版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
33信息系統(tǒng)安全應(yīng)急預(yù)案一、總則〔一〕編制目的系統(tǒng)和應(yīng)用軟件系統(tǒng);涉及計(jì)算機(jī)病毒的防范、入侵的監(jiān)控;涉及以用戶〔包括內(nèi)部員工和外部相關(guān)機(jī)構(gòu)人員〕為中心的安全治理,包括用戶的身份治理、身份認(rèn)證、授權(quán)、審計(jì)等;涉及信息傳輸?shù)臋C(jī)密性、完整性、不行抵賴性等等。為切實(shí)加強(qiáng)我司網(wǎng)絡(luò)運(yùn)行安全與信息安全的防范,做好應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共大事的應(yīng)急處理工作,進(jìn)一步提高預(yù)防和把握網(wǎng)絡(luò)和信息安全突發(fā)大事的力量和水平,昀大限度地減輕或消退網(wǎng)絡(luò)與信息安全突發(fā)大事的危害和影響,確保網(wǎng)絡(luò)運(yùn)行安全與信息安全,結(jié)合公司工作實(shí)際,特制定本應(yīng)急預(yù)案?!捕尘幹埔罁?jù)3GB/T20269-2023《信息安全技術(shù)信息系統(tǒng)安全治理要求》、GB/T20270-2023《信息安全技術(shù)網(wǎng)絡(luò)根底安全技術(shù)要求》、GB/T20281-2023《信息安全技術(shù)防火墻技術(shù)要求和測(cè)試評(píng)價(jià)方法》、GB/T19716-2023《信息技術(shù)信息安全治理使用規(guī)章》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案?!踩潮绢A(yù)案適用于******有限責(zé)任公司網(wǎng)絡(luò)與信息安全應(yīng)急處理工作。二、應(yīng)急組織機(jī)構(gòu)及職責(zé)成立信息系統(tǒng)應(yīng)急處理領(lǐng)導(dǎo)小組,負(fù)責(zé)領(lǐng)導(dǎo)、組織和協(xié)調(diào)全公司信息系統(tǒng)突發(fā)大事的應(yīng)急保障工作。應(yīng)急小組成員:組長(zhǎng):成員:應(yīng)急小組日常工作由公司技術(shù)部擔(dān)當(dāng),其他各相關(guān)部門樂觀協(xié)作。應(yīng)急小組職責(zé):制訂專項(xiàng)應(yīng)急預(yù)案,負(fù)責(zé)定期組織演練,監(jiān)視檢查各部門在本預(yù)案中履行職責(zé)狀況。對(duì)發(fā)生大事啟動(dòng)應(yīng)急救援預(yù)案進(jìn)展決策,全面指揮應(yīng)急救援工作。三、工作原則〔一〕樂觀防范、綜合防范應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在治理、技術(shù)、宣傳等方面,實(shí)行多種措施,充分發(fā)揮各方面的作用,構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系〔二〕明確責(zé)任、分級(jí)負(fù)責(zé)加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識(shí)?!踩陈鋵?shí)措施、確保安全要對(duì)機(jī)房、網(wǎng)絡(luò)設(shè)備等設(shè)施定期開展安全檢查,對(duì)覺察安全漏洞和隱患的進(jìn)展準(zhǔn)時(shí)整改。〔四〕科學(xué)決策,快速反響準(zhǔn)時(shí)獵取準(zhǔn)確信息,跟蹤研判,準(zhǔn)時(shí)報(bào)告,堅(jiān)決決策,快速處理,昀大限度地削減危害和影響。