省國資委機關(guān)突發(fā)公共事件應急預案
發(fā)布時間:2020-09-26 來源: 心得體會 點擊:
省國資委信息中心網(wǎng)絡與信息安全應急預案
按照國資委信息化建設要求,國資委目前及未來將形成以國資監(jiān)管信息智能系統(tǒng)、內(nèi)部 OA 系統(tǒng)為主,內(nèi)外部門戶網(wǎng)站系統(tǒng)、內(nèi)外網(wǎng)郵件系統(tǒng)為補充的比較完備的信息系統(tǒng),隨著國資委信息化建設的不斷深入和拓展,信息系統(tǒng)面臨風險也越來越大,數(shù)據(jù)安全壓力不斷增大,為確保我委信息系統(tǒng)安全運行,特制定本預案。
一、 總則
(一)目的
1、科學應對信息安全突發(fā)事件,提出針對性預案及措施。
2、建立健全信息安全應急響應機制,有效預防、及時控制。
3、積極落實各項預案,最大限度消除信息安全各類突發(fā)事件的危害和影響。
(二)編制依據(jù)
1、中華人民共和國計算機信息系統(tǒng)安全保護條例。
2、中華人民共和國無線電管理條例。
3、中共中央辦公廳、國務院辦公廳轉(zhuǎn)發(fā)《國家信息化領導小組“關(guān)于加強網(wǎng)絡與信息安全保障工作的意見”》的通知。
4、XX 省信息化條例。
5、XX 省無線電管理辦法。
6、XX 省委辦公廳、XX 省人民政府辦公廳轉(zhuǎn)發(fā)《XX 省信息化領導小組關(guān)于加強網(wǎng)絡與信息安全保障工作的意見》的通知。
7、XX 省人民政府辦公廳關(guān)于認真做好突發(fā)公共事件應急預案制定工作的通知。
8、XX 省人民政府辦公廳關(guān)于切實做好應急管理基礎工作的通知。
(三)工作原則
1、加強預防。增強憂患意識,堅持預防與應急工作相結(jié)合,加強基礎工作,密切關(guān)注信息安全技術(shù)發(fā)展趨勢,結(jié)合我委實際情況,及時完善應急制度及技術(shù)手段,預防突發(fā)事件發(fā)生。
2、快速反應。及時修訂和完善應急制度,不斷優(yōu)化應急方案,提升反應速度,縮短處置時間,確保將突發(fā)事件造成的危害降到最低。
3、聯(lián)動處置。不斷整合優(yōu)秀資源,加強與相關(guān)部門、相關(guān)單位聯(lián)系,在突發(fā)事件發(fā)生時,能及時調(diào)動和協(xié)調(diào)各方力量應對突發(fā)事件。
(四)組織機構(gòu)及職責
1、應急領導機構(gòu)。XX 省國資委應急工作領導機構(gòu)是委應急領導小組,下設辦公室負責應急工作的議事、協(xié)調(diào)。按照國家、XX 省信息安全應急機構(gòu)的要求開展處置工作,檢查督導突發(fā)事件應急措施的落實情況。
2、信息中心職責。研究上報全委信息安全應急工作的有關(guān)重大問題;決定信息安全突發(fā)事件應急預案的啟動,組織力量對突發(fā)事件進行處置;負責委應急領導小組交辦的事項和法律、法規(guī)、規(guī)章規(guī)定的其他職責;落實應急處理過程中產(chǎn)生費用。
組織判定信息系統(tǒng)突發(fā)事件級別,根據(jù)情況提出加強或撤銷控制措施的建議和意見;組織召開部門協(xié)調(diào)會議,協(xié)調(diào)各相關(guān)處室共同做好突發(fā)事件處置工作;及時收集、上報和通報突發(fā)事件有關(guān)情況,負責向委應急領導小組報告有關(guān)工作情況。統(tǒng)籌規(guī)劃建設應急處理技術(shù)平臺,組織制定突發(fā)事件應急處理政策文件及技術(shù)方案。
二、應急預案
(一)機房漏水防治應急預案
1、發(fā)生機房漏水后,第一目擊者應立即通知相關(guān)管理人員。
2、若發(fā)生空調(diào)系統(tǒng)出現(xiàn)滲漏水、應立即關(guān)閉故障空調(diào),開啟備用空調(diào)對機房內(nèi)設備進行降溫,打開地板,將積水清理干凈,同時應聯(lián)系設備供應方進行處理。
3、若為天花板或墻壁滲透漏水,應立即通知物業(yè)和辦公室,及時清理積水,進行天花板或墻壁維修,必要時使用防水材料對相關(guān)設備進行遮蓋,防止設備出現(xiàn)問題。
(二)設備發(fā)生被盜或人為損害應急預案
1、發(fā)生設備被盜或者有人為損害時,使用者或目擊者應立即報告相關(guān)管理人員,同時保護好現(xiàn)場。
2、管理人員應立即通知安全保衛(wèi)部門及公安部門,一同核實審定現(xiàn)場情況,清點被盜物資或盤查人為損壞情況,做好必要的影音記錄和文字記錄。
3、事件當事人應當積極配合進行調(diào)查,并將有關(guān)情況向主管部門和領導進行匯報,事態(tài)嚴重時,應向主管領導報告,并請示進一步處理的決策。
。ㄈC房長時間停電應急預案
