您好,歡迎來到嵊州市天地國際旅行社有限公司! 幫助中心

網站官方網站安全應急預案

發表時間:2019/5/9 浏覽次數:0 次

嵊州市天地國際旅行社有限公司

官方網站應急預案

一、網絡與信息安全組織機構

我辦網絡與信息安全領導小組

組長:商桂英

副組長:屠樂媛

網絡管理員:安吉萍

網絡安全員:董園莉

網站維護和更新:張攀攀

二、應急處置措施

()網站、網頁出現非法言論時的緊急處置措施

1、網站、網頁由辦公室的具體負責人員随時密切監視信息内容。每天早、中、晚三次不少于一小時。

2、發現網上出現非法信息時,負責人員應立即向信息安全組組

 

長通報情況;情況緊急的應先及時采取删除等處理措施,再按程序報告。

3、信息安全組具體負責的技術人員應在接到通知後十分鐘内趕到現場,作好必要的記錄,清理非法信息,強化安全防範措施,并将網站網頁重新投入使用。

4網站維護員應妥善保存有關記錄及日志或審計記錄。

5網站維護員工作人員應立即追查非法信息來源。

6、工作人員會商後,将有關情況向安全領導小組領導彙報有關情況。

7、安全領導小組召開安全領導小組會議,如認為情況嚴重,應及時向有關上級機關和公安部門報警。

()黑客攻擊時的緊急處置措施

1、當有關負責人員網頁内容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向網絡安全員通報情況。

2、網絡安全員應在十分鐘内趕到現場,并首先應将被攻擊的服

 

務器等設備從網絡中隔離出來,保護現場,同時向信息安全領導小組副組長彙報情況。

3、網絡安全員網絡管理員負責被破壞系統的恢複與重建工作。

4、網絡安全員協同有關部門共同追查非法信息來源。

5、安全領導小組會商後,如認為情況嚴重,則立即向公安部門或上級機關報警。

()病毒安全緊急處置措施

1、當發現計算機感染有病毒後,應立即将該機從網絡上隔離出來。

2、對該設備的硬盤進行數據備份

3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。

4、如發現反病毒軟件無法清楚該病毒,應立即向安全小組負責人報告。

 

 

5、信息安全小組相關負責人員在接到通報後,應在十分鐘内趕到現場。

6、經技術人員确認确實無法查殺該病毒後,應作好相關記錄,同時立即向信息安全領導小組副組長報告,并迅速聯系有關産品商研究解決。

7、安全領導小組經會商後,認為情況極為嚴重,應立即向公安部門或上級機關報告。

8、如果感染病毒的設備是服務器或者主機系統,經領導小組組長同意,應立即告知各下屬單位做好相應的清查工作。

()軟件系統遭受破壞性攻擊的緊急處置措施

1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,并将它們保存于安全處。

2、一旦軟件遭到破壞性攻擊,應立即向網絡安全員網絡管理員報告,并将系統停止運行。

3、網絡安全員網站維護員負責軟件系統和數據的恢

 

 

複。、

4、網絡安全員網絡管理員檢查日志等資料,确認攻擊來源。

5、安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。

()數據庫安全緊急處置措施

1、各數據庫系統要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建築物中。

2、一旦數據庫崩潰,應立即向網絡安全員報告,同時通知各下屬單位暫緩上傳上報數據。

3、信息安全員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

4系統修複啟動後,将第一個數據庫備份取出,按照要求将其恢複到主機系統中。

5、如因第一個備份損壞,導緻數據庫無法恢複,則應取出第二

 

 

