- 相關推薦
網絡信息安全應急處置預案
在日常生活或是工作學習中,有時會有一些突發事件出現,為降低事故造成的損失,通常會被要求事先編制應急預案。那么優秀的應急預案是什么樣的呢?下面是小編幫大家整理的網絡信息安全應急處置預案,歡迎閱讀與收藏。
網絡信息安全應急處置預案1
為切實提高我局對輿論的引導能力和處置網絡輿情的管控能力,形成科學、有效、反應迅速的應急工作機制,特制定本預案。
一、組織指揮機構與職責
(一)組織體系
成立網絡與領導小組,組長由分管副局長擔任(特殊情況由局長擔任),成員包括:各股室負責人及聯絡員等。
(二)工作職責
1.研究制訂我局網絡與信息安全工作的規劃、計劃和政策,協調推進我局網絡與信息安全應急機制和工作體系建設。
2.研究提出網絡與信息安全應急機制建設規劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統應急的修訂和完善,檢查落實預案執行情況。
3.指導應對網絡與信息安全突發事件的科學研究、宣傳培訓,督促應急保障體系建設。
4.及時收集網絡與信息安全突發事件相關信息,分析重要信息并提出處置建議。及時向局領導提出啟動本預案的建議。
5.負責參與重要信息的研判、網絡與信息安全突發事件的調查和總結評估工作,進行應急處置工作。
二、工作原則
(一)居安思危,預防為主。立足安全防護,加強預警,從預防、監控、應急處理、應急保障和打擊犯罪等環節,在法律、管理、技術、人才等方面,采取多種措施,充分發揮各方面的作用,共同構筑網絡與信息安全保障體系。
(二)提高素質,快速反應。加強網絡安全風險科學研究和技術開發,采用先進的.監測、預測、預警、預防和應急處置技術及設施,充分發揮專業人員的作用,在網絡安全風險發生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
(三)加強管理,強化責任。建立和完善安全責任制及聯動工作機制。加強與相關部門間協調與配合,形成合力,共同履行應急處置工作的管理職責。
三、網絡安全風險防范工作流程
(一)信息監測與報告
要進一步完善網絡安全風險突發事件監測、預測、預警制度。按照“早發現、早報告、早處置”的原則,加強對涉軍領域網絡安全風險的有關信息的收集、分析判斷和持續監測。當發生網絡安全風險突發事件時,在按規定向有關部門報告的同時,按緊急信息報送的規定及時向局領導匯報。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。
(二)預警處理與預警
1.對于可能發生或已經發生的網絡安全風險突發事件,系統管理員應立即采取措施控制事態,并第一時間進行風險評估,判定事件等級并預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2.領導小組接到匯報后應立即查明事件狀態及原因,技術人員應及時對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。
(三)風險處置
信息安全領導小組在接到網絡與信息安全突發事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢,并作好啟動本預案的各項準備工作。信息安全領導小組根據網絡與信息安全突發事件發展態勢,視情況決定是否上報上級領導部門。
網絡信息安全應急處置預案2
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。
二、組織領導及職責
成立計算機信息系統安全保護工作領導小組
組長:xx
副組長:xx
成員:xx
主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成局領導交辦的各項任務。
三、安全保護工作職能部門
1.負責人:xx
2.信息安全技術人員:xx
四、應急措施及要求
1.各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2. 網站配備信息審核員和安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發現有害信息保留原始數據后及時刪除;信息所為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯網,做到專網、專機、專人、專用,做好物理隔離。連接國際互聯網的計算機絕對不能存儲涉及國家秘密、工作秘密、商業秘密的文件。
