信息系统应急预案

时间:2024-12-20 18:00:02 晓璇 应急预案 我要投稿

信息系统应急预案(精选15篇)

  在现实生活或工作学习中,有时会出现一些突发事件,为了控制事故的发展,就有可能需要事先制定应急预案。我们应该怎么编制应急预案呢?以下是小编为大家整理的信息系统应急预案,欢迎阅读与收藏。

信息系统应急预案(精选15篇)

  信息系统应急预案 1

  为加强审计网络和信息系统安全管理工作,预防和遏制审计网络和信息系统突发事件的发生,减轻和消除突发事件造成的危害和影响,形成科学、有效、反应迅速的应急工作机制,提高处置网络与信息安全突发事件能力,确保审计网络和信息系统的实体安全、运行安全和数据安全。结合审计工作实际情况,特制定本应急预案。

  一、应急处理机构及职责

  为保证突发情况下应急机制的迅速启动和指挥顺畅,成立审计网络和信息系统应急处理工作领导小组,下设工作小组。

  (一)领导小组

  组长由局长担任,副组长为分管政府信息公开和信息化工作的局领导,成员为相关处室负责人。应急预案启动后,负责应急行动的'总体组织指挥工作。

  主要职责:

  1.研究布置应急行动有关具体事宜。

  2.应急行动期间的总体组织指挥。

  3.向上级汇报应急行动的进展和向有关部门通报相关情况。

  4.负责与有关部门进行重大事项的工作协调。

  5.负责应急行动其它的有关组织领导工作。

  (二)工作小组

  组长由局办公室主任担任,成员为局办公室、信息化管理机构具体人员,根据领导小组的指挥开展相应的应急行动。

  主要职责:

  1.执行领导小组下达的应急指令。

  2.负责应急行动物资器材的准备。

  3.负责处理现场一切故障现象。

  4.随时向领导小组汇报应急工作的进展情况。

  5.负责联系相关厂商和技术人员,获取技术支持。

  二、应急处理基本程序和主要内容

  (一)突发事件发生后,应急处理工作小组迅速组织技术力量查明原因、开展修复工作。如果该事件造成重大影响的,及时向应急处理领导小组汇报,在领导小组统一组织下启动应急预案,开展应急处理。

  (二)事件响应后,应急处理工作小组组织相关技术人员立即赶到现场,确认故障,研究解决方案:

  1.硬件故障

  (1)应急处理工作小组经现场确认后进行更换维修。

  (2)不能进行维修的,联系代理商报修,代理商技术人员到场解决,力保数据完整。属于服务端设备故障的,除联系代理商报修以外,及时联系电子政务中心。终端设备如需送修,需先行拆下硬盘,避免敏感信息外泄。

  (3)硬件系统发生严重故障,导致系统不能恢复并造成严重影响的,应急处理领导小组召开安全会议,根据破坏程度作出处理意见。

  2.软件故障

  (1)确认可靠的最新备份数据已经转移到其他电脑上。

  (2)分析软件故障节点,根据对应的故障解决问题。

  (3)不能进行处理的,及时联系开发运维单位处理。

  3.网络故障

  (1)通过各种技术手段认定故障点。

  (2)根据故障点位置不同分别处理:若故障点在本局网络内部的,进行故障网络设备和网络线路的维护、更换;故障点在本局网络以外的,联系电子政务中心或者电信服务商,及时解决问题。

  4.病毒爆发或黑客攻击突发事件应急处理措施

  (1)当发现有大规模计算机感染病毒或发现黑客攻击事件,首先中断被感染电脑或攻击主机的网络连接,并在防火墙上对来源主机地址进行阻断。

  (2)应急处理工作小组立即组织技术力量分析攻击类型和病毒爆发特征,切断传播途径,利用专杀工具对所有计算机进行病毒扫描和木马清除。如果现有手段无法有效清除

  信息系统应急预案 2

  一、总则

  (一)编制目的

  公司网络和信息安全涉及以设备为中心的信息安全,技术涵盖网络系统、计算机操作系统、数据库管理系统和应用软件系统;涉及计算机病毒的防范、入侵的监控;涉及以用户(包括内部员工和外部相关机构人员)为中心的安全管理,包括用户的身份管理、身份认证、授权、审计等;涉及信息传输的机密性、完整性、不可抵赖性等等。为切实加强我司网络运行安全与信息安全的防范,做好应对网络与信息安全突发公共事件的应急处理工作,进一步提高预防和控制网络和信息安全突发事件的能力和水平,昀大限度地减轻或消除网络与信息安全突发事件的危害和影响,确保网络运行安全与信息安全,结合公司工作实际,特制定本应急预案。

  (二)编制依据

  根据《中华人民共和国计算机信息系统安全保护条例》、《信息安全3级评级方法》、GB/T20269-20xx《信息安全技术信息系统安全管理要求》、GB/T20270-20xx《信息安全技术网络基础安全技术要求》、GB/T20281-20xx《信息安全技术防火墙技术要求和测试评价方法》、GB/T19716-20xx《信息技术信息安全管理使用规则》等有关法规、规定,制定本预案。

  (三)本预案适用于深圳市前海好彩金融服务有限公司网络与信息安全应急处理工作。

  二、应急组织机构及职责

  成立信息系统应急处理领导小组,负责领导、组织和协调全公司信息系统突发事件的应急保障工作。

  (一)领导小组成员:

  组长:技术主管

  副组长:运维经理

  成员:开发部、运维部、测试部等部门负责人组成。

  应急小组日常工作由公司技术部承担,其他各相关部门积极配合。

  (二)领导小组职责:制订专项应急预案,负责定期组织演练,监督检查各部门在本预案中履行职责情况。对发生事件启动应急救援预案进行决策,全面指挥应急救援工作。

  三、工作原则

  (一)积极防御、综合防范

  立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑网络与信息安全保障体系

  (二)明确责任、分级负责

  按照“谁主管谁负责”的原则,分级分类建立和完善安全责任制度、协调管理机制和联动工作机制。加强计算机信息网络安全的宣传和教育,进一步提高工作人员的信息安全意识。

  (三)落实措施、确保安全

  要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改。

  (四)科学决策,快速反应

  加强技术储备,规范应急处置措施和操作流程,网络与信息安全突发公共事件发生时,要快速反应,及时获取准确信息,跟踪研判,及时报告,果断决策,迅速处理,昀大限度地减少危害和影响。

  四、事件分类和风险程度分析

  (一)物理层的安全风险分析

  1、系统环境安全风险

  (1)水灾、火灾、雷电等灾害性故障引发的网络中断、系统瘫痪、数据被毁等;

  (2)因接地不良、机房屏蔽性能差引起的静电干扰或外界的电磁干扰使系统不能正常工作;

  (3)机房电力设备和其它配套设备本身缺陷诱发信息系统故障;

  (4)机房安全设施自动化水平低,不能有效监控环境和信息系统工作;

  (5)其它环境安全风险。

  2、物理设备的安全风险由于信息系统中大量地使用了网络设备如交换机、路由器等,服务器,移动设备,使得这些设备的自身安全性也会直接关系信息系统和各种网络应用的正常运转。例如,路由设备存在路由信息泄漏,交换机和路由器设备配置风险等。

  (二)网络安全风险

  1、网络体系结构的安全风险

  网络平台是一切应用系统建设的基础平台,网络体系结构是否按照安全体系结构和安全机制进行设计,直接关系到网络平台的安全保障能力。公司的网络是由多个局域网和广域网组成,网络体系结构比较复杂。内部应用信息网、Internet网之间是否进行隔离及如何进行隔离,网段划分是否合理,路由是否正确,网络的容量、带宽是否考虑客户上网的峰值,网络设备有无冗余设计等都与安全风险密切相关。

  2、网络通信协议的安全风险。

  网络通信协议存在安全漏洞,网络黑客就能利用网络设备和协议的安全漏洞进行网络攻击和信息窃取。例如未经授权非法访问内部网络和应用系统;对其进行监听,窃取用户的口令密码和通信密码;对网络的安全漏洞进行探测扫描;对通信线路和网络设备实施拒绝服务攻击,造成线路拥塞和系统瘫痪。

  3、网络操作系统的安全风险

  网络操作系统,不论是IOS,Android,还是Windows,都存在安全漏洞;一些重要的网络设备,如路由器、交换机、网关,防火墙等,由于操作系统存在安全漏洞,导致网络设备的不安全;有些网络设备存在“后门”(backdoor)。

  (三)系统安全风险

  1、操作系统安全风险

  操作系统的安全性是系统安全管理的基础。数据库服务器、中间层服务器,以及各类业务和办公客户机等设备所使用的操作系统,不论是Win20xx/XP/7,还是Unix都存在信息安全漏洞,由操作系统信息安全漏洞带来的安全风险是昀普遍的安全风险。

  2、数据库安全风险

  所有的业务应用、决策支持、行政办公的信息管理核心都是数据库,而涉及公司运行的数据都是昀需要安全保护的信息资产,不仅需要统一的数据备份和恢复以及高可用性的保障机制,还需要对数据库的安全管理,包括访问控制,敏感数据的安全标签,日志审计等多方面提升安全管理级别,规避风险。虽然,目前公司的数据库管理系统可以达到较高的安全级别,但仍存在安全漏洞。建立在其上的各种应用系统软件在数据的安全管理设计上也不可避免地存在或多或少的安全缺陷,需要对数据库和应用的安全性能进行综合的检测和评估。

  3、应用系统的安全风险

  为优化整个应用系统的性能,无论是采用C/S应用模式或是B/S应用模式,应用系统都是其系统的重要组成部分,不仅是用户访问系统资源的入口,也是系统管理员和系统安全管理员管理系统资源的入口,桌面应用系统的管理和使用不当,会带来严重的安全风险。例如当口令或通信密码丢失、泄漏,系统管理权限丢失、泄漏时,轻者假冒合法身份用户进行非法操作。重者,“黑客”对系统实施攻击,造成系统崩溃。

  4、病毒危害风险

  计算机病毒的传播会破坏数据信息,占用系统资源,影响计算机运行速度,引起网络堵塞甚至瘫痪。尽管防病毒软件安装率已大幅度提升,但如果没有好的防毒概念,从不进行病毒代码升级,而新病毒层出不穷,因此威胁性愈来愈大。

  5、黑客入侵风险

  一方面风险来自于内部,入侵者利用Sniffer等嗅探程序通过网络探测、扫描网络及操作系统存在的安全漏洞,如网络IP地址、应用操作系统的类型、开放哪些TCP端口号、系统保存用户名和口令等安全信息的关键文件等,并采用相应的攻击程序对内网进行攻击。入侵者通过拒绝服务攻击,使得服务器超负荷工作以至拒绝服务甚至系统瘫痪。

  另一方面风险来自外部,入侵者通过网络监听、用户渗透、系统渗透、拒绝服务、木马等综合手段获得合法用户的用户名、口令等信息,进而假冒内部合法身份进行非法登录,窃取内部网重要信息,或使系统终止服务。所以,必须要对外部和内部网络进行必要的隔离,避免信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其它的请求服务在到达主机之前就应该遭到拒绝。

  (四)应用安全风险

  1、身份认证与授权控制的安全风险

  依靠用户ID和口令的认证很不安全,容易被猜测或盗取,会带来很大的安全风险。为此,动态口令认证、CA第三方认证等被认为是先进的认证方式。但是,如果使用和管理不当,同样会带来安全风险。要基于应用服务和外部信息系统建立基于统一策略的用户身份认证与授权控制机制,以区别不同的用户和信息访问者,并授予他们不同的信息访问和事务处理权限。

  2、信息传输的机密性和不可抵赖性风险

  实时信息是应用系统的重要事务处理信息,必须保证实时信息传输的机密性和网上活动的不可抵赖性,能否做到这一点,关键在于采用什么样的加密方式、密码算法和密钥管理方式。采用国内经过国家密码管理委员会和公安部批准的加密方式、密码算法和密钥管理技术来强化这一环节的安全保障。

  3、管理层安全风险分析

  安全的网络设备要靠人来实施,管理是整个网络安全中昀为重要的一环,认真地分析管理所带来的安全风险,并采取相应的安全措施。责权不明、管理混乱、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。

  当网络出现攻击行为或网络受到其它一些安全威胁时(如内部人员的违规操作等),无法进行实时的检测、监控、报告与预警。同时,当故障发生后,也无法提供黑客攻击行为的追踪线索及破案依据,即缺乏对网络的'可控性与可审查性。这就要求人们必须对站点的访问活动进行多层次的记录,及时发现非法入侵行为。

  五、预防预警

  (一)完善网络与信息安全突发公共事件监测、预测和预警制度。

  加强对各类网络与信息安全突发事件和可能引起突发网络与信息安全突发公共事件的有关信息的收集、分析、判断和持续监测。当检查到有网络与信息安全突发事件发生或可能发生时,应及时对发生事件或可能发生事件进行调查核实、保存相关证据,并立即向应急领导小组报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施建议等。

  若发现下列情况应及时向应急领导小组报告:利用网络从事违法犯罪活动;网络或信息系统通信和资源使用异常;网络或信息系统瘫痪,应用服务中断或数据篡改、丢失;网络恐怖活动的嫌疑和预警信息;其他影响网络与信息安全的信息。

  (二)设定信息安全等级保护,实行信息安全风险评估。

  通过相关设备实时监控网络工作与信息安全状况。各基础信息网络和重要信息系统建设要充分考虑抗毁性和灾难恢复,制定并不断完善信息安全应急处理预案。针对信息网络的突发性、大规模安全事件,建立制度优化、程序化的处理流程。

  (三)做好服务器及数据中心的数据备份及登记工作,建立灾难性数据恢复机制。

  一旦发生网络与信息安全事件,立即启动应急预案,采取应急处置措施,判定事件危害程度,并立即将情况向有关领导报告。在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

  六、处置流程

  (一)预案启动

  在发生网络与信息安全事件后,信息中心应尽昀大可能迅速收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围和评估事件带来的影响和损害,一旦确认为网络与信息安全事件后,立即将事件上报工作组并着手处置。

