資源描述:
《網(wǎng)絡(luò)信息安全應(yīng)急處理預(yù)案》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、專業(yè)資料信息網(wǎng)絡(luò)安全應(yīng)急預(yù)案第一章總則一、編制目的為提高***處置網(wǎng)絡(luò)安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)安全突發(fā)事件及其造成的損害,特制定本預(yù)案。二、編制依據(jù)依據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神。三、分類分級(jí)?本預(yù)案所稱網(wǎng)絡(luò)安全突發(fā)事件,是指***網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國家、社會(huì)、企業(yè)安全造成
2、或可能造成重大危害,危及公共安全的緊急事件。?1.事件分類?根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機(jī)理和發(fā)生過程,網(wǎng)絡(luò)與信息安全突發(fā)事件主要分為以下三類:?(1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)信息系統(tǒng)的故障。?(2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)信息系統(tǒng)的故障。?(3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)信息系統(tǒng)的故障。2.事件分級(jí)?WORD完美格式下載可編輯專業(yè)資料根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,
3、一般分為四級(jí):Ⅰ級(jí)(特別重大)、Ⅱ級(jí)(重大)、Ⅲ級(jí)(較大)和Ⅳ級(jí)(一般)。?(1)I級(jí)(特別重大)、Ⅱ級(jí)(重大)。重要網(wǎng)絡(luò)信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出***的控制能力,需要由集團(tuán)公司信息網(wǎng)絡(luò)安全應(yīng)急小組協(xié)調(diào)解決,對(duì)國家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的信息網(wǎng)絡(luò)安全突發(fā)事件。(2)Ⅲ級(jí)(較大)。某一部分的重要網(wǎng)絡(luò)信息系統(tǒng)癱瘓,對(duì)保障企業(yè)安全生產(chǎn)重要監(jiān)測(cè)監(jiān)控系統(tǒng)造成一定影響,有可能發(fā)生安全事故,但在***控制之內(nèi)的突發(fā)事件。?(3)Ⅳ級(jí)(一般)。某節(jié)點(diǎn)的網(wǎng)絡(luò)或網(wǎng)絡(luò)終端發(fā)生故障,影響部分用戶使
4、用的網(wǎng)絡(luò)事件。四、適用范圍本預(yù)案是***信息網(wǎng)絡(luò)安全的專項(xiàng)預(yù)案,適用于***發(fā)生或可能導(dǎo)致發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作第二章組織機(jī)構(gòu)及職責(zé)分工一、組織體系???成立***信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,組長由***擔(dān)任,副組長由***擔(dān)任。成員包括:***。?二、工作職責(zé)???1.研究提出信息網(wǎng)絡(luò)安全應(yīng)急機(jī)制建設(shè)規(guī)劃,檢查、指導(dǎo)和督促網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。??2.發(fā)生I級(jí)、Ⅱ級(jí)、Ⅲ級(jí)信息網(wǎng)絡(luò)安全突發(fā)事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作。如信息
5、網(wǎng)絡(luò)安全突發(fā)事件屬于I級(jí)、Ⅱ級(jí)的,向集團(tuán)公司有關(guān)部門通報(bào)并協(xié)調(diào)配合處理。WORD完美格式下載可編輯專業(yè)資料3.指導(dǎo)應(yīng)對(duì)信息網(wǎng)絡(luò)安全突發(fā)事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。??4.及時(shí)收集信息網(wǎng)絡(luò)安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對(duì)可能演變?yōu)镮級(jí)、Ⅱ級(jí)、Ⅲ級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時(shí)向領(lǐng)導(dǎo)小組提出啟動(dòng)本預(yù)案的建議。??5.負(fù)責(zé)提供技術(shù)咨詢、技術(shù)支持,參與重要信息的研判,信息網(wǎng)絡(luò)安全突發(fā)事件的調(diào)查和總結(jié)評(píng)估工作,進(jìn)行應(yīng)急處置工作。?第三章監(jiān)測(cè)、預(yù)警和先期處置一、信息監(jiān)測(cè)與報(bào)告?
6、??1.要進(jìn)一步完善信息網(wǎng)絡(luò)安全突發(fā)事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類信息網(wǎng)絡(luò)安全突發(fā)事件和可能引發(fā)信息網(wǎng)絡(luò)安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。當(dāng)發(fā)生信息網(wǎng)絡(luò)安全突發(fā)事件時(shí),在按規(guī)定向有關(guān)部門報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向礦領(lǐng)導(dǎo)匯報(bào),匯報(bào)內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。???2.建立24小時(shí)值班制度,避免因信息網(wǎng)絡(luò)安全突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。???3.每周應(yīng)總結(jié)信息網(wǎng)絡(luò)安全自查工作情況:?
7、(1)惡意人士利用我局網(wǎng)絡(luò)從事違法犯罪活動(dòng)的情況。?(2)網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。?(3)網(wǎng)絡(luò)恐怖活動(dòng)的嫌疑情況和預(yù)警信息。?(4)網(wǎng)絡(luò)安全狀況、安全形勢(shì)分析預(yù)測(cè)等信息。?(5)其他影響網(wǎng)絡(luò)與信息安全的信息。二、預(yù)警處理與預(yù)警發(fā)布?WORD完美格式下載可編輯專業(yè)資料??1.對(duì)于可能發(fā)生或已經(jīng)發(fā)生的信息網(wǎng)絡(luò)安全突發(fā)事件,系統(tǒng)管理員應(yīng)立即采取措施控制事態(tài),并在2小時(shí)內(nèi)進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并發(fā)布預(yù)警。必要時(shí)應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向信息安全領(lǐng)導(dǎo)小組匯報(bào)。
8、???2.領(lǐng)導(dǎo)小組接到匯報(bào)后應(yīng)立即組織現(xiàn)場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應(yīng)及時(shí)對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別。三、先期處置???1.當(dāng)發(fā)生信息網(wǎng)絡(luò)安全突發(fā)事件時(shí),及時(shí)做好先期應(yīng)急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴(kuò)大,同時(shí)向信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組通報(bào)。???2.