔案材料完整錄入微機,并打印兩份。
三、將本月新增、撤消的.用戶進行分類統(tǒng)計,并更改微機存檔資料,同時打印一份。
四、每月20日之前,將打印出的網(wǎng)絡用戶的備案資料(2份)及統(tǒng)計信息(1份)送至專人處。
安全制度
一、定期組織管理員認真學習《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡安 全管理制度》及,提高工作人員的維護網(wǎng)絡安全的警惕性和自覺 性。
二、負責對本網(wǎng)絡用戶進行安全教育和培訓,使用戶自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡安全知識。
三、對信息源接入單位進行安全教育和培訓,使他們自覺遵守和維護《計算機信息網(wǎng)絡國際 互聯(lián)網(wǎng)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。
四、不定期地邀請公安機關有關人員進行信息安全方面的培訓,加強對有害信息,特別是影射性有害信息的識別能力,提高防犯能力。
用戶登記和管理制度
一 、建立健全計算機信息網(wǎng)絡電子公告系統(tǒng)的用戶登記和信息管理制度; 組織學習《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》,提高網(wǎng)絡安全員的警惕性;負責對本網(wǎng)絡用戶進行安全教育和培訓;建立電子公告系統(tǒng)的網(wǎng)絡安全管理制度和考核制度,加強對電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容。
二、對版主的聘用本著認真慎重的態(tài)度、認真核實版主身份,做好版主聘用記錄;對各版聘用版主實行有針對性的網(wǎng)絡安全教育,落實版主職責,提高版主的責任感;版主負責檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》即時予以刪除,情節(jié)嚴重者,做好原始記錄,報告解決,由管理員向公安機關計算機管理監(jiān)察機構報告;負責考核各版版主,如發(fā)現(xiàn)不能正常履行版主職責者。
三、檢查時嚴格按照《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、及(見附頁)的標準執(zhí)行;如發(fā)現(xiàn)違犯《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節(jié)嚴重者保留有關原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關報告;負責對本網(wǎng)絡用戶進行安全教育和培訓,網(wǎng)絡管理員加強對《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》的學習,進一步提高對維護的警惕性。
信息安全的應急預案 12
一、指導思想:
隨著互聯(lián)網(wǎng)及相關信息通信業(yè)務的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡化、擴散快速化的發(fā)展趨勢,網(wǎng)絡信息安全內(nèi)涵和外延已經(jīng)遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關系國家安全和社會穩(wěn)定的重大問題,從中央到地方無不列為事務工作的重中之重。結(jié)合本園自身情況,加強監(jiān)督和管理,制度本預案。
二、機構設置:
預防網(wǎng)絡信息安全突發(fā)事件應急工作領導小組:
組長:
副組長:
成員:各班班主任
三、領導小組職責:
1、強化組織機構,加強管理控制:
幼兒園成立以園長為組長的網(wǎng)絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。
2、加強業(yè)務培訓,提高防范水平:
積極開展相關培訓提高網(wǎng)管員的網(wǎng)絡管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。
加強網(wǎng)絡安全建設,網(wǎng)絡管理員加強檢查,及時發(fā)現(xiàn)網(wǎng)絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡、病毒等的攻擊事件。
3、執(zhí)行審查制度,保證新聞真實健康:
園內(nèi)通訊報道工作落實專人負責,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的`有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,并按有關規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網(wǎng)絡上發(fā)布合法的消息。
四、加強安全管理,快速有效應急:
1、對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結(jié)合。
