最新网站、网络安全应急预案_第1页
最新网站、网络安全应急预案_第2页
最新网站、网络安全应急预案_第3页
最新网站、网络安全应急预案_第4页
最新网站、网络安全应急预案_第5页
已阅读5页,还剩53页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网站、网络安全应急预案(可以直接使用,可编辑优秀版资料,欢迎下载)

网站、网络安全应急预案网站、网络安全应急预案(可以直接使用,可编辑优秀版资料,欢迎下载)一、网站、网页出现非法言论时的紧急处置措施1、网站内容由具体负责人员密切监视,每天不少于一小时。发现网上出现非法信息时,应立即向单位网络安全分管领导报告情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。2、单位网络安全分管领导接到报告后,应于二十分钟内核实情况,并协调技术人员做好清理非法信息、作好必要的记录,强化安全防范措施等工作。3、网站维护员工作人员应立即追查非法信息来源,并妥善保存有关记录及日志。4、网络安全分管领导召开安全相关会议,如认为情况严重,4小时内向有关上级机关和公安部门报警。二、黑客攻击时的紧急处置措施1、如网页内容被篡改时,应立即单位分管网络安全分管领导通报情况。2、网络安全分管领导接到报告后,应于十分钟内核实情况,并协调技术人员网络安全员开展应对工作,网络安全员应在十分钟内首先应将被攻击的服务器等设备从网络中隔离出来,并保护好现场。3、网络管理员协同有关部门共同追查非法信息来源。4、网络管理员应协助网站开发单位做好网站的恢复工作。5、网络安全分管领导召开安全相关会议,如认为情况严重,则立即向公安部门或上级机关报警。三、病毒安全紧急处置措施1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。2、对该设备的硬盘进行数据备份。3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器进行病毒扫描和清除工作。4、如发现反病毒软件无法清楚该病毒,应立即向网络安全分管领导报告。5、网络安全分管领导接到报告后,应协调技术人员做好病毒查杀工作.6、经技术人员确认确实无法查杀该病毒后,应作好相关记录,并迅速联系有关产品商研究解决。7、网络安全分管领导召开安全相关会议,认为情况极为严重,应立即向公安部门或上级机关报告.四、数据库安全紧急处置措施1、各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。2、一旦数据库崩溃,应立即向网络安全分管领导报告,数据库安全员应试图排查问题,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。五、广域网外部线路中断紧急处置措施1、广域网中断后,有关人员应立即启动备用线路接续工作,同时向网络管理员报告。2、网络管理员接到报告后,应迅速判断故障节点,查明故障原因。3、如属我方管辖范围,网络管理员要立即予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。4、如属电信部门管辖范围,立即与电信维护部门联系,请求修复。六、局域网中断紧急处置措施1、局域网中断后,网络管理员应立即判断故障节点,查明故障原因,并向网络安全分管领导汇报.2、如属线路故障,应重新安装线路。3、如属路由器、交换机等网络设备故障,应立即与设备提供商联系更换设备,并调试畅通。4、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。如遇无法解决的技术问题,立即向上级单位或有关厂商请求支援。七、设备安全紧急处置措施1、服务器等关键设备损坏后,有关人员应立即向网络管理员通报。2、网络管理员应立即查明原因。3、如果能够自行恢复,应立即用备件替换受损部件。4、如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。网络安全应急预案一、目的为提高我单位处置网络与信息安全突发公共事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全突发公共事件的危害,保障国家和人民生命财产的安全,保护公众利益,维护正常的政治、经济和社会秩序,特制定本预案。二、适用范围本预案适用于我单位发生的网络与信息安全突发公共事件和可能导致网络与信息安全突发公共事件的应对工作.本预案启动后,我单位其它网络与信息安全应急预案与本预案相冲突的,按照本预案执行;法律、法规和规章另有规定的从其规定.三、管理规定1.

工作原则预防为主:立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。快速反应:在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。以人为本:把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公民财产遭受损失.分级负责:按照“谁主管,谁负责”、“谁运营,谁负责”、“谁使用,谁负责”以及“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间的协调与配合,形成合力,共同履行应急处置工作的管理职责。常备不懈:加强技术储备,规范应急处置措施与操作流程,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。2.组织指挥机构与职责发生网络与信息安全突发公共事件后,应成立网络与信息安全应急协调小组(以下简称协调小组),为本单位网络与信息安全应急处置的组织协调机构,负责领导、协调网络与信息安全突发公共事件的应急处置工作。网络与信息安全协调小组下设办公室(生产调度指挥中心),负责日常工作和综合协调,并与公安网监部门进行联系。3.先期处置(1)当发生网络与信息安全突发公共事件时,事发科室应做好先期应急处置工作,立即采取措施控制事态,同时向生产调度指挥中心通报。(2)网络与信息安全事件分为四级:特别重大(Ⅰ级)、重大(Ⅱ级)、较大(Ⅲ级)、一般(Ⅳ级).(3)生产调度指挥中心在接到网络与信息安全突发公共事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势.对Ⅲ级或Ⅳ级的网络与信息安全突发公共事件,由网络管理中心自行负责应急处置工作。对有可能演变为Ⅱ级或Ⅰ级的网络与信息安全突发公共事件,要为安全协调小组处置工作提出建议方案,并作好启动本预案的各项准备工作。网络管理中心要根据网络与信息安全突发公共事件发展态势,视情况决定赶赴现场指导、组织派遣应急支援力量,支持事发部门做好应急处置工作。4

应急处置4。1

应急指挥本预案启动后,根据安全协调小组会议的部署,担任总指挥的领导和参与指挥的领导迅速赶赴生产调度指挥中心,进入指挥岗位,启动指挥系统。相关联动部门按照本预案确定的有关职责立即开展工作。需要成立现场指挥部的,事发部门立即在现场开设指挥部,并提供现场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。现场指挥部在安全协调小组的领导下全权负责现场的应急援救工作。网络管理中心负责对发生网络与信息安全突发公共事件的网络与信息系统的现场应急处置工作.4.2

应急支援本预案启动后,安全协调小组的应急响应先遣小组,赶赴事发地,督促、指导和协调处置工作。安全协调小组办公室根据事态的发展和处置工作需要,及时增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作。参加现场处置工作的安全各有关部门和单位要在现场指挥部统一指挥下,协助开展处置行动。4.3

