人妻丰满熟妇无码区乱com|久久婷婷午夜精品二区|一道本国产不卡视频|国产孕妇故爱A级高清片免费看

<tbody id="geoqw"></tbody>
  • <center id="geoqw"></center>
  • <menu id="geoqw"></menu>
  • <center id="geoqw"></center>
    
    <menu id="geoqw"></menu>
  • 信息安全應(yīng)急預(yù)案

    時(shí)間:2024-07-10 13:22:02 應(yīng)急預(yù)案 我要投稿

    信息安全應(yīng)急預(yù)案

      在日常學(xué)習(xí)、工作或生活中,沒準(zhǔn)兒會(huì)出現(xiàn)一些突發(fā)事故,為了提高風(fēng)險(xiǎn)防范意識(shí),把損失降到最低,很有必要提前準(zhǔn)備一份具體、詳細(xì)、針對(duì)性強(qiáng)的應(yīng)急預(yù)案。你知道什么樣的應(yīng)急預(yù)案才能切實(shí)地幫助到我們嗎?下面是小編精心整理的信息安全應(yīng)急預(yù)案,希望能夠幫助到大家。

    信息安全應(yīng)急預(yù)案

    信息安全應(yīng)急預(yù)案1

      為保證我局網(wǎng)絡(luò)與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡(luò)系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結(jié)合我局網(wǎng)絡(luò)信息化工作實(shí)際情況,特制定本應(yīng)急預(yù)案。

      一、工作目標(biāo)。

      保障網(wǎng)絡(luò)信息的合法性、完整性、準(zhǔn)確性,保障計(jì)算機(jī)及相關(guān)配套設(shè)備、設(shè)施的安全及運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運(yùn)行。

      二、組織機(jī)構(gòu)。

      成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組。

      三、應(yīng)急預(yù)案。

      (一)黑客攻擊時(shí)的.緊急處置措施;

      1、當(dāng)有關(guān)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組辦公室通報(bào)情況。

      2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全管理人員應(yīng)及時(shí)趕到現(xiàn)場(chǎng),并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場(chǎng),并同時(shí)向局信息安全領(lǐng)導(dǎo)小組通報(bào)情況。

      3、網(wǎng)絡(luò)管理員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作,并及時(shí)追查非法信息來源。

     。ǘ┎《景踩o急處置措施;

      1、當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向局信息安全小組辦公室報(bào)告,并及時(shí)將該機(jī)器從網(wǎng)絡(luò)上隔離開來。

      2、接到通報(bào)后,應(yīng)及時(shí)趕到現(xiàn)場(chǎng),對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份,并啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作。

      3、如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組報(bào)告,并迅速聯(lián)系相關(guān)反病毒軟件商研究解決。

      (三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;

      1、重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。

      2、一旦軟件遭到破壞性攻擊,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并將該系統(tǒng)停止運(yùn)行。

      3、日常應(yīng)急信息安全崗人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),并檢查日志等資料,確定攻擊來源。

      4、事態(tài)嚴(yán)重的,立即向局信息安全領(lǐng)導(dǎo)小組組長(zhǎng)報(bào)告,并根據(jù)組長(zhǎng)指示向公安部門或上級(jí)機(jī)關(guān)報(bào)警。

      (四)數(shù)據(jù)庫安全緊急處置措施;

      1、主要數(shù)據(jù)庫系統(tǒng)應(yīng)及時(shí)進(jìn)行數(shù)據(jù)庫備份。

      2、一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并由日常應(yīng)辦共室信息安全人員組織力量對(duì)主機(jī)系統(tǒng)進(jìn)行恢復(fù)。

      3、系統(tǒng)修復(fù)啟動(dòng)后,按照要求將數(shù)據(jù)庫備份恢復(fù)到主機(jī)系統(tǒng)中。

     。ㄎ澹⿵V域網(wǎng)斷線故障緊急處置措施;

      1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應(yīng)向及時(shí)局信息安全領(lǐng)導(dǎo)小組報(bào)告。

      2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。

      3、如屬我方管轄范圍,由網(wǎng)絡(luò)安全人員立即予以恢復(fù)。

      4、如屬聯(lián)通部門管轄范圍,立即與聯(lián)通維護(hù)部門聯(lián)系,要求修復(fù)。

      5、如果恢復(fù)時(shí)間預(yù)計(jì)超過兩小時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各部門相關(guān)原因,暫緩上傳上報(bào)數(shù)據(jù),并向辦公室報(bào)告相關(guān)情況。

     。┚钟蚓W(wǎng)中斷緊急處置措施;

      1、設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。

      2、局域網(wǎng)中斷后,應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向辦公室匯報(bào)。

      3、如屬線路故障,應(yīng)重新修復(fù)線路。

      4、如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

      5、如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測(cè)通暢。

      6、如有必要,應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。

     。ㄆ撸┰O(shè)備安全緊急處置措施;

      1、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即向日常應(yīng)急辦公室報(bào)告。

      2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員立即查明原因。

      3、如果能夠自行修復(fù),應(yīng)立即排除故障,恢復(fù)服務(wù)器的正常運(yùn)行。

      4、如屬不能自行修復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維護(hù)人員前來維修。

      5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào),并告知相關(guān)部門,暫緩上傳上報(bào)數(shù)據(jù)。

     。ò耍┕╇娭袛嗪蟮脑O(shè)備運(yùn)行緊急處置措施;

      1、供電中斷后,機(jī)房管理人員應(yīng)立即查明原因,向日常應(yīng)急辦公室匯報(bào)。

      2、如因局內(nèi)線路故障,請(qǐng)局辦公室迅速恢復(fù)。

      3、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請(qǐng)供電局迅速恢復(fù)供電。

      4、如果供電局告知需長(zhǎng)時(shí)間停電,應(yīng)做好以下安排:

     。1)預(yù)計(jì)停電1小時(shí)以內(nèi),由UPS供電,網(wǎng)絡(luò)繼續(xù)運(yùn)行。

     。2)預(yù)計(jì)停電超過1小時(shí),按正常關(guān)機(jī)程序關(guān)閉所有機(jī)房運(yùn)行設(shè)備。

      (九)關(guān)鍵人員不在崗的緊急處置措施;

      1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能夠操作。

      2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。

      3、經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。

      4、如果備用人員無法上崗,請(qǐng)求上級(jí)單位支援。

     。ㄊ┌l(fā)生自然災(zāi)害后緊急處置措施;

      1、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,向縣網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室請(qǐng)求支援。

      2、協(xié)助上級(jí)派遣人員尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。

      3、協(xié)助上級(jí)派遣人員做好測(cè)試工作。

    信息安全應(yīng)急預(yù)案2

      生活飲用水污染應(yīng)急預(yù)案根據(jù)上級(jí)有關(guān)部門對(duì)醫(yī)院生活飲用水衛(wèi)生安全工作的要求,結(jié)合我院實(shí)際,本著“安全第一,預(yù)防為主”的原則,特制定我院生活飲用水污染應(yīng)急預(yù)案。

      一、應(yīng)急領(lǐng)導(dǎo)小組人員及分工:

      組 長(zhǎng):xxx、副組長(zhǎng):xxx

      成 員:xxx、xxx、xxx、xxx、xxx各科主任、護(hù)士長(zhǎng)。 二、生活飲用水日常管理:

      1. 醫(yī)院生活飲用水及儲(chǔ)備水池,應(yīng)經(jīng)當(dāng)?shù)丶部刂行乃此|(zhì)監(jiān)測(cè)合格后,方可作為供水水源。

      2. 由專人負(fù)責(zé)管理、定時(shí)對(duì)飲水設(shè)施進(jìn)行衛(wèi)生清理和消毒。醫(yī)院的自來水供水蓄水池每半年至少進(jìn)行一次清洗,每年至少采水樣送疾控中心檢測(cè)一次。

      3. 直飲開水器每次使用前必須進(jìn)行清洗,保溫桶每日使用前

      進(jìn)行清洗和消毒方能使用,并做好記錄。開水須燒開達(dá)到100℃,提供給病患者直接飲用的開水器應(yīng)能大到飲用水標(biāo)準(zhǔn)才能提供飲用,開水桶應(yīng)上鎖,確保患者安全。

      4. 飲用水管理員負(fù)責(zé)每日通過目測(cè)、鼻嗅、口嘗和簡(jiǎn)單的.化學(xué)試紙測(cè)定等手段,監(jiān)測(cè)醫(yī)院水質(zhì)是否有變化。

      三、事故報(bào)告:

      1. 醫(yī)院疑似飲用水污染事故突發(fā)后,飲用水管理員或當(dāng)事人應(yīng)立即停止使用(并阻止其他任何人使用),立即報(bào)告主管院長(zhǎng)并保留水樣。

      2. 主管院長(zhǎng)接到事故報(bào)告后,立即通知其它安全領(lǐng)導(dǎo)小組成員趕到現(xiàn)場(chǎng)進(jìn)行初步確認(rèn)。

      3. 事故初步確認(rèn)后,主管院長(zhǎng)在10 分鐘內(nèi)向區(qū)衛(wèi)生局、疾控中心、政府等上級(jí)相關(guān)部門報(bào)告。

      四、應(yīng)急處理:

      1. 在主管院長(zhǎng)向相關(guān)部門報(bào)告同時(shí),領(lǐng)導(dǎo)小組副組長(zhǎng)立即組織對(duì)院內(nèi)已經(jīng)飲用過污染水的職工、患者進(jìn)行清理,小組成員秦黎明對(duì)水源、設(shè)施、現(xiàn)場(chǎng)等進(jìn)行保護(hù),維持秩序。

      2. 科主任按副組長(zhǎng)指揮組織飲用過污染水的職工、患者到指定地點(diǎn)(急診科)觀察休息、觀察,等候醫(yī)護(hù)人員進(jìn)行緊急救護(hù);如有人員出現(xiàn)異常癥狀,由急診科進(jìn)行初步處理;各科主任協(xié)助醫(yī)務(wù)人員進(jìn)行緊急救護(hù)。

      3. 小組成員徐新壽負(fù)責(zé)協(xié)同其它科室副主任、副護(hù)士長(zhǎng)聯(lián)系家屬。

      4. 小組成員向延科負(fù)責(zé)接待到院家屬,并進(jìn)行安撫、慰問。 5. 副組長(zhǎng)聯(lián)系干凈水源到學(xué)校,以滿足職工、病患者正常的

      飲水、生活需求。

      五、善后處理:

      1. 成立善后處理工作小組,安排行政辦、醫(yī)務(wù)部、工會(huì)辦人員對(duì)受害人員家屬進(jìn)行慰問安撫。

      2. 領(lǐng)導(dǎo)小組協(xié)調(diào)各方面關(guān)系,協(xié)助相關(guān)部門查找污染原因,積極配合專業(yè)部門人士消除污染,盡早恢復(fù)醫(yī)院正常用水。

      3. 正確接待媒體,有效避免負(fù)面報(bào)道。

    信息安全應(yīng)急預(yù)案3

      為妥善應(yīng)對(duì)和處置學(xué)校網(wǎng)站信息安全突發(fā)事件、確保學(xué)校網(wǎng)站正常運(yùn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理方法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務(wù)管理方法》及國(guó)家教育部、省教育廳有關(guān)文件精神,結(jié)合我校網(wǎng)站實(shí)際情況,特指定本應(yīng)急預(yù)案。

      應(yīng)急措施如下:

      1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施

      (1)網(wǎng)站、網(wǎng)頁由網(wǎng)站管理員負(fù)責(zé)隨時(shí)密切監(jiān)視信息內(nèi)容。

      (2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán)、反政府、分裂國(guó)家和色情內(nèi)容的信息及損害國(guó)家、學(xué)校聲譽(yù)的謠言信息時(shí),網(wǎng)站管理員應(yīng)立即向總務(wù)處通報(bào)情況;情況緊急的,應(yīng)先及時(shí)采取刪除等處理措施,再按程序報(bào)告。

     。3)網(wǎng)站管理員作好必要記錄,并清理非法信息、妥善保存有關(guān)記錄并將網(wǎng)站網(wǎng)頁重新投入使用。

     。4)追查非法信息來源,并將有關(guān)情況向?qū)W校匯報(bào)。

     。5)向區(qū)電教中心匯報(bào),取得支持、幫助與指導(dǎo)。

     。6)事態(tài)嚴(yán)重的,應(yīng)及時(shí)向公安部門報(bào)警。

      2、黑客攻擊事件緊急處置措施

     。1)備份正確網(wǎng)站文件,保障網(wǎng)站及時(shí)恢復(fù)。

     。2)當(dāng)網(wǎng)站管理員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內(nèi)容被惡意篡改時(shí),立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容。檢查分析被更改的'原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù);同時(shí)向?qū)W校通報(bào)情況。

     。3)黑客攻擊程度較大情況下(如破壞了服務(wù)器上文件),修復(fù)網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的備份文件或者臨時(shí)找其他服務(wù)器替代,如事先有這些準(zhǔn)備,一般在發(fā)現(xiàn)被攻擊后的一到兩個(gè)小時(shí)即可修復(fù)。

     。4)恢復(fù)與重建被攻擊或破壞的網(wǎng)站。

     。5)對(duì)現(xiàn)場(chǎng)進(jìn)行分析,并寫出分析報(bào)告存檔。

     。6)向區(qū)電教中心匯報(bào),取得支持、幫助與指導(dǎo)。

     。7)學(xué)校召開信息化工作領(lǐng)導(dǎo)小組會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門報(bào)警。

      做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,保存好網(wǎng)站的備份文件,以備應(yīng)急使用。

    信息安全應(yīng)急預(yù)案4

      一、總則

     。ㄒ唬┚幹颇康

      公司網(wǎng)絡(luò)和信息安全涉及以設(shè)備為中心的信息安全,技術(shù)涵蓋網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和應(yīng)用軟件系統(tǒng);涉及計(jì)算機(jī)病毒的防范、入侵的監(jiān)控;涉及以用戶(包括內(nèi)部員工和外部相關(guān)機(jī)構(gòu)人員)為中心的安全管理,包括用戶的身份管理、身份認(rèn)證、授權(quán)、審計(jì)等;涉及信息傳輸?shù)臋C(jī)密性、完整性、不可抵賴性等等。為切實(shí)加強(qiáng)我司網(wǎng)絡(luò)運(yùn)行安全與信息安全的防范,做好應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)和信息安全突發(fā)事件的能力和水平,昀大限度地減輕或消除網(wǎng)絡(luò)與信息安全突發(fā)事件的危害和影響,確保網(wǎng)絡(luò)運(yùn)行安全與信息安全,結(jié)合公司工作實(shí)際,特制定本應(yīng)急預(yù)案。

      (二)編制依據(jù)

      根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《信息安全3級(jí)評(píng)級(jí)方法》、GB/T20269-20xx《信息安全技術(shù)信息系統(tǒng)安全管理要求》、GB/T20270-20xx《信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》、GB/T20281-20xx《信息安全技術(shù)防火墻技術(shù)要求和測(cè)試評(píng)價(jià)方法》、GB/T19716-20xx《信息技術(shù)信息安全管理使用規(guī)則》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。

     。ㄈ┍绢A(yù)案適用于深圳市前海好彩金融服務(wù)有限公司網(wǎng)絡(luò)與信息安全應(yīng)急處理工作。

      二、應(yīng)急組織機(jī)構(gòu)及職責(zé)

      成立信息系統(tǒng)應(yīng)急處理領(lǐng)導(dǎo)小組,負(fù)責(zé)領(lǐng)導(dǎo)、組織和協(xié)調(diào)全公司信息系統(tǒng)突發(fā)事件的應(yīng)急保障工作。

     。ㄒ唬╊I(lǐng)導(dǎo)小組成員:

      組長(zhǎng):技術(shù)主管

      副組長(zhǎng):運(yùn)維經(jīng)理

      成員:開發(fā)部.運(yùn)維部.測(cè)試部.等部門負(fù)責(zé)人組成。

      應(yīng)急小組日常工作由公司技術(shù)部承擔(dān),其他各相關(guān)部門積極配合。

     。ǘ╊I(lǐng)導(dǎo)小組職責(zé):制訂專項(xiàng)應(yīng)急預(yù)案,負(fù)責(zé)定期組織演練,監(jiān)督檢查各部門在本預(yù)案中履行職責(zé)情況。對(duì)發(fā)生事件啟動(dòng)應(yīng)急救援預(yù)案進(jìn)行決策,全面指揮應(yīng)急救援工作。

      三、工作原則

     。ㄒ唬┓e極防御、綜合防范

      立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會(huì)穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系

      (二)明確責(zé)任、分級(jí)負(fù)責(zé)

      按照“誰主管誰負(fù)責(zé)”的原則,分級(jí)分類建立和完善安全責(zé)任制度、協(xié)調(diào)管理機(jī)制和聯(lián)動(dòng)工作機(jī)制。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識(shí)。

     。ㄈ┞鋵(shí)措施、確保安全

      要對(duì)機(jī)房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對(duì)發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改。

     。ㄋ模┛茖W(xué)決策,快速反應(yīng)

      加強(qiáng)技術(shù)儲(chǔ)備,規(guī)范應(yīng)急處置措施和操作流程,網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),要快速反應(yīng),及時(shí)獲取準(zhǔn)確信息,跟蹤研判,及時(shí)報(bào)告,果斷決策,迅速處理,昀大限度地減少危害和影響。

      四、事件分類和風(fēng)險(xiǎn)程度分析

     。ㄒ唬┪锢韺拥陌踩L(fēng)險(xiǎn)分析

      1、系統(tǒng)環(huán)境安全風(fēng)險(xiǎn)

     。1)水災(zāi)、火災(zāi)、雷電等災(zāi)害性故障引發(fā)的網(wǎng)絡(luò)中斷、系統(tǒng)癱瘓、數(shù)據(jù)被毀等;

     。2)因接地不良、機(jī)房屏蔽性能差引起的靜電干擾或外界的電磁干擾使系統(tǒng)不能正常工作;

     。3)機(jī)房電力設(shè)備和其它配套設(shè)備本身缺陷誘發(fā)信息系統(tǒng)故障;

     。4)機(jī)房安全設(shè)施自動(dòng)化水平低,不能有效監(jiān)控環(huán)境和信息系統(tǒng)工作;

      (5)其它環(huán)境安全風(fēng)險(xiǎn)。

      2、物理設(shè)備的安全風(fēng)險(xiǎn)由于信息系統(tǒng)中大量地使用了網(wǎng)絡(luò)設(shè)備如交換機(jī)、路由器等,服務(wù)器,移動(dòng)設(shè)備,使得這些設(shè)備的自身安全性也會(huì)直接關(guān)系信息系統(tǒng)和各種網(wǎng)絡(luò)應(yīng)用的正常運(yùn)轉(zhuǎn)。例如,路由設(shè)備存在路由信息泄漏,交換機(jī)和路由器設(shè)備配置風(fēng)險(xiǎn)等。

     。ǘ┚W(wǎng)絡(luò)安全風(fēng)險(xiǎn)

      1、網(wǎng)絡(luò)體系結(jié)構(gòu)的安全風(fēng)險(xiǎn)

      網(wǎng)絡(luò)平臺(tái)是一切應(yīng)用系統(tǒng)建設(shè)的基礎(chǔ)平臺(tái),網(wǎng)絡(luò)體系結(jié)構(gòu)是否按照安全體系結(jié)構(gòu)和安全機(jī)制進(jìn)行設(shè)計(jì),直接關(guān)系到網(wǎng)絡(luò)平臺(tái)的安全保障能力。公司的網(wǎng)絡(luò)是由多個(gè)局域網(wǎng)和廣域網(wǎng)組成,網(wǎng)絡(luò)體系結(jié)構(gòu)比較復(fù)雜。內(nèi)部應(yīng)用信息網(wǎng)、Internet網(wǎng)之間是否進(jìn)行隔離及如何進(jìn)行隔離,網(wǎng)段劃分是否合理,路由是否正確,網(wǎng)絡(luò)的容量、帶寬是否考慮客戶上網(wǎng)的峰值,網(wǎng)絡(luò)設(shè)備有無冗余設(shè)計(jì)等都與安全風(fēng)險(xiǎn)密切相關(guān)。

      2、網(wǎng)絡(luò)通信協(xié)議的安全風(fēng)險(xiǎn)。

      網(wǎng)絡(luò)通信協(xié)議存在安全漏洞,網(wǎng)絡(luò)黑客就能利用網(wǎng)絡(luò)設(shè)備和協(xié)議的安全漏洞進(jìn)行網(wǎng)絡(luò)攻擊和信息竊取。例如未經(jīng)授權(quán)非法訪問內(nèi)部網(wǎng)絡(luò)和應(yīng)用系統(tǒng);對(duì)其進(jìn)行監(jiān)聽,竊取用戶的口令密碼和通信密碼;對(duì)網(wǎng)絡(luò)的安全漏洞進(jìn)行探測(cè)掃描;對(duì)通信線路和網(wǎng)絡(luò)設(shè)備實(shí)施拒絕服務(wù)攻擊,造成線路擁塞和系統(tǒng)癱瘓。

      3、網(wǎng)絡(luò)操作系統(tǒng)的安全風(fēng)險(xiǎn)

      網(wǎng)絡(luò)操作系統(tǒng),不論是IOS,Android,還是Windows,都存在安全漏洞;一些重要的網(wǎng)絡(luò)設(shè)備,如路由器、交換機(jī)、網(wǎng)關(guān),防火墻等,由于操作系統(tǒng)存在安全漏洞,導(dǎo)致網(wǎng)絡(luò)設(shè)備的不安全;有些網(wǎng)絡(luò)設(shè)備存在“后門”(backdoor)。

     。ㄈ┫到y(tǒng)安全風(fēng)險(xiǎn)

      1、操作系統(tǒng)安全風(fēng)險(xiǎn)

      操作系統(tǒng)的安全性是系統(tǒng)安全管理的基礎(chǔ)。數(shù)據(jù)庫服務(wù)器、中間層服務(wù)器,以及各類業(yè)務(wù)和辦公客戶機(jī)等設(shè)備所使用的操作系統(tǒng),不論是Win20xx/XP/7,還是Unix都存在信息安全漏洞,由操作系統(tǒng)信息安全漏洞帶來的安全風(fēng)險(xiǎn)是昀普遍的安全風(fēng)險(xiǎn)。

      2、數(shù)據(jù)庫安全風(fēng)險(xiǎn)

      所有的業(yè)務(wù)應(yīng)用、決策支持、行政辦公的信息管理核心都是數(shù)據(jù)庫,而涉及公司運(yùn)行的數(shù)據(jù)都是昀需要安全保護(hù)的信息資產(chǎn),不僅需要統(tǒng)一的數(shù)據(jù)備份和恢復(fù)以及高可用性的保障機(jī)制,還需要對(duì)數(shù)據(jù)庫的安全管理,包括訪問控制,敏感數(shù)據(jù)的安全標(biāo)簽,日志審計(jì)等多方面提升安全管理級(jí)別,規(guī)避風(fēng)險(xiǎn)。雖然,目前公司的數(shù)據(jù)庫管理系統(tǒng)可以達(dá)到較高的安全級(jí)別,但仍存在安全漏洞。建立在其上的各種應(yīng)用系統(tǒng)軟件在數(shù)據(jù)的安全管理設(shè)計(jì)上也不可避免地存在或多或少的安全缺陷,需要對(duì)數(shù)據(jù)庫和應(yīng)用的安全性能進(jìn)行綜合的檢測(cè)和評(píng)估。

      3、應(yīng)用系統(tǒng)的安全風(fēng)險(xiǎn)

      為優(yōu)化整個(gè)應(yīng)用系統(tǒng)的性能,無論是采用C/S應(yīng)用模式或是B/S應(yīng)用模式,應(yīng)用系統(tǒng)都是其系統(tǒng)的重要組成部分,不僅是用戶訪問系統(tǒng)資源的入口,也是系統(tǒng)管理員和系統(tǒng)安全管理員管理系統(tǒng)資源的入口,桌面應(yīng)用系統(tǒng)的管理和使用不當(dāng),會(huì)帶來嚴(yán)重的安全風(fēng)險(xiǎn)。例如當(dāng)口令或通信密碼丟失、泄漏,系統(tǒng)管理權(quán)限丟失、泄漏時(shí),輕者假冒合法身份用戶進(jìn)行非法操作。重者,“黑客”對(duì)系統(tǒng)實(shí)施攻擊,造成系統(tǒng)崩潰。

      4、病毒危害風(fēng)險(xiǎn)

      計(jì)算機(jī)病毒的傳播會(huì)破壞數(shù)據(jù)信息,占用系統(tǒng)資源,影響計(jì)算機(jī)運(yùn)行速度,引起網(wǎng)絡(luò)堵塞甚至癱瘓。盡管防病毒軟件安裝率已大幅度提升,但如果沒有好的防毒概念,從不進(jìn)行病毒代碼升級(jí),而新病毒層出不窮,因此威脅性愈來愈大。

      5、黑客入侵風(fēng)險(xiǎn)

      一方面風(fēng)險(xiǎn)來自于內(nèi)部,入侵者利用Sniffer等嗅探程序通過網(wǎng)絡(luò)探測(cè)、掃描網(wǎng)絡(luò)及操作系統(tǒng)存在的安全漏洞,如網(wǎng)絡(luò)IP地址、應(yīng)用操作系統(tǒng)的類型、開放哪些TCP端口號(hào)、系統(tǒng)保存用戶名和口令等安全信息的關(guān)鍵文件等,并采用相應(yīng)的攻擊程序?qū)?nèi)網(wǎng)進(jìn)行攻擊。入侵者通過拒絕服務(wù)攻擊,使得服務(wù)器超負(fù)荷工作以至拒絕服務(wù)甚至系統(tǒng)癱瘓。

      另一方面風(fēng)險(xiǎn)來自外部,入侵者通過網(wǎng)絡(luò)監(jiān)聽、用戶滲透、系統(tǒng)滲透、拒絕服務(wù)、木馬等綜合手段獲得合法用戶的用戶名、口令等信息,進(jìn)而假冒內(nèi)部合法身份進(jìn)行非法登錄,竊取內(nèi)部網(wǎng)重要信息,或使系統(tǒng)終止服務(wù)。所以,必須要對(duì)外部和內(nèi)部網(wǎng)絡(luò)進(jìn)行必要的隔離,避免信息外泄;同時(shí)還要對(duì)外網(wǎng)的服務(wù)請(qǐng)求加以過濾,只允許正常通信的數(shù)據(jù)包到達(dá)相應(yīng)主機(jī),其它的請(qǐng)求服務(wù)在到達(dá)主機(jī)之前就應(yīng)該遭到拒絕。

      (四)應(yīng)用安全風(fēng)險(xiǎn)

