網(wǎng)絡(luò)安全突發(fā)應(yīng)急預(yù)案范文
時(shí)間:2023-12-25 17:44:41
導(dǎo)語(yǔ):如何才能寫好一篇網(wǎng)絡(luò)安全突發(fā)應(yīng)急預(yù)案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
為切實(shí)提高我局對(duì)網(wǎng)絡(luò)輿論的引導(dǎo)能力和處置網(wǎng)絡(luò)輿情的管控能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,特制定本預(yù)案。
一、組織指揮機(jī)構(gòu)與職責(zé)
(一)組織體系
成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,組長(zhǎng)由分管副局長(zhǎng)擔(dān)任(特殊情況由局長(zhǎng)擔(dān)任),成員包括:各股室負(fù)責(zé)人及聯(lián)絡(luò)員等。
(二)工作職責(zé)
1.研究制訂我局網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策,協(xié)調(diào)推進(jìn)我局網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè)。
2.研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃,檢查、指導(dǎo)和督促網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。
3.指導(dǎo)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的科學(xué)研究、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。
4.及時(shí)收集網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。及時(shí)向局領(lǐng)導(dǎo)提出啟動(dòng)本預(yù)案的建議。
5.負(fù)責(zé)參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評(píng)估工作,進(jìn)行應(yīng)急處置工作。
二、工作原則
(一)居安思危,預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
(二)提高素質(zhì),快速反應(yīng)。加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)科學(xué)研究和技術(shù)開發(fā),采用先進(jìn)的監(jiān)測(cè)、預(yù)測(cè)、預(yù)警、預(yù)防和應(yīng)急處置技術(shù)及設(shè)施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
(三)加強(qiáng)管理,強(qiáng)化責(zé)任。建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。加強(qiáng)與相關(guān)部門間協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
三、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范工作流程
(一)信息監(jiān)測(cè)與報(bào)告
要進(jìn)一步完善網(wǎng)絡(luò)安全風(fēng)險(xiǎn)突發(fā)事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)涉軍領(lǐng)域網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。當(dāng)發(fā)生網(wǎng)絡(luò)安全風(fēng)險(xiǎn)突發(fā)事件時(shí),在按規(guī)定向有關(guān)部門報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向局領(lǐng)導(dǎo)匯報(bào)。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
(二)預(yù)警處理與預(yù)警
1.對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)突發(fā)事件,系統(tǒng)管理員應(yīng)立即采取措施控制事態(tài),并第一時(shí)間進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并預(yù)警。必要時(shí)應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向信息安全領(lǐng)導(dǎo)小組匯報(bào)。
2.領(lǐng)導(dǎo)小組接到匯報(bào)后應(yīng)立即查明事件狀態(tài)及原因,技術(shù)人員應(yīng)及時(shí)對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別。
(三)風(fēng)險(xiǎn)處置
信息安全領(lǐng)導(dǎo)小組在接到網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強(qiáng)與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢(shì),并作好啟動(dòng)本預(yù)案的各項(xiàng)準(zhǔn)備工作。信息安全領(lǐng)導(dǎo)小組根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)展態(tài)勢(shì),視情況決定是否上報(bào)上級(jí)領(lǐng)導(dǎo)部門。
篇2
僅供參考
一、總則
(一)編制目的
建立健全通信保障和通信恢復(fù)應(yīng)急工作機(jī)制,提高應(yīng)對(duì)突發(fā)事件的組織指揮能力和應(yīng)急處置能力,確保通信安全,保證應(yīng)急通信指揮調(diào)度工作迅速、高效、有序地進(jìn)行,滿足突況下通信保障和通信恢復(fù)的需要,確保通信網(wǎng)絡(luò)安全暢通。
(二)編制依據(jù)
制訂本預(yù)案的依據(jù)是《中華人民共和國(guó)電信條例》、《中華人民共和國(guó)無(wú)線電管理?xiàng)l例》、《電信運(yùn)營(yíng)企業(yè)(單位)應(yīng)急預(yù)案制定框架指南》、《國(guó)家通信保障應(yīng)急預(yù)案》、《市通訊應(yīng)急保障預(yù)案》和《縣突發(fā)公共事件總體預(yù)案》及相關(guān)法規(guī)、條例。
(三)應(yīng)急分級(jí)
ⅲ級(jí):因較大突發(fā)公共事件或不可抗力等事件引發(fā)的,有可能造成一個(gè)全縣通信故障的情況;通信網(wǎng)絡(luò)故障造成全縣通信故障的情況。
ⅳ級(jí):因一般突發(fā)公共事件或不可抗力等事件引發(fā)的,有可能造成本縣50%以上通信網(wǎng)點(diǎn)通信故障的情況;通信網(wǎng)絡(luò)故障造成本縣50%以上通信網(wǎng)點(diǎn)通信阻斷的情況。
(四)適用范圍
主要用于通信事故、自然災(zāi)害(洪水、地震、冰雪災(zāi)害、臺(tái)風(fēng)、泥石流等)、反恐事件、公共突發(fā)事件、重要通信保障任務(wù)、涉及國(guó)家安全等應(yīng)急通信保障。同時(shí)適用于電信分公司、移動(dòng)分公司、聯(lián)通分公司所屬通信網(wǎng)絡(luò)、通信設(shè)施在自然災(zāi)害及其它突發(fā)事件中遭到破壞情況下的處置和通信恢復(fù)。
(五)工作原則
1.統(tǒng)一指揮,協(xié)同作戰(zhàn)。
電信分公司、移動(dòng)分公司、聯(lián)通分公司在縣通信應(yīng)急保障領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,縣經(jīng)商科技局通信應(yīng)急保障領(lǐng)導(dǎo)小組協(xié)同指導(dǎo)下,根據(jù)本應(yīng)急預(yù)案,認(rèn)真履行各自職責(zé),密切配合,充分發(fā)揮整體效能。
2.實(shí)時(shí)監(jiān)控,加強(qiáng)防范。
各分公司特別是各分公司網(wǎng)絡(luò)監(jiān)控中心要加強(qiáng)對(duì)關(guān)鍵網(wǎng)絡(luò)設(shè)施實(shí)時(shí)監(jiān)控和防范,一方面要防止不法分子利用網(wǎng)絡(luò)傳播有害信息,另一方面針對(duì)一些敵對(duì)組織可能會(huì)對(duì)網(wǎng)絡(luò)發(fā)起的大規(guī)模攻擊和破壞活動(dòng),及早發(fā)現(xiàn)苗頭、動(dòng)態(tài),提前做好應(yīng)急處置工作。
