合同/ 范文大全/ 信息应急预案/ 导航/

信息科应急预案(锦集14篇)

信息科应急预案(锦集14篇)。

编辑对“信息科应急预案”问题进行了深度解读并搜集了相关资料万众一心,众志成城,战胜自然灾害,应急预案需要建立完整的信息搜集和分析系统,我们是否已制定出一个全面的应急计划以应对突发事件?让我们相信这篇文章对您会有所帮助!

信息科应急预案【篇1】

网络信息安全已成为现代社会的重要组成部分。在单位中,网络信息系统的安全性显得尤为重要,任何一次网络安全事故都可能给单位带来巨大的损失。为了应对网络安全风险,单位需要制定一套完善的应急预案,以应对各类网络安全事件。本文将根据多年工作经验,提出一份适用于单位的网络信息安全应急预案,旨在确保单位网络信息安全的稳定性和可靠性。

一、引言

网络信息安全应急预案是单位对网络安全事件的处理和应急管理规定,是确保网络信息系统连续稳定运行、及时防范和减轻网络安全事件危害的基本措施。该预案的制定是单位信息化建设工作的重要组成部分,也体现了单位对网络信息安全的重视和管理能力。

二、应急组织

1. 应急小组的组建:单位根据实际情况,成立专门的网络信息安全应急小组,由安全管理部门负责并派遣相关人员组成。小组成员应具备一定的网络安全知识和技能,并熟悉单位的网络信息系统。

2. 应急小组的职责:应急小组是单位网络安全事故的应对和应急处置的核心力量。小组成员负责协助网络管理员制定和实施网络安全策略,对网络安全事件进行快速响应和处置,以最小化损失。

三、安全防护措施

1. 网络安全设备的部署:单位应配备足够的防火墙、入侵检测系统、流量监控设备等网络安全设备,并对其进行定期检测和更新。

2. 网络访问控制:单位应建立访问控制策略,确保只有授权人员可以访问关键信息系统,并及时移除离职或变更岗位的人员的访问权限。

3. 数据备份与恢复:单位应定期备份重要数据,并确保备份数据的安全性和可靠性。同时也需要进行网络设备备份,以便在网络出现故障时能够快速恢复运行。

四、网络安全事件的应急处理

1. 安全事件的分类:安全事件包括网络攻击、病毒感染、数据泄露等。单位应建立完善的安全事件分类系统,对不同类型的安全事件进行快速判断和处理。

2. 安全事件的响应:网络管理员应当及时发现和确认安全事件,并按照预定程序进行处理。在处理过程中,需保持信息交流畅通,及时做好沟通与协调工作。

3. 安全事件的记录与分析:应急小组负责对安全事件进行记录和分析,及时总结并提出防范措施,以防止安全事件再次发生。

五、培训与演练

1. 安全培训:单位应定期组织网络信息安全培训,提高员工对网络安全的认知和应对能力,加强安全意识和纪律。

2. 应急演练:单位应定期组织网络信息安全应急演练,检验应急预案的可行性和有效性,及时纠正不足之处并更新预案。

六、总结与展望

单位网络信息安全应急预案是提高网络信息系统防护能力和应急处理能力的重要手段。作为单位相关人员,我们应认真执行单位的网络信息安全应急预案,不断完善和提升自身的网络安全能力,为单位的稳定运行和持续发展保驾护航。

总之,单位网络信息安全应急预案是保障单位网络安全的有效手段。通过合理的组织安排、科学的防护措施、快速的响应和处理,单位能够在面对网络安全事件时迅速做出应对,最大限度减少损失。单位网络信息安全应急预案的制定和执行,需要全员的共同参与和努力,只有如此,单位的网络信息系统才能得到充分的保护,确保其稳定、高效运行。

信息科应急预案【篇2】

检验科信息系统故障处理应急预案

一、编制目的

为有效防范医院信息系统运行过程中产生的风险,预防和减少突发事件造成的危害和损失,建立和健全医院计算机信息系统突发事件应急机制,提高计算机技术和检验科业务应急处理和保障能力,确保患者在特殊情况下能够得到及时、有效地治疗,确保计算机信息系统安全、持续、稳健运行。

二、编制依据

根据《内蒙古网络与信息安全应急预案》及国家信息安全相关要求和有关信息系统管理的法律、法规、规章,并结合医院的实际,编制本预案。

三、适用范围

适用于检验科各类应用系统

四、组织机构

根据计算机信息系统应急管理的总体要求,成立检验科计算机信息系统应急保障领导小组(简称应急领导小组),负责领导、组织和协调检验科计算机信息系统突发事件的应急保障工作。

(一)人员构成:组长:田永丽

副组长:李阳、段弘、张建强、凌海峰

成员:何斌、兰宁、王元霞、李建雄、邓小英、董敖渤、贾姝洁、段立志、刘晶

(二)工作职责:

(1)制定检验科内部网络与信息安全应急处置预案。

(2)做好检验科网络与信息安全应急工作。

(3)协调医院内部各相关部门之间的网络与信息安全应急工作,协调与软件、硬件供应商、线路运营商之间的网络与信息安全应急工作。

(4)组织医院内部及外部的技术力量,做好应急处置工作。

五、应急处置程序

(一)医院信息系统出现故障报告程序

当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息中心报告。信息中心工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行分析,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告应急领导小组,在网络不能运转的情况下由应急领导小组协调全院各部门工作,以保障全院医疗工作的正常运转。

(二)医院信息系统故障分级

根据故障发生的原因和性质不同分为三类和其它故障:

一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。

二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。

三类故障:由于各终端操作不熟练或使用不当造成的错误。

其它故障:由于医保线路、医保端引起的医保系统故障针对上述故障分类等级,处理原则如下:

一类故障——由信息科主任上报院应急小组领导,由医院应急领导小组组织协调恢复工作。

二类故障——由系统管理人员上报信息中心主任,由信息中心集中解决。

三类故障——由系统管理员单独解决,并详细登记维护情况。

(三)发生网络整体故障时的首要工作

1、当信息中心一旦确定为网络整体故障时,首先是立刻报告应急小组领导,同时组织恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。

2、当发现网络整体故障时,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下(如病人或病情需要可随时转入手工操作):

(1)30分钟内不能恢复——门诊挂号、住院登记、门诊医生、药房等部门转入手工操作。

(2)6小时内不能恢复——住院医生工作站、护士工作站、手术室、医技检查转入手工操作。

(3)24小时以上不能恢复——全院各种业务转入手工操作。

(四)各部门的具体协调安排

1、所有手工操作的统一启动时间须由信息科通知,相关部门严格按照通知时间协调各项工作,在未接到新的`指示前不准擅自操作计算机。

2、门诊挂号、收费工作协调

(1)门诊收费处由门诊部主任、财务科负责联系协调,与信息科保持联系,及时反馈沟通最新消息;

(2)当网络系统运行中断超过30分钟时,要通知收款员转入手工收费程序;

(3)门诊收款员要建立手工发票使用登记本,对发票使用情况做详细登记;

(4)当系统恢复正常时,由收款员负责对网络运行稳定性进行监测,如不稳定,及时向信息中心反馈情况。

(5)网络恢复后,操作员要及时将中断期间的患者信息输入到计算机;

3、出院结算处的工作协调

(1)由财务科科长总体负责联络协调;

(2)原则上不在住院处、记帐处进行费用补录,以防止出现帐目混乱;

(3)当系统停止运行超过24小时,对普通出院患者,推迟出院结算时间。对急诊出院的患者应根据病历和临床护士工作站记录,进行手工核算,出具手写发票。

(4)在网络停止运行期间,出院患者急需结算时,应由该科护士工作站追查是否还有正在进行的检查项目,并向出院结算处提供详细费用情况后,方可送交结算。

4、医生工作站的协调

(1)医生工作站由医务科组织协调;

(2)病历中处方、医嘱、病历、检验、检查申请单一律采取纸质手写方式;

(3)出院带药由主管医生负责掌握经费情况,如出现费用超支时原则上不予带药;

(4)对即将出院或有出院倾向的患者,主治医师要在检查申请单上要注明;

5、护士工作站的协调

(1)护士工作站由护理部组织协调;

(2)网络故障期间应详细记录患者的所有费用执行情况;

(3)详细填写每位患者的药品请领单(包括姓名、住院号、费别、药品名称及用量),一式两份,一份用于科室补录医嘱,另一份送药房作为领药凭证。

(4)接到信息科通知恢复运行时间,按要求补录纸质信息。

6、医技检查工作协调

(1)医技工作站由医务科组织协调;

(2)网络故障期间HIS、LIS等信息系统转入手工方式;

(3)在网络停运期间应详细留取、整理检查申请单底联;

(4)网络恢复后根据手工检查单登记,通过手工记价补录患者费用。(注意与收费处、临床科室联系沟通)

(5)对即将出院或有出院倾向的患者,检查科室应及时通知科室或住院处沟通费用情况。

7、药房工作协调

(1)药房工作站由医务科组织协调;

(2)严格按照信息中心通知的时间及要求进行操作;

(3)准备好纸质药品价格表,以便手工划价,并及时更新。

(3)网络故障时,门诊根据医生的手工处方划价、发药;住院根据临床科室提供的药品请领单发药;

(4)网络恢复时对门诊手工处方统一交收费处进行补录,对住院临床科补录的药品医嘱进行发药并确认;同时与发药时药品处方、请领单内容详细核对,如发现内容不符,须详细追查;

(5)网络恢复后对出院带药等其他纸质处方及时进行确认;

各工作站接到重新运行通知时,需重新启动计算机,整体网络故障的工程恢复工作,由信息中心严格按照服务器数据管理要求进行恢复工作。

(五)应急数据恢复工作规定

1、当服务器确认出现故障时,由网络管理员按《数据备份恢复方案》进行系统恢复。

2、网络管理员由信息科主任指定专人负责恢复。当人员变动时应有交接手续。

3、当网络线路不通时,网络管理员应立即到场进行维护,当光纤损坏时应立即使用备用光纤进行恢复,交换机出现故障时,应使用备用交换机。

4、对每次的恢复细节应做好详细记录。

5、平时应定期对全系统备份数据要进行模拟恢复一次,以检查数据的可用性。

(六)网络服务器故障应急处理规程

网络服务器故障是因硬件或软件原因致使医院信息管理系统运行停止,一旦发生故障,按下列规程处理。

1、信息科应设专人管理,监控网络运行。发现问题,在及时处理的同时迅速向科室领导汇报。故障排除后,应完成故障报告,在技术讨论会上汇报。

2、遇到较大故障,信息中心工作人员应迅速集合,集体攻关。具体分为3个组做以下工作:

