网络与信息安全系统事件应急预案

合集下载

网络信息安全应急预案(热门11篇)

网络信息安全应急预案(热门11篇)

网络信息安全应急预案(热门11篇)网络信息安全应急预案第1篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。

一、危害网络与信息安全突发事件的应急响应1.如在局域网内发现病毒、木马入侵等情况,网络管理中心应立即切断局域网与外部的网络连接。

如有必要,断开局内各电脑的连接,防止外串和互串。

2.突发事件发生在校园网内或具有外部IP地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。

3.如在外部可访问的网站、邮件等服务器上发现有害信息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。

防止有害信息的扩散。

4.采取相应的措施,彻底清除。

如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。

5.在确保安全问题解决后,方可恢复网络(网站)的使用。

二、保障措施1.加强领导,健全机构,落实网络与信息安全责任制。

建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。

明确工作职责,落实安全责任制;BBS、聊天室等交互性栏目要设有防范措施和专人管理。

2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。

3.加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。

安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。

特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。

4.不得关闭或取消防火墙。

保管好防火墙系统管理密码。

每台电脑安装杀毒软件,并及时更新病毒代码。

网络信息安全应急预案第2篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。

国家网络与信息安全事件应急预案

国家网络与信息安全事件应急预案

国家网络与信息安全事件应急预案一、背景介绍网络与信息安全是现代社会发展的重要组成部分,在信息化时代背景下,网络安全的重要性不容小觑。

为了保障国家的网络与信息安全,国家制定了网络与信息安全事件应急预案,针对可能发生的突发网络和信息安全事件进行应急响应和处置。

二、网络与信息安全事件定义网络与信息安全事件是指不法分子对国家网络与信息系统进行攻击、传播恶意代码、利用漏洞进行攻击等,造成网络和信息系统的非正常运行或数据泄露等问题,严重威胁着国家的安全和人民的利益。

三、网络与信息安全事件应急预案的制定目的国家制定网络与信息安全事件应急预案的主要目的是:1. 快速、高效地响应和处置网络与信息安全事件,最大程度地降低损失。

2. 组织资源,建立协调机制,确保应急响应疏导顺畅。

3. 提供指导和参考,明确各相关部门和机构的职责和协作方式。

四、网络与信息安全事件应急预案的主要内容国家网络与信息安全事件应急预案包括以下主要内容:1. 应急响应组织架构与责任分工:明确组织人员和机构在网络与信息安全事件发生时的职责和任务,确保应急处置的高效性与协调性。

2. 应急响应流程与工作原则:制定应急工作的操作流程,并明确工作中的原则,如信息分享、快速响应等。

3. 信息收集与分析:建立信息收集和分析系统,实时追踪网络与信息安全事件的动态,快速准确地判断事件的严重程度和影响范围。

4. 应急响应与处置:根据事件性质和严重程度,采取相应的应急响应和处置措施,包括修复漏洞、隔离恶意代码等。

5. 恢复与防护:网络与信息安全事件应急响应的最终目的是使系统尽快恢复正常运行,并采取措施进行防护,避免类似事件再次发生。

五、网络与信息安全事件应急预案的实施与评估为了确保网络与信息安全事件应急预案的有效性,需要进行实施和评估:1. 定期组织网络与信息安全事件应急演练,检验应急预案的完整性和可行性。

2. 在实施过程中,不断总结经验教训,不断完善应急预案的各个环节。

网络与信息安全应急预案范本(三篇)

网络与信息安全应急预案范本(三篇)

