




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、沈陽(yáng)市統(tǒng)計(jì)局網(wǎng)絡(luò)與信息系統(tǒng)安全應(yīng)急預(yù)案1、總則1.1 編制目的為科學(xué)應(yīng)對(duì)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件,建立健全統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、控制和最大限度的消除各類統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件的危害和影響,制定本應(yīng)急預(yù)案。1.2 制定依據(jù)中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例等法律法規(guī)、國(guó)家網(wǎng)絡(luò)以信息安全事件應(yīng)急預(yù)案、遼寧省網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案、遼寧省統(tǒng)計(jì)局網(wǎng)絡(luò)與信息系統(tǒng)安全應(yīng)急預(yù)案、沈陽(yáng)市人民政府突發(fā)公共事件總體應(yīng)急預(yù)案、中共沈陽(yáng)市委辦公廳沈陽(yáng)市人民政府辦公廳轉(zhuǎn)發(fā)信息化工作領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)全市信息安全保障工作實(shí)施意見(jiàn)的通知、沈陽(yáng)市統(tǒng)計(jì)局保密工作規(guī)定、沈陽(yáng)市統(tǒng)計(jì)局網(wǎng)絡(luò)系統(tǒng)安全管理規(guī)
2、定。1.3 工作原則統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作,由沈陽(yáng)市統(tǒng)計(jì)局信息安全突發(fā)事件應(yīng)急委員會(huì)統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào),督促相關(guān)單位和部門,按照“統(tǒng)一領(lǐng)導(dǎo)、歸口負(fù)責(zé)、綜合協(xié)調(diào)、各負(fù)其職”的原則組織實(shí)施。1.3.1 明確責(zé)任,分工負(fù)責(zé)。對(duì)沈陽(yáng)市統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全按照“歸口管理、分級(jí)響應(yīng)、及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告、及時(shí)處理、及時(shí)控制”的要求,依法對(duì)突發(fā)事件進(jìn)行防范、監(jiān)測(cè)、預(yù)警、報(bào)告、響應(yīng)、指揮、協(xié)調(diào)和控制。按照“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)應(yīng)用、誰(shuí)負(fù)責(zé)”的原則,實(shí)行責(zé)任制和責(zé)任追究制。1.3.2 積極防御,綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)統(tǒng)計(jì)網(wǎng)絡(luò)與信息的安全;從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié)
3、,在法律、管理、技術(shù)、人才等方面采取多種措施、充分發(fā)揮各方面的作用,共同構(gòu)筑統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全保障體系。1.3.3 依靠科學(xué),平戰(zhàn)結(jié)合。加強(qiáng)技術(shù)儲(chǔ)備,規(guī)范應(yīng)急處置措施與操作流程,實(shí)現(xiàn)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作的科學(xué)化、程序化與規(guī)范化。樹立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。1.3.4 以人為本,快速反應(yīng)。要大力宣講網(wǎng)絡(luò)與信息安全防范知識(shí),貫徹預(yù)防為主的思想,樹立常備不懈的觀念,加強(qiáng)對(duì)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全隱患的日常監(jiān)測(cè),及時(shí)發(fā)現(xiàn)和防范重大信息統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)性事件,采取有效的可控措施,迅速控制事件影響范圍,力爭(zhēng)將損失降到最低程度。1.4現(xiàn)狀及其成因近年來(lái)隨著互
