网络安全事故应急预案整理版

发布 2023-09-01 10:14:47 阅读 7035

一、总则。一)编制目的。

提高处置突发事件的能力,促进互联网应急通信、指挥、调度、处理工作迅速、高效、有序地进行,满足突发情况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺利进行创造安全稳定可靠的网络环境。

二)编制依据。

中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《非经营型互联网信息服务备案管理办法》、《互联网ip地址资源备案管理办法》和《中国互联网域名管理办法》等有关法规和规章制度。

三)适用范围。

本预案是《秦皇岛港务集团****总体应急预案》的专项预案,适用于在秦皇岛港务集团****发生的本预案定义的i级、ii级、iii级、iv级网络与信息安全突发事件和可能导致i级、ii级、iii级、iv级网络与信息安全突发事件的应对处置工作。

四)工作原则。

在集团公司领导的领导下,互联网通信保障和通信恢复工作坚持统一指挥、分级负责,严密组织、密切协同、快速反应,平战结合、保障有力的原则。

二、组织指挥体系及职责。

设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。总指挥由技术中心主要领导担任,副总指挥由分管领导担任,指挥部成员由技术中心运行科、综合科、开发科部门相关人员组成。

三、**、预警机制及先期处置。

一)危险源分析及预警级别划分。

1.1 危险源分析。

根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:

(1)自然灾害。指**、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

2.2 预警级别划分。

1、预警级别划分。

根据**分析结果,预警划分为四个等级:ⅰ级(特别严重)、ⅱ级(严重)、ⅲ级(较重)、ⅳ级(一般)。

级(特别严重):因特别重大突发公共事件引发的,有可能造成整个集团公司互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个集团公司互联网通信故障或大面积骨干网中断的情况。计算机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的。

级(严重):因重大突发公共事件引发的,有可能造成集团公司多个下属分公司网络通信中断或某个重要业务系统瘫痪,及需要通信保障应急准备的情况;通信网络故障可能升级为造成集团公司多个下属分公司网络通信中断或某个重要业务系统瘫痪的情况。

级(较重):因较大突发公共事件引发的,有可能造成集团公司某个下属子公司所属网络通信故障的情况;通信网络故障可能升级为造成集团公司某个下属子公司所属网络通信故障的情况。

级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)的情况。

二)预防机制。

保障通信网络的安全畅通。

三)预警监测。

各重要信息系统重要负责人和主管科室要进一步完善网络与信息安全突发公共事件监测、**、预警制度。要落实责任,制定本单位信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。

四)先期处置。

当发生网络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向信息网络安全事故应急指挥小组相关领导报告。负责人员在接手事故报告后要向信息网络安全事故应急指挥小组进行应急工作进程报告和事故分析报告。报告内容主要包括信息**、影响范围、事件性质、事件发展趋势和采取的措施等。

四、应急响应。

一)应急处置分级和应急处置程序。

突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。

级:突发事件造成全集团公司通信故障或大面积骨干网中断、通信枢纽设备遭到破坏等情况,及接到集团公司下达的通信保障任务,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。

面对黑客攻击或恶意破坏等人为造成的网络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重大自然灾害隐患,要及时汇报信息网络安全事故应急指挥小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。火灾属于常见灾情,发现火情后按如下步骤处置:

1) 发现火情要立即切断电源,值班员及时应用消防器材进行处理。

2) 立即上报领导做好事故处理记录。

3) 如切断电源并使用机房消防器灭火都不能控制火情,要及时报警(报警**:119),报警时要准确说清火灾的地点和火灾状况,并留下联系**。

4) 出现危急情况要利用各种手段及时逃生。

级:突发事件造成本集团公司多个下属分公司网络通信中断或接到集团公司有关部门下达的通信保障任务时,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。

如果是业务系统发生故障按如下办法处置:

一、oa系统服务器:

1、当oa系统出现以下情况时,值班员负责重启oa服务器。

1)、双击ie,不弹出“输入网络密码”对话框,下方状态栏一直显示正在“查找站点:192.1.1.168”时。

2)、双击ie进入oa时,报“该页无法显示” 时。

3)、其他类似非正常情况。

2、重启oa服务器后系统仍然不能正常运行,则立即通知系统管理员处理,并及时做好故障现象及处理过程记录。

3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

二、趋势防病毒服务器:

1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服务器。

1)、双击ie安装页面,出现“该页无法显示” 时。

2)、大量用户申告客户端无法连接服务器。

2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。

3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

三、landesk服务器:

