




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全应急预案(版本号V1.0)文档发布信息版本编号版本编号文档描述信息作者 审核批准 状态状态日期目录1.概述 41.1编写目的 41.2编写依据 41.3适用范围 42.组织机构与职责 42.1应急指挥中心 42.2应急工作组 53.事件分类分级 63.1事件分类 63.2事件分级 64.应急响应机制 74.1突发事故 74.2应急启动 84.3事件报告 84.4应急处置 84.5应急结束 94.6后期处置 104.6.1后期观察 104.6.2调查与评估 104.6.3总结与整改 105.应急保障措施 115.1物资保障 115.2人员保障 115.3通信保障 116应急宣传及演练 116.1应急宣传 116.2应急演练 117.附件 121.概述1.1编写目的为提高XX公司整体业务的安全性,提高处置网络与信息安全突发公共事制确保重要计算机信息系统的实体安全运行安全和数据安全最大限度地轻业务系统突发网络与信息安全故障造成的危害。1.2编写依据《国家网络与信息安全事件应急预案》《重特大生产安全事故预防与应急处理暂行规定》1.3适用范围本预案适用于XX公司包含的所有业务系统包括已建的系统未建的系统、通过信息安全等级保护的系统未通过信息安全等级保护的系统还有正在建设的系统。2.组织机构与职责为保障XX公司旗下业务系统在突发安全事件时能立即启动应急方案,应成应用故障小组、平台故障小组、网络故障小组、程序故障小组、后勤保障小组2.1应急指挥中心XX公司应急指挥中心(以下简称应急指挥中心)是公司应急管理工作的决策指挥机构,属公司常设办事机构。指挥中心办公地点设置在XX急指挥中心人员职位分配如下表所示。表1职职位具体人员总指挥副总指联系成员应急指挥中心的主要职责:(1)审核、审定信息安全应急预案。(2)宣布进入和解除应急状态,决定实施和终止应急预案。(3)对突发事件等级为I级和I级的安全事件进行决策并统一指挥应急处置工作。(4)负责组织协调公司各部门进行日常信息安全应急演练。(5)负责组织协调公司各部门进行日常信息安全的宣传教育与培训。2.2应急工作组XX公司应急工作小组(以下简称应急工作小组)负责实施应急指挥中心部署的方案措施、落实日常信息安全各方面工作、处理突发网络安全事件。应急工作小组的主要职责:(1)落实应急指挥中心部署的各项任务。(2)负责应急预案的编制工作。(3)网络与信息安全事件发生后,应急工作小组要详细记录应急过程所有措施,形成过程记录表、结果报告,并做好信息通报工作。(4)负责协助应急指挥中心进行日常信息安全应急演练。(5)负责协助应急指挥中心进行日常信息安全应急宣传教育与培训。(6)监督执行应急指挥中心下达的应急指令、重大应急决策和部署,协调各方应急资源,组织各单位及故障处理小组进行应急处理。(7)及时了解和掌握突发事件与应急处置工作情况,向应急指挥中心报告应急处置过程中发现的重大问题,并协调解决。(8)负责突发事件调查、总结应急处理经验和教训等后期处置工作。3.事件分类分级3.1事件分类网络与信息安全事件分为有害程序事件网络攻击事件信息破坏事件信息内容安全事件、设备设施故障和灾害性事件等。(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件(2网络攻击事件分为拒绝服务攻击事件后门攻击事件漏洞攻击事件网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。(4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联煽动集会游行或炒作敏感问题并危害国家安全社会稳定和公众利益的事件。(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。