網絡與信息安全管理應急預案作者:諸暨海濤機械 來源:本站原創 發布:2021年3月9日 修改:2021年3月9日 所屬分類:公司新聞 訪問統計:44601 根據工業(ye)和(he)(he)(he)信(xin)息(xi)化部《公共互聯網網絡安全突(tu)發(fa)(fa)(fa)事件應(ying)急預案(an)》的(de)通知為(wei)切(qie)實做好企業(ye)網絡突(tu)發(fa)(fa)(fa)事件的(de)防范(fan)和(he)(he)(he)應(ying)急處理(li)工作(zuo),進一步(bu)提高預防和(he)(he)(he)控制網絡突(tu)發(fa)(fa)(fa)事件的(de)能力和(he)(he)(he)水平,減輕或消(xiao)除突(tu)發(fa)(fa)(fa)事件的(de)危害和(he)(he)(he)影響,確保網絡與信(xin)息(xi)安全,結合企業(ye)網絡實際工作(zuo),特制定本預案(an)。 總 則 本預案所稱(cheng)突(tu)發(fa)性事件(jian),是指自然因素(su)或人為活動引發(fa)的危(wei)害(hai)企(qi)業(ye)網(wang)絡(luo)設施及信息(xi)安(an)全(quan)等(deng)有關的災害(hai)。包括企(qi)業(ye)官網(wang)運行及網(wang)絡(luo)信息(xi)方面發(fa)生(sheng)的有可能影響(xiang)企(qi)業(ye)、社會和國家安(an)全(quan)穩定的緊急事件(jian);由(you)于其他重大事件(jian)的發(fa)生(sheng)影響(xiang)到企(qi)業(ye)官網(wang)正常運行或企(qi)業(ye)網(wang)絡(luo)信息(xi)安(an)全(quan),并由(you)此可能影響(xiang)到企(qi)業(ye)、社會、國家安(an)全(quan)穩定的事件(jian)。 網(wang)絡安(an)(an)(an)全(quan)事(shi)件(jian)(jian)主要指企業網(wang)絡實體中線路(lu)、網(wang)絡設備、服(fu)(fu)務器設備等出現的被(bei)病毒和惡意攻擊(ji)帶來(lai)的安(an)(an)(an)全(quan)事(shi)件(jian)(jian);信(xin)息(xi)(xi)安(an)(an)(an)全(quan)事(shi)件(jian)(jian)主要指企業網(wang)絡中各信(xin)息(xi)(xi)服(fu)(fu)務設備中出現的信(xin)息(xi)(xi)安(an)(an)(an)全(quan)事(shi)件(jian)(jian),如非法信(xin)息(xi)(xi)、泄密事(shi)件(jian)(jian)等。 (一)網絡運行安全事件: 1、由于病毒攻擊、非法入侵(qin)等原(yuan)因,企(qi)業官網出現網絡癱瘓(huan)。 2、由于病(bing)毒攻擊(ji)、非法入侵等原因(yin),服務器不能正(zheng)常工作或不能響應用戶請(qing)求。 3、由(you)于意外(wai)斷(duan)電等(deng)原因,企業網絡中心服(fu)務(wu)器不能提供(gong)服(fu)務(wu)。 4、由于運(yun)營(ying)商網絡故障或線路問題等原因,造成企業(ye)官網出口中斷(duan)。 (二)網絡信息(xi)安(an)全事件: 1、特別重大(da)的事件: 企業官網上出現大(da)面(mian)積的串聯、煽動(dong)(dong)和蠱(gu)惑信息;主(zhu)頁(ye)出現反(fan)動(dong)(dong)、煽動(dong)(dong)分(fen)裂、破(po)壞(huai)穩定等反(fan)動(dong)(dong)政治(zhi)信息及鏈接的事件。 2、重(zhong)大事件:企業(ye)官網上出現不良信(xin)息、主頁出現淫穢(hui)信(xin)息及(ji)鏈接的。 3、較大事件(jian):企業(ye)官網(wang)主頁面被竄改(gai)。 組織機構 成立企業官網網絡運行與信息安全L導小組,由企業L導任組長,成員包括辦公室負責人、網絡中心負責人。 