網(wǎng)絡(luò)安全管理應(yīng)急預(yù)案
引導(dǎo)語(yǔ):網(wǎng)絡(luò)安全管理應(yīng)急預(yù)案怎么寫?下面是yjbys為你整理的網(wǎng)絡(luò)安全管理應(yīng)急預(yù)案,歡迎閱讀!
網(wǎng)絡(luò)安全管理應(yīng)急預(yù)案
為規(guī)范西安市地方志辦公室信息應(yīng)急處理的程序和內(nèi)容,提高應(yīng)急處理能力,完善應(yīng)急機(jī)制,確保電子政務(wù)網(wǎng)的安全、穩(wěn)定運(yùn)行,特制定西安市地方志辦公室政務(wù)信息網(wǎng)安全應(yīng)急預(yù)案。
一、應(yīng)急預(yù)案的指導(dǎo)思想
西安地情網(wǎng)和西安市地情資料信息中心基礎(chǔ)數(shù)據(jù)庫(kù)主站應(yīng)急處理應(yīng)堅(jiān)持“積極預(yù)防,嚴(yán)格控制,防控并重”的原則。在認(rèn)真做好日常管理和監(jiān)控的基礎(chǔ)上,充分做好緊急情況下主站運(yùn)行管理的應(yīng)急準(zhǔn)備,健全防控措施,完善處理機(jī)制,加強(qiáng)應(yīng)急演練,確保在應(yīng)急情況下做到反應(yīng)迅速,處置果斷,保障到位。
二、應(yīng)急情況的標(biāo)準(zhǔn)
當(dāng)出現(xiàn)以下所列情況之一時(shí),應(yīng)確認(rèn)已達(dá)到應(yīng)急情況標(biāo)準(zhǔn),并迅速啟動(dòng)相應(yīng)的應(yīng)急處理程序:
1、主站無法訪問。
2、主站服務(wù)器控制權(quán)限被接管。
3、主站內(nèi)容被惡意篡改。
4、主站硬件設(shè)備被人為破壞。
5、上級(jí)確定的其它緊急情況。
三、組織機(jī)構(gòu)及職責(zé)
為保證應(yīng)急情況下應(yīng)急機(jī)制的迅速啟動(dòng)和指揮順暢,應(yīng)設(shè)立應(yīng)急小組,小組人員配置及職責(zé)如下:
組 長(zhǎng):馮艷陽(yáng)
副組長(zhǎng):張 耀
成 員:高 鵬 宋欣輝
當(dāng)應(yīng)急預(yù)案啟動(dòng)后,應(yīng)急小組將自動(dòng)成立并擔(dān)負(fù)如下職責(zé):
1、向上級(jí)匯報(bào)應(yīng)急行動(dòng)的進(jìn)展情況和向有關(guān)單位通報(bào)相關(guān)情況;
2、傳達(dá)上級(jí)的有關(guān)指示精神;
3、研究布置應(yīng)急行動(dòng)有關(guān)具體事宜;
4、應(yīng)急行動(dòng)期間的組織指揮;
5、負(fù)責(zé)應(yīng)急行動(dòng)的宣傳教育和有關(guān)解釋工作;
6、負(fù)責(zé)與有關(guān)單位進(jìn)行重大事項(xiàng)的工作協(xié)調(diào);
7、負(fù)責(zé)應(yīng)急行動(dòng)其它的有關(guān)組織領(lǐng)導(dǎo)工作。
8、負(fù)責(zé)應(yīng)急行動(dòng)技術(shù)支持工作;
9、負(fù)責(zé)應(yīng)急行動(dòng)的網(wǎng)站內(nèi)容編輯工作;
10、研究布置并組織應(yīng)急行動(dòng)期間網(wǎng)站監(jiān)管的有關(guān)事項(xiàng);
11、認(rèn)真詳細(xì)地做好監(jiān)管值班記錄;
12、向上級(jí)匯報(bào)網(wǎng)站監(jiān)管的情況;
13、完成上級(jí)賦予的其它任務(wù)。
四、應(yīng)急行動(dòng)的基本程序和主要內(nèi)容
預(yù)想情況之一:網(wǎng)站主頁(yè)或重要的網(wǎng)頁(yè)被修改
在工作人員發(fā)現(xiàn)網(wǎng)站主頁(yè)或其他重要的網(wǎng)頁(yè)被修改的情況后執(zhí)行該預(yù)案。
1、首先切斷主服務(wù)器的網(wǎng)絡(luò)連接。
2、通知相關(guān)的人員進(jìn)行修復(fù),并更新相關(guān)數(shù)據(jù)。
3、整理事件的完整過程并按程序上報(bào)相關(guān)部門。
預(yù)想情況之二:網(wǎng)站無法訪問,但服務(wù)器網(wǎng)頁(yè)未被修改