(6)灾害性事件是指由自然灾害等其他突发事件导致的网络与信息安全事件。3.2事件分级根据系统故障对服务的对象和公司生产经营和管理的影响范围程度可能产生的后果和损失等因素,将网络与信息安全故障分为重大(Ⅰ级)、较大(Ⅱ)、一般(Ⅲ级)三个等级。(1)符合下列情形之一的,为重大网络与信息安全事件(Ⅰ级):①信息系统中断运行30分钟以上、影响人数10万人以上。②信息系统中的数据丢失或被窃取篡改假冒对国家安全和社会稳定构成严重威胁,或导致1亿元人民币以上的经济损失。③其他对国家安全社会秩序经济建设和公众利益构成严重威胁造成严重影响的网络与信息安全事件。(2)符合下列情形之一且未达到重大网络与信息安全事件(Ⅰ级)的,为较大网络与信息安全事件(Ⅱ级):①信息系统中断运行造成较严重影响的。②信息系统中的数据丢失或被窃取篡改假冒对国家安全和社会稳定构成较严重威胁,或导致1000万元人民币以上的经济损失。③其他对国家安全社会秩序经济建设和公众利益构成较严重威胁造成较严重影响的网络与信息安全事件。(3)除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络与信息安全事件,为一般网络与信息安全事件(Ⅳ)。4.应急响应机制4.1突发事故业务系统一旦突发下列情形之一,信息安全应急方案即刻生效。(1)通道与网络故障。(2)主机设备、操作系统、中间件和数据库软件故障。(3)应用服务故障。(4)应用程序发布故障或应用系统数据丢失。(5)数据转接重大错误。(6)业务流程发生严重错误。(7)业务迁移重大故障。(8)机房电源、空调等重大环境故障。(9)大面积病毒爆发、蠕虫、木马程序、有害移动代码等。(10(11)自然灾害或人为错误操作导致数据严重破坏。(124.2应急启动各应急配合单位部门须严格按照信息安全应急预案的安排完成相关准备作。应急实施期间各工作检查人必须每日对各项工作完成情况进行检查并签确认,记录未完成工作及原因;关键任务要按时间点进行检查。发生突发事件后,事件发生单位立即向应急工作组汇报。应急工作组接到I级营突发事件的应急报告后根据事件情况决定是否启动应急预案,并将结果上报应急指挥中心。应急工作组接到I应急指挥中心根据事件情况进行应急处置决策,并启动应急预案。4.3事件报告发生突发事件时由突发事件发现单位或人员直接向应急工作组及本单位导汇报。报告分为紧急报告和详细汇报紧急报告是指事件发生后各级单位或部门向应急工作组以口头和应急报告(见附件形式汇报事件的简要情况详细汇报是指由应急处理机构在事件处理暂告一段落后,以书面形式提交的详细报告件。事件报告的内容和格式要求:(1)口头报告的内容主要包括事件发生的时间、概况、可能造成的影响等情况。(2)口头报告后应按照附件一格式用传真方式报送应急工作组,要求内容简洁、清楚、准确。4.4应急处置应急故障处理流程主要包括系统运行后的应急故障处理。如果系统异常应当先由应急故障处理领导小组进行故障等级判定后由应急工作组进行故障类型判定及故障处理,以便在尽量短的时间内割接成功。是I级事件(重大事件需要上报应急指挥中心进行应急处理决策以确定具体的应急措施;如果是II完成后应急工作组需要进行故障类型的判定并将判定结果交给各分类故障处是I措施通知分类故障处理小组即刻进行处理最后由分类故障处理小组完成故障排除工作。在正式上线运行后如果发现系统无法运行此时由应急故障处理领导小组进行决策,可以启用容灾中心数据库和应用服务,并修改DNS配置接管生产中心的关键业务在系统设备或系统软件故障修复后在将数据库和应用服务回切用服务器问题逐步进行排除相应的措施包括优化网络改进程序代码修正配置增加应用服务器分担负荷暂停部分非关键业务以减少业务总量优化数据库后台操作脚本等。如果是系统缺陷,则需要修复缺陷。