市妇幼保健院关键应用安全事件应急预案_第1页
市妇幼保健院关键应用安全事件应急预案_第2页
市妇幼保健院关键应用安全事件应急预案_第3页
市妇幼保健院关键应用安全事件应急预案_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

妇幼保健院关键应用安全事件应急预案一、总则1.1目的为加强单位关键应用的安全管理,确保单位能够迅速有效地处理应用安全事件,将事件对数据、设备和环境等造成的损失降到最小程度,最大限度的保障信息系统的整体安全。1.2适用范围本规范适用于市妇幼保健院网站等关键应用安全攻击事件应急处理工作。1.3相关预案《市妇幼保健院网络与信息安全事件应急预案》二、应急处理组织结构与分工2.1组织机构具体组织架构及职责参照《市妇幼保健院网络与信息安全事件应急预案》的应急处理组织结构与分工部分。三、预防和预警机制3.1信息监测及报告建立网站安全监测系统,对于敏感字、网页篡改进行实时监控。发生报警后,收到报警信息的人员应立即向上级领导汇报。3.2预防定期进行渗透测试,根据测试结果进行安全加固;定期进行风险评估,针对风险因素进行风险降低;定期进行漏洞扫描,定期进行系统升级及补丁更新;使用网站防篡改措施,对于防止网页被恶意篡改;部署实时监控系统,对于可用性、敏感字、网页篡改进行实时监控。3.3预警技术保障小组接到应用故障报警后,应通知技术保障小组登录网站及网站程序管理平台,查看情况。初步核实是否发生安全事件;如果为误报,解除警报。如发生安全事件,则应将有关情况向信息科科长或应急领导小组组长或者副组长汇报。四、应急响应流程4.1事件通告遵循《市妇幼保健院网络与信息安全事件应急预案》信息通告规定。4.2事件定级根据《市妇幼保健院网络与信息安全事件应急预案》第四章中事件的分类与定级判断事件级别。4.3应急启动IV级响应时,遵循以下步骤:1)由信息科科长将任务分派给技术保障小组。2)技术保障小组提供临时解决方案,处置应用安全事件;3)技术保障小组搜集、分析相关日志、数据,确定入侵来源;4)技术保障小组尽快设计加固方案;5)由综合协调小组和技术保障小组分析和总结事件发生的原因;评估系统的损害程度;总结经验教训;提出改进办法;完善整改措施;上报处理结果。III级响应时,遵循以下步骤:1)由应急领导小组将任务分派给综合协调小组和技术保障小组。2)根据应急领导小组组长或者副组长分派的任务,综合协调小组负责协调、通知、通报、联系相关部门进行综合保障,全程参与应急响应。3)技术保障小组立即停止关键应用服务,使用备用服务器提供服务;4)技术保障小组使用物理隔离方法保护被入侵服务器不受再次破坏,搜集、分析相关日志、数据,确定入侵来源,通知公安机构协助追查;5)技术保障小组尽快设计加固方案,并邀请专家进行审核;6)使用备用应用服务期间,由技术保障小组进行实时监控,避免二次攻击;7)由综合协调小组和技术保障小组分析和总结事件发生的原因

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论