网络与信息安全应急预案范本一、背景介绍随着信息技术的迅速发展和网络的普及应用,网络与信息安全问题日益凸显。

网络攻击、信息泄露、数据损坏等情况时有发生,对国家安全和社会稳定构成了严重威胁。

针对这种情况,制定一份高效、全面的网络与信息安全应急预案是至关重要的。

二、目标本预案旨在建立一套应对网络与信息安全事件的快速响应机制,确保网络与信息系统的正常运行,保护国家、企事业单位以及个人的网络与信息安全。

三、预案内容1.组建应急响应小组- 在国家和地方政府的指导下,建立网络与信息安全应急响应小组,负责应急预案的制定、实施和演练等相关工作。

- 该小组由相关专家、技术人员、执法人员和媒体代表组成,定期召开会议,研究网络与信息安全的最新风险和威胁,并及时发布相关警示信息。

2.建立网络安全事件发现与报告机制- 鼓励企事业单位建立网络安全事件监测系统,及时发现网站攻击、信息泄露、恶意代码传播等事件,并按规定报告给应急响应小组。

- 对于网络安全事件的报告信息,应急响应小组应及时作出反应,组织力量进行调查和处理。

3.加强网络安全培训和宣传- 针对不同群体,开展网络安全培训和宣传活动,提高公众的网络安全意识和应急响应能力。

- 制作宣传资料,组织网络安全知识竞赛,开展网络安全演练等活动,提升全民网络安全素养。

4.应急响应- 建立网络安全事件的应急响应流程,并确保其能够及时、高效地应对各类网络安全事件。

- 在网络安全事件发生后,按照相应的应急响应流程,迅速组织人员进行紧急处理和修复工作,确保网络系统的正常运行。

5.加强信息共享与合作- 积极与国内外网络安全相关机构合作,分享最新的网络安全威胁信息和应对措施。

- 建立信息共享平台,促进相关部门之间的合作与协调,提高应急响应的效率和能力。

6.完善法律法规与制度建设- 加强网络安全法律法规的制定和落实,明确责任和义务。

- 完善网络安全相关的制度和管理办法,确保网络与信息系统的健康稳定运行。

网络与信息安全应急处置预案

网络与信息安全应急处置预案

网络与信息安全应急处置预案一、总则(一)目的为了有效应对网络与信息安全突发事件,保障本单位网络与信息系统的安全稳定运行,保护公众利益和社会秩序,特制定本应急处置预案。

