亚洲欧美精品沙发,日韩在线精品视频,亚洲Av每日更新在线观看,亚洲国产另类一区在线5

<pre id="hdphd"></pre>

  • <div id="hdphd"><small id="hdphd"></small></div>
      學習啦 > 實用范文 > 其他范文 > 實施方案 > 信息安全應急救援預案模板(10篇)

      信息安全應急救援預案模板(10篇)

      時間: 彭永0 分享

      2023信息安全應急救援預案模板(10篇)

      你有了解過信息安全應急救援預案嗎?在我們平凡的日常里,難免會有事故發(fā)生,為了降低事故后果,通常會被要求事先編制應急預案。下面是小編給大家整理的信息安全應急救援預案模板,僅供參考希望能幫助到大家。

      信息安全應急救援預案模板(10篇)

      信息安全應急救援預案模板篇1

      為妥善應對和處置學校網(wǎng)站信息安全突發(fā)事件、確保學校網(wǎng)站正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理方法》、信息產業(yè)部《互聯(lián)網(wǎng)信息服務管理方法》及國家教育部、省教育廳有關文件精神,結合我校網(wǎng)站實際情況,特指定本應急預案。

      應急措施如下:

      1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施

      (1)網(wǎng)站、網(wǎng)頁由網(wǎng)站管理員負責隨時密切監(jiān)視信息內容。

      (2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國家的法律法規(guī)、侵犯知識版權、反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言信息時,網(wǎng)站管理員應立即向總務處通報情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。

      (3)網(wǎng)站管理員作好必要記錄,并清理非法信息、妥善保存有關記錄并將網(wǎng)站網(wǎng)頁重新投入使用。

      (4)追查非法信息來源,并將有關情況向學校匯報。

      (5)向區(qū)電教中心匯報,取得支持、幫助與指導。

      (6)事態(tài)嚴重的,應及時向公安部門報警。

      2、黑客攻擊事件緊急處置措施

      (1)備份正確網(wǎng)站文件,保障網(wǎng)站及時恢復。

      (2)當網(wǎng)站管理員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內容被惡意篡改時,立即停止主頁服務并恢復正確內容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務;同時向學校通報情況。

      (3)黑客攻擊程度較大情況下(如破壞了服務器上文件),修復網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的備份文件或者臨時找其他服務器替代,如事先有這些準備,一般在發(fā)現(xiàn)被攻擊后的一到兩個小時即可修復。

      (4)恢復與重建被攻擊或破壞的`網(wǎng)站。

      (5)對現(xiàn)場進行分析,并寫出分析報告存檔。

      (6)向區(qū)電教中心匯報,取得支持、幫助與指導。

      (7)學校召開信息化工作領導小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。

      做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,保存好網(wǎng)站的備份文件,以備應急使用。

      信息安全應急救援預案模板篇2

      為確保校園網(wǎng)安全有序平穩(wěn)運行,保證校園網(wǎng)絡信息安全和網(wǎng)絡安全,更好的服務于學校的教育教學,為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。

      一、信息網(wǎng)絡安全事件定義

      1、校園網(wǎng)內網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

      2、校園網(wǎng)內網(wǎng)絡被非法入侵,應用計算機上的數(shù)據(jù)被非法拷貝、修改、刪除。

      3、在網(wǎng)站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。

      二、網(wǎng)絡安全事件應急處理機構及職責

      1、設立信息網(wǎng)絡安全事件應急處理領導小組,負責信息網(wǎng)絡安全事件的組織指揮和應急處置工作。

      2、學校網(wǎng)格安全領導小組職責任務

      (1)、監(jiān)督檢查各教研組處室網(wǎng)絡信息安全措施的落實情況。

      (2)、加強網(wǎng)上信息監(jiān)控巡查,重點監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁。

      (3)、及時組織有關部門和專業(yè)技術人員對校園網(wǎng)上出現(xiàn)的突發(fā)事件進行處理并根據(jù)情況的嚴重程度上報有關部門。

      (4)、與市公安局網(wǎng)絡安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡信息監(jiān)控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的'調查、取證等工作。

      三、網(wǎng)絡安全事件報告與處置

      事件發(fā)生并得到確認后,網(wǎng)絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。

      網(wǎng)絡中心在事件發(fā)生后24小時內寫出事件書面報告。報告應包括以下內容:事件發(fā)生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。

      學校網(wǎng)格安全領導小組成員承擔校內外的工作聯(lián)系,防止事態(tài)通過網(wǎng)絡在國內蔓延。

      網(wǎng)絡中心人員進入應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護,協(xié)助調查取證和系統(tǒng)恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證。

      有關違法事件移交公安機關處理。

      四、一般性安全隱患處理:

      學校網(wǎng)絡信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。

      管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。學校重要計算機出現(xiàn)硬件設備故障,管理員將在第一時間啟用數(shù)據(jù)備份,保證數(shù)據(jù)不丟失,保證網(wǎng)絡的正常運行。

      信息安全應急救援預案模板篇3

      1、總則

      1.1 編制目的

      通過編制和實施網(wǎng)絡安全事故應急預案,提高我局網(wǎng)絡信息安全事故應急響應和處置能力,對于可能發(fā)生的各種網(wǎng)絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網(wǎng)絡和系統(tǒng)運行,減少損失,降低負面影響。

      1.2指導思想

      認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)的安全運行,為我局信息化建設和發(fā)展提供有力保障。

      1.3基本原則

      (1)加強預防原則。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡系統(tǒng)的運行情況,密切關注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預告,及時安裝補丁,增強系統(tǒng)的防護能力,防患于未然。

      (2)快速反應原則。發(fā)現(xiàn)網(wǎng)絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。

      (3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密領導小組的指揮,在處置過程中,及時關注領導小組發(fā)布的公告和通知。

      (4)依法處置原則。在處置信息網(wǎng)絡安全事故的過程中,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。

      1.4目標

      建立健全網(wǎng)絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;建立統(tǒng)一指揮、反應靈敏、協(xié)調有序、運轉高效的應急協(xié)調機制;健全專業(yè)化和社會化相結合的應急保障體系,實現(xiàn)全方位、實用的、快捷的網(wǎng)絡信息安全事故應急處置手段和能力。

      1.5事故等級

      本預案所稱網(wǎng)絡信息安全突發(fā)事故,依據(jù)其性質、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。

      重大突發(fā)信息安全事故(I級):

      事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經濟建設和公共利益,需要調動全縣力量、資源開展應急處置的'信息安全事故。

      較大突發(fā)信息安全事故(II級):

      事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)出現(xiàn)較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經濟建設和公共利益,需要動員相關部門力量和資源進行處置的信息安全事故。

      一般突發(fā)信息安全事故(III級):

      事故發(fā)生后,不影響主要信息網(wǎng)絡或信息系統(tǒng)運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經濟建設和公共利益,且動員自身力量可以處置的信息安全事故。

      1.6預案的適用范圍及啟動條件

      本預案適用范圍:____縣安全生產監(jiān)督管理局機關

      本預案啟動條件:上述范圍內發(fā)生的重大信息安全突發(fā)事故;

      2、組織體系

      2.1縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部

      縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統(tǒng)一領導全局信息安全突發(fā)事故的應急救援工作。

      總 指 揮:____局長

      副總指揮:____副局長

      成員:局屬二級單位負責人和各股室長

      主要職責:

      (1)組織和領導重大信息安全事故的應急處置,并決定全局網(wǎng)絡信息安全事故應急工作重大決策;

      (2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;

      (3)督導網(wǎng)絡信息安全事故應急管理領導小組依照有關要求,做好網(wǎng)絡信息安全事故預案的編制、修訂和組織實施工作;

      (4)突發(fā)網(wǎng)絡信息安全事故發(fā)生后,根據(jù)需要,迅速設立現(xiàn)場指揮部;