(1)故障检修组:集中系统管理员继续分析故障、查找原因、修复系统。

(2)技术联络组:迅速与软、硬件供应商取得联系,采取有效手段获得技术支持。

(3)院内协调组:通知全院各科室故障情况,并到关键科室协助数据保存。

3、全院各系统使用科室制定相应的系统故障数据保护措施,并建立数据抢录小组,发现停机,应保存断点,保护原始数据,断点前后表单分开存放。

4、在停机期间,相关科室应组织数据抢录小组在岗待命,一旦系统恢复,当日应立即完成对重要数据的录入,第二天完成全部数据补录。

5、故障排除后,信息中心工作技术组应按制定方案分片包干,协助重要科室进行数据补录工作。

6、故障排除后2天内,信息科应组织技术研讨会,分析故障原因,制定预防措施,完成故障排除报告院领导

六、应急预案落实措施

(一)平时网络与信息安全的防护

1、组织管理措施:应急组织机构要进行层层把关,层层落实,对组织机构中的人员及联系方式,要做到及时更新,并进行定期的安全知识培训。

2、技术保障:一方面进行网络设备的安全加固,例如增加防火墙、入侵监测设备等,对已知的系统漏洞及时安装补丁程序,另一方面要进行技术储备,对内部进行人员定期培训,同时采取通过向专业网络安全公司购买安全服务的方式,加强处理紧急情况的能力和效率。

3、在网络工程建设和规划方面,要切实加强网络安全方面考虑,设计时要考虑设备的冗余备份,信息存储的异地备份等。

检验科

信息科应急预案【篇3】

4.1突发事件报告

(1)发生信息安全突发事件的部门应当在事件被发现时,应立即向校网络与信息安全突发事件应急办公室报告。

(2)发生信息安全突发事件的部门应当立即对发生的事件进行调查核实、保存相关证据,确定事件等级,上报相关材料或提出预案申请。

4.2预案启动

(1)各部门应当及时作出是否启动本级预案的决定,并报校网络与信息安全突发事件应急办公室备案,或向学校网络与信息安全突发事件应急办公室提出启动预案的申请。

(2)校网络与信息安全突发事件应急办公室接到申请后,应立即上报上级网络与信息安全协调小组的领导,并会同成员部门尽快组织对突发事件时间、性质、级别及启动预案的时机进行评估,提出启动预案的意见,报校网络与信息安全协调小组批准。

(3)学校网络与信息安全协调小组在作出是否启动市级预案的决定后,立即通知与应急处理相关的各部门。

4.3现场应急处理

发生信息安全突发事件的部门按各部门作出启动本级预案的决定,或报经学校网络与信息安全协调小组批准启动预案,须作好现场应急处理。

(1)尽最大可能收集事件相关信息,正确定位威胁和安全事件的来源,缩短响应时间。

(2)检查威胁造成的结果:如检查系统、服务、数据的完整性、保密性或可用性,检查攻击者是否侵入了系统,再次侵入的可能性,损失的程度,确定暴露出的主要危险等。

(3)抑制事件的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登录帐号,阻断可疑用户得以进入网络的通路,提高系统或网络行为的监控级别,设置陷阱,启用紧急事件下的接管系统,实行特殊防卫状态安全警戒,反击攻击者的系统等。

(4)根除。在事件被抑制之后,通过对有关恶意代码或行为的分析结果,找出事件根源,明确响应的.补救措施并彻底清除。与此同时,对攻击源进行定位并采取合适的措施将其中断。

(5)恢复信息。恢复数据、程序、服务、系统。清理系统,把所有被攻击的系统和网络设备彻底还原到它们正常的任务状态。恢复中涉及机密数据,需要严格遵照机密系统的恢复要求。

4.4应急预案终止

(1)发生信息安全突发事件的部门根据信息安全事件的处置进展情况,及时向学校应急办提出终止应急预案建议。

(2)学校网络与信息安全突发事件应急办公室接到终止应急预案建议后,组织相关部门对信息安全事件的处置情况进行综合评估,按预案级别做出决定,并报网络与信息安全协调小组备案。

(3)总结。回顾并整理发生事件的各种相关信息,详细记录所有情况,认真总结经验教训,提出改进措施,逐级上报调查报告。

信息科应急预案【篇4】

医疗信息应急预案是指医疗机构制定的应对突发事件、公共卫生事件等应急情况下的信息化管理预案。它是一个重要的应急措施,可以快速有效地应对各种紧急情况,保障患者的生命安全。下文将详细介绍医疗信息应急预案的内容、流程和作用。

一、医疗信息应急预案的内容

1. 应急预案的编制原则和流程。医疗信息应急预案的编制要有科学性、合理性、先进性、可操作性、实用性和可持续性。它需要通过编写计划书、开展风险评估、确定通讯预案和用户手册等环节,制定出可操作、实用、科学的应急预案。

2. 信息管理系统和数据备份。医疗信息应急预案需要建立安全的信息管理系统,并对信息数据进行备份。医疗机构需要建立信息安全可控机制,开展内部数据备份与外部备份共存,并认真执行定期备份和运行测试,确保数据被及时和完善地备份。

3. 康复与救援措施。医疗信息应急预案需要明确康复和救援措施,如就近转诊、会诊、联系救护车、救援人员等。该预案需要考虑到现代化诉求,加强了与外部社区卫生服务中心及相关专业医疗机构之间的联系与合作,明确统一的报告、安排与指挥机制等。

4. 紧急情形下应急医疗设备和供应品的保障。在紧急情况下,医疗机构必须保障紧急医疗设备和供应品。这包括医疗救援车辆、急救药品、医疗器械、消毒器材、防护用品等。医疗机构应制定详细的储备计划,保证应急设备和供应品的全面准备。

5. 应急通讯预案。医疗信息应急预案需要确定好应急通讯预案。收到紧急信息时,医疗机构需要快速有效地与相关机构和单位进行沟通和协调。这包括电话、短信、邮件、微信等多种渠道。应急通讯预案需要在平时进行充分的联系和演练,以确保在紧急情况下可以顺利实施。

二、医疗信息应急预案的流程

1. 随时处于预备状态。医疗机构需要随时处于预备状态,确保随时可应对各种应急情况。

2. 发现可能的紧急情况时,第一时间启动应急预案。医疗机构需要根据应急情况及时启动应急预案,对患者做出全面、客观的评估,并采取相应的应对措施。

3. 报告、指挥、处置和跟踪。医疗机构要及时、准确地向上级报告,并按照预案编制的程序,启动指挥、处置和跟踪工作。医疗机构需要考虑到不同病例的特殊情况,做出不同的应对措施。

4. 以及储备和补给。医疗机构需要根据需要备好应急物资,包括药品、设备、医用耗材等。同时要及时补给,以保证医疗机构能够满足紧急救治的需求。

三、医疗信息应急预案的作用

1. 保证安全。医疗信息应急预案可以快速有效地应对各种紧急情况,保障患者的安全和利益。

2. 促进医疗服务水平的提高。医疗机构可以通过定期演练和总结各种应急情况,加强应急救治和管理知识,提升医疗服务水平。

3. 保护医疗机构利益。医疗机构可以通过显著标识和规范化管理,维护医疗机构的品牌和形象,增强患者信任和认可度。

4. 促进医疗卫生服务体系建设。医疗信息应急预案可以促进医疗卫生服务体系建设,提升医疗救援能力,增强抗风险度,提供政策保障。

总之,医疗信息应急预案是一个非常重要的工作,它可以帮助医疗机构在突发事件、公共卫生事件等情况下,在最短的时间内采取最适合的措施,保障患者的生命安全。在医疗机构工作中,应该加强应急救治能力,不断总结经验,提高应急预案的科学性和可操作性,加强应急防范和处置能力,为急救时刻做好充分准备,努力促进医疗卫生服务体系建设,保障人民身体健康和美好生活。

信息科应急预案【篇5】

信息化应急预案是指为了应对突发事件或紧急情况,保障信息系统的安全运行和数据的完整性、可用性,预先制定的一系列应急措施和应对方案的编制与实施。信息化应急预案的编制与实施需要专业人员的参与和指导,以确保其有效性和高效性。本文将就信息化应急预案的重要性、编制流程以及实施策略等方面进行讨论。

首先,信息化应急预案的编制对于保障信息系统的安全运行至关重要。随着信息技术的迅猛发展,各种网络攻击和突发事件层出不穷,给信息系统的安全造成了巨大的威胁。信息化应急预案的编制有助于事前预防和避免信息安全事故的发生,有效应对各种风险和威胁。专业人士可以通过对信息系统进行全面的风险评估和漏洞分析,确定系统存在的安全隐患,并提出相应的应对措施和预案,以便在突发事件发生时能够迅速应对、减少损失。

其次,信息化应急预案的编制需要经过一系列的流程和步骤。专业人士应首先进行信息系统的风险评估,包括对系统的安全性进行综合分析、评估系统的脆弱点和攻击路径等。其次,根据评估结果,制定应对方案和应急措施,对系统的硬件、软件、网络等进行综合保护和防御,确保系统的稳定和安全。在制定预案的过程中,专业人士还应考虑人员培训、设备备份、备份恢复、应急演练等环节,以全面提高应急响应的能力和效率。最后,需要将编制好的预案进行定期检测、修订和更新,确保其与实际情况相适应,保持时效性和有效性。

最后,信息化应急预案的实施策略是专业人士需要重点关注的内容之一。在实施应急预案时,专业人士应根据具体情况采取相应策略。首先,需要建立健全的组织架构和责任体系,明确应急预案相关人员的职责和权限。其次,要进行案例分析和情报收集,及时获取最新的安全威胁资料和相关技术,以保持对未知威胁的感知能力。同时,建立起完善的监控和报警机制,对网络流量、入侵行为等进行实时监测和分析,一旦发现异常现象,能够立即采取应对措施,并及时报告。此外,还需要开展定期的演练和测试,提高人员的应急响应能力和技术水平。

