【精】信息安全应急预案
在平凡的学习、工作、生活中,有时会出现一些意料之外的事件或事故,为了减小事故造成的危害,很有必要提前准备一份具体、详细、针对性强的应急预案。那么问题来了,应急预案应该怎么写?下面是小编为大家收集的信息安全应急预案,欢迎大家借鉴与参考,希望对大家有所帮助。

信息安全应急预案1
为完善校园网络与信息安全应急响应机制,规范网络与信息安全应急响应工作内容和流程,科学应对网络与信息安全突发事件,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,保障校园信息系统的实体安全、运行安全和数据安全,根据《中华人民共和国计算机信息系统安全保护条例》《计算机信息网络国际联网安全保护管理办法》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》及相关法律法规制定本预案。
本预案中的校园网络与信息安全突发事件是指在校园网络及学校各部门网站发生的信息安全突发事件。
一、工作目标
有效发挥校园网络在教学、科研、管理、信息报送和舆论引导等方面的作用,遏制网上不良信息的产生和传播,及时快速处理网上突发事件,确保校园网络正常运转,保障校园网络信息安全,维护校园和社会的安全稳定。
二、工作原则
(1)统一领导,协同作战;
(2)明确责任,依法规范;
(3)防范为主,加强监控;
(4)整合资源,条块结合。
三、组织机构及职责
(一)网络信息安全突发事件应急协调领导小组及主要职责
组长:分管校领导。
副组长:信息管理处负责人。
成员:党委办公室、保卫处、宣传部、学生工作处、图书馆等部门负责人。
领导小组主要职责:负责网络信息安全突发事件应急响应工作的整体规划、组织协调和决策指挥。
校园网络信息安全突发事件应急协调领导小组办公室(以下简称“领导小组办公室”)设在信息管理处,日常工作由信息管理处承担。
领导小组办公室下设:网络监控组、技术侦查组、宣传外联组、应急响应组。领导小组办公室主要职责:负责校园网络信息安全突发事件应急协调领导小组的日常工作,负责建立健全协调机制和信息通报机制,制定相应的应急处理工作流程,明确各部门在应急协调工作中的任务和责任;负责协调组织各项应急准备工作,按照校园网络信息安全突发事件应急协调领导小组的命令和指示,组织协调各成员单位,落实全校网络信息安全应急保障工作。
(二)各工作组的主要职责
网络监控组:由信息管理处负责,学生工作处、保卫处、图书馆及有关网站建设单位参与。网络监控的日常工作主要由信息管理处负责,应急处置预案启动后网络监控工作由信息管理处、保卫处、学生工作处共同负责,协同工作。
技术侦查组;由保卫处牵头,信息网络中心提供技术支持,协助公安机关进行信息网络安全事件的调查取证等工作。
宣传外联组:由宣传部负责,承担网站建设及网站栏目的登记审批、备案工作,监督网站建设和管理,及网络安全宣传等。预案启动后承担对外宣传和外联工作。应急响应组:由信息管理处负责,负责对信息网络安全事件紧急处置等工作,及时断开连接、指导采取有关保护措施等。
四、事件等级及划分
为了有效处置各类网络信息安全突发事件,依据事件严重性和紧急程度及对社会影响的大小由高到低划分为以下四个级别。
特别重大事件(I级):学校校园网上出现大面积的串联、煽动和蛊惑信息;各网页出现反动、煽动民族分裂、破坏稳定等反动政治信息及链接的;校园网络发现重大泄密、失密事件。
重大事件(Ⅱ级):关系稳定事件的`讨论已成为校园网BBS或教育机构网络论坛热点问题,引发校内局部聚集或其他形式聚集;学校各网页出现淫秽等有害信息及链接的。
较大事件(Ⅲ级):校园网上出现大小字报,呈现可能会影响稳定的苗头性信息;校园网各网页出现不良信息及链接的;学校主要服务器、网络主要互联出口、主干网络中断甚至是全部中断超过72小时的。
一般事件(IV级):学校主要网络设备和服务器受到非法侵入的;主要服务器、网络主要互联出口、辖内主干网络中断甚至是全部中断小于72小时(含)的。
五、应急响应
在发生网络与信息安全事件时,各单位应第一时间报告到领导小组办公室,同时与相关单位联系,获得必要的技术支持。
(一)预案启动
在发生Ⅲ级(含Ⅲ级)以上网络与信息安全事件后,事件发生单位和现场应急处理工作组应立即向公安机关报警,并尽最大可能收集事件相关信息。按照应急响应流程,由学校网络与信息安全应急协调领导小组决定启动应急预案。
应急响应流程:预案启动——网络与信息安全事件分析确认——对事件逐级上报——采取措施抑制事件扩散——对事件进行根除——恢复系统运行——评估损失—编写事件处理报告一一结束响应
(二)应急处理
(1)确认阶段。初步确定应急处理方式,根据事件具体情况采取抑制措施,抑制事件进一步扩散,并根除事件影响,恢复系统运行。
(2)遏制阶段。及时采取行动遏制事件发展,限制潜在的损失与破坏,同时要确保封锁方法对涉及相关内容影响最小。
(3)根除阶段。在事件被抑制之后,通过对有关事件或行为的分析结果,找出事件根源,明确相应的补救措施,彻底消除安全隐患。
(4)恢复和跟踪阶段。在确保安全问题解决后,要及时清理系统,恢复数据、程序、服务。恢复工作应避免出现误操作导致数据的丢失。另外,恢复工作中如果涉及机密数据,需遵照机密系统的恢复要求。
(三)应急支援
本预案启动后,领导小组办公室立即组织应急响应工作小组赶赴现场,督促、指导和协调处置工作,并根据事态的发展和处置工作的需要,及时增派专家小组和应急支援单位,调动必需的人员、设备,支援应急工作。当采用一般应急处置措施仍无法控制事态时,要迅速研究采取有利于控制事态的非常措施,并向上级部门请求支援。
六、善后及奖惩办法
(1)系统恢复正常运行后,应急响应小组对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告上报相关部门。
(2)对负有直接责任的单位和个人依据有关法规和规定给予行政处分;构成犯罪的,依法追究刑事责任。
(3)对在应急处理工作中有突出表现的单位和个人予以奖励和表彰。
信息安全应急预案2
一、总则
(一)编制目的
提高处置突发事件的能力,促进互联网应急通信、指挥、调度、处理工作迅速、高效、有序地进行,满足突发情况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺利进行创造安全稳定可靠的网络环境。
(二)编制依据
《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《非经营型互联网信息服务备案管理办法》、《互联网IP地址资源备案管理办法》和《中国互联网域名管理办法》等有关法规和规章制度。
二、组织指挥体系及职责
设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。总指挥由主要领导担任,副总指挥由分管领导担任,指挥部成员由信息中心运行。
三、预测、预警机制及先期处置
(一)危险源分析及预警级别划分
1.1危险源分析
根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:
(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。
(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。
(3)人为破坏。指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。
2.2预警级别划分
1、预警级别划分
根据预测分析结果,预警划分为四个等级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)、Ⅳ级(一般)。
Ⅰ级(特别严重):因特别重大突发公共事件引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的情况。计算机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的.。
Ⅱ级(严重):因重大突发公共事件引发的,有可能造成学校网络通信中断,及需要通信保障应急准备的情况。
Ⅳ级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)的情况。
(二)预防机制
信息网络安全事故应急指挥小组应加强对各级通信保障机构及全网通信网络安全防护工作和应急处置工作的监督检查,保障通信网络的安全畅通。
(三)预警监测
各重要信息系统重要负责人和主管科室要进一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任,制定信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。
(四)先期处置
当发生网络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向信息网络安全事故应急指挥小组相关领导报告。负责人员在接手事故报告后要向信息网络安全事故应急指挥小组进行应急工作进程报告和事故分析报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。
四、应急响应
(一)应急处置分级和应急处置程序
突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。
Ⅰ级:突发事件造成全学校通信故障或大面积骨干网中断、通信枢纽设备遭到破坏等情况,及接到学校下达的通信保障任务,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。面对网络精英攻击或恶意破坏等人为造成的网络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重大自然灾害隐患,要及时汇报信息网络安全事故应急指挥小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。火灾属于常见灾情,发现火情后按如下步骤处置:
(1)发现火情要立即切断电源,值班员及时应用消防器材进行处理。
(2)立即上报领导做好事故处理记录。
(3)如切断电源并使用机房消防器灭火都不能控制火情,要及时报警(报警电话:119),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。
(4)出现危急情况要利用各种手段及时逃生。
Ⅱ级:突发事件造成本学校多个下属分公司网络通信中断或接到学校有关部门下达的通信保障任务时,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。如果是业务系统发生故障按如下办法处置:
二、趋势防病毒服务器:
1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服务器
(1)双击IE安装页面,出现“该页无法显示”时。
(2)大量用户申告客户端无法连接服务器。
2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。
3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。
(二)应急保障任务结束
事故现场得以控制,网络环境符合有关标准,导致次生、衍生事故隐患消除后可确认网络通信保障和通信恢复应急工作任务完成。由信息网络安全事故应急指挥小组下达解除任务通知书,现场应急指挥机构收到通知书后,任务正式结束。
(三)调查、处理、后果评估与监督检查
信息网络安全事故应急指挥小组负责对重大通信事故原因进行调查、分析和处理,对事故后果进行评估,并对事故责任处理情况进行监督检查。
(四)信息发布
信息网络安全事故应急指挥小组负责有关信息的发布工作。
(五)通讯
在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信畅通。通信联络方式主要采用固定电话、移动电话、卫星电话。
五、后期处置
(一)情况汇报和经验总结
在突发事件应急响应过程中,信息网络安全事故应急指挥小组应做好突发事件中网络设施损失情况的统计、汇总、原因分析、应急处置情况总结等,并按程序上报。如有需要维护修理的设备要及时处理。
(二)奖惩评定及表彰