      (5)督導相關股室做好突發(fā)信息安全事故的預防、應急準備、應急處置和恢復重建等工作。

      (6)督導所屬專業(yè)應急隊伍做好應急響應有關軟件工具和技術準備。

      2.2縣安監(jiān)局網(wǎng)絡信息安全事故應急管理辦公室

      信息安全應急救援預案模板篇4

      1、總則

      為加強網(wǎng)絡與信息安全管理,提高應急防范能力,保障基礎信息網(wǎng)絡和重要信息系統(tǒng)安全,維護校園安全社會穩(wěn)定,制定本預案。

      1.1 編制目的

      確保基礎網(wǎng)絡、電子政務、教務系統(tǒng)與其他重要信息系統(tǒng)的日常業(yè)務能夠持續(xù)運行;確保信息的保密性、完整性、可靠性;保證學校突發(fā)公共事件信息傳輸?shù)臅惩ā?/p>

      1.2 編制依據(jù)

      (1)中華人民共和國計算機信息系統(tǒng)安全保護的相關法律法規(guī)。以及上級有關部門的文件規(guī)定。

      (2)網(wǎng)絡與信息安全主要威脅及隱患現(xiàn)象。當前我校網(wǎng)絡與信息安全保障工作仍存在一些亟待解決的問題:病毒入侵和網(wǎng)絡攻擊日趨嚴重,網(wǎng)絡失泄密事件屢有發(fā)生,網(wǎng)絡與信息系統(tǒng)的防護水平不高,應急能力不強;信息安全管理和技術人才缺乏;信息安全法律法規(guī)和標準不完善;全社會信息安全意識不強,信息安全管理薄弱;隨著我校信息化的逐步推進,特別是互聯(lián)網(wǎng)的廣泛應用,信息安全還將面臨更多新的挑戰(zhàn)。

      1.3 工作原則

      (1)堅持積極防御,綜合防范的方針。

      (2)堅持統(tǒng)一領導、分級負責和“誰主管誰負責”的原則。

      (3)堅持條塊結合、以塊為主的原則。

      (4)堅持依法管理、規(guī)范有序的原則。

      1.4 適用范圍

      校園網(wǎng)絡與信息系統(tǒng),重點是信息基礎設施、重要業(yè)務系統(tǒng)。

      2、預警級別

      網(wǎng)絡與信息安全重大突發(fā)事件是指由于自然災害、設備軟硬件故障、內部人為失誤或破壞、利用計算機病毒進行破壞,境內外敵對勢力、敵對分子利用信息網(wǎng)絡進行有組織的大規(guī)模宣傳、煽動和滲透活動,以及對校內信息網(wǎng)絡或設施、重點網(wǎng)站進行大規(guī)模的破壞活動等原因,嚴重影響到我校網(wǎng)絡與信息系統(tǒng)的正常運行,出現(xiàn)業(yè)務中斷、系統(tǒng)破壞、數(shù)據(jù)破壞、信息失竊密或泄密等,形成不良影響并造成一定程度直接或間接經濟損失的事件。

      根據(jù)上級的要求,我校網(wǎng)絡與信息安全突發(fā)事件劃分為五個等級:

      第一級為自主保護級。是單一地點及沖擊或損害相對較小的事件。指一般的信息和信息網(wǎng)絡系統(tǒng),其受到破壞后,會對學校的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益。

      第二級為指導保護級。是對運行造成嚴重損害的單一地方安全事件。指一定程度上涉及國家安全、社會秩序、經濟建設和公共利益的一般信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成一定損害。

      第三級為監(jiān)督保護級。是兩個或兩個以上地點的安全事件,但只造成較小的沖擊或損害。指涉及國家安全、社會秩序、經濟建設和公共利益的信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成較大損害。

      第四級為強制保護級。是對多地點造成特大沖擊或損害的安全事件。指涉及國家安全、社會秩序、經濟建設和公共利益的重要信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害。

      第五級為專控保護級。是對多點系統(tǒng)造成巨大沖擊或嚴重損害的安全事件。指涉及國家安全、社會秩序、經濟建設和公共利益的核心信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害。

      全校網(wǎng)絡與信息安全突發(fā)事件實行分等級響應、處置的制度。對第一、第二級別的網(wǎng)絡與信息安全突發(fā)事件由事件發(fā)生部門自行作應急處理;對第三、四級別的網(wǎng)絡與信息安全突發(fā)事件由相應主管部門信息安全突發(fā)事件應急機構處理;對第五級別的網(wǎng)絡與信息安全突發(fā)事件啟動報告上級處理應急預案。

      3、應急組織領導體系及職責任務

      3.1 應急組織領導體系

      全校網(wǎng)絡與信息安全突發(fā)事件防范及應急處置工作由校網(wǎng)絡與信息安全協(xié)調小組統(tǒng)一領導、指揮、協(xié)調。

      (1)豐海中學網(wǎng)絡與信息安全協(xié)調小組組成:

      組長:

      副組長:

      成員:校長室 黨支部 校長辦公室 會計室 教導處 總務處 團支部 工會 學校網(wǎng)絡中心的全體成員

      (2)豐海中學網(wǎng)絡與信息安全突發(fā)事件應急辦公室

      設立豐海中學網(wǎng)絡與信息安全突發(fā)事件應急辦公室,設在校網(wǎng)絡中心辦公室,其組成:

      主任:

      副主任:

      成員:

      3.2 職責及任務

      (1)校網(wǎng)絡與信息安全協(xié)調小組承擔網(wǎng)絡與信息安全方面突發(fā)應急事件的主要職責及任務:

      ①審查批準學校信息與網(wǎng)絡安全突發(fā)事件應急方案。決定五級突發(fā)事件應急預案的啟動,督促檢查三級和四級突發(fā)事件處置工作;

      ②對各部門貫徹執(zhí)行有關法律法規(guī)、制定應急處置預案、應急處置準備情況進行督促檢查;

      ③對各部門在突發(fā)事件處置工作中履行職責情況進行督促檢查,開展表彰獎勵活動;

      ④向上級部門報告突發(fā)事件以及應急處置情況;

      ⑤按照上級網(wǎng)絡與信息安全協(xié)調小組的要求開展處置工作。

      (2)學校網(wǎng)絡與信息安全突發(fā)事件應急辦公室承擔突發(fā)應急事件的日常工作。其主要職責及任務:

      ①組織制定網(wǎng)絡與信息安全突發(fā)事件應急方案;

      ②統(tǒng)籌規(guī)劃建立應急處理技術平臺,會同其他成員制定相關應急措施;

      ③提出啟動預案,加強或撤銷控制措施的建議和意見;

      ④協(xié)調各部門共同做好網(wǎng)絡與信息安全突發(fā)事件的處置工作;

      ⑤督促、檢查應急措施的落實情況;

      ⑥配合校內外各部門基礎設施的安全應急保障工作,確保信息傳輸通暢。

      ⑦負責電子政務、校務網(wǎng)絡應急指揮系統(tǒng)的建設與管理。

      ⑧負責及時收集、上報和通報應急事件的有關情況,向學校及上級部門報告有關工作情況。

      (3)學校網(wǎng)絡中心:負責學校網(wǎng)絡信息監(jiān)控及網(wǎng)絡運行安全監(jiān)測,實施網(wǎng)絡信息、網(wǎng)絡安全報警處置平臺建設;負責對網(wǎng)上有害信息傳播的處置;負責對影響社會穩(wěn)定的網(wǎng)上熱點問題惡意炒作事件的處置;負責對重大敏感時期、重要活動、重要會議期間重點網(wǎng)站發(fā)生信息安全事件的處置;負責計算機病毒疫情和大規(guī)模網(wǎng)絡攻擊事件的處置;會同有關部門提出信息網(wǎng)絡安全突發(fā)事件的具體等級標準。