(二)适用范围本预案适用于本单位网络与信息系统发生的各类安全突发事件的应急处置。

(三)工作原则1、预防为主:加强网络与信息安全的日常管理和监测,及时发现和消除安全隐患,预防安全事件的发生。

2、快速反应:建立健全快速响应机制,在安全事件发生时能够迅速采取有效措施进行处置,将损失和影响降到最低。

3、分级负责:按照“谁主管谁负责、谁运营谁负责”的原则,明确各部门在应急处置中的职责和权限,分级分类开展应急处置工作。

4、协同配合:加强各部门之间的沟通协调和协同配合,形成合力共同应对安全事件。

二、应急组织机构及职责(一)应急组织机构成立网络与信息安全应急处置领导小组(以下简称“领导小组”),负责统一领导和指挥本单位网络与信息安全应急处置工作。

领导小组组长由单位主要负责人担任,副组长由分管领导担任,成员包括各部门负责人。

领导小组下设应急处置工作办公室(以下简称“办公室”),设在信息技术部门,负责具体组织实施应急处置工作。

(二)职责分工1、领导小组职责(1)研究制定网络与信息安全应急处置工作的方针、政策和策略。

(2)统一指挥和协调网络与信息安全应急处置工作。

(3)协调与外部相关单位的关系,争取支持和配合。

2、办公室职责(1)负责网络与信息安全应急处置工作的日常管理和协调。

(2)制定和完善网络与信息安全应急处置预案,并组织演练。

(3)监测、预警和报告网络与信息安全事件。

(4)组织开展应急处置工作,协调相关部门和技术支持单位进行应急响应。

(5)总结评估应急处置工作,提出改进措施和建议。

3、各部门职责(1)负责本部门网络与信息系统的安全管理和日常监测,及时发现和报告安全事件。

(2)按照领导小组的统一部署,配合开展应急处置工作。

(3)落实本部门在应急处置工作中的责任和措施,保障业务的正常运行。

网络与信息安全事件应急预案最新版

网络与信息安全事件应急预案最新版

网络与信息安全事件应急预案最新版网络与信息安全事件应急预案(最新版)随着互联网的快速发展,信息安全管理日益重要。

为了有效应对各种网络与信息安全事件,保障机构核心业务和数据的完整性、保密性和可用性,本文将介绍网络与信息安全事件应急预案的最新版。

一、总则1、本预案适用于应对重大网络与信息安全事件,确保机构信息系统的安全和稳定运行。

2、网络与信息安全事件应急管理应遵循预防为主、预警快速、指挥明确、处理及时的原则。

3、本预案是机构应对网络与信息安全事件的指导性文件,各相关部门应遵照执行。

二、组织管理1、成立网络与信息安全事件应急管理小组,负责统筹、协调和管理机构内的信息安全事件应急工作。

2、各相关部门应明确职责,分工合作,确保在安全事件发生时能够迅速响应和处理。

3、定期组织开展应急演练,提高应急处理能力和团队协作效率。

三、预警监测1、建立有效的预警监测系统,及时发现潜在的网络与信息安全风险。

2、对预警信息进行分类、评估和判定,按照紧急程度分为一级(最高级别)到四级。

3、一级预警事件应立即启动应急预案,确保系统的稳定性和安全性。

四、应急响应1、一旦发生网络与信息安全事件,应立即启动应急响应流程。

2、迅速定位问题,制定相应的应急处理方案。

3、对事件进行跟踪、记录和处理,直至恢复正常运营。

4、对事件进行总结,分析原因,提出改进措施,防止类似事件的再次发生。

五、技术支持1、建立专业的技术支持团队,提供网络安全、系统漏洞、数据泄露等方面的技术支持。

2、与外部安全机构保持紧密联系,获取最新的安全信息和建议。

3、提供持续的技术培训,提高机构的整体信息安全意识和技能。

六、保密管理1、对涉及敏感信息的安全事件,应按照国家相关法律法规和机构内部保密制度进行处理。

2、对外泄露相关信息应经过严格的审批程序,确保信息的保密性和安全性。

3、对相关人员进行保密教育,强化保密意识。

七、预案更新1、本预案应根据国家法律法规、技术发展和机构业务变化等情况进行定期更新。

网络安全事件的应急预案(5篇)

网络安全事件的应急预案(5篇)

网络安全事件的应急预案(5篇)网络安全事件的应急预案篇一为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、《关于加强和改进互联网管理工作的意见》,结合我校工作实际,特制定本预案。

一、适用范围本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、学习产生重大影响的相关信息等突发网络舆论情况。

二、工作原则1统一领导原则。

将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

2,预防为主原则。

学校各处室、年级组、教研组应做好网络舆情突发的预防工作。

3.协同一致原则。

各处室、年级组、教研组应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

三、组织机构和保障1.东案小学网络应急舆情处置工作领导小组组成:组长:XXX副组长:XXX成员:各科室负责人2.领导小组下设办公室,全面负责日常工作及领导小组交办的事宜。

四、处置程序及办法(一)研判预警。

学校信息处及其他处室对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

(二)快速反应。

学校处室发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组,分管副校长、校长。

同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时内将事情原由、事实真相、事件处置情况等组织成汇报材料,并做到30分钟内口头汇报和90分钟内书面汇报。

如有必要,需将材料上报上级主管部门,及时沟通有关情况。

(三)分类处置。

面对网络媒体出现的突发重大网络舆情,按照信息内容的不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:1、属询问、置疑、诉求类的,安排学校相关部门依法依规进行办理、提出答复意见,经学校主要领导和学校安全工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

网络与信息安全系统应急预案

网络与信息安全系统应急预案网络与信息安全系统应急预案一、应急预案编制目的及依据1.1 目的本应急预案的目的是为了确保网络与信息安全系统在发生安全事件或紧急情况时能够迅速、有效地响应、处置,并最大程度地减少损失和影响。

1.2 依据本应急预案的编制依据包括国家相关法律法规,公司网络与信息安全管理规定,以及业界最佳实践等。

二、责任与组织机构2.1 责任分工2.1.1 安全应急领导小组:负责制定应急预案,组织应急演练,协调各部门应急响应工作。

2.1.2 安全应急响应小组:负责实际的安全事件和紧急情况的处置工作。

2.2 组织机构2.2.1 安全应急领导小组:- 组长:负责全面协调应急工作。

- 副组长:协助组长工作。

- 成员:由各相关部门负责人组成。

2.2.2 安全应急响应小组:- 组长:负责协调安全事件的处置工作。

- 副组长:协助组长工作。

- 成员:由网络安全、系统管理等相关人员组成。

三、应急预案流程3.1 应急响应流程3.1.1 事件报告与确认3.1.2 事件分类与级别判断3.1.3 应急响应指挥与调度3.1.4 事件处置与恢复3.1.5 事件总结与评估3.2 应急演练流程3.2.1 演练准备3.2.2 演练方案设计3.2.3 演练实施3.2.4 演练总结与改进附件:1.应急响应流程图法律名词及注释:1.《网络安全法》:中华人民共和国网络安全法,于2017年6月1日生效,旨在保障网络安全,维护国家安全和社会公共利益。