信息处理(1)现场信息收集、分析和上报。事发部门应对事件进行动态监测,评估,及时将事件的性质、危害程度和损失情况及处置工作等情况按紧急信息报送的有关规定,及时报安全协调小组办公室,不得隐瞒、缓报、谎报。(2)安全信息处理。安全协调小组办公室要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。(3)信息发布和咨询.当网络与信息安全突发公共事件发生时,安全协调小组办公室要及时做好信息发布工作,通过安全新闻单位发布网络与信息安全突发公共事件预警及应急处置的相关信息,通知社会各界做好应急准备及预防措施,增强公众的信心.信息发布与新闻报道要按国家的有关规定及时进行.4.4

应急结束网络与信息安全突发公共事件经应急处置后,得到有效控制,经各监测统计数据上报安全协调小组办公室,由安全协调小组办公室向安全协调小组提出应急结束的建议,经批准后实施。5

后期处置5。1

善后处置在应急处置工作结束后,事发单位要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因。有关主管部门要提供必要的人员和技术、物资和装备以及资金等的支持,并将善后处置的有关情况报安全协调小组办公室。5。2

调查和评估在应急处置工作结束后,安全主管部门应立即组织有关人员和专家组成事件调查组,在当地政府及其有关部门的配合下,对事件发生及其处置过程进行全面的调查。网站网络安全应急预案第一部分总则

本预案的适用范围为由信息管理中心负责建设管理的网站、网络安全事件应急处理.

一、日常安全工作职责

信息管理中心工作人员根据分工、做好以下工作:

1。对网站、网络进行日常检查、分析风险、排除隐患、做好网站数据备份,形成日常工作机制,预防安全事故发生。

2.制定相关安全事件的预警方案和解决方案。

3。掌握网络网站技术发展趋势,不断提升安全防范水平。

4。及时处置各类突发安全事件。

二、安全应急处置原则

1。报告原则:发生突发安全事件,第一时间向政务信息中心负责人报告,同时积极进行处置,处置全程要及时汇报工作进展.

2.安全原则:处置安全事件时,要科学客观,首先保证人员安全,其次保证设备数据安全。

3。效率原则:处置突发事件要及时迅速,讲究方法,善于协调,争取在最短时间内解决问题.

4、协调配合原则:出现大规模故障后,根据工作需要,积极配合,协同处理,提高工作质量与效率.

三、安全应急事件处置

(一)安全事件定义分类

一般故障:指区域性网络安全事件,具体包括:局部网络瘫痪、个别设备死机、网站服务器停止工作等。

重大故障:指发生大规模或整体性网络瘫痪、个别硬件设备损坏或被窃、数据丢失或网站遭恶意篡改破坏等。

特大故障:指机房发生火灾或遭可抗拒力破坏造成机房损毁及人员伤害等.

(二)处置时限

发生突发安全事件,一般故障2小时内解决,重大故障24小时内解决,特大故障48小时内解决。

(三)处置措施

1.发生突发事件,工作人员第一时间报告领导并进行处置。

2。迅速准确判断事件原因,在保证人员、设备、数据安全的前提下,进行针对性处置。

3、属一般性故障的,信息中心工作人员及时进行处置;属设备损坏的,要及时报告中心主任根据领导安排进行合理处置;属系统故障的,要及时联系维护公司进行处置;属遭受攻击的,要及时取证留存,并由维护公司进行处置。

4、必要时,通知有关单位做好应对。

5、事后总结本次事件处置情况,形成分析报告。第二部分网站安全应急处置

一、日常维护

(一)中心人员每天对网站进行查看,密切监视信息内容。每天上午和下午各切换内网一次,查看内网运行情况.

(二)检查各服务器杀毒软件及防火墙升级情况,及时给系统打补丁。

(三)每月对内、外网站及数据进行光盘备份,并由专人归档保存。

二、安全事件分类及应急处置办法

(一)硬件故障

指因自然灾害、供电不正常、人为因素等造成的服务器硬件损坏、丢失情况.

1、"内网办公系统”网站服务器中心工作人员每月对其进行硬件检测,"迎泽之窗"服务器由维护公司每月进行软硬件检测,并填写记录,每年度进行汇报.

2、发生硬件损坏或丢失后要立即报告中心主任,并联系设备供应商及有关单位处理。

(二)攻击、篡改类故障

指网站系统遭到网络攻击不能正常运作,或出现非法信息、页面被篡改。

1、发现网站出现非法信息或页面被篡改,要第一时间对其进行删除,恢复相关信息及页面,同时报告中心主任,必要时可对网站服务器进行关闭,待检测无故障后再开启服务。

2、网站维护员要妥善保存有关记录及日志或审计记录,并立即追查非法信息来源,将有关情况进行上报,情况非常严重的要向公安部门报案。

(三)病毒木马类故障

指网站服务器感染病毒木马,存在安全隐患。

1、每周对服务器杀毒安全软件进行系统升级,并进行病毒木马扫描,封堵系统漏洞.

2、发现服务器感染病毒木马,要立即对其进行查杀,报告中心主任,根据具体情况,酌情发布网站公告通知联网的相关单位进行终端的病毒木马查杀。

3、由于病毒木马入侵服务器造成数据丢失或系统崩溃的,要第一时间报告中心主任,并联系相关单位进行数据恢复。

(四)系统类故障

指网站系统由于长时间运行或系统存在的bug造成网站不能正常运行.

1、相关负责人要每月对网站数据进行备份,并刻录光盘进行存档。

2、发现此类问题,要报告中心主任,并联系网站维护单位进行检测修复。

三、应急保障

1、记录门户网站IDC托管机房、运营商大客户经理、服务器供应商及网站维护公司,出现问题能及时联络处理。

2、中心人员应掌握应急笔记本电脑、数据备份光盘的存放和使用.

3、中心人员应学习各类软硬件知识,提高应对和处理突发网络故障的能力。第三部网络安全应急处置

一、适用范围

信息中心负责建设管理的网络安全事件

二、职责分工

三、日常维护

1、每季度对设备进行例行检查及卫生保洁,检查项目包括设备运行状态、温度、供电及设备周边环境是否安全。

2、每年对区属驻地外各单位进行实地走访,查看实际情况。

四、应急处置

1、发生故障后,首先排查故障范围,确定是软件故障还是硬件故障,是光路故障还是以太网故障.

