文档介绍:重庆XX中心有限公司
突发信息网络事故应急预案
—、总则
(一) 目的
为提高重庆xx中心处理突发信息网络事件的能力,形成科 学、有效、反应迅速的应急工作机制,确保重要计算机信息系统 的实体安全、运行安全和数据安全,最大限度地减少网络与信息 安全突发公共事件的危害,保护公司利益,特制定本预案。
(二) 适用范围
本预案适用于重庆XX中心发生和可能发生的网络与信息安 全突发事件。
(三) 工作原则
1、 预防为主。立足安全防护,加强预警,重点保护基础信息 网络和重要信息系统,从预防、监控、应急处理、应急保障和打 击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体 系。
2、 快速反应。在网络与信息安全突发公共事件发生时,按照 快速反应机制,及时获取充分而准确的信息,迅速处置,最大程 度地减少危害和影响。
3、以人为本。把保障公共利益以及公民、法人和其他组织 的合法权益的安全作为首要任务,及时采取措施,最大限度地避 免公民财产遭受损失。
4、分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条 块结合”的原则,建立和完善安全责任制及联动工作机制。根据 部门职能,各司其职,加强协调与配合,形成合力,共同履行应 急处置工作的管理职责。
(四)编制依据
根据《中华人民共和国计算机信息系统安全保护条例》、《计 算机病毒防治管理办法》及《重庆XX中心突发公共事件总体应 急预案》及重庆XX中心相关管理规定等,制定《重庆XX中心 突发信息网络事故应急预案》(以下简称预案)。
二、组织机构及职责
(一)组织机构
成立重庆XX中心突发信息网络事故应急领导小组(以下简称 “信息网络事故应急领导小组”)。
组 长:纪伟
副组长:刘成刚
员:重庆XX中心信息技术部全体成员
(二)信息网络事故应急领导小组职责
1、 负责编制、修订所辖范围内突发信息网络事件应急预案。
2、 通过本系统局域网络中心及国内外安全网络信息组织交流 等手段获取安全预警信息,周期性或即时性地向局域网和用户网 络管理部门发布;对异常流量来源进行监控,并妥善处理各种异 常情况。
3、 及时组织专业技术人员对所辖范围内突发信息网络事件进 行应急处置;负责调查和处置突发信息网络事件,及时上报并按 照相关规定作好善后工作。
4、 负责组建信息网络安全应急救援队伍并组织培训和演练。
三、预警及预警机制
突发信息网络事件安全预防措施包括分析安全风险,准备应 急处置措施,建立网络和信息系统的监测体系,控制有害信息的 传播,预先制定信息安全重大事件的通报机制。
(一)突发信息网络事故分类
关键设备或系统的故障;自然灾害(水、火、电等)造成的 物理破坏;人为失误造成的安全事件;电脑病毒等恶意代码危害; 人为的恶意攻击等。
(二)应急准备
信息技术部明确职责和管理范围,根据实际情况,安排应急 值班,确保到岗到人,联络畅通,处理及时准确。
(三)具体措施
1、 建立安全、可靠、稳定运行的机房环境,防火、防盗、防 雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员 防火、防盗等基本技能培训。
2、 实行实时监视和监测,采用认证方式避免非法接入和虚假 路由信息。
3、 重要系统采用可靠、稳定硬件,落实数据备份机制,遵守 安全操作规范;安装有效的防病毒软件,及时更新升级扫描引擎; 加强对局域网内所有用户和信息系统管理员的安全技术培训。
4、 安装反入侵检测系统,监测恶意攻击、病毒等非法侵入技 术的发展,控制有害信息经过网络的传播,建立网关控制、内容 过滤等控制手段。
四、有关应急预案
(一)机房漏水应急预案
1、发生机房漏水时,第一目击者应立即通知信息技术部,并
及时报告信息网络事件应急领导小组。
2、若空调系统出现渗漏水,信息技术部负责人应立即安排停 用故障空调,清除机房积水,并及时联系设备供应方处理,同时 启动备用空调,必要情况下可临时用电扇对服务器进行降温。
3、若为墙体或窗户渗漏水,信息技术部负责人应立即采取有 效措施确保机房安全,同时安排通知领导,及时清除积水,维修 墙体或窗户,消除渗漏水隐患。
(二)设备发生被盗或人为损害事件应急预案
1、 发生设备被盗或人为损害设备情况时,使用者或管理者应 立即报告信息网络事件应急领导小组,同时保护好现场。
2、 信息网络事件应急领导小组接报后,通知安保部及公安部 门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况, 做好必要的影像记录和文字记录。
3、 事发单位和当事人应当积极配合公安部门进行调查,并 将有关情况向信息网络事件应急领导小组汇报。
4、 信息网络事件应急领导小组安排信息技术部及时恢复网络 正常运行,并对事件进行调查。信息技术部