網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案_第1頁
網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案_第2頁
網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案_第3頁
網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案_第4頁
網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案_第5頁
已閱讀5頁,還剩1頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案jz*****網(wǎng)絡(luò)與信息平安應(yīng)急處置預(yù)案為了切實做好網(wǎng)絡(luò)與信息平安突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息平安突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運行,結(jié)合本院實際,制定本預(yù)案。一、應(yīng)急處置工作的目標(biāo)在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡(luò)與信息平安的突發(fā)性事件,維護(hù)網(wǎng)絡(luò)信息平安與穩(wěn)定。二、應(yīng)急預(yù)案啟動有以下情況應(yīng)啟動應(yīng)急預(yù)案:1、、網(wǎng)頁出現(xiàn)非法言論;2、網(wǎng)絡(luò)遭受黑客攻擊;3、計算機網(wǎng)絡(luò)出現(xiàn)病毒;4、軟件系統(tǒng)遭受破壞性攻擊;5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;6、廣域網(wǎng)外部線路中斷;7、局域網(wǎng)大范圍中斷;8、效勞器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;9、網(wǎng)絡(luò)中心機房外電中斷。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第1頁。三、組織領(lǐng)導(dǎo)網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第1頁。成立網(wǎng)絡(luò)與信息平安領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息平安的應(yīng)急工作,全面負(fù)責(zé)院內(nèi)網(wǎng)絡(luò)與信息平安可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。下設(shè)網(wǎng)絡(luò)與信息平安應(yīng)急處置工作組,由辦公室、醫(yī)務(wù)科、保健部成員組成,具體負(fù)責(zé)網(wǎng)絡(luò)與信息平安應(yīng)急處置工作。四、應(yīng)急預(yù)案啟動時的應(yīng)急處理措施1、、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施(1)、網(wǎng)頁由各相關(guān)使用部門的具體負(fù)責(zé)人員隨時密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置工作組通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,再按程序報告。(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進(jìn)展處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化平安防范措施前方可將網(wǎng)站網(wǎng)頁重新投入使用。(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,假設(shè)非法信息來源于院內(nèi),那么由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進(jìn)展處理,同時報告網(wǎng)絡(luò)與信息平安領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;假設(shè)非法信息來自于院外,那么立即報知上報公安部門,并由技術(shù)人員將這些信息保存、記錄IP地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。2、黑客攻擊時的緊急處置措施(1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)展攻擊時,應(yīng)立即向應(yīng)急處置工作組通報情況。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第2頁。(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進(jìn)展處理,首先應(yīng)將被攻擊的效勞器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,同時向網(wǎng)絡(luò)與信息平安領(lǐng)導(dǎo)小組匯報情況。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第2頁。(3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,修補漏洞、強化平安措施前方可將被攻擊的效勞器設(shè)備接入網(wǎng)絡(luò)。(4)應(yīng)急處置人員追查非法信息來源。(5)網(wǎng)絡(luò)與信息平安領(lǐng)導(dǎo)小組會商后,如認(rèn)為情況嚴(yán)重,那么立即向公安部門匯報。3、計算機網(wǎng)絡(luò)病毒平安緊急處置措施(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運行后,應(yīng)立即找出感染病毒機器。(2)將感染病毒機器和網(wǎng)絡(luò)隔離,待病毒徹底去除前方允許再次接入網(wǎng)絡(luò)。(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進(jìn)展研究,做好相應(yīng)的病毒發(fā)作特征及解決方案。4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于平安處。(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停頓軟件系統(tǒng)。(3)網(wǎng)絡(luò)管理人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認(rèn)攻擊來源。(5)平安領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門報告。5、數(shù)據(jù)庫平安緊急處置措施(1)各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一平安的建筑物中。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第3頁。(2)一旦數(shù)據(jù)庫崩潰,應(yīng)急處置組人員應(yīng)對主機系統(tǒng)進(jìn)展維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第3頁。(3)系統(tǒng)修復(fù)啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機系統(tǒng)中。(4)如因第一個備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),那么應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。(5)如果兩個備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援,并向網(wǎng)絡(luò)與信息平安領(lǐng)導(dǎo)小組匯報。6、廣域網(wǎng)外部線路中斷緊急處置措施(1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。(2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無法恢復(fù)情況,立即向有關(guān)廠商請求支援。(3)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,請求修復(fù)。7、局域網(wǎng)大范圍中斷緊急處置措施(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點,查明故障原因。(2)如屬線路故障,應(yīng)重新安裝線路。(3)如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。(4)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機,如無備機,立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向網(wǎng)絡(luò)與信息平安領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報。8、效勞器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障平安緊急處置措施(1)效勞器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。(2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第4頁。(4)如果設(shè)備一時不能修復(fù),應(yīng)向網(wǎng)絡(luò)與信息平安領(lǐng)導(dǎo)小組匯報。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第4頁。9、網(wǎng)絡(luò)中心機房外電中斷后的處置措施(1)外電中斷后,機房會自動切換到備用電源。(2)檢查斷電原因,如因內(nèi)部線路故障,請總務(wù)科協(xié)助迅速恢復(fù)。(3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。(4)如果供電局告知需長時間停電,應(yīng)做如下安排:a)預(yù)計停電1小時以內(nèi),由UPS供電。b)預(yù)計停電1-3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電。c)預(yù)計停電超過3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電。UPS使用4小時后,關(guān)閉所有的設(shè)備。五、保障措施網(wǎng)絡(luò)與信息平安的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,而不是隨著每次災(zāi)害的發(fā)生而開場和完畢的活動。因此,必須做好應(yīng)急保障工作。1、人員保障重視網(wǎng)絡(luò)管理人員隊伍的建立與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。2、技術(shù)保障重視網(wǎng)絡(luò)信息技術(shù)的建立和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的平安與穩(wěn)定,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第5頁。3、物資保障網(wǎng)絡(luò)及信息安全應(yīng)急處置預(yù)案全文共6頁,當(dāng)前為第5頁。網(wǎng)絡(luò)與信息平安應(yīng)急處置工作組,報請領(lǐng)導(dǎo)小組批準(zhǔn)后,根據(jù)院財力情況及網(wǎng)絡(luò)管理的實際需要,適當(dāng)購入一些網(wǎng)絡(luò)與信息平安保障設(shè)備。4、訓(xùn)練和演練加強全院網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論