![信息系統(tǒng)安全措施應(yīng)急處理預(yù)案_第1頁](http://file4.renrendoc.com/view/ee7c192f39057e82f9fd9f69bacab94b/ee7c192f39057e82f9fd9f69bacab94b1.gif)
![信息系統(tǒng)安全措施應(yīng)急處理預(yù)案_第2頁](http://file4.renrendoc.com/view/ee7c192f39057e82f9fd9f69bacab94b/ee7c192f39057e82f9fd9f69bacab94b2.gif)
![信息系統(tǒng)安全措施應(yīng)急處理預(yù)案_第3頁](http://file4.renrendoc.com/view/ee7c192f39057e82f9fd9f69bacab94b/ee7c192f39057e82f9fd9f69bacab94b3.gif)
![信息系統(tǒng)安全措施應(yīng)急處理預(yù)案_第4頁](http://file4.renrendoc.com/view/ee7c192f39057e82f9fd9f69bacab94b/ee7c192f39057e82f9fd9f69bacab94b4.gif)
![信息系統(tǒng)安全措施應(yīng)急處理預(yù)案_第5頁](http://file4.renrendoc.com/view/ee7c192f39057e82f9fd9f69bacab94b/ee7c192f39057e82f9fd9f69bacab94b5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息系統(tǒng)安全措施應(yīng)急處理預(yù)案【范文】
信息系統(tǒng)安全措施應(yīng)急處理預(yù)案
信息系統(tǒng)應(yīng)急處理預(yù)案
第一章總則
第一條為提高應(yīng)對(duì)信息系統(tǒng)在運(yùn)行過程中消失的各類突發(fā)大事的應(yīng)急處臵力量,有效預(yù)防與最大程度地降低信息系統(tǒng)各類突發(fā)大事的危害與影響,保障信息系統(tǒng)安全、穩(wěn)固運(yùn)行,依據(jù)國家《信息安全大事分類分級(jí)指南》、《信息技術(shù)、安全技術(shù)、信息安全大事治理指南》、《國家突發(fā)公共大事總體應(yīng)急預(yù)案》及有關(guān)法律、法規(guī)的規(guī)定,結(jié)合實(shí)際,制定本處理預(yù)案。
其次條本處理預(yù)案所稱的信息系統(tǒng),由計(jì)算機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)施、計(jì)算機(jī)軟件、社會(huì)保險(xiǎn)數(shù)據(jù)等構(gòu)成。
第三條信息系統(tǒng)突發(fā)大事分為網(wǎng)絡(luò)攻擊大事、信息破壞大事、信息內(nèi)容安全大事、網(wǎng)絡(luò)故障大事、軟件系統(tǒng)故障大事、災(zāi)難性狀況、其他大事等八類大事。
(一)網(wǎng)絡(luò)攻擊大事。通過網(wǎng)絡(luò)或者其他技術(shù)手段,利用信息系統(tǒng)的配臵缺陷、協(xié)議缺陷、程序缺陷或者使用暴力攻擊對(duì)信息系統(tǒng)實(shí)施攻擊,并造成信息系統(tǒng)特別或者對(duì)信息系統(tǒng)當(dāng)前運(yùn)行造成潛在危害的大事。
(二)信息破壞大事。通過網(wǎng)絡(luò)或者其他技術(shù)手段,造成信息系統(tǒng)中的數(shù)據(jù)被篡改、假冒、泄漏等而導(dǎo)致的大事。
(三)信息內(nèi)容安全大事。利用信息網(wǎng)絡(luò)公布、傳播危害國
家安全、社會(huì)穩(wěn)固與公共利益的不良信息內(nèi)容的大事。
(四)網(wǎng)絡(luò)故障大事。因電信、網(wǎng)絡(luò)設(shè)備等緣由造成大局部網(wǎng)絡(luò)線路中斷,用戶無法登錄信息系統(tǒng)的大事。