2、对于大面积网络故障或硬件线路设备损坏,要第一时间报告中心主任。

3、如发生光路设备故障,及时联络联通公司客户经理协调处理。

4、如发生以太网故障,要及时进行处理,必要时联系设备供应商及相关单位联合处理。第四部分中心机房及办公区安全应急处置

一、用电安全

(一)坚持正确的用电规范.

(二)不使用超负荷电器设备.

(三)不随意改变工程设计的供电线路.

(四)每天下班,最后离开办公室的人员关闭办公区主电源。

(五)每两个月对中心机房各电源设备进行检查。遇节假日,除关闭办公区主电源外,检查中心机房内电源和线路,确保设备安全稳定运行.

(六)外电中断后,应立即查明原因,并向中心主任汇报。

(七)如因机关内部线路故障,请机关物业公司迅速恢复。

(八)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

(九)如果供电局告知需长时间停电,应做如下安排:

1、预计停电4小时以内,由UPS供电.

2、预计停电24小时,请示中心主任,关掉非关键设备,确保关键设备供电。

3、预计停电超过24小时的,关闭中心机房所有管辖设备,并通知托管服务器的相关单位进行设备停机。

(十)中心机房及各设备恢复供电时,执行以下步骤:

1、机房恢复供电前,首先确认各设备的电源态处于下电状态,以防止电源柜加电对设备的冲击.

2、等待10--20分钟后,开始给电源柜加电,以防止供电不稳或再次掉电。

3、供电正常后,确定设备处于下电状态后,打开电力柜的总控开.

4、根据设备加电顺序,启动分项控开.

5、启动数据库及各项应用程序.

(十一)发生火警事件发生后,机房人员应根据所属区域和现场情况,判断和选择正确的方法,及时上报中心领导,同时配合相关人员处置,降低事件带来的影响。

1、对于设备发生烟雾,机房主管人员协同相关人员寻找烟雾点并切断相关区域电源。

2、当设备发生可以控制火情时,机房主管人员应协同相关人员进行灭火工作。

3、当主机房发生火灾而无法控制,应采取施救方法等措施。

二、空调及通风设备

正常情况:

温度:冬季:18℃—20℃±2℃夏季:18℃—23℃±2℃

温度变化≤5℃/H

湿度:40%-50%±5%每周对中心机房温湿度进行监控,防患于未然。

空调系统故障导致机房内温度、湿度升高或设备出现温度告警等异常现象时,执行以下步骤:

(一)首先查看故障空调的位置和现象,联系空调厂家加紧维修。

(二)如果故障较为严重,影响范围大,则立即汇报给中心主任。

(三)启用备用风扇、加湿器等设备降低室内温度、湿度,并打开机柜门和房间门,以便于设备散热和空气流通。

(四)相关工作人员要密切注意各设备的运行情况,如出现告警,查看日志了解情况,必要时请设备厂家派人立即赶到现场进行技术支持。

(五)相关负责人员对各个维护业务进行检查,如已经影响到系统和业务的正常运行,尤其是一些重要业务,应立即汇报中心主任,做进一步处理。

(六)若此时空调已修好,室内温度、湿度恢复正常或在下降中,相关负责人员对各个设备的运行情况详细检查,确保恢复正常.

(七)待室内温度、湿度恢复正常并监控一段时间后无异常,将备用风扇、加湿器关闭并放回原位,保持机房卫生和整洁.

(八)相关负责人员对此次故障做好记录。

三、核心设备安全

(一)根据实际情况对核心设备进行检查,确保设备安全稳定运行。

(二)发生核心设备硬件故障后,工作人员应及时报告中心主任,并查找、确定故障设备及故障原因,进行先期处置。同时联系设备提供商共同检测并排除故障。

(三)若故障设备在短时间内无法修复,应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。

(四)故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系厂商进行返厂维修或调换设备.

四、数据安全与恢复

(一)日常维护参照《网站安全应急预案》中"一、日常维护”各项进行。

(二)发生业务数据损坏时,工作人员应及时报告中心主任,检查、备份系统当前数据。

(三)信息中心负责调用备份服务器备份数据,若备份数据损坏,则调用异地光盘备份数据。

(四)数据损坏事件较严重无法保证正常工作的,经部门领导同意,及时通知各部门以手工方式开展工作.

(五)中心应待数据系统恢复后,检查基础数据的完整性;重新备份数据,并写出故障分析报告.

五、其他事项

(一)无关人员未经中心主任批准不得进入中心机房.