综上所述,信息化应急预案的编制与实施是一项专业性比较强的工作。专业人士在制定应急预案时,需要全面了解信息系统的安全现状,分析风险和威胁,制定相应的应对措施和预案,并在实施过程中采取有效的策略和措施。只有如此,才能确保信息系统的安全可靠,提高应急响应的能力,最大限度地保护企业和个人的信息资产安全。

信息科应急预案【篇6】

科技信息应急预案

【篇1:xxxx公司信息管理系统应急预案】

xxxxxx公司

信息管理系统应急预案 1 总则 目的

为提高公司处理信息网络突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发事件的危害,特制定本预案。 适用范围

本预案是的专项预案之一,本预案适用于公司发生和可能发生的网络与信息安全突发事件。。 工作原则

⑴ 预防为主。立足安全防护,加强预警,重点保护基础 信息网络和

重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体系。

⑵ 快速反应。在网络与信息安全突发公共事件发生时,按照快速反

应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害

和影响。

⑶ 以人为本。保障公司利益以及员工合法权益的安全,及时采取措

施,最大限度地避免公司财产遭受损失。

⑷ 分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条块结

合”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,

各司其职,加强协调与配合,形成合力,共同履行应急处置工作的管理

职责。

2 信息网络突发事件分类

关键设备或系统的故障;

自然灾害(水、火、电等)造成 的物理破坏; 人为失误造成的安全事件; 电脑病毒等恶意代码危害; 人为的恶意攻击; 其他各类突发事件等。 3 应急组织机构与职责 组织机构

成立xxxx公司信息网络突发事件现场应急处置领导小组(以下简称现

场领导小组),现场领导小组设正、副总指挥一个,下另设抢险救援、

救护、后勤保障、善后处理及调查五个小组,每个小组设一名负责人,

小组人数视突发事件等级进行适当调整。

总指挥:分管信息工作的副总经理

副总指挥:it信息组负责人

各应急小组成员:it信息组全体工作人员及各部门负责人 现场领导小组职责

⑴ 负责编制、修订所辖范围内信息网络突发事件应急预案。

⑵ 通过各种技术交流、学习等手段获取安全预警信息,周期性或即时性地向公司各部门发布;对异常流量来源进行监控,并妥善处理各种异常情况。

⑶ 及时组织专业技术人员对公司内信息网络突发事件进行应急处

置;负责调查和处置信息网络突发事件,及时上报并按照相关规定作好

善后工作。

⑷ 负责组建信息网络安全应急救援队伍并组织培训和演练。 4 预防及预警机制

信息网络突发事件安全预防措施包括分析安全风险,准备应急处置措

施,建立网络和信息系统的监测体系,控制有害信息的传播,减少可能

造成的损失。 应急准备

公司it信息组全体工作人员明确职责和管理范围, 根据实际情况,安排

应急值班,确保到岗到人,联络畅通,处理及时准确。 具体措施 ⑴ 建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员防火、防盗等基本技能培训。

⑵ 实行实时监视和监测,采用授权认证方式避免非法接入和虚假路

由信息。

⑶ 重要系统采用可靠、稳定硬件,落实数据备份机制, 遵守安全操

作规范;安装有效的防病毒软件,及时更新升级扫描引擎;加强对局域

网内所有用户和信息系统管理员的安全技 术培训。

⑷ 安装具有入侵检测功能的硬件防火墙,监测恶意攻击、病毒等非法侵入,控制有害信息经过网络的传播,建立网关控 制、内容过滤等控制手段。 5 有关应急预案

机房漏水应急预案

⑴ 发生机房漏水时,第一目击者应立即通知it信息组, 并及时报

告现场领导小组,现场领导小组接报后应立即前往事发地。

⑵ 若空调系统出现渗漏水,现场领导小组应立即通知生产部动力组

进行处理,并及时清除机房积水。

⑶ 若墙体或窗户渗漏水,现场领导小组应立即采取有效 措施确保

机房安全,同时通知生产部动力组,及时清除积水,维修墙体或窗户,消除渗漏水隐患。

设备发生被盗或人为损害事件应急预案

⑴ 发生设备被盗或人为损害设备情况时,使用者或管理者应立即报告现场领导小组,同时保护好现场。

⑵ 现场领导小组接报后,通知安保部门、it信息组,一同核实审定

现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和

文字记录。

⑶ 事发部门和当事人应当积极配合相关部门进行调查, 并将有关情 况向现场领导小组汇报。

⑷ 现场领导小组安排it信息组、事发部门及时恢复设备正常运行,并对事件进行调查。it信息组和事发部门应在调查结束后一日内书面报告公司应急领导小组。

机房或公司长时间停电应急预案 ⑴ 接到长时间停电通知后,现场领导小组应及时部署应对具体措施,要求各部门在停电前停止业务、保存数据。

⑵ 现场领导小组应及时与生产部动力组联系,恢复供电时及时

启动供电系统,保证信息系统及时、正常运行。 通信网络故障应急预案

⑴ 发生通信线路中断、路由故障、流量异常、域名系统故障后,操

作员应及时通知现场领导小组。

⑵ 现场领导小组接报告后,应及时查清通信网络故障位置,隔离故障区域,并通知相关通信网络运营商查清原因;同时及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

⑶ 事态或后果严重的,现场领导小组应及时报告公司领导。

⑷ 应急处置结束后,现场领导小组应将故障分析报告,在调查结束

后一日内书面报告公司领导。

不良信息和网络病毒事件应急预案

⑴ 发现不良信息或网络病毒时,信息系统管理员应立即断开网线,终止不良信息或网络病毒传播,并报告现场领导小 组。

⑵ it信息组应根据现场领导小组指令,采取隔离网络等措施,及时

杀毒或清除不良信息,并追查不良信息来源。

⑶ 事态或后果严重的,现场领导小组应及时报告公司领导。

⑷处置结束后,现场领导小组应将事发经过、造成影响、处置结果在调查工作结束后一日内书面报告公司应急领导小组。 服务器软件系统故障应急预案

⑴ 发生服务器软件系统故障后,现场领导小组应立即组织人员检查 出现故障的原因并尽快排除。

⑵ 如遇重大故障不能解决时,应立即联系软件开发部门或设备供应

部门共同查找原因,了解故障程度,着手抢修。

⑶ 如果超过2个小时还未修复完毕,严重影响了业务工作的正常进行,应通知相关业务部门采用其他方式尽力完成业务工作,待系统修复后输

入业务系统。

(4) 如遇数据库损坏等重大事故时,应小心将备份文件还原,避免重

要数据的丢失。

(5)事态或后果严重的,及时报告公司领导。 (6) 处置结束后,现场领导小组应将事发经过、处置结果 等在调查工作结束后一日内报告公司应急领导小组。 黑客攻击事件应急预案

⑴ 当发现网络被非法入侵、网页内容被篡改,应用服务器上的数据

被非法拷贝、修改、删除,或通过入侵检测系统发 现有黑客正在进行攻

击时,使用者或管理者应断开网络,并立 即报告现场领导小组。

⑵ 接报告后,现场领导小组应立即指令it信息组核实情 况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

⑶ it信息组应及时清理系统,恢复数据、程序,恢复系统和网络正常;情况严重的,应上报公司领导,并请求支援。

⑷ 处置结束后,现场领导小组应将事发经过、处置结果等在调查工

作结束后一日内书面报告公司领导。 核心设备硬件故障应急预案

⑴ 发生核心设备硬件故障后,it信息组应及时报告现场领导小组,

并组织查找、确定故障设备及故障原因,进行先期处置。

⑵ 若故障设备在短时间内无法修复,it信息组应启动备份设备,保

持系统正常运行;将故障设备脱离网络,进行故障排除工作。

⑶ it信息组应在故障排除后,在网络空闲时期,替换备用设备;若

故障仍然存在,立即联系相关厂商,认真填写设备故障报告单备查。

【篇2:基层网点信息科技应急预案】

基层网点信息科技应急预案

一、演练方案的根据

(一)为确保我社信息系统安全运行,根据省联社闽农信 [2010]81号有关通知要求制定本应急演练方案。

(二)本方案是依据《福建省农村信用社突发事件应急预案》(以下简称“应急预案”)制定。根据“应急预案”的组织体系、执行流程等各个环节要求组织进行应急演练。

二、本次演练的目的

(一)检验我社信息科技应急管理机制的有效性。

(二)在出现应急情况下与电信、电力供应部门、备用发电及联社科技部门等方面建立高效的应急协调机制。

(三)进一步明确各级相关业务部门在应急演练期间的工作分工。

三、组织体系 根据《福建省农村信用社突发事件应急预案》的规范框架,成立应急演练领导小组:

组长:

成员:

四、演练的范围、内容

演练包含网点相关的网络管理、各种电子设备及与联社科技部门的协调处理。

五、演练场景

(一)网络出现故障场景:

判断是设备问题还是线路问题,如果是设备问题应起用备用设备,应及时联系联社科技部;如果是线路问题,应立即联系科 技部协调起用备用线路,具体做法:

将资金网与非资网的两个交换机的第1口网线对调,等待科技部进一步处理。同时当主线路正常后,应将线路调回来,争取在最短的时间内恢复通讯。

(二)灾害气候导致供电暂停故障、用电高峰期超负荷临时停电故障场景、人为破坏供电线路故障:

系统立即切换ups,保证不间断供电。查出具体问题并联系电力部门。若较长时间无法供电,启用备用发电机供电,在启用发电机之前,应将市电输入断开,等发电机发电稳定后再接入用电设备(一般应在几分钟)。

(三)ups系统出现故障场景:先进行简单的排查,在允许的范围内切换至市电。

(四)其它电子设备故障,立即启用其它备用设备。在启用 备用设备之前,应查看线缆的接法,以免接错。

六、联社应急联系方式:

1七、总结分析应急方案中存在的问题及时改正。

单位名称:

年月日

【篇3:接入设备维护中心通信应急预案】

接入设备维护中心通信应急预案

第一章 总则

一、制定本预案的目的: 为全面落实集团公司关于应急预案“横向到边,纵向到底,重在基层”的工作要求和市分公司“保证应急通信指挥调度工作迅速、高效、有序地进行”的总体工作思路,确保通信保障应急预案的科学性、实效性、可操作性,有效提高应对突发事件的组织指挥能力和应急处置能力,满足突发公共事件通信保障和通信恢复的需要,确保通信网络安全畅通。最大限度地减少和减轻通信事故给我中心带来的损失,根据市公司通信保障应急预案编制工作指导意见,结合本部门实际,特制订本通信应急调度预案。