(五)效勞器故障大事。因系統(tǒng)效勞器故障而導(dǎo)致的信息系統(tǒng)無法運(yùn)行的大事。
(六)軟件故障大事。因系統(tǒng)軟件或者應(yīng)用軟件故障而導(dǎo)致的信息系統(tǒng)無法運(yùn)行的大事。
(七)災(zāi)難性大事。因不行抗力對(duì)信息系統(tǒng)造成物理破壞而導(dǎo)致的大事。
(八)其他突發(fā)大事。不能歸為以上七個(gè)根本分類,并可能造成信息系統(tǒng)特別或者對(duì)信息系統(tǒng)當(dāng)前運(yùn)行造成潛在危害的大事。
第四條根據(jù)造成信息系統(tǒng)的中斷運(yùn)行時(shí)間,將信息系統(tǒng)突發(fā)大事級(jí)別劃分為通常(iv級(jí))、較大(iii級(jí))、重大(ii級(jí))、特殊重大(i級(jí))。
(一)通常(iv級(jí)):信息系統(tǒng)發(fā)生可能中斷運(yùn)行2小時(shí)以內(nèi)的故障;
(二)較大(iii級(jí)):信息系統(tǒng)發(fā)生可能中斷運(yùn)行2小時(shí)以上、12小時(shí)以內(nèi)的故障;
(三)重大(ii級(jí)):信息系統(tǒng)發(fā)生可能中斷運(yùn)行12小時(shí)以上、24小時(shí)以內(nèi)的故障;
(四)特殊重大(i級(jí))。信息系統(tǒng)發(fā)生可能中斷運(yùn)行24小時(shí)以上的故障。
其次章組織機(jī)構(gòu)與工作職責(zé)
2第五條預(yù)防與處理信息系統(tǒng)突發(fā)大事工作協(xié)調(diào)小組(以下簡(jiǎn)稱“應(yīng)急小組”)負(fù)責(zé)信息系統(tǒng)應(yīng)急處理工作,打算信息系統(tǒng)應(yīng)急處理工作的重大事項(xiàng),組織實(shí)施、業(yè)務(wù)協(xié)調(diào)與公布信息系統(tǒng)應(yīng)急指令,公布信息系統(tǒng)應(yīng)急故障級(jí)別、決策處理方案。應(yīng)急小組組長由分管信息技術(shù)工作的領(lǐng)導(dǎo)擔(dān)當(dāng),成員為信息技術(shù)科全體人員。
第三章預(yù)防與預(yù)警機(jī)制
第七條應(yīng)急小組針對(duì)各類可能發(fā)生的信息系統(tǒng)突發(fā)大事,建立與完善猜測(cè)預(yù)警機(jī)制。
第八條預(yù)警信息分為外部預(yù)警信息與內(nèi)部預(yù)警信息兩類。外部預(yù)警信息指信息系統(tǒng)外突發(fā)的可能需要通信保障、安全防范,或者可能對(duì)信息系統(tǒng)產(chǎn)生重大影響的大事警報(bào)。內(nèi)部預(yù)警信息指信息系統(tǒng)網(wǎng)內(nèi)的事故征兆或者局部信息系統(tǒng)突發(fā)事故可能對(duì)其他或者整個(gè)網(wǎng)絡(luò)造成重大影響的大事警報(bào)。
第九條應(yīng)急小組要加強(qiáng)對(duì)信息系統(tǒng)的日常監(jiān)測(cè)工作。監(jiān)測(cè)的內(nèi)容要緊包含:
(一)局域網(wǎng)通訊性能與流量;
(二)網(wǎng)絡(luò)設(shè)備與安全設(shè)備的操作記錄、網(wǎng)絡(luò)訪問記錄;
(三)效勞器性能、數(shù)據(jù)庫性能、應(yīng)用系統(tǒng)性能等運(yùn)行狀態(tài),與備份存貯系統(tǒng)狀態(tài)等;
(四)效勞器操作系統(tǒng)、數(shù)據(jù)庫安全審計(jì)記錄、業(yè)務(wù)系統(tǒng)安全審計(jì)記錄;
(五)計(jì)算機(jī)漏洞公告、網(wǎng)絡(luò)漏洞掃描報(bào)告;
(六)病毒公告、防病毒系統(tǒng)報(bào)告;
(七)其他可能影響信息系統(tǒng)的預(yù)警內(nèi)容。