3.快速反應(yīng),控制事態(tài)。在發(fā)生突發(fā)事件、緊急情況時(shí),各單位可以根據(jù)預(yù)案總原則,在迅速上報(bào)的同時(shí),及時(shí)采取有針對(duì)性的應(yīng)急處置措施,防止事態(tài)進(jìn)一步蔓延,將損失和危害降到最小。
4.全程記錄,追查根源。
各單位在發(fā)生網(wǎng)絡(luò)信息安全事故時(shí),要及時(shí)做好事故情況記錄,以便與有關(guān)部門緊密配合,追查事故的根源,并協(xié)助相關(guān)部門進(jìn)行處理。
5.出現(xiàn)ⅳ級(jí)以上(包括ⅳ級(jí))異常狀態(tài),及時(shí)上報(bào)縣委政府,要求各相關(guān)部門應(yīng)立即啟動(dòng)應(yīng)急預(yù)案,組織通信搶修和迂回調(diào)度,在半小時(shí)內(nèi)將有關(guān)情況報(bào)告縣應(yīng)急通信保障領(lǐng)導(dǎo)小組和各單位市級(jí)公司通信值班室或應(yīng)急調(diào)度中心。
二、組織體系
為保證網(wǎng)絡(luò)通信安全,以便在通信網(wǎng)絡(luò)出現(xiàn)阻斷、遭到破壞時(shí),能夠迅速組織力量采取有效保障、處置措施,成立縣通信保障應(yīng)急領(lǐng)導(dǎo)小組和辦公室。各通信分公司也要按此要求成立相應(yīng)領(lǐng)導(dǎo)機(jī)構(gòu)和應(yīng)急救援隊(duì)伍。
(一)通信保障應(yīng)急領(lǐng)導(dǎo)機(jī)構(gòu)
1.通信保障應(yīng)急領(lǐng)導(dǎo)小組
組長(zhǎng):局黨委書記、局長(zhǎng)
成員:局黨委、班子分管領(lǐng)導(dǎo)
信息股全體人員及熟悉信息工作相關(guān)人員
電信分公司分管副經(jīng)理
移動(dòng)分公司分管副經(jīng)理
聯(lián)通分公司分管副經(jīng)理
縣辦事處總經(jīng)理
2.通信保障應(yīng)急小組辦公室
應(yīng)急領(lǐng)導(dǎo)小組下設(shè)辦公室,負(fù)責(zé)通信保障應(yīng)急日常工作。辦公室主任由局黨委、班子分管領(lǐng)導(dǎo)兼任,由以下成員組成:
成員:縣交通局分管領(lǐng)導(dǎo)
縣公安局分管局長(zhǎng)
縣電力公司副經(jīng)理
電信分公司分管副經(jīng)理
移動(dòng)分公司分管副經(jīng)理
聯(lián)通分公司分管副經(jīng)理
縣辦事處相關(guān)負(fù)責(zé)人
3.通信應(yīng)急搶險(xiǎn)隊(duì)伍
辦公室下設(shè)應(yīng)急搶險(xiǎn)隊(duì),由各通信分公司應(yīng)急搶險(xiǎn)隊(duì)伍組成,搶險(xiǎn)隊(duì)伍具體由網(wǎng)絡(luò)部技術(shù)人員和維護(hù)人員組成,負(fù)責(zé)具體的搶險(xiǎn)實(shí)施工作。一旦啟動(dòng)應(yīng)急預(yù)案,各公司應(yīng)急搶險(xiǎn)隊(duì)伍必須服從縣通信應(yīng)急保障領(lǐng)導(dǎo)小組的統(tǒng)一指揮和調(diào)度。
4.通信網(wǎng)絡(luò)維護(hù)工作
辦公室下設(shè)應(yīng)急搶險(xiǎn)隊(duì),由各通信分公司網(wǎng)絡(luò)維護(hù)工作人員組成,負(fù)責(zé)具體的搶險(xiǎn)實(shí)施工作。一旦啟動(dòng)應(yīng)急預(yù)案,各公司應(yīng)急搶險(xiǎn)隊(duì)伍必須服從縣通信應(yīng)急保障領(lǐng)導(dǎo)小組的統(tǒng)一指揮和調(diào)度。
(二)領(lǐng)導(dǎo)小組和辦公室職責(zé)
1.領(lǐng)導(dǎo)小組職責(zé)
領(lǐng)導(dǎo)小組負(fù)責(zé)全面應(yīng)對(duì)突發(fā)事件的通信保障、通信恢復(fù)應(yīng)急工作的領(lǐng)導(dǎo)、組織、指揮和協(xié)調(diào),主要職責(zé)如下:
(1)貫徹國(guó)家有關(guān)方針、政策及國(guó)家信息行業(yè)主管部門相關(guān)文件,落實(shí)國(guó)家通信保障應(yīng)急工作相關(guān)政策及規(guī)定。
(2)貫徹落實(shí)縣通信保障應(yīng)急預(yù)案的相關(guān)要求。
(3)遇重大突發(fā)事件,啟動(dòng)本預(yù)案,并下達(dá)通信保障應(yīng)急任務(wù)。
(4)在緊急情況下,調(diào)用各通信公司各種資源,做好通信保障的組織、協(xié)調(diào)工作。
(5)結(jié)合重大突發(fā)事件的實(shí)際情況,決策實(shí)施通信保障應(yīng)急預(yù)案,并向市政府相關(guān)部門和市通信管理部門匯報(bào)情況。
(6)完成上級(jí)部門安排的其他應(yīng)急保障任務(wù)。
2.辦公室職責(zé)
(1)承擔(dān)縣通信保障應(yīng)急領(lǐng)導(dǎo)小組應(yīng)急通信保障的日常事務(wù)。
(2)管理、指揮、調(diào)度所轄區(qū)域內(nèi)的應(yīng)急資源,并跟蹤、監(jiān)控管理區(qū)域內(nèi)突發(fā)事件狀況,匯總信息,及時(shí)上報(bào)。
(3)開展通信保障應(yīng)急預(yù)案并組織演練。
(4)組織各專業(yè)應(yīng)急搶險(xiǎn)隊(duì)搶通、搶修損毀的通信設(shè)施。
三、運(yùn)行機(jī)制
(一)預(yù)警機(jī)制
1.網(wǎng)絡(luò)分析評(píng)估
各通信分公司,根據(jù)通信網(wǎng)絡(luò)運(yùn)行情況和網(wǎng)絡(luò)結(jié)構(gòu)變化情況,定期或不定期對(duì)網(wǎng)絡(luò)運(yùn)行狀況進(jìn)行評(píng)估。根據(jù)評(píng)估報(bào)告,修訂應(yīng)急預(yù)案,必要時(shí)提出網(wǎng)絡(luò)改造方案并組織實(shí)施。
2.網(wǎng)絡(luò)薄弱點(diǎn)級(jí)別、預(yù)警
各分公司相關(guān)技術(shù)部門、人員對(duì)通信網(wǎng)絡(luò)進(jìn)行評(píng)估,重點(diǎn)針對(duì)網(wǎng)絡(luò)的薄弱環(huán)節(jié),并根據(jù)程度不同,提出預(yù)警。同時(shí),當(dāng)出現(xiàn)雷雨、冰雪、大面積停電和大型活動(dòng)時(shí),應(yīng)及時(shí)提出預(yù)警。
(二)應(yīng)急處置
1.故障信息報(bào)告
根據(jù)《電信通信故障上報(bào)制度》等相關(guān)規(guī)定,及時(shí)與突發(fā)事件有關(guān)的部門、通信管理部門、重要單位和用戶,包括防汛、地震、反恐、醫(yī)療救護(hù)、民航、銀行、鐵路、稅務(wù)、電力等通報(bào)相關(guān)信息。
2.應(yīng)急啟動(dòng)與響應(yīng)
當(dāng)ⅳ級(jí)通信突發(fā)事件發(fā)生時(shí),應(yīng)立即將情況上報(bào)縣通信保障應(yīng)急工作辦公室,辦公室根據(jù)突發(fā)事件嚴(yán)重性,及時(shí)向縣通信保障領(lǐng)導(dǎo)小組上報(bào)并提出建議,由領(lǐng)導(dǎo)小組決策并啟動(dòng)應(yīng)急預(yù)案。需要上級(jí)信息行業(yè)主管部門進(jìn)行協(xié)調(diào)的,應(yīng)立即上報(bào)。啟動(dòng)本預(yù)案時(shí),相應(yīng)的分公司通信保障應(yīng)急管理機(jī)構(gòu)應(yīng)提前或同時(shí)啟動(dòng)下級(jí)預(yù)案。同時(shí),各通信分公司應(yīng)急搶險(xiǎn)隊(duì)伍在接到保障通知后5分鐘響應(yīng),盡最快速度到達(dá)指定地點(diǎn),實(shí)施或者準(zhǔn)備實(shí)施搶險(xiǎn)。
3.業(yè)務(wù)恢復(fù)原則
業(yè)務(wù)恢復(fù)的原則是先重點(diǎn)、后一般。
電路調(diào)度順序?yàn)椋?/p>
(1)縣委、縣政府首長(zhǎng)專線。
(2)搶險(xiǎn)救災(zāi)指揮部通信聯(lián)絡(luò)電路。
(3)黨政專網(wǎng)電路。
(4)保密、機(jī)要、安全、公安、武警、等重要客戶的出租電路。
(5)地震、防火、防汛、氣象、醫(yī)療急救等部門租用的與防震、防火、防汛、氣象信息、醫(yī)療急救等有關(guān)的電路。
(6)金融、稅務(wù)、電力等與國(guó)民經(jīng)濟(jì)密切相關(guān)部門租用的電路。
(7)其他通信電路。
4.通信保障應(yīng)急工作要求
(1)應(yīng)急通信系統(tǒng)應(yīng)保持良好狀態(tài),實(shí)行24小時(shí)值班,所有人員應(yīng)堅(jiān)守工作崗位待命。
(2)主動(dòng)與上級(jí)有關(guān)部門聯(lián)系,及時(shí)通報(bào)有關(guān)情況。
(3)相關(guān)電信運(yùn)營(yíng)企業(yè)在執(zhí)行通信保障任務(wù)和通信恢復(fù)過程中,應(yīng)顧全大局,積極搞好企業(yè)間的協(xié)作配合,必要時(shí)由縣通信保障應(yīng)急工作辦公室進(jìn)行統(tǒng)一協(xié)調(diào)。
