網(wǎng)絡安全風險應急預案.doc
《網(wǎng)絡安全風險應急預案.doc》由會員分享,可在線閱讀,更多相關《網(wǎng)絡安全風險應急預案.doc(5頁珍藏版)》請在裝配圖網(wǎng)上搜索。
網(wǎng)絡安全風險應急預案 1目的 建立健全本公司網(wǎng)絡應急工作機制保證公司網(wǎng)絡安全應急工作迅速、高效和有序進行提高公司處置突發(fā)事件的能力維護公司網(wǎng)絡正常運行與網(wǎng)絡信息安全。 2編制依據(jù)依據(jù)《中華人民共和國電信條例》、信息產業(yè)部《互聯(lián)網(wǎng)網(wǎng)絡安全應急預案》公安部《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》、《浙江省互聯(lián)網(wǎng)網(wǎng)絡安全應急預案》、《浙江省信息安全等級保護管理辦法》結合我公司實際制定本預案。 3適用范圍 3.1本預案適用于本公司接入互聯(lián)網(wǎng)的服務器、虛擬主機、及內部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應急工作。 3.2在公司發(fā)生重大突發(fā)公共事件或自然災害接上級部門通知時啟動本應急預案。 3.3上級有關部門交辦的重要互聯(lián)網(wǎng)通信保障任務。 4原則 統(tǒng)一領導、統(tǒng)一指揮分類管理、分級負責嚴密組織、協(xié)作配合預防為主、防處結合發(fā)揮優(yōu)勢、保障安全。 5成立應急領導小組 公司信息管理總監(jiān)、運行維護經(jīng)理及網(wǎng)絡管理員組成網(wǎng)絡安全應急處理小組。 領導小組主要職責 5.1加強領導健全組織強化工作職責完善各項應急預案的制定和各項措施的落實。 5.2充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育組織、指導集團網(wǎng)絡安全常識的普及教育廣泛開展網(wǎng)絡安全和有關技能訓練不斷提高公司員工的防范意識和基本技能。 5.3認真搞好各項物資保障嚴格按照預案要求積極配備網(wǎng)絡安全設施設備落實網(wǎng)絡線路、交換設備、網(wǎng)絡安全設備等物資強化管理使之保持良好工作狀態(tài)。 5.4采取一切必要手段組織各方面力量全面進行網(wǎng)絡安全事故處理工作把不良影響與損失降到最低點。 5.5調動一切積極因素全面保證和促進公司網(wǎng)絡安全穩(wěn)定地運行。 6處置程序 災害發(fā)生后網(wǎng)絡管理員判定災害級別初步估計災害造成的損失保留相關證據(jù)并在10分鐘內上報信息管理總監(jiān)由信息管理總監(jiān)決定是否啟動應急預案。 一旦啟動應急預案信息管理中心運行維護組進入應急處置工作狀態(tài)阻斷網(wǎng)絡連接進行現(xiàn)場保護協(xié)助調查取證和系統(tǒng)恢復等工作。對相關事件進行跟蹤密切關注事件動向協(xié)助調查取證有關違法事件移交公安機關處理。 7處置措施 7.1網(wǎng)站不良信息事故處理預案 7.1.1一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息或者被黑客攻擊修改了網(wǎng)頁立刻關閉網(wǎng)站。 7.1.2備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內的網(wǎng)絡連接日志。 7.1.3打印不良信息頁面留存。 7.1.4完全隔離出現(xiàn)不良信息的目錄使其不能再被訪問。 7.1.5刪除不良信息并清查整個網(wǎng)站所有內容確保沒有任何不良信息重新開通網(wǎng)站服務并測試網(wǎng)站運行。 7.1.6修改該目錄名對該目錄進行安全性檢測升級安全級別升級程序去除不安全隱患關閉不安全欄目重新開放該目錄的網(wǎng)絡連接并進行測試正常后重新修改該目錄的上級鏈接。 7.1.7全面查對HTTP日志防火墻網(wǎng)絡連接日志確定該不良信息的源IP地址如果來自公司內則立刻全面升級此次事件為最高緊急事件立刻向總經(jīng)理匯報視情節(jié)嚴重程度總經(jīng)理可決定是否向公安機關報案。 7.1.8從事故一發(fā)生到處理事件的整個過程必須保持向總經(jīng)理匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。 7.2網(wǎng)絡惡意攻擊事故處理預案 7.2.1發(fā)現(xiàn)出現(xiàn)網(wǎng)絡惡意攻擊立刻確定該攻擊來自公司內還是公司外受攻擊的設備有哪些影響范圍有多大。