![信息安全事件应急预案[优质材料]_第1页](http://file1.renrendoc.com/fileroot_temp2/2021-2/15/8417e360-3322-4d02-86dd-f464867a438c/8417e360-3322-4d02-86dd-f464867a438c1.gif)
![信息安全事件应急预案[优质材料]_第2页](http://file1.renrendoc.com/fileroot_temp2/2021-2/15/8417e360-3322-4d02-86dd-f464867a438c/8417e360-3322-4d02-86dd-f464867a438c2.gif)
![信息安全事件应急预案[优质材料]_第3页](http://file1.renrendoc.com/fileroot_temp2/2021-2/15/8417e360-3322-4d02-86dd-f464867a438c/8417e360-3322-4d02-86dd-f464867a438c3.gif)
![信息安全事件应急预案[优质材料]_第4页](http://file1.renrendoc.com/fileroot_temp2/2021-2/15/8417e360-3322-4d02-86dd-f464867a438c/8417e360-3322-4d02-86dd-f464867a438c4.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全事件应急预案第一章 总 则第一条 编制目的为了保证XXXXXXX风力发电有限公司(以下简称公司)信息网络的安全,保障各种业务应用系统的持续、正常运转,防止和减少因各类信息安全事件造成的损失,建立紧急情况下有效的应急机制,根据公司的实际情况制定本预案。第二条 编制依据本预案依据下列法规、规章制度及预案编制:中华人民共和国生产运营法XXX集团公司信息安全应急预案XX公司生产运营工作规定XXXX风力发电有限公司突发事件应急管理规定XXXX风力发电有限公司突发事件总体应急预案第三条 适用范围本预案适用于公司发生的达到公司级应急响应的信息安全事件,即在公司重要的信息系统(FAM、OA、网络等关键
2、系统)发生故障已经(或预期)超过72小时不能恢复正常运行时启动本预案。第四条 与其它预案的关系本预案为XXXX风力发电有限公司总体事故应急预案(以下简称总体预案)的专项预案,在总体预案的基础上制定,可以单独使用,也可以配合总体预案使用。第五条 工作原则公司及所属各风场在突发环境事件的预防与应急处理工作中,坚持“预防为主、常备不懈”的方针,贯彻“统一领导、分级管理、条块结合、以块为主、密切配合、分工协作、各司其职、各尽其责、快速反应、减少损失”的原则。第二章 单位概况第六条 应急资源概况公司及下属各风场的信息管理维护人员(包括网路管理员、系统管理员等)、技术服务人员、保卫人员等都是信息安全事件应
3、急处理的力量。设备制造(提供)厂家及其技术服务人员、互助协议中的服务提供公司等均可作为外部应急力量。公司及下属各风场的网络和服务器设备的备件、专业检测及维修工具、通讯器材、交通工具、防护装备等,均可作为应急的物资装备资源。第七条 危险分析公司系统的主要信息安全事件风险如下:(1)FAM系统严重故障;(2)OA系统严重故障;(3)广域网线路故障;(4)网络关键设备故障;(5)病毒大范围扩散;(6)网络攻击事件。 第三章 应急保障第八条 机构与职责(1)公司综合管理部的应急职责:1)负责向政府及上级报告(汇报)应急工作情况;2)负责突发事件应急信息的编辑和对外发布;3)负责接受公众对突发事件的咨询
4、;4)负责协调与外部应急力量、政府部门的关系;5)在信息安全突发事件发生时,负责组建应急指挥部,指挥、协调信息安全突发事件应急工作;6)负责信息安全突发事件应急预案的编制和演练;7)指导风场信息安全突发事件的应急工作;8)保障公司本部在突发事件应急中通信畅通。第九条 物资与装备用于信息系统监测与故障分析的软硬件包括Device Manager网络管理软件、入侵检测系统、漏洞扫描系统、蠕虫过滤系统、Domino系统管理与监测软件、TSM管理系统、备用的服务器硬件等。第十条 通信与信息在应急行动中,所有直接参与或者支持应急响应行动的部门都应当满足以下要求:(1)建立应急指挥部门与有关单位的通讯联系
