公司网络信息安全专项应急预案.docx

PAGE PAGE 20 公司网络信息安全专项应急预案 1 适用范围 适用范围 本预案适用于玉湖燃气有限公司所属区域内发生的: 需要玉湖燃气有限公司处置的网络信息安全事件。 网络信息安全突发事件,是指我公司部门网等重要网络信息系统突然遭受不可预知外力的破坏、毁损或故障,造成公司网络瘫痪,日常工作不能正常运行。不良信息在我公司部门网乃至整个互联网的传播,发生对国家、社会、公众、部门造成或者可能造成危害的紧急网络安全事件。 预案体系与衔接 本预案做为公司生产安全事故专项应急预案之一,与综合应急预案、其他专项应急预案和现场处置方案,以及部门(分子公司)级和班组级网络信息事件相关预案共同组成玉湖燃气有限公司生产安全事故应急救援预案体系。 火灾事故专项应急预案 火灾事故专项应急预案 爆炸事故专项预案 物体打击现场处置方案 触电事故现场处置方案 高处坠落现场处置方案 机械伤害现场处置方案 中毒和窒息现场处置方案 综合预案 网络信息安全专项预案 图1本预案与综合应急预案关系图 2 应急组织机构及职责 玉湖燃气有限公司网络信息安全事故应急指挥中心办公室设于总经理办公室,应急组织机构见下图: 技术组 技术组 应急工作小组 应急指挥领导组 应急救援总指挥 现场指挥 事故应对组 图1应急组织机构图 2.1 总指挥:AK() 职责:负责公司应急指挥的全面工作。 副总指挥:DL、贺 龙、A、BP、AL、DNM 职责:负责各部门及县区分公司应急指挥的全面工作 2.2 现场指挥:N() 职责:负责事故发生时现场应急的全面组织、指挥、决策,是紧急情况发生后总指挥尚未到达时应急救援工作的最高领导,当总指挥到场后,向总指挥移交指挥权,并在随后的救援工作中密切配合总指挥的工作。 2.3 事故应对组: 组长:N 副组长: BG、M、O、DH、F、R、S、E、T、C、D、B、H、AB、G、U、J、V、W、X、Y、Z、AA 职责:查清事故影响范围、事件性质、事件发展趋势,控制事态,采取措施落实指挥部抢险指令和实施抢险方案。 2.4 技术组 组长:BG() 成员:DJ、DK、各部门专兼职IT管理员 职责:判断事故原因,快速处理技术问题,及时监测事故排除状况,为指挥负责人 提供决策依据。 3 响应启动 3.1 当发生网络故障安全突发事件时,接到网络不能正常运行报告时,应及时判断是否为公司全部网络中断,如局部中断则按一般常故障报修处理,如全部网络中断则应及时启动应急预案,按规定向有关部门报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。 3.2 不良信息在我公司部门网乃至整个互联网的传播,发生对国家、社会、公众、部门造成或者可能造成危害的紧急网络安全事件,则应及时控制事态及时与公安机构联系处理。 网络安全事件 网络安全事件 网络故障 网络故障 网络故障 网络故障 部门责任人 事故现场相关人员(非公司员工) 事故现场相关人员(本公司员工) 网络故障及安全事件 戒备状态 网络故障 日常状态 网络故障 网络故障 紧急状态 戒备状态、紧急状态 班组长 应急指挥中心办公室主任 (总经理办公室) 服务督查部呼叫中心座席员(热线电话5024555) 县区区域应急中心办公室主任 各应急专业组 网络故障 网络故障 玉湖集团信息部 公安部门网监办 反恐办: 网络电信运营商 应急救援总指挥 县区区域IT管理员 4 处置措施 步 骤 处置程序 负责人 接收报告 接到报告,询问事件具体情况,判断是否启动应急程序 值班负责人 启动应急程序 指挥组织启动应急流程,通知应急人员到位 值班负责人 应急指挥 技术组判断因集团中心机房故障导致网络中断,应及时联系等待故障排除。 现场指挥 技术组判断因电信运营商线路故障导致网络中断,应及时联系等待故障排除。 现场指挥 技术组判断公共安全信息危害,应及时与网监办联系听候故障排除指令。 现场指挥 事故应对 网络中断应通知各部门网络故障,客户服务部门及时通知顾客停止营业 现场指挥 信息危害应通知各部门注意上网安全,必要时断网 现场指挥 注意事项 1、接到报警时,通过技术手段及时判断事故原因。 2、根据故障网络情况,尽可能预估修复时间,及时通知各部门做好应对。 3、对于客户服务部门及时通知顾客,中断营业,做好解释工作,化解顾客不满情绪。 4.1 处置原则 积极防御、综合防范。立足安全防护,加强预警,重点保护公司的重要部门信息系统;从预防、监控、应急处理、应急保障和杜绝不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑我公司网络与信息安全保障体系。 加强网络安全管理,认真落实各项安全

文档评论(0)

1亿VIP精品文档

相关文档