欢迎来到天天文库
浏览记录
ID:46283883
大小:97.00 KB
页数:5页
时间:2019-11-22
《CYX-GSV-42工厂IT系统管理与应急预案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、®Ti^onixin反恐程序文件IT系统管理与应急预案文件编号:CYX-GSV-42版次:A/0页数:共4页制订部门:品管部制订人:罗青梅制订日期:2014-04-01核准/日期审核/日期文件发行章文件修改记录序号修改版次修改页数修改内容描述修改人核准人生效口期1、目的:为保证我司信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急突发事件的发牛,根据国家相关信息安全法规要求,结合我公司实际,特制定木应急预案。适用于本公司IT系统。3、定义:无4x职责:4.1成立公司信息安全领导小组:由公司总经理任组长,管理部主管、网络管理员、各部门主管人员任小组成员。4
2、.2由管理部主管担任日常管理职责,网络管理员担任网络安全监管职责。5、内容及要求:5.11作目标及基本原则5.1.1工作目标:保障信息的合法性、完整性、秘密性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护网络系统、信息处理系统、网络查杀毒系统、环网诂的安全。5.1.2基本原则5.1.2.1预防为主:根据《计算机信息安全管理规定》的要求,建立、健全计算机信息安全管理制度,有效预防网络与信息安全事故的发生。5.1.2.2分级负责:计算机信息安全管理由信息中心负责,并实行公司最高领导负责制。各部门应积极支持和协助应急处置工作。5.2-般异常处置
3、:一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。5.3预案启动:在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案。5.3.1网站、网页由负责网站维护的管理员随时监控信息。5.3.2发现在网上出现非法信息时,网站管理员立即向信息安全领导小组通报情况,并作好记录,清理非法信息,再采取必要的安全防范措施,将网站网页重新投入使用;情况紧急的,应先及时采取删除等处理措施,再按程序报告。5.3.3网站管理员应妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。5.4黑客攻击或
4、软件系统遭破坏性攻击时的应急预案。5.4.1重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。5.4.2网络管理员通过入侵监测系统发现有黑客正在进行攻击时,应立即向信息安全领导报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。5.4.3管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。5.4.4H常应急办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。5.4.5对持续攻击、无法排查攻击源及已对公司系统产生重大破坏事故应立即向信息安
5、全领导小组组长报告,并根据指示向政府有关部门报告或向公安部门报警。5.5网络线路中断或硬件设备故障时的应急预案。5.5.1网络主、备用线路有一条中断或硬件设备发生故障,网络管理员应立即启动备用线路或备用设备接续工作,同时向信息安全领导小组报告。5.5.2网络管理员要迅速判断故障节点,查明故障原因,并及时予以恢复。如外网线路中断屈网络运行商原因的,应立即与网络运行商的维护部门联系,要求尽快恢复。5.5.3如果主、备份线路同时中断,或者发生故障的硬件设备一时无法修复的,网络管理员应在判断故障节点,查明故障原因后,尽快处理解决,同时向信息安全领导小组汇报。自己一时无法处理解决
6、的,经信息安全领导小组组长同意后,通告各部门暂停业务操作。并立即向有协议的网络维护商请求援助解决。5.6外部供电中断后的应急预案。5.6.1外部电中断后,机房值班人员应立即向硬件管理员汇报情况。5.6.2如因公司内线路故障,请物业管理部门迅速恢复。5.6.3如果是供电公司的原因,应由管理部立即与供电公司联系,请供电公司迅速恢复供电;如果供电公司告知需长时间停电,应做如下安排:5.6.3.1预计停电4小时以内,由UPS供电;5.6.3.2预计停电4-24小时,关掉非关键设备,确保各主机、路由器、交换机供电;5.6.3.3预计停电超过24-72小时,白天工作时间关键设备运行
7、,晚上所有设备停机;5.6.3.4预计停电超过72小时或有急着工作需进行开机,应联系开启电机自行发电。5.7机房发生火灾时的应急预案。5.7.1一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;最后是保证一般设备安全。5.7.2人员灭火和疏散的程序是:机房值班人员应首先切断所有电源,同时通过119电话报警。灭火值班人员戴好防毒面具,从最近的位置取出灭火器进行灭火,其它人员按照预先确定的路线,迅速从机房中有序撤出。5.8发生自然灾害后的应急预案。5.8.1一旦发生自然灾害,导致设备损坏,由灾害发生部门向计算机网
此文档下载收益归作者所有