(4)在組織執(zhí)行任務(wù)過程中,現(xiàn)場(chǎng)通信保障應(yīng)急指揮機(jī)構(gòu)應(yīng)及時(shí)上報(bào)任務(wù)執(zhí)行情況。
5.網(wǎng)絡(luò)復(fù)原后處理
網(wǎng)絡(luò)通信一旦復(fù)原后,需立即對(duì)網(wǎng)絡(luò)進(jìn)行相關(guān)測(cè)試驗(yàn)證,并由技術(shù)維護(hù)人員及時(shí)出具故障報(bào)告,分析故障原因,提出相應(yīng)的防范措施。
(三)應(yīng)急處理后評(píng)估
1.網(wǎng)絡(luò)維護(hù)與建設(shè)工作改進(jìn)
根據(jù)故障發(fā)生的原因,結(jié)合網(wǎng)絡(luò)結(jié)構(gòu)和應(yīng)急處理的過程,總結(jié)分析其中存在的不足,提出包括網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)維護(hù)、物資儲(chǔ)備和人才隊(duì)伍建設(shè)等相關(guān)工作的改進(jìn)措施。
2.應(yīng)急預(yù)案改進(jìn)
通過應(yīng)急預(yù)案的演練或?qū)崙?zhàn),查找應(yīng)急預(yù)案中存在的問題,并結(jié)合實(shí)際進(jìn)行修訂,使之更加完善。
(四)信息
每次通信保障應(yīng)急處理后,結(jié)合處理過程和總結(jié)分析,及時(shí)相關(guān)信息。信息工作要堅(jiān)持實(shí)事求是、把握適度、內(nèi)外有別的原則,統(tǒng)一信息口徑;要加強(qiáng)與新聞媒體的溝通,必要時(shí)可報(bào)請(qǐng)上級(jí)信息行業(yè)主管部門審批。
四、優(yōu)化應(yīng)急工作機(jī)制
通信保障和通信恢復(fù)應(yīng)急任務(wù)結(jié)束后,通信保障應(yīng)急領(lǐng)導(dǎo)小組及辦公室應(yīng)做好突發(fā)事件中公眾電信網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總,以及任務(wù)完成情況的總結(jié)和匯報(bào),針對(duì)事件,查找問題,研究整改措施,不斷改進(jìn)優(yōu)化通信保障應(yīng)急工作。
五、應(yīng)急保障
(一)人力保障
各通信分公司要加強(qiáng)人才隊(duì)伍建設(shè),加強(qiáng)技術(shù)支撐對(duì)網(wǎng)絡(luò)建設(shè)維護(hù)培訓(xùn)、學(xué)習(xí),熟悉網(wǎng)絡(luò)結(jié)構(gòu)、熟悉應(yīng)急預(yù)案,提高技術(shù)支撐的綜合素質(zhì)。
(二)備件保障
加強(qiáng)備品備件的管理工作,定期檢查預(yù)案中相關(guān)備品備件準(zhǔn)備管理工作,確保相關(guān)備件隨時(shí)均能及時(shí)提供。
(三)機(jī)動(dòng)通信與物資保障。
加強(qiáng)與上級(jí)通信管理部門和物資采購(gòu)中心的溝通配合工作,提前做好相關(guān)準(zhǔn)備工作,一旦發(fā)生通信保障需求,及時(shí)請(qǐng)求設(shè)備、物資支援。
(四)交通運(yùn)輸保障
為了保證突發(fā)事件發(fā)生時(shí)通信保障應(yīng)急車輛及通信物資能夠迅速抵達(dá)事發(fā)地點(diǎn),縣交通部門負(fù)責(zé)為應(yīng)急通信物資的調(diào)配提供必要的交通運(yùn)輸工具支持,以保證應(yīng)急物資迅速到達(dá)。
(五)電力保障
突發(fā)事件發(fā)生時(shí),電力部門優(yōu)先保證通信設(shè)施的供電需求。
(六)治安保障
突發(fā)事件發(fā)生后,啟動(dòng)應(yīng)急預(yù)案后,公安部門要迅速組織人員趕赴突發(fā)事件發(fā)生區(qū)域,維護(hù)社會(huì)治安,確保社會(huì)穩(wěn)定。因人為破壞引發(fā)通信突發(fā)事件時(shí),公安部門應(yīng)第一時(shí)間趕到現(xiàn)場(chǎng),收集現(xiàn)場(chǎng)資料,迅速開展事故調(diào)查,并維護(hù)現(xiàn)場(chǎng)秩序。
(七)經(jīng)費(fèi)保障
因通信事故造成的通信保障處置費(fèi)用,由各級(jí)通信保障單位承擔(dān);處置突發(fā)事件產(chǎn)生的通信保障費(fèi)用,按照國(guó)家信息主管部門要求并參照《國(guó)家財(cái)政應(yīng)急保障預(yù)案》執(zhí)行。
(八)信息保障
通信應(yīng)急領(lǐng)導(dǎo)小組辦公室要建立應(yīng)急保障通信溝通協(xié)調(diào)機(jī)制,各通信公司在執(zhí)行通信保障應(yīng)急任務(wù)過程中,應(yīng)加強(qiáng)與上級(jí)通信部門和縣通信應(yīng)急領(lǐng)導(dǎo)小組辦公室的信息溝通協(xié)調(diào),及時(shí)反映通信應(yīng)急保障搶險(xiǎn)救過程中存在的重大問題,研究解決通信保障過程中出現(xiàn)的問題,確保完成通信保障應(yīng)急任務(wù)。
六、監(jiān)督管理
(一)預(yù)案演練
專業(yè)搶修及維護(hù)隊(duì)伍,要按照運(yùn)行維護(hù)體系的組織管理,對(duì)所負(fù)責(zé)的搶修及維護(hù)對(duì)象(專業(yè)項(xiàng)目)進(jìn)行系統(tǒng)的搶通、恢復(fù)、迂回、替代方面的預(yù)案擬定,運(yùn)作及流程設(shè)計(jì),定期進(jìn)行業(yè)務(wù)培訓(xùn),模擬訓(xùn)練。
(二)宣傳和培訓(xùn)
加強(qiáng)對(duì)通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,各公司要定期或不定期地對(duì)本公司通信應(yīng)急指揮機(jī)構(gòu)人員和應(yīng)急救險(xiǎn)隊(duì)伍人員進(jìn)行技術(shù)培訓(xùn)和應(yīng)急演練,保證應(yīng)急預(yù)案的有效性和可操作性,不斷提高通信保障應(yīng)急的能力。
(三)建立通信應(yīng)急工作制度
篇3
一、總則
(一)編制目的
為提處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預(yù)案。
(二)編制依據(jù)
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、公安部《計(jì)算機(jī)病毒防治管理辦法》,制定本預(yù)案。
(三)分類分級(jí)
本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)事件,是指本系統(tǒng)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機(jī)理和發(fā)生過程,網(wǎng)絡(luò)與信息安全突發(fā)事件主要分為以下三類:
(1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2、事件分級(jí)
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,縣上分類情況。
(1)i級(jí)、ⅱ級(jí)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級(jí)各部門協(xié)調(diào)解決,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的信息安全突發(fā)事件。
(2)ⅲ級(jí)。某一部分的重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害,屬縣內(nèi)控制之內(nèi)的信息安全突發(fā)事件。
(3)ⅳ級(jí)。重要網(wǎng)絡(luò)與信息系統(tǒng)使用效率上受到一定程度的損壞,對(duì)公民、法人和其他組織的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益的信息安全突發(fā)事件。
(四)適用范圍
適用于本系統(tǒng)發(fā)生或可能導(dǎo)致發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作。
(五)工作原則
1、居安思危,預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2、提高素質(zhì),快速反應(yīng)。加強(qiáng)網(wǎng)絡(luò)與信息安全科學(xué)研究和技術(shù)開發(fā),采用先進(jìn)的監(jiān)測(cè)、預(yù)測(cè)、預(yù)警、預(yù)防和應(yīng)急處置技術(shù)及設(shè)施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公共財(cái)產(chǎn)、信息資產(chǎn)遭受損失。