  (二)应急处理

  1、电源断电

  (1)查明故障原因。

  (2)检查UPS是否正常供电。

  (3)汇报相关领导,确认市电恢复时间,评估UPS供电能力。

  (4)备份服务器数据、交换机配置。

  (5)通知机房进行电源维修。做好事件记录。

  (6)必要时请示公司负责人及公司领导,主动关闭服务器、交换机、存储等设备,以免设备损坏或数据损失。

  2、局域网中断紧急处理措施

  (1)信息安全负责人员立即判断故障节点,查明故障原因,及时汇报。

  (2)若是线路故障,重新安装线路。

  (3)若是路由器、交换机等设备故障,应立即从指定位置将备用设备取出接上,并调试畅通。

  (4)若是路由器、交换机等配置文件损坏,应迅速按照要求重新配置,并调试畅通。

  (5)汇报相关领导,做好事件记录。

  3、广域网线路中断

  (1)信息安全负责人员应立即判断故障节点,查明故障原因。

  (2)如是我方管辖范围,由信息安全负责人员立即维修恢复。

  (3)如是电信部门管辖范围,应立即与电信维护部门联系修复。

  (4)做好事件记录。

  4、核心交换机故障

  (1)检查、备份核心交换机日志。

  (2)启用备用核心交换机,检查接管情况。

  (3)备份核心交换机配置信息。

  (4)将服务器接入备用核心交换机,检查服务器运行情况,将楼层交换机、接入交换机接入备用核心交换机,检查各交换机运行情况。

  (5)汇报有关领导,做好事件记录。

  (6)联系维修核心交换机。

  5、光缆线路故障

  (1)立即联系光纤熔接人员携带尾纤等辅助材料,及时熔接连通。

  (2)检查并做好备用光缆或备用芯的跳线工作,随时切换到备用网络。

  (3)做好事件记录,及时上报。

  6、计算机病毒爆发

  (1)关闭计算机病毒爆发网段上联端口。

  (2)隔离中病毒计算机。

  (3)关闭中病毒计算机上联端口。

  (4)根据病毒特征使用专用工具进行查杀。

  (5)系统损坏计算机在备份其数据后,进行重装。

  (6)通过专用工具对网络进行清查。

  (7)做好事件记录,及时上报。

  7、服务器设备故障

  (1)主要服务器应做多个数据备份。

  (2)如能自行恢复,则立即用备件替换受损部件,如:电源损坏更换备用电源,硬盘损坏更换备用硬盘,网卡、主板损坏启用备用服务器。

  (3)若数据库崩溃应立即启用备用系统。并检查备用服务器启用情况。

  (4)对主机系统进行维修并做数据恢复。

  (5)如不能恢复,立即联系设备供应商,要求派维护人员前来维修。

  (6)汇报有关领导,做好事件记录。

  8、黑客攻击事件

  (1)若通过入侵监测系统发现有黑客进行攻击,立即通知相关人员处理。

  (2)将被攻击的服务器等设备从网络中隔离出来。

  (3)及时恢复重建被攻击或被破坏的系统

  (4)记录事件,及时上报,若事态严重,应及时向信息化主管部门和公安部门报警。

  9、数据库安全事件

  (1)平时应对数据库系统做多个备份。

  (2)发生数据库数据丢失、受损、篡改、泄露等安全事件时,信息安全人员应查明原因,按照情况采取相应措施:如更改数据库密码,修复错误受损数据。

  (3)如果数据库崩溃,信息安全人员应立即启用备用系统,并向信息安全负责人报告;在备用系统运行期间,信息安全人员应对主机系统进行维修并作数据恢复。

  (4)做好事件记录,及时上报。

  10、人员疏散与机房灭火预案

  (1)当班人员发现机房内有起火、冒烟现象或闻到烧焦气味时,应立即查明原因和地点,及时上报并针对不同情况,采取关闭电源总开关、隔离火源附近易燃物、用消防栓、灭火器等器材灭火等措施,组织本单位、部门在场的人员有序地投入扑救工作,将火扑灭或控制火势蔓延。

  (2)当火势已无法控制时,一是指定专人立即拨打“119”火警电话报警和向上级保卫部门报告,并打破报警器示警。二是组织周围人员迅速撤离。

  (3)在保障人员安全的情况下,立即组织人员疏散和转移重要物品,特别是易燃、易爆物品和重要的机器、数据要及时转移到安全地点,并派人员守护,确保安全。

  (4)火情结束之后,组织相关人员及时进行网络系统恢复,及时向上级有关部门和领导汇报,并做好现场保护工作和防止起火点复燃。

  11、发生自然灾害后的紧急措施

  (1)遇到重大雷暴天气,可能对机房设备造成损害时,应关闭所有服务器,切断电源,暂停内部计算机网络工作。雷暴天气结束后,及时开通服务器,恢复内部计算机网络工作。

  (2)确认灾害不会造成人身伤害后,尽快将网络恢复正常,若有设备、数据损坏,及时使用备份设备或备用数据。

  (3)及时核实、报损,并将详细情况向部门领导汇报。

  12、关键人员不在岗的紧急处置措施

  (1)对于关键岗位平时应做好人员储备,确保一项工作有两人能够操作。对于关键账户和密码进行密封保存。

  (2)一旦发生系统安全事件,关键人员不在岗且联系不上或1小时内不能到达机房的情况,首先应向领导小组汇报情况。

  (3)经领导小组批准后,启用公司备份管理员密码,由备用人员上岗操作。

  (4)如果备用人员无法上岗,请求软件公司技术支援。

  (5)关键人员到岗后,按照相关规定进行密码设定和封存。

  (6)做好事件记录。

  (三)后续处理

  安全事件进行昀初的应急处置以后,应及时采取行动,抑制其影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响昀小。安全事件被抑制之后,通过对有关事件或行为的分析结果,找出其根源,明确相应的补救措施并彻底清除。在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致数据丢失。

  (四)记录上报

  网络与信息安全事件发生时,应及时向网络与信息安全应急处置工作组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

  七、保障措施

  (一)应急设备保障

  对于重要网络与信息系统,在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,报领导同意后,由应急工作组负责统一调用。

  (二)数据保障

  重要信息系统均应建立容灾备份系统和相关工作机制,保证重要数据在遭到破坏后,可紧急恢复。各容灾备份系统应具有一定的兼容性,在特殊情况下各系统间可互为备份。

  信息系统应急预案 3

  一、应急总则

  为确保医院信息系统安全运行,保证医院正常的医疗服务和就医秩序,加强系统的安全运行管理,提高应对突发事件的能力,促进信息系统在医院的应用和发展,特制定医院信息系统应急预案(以下简称“应急预案”)。

  (一)“应急预案”实施责任制

  1、建立以院长为第一责任人、信息科、职能部门和各相关部门负责人参加的信息系统安全运行领导小组;

  2、领导小组负责全院突发事件的“应急预案”实施和全院信息系统日常安全运行管理的组织协调及决策工作;

  3、信息科负责应急恢复信息系统运行和网络布线的技术保障;

  4、后勤部门负责应急恢复信息系统供电的技术保障;

  5、各行政和业务职能部门负责维持正常的医疗秩序,并根据“应急预案”实施相应的应急措施。

  (二)“应急预案”实施范围和时间

  1、本“应急预案”适用于门诊、住院部、医务、护理、财务、药剂、检验、放射、信息、后勤等使用和维护医院信息系统的各业务职能部门、临床科室和医技科室;

  2、信息系统发生故障30分钟内不能排除时,报告领导小组批准,根据不同情况部分或全部启动“应急预案”的实施。

  (三)“应急预案”实施通报制度

  1、信息系统应用部门发现信息系统或供电系统故障,应及时通知相关部门负责人,部门负责人应立即通知信息科或后勤部门;

  2、信息科或后勤部门应在30分钟之内初步查明故障原因、所需恢复时间,通知相关应用部门负责人,必要时及时向领导小组报告并提出建议,由领导小组决定是否部分或全部启动“应急预案”;

  3、领导小组决定部分或全部启动“应急预案”后,由信息科及时通知各应用部门,启动“应急预案”中相关的应急措施;

  4、信息科或后勤部门应在故障排除后,立即通知各应用部门,同时报告领导小组,请求结束“应急预案”的实施;

  5、信息科或后勤部门应在事后将详细的故障原因及处理结果报告领导小组;

  (四)信息系统故障一般应急措施

  各业务应用部门一般应在获知30分钟内信息系统故障不能排除,并获知故障初步原因和所需恢复时间后,立即采取如下措施:

  1、各业务应用部门应在窗口设置“计算机故障”告示牌,部门负责人及时到现场组织协调工作;

  2、各业务应用部门应及时通过大屏幕、导医等形式做好宣传、解释和疏导工作;

  3、医保结算系统故障,而医院信息系统正常时,为医保病人按自费标准登记和收费,并打印自费收据;财务结算部门在故障排除后7个工作日内凭原手工收据,为医保病人重新划卡结算;

  4、对信息系统故障期间产生的手工数据,视情况在故障排除后予以补录。

  二、门诊部业务应用保障实施细则

  (一)发卡员发现发卡系统故障应及时报告门诊部负责人,门诊部负责人汇总情况后及时报告信息科和财务科负责人;门诊部负责人获知故障在30分钟内不能排除,应立即向信息科提出启用门诊应急诊疗卡(公共卡),保证发卡处不排长龙。

  (二)挂号系统发生故障时,挂号处工作人员应及时在窗口放置“计算机故障”告示牌并向计财科负责人汇报,并向病人做好宣传解释工作;计财科经咨询信息科获知故障在30分钟内不能排除,应立即启用系统补挂号方案,保证挂号处不排长龙。

  (三)门诊收费系统发生故障时,门诊收费处工作人员应及时在窗口放置“计算机故障”告示牌并向计财科负责人汇报,并向病人做好宣传解释工作;财务科负责人获知故障在30分钟内不能排除,可手工开具收据,并留下病人联系方式,待系统恢复结帐后打印收据通知或寄送病人,保证收费处不排长龙。

  (四)财务科负责人接到入院系统故障排除,停止“应急预案”实施的通知后,及时通知各部门启用网络收费。

  (五)门诊系统发生供电故障,门诊部负责人应立即报告后勤部门,由后勤部门负责解决。

  三、住院部业务应用保障实施细则

  (一)入院处应急措施

  1、出入院工作人员发现出入院系统故障应及时报告出计财科负责人,计财科负责人汇总情况后及时报告信息科;

  2、入院系统发生故障时,入院处工作人员应及时在窗口放置“计算机故障”告示牌,并向病人做好宣传解释工作;

  3、在系统发生故障期间,病人入院启用手工登记;

  4、出入院管理部门负责人接到入院系统故障排除,停止“应急预案”实施的通知后,及时通知入院处工作人员重新使用计算机办理入院手续。同时,为系统故障时手工办理的病人按顺序进行计算机入院登记(对医保病人将其由自费病人入院的信息,修正为医保病人入院);所有病人可在系统恢复后交回手工临时收据,由收费员将预交信息输入后打印电脑收据,并在当日预交款报表中标明;

  5、入院系统发生供电故障,计财科负责人应立即报告后勤部门,由后勤部门负责解决。

  (二)病区护士工作站应急措施

  1、病区护士发现护士工作站系统故障应及时报告护士长,护士长汇总情况后及时报告信息科和护理部主任;

  2、病区护士长获知故障在30分钟内不能排除,应立即做好手工执行医嘱准备;

  3、病区护士长接到启动“应急预案”通知后,护士根据当天医生签开的医嘱,手工抄写各类工作单。化验单和手术申请单等由病员主管医生手工签开。手工抄写的治疗单、领药单等各类工作单必须由第二名护士进行认真核对并签字确认。遇到必须当日结帐出院的病人,按照“出院结账处应急措施”中第3点处理;

  4、护理部在护士工作站系统出现故障时,应与各相关部门保持密切联系,听从领导小组统一协调管理;

  5、病区护士长接到护士工作站系统故障排除,停止“应急预案”实施的通知后,及时通知护士重新使用计算机审核和发送医嘱。

  6、护士工作站系统发生供电故障,病区护士长应立即联系后勤部门,由后勤部门负责解决。

  (三)病区药房应急措施

  1、病区药房工作人员发现药房系统故障应及时报告药房负责人,药房负责人汇总情况后及时报告信息科和医务科;

  2、药房负责人获知故障在30分钟内不能排除故障,应做好手工发药准备;

  3、药房负责人接到启动“应急预案”通知后,接受各病区手工领药单(由病区护士长签名或盖章),核对发药,并保留手工领药单;

  4、药房负责人接到药房系统故障排除,停止“应急预案”实施的通知后,及时通知药房工作人员重新使用计算机发药。对故障期间发生的数据作如下处理:如停机时间不超过当天23:59:59,核对各病区在计算机中补录的领药单与手工领药单并及时确认;如超过当天23:59:59,则不再补发故障当天的'药品,手工单据交由出院结帐处补录,药房及时补确认;

  5、药房系统发生供电故障,药房负责人应立即联系后勤部门,由后勤部门负责解决。

  (四)出院结帐处应急措施

  1、住院收费员发现出院结帐系统故障应及时报告计财科负责人,计财科汇总情况后及时报告信息科和分管院长;

  2、住院收费负责人接到启动“应急预案”通知后,收取病区交来的手工处方、各类检查及化验记帐单。收入的预交款,开出手工临时收据。对于出院结帐的病人,做好相应的解释工作,留下联系方式,并向病人收取一定预交费用后先出院。对于再次来院结帐有困难的特殊病人(如外地病人等),预收一定费用,待系统恢复结帐后打印收据寄送病人;

  3、当住院收费系统发生故障时,收费员应及时在窗口放置“计算机故障”告示牌,并向病人做好宣传解释工作;

  4、住院收费负责人接到住院系统故障排除,停止“应急预案”实施的通知后,对于病人交回的手工收据,将预交信息输入电脑。对于出院结帐的病人,通知病人办理结帐手续。对于再次来院结帐有困难的特殊病人(如外地病人等),打印收据寄送病人;

  5、结帐系统发生供电故障,计财科应立即联系后勤部门,由后勤部门负责解决。

  四、信息科应急措施

  1、信息科工作人员监测到系统故障或接到业务部门信息系统故障的消息后,应立即向分管院长汇报,并立即组织相关人员排查通信线路、网络设备、服务器、数据库。应用程序以及供电设备运行状况,在近可能短的时间内初步汇总,找出故障原因和估计恢复时间;

  2、信息科应立即将故障原因和估计恢复时间报告领导小组成员,如估计恢复时间超过30分钟应建议领导小组启动“应急预案”。信息科应按各自岗位职责分别将故障原因和估计恢复时间通知分管院长;

  3、信息科应立即按技术保障细则进行故障排除,如需要应立即联系相应供应商技术支持;

  4、如故障恢复时间较长,信息科负责人应向领导小组及时报告,由领导小组根据实际情况组织解决;

