激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

信息安全應急預案優(yōu)秀

時(shí)間:2023-02-15 08:17:59 應急預案 我要投稿

信息安全應急預案優(yōu)秀

  在學(xué)習、工作乃至生活中,難免會(huì )突發(fā)一些事故,為了避免事情往更壞的方向發(fā)展,就有必要提前進(jìn)行細致的應急預案準備工作。那要怎么制定科學(xué)的應急預案呢?下面是小編收集整理的信息安全應急預案優(yōu)秀,供大家參考借鑒,希望可以幫助到有需要的朋友。

信息安全應急預案優(yōu)秀

信息安全應急預案優(yōu)秀1

  為保證我局網(wǎng)絡(luò )與信息系統安全,防范蓄意攻擊、破壞網(wǎng)絡(luò )系統及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結合我局網(wǎng)絡(luò )信息化工作實(shí)際情況,特制定本應急預案。

  一、工作目標。

  保障網(wǎng)絡(luò )信息的合法性、完整性、準確性,保障計算機及相關(guān)配套設備、設施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò )與信息系統的安全運行。

  二、組織機構。

  成立網(wǎng)絡(luò )與信息安全領(lǐng)導小組。

  三、應急預案。

 。ㄒ唬┖诳凸魰r(shí)的緊急處置措施;

  1、當有關(guān)人員發(fā)現網(wǎng)頁(yè)內容被篡改,或發(fā)現有黑客正在攻擊時(shí),應立即向局信息安全領(lǐng)導小組辦公室通報情況。

  2、日常應急辦公室網(wǎng)絡(luò )安全管理人員應及時(shí)趕到現場(chǎng),并首先將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并同時(shí)向局信息安全領(lǐng)導小組通報情況。

  3、網(wǎng)絡(luò )管理員負責被攻擊或破壞系統的恢復與重建工作,并及時(shí)追查非法信息來(lái)源。

 。ǘ┎《景踩o急處置措施;

  1、當發(fā)現有計算機被感染上病毒后,應立即向局信息安全小組辦公室報告,并及時(shí)將該機器從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。

  2、接到通報后,應及時(shí)趕到現場(chǎng),對該設備的硬盤(pán)進(jìn)行數據備份,并啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。

  3、如果現行反病毒軟件無(wú)法清除該病毒,應立即向局信息安全領(lǐng)導小組報告,并迅速聯(lián)系相關(guān)反病毒軟件商研究解決。

 。ㄈ┸浖到y遭破壞性攻擊的'緊急處置措施;

  1、重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將他們保存于安全處。

  2、一旦軟件遭到破壞性攻擊,應立即向局信息安全領(lǐng)導小組日常應急辦公室報告,并將該系統停止運行。

  3、日常應急信息安全崗人員負責軟件系統和數據的恢復,并檢查日志等資料,確定攻擊來(lái)源。

  4、事態(tài)嚴重的,立即向局信息安全領(lǐng)導小組組長(cháng)報告,并根據組長(cháng)指示向公安部門(mén)或上級機關(guān)報警。

 。ㄋ模⿺祿䦷彀踩o急處置措施;

  1、主要數據庫系統應及時(shí)進(jìn)行數據庫備份。

  2、一旦數據庫崩潰,值班人員應立即向局信息安全領(lǐng)導小組日常應急辦公室報告,并由日常應辦共室信息安全人員組織力量對主機系統進(jìn)行恢復。

  3、系統修復啟動(dòng)后,按照要求將數據庫備份恢復到主機系統中。

 。ㄎ澹⿵V域網(wǎng)斷線(xiàn)故障緊急處置措施;

  1、廣域網(wǎng)發(fā)生斷線(xiàn)故障后,使用或管理人員應向及時(shí)局信息安全領(lǐng)導小組報告。

  2、日常應急辦公室網(wǎng)絡(luò )安全人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。

  3、如屬我方管轄范圍,由網(wǎng)絡(luò )安全人員立即予以恢復。

  4、如屬聯(lián)通部門(mén)管轄范圍,立即與聯(lián)通維護部門(mén)聯(lián)系,要求修復。

  5、如果恢復時(shí)間預計超過(guò)兩小時(shí),應立即向局信息安全領(lǐng)導小組匯報。經(jīng)領(lǐng)導小組同意后,應通知各部門(mén)相關(guān)原因,暫緩上傳上報數據,并向辦公室報告相關(guān)情況。

