01信息技术系统网络攻击应急预案

上传人:无*** 文档编号:191544569 上传时间:2023-03-03 格式:PDF 页数:5 大小:289.11KB
返回 下载 相关 举报
01信息技术系统网络攻击应急预案_第1页
第1页 / 共5页
01信息技术系统网络攻击应急预案_第2页
第2页 / 共5页
01信息技术系统网络攻击应急预案_第3页
第3页 / 共5页
点击查看更多>>
资源描述
xxxx 有限公司 信息技术系统网络攻击应急预案 1 总则 1.1 为科学应对公司信息与网络安全突发事件,建立健全公司信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,特制定本应急预案。1.2 本预案适用于公司遭受信息与网络安全突发事件应急处置工作。预案组成立小组成员:林艳、孙兵、李增友、刘莉群。2 分类分级和处置原则 本预案所称信息安全突发事件,是指重要信息系统或网络遭受不可预知外力的破坏、毁损、故障,发生对公司造成或者可能造成重大危害,危及公司信息安全的紧急事件。2.1 分类 根据信息安全突发事件的发生过程、性质和机理,信息安全突发事件主要分为以下三类 2.1.1 自然灾害,由于地震、大风、雷电、火灾、洪水等引起的信息与网络系统损坏。2.1.2 事故灾难,由于电力中断、网络损坏或者软件、硬件设备故障等引起的信息与网络系统的损坏。2.1.3 人为破坏,由于人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的信息与网络系统的损坏。2.2 分级 根据信息安全突发事件的可控性、严重程度和影响范围,一般分为四级,级:特别重大;级:重大;级:较大;级:一般。2.2.1级特别重大:重要网络与信息系统发生公司性大规模瘫痪,事态发展超出易科的控制能力对易科信息安全、秩序、经济建设和利益造成特别严重损害的突发事件。2.2.2级重大:重要网络与信息系统发生集团性瘫痪,对易科信息安全、秩序、经济建设和利益造成特别严重损害,需要跨部门协同处置的突发事件。2.2.3级较大:易科某一区域、公司的重要网络与信息系统瘫痪,对易科信息安全、秩序、经济建设和利益造成一定损害但不需跨部门协同处置的突发事件。2.2.4级一般:公司的重要网络与信息系统受到损坏给公司信息安全、秩序、经济建设造成损害,但对易科网络及信息系统影响较小的突发事件。2.3 处置原则 2.3.1 预防为主的原则:立足安全防护,加强预警,重点保护基础信息网络和关系公司安全的xxxx 有限公司 信息技术系统网络攻击应急预案 重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,全公司共同构筑信息与网络安全保障体系。2.2.2 快速反应的原则:在信息安全突发事件发生时,按照快速反应机制及时获取充分而准确的信息,果断决策,迅速处置,最大程度地减少危害和影响。2.2.3 分级负责的原则:按照“谁主管谁负责、谁运营谁负责”以及“条块结合、以条为主”的原则,建立和完善安全责任制及联动工作机制,公司各部门,加强协调与配合形成合力共同履行应急处置工作的职责。2.2.4 常备不懈的原则:加强技术储备,规范应急处置措施与操作流程,定期进行预案演习确保应急预案切实有效,实现信息与网络安全突发事件应急处置的科学化、程序化、规范化。33 危险性分析 在公司信息化建设不断发展的同时,信息安全的风险也逐渐显露,一是随着公司的发展及系统的要求,公司及投资企业与外部相关单位实现了互联网与信息交换,且大都是通过互联网进行,从而使得公司网络由过去完全封闭的内部网,转而变成只是与外部网、互联网逻辑隔离的网络;二是公司系统内计算机应用操作人员水平参差不齐,安全防护设备与技术手段不尽如人意。4 组织机构和职责 4.1 公司行政部是公司信息安全应急处置的组织协调机构,负责组织处置公司信息与网络安全突发事件。4.2 发生突发信息与网络安全突发事件时,公司应急指挥部根据总指挥命令启动本预案,并组织应急方案的制定和实施,应急处理信息的收集、分析和判断,及时为总指挥提供决策依据,同时按规定向上级有关部门报告有关信息,根据总指挥的批准向外界发布有关信息。4.3 公司行政部负责信息管理日常工作和综合协调工作负责与易科生产部、行政部、品质部、市场部沟通配合做好公司网络、各应用系统、数据库系统的监控防范、应急处置和数据、系统的备份恢复工作。5 预防与预警 5.1 预防与监测 公司要进一步完善信息安全突发事件监测、预测、预警制度和信息通报工作制度,按照“早发现、早报告、早处置”的原则,加强对各类信息安全突发事件和可能引起信息安全突发事件的有关信息的收集、分析判断和持续监测。5.2 预警级别与发布 5.2.1 根据其可能造成的危害程度、紧急程度和发展态势,预警级别般划分为一级、二级、三级、四级,分别用红色、橙色、黄色、蓝一色标示,一级为最高级别。xxxx 有限公司 信息技术系统网络攻击应急预案 5.2.2 预警信息应包括事件的类别、可能涉及的范围、可能危害程度、可能延续时间、提醒事宜和采取的措施等。5.3 预警报告与处置 5.3.1 对可能发生或已经发生的信息安全突发事件,公司应立即采取措施控制事态发展,根据事件等级按规定向有关部门及行业主管部门报告。5.3.2 公司行政部接到报警后应及时向公司相关部门通报情况立即组织现场处置查明事件状态及原因,并反馈给公司副总及总经理。