      (4)校長辦公室:負責處置利用信息網(wǎng)絡危害國家安全的違法犯罪活動等。

      (5)校長室:負責組織協(xié)調有關部門查處利用計算機網(wǎng)絡泄露國家秘密的違法行為。

      (6)總務處:負責校園網(wǎng)絡等基礎設施的安全應急保障工作,確保信息傳輸通暢。

      (7)會計室:負責建立學校網(wǎng)絡與信息安全突發(fā)事件應急處置經費保障機制,保證應急處理體系建設和突發(fā)事件應急處置所需經費。

      (8)網(wǎng)絡與信息安全小組主要負責網(wǎng)絡與信息安全技術方面重大問題的咨詢和處理。

      (10)各有關部門負責各自范圍內的網(wǎng)絡與信息安全管理和突發(fā)事件應急處置工作,應參照本預案,建立本部門應急處置機制。

      對基礎網(wǎng)絡設施、重要業(yè)務系統(tǒng)堅持“誰主管誰負責”的原則。

      4、應急處理程序

      4.1 突發(fā)事件報告

      (1)發(fā)生信息安全突發(fā)事件的部門應當在事件被發(fā)現(xiàn)時,應立即向校網(wǎng)絡與信息安全突發(fā)事件應急辦公室報告。

      (2)發(fā)生信息安全突發(fā)事件的部門應當立即對發(fā)生的事件進行調查核實、保存相關證據(jù),確定事件等級,上報相關材料或提出預案申請。

      4.2 預案啟動

      (1)各部門應當及時作出是否啟動本級預案的決定,并報校網(wǎng)絡與信息安全突發(fā)事件應急辦公室備案,或向學校網(wǎng)絡與信息安全突發(fā)事件應急辦公室提出啟動預案的申請。

      (2) 校網(wǎng)絡與信息安全突發(fā)事件應急辦公室接到申請后,應立即上報上級網(wǎng)絡與信息安全協(xié)調小組的領導,并會同成員部門盡快組織對突發(fā)事件時間、性質、級別及啟動預案的時機進行評估,提出啟動預案的意見,報校網(wǎng)絡與信息安全協(xié)調小組批準。

      (3)學校網(wǎng)絡與信息安全協(xié)調小組在作出是否啟動市級預案的決定后,立即通知與應急處理相關的各部門。

      4.3 現(xiàn)場應急處理

      發(fā)生信息安全突發(fā)事件的部門按各部門作出啟動本級預案的決定,或報經學校網(wǎng)絡與信息安全協(xié)調小組批準啟動預案,須作好現(xiàn)場應急處理。

      (1)盡最大可能收集事件相關信息,正確定位威脅和安全事件的.來源,縮短響應時間。

      (2)檢查威脅造成的結果:如檢查系統(tǒng)、服務、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),再次侵入的可能性,損失的程度,確定暴露出的主要危險等。

      (3)抑制事件的影響進一步擴大,限制潛在的損失與破壞??赡艿囊种撇呗砸话惆ǎ宏P閉服務或關閉所有的系統(tǒng),從網(wǎng)絡上斷開相關系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄帳號,阻斷可疑用戶得以進入網(wǎng)絡的通路,提高系統(tǒng)或網(wǎng)絡行為的監(jiān)控級別,設置陷阱,啟用緊急事件下的接管系統(tǒng),實行特殊防衛(wèi)狀態(tài)安全警戒,反擊攻擊者的系統(tǒng)等。

      (4)根除。在事件被抑制之后,通過對有關惡意代碼或行為的分析結果,找出事件根源,明確響應的補救措施并徹底清除。與此同時,對攻擊源進行定位并采取合適的措施將其中斷。

      (5)恢復信息。恢復數(shù)據(jù)、程序、服務、系統(tǒng)。清理系統(tǒng),把所有被攻擊的系統(tǒng)和網(wǎng)絡設備徹底還原到它們正常的任務狀態(tài)。恢復中涉及機密數(shù)據(jù),需要嚴格遵照機密系統(tǒng)的恢復要求。

      4.4 應急預案終止

      (1)發(fā)生信息安全突發(fā)事件的部門根據(jù)信息安全事件的處置進展情況,及時向學校應急辦提出終止應急預案建議。

      (2) 學校網(wǎng)絡與信息安全突發(fā)事件應急辦公室接到終止應急預案建議后,組織相關部門對信息安全事件的處置情況進行綜合評估,按預案級別做出決定,并報網(wǎng)絡與信息安全協(xié)調小組備案。

      (3)總結?;仡櫜⒄戆l(fā)生事件的各種相關信息,詳細記錄所有情況,認真總結經驗教訓,提出改進措施,逐級上報調查報告。

      5、保障措施

      各部門要在學校網(wǎng)絡與信息安全協(xié)調小組的統(tǒng)一領導下,認真履行各自職責,落實任務,密切配合,確保應急預案有效實施,并做好各項保障措施。

      (1)高度重視網(wǎng)絡與信息安全突發(fā)事件應急預案工作。各部門要充分認識到網(wǎng)絡與信息安全突發(fā)事件應急預案工作的重要性,落實工作責任,加強安全應急的宣傳教育和技術培訓,確保此項工作落到實處。

      (2)積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網(wǎng)絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復。制定并不斷完善信息安全應急處置預案。針對基礎信息網(wǎng)絡的突發(fā)性、大規(guī)模安全事件,各相關部門要建立科學化、制度化的處理流程。

      (3)建立健全指揮調度機制和信息安全通報制度,進一步完善信息安全應急協(xié)調機制。

      (4)建立應急處理技術平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力,從技術上逐步實現(xiàn)發(fā)現(xiàn)、預警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡、系統(tǒng)、部門之間應急處理的聯(lián)動機制。

      (5)加強信息安全人才的培養(yǎng),強化信息安全宣傳教育,盡快建設一支高素質、高技術的信息安全核心人才及管理隊伍,提高全社會網(wǎng)絡與信息安全防御意識。

      (6)加強對攻擊網(wǎng)絡與信息的分析和預警,進一步提高網(wǎng)絡與信息安全監(jiān)測能力,加大對計算機犯罪的防范力度。

      (7)大力發(fā)展網(wǎng)絡與信息安全服務,增強社會應急支援能力。

      (8)提供必要的交通運輸保障和經費保障,優(yōu)化信息安全應急處理工作的物資保障條件。

      (9)明確監(jiān)督主體和責任,對預案實施的全過程進行監(jiān)督檢查,保障應急措施到位,預案實施有效。

      6、附則

      (1)本預案自批準之日起執(zhí)行。

      (2)各有關部門應參照本預案,制定各自的網(wǎng)絡與信息安全突發(fā)事件應急預案。

      (3)本預案由學校校長辦公室負責解釋。

      信息安全應急救援預案模板篇5

      為最大限度地減少損失,確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,根據(jù)《互聯(lián)網(wǎng)信息服務管理辦法》及上級相關部門文件精神,結合我校校園網(wǎng)實際運行與應用特點,特制定本預案。

      工作原則:職責明確、統(tǒng)一管理、處理快速

      一、各級處理預案

      1、網(wǎng)站不良信息事故處理預案

      (1)一旦發(fā)現(xiàn)校園網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關掉網(wǎng)站。

      (2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間、前一個星期內的HTTP連接日志,以備調查。

      (3)留存不良信息頁面。

      (4)隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。

      (5)刪除不良信息,并清查整個網(wǎng)站所有資料,確保沒有其他不良信息,重新開通網(wǎng)站服務,并測試網(wǎng)站運行。

      (6)全面查對HTTP日志,防火墻網(wǎng)絡連接日志,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報。

      2、網(wǎng)絡惡意攻擊事故處理預案

      (1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,決定是否需要緊急切斷校園網(wǎng)的服務器及公網(wǎng)的網(wǎng)絡連接,以保護重要數(shù)據(jù)及信息。

