网络与信息安全应急预案02145

上传人:lis****211 文档编号:190642613 上传时间:2023-02-28 格式:DOCX 页数:11 大小:16.89KB
收藏 版权申诉 举报 下载
网络与信息安全应急预案02145_第1页
第1页 / 共11页
网络与信息安全应急预案02145_第2页
第2页 / 共11页
网络与信息安全应急预案02145_第3页
第3页 / 共11页
资源描述:

《网络与信息安全应急预案02145》由会员分享,可在线阅读,更多相关《网络与信息安全应急预案02145(11页珍藏版)》请在装配图网上搜索。

1、网络与信息安全应急预案一、工作原则(一)预防为主、综合防范.立足安全防护,加强预警,重点 保护基础信息网络和重要信息系统,抓好预防、监控、应急 处理、应急保障等环节,构筑网络与信息安全保障体系。(二)明确责任、分级负责.按照“谁主管谁保障,谁保障谁 处置,谁处置谁报告”的原则,建立和完善组织机构,明确职 责分工,有效履行保障和应对网络与信息系统突发事件的职 责。(三)迅速处置,事后整改。按照快速反应机制,及时获取充 分而准确的信息,跟踪研判,果断决策迅速处置,最大程度 地减少危害和影响。事后要剖析原因,总结教训,形成长效机 制,实现网络与信息安全突发事件应急处置工作的科学化、 程序化与规范化.

2、二、组织机构和工作职责信息安全领导小组(以下简称领导小组)是我局网络与信息 安全应急处置的组织协调机构,负责领导、协调应急处置工 作。其工作职责是:确认是否达到应急情况标准;视情况严 重程度,协调相关部门开展技术保障、办税服务厅涉税业务 应急处理、发布税收征管信息、涉税舆情监控与处理等事项。三、事件分级根据信息安全事件造成后果的严重程度,税务系统信息安全 事件可划分为5个等级,其中1级危害程度最高,5级危害程 度最低,各级网络与信息安全事件的描述如下:1级网络与信息安全事件:灾难性安全事件。造成税务信息 系统的业务瘫痪、对税务系统的利益或社会公共利益有灾难 性的影响或危害。2级网络与信息安全事

3、件:特别重大安全事件。造成税务信 息系统的业务停顿、对税务系统利益或社会公共利益有极其 严重的影响或危害。3级网络与信息安全事件:重大安全事件.造成税务信息系统 的业务中断、影响系统效率、对税务系统利益或社会公共利 益有较为严重的影响或危害.4级网络与信息安全事件:较大安全事件。造成税务信息系统 的业务短暂停顿但可立即修复、对税务系统利益或社会公共 利益有一定的影响或危害。5级网络与信息安全事件:一般安全事件.造成税务信息系统 的效率受到轻微影响、对税务系统利益或社会公共利益基本 不影响或危害极小。3级和3级以上的网络与信息安全事件统称为重大网络与信 息安全事件.四、应急预案的启动(一)事件发

4、现、初判和上报对于初判为4级和4级以上网络与信息安全事件,在事件发 生后应及时上报市局信息安全领导小组,并填写网络与信息 安全事件报告表.重大网络信息安全突发事件必须实行态势 进程报告和日报告制度。报告内容主要包括信息来源、影响 范围、事件性质、事件发展趋势和采取的措施等。(二)启动应急预案当发生网络安全与信息系统事件时,应立即启动应急预案, 根据具体情况进行相应的应急处置。若影响到业务正常开展, 由信息安全领导小组协调相关部门进行联合处理。五、应急处置(一)局域网中断的应急处置1. 局域网中断后,应立即判断故障节点,查明故障原因,并 向领导小组汇报。2. 如属线路故障,对线路进行抢修和恢复。

5、3. 如属交换机等网络设备故障,应立即从指定位置提取备 用设备替换安装,并调试通畅。4。如属配置文件被破坏,应重新拷入已备份的配置文件或 按照要求迅速重新配置,必要时联系设备供应商。(二)广域网中断的应急处置1。广域网中断后,值班人员应迅速判断故障节点,查明故 障原因,同时向领导小组汇报。如故障范围限于单位内部范 围,技术人员应立即予以恢复;如有困难,请上级部门支持和 技术公司帮助。2。如属路由器等网络设备故障,应立即从指定位置提取备用 设备替换安装,并调试通畅.3。如发生光路设备和线路故障,应立即与运营商维护部门联 系,尽快进行抢修恢复,必要时联系相关单位联合处理。4。如发生办税延伸点线路故