  5、当信息系统故障排除,信息科负责人应立即报告领导小组,由领导小组决定是否停止“应急预案”的实施。信息科工作人员应协助通知各业务部门停止“应急预案”的实施,并做好善后事宜;

  6、信息科应事后就故障原因、处理结果书面报告领导小组。

  信息系统应急预案 4

  一、信息系统应急预案组织机构

  为了保证公安交警网络和信息系统的安全,防止因电脑硬件、软件、网络故障而产生的大队业务、网络使用的瘫痪,特制订上饶县交警大队信息系统安全应急方案。

  二、信息系统故障等级划分

  1、一级故障

  信息系统发生故障,预计将或已经严重影响大队各窗口单位、业务单位相关业务中断1小时以上,并预计4小时以内无法恢复的,具备以下一个或几个特征,即定义为一级故障。

  1.交警指挥大楼至支队公安网出现线路和设备故障;2.交警指挥大队内部网络出现故障;

  3.大队计算机房供电系统、空调系统等外围保障设施出现严重故障;

  6.病毒攻击造成大队网络专网中断或传输效率明显下降,关键业务系统不能正常提供服务;7.病毒攻击造成大楼各网络感染客户端设备10台以上,导致关键业务系统和办公系统不能正常提供服务;

  8.利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。 2、二级故障

  满足以下条件之一,即定义为二级故障。

  1.故障发生后,影响到信息系统的运行效率,速度变慢,但未影响车管等主要业务现场。

  2.故障发生后预计在2小时以内恢复。

  3、三级故障

  满足以下条件之一,即定义为三级故障。

  1.故障发生后,可随时应急处理,不会影响的系统全面运行,但是一种隐患。

  一级和二级故障为重大故障;三级故障为一般性故障。

  二信息系统故障处理程序

  1、故障的发现

  信息中心人员在发现故障或接到故障报告后,首先要记录故障发生时间和发现时间,以及发现部门、发现人,对故障的'等级进行初步判定,并报告相关人员进行处理。 2、故障的处理

  1.信息中心科室为故障处理部门,故障处理部门领导负责通知和落实相应岗位人员到出现故障科室部门,应先询问了解设备和配置近期的变更情况,查清故障的影响范围,从而确定故障的等级和发生故障的可能位置。

  2.对于重大故障按照2.3的故障升级上报要求进行上报,并在处理过程中及时向主管关领导通报故障处理情况。

  3.对于一般性故障按照2.3的故障升级上报要求进行上报,并在处理过程中及时通报故障处理情况。 3、故障的记录

  在故障处理中,应对其过程进行详细记录,其中包括故障处理的负责人,检查的内容及结果,对故障的判断及处理办法,以及故障处理过程中各步骤及执行人员。 4、故障的升级上报

  根据故障等级和发生的时限,要对故障的情况进行及时的上报,并对报告人,告知人及时间及内容进行记录。重大故障由处领导负责上报,一般性故障由故障处理部门负责上报。报告内容包括突发事件发生的时间、地点、过程、状况、原因及影响等。 5、故障应急处置

  1.信息中心根据故障情况立即进行应急处理,防止事件进一步扩大。同时由信息中心技术人员分析该故障的起因,判断需要的处理时间,并根据判断结果按故障升级上报程序,逐级上报。

  2.根据突发事件的性质、级别,决定启动相关系统技术应急预案。

  3.根据事件级别以及对业务影响程度的评估结果,向信息系统安全应急领导小组报告,应急领导小组决定是否启动业务应预案,技术部门配合业务部门开展应急处置工作。

  4.根据故障可能产生的原因尽早联系上一级技术部门、线路运营商、设备供应商请求技术支持。并将联系外协支持的情况记录在案。

  6、故障处理后的测试验收

  故障的处理后,故障处理部门要进行自测,然后提交系统操作用户进行确认,当用户对处理结果认同后,故障最终确认解决。 7、故障书面报告

  对于重大故障和拖延时间较长的一般性故障,在处理过后,应对故障及处理的全过程进行总结,以文字形式进行报告。

  对于影响较小的一般故障处理,在维护日志中做完整的说明和记录。故障报告填写及报告,故障报告应包括以下几方面的内容:故障处理过程的原始记录,故障情况描述及故障处理情况说明,报告中要明确说明故障处理是否准确和及时,有无明显的失误,有无违反规定行为。语言应简明扼要,对情况描述要清楚、有条理。

  信息系统应急预案 5

  第一节、信息安全应急预案

  一、如遇挂号收费系统及其硬件设备故障,收费人员首先要耐心向病人做好解释,并出示告知牌。

  二、计算机管理员应及时赶赴门诊收费处,开启计算机应急系统,将应急服务器和其它工作站连成应急网络,启动应急程序,为收费员准备好登录界面。

  三、财务会计人员要及时将临时就诊卡送达门诊收费处,点交给挂号收费员,协助做好应急挂号,并对每个挂号收费人员实际使用张数和收取金额进行清点复核。

  四、收费员按计算机管理员提供的登录界面,输入各自的户名和密码进入应急收费系统(自费病人)进行收费操作,收取款项,并向病人提供收费收据。

  五、门诊医保病人看病先行医保证、医保卡临时性保管,然后对各种单据盖章,告知病人先去看病、检查、取药、治疗,待系统恢复正常后,补登所有信息,打印正式收据,与医保病人结算完毕后,退回医保证和医保卡。

  六、住院结帐处遇医院信息系统故障,在向病人及家属做好解释的同时,先行手工登记,待系统恢复正常后,逐一输入计算机。对办理出院手续的病人要与病区取得联系,询问预交款是否超支,如遇超支病人,要让病人补足超支款。预留电话号码,待系统恢复正常后,通知其前来办理出院手续。

  七、门诊中、西药房等其它工作站遇系统故障时,在不影响病人看病、检查、取药、治疗的前提下,采取手工应急措施,待系统恢复正常、应急收费系统信息上传到正式数据库后,在计算机管理员指导下,对手工操作的处方等单据进行计算机补充处理。

  八、计算机管理员在医院信息系统故障和启动应急收费系统的同时,要分秒必争,及时抢修,如遇系统权限、信号传输、备用设备和技术力量等原因自身不能解决的问题时,要及时同相关单位、部门取得联系,争取以最快的速度获得协助和解决。马云任志强李嘉诚柳传志史玉柱

  九、替代程序:根据应急预案的'规定,当现有系统出现问题并且无法快速恢复使用的时候,启用备用系统。

  第二节、信息系统故障应急预案

  一、信息科值班人员在监控过程中发现或收到其他部门反映的信息系统故障并确认不能立即排除时应及时报告,工作时间向信息科长报告,值班时间向总值班报告,由总值班及时联系,派员增援现场维修。

  二、启用备用服务器,关闭查询、统计业务,保证关键业务的正常运行:

  (一)运行单元:门急诊挂号收费、药房发药、住院结算、病区医生站、病区护士站、门诊医生站。若双机均发生故障,应急方案只能启用手工替换;诊间启用脱机处理模式。

  (二)计算机病毒引起系统崩溃:隔离、查杀每个工作站病毒。

  (三)整个磁盘阵列故障:从备份磁带机中恢复最近的备份数据。组织人员补充备份数据之后至当前的丢失数据。

  三、安全模式启动故障服务器,检查故障服务器记录(操作系统情况、日志信息、硬件报警信息等),如果问题简单,则尝试恢复(对单机系统,尝试使用备用设备恢复)。如果不能自行恢复,则通过电话向维修工程师对故障情况等信息进行描述,请求维修工程师指导或进行远程调试,在最短的时间内恢复服务器的正常运行。

  四、如果设备故障不能及时修复,有关人员要及时做好相关系统和数据备份及安全关机准备,同时联系供应商安排维修事宜。

  五、系统故障排除测试无误后,重新开启正常服务模式,同时通过电话、手机短信等途径发布系统恢复公告,告知各部门系统可正常使用。

  第三节、病案及信息安全应急预案

  一、提高警惕,强化病案保护及信息安全意识,始终把保护病案及信息安全突发事件预防作为病案室的中心环节和主要任务。

  二、办公设备及病案管理软件安全

  指定专人对各项病案管理软件进行维护管理,出现问题及时解决(包括与开发商联系),定期对数据库进行备份,打印机出现故障自己不能解决的拨打信息中心的电话及时维修。

  三、信息安全

  1、除涉及对患者实施医疗活动的医务人员及医疗服务质量监控人员外,其他任何机构和个人不得擅自查阅患者的病历。

  2、涉及医疗纠纷或案件,在未作出鉴定处理之前,应由医务科妥善保管,任何个人未经医务科批准,不得转借、转抄或复印。

  3、住院病历因医疗活动或复印等需带离病区时,应当有病区指定专门人员负责携带和保管。

  4、医务人员借阅病案必须办理借阅手续,对借阅的病案应妥善保管,不得涂改、转借、拆散和丢失。对丢失或损毁病案者按情节轻重进行扣罚。

  5、住院病案一般不准外借。如公安、司法机关因办理案件需要查阅、复印病历资料时,必须由医务科批准,并出具采集证据的法定证明及执行公务人员的有效证件后予以协助。

  6、病案管理保存期限为30年,留观病例保存年限15年,遵守病案资料保密制度。

  第四节、超声科系统瘫痪应急预案

  一、出现系统不能正常运行时,立即通知信息科在第一时间进行维修。

  二、告知临床医生超声系统故障,无法打印图片报告。向患者解释并劝说调整检查时间,如患者坚持,可先做检查,后持手写报告来院更换图片报告。

  三、在检查过程中,超声检查医生可以在超声诊断仪器里输入患者姓名,将图片先保存在机器中,报告医生负责手写报告,字迹要工整、清晰。

  四、检查时跟患者做好相关解释工作并留下其电话号码,待系统恢复正常后,将超声诊断仪内图片调出来打印图片报告,及时通知患者让他们前来取图文报告。

  五、如患者不需要再行更换报告的,超声科医生通知收费处取消图文报告的15元费用。

  第五节、门急诊信息系统瘫痪应急预案

  一、挂号收费系统及其硬件设备出现故障,无法挂号和收费时,收费人员及导医首先要耐心向病人做好解释工作。

  二、立即通知信息科管理员赶赴门急诊收费处进行维修。

  三、护士要协助导医做好病人解释及就诊秩序维持工作。

  四、医生正常接诊、看诊,书写好门诊、急诊病历,并手写处方、检查单;护士要做好相应病人的治疗费、处置费的记录工作,并交予收费人员。

  五、对于自费病人,收费人员应进行手工挂号、收费,开具手写收据。

  六、对于医保病人,收费人员先行医保病历及医保卡临时性保管,然后对各种单据盖章,待系统恢复正常后,补登病人信息、挂号,对发生费用进行医保结算,打印正式收据,退回医保病历和医保卡。

  七、非正常工作时间,急诊办理住院病人入院手续的,收费人员先行手工登记,预交住院押金,开具收款凭证。

  八、对于短时间内难以修复的计算机信息系统故障,值班医护人员要及时向医院总值班、科主任报告,由医院总值班、科主任协调处理。

  第六节、药剂科系统瘫痪应急预案

  一、门诊病人的取药

  门诊病人可依据门诊病历卡,到门诊药房取药。具体流程如下:门诊病人持门诊病历卡→门诊药房→门诊药房工作人员查看病人门诊病历卡医师开具的药品→门诊药房工作人员手工划价→门诊药房工作人员收取押金并开出收据、留存患者联系电话→门诊药房工作人员核对发药→系统恢复打出发票,电话通知患者来取→结束。

  二、住院病人的取药

  病区护士把住院病人医嘱单送至药房→药房工作人员进行核对发药→病区护士进行药品核对无误取走药品→系统恢复后病区护士进行电脑发药→药房工作人员进行核对→结束。

  第七节、放射科系统瘫痪应急预案

  一、发现系统瘫痪时,第一时间通知信息科进行处理;

  二、同时在纸质登记本上登记患者信息,在设备上手动登记进行检查;

  三、用备用的纸质报告纸加复写纸出具影像诊断报告单,保存申请单和复写的报告单;

  四、待系统恢复后再把上述资料录入到系统中。

  信息系统应急预案 6

  为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。结合学校工作实际,制定本预案。

  第一章 总则

  第一条本预案所称突发性事件,是指自然因素或者人为活动引发的危害学校校园网网络设施及信息安全等有关的灾害。

  第二条本预案的指导思想是湖北师范学院有关计算机网络及信息安全基本要求。

  第三条本预案适用于湖北师范学院内所有个人和办公用计算机以及各研究所、实验室(中心)、教学机房、多媒体教室、电子阅览室等计算机和网络硬件、软件,以及学校门户网站和下属各部门网站内容发生突发性事件的应急处置。

  第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。

  第二章 组织指挥和职责任务

  第五条学校成立网络与信息安全应急处置工作小组,工作小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,在校领导组织指挥下,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。

  第六条现代信息技术中心(以下简称“信息中心”)负责日常信息网络安全事件的具体处理,其中信息中心是信息网络安全事件处置控制中心,负责服务器端和网络层面的安全事件处置,并为各部门、院(系)做好部门办公用机和个人用机的安全处置提供技术指导。

  第三章 处置措施和处置程序

  第七条处置措施

  处置的基本措施分灾害发生前与灾害发生后两种情况。

  (一)灾害发生前,信息中心按照岗位职责的要求,技术中心人员各司其责切实加强日常信息网络安全工作的检查、维护,定时升级系统补丁和杀毒软件,检查防火墙、IDS(入侵检测系统)的运行情况,及时消除隐患;

  学校各单位切实落实部门网站管理工作职责、安全责任制,特别是对于开办网上论坛、留言板、聊天室、社区等交互式栏目网站的部门要落实关于信息发布审核、信息巡查和版主负责制度的情况,要设有防范措施和专人管理;

  加强信息网络安全常识普及,使教职工掌握信息网络安全常识,并具备一定防范处理突发事件的基本知识。

  建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于重大灾害的,在向工作领导小组报告的同时,还应向黄石市公安局网络监察部门报告。

  (二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向工作小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

  第八条处置程序

  (一)发现情况

  现代信息技术中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

  (二)预案启动

  一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

  (三)应急处置方法

  在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

  流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

  1、病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

  2、入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。

  3、信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

  4、网络故障:一旦发现,可根据相应工作流程尽快排除。

  5、其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的`可以请示相关的专业人员。

  (四)情况报告

  灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在重大灾害发生时,可以同时向市公安局网络监察部门汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