      (2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時設置對此類攻擊的過濾,并視狀況嚴重程度決定是否報警。

      (3)如果攻擊來自校內,立刻確定攻擊源,斷開相應計算機網(wǎng)絡連接并暫扣該機,立刻對該計算機進行分析處理,確定攻擊原因。

      (4)重新啟動該電腦所連接的`網(wǎng)絡設備,直至完全恢復網(wǎng)絡通信。

      (5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。

      二、成立安全應急領導小組

      校園全體行政人員及全體網(wǎng)絡管理員組成網(wǎng)絡安全應急領導小組。領導小組主要職責:

      1、加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

      2、充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織、指導全校網(wǎng)絡安全常識的普及教育,不斷提高廣大師生的防范意識和基本技能。

      3、采取一切必要手段,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點。

      三、網(wǎng)絡信息安全事故善后工作

      1、應急小組成員按應急預案,迅速恢復網(wǎng)絡正常運行,并有針對性地加強網(wǎng)絡監(jiān)控與防護措施。

      (1)事故處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在。

      (2)事后迅速查清事件發(fā)生原因,查明職責人,并報領導小組根據(jù)職責狀況進行處理。

      (3)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。

      2、用心做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。

      四、其他

      在應急行動中,校園各部門要密切配合,服從領導小組指揮,確保政令暢通和各項措施認真、及時得到落實。

      信息安全應急救援預案模板篇6

      一、為提高發(fā)生失泄密事件應急處置能力,最大限度地減少失泄密事件所造成的損害,根據(jù)《中華人民共和國保守國家秘密法》,制定本預案。

      二、我司設置失泄密事件工作領導小組,組長由__擔任,副組長由__擔任,成員由各部門助理組成。失泄密事件工作領導小組主要職責:

      (一)制定和修改我所失泄密事件應急處置預案;

      (二)接收突發(fā)失泄密事件情況報告,并向管理層報告;

      (三)負責失泄密事件應急處置的組織領導工作;

      (四)對應急處置過程進行監(jiān)督;

      (五)必要時,聯(lián)系國家保密、國家安全和公安部門對事件進行查處;

      (六)根據(jù)調查結果,對事件發(fā)生單位和責任人提出處理意見。

      三、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個人,應當在8小時內,以書面或其他形式向失泄密事件工作領導小組報告。報告的內容包括:

      (一)發(fā)生失泄密事件的部位;

      (二)被泄露的公司信息的主要內容、密級、數(shù)量及載體形式;

      (三)失泄密事件發(fā)現(xiàn)(生)的`時間、地點、簡要過程等;

      (四)已造成或可能造成的危害;

      (五)事件責任人的基本情況;

      (六)已采取或擬采取的查處辦法和補救措施。

      四、失泄密事件工作領導小組在接到有關部門或個人報告失泄密事件后,應立即進行調查核實,決定是否啟動本預案。

      五、失泄密事件工作領導小組應根據(jù)初步調查結果,決定是否向國家保密、國家安全或公安部門報案。

      六、失泄密事件的查處

      (一)已向國家保密、國家安全或公安部門報案的,由有關部門負責查處,涉密工作領導小組協(xié)助,事件發(fā)生部門配合;

      (二)未向國家保密、國家安全或公安部門報案的,由涉密工作領導小組組織查處,事件發(fā)生部門配合;

      (三)調查失泄密統(tǒng)計信息的密級、內容、保密期限、生產日期、規(guī)定的知悉范圍,事件發(fā)生的時間、渠道和范圍,責任人或嫌疑人等;

      (四)采取果斷措施,追查涉密統(tǒng)計信息的流失渠道,收繳流失的信息資料,防止失泄密范圍進一步擴大;

      (五)在事件未調查清楚之前,應會同有關部門防止媒體、網(wǎng)絡對失泄密事件的報道和炒作;

      (六)對出現(xiàn)在公共網(wǎng)絡、出版物、廣播、電視等媒體上的泄密信息,協(xié)調相關職能部門,責令有關單位立即刪除、收繳、停播、銷售,并收繳有關涉密載體。

      七、根據(jù)調查結果,由事件發(fā)生部門對相關責任人做出處理;需追究刑事責任的,移交司法機關依法追究刑事責任

      信息安全應急救援預案模板篇7

      為確保網(wǎng)絡正常使用,充分發(fā)揮網(wǎng)絡在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務院《互聯(lián)網(wǎng)信息服務管理辦法》和有關規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。

      一、危害網(wǎng)絡與信息安全突發(fā)事件的應急響應

      1.如在局域網(wǎng)內發(fā)現(xiàn)病毒、木馬、__客入侵等

      網(wǎng)絡管理中心應立即切斷局域網(wǎng)與外部的網(wǎng)絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。

      2.突發(fā)事件發(fā)生在校園網(wǎng)內或具有外部IP地址的服務器上的,學校應立即切斷與外部的網(wǎng)絡連接,如有必要,斷開校內各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關閉租用空間。

      3.如在外部可訪問的網(wǎng)站、郵件等服務器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務器的網(wǎng)絡連接,使得外部不可訪問。防止有害信息的擴散。

      4.采取相應的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

      5.在確保安全問題解決后,方可恢復網(wǎng)絡(網(wǎng)站)的使用。

      二、保障措施

      1.加強領導,健全機構,落實網(wǎng)絡與信息安全責任制。建立由主管領導負責的'網(wǎng)絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;BBS、聊天室等交互性欄目要設有防范措施和專人管理。

      2.局內網(wǎng)絡由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設備,擅接終端設備。

      3.加強安全教育,增強安全意識,樹立網(wǎng)絡與信息安全人人有責的觀念。安全意識淡薄是造成網(wǎng)絡安全事件的主要原因,各校要加強對教師、學生的網(wǎng)絡安全教育,增強網(wǎng)絡安全意識,將網(wǎng)絡安全意識與政治意識、責任意識、保密意識聯(lián)系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網(wǎng)。

      4.不得關閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

      信息安全應急救援預案模板篇8

      為保證我局網(wǎng)絡與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結合我局網(wǎng)絡信息化工作實際情況,特制定本應急預案。

      一、工作目標。

      保障網(wǎng)絡信息的合法性、完整性、準確性,保障計算機及相關配套設備、設施的安全及運行環(huán)境的安全,保障網(wǎng)絡與信息系統(tǒng)的安全運行。

      二、組織機構。

      成立網(wǎng)絡與信息安全領導小組。

      三、應急預案。

      (一)黑客攻擊時的緊急處置措施;

      1、當有關人員發(fā)現(xiàn)網(wǎng)頁內容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時,應立即向局信息安全領導小組辦公室通報情況。

      2、日常應急辦公室網(wǎng)絡安全管理人員應及時趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并同時向局信息安全領導小組通報情況。

      3、網(wǎng)絡管理員負責被攻擊或破壞系統(tǒng)的恢復與重建工作,并及時追查非法信息來源。

      (二)病毒安全緊急處置措施;

      1、當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向局信息安全小組辦公室報告,并及時將該機器從網(wǎng)絡上隔離開來。

      2、接到通報后,應及時趕到現(xiàn)場,對該設備的硬盤進行數(shù)據(jù)備份,并啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

      3、如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向局信息安全領導小組報告,并迅速聯(lián)系相關反病毒軟件商研究解決。

      (三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;

      1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。

      2、一旦軟件遭到破壞性攻擊,應立即向局信息安全領導小組日常應急辦公室報告,并將該系統(tǒng)停止運行。

      3、日常應急信息安全崗人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復,并檢查日志等資料,確定攻擊來源。

      4、事態(tài)嚴重的,立即向局信息安全領導小組組長報告,并根據(jù)組長指示向公安部門或上級機關報警。

      (四)數(shù)據(jù)庫安全緊急處置措施;

