已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
精品文檔信息網絡安全應急預案第一章 總則一、編制目的為提高*處置網絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大程度地預防和減少網絡安全突發(fā)事件及其造成的損害,特制定本預案。二、編制依據依據中華人民共和國計算機信息系統安全保護條例、中華人民共和國計算機信息網絡國際聯網安全保護管理辦法等有關法規(guī)文件精神。三、分類分級本預案所稱網絡安全突發(fā)事件,是指*網絡信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、企業(yè)安全造成或可能造成重大危害,危及公共安全的緊急事件。1事件分類根據網絡與信息安全突發(fā)事件的性質、機理和發(fā)生過程,網絡與信息安全突發(fā)事件主要分為以下三類:(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡信息系統的故障。(2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡信息系統的故障。(3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡信息系統的故障。2. 事件分級根據網絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:級(特別重大)、級(重大)、級(較大)和級(一般)。(1)I級(特別重大)、級(重大)。重要網絡信息系統發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出*的控制能力,需要由集團公司信息網絡安全應急小組協調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息網絡安全突發(fā)事件。(2)級(較大)。某一部分的重要網絡信息系統癱瘓,對保障企業(yè)安全生產重要監(jiān)測監(jiān)控系統造成一定影響,有可能發(fā)生安全事故,但在*控制之內的突發(fā)事件。(3)級(一般)。某節(jié)點的網絡或網絡終端發(fā)生故障,影響部分用戶使用的網絡事件。四、適用范圍本預案是*信息網絡安全的專項預案,適用于*發(fā)生或可能導致發(fā)生網絡與信息安全突發(fā)事件的應急處置工作第二章 組織機構及職責分工一、組織體系成立*信息網絡安全領導小組,組長由*擔任,副組長由*擔任。成員包括:*。二、工作職責1研究提出信息網絡安全應急機制建設規(guī)劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執(zhí)行情況。2發(fā)生I級、級、級信息網絡安全突發(fā)事件后,決定啟動本預案,組織應急處置工作。如信息網絡安全突發(fā)事件屬于I級、級的,向集團公司有關部門通報并協調配合處理。3指導應對信息網絡安全突發(fā)事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。4及時收集信息網絡安全突發(fā)事件相關信息,分析重要信息并提出處置建議。對可能演變?yōu)镮級、級、級的網絡與信息安全突發(fā)事件,應及時向領導小組提出啟動本預案的建議。5負責提供技術咨詢、技術支持,參與重要信息的研判,信息網絡安全突發(fā)事件的調查和總結評估工作,進行應急處置工作。第三章 監(jiān)測、預警和先期處置一、信息監(jiān)測與報告1要進一步完善信息網絡安全突發(fā)事件監(jiān)測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類信息網絡安全突發(fā)事件和可能引發(fā)信息網絡安全突發(fā)事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生信息網絡安全突發(fā)事件時,在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向礦領導匯報,匯報內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。2建立24小時值班制度,避免因信息網絡安全突發(fā)事件發(fā)生后,必要的信息通報與指揮協調通信渠道中斷。3每周應總結信息網絡安全自查工作情況:(1)惡意人士利用我局網絡從事違法犯罪活動的情況。(2)網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓、應用服務中斷或數據篡改、丟失等情況。(3)網絡恐怖活動的嫌疑情況和預警信息。(4)網絡安全狀況、安全形勢分析預測等信息。(5)其他影響網絡與信息安全的信息。二、預警處理與預警發(fā)布1對于可能發(fā)生或已經發(fā)生的信息網絡安全突發(fā)事件,系統管理員應立即采取措施控制事態(tài),并在2小時內進行風險評估,判定事件等級并發(fā)布預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。2領導小組接到匯報后應立即組織現場救援,查明事件狀態(tài)及原因,技術人員應及時對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。三、先期處置1當發(fā)生信息網絡安全突發(fā)事件時,及時做好先期應急處置工作并立即采取措施控制事態(tài),必要時采用斷網、關閉服務器等方式防止事態(tài)進一步擴大,同時向信息網絡安全領導小組通報。