网络安全事故发生-报告和应急处理方案.docx
《网络安全事故发生-报告和应急处理方案.docx》由会员分享,可在线阅读,更多相关《网络安全事故发生-报告和应急处理方案.docx(7页珍藏版)》请在第壹文秘上搜索。
1、网络与信息安全事件应急预案为保证公司信息系统安全,加强和完善网络与信息安全应急管理措施,层层落实责任,有效预防、及时操纵和最大限度地消除信息安全突发事件的危害和影响,确保信息系统和网络的通畅运行,结合实际,市信息技术部特制定本应急预案。一、总则(-)工作目标保障信息的合法性、完整性、确切性,保障网络、计算机、相关配套设备设施及系统运行环境的安全(二)编制依据根据中华人民共和国计算机信息系统安全保护条例、互联网信息服务管理方法、计算机病毒防治管理方法等相关法规、规定、文件精神,制定本预案。(三)基本原则1、预防为主。根据计算机信息安全管理规定的要求,建立、健全公司信息安全管理制度,有效预防网络与
2、信息安全事故的发生。2、分级负责。依照“权责明确到人的原则,建立和完善安全责任制。各部门应积极支持和协助应急处置工作。3、果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。二、具体职责指导全局应对网络与信息安全突发公共事件的预案演习、宣传培训、督促应急保障体系建设。三、预防预警1 .信息监测与报告。(1)依照“早发现、早报告、早处置的原则,加强对各经营单位和县支公司有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发公共事件时,按规定及时向应急领导小组报告,初次报告最迟不得超过1小时,重大和特别重大的网络与信息安全突发公
3、共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。(2)建立网络与信息安全报告制度。发现以下状况时应及时向应急领导小组报告:利用网络从事违法犯罪活动的状况;网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等状况;网络可怕活动的嫌疑状况和预警信息;其他影响网络与信息安全的信息。2 .预警处理与发布。(1)对于可能发生或已经发生的网络与信息安全突发公共事件,当即采取措施操纵事态,并向应急领导小组汇报状况。(2)应急领导小组接到报告后,应迅速召开应急领导小组会议,研究确定网络与信息安全突发公共事件的等级,根
4、据具体状况启动相应的应急预案,并向相关部门进行汇报。四、应急预案(一)网站、网页出现非法言论时的应急预案1、门户网站、网页由负责网站维护的管理员随时监控信息内容。2、发现在网上出现非法信息时,网站管理员当即向信息安全领导小组通报状况,并作好记录。清理非法信息,采取必要的安全防范措施,将网站、网页重新投入使用;状况紧急的,应先及时采取删除等处理措施,再按程序报告。3、网站管理员应合理保存有关记录、日志或审计记录,将有关状况向安全领导小组汇报,并及时追查非法信息来源。4、事态严重的,当即向信息安全领导组组长报告,并向相关部门进行汇报。(二)黑客攻击或软件系统遭破坏性攻击时的应急预案1、由于重要系统
5、和数据在省公司维护,市公司容灾备份和数据保护工作上压力较轻,但仍需防范受到黑客攻击和病毒破坏,平日要注意杀毒软件安装。2、当管理员通过入侵监测系统发现有黑客正在进行攻击时,应当即向公司信息安全领导小组日常应急办公室报告。3、管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组报告状况。4、事态严重的,当即向信息安全领导组组长报告,并向相关部门进行汇报。(三)设备安全发生故障时的应急预案1、小型机、服务器等关键设备损坏后,设备责任人应及时向部门领导及告知信息技术部相关工作人员。2、信息技术部专职人员应及时赶到现场查明原因。3、假如能够自行恢复,应当
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 事故 发生 报告 应急 处理 方案