下载此文档

2021年网络病毒应急预案.doc


文档分类:IT计算机 | 页数:约5页 举报非法文档有奖
1/5
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/5 下载此文档
文档列表 文档介绍
网络病毒应急预案为提升应对突发互联网网络安全能力,维护网络安全和稳定,保障企业各项工作正常开展,特制订本预案。一、依据互联网网络安全发生原因、性质和机理,互联网网络安全关键分为以下三类1、攻击类事件:指互联网网络系统因计算机病毒感染、非法入侵等造成业务中止、系统死机、网络瘫痪等情况。2、故障类事件;指互联网网络系统因计算机软硬件故障、人为误操作等造成业务中止、系统死机、网络瘫痪等情况。2、灾难类事件;指因爆炸、火灾、雷击、地震、台风等外力原因造成互联网系统损毁,造成业务中止、系统死机、网络瘫痪等情况。二、建立应急联动机制成立网络病毒应急预案工作信息化安全领导小组,由XX担任组长,XX担任副组长,XX担任信息安全责任人,XX担任安全员三、互联网网络安全事件应急处理方法1、网站、网页出现非法言论事件紧急处理方法(1)网站、网页由IT部门安全员负责随时亲密监视信息内容。(2)发觉在网上出现非法信息时,安全员应立即向信息安全责任人通报情况:情况紧急,应先立即采取删除等处理方法,再按程序汇报。(3)信息安全责任人应在接到通知后立即赶到现场,作好必需统计,清理非法信息,妥善保留相关统计及日志或审计统计,强化安全防范方法,并将网站网页重新投入使用。(4)追查非法信息起源,并将相关情况向单位领导小组汇报。(5)领导小组组长召开小组会议,如认为事态严重,则立即向市人民政府信息化主管部门和公安部门报警。2、黑客攻击事件紧急处理方法(1)当安全员发觉网页内容被篡改,或经过入侵检测系统发觉有黑客正在进行攻击时,应立即向信息安全责任人通报情况。(2)信息安全责任人应在接到通知后立即赶到现场,井首先将被攻击服务器等设备从网络中隔离出来,保护现场,并将相关情况向单位领导小组汇报。(3)对现场进行分析,并写出分析汇报存档,必需时上报主管部门。(4)恢复和重建被攻击或破坏系统。(5)信息化领导小组组长召开小组会议,如认为事态严重则立即向市人民政府信息化主管部门和公安部门报警。3、病毒事件紧急处理揩施(1)当发觉有计算机被感染上病毒后,应立即向信息安全责任人汇报,将该机从网络上隔离开来。(2)信息安全责任人在接到通报后立即赶到现场。(3)对该设备硬盘进行数据备份。(4)启用反病毒软件对该机进行杀毒处理,同时经过病毒检测软件对其它机器进行病毒扫描和清除工作。(5)假如现行反病毒软件无法清除该病毒,应立即向信息化领导小组汇报,并快速联络相关产品商研究处理。(6)信息化领导小组经会商,认为情况严重,应立即向市人民政府信息化主管部门和公安部门报警。(7)假如感染病毒设备是主服务器,经本单位信息化领导小组同意,应立即通知各下属单位做好对应清查工作。4、软件系统遭破坏性攻击紧急处理方法(1)关键软件系统平时必需存有备份,和软件系统相对应数据必需按本单位容灾备份要求间隔按时进行备份,并将它们保留于安全处。(2)一且软件遭到破坏性政击,应立即向信息安全责任人汇报,并将该系统停止运行。(3)检验信息系统日志等资料,确定攻击起源,并将相关情况向本单位信息化领导小组汇报,再恢复软件系统和数据。(4)信息化领导小组组长召开小组会议,如认为事态严重,则立即向市政府信息化主管部门和公安部门报警。5、数据库安全紧急处理方法(1)在有条件地域,关键数据库系统应按双机热备设置,并最少要准备两个以上数据库备份,平时一个备

2021年网络病毒应急预案 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数5
  • 收藏数0 收藏
  • 顶次数0
  • 上传人书犹药也
  • 文件大小20 KB
  • 时间2020-11-03