(二)对各设备和线路进行维护或改造,需经中心主任批准,由中心工作人员陪同进行。

(三)使用充分控干水份的抹布及拖把进行保洁,尽量不使用干布或扫帚,避免扬尘。

(四)保洁时,注意不要触碰电源接口及网络接口等,以免漏电或导致线路接触不良。XX市XXXX网络和信息安全突发事件应急预案(2021年修订)XX市XXXX2021年5月目录TOC\o"1-3”\h\uHYPERLINK\l”_Toc495650193"一、总则4(一)目的4HYPERLINK\l”_Toc495650195"(二)工作原则4_Toc495650197”(四)事件分类分级51事件分类5_Toc495650200"二、组织指挥体系及职责6(二)应急领导小组办公室7_Toc495650206"2、办公室职责7HYPERLINK\l”_Toc495650207"(三)应急领导小组系统恢复组81、系统恢复组组成8HYPERLINK\l”_Toc495650209"2、系统恢复组职责8三、监测、预警和预防8HYPERLINK\l”_Toc495650211”(一)监测8HYPERLINK\l”_Toc495650212"(二)预警级别及发布8HYPERLINK\l”_Toc495650213"(三)应急预防9HYPERLINK\l”_Toc495650214”四、突发事件应急响应9_Toc495650220”1、事件分类9_Toc495650223"4、应对措施10_Toc495650225"(二)二级突发事件预案10HYPERLINK\l”_Toc495650226"1、事件分类10_Toc495650228”3、预备措施11HYPERLINK\l”_Toc495650229”4、应对措施125、存在的缺陷错误!未定义书签。HYPERLINK\l”_Toc495650231”(三)三级突发事件预案14HYPERLINK\l”_Toc495650232"1、事件分类14HYPERLINK\l”_Toc495650233"2、预防措施143、预备措施16_Toc495650236"5、存在的缺陷错误!未定义书签.(四)四级突发事件预案19_Toc495650240"3、预备措施20_Toc495650242"5、存在的缺陷错误!未定义书签。_Toc495650244”七、保障措施22HYPERLINK\l”_Toc495650245"(一)专业支撑队伍22HYPERLINK\l”_Toc495650246"(二)技术支援队伍的建设22HYPERLINK\l”_Toc495650247”八、宣传、培训和演练23_Toc495650251”九、其它23十、技术服务支撑人员25网络和信息安全突发事件应急预案总则目的为做好XX网络与信息安全事件应对工作,提高应急处理能力,最大限度的减少各种突发事件对系统造成的损失,保障XXXX安全稳定运行,制定本预案。工作原则统一领导、分级管理,条块结合、以块为主,职责明确、规范有序,结构完整、功能全面,反应灵敏、运转高效,整合资源、信息共享。修订依据《中华人民共和国突发事件应对法》等法律法规,《国家突发公共事件总体应急预案》、《国家网络与信息安全事件应急预案》、《国家突发公共事件总体应急预案》、《XX省突发公共事件总体应急预案》、《X市突发事件应急预案管理办法(试行)》、《信息安全事件分类分级指南》(GB/Z20986—2007)等相关规定.事件分类分级1事件分类网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障和灾害性事件等。⑴有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件.⑵网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。⑶信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。⑷信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。⑸设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障.⑹灾害性事件是指由自然灾害等其他突发事件导致的网络与信息安全事件。2事件等级(1)一级事件整个系统瘫痪、完全恢复所需时间很长、费用高昂。(2)二级事件关键设备瘫痪、无法替代、恢复时间长、费用高。(3)三级事件病毒攻击或设备故障造成部分应用堵塞或停顿,运营商链路故障以及网络主干非关键设备故障,电子政务应用系统故障。(4)四级事件一般网络与设备故障.组织指挥体系及职责为切实加强对突发事件的应急响应、处置工作的指挥和领导,保障XX系统的正常运行和国家财产不受损失,特成立XX系统网络和信息安全突发事件应急领导小组,负责对XX系统网络安全突发事件的应急指挥、协调、监督管理、事件处置的具体实施。小组下设办公室、系统恢复组两个部门.(一)XX网络安全突发事件应急领导小组1、应急领导小组组成组长:副组长:成员:2、应急领导小组职责(1)组织实施XX网络和信息安全突发事件应急预案,承担应急处置组织领导工作;(2)收集、分析工作信息,及时上报重要信息;(3)负责XX网络与信息安全的监测预警和风险评估控制、隐患排查整改工作;(4)组织制订、修订XX网络安全突发事件应急预案;(5)负责组织协调网络与信息安全突发事件应急演练;(6)负责XX应对网络与信息安全突发事件的宣传教育与培训;(7)启动和终止XX系统网络安全突发事件应急预案;(8)协调各部门人员、物力。(9)协调各协作和相关的单位:应急技术支援、机房环境与设备日常监控管理等单位。(二)应急领导小组办公室1、人员构成主任:成员:2、办公室职责(1)负责组织拟订市XX网络突发事件应急预案;(2)负责突发事件应急处理的综合协调工作;(3)负责起草突发事件应急响应工作报告;(三)应急领导小组系统恢复组1、系统恢复组组成组长:成员:2、系统恢复组职责(1)负责制定网络安全突发事件应急响应预案;(2)组织因突发事件引起的系统故障的诊断和恢复工作;(3)组织突发事件期间相关设备的准备和调拨,提出紧急资源调配的申请;监测、预警和预防监测与市网信办、公安局、专业监测机构等,建立网络与信息安全事件信息第三方监测机制。通过、等途径向协作单位公布网络与信息安全事件接报、、电子邮箱等信息,加强宣传培训,做好来自协作单位、机房环境监控管理单位和网络与信息系统运营使用管理单位的预警信息、事件信息的接收,建立并完善网络与信息安全事件信息的接收机制。预警级别及发布根据事件对系统的影响程度和范围及恢复所需时间,将事件划分为四个风险等级。一级和二级风险出现时由应急领导小组负责启动应急预案并监督执行.三级风险和四级风险由系统恢复小组负责启动应急预案并执行。应急预防系统应急预案的核心是备份,包括硬件设备的备份和数据备份。预案应保证在最坏的情况下可以最大限度的恢复系统,其核心是备份,据此,必须做好关键设备的配置备份、数据备份。突发事件应急响应(一)一、二级突发事件响应程序应急领导小组发现或收到网络安全突发事件报告后应立即启动应急预案,系统恢复小组应随时对网络安全突发事件作出响应,办公室应立即做好准备,协调各方面人力、物力.(二)三级突发事件应急响应程序系统恢复小组接到网络安全突发事件报告后应立即通知领导小组、办公室,并启动相应预案,尽快恢复系统。