  (五)发布预警

  灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

  (六)预案终止

  经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全应急处置工作小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

  第四章 保障措施

  灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,必须做好应急保障工作。

  第九条人员保障

  重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

  第十条技术保障

  重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

  第十一条物资保障

  建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

  第十二条训练和演练

  加强全校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

  第五章 附则

  第十三条本预案由现代信息技术中心负责解释。

  第十四条本预案自发布之日起施行。

  信息系统应急预案 7

  本预案是信息技术部根据公司有关法规和政策,结合公司信息系统建设和运行情况,重点针对公司可能发生的重大突发事件编制的,包括总则、组织指挥体系及职责、预警和预防机制、应急处理程序、保障措施等,其中明确规定了在发生信息系统突发事件情况下,信息系统管理人员的相关职能和工作方法,具有一定的指导性和可操作性。

  一、总则

  (一)目的

  为科学应对信息系统突发事件,建立健全信息系统的应急响应机制,有效预防、及时控制和最大限度地消除各类突发事件的危害和影响,制订本应急预案。

  (二)工作原则

  1.统一领导

  遇到重大信息系统异常情况,应及时向有关领导报告,以便于统一调度、减少损失。

  2.综合协调

  明确综合协调的职能机构和人员,做到职能间的相互衔接。

  3.重点突出

  应急处理的重点放在运行着重要业务系统或可能导致严重事故后果的关键信息系统上。

  4.及时反应,积极应对

  出现信息系统故障时,信息系统维护人员应及时发现、及时报告、及时抢修、及时控制,积极对信息系统突发事件进行防范、监测、预警、报告、响应。

  5.快速恢复

  信息系统管理人员在坚持快速恢复系统的原则下,根据职责分工,加强团结协作,必要情况下与设备供应商以及系统集成商共同谋求问题的快速解决。

  6.防范为主,加强监控

  经常性地做好应对信息系统突发事件的思想准备、预案准备、机制准备和工作准备,提高基础设备和重要信息系统的综合保障水平。加强对信息系统应用的日常监视,及时发现信息系统突发性事件并采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度。

  二、应急工作小组机构及职责

  在信息系统事件的处理中,一个组织良好、职责明确、科学管理的应急队伍是成功的关键。组织机构的成立对于事件的响应、决策、恢复,防止类似事件的发生都具有重要意义。

  结合公司信息系统的实际情况,将有关应急人员的角色和职责进行了明确的划分。

  1.应急处理领导小组

  及时掌握信息系统故障事件的发展动态,向上级部门报告事件动态;对有关事项做出重大决策;启动应急预案;组织和调度必要的`人、财、物等资源。(应急领导小组成员参见《重大突发事件预案处理和报告制度》)。

  2.应急处理工作小组

  负责定期了解外部支持人员的变动情况,及时更新其技术人员及联系方式等信息;快速响应信息系统发现的故障事件、业务部门对信息系统故障的申告;执行信息系统故障的诊断、排查和恢复操作;定期通过设备监控软件、系统运行报告等工具对信息系统的使用情况进行分析,尽早发现信息系统的异常状况,排除信息系统的隐患。

  工作小组组长:信息技术部负责人

  工作小组成员:信息技术部技术支持室全体成员、信息技术部各室主任

  3.外部支持人员

  包括电信运营商、设备供应商以及系统集成商。负责事先向某某信息技术部提供紧急情况下的应急技术方案和应急技术支援体系;积极配合信息中心应急人员进行故障处理。

  名单:设备供应商、系统集成商、电信运营商等

  三、预警和预防机制

  (一)信息系统监测及报告

  1.信息系统的日常管理和维护

  信息系统的日常管理和维护应加强信息系统应用的监测、分析和预警工作。

  2.建立信息系统故障事故报告制度

  发生信息系统故障时,值班人员应当立即向应急处理小组领导报告,并及时进行故障处理、调查核实、保存相关证据等。

  (二)预警

  在接到突发事件报告后,应当经初步核实之后,将有关情况及时向应急处理小组领导报告,进一步进行情况综合,研究分析可能造成损害的程度,提出初步行动对策。由上级领导视情况紧急程度召集协调会,决策行动方案,发布指示和实施命令等。

  (三)预警支持系统

  应建立和完善信息监测、消息传递和指挥决策支持系统,保证突发事件处理过程中的资源共享、运转正常、指挥有力。

  (四)预防机制

  各业务信息系统和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善应急处理预案。针对基础信息信息系统的突发性、大规模异常事件,各相关部门建立制度化、程序化的处理流程。

  四、应急处理程序

  (一)信息系统突发事件分类分级的说明

  根据业务信息系统突发事件的发生原因、性质和机理,业务信息系统突发事件主要分为以下三类:

  1.攻击类事件:指信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、信息系统瘫痪等情况。

  2.故障类事件:指信息系统因计算机软硬件故障、停电、人为误操作等导致业务中断、系统宕机、信息系统瘫痪等情况。

  3.灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致信息系统损毁,造成业务中断、系统宕机、信息系统瘫痪等情况。

  按照突发事件的性质、严重程度、可控性和影响范围,将其分为一般故障、严重故障、重大故障、特级故障四级。

  1.一般故障

  信息系统中单个系统故障,但未影响业务系统运行,也未造成社会影响或经济损失的突发事件。

  2.严重故障

  信息系统中单个分公司节点故障导致分公司业务中断,可能造成较大业务影响或较大经济损失的突发事件。

  3.重大故障

  信息系统中多个分公司节点或总公司骨干节点故障引起的多个业务系统长时间中断,可能造成重大社会影响和巨大经济损失的突发事件。

  4.特级故障

  特指发生不可预见的灾难性事故,如火灾、水灾和地震等。

  (二)信息系统应急预案启动

  根据以上定义的故障分级,当信息系统事件的要素满足启动应急预案要求时,进入相应的应急启动流程。

  (1)应急处理工作小组从业务人员或值班人员的故障申告、信息系统监控报告的故障告警中得知信息系统异常事件后,应在第一时间赶赴信息系统故障现场。

  (2)应急处理工作小组针对信息系统事件做出初步的分析判断。若是电源接触不好、物理连线松动或者能在最短时间内自行解决的信息系统问题,及时按照有关操作规程进行故障处理,并报领导小组备案;

  否则,应急处理工作小组将故障大致定性为设备故障、线路故障、软件故障等故障之一,及时告知领导小组和受影响的相关部门,并采取措施避免事件影响范围的扩大。

  (3)应急处理工作小组向领导小组报告,在领导小组的授权后启动相应的应急预案。针对灾难事件和影响重要业务运行的重大事件,还要及时向上级机关进行报告。

  (4)应急处理工作小组根据故障类型及时与外部支持人员取得联系。其中,设备故障的,可与设备供应商和集成商联系;

  软件故障的,可与系统集成商联系,由系统集成商进行现场或远程技术支持;线路故障的,可与电信运营商联系,三方密切协作力求通信线路在短时间内恢复正常。

  (5)应急处理工作小组在上级机构或外部支持人员的配合下,充分利用应急预案的资源准备,采取有力措施进行故障处理,及时恢复信息系统的正常工作状态。

  (6)应急处理工作小组通知业务部门信息系统恢复正常,并向领导小组报告故障处理的基本情况。重大事件形成文字资料,以书面形式向上级报告。

  (7)总结整个处理过程中出现的问题,并及时改进应急预案。

  (三)现场应急处理

  (1)如遇到预知外界因素(如定时、定点停电)影响业务信息系统系统的正常运行,将根据有关部门的通知,提前安排技术人员到实地关闭信息系统设备并进行现场维护,直至外界因素消除。

  (2)如遇到不可抗力因素(如火灾)造成的信息系统系统故障时,接到通知的值班人员要快速到达现场,果断切断相关设备配电柜的电源,积极参与消除不可抗力因素,并及时将情况上报应急处理工作小组领导。

  (3)如遇到一般故障、严重故障和重大故障,影响信息系统的正常运行,值班人员要迅速、及时地赶到现场,进行相应突发事件的应急处理。

  五、保障措施

  (一)应急演练

  为提高信息系统突发事件应急响应水平,信息技术部和相关部门应定期或不定期组织应急预案演练;检验应急预案各环节之间的通信、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。

  (二)人员培训

  为确保本应急预案有效运行,应定期或不定期地举办不同层次、不同类型的技术讲座或研讨会,以便不同岗位的应急人员能全面熟悉并熟练掌握突发事件的应急处理知识和技能。

  (三)硬件资源保障

  为了在信息系统设备发生故障时能够尽量降低业务系统的受影响程度,须为相应的核心业务信息系统提供必要的备份设备与线缆等硬件资源,并且配备与现有设备兼容的设备,确保相似或兼容的设备可以在应急情况下调配使用。这些备份设备需预先采购并保存在专门位置。

  (四)文档资料准备

  包括信息系统工程文档、维护手册、操作手册、设备配置参数、拓扑图以及IP地址规范及分布情况等。

  (五)技术支持保障

  建立预警与应急处理的技术平台,进一步提高信息系统突发事件的发现和分析能力,从技术上逐步实现发现、预警、处理、通报等多个环节和不同的业务信息系统、系统以及相关部门之间应急处理的联动机制。

  (六)公众信息交流

  在应急预案修订、演练的前后,应利用各种信息渠道进行宣传,并不定期的利用各种活动,宣传信息系统等突发事件的应急处理规程及其预防措施等应急常识。

  六、分类突发事件应急处理措施

  (一)黑客攻击时的紧急处置措施

  1、当有关值班人员发现业务系统或网站内容被纂改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向信息系统管理技术人员通报情况。

  2、信息系统管理技术人员应在三十分钟内响应,并首先应将被攻击的服务器等设备从信息系统中隔离出来,保护现场,并同时向应急处理工作小组领导通报情况。

  3、信息系统管理技术人员负责被攻击或破坏系统的恢复与重建工作。

  4、信息系统管理技术人员会同相关支持人员追查非法信息来源。

  5、信息系统管理技术人员组织相关支持人员会商后,向应急处理工作小组组长汇报有关情况。

  6、应急处理工作小组组长如认为情况严重,应立即向应急处理领导小组组长汇报。

  7、应急处理领导小组组长组织应急处理领导小组召开会议,如认为事态严重,则立即向公安部门或上级机关报警。

  (二)病毒安全紧急处置措施

  1、当发现有计算机被感染上病毒后,应立即向信息系统管理技术人员报告,将该机从信息系统上隔离开来。

  2、信息系统管理技术人员在接到通知后,应在三十分钟内响应。

  3、对该设备的硬盘进行数据备份。用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

  4、如果现行反病毒软件无法清除该病毒,应立即向应急处理工作小组组长报告,并迅速联系有关产品商研究解决。

  5、应急处理工作小组经会商,认为情况严重的,应立即向应急处理领导小组组长汇报。

  6、应急处理领导小组经会商后,认为情况极为严重的,应立即向公安部门或上级机关报告。

  7、如果感染病毒的设备是中心服务器系统,经领导小组同意,应立即告知各相关部门做好相应的清查工作。

  (三)软件系统遭破坏性攻击的紧急处置措施

  重要的业务系统必须存有备份,与业务系统相对应的数据必须有多日的备份,并将他们保存在安全处。

  1、一旦信息系统遭到破坏性攻击,应立即向信息系统管理技术人员、业务系统技术人员报告,并将该系统停止运行。

  2、信息系统管理技术人员检查日志等资料,确定攻击来源。

  4、由业务系统技术人员向应急处理工作小组组长汇报。

  5、应急处理工作小组组长认为情况严重的,应立即向应急处理领导小组汇报。

  6、应急处理领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。

  (四)数据库安全紧急处置措施

  1、主要数据库应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一个安全的场所。

  2、一旦数据库崩溃,应立即启动备用系统,并向应急处理工作小组组长报告。

  3、在备用系统运行期间,业务系统技术人员应对主机系统进行维修。

  4、如果两套系统均崩溃,业务系统技术人员应立即向应急处理工作小组组长报告,应急处理工作小组如认为情况严重,应立即向应急处理领导小组组长汇报。同时通知相关科室部门暂缓使用业务系统和上传上报数据。

  5、系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

  6、如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库加已恢复。

  7、如果两个备份均无法恢复,应立即向应急处理工作小组组长汇报,并向有关厂商请求紧急支援。

  (五)广域网外部线路中断紧急处置措施

  1、广域网主、备用线路中断一条后,网络管理员应立即启动备用线路接续工作,同时向应急处理工作小组组长报告。

  2、网络管理员应尽快判断故障节点,查明故障原因。

  3、如属我方管辖范围,由网络管理员立即予以修复。

  4、如属运营商管辖范围,立即与运营商维护部门联系,要求恢复。

  5、如果主、备用线路同时中断,网络管理员应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向应急处理工作小组组长汇报。

  6、经应急处理领导小组同意后,应通知相关部门相关原因,并暂缓使用业务系统和上传上报数据。

  (六)局域网中断紧急处置措施

  1、局域网中断后,网络管理员应立即判断故障节点,查明故障原因,并向应急处理工作小组组长汇报。

  2、如属线路故障,应重新安装线路。

  3、如属路由器、交换机等信息系统设备故障,应立即通知供应商进行保修。

  5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试通畅。

  6、如有必要,应向应急处理领导小组汇报。

  (七)设备安全紧急处置措施

  服务器、存储设备等关键设备损坏后,值班人员应立即向信息系统管理技术人员报告。

  1、信息系统管理技术人员立即查明原因。

  2、如果能够自行恢复,应立即用备件替换受损部件。

  3、如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。

  4、如果设备一时不能修复,应向处理工作小组组长汇报,并告之相关部门,暂缓使用受影响的业务系统。

  (八)人员疏散与机房灭火预案

  1、一旦机房发生火灾,应遵循下列原则:首先保人员安全;其次保关键设备、数据安全;三是保一般设备安全。

  2、人员疏散的程序是:机房值班人员立即按响火警警报,并通过119电话向公安消防请求支援,所有人员戴上防毒面具,所有不参与灭火的人员按照预定的路线,迅速从机房中有序撤出。

  3、人员灭火的程序是:首先切断所有电源,启动自动气体灭火装置,灭火值班人员戴好防毒面具,从指定位置取出气体灭火器进行灭火。

  (九)供电中断后的设备运行预案

  1、外电中断后,机房值班人员应立即检查是否启用了备用电源。

  2、机房值班人员应立即查明原因,并向信应急处理工作小组组长报告。

  3、如因内部线路故障,请办公室联系相关单位迅速恢复。

  4、如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

  5、如果供电局告知需长时间停电,应作如下安排。

  (1)停电30分钟以内,由UPS供电;

