
最新版的网络安全应急预案.doc
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本文档提供了针对当前网络环境定制的全面网络安全应急预案,旨在帮助企业与组织有效应对各类网络安全事件,减少潜在损失。
**长治市国土资源局**
**信息安全管理体系文件**
GISM_MS_07 应急预案管理制度
第A/0版 2015-10-01发布
**修订页**
| 序号 | 章、节、条号 | 修订内容 | 批准人 | 批准日期 |
| ---- | -------------- | ---------- | -------- | --------- |
**目录**
第一章:网站信息异常应急预案
第二章:软件系统异常应急预案
第三章:数据库异常应急预案
第四章:设备异常应急预案
第五章:局域网故障应急预案
第六章:广域网中断应急预案
第七章:外部电中断应急预案
第八章:机房火灾应急预案
**正文**
第一章 网站信息异常预案
1. 网络管理员需实时监控网站内容。
2. 如发现非法信息,网络管理员应立即通知应急小组,并记录相关情况。清除非法信息并采取安全措施;紧急情况下可先删除再汇报。
3. 有关日志和审计记录由网络管理员妥善保存并向应急小组报告,同时追查来源。
第二章 软件系统异常预案
4. 关键软件需定期备份数据至安全位置。
5. 发现黑客攻击时应立即通报。遭受破坏性攻击后停止服务。
6. 隔离受感染设备并通知应急小组进行处理。
第三章 数据库异常预案
7. 定期对主要数据库系统做备份工作。
8. 数据库崩溃,管理员需尽快修复;若无法独立解决则向信息安全领导小组请求支援。
9. 仍无进展时可联系软硬件供应商寻求帮助。
10. 在获得技术支持但仍不能恢复的情况下,在业务允许的前提下使用最近的备份数据进行还原。
第四章 设备异常预案
11. 关键设备损坏后,管理员应立即报告应急小组。
12. 如能自行修复则更换部件;若无法处理需联系供应商维修。直到故障排除前暂停服务通知各部门。
第五章 局域网故障预案
13. 发生中断时网络安全员应迅速定位问题并向应急小组汇报原因。
14. 线路或设备故障按步骤进行恢复操作,配置文件损坏则重新设置直至正常运行。
第六章 广域网中断预案
15. 中断后需快速判断节点并查明原因。
16. 若在可控制范围内立即修复;运营商管辖范围内的问题及时联系要求尽快解决。预计超过两小时的故障应上报应急小组。
第七章 外部电中断预案
17. 供电异常时值班人员应及时汇报办公室。
18. 内线路故障由维修人员迅速处理,外部原因则与电力公司联系请求恢复;如需长时间停电按以下安排执行:
- 预计2小时内使用UPS电源;
- 预计2-4小时关掉非关键设备确保核心设施供电;
- 超过4小时白天运行晚上关闭所有设备。
第八章 机房火灾预案
19. 发生火灾时应立即启动应急预案,遵循以下步骤处理。
全部评论 (0)