      1、主要數(shù)據(jù)庫系統(tǒng)應及時進行數(shù)據(jù)庫備份。

      2、一旦數(shù)據(jù)庫崩潰,值班人員應立即向局信息安全領導小組日常應急辦公室報告,并由日常應辦共室信息安全人員組織力量對主機系統(tǒng)進行恢復。

      3、系統(tǒng)修復啟動后,按照要求將數(shù)據(jù)庫備份恢復到主機系統(tǒng)中。

      (五)廣域網(wǎng)斷線故障緊急處置措施;

      1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應向及時局信息安全領導小組報告。

      2、日常應急辦公室網(wǎng)絡安全人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

      3、如屬我方管轄范圍,由網(wǎng)絡安全人員立即予以恢復。

      4、如屬聯(lián)通部門管轄范圍,立即與聯(lián)通維護部門聯(lián)系,要求修復。

      5、如果恢復時間預計超過兩小時,應立即向局信息安全領導小組匯報。經領導小組同意后,應通知各部門相關原因,暫緩上傳上報數(shù)據(jù),并向辦公室報告相關情況。

      (六)局域網(wǎng)中斷緊急處置措施;

      1、設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。

      2、局域網(wǎng)中斷后,應立即判斷故障節(jié)點,查明故障原因,并向辦公室匯報。

      3、如屬線路故障,應重新修復線路。

      4、如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

      5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

      6、如有必要,應向局信息安全領導小組匯報。

      (七)設備安全緊急處置措施;

      1、服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即向日常應急辦公室報告。

      2、日常應急辦公室網(wǎng)絡安全人員立即查明原因。

      3、如果能夠自行修復,應立即排除故障,恢復服務器的'正常運行。

      4、如屬不能自行修復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

      5、如果設備一時不能修復,應向局信息安全領導小組匯報,并告知相關部門,暫緩上傳上報數(shù)據(jù)。

      (八)供電中斷后的設備運行緊急處置措施;

      1、供電中斷后,機房管理人員應立即查明原因,向日常應急辦公室匯報。

      2、如因局內線路故障,請局辦公室迅速恢復。

      3、如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

      4、如果供電局告知需長時間停電,應做好以下安排:

      (1)預計停電1小時以內,由UPS供電,網(wǎng)絡繼續(xù)運行。

      (2)預計停電超過1小時,按正常關機程序關閉所有機房運行設備。

      (九)關鍵人員不在崗的緊急處置措施;

      1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能夠操作。

      2、一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。

      3、經值班領導批準后,由備用人員上崗操作。

      4、如果備用人員無法上崗,請求上級單位支援。

      (十)發(fā)生自然災害后緊急處置措施;

      1、一旦發(fā)生自然災害,導致設備損壞,向縣網(wǎng)絡與信息安全事件應急指揮部辦公室請求支援。

      2、協(xié)助上級派遣人員尋找安全可靠的地點,重新構建新的系統(tǒng)和網(wǎng)絡,并將相關數(shù)據(jù)予以恢復。

      3、協(xié)助上級派遣人員做好測試工作。

      信息安全應急救援預案模板篇9

      為完善校園網(wǎng)絡與信息安全應急響應機制,規(guī)范網(wǎng)絡與信息安全應急響應工作內容和流程,科學應對網(wǎng)絡與信息安全突發(fā)事件,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,保障校園信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》《互聯(lián)網(wǎng)信息服務管理辦法》《互聯(lián)網(wǎng)新聞信息服務管理規(guī)定》及相關法律法規(guī)制定本預案。

      本預案中的校園網(wǎng)絡與信息安全突發(fā)事件是指在校園網(wǎng)絡及學校各部門網(wǎng)站發(fā)生的信息安全突發(fā)事件。

      一、工作目標

      有效發(fā)揮校園網(wǎng)絡在教學、科研、管理、信息報送和輿論引導等方面的作用,遏制網(wǎng)上不良信息的產生和傳播,及時快速處理網(wǎng)上突發(fā)事件,確保校園網(wǎng)絡正常運轉,保障校園網(wǎng)絡信息安全,維護校園和社會的安全穩(wěn)定。

      二、工作原則

      (1)統(tǒng)一領導,協(xié)同作戰(zhàn);

      (2)明確責任,依法規(guī)范;

      (3)防范為主,加強監(jiān)控;

      (4)整合資源,條塊結合。

      三、組織機構及職責

      (一)網(wǎng)絡信息安全突發(fā)事件應急協(xié)調領導小組及主要職責

      組長:分管校領導。

      副組長:信息管理處負責人。

      成員:黨委辦公室、保衛(wèi)處、宣傳部、學生工作處、圖書館等部門負責人。

      領導小組主要職責:負責網(wǎng)絡信息安全突發(fā)事件應急響應工作的整體規(guī)劃、組織協(xié)調和決策指揮。

      校園網(wǎng)絡信息安全突發(fā)事件應急協(xié)調領導小組辦公室(以下簡稱“領導小組辦公室”)設在信息管理處,日常工作由信息管理處承擔。

      領導小組辦公室下設:網(wǎng)絡監(jiān)控組、技術偵查組、宣傳外聯(lián)組、應急響應組。領導小組辦公室主要職責:負責校園網(wǎng)絡信息安全突發(fā)事件應急協(xié)調領導小組的日常工作,負責建立健全協(xié)調機制和信息通報機制,制定相應的應急處理工作流程,明確各部門在應急協(xié)調工作中的任務和責任;負責協(xié)調組織各項應急準備工作,按照校園網(wǎng)絡信息安全突發(fā)事件應急協(xié)調領導小組的命令和指示,組織協(xié)調各成員單位,落實全校網(wǎng)絡信息安全應急保障工作。

      (二)各工作組的主要職責

      網(wǎng)絡監(jiān)控組:由信息管理處負責,學生工作處、保衛(wèi)處、圖書館及有關網(wǎng)站建設單位參與。網(wǎng)絡監(jiān)控的日常工作主要由信息管理處負責,應急處置預案啟動后網(wǎng)絡監(jiān)控工作由信息管理處、保衛(wèi)處、學生工作處共同負責,協(xié)同工作。

      技術偵查組;由保衛(wèi)處牽頭,信息網(wǎng)絡中心提供技術支持,協(xié)助公安機關進行信息網(wǎng)絡安全事件的調查取證等工作。

      宣傳外聯(lián)組:由宣傳部負責,承擔網(wǎng)站建設及網(wǎng)站欄目的登記審批、備案工作,監(jiān)督網(wǎng)站建設和管理,及網(wǎng)絡安全宣傳等。預案啟動后承擔對外宣傳和外聯(lián)工作。應急響應組:由信息管理處負責,負責對信息網(wǎng)絡安全事件緊急處置等工作,及時斷開連接、指導采取有關保護措施等。

      四、事件等級及劃分

      為了有效處置各類網(wǎng)絡信息安全突發(fā)事件,依據(jù)事件嚴重性和緊急程度及對社會影響的大小由高到低劃分為以下四個級別。

      特別重大事件(I級):學校校園網(wǎng)上出現(xiàn)大面積的'串聯(lián)、煽動和蠱惑信息;各網(wǎng)頁出現(xiàn)反動、煽動民族分裂、破壞穩(wěn)定等反動政治信息及鏈接的;校園網(wǎng)絡發(fā)現(xiàn)重大泄密、失密事件。

      重大事件(Ⅱ級):關系穩(wěn)定事件的討論已成為校園網(wǎng)BBS或教育機構網(wǎng)絡論壇熱點問題,引發(fā)校內局部聚集或其他形式聚集;學校各網(wǎng)頁出現(xiàn)淫穢等有害信息及鏈接的。

      較大事件(Ⅲ級):校園網(wǎng)上出現(xiàn)大小字報,呈現(xiàn)可能會影響穩(wěn)定的苗頭性信息;校園網(wǎng)各網(wǎng)頁出現(xiàn)不良信息及鏈接的;學校主要服務器、網(wǎng)絡主要互聯(lián)出口、主干網(wǎng)絡中斷甚至是全部中斷超過72小時的。

