版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全應(yīng)急預(yù)案概述編寫(xiě)目的為提高XX公共大事力量,加強(qiáng)網(wǎng)絡(luò)與信息安全保障工作,形成科學(xué)、有效、反響快速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕業(yè)務(wù)系統(tǒng)突發(fā)網(wǎng)絡(luò)與信息安全故障造成的危害。編寫(xiě)依據(jù)《國(guó)家網(wǎng)絡(luò)與信息安全大事應(yīng)急預(yù)案》《重特大生產(chǎn)安全事故預(yù)防與應(yīng)急處理暫行規(guī)定》《信息安全大事分類分級(jí)指南》適用范圍本預(yù)案適用于XX建的系統(tǒng)、通過(guò)信息安全等級(jí)保護(hù)的系統(tǒng)、未通過(guò)信息安全等級(jí)保護(hù)的系統(tǒng),還有正在建設(shè)的系統(tǒng)。組織機(jī)構(gòu)與職責(zé)為保障公司業(yè)務(wù)系統(tǒng)在突發(fā)安全大事時(shí)能馬上啟動(dòng)應(yīng)急方案,應(yīng)成立應(yīng)急處理組織機(jī)構(gòu)。機(jī)構(gòu)包括:應(yīng)急指揮中心、應(yīng)急工作組,應(yīng)急工作組包括應(yīng)用故障小組、平臺(tái)故障小組、網(wǎng)絡(luò)故障小組、程序故障小組、后勤保障小組。應(yīng)急指揮中心應(yīng)急指揮中心是公司應(yīng)急治理工作的決策指揮機(jī)構(gòu),屬公司常設(shè)辦事機(jī)構(gòu)。應(yīng)急指揮中心人員職位安排如下表所示。職位2-1應(yīng)急指揮中心人員表具體人員總指揮XXX副總指揮XX聯(lián)系人XXX應(yīng)急指揮中心的主要職責(zé):審核、審定信息安全應(yīng)急預(yù)案。宣布進(jìn)入和解除應(yīng)急狀態(tài),打算實(shí)施和終止應(yīng)急預(yù)案。對(duì)突發(fā)大事等級(jí)為I級(jí)和II級(jí)的安全大事進(jìn)展決策,并統(tǒng)一指揮應(yīng)急處置工作。負(fù)責(zé)組織協(xié)調(diào)公司各部門(mén)進(jìn)展日常信息安全應(yīng)急演練。負(fù)責(zé)組織協(xié)調(diào)公司各部門(mén)進(jìn)展日常信息安全的宣傳教育與培訓(xùn)。應(yīng)急工作組應(yīng)急工作小組負(fù)責(zé)實(shí)施應(yīng)急指揮中心部署的方案措施、落實(shí)日常信息安全各方面工作、處理突發(fā)網(wǎng)絡(luò)安全大事。應(yīng)急工作小組的主要職責(zé):落實(shí)應(yīng)急指揮中心部署的各項(xiàng)任務(wù)。負(fù)責(zé)應(yīng)急預(yù)案的編制工作。網(wǎng)絡(luò)與信息安全大事發(fā)生后,應(yīng)急工作小組要具體記錄應(yīng)急過(guò)程全部措施,形成過(guò)程記錄表、結(jié)果報(bào)告,并做好信息通報(bào)工作。負(fù)責(zé)幫助應(yīng)急指揮中心進(jìn)展日常信息安全應(yīng)急演練。負(fù)責(zé)幫助應(yīng)急指揮中心進(jìn)展日常信息安全應(yīng)急宣傳教育與培訓(xùn)。監(jiān)視執(zhí)行應(yīng)急指揮中心下達(dá)的應(yīng)急指令、重大應(yīng)急決策和部署,協(xié)調(diào)各方應(yīng)急資源,組織各單位及故障處理小組進(jìn)展應(yīng)急處理。