数据中心应急预案[201107]
数据中心应急预案[07]word版本
![数据中心应急预案[07]word版本](https://img.taocdn.com/s3/m/76df573cd0d233d4b14e69fa.png)
XX数据中心应急预案(试行)江苏金智教育信息技术有限公司2011-07一、紧急状态的界定1.网络机房发生长时间停电(1 小时以上)、火灾、洪水、雷击以及其他外力破坏事件如人员触电事故等。
2.数据中心UPS 系统故障(逆变器告警、充电器告警、电池告警、以及旁路电源告警),UPS电池热熔起火,电池泄露。
3.主要网络设备、服务器设备1 台或以上严重故障或者被黑客攻击及病毒爆发。
4.重要设备发现被盗。
5.重大政治事件或紧急事件的发生。
上述情况任意一项发生界定为紧急状态,需要根据情况启动应急预案。
二、应急预案处理的组织实施流程1.紧急状态发生后,值班人员应立即通知部门负责人和专责人员,并做适当的应急处理,部门负责人应该立即通知上级领导。
2.专责人员应立即赶到现场,确定事故处理方案并向部门负责人汇报情况。
3.部门负责人收到通知后应立即赶到现场并组织相关专业维护人员实施应急处理或故障处理。
4.部门负责人和专责人员在事故处理完毕后要向直接领导详细汇报情况,在领导的主持下对应急预案的执行情况进行分析、评估、总结。
5.每年应至少进行一次预案演练,必须保证相关成员参加。
三、应急预案处理的技术实施流程(一)电源系统1. 中心机房发生长时间停电(1小时以上)时,值班人员或UPS专责人员应及时通知数据中心有关人员关掉UPS所供电的服务器设备,保证在UPS电池供电结束前完成设备关闭。
当电池容量告警时,UPS专责人员按操作程序逐一关闭系统设备,恢复送电时及时启动系统并进行系统及业务使用验证工作,防止系统瘫痪。
2. 中心UPS系统故障(逆变器告警、充电器告警、电池告警,以及旁路电源告警)时,UPS专责人员应认真检查设备的告警信息并做好记录。
在不能及时维修好时应及时与设备供货商联系尽快修复。
3. UPS系统在旁路工作状态时,应特别引起重视。
如此时发生突然停电,将有可能造成系统瘫痪。
4. 专责人员要做好UPS的日常检查,并做好记录。
数据中心机房应急救援预案

数据中心机房应急救援预案一、预案目的为确保我国数据中心机房在发生突发事件时,能够迅速、有效地进行应急处置,最大限度地减少人员伤亡和财产损失,维护国家安全和社会稳定,制定本预案。
二、预案适用范围本预案适用于我国数据中心机房发生的火灾、电气事故、网络安全事件、自然灾害等突发事件。
三、预案原则1. 预防为主,综合防范:加强机房安全管理,预防突发事件的发生,综合运用各种防范措施,提高机房的安全防护能力。
2. 统一领导,分级负责:建立健全应急救援领导机构,明确各级职责,实行分级负责。
3. 快速反应,协同配合:一旦发生突发事件,迅速启动应急预案,各部门协同配合,共同应对。
4. 科学施救,确保安全:采取科学合理的救援措施,确保救援人员和被救援对象的安全。
四、组织机构及职责1. 应急救援指挥部:由数据中心负责人担任指挥长,相关部门负责人担任成员。
负责应急预案的启动、指挥和协调救援工作。
2. 救援小组:由数据中心技术人员、安全人员、运维人员等组成。
负责现场救援和应急处置工作。
3. 报警与信息小组:负责监测突发事件,及时报警,收集、整理和传递相关信息。
4. 疏散与安置小组:负责组织人员疏散、安置和安抚工作。
5. 后勤保障小组:负责提供救援所需的物资、设备和生活保障。
6. 善后处理小组:负责突发事件后的善后处理工作,包括事故调查、损失评估、赔偿等。
五、应急救援流程1. 预防措施:(1)定期对机房设备进行检查、维护,确保设备正常运行。
(2)加强机房安全管理,严格执行安全规定,防止人为事故发生。
(3)建立网络安全防护体系,预防网络攻击和信息泄露。
(4)定期开展应急演练,提高员工的应急处理能力。