2、網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。
3、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。
4、網(wǎng)絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規(guī)和園紀園規(guī),作出嚴肅處理。
5、對有害的信息則立即刪除。
信息安全的應急預案 13
一、應急預案
1、堅持信息化領導小組,明確職責權利;
2、發(fā)生意外事件后各科室在5分鐘內(nèi)將信息反饋財務部計算機網(wǎng)絡中心;
3、快速向科主任及主管領導匯報,并啟動應急方案;
4、一旦發(fā)生無法挽回的'事件后,應立即轉(zhuǎn)入手工狀態(tài);
5、當故障解決后,在48小時之內(nèi)將手工數(shù)據(jù)全部補錄到HIS系統(tǒng)中;
6、解決流程:
故障部門5分鐘上報計算機網(wǎng)絡中心10分鐘到現(xiàn)場事故處理結(jié)果
(重大事故報)手工模式(無法解決故障)
醫(yī)院領導恢復數(shù)據(jù)
計算機網(wǎng)絡中心組織搶修
7、應急事件處理領導小組:
組長:總經(jīng)理
副組長:院長、人事行政部經(jīng)理
組員:網(wǎng)管
二、替代程序
根據(jù)應急預案的規(guī)定,當現(xiàn)有系統(tǒng)出現(xiàn)問題并且無法快速恢復使用的時候,啟用深圳捷信達HIS系統(tǒng)。同時醫(yī)院財務部購買的是用友財務軟件系統(tǒng)。醫(yī)院這兩套系統(tǒng)都備有硬盤備份準備。
信息安全的應急預案 14
一、總則
(一)編制目的
建立公共安全長效機制,提高我單位應對和處理突發(fā)公共事件能力,最大程度地預防突發(fā)公共事件,減少其造成的損害,保障職工生命財產(chǎn)安全,維護群眾利益與社會穩(wěn)定,促進經(jīng)濟社會平穩(wěn)較快發(fā)展。
(二)工作原則
統(tǒng)一領導,分級負責;以人為本,減少危害;居安思危,預防為主;快速反應,措施得力。
(三)編制依據(jù)
根據(jù)《憲法》、《突發(fā)事件應對法》、《國家突發(fā)公共事件總體應急預案》及省市縣相關要求精神,結(jié)合實際,制定本預案。
。ㄋ模┻m用范圍
本預案所稱突發(fā)公共事件是指突然發(fā)生,造成或者可能造成重大人員傷亡、財產(chǎn)損失、危及公共安全的緊急事件。包括以下幾類:
1、因工作而引起的'影響社會穩(wěn)定的突發(fā)事件(包括媒體輿論對涉及本中心的有負面影響的事件報道)。
2、因自然災害、事故災難、公共衛(wèi)生事件、社會安全事件及其他突發(fā)事件而引發(fā)的、危及本單位穩(wěn)定和安全的突發(fā)事件。
3、涉及單位機關安全的水、火、電、盜竊、衛(wèi)生、交通等重大突發(fā)事件。
二、組織指揮體系及職責
。ㄒ唬╊I導機構及職責
成立突發(fā)事件應急處理工作領導小組。組長:主任
副組長:分管副主任
成員:班子成員
領導小組的主要職責是:
1、統(tǒng)一領導、指揮突發(fā)事件的應急處置工作。
2、決定啟動、終止本預案。
3、確定在應急處理過程中的具體職責及分工。
4、分析、研究、制訂和調(diào)整突發(fā)事件的應急措施。
5、指揮調(diào)度應急措施,并協(xié)調(diào)有關單位予以配合。
6、及時向上級報告事件動態(tài)及處置情況。
(二)辦事機構及職責
領導小組下設辦公室(以下簡稱應急辦),應急辦設在中心辦公室,負責具體工作。
主任:分管副主任
副主任:辦公室負責人
成員:各科室、中心下屬單位主要負責人。應急辦的主要職責是:
1、負責應急信息匯總和綜合協(xié)調(diào)職能。
2、建議是否啟動、終止應急預案。
3、組織編制、修訂本單位突發(fā)公共事件應急預案。
4、組織、指導突發(fā)公共事件應急培訓和演習。
5、負責與縣應急指揮部門的聯(lián)系溝通。
6、督促檢查應急處置措施的落實。負責應急信息的整理上報工作。
三、突發(fā)事件等級
根據(jù)突發(fā)公共事件的性質(zhì)、嚴重程度、可控性和影響
信息安全的應急預案 15
為妥善應對和處置學校網(wǎng)站信息安全突發(fā)事件、確保學校網(wǎng)站正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理方法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務管理方法》及國家教育部、省教育廳有關文件精神,結(jié)合我校網(wǎng)站實際情況,特指定本應急預案。
應急措施如下:
1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由主辦部門的信息員負責隨時密切監(jiān)視信息內(nèi)容。
責任人:xx
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國家的法律法規(guī)、侵犯知識版權、反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言信息時,信息員應立即向本單位信息安全負責人通報情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