 。┚钟蚓W(wǎng)中斷緊急處置措施;

  1、設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。

  2、局域網(wǎng)中斷后,應立即判斷故障節點(diǎn),查明故障原因,并向辦公室匯報。

  3、如屬線(xiàn)路故障,應重新修復線(xiàn)路。

  4、如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

  5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

  6、如有必要,應向局信息安全領(lǐng)導小組匯報。

 。ㄆ撸┰O備安全緊急處置措施;

  1、服務(wù)器等關(guān)鍵設備損壞后,網(wǎng)絡(luò )管理人員應立即向日常應急辦公室報告。

  2、日常應急辦公室網(wǎng)絡(luò )安全人員立即查明原因。

  3、如果能夠自行修復,應立即排除故障,恢復服務(wù)器的正常運行。

  4、如屬不能自行修復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。

  5、如果設備一時(shí)不能修復,應向局信息安全領(lǐng)導小組匯報,并告知相關(guān)部門(mén),暫緩上傳上報數據。

 。ò耍┕╇娭袛嗪蟮脑O備運行緊急處置措施;

  1、供電中斷后,機房管理人員應立即查明原因,向日常應急辦公室匯報。

  2、如因局內線(xiàn)路故障,請局辦公室迅速恢復。

  3、如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

  4、如果供電局告知需長(cháng)時(shí)間停電,應做好以下安排:

 。1)預計停電1小時(shí)以?xún),由UPS供電,網(wǎng)絡(luò )繼續運行。

 。2)預計停電超過(guò)1小時(shí),按正常關(guān)機程序關(guān)閉所有機房運行設備。

 。ň牛╆P(guān)鍵人員不在崗的緊急處置措施;

  1、對于關(guān)鍵崗位平時(shí)應做好人員儲備,確保一項工作有兩人能夠操作。

  2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應向值班領(lǐng)導匯報情況。

  3、經(jīng)值班領(lǐng)導批準后,由備用人員上崗操作。

  4、如果備用人員無(wú)法上崗,請求上級單位支援。

 。ㄊ┌l(fā)生自然災害后緊急處置措施;

  1、一旦發(fā)生自然災害,導致設備損壞,向縣網(wǎng)絡(luò )與信息安全事件應急指揮部辦公室請求支援。

  2、協(xié)助上級派遣人員尋找安全可靠的地點(diǎn),重新構建新的系統和網(wǎng)絡(luò ),并將相關(guān)數據予以恢復。

  3、協(xié)助上級派遣人員做好測試工作

信息安全應急預案優(yōu)秀2

  一、總則

 。ㄒ唬┚幹颇康

  公司網(wǎng)絡(luò )和信息安全涉及以設備為中心的信息安全,技術(shù)涵蓋網(wǎng)絡(luò )系統、計算機操作系統、數據庫管理系統和應用軟件系統;涉及計算機病毒的防范、入侵的監控;涉及以用戶(hù)(包括內部員工和外部相關(guān)機構人員)為中心的安全管理,包括用戶(hù)的身份管理、身份認證、授權、審計等;涉及信息傳輸的機密性、完整性、不可抵賴(lài)性等等。為切實(shí)加強我司網(wǎng)絡(luò )運行安全與信息安全的防范,做好應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )和信息安全突發(fā)事件的能力和水平,昀大限度地減輕或消除網(wǎng)絡(luò )與信息安全突發(fā)事件的危害和影響,確保網(wǎng)絡(luò )運行安全與信息安全,結合公司工作實(shí)際,特制定本應急預案。

