(一)明确责任、分级负责:按照“谁主管谁负责
(二)加强领导、分工合作:办各科室、直属事业单位应按照规定的职责和流程
(三)积极预防、及时预警:办各科室、直属事业单位应及早发现安全事件
(四)协作配合、确保恢复:市局各处室要协同配合
(一)灾害发生前
(二)灾害发生后
(一)发现情况
(二)预案启动
(三)应急处置方法
1.网络信息系统故障的应急处理流程
2.网站检测与自动恢复系统应急处理流程
3.黑客入侵的应急处理
4.大规模病毒(含恶意软件)攻击的应急处理
5.其他没有列出的不确定因素造成的灾害
(四)情况报告
(五)发布预警
(六)预案终止
XX办公室网络与信息安全应急预案
第一章总则
第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害x市人民防空办公室(以下简称x市人防办)网络设施及信息安全等有关的灾害。
第二条本预案的指导思想是确保x市人防办有关计算机网络及信息的安全。
第三条本预案适用于发生在x市人防办网络范围内的突发性事件应急工作。
第四条应急处置工作原则:
(一)明确责任、分级负责:按照“谁主管谁负责,谁运行谁负责”的要求,逐级建立并落实人防信息系统责任制和应急机制。
(二)加强领导、分工合作:办各科室、直属事业单位应按照规定的职责和流程,实施统计信息系统的应急处理工作。
(三)积极预防、及时预警:办各科室、直属事业单位应及早发现安全事件,及时进行预警和信息通报;积极做好应急处理准备,提高对安全事件的预防和应急处理能力。
(四)协作配合、确保恢复:市局各处室要协同配合,确保在最短的时间内完成系统的恢复。
第二章组织指挥和职责任务
第五条x市人防办成立网络安全工作领导小组,信息保障中心负责日常工作。
组长:xxx
副组长:xxx
成员:xxx
领导小组的主要职责与任务是统一领导信息网络的灾害应急工作,全面负责信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。
第三章处置措施和处置程序
第六条处置措施
处置的基本措施分灾害发生前与灾害发生后两种情况。
(一)灾害发生前,即日常管理与灾害发生前的征兆阶段,信息保障中心要预先对灾害预警预报体系进行建设(防杀毒体系、漏洞补丁修补、防ARP网络攻击、单机网络备份系统、防单机非法内(外)联、移动设备认证系统),并开展灾害调查,编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。加强灾害险情巡查。信息保障中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向领导小组报告。建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。
(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络与信息安全领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。
第七条处置程序
(一)发现情况
机关各科、直属事业单位信息化管理人员要严格执行监管制度、科室内设备管理和定期查杀毒制度,信息保障中心做好网络信息系统安全的日常巡查工作,以保障最先发现灾害并及时处置。
(二)预案启动
一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。
(三)应急处置方法
在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。
流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:
1.网络信息系统故障的应急处理流程
(1)报告和简单处理
网络设备、网络应用系统故障应由发现人通知信息保障中心,信息保障中心派人立即检查故障,进行初步故障定位。如果网络、应用系统出现比较严重的问题,对网络业务的正常运行造成较大的`影响,需立即向有关领导报告。
(2)故障判断与排除
对简单故障,运维人员应迅速排除故障,解决问题并记录。如果需要更换设备,应上报有关领导,经批准后马上更换故障设备,尽快恢复网络、应用系统运

