26-计算机系统应急预案

26-计算机系统应急预案
26-计算机系统应急预案

计算机系统应急预案

第一章总则

第一条为妥善应对和处置计算机信息系统突发事件,保障信息系统的正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合自身实际,特制定本应急预案。

第二条以维护系统正常运行为目的,按照“预防为主,快速处置”的原则,进一步完善全管理机制,提高突发事件的应急处置能力。

第二章应急领导机构和职责

第三条北京三得电子技术有限公司信息化工作领导小组(以下简称领导小组)为计算机信息系统事故处理应急领导机构,负责领导、统一协调、组织开展计算机信息系统应急管理工作,紧急处理计算机信息系统重大应急事件和隐患。

北京三得电子技术有限公司信息化工作领导小组(设在技术部)负责计算机信息系统事故应急处理的日常事务,主要工作是:

1.承担计算机信息系统事故应急处理工作,负责全局相关部门的协调联络工作,负责向领导小组提出建议。

2.发生重大计算机信息系统突发事件时,负责启动本预案,下达应急保障任务,指挥全局应急保障行动,及时向相关部门报告有关情况。

3.负责实施各项应急措施,定期开展和部署应急预案的演练、培训工作。

4.根据领导小组下达的命令和指示,负责组织指挥、协调应急保障行动,完成应急保障任务。

第三章应急措施与处理流程

第四条应急措施

(三)建立健全重要数据及时备份和灾难性数据恢复机制。严格按照计算机信息网络安全管理规定要求,认真做好日常数据备份工作,以防发生数据灾难时对信息系统进行恢复重建。

(四)采取多层次的有害信息、恶意攻击防范与处理措施。各部门计算机管理人员为第一层防线,发现有害信息保留原始数据后及时删除;技术部为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息后,在及时处理的同时向领导小组汇报,必要时还应向政府信息化主管部门和公安网络监督部门报告。

(五)网站、网页出现非法言论事件紧急处置措施

1.信息安全技术人员负责随时密切监视信息内容,发现在网上出现非法信息时,应立即向领导小组负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告。

2.信息安全技术人员应在接到报告后立即赶到现场,做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用。

3.追查非法信息来源,并将有关情况向领导小组负责人汇报。

4.领导小组负责人召开会议,如认为事态严重,应立即向领导小组报告,并向政府信息化主管部门报告和公安部门报警。

(六)黑客攻击事件紧急处置措施

1.当信息安全技术人员发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并立即向领导小组负责人报告情况。

2.信息安全技术人员对现场进行分析,并写出分析报告存档,必要时上报政府信息化主管部门和公安网络监管部门。

3.恢复与重建被攻击或破坏的计算机信息系统。

4.由领导小组负责人召开会议,如认为事态严重,则立即向领导小组报告,并向政府信息化主管部门报告和公安网络监管部门报警。

(七)病毒事件紧急处置措施

1.当信息安全技术人员发现有计算机被感染上病毒后,应立即将该机与网络隔离。

2.信息安全技术人员对该计算机进行数据备份。

3.启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他该网络中的计算机进行病毒扫描和清除工作。

4.如果现行反病毒软件无法清除该病毒,应立即向领导小组负责人报告,并迅速联系有解决能力的软件厂商研究解决。

5.由领导小组负责人召开会议,如认为事态严重,则立即向领导小组报告,视情况向政府信息化主管部门报备或向公安部门报警。

6.如果感染病毒的设备是主服务器,经领导小组负责人报领导小组同意,应立即告知领导做好相应的清查工作。

7.病毒清除,通过专业检测后,隔离的设备可重新投入使用。

(八)软件系统遭破坏性攻击的紧急处置措施

1.重要的软件系统日常维护时必须指定专人负责,将它们备份并保存于安全处。

2.一旦软件遭到破坏性攻击,信息安全技术人员应立即向领导小组负责人报告,并将该系统停止运行。

3.信息安全技术人员检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导小组负责人汇报,再恢复软件系统和数据。

4.由领导小组负责人召开会议,如认为事态严重,则立即向领导小组报告,视情况向政府信息化主管部门报告或向公安部门报警。

(九)数据库安全紧急处置措施

1.主要数据库系统应按要求做好数据库备份。

2.一旦数据库崩溃,信息安全技术人员应立即启动备用系统,并向领导小组负责人报告。

3.在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。

4.如果系统崩溃而无法恢复,技术员应立即向领导小组负责人汇报,并请技术部派员解决或联系有解决能力的厂商请求紧急支援。

5.由领导小组负责人召开会议,如认为事态严重,则立即向领导小组报告。

(十)广域网外部线路中断紧急处置措施

1.信息安全技术人员接到报告后,应迅速判断故障节点,查明故障原因。

2.如属技术部门管辖范围,由信息安全技术人员立即予以恢复。

3.如属政府信息办或线路提供部门管辖范围,立即与政府信息办或线路提供维护部门联系,要求修复。

4.线路中断,信息安全技术人员应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向领导小组负责人汇报,同时做好故障记录。

5. 由领导小组负责人召开会议,如认为事态严重,则立即向领导小组报告,同时应向政府信息化主管部门汇报,并向线路提供部门发函通报。

(十一)局域网中断紧急处置措施

1.信息化管理机构应指定人员负责对网络设备的日常管理工作。

2.局域网中断后,信息安全技术人员应立即判断故障节点,查明故障原因,并向领导小组负责人汇报,同时做好故障记录。

3.如属线路故障,应与运营商联系维护。

4.如属路由器、交换机等网络设备故障,信息安全技术人员应立即更换故障设备,并调试通畅。

5.如属路由器、交换机配置文件破坏,信息安全技术人员应迅速按照要求重新配置,并调测通畅。

6. 由领导小组负责人召开会议,如认为事态严重,则立即向领导小组报告,并视情况向政府信息化主管部门和公安信息安全部门汇报。

(十二)设备安全紧急处置措施

1.服务器等关键设备损坏后,信息安全技术人员立即查明原因。

2.如果能够自行修复,应立即用备件替换受损部件。

3.如属不能自行修复的,立即与设备提供商联系,要求派维护人员立即前来维修。

4.如果设备一时不能修复,应立即向领导小组负责人汇报。

5.由领导小组负责人召开会议,如认为事态严重,则立即向领导小组报告,由领导小组提出相关处理意见。

(十三)节假日、举行重大活动和发生重大事件时,信息安全技术人员应对整个网络的运行进行监控并及时删除各类非法信息。

(十四)信息安全技术人员应定时对本级计算机机房主机及其网络通信线路进行检查,时刻关注机器指示灯与工作状态。严禁任何人员在未经领导小组负责人同意下对主机的网络通信线路做出任何改动,坚决杜绝对其进行随意开关。