6、障,必要时应联系物业所属单 位联合处理。(三)病毒入侵的应急处置1。发现服务器操作系统有重大漏洞或感染病毒,应立即追 加补丁,启用反病毒软件对该机进行杀毒处理,同时通过病 毒检测软件对其他机器进行病毒扫描和清除工作。2。对该设备的硬盘进行数据备份。3。如果现行反病毒软件无法清除该病毒,应立即向领导小组 汇报,并迅速联系有关产品厂商研究解决.(四)黑客攻击的应急处置1. 当发现网络被非法入侵、网页内容被篡改、应用服务器 上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现 有黑客正在进行攻击时,使用者或管理者应立刻断开网络, 并立即向领导小组汇报。2. 采取关闭网络、封锁或删除被攻破的登陆帐号

7、等方式,阻断 可疑用户进入网络的通道.3. 及时清理系统,恢复数据和程序,将系统和网络恢复正常。4。经应急处置后,事态难以控制或有扩大发展趋势时,应 实施扩大应急行动。应急处置和紧急支援的单位,要及时增加 应急处置力量,加强工作协调,努力控制事态的扩大和发展.5。追查非法攻击和病毒来源。妥善保存有关记录及日志和 审计记录,对现场进行分析,并写出分析报告存档,向领导 小组汇报。事态严重的,要向公安部门报警.(五)省局集中信息系统的应急处置1。检查省局到市局、市局到区县局广域网络是否故障,如 果故障,按照广域网中断的应急处置办法处理。2. 如果确定是信息系统故障,先查看省局运维系统有无关于 该系统

8、故障的最新通知公告,如果没有,则将故障发生时间、 故障现象等上报省局信息中心,并及时通知相关业务部门.(六)市局集中信息系统的应急处置本应急处置办法主要针对我局集中的面向纳税人的重要信 息系统,包括:一户通扣款、社会化办税平台、网上认证、网 上抄税等系统.1。遇到系统断电或服务不能响应时,应首先确认前置机、 应用服务器、数据库服务器是否正常。如果异常,重启虚拟 机,重启后故障还存在,则启动备份虚拟机.对于一户通系统, 应启用备份前置机,并联系清算中心确定清算中心系统是否 正常。2. 检查中间件运行状态,如果有故障,重启中间件服务。3。检查数据库状态,如果有故障,重启数据库服务,如果重 启后故障

9、还存在,则重建数据库系统,利用最新备份数据作数 据恢复,并应测试前台业务是否正常。4。检查网络线路是否正常,包括广域网络、电信和网通外 网接入线路.对于一户通系统,应检查一户通前置机至清算中 心的网络线路是否正常.对于社会化办税平台,应检查部署在 省局的网络发票服务器的网络发票号获取是否正常。5。网络问题排除后故障仍然存在的,应立即联系技术公司技 术人员提供现场技术支持。(七)主机故障的应急处置1。定期做好重要信息系统虚拟机克隆备份,在发生故障后, 如确定是虚拟机本身问题,比如操作系统无法启动、系统蓝 屏等,应立即启动备份虚拟机.2。如果服务器主机发生故障时虚拟机能正常访问,应将虚 拟机迁移到

10、其它主机(注意监控主机资源使用情况,在资源紧 张的情况下,暂时关闭非重要虚拟机,保证重要信息系统正 常运行).如果服务器主机发生故障时虚拟机不能正常访问, 应在其它主机上找到存储分区中该虚拟机对应的后台文件 后加载启动。3。在主存储发生故障后,应立即断开数据同步服务,启用备用 存储,及时联系硬件厂商获得技术服务,协同配合直至问题解 决。4。服务器故障后,应立即根据服务器故障指示灯进行初步 判断。在服务器硬件正常的情况下,尽快做好系统软件的恢 复,或重新安装之后再进行应用软件和数据恢复。故障排除 后,应按照操作规程开启系统,并应测试前台业务是否正常。5。如硬件故障无法解决,应立即联系相关厂商和技