4、加強(qiáng)管理,分級(jí)負(fù)責(zé)。按照“條塊結(jié)合,以條為主”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)部門間協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
5、定期演練,常備不懈。積極參與縣上組織的演練,規(guī)范應(yīng)急處置措施與操作流程,確保應(yīng)急預(yù)案切實(shí)有效,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。
二、組織指揮機(jī)構(gòu)與職責(zé)
(一)組織體系
成立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)局黨委書記、局長(zhǎng)擔(dān)任,副組長(zhǎng)由局分管領(lǐng)導(dǎo),成員包括:信息全體人員、各通信公司相關(guān)負(fù)責(zé)人。
(二)工作職責(zé)
1、研究制訂我中心網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策,協(xié)調(diào)推進(jìn)我中心網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè)。
2、發(fā)生i級(jí)、ⅱ級(jí)、ⅲ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作。如網(wǎng)絡(luò)與信息安全突發(fā)事件屬于i級(jí)、ⅱ級(jí)的,向縣有關(guān)部門通報(bào)并協(xié)調(diào)縣有關(guān)部門配合處理。
3、研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃,檢查、指導(dǎo)和督促網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。
4、指導(dǎo)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。
5、及時(shí)收集網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對(duì)可能演變?yōu)閕級(jí)、ⅱ級(jí)、ⅲ級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時(shí)向相關(guān)領(lǐng)導(dǎo)提出啟動(dòng)本預(yù)案的建議。
6、負(fù)責(zé)提供技術(shù)咨詢、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評(píng)估工作,進(jìn)行應(yīng)急處置工作。
三、監(jiān)測(cè)、預(yù)警和先期處置
(一)信息監(jiān)測(cè)與報(bào)告
1、要進(jìn)一步完善各重要信息系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),在按規(guī)定向有關(guān)部門報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向領(lǐng)導(dǎo)匯報(bào)。初次報(bào)告最遲不得超過4小時(shí),較大、重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)事件實(shí)行態(tài)勢(shì)進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
2、重要信息系統(tǒng)管理人員應(yīng)確立2個(gè)以上的即時(shí)聯(lián)系方式,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。
3、及時(shí)上報(bào)相關(guān)網(wǎng)絡(luò)不安全行為:
(1)惡意人士利用本系統(tǒng)網(wǎng)絡(luò)從事違法犯罪活動(dòng)的情況。
(2)網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。
(3)網(wǎng)絡(luò)恐怖活動(dòng)的嫌疑情況和預(yù)警信息。
(4)網(wǎng)絡(luò)安全狀況、安全形勢(shì)分析預(yù)測(cè)等信息。
(5)其他影響網(wǎng)絡(luò)與信息安全的信息。
(二)預(yù)警處理與預(yù)警
1、對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件,系統(tǒng)管理員應(yīng)立即采取措施控制事態(tài),請(qǐng)求相關(guān)職能部門,協(xié)作開展風(fēng)險(xiǎn)評(píng)估工作,并在2小時(shí)內(nèi)進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并預(yù)警。必要時(shí)應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向信息安全領(lǐng)導(dǎo)小組匯報(bào)。
2、領(lǐng)導(dǎo)小組接到匯報(bào)后應(yīng)立即組織現(xiàn)場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應(yīng)及時(shí)對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別。
(三)先期處置
1、當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),及時(shí)請(qǐng)技術(shù)人員做好先期應(yīng)急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴(kuò)大,同時(shí)向上級(jí)信息安全領(lǐng)導(dǎo)小組通報(bào)。
2、信息安全領(lǐng)導(dǎo)小組在接到網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強(qiáng)與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢(shì)。對(duì)有可能演變?yōu)棰<?jí)網(wǎng)絡(luò)與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動(dòng)本預(yù)案的各項(xiàng)準(zhǔn)備工作。信息安全領(lǐng)導(dǎo)小組根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)展態(tài)勢(shì),視情況決定現(xiàn)場(chǎng)指導(dǎo)、組織設(shè)備廠商或者系統(tǒng)開發(fā)商應(yīng)急支援力量,做好應(yīng)急處置工作。對(duì)有可能演變?yōu)棰⒓?jí)或i級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件,要根據(jù)縣有關(guān)部門的要求,上報(bào)縣政府有關(guān)部門,趕赴現(xiàn)場(chǎng)指揮、組織應(yīng)急支援力量,積極做好應(yīng)急處置工作。
四、應(yīng)急處置
(一)應(yīng)急指揮
1、本預(yù)案啟動(dòng)后,領(lǐng)導(dǎo)小組要迅速建立與現(xiàn)場(chǎng)通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現(xiàn)場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢(shì),研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財(cái)、物等資源,統(tǒng)一指揮網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。
2、需要成立現(xiàn)場(chǎng)指揮部的,立即在現(xiàn)場(chǎng)開設(shè)指揮部,并提供現(xiàn)場(chǎng)指揮運(yùn)作的相關(guān)保障?,F(xiàn)場(chǎng)指揮部要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,開展應(yīng)急處置工作。
(二)應(yīng)急支援
本預(yù)案啟動(dòng)后,領(lǐng)導(dǎo)小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時(shí)申請(qǐng)?jiān)雠蓪<倚〗M和應(yīng)急支援單位,調(diào)動(dòng)必需的物資、設(shè)備,支援應(yīng)急工作。參加現(xiàn)場(chǎng)處置工作的有關(guān)人員要在現(xiàn)場(chǎng)指揮部統(tǒng)一指揮下,協(xié)助開展處置行動(dòng)。
(三)信息處理
