石嘴山征信信息安全應(yīng)急處置預(yù)案_第1頁
石嘴山征信信息安全應(yīng)急處置預(yù)案_第2頁
石嘴山征信信息安全應(yīng)急處置預(yù)案_第3頁
石嘴山征信信息安全應(yīng)急處置預(yù)案_第4頁
已閱讀5頁,還剩10頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、專業(yè)資料附件 3征信信息安全應(yīng)急處置預(yù)案一、總則(一)編制目的信息安全涉及以設(shè)備為中心的信息安全, 技術(shù)涵蓋網(wǎng)絡(luò)系統(tǒng)、計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和應(yīng)用軟件系統(tǒng);涉及計算機病毒的防范、入侵的監(jiān)控;涉及以用戶(包括內(nèi)部員工和外部相關(guān)機構(gòu)人員)為中心的安全管理,包括用戶的身份管理、身份認證、授權(quán)、稽查等;涉及征信信息傳輸?shù)臋C密性、完整性等。為切實加強我中心征信信息運行安全與信息安全的防范,做好應(yīng)對征信信息安全突發(fā)公共事件的應(yīng)急處置工作,進一步提高預(yù)防和控制征信信息安全突發(fā)事件的能力和水平,最大限度地減輕或消除征信信息安全突發(fā)事件的危害和影響,確保征信信息安全,結(jié)合本中心工作實際,特制定本應(yīng)急預(yù)案

2、。(二)本預(yù)案適用于石嘴山市住房公積金管理中心征信信息安全應(yīng)急處理工作。二、應(yīng)急組織機構(gòu)及職責成立征信信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組,負責領(lǐng)導(dǎo)、組織和協(xié)調(diào)全中心征信信息安全突發(fā)事件的應(yīng)急保障工作。(一)領(lǐng)導(dǎo)小組成員:精心整理專業(yè)資料組長:中心主任、黨組書記梁慶副組長:分管征信信息副主任王敏成員:由貸款管理科、辦公室、歸集執(zhí)法科、稽查科、核算監(jiān)審科、大武口管理部、平羅管理部、惠農(nóng)區(qū)管理部科部負責人組成。應(yīng)急小組日常工作由核算監(jiān)審科承擔,信息安全責任人:柏瓊,安全員為齊巍、 樊一馨, 其他各相關(guān)科室、管理部積極配合。(二)領(lǐng)導(dǎo)小組職責: 制訂專項應(yīng)急預(yù)案,負責定期組織演練,監(jiān)督檢查各科室、管理部在本

3、預(yù)案中履行職責情況。對發(fā)生事件啟動應(yīng)急處置預(yù)案進行決策,全面指揮應(yīng)急處置工作。三、工作原則(一)積極防御、綜合防范立足安全防護, 加強預(yù)警, 重點保護征信信息安全; 從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑征信信息安全保障體系。(二)明確責任、分級負責按照“分級管理、逐級負責”和“誰主管誰負責、誰使用誰負責”的原則,分級分類建立和完善安全責任制度、協(xié)調(diào)管理機制和聯(lián)動工作機制。切實加強對中心各級征信管理人員和從業(yè)人精心整理專業(yè)資料員的全員征信合規(guī)性教育培訓(xùn),進一步提高工作人員的征信信息安全意識。(三)落實措施、確保安

4、全定期對征信管理工作開展檢查, 檢查內(nèi)容包括用戶安全管理、異議管理、查詢使用、數(shù)據(jù)上報、個人不良信息告知等。對出現(xiàn)的異常查詢、違規(guī)查詢、非法提供、違規(guī)使用、信用報告泄漏等征信信息安全漏洞和隱患進行及時整改。(四)科學決策,快速反應(yīng)加強技術(shù)儲備,規(guī)范應(yīng)急處置措施和操作流程,征信信息安全突發(fā)公共事件發(fā)生時,要快速反應(yīng),及時獲取準確信息,跟蹤研判,及時報告,果斷決策,迅速處理,最大限度地減少危害和影響。四、事件分類和風險程度分析(一)物理層的安全風險分析主要為系統(tǒng)環(huán)境安全風險1. 水災(zāi)、火災(zāi)、雷電等災(zāi)害性故障引發(fā)的征信信息網(wǎng)絡(luò)中斷、系統(tǒng)癱瘓、數(shù)據(jù)被毀等;2. 因接地不良、機房屏蔽性能差引起的靜電干擾