为提高通信保障应急工作的效率和积极性,对于在应对突发事件过程中表现突出的单位和个人应给予通报表扬;对保障不力,给企业造成损失的单位和个人按有关规定进行处理。
六、保障措施
(一)物资保障
信息网络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。
(二)人员保障
通信保障应急队伍主要由信息中心相关人员组成。信息网络安全事故应急指挥小组人员要不断提高自身专业水平并听从组长的指挥。
(三)宣传、培训和演习
信息网络安全事故应急指挥小组应加强对通信网络安全和通信保障应急的宣传教育工作,定期或不定期地对信息网络安全事故应急指挥小组主要技术人员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应急的能力。
(五)通信保障应急工作监督检查制度
信息网络安全事故应急指挥小组应加强对通信保障应急工作的监督和检查,做到居安思危、常备不懈。
3、经费保障
由信息网络安全事故应急指挥小组根据通信应急保障需要,提出项目支出预算申请,报学校批准后执行。
信息安全应急预案3
为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。结合学校工作实际,制定本预案。
第一章 总则
第一条本预案所称突发性事件,是指自然因素或者人为活动引发的危害学校校园网网络设施及信息安全等有关的灾害。
第二条本预案的指导思想是湖北师范学院有关计算机网络及信息安全基本要求。
第三条本预案适用于湖北师范学院内所有个人和办公用计算机以及各研究所、实验室(中心)、教学机房、多媒体教室、电子阅览室等计算机和网络硬件、软件,以及学校门户网站和下属各部门网站内容发生突发性事件的应急处置。
第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。
第二章 组织指挥和职责任务
第五条学校成立网络与信息安全应急处置工作小组,工作小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,在校领导组织指挥下,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。
第六条现代信息技术中心(以下简称“信息中心”)负责日常信息网络安全事件的具体处理,其中信息中心是信息网络安全事件处置控制中心,负责服务器端和网络层面的安全事件处置,并为各部门、院(系)做好部门办公用机和个人用机的安全处置提供技术指导。
第三章 处置措施和处置程序
第七条处置措施
处置的基本措施分灾害发生前与灾害发生后两种情况。
(一)灾害发生前,信息中心按照岗位职责的要求,技术中心人员各司其责切实加强日常信息网络安全工作的检查、维护,定时升级系统补丁和杀毒软件,检查防火墙、IDS(入侵检测系统)的运行情况,及时消除隐患;
学校各单位切实落实部门网站管理工作职责、安全责任制,特别是对于开办网上论坛、留言板、聊天室、社区等交互式栏目网站的部门要落实关于信息发布审核、信息巡查和版主负责制度的情况,要设有防范措施和专人管理;
加强信息网络安全常识普及,使教职工掌握信息网络安全常识,并具备一定防范处理突发事件的基本知识。
建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于重大灾害的`,在向工作领导小组报告的同时,还应向黄石市公安局网络监察部门报告。
(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向工作小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。
第八条处置程序
(一)发现情况
现代信息技术中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其日志保存工作,以保障最先发现灾害并及时处置此突发性事件。
(二)预案启动
一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。
(三)应急处置方法
在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。
流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:
1、病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。
2、入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。
3、信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。
4、网络故障:一旦发现,可根据相应工作流程尽快排除。
5、其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。
(四)情况报告
灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在重大灾害发生时,可以同时向市公安局网络监察部门汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。
(五)发布预警
灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。
(六)预案终止
经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全应急处置工作小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。
第四章 保障措施
灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,必须做好应急保障工作。
第九条人员保障
重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。
第十条技术保障
重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。
第十一条物资保障
建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。
第十二条训练和演练
加强全校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。
第五章 附则
第十三条本预案由现代信息技术中心负责解释。
第十四条本预案自发布之日起施行。
信息安全应急预案4
一、总则
(一)编制目的
建立公共安全长效机制,提高我单位应对和处理突发公共事件能力,最大程度地预防突发公共事件,减少其造成的损害,保障职工生命财产安全,维护群众利益与社会稳定,促进经济社会平稳较快发展。
(二)工作原则
统一领导,分级负责;以人为本,减少危害;居安思危,预防为主;快速反应,措施得力。
(三)编制依据
根据《宪法》、《突发事件应对法》、《国家突发公共事件总体应急预案》及省市县相关要求精神,结合实际,制定本预案。
(四)适用范围
本预案所称突发公共事件是指突然发生,造成或者可能造成重大人员伤亡、财产损失、危及公共安全的紧急事件。包括以下几类:
1、因工作而引起的`影响社会稳定的突发事件(包括媒体舆论对涉及本中心的有负面影响的事件报道)。
2、因自然灾害、事故灾难、公共卫生事件、社会安全事件及其他突发事件而引发的、危及本单位稳定和安全的突发事件。
3、涉及单位机关安全的水、火、电、盗窃、卫生、交通等重大突发事件。
二、组织指挥体系及职责
(一)领导机构及职责
成立突发事件应急处理工作领导小组。组长:主任
副组长:分管副主任
成员:班子成员
领导小组的主要职责是:
1、统一领导、指挥突发事件的应急处置工作。
2、决定启动、终止本预案。
3、确定在应急处理过程中的具体职责及分工。
4、分析、研究、制订和调整突发事件的应急措施。
5、指挥调度应急措施,并协调有关单位予以配合。
6、及时向上级报告事件动态及处置情况。(二)办事机构及职责
领导小组下设办公室(以下简称应急办),应急办设在中心办公室,负责具体工作。
主任:分管副主任
副主任:办公室负责人
成员:各科室、中心下属单位主要负责人。应急办的主要职责是:
1、负责应急信息汇总和综合协调职能。
2、建议是否启动、终止应急预案。
3、组织编制、修订本单位突发公共事件应急预案。
4、组织、指导突发公共事件应急培训和演习。
5、负责与县应急指挥部门的联系沟通。
6、督促检查应急处置措施的落实。负责应急信息的整理上报工作。
三、突发事件等级
根据突发公共事件的性质、严重程度、可控性和影响
信息安全应急预案5
为保证我局信息系统安全,加强和完善网络与信息安全应急管理措施,层层落实责任,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,确保信息系统和网络的畅通运行。现结合我局工作实际,特制定本应急预案。
一、总则
(一)工作目标
保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全。
(二)编制依据
根据《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务管理办法》、《计算机病毒防治管理办法》等相关法规、规定、文件精神,制定本预案。
(三)基本原则
1、预防为主。立足安全防护,加强预警,抓好预防、监控、应急处理等环节,采取各种措施,充分发挥各方作用,有效预防网络与信息安全事故的发生。
2、分级负责。按照“谁主管谁负责,谁运维谁负责”的原则,各部门(单位)应积极支持和协助应急处置工作。
3、果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。
(四)适用范围
本预案适用于机关各科室、局属事业单位。
二、组织体系
成立工作领导小组,组长由局长担任,副组长由分管局长担任,组员由各科室、局属事业单位负责人组成。
领导小组下设办公室,办公室设在局综合科,统一协调,负责处理日常工作。
三、预案的启动
在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案。
四、预防预警
(一)信息监测与报告
1、进一步完善网络与信息安全突发公共事件监测、预测和预警制度。落实工作责任制,按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引起突发网络与信息安全突发公共事件的有关信息的收集、分析、判断和持续监测。当检查到有网络与信息安全突发公共事件发生时,立即向应急领导小组报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施建议等。
2、发现下列情况应及时向应急领导小组报告:利用网络从事违法犯罪活动;网络或信息系统通信和资源使用异常;网络或信息系统瘫痪,应用服务中断或数据篡改、丢失;网络恐怖活动的嫌疑和预警信息;其他影响网络与信息安全的信息。
(二)预警处理与发布
1、对可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施,制止事件的延续、蔓延,并在1小时内进行风险评估,必要时启动相应预案,同时向应急领导小组报告。
2、应急领导小组接到报告后,对可能发生或已经发生的网络与信息安全突发公共事件,迅速召开应急领导小组会议,启动本预案,研究确定处置意见。
3、对需要向上级相关部门通报的,要及时通报,并争取支援。
五、应急响应
(一)先期处置
当我局网络内计算机受到不明估计或恶意入侵时,应立刻关闭网络,并详细备案,同时向应急工作小组组长报告。处理后,应对网络进行查病毒、查木马,检测是否受到攻击,排查事件原因。
领导小组组长接到报告后,应加强与有关方面的联系,掌握最新发展动态,追查原因。对发生重大和有可能演变为重大的网络与信息安全突发公共事件,要立即报告应急领导小组,并做好启动本预案的各项准备工作;应急领导小组在接到报告后,要根据网络与信息安全突发公共事件发展态势,视情况决定是否赶赴现场指挥,组织派遣应急支援力量。
(二)应急指挥
本预案启动后,领导小组要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。根据事件性质组建各类应急工作小组,开展应急处置工作,必要时,向相关部门申请应急支援。
