计算机网络信息系统应急预案
- 格式:doc
- 大小:13.50 KB
- 文档页数:2
网络信息安全应急预案(热门11篇)网络信息安全应急预案第1篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
一、危害网络与信息安全突发事件的应急响应1.如在局域网内发现病毒、木马入侵等情况,网络管理中心应立即切断局域网与外部的网络连接。
如有必要,断开局内各电脑的连接,防止外串和互串。
2.突发事件发生在校园网内或具有外部IP地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。
3.如在外部可访问的网站、邮件等服务器上发现有害信息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。
防止有害信息的扩散。
4.采取相应的措施,彻底清除。
如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。
5.在确保安全问题解决后,方可恢复网络(网站)的使用。
二、保障措施1.加强领导,健全机构,落实网络与信息安全责任制。
建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。
明确工作职责,落实安全责任制;BBS、聊天室等交互性栏目要设有防范措施和专人管理。
2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。
3.加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。
安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。
特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。
4.不得关闭或取消防火墙。
保管好防火墙系统管理密码。
每台电脑安装杀毒软件,并及时更新病毒代码。
网络信息安全应急预案第2篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
一、编制目的为保障我单位计算机网络系统的正常运行,提高应对突发事件的能力,确保信息安全和业务连续性,特制定本应急预案。
本预案旨在明确应急组织、职责、措施和程序,以应对计算机网络系统可能发生的各类突发事件。
二、编制依据1. 《中华人民共和国计算机信息系统安全保护条例》2. 《中华人民共和国网络安全法》3. 《国家信息安全等级保护管理办法》4. 《网络安全事件应急预案编制指南》5. 本单位实际情况三、适用范围本预案适用于我单位计算机网络系统发生的各类突发事件,包括但不限于系统故障、网络攻击、病毒感染、人为操作失误等。
四、组织机构及职责1. 应急领导小组成立应急领导小组,负责应急工作的全面领导和指挥。
组长由单位主要负责人担任,副组长由分管领导担任,成员由相关部门负责人组成。
2. 应急办公室应急办公室设在信息技术部门,负责应急工作的日常管理和协调。
办公室主任由信息技术部门负责人担任,副主任由网络管理负责人担任。
3. 应急小组根据应急工作的需要,成立以下应急小组:(1)系统故障应急小组负责处理系统故障,确保系统尽快恢复正常运行。
(2)网络攻击应急小组负责处理网络攻击事件,确保网络安全。
(3)病毒感染应急小组负责处理病毒感染事件,确保信息安全。
(4)人为操作失误应急小组负责处理人为操作失误事件,避免类似事件再次发生。
五、应急响应流程1. 信息报告(1)发现突发事件时,相关人员应立即向应急办公室报告。
(2)应急办公室接到报告后,立即启动应急预案,并向应急领导小组报告。
2. 应急响应(1)应急领导小组根据事件情况,决定启动哪项应急预案。
(2)应急办公室组织相关应急小组开展应急工作。
3. 应急处置(1)应急小组根据应急预案,采取相应措施,尽快解决突发事件。
(2)应急小组在处置过程中,应密切关注事件进展,确保信息畅通。
4. 信息发布(1)应急办公室负责发布应急信息,包括事件情况、处置进展等。
(2)信息发布应遵循真实、准确、及时的原则。
计算机系统应急预案第一条为妥善应对和处置计算机信息系统突发事件,保障信息系统的正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合自身实际,特制定本应急预案。
第二条以维护系统正常运行为目的,按照“预防为主,快速处置”的原则,进一步完善全管理机制,提高突发事件的应急处置能力。