準(zhǔn)時(shí)了解和把握突發(fā)大事與應(yīng)急處置工作狀況,向應(yīng)急指揮中心報(bào)告應(yīng)急處置過(guò)程中覺(jué)察的重大問(wèn)題,并協(xié)調(diào)解決。負(fù)責(zé)突發(fā)大事調(diào)查、總結(jié)應(yīng)急處理閱歷和教訓(xùn)等后期處置工作。大事分類分級(jí)大事分類網(wǎng)絡(luò)與信息安全大事分為有害程序大事、網(wǎng)絡(luò)攻擊大事、信息破壞大事、信息內(nèi)容安全大事、設(shè)備設(shè)施故障和災(zāi)難性大事等。有害程序大事分為計(jì)算機(jī)病毒大事、蠕蟲(chóng)大事、特洛伊木馬大事、僵尸網(wǎng)絡(luò)大事、混合程序攻擊大事、網(wǎng)頁(yè)內(nèi)嵌惡意代碼大事和其他有害程序大事。網(wǎng)絡(luò)攻擊大事分為拒絕效勞攻擊大事、后門(mén)攻擊大事、漏洞攻擊大事、網(wǎng)絡(luò)掃描竊聽(tīng)大事、網(wǎng)絡(luò)釣魚(yú)大事、干擾大事和其他網(wǎng)絡(luò)攻擊大事。信息破壞大事分為信息篡改大事、信息假冒大事、信息泄露大事、信息竊取大事、信息喪失大事和其他信息破壞大事。信息內(nèi)容安全大事是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)制止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的大事。設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。災(zāi)難性大事是指由自然災(zāi)難等其他突發(fā)大事導(dǎo)致的網(wǎng)絡(luò)與信息安全大事。大事分級(jí)依據(jù)系統(tǒng)故障對(duì)效勞的對(duì)象和公司生產(chǎn)、經(jīng)營(yíng)和治理的影響范圍、程度、可能產(chǎn)生的后果和損失等因素,將網(wǎng)絡(luò)與信息安全故障分為重大(Ⅰ級(jí))、較大(Ⅱ級(jí))、一般(Ⅲ級(jí))三個(gè)等級(jí)。符合以下情形之一的,為重大網(wǎng)絡(luò)與信息安全大事(Ⅰ級(jí)):30②信息系統(tǒng)中的數(shù)據(jù)喪失或被竊取、篡改、假冒,對(duì)國(guó)家安全1③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)峻威逼、造成嚴(yán)峻影響的網(wǎng)絡(luò)與信息安全大事。的,為較大網(wǎng)絡(luò)與信息安全大事(Ⅱ級(jí)):①信息系統(tǒng)中斷運(yùn)行造成較嚴(yán)峻影響的。②信息系統(tǒng)中的數(shù)據(jù)喪失或被竊取、篡改、假冒,對(duì)國(guó)家安全和1000③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)峻威逼、造成較嚴(yán)峻影響的網(wǎng)絡(luò)與信息安全大事。除上述情形外,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成肯定威逼、造成肯定影響的網(wǎng)絡(luò)與信息安全大事,為一般網(wǎng)絡(luò)與信息安全大事(Ⅳ級(jí))。應(yīng)急響應(yīng)機(jī)制突發(fā)事故業(yè)務(wù)系統(tǒng)一旦突發(fā)以下情形之一,信息安全應(yīng)急方案即刻生效。通道與網(wǎng)絡(luò)故障。主機(jī)設(shè)備、操作系統(tǒng)、中間件和數(shù)據(jù)庫(kù)軟件故障。應(yīng)用效勞故障。應(yīng)用程序公布故障或應(yīng)用系統(tǒng)數(shù)據(jù)喪失。數(shù)據(jù)轉(zhuǎn)接重大錯(cuò)誤。業(yè)務(wù)流程發(fā)生嚴(yán)峻錯(cuò)誤。