(三)信息处理
应急工作小组应对事件进行动态监测、评估,不得隐瞒、缓报、谎报。要做好信息分析、报告和发布工作,及时提供事件动态信息给应急领导小组研究决策。应组织专家和有关技术人员研判各类信息,研究提出处置措施,完善应急处置计划方案。
六、后期处置
(一)善后处理
在应急处置工作结束后,应急工作小组要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建所需的时间、费用等进行分析评估,认真制定恢复重建计划,并迅速组织实施。最后,要将善后处置的有关情况报应急领导小组。
(二)调查评估
应急处置工作结束后,应急工作小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的'原因及损失情况,总结经验教训,写出调查评估报告,报应急领导小组。
七、保障措施
(一)应急装备保障
对于重要网络与信息系统,在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,报应急领导小组同意后,由应急工作小组负责统一调用。
(二)数据保障
重要信息系统均应建立容灾备份系统和相关工作机制,保证重要数据在遭到破坏后,可紧急恢复。各容灾备份系统应具有一定的兼容性,在特殊情况下各系统间可互为备份。
八、监督管理
(一)要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传。
(二)建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
(三)对在网络与信息安全突发公共事件应急处置中作出突出贡献的集体和个人,给予表彰奖励;对在网络与信息安全突发公共事件预防和应急处置中有玩忽职守、失职、渎职等行为,依法依规追究责任。
信息安全应急预案6
为妥善应对和处置学校网站信息安全突发事件、确保学校网站正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理方法》、信息产业部《互联网信息服务管理方法》及国家教育部、省教育厅有关文件精神,结合我校网站实际情况,特指定本应急预案。
应急措施如下:
1、网站、网页出现非法言论事件紧急处置措施
(1)网站、网页由网站管理员负责随时密切监视信息内容。
(2)发现在网上出现违反国家的法律法规、侵犯知识版权、反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言信息时,网站管理员应立即向总务处通报情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。
(3)网站管理员作好必要记录,并清理非法信息、妥善保存有关记录并将网站网页重新投入使用。
(4)追查非法信息来源,并将有关情况向学校汇报。
(5)向区电教中心汇报,取得支持、帮助与指导。
(6)事态严重的,应及时向公安部门报警。
2、黑客攻击事件紧急处置措施
(1)备份正确网站文件,保障网站及时恢复。
(2)当网站管理员发现网站遭到黑客攻击、主页内容被恶意篡改时,立即停止主页服务并恢复正确内容。检查分析被更改的'原因,在被更改的原因找到并排除之前,不得重新开放主页服务;同时向学校通报情况。
(3)黑客攻击程度较大情况下(如破坏了服务器上文件),修复网站文件较为麻烦;为使网站尽快能正常访问,使用网站的备份文件或者临时找其他服务器替代,如事先有这些准备,一般在发现被攻击后的一到两个小时即可修复。
(4)恢复与重建被攻击或破坏的网站。
(5)对现场进行分析,并写出分析报告存档。
(6)向区电教中心汇报,取得支持、帮助与指导。
(7)学校召开信息化工作领导小组会议,如认为事态严重,则立即向公安部门报警。
做好校园网站信息的安全管理,核心工作就是定期备份网站,保存好网站的备份文件,以备应急使用。
信息安全应急预案7
一、指导思想:
随着互联网及相关信息通信业务的迅速发展,信息传播呈现渠道多样化、影响网络化、扩散快速化的发展趋势,网络信息安全内涵和外延已经远远突破原来的传统概念,涉及到国家的政治、经济、文化等方面,成为关系国家安全和社会稳定的重大问题,从中央到地方无不列为事务工作的重中之重。结合本园自身情况,加强监督和管理,制度本预案。
二、机构设置:
预防网络信息安全突发事件应急工作领导小组:
组长:陈xx
副组长:黄xx柏xx
成员:各班班主任
三、领导小组职责:
1、强化组织机构,加强管理控制:
幼儿园成立以园长为组长的网络安全管理领导小组,通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。
2、加强业务培训,提高防范水平:
积极开展相关培训提高网管员的网络管理水平,定期对教师开展互联网安全和文明上网的宣传教育,提高全体教师上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师幼共同抵制网上有害信息的'良好氛围,保证幼儿园网络系统安全运行,更好地为教育科学服务。
加强网络安全建设,网络管理员加强检查,及时发现网络本身的安全漏洞,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力,尽量避免网络、病毒等的攻击事件。
3、执行审查制度,保证新闻真实健康:
园内通讯报道工作落实专人负责,经同意后方能发布或传送。未经园长同意而发布的有损于幼儿园和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过安全管理小组认证的人员才可以在网络上发布合法的消息。
四、加强安全管理,快速有效应急:
1、网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障园网的安全性、稳定性和可靠性。
2、对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合。
3、一旦发现园网上出现违反幼儿园网络安全管理制度的行为,立即停止校园网络的使用。
4、对有害的信息则立即删除。
5、网络安全管理领导小组应在第一时间组织有关人员对违纪行为进行查处,对违纪人员依照有关法律、法规和园纪园规,作出严肃处理
信息安全应急预案8
为妥善应对和处置学校网站信息安全突发事件、确保学校网站正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理方法》、信息产业部《互联网信息服务管理方法》及国家教育部、省教育厅有关文件精神,结合我校网站实际情况,特指定本应急预案。
应急措施如下:
1、网站、网页出现非法言论事件紧急处置措施
(1)网站、网页由主办部门的信息员负责随时密切监视信息内容。
责任人:xx
(2)发现在网上出现违反国家的法律法规、侵犯知识版权、反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言信息时,信息员应立即向本单位信息安全负责人通报情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。
责任人:xx
(3)信息安全相关负责人应在接到通知后作好必要记录,指导信息员清理非法信息、妥善保存有关记录并将网站网页重新投入使用。
责任人:xx
(4)追查非法信息来源,并将有关情况向学校信息化工作领导小组汇报。
(5)向区电教中心汇报,取得支持、帮助与指导。
(6)事态严重的,应及时向公安部门报警。
责任人:xx
2、黑客攻击事件紧急处置措施
(1)备份正确网站文件,保障网站及时恢复。
(2)当信息员发现网站遭到黑客攻击、主页内容被恶意篡改时,立即停止主页服务并恢复正确内容。检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务;同时向信息安全负责人通报情况。
(3)黑客攻击程度较大情况下(如破坏了服务器上文件),修复网站文件较为麻烦;为使网站尽快能正常访问,使用网站的备份文件或者临时找其他服务器替代,如事先有这些准备,一般在发现被攻击后的一到两个小时即可修复。
(4)恢复与重建被攻击或破坏的'网站。
(5)对现场进行分析,并写出分析报告存档。
(6)向区电教中心汇报,取得支持、帮助与指导。
(7)学校信息化工作领导小组召开小组会议,如认为事态严重,则立即向公安部门报警。
责任人:xx
做好校园网站信息的安全管理,核心工作就是定期备份网站,保存好网站的备份文件,以备应急使用。
信息安全应急预案9
1、总则
1、1编制目的
为提高应对和防范冶金等工贸行业生产安全事故的能力,及时科学有效地组织应急救援,最大限度地减少人员伤亡和财产损失,维护社会稳定。
1、2编制依据
依据《中华人民共和国安全生产法》、《中华人民共和国突发事件应对法》、《生产安全事故应急预案管理办法》、《中华人民共和国消防法》、《特种设备安全监察条例》、《危险化学品安全管理条例》和《广东省安全生产条例》等法律法规及有关规定,结合我市实际,制定本预案。
1、3工作原则
(1)以人为本,安全第一。冶金等工贸行业生产安全事故应急救援工作要始终把保障人民群众的生命安全和身体健康放在首位,切实加强应急救援人员的安全防护,最大限度地减少人员伤亡。
(2)统一领导,分级负责。市政府及市安委会负责统一领导、组织、协调全市冶金等工贸行业生产安全事故应急救援工作。各区(县)政府及有关部门和企业按照各自职责和权限,负责事故的应急管理和应急处置工作。
(3)条块结合,属地为主。冶金等工贸行业生产安全事故应急救援工作实行各区(县)政府行政领导负责制,事故现场应急救援指挥由各区(县)政府统一领导、相关部门依法履行职责,专家提供技术支持,企业充分发挥自救作用。
(4)依靠科学,依法规范。遵循科学原理,充分发挥专家的作用,实现科学民主决策。依靠科学进步,不断改进和完善应急救援的装备、设施和手段。依法规范应急救援工作,确保预案的科学性、权威性和可操作性。
(5)预防为主,平战结合。贯彻落实“安全第一、预防为主、综合治理”的方针,坚持事故应急与预防工作相结合,加强重大危险源管理,做好冶金等工贸行业生产安全事故的预防、预测、预警和预报工作。开展培训教育,组织应急演练,做到常备不懈。加强社会宣传,提高从业人员和社会公众的安全意识,做好物资和技术储备工作。
1、4适用范围
本预案适应全市冶金、建材、有色、轻工、机械、纺织、烟草、商贸等八大行业发生或可能发生以下生产安全事故的应急救援工作:
(1)发生一次性死亡(含失踪)3~9人,或者10人以上重伤,或者直接经济损失1000万元以上的较大生产安全事故。
(2)超出各区(县)政府应急处置能力的生产安全事故。需要市政府或市安全生产委员会(以下简称市安委会)处置的生产安全事故。
(3)重大、特别重大事故的应急救援工作按照国家、省相关预案执行;
一般事故的应急救援工作由各区(县)人民政府负责处置。
2、应急组织体系
2、1应急组织机构
市政府成立冶金等工贸行业生产安全事故应急救援工作指挥部(以下简称市指挥部),负责统一领导、指挥和协调全市冶金等工贸行业生产安全事故的应急救援工作。
指挥长由市政府主管安全生产工作的领导担任,副指挥长由市政府分管安全生产工作的领导及市安委办、应急管理局局长担任。
成员由市委宣传部、市应急管理局、公安局、财政局、卫健局、国资委、工信局、生态环境局、人力资源社会保障局、气象局、总工会等相关部门、发生事故企业的主管部门、事故抢险单位主管部门、事故所在地区(县)政府主管领导组成。
市应急指挥部下设办公室,办公室设在市应急管理局,负责指挥部日常工作,办公室主任由市应急管理局局长担任。市指挥部可根据实际情况,在事发地设立现场应急指挥部。各区(县)人民政府建立相应的本级应急指挥机构,明确各机构的职责和任务。
2、2应急组织机构职责
2、2、1市指挥部职责
(1)执行国家有关事故应急救援工作的法规和政策。(2)分析灾情,确定事故救援预案,制定各阶段的应急对策。
(3)发生生产安全事故时,负责救援工作的组织和指挥,向救援部门发出各种救援命令。
(4)确定各部门的职责,协调各部门之间的关系。(5)负责内外信息的接受和发布,向上级救援机构汇报事故救援情况。
(6)负责事故应急救援预案的编写、演练和指导。(7)负责检查督促各救援部门的工作,及时提出指导和改进意见。