(十五)信息安全技术人员对网络设备进行配置后要及时进行保存,并将配置资料备份交本级信息化管理机构进行妥善管理,当网络交换设备发生故障后,应先关掉其电源并与上级部门进行联系进行设备更换。

(十六)电源管理。未经本级信息化管理机构负责人同意不得随意关闭机房用机电源,如需对电源进行维修,应先告知相关管理人员关闭计算机。在计算机工作时,不得对电源线路做任何改动。各级干部职工不得违反不间断电源(UPS)的操作规程,在其上连接无关的用

电设备。信息技术工作人员应随时注意不间断电源控制设备上的运行状况,如发现运行状况出现异常,应立即报告相关负责人。如遇突然停电,应及时通知相关管理人员,视情况对用电设备进行限制使用。

(十七)防火设施的管理。定期对灭火器材进行检查,保障正常使用。按照灭火器材上的使用时间,定期进行更换。发生火情时,应及时拨119进行求救并向相关领导报告。

其它没有列出的不确定因素造成的灾害,可根据安全、稳定、可靠、可行原则,结合具体的情况,做出相应的处理。不能自行解决的可以请求相关的专业人员协助处理。

第四章应急结束

第五条当突发危害和故障结束,或相关危险因素已基本得到控制或消除,即可结束应急响应。

第六条领导小组要认真总结应急响应工作,对实施预案中发生的问题进行研究改进,进一步完善预案措施,并在结束响应后3日内以书面形式向北京三得电子技术有限公司汇报。

第七条对出色完成应急任务、为应急工作做出重大贡献的个人,应急处理机构予以表彰奖励。

第八条对不按照本预案规定执行应急工作任务,或应急处理处置不力、玩忽职守、贻误工作、对应急工作造成危害的,根据情节轻重,对直接责任人及主要负责人给予相应的行政处分,对有关部门予以通报批评;构成犯罪的,由司法部门依法追究刑事责任。

第五章附则

第九条本预案由技术部负责解释。第十条本预案自印发之日起实行。

机房安全管理制度

机房安全管理规章制度一、机房安全管理

1、机房安全管理实行总校长领导下的主管副总校长负责制,日常安全工作由安全设备部直接管理。成立机房安全保护领导小组,总校长为组长、主管副总校长为副组长、各部门经理为成员,并设专职计算机安全管理员若干名。安全管理小组全面负责机房安全管理工作。机房安全保护领导小组要服从西外学校信息安全保护领导小组的领导。 2、要定期对职工进行法制教育,安全意识教育和防范技能训练。要定期或不定期地组织有关人员对机房进行全面的安全检查。 3、要经常组织学习掌握最新的安全管理法律、法规和技术防范技能,更好地做好本部门的安全管理工作。 4、要建立安全管理岗位责任制,并与其他工作同时进行检查考核。 二、机房环境设施与实体设备管理制度 1、环境设施:指机房内保证主机系统及外设安全可靠运行的技术防护设施,包括供电系统、电气系统、空调系统、消防系统、安防及场地监控系统、消防系统等。 2、实体设备:指用来处理数据信息的计算机设备及其外设,包括主机、存储、网络设备、服务器、PC机、打印机等。 3、环境设施是保障实体设备安全可靠运行的重要基础设施,要指定若干名专职人员专职负责,重要复杂的岗位要有两名以上管理员。 4、各种设施要建立完善的技术档案,以便管理人员、检查人员能方便地对有关设施进行管理、维护、检修。

5、设施或设备管理人员要负责对有关机房工作人员进行机房设施或设备常规培训,防止误操作造成的事故。 6、设施或设备要实行定人定岗管理,不得随意乱动不属于自己职责范围的设备操作。 7、设施与设备要按统一规划、定置安放(即各种设备或设施必须按统一规定的位置要求设置,不得任意移动位置,或随意增减),损坏的设备报告信息技术管理部领导后,由维修人员统一维修,并做好维修记录。 8、机房内需要添置设备或设施时,其配备型号、规格、数量须报请部领导批准后办理。 9、设备的进出和消耗品的领用由管理人员统一登记,造册管理。 三、机房值班制度 1、机房值班分安全值班和运行值班。 2、安全值班实行24小时不断人值班,其主要工作职责是安全保卫、出入机房登记、机房环境设施安全监控、主机设备运行情况监控等。 3、运行值班是指确保全行整个计算机系统正常运行的有关岗位值班,各岗位根据工作特点,每个工作日都指定值班人员负责处理相关业务。 4、值班人员要认真履行职责、坚守岗位、做好值班记录、严格交接班制度,不得中间脱岗,遇到重大问题,要及时向上汇报。交接班时,交接双方必须当面交接并签字。

XXXX计算机应急预案

xxx 计算机信息系统应急处置预案 为规范计算机信息系统的突发事件应急管理,提高应对突发事件的管理水平和应急处置能力,有效防范计算机信息系统风险,减少计算机信息系统故障对业务造成的影响,确保计算机信息系统运行的连续性,根据上级部门有关文件精神,结合xxx具体实际,特制订本应急预案。 一、应急工作组织保证 为确保在发生计算机信息系统突发事件时,能够做到及时实施专项应急处置工作,降低突发事件可能造成的损失,xxx组建了应急团队,明确职责,以落实和完善应急预案为基础,全面加强计算机信息系统应急管理工作,保证各项应急工作的真正落实。 二、应急处置措施 1、网络故障 (1)网络硬件故障 值班运行员负责收集网络设备的工作状况,一旦发现设备发生故障,应及时报告网络管理员判断对业务的影响程度。 若对业务不产生影响或轻微影响,由值班人员登记情况并向中心负责人汇报,由中心负责人(或责成网络管理员)与保修(供货)商联系并及时处理故障。 若对业务产生重大影响,热备份设备应自动切换至备机工作(冷备份设备由网络管理员手动切换至备机工作),此时网络管理员应严密