(三)四级突发事件应急响应程序系统恢复小组接到故障报告后应立即检查故障原因,尽快恢复系统正常运行。应急处置(一)一级突发事件处置1、事件分类自然灾害、火灾、水浸等对整体设备、系统造成难以修复的故障2、预防措施及时关注气象和地震等部门有关的天气、地震等灾害预报,积极采取相应的应对措施,尽可能的减少损失。对火灾、水浸等灾害应加强日常设备的检查维护,进一步加强值班制度建设。本部分工作主要采用租赁A类机房,委托专业管理团队对供电和温度、湿度等机房环境,硬件指示状态等进行监控管理。保证7*24小时处于有效的监控之下,及时发现问题及时进行处理.3、预备措施①购买财产保险,使硬件设施的损失降低到最低限度.②做好数据备份工作,实现对数据的本地及异地备份、从而将数据的损失降低到最低限度。4、应对措施应急领导小组及时向有关部门通报,并及时与保险部门进行沟通,尽快恢复硬件设施的正常运转。及时联系机房环境保障团队,尽快恢复设备所需的运行环境。系统恢复小组应根据数据备份对数据进行恢复,使整个系统尽快恢复运行.5、存在的缺陷该类风险属于不可抗风险,且破坏性大.该类事件发生后,系统的完全恢复的可能性较低,只能尽可能的恢复系统。(二)二级突发事件预案1、事件分类①网络出口硬件防火墙自身故障②UPS故障③存储故障④主干交换设备故障⑤主干网络链路故障2、预防措施①做好机房监控管理单位的监督检查工作,严格执行监督检查措施.严格执行合同条款。②督促机房监控管理单位做好机房的日常检查及设备的维护,尽可能的提前发现故障隐患.③保持与机房监控管理单位信息沟通,及时回应机房监控管理单位巡查报告的设备指示状态。④做好设备监控管理系统的监测工作,并做好应对网络安全突发事件的预备措施。⑤主干链路采用多家运营商的多条出口链路做链路备份和数据分流。目前我们采用了联通、移动、电信等多家运营商的多条链路。并做好出口链路的监控检查工作。3、预备措施购买设备的后续服务及保修做好网络出口防火墙设备配置备份,主干交换设备配置备份。做好设备的应急替代方案:①网络出口防火墙设备可使用撤换下来的功能完好的防火墙设备临时替代。②UPS(供电由机房提供方负责)③存储是采用XX整体存储机柜,可存储虚拟机和数据备份。严格执行存储数据的备份和存储空间的合理分配和预留。④业务核心交换机XX的主引擎目前有替代,交换的模块目前也有替代。⑤存储核心交换机XX的主引擎目前有替代,交换的模块目前也有替代。但交换机箱体故障,目前没有替代.⑥专网的华为XX的主引擎目前有替代,交换的模块目前也有替代.4、应对措施事件发生后,有关人员应及时向应急领导小组及系统恢复小组汇报。系统恢复小组在取得应急领导小组的许可后,应根据实际情况采取以下对应措施:①网络出口防火墙设备故障:a.调整线路。将故障网络出口防火墙设备上的有关线路调整到应急网络出口防火墙设备上。b.替代防火墙设备性能如果不能满足要求,则根据实际情况关停部分非关键业务。c.对故障防火墙设备进行检修,并根据实际情况对其进行维修或更换。②UPS故障:应急领导小组立即联系机房机房监控管理服务方,系统恢复小组现场督导机房机房监控管理服务方尽快恢复设备供电。③存储故障:a。确认存储资源池故障。(如果是磁盘组中的磁盘故障,马上更换备用磁盘,如果是存储系统出现问题,需要联系厂家,:)b。迁移可迁移的数据。c.从备份数据中恢复最新数据。(该数据无法保证完全恢复,只能根据备份频率恢复最新的数据。)d.修复存储。联系厂家尽快派遣工程师进行现场检测修复。④业务核心交换机、存储核心交换机和专网交换机设备故障:故障发生后,值班人员应向信息安全领导小组日常应急办公室报告。应急恢复小组立即查找及判断故障原因.如果是模块、跳线及板卡的原因,立即进行更换并恢复配置。如果是设备的整体故障,立即联系厂商和供应商,申请代用产品恢复正常后,对故障设备进行修理。⑤主干网络运营商链路故障:广域网线路中断后,值班人员应向网络信息安全领导小组报告。日常应急处置网络安全岗负责人员接到报告后,应迅速判断故障节点,查明故障原因。如属我方管辖范围,由网络安全组人员立即予以恢复。如属电信部门管辖范围,立即与电信维护部门联系,要求修复。(三)三级突发事件预案1、事件分类①病毒攻击造成网络堵塞②病毒攻击造成部分服务器瘫痪③防火墙故障(非防火墙自身硬件故障)④一般交换设备故障⑤服务器自身故障或数据损坏⑥分支网络故障⑦XX系统故障2、预防措施①网络中部署IPS、IDS、堡垒机及防火墙等安全设备,并细化配置,做好整网的安全防护和监测工作.针对WEB网站的防护,我们加载了WAF,用于对WEB网站进行防护。②时刻关注相关部门发布的安全预警和病毒预警信息,及时对系统软件、应用软件进行安全漏洞补丁的升级,及时对安全防护设备的特征库进行升级,及时对终端设备所部署的杀毒软件进行升级,提高安全设备的防控能力。③针对病毒主要加强网络监控措施、加强病毒的防控措施,尽量缩小病毒的危害范围.在接入互联网办公电脑加装防病毒软件。各接入单位网络负责人监督各自单位的接入互联网的办公电脑的杀毒软件的安装和日常使用U盘及移动硬盘等设备的杀毒情况,防止病毒和木马软件在局域网内部传播.④对本单位所拥有和应用的服务器及时对系统和应用平台软件进行补丁升级。做好应用服务器的管理工作,对服务器的系统密码、应用账户及密码按照复杂度要求进行设置并定期进行更改,做好账户及密码的保密工作。在部署时要进行代码审计和数据库开发审核,防止数据库和代码漏洞。对发现的漏洞要及时对软件源代码和数据库漏洞进行修补。做好对服务器应用的日常管理工作。防止服务器受到入侵和成为“肉鸡”.⑤对防火墙及交换设备,其故障原因一般为元件老化等自然损坏,要注意对设备的保养及检查,尽早发现故障隐患,做好预备措施。⑥对服务器及磁盘数据故障一般有两种原因引起:病毒及元件老化,需要我们做好数据的备份及系统的日常维护,减少因病毒引起的数据损坏和丢失.⑦加强对防火墙、IPS、IDS以及WAF等安全设备的巡查工作,及时发现问题,及时进行处理。⑧人工与自动运维管理相结合.充分利用实时拓扑观测检测工具,实时的观测网内链路状态,及时发现分支网络设备和链路故障。⑨电子政务应用系统故障大多数原因是系统服务长时间占有内存不释放,累积一定限制后造成无法正常访问,要求业务主管单位能定期查看服务器资源使用情况,及时重启系统服务或服务器,一旦服务器无法进入进行操作,由技术人员强制操作.3、预备措施①做好日常病毒防范管理,做好人员的培训工作,提高工作人员的安全防范意识。及时对发布的系统及应用的漏洞加打补丁.②加强对安全设备的观测,注意观测设备防控记录和设备日志.关注网内各服务器和终端设备的数据流量,对异常的设备流量进行重点监控和抓包分析。③对各类交换设备必须做好配置的备份,并有明细的配置表,便于进行配置的恢复。④对防火墙、IPS、WAF等安全设备做好配置的备份工作,并对配置信息进行标注,以便于进行配置的恢复。⑤网络故障成因繁复复杂,人员对网络故障的正确判断也是影响故障处理速度的重要因素。不断提高网络安全管理人员的技术水平和素质是网络安全与故障的重要保证.⑥各服务器应作好关键数据的备份,涉及关键应用的服务器应有应急用替代设备.⑦做好XX系统的虚拟机和数据备份工作,不定期进行虚拟机和数据的恢复演练.4、应对措施①针对单个用户终端病毒木马,监测发现后,立即联系终端用户所在单位的网络管理联系人,通知该终端用户断开网络接入进行木马病毒查杀处理。在确保处理完成后,再接入办公网.②对单个接入单位,监控发现该单位病毒木马泛滥,立即上报网络安全领导小组。