- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
信息安全技术—网络安全事件应急演练指南
全文共4篇示例,供读者参考
信息安全技术—网络安全事件应急演练指南1
为了切实做好网络与信息安全突发事件的防范和应急处理工作,
进一步提高我院预防和控制网络与信息安全突发事件的能力和水平,
减轻或消除突发事件的危害和影响,保证网络的正常运行,结合本院
实际,制定本预案。
一、应急处置工作的目标
在最短时限内,及时、果断处理在本院范围内发生的危害网络与
信息安全的突发性事件,维护网络信息安全与稳定。
二、应急预案启动
有下列情况应启动应急预案:
1、网站、网页出现非法言论;
2、网络遭受黑客攻击;
3、计算机网络出现病毒;
4、软件系统遭受破坏性攻击;
5、数据库系统出现故障;
6、广域网外部线路中断;
7、局域网大范围中断;
8、服务器等关键网络设备故障;
9、网络中心机房外电中断。
三、组织领导成立网络与信息安全领导小组,领导小组的主要职
责与任务是统一领导全院网络与信息安全的应急工作,全面负责院内
网络与信息安全可能出现的各种突发事件处置工作,协调解决灾害处
置工作中的重大问题等。下设网络与信息安全应急处置工作组,由办
公室、医务科、保健部成员组成,具体负责网络与信息安全应急处置
工作。
四、应急预案启动时的应急处理措施
1、网站、网页出现非法言论时的紧急处置措施
(1)网站、网页由各相关使用部门的具体负责人员随时密切监视信
息内容。每天不少于5次;非常时期,每半小时监控一次,必要时,
24小时监控。
(2)发现网上出现非法信息时,负责人员应立即向应急处置工作组
通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报
告。
(3)应急处置工作组人员应在接到通知后十分钟内进行处理,作好
必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网
站网页重新投入使用。
(4)应急处置人员应妥善保存有关记录及日志或审计记录。
2、黑客攻击时的紧急处置措施
(1)当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检
测系统发现有黑客正在进行攻击时,应立即向应急处置工作组通报情
况。
(2)应急处置人员应在十分钟内进行处理,首先应将被攻击的服务
器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导
小组汇报情况。(3)应急处置人员负责被破坏系统的恢复与重建工作,
修补漏洞、强化安全措施后方可将被攻击的服务器设备接入网络。
(4)应急处置人员追查非法信息来源。
(5)网络与信息安全领导小组会商后,如认为情况严重,则立即向
公安部门汇报。
3、计算机网络病毒安全紧急处置措施
(1)当发现网络上出现病毒,并影响网络的正常运行后,应立即找
出感染病毒机器。
(2)将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接
入网络。
(3)网络中心技术人员要针对该款病毒进行研究,做好相应的病毒
发作特征及解决方案。
4、软件系统遭受破坏性攻击的紧急处置措施
(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据
必须有多日备份,并将它们保存于安全处。
(2)一旦软件遭到破坏性攻击,应立即停止软件系统。
(3)网络管理人员负责软件系统和数据的恢复。
(4)网络管理人员检查日志等资料,确认攻击来源。
(5)安全领导小组认为情况极为严重的,应立即向公安部门报告。
5、数据库安全紧急处置措施
(1)各数据库系统要至少准备两个以上数据库备份,平时一份放在
机房,另一份放在另一安全的建筑物中。
(2)一旦数据库崩溃,应急处置组人员应对主机系统进行维修,如
遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。(3)系
统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机
系统中。
(4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套
数据库备份加以恢复。
(5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,
并向网络与信息安全领导小组汇报。
6、广域网外部线路中断紧急处置措施
(1)广域网线路中断后,网络管理员接到报告后,应迅速判断
您可能关注的文档
- 部编版小学语文二年级下册作业设计.pdf
- 部编版小学五年级语文上册第六单元测试题及答案(共4套).pdf
- 部编版四年级语文上册第五单元作业设计.pdf
- 部编版八年级上册道德与法治第一单元《走进社会生活》说课稿.pdf
- 部编版五年级语文上册第六单元句子复习(有答案).pdf
- 部编版五年级语文上册第一单元检测试卷(含答案).pdf
- 部编版五年级下册全册语文复习题及答案.pdf
- 部编版五下语文作业本答案温柔火辣辣草地夜行.pdf
- 部编版七年级下册历史第10课《蒙古族的兴起与元朝的建立》导学案.pdf
- 供应商风险评估流程的风险评估流程验证.pdf
- 2025年水利和水运工程建筑行业洞察报告及未来五至十年发展趋势预测报告.docx
- 5.月亮 课件 人教鄂教版科学二年级下册.pptx
- 2025年其他保险活动行业洞察报告及未来五至十年发展趋势预测报告.docx
- 2025年房屋建筑行业洞察报告及未来五至十年发展趋势预测报告.docx
- 2025年其他质检技术服务行业洞察报告及未来五至十年发展趋势预测报告.docx
- 2025年体育行业洞察报告及未来五至十年发展趋势预测报告.docx
- 2025年城市轨道交通安防行业洞察报告及未来五至十年发展趋势预测报告.docx
- 2025年煤制品制造行业洞察报告及未来五至十年发展趋势预测报告.docx
- 2025年金矿采选行业洞察报告及未来五至十年发展趋势预测报告.docx
- 2025年湿巾行业洞察报告及未来五至十年发展趋势预测报告.docx
最近下载
- 初中物理“最后一课” 中考物理考前答题技巧指导 课件 (共70张PPT).pptx VIP
- 消费品以旧换新调研报告(1).docx VIP
- 一种单极性转双极性数字信号的转换电路.pdf VIP
- 2025年企业所得税汇算清缴培训.pptx VIP
- 文物保护工程施工一级资质单位.pdf VIP
- 安川电机在YRC1000上设定Modbus TCP功能以及西门子PLC博图项目设定手顺.pdf VIP
- 浅析高考历史中的家国情怀.pptx VIP
- 2024年世界职业院校技能大赛高职组“环境检测与监测组”赛项考试题库(含答案) .docx VIP
- 第24课《带上她的眼睛》课件-2024-2025学年统编版语文七年级下册.pptx VIP
- 2025 年“安全生产月”“安全隐患我查找”国家应急科普宣传网络知识竞赛题库(第1关-第6关)完整题库答案.docx VIP
文档评论(0)