网络安全的应急预案Word下载.docx

上传人:b****5 文档编号:16248686 上传时间:2022-11-21 格式:DOCX 页数:5 大小:18.10KB
下载 相关 举报
网络安全的应急预案Word下载.docx_第1页
第1页 / 共5页
网络安全的应急预案Word下载.docx_第2页
第2页 / 共5页
网络安全的应急预案Word下载.docx_第3页
第3页 / 共5页
网络安全的应急预案Word下载.docx_第4页
第4页 / 共5页
网络安全的应急预案Word下载.docx_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

网络安全的应急预案Word下载.docx

《网络安全的应急预案Word下载.docx》由会员分享,可在线阅读,更多相关《网络安全的应急预案Word下载.docx(5页珍藏版)》请在冰豆网上搜索。

网络安全的应急预案Word下载.docx

  三、预测、预警机制及先期处置

  

(一)危险源分析及预警级别划分

  1.1危险源分析

  根据络与信息安全突发公共事件的发生过程、性质和机理,络与信息安全突发公共事件主要分为以下三类:

  

(1)自然灾害。

指地震、台风、雷电、火灾、洪水等引起的络与信息系统的损坏。

  

(2)事故灾难。

指电力中断、络损坏或是软件、硬件设备故障等引起的络与信息系统的损坏。

  (3)人为破坏。

指人为破坏络线路、通信设施,络精英攻击、病毒攻击、恐怖袭击等引起的络与信息系统的损坏。

  2.2预警级别划分

  1、预警级别划分

  根据预测分析结果,预警划分为四个等级:

Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)、Ⅳ级(一般)。

  Ⅰ级(特别严重):

因特别重大突发公共事件引发的,有可能造成整个学校互联通信故障或大面积骨干中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;

通信络故障可能升级为造成整个学校互联通信故障或大面积骨干中断的情况。

计算机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的。

  Ⅱ级(严重):

因重大突发公共事件引发的'

,有可能造成学校络通信中断,及需要通信保障应急准备的情况。

  Ⅳ级(一般):

因一般突发公共事件引发的,有可能造成局域内某个交换点所属局部通信故障(不影响正常一般通信)的情况。

  

(二)预防机制

  信息络安全事故应急指挥小组应加强对各级通信保障机构及全通信络安全防护工作和应急处置工作的监督检查,保障通信络的安全畅通。

  (三)预警监测

  各重要信息系统重要负责人和主管科室要进一步完善络与信息安全突发公共事件监测、预测、预警制度。

要落实责任,制定信息通报工作制度。

按照“早发现、早报告、早处置”的原则,加强对各类络与信息安全突发公共事件和可能引发络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。

  (四)先期处置

  当发生络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向信息络安全事故应急指挥小组相关领导报告。

负责人员在接手事故报告后要向信息络安全事故应急指挥小组进行应急工作进程报告和事故分析报告。

报告内容主要包括信息________、影响范围、事件性质、事件发展趋势和采取的措施等。

  四、应急响应

  

(一)应急处置分级和应急处置程序

  突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。

  Ⅰ级:

突发事件造成全学校通信故障或大面积骨干中断、通信枢纽设备遭到破坏等情况,及接到学校下达的通信保障任务,由信息络安全事故应急指挥小组负责组织和协调。

负责人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;

如果是骨干物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。

面对络精英攻击或恶意破坏等人为造成的络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。

对于发现的重大自然灾害隐患,要及时汇报信息络安全事故应急指挥小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。

火灾属于常见灾情,发现火情后按如下步骤处置:

  

(1)发现火情要立即切断电源,值班员及时应用消防器材进行处理。

  

(2)立即上报领导做好事故处理记录。

  (3)如切断电源并使用机房消防器灭火都不能控制火情,要及时报警(报警电话:

119),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。

  (4)出现危急情况要利用各种手段及时逃生。

  Ⅱ级:

突发事件造成本学校多个下属分公司络通信中断或接到学校有关部门下达的通信保障任务时,由信息络安全事故应急指挥小组负责组织和协调。

负责人员要迅速准确的定位故障源,如果是关键部位络设备故障要及时切换到备用设备上并测试调通;

如果是业务系统发生故障按如下办法处置:

  

(二)趋势防病毒服务器:

  1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服务器

  

(1)双击IE安装页面,出现“该页无法显示”时。

  

(2)大量用户申告客户端无法连接服务器。

  2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。

  3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

  

(二)应急保障任务结束

  事故现场得以控制,络环境符合有关标准,导致次生、衍生事故隐患消除后可确认络通信保障和通信恢复应急工作任务完成。

由信息络安全事故应急指挥小组下达解除任务通知书,现场应急指挥机构收到通知书后,任务正式结束。

  (三)调查、处理、后果评估与监督检查

  信息络安全事故应急指挥小组负责对重大通信事故原因进行调查、分析和处理,对事故后果进行评估,并对事故责任处理情况进行监督检查。

  (四)信息发布

  信息络安全事故应急指挥小组负责有关信息的发布工作。

  (五)通讯

  在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信畅通。

通信联络方式主要采用固定电话、移动电话、卫星电话。

  五、后期处置

  

(一)情况汇报和经验总结

  在突发事件应急响应过程中,信息络安全事故应急指挥小组应做好突发事件中络设施损失情况的统计、汇总、原因分析、应急处置情况总结等,并按程序上报。

如有需要维护修理的设备要及时处理。

  

(二)奖惩评定及表彰

  为提高通信保障应急工作的效率和积极性,对于在应对突发事件过程中表现突出的单位和个人应给予通报表扬;

对保障不力,给企业造成损失的单位和个人按有关规定进行处理。

  六、保障措施

  

(一)物资保障

  信息络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。

  

(二)人员保障

  通信保障应急队伍主要由信息中心相关人员组成。

信息络安全事故应急指挥小组人员要不断提高自身专业水平并听从组长的指挥。

  (三)宣传、培训和演习

  信息络安全事故应急指挥小组应加强对通信络安全和通信保障应急的宣传教育工作,定期或不定期地对信息络安全事故应急指挥小组主要技术人员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应急的能力。

  (四)通信保障应急工作监督检查制度

  信息络安全事故应急指挥小组应加强对通信保障应急工作的监督和检查,做到居安思危、常备不懈。

  (五)经费保障

  由信息络安全事故应急指挥小组根据通信应急保障需要,提出项目支出预算申请,报学校批准后执行。

络安全的应急预案2

  

(一)、页出现非法言论时的应急预案

  1.、页由办公室负责随时监控信息内容。

  2.局各单位人员发现在上出现非法信息时,立即向办公室反映情况;

情况紧急的,应先及时采取删除等处理措施,再按程序报告。

  3.办公室应在接到通知后10分钟内派出技术人员赶到现场,作好记录,清理非法信息,强化安全防范措施,并将页重新投入使用。

  4.妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息________。

  5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

  

(二)黑客攻击服务器或软件系统遭破坏性攻击时的应急预案

  1.页源代码及上重要的软件系统平时必须存有备份,数据库及与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

  2.当发现页内容被篡改,或通过入侵监测系统发现有__客正在进行攻击时,应立即向办公室报告。

软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

  3.公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的服务器等设备从络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。

  4.办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息________。

主机受到病毒感染时,还应立即告知办公室帮助做好清查补救工作。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 小学教育 > 学科竞赛

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1