索引号: | 00835353X/2011-00218 | 发布机构: | 市住房和城乡规划建设局 |
发布日期: | 2009-10-26 | 主题分类: | 10B城乡建设(含住房) |
文 号: | 关键词: | 汇报,报告,通报,通知,指示,措施,服务,信息,应急预案,规划,管理 |
泸州市住房和城乡规划建设局网络与信息安全事件应急预案
为保证我局网络与信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急突发事件的发生,根据泸州市《泸州市网络与信息安全事件应急预案》,结合我局信息化工作实际情况,特制定本应急预案。
一、工作目标
保障网络信息的合法性、完整性、准确性,保障计算机及相关配套设备、设施的安全及运行环境的安全,保障网络与信息系统的安全运行。
二、组织机构
(一)上级管理机构。
网络与信息安全事件应急处理工作的上级管理机构为泸州市网络与信息安全事件应急指挥部,日常管理工作由其下设的泸州市网络与信息安全事件应急指挥部办公室具体负责,办公室设在泸州市信息化管理办公室(市信息中心),联系电话为6111017。
(二)本级管理机构。
成立泸州市规划建设局网络与信息安全领导小组。分管信息中心的局领导任组长,局办公室、信息中心负责人为领导小组成员。领导小组下设日常办公室(设在城建信息管理中心),并由中心相关人员担任信息安全员、网络安全员。
三、应急预案
(一)网站、网页出现非法言论时的紧急处置措施。
1、网站、网页由局办公室信息上载人员和信息中心网络维护人员负责随时密切监视信息内容。
2、发现在网上出现非法信息时、监控人员应立即向信息安全领导小组办公通报情况。情况紧急的,应首先通知局中心机房断开网站服务器的网络连接,并及时采取删除等处理措施,再按程序报告。
3、日常应急办公室信息安全人员应在接到通知后立即采取应急措施,及时赶到现场,做好必要记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。
4、妥善保存有关记录及日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。
5、事态严重的,立即向信息安全领导小组组长报告,并根据组长指示向市网络与信息安全事件应急指挥部办公室报警。
(二)黑客攻击时的紧急处置措施。
1、当有关人员发现网页内容被篡改,或发现有黑客正在攻击时,应立即向局信息安全领导小组日常应急办公室通报情况。
2、日常应急办公室网络安全管理人员应及时赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并同时向局信息安全领导小组通报情况。
3、网络安全员、网络管理员负责被攻击或破坏系统的恢复与重建工作,并及时追查非法信息来源。
4、事态严重的,立即向局信息安全领导小组组长报告,并根据组长指示向市网络与信息安全事件应急指挥部办公室报警。
(三)病毒安全紧急处置措施。
1、当发现有计算机被感染上病毒后,应立即向局信息安全小组日常应急办公室报告,并及时将该机器从网络上隔离开来。
2、日常应急办公室信息安全人员在接到通报后,应及时赶到现场,对该设备的硬盘进行数据备份,并启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。
5、如果现行反病毒软件无法清除该病毒,应立即向局信息安全领导小组报告,并迅速联系相关反病毒软件商研究解决。
(四)软件系统遭破坏性攻击的紧急处置措施。
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将他们保存于安全处。
2、一旦软件遭到破坏性攻击,应立即向局信息安全领导小组日常应急办公室报告,并将该系统停止运行。
3、日常应急办公室信息安全岗人员负责软件系统和数据的恢复,并检查日志等资料,确定攻击来源。
4、事态严重的,立即向局信息安全领导小组组长报告,并根据组长指示向公安部门或上级机关报警。
(五)数据库安全紧急处置措施。
1、主要数据库系统应及时进行数据库备份。
2、一旦数据库崩溃,值班人员应立即向局信息安全领导小组日常应急办公室报告,并由日常应急办公室信息安全人员组织力量对主机系统进行恢复。
3、系统修复启动后,按照要求将数据库备份恢复到主机系统中。
(六)广域网断线故障紧急处置措施。
1、广域网发生断线故障后,使用或管理人员应向及时局信息安全领导小组日常应急办公室报告。
2、日常应急办公室网络安全人员接到报告后,应迅速判断故障节点,查明故障原因。
