企业信息安全等级保护应急预案
等保三应急预案

一、编制目的为提高我单位信息安全防护能力,确保信息系统在遭受安全事件时能够迅速、有效地恢复,保障业务连续性和信息安全,根据《信息安全等级保护管理办法》和《信息安全等级保护技术要求》等相关法律法规,特制定本应急预案。
二、编制依据1. 《中华人民共和国网络安全法》2. 《信息安全等级保护管理办法》3. 《信息安全等级保护技术要求》4. 《信息安全技术应急响应指南》5. 《信息系统安全等级保护基本要求》三、适用范围本应急预案适用于我单位所有涉及等保三级信息系统,包括但不限于网络、主机、数据库、应用系统等。
四、应急组织与职责1. 应急领导小组成立应急领导小组,负责组织、协调和指挥应急响应工作。
应急领导小组由单位主要领导、相关部门负责人及技术人员组成。
2. 应急工作小组应急工作小组负责具体实施应急响应工作,包括信息收集、分析、处置、恢复等。
应急工作小组由信息安全部门、运维部门、技术部门等相关人员组成。
3. 各部门职责(1)信息安全部门:负责组织应急响应工作,制定应急响应计划,组织应急演练,提供技术支持。
(2)运维部门:负责信息系统运行维护,确保信息系统正常运行,配合应急工作小组进行应急处置。
(3)技术部门:负责信息系统技术支持,协助应急工作小组进行技术分析和处置。
五、应急响应流程1. 信息收集(1)发现信息系统异常,立即报告应急领导小组。
(2)应急领导小组组织相关人员对事件进行初步判断,确定事件性质。
2. 应急处置(1)应急工作小组根据事件性质,采取相应的应急措施。
(2)针对网络攻击,采取措施切断攻击源,修复漏洞,恢复网络通信。
(3)针对主机攻击,采取措施隔离受影响主机,修复漏洞,恢复主机功能。
(4)针对数据库攻击,采取措施隔离受影响数据库,修复漏洞,恢复数据库功能。
(5)针对应用系统攻击,采取措施隔离受影响应用系统,修复漏洞,恢复应用系统功能。
3. 恢复与重建(1)根据事件影响范围,逐步恢复信息系统功能。
信息安全管理应急处置预案

一、总则1. 编制目的为保障公司信息系统的安全稳定运行,有效预防和应对信息安全事件,最大限度地减少信息安全事件对公司业务和声誉的影响,特制定本预案。
本预案旨在明确信息安全事件的应急处置流程,提高公司应对信息安全事件的能力。
2. 编制依据- 《中华人民共和国网络安全法》- 《信息安全技术信息系统安全等级保护基本要求》- 《信息安全技术信息系统安全管理要求》- 公司内部相关规章制度3. 适用范围本预案适用于公司内部所有涉及信息系统的业务部门和人员,包括但不限于网络攻击、数据泄露、病毒感染、恶意软件植入等信息安全事件。
二、组织机构及职责1. 应急领导小组- 负责组织、协调和指挥信息安全事件应急处置工作。
- 成员包括公司领导、相关部门负责人及信息安全专家。
2. 应急处置小组- 负责信息安全事件的现场处置、调查取证、修复恢复等工作。
- 成员包括网络管理员、安全工程师、技术支持人员等。
三、应急处置流程1. 事件发现- 任何员工发现信息安全事件,应立即报告应急处置小组。
2. 事件确认- 应急处置小组接到报告后,应立即进行调查确认事件的真实性和严重程度。
3. 事件响应- 根据事件等级,启动相应的应急处置预案。
- 一级响应:针对重大信息安全事件,立即启动应急预案,启动应急领导小组,进行全面处置。
- 二级响应:针对较大信息安全事件,启动应急预案,由应急处置小组负责处置。
- 三级响应:针对一般信息安全事件,启动应急预案,由应急处置小组负责处置。
4. 事件处置- 应急处置小组根据预案要求,采取以下措施:- 切断受影响系统与网络的连接,防止事件扩散。
- 对受影响系统进行安全检查,找出安全漏洞。
- 恢复受影响系统的正常运行。
- 对事件进行调查分析,查找原因,防止类似事件再次发生。