4、聯(lián)網(wǎng)的發(fā)展,信息安全問(wèn)題已覆蓋各個(gè)領(lǐng)域。特別是信息與網(wǎng)絡(luò)犯罪有快速蔓延之勢(shì)。反動(dòng)邪教組織和境內(nèi)外敵對(duì)勢(shì)力利用因特網(wǎng)從事各種違法犯罪活動(dòng),嚴(yán)重影響著社會(huì)穩(wěn)定、經(jīng)濟(jì)發(fā)展。近年來(lái),隨著我國(guó)信息化進(jìn)程的迅速發(fā)展,統(tǒng)計(jì)網(wǎng)絡(luò)安全亟需不斷加強(qiáng)。統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件成因可分為兩個(gè)方面:一是網(wǎng)絡(luò)與信息系統(tǒng)自身的脆弱性。二是網(wǎng)絡(luò)與信息系統(tǒng)外部體制性的不安全性。1.5適用范圍本預(yù)案適用沈陽(yáng)市統(tǒng)計(jì)信息系統(tǒng)網(wǎng)絡(luò)與安全應(yīng)急處理工作。本方案為內(nèi)部應(yīng)急方案,僅在我市局本級(jí)內(nèi)部執(zhí)行。如方案規(guī)定的內(nèi)容與法律法規(guī)相悖時(shí), 以法律法規(guī)為準(zhǔn)。2、組織機(jī)構(gòu)及職責(zé)2.1應(yīng)急指揮機(jī)構(gòu)及職責(zé)沈陽(yáng)市統(tǒng)計(jì)局成立局信息安全突發(fā)事件應(yīng)急委員會(huì)
5、(以下簡(jiǎn)稱“局安全應(yīng)急委”),承擔(dān)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件的組織處理,是處理統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作的領(lǐng)導(dǎo)和協(xié)調(diào)機(jī)構(gòu)。局安全應(yīng)急委主任由市統(tǒng)計(jì)局局長(zhǎng)擔(dān)任,副主任由主管信息化工作副局長(zhǎng)擔(dān)任,各職能部門負(fù)責(zé)同志為成員。按照國(guó)家、省、市政府網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)構(gòu)的要求開(kāi)展處置工作;研究決定統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全應(yīng)急工作的有關(guān)重大問(wèn)題;組織制訂信息安全常識(shí)、應(yīng)急知識(shí)的宣傳培訓(xùn)和應(yīng)急救援隊(duì)伍的業(yè)務(wù)培訓(xùn)與演練;決定統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案的啟動(dòng),組織力量對(duì)突發(fā)事件進(jìn)行處置;匯總有關(guān)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件的各種重要信息,進(jìn)行綜合分析;應(yīng)急處置和事后恢復(fù)與重建工作。2.2局安全應(yīng)急委各成
6、員單位的職責(zé)沈陽(yáng)市統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全事件應(yīng)急組織體系見(jiàn)附件1。辦公室:接收來(lái)自有關(guān)部門的重要信息,向局安全應(yīng)急委報(bào)告和通報(bào),應(yīng)局安全應(yīng)急委的委托發(fā)布預(yù)警信息;在應(yīng)急期間會(huì)同有關(guān)部門做好保密、現(xiàn)場(chǎng)保護(hù)、安全保衛(wèi)、交通通信等工作;與相關(guān)部門的聯(lián)系與協(xié)調(diào);統(tǒng)計(jì)信息網(wǎng)站的建設(shè)與管理。會(huì)計(jì)核算中心:確保應(yīng)急處理系統(tǒng)建設(shè)和突發(fā)事件應(yīng)急處理所需經(jīng)費(fèi)。數(shù)據(jù)管理中心:統(tǒng)籌規(guī)劃建設(shè)應(yīng)急處理技術(shù)平臺(tái),嚴(yán)密監(jiān)控統(tǒng)計(jì)信息網(wǎng)絡(luò)運(yùn)行狀況,對(duì)發(fā)生重大計(jì)算機(jī)病毒和大規(guī)模網(wǎng)絡(luò)攻擊事件進(jìn)行及時(shí)處置,打擊攻擊、破壞網(wǎng)絡(luò)安全運(yùn)行等違法犯罪行為。從技術(shù)方面處理發(fā)生問(wèn)題的系統(tǒng),檢測(cè)入侵事件,并采取技術(shù)手段來(lái)降低損失。2.3應(yīng)急指揮“局安全
7、應(yīng)急委”負(fù)責(zé)重大安全事件的應(yīng)急指揮。3、分類分級(jí)本預(yù)案所指的統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件,是指重要的統(tǒng)計(jì)信息網(wǎng)絡(luò)系統(tǒng)和安全系統(tǒng)(包括:供電系統(tǒng)、消防系統(tǒng)、信息系統(tǒng)等)突然遭受不可預(yù)知外力的破壞、毀損、故障,對(duì)統(tǒng)計(jì)信息網(wǎng)、社會(huì)公眾乃至國(guó)家造成或者可能造成重大危害的緊急事件。3.1 事件分類根據(jù)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,可劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的反動(dòng)宣傳、竊取和滲透等破壞活動(dòng)。3.1.1 自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)和洪水等。
