網(wǎng)絡(luò)安全應(yīng)急預(yù)案發(fā)表時(shí)間:2018-10-31 10:48 一、 機(jī)房漏水防治應(yīng)急預(yù)案 1、 發(fā)生機(jī)房漏水后,第一目擊者應(yīng)立即通知網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)。 2、 若空調(diào)系統(tǒng)出現(xiàn)滲漏水,應(yīng)立即停止故障空調(diào),將機(jī)房?jī)?nèi)的積水清除干凈,并及時(shí)聯(lián)系設(shè)備供應(yīng)方進(jìn)行處理,必要情況下可以臨時(shí)用電扇進(jìn)行降溫。 3、 若為墻體或窗戶滲漏水,應(yīng)立即通知總務(wù)部門(mén),及時(shí)清除積水,進(jìn)行墻體或窗戶維修,避免不必要的損失。 二、 設(shè)備發(fā)生被盜或人為損害事件應(yīng)急預(yù)案 1、 發(fā)生設(shè)備被盜或有人為損害設(shè)備情況時(shí),使用者或管理者應(yīng)立即報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,同時(shí)保護(hù)好現(xiàn)場(chǎng)。 2、 網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,通知安全保衛(wèi)部門(mén)及公安部門(mén),一同核實(shí)審定現(xiàn)場(chǎng)情況,清點(diǎn)被盜物資或盤(pán)查人為損害情況,做好必要的影像記錄和文字記錄。 3、 事件當(dāng)事人應(yīng)當(dāng)積極配合公安部門(mén)進(jìn)行調(diào)查,并將有關(guān)情況向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組匯報(bào)。 4、 網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組召開(kāi)會(huì)議研討,事態(tài)嚴(yán)重時(shí),應(yīng)向局領(lǐng)導(dǎo)報(bào)告,請(qǐng)示進(jìn)一步處理的決策。 三、 機(jī)房長(zhǎng)時(shí)間停電應(yīng)急預(yù)案 1、 接到長(zhǎng)時(shí)間停電通知后,應(yīng)及時(shí)通過(guò)OA發(fā)布或電話通知停電通告,要求用戶在停電前停止業(yè)務(wù),保存數(shù)據(jù)。 2、 打電話詢問(wèn)供電部門(mén)停電原因及具體停電時(shí)間。 四、 通信網(wǎng)絡(luò)故障應(yīng)急預(yù)案 1、 發(fā)生通信網(wǎng)絡(luò)故障后,計(jì)算機(jī)操作員應(yīng)及時(shí)將信息告知網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。 2、 網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組及時(shí)查清通信網(wǎng)絡(luò)故障位置,或告知相關(guān)通信網(wǎng)絡(luò)運(yùn)營(yíng)商,請(qǐng)求協(xié)助查清原因。 3、 相關(guān)責(zé)任人負(fù)責(zé)寫(xiě)出故障分析報(bào)告,上報(bào)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組備查。 五、 不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急預(yù)案 1、 當(dāng)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時(shí),網(wǎng)絡(luò)管理員應(yīng)立即斷開(kāi)網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并告知網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。 2、 接到報(bào)告后,網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組應(yīng)立即通告局域網(wǎng)內(nèi)所有計(jì)算機(jī)用戶防病毒方法,隔離網(wǎng)絡(luò),指導(dǎo)各計(jì)算機(jī)操作人員進(jìn)行殺毒處理,直到網(wǎng)絡(luò)處于安全狀態(tài)。 3、 對(duì)不良信息要進(jìn)一步追查來(lái)源,對(duì)未經(jīng)相關(guān)領(lǐng)導(dǎo)同意,擅自發(fā)布信息,造成不良影響且觸犯法律者,移交執(zhí)法部門(mén)追究法律責(zé)任。 六、 計(jì)算機(jī)軟件系統(tǒng)故障應(yīng)急預(yù)案 1、 發(fā)生計(jì)算機(jī)軟件系統(tǒng)故障后,計(jì)算機(jī)操作人員立即保存數(shù)據(jù),并停止該計(jì)算機(jī)使用。 2、 由部門(mén)負(fù)責(zé)人將情況報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,不得擅自進(jìn)行處理。 3、 網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組迅速派出技術(shù)人員進(jìn)行處理,必要情況下,應(yīng)對(duì)硬盤(pán)進(jìn)行備份。 4、 在保持原始數(shù)據(jù)安全的情況下,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行修復(fù);若修復(fù)系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復(fù);若修復(fù)失敗,立即聯(lián)系相關(guān)廠商請(qǐng)求支援。 七、 黑客攻擊事件應(yīng)急預(yù)案 1、 當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁(yè)內(nèi)容被篡改,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過(guò)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),使用者或管理者應(yīng)斷開(kāi)網(wǎng)絡(luò),并立即報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。 2、 接到報(bào)告后,網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組應(yīng)立即關(guān)閉網(wǎng)絡(luò),封鎖或刪除被攻破的登陸賬號(hào),阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道。 3、 及時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序,盡力將系統(tǒng)和網(wǎng)絡(luò)恢復(fù)正常。 八、 機(jī)房設(shè)備硬件故障應(yīng)急預(yù)案 1、 發(fā)生機(jī)房設(shè)備硬件故障后,網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組應(yīng)立即確定故障設(shè)備及故障原因,并進(jìn)行先期處置。 2、 若故障設(shè)備在短時(shí)間內(nèi)無(wú)法修復(fù),應(yīng)啟動(dòng)備份設(shè)備,保持系統(tǒng)正常運(yùn)行,將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排除工作。 故障排除后,在網(wǎng)絡(luò)空閑時(shí)期,替換備用設(shè)備,若故障仍然存在,立即聯(lián)系相關(guān)廠商與市局信息中心,并認(rèn)真填寫(xiě)設(shè)備故障報(bào)告單備查。 |