5. 事件报告- 应急处置小组应将事件处置情况及时报告应急领导小组。
6. 事件总结- 事件处置结束后,应急领导小组应组织相关部门对事件进行总结,评估应急处置效果,并提出改进措施。
企业网络安全应急预案范文

一、总则1.1 编制目的为提高企业网络安全应急响应能力,降低网络安全事件对企业正常运营的影响,确保企业信息资产安全,特制定本预案。
1.2 编制依据《中华人民共和国网络安全法》、《中华人民共和国信息安全技术网络安全等级保护管理办法》、《信息安全技术网络安全事件应急管理办法》等相关法律法规。
1.3 适用范围本预案适用于企业内部网络安全事件的应急响应工作。
二、组织体系2.1 应急指挥部设立企业网络安全应急指挥部,负责企业网络安全事件的应急响应工作。
2.2 指挥部组成应急指挥部由企业主要负责人担任总指挥,分管网络安全工作的领导担任副总指挥,各部门负责人担任指挥部成员。
2.3 指挥部职责(1)负责组织、协调、指挥企业网络安全事件的应急响应工作;(2)负责审核、批准应急响应方案的执行;(3)负责对应急响应工作进行监督、检查、评估;(4)负责与政府部门、行业组织、合作伙伴等外部单位沟通协调。
三、应急响应流程3.1 事件发现(1)网络安全事件监测系统发现异常情况;(2)员工报告发现网络安全事件;(3)外部单位报告发现网络安全事件。
3.2 事件报告(1)发现网络安全事件后,立即向应急指挥部报告;(2)应急指挥部接到报告后,启动应急预案。
3.3 事件评估(1)应急指挥部对事件进行初步评估,确定事件等级;(2)根据事件等级,启动相应的应急响应流程。
3.4 应急处置(1)应急指挥部组织相关人员进行应急处置;(2)根据事件类型,采取相应的技术手段和措施;(3)及时恢复受影响的服务和系统。
3.5 事件总结(1)应急指挥部组织对事件进行总结,分析原因、教训;(2)完善应急预案,提高应急响应能力。
四、应急响应措施4.1 技术措施(1)加强网络安全监测,及时发现并处理异常情况;(2)及时修复漏洞,降低安全风险;(3)加强数据备份和恢复能力,确保关键数据安全;(4)加强网络安全防护,提高系统安全性能。
4.2 管理措施(1)加强员工网络安全意识培训,提高安全防范能力;(2)建立网络安全管理制度,明确各部门、人员的职责;(3)定期开展网络安全检查,及时发现并整改安全隐患;(4)加强与外部单位的沟通协调,共同应对网络安全事件。
公司信息安全应急预案

一、总则(一)编制目的为加强我公司信息系统的安全防护,确保公司信息资产的安全,提高应对信息安全事件的能力,根据国家相关法律法规和行业标准,结合公司实际情况,特制定本信息安全应急预案。
(二)编制依据1. 《中华人民共和国网络安全法》2. 《信息安全技术信息系统安全等级保护基本要求》3. 《计算机信息系统安全保护条例》4. 《信息安全技术网络安全等级保护基本要求》(三)基本原则1. 预防为主:加强信息安全防范意识,建立健全信息安全管理制度,从源头上预防信息安全事件的发生。
2. 及时响应:一旦发生信息安全事件,立即启动应急预案,采取有效措施,迅速控制事态发展。
3. 保障重点:重点关注公司核心信息系统、重要数据、关键业务等方面的安全。
4. 协同处置:各部门协同配合,共同应对信息安全事件。
(四)适用范围本预案适用于公司全体员工,适用于公司所有信息系统及网络。
二、组织体系(一)成立信息安全应急领导小组组长:公司总经理副组长:公司副总经理成员:各部门负责人(二)成立信息安全应急工作组组长:信息安全部门负责人副组长:技术支持部门负责人成员:网络管理员、系统管理员、安全工程师等三、预防与预警(一)信息监测与报告1. 建立信息安全监测系统,实时监控公司网络、主机、数据库等关键信息系统的安全状况。
2. 定期对信息系统进行安全检查,发现安全隐患及时整改。
3. 建立信息安全事件报告制度,发现信息安全事件及时报告。