四、大事分類和風(fēng)險(xiǎn)程度分析物理層的安全風(fēng)險(xiǎn)分析1、系統(tǒng)環(huán)境安全風(fēng)險(xiǎn)水災(zāi)、火災(zāi)、雷電等災(zāi)難性故障引發(fā)的網(wǎng)絡(luò)中斷、系統(tǒng)癱瘓、數(shù)據(jù)被毀等;因接地不良、機(jī)房屏蔽性能差引起的靜電干擾或外界的電磁干擾使系統(tǒng)不能正常工作;機(jī)房電力設(shè)備和其它配套設(shè)備本身缺陷誘發(fā)信息系統(tǒng)故障;機(jī)房安全設(shè)施自動(dòng)化水平低,不能有效監(jiān)控環(huán)境和信息系統(tǒng)工作;其它環(huán)境安全風(fēng)險(xiǎn)。2、物理設(shè)備的安全風(fēng)險(xiǎn)由于信息系統(tǒng)中大量地使用了網(wǎng)絡(luò)設(shè)備如交換機(jī)、路由器等,效勞器,移動(dòng)在路由信息泄漏,交換機(jī)和路由器設(shè)備配置風(fēng)險(xiǎn)等?!捕尘W(wǎng)絡(luò)安全風(fēng)險(xiǎn)1、網(wǎng)絡(luò)體系構(gòu)造的安全風(fēng)險(xiǎn)網(wǎng)絡(luò)平臺(tái)是一切應(yīng)用系統(tǒng)建設(shè)的根底平臺(tái),網(wǎng)絡(luò)體系構(gòu)造是否依據(jù)安全體系構(gòu)造和安全機(jī)制進(jìn)展設(shè)計(jì),直接關(guān)系到網(wǎng)絡(luò)平臺(tái)的安全保障力量。公司的網(wǎng)絡(luò)是由多個(gè)局域網(wǎng)和廣域網(wǎng)組成,網(wǎng)絡(luò)體系構(gòu)造比較確,網(wǎng)絡(luò)的容量、帶寬是否考慮客戶上網(wǎng)的峰值,網(wǎng)絡(luò)設(shè)備有無冗余設(shè)計(jì)等都與安全風(fēng)險(xiǎn)親熱相關(guān)。2、網(wǎng)絡(luò)通信協(xié)議的安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)通信協(xié)議存在安全漏洞,網(wǎng)絡(luò)黑客就能利用網(wǎng)絡(luò)設(shè)備和協(xié)議的安全漏洞進(jìn)展網(wǎng)絡(luò)攻擊和信息竊絡(luò)的安全漏洞進(jìn)展探測(cè)掃描;對(duì)通信線路和網(wǎng)絡(luò)設(shè)備實(shí)施拒絕效勞攻擊,造成線路擁塞和系統(tǒng)癱瘓。3、網(wǎng)絡(luò)操作系統(tǒng)的安全風(fēng)險(xiǎn)網(wǎng)絡(luò)操作系統(tǒng),不管是IOS,Android,還是Windows,都存在安全漏洞;一些重要的網(wǎng)絡(luò)設(shè)備,備存在“后門”〔backdoor〕?!踩诚到y(tǒng)安全風(fēng)險(xiǎn),還是Unix全漏洞帶來的安全風(fēng)險(xiǎn)是昀普遍的安全風(fēng)險(xiǎn)。2、數(shù)據(jù)庫安全風(fēng)險(xiǎn)要安全保護(hù)的信息資產(chǎn),不僅需要統(tǒng)一的數(shù)據(jù)備份和恢復(fù)以及高可用性的保障機(jī)制,還需要對(duì)數(shù)據(jù)庫的安全治理,包括訪問把握,敏感數(shù)據(jù)的安全標(biāo)簽,日志審計(jì)等多方面提升安全治理級(jí)別,躲避風(fēng)險(xiǎn)。雖然,目前公司的數(shù)據(jù)庫治理系統(tǒng)可以到達(dá)較高的安全級(jí)別,但仍存在安全漏洞。建立在其上的各種應(yīng)用系統(tǒng)軟件在數(shù)據(jù)的安全治理設(shè)計(jì)上也不行避開地存在或多或少的安全缺陷,需要對(duì)數(shù)據(jù)庫和應(yīng)用的安全性能進(jìn)展綜合的檢測(cè)和評(píng)估。3、應(yīng)用系統(tǒng)的安全風(fēng)險(xiǎn)為優(yōu)化整個(gè)應(yīng)用系統(tǒng)的性能,無論是承受C/SB/S桌面應(yīng)用系統(tǒng)的治理和使用不當(dāng),會(huì)帶來嚴(yán)峻的安全風(fēng)險(xiǎn)。例如當(dāng)口令或通信密碼喪失、泄漏,系統(tǒng)治理權(quán)限喪失、泄漏時(shí),輕者假冒合法身份用戶進(jìn)展非法操作。重者,“黑客”對(duì)系統(tǒng)實(shí)施攻擊,造成系統(tǒng)崩潰。