第三条北京三得电子技术有限公司信息化工作领导小组(以下简称领导小组)为计算机信息系统事故处理应急领导机构,负责领导、统一协调、组织开展计算机信息系统应急管理工作,紧急处理计算机信息系统重大应急事件和隐患。
北京三得电子技术有限公司信息化工作领导小组(设在技术部)负责计算机信息系统事故应急处理的日常事务,主要工作是:1.承担计算机信息系统事故应急处理工作,负责全局相关部门的协调联络工作,负责向领导小组提出建议。
2.发生重大计算机信息系统突发事件时,负责启动本预案,下达应急保障任务,指挥全局应急保障行动,及时向相关部门报告有关情况。
3.负责实施各项应急措施,定期开展和部署应急预案的演练、培训工作。
4.根据领导小组下达的命令和指示,负责组织指挥、协调应急保障行动,完成应急保障任务。
第四条应急措施(三)建立健全重要数据及时备份和灾难性数据恢复机制。
严格按照计算机信息网络安全管理规定要求,认真做好日常数据备份工作,以防发生数据灾难时对信息系统进行恢复重建。
(四)采取多层次的有害信息、恶意攻击防范与处理措施。
各部门计算机管理人员为第一层防线,发现有害信息保留原始数据后及时删除;技术部为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息后,在及时处理的同时向领导小组汇报,必要时还应向政府信息化主管部门和公安网络监督部门报告。
(五)网站、网页浮现非法言论事件紧急处置措施1.信息安全技术人员负责随时密切监视信息内容,发现在网上浮现非法信息时,应即将向领导小组负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告。
一、总则1.1 编制目的为提高我单位对计算机网络突发事件的应对能力,确保网络系统安全稳定运行,保障业务连续性和信息安全,特制定本预案。
1.2 编制依据《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》等相关法律法规。
1.3 适用范围本预案适用于我单位计算机网络系统发生的各类突发事件,包括但不限于病毒感染、网络攻击、系统故障、设备损坏等。
二、组织机构及职责2.1 成立计算机网络应急处理领导小组组长:单位负责人副组长:相关部门负责人成员:信息技术部门、安全部门、业务部门等相关人员。
2.2 领导小组职责(1)组织、协调、指挥计算机网络应急处理工作。
(2)审核、批准应急处理方案和措施。
(3)监督、检查应急处理工作的实施。
(4)组织开展应急演练,提高应急处理能力。
2.3 专项工作组职责(1)信息技术部门:负责网络系统故障的排查、修复和恢复。
(2)安全部门:负责网络安全事件的监测、分析、预警和应急处置。
(3)业务部门:负责业务系统的正常运行和应急处理。
三、应急响应流程3.1 信息收集与报告(1)各相关部门发现网络安全事件后,应立即向领导小组报告。
(2)领导小组根据事件严重程度,决定启动应急响应程序。
3.2 事件评估与预警(1)领导小组组织专家对事件进行评估,确定事件等级。
(2)根据事件等级,发布相应级别的预警信息。
3.3 应急响应与处置(1)根据事件等级和预案要求,启动应急响应程序。
(2)各专项工作组按照预案要求,采取相应措施进行处置。
3.4 信息发布与通报(1)领导小组负责对外发布应急处理信息。
(2)根据事件进展,及时向相关部门和人员通报情况。
3.5 应急恢复与总结(1)应急响应结束后,领导小组组织相关部门进行系统恢复。
(2)对事件进行总结,提出改进措施,完善应急预案。
四、应急措施4.1 病毒感染(1)加强网络安全防护,定期更新病毒库。
(2)发现病毒感染后,立即隔离受感染设备,切断网络连接。
网络信息系统突发事件处置应急预案网络信息系统突发事件处置应急预案1. 编制目的及依据为提高处置我公司网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻公司管理信息系统、电力调度自动化系统、网络及通信系统和相关支撑的软硬件及物理环境突发事件的危害,保障公司财产和信息安全,保证公司网络系统安全可靠运行,完善公司网络和信息安全应急机制,建立信息系统应急体系,根据《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《国家电网公司信息网络运行管理规程(试行)》、《国家电网公司信息系统应急预案》、《河南省电力公司信息系统应急预案》、《河南省电力公司信息系统应急预案标准及流程》和《***供电公司信息系统应急预案》的要求,并结合公司实际编制本预案。
