信息安全应急预案

上传人:daj****de2 文档编号:202030248 上传时间:2023-04-21 格式:DOCX 页数:9 大小:17.27KB
收藏 版权申诉 举报 下载
信息安全应急预案_第1页
第1页 / 共9页
信息安全应急预案_第2页
第2页 / 共9页
信息安全应急预案_第3页
第3页 / 共9页
资源描述:

《信息安全应急预案》由会员分享,可在线阅读,更多相关《信息安全应急预案(9页珍藏版)》请在装配图网上搜索。

1、信息网络安全应急预案第一章总则一、编制目的为提高*大*处置网络安全突发事件的能力,形成科学、有效、反 应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运 行安全和数据安全,最大程度地预防和减少网络安全突发事件及其 造成的损害,特制定本预案。二、编制依据依据中华人民共和国计算机信息系统安全保护条例、中 华人民共和国计算机信息网络国际联网安全保护管理办法等有关 法规文件精神。三、分类分级本预案所称网络安全突发事件,是指*大*网络信息系统突然遭受 不可预知外力的破坏、毁损、故障,发生对国家、社会、企业安全 造成或可能造成重大危害,危及公共安全的紧急事件.1. 事件分类根据网络与信息安全突发事

2、件的性质、机理和发生过程,网络 与信息安全突发事件主要分为以下三类:(1) 自然灾害。指地震、台风、雷电、火灾、洪水等引起的网 络信息系统的故障.(2) 事故灾难。指电力中断、网络损坏或是软件、硬件设备故 障等引起的网络信息系统的故障。(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络信息系统的故障。2。事件分级根据网络与信息安全突发事件的可控性、严重程度和影响范围, 一般分为四级:i级(特别重大)、ii级(重大)、m级(较大)和w 级(一般)。(1)i级(特别重大)、II级(重大)。重要网络信息系统发 生全局大规模瘫痪,事态发展超出大大大的控制能力,需要由

3、集团公 司信息网络安全应急小组协调解决,对国家安全、社会秩序、经济建 设和公共利益造成特别严重损害的信息网络安全突发事件。(2)m级(较大)。某一部分的重要网络信息系统瘫痪,对保 障企业安全生产重要监测监控系统造成一定影响,有可能发生安全 事故,但在大*大控制之内的突发事件.(3)W级(一般)。某节点的网络或网络终端发生故障,影响 部分用户使用的网络事件。四、适用范围本预案是*大信息网络安全的专项预案,适用于大大大发生或可 能导致发生网络与信息安全突发事件的应急处置工作第二章 组织机构及职责分工一、组织体系成立大*信息网络安全领导小组,组长由大大大担任,副组长由 大大*担任。成员包括:*大大。

4、二、工作职责1. 研究提出信息网络安全应急机制建设规划,检查、指导和督 促网络与信息安全应急机制建设。指导督促重要信息系统应急预案 的修订和完善,检查落实预案执行情况。2. 发生i级、II级、m级信息网络安全突发事件后,决定启动 本预案,组织应急处置工作。如信息网络安全突发事件属于i级、II 级的,向集团公司有关部门通报并协调配合处理。3. 指导应对信息网络安全突发事件的科学研究、预案演习、宣 传培训,督促应急保障体系建设.4. 及时收集信息网络安全突发事件相关信息,分析重要信息并 提出处置建议。对可能演变为i级、I级、m级的网络与信息安全 突发事件,应及时向领导小组提出启动本预案的建议.5.

5、 负责提供技术咨询、技术支持,参与重要信息的研判,信息 网络安全突发事件的调查和总结评估工作,进行应急处置工作.第三章监测、预警和先期处置一、信息监测与报告1. 要进一步完善信息网络安全突发事件监测、预测、预警制度。 按照“早发现、早报告、早处置”的原则,加强对各类信息网络安 全突发事件和可能引发信息网络安全突发事件的有关信息的收集、 分析判断和持续监测.当发生信息网络安全突发事件时,在按规定向 有关部门报告的同时,按紧急信息报送的规定及时向矿领导汇报, 汇报内容主要包括信息来源、影响范围、事件性质、事件发展趋势 和采取的措施等。2. 建立24小时值班制度,避免因信息网络安全突发事件发生后,必

6、要的信息通报与指挥协调通信渠道中断.3. 每周应总结信息网络安全自查工作情况:(1) 恶意人士利用我局网络从事违法犯罪活动的情况。(2) 网络或信息系统通信和资源使用异常,网络和信息系统瘫 痪、应用服务中断或数据篡改、丢失等情况。(3) 网络恐怖活动的嫌疑情况和预警信息.(4) 网络安全状况、安全形势分析预测等信息。(5) 其他影响网络与信息安全的信息。二、预警处理与预警发布1. 对于可能发生或已经发生的信息网络安全突发事件,系统管 理员应立即采取措施控制事态,并在2小时内进行风险评估,判定事 件等级并发布预警。必要时应启动相应的预案,同时向信息安全领导 小组汇报。2. 领导小组接到汇报后应立