4、病毒危害風(fēng)險(xiǎn)盡管防病毒軟件安裝率已大幅度提升,但假設(shè)沒有好的防毒概念,從不進(jìn)展病毒代碼升級(jí),而病毒層出不窮,因此威逼性愈來愈大。5、黑客入侵風(fēng)險(xiǎn)Sniffer的安全漏洞,如網(wǎng)絡(luò)IP地址、應(yīng)用操作系統(tǒng)的類型、開放哪些TCP安全信息的關(guān)鍵文件等,并承受相應(yīng)的攻擊程序?qū)?nèi)網(wǎng)進(jìn)展攻擊。入侵者通過拒絕效勞攻擊,使得效勞器超負(fù)荷工作以至拒絕效勞甚至系統(tǒng)癱瘓。得合法用戶的用戶名、口令等信息,進(jìn)而假冒內(nèi)部合法身份進(jìn)展非法登錄,竊取內(nèi)部網(wǎng)重要信息,或使系統(tǒng)終止效勞。所以,必需要對(duì)外部和內(nèi)部網(wǎng)絡(luò)進(jìn)展必要的隔離,避開信息外泄;同時(shí)還要對(duì)外網(wǎng)的效勞懇求加以過濾,只允許正常通信的數(shù)據(jù)包到達(dá)相應(yīng)主機(jī),其它的懇求效勞在到達(dá)主機(jī)之前就應(yīng)當(dāng)遭到拒絕?!菜摹硲?yīng)用安全風(fēng)險(xiǎn)1、身份認(rèn)證與授權(quán)把握的安全風(fēng)險(xiǎn)基于應(yīng)用效勞和外部信息系統(tǒng)建立基于統(tǒng)一策略的用戶身份認(rèn)證與授權(quán)把握機(jī)制,以區(qū)分不同的用戶和信息訪問者,并授予他們不同的信息訪問和事務(wù)處理權(quán)限。2、信息傳輸?shù)臋C(jī)密性和不行抵賴性風(fēng)險(xiǎn)實(shí)時(shí)信息是應(yīng)用系統(tǒng)的重要事務(wù)處理信息,必需保證明時(shí)信息傳輸?shù)臋C(jī)密性和網(wǎng)上活動(dòng)的不行抵賴碼治理委員會(huì)和公安部批準(zhǔn)的加密方式、密碼算法和密鑰治理技術(shù)來強(qiáng)化這一環(huán)節(jié)的安全保障。3、治理層安全風(fēng)險(xiǎn)分析全風(fēng)險(xiǎn),并實(shí)行相應(yīng)的安全措施。責(zé)權(quán)不明、治理混亂、安全治理制度不健全及缺乏可操作性等都可能引起治理安全的風(fēng)險(xiǎn)。〔如內(nèi)部人員的違規(guī)操作等〕,無法進(jìn)展實(shí)時(shí)的檢測(cè)、監(jiān)控、報(bào)告與預(yù)警。同時(shí),當(dāng)故障發(fā)生后,也無法供給黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對(duì)網(wǎng)絡(luò)的可控性與可審查性。這就要求人們必需對(duì)站點(diǎn)的訪問活動(dòng)進(jìn)展多層次的記錄,準(zhǔn)時(shí)覺察非法入侵行為。五、預(yù)防預(yù)警〔一〕完善網(wǎng)絡(luò)與信息安全突發(fā)公共大事監(jiān)測(cè)、推測(cè)和預(yù)警制度。加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)大事和可能引起突發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共大事的有關(guān)信息的收集、分析、推斷和持續(xù)監(jiān)測(cè)。當(dāng)檢查到有網(wǎng)絡(luò)與信息安全突發(fā)大事發(fā)生或可能發(fā)生時(shí),應(yīng)準(zhǔn)時(shí)對(duì)發(fā)生大事影響范圍、大事性質(zhì)、大事進(jìn)展趨勢(shì)和實(shí)行的措施建議等。源使用特別;網(wǎng)絡(luò)或信息系統(tǒng)癱瘓,應(yīng)用效勞中斷或數(shù)據(jù)篡改、喪失;網(wǎng)絡(luò)恐懼活動(dòng)的嫌疑和預(yù)警信息;其他影響網(wǎng)絡(luò)與信息安全的信息?!捕吃O(shè)定信息安全等級(jí)保護(hù),實(shí)行信息安全風(fēng)險(xiǎn)評(píng)估。