信息安全应急预案为保证公司内系信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急突发事件的发生,根据省市公司的有关规定,结合我县实际,特制定本应急预案
一、工作目标及基本原则(一)工作目标保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护计费融合系统的安全
(二)基本原则1
根据《电信公司计算机信息安全管理规定》的要求,建立、健全计算机信息安全管理制度,有效预防网络与信息安全事故的发生
计算机信息安全管理实行经理负责制
各部门应积极支持和协助应急处置工作
一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行
二、组织机构成立XX县区电信分公司信息安全领导小组
组长:杨勇副组长:李之君组员:孙建华、乔凤伟、尹先勇、吴永明三、预案的启动1在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案
四、应急预案(一)黑客攻击或软件系统遭破坏性攻击时的应急预案1
重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处
当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向信息安全领导小组日常应急办公室报告
软件遭破坏性攻击(包括严重病毒)时要将系统停止第1页共19页运行
日常应急办公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况
日常应急办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源
主机受到病毒感染时,还应立即告知日常应急办公室帮助做好清查补救工作
事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警