(8)适时调整各救援部门人员组成,保证救援机构正常工作。
(9)负责向有关新闻机构发布事故及救援信息。(10)负责向上级部门提交事故及救援报告。 2、2、2市指挥部办公室职责
指挥现场应急救援,根据事态发展及时做出相关救援决策,必要时向省和国家应急救援中心发出救援请求。
2、2、3指挥部成员单位职责
(1)市委宣传部:负责生产安全事故的信息收集、整理、报告和新闻发布工作。
(2)市应急管理局:负责制定生产安全事故抢险方案,解决事故抢险过程中出现的技术问题。
(3)市公安局:负责维护生产安全事故现场秩序、保护事故现场、警戒区的设置和警戒工作。
(4)市交通运输局:负责组织协调各类事故救援物资运输工作,提供交通运输保障,确保所需的物资和设备及时运送到事故抢险救援现场。
(5)市财政局:统筹安排工贸行业生产安全事故中应由市财政解决的经费,并及时拨付到位;
按照事权与支出责任相适应的原则,对工贸行业生产安全事故所需经费给予必要保障。
(6)市卫生健康局:负责生产安全事故遇险人员和抢救人员的医疗救护工作。
(7)市国资委:负责督促落实监管企业做好生产安全事故的应急管理、救援及应急救援重大事项的.决策。
(8)市工信局:负责领导、组织、协调监管企业生产安全事故的应急管理、救援及应急救援重大事项的决策,保障应急救援通讯畅通。
(9)市生态环境局:负责生产安全事故现场环境监测工作,指导辖区政府和事故责任单位对有害物质进行无害化处理。
(10)市人力资源社会保障局:负责生产安全事故伤亡人员工伤认定,协调事故单位完成抚恤、理赔等善后处理工作。
(11)市总工会:负责生产安全事故伤亡人员及家属的接待、安抚、抚恤、理赔等善后处理和稳定工作。
(12)市气象局:负责生产安全事故抢救期间的气象信息发布。
(13)*武警支队:在救援指挥部的统一指挥下,参加事故遇险人员的营救,
(14)*消防救援支队:在救援指挥部的统一指挥下,参加事故遇险人员的营救。
(15)*供电局:负责事故应急救援工作的供电需要。(16)各区(县)人民政府:负责组织人力、物力,
确定抢险施工方案和现场抢险救援、事故抢险现场的指挥协调工作。
2、3应急专家组
市指挥部根据工作需要,成立应急专家组,为应急处置工作提供技术支持,指导应急知识的教育和应急技能培训;应急专家由市指挥部相关成员单位负责管理,建立应急专家库,如有人员变动,应及时予以调整,并报市指挥部办公室备案。
应急专家组职责:(1)参与突发事件的监测预警,对事件发生的可能性、影响范围、强度和级别进行预测,并提出应对方案。(2)受委托参与对突发事件影响的调查评估和分析研判,提出处置措施和决策建议,必要时参加应急救援和处置工作,提供决策建议。
2、4现场指挥部及职责
现场指挥部具体负责指挥事故现场的应急处置工作。现场指挥部实行指挥长负责制。当指挥长没有到达现场前,由事发地应急指挥机构主要负责人暂时履行指挥长职责。现场指挥部主要职责包括:
(1)指挥、协调现场的应急救援工作,组织、联络各方力量处理事故,控制事故蔓延。
(2)与事故单位和市指挥部保持密切联系,核实现场人员伤亡和损失情况,及时向市指挥部汇报抢险救援工作及事故应急处置的进展情况。
(3)组织划定涉及危险化学品事故现场的警戒范围,实施必要的群众疏散、交通管制及其他强制性措施。
(4)协调应急救援专家指导应急救援工作。(5)为市指挥部提供应急救援决策依据。
(6)市指挥部有关成员单位按照职责参与处置工作,包括组织营救、伤员救治、疏散撤离、安置人员、上报事故情况等。
2、5现场救援指挥部组成
现场救援指挥下设抢险救援、治安警戒、医疗救护、后勤保障、环境监测、宣传报道、善后处置、技术专家等应急工作组。各工作组组成及职责:
(1)抢险救援组
牵头单位:市应急管理局
成员单位:市公安局、市场监管局、消防救援支队,事发地区(县)人民政府
职责:负责实施市指挥部批准的抢险救援方案;负责协调抢险救援所需的物资清单;负责组织指挥救援人员进入事故现场实施抢险救援。
(2)治安警戒组
牵头单位:市公安局
成员单位:*武警支队
职责:负责事故现场治安警戒、人员疏散、秩序维护、交通疏导、现场调查取证等工作,保障应急救援高效、有序进行;依法控制事故责任人。
(3)医疗救护组
牵头单位:市卫健局
成员单位:市市场监管局
职责:负责组织协调调配救护车、专家和卫生应急队伍等卫生资源,开展事故伤员或中毒人员急救转运、救治和现场卫生防疫工作;组织协调卫生应急药品、器械等物资调配和质量监督管理工作。
(4)后勤保障组
牵头单位:市应急管理局
成员单位:市财政局、自然资源局、商务局、工信局、市住建局、交通运输局、气象局,中国电信*分公司、中国联通*分公司、中国移动*分公司、市供电公司
职责:负责事故抢险救援物资的联系、采购、供应、车辆及油料调配;保障各级指挥人员、抢险人员生活与休息场所;为事故应急救援过程中提供气象信息;与相关电力企业保持联络,保证事故现场电力供应;与电信公司、联通公司、移动公司联络,保证事故现场通信畅通;负责事故现场抢险物资存放与保管;负责开辟救援绿色通道,协助调集、征用救援车辆,组织公路抢修、维护,保证公路畅通。
(5)环境监测组
牵头单位:市生态环境局
成员单位:市自然资源局、气象局
职责:负责事故现场大气、水质、土壤环境污染影响的环境应急监测工作;根据监测结果及时提出次生环境污染事件的防控建议,提出妥善处置的技术指导意见。
(6)宣传报道组
牵头单位:市委宣传部
成员单位:市应急管理局、市广播电视总台、市网信办、事发地区(县)人民政府
职责:维护现场正常的新闻采访秩序,及时做好新闻发布工作,正确引导媒体和公众舆论;完成市指挥部交办的其他任务。
(7)善后处置组
牵头单位:市民政局
成员单位:市公安局、应急管理局、总工会、民政
局、人力资源和社会保障局、卫健局、事发地区(县)人民政府
职责:负责做好伤亡人员家属的安抚、抚恤、理赔工作;负责处理相关善后工作。
(8)技术专家组
由相关部门专家组成。
职责:参与冶金等工贸生产安全事故应急救援方案的研究制订;分析事故原因、灾害的演变和救援技术措施;为应急救援决策、事故防范和恢复生产提出意见和建议。(各工作组组成人员若有变动,由相应岗位人员替补,并及时报市指挥部办公室备案。
2、6各区(县)应急指挥机构职责
各区(县)应急指挥机构应制定本行政区域内的应急预案,建立健全相应的应急组织体系,做好本行政区域内的一般突发事件的预警、响应、处置及善后等相关工作,配合上级做好特别重大、重大、较大事件的应急处置工作。
3、预警预防机制
3、1预警级别
按生产安全事故的可控性、严重程度以及影响范围,参照生产安全事故等级划分标准,冶金等工贸行业安全事故应急预警分为一般(Ⅳ级)、较大(Ⅲ级)、重大(Ⅱ级)、特别重大(Ⅰ级)四个等级。
一般(Ⅳ级):发生死亡1至2人的冶金等工贸行业一般安全事故,以及存在可能造成1至2人死亡的一般事故隐患。
较大(Ⅲ级):发生死亡3至9人的冶金等工贸行业较大安全事故,以及存在可能造成3至9人死亡的较大事故隐患。或者同一区(县)冶金等工贸行业频繁发生事故或者出现同类事故的多发性倾向。
重大(Ⅱ级):发生死亡10至29人的冶金等工贸行业重大安全事故,以及存在可能造成10至29人死亡的烟花爆竹重大事故隐患。
特别重大(Ⅰ级):发生死亡30人以上(含30人)的冶金等工贸行业特别重大安全事故,以及存在可能造成30人以上(含30人)死亡的冶金等工贸行业特别重大事故隐患。
3、2预警信息来源
各区(县)应急指挥部将预警信息及时报送市指挥部办公室,以便对应对工作提前做出部署。
3、3预警信息发布的内容
预警信息发布内容主要包括预警级别、可能影响的范
围、警示事项、应采取的措施和发布机关。
3、4发布途径
通过广播、电视、报刊、互联网、手机短信、电子显示屏等相关媒体以及一切可能的传播手段,及时向社会公众发布预警信息。
3、5预警准备
市指挥部办公室接到预警信息后,应立即组织对收集到的信息进行核实、筛选、评估、分析,根据可能造成的危害程度和影响范围,提出应对方案和建议,提请指挥部研究决定是否启动应急响应,并通知市指挥部各成员单位。
3、6预警响应
3、6、1 Ⅳ级预警响应
发生一般事故时,事故发生单位应立即拨打110、119、120报警,并及时报告事故发生地政府和应急管理部门。事故发生地政府启动当地应急预案,同时上报市级政府和应急管理部门。事故发生地政府负责人应立即赶赴事故现场组织救援工作,市有关部门应派人员赶赴现场指导救援工作。
3、6、2 Ⅲ级预警响应
发生较大事故时,事故发生单位应立即拨打110、119、120报警,并及时报告当地区(县)级政府和应急管理部门。区(县)级政府启动县级应急预案及时组织救援,同时上报市级政府和市应急管理部门启动市级应急预案。市、区(县)两级政府负责人应立即赶赴事故现场组织救援工作。
3、6、3 Ⅲ级、Ⅰ级预警响应
发生重大、特别重大事故时,事故发生单位应立即拨打110、119、120报警,在Ⅲ级响应基础上,逐级向上汇报请求支援,在上级部门到来之前做好先期准备工作。
4、信息报送和处理
4、1信息报告
冶金等工贸行业事故灾害发生后,或收到可能发生的预警信息后,所在地各级政府及时将事故灾害信息上报市指挥部办公室,必要时可越级上报。市指挥部通过分析研判,上报市委、市政府。
4、2报告程序和时限
在接到冶金等工贸行业突发事件报告后,市指挥部办公室值班人员必须详细做好记录,包括时间、地点、灾害类型、伤亡情况,同时予以核实,并立即市指挥部办公室主任汇报,按规定时限内(2小时内)上报市委、市政府。
4、3报告方式和内容
冶金等工贸行业突发事件报告分初报、续报和处理结果报告三类。初报即首次上报,续报在查清有关基本情况、事件发展情况后随时上报,处理结果报告在突发事件处理完毕后上报。
初报可用电话直接报告,主要包括事件类型、发生时间和地点、人员伤亡情况。
续报可通过网络或书面报告,在初报基础上报告有关确切的数据及事件发生的原因、过程和采取的应急处置措施、进展情况等。
处理结果报告采用书面报告,在初报和续报基础上,报告事件的处理措施、过程和结果,事件潜在或间接危害、社会影响、参加处置的有关部门和工作内容,以及经验和教训等。
5、应急指挥处置
根据冶金等工贸行业事故可能造成的危害程度,市指挥部设定应对四个应急响应等级。Ⅳ级为最低响应等级,Ⅰ级为最高响应等级。Ⅳ、Ⅲ级响应由市指挥部办公室主任组织协调,Ⅱ级响应由市指挥部副指挥长组织协调,Ⅰ级响应由市指挥部指挥长统一组织、领导。
5、1基本响应
冶金等行业生产安全事故应急预案启动后,在市应急救援指挥部的协调指导下,现场应急救援指挥部组织、指挥、协调各有关部门、单位和专业应急队伍,开展抢险救援、现场监测、医疗救护、人员疏散、治安警戒、交通管制、工程抢险、安全防护、社会动员、损失评估等应急处置工作。各有关部门和单位按照分工,认真履行各自职责。
(1)抢险救援
冶金等行业生产安全事故发生后,事故发生单位和事发地政府要立即采取措施控制事态发展,组织开展应急救援工作,并及时向上一级政府报告。根据事故类型及时召集、出动专业应急队伍实施救援。
(2)现场监控
现场应急救援指挥部组织技术力量和救援队伍加强对事故现场的监控,及时采取紧急处置措施,果断控制或切断灾害链,防止次生、衍生和耦合事件发生。
事故发生地公安部门应当迅速组织警力进行现场治安警戒和治安管理,维持现场秩序,及时疏散群众,并控制事故发生单位主要负责人,严防事故发生后逃匿。对逃匿者要及时组织抓捕。
(3)医疗卫生救助
事故发生地卫生行政部门负责组织开展紧急医疗卫生救助和现场卫生医疗处置工作。
(4)交通管制
根据处置突发生产安全事故的需要,事故发生地政府和有关部门可以依法决定采取交通管制措施。
(5)应急人员安全防护
现场应急救援指挥部在处置冶金等行业生产安全事故时,应当对事故发生地现场安全情况进行科学评估,保障现场应急工作人员的人身安全。现场应急救援人员应根据需要携带相应专业防护装备,采取安全防护措施,现场应急救援指挥部根据需要具体协调、调集相应安全防护装备。
(6)群众疏散和防护
现场应急救援指挥部负责组织群众的安全防护工作,主要包括:决定应急状态下群众疏散、转移和安置的方式、范围、路线、程序;指定有关部门负责实施疏散、转移;启用应急避难场所;实施医疗救治、疾病预防和控制;负责实施治安管理。
(7)调集征用
根据突发生产安全事故应急处置需要,省应急救援指挥部有权紧急调集人员、资金、物资、交通工具和相关设施。必要时可以依照有关法律规定向社会征用物资、交通工具和相关设备。
(8)物资保障