5、或外界的電磁干擾使系統(tǒng)不能正常工作;3. 機房電力設(shè)備和其它配套設(shè)備本身缺陷誘發(fā)征信信息系統(tǒng)故障;精心整理專業(yè)資料4. 機房安全設(shè)施自動化水平低,不能有效監(jiān)控環(huán)境和征信信息系統(tǒng)工作;5. 征信信息系統(tǒng)中網(wǎng)絡(luò)設(shè)備交換機,服務(wù)器,移動設(shè)備自身的安全性也會直接關(guān)系征信信息系統(tǒng)的正常運轉(zhuǎn)。6. 其它環(huán)境安全風險。(二)網(wǎng)絡(luò)安全風險1. 網(wǎng)絡(luò)體系結(jié)構(gòu)的安全風險網(wǎng)絡(luò)平臺是一切應(yīng)用系統(tǒng)建設(shè)的基礎(chǔ)平臺,網(wǎng)絡(luò)體系結(jié)構(gòu)是否按照安全體系結(jié)構(gòu)和安全機制進行設(shè)計,直接關(guān)系到網(wǎng)絡(luò)平臺的安全保障能力。中心網(wǎng)絡(luò)是由多個局域網(wǎng)和廣域網(wǎng)組成,網(wǎng)絡(luò)體系結(jié)構(gòu)比較復(fù)雜。征信信息網(wǎng)、因特網(wǎng)之間是否進行隔離及如何進行隔離,網(wǎng)段劃分是否合理

6、,路由是否正確,網(wǎng)絡(luò)的容量、帶寬是否考慮客戶上網(wǎng)的峰值,網(wǎng)絡(luò)設(shè)備有無冗余設(shè)計等都與安全風險密切相關(guān)。2. 網(wǎng)絡(luò)通信協(xié)議的安全風險網(wǎng)絡(luò)通信協(xié)議存在安全漏洞,網(wǎng)絡(luò)黑客就能利用網(wǎng)絡(luò)設(shè)備和協(xié)議的安全漏洞進行網(wǎng)絡(luò)攻擊和信息竊取。例如未經(jīng)授權(quán)非法訪問征信信息系統(tǒng);對其進行監(jiān)聽,竊取用戶的口令密碼和通信密碼;對征信信息系統(tǒng)安全漏洞進行探測掃描;對通信線路和網(wǎng)絡(luò)設(shè)備實施拒絕服務(wù)攻擊,造成線路擁塞和系統(tǒng)癱瘓。3. 網(wǎng)絡(luò)操作系統(tǒng)的安全風險精心整理專業(yè)資料網(wǎng)絡(luò)操作系統(tǒng),不論是蘋果操作系統(tǒng),安卓操作系統(tǒng),還是微軟操作系統(tǒng),都存在安全漏洞;一些重要的網(wǎng)絡(luò)設(shè)備,如路由器、交換機、網(wǎng)關(guān),防火墻等,由于操作系統(tǒng)存在安全漏洞,

7、導(dǎo)致網(wǎng)絡(luò)設(shè)備的不安全;有些網(wǎng)絡(luò)設(shè)備存在“后門”。(三)系統(tǒng)安全風險1. 操作系統(tǒng)安全風險操作系統(tǒng)的安全性是系統(tǒng)安全管理的基礎(chǔ)。數(shù)據(jù)庫服務(wù)器、中間層服務(wù)器,以及各類業(yè)務(wù)和辦公客戶機等設(shè)備所使用的操作系統(tǒng),不論是微軟操作系統(tǒng),還是Unix 操作系統(tǒng)都存在信息安全漏洞,由操作系統(tǒng)信息安全漏洞帶來的安全風險是最普遍的安全風險。2. 數(shù)據(jù)庫安全風險征信信息系統(tǒng)運行的數(shù)據(jù)都是需要安全保護的信息資產(chǎn),不僅需要統(tǒng)一的數(shù)據(jù)備份和恢復(fù)以及高可用性的保障機制,還需要對數(shù)據(jù)庫的安全管理,包括訪問控制,敏感數(shù)據(jù)的安全標簽,日志審計等多方面提升安全管理級別,規(guī)避風險。建立在征信信息系統(tǒng)上的各種應(yīng)用系統(tǒng)軟件在數(shù)據(jù)的安全管理