二、制定本预案的依据

《中华人民共和国电信条例》、《国防交通条例》、信息产业部《国家通信保障应急预案》、《战备应急通信管理规定》、《运行维护规程(新版)》、《中国联合网络通信集团有限公司河北省分公司通信保障应急预案(2012年修订版)》以及上级相关要求制定。

三、适用范围

本预案适用于公众客户响应中心所属各单位。主要用于通信事故、自然灾害(洪水、地震、台风、泥石流等)、反恐事件、公共突发事件、重要通信保障任务(重大活动、国事会议、大型体育运动会等)、军事演习等应急通信保障;适用于通信设施在自然灾害及其 它突发事件中遭到破坏情况下的处置和通信恢复。

四、工作原则

遵循“预防为主、常备不懈”的方针,贯彻“统一领导、分级负责、反应及时、措施果断、加强合作、强化支撑”的原则。

第二章 接入设备维护组织机构和职责

一、应急调度预案的组织机构

应急机构及负责人:

接入设备维护

主任 吴海丰

设备主管 项征:

3基站主管 杨宇:

1南新道工作站

站长:刘亚楠

副站长:吉红伟

建设路工作站

站长:张洪文

设备主管:陈长海 裕华道工作站

站长:孙永强

设备主管 郝长利 胜利路工作站

站长 赵小光

设备主管 金杨舒

二、应急机构职责

(一)通信保障应急职责(接入设备维护)

1、按市公司保障应急领导组下达的命令和指示,负责组织协调、落实本部门范围的通信保障应急工作。

2、负责协调各专业小组的预案实施工作,负责汇报和传达相关情况。 3、按市公司的相关要求,配合协调通信保障应急工作。 4、市公司交办的其他事项。

5、协调各网络公司成员单位(包括网络设备维护中心、集团客户响应中心)的抢修工作

(二)通信保障应急工作职责(各工作站) 1、承担通信保障应急保障的日常事务。

2、协调并组织抢通、抢修损毁的通信设施。

3、组织、调度和提供通信设施修复前的应急通信保障。 4、编制或修订通信保障应急预案,组织预案演练工作。 5、制订应急通信建设发展规划,专项应急通信建设计划。

6、承担突发事件及其次生、衍生或耦合事件对通信网络、设施、人员的波及和毁损状况、应急通信保障过程及最终结果等信息的收集、整理、呈报和发布工作。 (三)应急调度机构职责 a、日常负责事项:

1负责接入网室内外节点宽窄带设备、移动基站(未验收工程期○

内)的巡视管理和维修;

2落实上级部门派发的故障处理并及时转派和回复; ○

3负责配合实施工程割接及资料的录入与修改,做好与各工种、部门○

测试、割接数据制作和修改工作。 b、应急职责:

1承接接入网设备、移动基站层面应急事故处理及抢修; ○ 2及时汇报事故情况和应急处理进展情况; ○ 3落实通信事故应急调度组织机构关于事故抢修的安排和批示; ○

第三章 应急情况处理

一、信息上报和处理

突发事件发生时,出现重大通信中断和通信设施损坏的单位,应立即将情况上报。流程见图: 二、通信保障应急任务下达

发生突发事件时,市分公司通信保障应急工作办公室按照通信保障应急领导小组的请示,以书面或传真形式向有关单位下达任务通知;紧急情况下可先电话通知,随后补发书面通知。接到任务通知后,各调度机构及负责人应立即启动本单位应急预案,并组织队伍进行通信保障和通信恢复工作。

三、通信保障应急工作要求

各单位收到任务通知后,应立即开展通信保障和通信恢复应急工作。具体要求如下:

(一)通信保障及抢修遵循先中央、后地方,先重点、后一般的原则,具体顺序如下: 1、中央首长专线;

2、突发事件处理指挥联络通信电路及设备; 3、党政专用电路及设备;

4、保密、机要、安全、公安、武警、军队、核应急等重要部门租用电路及设备;

5、地震、防火、防汛、气象、医疗急救等部门租用的与防震、防火、防汛、气象信息发布、医疗急救等有关的电路及设备;

6、金融、证券、民航、海关、铁路、税务、电力等与国民经济密切相关部门租用的电路及设备;

7、其它需要保障的重要通信电路及设备。

(1)应急通信系统应保持良好状态,实行24小时值班,主要负

信息科应急预案【篇7】

第六条处置措施

处置的基本措施分灾害发生前与灾害发生后两种情况。

(一)灾害发生前,即日常管理与灾害发生前的征兆阶段,局办公室要预先对灾害预警预报体系进行建设(防杀毒体系、漏洞补丁修补、防ARP网络攻击、单机网络备份系统、防单机非法内(外)联、移动设备认证系统),并开展灾害调查,编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。加强灾害险情巡查。局办公室要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向领导小组报告。建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。

(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络与信息安全领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

第七条处置程序

(一)发现情况

市局各处室信息化管理人员要严格执行监管制度、处内设备管理和定期查杀毒制度,局办公室做好网络信息系统安全的日常巡查工作,以保障最先发现灾害并及时处置。

(二)预案启动

一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

(三)应急处置方法

在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

1.网络信息系统故障的应急处理流程

(1)报告和简单处理

网络设备、网络应用系统故障应由发现人通知局办公室,局办公室派人立即检查故障,进行初步故障定位。如果网络、应用系统出现比较严重的问题,对网络业务的正常运行造成较大的影响,需立即向有关领导报告。

(2)故障判断与排除

对简单故障,运维人员应迅速排除故障,解决问题并记录。如果需要更换设备,应上报有关领导,经批准后马上更换故障设备,尽快恢复网络、应用系统运行。运维部门判断无法及时修理时,应立即通知相关的系统运行服务提供商,在最短的时间内安排修理或更换系统。

(3)网络线路故障排除

如发现属外部线路的问题,应与线路服务提供商联系,敦促对方尽快恢复故障线路。

(4)启用备份线路、设备、系统(如果存在的话),迅速恢复相关的应用。

2.网站检测与自动恢复系统应急处理流程

(1)报告和简单处理

当发现网站不能正常打开或网站内容被恶意篡改时,任何人员都有义务向领导小组或局办公室报告。由局办公室应急响应,联合相关部门进行故障排查。

(2)处理和恢复使用

先由网络运维部门查看网络连接情况,若不是网络故障,则由局办公室排查软、硬件故障。待故障处理完成并经过测试后,恢复系统的正常运行和内容的正常应用。

3.黑客入侵的应急处理

(1)报告和简单处理

当发现网络上有黑客攻击行为,任何人员都有义务向领导小组或局办公室报告。局办公室立即启动应急响应,切断受攻击计算机与网络的连接,停止一切操作、保护现场,并上报有关领导。

(2)处理和恢复使用

对于黑客攻击,由局办公室查找入侵踪迹,分析入侵方式和原因。由安全管理员根据对入侵事件的分析,组织相关人员对内部网计算机整改,防止黑客用同样的手段再次入侵其他系统。安全管理员检查确定无安全隐患后,才可将受攻击计算机重新连接网络,或启用备份计算机来恢复应用。

(3)应急响应

安全管理员应做好记录,保护现场,进行日志收集等工作。如果能追查到攻击者的相关信息,可以对其发出警告,必要时可以采取进一步的行动,乃至采取法律手段。根据破坏程度,经有关领导同意后,上报公安部门。

若系统已被黑客破坏,无法恢复,应将受黑客攻击的计算机上的重要数据备份到其他存储介质,确保计算机内重要的数据不丢失。如果数据无法恢复,经有关领导同意后,可与国家指定的部门联系,由他们来协助恢复,为保证数据信息安全,需在安全管理部门做记录。

4.大规模病毒(含恶意软件)攻击的应急处理

(1)报告和简单处理

当发现网络上有大规模病毒攻击的.行为,任何人员都有义务向领导小组或局办公室报告。由局办公室组织应急响应,切断受攻击计算机与网络的连接,停止一切操作、保护现场,立即上报有关领导。

(2)已知病毒的处理和恢复

使用最新版本杀毒软件对染毒计算机进行全面杀毒,并对染毒计算机系统进行漏洞修补。安全管理员确定没有病毒和安全漏洞后,再连接网络恢复使用。

(3)未知病毒的处理和恢复

观察网管软件根据监视窗口的链路状态,由此判断感染病毒或恶意程序的客户端、服务器所科的楼层交换机。打开该交换机的端口流量分析窗口,根据流量判断感染病毒或恶意程序的客户端所科交换机端口。关闭该交换机端口,隔离该工作站、服务器,阻断与局域网的连接。根据端口状态功能,查看该感染病毒或恶意程序的工作站的IP地址。根据IP地址信息找到该工作站的具体位置,对该工作站进行病毒或恶意程序清除工作。

根据对于未知病毒,应首先尝试手工杀毒处理,若系统已被病毒破坏,无法恢复,应将感染病毒的计算机上的硬盘加挂到其他机器上处理,将重要数据备份到其他存储介质,尽最大努力保护、保留感染计算机内重要的数据,同时防止病毒感染其他计算机。如果数据无法恢复,经有关领导同意后,可与国家指定的反病毒部门联系,由他们来协助恢复,为保证数据信息安全,需在安全管理部门作做记录。如为涉及国家秘密的数据,不允许由其他机构来恢复数据。

5.其他没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

(四)情况报告

灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向网络与信息安全应急处置领导小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,可以直接向局领导报告,也可向相应的公安机关计算机信息系统安全监察部门汇报。中、小型级别的灾害,可以只向网络与信息安全应急处置领导小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

(五)发布预警

灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其他地方已经出现,或在安全相关网站发布了预警而信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

(六)预案终止

经检测,灾害险情或灾情已消除,或者得到有效控制后,由网络与信息安全领导小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

信息科应急预案【篇8】

一、应急总则

为确保医院信息系统安全运行,保证医院正常的医疗服务和就医秩序,加强系统的安全运行管理,提高应对突发事件的能力,促进信息系统在医院的应用和发展,特制定医院信息系统应急预案(以下简称“应急预案”)。

(一)“应急预案”实施责任制

1、建立以院长为第一责任人、信息科、职能部门和各相关部门负责人参加的信息系统安全运行领导小组;

