您好,欢迎访问三七文档
当前位置:首页 > 办公文档 > 事务文书 > 信息网络安全应急预案策划【热选4篇】
好文档,供参考1/34信息网络安全应急预案策划【热选4篇】【题记】这篇精编的文档“信息网络安全应急预案策划【热选4篇】”由三一刀客最“美丽、善良”的网友上传分享,供您学习参考使用,希望这篇文档对您有所帮助,喜欢就下载分享吧!信息安全应急预案【第一篇】1、总则编制目的通过编制和实施网络安全事故应急预案,提高我局网络信息安全事故应急响应和处置能力,对于可能发生的各种网络信息安全事故或灾害,能够在第一时间做出快速反应并采取应对措施,及时恢复网络和系统运行,减少损失,降低负面影响。指导思想认真贯彻落实国家信息化领导小组有关文件精神,坚持“积极防御、综合防范”的方针,重点保障基础信息网络和重要信息系统的安全运行,为我局信息化建设和发展提供有力保障。基本原则(1)加强预防原则。各联网股室要随时注意信息好文档,供参考2/34网络系统的运行情况,密切关注县信息中心或互联网发布的病毒预告,及时安装补丁,增强系统的防护能力,防患于未然。(2)快速反应原则。发现网络异常的股室或个人要迅速上报,并立即切断风险源,防止事故进一步蔓延。(3)统一指挥原则。各联网股室必须统一服从局保密工作领导小组的指挥,在处置过程中,及时关注领导小组发布的公告和通知。(4)依法处置原则。在处置信息网络安全事故的过程中,要坚持依法有序处置、积极稳妥缜密的原则,防止危害进一步扩散和蔓延,避免对社会造成严重的负面影响。目标建立健全网络信息安全事故应急处置策略和分级实施的应急预案体系;建立分离管理、分级负责、条块结合、属地为主的应急管理体制;建立统一指挥、反应灵敏、协调有序、运转高效的应急协调机制;健全专业化和社会化相结合的应急保障体系,实现全方位、实用的、快捷的网络信息安全事故应急处置手段和能力。事故等级本预案所称网络信息安全突发事故,依据其性质、危害程度、涉及范围、影响大小等情况,由高到低划分好文档,供参考3/34为四个等级,即:重大事故(I级)、较大事故(II级)、一般事故(III级)。重大突发信息安全事故(I级):事故发生后,主要信息网络或信息系统受到重大破坏、甚至部分瘫痪,对重要要害部门或用户制造成重大损失,严重地影响国家安全,社会秩序、经济建设和公共利益,需要调动全县力量、资源开展应急处置的信息安全事故。较大突发信息安全事故(II级):事故发生后,主要信息网络或信息系统出现较大事故,不能正常运行,未对重要用户造成重大损失,但对普通用户有较大危害,较大地影响社会秩序、经济建设和公共利益,需要动员相关部门力量和资源进行处置的信息安全事故。一般突发信息安全事故(III级):事故发生后,不影响主要信息网络或信息系统运行,不涉及重要用户,仅对普通用户造成较小损失和危害,较小地影响国家安全,社会秩序、经济建设和公共利益,且动员自身力量可以处置的信息安全事故。预案的适用范围及启动条件本预案适用范围:xx县安全生产监督管理局机关本预案启动条件:上述范围内发生的重大信息安全好文档,供参考4/34突发事故;2、组织体系县安监局网络信息安全(计算机网络)事故应急指挥部县安监局网络信息安全(计算机网络)事故应急指挥部(以下简称局应急指挥部),为非常设领导机构,统一领导全局信息安全突发事故的应急救援工作。总指挥:xx局长副总指挥:xx副局长成员:局属二级单位负责人和各股室长主要职责:(1)组织和领导重大信息安全事故的应急处置,并决定全局网络信息安全事故应急工作重大决策;(2)贯彻落实上级应急委员会的交办的有关任务,并及时报告重要情况并提出建议;(3)督导网络信息安全事故应急管理领导小组依照有关要求,做好网络信息安全事故预案的编制、修订和组织实施工作;(4)突发网络信息安全事故发生后,根据需要,迅速设立现场指挥部;(5)督导相关股室做好突发信息安全事故的预防、应急准备、应急处置和恢复重建等工作。好文档,供参考5/34(6)督导所属专业应急队伍做好应急响应有关软件工具和技术准备。