计算机信息安全应急预案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机(信息)网络安全应急预案 一.总则 (一)编制目的   为建立健全公司网络信息安全的应急工作机制,提高对突发事件的组织指挥能力和应急处置能力,保证应急网络信息安全的工作迅速、高效、有序的进行,满足突发情况下网络信息安全恢复工作的需要,结合我公司的实际情况,制定本应急预案。 (二)编制依据 依据《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《国家通信保障应急预案》等有关法规和规章制度,制定本预案。 (三)适用范围   本预案适用于国投哈密一矿各单位的计算机网络系统。 (四)工作原则 在总工程师的领导下,负责计算机(信息)网络安全保障和恢复工作,坚持以网络信息安全预防为主,在统一指挥、分级负责、严密组织、密切协同、快速反应的原则下,保障公司的计算机网络信息安全。 二.危险性分析 随着煤矿信息化建设不断深入,煤矿计算机网络也得到迅速延伸和扩张,计算机网络与信息安全的风险逐渐显露出来。 (一)由于煤矿各部门业务对信息系统的依赖性越来越强,保证信息系统数据的安全性和完整性日趋重要,而信息数据易受到来自内外网络黑客的攻击及病毒的威胁。 (二)随着煤矿各部门业务发展的要求,煤矿与外部相关部门需要进行信息的交换,需通过互联网进行。使得煤矿局域网感染病毒、网络攻击等安全隐患风险增多。 (三)煤矿内计算机应用人员水平参差不齐,存在对网络信息系统进行恶意和非恶意的攻击,同时网络安全防护设备及技术手段的缺乏。 上述几个方面是构成煤矿计算机网络信息安全风险的主要因素。 三.计算机(信息)网络安全保障应急组织机构及职责 煤矿设立计算机(信息)网络安全应急工作小组,由煤矿***任组长,***任副组长,由***相关部门负责人组成。负责领导、组织和技术支持并协调全矿井范围内的计算机(信息)网络安全的保障和恢复应急工作。 矿信息站为网络安全应急处理工作办公室,负责处理本矿的日常计算机网络安全的维护保障和恢复应急工作。 信息中心负责日常工作和综合协调工作。 四.预防与预警 (一)预防机制 在网络规划中要贯彻落实网络安全的各项工作要求,合理组网,不断提高网络的自愈和抗毁能力;在日常工作中要加强网络信息安全宣传教育工作,增强忧患意识,做到防患于未然。加强对煤矿网络信息的安全监测和检查,消除安全隐患;建立和完善应急处置机制,定期组织网络信息安全的演练,提高应对突发事件的处理能力。 (二)预警监测 矿信息站要进一步完善网络与信息安全突发事件的监测和预测及预警制度,制定信息通报工作制度,加强网络信息安全保障预警信息的监测收集、分析判断。 (三)预警处理 1.对于可能发生或已经发生网络信息安全突发事件时,事发单位应立即采取措施控制事态,并向所在矿信息站报告。 2.由各单位将网络信息突发事件的来源、事件性质、影响范围、发展趋势以及采取的措施上报给矿信息中心。 3.矿信息中心根据各单位上报的网络信息突发事件情况,及时组织有关人员对突发事件进行技术分析、判断。依据突发事件的危害程度、性质,提出安全警报级别,必要时启动相应的应急预案,并向应急工作小组报告。 4.应急工作小组接到报告后,及时对事件作出判断,提出突发事件处理意见。对可能发生或已经发生I级或II级的网络及信息安全突发事件时,迅速召开小组会议,研究确定网络与信息安全突发事件的等级,决定启动相应的应急预案。  (四)预警发布 需要对煤矿发布预警的网络与信息安全突发事件,由应急工作小组授权信息中心及时发布预警信息。根据其可能造成的危害程度、紧急程度和发展态势,预警级别分别用蓝色(一般)、黄色(较重)、橙色(严重)和红色(特别严重)来表示。 发布的预警信息包括突发事件的种类、危害程度、范围、持续时间以及采取相应的措施等。 五.应急响应 (一)响应分级 根据信息与网络安全突发事件的严重程度和影响范围,将应急响应等级划分为四个等级: Ⅰ级:(特别严重)。煤矿的重要网络核心设备(如核心交换机、小型机)损坏或大面积骨干网中断、病毒爆发,对煤矿的安全生产、经济建设和煤矿利益造成特别严重损害的突发事件。 Ⅱ级:(严重)。煤矿的重要网络核心设备(如核心交换机、小型机)损坏或骨干网络瘫痪、病毒爆发等因素,对煤矿的安全生产、经济建设和煤矿利益造成严重损害的突发事件。需要跨部门协同处置的突发事件。 Ⅲ级:(较大)。煤矿内的某一区域发生网络与信息系统瘫痪,对煤矿的安全生产、经济建设和煤矿利益造成一定损害,不需要跨部门协同处置的突发事件。 Ⅳ级:(一般)。局部的网络与信息系统受到一定程度的损坏,不危及煤矿生产安全、经济建设和煤矿利益造成的突发事件。 (二)应急处置 1.应急指挥 本预案启动后,根据工作小组会议的安排,相关部门领导和小组成员应迅速进入指挥平台,启动指挥系统。相关联动部门按照本预案的有关职责展开工作。建立与

文档评论(0)

小教资源库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档