- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全应急处置预案
网络安全应急预案
一、总则
本预案适用于由信息管理中心负责建设管理的网络安全事
件应急处理。
一)日常安全工作职责
信息管理中心工作人员根据分工,做好以下工作:
1.对网络进行日常检查,分析风险,排除隐患,做好数据
备份,形成日常工作机制,预防安全事故发生。
2.制定相关安全事件的预警方案和解决方案。
3.掌握网络技术发展趋势,不断提升安全防范水平。
4.及时处置各类突发安全事件。
二)安全应急处置原则
1.报告原则:发生突发安全事件,第一时间向政务信息中
心负责人报告,同时积极进行处置,处置全程要及时汇报工作
进展。
2.安全原则:处置安全事件时,要科学客观,首先保证人
员安全,其次保证设备数据安全。
3.效率原则:处置突发事件要及时迅速,讲究方法,善于
协调,争取在最短时间内解决问题。
4.协调配合原则:出现大规模故障后,根据工作需要,积
极配合,协同处理,提高工作质量与效率。
三)安全应急事件处置
1.安全事件定义分类
一般故障:指区域性网络安全事件,具体包括局部网络瘫
痪、个别设备死机、服务器停止工作等。
重大故障:指发生大规模或整体性网络瘫痪、个别硬件设
备损坏或被窃、数据丢失或遭恶意篡改破坏等。
特大故障:指机房发生火灾或遭可抗拒力破坏造成机房损
毁及人员伤害等。
2.处置时限
发生突发安全事件,一般故障2小时解决,重大故障24
小时解决,特大故障48小时解决。
3.处置措施
1)发生突发事件,工作人员第一时间报告领导并进行处
置。
2)迅速准确判断事件原因,在保证人员、设备、数据安
全的前提下,进行针对性处置。
3)属一般性故障的,信息中心工作人员及时进行处置;
属设备损坏的,要及时报告中心主任根据领导安排进行合理处
置;属系统故障的,要及时联系维护公司进行处置;属遭受攻
击的,要及时取证留存,并由维护公司进行处置。
4)必要时,通知有关单位做好应对。
5)事后总结本次事件处置情况,形成分析报告。
二、安全应急处置
一)日常维护
1.中心人员每天对网络进行查看,密切监视信息容。每天
上午和下午各切换网一次,查看网运行情况。
2.检查各服务器杀毒软件及防火墙升级情况,及时给系统
打补丁。
3.每月对网络、外网及数据进行光盘备份,并由专人归档
保存。
二)安全事件分类及应急处置办法
1.硬件故障
指因自然灾害、供电不正常、人为因素等造成的服务器硬
件损坏、丢失情况。
1.每月对每月对网办公系统网办公系统服务器中心的硬件进行检测,服务器中心的硬件进行检测,迎泽
之窗之窗服务器由维护公司进行软硬件检测,并记录,每年进行
汇报。如果发生硬件损坏或丢失,要立即报告中心主任,并联
系设备供应商及有关单位处理。
2.攻击、篡改类故障指系统遭到网络攻击不能正常运作,
或出现非法信息、页面被篡改。如果发现出现非法信息或页面
被篡改,要第一时间删除并恢复相关信息及页面,同时报告中
心主任。必要时,可以关闭服务器,待检测无故障后再开启服
务。维护员要保存有关记录及日志或审计记录,并立即追查非
法信息来源,将有关情况进行上报。如果情况非常严重,要向
公安部门报案。
3.病毒木马类故障指服务器感染病毒木马,存在安全隐患。
每周对服务器杀毒安全软件进行系统升级,并进行病毒木马扫
描,封堵系统漏洞。如果发现服务器感染病毒木马,要立即查
杀并报告中心主任。根据具体情况,可以发布公告通知联网的
相关单位进行终端的病毒木马查杀。如果病毒木马入侵服务器
造成数据丢失或系统崩溃,要第一时间报告中心主任,并联系
相关单位进行数据恢复。
4.系统类故障指系统由于长时间运行或系统存在的bug造
成不能正常运行。相关负责人要每月对数据进行备份,并刻录
光盘进行存档。如果发现此类问题,要报告中心主任,并联系
维护单位进行检测修复。
应急保障方面,需要记录门户IDC托管机房、运营商大
客户经理、服务器供应商及维护公司,以便出现问题时能及时
联络处理
您可能关注的文档
- 部编四年级语文上册《口语交际:我们与环境》公开课教学设计及教学反思.pdf
- 质量评估报告范本.pdf
- 职业健康宣传教育培训制度范文(6篇).pdf
- 统计师之初级统计基础理论及相关知识模拟考试试卷包含答案.pdf
- 线上教学活动策划书3篇.pdf
- 系统压力测试报告.pdf
- 篮球场对外开放管理制度(四篇).pdf
- 管理信息系统复习题及答案.pdf
- 第四单元 追求美好人生 学情评估卷(含答案)部编版道德与法治七年级上册(2014).pdf
- 第4课 中国历代变法和改革 课时练习(含解析) 高中历史 选择性必修1.pdf
- 2023-2024学年黑龙江省哈尔滨四十七中六年级(下)开学数学试卷(五四学制).pdf
- 2023-2024学年河南省驻马店市正阳县七年级(下)期中生物试卷.pdf
- 2024年湖北省黄石市阳新县陶港中学中考化学三模试卷.pdf
- 2024年江苏省常州市溧阳市中考数学全真模拟试卷.pdf
- 安徽省合肥市六校联盟2022-2023学年高一下学期期中联考历史试卷含答案①.pdf
- 2024年山东省德州市乐陵市小升初英语试卷.pdf
- 2023-2024学年黑龙江省佳木斯市富锦实验中学、六中八年级(下)期末数学试卷.pdf
- 2024-2025学年湖北省部分重点中学高三第二次联合模拟考试英语试题试卷含解析.doc
- 2024-2025学年河南省周口市扶沟县包屯高中高三寒假自主学习综合练习语文试题含解析.doc
- 2024-2025学年黑龙江哈尔滨市高三下学期联合调研考试语文试题试卷含解析.doc
最近下载
- 浙江省杭州市八县区2023-2024学年八年级下学期期末考试道德与法治试卷(含答案).pdf VIP
- 串联盘式励磁磁力制热系统及其制热方法.pdf VIP
- 西安交通大学23春“法学”《科技法学》平时作业试题库附答案.docx VIP
- 2025必威体育精装版消毒技能竞赛个人竞赛试题(+答案).docx VIP
- 2025年班组长综合管理技能竞赛理论考试题库500题(含答案).doc VIP
- 《高性能纳米保温材料》课件.ppt VIP
- 学龄前儿童感觉处理测量量表的汉化及信度与效度研究.PDF VIP
- 跨学科项目式学习背景下,人工智能在小学科学教育中的应用教学研究课题报告.docx
- 霍兰德职业兴趣测试量表及答案对照表.docx VIP
- 浙江省消防技术规范难点问题操作技术指南-2025修订稿(定稿).pdf VIP
文档评论(0)