信息网络安全事故应急救援预案

信息网络安全事故应急救援预案

ID:27783659

大小:291.00 KB

页数:14页

时间:2018-12-06

信息网络安全事故应急救援预案_第1页
信息网络安全事故应急救援预案_第2页
信息网络安全事故应急救援预案_第3页
信息网络安全事故应急救援预案_第4页
信息网络安全事故应急救援预案_第5页
资源描述:

《信息网络安全事故应急救援预案》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、.Q/NSN广东粤电南水发电电力有限责任公司企业标准Q/NSH-212.009-2011信息网络安全事故应急预案电力网络信息系统安全事故应急预案2011-0×-0×实施2013-0×-0×发布广东粤电南水发电电力有限责任公司发布.页脚.....前言为加强广东粤电南水发电有限责任公司电力生产突发事件的安全管理,规范事故处置程序,有效保障员工生命的安全,最大限度减轻信息网络安全突发事故造成的经济损失,特制定本标准。编写人:梅光初审:许洪文刘照平曹培汉李广勤林昌希朱香凯何春花赖世恒王黎阳蔡俊光蔡斌廖聪梅胡广玲杜向文审核:刘发胜批准:周喜安.页脚...

2、..目录1总则41.1编制目的41.2编制依据41.3适用范围42应急处置基本原则43事件类型及危害程度分析44事件等级55应急指挥机构及职责55.1应急抢险指挥部55.2信息网络安全领导小组职责56预防与预警66.1预防机制66.2预测措施66.3预警级别66.4预警发布和解除76.5预警响应76.6信息报告77应急响应77.1基本响应77.2一般和较大级别网络信息系统突发事件87.3重大级别网络信息系统突发事故87.4特别重大级别网络信息系统突发事故87.5扩大应急87.6响应升级97.7实施应急预案的技术处置方案97.8响应结束118后期

3、处置118.1系统数据补录118.2调查评估119应急保障119.1技术力量保障119.2应急物资与装备1210培训与演练1211奖惩1211.1奖励1211.2责任追究1212附则1212.1预案备案1212.2预案修订1212.3制定与解释1312.4预案实施1313附件1313.1有关应急机构或人员联系方式1313.2相关应急预案名录1313.3有关应急机构或人员联系方式13.页脚.....南水发电电力公司信息网络安全事故应急预案1总则1.1编制目的提高南水发电电力公司处理突发信息网络事件的能力,形成科学、有效、反应迅速的应急工作机制,确

4、保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发事件的危害,保护公司利益。1.2编制依据《中华人民共和国计算机信息系统安全保护条例》《计算机病毒防治管理办法》《信息安全事件分类分级指南》《中国人民共和国互联网络安全事故应急预案》1.3适用范围全公司发生和可能发生的网络与信息安全突发事件。2应急处置基本原则⑴预防为主。立足安全防护,加强预警,重点保护基础信息网络和重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体系。⑵快速反应。在网络与信息安全突发公共事件

5、发生时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。⑶以人为本。把保障公司利益以及员工、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免财产遭受损失。⑷分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强协调与配合,形成合力,共同履行应急处置工作的管理职责。3事件类型及危害程度分析根据网络与信息安全突发公共事件的发生过程、性质和特征,网络与信息安全突发公共事件可划分为网络安全突发事件和信息安全突发事件。网络

6、安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。(1)自然灾害是指地震、台风、雷电、火灾、洪水等。(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。(3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。.页脚.....突发事件定义表事件编号事件内容1网络或系统中出现非法信息内容2网络或系统的硬件受到破坏性攻击3网络或系统的软件受到破坏性攻击4网络或系统受到病毒侵害,致使系统不能工作或工作效率急

7、剧下降5网络或系统受到黑客入侵,致使系统不能工作或工作效率急剧下降6网络或系统受到自然灾害的破坏7网络或系统的物理设备受到人为破坏,无法正常工作8相关网络服务机构,如电信骨干网络,发生故障9其他具有危害性的网络安全事件4事件等级事件编号事件分级原则A类事件(特大)B类事件(重大)C类事件(较大)D类事件(一般)1/出现严重非法信息内容,并且无法清楚出现非法信息内容,并且可以清楚出现非法信息内容,并且可以清楚2-3,8预计将或已经造成我公司各部门重要业务无法工作达24小时或24小时以上。预计将或已经造成我公司各部门重要业务无法恢工作达12小时或1

8、2小时以上,但未达24小时。预计将或已经造成我公司各部门重要业务无法恢复工作达12小时以下。不造成各业务工作停顿。4-7,9出现以下任一条:(1)预计

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。