2. 适用范围及事件分类2.1 本预案适用于XX市供电公司应对和处置公司发生的各类对公司构成重大损失和影响的网络和信息安全突发事件。
2.2 根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:(1)自然灾害。
指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。
(2)事故灾难。
指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。
(3)人为破坏。
指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。
根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,一般分为III级:Ⅰ级、Ⅱ级、Ⅲ级。
3. 应急处置基本原则3.1 预防为主。
立足安全防护,加强预警,重点保护基础信息网络和我公司有直接经济利益的重要信息系统,从预防、监控、应急处理、应急保障等环节,在制度、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。
3.2 统一指挥。
信息系统安全措施应急处理预案范例一、引言在当今数字化的时代,信息系统安全成为了企业和组织重要的保障。
然而,随着技术的迅猛发展,网络安全威胁也不断增加,各种黑客攻击、病毒传播、数据泄露等事件层出不穷,给企业和组织带来了严重的损失和影响。
为了应对未来可能发生的信息系统安全事件,本文将制定____年的信息系统安全措施应急处理预案,以确保企业和组织的信息系统运行安全。
二、风险评估在制定预案之前,首先需要进行风险评估,确定可能存在的安全威胁和潜在风险。
根据过去几年的安全事件和趋势分析,预计____年可能面临以下风险:1. 黑客攻击:黑客通过网络入侵、病毒攻击等手段获取系统权限,窃取用户数据或破坏系统正常运行。
2. 数据泄露:可能面临内部人员或外部攻击者窃取、篡改或泄露用户或企业的敏感数据。
3. 社交工程:通过诈骗电话、钓鱼邮件等手段骗取用户账户信息,进行恶意攻击。
4. 物理设备损坏:可能面临火灾、水灾、地震等自然灾害或人为破坏导致服务器、网络设备等重要设备损坏。
5. 供应链攻击:黑客通过操纵软件供应链入侵系统,篡改或感染软件,导致系统运行异常。
三、预案制定1. 建立安全意识教育为了提高员工的安全意识,应通过定期的安全培训、工作坊等方式,加强员工的信息安全知识和技能,教育员工如何识别和预防安全威胁,并提供实际案例分析和应急处理的指导。
2. 加强系统监控与检测建立完善的安全监控系统,实时监测系统运行状态、用户访问情况、安全事件等信息,并建立预警机制,及时发现和应对异常情况。
采用入侵检测系统和安全事件与信息管理系统,定期进行安全漏洞扫描和安全评估,更新补丁,及时修复和加固系统,以防止黑客入侵和数据泄露。
3. 建立备份与恢复机制建立定期的数据备份机制,确保数据的完整性和可靠性。
同时,在备份数据方面采取多重措施,如本地备份、云备份等。
对于重要的业务数据和系统配置信息,建议采用离线备份,以防止黑客攻击和数据丢失。
在系统故障或数据损坏的情况下,能够及时恢复系统和数据。
信息系统安全措施和应急处理预案一、总则(一)目的为有效防范医院信息系统运行过程中产生的风险,预防和减少____造成的危害和损失,建立和健全医院计算机信息系统____应急机制,提高计算机技术和医院业务应急处理和保障能力,确保患者在特殊情况下能够得到及时、有效地治疗,确保计算机信息系统安全、持续、稳健运行。
(二)编写依据根据国家信息安全相关要求和有关信息系统管理的法律、法规、规章,并结合医院的实际,编制本预案。
(三)工作原则统一领导、分级负责、严密____、协同作战、快速反应、保障有力(四)适用范围适用于医院计算机网络及各类应用系统二、____机构和职责根据计算机信息系统应急管理的总体要求,成立医院计算机信息系统应急保障领导小组(简称应急领导小组),负责领导、____和协调全院计算机信息系统____的应急保障工作。
1.领导小组成员。
组长由院长担任。
副组长由相关副院长担任。
成员由信息科、院办、医务科、护理部、门诊办公室、财务科、医保办等部门主要负责人组成。
应急小组日常工作由医院信息科承担,其他各相关部门积极配合。
2.领导小组职责:(1)制定医院内部网络与信息安全应急处置预案。
(2)做好医院网络与信息安全应急工作。
(3)协调医院内部各相关部门之间的网络与信息安全应急工作,协调与软件、硬件供应商、线路运营商之间的网络与信息安全应急工作。
(4)____医院内部及外部的技术力量,做好应急处置工作。
