- 97
- 0
- 约2.78千字
- 约 9页
- 2020-03-16 发布于安徽
- 举报
.
Word 文档
南京日报微信小程序
应急响应管理制度
2019年4月
总则
策略目标:为了加强南京日报微信小程序信息系统信息安全保障能力,建立健安全管理体系,提高整体的网络与信息安全水平,保证网络通信畅通和业务系统的正常运营,提高网络服务质量,在总的安全体系框架下,本策略加强针对各系统发生严重和重大安全事件时启用的应急响应能力,提高网络及业务系统持续有效的运行能力。
适用范围:本策略适用于TCP/IP网络、系统。
使用人员及角色职责:本策略适用于安全管理员、各系统管理员。
策略相关性:本策略与《网络监测与事件汇报制度》相关。
黑客攻击时的紧急处置措施
当有关值班人员发现系统内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向网络安全组组长通报情况。
网络安全组相关负责人员应在十分钟内赶到现场,并首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,并同时向综合协调组通报情况。
网络安全组或信息安全组负责被攻击或破坏系统的恢复与重建工作。
网络安全组会同信息安全组共同追查非法信息来源。
综合协调组组织会商后,向安全领导小组办公室汇报有关情况。
安全领导小组办公室如认为情况严重,应立即向安全领导小组汇报。
安全领导小组组长组织召开安全领导小组会议,如认为事态严重,则立即向公安部门或上级机关报警。
病毒安全紧急处置措施
当发现有计算机被感染上病毒后,应立即向信息安全组值班人员报告,将该机从网络上隔离开来。
信息安全组相关负责人员在接到通报后,应在十分钟内赶到现场。
对该设备的硬盘进行数据备份。
启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。
如果现行反病毒软件无法清除该病毒,应立即向安全领导小组办公室报告,并迅速联系有关产品商研究解决。
安全领导小组办公室经会商,认为情况严重的,应立即向安全领导小组汇报。
安全领导小组经会商后,认为情况极为严重的,应立即向公安部门或上级机关报告。
如果感染病毒的设备是主机系统,经领导小组办公室同意,应立即告知各下属单位做好相应的清查工作。
软件系统遭破坏性攻击的紧急处置措施
重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份;并将它们保存于安全处。
一旦软件遭到破坏性攻击,应立即向信息安全组、综合协调组值班人员报告,并将该系统停止运行。
信息安全组负责软件系统和数据的恢复。
信息安全组和网络安全组人员检查日志等资料,确定攻击来源。
由综合协调组向安全领导小组办公室汇报。
安全领导小组办公室认为情况严重的,应立即向安全领导小组汇报。
安全领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。
数据库安全紧急处置措施
在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。
一旦数据库崩溃,值班人员应立即启动备用系统,并向信息安全小组报告。
在备用系统运行期间,信息安全小组人员应对主机系统进行维修。
如果两套系统均崩溃,信息安全小组人员应立即向软硬件提供商请求支援,同时通知各下属单位暂缓上传上报数据。
系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。
如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。
如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。
广域网外部线路中断紧急处置措施
广域网线路中断后,值班人员应立即向网络安全组报告。
网络安全组相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。
如属我方管辖范围,由网络安全组人员立即予以恢复。
如属电信部门管辖范围,立即与电信维护部门联系,要求修复。
局域网中断紧急处置措施
设备管理部门平时应准备好网络备用设备,存放在指定的位置。
局域网中断后,网络安全组相关负责人员应立即判断故障节点,查明故障原因,并向网络安全组组长汇报。
如属线路故障,应重新安装线路。
如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。
如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。
如有必要,应向安全领导小组办公室汇报。
设备安全紧急处置措施
服务器等关键设备损坏后,值班人员应立即向网络安全组报告。
网络安全组相关负责人员立即查明原因。
如果能够自行恢复,应立即用备件替换受损部件。
如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。
如果设备一时不能修复,应向安全领导小组办公室汇报,并告知各下属单位,暂缓上传上报数据。
人员疏散与机房灭火预案
一旦机房发生火灾,应遵循下列原则:首先保人员安全;其次
原创力文档

文档评论(0)