業(yè)務(wù)遷移重大故障。機(jī)房電源、空調(diào)等重大環(huán)境故障。大面積病毒爆發(fā)、蠕蟲(chóng)、木馬程序、有害移動(dòng)代碼等。非法入侵,或有組織的攻擊。自然災(zāi)難或人為錯(cuò)誤操作導(dǎo)致數(shù)據(jù)嚴(yán)峻破壞。其他導(dǎo)致系統(tǒng)遷移失敗的緣由。應(yīng)急啟動(dòng)各應(yīng)急協(xié)作單位、部門(mén)須嚴(yán)格依據(jù)信息安全應(yīng)急預(yù)案的安排完成相關(guān)預(yù)備工作。應(yīng)急實(shí)施期間各工作檢查人,必需每日對(duì)各項(xiàng)工作完成狀況進(jìn)展檢查并簽字確認(rèn),記錄未完成工作及緣由;關(guān)鍵任務(wù)要按時(shí)間點(diǎn)進(jìn)展檢查。發(fā)生突發(fā)大事后,大事發(fā)生單位馬上向應(yīng)急工作組匯報(bào)。應(yīng)急工作組接到II打算是否啟動(dòng)應(yīng)急預(yù)案,并將結(jié)果上報(bào)應(yīng)急指揮中心。應(yīng)急工作組接到I報(bào)告,公司應(yīng)急指揮中心依據(jù)大事?tīng)顩r進(jìn)展應(yīng)急處置決策,并啟動(dòng)應(yīng)急預(yù)案。大事報(bào)告發(fā)生突發(fā)大事時(shí),由突發(fā)大事覺(jué)察單位或人員直接向應(yīng)急工作組及本單位領(lǐng)導(dǎo)匯報(bào)。報(bào)告分為緊急報(bào)告和具體匯報(bào)。緊急報(bào)告是指大事發(fā)生后,各級(jí)單位或部門(mén)向應(yīng)急工作組以口頭和應(yīng)急報(bào)告表〔見(jiàn)附件〕形式匯報(bào)大事的簡(jiǎn)要狀況;具體匯報(bào)是指由應(yīng)急處理機(jī)構(gòu)在大事處理暫告一段落后,以書(shū)面形式提交的具體報(bào)告。任何單位和個(gè)人均不得緩報(bào)、瞞報(bào)、謊報(bào)或者授意他人緩報(bào)、瞞報(bào)、謊報(bào)大事。大事報(bào)告的內(nèi)容和格式要求:口頭報(bào)告的內(nèi)容主要包括大事發(fā)生的時(shí)間、概況、可能造成的影響等狀況。口頭報(bào)告后應(yīng)依據(jù)附件一格式用方式報(bào)送應(yīng)急工作組,要求內(nèi)容簡(jiǎn)潔、清楚、準(zhǔn)確。應(yīng)急處置應(yīng)急故障處理流程主要包括系統(tǒng)運(yùn)行后的應(yīng)急故障處理。假設(shè)系統(tǒng)特別應(yīng)領(lǐng)先由應(yīng)急故障處理領(lǐng)導(dǎo)小組進(jìn)展故障等級(jí)判定,后由應(yīng)急工作組進(jìn)展故障類型判定及故障處理,以便在盡量短的時(shí)間內(nèi)割接成功。當(dāng)突發(fā)大事發(fā)生時(shí),首先由應(yīng)急工作組進(jìn)展大事等級(jí)判定;假設(shè)是I〔重大大事〕需要上報(bào)應(yīng)急指揮中心進(jìn)展應(yīng)急處理決策,以確定具體的應(yīng)急措施;假設(shè)是II〔較大大事〕,則直接上報(bào)應(yīng)急指揮中心確定應(yīng)急措施;假設(shè)是III〔一般大事〕,則協(xié)調(diào)應(yīng)急小組進(jìn)展故障處理。其次,在大事等級(jí)判定完成后,應(yīng)急工作組需要進(jìn)展故障類型的判定,并將判定結(jié)果交給各分類故障處理小組進(jìn)展故障處理。假設(shè)是I〔重大大事〕,則由應(yīng)急指揮中心將應(yīng)急措施通知分類故障處理小組即刻進(jìn)展處理。最終,由分類故障處理小組完成故障排解工作。