同时通知该单位网络管理联系人,将该单位网络进行隔离,待木马病毒处理完成后,恢复其网络的正常服务。如该单位无法处理,可由网络安全领导小组协调技术支持。③监控发现服务器连接或访问数据及会话异常,不影响全局网络的正常访问,立即联系该服务器所用单位的网络管理联系人,确认该服务器是否有维护操作并核实该服务器应用是否是正常的。紧急事件处置小组在请示网络安全领导小组后,可对该服务器或终端通过抓包等一系列手段,确认其行为是否正常.如果是人为的行为就要联系该服务器所用单位的网络管理联系人对其行为进行提醒。如果是由于病毒木马或恶意代码引起的就要联系该服务器所用单位的网络管理联系人进行病毒木马的查杀并升级系统补丁,升级应用系统补丁,查找修复代码漏洞和数据库漏洞,并对中间件等漏洞进行修补。如该单位无法处理,可由网络安全领导小组协调技术支持。或者请求外援支持.④监控发现服务器或终端连接或访问数据及会话异常,影响全局网络的正常访问,立即上报网络安全领导小组,由紧急事件处理小组对该服务器或终端进行紧急隔离,阻断其对内和对外的访问,通知该服务器或终端所用单位的网络管理联系人,确认是否是由于病毒木马或恶意代码引起的.如果是病毒木马就要进行病毒木马的查杀,如果是恶意代码,就要升级系统补丁,升级应用系统补丁,查找修复代码漏洞和数据库漏洞,并对中间件等漏洞进行修补,查杀恶意代码.如该单位无法处理,可由网络安全领导小组协调技术支持。如果是人为的行为就要由网络安全领导小组联系该服务器或终端使用单位的网络管理联系人对其行为进行提醒或通报。⑤恶意攻击造成网络堵塞。应急处置小组立即对整网设备实时监控,查看IPS、IDS、防火墙、主干交换机等设备。查找造成网络堵塞的源或目的地址,上报网络安全领导小组,由应急处置小组对发动攻击的源和目的地址进行阻断,恢复网络正常访问。⑥分支网络故障。引起分支网络故障的原因多种多样,主要有:分支交换设备故障,级联端口故障,模块故障,物理链路介质故障,设备配置,设备供电,分支网络环路等等多方面的原因。故障出现后,应急处置小组首先要确认是否是设备供电问题。是否能ping通该分支的出口网络设备,是否能通过Telnet或ssh管理到该分支的出口网络设备,逐步缩小排查的范围,及时作出正确的判断。如果是运营商提供的光纤链路的问题,及时协调运营商进行排查处理,尽快恢复网络的畅通。如果是设备硬件的故障或端口模块的故障,及时更换硬件并导入备份的配置。如果是跳线或跳纤的问题及时更换跳线或跳纤.⑦一般交换设备故障。交换设备硬件故障,及时更换硬件并导入备份的配置。软件配置故障,要及时的变更交换机的配置,恢复网络畅通。⑧服务器自身故障或数据损坏.应急处置小组立即通知服务器所用单位网络管理联系人,启用备用服务器并对数据进行备份数据恢复和确认。由于备份时间点的问题有可能造成一定的数据丢失。可根据数据的重要程度决定是否对故障服务器的数据进行数据恢复。(四)四级突发事件预案1、事件分类①一般磁盘故障②一般网络故障③一般电源故障④一般应用系统故障⑤终端用户认证连接故障2、预防措施定期检查设备运行状态,定期对数据进行整理.通过各种形式的培训,提高终端用户的计算机网络应用水平.3、预备措施备有易损件,如U盘、内存等。备有网线,RJ45头,网线工具等,在设备发生故障时能及时更换。专人进行接听和服务器日常事务及终端用户问题的处理。4、应对措施①一般磁盘故障和设备电源故障确定故障原因后可直接更换。②一般应用系统故障针对一般应用系统故障,可在确定故障系统后,对服务进行重启,恢复系统正常运行.③一般网络故障一般网络故障的处理是日常工作的一部分。日常出现的网络故障繁复复杂,这就需要我们注意学习,不断提高技术水平,确保能快速定位故障排除故障。④终端用户认证连接故障对于客户端不能正常认证的情况,一般如下处理:对于个别电脑不能认证的情况,一般通过沟通解决,类似的情况有以下几种:未能正确获取地址的情况:检查线路是否连接通畅或者网卡和网卡驱动是否正确安装.客户端经常自动掉线的情况:若是单台机器出现此种情况,可以确认机器上是否装有类似360之类的WIFI驱动,如果装有类似驱动,删除即可解决;若是本单位机器大面积出现此类情况则需考虑是否存在回路,排除回路即可解决。如果以上操作未能解决,则要考虑各网络接口是否紧实,接入的交换机端口是否有问题,电脑网卡是否出现问题等。客户端认证失败,提示“请检查您的网络通讯是否正常,确认防火墙未拦截本机的UDP通讯报文(源端口:138,目的端口53)”的情况:此类问题需要开启防火墙,然后开启防火墙设置出入站规则里面所有的138端口,最后重启电脑即可解决。客户端认证失败,提示MAC地址冲突的情况:在SMP平台上解除该用户的原绑定MAC地址即可解决.客户端认证失败,提示你不能使用原生1X方式进行认证的情况:重装客户端即可解决.客户端认证失败,提示用户名不存在或密码错误的情况:核对对方用户名是否正确输入或重置密码。对于本单位出现大规模断网情况,一般需要委派工程师协助本单位技术人员现场查找问题,直到问题解决.突发事件后处理当事件结束,在系统恢复稳定运行后,系统恢复组应将事件调查报告及处理过程和结果上报办公室,由办公室汇总上报应急领导小组.小组办公室要做好相关资料的收集,及时组织做好总结,发现隐患,不断对本预案进行完善。保障措施(一)专业支撑队伍加强XX网络与信息安全应急队伍建设,作为XX网络与信息安全应急队伍做好网络与信息安全事件的应急救援和支援工作.XX网络与信息安全应急队伍承担以下主要职责:(1)按照网络安全应急领导小组的指令,开展应急救援;(2)承办网络与信息安全事件应急处置培训工作;(3)负责抢险队伍设备、器材及相关软件的日常管理和维护工作;(4)负责网络与信息安全社会应急力量的联系和组织工作;(5)负责协助网络安全应急领导小组做好网络与信息安全事件应急演练工作;(6)根据事发单位应急支援请求,提供应急救援服务;(7)承办网络安全应急领导小组交办的其他事项。(二)技术支援队伍的建设依托优秀信息安全企业建立XX网络与信息安全事件应急处置技术支援队伍,发挥社会力量和人才在XX网络与信息安全事件应对工作中的积极作用,提高网络与信息安全事件应对能力和水平。必要时,与相关技术支援队伍签订技术支援协议或合同.主要包括:关键设备厂商技术支持人员,关键设备服务商的技术人员,技术支援协议或技术支援合同等。宣传、培训和演练宣传教育由XX应急领导小组办公室制定应对网络与信息安全事件的宣传教育规划,组织有关部门、专家、应急队伍编制公众预防、应对信息安全事件宣传资料,组织开展宣传教育活动。由XX应急领导小组利用各种传播媒介及其他有效的宣传形式,加强网络与信息安全事件预防和处置的有关法律、法规和政策的宣传,开展网络与信息安全基本知识和技能的宣讲活动。培训XX应急领导小组办公室组织各有关部门,开展信息安全法规标准、信息安全预案编制、风险评估、事件分析处置、容灾备份等方面的专业技术培训。演练XX应急领导小组每年至少组织一次预案演练,模拟处置重大或较大网络与信息安全事件,提高实战能力,检验和完善预案。其它1、小组办公室应做好设备的保险工作2、系统恢复小组应做好数据备份工作.3、系统恢复小组应做好日常的系统检查工作.4、工作人员应作好日常维护及检查记录。尤其是发生故障时,更应详细记录故障现象、时间、恢复过程等.5、根据处置的网络安全事件的不同情况,及时的修订补充本应急预案。当网络安全应急事件发生时,能够及时的进行应急处置,确保整个XX系统高效运行.技术服务支撑人员单位姓名联系方式备注网络安全应急预案