(二)预警处理与发布1. 对信息安全事件进行风险评估,确定预警级别。
2. 根据预警级别,采取相应的应急措施。
3. 及时发布信息安全预警信息,提醒员工注意防范。
四、应急预案(一)事件分类1. 信息安全事件:包括网络攻击、系统漏洞、数据泄露等。
2. 业务中断事件:包括系统故障、网络中断等。
(二)应急响应流程1. 信息安全事件发生时,立即启动应急预案。
2. 信息安全应急工作组迅速查明事件原因,采取应急措施。
3. 对事件影响范围进行评估,确定应对策略。
信息安全保障应急预案

一、编制目的为确保本单位的网络安全与信息安全,提高应对网络安全与信息安全突发事件的应急处置能力,最大限度地减轻网络安全与信息安全事件的影响,保障单位正常运营和业务连续性,特制定本应急预案。
二、编制依据1. 《中华人民共和国网络安全法》2. 《中华人民共和国数据安全法》3. 《中华人民共和国个人信息保护法》4. 《网络安全等级保护管理办法》5. 《信息系统安全等级保护基本要求》三、适用范围本预案适用于本单位所有网络安全与信息安全事件,包括但不限于以下类型:1. 网络攻击、网络入侵、网络诈骗等网络犯罪事件;2. 数据泄露、数据篡改、数据丢失等数据安全事件;3. 网络设备故障、系统漏洞、恶意软件等网络故障事件;4. 其他可能影响本单位网络安全与信息安全的事件。
四、应急预案组织体系1. 成立应急预案领导小组,负责应急预案的制定、修订、实施和监督;2. 设立应急指挥部,负责应急预案的执行和协调;3. 设立应急响应小组,负责网络安全与信息安全事件的应急处置;4. 设立信息发布小组,负责应急预案的发布和宣传。
五、应急响应流程1. 事件报告:发现网络安全与信息安全事件后,立即向应急指挥部报告;2. 事件评估:应急指挥部组织相关人员对事件进行评估,确定事件等级和影响范围;3. 启动应急预案:根据事件等级和影响范围,启动相应的应急预案;4. 应急处置:应急响应小组按照应急预案开展应急处置工作;5. 事件处理:根据应急处置结果,对事件进行处理;6. 事件总结:对事件进行总结,分析原因,改进措施。
六、应急响应措施1. 防御措施:加强网络安全防护,提高系统安全性能,防范网络攻击和入侵;2. 数据保护措施:加强数据安全防护,防止数据泄露、篡改和丢失;3. 系统修复措施:针对系统漏洞、恶意软件等问题,及时修复和更新;4. 信息发布措施:及时发布事件信息,加强信息沟通和协调;5. 应急演练:定期开展应急演练,提高应急处置能力。
企业信息安全事故应急预案

一、总则1.1 编制目的为了提高企业应对信息安全事故的能力,确保在发生信息安全事故时能够迅速、有效地进行处置,最大限度地减少损失,维护企业的正常运营和信息安全,特制定本预案。
1.2 编制依据依据《中华人民共和国网络安全法》、《信息安全技术信息系统安全等级保护基本要求》等相关法律法规,结合企业实际情况,制定本预案。
1.3 适用范围本预案适用于企业内部所有信息系统的安全事件,包括但不限于计算机病毒感染、网络攻击、数据泄露、系统故障等。
二、组织体系2.1 应急领导小组成立企业信息安全事故应急领导小组,负责统一指挥、协调和决策信息安全事故的应急处置工作。
2.2 应急小组应急领导小组下设应急小组,负责具体实施信息安全事故的应急响应和处理。
2.3 成员职责应急领导小组和应急小组成员应明确各自的职责,包括:- 应急领导小组:负责制定和调整应急预案,指挥应急处置工作,监督预案实施。
- 应急小组:负责信息安全事故的监测、报告、分析、处置和恢复工作。
三、预防预警3.1 信息监测建立信息安全监测系统,实时监测企业信息系统的安全状况,及时发现潜在的安全风险。
3.2 报告与预警发现安全风险时,应及时向应急领导小组报告,并根据风险评估结果发布预警信息。