根据突发生产安全事故应急处置需要,现场应急救援指挥部下设物资保障组,保证救援所需物资供应。
(9)社会力量动员与参与
现场应急救援指挥部组织调动本行政区域内社会力量参与应急救援工作。超出事故发生地区(县)政府处置能力时,现场应急救援指挥部向市应急救援指挥部申请该行政区域外的社会力量支援,市应急救援指挥部协调有关社会力量进行支援。
(10)现场检测与评估
现场应急救援指挥部根据需要可成立事故现场检测、鉴定与评估小组,综合分析和评价检测数据,查找事故原因,评估事故发展趋势,预测事故后果,为制订现场抢救方案和事故调查提供参考。检测与评估报告要及时上报。
5、2 IV级响应
5、2、1启动条件
当发生一般事故时,启动Ⅳ级应急响应。
5、2、2启动程序
市指挥部办公室经分析评估,认定达到启动标准后,由市指挥部办公室主任决定启动Ⅳ级应急响应。
5、2、3响应措施
由各区(县)政府有关部门组织实施。各区(县)政府关部门根据事故或险情严重程度启动相应应急预案,超出应急救援处置能力时,及时报请市级应急救援指挥机构启动上级应急预案实施救援。
5、2、4响应终止
应对工作结束后,由市指挥部办公室提出建议,市指挥部办公室决定终止IV级响应。
5、3 III级响应
5、3、1启动条件
当发生较大事故时,启动Ⅲ级应急响应。
5、3、2启动程序
市指挥部办公室经分析评估,认定达到启动标准后,由市指挥部办公室主任决定启动Ⅲ级应急响应。
5、3、3响应措施
由市指挥部办公室组织协调应对处置工作。市政府或市政府有关部门根据事故或险情严重程度启动相应应急预案,超出应急救援处置能力时,及时报请省级应急救援指挥机构启动上级应急预案实施救援。
市应急管理局:组织开展冶金等行业生产安全事故的调查处理;会同有关部门做好应急救援装备、器材、物资、保障、经费的管理和使用;向上级应急管理部门汇报工作。
市公安局:事故发生后,在第一时间赶到现场,抽调警力封锁现场、维持秩序,组织事故可能危及区域内人员的疏散撤离,对人员撤离区域进行治安管理,确认事故伤亡人数和伤亡人员的身份,负责有关责任人的控制及追捕,参与冶金、建材行业生产安全事故的调查处理工作;交警支队负责事故现场区域周边道路的交通管制工作,禁止非救援车辆进入危险区域,保障救援道路的畅通。
市卫健局:负责对现场受伤人员进行紧急救护和治疗。确定专业治疗与救护定点医院;负责医务人员、医疗器材、急救药品的调配,组织好现场救护及伤员转移。负责统计伤亡人员情况。
市市场监管局:负责对现场冶金等工贸行业产品执行标准及产品质量情况进行勘查鉴定。
市交通运输局:负责指定抢险运输单位和运输车辆,组织生产安全事故现场抢险物资和抢险人员的运送。
市生态环境局:负责冶金、建材行业生产安全事故现场环境质量监测工作,确定环境污染区域范围。
市民政局:协助地方政府做好人员安置及善后处理工作。
市财政局:负责应急救援资金的准备、调度和落实工作。
市委宣传部:负责生产安全事故救援的新闻报道工作,组织协调新闻单位对生产安全事故情况进行报道,组织对外信息发布。
市气象局:负责为生产安全事故现场提供风向、风速、温度、气压、湿度、降雨量等气象资料,做好气象应急服务。
市消防救援支队:负责组织力量处置爆炸和火灾扑救,搜救受伤人员,扑灭火灾,防止火灾和爆炸事故蔓延。
市总工会:负责参与事故的调查和处理。
市应急救援指挥部:(1)市指挥部办公室通知组织指挥部有关成员单位召开会商会,分析形势,研究部署应对措施。(2)市指挥部办公室进入24小时值守,保持通讯畅通。市指挥部办公室每2小时向市委、市政府报告进展情况。
(市政府电话:xxx,市应急管理局指挥中心值班电话:xxxx。)(3)根据有关部门和专家的建议,通知有关应急救援指挥机构随时待命,为现场应急救援指挥部或行业应急指挥机构提供技术支持。(4)派出有关人员和专家赶赴现场指导现场应急救援,必要时派遣专业应急力量实施增援。(5)需要有关应急力量支援时,向市政府提出请求。(6)组织协调较大以上生产安全事故应急救援工作,协调落实其他有关事项。
5、3、4响应终止
应对工作结束后,由市指挥部办公室提出建议,市指挥部办公室主任决定终止Ⅲ级响应。
5、4 Ⅱ级应急响应
5、4、1启动条件
当发生重大事故时,启动Ⅱ级响应行动。
5、4、2启动程序
市指挥部办公室经分析评估,认定达到启动标准后,由市指挥部办公室主任提请指挥部副指挥长启动Ⅱ级应急响应。
5、4、3响应措施
由省政府和省政府有关部门组织实施。市政府组织成立现场应急救援指挥部,全力以赴参与救援,并及时向市委、市政府报告救援工作进展情况。
5、4、4响应终止
应对工作结束后,由市指挥部办公室主任提出建议,市指挥部副指挥长决定终止Ⅱ级响应。
6、恢复重建
6、1善后处理
(1)在应急抢险救援过程中紧急调用物资、设备、人员、征用场地所发生的费用由事故发生单位承担。
(2)对伤亡人员和家属做好安抚、抚恤、理赔等善后处理和社会稳定工作。
(3)事故救援结束后,应当尽快恢复受影响群众的正常生活和生产活动。
6、2调查与评估
应急处置工作完成后,各责任单位要按照属地管理原则,继续跟踪和掌握设施损坏情况,收集、汇总有关工作情况及信息,及时报市指挥部。市指挥部会同各有关责任单位对事件进行评估,总结成功经验,提出改进建议。
6、3恢复重建
各区(县)及企业自行进行恢复重建工作。
7、应急保障
7、1通信与信息保障
7、1、1各级冶金等工贸行业生产安全事故应急救援机构应具备相应的通讯条件,并确保通信畅通。
7、1、2市指挥部成员单位应当保证24小时通信畅通,并将值班电话、辅助通信方式和主要负责人联系方式向市指挥部办公室报告。
7、1、3应急救援现场应配备现场紧急通讯系统,与市指挥部保持通讯畅通,为现场应急救援工作提供保障。各区(县)负责协助现场应急处置的通讯保障。
7、2资金保障
7、2、1市政府建立应急处置资金,纳入市财政预算,为建立应急指挥系统、公益宣传、应急人员培训、应急演练、应急设备储备维护、奖励等方面提供资金保障。
7、3应急救援物资和设备保障,市指挥部成员单位应做好应急救援必需的物料、器材、工具等物资储备工作。
7、3、1各区(县)应建立等物资储备档案,明确管理责任,搞好日常保养。同时,与专业物资公司签订应急协议,确保紧急情况下物资、设备充足可用。
7、3、2市卫健局:负责医疗器材、急救药品等设备储备。
7、3、3市市场监管局:负责检测冶金等工贸行业质量等设备储备。
7、3、4市生态环境局:负责环境检测等设备储备。
7、3、5市气象局:负责气象等设备储备。
7、3、6市消防救援支队:负责消防器材等设备储备。
8、监督管理
8、1监督检查
市指挥部负责对本预案的执行情况进行监督检查。
8、2宣传培训
地方各级人民政府要运用多种宣教手段,形成合力,充分运用党委政府宣传思想文化资源和教育培训资源,做好宣传培训工作。应积极开展应急救援咨询服务,加大对群众开展自救和互救知识的宣传工作。冶金等工贸行业生产经营企业在进行安全生产教育培训中,应注重提高职工在遇到突发事件处置能力的培训。
8、3应急演练
地方各级人民政府应积极做好本级安全生产事故应急救援预案的演练工作。冶金等工贸行业生产经营单位对本企业安全全面负责,严格遵守国家有关冶金等工贸行业安全生产的法律、法规、规章和标准规范,制定操作性强的应急救援预案,并定期组织演练。
8、4责任与奖惩
8、4、1市政府对在冶金等工贸行业事故应急处置工作中表现突出的单位和个人给予表彰或奖励。
8、4、2对在冶金等工贸行业事故灾害应急处置工作中不履行职责、不服从指挥,玩忽职守,造成严重后果的单位和个人,市政府将给予通报批评并予以责任追究。
9、附则
9、1预案管理与更新
预案实施后,市指挥部应适时组织有关部门和专家对本预案进行评估,及时修订、完善,并及时通过应急平台终端对本预案、数字预案、应急基础信息实时更新。
9、2应急预案的解释
本预案由市指挥部办公室负责解释。市指挥部成员单位应当根据各自实际情况,制定本单位部门应急预案。
9、3实施时间
本预案自发布之日起公布实施。
县行政服务中心安全应急预案
来源:县行政服务中心(公共资源交易办)
发布时间:20xx—08—17
信息安全应急预案10
为提高应对网络与信息安全类公共事件的能力,预防和减少网络与信息安全类社会性公共事件造成的损失和危害,确保校园网安全和稳定,制订本预案。
一.网络与信息安全组织机构
为统一指挥,快速反应,成立我园网络与信息安全领导工作组。
组长:黄文秀(园长)
成员:王莎、王群群、姜晓
二.应急处置措施
(一)网站、网页出现非法言论时的紧急处置措施
1、网站、网页由网管随时密切监视信息内容。每天早、中、晚三次。
2、发现网上出现非法信息时,负责人员应立即向信息安全领导工作组组长通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。
3、信息安全组具体负责的技术人员应在接到通知后,作好必要的记录,立刻清理非法信息,强化安全防范措施,并将网站网页重新投入使用。
4、网站维护员应妥善保存有关记录及日志或审计记录。
5、网站维护员工作人员应立即追查非法信息来源。
6、安全领导小组召开安全领导小组会议,如认为情况严重,应及时向有关上级机关和公安部门报警。
(二)黑客攻击时的紧急处置措施
1、当有关负责人员网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向网络安全员通报情况。
2、网络管理员负责被破坏系统的恢复与重建工作。
3、协同有关部门共同追查非法信息来源。
4、信息小组会商后,如认为情况严重,则立即向公安部门或上级机关报警。
(三)病毒安全紧急处置措施
1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。
2、对该设备的硬盘进行数据备份。
3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器进行病毒扫描和清除工作。
4、如发现杀毒软件无法清除该病毒,应立即向信息小组负责人报告。
5、信息小组经会商后,认为情况极为严重,应立即向公安部门或上级机关报告。
(四)软件系统遭受破坏性攻击的`紧急处置措施
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。
2、一旦软件遭到破坏性攻击,应立报告,并将系统停止运行。
3、安全领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。
(五)设备安全紧急处置措施
1、服务器等关键设备损坏后,应立即向组长汇报并通知维修单位前来维修。
2、如果能够自行恢复,应立即用备件替换受损部件。
信息安全应急预案11
在本单位的计算机网络发生安全事件或者事故的情况下,采取应急处置方案,保障计算机网络的安全。
一、成立计算机网络安全应急工作小组
组长:
副组长:
成员:
计算机网络网络安全紧急响应小组及时、快速地协调、处各种事件或者事故。特殊时期安排专人24小时值班。
二、计算机网络安全事件的对策、措施
计算机网络安全事件报告程序
工作人员与管理人员发现或获知计算机网络发生安全事件,应立即通知站计算机网络安全紧急响应小组,由站计算机网络安全紧急小组通知公司计算机网络安全紧急响应小组,同时迅速关闭问题设备,由公司紧急响应小组技术人员分析原因,解决问题。
三、技术措施
1、垃圾邮件过滤器
响应公安部、信息产业部和国务院新闻办公室的要求,购置、安装垃圾邮件过滤器,预防和控制垃圾邮件的攻击和破坏。该设备各项指标均达到或超过上述领导部门制定的标准。
2、日志服务器
对网络及服务器设备的日常运行日志进行收集和统一管理工作,防止不法分子入侵某个具体的设备,同时撰改日志记录,从而影响对问题的了解和解决。
3、入侵检测服务器
购置入侵检测设施,能根据网络内各具体真实IP地址的流量情况作出相应响应,特别是流量异常等情况。(被防火墙屏蔽的IP地址除外)
4、数据备份系统
可以将有重要资料的服务器设备数据进行备份处理,从而在相应服务器设备出现问题时能及时修复,保证重要数据的'安全。
5、网页防篡改
采用人工和技术处理相结合的方式,对公司网站的内容进行浏览和检查,防止网页被篡改。
四、日常管理
1、及时更新服务器的防病毒软件病毒库。
2、定期对所有服务器进行漏洞扫描、补丁修复。
3、对网络中心服务器网段上联交换机开放的软端口进行严格控制。
4、实行分级管理体制,落实管理责任。
信息安全应急预案12
信息发布登记制度
1. 在信源接入时要落实安全保护技术措施,保障本网络的运行安全和信息安全;
