日報報社微信小程序應(yīng)急響應(yīng)管理制度.doc
下載文檔
上傳人:正***
編號:796508
2023-11-14
9頁
33.50KB
1、日報報社微信小程序應(yīng)急響應(yīng)管理制度編 制: 審 核: 批 準(zhǔn): 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準(zhǔn): 版 本 號: 第一章 總則第一條 策略目標(biāo):為了加強(qiáng)xx日報微信小程序信息系統(tǒng)信息安全保障能力,建立健安全管理體系,提高整體的網(wǎng)絡(luò)與信息安全水平,保證網(wǎng)絡(luò)通信暢通和業(yè)務(wù)系統(tǒng)的正常運(yùn)營,提高網(wǎng)絡(luò)服務(wù)質(zhì)量,在總的安全體系框架下,本策略加強(qiáng)針對各系統(tǒng)發(fā)生嚴(yán)重和重大安全事件時啟用的應(yīng)急響應(yīng)能力,提高網(wǎng)絡(luò)及業(yè)務(wù)系統(tǒng)持續(xù)有效的運(yùn)行能力。第二條 適用范圍:本策略適用于TCP/IP網(wǎng)絡(luò)、系統(tǒng)。第三條 使用人員及角色職責(zé):本策略適用于安全管理員、各系統(tǒng)管理員。第四條 策略相關(guān)性:本2、策略與網(wǎng)絡(luò)監(jiān)測與事件匯報制度相關(guān)。第二章 黑客攻擊時的緊急處置措施第五條 當(dāng)有關(guān)值班人員發(fā)現(xiàn)系統(tǒng)內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,應(yīng)立即向網(wǎng)絡(luò)安全組組長通報情況。第六條 網(wǎng)絡(luò)安全組相關(guān)負(fù)責(zé)人員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,并同時向綜合協(xié)調(diào)組通報情況。第七條 網(wǎng)絡(luò)安全組或信息安全組負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作。第八條 網(wǎng)絡(luò)安全組會同信息安全組共同追查非法信息來源。第九條 綜合協(xié)調(diào)組組織會商后,向安全領(lǐng)導(dǎo)小組辦公室匯報有關(guān)情況。第十條 安全領(lǐng)導(dǎo)小組辦公室如認(rèn)為情況嚴(yán)重,應(yīng)立即向安全領(lǐng)導(dǎo)小組匯報。第十一條 安全領(lǐng)導(dǎo)小組組3、長組織召開安全領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機(jī)關(guān)報警。第三章 病毒安全緊急處置措施第十二條 當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向信息安全組值班人員報告,將該機(jī)從網(wǎng)絡(luò)上隔離開來。第十三條 信息安全組相關(guān)負(fù)責(zé)人員在接到通報后,應(yīng)在十分鐘內(nèi)趕到現(xiàn)場。第十四條 對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。第十五條 啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。第十六條 如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向安全領(lǐng)導(dǎo)小組辦公室報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。第十七條 安全領(lǐng)導(dǎo)小組辦公室經(jīng)會商,認(rèn)為情況嚴(yán)重的,應(yīng)立即向安全領(lǐng)導(dǎo)小組匯報。第十八條 安4、全領(lǐng)導(dǎo)小組經(jīng)會商后,認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或上級機(jī)關(guān)報告。第十九條 如果感染病毒的設(shè)備是主機(jī)系統(tǒng),經(jīng)領(lǐng)導(dǎo)小組辦公室同意,應(yīng)立即告知各下屬單位做好相應(yīng)的清查工作。第四章 軟件系統(tǒng)遭破壞性攻擊的緊急處置措施第二十條 重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份;并將它們保存于安全處。第二十一條 一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全組、綜合協(xié)調(diào)組值班人員報告,并將該系統(tǒng)停止運(yùn)行。第二十二條 信息安全組負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。第二十三條 信息安全組和網(wǎng)絡(luò)安全組人員檢查日志等資料,確定攻擊來源。第二十四條 由綜合協(xié)調(diào)組向安全領(lǐng)導(dǎo)小組辦公室匯報。第二十五條 安5、全領(lǐng)導(dǎo)小組辦公室認(rèn)為情況嚴(yán)重的,應(yīng)立即向安全領(lǐng)導(dǎo)小組匯報。第二十六條 安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或上級機(jī)關(guān)報告。第五章 數(shù)據(jù)庫安全緊急處置措施第二十七條 在有條件的地區(qū),主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機(jī)熱備設(shè)置,并至少要準(zhǔn)備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機(jī)房,另一個備份放在另一安全的建筑物中。第二十八條 一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即啟動備用系統(tǒng),并向信息安全小組報告。第二十九條 在備用系統(tǒng)運(yùn)行期間,信息安全小組人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修。第三十條 如果兩套系統(tǒng)均崩潰,信息安全小組人員應(yīng)立即向軟硬件提供商請求支援,同時通知各下屬單位暫緩上傳上報數(shù)據(jù)。第三十一條 系統(tǒng)修復(fù)啟動后,6、將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。 