四、应急预案4.1 事故分类根据事故的严重程度和影响范围,将信息安全事故分为以下等级:- 一级事故:严重影响企业运营和信息安全,造成重大损失。
- 二级事故:对企业运营和信息安全有一定影响,造成一定损失。
- 三级事故:对企业运营和信息安全有一定影响,损失较小。
4.2 应急响应根据事故等级,启动相应的应急响应程序:- 一级事故:立即启动应急预案,应急领导小组亲自指挥,各部门全力配合。
- 二级事故:启动应急预案,应急小组负责指挥,各部门协助处置。
- 三级事故:启动应急预案,应急小组负责指挥,相关部门根据实际情况进行处理。
4.3 处置措施- 事故隔离:对受影响的信息系统进行隔离,防止事故扩大。
信息安全 应急预案

信息安全应急预案在当今数字化的时代,信息安全已经成为了企业、组织乃至个人至关重要的问题。
信息系统面临着各种各样的威胁,如病毒攻击、黑客入侵、数据泄露等。
为了应对这些可能出现的信息安全事件,制定一套完善的应急预案是必不可少的。
一、应急预案的目标与范围信息安全应急预案的首要目标是在信息安全事件发生时,能够迅速采取有效的措施,最大程度地减少损失,保障业务的连续性,并尽快恢复信息系统的正常运行。
其范围应涵盖组织内的所有信息资产,包括硬件、软件、数据、网络设施等。
二、信息安全事件的分类与分级(一)分类信息安全事件可以分为以下几类:1、网络攻击事件,如 DDoS 攻击、SQL 注入等。
2、恶意软件感染,如病毒、木马、蠕虫等。
3、数据泄露事件,包括敏感信息被未经授权的访问或获取。
4、系统故障,如服务器宕机、存储设备损坏等。
(二)分级根据事件的严重程度和影响范围,可以将信息安全事件分为不同的级别:1、一级事件:对组织的核心业务造成重大影响,导致业务长时间中断,数据严重泄露等。
2、二级事件:对部分业务造成较大影响,业务中断一定时间,数据有一定程度的泄露。
3、三级事件:对业务造成一定影响,但可以在较短时间内恢复,数据泄露风险较小。
三、应急响应团队及职责(一)应急响应领导小组负责整体的决策和指挥,协调资源,制定应对策略。
(二)技术支持小组由专业的技术人员组成,负责对信息安全事件进行技术分析和处理,采取措施恢复系统正常运行。
(三)公关与沟通小组负责与内部员工、客户、合作伙伴以及外部媒体进行沟通,发布准确的信息,避免恐慌和误解。
(四)法律合规小组评估事件的法律风险,提供法律支持,确保组织的应对措施符合法律法规。
四、预防措施(一)定期进行信息系统的安全评估和漏洞扫描,及时发现并修复潜在的安全隐患。
(二)加强员工的信息安全意识培训,提高员工对信息安全威胁的识别和防范能力。
(三)建立完善的访问控制机制,限制对敏感信息和关键系统的访问权限。
信息安全应急预案标准

一、编制目的为保障我国信息系统的安全稳定运行,有效预防和应对信息安全事件,降低信息安全事件带来的损失,根据《中华人民共和国计算机信息系统安全保护条例》等相关法律法规,特制定本信息安全应急预案标准。
二、编制依据1. 《中华人民共和国计算机信息系统安全保护条例》2. 《信息安全等级保护管理办法》3. 《信息安全技术信息系统安全管理要求》(GB/T 20269)4. 《信息安全技术网络基础安全技术要求》(GB/T 20270)5. 《信息安全技术信息安全风险评估规范》(GB/T 20986)三、适用范围本预案适用于我国各级政府、企事业单位、社会组织和其他信息系统的信息安全应急管理工作。
四、应急预案体系1. 总体预案:针对全局性、跨部门的信息安全事件,制定总体应急预案,明确应急组织体系、职责分工、应急响应流程等。
2. 部门预案:针对各部门、各行业特点,制定具体部门预案,明确本部门职责、应急响应流程、资源保障等。
3. 专业预案:针对特定信息安全事件,如网络攻击、数据泄露、恶意软件等,制定专业预案,明确应对措施、处置流程等。