11、术支持, 请求援助分析故障原因,若经设备厂商或技术支持认定是硬 件损坏,则根据维保合同进行保修或维修。(八)机房断电的应急处置1. 必须断电处理的情况,向各部门通告.2. 查询断电时间、何时恢复等,关掉非关键设备,确保关键 设备供电。3. 监控UPS供电情况,随时注意检查尚在运行的计算机设备和 机房室温。4. 做好关机准备,预留相应的关机时间,到时供电没有恢复, 按正常流程全部关闭计算机等设备。5. 最后关闭UPS电源,关闭各空开,和电力相关单位沟通,合 作尽快修复。(九)机房断电后恢复供电的处置1。恢复机房内空调。2。检查空调机启动运行情况。3。确认供电是否稳定、正常等。4。开启UPS恢复供

12、电前,首先确认各设备的电源处于下电状态,以防止加电对设备的冲击.5。供电正常后,打开电力柜的总控开.根据设备加电顺序,启 动分项控开。6。启动计算机、数据库及各项应用程序。7。在一段时间内,注意检查UPS指示、空调机运行、机房 温度等与断电有关的设备运行情况,做出记录。(十)机房漏水的应急处置1。发现机房漏水后的第一目击者应立即向领导小组报告。2。若空调系统出现渗漏水应立即停止运行故障空调,将机房 内的积水清除干净并及时联系设备供应方进行处理,必要情 况下可以临时用电扇对服务器进行降温.3。若为墙体或窗户渗漏水应立即通知服务中心及时清除积 水进行墙体或窗户维修,避免不必要的损失。(十一)机房发

13、生火灾的应急处置1. 火情发生时,立即组织机房内工作人员撤离机房区域,并 关闭机房区域的所有房门。2. 同时通过119电话报警,尽快确定火情的真伪和具体位置。3. 立即通知局消防中控值班室。4. 与消防中控人员共同对火情进行再次确认。5. 由消防中控人员决定是否启动灭火系统.6. 配合相关部门做好其他善后工作.7. 总结事故原因及经验教训,杜绝隐患。(十二)设备发生被盗或人为损害的应急处置1。发生设备被盗或有人为损害设备情况时,使用者或管理 者应立即报告领导小组,同时保护好现场。2。领导小组接报后通知安全保卫部门及公安部门一同核实 审定现场情况,清点被盗物资或盘查人为损害情况,做好必要 的影像

14、记录和文字记录。3。事件当事人应当积极配合公安部门进行调查,并将有关情 况向领导小组汇报.六、后期处置在应急处置工作结束后,应组织有关人员迅速采取措施,抓紧 抢修,减少损失,尽快恢复正常工作统计各种数据,查清事 件发生的原因及危害情况,总结经验教训,填写信息安全 事件应急响应结果报告表,对4级以上事件,报上级信息安 全领导小组.对调查中发现的薄弱环节进行整改,预防类似事 件再次发生。七、保障措施(一)应急队伍保障加强应急人才队伍建设,组织开展网络与信息安全宣传教育 与培训,确保应急处置人员熟悉应急处置工作流程,并具备 应急工作必要的技术能力,以满足应急工作的要求。每年至 少组织一次应急演练,通

15、过演练发现应急处理过程中出现的 问题,不断完善应急预案,提高应急处置的能力和水平。(二)应急设备保障各重要网络与信息系统在建设时应事先预留一定的应急设 备,建立信息网络硬件、软件、应急救援设备等应急物资库。 主要网络设备应有备用机,并存放在指定位置。网络管理员 要熟悉网络拓扑结构,机房设备要标清线路走向,配置好备用 机。(三)数据保障重要信息系统均应建立异地容灾备份系统和相关工作机制, 保证重要数据在受到破坏后,可紧急恢复。各容灾备份系统 应具有一定兼容性,在特殊情况下各系统间可互为备份。1. 数据备份以本地备份和异地备份相结合,对于重要信息系 统,应每日备份,检查备份文件的大小和有效性,注意检查 备份空间和备份日志。2. 定期做好备份数据的恢复测试,保证备份数据的有效性。3. 数据备份介质以非本机硬盘、移动存储介质为主,定期检 查备份介质的有效性.4. 一旦数据库崩溃,应利用数据库备份,按照要求将其恢复 到主机系统中。如果备份数据无法恢复,应立即向相关厂商 请求紧急支援,并报告领导小组。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!