7、即组织现场救援,查明事件状态及 原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、 危害程度,提出安全警报级别。三、先期处置1. 当发生信息网络安全突发事件时,及时做好先期应急处置工 作并立即采取措施控制事态,必要时采用断网、关闭服务器等方式 防止事态进一步扩大,同时向信息网络安全领导小组通报。2. 信息网络安全领导小组在接到信息网络安全突发事件发生或 可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势. 对有可能演变为III级信息网络安全突发事件,技术人员提出建议方 案,并作好启动本预案的各项准备工作。信息安全领导小组根据网络 与信息安全突发事件发展态势,视情况决定现场指

8、导、组织设备厂 商或系统集成商应急支援力量,做好应急处置工作。对有可能演变为 II级或I级的信息网络安全突发事件,要根据集团公司的要求,上报 集团公司有关部门,赶赴现场指挥、组织应急支援力量,积极做好应 急处置工作.章应急处置一、应急指挥1.本预案启动后,领导小组要迅速建立与现场通讯联系。抓紧 收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究 提出处置方案,调集和配置应急处置所需要的人、财、物等资源, 统一指挥信息网络安全应急处置工作。2.需要成立现场指挥部的,立即在现场开设指挥部,并提供现 场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类 应急工作组,开展应急处置工作。二

9、、应急处置在信息安全事件发生时,技术人员应对事件进行动态监测、评 估,及时将事件的性质、危害程度和损失情况及处置工作等情况及 时报领导小组,属于I级、I级信息安全事件的,同时报矿调度。根据自然事件或人为破坏这两种情况把应急处置方法分为两个 流程.流程一:当发生的信息安全事件为自然安全事件时,应根据当 时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然 后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与 拆卸、搬迁等。流程二:当人为或病毒破坏的信息安全事件发生时,具体按以 下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息 网络设备,断开与破坏来源的网络物理连接,跟踪并

10、锁定破坏来源的 IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照 信息安全事件发生的性质分别采用以下方案:(1)病毒传播:针对这种现象,要及时断开传播源,判断病毒 的性质、采用的端口,然后关闭相应的端口,公布病毒攻击信息以及 防御方法。(2 )入侵:对于网络入侵,首先要判断入侵的来源,区分外网与 内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口, 限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络 连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐 号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或 更新入侵检测设备.(3)信息被篡改:这种情

11、况,要求一经发现马上断开相应的信 息上网链接,并尽快恢复.(4)网络故障:一旦发现,可根据相应工作流程尽快排除。(5)其它没有列出的不确定因素造成的网络安全事件,可根据总 的安全原则,结合具体的情况,做出相应的处理。不能处理的可以 请示相关的专业人员。三、扩大应急经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩 大应急行动.要迅速召开信息安全工作领导小组会议,根据事态情况, 研究采取有利于控制事态的非常措施,并向集团公司信息网络安全 应急小组请求支援。四、应急结束信息网络安全突发事件经应急处置后,得到有效控制,将各监 测统计数据报信息安全工作领导小组,提出应急结束的建议,经领 导批准后实

12、施。五、后期处置在应急处置工作结束后,信息安全工作领导小组应立即组织有 关人员和专家组成事件调查组,对事件发生及其处置过程进行全面 的调查,查清事件发生的原因及财产损失状况和总结经验教训,写 出调查评估报告。第五章应急保障一、通信与信息保障领导小组各成员应保证电话24小时开机,以确保发生信息安全 事故时能及时联系到位。二、应急装备保障各重要信息系统在建设系统时应事先预留出一定的应急设备,做 好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网 络与信息安全突发事件发生时,由领导小组负责统一调用.三、数据保障重要信息系统建立容灾备份系统和相关工作机制,保证重要数 据在受到破坏后,可紧急恢复

13、。四、应急队伍保障按照一专多能的要求建立网络与信息安全应急保障队伍.由集团 公司信息中心、获得国家有关部门资质认可的与大大大有密切业务 联系且服务能力较强的企业作为大大大网络与信息安全的社会应急 支援单位,提供技术支持与服务。五、交通运输保障确定信息网络安全突发事件应急交通工具,确保应急期间人员、 物资、信息传递的需要,并根据应急处置工作需要,由领导小组统一 调配。六、经费保障网络信息系统突发公共事件应急处置资金,应列入年度工作经费 预算,切实予以保障。第六章责任追究一、问责原则1、分级处理原则:根据网络安全违规的性质,以及造成的后果 确定问责处理等级,分级处理,对触犯法律法规的,报送司法机关

14、处 理。2、主管承担管理责任原则:违规行为发生时的违规人直接管理 者和间接管理者若存在管理不力或知情不作为等情形的,违规人的直接管理者和间接管理者须承担管理责任.3、共同责任原则:事件前违规与事件后不配合信息安全工作领 导小组指挥的承担的责任应相同.二、违规直接责任人的问责等级问责等级信息网络安全违规情节问责措施一级造成重大危机事件、重 大损失、重大隐患、重 大风险的1、解除劳动关系2、如触犯国家法律法规,依法追究或保留追究其法律责任的权利3、扣除当年绩效工资4、直接管理者扣除当月基本工资二级造成较大损失、较大隐 患、较大风险的1、扣除当季度绩效工资2、直接管理者扣除当月基本工资三级造成较小损失、较小隐 患、较小风险的1、12个月内2次三级违规升级为1次二 级违规2、扣除当月基本工资四级造成实际损失,但存在 一定隐患、风险的1、12个月内2次四级违规升级为1次三级违规

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!