信息安全应急预案

上传人:青*** 文档编号:232227232 上传时间:2023-09-14 格式:DOCX 页数:13 大小:37.89KB
收藏 版权申诉 举报 下载
信息安全应急预案_第1页
第1页 / 共13页
信息安全应急预案_第2页
第2页 / 共13页
信息安全应急预案_第3页
第3页 / 共13页
资源描述:

《信息安全应急预案》由会员分享,可在线阅读,更多相关《信息安全应急预案(13页珍藏版)》请在装配图网上搜索。

1、信息安全应急预案版本号 V1。0第 1 页 共 13 页文档公布信息版本编号文档描述信息作者审核 批准状态状态日期目 录1. 概述41.1 编写目的41。2 编写依据41.3 适用范围42. 组织机构与职责42.1 应急指挥中心42。2 应急工作组53. 大事分类分级63。1 大事分类63。2 大事分级64。 应急响应机制74.1 突发事故74.2 应急启动84。3 大事报告84.4 应急处置84。5 应急完毕94.6 后期处置104.6。1 后期观看104。6。2 调查与评估104.6.3 总结与整改105. 应急保障措施115。1 物资保障115.2 人员保障115.3 通信保障116 应

2、急宣传及演练116.1 应急宣传116.2 应急演练117. 附件121. 概述1。1 编写目的为提高 XX 公司整体业务的安全性,提高处置网络与信息安全突发公共大事力气,加强网络与信息安全保障工作,形成科学、有效、反响快速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻业务系统突发网络与信息安全故障造成的危害.1。2 编写依据国家网络与信息安全大事应急预案重特大生产安全事故预防与应急处理暂行规定信息安全大事分类分级指南1。3 适用范围本预案适用于 XX 公司包含的全部业务系统,包括已建的系统、未建的系统、通过信息安全等级保护的系统、未通过信息安全等级保护的

3、系统,还有正在建设的系统。2. 组织机构与职责为保障 XX 公司旗下业务系统在突发安全大事时能马上启动应急方案,应成立应急处理组织机构。机构包括:应急指挥中心、应急工作组 ,应急工作组包括应用故障小组、平台故障小组、网络故障小组、程序故障小组、后勤保障小组。2。1 应急指挥中心XX 公司应急指挥中心以下简称应急指挥中心是公司应急治理工作的决策指挥机构,属公司常设办事机构。指挥中心办公地点设置在XX 公司本部,应急第 10 页/共 13 页指挥中心人员职位安排如下表所示。表 21 应急指挥中心人员表职位具体人员总 指 挥副总指挥联 系 人成员应急指挥中心的主要职责:(1) 审核、审定信息安全应急

4、预案。(2) 宣布进入和解除应急状态,打算实施和终止应急预案。(3) 对突发大事等级为 I 级和 II 级的安全大事进展决策,并统一指挥应急处置工作。(4) 负责组织协调公司各部门进展日常信息安全应急演练。(5) 负责组织协调公司各部门进展日常信息安全的宣传教育与培训。2.2 应急工作组XX 公司应急工作小组(以下简称应急工作小组)负责实施应急指挥中心部署的方案措施、落实日常信息安全各方面工作、处理突发网络安全大事。应急工作小组的主要职责:(1) 落实应急指挥中心部署的各项任务。(2) 负责应急预案的编制工作。(3) 网络与信息安全大事发生后,应急工作小组要具体记录应急过程全部措施,形成过程记

5、录表、结果报告,并做好信息通报工作.(4) 负责帮助应急指挥中心进展日常信息安全应急演练.(5) 负责帮助应急指挥中心进展日常信息安全应急宣传教育与培训。(6) 监视执行应急指挥中心下达的应急指令、重大应急决策和部署,协调各方应急资源,组织各单位及故障处理小组进展应急处理。(7) 准时了解和把握突发大事与应急处置工作状况,向应急指挥中心报告应急处置过程中觉察的重大问题,并协调解决。(8) 负责突发大事调查、总结应急处理阅历和教训等后期处置工作。3. 大事分类分级3.1 大事分类网络与信息安全大事分为有害程序大事、网络攻击大事、信息破坏大事、信息内容安全大事、设备设施故障和灾难性大事等。(1)

