安庆检验检疫局机关网络信息2.docVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安庆检验检疫局机关网络信息2

安庆检验检疫局机关网络信息 安全突发事件应急预案 一、目的  为规范和加强网络重大信息安全事件的信息报告管理工作,及时掌握和评估重大信息安全事件有关情况,协调组织力量进行事件的应急响应处理,降低信息安全事件的损失和影响,结合本局实际,制定本预案。 二、适用范围 本预案所称的信息安全重大事件是指由于人为攻击或破坏以及病毒爆发等原因所引发,严重影响到网络与信息系统的正常运行,造成业务中断、系统破坏、数据破坏或信息失窃等,从而在政府形象、社会稳定或公众利益等方面造成严重影响以及造成一定程度直接和间接重大经济损失的事件。 机关的网络与信息系统安全事件报告、应急处理,均适用于本预案。 三、组织机构及职责 在局公共安全重大突发事件应急管理工作组统一领导下,成立局机关网络信息安全突发事件指挥小组。 组 长:王虎 副组长:何勇 成 员:邹炼忠、陈庆海、陈俭明、李 斌、徐建平、杨瑞伟、吴 峰、潘利民、张 林 主要负责网络信息安全事件应急处理管理工作,随时反映网络信息安全工作情况。 四、应急处置预案 (一)信息安全事件分类 根据信息安全事件可能造成的影响范围及程度,将应急处理流程分为对外服务信息系统应急处理流程和内部应用信息系统应急处理流程两大类型。 其中对外服务信息系统指互联网对外提供服务的信息系统。内部应用信息系统指仅对各部门内部人员提供服务的信息系统。 1.对外服务信息系统应急处理流程 (1)病毒爆发处理流程 机关对外服务信息系统一旦发现感染病毒,应执行以下应急处理流程: ①立即切断感染病毒计算机与网络的联接; ②对该计算机的重要数据进行数据备份; ③启用防病毒软件对该计算机进行杀毒处理,同时通过防病毒软件对其他计算机进行病毒扫描和清除工作; ④如果满足下列情况之一的,应立即向局应急管理工作组汇报请况,并向省局信息中心和本市公安局公共信息网络安全监察部门报告以求协助解决:现行防病毒软件无法清除该病毒的;网站在2小时内无法处理完毕的;业务系统或办公系统在4小时内无法处理完毕的。 ⑤恢复系统和相关数据,检查数据的完整性; ⑥病毒爆发事件处理完毕,将计算机重新接入网络; ⑦总结事件处理情况,并提出防范病毒再度爆发的解决方案; ⑧实施必要的安全加固。 (2)网页非法篡改处理流程 机关对外服务网站一旦发现网页被非法篡改,应执行以下应急处理流程: ①发现网站网页出现非法信息时,网络管理员立即向局应急管理工作组和本市公安局公共信息网络安全监察部门报告。情况紧急的,应先采取断网等处理措施,再按程序报告; ②在本市公安局公共信息网络安全监察部门提取相关数据样本后,清理网站非法信息,强化安全防范措施,然后将网站重新投入使用。如情节构成违法犯罪的,由本市公安局公共信息网络安全监察部门立案侦查; ③总结事件处理情况,向局应急管理工作组和本市公安局公共信息网络安全监察部门备案,并提出防范再度发生的解决方案; ④实施必要的安全加固。 (3)非法入侵处理流程 机关对外服务信息系统一旦发现被远程控制等非法入侵行为,应执行以下应急处理流程: ①发现系统服务器被远程控制、植入后门程序,或发现有黑客正在进行攻击时,应立即向局应急管理工作组和本市公安局公共信息网络安全监察部门报告; ②如服务器已被入侵,将被攻击的服务器等设备从网络中隔离出来,保护现场; ③由本市公安局公共信息网络安全监察部门对受攻击的网站、业务系统和办公系统进行现场分析,追查攻击源,修改防火墙等设备的安全配置阻断黑客继续入侵。 ④分析后台数据库操作日志,判断是否发生数据失窃。检查、校验数据的完整性和有效性; ⑤在本市公安局公共信息网络安全监察部门提取相关数据样本后,恢复与重建被攻击或破坏的系统。如情节构成违法犯罪的,由本市公安局公共信息网络安全监察部门立案侦查;重新将恢复后的对外服务系统接入网络; ⑥总结事件处理情况,向局应急管理工作组和本市公安局公共信息网络安全监察部门备案,并提出防范再度发生的解决方案; ⑦实施必要的安全加固。 (4)拒绝服务攻击处理流程 机关对外服务信息系统一旦发现遭受DDoS等拒绝服务攻击,无法正常访问时应执行以下应急处理流程: ①发现对外服务系统访问流量异常、无法正常访问,可能遭受拒绝服务攻击时,向局应急管理工作组和本市公安局公共信息网络安全监察部门报告; ②在本市公安局公共信息网络安全监察部门提取相关数据样本后,对现场进行分析,追查攻击源,修改路由器、防火墙等设备的安全配置,缓解、消除拒绝服务攻击的影响。恢复对外系统正常运行。如情节构成违法犯罪的,由本市公安局公共信息网络安全监察部门立案侦查; ③总结事件处理情况,向局应急管理工作组和本市公安局公共信息网络安全监察部门备案

文档评论(0)

haowendangqw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档