县安监局网络信息安全事故应急管理办公室网络与信息安全应急处置预案【第二篇】1、总则1、1目的为科学应对信息系统突发事件,建立健全信息系统的应急响应机制,有效预防、及时控制和最大限度地消除各类突发事件的危害和影响,制订本应急预案。1、2工作原则a)统一领导遇到重大异常情况,应及时向有关领导报告,以便于统一调度、减少不良影响。b)综合协调明确综合协调的职能机构和人员,做到职能间的相互衔接。c)重点突出应急处理的重点放在运行着重要业务系统或可能导致严重事故后果的关键系统上。d)硬件及配置备份备份相关网络设备、服务器参数、系统配置,相关好文档,供参考6/34硬件、线路的热备与冷备等措施,提高信息系统的安全系数。并在备用设备上按要求预先配置好各种参数,当发生故障时能自动或者手动切换能直接上线运行。e)快速恢复系统管理人员在坚持快速恢复系统的原则下,根据职责分工,加强团结协作,必要情况下与设备供应商、维护商、网络平台提供商以及系统集成商等共同谋求问题的快速解决。f)及时反应,积极应对出现信息业务故障时,值班人员应及时发现、及时报告、及时抢修、及时控制,积极对信息业务突发事件进行防范、监测、预警、报告、响应。g)防范为主,加强监控经常性地做好应对信息业务突发事件的思想准备、预案准备、机制准备和工作准备,提高基础设备、基础网络和重要信息系统的综合保障水平。加强对信息业务应用的日常监视,及时发现信息业务突发性事件并采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度。2、应急工作小组机构及职责在网络事件的处理中,一个组织良好、职责明确、科学管理的应急队伍是成功的关键。组织机构的成立对好文档,供参考7/34于事件的响应、决策、恢复,防止类似事件的发生都具有重要意义。结合杭州市长征中学信息系统的实际情况,将信息系统故障有关应急人员的角色和职责进行明确划分如下(图1)。1)应急处理领导小组及时掌握信息系统故障事件的发展动态,向上级部门报告事件动态;对有关事项做出重大决策;启动应急预案;组织和调度必要的人和外部资源等。领导小组组长:xxx领导小组副组长:xxx、xxx领导小组成员:xxx、xxx2)应急处理工作小组负责定期了解外部支持人员的变动情况,及时更新其技术人员及联系方式等信息;快速响应由硬件系统、软件系统、网络系统、机房环境系统故障以及地震、火灾、雷电、水灾等自然灾害引起导致信息业务系统中断事件;执行上述相关故障的诊断、排查和恢复操作;定期通过运行维护管理软件、系统运行报告等方式对信息业务系统的使用情况进行分析,尽早发现网络的异常状况,排除网络隐患。工作小组组长:xxx工作小组成员:xxx、xxx、xxx好文档,供参考8/343)外部支持人员包括网络运营商、设备供应维护商以及系统集成商等。负责事先向杭州市长征中学提供紧急情况下的应急技术方案和应急技术支援体系;积极配合应急人员进行故障处理。设备供应商、系统集成商、电信运营商、设备维保商等联系方式。3、预警和预防机制3、1信息监测及报告1)信息系统的日常管理和维护信息系统的日常管理和维护应加强信息业务应用的监测、分析和预警工作。2)建立信息业务系统故障事故报告制度发生信息业务系统故障时,值班人员应当立即向杭州市长征中学现代教育技术中心负责人报告,并及时进行故障处理、调查核实、保存相关证据等。3、2预警在接到突发事件报告后,应当经初步核实之后,将有关情况及时向杭州市长征中学报告,进一步进行情况综合,研究分析可能造成影响的程度,提出初步行动对策。由上级领导视情况紧急程度召集协调会,决策行动方案,发布指示和实施命令等。好文档,供参考9/343、3预警支持系统应建立和完善信息监测、消息传递和指挥决策支持系统,保证突发事件处理过程中的资源共享、运转正常、指挥有力。3、4预防机制各关键业务信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善应急处理预案。针对信息系统的突发性、大规模异常事件,各相关部门建立制度化、程序化的处理流程。4、应急处理程序4、1信息系统突发事件分类分级的说明根据信息系统突发事件的发生原因、性质和机理,信息系统突发事件主要分为以下三类:1)攻击类事件:指信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。