三、医院信息系统出现故障报告程序当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科报告。
信息科工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行分析,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告应急领导小组,在网络不能运转的情况下由应急领导小组协调全院各部门工作,以保障全院医疗工作的正常运转。
XX公司网络与信息系统安全应急预案一、总则1、编制目的:为保证公司信息系统安全,最大限度地消除信息安全突发事件带来的危害和影响,维护公司信息系统和网络的正常运行,特制定本应急预案.2、编制依据:根据中华人民共和国计算机信息系统安全保护条例、互联网信息服务管理办法、计算机网络信息安全保密制度涉密存储介质保密管理规定相关法律法规、规章制度,制定本预案.3、适用范围:本预案适用于公司各科室、基层队.4、应急预案工作原则:预防为主,分级负责,快速反应,果断处置.二、组织体系公司成立网络与信息系统领导小组,为公司网络与信息系统应急处置的主要机构,负责网络与信息系统应急响应工作的规划、协调和指挥.组长:组员:职责:1、负责处理应急小组的日常工作.2、负责网络与信息系统应急预案的管理,不断完善、修订网络和信息系统应急预案.3、做好网络与信息系统安全的宣传培训工作,提高职工网络安全意识.4、指导完成对于网络与信息系统突发事件的预案演习,检查预案的执行情况.三、预防与预警1、监测与报告.1按照“早发现、早报告、早处置”的原则,加强相关信息的收集、分析判断和持续监测.当发生网络与信息安全突发事件时,按规定及时向应急领导小组报告,初次报告最迟不得超过1小时,重大和特别重大的网络与信息安全突发事件实行态势进程报告.报告内容主要包括事件的来源、事件的性质及发展趋势、影响的范围、造成的结果和采取的措施等.2建立报告制度.发现下列情况时应及时向应急领导小组报告:利用网络从事违法犯罪活动;制造网络和信息系统瘫痪,应用服务中断的情况;数据篡改,丢失或泄密的情况;其他影响网络与信息安全的情况.2、预警行动.1对于可能发生或已经发生的网络与信息安全突发事件,立即采取措施控制事态,并向应急领导小组汇报情况.2应急领导小组接到报告后,应迅速召开应急领导小组会议,研究确定网络与信息安全突发事件的等级,根据具体情况启动相应的应急预案,并向相关部门进行汇报.四、应急预案1、网站、网页出现非法言论时的应急预案当发现在网上出现非法信息时,应立即向领导小组通报情况,并作好记录.清理非法信息,采取必要的安全防范措施,将网站、网页重新投入使用;情况紧急的,应先及时采取删除等处理措施,再按程序报告.并及时追查非法信息来源.2、黑客攻击或软件系统遭破坏性攻击时的应急预案重要的软件系统和数据平时必须存有备份,当发现有黑客正在进行攻击时,应立即向应急领导小组报告.软件或系统遭破坏性攻击包括严重病毒时要立即停止运行.并将被攻击或病毒感染的服务器等设备从网络中隔离出来,避免造成更大损失.应急领导小组负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源,事态严重的,立即向上级部门报告.3、数据库发生故障时的应急预案主要数据库系统应定时进行数据库备份.一旦数据库崩溃,管理员应立即进行数据及系统修复,修复困难的,可向上级部门汇报情况,以取得相应的技术支持.在此情况下无法修复的,应向应急领导小组报告,在征得许可的情况下,可立即向软硬件提供商请求支援.4、设备安全发生故障时的应急预案小型机、服务器等关键设备损坏后,管理员应立即向应急领导小组报告并负责查明原因.如果能够自行恢复,应立即用备件替换受损部件.如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修.5、内部局域网故障中断时的应急预案局域网中断后,网络安全员应立即判断故障节点,查明故障原因,并向应急领导小组汇报.如属线路故障,应立即修复线路.如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅.如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅.6、广域网外部线路中断时的应急预案广域网线路中断后,网络安全员管理员应立即判断故障原因,并向应急领导小组报告.如属可即时恢复范围,由网络管理员立即予以恢复.如属技术中心或通信公司管辖范围,应立即与其进行沟通联系,配合其完成网络修复工作.