網站應急預案_第1頁
網站應急預案_第2頁
網站應急預案_第3頁
網站應急預案_第4頁
網站應急預案_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、網站應急預案(一)網站、網頁出現(xiàn)非法言論時的緊急處置措施1、網站、網頁由采編值班人員隨時密切監(jiān)視信息內容。2、發(fā)現(xiàn)網上出現(xiàn)非法信息時,采編應立即向技術部通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。3、具體負責的技術應在接到通知后十分鐘內處理,作好必要的記錄,清理非法信息,強化安全防范措施并妥善保存有關記錄和日志。4、向上級領導匯報有關情況。(二)黑客攻擊時的緊急處置措施1、當有關負責人員網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向信息中心網絡安全員通報情況。2、網絡安全員應在十分鐘內趕到現(xiàn)場,并首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場,同

2、時向信息中心主任匯報情況。3、網絡安全員和網絡管理員負責被破壞系統(tǒng)的恢復與重建工作。4、網絡安全員協(xié)同有關部門共同追查非法信息來源。5、安全領導小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。(三)病毒安全緊急處置措施1、當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網絡上隔離出來。2、對該設備的硬盤進行數(shù)據(jù)備份。3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。4、如發(fā)現(xiàn)反病毒軟件無法清楚該病毒,應立即向安全小組負責人報告。5、信息中心相關負責人員在接到通報后,應在十分鐘內趕到現(xiàn)場。6、經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立

3、即向信息中心主任報告,并迅速聯(lián)系有關產品商研究解決。7、安全領導小組經會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。8、如果感染病毒的設備是服務器或者主機系統(tǒng),經領導小組組長同意,應立即告知各下屬單位做好相應的清查工作。(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。2、一旦軟件遭到破壞性攻擊,應立即向網絡安全員、網絡管理員報告,并將系統(tǒng)停止運行。3、網絡安全員和網站維護員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。、4、網絡安全員和網絡管理員檢查日志等資料,確認攻擊來源。5、安全領導小組認為情況極為嚴重的,應

4、立即向公安部門或上級機關報告。(五)數(shù)據(jù)庫安全緊急處置措施1、各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。2、一旦數(shù)據(jù)庫崩潰,應立即向網絡安全員報告,同時通知各下屬單位暫緩上傳上報數(shù)據(jù)。3、信息安全員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。4、系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。5、如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。6、如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。(六)廣域網外部線路中斷緊急處置措施1、廣域網主、備用線路中斷一

5、條后,有關人員應立即啟動備用線路接續(xù)工作,同時向網絡安全員報告。2、網絡安全員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。3、如屬我方管轄范圍,由網絡管理員協(xié)同網絡安全員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。4、如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。5、如果主、備用線路同時中斷,網絡安全員應在判斷故障節(jié)點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組匯報。6、經安全領導小組同意后,應通告各下屬單位相關原因,并暫緩上傳上報數(shù)據(jù)。(七)局域網中斷緊急處置措施1、局域網中斷后,網絡管理員和網絡安全員應立即判斷故障節(jié)點,查明故障原

6、因,并向網絡安全領導小組副組長匯報。2、如屬線路故障,應重新安裝線路。3、如屬路由器、交換機等網絡設備故障,應立即與設備提供商聯(lián)系更換設備,并調試暢通。4、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。如遇無法解決的技術問題,立即向上級單位或有關廠商請求支援。5、如有必要,應向安全領導小組組長匯報。(八)設備安全緊急處置措施1、交換機、服務器等關鍵設備損壞后,有關人員應立即向網絡管理員和網絡安全員匯報。2、網絡管理員和網絡安全員應立即查明原因。3、如果能夠自行恢復,應立即用備件替換受損部件。4、如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。5、如果設備

7、一時不能修復,應向安全領導小組領導匯報,并告知各下屬單位,暫緩上傳上報數(shù)據(jù)。(九)人員疏散與機房滅火預案1、一旦機房發(fā)生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備、數(shù)據(jù)安全;三是保一般設備安全。2、人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有人員戴上防毒面具,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。3、人員滅火的程序是:首先切斷所有電源,啟動自動噴淋系統(tǒng),滅火值班人員戴好防毒面具,從指定位置取出泡沫滅火器進行滅火。(十)外電中斷后的設備1、外電中斷后,機房值班人員應立即切換到備用電源。2、機房值班人員應立即查明原因,并向值

8、班領導匯報。3、如因機關內部線路故障,請機關服務部門迅速恢復。4、如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。5、如果供電局告知需長時間停電,應做如下安排:(1)預計停電4小時以內,由UPS供電。(2)預計停電4?D24小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。(3)預計停電超過24?D72小時,白天工作時間關鍵設備運行,晚上所有設備停電。(4)預計停電超過72小時,應聯(lián)系小型發(fā)電機自行發(fā)電。(十一)發(fā)生自然災害后的緊急處置措施1、上級單位平時儲備一套下級單位的關鍵設備。2、一旦發(fā)生自然災害,導致設備損壞,由災害發(fā)生單位向上級計算機網絡與信息安全領導小組請求支援。3、上級計算機網絡與信息安全領導小組接到下級單位的支援請求后,應在24小時內派遣人員攜帶有關設備趕到現(xiàn)場。4、到達現(xiàn)場后,尋找安全可靠的地點,重新構建新的系統(tǒng)和網絡,并將相關數(shù)據(jù)予以恢復。5、經測試符合要求后,支援小組才能撤離。(十二)關鍵人員不在崗的緊急

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論