      1、身份認(rèn)證與授權(quán)控制的安全風(fēng)險(xiǎn)

      依靠用戶ID和口令的認(rèn)證很不安全,容易被猜測(cè)或盜取,會(huì)帶來很大的安全風(fēng)險(xiǎn)。為此,動(dòng)態(tài)口令認(rèn)證、CA第三方認(rèn)證等被認(rèn)為是先進(jìn)的認(rèn)證方式。但是,如果使用和管理不當(dāng),同樣會(huì)帶來安全風(fēng)險(xiǎn)。要基于應(yīng)用服務(wù)和外部信息系統(tǒng)建立基于統(tǒng)一策略的用戶身份認(rèn)證與授權(quán)控制機(jī)制,以區(qū)別不同的用戶和信息訪問者,并授予他們不同的信息訪問和事務(wù)處理權(quán)限。

      2、信息傳輸?shù)臋C(jī)密性和不可抵賴性風(fēng)險(xiǎn)

      實(shí)時(shí)信息是應(yīng)用系統(tǒng)的重要事務(wù)處理信息,必須保證實(shí)時(shí)信息傳輸?shù)臋C(jī)密性和網(wǎng)上活動(dòng)的不可抵賴性,能否做到這一點(diǎn),關(guān)鍵在于采用什么樣的加密方式、密碼算法和密鑰管理方式。采用國(guó)內(nèi)經(jīng)過國(guó)家密碼管理委員會(huì)和公安部批準(zhǔn)的加密方式、密碼算法和密鑰管理技術(shù)來強(qiáng)化這一環(huán)節(jié)的安全保障。

      3、管理層安全風(fēng)險(xiǎn)分析

      安全的網(wǎng)絡(luò)設(shè)備要靠人來實(shí)施,管理是整個(gè)網(wǎng)絡(luò)安全中昀為重要的一環(huán),認(rèn)真地分析管理所帶來的安全風(fēng)險(xiǎn),并采取相應(yīng)的安全措施。責(zé)權(quán)不明、管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險(xiǎn)。

      當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(shí)(如內(nèi)部人員的違規(guī)操作等),無法進(jìn)行實(shí)時(shí)的檢測(cè)、監(jiān)控、報(bào)告與預(yù)警。同時(shí),當(dāng)故障發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對(duì)網(wǎng)絡(luò)的可控性與可審查性。這就要求人們必須對(duì)站點(diǎn)的`訪問活動(dòng)進(jìn)行多層次的記錄,及時(shí)發(fā)現(xiàn)非法入侵行為。

      五、預(yù)防預(yù)警

     。ㄒ唬┩晟凭W(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測(cè)、預(yù)測(cè)和預(yù)警制度。

      加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)事件和可能引起突發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析、判斷和持續(xù)監(jiān)測(cè)。當(dāng)檢查到有網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生時(shí),應(yīng)及時(shí)對(duì)發(fā)生事件或可能發(fā)生事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并立即向應(yīng)急領(lǐng)導(dǎo)小組報(bào)告。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施建議等。

      若發(fā)現(xiàn)下列情況應(yīng)及時(shí)向應(yīng)急領(lǐng)導(dǎo)小組報(bào)告:利用網(wǎng)絡(luò)從事違法犯罪活動(dòng);網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡(luò)或信息系統(tǒng)癱瘓,應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失;網(wǎng)絡(luò)恐怖活動(dòng)的嫌疑和預(yù)警信息;其他影響網(wǎng)絡(luò)與信息安全的信息。

     。ǘ┰O(shè)定信息安全等級(jí)保護(hù),實(shí)行信息安全風(fēng)險(xiǎn)評(píng)估。

      通過相關(guān)設(shè)備實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)工作與信息安全狀況。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性和災(zāi)難恢復(fù),制定并不斷完善信息安全應(yīng)急處理預(yù)案。針對(duì)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,建立制度優(yōu)化、程序化的處理流程。

     。ㄈ┳龊梅⻊(wù)器及數(shù)據(jù)中心的數(shù)據(jù)備份及登記工作,建立災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。

      一旦發(fā)生網(wǎng)絡(luò)與信息安全事件,立即啟動(dòng)應(yīng)急預(yù)案,采取應(yīng)急處置措施,判定事件危害程度,并立即將情況向有關(guān)領(lǐng)導(dǎo)報(bào)告。在處置過程中,應(yīng)及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。

      六、處置流程

     。ㄒ唬╊A(yù)案啟動(dòng)

      在發(fā)生網(wǎng)絡(luò)與信息安全事件后,信息中心應(yīng)盡昀大可能迅速收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來源,弄清事件范圍和評(píng)估事件帶來的影響和損害,一旦確認(rèn)為網(wǎng)絡(luò)與信息安全事件后,立即將事件上報(bào)工作組并著手處置。

     。ǘ⿷(yīng)急處理

      1、電源斷電

      (1)查明故障原因。

      (2)檢查UPS是否正常供電。

     。3)匯報(bào)相關(guān)領(lǐng)導(dǎo),確認(rèn)市電恢復(fù)時(shí)間,評(píng)估UPS供電能力。

     。4)備份服務(wù)器數(shù)據(jù)、交換機(jī)配置。

     。5)通知機(jī)房進(jìn)行電源維修。做好事件記錄。

     。6)必要時(shí)請(qǐng)示公司負(fù)責(zé)人及公司領(lǐng)導(dǎo),主動(dòng)關(guān)閉服務(wù)器、交換機(jī)、存儲(chǔ)等設(shè)備,以免設(shè)備損壞或數(shù)據(jù)損失。

      2、局域網(wǎng)中斷緊急處理措施

     。1)信息安全負(fù)責(zé)人員立即判斷故障節(jié)點(diǎn),查明故障原因,及時(shí)匯報(bào)。

     。2)若是線路故障,重新安裝線路。

      (3)若是路由器、交換機(jī)等設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試暢通。

     。4)若是路由器、交換機(jī)等配置文件損壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。

     。5)匯報(bào)相關(guān)領(lǐng)導(dǎo),做好事件記錄。

      3、廣域網(wǎng)線路中斷

     。1)信息安全負(fù)責(zé)人員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因。

     。2)如是我方管轄范圍,由信息安全負(fù)責(zé)人員立即維修恢復(fù)。

     。3)如是電信部門管轄范圍,應(yīng)立即與電信維護(hù)部門聯(lián)系修復(fù)。

     。4)做好事件記錄。

      4、核心交換機(jī)故障

     。1)檢查、備份核心交換機(jī)日志。

     。2)啟用備用核心交換機(jī),檢查接管情況。

     。3)備份核心交換機(jī)配置信息。

     。4)將服務(wù)器接入備用核心交換機(jī),檢查服務(wù)器運(yùn)行情況,將樓層交換機(jī)、接入交換機(jī)接入備用核心交換機(jī),檢查各交換機(jī)運(yùn)行情況。

     。5)匯報(bào)有關(guān)領(lǐng)導(dǎo),做好事件記錄。

     。6)聯(lián)系維修核心交換機(jī)。

      5、光纜線路故障

      (1)立即聯(lián)系光纖熔接人員攜帶尾纖等輔助材料,及時(shí)熔接連通。

     。2)檢查并做好備用光纜或備用芯的跳線工作,隨時(shí)切換到備用網(wǎng)絡(luò)。

     。3)做好事件記錄,及時(shí)上報(bào)。

      6、計(jì)算機(jī)病毒爆發(fā)

     。1)關(guān)閉計(jì)算機(jī)病毒爆發(fā)網(wǎng)段上聯(lián)端口。

      (2)隔離中病毒計(jì)算機(jī)。

     。3)關(guān)閉中病毒計(jì)算機(jī)上聯(lián)端口。

     。4)根據(jù)病毒特征使用專用工具進(jìn)行查殺。

     。5)系統(tǒng)損壞計(jì)算機(jī)在備份其數(shù)據(jù)后,進(jìn)行重裝。

      (6)通過專用工具對(duì)網(wǎng)絡(luò)進(jìn)行清查。

      (7)做好事件記錄,及時(shí)上報(bào)。

      7、服務(wù)器設(shè)備故障

     。1)主要服務(wù)器應(yīng)做多個(gè)數(shù)據(jù)備份。

     。2)如能自行恢復(fù),則立即用備件替換受損部件,如:電源損壞更換備用電源,硬盤損壞更換備用硬盤,網(wǎng)卡、主板損壞啟用備用服務(wù)器。

     。3)若數(shù)據(jù)庫崩潰應(yīng)立即啟用備用系統(tǒng)。并檢查備用服務(wù)器啟用情況。

      (4)對(duì)主機(jī)系統(tǒng)進(jìn)行維修并做數(shù)據(jù)恢復(fù)。

     。5)如不能恢復(fù),立即聯(lián)系設(shè)備供應(yīng)商,要求派維護(hù)人員前來維修。

     。6)匯報(bào)有關(guān)領(lǐng)導(dǎo),做好事件記錄。

      8、黑客攻擊事件

      (1)若通過入侵監(jiān)測(cè)系統(tǒng)發(fā)現(xiàn)有黑客進(jìn)行攻擊,立即通知相關(guān)人員處理。

      (2)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來。

     。3)及時(shí)恢復(fù)重建被攻擊或被破壞的系統(tǒng)

      (4)記錄事件,及時(shí)上報(bào),若事態(tài)嚴(yán)重,應(yīng)及時(shí)向信息化主管部門和公安部門報(bào)警。

      9、數(shù)據(jù)庫安全事件

      (1)平時(shí)應(yīng)對(duì)數(shù)據(jù)庫系統(tǒng)做多個(gè)備份。

      (2)發(fā)生數(shù)據(jù)庫數(shù)據(jù)丟失、受損、篡改、泄露等安全事件時(shí),信息安全人員應(yīng)查明原因,按照情況采取相應(yīng)措施:如更改數(shù)據(jù)庫密碼,修復(fù)錯(cuò)誤受損數(shù)據(jù)。

     。3)如果數(shù)據(jù)庫崩潰,信息安全人員應(yīng)立即啟用備用系統(tǒng),并向信息安全負(fù)責(zé)人報(bào)告;在備用系統(tǒng)運(yùn)行期間,信息安全人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修并作數(shù)據(jù)恢復(fù)。

     。4)做好事件記錄,及時(shí)上報(bào)。

      10、人員疏散與機(jī)房滅火預(yù)案

     。1)當(dāng)班人員發(fā)現(xiàn)機(jī)房?jī)?nèi)有起火、冒煙現(xiàn)象或聞到燒焦氣味時(shí),應(yīng)立即查明原因和地點(diǎn),及時(shí)上報(bào)并針對(duì)不同情況,采取關(guān)閉電源總開關(guān)、隔離火源附近易燃物、用消防栓、滅火器等器材滅火等措施,組織本單位、部門在場(chǎng)的人員有序地投入撲救工作,將火撲滅或控制火勢(shì)蔓延。

      (2)當(dāng)火勢(shì)已無法控制時(shí),一是指定專人立即撥打“119”火警電話報(bào)警和向上級(jí)保衛(wèi)部門報(bào)告,并打破報(bào)警器示警。二是組織周圍人員迅速撤離。

      (3)在保障人員安全的情況下,立即組織人員疏散和轉(zhuǎn)移重要物品,特別是易燃、易爆物品和重要的機(jī)器、數(shù)據(jù)要及時(shí)轉(zhuǎn)移到安全地點(diǎn),并派人員守護(hù),確保安全。

     。4)火情結(jié)束之后,組織相關(guān)人員及時(shí)進(jìn)行網(wǎng)絡(luò)系統(tǒng)恢復(fù),及時(shí)向上級(jí)有關(guān)部門和領(lǐng)導(dǎo)匯報(bào),并做好現(xiàn)場(chǎng)保護(hù)工作和防止起火點(diǎn)復(fù)燃。

      11、發(fā)生自然災(zāi)害后的緊急措施

     。1)遇到重大雷暴天氣,可能對(duì)機(jī)房設(shè)備造成損害時(shí),應(yīng)關(guān)閉所有服務(wù)器,切斷電源,暫停內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作。雷暴天氣結(jié)束后,及時(shí)開通服務(wù)器,恢復(fù)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作。

      (2)確認(rèn)災(zāi)害不會(huì)造成人身傷害后,盡快將網(wǎng)絡(luò)恢復(fù)正常,若有設(shè)備、數(shù)據(jù)損壞,及時(shí)使用備份設(shè)備或備用數(shù)據(jù)。

     。3)及時(shí)核實(shí)、報(bào)損,并將詳細(xì)情況向部門領(lǐng)導(dǎo)匯報(bào)。

      12、關(guān)鍵人員不在崗的緊急處置措施

     。1)對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能夠操作。對(duì)于關(guān)鍵賬戶和密碼進(jìn)行密封保存。

     。2)一旦發(fā)生系統(tǒng)安全事件,關(guān)鍵人員不在崗且聯(lián)系不上或1小時(shí)內(nèi)不能到達(dá)機(jī)房的情況,首先應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)情況。

     。3)經(jīng)領(lǐng)導(dǎo)小組批準(zhǔn)后,啟用公司備份管理員密碼,由備用人員上崗操作。

     。4)如果備用人員無法上崗,請(qǐng)求軟件公司技術(shù)支援。

     。5)關(guān)鍵人員到崗后,按照相關(guān)規(guī)定進(jìn)行密碼設(shè)定和封存。

     。6)做好事件記錄。

     。ㄈ┖罄m(xù)處理

      安全事件進(jìn)行昀初的應(yīng)急處置以后,應(yīng)及時(shí)采取行動(dòng),抑制其影響的進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對(duì)涉及的相關(guān)業(yè)務(wù)影響昀小。安全事件被抑制之后,通過對(duì)有關(guān)事件或行為的分析結(jié)果,找出其根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。在確保安全事件解決后,要及時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致數(shù)據(jù)丟失。

     。ㄋ模┯涗浬蠄(bào)

      網(wǎng)絡(luò)與信息安全事件發(fā)生時(shí),應(yīng)及時(shí)向網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組匯報(bào),并在事件處置工作中作好完整的過程記錄,及時(shí)報(bào)告處置工作進(jìn)展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。

      七、保障措施

     。ㄒ唬⿷(yīng)急設(shè)備保障

      對(duì)于重要網(wǎng)絡(luò)與信息系統(tǒng),在建設(shè)系統(tǒng)時(shí)應(yīng)事先預(yù)留一定的應(yīng)急設(shè)備,建立信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資庫。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),報(bào)領(lǐng)導(dǎo)同意后,由應(yīng)急工作組負(fù)責(zé)統(tǒng)一調(diào)用。

      (二)數(shù)據(jù)保障

      重要信息系統(tǒng)均應(yīng)建立容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,保證重要數(shù)據(jù)在遭到破壞后,可緊急恢復(fù)。各容災(zāi)備份系統(tǒng)應(yīng)具有一定的兼容性,在特殊情況下各系統(tǒng)間可互為備份。

    信息安全應(yīng)急預(yù)案5

      一、總則

     。ㄒ唬┚幹颇康

      提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應(yīng)急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,維護(hù)企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。

      (二)編制依據(jù)

      《中華人民共和國(guó)電信條例》、《國(guó)家通信保障應(yīng)急預(yù)案》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《非經(jīng)營(yíng)型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國(guó)互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。

      二、組織指揮體系及職責(zé)

      設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作。總指揮由主要領(lǐng)導(dǎo)擔(dān)任,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,指揮部成員由信息中心運(yùn)行。

      三、預(yù)測(cè)、預(yù)警機(jī)制及先期處置

      (一)危險(xiǎn)源分析及預(yù)警級(jí)別劃分

      1.1危險(xiǎn)源分析

      根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:

     。1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

     。2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

     。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

      2.2預(yù)警級(jí)別劃分

      1、預(yù)警級(jí)別劃分

      根據(jù)預(yù)測(cè)分析結(jié)果,預(yù)警劃分為四個(gè)等級(jí):Ⅰ級(jí)(特別嚴(yán)重)、Ⅱ級(jí)(嚴(yán)重)、Ⅲ級(jí)(較重)、Ⅳ級(jí)(一般)。

     、窦(jí)(特別嚴(yán)重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準(zhǔn)備的重大情況;通信網(wǎng)絡(luò)故障可能升級(jí)為造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計(jì)算機(jī)房發(fā)現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的。

     、蚣(jí)(嚴(yán)重):因重大突發(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準(zhǔn)備的情況。

     、艏(jí)(一般):因一般突發(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。

     。ǘ╊A(yù)防機(jī)制

      信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對(duì)各級(jí)通信保障機(jī)構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護(hù)工作和應(yīng)急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡(luò)的安全暢通。

     。ㄈ╊A(yù)警監(jiān)測(cè)

      各重要信息系統(tǒng)重要負(fù)責(zé)人和主管科室要進(jìn)一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。要落實(shí)責(zé)任,制定信息通報(bào)工作制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。

     。ㄋ模┫绕谔幹

      當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報(bào)告的同時(shí),及時(shí)向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報(bào)告。負(fù)責(zé)人員在接手事故報(bào)告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進(jìn)行應(yīng)急工作進(jìn)程報(bào)告和事故分析報(bào)告。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。

      四、應(yīng)急響應(yīng)

     。ㄒ唬⿷(yīng)急處置分級(jí)和應(yīng)急處置程序

      突發(fā)事件發(fā)生時(shí)應(yīng)急通信保障工作和通信恢復(fù)工作,按照快速、機(jī)動(dòng)、靈活的原則,根據(jù)響應(yīng)的預(yù)警級(jí)別分別進(jìn)行處置。

     、窦(jí):突發(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達(dá)的通信保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是核心設(shè)備故障要及時(shí)切換到備用核心設(shè)備上并測(cè)試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測(cè)試調(diào)通。面對(duì)網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò)故障,要及時(shí)通知公安機(jī)關(guān),同時(shí)采取緊急行動(dòng)如切斷數(shù)據(jù)源等將損失控制在最小范圍。對(duì)于發(fā)現(xiàn)的重大自然災(zāi)害隱患,要及時(shí)匯報(bào)信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,準(zhǔn)備好臨時(shí)處理災(zāi)情需要用到的工具;馂(zāi)屬于常見災(zāi)情,發(fā)現(xiàn)火情后按如下步驟處置:

     。1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時(shí)應(yīng)用消防器材進(jìn)行處理。

     。2)立即上報(bào)領(lǐng)導(dǎo)做好事故處理記錄。

     。3)如切斷電源并使用機(jī)房消防器滅火都不能控制火情,要及時(shí)報(bào)警(報(bào)警電話:119),報(bào)警時(shí)要準(zhǔn)確說清火災(zāi)的地點(diǎn)和火災(zāi)狀況,并留下聯(lián)系電話。

      (4)出現(xiàn)危急情況要利用各種手段及時(shí)逃生。

     、蚣(jí):突發(fā)事件造成本學(xué)校多個(gè)下屬分公司網(wǎng)絡(luò)通信中斷或接到學(xué)校有關(guān)部門下達(dá)的通信保障任務(wù)時(shí),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時(shí)切換到備用設(shè)備上并測(cè)試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測(cè)試調(diào)通。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:

      二、趨勢(shì)防病毒服務(wù)器:

      1、當(dāng)趨勢(shì)防病毒服務(wù)器出現(xiàn)以下情況時(shí),值班員應(yīng)負(fù)責(zé)重啟趨勢(shì)防病毒服務(wù)器

     。1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時(shí)。

     。2)大量用戶申告客戶端無法連接服務(wù)器。

      2、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,并及時(shí)做好故障現(xiàn)象及處理過程記錄。

      3、當(dāng)系統(tǒng)管理員經(jīng)過一小時(shí)處理仍未排除故障時(shí),應(yīng)通知科長(zhǎng)協(xié)調(diào)處理。

      (二)應(yīng)急保障任務(wù)結(jié)束

      事故現(xiàn)場(chǎng)得以控制,網(wǎng)絡(luò)環(huán)境符合有關(guān)標(biāo)準(zhǔn),導(dǎo)致次生、衍生事故隱患消除后可確認(rèn)網(wǎng)絡(luò)通信保障和通信恢復(fù)應(yīng)急工作任務(wù)完成。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達(dá)解除任務(wù)通知書,現(xiàn)場(chǎng)應(yīng)急指揮機(jī)構(gòu)收到通知書后,任務(wù)正式結(jié)束。

      (三)調(diào)查、處理、后果評(píng)估與監(jiān)督檢查

      信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)對(duì)重大通信事故原因進(jìn)行調(diào)查、分析和處理,對(duì)事故后果進(jìn)行評(píng)估,并對(duì)事故責(zé)任處理情況進(jìn)行監(jiān)督檢查。

      (四)信息發(fā)布

      信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)有關(guān)信息的發(fā)布工作。

      (五)通訊

      在突發(fā)事件的應(yīng)急響應(yīng)過程中,要確保應(yīng)急處置系統(tǒng)內(nèi)部機(jī)構(gòu)之間的通信暢通。通信聯(lián)絡(luò)方式主要采用固定電話、移動(dòng)電話、衛(wèi)星電話。

      五、后期處置

     。ㄒ唬┣闆r匯報(bào)和經(jīng)驗(yàn)總結(jié)

      在突發(fā)事件應(yīng)急響應(yīng)過程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總、原因分析、應(yīng)急處置情況總結(jié)等,并按程序上報(bào)。如有需要維護(hù)修理的.設(shè)備要及時(shí)處理。

     。ǘ┆(jiǎng)懲評(píng)定及表彰

      為提高通信保障應(yīng)急工作的效率和積極性,對(duì)于在應(yīng)對(duì)突發(fā)事件過程中表現(xiàn)突出的單位和個(gè)人應(yīng)給予通報(bào)表揚(yáng);對(duì)保障不力,給企業(yè)造成損失的單位和個(gè)人按有關(guān)規(guī)定進(jìn)行處理。

      六、保障措施

      (一)物資保障

      信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機(jī)制,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,加強(qiáng)對(duì)應(yīng)急資源及裝備的管理、維護(hù)和保養(yǎng),以備隨時(shí)緊急調(diào)用。

     。ǘ┤藛T保障

      通信保障應(yīng)急隊(duì)伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長(zhǎng)的指揮。

     。ㄈ┬麄、培訓(xùn)和演習(xí)

      信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對(duì)通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,定期或不定期地對(duì)信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓(xùn)和應(yīng)急演練,保障應(yīng)急預(yù)案的有效實(shí)施,不斷提高通信保障應(yīng)急的能力。

     。ㄎ澹┩ㄐ疟U蠎(yīng)急工作監(jiān)督檢查制度

      信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對(duì)通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危、常備不懈。

      3、經(jīng)費(fèi)保障

      由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,提出項(xiàng)目支出預(yù)算申請(qǐng),報(bào)學(xué)校批準(zhǔn)后執(zhí)行。

    信息安全應(yīng)急預(yù)案6

      一、指導(dǎo)思想和工作目標(biāo)

      指導(dǎo)思想:以鄧小平理論和"三個(gè)代表"重要思想為指導(dǎo),堅(jiān)持"以人為本",全面落實(shí)科學(xué)發(fā)展觀和構(gòu)建社會(huì)主義和諧社會(huì)的戰(zhàn)略思想,堅(jiān)持"安全發(fā)展"的指導(dǎo)原則和"安全第一、預(yù)防為主、綜合治理"的方針,全面落實(shí)《國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十一個(gè)五年規(guī)劃綱要》、《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》、《安全生產(chǎn)"十一五"規(guī)劃》和國(guó)家安全生產(chǎn)事故災(zāi)難有關(guān)應(yīng)急預(yù)案,推動(dòng)"一案三制"(預(yù)案、體制、機(jī)制和法制)及應(yīng)急管理體系、隊(duì)伍、裝備建設(shè),切實(shí)提高預(yù)防和處置安全生產(chǎn)事故災(zāi)難的能力,最大限度地減少人員傷亡和財(cái)產(chǎn)損失,促進(jìn)全國(guó)安全生產(chǎn)形勢(shì)進(jìn)一步好轉(zhuǎn)。

      工作目標(biāo):在"十一五"期間,落實(shí)和完善安全生產(chǎn)應(yīng)急預(yù)案,到20*年底形成覆蓋各地區(qū)、各部門、各生產(chǎn)經(jīng)營(yíng)單位"橫向到邊、縱向到底"的預(yù)案體系;建立健全統(tǒng)一管理、分級(jí)負(fù)責(zé)、條塊結(jié)合、屬地為主的安全生產(chǎn)應(yīng)急管理體制和國(guó)家、。▍^(qū)、市)、市(地)三級(jí)安全生產(chǎn)應(yīng)急救援指揮機(jī)構(gòu)及區(qū)域、骨干、專業(yè)應(yīng)急救援隊(duì)伍體系;建立健全安全生產(chǎn)應(yīng)急管理的法律法規(guī)和標(biāo)準(zhǔn)體系;依靠科技進(jìn)步,建設(shè)安全生產(chǎn)應(yīng)急信息系統(tǒng)和應(yīng)急救援支撐保障體系;形成統(tǒng)一指揮、反應(yīng)靈敏、協(xié)調(diào)有序、運(yùn)轉(zhuǎn)高效的安全生產(chǎn)應(yīng)急管理機(jī)制和政府統(tǒng)一領(lǐng)導(dǎo),部門協(xié)調(diào)配合,企業(yè)自主到位,社會(huì)共同參與的安全生產(chǎn)應(yīng)急管理工作格局。

      二、充分認(rèn)識(shí)安全生產(chǎn)應(yīng)急管理工作的重要性

      事故災(zāi)難是突發(fā)公共事件的重要方面,安全生產(chǎn)應(yīng)急管理是安全生產(chǎn)工作的重要組成部分。全面做好安全生產(chǎn)應(yīng)急管理工作,提高事故防范和應(yīng)急處置能力,盡可能避免和減少事故造成的傷亡和損失,是堅(jiān)持"以人為本"、貫徹落實(shí)科學(xué)發(fā)展觀的必然要求,也是維護(hù)廣大人民群眾的根本利益、構(gòu)建社會(huì)主義和諧社會(huì)的具體體現(xiàn)。