2、领导小组负责全院突发事件的“应急预案”实施和全院信息系统日常安全运行管理的组织协调及决策工作;

3、信息科负责应急恢复信息系统运行和网络布线的技术保障;

4、后勤部门负责应急恢复信息系统供电的技术保障;

5、各行政和业务职能部门负责维持正常的医疗秩序,并根据“应急预案”实施相应的应急措施。

(二)“应急预案”实施范围和时间

1、本“应急预案”适用于门诊、住院部、医务、护理、财务、药剂、检验、放射、信息、后勤等使用和维护医院信息系统的各业务职能部门、临床科室和医技科室;

2、信息系统发生故障30分钟内不能排除时,报告领导小组批准,根据不同情况部分或全部启动“应急预案”的实施。

(三)“应急预案”实施通报制度

1、信息系统应用部门发现信息系统或供电系统故障,应及时通知相关部门负责人,部门负责人应立即通知信息科或后勤部门;

2、信息科或后勤部门应在30分钟之内初步查明故障原因、所需恢复时间,通知相关应用部门负责人,必要时及时向领导小组报告并提出建议,由领导小组决定是否部分或全部启动“应急预案”;

3、领导小组决定部分或全部启动“应急预案”后,由信息科及时通知各应用部门,启动“应急预案”中相关的应急措施;

4、信息科或后勤部门应在故障排除后,立即通知各应用部门,同时报告领导小组,请求结束“应急预案”的.实施;

5、信息科或后勤部门应在事后将详细的故障原因及处理结果报告领导小组;

(四)信息系统故障一般应急措施

各业务应用部门一般应在获知30分钟内信息系统故障不能排除,并获知故障初步原因和所需恢复时间后,立即采取如下措施:

1、各业务应用部门应在窗口设置“计算机故障”告示牌,部门负责人及时到现场组织协调工作;

2、各业务应用部门应及时通过大屏幕、导医等形式做好宣传、解释和疏导工作;

3、医保结算系统故障,而医院信息系统正常时,为医保病人按自费标准登记和收费,并打印自费收据;财务结算部门在故障排除后7个工作日内凭原手工收据,为医保病人重新划卡结算;

4、对信息系统故障期间产生的手工数据,视情况在故障排除后予以补录。

二、门诊部业务应用保障实施细则

(一)发卡员发现发卡系统故障应及时报告门诊部负责人,门诊部负责人汇总情况后及时报告信息科和财务科负责人;门诊部负责人获知故障在30分钟内不能排除,应立即向信息科提出启用门诊应急诊疗卡(公共卡),保证发卡处不排长龙。

(二)挂号系统发生故障时,挂号处工作人员应及时在窗口放置“计算机故障”告示牌并向计财科负责人汇报,并向病人做好宣传解释工作;计财科经咨询信息科获知故障在30分钟内不能排除,应立即启用系统补挂号方案,保证挂号处不排长龙。

(三)门诊收费系统发生故障时,门诊收费处工作人员应及时在窗口放置“计算机故障”告示牌并向计财科负责人汇报,并向病人做好宣传解释工作;财务科负责人获知故障在30分钟内不能排除,可手工开具收据,并留下病人联系方式,待系统恢复结帐后打印收据通知或寄送病人,保证收费处不排长龙。

(四)财务科负责人接到入院系统故障排除,停止“应急预案”实施的通知后,及时通知各部门启用网络收费。

(五)门诊系统发生供电故障,门诊部负责人应立即报告后勤部门,由后勤部门负责解决。

信息科应急预案【篇9】

为加强网络与信息安全管理,提高应急防范能力,保障基础信息网络和重要信息系统安全,维护校园安全社会稳定,制定本预案。

1.1编制目的

确保基础网络、电子政务、教务系统与其他重要信息系统的日常业务能够持续运行;确保信息的保密性、完整性、可靠性;保证学校突发公共事件信息传输的畅通。

1.2编制依据

(1)中华人民共和国计算机信息系统安全保护的相关法律法规。以及上级有关部门的文件规定。

(2)网络与信息安全主要威胁及隐患现象。当前我校网络与信息安全保障工作仍存在一些亟待解决的问题:病毒入侵和网络攻击日趋严重,网络失泄密事件屡有发生,网络与信息系统的防护水平不高,应急能力不强;信息安全管理和技术人才缺乏;信息安全法律法规和标准不完善;全社会信息安全意识不强,信息安全管理薄弱;随着我校信息化的逐步推进,特别是互联网的广泛应用,信息安全还将面临更多新的挑战。

1.3工作原则

(1)坚持积极防御,综合防范的方针。

(2)坚持统一领导、分级负责和“谁主管谁负责”的原则。

(3)坚持条块结合、以块为主的原则。

(4)坚持依法管理、规范有序的原则。

1.4适用范围

校园网络与信息系统,重点是信息基础设施、重要业务系统。

信息科应急预案【篇10】

(一)物资保障

信息网络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。

(二)人员保障

通信保障应急队伍主要由信息中心相关人员组成。信息网络安全事故应急指挥小组人员要不断提高自身专业水平并听从组长的指挥。

(三)宣传、培训和演习

信息网络安全事故应急指挥小组应加强对通信网络安全和通信保障应急的宣传教育工作,定期或不定期地对信息网络安全事故应急指挥小组主要技术人员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应急的能力。

(五)通信保障应急工作监督检查制度

信息网络安全事故应急指挥小组应加强对通信保障应急工作的监督和检查,做到居安思危、常备不懈。

(六)经费保障

由信息网络安全事故应急指挥小组根据通信应急保障需要,提出项目支出预算申请,报学校批准后执行。

信息科应急预案【篇11】

3.1应急组织领导体系

全校网络与信息安全突发事件防范及应急处置工作由校网络与信息安全协调小组统一领导、指挥、协调。

(1)丰海中学网络与信息安全协调小组组成:

组长:

副组长:

成员:校长室、党支部、校长办公室、会计室、教导处、总务处、团支部、工会、学校网络中心的全体成员

(2)丰海中学网络与信息安全突发事件应急办公室

设立丰海中学网络与信息安全突发事件应急办公室,设在校网络中心办公室,其组成:

主任:

副主任:

成员:

3.2职责及任务

(1)校网络与信息安全协调小组承担网络与信息安全方面突发应急事件的主要职责及任务:

①审查批准学校信息与网络安全突发事件应急方案。决定五级突发事件应急预案的启动,督促检查三级和四级突发事件处置工作;

②对各部门贯彻执行有关法律法规、制定应急处置预案、应急处置准备情况进行督促检查;

③对各部门在突发事件处置工作中履行职责情况进行督促检查,开展表彰奖励活动;

④向上级部门报告突发事件以及应急处置情况;

⑤按照上级网络与信息安全协调小组的要求开展处置工作。

(2)学校网络与信息安全突发事件应急办公室承担突发应急事件的日常工作。其主要职责及任务:

①组织制定网络与信息安全突发事件应急方案;

②统筹规划建立应急处理技术平台,会同其他成员制定相关应急措施;

③提出启动预案,加强或撤销控制措施的建议和意见;

④协调各部门共同做好网络与信息安全突发事件的处置工作;

⑤督促、检查应急措施的落实情况;

⑥配合校内外各部门基础设施的安全应急保障工作,确保信息传输通畅。

⑦负责电子政务、校务网络应急指挥系统的建设与管理。

⑧负责及时收集、上报和通报应急事件的有关情况,向学校及上级部门报告有关工作情况。

(3)学校网络中心:负责学校网络信息监控及网络运行安全监测,实施网络信息、网络安全报警处置平台建设;负责对网上有害信息传播的处置;负责对影响社会稳定的网上热点问题恶意炒作事件的处置;负责对重大敏感时期、重要活动、重要会议期间重点网站发生信息安全事件的处置;负责计算机病毒疫情和大规模网络攻击事件的处置;会同有关部门提出信息网络安全突发事件的具体等级标准。

(4)校长办公室:负责处置利用信息网络危害国家安全的违法犯罪活动等。

(5)校长室:负责组织协调有关部门查处利用计算机网络泄露国家秘密的违法行为。

(6)总务处:负责校园网络等基础设施的安全应急保障工作,确保信息传输通畅。

(7)会计室:负责建立学校网络与信息安全突发事件应急处置经费保障机制,保证应急处理体系建设和突发事件应急处置所需经费。

(8)网络与信息安全小组主要负责网络与信息安全技术方面重大问题的咨询和处理。

(10)各有关部门负责各自范围内的网络与信息安全管理和突发事件应急处置工作,应参照本预案,建立本部门应急处置机制。

对基础网络设施、重要业务系统坚持“谁主管谁负责”的原则。

信息科应急预案【篇12】

吕梁机场网络信息系统突发事件应急预案 1 总则

编制目的

为了规范吕梁机场网络信息应急处理程序和内容,提高网络信息化队伍的应急处置能力,科学应对网络信息系统突发事件,有效预防、及时控制和最大限度消除网络信息系统突发事件造成的危害和影响,完善网络信息系统应急机制,确保吕梁机场日常工作的正常安全,特制订本应急预案。 指导思想和原则

应急处置应按照“积极防御,严格控制,防控并重”的原则。在认真做好日常网络信息管理、运维和监督的基础上,应急队伍充分做好突发情况下的网络信息系统的应急处置准备,健全防控措施,完善处置机制,加强应急演练,做到事件处置统一领导、职责明确、信息通畅、处置果断、规范有序、反应灵敏、保障到位。 编制依据

《中华人民共和国电信条例》 《国家通信保障应急预案》

《中华人民共和国计算机信息系统安全保护条例》 《计算机病毒防治管理办法》

《山西省人民政府办公厅关于制订和完善突发公共事件应急预案的通知》(晋政办发„2007‟46号)

《山西省人民政府突发公共事件应急预案体系建设制度》 《山西省突发事件应急预案管理办法》

1 《山西省民航机场集团公司(管理局)突发公共事件应急总体预案》

《山西省民航机场集团公司预案编制工作会议纪要》(„2010‟1次)以及信息安全等级保护相关规定等 适用范围

本预案适用于吕梁机场网络信息系统,在日常运维中由于系统软硬件故障、水电暖等能源供应故障、人为操作差错及驻场单位关联网络信息系统故障等原因造成的对吕梁机场生产运营产生不良影响网络信息系统突发故障事件。 2 预案体系和管理 预案体系