2. 突发事件发生时的应对措施:(1)立即启动应急预案,应急救援指挥部进行指挥。
(2)报警与信息小组立即报警,收集、整理和传递相关信息。
(3)救援小组赶到现场,进行救援和应急处置。
(4)疏散与安置小组组织人员疏散、安置和安抚工作。
(5)后勤保障小组提供救援所需的物资、设备和生活保障。
数据中心机房应急预案

数据中心机房应急预案目录一、基本原则 (3)二、应急事件级别定义 (3)三、组织机构及职责 (4)3.1 应急领导小组组织机构 (4)3.2 应急领导小组职责 (4)3.3 应急小组成员职责 (5)四、应急响应机制 (6)4.1 基本处理流程 (6)4.2 机房应急开关机具体措施 (7)4.3 服务器及存储设备故障处理 (7)五、应急方案 (8)5.1 网络故障事件应急预案 (8)5.2 服务器故障应急预案 (8)5.3 灾害性事件应急预案 (10)5.4 其他突发事件应急预案 (10)六、后期处置 (10)七、应急保障 (11)一、基本原则(1)居安思危,预防为主。
实行突发事件统一管理、统一指挥、各级负责的原则;(2)统一领导,分级负责,全面规划、及时发现、快速反应、措施果断的原则,并按照事件级别迅速上报相关领导和责任人。
(3)制度规范,加强管理。
严格按照事件处理流程规范操作,使突发应急的工作规范事件化、制度化。
(4)快速反应,协同应对。
当突发事件发生时,各级要即将按应急预案,投入应急工作;加强各个部门配合协作。
形成统一指挥、反应灵敏、功能齐全、协调有序、运转高效的应急管理机制。
(5)主动报告原则:当突发事件发生后,要及时报告应急预案实施情况。
二、应急事件级别定义根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,普通分为四级: I 级(特殊重大)、II 级(重大)、III 级(较大)、IV 级(普通)。
国家有关法律法规有明确规定的,按国家有关规定执行。
(1)I 级(特殊重大):重要网络与信息安全系统发生全市性大规模瘫痪,事态发展超出相关主管部门的控制能力,对国家安全、社会秩序、经济建设和公共利益造成特殊严重伤害的突发公共事件。
(2)II 级(重大):重要网络与信息安全系统造成全市性瘫痪,对国家安全、社会秩序、经济建设和公共利益造成严重伤害,需要跨部门、跨地区协同处置的突发公共事件。
(3)III 级(较大):某一区域的重要网络与信息安全系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定伤害,但不需要跨部门、跨地区协同处置的突发公共事件。
数据中心消防应急预案

一、编制目的为保障数据中心在发生火灾等紧急情况时能够迅速、有效地进行应急处置,最大限度地减少人员伤亡和财产损失,确保数据中心的安全稳定运行,特制定本预案。
二、适用范围本预案适用于数据中心内部所有人员,包括员工、访客等。
三、组织机构及职责1. 消防指挥部负责统一指挥、协调、调度消防应急工作,成员包括:(1)总指挥:由数据中心负责人担任,负责全面指挥和协调消防应急工作。
(2)副总指挥:由安全管理部门负责人担任,协助总指挥工作。
(3)成员:各部门负责人及消防员。
2. 应急救援小组负责现场救援、疏散、灭火等工作,成员包括:(1)灭火组:负责火灾扑救、灭火器材使用等。
(2)疏散组:负责人员疏散、协助受伤人员撤离等。
(3)医疗救护组:负责现场受伤人员救治、医疗物资保障等。
(4)通讯联络组:负责与消防指挥部、相关部门及外界保持通讯联络。
四、应急响应流程1. 发生火灾(1)发现火情的人员应立即报告消防指挥部。
(2)消防指挥部接到报告后,立即启动应急预案,通知应急救援小组。
(3)灭火组迅速到达火灾现场,使用灭火器材进行扑救。
(4)疏散组组织人员疏散,确保人员安全撤离。
(5)医疗救护组对受伤人员进行救治。
2. 火灾扑灭(1)灭火组确认火势已得到控制,报告消防指挥部。