6、有害程序大事分为计算机病毒大事、蠕虫大事、特洛伊木马大事、僵尸网络大事、混合程序攻击大事、网页内嵌恶意代码大事和其他有害程序大事。(2) 网络攻击大事分为拒绝效劳攻击大事、后门攻击大事、漏洞攻击大事、网络扫描窃听大事、网络钓鱼大事、干扰大事和其他网络攻击大事.(3) 信息破坏大事分为信息篡改大事、信息假冒大事、信息泄露大事、信息窃取大事、信息丧失大事和其他信息破坏大事。(4)信息内容安全大事是指通过网络传播法律法规制止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的大事.(5设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。(6

7、灾难性大事是指由自然灾难等其他突发大事导致的网络与信息安全大事。3。2 大事分级依据系统故障对效劳的对象和公司生产、经营和治理的影响范围、程度、可能产生的后果和损失等因素,将网络与信息安全故障分为重大级)、较大( 级、一般(级三个等级。(1) 符合以下情形之一的,为重大网络与信息安全大事级:信息系统中断运行 30 分钟以上、影响人数 10 万人以上.信息系统中的数据丧失或被窃取、篡改、假冒,对国家安全和社会稳定构成严峻威逼,或导致 1 亿元人民币以上的经济损失.其他对国家安全、社会秩序、经济建设和公众利益构成严峻威逼、造成严峻影响的网络与信息安全大事。(2) 符合以下情形之一且未到达重大网络与

8、信息安全大事级的,为较大网络与信息安全大事(级:信息系统中断运行造成较严峻影响的。信息系统中的数据丧失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严峻威逼,或导致 1000 万元人民币以上的经济损失。其他对国家安全、社会秩序、经济建设和公众利益构成较严峻威逼、造成较严峻影响的网络与信息安全大事.(3) 除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成确定威逼、造成确定影响的网络与信息安全大事,为一般网络与信息安全大事(级。4. 应急响应机制4。1 突发事故业务系统一旦突发以下情形之一,信息安全应急方案即刻生效。(1) 通道与网络故障。(2) 主机设备、操作系统、中间件和数据库软件

9、故障。(3) 应用效劳故障。(4) 应用程序公布故障或应用系统数据丧失。(5) 数据转接重大错误。(6) 业务流程发生严峻错误.(7) 业务迁移重大故障。(8) 机房电源、空调等重大环境故障。(9) 大面积病毒爆发、蠕虫、木马程序、有害移动代码等。(10) 非法入侵,或有组织的攻击.(11) 自然灾难或人为错误操作导致数据严峻破坏。(12) 其他导致系统迁移失败的缘由.4。2 应急启动各应急协作单位、部门须严格依据信息安全应急预案的安排完成相关预备工作.应急实施期间各工作检查人,必需每日对各项工作完成状况进展检查并签字确认,记录未完成工作及缘由;关键任务要按时间点进展检查。发生突发大事后,大事

10、发生单位马上向应急工作组汇报.应急工作组接到 II 级营突发大事的应急报告后,依据大事状况,打算是否启动应急预案,并将结果上报应急指挥中心。应急工作组接到 I 级突发大事报告后,马上向公司应急指挥中心报告,公司应急指挥中心依据大事状况进展应急处置决策,并启动应急预案。4。3 大事报告发生突发大事时,由突发大事觉察单位或人员直接向应急工作组及本单位领导汇报。报告分为紧急报告和具体汇报。紧急报告是指大事发生后,各级单位或部门向应急工作组以口头和应急报告表见附件形式汇报大事的简要状况;具体汇报是指由应急处理机构在大事处理暂告一段落后,以书面形式提交的具体报告.任何单位和个人均不得缓报、瞒报、谎报或者

11、授意他人缓报、瞒报、谎报大事。大事报告的内容和格式要求:1)口头报告的内容主要包括大事发生的时间、概况、可能造成的影响等状况。2口头报告后应依据附件一格式用 方式报送应急工作组,要求内容简洁、清楚、准确。4。4 应急处置应急故障处理流程主要包括系统运行后的应急故障处理。假设系统特别应领先由应急故障处理领导小组进展故障等级判定,后由应急工作组进展故障类型判定及故障处理,以便在尽量短的时间内割接成功。当突发大事发生时,首先由应急工作组进展大事等级判定;假设是 I 级大事重大大事需要上报应急指挥中心进展应急处理决策,以确定具体的应急措施; 假设是 II 级大事较大大事,则直接上报应急指挥中心确定应急