  (2)停电30分钟—1小时,关掉非关键设备,确保关键服务器、核心信息系统设备供电;

  (3)停电1小时以上,关闭所有设备。

  (十)关键人员不在岗的紧急处置措施

  1、对于关键岗位平时应做好人员储备,确保一项工作由两人能够操作。

  2、一旦发生关键人员不在岗的情况,首先应向应急处理工作小组组长汇报情况。

  3、经处理工作小组组长批准后,由备用人员上岗操作。

  4、如果备用人员无法上岗,请求上级单位或外部支持技术人员支援。

  七、附则

  (1)本预案所称信息系统突发事件,是指由于自然灾害、设备软硬件故障、内部人为失误或破坏等原因,信息系统的正常运行受到严重影响,出现业务中断、系统破坏、数据破坏等现象,造成不良影响以及造成一定程度直接或间接经济损失的事件。

  (2)本预案通过演习、实践检验,以及根据应急力量变更、新技术、新资源的应用和应急事件发展趋势,及时进行修订和完善;

  所附的成员、联系方式等发生变化时也随时修订。

  (3)本预案自发布之日起实施。

  信息系统应急预案 8

  1、总则

  1.1目的

  为科学应对信息系统突发事件,建立健全信息系统的应急响应机制,有效预防、及时控制和最大限度地消除各类突发事件的危害和影响,制订本应急预案。

  1.2工作原则

  a)统一领导

  遇到重大异常情况,应及时向有关领导报告,以便于统一调度、减少不良影响。

  b)综合协调

  明确综合协调的职能机构和人员,做到职能间的相互衔接。

  c)重点突出

  应急处理的重点放在运行着重要业务系统或可能导致严重事故后果的关键系统上。

  d)硬件及配置备份

  备份相关网络设备、服务器参数、系统配置,相关硬件、线路的热备与冷备等措施,提高信息系统的安全系数。并在备用设备上按要求预先配置好各种参数,当发生故障时能自动或者手动切换能直接上线运行。

  e)快速恢复

  系统管理人员在坚持快速恢复系统的原则下,根据职责分工,加强团结协作,必要情况下与设备供应商、维护商、网络平台提供商以及系统集成商等共同谋求问题的快速解决。

  f)及时反应,积极应对

  出现信息业务故障时,值班人员应及时发现、及时报告、及时抢修、及时控制,积极对信息业务突发事件进行防范、监测、预警、报告、响应。

  g)防范为主,加强监控

  经常性地做好应对信息业务突发事件的思想准备、预案准备、机制准备和工作准备,提高基础设备、基础网络和重要信息系统的综合保障水平。加强对信息业务应用的日常监视,及时发现信息业务突发性事件并采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度。

  2、应急工作小组机构及职责

  在网络事件的处理中,一个组织良好、职责明确、科学管理的应急队伍是成功的关键。组织机构的成立对于事件的响应、决策、恢复,防止类似事件的发生都具有重要意义。结合杭州市长征中学信息系统的实际情况,将信息系统故障有关应急人员的角色和职责进行明确划分如下(图1)。

  1)应急处理领导小组

  及时掌握信息系统故障事件的发展动态,向上级部门报告事件动态;对有关事项做出重大决策;启动应急预案;组织和调度必要的人和外部资源等。

  领导小组组长:xxx

  领导小组副组长:xxx、xxx

  领导小组成员:xxx、xxx

  2)应急处理工作小组

  负责定期了解外部支持人员的变动情况,及时更新其技术人员及联系方式等信息;快速响应由硬件系统、软件系统、网络系统、机房环境系统故障以及地震、火灾、雷电、水灾等自然灾害引起导致信息业务系统中断事件;执行上述相关故障的诊断、排查和恢复操作;定期通过运行维护管理软件、系统运行报告等方式对信息业务系统的使用情况进行分析,尽早发现网络的异常状况,排除网络隐患。

  工作小组组长:xxx

  工作小组成员:xxx、xxx、xxx

  3)外部支持人员

  包括网络运营商、设备供应维护商以及系统集成商等。负责事先向杭州市长征中学提供紧急情况下的应急技术方案和应急技术支援体系;积极配合应急人员进行故障处理。

  设备供应商、系统集成商、电信运营商、设备维保商等联系方式。

  3、预警和预防机制

  3.1信息监测及报告

  1)信息系统的日常管理和维护

  信息系统的日常管理和维护应加强信息业务应用的监测、分析和预警工作。

  2)建立信息业务系统故障事故报告制度

  发生信息业务系统故障时,值班人员应当立即向杭州市长征中学现代教育技术中心负责人报告,并及时进行故障处理、调查核实、保存相关证据等。

  3.2预警

  在接到突发事件报告后,应当经初步核实之后,将有关情况及时向杭州市长征中学报告,进一步进行情况综合,研究分析可能造成影响的程度,提出初步行动对策。由上级领导视情况紧急程度召集协调会,决策行动方案,发布指示和实施命令等。

  3.3预警支持系统

  应建立和完善信息监测、消息传递和指挥决策支持系统,保证突发事件处理过程中的资源共享、运转正常、指挥有力。

  3.4预防机制

  各关键业务信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善应急处理预案。针对信息系统的突发性、大规模异常事件,各相关部门建立制度化、程序化的处理流程。

  4、应急处理程序

  4.1信息系统突发事件分类分级的说明

  根据信息系统突发事件的发生原因、性质和机理,信息系统突发事件主要分为以下三类:

  1)攻击类事件:指信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。

  2)故障类事件:指信息系统因计算机软硬件故障、机房环境系统故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

  3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致信息网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

  按照突发事件的性质、严重程度、可控性和影响范围,将其分为一般故障、严重故障、重大故障、特级故障四级。

  1)一般故障

  信息系统中单个设备终端或单个外联单位软硬件故障,但未影响主业务系统运行,也未造成社会影响或经济损失的突发事件。

  2)严重故障

  信息系统中因某类业务节点软、硬件故障而导致部分业务中断,可能造成社会影响的突发事件。

  3)重大故障

  信息系统主业务瘫痪,导致业务系统长时间中断,可能造成重大社会影响和巨大经济损失的突发事件。

  4)特级故障

  特指发生不可预见的灾难性事故,如火灾、水灾和地震等。

  4.2信息系统应急预案启动

  根据以上定义的故障分级,当信息系统事件的要素满足启动应急预案要求时,进入相应的应急启动流程。

  1)应急处理工作小组从业务人员的故障申告、运行维护管理系统的故障告警中得知信息系统异常事件后,应在第一时间派相关人员赶赴故障现场。

  2)应急处理工作小组针对信息系统异常事件做出初步的分析判断。若是单个终端业务故障或者单个业务模块故障,比如IP地址更改、物理连线松动、某个业务算法参数调整或者能在最短时间内自行解决的问题,及时按照有关操作规程进行故障处理,并报领导小组备案;否则,应急处理工作小组将故障大致定性为硬件故障、线路故障、软件故障等故障之一,及时告知领导小组,并采取措施避免事件影响范围的扩大。

  3)应急处理工作小组向领导小组报告,同时启动相应的应急预案。针对灾难事件和影响重要业务运行的重大事件,还要及时向上级机关进行报告。

  4)应急处理工作小组根据故障类型及时与外部支持人员取得联系。其中,设备故障的,可与设备供应维护商和集成商联系;软件故障的,可与系统集成商联系,由系统集成商进行现场或远程技术支持;线路故障的,可与网络运营商联系,三方密切协作力求通信线路在短时间内恢复正常。

  5)应急处理工作小组在上级机构或外部支持人员的配合下,充分利用应急预案的资源准备,采取有力措施进行故障处理,及时将信息系统恢复到正常状态。

  6)应急处理工作小组通知业务部门信息系统恢复正常,并向领导小组报告故障处理的基本情况。重大事件形成文字资料,以书面形式向上级报告。

  7)总结整个处理过程中出现的问题,并及时改进应急预案。

  4.3现场应急处理

  1)如遇到预知外界因素(如定时、定点停电)影响信息系统的正常运行,将根据有关部门的通知,提前安排技术人员准备实施相关应急预案(如停电应急预案,详见《供电中断后的设备运行预案》),并进行现场维护,直至外界因素消除。

  2)如遇到不可抗力因素(如火灾)造成的信息系统故障时,接到通知的值班人员要快速到达现场启动相关应急预案(如火灾应急预案,详见《人员疏散与机房灭火预案》),果断切断相关设备配电柜的电源,积极参与消除不可抗力因素,并及时将情况上报中心负责人。

  3)如遇到一般故障、严重故障和重大故障,影响信息系统的正常运行,值班人员要迅速、及时地赶到现场,进行相应突发事件的应急处理,处理过程参照《故障处理流程》,见附件一。

  5、保障措施

  5.1应急演练

  为提高信息系统突发事件应急响应水平,定期或不定期组织应急预案演练;检验应急预案各环节之间的信息处理、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。

  5.2人员培训

  为确保本应急预案有效运行,本中心定期或不定期地组织相关人员参加专业的技术培训班或研讨交流会,以便不同岗位的应急人员能全面熟悉并熟练掌握突发事件的应急处理知识和技能。

  5.3硬件资源保障

  为了在信息系统发生故障时能够尽量降低业务系统的受影响程度,须为相应的核心业务系统提供必要的备份设备与备份网络等资源,并且配备与现有设备兼容的设备,确保相同或兼容的设备可以在应急情况下调配使用。备份设备需预先采购并保存在专门位置。这些备份设备可以实现热备的设备,要实行双机在线运行;不能实现热备的,要及时更新冷备份设备的配置,使之能快速顶替上。

  5.4文档资料准备

  包括信息系统小型机配置情况、存储配置情况、前置机配置情况、网络设备配置参数、网络系统拓扑图以及IP地址分布情况等。

  5.5技术支持保障

  建立预警与应急处理的技术平台,进一步提高信息系统突发事件的发现和分析能力,从技术上逐步实现发现、预警、处理、通报等多个环节和不同的业务网络、系统以及相关部门之间应急处理的联动机制。

  5.6公众信息交流

  在应急预案修订、演练的前后,利用各种信息渠道进行宣传,并不定期的利用各种活动,宣传信息系统突发事件的应急处理规程及其预防措施等应急常识。

  6、信息系统安全防范措施

  6.1建立健全信息系统职责体系和规章制度

  杭州市长征中学现代教育技术中心负责各类信息系统的维护和技术支持以及其他的监控和维护;对相关监控信息的核实和处理;负责电力、空调、防火、防雷等基础设施的监控和维护。

  杭州市长征中学现代教育技术中心在处理信息系统突发事件中的职责:

  1)综合协调在发生紧急事件时联络各相关人员到位并协调开展工作,并根据事件的严重程度向领导小组、公安部门或上级有关部门的报告或向全系统的通报;

  2)负责各应用系统、数据库系统、网络系统的监控防范、应急处置和数据、系统恢复工作,以及信息安全事件的事后追查;

  3)负责信息系统的.安全防范、应急处置和恢复工作及安全事件的事后追查。

  逐步健全完善各种信息安全管理制度,包括:

  a)运行审批制度;

  b)日志管理制度;

  c)安全审计制度;

  d)数据保护、安全备份、灾难恢复计划;

  e)计算机机房及其他重要区域的出入制度;

  f)硬件、软件、网络、媒体的使用及维护制度;

  g)账户、密码、通信保密的管理制度;

  h)有害数据及计算机病毒预防、发现、报告及清除管理制度。

  6.2明确信息安全等级、信息安全保护等级

  根据信息的性质和重要程度划分为四级:

  A级,高敏感信息,实行绝对强制保护;

  B级,敏感信息,实行强制保护;

  C级,内部管理信息,实行自主安全保护;

  D级,公共信息,实行一般安全保护。

  根据确立的信息安全等级,依据国家颁布的《计算机信息系统安全保护等级划分准则》,确立计算及系统安全保护的五个等级,具体为:

  第一级,用户自主保护级;

  第二级,系统审计保护级;

  第三级,安全标记保护级;

  第四级,结构化保护级;

  第五级,访问验证保护级。

  6.3网络安全防范

  本单位与外部相关部门联网尽量采用单独的网络设备和通信线路,采用物理隔离或防火墙逻辑隔离的方式交换数据,采用严格的通信控制策略并具备审计、记录等功能;内部计算级网络应与因特网物理隔离,如因多元化申报等原因需要与因特网相连,则必须配置多个高性能防火墙,并配置网闸;与电信、移动等部门签订网络通畅安全保障协议,确保在网络线路故障的情况下能够得到及时恢复;必须对主机或网络设备中不使用或较少使用的、存在安全隐患的服务进行关闭;对各类网络接入设备要采取具体严格的安全控制措施;在网络建设和改造时必须优先充分考虑到网络的安全性,要有足够的冗余或备份设备,一旦出现故障能够及时更换或维护;未经杭州市长征中学现代教育技术中心许可,严禁将外来的计算机和其他终端设备接入杭州市长征中学业务网络系统中;各类网络设备及关键主机设备的密码要有专人保管并有定期的变更机制;在未采取相应的加密措施之前,不得利用电子邮件传递涉及机密的信息。

  6.4病毒安全防范

  杭州市长征中学的内网计算机设备,统一使用正版的杀毒软件,所有的外来软件或数据,必须先进行病毒检查才能安装和使用。

  6.5软件系统安全防范

  内网系统要按照杭州市长征中学现代教育技术中心要求,原则上杜绝使用盗版软件;各类业务和应用软件要充分考虑到软件安全的要求,并进行安全性能的评估。

  6.6数据安全防范

  内网系统用户要按照杭州市长征中学现代教育技术中心的统一规划和部署使用相关软硬件产品,相应的数据备份、恢复机制定期检查并实施;原则上备份介质的存储不能与主机系统在同一地域。

  6.7设备安全防范

  信息系统的设备都必须有较高的可靠性,特别是中心机房的服务器和中心网络设备、网络安全设备等关键设备要严格按照国家计算机信息系统安全相关标准进行采购,从源头上把好设备的性能安全关。各关键设备都要有冗余备份或相应配件,一旦设备出现故障能够及时维护、更换,确保不影响正常的开展和系统的运行。