(2)消防指挥部确认火灾已扑灭,宣布应急响应结束。
3. 应急响应结束(1)应急救援小组返回工作岗位。
(2)消防指挥部组织人员进行火灾原因调查。
(3)对火灾现场进行清理,恢复正常工作秩序。
五、应急物资及装备1. 灭火器材:灭火器、消防栓、消防水带等。
2. 疏散器材:应急照明、安全出口指示牌、应急疏散指示图等。
3. 医疗救护器材:急救包、担架、氧气瓶等。
4. 通讯器材:对讲机、电话等。
六、培训与演练1. 定期组织消防知识培训,提高员工消防安全意识。
2. 定期开展消防应急演练,检验预案的有效性和可行性。
3. 对演练中发现的问题进行总结,完善应急预案。
七、附则1. 本预案由数据中心消防指挥部负责解释。
数据中心专项应急预案

一、前言为确保数据中心在突发事件发生时能够迅速、有效地进行应急处置,降低事故损失,保障数据中心安全稳定运行,特制定本预案。
二、适用范围本预案适用于数据中心因自然灾害、设备故障、人为破坏等突发事件引起的紧急情况。
三、组织机构及职责1. 成立数据中心应急指挥部,负责指挥、协调、监督应急工作的开展。
2. 应急指挥部下设以下小组:(1)应急指挥小组:负责制定应急方案、协调各部门应急工作。
(2)信息收集与报告小组:负责收集、汇总、上报突发事件信息。
(3)现场救援小组:负责现场救援、疏散、救治伤员等工作。
(4)后勤保障小组:负责应急物资、设备、车辆等后勤保障工作。
(5)善后处理小组:负责事故调查、损失评估、恢复重建等工作。
四、应急响应程序1. 信息报告:发现突发事件后,立即向应急指挥部报告。
2. 应急启动:应急指挥部接到报告后,立即启动应急预案,组织相关部门和人员开展应急处置。
3. 现场救援:现场救援小组迅速赶赴现场,开展救援、疏散、救治伤员等工作。
4. 后勤保障:后勤保障小组根据现场需求,提供应急物资、设备、车辆等后勤保障。
5. 信息发布:信息收集与报告小组及时向相关部门和人员发布应急信息。
6. 应急结束:突发事件得到有效控制,恢复正常生产秩序后,应急指挥部宣布应急结束。
五、应急措施1. 自然灾害(1)地震:立即启动应急预案,组织人员疏散至安全区域,关闭设备电源,防止次生灾害发生。
(2)洪水:组织人员迅速撤离至安全地带,关闭设备电源,防止设备进水受损。
2. 设备故障(1)电力故障:启动备用电源,确保设备正常运行。
(2)网络故障:迅速修复网络线路,恢复网络连接。
(3)设备损坏:立即更换损坏设备,确保设备正常运行。
3. 人为破坏(1)网络安全攻击:启动网络安全防护措施,防止攻击蔓延。
(2)设备损坏:立即更换损坏设备,确保设备正常运行。
六、应急培训与演练1. 定期组织应急培训,提高员工应急处置能力。
2. 定期开展应急演练,检验预案的有效性和可操作性。
数据中心应急处置预案

一、编制目的为保障数据中心在突发情况下能够迅速、有序地应对,最大限度地减少损失,确保数据中心安全、稳定运行,特制定本预案。
二、适用范围本预案适用于数据中心在以下突发情况下采取的应急处置措施:1. 市电停电;2. 设备故障;3. 网络攻击;4. 自然灾害;5. 其他突发情况。
三、组织机构及职责1. 应急指挥部应急指挥部是数据中心应急处置的最高领导机构,负责指挥、协调、监督和指导应急处置工作。
应急指挥部由数据中心负责人担任总指挥,下设以下成员:(1)副总指挥:负责协助总指挥工作,负责应急处置工作的日常管理;(2)各职能小组组长:负责本小组应急处置工作的组织、协调和实施;(3)各职能小组成员:负责本小组应急处置工作的具体实施。
2. 各职能小组(1)现场指挥小组:负责现场应急处置工作的组织、协调和指挥;(2)设备保障小组:负责设备故障的排查、维修和恢复;(3)网络安全小组:负责网络攻击的防御、排查和恢复;(4)物资保障小组:负责应急物资的调配和供应;(5)信息宣传小组:负责应急处置信息的收集、整理和发布;(6)后勤保障小组:负责应急处置期间的后勤保障工作。