8、設(shè)計上也不可避免地存在或多或少的安全缺陷,需要對數(shù)據(jù)庫和應(yīng)用的安全性能進行綜合的檢測和評估。3. 病毒危害風險精心整理專業(yè)資料計算機病毒的傳播會破壞數(shù)據(jù)信息,占用系統(tǒng)資源,影響計算機運行速度,引起網(wǎng)絡(luò)堵塞甚至癱瘓。盡管防病毒軟件安裝率已大幅度提升,但如果沒有好的防毒概念,從不進行病毒代碼升級,而新病毒層出不窮,因此威脅性愈來愈大。4. 黑客入侵風險一方面入侵者通過網(wǎng)絡(luò)探測、 掃描征信信息系統(tǒng)存在的安全漏洞,如網(wǎng)絡(luò) IP 地址、應(yīng)用操作系統(tǒng)的類型、開放 TCP端口號、系統(tǒng)保存用戶名和口令等安全信息的關(guān)鍵文件等,并采用相應(yīng)的攻擊程序進行攻擊。另一方面入侵者通過網(wǎng)絡(luò)監(jiān)聽、用戶滲透、系統(tǒng)滲透、拒絕服務(wù)

9、、木馬等綜合手段獲得合法用戶的用戶名、口令等信息,進而假冒內(nèi)部合法身份進行非法登錄, 竊取征信信息,或使系統(tǒng)終止服務(wù)。所以,必須要對外部和內(nèi)部網(wǎng)絡(luò)進行必要的隔離,避免信息外泄;同時還要對外網(wǎng)的服務(wù)請求加以過濾,只允許正常通信的數(shù)據(jù)包到達相應(yīng)主機,其它的請求服務(wù)在到達主機之前就應(yīng)該遭到拒絕。(四)應(yīng)用安全風險1. 身份認證與授權(quán)控制的安全風險依靠用戶名和口令的認證很不安全,容易被猜測或盜取,會帶來很大的安全風險。為此,動態(tài)口令認證、 CA第三方認證等被認為是先進的認證方式。但是,如果使用和管理不當,同樣會帶來安全風險。要基于征信信息系統(tǒng)建立基于統(tǒng)一策略的用戶身份精心整理專業(yè)資料認證與授權(quán)控制機制

10、,以區(qū)別不同的用戶和信息訪問者,并授予他們不同的信息訪問和事務(wù)處理權(quán)限。2. 信息傳輸?shù)臋C密性和不可抵賴性風險必須保證征信信息系統(tǒng)處理的實時信息傳輸?shù)臋C密性和網(wǎng)上活動的不可抵賴性,能否做到這一點,關(guān)鍵在于采用什么樣的加密方式、密碼算法和密鑰管理方式。采用國內(nèi)經(jīng)過國家密碼管理委員會和公安部批準的加密方式、密碼算法和密鑰管理技術(shù)來強化這一環(huán)節(jié)的安全保障。3. 管理層安全風險分析管理是整個征信信息安全中最為重要的一環(huán),認真地分析管理所帶來的安全風險,并采取相應(yīng)的安全措施。責權(quán)不明、管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。由于征信安全管理、異議管理、查詢使用、數(shù)據(jù)上報、個

11、人不良信息告知等級方面存在違規(guī)操作造成信用報告泄露等征信信息安全事故,未能進行實時的檢測、監(jiān)控、報告與預(yù)警。五、預(yù)防預(yù)警(一)完善征信信息安全突發(fā)公共事件監(jiān)測、預(yù)測和預(yù)警制度。加強對征信信息安全突發(fā)事件和可能引起突發(fā)征信信息安全突發(fā)公共事件的有關(guān)信息的收集、分析、判斷和持續(xù)監(jiān)測。當檢精心整理專業(yè)資料查到有征信信息安全突發(fā)事件發(fā)生或可能發(fā)生時,應(yīng)及時對發(fā)生事件或可能發(fā)生事件進行調(diào)查核實、保存相關(guān)證據(jù),并立即向應(yīng)急領(lǐng)導(dǎo)小組報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施建議等。若發(fā)現(xiàn)下列情況應(yīng)及時向應(yīng)急領(lǐng)導(dǎo)小組報告:利用征信信息從事違法犯罪活動;征信信息系統(tǒng)通信和資源使

