网络作文之单位网络安全应急预案Word格式.docx
《网络作文之单位网络安全应急预案Word格式.docx》由会员分享,可在线阅读,更多相关《网络作文之单位网络安全应急预案Word格式.docx(13页珍藏版)》请在冰豆网上搜索。
(3)分级负责。
按照“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联动工作机制。
根据部门职能,各司其职,加强协调与配合,形成合力,共同履行应急处臵工作的管理职责。
(4)以人为本,预防为主;
统一领导,分级负责;
依法规范,加强管理;
依靠科技,资源整合,快速反应,协同应对。
1.4编制依据
根据《中华人民共和国国家安全法》、《中华人民共和国电信条例》、《中华人民共和国无线电管理条例》、《中华人民共和国计算机信息系统安全保护条例》、《国家通信保障应急
预案》《计算机病毒防治管理办法》等。
及《市xx突发公共事件总体应急预案》和市xx相关管理规定等,制定《市xx突发信息网络事故应急预案》(以下简称预案)。
2组织机构及职责
2.1组织机构
成立市xx突发信息网络事故应急领导小组(以下简称“信息网络事故应急领导小组”)。
组长:
副组长:
成员:
2.2信息网络事故应急领导小组职责
(1)负责编制、修订所辖范围内突发信息网络事件应急预案。
(2)通过本系统局域网络中心及国内外安全网络信息组织交流等手段获取安全预警信息,周期性或即时性地向局域网和用户网络管理部门发布;
对异常流量来源进行监控,并妥善处理各种异常情况。
(3)及时组织专业技术人员对所辖范围内突发信息网络事件进行应急处臵;
负责调查和处臵突发信息网络事件,及时上报并按照相关规定作好善后工作。
(4)负责组建信息网络安全应急救援队伍并组织培训和演练。
3.网络安全分类分级
3.1根据互联网网络安全的发生原因、性质和机理,互联网网络安全主要分为以下三类:
(1)攻击类事件:
指互联网网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。
(2)故障类事件:
指互联网网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。
(3)灾害类事件:
指因爆炸、火灾、雷击、地震、台风等外力因素导致互联网网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。
3.2按照互联网网络安全事件的性质、严重程度、可控性和影响范围,将其分为特别重大(Ⅰ级)、重大(Ⅱ级)、较大(Ⅲ级)和一般(Ⅳ级)四级。
(1)特别重大互联网网络安全事件(Ⅰ级)。
指扩散性很强,造成全市的重要信息系统大面积瘫痪,影响社会稳定,衍生其他重大安全事件。
(2)重大互联网网络安全事件(Ⅱ级)。
指扩散性强,或发生在涉及国计民生的重要信息系统。
(3)较大互联网网络安全事件(Ⅲ级)。
指基本无扩散性,或发生在本市个别单位。
(4)一般互联网网络安全事件(Ⅳ级)。
指无扩散性,或发生在本市个别单位。
4预警机制与发布
突发信息网络事件安全预防措施包括分析安全风险,准备应急处臵措施,建立网络和信息系统的监测体系,控制有害信息的传播,预先制定信息安全重大事件的通报机制。
4.1突发信息网络事故分类
关键设备或系统的故障;
自然灾害(水、火、电等)造成的物理破坏;
人为失误造成的安全事件;
电脑病毒等恶意代码危害;
人为的恶意攻击等。
4.2根据信息预测分析结果,对可能发生的互联网网络安全事件进行预警。
按照互联网网络安全可能造成的危害、紧急程度和发展势态,预警级别分为四级:
Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级(一般),依次用红色、橙色、黄色和蓝色表示。
(1)Ⅰ级预警(红色)。
指发现新的互联网网络安全威胁,可能影响本市所有网络
和重要信息系统,并有扩散到全国的可能性。
(2)Ⅱ级预警(橙色)。
指发现新的互联网网络安全威胁,可能影响本市基础运营
网络或2家以上重要信息系统的全部业务,并有继续扩散的可能性。
(3)Ⅲ级预警(黄色)。
指发现新的互联网网络安全威胁,可能影响本市1至2家
基础运营网络或1至2家重要信息系统的全部业务,无扩散性。
(4)Ⅳ级预警(蓝色)。
指发现新的互联网网络安全威胁,可能影响本市1家基础
运营的部分网络或1至2家重要信息系统的部分业务,无扩散性。
4.3根据互联网网络安全事件的管理权限、危害性和紧急程度,统一发布、调整和解除预警信息,对严重、特别严重或可能衍生其他安全事件的预警信息,应按照市政府的决定由授权部门发布。
面向信息安全重点单位的预警信息的发布、调整和解除,以电话、电子邮件、传真等方式通知到所有相关单位以及相关的应急响应组织人员,所有被通知的部门和人员需要对接收到的预警信息进行确认;
预警信息的发布、调整和解除可通过组织负责人员进行。
4.4应急准备
市xx信息中心和各单位信息系统管理员明确职责和管理范围,根据实际情况,安排应急值班,确保到岗到人,联络畅通,处理及时准确。
4.5具体措施
(1)建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;
建立备份电源系统;
加强所有人员防火、防盗等基本技能培训。
(2)实行实时监视和监测,采用认证方式避免非法接入和虚假路由信息。
(3)重要系统采用可靠、稳定硬件,落实数据备份机制,遵守安全操作规范;