5、;(2)准备数量充足的内线、外线电话,在应急行动中保障应急通讯畅通;(3)准备一定数量的移动电话或者便携式无线通讯设备作为备用通讯系统。第十一条 应急人员培训针对潜在的信息安全事件可能造成的数据丢失、硬件损坏等风险,对所有应急人员进行相应的专业技能培训(包括参加第三方组织的技能培训),增强发现问题并及时处理问题的能力,完善操作范围,保证应急人员具备相应的应急能力。第十二条 预案演练为检验本预案的有效性、可操作性,检测应急设备的可靠性、检验应急组织人员对自身职责和任务的熟知度,每三年进行一次全面演练,每两年至少进行一次组合演练或单项演练。演练结束后,需要对演练的结果进行总结和评估,对本预案在演练
6、中暴露出的问题和不足及时解决。第十三条 员工教育对员工开展信息安全教育,使之认识到业务数据安全的重要性,加强员工的计算机操作操作技能的培训,减少误操作。通过教育使公司员工在信息安全方面能做到如下几点:(1)定期检查并升级所用计算机的防毒软件病毒库。(2)根据系统提示,及时安装系统漏洞补丁程序。(3)定期进行本机重要档案资料的备份工作。(4)不随意安装或运行来历不明或可疑的程序、控件等。(5)在发现计算机安全问题(如病毒扩散、系统长时间运行异常等)时及时报告。第十四条 互助协议各单位可以结合本单位的需要与相关的IT服务咨询公司等签订互助协议。第四章 应急响应第十五条 接警与通知(一) 生产运营部
7、信息安全事件接警 电话为:0; 联系人:; 手机:。(2)值班人员在接到报警后,应做到迅速准确地询问清楚以下信息:1)故障发生时间及故障描述;2)已采取的控制措施及其他应对措施;3)报告部门、联系人员及通讯方式等。(3)接到报警的部门如果不是综合管理部,接到报警的部门必须告知报警人员向综合管理部再次报警,同时,必须将掌握的报警信息立即通报给综合管理部。第十六条 指挥与控制综合管理部接到事件通报后,立即根据时间通报的详细信息,依据公司的突发事件应急管理规定(见附件“公司突发事件应急管理规定摘录”)确定该事件的响应级别。(1)事件的响应级别为级响应。不进行应急启动,按照日常工作流程或故障处理流程参
8、与事故处理工作。(2)事件的响应级别为级响应。1)综合管理部进入预备状态,为应急启动作出初步准备,将事件情况通知公司相关的领导;2)与事件部门的应急指挥部门建立通信联系,密切关注事件应急工作的进展;3)按照日常工作流程参与事件处理工作,根据事件部门应急指挥部门的报告和请求,负责协调和调配其他有关部门的应急力量及应急装备。(3)事件响应为级响应或发展为级。1) 综合管理部成立应急指挥部,指定总指挥,启动本应急预案;2)系统管理员进行故障判断与分析,并检查备用系统状态;3)系统管理员确认主系统无法正常运行,启动备用系统;4)根据实际需要,联络员联系相关的专家组进行远程支持(电话、Email、MSN
9、、远程桌面等形式);5)在远程支持无效的情况下,要求专家组尽快到现场进行技术支持;6)现场技术支持可能需要一定的技术支持费,需要由联络员协调好财务部门,做好设备及技术服务费用的支付工作;7)需要进行数据恢复工作时,请示应急总指挥,征得同意并签字后进行数据恢复;8)若出现硬件故障,进行保修工作。第十七条 报告与公告当发生公司级应急响应级别的紧急情况后,事件发生单位在1小时内向公司突发事件应急管理委员会办公室报告;在2小时内向华电集团山西分公司信息中心报告;事故应急结束后,在48小时内将事件应急工作情况总结后向公司汇报。公司综合管理部负责向上级或政府部门报告。第十八条 事态监测与评估由事件现场应急
10、指挥部负责对信息安全事件的发展态势及影响及时进行动态的监测,并对检测信息作出初步评估,将各阶段的事态监测和初步评估的结果快速反馈给公司生产运营部,为整体应急决策提供依据。第十九条 公共关系事件发生后,公司综合管理部负责接受新闻媒体采访、接待受事故影响的相关方和安排公众的咨询,负责事故信息的统一发布,公司各部门、各风场及员工未经授权不得对外发布事故信息或发表对事故的评论。第二十条 应急人员安全在应急救援过程中必须对应急人员自身的安全问题进行周密的考虑,防止人员触电事故的发生。第二十一条 抢险本预案抢险的主要任务是抢救故障系统的关键业务数据并尽快恢复故障系统的运行。具体的抢险工作由现场应急队伍(包