五、应急组织体系1. 成立信息安全应急指挥部,负责信息安全应急工作的领导、协调和决策。
2. 设立信息安全应急办公室,负责日常信息安全应急管理工作。
3. 建立信息安全应急队伍,包括应急专家、技术人员、管理人员等。
六、应急响应流程1. 信息收集与评估:及时发现、收集信息安全事件相关信息,对事件进行初步评估。
2. 启动应急预案:根据事件性质和影响,启动相应应急预案。
3. 应急处置:按照预案要求,采取有效措施,控制事件发展,降低损失。
4. 恢复与重建:事件得到控制后,开展系统恢复和重建工作。
5. 总结评估:对事件处置过程进行总结评估,完善应急预案。
七、应急保障措施1. 人员保障:加强应急队伍建设,提高应急处置能力。
2. 资金保障:确保信息安全应急工作所需资金。
3. 技术保障:加强信息安全技术研究和应用,提高应急处置技术能力。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
企业信息安全等级保护应急预案第一章总则1.1.目的为保证XXX企业(以下简称“XXX企业”)网络和信息系统的安全,防止外部敌对势力利用互联网对XXX企业单位信息系统进行攻击或传播有害信息,提高XXX企业单位处置突发信息安全事件的能力,将突发信息安全事件对业务或工作造成的损失降至最小程度,在XXX 企业单位信息系统和网络设备出现紧急故障的情况下,大力提升故障处理反应速度和能力,快速高效地处理重大故障,保证XXX企业单位信息系统和网络设备安全稳定的运行。
1.2.工作原则1.明确责任,依法规范。
按照“及时响应、及时发现、及时报告、及时控制”的要求,对信息安全突发事件进行防范、监测、预警、报告、响应、协调和控制。
按照“谁主管、谁负责,谁运营、谁负责”的原则实行责任分工制和责任追究制。
2.条块结合,整合资源。
充分利用现有信息安全应急支援服务设施,充分依靠各厂商和服务商的设备技术等资源,进一步完善应急响应服务体系。
3.防范为主,加强监控。
加强对信息安全隐患的日常监测,发现和防范重大信息安全突发性事件,及时采取有效的可控措施,迅速控制事件影响范围,力争将损失降到最低程度。
第二章信息系统应急预案组织机构信息系统应急预案的组织机构包含两个组成部分:应急组织和各服务商应急支撑人员。
2.1.信息系统安全应急的组织领导负责领导XXX企业单位信息系统安全应急工作,确定并直接领导信息系统安全应急处置工作组。
审定XXX企业单位信息系统安全应急预案并组织实施,研究解决XXX企业XXX企业XXX企业XXX企业XXX企业有限单位网络与信息系统安全的重大问题。
领导小组下设处置工作组,其工作职责由网络维护人员承担。
2.1.1.信息系统安全应急处置工作小组工作职责1.组长职责负责核心骨干网络设备应急预案的启动,对核心骨干网络设备故障全权组织进行应急处置。
核心骨干网络设备发生故障后,启动应急预案、组织应急处置的同时,负责向单位负责人报告。
2.副组长职责协助组长对核心骨干网络设备故障组织进行应急处置。
负责确定合理的技术处理方案、制定应急处置方案。
组长不在现场或不便履行职责时,行使组长职责。
3.应急领导小组其他成员职责配合组长和副组长,实施应急处置工作。
第三章信息系统安全应急处置实施细则3.1.信息系统故障等级划分XXX企业单位信息系统故障等级,按照《信息安全技术-信息系统安全等级保护基本要求》第二级的要求,具体划分为四个等级:一级和二级故障为重大故障,三级和四级故障为一般性故障。
3.1.1.一级故障信息系统发生故障,预计将或已经严重影响XXX企业单位应用系统业务,导致相关业务中断1小时以上,并预计24小时以内无法恢复的,具备以下一个或几个特征,即定义为一级故障。