3、如属我方管辖范围,由网络安全人员立即予以恢复。
4、如属电信部门管辖范围,立即与电信维护部门联系,要求修复。
5、如果恢复时间预计超过两小时, 应立即向局信息安全领导小组汇报。经领导小组同意后,应通知各部门相关原因,暂缓上传上报数据,并向市网络与信息安全事件应急指挥部办公室报告相关情况。
(七)局域网中断紧急处置措施。
1、设备管理部门平时应准备好网络备用设备,存放在指定的位置。
2、局域网中断后,网络安全人员应立即判断故障节点,查明故障原因,并向日常应急办公室汇报。
3、如属线路故障,应重新修复线路。
4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。
5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。
6、如有必要,应向局信息安全领导小组汇报。
(八)设备安全紧急处置措施。
1、服务器等关键设备损坏后,网络管理人员应立即向日常应急办公室报告。
2、日常应急办公室网络安全人员立即查明原因。
3、如果能够自行修复,应立即排除故障,恢复服务器的正常运行。
4、如属不能自行修复的,立即与设备提供商联系,请求派维护人员前来维修。
5、如果设备一时不能修复,应向局信息安全领导小组汇报,并告知相关部门,暂缓上传上报数据。
(九)供电中断后的设备运行紧急处置措施。
1、供电中断后,机房管理人员应立即查明原因,向日常应急办公室汇报。
2、如因局内线路故障,请局办公室迅速恢复。
3、如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。
4、如果供电局告知需长时间停电,应做好以下安排:
(1)预计停电1小时以内,由UPS供电,网络继续运行。
(2)预计停电超过1小时,按正常关机程序关闭所有机房运行设备。
(十)发生自然灾害后紧急处置措施。
1、一旦发生自然灾害,导致设备损坏,向市网络与信息安全事件应急指挥部办公室请求支援。
2、协助上级派遣人员寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。
3、协助上级派遣人员做好测试工作。
(十一)关键人员不在岗的紧急处置措施。
1、对于关键岗位平时应做好人员储备,确保一项工作有两人能够操作。
2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。
3、经值班领导批准后,由备用人员上岗操作。
4、如果备用人员无法上岗,请求上级单位支援。
一、工作目标
保障网络信息的合法性、完整性、准确性,保障计算机及相关配套设备、设施的安全及运行环境的安全,保障网络与信息系统的安全运行。
二、组织机构
(一)上级管理机构。
网络与信息安全事件应急处理工作的上级管理机构为泸州市网络与信息安全事件应急指挥部,日常管理工作由其下设的泸州市网络与信息安全事件应急指挥部办公室具体负责,办公室设在泸州市信息化管理办公室(市信息中心),联系电话为6111017。
(二)本级管理机构。
成立泸州市规划建设局网络与信息安全领导小组。分管信息中心的局领导任组长,局办公室、信息中心负责人为领导小组成员。领导小组下设日常办公室(设在城建信息管理中心),并由中心相关人员担任信息安全员、网络安全员。
三、应急预案
(一)网站、网页出现非法言论时的紧急处置措施。
1、网站、网页由局办公室信息上载人员和信息中心网络维护人员负责随时密切监视信息内容。
2、发现在网上出现非法信息时、监控人员应立即向信息安全领导小组办公通报情况。情况紧急的,应首先通知局中心机房断开网站服务器的网络连接,并及时采取删除等处理措施,再按程序报告。
3、日常应急办公室信息安全人员应在接到通知后立即采取应急措施,及时赶到现场,做好必要记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。
4、妥善保存有关记录及日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。
5、事态严重的,立即向信息安全领导小组组长报告,并根据组长指示向市网络与信息安全事件应急指挥部办公室报警。
(二)黑客攻击时的紧急处置措施。
1、当有关人员发现网页内容被篡改,或发现有黑客正在攻击时,应立即向局信息安全领导小组日常应急办公室通报情况。
2、日常应急办公室网络安全管理人员应及时赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并同时向局信息安全领导小组通报情况。