附:
應急處理措施指南
(一)當人為、病毒破壞或設備損壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的`性質分別采用以下方案:
1、網站、網頁出現非法言論事件緊急處置措施
(1)網站、網頁由信息所值班人員負責隨時密切監視信息內容。
(2)發現在網上出現內容被篡改或非法信息時,值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務器網線連接,再按程序報告。
(3)信息安全相關負責人應在接到通知后立即趕到現場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網站網頁重新投入使用。
(4)追查非法信息來源,并將有關情況向本單位網絡領導小組匯報。
(5)信息化領導小組召開會議,如認為事態嚴重,則立即向市政府信息化辦公室和公安部門報警。
2、黑客攻擊事件緊急處置措施
(1)當發現黑客正在進行攻擊時或者已經被攻擊時,首先()將被攻擊的服務器等設備從網絡中隔離出來,保護現場,并將有關情況向本單位信息化領導小組匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現場,對現場進行分析,并做好記錄,必要時上報主管部門。
(3)恢復與重建被攻擊或破壞系統。
(4)信息化領導小組召開會議,如認為事態嚴重,則立即向市政府信息化辦公室和公安部門報警。
3、病毒事件緊急處置措施
(1)當發現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現場。
(3)對該設備的硬盤進行數據備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(5)如果現行反病毒軟件無法清除該病毒,應立即向本單位信息化領導小組報告,并迅速聯系有關產品商研究解決。
(6)信息化領導小組開會研究,認為情況嚴重的,應立即市政府信息化辦公室和公安部門報警。
4、軟件系統遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時進行備份,并將它們保存于安全處。
一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統停止運行。
(3)檢查信息系統的日志等資料,確定攻擊來源,并將有關情況向本單位信息化領導小組匯報,再恢復軟件系統和數據。
(4)信息化領導小組召開會議,如認為事態嚴重,則立即市政府信息化辦公室和公安部門報警。
5、數據庫安全緊急處置措施
(1)對于重要的信息系統,主要數據庫系統應按雙機設備設置,并至少要準備兩個以上數據庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
(2)一旦數據庫崩潰,值班人員應立即啟動備用系統,并向信息安全負責人報告。
(3)在備用系統運行期間;信息安全工作人員應對主機系統進行維修并作數據恢復。
(4)如果兩套系統均崩潰而無法恢復,應立即向有關廠商請求緊急支援。
6、廣域網外部線路中斷緊急處置措施
(1)廣域網線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。
(5)如有必要,向本單位信息化領導小組匯報。
7、局域網中斷緊急處置措施
(1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。
(2)局域網中斷后,信息安全相關負責人員應立即判斷故節點,查明故障原因,并向網絡安全組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(6)如有必要,向本單位信息化領導小組匯報。
8、設備安全緊急處置措施
(1)服務器等關鍵設備損壞后,值班人員應立即()向信息安全負責人報告。
(2)信息安全相關負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。