 。ǘ┚幹埔罁

  根據《中華人民共和國計算機信息系統安全保護條例》、《信息安全3級評級方法》、GB/T20269—20xx《信息安全技術(shù)信息系統安全管理要求》、GB/T20270—20xx《信息安全技術(shù)網(wǎng)絡(luò )基礎安全技術(shù)要求》、GB/T20281—20xx《信息安全技術(shù)防火墻技術(shù)要求和測試評價(jià)方法》、GB/T19716—20xx《信息技術(shù)信息安全管理使用規則》等有關(guān)法規、規定,制定本預案。

 。ㄈ┍绢A案適用于深圳市前海好彩金融服務(wù)有限公司網(wǎng)絡(luò )與信息安全應急處理工作。

  二、應急組織機構及職責

  成立信息系統應急處理領(lǐng)導小組,負責領(lǐng)導、組織和協(xié)調全公司信息系統突發(fā)事件的應急保障工作。

 。ㄒ唬╊I(lǐng)導小組成員:

  組長(cháng):技術(shù)主管

  副組長(cháng):運維經(jīng)理

  成員:開(kāi)發(fā)部。運維部。測試部。等部門(mén)負責人組成。

  應急小組日常工作由公司技術(shù)部承擔,其他各相關(guān)部門(mén)積極配合。

 。ǘ╊I(lǐng)導小組職責:制訂專(zhuān)項應急預案,負責定期組織演練,監督檢查各部門(mén)在本預案中履行職責情況。對發(fā)生事件啟動(dòng)應急救援預案進(jìn)行決策,全面指揮應急救援工作。

  三、工作原則

 。ㄒ唬┓e極防御、綜合防范

  立足安全防護,加強預警,重點(diǎn)保護重要信息網(wǎng)絡(luò )和關(guān)系社會(huì )穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環(huán)節,在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡(luò )與信息安全保障體系

 。ǘ┟鞔_責任、分級負責

  按照“誰(shuí)主管誰(shuí)負責”的原則,分級分類(lèi)建立和完善安全責任制度、協(xié)調管理機制和聯(lián)動(dòng)工作機制。加強計算機信息網(wǎng)絡(luò )安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識。

 。ㄈ┞鋵(shí)措施、確保安全

  要對機房、網(wǎng)絡(luò )設備、服務(wù)器等設施定期開(kāi)展安全檢查,對發(fā)現安全漏洞和隱患的進(jìn)行及時(shí)整改。

 。ㄋ模┛茖W(xué)決策,快速反應

  加強技術(shù)儲備,規范應急處置措施和操作流程,網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),要快速反應,及時(shí)獲取準確信息,跟蹤研判,及時(shí)報告,果斷決策,迅速處理,昀大限度地減少危害和影響。

  四、事件分類(lèi)和風(fēng)險程度分析

 。ㄒ唬┪锢韺拥陌踩L(fēng)險分析

  1、系統環(huán)境安全風(fēng)險

 。1)水災、火災、雷電等災害性故障引發(fā)的網(wǎng)絡(luò )中斷、系統癱瘓、數據被毀等;

 。2)因接地不良、機房屏蔽性能差引起的靜電干擾或外界的電磁干擾使系統不能正常工作;

 。3)機房電力設備和其它配套設備本身缺陷誘發(fā)信息系統故障;

 。4)機房安全設施自動(dòng)化水平低,不能有效監控環(huán)境和信息系統工作;

 。5)其它環(huán)境安全風(fēng)險。

  2、物理設備的安全風(fēng)險由于信息系統中大量地使用了網(wǎng)絡(luò )設備如交換機、路由器等,服務(wù)器,移動(dòng)設備,使得這些設備的自身安全性也會(huì )直接關(guān)系信息系統和各種網(wǎng)絡(luò )應用的正常運轉。例如,路由設備存在路由信息泄漏,交換機和路由器設備配置風(fēng)險等。