3、网络安全员、网络管理员负责被攻击或破坏系统的恢复与重建工作,并及时追查非法信息来源。
4、事态严重的,立即向局信息安全领导小组组长报告,并根据组长指示向市网络与信息安全事件应急指挥部办公室报警。
(三)病毒安全紧急处置措施。
1、当发现有计算机被感染上病毒后,应立即向局信息安全小组日常应急办公室报告,并及时将该机器从网络上隔离开来。
2、日常应急办公室信息安全人员在接到通报后,应及时赶到现场,对该设备的硬盘进行数据备份,并启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。
5、如果现行反病毒软件无法清除该病毒,应立即向局信息安全领导小组报告,并迅速联系相关反病毒软件商研究解决。
(四)软件系统遭破坏性攻击的紧急处置措施。
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将他们保存于安全处。
2、一旦软件遭到破坏性攻击,应立即向局信息安全领导小组日常应急办公室报告,并将该系统停止运行。
3、日常应急办公室信息安全岗人员负责软件系统和数据的恢复,并检查日志等资料,确定攻击来源。
4、事态严重的,立即向局信息安全领导小组组长报告,并根据组长指示向公安部门或上级机关报警。
(五)数据库安全紧急处置措施。
1、主要数据库系统应及时进行数据库备份。
2、一旦数据库崩溃,值班人员应立即向局信息安全领导小组日常应急办公室报告,并由日常应急办公室信息安全人员组织力量对主机系统进行恢复。
3、系统修复启动后,按照要求将数据库备份恢复到主机系统中。
(六)广域网断线故障紧急处置措施。
1、广域网发生断线故障后,使用或管理人员应向及时局信息安全领导小组日常应急办公室报告。
2、日常应急办公室网络安全人员接到报告后,应迅速判断故障节点,查明故障原因。
3、如属我方管辖范围,由网络安全人员立即予以恢复。
4、如属电信部门管辖范围,立即与电信维护部门联系,要求修复。
5、如果恢复时间预计超过两小时, 应立即向局信息安全领导小组汇报。经领导小组同意后,应通知各部门相关原因,暂缓上传上报数据,并向市网络与信息安全事件应急指挥部办公室报告相关情况。
(七)局域网中断紧急处置措施。
1、设备管理部门平时应准备好网络备用设备,存放在指定的位置。
2、局域网中断后,网络安全人员应立即判断故障节点,查明故障原因,并向日常应急办公室汇报。
3、如属线路故障,应重新修复线路。
4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。
5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。
6、如有必要,应向局信息安全领导小组汇报。
(八)设备安全紧急处置措施。
1、服务器等关键设备损坏后,网络管理人员应立即向日常应急办公室报告。
2、日常应急办公室网络安全人员立即查明原因。
3、如果能够自行修复,应立即排除故障,恢复服务器的正常运行。
4、如属不能自行修复的,立即与设备提供商联系,请求派维护人员前来维修。
5、如果设备一时不能修复,应向局信息安全领导小组汇报,并告知相关部门,暂缓上传上报数据。
(九)供电中断后的设备运行紧急处置措施。
1、供电中断后,机房管理人员应立即查明原因,向日常应急办公室汇报。
2、如因局内线路故障,请局办公室迅速恢复。
3、如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。
4、如果供电局告知需长时间停电,应做好以下安排:
(1)预计停电1小时以内,由UPS供电,网络继续运行。
(2)预计停电超过1小时,按正常关机程序关闭所有机房运行设备。
(十)发生自然灾害后紧急处置措施。
1、一旦发生自然灾害,导致设备损坏,向市网络与信息安全事件应急指挥部办公室请求支援。
2、协助上级派遣人员寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。
3、协助上级派遣人员做好测试工作。
(十一)关键人员不在岗的紧急处置措施。
1、对于关键岗位平时应做好人员储备,确保一项工作有两人能够操作。
2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。
3、经值班领导批准后,由备用人员上岗操作。
4、如果备用人员无法上岗,请求上级单位支援。