监测切换情况,在确保业务正常开展的同时,及时报告科技负责人。若热备份设备未能自动切换至备机,由值班人员即时汇报中心负责人,由中心负责人调集网络管理员等人员及时当场查明原因手工切换至备机工作,并与保修(供货)商联系,要求立即解决故障,同时逐级上报。 若出现灾难性事故,主、备机同时不能工作,网络管理员即时通报中心负责人,逐级上报,同步联系设备保修(供货)商临时调用备用机;由中心负责人联系相关部门,请求相应的技术支持;由“应急领导小组”据情决定上报xxx分管领导,确定是否启用手工应急措施。(2)网络线路故障 1)局域网线路,因采用五类或超五类双绞线而制成,难免发生电器性能的下降、虫蛀鼠咬、意外绷断,发现故障或接到报告后,管理员在检查本机的网卡工作正常情况下,ping网关不通时,应用测线仪测试线路,急用时通报网络管理员和中心负责人,由中心负责人调集相关人员落实现场人员采用临时拖线处理,事后采用标准布线方式恢复。 2)广域网线路,值班人员在网络检查或接到报告发现链路中断的情况时,立即向网络管理员和中心负责人汇报,科技人员查明故障原因,确定为线路故障的向网络运营商申告故障修复,以降低全局风险发生几率。若主、备线路同时出现故障,且网络运营商短时内无法修复的,要求网络运营商实行临时紧急布线处理并向“应急领导小组”汇报,确定是否启用手工应急措施。 2、主机硬件故障 (1)后台主机硬件故障

医院信息系统应急预案

医院信息系统应急预案 为防止因医院信息系统出现故障而影响全院正常医疗秩序,确保患者在特殊情况下能够得到及时、有效地治疗,结合我院实际,特制定本预案,望各科室、各部门在应急情况下遵照执行。 一、医院信息系统出现故障报告程序 当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科报告。信息科工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告院领导,在网络不能运转的情况下由院领导协调全院各部门工作,以保障全院医疗工作的正常运转。 二、医院信息系统故障分级 根据故障发生的原因和性质不同分为三类: 一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。 二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。 三类故障:由于各终端操作不熟练或使用不当造成的错误。 针对上述故障分类等级,处理原则如下: 一类故障——由信息科科长上报院领导,由医院组织协调恢复工作。 二类故障——由信息系统管理人员上报信息科科长,由信息科集中解决。 三类故障——由信息系统管理人员单独解决,并详细登记维护情况。 三、发生网络整体故障时的首要工作 1、当信息科一旦确定为网络整体故障时,首先是立刻报告院领导,同时组织恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。 2、当发现网络整体故障时,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下: (1)30分钟内不能恢复——门诊挂号、住院登记、药房等部门转入手工操作。

机房故障应急预案

信息化管理中心机房故障应急预案为科学应对网络与信息安全突发事件,提高信息化管理中心机房处理突发信息化网络事件的能力,建立健全信息化安全机制,有效预防、及时控制和最大限度地消除信息化安全各类突发事件的危害和影响,特制订信息化管理中心机房故障应急预案。 本预案坚持“统一领导、协调配合、明确责任、依法规范、条块结合、整合资源、防范为主、加强监控”的原则。适用于信息化管理中心机房可能发生的网络与信息化安全突发事件。 信息化管理中心成立信息化安全小组,为信息化管理中心常设机构。应急小组组长:冯立强;副组长:郭永明;组员:李松洋,宋智恒。 一、机房漏水防治应急预案 ⑴发生机房漏水后,第一目击者应立即通知网络与信息化安全小组。 ⑵若空调系统出现渗漏水,应立即停止故障空调,将机房内的积水清除干净,并及时联系设备供应方进行处理,必要情况下可以临时用电扇对服务器进行降温。 ⑶若为墙体或窗户渗漏水,应立即通知总公司办公室,及时清除积水,进行墙体或窗户维修,避免不必要的损失。

二、设备发生被盗或人为损害事件应急预案 ⑴发生设备被盗或有人为损害设备情况时,使用者或管理者应立即报告信息化安全小组,同时保护好现场。 ⑵信息化安全小组接报后,通知安全保卫部门及公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录。 ⑶事件当事人应当积极配合公安部门进行调查,并将有关情况向信息化安全小组汇报。 ⑷信息化安全小组召开会议研讨,事态严重时,应向集团总公司相关领导报告,请示进一步处理的决策。 三、机房长时间停电应急预案 接到长时间停电通知后,应及时通过网站发布或电话通知停电通告,要求内网用户在停电前停止办公、保存数据并正常关机。由于中心机房UPS供电设计时间为2小时,故在停电1小时50分后,应当关闭所有机房内设备。 四、通信网络故障应急预案 ⑴发生通信网络故障后,计算机操作员应及时将信息告知信息化安全小组,并通知负责人员进行处理。 ⑵信息化网络管理人员与负责人及时查清通信网络故障位置,或告知相关通信网络运营商,请求协助查清原因,同时,隔离故障区域,

计算机机房安全管理制度(最新版)

计算机机房安全管理制度(最 新版) Safety management is an important part of enterprise production management. The object is the state management and control of all people, objects and environments in production. ( 安全管理 ) 单位:______________________ 姓名:______________________ 日期:______________________ 编号:AQ-SN-0424

计算机机房安全管理制度(最新版) 为了进一步加强计算机信息网络的安全管理,保护青少年身心健康,净化我校校园文化环境秩序,规范我校计算机机房管理,根据公安厅和教育厅《关于加强学校计算机信息网络安全管理的通知》的有关精神,现对我校计算机机房的管理作出如下规定: 1、重视安全工作的思想教育,防患于未然。 2、遵守“教学仪器设备和实验室管理办法”,做好安全保卫工作。 3、凡进入机房的人员除须遵守校规校纪外,还必须遵守机房的各项管理规定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。