为提高应对突发网络安全能力,维护网络安全和社会稳定,保障世博展览馆各项工作正常开展,特制定本预案.

一、根据网络安全的发生原因、性质和机理,网络安全主要分为以下三类:

(1)攻击类事件:指网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。

(2)故障类事件:指网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

(3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况.

二、建立应急网络联动机制

成立网络安全应急工作小组,按照“谁主管谁负责”原则,对于较大和一般突发公共事件进行先期处置等工作,并及时报领导处理并备案。

发生一般互联网网络安全事件,事发半小时内向单位主管领导口头报告,在1小时内向出具书面报告;较大以上网络安全事件或特殊情况,立即报告。

三、

应急处理流程出现灾情后值班人员要及时通过、、邮件、短信等方式通知单位领导及相关技术负责人.

值班人员根据灾情信息,初步判定灾情程度。能够自身解决,要及时加以解决;如果不能自行解决故障,由领导现场指挥,协调各部门力量,按照分工负责的原则,组织相关技术人员进入抢险程序.四、单位自行应急处理措施指南

1、黑客攻击事件紧急处置措施

(1)当有关值班人员发现发现有黑客正在进行攻击时,应立即向网络安全应急负责人通报情况。

(2)网络安全应急相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位领导汇报.

(3)对现场进行分析,并写出分析报告存档,必要时上报主管部门.

(4)恢复与重建被攻击或破坏系统

(5)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。

2、病毒事件紧急处置措施

(1)当发现有计算机被感染上病毒后,应立即向网络安全应急负责人报告,将该机从网络上隔离开来.

(2)网络安全应急相关负责人员在接到通报后立即赶到现场。

(3)对该设备的硬盘进行数据备份.

(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

(5)如果现行反病毒软件无法清除该病毒,应立即向本单位领导报告,并迅速联系有关产品商研究解决。

(6)网络安全应急小组经会商,认为情况严重的,应立即向主管部门和公安部门报警。

(7)如果感染病毒的设备是主服务器,经本单位领导同意,应立即告知各部门做好相应的清查工作。

3、软件系统遭破坏性攻击的紧急处置措施

(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规定的间隔按时进行备份,并将它们保存于安全处。

(2)一旦软件遭到破坏性攻击,应立即向网络安全应急负责人报告,并将该系统停止运行。

(3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导汇报,再恢复软件系统和数据。

(4)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。

4、数据库安全紧急处置措施

(1)在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。

(2)一旦数据库崩溃,值班人员应立即启动备用系统,并向网络安全应急负责人报告。

(3)在备用系统运行期间;信息安全工作人员应对主机系统进行维修并作数据恢复。

(4)如果两套系统均崩溃而无法恢复,应立即向有关厂商请求紧急支援。

5、广域网外部线路中断紧急处置措施

(1)广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向网络安全应急负责人报告。

(2)网络安全应急相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。

(3)如属我方管辖范围,由工作人员立即予以恢复。

(4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复.

(5)如果主、备用线路同时中断,网络安全应急相关负责人应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向本单位领导汇报.6、局域网中断紧急处置措施

(1)设备管理部门平时应准备好网络备用设备,存放在指定的位置.

(2)局域网中断后,网络安全应急相关负责人员应立即判断故节点,查明故障原因,并向网络安全应急组组长汇报。

(3)如属线路故障,应重新安装线路。

(4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅.

