網(wǎng)絡安全應急預案發(fā)表時間:2018-10-31 10:48 一、 機房漏水防治應急預案 1、 發(fā)生機房漏水后,第一目擊者應立即通知網(wǎng)絡安全領導小組領導。 2、 若空調系統(tǒng)出現(xiàn)滲漏水,應立即停止故障空調,將機房內的積水清除干凈,并及時聯(lián)系設備供應方進行處理,必要情況下可以臨時用電扇進行降溫。 3、 若為墻體或窗戶滲漏水,應立即通知總務部門,及時清除積水,進行墻體或窗戶維修,避免不必要的損失。 二、 設備發(fā)生被盜或人為損害事件應急預案 1、 發(fā)生設備被盜或有人為損害設備情況時,使用者或管理者應立即報告網(wǎng)絡安全領導小組,同時保護好現(xiàn)場。 2、 網(wǎng)絡安全領導小組接報后,通知安全保衛(wèi)部門及公安部門,一同核實審定現(xiàn)場情況,清點被盜物資或盤查人為損害情況,做好必要的影像記錄和文字記錄。 3、 事件當事人應當積極配合公安部門進行調查,并將有關情況向網(wǎng)絡安全領導小組匯報。 4、 網(wǎng)絡安全領導小組召開會議研討,事態(tài)嚴重時,應向局領導報告,請示進一步處理的決策。 三、 機房長時間停電應急預案 1、 接到長時間停電通知后,應及時通過OA發(fā)布或電話通知停電通告,要求用戶在停電前停止業(yè)務,保存數(shù)據(jù)。 2、 打電話詢問供電部門停電原因及具體停電時間。 四、 通信網(wǎng)絡故障應急預案 1、 發(fā)生通信網(wǎng)絡故障后,計算機操作員應及時將信息告知網(wǎng)絡安全領導小組。 2、 網(wǎng)絡安全領導小組及時查清通信網(wǎng)絡故障位置,或告知相關通信網(wǎng)絡運營商,請求協(xié)助查清原因。 3、 相關責任人負責寫出故障分析報告,上報網(wǎng)絡安全領導小組備查。 五、 不良信息和網(wǎng)絡病毒事件應急預案 1、 當發(fā)現(xiàn)不良信息或網(wǎng)絡病毒時,網(wǎng)絡管理員應立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡病毒傳播,并告知網(wǎng)絡安全領導小組。 2、 接到報告后,網(wǎng)絡安全領導小組應立即通告局域網(wǎng)內所有計算機用戶防病毒方法,隔離網(wǎng)絡,指導各計算機操作人員進行殺毒處理,直到網(wǎng)絡處于安全狀態(tài)。 3、 對不良信息要進一步追查來源,對未經(jīng)相關領導同意,擅自發(fā)布信息,造成不良影響且觸犯法律者,移交執(zhí)法部門追究法律責任。 六、 計算機軟件系統(tǒng)故障應急預案 1、 發(fā)生計算機軟件系統(tǒng)故障后,計算機操作人員立即保存數(shù)據(jù),并停止該計算機使用。 2、 由部門負責人將情況報告網(wǎng)絡安全領導小組,不得擅自進行處理。 3、 網(wǎng)絡安全領導小組迅速派出技術人員進行處理,必要情況下,應對硬盤進行備份。 4、 在保持原始數(shù)據(jù)安全的情況下,對計算機系統(tǒng)進行修復;若修復系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復;若修復失敗,立即聯(lián)系相關廠商請求支援。 七、 黑客攻擊事件應急預案 1、 當發(fā)現(xiàn)網(wǎng)絡被非法入侵、網(wǎng)頁內容被篡改,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,使用者或管理者應斷開網(wǎng)絡,并立即報告網(wǎng)絡安全領導小組。 2、 接到報告后,網(wǎng)絡安全領導小組應立即關閉網(wǎng)絡,封鎖或刪除被攻破的登陸賬號,阻斷可疑用戶進入網(wǎng)絡的通道。 3、 及時清理系統(tǒng)、恢復數(shù)據(jù)、程序,盡力將系統(tǒng)和網(wǎng)絡恢復正常。 八、 機房設備硬件故障應急預案 1、 發(fā)生機房設備硬件故障后,網(wǎng)絡安全領導小組應立即確定故障設備及故障原因,并進行先期處置。 2、 若故障設備在短時間內無法修復,應啟動備份設備,保持系統(tǒng)正常運行,將故障設備脫離網(wǎng)絡,進行故障排除工作。 故障排除后,在網(wǎng)絡空閑時期,替換備用設備,若故障仍然存在,立即聯(lián)系相關廠商與市局信息中心,并認真填寫設備故障報告單備查。 |