- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
佛山市社会保险信息系统应急预案
佛山市社会保险信息系统应急预案
一、总则
(一)制定目的
为科学应对机房、网络与信息系统安全(以下简称信息安全)突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,制订本应急预案。
(二)组织指挥
由市局领导和各科室负责人组成应急领导组,负责应急工作的总体管理工作,下设应急执行组,由信息技术科成员组成,负责具体的应急执行工作。
(三)影响信息系统安全的突发事件
1.系统故障(软件故障、硬件故障、数据库故障、内部网络故障、黑客攻击或病毒入侵)
2.地震、火灾、雷电、水灾等自然灾害造成的破坏性事件。
3.数据丢失、泄密。
4.因电力故障、外部网络中断等因素导致无法使用等事件。
5.设备被盗、机房存在重大安全隐患等严重事件。
二、预警和预防措施
(一)预警
在信息安全突发事件发生后,应急执行组应及时将有关情况向应急领导组报告。在进一步综合情况,研究分析可能造成损害程度的基础上,提出初步行动对策,视情况召集协调会,并根据所研究出的决策实施行动方案,发布指示和命令。
(二)预防措施
1.数据备用:对每一信息资源需要有足够备份,并将备 份存放于攻击和灾害不能及的地方。
2.系统备用:对核心系统设置备用系统。
3.设备备用:在工作现场有PC机、主板、硬盘、光驱、网线等备件,以及备用的外部设备。
4.电源备用:配置不间断电源。
三、应急处理程序
(一)按照国家有关规定保护现场、相应的日志文件及可以保护的重要数据,通知有关单位并及时初步上报有关部门所发生的情况。
(二)联系应急领导组,协调是否采取网络隔离措施,同时获得必要的技术支持。
(三)问题解决后,对系统进行恢复或加固处理,密切监测系统情况,确保系统恢复后的运行状态稳定。
(四)对所发生的信息安全突发事件进行分析,通过行政和技术手段排除存在的隐患。
(五)必要时将信息安全突发事件的处理结果上报有关部门。
四、保障措施
(一)技术支撑保障
建立预警与应急处理的技术平台,进一步提高信息安全突发事件的发现和分析能力:从技术上逐步实现发现、预警、处置、通报等多个环节和不同的网络、系统、部门之间应急处理的联动机制。
(二)应急队伍保障
加强信息安全人才培养,强化信息安全宣传教育,建设一支高素质、高技术的信息安全核心人才和管理队伍。
(三)物资条件保障
每年申请信息化建设专项资金用于预防或应对信息安全突发事件,提供必要的经费保障,强化信息安全应急处
理工作的物资保障条件。
(四)技术储备保障
组织有关人员开展应急运作机制、应急处理技术、预警和控制等研究;组织参加相关培训,推广和普及新的应急技术。
附件:1.异常情况应急处理手册
2.应急组织机构
二○一一年十二月一日
附件1:
异常情况应急处理手册
一、 系统故障应急响应预案
(一)处理程序
1.当有关工作人员发现系统故障或接收到区业务部门的系统故障报告时,应告知相关应急执行组人员,执行组人员应立即向本组组长报告故障。
2.应急执行组人员分析系统故障产生的原因(软件故障、硬件故障、数据库故障、网络故障、黑客攻击或病毒入侵)并将结果报告组长。
3.在应急执行组组长授权下,启动软件故障、硬件故障、数据库故障、网络故障、黑客攻击或病毒入侵相关应急预案。
4.预计处理时间超过15分钟的,应通知各业务科室及区局信息科,告知业务系统发生故障,暂停使用业务系统。
5.处理完毕后,应急执行组向本组组长汇报有关情况,同时通知各业务科室及区局信息科故障处理完毕,业务系统恢复正常服务。
6.应急执行组组长如认为情况严重的,应立即向应急领导组汇报。
(二)具体故障处理预案
1.软件故障应急处理预案
(1)应急执行组相关人员评估软件故障程度。
(2)如是业务软件的问题,应即时排查程序问题所在,能即时修复的要即时修复,不能即时修复的,应暂时中止该业务使用,下班之后修复。
(3)如是应用系统软件的问题,应及时排查产生原因,即时修复。如果暂时不能修复的,应向本组组长汇报,并告之相关部门,暂缓使用业务系统,并通知软件维保部门到现场检查处理。
(4)修复完毕后,应向本组组长汇报。同时保存出现故障时的日志,以备日后查询。
2.硬件故障应急处理预案
(1)应急执行组相关人员评估硬件故障程度。
(2)如果能在短时间内维修或立即有备件替换的,则立即组织维修或更换受损部件。
(3)如果设备一时不能修复或没有备用硬件替换的,应向本组组长汇报,并告知相关部门,暂缓使用业务系统,并通知硬件维保部门到现场检查处理。
(4)故障处理后,向本组组长汇报。同时保存出现故障时的日志,以备日后查询。
3.数据库故障应急处理预案
(1)应急执行组相关人员评估数据库故障程度。
(2)如数据库数据没有破坏的,则恢复服务。
(3)如数据库数据遭到破坏的,向本组组长汇
文档评论(0)