上海海洋大學(xué)信息系統(tǒng)應(yīng)急預(yù)案管理方案(13頁).doc
下載文檔
上傳人:故事
編號:570262
2022-09-02
12頁
48KB
1、上海海洋大學(xué)信息系統(tǒng)應(yīng)急預(yù)案管理第一章 總則第一條 為保證上海海洋大學(xué)業(yè)務(wù)信息系統(tǒng)的連續(xù)性,必須有系統(tǒng)、有組織地作好應(yīng)急預(yù)案的管理工作。盡量降低風(fēng)險,減少損失,最大限度地降低信息系統(tǒng)故障給我校工作造成的影響,特制定本管理辦法。第二條 本管理辦法適應(yīng)用于全校信息系統(tǒng)應(yīng)急預(yù)案的管理和指導(dǎo)性意見。第三條 職責(zé)與職務(wù)的規(guī)定如下: 應(yīng)急預(yù)案組長:學(xué)校正校長 應(yīng)急預(yù)案小組組長批準(zhǔn)預(yù)案的實(shí)施與撤消及向上級相關(guān)部門的報告 應(yīng)急預(yù)案副組長:分管副校長負(fù)責(zé)全校范圍內(nèi)人力、物力資源協(xié)調(diào)、組織、指導(dǎo)應(yīng)急預(yù)案的實(shí)施。 成員:各職能部門負(fù)責(zé)人負(fù)責(zé)各自部門內(nèi)部人員的協(xié)調(diào)、在各自熟悉領(lǐng)域內(nèi)統(tǒng)一接收組長的指令,完成應(yīng)急預(yù)案的實(shí)2、施。第四條 信息安全應(yīng)急預(yù)案是在對各部門的全部業(yè)務(wù)處理功能的嚴(yán)格調(diào)查基礎(chǔ)上,針對每項關(guān)鍵業(yè)務(wù)流程,受信息系統(tǒng)可能發(fā)生不同程度突發(fā)事件的影響,準(zhǔn)備和實(shí)施的一套信息安全應(yīng)急預(yù)案,其基本價值在于:在信息系統(tǒng)突發(fā)事件出現(xiàn)之前就已經(jīng)制定相應(yīng)措施,做好一定準(zhǔn)備;一旦信息系統(tǒng)安全事件發(fā)生,可以提供和實(shí)施這些替代方案,以最大限度地爭取時間,減少損失。第二章 統(tǒng)一應(yīng)急預(yù)案框架第五條 根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件可控性、嚴(yán)重程度和影響范圍的不同,分為以下四級:I級(特別重大):學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全校性癱瘓,對學(xué)校正常工作造成特別嚴(yán)重?fù)p害,且事態(tài)發(fā)展超出學(xué)校控制能力的安全事件;II級(重大):學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)3、生大規(guī)模癱瘓,對學(xué)校正常工作造成嚴(yán)重?fù)p害,事態(tài)發(fā)展超出學(xué)校單一部門自身控制能力,需學(xué)校各部門協(xié)同處置的安全事件;III級(較大):學(xué)校某一區(qū)域的網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對學(xué)校正常工作造成一定損害,但現(xiàn)代信息與教育技術(shù)中心可自行處理的安全事件;IV級(一般):某一局部網(wǎng)絡(luò)或信息系統(tǒng)受到一定程度損壞,對學(xué)校某些工作有一定影響,但不危及學(xué)校整體工作的安全事件。第六條 當(dāng)各學(xué)院、部、處、室、各直屬單位發(fā)現(xiàn)計算機(jī)訪問數(shù)據(jù)庫速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時,要立即向現(xiàn)代信息與教育技術(shù)中心報告。