97骚碰,毛片大片免费看,亚洲第一天堂,99re思思,色好看在线视频播放,久久成人免费大片,国产又爽又色在线观看

審計局網(wǎng)絡(luò )與信息安全應急預案

時(shí)間:2023-03-05 04:22:19 應急預案 我要投稿
  • 相關(guān)推薦

審計局網(wǎng)絡(luò )與信息安全應急預案

  第一章 總則

審計局網(wǎng)絡(luò )與信息安全應急預案

  第一條 本預案所稱(chēng)突發(fā)性事件,是指自然因素或人為活動(dòng)引發(fā)的危害福州市審計局網(wǎng)絡(luò )設施及信息安全等有關(guān)的災害。

  第二條 本預案的指導思想是確保福州市審計局有關(guān)計算機網(wǎng)絡(luò )及信息的安全。

  第三條 本預案適用于發(fā)生在福州市審計局網(wǎng)絡(luò )范圍內的突發(fā)性事件應急工作。

  第四條 應急處置工作原則:

 。ㄒ唬┟鞔_責任、分級負責:按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運行誰(shuí)負責”的要求,逐級建立并落實(shí)審計信息系統責任制和應急機制。

 。ǘ┘訌婎I(lǐng)導、分工合作:市局各處室應按照規定的職責和流程,實(shí)施統計信息系統的應急處理工作。

 。ㄈ┓e極預防、及時(shí)預警:市局各處室應及早發(fā)現安全事件,及時(shí)進(jìn)行預警和信息通報;積極做好應急處理準備,提高對安全事件的預防和應急處理能力。

 。ㄋ模﹨f(xié)作配合、確;謴停菏芯指魈幨乙獏f(xié)同配合,確保在最短的時(shí)間內完成系統的恢復。

  第二章 組織指揮和職責任務(wù)

  第五條福州市審計局成立網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組,局辦公室負責日常工作。

  組長(cháng):翁國榮

  副組長(cháng):潘玉寧

  成員:吳祥添

  領(lǐng)導小組的主要職責與任務(wù)是統一領(lǐng)導信息網(wǎng)絡(luò )的災害應急工作,全面負責信息網(wǎng)絡(luò )可能出現的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問(wèn)題等。

  第三章 處置措施和處置程序

  第六條處置措施

  處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。

 。ㄒ唬暮Πl(fā)生前,即日常管理與災害發(fā)生前的征兆階段,局辦公室要預先對災害預警預報體系進(jìn)行建設(防殺毒體系、漏洞補丁修補、防ARP網(wǎng)絡(luò )攻擊、單機網(wǎng)絡(luò )備份系統、防單機非法內(外)聯(lián)、移動(dòng)設備認證系統),并開(kāi)展災害調查,編制災害防治規劃,建設專(zhuān)業(yè)監測網(wǎng)絡(luò ),并規劃建設災害信息管理系統,及時(shí)處理災害訊情信息。加強災害險情巡查。局辦公室要充分發(fā)揮專(zhuān)業(yè)監測的作用,進(jìn)行定期和不定期的檢查,加強對災害重點(diǎn)部位的監測和防范,發(fā)現有不良險情時(shí),要及時(shí)處理并向領(lǐng)導小組報告。建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。

 。ǘ暮Πl(fā)生后,立即啟動(dòng)應急預案,采取應急處置程序,判定災害級別,并立即將災情向網(wǎng)絡(luò )與信息安全領(lǐng)導小組報告,在處置過(guò)程中,應及時(shí)報告處置工作進(jìn)展情況,直至處置工作結束。

  第七條處置程序

 。ㄒ唬┌l(fā)現情況

  市局各處室信息化管理人員要嚴格執行監管制度、處內設備管理和定期查殺毒制度,局辦公室做好網(wǎng)絡(luò )信息系統安全的日常巡查工作,以保障最先發(fā)現災害并及時(shí)處置。

 。ǘ╊A案啟動(dòng)

  一旦災害發(fā)生,立即啟動(dòng)應急預案,進(jìn)入應急預案的處置程序。

 。ㄈ⿷碧幹梅椒

  在災害發(fā)生時(shí),首先應區分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個(gè)流程。

  流程一:當發(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。

  流程二:當人為或病毒破壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全與穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定破壞來(lái)源的IP或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質(zhì)分別采用以下方案:

  1.網(wǎng)絡(luò )信息系統故障的應急處理流程

 。1)報告和簡(jiǎn)單處理

  網(wǎng)絡(luò )設備、網(wǎng)絡(luò )應用系統故障應由發(fā)現人通知局辦公室,局辦公室派人立即檢查故障,進(jìn)行初步故障定位。如果網(wǎng)絡(luò )、應用系統出現比較嚴重的問(wèn)題,對網(wǎng)絡(luò )業(yè)務(wù)的正常運行造成較大的影響,需立即向有關(guān)領(lǐng)導報告。