1、landesk无法正常安装客户端及其他非正常情况时,值班员应负责重启landesk服务器。

2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。

3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

四、调度系统。

1、当调度系统出现以下情况时,值班员应按下列要求进行操作:

1)、调度系统登录页面不能打开或打开速度慢:在机房测试登录。

页面是否能够正常打开,若可以,服务器没有故障,判断是用户操作问题还是网络问题,若是网络问题,通知网络管理员;若不可以打开或速度非常慢,通知调度系统管理员,接到管理员通知后,重启应用服务器。

2)、调度系统登录失败:使用测试帐号登录,若成功,服务器没。

有问题,通知用户找业务部相关人员咨询用户名和帐号;若无法登录,通知数据库服务器管理员。

3)、调度系统中某个功能无法执行:通知调度系统管理员,接到。

管理员通知后,重启应用服务器。

2、 在重启应用服务器过程**现问题,或是重启后问没有解决,通知应用服务器管理员处理,同时做好故障现象及处理过程记录。

3、当应用服务器管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

五、 煤炭系统。

1、当煤炭系统出现以下情况时,值班员应按下列要求进行操作:

1)、煤炭系统登录页面不能打开或打开速度慢:在机房测试登录页。

面是否能够正常打开,若可以,服务器没有故障,判断是用户操作问题还是网络问题,若是网络问题,通知网络管理员;若不可以打开或速度非常慢,通知煤炭系统管理员,接到管理员通知后,重启应用服务器。

2)、煤炭系统登录失败:使用测试帐号登录,若成功,服务器没有问题,通知用户找业务部相关人员咨询用户名和帐号;若无法登录,通知数据库服务器管理员。

3)、煤炭系统中某个功能无法执行:通知煤炭系统管理员,接到管理员通知后,重启应用服务器。

2、 在重启应用服务器过程**现问题,或是重启后问题没有解决,通知应用服务器管理员处理,同时做好故障现象及处理过程记录。

3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

六、杂货系统。

1、当杂货煤系统出现以下情况时,值班员应进行以下操作:

1)、杂货系统登录页面不能打开或打开速度慢:在机房测试登录页面是否能够正常打开,若可以,服务器没有故障,判断是用户操作问题还是网络问题,若是网络问题,通知网络管理员;若不可以打开或速度非常慢,通知杂货系统管理员,接到管理员通知后,重启应用服务器。

2)、杂货系统登录失败:使用测试帐号登录,若成功,服务器没有问题,通知用户找业务部相关人员咨询用户名和帐号;若无法登录,通知数据库服务器管理员。

3)、杂货系统中某个功能无法执行:通知杂货系统管理员,接到管理员通知后,重启应用服务器。

2、 在重启应用服务器过程**现问题,或是重启后问题没有解决,通知应用服务器管理员处理,同时做好故障现象及处理过程记录。

3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

六、 海图系统。

1、海图系统首页无法打开,不能正常显示海图时,值班员应重启应用服务器p650app2(192.1.1.206)。

2、 在重启应用服务器过程**现问题,或是重启后问题没有解决,通知服务器管理员处理,同时做好故障现象及处理过程记录。

网络安全事故报告制度

为及时了解和妥善处理好网络安全事故,特制定本制度。一 本制度所称网络安全事故是指 1 页面被篡改。2 涉密信息失窃。3 黑客攻击而导致网络服务中断。4 黑客或病毒导致重要数据丢失或损坏。5 局内或局外在一些贴吧 bbs 论坛上发表不正当言论者,如以下言论 1 煽动抗拒 破坏宪法和法律 行政法规实施的...

整理 安全事故紧急预案

精品文档。成都 资阳现代工业发展区龙马景观大道。精品文档。三标段 工程。安全事故紧急预案。编制人 审核人 批准人 四川桓源科技实业 二oo九年十月十八日。精品文档。施工组织设计 方案 报审表。监a 01工程名称 龙马景观大道 三标段 工程编号 致四川兴旺建设工程项目管理公司 监理单位 现报上安全事故...

网络安全应急响应预案

一 网络安全应急响应预案培训与演练。网络安全应急响应和一般意义的突发公共事件应急响应一样,也需要对制定的应急响应方案 勤加演练 以巩固能力 磨炼意志 锻炼队伍。网络攻击等紧急事件的发生,往往会扰乱正常的网络秩序,影响网络办公系统的正常运行,使网络安全受到威胁,造成如网络瘫痪 数据被窃取或丢失等后果,...