在正式上線運(yùn)行后,假設(shè)覺(jué)察系統(tǒng)無(wú)法運(yùn)行,此時(shí)由應(yīng)急故障處理領(lǐng)導(dǎo)小組進(jìn)展決策,可以啟用容災(zāi)中心數(shù)據(jù)庫(kù)和應(yīng)用效勞,并修改DNS在將數(shù)據(jù)庫(kù)和應(yīng)用效勞回切到生產(chǎn)中心。假設(shè)系統(tǒng)性能消滅問(wèn)題,可以依次對(duì)網(wǎng)絡(luò)、程序、配置、數(shù)據(jù)庫(kù)及應(yīng)用效勞器問(wèn)題逐步進(jìn)展排除,相應(yīng)的措施包括優(yōu)化網(wǎng)絡(luò)、改進(jìn)程序代碼、修正配置、增加應(yīng)用效勞器分擔(dān)負(fù)荷、暫停局部非關(guān)鍵業(yè)務(wù)以削減業(yè)務(wù)總量、優(yōu)化數(shù)據(jù)庫(kù)后臺(tái)操作腳本等。假設(shè)是系統(tǒng)缺陷,則需要修復(fù)缺陷。系統(tǒng)突發(fā)大事由IIII作組接到應(yīng)急報(bào)告后,馬上上報(bào)公司應(yīng)急指揮中心,公司應(yīng)急指揮中心啟動(dòng)公司應(yīng)急預(yù)案,協(xié)調(diào)公司其他應(yīng)急資源支持應(yīng)急處理,支持大事相關(guān)單位準(zhǔn)時(shí)、有效地進(jìn)展處理,把握大事進(jìn)展。信息網(wǎng)絡(luò)治理維護(hù)部門(mén)負(fù)責(zé)本單位所轄的廣域網(wǎng)及局域網(wǎng)的通道、設(shè)備的穩(wěn)定運(yùn)行。當(dāng)發(fā)生病毒、非法入侵、網(wǎng)絡(luò)攻擊、有害信息傳播、不符合規(guī)定的涉密信息傳播等大事時(shí),快速調(diào)整網(wǎng)的進(jìn)展。當(dāng)發(fā)生外力破壞時(shí)快速修復(fù),并馬上啟用備用通道,短時(shí)絡(luò)安全設(shè)備的安全策略或隔離大事區(qū)域,查找源頭,實(shí)行有效措施,把握大事間內(nèi)恢復(fù)通道正常。應(yīng)急完畢在同時(shí)滿足以下條件下,應(yīng)急指揮中心可打算宣布解除應(yīng)急狀態(tài):大事已得到有效把握,狀況趨緩。突發(fā)大事處理已經(jīng)完畢,設(shè)備、系統(tǒng)已經(jīng)恢復(fù)運(yùn)行。應(yīng)急指揮中心應(yīng)準(zhǔn)時(shí)向現(xiàn)場(chǎng)應(yīng)急工作組和參與應(yīng)急支援的有關(guān)單位傳達(dá)解除應(yīng)急狀態(tài)響應(yīng)的指令,恢復(fù)正常生產(chǎn)工作秩序。上線割接完成后,系統(tǒng)穩(wěn)定運(yùn)行,轉(zhuǎn)入運(yùn)行維護(hù)階段。后期處置后期觀看I2特別現(xiàn)象。1無(wú)特別現(xiàn)象。2無(wú)特別現(xiàn)象。調(diào)查與評(píng)估突發(fā)大事應(yīng)急處理完畢后,嚴(yán)峻影響到公司利益和客戶利益的重大、較大大事,應(yīng)急工作組依據(jù)相關(guān)規(guī)定或要求,對(duì)大事產(chǎn)生的原因、影響進(jìn)展調(diào)查和評(píng)估,對(duì)責(zé)任進(jìn)展認(rèn)定。調(diào)查報(bào)告按公司規(guī)定報(bào)有關(guān)部門(mén)??偨Y(jié)與整改突發(fā)大事應(yīng)急處理完畢后,相關(guān)部門(mén)應(yīng)組織爭(zhēng)辯大事發(fā)生的緣由和特點(diǎn)、分析大事進(jìn)展過(guò)程,總結(jié)應(yīng)急處理過(guò)程中的閱歷和教訓(xùn),進(jìn)展應(yīng)急處置學(xué)問(wèn)積存,進(jìn)一步補(bǔ)充、完善和修訂運(yùn)行維護(hù)應(yīng)急預(yù)案。