市妇幼保健院关键应用安全事件应急预案.docxVIP

  • 5
  • 0
  • 约1.21千字
  • 约 4页
  • 2023-04-20 发布于河南
  • 举报

市妇幼保健院关键应用安全事件应急预案.docx

妇幼保健院关键应用安全事件应急预案 一、总则 1.1目的 为加强单位关键应用的安全管理,确保单位能够迅速有效地处理应用安全事件,将事件对数据、设备和环境等造成的损失降到最小程度,最大限度的保障信息系统的整体安全。 1.2适用范围 本规范适用于市妇幼保健院网站等关键应用安全攻击事件应急处理工作。 1.3相关预案 《市妇幼保健院网络与信息安全事件应急预案》 二、应急处理组织结构与分工 2.1组织机构 具体组织架构及职责参照《市妇幼保健院网络与信息安全事件应急预案》的应急处理组织结构与分工部分。 三、预防和预警机制 3.1信息监测及报告 建立网站安全监测系统,对于敏感字、网页篡改进行实时监控。发生报警后,收到报警信息的人员应立即向上级领导汇报。 3.2预防 定期进行渗透测试,根据测试结果进行安全加固; 定期进行风险评估,针对风险因素进行风险降低; 定期进行漏洞扫描,定期进行系统升级及补丁更新; 使用网站防篡改措施,对于防止网页被恶意篡改; 部署实时监控系统,对于可用性、敏感字、网页篡改进行实时监控。 3.3预警 技术保障小组接到应用故障报警后,应通知技术保障小组登录网站及网站程序管理平台,查看情况。初步核实是否发生安全事件;如果为误报,解除警报。如发生安全事件,则应将有关情况向信息科科长或应急领导小组组长或者副组长汇报。 四、应急响应流程 4.1事件通告 遵循《市妇幼保健院网络与信息安全

文档评论(0)

1亿VIP精品文档

相关文档