毀性和災(zāi)難恢復(fù),制定并不斷完善信息安全應(yīng)急處理預(yù)案。針對(duì)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全大事,建立制度優(yōu)化、程序化的處理流程。〔三〕做好效勞器及數(shù)據(jù)中心的數(shù)據(jù)備份及登記工作,建立災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。將狀況向有關(guān)領(lǐng)導(dǎo)報(bào)告。在處置過程中,應(yīng)準(zhǔn)時(shí)報(bào)告處置工作進(jìn)展?fàn)顩r,直至處置工作完畢。六、處置流程〔一〕預(yù)案啟動(dòng)大事來源,弄清大事范圍和評(píng)估大事帶來的影響和損害,一旦確認(rèn)為網(wǎng)絡(luò)與信息安全大事后,馬上將大事上報(bào)工作組并著手處置。應(yīng)急處理1、電源斷電查明故障緣由。檢查 UPS是否正常供電。匯報(bào)相關(guān)領(lǐng)導(dǎo),確認(rèn)市電恢復(fù)時(shí)間,評(píng)估UPS供電力量。備份效勞器數(shù)據(jù)、交換機(jī)配置。通知機(jī)房進(jìn)展電源修理。做好大事記錄。數(shù)據(jù)損失。2、局域網(wǎng)中斷緊急處理措施信息安全負(fù)責(zé)人員馬上推斷故障節(jié)點(diǎn),查明故障緣由,準(zhǔn)時(shí)匯報(bào)。假設(shè)是線路故障,重安裝線路。假設(shè)是路由器、交換機(jī)等設(shè)備故障,應(yīng)馬上從指定位置將備用設(shè)備取出接上,并調(diào)試暢通。假設(shè)是路由器、交換機(jī)等配置文件損壞,應(yīng)快速依據(jù)要求重配置,并調(diào)試暢通。3、廣域網(wǎng)線路中斷信息安全負(fù)責(zé)人員應(yīng)馬上推斷故障節(jié)點(diǎn),查明故障緣由。如是我方管轄范圍,由信息安全負(fù)責(zé)人員馬上修理恢復(fù)。如是電信部門管轄范圍,應(yīng)馬上與電信維護(hù)部門聯(lián)系修復(fù)。4、核心交換機(jī)故障檢查、備份核心交換機(jī)日志。啟用備用核心交換機(jī),檢查接收狀況。備份核心交換機(jī)配置信息。心交換機(jī),檢查各交換機(jī)運(yùn)行狀況。匯報(bào)有關(guān)領(lǐng)導(dǎo),做好大事記錄。5、光纜線路故障馬上聯(lián)系光纖熔接人員攜帶尾纖等關(guān)心材料,準(zhǔn)時(shí)熔接連通。檢查并做好備用光纜或備用芯的跳線工作,隨時(shí)切換到備用網(wǎng)絡(luò)。6、計(jì)算機(jī)病毒爆發(fā)關(guān)閉計(jì)算機(jī)病毒爆發(fā)網(wǎng)段上聯(lián)端口。隔離中病毒計(jì)算機(jī)。關(guān)閉中病毒計(jì)算機(jī)上聯(lián)端口。依據(jù)病毒特征使用專用工具進(jìn)展查殺。系統(tǒng)損壞計(jì)算機(jī)在備份其數(shù)據(jù)后,進(jìn)展重裝。通過專用工具對(duì)網(wǎng)絡(luò)進(jìn)展清查。7、效勞器設(shè)備故障主要效勞器應(yīng)做多個(gè)數(shù)據(jù)備份。硬盤,網(wǎng)卡、主板損壞啟用備用效勞器。假設(shè)數(shù)據(jù)庫崩潰應(yīng)馬上啟用備用系統(tǒng)。并檢查備用效勞器啟用狀況。對(duì)主機(jī)系統(tǒng)進(jìn)展修理并做數(shù)據(jù)恢復(fù)。如不能恢復(fù),馬上聯(lián)系設(shè)備供給商,要求派維護(hù)人員前來修理。8、黑客攻擊大事假設(shè)通過入侵監(jiān)測(cè)系統(tǒng)覺察有黑客進(jìn)展攻擊,馬上通知相關(guān)人員處理。將被攻擊的效勞器等設(shè)備從網(wǎng)絡(luò)中隔離出來。準(zhǔn)時(shí)恢復(fù)重建被攻擊或被破壞的系統(tǒng)9、數(shù)據(jù)庫安全大事尋常應(yīng)對(duì)數(shù)據(jù)庫系統(tǒng)做多個(gè)備份。