8、3.1.2 事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞、硬件設(shè)備故障等。3.1.3 人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施、黑客攻擊、病毒攻擊和恐怖主義活動(dòng)等事件。3.2 事件分級(jí)根據(jù)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,分為四級(jí):I級(jí)(特別重大),II級(jí)(重大),III級(jí)(較大),IV級(jí)(一般)。3.2.1 級(jí)(特別重大):重要統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全系統(tǒng)發(fā)生全市統(tǒng)計(jì)系統(tǒng)大規(guī)模癱瘓,事態(tài)發(fā)展超出控制能力,對(duì)國(guó)家財(cái)產(chǎn)、公共利益和統(tǒng)計(jì)工作造成特別嚴(yán)重?fù)p害的突發(fā)事件,需要跨部門協(xié)同處置的突發(fā)事件。3.2.2 級(jí)(重大):重要統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全系統(tǒng)造成系統(tǒng)性癱瘓,對(duì)國(guó)家安全、公共利益和統(tǒng)計(jì)工作造成嚴(yán)
9、重?fù)p害,但不需要跨部門協(xié)同處置。3.2.3 級(jí)(較大):某一區(qū)域的重要統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全系統(tǒng)癱瘓,對(duì)國(guó)家安全、公共利益和統(tǒng)計(jì)工作造成一定損害。3.2.4 級(jí)(一般):重要統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全系統(tǒng)受到一定程度的損壞,但不危害國(guó)家安全, 公共利益和統(tǒng)計(jì)工作的突發(fā)事件。4、電力系統(tǒng)應(yīng)急方案4.1發(fā)現(xiàn)本單位電力系統(tǒng)出現(xiàn)異常情況時(shí),現(xiàn)場(chǎng)人員應(yīng)立即向電力管理部門(聯(lián)系電話:電力室內(nèi)線426,值班室內(nèi)線233,外線)和主管領(lǐng)導(dǎo)報(bào)告,并對(duì)發(fā)生的突發(fā)事件做出初步的判斷。4.2接到停電通知時(shí),數(shù)據(jù)管理中心根據(jù)停電時(shí)間、電池電能貯備、供電管理部門信息、網(wǎng)絡(luò)和信息運(yùn)行情況等及時(shí)通過(guò)OA發(fā)布或電話作調(diào)度,要求用戶在停電前
10、停止業(yè)務(wù)、保存數(shù)據(jù)。4.3電話詢問(wèn)供電部門詢問(wèn)停電原因及具體停電時(shí)間,如供電部門告知停電時(shí)間過(guò)長(zhǎng),通報(bào)主管領(lǐng)導(dǎo),并告知所知事件詳情,通知局辦公室做出相應(yīng)處理。4.4 幾種非正常停電的情況處理過(guò)程(不限于以下幾種處理辦法)。4.4.1機(jī)房輸入線路(市電)出現(xiàn)故障的處理過(guò)程。正常情況下應(yīng)提前接到政府電力室停電通知。4.4.1.1 觀察機(jī)房配電系統(tǒng)的市電和UPS輸入指示,如市電電表歸零,且UPS輸入無(wú)電壓顯示,表示市電輸入已停。4.4.4.2檢查UPS輸出,如果正常,則察看當(dāng)前負(fù)載量和計(jì)算后備電池支撐時(shí)間。并聯(lián)系電力部門了解停電時(shí)間間隔,如果超出后備電池的支撐時(shí)間,應(yīng)要求網(wǎng)絡(luò)管理人員對(duì)各應(yīng)用系統(tǒng)、設(shè)
11、備進(jìn)行必要處理(關(guān)閉部分不重要的業(yè)務(wù)應(yīng)用),以防止UPS后備電源很快耗光而影響重要工作進(jìn)行。4.4.1.3如果UPS無(wú)輸出,說(shuō)明UPS逆變器故障,在市電停電的同時(shí)已無(wú)法為機(jī)房提供電源。首先,應(yīng)電話通知UPS工程師立即到現(xiàn)場(chǎng)排除故障;值班人員應(yīng)先關(guān)閉配電系統(tǒng)各分路空開(kāi)和各機(jī)柜PDU三級(jí)開(kāi)關(guān);再關(guān)閉UPS及空調(diào)輸入電源二級(jí)開(kāi)關(guān),最后關(guān)閉總閘。以防止來(lái)電時(shí)沖擊電流過(guò)大而損壞設(shè)備。4.4.1.4 在由UPS后備電池供電時(shí)間內(nèi)應(yīng)密切觀察控制面板顯示屏,檢查機(jī)房所屬設(shè)備各項(xiàng)指標(biāo)正常與否;待市電來(lái)電后,不要急于合各分路分?jǐn)嗥?,?yīng)等待十分鐘左右或與電力室人員溝通,確認(rèn)市電供電無(wú)反復(fù)、穩(wěn)定后,再開(kāi)啟各分路開(kāi)關(guān)。