現(xiàn)代信息與教育技術(shù)中心工作人員對各工作站提出的問題必須高度重視,做好記錄4、,經(jīng)核實(shí)后及時給各工作站反饋故障信息,同時召集有關(guān)人員及時進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)的,應(yīng)盡快恢復(fù)工作;如故障原因不明、情況嚴(yán)重、不能在短期內(nèi)排除的,應(yīng)立即報告校領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由校領(lǐng)導(dǎo)協(xié)調(diào)全校各部門工作,以保障全校信息工作的正常運(yùn)轉(zhuǎn)。但是否啟動應(yīng)急預(yù)案需要參照以下描述執(zhí)行:1、機(jī)房主服務(wù)器發(fā)生不可抗拒因素(不可預(yù)知的突發(fā)故障)導(dǎo)致全校信息系統(tǒng)停止運(yùn)行15分鐘以上時。2、突發(fā)供電系統(tǒng)大范圍停電,供電系統(tǒng)不能及時修復(fù),并且備用電源亦不能提供電源,造成全部電腦不能運(yùn)行。3、遇地震、火災(zāi)、水災(zāi)等不可抗拒因素且對信息系統(tǒng)造成大面積影響,業(yè)務(wù)信息系統(tǒng)不能訪問,或基礎(chǔ)網(wǎng)絡(luò)系統(tǒng)不能5、訪問。 一旦發(fā)生上述情況之一,應(yīng)迅速啟動信息系統(tǒng)應(yīng)急預(yù)案,但須遵守以下流程:現(xiàn)代信息與教育技術(shù)中心在第一時間匯報校領(lǐng)導(dǎo),如遇夜間或節(jié)假日有關(guān)使用部門立即上報總值班,總值班通知現(xiàn)代信息與教育技術(shù)中心人員,現(xiàn)代信息與教育技術(shù)中心人員到場后作出初步結(jié)論,匯報校領(lǐng)導(dǎo),由校主管領(lǐng)導(dǎo)決定啟動應(yīng)急預(yù)案。現(xiàn)代信息與教育技術(shù)中心開展相應(yīng)的處理,如發(fā)生不能自行處理的因素,立即通知簽約的服務(wù)商到場處理。第七條 IV級故障由現(xiàn)代信息與教育技術(shù)中心完成應(yīng)急響應(yīng)工作;III級故障由信息安全領(lǐng)導(dǎo)小組牽頭下,依靠學(xué)校自身信息技術(shù)人員、供應(yīng)商完成應(yīng)急響應(yīng);I級、II級故障協(xié)調(diào)第三方服務(wù)機(jī)構(gòu)、上海網(wǎng)絡(luò)安全應(yīng)急響應(yīng)中心等完成應(yīng)急響6、應(yīng); III、IV級故障的處置要根據(jù)網(wǎng)絡(luò)與信息安全事件分類采取不同應(yīng)急處置方式:1、判斷攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。根據(jù)具體情況選擇以下處置方式:(1) 病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護(hù)健康的計算機(jī),必要時可關(guān)閉相應(yīng)的端口,甚至相應(yīng)樓層的網(wǎng)絡(luò),及時請有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。(2) 外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評價入侵可能或已經(jīng)造成的7、危害。對入侵未遂、未造成損害的,且評價威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和影響。(3) 內(nèi)部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備。