4、机房内禁止吸烟,严禁明火。 5、工作人员必须熟悉计算机机房用电线路、性能及安全工作的有关规定。 6、机房使用的用电线路必须符合安全要求,定期检查、检修。 7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计算机病毒的防范工作。 8、工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。 9、机房开放结束时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开关。 XXX图文设计 本文档文字均可以自由修改

信息化应急预案

信息系统突发事件及数据保护应急预案 一、编制目的 为妥善应对和处置办公区域内计算机网络突发事件,维护办公区正常的安全工作秩序和营造健康向上的网络环境,全面执行“安全第一,预防为主”的方针,最大限度地减少网络安全突发事件带来的损失,及时、高效处理网络与信息安全突发事件,结合我公司的实际情况,特制定本应急预案。 二、编制依据 依据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神。 三、应急措施 1、事故发生后,计算机使用负责人应立即向部门负责人汇报,并通知信息化专员启动应急预案。 2、相关信息化技术人员立即赶到现场,确认故障,研究解决方案: (1) 硬件故障:信息化技术人员经现场确认后进行更换维修,自己不能进行维修的,联系代理商报修,代理商技术人员到场解决,力保数据。 (2)软件故障:确认可靠的最新备份数据已经转移到其他电脑上,查看数据库相关信息,根据对应的故障解决问题。 (3)网络故障:通过PING,TRACERT等命令及查看本地连接状态,禁用、启用本地网卡,观察交换机、等设备的状态等确定发生的故障。组织力量尽快查找故障点,进行光缆、网络线路的熔接、更换、布线。

3、如短时间系统无法修复,则相关人员需要做好工作记录,待系统正常后,补录入系统。 4、尽最大可能收集事件相关信息,识别事件类别,确定事件来源,保护备份数据。 5、网络机房配备备用电源,一旦交流电源停电,备用电源立即自动投入工作,并保证供电时间不少于4小时 6、检查事件造成的结果,评估事件带来的影响和损害,如检查服务器、操作系统、数据库,检查是否有攻击者侵入了系统,以后是否能再次随意进入,损失的程度,确定暴露出的主要危险等。 7、抑制事件的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统,修改防火墙,封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路。 8、在事件被抑制之后,通过对有关恶意代码或行为的分析结果,找出事件根源,明确相应的补救措施并彻底清除。 9、清理系统、恢复数据、程序、服务。把所有被攻破的系统和网络设备彻底还原到它们正常的任务状态。恢复工作应该十分小心,避免出现误操作导致数据的丢失。 五、保证措施 1、要有充足的计算机备品备件,以便发生事故时及时更换。 2、做好网络机房服务器的密码保护工作,防止非本单位人员操作数据库。定期对数据进行检查,对预期发生的问题做好事先防范。 3、建立健全重要数据及时备份和灾难性数据恢复机制,对服务器的数据进行定期备份,并刻录在不可擦写的介质里进行保存。 4、电脑上打全补丁,安装杀毒软件,及时更新病毒代码。如发现危害大的病毒,需在24小时内于梁煤内网网站上张贴公告通知用

机房应急预案-详细版

机房应急预案 随着我院信息化建设的不断深入,加强机房各类设备、系统以及信息与网络安全等方面应对突发事件的处理能力将是信息部门目前面临的一项重要任务。 为应对机房可能发生的突发事件,将正在发生或已发生事故的损害程度减轻到最低,确保员工安全,特制定本应急处置预案。 1.1 机房突发事件分类 1.自然灾害:指地震、火灾等因自然因素引起的网络与信息系统的损坏。 2.事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。 3.人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。 1.2 应急处理人员组织机构 1.3 应急机构人员岗位职责

1、应急总指挥职责 (1)保证在任何时间,及时协调应急行动所有涉及的岗位人员; (2)提供必须的紧急响应设备; (3)在紧急情况下全面负责紧急行动; (4)在必要时向外界求救,例如:119、110、120等。 2、应急副总指挥职责 (1)在总指挥领导下具体开展工作,当总指挥不在时履行总指挥职责; (2)根据获得的应急信息下达命令。 3、各相关设备负责人职责 (1)负责尽快收集信息向应急总指挥汇报事故情况; (2)负责现场临时设备抢救和对事态的控制; (3)听从上级指挥人员的指挥。 1.4 信息与网络安全突发事件处理原则 1.预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑信息与网络安全保障体系。 2.快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。 3.分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责。 4.以人为本。把保障人员以及公共利益的安全作为首要任务。 5.常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。

计算机系统应急预案

计算机系统应急预案

第一章总则 第一条为妥善应对和处置计算机信息系统突发事件,保障信息系统的正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合自身实际,特制定本应急预案。 第二条以维护系统正常运行为目的,按照“预防为主,快速处置”的原则,进一步完善全管理机制,提高突发事件的应急处置能力。 第二章应急领导机构和职 责 第三条北京三得电子技术有限公司信息化工作领导小组(以下简称领导小组)为计算机信息系统事故处理应急领导机构,负责领导、统一协调、组织开展计算机信息系统应急管理工作,紧急处理计算机信息系统重大应急事件和隐患。 北京三得电子技术有限公司信息化工作领导小组(设在技术部)负责计算机信息系统事故应急处理的日常事务,主要工作是: 1.承担计算机信息系统事故应急处理工作,负责全局相关部门的协调联络工作,负责向领导小组提出建议。 2.发生重大计算机信息系统突发事件时,负责启动本预案,下达应急保障任务,指挥全局应急保障行动,及时向相关部门报告有关情况。 3.负责实施各项应急措施,定期开展和部署应急预案的演练、

培训工作。 4.根据领导小组下达的命令和指示,负责组织指挥、协调应急保障行动,完成应急保障任务。 第三章应急措施与处理流程 第四条应急措施 (三)建立健全重要数据及时备份和灾难性数据恢复机制。严格按照计算机信息网络安全管理规定要求,认真做好日常数据备份工作,以防发生数据灾难时对信息系统进行恢复重建。 (四)采取多层次的有害信息、恶意攻击防范与处理措施。各部门计算机管理人员为第一层防线,发现有害信息保留原始数据后及时删除;技术部为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息后,在及时处理的同时向领导小组汇报,必要时还应向政府信息化主管部门和公安网络监督部门报告。 (五)网站、网页出现非法言论事件紧急处置措施 1.信息安全技术人员负责随时密切监视信息内容,发现在网上出现非法信息时,应立即向领导小组负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告。 2.信息安全技术人员应在接到报告后立即赶到现场,做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用。 3.追查非法信息来源,并将有关情况向领导小组负责人汇

