索引號(hào): | 003285531/201812-00126 | 組配分類: | 應(yīng)急預(yù)案 |
發(fā)布機(jī)構(gòu): | 貴池區(qū)涓橋鎮(zhèn)人民政府 | 主題分類: | 綜合政務(wù) |
名稱: | 涓橋鎮(zhèn)政府門戶網(wǎng)站、政務(wù)“兩微”網(wǎng)絡(luò) 與信息安全應(yīng)急預(yù)案 | 文號(hào): | 無 |
成文日期: | 發(fā)布日期: | 2018-07-04 | |
生效日期: | 2018-07-04 | 廢止日期: | 2030-01-01 |
一、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時(shí)的緊急處置措施
1、網(wǎng)站、網(wǎng)頁由鎮(zhèn)黨政辦具體工作人員隨時(shí)密切監(jiān)視信息內(nèi)容,每天早、中、晚三次不少于一小時(shí)。
2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),工作人員應(yīng)立即向負(fù)責(zé)領(lǐng)導(dǎo)報(bào)告情況,情況緊急的應(yīng)先及時(shí)采取刪除、臨時(shí)關(guān)閉網(wǎng)站等處理措施,再按程序報(bào)告。
3、信息安全具體負(fù)責(zé)的技術(shù)人員應(yīng)在接到通知后十分鐘內(nèi)趕到現(xiàn)場,做好必要的記錄,清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
4、網(wǎng)站維護(hù)員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
5、網(wǎng)站維護(hù)工作人員應(yīng)立即追查非法信息來源。
6、工作人員會(huì)商后,及時(shí)將有關(guān)情況向負(fù)責(zé)領(lǐng)導(dǎo)匯報(bào)。
7、如認(rèn)為情況嚴(yán)重,應(yīng)及時(shí)向有關(guān)上級(jí)機(jī)關(guān)和公安部門報(bào)警。
二、黑客攻擊時(shí)的緊急處置措施
1、當(dāng)發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向網(wǎng)絡(luò)安全員通報(bào)情況。
2、網(wǎng)絡(luò)安全員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,同時(shí)向負(fù)責(zé)領(lǐng)導(dǎo)匯報(bào)情況。
3、網(wǎng)絡(luò)安全員和網(wǎng)絡(luò)管理員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作。
4、網(wǎng)絡(luò)安全員協(xié)同有關(guān)部門共同追查非法信息來源。
5、如認(rèn)為情況嚴(yán)重,則立即向公安部門或上級(jí)機(jī)關(guān)報(bào)警。
三、病毒安全緊急處置措施
1、當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。
2、對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
3、啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)啟動(dòng)病毒檢測軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作。
4、如發(fā)現(xiàn)反病毒軟件無法清除該病毒,應(yīng)立即向負(fù)責(zé)領(lǐng)導(dǎo)報(bào)告。
5、信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后,應(yīng)在十分鐘內(nèi)趕到現(xiàn)場。
6、經(jīng)技術(shù)人員確認(rèn)確實(shí)無法查殺該病毒后,應(yīng)做好相關(guān)記錄,同時(shí)立即向負(fù)責(zé)領(lǐng)導(dǎo)報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。
7、認(rèn)為情況極為嚴(yán)重,應(yīng)立即向公安部門或上級(jí)機(jī)關(guān)報(bào)告。
四、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應(yīng)立即向網(wǎng)絡(luò)安全員、網(wǎng)絡(luò)管理員報(bào)告,并將系統(tǒng)停止運(yùn)行。
3、網(wǎng)絡(luò)安全員和網(wǎng)站維護(hù)員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
4、網(wǎng)絡(luò)安全員和網(wǎng)絡(luò)管理員檢查日志等資料,確認(rèn)攻擊來源。
五、數(shù)據(jù)庫安全緊急處置措施
1、各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報(bào)告,同時(shí)通知各下屬單位暫緩上傳上報(bào)數(shù)據(jù)。
3、信息安全員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修,如遇無法解決的問題,立即向上級(jí)單位或軟硬件提供商請(qǐng)求支援。
4、系統(tǒng)修復(fù)啟動(dòng)后,將第一個(gè)數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。
5、如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。
6、如果兩個(gè)備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請(qǐng)求緊急支援。
六、廣域網(wǎng)外部線路中斷緊急處置措施