1、在接到長時間停電通知后,應及時通過信息系統(tǒng)或電話告知停電,要求各處室在停電前停止業(yè)務,保存數(shù)據(jù),并提前關(guān)機。
2、在發(fā)生臨時性停電時應及時向供電部門查詢停電原因及具體停電時間,并及時向信息中心主管領導匯報停電情況。
3、根據(jù)停電情況,機房具體安排如下:
1)預計停電在 X 小時以內(nèi),由 UPS 供電;
2)預計停電在 X 小時至 X 小時以內(nèi),關(guān)掉非主關(guān)鍵設備,確保各主機、路由器、交換機供電;
3)預計停電 X 小時以上,關(guān)閉所有設備,直至供電正常重新開機。
(四)機房火災滅火預案
1、一旦機房發(fā)生火災,應遵照下列原則:首先保證人員安全;其次是關(guān)鍵設備、數(shù)據(jù)安全;三是一般設備安全。
2、人員疏散程序是:火警警報響起,信息中心工作人員立即通過 119 電話向公安消防報警,所有人員戴上防毒面具,所有不參與滅火的人員按照預先確定的路線,迅速撤出。
3、人員滅火的程序是:先切斷所有電源,啟動自動噴淋裝置,滅火人員戴好防毒面具,從指定位置取出泡沫滅火器進行滅火。
(五)非法信息和網(wǎng)絡病毒事件應急預案
1、當發(fā)現(xiàn)非法信息或網(wǎng)絡病毒時,網(wǎng)絡負責人應立即斷開相關(guān)網(wǎng)線,終止非法信息或網(wǎng)絡病毒的傳播,并報告信息中心主管領導。
2、信息中心立即告知局域網(wǎng)內(nèi)所有計算機用戶防病毒方法,隔離網(wǎng)絡,安排人員到各處室指導相關(guān)人員查殺病毒,直至網(wǎng)絡處于安全狀態(tài)。
3、對于非法信息要進一步追查來源,對未經(jīng)相關(guān)領導同意,擅自發(fā)布信息,造成不良影響且觸犯法律者,應移交執(zhí)法部門追究法律責任。
(六)黑客攻擊事件應急預案
1、當發(fā)現(xiàn)網(wǎng)絡被非法入侵,應用服務器上數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵保護系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,使用人員或管理人員應斷開網(wǎng)絡,并報告給相關(guān)人員和領導。
2、接到報告后,信息中心應立即關(guān)閉網(wǎng)絡,封鎖或刪除被攻破的帳號,阻斷可疑用戶進入網(wǎng)絡的通道。并向省政府經(jīng)濟研究信息中心告知,協(xié)同處理。
3、及時清理系統(tǒng)、恢復數(shù)據(jù)、程序,將網(wǎng)絡和系統(tǒng)恢復正常。
(七)網(wǎng)站應急預案
1、網(wǎng)站、網(wǎng)頁由具體人員隨時密切監(jiān)視信息內(nèi)容。每天早、晚不少于 X 分鐘。
2、發(fā)現(xiàn)網(wǎng)站、網(wǎng)頁內(nèi)容被篡改出現(xiàn)非法內(nèi)容時,應立即斷開網(wǎng)絡,并向主管領導匯報,刪除非法內(nèi)容,事態(tài)嚴重時應立刻關(guān)閉網(wǎng)站服務器,等徹底刪除完畢并檢查正常后開放。
3、發(fā)現(xiàn)網(wǎng)站、網(wǎng)頁、網(wǎng)站數(shù)據(jù)庫被攻擊時,應及時向主管領導匯報,并分析攻擊類別,及時與省政府經(jīng)濟研究信息中心聯(lián)系,協(xié)同處理攻擊事件,如有必要應及時關(guān)閉網(wǎng)站服務器直至網(wǎng)絡正常。
4、事態(tài)嚴重時,應及時向公安機關(guān)及上級部門報警。
(八)數(shù)據(jù)庫安全應急預案
1、在有條件的情況下,主要數(shù)據(jù)庫系統(tǒng)應按雙機熱備設置,并至少要準備兩個以上數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,信息中心應立即啟動備用系統(tǒng),并向主管領導匯報。
3、在備用系統(tǒng)運行期間;信息中心工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。如主機系統(tǒng)無法恢復,應立即向有關(guān)廠商請求緊急支援。
4、對整個事件的時間、現(xiàn)象、處理過程作出詳細記錄。
(九)機房硬件設備故障維修預案
1、機房設備發(fā)生故障后,相關(guān)管理人員應及時確定故障設備和故障原因,先期處理。
2、若故障設備短期內(nèi)無法修復,應啟動備份設備,保持系統(tǒng)正常運行;將故障設備脫離,進行故障排除工作。
3、故障排除后,在相關(guān)設備空閑的情況下,替換備用設備;若故障仍然存在,應立即聯(lián)系相關(guān)廠商和相關(guān)處室進行處理。
相關(guān)熱詞搜索:國資 突發(fā) 機關(guān)
熱點文章閱讀