2.《信息安全技术个人信息安全规范》:由国家标准化管理委员会发布,规定了个人信息收集、存储、处理、使用、传输、披露等环节的安全要求和技术规范。

网络与信息安全应急预案范文(通用6篇)

网络与信息安全应急预案范文(通用6篇)第一篇:网络与信息安全应急预案一、总则(一)编制目的提高处置突发大事的力量,促进互联网应急通信、指挥、调度、处理工作快速、高效、有序地进行,满意突发状况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺当进行制造安全稳定牢靠的网络环境。

(二)编制依据《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全爱护条例》、《计算机病毒防治管理方法》、《非经营型互联网信息服务备案管理方法》、《互联网IP地址资源备案管理方法》和《中国互联网域名管理方法》等有关法规和规章制度。

二、组织指挥体系及职责设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。

总指挥由主要领导担当,副总指挥由分管领导担当,指挥部成员由信息中心运行。

三、猜测、预警机制及先期处置(一)危急源分析及预警级别划分1.1危急源分析依据网络与信息安全突发公共大事的发生过程、性质和机理,网络与信息安全突发公共大事主要分为以下三类:(I)自然灾难。

指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

(2)事故灾难。

指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

(3)人为破坏。

指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖攻击等引起的网络与信息系统的损坏。

2.2预警级别划分1、预警级别划分依据猜测分析结果,预警划分为四个等级:I级(特殊严峻)、H级(严峻)、III级(较重)、IV级(一般)。

I级(特殊严峻):因特殊重大突发公共大事引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等状况,及需要通信保障应急预备的重大状况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的状况。

计算机房发觉火情或其他重大自然灾难或存在重大自然灾难隐患的。

网络信息安全应急预案(精选5篇)

⽹络信息安全应急预案(精选5篇)⽹络信息安全应急预案(精选5篇) 在⽇常学习、⼯作抑或是⽣活中,有时会突发意外事故,为了避免造成重⼤损失和危害,常常要根据具体情况预先编制应急预案。

优秀的应急预案都具备⼀些什么特点呢?下⾯是⼩编收集整理的⽹络信息安全应急预案(精选5篇),欢迎⼤家借鉴与参考,希望对⼤家有所帮助。

⽹络信息安全应急预案1 根据新区教体委的要求,为确保发⽣⽹络安全问题时各项应急⼯作⾼效、有序地进⾏,最⼤限度地减少损失,根据互联⽹⽹络安全相关条例及上级相关部门⽂件精神,结合我校校园⽹⼯作实际,特制定本预案。

⼀、成⽴安全应急领导⼩组 学校全体⾏政⼈员及全体⽹络管理员组成⽹络安全应急领导⼩组。

领导⼩组成员: 组长: 副组长: 成员: 责任⼈: 领导⼩组主要职责: (1)加强领导,健全组织,强化⼯作职责,完善各项应急预案的制定和各项措施的落实。

(2)充分利⽤各种渠道进⾏⽹络安全知识的宣传教育,组织、指导全校⽹络安全常识的普及教育,⼴泛开展⽹络安全和有关技能训练,不断提⾼⼴⼤师⽣的防范意识和基本技能。

(3)认真搞好各项物资保障,严格按照预案要求积极配备⽹络安全设施设备,落实⽹络线路、交换设备、⽹络安全设备等物资,强化管理,使之保持良好⼯作状态。

(4)采取⼀切必要⼿段,组织各⽅⾯⼒量全⾯进⾏⽹络安全事故处理⼯作,把不良影响与损失降到最低点。

(5)调动⼀切积极因素,全⾯保证和促进学校⽹络安全稳定地运⾏。

⼆、各级处理预案 1、⽹站不良信息事故处理预案 (1)⼀旦发现学校⽹站上出现不良信息(或者被骇客攻击修改了⽹页),⽴刻关闭⽹站。

(2)备份不良信息出现的⽬录、备份不良信息出现时间前后⼀个星期内的HTTP连接⽇志、备份防⽕墙中不良信息出现时间前后⼀个星期内的⽹络连接⽇志。

(3)打印不良信息页⾯留存。

(4)完全隔离出现不良信息的⽬录,使其不能再被访问。

(5)删除不良信息,并清查整个⽹站所有内容,确保没有任何不良信息,重新开通⽹站服务,并测试⽹站运⾏。

网络与信息安全事件应急预案完整版

网络与信息安全事件应急预案6HEN system office room 【HEN16H-HENS2AHENS8Q8-HENH1688】1)应急预案大纲(1)总体要求本预案根据《国家突发公共事件总体应急预案》等相关法律法规要求,结合学校办学实际情况制定本预案。