責任人:xx
。3)信息安全相關負責人應在接到通知后作好必要記錄,指導信息員清理非法信息、妥善保存有關記錄并將網(wǎng)站網(wǎng)頁重新投入使用。
責任人:xx
(4)追查非法信息來源,并將有關情況向?qū)W校信息化工作領導小組匯報。
。5)向區(qū)電教中心匯報,取得支持、幫助與指導。
(6)事態(tài)嚴重的,應及時向公安部門報警。
責任人:xx
2、黑客攻擊事件緊急處置措施
(1)備份正確網(wǎng)站文件,保障網(wǎng)站及時恢復。
。2)當信息員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內(nèi)容被惡意篡改時,立即停止主頁服務并恢復正確內(nèi)容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務;同時向信息安全負責人通報情況。
(3)黑客攻擊程度較大情況下(如破壞了服務器上文件),修復網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的'備份文件或者臨時找其他服務器替代,如事先有這些準備,一般在發(fā)現(xiàn)被攻擊后的一到兩個小時即可修復。
(4)恢復與重建被攻擊或破壞的網(wǎng)站。
(5)對現(xiàn)場進行分析,并寫出分析報告存檔。
(6)向區(qū)電教中心匯報,取得支持、幫助與指導。
(7)學校信息化工作領導小組召開小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。
責任人:xx
做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,保存好網(wǎng)站的備份文件,以備應急使用。
信息安全的應急預案 16
為妥善應對和處置學校網(wǎng)站信息安全突發(fā)事件、確保學校網(wǎng)站正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理方法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務管理方法》及國家教育部、省教育廳有關文件精神,結(jié)合我校網(wǎng)站實際情況,特指定本應急預案。
應急措施如下:
1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
。1)網(wǎng)站、網(wǎng)頁由網(wǎng)站管理員負責隨時密切監(jiān)視信息內(nèi)容。
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國家的法律法規(guī)、侵犯知識版權、反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言信息時,網(wǎng)站管理員應立即向總務處通報情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
(3)網(wǎng)站管理員作好必要記錄,并清理非法信息、妥善保存有關記錄并將網(wǎng)站網(wǎng)頁重新投入使用。
。4)追查非法信息來源,并將有關情況向?qū)W校匯報。
。5)向區(qū)電教中心匯報,取得支持、幫助與指導。
(6)事態(tài)嚴重的,應及時向公安部門報警。
2、黑客攻擊事件緊急處置措施
。1)備份正確網(wǎng)站文件,保障網(wǎng)站及時恢復。
。2)當網(wǎng)站管理員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內(nèi)容被惡意篡改時,立即停止主頁服務并恢復正確內(nèi)容。檢查分析被更改的原因,在被更改的'原因找到并排除之前,不得重新開放主頁服務;同時向?qū)W校通報情況。
。3)黑客攻擊程度較大情況下(如破壞了服務器上文件),修復網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的備份文件或者臨時找其他服務器替代,如事先有這些準備,一般在發(fā)現(xiàn)被攻擊后的一到兩個小時即可修復。
(4)恢復與重建被攻擊或破壞的網(wǎng)站。
(5)對現(xiàn)場進行分析,并寫出分析報告存檔。
。6)向區(qū)電教中心匯報,取得支持、幫助與指導。
。7)學校召開信息化工作領導小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。
做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,保存好網(wǎng)站的備份文件,以備應急使用。
【信息安全的應急預案】相關文章:
信息安全應急預案08-06
信息安全的應急預案12-21
信息安全應急預案02-19
網(wǎng)絡信息安全應急預案03-09
網(wǎng)絡與信息安全應急預案11-03
學校網(wǎng)絡信息安全應急預案05-31
小學網(wǎng)絡信息安全應急預案02-25
信息安全應急預案15篇02-14
信息安全應急預案(10篇)06-07
學校網(wǎng)絡信息安全應急預案范文05-31