信息化系统应急预案

信息化系统应急预案 随着医院信息化的日益深入,医院的日常业务对计算机网络及信息系统的依赖也将日益增加,而任何系统都可能因设备故障、系统缺陷、病毒破坏、黑客攻击、人为错误或停电、雷击等意外灾害导致速度下降甚至系统崩溃,严重影响医院医疗活动的正常开展。因此,为防止因医院信息系统出现故障而影响全院正常医疗秩序,确保患者在异常情况下能够得到及时、有效的治疗,结合我院实际,特制定本预案,各科室、各部门在应急情况下严格遵照执行。 一、医院信息化工作领导小组 组长:院长 副组长:副院长 成员:相关职能科室负责人 二、医院信息系统出现故障报告程序 当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科报告。信息科要高度重视,做好记录,核实后及时向各工作站反馈故障信息,并迅速召集有关人员查找故障原因。原因明确、能够立即恢复的,应尽快恢复工作;原因不明、情况严重、不能在短期内排除的,应立即报告院领导。在网络不能运转的情况下,由信息化工作领导小组协调全院各部门工作。 三、医院信息系统故障分级 根据故障发生的原因和性质分为三类,处理原则如下: 一类故障:由于服务器不能正常工作、光纤损坏、主、备、异地服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。一类故障由信息科上报信息化工作领导小组,由信息化工作领导小组组织协调恢复工作。 二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。二类故障由网络管理员报告信息科科长,由信息科集中解决。 三类故障:由于各终端操作不熟练或使用不当造成的错误。三类故障由网络管理员单独解决,并详细登记维护情况。 四、发生网络整体故障时的首要工作 1、由信息科立即报告信息化工作领导小组,并组织恢复工作。要充分考虑

机房应急预案处理办法

机房应急预案 随着我公司信息化建设的不断深入,加强机房各类设备、系统以及信息与网络安全等方面应对突发事件的处理能力将是信息部门目前面临的一项重要任务。 为应对机房可能发生的突发事件,将正在发生或已发生事故的损害程度减轻到最低,确保员工安全,特制定本应急处置预案。 1.1 机房突发事件分类 1.自然灾害:指地震、火灾等因自然因素引起的网络与信息系统的损坏。 2.事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。 3.人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。 1.2 应急处理人员组织机构员组织机构 1.3 应急机构人员岗位职责 1、应急总指挥职责 (1)保证在任何时间,及时协调应急行动所有涉及的岗位人员;(2)提供必须的紧急响应设备;(3)在紧急情况下全面负责紧急行动;(4)在必要时向外界求救,例如:119、110、120等。 2、应急副总指挥职责 (1)在总指挥领导下具体开展工作,当总指挥不在时履行总指挥职

责;(2)根据获得的应急信息下达命令。 3、各相关设备负责人职责 (1)负责尽快收集信息向应急总指挥汇报事故情况;(2)负责现场临时设备抢救和对事态的控制;(3)听从上级指挥人员的指挥。 1.4 信息与网络安全突发事件处理原则 1.预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑信息与网络安全保障体系。 2.快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。 3.分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责。 4.以人为本。把保障人员以及公共利益的安全作为首要任务。 5.常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。 1.5 机房应急开关机具体措施 机房各设备关闭顺序如下:

计算机机房安全管理规定

计算机机房安全管理规定 为了加强学校计算机机房的安全管理,保证计算机机房安全、规范运行,根据国家有关法律、法规,特制定本规定。 一、计算机机房主要指计算机集中放置的公用机房和计算机数量超过10台的自用机房。 二、开设计算机机房,严格按照“谁开设、谁管理、谁负责”的原则,明确安全责任,落实安全责任人,落实安全措施。 三、计算机机房必须建立健全严格的安全管理制度,管理人员必须对上机人员进行验证登记,确定机位、IP地址,建立计算机使用管理日志,记录使用人员上下机时间;管理日志要保存一年。学生公用机房需采取IC卡跟踪记录的管理办法,上机人员用机记录要便于查询。 四、用户在校园网相关服务器上开设帐户和口令信息要妥善保管,校园网中心对用户口令保密。 五、机房必须落实以下安全要求: (一)服务对象应为本校师生员工;外来上机人员需严格验证认定是否已办理有关手续。 (二)计算机机房的机位,不得私自搬动或调换。机房管理人员为计算机分配的IP地址不得自行更改。 (三)超过50台计算机的机房必须有2个以上安全出口。 (四)必须按规定配备消防安全设施,安装防盗门、窗及技防设施。加强电源管理,执行安全用电制度,不得私拉乱接电源。严格防火制度,禁止将易燃、易爆物品带入机房,机房内不准堆放易燃物,严禁烟火。机房管理人员须掌握消防器材性能及使用方法。 (五)严禁登录非法网站、传播有害信息;严禁观看、制作、复制非法音像制品;严禁盗用他人IP地址、用户帐号;不得利用计算机技术侵犯用户合法权益;一经发现,追究相关人员责任,情节严重者移交公安机关处理。 (六)未经机房管理人员批准,任何人员不得改变网络拓扑结构、网络设备布置、服务器配置和网络参数,危害网络安全。任何人不得擅自进入未经许可的网络系统,不得篡改系统信息和用户数据。 机房管理人员应及时监控计算机及网络运行状况,对不成功进入、不成功访问、越权存取尝试等进行记录、整理、分析,并采取针对性措施。

IT信息系统应急预案

计算机信息系统事故处理应急预案

1目的 为妥善应对和处置XXXX股份有限公司计算机信息系统突发事件,保障XXXX股份有限公司业务的的正常运行,根据《中华人民共和国 计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合公司实际情况,特制定本应急预案。 目的在于维护XXXX股份有限公司信息系统正常运行,进一步完善信息系统管理机制,提高突发事件的应急处置能力。 2适用范围 适用对象:XXXX技术部 业务范围:适用于预防及处置计算机信息系统突发事件。 3职责及权限