1.XXX企业单位局域网核心出现故障,造成局域网用户不能访问广域网;2.XXX企业单位WEB门户网站系统等关键服务器宕机或由其他原因导致拒绝提供服务的;3.病毒攻击造成XXX企业单位广域网连接中断或传输效率明显下降,关键业务系统不能正常提供服务;4.病毒攻击造成局域网感染客户端设备50台以上,导致关键业务系统和办公系统不能正常提供服务;5.利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。
3.1.2.二级故障信息系统发生故障,预计将或已经严重影响XXX企业单位应用系统业务,导致相关业务中断1小时以上,并预计24小时以内可以恢复的,具备以下一个或几个特征,即定义为二级故障。
1.WEB门户网站所包含的关键业务、年检系统等主要性应用不能正常提供服务的;2.病毒攻击造成XXX企业单位各网络感染客户端设备50台以内,导致关键业务系统和办公系统不能正常提供服务;3.12小时以内无法解决的三级故障。
3.1.3.三级故障满足以下条件之一,即定义为三级故障。
1.故障发生后,影响到信息系统的运行效率,速度变慢,但不影响业务系统访问;2.故障发生后预计在12小时以内可以恢复;3.24小时以内无法解决的四级故障。
3.1.4.四级故障满足以下条件之一,即定义为四级故障。
1.故障发生后,可随时应急处理,不会影响系统的全面运行,但其属于隐患;2.XXX企业单位网络核心设备,因病毒攻击等原因,造成网络数据出现偶尔掉包,但不影响系统的正常访问和运行。
3.2.信息系统故障处理程序3.2.1.故障的发现网络管理员在发现故障或接到故障报告后,首先要记录故障发生时间和发现时间,以及发现部门、发现人及联系电话,对故障的等级进行初步判定,并报告相关人员进行处理。
3.2.2.故障的处理1. 发生故障的信息系统和/或应用系统主管部门为故障处理部门,故障处理部门领导负责通知和落实相应岗位人员到达现场,故障处理部门应首先指定现场指挥人员,指挥人员应先询问了解设备和配置近期的变更情况,查清故障的影响范围,从而确定故障的等级和发生故障的可能位置;2. 对于一般性故障按照3.2.4的故障升级上报要求进行上报,并在处理过程中及时向主管领导通报故障处理情况。
3. 对于重大故障按照3.2.4的故障升级上报要求进行上报,并在处理过程中及时向主管领导通报故障处理情况。
3.2.3.故障的记录在故障处理中,现场应急人员应对处理过程进行详细记录,其中包括故障处理的负责人,检查的内容及结果,对故障的判断及处理办法,以及故障处理过程中各步骤及执行人员。
3.2.4.故障的升级上报根据故障等级和发生的时限,要对故障的情况进行及时的上报,并对报告人、告知人、时间及内容进行记录。
重大故障由应急领导小组组长负责上报,一般性故障由故障处理人员负责上报。
XXX企业单位是负责受理和处理网络和信息安全突发事件的具体行政机构,在接到突发事件报告后,要按下列工作程序处置:1.一级故障的报告程序(1)发现故障岗位人员根据故障初级判断结果,立即向网络维护人员汇报;(2)网络维护人员根据故障初级判断结果,迅速将有关情况报告XXX企业单位信息系统安全应急领导小组副组长,报告时限不能超过30分钟;(3)经排查,确认故障无法在1个小时内排除,将该突发事件形成书面汇报材料呈报给主管领导,同时向单位领导上报情况。
2.二级故障的报告程序(1)发现故障岗位人员根据故障初级判断结果,将故障有关情况向网络维护人员汇报,报告时限不能超过30分钟;(2)网络维护人员根据故障初级判断结果,迅速将有关情况报告安全应急领导小组副组长,报告时限不能超过60分钟;(3)经排查,确认故障无法在4个小时内排除,将该突发事件形成书面汇报材料呈报给安全应急领导小组组长。
3. 三级故障的报告程序(1)发现故障岗位人员根据故障初级判断结果,将故障有关情况向网络维护人员汇报,报告时限不能超过1小时;(2)网络维护人员根据故障初级判断结果,迅速将有关情况报告XXX企业单位信息系统安全应急领导小组副组长,报告时限不能超过4小时;(3)经排查,确认故障无法在8个小时内排除,将该突发事件形成书面汇报材料呈报给网络维护人员信息系统安全应急领导小组副组长,做故障升级处理。
