網絡和信息系統突發事件應急預案
在平日的學習、工作和生活里,有時會突發一些難以預料的事件,為了降低事故造成的危害,往往需要預先編制好應急預案。那么應急預案應該怎么編制才合適呢?以下是小編為大家收集的網絡和信息系統突發事件應急預案,歡迎閱讀與收藏。
為加強審計網絡和信息系統安全管理工作,預防和遏制審計網絡和信息系統突發事件的發生,減輕和消除突發事件造成的危害和影響,形成科學、有效、反應迅速的`應急工作機制,提高處置網絡與信息安全突發事件能力,確保審計網絡和信息系統的實體安全、運行安全和數據安全。結合審計工作實際情況,特制定本應急預案。
一、應急處理機構及職責
為保證突發情況下應急機制的迅速啟動和指揮順暢,成立審計網絡和信息系統應急處理工作領導小組,下設工作小組。
(一)領導小組
組長由局長擔任,副組長為分管政府信息公開和信息化工作的局領導,成員為相關處室負責人。應急預案啟動后,負責應急行動的總體組織指揮工作。
主要職責:
1.研究布置應急行動有關具體事宜。
2.應急行動期間的總體組織指揮。
3.向上級匯報應急行動的進展和向有關部門通報相關情況。
4.負責與有關部門進行重大事項的工作協調。
5.負責應急行動其它的有關組織領導工作。
(二)工作小組
組長由局辦公室主任擔任,成員為局辦公室、信息化管理機構具體人員,根據領導小組的指揮開展相應的應急行動。
主要職責:
1.執行領導小組下達的應急指令。
2.負責應急行動物資器材的準備。
3.負責處理現場一切故障現象。
4.隨時向領導小組匯報應急工作的進展情況。
5.負責聯系相關廠商和技術人員,獲取技術支持。
二、應急處理基本程序和主要內容
(一)突發事件發生后,應急處理工作小組迅速組織技術力量查明原因、開展修復工作。如果該事件造成重大影響的,及時向應急處理領導小組匯報,在領導小組統一組織下啟動應急預案,開展應急處理。
(二)事件響應后,應急處理工作小組組織相關技術人員立即趕到現場,確認故障,研究解決方案:
1.硬件故障
(1)應急處理工作小組經現場確認后進行更換維修。
(2)不能進行維修的,聯系代理商報修,代理商技術人員到場解決,力保數據完整。屬于服務端設備故障的,除聯系代理商報修以外,及時聯系電子政務中心。終端設備如需送修,需先行拆下硬盤,避免敏感信息外泄。
(3)硬件系統發生嚴重故障,導致系統不能恢復并造成嚴重影響的,應急處理領導小組召開安全會議,根據破壞程度作出處理意見。
2.軟件故障
(1)確認可靠的最新備份數據已經轉移到其他電腦上。
(2)分析軟件故障節點,根據對應的故障解決問題。
(3)不能進行處理的,及時聯系開發運維單位處理。
3.網絡故障
(1)通過各種技術手段認定故障點。
(2)根據故障點位置不同分別處理:若故障點在本局網絡內部的,進行故障網絡設備和網絡線路的維護、更換;故障點在本局網絡以外的,聯系電子政務中心或者電信服務商,及時解決問題。
4.病毒爆發或黑客攻擊突發事件應急處理措施
(1)當發現有大規模計算機感染病毒或發現黑客攻擊事件,首先中斷被感染電腦或攻擊主機的網絡連接,并在防火墻上對來源主機地址進行阻斷。
(2)應急處理工作小組立即組織技術力量分析攻擊類型和病毒爆發特征,切斷傳播途徑,利用專殺工具對所有計算機進行病毒掃描和木馬清除。如果現有手段無法有效清除
【網絡和信息系統突發事件應急預案】相關文章:
食堂突發事件應急預案01-13
道路突發事件應急預案12-27
食物突發事件應急預案12-27
企業地震突發事件應急預案01-10
公司處置突發事件應急預案12-27
學校伙房突發事件應急預案12-27
特殊藥品突發事件應急預案12-27
供水突發事件應急預案12-22
金融突發事件應急預案范文12-22
銀行突發事件應急預案范文12-22