漳浦县审计局网络信息系统安全应急预案
各股室、中心:
为提高我局处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我局网络和系统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发事件的危害,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我局实际,制定本预案。
一、工作目标及基本原则
(一)工作目标
保障网络信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及运行环境的安全,重点保障审计专网OA办公系统和审计局门户网站的安全。
(二)基本原则
1.预防为主。通过建立健全审计信息系统安全管理制度,加强信息系统安全教育,有效预防网络信息系统安全事故的发生。
2.分级负责。建立分管局领导负责、办公室和各股室(中心)积极配合的审计网络信息系统应急机制。
3.果断处置。一旦发生网络信息系统安全事故,应迅速启动应急措施,尽最大努力减少损失,尽最快速度恢复网络信息系统的安全运行。
二、适用范围
有效预防、科学应对、及时处置网络与信息安全的突发事件。主要有:
1.设备故障事件:指网络与信息系统因网络设备和计算机软硬件故障、人为误操作等原因导致业务中断、系统宕机、网络瘫痪等情况。
2.网络攻击事件:指网络与信息系统因病毒感染、非法入侵等造成网站主页被恶意篡改和发布违反国家的法律法规的内容并造成严重后果。
3.信息安全事件:指通过网络传播法律法规禁止信息,组织或者炒作危害国家安全、社会稳定和公众利益的事件
4.自然灾害事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。
三、组织机构
为防范和处置计算机网络突发事件,成立漳浦县审计局网络与信息安全突发事件应急处置小组。
应急处置实行岗位负责制。分管领导为应急小组组长;办公室主任为副组长,负责总体指挥协调工作;各股室、中心负责人为成员。办公室负责设备、网络、业务应用系统和审计网站的应急处置。
四、应急响应流程
(一)预防措施:
1.内外网严格执行物理隔离,禁止内外网使用U盘拷贝传送资料;
2.按要求设置电脑开机密码、OA密码、腾讯通密码等,提高密码的等级和复杂度,定期更新密码;
3.安装杀毒软件、防火墙,定期对电脑进行杀毒和修复补丁;
4.加强移动设备管理,并建立使用登记台账;
5.禁止成员在微信群上闲聊、乱发链接;
6.严格限制发布的权限和内容,并做好相关的台账登记。
(二)预案启动及应急处置方案
情况1.办公电源断电。
应急措施:1.查明故障原因;
2.检查 UPS是否正常供电;
3.汇报相关领导,确认电力恢复时间,评估 UPS供电能力;
4.备份服务器数据、交换机配置;
5.通知电力管理部门进行电源维修,做好事件记录;
6.必要时请示办公室负责人及局领导,主动关闭服务器、交换机、存储等设备,以免设备损坏或数据损失。
情况2.审计管理系统(以下简称OA系统)出现异常。
应急措施:1.重新登录;
2.无法登陆时,由办公室与市审计局计算机应用技术中心联系沟通,确定故障原因,配合市审计局解决问题;
3.汇报相关领导,做好事件记录。
情况3.网络中断。
应急措施:1.信息技术人员立即判断故障节点,查明故障原因;
2.采取重启设备、已备份配置启动设备等方法排除故障;
3.对不能排除的,区分故障设备,及时联系市局计算机应用技术中心,确保网络畅通;
4.汇报相关领导,做好事件记录。
情况4.核心交换机故障。
应急措施:1.检查、备份核心交换机日志;
2.启用备用核心交换机,检查接管情况;
3.备份核心交换机配置信息;
4.将服务器接入备用核心交换机,检查服务器运行情况,将楼层交换机、接入交换机接入备用核心交换机,检查各交换机运行情况;
5.汇报相关领导,做好事件记录;
6.联系维修核心交换机。
情况5.办公电脑杀毒软件报警。
应急措施:1.暂停工作,保存文档;
2.隔离中病毒计算机,关闭中病毒计算机上联端口;
3.立即使用杀毒软件杀毒;
4.系统损坏计算机在备份其数据后,进行重装;
5.汇报相关领导,做好事件记录。
情况6.办公电脑遭恶意攻击。
应急措施:1.立即拔除网线;
2.将电脑报送有关部门检查;
3.确认没有危险或者危险排除再取回使用,或者直接更换电脑;
4.汇报相关领导,做好事件记录。
情况7.有成员在工作群发布不良言论。
应急措施:1.锁定发布人,打电话询问情况;
2.如果是手机中毒,应劝说及时送修;
3.如果是思想情况,应做好思想工作;
4.及时删除在工作群的信息,并消除影响;
5.汇报相关领导,做好事件记录。
情况8.有成员发布涉赌涉黄涉毒涉黑等信息。
应急措施:1.锁定发布人,打电话询问情况;
2.如果是手机中毒,应劝说及时送修;
3.如果是思想情况,应做好思想工作;
4.及时删除在工作群的信息,并消除影响;
5.汇报相关领导,做好事件记录。
情况9.有成员发布恶意内容。
应急措施:1.立即上报情况,做好事件记录;
2.锁定发布人,及时询问并掌握情况;
3.将发布人手机或者登陆工作群的电脑进行检查。
情况10.机房内有起火。
应急措施:1.立即查明原因和地点,采取关闭电源总开关、隔离火源附近易燃物、用消防栓、灭火器等器材灭火等措施;
2.当火势已无法控制时,一是指定专人立即拨打“119”火警电话报警和向上级保卫部门报告,。
3.在保障人员安全的情况下,立即组织人员疏散和转移重要物品,特别是易燃、易爆物品和重要的机器、数据要及时转移到安全地点,并派人员守护,确保安全。
4.火情结束之后,组织相关人员及时进行网络系统恢复,及时向上级有关部门和领导汇报,并做好现场保护工作和防止起火点复燃
情况11.发生自然灾害。
应急措施:1.遇到重大雷暴天气,可能对机房设备造成损害时,应关闭所有服务器,切断电源,暂停内部计算机网络工作。雷暴天气结束后,及时开通服务器,恢复内部计算机网络工作;
2.确认灾害不会造成人身伤害后,尽快将网络恢复正常,若有设备、数据损坏,及时使用备份设备或备用数据;
3.及时核实、报损,并将详细情况向部门领导汇报。
在发生网络与信息安全事件后,局各股室(中心)应在发生事故半小时内报告到应急小组。应急小组接报后,应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围和评估事件带来的影响和损害。经确认为网络与信息安全事件后,对事件进行处置和上报,并由相关领导决定启动应急预案并负责应急处理工作。
五、保障措施
网络与信息安全应急处置是一项长期的、持续的、跟踪式的、发展变化的工作,必须做好各项应急保障工作。
1.队伍保障。重视信息安全队伍的建设,并不断提高审计人员的信息安全防范意识和技术水平,确保安全事件应急处置过程和重建工作中技术人员的在岗与防护能力。
2.技术保障。重视网络信息系统的建设和升级换代,重视网络安全整体方案的不断完善,加强技术管理,确保网络信息系统的稳定与安全,聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。
3.资金保障。根据网络与信息系统安全预防和应急处置工作的实际需要,提出年度应急处置工作相关设备和工具软件所需经费,并纳入年度部门预算,给予资金保障。
4.安全培训。不定期举办网络与信息安全知识培训,加强干部职工的计算机操作、信息技能、网络和信息安全等相关知识的宣传普及,增强预防意识和简单应急处置能力。
漳浦县审计局
2023年10月18日