如果预计恢复时间,应向各部门通报,避免影响日常工作.7、机房发生火灾时的应急预案一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全.人员灭火和疏散的程序是:应首先切断所有电源,同时通过119电话报警.并从最近的位置取出灭火器进行灭火.五、应急响应1、先期处置.1当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时应急领导小组报告.2应急领导小组在接到网络与信息安全突发公共事件发生或可能发生的信息后,加强与有关方面的联系,并做好启动本预案的各项准备工作.2、应急指挥.预案启动后,要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,由应急领导小组统一指挥网络与信息应急处置工作.3、应急支援.预案启动后,立即成立应急响应先遣小组,督促、指导和协调处置工作.根据事态的发展和处置工作需要,及时与技术中心、通信公司建立联系,支援应急工作.4、信息处理.应对事件进行动态监测、评估,将事件的性质、危害程度和损失情况及处置工作等情况,及时汇报,不得隐瞒、缓报、谎报.同时,要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作.5、应急结束.网络与信息安全突发事件经应急处置后,由应急领导小组提出应急结束的建议并实施.六、后期处置1、善后处理.在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设备设施,减少损失,尽快恢复正常工作.2、分析评估.在应急处置工作结束后,应立即组织相关人员组成事件调查组,对事件发生及其处置过程进行全面的调查分析,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,并根据问责制的有关规定,对有关责任人员做出处理.七、保障措施1、数据保障.重要信息系统均应建立备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复.2、应急队伍保障.按照一专多能的要求建立网络信息安全应急保障队伍.八、监督管理1、宣传教育.要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传,普及应急救援的基本知识,提高防范意识和应急处置能力.2、责任与奖惩.网络与信息系统的管理部门要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制.。
网络信息安全应急预案最新版一、引言随着信息技术的飞速发展,网络信息安全问题日益突出。
为了保障我国网络信息安全,预防和减轻网络信息安全事件造成的损失,提高应对网络信息安全事件的能力,我国制定了一系列网络信息安全应急预案。
本预案是根据我国网络信息安全形势和实际需求,结合国际先进经验和我国实际情况,对原有预案进行修订和完善的最新版本。
二、预案制定依据本预案依据《网络安全法》、《突发事件应对法》、《信息安全技术网络安全等级保护基本要求》等法律法规和标准,结合我国网络信息安全实际情况制定。
三、预案目标本预案旨在建立健全我国网络信息安全应急管理体系,提高应对网络信息安全事件的能力,确保关键信息基础设施的安全稳定运行,保障国家网络空间安全。
四、预案适用范围本预案适用于我国各级政府、企事业单位、社会团体和个人在我国境内开展的网络信息活动。
涉及国家秘密的信息系统,按照国家保密规定执行。
五、网络信息安全事件分类(一)网络攻击事件:指通过网络手段,对信息系统、网络设备、网络服务进行攻击,造成信息系统功能失效、数据泄露、业务中断等后果的事件。
(二)网络入侵事件:指未经授权,非法进入他人计算机信息系统,获取、使用、传播系统中信息的行为。
(三)网络病毒事件:指通过网络传播的恶意软件,对信息系统、网络设备、网络服务造成破坏的事件。
(四)网络钓鱼事件:指通过伪造网站、电子邮件等手段,骗取用户个人信息、账号密码等敏感信息的事件。
(五)网络信息泄露事件:指因信息系统安全措施不到位,导致敏感信息泄露的事件。
(六)其他网络信息安全事件:指除上述五类事件之外,对网络信息安全造成危害的事件。
六、应急响应组织体系(一)国家网络信息安全应急指挥部:负责全国网络信息安全应急管理工作,制定和修订网络信息安全应急预案,指挥协调各级网络信息安全应急响应工作。
(二)地方网络信息安全应急指挥部:负责本行政区域内网络信息安全应急管理工作,落实国家网络信息安全应急指挥部的决策部署,指挥协调本地区网络信息安全应急响应工作。