12、4.4.1.5 如果停電時(shí)間過(guò)長(zhǎng),應(yīng)啟動(dòng)停電處理程序:依次關(guān)閉機(jī)房?jī)?nèi)網(wǎng)絡(luò)及各應(yīng)用系統(tǒng)設(shè)備,關(guān)閉UPS供電系統(tǒng),關(guān)閉三級(jí)分?jǐn)嗥?,關(guān)閉二級(jí)分?jǐn)嗥?,總后關(guān)閉總閘。來(lái)電后先合總閘,待市電穩(wěn)定后,順序合上二級(jí)各分路分?jǐn)嗥?,開(kāi)啟機(jī)房照明系統(tǒng),觀察UPS輸入,開(kāi)啟UPS,待整個(gè)供電系統(tǒng)運(yùn)行正常后,合上三級(jí)分?jǐn)嗥?,方可啟?dòng)各設(shè)備,以防止不必要的故障發(fā)生。4.4.1.6值班技術(shù)人員分析評(píng)估系統(tǒng)出現(xiàn)故障或停電過(guò)程所造成的損失,記錄處理的全過(guò)程并上報(bào)相關(guān)部門領(lǐng)導(dǎo)。4.4.2 配電柜故障造成的停電處理過(guò)程。4.4.2.1迅速打開(kāi)配電柜,依次檢查空開(kāi)通斷情況,對(duì)突發(fā)事件做出迅速判斷。4.4.2.2 如有分?jǐn)嗥鲾嚅_(kāi)現(xiàn)象,
13、試合一次,仍有分?jǐn)?,確定有短路故障,按電路走向拔出所屬供電電路連接電器,查找短路點(diǎn),通知電力專業(yè)人員檢查并修復(fù)故障。4.4.2.3用專用測(cè)試設(shè)備依次測(cè)量跳閘開(kāi)關(guān),對(duì)于無(wú)接地現(xiàn)象的電路,應(yīng)盡快恢復(fù)供電。4.4.2.4值班人員根據(jù)配電系統(tǒng)出現(xiàn)故障所造成的損失,記錄事件發(fā)生及處理的全過(guò)程并填寫安全事件報(bào)告表上報(bào)相關(guān)部門領(lǐng)導(dǎo)。(如圖一)通知部門領(lǐng)導(dǎo)檢查各級(jí)分閘未跳跳試合該分閘有短路情況詢問(wèn)政府電力室十分鐘后合上二、三級(jí)分?jǐn)嗥魑磥?lái)電其它分閘未分?jǐn)?,總閘跳供未跳閘分路電源來(lái)電測(cè)試絕緣找出故障點(diǎn)外部供電故障內(nèi)部故障壞好UPS后備電池耗光前適時(shí)進(jìn)行系統(tǒng)備份等應(yīng)急準(zhǔn)備盡快維修、更換部件和設(shè)備在UPS供電電池耗光
14、前分?jǐn)嗳⒍?jí)開(kāi)關(guān),關(guān)閉總閘與政府電力室保持聯(lián)系并監(jiān)視市電輸入指示恢復(fù)供電后執(zhí)行上述“來(lái)電”處理程序恢復(fù)各設(shè)備及應(yīng)用系統(tǒng)正常運(yùn)行填寫安全事件記錄表由處理人員上報(bào)相關(guān)負(fù)責(zé)人備案拉下各分閘,依次測(cè)試進(jìn)出線絕緣通知主管領(lǐng)導(dǎo)及相關(guān)部門領(lǐng)導(dǎo)通知主管領(lǐng)導(dǎo)及相關(guān)部門記錄備案檢修,更新設(shè)備大范圍停電故障持有電工操作證的操作人員通知和了解電力管理部門值班人員發(fā)現(xiàn)異常情況普通照明停電或個(gè)別設(shè)備出現(xiàn)電力故障檢查UPS 輸入電源顯示關(guān)閉正常好壞分?jǐn)嗯潆姽裰腥?、二?jí)分?jǐn)嗥饕来螠y(cè)量各分閘進(jìn)出線路更換損壞部件和線路跳圖一:電力系統(tǒng)應(yīng)急方案流程圖5、消防系統(tǒng)應(yīng)急方案5.1 當(dāng)主機(jī)房出現(xiàn)火情、火災(zāi)時(shí),現(xiàn)場(chǎng)人員應(yīng)保持鎮(zhèn)靜。同時(shí),
15、應(yīng)在最短時(shí)間內(nèi)通知主管領(lǐng)導(dǎo)及局辦公室,并對(duì)火情做出正確判斷,及時(shí)采用一些簡(jiǎn)單可行的方法做初步處理,如:到指定的位置取滅火器或采用一些應(yīng)急滅火措施滅火;第一時(shí)間迅速切斷總閘、關(guān)閉供電系統(tǒng),將自動(dòng)滅火系統(tǒng)轉(zhuǎn)為“手動(dòng)”方式。5.2 平時(shí)要注意保養(yǎng)和維護(hù)七氟丙烷自動(dòng)滅火系統(tǒng),使之保持正常工作狀態(tài),如果夜間出現(xiàn)火情,機(jī)房專用的自動(dòng)滅火控制器將會(huì)自動(dòng)開(kāi)啟,實(shí)施滅火。5.3 平時(shí)機(jī)房值班人員應(yīng)熟練掌握各類滅火器的使用方法,掌握滅火技能,并能做到反應(yīng)迅速,操作準(zhǔn)確,處理得當(dāng)。具體應(yīng)急方法簡(jiǎn)要過(guò)程如下:5.3.1 接到報(bào)火險(xiǎn)或設(shè)備報(bào)火警的情況時(shí),若火勢(shì)較小,先將自動(dòng)滅火控制器轉(zhuǎn)到“手動(dòng)”檔;立即提取擺放在周圍固
16、定位置的手持式滅火器進(jìn)行處置。5.3.2手提滅火器使用方法:提取滅火器,拔下安全銷,左手緊握噴管前端橡膠處,右手壓住滅火器按把,如果是燈具著火應(yīng)站在燈具斜下方向上噴射,如果在桌上,應(yīng)站在距離火點(diǎn)三米左右地方噴射著火點(diǎn)。5.3.3 若發(fā)現(xiàn)火勢(shì)及煙霧較大,在保證設(shè)備、人員安全的條件下,應(yīng)立即疏散物理場(chǎng)地內(nèi)的工作人員。5.3.4若火勢(shì)特大,用普通的滅火器已無(wú)法控制,應(yīng)迅速打119電話報(bào)警,并派人到大門外等候并引導(dǎo)消防車和救援人員進(jìn)入火災(zāi)現(xiàn)場(chǎng);必須啟動(dòng)氣體消防系統(tǒng)時(shí),首先確認(rèn)物理場(chǎng)地內(nèi)無(wú)任何人員,在征得主管領(lǐng)導(dǎo)同意后,由安全管理員按照七氟丙烷氣體滅火系統(tǒng)的操作說(shuō)明啟動(dòng)滅火系統(tǒng)。 5.3.5 如果是電器