 。2)故障判斷與排除

  對簡(jiǎn)單故障,運維人員應迅速排除故障,解決問(wèn)題并記錄。如果需要更換設備,應上報有關(guān)領(lǐng)導,經(jīng)批準后馬上更換故障設備,盡快恢復網(wǎng)絡(luò )、應用系統運行。運維部門(mén)判斷無(wú)法及時(shí)修理時(shí),應立即通知相關(guān)的系統運行服務(wù)提供商,在最短的時(shí)間內安排修理或更換系統。

 。3)網(wǎng)絡(luò )線(xiàn)路故障排除

  如發(fā)現屬外部線(xiàn)路的問(wèn)題,應與線(xiàn)路服務(wù)提供商聯(lián)系,敦促對方盡快恢復故障線(xiàn)路。

 。4)啟用備份線(xiàn)路、設備、系統(如果存在的話(huà)),迅速恢復相關(guān)的應用。

  2.網(wǎng)站檢測與自動(dòng)恢復系統應急處理流程

 。1)報告和簡(jiǎn)單處理

  當發(fā)現網(wǎng)站不能正常打開(kāi)或網(wǎng)站內容被惡意篡改時(shí),任何人員都有義務(wù)向領(lǐng)導小組或局辦公室報告。由局辦公室應急響應,聯(lián)合相關(guān)部門(mén)進(jìn)行故障排查。

 。2)處理和恢復使用

  先由網(wǎng)絡(luò )運維部門(mén)查看網(wǎng)絡(luò )連接情況,若不是網(wǎng)絡(luò )故障,則由局辦公室排查軟、硬件故障。待故障處理完成并經(jīng)過(guò)測試后,恢復系統的正常運行和內容的正常應用。

  3.黑客入侵的應急處理

 。1)報告和簡(jiǎn)單處理

  當發(fā)現網(wǎng)絡(luò )上有黑客攻擊行為,任何人員都有義務(wù)向領(lǐng)導小組或局辦公室報告。局辦公室立即啟動(dòng)應急響應,切斷受攻擊計算機與網(wǎng)絡(luò )的連接,停止一切操作、保護現場(chǎng),并上報有關(guān)領(lǐng)導。

 。2)處理和恢復使用

  對于黑客攻擊,由局辦公室查找入侵蹤跡,分析入侵方式和原因。由安全管理員根據對入侵事件的分析,組織相關(guān)人員對內部網(wǎng)計算機整改,防止黑客用同樣的手段再次入侵其他系統。安全管理員檢查確定無(wú)安全隱患后,才可將受攻擊計算機重新連接網(wǎng)絡(luò ),或啟用備份計算機來(lái)恢復應用。

 。3)應急響應

  安全管理員應做好記錄,保護現場(chǎng),進(jìn)行日志收集等工作。如果能追查到攻擊者的相關(guān)信息,可以對其發(fā)出警告,必要時(shí)可以采取進(jìn)一步的行動(dòng),乃至采取法律手段。根據破壞程度,經(jīng)有關(guān)領(lǐng)導同意后,上報公安部門(mén)。

  若系統已被黑客破壞,無(wú)法恢復,應將受黑客攻擊的計算機上的重要數據備份到其他存儲介質(zhì),確保計算機內重要的數據不丟失。如果數據無(wú)法恢復,經(jīng)有關(guān)領(lǐng)導同意后,可與國家指定的部門(mén)聯(lián)系,由他們來(lái)協(xié)助恢復,為保證數據信息安全,需在安全管理部門(mén)做記錄。

  4.大規模病毒(含惡意軟件)攻擊的應急處理

 。1)報告和簡(jiǎn)單處理

  當發(fā)現網(wǎng)絡(luò )上有大規模病毒攻擊的行為,任何人員都有義務(wù)向領(lǐng)導小組或局辦公室報告。由局辦公室組織應急響應,切斷受攻擊計算機與網(wǎng)絡(luò )的連接,停止一切操作、保護現場(chǎng),立即上報有關(guān)領(lǐng)導。

 。2)已知病毒的處理和恢復

  使用最新版本殺毒軟件對染毒計算機進(jìn)行全面殺毒,并對染毒計算機系統進(jìn)行漏洞修補。安全管理員確定沒(méi)有病毒和安全漏洞后,再連接網(wǎng)絡(luò )恢復使用。

 。3)未知病毒的處理和恢復

  觀(guān)察網(wǎng)管軟件根據監視窗口的鏈路狀態(tài),由此判斷感染病毒或惡意程序的客戶(hù)端、服務(wù)器所科的樓層交換機。打開(kāi)該交換機的端口流量分析窗口,根據流量判斷感染病毒或惡意程序的客戶(hù)端所科交換機端口。關(guān)閉該交換機端口,隔離該工作站、服務(wù)器,阻斷與局域網(wǎng)的連接。根據端口狀態(tài)功能,查看該感染病毒或惡意程序的工作站的IP地址。根據IP地址信息找到該工作站的具體位置,對該工作站進(jìn)行病毒或惡意程序清除工作。