      在黨中央、國(guó)務(wù)院的高度重視和正確領(lǐng)導(dǎo)下,在各地區(qū)、各部門、各單位和社會(huì)各界的共同努力下,全國(guó)安全生產(chǎn)形勢(shì)呈現(xiàn)了總體穩(wěn)定、趨于好轉(zhuǎn)的態(tài)勢(shì),但是事故傷亡總量大、重特大事故頻發(fā)、職業(yè)危害嚴(yán)重,安全生產(chǎn)形勢(shì)依然嚴(yán)峻。目前,我國(guó)正處在工業(yè)化加速發(fā)展階段,社會(huì)生產(chǎn)活動(dòng)和經(jīng)濟(jì)規(guī)模的迅速擴(kuò)大與安全生產(chǎn)基礎(chǔ)薄弱的矛盾突出,處于安全生產(chǎn)事故的"易發(fā)期",加強(qiáng)安全生產(chǎn)應(yīng)急管理工作顯得尤為重要和迫切。我國(guó)安全生產(chǎn)應(yīng)急管理工作盡管取得了一定成績(jī),但在體制、機(jī)制、法制和應(yīng)急救援隊(duì)伍及應(yīng)急能力建設(shè)等方面,還存在許多不適應(yīng)的問題,必須引起高度重視,采取切實(shí)措施,認(rèn)真加以解決。各級(jí)安全監(jiān)管部門、煤礦安全監(jiān)察機(jī)構(gòu)和其他有安全監(jiān)管職責(zé)的部門及各類生產(chǎn)經(jīng)營(yíng)單位,要切實(shí)統(tǒng)一思想,提高認(rèn)識(shí),加大力度,把安全生產(chǎn)應(yīng)急管理工作抓緊、抓細(xì)、抓實(shí)、抓好。

      三、完善安全生產(chǎn)應(yīng)急預(yù)案體系

      各級(jí)安全監(jiān)管部門及其他有安全監(jiān)管職責(zé)的部門要在政府的統(tǒng)一領(lǐng)導(dǎo)下,根據(jù)國(guó)家安全生產(chǎn)事故有關(guān)應(yīng)急預(yù)案,分門別類制修訂本地區(qū)、本部門、本行業(yè)和領(lǐng)域的各類安全生產(chǎn)應(yīng)急預(yù)案。各生產(chǎn)經(jīng)營(yíng)單位要按照《生產(chǎn)經(jīng)營(yíng)單位安全生產(chǎn)事故應(yīng)急預(yù)案編制導(dǎo)則》,制訂應(yīng)急預(yù)案,建立健全包括集團(tuán)公司(總公司)、子公司或分公司、基層單位以及關(guān)鍵工作崗位在內(nèi)的應(yīng)急預(yù)案體系,并與政府及有關(guān)部門的應(yīng)急預(yù)案相互銜接。

      加強(qiáng)安全生產(chǎn)事故應(yīng)急預(yù)案管理。地方政府有關(guān)部門制定的有關(guān)安全生產(chǎn)事故應(yīng)急預(yù)案要報(bào)上一級(jí)人民政府有關(guān)部門和安全監(jiān)管部門備案。生產(chǎn)經(jīng)營(yíng)單位的安全生產(chǎn)事故應(yīng)急預(yù)案,要報(bào)所在地縣級(jí)以上人民政府安全生產(chǎn)監(jiān)督管理部門和有關(guān)主管部門備案,并告知相關(guān)單位。中央管理企業(yè)的安全生產(chǎn)事故應(yīng)急預(yù)案,應(yīng)按屬地管理的原則,報(bào)所在地的省(區(qū)、市)和市(地)人民政府安全生產(chǎn)監(jiān)督管理部門和有關(guān)主管部門備案;中央管理企業(yè)總部的安全生產(chǎn)事故應(yīng)急預(yù)案報(bào)國(guó)家安全監(jiān)管總局和有關(guān)主管部門備案。各級(jí)安全監(jiān)管部門要把安全生產(chǎn)事故應(yīng)急預(yù)案的編制、備案、審查、演練等作為安全生產(chǎn)監(jiān)督、監(jiān)察工作的重要內(nèi)容,通過應(yīng)急預(yù)案的備案、審查和演練,提高應(yīng)急預(yù)案的質(zhì)量,做到相關(guān)預(yù)案相互銜接,增強(qiáng)應(yīng)急預(yù)案的科學(xué)性、針對(duì)性、實(shí)效性和可操作性。依據(jù)有關(guān)法律、法規(guī)和國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的修改變動(dòng)情況,以及生產(chǎn)經(jīng)營(yíng)單位生產(chǎn)條件的變化情況、預(yù)案演練過程中發(fā)現(xiàn)的問題和預(yù)案演練的總結(jié)等,及時(shí)對(duì)應(yīng)急預(yù)案予以修訂。

      生產(chǎn)經(jīng)營(yíng)單位要積極組織應(yīng)急預(yù)案的演練,高危企業(yè)每年至少要組織一次應(yīng)急預(yù)案的演練。各級(jí)安全監(jiān)管部門要協(xié)調(diào)有關(guān)部門,每年組織一次高危企業(yè)、部門、地方的聯(lián)合演練。通過演練,檢驗(yàn)預(yù)案、鍛煉隊(duì)伍、教育公眾、提高能力,促進(jìn)企業(yè)應(yīng)急預(yù)案與政府、部門應(yīng)急預(yù)案的銜接和對(duì)應(yīng)急預(yù)案的不斷完善。

      四、健全和完善安全生產(chǎn)應(yīng)急管理體制和機(jī)制

      落實(shí)《國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十一個(gè)五年規(guī)劃綱要》確定的關(guān)于安全生產(chǎn)應(yīng)急救援體系建設(shè)重點(diǎn)工程。各級(jí)安全監(jiān)管部門都要明確應(yīng)急管理機(jī)構(gòu),落實(shí)應(yīng)急管理職責(zé)。到20*年,完成省、市兩級(jí)安全生產(chǎn)應(yīng)急救援指揮機(jī)構(gòu)的建設(shè);應(yīng)急救援任務(wù)重、重大危險(xiǎn)源較多的縣也要根據(jù)需要建立安全生產(chǎn)應(yīng)急救援指揮機(jī)構(gòu)。做到安全生產(chǎn)應(yīng)急管理指揮工作機(jī)構(gòu)、職責(zé)、編制、人員、經(jīng)費(fèi)五落實(shí)。

      理順各級(jí)安全生產(chǎn)應(yīng)急管理機(jī)構(gòu)與安全生產(chǎn)應(yīng)急救援指揮機(jī)構(gòu)、安全生產(chǎn)應(yīng)急救援指揮機(jī)構(gòu)與各專業(yè)應(yīng)急救援指揮機(jī)構(gòu)的工作關(guān)系。對(duì)于隸屬于省級(jí)煤礦安全監(jiān)察機(jī)構(gòu)的礦山應(yīng)急救援指揮機(jī)構(gòu),各省級(jí)安全監(jiān)管部門要與省級(jí)煤礦安全監(jiān)察機(jī)構(gòu)共同協(xié)商,完善體制、建立機(jī)制、理順關(guān)系,做好工作。

      加強(qiáng)各地區(qū)、各有關(guān)部門安全生產(chǎn)應(yīng)急管理機(jī)構(gòu)間的協(xié)調(diào)聯(lián)動(dòng),積極推進(jìn)資源整合和信息共享,形成統(tǒng)一指揮、相互支持、密切配合、協(xié)同應(yīng)對(duì)事故災(zāi)難的合力。要發(fā)揮各級(jí)政府安全生產(chǎn)委員會(huì)及其辦公室在安全生產(chǎn)應(yīng)急管理方面的協(xié)調(diào)作用,建立安全生產(chǎn)應(yīng)急管理工作的協(xié)調(diào)機(jī)制。

      五、加強(qiáng)安全生產(chǎn)應(yīng)急隊(duì)伍和能力建設(shè)

      依據(jù)全國(guó)安全生產(chǎn)應(yīng)急救援體系總體規(guī)劃,依托大中型企業(yè)和社會(huì)救援力量,優(yōu)化、整合各類應(yīng)急救援資源,建設(shè)國(guó)家、區(qū)域、骨干專業(yè)應(yīng)急救援隊(duì)伍。加強(qiáng)生產(chǎn)經(jīng)營(yíng)單位的應(yīng)急能力建設(shè)。盡快形成以企業(yè)應(yīng)急救援力量為基礎(chǔ),以部級(jí)區(qū)域?qū)I(yè)應(yīng)急救援基地和地方骨干專業(yè)隊(duì)伍為中堅(jiān)力量,以應(yīng)急救援志愿者等社會(huì)救援力量為補(bǔ)充的安全生產(chǎn)應(yīng)急救援隊(duì)伍體系。各地區(qū)、各部門要編制本地區(qū)、本行業(yè)安全生產(chǎn)應(yīng)急救援體系建設(shè)規(guī)劃,并納入本地區(qū)、本部門經(jīng)濟(jì)和社會(huì)發(fā)展"十一五"規(guī)劃之中,確保順利實(shí)施。

      各類生產(chǎn)經(jīng)營(yíng)單位要按照安全生產(chǎn)法律法規(guī)要求,建立安全生產(chǎn)應(yīng)急救援組織。大中型礦山、建筑施工單位和危險(xiǎn)物品的生產(chǎn)、經(jīng)營(yíng)、儲(chǔ)存單位,以及具有重大危險(xiǎn)源的生產(chǎn)經(jīng)營(yíng)單位應(yīng)當(dāng)建立專職安全生產(chǎn)應(yīng)急救援隊(duì)伍。其他小型高危險(xiǎn)生產(chǎn)經(jīng)營(yíng)單位沒有建立專職安全生產(chǎn)應(yīng)急救援隊(duì)伍的,要指定兼職應(yīng)急救援人員,并與專業(yè)安全生產(chǎn)事故應(yīng)急救援隊(duì)伍簽訂應(yīng)急救援協(xié)議。其他生產(chǎn)經(jīng)營(yíng)單位應(yīng)根據(jù)預(yù)案實(shí)施的需要,建立必要的應(yīng)急救援指揮機(jī)構(gòu)和專兼職的應(yīng)急救援隊(duì)伍。

      統(tǒng)籌規(guī)劃,建設(shè)具備風(fēng)險(xiǎn)分析、監(jiān)測(cè)監(jiān)控、預(yù)測(cè)預(yù)警、信息報(bào)告、數(shù)據(jù)查詢、輔助決策、應(yīng)急指揮和總結(jié)評(píng)估等功能的國(guó)家、。▍^(qū)、市)、市(地)安全生產(chǎn)應(yīng)急信息系統(tǒng),實(shí)現(xiàn)各級(jí)安全生產(chǎn)應(yīng)急指揮機(jī)構(gòu)與相關(guān)專業(yè)應(yīng)急指揮機(jī)構(gòu)、部級(jí)區(qū)域應(yīng)急救援(醫(yī)療救護(hù))基地以及骨干應(yīng)急救援(醫(yī)療救護(hù))機(jī)構(gòu)間的信息共享。應(yīng)急信息系統(tǒng)建設(shè)要結(jié)合實(shí)際,依托和利用安全生產(chǎn)通信信息系統(tǒng)和有關(guān)辦公信息系統(tǒng)資源,規(guī)范技術(shù)標(biāo)準(zhǔn),實(shí)現(xiàn)互聯(lián)互通和信息共享,避免重復(fù)建設(shè)。

      高度重視應(yīng)急管理和應(yīng)急救援隊(duì)伍的自身建設(shè),建設(shè)一支政治堅(jiān)定、作風(fēng)過硬、業(yè)務(wù)精通、裝備精良、紀(jì)律嚴(yán)明的安全生產(chǎn)應(yīng)急管理和應(yīng)急救援隊(duì)伍。加強(qiáng)思想作風(fēng)建設(shè),強(qiáng)化憂患意識(shí)、執(zhí)行意識(shí)、服務(wù)意識(shí)、奉獻(xiàn)意識(shí),養(yǎng)成勤勉敬業(yè)、雷厲風(fēng)行、尊重科學(xué)、敢打硬仗的作風(fēng)。加強(qiáng)業(yè)務(wù)建設(shè),強(qiáng)化教育、培訓(xùn)與訓(xùn)練,提高管理水平和實(shí)戰(zhàn)能力。建立激勵(lì)和約束機(jī)制,對(duì)在安全生產(chǎn)事故應(yīng)急救援工作中做出突出貢獻(xiàn)的單位和個(gè)人,要給予表彰和獎(jiǎng)勵(lì)。

      六、建立健全安全生產(chǎn)應(yīng)急管理法律法規(guī)及標(biāo)準(zhǔn)體系

      加強(qiáng)安全生產(chǎn)應(yīng)急管理的法制建設(shè),逐步形成規(guī)范的安全生產(chǎn)事故災(zāi)難預(yù)防和應(yīng)急處置工作的法律法規(guī)和標(biāo)準(zhǔn)體系。認(rèn)真貫徹《安全生產(chǎn)法》和即將出臺(tái)的《突發(fā)公共事件應(yīng)對(duì)法》,認(rèn)真執(zhí)行國(guó)務(wù)院《關(guān)于全面加強(qiáng)應(yīng)急管理工作的意見》和《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》,抓緊做好《安全生產(chǎn)應(yīng)急管理?xiàng)l例》的立法準(zhǔn)備工作和公布后的`具體實(shí)施工作。要抓緊研究制定安全生產(chǎn)應(yīng)急預(yù)案管理、救援資源管理、信息管理、隊(duì)伍建設(shè)、培訓(xùn)教育等配套規(guī)章規(guī)程和標(biāo)準(zhǔn),盡快形成安全生產(chǎn)應(yīng)急管理的法規(guī)標(biāo)準(zhǔn)體系。

      各地區(qū)、各有關(guān)部門要依據(jù)有關(guān)法律、法規(guī)和標(biāo)準(zhǔn),結(jié)合實(shí)際制定并完善安全生產(chǎn)應(yīng)急管理的地方和部門法規(guī)規(guī)章及標(biāo)準(zhǔn)。生產(chǎn)經(jīng)營(yíng)單位要建立和完善內(nèi)部應(yīng)急管理的規(guī)章制度。

      七、堅(jiān)持預(yù)防為主、防救結(jié)合,做好事故防范工作

      切實(shí)加強(qiáng)風(fēng)險(xiǎn)管理、重大危險(xiǎn)源管理與監(jiān)控,做好事故隱患的排查整改工作。建立預(yù)警制度,加強(qiáng)事故災(zāi)難預(yù)測(cè)預(yù)警工作,要定期對(duì)重大危險(xiǎn)源和重點(diǎn)部位進(jìn)行分析和評(píng)估,對(duì)可能導(dǎo)致安全生產(chǎn)事故的信息要及時(shí)進(jìn)行預(yù)警。

      充分發(fā)揮安全生產(chǎn)應(yīng)急救援隊(duì)伍的作用,堅(jiān)持"險(xiǎn)時(shí)搞救援,平時(shí)搞防范"的原則,建立應(yīng)急救援隊(duì)伍參與事故預(yù)防和隱患排查整改的工作機(jī)制。組織礦山、危險(xiǎn)化學(xué)品及其他相關(guān)救援隊(duì)伍參與企業(yè)的安全檢查、隱患排查、事故調(diào)查、危險(xiǎn)源監(jiān)控以及應(yīng)急知識(shí)培訓(xùn)等工作。部級(jí)區(qū)域救援基地和骨干救援隊(duì)伍要發(fā)揮輻射帶動(dòng)作用,根據(jù)自身特點(diǎn)和優(yōu)勢(shì),廣泛開展技術(shù)業(yè)務(wù)咨詢和服務(wù),幫助企業(yè)特別是中小企業(yè)做好相關(guān)工作。

      以生產(chǎn)經(jīng)營(yíng)單位、社區(qū)和鄉(xiāng)鎮(zhèn)為重點(diǎn)加強(qiáng)基層和現(xiàn)場(chǎng)的應(yīng)急管理工作。從建立健全應(yīng)急預(yù)案、建立救援隊(duì)伍、加大應(yīng)急投入、完善救援保障、普及應(yīng)急知識(shí)等方面入手,將各項(xiàng)工作落實(shí)到各環(huán)節(jié)、各崗位,全面加強(qiáng)基層安全生產(chǎn)應(yīng)急管理工作,提高第一時(shí)間的應(yīng)急處置水平和能力。

      八、做好安全生產(chǎn)事故救援工作

      按照國(guó)務(wù)院辦公廳加強(qiáng)和改進(jìn)突發(fā)公共事件信息報(bào)告工作的要求,做好信息報(bào)告等工作。對(duì)重特大事故災(zāi)難信息、可能導(dǎo)致重特大事故的險(xiǎn)情,或者其他災(zāi)害和災(zāi)難可能導(dǎo)致重特大安全生產(chǎn)事故災(zāi)難的重要信息,各級(jí)安全監(jiān)管部門、其他有關(guān)部門和各生產(chǎn)經(jīng)營(yíng)單位要及時(shí)上報(bào)并密切關(guān)注事態(tài)發(fā)展,做好應(yīng)急準(zhǔn)備和處置工作。

      發(fā)生事故的單位要立即啟動(dòng)應(yīng)急預(yù)案,組織現(xiàn)場(chǎng)搶救,控制險(xiǎn)情,減少損失。要在各級(jí)政府的統(tǒng)一領(lǐng)導(dǎo)下,依靠科技手段,加強(qiáng)事故發(fā)展趨勢(shì)預(yù)測(cè)工作,發(fā)揮專家的作用,科學(xué)制定事故現(xiàn)場(chǎng)救援方案。同時(shí),建立事故應(yīng)急救援的現(xiàn)場(chǎng)組織工作機(jī)制,加強(qiáng)協(xié)調(diào)配合,有效組織各類應(yīng)急救援隊(duì)伍和救援力量,調(diào)集救援物資與裝備,開展應(yīng)急救援工作。各級(jí)安全監(jiān)管部門及其應(yīng)急指揮機(jī)構(gòu)要會(huì)同有關(guān)部門加強(qiáng)對(duì)事故現(xiàn)場(chǎng)救援的具體組織、指導(dǎo)、協(xié)調(diào)工作。

      高度重視安全生產(chǎn)事故災(zāi)難的信息、輿論引導(dǎo)工作,為處置事故災(zāi)難營(yíng)造良好的輿論環(huán)境。堅(jiān)持正面宣傳,及時(shí)、準(zhǔn)確信息,正確引導(dǎo)輿論。充分發(fā)揮中央和地方主流新聞媒體的輿論引導(dǎo)作用,安全監(jiān)管系統(tǒng)及各行業(yè)內(nèi)各類媒體要積極發(fā)揮作用。

      安全生產(chǎn)事故災(zāi)難善后處置工作結(jié)束后,現(xiàn)場(chǎng)應(yīng)急救援指揮部要分析總結(jié)應(yīng)急救援經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)建議。各級(jí)安全監(jiān)管部門和其他有安全監(jiān)管職責(zé)的部門要對(duì)所轄區(qū)域內(nèi)安全生產(chǎn)事故災(zāi)難的處置、相關(guān)防范工作和應(yīng)急管理工作進(jìn)行評(píng)估,及時(shí)改進(jìn)工作,提高應(yīng)急管理工作水平。

      九、加強(qiáng)安全生產(chǎn)應(yīng)急管理培訓(xùn)和宣傳教育工作

      將安全生產(chǎn)應(yīng)急管理和應(yīng)急救援培訓(xùn)納入安全生產(chǎn)教育培訓(xùn)體系。在有關(guān)注冊(cè)安全工程師、安全評(píng)價(jià)師等安全生產(chǎn)類資格培訓(xùn),以及特種作業(yè)培訓(xùn)、企業(yè)主要負(fù)責(zé)人培訓(xùn)、安全生產(chǎn)管理人員培訓(xùn)和市、縣長(zhǎng)等培訓(xùn)中增加安全生產(chǎn)應(yīng)急管理的內(nèi)容。分類組織開發(fā)應(yīng)急管理和應(yīng)急救援培訓(xùn)適用教材,加強(qiáng)培訓(xùn)管理,提高培訓(xùn)質(zhì)量。生產(chǎn)經(jīng)營(yíng)單位要加強(qiáng)對(duì)從業(yè)人員的應(yīng)急管理知識(shí)和應(yīng)急救援內(nèi)容的培訓(xùn),特別是要加強(qiáng)重點(diǎn)崗位人員的應(yīng)急知識(shí)培訓(xùn),提高現(xiàn)場(chǎng)應(yīng)急處置能力。

      充分發(fā)揮出版、廣播、電視、報(bào)紙、網(wǎng)絡(luò)等文化宣傳力量的作用,通過各種有效方式,加大宣傳力度。要使安全生產(chǎn)應(yīng)急管理的法律法規(guī)、應(yīng)急預(yù)案、救援知識(shí)進(jìn)企業(yè)、進(jìn)機(jī)關(guān)、進(jìn)學(xué)校、進(jìn)社區(qū),普及安全生產(chǎn)事故預(yù)防、避險(xiǎn)、自救、互救和應(yīng)急處置知識(shí),提高生產(chǎn)經(jīng)營(yíng)單位從業(yè)人員救援技能,增強(qiáng)社會(huì)公眾的安全意識(shí)和應(yīng)對(duì)事故災(zāi)難的能力。

      十、加強(qiáng)安全生產(chǎn)應(yīng)急管理支撐保障體系建設(shè)

      依靠科技進(jìn)步,提高安全生產(chǎn)應(yīng)急管理和應(yīng)急救援水平。成立國(guó)家、專業(yè)、地方安全生產(chǎn)應(yīng)急管理專家組,對(duì)應(yīng)急管理、事故救援提供技術(shù)支持;依托大型企業(yè)、院校、科研院所,建立安全生產(chǎn)應(yīng)急管理研究和工程中心,開展突發(fā)性事故災(zāi)難預(yù)防、處置的研究攻關(guān);鼓勵(lì)、支持救援技術(shù)裝備的自主創(chuàng)新,引進(jìn)、消化吸收先進(jìn)救援技術(shù)和裝備,提高應(yīng)急救援裝備的科技含量。

    信息安全應(yīng)急預(yù)案7

      一、總則

      (一)目的

      為科學(xué)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全(以下簡(jiǎn)稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制定本應(yīng)急預(yù)案。

      (二)工作原則

      1.統(tǒng)一領(lǐng)導(dǎo),協(xié)同配合。全區(qū)信息安全突發(fā)事件應(yīng)急工作由區(qū)信息化工作領(lǐng)導(dǎo)組統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào),相關(guān)部門按照“統(tǒng)一領(lǐng)導(dǎo)、歸口負(fù)責(zé)、綜合協(xié)調(diào)、各司其職”的原則協(xié)同配合,具體實(shí)施。

      2.明確責(zé)任,依法規(guī)范。各鎮(zhèn)人民政府、各街道辦事處、區(qū)直各部門按照“屬地管理、分級(jí)響應(yīng)、及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告、及時(shí)救治、及時(shí)控制”的要求,依法對(duì)信息安全突發(fā)事件進(jìn)行防范、監(jiān)測(cè)、預(yù)警、報(bào)告、響應(yīng)、協(xié)調(diào)和控制。按照“誰主管、誰負(fù)責(zé),誰運(yùn)營(yíng)、誰負(fù)責(zé)”的原則,實(shí)行責(zé)任分工制和責(zé)任追究制。

      3.條塊結(jié)合,整合資源。充分利用現(xiàn)有信息安全應(yīng)急支援服務(wù)設(shè)施,整合我區(qū)所屬信息安全工作力量。充分依靠省市各有關(guān)部門在地方的信息安全工作力量,進(jìn)一步完善應(yīng)急響應(yīng)服務(wù)體系,形成區(qū)域信息安全保障工作合力。

      4.防范為主,加強(qiáng)監(jiān)控。宣傳普及信息安全防范知識(shí),牢固樹立“預(yù)防為主、常抓不懈”的意識(shí),經(jīng)常性地做好應(yīng)對(duì)信息安全突發(fā)事件的思想準(zhǔn)備、預(yù)案準(zhǔn)備、機(jī)制準(zhǔn)備和工作準(zhǔn)備,提高公共防范意識(shí)以及基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全綜合保障水平。加強(qiáng)對(duì)信息安全隱患的日常監(jiān)測(cè),發(fā)現(xiàn)和防范重大信息安全突發(fā)性事件,及時(shí)采取有效的可控措施,迅速控制事件影響范圍,力爭(zhēng)將損失降到最低程度。

     。ㄈ┻m用范圍

      本預(yù)案適用III、IV級(jí)應(yīng)急處理工作和具體響應(yīng)I、II級(jí)應(yīng)急處理工作。

      基礎(chǔ)通信網(wǎng)絡(luò)的應(yīng)急處理按照信息產(chǎn)業(yè)部有關(guān)規(guī)定實(shí)施,區(qū)人民政府積極支持和配合。

      二、組織機(jī)構(gòu)及職責(zé)

      (一)應(yīng)急指揮機(jī)構(gòu)

      在區(qū)信息化工作領(lǐng)導(dǎo)組的統(tǒng)一領(lǐng)導(dǎo)下,設(shè)立區(qū)網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)應(yīng)急委員會(huì)(以下簡(jiǎn)稱區(qū)信息安全專項(xiàng)應(yīng)急委),為區(qū)人民政府處理信息安全突發(fā)事件應(yīng)急工作的綜合性議事、協(xié)調(diào)機(jī)構(gòu)。主要職責(zé)是:按照國(guó)家、省、市、區(qū)信息化工作領(lǐng)導(dǎo)機(jī)構(gòu)的要求開展處置工作;研究決定全區(qū)信息安全應(yīng)急工作的有關(guān)重大問題;決定III、IV級(jí)信息安全突發(fā)事件應(yīng)急預(yù)案的啟動(dòng),組織力量對(duì)III級(jí)和IV級(jí)突發(fā)事件進(jìn)行處置;統(tǒng)一領(lǐng)導(dǎo)和組織指揮重大信息安全突發(fā)事件的應(yīng)急響應(yīng)處置工作;區(qū)信息化工作領(lǐng)導(dǎo)組交辦的事項(xiàng)和法律、法規(guī)、規(guī)章規(guī)定的其他職責(zé)。

      區(qū)信息安全專項(xiàng)應(yīng)急委由分管信息化工作的副區(qū)長(zhǎng)任主任,有關(guān)單位負(fù)責(zé)人組成。

      區(qū)信息安全專項(xiàng)應(yīng)急委辦公室設(shè)在區(qū)計(jì)算機(jī)信息中心,其主要職責(zé)是:

      1.督促落實(shí)區(qū)信息化工作領(lǐng)導(dǎo)組和區(qū)信息安全專項(xiàng)應(yīng)急委作出的決定和措施;

      2.?dāng)M訂或者組織擬訂區(qū)人民政府應(yīng)對(duì)信息安全突發(fā)事件的工作規(guī)劃和應(yīng)急預(yù)案,報(bào)區(qū)人民政府批準(zhǔn)后組織實(shí)施;

      3.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門信息安全專項(xiàng)應(yīng)急預(yù)案的制訂、修訂和執(zhí)行情況,并給予指導(dǎo);

      4.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件監(jiān)測(cè)、預(yù)警工作情況,并給予指導(dǎo);

      5.匯總有關(guān)信息安全突發(fā)事件的各種重要信息,進(jìn)行綜合分析,并提出建議;

