- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络系统应急预案2010年
信息网络系统突发事件应急预案
一、总则
(一)目的
为科学应对网络与信息安全突发事件,建立健全信息网络安全应急响应机制,有效预防、及时控制和最大限度地消除信息网络系统各类突发事件的危害和影响,根据有关规定,制定本应急案。
(二)工作原则
1.统一领导,协同配合。信息网络突发事件应急工作分由委信息化工作领导小组统一领导和协调,相关部门按照“统一领导、归口负责、综合协调、各司其职”的原则协同配合,具体实施。
2.明确责任,依法规范。委办公室按照“属地管理、分级响应、及时发现、及时报告、及时救治、及时控制”的要求,依法对信息网络安全突发事件进行防范、监测、预警、报告、响应、协调和控制。按照“谁主管、谁负责,谁运营、谁负责”的原则,实行责任分工制和责任追究制。
3.条块结合,整合资源。充分利用现有信息安全应急支援服务设施,整合我委所属信息安全工作力量。充分依靠各部门的信息安全工作力量,进一步完善应急响应服务体系,形成局域信息安全保障工作合力。
4.防范为主,加强监控。宣传普及信息安全防范知识,牢固树立“预防为主、常抓不懈”的意识,经常性地做好应对信息安全突发事件的思想准备、预案准备、机制准备和工作准备,提高公共防范意识以及基础网络和重要信息系统的信息安全综合保障水平。加强对信息安全隐患的日常监测,发现和防范重大信息安全突发性事件,及时采取有效的可控措施,迅速控制事件影响范围,力争将损失降到最低程度。
(三)适用范围
本预案适用市发改委信息网络系统突发安全事故的应急处理工作。
二、组织机构及职责
(一)应急指挥机构
设立发改委信息网络安全突发事件领导小组,为信息网络安全突发事件应急工作的综合性议事、协调机构。由委主任任组长,分管副主任任副组长,各部门一把手为领导小组成员。领导小组办公室设在委办公室,其主要职责是:
1.拟订我委应对信息网络安全突发事件的工作规划和应急预案,报领导批准后组织实施;
2.督促检查各部门及各下属单位的有关部门的信息安全突发事件监测、预警工作情况,并给予指导;
3.汇总有关信息安全突发事件的各种重要信息,进行综合分析,并提出建议;
4.监督检查、协调指导各部门及各地下属单位的有关部门的信息安全突发事件预防、应急准备、应急处置、事后恢复与重建工作;
5.组织制订信息安全常识、应急知识的宣传培训计划和应急救援队伍的业务培训、演练计划,报委党组批准后督促落实;
6.办理信息化工作领导小组交办的其他工作。
(二)现场应急处理工作组
发生安全事件后,委信息安全应急领导小组成立现场应急处理工作组,由相关部门领导及办公室工作人员组成,对计算机系统和网络安全事件的处理提供技术支持和指导,按照正确流程,快速响应,提出事件统计分析报告。
三、预警和预防机制
(一)信息监测及报告
1.办公室要加强信息安全监测、分析和预警工作,进一步提高信息安全监察执法能力。
2.建立信息安全事故报告制度。发生信息安全突发事件的单位应当在事件发生后,立即对发生的事件进行调查核实、保存相关证据。
(二)预警
办公室接到信息安全突发事件报告后,在经初步核实后,将有关情况及时向信息安全应急领导小组报告。在进一步综合情况,研究分析可能造成损害程度的基础上,提出初步行动对策,视情况召集协调会,并根据应急领导小组的决策实施行动方案,发布指示和命令。
(三)预防机制
积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定完善信息安全应急处理预案。
四、现场应急处理
(一)检查
事件发生单位和现场应急处理工作组尽最大可能收集事件相关信息,判别事件类别,确定事件来源,保护证据,以便缩短应急响应时间。检查威胁造成的结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性;检查攻击者是否侵入了系统;以后是否能再次随意进入;损失的程度;确定暴露出的主要危险等。
(二)抑制
抑制事件的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统的物理链接,修改防火墙和路由器的过滤规则;封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路;提高系统或网络行为的监控级别;启用紧急事件下的接管系统。
(三)根除
在事件被抑制之后,通过对有关恶意代码或行为的分析结果,找出事件根源,明确相应的补救措施并彻底清除。与此同时,对攻击源进行准确定位并采取合适的措施将其中断。清理系统、恢复数据、程序、服务。把所有被攻破的系统和网络设备彻底还原到正常的任务状态。恢复工作应十分小心,避免出现操作失误而导致数据丢失。另外,恢复工作中如果涉及到机
文档评论(0)