 。ǘ┚W(wǎng)絡(luò )安全風(fēng)險

  1、網(wǎng)絡(luò )體系結構的安全風(fēng)險

  網(wǎng)絡(luò )平臺是一切應用系統建設的基礎平臺,網(wǎng)絡(luò )體系結構是否按照安全體系結構和安全機制進(jìn)行設計,直接關(guān)系到網(wǎng)絡(luò )平臺的安全保障能力。公司的網(wǎng)絡(luò )是由多個(gè)局域網(wǎng)和廣域網(wǎng)組成,網(wǎng)絡(luò )體系結構比較復雜。內部應用信息網(wǎng)、Internet網(wǎng)之間是否進(jìn)行隔離及如何進(jìn)行隔離,網(wǎng)段劃分是否合理,路由是否正確,網(wǎng)絡(luò )的容量、帶寬是否考慮客戶(hù)上網(wǎng)的峰值,網(wǎng)絡(luò )設備有無(wú)冗余設計等都與安全風(fēng)險密切相關(guān)。

  2、網(wǎng)絡(luò )通信協(xié)議的安全風(fēng)險。

  網(wǎng)絡(luò )通信協(xié)議存在安全漏洞,網(wǎng)絡(luò )黑客就能利用網(wǎng)絡(luò )設備和協(xié)議的安全漏洞進(jìn)行網(wǎng)絡(luò )攻擊和信息竊取。例如未經(jīng)授權非法訪(fǎng)問(wèn)內部網(wǎng)絡(luò )和應用系統;對其進(jìn)行監聽(tīng),竊取用戶(hù)的口令密碼和通信密碼;對網(wǎng)絡(luò )的安全漏洞進(jìn)行探測掃描;對通信線(xiàn)路和網(wǎng)絡(luò )設備實(shí)施拒絕服務(wù)攻擊,造成線(xiàn)路擁塞和系統癱瘓。

  3、網(wǎng)絡(luò )操作系統的安全風(fēng)險

  網(wǎng)絡(luò )操作系統,不論是IOS,Android,還是Windows,都存在安全漏洞;一些重要的網(wǎng)絡(luò )設備,如路由器、交換機、網(wǎng)關(guān),防火墻等,由于操作系統存在安全漏洞,導致網(wǎng)絡(luò )設備的不安全;有些網(wǎng)絡(luò )設備存在“后門(mén)”(backdoor)。

 。ㄈ┫到y安全風(fēng)險

  1、操作系統安全風(fēng)險

  操作系統的安全性是系統安全管理的基礎。數據庫服務(wù)器、中間層服務(wù)器,以及各類(lèi)業(yè)務(wù)和辦公客戶(hù)機等設備所使用的操作系統,不論是Win20xx/XP/7,還是Unix都存在信息安全漏洞,由操作系統信息安全漏洞帶來(lái)的安全風(fēng)險是昀普遍的安全風(fēng)險。

  2、數據庫安全風(fēng)險

  所有的業(yè)務(wù)應用、決策支持、行政辦公的信息管理核心都是數據庫,而涉及公司運行的數據都是昀需要安全保護的信息資產(chǎn),不僅需要統一的數據備份和恢復以及高可用性的保障機制,還需要對數據庫的安全管理,包括訪(fǎng)問(wèn)控制,敏感數據的安全標簽,日志審計等多方面提升安全管理級別,規避風(fēng)險。雖然,目前公司的數據庫管理系統可以達到較高的安全級別,但仍存在安全漏洞。建立在其上的各種應用系統軟件在數據的安全管理設計上也不可避免地存在或多或少的安全缺陷,需要對數據庫和應用的安全性能進(jìn)行綜合的檢測和評估。

  3、應用系統的安全風(fēng)險

  為優(yōu)化整個(gè)應用系統的性能,無(wú)論是采用C/S應用模式或是B/S應用模式,應用系統都是其系統的重要組成部分,不僅是用戶(hù)訪(fǎng)問(wèn)系統資源的入口,也是系統管理員和系統安全管理員管理系統資源的入口,桌面應用系統的管理和使用不當,會(huì )帶來(lái)嚴重的安全風(fēng)險。例如當口令或通信密碼丟失、泄漏,系統管理權限丟失、泄漏時(shí),輕者假冒合法身份用戶(hù)進(jìn)行非法操作。重者,“黑客”對系統實(shí)施攻擊,造成系統崩潰。