      6.監(jiān)督檢查、協(xié)調(diào)指導(dǎo)各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置、事后恢復(fù)與重建工作;

      7.組織制訂信息安全常識(shí)、應(yīng)急知識(shí)的宣傳培訓(xùn)計(jì)劃和應(yīng)急救援隊(duì)伍的業(yè)務(wù)培訓(xùn)、演練計(jì)劃,報(bào)區(qū)人民政府批準(zhǔn)后督促落實(shí);

      8.區(qū)信息化工作領(lǐng)導(dǎo)組和區(qū)信息安全專項(xiàng)應(yīng)急委交辦的其他工作。

     。ǘ﹨^(qū)信息安全專項(xiàng)應(yīng)急委各成員單位的職責(zé)

      區(qū)計(jì)算機(jī)信息中心:統(tǒng)籌規(guī)劃建設(shè)應(yīng)急處理技術(shù)平臺(tái),會(huì)同___公安分局、國(guó)保大隊(duì)、區(qū)國(guó)家保密局等有關(guān)單位組織制定全區(qū)突發(fā)事件應(yīng)急處理政策文件及技術(shù)方案,負(fù)責(zé)安全事件處理的培訓(xùn),及時(shí)收集、上報(bào)和通報(bào)突發(fā)事件情況,負(fù)責(zé)向區(qū)人民政府報(bào)告有關(guān)工作情況。

      ___公安分局:嚴(yán)密監(jiān)控境內(nèi)互聯(lián)網(wǎng)有害信息傳播情況,制止互聯(lián)網(wǎng)上對(duì)社會(huì)熱點(diǎn)和敏感問題的惡意炒作,監(jiān)測(cè)新聞網(wǎng)站、門戶網(wǎng)站和國(guó)家重大活動(dòng)、會(huì)議期間重點(diǎn)網(wǎng)站網(wǎng)絡(luò)運(yùn)行安全。對(duì)發(fā)生重大計(jì)算機(jī)病毒疫情和大規(guī)模網(wǎng)絡(luò)攻擊事件進(jìn)行預(yù)防和處置。依法查處網(wǎng)上散布謠言、制造恐慌、擾亂社會(huì)秩序、惡意攻擊黨和政府的有害信息。打擊攻擊、破壞網(wǎng)絡(luò)安全運(yùn)行、制造網(wǎng)上恐怖事件的違法犯罪行為。

      國(guó)保大隊(duì):收集潛在的國(guó)外敵人攻擊計(jì)劃和能力信息,依法對(duì)間諜組織以及敵對(duì)勢(shì)力、民族分裂勢(shì)力、邪教勢(shì)力等內(nèi)外勾結(jié),利用計(jì)算機(jī)網(wǎng)絡(luò)危害國(guó)家安全的行為開展各種偵察工作;依法對(duì)涉嫌危害國(guó)家安全

      網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案第2頁

      的犯罪進(jìn)行查處;依法對(duì)在計(jì)算機(jī)網(wǎng)絡(luò)上竊取國(guó)家秘密或制作、傳播危害國(guó)家安全信息的違法犯罪活動(dòng)進(jìn)行查處。

      區(qū)財(cái)政局:制定經(jīng)費(fèi)保障相關(guān)政策及方案;保證應(yīng)急處理體系建設(shè)和突發(fā)事件應(yīng)急處理所需經(jīng)費(fèi)。

      區(qū)國(guó)家保密局:依法組織協(xié)調(diào)有關(guān)部門對(duì)計(jì)算機(jī)網(wǎng)絡(luò)上泄露和竊取國(guó)家秘密的行為進(jìn)行查處,做好密級(jí)鑒定和采取補(bǔ)救措施。

     。ㄈ┈F(xiàn)場(chǎng)應(yīng)急處理工作組

      發(fā)生安全事件后,區(qū)信息安全專項(xiàng)應(yīng)急委成立現(xiàn)場(chǎng)應(yīng)急處理工作組,對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)安全事件的處理提供技術(shù)支持和指導(dǎo),按照正確流程,快速響應(yīng),提出事件統(tǒng)計(jì)分析報(bào)告。

      現(xiàn)場(chǎng)應(yīng)急處理工作組由以下各方面的人員組成:

      管理方面包含應(yīng)急委副主任,以及相關(guān)成員單位領(lǐng)導(dǎo)及科室負(fù)責(zé)人。

      主要任務(wù)是確保安全策略的制定與執(zhí)行;識(shí)別網(wǎng)絡(luò)與信息系統(tǒng)正常運(yùn)行的主要威脅;在出現(xiàn)問題時(shí)決定所采取行動(dòng)的先后順序;做出關(guān)鍵的決定;批準(zhǔn)例外的特殊情況等。

      技術(shù)方面應(yīng)包含市有關(guān)專家、區(qū)信息安全有關(guān)技術(shù)支撐機(jī)構(gòu)技術(shù)人員。主要負(fù)責(zé)從技術(shù)方面處理發(fā)生問題的系統(tǒng);檢測(cè)入侵事件,并采取技術(shù)手段來降低損失。

      三、預(yù)警和預(yù)防機(jī)制

     。ㄒ唬┬畔⒈O(jiān)測(cè)及報(bào)告

      1.公安、國(guó)保大隊(duì)、區(qū)計(jì)算機(jī)信息中心等單位要加強(qiáng)信息安全監(jiān)測(cè)、分析和預(yù)警工作,進(jìn)一步提高信息安全監(jiān)察執(zhí)法能力,加大對(duì)計(jì)算機(jī)犯罪的打擊力度。

      2.建立信息安全事故報(bào)告制度。發(fā)生信息安全突發(fā)事件的單位應(yīng)當(dāng)在事件發(fā)生后,立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)材料報(bào)至區(qū)計(jì)算機(jī)信息中心。

      (二)預(yù)警

      區(qū)計(jì)算機(jī)信息中心接到信息安全突發(fā)事件報(bào)告后,在經(jīng)初步核實(shí)后,將有關(guān)情況及時(shí)向區(qū)信息安全專項(xiàng)應(yīng)急委報(bào)告。在進(jìn)一步綜合情況,研究分析可能造成損害程度的基礎(chǔ)上,提出初步行動(dòng)對(duì)策,視情況召集協(xié)調(diào)會(huì),并根據(jù)應(yīng)急委的決策實(shí)施行動(dòng)方案,發(fā)布指示和命令。

     。ㄈ╊A(yù)警支持系統(tǒng)

      區(qū)計(jì)算機(jī)信息中心建立和逐步完善信息監(jiān)測(cè)、傳遞網(wǎng)絡(luò)和指揮決策支持系統(tǒng),要保證資源共享、運(yùn)轉(zhuǎn)正常、指揮有力。

      (四)預(yù)防機(jī)制

      積極推行信息安全等級(jí)保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評(píng)估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定完善信息安全應(yīng)急處理預(yù)案。針對(duì)基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。

      四、應(yīng)急處理程序

     。ㄒ唬┘(jí)別的確定

      信息安全事件分級(jí)的參考要素包括信息密級(jí)、公眾影響和資產(chǎn)損失等四項(xiàng)。各參考要素分別說明如下:

     。1)信息密級(jí)是衡量因信息失竊或泄密所造成的信息安全事件中所涉及信息重要程度的要素;

     。2)公眾影響是衡量信息安全事件所造成負(fù)面影響范圍和程度的要素;

     。3)業(yè)務(wù)影響是衡量信息安全事件對(duì)事發(fā)單位正常業(yè)務(wù)開展所造成負(fù)面影響程度的要素;

     。4)資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運(yùn)行和消除信息安全事件負(fù)面影響所需付出資金代價(jià)的要素。

      信息安全突發(fā)事件級(jí)別分為四級(jí):一般(IV級(jí))、較大(III級(jí))、重大(II級(jí))和特別重大(I級(jí))。

      IV級(jí):區(qū)內(nèi)較大范圍出現(xiàn)并可能造成較大損害的信息安全事件。

      III級(jí):區(qū)屬重要部門網(wǎng)絡(luò)與信息系統(tǒng)、重點(diǎn)網(wǎng)站或者關(guān)系到本地區(qū)社會(huì)事務(wù)或經(jīng)濟(jì)運(yùn)行的其他網(wǎng)絡(luò)與信息系統(tǒng)受到大面積嚴(yán)重沖擊。

      II級(jí):區(qū)屬重要部門或局部基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,導(dǎo)致業(yè)務(wù)中斷,縱向或橫向延伸可能造成嚴(yán)重社會(huì)影響或較大經(jīng)濟(jì)損失。

      I級(jí):敵對(duì)分子利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的宣傳、煽動(dòng)和滲透活動(dòng),或者區(qū)直單位多地點(diǎn)或多個(gè)基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,導(dǎo)致業(yè)務(wù)中斷,造成或可能造成嚴(yán)重社會(huì)影響或巨大經(jīng)濟(jì)損失的信息安全事件。

     。ǘ╊A(yù)案啟動(dòng)

      1.發(fā)生IV級(jí)網(wǎng)絡(luò)信息安全事件后,區(qū)政府啟動(dòng)相應(yīng)預(yù)案,并負(fù)責(zé)應(yīng)急處理工作;發(fā)生III級(jí)網(wǎng)絡(luò)信息安全事件后,區(qū)政府啟動(dòng)相應(yīng)預(yù)案,并由區(qū)信息安全專項(xiàng)應(yīng)急委負(fù)責(zé)應(yīng)急處理工作;發(fā)生I、II級(jí)的信息安全突發(fā)事件后,上報(bào)市人民政府啟動(dòng)相應(yīng)預(yù)案。

      2.區(qū)信息安全專項(xiàng)應(yīng)急委辦公室接到報(bào)告后,應(yīng)當(dāng)立即上報(bào)區(qū)應(yīng)急委,并會(huì)同相關(guān)成員單位盡快組織專家組對(duì)突發(fā)事件性質(zhì)、級(jí)別及啟動(dòng)預(yù)案的時(shí)機(jī)開展評(píng)估,向區(qū)應(yīng)急委提出啟動(dòng)預(yù)案的建議,報(bào)區(qū)人民政府批準(zhǔn)。

      3.在區(qū)人民政府做出啟動(dòng)預(yù)案決定后,區(qū)信息安全專項(xiàng)應(yīng)急委立即啟動(dòng)應(yīng)急處理工作。

      (三)現(xiàn)場(chǎng)應(yīng)急處理

      事件發(fā)生單位和現(xiàn)場(chǎng)應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。

      檢查威脅造成的結(jié)果,評(píng)估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險(xiǎn)等。

      抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng)的物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號(hào),阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級(jí)別;設(shè)置陷阱;啟用緊急事件下的接管系統(tǒng);實(shí)行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。

      根除。在事件被抑制之后,通過對(duì)有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。與此同時(shí),執(zhí)法部門和其他相關(guān)機(jī)構(gòu)對(duì)攻擊源進(jìn)行準(zhǔn)確定位并采取合適的措施將其中斷。

      清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài)。恢復(fù)工作應(yīng)十分小心,避免出現(xiàn)操作失誤而導(dǎo)致數(shù)據(jù)丟失。另外,恢復(fù)工作中如果涉及到機(jī)密數(shù)據(jù),需要額外按照機(jī)密系統(tǒng)的'恢復(fù)要求。如果攻擊者獲得了超級(jí)用戶的訪問權(quán),一次完整的恢復(fù)應(yīng)強(qiáng)制性地修改所有的口令。

      (四)報(bào)告和總結(jié)

      回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)市信息化工作領(lǐng)導(dǎo)組備案。(《重大信息安全事件處理結(jié)果報(bào)告表》見附件三)

     。ㄎ澹⿷(yīng)急行動(dòng)結(jié)束

      根據(jù)信息安全事件的處置進(jìn)展情況和現(xiàn)場(chǎng)應(yīng)急處理工作組意見,區(qū)計(jì)算機(jī)信息中心組織相關(guān)部門及專家組對(duì)信息安全事件處置情況進(jìn)行綜合評(píng)估,并提出應(yīng)急行動(dòng)結(jié)束建議,報(bào)區(qū)人民政府批準(zhǔn)。應(yīng)急行動(dòng)是否結(jié)束,由區(qū)人民政府決定。

      五、保障措施

     。ㄒ唬┘夹g(shù)支撐保障

      區(qū)計(jì)算機(jī)信息中心建立預(yù)警與應(yīng)急處理的技術(shù)平臺(tái),進(jìn)一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實(shí)現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報(bào)等多個(gè)環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動(dòng)機(jī)制。

      (二)應(yīng)急隊(duì)伍保障

      加強(qiáng)信息安全人才培養(yǎng),強(qiáng)化信息安全宣傳教育,建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊(duì)伍,提高全社會(huì)信息安全防御意識(shí)。大力發(fā)展信息安全服務(wù)業(yè),增強(qiáng)社會(huì)應(yīng)急支援能力。

     。ㄈ┪镔Y條件保障

      安排區(qū)信息化建設(shè)專項(xiàng)資金用于預(yù)防或應(yīng)對(duì)信息安全突發(fā)事件,提供必要的經(jīng)費(fèi)保障,強(qiáng)化信息安全應(yīng)急處理工作的物資保障條件。

     。ㄋ模┘夹g(shù)儲(chǔ)備保障

      區(qū)計(jì)算機(jī)信息中心組織有關(guān)專家和科研力量,開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,組織參加省、市相關(guān)培訓(xùn),推廣和普及新的應(yīng)急技術(shù)。

      六、宣傳、培訓(xùn)和演習(xí)

     。ㄒ唬┕娦畔⒔涣

      區(qū)計(jì)算機(jī)信息中心在應(yīng)急預(yù)案修訂、演練的前后,應(yīng)利用各種新聞媒介開展宣傳;不定期地利用各種安全活動(dòng)向社會(huì)大眾宣傳信息安全應(yīng)急法律、法規(guī)和預(yù)防、應(yīng)急的常識(shí)。

     。ǘ┤藛T培訓(xùn)

      為確保信息安全應(yīng)急預(yù)案有效運(yùn)行,區(qū)信息安全專項(xiàng)應(yīng)急委定期或不定期舉辦不同層次、不同類型的培訓(xùn)班或研討會(huì),以便不同崗位的應(yīng)急人員都能全面熟悉并掌握信息安全應(yīng)急處理的知識(shí)和技能。

     。ㄈ⿷(yīng)急演習(xí)

      為提高信息安全突發(fā)事件應(yīng)急響應(yīng)水平,區(qū)信息安全專項(xiàng)應(yīng)急委辦公室定期或不定期組織預(yù)案演練;檢驗(yàn)應(yīng)急預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過演習(xí),進(jìn)一步明確應(yīng)急響應(yīng)各崗位責(zé)任,對(duì)預(yù)案中存在的問題和不足及時(shí)補(bǔ)充、完善。

      七、監(jiān)督檢查與獎(jiǎng)懲

      (一)預(yù)案執(zhí)行監(jiān)督

      區(qū)信息安全專項(xiàng)應(yīng)急委辦公室負(fù)責(zé)對(duì)預(yù)案實(shí)施的全過程進(jìn)行監(jiān)督檢查,督促成員單位按本預(yù)案指定的職責(zé)采取應(yīng)急措施,確保及時(shí)、到位。

      1.發(fā)生重大信息安全事件的單位應(yīng)當(dāng)按照規(guī)定,及時(shí)如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)或者授意他人瞞報(bào)、緩報(bào)。任何單位或個(gè)人發(fā)現(xiàn)有瞞報(bào)、緩報(bào)、謊報(bào)重大信息安全事件情況的,有權(quán)直接向區(qū)信息安全專項(xiàng)應(yīng)急委舉報(bào)。

      2.應(yīng)急行動(dòng)結(jié)束后,區(qū)信息安全專項(xiàng)應(yīng)急委辦公室對(duì)相關(guān)成員單位采取的應(yīng)急行動(dòng)的及時(shí)性、有效性進(jìn)行評(píng)估。

      (二)獎(jiǎng)懲與責(zé)任

      1.對(duì)下列情況可以經(jīng)區(qū)信息安全專項(xiàng)應(yīng)急委辦公室評(píng)估審核,報(bào)區(qū)信息安全專項(xiàng)應(yīng)急委批準(zhǔn)后予以獎(jiǎng)勵(lì):在應(yīng)急行動(dòng)中做出特殊貢獻(xiàn)的先進(jìn)單位和集體;在應(yīng)急行動(dòng)中提出重要建議方案,節(jié)約大量應(yīng)急資源或避免重大損失的人員;在應(yīng)急行動(dòng)第一線做出重大成績(jī)的現(xiàn)場(chǎng)作業(yè)人員。獎(jiǎng)勵(lì)資金由區(qū)、鎮(zhèn)財(cái)政或相關(guān)單位提供。

      2.在發(fā)生重大信息安全事件后,有關(guān)責(zé)任單位、責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,區(qū)信息安全專項(xiàng)應(yīng)急委辦公室將予以通報(bào)批評(píng);對(duì)造成嚴(yán)重不良后果的,將視情節(jié)由有關(guān)主管部門追究責(zé)任領(lǐng)導(dǎo)和責(zé)任人的行政責(zé)任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責(zé)任。

      3.對(duì)未及時(shí)落實(shí)區(qū)信息安全專項(xiàng)應(yīng)急委指令,影響應(yīng)急行動(dòng)效果的,按《國(guó)務(wù)院關(guān)于特大安全事故行政責(zé)任追究的規(guī)定》及有關(guān)規(guī)定追究相關(guān)人員的責(zé)任。

      八、附則

      本預(yù)案所稱網(wǎng)絡(luò)與信息安全重大突發(fā)事件,是指由于自然災(zāi)害、設(shè)備軟硬件故障、內(nèi)部人為失誤或破壞、黑客攻擊、無線電頻率干擾和計(jì)算機(jī)病毒破壞等原因,本區(qū)政府機(jī)關(guān)網(wǎng)絡(luò)與信息系統(tǒng)、關(guān)系到國(guó)計(jì)民生的基礎(chǔ)性網(wǎng)絡(luò)及重要信息系統(tǒng)的正常運(yùn)行受到嚴(yán)重影響,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)破壞或信息失竊或泄密等現(xiàn)象,以及境內(nèi)外敵對(duì)勢(shì)力、敵對(duì)分子利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模宣傳、煽動(dòng)和滲透活動(dòng),或者對(duì)國(guó)內(nèi)通信網(wǎng)絡(luò)或信息設(shè)施、重點(diǎn)網(wǎng)站進(jìn)行大規(guī)模的破壞活動(dòng),在國(guó)家安全、社會(huì)穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接或間接經(jīng)濟(jì)損失的事件。信息安全事件的主體是指信息安全事件的制造者或造成信息安全事件的最終原因。信息安全事件的客體是指受信息安全事件影響或發(fā)生信息安全事件的計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)。依據(jù)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的特點(diǎn),信息安全事件的客體可分為信息系統(tǒng)、信息內(nèi)容和網(wǎng)絡(luò)基礎(chǔ)設(shè)施三大類。

      1.本預(yù)案通過演習(xí)、實(shí)踐檢驗(yàn),以及根據(jù)應(yīng)急力量變更、新技術(shù)、新資源的應(yīng)用和應(yīng)急事件發(fā)展趨勢(shì),及時(shí)修訂和完善;

      2.本預(yù)案所附的成員、通信地址等發(fā)生變化時(shí)也應(yīng)隨時(shí)修訂;

      3.本預(yù)案由區(qū)計(jì)算機(jī)信息中心會(huì)同___公安分局、國(guó)保大隊(duì)、區(qū)國(guó)家保密局負(fù)責(zé)修訂,經(jīng)區(qū)人民政府常務(wù)會(huì)議審議批準(zhǔn)后實(shí)施。

      4.本預(yù)案修訂采取改版或換頁的方式進(jìn)行。

      5.本預(yù)案由區(qū)計(jì)算機(jī)機(jī)信息中心負(fù)責(zé)解釋。

      6.本預(yù)案日常工作由區(qū)計(jì)算機(jī)信息中心負(fù)責(zé)。

      聯(lián)系電話:__-__傳真:__-__

      7.本預(yù)案自發(fā)布之日起實(shí)施。

    信息安全應(yīng)急預(yù)案8

      為切實(shí)做好學(xué)校網(wǎng)絡(luò)信息安全保障工作,確保信息系統(tǒng)的安全、穩(wěn)定,依據(jù)國(guó)家有關(guān)法律、法規(guī)、相關(guān)政策和鹿城區(qū)教育局信息安全應(yīng)急預(yù)案的意見,制定本應(yīng)急預(yù)案。

      一、信息安全保障措施

      各校區(qū)要定期進(jìn)行風(fēng)險(xiǎn)評(píng)估,了解網(wǎng)絡(luò)系統(tǒng)目前可能存在的安全隱患和所面臨的安全威脅,并針對(duì)學(xué)校實(shí)際情況,并做好文字記錄。

      要定期對(duì)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài)、系統(tǒng)日志和安全日志等進(jìn)行檢查,對(duì)重要信息系統(tǒng)如核心數(shù)據(jù)庫等要定期進(jìn)行運(yùn)行檢查,對(duì)重要數(shù)據(jù)要實(shí)時(shí)和定時(shí)進(jìn)行備份,對(duì)核心網(wǎng)絡(luò)設(shè)備定期檢查和維護(hù),避免或減少發(fā)生安全事件所造成的損失。

      二、應(yīng)急事件預(yù)防體系

      預(yù)防火險(xiǎn):每天下班前要檢查電源接插件,如有燒焦現(xiàn)象,要立即更換。滅火器要保證在保質(zhì)期內(nèi),并放置于機(jī)房入口處,所有的工作人員都要學(xué)會(huì)正確使用滅火器。

      預(yù)防水滲故障:機(jī)房要采取防水滲措施。

      預(yù)防設(shè)備丟失:各學(xué)校的網(wǎng)絡(luò)及信息設(shè)備均要采取防盜措施。

      預(yù)防黑客病毒:在網(wǎng)絡(luò)出口設(shè)置防火墻、防病毒系統(tǒng)。在網(wǎng)絡(luò)設(shè)備和服務(wù)器上采用安全策略,安裝相應(yīng)的補(bǔ)丁程序、關(guān)閉不用的端口、啟動(dòng)日志紀(jì)錄。

      預(yù)防數(shù)據(jù)丟失:各學(xué)校對(duì)重要數(shù)據(jù)要定期進(jìn)行備份,并將備份數(shù)據(jù)與源數(shù)據(jù)分開存放。

      預(yù)防設(shè)備故障:對(duì)于易損件,準(zhǔn)備必要的備品、備件。

      三、應(yīng)急事件處理流程

      出現(xiàn)應(yīng)急事件后相關(guān)人員要及時(shí)通過電話等方式通知學(xué)校領(lǐng)導(dǎo)及相關(guān)技術(shù)負(fù)責(zé)人。并根據(jù)應(yīng)急情況信息,初步判斷應(yīng)急事件程度。能夠自行解決的,要及時(shí)加以解決;如果不能自行解決故障,由學(xué)校領(lǐng)導(dǎo)現(xiàn)場(chǎng)指揮,組織相關(guān)技術(shù)人員進(jìn)入應(yīng)急程序,及時(shí)報(bào)告鹿城區(qū)信息中心處理。

      應(yīng)急事件處理完畢要總結(jié)事件處理情況,并提出防范該事件再度發(fā)生的解決方案,并實(shí)施必要的安全加固,并向區(qū)教育信息中心進(jìn)行備案。

      (一)病毒爆發(fā)處理流程

      學(xué)校對(duì)外服務(wù)信息系統(tǒng)一旦發(fā)現(xiàn)感染病毒,執(zhí)行以下應(yīng)急處理流程:

      1、立即切斷感染病毒計(jì)算機(jī)與網(wǎng)絡(luò)的連接。

      2、對(duì)該計(jì)算機(jī)的重要數(shù)據(jù)進(jìn)行數(shù)據(jù)備份。

      3、啟用防病毒軟件對(duì)該計(jì)算機(jī)進(jìn)行殺毒處理,同時(shí)通過防病毒軟件對(duì)其他計(jì)算機(jī)進(jìn)行病毒掃描和清除工作。

      4、如果滿足下列情況之一的,要立即向本學(xué)校信息安全負(fù)責(zé)人通報(bào)情況,并向區(qū)教育局信息中心報(bào)告:

      (1)現(xiàn)行防病毒軟件無法清除該病毒的。

      (2)網(wǎng)站在2小時(shí)內(nèi)無法處理完畢的。

      (3)局域網(wǎng)絡(luò)系統(tǒng)或辦公系統(tǒng)在4小時(shí)內(nèi)無法處理完畢的。

      5、恢復(fù)系統(tǒng)和相關(guān)數(shù)據(jù),檢查數(shù)據(jù)的完整性。

      6、病毒爆發(fā)事件處理完畢,將計(jì)算機(jī)重新接入網(wǎng)絡(luò)。

      7、總結(jié)防范,安全加固,備案。

      (二)網(wǎng)頁非法篡改處理流程

      學(xué)校對(duì)外服務(wù)網(wǎng)站一旦發(fā)現(xiàn)網(wǎng)頁被非法篡改,執(zhí)行以下應(yīng)急處理流程:

      1、發(fā)現(xiàn)網(wǎng)站網(wǎng)頁出現(xiàn)非法信息時(shí),相關(guān)人員要先及時(shí)采取斷網(wǎng)等處理措施,立即向本學(xué)校信息安全負(fù)責(zé)人通報(bào)情況,并立即區(qū)教育局信息中心報(bào)告。

      2、本學(xué)校信息安全負(fù)責(zé)人要在接到通知后立即趕到現(xiàn)場(chǎng),做好必要記錄,妥善保存有關(guān)記錄及日志或?qū)徲?jì)紀(jì)錄。

      3、信息安全小組聯(lián)合區(qū)教育信息中心通過技術(shù)手段進(jìn)行分析,追查非法信息來源,提取相關(guān)數(shù)據(jù)樣本后,清理網(wǎng)站非法信息,強(qiáng)化安全防范措施,然后將網(wǎng)站重新投入使用。如情節(jié)嚴(yán)重,構(gòu)成違法犯罪的,上報(bào)公安機(jī)關(guān)立案?jìng)刹椤?/p>

      4、總結(jié)防范,安全加固,備案。

      (三)非法入侵處理流程。

      學(xué)校對(duì)外服務(wù)信息系統(tǒng)一旦發(fā)現(xiàn)被遠(yuǎn)程控制等非法入侵行為,執(zhí)行以下應(yīng)急處理流程。

      1、發(fā)現(xiàn)系統(tǒng)服務(wù)器被遠(yuǎn)程控制、植入后門程序,或發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),要立即向本學(xué)校信息安全負(fù)責(zé)人通報(bào)情況,并立即向區(qū)教育局信息中心報(bào)告。