第十條應(yīng)急小組獲得外部重大預(yù)警信息或者通過監(jiān)測(cè)獲得內(nèi)部預(yù)警信息后,應(yīng)對(duì)預(yù)警信息加以分析,根據(jù)早發(fā)覺、早報(bào)告、早處臵的原則,對(duì)可能演化為嚴(yán)峻大事的狀況,部署相應(yīng)的應(yīng)對(duì)措施,通知有關(guān)部門做好預(yù)防與保障應(yīng)急工作的各項(xiàng)預(yù)備工作,并準(zhǔn)時(shí)報(bào)告所領(lǐng)導(dǎo)。
第四章應(yīng)急響應(yīng)程序
第十一條信息系統(tǒng)使用單位或者人員發(fā)覺信息系統(tǒng)突發(fā)大事后,應(yīng)準(zhǔn)時(shí)報(bào)告應(yīng)急小組。應(yīng)急小組準(zhǔn)時(shí)組織有關(guān)人員查找故障緣由,在短時(shí)間內(nèi)(通常要在半小時(shí)以內(nèi))依據(jù)故障情形與修復(fù)時(shí)間進(jìn)展初步判別,確定故障分類級(jí)別,較大(iii級(jí))及其以上的突發(fā)大事應(yīng)報(bào)告所領(lǐng)導(dǎo)。
第十二條信息系統(tǒng)突發(fā)大事發(fā)生后,依據(jù)突發(fā)大事嚴(yán)峻程度,由所領(lǐng)導(dǎo)打算并指定特定小組或者人員準(zhǔn)時(shí)向新聞媒體公布有關(guān)信息,所指定的小組或者人員應(yīng)嚴(yán)格根據(jù)所領(lǐng)導(dǎo)規(guī)定及要求對(duì)
外公布信息,其他部門或者個(gè)人不得擅自同意新聞媒體采訪或者對(duì)外公布自己的看法與意見。
第十三條發(fā)生較大(iii級(jí))及其以上信息系統(tǒng)突發(fā)大事時(shí),應(yīng)急小組除向所領(lǐng)導(dǎo)報(bào)告外,應(yīng)馬上通知各業(yè)務(wù)部室。各業(yè)務(wù)部室應(yīng)在各業(yè)務(wù)大廳張貼告示牌,同時(shí)做好效勞對(duì)象的解釋與疏導(dǎo)工作,并盡可能通過電話、網(wǎng)絡(luò)、短信等方式通知參保單位經(jīng)辦人員。
第十四條依據(jù)不全都的大事與大事的級(jí)別,實(shí)行相應(yīng)措施進(jìn)
4行應(yīng)急處理。突發(fā)大事處理過程中,能夠依據(jù)需要調(diào)整故障級(jí)別。
(一)網(wǎng)絡(luò)攻擊大事應(yīng)急預(yù)案:
1.當(dāng)發(fā)覺網(wǎng)絡(luò)被非法入侵、網(wǎng)頁內(nèi)容被篡改,應(yīng)用效勞器的數(shù)據(jù)被非法拷貝、修改、刪除,或者有黑客正在進(jìn)展攻擊等現(xiàn)象時(shí),使用者或者治理者應(yīng)斷開網(wǎng)絡(luò),并馬上報(bào)告應(yīng)急小組。
2.應(yīng)急小組馬上關(guān)閉有關(guān)效勞器,封鎖或者刪除被攻破的登陸帳號(hào),阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道,并準(zhǔn)時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)與程序,盡快將系統(tǒng)與網(wǎng)絡(luò)恢復(fù)正常。
(二)信息破壞大事應(yīng)急預(yù)案:
1.當(dāng)發(fā)覺信息被篡改、假冒、泄漏等大事時(shí),信息系統(tǒng)使用單位或者個(gè)人應(yīng)馬上通知應(yīng)急小組。
2.如被篡改或者被假冒的數(shù)據(jù)正在征繳或者發(fā)放過程中,應(yīng)
急小組應(yīng)馬上通知代收代發(fā)機(jī)構(gòu)中止征繳或者發(fā)放工作。
3.應(yīng)急小組通過跟蹤應(yīng)用程序、查看數(shù)據(jù)庫安全審計(jì)記錄與業(yè)務(wù)系統(tǒng)安全審計(jì)記錄查找信息被破壞的緣由與有關(guān)責(zé)任人。