      一般事件(IV級):學校主要網(wǎng)絡設備和服務器受到非法侵入的;主要服務器、網(wǎng)絡主要互聯(lián)出口、轄內主干網(wǎng)絡中斷甚至是全部中斷小于72小時(含)的。

      五、應急響應

      在發(fā)生網(wǎng)絡與信息安全事件時,各單位應第一時間報告到領導小組辦公室,同時與相關單位聯(lián)系,獲得必要的技術支持。

      (一)預案啟動

      在發(fā)生Ⅲ級(含Ⅲ級)以上網(wǎng)絡與信息安全事件后,事件發(fā)生單位和現(xiàn)場應急處理工作組應立即向公安機關報警,并盡最大可能收集事件相關信息。按照應急響應流程,由學校網(wǎng)絡與信息安全應急協(xié)調領導小組決定啟動應急預案。

      應急響應流程:預案啟動——網(wǎng)絡與信息安全事件分析確認——對事件逐級上報——采取措施抑制事件擴散——對事件進行根除——恢復系統(tǒng)運行——評估損失—編寫事件處理報告一一結束響應

      (二)應急處理

      (1)確認階段。初步確定應急處理方式,根據(jù)事件具體情況采取抑制措施,抑制事件進一步擴散,并根除事件影響,恢復系統(tǒng)運行。

      (2)遏制階段。及時采取行動遏制事件發(fā)展,限制潛在的損失與破壞,同時要確保封鎖方法對涉及相關內容影響最小。

      (3)根除階段。在事件被抑制之后,通過對有關事件或行為的分析結果,找出事件根源,明確相應的補救措施,徹底消除安全隱患。

      (4)恢復和跟蹤階段。在確保安全問題解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務?;謴凸ぷ鲬苊獬霈F(xiàn)誤操作導致數(shù)據(jù)的丟失。另外,恢復工作中如果涉及機密數(shù)據(jù),需遵照機密系統(tǒng)的恢復要求。

      (三)應急支援

      本預案啟動后,領導小組辦公室立即組織應急響應工作小組趕赴現(xiàn)場,督促、指導和協(xié)調處置工作,并根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時增派專家小組和應急支援單位,調動必需的人員、設備,支援應急工作。當采用一般應急處置措施仍無法控制事態(tài)時,要迅速研究采取有利于控制事態(tài)的非常措施,并向上級部門請求支援。

      六、善后及獎懲辦法

      (1)系統(tǒng)恢復正常運行后,應急響應小組對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告上報相關部門。

      (2)對負有直接責任的單位和個人依據(jù)有關法規(guī)和規(guī)定給予行政處分;構成犯罪的,依法追究刑事責任。

      (3)對在應急處理工作中有突出表現(xiàn)的單位和個人予以獎勵和表彰。

      信息安全應急救援預案模板篇10

      一、總則

      (一)編制目的

      公司網(wǎng)絡和信息安全涉及以設備為中心的信息安全,技術涵蓋網(wǎng)絡系統(tǒng)、計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和應用軟件系統(tǒng);涉及計算機病毒的防范、入侵的監(jiān)控;涉及以用戶(包括內部員工和外部相關機構人員)為中心的安全管理,包括用戶的身份管理、身份認證、授權、審計等;涉及信息傳輸?shù)臋C密性、完整性、不可抵賴性等等。為切實加強我司網(wǎng)絡運行安全與信息安全的防范,做好應對網(wǎng)絡與信息安全突發(fā)公共事件的應急處理工作,進一步提高預防和控制網(wǎng)絡和信息安全突發(fā)事件的能力和水平,昀大限度地減輕或消除網(wǎng)絡與信息安全突發(fā)事件的危害和影響,確保網(wǎng)絡運行安全與信息安全,結合公司工作實際,特制定本應急預案。

      (二)編制依據(jù)

      根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《信息安全3級評級方法》、GB/T20269-20__《信息安全技術信息系統(tǒng)安全管理要求》、GB/T20270-20__《信息安全技術網(wǎng)絡基礎安全技術要求》、GB/T20281-20__《信息安全技術防火墻技術要求和測試評價方法》、GB/T19716-20__《信息技術信息安全管理使用規(guī)則》等有關法規(guī)、規(guī)定,制定本預案。

      (三)本預案適用于深圳市前海好彩金融服務有限公司網(wǎng)絡與信息安全應急處理工作。

      二、應急組織機構及職責

      成立信息系統(tǒng)應急處理領導小組,負責領導、組織和協(xié)調全公司信息系統(tǒng)突發(fā)事件的應急保障工作。

      (一)領導小組成員:

      組長:技術主管

      副組長:運維經理

      成員:開發(fā)部.運維部.測試部.等部門負責人組成。

      應急小組日常工作由公司技術部承擔,其他各相關部門積極配合。

      (二)領導小組職責:制訂專項應急預案,負責定期組織演練,監(jiān)督檢查各部門在本預案中履行職責情況。對發(fā)生事件啟動應急救援預案進行決策,全面指揮應急救援工作。

      三、工作原則

      (一)積極防御、綜合防范

      立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡與信息安全保障體系

      (二)明確責任、分級負責

      按照“誰主管誰負責”的原則,分級分類建立和完善安全責任制度、協(xié)調管理機制和聯(lián)動工作機制。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高工作人員的信息安全意識。

      (三)落實措施、確保安全

      要對機房、網(wǎng)絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改。

      (四)科學決策,快速反應

      加強技術儲備,規(guī)范應急處置措施和操作流程,網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,要快速反應,及時獲取準確信息,跟蹤研判,及時報告,果斷決策,迅速處理,昀大限度地減少危害和影響。

      四、事件分類和風險程度分析

      (一)物理層的安全風險分析

      1、系統(tǒng)環(huán)境安全風險

      (1)水災、火災、雷電等災害性故障引發(fā)的網(wǎng)絡中斷、系統(tǒng)癱瘓、數(shù)據(jù)被毀等;

      (2)因接地不良、機房屏蔽性能差引起的靜電干擾或外界的電磁干擾使系統(tǒng)不能正常工作;

      (3)機房電力設備和其它配套設備本身缺陷誘發(fā)信息系統(tǒng)故障;

      (4)機房安全設施自動化水平低,不能有效監(jiān)控環(huán)境和信息系統(tǒng)工作;

      (5)其它環(huán)境安全風險。

      2、物理設備的安全風險由于信息系統(tǒng)中大量地使用了網(wǎng)絡設備如交換機、路由器等,服務器,移動設備,使得這些設備的自身安全性也會直接關系信息系統(tǒng)和各種網(wǎng)絡應用的正常運轉。例如,路由設備存在路由信息泄漏,交換機和路由器設備配置風險等。

      (二)網(wǎng)絡安全風險

      1、網(wǎng)絡體系結構的安全風險

      網(wǎng)絡平臺是一切應用系統(tǒng)建設的基礎平臺,網(wǎng)絡體系結構是否按照安全體系結構和安全機制進行設計,直接關系到網(wǎng)絡平臺的安全保障能力。公司的網(wǎng)絡是由多個局域網(wǎng)和廣域網(wǎng)組成,網(wǎng)絡體系結構比較復雜。內部應用信息網(wǎng)、Internet網(wǎng)之間是否進行隔離及如何進行隔離,網(wǎng)段劃分是否合理,路由是否正確,網(wǎng)絡的容量、帶寬是否考慮客戶上網(wǎng)的峰值,網(wǎng)絡設備有無冗余設計等都與安全風險密切相關。

