全球旧事资料 分类
事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有极其严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生严重危害;5级:本级网络与信息安全事件对计算机系统或网络系统所承
f载的业务、事发单位利益以及社会公共利益有灾难性的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生特别严重的危害;当发生3级和3级以上的网络与信息安全事件时,启动本预案,并向省网络与信息安全应急领导小组办公室报告。特殊情况下,上述标准可酌情降低。5应急响应流程在发生网络与信息安全事件时,各单位应第一时间报告到领导小组办公室(市信息产业局信息化推进科,办公地点:市政大楼0505室,电话:3162859),如有必要,领导小组办公室报告市政府值班室(电话:3163001)和省网络与信息安全应急领导小组办公室。同时与相关的产品技术支持单位联系,获得必要的技术支持。51预案启动在发生3级以上网络与信息安全事件后,事件发生单位和现场应急处理工作组尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,以确定事件范围和评估事件带来的影响和损害,确认为网络与信息安全事件后,对事件进行定级和上报。按照应急响应流程,由市网络与信息安全应急协调领导小组决定启动应急预案,并由领导小组办公室负责应急处理协调工作。应急响应流程见附件2:网络与信息安全应急响应流程图。52应急处理521确认阶段。初步确定应急处理方式,确定是否存在针
f对该事件的特定系统预案,如有,则启动相关预案;如果事件涉及多个专项预案,应同时启动所有涉及的专项预案。如果没有针对该事件的专项预案,应根据事件具体情况采取抑制措施,抑制事件进一步扩散,并根除事件影响,恢复系统运行。如果以自身力量无法处理的事件,应提出应急支援请求,由领导小组办公室派出应急支援技术人员进行信息安全应急支援。522遏制阶段。及时采取行动遏制事件发展,限制潜在的损失与破坏,同时要确保封锁方法对涉及相关业务影响最小。523根除阶段。在事件被抑制之后,通过对有关事件或行为的分析结果,找出事件根源,明确相应的补救措施,彻底消除安全隐患。524恢复和跟踪阶段。在确保安全问题解决后,要及时清理系统、恢复数据、程序、服务。恢复工作应避免出现误操作导致数据的丢失。另外,恢复工作中如果涉及到机密数据,需遵照机密系统的恢复要求。525对于银行、电力、通信等涉及国计民生的重点业务系统,发r
好听全球资料 返回顶部