現(xiàn)場(chǎng)信息收集、分析和上報(bào)。技術(shù)人員應(yīng)對(duì)事件進(jìn)行動(dòng)態(tài)監(jiān)測(cè)、評(píng)估,及時(shí)將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時(shí)報(bào)領(lǐng)導(dǎo)小組,不得隱瞞、緩報(bào)、謊報(bào)。符合緊急信息報(bào)送規(guī)定的,屬于i級(jí)、ⅱ級(jí)信息安全事件的,同時(shí)報(bào)縣委、縣政府相關(guān)網(wǎng)絡(luò)與信息安全部門。
(四)擴(kuò)大應(yīng)急
經(jīng)應(yīng)急處置后,事態(tài)難以控制或有擴(kuò)大發(fā)展趨勢(shì)時(shí),應(yīng)實(shí)施擴(kuò)大應(yīng)急行動(dòng)。要迅速召開信息安全工作領(lǐng)導(dǎo)小組會(huì)議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門請(qǐng)求支援。
(五)應(yīng)急結(jié)束
網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,將各監(jiān)測(cè)統(tǒng)計(jì)數(shù)據(jù)報(bào)信息安全工作領(lǐng)導(dǎo)小組,提出應(yīng)急結(jié)束的建議,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后實(shí)施。
五、相關(guān)網(wǎng)絡(luò)安全處置流程
(一)攻擊、篡改類故障
指網(wǎng)站系統(tǒng)遭到網(wǎng)絡(luò)攻擊不能正常運(yùn)作,或出現(xiàn)非法信息、頁(yè)面被篡改?,F(xiàn)網(wǎng)站出現(xiàn)非法信息或頁(yè)面被篡改,要第一時(shí)間請(qǐng)求相關(guān)職能部門取證并對(duì)其進(jìn)行刪除,恢復(fù)相關(guān)信息及頁(yè)面,同時(shí)報(bào)告領(lǐng)導(dǎo),必要時(shí)可請(qǐng)求對(duì)網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測(cè)無(wú)故障后再開啟服務(wù)。
(二)病毒木馬類故障
指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。
1)對(duì)服務(wù)器殺毒安全軟件進(jìn)行系統(tǒng)升級(jí),并進(jìn)行病毒木馬掃描,封堵系統(tǒng)漏洞。
2)發(fā)現(xiàn)服務(wù)器感染病毒木馬,要立即對(duì)其進(jìn)行查殺,報(bào)告領(lǐng)導(dǎo),根據(jù)具體情況,酌情上報(bào)。
3)由于病毒木馬入侵服務(wù)器造成系統(tǒng)崩潰的,要第一時(shí)間報(bào)告領(lǐng)導(dǎo),并聯(lián)系相關(guān)單位進(jìn)行數(shù)據(jù)恢復(fù)。
(三)突發(fā)性斷網(wǎng)
指突然性的內(nèi)部網(wǎng)絡(luò)中某個(gè)網(wǎng)絡(luò)段、節(jié)點(diǎn)或是整個(gè)網(wǎng)絡(luò)業(yè)務(wù)中斷。
1)查看網(wǎng)絡(luò)中斷現(xiàn)象,判定中斷原因。若不能及時(shí)恢復(fù),應(yīng)當(dāng)開通備用設(shè)備和線路。
2)若是設(shè)備物理故障,聯(lián)系相關(guān)廠商進(jìn)行處理。
(四)數(shù)據(jù)安全與恢復(fù)
1.發(fā)生業(yè)務(wù)數(shù)據(jù)損壞時(shí),運(yùn)維人員應(yīng)及時(shí)報(bào)告領(lǐng)導(dǎo),檢查、備份系統(tǒng)當(dāng)前數(shù)據(jù)。
2.強(qiáng)化數(shù)據(jù)備份,若備份數(shù)據(jù)損壞,則調(diào)用異地光盤備份數(shù)據(jù)。
3.數(shù)據(jù)損壞事件較嚴(yán)重?zé)o法保證正常工作的,經(jīng)部門領(lǐng)導(dǎo)同意,及時(shí)通知各部門以手工方式開展工作。
4.中心應(yīng)待數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查基礎(chǔ)數(shù)據(jù)的完整性;重新備份數(shù)據(jù),并寫出故障分析報(bào)告。
(五)有害信息大范圍傳播
系統(tǒng)內(nèi)發(fā)生對(duì)互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現(xiàn)危害國(guó)家安全、影響社會(huì)穩(wěn)定的有害、敏感信息等情況進(jìn)行分析研判,報(bào)經(jīng)縣委、縣政府分管領(lǐng)導(dǎo)批準(zhǔn)后啟動(dòng)預(yù)案;或根據(jù)上進(jìn)部門要求對(duì)網(wǎng)上特定有害、敏感信息及時(shí)上報(bào),由上級(jí)職能部門采取封堵控制措施,按照市上職能部門要求統(tǒng)一部署啟動(dòng)預(yù)案。
(六)惡意炒作社會(huì)熱點(diǎn)、敏感問題
本系統(tǒng)互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現(xiàn)利用社會(huì)熱點(diǎn)、敏感問題集中、連續(xù)、反復(fù)消息,制造輿論焦點(diǎn),夸大、捏造、歪曲事實(shí),煽動(dòng)網(wǎng)民與政府對(duì)立、對(duì)黨對(duì)社會(huì)主義制度不滿情緒,形成網(wǎng)上熱點(diǎn)問題惡意炒作事件時(shí),啟動(dòng)預(yù)案。
(七)敏感時(shí)期和重要活動(dòng)、會(huì)議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò)攻擊
敏感時(shí)期和重要活動(dòng)、會(huì)議期間,本系統(tǒng)互聯(lián)網(wǎng)遭受網(wǎng)絡(luò)攻擊時(shí),啟動(dòng)預(yù)案。要加強(qiáng)值班備勤,提高警惕,密切注意本系統(tǒng)網(wǎng)上動(dòng)態(tài)。收到信息后,及時(shí)報(bào)警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導(dǎo)案(事)件單位采取應(yīng)急處置措施,同時(shí)收集、固定網(wǎng)絡(luò)攻擊線索,請(qǐng)求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現(xiàn)場(chǎng)調(diào)查和處置工作記錄,協(xié)助網(wǎng)站恢復(fù)正常運(yùn)行并做好防范工作。
六、后期處置
(一)善后處置
在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計(jì)各種數(shù)據(jù),查明原因,對(duì)事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評(píng)估,認(rèn)真制定恢復(fù)重建計(jì)劃,迅速組織實(shí)施。
(二)調(diào)查和評(píng)估
在應(yīng)急處置工作結(jié)束后,信息安全工作領(lǐng)導(dǎo)小組應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,對(duì)事件發(fā)生及其處置過程進(jìn)行全面的調(diào)查,查清事件發(fā)生的原因及財(cái)產(chǎn)損失狀況和總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評(píng)估報(bào)告。
七、應(yīng)急保障
(一)通信與信息保障
領(lǐng)導(dǎo)小組各成員應(yīng)保證電話24小時(shí)開機(jī),以確保發(fā)生信息安全事故時(shí)能及時(shí)聯(lián)系到位。
(二)應(yīng)急裝備保障
各重要信息系統(tǒng)在建設(shè)系統(tǒng)時(shí)應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,做好信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資儲(chǔ)備工作。在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時(shí),由領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)一調(diào)用。
(三)應(yīng)急隊(duì)伍保障
按照一專多能的要求建立網(wǎng)絡(luò)與信息安全應(yīng)急保障隊(duì)伍。選擇若干經(jīng)國(guó)家有關(guān)部門資質(zhì)認(rèn)可的,具有管理規(guī)范、服務(wù)能力較強(qiáng)的企業(yè)作為我縣網(wǎng)絡(luò)與信息安全的社會(huì)應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調(diào)動(dòng)機(jī)關(guān)團(tuán)體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