并迅速推斷出此次攻擊的最壞結果判斷是否需要緊急切斷公司的服務器及公網(wǎng)的網(wǎng)絡連接以保護重要數(shù)據(jù)及信息。 7.2.2如果攻擊來自公司外立刻從防火墻中查出對方IP地址并過濾同時對防火墻設置對此類攻擊的過濾并視情況嚴重程度決定是否報警。 7.2.3如果攻擊來自公司內立刻確定攻擊源查出該攻擊出自哪臺交換機出自哪臺電腦。接著立刻趕到現(xiàn)場關閉該計算機網(wǎng)絡連接并立刻對該計算機進行分析處理確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。 7.2.4重新啟動該電腦所連接的網(wǎng)絡設備直至完全恢復網(wǎng)絡通信。 7.2.5對該電腦進行分析清除所有病毒、惡意程序、木馬程序以及垃圾文件測試運行該電腦5小時以上并同時進行監(jiān)控無問題后歸還該電腦。 7.2.6從事故一發(fā)生到處理事件的整個過程必須保持向總經(jīng)理匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。 7.3公司重大網(wǎng)絡事件處理預案 7.3.1對公司重大事件進行評估、確定所需的網(wǎng)絡設備及環(huán)境。 7.3.2關閉其它與該網(wǎng)絡相連有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設備及計算機設備保障該網(wǎng)絡的暢通。 7.3.3對重要網(wǎng)絡設備提供備份出現(xiàn)問題需盡快更換設備。 7.3.4對外網(wǎng)連接進行監(jiān)控清除非法連接出現(xiàn)重大問題立刻向上級部門求救。 7.3.5事先應向匯報本次事件中所需用到的設備、環(huán)境以及可能出現(xiàn)的事故及影響在事件過程中出現(xiàn)任何問題應立刻向總經(jīng)理匯報。 8一般性安全隱患處理 8.1公司網(wǎng)絡服務器配備了相應的硬件防火墻和防病毒軟件及時升級如果沒有安裝防病毒軟件則采用技術手段及時清除殺滅網(wǎng)絡病毒。檢測到黑客入侵和攻擊事件時立即向應急領導小組成員發(fā)出警報由運行維護經(jīng)理安排網(wǎng)絡管理員在第一時間處理黑客事件保存相關的證據(jù)在24小時內上報給北侖區(qū)公安局網(wǎng)監(jiān)大隊。 8.2數(shù)據(jù)庫管理員定期檢查設備和系統(tǒng)的運轉情況在安全臺賬上記錄維護記錄保證設備高效穩(wěn)定的運行。一旦主服務器出現(xiàn)硬件設備故障或系統(tǒng)故障數(shù)據(jù)庫管理員將在第一時間啟用備份服務器或備份數(shù)據(jù)保證網(wǎng)絡的正常運行并對原服務器進行及時的檢修在修復后將替換備份服務器繼續(xù)運行保證網(wǎng)絡的正常運行。 9應急保障 9.1人員保障 加強應急處理人員必要的應急處理培訓使應急人員熟悉工作原則、工作流程具備必要的技能以滿足互聯(lián)網(wǎng)網(wǎng)絡安全應急工作的需要。 9.2技術保障 重視網(wǎng)絡信息技術的建設和升級換代在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的強勁與安全災害處置過程中和災后重建中的相關技術支撐。 9.3物資保障 公司根據(jù)近三年網(wǎng)絡信息系統(tǒng)安全防治工作所需經(jīng)費情況將本年度災害應急經(jīng)費納入年度財政計劃和預算購買相應的應急設施。建立應急物資儲備制度保證應急搶險救災隊伍技術裝備的及時更新以確保災害應急工作的順利進行。 10附則 10.1在應急行動中公司各部門要密切配合服從指揮確保政令暢通和各項工作的落實。 10.2各部門應根據(jù)本預案結合本部門實際情況認真制定本部門的應急預案并切實落實各項組織措施。 10.3本預案自發(fā)布之日起施行。 第 5 頁 共 5 頁- 配套講稿:
如PPT文件的首頁顯示word圖標,表示該PPT已包含配套word講稿。雙擊word圖標可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設計者僅對作品中獨創(chuàng)性部分享有著作權。
- 關 鍵 詞:
- 網(wǎng)絡安全 風險 應急 預案
裝配圖網(wǎng)所有資源均是用戶自行上傳分享,僅供網(wǎng)友學習交流,未經(jīng)上傳用戶書面授權,請勿作他用。
相關資源
更多
正為您匹配相似的精品文檔
相關搜索
鏈接地址:http://www.3dchina-expo.com/p-6470226.html