4应急措施与工作程序 4.1应急措施 一、公司网站、网页出现非法言论事件紧急处置措施 1. 公司行政人员负责查看公司网页信息,发现在网页上出现非法信息时,应立即向领导小组办公室负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告。 2. 信息安全技术人员应在接到报告后首先做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用。 3. 追查非法信息来源,并将有关情况向领导小组负责人汇报。 4. 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。 二、黑客攻击事件紧急处置措施 1. 恢复还没有得到或破坏机密数据的被入侵系统 (1)、先对系统当前状态做一个备份,用来做事后分析和证据,然后使用IP追捕软件来反向追踪攻击者,再断开与他的网络连接,通过添加防火墙规则来阻止。

(2)、修改数据库管理员帐号名称和登录密码,重新为操作数据的用户建立新的帐户和密码,并且修改数据库的访问规则。 2. 恢复已经得到或删除了机密数据的被入侵系统 发现系统已经被入侵时,攻击者已经得到或删除了系统中全部或部分的机密数据,应尽快断开与攻击源的网络连接。 断开与攻击源的连接后,应当立即分析数据损失的范围和严重程度,了解哪些数据还没有被影响到,并立即将这些没有影响到的数据进行备份或隔离保护。 3. 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。 三、病毒事件紧急处置措施 1. 当信息安全技术人员发现有计算机被感染上病毒后,应立即将该机与网络隔离。如果短时间内无法处理完成,需要启动备用设备。 2. 信息安全技术人员对该计算机进行数据备份。 3. 启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他该网络中的计算机进行病毒扫描和清除工作。 4. 如果现行反病毒软件无法清除该病毒,应立即向领导小组负责人报告,并迅速联系有解决能力的软件厂商研究解决。

信息系统的应急预案

一、总则 (一)、基本原则:明确责任、分级负责。按照“谁主管谁负责”的原则,建立和完善责任制度、协调管理机制和联动工作机制。根据部门职能,各司其职,落实到人,加强部门间的协调与配合,形成合力,共同履行应急处置工作的管理职责。 (二)、适用范围:本预案适用于史丹利化肥有限公司网络与信息系统故障的应急响应工作。 二、日常准备工作 (一)、软资源备用:对重要信息资源需要有足够备份,并将备份存放于攻击和灾害不能及的地方。 (二)、设备备用:在工作现场有主板、硬盘、光驱、网线等备件,以及备用的外部设备。 (三)、电源备用:配置不间断UPS电源。不间断电源可在断电后维持工作3小时以上。 (四)、重要或大型系统中的关键设备和信息安全产品采用双机热备份。 三、应急处理流程 信息管理科人员在监控过程中发现或收到其他部门反馈不能正

常使用办公或业务应用系统等故障事件,相关软件、硬件的技术人员立即行动,初步查明原因(电力、服务器、存储、网络、应用系统软件等),并向科室、部门相关领导汇报。 部门领导在听取情况汇报后,根据事件的范围、影响和紧急程度启动相应的专题预案。如果没有相应的专题预案,要根据情况迅速采取措施抑制事件的扩散,恢复系统运行。 信息管理科尽快通过OA、电话、短信平台、网上销售系统网站等方式向各科室、各分厂下发《应用系统暂停通知》或公告。各部门、各分厂要做好信息系统出现故障后的应急安排,尽力减小对公司正常业务的影响。 信息管理科人员进一步落实故障原因,根据事件的范围、影响程度,采取应急措施,尽快恢复系统运行。 信息管理科在对系统完成修复后,在完成测试的基础上,经请示相关领导进行系统的启用,同时通过OA、网上销售系统网站、电话等向各部门、各分厂发布系统恢复公告。 四、事件分类 事件类型按照各种突发紧急事件的影响范围,将史丹利网络与信息系统事件分成全局事件(总公司核心信息系统因电力、网络、软硬件等故障原因,导致全厂信息系统无法正常工作)和区域事件(SAP、网上销售系统、OA、BO、用友等系统故障,导致局部范围内的业务工作无法正常进行)。 五、全局事件处理

计算机机房应急预案

计算机机房应急预案 XXXX单位名称 20XX年XX月

编制人员 编制审核XXX XXXX

前言 近年来,经常会听到某地机房发生因某种原因导致灾难性的事件;由于处理不及时或人为因素操作不当,导致严重后果,造成了巨大的经济损失。为了避免类似事情发生,项目组每年对应急预案进行修订,优化使用流程及操作步骤,保障在突发情况下及时、有效处理各类应急情况。本应急预案编制依据《单位网络系统运行管理规定》而编写。 根据单位领导提出新的改进建议,应急预案的版本修订相比之前有了较大的改动,项目组结合机房的实际情况,针对所涉及故障及其处理方法分别进行说明并细化了每一个处理步骤,增加了非工作时间机房出现突发事件的处理步骤及紧急联系人相关信息,确保维护人员能够直观、及时、有效地处理突发情况,在维护人员不能第一时间到达现场,其他人员也能以及有效协助处理突发情况。 项目组每年组织两次的机房应急演练,模拟机房设备故障,维护人员参照应急预案能够熟练操作并进行突发事件的处理,验证应急预案对于机房的有效性和可用性。

目次 1概述 (1) 1.1目的 (1) 1.2应急预案存放 (1) 1.3编制依据 (1) 1.4技术资料 (1) 2 适用范围及启动条件 (1) 3 应急组织和职责 (2) 4应急响应流程 (3) 4.1 应急事件响应 (3) 4.2 应急事件升级 (3) 5应急执行流程 (4) 5.1 影响程度的评估 (4) 5.2 宣告启动应急 (4) 5.3 应急恢复 (5) 5.4 事后处理 (5) 5.5 应急注意事项 (5) 6应急恢复步骤 (6) 6.1强电系统故障 (6) 6.2 UPS故障 (9) 6.3 网络系统故障 (10) 6.4 机房漏水 (12) 6.5 空调故障 (14) 6.6 机房火灾 (17) 附表一交换机信息 (22) 附表二自主运维办公交换机信息 (22) 附表三交换机常用命令 (23) 附表四机房应急预案联系人信息表 (23) 附表五机房服务器联系人信息表 (23)