本预案囊括了吕梁机场网络信息体统的子预案组成,子预案定期进行修订及完善。子预案具体有:

《办公自动化系统应急预案》《安检信息系统应急预案》 预案管理

本预案编制内容包括了预案的目的、依据、适用范围、应急事件类别和原则、指导思想和原则。

包括了预案的体系构架,明确了领导机构和职责,以及日常办事机构。

明确了预案的预警和发布,以及应急事件的分级管理和处置,各级保障部门的职责和保障流程。

强调了应急的事后处置工作,日常应急培训工作,应急演练的相关规定,加强了应急队伍的建设工作。

2 系统地完善了制定了预案,注重与其他应急预案对接等的相关作。 3 组织机构及职责 领导机构

为全面管理网络信息应急工作,吕梁机场设立网络信息安全领导小组,负责网络信息突发事件处置工作的信息事件总体指挥协调工作。

组 长:吕梁机场副总经理 副组长:综合办公室主任 成 员:网络信息系统负责人 工作机构

网络信息安全领导小组办公室设在吕梁机场综合办公室,由综合办公室主任负责贯彻执行领导小组的决定;负责突发事件应急处置的指导协调、监督检查、组织实施等工作;负责对突发事件政令的上传下达工作,负责应急救援问题的调查研究、起草文件、预案修订、承办会议等工作;负责组织、指导和检查吕梁机场专项应急预案的修订工作;负责督促落实和检查指导吕梁机场组织实施的网络信息预案演练工作;负责收集应急信息进行分析、评估和报送工作;负责与应急单位的联络协调工作;负责领导小组交办的其他工作。 现场指挥机构及职责 领导小组

领导小组接到突发事件报告后,负责进行事件处置的全面动员工作。对物资需求、人员需求、信息传达、对外公布等工作指挥调度各有关单位分工落实。

3 领导小组负责确定大纲方针,信息决策。对突发事件处置进行总体把握和指导,下达最终意见和要求,起到导向性的作用。对突发事件之后,对上报的总结材料、自查报告具有最终处置意见。 领导小组汇总审核对外的信息公布工作。 领导小组办公室

领导小组办公室接到突发事件通报后,立即赶赴事件现场,协助信息单位做好事件处置工作,并及时向领导小组汇报处置工作的进展情况。

领导小组办公室执行好领导小组意见和要求,并进一步督查执行情况,督促执行力度。执行好信息单位汇报材料的审核上报工作。

领导小组办公室按照领导小组要求,事后组织总结会议。做好事件的调研、责任分清、经验总结工作。形成材料上报领导小组,经批准进一步上报山西省民航机场集团公司信息管理部或民航山西监管局。

领导小组办公室做好突发事件后的安全检查工作,查出隐患督促整改,负责接待监管单位审查的接洽工作。经领导小组审批,负责对外发布突发事件信息。 综合办公室

按照领导小组的要求,做好与地方政府、各厅级单位及驻场有关单位的外联工作。 应急管理部

按照领导小组的要求,协助信息单位做好应急处置、应急演练工作。

4 综合保障部

按照领导小组的要求,提供必要的物资调配支持,协助进行突发事件处置。

公安分局、安检站

按照领导小组的要求,做好维持秩序,现场治安工作。 各有关单位

按照领导小组的要求,做好人员、物资、交通、通讯等设施设备保障工作。

信息使用单位

按照领导小组的要求,履行信息应急预警、处置、报送、总结等实施工作。 4 应急基本程序

预测、预警机制及先期处置 危险源分析及预警级别划分

一、危险源分析

根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:

(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

二、预警级别划分

(1)预警级别划分

根据预测分析结果,预警划分为四个等级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)、Ⅳ级(一般)。

Ⅰ级(特别严重):因特别重大突发公共事件引发的,有可能造成整个公司互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个公司互联网通信故障或大面积骨干网中断的情况。网络信息机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的。

Ⅱ级(严重):因重大突发公共事件引发的,有可能造成公司多个下属单位网络通信中断或某个重要业务系统瘫痪,及需要通信保障应急准备的情况;通信网络故障可能升级为造成公司多个下属单位网络通信中断或某个重要业务系统瘫痪的情况。

Ⅲ级(较重):因较大突发公共事件引发的,有可能造成公司某个下属单位所属网络通信故障的情况;通信网络故障可能升级为造成公司某个下属单位所属网络通信故障的情况。

Ⅳ级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)的情况。 预防机制

网络信息安全领导小组应加强对各级通信保障机构及全网通信网络安全防护工作和应急处置工作的监督检查,保障通信网络的安全畅通。

6 预警监测

各重要信息系统负责人和主管要进一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任,制定本单位信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。 先期处置

当发生网络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向网络信息安全领导小组相关领导报告。负责人员在接手事故报告后要向网络信息安全领导小组进行应急工作进程报告和事故分析报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。 预警和发布

信息单位实时监控信息系统的运行状况,当突发事件发生后,值班人员接到故障通知后,及时上报本部门值班领导。 信息单位值班领导根据应急事件分级启动相应的预案流程并进行处置,并形成逐级报告的预警和发布机制。对会造成行业恶劣影响的敏感信息突发事件,应提前向领导小组及办公室提交预警信息。

领导小组按照突发事件的级别(2-5级以上),统一进行预警信息发布,按照突发事件级别确保准确地将预警信息通知到相关部门人员,信息内容切实有效,紧急程度准确无误。信息单位实时做好事件发生、事态发展等的上报工作。

7 信息管理部按照要求,统一思想、核查分析,做好对外上报的信息发布工作,对外通报经领导小组审核,完成报送职责。 各单位接到预警信息后,按照领导小组要求做好应急准备工作,避免对突发事件估计不足造成应急救援不力现象发生。 任何单位和个人不得编造、传播虚假信息,未经吕梁机场批准不得对外进行信息发布工作。

预警信息发布内容:地点、时间、事由、级别、上报部门、联系电话、处置部门等。 应急处置

信息单位值班人员实时监控信息系统的运行状况,及时发现突发情况。当突发事件发生后,值班人员接到故障通知后,迅速赶赴故障发生现场进行排故工作,同时上报部门值班领导。

部门值班领导在接到上报后,立即到达岗位,督促信息维护、故障排除等工作。如果故障在规定时限内不能够排除,立即宣布开启应急预案,按照预案对事故定级、通报、处置。并及时协调各有关保障单位,同时报领导小组、领导小组办公室。

信息单位负责人接到领导小组通知后,按照应急预案要求,立即到达岗位。履行部门负责人职责,进行现场排故监督,及时协调各有关单位,争取各单位有力配合。

信息单位在执行应急预案的同时,要遵照领导小组、领导小组办公室的意见和要求,进行事件处置。严格执行上级下达的指示和要求,确保命令畅通、执行有力。

8 信息单位履行事件处置的阶段性材料报送工作,要做到处置期间有口头报送,处置完毕要履行包括事件、处置、结果、人员职责、经验总结等内容的材料报送,向领导小组、领导小组办公室报送。未经领导小组及办公室允许,严禁私自对外包括媒体、公众、内部等进行信息通报公开。

按照领导小组要求,其他有关单位要做好应急处置的配合协调工作,保证信息突发事件的处置工作能够顺利完成。 信息通报与沟通

信息单位值班人员接到信息系统运行异常通知后,第一时间赶赴现场进行维护,并同时报告部门值班领导

部门值班领导及时到位,督促信息维护、故障排除工作。对不能立即维护的故障,及时协调各有关单位,立即启动应急预案,并报领导小组、领导小组办公室。

领导小组、领导小组办公室接到运行故障通知,第一时间到达现场对信息系统的运作、维护、处置情况进行监督和调查,做好督查指导工作。事后进一步查找原因、分清职责、落实责任、积极整改。 领导小组、领导小组办公室及时上报吕梁机场,吕梁机场全面调控人力、物力等资源,指挥各单位进行应急事件的处置工作。 信息事件造成事故的,在事故发生10分钟内及时电话上报领导小组,并1小时内以书面材料上报领导小组。经领导小组审核后,按照要求,报告民航山西监管局、民航华北局。

信息事件造成事故或事故征候的,各信息单位应及时通知信息管理部,不得擅自进行信息发布和扩散,并由信息管理部上报领导

9 小组,按照要求进行处理。

信息管理部做好与民航上级部门、地方政府以及集团公司关于信息系统事故的通报工作,做好民航上级部门、地方政府、集团公司意见和要求的传达和督促工作。 5 应急响应

应急处置分级和应急处置程序 应急处置分级和应急处置程序

突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。

Ⅰ级:突发事件造成全公司通信故障或大面积骨干网中断、通信枢纽设备遭到破坏等情况以及接到公司下达的通信保障任务,由网络信息安全领导小组负责组织和协调。各负责人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。面对黑客攻击或恶意破坏等人为造成的网络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重大自然灾害隐患时,要及时汇报网络信息安全领导小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。

火灾属于常见灾情,发现火情后按如下步骤处置:

(1) 发现火情要立即切断电源,值班员及时应用消防器材进行处理。 (2) 立即上报领导,同时做好事故处理记录。

(3) 如切断电源并使用消防器灭火都不能控制火情,要及时报警(机

10 场火警电话:),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。

(4) 出现危急情况要利用各种手段及时逃生。

Ⅱ级:突发事件造成公司多个下属单位网络通信中断或接到公司有关部门下达的通信保障任务时,由网络信息安全领导小组负责组织和协调。各负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。具体应急措施见《安全防范和应急处置措施》。

Ⅲ级:突发事件造成公司某个下属单位所属网络通信故障时,由相关负责人进行恢复故障处理,如有需要可要求该单位主管进行配合,同时及时报告工作进程给网络信息安全领导小组。

Ⅳ级:突发事件造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)时,由相关负责人进行恢复故障处理并做好故障处理记录。

应急保障任务结束

事故现场得以控制,网络环境符合有关标准,导致次生、衍生事故隐患消除后可确认网络通信保障和通信恢复应急工作任务完成。由网络信息安全领导小组下达解除任务通知,任务正式结束。 调查、处理、后果评估与监督检查

网络信息安全领导小组负责对重大通信事故原因进行调查、分析和处理,对事故后果进行评估,并对事故责任处理情况进行监督检查。

11 信息发布

网络信息安全领导小组负责有关信息的发布工作。 通讯

在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信畅通。通信联络方式主要采用固定电话、移动电话、卫星电话、传真等。