第三十二條 如因第一個備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。第三十三條 如果兩個備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援。第六章 廣域網(wǎng)外部線路中斷緊急處置措施第三十四條 廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向網(wǎng)絡(luò)安全組報告。第三十五條 網(wǎng)絡(luò)安全組相關(guān)負(fù)責(zé)人員接到報告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。第三十六條 如屬我方管轄范圍,由網(wǎng)絡(luò)安全組人員立即予以恢復(fù)。第三十七條 如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,要求修復(fù)。第七章 局域網(wǎng)中斷緊急處置措施第三十八條 設(shè)備管理部門平時應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放7、在指定的位置。第三十九條 局域網(wǎng)中斷后,網(wǎng)絡(luò)安全組相關(guān)負(fù)責(zé)人員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全組組長匯報。第四十條 如屬線路故障,應(yīng)重新安裝線路。第四十一條 如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。第四十二條 如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。第四十三條 如有必要,應(yīng)向安全領(lǐng)導(dǎo)小組辦公室匯報。第八章 設(shè)備安全緊急處置措施第四十四條 服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向網(wǎng)絡(luò)安全組報告。第四十五條 網(wǎng)絡(luò)安全組相關(guān)負(fù)責(zé)人員立即查明原因。第四十六條 如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。第四十七條 如屬8、不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前來維修。第四十八條 如果設(shè)備一時不能修復(fù),應(yīng)向安全領(lǐng)導(dǎo)小組辦公室匯報,并告知各下屬單位,暫緩上傳上報數(shù)據(jù)。第九章 人員疏散與機(jī)房滅火預(yù)案第四十九條 一旦機(jī)房發(fā)生火災(zāi),應(yīng)遵循下列原則:首先保人員安全;其次保關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保一般設(shè)備安全。第五十條 人員疏散的程序是:機(jī)房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有人員戴上防毒面具,所有不參與滅火的人員按照預(yù)先確定的路線,迅速從機(jī)房中有序撤出。第五十一條 人員滅火的程序是:首先切斷所有電源,啟動自動噴淋系統(tǒng),滅火值班人員戴好防毒面具,從指定位置取出泡沫滅火器進(jìn)行滅火9、。第十章 外電中斷后的設(shè)備運(yùn)行預(yù)案第五十二條 外電中斷后,機(jī)房值班人員應(yīng)立即切換到備用電源。第五十三條 機(jī)房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導(dǎo)匯報。第五十四條 如因局內(nèi)線路故障,請機(jī)關(guān)服務(wù)部門迅速恢復(fù)。第五十五條 如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。第五十六條 如果供電局告知需長時間停電,應(yīng)做如下安排:(1)預(yù)計(jì)停電4小時以內(nèi),由UPS供電;(2)預(yù)計(jì)停電4-24小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電;(3)預(yù)計(jì)停電超過24-72小時,白天工作時間關(guān)鍵設(shè)備運(yùn)行,晚上所有設(shè)備停機(jī);(4)預(yù)計(jì)停電超過72小時,應(yīng)聯(lián)系小型發(fā)電機(jī)自行發(fā)電。第十一章 發(fā)生自然災(zāi)10、害后的緊急處置措施第五十七條 上級單位平時應(yīng)該儲備一套下級單位的關(guān)鍵設(shè)備。第五十八條 一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,由災(zāi)害發(fā)生單位向上級計(jì)算機(jī)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組請求支援。第五十九條 上級計(jì)算機(jī)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組接到下級單位的支援請求后,應(yīng)在24小時內(nèi)派遣人員攜帶有關(guān)設(shè)備趕到現(xiàn)場。第六十條 到達(dá)現(xiàn)場后,尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。第六十一條 經(jīng)測試符合要求后,支援小組才能撤離。第十二章 關(guān)鍵人員不在崗的緊急處置措施第六十二條 對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項(xiàng)工作有兩人能夠操作。第六十三條 一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報情況。第六十四條 經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。第六十五條 如果備用人員無法上崗,請求上級單位支援。第六十六條 上級單位在接到請求后,應(yīng)立即派遣人員進(jìn)行支援。第十三章 附則第六十七條 本制度自發(fā)布之日起執(zhí)行。
地產(chǎn)商業(yè)
上傳時間:2022-04-15
14份
管理運(yùn)營
上傳時間:2024-12-17
17份
管理運(yùn)營
上傳時間:2024-12-17
23份