- 應(yīng)急預(yù)案
-
索引號(hào)20240913-203821-720
-
發(fā)布機(jī)構(gòu)開遠(yuǎn)市人民政府辦公室
-
文號(hào)
-
發(fā)布日期2022-11-01
-
時(shí)效性有效
大莊鄉(xiāng)網(wǎng)站應(yīng)急預(yù)案
為妥善應(yīng)對(duì)和處置大莊鄉(xiāng)信息安全突發(fā)事件、確保網(wǎng)站正常運(yùn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理方法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務(wù)管理方法》及省、州、市有關(guān)文件精神,結(jié)合大莊鄉(xiāng)網(wǎng)站實(shí)際情況,特指定本應(yīng)急預(yù)案。應(yīng)急措施如下:
一、網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論時(shí)的緊急處置措施
1.網(wǎng)站、網(wǎng)頁(yè)由上級(jí)網(wǎng)站安全員隨時(shí)密切監(jiān)視信息內(nèi)容;
2.發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向部門負(fù)責(zé)人通報(bào)情況;情況緊急的應(yīng)現(xiàn)及時(shí)采取刪除等處理措施,再按相關(guān)程序報(bào)告;
3.網(wǎng)站安全員應(yīng)妥善保存有關(guān)記錄。
二、黑客攻擊時(shí)的緊急處置措施
1.當(dāng)網(wǎng)頁(yè)內(nèi)容被篡改,或通過入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,同時(shí)向領(lǐng)導(dǎo)匯報(bào)情況;
2.網(wǎng)站安全員立即進(jìn)行被破壞系統(tǒng)的恢復(fù)與重建工作;
3.網(wǎng)絡(luò)安全員協(xié)同有關(guān)部門共同追查非法信息來源;
4.安全領(lǐng)導(dǎo)小組會(huì)商后,如認(rèn)為情節(jié)嚴(yán)重,則立即鄉(xiāng)公安部門或上級(jí)機(jī)關(guān)報(bào)警。
三、病毒安全緊急處置措施
1.當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來;
2.對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份;
3.定期啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)進(jìn)行病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作;
4.如發(fā)現(xiàn)反病毒軟件無法清除該病毒,應(yīng)立即向領(lǐng)導(dǎo)報(bào)告;
5.經(jīng)網(wǎng)站管理員確認(rèn)確實(shí)無法查殺該病毒后,應(yīng)做好相關(guān)記錄,同時(shí)立即向上級(jí)網(wǎng)絡(luò)技術(shù)人員報(bào)告,并迅速研究解決問題;
6.如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)領(lǐng)導(dǎo)同意,應(yīng)立即告知各站所做好相應(yīng)的清查工作。
四、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1.重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多份備份,并將它們保存于安全處;
2.一旦軟件遭到破壞性攻擊,應(yīng)立即向網(wǎng)絡(luò)安全員報(bào)告,并將系統(tǒng)停止運(yùn)行;
3.網(wǎng)站安全員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
五、數(shù)據(jù)庫(kù)安全緊急處置措施
1.各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備一個(gè)以上數(shù)據(jù)庫(kù)備份;
2.一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報(bào)告,由網(wǎng)絡(luò)安全員及時(shí)上傳備份數(shù)據(jù)庫(kù);
3.網(wǎng)絡(luò)安全員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修,如遇無法解決的問題,立即向上級(jí)單位或軟硬件提供商請(qǐng)求支援。
六、設(shè)備安全緊急處置措施
1.交換機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)安全員應(yīng)立即查明原因;
2.如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件;
3.如果不能自行恢復(fù)的,應(yīng)聯(lián)系設(shè)備提供商,請(qǐng)求派維修人員前來維修;
4.如果設(shè)備一時(shí)不能修復(fù),應(yīng)向領(lǐng)導(dǎo)匯報(bào),并告知受影響的部門故障原因及處理辦法。