建始县财政局信息系统安全应急预案

04-11 16:44  

为保证我局信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急突发事件的发生,特制定本应急预案。

  一、工作目标及基本原则

  (一)工作目标

  保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护网络系统、“金财”工程各业务系统、办公自动化系统、网络版杀毒系统、网站的安全。

  (二)基本原则

  1.预防为主。建立、健全财政计算机信息安全管理制度,有效预防网络与信息安全事故的发生。

  2.分级负责。计算机信息安全管理由信息中心负责,并实行局长负责制。各单位应积极支持和协助应急处置工作。

  3.果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

  二、组织机构

  成立建始县财政局信息安全领导小组。领导小组下设日常应急办公室,办公室设在信息中心,其中,信息安全岗由各业务应用系统管理员担任,网络安全岗由网络管理员担任,计算机硬件安全岗由硬件管理员担任。

  三、预案的启动

  在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案。

  四、应急预案

  (一)网站、网页出现非法言论时的应急预案

  1.网站、网页由负责网站维护的管理员随时监控信息内容。

  2.发现在网上出现非法信息时,网站管理员立即向信息安全领导小组通报情况,并作好记录。清理非法信息,采取必要的安全防范措施,将网站网页重新投入使用;情况紧急的,应先及时采取删除等处理措施,再按程序报告。

  3.网站管理员应妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。

  4.事态严重的,立即向局长和信息安全领导小组组长报告,并根据局长指示向上级部门报告或向公安部门报警。

  (二)黑客攻击或软件系统遭破坏性攻击时的应急预案

  1. 重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

  2.当值班人员通过入侵监测系统发现有黑客正在进行攻击时,应立即向信息安全领导小组日常应急办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

  3.管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。

  4.日常应急办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。必要时,可向上级信息中心汇报情况,取得相应的技术支持。

  5.事态严重的,立即向局长和信息安全领导小组组长报告,并根据局长指示向上级部门或向公安部门报警。

  (三)数据库发生故障时的应急预案

  一旦数据库崩溃,值班人员应立即进行数据及系统修复,修复困难的,可向上级信息中心汇报情况,以取得相应的技术支持。在此情况下无法修复的,应 向信息安全领导小组报告,在征得许可的情况下,可立即向软硬件提供商请求支援。在取得相应技术支援也无法修复的,应及时向信息安全领导小组组长或局长报 告,在征得许可,并可在业务操作弥补的情况下,利用最近备份的数据进行恢复。

  (四)网络线路中断或硬件设备故障时的应急预案

  1.网络主、备用线路有一条中断或硬件设备发生故障,网络管理员应立即启动备用线路或备用设备接续工作,同时向信息安全领导小组报告。

  2.网络管理员要迅速判断故障节点,查明故障原因,并及时予以恢复。如广域网线路中断属电信运行商原因的,应立即与电信运行商的维护部门联系,要求尽快恢复。

  3.如果主、备份线路同时中断,或者发生故障的硬件设备一时无法修复的,网络管理员应在判断故障节点,查明故障原因 后,尽快处理解决,同时向信息安全领导小组汇报。自己一时无法处理解决的,经信息安全领导小组组长同意后,通告各单位暂停业务操作。并立即向有协议的网络 维护商请求援助解决。

  (五)外部电中断后的应急预案

  1.外部电中断后,机房值班人员应立即向硬件管理员汇报情况。

  2.如因局内线路故障,请物业管理部门迅速恢复。

  3.如果是供电局的原因,应由办公室立即与供电局联系,请供电局迅速恢复供电;如果供电局告知需长时间停电,应做如下安排:

  (1)预计停电4小时以内,由UPS供电;

  (2)预计停电4-24小时,关掉非关键设备,确保各主机、路由器、交换机供电;

  (3)预计停电超过24-72小时,白天工作时间关键设备运行,晚上所有设备停机。