系统突发事件由I级发展为I级或发生I急报告后,立即上报公司应急指挥中心,公司应急指挥中心启动公司应急预案,协调公司其他应急资源支持应急处理支持事件相关单位及时有效地进行处理,控制事件发展。信息网络管理维护部门负责本单位所辖的广域网及局域网的通道设备的信息传播等事件时迅速调整网的发展当发生外力破坏时迅速修复并立即用备用通道短时络安全设备的安全策略或隔离事件区域查找源头采取有措施,控制事件间内恢复通道正常。4.5应急结束在同时满足下列条件下,应急指挥中心可决定宣布解除应急状态:(1)事件已得到有效控制,情况趋缓。(2)突发事件处理已经结束,设备、系统已经恢复运行。应急指挥中心应及时向现场应急工作组和参与应急支援的有关单位传达解除应急状态响应的指令,恢复正常生产工作秩序。上线割接完成后,系统稳定运行,转入运行维护阶段。4.6后期处置4.6.1后期观察I级突发事件应急处理结束后应密切关注监测系统2周确认无异常现象。I级突发事件应急处理结束后应密切关注监测系统1周确认无异常现象。I级突发事件应急处理结束后应密切关注监测系统2天确认无异常现象。4.6.2调查与评估突发事件应急处理结束后严重影响到公司利益和客户利益的重大较大事件应急工作组按照相关规定或要求对事件产生的原因影响进行调查和评估,对责任进行认定。调查报告按公司规定报有关部门。4.6.3总结与整改突发事件应急处理结束后相关部门应组织研究事件发生的原因和特点分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累进一步补充、完善和修订运行维护应急预案。突发事件应急处理结束后相关单位应会同应急工作小组结合运行过程中异常和事件综合分析营销辅助决策系统中存在的关键点和薄弱点提出该类事件的整改措施制定整改实施方案并予以落实整改措施和方案报公司营销部备案。5.应急保障措施5.1物资保障应急物资装备主要包括:车辆、备品备件、常用工具和常用工具软件。5.2人员保障应急处理组织机构应长期保持相关领导及技术人员应定期组织会议总结近期工作。各部门要加强突发事件应急技术支持队伍的建设保证业务和技术骨干人能够迅速到位。公司技术人员由指挥中心统一调配,集中管理。5.3通信保障应急期间指挥通信联络和信息交换的渠道主要有系统程控电话外线电话、手机、传真、电子邮件等方式,有关应急联系的手机应保持24小时开机状态。6应急宣传及演练6.1应急宣传应急工作组将应急预案发给相关部门要求各部门加强学习提高相关工作人员的应急意识。6.2应急演练针对关键业务进行测试演练对演练中出现的问题进行及时修改完善应急措施。7.附件表1人员联系表姓姓名 电话(座机))邮件备注图1应急响应流
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 回填基坑施工方案范本
- 树木粉碎施工方案
- 2025年液晶电视维修试题及答案
- 6年级科学小发明
- coqh2-细胞色素c还原酶
- cia年检继续教育积分填报流程
- cascode电流镜环路增益
- 4个字最吉利发财名字
- 混凝土围堰施工方案
- 仿瓷涂料施工方案
- 第16课 明朝的对外关系课件 七年级历史下册 人教统编2024版
- 2025年广东省惠州市六年级下学期小升初招生数学试卷含解析
- 2025年西安电力机械制造公司机电学院单招职业适应性测试题库参考答案
- 算力中心建设的技术要求
- 部编版小学道德与法治四年级下册课堂同步练习试题及答案(全册)
- GB/T 1346-2024水泥标准稠度用水量、凝结时间与安定性检验方法
- 2024年萍乡卫生职业学院单招职业技能测试题库标准卷
- 广东省广州市2025届高三下学期一模考试数学试题含解析
- 9.3溶质的质量分数(第1课时溶质的质量分数)+教学设计-2024-2025学年九年级化学人教版(2024)下册
- 北师大版数学八年级下册全册教案及反思
- 九宫数独200题(附答案全)
评论
0/150
提交评论