12、措施;假设是III 级大事一般大事,则协调应急小组进展故障处理.其次,在大事等级判定完成后,应急工作组需要进展故障类型的判定,并将判定结果交给各分类故障处理小组进展故障处理。假设是I 级大事重大大事,则由应急指挥中心将应急措施通知分类故障处理小组即刻进展处理。最终,由分类故障处理小组完成故障排解工作.在正式上线运行后,假设觉察系统无法运行,此时由应急故障处理领导小组进展决策,可以启用容灾中心数据库和应用效劳,并修改 DNS 配置接收生产中心的关键业务,在系统设备或系统软件故障修复后在将数据库和应用效劳回切到生产中心。假设系统性能消灭问题,可以依次对网络、程序、配置、数据库及应用效劳器问题逐步进

13、展排解,相应的措施包括优化网络、改进程序代码、修正配置、增加应用效劳器分担负荷、暂停局部非关键业务以削减业务总量、优化数据库后台操作脚本等。假设是系统缺陷,则需要修复缺陷.系统突发大事由 II 级进展为 I 级或发生 I 级突发大事后,应急工作组接到应急报告后,马上上报公司应急指挥中心,公司应急指挥中心启动公司应急预案,协调公司其他应急资源支持应急处理,支持大事相关单位准时、有效地进展处理, 把握大事进展。信息网络治理维护部门负责本单位所辖的广域网及局域网的通道、设备的稳定运行。当发生病毒、非法入侵、网络攻击、有害信息传播、不符合规定的涉密信息传播等大事时,快速调整网的进展。当发生外力破坏时快

14、速修复,并马上启用备用通道,短时络安全设备的安全策略或隔离大事区域 ,查找源头,实行有效措施,把握大事间内恢复通道正常。4.5 应急完毕在同时满足以下条件下,应急指挥中心可打算宣布解除应急状态:1大事已得到有效把握,状况趋缓。2)突发大事处理已经完毕,设备、系统已经恢复运行。应急指挥中心应准时向现场应急工作组和参与应急支援的有关单位传达解除应急状态响应的指令,恢复正常生产工作秩序。上线割接完成后,系统稳定运行,转入运行维护阶段。4.6 后期处置4.6 。1后期观看I 级突发大事应急处理完毕后应亲热关注、监测系统 2 周,确认无特别现象.II 级突发大事应急处理完毕后应亲热关注、监测系统 1 周

15、,确认无特别现象。III 级突发大事应急处理完毕后应亲热关注、监测系统 2 天,确认无特别现象。4.6.2 调查与评估突发大事应急处理完毕后,严峻影响到公司利益和客户利益的重大、较大大事,应急工作组依据相关规定或要求,对大事产生的缘由、影响进展调查和评估, 对责任进展认定。调查报告按公司规定报有关部门。4.6。3总结与整改突发大事应急处理完毕后,相关部门应组织争论大事发生的缘由和特点、分析大事进展过程,总结应急处理过程中的阅历和教训,进展应急处置学问积存, 进一步补充、完善和修订运行维护应急预案。突发大事应急处理完毕后,相关单位应会同应急工作小组结合运行过程中的特别和大事,综合分析营销关心决策

16、系统中存在的关键点和薄弱点,提出该类大事的整改措施,制定整改实施方案并予以落实,整改措施和方案报公司营销部备案。5. 应急保障措施5。1 物资保障应急物资装备主要包括:车辆、备品备件、常用工具和常用工具软件。5。2 人员保障应急处理组织机构应长期保持,相关领导及技术人员应定期组织会议,总结近期工作。各部门要加强突发大事应急技术支持队伍的建设,保证业务和技术骨干人员能够快速到位。公司技术人员由指挥中心统一调配,集中治理.5。3 通信保障应急期间,指挥、通信联络和信息交换的渠道主要有系统程控 、外线 、手机、 、电子邮件等方式,有关应急联系的手机应保持 24 小时开机状态.6 应急宣传及演练6.1

17、 应急宣传应急工作组将应急预案发给相关部门、要求各部门加强学习 ,提高相关工作人员的应急意识.6。2 应急演练针对关键业务进展测试演练,对演练中消灭的问题进展准时修改,完善应急措施。7. 附件表 1 人员联系表姓名 座机) 手机)邮件备注图 1 应急响应流程图 2 大事等级判定及故障处理流程表 2 突发大事报告表单位名称报告人联系 通讯地址 电子邮件本次大事发生时间本次大事的简要描述初步判定的大事缘由实行的应对措施本次大事的影响状况信息治理部门负责人签署表 3 应急组织及人员分工表单位姓名单位职责联系 单位姓名单位职责联系 应急指挥中心应急工作组应用故障小组平台工作小组网络故障小组地市应急小组程序故障小组后勤保障小组表 4 大事应急响应处理方法记录表大事名称大事类型大事内容负责人员联系方式处理方法

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!