(四)交通運(yùn)輸保障
應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急交通工具,確保應(yīng)急期間人員、物資、信息傳遞的需要,并根據(jù)應(yīng)急處置工作需要,由領(lǐng)導(dǎo)小組統(tǒng)一調(diào)配。
(五)經(jīng)費(fèi)保障
網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)公共事件應(yīng)急處置資金,應(yīng)列入年度工作經(jīng)費(fèi)預(yù)算,切實(shí)予以保障。
八、工作要求
(一)高度重視?;ヂ?lián)網(wǎng)信息安全突發(fā)事件應(yīng)急處置工作事關(guān)國(guó)家安全、社會(huì)政治穩(wěn)定和經(jīng)濟(jì)發(fā)展,要切實(shí)增強(qiáng)政治責(zé)任感和敏感性,建立應(yīng)急處置的快速反應(yīng)機(jī)制。
篇4
【關(guān)鍵詞】質(zhì)監(jiān)網(wǎng)絡(luò)安全事件;應(yīng)急機(jī)制;演練
1引言
“隨著我國(guó)經(jīng)濟(jì)的快速發(fā)展,我國(guó)網(wǎng)絡(luò)經(jīng)濟(jì)空間發(fā)展也得到了非常明顯的發(fā)展,為促進(jìn)信息技術(shù)服務(wù)做出巨大的貢獻(xiàn),并且也逐漸向著更加智能以及將傳統(tǒng)領(lǐng)域方面相互融合的階段不斷發(fā)展。但是,在信息技術(shù)創(chuàng)新的過程當(dāng)中,還存在一定的安全問題,這樣一來(lái),就讓網(wǎng)絡(luò)空間的安全問題變得相對(duì)復(fù)雜,最終導(dǎo)致網(wǎng)絡(luò)安全風(fēng)險(xiǎn)逐漸增加。作為行政執(zhí)法部門,近年來(lái)河北省質(zhì)監(jiān)局深化拓展信息化應(yīng)用領(lǐng)域,發(fā)揮信息化特有的支撐引領(lǐng)作用,建設(shè)應(yīng)用了覆蓋全部核心業(yè)務(wù)的信息化系統(tǒng)、搭建了質(zhì)監(jiān)數(shù)據(jù)中心,推進(jìn)數(shù)據(jù)互聯(lián)互通和交換共享;核心機(jī)房接入了互聯(lián)網(wǎng)、省公務(wù)外網(wǎng)、公務(wù)內(nèi)網(wǎng)、質(zhì)監(jiān)業(yè)務(wù)網(wǎng)、財(cái)政專網(wǎng)、總局?jǐn)?shù)據(jù)網(wǎng)和視頻網(wǎng)等7大網(wǎng)絡(luò),支撐著質(zhì)監(jiān)系統(tǒng)省市縣三級(jí)機(jī)關(guān)和直屬事業(yè)單位的監(jiān)管執(zhí)法工作;隨著“互聯(lián)網(wǎng)+”行動(dòng)不斷深入推進(jìn),質(zhì)監(jiān)業(yè)務(wù)數(shù)據(jù)量逐年增加,預(yù)計(jì)到2020年質(zhì)監(jiān)數(shù)據(jù)中心理論計(jì)算存儲(chǔ)量為7.0T。面對(duì)安全問題越來(lái)越復(fù)雜、隱蔽的網(wǎng)絡(luò)空間,要求我們不但要從技術(shù)上加強(qiáng)安全防范措施,還要建立健全網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,切實(shí)做好網(wǎng)絡(luò)安全事件實(shí)戰(zhàn)演練,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保障重要網(wǎng)絡(luò)和信息系統(tǒng)的安全穩(wěn)定運(yùn)行,保護(hù)公眾利益,維護(hù)國(guó)家安全和社會(huì)秩序。
2網(wǎng)絡(luò)安全事件應(yīng)急機(jī)制
2.1工作原則
在網(wǎng)絡(luò)安全事件的應(yīng)急機(jī)制當(dāng)中,主要的工作原則是要服從領(lǐng)導(dǎo)指揮,對(duì)突況做出快速反映,并對(duì)其進(jìn)行科學(xué)的處置,每個(gè)部門之間要充分發(fā)揮出各自的工作職能,完成好網(wǎng)絡(luò)安全事件的應(yīng)急處置。
2.2事件分級(jí)
通常情況下,網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)主要分為四個(gè)等級(jí),一是特別重大的網(wǎng)絡(luò)安全事件,二是重大網(wǎng)絡(luò)安全事件,三是較大網(wǎng)絡(luò)安全事件,四是一般網(wǎng)絡(luò)安全事件。
2.3領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)
在河北省質(zhì)量技術(shù)監(jiān)督局網(wǎng)絡(luò)安全以及信息化領(lǐng)導(dǎo)小組的指導(dǎo)過程中,省局網(wǎng)信領(lǐng)導(dǎo)小組辦公室積極配合并協(xié)助省局完成網(wǎng)絡(luò)安全事件應(yīng)急工作,不斷完善網(wǎng)絡(luò)安全應(yīng)急處置體系。如果在發(fā)生比較重大的網(wǎng)絡(luò)安全事件的時(shí)候,需成立省局局網(wǎng)絡(luò)安全事件應(yīng)急指揮部,指揮部成員由網(wǎng)信領(lǐng)導(dǎo)小組相關(guān)成員組成,負(fù)責(zé)事件的處置、指揮和協(xié)調(diào)。
2.4監(jiān)測(cè)與預(yù)警
(1)預(yù)警分級(jí)在網(wǎng)絡(luò)安全事件的預(yù)警過程當(dāng)中,主要分為四個(gè)等級(jí),從高到低分別由不同的顏色進(jìn)行表示,比如紅色、橙色、黃色以及藍(lán)色。(2)預(yù)警研判和各處室、各直屬事業(yè)單位組織對(duì)監(jiān)測(cè)信息進(jìn)行研判,認(rèn)為需要立即采取防范措施的,應(yīng)當(dāng)及時(shí)通知有關(guān)部門和單位,對(duì)可能發(fā)生重大及以上網(wǎng)絡(luò)安全事件的信息及時(shí)向省局網(wǎng)信辦報(bào)告。省局網(wǎng)信辦組織對(duì)上報(bào)信息進(jìn)行研判,對(duì)可能發(fā)生特別重大網(wǎng)絡(luò)安全事件的信息及時(shí)向省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦報(bào)告。(3)預(yù)警響應(yīng)1)紅色預(yù)警響應(yīng)第一,省局網(wǎng)信辦根據(jù)省委網(wǎng)信辦指示組織預(yù)警響應(yīng)工作,聯(lián)系相關(guān)單位或部門和應(yīng)急支援單位,組織對(duì)事態(tài)發(fā)展情況進(jìn)行跟蹤研判,并共同協(xié)商制定出相應(yīng)的防范措施以及多項(xiàng)預(yù)警相應(yīng)應(yīng)急工作方案,有效的組織并協(xié)調(diào)組織資源調(diào)度以及與其他部門進(jìn)行合作的前期準(zhǔn)備工作。第二,相關(guān)單位以及部門對(duì)于網(wǎng)絡(luò)安全事件的應(yīng)急處置,要求相關(guān)機(jī)構(gòu)實(shí)行24小時(shí)值班制度,并且與之相關(guān)的工作人員應(yīng)該時(shí)刻保持聯(lián)絡(luò)通訊暢通。與此同時(shí),還要不斷提高網(wǎng)絡(luò)安全事件監(jiān)測(cè)以及事態(tài)發(fā)展信息的搜集工作,負(fù)責(zé)人員要對(duì)應(yīng)急團(tuán)隊(duì)進(jìn)行正確指揮,其他相關(guān)單位要輔助完成工作,如果出現(xiàn)緊急情況一定要上報(bào)到省局網(wǎng)信辦。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位應(yīng)時(shí)刻保持待命的狀態(tài),并且還要根據(jù)紅色預(yù)警所提供的信息進(jìn)行詳細(xì)的研究,制定出不同的應(yīng)對(duì)方案,另外,還要保障應(yīng)急設(shè)備、軟件工具以及車輛等使用正常。2)橙色預(yù)警響應(yīng)第一,相關(guān)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動(dòng)相應(yīng)的應(yīng)急預(yù)案,根據(jù)省局網(wǎng)信辦指示組織開展預(yù)警響應(yīng)工作,完成相關(guān)的風(fēng)險(xiǎn)評(píng)估工作,并提前做好應(yīng)急準(zhǔn)備。第二,當(dāng)橙色預(yù)警相應(yīng)時(shí),有關(guān)單位以及部門應(yīng)立刻把事情的具體狀況上報(bào)到省局網(wǎng)信辦公室。省局網(wǎng)信辦密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)單位或部門。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位保持聯(lián)絡(luò)暢通,檢查應(yīng)急設(shè)備、軟件工具、車輛等,確保處于良好狀態(tài)。3)黃色、藍(lán)色預(yù)警響應(yīng)事發(fā)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動(dòng)相應(yīng)應(yīng)急預(yù)案,指導(dǎo)組織開展預(yù)警響應(yīng)。