套數據庫備份加以恢複。

6、如果兩個備份均無法恢複,應立即向有關廠商請求緊急支援。

()廣域網外部線路中斷緊急處置措施

1廣域網主、備用線路中斷一條後,有關人員應立即啟動備用線路接續工作,同時向網絡安全員報告。

2、網絡安全員接到報告後,應迅速判斷故障節點,查明故障原因。

3、如屬我方管轄範圍,網絡管理員協同網絡安全員立即予以恢複。如遇無法恢複情況,立即向有關廠商請求支援。

4、如屬電信部門管轄範圍,立即與電信維護部門聯系,請求修複。

5、如果主、備用線路同時中斷,網絡安全員應在判斷故障節點,查明故障原因後,盡快與其他相關領導和工作人員研究恢複措施,并立即向安全領導小組彙報。

 

 

6、經安全領導小組同意後,應通告各下屬單位相關原因,并暫緩上傳上報數據。

()局域網中斷緊急處置措施

1、局域網中斷後,網絡管理員和網絡安全員應立即判斷故障節點,查明故障原因,并向網絡安全領導小組副組長彙報。

2、如屬線路故障,應重新安裝線路。

3、如屬路由器、交換機網絡設備故障,應立即與設備提供商聯系更換設備,并調試暢通。

4、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。如遇無法解決的技術問題,立即向上級單位或有關廠商請求支

援。

5、如有必要,應向安全領導小組組長彙報。

()設備安全緊急處置措施

 

 

1、小型機、服務器等關鍵設備損壞後,有關人員應立即向網絡管理員和網絡安全員彙報。

2網絡管理員和網絡安全員應立即查明原因。

3、如果能夠自行恢複,應立即用備件替換受損部件。

4、如果不能自行恢複的,立即與設備提供商聯系,請求派維修人員前來維修。

5、如果設備一時不能修複,應向安全領導小組領導彙報,并告知各下屬單位,暫緩上傳上報數據。

()人員疏散與機房滅火預案

1、一旦機房發生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備數據安全;三是保一般設備安全

2、人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有人員戴上防毒面具,所有不參與滅火的人

 

 

員按照預先确定的線路,迅速從機房中撤出。

3、人員滅火的程序是:首先切斷所有電源,啟動自動噴淋系統,滅火值班人員戴好防毒面具,從指定位置取出泡沫滅火器進行滅火。

()外電中斷後的設備

1、外電中斷後,機房值班人員應立即切換到備用電源

2、機房值班人員應立即查明原因,并向值班領導彙報。

3、如因機關内部線路故障,請機關服務部門迅速恢複。

4、如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢複供電。

5、如果供電局告知需長時間停電,應做如下安排:

(1)預計停電4小時以内,UPS供電。

(2)預計停電4?D24小時,關掉非關鍵設備,确保各主機、路由器、交換機供電。

(3)預計停電超過24?D72小時,白天工作時間關鍵設備運行,

 

 

上所有設備停電。

(4)預計停電超過72小時,應聯系小型發電機自行發電。(十一)發生自然災害後的緊急處置措施

1、上級單位平時儲備一套下級單位的關鍵設備

2、一旦發生自然災害,導緻設備損壞,由災害發生單位向上級計算機網絡與信息安全領導小組請求支援。

3、上級計算機網絡與信息安全領導小組接到下級單位的支援請求後,應在24小時内派遣人員攜帶有關設備趕到現場。

4、到達現場後,尋找安全可靠的地點,重新構建新的系統和網絡,并将相關數據予以恢複。

5、經測試符合要求後,支援小組才能撤離。

(十二)關鍵人員不在崗的緊急處置措施

1、對于關鍵崗位平時應做好人員儲備,确保一項工作有兩人能操作。

2、一旦發生關鍵人員不在崗的情況,首先應向值班領導彙報情況。

3、經值班領導批準後,由備用人員上崗操作。

4、如果備用人員無法上崗,請求上級單位支援。

5、上級單位在接到請求後,應立即派遣人員進行支援


Copyright ? 2009-2015 www.boktour.com All Right Reserved 工信部備案:浙ICP備07027004号 公安部備案:浙公網安備33010502000371号
在線客服
攀攀
裘裘
樂園
安吉
小張
袁莉
喜樑
桂桂
聯系電話
83120098