實(shí)行相應(yīng)措施:如更改數(shù)據(jù)庫密碼,修復(fù)錯(cuò)誤受損數(shù)據(jù)。運(yùn)行期間,信息安全人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)展修理并作數(shù)據(jù)恢復(fù)。10、人員疏散與機(jī)房滅火預(yù)案當(dāng)班人員覺察機(jī)房?jī)?nèi)有起火、冒煙現(xiàn)象或聞到燒焦氣味時(shí),應(yīng)馬上查明緣由和地點(diǎn),準(zhǔn)時(shí)上報(bào)織本單位、部門在場(chǎng)的人員有序地投入撲救工作,將火撲滅或把握火勢(shì)集中。打破報(bào)警器示警。二是組織四周人員快速撤離。的機(jī)器、數(shù)據(jù)要準(zhǔn)時(shí)轉(zhuǎn)移到安全地點(diǎn),并派人員守護(hù),確保安全。好現(xiàn)場(chǎng)保護(hù)工作和防止起火點(diǎn)復(fù)燃。11、發(fā)生自然災(zāi)難后的緊急措施算機(jī)網(wǎng)絡(luò)工作。雷暴天氣完畢后,準(zhǔn)時(shí)開通效勞器,恢復(fù)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作。備或備用數(shù)據(jù)。準(zhǔn)時(shí)核實(shí)、報(bào)損,并將具體狀況向部門領(lǐng)導(dǎo)匯報(bào)。12、關(guān)鍵人員不在崗的緊急處置措施密封保存。一旦發(fā)生系統(tǒng)安全大事,關(guān)鍵人員不在崗且聯(lián)系不上或1小時(shí)內(nèi)不能到達(dá)機(jī)房的狀況,首先應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)狀況。經(jīng)領(lǐng)導(dǎo)小組批準(zhǔn)后,啟用公司備份治理員密碼,由備用人員上崗操作。假設(shè)備用人員無法上崗,懇求軟件公司技術(shù)支援。關(guān)鍵人員到崗后,依據(jù)相關(guān)規(guī)定進(jìn)展密碼設(shè)定和封存。做好大事記錄。〔三〕后續(xù)處理安全大事進(jìn)展昀初的應(yīng)急處置以后,應(yīng)準(zhǔn)時(shí)實(shí)行行動(dòng),抑制其影響的進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對(duì)涉及的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版建筑材料購銷合同書模板
- 二零二五年度臺(tái)球室租賃及品牌形象合作合同3篇
- 2025購銷合同常用文本
- 二零二五年度全新租賃房屋合同住宅押金退還管理協(xié)議3篇
- 2025年度全新出售房屋買賣貸款擔(dān)保合同3篇
- 2025年度年度全新高空纜車運(yùn)營(yíng)意外事故免責(zé)服務(wù)協(xié)議3篇
- 二零二五年度智慧社區(qū)建設(shè)與運(yùn)營(yíng)管理協(xié)議合同范文2篇
- 2025年農(nóng)村兄弟分家協(xié)議及遺產(chǎn)分配執(zhí)行方案
- 2025年度養(yǎng)殖場(chǎng)勞務(wù)合同(養(yǎng)殖場(chǎng)安全生產(chǎn)監(jiān)管)3篇
- 二零二五年度創(chuàng)業(yè)投資股權(quán)代持專項(xiàng)合同2篇
- 診所污水污物糞便處理方案及周邊環(huán)境
- 產(chǎn)品報(bào)價(jià)單(5篇)
- 指揮中心 施工方案
- 金融模擬交易實(shí)驗(yàn)報(bào)告
- 國(guó)家開放大學(xué)電大本科《古代小說戲曲專題》2023期末試題及答案(試卷號(hào):1340)
- 加德納多元智能理論教學(xué)課件
- 北師大版數(shù)學(xué)八年級(jí)上冊(cè)全冊(cè)教案
- 從業(yè)人員在安全生產(chǎn)方面的權(quán)利和義務(wù)
- 新開模具清單
- 抗菌藥物臨床應(yīng)用指導(dǎo)原則(2023年版)
- 2023年軍政知識(shí)綜合題庫
評(píng)論
0/150
提交評(píng)論