四、应急处置原则1. 快速反应:接到突发事件报告后,立即启动应急预案,迅速采取应急措施;2. 协同配合:各职能小组要密切配合,共同应对突发事件;3. 安全第一:在应急处置过程中,确保人员安全和设备安全;4. 最大限度地减少损失:采取有效措施,降低突发事件造成的损失。
五、应急处置流程1. 接到突发事件报告(1)值班人员接到突发事件报告后,立即向应急指挥部报告;(2)应急指挥部启动应急预案,通知各职能小组组长和有关人员到位。
2. 现场指挥(1)现场指挥小组到达现场后,立即进行现场勘查,了解情况;(2)根据现场情况,制定应急处置方案,并通知各职能小组执行。
3. 各职能小组应急处置(1)设备保障小组:排查设备故障原因,进行维修和恢复;(2)网络安全小组:防御网络攻击,排查攻击源,恢复网络;(3)物资保障小组:调配应急物资,保障应急处置工作;(4)信息宣传小组:收集、整理应急处置信息,发布应急处置公告;(5)后勤保障小组:保障应急处置期间的后勤保障工作。
数据中心火灾应急预案

一、前言为保障数据中心安全稳定运行,预防和减少火灾事故造成的损失,提高员工火灾应急处置能力,特制定本预案。
二、适用范围本预案适用于我公司数据中心发生的火灾事故,包括初期火灾扑救、人员疏散、火灾事故处理等。
三、组织机构及职责1. 火灾应急指挥部(1)总指挥:数据中心经理(2)副总指挥:数据中心主管、安全管理员(3)成员:各部门负责人、消防员、医护人员等2. 火灾应急指挥部职责(1)负责火灾事故的应急处置和协调指挥工作;(2)组织火灾事故的调查和处理;(3)向上级报告火灾事故情况;(4)协调各部门、人员参与火灾事故的应急处置。
3. 各部门职责(1)安全管理部门:负责制定和修订火灾应急预案,组织消防演练,开展消防安全培训;(2)设备管理部门:负责数据中心设备的维护和保养,确保设备安全运行;(3)网络管理部门:负责数据中心网络设备的维护和保养,确保网络稳定运行;(4)人力资源部门:负责组织员工参与消防演练,开展消防安全培训;(5)其他部门:按照应急指挥部要求,配合做好火灾事故的应急处置工作。
四、应急处置流程1. 初期火灾扑救(1)发现火灾后,立即拨打火警电话“119”报警;(2)使用灭火器等消防器材进行初期火灾扑救;(3)如火势无法控制,立即疏散人员,并向上级报告火灾情况。
2. 人员疏散(1)发现火灾后,立即启动火灾应急广播系统,通知员工疏散;(2)组织员工按照预定疏散路线有序疏散;(3)确保所有人员安全撤离,特别是老人、儿童和残疾人。
3. 火灾事故处理(1)火警发生后,应急指挥部立即启动火灾应急预案,组织各部门、人员开展火灾事故处理;(2)对火灾事故进行调查,查明火灾原因,采取有效措施防止火灾再次发生;(3)向上级报告火灾事故情况,接受上级部门的调查和处理。
五、演练与培训1. 定期组织消防演练,提高员工火灾应急处置能力;2. 开展消防安全培训,提高员工消防安全意识;3. 对新员工进行消防安全培训,确保其熟悉火灾应急处置流程。
数据中心机房应急预案

数据中心机房应急预案一、系统故障应急流程1、1 系统故障应急流程说明一、故障发生XX运维服务人员可从以下途径得知故障得发生:1)中心内场人员通过运维平台发现故障2)外场人员通过维护巡检发现故障3)用户发现故障,报给应急领导小组,或者XX运维微信群上报给中心服务工程师。
4)驻场工程师发现故障二、报障受理监控系统运维服务人员得知系统故障发生后,立即响应,并向报障人或单位详细了解系统故障情况.三、信息研判运维服务人员根据了解到得系统故障情况进行分析判断,以确定采用一般故障处理流程还就是立即启动系统突发故障应急处理预案。