17、火災(zāi)應(yīng)注意電氣安全,因?yàn)殡娖髟谥饡r(shí),并不能確定電閘是否分?jǐn)?,?yīng)先關(guān)閉總閘、UPS供電系統(tǒng)以及所屬設(shè)備。5.3.6 安全管理人員應(yīng)了解火災(zāi)事件造成的損失,記錄整個(gè)過(guò)程并報(bào)部門領(lǐng)導(dǎo)。5.4機(jī)房發(fā)生火情90%以上是電器火災(zāi),所以在日常巡察的基礎(chǔ)上,主管部門應(yīng)定期組織相關(guān)人員檢查、維護(hù)配電系統(tǒng)和機(jī)房所屬設(shè)備運(yùn)行狀態(tài),至少一個(gè)季度進(jìn)行一次全面的檢修,更換有安全隱患的器件,防患于未然。(如圖二)發(fā)生火情立即通知局消防值班人員確定火情部位及嚴(yán)重程度通知上級(jí)主管和相關(guān)領(lǐng)導(dǎo)由安全管理人員整理事件原因及損失情況上報(bào)本單位相關(guān)負(fù)責(zé)人備案組織現(xiàn)場(chǎng)人員疏散,手動(dòng)啟動(dòng)“自動(dòng)”滅火系統(tǒng)火情嚴(yán)重、難以控制關(guān)閉電源和設(shè)備切斷
18、火源通知消防部門并就近組織人員滅火組織人員滅火組織人員到指定位置取滅火器滅火火情不嚴(yán)重火情嚴(yán)重關(guān)閉電源和設(shè)備30秒鐘內(nèi)將滅火器系統(tǒng)轉(zhuǎn)到“手動(dòng)”方式30秒鐘內(nèi)將滅火器系統(tǒng)撥到“手動(dòng)”方式圖二:消防系統(tǒng)應(yīng)急方案流程圖6、信息系統(tǒng)應(yīng)急方案6.1 通信系統(tǒng)應(yīng)急方案6.1.1發(fā)生通信線路中斷、路由故障時(shí),網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)檢查故障線路、進(jìn)行初步故障定位并通知運(yùn)維管理部門。6.1.2 如果通訊系統(tǒng)出現(xiàn)比較嚴(yán)重的問(wèn)題,對(duì)單位的正常運(yùn)轉(zhuǎn)造成較大的影響,需立即向上級(jí)主管報(bào)告,并通知相關(guān)人員,不得擅自做出決定;6.1.3 對(duì)有簡(jiǎn)單故障的設(shè)備,運(yùn)維管理人員可以修理發(fā)生故障的設(shè)備,解決相應(yīng)問(wèn)題并記錄;6.1.4發(fā)現(xiàn)需要
19、更換設(shè)備,應(yīng)上報(bào)領(lǐng)導(dǎo),經(jīng)批準(zhǔn)后馬上更換相應(yīng)故障設(shè)備,盡快恢復(fù)線路;6.1.5 運(yùn)維管理部門發(fā)現(xiàn)無(wú)法及時(shí)修理時(shí),應(yīng)立即通知相關(guān)廠家的維修人員,由廠家維修人員盡快解決;6.1.6 如發(fā)現(xiàn)交換機(jī)發(fā)生故障,應(yīng)立即通知廠家的維修人員來(lái)修理,不能擅自修理;6.1.7 如發(fā)現(xiàn)是線路的問(wèn)題,應(yīng)與線路提供商聯(lián)系,敦促對(duì)方盡快恢復(fù)故障線路;6.1.8 網(wǎng)絡(luò)運(yùn)行管理部門應(yīng)將應(yīng)急處理過(guò)程備案并報(bào)上級(jí)部門備案。6.2 黑客攻擊應(yīng)急方案沈陽(yáng)市統(tǒng)計(jì)局網(wǎng)站建設(shè)和辦公系統(tǒng)管理由局辦公室分管,辦公室負(fù)責(zé)對(duì)統(tǒng)計(jì)信息網(wǎng)站和辦公系統(tǒng)中出現(xiàn)的網(wǎng)頁(yè)篡改、黑客入侵等現(xiàn)象的監(jiān)察,并及時(shí)向數(shù)據(jù)管理中心反映故障情況。統(tǒng)計(jì)數(shù)據(jù)網(wǎng)上直報(bào)系統(tǒng)和安全文檔
20、管理系統(tǒng)由數(shù)據(jù)管理中心負(fù)責(zé)監(jiān)察與維護(hù)。6.2.1 發(fā)現(xiàn)有黑客入侵跡象后,應(yīng)立即通知網(wǎng)絡(luò)管理員和安全管理員,并停止一切操作;6.2.2 同時(shí)切斷受攻擊計(jì)算機(jī)與網(wǎng)絡(luò)的物理連接;6.2.3 由網(wǎng)絡(luò)管理員來(lái)調(diào)查具體情況,并立即采取相應(yīng)的防范措施;6.2.4 立即對(duì)內(nèi)部網(wǎng)內(nèi)所有的機(jī)器采取防范措施,防止黑客用同樣的手段再次入侵;6.2.5 由網(wǎng)絡(luò)管理員判斷損失情況,并立即上報(bào)上級(jí)主管,對(duì)損失的數(shù)據(jù)和資料立即采取相應(yīng)的補(bǔ)救措施;6.2.6 受攻擊的主機(jī)的一切設(shè)置都要更改,原有的用戶名和口令都要更改,機(jī)器使用者的其他賬戶也要更改;6.2.7 如果有可能泄露單位內(nèi)部網(wǎng)的相關(guān)信息,需要立即更換所有內(nèi)部網(wǎng)的設(shè)置,所