2. 对以虚拟主机方式接入的单位,系统要做好用户权限设定工作,不能开放 其信息目录以外的其他目录的操作权限。
3. 对委托发布信息的单位和个人进行登记并存档。
4. 对信源单位提供的信息进行审核,不得有违犯《计算机信息网络国际联网安全保护管理办法》的内容出现。
5. 发现有违犯《计算机信息网络国际联网安全保护管理办法》情形的,应当保留有关原始记录,并在二十四小时内向当地公安机关报告。
信息内容审核制度
一、必须认真执行信息发布审核管理工作,杜绝违犯《计算机信息网络国际联网安全保护 管理办法》的情形出现。
二、对在本网站发布信息的信源单位提供的信息进行认真检查,不得有危害国家安全、泄露国家秘密,侵犯国家的、社会的、集体的'利益和公民的合法权益的内容出现。
三、对在BBS公告板等发布公共言论的栏目建立完善的审核检查制度,并定时检查,防止违犯《计算机信息网络国际联网安全保护管理办法》的言论出现。
四、一旦在本信息港发现用户制作、复制、查阅和传播下列信息的:
1. 煽动抗拒、破坏宪法和法律、行政法规实施
2. 煽动颠覆国家政权,推翻社会主义制度
3. 煽动分裂国家、破坏国家统一
4. 煽动民族仇恨、民族歧视、破坏民族团结
5. 捏造或者歪曲事实、散布谣言,扰乱社会秩序
6. 宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪
7. 公然侮辱他人或者捏造事实诽谤他人
8. 损害国家机关信誉
9. 其他违反宪法和法律、行政法规
10. 按照国家有关规定,删除本网络中含有上述内容的地址、目录或者关闭服务器。并保留原始记录,在二十四小时之内向当地公安机关报告。
用户备案制度
一、用户在本单位办理入网手续时,应当填写用户备案表。
二、公司设专人按照《中华人民共和国计算机信息网络国际联网单位备案表的通知》的要求,在每月20日前,将济南地区本月因特网及公众多媒体通信网(网外有权部分)新增、撤消用户的档案材料完整录入微机,并打印两份。
三、将本月新增、撤消的用户进行分类统计,并更改微机存档资料,同时打印一份。
四、每月20日之前,将打印出的网络用户的备案资料(2份)及统计信息(1份)送至专人处。
安全制度
一、定期组织管理员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安 全管理制度》及,提高工作人员的维护网络安全的警惕性和自觉 性。
二、负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。
三、对信息源接入单位进行安全教育和培训,使他们自觉遵守和维护《计算机信息网络国际 互联网安全保护管理办法》,杜绝发布违犯《计算机信息网络国际互联网安全保护管理办法》的信息内容。
四、不定期地邀请公安机关有关人员进行信息安全方面的培训,加强对有害信息,特别是影射性有害信息的识别能力,提高防犯能力。
用户登记和管理制度
一 、建立健全计算机信息网络电子公告系统的用户登记和信息管理制度; 组织学习《计算机信息网络国际联网安全保护管理办法》,提高网络安全员的警惕性;负责对本网络用户进行安全教育和培训;建立电子公告系统的网络安全管理制度和考核制度,加强对电子公告系统的审核管理工作,杜绝BBS上出现违犯《计算机信息网络国际联网安全保护管理办法》的内容。
二、对版主的聘用本着认真慎重的态度、认真核实版主身份,做好版主聘用记录;对各版聘用版主实行有针对性的网络安全教育,落实版主职责,提高版主的责任感;版主负责检查各版信息内容,如发现违反《计算机信息网络国际互联网安全保护管理办法》即时予以删除,情节严重者,做好原始记录,报告解决,由管理员向公安机关计算机管理监察机构报告;负责考核各版版主,如发现不能正常履行版主职责者,
三、检查时严格按照《计算机信息网络国际互联网安全保护管理办法》、及(见附页)的标准执行;如发现违犯《计算机信息网络国际互联网安全保护管理办法》(见附页)的言论及信息,即时予以删除,情节严重者保留有关原始记录,并在二十四小时内向当地公安机关报告;负责对本网络用户进行安全教育和培训,网络管理员加强对《计算机信息网络国际互联网安全保护管理办法》的学习,进一步提高对维护的警惕性。
信息安全应急预案13
一、总则
(一)编制目的
为提高我局处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本预案。
(二)编制依据
根据《中华人民共和国计算机信息系统安全保护条例》、公安部《计算机病毒防治管理办法》,制定本预案。
(三)分类分级
本预案所称网络与信息安全突发事件,是指我局信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。
1、事件分类
根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件主要分为以下三类:
(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。
(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。
(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。
2、事件分级
根据网络与信息安全突发事件的可控性、严重程度和影响范围,一般分为四级:Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)和Ⅳ级(一般)。
(1)I级(特别重大)、Ⅱ级(重大)。重要网络与信息系统发生全局大规模瘫痪,事态发展超出我局的控制能力,需要由县网络与信息安全应急协调小组跨部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。
(2)Ⅲ级(较大)。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但在我局控制之内的信息安全突发事件。
(3)Ⅳ级(一般)。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的.信息安全突发事件。
(四)适用范围
本预案是大方县司法局网络与信息安全的专项预案,适用于本局发生或可能导致发生网络与信息安全突发事件的应急处置工作。
(五)工作原则
1、居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。
2、提高素质,快速反应。加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。
3、以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。
4、加强管理,分级负责。按照“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。
5、定期演练,常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。
二、组织指挥机构与职责
(一)组织体系
成立大方县司法局网络与信息安全领导小组,组长由分管副局长担任(特殊情况由局长担任),副组长由办公室主任、分管信息化副主任担任。成员包括:各股室负责人及联络员等。
(二)工作职责
1、研究制订我局网络与信息安全应急处置工作的规划、计划和政策,协调推进我局网络与信息安全应急机制和工作体系建设。
2、发生I级、Ⅱ级、Ⅲ级网络与信息安全突发事件后,决定启动本预案,组织应急处置工作。如网络与信息安全突发事件属于I级、Ⅱ级的,向县有关部门通报并协调县有关部门配合处理。
3、研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。
4、指导应对网络与信息安全突发事件的科学研究、预案演习、宣传培训,督促应急保障体系建设。
5、及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为I级、Ⅱ级、Ⅲ级的网络与信息安全突发事件,应及时向局领导提出启动本预案的建议。
6、负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。
三、监测、预警和先期处置
(一)信息监测与报告
1、要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向局领导汇报。初次报告最迟不得超过4小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。
2、重要信息系统管理人员应确立2个以上的即时联系方式,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。
3、信息安全定期汇报。每周应向县工能局报告我局网络与信息安全自查工作进展情况:
(1)恶意人士利用我局网络从事违法犯罪活动的情况。
(2)网络或信息系统通信和资源使用异常,网络和信息系统瘫痪、应用服务中断或数据篡改、丢失等情况。
(3)网络恐怖活动的嫌疑情况和预警信息。
(4)网络安全状况、安全形势分析预测等信息。
(5)其他影响网络与信息安全的信息。
(二)预警处理与预警发布
1、对于可能发生或已经发生的网络与信息安全突发事件,系统管理员应立即采取措施控制事态,并在2小时内进行风险评估,判定事件等级并发布预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。
2、领导小组接到汇报后应立即组织现场救援,查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。
(三)先期处置
1、当发生网络与信息安全突发事件时,及时请技术人员做好先期应急处置工作并立即采取措施控制事态,必要时采用断网、关闭服务器等方式防止事态进一步扩大,同时向上级信息安全领导小组通报。
2、信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势。对有可能演变为Ⅲ级网络与信息安全突发事件,技术人员处置工作提出建议方案,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定现场指导、组织设备厂商或者系统开发商应急支援力量,做好应急处置工作。对有可能演变为Ⅱ级或I级的网络与信息安全突发事件,要根据县有关部门的要求,上报县政府有关部门,赶赴现场指挥、组织应急支援力量,积极做好应急处置工作。
四、应急处置
(一)应急指挥
1、本预案启动后,领导小组要迅速建立与现场通讯联系。抓紧收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指挥网络与信息安全应急处置工作。
2、需要成立现场指挥部的,局机关立即在现场开设指挥部,并提供现场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。
(二)应急支援
本预案启动后,领导小组可根据事态的发展和处置工作需要,及时向市政府相关单位申请增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作。参加现场处置工作的有关人员要在现场指挥部统一指挥下,协助开展处置行动。
(三)信息处理
现场信息收集、分析和上报。技术人员应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况及时报领导小组,不得隐瞒、缓报、谎报。符合紧急信息报送规定的,属于I级、Ⅱ级信息安全事件的,同时报县委、县政府相关网络与信息安全部门。
(四)扩大应急
经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开信息安全工作领导小组会议,根据事态情况,研究采取有利于控制事态的非常措施,并向县政府有关部门请求支援。
(五)应急结束
网络与信息安全突发事件经应急处置后,得到有效控制,将各监测统计数据报信息安全工作领导小组,提出应急结束的建议,经领导批准后实施。
五、后期处置
(一)善后处置
在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,迅速组织实施。
(二)调查和评估