  4、病毒危害風(fēng)險

  計算機病毒的傳播會(huì )破壞數據信息,占用系統資源,影響計算機運行速度,引起網(wǎng)絡(luò )堵塞甚至癱瘓。盡管防病毒軟件安裝率已大幅度提升,但如果沒(méi)有好的防毒概念,從不進(jìn)行病毒代碼升級,而新病毒層出不窮,因此威脅性愈來(lái)愈大。

  5、黑客入侵風(fēng)險

  一方面風(fēng)險來(lái)自于內部,入侵者利用Sniffer等嗅探程序通過(guò)網(wǎng)絡(luò )探測、掃描網(wǎng)絡(luò )及操作系統存在的安全漏洞,如網(wǎng)絡(luò )IP地址、應用操作系統的類(lèi)型、開(kāi)放哪些TCP端口號、系統保存用戶(hù)名和口令等安全信息的關(guān)鍵文件等,并采用相應的攻擊程序對內網(wǎng)進(jìn)行攻擊。入侵者通過(guò)拒絕服務(wù)攻擊,使得服務(wù)器超負荷工作以至拒絕服務(wù)甚至系統癱瘓。

  另一方面風(fēng)險來(lái)自外部,入侵者通過(guò)網(wǎng)絡(luò )監聽(tīng)、用戶(hù)滲透、系統滲透、拒絕服務(wù)、木馬等綜合手段獲得合法用戶(hù)的用戶(hù)名、口令等信息,進(jìn)而假冒內部合法身份進(jìn)行非法登錄,竊取內部網(wǎng)重要信息,或使系統終止服務(wù)。所以,必須要對外部和內部網(wǎng)絡(luò )進(jìn)行必要的隔離,避免信息外泄;同時(shí)還要對外網(wǎng)的服務(wù)請求加以過(guò)濾,只允許正常通信的數據包到達相應主機,其它的請求服務(wù)在到達主機之前就應該遭到拒絕。

 。ㄋ模⿷冒踩L(fēng)險

  1、身份認證與授權控制的安全風(fēng)險

  依靠用戶(hù)ID和口令的認證很不安全,容易被猜測或盜取,會(huì )帶來(lái)很大的安全風(fēng)險。為此,動(dòng)態(tài)口令認證、CA第三方認證等被認為是先進(jìn)的認證方式。但是,如果使用和管理不當,同樣會(huì )帶來(lái)安全風(fēng)險。要基于應用服務(wù)和外部信息系統建立基于統一策略的用戶(hù)身份認證與授權控制機制,以區別不同的用戶(hù)和信息訪(fǎng)問(wèn)者,并授予他們不同的信息訪(fǎng)問(wèn)和事務(wù)處理權限。

  2、信息傳輸的.機密性和不可抵賴(lài)性風(fēng)險

  實(shí)時(shí)信息是應用系統的重要事務(wù)處理信息,必須保證實(shí)時(shí)信息傳輸的機密性和網(wǎng)上活動(dòng)的不可抵賴(lài)性,能否做到這一點(diǎn),關(guān)鍵在于采用什么樣的加密方式、密碼算法和密鑰管理方式。采用國內經(jīng)過(guò)國家密碼管理委員會(huì )和公安部批準的加密方式、密碼算法和密鑰管理技術(shù)來(lái)強化這一環(huán)節的安全保障。

  3、管理層安全風(fēng)險分析

  安全的網(wǎng)絡(luò )設備要靠人來(lái)實(shí)施,管理是整個(gè)網(wǎng)絡(luò )安全中昀為重要的一環(huán),認真地分析管理所帶來(lái)的安全風(fēng)險,并采取相應的安全措施。責權不明、管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。

  當網(wǎng)絡(luò )出現攻擊行為或網(wǎng)絡(luò )受到其它一些安全威脅時(shí)(如內部人員的違規操作等),無(wú)法進(jìn)行實(shí)時(shí)的檢測、監控、報告與預警。同時(shí),當故障發(fā)生后,也無(wú)法提供黑客攻擊行為的追蹤線(xiàn)索及破案依據,即缺乏對網(wǎng)絡(luò )的可控性與可審查性。這就要求人們必須對站點(diǎn)的訪(fǎng)問(wèn)活動(dòng)進(jìn)行多層次的記錄,及時(shí)發(fā)現非法入侵行為。