(5)如果設備一時不能修復,應向本單位信息化領導小組匯報。
(二)當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。
(1)對于初起火災,現場人員應立即實施撲救工作,使用滅火器具實施滅火撲救工作;
(2)火勢較大時,應立即撥打119火災報警電話和根據火災情況啟動有關消防設備,通知有關人員到場滅火;
(3)在保障人員安全的前提下,按上款保護數據及設備。
(四)當市電不正常時,采用ups供電,供電時間視電池容量而定,一般不超過1小時,若超過此時間,關團服務器等網絡設備,等市電供應正常后半小時再重新啟動服務器。
(五)其它。
網絡信息安全應急處置預案3
安全管理的實質是風險管理。建立安全生產風險管理體系和安全應急管理體系對于形成安全預防機制、規避和化解安全風險具有重要的作用與意義。風險管理的應用將使安全管理更科學、更全面、更規范、更有針對性,從而使企業的安全基礎更加牢固。基層供電企業必須建立健全安全風險管理、應急管理及事故調查體系。
一、安全風險管理
基層供電企業應該成立以主要領導為組長、相關部門人員參加的工作組織,負責本單位安全生產評估及作業安全風險預控實施工作,明確管理職責,建立健全安全風險管理制度,制訂切實可行的工作計劃和實施方案,形成完善的安全風險管理評估報告,建立重大危險源檔案及定期檢測、評估、監控、整改記錄。
安全風險管理的基本步驟為:風險培訓―風險辨識―風險評估―風險控制―風險處理。其中風險培訓、風險辨識、風險評估、風險控制是核心內容,也是安全風險管理工作的關鍵環節。
1.安全風險培訓
基層供電企業必須堅持安全風險的全員參與,要立足班組、立足現場,加強對《國家電網公司電力安全工作規程》、調度規程、防止電氣誤操作等安全管理規定及制度的學習、培訓和考試,開展現場緊急救護、消防等基本安全技能的培訓,加強對有關事故案例的剖析,從事故教訓中發現薄弱點,提高風險意識,養成主動識別危害、控制危害、規避風險的習慣。針對不同專業、不同崗位的人員有所側重,在工作過程中檢驗學習,提高學習效果。
2.安全風險辨識
基層供電企業必須結合企業生產運行實際,從電網設備、調度運行、繼電保護、通信自動化等生產運行的各個方面,全面查找電網安全存在的隱患和問題,系統辨識電網安全危險因素和薄弱環節,為安全風險分析、安全風險評估和安全風險控制提高基礎數據和資料。
3.安全風險評估
安全風險評估階段的主要工作內容,一是依據《供電企業安全風險評估規范及辨識防范手冊》,按照一定的周期和程序,開展查評工作;二是對已經掌握的風險數據進行歸納分析,確定各層次的管理短板、薄弱環節和薄弱部位。可以從以下五個方面進行評估:第一,生產運行環境。從設備危及人身安全、設備因素導致人為責任事故、運行和作業環境三個方面,評估生產運行環境中可能導致觸電、高處墜落等人身傷害事故或誤操作事故的風險,從而加強生產運行環境安全風險防范。第二,機具與防護。從安全工器具、專業機具和防護用品等方面評估機具與防護是否符合有關安全標準,定期維護、保管等是否符合管理要求,以及應用過程中是否正確規范等。第三,人員素質。從安全教育培訓、安全知識和安全技能,以及生理、心理素質等方面,評估企業不同層次人員安全素質方面的風險,促進企業人力資源的優化配置。第四,現場管理。從作業組織、規程制度的執行情況、作業過程安全控制措施、應急工作準備等方面評估生產作業現場的安全管理和安全控制風險,加強企業作業過程的安全控制。第五,安全生產綜合管理。從安全責任制落實、規章制度的制訂與執行、“兩措”管理等方面評估企業安全生產綜合管理。
4.安全風險控制
控制電網安全風險的目的是:確保電網安全穩定運行,不發生電網瓦解、大面積停電和電網穩定破壞事故。為此,需要從單一事故方面加以控制,才能避免以上多重事故發生。
一是設備因素。需要加強對設備的運行監視、巡視,開展設備狀態檢修,發現隱患和缺陷及時處理。需要加強對安全自動裝置的檢查、校驗,低周減載容量應滿足要求,確保安全自動裝置正常投運。需要加強通信及自動化系統運行維護,保證保護通道及通信暢通完好,自動化信號及采集數據正確,不影響電網事故正確處理。