  6.8机房安全防范

  现有主机房符合国家B类标准建设。具备放火、防雷、防静电、防电磁干扰设备;要有完备的环境控制设备和电源供应设备;要有严格的管理制度和值班制度,确保各类设备有一个良好的运行环境。

  7、分类突发事件应急处理措施

  7.1黑客攻击时的紧急处置措施

  1)当有关值班人员发现业务系统或网站内容被纂改,或通过IPS系统发现有黑客正在进行攻击时,应立即向网络管理技术人员通报情况。

  2)网络管理技术人员应首先应将被攻击的服务器等设备断网,保护现场,并同时向应急处理领导小组通报情况。

  3)网络管理技术人员负责被攻击或破坏系统的恢复与重建工作。

  4)网络管理技术人员会同相关支持人员追查非法信息来源。

  5)网络管理技术人员组织相关支持人员会商后,向应急处理工作小组组长汇报有关情况。

  6)应急处理工作小组组长如认为情况严重,应立即向应急处理领导小组汇报。

  7)应急处理领导小组组长组织应急处理领导小组召开会议,如认为事态严重,则立即向公安部门或上级机关报警。

  7.2病毒安全紧急处置措施

  1)当发现有计算机被感染上病毒后,应立即向安全管理技术人员报告,并将该机断网。

  2)安全管理技术人员在接到通知后,应第一时间赶到现场处理。

  3)对该设备的硬盘进行数据备份。用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

  4)如果现行反病毒软件无法清除该病毒,应立即向应急处理工作小组组长报告,并迅速联系有关产品商研究解决。

  5)应急处理工作小组经会商,认为情况严重的,应立即向应急处理领导小组汇报。

  6)应急处理领导小组经会商后,认为情况极为严重的,应立即向公安部门或上级机关报告。

  7)如果感染病毒的设备是中心服务器系统,经领导小组同意,应立即告知各相关科室部门做好相应的清查工作。

  7.3软件系统遭破坏性攻击的紧急处置措施

  重要的软件系统平时必须存有备份,与软件系统相对应的数据有备份,并将他们保存在安全处。

  1)一旦软件遭到破坏性攻击,应立即向网络管理技术人员、业务系统技术人员报告,并将该系统停止运行。

  2)业务系统技术人员软件系统和数据的恢复。

  3)网络管理技术人员检查日志等资料,确定攻击来源。

  4)由业务系统技术人员向应急处理工作小组组长汇报。

  5)应急处理工作小组组长认为情况严重的,应立即向应急处理领导小组汇报。

  6)应急处理领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。

  7.4数据库安全紧急处置措施

  1)主要数据库应按尽可能有热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在异地安全的场所。

  2)一旦数据库崩溃,值班人员立即向业务系统领导报告。

  3)值班人员应立即向技术人员请求支援,同时通知相关部门暂缓使用业务系统和上传上报数据。

  4)系统修复启动后,通知相关部门使用业务系统和上传上报数据。

  7.5公司域网中断紧急处置措施

  1)网络备用设备应存放在指定的位置。

  2)公司域网中断后,网络管理技术人员应立即判断故障节点,查明故障原因,并向应急处理工作小组组长汇报。

  3)如属线路故障,应重新安装线路。

  4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

  5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试通畅。

  6)并向应急处理领导小组汇报。

  7.6设备安全紧急处置措施

  服务器、存储设备等关键设备损坏后,值班人员应立即向硬件管理技术人员报告。

  1)硬件管理技术人员立即查明原因。

  2)如果能够自行恢复,应立即重新启用该设备。

  3)如属不能自行恢复的,立即与设备提供、维护商联系,请求派维护人员前来维修。

  4)如果设备一时不能修复,应向处理工作小组组长汇报,并告之相关科室部门,暂缓使用业务系统和上传上报数据。

  5)同时向应急处理领导小组汇报。

  7.7人员疏散与机房灭火预案

  1)一旦机房发生火灾,应遵循下列原则:首先确保人员安全;其次保护关键设备、数据安全;三是保护一般设备安全。

  2)人员疏散的程序是:机房值班人员立即按响火警警报,并通过119电话向公安消防请求支援,所有不参与灭火的人员按照预定的路线,迅速从机房中有序撤出。

  3)人员灭火的程序是:首先切断所有电源,启动自动气体灭火装置。

  4)如果自动灭火未开启,在主机房大门外同时按下隔离开关和启动开关,启动灭火。

  7.8供电中断后的设备运行预案

  应尽可能让市供电局从不同供电所供两路市电至中心机房,一路市电故障,不影响中心机房市电供电。

  1)市电中断后,机房供电自动由UPS备用电源供电。

  2)机房值班人员应立即查明原因,并向处理工作小组组长汇报情况。

  3)如因大楼内部线路故障,请物业服务部门迅速恢复。

  4)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

  5)如果供电局告知需长时间停电,应作如下安排。

  6)向应急处理领导小组汇报情况

  7)市电恢复后关掉发电机,将开关向右打到中间停机位。

  7.9关键人员不在岗的紧急处置措施

  1)对于关键岗位平时应做好人员储备,确保一项工作由两人能够操作。

  2)一旦发生关键人员不在岗的情况,首先应向处理工作小组组长汇报情况。

  3)经处理工作小组组长批准后,由备用人员上岗操作。

  4)如果备用人员无法上岗,请求维保商、集成商或外部支持技术人员支援。

  8、附则

  1)本预案所称信息系统突发事件,是指由于自然灾害、软硬件故障、内部人为失误或破坏等原因,信息系统正常运行受到严重影响,出现业务中断、系统破坏、数据破坏等现象,造成不良影响以及造成一定程度直接或间接经济损失的事件。

  2)本预案通过演习、实践检验,以及根据应急历练变更、新技术、新资源的应用和应急事件发展趋势,及时进行修订和完善;所附的成员、联系方式等发生变化时也随时修订。

  3)本预案自发布之日起实施。

  信息系统应急预案 9

  为保证我局信息系统安全,加强和完善网络与信息安全应急管理措施,层层落实责任,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,确保信息系统和网络的畅通运行。现结合我局工作实际,特制定本应急预案。

  一、总则

  (一)工作目标

  保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全。

  (二)编制依据

  根据《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务管理办法》、《计算机病毒防治管理办法》等相关法规、规定、文件精神,制定本预案。

  (三)基本原则

  1、预防为主。立足安全防护,加强预警,抓好预防、监控、应急处理等环节,采取各种措施,充分发挥各方作用,有效预防网络与信息安全事故的发生。

  2、分级负责。按照“谁主管谁负责,谁运维谁负责”的原则,各部门(单位)应积极支持和协助应急处置工作。

  3、果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

  (四)适用范围

  本预案适用于机关各科室、局属事业单位。

  二、组织体系

  成立工作领导小组,组长由局长担任,副组长由分管局长担任,组员由各科室、局属事业单位负责人组成。

  领导小组下设办公室,办公室设在局综合科,统一协调,负责处理日常工作。

  三、预案的启动

  在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案。

  四、预防预警

  (一)信息监测与报告

  1、进一步完善网络与信息安全突发公共事件监测、预测和预警制度。落实工作责任制,按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引起突发网络与信息安全突发公共事件的有关信息的收集、分析、判断和持续监测。当检查到有网络与信息安全突发公共事件发生时,立即向应急领导小组报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施建议等。

  2、发现下列情况应及时向应急领导小组报告:利用网络从事违法犯罪活动;网络或信息系统通信和资源使用异常;网络或信息系统瘫痪,应用服务中断或数据篡改、丢失;网络恐怖活动的.嫌疑和预警信息;其他影响网络与信息安全的信息。

  (二)预警处理与发布

  1、对可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施,制止事件的延续、蔓延,并在1小时内进行风险评估,必要时启动相应预案,同时向应急领导小组报告。

  2、应急领导小组接到报告后,对可能发生或已经发生的网络与信息安全突发公共事件,迅速召开应急领导小组会议,启动本预案,研究确定处置意见。

  3、对需要向上级相关部门通报的,要及时通报,并争取支援。

  五、应急响应

  (一)先期处置

  当我局网络内计算机受到不明估计或恶意入侵时,应立刻关闭网络,并详细备案,同时向应急工作小组组长报告。处理后,应对网络进行查病毒、查木马,检测是否受到攻击,排查事件原因。

  领导小组组长接到报告后,应加强与有关方面的联系,掌握最新发展动态,追查原因。对发生重大和有可能演变为重大的网络与信息安全突发公共事件,要立即报告应急领导小组,并做好启动本预案的各项准备工作;应急领导小组在接到报告后,要根据网络与信息安全突发公共事件发展态势,视情况决定是否赶赴现场指挥,组织派遣应急支援力量。

  (二)应急指挥

  本预案启动后,领导小组要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。根据事件性质组建各类应急工作小组,开展应急处置工作,必要时,向相关部门申请应急支援。

  (三)信息处理

  应急工作小组应对事件进行动态监测、评估,不得隐瞒、缓报、谎报。要做好信息分析、报告和发布工作,及时提供事件动态信息给应急领导小组研究决策。应组织专家和有关技术人员研判各类信息,研究提出处置措施,完善应急处置计划方案。

  六、后期处置

  (一)善后处理

  在应急处置工作结束后,应急工作小组要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建所需的时间、费用等进行分析评估,认真制定恢复重建计划,并迅速组织实施。最后,要将善后处置的有关情况报应急领导小组。

  (二)调查评估

  应急处置工作结束后,应急工作小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及损失情况,总结经验教训,写出调查评估报告,报应急领导小组。

  七、保障措施

  (一)应急装备保障

  对于重要网络与信息系统,在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,报应急领导小组同意后,由应急工作小组负责统一调用。

  (二)数据保障

  重要信息系统均应建立容灾备份系统和相关工作机制,保证重要数据在遭到破坏后,可紧急恢复。各容灾备份系统应具有一定的兼容性,在特殊情况下各系统间可互为备份。

  八、监督管理

  (一)要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传。

  (二)建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  (三)对在网络与信息安全突发公共事件应急处置中作出突出贡献的集体和个人,给予表彰奖励;对在网络与信息安全突发公共事件预防和应急处置中有玩忽职守、失职、渎职等行为,依法依规追究责任。

  信息系统应急预案 10

  为及时正确应对医院信息系统突发故障,维护医院信息系统安全、高效、有序运行,保证医疗服务质量,根据《中华人民共和国网络安全法》等法律法规、部门规章,制定本预案,请遵照执行。

  一、组织机构与职责

  根据计算机信息系统安全及应急管理的总体要求,成立医院信息安全与应急保障领导小组(简称应急领导小组),负责领导、组织和协调全院计算机信息系统安全及突发事件的应急保障工作。

  xx市xx医院信息安全与应急保障领导小组

  组长:

  副组长:

  成员:各临床科室及医技科室主任

  应急小组日常工作由医院网络管理科承担,其他各相关部门积极配合。

  领导小组职责:

  1、制定医院内部网络与信息安全应急处置预案。

  2、做好网络与信息安全应急工作。

  3、协调医院内部各相关部门之间的网络与信息安全应急工作,协调与软件、硬件供应商、线路运营商之间的网络与信息安全应急工作。

  4、组织医院内部及外部的技术力量,做好应急处置工作。

  二、网络故障的定义

  本预案所指的网络故障是指由于各种原因导致整个或局部网络不能运行,各终端完全不能访问数据库,不能处理医疗工作的故障现象。

  三、医院信息系统出现故障报告程序

  当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向网络管理科报告。网络管理科工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告院领导,在网络不能运转的情况下启动本应急预案,由院领导协调全院各部门工作,以保障全院医疗工作的正常运转。

  四、医院信息系统故障分级

  根据故障发生的原因和性质不同分为三类:

  一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、各种价表目录被人删除或修改、重点终端故障、规律性的整体、网络攻击、局部软件和硬件发生故障等造成的网络瘫痪。

  二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。

  三类故障:由于各终端操作不熟练或使用不当造成的错误。 针对上述故障分类等级,处理原则如下:

  一类故障——由网络管理科主任根据实际情况判定是否上报院领导,由医院组织协调恢复工作。

  二类故障——由网络管理人员上报网络管理科主任,由网络管 理科集中解决。

  三类故障——由网络管理员单独解决,并详细登记维护情况。

  五、发生网络整体故障时的首要工作

  1、当网络管理科一旦确定为网络整体故障时,首先是立刻报告院领导,同时组织恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。

  2、当发现网络整体故障时,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下:

  (1)30分钟内不能恢复——门诊挂号、住院登记、药房等部门转入手工操作。

  (2)6小时内不能恢复——各护士工作站、药房、手术室、医技检查转入手工操作(具体时间由网络管理科通知)。

  (3)24小时以上不能恢复——全院各种业务转入手工操作。

  六、各部门的具体协调安排

  1、所有手工操作的统一启动时间须由网络管理科通知,相关部门严格按照通知时间协调各项工作,在未接到新的指示前不准私自操作计算机。

  2、门诊挂号工作协调

  (1)门诊收费处由收款室主任负责联系协调,门诊部配合。

  (2)网络恢复后,操作员要及时将中断期间的患者信息输入到计算机并核对财务票据。

  (3)财务科科长负责费用补录及票据的`审核。

  3、门诊收费处工作协调

  (1)由收款室主任负责总体联络协调,要与网络管理科保持

  联系,及时反馈沟通最新消息。

  (2)当网络系统运行中断超过30分钟时,要通知收款员转入手工收费程序。

  (3)门诊收款员要建立手工发票使用登记本,对发票使用情况做详细登记。

  (4)当系统恢复正常时,由收款员负责对网络运行稳定性进行监测,如不稳定,及时向网络管理科反馈情况。

  (5)根据医生开具的处方或检查申请单划价情况,收费并出具发票。若中间环节存在漏洞,科室之间多沟通,请注意防范。

  (6)在接到使用计算机的指令并重新启动运行后,收款员逐步转入到机器操作,进行费用补录。

  (7)财务科科长负责费用补录及票据的审核。

  4、出院结算处的工作协调

  (1)由财务科科长总体负责联络协调。

  (2)原则上不在住院处、记帐处进行费用补录,以防止出现帐目混乱。

  (3)当系统停止运行超过24小时,对普通出院患者,推迟出院结算时间。对急诊出院的患者应根据病历和临床护士工作站记录,进行手工核算,出具手写发票。如急诊没有记录可以依据的,建议沟通推迟结算时间。