21、有用戶的賬號(hào)和密碼都要更改,一切有可能泄露的信息都要立即加以修改;6.2.8 如果受攻擊的為服務(wù)器,則服務(wù)器上的所有相關(guān)信息都要立即更改;6.2.9 如有必要,停止使用受攻擊的主機(jī)和服務(wù)器,啟用備用服務(wù)器;6.2.10 對(duì)受攻擊機(jī)器加強(qiáng)監(jiān)控,隨時(shí)注意異常情況;6.2.11 如果能追查到攻擊者的相關(guān)信息,可以對(duì)其發(fā)出警告,在警告無(wú)效的情況下,可以采取進(jìn)一步的行動(dòng),乃至采取法律手段;6.2.12 一切情況處理完成后,需填寫安全事件報(bào)告表。6.3 網(wǎng)絡(luò)系統(tǒng)應(yīng)急方案6.3.1 發(fā)現(xiàn)網(wǎng)絡(luò)故障,立即通知網(wǎng)絡(luò)管理員;6.3.2 由網(wǎng)絡(luò)管理員來(lái)檢查網(wǎng)絡(luò)情況,初步確定故障原因;6.3.3 如網(wǎng)絡(luò)設(shè)備發(fā)生嚴(yán)重故障
22、,導(dǎo)致網(wǎng)絡(luò)無(wú)法正常運(yùn)轉(zhuǎn),應(yīng)立即通知相關(guān)人員,并立即啟用網(wǎng)絡(luò)備用設(shè)備;6.3.4 如果是線路故障,應(yīng)立即啟用備用線路;6.3.5 如果有重要的信息需要在網(wǎng)上處理,在上級(jí)主管批準(zhǔn)后,由安全管理員做記錄后,可以臨時(shí)使用調(diào)制解調(diào)器撥號(hào)上網(wǎng);6.3.6 使用調(diào)制解調(diào)器撥號(hào)上網(wǎng)的計(jì)算機(jī)不能與內(nèi)部網(wǎng)相連,必須獨(dú)立;6.3.7 如有必要應(yīng)提前在安全管理部登記備案;6.3.8 在此期間,不得擅自使用本單位以外的網(wǎng)絡(luò)進(jìn)行信息交流;6.3.9 其他信息參見(jiàn)相關(guān)管理規(guī)范。6.4 病毒應(yīng)急方案6.4.1 發(fā)生病毒感染情況的時(shí)候,馬上停止所有操作,切斷網(wǎng)絡(luò)連接,并通知系統(tǒng)維護(hù)人員和安全管理員;6.4.2 在感染病毒的計(jì)算
23、機(jī)上運(yùn)行殺毒軟件,全面檢查計(jì)算機(jī)系統(tǒng),將病毒徹底清除;6.4.3 如果是服務(wù)器發(fā)生了病毒感染,應(yīng)立即停止服務(wù)器所運(yùn)行的所有程序和相關(guān)服務(wù),防止病毒進(jìn)一步擴(kuò)散,并通知系統(tǒng)維護(hù)人員和安全管理員;在服務(wù)器端運(yùn)行殺毒軟件,全面檢查計(jì)算機(jī)系統(tǒng),清除病毒;6.4.4 服務(wù)器查殺病毒的同時(shí),所有與服務(wù)器連接的計(jì)算機(jī)都要進(jìn)行病毒查殺;6.4.5 啟動(dòng)備用服務(wù)器,同時(shí),將原有服務(wù)器與網(wǎng)絡(luò)徹底斷絕物理連接;6.4.6 若病毒已將系統(tǒng)破壞,導(dǎo)致系統(tǒng)無(wú)法恢復(fù),應(yīng)將感染病毒的計(jì)算機(jī)上的重要數(shù)據(jù)備份到其他存儲(chǔ)介質(zhì),確保計(jì)算機(jī)內(nèi)重要的數(shù)據(jù)不會(huì)丟失;6.4.7 備份數(shù)據(jù)也要進(jìn)行病毒檢測(cè),防止病毒交叉感染;6.4.8 數(shù)據(jù)無(wú)法
24、恢復(fù),經(jīng)單位領(lǐng)導(dǎo)同意后,可與反病毒部門聯(lián)系,由他們來(lái)協(xié)助恢復(fù),需要保證數(shù)據(jù)信息不泄露,并由安全管理員做記錄;如為涉密數(shù)據(jù),按安全保密有關(guān)規(guī)定處理;6.4.9 完成后需要由安全管理員做記錄;6.4.10 如為病毒服務(wù)器問(wèn)題,需在處理后填寫安全事件報(bào)告表。6.5 系統(tǒng)備份應(yīng)急方案數(shù)據(jù)管理中心定期做好應(yīng)用數(shù)據(jù)庫(kù)、安全文檔管理、電子檔案、辦公系統(tǒng)、網(wǎng)站系統(tǒng)等主要應(yīng)用系統(tǒng)數(shù)據(jù)備份工作。6.5.1 發(fā)現(xiàn)數(shù)據(jù)由于某些原因丟失,首先記錄故障時(shí)間和相關(guān)信息;注意保護(hù)數(shù)據(jù)現(xiàn)場(chǎng)。6.5.2 判斷故障類型和級(jí)別。6.5.3 安排相關(guān)技術(shù)人員進(jìn)行緊急處理。6.5.4 如果是硬盤錯(cuò)誤,則需要用備用硬盤替換;如果是硬盤數(shù)據(jù)
25、丟失,要盡力采取措施修復(fù)或復(fù)制出數(shù)據(jù)。在相關(guān)負(fù)責(zé)人員確信無(wú)法挽救數(shù)據(jù)后,才可作廢棄處理。6.5.5 利用存儲(chǔ)備份系統(tǒng)恢復(fù)離故障點(diǎn)最近時(shí)間的數(shù)據(jù),盡可能地降低損失。6.5.6 數(shù)據(jù)災(zāi)難恢復(fù)后,提交故障報(bào)告,分析并總結(jié)故障原因。7、應(yīng)急處理程序7.1 預(yù)案啟動(dòng)當(dāng)發(fā)生統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全事件時(shí),由局安全應(yīng)急委啟動(dòng)應(yīng)急預(yù)案,負(fù)責(zé)指揮應(yīng)急處理工作,數(shù)據(jù)管理中心負(fù)責(zé)技術(shù)指揮和處理。7.2 現(xiàn)場(chǎng)應(yīng)急處理事件發(fā)生現(xiàn)場(chǎng)應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,分別事件類別,確定來(lái)源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。檢查威脅造成的結(jié)果,評(píng)估事件帶來(lái)的影響和損害。抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞。在事件
