IT信息系统应急预案

计算机信息系统事故处理应急预案

1 目的

为妥善应对和处置XXXX 股份有限公司计算机信息系统突发事件,保障XXXX 股份有限公司业务的的正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合公司实际情况,特制定本应急预案。

目的在于维护XXXX 股份有限公司信息系统正常运行,进一步完善信息系统管理机制,提高突发事件的应急处置能力。

2 适用范围

适用对象:XXXX 技术部

业务范围:适用于预防及处置计算机信息系统突发事件。

3 职责及权限

4 应急措施与工作程序

4.1 应急措施

一、公司网站、网页出现非法言论事件紧急处置措施

1. 公司行政人员负责查看公司网页信息,发现在网页上出现非法信息时,应立即向领导小组办公室负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告。

2. 信息安全技术人员应在接到报告后首先做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用。

3.

4. 追查非法信息来源,并将有关情况向领导小组负责人汇报。 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。

二、黑客攻击事件紧急处置措施

1. 恢复还没有得到或破坏机密数据的被入侵系统

(1)、先对系统当前状态做一个备份,用来做事后分析和证据,然后使用IP 追捕软件来反向追踪攻击者,再断开与他的网络连接,通过添加防火墙规则来阻止。

(2)、修改数据库管理员帐号名称和登录密码,重新为操作数据的用户建立新的帐户和密码,并且修改数据库的访问规则。

2. 恢复已经得到或删除了机密数据的被入侵系统

发现系统已经被入侵时,攻击者已经得到或删除了系统中全部或部分的机密数据,应尽快断开与攻击源的网络连接。

断开与攻击源的连接后,应当立即分析数据损失的范围和严重程度,了解哪些数据还没有被影响到,并立即将这些没有影响到的数据进行备份或隔离保护。

3. 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。

三、病毒事件紧急处置措施

1. 当信息安全技术人员发现有计算机被感染上病毒后,应立即将该机与网络隔离。如果短时间内无法处理完成,需要启动备用设备。

2. 信息安全技术人员对该计算机进行数据备份。

3. 启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他该网络中的计算机进行病毒扫描和清除工作。

4. 如果现行反病毒软件无法清除该病毒,应立即向领导小组负责人报告,并迅速联系有解决能力的软件厂商研究解决。

5. 病毒清除,通过专业检测后,隔离的设备可重新投入使用。

四、软件系统遭破坏性攻击的紧急处置措施

1. 重要的软件系统日常维护时必须指定专人负责,将它们备份并保存于安全处。

2. 一旦软件遭到破坏性攻击,信息安全技术人员应立即向领导小组办公室负责人报告,并将该系统停止运行。

3. 信息安全技术人员检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导小组办公室负责人汇报,再恢复软件系统和数据。

五、数据库安全紧急处置措施

1. 主要数据库系统应按要求做好数据库备份。

2.

报告。

3. 在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。

4. 如果系统崩溃而无法恢复,技术员应立即向领导小组办公室负责人汇报,并联系有一旦数据库崩溃,信息安全技术人员应立即启动备用系统,并向领导小组负责责人解决能力的厂商请求紧急支援。

六、广域网外部线路中断紧急处置措施

1. 信息安全技术人员接到报告后,应迅速判断故障节点,查明故障原因。

2.

3. 如属公司内部网络原因导致,应立即解决。 如由于网络接入商导致,应立即联系网络供应商并令其尽快解决。

七、局域网中断紧急处置措施

1. 信息化管理机构应指定人员负责对网络设备的日常管理工作。

2. 局域网中断后,信息安全技术人员应立即判断故障节点,查明故障原因,并向领导小组办公室负责人汇报,同时做好故障记录。

3. 如属路由器、交换机等网络设备故障,信息安全技术人员应立即更换故障设备,并调试通畅。

4. 如属路由器、交换机配置文件破坏,信息安全技术人员应迅速按照要求重新配置,

并调测通畅。

八、设备安全紧急处置措施

1. 服务器等关键设备损坏后,信息安全技术人员立即查明原因。

2. 如果短时间内无法解决,应该立即启用备用设备,保证业务连续性。

3. 如果能够自行修复,应立即用备件替换受损部件。

4. 如属不能自行修复的,立即与设备提供商联系,要求派维护人员立即前来维修。

4.2 工作程序

5 验证

根据应急问题的发现的途径不同,分别由部门总经理、内审员、分管副总对纠正和预防措施的实施进行确认,并对措施的实施情况进行监控和验证,直至措施项关闭。监控、验证内容主要包括以下几个方面:

1. 各项措施是否全部落实;

2. 是否达到预期效果;

3. 有关记录是否保留;

4. 涉及客户的,是否最终使客户满意。

5. 每年由ISO9000标准和ISO27001标准外部审核人员对应急处理情况进行检查。

计算机信息系统事故处理应急预案

1 目的

为妥善应对和处置XXXX 股份有限公司计算机信息系统突发事件,保障XXXX 股份有限公司业务的的正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合公司实际情况,特制定本应急预案。

目的在于维护XXXX 股份有限公司信息系统正常运行,进一步完善信息系统管理机制,提高突发事件的应急处置能力。

2 适用范围

适用对象:XXXX 技术部

业务范围:适用于预防及处置计算机信息系统突发事件。

3 职责及权限

4 应急措施与工作程序

4.1 应急措施

一、公司网站、网页出现非法言论事件紧急处置措施

1. 公司行政人员负责查看公司网页信息,发现在网页上出现非法信息时,应立即向领导小组办公室负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告。

2. 信息安全技术人员应在接到报告后首先做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用。

3.

4. 追查非法信息来源,并将有关情况向领导小组负责人汇报。 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。

二、黑客攻击事件紧急处置措施

1. 恢复还没有得到或破坏机密数据的被入侵系统

(1)、先对系统当前状态做一个备份,用来做事后分析和证据,然后使用IP 追捕软件来反向追踪攻击者,再断开与他的网络连接,通过添加防火墙规则来阻止。

(2)、修改数据库管理员帐号名称和登录密码,重新为操作数据的用户建立新的帐户和密码,并且修改数据库的访问规则。

2. 恢复已经得到或删除了机密数据的被入侵系统

发现系统已经被入侵时,攻击者已经得到或删除了系统中全部或部分的机密数据,应尽快断开与攻击源的网络连接。

断开与攻击源的连接后,应当立即分析数据损失的范围和严重程度,了解哪些数据还没有被影响到,并立即将这些没有影响到的数据进行备份或隔离保护。

3. 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。

三、病毒事件紧急处置措施

1. 当信息安全技术人员发现有计算机被感染上病毒后,应立即将该机与网络隔离。如果短时间内无法处理完成,需要启动备用设备。

2. 信息安全技术人员对该计算机进行数据备份。

3. 启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他该网络中的计算机进行病毒扫描和清除工作。

4. 如果现行反病毒软件无法清除该病毒,应立即向领导小组负责人报告,并迅速联系有解决能力的软件厂商研究解决。

5. 病毒清除,通过专业检测后,隔离的设备可重新投入使用。

四、软件系统遭破坏性攻击的紧急处置措施

1. 重要的软件系统日常维护时必须指定专人负责,将它们备份并保存于安全处。

2. 一旦软件遭到破坏性攻击,信息安全技术人员应立即向领导小组办公室负责人报告,并将该系统停止运行。

3. 信息安全技术人员检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导小组办公室负责人汇报,再恢复软件系统和数据。

五、数据库安全紧急处置措施

1. 主要数据库系统应按要求做好数据库备份。

2.

报告。

3. 在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。

4. 如果系统崩溃而无法恢复,技术员应立即向领导小组办公室负责人汇报,并联系有一旦数据库崩溃,信息安全技术人员应立即启动备用系统,并向领导小组负责责人解决能力的厂商请求紧急支援。

六、广域网外部线路中断紧急处置措施

1. 信息安全技术人员接到报告后,应迅速判断故障节点,查明故障原因。

2.

3. 如属公司内部网络原因导致,应立即解决。 如由于网络接入商导致,应立即联系网络供应商并令其尽快解决。

七、局域网中断紧急处置措施

1. 信息化管理机构应指定人员负责对网络设备的日常管理工作。

2. 局域网中断后,信息安全技术人员应立即判断故障节点,查明故障原因,并向领导小组办公室负责人汇报,同时做好故障记录。

3. 如属路由器、交换机等网络设备故障,信息安全技术人员应立即更换故障设备,并调试通畅。

4. 如属路由器、交换机配置文件破坏,信息安全技术人员应迅速按照要求重新配置,

并调测通畅。

八、设备安全紧急处置措施

1. 服务器等关键设备损坏后,信息安全技术人员立即查明原因。

2. 如果短时间内无法解决,应该立即启用备用设备,保证业务连续性。

3. 如果能够自行修复,应立即用备件替换受损部件。

4. 如属不能自行修复的,立即与设备提供商联系,要求派维护人员立即前来维修。

4.2 工作程序

5 验证

根据应急问题的发现的途径不同,分别由部门总经理、内审员、分管副总对纠正和预防措施的实施进行确认,并对措施的实施情况进行监控和验证,直至措施项关闭。监控、验证内容主要包括以下几个方面:

1. 各项措施是否全部落实;

2. 是否达到预期效果;

3. 有关记录是否保留;

4. 涉及客户的,是否最终使客户满意。

5. 每年由ISO9000标准和ISO27001标准外部审核人员对应急处理情况进行检查。


相关内容

  • 信息系统(系统瘫痪)应急预案
  • 系统运行的(系统瘫痪)相应的应急预案 为维护医院信息系统的正常运行,保证市民的正常就医,最大限度地降低信息系统故障给医院工作和市民就医所造成的影响,特制定我院的"信息系统相应的应急预案". 一."信息系统应急预案"领导小组 组 长:张红军 副组长:黄克俭 成 ...

  • 网络应急预案
  • 神华巴蜀江油发电厂 网络与信息安全应急预案 编制部门:巴蜀江油发电厂工程设备技术部 颁布日期:2012年6月26日 修订日期:2012年9月28日 (姜工:按厂办规定,将序号改为:第 章 第 条 (一)„ .„ ) 1 目录 1 总 则 ............................... ...

  • 信息安全事故应急预案
  • 哈尔滨市信息安全事故应急预案中国哈尔滨 www.harbin.gov.cn 日期:2007-11-26 [字体: 大 中 小] [打印 收藏 关闭]1.总则 1.1 编制目的 通过编制和实施信息安全事故应急预案,提高我市信息安全事故应急响应和处置能力, 对于可能发生的各种信息安全事故或灾害,能够在第 ...

  • 调度自动化系统应急处置预案的编制
  • 调度自动化系统应急处置预案的编制 一.概述: 调度自动化系统是电力系统的组成部分,是保障电力系统安全稳定运行不可或缺的基础设施. 严格地说,调度自动化系统是一个抽象名词,以代指多种应用系统的集合体而不是专指某个具体的应用系统.在主站端,调度自动化系统一般包含监视控制和数据采集系统(SCADA).发电 ...

  • 01XX供电公司突发事件综合应急预案
  • 编号:BYGD-YA-01版本号:20110601 **供电公司突发事件综合应急预案 2011年6月1日发布2011年6月1日实施 **供电公司 批准页 批准人:*** 审查人:*** 编写人:123550995 批准日期:2011年5月25日 目 11.11.21.31.42 录 总则------ ...

  • 运维系统及中心机房应急预案
  • 运维小组应急预案 随着网络信息化建设的不断深入,加强机房各类设备.系统以及信息与网络安全等方面应对突发事件的处理能力将是我们目前面临的一项重要任务.为确保系统及机房安全与稳定,以保证正常运行为宗旨,按照"预防为主,积极处置"的原则,本着建立一个有效处置突发事件,建立统一指挥.职责 ...

  • 北京市网络与信息安全事件应急预案
  • 北京市网络与信息安全事件应急预案 1 总则 为做好应对网络与信息安全事件的各项准备工作,提高应急处理能力,结合本市实际,制定本预案. 1.1 编制依据 <中华人民共和国突发事件应对法>.<北京市实施办法>.<北京市信息化促进条例>等法律法规,<国家突发公共事 ...

  • 网上银行业务持续性计划与应急预案
  • 附件4 ***银行 网上银行业务持续性计划及应急预案 一.目标及适用范围 为保障***银行股份有限公司(以下简称"***银行"或"本行")网上银行系统运行的安全性.稳定性,降低事故发生的可能性,减少因事故发生而造成的损失,作为网上银行系统托管方的##科技有限公 ...

  • e4故预警.监控与应急响应关键技术研究
  • 第40卷第2期2009年3月 太原理工大学学报 V01.40 No.2 JOURNALOFTAIYUANUNIVERSITYOFTECHNOLOGY Mar.2009 文章编号:1007-9432(2009)02-0180-04 煤矿安全事故预警.监控与应急 响应关键技术研究 栗继祖,王金云 (太原 ...

  • 银行服务检查必备文件-中国银行业营业网点服务突发事件应急处理预案示范文本
  • 中国银行业营业网点服务突发事件应急处理预案示范文本 编辑:zlwyh | 2009-09-29 18:19:12 | 作者:cba | 来源:中国银行业协会 第一条 为维护中国银行业金融机构营业网点正常经营秩序,保护客户的合法权益,预防或减少银行业服务突发事件带来的危害,根据<中国银行业营业网 ...