2信息網絡安全領導小組在接到信息網絡安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)榧壭畔⒕W絡安全突發(fā)事件,技術人員提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據網絡與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現場指導、組織設備廠商或系統集成商應急支援力量,做好應急處置工作。對有可能演變?yōu)榧壔騃級的信息網絡安全突發(fā)事件,要根據集團公司的要求,上報集團公司有關部門,趕赴現場指揮、組織應急支援力量,積極做好應急處置工作。第四章 應急處置一、應急指揮1本預案啟動后,領導小組要迅速建立與現場通訊聯系。抓緊收集相關信息,掌握現場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮信息網絡安全應急處置工作。2需要成立現場指揮部的,立即在現場開設指揮部,并提供現場指揮運作的相關保障。現場指揮部要根據事件性質迅速組建各類應急工作組,開展應急處置工作。二、應急處置在信息安全事件發(fā)生時,技術人員應對事件進行動態(tài)監(jiān)測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,屬于I級、級信息安全事件的,同時報礦調度。根據自然事件或人為破壞這兩種情況把應急處置方法分為兩個流程。 流程一:當發(fā)生的信息安全事件為自然安全事件時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。 流程二:當人為或病毒破壞的信息安全事件發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照信息安全事件發(fā)生的性質分別采用以下方案:(1)病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,公布病毒攻擊信息以及防御方法。 (2)入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。 (3)信息被篡改:這種情況,要求一經發(fā)現馬上斷開相應的信息上網鏈接,并盡快恢復。 (4)網絡故障:一旦發(fā)現,可根據相應工作流程盡快排除。 (5)其它沒有列出的不確定因素造成的網絡安全事件,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。三、擴大應急 經應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向集團公司信息網絡安全應急小組請求支援。四、應急結束信息網絡安全突發(fā)事件經應急處置后,得到有效控制,將各監(jiān)測統計數據報信息安全工作領導小組,提出應急結束的建議,經領導批準后實施。五、后期處置在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告。第五章 應急保障一、通信與信息保障領導小組各成員應保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯系到位。二、應急裝備保障各重要信息系統在建設系統時應事先預留出一定的應急設備,做好信息網絡硬件、軟件、應急救援設備等應急物資儲備工作。在網絡與信息安全突發(fā)事件發(fā)生時,由領導小組負責統一調用。三、數據保障重要信息系統建立容災備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。四、應急隊伍保障按照一專多能的要求建立網絡與信息安全應急保障隊伍。由集團公司信息中心、獲得國家有關部門資質認可的與*有密切業(yè)務聯系且服務能力較強的企業(yè)作為*網絡與信息安全的社會應急支援單位,提供技術支持與服務。五、交通運輸保障確定信息網絡安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領導小組統一調配。六、經費保障網絡信息系統突發(fā)公共事件應急處置資金,應列入年度工作經費預算,切實予以保障。第六章 責任追究一 、問責原則1、分級處理原則:根據網絡安全違規(guī)的性質,以及造成的后果確定問責處理等級,分級處理,對觸犯法律法規(guī)的,報送司法機關處理。2、主管承擔管理責任原則:違規(guī)行為發(fā)生時的違規(guī)人直接管理者和間接管理者若存在管理不力或知情不作為等情形的,違規(guī)人的直接管理者和間接管理者須承擔管理責任。3、共同責任原則:事件前違規(guī)與事件后不配合信息安全工作領導小組指揮的承擔的責任應相同。二、違規(guī)直接責任人的問責等級問責等級信息網絡安全違規(guī)情節(jié)問責措施一級造成重大危機事件、重大損失、重大隱患、重大風險的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版美團外賣外賣配送配送員權益保障專項合同4篇
- 二零二五年度船舶貨物配送運輸合同范本4篇
- 二零二五版板房租賃合同含臨時倉儲物流服務2篇
- 二零二五年度汽車展覽會展位租賃及專業(yè)講解服務合同3篇
- 工業(yè)物聯網場景下的輕量級認證密鑰協商協議研究與設計
- 2025年度智能家居玻璃安裝與維護承包合同模板3篇
- 2025年出租車司機薪資待遇及服務標準合同4篇
- 2025年度林業(yè)科研基地春季植樹合作合同4篇
- 專業(yè)擔保機構2024版反擔保義務合同樣本版B版
- 2025年度個人法律服務合作合同協議2篇
- 2024年建筑業(yè)10項新技術
- 語文七年級下字帖打印版
- DB11-T 641-2018 住宅工程質量保修規(guī)程
- (完整版)壞死性筋膜炎PPT資料課件
- 談基層稅務干部隊伍建設難點及應對經驗
- 衛(wèi)星的坐標計算
- 外國人來華工作許可申請表
- DVPR設計驗證計劃和報告
- 濕式電除塵器使用說明書
- 中國跆拳道考級申請表(共1頁)
- 二年級上冊音樂課件---選唱歌曲-我們和祖國最親親-西師大版(共8張PPT)
評論
0/150
提交評論