4.應(yīng)急小組提出修正錯(cuò)誤方案與措施,通知各業(yè)務(wù)部室進(jìn)展處理。
(三)信息內(nèi)容安全大事應(yīng)急預(yù)案:
1.當(dāng)發(fā)覺不良信息或者網(wǎng)絡(luò)病毒時(shí),系統(tǒng)使用人員馬上斷開網(wǎng)線,終止不良信息或者網(wǎng)絡(luò)病毒傳播,并報(bào)告應(yīng)急小組。
2.應(yīng)急小組依據(jù)狀況通告局域網(wǎng)內(nèi)全部計(jì)算機(jī)用戶,隔離網(wǎng)絡(luò),指導(dǎo)各計(jì)算機(jī)操作人員進(jìn)展殺毒處理、去除不良信息,直至網(wǎng)絡(luò)處于安全狀態(tài)。
(四)網(wǎng)絡(luò)故障大事應(yīng)急預(yù)案:
1.發(fā)生網(wǎng)絡(luò)故障大事后,系統(tǒng)使用人員應(yīng)準(zhǔn)時(shí)報(bào)告應(yīng)急小組。
2.應(yīng)急小組準(zhǔn)時(shí)查清網(wǎng)絡(luò)故障位臵與緣由,并予以解決。
3.不能確定故障的解決時(shí)間或者解決故障的期限并屬較大(iii級(jí))及其以上的,應(yīng)急小組應(yīng)報(bào)告所領(lǐng)導(dǎo)。
(五)效勞器故障應(yīng)急預(yù)案:
1.效勞器故障后,應(yīng)急小組確定故障設(shè)備及故障緣由,并通知有關(guān)廠商。
2.依據(jù)效勞器修復(fù)與恢復(fù)系統(tǒng)所需時(shí)間,由所領(lǐng)導(dǎo)打算是否啟用備份設(shè)備。
3.如啟用備份設(shè)備,在效勞器故障排解后,應(yīng)急小組在確保不影響正常業(yè)務(wù)工作的前提下,利用網(wǎng)絡(luò)空閑時(shí)期替換備用設(shè)備。如不啟用備份設(shè)備,應(yīng)急小組應(yīng)積極協(xié)作有關(guān)廠商解決效勞器故障大事。
(六)軟件故障大事應(yīng)急預(yù)案:
1.發(fā)生計(jì)算機(jī)軟件系統(tǒng)故障后,系統(tǒng)使用人員應(yīng)馬上儲(chǔ)存數(shù)據(jù),停頓該計(jì)算機(jī)的業(yè)務(wù)操作,并將狀況報(bào)告應(yīng)急小組,不得擅自進(jìn)展處理。
2.應(yīng)急小組應(yīng)立即派出技術(shù)人員進(jìn)展處理,必要狀況下,通知各業(yè)務(wù)部室停頓業(yè)務(wù)操作與對(duì)系統(tǒng)數(shù)據(jù)進(jìn)展備份。
3.應(yīng)急小組組織有關(guān)人員在保持原始數(shù)據(jù)安全的狀況下,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)展修復(fù);修復(fù)系統(tǒng)勝利后,利用備份數(shù)據(jù)恢復(fù)喪失的數(shù)據(jù)。
(七)災(zāi)難性大事應(yīng)急預(yù)案:
1.一旦發(fā)生災(zāi)難性大事,應(yīng)急小組每一位成員都應(yīng)有責(zé)任在第一時(shí)間進(jìn)入機(jī)房搶救效勞器及存儲(chǔ)設(shè)備。
2.應(yīng)急小組對(duì)效勞器及存儲(chǔ)設(shè)備的損壞程序進(jìn)展評(píng)估。如效勞器損壞或者存儲(chǔ)設(shè)備損壞無法使用,馬上聯(lián)系有關(guān)廠商,進(jìn)入維保效勞程序。
3.依據(jù)效勞器或者存儲(chǔ)設(shè)備修復(fù)與恢復(fù)系統(tǒng)所需時(shí)間,由所領(lǐng)導(dǎo)小組打算是否啟用備份設(shè)備。