2)故障类事件:指信息系统因计算机软硬件故障、机房环境系统故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致信息网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。按照突发事件的性质、严重程度、可控性和影响范好文档,供参考10/34围,将其分为一般故障、严重故障、重大故障、特级故障四级。1)一般故障信息系统中单个设备终端或单个外联单位软硬件故障,但未影响主业务系统运行,也未造成社会影响或经济损失的突发事件。2)严重故障信息系统中因某类业务节点软、硬件故障而导致部分业务中断,可能造成社会影响的突发事件。3)重大故障信息系统主业务瘫痪,导致业务系统长时间中断,可能造成重大社会影响和巨大经济损失的突发事件。4)特级故障特指发生不可预见的灾难性事故,如火灾、水灾和地震等。4、2信息系统应急预案启动根据以上定义的故障分级,当信息系统事件的要素满足启动应急预案要求时,进入相应的应急启动流程。1)应急处理工作小组从业务人员的故障申告、运行维护管理系统的故障告警中得知信息系统异常事件后,应在第一时间派相关人员赶赴故障现场。2)应急处理工作小组针对信息系统异常事件做出好文档,供参考11/34初步的分析判断。若是单个终端业务故障或者单个业务模块故障,比如IP地址更改、物理连线松动、某个业务算法参数调整或者能在最短时间内自行解决的问题,及时按照有关操作规程进行故障处理,并报领导小组备案;否则,应急处理工作小组将故障大致定性为硬件故障、线路故障、软件故障等故障之一,及时告知领导小组,并采取措施避免事件影响范围的扩大。3)应急处理工作小组向领导小组报告,同时启动相应的应急预案。针对灾难事件和影响重要业务运行的重大事件,还要及时向上级机关进行报告。4)应急处理工作小组根据故障类型及时与外部支持人员取得联系。其中,设备故障的,可与设备供应维护商和集成商联系;软件故障的,可与系统集成商联系,由系统集成商进行现场或远程技术支持;线路故障的,可与网络运营商联系,三方密切协作力求通信线路在短时间内恢复正常。5)应急处理工作小组在上级机构或外部支持人员的配合下,充分利用应急预案的资源准备,采取有力措施进行故障处理,及时将信息系统恢复到正常状态。6)应急处理工作小组通知业务部门信息系统恢复正常,并向领导小组报告故障处理的基本情况。重大事件形成文字资料,以书面形式向上级报告。好文档,供参考12/347)总结整个处理过程中出现的问题,并及时改进应急预案。4、3现场应急处理1)如遇到预知外界因素(如定时、定点停电)影响信息系统的正常运行,将根据有关部门的通知,提前安排技术人员准备实施相关应急预案(如停电应急预案,详见《供电中断后的设备运行预案》),并进行现场维护,直至外界因素消除。2)如遇到不可抗力因素(如火灾)造成的信息系统故障时,接到通知的值班人员要快速到达现场启动相关应急预案(如火灾应急预案,详见《人员疏散与机房灭火预案》),果断切断相关设备配电柜的电源,积极参与消除不可抗力因素,并及时将情况上报中心负责人。3)如遇到一般故障、严重故障和重大故障,影响信息系统的正常运行,值班人员要迅速、及时地赶到现场,进行相应突发事件的应急处理,处理过程参照《故障处理流程》,见附件一。5、保障措施5、1应急演练为提高信息系统突发事件应急响应水平,定期或不定期组织应急预案演练;检验应急预案各环节之间的信息处理、协调、指挥等是否符合快速、高效的要求。通好文档,供参考13/34过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。5、2人员培训为确保本应急预案有效运行,本中心定期或不定期地组织相关人员参加专业的技术培训班或研讨交流会,以便不同岗位的应急人员能全面熟悉并熟练掌握突发事件的应急处理知识和技能
本文标题:信息网络安全应急预案策划【热选4篇】
链接地址:https://www.777doc.com/doc-10291616 .html