在应急处置工作结束后,信息安全工作领导小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失状况和总结经验教训,写出调查评估报告。
六、应急保障
(一)通信与信息保障
领导小组各成员应保证电话24小时开机,以确保发生信息安全事故时能及时联系到位。
(二)应急装备保障
各重要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网络与信息安全突发事件发生时,由领导小组负责统一调用。
(三)数据保障
重要信息系统应建立容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。
(四)应急队伍保障
按照一专多能的要求建立网络与信息安全应急保障队伍。选择若干经国家有关部门资质认可的,具有管理规范、服务能力较强的企业作为我局网络与信息安全的社会应急支援单位,提供技术支持与服务;必要时能够有效调动机关团体、企事业单位等的保障力量,进行技术支援。
(五)交通运输保障
应确定网络与信息安全突发事件应急交通工具,确保应急期间人员、物资、信息传递的需要,并根据应急处置工作需要,由领导小组统一调配。
(六)经费保障
网络与信息系统突发公共事件应急处置资金,应列入年度工作经费预算,切实予以保障。
七、监督管理
(一)宣传教育和培训
要充分利用各种传播媒介,采取多种形式,加强有关网络与信息安全突发事件应急处置的法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高我局信息安全防范意识和应急处置能力。
将网络与信息安全突发事件的应急管理、工作流程等列入各股室及各司法所主要负责人的培训内容,增强应急处置工作中的组织能力。加强对网络与信息安全突发事件的技术准备培训,提高工作人员的防范意识及技能。
(二)预案演练
建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
(三)责任与奖惩
要认真贯彻落实预案的各项要求与任务,建立分级布置、监督检查和奖惩机制。领导小组按预案的规定不定期进行检查,对未有效落实预案各项规定进行通报批评,责令限期改正,对落实到位给予相应的奖励。
八、附则
(一)预案管理与更新
本预案由局办公室制订,报局领导批准后实施。
结合信息网络快速发展的特点和我局实际状况,及时修订本预案。
(二)解释部门
本预案由网络与信息安全办公室负责解释。
(三)实施时间
本预案自发布之日起实施。
信息安全应急预案14
一、总则
(一)编制目的
公司网络和信息安全涉及以设备为中心的信息安全,技术涵盖网络系统、计算机操作系统、数据库管理系统和应用软件系统;涉及计算机病毒的防范、入侵的监控;涉及以用户(包括内部员工和外部相关机构人员)为中心的安全管理,包括用户的身份管理、身份认证、授权、审计等;涉及信息传输的机密性、完整性、不可抵赖性等等。为切实加强我司网络运行安全与信息安全的防范,做好应对网络与信息安全突发公共事件的应急处理工作,进一步提高预防和控制网络和信息安全突发事件的能力和水平,昀大限度地减轻或消除网络与信息安全突发事件的危害和影响,确保网络运行安全与信息安全,结合公司工作实际,特制定本应急预案。
(二)编制依据
根据《中华人民共和国计算机信息系统安全保护条例》、《信息安全3级评级方法》、GB/T20269-20xx《信息安全技术信息系统安全管理要求》、GB/T20270-20xx《信息安全技术网络基础安全技术要求》、GB/T20281-20xx《信息安全技术防火墙技术要求和测试评价方法》、GB/T19716-20xx《信息技术信息安全管理使用规则》等有关法规、规定,制定本预案。
(三)本预案适用于深圳市前海好彩金融服务有限公司网络与信息安全应急处理工作。
二、应急组织机构及职责
成立信息系统应急处理领导小组,负责领导、组织和协调全公司信息系统突发事件的应急保障工作。
(一)领导小组成员:
组长:技术主管
副组长:运维经理
成员:开发部.运维部.测试部.等部门负责人组成。
应急小组日常工作由公司技术部承担,其他各相关部门积极配合。
(二)领导小组职责:制订专项应急预案,负责定期组织演练,监督检查各部门在本预案中履行职责情况。对发生事件启动应急救援预案进行决策,全面指挥应急救援工作。
三、工作原则
(一)积极防御、综合防范
立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑网络与信息安全保障体系
(二)明确责任、分级负责
按照“谁主管谁负责”的原则,分级分类建立和完善安全责任制度、协调管理机制和联动工作机制。加强计算机信息网络安全的宣传和教育,进一步提高工作人员的信息安全意识。
(三)落实措施、确保安全
要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改。
(四)科学决策,快速反应
加强技术储备,规范应急处置措施和操作流程,网络与信息安全突发公共事件发生时,要快速反应,及时获取准确信息,跟踪研判,及时报告,果断决策,迅速处理,昀大限度地减少危害和影响。
四、事件分类和风险程度分析
(一)物理层的安全风险分析
1、系统环境安全风险
(1)水灾、火灾、雷电等灾害性故障引发的网络中断、系统瘫痪、数据被毁等;
(2)因接地不良、机房屏蔽性能差引起的静电干扰或外界的电磁干扰使系统不能正常工作;
(3)机房电力设备和其它配套设备本身缺陷诱发信息系统故障;
(4)机房安全设施自动化水平低,不能有效监控环境和信息系统工作;
(5)其它环境安全风险。
2、物理设备的安全风险由于信息系统中大量地使用了网络设备如交换机、路由器等,服务器,移动设备,使得这些设备的自身安全性也会直接关系信息系统和各种网络应用的正常运转。例如,路由设备存在路由信息泄漏,交换机和路由器设备配置风险等。
(二)网络安全风险
1、网络体系结构的安全风险
网络平台是一切应用系统建设的基础平台,网络体系结构是否按照安全体系结构和安全机制进行设计,直接关系到网络平台的安全保障能力。公司的网络是由多个局域网和广域网组成,网络体系结构比较复杂。内部应用信息网、Internet网之间是否进行隔离及如何进行隔离,网段划分是否合理,路由是否正确,网络的容量、带宽是否考虑客户上网的峰值,网络设备有无冗余设计等都与安全风险密切相关。
2、网络通信协议的安全风险。
网络通信协议存在安全漏洞,网络黑客就能利用网络设备和协议的安全漏洞进行网络攻击和信息窃取。例如未经授权非法访问内部网络和应用系统;对其进行监听,窃取用户的口令密码和通信密码;对网络的安全漏洞进行探测扫描;对通信线路和网络设备实施拒绝服务攻击,造成线路拥塞和系统瘫痪。
3、网络操作系统的安全风险
网络操作系统,不论是IOS,Android,还是Windows,都存在安全漏洞;一些重要的网络设备,如路由器、交换机、网关,防火墙等,由于操作系统存在安全漏洞,导致网络设备的不安全;有些网络设备存在“后门”(backdoor)。
(三)系统安全风险
1、操作系统安全风险
操作系统的安全性是系统安全管理的基础。数据库服务器、中间层服务器,以及各类业务和办公客户机等设备所使用的操作系统,不论是Win20xx/XP/7,还是Unix都存在信息安全漏洞,由操作系统信息安全漏洞带来的安全风险是昀普遍的安全风险。
2、数据库安全风险
所有的.业务应用、决策支持、行政办公的信息管理核心都是数据库,而涉及公司运行的数据都是昀需要安全保护的信息资产,不仅需要统一的数据备份和恢复以及高可用性的保障机制,还需要对数据库的安全管理,包括访问控制,敏感数据的安全标签,日志审计等多方面提升安全管理级别,规避风险。虽然,目前公司的数据库管理系统可以达到较高的安全级别,但仍存在安全漏洞。建立在其上的各种应用系统软件在数据的安全管理设计上也不可避免地存在或多或少的安全缺陷,需要对数据库和应用的安全性能进行综合的检测和评估。
3、应用系统的安全风险
为优化整个应用系统的性能,无论是采用C/S应用模式或是B/S应用模式,应用系统都是其系统的重要组成部分,不仅是用户访问系统资源的入口,也是系统管理员和系统安全管理员管理系统资源的入口,桌面应用系统的管理和使用不当,会带来严重的安全风险。例如当口令或通信密码丢失、泄漏,系统管理权限丢失、泄漏时,轻者假冒合法身份用户进行非法操作。重者,“黑客”对系统实施攻击,造成系统崩溃。
4、病毒危害风险
计算机病毒的传播会破坏数据信息,占用系统资源,影响计算机运行速度,引起网络堵塞甚至瘫痪。尽管防病毒软件安装率已大幅度提升,但如果没有好的防毒概念,从不进行病毒代码升级,而新病毒层出不穷,因此威胁性愈来愈大。
5、黑客入侵风险
一方面风险来自于内部,入侵者利用Sniffer等嗅探程序通过网络探测、扫描网络及操作系统存在的安全漏洞,如网络IP地址、应用操作系统的类型、开放哪些TCP端口号、系统保存用户名和口令等安全信息的关键文件等,并采用相应的攻击程序对内网进行攻击。入侵者通过拒绝服务攻击,使得服务器超负荷工作以至拒绝服务甚至系统瘫痪。
另一方面风险来自外部,入侵者通过网络监听、用户渗透、系统渗透、拒绝服务、木马等综合手段获得合法用户的用户名、口令等信息,进而假冒内部合法身份进行非法登录,窃取内部网重要信息,或使系统终止服务。所以,必须要对外部和内部网络进行必要的隔离,避免信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其它的请求服务在到达主机之前就应该遭到拒绝。
(四)应用安全风险
1、身份认证与授权控制的安全风险
依靠用户ID和口令的认证很不安全,容易被猜测或盗取,会带来很大的安全风险。为此,动态口令认证、CA第三方认证等被认为是先进的认证方式。但是,如果使用和管理不当,同样会带来安全风险。要基于应用服务和外部信息系统建立基于统一策略的用户身份认证与授权控制机制,以区别不同的用户和信息访问者,并授予他们不同的信息访问和事务处理权限。
2、信息传输的机密性和不可抵赖性风险
实时信息是应用系统的重要事务处理信息,必须保证实时信息传输的机密性和网上活动的不可抵赖性,能否做到这一点,关键在于采用什么样的加密方式、密码算法和密钥管理方式。采用国内经过国家密码管理委员会和公安部批准的加密方式、密码算法和密钥管理技术来强化这一环节的安全保障。
3、管理层安全风险分析
安全的网络设备要靠人来实施,管理是整个网络安全中昀为重要的一环,认真地分析管理所带来的安全风险,并采取相应的安全措施。责权不明、管理混乱、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。
当网络出现攻击行为或网络受到其它一些安全威胁时(如内部人员的违规操作等),无法进行实时的检测、监控、报告与预警。同时,当故障发生后,也无法提供黑客攻击行为的追踪线索及破案依据,即缺乏对网络的可控性与可审查性。这就要求人们必须对站点的访问活动进行多层次的记录,及时发现非法入侵行为。
五、预防预警
(一)完善网络与信息安全突发公共事件监测、预测和预警制度。
加强对各类网络与信息安全突发事件和可能引起突发网络与信息安全突发公共事件的有关信息的收集、分析、判断和持续监测。当检查到有网络与信息安全突发事件发生或可能发生时,应及时对发生事件或可能发生事件进行调查核实、保存相关证据,并立即向应急领导小组报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施建议等。
若发现下列情况应及时向应急领导小组报告:利用网络从事违法犯罪活动;网络或信息系统通信和资源使用异常;网络或信息系统瘫痪,应用服务中断或数据篡改、丢失;网络恐怖活动的嫌疑和预警信息;其他影响网络与信息安全的信息。
(二)设定信息安全等级保护,实行信息安全风险评估。
通过相关设备实时监控网络工作与信息安全状况。各基础信息网络和重要信息系统建设要充分考虑抗毁性和灾难恢复,制定并不断完善信息安全应急处理预案。针对信息网络的突发性、大规模安全事件,建立制度优化、程序化的处理流程。
(三)做好服务器及数据中心的数据备份及登记工作,建立灾难性数据恢复机制。
一旦发生网络与信息安全事件,立即启动应急预案,采取应急处置措施,判定事件危害程度,并立即将情况向有关领导报告。在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。
六、处置流程
(一)预案启动