二是人為因素。生產人員需要定期開展安全活動、反事故演習,提高防范電網風險的能力。調度運行人員根據系統負荷情況,合理安排系統運行方式,加強電網安全穩定計算分析;繼電保護人員需要確保設備主保護、無缺陷運行,確保整定正確;現場運行人員操作時需要認真核對現場設備狀態,加強現場的操作監護,防止走錯間隔、漏項及跳項操作。
三是天氣及偶然因素。關注雷、雨、雪、霧、連續高溫對電網輸變電設備的影響;定期對變電站周圍的環境和輸電線路進行檢查與巡視,加強電力設施保護;做好消防設備的檢查及機房等重要場所的安全保衛,加強易燃易爆物品管理和重點部位的防火防爆工作,防止發生火災、偷盜和人為破壞。
5.安全風險處理
針對風險程度的不同,可采取不同的處理方法。對于制度執行力不強、執行不規范等管理類缺陷,采用加強督促檢查等手段糾正基層單位的工作偏差,保證制度一絲不茍地得到執行;針對具有一般風險的單位,采用“提示”(批評、評價意見等)的方法通報,提出整改要求;風險中等的,給予“警告”(安全隱患整改通知書、專項督查等)的處理,提出整改要求和期限,到期驗收。對于風險較高或已發生事故的單位,給予責任追究。
對于各種類型的風險處理,采用不同方式的響應進行整改。其中綜合性的、重大的風險納入公司級別的風險響應工作范疇,實施全面整改和隱患整治。
6.風險管理的'考核與持續改進
把安全風險管理工作納入常態化管理,定期在企業的安全生產工作例會上進行專題匯報和布置,納入企業的正常管理和考核中。安全風險管理小組要及時跟蹤了解安全風險管理工作進展,分階段對風險管理教育培訓以及風險辨識、評估、控制工作情況進行監督檢查,糾正存在的問題,及時指導改進。
二、應急管理
企業的應急管理工作應與日常安全管理相結合,由事后單純應急處置,轉向事前預防和事后應急處置相結合。為了更好地應對供電生產運行突發事件,正確、有效和快速處理大面積停電事件,保障電力供應,應扎實做好應急管理工作。
1.加強應急管理體制建設
基層供電企業應該按照統一領導、綜合協調、分級負責的原則,建立健全公司、部門、班組三級構成的應急管理體制。建立應急管理機構,健全應急管理制度,明確電力調度機構作為電網事故的現場指揮中心,落實應急管理人員和專業應急搶險隊伍,加大應急物資儲備和應急工作投入,形成職責明確、信息暢通、上下互通、指揮有力的指揮體系。
2.完善應急預案體系
按照以下應急預案體系結構,結合各自職責范圍、安全和穩定工作實際及應急管理工作需要,編制相應的綜合應急預案、專項應急預案和現場應急處置方案。綜合應急預案包括電網大面積停電事故應急預案、社會穩定突發事件應急預案。
專項應急預案一般劃分為電網安全類、人身安全類、設備與設施安全類、網絡與信息安全類、社會安全類應急預案。其中電網安全類包括電網調度處置大面積停電事件應急工作預案,電網調度自動化系統、通信系統突發事件應急預案,重要變電站全停應急預案,重要客戶停電應急預案。人身安全類:重大人身傷亡事故應急預案。設備與設施安全類包括電力設施大范圍受損搶修應急預案、重特大火災應急預案、防震減災應急預案、防汛、防臺風應急預案。網絡與信息安全類:網絡與信息安全突發事件應急預案。社會安全類:突發應急預案。
基層供電企業編制的應急預案應符合如下要求:在機構設置、預案流程、職責劃分等具體環節,要符合本單位的實際情況和特點,保證預案的適應性、可操作性和有效性;應符合國家應急救援相關法律、法規;應符合電網安全生產運行特點,編寫格式規范、統一,符合《國家電網公司應急預案編制規范》的框架內容。應急預案編制完成后,要進行預案評審,評審由本單位主要負責人(或分管負責人)組織有關部門和人員進行。評審后,由本單位主要負責人(或分管負責人)簽署,同時報上級主管單位備案。
3.做好應急預案培訓與演練
加強應急預案培訓工作管理,將應急預案納入企業培訓規劃和職工年度培訓計劃,制訂培訓大綱和具體內容,開展對各級人員的培訓。培訓工作與實際工作相結合,新上崗人員進行應急知識培訓。
積極配合政府部門及新聞媒體開展電力生產、電網運行和電力安全知識的科普宣傳和教育,提高公眾應對停電的能力,加強與當地政府部門聯系,開展社會停電應急聯合演練,建立應急聯動機制,提高社會應對電力突發事件的能力。
4.應急實施與評估
發生重特大安全生產事故及對企業和社會有嚴重影響的穩定突發事故,迅速啟動相應應急預案,組織實施應急處置;按預案規定將有關情況報告上級應急領導小組和地方政府應急指揮機構,接受應急領導,請求應急援助;做好信息對外工作,減少事件影響,維護社會穩定。
