信息網(wǎng)絡(luò)應(yīng)急響應(yīng)制度_第1頁
信息網(wǎng)絡(luò)應(yīng)急響應(yīng)制度_第2頁
信息網(wǎng)絡(luò)應(yīng)急響應(yīng)制度_第3頁
信息網(wǎng)絡(luò)應(yīng)急響應(yīng)制度_第4頁
免費預(yù)覽已結(jié)束,剩余1頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、離石中心地震臺信息網(wǎng)絡(luò)應(yīng)急響應(yīng)制度為了切實做好臺站網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作, 進一步 提高臺站預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平, 減輕或消除突發(fā)事 件的危害和影響,確保我臺網(wǎng)絡(luò)與信息安全,根據(jù)中華人民共和國 計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定、山西省地震局計算機網(wǎng)絡(luò) 管理辦法等相關(guān)法律法規(guī)和章程條例,結(jié)合臺站工作實際,制定本 預(yù)案。第一章總則第一條 本預(yù)案所稱突發(fā)性事件,是指白然因素或者人為活動引 發(fā)的危害臺站網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。第二條本預(yù)案的指導(dǎo)思想是省局有關(guān)計算機網(wǎng)絡(luò)及信息安全基 本要求。第三條 本預(yù)案適用于發(fā)生在離石中心地震臺的突發(fā)性事件應(yīng)急 工作。第四條 應(yīng)急處置

2、工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、 整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。第二章組織指揮和職責(zé)任務(wù)第五條臺站成立信息化建設(shè)及網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,辦公室 設(shè)在網(wǎng)絡(luò)機房。領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)之一是統(tǒng)一領(lǐng)導(dǎo)臺站信息 網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,全面負責(zé)臺站信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事 件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。第三章處置措施和處置程序第六條處置措施處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。(一)災(zāi)害發(fā)生前,臺站主管網(wǎng)絡(luò)與安全人員要預(yù)先對災(zāi)害預(yù)警預(yù)報體系進行建設(shè),編制災(zāi)害防治規(guī)劃,及時處理災(zāi)害訊情信息。加 強災(zāi)害險情巡查。網(wǎng)絡(luò)中心要加強對災(zāi)害重點部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情

3、時,要及時處理并向領(lǐng)導(dǎo)小組報告。 建立健全災(zāi)情速報 制度,保障突發(fā)性災(zāi)害緊急信息報送渠道暢通。屬于大型災(zāi)害的,在向工作領(lǐng)導(dǎo)小組報告的同時,還應(yīng)向省局信息中心報告。(二)災(zāi)害發(fā)生后,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判 定災(zāi)害級別,并立即將災(zāi)情向領(lǐng)導(dǎo)小組報告,在處置過程中,應(yīng)及時 報告處置工作進展情況,直至處置工作結(jié)束。第七條處置程序(一)發(fā)現(xiàn)情況臺站各部門要嚴格執(zhí)行值班制度, 做好臺站網(wǎng)絡(luò) 信息系統(tǒng)安全的日常巡查及其日志保存工作, 以保障最先發(fā)現(xiàn)災(zāi)害并 及時處置此突發(fā)性事件。(二)預(yù)案啟動一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,進入應(yīng)急預(yù)案的處置程序。(三)應(yīng)急處置方法在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)

4、生是否為白然災(zāi)害與人為破壞 兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程。流程一:當發(fā)生的災(zāi)害為白然災(zāi)害時,應(yīng)根據(jù)當時的實際情況, 在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。 具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。流程二:當人為或病毒破壞的災(zāi)害發(fā)生時,具體按以下順序進行: 判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開 與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡(luò)用 戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:1 .病毒傳播:針對這 種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然

5、后關(guān) 閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。2 .入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來白 外網(wǎng)的,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以米用斷開網(wǎng)絡(luò)連接的方法。入侵來白內(nèi)網(wǎng)的,查清入侵來源,如IP地址、上網(wǎng)帳號等信息,同時斷 開對應(yīng)的交換機端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。 3.信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng) 鏈接,并盡快恢復(fù)。4 .網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程 盡快排除。5.在開通互聯(lián)網(wǎng)時間內(nèi),由網(wǎng)管人員實行監(jiān)控,發(fā)現(xiàn)異 常情況和有害信息,應(yīng)立即向臺站及省

6、局網(wǎng)絡(luò)中心報告,由網(wǎng)絡(luò)中心 負責(zé)指導(dǎo)或?qū)嵤┡懦鹿?,必要時,可按公安等業(yè)務(wù)主管部門統(tǒng)一要 求關(guān)閉相關(guān)網(wǎng)站和欄目。6.其它沒有列出的不確定因素造成的災(zāi)害, 可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理 的可以請示相關(guān)的專業(yè)人員。涉及公共安全、機密信息、不良反動信 息要保存相關(guān)技術(shù)數(shù)據(jù)和資料,配合公安機關(guān)、國家安全機關(guān)開展偵 察案件線索,查找信息源頭工作。(四)情況報告災(zāi)害發(fā)生時,一方面按照應(yīng)急處置方法進行處置, 同時需要判定 災(zāi)害的級別,首先向臺站和省局網(wǎng)絡(luò)中心匯報。在大型災(zāi)害發(fā)生時, 要上臺站和省局網(wǎng)絡(luò)中心,在處置災(zāi)害的同時,向嘉峪關(guān)市公安局計 算機信息系統(tǒng)安全監(jiān)察處匯報。中、

7、小型級別的災(zāi)害,可以只向臺站 匯報,并及時報告處置工作進展情況,直至處置工作結(jié)束。情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間、地點,災(zāi)害的級別,災(zāi)害造成的后果, 應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時間,以后如何防范類似災(zāi)害發(fā) 生的建議與方案等。(五)發(fā)布預(yù)警災(zāi)害發(fā)生時,可根據(jù)災(zāi)害的危害程度適當?shù)匕l(fā)布預(yù)警, 特別是一 些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而臺站信息網(wǎng) 絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進行防范以外,還應(yīng)當向網(wǎng) 絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報解除。(六)預(yù)案終止經(jīng)專家組鑒定,災(zāi)害險情或災(zāi)情已消除,或者得到有效控制后, 由信息化建設(shè)及網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,

8、 并予以公告,同時預(yù)案終止。第四章保障措施災(zāi)害應(yīng)急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,而不是隨每次災(zāi) 害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應(yīng)急保障工作。第八條人員保障重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處 置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。第九條技術(shù)保障重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代, 在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信 息系統(tǒng)的強勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支 撐。第十條物資保障臺站要根據(jù)網(wǎng)絡(luò)信息系統(tǒng)安全防治工作所需經(jīng)費情況,將本年度 災(zāi)害應(yīng)急經(jīng)費納入年度財政計劃和預(yù)算, 購買相應(yīng)的應(yīng)急設(shè)施。建立 應(yīng)急物資儲備制度,保證應(yīng)急搶險救災(zāi)隊伍技術(shù)裝備的及時更新, 以

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論