安装有效的防病毒软件,及时更新升级扫描引擎;
加强对局域网内所有用户和信息系统管理员的安全技术培训。
(4)安装反入侵检测系统,监测恶意攻击、病毒等非法侵入技术的发展,控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段。
5有关应急预案及应急处臵
5.1机房漏水应急预案
(1)发生机房漏水时,第一目击者应立即通知经济信息中心,并及时报告信息网络事件应急领导小组。
(2)若空调系统出现渗漏水,经济信息中心负责人应立即安排停用故障空调,清除机房积水,并及时联系设备供应方处理,同时启动备用空调,必要情况下可临时用电扇对服务器进行降温。
(3)若为墙体或窗户渗漏水,经济信息中心负责人应立即采取有效措施确保机房安全,同时安排通知办公室,及时清除积水,维修墙体或窗户,消除渗漏水隐患。
5.2设备发生被盗或人为损害事件应急预案
(1)发生设备被盗或人为损害设备情况时,使用者或管理者应立即报告信息网络事件应急领导小组,同时保护好现场。
(2)信息网络事件应急领导小组接报后,通知安保科、经济信息中心及公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录。
(3)事发单位和当事人应当积极配合公安部门进行调查,并将有关情况向信息网络事件应急领导小组汇报。
(4)信息网络事件应急领导小组安排经济信息中心、事发单位及时恢复网络正常运行,并对事件进行调查。
经济信息中心和事发单位应在调查结束后一日内书面报告信息网络事件应急领导小组。
事态或后果严重的,应向xxxxx应急指挥领导小组办公室报告。
必要时,xxxx应急指挥领导小组及时上报市xx应急指挥部办公室和相关业务部门。
【篇二:
信息安全应急预案】
垦利县卫生局信息安全应急预案
为规范我局信息应急处理的程序和内容,提高单位信息化工作小组的应急处理能力,科学应对网络与信息安全突发事件,有效预防、及时控制和最大限度地消除信息安全等各类突发事件的危害和影响,保障信息系统的实体安全、运行安全和数据安全,完善信息安全应急机制,确保单位日常工作的安全、稳定运行,特制定信息安全应急预案。
一、应急预案的指导思想
卫生局信息安全应急处理应坚持“积极预防,严格控制,防控并重”的原则。
在认真做好日常管理和监控的基础上,充分做好紧急情况下单位网络系统运行管理的应急准备,健全防控措施,完善处理机制,加强应急演练,确保在应急情况下做到反应迅速,处臵果断,保障到位。
二、组织机构
为保证应急情况下应急机制的迅速启动和指挥顺畅,应设立应急小组,小组人员如下:
三、应急情况的标准
(一)、应急响应启动条件
实施预警信息等级制度,按照事件严重性和紧急程度及对社会影响的大小,分为以下五级:
1级:
本级网络与信息安全事件对计算机系统或网络系统
所承载的业务以及事发单位利益基本不影响或损
害极小;
2级:
所承载的业务以及事发单位利益有一定的影响或
破坏;
对国家安全、社会秩序、经济建设和公共利益产生一定危害;
3级:
所承载的业务、事发单位利益以及社会公共利益有较为严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生较大危害;
4级:
所承载的业务、事发单位利益以及社会公共利益有极其严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生严重危害;
5级:
所承载的业务、事发单位利益以及社会公共利益有灾难性的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生特别严重的危害;
当发生3级和3级以上的网络与信息安全事件时,启动本预案,必要时向市网络与信息安全应急领导小组办公室报告。
特殊情况下,上述标准可酌情降低。
(二)应急响应流程
在发生网络与信息安全事件时,小组成员第一时间报告到领导小组组长,同时与相关的产品技术支持单位联系,获得必要的技术支持。
1、预案启动
在发生3级(包括3级)以上网络与信息安全事件后,应急处理工作组尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,以确定事件范围和评估事件带来的影响和损害,确认为网络与信息安全事件后,对事件进行定级和上报。
按照应急响应流程,由学校网络与信息安全应急小组决定启动应急预案,并由组长负责应急处理协调工作。
2、应急处理
①确认阶段。
初步确定应急处理方式,确定是否存在针对该事件的预案,如有,则启动本预案。
②遏制阶段。
及时采取行动遏制事件发展,限制潜在的损失与破坏,同时要采取积极措施,使危害降到最低。
③根除阶段。
在事件被抑制之后,通过对有关事件或行为的分析结果,找出事件根源,明确相应的补救措施,彻底消除安全隐患。
④恢复和跟踪阶段。
在确保安全问题解决后,要及时清理系统、恢复数据、程序、服务。
恢复工作应避免出现误操作导致数据的丢失。
另外,恢复工作中如果涉及到机密数据,需遵照机密系统的恢复要求。
⑤问题解决后,还要加强宣传,公布危害性和解决办法,以避免产生社会负面影响。
3、应急支援
当采用一般应急处臵措施仍无法控制事态时,要迅速研究采取有利于控制事态的非常措施,并向市政府网络与信息安全应急领导小组办公室请求支援。
4、安全事件的处理记录
在事件的上报、接收和处理过程中,事件接收人、处理负责人应及时作好完整的过程记录。
事件处理完成后归档。
5、结束响应
系统恢复正常运行后,应急响应小组对事件造成的