發生嚴重自然災害、重大公共安全事件、其他行業重特大安全生產事故時,服從地方政府的應急搶險指揮,組織開展應急救援,保證事故搶險和應急處置所需的電力供應,防止發生次生、衍生災害事故。應急處置結束后,及時組織災后恢復與重建工作,盡快恢復災區電力供應。對每次突發事件的應急處置及相關防范措施進行評估,對本單位應急預案的編制和實施情況進行評估。
三、事故調查
事故調查應當按照實事求是、尊重科學的原則,及時、準確地查清事故原因,查明事故性質和責任,總結事故教訓,提出整改措施,并對事故責任者提出處理意見,做到“四不放過”(事故原因不清楚不放過,事故責任者和應受教育者沒有受到教育不放過,沒有采取防范措施不放過,事故責任者沒有受到處罰不放過)。
網絡信息安全應急處置預案4
一、應急處理指揮機構
二、突發事件報告程序
(一)發生突發事件,立即啟動應急預案指揮系統,堅持“誰主管,誰負責”、“實事求是”、“及時、準確和逐級上報”的原則。
(二)應急事件報告范圍、時限
發生一次死亡3人以上或涉外籍人員死亡的交通事故必須在2小時內上報上級主管部門。發生其它重大交通事故或造成惡劣社會影響的事故,于事發后6小時內向上級主管部門報告。
(三)突發事件應急報告內容
(1)事件突發的時間、地點、事件類型、經過,人員傷亡、財產損失情況,以及事發的環境、道路狀況等因素。
(2)事件現場搶救、救治及其他需要報告的情況。
(3)事件發生的原因、性質、責任、教訓及采取的措施。
三、突發事件應急指揮
發生突發事件后,立即啟動應急指揮系統,組織指揮搶撿救援行動,準確掌握事故與事件的情況變化,及時調配、部署、協調應急行動,組織好各組之間的協調、配合行動,提高應急事件處理能力和效率。
四、應急車輛和設備儲備
公司所有的工作用車(含小轎車、專用備班客車),作為應急車輛儲備要隨時聽從指揮奔赴現場,必要時,總指揮、副總指揮可隨時根據需要調動線路待班車(含正常營運的短途客車),參加應急事件處理與救援,考慮因旅客運輸車輛中途故障等原因,又很難在中途在較短的時間內排除故障,除及時增派備用車輛運輸中途旅客外,應配備必要的機械設備(如托拉車輛的硬型拉桿,易移動的機械式手動吊車、千斤頂、安全保護固定支架等設備),必要時可請示公安交警,車輛保險機構的故障施救車輛與設備及時參加救援,保證旅客、車輛及時得到救助。
五、應急事件處理原則
(一)救人高于一切。
(二)施救與報告同時進行,逐級報告,就近施救。
(三)局部服從全局、下級服從上級。分級負責,密切配合。
(四)最大限度地減少損失,防止和減輕人身傷亡。
六、應急事件處理職責、措施
總指揮:是應急事件實施的指揮者,對上級應急組織負責,在緊急情況下有權做出應急事件的實施決策和統一指揮。
副總指揮:在總指揮的.領導下工作,協助總指揮做好應急救援的指揮工作,在總指揮離位的情況下,履行總指揮的職權。
應急通訊組:負責日常和應急狀態下的信息收集、傳遞以及各種指令的接收和下達。
應急搶險組:負責組織協助有關部門對應急現場的搶救,配合有關部門對事件原因調查處理。
應急保障組:負責應急狀態下的物資運輸和后勤保障。
應急救護組:負責組織應急狀態下的人員疏導,協助醫療部門對受傷人員進行救護。
應急電話:
(三)正確引導,沉著應對
加強宣傳教育,及時準確信息,正確引導輿論,慎用強制措施,防止矛盾激化。加強培訓演練工作,提高考試工作人員應對突發事件的能力,充分發揮專家隊伍和專業人員的作用,做到正確判斷,科學決策,提高應急反應行動的及時性和有效性。
企業關于突發事件應急預案
為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我局網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我局實際情況,特制定本應急預案。
【網絡信息安全應急處置預案】相關文章:
網絡輿情處置應急預案范文10-28
商場安全應急處置預案09-29
安全事件應急處置預案09-21
安全生產應急處置預案07-06
應急處置預案08-08
應急處置預案08-19
消防安全應急處置預案09-22
食品安全應急處置預案06-18
學校安全事件應急處置預案06-22
幼兒園網絡信息安全應急預案11-02