- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
XX市应急管理局
2019年度网络安全应急演练方案
XX市基础信息安全测评认证中心
2019年4月
目录
一、目的1
二、参演机构1
三、注意事项3
四、演练准备4
(一)演练对象4
(二)演练时间4
(三)演练方式4
(四)演练验证4
(五)环境模拟搭建5
(六)演练人员及联系方式5
(七)演练申请表6
五、演练实施8
(一)演练总体流程8
(二)演练科目一(OA服务器硬件故障)9
(三)演练科目二(网站后台数据库数据被黑客破坏)12
(四)演练科目三(门户网站云服务器被黑客完全控制)15
六、演练简报及总结17
(一)演练简报17
(二)演练评估总结报告19
一、目的
信息安全应急演练的目的是通过模拟发生信息系统各类软硬件
系统、网络环境、物理环境可能遇到的硬件故障、病毒木马、网络
攻击、停电、甚至火灾地震等各类安全事件,导致系统服务停止、
数据丢失的各种情况,验证系统管理方及运维方是否能及时启动应
急预案,使用各种措施将信息系统的服务恢复至预期水平,保持信
息系统服务的持续可用性。
本次演练,我们选择市应急管理局“基础数据库系统”作为主
要演练目标系统,演练的主要目的在于验证日常安全保障措施能否
在安全事件发生后的恢复过程中起到有效作用。
二、参演机构
为保障信息系统应急响应及演练工作的顺利进行,特成立应急
演练工作领导小组,下辖规划组及实施组。
领导小组:是系统应急演练工作的组织领导机构,领导和决策信
息系统应急演练的主要工作。领导小组组长:孙建林,组员高锋、
陆振杨。具体职责包括:
审核并批准应急演练方案;
监督应急演练方案的执行。
规划验证组:负责系统应急演练方案规划和实施指导,成员:周
晓峰、张杭钢。具体职责包括:
1
应急演练的需求分析、制订应急演练方案;
确认演练过程的规范性及有效性。
应急演练实施后的总结。
实施组:负责系统应急演练方案的实施,成员:系统开发商技术
人员。具体职责包括:
应急演练前的准备工作;
应急演练的具体实施工作;
2
三、注意事项
应急演练场景应当尽可能真实,以便有效模拟实际安全事件的发
生模式。从实践的角度看,系统进行应急演练时,在可能的条件下,
应不中断业务系统正常运行状态。
应急演练准备工作应对以下内容进行分析,这包括:
保证系统正常运行
应急演练时应当避免引起应急。不管是演练团队还是成员个人,
都应当清楚保护系统正常运行需要采取的措施。引入的任何假设场
景都应避免影响单位的正常运营,并能够被清楚识别。
决定是否延迟演
在演练开始以前,应当有一个该测试是否应被延迟的决定。如果
单位过于繁忙,或者生产问题致使主要站点和系统不稳定,测试的
额外压力会使情况恶化。这种情况下,延迟测试可能是更恰当的决
定。
真实应急
应急演练过程有可能引发真正应急的发生,当真实应急发生时,
协调者应当立即停止测试,并启动真实系统的恢复程序。
谣传
在应急演练过程中,不是演练团队的人员也许以为某个真实的
灾难已经发生。可能会纷纷议论这场“灾难”而紧张惊慌,并不恰当
地在网络上传播不实消息。因此所有演练的传达应当首先说明“这只
3
是一次演”,以免产生混乱。
您可能关注的文档
- 8.数据法案(草案)信息安全.docx
- 001-隐私法信息安全.pdf
- 【产品彩页】山石智感网络威胁检测与响应(NDR)BDS产品彩页v5.5_25.6.30 (1)高校辅导员考试.docx
- 5.2019网络安全法案.docx
- 2021关键基础设施安全法(翻译).docx
- A系列防火墙技术白皮书.docx
- 007-法国数据保护法.pdf
- 2018年加州消费者隐私法案.pdf
- 1.个人数据自动化处理中的个人保护公约(第108号公约).pdf
- 市应急管理局XX年网络安全应急演练方案V1(1).pdf
- 天津市红桥区卫生健康委所属事业单位2026年公开招聘工作人员备考题库及答案详解(最新).docx
- 中国农业科学院都市农业研究所成都农业科技中心2026年度第一批公开招聘备考题库精编答案详解.docx
- 儋州市卫生健康委员会2025年面向社会考核招聘卫健系统事业单位编内人员备考题库精选答案详解.docx
- 国家知识产权局专利局专利审查协作北京中心福建分中心2026年度行政助理招聘备考题库及答案详解参考.docx
- 中国社会科学院中国边疆研究所2026年非事业编制人员招聘备考题库及答案详解参考.docx
- 中国热带农业科学院环境与植物保护研究所2026年度第一批公开招聘工作人员备考题库带答案详解.docx
- 安全员A证考试测试卷及参考答案详解(综合题).docx
- 雄安国创中心科技有限公司2026年校园招聘10人备考题库带答案详解.docx
- 海盐农商银行2025社会招聘备考题库有完整答案详解.docx
- 昌吉州检察机关2026年面向社会公开招聘聘用制书记员备考题库含答案详解.docx
原创力文档


文档评论(0)