1、廣域網(wǎng)主、備用線路中斷一條后,有關(guān)人員應(yīng)立即啟動(dòng)備用線路接續(xù)工作,同時(shí)向網(wǎng)絡(luò)安全員報(bào)告。
2、網(wǎng)絡(luò)安全員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
3、如屬我方管轄范圍,由網(wǎng)絡(luò)管理員協(xié)同網(wǎng)絡(luò)安全員立即予以恢復(fù)。如遇無法恢復(fù)情況,立即向有關(guān)廠商請(qǐng)求支援。
4、如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,請(qǐng)求修復(fù)。
5、如果主、備用線路同時(shí)中斷,網(wǎng)絡(luò)安全員應(yīng)在判斷故障節(jié)點(diǎn),查明故障原因后,盡快與其他相關(guān)領(lǐng)導(dǎo)和工作人員研究恢復(fù)措施,并立即向分管領(lǐng)導(dǎo)匯報(bào)。
6、經(jīng)分管領(lǐng)導(dǎo)同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩上傳上報(bào)數(shù)據(jù)。
七、局域網(wǎng)中斷緊急處置措施
1、局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長匯報(bào)。
2、如屬線路故障,應(yīng)重新安裝線路。
3、如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。
4、如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。如遇無法解決的技術(shù)問題,立即向上級(jí)單位或有關(guān)廠商請(qǐng)求支援。
八、設(shè)備安全緊急處置措施
1、小型機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報(bào)。
2、網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。
3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來維修。
5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向分管領(lǐng)導(dǎo)匯報(bào),并告知各下屬單位,暫緩上傳上報(bào)數(shù)據(jù)。
九、外電中斷后的處置措施
1、外電中斷后,機(jī)房值班人員應(yīng)立即查看電源是否切換到備用電源。
2、機(jī)房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導(dǎo)匯報(bào)。
3、如因機(jī)關(guān)內(nèi)部線路故障,請(qǐng)機(jī)關(guān)服務(wù)部門迅速恢復(fù)。
4、如果是供電部門的原因,應(yīng)立即與供電部門聯(lián)系,請(qǐng)供電部門迅速恢復(fù)供電。
5、如果供電部門告知需長時(shí)間停電,應(yīng)做如下安排:
(1)預(yù)計(jì)停電4小時(shí)以內(nèi),由UPS供電。
(2)預(yù)計(jì)停電24小時(shí),關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。
(3)預(yù)計(jì)停電超過24小時(shí),白天工作時(shí)間關(guān)鍵設(shè)備運(yùn)行,晚上所有設(shè)備停電。
(4)預(yù)計(jì)停電超過72小時(shí),應(yīng)聯(lián)系小型發(fā)電機(jī)自行發(fā)電。
十、發(fā)生自然災(zāi)害后的緊急處置措施
1、上級(jí)單位平時(shí)儲(chǔ)備一套下級(jí)單位的關(guān)鍵設(shè)備。
2、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,由災(zāi)害發(fā)生單位向上級(jí)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組請(qǐng)求支援。
3、上級(jí)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組接到下級(jí)單位的支援請(qǐng)求后,應(yīng)在24小時(shí)內(nèi)派遣人員攜帶有關(guān)設(shè)備趕到現(xiàn)場。
4、到達(dá)現(xiàn)場后,尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。
5、經(jīng)測試符合要求后,支援小組才能撤離。
十一、關(guān)鍵人員不在崗的緊急處置措施
1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。
3、經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
4、如果備用人員無法上崗,請(qǐng)求上級(jí)單位支援。
5、上級(jí)單位在接到請(qǐng)求后,應(yīng)立即派遣人員進(jìn)行支援。
十二、政務(wù)“兩微”安全緊急處置措施
1、微信、微博發(fā)布內(nèi)容出現(xiàn)問題,立即聯(lián)系信息發(fā)布員對(duì)信息內(nèi)容進(jìn)行修改或刪除。
2、微信、微博出現(xiàn)無法訪問、訪問異常等技術(shù)故障,第一時(shí)間責(zé)成運(yùn)維公司進(jìn)行技術(shù)處理,并根據(jù)情況適時(shí)啟動(dòng)應(yīng)急預(yù)案(該預(yù)案由運(yùn)維公司制定)。
3、密切關(guān)注因政務(wù)微信、微博問題導(dǎo)致的網(wǎng)絡(luò)輿情,研判輿情發(fā)展形勢,根據(jù)《涓橋鎮(zhèn)網(wǎng)絡(luò)輿情應(yīng)對(duì)處置辦法》規(guī)定及時(shí)啟動(dòng)相應(yīng)響應(yīng)機(jī)制。
掃一掃在手機(jī)打開當(dāng)前頁