  (4)在网络停止运行期间,出院患者急需结算时,应由该科护士工作站追查是否还有正在进行的检查项目,并向出院结算处提供详细费用情况后,方可送交结算。

  (5)由于数据高度电子化、无纸化,另外也无法办结医保结算,建议推迟所有出院结算行为,直到系统恢复正常。

  5、医生工作站的协调

  (1)医生工作站由医务科共同协调,各临床及医技科室科室主任负责具体执行。

  (2)网络故障期间临床科室应详细记录患者的医嘱执行情况。

  (3)科室详细填写每位患者的药品(部分耗材)请领单(包括姓名、住院号、费别、药品名称及用量),一式两份,一份用于科室补录医嘱,另一份送药房(设备科库房)作为领药凭证。

  (4)出院带药由主管医生负责掌握医疗费用情况,如出现费用超支时原则上不予带药。

  (5)科室详细填写每位患者的检查单(包括姓名、住院号、费别、检查名称及部位),一式两份,一份用于科室补录医嘱,另一份送医技科室作为记账凭证。

  (6)接到网络管理科通知恢复运行时间,按要求补录医嘱。

  6、护士工作站的协调

  (1)护士工作站由护理部共同协调,各科室护士长负责具体执行。

  (2)网络故障期间临床科室应详细记录患者的所有费用执行情况,并做好记录。

  (3)按医生开具的手工处方一式两份,一份用于科室补录医嘱,另一份送药房作为领药凭证。

  (4)协助主管医生负责掌握出院带药费用情况,如出现费用超支时原则上不予带药;另外护士负责做好解释工作,具体结算出院时间由网络管理科另行通知。

  (5)接到网络管理科通知恢复运行时间,按要求补录医嘱并核实病人医疗费用。

  7、医技检查工作协调

  (1)医技科室主任具体负责,熟知日常项目收费价格,科室内留存物价收费本,在网络停运期间应详细留取、整理检查申请单底联。

  (2)网络恢复后根据检查单底联登记,通过手工记价补录住院患者费用。(注意与临床科室联系沟通)

  (3)对即将出院或有出院倾向的患者,主治医师要在检查申请单上要注明,检查科室应及时通知科室或住院处沟通费用情况。

  (4)门诊检查收费:医生开具手工申请单,收款室电话咨询具体检查科室询价,开具手工发票。系统恢复正常,及时进行费用补录。

  (5)财务科科长负责费用补录及票据的审核。

  8、住院药房工作协调

  (1)药房主任具体负责,严格按照网络管理科通知的时间及要求进行操作。

  (2)网络故障时,根据临床科室提供的药品请领单发药。

  (3)网络恢复时对临床科补录的摆药医嘱进行发药并确认,同时与发药时药品请领单内容详细核对,如发现内容不符,须详细追查。

  (4)网络恢复后对出院带药处方及时进行确认。

  9、门诊药房工作协调

  (1)药房主任具体负责,日常备用纸质药品价格目录清单,电脑桌面存有EXCEL药品价格表格,另外及时定期更新价格,并严格按照网络管理科通知的.时间及要求进行操作。

  (2)网络故障时,根据门诊医生处方划价,根据收费处方及发票发药。

  (3)网络恢复时,药剂师协助收款室负责划价补录药品,药房发放时要核对具体信息。

  (4)门诊药房暂时不负责出院带药发放,由住院药房暂时代发。

  各工作站接到重新运行通知时,需重新启动计算机,整体网络故障的工程恢复工作,由网络管理科严格按照服务器数据管理要求进行恢复工作。

  10、医保工作协调

  停止办理医保报销,做好解释工作,按照网络管理科通知的时间及要求进行操作。

  11、总务科工作协调

  根据医院原有纸质单据情况,库存部分纸质申请单及处方。根据网络管理科统一指挥,负责通知并协助临床、门诊及医技科室的表单发放。

  七、应急数据恢复工作规定

  1、当服务器确认出现故障时,由网络管理员按《数据备份恢复方案》进行系统恢复。

  2、网络管理员由网络管理科主任指定专人负责恢复。当人员变动时应有交接手续。

  3、当网络线路不通时,网络管理员应立即到场进行维护,当光纤损坏时应立即使用备用光纤进行恢复,交换机出现故障时,应使用备用交换机。

  4、对每次的恢复细节应做好详细记录。

  5、平时每月对全系统备份数据要进行模拟恢复一次,以检查数据的可用性。

  八、网络服务器故障应急处理规程

  网络服务器故障是因硬件或软件原因致使医院信息管理系统运行停止,一旦发生故障,按下列规程处理。

  1、网络管理科应设24小时专人值班,监控网络运行。发现问题,在及时处理的同时迅速向科室领导汇报。故障排除后,应完成故障报告,在技术讨论会上汇报。

  2、遇到较大故障,网络管理科工作人员应迅速集合,集体攻关。具体分为3个组做以下工作:

  (1)故障检修组:集中系统管理员继续分析故障、查找原因、修复系统。

  (2)技术联络组:迅速与软、硬件供应商取得联系,采取有效手段获得技术支持。

  (3)院内协调组:通知全院各科室故障情况,并到关键科室协助数据保存。

  3、全院各系统使用科室制定相应的系统故障数据保护措施,并建立数据抢录小组,发现停机,应保存断点,保护原始数据,断点前后表单分开存放。

  4、在停机期间,相关科室应组织数据抢录小组在岗待命,一旦系统恢复,当日应立即完成对重要数据的录入,第二天完成全部数据补录。

  5、故障排除后,网络管理科工作技术组应按制定方案分片包干,协助重要科室进行数据补录工作。

  6、故障排除后2天内,网络管理科应组织技术研讨会,分析故障原因,制定预防措施,完成故障排除报告院领导。

  九、善后处理

  医院保障信息化投入,每年进行信息安全等级测评,及时发现安全漏洞,添置硬件及软件进行加固。规划实施本地及异地双活数据中心建设,做到所有数据的异地容灾,及时备份恢复的设备投资,加快部署门诊系统应急独立运行服务器。网络管理科加强网络运维巡查,及时发现服务器、存储、网络及安全设备的存在的问题,定时更新杀毒软件、操作系统补丁,严密关注分院及外部接入网络运行情况,力争实现无线网络的内外网物理隔离,全力确保信息安全。

  信息系统应急预案 11

  一、总则

  目的

  为确保信息系统在遭受突发事故或灾难时能够迅速、有效地恢复运行,保障业务的连续性,特制定本应急预案。

  适用范围

  本预案适用于本单位内部所有信息系统,包括硬件设备、软件系统、网络设施等。

  二、应急组织机构及职责

  应急指挥小组

  由信息部门主管领导担任组长,成员包括系统管理员、网络工程师、安全工程师等。主要职责是全面指挥应急处理工作,协调各部门资源,做出重大决策。

  技术保障组

  负责信息系统的技术分析、故障诊断、修复和恢复工作。包括对硬件故障的检修、软件漏洞的修复、网络问题的排查等。

  后勤保障组

  保障应急处理过程中的物资供应,如备用设备、工具等,同时协调与外部供应商的联系,确保及时获取所需的技术支持和设备。

  三、预防与预警

  日常监测与维护

  建立信息系统的日常监测机制,定期对硬件设备、软件系统、网络性能等进行检查和维护。包括服务器的 CPU、内存、磁盘使用情况,网络带宽利用率,应用程序的运行状态等。

  风险评估与预警

  定期开展信息系统的风险评估,识别潜在的威胁和脆弱点。根据评估结果建立预警指标,当监测数据超过预警阈值时,及时发出预警信息。例如,当服务器磁盘空间使用率超过 80%、网络丢包率超过 5% 时,触发相应的.预警。

  四、应急响应流程

  事件报告

  当信息系统出现故障或异常时,使用人员或监控人员应立即向应急指挥小组报告。报告内容包括故障现象、发生时间、影响范围等。

  应急启动

  应急指挥小组接到报告后,立即启动应急预案。评估事件的`严重程度,确定应急响应级别,并通知相关的技术保障组和后勤保障组人员。

  故障诊断与修复

  技术保障组迅速对故障进行诊断,分析故障原因。根据故障类型采取相应的修复措施,如更换硬件设备、重新配置软件参数、修复网络连接等。在修复过程中,做好详细的记录。

  系统恢复与测试

  故障修复后,逐步恢复信息系统的运行。首先进行系统的基本功能测试,确保核心业务能够正常开展。然后进行全面的性能测试和兼容性测试,验证系统在恢复后的稳定性和可靠性。

  事件总结与评估

  应急处理结束后,对整个事件进行总结和评估。分析事件发生的原因、应急处理过程中的经验教训,对应急预案进行修订和完善。

  五、后期处置

  数据恢复与验证

  对在应急过程中可能受到影响的数据进行恢复和验证。确保数据的完整性和准确性,将备份数据与实际运行数据进行比对,如有差异,及时进行调整。

  系统优化与改进

  根据应急事件暴露的问题,对信息系统进行优化和改进。包括硬件设备的升级、软件系统的补丁更新、安全策略的调整等,提高系统的抗风险能力。

  人员培训与教育

  针对应急事件,加强对信息系统相关人员的培训和教育。包括应急处理流程、故障诊断技术、新的安全措施等方面的培训,提高人员的应急能力和技术水平。

  信息系统应急预案 12

  一、目标和原则

  目标

  保障信息系统在遇到自然灾害、人为破坏、系统故障等突发情况时,能够在最短时间内恢复正常运行,将损失降到最低限度,确保业务的可持续性。

  原则

  遵循 “以人为本、预防为主、快速反应、协同应对” 的原则。在应急处理过程中,首先保障人员安全,同时注重预防措施的落实,能够迅速响应突发情况,并协调各方力量共同应对。

  二、应急组织架构和分工

  应急领导小组

  由单位主要领导担任组长,相关部门负责人为成员。负责应急工作的宏观指导和决策,协调各方资源,保障应急工作的顺利开展。

  应急执行小组

  系统恢复小组

  主要由信息系统技术人员组成,负责对信息系统的硬件、软件和网络进行故障排查、修复和系统恢复工作。他们要熟悉系统架构和运行原理,能够快速定位问题并采取有效的解决措施。

  数据保护小组

  负责数据的备份、恢复和验证工作。确保在应急过程中数据的安全性和完整性,制定数据备份策略和恢复流程,定期进行演练。

  通信联络小组

  负责与内外部相关人员的沟通协调工作。包括向内部员工发布应急信息、与上级主管部门汇报情况、与外部合作伙伴(如网络服务提供商、硬件供应商等)联系获取支持等。

  三、应急准备

  应急预案制定与培训

  根据信息系统的`特点和可能面临的风险,制定详细的应急预案。组织相关人员对应急预案进行学习和培训,使其熟悉应急处理流程和各自的职责。培训内容包括模拟应急演练、故障诊断技巧、应急沟通方法等。

  资源准备

  硬件资源

  储备一定数量的备用服务器、网络设备、存储设备等关键硬件。定期对备用设备进行检查和维护,确保其处于良好的备用状态。

  软件资源

  准备系统软件、应用软件的安装介质和许可证,以及相应的'补丁程序。同时,保存系统配置文件、数据库备份文件等重要资料。

  人力资源

  建立应急技术专家库,包括内部专家和外部合作伙伴的专家。在应急情况下能够及时获取专业的技术支持。

  四、应急响应机制

  事件分类与分级

  根据事件的性质、影响范围和严重程度,将信息系统突发事件分为硬件故障、软件故障、网络故障、安全事件等类别,并划分为一般、较大、重大三个等级。不同等级的事件启动不同级别的应急响应程序。

  应急响应流程

  事件监测与报告

  通过信息系统的监控工具、用户反馈等多种途径及时发现异常事件。一旦发现事件,相关人员应立即向应急执行小组报告,报告内容包括事件类型、初步判断的严重程度、发生地点等。

  应急启动

  应急执行小组接到报告后,根据事件的分级启动相应的应急响应流程。迅速召集相关人员,调配资源,展开应急处理工作。

  应急处理与恢复

  针对不同类型的事件,采取相应的处理措施。如对于硬件故障,及时更换故障设备;对于软件故障,进行软件修复或重新安装;对于网络故障,排查网络连接和配置问题。在处理过程中,密切关注系统状态,逐步恢复信息系统的正常运行。

  应急结束

  当信息系统恢复正常运行,经检测各项指标符合要求后,由应急领导小组宣布应急结束。

  五、应急保障措施

  技术保障

  持续关注信息系统技术的发展动态,及时更新和改进应急处理技术。定期对信息系统进行安全评估和漏洞扫描,采取相应的防护措施,提高系统的抗灾能力。

  后勤保障

  保障应急处理过程中的电力供应、办公场地等基本条件。与电力部门保持良好的沟通,配备不间断电源(UPS)等应急供电设备。同时,确保应急人员的饮食、休息等后勤服务。

  信息系统应急预案 13

  一、引言

  随着信息系统在单位业务中的广泛应用,其稳定运行对于业务的正常开展至关重要。为应对可能出现的各类影响信息系统运行的情况,特制定本应急预案,以保障信息系统的可靠性、可用性和数据安全性。

  二、应急组织机构

  应急指挥中心

  作为应急处理的核心决策机构,由单位高层领导、信息部门负责人组成。负责指挥协调应急处理的全过程,下达应急指令,调配应急资源,对重大问题做出决策。

  应急处理小组

  系统维护组

  负责信息系统硬件平台的维护和故障修复。包括服务器、存储设备、网络设备等硬件设施的日常维护、巡检和应急抢修。成员具备硬件维修、网络调试等专业技能。

  软件维护组

  承担信息系统软件的维护和应急处理任务。包括操作系统、数据库管理系统、应用程序等软件的安装、配置、更新和故障排除。熟悉各种软件的运行机制和故障处理方法。

  数据安全组

  主要职责是保障数据的安全和完整。制定和执行数据备份策略,在应急情况下进行数据恢复和验证。同时,负责防范数据泄露、篡改等安全威胁,采取加密、访问控制等措施。

  三、预防措施

  系统监控与预警

  建立完善的`信息系统监控体系,对系统的性能指标(如 CPU 使用率、内存使用率、磁盘 I/O 等)、网络流量、应用服务状态等进行实时监测。设置合理的预警阈值,当指标异常时,及时发出预警信号。例如,当 CPU 使用率连续 5 分钟超过 90% 时,触发高负载预警。

  备份策略

  制定全面的数据备份和系统备份策略。数据备份包括定期全量备份和增量备份,备份数据存储在异地的安全存储介质中。对于关键系统,还应建立系统镜像备份,以便在系统崩溃时能够快速恢复。