5.3.3各相关部门根据发布的预警信息,做好相应的信息与网络安全应急保障准备工作 5.3.4信息报告的主要内容信息来源、影响范围、事件性质、事件发展趋势和已采取的措施等。5.3.5公司应建立2 种以上的即时联系方式可通过固定电话、移动电话、互联网等多种联系方式进行报警、报告避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。6.1 应急指挥、应急处置 本预案启动后,根据应急指挥部的部署有关部门领导和小组成员迅速赶赴相应的指挥平台进入指挥岗位启动指挥系统,相关联动部门按照各自职责立即开展工作。现场指挥部应迅速建立通讯联系,抓紧收集相关信息掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置,应急处置所需的人、财、物等资源统一指挥信息安全应急处置工作。6.2 应急行动 6.2.1 现场信息收集、分析和上报,公司应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况向应急指挥部报告不得瞒报、迟报、谎报。6.2.2 信息处理,应急指挥部要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作及时编制事件动态信息供领导决策,组织有关人员研判各类信息,研究提出对策措施,完善应急处置方案。6.2.3 公司应在应急指挥部的统一指挥下,调配各方面资源按照处置方案,迅速行动在最短时间内将网络与信息恢复到正常状态各部门、事发单位要积极配合不得推诿扯皮不得贻误处置工作。6.2.4 信息通报,应急指挥部应及时将信息安全突发事件的有关处置情况向公司有关部门、子公司通报。6.3 扩大应急 经应急处置后,事态难以控制或有扩大发展趋势时应实施扩大应急行动,应急指挥部应向xxxx 有限公司 信息技术系统网络攻击应急预案 地方有关部门及其有关单位或者其他专业机构请求援助,实施应急处置和紧急支援的有关部门要及时增加应急处置力量.加大技术、装备、物资、资金等保障力度加强工作协调努力控制,事态扩大发展。7 应急响应 一旦发生先期处置仍不能控制的紧急情况,按照分级响应、分级处置的原则扩大应急响应等级和范围。7.1 响应分级 7.1.1 发生级信息与网络安全突发事件,以公司协调处置为主启动三级应急响应,并报告公司行政部。7.1.2 发生级信息与网络安全突发事件,以公司协调处置为主,启动二级应急响应并报告公司副总及总经理。8 应急结束 信息与网络安全事件应急处置后,经各监测统计数据分析突发事件,得到有效控制信息与网络基本恢复正常由公司行政部向应急指挥部提出应急结束的建议经批准后应急终止。9 信息发布 突发事件的信息发布应当及时、准确、客观、全面,事件发生后要协助当地政府及时向社会发布信息,要积极做好新闻媒体的接待工作并根据事件处置情况做好后续安全工作。10 后期处置 10.1 善后处置,在应急处置工作结束后公司要迅速采取措施抓紧组织抢修受损的基础设施尽快恢复正常工作,统计各项数据,查明原因对事件造成的损失和影响以及恢复重建能力进行分析评估认真制定,恢复重建计划迅速组织实施,公司有关部门要提供必要的人员、技术、物资、装备以及资金等的支持并将善后处置的情况报告公司行政部。10.2 调查和评估,在应急处置工作结束后应急指挥部应立即组织有关人员组成事件调查组对事件发生及其处置过程进行全面的调查查清事件发生的原因及损失状况和总结经验教训对有关责任人员做出处理。11 应急保障 11.1 按照一专多能的要求建立信息与网络安全应急保障队伍并加强公司人事网络信息的沟通交流。11.2 各重要系统在系统建设时应事先预留出一定的应急设备建立信息网络硬件、软件、应急救援设备等应急物资库,在信息与网络安全突发事件发生时由应急指挥部统一调用。xxxx 有限公司 信息技术系统网络攻击应急预案 11.3 重要信息系统要建立异地备份系统和相应工作机制保证重要数据在受到破坏时,可紧急恢复。11.4 确定信息安全突发公共事件应急交通工具确保应急期间人员、物资、信息传递的需要并根据应急处置工作需要,由应急指挥部调配。12 培训和演练 12.1 公司要充分利用有效的形式,加强信息与网络安全突发事件应急处置有关规章制度的宣传开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及信息与网络应急救援的基本知识提高员工防范意识和应急处置能力。要制定相应的教育材料普及信息安全教育及时向员工公布有关信息网络突发事件应急预案、报警电话等。将信息安全突发事件的应急管理、工作流程等列入管理人员的培训内容增强应急处置工作的组织能力,加强对信息与网络安全突发事件的技术准备培训,提高技术人员的防范意识及技能。12.2 建立应急预案定期演练机制,每年至少进行一次演练。通过演练发现应急工作体系和工作机制存在的问题不断完善应急预案提高应急处置能力。13 附则 13.1 本预案由公司行政部组织制定原则上三年修订一次。13.2 本预案由公司行政部起草负责解释。13.3 本预案计划在 2022 年 05 月 27 日实施演练。编制:xx2022.05.20 审批:xx2022.05.20
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!