(2)适用范围:本预案适用于空军预警学院黄陂士官学院校内网络和信息安全类突发事件的应急处置工作,切实保证信息安全。

(3)工作原则坚持统一指挥、密切协同、快速反应、科学处置;坚持以预防为主,预防与应急相结合;坚持谁主管谁负责、谁运行谁负责等原则。

充分发挥各方面的力量,共同做好网络与信息安全事件的预防与处置工作。

工作原则1、居安思危,预防为主。

立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

2、提高素质,快速反应。

加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

3、以人为本,减少损害。

把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。

4、加强管理,分级负责。

按照“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。

根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

5、定期演练,常备不懈。

加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。

2)应急响应组织体系及职责(1)组织体系网络与信息安全事件应急组织体系(2)各岗位工作职责1、信息安全领导小组信息安全领导小组(以下简称领导小组)负责领导、组织、协调和指挥我司网络和信息安全事件应急工作。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络与信息安全事件应急预案
为保证我公司信息系统安全,加强和完善网络与信息安全应急管理措施,层层落实责任,有效预防、及时控制和最大限度地消除信息安全突发事件的危害和影响,确保信息系统和网络的通畅运行,结合实际,特制定本应急预案。

一、总则
(一)工作目标
保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护数字电视系统、宽带接入系统、干线传输系统的安全。

(二)编制依据
根据《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务管理办法》、《计算机病毒防治管理办法》等相关法规、规定、文件精神,制定本预案。

(三)基本原则
1、预防为主。

根据《计算机信息安全管理规定》的要求,建立、健全国土资源计算机信息安全管理制度,有效预防网络与信息安全事故的发生。

2、分级负责。

按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制。

各部门应积极支持和协助应急处置工作。

3、果断处置。

一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

(四)适用范围
本预案适用于公司属各部室、公司。

二、组织体系
成立网络与信息安全领导组,为我公司网络与信息安全应急处置的组织协调机构。

1.公司网络与信息安全应急领导组组长由公司总经理担任,成员由各部室负责人及相关人员组成。

负责网络与信息安全应急响应工作的整体规划、组织协调和决策指挥。

2.网络与信息安全应急领导组下设办公室。

办公室主任由分管副总经理担任。

职责:
(1)负责和处理公司应急领导小组的日常工作,检查督促公司应急领导组决定事项的落实。

(2)负责公司网络与信息安全应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

(3)指导全公司应对网络与信息安全突发公共事件的预案演习、宣传培训、督促应急保障体系建设。

三、预防预警
1. 信息监测与报告。

(1)按照“早发现、早报告、早处置”的原则,加强对公司所属各部室有关信息的收集、分析判断和持续监测。

当发生网络与信息安全突发公共事件时,按规定及时向应急领导小组报告,初次报告最迟不得超过1小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。

报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

(2)建立网络与信息安全报告制度。

发现下列情况时应及时向应急领导小组报告:
利用网络从事违法犯罪活动的情况;
网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等情况;
网络恐怖活动的嫌疑情况和预警信息;
其他影响网络与信息安全的信息。

2. 预警处理与发布。

(1)对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并向应急领导小组汇报情况。

(2)应急领导小组接到报告后,应迅速召开应急领导小组会议,研究确定网络与信息安全突发公共事件的等级,
根据具体情况启动相应的应急预案,并向相关部门进行汇报。

四、应急预案
(一)直播信号遇到非法干扰的应急预案
详见《前端机房安全播出应急预案》。

(二)数据出口中断应急预案
1、关闭相应的出口,详见《互联网出口中断处理流程》
2、如果天水——西安之间两条出口均出现问题,通知缆信公司排查线路问题
3、当天水——西安之间有一条出口中断时,与西安机房联系报告情况,等候处理。