计算机机房安全管理制度

. 计算机机房安全管理制度净化我为了进一步加强计算机信息网络的安全 管理,保护青少年身心健康,《关于加根据公安厅和教育厅校校园文化环境秩序,规范我校计算机机房管理,现对我校计算机机房的管的有关精神,强学校计算机信息网络安全管理的通知》理作出如下规定:、重视安全工作的思想教育,防患于未然。1 、遵守“教学仪器设备和实验室管理办法”,做好安全保卫工作。 2、凡进入机房的人员除须遵守校规校纪外,还必须遵守机房的各项管理规3定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。 4、机房内禁止吸烟,严禁明火。 5、工作人员必须熟悉计算机机房用电线路、性能及安全工作的有关规定。、机房使用的用电线路必须符合安全要求,定期检查、检修。6、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计7 算机病毒的防范工作。 8、工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。、机房开放结束时,工作人员必须要关妥门窗,认真检查并切断每一台微9 机的电源和所有电器的电源,然后切断电源总开关。 操作人员权限等级分配制度第一、网站用户分管理员与普通用户两种, 普通用户只能浏览信息。第二、管理员采用审核制度,未经注册审核,不能成为注册管理用户。. . 第三、管理员分为系统管理员、栏目管理员、通讯管理员等级别,不同级别的用户拥有不同的权限,其中,系统管理员拥有最高权限。 第四、各用户账号实行密码管理,加强对本网站计算机用户安全、保第五、树立安全意识,强化保密观念 密意识的教育和培训。 账号安全保密制度、提高安全认识,禁止非工作人员操纵系统主机,不使 用系统主机时,应1 注意锁屏。 2、每周检查主机登录日志,及时发现不合法的登录情况。、对网络管理员、系统管理员和系统操作员所用口令每十五天更换一次,3 口令要无规则,重要口令要多于八位。每半月检查本地文件用隐性密码方式保存;加强口令管理,对PASSWORD4、文件,确认所有帐号都有口令;当系统中的帐号不再被使用时,应PASSWORD的 PASSWORD立即从相应数据库中清除。口令登录系统主口令只被系统管理员掌握,尽量不直接使用ROOT5、ROOT 机。所有,应完全禁止其他用户有写权限。6、系统目录应属ROOT 到主机的用户进行权限限制,或完全禁止。FTP7、对TELNET、、网络管理员、系统管理员、操作员调离岗位后一小时内由接任人员监督8由系统管理员检查更换新的密码;厂方设备调试人员调试维护完成后一小时内,关闭或修改其所用帐号和密码。

网站网络安全应急预案最新版

网站网络安全应急预案 第一部分总则 本预案的适用范围为由信息中心负责建设管理的网站、网络安全事件应急处理。 一、日常安全工作职责 政务信息中心工作人员根据分工、做好以下工作: 1. 对网站、网络进行日常检查、分析风险、排除隐患、做好网站数据备份,形成日常工作机制,预防安全事故发生。 2. 制定相关安全事件的预警方案和解决方案。 3. 掌握网络网站技术发展趋势,不断提升安全防范水平。 4. 及时处置各类突发安全事件。 二、安全应急处置原则 1. 报告原则:发生突发安全事件,第一时间向政务信息中心负责人报告,同时积极进行处置,处置全程要及时汇报工作进展。 2. 安全原则:处置安全事件时,要科学客观,首先保证人员安全,其次保证设备数据安全。 3. 效率原则:处置突发事件要及时迅速,讲究方法,善于协调,争取在最短时间内解决问题。 4、协调配合原则:出现大规模故障后,根据工作需要,积极 配合,协同处理,提高工作质量与效率。 三、安全应急事件处置

(一)安全事件定义分类 一般故障:指区域性网络安全事件,具体包括:局部网络瘫痪、个别设备死机、网站服务器停止工作等。 重大故障:指发生大规模或整体性网络瘫痪、个别硬件设备损坏或被窃、数据丢失或网站遭恶意篡改破坏等。 特大故障:指机房发生火灾或遭可抗拒力破坏造成机房损毁及人员伤害等。 (二)处置时限 发生突发安全事件,一般故障 2小时内解决,重大故障 24 小时内解决,特大故障 48小时内解决。 (三)处置措施 1、发生突发事件,工作人员第一时间报告领导并进行处置。 2、迅速准确判断事件原因,在保证人员、设备、数据安全的前提下,进行针对性处置。 3、属一般性故障的,政务信息中心工作人员及时进行处置;属设备损坏的,要及时报告中心主任根据领导安排进行合理处置;属系统故障的,要及时联系维护公司进行处置;属遭受攻击的,要及时取证留存,并由维护公司进行处置。 4、必要时,通知有关单位做好应对。 5、事后总结本次事件处置情况,形成分析报告。

机房应急预案-详细版

机房应急预案 随着XXX信息化建设的不断深入,加强机房各类设备、系统以及信息与网络安全等方面应对突发事件的处理能力将是信息部门目前面临的一项重要任务。 为应对机房可能发生的突发事件,将正在发生或已发生事故的损害程度减轻到最低,确保员工安全,特制定本应急处置预案。 1.1 机房突发事件分类 1.自然灾害:指地震、火灾等因自然因素引起的网络与信息系统的损坏。 2.事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。 3.人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。 1.2 应急处理人员组织机构 1.3 应急机构人员岗位职责

1、应急总指挥职责 (1)保证在任何时间,及时协调应急行动所有涉及的岗位人员; (2)提供必须的紧急响应设备; (3)在紧急情况下全面负责紧急行动; (4)在必要时向外界求救,例如:119、110、120等。 2、应急副总指挥职责 (1)在总指挥领导下具体开展工作,当总指挥不在时履行总指挥职责; (2)根据获得的应急信息下达命令。 3、各相关设备负责人职责 (1)负责尽快收集信息向应急总指挥汇报事故情况; (2)负责现场临时设备抢救和对事态的控制; (3)听从上级指挥人员的指挥。 1.4 信息与网络安全突发事件处理原则 1.预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑信息与网络安全保障体系。 2.快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。 3.分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责。 4.以人为本。把保障人员以及公共利益的安全作为首要任务。 5.常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。