  根據對于未知病毒,應首先嘗試手工殺毒處理,若系統已被病毒破壞,無(wú)法恢復,應將感染病毒的計算機上的硬盤(pán)加掛到其他機器上處理,將重要數據備份到其他存儲介質(zhì),盡最大努力保護、保留感染計算機內重要的數據,同時(shí)防止病毒感染其他計算機。如果數據無(wú)法恢復,經(jīng)有關(guān)領(lǐng)導同意后,可與國家指定的反病毒部門(mén)聯(lián)系,由他們來(lái)協(xié)助恢復,為保證數據信息安全,需在安全管理部門(mén)作做記錄。如為涉及國家秘密的數據,不允許由其他機構來(lái)恢復數據。

  5.其他沒(méi)有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關(guān)的專(zhuān)業(yè)人員。

 。ㄋ模┣闆r報告

  災害發(fā)生時(shí),一方面按照應急處置方法進(jìn)行處置,同時(shí)需要判定災害的級別,首先向網(wǎng)絡(luò )與信息安全應急處置領(lǐng)導小組匯報。在大型災害發(fā)生時(shí)或上級領(lǐng)導通知的特殊時(shí)間內發(fā)生的災害,可以直接向局領(lǐng)導報告,也可向相應的公安機關(guān)計算機信息系統安全監察部門(mén)匯報。中、小型級別的災害,可以只向網(wǎng)絡(luò )與信息安全應急處置領(lǐng)導小組匯報,并及時(shí)報告處置工作進(jìn)展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時(shí)間、地點(diǎn),災害的級別,災害造成的后果,應急處置的過(guò)程、結果,災害結束的時(shí)間,以后如何防范類(lèi)似災害發(fā)生的建議與方案等。

 。ㄎ澹┌l(fā)布預警

  災害發(fā)生時(shí),可根據災害的危害程度適當地發(fā)布預警,特別是一些在其他地方已經(jīng)出現,或在安全相關(guān)網(wǎng)站發(fā)布了預警而信息網(wǎng)絡(luò )還沒(méi)有出現相應的災害,除了在技術(shù)上進(jìn)行防范以外,還應當向網(wǎng)絡(luò )信息用戶(hù)發(fā)布預警,直至災害警報解除。

 。╊A案終止

  經(jīng)檢測,災害險情或災情已消除,或者得到有效控制后,由網(wǎng)絡(luò )與信息安全領(lǐng)導小組宣布險情或災情應急期結束,并予以公告,同時(shí)預案終止。

  第四章 保障措施

  災害應急防治是一項長(cháng)期的、持續的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì )行為,而不是隨每次災害的發(fā)生而開(kāi)始和結束的活動(dòng)。因此,必須做好應急保障工作。

  第八條 人員保障

  重視人員保障,確保在災害發(fā)生前的人員值班,災害處置過(guò)程和災后重建中的人員在崗與戰斗力。

  第九條 技術(shù)保障

  重視網(wǎng)絡(luò )信息技術(shù)的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡(luò )信息系統的強勁與安全,災害處置過(guò)程中和災后重建中的相關(guān)技術(shù)支撐。

  第十條 物資保障

  根據近二年網(wǎng)絡(luò )信息系統安全防治工作所需經(jīng)費情況,相應購買(mǎi)應急設施。同時(shí),建立應急物資儲備制度,保證應急搶險救災隊伍技術(shù)裝備的及時(shí)更新,以確保災害應急工作的順利進(jìn)行。

  第十一條 訓練和演練

  加強網(wǎng)絡(luò )信息的防災、減災知識的宣傳普及與培訓,增強審計人員防災意識和自救互救能力。有針對性地開(kāi)展應急搶險救災演練,確保發(fā)災后應急救助手段及時(shí)到位和有效。

  第五章 附則

  第十二條 本預案由局辦公室負責解釋。

  第十三條 本預案自發(fā)布之日起施行。

  第十四條 各縣(市)、區審計局可參照本預案執行。

【審計局網(wǎng)絡(luò )與信息安全應急預案】相關(guān)文章:

網(wǎng)絡(luò )與信息安全應急預案07-20

網(wǎng)絡(luò )信息安全應急預案03-09

網(wǎng)絡(luò )與信息安全應急預案12-06

學(xué)校網(wǎng)絡(luò )信息安全應急預案09-22

網(wǎng)絡(luò )與信息安全事件應急預案08-26

網(wǎng)絡(luò )信息安全應急預案(精選18篇)03-28

網(wǎng)絡(luò )信息安全應急預案(精選20篇)11-11

學(xué)校網(wǎng)絡(luò )信息安全管理應急預案09-09

網(wǎng)絡(luò )信息安全應急預案(通用13篇)08-10

網(wǎng)絡(luò )與信息安全事件應急預案4篇02-11