![网络与信息安全事件应急预案_第1页](http://file4.renrendoc.com/view/10100f0d97b1b48147b0443e882612a7/10100f0d97b1b48147b0443e882612a71.gif)
![网络与信息安全事件应急预案_第2页](http://file4.renrendoc.com/view/10100f0d97b1b48147b0443e882612a7/10100f0d97b1b48147b0443e882612a72.gif)
![网络与信息安全事件应急预案_第3页](http://file4.renrendoc.com/view/10100f0d97b1b48147b0443e882612a7/10100f0d97b1b48147b0443e882612a73.gif)
![网络与信息安全事件应急预案_第4页](http://file4.renrendoc.com/view/10100f0d97b1b48147b0443e882612a7/10100f0d97b1b48147b0443e882612a74.gif)
![网络与信息安全事件应急预案_第5页](http://file4.renrendoc.com/view/10100f0d97b1b48147b0443e882612a7/10100f0d97b1b48147b0443e882612a75.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络与信息平安事务应急预案一、总则为做好应对网络与信息平安事务的各项打算工作,提高应急处理实力,结合本单位实际,制定本预案。1、编制依据《中华人民共和国突发事务应对法》、《国家网络与信息平安事务应急预案》、《信息平安事务分类分级指南》等相关法律规定。2、事务分类网络与信息平安事务分为有害程序事务、网络攻击事务、信息破坏事务、信息内容平安事务设备设施故障和灾难性事务等。(1)有害程序事务分为计算机病毒事务、蠕虫事务、特洛伊木马事务、僵尸网络事务、混合程序攻击事务、网页内嵌恶意代码事务和其他有害程序事务。(2)网络攻击事务分为拒绝服务攻击事务、后门攻击事务、漏洞攻击事务、网络扫描窃听事务、网络钓鱼事务、干扰事务和其他网络攻击事务。(3)信息破坏事务分为信息篡改事务、信息假冒事务、信息泄露事务、信息窃取事务、信息丢失事务和其他信息破坏事务。(4)信息内容平安事务是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家平安、社会稳定和公众利益的事务。(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。(6)灾难性事务是指由自然灾难等其他突发事务导致的网络与信息平安事务。3、预案启动条件当发生以上6种或其他网络信息平安事务时启动本预案。二、组织机构网络平安及信息化领导小组成员如下:组长:柴志明、芮继强副组长:汪家玉、王敏生、查显双、李志华成员:各处室负责人领导小组办公室:信息管理处办公室主任:汪涛三、处理及报告流程1、预案启动网络与信息平安事务发生后,领导小组成员尽最大可能收集事务相关信息,鉴别事务性质,确定事务来源,以确定事务范围和评估事务带来的影响和损害,确认为网络信息平安事务后,对事务进行定级和上报,并启动应急预案,并由组长负责应急处理协调工作。2、应急处理及报告(1)确认阶段。初步确定应急处理方式,确定是否符合应急预案启动条件,若符合,则启动本预案。(2)遏制阶段。刚好实行行动遏制事态发展,限制潜在的损失与破坏,同时要实行主动措施,使危害程度降到最低。(3)根除阶段。在事态得到有效限制后,通过对有关事务或行为的分析结果,找出事务根源,明确相应的补救措施,彻底消退平安隐患。(4)复原和跟踪阶段。在确保平安问题解决后,要刚好清理系统、复原数据、程序、服务。复原工作应避开出现误操作导致数据的丢失。另外,复原工作中假如涉及到机密数据,需遵照机密系统的复原要求。(5)在应急处置工作结束后,应马上组织小组成员组成事务调查组,查清事务发生的缘由及财产损失状况,总结阅历教训,写出调查评估报告,报应急领导小组组长,并依据问责制的有关规定,对有关责任人员作出处理。进一步加强防范,在公司范围内公布危害性和解决方法,以避开和削减产生的损失。四、应急预案1、有害程序事务要刚好断开传播源,推断病毒的性质、采纳的端口,然后关闭相应的端口,在系统内公布病毒攻击信息以及防卫方法。2、网络攻击事务(1)重要的软件系统平常必需存有备份,与软件系统相对应的数据必需有多日的备份,并将它们保存于平安处。(2)当管理员通过入侵监测系统发觉有黑客正在进行攻击时,应马上向信息平安领导小组办公室报告。软件遭破坏性攻击(包括严峻病毒)时要将系统停止运行。(3)管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,爱护现场,并同时向信息平安领导小组报告状况。