26、被抑制之后,要進(jìn)行綜合分析,找出事件根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。7.3 報(bào)告和總結(jié)認(rèn)真回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中,并將安全事件處理完畢后,在5個(gè)工作日內(nèi)將處理結(jié)果報(bào)局安全應(yīng)急委備案。(重大安全事件報(bào)告單見(jiàn)附件2)7.4 應(yīng)急行動(dòng)結(jié)束根據(jù)統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全事件的處置進(jìn)展情況和現(xiàn)場(chǎng)應(yīng)急處理工作組意見(jiàn),安全應(yīng)急委組織相關(guān)部門對(duì)處置情況進(jìn)行綜合評(píng)估,確定應(yīng)急行動(dòng)是否結(jié)束。8、保障措施8.1 技術(shù)支撐保障建立預(yù)警與應(yīng)急處理的技術(shù)平臺(tái),進(jìn)一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實(shí)現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報(bào)應(yīng)急處理的聯(lián)動(dòng)機(jī)制。8.2 應(yīng)急隊(duì)伍保障要不斷加強(qiáng)安
27、全應(yīng)急人才培養(yǎng),進(jìn)一步強(qiáng)化安全宣傳教育,努力建設(shè)一支高素質(zhì)、高技術(shù)的安全核心人才和管理隊(duì)伍,提高安全防御意識(shí)。8.3 物質(zhì)條件保障在年度資金預(yù)算中,要安排一定的資金用于預(yù)防或應(yīng)對(duì)安全突發(fā)事件,提供必要的交通運(yùn)輸保障,為安全應(yīng)急處理工作提供可靠的物資保障。8.4 技術(shù)儲(chǔ)備保障局安全應(yīng)急委要經(jīng)常組織相關(guān)技術(shù)人員進(jìn)行培訓(xùn),在允許的條件下,還可以邀請(qǐng)專家和科研力量,開(kāi)展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)等研究。9、培訓(xùn)和演習(xí)9.1 人員培訓(xùn)為確保統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案高效運(yùn)行,局安全應(yīng)急委將定期或不定期地舉辦不同類型的培訓(xùn)或研討會(huì),以便不同崗位的應(yīng)急人員都能熟悉掌握安全應(yīng)急處理的知識(shí)和技能。9.2 應(yīng)急演
28、習(xí)為提高安全突發(fā)事件應(yīng)急響應(yīng)水平,局安全應(yīng)急委定期或不定期組織預(yù)案演練。通過(guò)演習(xí),進(jìn)一步明確應(yīng)急響應(yīng)各崗位責(zé)任,對(duì)網(wǎng)絡(luò)與信息預(yù)案中存在的問(wèn)題和不足給予及時(shí)補(bǔ)充和完善。10、監(jiān)督檢查與獎(jiǎng)懲10.1 預(yù)案執(zhí)行監(jiān)督局安全應(yīng)急委負(fù)責(zé)對(duì)預(yù)案實(shí)施的全過(guò)程進(jìn)行監(jiān)督檢查,督促成員單位按本預(yù)案指定的職責(zé)采取應(yīng)急措施,確保及時(shí)、到位。發(fā)生重大安全事件的單位應(yīng)當(dāng)按照規(guī)定及時(shí)如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)。應(yīng)急行動(dòng)結(jié)束后,安全應(yīng)急委對(duì)相關(guān)成員單位采取的應(yīng)急行動(dòng)的及時(shí)性、有效性進(jìn)行評(píng)估。10.2 獎(jiǎng)懲與責(zé)任10.2.1 對(duì)下列情況經(jīng)局安全應(yīng)急委評(píng)估審核后,報(bào)局黨組批準(zhǔn)后予以獎(jiǎng)勵(lì):在應(yīng)急行動(dòng)中做出特殊貢獻(xiàn)的先進(jìn)
29、單位和個(gè)人;在應(yīng)急行動(dòng)中提出重要建議方案,節(jié)約大量應(yīng)急資源或避免重大損失的人員;在應(yīng)急行動(dòng)第一線做出重大成績(jī)的現(xiàn)場(chǎng)作業(yè)人員。10.2.2在發(fā)生重大信息安全事件后,有關(guān)責(zé)任單位、責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,安全應(yīng)急委將予以通報(bào)批評(píng);對(duì)造成嚴(yán)重不良后果的,將視情節(jié)由有關(guān)主管部門追究領(lǐng)導(dǎo)和當(dāng)事人的責(zé)任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責(zé)任。11、附則本預(yù)案通過(guò)演習(xí)、實(shí)踐檢驗(yàn),以及根據(jù)應(yīng)急力量變更、新技術(shù)、新資源的應(yīng)用和應(yīng)急事件發(fā)展趨勢(shì),及時(shí)進(jìn)行修訂和完善。本預(yù)案所附的沈陽(yáng)市統(tǒng)計(jì)網(wǎng)絡(luò)與信息安全應(yīng)急處理組織機(jī)構(gòu)的組成和成員,將根據(jù)實(shí)際情況的變化隨時(shí)修訂。本預(yù)案沈陽(yáng)市統(tǒng)計(jì)局安全應(yīng)急