      2、如服務(wù)器已被入侵,將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場(chǎng)。

      3、學(xué)校信息安全負(fù)責(zé)人要在接到通知后立即趕到現(xiàn)場(chǎng),做好必要記錄,妥善保存有關(guān)記錄及日志或?qū)徲?jì)紀(jì)錄。

      4、學(xué)校信息安全小組聯(lián)合區(qū)教育局信息中心通過技術(shù)手段進(jìn)行分析,追查攻擊源,修改防火墻等設(shè)備的安全配置阻斷黑客繼續(xù)入侵。分析后臺(tái)數(shù)據(jù)操作日志,判斷是否發(fā)生數(shù)據(jù)失竊。檢查與重建被攻擊或破壞的'系統(tǒng),重新將恢復(fù)后的服務(wù)系統(tǒng)接入網(wǎng)絡(luò)。如情節(jié)嚴(yán)重,構(gòu)成違法犯罪的,由公安機(jī)關(guān)立案?jìng)刹椤?/p>

      5、總結(jié)防范,安全加固,備案。

      (四)拒絕服務(wù)攻擊處理流程

      學(xué)校對(duì)外服務(wù)信息系統(tǒng)一旦發(fā)現(xiàn)遭受Ddos等拒絕服務(wù)攻擊,無法正常訪問時(shí)執(zhí)行以下應(yīng)急處理流程。

      1、發(fā)現(xiàn)對(duì)外服務(wù)系統(tǒng)訪問流量異常、無法正常訪問,可能遭受拒絕服務(wù)攻擊時(shí),要立即向?qū)W校信息安全負(fù)責(zé)人通報(bào)情況,并立即向區(qū)教育局信息中心報(bào)告。

      2、學(xué)校信息安全負(fù)責(zé)人要在接到通知后立即趕到現(xiàn)場(chǎng),做好必要記錄,妥善保存有關(guān)記錄及日志或?qū)徲?jì)紀(jì)錄。

      3、學(xué)校信息安全領(lǐng)導(dǎo)小組聯(lián)合區(qū)教育信息中心通過技術(shù)手段進(jìn)行分析,追查攻擊源,修改路由器、防火墻等設(shè)備的安全配置,緩解、消除拒絕服務(wù)攻擊的影響。提取相關(guān)數(shù)據(jù)樣本后,恢復(fù)對(duì)外系統(tǒng)正常運(yùn)行。如情節(jié)嚴(yán)重,構(gòu)成違法犯罪的,上報(bào)公安機(jī)關(guān)立案?jìng)刹椤?/p>

      (五)機(jī)房物理環(huán)境事故應(yīng)急處理流程

      供電故障:如果出現(xiàn)短路,采取切斷電源、更換短路器件方法恢復(fù)供電;如果出現(xiàn)斷路,采取切斷電源、連接斷開線路方法恢復(fù)供電;防雷防靜電設(shè)備故障,采取切斷電源跳過防雷防靜電設(shè)備直接供電的方法,及時(shí)維修損壞設(shè)備并更換;UPS故障,采取跳過逆變輸出的方法,及時(shí)維修損壞設(shè)備并更換。

      火災(zāi):切斷電源,使用滅火器滅火;向119指揮中心報(bào)告火警,請(qǐng)求支援;如有人遇險(xiǎn),應(yīng)先救人后救物。

      水滲故障:切斷電源,更換浸水設(shè)備,采取防水措施。

      (六)網(wǎng)絡(luò)線路故障應(yīng)急處理流程。

      網(wǎng)絡(luò)中斷:通過重新啟動(dòng)機(jī)房服務(wù)端和交換設(shè)備等技術(shù)措施進(jìn)行排差,同時(shí)向中心小學(xué)信息安全領(lǐng)導(dǎo)小組報(bào)告,中心小學(xué)信息安全領(lǐng)導(dǎo)小組聯(lián)合區(qū)教育信息中心安排技術(shù)人員進(jìn)行處理。

      (七)數(shù)據(jù)故障應(yīng)急處理流程。

      數(shù)據(jù)丟失或損壞:從數(shù)據(jù)備份服務(wù)器上提取數(shù)據(jù),盡快恢復(fù),保證系統(tǒng)在最短時(shí)間內(nèi)能夠正常運(yùn)行;分析造成事故的原因,針對(duì)具體問題,采取相應(yīng)安全措施。

    信息安全應(yīng)急預(yù)案9

      在本單位的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,采取應(yīng)急處置方案,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。

      一、成立計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急工作小組

      組長(zhǎng):

      副組長(zhǎng):

      成員:

      計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時(shí)、快速地協(xié)調(diào)、處各種事件或者事故。特殊時(shí)期安排專人24小時(shí)值班。

      二、計(jì)算機(jī)網(wǎng)絡(luò)安全事件的對(duì)策、措施

      計(jì)算機(jī)網(wǎng)絡(luò)安全事件報(bào)告程序

      工作人員與管理人員發(fā)現(xiàn)或獲知計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,由站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急小組通知公司計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時(shí)迅速關(guān)閉問題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,解決問題。

      三、技術(shù)措施

      1、垃圾郵件過濾器

      響應(yīng)公安部、信息產(chǎn)業(yè)部和國(guó)務(wù)院新聞辦公室的要求,購(gòu)置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項(xiàng)指標(biāo)均達(dá)到或超過上述領(lǐng)導(dǎo)部門制定的'標(biāo)準(zhǔn)。

      2、日志服務(wù)器

      對(duì)網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運(yùn)行日志進(jìn)行收集和統(tǒng)一管理工作,防止不法分子入侵某個(gè)具體的設(shè)備,同時(shí)撰改日志記錄,從而影響對(duì)問題的了解和解決。

      3、入侵檢測(cè)服務(wù)器

      購(gòu)置入侵檢測(cè)設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實(shí)IP地址的流量情況作出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的IP地址除外)

      4、數(shù)據(jù)備份系統(tǒng)

      可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進(jìn)行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時(shí)能及時(shí)修復(fù),保證重要數(shù)據(jù)的安全。

      5、網(wǎng)頁防篡改

      采用人工和技術(shù)處理相結(jié)合的方式,對(duì)公司網(wǎng)站的內(nèi)容進(jìn)行瀏覽和檢查,防止網(wǎng)頁被篡改。

      四、日常管理

      1、及時(shí)更新服務(wù)器的防病毒軟件病毒庫。

      2、定期對(duì)所有服務(wù)器進(jìn)行漏洞掃描、補(bǔ)丁修復(fù)。

      3、對(duì)網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機(jī)開放的軟端口進(jìn)行嚴(yán)格控制。

      4、實(shí)行分級(jí)管理體制,落實(shí)管理責(zé)任。

    信息安全應(yīng)急預(yù)案10

      1、總則

      1、1目的

      為科學(xué)應(yīng)對(duì)信息系統(tǒng)突發(fā)事件,建立健全信息系統(tǒng)的應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度地消除各類突發(fā)事件的危害和影響,制訂本應(yīng)急預(yù)案。

      1、2工作原則

      a)統(tǒng)一領(lǐng)導(dǎo)

      遇到重大異常情況,應(yīng)及時(shí)向有關(guān)領(lǐng)導(dǎo)報(bào)告,以便于統(tǒng)一調(diào)度、減少不良影響。

      b)綜合協(xié)調(diào)

      明確綜合協(xié)調(diào)的職能機(jī)構(gòu)和人員,做到職能間的相互銜接。

      c)重點(diǎn)突出

      應(yīng)急處理的重點(diǎn)放在運(yùn)行著重要業(yè)務(wù)系統(tǒng)或可能導(dǎo)致嚴(yán)重事故后果的關(guān)鍵系統(tǒng)上。

      d)硬件及配置備份

      備份相關(guān)網(wǎng)絡(luò)設(shè)備、服務(wù)器參數(shù)、系統(tǒng)配置,相關(guān)硬件、線路的熱備與冷備等措施,提高信息系統(tǒng)的安全系數(shù)。并在備用設(shè)備上按要求預(yù)先配置好各種參數(shù),當(dāng)發(fā)生故障時(shí)能自動(dòng)或者手動(dòng)切換能直接上線運(yùn)行。

      e)快速恢復(fù)

      系統(tǒng)管理人員在堅(jiān)持快速恢復(fù)系統(tǒng)的原則下,根據(jù)職責(zé)分工,加強(qiáng)團(tuán)結(jié)協(xié)作,必要情況下與設(shè)備供應(yīng)商、維護(hù)商、網(wǎng)絡(luò)平臺(tái)提供商以及系統(tǒng)集成商等共同謀求問題的快速解決。

      f)及時(shí)反應(yīng),積極應(yīng)對(duì)

      出現(xiàn)信息業(yè)務(wù)故障時(shí),值班人員應(yīng)及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告、及時(shí)搶修、及時(shí)控制,積極對(duì)信息業(yè)務(wù)突發(fā)事件進(jìn)行防范、監(jiān)測(cè)、預(yù)警、報(bào)告、響應(yīng)。

      g)防范為主,加強(qiáng)監(jiān)控

      經(jīng)常性地做好應(yīng)對(duì)信息業(yè)務(wù)突發(fā)事件的思想準(zhǔn)備、預(yù)案準(zhǔn)備、機(jī)制準(zhǔn)備和工作準(zhǔn)備,提高基礎(chǔ)設(shè)備、基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)的綜合保障水平。加強(qiáng)對(duì)信息業(yè)務(wù)應(yīng)用的日常監(jiān)視,及時(shí)發(fā)現(xiàn)信息業(yè)務(wù)突發(fā)性事件并采取有效措施,迅速控制事件影響范圍,力爭(zhēng)將損失降到最低程度。

      2、應(yīng)急工作小組機(jī)構(gòu)及職責(zé)

      在網(wǎng)絡(luò)事件的處理中,一個(gè)組織良好、職責(zé)明確、科學(xué)管理的應(yīng)急隊(duì)伍是成功的關(guān)鍵。組織機(jī)構(gòu)的成立對(duì)于事件的響應(yīng)、決策、恢復(fù),防止類似事件的發(fā)生都具有重要意義。結(jié)合杭州市長(zhǎng)征中學(xué)信息系統(tǒng)的實(shí)際情況,將信息系統(tǒng)故障有關(guān)應(yīng)急人員的角色和職責(zé)進(jìn)行明確劃分如下(圖1)。

      1)應(yīng)急處理領(lǐng)導(dǎo)小組

      及時(shí)掌握信息系統(tǒng)故障事件的發(fā)展動(dòng)態(tài),向上級(jí)部門報(bào)告事件動(dòng)態(tài);對(duì)有關(guān)事項(xiàng)做出重大決策;啟動(dòng)應(yīng)急預(yù)案;組織和調(diào)度必要的人和外部資源等。

      領(lǐng)導(dǎo)小組組長(zhǎng):xxx

      領(lǐng)導(dǎo)小組副組長(zhǎng):xxx、xxx

      領(lǐng)導(dǎo)小組成員:xxx、xxx

      2)應(yīng)急處理工作小組

      負(fù)責(zé)定期了解外部支持人員的變動(dòng)情況,及時(shí)更新其技術(shù)人員及聯(lián)系方式等信息;快速響應(yīng)由硬件系統(tǒng)、軟件系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、機(jī)房環(huán)境系統(tǒng)故障以及地震、火災(zāi)、雷電、水災(zāi)等自然災(zāi)害引起導(dǎo)致信息業(yè)務(wù)系統(tǒng)中斷事件;執(zhí)行上述相關(guān)故障的診斷、排查和恢復(fù)操作;定期通過運(yùn)行維護(hù)管理軟件、系統(tǒng)運(yùn)行報(bào)告等方式對(duì)信息業(yè)務(wù)系統(tǒng)的使用情況進(jìn)行分析,盡早發(fā)現(xiàn)網(wǎng)絡(luò)的異常狀況,排除網(wǎng)絡(luò)隱患。

      工作小組組長(zhǎng):xxx

      工作小組成員:xxx、xxx、xxx

      3)外部支持人員

      包括網(wǎng)絡(luò)運(yùn)營(yíng)商、設(shè)備供應(yīng)維護(hù)商以及系統(tǒng)集成商等。負(fù)責(zé)事先向杭州市長(zhǎng)征中學(xué)提供緊急情況下的應(yīng)急技術(shù)方案和應(yīng)急技術(shù)支援體系;積極配合應(yīng)急人員進(jìn)行故障處理。

      設(shè)備供應(yīng)商、系統(tǒng)集成商、電信運(yùn)營(yíng)商、設(shè)備維保商等聯(lián)系方式。

      3、預(yù)警和預(yù)防機(jī)制

      3、1信息監(jiān)測(cè)及報(bào)告

      1)信息系統(tǒng)的日常管理和維護(hù)

      信息系統(tǒng)的日常管理和維護(hù)應(yīng)加強(qiáng)信息業(yè)務(wù)應(yīng)用的監(jiān)測(cè)、分析和預(yù)警工作。

      2)建立信息業(yè)務(wù)系統(tǒng)故障事故報(bào)告制度

      發(fā)生信息業(yè)務(wù)系統(tǒng)故障時(shí),值班人員應(yīng)當(dāng)立即向杭州市長(zhǎng)征中學(xué)現(xiàn)代教育技術(shù)中心負(fù)責(zé)人報(bào)告,并及時(shí)進(jìn)行故障處理、調(diào)查核實(shí)、保存相關(guān)證據(jù)等。

      3、2預(yù)警

      在接到突發(fā)事件報(bào)告后,應(yīng)當(dāng)經(jīng)初步核實(shí)之后,將有關(guān)情況及時(shí)向杭州市長(zhǎng)征中學(xué)報(bào)告,進(jìn)一步進(jìn)行情況綜合,研究分析可能造成影響的程度,提出初步行動(dòng)對(duì)策。由上級(jí)領(lǐng)導(dǎo)視情況緊急程度召集協(xié)調(diào)會(huì),決策行動(dòng)方案,發(fā)布指示和實(shí)施命令等。

      3、3預(yù)警支持系統(tǒng)

      應(yīng)建立和完善信息監(jiān)測(cè)、消息傳遞和指揮決策支持系統(tǒng),保證突發(fā)事件處理過程中的資源共享、運(yùn)轉(zhuǎn)正常、指揮有力。

      3、4預(yù)防機(jī)制

      各關(guān)鍵業(yè)務(wù)信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定并不斷完善應(yīng)急處理預(yù)案。針對(duì)信息系統(tǒng)的突發(fā)性、大規(guī)模異常事件,各相關(guān)部門建立制度化、程序化的處理流程。

      4、應(yīng)急處理程序

      4、1信息系統(tǒng)突發(fā)事件分類分級(jí)的說明

      根據(jù)信息系統(tǒng)突發(fā)事件的發(fā)生原因、性質(zhì)和機(jī)理,信息系統(tǒng)突發(fā)事件主要分為以下三類:

      1)攻擊類事件:指信息系統(tǒng)因計(jì)算機(jī)病毒感染、非法入侵等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。

      2)故障類事件:指信息系統(tǒng)因計(jì)算機(jī)軟硬件故障、機(jī)房環(huán)境系統(tǒng)故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。

      3)災(zāi)害類事件:指因爆炸、火災(zāi)、雷擊、地震、臺(tái)風(fēng)等外力因素導(dǎo)致信息網(wǎng)絡(luò)系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。

      按照突發(fā)事件的性質(zhì)、嚴(yán)重程度、可控性和影響范圍,將其分為一般故障、嚴(yán)重故障、重大故障、特級(jí)故障四級(jí)。

      1)一般故障

      信息系統(tǒng)中單個(gè)設(shè)備終端或單個(gè)外聯(lián)單位軟硬件故障,但未影響主業(yè)務(wù)系統(tǒng)運(yùn)行,也未造成社會(huì)影響或經(jīng)濟(jì)損失的突發(fā)事件。

      2)嚴(yán)重故障

      信息系統(tǒng)中因某類業(yè)務(wù)節(jié)點(diǎn)軟、硬件故障而導(dǎo)致部分業(yè)務(wù)中斷,可能造成社會(huì)影響的突發(fā)事件。

      3)重大故障

      信息系統(tǒng)主業(yè)務(wù)癱瘓,導(dǎo)致業(yè)務(wù)系統(tǒng)長(zhǎng)時(shí)間中斷,可能造成重大社會(huì)影響和巨大經(jīng)濟(jì)損失的突發(fā)事件。

      4)特級(jí)故障

      特指發(fā)生不可預(yù)見的災(zāi)難性事故,如火災(zāi)、水災(zāi)和地震等。

      4、2信息系統(tǒng)應(yīng)急預(yù)案啟動(dòng)

      根據(jù)以上定義的故障分級(jí),當(dāng)信息系統(tǒng)事件的要素滿足啟動(dòng)應(yīng)急預(yù)案要求時(shí),進(jìn)入相應(yīng)的應(yīng)急啟動(dòng)流程。

      1)應(yīng)急處理工作小組從業(yè)務(wù)人員的故障申告、運(yùn)行維護(hù)管理系統(tǒng)的故障告警中得知信息系統(tǒng)異常事件后,應(yīng)在第一時(shí)間派相關(guān)人員趕赴故障現(xiàn)場(chǎng)。

      2)應(yīng)急處理工作小組針對(duì)信息系統(tǒng)異常事件做出初步的分析判斷。若是單個(gè)終端業(yè)務(wù)故障或者單個(gè)業(yè)務(wù)模塊故障,比如IP地址更改、物理連線松動(dòng)、某個(gè)業(yè)務(wù)算法參數(shù)調(diào)整或者能在最短時(shí)間內(nèi)自行解決的問題,及時(shí)按照有關(guān)操作規(guī)程進(jìn)行故障處理,并報(bào)領(lǐng)導(dǎo)小組備案;否則,應(yīng)急處理工作小組將故障大致定性為硬件故障、線路故障、軟件故障等故障之一,及時(shí)告知領(lǐng)導(dǎo)小組,并采取措施避免事件影響范圍的擴(kuò)大。

      3)應(yīng)急處理工作小組向領(lǐng)導(dǎo)小組報(bào)告,同時(shí)啟動(dòng)相應(yīng)的應(yīng)急預(yù)案。針對(duì)災(zāi)難事件和影響重要業(yè)務(wù)運(yùn)行的重大事件,還要及時(shí)向上級(jí)機(jī)關(guān)進(jìn)行報(bào)告。

      4)應(yīng)急處理工作小組根據(jù)故障類型及時(shí)與外部支持人員取得聯(lián)系。其中,設(shè)備故障的,可與設(shè)備供應(yīng)維護(hù)商和集成商聯(lián)系;軟件故障的,可與系統(tǒng)集成商聯(lián)系,由系統(tǒng)集成商進(jìn)行現(xiàn)場(chǎng)或遠(yuǎn)程技術(shù)支持;線路故障的,可與網(wǎng)絡(luò)運(yùn)營(yíng)商聯(lián)系,三方密切協(xié)作力求通信線路在短時(shí)間內(nèi)恢復(fù)正常。

      5)應(yīng)急處理工作小組在上級(jí)機(jī)構(gòu)或外部支持人員的配合下,充分利用應(yīng)急預(yù)案的資源準(zhǔn)備,采取有力措施進(jìn)行故障處理,及時(shí)將信息系統(tǒng)恢復(fù)到正常狀態(tài)。

      6)應(yīng)急處理工作小組通知業(yè)務(wù)部門信息系統(tǒng)恢復(fù)正常,并向領(lǐng)導(dǎo)小組報(bào)告故障處理的基本情況。重大事件形成文字資料,以書面形式向上級(jí)報(bào)告。

      7)總結(jié)整個(gè)處理過程中出現(xiàn)的問題,并及時(shí)改進(jìn)應(yīng)急預(yù)案。

      4、3現(xiàn)場(chǎng)應(yīng)急處理

      1)如遇到預(yù)知外界因素(如定時(shí)、定點(diǎn)停電)影響信息系統(tǒng)的正常運(yùn)行,將根據(jù)有關(guān)部門的通知,提前安排技術(shù)人員準(zhǔn)備實(shí)施相關(guān)應(yīng)急預(yù)案(如停電應(yīng)急預(yù)案,詳見《供電中斷后的設(shè)備運(yùn)行預(yù)案》),并進(jìn)行現(xiàn)場(chǎng)維護(hù),直至外界因素消除。

      2)如遇到不可抗力因素(如火災(zāi))造成的信息系統(tǒng)故障時(shí),接到通知的值班人員要快速到達(dá)現(xiàn)場(chǎng)啟動(dòng)相關(guān)應(yīng)急預(yù)案(如火災(zāi)應(yīng)急預(yù)案,詳見《人員疏散與機(jī)房滅火預(yù)案》),果斷切斷相關(guān)設(shè)備配電柜的電源,積極參與消除不可抗力因素,并及時(shí)將情況上報(bào)中心負(fù)責(zé)人。

      3)如遇到一般故障、嚴(yán)重故障和重大故障,影響信息系統(tǒng)的正常運(yùn)行,值班人員要迅速、及時(shí)地趕到現(xiàn)場(chǎng),進(jìn)行相應(yīng)突發(fā)事件的應(yīng)急處理,處理過程參照《故障處理流程》,見附件一。

      5、保障措施

      5、1應(yīng)急演練

      為提高信息系統(tǒng)突發(fā)事件應(yīng)急響應(yīng)水平,定期或不定期組織應(yīng)急預(yù)案演練;檢驗(yàn)應(yīng)急預(yù)案各環(huán)節(jié)之間的信息處理、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過演習(xí),進(jìn)一步明確應(yīng)急響應(yīng)各崗位責(zé)任,對(duì)預(yù)案中存在的問題和不足及時(shí)補(bǔ)充、完善。

      5、2人員培訓(xùn)

      為確保本應(yīng)急預(yù)案有效運(yùn)行,本中心定期或不定期地組織相關(guān)人員參加專業(yè)的技術(shù)培訓(xùn)班或研討交流會(huì),以便不同崗位的應(yīng)急人員能全面熟悉并熟練掌握突發(fā)事件的應(yīng)急處理知識(shí)和技能。

      5、3硬件資源保障

      為了在信息系統(tǒng)發(fā)生故障時(shí)能夠盡量降低業(yè)務(wù)系統(tǒng)的受影響程度,須為相應(yīng)的核心業(yè)務(wù)系統(tǒng)提供必要的備份設(shè)備與備份網(wǎng)絡(luò)等資源,并且配備與現(xiàn)有設(shè)備兼容的設(shè)備,確保相同或兼容的設(shè)備可以在應(yīng)急情況下調(diào)配使用。備份設(shè)備需預(yù)先采購(gòu)并保存在專門位置。這些備份設(shè)備可以實(shí)現(xiàn)熱備的設(shè)備,要實(shí)行雙機(jī)在線運(yùn)行;不能實(shí)現(xiàn)熱備的,要及時(shí)更新冷備份設(shè)備的配置,使之能快速頂替上。

      5、4文檔資料準(zhǔn)備

      包括信息系統(tǒng)小型機(jī)配置情況、存儲(chǔ)配置情況、前置機(jī)配置情況、網(wǎng)絡(luò)設(shè)備配置參數(shù)、網(wǎng)絡(luò)系統(tǒng)拓?fù)鋱D以及IP地址分布情況等。

      5、5技術(shù)支持保障

      建立預(yù)警與應(yīng)急處理的.技術(shù)平臺(tái),進(jìn)一步提高信息系統(tǒng)突發(fā)事件的發(fā)現(xiàn)和分析能力,從技術(shù)上逐步實(shí)現(xiàn)發(fā)現(xiàn)、預(yù)警、處理、通報(bào)等多個(gè)環(huán)節(jié)和不同的業(yè)務(wù)網(wǎng)絡(luò)、系統(tǒng)以及相關(guān)部門之間應(yīng)急處理的聯(lián)動(dòng)機(jī)制。

      5、6公眾信息交流

      在應(yīng)急預(yù)案修訂、演練的前后,利用各種信息渠道進(jìn)行宣傳,并不定期的利用各種活動(dòng),宣傳信息系統(tǒng)突發(fā)事件的應(yīng)急處理規(guī)程及其預(yù)防措施等應(yīng)急常識(shí)。

      6、信息系統(tǒng)安全防范措施

      6、1建立健全信息系統(tǒng)職責(zé)體系和規(guī)章制度

      杭州市長(zhǎng)征中學(xué)現(xiàn)代教育技術(shù)中心負(fù)責(zé)各類信息系統(tǒng)的維護(hù)和技術(shù)支持以及其他的監(jiān)控和維護(hù);對(duì)相關(guān)監(jiān)控信息的核實(shí)和處理;負(fù)責(zé)電力、空調(diào)、防火、防雷等基礎(chǔ)設(shè)施的監(jiān)控和維護(hù)。

      杭州市長(zhǎng)征中學(xué)現(xiàn)代教育技術(shù)中心在處理信息系統(tǒng)突發(fā)事件中的職責(zé):

      1)綜合協(xié)調(diào)在發(fā)生緊急事件時(shí)聯(lián)絡(luò)各相關(guān)人員到位并協(xié)調(diào)開展工作,并根據(jù)事件的嚴(yán)重程度向領(lǐng)導(dǎo)小組、公安部門或上級(jí)有關(guān)部門的報(bào)告或向全系統(tǒng)的通報(bào);

      2)負(fù)責(zé)各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)的監(jiān)控防范、應(yīng)急處置和數(shù)據(jù)、系統(tǒng)恢復(fù)工作,以及信息安全事件的事后追查;

      3)負(fù)責(zé)信息系統(tǒng)的安全防范、應(yīng)急處置和恢復(fù)工作及安全事件的事后追查。

      逐步健全完善各種信息安全管理制度,包括:

      a)運(yùn)行審批制度;

      b)日志管理制度;

      c)安全審計(jì)制度;

      d)數(shù)據(jù)保護(hù)、安全備份、災(zāi)難恢復(fù)計(jì)劃;

      e)計(jì)算機(jī)機(jī)房及其他重要區(qū)域的出入制度;

      f)硬件、軟件、網(wǎng)絡(luò)、媒體的使用及維護(hù)制度;

      g)賬戶、密碼、通信保密的管理制度;

      h)有害數(shù)據(jù)及計(jì)算機(jī)病毒預(yù)防、發(fā)現(xiàn)、報(bào)告及清除管理制度。

      6、2明確信息安全等級(jí)、信息安全保護(hù)等級(jí)

      根據(jù)信息的性質(zhì)和重要程度劃分為四級(jí):

      A級(jí),高敏感信息,實(shí)行絕對(duì)強(qiáng)制保護(hù);

      B級(jí),敏感信息,實(shí)行強(qiáng)制保護(hù);