基本应急程序

在发生信息突发事件时,应急领导小组成员第一时间报告领导小组组长,以及领导小组办公室,同时与相关支持单位联系,获得必要的支持。在突发事件发生后,根据级别启动应急预案,展开应急处置。 预案启动

在发生Ⅱ级(包括)以上安全突发事件,应急处置单位按照应急响应流程,启动应急预案,最大可能收集事件相关信息,鉴别事件性质,确定事件来源,以确定事件影响范围和评估事件带来的影响和损害,确认为信息突发事件后,对事件进行定级和上报。并由领导小组负责应急处理协调工作。相关单位启动相关子预案。 应急处理

确认阶段,初步确定应急处理方式,确定是否存在针对该事件的预案,如有,则启动应急预案。

遏制阶段,及时采取行动遏制事件发展,限制潜在的损失和破坏,同时要采取积极措施,使危害降到最低。

根除阶段,在事件被遏制之后,通过对有关事件或行为的分析结果,找出事件根源,明确相应的补救措施,彻底消除安全隐患。

12 恢复和跟踪阶段,在确保安全问题解决后,要及时清理系统、恢复数据、程序、服务;恢复工作应避免因出现错误操作而导致新的问题;严守国家机密;问题解决后,要加强宣传学习,公布危害性和解决办法,避免产生社会负面影响。 应急支援

接到领导小组命令后,应急队伍立即赶赴现场,听从指挥组织开展处置工作;

如需备品备件及应急物资、应急装备,上报应急保障需求,经领导小组同意后,相关单位调拨相关物资进行应急保障;

各相关单位按照领导小组要求做好应急保障准备工作。

当采取一般应急处置措施仍无法控制事态时,要迅速研究采取有利于控制事态的非常措施,并向有关的技术部门、应急部门请求支援。 医疗救护

在突发事件发生后,如需医疗救护,医务室人员根据领导小组的指令,立即赶赴现场进行救护作业。 应急人员的安全防护程序

应急人员应急操作行为,严格按照各相关子应急预案、系统指导手册、操作规程等进行。实施持证上岗、经验丰富者优先上岗的原则,杜绝违规操作,杜绝损坏设施设备、违反安全操作规程的行为和情况的发生,最大化确保设施设备的安全,确保应急人员的安全。 事态检测与评估程序

在预案启动、确认、遏制、根除、恢复和跟踪等各处理阶段,网络信息安全领导小组办公室持续落实好监督和评估工作。对处置事态分

13 阶段开展检测工作,及时查找和督促,对不足之处及时进行提醒有关单位进行完善和落实,确保应急处置流程正常有序进行,使得处置效果在预期范围之内。并将检测事宜纳入到应急处置的评估体系当中,有助于事后进一步完成应急预案的修订和改进工作。 应急结束

经网络信息安全领导小组确定应急处置事件结束后,下达处置结束的指令,各相关单位听到指令后,随即解除应急战备状态,并做好本单位的应急善后工作。 后期处置

应急事件处置完成后,各单位及时整理应急物资,完成出入库登记,以备及时补充物资;调整应急队伍,总结经验心得,完善应急队伍建设及预案建设资料;审查信息系统设备,协调有关单位进行事后重建和恢复工作,及早投入使用,完善操作指导书和应急指导书等。

在事件的上报、接收和处理过程中,相关接收、处置人和负责人应及时做好完整的过程记录。事件处理完后上报、归档。

系统恢复正常运行后,领导小组办公室对事件造成的损失、事件处理流程和应急原因进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告上报领导小组。如需上报上级监管部门,经审核批准后上报。 6 保障措施

通信与信息保障

领导小组组长、副组长、各成员通讯保持畅通,领导小组办公室应急期间24小时通讯保持畅通,各单位将公司联络表张贴显眼之处,方

14 便联络及报送。各子预案涉及到的领导、职工电话等要明确。登记设备厂家负责人、维护人员的联系方式,作为信息人员应知应会的内容,出现问题能够及时联系厂家寻求援助。

相关单位应建立24小时值班制度,有值班记录单,有公开值班电话,有实时故障通报机制。

相关单位在遇到突发情况和难以协调事宜应随时向上级汇报,并形成逐级汇报与部门间通报相结合的报告制度。 应急队伍保障

各信息单位将应急队伍建在基层一线,应急队员就是由一线保障人员组成,日常做好信息系统的管理和维护,做好信息知识的培训和学习工作,做好应急知识的学习和实操工作,做好定期的应急演练工作。以各部门为应急队伍建制,各建制做好沟通协调工作,做好应急配合工作。

应急装备保障

应急装备可分为3块。

一是各信息单位负责维护管理的信息系统的备品备件,作为主要的应急保障装备,确保信息突发事件发生后的第一时间保障物资。

二是按照领导小组有关物资备件管理部门的应急保障装备,按照领导小组要求,对物资进行采购、管理、分发等事宜。

三是协调厂家,提供不常用或者价格昂贵的重要备品备件,经领导小组审核后,按照程序进行购买使用。

充足的应急物资保障是成功应急处置的关键环节,相关单位在做好信息系统重要设备备品备件充足可用的情况下,进而确保应急保障设

15 备的充分储备,并坚持对应急设备的定期维护保养,定期进行补充和更换,保证较高的设备完好率。 经费保障

各信息单位的信息应急保障经费,涉及到设备更换的,主要来源于部门信息系统维修经费,由本部门在计划内负责开支使用,报公司,由公司进行监督、审核和限制;保障经费巨大的,报请公司审核同意后,统一由公司负责进行费用支出。 其他保障

各保障单位按照领导小组要求,履行应急保障工作。 7 培训与演练 培训

加强信息人员的业务技能培训和应急处置相关知识的培训,提高一线保障人员的业务水平和初步应急处置水平。

各信息单位加强教育培训工作,应制定文档化的安全教育和培训计划,计划应包括参加人员、内容和具体时间。

针对信息系统重要岗位人员的不同安全职责,定期进行相应的安全知识和技能培训。落实重要岗位考核及持证上岗制度。 演练

为锻炼应急队伍,熟悉应急设施设备,掌握应急处置流程,真正具备应急处置能力,应制定应急演练制度,定期组织开展书面和实操应急演练。

演练开始前,演练单位值班人员按时到位,对生产状况进一步进行分析,确保演练不会造成安全事故,演练执行。如发生安全故

16 障及时通知值班领导。

部门值班领导及时到位,及时协调各有关单位,督促故障排除工作。对不能立即维护的故障,立即启动应急预案,并报单位主管、网络信息安全领导小组,通知有关单位。

网络信息安全领导小组接到演练故障通知,第一时间到达现场做好督查指导工作。事后组织各相关单位对演练进行梳理总结,查找原因、分清职责、落实责任、积极整改。 8 应急预案的管理 预案的备案

本预案以及各相关子预案,按照备案要求,在吕梁机场、网络信息安全领导小组办公室进行备案,作为信息系统应急处置的依据。并进一步经公司审核后发各单位作为应急工作参照和指导资料。 预案的维护和更新

网络信息安全领导小组办公室、各信息单位定期按照各单位人员变动(包括人员素质、数量、分工、流动性等)、部门变动(包括内部分部变动、合并、拆分等)、职责变更(负责内容变更、管理权限变更、职能移交等)、信息系统的变更(信息系统升级、淘汰、管理、维护模式更新、新系统建立的更新维护等)等因素,及时组织开展信息系统的应急预案的更新,网络信息安全领导小组办公室负责监督指导及子预案的收集汇总工作,各信息单位按照要求落实预案的编写和更新工作。在总预案的指导下,各有信息系统的单位结合实际情况,完成信息系统的子预案,突发事件发生情况下,分级启动子应急处置。

17 9安全防范和应急处置措施 安全防范

网络安全防范

吕梁机场与外部联网必须采用单独的网络设备和通信线路,采用物理隔离或防火墙逻辑隔离的方式交换数据,采取严格的通信控制策略;内部计算机网络应与因特网物理隔离;在网络建设和改造时必须优先充分考虑到网络的安全性,要有足够的冗余或备份;按照集团公司信息管理部规划的IP地址配置公司内部网络;各类网络设备及关键主机设备的密码由专人保管并有定期变更机制;在未采取相应加密措施之前,不得利用电子邮件传递涉及机密的信息。 病毒安全防范

计算机设备应配备正版的防病毒软件,所有的外来软件或存储介质,必须先进行病毒检查才能安装和使用。 软件系统安全防范

杜绝使用盗版软件,开发的应用软件要充分考虑软件安全的要求,并进行安全性能的评估。 数据安全防范

建立相应的数据备份、恢复机制;原则上备份介质不能与主机系统在同一地域存放。 设备安全防范

采购的计算机设备都必须有较高的可靠性,从源头上把好设备的性能安全关。各关键设备都要有冗余备份或相应配件,一旦出现故障能够及时维护、更换,确保不影响工作的开展和系统正常运行。

18 机房安全防范

计算机机房应符合国家标准和国家规定。计算机机房附近施工,不得危害计算机信息系统的安全。主机房都要严格按照国家标准建设和改进;必须具备防火、防雷、防静电、防电磁干扰设备;要有完备的环境控制设备和电源供应系统,以及严格的管理制度和值班制度,确保各类设备有良好的运行环境。 应急处置措施

黑客攻击时的紧急处置措施

(1)当责任人发现网络信息系统内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向网络信息安全领导小组办公室报告。

(2)网络信息安全领导小组办公室尽快赶到现场,立即关闭网络信息系统。

(3)由网络信息系统负责人负责恢复或重建被攻击和被破坏的系统。 (4)网络信息安全领导小组办公室和网络信息系统负责人应追查非法信息来源。

(5)网络信息安全领导小组办公室如认为情况严重,应立即向领导小组汇报。

(6)领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。

数据库安全紧急处置措施

(1)建立数据库系统双机设备设置,即小型机和服务器两种运行方式。

19 (2)一旦数据库崩溃,网络信息系统负责人应立即启动备用系统,并向领导小组报告。

(3)在备用系统运行期间,网络信息系统负责人应对主机系统进行维修。

(4)如果两套系统均崩溃,网络信息系统负责人应立即向软硬件提供商请求支援,同时通知相关单位系统情况并停止传送数据。 (5)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