1、通知相關(guān)人員,包括技術(shù)人員,主要的責(zé)任領(lǐng)導(dǎo)等。
2、檢查網(wǎng)絡(luò)情況,盡力確定流量的來源與堵賽點(diǎn)。
3、檢查服務(wù)器,嚴(yán)防駭客植入木馬等進(jìn)一步的破壞行為。
4、必要時(shí)采用重新啟動(dòng)服務(wù)器/更換IP地址等方式恢復(fù)服務(wù)。
5、整理事件的完整過程并按程序上報(bào)上級(jí)相關(guān)部門。
五、應(yīng)急行動(dòng)的基本制度
(一)值班制度
應(yīng)急行動(dòng)啟動(dòng)后,應(yīng)急小組應(yīng)在工作時(shí)間實(shí)時(shí)監(jiān)測(cè)主站運(yùn)行狀態(tài),工作開展情況應(yīng)堅(jiān)持每日向相關(guān)部門匯報(bào)情況。
(二)請(qǐng)示匯報(bào)制度
應(yīng)急程序?qū)嵤┢陂g,應(yīng)急小組在堅(jiān)持每日值班匯報(bào)的前提下,遇有重大情況和自身不能處理的事項(xiàng)應(yīng)及時(shí)向上級(jí)部門匯報(bào)。
(三)演練制度
為保證應(yīng)急行動(dòng)的.能力,應(yīng)定期組織應(yīng)急行動(dòng)演練,日常情況下每年至少組織一次應(yīng)急行動(dòng)的綜合演練,遇有可預(yù)見的應(yīng)急情況,應(yīng)在事前組織演練,以提高處理應(yīng)急事件的能力。
六、應(yīng)急物資器材保障
應(yīng)急行動(dòng)所需的物資器材應(yīng)給予充分保障,以確保應(yīng)急預(yù)案落到實(shí)處,應(yīng)堅(jiān)持對(duì)應(yīng)急行動(dòng)的設(shè)備器材進(jìn)行定期維護(hù)保養(yǎng),保證完好率達(dá)到95%以上,所需的物資應(yīng)堅(jiān)持定期補(bǔ)充和更換,始終保持有效性,及時(shí)檢查備用物資的可靠性。
七、日常工作中需為應(yīng)急行動(dòng)做好的有關(guān)工作
(一)關(guān)鍵網(wǎng)絡(luò)設(shè)備及服務(wù)器備件先行服務(wù);
(二)網(wǎng)站安全檢測(cè)服務(wù);
1、安排工作人員加強(qiáng)主站的監(jiān)控,發(fā)現(xiàn)問題及時(shí)報(bào)告上級(jí),并采取初步的應(yīng)急處理措施;
2、通過對(duì)操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)安全漏洞的周期檢測(cè),實(shí)現(xiàn)Web站點(diǎn)主機(jī)的安全。
(三)網(wǎng)站安全緊急救援服務(wù);
記錄廠商聯(lián)系人的聯(lián)系方式,出現(xiàn)問題后能及時(shí)得到廠商援助。
(四)網(wǎng)站數(shù)據(jù)日常備份
節(jié)假日期間照常進(jìn)行數(shù)據(jù)備份,確保關(guān)鍵數(shù)據(jù)安全。
(五)網(wǎng)站相關(guān)技術(shù)文檔及時(shí)更新;
建立值班日志制度,要求值班人員每日更新日志和相關(guān)技術(shù)文檔。
網(wǎng)絡(luò)安全管理應(yīng)急預(yù)案相關(guān)文章:
1.醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案
2.網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案
【網(wǎng)絡(luò)安全管理應(yīng)急預(yù)案】相關(guān)文章:
網(wǎng)絡(luò)安全管理應(yīng)急預(yù)案通用03-02
網(wǎng)絡(luò)安全應(yīng)急預(yù)案07-20
校園網(wǎng)絡(luò)安全的應(yīng)急預(yù)案11-20
校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案01-14
網(wǎng)絡(luò)安全應(yīng)急預(yù)案(精選10篇)07-18
網(wǎng)絡(luò)安全應(yīng)急預(yù)案(5篇)06-29
最新網(wǎng)絡(luò)安全的應(yīng)急預(yù)案10-05
網(wǎng)絡(luò)安全應(yīng)急預(yù)案14篇03-02