(4)小组成员责复原与重建被攻击或被破坏的系统,复原系统数据,并刚好追查非法信息来源。(5)事态严峻的,马上向信息平安小组组长报告,并向相关部门进行汇报。3、信息破坏事务(1)重要的软件系统平常必需存有备份,与软件系统相对应的数据必需按本单位容灾备份规定的间隔按时进行备份,并将它们保存于平安处。(2)一旦软件遭到破坏性攻击,应马上向信息平安领导小组办公室报告,并将该系统停止运行。(3)检查信息系统的日志等资料,确定攻击来源,并将有关状况汇报,再复原软件系统和数据。4、设备平安发生故障事务(1)小型机、服务器等关键设备损坏后,管理员应马上向信息平安领导小组办公室报告。(2)日常应急办公室网络平安岗负责人员马上查明缘由。(3)假如能够自行复原,应马上用备件替换受损部件。(4)如属不能自行复原的,马上与设备供应商联系,恳求派维护人员前来修理。(5)假如设备一时不能修复,应向信息平安领导小组办公室汇报,并告知各部门,暂缓上传上报数据,直到故障解除设备复原正常运用。5、其他自然灾难紧急处置措施发生自然灾难后,首先应当组织人员撤离现场。当确认灾难不会造成人生损害后,在回到机房检查设备,评估灾难受损范围,马上向网络平安领导小组组长汇报,并联系相关网络和设备厂家,主动做好灾后复原工作,确保在最短时间内复原机房正常运行。6、发生盗抢事务紧急处置措施发生盗抢事务后,要爱护好现场然后报警,并向网络平安领导小组组长报状况。待现场处理完毕后,要组织相关人员估计损毁状况,并联系相关网络和设备厂家,主动做好复原工作五、应急响应支配1、先期处置。(1)当发生网络与信息平安突发事务时,值班人员应做好先期应急处置工作,马上实行措施限制事态,同时向领导小组办公室报告。(2)办公室在接到网络与信息平安突发事务发生或可能发生的信息后,应马上向应急领导小组组长汇报,并加强与有关方面的联系,并做好启动本预案的各项打算工作。2、应急指挥。预案启动后,要抓紧收集相关信息,驾驭现场处置工作状态,分析事务发展态势,探讨提出处置方案,统一指挥网络与信息应急处置工作。3、应急支援。预案启动后,马上成立由领导小组办公室带队,督促、指导和协调处置工作。领导小组办公室依据事态的发展和处置工作须要,刚好增派技术人员,调动必需的物资、设备,支援应急工作。4、信息处理。(1)应对事务进行动态监测、评估,将事务的性质、危害程度和损失状况及处置工作等状况,刚好报领导小组办公室,不得隐瞒、缓报、谎报。(2)应急领导小组要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。5、应急结束。网络与信息平安突发事务经应急处置后,由事发单位向领导小组办公室提出应急结束的建议,经批准后实施。六、报告管理1、各相关部门应依据各自职责分工,刚好收集、分析、汇总本地区、本部门或本系统网络与信息系统平安运行状况信息,平安风险及事务信息刚好报告2、信息报告内容:事务信息一般包括以下要素:事务发生时间、发生事故网络信息系统名称及运营运用管理单位、地点、缘由、信息来源、事务类型及性质、危害和损失程度、影响单位及业务、事务发展趋势、实行的处理方式等。七、应急支持资源1、人员保障坚持网络与信息平安防护24小时值班制度,仔细落实值班人员支配。2、技术保障重视网络与信息技术的建设和升级换代,确保网络与信息系统的平安,为事务处置和网络重建过程供应技术支撑
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中国制冷设备行业市场竞争格局、行业政策及需求规模预测报告
- 2025年01月国家粮油信息中心应届毕业生公开招聘笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2025年01月北京易华录法务审计部公开招聘笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2025年01月云南昆明市富民县图书馆公开招聘1人笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2025来煤接卸管理标准
- 第三课 把握世界的规律 课件-高考政治一轮复习统编版必修四哲学与文化
- Excel基础知识培训课件
- 《词根词缀》课件
- 小班语言教案及课件
- 《高中理想的班会》课件
- 全国川教版信息技术八年级下册第一单元第3节《打印展示作品》教学设计
- DL∕T 974-2018 带电作业用工具库房
- Unit 2 We're going to do some research(教案)-2023-2024学年湘少版(三起)英语五年级下册
- 课件:举手意识课件讲解
- 紧密型县域医疗卫生共同体慢病管理中心运行指南试行等15个指南
- 中考体育培训合同
- 基金应知应会专项考试题库(证券类190题)附有答案
- 美术基础试题库含答案
- 快速入门穿越机-让你迅速懂穿越机
- 水利安全生产风险防控“六项机制”右江模式经验分享
- 乡村研学旅行方案
评论
0/150
提交评论