11、括现场指挥、系统管理员、联络员/记录员等组成)负责,具体方案的采用要在保证数据安全的基础上选取。根据不同的故障类型,进行相关的处理。第二十二条 警戒与治安为保障现场应急救援工作的顺利开展,在突发事件现场周围应建立警戒区域,实施交通管制,维护现场治安秩序,其目的是防止与救援无关人员进入突发事件现场,保障救援队伍、物资运输和人群疏散等的交通畅通,并避免发生不必要的伤亡。为保证应急救援行动的顺利进行,同时也是出于安全和保护事故现场完整的需要,保卫队人员必须在接到通知以后立刻赶赴现场担任警戒工作,并保证在执行任务期间,所进行的警戒活动不得干扰应急行动。由于警戒人员距离事故现场较近,因此,警戒人员必须经
12、过事故方面的相关培训。第二十三条 人群疏散与安置人群疏散是减少人员伤亡扩大的关键,对疏散的紧急情况、预防性疏散准备、疏散区域、疏散距离、疏散路线、疏散运输工具、安全蔽护场所以及回迁等做出细致的规定和准备,考虑疏散人群的数量、所需要的时间及可利用的时间、环境变化等问题。对已实施临时疏散的人群,要做好临时安置。第二十四条 医疗与卫生对受伤人员采取及时有效的现场急救以及合理的转送医院进行治疗,是减少突发事件现场人员伤亡的关键。医护人员必须了解相关伤害的救治特点,并经过相应的培训,掌握对受伤害人员进行正确消毒和治疗的方法。第二十五条 现场恢复清理现场卫生,用完的工器具归位,对恢复运行的系统进行定时检查
13、。第二十六条 应急结束在充分评估危险和应急情况的基础上,经应急指挥部批准,由现场总指挥宣布应急结束。第五章 预案管理第二十七条 备案本预案由公司突发事件应急管理委员会办公室负责备案。第二十八条 维护和更新公司综合管理部负责修改、更新本预案,由公司突发事件应急管理委员会办公室牵头负责对本预案每两年评审一次,提出的修订意见。第二十九条 制定与解释部门公司综合管理部责制定和解释本预案。第三十条 实施时间本预案自2010年12月1日起开始实施。第六章 专项应急处置预案第三十一条 现场预案本预案对公司的信息安全事件应急处理进行了概括性的说明,对于具体现场的具体类型的信息安全事件,各部门及其信息管理部门应根据具体事件风险制定相应的现场预案进行全面的处理。第七章 附 件第三十二条 信息安全事件应急响应程序应急响应程序按过程可分为接警、响应级别确定、应急启动、应急行动、应急恢复、和应急结束等过程(见下图)事件发生现场处理接警启动预案级别判断、上报现场抢险物资保障现场警戒请求支援通讯协调事件控制新闻发布现场恢复应急结束总结评审恢复生产信息安全事件应急流程图第三十三条 信息安全事件应急小组联系电话序号姓名职务部门职责办公室手机第三十四条 公司突发事件应急管理规定摘录第四十四条 级响应是指公司系统发生的突发事件的严重程度已经或预期达到下列情形之一:(1)生产事故(人身伤亡事故
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 抗菌药物分级管理培训
- 阳泉职业技术学院《语言教学法》2023-2024学年第二学期期末试卷
- 阿拉善职业技术学院《古代汉语Ⅰ(新闻)》2023-2024学年第一学期期末试卷
- 陇南师范高等专科学校《建筑设备施工技术》2023-2024学年第二学期期末试卷
- 陕西交通职业技术学院《专业外语暖通》2023-2024学年第二学期期末试卷
- 陕西国际商贸学院《应用回归分析》2023-2024学年第一学期期末试卷
- 陕西工业职业技术学院《水利工程施工》2023-2024学年第二学期期末试卷
- 陕西服装工程学院《水文与水资源学》2023-2024学年第二学期期末试卷
- 陕西电子信息职业技术学院《山西美食及地方文化》2023-2024学年第二学期期末试卷
- 陕西省咸阳市达标名校2025年中考摸底测试综合能力试题含解析
- 银行柜面岗位资格操作技能等级考试题(附答案)
- JT-T-891-2014道路车辆清障救援操作规范
- 上海沪教牛津版小学五年级英语下册Unit 1 Tidy up!习题及答案
- 养殖水质硫化氢的检测
- 【公文基础】公文写作培训公文写作格式以及要点
- 第24届世界奥林匹克数学竞赛WMO省级测评三年级试卷【含答案】
- 一年级数学100以内加减法计算题
- Q-GDW 1202-2015国家电网公司应急指挥中心建设规范
- 装配式建筑预制构件施工现场吊装 预制柱的吊装
- GB/T 3953-2024电工圆铜线
- 大国三农-辉煌成就版智慧树知到期末考试答案2024年
评论
0/150
提交评论