2.5網(wǎng)絡(luò)安全事件的應(yīng)急處置
(1)事件報(bào)告網(wǎng)絡(luò)安全事件的應(yīng)急處置,主要在當(dāng)網(wǎng)絡(luò)安全事件發(fā)生之后,事發(fā)單位要對(duì)網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急處置,一是要馬上對(duì)事件進(jìn)行報(bào)告,先要啟動(dòng)應(yīng)急預(yù)案,對(duì)事件進(jìn)行處置。二是事發(fā)單位的相關(guān)部門要將事態(tài)穩(wěn)定住,保留證據(jù),完成好相關(guān)的信息通報(bào)工作。(2)應(yīng)急響應(yīng)通常情況下,在網(wǎng)絡(luò)安全事件的四個(gè)等級(jí)當(dāng)中,I級(jí)的網(wǎng)絡(luò)安全事件是屬于最高響應(yīng)的級(jí)別。Ⅰ級(jí)響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報(bào)告后組織對(duì)事件信息進(jìn)行研判,屬特別重大網(wǎng)絡(luò)安全事件的,立即上報(bào)省委網(wǎng)信辦,同時(shí)向省局網(wǎng)信領(lǐng)導(dǎo)小組提出啟動(dòng)Ⅰ級(jí)響應(yīng)的建議,經(jīng)網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,成立專項(xiàng)應(yīng)急響應(yīng)指揮部。由專門的指揮部來(lái)實(shí)行應(yīng)急處置工作的統(tǒng)一領(lǐng)導(dǎo)部署,并領(lǐng)導(dǎo)相關(guān)完成好協(xié)調(diào)職責(zé)。對(duì)于指揮部的成員來(lái)說(shuō),要時(shí)刻保持24小時(shí)的聯(lián)絡(luò)。其他單位以及部門要確保應(yīng)急處置機(jī)構(gòu)隨時(shí)保持應(yīng)急狀態(tài),然后當(dāng)指揮部發(fā)出命令之后,完成相應(yīng)的工作。Ⅱ級(jí)響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報(bào)告后組織對(duì)事件信息進(jìn)行研判,根據(jù)事件的性質(zhì)和情況,屬重大網(wǎng)絡(luò)安全事件的,指示事發(fā)單位或部門啟動(dòng)Ⅱ級(jí)響應(yīng)。事發(fā)單位或部門的應(yīng)急處置機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),在省局網(wǎng)信辦指導(dǎo)下按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置工作。處置中需要省局應(yīng)急技術(shù)支撐隊(duì)伍和應(yīng)急支援單位配合和支持的,商省局網(wǎng)信辦予以協(xié)調(diào)。事發(fā)單位或部門與省局應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位應(yīng)根據(jù)各自職責(zé),積極配合、提供支持。Ⅲ級(jí)響應(yīng):網(wǎng)絡(luò)安全事件的Ⅲ級(jí)響應(yīng),由事發(fā)單位或部門根據(jù)事件的性質(zhì)和情況確定。事發(fā)單位或部門跟蹤事態(tài)發(fā)展,有關(guān)事項(xiàng)及時(shí)通報(bào)有關(guān)部門和單位。Ⅳ級(jí)響應(yīng):事發(fā)單位或部門按相關(guān)預(yù)案進(jìn)行應(yīng)急響應(yīng)。(3)應(yīng)急結(jié)束Ⅰ級(jí)響應(yīng)結(jié)束由指揮部提出建議,報(bào)省局網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,及時(shí)通報(bào)相關(guān)單位。Ⅱ級(jí)響應(yīng)結(jié)束由事發(fā)單位提出建議,報(bào)省局網(wǎng)信辦批準(zhǔn)后,及時(shí)通報(bào)相關(guān)單位或部門。Ⅲ、Ⅳ級(jí)響應(yīng)結(jié)束由事發(fā)單位或部門決定,通報(bào)有關(guān)部門和單位。
2.6調(diào)查與評(píng)估
特別重大網(wǎng)絡(luò)安全事件由指揮部組織相關(guān)單位或部門進(jìn)行調(diào)查處理和總結(jié)評(píng)估,并按程序上報(bào)至省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦。重大及以下網(wǎng)絡(luò)安全事件由事件發(fā)生單位或部門自行組織調(diào)查處理和總結(jié)評(píng)估,并將相關(guān)總結(jié)調(diào)查報(bào)告報(bào)省局網(wǎng)信辦??偨Y(jié)調(diào)查報(bào)告應(yīng)對(duì)事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評(píng)估,提出處理意見和改進(jìn)措施。事件的調(diào)查處理和總結(jié)評(píng)估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。
3網(wǎng)絡(luò)安全事件實(shí)戰(zhàn)演練
省局網(wǎng)信辦應(yīng)協(xié)調(diào)各處室、各直屬事業(yè)單位定期組織演練,檢驗(yàn)和完善預(yù)案,提高實(shí)戰(zhàn)能力。應(yīng)急演練方案應(yīng)明確演練內(nèi)容和目的、準(zhǔn)備工作、演練步驟和考核辦法。
3.1內(nèi)容和目的
應(yīng)急演練主要內(nèi)容包括機(jī)房突發(fā)事件、設(shè)備故障、安全事件等三個(gè)方面。
3.2準(zhǔn)備工作
明確與演練內(nèi)容相關(guān)的人員、環(huán)境、設(shè)備和設(shè)施應(yīng)滿足的條件、狀態(tài)。
3.3考核辦法
明確演練的考核對(duì)象、考核內(nèi)容、完成時(shí)限、分值以及評(píng)分標(biāo)準(zhǔn)。一般情況下,每個(gè)演練項(xiàng)目考核滿分為十分,如得分少于6分,應(yīng)進(jìn)一步完善網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。
篇5
一、影響網(wǎng)絡(luò)安全的因素
影響網(wǎng)絡(luò)安全的因素大體可以分為三個(gè)方面,自然因素、人為因素以及網(wǎng)絡(luò)因素,下面將分別詳細(xì)介紹:自然因素包括自然災(zāi)害和環(huán)境干擾。自然災(zāi)害指的是一些自然因素(例如水災(zāi)、火災(zāi)、雷擊、地震等)造成的損失和傷害,一般是指自然因素導(dǎo)致的硬件傷害;環(huán)境干擾指的是周圍的一些輻射或者電磁波干擾,比如當(dāng)電壓發(fā)生變化時(shí),產(chǎn)生的磁場(chǎng)的變化和沖擊。人為因素是目前網(wǎng)絡(luò)安全維護(hù)工作的重點(diǎn),也是最常見的系統(tǒng)威脅源。常見的人為因素包括兩種,即工作人員的過失性操作失誤和惡意操作導(dǎo)致的安全威脅。一方面網(wǎng)絡(luò)用戶群體很廣,各級(jí)醫(yī)護(hù)人員和專業(yè)技術(shù)維護(hù)人員都會(huì)使用網(wǎng)絡(luò),但是不同層次的人群對(duì)網(wǎng)絡(luò)知識(shí)的認(rèn)知程度不一,所以操作過程中的過失性操作就時(shí)有發(fā)生;另一方面,有時(shí)系統(tǒng)會(huì)遭受到惡意的攻擊,比如惡意刪除、修改、毀壞系統(tǒng)或數(shù)據(jù)文件,直接破壞建筑設(shè)施或設(shè)備,將病毒文件傳人網(wǎng)內(nèi)。此外,對(duì)醫(yī)用計(jì)算機(jī)網(wǎng)絡(luò)資源的非法使用也時(shí)有發(fā)生,許多沒有瀏覽和訪問權(quán)限的人采取非法手段的訪問也是網(wǎng)絡(luò)故障的一個(gè)重要原因。網(wǎng)絡(luò)因素指的是系統(tǒng)正常使用中發(fā)生的由軟件和硬件故障導(dǎo)致的安全策略失效和系統(tǒng)癱瘓。網(wǎng)絡(luò)目前是傳播病毒的最主要的途徑,也是影響系統(tǒng)運(yùn)行速度的主要威脅。
二、我單位網(wǎng)絡(luò)信息安全的維護(hù)措施分析