  五、預防預警

 。ㄒ唬┩晟凭W(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測和預警制度。

  加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)事件和可能引起突發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析、判斷和持續監測。當檢查到有網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生或可能發(fā)生時(shí),應及時(shí)對發(fā)生事件或可能發(fā)生事件進(jìn)行調查核實(shí)、保存相關(guān)證據,并立即向應急領(lǐng)導小組報告。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施建議等。

  若發(fā)現下列情況應及時(shí)向應急領(lǐng)導小組報告:利用網(wǎng)絡(luò )從事違法犯罪活動(dòng);網(wǎng)絡(luò )或信息系統通信和資源使用異常;網(wǎng)絡(luò )或信息系統癱瘓,應用服務(wù)中斷或數據篡改、丟失;網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑和預警信息;其他影響網(wǎng)絡(luò )與信息安全的信息。

 。ǘ┰O定信息安全等級保護,實(shí)行信息安全風(fēng)險評估。

  通過(guò)相關(guān)設備實(shí)時(shí)監控網(wǎng)絡(luò )工作與信息安全狀況。各基礎信息網(wǎng)絡(luò )和重要信息系統建設要充分考慮抗毀性和災難恢復,制定并不斷完善信息安全應急處理預案。針對信息網(wǎng)絡(luò )的突發(fā)性、大規模安全事件,建立制度優(yōu)化、程序化的處理流程。

 。ㄈ┳龊梅⻊(wù)器及數據中心的數據備份及登記工作,建立災難性數據恢復機制。

  一旦發(fā)生網(wǎng)絡(luò )與信息安全事件,立即啟動(dòng)應急預案,采取應急處置措施,判定事件危害程度,并立即將情況向有關(guān)領(lǐng)導報告。在處置過(guò)程中,應及時(shí)報告處置工作進(jìn)展情況,直至處置工作結束。

  六、處置流程

 。ㄒ唬╊A案啟動(dòng)

  在發(fā)生網(wǎng)絡(luò )與信息安全事件后,信息中心應盡昀大可能迅速收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來(lái)源,弄清事件范圍和評估事件帶來(lái)的影響和損害,一旦確認為網(wǎng)絡(luò )與信息安全事件后,立即將事件上報工作組并著(zhù)手處置。