突發(fā)大事應(yīng)急處理完畢后,相關(guān)單位應(yīng)會(huì)同應(yīng)急工作小組結(jié)合運(yùn)行過(guò)程中的特別和大事,綜合分析營(yíng)銷關(guān)心決策系統(tǒng)中存在的關(guān)鍵點(diǎn)和薄弱點(diǎn),提出該類大事的整改措施,制定整改實(shí)施方案并予以落實(shí),整改措施和方案報(bào)公司營(yíng)銷部備案。應(yīng)急保障措施物資保障應(yīng)急物資裝備主要包括:車(chē)輛、備品備件、常用工具和常用工具軟件。人員保障應(yīng)急處理組織機(jī)構(gòu)應(yīng)長(zhǎng)期保持,相關(guān)領(lǐng)導(dǎo)及技術(shù)人員應(yīng)定期組織會(huì)議,總結(jié)近期工作。各部門(mén)要加強(qiáng)突發(fā)大事應(yīng)急技術(shù)支持隊(duì)伍的建設(shè),保證業(yè)務(wù)和技術(shù)骨干人員能夠快速到位。公司技術(shù)人員由指揮中心統(tǒng)一調(diào)配,集中治理。通信保障應(yīng)急期間,指揮、通信聯(lián)絡(luò)和信息交換的渠道主要有系統(tǒng)程控、外線、手機(jī)、、電子郵件等方式,有關(guān)應(yīng)急聯(lián)系的手機(jī)24應(yīng)急宣傳及演練應(yīng)急宣傳應(yīng)急工作組將應(yīng)急預(yù)案發(fā)給相關(guān)部門(mén)、要求各部門(mén)加強(qiáng)學(xué)習(xí),提高相關(guān)工作人員的應(yīng)急意識(shí)。應(yīng)急演練針對(duì)關(guān)鍵業(yè)務(wù)進(jìn)展測(cè)試演練,對(duì)演練中消滅的問(wèn)題進(jìn)展準(zhǔn)時(shí)修改,完善應(yīng)急措施。7.附件1人員聯(lián)系表姓名姓
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年華東師大版八年級(jí)地理下冊(cè)月考試卷
- 2025年人教A版九年級(jí)歷史上冊(cè)月考試卷含答案
- 2025年湘師大新版八年級(jí)歷史下冊(cè)階段測(cè)試試卷含答案
- 2025年新世紀(jì)版選擇性必修3歷史上冊(cè)月考試卷
- 2025年浙教版九年級(jí)地理上冊(cè)月考試卷
- 2025年蘇教版選修6歷史下冊(cè)月考試卷
- 2025年滬科版選擇性必修3歷史下冊(cè)階段測(cè)試試卷
- 共享中國(guó)知到智慧樹(shù)章節(jié)測(cè)試課后答案2024年秋上海工程技術(shù)大學(xué)
- 二零二五年度出租車(chē)公司駕駛員勞動(dòng)合同競(jìng)業(yè)禁止合同4篇
- 二零二五寵物領(lǐng)養(yǎng)合同范本:寵物福利與責(zé)任4篇
- 無(wú)人化農(nóng)場(chǎng)項(xiàng)目可行性研究報(bào)告
- 《如何存款最合算》課件
- 社區(qū)團(tuán)支部工作計(jì)劃
- 拖欠工程款上訪信范文
- 2024屆上海市金山區(qū)高三下學(xué)期二模英語(yǔ)試題(原卷版)
- 學(xué)生春節(jié)安全教育
- 《wifi協(xié)議文庫(kù)》課件
- 《好東西》:女作者電影的話語(yǔ)建構(gòu)與烏托邦想象
- 教培行業(yè)研究系列(七):出國(guó)考培的再研究供需變化的新趨勢(shì)
- GB/T 44895-2024市場(chǎng)和社會(huì)調(diào)查調(diào)查問(wèn)卷編制指南
- 道醫(yī)館可行性報(bào)告
評(píng)論
0/150
提交評(píng)論