2、判斷故障發(fā)生點(diǎn)和故障原因,迅速聯(lián)系服務(wù)廠商盡快搶修故障設(shè)備,優(yōu)先保證學(xué)校主干網(wǎng)絡(luò)和主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn)。3、在后勤處通知供電系統(tǒng)進(jìn)行檢修的同時,隨時觀察注意UPS不間斷電源的運(yùn)行情況,停電時間接近2小時,8、必須停止服務(wù)器的運(yùn)行。待電源恢復(fù)后,再按正常操作步驟恢復(fù)系統(tǒng)運(yùn)行。4、根據(jù)實(shí)際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。5、接到校內(nèi)網(wǎng)站出現(xiàn)不良信息的報案后,應(yīng)迅速屏蔽該網(wǎng)站的網(wǎng)絡(luò)端口或拔掉網(wǎng)絡(luò)連接線,阻止有害信息的傳播,根據(jù)網(wǎng)站相關(guān)日志記錄查找信息發(fā)布人并做好善后處理;對公安機(jī)關(guān)要求我校協(xié)查的外網(wǎng)不良信息事件,根據(jù)上網(wǎng)相關(guān)記錄查找信息發(fā)布人。6、可根據(jù)總的安全原則,結(jié)合具體情況,做出相應(yīng)處理。不能處理的及時咨詢信息安全公司或顧問。第八條 信息系統(tǒng)應(yīng)急預(yù)案的撤消與恢復(fù)規(guī)定:1、現(xiàn)代信息與教育技術(shù)中心確認(rèn)學(xué)校信息系統(tǒng)恢復(fù)正常。9、2、校辦確認(rèn)學(xué)校秩序恢復(fù)正常。3、信息系統(tǒng)正常運(yùn)行10分鐘以上,現(xiàn)代信息與教育技術(shù)中心上報校辦,由主管領(lǐng)導(dǎo)批準(zhǔn)撤消“信息系統(tǒng)應(yīng)急預(yù)案”。4、在“信息系統(tǒng)應(yīng)急預(yù)案” 撤消后24小時內(nèi),現(xiàn)代信息與教育技術(shù)中心整理有關(guān)故障經(jīng)過,填報信息系統(tǒng)應(yīng)急響應(yīng)報告,上報信息化建設(shè)領(lǐng)導(dǎo)小組和校領(lǐng)導(dǎo),必要時上報市教育局。第九條 信息系統(tǒng)恢復(fù)正常,信息系統(tǒng)應(yīng)急預(yù)案撤銷后,信息系統(tǒng)預(yù)案應(yīng)急小組還需要開展以下善后工作:1、查找事件發(fā)生原因,總結(jié)經(jīng)驗教訓(xùn);2、如事件由人為引起,追究相關(guān)人員責(zé)任,如觸犯法律,可直接報告公安機(jī)關(guān)處理;3、如事件因為管理疏忽引起,除追究當(dāng)事人責(zé)任之外,還需要追究相關(guān)主管領(lǐng)導(dǎo)責(zé)任;4、根據(jù)事件危害10、程度,在部門范圍內(nèi)或全校范圍內(nèi)就信息安全事件處理情況進(jìn)行通報;5、如有必要,在相關(guān)部門或全校范圍內(nèi)開展教育培訓(xùn),提高人員安全意識,杜絕類似事件發(fā)生。第三章 應(yīng)急預(yù)案演練第十條 應(yīng)定期對應(yīng)急計劃中各種安全事件的應(yīng)急恢復(fù)方案進(jìn)行演練和測試,確保應(yīng)急恢復(fù)方案的可行性和可靠性,鍛煉應(yīng)急恢復(fù)人員的應(yīng)急響應(yīng)速度和熟練程度,每次應(yīng)急恢復(fù)演練和測試均應(yīng)當(dāng)作詳細(xì)的記錄。第十一條 各部門負(fù)責(zé)組織編制應(yīng)急預(yù)案演練指南,提出規(guī)范各類突發(fā)事件應(yīng)急預(yù)案演練的組織與實(shí)施的方法,指導(dǎo)相關(guān)應(yīng)急預(yù)案演練活動。第十二條 應(yīng)急預(yù)案應(yīng)每年至少演練一次,信息安全領(lǐng)導(dǎo)小組開展演練評估工作,總結(jié)分析應(yīng)急預(yù)案存在的問題。