      C級(jí),內(nèi)部管理信息,實(shí)行自主安全保護(hù);

      D級(jí),公共信息,實(shí)行一般安全保護(hù)。

      根據(jù)確立的信息安全等級(jí),依據(jù)國(guó)家頒布的《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》,確立計(jì)算及系統(tǒng)安全保護(hù)的五個(gè)等級(jí),具體為:

      第一級(jí),用戶自主保護(hù)級(jí);

      第二級(jí),系統(tǒng)審計(jì)保護(hù)級(jí);

      第三級(jí),安全標(biāo)記保護(hù)級(jí);

      第四級(jí),結(jié)構(gòu)化保護(hù)級(jí);

      第五級(jí),訪問驗(yàn)證保護(hù)級(jí)。

      6、3網(wǎng)絡(luò)安全防范

      本單位與外部相關(guān)部門聯(lián)網(wǎng)盡量采用單獨(dú)的網(wǎng)絡(luò)設(shè)備和通信線路,采用物理隔離或防火墻邏輯隔離的方式交換數(shù)據(jù),采用嚴(yán)格的通信控制策略并具備審計(jì)、記錄等功能;內(nèi)部計(jì)算級(jí)網(wǎng)絡(luò)應(yīng)與因特網(wǎng)物理隔離,如因多元化申報(bào)等原因需要與因特網(wǎng)相連,則必須配置多個(gè)高性能防火墻,并配置網(wǎng)閘;與電信、移動(dòng)等部門簽訂網(wǎng)絡(luò)通暢安全保障協(xié)議,確保在網(wǎng)絡(luò)線路故障的情況下能夠得到及時(shí)恢復(fù);必須對(duì)主機(jī)或網(wǎng)絡(luò)設(shè)備中不使用或較少使用的、存在安全隱患的服務(wù)進(jìn)行關(guān)閉;對(duì)各類網(wǎng)絡(luò)接入設(shè)備要采取具體嚴(yán)格的安全控制措施;在網(wǎng)絡(luò)建設(shè)和改造時(shí)必須優(yōu)先充分考慮到網(wǎng)絡(luò)的安全性,要有足夠的冗余或備份設(shè)備,一旦出現(xiàn)故障能夠及時(shí)更換或維護(hù);未經(jīng)杭州市長(zhǎng)征中學(xué)現(xiàn)代教育技術(shù)中心許可,嚴(yán)禁將外來的計(jì)算機(jī)和其他終端設(shè)備接入杭州市長(zhǎng)征中學(xué)業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)中;各類網(wǎng)絡(luò)設(shè)備及關(guān)鍵主機(jī)設(shè)備的密碼要有專人保管并有定期的變更機(jī)制;在未采取相應(yīng)的加密措施之前,不得利用電子郵件傳遞涉及機(jī)密的信息。

      6、4病毒安全防范

      杭州市長(zhǎng)征中學(xué)的內(nèi)網(wǎng)計(jì)算機(jī)設(shè)備,統(tǒng)一使用正版的殺毒軟件,所有的外來軟件或數(shù)據(jù),必須先進(jìn)行病毒檢查才能安裝和使用。

      6、5軟件系統(tǒng)安全防范

      內(nèi)網(wǎng)系統(tǒng)要按照杭州市長(zhǎng)征中學(xué)現(xiàn)代教育技術(shù)中心要求,原則上杜絕使用盜版軟件;各類業(yè)務(wù)和應(yīng)用軟件要充分考慮到軟件安全的要求,并進(jìn)行安全性能的評(píng)估。

      6、6數(shù)據(jù)安全防范

      內(nèi)網(wǎng)系統(tǒng)用戶要按照杭州市長(zhǎng)征中學(xué)現(xiàn)代教育技術(shù)中心的統(tǒng)一規(guī)劃和部署使用相關(guān)軟硬件產(chǎn)品,相應(yīng)的數(shù)據(jù)備份、恢復(fù)機(jī)制定期檢查并實(shí)施;原則上備份介質(zhì)的存儲(chǔ)不能與主機(jī)系統(tǒng)在同一地域。

      6、7設(shè)備安全防范

      信息系統(tǒng)的設(shè)備都必須有較高的可靠性,特別是中心機(jī)房的服務(wù)器和中心網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備等關(guān)鍵設(shè)備要嚴(yán)格按照國(guó)家計(jì)算機(jī)信息系統(tǒng)安全相關(guān)標(biāo)準(zhǔn)進(jìn)行采購(gòu),從源頭上把好設(shè)備的性能安全關(guān)。各關(guān)鍵設(shè)備都要有冗余備份或相應(yīng)配件,一旦設(shè)備出現(xiàn)故障能夠及時(shí)維護(hù)、更換,確保不影響正常的開展和系統(tǒng)的運(yùn)行。

      6、8機(jī)房安全防范

      現(xiàn)有主機(jī)房符合國(guó)家B類標(biāo)準(zhǔn)建設(shè)。具備放火、防雷、防靜電、防電磁干擾設(shè)備;要有完備的環(huán)境控制設(shè)備和電源供應(yīng)設(shè)備;要有嚴(yán)格的管理制度和值班制度,確保各類設(shè)備有一個(gè)良好的運(yùn)行環(huán)境。

      7、分類突發(fā)事件應(yīng)急處理措施

      7、1黑客攻擊時(shí)的緊急處置措施

      1)當(dāng)有關(guān)值班人員發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)或網(wǎng)站內(nèi)容被纂改,或通過IPS系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向網(wǎng)絡(luò)管理技術(shù)人員通報(bào)情況。

      2)網(wǎng)絡(luò)管理技術(shù)人員應(yīng)首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷網(wǎng),保護(hù)現(xiàn)場(chǎng),并同時(shí)向應(yīng)急處理領(lǐng)導(dǎo)小組通報(bào)情況。

      3)網(wǎng)絡(luò)管理技術(shù)人員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作。

      4)網(wǎng)絡(luò)管理技術(shù)人員會(huì)同相關(guān)支持人員追查非法信息來源。

      5)網(wǎng)絡(luò)管理技術(shù)人員組織相關(guān)支持人員會(huì)商后,向應(yīng)急處理工作小組組長(zhǎng)匯報(bào)有關(guān)情況。

      6)應(yīng)急處理工作小組組長(zhǎng)如認(rèn)為情況嚴(yán)重,應(yīng)立即向應(yīng)急處理領(lǐng)導(dǎo)小組匯報(bào)。

      7)應(yīng)急處理領(lǐng)導(dǎo)小組組長(zhǎng)組織應(yīng)急處理領(lǐng)導(dǎo)小組召開會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級(jí)機(jī)關(guān)報(bào)警。

      7、2病毒安全緊急處置措施

      1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向安全管理技術(shù)人員報(bào)告,并將該機(jī)斷網(wǎng)。

      2)安全管理技術(shù)人員在接到通知后,應(yīng)第一時(shí)間趕到現(xiàn)場(chǎng)處理。

      3)對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作。

      4)如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向應(yīng)急處理工作小組組長(zhǎng)報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

      5)應(yīng)急處理工作小組經(jīng)會(huì)商,認(rèn)為情況嚴(yán)重的,應(yīng)立即向應(yīng)急處理領(lǐng)導(dǎo)小組匯報(bào)。

      6)應(yīng)急處理領(lǐng)導(dǎo)小組經(jīng)會(huì)商后,認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或上級(jí)機(jī)關(guān)報(bào)告。

      7)如果感染病毒的設(shè)備是中心服務(wù)器系統(tǒng),經(jīng)領(lǐng)導(dǎo)小組同意,應(yīng)立即告知各相關(guān)科室部門做好相應(yīng)的清查工作。

      7、3軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

      重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)有備份,并將他們保存在安全處。

      1)一旦軟件遭到破壞性攻擊,應(yīng)立即向網(wǎng)絡(luò)管理技術(shù)人員、業(yè)務(wù)系統(tǒng)技術(shù)人員報(bào)告,并將該系統(tǒng)停止運(yùn)行。

      2)業(yè)務(wù)系統(tǒng)技術(shù)人員軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。

      3)網(wǎng)絡(luò)管理技術(shù)人員檢查日志等資料,確定攻擊來源。

      4)由業(yè)務(wù)系統(tǒng)技術(shù)人員向應(yīng)急處理工作小組組長(zhǎng)匯報(bào)。

      5)應(yīng)急處理工作小組組長(zhǎng)認(rèn)為情況嚴(yán)重的,應(yīng)立即向應(yīng)急處理領(lǐng)導(dǎo)小組匯報(bào)。

      6)應(yīng)急處理領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或上級(jí)機(jī)關(guān)報(bào)告。

      7、4數(shù)據(jù)庫安全緊急處置措施

      1)主要數(shù)據(jù)庫應(yīng)按盡可能有熱備設(shè)置,并至少要準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,平時(shí)一個(gè)備份放在機(jī)房,另一個(gè)備份放在異地安全的場(chǎng)所。

      2)一旦數(shù)據(jù)庫崩潰,值班人員立即向業(yè)務(wù)系統(tǒng)領(lǐng)導(dǎo)報(bào)告。

      3)值班人員應(yīng)立即向技術(shù)人員請(qǐng)求支援,同時(shí)通知相關(guān)部門暫緩使用業(yè)務(wù)系統(tǒng)和上傳上報(bào)數(shù)據(jù)。

      4)系統(tǒng)修復(fù)啟動(dòng)后,通知相關(guān)部門使用業(yè)務(wù)系統(tǒng)和上傳上報(bào)數(shù)據(jù)。

      7、5公司域網(wǎng)中斷緊急處置措施

      1)網(wǎng)絡(luò)備用設(shè)備應(yīng)存放在指定的位置。

      2)公司域網(wǎng)中斷后,網(wǎng)絡(luò)管理技術(shù)人員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向應(yīng)急處理工作小組組長(zhǎng)匯報(bào)。

      3)如屬線路故障,應(yīng)重新安裝線路。

      4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

      5)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試通暢。

      6)并向應(yīng)急處理領(lǐng)導(dǎo)小組匯報(bào)。

      7、6設(shè)備安全緊急處置措施

      服務(wù)器、存儲(chǔ)設(shè)備等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向硬件管理技術(shù)人員報(bào)告。

      1)硬件管理技術(shù)人員立即查明原因。

      2)如果能夠自行恢復(fù),應(yīng)立即重新啟用該設(shè)備。

      3)如屬不能自行恢復(fù)的,立即與設(shè)備提供、維護(hù)商聯(lián)系,請(qǐng)求派維護(hù)人員前來維修。

      4)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向處理工作小組組長(zhǎng)匯報(bào),并告之相關(guān)科室部門,暫緩使用業(yè)務(wù)系統(tǒng)和上傳上報(bào)數(shù)據(jù)。

      5)同時(shí)向應(yīng)急處理領(lǐng)導(dǎo)小組匯報(bào)。

      7、7人員疏散與機(jī)房滅火預(yù)案

      1)一旦機(jī)房發(fā)生火災(zāi),應(yīng)遵循下列原則:首先確保人員安全;其次保護(hù)關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保護(hù)一般設(shè)備安全。

      2)人員疏散的程序是:機(jī)房值班人員立即按響火警警報(bào),并通過119電話向公安消防請(qǐng)求支援,所有不參與滅火的人員按照預(yù)定的路線,迅速?gòu)臋C(jī)房中有序撤出。

      3)人員滅火的程序是:首先切斷所有電源,啟動(dòng)自動(dòng)氣體滅火裝置。

      4)如果自動(dòng)滅火未開啟,在主機(jī)房大門外同時(shí)按下隔離開關(guān)和啟動(dòng)開關(guān),啟動(dòng)滅火。

      7、8供電中斷后的設(shè)備運(yùn)行預(yù)案

      應(yīng)盡可能讓市供電局從不同供電所供兩路市電至中心機(jī)房,一路市電故障,不影響中心機(jī)房市電供電。

      1)市電中斷后,機(jī)房供電自動(dòng)由UPS備用電源供電。

      2)機(jī)房值班人員應(yīng)立即查明原因,并向處理工作小組組長(zhǎng)匯報(bào)情況。

      3)如因大樓內(nèi)部線路故障,請(qǐng)物業(yè)服務(wù)部門迅速恢復(fù)。

      4)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請(qǐng)供電局迅速恢復(fù)供電。

      5)如果供電局告知需長(zhǎng)時(shí)間停電,應(yīng)作如下安排。

      6)向應(yīng)急處理領(lǐng)導(dǎo)小組匯報(bào)情況

      7)市電恢復(fù)后關(guān)掉發(fā)電機(jī),將開關(guān)向右打到中間停機(jī)位。

      7、9關(guān)鍵人員不在崗的緊急處置措施

      1)對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作由兩人能夠操作。

      2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向處理工作小組組長(zhǎng)匯報(bào)情況。

      3)經(jīng)處理工作小組組長(zhǎng)批準(zhǔn)后,由備用人員上崗操作。

      4)如果備用人員無法上崗,請(qǐng)求維保商、集成商或外部支持技術(shù)人員支援。

      8、附則

      1)本預(yù)案所稱信息系統(tǒng)突發(fā)事件,是指由于自然災(zāi)害、軟硬件故障、內(nèi)部人為失誤或破壞等原因,信息系統(tǒng)正常運(yùn)行受到嚴(yán)重影響,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)破壞等現(xiàn)象,造成不良影響以及造成一定程度直接或間接經(jīng)濟(jì)損失的事件。

      2)本預(yù)案通過演習(xí)、實(shí)踐檢驗(yàn),以及根據(jù)應(yīng)急歷練變更、新技術(shù)、新資源的應(yīng)用和應(yīng)急事件發(fā)展趨勢(shì),及時(shí)進(jìn)行修訂和完善;所附的成員、聯(lián)系方式等發(fā)生變化時(shí)也隨時(shí)修訂。

      3)本預(yù)案自發(fā)布之日起實(shí)施。

    信息安全應(yīng)急預(yù)案11

      1、總則

      1、1編制目的

      為提高應(yīng)對(duì)和防范冶金等工貿(mào)行業(yè)生產(chǎn)安全事故的能力,及時(shí)科學(xué)有效地組織應(yīng)急救援,最大限度地減少人員傷亡和財(cái)產(chǎn)損失,維護(hù)社會(huì)穩(wěn)定。

      1、2編制依據(jù)

      依據(jù)《中華人民共和國(guó)安全生產(chǎn)法》、《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《生產(chǎn)安全事故應(yīng)急預(yù)案管理辦法》、《中華人民共和國(guó)消防法》、《特種設(shè)備安全監(jiān)察條例》、《危險(xiǎn)化學(xué)品安全管理?xiàng)l例》和《廣東省安全生產(chǎn)條例》等法律法規(guī)及有關(guān)規(guī)定,結(jié)合我市實(shí)際,制定本預(yù)案。

      1、3工作原則

     。1)以人為本,安全第一。冶金等工貿(mào)行業(yè)生產(chǎn)安全事故應(yīng)急救援工作要始終把保障人民群眾的生命安全和身體健康放在首位,切實(shí)加強(qiáng)應(yīng)急救援人員的安全防護(hù),最大限度地減少人員傷亡。

     。2)統(tǒng)一領(lǐng)導(dǎo),分級(jí)負(fù)責(zé)。市政府及市安委會(huì)負(fù)責(zé)統(tǒng)一領(lǐng)導(dǎo)、組織、協(xié)調(diào)全市冶金等工貿(mào)行業(yè)生產(chǎn)安全事故應(yīng)急救援工作。各區(qū)(縣)政府及有關(guān)部門和企業(yè)按照各自職責(zé)和權(quán)限,負(fù)責(zé)事故的應(yīng)急管理和應(yīng)急處置工作。

     。3)條塊結(jié)合,屬地為主。冶金等工貿(mào)行業(yè)生產(chǎn)安全事故應(yīng)急救援工作實(shí)行各區(qū)(縣)政府行政領(lǐng)導(dǎo)負(fù)責(zé)制,事故現(xiàn)場(chǎng)應(yīng)急救援指揮由各區(qū)(縣)政府統(tǒng)一領(lǐng)導(dǎo)、相關(guān)部門依法履行職責(zé),專家提供技術(shù)支持,企業(yè)充分發(fā)揮自救作用。

      (4)依靠科學(xué),依法規(guī)范。遵循科學(xué)原理,充分發(fā)揮專家的作用,實(shí)現(xiàn)科學(xué)民主決策。依靠科學(xué)進(jìn)步,不斷改進(jìn)和完善應(yīng)急救援的裝備、設(shè)施和手段。依法規(guī)范應(yīng)急救援工作,確保預(yù)案的科學(xué)性、權(quán)威性和可操作性。

     。5)預(yù)防為主,平戰(zhàn)結(jié)合。貫徹落實(shí)“安全第一、預(yù)防為主、綜合治理”的方針,堅(jiān)持事故應(yīng)急與預(yù)防工作相結(jié)合,加強(qiáng)重大危險(xiǎn)源管理,做好冶金等工貿(mào)行業(yè)生產(chǎn)安全事故的預(yù)防、預(yù)測(cè)、預(yù)警和預(yù)報(bào)工作。開展培訓(xùn)教育,組織應(yīng)急演練,做到常備不懈。加強(qiáng)社會(huì)宣傳,提高從業(yè)人員和社會(huì)公眾的安全意識(shí),做好物資和技術(shù)儲(chǔ)備工作。

      1、4適用范圍

      本預(yù)案適應(yīng)全市冶金、建材、有色、輕工、機(jī)械、紡織、煙草、商貿(mào)等八大行業(yè)發(fā)生或可能發(fā)生以下生產(chǎn)安全事故的應(yīng)急救援工作:

     。1)發(fā)生一次性死亡(含失蹤)3~9人,或者10人以上重傷,或者直接經(jīng)濟(jì)損失1000萬元以上的較大生產(chǎn)安全事故。

     。2)超出各區(qū)(縣)政府應(yīng)急處置能力的生產(chǎn)安全事故。需要市政府或市安全生產(chǎn)委員會(huì)(以下簡(jiǎn)稱市安委會(huì))處置的生產(chǎn)安全事故。

     。3)重大、特別重大事故的應(yīng)急救援工作按照國(guó)家、省相關(guān)預(yù)案執(zhí)行;

      一般事故的應(yīng)急救援工作由各區(qū)(縣)人民政府負(fù)責(zé)處置。

      2、應(yīng)急組織體系

      2、1應(yīng)急組織機(jī)構(gòu)

      市政府成立冶金等工貿(mào)行業(yè)生產(chǎn)安全事故應(yīng)急救援工作指揮部(以下簡(jiǎn)稱市指揮部),負(fù)責(zé)統(tǒng)一領(lǐng)導(dǎo)、指揮和協(xié)調(diào)全市冶金等工貿(mào)行業(yè)生產(chǎn)安全事故的應(yīng)急救援工作。

      指揮長(zhǎng)由市政府主管安全生產(chǎn)工作的領(lǐng)導(dǎo)擔(dān)任,副指揮長(zhǎng)由市政府分管安全生產(chǎn)工作的領(lǐng)導(dǎo)及市安委辦、應(yīng)急管理局局長(zhǎng)擔(dān)任。

      成員由市委宣傳部、市應(yīng)急管理局、公安局、財(cái)政局、衛(wèi)健局、國(guó)資委、工信局、生態(tài)環(huán)境局、人力資源社會(huì)保障局、氣象局、總工會(huì)等相關(guān)部門、發(fā)生事故企業(yè)的主管部門、事故搶險(xiǎn)單位主管部門、事故所在地區(qū)(縣)政府主管領(lǐng)導(dǎo)組成。

      市應(yīng)急指揮部下設(shè)辦公室,辦公室設(shè)在市應(yīng)急管理局,負(fù)責(zé)指揮部日常工作,辦公室主任由市應(yīng)急管理局局長(zhǎng)擔(dān)任。市指揮部可根據(jù)實(shí)際情況,在事發(fā)地設(shè)立現(xiàn)場(chǎng)應(yīng)急指揮部。各區(qū)(縣)人民政府建立相應(yīng)的本級(jí)應(yīng)急指揮機(jī)構(gòu),明確各機(jī)構(gòu)的職責(zé)和任務(wù)。

      2、2應(yīng)急組織機(jī)構(gòu)職責(zé)

      2、2、1市指揮部職責(zé)

     。1)執(zhí)行國(guó)家有關(guān)事故應(yīng)急救援工作的法規(guī)和政策。(2)分析災(zāi)情,確定事故救援預(yù)案,制定各階段的應(yīng)急對(duì)策。

     。3)發(fā)生生產(chǎn)安全事故時(shí),負(fù)責(zé)救援工作的組織和指揮,向救援部門發(fā)出各種救援命令。

     。4)確定各部門的職責(zé),協(xié)調(diào)各部門之間的關(guān)系。(5)負(fù)責(zé)內(nèi)外信息的接受和發(fā)布,向上級(jí)救援機(jī)構(gòu)匯報(bào)事故救援情況。

     。6)負(fù)責(zé)事故應(yīng)急救援預(yù)案的編寫、演練和指導(dǎo)。(7)負(fù)責(zé)檢查督促各救援部門的工作,及時(shí)提出指導(dǎo)和改進(jìn)意見。

     。8)適時(shí)調(diào)整各救援部門人員組成,保證救援機(jī)構(gòu)正常工作。

      (9)負(fù)責(zé)向有關(guān)新聞機(jī)構(gòu)發(fā)布事故及救援信息。(10)負(fù)責(zé)向上級(jí)部門提交事故及救援報(bào)告。 2、2、2市指揮部辦公室職責(zé)

      指揮現(xiàn)場(chǎng)應(yīng)急救援,根據(jù)事態(tài)發(fā)展及時(shí)做出相關(guān)救援決策,必要時(shí)向省和國(guó)家應(yīng)急救援中心發(fā)出救援請(qǐng)求。

      2、2、3指揮部成員單位職責(zé)

      (1)市委宣傳部:負(fù)責(zé)生產(chǎn)安全事故的信息收集、整理、報(bào)告和新聞發(fā)布工作。

      (2)市應(yīng)急管理局:負(fù)責(zé)制定生產(chǎn)安全事故搶險(xiǎn)方案,解決事故搶險(xiǎn)過程中出現(xiàn)的技術(shù)問題。

     。3)市公安局:負(fù)責(zé)維護(hù)生產(chǎn)安全事故現(xiàn)場(chǎng)秩序、保護(hù)事故現(xiàn)場(chǎng)、警戒區(qū)的設(shè)置和警戒工作。

      (4)市交通運(yùn)輸局:負(fù)責(zé)組織協(xié)調(diào)各類事故救援物資運(yùn)輸工作,提供交通運(yùn)輸保障,確保所需的物資和設(shè)備及時(shí)運(yùn)送到事故搶險(xiǎn)救援現(xiàn)場(chǎng)。

      (5)市財(cái)政局:統(tǒng)籌安排工貿(mào)行業(yè)生產(chǎn)安全事故中應(yīng)由市財(cái)政解決的經(jīng)費(fèi),并及時(shí)撥付到位;

      按照事權(quán)與支出責(zé)任相適應(yīng)的原則,對(duì)工貿(mào)行業(yè)生產(chǎn)安全事故所需經(jīng)費(fèi)給予必要保障。

     。6)市衛(wèi)生健康局:負(fù)責(zé)生產(chǎn)安全事故遇險(xiǎn)人員和搶救人員的醫(yī)療救護(hù)工作。

     。7)市國(guó)資委:負(fù)責(zé)督促落實(shí)監(jiān)管企業(yè)做好生產(chǎn)安全事故的應(yīng)急管理、救援及應(yīng)急救援重大事項(xiàng)的決策。

     。8)市工信局:負(fù)責(zé)領(lǐng)導(dǎo)、組織、協(xié)調(diào)監(jiān)管企業(yè)生產(chǎn)安全事故的應(yīng)急管理、救援及應(yīng)急救援重大事項(xiàng)的決策,保障應(yīng)急救援通訊暢通。

     。9)市生態(tài)環(huán)境局:負(fù)責(zé)生產(chǎn)安全事故現(xiàn)場(chǎng)環(huán)境監(jiān)測(cè)工作,指導(dǎo)轄區(qū)政府和事故責(zé)任單位對(duì)有害物質(zhì)進(jìn)行無害化處理。

     。10)市人力資源社會(huì)保障局:負(fù)責(zé)生產(chǎn)安全事故傷亡人員工傷認(rèn)定,協(xié)調(diào)事故單位完成撫恤、理賠等善后處理工作。

     。11)市總工會(huì):負(fù)責(zé)生產(chǎn)安全事故傷亡人員及家屬的接待、安撫、撫恤、理賠等善后處理和穩(wěn)定工作。

     。12)市氣象局:負(fù)責(zé)生產(chǎn)安全事故搶救期間的氣象信息發(fā)布。

     。13)*武警支隊(duì):在救援指揮部的統(tǒng)一指揮下,參加事故遇險(xiǎn)人員的營(yíng)救,

     。14)*消防救援支隊(duì):在救援指揮部的統(tǒng)一指揮下,參加事故遇險(xiǎn)人員的營(yíng)救。

     。15)*供電局:負(fù)責(zé)事故應(yīng)急救援工作的供電需要。(16)各區(qū)(縣)人民政府:負(fù)責(zé)組織人力、物力,

      確定搶險(xiǎn)施工方案和現(xiàn)場(chǎng)搶險(xiǎn)救援、事故搶險(xiǎn)現(xiàn)場(chǎng)的指揮協(xié)調(diào)工作。

      2、3應(yīng)急專家組

      市指揮部根據(jù)工作需要,成立應(yīng)急專家組,為應(yīng)急處置工作提供技術(shù)支持,指導(dǎo)應(yīng)急知識(shí)的教育和應(yīng)急技能培訓(xùn);應(yīng)急專家由市指揮部相關(guān)成員單位負(fù)責(zé)管理,建立應(yīng)急專家?guī)欤缬腥藛T變動(dòng),應(yīng)及時(shí)予以調(diào)整,并報(bào)市指揮部辦公室備案。

      應(yīng)急專家組職責(zé):(1)參與突發(fā)事件的監(jiān)測(cè)預(yù)警,對(duì)事件發(fā)生的可能性、影響范圍、強(qiáng)度和級(jí)別進(jìn)行預(yù)測(cè),并提出應(yīng)對(duì)方案。(2)受委托參與對(duì)突發(fā)事件影響的調(diào)查評(píng)估和分析研判,提出處置措施和決策建議,必要時(shí)參加應(yīng)急救援和處置工作,提供決策建議。

      2、4現(xiàn)場(chǎng)指揮部及職責(zé)