4、如天水——兰州省公司出口中断,应结合干线传输情况进行判断,与省公司机房联系,配合处理。

(三)设备安全发生故障时的应急预案
1、接收机、复用器、调制器、路由器、服务器等关键设备损坏后,值机员应立即向部门经理报告。

2、有备件的,用备件替换受损部件。

3、如无备件,部门经理需立即向分管领导请示,采取临时应急措施尽量缩短中断的时限,减少影响。

4、与设备提供商联系,请求派维护人员前来维修。

(四)内部公司局域网(含市到县)故障中断时的应急预案1、网络运行部平时应准备好网络备用设备,存放在指定的位置。

2、公司域网中断后,网络管理人员应立即判断故障节点,查明故障原因,并向部门经理汇报。

3、如属线路故障,查明故障点,通知工程部或干线维护部抢修。

4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。

6、如有必要,应向信息安全领导组汇报。

7、节假日及重点保障期之前,网运部需与工程部、干线维护部等配合,检查市县环网及数据环网的运行状态,保证环网的完整与可靠。

(五)干线传输中断时的应急预案
1、干线传输中断后,值班员应马上根据设备告警情况判断中断区间,测试备用纤芯判断故障地点。

2、通知干线维护部组织抢修。

3、将故障情况、影响范围、预计恢复情况等报告综合办公室。

4、故障恢复后通知综合办公室解除应急状态。

(六)外部电中断后的应急预案
1、外部电中断后,值班员应立即向部门经理汇报情况。

2、判断故障原因,如因机房内线路故障,立即判断故障原因,尽快解决。

3、如果是外部的原因,应立即关闭不必要的设备,打开机房内部门窗,将通风机接通UPS向外抽风,将机房内部热量排出。

并根据停电时间做如下安排:
(1)预计停电2小时以内,由UPS供电;
(2)预计停电2-4小时,关掉非关键设备,确保各主机、路由器、交换机供电;
(3)预计停电超过4小时,通知综合办公室做好用户的解释工作。

(七)机房发生火灾时的应急预案
1、一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全。

2、人员灭火和疏散的程序是:值班人员应首先切断所有电源,同时通过119电话报警。

值班人员将消防设施从手动切换到自动状态后从机房撤出,在正门按动消防启动按钮。

其他人员按照预先确定的路线,迅速从机房中有序撤出。

五、应急响应
1. 先期处置。

(1)当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时向公司应急办公室报告。

(2)应急办公室在接到网络与信息安全突发公共事件发生或可能发生的信息后,应立即向应急领导小组汇报,并
加强与有关方面的联系,并做好启动本预案的各项准备工作。

2. 应急指挥。

预案启动后,要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。

3. 应急支援。

预案启动后,立即成立由应急领导小组领导带队的应急响应先遣小组,督促、指导和协调处置工作。

公司应急领导小组根据事态的发展和处置工作需要,及时增派专家小组,调动必需的物资、设备,支援应急工作。

4. 信息处理。

(1)应对事件进行动态监测、评估,将事件的性质、危害程度和损失情况及处置工作等情况,及时报应急领导小组,不得隐瞒、缓报、谎报。

(2)应急领导小组要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。

5. 应急结束。

网络与信息安全突发公共事件经应急处置后,由事发单位向应急领导小组提出应急结束的建议,经批准后实施。

五、后期处置
1. 善后处理。

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。

2. 调查评估。

在应急处置工作结束后,公司应急领导小组办公室应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报应急领导小组,并根据问责制的有关规定,对有关责任人员作出处理。

六、保障措施
1. 数据保障。

重要信息系统均应建立备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。

2. 应急队伍保障。

按照一专多能的要求建立网络信息安全应急保障队伍。

3. 经费保障。

落实网络与信息系统突发公共事件应急处置资金。

七、监督管理
1. 宣传教育。

要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活
动,普及应急救援的基本知识,提高公众防范意识和应急处置能力。

要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作。

并将网络与信息安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

2.责任与奖惩。

网络与信息系统的管理部门要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。

应急领导小组将不定期进行检查,对各项制度、计划、方案、人员等进行实地验证。

八、本预案由公司信息化领导小组办公室制定。

九、本预案由公司信息化领导小组办公室负责解释。

十、本预案自印发之日起实施。

相关文档
最新文档