计算机机房安全保护管理制度通用版

管理制度编号:YTO-FS-PD111 计算机机房安全保护管理制度通用版 In Order T o Standardize The Management Of Daily Behavior, The Activities And T asks Are Controlled By The Determined Terms, So As T o Achieve The Effect Of Safe Production And Reduce Hidden Dangers. 标准/ 权威/ 规范/ 实用 Authoritative And Practical Standards

计算机机房安全保护管理制度通用 版 使用提示:本管理制度文件可用于工作中为规范日常行为与作业运行过程的管理,通过对确定的条款对活动和任务实施控制,使活动和任务在受控状态,从而达到安全生产和减少隐患的效果。文件下载后可定制修改,请根据实际需要进行调整和使用。 为了科学、有效地管理计算机机房,确保网络系统安全、稳定和高效运行,特制定本制度。 (一)严格遵守各项设备操作规程。 (二)爱护系统设备,未经许可不得擅自拆装、修改、更换,更不能挪作它用,完整保存设备驱动程序、保修卡及重要随机文件。 (三)未经许可严禁擅自更改系统配置参数或私自安装使用与系统无关的软件。 (四)严禁易燃易爆和强磁物品进入机房,保持机房清洁卫生,维修工具、仪器仪表、资料和表报等放置整齐、定位准确,确保机房良好的工作秩序。 (五)严格执行网络安全制度,对网络设备和服务器等设备密码应严格保密,建立重要设备运行日志,并定期升级和更新系统。 (六)定期做好数据备份工作,防止系统数据的非法生成、变更、泄露、丢失及破坏。

(完整word版)运维系统及中心机房应急预案

运维小组应急预案 随着网络信息化建设的不断深入,加强机房各类设备、系统以及信息与网络安全等方面应对突发事件的处理能力将是我们目前面临的一项重要任务。为确保系统及机房安全与稳定,以保证正常运行为宗旨,按照“预防为主,积极处置”的原则,本着建立一个有效处置突发事件,建立统一指挥、职责明确运转有序、反应迅速处置有力的机房安全体系的目标,将正在发生或已发生事故的损害程度减轻到最低,确保员工安全,特制定本应急处置预案。 本预案共分为应用系统故障应急流程和机房突发事件应急流程 系统故障应急流程 一、系统故障应急流程说明 1、故障发生 系统运维服务小组可从以下途径得知故障的发生: 1.1、运维服务中心通过网管告警发现故障 1.2、维护站点通过维护巡检发现故障 1.3、用户发现故障,报给呼叫中心 1.4、驻场工程师发现故障 2、报障受理 监控系统运维服务小组得知系统故障发生后,立即响应,并向报障人或单位详细了解系统故障情况。 3、信息研判 运维服务小组根据了解到的系统故障情况进行分析判断,以确定采用一般故障处理流程还是立即启动系统突发故障应急处理预案。 4、预案启动 如需启动应急预案,则立刻通知系统突发故障应急领导小组,由领导小组启动应急预案,对系统突发故障应急事件进行全面管控处理。 5、资源确认

系统突发故障应急预案启动后,首先是根据现场突发故障实际状况、紧急程度、技术难度、备品备件等情况对相关资源(主要是参与人员)依据经验进行调度和确认,主要有以下资源: 我公司技术支持人员; 相关厂家技术支持人员; 我公司聘请的技术专家 6、预案执行 按照既定的预案进行突发故障抢修,如遇到问题及时向系统突发故障应急领导小组汇报。 7、预案终止 预案的终止时间由故障现场技术人员根据现场的实际进展情况,在与用户单位有关部门协调后报系统突发故障应急领导小组决定。 8、结果上报 预案中止后,相关预案参与人员将整个事件过程中的经验和教训,修改、完善事件应急预案。然后集中上报至系统突发故障应急领导小组。

计算机机房安全管理制度

计算机机房安全管理制度 为了进一步加强计算机信息网络的安全管理,保护青少年身心健康,净化我校校园文化环境秩序,规我校计算机机房管理,根据公安厅和教育厅《关于加强学校计算机信息网络安全管理的通知》的有关精神,现对我校计算机机房的管理作出如下规定: 1、重视安全工作的思想教育,防患于未然。 2、遵守“教学仪器设备和实验室管理办法”,做好安全保卫工作。 3、凡进入机房的人员除须遵守校规校纪外,还必须遵守机房的各项管理规定,爱护机房的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。 4、机房禁止吸烟,严禁明火。 5、工作人员必须熟悉计算机机房用电线路、性能及安全工作的有关规定。 6、机房使用的用电线路必须符合安全要求,定期检查、检修。 7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动,做好计算机病毒的防工作。 8、工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。 9、机房开放结束时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开关。 操作人员权限等级分配制度 第一、用户分管理员与普通用户两种,普通用户只能浏览信息。 第二、管理员采用审核制度,未经注册审核,不能成为注册管理用户。

第三、管理员分为系统管理员、栏目管理员、通讯管理员等级别,不同级别的用户拥有不同的权限,其中,系统管理员拥有最高权限。 第四、各用户账号实行密码管理 第五、树立安全意识,强化观念,加强对本计算机用户安全、意识的教育和培训。 账号安全制度 1、提高安全认识,禁止非工作人员操纵系统主机,不使用系统主机时,应注意锁屏。 2、每周检查主机登录日志,及时发现不合法的登录情况。 3、对网络管理员、系统管理员和系统操作员所用口令每十五天更换一次,口令要无规则,重要口令要多于八位。 4、加强口令管理,对PASSWORD文件用隐性密码方式保存;每半月检查本地的PASSWORD文件,确认所有都有口令;当系统中的不再被使用时,应立即从相应PASSWORD数据库中清除。 5、ROOT口令只被系统管理员掌握,尽量不直接使用ROOT口令登录系统主机。 6、系统目录应属ROOT所有,应完全禁止其他用户有写权限。 7、对TELNET、FTP到主机的用户进行权限限制,或完全禁止。 8、网络管理员、系统管理员、操作员调离岗位后一小时由接任人员监督检查更换新的密码;厂方设备调试人员调试维护完成后一小时,由系统管理员关闭或修改其所用和密码。

相关文档
最新文档