四、预案启动如需启动应急预案,则立刻通知应急领导小组,由领导小组启动应急预案,对系统突发故障应急事件进行全面管控处理.五、资源确认系统突发故障应急预案启动后,首先就是根据现场突发故障实际状况、紧急程度、技术难度、备品备件等情况对相关资源(主要就是参与人员)依据经验进行调度与确认,主要有以下资源:我公司技术支持人员;相关厂家技术支持人员;我公司聘请得技术专家六、预案执行按照既定得预案进行突发故障抢修,如遇到问题及时向应急领导小组汇报。
七、预案终止预案得终止时间由故障现场技术人员根据现场得实际进展情况,在与用户单位有关部门协调后报应急领导小组决定。
八、结果上报预案中止后,相关预案参与人员将整个事件过程中所有收发信息、领导批示、事故调查报告、现场录像、图片等材料及时整理归档,并总结事件处理过程中得经验与教训,修改、完善事件应急预案。
然后集中上报至应急领导小组.应急流程管理报告填写指南编号:(格式为D0405-日期+两位序列号,其中日期按“yyyy+mm+dd”格式,2位序列号根据日期从01起顺序递增,例如D401,表示2010年3月14日第1张应急流程管理报告。
)报告日期:年月日至年月日(统计时间段)报告人签名:客户经理签名:时间:时间:1、2系统故障应急处理流程图机房应急预案3、1 通信网络故障应急预案(1)如属线路故障,应重新安装线路。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XX数据中心应急预案(试行)江苏金智教育信息技术有限公司2011-07一、紧急状态的界定1.网络机房发生长时间停电(1小时以上)、火灾、洪水、雷击以及其他外力破坏事件如人员触电事故等。
2.数据中心UPS系统故障(逆变器告警、充电器告警、电池告警、以及旁路电源告警),UPS电池热熔起火,电池泄露。
3.主要网络设备、服务器设备1台或以上严重故障或者被黑客攻击及病毒爆发。
4.重要设备发现被盗。
5.重大政治事件或紧急事件的发生。
上述情况任意一项发生界定为紧急状态,需要根据情况启动应急预案。
二、应急预案处理的组织实施流程1.紧急状态发生后,值班人员应立即通知部门负责人和专责人员,并做适当的应急处理,部门负责人应该立即通知上级领导。
2.专责人员应立即赶到现场,确定事故处理方案并向部门负责人汇报情况。
3.部门负责人收到通知后应立即赶到现场并组织相关专业维护人员实施应急处理或故障处理。
4.部门负责人和专责人员在事故处理完毕后要向直接领导详细汇报情况,在领导的主持下对应急预案的执行情况进行分析、评估、总结。
5.每年应至少进行一次预案演练,必须保证相关成员参加。
三、应急预案处理的技术实施流程(一)电源系统1.中心机房发生长时间停电(1小时以上)时,值班人员或UPS专责人员应及时通知数据中心有关人员关掉UPS所供电的服务器设备,保证在UPS电池供电结束前完成设备关闭。
当电池容量告警时,UPS专责人员按操作程序逐一关闭系统设备,恢复送电时及时启动系统并进行系统及业务使用验证工作,防止系统瘫痪。
2.中心UPS系统故障(逆变器告警、充电器告警、电池告警,以及旁路电源告警)时,UPS专责人员应认真检查设备的告警信息并做好记录。
在不能及时维修好时应及时与设备供货商联系尽快修复。
3.UPS系统在旁路工作状态时,应特别引起重视。
如此时发生突然停电,将有可能造成系统瘫痪。
4.专责人员要做好UPS的日常检查,并做好记录。
发现UPS电池泄露应联系厂家处理。
5.UPS电池出现热熔冒烟,值班人员或UPS专责人员应立即关闭相关电池组供电开关,切断直流供电系统。
(二)火灾事件1.处置火灾事故的组织:物业管理值班人员,保卫处值班人员,数据中心人员。
发现火情后应迅速组织有关人员携带消防器具赶赴现场采取必要的隔离措施隔离火灾并进行扑救,及时关闭应用服务器和网络设备,断开事故部位电源。
2.报警程序:即刻通知部门领导、保卫处及相关部门值班人员,根据火情大小如需报警立即就近用电话或手机报告消防中心(电话119),报告内容为:“××楼栋×××机房发生火灾,请迅速前来扑救”,待对方放下电话后再挂机,派出人员到各路口等待引导消防车辆。
