计算机信息系统事故处理应急预案1 目的为妥善应对和处置 XXXX 股份有限公司计算机信息系统突发事件,保障 XXXX 股份有限公司业务的的正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合公司实际情况,特制定本应急预案
目的在于维护 XXXX 股份有限公司信息系统正常运行,进一步完善信息系统管理机制,提高突发事件的应急处置能力
2 适用范围适用对象:xxxx 技术部业务范围:适用于预防及处置计算机信息系统突发事件3 职责及权限角色职责及权限领导小组1
负责领导、统一协调、组织开展公司计算机信息系统应急管理工作,紧急处理计算机信息系统重大应急事件和隐患
发生重大计算机信息系统突发事件时,负责启动本预案,下达应急任务
网络维护部门、软件维护部门1
承担计算机信息系统事故应急处理工作2
负责实施各项应急措施,定期开展和部署应急预案的培训工作
根据领导小组下达的命令和指示,负责组织指挥、协调应急行动,完成应急任务
负责监督处理工作及验证处理工作
4 应急措施与工作程序4
1 应急措施一、公司网站、网页出现非法言论事件紧急处置措施1
公司行政人员负责查看公司网页信息,发现在网页上出现非法信息时,应立即向领导小组办公室负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告
信息安全技术人员应在接到报告后首先做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用
追查非法信息来源,并将有关情况向领导小组负责人汇报
领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警
二、黑客攻击事件紧急处置措施1
恢复还没有得到或破坏机密数据的被入侵系统(1)、先对系统当前状态做一个备份