      現(xiàn)場(chǎng)指揮部具體負(fù)責(zé)指揮事故現(xiàn)場(chǎng)的應(yīng)急處置工作。現(xiàn)場(chǎng)指揮部實(shí)行指揮長(zhǎng)負(fù)責(zé)制。當(dāng)指揮長(zhǎng)沒有到達(dá)現(xiàn)場(chǎng)前,由事發(fā)地應(yīng)急指揮機(jī)構(gòu)主要負(fù)責(zé)人暫時(shí)履行指揮長(zhǎng)職責(zé),F(xiàn)場(chǎng)指揮部主要職責(zé)包括:

      (1)指揮、協(xié)調(diào)現(xiàn)場(chǎng)的應(yīng)急救援工作,組織、聯(lián)絡(luò)各方力量處理事故,控制事故蔓延。

      (2)與事故單位和市指揮部保持密切聯(lián)系,核實(shí)現(xiàn)場(chǎng)人員傷亡和損失情況,及時(shí)向市指揮部匯報(bào)搶險(xiǎn)救援工作及事故應(yīng)急處置的進(jìn)展情況。

     。3)組織劃定涉及危險(xiǎn)化學(xué)品事故現(xiàn)場(chǎng)的警戒范圍,實(shí)施必要的群眾疏散、交通管制及其他強(qiáng)制性措施。

     。4)協(xié)調(diào)應(yīng)急救援專家指導(dǎo)應(yīng)急救援工作。(5)為市指揮部提供應(yīng)急救援決策依據(jù)。

      (6)市指揮部有關(guān)成員單位按照職責(zé)參與處置工作,包括組織營(yíng)救、傷員救治、疏散撤離、安置人員、上報(bào)事故情況等。

      2、5現(xiàn)場(chǎng)救援指揮部組成

      現(xiàn)場(chǎng)救援指揮下設(shè)搶險(xiǎn)救援、治安警戒、醫(yī)療救護(hù)、后勤保障、環(huán)境監(jiān)測(cè)、宣傳報(bào)道、善后處置、技術(shù)專家等應(yīng)急工作組。各工作組組成及職責(zé):

      (1)搶險(xiǎn)救援組

      牽頭單位:市應(yīng)急管理局

      成員單位:市公安局、市場(chǎng)監(jiān)管局、消防救援支隊(duì),事發(fā)地區(qū)(縣)人民政府

      職責(zé):負(fù)責(zé)實(shí)施市指揮部批準(zhǔn)的搶險(xiǎn)救援方案;負(fù)責(zé)協(xié)調(diào)搶險(xiǎn)救援所需的物資清單;負(fù)責(zé)組織指揮救援人員進(jìn)入事故現(xiàn)場(chǎng)實(shí)施搶險(xiǎn)救援。

      (2)治安警戒組

      牽頭單位:市公安局

      成員單位:*武警支隊(duì)

      職責(zé):負(fù)責(zé)事故現(xiàn)場(chǎng)治安警戒、人員疏散、秩序維護(hù)、交通疏導(dǎo)、現(xiàn)場(chǎng)調(diào)查取證等工作,保障應(yīng)急救援高效、有序進(jìn)行;依法控制事故責(zé)任人。

     。3)醫(yī)療救護(hù)組

      牽頭單位:市衛(wèi)健局

      成員單位:市市場(chǎng)監(jiān)管局

      職責(zé):負(fù)責(zé)組織協(xié)調(diào)調(diào)配救護(hù)車、專家和衛(wèi)生應(yīng)急隊(duì)伍等衛(wèi)生資源,開展事故傷員或中毒人員急救轉(zhuǎn)運(yùn)、救治和現(xiàn)場(chǎng)衛(wèi)生防疫工作;組織協(xié)調(diào)衛(wèi)生應(yīng)急藥品、器械等物資調(diào)配和質(zhì)量監(jiān)督管理工作。

     。4)后勤保障組

      牽頭單位:市應(yīng)急管理局

      成員單位:市財(cái)政局、自然資源局、商務(wù)局、工信局、市住建局、交通運(yùn)輸局、氣象局,中國(guó)電信*分公司、中國(guó)聯(lián)通*分公司、中國(guó)移動(dòng)*分公司、市供電公司

      職責(zé):負(fù)責(zé)事故搶險(xiǎn)救援物資的聯(lián)系、采購(gòu)、供應(yīng)、車輛及油料調(diào)配;保障各級(jí)指揮人員、搶險(xiǎn)人員生活與休息場(chǎng)所;為事故應(yīng)急救援過程中提供氣象信息;與相關(guān)電力企業(yè)保持聯(lián)絡(luò),保證事故現(xiàn)場(chǎng)電力供應(yīng);與電信公司、聯(lián)通公司、移動(dòng)公司聯(lián)絡(luò),保證事故現(xiàn)場(chǎng)通信暢通;負(fù)責(zé)事故現(xiàn)場(chǎng)搶險(xiǎn)物資存放與保管;負(fù)責(zé)開辟救援綠色通道,協(xié)助調(diào)集、征用救援車輛,組織公路搶修、維護(hù),保證公路暢通。

     。5)環(huán)境監(jiān)測(cè)組

      牽頭單位:市生態(tài)環(huán)境局

      成員單位:市自然資源局、氣象局

      職責(zé):負(fù)責(zé)事故現(xiàn)場(chǎng)大氣、水質(zhì)、土壤環(huán)境污染影響的環(huán)境應(yīng)急監(jiān)測(cè)工作;根據(jù)監(jiān)測(cè)結(jié)果及時(shí)提出次生環(huán)境污染事件的防控建議,提出妥善處置的技術(shù)指導(dǎo)意見。

     。6)宣傳報(bào)道組

      牽頭單位:市委宣傳部

      成員單位:市應(yīng)急管理局、市廣播電視總臺(tái)、市網(wǎng)信辦、事發(fā)地區(qū)(縣)人民政府

      職責(zé):維護(hù)現(xiàn)場(chǎng)正常的新聞采訪秩序,及時(shí)做好新聞發(fā)布工作,正確引導(dǎo)媒體和公眾輿論;完成市指揮部交辦的其他任務(wù)。

     。7)善后處置組

      牽頭單位:市民政局

      成員單位:市公安局、應(yīng)急管理局、總工會(huì)、民政

      局、人力資源和社會(huì)保障局、衛(wèi)健局、事發(fā)地區(qū)(縣)人民政府

      職責(zé):負(fù)責(zé)做好傷亡人員家屬的安撫、撫恤、理賠工作;負(fù)責(zé)處理相關(guān)善后工作。

     。8)技術(shù)專家組

      由相關(guān)部門專家組成。

      職責(zé):參與冶金等工貿(mào)生產(chǎn)安全事故應(yīng)急救援方案的研究制訂;分析事故原因、災(zāi)害的演變和救援技術(shù)措施;為應(yīng)急救援決策、事故防范和恢復(fù)生產(chǎn)提出意見和建議。(各工作組組成人員若有變動(dòng),由相應(yīng)崗位人員替補(bǔ),并及時(shí)報(bào)市指揮部辦公室備案。

      2、6各區(qū)(縣)應(yīng)急指揮機(jī)構(gòu)職責(zé)

      各區(qū)(縣)應(yīng)急指揮機(jī)構(gòu)應(yīng)制定本行政區(qū)域內(nèi)的應(yīng)急預(yù)案,建立健全相應(yīng)的應(yīng)急組織體系,做好本行政區(qū)域內(nèi)的一般突發(fā)事件的預(yù)警、響應(yīng)、處置及善后等相關(guān)工作,配合上級(jí)做好特別重大、重大、較大事件的應(yīng)急處置工作。

      3、預(yù)警預(yù)防機(jī)制

      3、1預(yù)警級(jí)別

      按生產(chǎn)安全事故的可控性、嚴(yán)重程度以及影響范圍,參照生產(chǎn)安全事故等級(jí)劃分標(biāo)準(zhǔn),冶金等工貿(mào)行業(yè)安全事故應(yīng)急預(yù)警分為一般(Ⅳ級(jí))、較大(Ⅲ級(jí))、重大(Ⅱ級(jí))、特別重大(Ⅰ級(jí))四個(gè)等級(jí)。

      一般(Ⅳ級(jí)):發(fā)生死亡1至2人的冶金等工貿(mào)行業(yè)一般安全事故,以及存在可能造成1至2人死亡的一般事故隱患。

      較大(Ⅲ級(jí)):發(fā)生死亡3至9人的冶金等工貿(mào)行業(yè)較大安全事故,以及存在可能造成3至9人死亡的較大事故隱患。或者同一區(qū)(縣)冶金等工貿(mào)行業(yè)頻繁發(fā)生事故或者出現(xiàn)同類事故的多發(fā)性傾向。

      重大(Ⅱ級(jí)):發(fā)生死亡10至29人的冶金等工貿(mào)行業(yè)重大安全事故,以及存在可能造成10至29人死亡的煙花爆竹重大事故隱患。

      特別重大(Ⅰ級(jí)):發(fā)生死亡30人以上(含30人)的冶金等工貿(mào)行業(yè)特別重大安全事故,以及存在可能造成30人以上(含30人)死亡的冶金等工貿(mào)行業(yè)特別重大事故隱患。

      3、2預(yù)警信息來源

      各區(qū)(縣)應(yīng)急指揮部將預(yù)警信息及時(shí)報(bào)送市指揮部辦公室,以便對(duì)應(yīng)對(duì)工作提前做出部署。

      3、3預(yù)警信息發(fā)布的'內(nèi)容

      預(yù)警信息發(fā)布內(nèi)容主要包括預(yù)警級(jí)別、可能影響的范

      圍、警示事項(xiàng)、應(yīng)采取的措施和發(fā)布機(jī)關(guān)。

      3、4發(fā)布途徑

      通過廣播、電視、報(bào)刊、互聯(lián)網(wǎng)、手機(jī)短信、電子顯示屏等相關(guān)媒體以及一切可能的傳播手段,及時(shí)向社會(huì)公眾發(fā)布預(yù)警信息。

      3、5預(yù)警準(zhǔn)備

      市指揮部辦公室接到預(yù)警信息后,應(yīng)立即組織對(duì)收集到的信息進(jìn)行核實(shí)、篩選、評(píng)估、分析,根據(jù)可能造成的危害程度和影響范圍,提出應(yīng)對(duì)方案和建議,提請(qǐng)指揮部研究決定是否啟動(dòng)應(yīng)急響應(yīng),并通知市指揮部各成員單位。

      3、6預(yù)警響應(yīng)

      3、6、1 Ⅳ級(jí)預(yù)警響應(yīng)

      發(fā)生一般事故時(shí),事故發(fā)生單位應(yīng)立即撥打110、119、120報(bào)警,并及時(shí)報(bào)告事故發(fā)生地政府和應(yīng)急管理部門。事故發(fā)生地政府啟動(dòng)當(dāng)?shù)貞?yīng)急預(yù)案,同時(shí)上報(bào)市級(jí)政府和應(yīng)急管理部門。事故發(fā)生地政府負(fù)責(zé)人應(yīng)立即趕赴事故現(xiàn)場(chǎng)組織救援工作,市有關(guān)部門應(yīng)派人員趕赴現(xiàn)場(chǎng)指導(dǎo)救援工作。

      3、6、2 Ⅲ級(jí)預(yù)警響應(yīng)

      發(fā)生較大事故時(shí),事故發(fā)生單位應(yīng)立即撥打110、119、120報(bào)警,并及時(shí)報(bào)告當(dāng)?shù)貐^(qū)(縣)級(jí)政府和應(yīng)急管理部門。區(qū)(縣)級(jí)政府啟動(dòng)縣級(jí)應(yīng)急預(yù)案及時(shí)組織救援,同時(shí)上報(bào)市級(jí)政府和市應(yīng)急管理部門啟動(dòng)市級(jí)應(yīng)急預(yù)案。市、區(qū)(縣)兩級(jí)政府負(fù)責(zé)人應(yīng)立即趕赴事故現(xiàn)場(chǎng)組織救援工作。

      3、6、3 Ⅲ級(jí)、Ⅰ級(jí)預(yù)警響應(yīng)

      發(fā)生重大、特別重大事故時(shí),事故發(fā)生單位應(yīng)立即撥打110、119、120報(bào)警,在Ⅲ級(jí)響應(yīng)基礎(chǔ)上,逐級(jí)向上匯報(bào)請(qǐng)求支援,在上級(jí)部門到來之前做好先期準(zhǔn)備工作。

      4、信息報(bào)送和處理

      4、1信息報(bào)告

      冶金等工貿(mào)行業(yè)事故災(zāi)害發(fā)生后,或收到可能發(fā)生的預(yù)警信息后,所在地各級(jí)政府及時(shí)將事故災(zāi)害信息上報(bào)市指揮部辦公室,必要時(shí)可越級(jí)上報(bào)。市指揮部通過分析研判,上報(bào)市委、市政府。

      4、2報(bào)告程序和時(shí)限

      在接到冶金等工貿(mào)行業(yè)突發(fā)事件報(bào)告后,市指揮部辦公室值班人員必須詳細(xì)做好記錄,包括時(shí)間、地點(diǎn)、災(zāi)害類型、傷亡情況,同時(shí)予以核實(shí),并立即市指揮部辦公室主任匯報(bào),按規(guī)定時(shí)限內(nèi)(2小時(shí)內(nèi))上報(bào)市委、市政府。

      4、3報(bào)告方式和內(nèi)容

      冶金等工貿(mào)行業(yè)突發(fā)事件報(bào)告分初報(bào)、續(xù)報(bào)和處理結(jié)果報(bào)告三類。初報(bào)即首次上報(bào),續(xù)報(bào)在查清有關(guān)基本情況、事件發(fā)展情況后隨時(shí)上報(bào),處理結(jié)果報(bào)告在突發(fā)事件處理完畢后上報(bào)。

      初報(bào)可用電話直接報(bào)告,主要包括事件類型、發(fā)生時(shí)間和地點(diǎn)、人員傷亡情況。

      續(xù)報(bào)可通過網(wǎng)絡(luò)或書面報(bào)告,在初報(bào)基礎(chǔ)上報(bào)告有關(guān)確切的數(shù)據(jù)及事件發(fā)生的原因、過程和采取的應(yīng)急處置措施、進(jìn)展情況等。

      處理結(jié)果報(bào)告采用書面報(bào)告,在初報(bào)和續(xù)報(bào)基礎(chǔ)上,報(bào)告事件的處理措施、過程和結(jié)果,事件潛在或間接危害、社會(huì)影響、參加處置的有關(guān)部門和工作內(nèi)容,以及經(jīng)驗(yàn)和教訓(xùn)等。

      5、應(yīng)急指揮處置

      根據(jù)冶金等工貿(mào)行業(yè)事故可能造成的危害程度,市指揮部設(shè)定應(yīng)對(duì)四個(gè)應(yīng)急響應(yīng)等級(jí)。Ⅳ級(jí)為最低響應(yīng)等級(jí),Ⅰ級(jí)為最高響應(yīng)等級(jí)。Ⅳ、Ⅲ級(jí)響應(yīng)由市指揮部辦公室主任組織協(xié)調(diào),Ⅱ級(jí)響應(yīng)由市指揮部副指揮長(zhǎng)組織協(xié)調(diào),Ⅰ級(jí)響應(yīng)由市指揮部指揮長(zhǎng)統(tǒng)一組織、領(lǐng)導(dǎo)。

      5、1基本響應(yīng)

      冶金等行業(yè)生產(chǎn)安全事故應(yīng)急預(yù)案啟動(dòng)后,在市應(yīng)急救援指揮部的協(xié)調(diào)指導(dǎo)下,現(xiàn)場(chǎng)應(yīng)急救援指揮部組織、指揮、協(xié)調(diào)各有關(guān)部門、單位和專業(yè)應(yīng)急隊(duì)伍,開展搶險(xiǎn)救援、現(xiàn)場(chǎng)監(jiān)測(cè)、醫(yī)療救護(hù)、人員疏散、治安警戒、交通管制、工程搶險(xiǎn)、安全防護(hù)、社會(huì)動(dòng)員、損失評(píng)估等應(yīng)急處置工作。各有關(guān)部門和單位按照分工,認(rèn)真履行各自職責(zé)。

     。1)搶險(xiǎn)救援

      冶金等行業(yè)生產(chǎn)安全事故發(fā)生后,事故發(fā)生單位和事發(fā)地政府要立即采取措施控制事態(tài)發(fā)展,組織開展應(yīng)急救援工作,并及時(shí)向上一級(jí)政府報(bào)告。根據(jù)事故類型及時(shí)召集、出動(dòng)專業(yè)應(yīng)急隊(duì)伍實(shí)施救援。

     。2)現(xiàn)場(chǎng)監(jiān)控

      現(xiàn)場(chǎng)應(yīng)急救援指揮部組織技術(shù)力量和救援隊(duì)伍加強(qiáng)對(duì)事故現(xiàn)場(chǎng)的監(jiān)控,及時(shí)采取緊急處置措施,果斷控制或切斷災(zāi)害鏈,防止次生、衍生和耦合事件發(fā)生。

      事故發(fā)生地公安部門應(yīng)當(dāng)迅速組織警力進(jìn)行現(xiàn)場(chǎng)治安警戒和治安管理,維持現(xiàn)場(chǎng)秩序,及時(shí)疏散群眾,并控制事故發(fā)生單位主要負(fù)責(zé)人,嚴(yán)防事故發(fā)生后逃匿。對(duì)逃匿者要及時(shí)組織抓捕。

     。3)醫(yī)療衛(wèi)生救助

      事故發(fā)生地衛(wèi)生行政部門負(fù)責(zé)組織開展緊急醫(yī)療衛(wèi)生救助和現(xiàn)場(chǎng)衛(wèi)生醫(yī)療處置工作。

     。4)交通管制

      根據(jù)處置突發(fā)生產(chǎn)安全事故的需要,事故發(fā)生地政府和有關(guān)部門可以依法決定采取交通管制措施。

      (5)應(yīng)急人員安全防護(hù)

      現(xiàn)場(chǎng)應(yīng)急救援指揮部在處置冶金等行業(yè)生產(chǎn)安全事故時(shí),應(yīng)當(dāng)對(duì)事故發(fā)生地現(xiàn)場(chǎng)安全情況進(jìn)行科學(xué)評(píng)估,保障現(xiàn)場(chǎng)應(yīng)急工作人員的人身安全,F(xiàn)場(chǎng)應(yīng)急救援人員應(yīng)根據(jù)需要攜帶相應(yīng)專業(yè)防護(hù)裝備,采取安全防護(hù)措施,現(xiàn)場(chǎng)應(yīng)急救援指揮部根據(jù)需要具體協(xié)調(diào)、調(diào)集相應(yīng)安全防護(hù)裝備。

     。6)群眾疏散和防護(hù)

      現(xiàn)場(chǎng)應(yīng)急救援指揮部負(fù)責(zé)組織群眾的安全防護(hù)工作,主要包括:決定應(yīng)急狀態(tài)下群眾疏散、轉(zhuǎn)移和安置的方式、范圍、路線、程序;指定有關(guān)部門負(fù)責(zé)實(shí)施疏散、轉(zhuǎn)移;啟用應(yīng)急避難場(chǎng)所;實(shí)施醫(yī)療救治、疾病預(yù)防和控制;負(fù)責(zé)實(shí)施治安管理。

     。7)調(diào)集征用

      根據(jù)突發(fā)生產(chǎn)安全事故應(yīng)急處置需要,省應(yīng)急救援指揮部有權(quán)緊急調(diào)集人員、資金、物資、交通工具和相關(guān)設(shè)施。必要時(shí)可以依照有關(guān)法律規(guī)定向社會(huì)征用物資、交通工具和相關(guān)設(shè)備。

     。8)物資保障

      根據(jù)突發(fā)生產(chǎn)安全事故應(yīng)急處置需要,現(xiàn)場(chǎng)應(yīng)急救援指揮部下設(shè)物資保障組,保證救援所需物資供應(yīng)。

      (9)社會(huì)力量動(dòng)員與參與

      現(xiàn)場(chǎng)應(yīng)急救援指揮部組織調(diào)動(dòng)本行政區(qū)域內(nèi)社會(huì)力量參與應(yīng)急救援工作。超出事故發(fā)生地區(qū)(縣)政府處置能力時(shí),現(xiàn)場(chǎng)應(yīng)急救援指揮部向市應(yīng)急救援指揮部申請(qǐng)?jiān)撔姓䥇^(qū)域外的社會(huì)力量支援,市應(yīng)急救援指揮部協(xié)調(diào)有關(guān)社會(huì)力量進(jìn)行支援。

     。10)現(xiàn)場(chǎng)檢測(cè)與評(píng)估

      現(xiàn)場(chǎng)應(yīng)急救援指揮部根據(jù)需要可成立事故現(xiàn)場(chǎng)檢測(cè)、鑒定與評(píng)估小組,綜合分析和評(píng)價(jià)檢測(cè)數(shù)據(jù),查找事故原因,評(píng)估事故發(fā)展趨勢(shì),預(yù)測(cè)事故后果,為制訂現(xiàn)場(chǎng)搶救方案和事故調(diào)查提供參考。檢測(cè)與評(píng)估報(bào)告要及時(shí)上報(bào)。

      5、2 IV級(jí)響應(yīng)

      5、2、1啟動(dòng)條件

      當(dāng)發(fā)生一般事故時(shí),啟動(dòng)Ⅳ級(jí)應(yīng)急響應(yīng)。

      5、2、2啟動(dòng)程序

      市指揮部辦公室經(jīng)分析評(píng)估,認(rèn)定達(dá)到啟動(dòng)標(biāo)準(zhǔn)后,由市指揮部辦公室主任決定啟動(dòng)Ⅳ級(jí)應(yīng)急響應(yīng)。

      5、2、3響應(yīng)措施

      由各區(qū)(縣)政府有關(guān)部門組織實(shí)施。各區(qū)(縣)政府關(guān)部門根據(jù)事故或險(xiǎn)情嚴(yán)重程度啟動(dòng)相應(yīng)應(yīng)急預(yù)案,超出應(yīng)急救援處置能力時(shí),及時(shí)報(bào)請(qǐng)市級(jí)應(yīng)急救援指揮機(jī)構(gòu)啟動(dòng)上級(jí)應(yīng)急預(yù)案實(shí)施救援。

      5、2、4響應(yīng)終止

      應(yīng)對(duì)工作結(jié)束后,由市指揮部辦公室提出建議,市指揮部辦公室決定終止IV級(jí)響應(yīng)。

      5、3 III級(jí)響應(yīng)

      5、3、1啟動(dòng)條件

      當(dāng)發(fā)生較大事故時(shí),啟動(dòng)Ⅲ級(jí)應(yīng)急響應(yīng)。

      5、3、2啟動(dòng)程序

      市指揮部辦公室經(jīng)分析評(píng)估,認(rèn)定達(dá)到啟動(dòng)標(biāo)準(zhǔn)后,由市指揮部辦公室主任決定啟動(dòng)Ⅲ級(jí)應(yīng)急響應(yīng)。

      5、3、3響應(yīng)措施

      由市指揮部辦公室組織協(xié)調(diào)應(yīng)對(duì)處置工作。市政府或市政府有關(guān)部門根據(jù)事故或險(xiǎn)情嚴(yán)重程度啟動(dòng)相應(yīng)應(yīng)急預(yù)案,超出應(yīng)急救援處置能力時(shí),及時(shí)報(bào)請(qǐng)省級(jí)應(yīng)急救援指揮機(jī)構(gòu)啟動(dòng)上級(jí)應(yīng)急預(yù)案實(shí)施救援。

      市應(yīng)急管理局:組織開展冶金等行業(yè)生產(chǎn)安全事故的調(diào)查處理;會(huì)同有關(guān)部門做好應(yīng)急救援裝備、器材、物資、保障、經(jīng)費(fèi)的管理和使用;向上級(jí)應(yīng)急管理部門匯報(bào)工作。

      市公安局:事故發(fā)生后,在第一時(shí)間趕到現(xiàn)場(chǎng),抽調(diào)警力封鎖現(xiàn)場(chǎng)、維持秩序,組織事故可能危及區(qū)域內(nèi)人員的疏散撤離,對(duì)人員撤離區(qū)域進(jìn)行治安管理,確認(rèn)事故傷亡人數(shù)和傷亡人員的身份,負(fù)責(zé)有關(guān)責(zé)任人的控制及追捕,參與冶金、建材行業(yè)生產(chǎn)安全事故的調(diào)查處理工作;交警支隊(duì)負(fù)責(zé)事故現(xiàn)場(chǎng)區(qū)域周邊道路的交通管制工作,禁止非救援車輛進(jìn)入危險(xiǎn)區(qū)域,保障救援道路的暢通。

      市衛(wèi)健局:負(fù)責(zé)對(duì)現(xiàn)場(chǎng)受傷人員進(jìn)行緊急救護(hù)和治療。確定專業(yè)治療與救護(hù)定點(diǎn)醫(yī)院;負(fù)責(zé)醫(yī)務(wù)人員、醫(yī)療器材、急救藥品的調(diào)配,組織好現(xiàn)場(chǎng)救護(hù)及傷員轉(zhuǎn)移。負(fù)責(zé)統(tǒng)計(jì)傷亡人員情況。

      市市場(chǎng)監(jiān)管局:負(fù)責(zé)對(duì)現(xiàn)場(chǎng)冶金等工貿(mào)行業(yè)產(chǎn)品執(zhí)行標(biāo)準(zhǔn)及產(chǎn)品質(zhì)量情況進(jìn)行勘查鑒定。

      市交通運(yùn)輸局:負(fù)責(zé)指定搶險(xiǎn)運(yùn)輸單位和運(yùn)輸車輛,組織生產(chǎn)安全事故現(xiàn)場(chǎng)搶險(xiǎn)物資和搶險(xiǎn)人員的運(yùn)送。

      市生態(tài)環(huán)境局:負(fù)責(zé)冶金、建材行業(yè)生產(chǎn)安全事故現(xiàn)場(chǎng)環(huán)境質(zhì)量監(jiān)測(cè)工作,確定環(huán)境污染區(qū)域范圍。

      市民政局:協(xié)助地方政府做好人員安置及善后處理工作。

      市財(cái)政局:負(fù)責(zé)應(yīng)急救援資金的準(zhǔn)備、調(diào)度和落實(shí)工作。

      市委宣傳部:負(fù)責(zé)生產(chǎn)安全事故救援的新聞報(bào)道工作,組織協(xié)調(diào)新聞單位對(duì)生產(chǎn)安全事故情況進(jìn)行報(bào)道,組織對(duì)外信息發(fā)布。

      市氣象局:負(fù)責(zé)為生產(chǎn)安全事故現(xiàn)場(chǎng)提供風(fēng)向、風(fēng)速、溫度、氣壓、濕度、降雨量等氣象資料,做好氣象應(yīng)急服務(wù)。