在发生网络与信息安全事件后,信息中心应尽昀大可能迅速收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围和评估事件带来的影响和损害,一旦确认为网络与信息安全事件后,立即将事件上报工作组并着手处置。
(二)应急处理
1、电源断电
(1)查明故障原因。
(2)检查UPS是否正常供电。
(3)汇报相关领导,确认市电恢复时间,评估UPS供电能力。
(4)备份服务器数据、交换机配置。
(5)通知机房进行电源维修。做好事件记录。
(6)必要时请示公司负责人及公司领导,主动关闭服务器、交换机、存储等设备,以免设备损坏或数据损失。
2、局域网中断紧急处理措施
(1)信息安全负责人员立即判断故障节点,查明故障原因,及时汇报。
(2)若是线路故障,重新安装线路。
(3)若是路由器、交换机等设备故障,应立即从指定位置将备用设备取出接上,并调试畅通。
(4)若是路由器、交换机等配置文件损坏,应迅速按照要求重新配置,并调试畅通。
(5)汇报相关领导,做好事件记录。
3、广域网线路中断
(1)信息安全负责人员应立即判断故障节点,查明故障原因。
(2)如是我方管辖范围,由信息安全负责人员立即维修恢复。
(3)如是电信部门管辖范围,应立即与电信维护部门联系修复。
(4)做好事件记录。
4、核心交换机故障
(1)检查、备份核心交换机日志。
(2)启用备用核心交换机,检查接管情况。
(3)备份核心交换机配置信息。
(4)将服务器接入备用核心交换机,检查服务器运行情况,将楼层交换机、接入交换机接入备用核心交换机,检查各交换机运行情况。
(5)汇报有关领导,做好事件记录。
(6)联系维修核心交换机。
5、光缆线路故障
(1)立即联系光纤熔接人员携带尾纤等辅助材料,及时熔接连通。
(2)检查并做好备用光缆或备用芯的跳线工作,随时切换到备用网络。
(3)做好事件记录,及时上报。
6、计算机病毒爆发
(1)关闭计算机病毒爆发网段上联端口。
(2)隔离中病毒计算机。
(3)关闭中病毒计算机上联端口。
(4)根据病毒特征使用专用工具进行查杀。
(5)系统损坏计算机在备份其数据后,进行重装。
(6)通过专用工具对网络进行清查。
(7)做好事件记录,及时上报。
7、服务器设备故障
(1)主要服务器应做多个数据备份。
(2)如能自行恢复,则立即用备件替换受损部件,如:电源损坏更换备用电源,硬盘损坏更换备用硬盘,网卡、主板损坏启用备用服务器。
(3)若数据库崩溃应立即启用备用系统。并检查备用服务器启用情况。
(4)对主机系统进行维修并做数据恢复。
(5)如不能恢复,立即联系设备供应商,要求派维护人员前来维修。
(6)汇报有关领导,做好事件记录。
8、黑客攻击事件
(1)若通过入侵监测系统发现有黑客进行攻击,立即通知相关人员处理。
(2)将被攻击的服务器等设备从网络中隔离出来。
(3)及时恢复重建被攻击或被破坏的系统
(4)记录事件,及时上报,若事态严重,应及时向信息化主管部门和公安部门报警。
9、数据库安全事件
(1)平时应对数据库系统做多个备份。
(2)发生数据库数据丢失、受损、篡改、泄露等安全事件时,信息安全人员应查明原因,按照情况采取相应措施:如更改数据库密码,修复错误受损数据。
(3)如果数据库崩溃,信息安全人员应立即启用备用系统,并向信息安全负责人报告;在备用系统运行期间,信息安全人员应对主机系统进行维修并作数据恢复。
(4)做好事件记录,及时上报。
10、人员疏散与机房灭火预案
(1)当班人员发现机房内有起火、冒烟现象或闻到烧焦气味时,应立即查明原因和地点,及时上报并针对不同情况,采取关闭电源总开关、隔离火源附近易燃物、用消防栓、灭火器等器材灭火等措施,组织本单位、部门在场的人员有序地投入扑救工作,将火扑灭或控制火势蔓延。
(2)当火势已无法控制时,一是指定专人立即拨打“119”火警电话报警和向上级保卫部门报告,并打破报警器示警。二是组织周围人员迅速撤离。
(3)在保障人员安全的情况下,立即组织人员疏散和转移重要物品,特别是易燃、易爆物品和重要的机器、数据要及时转移到安全地点,并派人员守护,确保安全。
(4)火情结束之后,组织相关人员及时进行网络系统恢复,及时向上级有关部门和领导汇报,并做好现场保护工作和防止起火点复燃。
11、发生自然灾害后的紧急措施
(1)遇到重大雷暴天气,可能对机房设备造成损害时,应关闭所有服务器,切断电源,暂停内部计算机网络工作。雷暴天气结束后,及时开通服务器,恢复内部计算机网络工作。
(2)确认灾害不会造成人身伤害后,尽快将网络恢复正常,若有设备、数据损坏,及时使用备份设备或备用数据。
(3)及时核实、报损,并将详细情况向部门领导汇报。
12、关键人员不在岗的紧急处置措施
(1)对于关键岗位平时应做好人员储备,确保一项工作有两人能够操作。对于关键账户和密码进行密封保存。
(2)一旦发生系统安全事件,关键人员不在岗且联系不上或1小时内不能到达机房的情况,首先应向领导小组汇报情况。
(3)经领导小组批准后,启用公司备份管理员密码,由备用人员上岗操作。
(4)如果备用人员无法上岗,请求软件公司技术支援。
(5)关键人员到岗后,按照相关规定进行密码设定和封存。
(6)做好事件记录。
(三)后续处理
安全事件进行昀初的应急处置以后,应及时采取行动,抑制其影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响昀小。安全事件被抑制之后,通过对有关事件或行为的分析结果,找出其根源,明确相应的补救措施并彻底清除。在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致数据丢失。
(四)记录上报
网络与信息安全事件发生时,应及时向网络与信息安全应急处置工作组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。
七、保障措施
(一)应急设备保障
对于重要网络与信息系统,在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,报领导同意后,由应急工作组负责统一调用。
(二)数据保障
重要信息系统均应建立容灾备份系统和相关工作机制,保证重要数据在遭到破坏后,可紧急恢复。各容灾备份系统应具有一定的兼容性,在特殊情况下各系统间可互为备份。
信息安全应急预案15
为切实做好学校网络信息安全保障工作,确保信息系统的安全、稳定,依据国家有关法律、法规、相关政策和鹿城区教育局信息安全应急预案的意见,制定本应急预案。
一、信息安全保障措施
各校区要定期进行风险评估,了解网络系统目前可能存在的安全隐患和所面临的安全威胁,并针对学校实际情况,并做好文字记录。
要定期对网络系统的运行状态、系统日志和安全日志等进行检查,对重要信息系统如核心数据库等要定期进行运行检查,对重要数据要实时和定时进行备份,对核心网络设备定期检查和维护,避免或减少发生安全事件所造成的损失。
二、应急事件预防体系
预防火险:每天下班前要检查电源接插件,如有烧焦现象,要立即更换。灭火器要保证在保质期内,并放置于机房入口处,所有的工作人员都要学会正确使用灭火器。
预防水渗故障:机房要采取防水渗措施。
预防设备丢失:各学校的网络及信息设备均要采取防盗措施。
预防黑客病毒:在网络出口设置防火墙、防病毒系统。在网络设备和服务器上采用安全策略,安装相应的补丁程序、关闭不用的端口、启动日志纪录。
预防数据丢失:各学校对重要数据要定期进行备份,并将备份数据与源数据分开存放。
预防设备故障:对于易损件,准备必要的备品、备件。
三、应急事件处理流程
出现应急事件后相关人员要及时通过电话等方式通知学校领导及相关技术负责人。并根据应急情况信息,初步判断应急事件程度。能够自行解决的,要及时加以解决;如果不能自行解决故障,由学校领导现场指挥,组织相关技术人员进入应急程序,及时报告鹿城区信息中心处理。
应急事件处理完毕要总结事件处理情况,并提出防范该事件再度发生的解决方案,并实施必要的安全加固,并向区教育信息中心进行备案。
(一)病毒爆发处理流程
学校对外服务信息系统一旦发现感染病毒,执行以下应急处理流程:
1、立即切断感染病毒计算机与网络的连接。
2、对该计算机的重要数据进行数据备份。
3、启用防病毒软件对该计算机进行杀毒处理,同时通过防病毒软件对其他计算机进行病毒扫描和清除工作。
4、如果满足下列情况之一的,要立即向本学校信息安全负责人通报情况,并向区教育局信息中心报告:
(1)现行防病毒软件无法清除该病毒的。
(2)网站在2小时内无法处理完毕的'。
(3)局域网络系统或办公系统在4小时内无法处理完毕的。
5、恢复系统和相关数据,检查数据的完整性。
6、病毒爆发事件处理完毕,将计算机重新接入网络。
7、总结防范,安全加固,备案。
(二)网页非法篡改处理流程
学校对外服务网站一旦发现网页被非法篡改,执行以下应急处理流程:
1、发现网站网页出现非法信息时,相关人员要先及时采取断网等处理措施,立即向本学校信息安全负责人通报情况,并立即区教育局信息中心报告。
2、本学校信息安全负责人要在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计纪录。
3、信息安全小组联合区教育信息中心通过技术手段进行分析,追查非法信息来源,提取相关数据样本后,清理网站非法信息,强化安全防范措施,然后将网站重新投入使用。如情节严重,构成违法犯罪的,上报公安机关立案侦查。
4、总结防范,安全加固,备案。
(三)非法入侵处理流程。
学校对外服务信息系统一旦发现被远程控制等非法入侵行为,执行以下应急处理流程。
1、发现系统服务器被远程控制、植入后门程序,或发现有黑客正在进行攻击时,要立即向本学校信息安全负责人通报情况,并立即向区教育局信息中心报告。
2、如服务器已被入侵,将被攻击的服务器等设备从网络中隔离出来,保护现场。
3、学校信息安全负责人要在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计纪录。
4、学校信息安全小组联合区教育局信息中心通过技术手段进行分析,追查攻击源,修改防火墙等设备的安全配置阻断黑客继续入侵。分析后台数据操作日志,判断是否发生数据失窃。检查与重建被攻击或破坏的系统,重新将恢复后的服务系统接入网络。如情节严重,构成违法犯罪的,由公安机关立案侦查。
5、总结防范,安全加固,备案。
(四)拒绝服务攻击处理流程
学校对外服务信息系统一旦发现遭受Ddos等拒绝服务攻击,无法正常访问时执行以下应急处理流程。
1、发现对外服务系统访问流量异常、无法正常访问,可能遭受拒绝服务攻击时,要立即向学校信息安全负责人通报情况,并立即向区教育局信息中心报告。
2、学校信息安全负责人要在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计纪录。
3、学校信息安全领导小组联合区教育信息中心通过技术手段进行分析,追查攻击源,修改路由器、防火墙等设备的安全配置,缓解、消除拒绝服务攻击的影响。提取相关数据样本后,恢复对外系统正常运行。如情节严重,构成违法犯罪的,上报公安机关立案侦查。
(五)机房物理环境事故应急处理流程
供电故障:如果出现短路,采取切断电源、更换短路器件方法恢复供电;如果出现断路,采取切断电源、连接断开线路方法恢复供电;防雷防静电设备故障,采取切断电源跳过防雷防静电设备直接供电的方法,及时维修损坏设备并更换;UPS故障,采取跳过逆变输出的方法,及时维修损坏设备并更换。
火灾:切断电源,使用灭火器灭火;向119指挥中心报告火警,请求支援;如有人遇险,应先救人后救物。
水渗故障:切断电源,更换浸水设备,采取防水措施。
(六)网络线路故障应急处理流程。
网络中断:通过重新启动机房服务端和交换设备等技术措施进行排差,同时向中心小学信息安全领导小组报告,中心小学信息安全领导小组联合区教育信息中心安排技术人员进行处理。
(七)数据故障应急处理流程。
数据丢失或损坏:从数据备份服务器上提取数据,尽快恢复,保证系统在最短时间内能够正常运行;分析造成事故的原因,针对具体问题,采取相应安全措施。
【信息安全应急预案】相关文章:
信息安全应急预案03-28
信息安全的应急预案12-21
信息安全应急预案通用01-13
(精品)信息安全应急预案07-10
信息安全应急预案(优)02-04
网络与信息安全应急预案11-03
信息安全应急预案【优秀】07-10
[精华]信息安全的应急预案12-21
企业信息安全应急预案03-25