(八)其他突發(fā)大事應(yīng)急預(yù)案。應(yīng)急小組立即派出技術(shù)人員進(jìn)入現(xiàn)場(chǎng),制定相應(yīng)措施,依據(jù)實(shí)際狀況敏捷處理,并按要求報(bào)告所領(lǐng)導(dǎo)小組。
第五章后期處置
第十五條故障排解后,應(yīng)急小組向各部室發(fā)出故障解除、系統(tǒng)恢復(fù)正常運(yùn)行通知。
第十六條系統(tǒng)恢復(fù)運(yùn)行后,有關(guān)操作人員盡快通知參保單位與個(gè)人辦理社會(huì)保險(xiǎn)業(yè)務(wù)事項(xiàng),并對(duì)故障發(fā)生前所進(jìn)展過的業(yè)務(wù)操作進(jìn)展檢查,核對(duì)業(yè)務(wù)數(shù)據(jù)是否正確或者有無喪失,不正確或者有喪失的應(yīng)立刻更正或者補(bǔ)錄,確保數(shù)據(jù)的正確與完整。對(duì)在故障期間使用手工受理的事項(xiàng),應(yīng)準(zhǔn)時(shí)在系統(tǒng)中補(bǔ)充完善。
第十七條所領(lǐng)導(dǎo)組織有關(guān)人員及有關(guān)技術(shù)專家構(gòu)成大事調(diào)查組,對(duì)大事發(fā)生緣由、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處臵力量、恢復(fù)重建等問題進(jìn)展全面調(diào)查評(píng)估,總結(jié)閱歷教訓(xùn),完善信息系統(tǒng)
7應(yīng)急處理預(yù)案,整改信息系統(tǒng)存在的隱患。
第十八條所領(lǐng)導(dǎo)對(duì)在信息系統(tǒng)應(yīng)急大事處臵中做出突出奉獻(xiàn)的集體與個(gè)人,提出表彰嘉獎(jiǎng)建議;對(duì)玩忽職守,造成不良影響或者嚴(yán)峻后果的,按有關(guān)規(guī)定提出處理意見,并依法依規(guī)提出處理意見建議,并追究其責(zé)任。
第六章應(yīng)急保障
第十九條信息技術(shù)科應(yīng)做好系統(tǒng)數(shù)據(jù)的備份工作,保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。預(yù)留肯定數(shù)量的網(wǎng)絡(luò)硬件設(shè)備與效勞器,用于預(yù)防或者應(yīng)對(duì)信息系
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年公司年會(huì)老板致辭范文(17篇)
- 涉外購貨合同(3篇)
- 設(shè)計(jì)車輛出入口流量與停車位布局方案
- 2024-2025學(xué)年四川省九校高二上學(xué)期12月聯(lián)考?xì)v史試卷
- 2025年協(xié)作資金合同解析
- 2025年中小型企業(yè)品牌共建合作協(xié)議書
- 2025年專利權(quán)許可與技術(shù)轉(zhuǎn)移合同分析
- 2025年住宅裝飾施工合同
- 2025年企業(yè)流動(dòng)資金貸款償還協(xié)議合同
- 2025年城市規(guī)劃策劃合作發(fā)展協(xié)議
- 安徽省廬陽區(qū)小升初語文試卷含答案
- 人教版初中英語八年級(jí)下冊(cè) 單詞默寫表 漢譯英
- 蘇教版六年級(jí)數(shù)學(xué)下冊(cè)《解決問題的策略2》優(yōu)質(zhì)教案
- 《靜脈治療護(hù)理技術(shù)操作規(guī)范》考核試題及答案(共140題)
- 英國文學(xué)8.2講解Sonnet18
- 公民個(gè)人信息安全的刑法保護(hù)論文
- 人事測(cè)評(píng)理論與方法-課件
- 最新卷宗的整理、裝訂(全)課件
- 人教版部編道德與法治三年級(jí)下冊(cè)全冊(cè)全套課件
- 信訪事項(xiàng)受理、辦理、復(fù)查、復(fù)核、聽證程序課件
- 【北京】施工現(xiàn)場(chǎng)安全生產(chǎn)標(biāo)準(zhǔn)化管理圖集
評(píng)論
0/150
提交評(píng)論