3.扑救方法:1)扑救固体物品火灾,如木制品,棉织品等,可使用各类灭火器具。
2)扑救液体物品火灾,如汽油、柴油、食用油等,只能使用灭火器、沙土、浸湿的棉被等,绝对不能用水扑救。
3)扑救UPS电池火灾,只能使用1211型灭火器或者干粉灭火器。
4.注意事项:1)火灾事故首要的一条是保护人员安全,扑救要在确保人员不受伤害的前提下进行。
2)火灾一发生,管理人员应立即切断电源,备好手电。
3)保证安全通道的畅通,不得堆放易燃易爆物品在安全通道及机房内。
4)在相应的场所备齐安全相关装备,如面罩、灭火器等。
5)机房管理员要加强日常监控及巡查,包括机房温度、湿度、设备的外部情形、各电源开关位置是否正常等,做好当天工作日志,及时处理、消除及上报安全隐患。
6)中心机房发生雷击打火事件时,应先仔细检查设备损坏情况,再进行维修处理。
在不能确认有其他设备受到冲击时,不能盲目恢复维修好的设备,以防止事故扩大。
(三)触电处置1.一旦发生触电事故,机房管理员应迅速安全切断电源,切忌直接接触触电者。
2.即刻通知校医务室,中心负责人及有关人员、保卫处、物业管理等相关部门值班人员,同时开展现场应急救护。
(四)服务器与应用服务故障1.服务器突发性故障1)及时报告专责人员处理问题,同时向科室负责人汇报。
2)专责人员认真检查服务器故障信息,并认真记录,查明原因。
若需要更换服务器硬件,则立即将备件拿出更换,恢复服务器运行。
如果当时没有备件,应立即联系有关厂家或系统集成商申报维护,若已经超出服务期,则联系购买相关配件。
同时科室负责人组织人员通过主页发布通告,及时向用户传达信息。
3)因服务器故障而可能引起服务中断的,需要根据《高可用测试方案》进行检查和恢复工作,以保证关键业务和应用的正常使用为主。
4)加强程序和数据的备份工作,网络服务的负责人应该对重要程序/数据至少每周一次完全备份,根据需要做至少一次的增量备份。
当服务器设备故障解除时能及时恢复相应的网络服务。
2.应用服务突发性故障对外服务信息系统一旦发现无法正常提供服务,应执行以下应急处理流程:1)应立即向系统管理员通告情况,并向科室负责人汇报。
2)系统管理员在接到通知后需做好紧急应对,如重启服务或服务器。
如果无法通过简单的重启恢复,应立即赶到现场,若检查是由攻击或病毒引发的服务中断则按照前述相关流程操作。
3)系统如果无法在1小时内恢复的,应立即向中心负责人汇报,由科室负责人协调组织人员制定系统的恢复方案并开展实施。
同时在主页等网站发布相关通知信息,告知用户情况。
4)系统恢复后,在主页发布通知消息。
5)总结事件处理情况,并提出防范再度发生的解决方案;(五)网络服务故障1.网络服务遭受攻击或病毒爆发出现灾情后值班人员要及时通知科室负责人、中心负责人及相关技术负责人。
值班人员根据灾情信息,初步判定灾情程度。
能够自身解决,要及时加以解决;如果不能自行解决故障,由科室负责人和教育技术中心负责人现场指挥,协调各部门力量,按照分工负责的原则,组织相关技术人员进入抢险程序。
各单位对外服务信息系统一旦发现感染病毒,应执行以下应急处理流程:1)立即切断感染病毒计算机与网络的联接;2)对该计算机的重要数据进行数据备份;3)启用防病毒软件对该计算机进行杀毒处理,同时通过防病毒软件对其他计算机进行病毒扫描和清除工作;4)如果满足下列情况之一的,应立即向信息安全负责人员通报情况,并在相关主页发布消息告知用户:现行防病毒软件无法清除该病毒的;网站在2小时内无法处理完毕的;业务系统或办公系统在4小时内无法处理完毕的。
5)恢复系统和相关数据,检查数据的完整性;6)病毒爆发事件处理完毕,将计算机重新接入网络;7)总结事件处理情况,并提出防范病毒再度爆发的解决方案;8)实施必要的安全加固。
2.网页非法篡改情况各单位对外服务网站一旦发现网页被非法篡改,应执行以下应急处理流程:1)发现网站网页出现非法信息时,值班人员应立即向本部门信息安全员、网络管理员及网站负责人通报情况,并立即向市公安局网监处通告。