(5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。

(6)如有必要,应向主管部门领导汇报。7、设备安全紧急处置措施

(1)服务器等关键设备损坏后,值班人员应立即向网络安全应急负责人报告。

(2)网络安全应急相关负责人员立即查明原因。

(3)如果能够自行恢复,应立即用备件替换受损部件。

(4)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修.

(5)如果设备一时不能修复,应向本单位领导汇报。8、停电紧急处置措施

(1)定期检查机房供电设备的运行状况和电路线缆器材情况,当发生下列突发事件时,按照以下方案进行处置:(2)当机房发生市电供电突然停电或是电源异常时。首先应和馆内强电部门联系确认正常停电以及预计停电时间.检查不间断电源的电池可供电时间,确保设备正常运行,如遇到突然断电,应及时将空调等不在UPS电源供电范围内的设备及时断电,预防突然来电时瞬间电流过大导致设备损坏等现象.(3)当确定停电时间超出机房UPS承载范围后,首先确定停电的范围以及受影响的设备范围。并及时通知各部门和网络安全应急小组做好停电应急准备.然后通知机房电源维护人和设备的负责人到达现场,做好各设备的电源停电准备。在UPS供电电量仅剩10%之后,严格按操作手册停掉各服务器的电源,最后停核心交换机和路由器,等待电力恢复。(4)当确定停电原因是在本身供电系统范围内,立即汇报给负责领导,并及时联系相关维护人员达到现场检修.对于恢复时间无法预计的,要通知各部门做好停电应急准备.(5)恢复供电后,严格按照操作程序逐步恢复机房设备和UPS的供电,以防瞬间电流过大造成设备损坏.9、火灾紧急处置措施

(1)上班工作时间发生火警,还在机房工作的人员应及时紧急撤离,并立刻拨打119报警并立刻通知网络安全应急相关负责人和相关部门领导.在确保自身安全的情况下,应尽量使用灭火器进行灭火,减少电子设备的损坏。同时采取关闭电源总闸等措施,尽量减少可能造成的损失和破坏。

(2)非工作时间或节假日休息时间值班人员发现火情后,要立刻拨打119报警,并立刻通知网络安全应急相关负责人和相关部门领导,做好火灾的处置工作。

(3)火情结束之后,机房相关人员应全体赶赴现场,并向相关部门汇报。同时立即联系电信、联通、移动等相关网络公司和设备相关厂家,及时评估事故损失情况,研讨恢复网络系统正常运行的最佳解决方案.10、其他自然灾害紧急处置措施发生自然灾害后,首先应该组织人员撤离现场.当确认灾害不会造成人生伤害后,在回到机房检查设备,评估灾害受损范围,立刻向网络安全应急小组组长和公司领导汇报,并联系相关网络和设备厂家,积极做好灾后恢复工作,确保在最短时间内恢复机房正常运行.11、发生盗抢事件紧急处置措施发生盗抢事件后,要保护好现场然后报警,并向网络安全应急小组组长和省公司领导汇报情况。待现场处理完毕后,要组织相关人员估计损毁情况,并联系相关网络和设备厂家,积极做好恢复工作。网络安全应急预案第一部分总则本预案的适用范围为由信息管理中心负责建设管理的网站、网络安全事件应急处理。

(一)日常安全工作职责

信息管理中心工作人员根据分工、做好以下工作:

1。对网站、网络进行日常检查、分析风险、排除隐患、做好网站数据备份,形成日常工作机制,预防安全事故发生。

2.制定相关安全事件的预警方案和解决方案.

3。掌握网络网站技术发展趋势,不断提升安全防范水平。

4。及时处置各类突发安全事件.

(二)安全应急处置原则

1。报告原则:发生突发安全事件,第一时间向政务信息中心负责人报告,同时积极进行处置,处置全程要及时汇报工作进展。

2。安全原则:处置安全事件时,要科学客观,首先保证人员安全,其次保证设备数据安全。

3。效率原则:处置突发事件要及时迅速,讲究方法,善于协调,争取在最短时间内解决问题。

4.协调配合原则:出现大规模故障后,根据工作需要,积极配合,协同处理,提高工作质量与效率。

(三)安全应急事件处置

1。安全事件定义分类

一般故障:指区域性网络安全事件,具体包括:局部网络瘫痪、个别设备死机、网站服务器停止工作等。

重大故障:指发生大规模或整体性网络瘫痪、个别硬件设备损坏或被窃、数据丢失或网站遭恶意篡改破坏等。

特大故障:指机房发生火灾或遭可抗拒力破坏造成机房损毁及人员伤害等。

2.处置时限

发生突发安全事件,一般故障2小时内解决,重大故障24小时内解决,特大故障48小时内解决。

3.处置措施

(1)发生突发事件,工作人员第一时间报告领导并进行处置。

(2)迅速准确判断事件原因,在保证人员、设备、数据安全的前提下,进行针对性处置。

(3)属一般性故障的,信息中心工作人员及时进行处置;属设备损坏的,要及时报告中心主任根据领导安排进行合理处置;属系统故障的,要及时联系维护公司进行处置;属遭受攻击的,要及时取证留存,并由维护公司进行处置。

(4)必要时,通知有关单位做好应对.

(5)事后总结本次事件处置情况,形成分析报告。第二部分网站安全应急处置

(一)日常维护

1.中心人员每天对网站进行查看,密切监视信息内容。每天上午和下午各切换内网一次,查看内网运行情况。

2。检查各服务器杀毒软件及防火墙升级情况,及时给系统打补丁.

3.每月对内、外网站及数据进行光盘备份,并由专人归档保存。

(二)安全事件分类及应急处置办法

1.硬件故障

指因自然灾害、供电不正常、人为因素等造成的服务器硬件损坏、丢失情况.

(1)"内网办公系统”网站服务器中心工作人员每月对其进行硬件检测,”迎泽之窗"服务器由维护公司每月进行软硬件检测,并填写记录,每年度进行汇报。

(2)发生硬件损坏或丢失后要立即报告中心主任,并联系设备供应商及有关单位处理。

2。攻击、篡改类故障

指网站系统遭到网络攻击不能正常运作,或出现非法信息、页面被篡改。

(1)发现网站出现非法信息或页面被篡改,要第一时间对其进行删除,恢复相关信息及页面,同时报告中心主任,必要时可对网站服务器进行关闭,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论