




下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、計算機信息系統事故處理應急預案1 目的XXXX股份有限為妥善應對和處置 XXXX股份有限公司計算機信息系統突發事件,保障、中華人民公司業務的的正常運行, 根據中華人民共和國計算機信息系統安全保護條例共和國計算機信息網絡國際聯網安全保護管理辦法等有關法規文件精神,結合公司實際情況,特制定本應急預案。目的在于維護XXXX股份有限公司信息系統正常運行,進一步完善信息系統管理機制, 提高突發事件的應急處置能力。2 適用范圍 適用對象:XXXX技術部業務范圍:適用于預防及處置計算機信息系統突發事件。3職責及權限角色職責及權限領導小組1. 負責領導、統一協調、組織開展公司計算機信息系統應急管 理工作,緊急
2、處理計算機信息系統重大應急事件和隱患。2. 發生重大計算機信息系統突發事件時,負責啟動本預案,下 達應急任務。網絡維護部門、軟件維護部門1. 承擔計算機信息系統事故應急處理工作2. 負責實施各項應急措施,定期開展和部署應急預案的培訓工 作。3. 根據領導小組下達的命令和指示,負責組織指揮、協調應急 行動,完成應急任務。稽核部門1.負責監督處理工作及驗證處理工作。4應急措施與工作程序4.1應急措施一、公司網站、網頁出現非法言論事件緊急處置措施1. 公司行政人員負責查看公司網頁信息,發現在網頁上出現非法信息時,應立即向領導小組辦公室負責人報告;情況緊急的,在保留原始信息后, 應先采取刪除等處理措施
3、,再 按程序報告。清理非法信息,妥善保存有關記2. 信息安全技術人員應在接到報告后首先做好必要記錄,錄及日志,強化安全防范措施,并將網站網頁重新投入使用。3. 追查非法信息來源,并將有關情況向領導小組負責人匯報。4. 領導小組辦公室負責人按照事態嚴重程度, 決定是否并向政府信息化主管部門報告和公安部門報警。二、黑客攻擊事件緊急處置措施1.恢復還沒有得到或破壞機密數據的被入侵系統1)、先對系統當前狀態做一個備份,用來做事后分析和證據,然后使用IP 追捕軟件來反向追蹤攻擊者,再斷開與他的網絡連接,通過添加防火墻規則來阻止。2)、修改數據庫管理員帳號名稱和登錄密碼, 重新為操作數據的用戶建立新的帳戶
4、和密碼,并且修改數據庫的訪問規則。2.恢復已經得到或刪除了機密數據的被入侵系統發現系統已經被入侵時, 攻擊者已經得到或刪除了系統中全部或部分的機密數據,應盡快斷開與攻擊源的網絡連接。斷開與攻擊源的連接后, 應當立即分析數據損失的范圍和嚴重程度, 了解哪些數據還沒有被影響到,并立即將這些沒有影響到的數據進行備份或隔離保護。3. 領導小組辦公室負責人按照事態嚴重程度, 決定是否并向政府信息化主管部門報告和公安部門報警。三、病毒事件緊急處置措施1. 當信息安全技術人員發現有計算機被感染上病毒后,應立即將該機與網絡隔離。 如果短時間內無法處理完成,需要啟動備用設備。2. 信息安全技術人員對該計算機進行
5、數據備份。3. 啟用反病毒軟件對該機進行殺毒處理, 同時通過病毒檢測軟件對其他該網絡中的計算機進行病毒掃描和清除工作。4. 如果現行反病毒軟件無法清除該病毒, 應立即向領導小組負責人報告, 并迅速聯系有解決能力的軟件廠商研究解決。5. 病毒清除,通過專業檢測后,隔離的設備可重新投入使用。四、軟件系統遭破壞性攻擊的緊急處置措施1. 重要的軟件系統日常維護時必須指定專人負責,將它們備份并保存于安全處。2. 一旦軟件遭到破壞性攻擊, 信息安全技術人員應立即向領導小組辦公室負責人報告,將該系統停止運行。53.信息安全技術人員檢查信息系統的日志等資料,確定攻擊來源,并將有關情況向領導小組辦公室負責人匯報
6、,再恢復軟件系統和數據。五、數據庫安全緊急處置措施1.主要數據庫系統應按要求做好數據庫備份。2.3.4.如果系統崩潰而無法恢復,技術員應立即向領導小組辦公室負責人匯報,并聯系有一旦數據庫崩潰,信息安全技術人員應立即啟動備用系統,并向領導小組負責責人報告。在備用系統運行期間,信息安全工作人員應對主機系統進行維修并作數據恢復。解決能力的廠商請求緊急支援。六、廣域網外部線路中斷緊急處置措施1.信息安全技術人員接到報告后,應迅速判斷故障節點,查明故障原因。2.如屬公司內部網絡原因導致,應立即解決。3.八、設備安全緊急處置措施如由于網絡接入商導致,應立即聯系網絡供應商并令其盡快解決。七、局域網中斷緊急處
7、置措施1.信息化管理機構應指定人員負責對網絡設備的日常管理工作。2. 局域網中斷后,信息安全技術人員應立即判斷故障節點,查明故障原因,并向領導小組辦公室負責人匯報,同時做好故障記錄。3. 如屬路由器、交換機等網絡設備故障,信息安全技術人員應立即更換故障設備,并調試通暢。4.如屬路由器、交換機配置文件破壞,信息安全技術人員應迅速按照要求重新配置,并調測通暢。1.2.3.如果能夠自行修復,應立即用備件替換受損部件。服務器等關鍵設備損壞后,信息安全技術人員立即查明原因。如果短時間內無法解決,應該立即啟用備用設備,保證業務連續性。4.4.2工作程序如屬不能自行修復的,立即與設備提供商聯系,要求派維護人員立即前來維修。驗證現應急事故根據應急措施實行 應急響應確認與驗證*記錄直至措施項關閉。監控、 驗證根據應急問題的發現的途徑不同, 分別由部門總經理、 內審員、分管副總對糾正和預防 措施的實施進行確認,并對措施的實施情況進
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 幼兒教育學 幼兒教育概述課件
- 打造幼教服務產業鏈園區生態圈
- 2024-2025學年下學期高二生物人教版期末必刷常考題之生態系統的物質循環
- 部編版二年級下冊第七單元《大象的耳朵》教案
- 8 4 拋物線-2026版53高考數學總復習A版精煉
- 2025屆河北省唐山市高三二模語文試題(解析版)
- 2024-2025學年四川省雅安市高三第一次診斷性考試語文試題(解析版)
- 2024-2025學年山東省威海市文登區高三第一次模擬語文試題(解析版)
- it項目應急預案
- 信訪問題回復函
- 亞聲威格入職培訓測試(武漢)附有答案
- 洗染行業消費糾紛處理指南
- GB/T 19995.1-2005天然材料體育場地使用要求及檢驗方法第1部分:足球場地天然草面層
- 山西省衛生院社區衛生服務中心信息名單目錄
- 全民經紀人協議書
- 護理學課件-鋪床法
- GB∕T 31062-2014 聚合物多元醇
- 氧、氬、二氧化碳氣體充裝企業風險點分級管控資料
- 人教版 2021-2022學年 五年級下冊數學期末測試試卷(一)含答案
- 西門子SAMA圖DEH邏輯講解
- 國家開放大學《土木工程力學(本)》形考作業1-5參考答案
評論
0/150
提交評論