涉密计算机及信系统应急响应预案.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
涉密计算机及信系统应急响应预案

应急响应设计 安全应急响应与计划是XXX涉密信息系统运行安全的主要内容之一。意外事件是不可避免的,即使XXX涉密信息系统有良好的安全系统,仍可能发生事故。当事故发生时,网络管理部门要在第一时间作出正确的响应。 事件响应计划应指定事件响应小组和事件响应步骤。要在事件响应计划中包括所有可能的情况是不现实的,但一个设计良好的事件响应计划应该包括每一种合理的情况。对事故的响应要依赖于成员单位安全部门和其他小组成员的技术能力。 XXX涉密信息系统安全应急响应与计划包括如下部分: 事件响应小组; 事件确认; 事件升级; 控制措施; 事件根除; 事件文档; 事件响应清单; 应急计划。 泄密事件应急响应流程 (一)分级响应程序 保密应急事件等级标准 一级应急事件:受境内外情报部门派遣或间谍指使,通过非法手段窃取国家秘密的。 二级应急事件:严重违反保密规定或受重大突发事件影响,造成国家秘密发生失泄密,损失较大的;为个人或团体的私欲通过非法手段窃取敏感信息,严重影响企业发展的。 三级应急事件:违反保密规定或受重大突发事件影响,使国家秘密失泄密,损失轻微的。 凡发生上述应急等级事件,预案启动。发生三级应急事件,由应急现场处置指挥负责处理。其职责是:现场调查、宣传教育、堵塞漏洞,提出处理意见,向主管领导报告。 对一、二等级的应急事件,由重大突发事件总指挥或副总指挥实施领导,指挥保密办、定(解)密工作领导小组、科技领导小组、计算机网络安全保密领导小组等部门的工作人员做出具体工作。 (二)信息报送和处理 原则上是书面报告,可先用电话向保密办报警,然后再用书面上报。信息要在第一时间内报送,一定要表述清楚事件发生的时间、地点、人物、性质、损失等。涉及机密以上失泄密事件时可直接向重大突发事件总指挥报告。如需要向上级业务部门报告信息时,应请示XXX主管部门领导批准,由保密办执行。 (三)紧急处置 应急指挥部成员单位接到总指挥部的命令后,立即派相关专家和工作人员赶赴现场,并携带好必备的检测设备、勘查照相设备、取证物品设备。 事件发生单位安排人员控制出口,杜绝员工围观并将有关当事人留守在原地或安全场所,等待调查询问,保护有关取证实物。 备好有关检测软件和设施,电视台配备摄像机,备好车辆,以上部门根据指挥部命令,赶赴现场参加紧急处置。 保密办及时传达应急处置指挥部的命令,协调有关部门及配备设施赴现场,同时保密工作人员应尽快到达现场做好取证工作,落实紧急补救措施 (四)应急人员和重要物资的安全防护 将密级载体转移到安全场所或加以保护; 停止涉密信息系统和涉密设备的工作状态; 将涉密人员转移到安全场所或加以保护; 对重大失泄密或窃密当事人加以监护,防止意外; 将参加研制工作的人员立即疏散到安全部位。 (五)突发事件保密方面的调查、处理、监测与后果评估 突发事件保密方面的调查、处理、监测与后果评估,由保密办、定(解)密工作领导小组、计算机网络安全保密领导小组的专家和工作人员组成的联合小组负责,由保密办召集。 (六)突发事件与新闻报道 突发事件的新闻报道实行统一指挥,由宣传部统一报道。需要保密的内容要严格防止外泄,对重大失泄密事件和窃密事件应严格控制知悉范围,待总指挥部决策后由保密办统一报告或接待有关部门。 (七)应急结束 根据应急处置总指挥部的指示,统一发布结束信息。 五、应急保障 (一)通信与信息保障 应急期间,各信息员要继续注视事态发展,随时通报动态反映,确保信息畅通。保密办工作人员应不间断进行信息采集和分析工作。 (二)应急支援与装备保障 为确保XXX保密要害部门部位、重点型号研制场所的安全,武装保卫部应派保卫人员协助做好现场保护和失泄密或窃密当事人的监护,提供必要的车辆和对讲设备,法律事务部协助损失后果的分析和处置工作。 六、后期处理 (一)各基层保领导小组在应急事件后,要对涉密载体、涉密信息网络进行检查和清理,将损失和检查情况报保密办,保密办要将突发事件保密工作情况和处理意见书面报XXX保密委员会。 (二)对突发事件保密工作进行总结 依据保密法规对突发事件中出现失泄密、窃密的单位和当事人予以处理,应提交司法机关处理的应移交交司法机关处理。 依据XXX有关保密规定,对在突发事件中杜绝了失泄密、窃密事件的发生,或者果断处置失泄密事件,避免扩大损失的有功人员进行表彰奖励。 链路故障应急响应流程 广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向信息安全负责人报告。 信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。 如属我方管辖范围,由信息安全工作人员立即予以恢复。 如属电信部门管辖范围,立即与电信维护部门联系,要求修复。 如果主、备用线路同时中断,信息安全相关负责人应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向

文档评论(0)

vbk530 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档