      2、網(wǎng)絡通信協(xié)議的安全風險。

      網(wǎng)絡通信協(xié)議存在安全漏洞,網(wǎng)絡黑客就能利用網(wǎng)絡設備和協(xié)議的安全漏洞進行網(wǎng)絡攻擊和信息竊取。例如未經授權非法訪問內部網(wǎng)絡和應用系統(tǒng);對其進行監(jiān)聽,竊取用戶的口令密碼和通信密碼;對網(wǎng)絡的安全漏洞進行探測掃描;對通信線路和網(wǎng)絡設備實施拒絕服務攻擊,造成線路擁塞和系統(tǒng)癱瘓。

      3、網(wǎng)絡操作系統(tǒng)的安全風險

      網(wǎng)絡操作系統(tǒng),不論是IOS,Android,還是Windows,都存在安全漏洞;一些重要的網(wǎng)絡設備,如路由器、交換機、網(wǎng)關,防火墻等,由于操作系統(tǒng)存在安全漏洞,導致網(wǎng)絡設備的不安全;有些網(wǎng)絡設備存在“后門”(backdoor)。

      (三)系統(tǒng)安全風險

      1、操作系統(tǒng)安全風險

      操作系統(tǒng)的安全性是系統(tǒng)安全管理的基礎。數(shù)據(jù)庫服務器、中間層服務器,以及各類業(yè)務和辦公客戶機等設備所使用的操作系統(tǒng),不論是Win20__/XP/7,還是Unix都存在信息安全漏洞,由操作系統(tǒng)信息安全漏洞帶來的安全風險是昀普遍的安全風險。

      2、數(shù)據(jù)庫安全風險

      所有的'業(yè)務應用、決策支持、行政辦公的信息管理核心都是數(shù)據(jù)庫,而涉及公司運行的數(shù)據(jù)都是昀需要安全保護的信息資產,不僅需要統(tǒng)一的數(shù)據(jù)備份和恢復以及高可用性的保障機制,還需要對數(shù)據(jù)庫的安全管理,包括訪問控制,敏感數(shù)據(jù)的安全標簽,日志審計等多方面提升安全管理級別,規(guī)避風險。雖然,目前公司的數(shù)據(jù)庫管理系統(tǒng)可以達到較高的安全級別,但仍存在安全漏洞。建立在其上的各種應用系統(tǒng)軟件在數(shù)據(jù)的安全管理設計上也不可避免地存在或多或少的安全缺陷,需要對數(shù)據(jù)庫和應用的安全性能進行綜合的檢測和評估。

      3、應用系統(tǒng)的安全風險

      為優(yōu)化整個應用系統(tǒng)的性能,無論是采用C/S應用模式或是B/S應用模式,應用系統(tǒng)都是其系統(tǒng)的重要組成部分,不僅是用戶訪問系統(tǒng)資源的入口,也是系統(tǒng)管理員和系統(tǒng)安全管理員管理系統(tǒng)資源的入口,桌面應用系統(tǒng)的管理和使用不當,會帶來嚴重的安全風險。例如當口令或通信密碼丟失、泄漏,系統(tǒng)管理權限丟失、泄漏時,輕者假冒合法身份用戶進行非法操作。重者,“黑客”對系統(tǒng)實施攻擊,造成系統(tǒng)崩潰。

      4、病毒危害風險

      計算機病毒的傳播會破壞數(shù)據(jù)信息,占用系統(tǒng)資源,影響計算機運行速度,引起網(wǎng)絡堵塞甚至癱瘓。盡管防病毒軟件安裝率已大幅度提升,但如果沒有好的防毒概念,從不進行病毒代碼升級,而新病毒層出不窮,因此威脅性愈來愈大。

      5、黑客入侵風險

      一方面風險來自于內部,入侵者利用Sniffer等嗅探程序通過網(wǎng)絡探測、掃描網(wǎng)絡及操作系統(tǒng)存在的安全漏洞,如網(wǎng)絡IP地址、應用操作系統(tǒng)的類型、開放哪些TCP端口號、系統(tǒng)保存用戶名和口令等安全信息的關鍵文件等,并采用相應的攻擊程序對內網(wǎng)進行攻擊。入侵者通過拒絕服務攻擊,使得服務器超負荷工作以至拒絕服務甚至系統(tǒng)癱瘓。

      另一方面風險來自外部,入侵者通過網(wǎng)絡監(jiān)聽、用戶滲透、系統(tǒng)滲透、拒絕服務、木馬等綜合手段獲得合法用戶的用戶名、口令等信息,進而假冒內部合法身份進行非法登錄,竊取內部網(wǎng)重要信息,或使系統(tǒng)終止服務。所以,必須要對外部和內部網(wǎng)絡進行必要的隔離,避免信息外泄;同時還要對外網(wǎng)的服務請求加以過濾,只允許正常通信的數(shù)據(jù)包到達相應主機,其它的請求服務在到達主機之前就應該遭到拒絕。

      (四)應用安全風險

      1、身份認證與授權控制的安全風險

      依靠用戶ID和口令的認證很不安全,容易被猜測或盜取,會帶來很大的安全風險。為此,動態(tài)口令認證、CA第三方認證等被認為是先進的認證方式。但是,如果使用和管理不當,同樣會帶來安全風險。要基于應用服務和外部信息系統(tǒng)建立基于統(tǒng)一策略的用戶身份認證與授權控制機制,以區(qū)別不同的用戶和信息訪問者,并授予他們不同的信息訪問和事務處理權限。

      2、信息傳輸?shù)臋C密性和不可抵賴性風險

      實時信息是應用系統(tǒng)的重要事務處理信息,必須保證實時信息傳輸?shù)臋C密性和網(wǎng)上活動的不可抵賴性,能否做到這一點,關鍵在于采用什么樣的加密方式、密碼算法和密鑰管理方式。采用國內經過國家密碼管理委員會和公安部批準的加密方式、密碼算法和密鑰管理技術來強化這一環(huán)節(jié)的安全保障。

      3、管理層安全風險分析

      安全的網(wǎng)絡設備要靠人來實施,管理是整個網(wǎng)絡安全中昀為重要的一環(huán),認真地分析管理所帶來的安全風險,并采取相應的安全措施。責權不明、管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。

      當網(wǎng)絡出現(xiàn)攻擊行為或網(wǎng)絡受到其它一些安全威脅時(如內部人員的違規(guī)操作等),無法進行實時的檢測、監(jiān)控、報告與預警。同時,當故障發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡的可控性與可審查性。這就要求人們必須對站點的訪問活動進行多層次的記錄,及時發(fā)現(xiàn)非法入侵行為。

      五、預防預警

      (一)完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測和預警制度。

      加強對各類網(wǎng)絡與信息安全突發(fā)事件和可能引起突發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析、判斷和持續(xù)監(jiān)測。當檢查到有網(wǎng)絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生時,應及時對發(fā)生事件或可能發(fā)生事件進行調查核實、保存相關證據(jù),并立即向應急領導小組報告。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施建議等。

      若發(fā)現(xiàn)下列情況應及時向應急領導小組報告:利用網(wǎng)絡從事違法犯罪活動;網(wǎng)絡或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡或信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改、丟失;網(wǎng)絡恐怖活動的嫌疑和預警信息;其他影響網(wǎng)絡與信息安全的信息。

      (二)設定信息安全等級保護,實行信息安全風險評估。

      通過相關設備實時監(jiān)控網(wǎng)絡工作與信息安全狀況。各基礎信息網(wǎng)絡和重要信息系統(tǒng)建設要充分考慮抗毀性和災難恢復,制定并不斷完善信息安全應急處理預案。針對信息網(wǎng)絡的突發(fā)性、大規(guī)模安全事件,建立制度優(yōu)化、程序化的處理流程。

      (三)做好服務器及數(shù)據(jù)中心的數(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。

      一旦發(fā)生網(wǎng)絡與信息安全事件,立即啟動應急預案,采取應急處置措施,判定事件危害程度,并立即將情況向有關領導報告。在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