(6)如因第一个备份损坏,导致数据库无法恢复,则应以第二套数据备份加以恢复。

(7)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。 广域网外部线路中断紧急处置措施

(1)网络信息系统负责人接到线路故障报告后,应迅速判断故障原因,并报告网络信息安全领导小组。

(2)如属单位管辖范围,由网络信息系统负责人立即予以恢复。 (3)如属网络运营商管辖范围,应立即与其联系,要求尽快修复。 局域网中断紧急处置措施

(1)网络信息系统单位平时应准备好网络备用设备,存放在指定位置。

(2)局域网中断后,网络信息系统值班人员应立即判断故障节点,查明故障原因,并向部门领导汇报。 (3)如属线路故障,应重新安装线路。

(4)如属交换机等网络设备故障,应立即将备用设备接上,并调试

20 通畅。

(5)如属交换机配置文件破坏,应迅速按照要求重新配置,并调试通畅。

(6)如有必要,应向领导小组汇报。 设备安全紧急处置措施

(1)小型机、服务器、路由器、交换机等关键设备损坏后,值班人员应立即向网络信息系统负责人报告。 (2)网络信息系统负责人应立即查明原因。 (3)如能自行恢复,应立即用备件替换受损部件。

(4)如不能自行恢复的,应立即与设备供应厂商联系,请求技术人员前来维修。

(5)如果设备一时不能修复,应向领导小组汇报。 人员疏散与机房灭火预案

(1)一旦机房发生火灾,应遵循下列原则:首先保人员安全;其次保关键设备、数据安全;三是保一般设备安全。

(2)人员疏散的程序是:机房值班人员立即按响火警警报,并向消防大队请求支援,所有不参与灭火的人员按照预先确定的线路,迅速从机房中有序撤出。

(3)灭火的程序是:首先切断所有电源,启动灭火系统,灭火值班人员戴好防毒面具,从指定位置取出泡沫灭火器进行灭火。 外电中断后的设备运行预案

(1)外电中断后,机房值班人员通知灯光站应立即启用备用电源。 (2)灯光站立即查明原因,并向值班领导汇报。

21 (3)如因场内线路故障,灯光站应立即组织恢复。

(4)如果是供电局原因,灯光站应立即与供电局联系,请求迅速恢复供电。

(5)如果供电局告知需长时间停电,应由灯光站负责启用备用发电机自行发电。

发生自然灾害后的紧急措施

(1)一旦发生自然灾害,导致设备损坏,由灾害发生单位向应急救援指挥中心请求支援。

(2)应急救援指挥中心接到支援请求后,立即通知应急管理部和网络信息安全领导小组,由网络信息安全领导小组和应急管理部尽快派遣人员携带有关设备赶到现场。

(3)到达现场后,寻找安全可靠的地点,重新构建系统网络。 关键人员不在岗的紧急处置措施

(1)对于关键岗位平时应做好人员储备,确保一项工作有两人能够操作。

(2)一旦发生关键人员不在岗的情况,首先应向领导小组汇报情况。 (3)经领导小组批准后,由备用人员上岗操作。 (4)如果备用人员无法上岗,请求上级单位支援。

22

窒息应急预案

信息系统故障应急预案

信息系统应急处理预案

网络信息安全应急预案

信访应急预案

信息科应急预案【篇13】

第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害福州市审计局网络设施及信息安全等有关的灾害。

第二条本预案的指导思想是确保福州市审计局有关计算机网络及信息的安全。

第三条本预案适用于发生在福州市审计局网络范围内的突发性事件应急工作。

第四条应急处置工作原则:

(一)明确责任、分级负责:按照“谁主管谁负责,谁运行谁负责”的要求,逐级建立并落实审计信息系统责任制和应急机制。

(二)加强领导、分工合作:市局各处室应按照规定的职责和流程,实施统计信息系统的应急处理工作。

(三)积极预防、及时预警:市局各处室应及早发现安全事件,及时进行预警和信息通报;积极做好应急处理准备,提高对安全事件的预防和应急处理能力。

(四)协作配合、确保恢复:市局各处室要协同配合,确保在最短的时间内完成系统的恢复。

信息科应急预案【篇14】

灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

第八条人员保障

重视人员保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

第九条技术保障

重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

第十条物资保障

根据近二年网络信息系统安全防治工作所需经费情况,相应购买应急设施。同时,建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

第十一条训练和演练

加强网络信息的防灾、减灾知识的宣传普及与培训,增强审计人员防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

  • 信息安全应急预案系列

    为了提高应对效果应急预案是否需要定期进行评估和更新?普及气象知识,增强安全意识,应急预案的建设要紧密结合实际情况注重实效性和适用性。制定应急预案需要公司高层和员工们共同协力,有请阅读“信息安全应急预案”相关内容,建议您保留本文以便参考!...

  • 心理科应急预案

    心理活动周是一项很重要的活动,它不仅可以帮助大家了解心理学知识,还可以提高大家的心理健康水平。然而,在活动进行中出现突发状况是不可避免的,因此,做好应急预案非常重要。下面,我将为大家介绍一些心理活动周活动应急预案。首先,活动策划阶段,我们需要认真分析场地和活动的规模。例如,如果活动场地是室内,人数较...

  • 行政科应急预案

    是否有必要对应急预案进行定期评估和更新呢嘞, 为了避免事故对历史和文化遗产的损害。制定应急预案可以有效预测未来可能发生的情况并作出相应的反应,合同范本网的编辑为大家精选一篇题目为“行政科应急预案”的好文建议一读,要获取更多信息请定期访问我们的网站!...

  • 工程应急预案汇集14篇

    1、项目应急救援领导小组组长:副组长:组员:2、项目应急救援组织机构框图3、项目应急救援领导小组成员及组织机构各部门职责项目经理:在项目应急救援工作中全面负责,为应急救援总指挥。项目总工:在应急救援工作中提供总体技术支持,负责组织制订应急救援方案并指导和监督实施运行。...

  • 应急救援站应急预案集锦

    随着汽车的普及和道路交通的快速发展,汽车故障和事故已经成为我们生活中常见的问题之一。为了加强汽车救援工作,应急预案的制定显得尤为重要。本文将详细、具体并生动地介绍汽车救援应急预案,以确保在紧急情况下能够迅速、有效地进行救援。一、应急预案的目的和意义制定汽车救援应急预案的目的是为了提供一套标准和流程,...

  • 农村党建工作计划11篇

    写工作计划要注意哪些方面?我们要制定一个更为系统的下一步工作计划,这时候我们就要制定工作计划。工作计划可以将事情都罗列下来,让自己的工作没有遗漏,根据您提出的要求合同范本网编辑为您精心准备了一篇“农村党建工作计划”,我感到这会对你有益处!...

  • 物业管理员工作总结系列10篇

    好的范文结尾一定是亮点?文档处理的范围包括了纸质文件和电子文档的处理方式,公文写作中,我们会经常搜索写作范文。学会模仿范文可以让我们更好地提炼文章的核心和精髓,如果你对“物业管理员工作总结”充满好奇请参考下面为你准备的资料,请点击进入了解更多我们的产品和服务!...

  • [精品]简短疫情应急预案范文2023集锦

    预防灾害从头抓,大难临头不用怕,我们身边随时都可能发生一些事故。我们需要针对多种情况去准备应急预案,今天栏目小编给您分享“简短疫情应急预案范文2023”相关主题内容,希望你更多关注本网站更新!...

    2023.02.15
  • 夏季防汛应急预案模板

    灾害常生于疏忽,祸患多起于细末。为了加强相关人员对事故的处理能力,我们需要针对多种情况去准备应急预案。那么如何写一份应急预案?下面是高分作文网的编辑帮大家整理的夏季防汛应急预案,欢迎你阅读和收藏,并分享给身边的朋友!...

    2022.12.31
  • 最新二手房合同(分享七篇)

    在社会飞速发展的当下,人们也加强了对于合同的认知。一份合法的合同可以保护民事法律关系,我们该如何判断一份合同是否合格呢?考虑到你的需求,小编特意整理了“最新二手房合同”,欢迎大家与身边的朋友分享吧!卖方:_______________________________买方:__________...

    2024.06.10 二手房合同
  • 适合发自拍的干净短句

    生活虽平淡,但也有闪光的瞬间,像这张自拍!分享心情短句可以让你接受自己的情绪变化更加成熟。简单即精悍是短小句子的标配,你是否相信自己能够顺利地利用多种语言表达技巧?编辑非常推荐您阅读适合发自拍的干净短句,知识是提升自己的最佳途径!...

    2024.06.10 发自干净短句
  • 2024保安劳动合同(通用十五篇)

    随着科学技术的发展,重视合同的人变得越来越多。签订合同可以更好的规范双方的权利义务,大家撰写合同会有觉得有难度吗?为了满足您的要求我们查询了关于“保安劳动合同”的信息,强烈建议您将此页面收藏以备不时之需!...

    2024.06.10 保安劳动合同
  • 适合餐饮开业的句子103句

    热情周到的服务,美味可口的菜肴,悉心关照每一位客人的需求!祝福语是表达对新店祝福和支持的一种非常好的方式。有没有哪些开业祝福语比较好用呢?经过细心整理分类栏目小编整理出了有关适合餐饮开业的句子的相关资料,感谢您对我们的阅读和喜爱我们会竭尽所能给予您更好的回馈!...

    2024.06.10 餐饮开业句子
  • 内控合规工作计划8篇

    未来的工作计划要选择最佳的实践策略和方法因此必须更加谨慎,所以下一阶段的工作计划就需要被拟定好了。制定工作计划可以提高自己的工作效率和工作质量。为了满足您的期望我们编辑了“内控合规工作计划”,你会找到对自己有好处的内容!...

  • 学生德育自我评价

    我们经常都会用到自我鉴定,自我鉴定,可以简单的认为是一定时间内对自我的总结评价。自我鉴定是深入了解自己和他们之间关系的基础,经过查找编辑终于找到了这篇令人眼前一亮的“学生德育自我评价”,请注意下文仅供参考并非绝对可信。...

  • 海燕公开课教案

    教学目标:1.通过预习,疏通并了解课文内容2.由感知入手,弄清文章内容的表层含义,理清层次结构3.分析理解前两幅画面,学习海燕自信乐观勇敢的精神教材分析:难点:理解海燕的自信心与洞察力课前预习指导:教学过程:一、创设情境,导入新课(4')播放录音,学生边听边读...