4. 四级故障的报告程序(1)发现故障岗位人员根据故障初级判断结果,将故障有关情况向网络维护人员汇报,报告时限不能超过24小时;(2)将有关情况报告网络维护人员主任,必要时向分管信息安全工作的主管领导汇报。
3.2.5.报告内容报告内容包括突发事件发生的时间、地点、过程、状况、原因及影响等。
3.2.6.应急处置1.网络维护人员根据故障情况立即进行应急处理,防止事件进一步扩大,同时由信息系统安全应急处置工作小组分析该故障的起因,判断需要的处理时间,并根据判断结果按故障升级上报程序,逐级上报;2.根据突发事件的性质、级别,决定启动相关系统技术应急预案;3.根据事件级别以及对业务影响程度的评估结果,向信息系统安全应急领导小组报告,应急领导小组决定是否启动业务应急预案,网络维护人员与各服务商配合开展应急处置工作;5.根据故障可能产生的原因,尽早联系安全服务商、线路运营商、设备供应商、运维商请求技术支持,并将联系外协支持的情况记录在案。
3.2.7.故障处理后的测试验收故障处理后,故障处理部门要进行自测,然后提交用户进行确认,当用户对处理结果认同后,故障最终确认解决。
3.2.8.故障书面报告对于重大故障和拖延时间较长的一般性故障,在处理过后,应对故障及处理的全过程进行总结,以文字形式进行报告。
对于影响较小的一般故障处理,在维护日志中做完整的说明和记录。
3.3.故障报告填写及报告故障报告应包括以下几方面的内容:故障处理过程的原始记录,故障情况描述及故障处理情况说明,报告中要明确说明故障处理是否准确和及时,有无明显的失误,有无违反规定行为。
语言应简明扼要,对情况描述要清楚、有条理。
故障处理部门的负责人将对故障报告进行全面审核,无误后签字并报网络维护人员主任,重大故障报告需报主管领导。
第四章信息系统安全应急处理流程4.1.信息系统安全应急处理流程图4.2.故障分类故障分类详见第3.1章节。
4.3.故障升级时限二级故障发生后,在4小时内没有解决,升为一级故障。
三级故障发生后,在8小时内没有解决,升为二级故障。
四级故障发生后,在24小时内没有解决,升为三级故障。
4.4.越级报告故障上报应遵循逐级上报原则,但在与上级联系不上时,可越级报告。
第五章应急响应特定文档及工具5.1.应急文档的备存(1)各类网络设备和服务器、计算机及其附属设备的型号、序列号等;(2)硬件设备供应商、生产厂商、安全服务商的电话、联系人、网址;(3)操作系统、关键业务应用软件开发商或供应商的电话、联系人;(4)网络拓扑图;(5)路由器、防火墙、入侵检测设备的配置文档,服务器登录用户及原始密码文档;(6)各类软件的技术文档及其他需要保存的文档。
5.2.应急设备及软件备存(1)正版操作系统启动盘、安装盘;(2)正版防病毒软件(注明安装及升级序列号);(3)数据库管理系统软件,数据库备份软件及最近完整的数据备份存储介质;(4)相关的设备驱动程序(含主板、显卡、网卡等)及更新到最新的服务器注册表文件;(5)备用网线,万用表、测网仪、螺丝刀等必要工具;(6)其它必备的应急工具。
第六章应急处理预案6.1.网络中断应急处理1、故障排查:网络中断后,网络维护人员要迅速判断故障节点,查明故障原因;2、故障排除:①如属线路故障,应重新安装线路。
②如属路由器、交换机等网络设备故障,网络维护人员立即检修并调试通畅。
如路由器、交换机配置文件破坏,信息安全员应迅速按照要求重新配置,调试通畅。
必要时,请有关供货单位、设备厂商协助调测畅通。
③如需更换设备,应上报网络维护人员主任,经批准后马上更换故障设备,尽快恢复系统运行。
④如发现属于外部线路的问题,应与线路运营商联系,敦促尽快恢复故障线路。