信息安全应急预案_第1页
信息安全应急预案_第2页
信息安全应急预案_第3页
信息安全应急预案_第4页
信息安全应急预案_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

垦利县卫生局信息安全应急预案为规范我局信息应急解决的程序和内容,提高单位信息化工作小组的应急解决能力,科学应对网络与信息安全突发事件,有效防止、及时控制和最大程度地消除信息安全等各类突发事件的危害和影响,保障信息系统的实体安全、运行安全和数据安全,完善信息安全应急机制,确保单位日常工作的安全、稳定运行,特制订信息安全应急预案。一、应急预案的指导思想卫生局信息安全应急解决应坚持“主动防止,严格控制,防控并重”的原则。在认真做好日常管理和监控的基础上,充足做好紧急状况下单位网络系统运行管理的应急准备,健全防控方法,完善解决机制,加强应急演习,确保在应急状况下做到反映快速,处置果断,保障到位。二、组织机构为确保应急状况下应急机制的快速启动和指挥顺畅,应设立应急小组,小组人员以下:组长:副组长:组员:三、应急状况的原则(一)、应急响应启动条件实施预警信息等级制度,按照事件严重性和紧急程度及对社会影响的大小,分为下列五级:1级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益基本不影响或损害极小;2级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益有一定的影响或破坏;对国家安全、社会秩序、经济建设和公共利益产生一定危害;3级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有较为严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生较大危害;4级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有极其严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生严重危害;5级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有灾难性的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生特别严重的危害;当发生3级和3级以上的网络与信息安全事件时,启动本预案,必要时向市网络与信息安全应急领导小组办公室报告。特殊状况下,上述原则可酌情减少。(二)应急响应流程在发生网络与信息安全事件时,小构组员第一时间报告到领导小组组长,同时与有关的产品技术支持单位联系,获得必要的技术支持。1、预案启动在发生3级(涉及3级)以上网络与信息安全事件后,应急解决工作组尽最大可能收集事件有关信息,鉴别事件性质,拟定事件来源,以拟定事件范畴和评定事件带来的影响和损害,确认为网络与信息安全事件后,对事件进行定级和上报。按照应急响应流程,由学校网络与信息安全应急小组决定启动应急预案,并由组长负责应急解决协调工作。2、应急解决①确认阶段。初步拟定应急解决方式,拟定与否存在针对该事件的预案,如有,则启动本预案。②遏制阶段。及时采用行动遏制事件发展,限制潜在的损失与破坏,同时要采用主动方法,使危害降到最低。③根除阶段。在事件被克制之后,通过对有关事件或行为的分析成果,找出事件本源,明确对应的补救方法,彻底消除安全隐患。④恢复和跟踪阶段。在确保安全问题解决后,要及时清理系统、恢复数据、程序、服务。恢复工作应避免出现误操作造成数据的丢失。另外,恢复工作中如果涉及到机密数据,需遵照机密系统的恢复规定。⑤问题解决后,还要加强宣传,公布危害性和解决方法,以避免产生社会负面影响。3、应急增援当采用普通应急处置方法仍无法控制事态时,要快速研究采用有助于控制事态的非常方法,并向市政府网络与信息安全应急领导小组办公室请求增援。4、安全事件的解决统计在事件的上报、接受和解决过程中,事件接受人、解决负责人应及时作好完整的过程统计。事件解决完毕后归档。5、结束响应系统恢复正常运行后,应急响应小组对事件造成的损失、事件解决流程和应急预案进行评定,对响应流程、预案提出修改意见,总结事件解决经验和教训,撰写事件解决报告,同时拟定与否需要上报该事件及其解决过程,需要上报的应及时准备有关材料,上报有关部门。对于蠕虫病毒等易造成大范畴传输的网络与信息安全事件,应及时向领导小组办公室提交预警信息。由于重大自然灾害而引发的网络与信息安全事件,可根据灾害造成的损失状况参考上述流程进行应对。四、应急小组的职责:1、研究布置应急行动有关具体事宜;2、应急行动期间的组织指挥;3、负责应急行动的宣传教育和有关解释工作;4、负责与有关单位进行重大事项的工作协调;5、负责应急行动其它的有关组织领导工作。6、负责应急行动技术支持工作;7、负责应急行动的网站内容编辑工作;8、研究布置并组织应急行动期间单位网络系统监管的有关事项;9、认真具体地做好监管值班统计;10、向上级报告网站监管的状况;11、完毕上级赋予的其它任务。五、应急行动的基本制度1、值班制度应急行动启动后,应急小构组员应建立24小时值班制度,工作开展状况应坚持每日向上级有关部门报告2、请示报告制度应急程序实施期间,应急小构组员在坚持每日值班报告的前提下,遇有重大状况和本身不能解决的事项应坚持随时报告。3、演习制度为确保应急行动的能力,应定时组织应急行动演习,日常状况下每年最少组织一次应急行动的综合演习,遇有可预见的应急状况,应在事前组织演习,以提高解决应急事件的能力。六、应急物资器材保障应急行动所需的物资器材应予以充足保障,以确保应急预案落到实处,应坚持对应急行动的设备器材进行定时维护保养,确保完好率达成95%以上,所需的物资应坚持定时补充和更换,始终保持有效性。及时检查备用物资的可靠性。七、日常工作中需为应急行动做好的有关工作(一)网络系统安全检测

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论