成立網絡與信息安全應急處置工作小組,工作小組辦公室設在網絡中心。工作小組的主要職責與任務是統籌企業網絡信息的災害應急工作,全面負責企業官網網絡可能出現的各種突發事件處置工作,協調解決問題處置工作中的重大問題等。工作小組下設安全*管員, 進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向網絡運行與信息安全L導小組報告。建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬于大型災害的,在向L導小組報告的同時,還應向公安局網監部門報告。 處(chu)置程(cheng)序 (一)發現情況 安全(quan)*管員要嚴格做(zuo)好校園網絡和各信(xin)息系統安全(quan)的日常巡查工作,做(zuo)好巡查記錄和備份相關數(shu)據工作,以保(bao)障Z先發現(xian)災害并及時處置突發性事件。 一旦(dan)災害(hai)發生,立(li)即(ji)啟動(dong)應(ying)急預案,進入應(ying)急預案的處置(zhi)程(cheng)序。 (二)應急處置方法 在災(zai)害發(fa)生(sheng)時,S先(xian)應(ying)區分災(zai)害發(fa)生(sheng)是否為自然災(zai)害與(yu)人為破壞兩(liang)種情(qing)況,根據這兩(liang)種情(qing)況把應(ying)急處置(zhi)方法(fa)分為兩(liang)個流程。 流程一: 當發(fa)生的(de)(de)災害為自然災害時,應根據當時的(de)(de)實(shi)際情況,在保(bao)障人(ren)身安(an)全的(de)(de)前提下,S先保(bao)障數據的(de)(de)安(an)全,然后是設備(bei)安(an)全。具(ju)體方法(fa)包括:硬盤的(de)(de)拔(ba)出(chu)與(yu)保(bao)存,設備(bei)的(de)(de)斷電與(yu)拆卸、搬遷(qian)等。 流程二: 當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案: 1.病(bing)(bing)毒傳(chuan)播(bo):針(zhen)對這種現(xian)象(xiang),要及時斷開傳(chuan)播(bo)源,判斷病(bing)(bing)毒的(de)性質、采(cai)用的(de)端口(kou)(kou),然后關閉相(xiang)應的(de)端口(kou)(kou),在網(wang)上公布病(bing)(bing)毒攻擊(ji)信息以(yi)及防御方法。 2.入(ru)侵(qin):對于網(wang)絡(luo)(luo)入(ru)侵(qin),S先要判斷入(ru)侵(qin)的(de)來源(yuan)。定位入(ru)侵(qin)的(de)IP地址(zhi)(zhi),及時關閉入(ru)侵(qin)的(de)端口,限(xian)制(zhi)入(ru)侵(qin)地IP地址(zhi)(zhi)的(de)訪問,在無法(fa)(fa)制(zhi)止的(de)情況下(xia)可以采(cai)用(yong)斷開網(wang)絡(luo)(luo)連(lian)接的(de)方法(fa)(fa)。 3.信息被篡(cuan)改:這種情況,要求一經(jing)發現馬上斷(duan)開(kai)相應的(de)信息上網鏈接,并盡(jin)快(kuai)恢(hui)復(fu)。 4.其它沒(mei)有(you)列出(chu)的(de)不確定因素造(zao)成的(de)災害(hai),可根據總的(de)安全(quan)原則,結合具體的(de)情況(kuang),做出(chu)相(xiang)應的(de)處(chu)理。不能處(chu)理的(de)可以請教相(xiang)關(guan)的(de)*業(ye)人員。 (四)情況(kuang)報(bao)告 災(zai)害(hai)發生時,一(yi)方(fang)面(mian)按照應急(ji)處(chu)(chu)置(zhi)方(fang)法進行處(chu)(chu)置(zhi),同時需要判定(ding)災(zai)害(hai)的(de)(de)級別,向企業網絡運行與信息(xi)安(an)全L導(dao)小組(zu)匯報,并(bing)及時報告處(chu)(chu)置(zhi)工作(zuo)進展(zhan)情況,直(zhi)至處(chu)(chu)置(zhi)工作(zuo)結(jie)束。情況報告內容包括:災(zai)害(hai)發生的(de)(de)時間、地點,災(zai)害(hai)的(de)(de)級別,災(zai)害(hai)造成的(de)(de)后果,應急(ji)處(chu)(chu)置(zhi)的(de)(de)過程、結(jie)果,災(zai)害(hai)結(jie)束的(de)(de)時間,以后如(ru)何防范類似災(zai)害(hai)發生的(de)(de)建議與方(fang)案(an)等。 (五)發布(bu)預警 災害(hai)發(fa)(fa)生時,可(ke)根據災害(hai)的危害(hai)程度適當(dang)地發(fa)(fa)布(bu)預警(jing),除了在(zai)技術上進行(xing)防范以(yi)外,還(huan)應當(dang)向(xiang)網絡信息用戶發(fa)(fa)布(bu)預警(jing),直至災害(hai)警(jing)報解除。 (六)預案終止(zhi) 經*家組(zu)鑒定,災(zai)害(hai)險情(qing)(qing)或(huo)(huo)災(zai)情(qing)(qing)已消除,或(huo)(huo)者得(de)到有效控制后,由網絡運行與信息安(an)全L導小組(zu)宣布險情(qing)(qing)或(huo)(huo)災(zai)情(qing)(qing)應(ying)急期結束,并予以公告,同時預案(an)終止。 保障(zhang)措(cuo)施(shi) 災害應急(ji)防(fang)治是一項長期的、持續(xu)的、跟蹤式的、深層次(ci)的和各階段(duan)相互聯系的工作(zuo),是有組織的科學與社會行為(wei),而不是隨(sui)每次(ci)災害的發生而開始和結束(shu)的活動(dong)。因此,必須做好(hao)應急(ji)保障(zhang)工作(zuo)。 1、加強L導,健全機(ji)構(gou),落實網絡與(yu)信(xin)息安(an)全責任制。明(ming)確(que)工作職責,針(zhen)對留言板等(deng)交(jiao)互(hu)性欄目要設有防范措施(shi)和*人管理。 2、加強(qiang)安(an)(an)全教(jiao)育,增(zeng)強(qiang)安(an)(an)全意(yi)(yi)識(shi),樹(shu)立(li)網(wang)(wang)絡與信息安(an)(an)全人(ren)(ren)人(ren)(ren)有責的(de)觀念。安(an)(an)全意(yi)(yi)識(shi)淡薄(bo)是造成網(wang)(wang)絡安(an)(an)全事件的(de)主要(yao)原(yuan)因,要(yao)加強(qiang)對企(qi)業L導(dao)(dao)人(ren)(ren)、企(qi)業辦(ban)公室人(ren)(ren)員的(de)網(wang)(wang)絡安(an)(an)全教(jiao)育,增(zeng)強(qiang)網(wang)(wang)絡安(an)(an)全意(yi)(yi)識(shi)。特別要(yao)指導(dao)(dao)公司辦(ban)公室人(ren)(ren)員提高他們識(shi)別有害信息的(de)能力,引導(dao)(dao)他們正(zheng)健康用(yong)網(wang)(wang)。 3、公司所有(you)的網絡(luo)設(she)備(bei)由(you)網絡(luo)運(yun)行與(yu)信息安全L導小組統一管理維護,其他人不(bu)得私(si)自拆修(xiu)設(she)備(bei),擅接終端設(she)備(bei)。 4、公司內(nei)所有(you)計算機必須(xu)安(an)裝殺毒軟件(jian),并及時更新病毒代碼(ma)。 上一文章:暫無! 下一文章:網絡安全信息系統管理制度 |