 。ǘ⿷碧幚

  1、電源斷電

 。1)查明故障原因。

 。2)檢查UPS是否正常供電。

 。3)匯報相關(guān)領(lǐng)導,確認市電恢復時(shí)間,評估UPS供電能力。

 。4)備份服務(wù)器數據、交換機配置。

 。5)通知機房進(jìn)行電源維修。做好事件記錄。

 。6)必要時(shí)請示公司負責人及公司領(lǐng)導,主動(dòng)關(guān)閉服務(wù)器、交換機、存儲等設備,以免設備損壞或數據損失。

  2、局域網(wǎng)中斷緊急處理措施

 。1)信息安全負責人員立即判斷故障節點(diǎn),查明故障原因,及時(shí)匯報。

 。2)若是線(xiàn)路故障,重新安裝線(xiàn)路。

 。3)若是路由器、交換機等設備故障,應立即從指定位置將備用設備取出接上,并調試暢通。

 。4)若是路由器、交換機等配置文件損壞,應迅速按照要求重新配置,并調試暢通。

 。5)匯報相關(guān)領(lǐng)導,做好事件記錄。

  3、廣域網(wǎng)線(xiàn)路中斷

 。1)信息安全負責人員應立即判斷故障節點(diǎn),查明故障原因。

 。2)如是我方管轄范圍,由信息安全負責人員立即維修恢復。

 。3)如是電信部門(mén)管轄范圍,應立即與電信維護部門(mén)聯(lián)系修復。

 。4)做好事件記錄。

  4、核心交換機故障

 。1)檢查、備份核心交換機日志。

 。2)啟用備用核心交換機,檢查接管情況。

 。3)備份核心交換機配置信息。

 。4)將服務(wù)器接入備用核心交換機,檢查服務(wù)器運行情況,將樓層交換機、接入交換機接入備用核心交換機,檢查各交換機運行情況。

 。5)匯報有關(guān)領(lǐng)導,做好事件記錄。

 。6)聯(lián)系維修核心交換機。

  5、光纜線(xiàn)路故障

 。1)立即聯(lián)系光纖熔接人員攜帶尾纖等輔助材料,及時(shí)熔接連通。

 。2)檢查并做好備用光纜或備用芯的跳線(xiàn)工作,隨時(shí)切換到備用網(wǎng)絡(luò )。

 。3)做好事件記錄,及時(shí)上報。

  6、計算機病毒爆發(fā)

 。1)關(guān)閉計算機病毒爆發(fā)網(wǎng)段上聯(lián)端口。

 。2)隔離中病毒計算機。

 。3)關(guān)閉中病毒計算機上聯(lián)端口。

 。4)根據病毒特征使用專(zhuān)用工具進(jìn)行查殺。

 。5)系統損壞計算機在備份其數據后,進(jìn)行重裝。

 。6)通過(guò)專(zhuān)用工具對網(wǎng)絡(luò )進(jìn)行清查。

 。7)做好事件記錄,及時(shí)上報。

  7、服務(wù)器設備故障

 。1)主要服務(wù)器應做多個(gè)數據備份。

 。2)如能自行恢復,則立即用備件替換受損部件,如:電源損壞更換備用電源,硬盤(pán)損壞更換備用硬盤(pán),網(wǎng)卡、主板損壞啟用備用服務(wù)器。

 。3)若數據庫崩潰應立即啟用備用系統。并檢查備用服務(wù)器啟用情況。

 。4)對主機系統進(jìn)行維修并做數據恢復。

 。5)如不能恢復,立即聯(lián)系設備供應商,要求派維護人員前來(lái)維修。

 。6)匯報有關(guān)領(lǐng)導,做好事件記錄。

  8、黑客攻擊事件

 。1)若通過(guò)入侵監測系統發(fā)現有黑客進(jìn)行攻擊,立即通知相關(guān)人員處理。

 。2)將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái)。

 。3)及時(shí)恢復重建被攻擊或被破壞的系統

 。4)記錄事件,及時(shí)上報,若事態(tài)嚴重,應及時(shí)向信息化主管部門(mén)和公安部門(mén)報警。

  9、數據庫安全事件

 。1)平時(shí)應對數據庫系統做多個(gè)備份。

 。2)發(fā)生數據庫數據丟失、受損、篡改、泄露等安全事件時(shí),信息安全人員應查明原因,按照情況采取相應措施:如更改數據庫密碼,修復錯誤受損數據。

 。3)如果數據庫崩潰,信息安全人員應立即啟用備用系統,并向信息安全負責人報告;在備用系統運行期間,信息安全人員應對主機系統進(jìn)行維修并作數據恢復。

 。4)做好事件記錄,及時(shí)上報。

  10、人員疏散與機房滅火預案

 。1)當班人員發(fā)現機房?jì)扔衅鸹、冒煙現象或聞到燒焦氣味時(shí),應立即查明原因和地點(diǎn),及時(shí)上報并針對不同情況,采取關(guān)閉電源總開(kāi)關(guān)、隔離火源附近易燃物、用消防栓、滅火器等器材滅火等措施,組織本單位、部門(mén)在場(chǎng)的人員有序地投入撲救工作,將火撲滅或控制火勢蔓延。

 。2)當火勢已無(wú)法控制時(shí),一是指定專(zhuān)人立即撥打“119”火警電話(huà)報警和向上級保衛部門(mén)報告,并打破報警器示警。二是組織周?chē)藛T迅速撤離。