30、委制定,并負(fù)責(zé)解釋。本預(yù)案日常工作主要由沈陽(yáng)市統(tǒng)計(jì)數(shù)據(jù)管理中心負(fù)責(zé)。聯(lián)系電話:、本預(yù)案自發(fā)布之日起實(shí)施。本課題研究的目的就是通過(guò)一系列教學(xué)活動(dòng),激發(fā)學(xué)生的學(xué)習(xí)興趣,為學(xué)生創(chuàng)造和諧的“說(shuō)”的氛圍,為學(xué)生積淀“說(shuō)”的素材,為學(xué)生創(chuàng)造“說(shuō)”的情景和空間局黨建工作總體思路是:堅(jiān)持以習(xí)近平新時(shí)代中國(guó)特色社會(huì)主義思想為指導(dǎo),全面學(xué)習(xí)宣傳貫徹黨的十九大、十九屆三中全會(huì)精神force (youth teams) and County party leaders, aimed at weakening the anti-Japanese forces. Zhuang Shaozhen was removed f
31、rom Office and to the underground revolution activities carried out in the country, political parties were dissolved. Zhejiang comrades and thus losing a foothold in Wujiang basis points. To make them stay, jindapeng served as captain of the young workers through activities, make the political playe
32、r-wise into the youth team. Save a group of the backbone of the resistance, and gave the Communists . Commander Zhu Xi, led by Deputy Commander Wang Hesong, stationed along the junction of Jiangsu xincheng, Wuzhen. Zhu Xi troops KMT-CCP cooperation and anti-Japanese policy of solidarity, he moved to Jiangsu and Zhejiang provinces. Zhu Department tim
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國(guó)安全離合器行業(yè)市場(chǎng)全景監(jiān)測(cè)及投資戰(zhàn)略咨詢報(bào)告
- 中國(guó)烏雞養(yǎng)殖行業(yè)發(fā)展趨勢(shì)預(yù)測(cè)及投資規(guī)劃研究報(bào)告
- 公司治理案例分析報(bào)告范文
- 2025年中國(guó)殺菌機(jī)行業(yè)市場(chǎng)深度評(píng)估及投資戰(zhàn)略規(guī)劃報(bào)告
- 中國(guó)路橋工程行業(yè)市場(chǎng)全景評(píng)估及發(fā)展戰(zhàn)略規(guī)劃報(bào)告
- 2025年中國(guó)英雄火腿腸香料行業(yè)市場(chǎng)發(fā)展前景及發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告
- 中國(guó)高強(qiáng)度樹脂鉛筆行業(yè)市場(chǎng)發(fā)展前景及發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告(2024-2030)
- 2025年中國(guó)黃銅包鐵粉行業(yè)市場(chǎng)發(fā)展前景及發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告
- 2025年防寒服市場(chǎng)分析報(bào)告
- 中國(guó)模鍛液壓機(jī)行業(yè)市場(chǎng)全景分析及投資前景展望報(bào)告
- 夏季防暑降溫科普課件
- 背膠作業(yè)指導(dǎo)書
- 農(nóng)村小學(xué)基于國(guó)家中小學(xué)智慧教育平臺(tái)下的雙師課堂研究
- 遙感地質(zhì)學(xué)復(fù)習(xí)題(完整版)
- 中藥濕敷技術(shù)
- 2023年上海市教師招聘考試《教育心理學(xué)》考前模擬題及答案
- DLT-969-2023年變電站運(yùn)行導(dǎo)則
- ZAPI交流故障表 薩牌代碼
- 《健康經(jīng)濟(jì)學(xué)》課件Chapter16
- 兒童用藥劑量
- 2023年感動(dòng)中國(guó)十大人物頒獎(jiǎng)詞-范文匯編
評(píng)論
0/150
提交評(píng)論