ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:20.58KB ,
资源ID:205101     下载积分:2 金币    免费下载
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.aqrzj.com/docdown/205101.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机信息系统损害事件应急预案.docx)为本站会员(一米阳光)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(发送邮件至316976779@qq.com或直接QQ联系客服),我们立即给予删除!

计算机信息系统损害事件应急预案.docx

1、安全人之家 计算机信息系统损害事件应急预案1 事件定义及分级1.1 定义计算机信息系统损害事件系指管理处计算机信息系统及相关通信网络遭受黑客恶意攻击、大规模计算机病毒袭击、人为破坏、自然灾害破坏或其它不可抗力影响,引发多地点基础网络、重要信息系统、网站瘫痪,导致关键业务中断或重要信息丢失、泄密,造成或可能造成较大经济损失或严重社会影响的事件。1.2 分级根据计算机信息系统损害灾害事件的性质、危害程度、波及范围,可以将其划分为两级:管道分公司及以上级、管理处级。1.2.1 管道分公司及以上级计算机信息系统损害灾害事件(1)SCADA 系统被恶意攻击、修改或破坏,导致逻辑控制紊乱,造成系统瘫痪、数

2、据丢失、控制失灵,严重影响安全生产的事件;(2)主要通信系统损坏,造成 SCADA 系统无法运行的事件;(3)因计算机信息系统设备、软件故障,造成 SCADA 系统、OA 系统、ERP 系统、财务管理信息系统、安全信息管理系统等主要计算机信息系统大面积瘫痪,严重影响安全生产、造成公司重大经济损失或重要信息被泄露的事件;(5)公司大部分办公电脑被黑客攻击中毒或网络瘫痪无法正常办公的事件;安全人之家 (6)其它经管道分公司应急指挥中心危害分析、风险评估后认为属于管道分公司级(级)事件的计算机信息系统损害事件。1.2.2 管理处级计算机信息系统损害灾害事件(1)因计算机信息系统设备、软件故障,造成

3、SCADA 系统逻辑控制紊乱,但可通过切断与第三方设备通信方式解决,不会造成整个 SCADA 系统故障的事件;(2)因通信故障或计算机软件故障,仅影响部分站控系统运行或 RTU 阀室上传信号,不造成控制紊乱的事件;(3)通信网络、主机、服务器信息系统软、硬件损坏,对安全生产和重要业务造成轻微影响,但可在短时间内进行恢复的事件;(4)局域网内多台办公电脑同时中毒,已影响到正常办公,但可通过杀毒、重新安装系统、更换软件等方式及时解决的事件;(5)管理处网页被恶意攻击、修改,散布反动言论、不良信息的事件;(6)其它经危害分析、风险评估后认为属于管理处级(级)事件的计算机信息系统损害事件。2 应急报告

4、2.1 报告程序事件发生时,按照总体预案中 5.1 条规定的程序报告。2.2 报告内容2.2.1 计算机信息系统损害事件发生时,应立即向管理处应安全人之家 急值班室、管道分公司应急指挥中心办公室报告,报告应包括但不限于以下内容:(1)事件发生的时间、地点和部位、设备设施名称等;(2)事件发生过程;(3)损害程度及影响范围;(4)已采取的应急措施;(5)救援要求;(6)报告人的姓名、职务和联系方式。2.2.2 在事件处置过程中,各单位、了解事态进展情况,随时用电话、传真等方式跟进报告,报告应包括但不限于以下内容,报告应包括但不限于表 11.1 中的内容:表 11.1 计算机信息系统损害事件应急报

5、告表报告时间:年月日时分单位名称报告人联系电话通讯地址传真电子邮件发生安全事件的信息系统基本信息名称及用途硬件及型号操作系统数据库应用软件系统安全测评 是,已经通过安全测评 是,但未通过安全测评 否,未经过安全测评发生安全事件的网络基本信息网络概况:IP 地 址段:网 络 结安全人之家 构:主 要 网 络 设备:其它:负责部门负责人信息损害事件的简要描述(如以前出现过类似情况也应加以说明)初步判定的事件原因当前采取的应对措施本次事件的初步影响状况事件后果业务中断系统破坏数据丢失其它影响范围局部大面积整个信息系统其它严重程度级级 级级值班电话:传真:电子邮箱E-mail:3 应急处置3.1 应急

6、行动3.1.1 现场应急指挥部(1)收集现场信息,核实现场情况,根据现场的变化制定和调整现场应急处置方案,并组织实施;(2)整合、调配现场应急资源,统一指挥抢险工作;(3)在应急处置中,出现异常及时向应急指挥中心办公室汇报、请示并落实指令;(4)根据现场处置需要,请求应急指挥中心办公室协调组织其他应急资源;(5)核实应急终止条件并向应急指挥中心办公室请示应急终止;(6)完成应急指挥中心办公室交办的其他任务。安全人之家 3.1.2 各专业组3.1.2.1 生产运行组(1)跟踪并详细了解计算机信息系统损害事件应急处置情况,及时向现场应急指挥部、应急指挥中心办公室汇报、请示并落实指令;(2)执行应急指挥中心办公室制订的应急气量调配方案;(3)保持现场与应急指挥中心办公室的联络;(4)按照应急处置方案,组织实施 SCADA 系统、光缆通信系统损害抢险工作。3.1.2.2 技术支持组(1)进行事件发生现场数据采集;(2)通知相关专业化服务队伍赶赴现场进行处置;(3)结合事件发生现场实际情况,组织技术人员制定或调整相应的应急处置方案;(4)按照应急处置方案,组织实施除 SCADA 系统、光缆通信系

copyright@ 2010-2024 安全人之家版权所有

经营许可证编号:冀ICP备2022015913号-6