网络与信息安全应急预案范文(通用6篇)第一篇:网络与信息安全应急预案一、总则(一)编制目的提高处置突发大事的力量,促进互联网应急通信、指挥、调度、处理工作快速、高效、有序地进行,满意突发状况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺当进行制造安全稳定牢靠的网络环境。
(二)编制依据《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全爱护条例》、《计算机病毒防治管理方法》、《非经营型互联网信息服务备案管理方法》、《互联网IP地址资源备案管理方法》和《中国互联网域名管理方法》等有关法规和规章制度。
二、组织指挥体系及职责设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。
总指挥由主要领导担当,副总指挥由分管领导担当,指挥部成员由信息中心运行。
三、猜测、预警机制及先期处置(一)危急源分析及预警级别划分1.1危急源分析依据网络与信息安全突发公共大事的发生过程、性质和机理,网络与信息安全突发公共大事主要分为以下三类:(I)自然灾难。
指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。
(2)事故灾难。
指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。
(3)人为破坏。
指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖攻击等引起的网络与信息系统的损坏。
2.2预警级别划分1、预警级别划分依据猜测分析结果,预警划分为四个等级:I级(特殊严峻)、H级(严峻)、III级(较重)、IV级(一般)。
I级(特殊严峻):因特殊重大突发公共大事引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等状况,及需要通信保障应急预备的重大状况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的状况。
计算机房发觉火情或其他重大自然灾难或存在重大自然灾难隐患的。
信息系统安全应急预案
一、总则
(一)制定目的
为科学应对网络与信息安全(以下简称信息安全)突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,制订本应急预案。
(二)组织指挥
领导小组组长:xxx成员:xxx
(三)影响信息系统安全的突发事件
(1)黑客攻击
(2)计算机病毒
(3)信息丢失/泄密
(4)由于自身原因造成的信息系统瘫痪
(6)其它影响信息系统安全的突发事件
二、预警和预防措施
(一)预警
在信息安全突发事件发生后,应及时将有关情况向上级主管部门报告。
在进一步综合情况,研究分析可能造成损害程度的基础上,提出初步行动对策,视情况召集协调会,并根据所研究出的决策实施行动方案,发布指示和命令。
(二)预防措施
(1)软资源备用:对每一信息资源需要有足够备份,并将备份存放于攻击和灾害不能及的地方。
(2)设备备用:在工作现场有主板、硬盘、光驱、网线等备件,以及备用的外部设备。
(3)电源备用:应配置不间断电源。
一般不间断电源应可在断电后维持工作l小时以上。
三、应急处理程序
(一)按照国家有关规定保护现场、相应的日志文件及可以保护的重要数据,通知有关单位并及时初步上报有关部门所发生的情况。
(二)联系上级单位应急小组,协调是否采取网络隔离措施,同时获得必要的技术支持。
(三)对所发生的安全事件进行分析,通过行政和技术手段排出存在的隐患;
(四)对系统进行恢复和加固处理,及时恢复网络通讯和信息服务。
(五)密切监测本单位网络及信息系统情况,确保运行状态稳定。
(六)将安全事件处理结果上报有关部门。
四、保障措施
(一)技术支撑保障
建立预警与应急处理的技术平台,进一步提高安全事件的发现和分析能力:从技术上逐步实现发现、预警、处置、通报等多个环节和不同的网络、系统、部门之间应急处理的联动机制。
(二)应急队伍保障
加强信息安全人才培养,强化信息安全宣传教育,建设一支高素质、高技术的信息安全核心人才和管理队伍。
(三)物资条件保障
安排信息化建设专项资金用于预防或应对信息安全突发事件,提供必要的经费保障,强化信息安全应急处理工作的物资保障条件。
(四)技术储备保障
组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,组织参加相关培训,推广和普及新的应急技术。