12、用異常;征信信息系統(tǒng)癱瘓,應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失;其他影響征信信息安全的信息。(二)設(shè)定征信信息安全等級保護,實行征信信息安全風險評估。通過相關(guān)設(shè)備實時監(jiān)控征信信息安全狀況。征信信息系統(tǒng)建設(shè)要充分考慮抗毀性和災(zāi)難恢復(fù),制定并不斷完善征信信息安全應(yīng)急處理預(yù)案。針對征信信息的突發(fā)性、大規(guī)模安全事件,建立制度優(yōu)化、程序化的處理流程。(三)做好服務(wù)器及數(shù)據(jù)中心的數(shù)據(jù)備份及登記工作,建立災(zāi)難性數(shù)據(jù)恢復(fù)機制。一旦發(fā)生征信信息安全事件,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置措施,判定事件危害程度,并立即將情況向有關(guān)領(lǐng)導(dǎo)報告。在處置過程中,應(yīng)及時報告處置工作進展情況,直至處置工作結(jié)束。六、處置流程精心整理專業(yè)資

13、料(一)預(yù)案啟動在發(fā)生征信信息安全事件后,核算監(jiān)審科應(yīng)盡最大可能迅速收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來源,弄清事件范圍和評估事件帶來的影響和損害,一旦確認為征信信息安全事件后,立即將事件上報應(yīng)急處置領(lǐng)導(dǎo)小組并著手處置。(二)應(yīng)急處理1. 電源斷電( 1)查明故障原因。( 2)檢查 UPS是否正常供電。( 3)匯報相關(guān)領(lǐng)導(dǎo), 確認供電恢復(fù)時間, 評估 UPS供電能力。( 4)備份服務(wù)器數(shù)據(jù)、交換機配置。( 5)通知網(wǎng)信辦進行電源維修,做好事件記錄。( 6)必要時請示應(yīng)急處置領(lǐng)導(dǎo)小組,主動關(guān)閉服務(wù)器、交換機、存儲等設(shè)備,以免設(shè)備損壞或數(shù)據(jù)損失。2. 局域網(wǎng)中斷緊急處理措施( 1)信息安全負

14、責人立即判斷故障節(jié)點,查明故障原因,及時匯報應(yīng)急處置領(lǐng)導(dǎo)小組( 2)若是專線故障,及時通知網(wǎng)絡(luò)運營商搶修。( 3)若是路由器、交換機等設(shè)備故障,應(yīng)立即從將備用設(shè)備取出接上,并調(diào)試暢通。精心整理專業(yè)資料( 4)若是路由器、交換機等配置文件損壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。( 5)匯報應(yīng)急處置領(lǐng)導(dǎo)小組,做好事件記錄。3. 廣域網(wǎng)線路中斷( 1)信息安全負責人員應(yīng)立即判斷故障節(jié)點,查明故障原因。( 2)如是本中心管轄范圍,由信息安全負責人員立即維修恢復(fù)。( 3)如是電信部門管轄范圍, 應(yīng)立即與電信運營商聯(lián)系修復(fù)。( 4)做好事件記錄。4. 核心交換機故障( 1)檢查、備份核心交換機日志。(

15、2)啟用備用核心交換機,檢查接管情況。( 3)備份核心交換機配置信息。( 4)將服務(wù)器接入備用核心交換機,檢查服務(wù)器運行情況,將樓層交換機、接入交換機接入備用核心交換機,檢查各交換機運行情況。( 5)匯報應(yīng)急處置領(lǐng)導(dǎo)小組,做好事件記錄。( 6)聯(lián)系維修核心交換機。5. 光纜線路故障( 1)立即聯(lián)系光纖熔接人員攜帶尾纖等輔助材料,及時熔接連通。精心整理專業(yè)資料( 2)檢查并做好備用光纜或備用芯的跳線工作,隨時切換到備用網(wǎng)絡(luò)。( 3)做好事件記錄,及時上報。6. 計算機病毒爆發(fā)( 1)關(guān)閉計算機病毒爆發(fā)網(wǎng)段上聯(lián)端口。( 2)隔離中病毒計算機。( 3)關(guān)閉中病毒計算機上聯(lián)端口。( 4)根據(jù)病毒特征使