情况紧急的,应先及时采取断网等处理措施,再按程序报告;2)信息安全员及网站负责人应在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计记录;3)网络管理员在接到报告后2小时内赶到现场,追查非法信息来源。
科室负责人做好各种相关的配合工作,必要时协调相关部门或公司来协助解决;4)网站管理员清理网站非法信息,强化安全防范措施,然后将网站重新投入使用。
如情节严重,构成违法犯罪的,由市公安局网监处立案侦查;5)总结事件处理情况,并提出防范再度发生的解决方案;6)实施必要的安全加固。
3.非法入侵处理流程各单位对外服务信息系统一旦发现被远程控制等非法入侵行为,应执行以下应急处理流程:1)发现系统服务器被远程控制、植入后门程序,或发现有黑客正在进行攻击时,应立即向信息安全人员、系统管理员及网络管理员通报情况,并立即向科室负责人及中心领导汇报;2)如服务器已被入侵,将被攻击的服务器等设备从网络中隔离出来,保护现场;3)信息安全员及系统管理员应在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计记录;4)各专责人员对网站事件应在接到报告2小时内赶到现场;对业务系统和办公系统事件应在接到报告4小时内赶到现场,对现场进行分析,追查攻击源,修改防火墙等设备的安全配置阻断黑客继续入侵。
相关单位做好相关的配合工作,必要时协调相关部门或公司来协助解决;5)分析后台数据库操作日志,判断是否发生数据失窃。
检查、校验数据的完整性和有效性;6)信息安全人员在提取相关数据样本后,系统管理员恢复与重建被攻击或破坏的系统。
如情节严重,构成违法犯罪的,由公安局网监处立案侦查。
重新将恢复后的对外服务系统接入网络;7)总结事件处理情况,并提出防范再度发生的解决方案;8)实施必要的安全加固。
4.拒绝服务攻击处理流程各单位对外服务信息系统一旦发现遭受DDOS等拒绝服务攻击,无法正常访问时应执行以下应急处理流程:1)发现对外服务系统访问流量异常、无法正常访问,可能遭受拒绝服务攻击时,应立即向信息安全人员及网络管理员通报情况,并立即向科室负责人及中心领导报告;2)相关技术处理人员在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计记录;3)信息安全员及网络管理员对网站事件应在接到报告2小时内赶到现场;对业务系统和办公系统事件应在接到报告4小时内赶到现场,对现场进行分析,追查攻击源,修改路由器、防火墙等设备的安全配置,缓解、消除拒绝服务攻击的影响。
相关部门做好相关的配合工作,必要时协调专业公司来协助解决;4)在提取相关数据样本后,恢复对外系统正常运行。
如情节严重,构成违法犯罪的,由市公安局网监处立案侦查;5)总结事件处理情况,并提出防范再度发生的解决方案;6)实施必要的安全加固。
(六)被盗案件处理程序:1.发现案件时应及时向学校保卫处值班室报警。
2.向科室负责人及中心领导报告。
3.根据案情报告分管领导和学校主要领导。
4.经校领导同意后向公安机关报案。
注意事项1.注意保护现场,以便为侦破案件提供条件。
2.积极协助公安人员勘察现场,为侦破提供条件。
(七)网上突发事件应急预案当在校园网上发现学校信息泄密情况,擅自公布违法信息或有非法组织违法言论一律作为网上突发事件处理。
处理程序:1.向科室负责人及中心领导报告。
2.向学校保卫处值班室报告。
3.经领导同意后向学校保卫处值班室(值班电话:?)以及公安局网监局报告。
处置措施:由网络管理员及信息安全员协助查封违法者的 IP 地址或网站,防止扩散,并保留相关历史信息,如有需要由科室负责人安排其他人员协助。
注意事项1.遇事一定要冷静,果断采取措施。
2.网络突发事件处理原则是:先查封违法者的 IP 地址,后上报,及时控制事态的发展。
——正文结束——。