第十三條 應(yīng)急預(yù)案應(yīng)列11、入應(yīng)急知識宣教培訓(xùn)內(nèi)容,其中涉及公眾生命安全保障的部分應(yīng)作為重點(diǎn)。各部門應(yīng)制作有關(guān)應(yīng)急預(yù)案宣傳普及材料,并向公眾免費(fèi)發(fā)放。第四章 應(yīng)急資源保障第十四條 資源保障是實(shí)現(xiàn)突發(fā)事件快速響應(yīng)、高效處置的基礎(chǔ)和先決條件,各部門應(yīng)充分考慮日常與應(yīng)急兩個方面,范圍包括人員、技術(shù)、聯(lián)絡(luò)協(xié)調(diào)、物資和資金保障等內(nèi)容,涉及事前和事中環(huán)節(jié)。第十五條 各部門應(yīng)建立應(yīng)急人員保障機(jī)制,配備足夠的應(yīng)急保障人員,包括落實(shí)主備崗并定期進(jìn)行互換,配備專職災(zāi)備管理人員等,并通過應(yīng)急培訓(xùn)和演練,確保應(yīng)急處置人員具備應(yīng)急工作必要的技術(shù)資質(zhì),提高人員應(yīng)急處置的熟練度。第十六條 現(xiàn)代信息與教育技術(shù)中心應(yīng)建立有效的技術(shù)保障機(jī)制,提高監(jiān)測預(yù)警與12、應(yīng)急處置的技術(shù)水平,應(yīng)與通信運(yùn)營商、重要設(shè)備服務(wù)商、系統(tǒng)集成服務(wù)商以及其他外包服務(wù)商簽訂服務(wù)水平協(xié)議,確保相關(guān)廠商應(yīng)急處置過程中能夠及時提供有效的技術(shù)服務(wù)支持。第十七條 各部門應(yīng)建立應(yīng)急物資和資金保障機(jī)制,儲備一定數(shù)量應(yīng)急設(shè)備或物資,建立應(yīng)急響應(yīng)專項資金預(yù)算,保證應(yīng)急儲備。第五章 附則第十八條 在此統(tǒng)一應(yīng)急預(yù)案框架下,各部門需要根據(jù)部門工作具體流程和特點(diǎn)制定本部門應(yīng)急預(yù)案響應(yīng)細(xì)則,并做好各方面儲備。第十九條 各部門應(yīng)建立應(yīng)急預(yù)案培訓(xùn)機(jī)制,就此統(tǒng)一應(yīng)急預(yù)案框架和部門內(nèi)部應(yīng)急預(yù)案響應(yīng)細(xì)則進(jìn)行培訓(xùn),至少每年要對室信息應(yīng)用人員進(jìn)行一次應(yīng)急預(yù)案培訓(xùn)。第二十條 現(xiàn)代信息與教育技術(shù)中心對該統(tǒng)一應(yīng)急預(yù)案框架應(yīng)定期審查和根據(jù)實(shí)際情況更新,各部門對部門內(nèi)部應(yīng)急預(yù)案響應(yīng)細(xì)則也應(yīng)該根據(jù)業(yè)務(wù)信息系統(tǒng)變化定期進(jìn)行審查和更新。第六章 附件附1:應(yīng)急響應(yīng)緊急聯(lián)系人應(yīng)急響應(yīng)聯(lián)系人序號單位聯(lián)系人聯(lián)系電話備用電話職位應(yīng)急職責(zé)備注1.海洋大學(xué)2.集成商3.設(shè)備廠商4.安全廠商5.服務(wù)單位6.安全專家17.安全專家28.網(wǎng)絡(luò)線路9.公安局/網(wǎng)警大隊10.其他附2:應(yīng)急預(yù)案演練記錄上海海洋大學(xué)應(yīng)急演練記錄單演練名稱演練時間組織人演練地點(diǎn)記錄內(nèi)容: 記錄人:參加部門演練結(jié)果發(fā)現(xiàn)的問題需要改進(jìn)之處
管理運(yùn)營
上傳時間:2024-12-16
34份
管理運(yùn)營
上傳時間:2024-12-16
28份
管理運(yùn)營
上傳時間:2024-12-17
20份
管理運(yùn)營
上傳時間:2024-12-17
17份