公共资源交易(服务)中心信息化系统安全事件应急处置预案、突发事件应急处置.docx
《公共资源交易(服务)中心信息化系统安全事件应急处置预案、突发事件应急处置.docx》由会员分享,可在线阅读,更多相关《公共资源交易(服务)中心信息化系统安全事件应急处置预案、突发事件应急处置.docx(5页珍藏版)》请在第壹文秘上搜索。
1、附录A(资料性)信息化系统安全事件应急处置预案A.1信息化系统安全事件处置流程A.1.1电源断电事件发生网络设备断电事故时,应按以下流程处置:一一启动UPS供电系统,并检查UPS是否正常供电;查明故障原因;一一备份服务器数据、交换机配置;一必要时主动关闭服务器、交换机、存储等设备,以免设备损坏或数据损失;一一通知相关部门进行电源维修,评估供电恢复时间;一一及时上报,做好事件记录。A.1.2局域网中断事件发生断网时,应按以下流程处置:一信息技术人员判断故障节点,查明故障原因;一一若是线路故障,重新安装线路;一若是路由器、交换机等设备故障,应立即从指定位置将备用设备取出接上,并调试畅通;一若是路由
2、器、交换机等配置文件损坏,应迅速按照要求重新配置,并调试畅通;一一及时上报,做好事件记录。A.1.3核心交换机故障事件发生核心交换机故隙时,应按以下流程处置:一检查、备份核心交换机日志;一一启用备用核心交换机,检查接管情况;一一备份核心交换机配置信息;一将服务器接入备用核心交换机,检查服务器运行情况,将楼层交换机、接入备用核心交换机,一一检查各交换机运行情况;一一联系供应商维修核心交换机;一一及时上报,做好事件记录。A.1.4光缆线路故障事件发生光缆线路故障时,应按以下流程处置:一一立即联系技术人员携带辅助材料,及时熔接连通;一一检查并做好备用光缆或备用芯的跳线工作,随时切换到备用网络;一一及
3、时上报,做好事件记录。A.1.5计算机病毒爆发事件发生计算机中毒事故时,应按以下流程处置:关闭计算机病毒段上的端口; 隔离中病毒计算机; 关闭中病毒计算机上联端口; 根据病毒特征使用专用工具进行查杀; 系统损坏的计算机在备份其数据后,进行重装; 通过专用工具对网络进行清查; 及时上报,做好事件记录。A.1.6服务器设备故障事件发生服务器故障时,应按以下流程处置: 主要服务器应做多个数据备份; 如能自行恢复,则立即用备件替换受损部件,如:电源损坏更换备用电源,硬盘损坏更换备用 硬盘,网卡、主板损坏启用备用服务器: 若数据库崩溃应启用备用系统,并检查备用服务器启用情况; 对主机系统进行维修并做数据
4、恢复; 如不能恢复,立即联系设备供应商安排技术人员前来维修; 及时上报,做好事件记录。A.1.7网络攻击事件发生黑客等不明网络攻击时,应按以下流程处置:若通过入侵监测系统发现有黑客进行攻击,立即通知信息技术人员处理; 将被攻击的服务器等设备从网络中隔离出来; 及时恢复重建被攻击或被破坏的系统;查看被攻击服务器硬件、软件配置参数、审计记录等方面进行调查取证,通过备份等方式收集攻击者证据; 及时上报领导小组,若事态严重,联系公安部门报警,做好事件记录。A.1.8机房设备设施异常事件对于机房电源断电、空调报警、网络设备监测异常时,按以下流程处置: 立即判断故障节点,查明故障原因; 备份服务器数据、交
5、换机配置,并通知维修人员进行维修; 若造成路由器、交换机等配置文件损坏,应迅速按照要求重新配置,并调试畅通; 必要时应上报请示,主动关闭服务器、交换机、存储等设备,以免设备损坏或数据损失; 做好事故记录。A.1.9云数据库安全事件发生云端数据库故障时,按以下流程处置: 应对云数据库系统做多个备份; 发生数据库数据丢失、受损、篡改、泄露等安全事件时,信息技术人员应查明原因,按照情况采取相应措施,如更改数据库密码,修复错误受损数据;如果数据库崩溃,信息技术人员应启用备用系统,并向信息技术部门报告,在备用系统运行期间,信息技术人员对主机系统进行维修并作数据恢复; 及时上报,做好事件记录。A.1.10
6、数据信息泄密突发事件在发生数据信息泄密事件时,按以下流程处理: 应在发现交易数据泄密的第一时间保护现场并向领导小组报告泄密事件发生的地点、时间和简要过程,研究处置方案;一查明被泄密的主要内容、密级、数量及载体形式,以及可能造成的危害程度,事件的重要情节和有关责任人; 调查泄密原因并进行搜索查找,尽快找到或锁定范围,必要性时向公安部门报警处理; 在事件未调查清楚前,应同相关部门进行协作预防媒体或网络上对泄密信息的报道或炒作;对出现在公共网络、出版物、广播、电视等媒体上的泄密信息,协调相关职能部门,责令有关单位立即删除、收缴、停播、销售,并收缴有关涉密载体;根据调查结果,由事件发生部门对相关责任人
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公共资源 交易 服务 中心 信息化 系统安全 事件 应急 处置 预案 突发事件