16、用專用工具進行查殺。( 5)系統(tǒng)損壞計算機在備份其數(shù)據(jù)后,進行重裝。( 6)通過專用工具對網(wǎng)絡(luò)進行清查。( 7)做好事件記錄,及時上報。7. 服務(wù)器設(shè)備故障( 1)主要服務(wù)器應(yīng)做多個數(shù)據(jù)備份。( 2)如能自行恢復(fù),則立即用備件替換受損部件,如:電源損壞更換備用電源,硬盤損壞更換備用硬盤,網(wǎng)卡、主板損壞啟用備用服務(wù)器。( 3)若數(shù)據(jù)庫崩潰應(yīng)立即啟用備用系統(tǒng)。并檢查備用服務(wù)器啟用情況。( 4)對主機系統(tǒng)進行維修并做數(shù)據(jù)恢復(fù)。( 5)如不能恢復(fù),立即聯(lián)系系統(tǒng)集成商,要求派維護人員前來維修。精心整理專業(yè)資料( 6)匯報應(yīng)急處置領(lǐng)導(dǎo)小組,做好事件記錄。8. 黑客攻擊事件( 1)若通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑

17、客進行攻擊,立即通知系統(tǒng)集成商和維保單位處理。( 2)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來。( 3)及時恢復(fù)重建被攻擊或被破壞的系統(tǒng)( 4)記錄事件,及時上報,若事態(tài)嚴重,應(yīng)及時向信息化主管部門和公安部門報警。9. 數(shù)據(jù)庫安全事件( 1)平時應(yīng)對數(shù)據(jù)庫系統(tǒng)做多個備份。( 2)發(fā)生數(shù)據(jù)庫數(shù)據(jù)丟失、 受損、篡改、泄露等安全事件時,信息安全人員應(yīng)查明原因,按照情況采取相應(yīng)措施:如更改數(shù)據(jù)庫密碼,修復(fù)錯誤受損數(shù)據(jù)。( 3)如果數(shù)據(jù)庫崩潰,信息安全人員應(yīng)立即啟用備用系統(tǒng),并向應(yīng)急處置領(lǐng)導(dǎo)小組報告;在備用系統(tǒng)運行期間,信息安全人員應(yīng)對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復(fù)。( 4)做好事件記錄,及時上報。10.

18、發(fā)生自然災(zāi)害后的緊急措施( 1)遇到重大雷暴天氣,可能對機房設(shè)備造成損害時,應(yīng)關(guān)閉所有服務(wù)器,切斷電源,暫停內(nèi)部計算機網(wǎng)絡(luò)工作。雷暴天氣結(jié)束后,及時開通服務(wù)器,恢復(fù)內(nèi)部計算機網(wǎng)絡(luò)工作。精心整理專業(yè)資料( 2)確認災(zāi)害不會造成人身傷害后,盡快將網(wǎng)絡(luò)恢復(fù)正常,若有設(shè)備、數(shù)據(jù)損壞,及時使用備份設(shè)備或備用數(shù)據(jù)。( 3)及時核實、報損,并將詳細情況向應(yīng)急處置領(lǐng)導(dǎo)小組匯報。11. 關(guān)鍵人員不在崗的緊急處置措施( 1)對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能夠操作。對于關(guān)鍵賬戶和密碼進行密封保存。( 2)一旦發(fā)生征信信息系統(tǒng)安全事件,關(guān)鍵人員不在崗且聯(lián)系不上或 1 小時內(nèi)不能到達機房的情況,首先應(yīng)向領(lǐng)導(dǎo)小組匯報情況。( 3)經(jīng)應(yīng)急處置領(lǐng)導(dǎo)小組批準后, 請求系統(tǒng)集成商技術(shù)支援。( 4)做好事件記錄。12. 對異常查詢、違規(guī)查詢、信息泄露的緊急處置措施( 1)根據(jù)監(jiān)測發(fā)現(xiàn)的線索,與對應(yīng)的業(yè)務(wù)進行逐筆核實,從授權(quán)、審核、查詢、使用、存儲等各環(huán)節(jié)梳理是否存在征信違規(guī)風險隱患。( 2)確認存在隱患,立即停用該用戶查詢權(quán)限。( 3)記錄事件,及時上報,若事態(tài)嚴重,應(yīng)及時向信息化主管部門和公安部門報警。(三)后續(xù)處理

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論