      市消防救援支隊(duì):負(fù)責(zé)組織力量處置爆炸和火災(zāi)撲救,搜救受傷人員,撲滅火災(zāi),防止火災(zāi)和爆炸事故蔓延。

      市總工會(huì):負(fù)責(zé)參與事故的調(diào)查和處理。

      市應(yīng)急救援指揮部:(1)市指揮部辦公室通知組織指揮部有關(guān)成員單位召開會(huì)商會(huì),分析形勢(shì),研究部署應(yīng)對(duì)措施。(2)市指揮部辦公室進(jìn)入24小時(shí)值守,保持通訊暢通。市指揮部辦公室每2小時(shí)向市委、市政府報(bào)告進(jìn)展情況。

      (市政府電話:xxx,市應(yīng)急管理局指揮中心值班電話:xxxx。)(3)根據(jù)有關(guān)部門和專家的建議,通知有關(guān)應(yīng)急救援指揮機(jī)構(gòu)隨時(shí)待命,為現(xiàn)場(chǎng)應(yīng)急救援指揮部或行業(yè)應(yīng)急指揮機(jī)構(gòu)提供技術(shù)支持。(4)派出有關(guān)人員和專家趕赴現(xiàn)場(chǎng)指導(dǎo)現(xiàn)場(chǎng)應(yīng)急救援,必要時(shí)派遣專業(yè)應(yīng)急力量實(shí)施增援。(5)需要有關(guān)應(yīng)急力量支援時(shí),向市政府提出請(qǐng)求。(6)組織協(xié)調(diào)較大以上生產(chǎn)安全事故應(yīng)急救援工作,協(xié)調(diào)落實(shí)其他有關(guān)事項(xiàng)。

      5、3、4響應(yīng)終止

      應(yīng)對(duì)工作結(jié)束后,由市指揮部辦公室提出建議,市指揮部辦公室主任決定終止Ⅲ級(jí)響應(yīng)。

      5、4 Ⅱ級(jí)應(yīng)急響應(yīng)

      5、4、1啟動(dòng)條件

      當(dāng)發(fā)生重大事故時(shí),啟動(dòng)Ⅱ級(jí)響應(yīng)行動(dòng)。

      5、4、2啟動(dòng)程序

      市指揮部辦公室經(jīng)分析評(píng)估,認(rèn)定達(dá)到啟動(dòng)標(biāo)準(zhǔn)后,由市指揮部辦公室主任提請(qǐng)指揮部副指揮長(zhǎng)啟動(dòng)Ⅱ級(jí)應(yīng)急響應(yīng)。

      5、4、3響應(yīng)措施

      由省政府和省政府有關(guān)部門組織實(shí)施。市政府組織成立現(xiàn)場(chǎng)應(yīng)急救援指揮部,全力以赴參與救援,并及時(shí)向市委、市政府報(bào)告救援工作進(jìn)展情況。

      5、4、4響應(yīng)終止

      應(yīng)對(duì)工作結(jié)束后,由市指揮部辦公室主任提出建議,市指揮部副指揮長(zhǎng)決定終止Ⅱ級(jí)響應(yīng)。

      6、恢復(fù)重建

      6、1善后處理

     。1)在應(yīng)急搶險(xiǎn)救援過程中緊急調(diào)用物資、設(shè)備、人員、征用場(chǎng)地所發(fā)生的費(fèi)用由事故發(fā)生單位承擔(dān)。

     。2)對(duì)傷亡人員和家屬做好安撫、撫恤、理賠等善后處理和社會(huì)穩(wěn)定工作。

     。3)事故救援結(jié)束后,應(yīng)當(dāng)盡快恢復(fù)受影響群眾的正常生活和生產(chǎn)活動(dòng)。

      6、2調(diào)查與評(píng)估

      應(yīng)急處置工作完成后,各責(zé)任單位要按照屬地管理原則,繼續(xù)跟蹤和掌握設(shè)施損壞情況,收集、匯總有關(guān)工作情況及信息,及時(shí)報(bào)市指揮部。市指揮部會(huì)同各有關(guān)責(zé)任單位對(duì)事件進(jìn)行評(píng)估,總結(jié)成功經(jīng)驗(yàn),提出改進(jìn)建議。

      6、3恢復(fù)重建

      各區(qū)(縣)及企業(yè)自行進(jìn)行恢復(fù)重建工作。

      7、應(yīng)急保障

      7、1通信與信息保障

      7、1、1各級(jí)冶金等工貿(mào)行業(yè)生產(chǎn)安全事故應(yīng)急救援機(jī)構(gòu)應(yīng)具備相應(yīng)的通訊條件,并確保通信暢通。

      7、1、2市指揮部成員單位應(yīng)當(dāng)保證24小時(shí)通信暢通,并將值班電話、輔助通信方式和主要負(fù)責(zé)人聯(lián)系方式向市指揮部辦公室報(bào)告。

      7、1、3應(yīng)急救援現(xiàn)場(chǎng)應(yīng)配備現(xiàn)場(chǎng)緊急通訊系統(tǒng),與市指揮部保持通訊暢通,為現(xiàn)場(chǎng)應(yīng)急救援工作提供保障。各區(qū)(縣)負(fù)責(zé)協(xié)助現(xiàn)場(chǎng)應(yīng)急處置的通訊保障。

      7、2資金保障

      7、2、1市政府建立應(yīng)急處置資金,納入市財(cái)政預(yù)算,為建立應(yīng)急指揮系統(tǒng)、公益宣傳、應(yīng)急人員培訓(xùn)、應(yīng)急演練、應(yīng)急設(shè)備儲(chǔ)備維護(hù)、獎(jiǎng)勵(lì)等方面提供資金保障。

      7、3應(yīng)急救援物資和設(shè)備保障,市指揮部成員單位應(yīng)做好應(yīng)急救援必需的物料、器材、工具等物資儲(chǔ)備工作。

      7、3、1各區(qū)(縣)應(yīng)建立等物資儲(chǔ)備檔案,明確管理責(zé)任,搞好日常保養(yǎng)。同時(shí),與專業(yè)物資公司簽訂應(yīng)急協(xié)議,確保緊急情況下物資、設(shè)備充足可用。

      7、3、2市衛(wèi)健局:負(fù)責(zé)醫(yī)療器材、急救藥品等設(shè)備儲(chǔ)備。

      7、3、3市市場(chǎng)監(jiān)管局:負(fù)責(zé)檢測(cè)冶金等工貿(mào)行業(yè)質(zhì)量等設(shè)備儲(chǔ)備。

      7、3、4市生態(tài)環(huán)境局:負(fù)責(zé)環(huán)境檢測(cè)等設(shè)備儲(chǔ)備。

      7、3、5市氣象局:負(fù)責(zé)氣象等設(shè)備儲(chǔ)備。

      7、3、6市消防救援支隊(duì):負(fù)責(zé)消防器材等設(shè)備儲(chǔ)備。

      8、監(jiān)督管理

      8、1監(jiān)督檢查

      市指揮部負(fù)責(zé)對(duì)本預(yù)案的執(zhí)行情況進(jìn)行監(jiān)督檢查。

      8、2宣傳培訓(xùn)

      地方各級(jí)人民政府要運(yùn)用多種宣教手段,形成合力,充分運(yùn)用黨委政府宣傳思想文化資源和教育培訓(xùn)資源,做好宣傳培訓(xùn)工作。應(yīng)積極開展應(yīng)急救援咨詢服務(wù),加大對(duì)群眾開展自救和互救知識(shí)的宣傳工作。冶金等工貿(mào)行業(yè)生產(chǎn)經(jīng)營(yíng)企業(yè)在進(jìn)行安全生產(chǎn)教育培訓(xùn)中,應(yīng)注重提高職工在遇到突發(fā)事件處置能力的培訓(xùn)。

      8、3應(yīng)急演練

      地方各級(jí)人民政府應(yīng)積極做好本級(jí)安全生產(chǎn)事故應(yīng)急救援預(yù)案的演練工作。冶金等工貿(mào)行業(yè)生產(chǎn)經(jīng)營(yíng)單位對(duì)本企業(yè)安全全面負(fù)責(zé),嚴(yán)格遵守國(guó)家有關(guān)冶金等工貿(mào)行業(yè)安全生產(chǎn)的法律、法規(guī)、規(guī)章和標(biāo)準(zhǔn)規(guī)范,制定操作性強(qiáng)的應(yīng)急救援預(yù)案,并定期組織演練。

      8、4責(zé)任與獎(jiǎng)懲

      8、4、1市政府對(duì)在冶金等工貿(mào)行業(yè)事故應(yīng)急處置工作中表現(xiàn)突出的單位和個(gè)人給予表彰或獎(jiǎng)勵(lì)。

      8、4、2對(duì)在冶金等工貿(mào)行業(yè)事故災(zāi)害應(yīng)急處置工作中不履行職責(zé)、不服從指揮,玩忽職守,造成嚴(yán)重后果的單位和個(gè)人,市政府將給予通報(bào)批評(píng)并予以責(zé)任追究。

      9、附則

      9、1預(yù)案管理與更新

      預(yù)案實(shí)施后,市指揮部應(yīng)適時(shí)組織有關(guān)部門和專家對(duì)本預(yù)案進(jìn)行評(píng)估,及時(shí)修訂、完善,并及時(shí)通過應(yīng)急平臺(tái)終端對(duì)本預(yù)案、數(shù)字預(yù)案、應(yīng)急基礎(chǔ)信息實(shí)時(shí)更新。

      9、2應(yīng)急預(yù)案的解釋

      本預(yù)案由市指揮部辦公室負(fù)責(zé)解釋。市指揮部成員單位應(yīng)當(dāng)根據(jù)各自實(shí)際情況,制定本單位部門應(yīng)急預(yù)案。

      9、3實(shí)施時(shí)間

      本預(yù)案自發(fā)布之日起公布實(shí)施。

      縣行政服務(wù)中心安全應(yīng)急預(yù)案

      來源:縣行政服務(wù)中心(公共資源交易辦)

      發(fā)布時(shí)間:20xx—08—17

    信息安全應(yīng)急預(yù)案12

      為了切實(shí)做好學(xué)校校園網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高我校預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網(wǎng)絡(luò)與信息安全,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴(kuò)散。結(jié)合學(xué)校工作實(shí)際,制定本預(yù)案。

      第一章 總則

      第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或者人為活動(dòng)引發(fā)的危害學(xué)校校園網(wǎng)網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。

      第二條本預(yù)案的指導(dǎo)思想是湖北師范學(xué)院有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全基本要求。

      第三條本預(yù)案適用于湖北師范學(xué)院內(nèi)所有個(gè)人和辦公用計(jì)算機(jī)以及各研究所、實(shí)驗(yàn)室(中心)、教學(xué)機(jī)房、多媒體教室、電子閱覽室等計(jì)算機(jī)和網(wǎng)絡(luò)硬件、軟件,以及學(xué)校門戶網(wǎng)站和下屬各部門網(wǎng)站內(nèi)容發(fā)生突發(fā)性事件的應(yīng)急處置。

      第四條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢(shì)、保障安全。

      第二章 組織指揮和職責(zé)任務(wù)

      第五條學(xué)校成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組,工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,在校領(lǐng)導(dǎo)組織指揮下,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。

      第六條現(xiàn)代信息技術(shù)中心(以下簡(jiǎn)稱“信息中心”)負(fù)責(zé)日常信息網(wǎng)絡(luò)安全事件的具體處理,其中信息中心是信息網(wǎng)絡(luò)安全事件處置控制中心,負(fù)責(zé)服務(wù)器端和網(wǎng)絡(luò)層面的安全事件處置,并為各部門、院(系)做好部門辦公用機(jī)和個(gè)人用機(jī)的安全處置提供技術(shù)指導(dǎo)。

      第三章 處置措施和處置程序

      第七條處置措施

      處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。

     。ㄒ唬(zāi)害發(fā)生前,信息中心按照崗位職責(zé)的要求,技術(shù)中心人員各司其責(zé)切實(shí)加強(qiáng)日常信息網(wǎng)絡(luò)安全工作的檢查、維護(hù),定時(shí)升級(jí)系統(tǒng)補(bǔ)丁和殺毒軟件,檢查防火墻、IDS(入侵檢測(cè)系統(tǒng))的運(yùn)行情況,及時(shí)消除隱患;

      學(xué)校各單位切實(shí)落實(shí)部門網(wǎng)站管理工作職責(zé)、安全責(zé)任制,特別是對(duì)于開辦網(wǎng)上論壇、留言板、聊天室、社區(qū)等交互式欄目網(wǎng)站的部門要落實(shí)關(guān)于信息發(fā)布審核、信息巡查和版主負(fù)責(zé)制度的情況,要設(shè)有防范措施和專人管理;

      加強(qiáng)信息網(wǎng)絡(luò)安全常識(shí)普及,使教職工掌握信息網(wǎng)絡(luò)安全常識(shí),并具備一定防范處理突發(fā)事件的基本知識(shí)。

      建立健全災(zāi)情速報(bào)制度,保障突發(fā)性災(zāi)害緊急信息報(bào)送渠道暢通。屬于重大災(zāi)害的,在向工作領(lǐng)導(dǎo)小組報(bào)告的同時(shí),還應(yīng)向黃石市公安局網(wǎng)絡(luò)監(jiān)察部門報(bào)告。

     。ǘ(zāi)害發(fā)生后,立即啟動(dòng)應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級(jí)別,并立即將災(zāi)情向工作小組報(bào)告,在處置過程中,應(yīng)及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。

      第八條處置程序

     。ㄒ唬┌l(fā)現(xiàn)情況

      現(xiàn)代信息技術(shù)中心要嚴(yán)格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時(shí)處置此突發(fā)性事件。

     。ǘ╊A(yù)案啟動(dòng)

      一旦災(zāi)害發(fā)生,立即啟動(dòng)應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。

     。ㄈ⿷(yīng)急處置方法

      在災(zāi)害發(fā)生時(shí),首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個(gè)流程。

      流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

      流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

      1、病毒傳播:針對(duì)這種現(xiàn)象,要及時(shí)斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。

      2、入侵:對(duì)于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的`,查清入侵來源,如IP地址、上網(wǎng)帳號(hào)等信息,同時(shí)斷開對(duì)應(yīng)的交換機(jī)端口。然后針對(duì)入侵方法建設(shè)或更新入侵檢測(cè)設(shè)備。

      3、信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。

      4、網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。

      5、其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請(qǐng)示相關(guān)的專業(yè)人員。

     。ㄋ模┣闆r報(bào)告

      災(zāi)害發(fā)生時(shí),一方面按照應(yīng)急處置方法進(jìn)行處置,同時(shí)需要判定災(zāi)害的級(jí)別,首先向?qū)W校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報(bào)。在重大災(zāi)害發(fā)生時(shí),可以同時(shí)向市公安局網(wǎng)絡(luò)監(jiān)察部門匯報(bào)。中、小型級(jí)別的災(zāi)害,可以只向?qū)W校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報(bào),并及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。情況報(bào)告內(nèi)容包括:災(zāi)害發(fā)生的時(shí)間、地點(diǎn),災(zāi)害的級(jí)別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時(shí)間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。

     。ㄎ澹┌l(fā)布預(yù)警

      災(zāi)害發(fā)生時(shí),可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報(bào)解除。

     。╊A(yù)案終止

      經(jīng)專家組鑒定,災(zāi)害險(xiǎn)情或?yàn)?zāi)情已消除,或者得到有效控制后,由學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組宣布險(xiǎn)情或?yàn)?zāi)情應(yīng)急期結(jié)束,并予以公告,同時(shí)預(yù)案終止。

      第四章 保障措施

      災(zāi)害應(yīng)急防治是一項(xiàng)長(zhǎng)期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì)行為,必須做好應(yīng)急保障工作。

      第九條人員保障

      重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

      第十條技術(shù)保障

      重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級(jí)換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

      第十一條物資保障

      建立應(yīng)急物資儲(chǔ)備制度,保證應(yīng)急搶險(xiǎn)救災(zāi)隊(duì)伍技術(shù)裝備的及時(shí)更新,以確保災(zāi)害應(yīng)急工作的順利進(jìn)行。

      第十二條訓(xùn)練和演練

      加強(qiáng)全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識(shí)的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識(shí)和自救互救能力。有針對(duì)性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時(shí)到位和有效。

      第五章 附則

      第十三條本預(yù)案由現(xiàn)代信息技術(shù)中心負(fù)責(zé)解釋。

      第十四條本預(yù)案自發(fā)布之日起施行。

    信息安全應(yīng)急預(yù)案13

      一、為提高發(fā)生失泄密事件應(yīng)急處置能力,最大限度地減少失泄密事件所造成的損害,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》,制定本預(yù)案。

      二、我司設(shè)置失泄密事件工作領(lǐng)導(dǎo)小組,組長(zhǎng)由XX擔(dān)任,副組長(zhǎng)由XX擔(dān)任,成員由各部門助理組成。失泄密事件工作領(lǐng)導(dǎo)小組主要職責(zé):

     。ㄒ唬┲贫ê托薷奈宜姑苁录(yīng)急處置預(yù)案;

     。ǘ┙邮胀话l(fā)失泄密事件情況報(bào)告,并向管理層報(bào)告;

     。ㄈ┴(fù)責(zé)失泄密事件應(yīng)急處置的組織領(lǐng)導(dǎo)工作;

     。ㄋ模⿲(duì)應(yīng)急處置過程進(jìn)行監(jiān)督;

     。ㄎ澹┍匾獣r(shí),聯(lián)系國(guó)家保密、國(guó)家安全和公安部門對(duì)事件進(jìn)行查處;

     。└鶕(jù)調(diào)查結(jié)果,對(duì)事件發(fā)生單位和責(zé)任人提出處理意見。

      三、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個(gè)人,應(yīng)當(dāng)在8小時(shí)內(nèi),以書面或其他形式向失泄密事件工作領(lǐng)導(dǎo)小組報(bào)告。報(bào)告的內(nèi)容包括:

      (一)發(fā)生失泄密事件的部位;

      (二)被泄露的公司信息的主要內(nèi)容、密級(jí)、數(shù)量及載體形式;

      (三)失泄密事件發(fā)現(xiàn)(生)的時(shí)間、地點(diǎn)、簡(jiǎn)要過程等;

      (四)已造成或可能造成的危害;

      (五)事件責(zé)任人的基本情況;

      (六)已采取或擬采取的查處辦法和補(bǔ)救措施。

      四、失泄密事件工作領(lǐng)導(dǎo)小組在接到有關(guān)部門或個(gè)人報(bào)告失泄密事件后,應(yīng)立即進(jìn)行調(diào)查核實(shí),決定是否啟動(dòng)本預(yù)案。

      五、失泄密事件工作領(lǐng)導(dǎo)小組應(yīng)根據(jù)初步調(diào)查結(jié)果,決定是否向國(guó)家保密、國(guó)家安全或公安部門報(bào)案。

      六、失泄密事件的查處

      (一)已向國(guó)家保密、國(guó)家安全或公安部門報(bào)案的,由有關(guān)部門負(fù)責(zé)查處,涉密工作領(lǐng)導(dǎo)小組協(xié)助,事件發(fā)生部門配合;

      (二)未向國(guó)家保密、國(guó)家安全或公安部門報(bào)案的,由涉密工作領(lǐng)導(dǎo)小組組織查處,事件發(fā)生部門配合;

      (三)調(diào)查失泄密統(tǒng)計(jì)信息的密級(jí)、內(nèi)容、保密期限、生產(chǎn)日期、規(guī)定的'知悉范圍,事件發(fā)生的時(shí)間、渠道和范圍,責(zé)任人或嫌疑人等;

      (四)采取果斷措施,追查涉密統(tǒng)計(jì)信息的流失渠道,收繳流失的信息資料,防止失泄密范圍進(jìn)一步擴(kuò)大;

      (五)在事件未調(diào)查清楚之前,應(yīng)會(huì)同有關(guān)部門防止媒體、網(wǎng)絡(luò)對(duì)失泄密事件的報(bào)道和炒作;

      (六)對(duì)出現(xiàn)在公共網(wǎng)絡(luò)、出版物、廣播、電視等媒體上的泄密信息,協(xié)調(diào)相關(guān)職能部門,責(zé)令有關(guān)單位立即刪除、收繳、停播、銷售,并收繳有關(guān)涉密載體。

      七、根據(jù)調(diào)查結(jié)果,由事件發(fā)生部門對(duì)相關(guān)責(zé)任人做出處理;需追究刑事責(zé)任的,移交司法機(jī)關(guān)依法追究刑事責(zé)任

    信息安全應(yīng)急預(yù)案14

      為最大限度地減少損失,確保發(fā)生網(wǎng)絡(luò)安全問題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》及上級(jí)相關(guān)部門文件精神,結(jié)合我校校園網(wǎng)實(shí)際運(yùn)行與應(yīng)用特點(diǎn),特制定本預(yù)案。

      工作原則:職責(zé)明確、統(tǒng)一管理、處理快速

      一、各級(jí)處理預(yù)案

      1、網(wǎng)站不良信息事故處理預(yù)案

     。1)一旦發(fā)現(xiàn)校園網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關(guān)掉網(wǎng)站。

      (2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間、前一個(gè)星期內(nèi)的HTTP連接日志,以備調(diào)查。

      (3)留存不良信息頁面。

     。4)隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。

      (5)刪除不良信息,并清查整個(gè)網(wǎng)站所有資料,確保沒有其他不良信息,重新開通網(wǎng)站服務(wù),并測(cè)試網(wǎng)站運(yùn)行。

      (6)全面查對(duì)HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的.源IP地址,如果來自校內(nèi),則立刻全面升級(jí)此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)。

      2、網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案

     。1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,決定是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息。

     。2)如果攻擊來自校外,立刻從防火墻中查出對(duì)方IP地址并過濾,同時(shí)設(shè)置對(duì)此類攻擊的過濾,并視狀況嚴(yán)重程度決定是否報(bào)警。

      (3)如果攻擊來自校內(nèi),立刻確定攻擊源,斷開相應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)連接并暫扣該機(jī),立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊原因。

     。4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。

     。5)對(duì)該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測(cè)試運(yùn)行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監(jiān)控,無問題后歸還該電腦。

      二、成立安全應(yīng)急領(lǐng)導(dǎo)小組

      校園全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組主要職責(zé):

      1、加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。

      2、充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識(shí)的普及教育,不斷提高廣大師生的防范意識(shí)和基本技能。

      3、采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn)。

      三、網(wǎng)絡(luò)信息安全事故善后工作

      1、應(yīng)急小組成員按應(yīng)急預(yù)案,迅速恢復(fù)網(wǎng)絡(luò)正常運(yùn)行,并有針對(duì)性地加強(qiáng)網(wǎng)絡(luò)監(jiān)控與防護(hù)措施。

     。1)事故處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在。

     。2)事后迅速查清事件發(fā)生原因,查明職責(zé)人,并報(bào)領(lǐng)導(dǎo)小組根據(jù)職責(zé)狀況進(jìn)行處理。

     。3)針對(duì)此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范。

      2、用心做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。

      四、其他

      在應(yīng)急行動(dòng)中,校園各部門要密切配合,服從領(lǐng)導(dǎo)小組指揮,確保政令暢通和各項(xiàng)措施認(rèn)真、及時(shí)得到落實(shí)。

    信息安全應(yīng)急預(yù)案15

      為妥善應(yīng)對(duì)和處置學(xué)校網(wǎng)站信息安全突發(fā)事件、確保學(xué)校網(wǎng)站正常運(yùn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理方法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務(wù)管理方法》及國(guó)家教育部、省教育廳有關(guān)文件精神,結(jié)合我校網(wǎng)站實(shí)際情況,特指定本應(yīng)急預(yù)案。

      應(yīng)急措施如下:

      1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施

     。1)網(wǎng)站、網(wǎng)頁由主辦部門的信息員負(fù)責(zé)隨時(shí)密切監(jiān)視信息內(nèi)容。

      責(zé)任人:xx

     。2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán)、反政府、分裂國(guó)家和色情內(nèi)容的信息及損害國(guó)家、學(xué)校聲譽(yù)的'謠言信息時(shí),信息員應(yīng)立即向本單位信息安全負(fù)責(zé)人通報(bào)情況;情況緊急的,應(yīng)先及時(shí)采取刪除等處理措施,再按程序報(bào)告。

      責(zé)任人:xx

      (3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后作好必要記錄,指導(dǎo)信息員清理非法信息、妥善保存有關(guān)記錄并將網(wǎng)站網(wǎng)頁重新投入使用。

      責(zé)任人:xx

      (4)追查非法信息來源,并將有關(guān)情況向?qū)W校信息化工作領(lǐng)導(dǎo)小組匯報(bào)。

     。5)向區(qū)電教中心匯報(bào),取得支持、幫助與指導(dǎo)。

     。6)事態(tài)嚴(yán)重的,應(yīng)及時(shí)向公安部門報(bào)警。

      責(zé)任人:xx

      2、黑客攻擊事件緊急處置措施

      (1)備份正確網(wǎng)站文件,保障網(wǎng)站及時(shí)恢復(fù)。

     。2)當(dāng)信息員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內(nèi)容被惡意篡改時(shí),立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù);同時(shí)向信息安全負(fù)責(zé)人通報(bào)情況。

     。3)黑客攻擊程度較大情況下(如破壞了服務(wù)器上文件),修復(fù)網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的備份文件或者臨時(shí)找其他服務(wù)器替代,如事先有這些準(zhǔn)備,一般在發(fā)現(xiàn)被攻擊后的一到兩個(gè)小時(shí)即可修復(fù)。

     。4)恢復(fù)與重建被攻擊或破壞的網(wǎng)站。

     。5)對(duì)現(xiàn)場(chǎng)進(jìn)行分析,并寫出分析報(bào)告存檔。

     。6)向區(qū)電教中心匯報(bào),取得支持、幫助與指導(dǎo)。

      (7)學(xué)校信息化工作領(lǐng)導(dǎo)小組召開小組會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門報(bào)警。

      責(zé)任人:xx

      做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,保存好網(wǎng)站的備份文件,以備應(yīng)急使用。

    【信息安全應(yīng)急預(yù)案】相關(guān)文章:

    信息安全應(yīng)急預(yù)案10-12

    網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案07-22

    信息系統(tǒng)應(yīng)急預(yù)案09-17

    安全應(yīng)急預(yù)案06-16

    重要信息系統(tǒng)應(yīng)急預(yù)案12-13

    地鐵安全應(yīng)急預(yù)案06-27

    關(guān)于安全應(yīng)急預(yù)案[精選]08-11

    火災(zāi)安全的應(yīng)急預(yù)案03-07

    旅游安全應(yīng)急預(yù)案03-06

    學(xué)校安全應(yīng)急預(yù)案03-31