      六、處置流程

      (一)預案啟動

      在發(fā)生網(wǎng)絡與信息安全事件后,信息中心應盡昀大可能迅速收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍和評估事件帶來的影響和損害,一旦確認為網(wǎng)絡與信息安全事件后,立即將事件上報工作組并著手處置。

      (二)應急處理

      1、電源斷電

      (1)查明故障原因。

      (2)檢查UPS是否正常供電。

      (3)匯報相關領導,確認市電恢復時間,評估UPS供電能力。

      (4)備份服務器數(shù)據(jù)、交換機配置。

      (5)通知機房進行電源維修。做好事件記錄。

      (6)必要時請示公司負責人及公司領導,主動關閉服務器、交換機、存儲等設備,以免設備損壞或數(shù)據(jù)損失。

      2、局域網(wǎng)中斷緊急處理措施

      (1)信息安全負責人員立即判斷故障節(jié)點,查明故障原因,及時匯報。

      (2)若是線路故障,重新安裝線路。

      (3)若是路由器、交換機等設備故障,應立即從指定位置將備用設備取出接上,并調試暢通。

      (4)若是路由器、交換機等配置文件損壞,應迅速按照要求重新配置,并調試暢通。

      (5)匯報相關領導,做好事件記錄。

      3、廣域網(wǎng)線路中斷

      (1)信息安全負責人員應立即判斷故障節(jié)點,查明故障原因。

      (2)如是我方管轄范圍,由信息安全負責人員立即維修恢復。

      (3)如是電信部門管轄范圍,應立即與電信維護部門聯(lián)系修復。

      (4)做好事件記錄。

      4、核心交換機故障

      (1)檢查、備份核心交換機日志。

      (2)啟用備用核心交換機,檢查接管情況。

      (3)備份核心交換機配置信息。

      (4)將服務器接入備用核心交換機,檢查服務器運行情況,將樓層交換機、接入交換機接入備用核心交換機,檢查各交換機運行情況。

      (5)匯報有關領導,做好事件記錄。

      (6)聯(lián)系維修核心交換機。

      5、光纜線路故障

      (1)立即聯(lián)系光纖熔接人員攜帶尾纖等輔助材料,及時熔接連通。

      (2)檢查并做好備用光纜或備用芯的跳線工作,隨時切換到備用網(wǎng)絡。

      (3)做好事件記錄,及時上報。

      6、計算機病毒爆發(fā)

      (1)關閉計算機病毒爆發(fā)網(wǎng)段上聯(lián)端口。

      (2)隔離中病毒計算機。

      (3)關閉中病毒計算機上聯(lián)端口。

      (4)根據(jù)病毒特征使用專用工具進行查殺。

      (5)系統(tǒng)損壞計算機在備份其數(shù)據(jù)后,進行重裝。

      (6)通過專用工具對網(wǎng)絡進行清查。

      (7)做好事件記錄,及時上報。

      7、服務器設備故障

      (1)主要服務器應做多個數(shù)據(jù)備份。

      (2)如能自行恢復,則立即用備件替換受損部件,如:電源損壞更換備用電源,硬盤損壞更換備用硬盤,網(wǎng)卡、主板損壞啟用備用服務器。

      (3)若數(shù)據(jù)庫崩潰應立即啟用備用系統(tǒng)。并檢查備用服務器啟用情況。

      (4)對主機系統(tǒng)進行維修并做數(shù)據(jù)恢復。

      (5)如不能恢復,立即聯(lián)系設備供應商,要求派維護人員前來維修。

      (6)匯報有關領導,做好事件記錄。

      8、黑客攻擊事件

      (1)若通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客進行攻擊,立即通知相關人員處理。

      (2)將被攻擊的服務器等設備從網(wǎng)絡中隔離出來。

      (3)及時恢復重建被攻擊或被破壞的系統(tǒng)

      (4)記錄事件,及時上報,若事態(tài)嚴重,應及時向信息化主管部門和公安部門報警。

      9、數(shù)據(jù)庫安全事件

      (1)平時應對數(shù)據(jù)庫系統(tǒng)做多個備份。

      (2)發(fā)生數(shù)據(jù)庫數(shù)據(jù)丟失、受損、篡改、泄露等安全事件時,信息安全人員應查明原因,按照情況采取相應措施:如更改數(shù)據(jù)庫密碼,修復錯誤受損數(shù)據(jù)。

      (3)如果數(shù)據(jù)庫崩潰,信息安全人員應立即啟用備用系統(tǒng),并向信息安全負責人報告;在備用系統(tǒng)運行期間,信息安全人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。

      (4)做好事件記錄,及時上報。

      10、人員疏散與機房滅火預案

      (1)當班人員發(fā)現(xiàn)機房內有起火、冒煙現(xiàn)象或聞到燒焦氣味時,應立即查明原因和地點,及時上報并針對不同情況,采取關閉電源總開關、隔離火源附近易燃物、用消防栓、滅火器等器材滅火等措施,組織本單位、部門在場的人員有序地投入撲救工作,將火撲滅或控制火勢蔓延。

      (2)當火勢已無法控制時,一是指定專人立即撥打“119”火警電話報警和向上級保衛(wèi)部門報告,并打破報警器示警。二是組織周圍人員迅速撤離。

      (3)在保障人員安全的情況下,立即組織人員疏散和轉移重要物品,特別是易燃、易爆物品和重要的機器、數(shù)據(jù)要及時轉移到安全地點,并派人員守護,確保安全。

      (4)火情結束之后,組織相關人員及時進行網(wǎng)絡系統(tǒng)恢復,及時向上級有關部門和領導匯報,并做好現(xiàn)場保護工作和防止起火點復燃。

      11、發(fā)生自然災害后的緊急措施

      (1)遇到重大雷暴天氣,可能對機房設備造成損害時,應關閉所有服務器,切斷電源,暫停內部計算機網(wǎng)絡工作。雷暴天氣結束后,及時開通服務器,恢復內部計算機網(wǎng)絡工作。

      (2)確認災害不會造成人身傷害后,盡快將網(wǎng)絡恢復正常,若有設備、數(shù)據(jù)損壞,及時使用備份設備或備用數(shù)據(jù)。

      (3)及時核實、報損,并將詳細情況向部門領導匯報。

      12、關鍵人員不在崗的緊急處置措施

      (1)對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能夠操作。對于關鍵賬戶和密碼進行密封保存。

      (2)一旦發(fā)生系統(tǒng)安全事件,關鍵人員不在崗且聯(lián)系不上或1小時內不能到達機房的情況,首先應向領導小組匯報情況。

      (3)經領導小組批準后,啟用公司備份管理員密碼,由備用人員上崗操作。

      (4)如果備用人員無法上崗,請求軟件公司技術支援。

      (5)關鍵人員到崗后,按照相關規(guī)定進行密碼設定和封存。

      (6)做好事件記錄。

      (三)后續(xù)處理

      安全事件進行昀初的應急處置以后,應及時采取行動,抑制其影響的進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業(yè)務影響昀小。安全事件被抑制之后,通過對有關事件或行為的分析結果,找出其根源,明確相應的補救措施并徹底清除。在確保安全事件解決后,要及時清理系統(tǒng)、恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致數(shù)據(jù)丟失。

      (四)記錄上報

      網(wǎng)絡與信息安全事件發(fā)生時,應及時向網(wǎng)絡與信息安全應急處置工作組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統(tǒng)日志,直至處置工作結束。

      七、保障措施

      (一)應急設備保障

      對于重要網(wǎng)絡與信息系統(tǒng),在建設系統(tǒng)時應事先預留一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,報領導同意后,由應急工作組負責統(tǒng)一調用。

      (二)數(shù)據(jù)保障

      重要信息系統(tǒng)均應建立容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在遭到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定的兼容性,在特殊情況下各系統(tǒng)間可互為備份。

      1833279