  安全防护措施

  加强信息系统的安全防护,安装防火墙、入侵检测系统、防病毒软件等安全设备和软件。定期更新安全规则和病毒库,对系统进行安全漏洞扫描和修复,防止外部攻击和恶意软件入侵。

  四、应急响应流程

  事件触发与报告

  当信息系统出现故障、性能严重下降或安全事件时,无论是用户发现还是监控系统自动检测到,都应立即向应急指挥中心报告。报告内容应详细准确,包括事件发生的时间、地点、现象、初步影响范围等。

  应急启动与评估

  应急指挥中心接到报告后,迅速启动应急预案。组织相关人员对事件进行初步评估,确定事件的类型、严重程度和可能的发展趋势。根据评估结果,制定应急处理方案,明确各应急处理小组的任务。

  应急处理实施

  系统维护组

  根据应急处理方案,对硬件设备进行检查和修复。如果是服务器硬件故障,迅速更换故障部件;对于网络故障,排查网线、交换机、路由器等网络设备的问题,恢复网络连接。

  软件维护组

  对软件问题进行分析和处理。如果是操作系统故障,尝试修复或重新安装;对于应用程序故障,查找程序中的错误代码或配置问题,进行修复或升级。

  数据安全组

  在应急处理过程中,确保数据的安全。如果涉及数据丢失或损坏,及时从备份中恢复数据,并进行验证。同时,检查数据访问记录,防范数据安全风险。

  系统恢复与验证

  在故障排除后,逐步恢复信息系统的运行。首先启动核心系统和服务,然后逐步启动其他相关系统和应用。在恢复过程中,密切观察系统状态,对系统功能、性能和数据进行全面验证,确保系统恢复正常运行。

  应急总结与改进

  应急处理结束后,对应急过程进行全面总结。分析事件发生的原因、应急处理措施的有效性、存在的问题和不足之处。根据总结结果,对应急预案进行修订和完善,同时对信息系统的预防措施进行改进,提高系统的稳定性和应急能力。

  信息系统应急预案 14

  一、总则

  目的

  为保障信息系统的稳定运行,有效预防、及时应对和快速处置可能发生的各类突发事件,降低事件对业务运营的影响,特制定本预案。

  适用范围

  本预案适用于公司内部所有信息系统,包括但不限于服务器、网络设备、数据库、应用程序等硬件和软件设施。

  二、应急组织机构及职责

  应急指挥小组

  组长:由信息部门负责人担任,负责全面指挥应急处理工作,协调各方资源,做出重大决策。

  成员:包括网络工程师、系统工程师、数据库管理员、安全工程师等相关技术人员,负责执行具体的应急操作和技术支持。

  职责

  应急指挥小组:制定应急策略,启动和终止应急预案,监督应急处理过程,向管理层汇报情况。

  网络工程师:负责检查网络设备和线路,排除网络故障,保障网络通信正常。

  系统工程师:对服务器、操作系统等进行维护和修复,恢复系统正常运行。

  数据库管理员:确保数据库的完整性和可用性,处理数据库故障,进行数据备份和恢复操作。

  安全工程师:监控信息安全状况,防范和处理安全攻击事件,如黑客入侵、病毒感染等。

  三、事件分类分级

  事件分类

  硬件故障类:如服务器硬件损坏、存储设备故障、网络设备故障等。

  软件故障类:包括操作系统故障、数据库软件故障、应用程序错误等。

  网络攻击类:黑客入侵、病毒传播、拒绝服务攻击(DoS/DDoS)等。

  数据丢失或损坏类:因误操作、硬件故障、软件故障等原因导致的数据丢失、损坏或错误。

  事件分级

  一般事件:对信息系统局部功能产生轻微影响,可在短时间(1 - 2 小时)内通过简单修复解决,如单一应用程序的小故障。

  较大事件:影响信息系统部分重要功能,需要一定时间(2 - 4 小时)和较多资源才能修复,如网络局部中断或服务器单个磁盘故障。

  重大事件:导致信息系统关键功能瘫痪,对业务运营产生严重影响,需要较长时间(4 - 8 小时)和大量资源进行恢复,如核心数据库故障或大面积网络瘫痪。

  特别重大事件:信息系统完全崩溃,业务运营中断,可能造成重大经济损失和社会影响,恢复时间预计超过 8 小时,如遭受大规模网络攻击或数据中心灾难。

  四、预防与预警

  预防措施

  建立完善的信息系统监控体系,包括服务器性能监控、网络流量监控、数据库状态监控等,及时发现潜在问题。

  定期对硬件设备进行维护保养,包括服务器硬件检查、网络设备巡检、存储设备清理等。

  对软件系统进行定期更新和升级,包括操作系统补丁安装、数据库版本升级、应用程序优化等,修复已知漏洞。

  加强信息安全管理,安装防火墙、入侵检测系统、防病毒软件等安全防护设备,制定严格的用户权限管理和访问控制策略。

  定期进行数据备份,采用全量备份和增量备份相结合的'方式,确保数据的安全性和可恢复性。备份数据应存储在异地。

  预警机制

  根据监控数据设定阈值,当监控指标超过阈值时,自动发出预警信息。预警信息应包括事件类型、可能影响的范围、预计严重程度等内容。

  建立信息共享机制,及时收集和分析来自内部员工、合作伙伴、安全厂商等渠道的安全情报,对可能出现的威胁进行预警。

  五、应急响应流程

  事件报告

  当发现信息系统异常时,相关人员应立即向应急指挥小组报告,报告内容包括事件发生的时间、地点、现象、初步判断的原因等。

  应急启动

  应急指挥小组根据事件报告进行评估,确定事件级别,启动相应级别的应急预案,召集相关成员开展应急处理工作。

  应急处置

  硬件故障处置:对于硬件故障,迅速定位故障设备,启用备用设备或进行硬件维修更换。如果是关键设备故障,且无备用设备,应及时联系设备供应商获取技术支持。

  软件故障处置:针对软件故障,根据故障类型采取相应措施。如操作系统故障可尝试重启、修复安装;应用程序故障可检查日志,进行调试或重新部署;数据库故障可进行故障诊断,利用备份数据恢复。

  网络攻击处置:在遭受网络攻击时,首先隔离受攻击的网络区域,防止攻击扩散。然后分析攻击来源和方式,采取相应的防范措施,如清除病毒、修复漏洞、加强防火墙规则等。同时,保存攻击证据,以备后续调查。

  数据丢失或损坏处置:若发生数据丢失或损坏,立即启动数据恢复流程。从备份存储介质中获取最新的有效备份数据,按照数据恢复计划进行恢复操作。在恢复过程中,要确保数据的完整性和一致性。

  应急恢复

  在完成应急处置后,对信息系统进行逐步恢复测试,确保各个功能模块正常运行,数据准确无误。恢复过程应遵循先核心后边缘、先关键后次要的原则。

  事件调查与总结

  在应急处理结束后,对应急事件进行全面调查,分析事件发生的原因、处理过程中的问题和不足之处。总结经验教训,对应急预案进行修订和完善,提高应急处理能力。

  六、应急资源保障

  人力资源

  确保应急指挥小组和相关技术人员随时待命,建立应急人员联系名单和通信机制。定期对应急人员进行培训和演练,提高其应急处理技能。

  技术资源

  配备必要的备用硬件设备,如服务器、网络设备、存储设备等。建立软件系统的镜像库和备份库,以及安全防护工具和应急处理软件。

  物资资源

  准备应急处理所需的工具、材料,如网线测试仪、螺丝刀、硬盘、内存等,确保物资的充足和完好。

  七、培训与演练

  培训计划

  制定年度应急培训计划,对信息系统相关人员进行应急知识和技能培训,包括应急流程、故障诊断与修复、安全防范等内容。培训方式可采用课堂讲授、现场演示、在线学习等多种形式。

  演练计划

  定期组织应急演练,模拟不同类型和级别的应急事件,检验和提高应急指挥小组和技术人员的应急响应能力、协同配合能力和处理实际问题的能力。演练结束后,对演练效果进行评估和总结,针对问题及时改进。

  八、附则

  预案修订

  本预案应根据信息系统的发展变化、应急处理实践经验以及相关法律法规和标准的更新情况,定期进行修订和完善。

  预案实施

  本预案自发布之日起实施。

  信息系统应急预案 15

  一、目标与方针

  目标

  确保信息系统在遭受自然灾害、技术故障、人为破坏等突发事件时,能够迅速恢复正常运行,保障业务的连续性和数据的安全性。

  方针

  预防为主、常备不懈、快速反应、协同应对。

  二、应急组织架构

  应急领导小组

  由公司高层领导、信息部门主管组成,负责领导和决策应急工作的重大事项,协调各方资源。

  应急执行小组

  技术保障组:负责信息系统硬件、软件的维护和修复,包括服务器、网络设备、数据库、应用程序等。

  数据恢复组:主要承担数据备份、数据丢失后的恢复工作,保障数据的完整性和可用性。

  安全防护组:监测和防范网络攻击、恶意软件等安全威胁,处理安全事件。

  后勤保障组:提供应急物资、设备采购、电力供应等后勤支持。

  三、风险评估与事件分类

  风险评估

  定期对信息系统进行风险评估,分析可能面临的威胁,如地震、洪水等自然灾害,电力中断、硬件老化等基础设施问题,以及黑客攻击、病毒感染等信息安全风险。

  事件分类

  自然灾害类:包括地震、洪水、火灾、雷击等对信息系统所在物理环境造成破坏的事件。

  基础设施故障类:如电力供应故障、通信线路中断、机房空调故障等影响信息系统运行的硬件设施问题。

  软件故障类:操作系统崩溃、数据库故障、应用程序异常等软件相关的问题。

  信息安全事件类:黑客入侵、病毒传播、数据泄露等安全威胁。

  四、预防措施

  物理环境安全

  选择合适的机房地理位置,具备抗震、防洪、防火等能力。安装消防设备、防雷接地系统、温湿度控制系统等,保障机房环境安全。

  基础设施维护

  与电力供应公司、通信运营商等建立良好的`合作关系,确保电力和通信的稳定供应。定期对硬件设备进行巡检、维护和更新,建立设备档案和维护记录。

  软件系统管理

  制定软件升级计划,及时更新操作系统、数据库、应用程序等软件。建立软件测试环境,对软件更新进行充分测试后再部署到生产环境。

  信息安全防护

  部署防火墙、入侵检测 / 预防系统、防病毒软件等多层安全防护体系。定期进行漏洞扫描和安全评估,加强用户认证和授权管理,对敏感数据进行加密存储和传输。

  数据备份策略

  制定完善的数据备份计划,包括备份频率、备份方式(全量备份、增量备份)、备份存储介质(磁带、磁盘、异地存储等)。定期对备份数据进行测试和验证,确保数据可恢复性。

  五、预警机制

  监控系统

  建立全方位的信息系统监控系统,包括硬件状态监控(如服务器温度、硬盘健康状况等)、网络流量监控、软件性能监控、安全事件监控等。设定合理的阈值,当监控指标异常时发出预警。

  情报收集

  与安全机构、行业协会等保持联系,及时获取最新的安全情报和自然灾害预警信息。对收集到的情报进行分析,判断对信息系统的潜在影响。

  预警发布

  当发现可能引发应急事件的情况时,通过短信、邮件、内部办公系统等方式向应急组织成员发布预警信息,包括事件类型、可能的影响范围、预计发生时间等内容。

  六、应急响应流程

  事件确认

  接到预警信息或用户报告后,应急执行小组迅速对事件进行确认,核实事件的真实性、类型、严重程度和影响范围。

  应急启动

  应急领导小组根据事件情况决定启动应急预案,明确各应急小组的职责和任务,下达应急指令。

  应急处置

  自然灾害处置:对于地震、洪水等自然灾害,首先确保人员安全,然后对信息系统设备进行抢救和保护。如果机房受损,及时转移关键设备到备用机房或临时安置点。

  基础设施故障处置:电力故障时,启动备用电源;通信线路中断时,联系通信运营商进行抢修;硬件设备故障时,根据故障程度采取维修、更换等措施。

  软件故障处置:操作系统故障可通过修复安装、系统还原等方式解决;数据库故障利用备份数据恢复或进行故障诊断修复;应用程序故障通过重新部署、调试等手段处理。

  信息安全事件处置:在发现安全事件后,隔离受感染的设备和网络区域,清除病毒、修复漏洞,加强安全防护措施。同时,对安全事件进行调查,追踪攻击来源,收集证据。

  应急恢复

  在事件得到控制后,逐步恢复信息系统的运行。从最关键的业务系统开始,依次恢复其他系统,在恢复过程中进行严格的测试,确保系统稳定可靠。

  事后评估与改进

  应急事件处理完毕后,对应急过程进行全面评估,分析事件原因、应急处理措施的有效性、存在的问题等。根据评估结果,对应急预案进行修订和完善,同时对相关人员进行培训,提高应急能力。

  七、应急资源管理

  人员资源

  明确应急组织成员的职责和分工,建立应急人员的培训和演练计划,提高人员的应急处理能力。确保应急人员在紧急情况下能够迅速响应。

  技术资源

  储备必要的备用硬件设备、软件安装介质、网络设备等。建立技术知识库,包括系统架构、故障处理案例、应急操作手册等,为应急处理提供技术支持。

  物资资源

  准备应急物资,如消防器材、备用电源、应急照明设备、通信设备等。定期对应急物资进行检查和维护,确保其可用性。

  八、培训与演练

  培训内容

  包括应急知识、应急流程、安全防护技术、故障诊断与修复方法、新设备和新技术的应用等。培训对象为应急组织成员以及与信息系统相关的其他人员。

  演练计划

  定期组织不同类型和规模的应急演练,模拟真实的应急场景。演练可包括桌面演练、模拟演练和实战演练等形式,通过演练检验和完善应急预案,提高应急组织的协同作战能力。

  九、附则

  预案更新

  根据信息系统的变化、应急处理经验以及新的安全威胁等情况,定期更新应急预案。

  预案审批与发布

  本预案经公司管理层审批后发布实施,全体员工应遵守预案规定。

【信息系统应急预案】相关文章:

信息系统应急预案03-15

信息系统应急预案07-06

(热)信息系统应急预案12-13

医院信息系统应急预案03-27

[经典]信息系统应急预案12篇10-25

信息系统应急预案8篇03-16

信息系统应急预案6篇03-22

信息系统应急预案12篇【经典】12-13

(完整版)信息系统应急预案03-21