 。3)在保障人員安全的情況下,立即組織人員疏散和轉移重要物品,特別是易燃、易爆物品和重要的機器、數據要及時(shí)轉移到安全地點(diǎn),并派人員守護,確保安全。

 。4)火情結束之后,組織相關(guān)人員及時(shí)進(jìn)行網(wǎng)絡(luò )系統恢復,及時(shí)向上級有關(guān)部門(mén)和領(lǐng)導匯報,并做好現場(chǎng)保護工作和防止起火點(diǎn)復燃。

  11、發(fā)生自然災害后的緊急措施

 。1)遇到重大雷暴天氣,可能對機房設備造成損害時(shí),應關(guān)閉所有服務(wù)器,切斷電源,暫停內部計算機網(wǎng)絡(luò )工作。雷暴天氣結束后,及時(shí)開(kāi)通服務(wù)器,恢復內部計算機網(wǎng)絡(luò )工作。

 。2)確認災害不會(huì )造成人身傷害后,盡快將網(wǎng)絡(luò )恢復正常,若有設備、數據損壞,及時(shí)使用備份設備或備用數據。

 。3)及時(shí)核實(shí)、報損,并將詳細情況向部門(mén)領(lǐng)導匯報。

  12、關(guān)鍵人員不在崗的緊急處置措施

 。1)對于關(guān)鍵崗位平時(shí)應做好人員儲備,確保一項工作有兩人能夠操作。對于關(guān)鍵賬戶(hù)和密碼進(jìn)行密封保存。

 。2)一旦發(fā)生系統安全事件,關(guān)鍵人員不在崗且聯(lián)系不上或1小時(shí)內不能到達機房的情況,首先應向領(lǐng)導小組匯報情況。

 。3)經(jīng)領(lǐng)導小組批準后,啟用公司備份管理員密碼,由備用人員上崗操作。

 。4)如果備用人員無(wú)法上崗,請求軟件公司技術(shù)支援。

 。5)關(guān)鍵人員到崗后,按照相關(guān)規定進(jìn)行密碼設定和封存。

 。6)做好事件記錄。

 。ㄈ┖罄m處理

  安全事件進(jìn)行昀初的應急處置以后,應及時(shí)采取行動(dòng),抑制其影響的進(jìn)一步擴大,限制潛在的損失與破壞,同時(shí)要確保應急處置措施對涉及的相關(guān)業(yè)務(wù)影響昀小。安全事件被抑制之后,通過(guò)對有關(guān)事件或行為的分析結果,找出其根源,明確相應的補救措施并徹底清除。在確保安全事件解決后,要及時(shí)清理系統、恢復數據、程序、服務(wù),恢復工作應避免出現誤操作導致數據丟失。

 。ㄋ模┯涗浬蠄

  網(wǎng)絡(luò )與信息安全事件發(fā)生時(shí),應及時(shí)向網(wǎng)絡(luò )與信息安全應急處置工作組匯報,并在事件處置工作中作好完整的過(guò)程記錄,及時(shí)報告處置工作進(jìn)展情況,保存各相關(guān)系統日志,直至處置工作結束。

  七、保障措施

 。ㄒ唬⿷痹O備保障

  對于重要網(wǎng)絡(luò )與信息系統,在建設系統時(shí)應事先預留一定的應急設備,建立信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),報領(lǐng)導同意后,由應急工作組負責統一調用。

 。ǘ⿺祿U

  重要信息系統均應建立容災備份系統和相關(guān)工作機制,保證重要數據在遭到破壞后,可緊急恢復。各容災備份系統應具有一定的兼容性,在特殊情況下各系統間可互為備份。

【信息安全應急預案優(yōu)秀】相關(guān)文章:

網(wǎng)絡(luò )信息安全應急預案優(yōu)秀11-18

信息安全應急預案01-17

信息安全的應急預案07-17

網(wǎng)絡(luò )與信息安全應急預案04-16

信息安全應急預案范文09-01

網(wǎng)絡(luò )與信息安全應急預案07-20

網(wǎng)絡(luò )信息安全應急預案07-21

2021信息安全應急預案09-07

信息安全的應急預案范文11-10

激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频