從2003年非典的疫情開始,對(duì)于蓬勃發(fā)展的公共衛(wèi)生事業(yè)來(lái)說(shuō),傳染病疫情網(wǎng)絡(luò)直報(bào)系統(tǒng)的建立.從根本上改進(jìn)和完善了疾病監(jiān)測(cè)手段,使公共衛(wèi)生人員隨時(shí)、隨地從網(wǎng)絡(luò)獲取有關(guān)公共衛(wèi)生的信息.以便對(duì)發(fā)生的突發(fā)公共衛(wèi)生事件能及時(shí)找到解決方法、快速進(jìn)行處置。我單位為疾病預(yù)防控制中心,簡(jiǎn)稱疾控中心,主要從事疾控信息化方面的工作,對(duì)信息系統(tǒng)的依賴越來(lái)越大,目前,我單位已經(jīng)形成了網(wǎng)絡(luò)化的疾控工作,在公網(wǎng)及公網(wǎng)vpn上的疾控信息管理系統(tǒng)(國(guó)家及天津兩級(jí))及本地局域網(wǎng)的從業(yè)健康體檢及職業(yè)健康體檢系統(tǒng)、動(dòng)物咬傷處理系統(tǒng)、疫苗庫(kù)管理系統(tǒng)等信息系統(tǒng)已經(jīng)成為我單位的日常工作系統(tǒng),并且在單位內(nèi)部構(gòu)成了龐大的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。網(wǎng)絡(luò)系統(tǒng)覆蓋我單位的每個(gè)部門,涵蓋我單位業(yè)務(wù)工作的每個(gè)環(huán)節(jié),形成了一個(gè)完善的疾控工作平臺(tái)。因此,疾控信息系統(tǒng)安全性與穩(wěn)定性尤為重要,直接關(guān)系到疾控信息工作的開展。信息系統(tǒng)的癱瘓或數(shù)據(jù)丟失,都將給疾控工作帶來(lái)巨大和難以彌補(bǔ)的損失。下面將結(jié)合我單位的實(shí)際情況,談下網(wǎng)絡(luò)信息安全的維護(hù)措施。
(一)內(nèi)外雙網(wǎng)結(jié)構(gòu)的安全設(shè)計(jì)
組建網(wǎng)絡(luò)時(shí)要考慮兩個(gè)方面的因素,一方面,網(wǎng)絡(luò)可能會(huì)受到來(lái)自外部的威脅,比如黑客攻擊、計(jì)算機(jī)病毒侵入、拒絕服務(wù)攻擊等,另一方面,威脅來(lái)自網(wǎng)絡(luò)自身。網(wǎng)絡(luò)既要保證合法的用戶擁有適當(dāng)?shù)臋?quán)限去訪問和瀏覽,也要防止黑客和非法用戶的攻擊。所以,在組建和規(guī)劃網(wǎng)絡(luò)時(shí),要區(qū)分內(nèi)外雙網(wǎng)的安全設(shè)計(jì)。內(nèi)網(wǎng)上可以看到核心數(shù)據(jù),因此又被稱為核心數(shù)據(jù)庫(kù)。主要運(yùn)行內(nèi)部視頻會(huì)議、樓宇自動(dòng)化、安全監(jiān)控、財(cái)務(wù)效據(jù)、核心疫情、實(shí)驗(yàn)室管理系統(tǒng)等核心信息。內(nèi)網(wǎng)拒絕與外部INTERNET的鏈接,可以避免黑客的攻擊和重要信息的泄密。核心數(shù)據(jù)只對(duì)擁有瀏覽權(quán)限的用戶開放,要配備相應(yīng)的查毒軟件,以提高網(wǎng)絡(luò)安全性。外網(wǎng)顧名思義,是與外界交流信息的通道,又稱綜合辦公網(wǎng),外網(wǎng)提供INTERNET接口,如辦公自動(dòng)化系統(tǒng)、疾病預(yù)防控制中心網(wǎng)站、郵件服務(wù)器、疫情上報(bào)系統(tǒng)等等。我單位出資構(gòu)建的本地內(nèi)網(wǎng),架構(gòu)了從業(yè)健康體檢及職業(yè)健康體檢系統(tǒng)、動(dòng)物咬傷處理系統(tǒng)、疫苗庫(kù)管理系統(tǒng),并且做到了與外網(wǎng)物理隔離。與外網(wǎng)物理隔離的本地內(nèi)網(wǎng)的計(jì)算機(jī)將usb口和光驅(qū)全部禁用,在服務(wù)器上安裝防病毒軟件,用來(lái)提高安全性和穩(wěn)定性。直接接入因特網(wǎng)的計(jì)算機(jī)在飛魚星行為路由器的管理下安全工作。
(二)計(jì)算機(jī)病毒的預(yù)防與控制
網(wǎng)絡(luò)遭到病毒侵襲的機(jī)會(huì)比較多,因此計(jì)算機(jī)病毒的預(yù)防與控制是我們工作的重要部分,病毒傳播方式比較多,包括網(wǎng)頁(yè)、電子郵寄、外界存儲(chǔ)設(shè)備等,可以說(shuō)是無(wú)孔不入。因此,應(yīng)該從以下幾個(gè)方面來(lái)加強(qiáng)病毒的預(yù)防與控制。
(1)安裝正版殺毒軟件,啟動(dòng)實(shí)時(shí)防護(hù)功能,形成一周內(nèi)下載升級(jí)包的管理制度,我單位的計(jì)算機(jī)全部安裝360提供的防護(hù)軟件來(lái)保護(hù)我單位計(jì)算機(jī)的安全。
(2)網(wǎng)絡(luò)防病毒系統(tǒng)應(yīng)基于策略集中管理的方式,并應(yīng)提供病毒定義的實(shí)時(shí)自動(dòng)更新功能。
(3)加強(qiáng)對(duì)計(jì)算機(jī)專業(yè)人員和廣大使用計(jì)算機(jī)的各類醫(yī)務(wù)人員的計(jì)算機(jī)信息系統(tǒng)安全的教育和培訓(xùn);對(duì)病毒經(jīng)常攻擊的應(yīng)用程序應(yīng)提供特別保護(hù)措施,形成人機(jī)共防病毒黑客的強(qiáng)大安全體系;尤其對(duì)外來(lái)的存儲(chǔ)設(shè)備要加以保護(hù)和控制,不能隨意將單位系統(tǒng)與外界系統(tǒng)連通;單位要盡可能地不采用軟盤引導(dǎo),這樣就可以增加硬盤的安全性。此外,還應(yīng)該做好系統(tǒng)的應(yīng)急預(yù)案,這點(diǎn)將在下面詳細(xì)論述。
(三)建立安全備份機(jī)制、災(zāi)難應(yīng)急預(yù)案及演練災(zāi)難恢復(fù)
1.系統(tǒng)安全備份策略做好網(wǎng)絡(luò)安全維護(hù)工作的同時(shí),也要做好安全備份。當(dāng)系統(tǒng)遇到自然災(zāi)害、認(rèn)為破壞等因素時(shí),工作人員就可以進(jìn)行及時(shí)有效的恢復(fù)。在數(shù)據(jù)備份時(shí)要注意根據(jù)不同需求執(zhí)行不同的備份策略,一個(gè)異地火災(zāi)實(shí)時(shí)備份系統(tǒng)、主要通訊線路備份、主要網(wǎng)絡(luò)設(shè)備備份,能夠備份系統(tǒng)的所有數(shù)據(jù),這樣當(dāng)本地系統(tǒng)發(fā)生災(zāi)難時(shí),可以迅速地恢復(fù)網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù).把損失降到最低,安全備份策略是根據(jù)中心的需求來(lái)制定的。具體說(shuō)來(lái),針對(duì)不同的數(shù)據(jù),我們對(duì)之需求也不同,如不同數(shù)據(jù)重要性不同,要求的恢復(fù)時(shí)間也是不同的,有的系統(tǒng)可以允許部分?jǐn)?shù)據(jù)的丟失,但是有的系統(tǒng)不能容忍數(shù)據(jù)的丟失等等。安全備份要包括設(shè)備備份、系統(tǒng)備份、數(shù)據(jù)備份,既要保護(hù)數(shù)據(jù),也要保護(hù)整個(gè)網(wǎng)絡(luò)系統(tǒng)。提倡采用多種介質(zhì)的備份,可用的保護(hù)方式包括雙機(jī)冗余、異地同步復(fù)制、數(shù)據(jù)導(dǎo)出遷移等。根據(jù)實(shí)際情況我單位制定了合理的備份方案。
2.應(yīng)急預(yù)案在突如其來(lái)的災(zāi)難面前,很難做到臨危不亂,因此,在日常工作時(shí)針對(duì)可能出現(xiàn)的災(zāi)害制定詳細(xì)的應(yīng)急預(yù)案是十分有必要的。應(yīng)急預(yù)案中應(yīng)準(zhǔn)備最壞的情況,充分設(shè)想到各種可能出現(xiàn)的故障和問題。例如,主交換機(jī)故障、主干線不通、供電系統(tǒng)故障發(fā)生時(shí)應(yīng)采取的措施。應(yīng)急預(yù)案中應(yīng)包含實(shí)施小組成員及聯(lián)絡(luò)方法。擁有完整的應(yīng)急預(yù)案.并嚴(yán)格執(zhí)行各種安全備份措施,當(dāng)災(zāi)難來(lái)臨時(shí),才能應(yīng)付自如。
3.災(zāi)難恢復(fù)演練除了制定應(yīng)急預(yù)案外,還可以定期進(jìn)行災(zāi)難恢復(fù)演練,這樣做就可以使得工作人員熟悉操作全過程,而且還能有效地檢察已經(jīng)制定的應(yīng)急預(yù)案是否科學(xué)合理。當(dāng)然,在演練過程中,工作人員要做詳細(xì)的記錄,便于發(fā)現(xiàn)問題進(jìn)而解決問題,積累經(jīng)驗(yàn),確保真正災(zāi)難發(fā)生時(shí),能盡快地完成系統(tǒng)的恢復(fù)。絡(luò)安全技術(shù)沒有最好.只有更好。這就要求中心從制度、人員、技術(shù)手段等各方面,建立起一整套網(wǎng)絡(luò)安全管理策略.來(lái)指導(dǎo)中心的網(wǎng)絡(luò)安全建設(shè)及維護(hù)工作。這是一個(gè)長(zhǎng)期的系統(tǒng)工程,需要中心全員提高安企意識(shí),遵守安全制度,同時(shí)。在數(shù)據(jù)傳輸安全保護(hù)上需要軟件系統(tǒng)開發(fā)人員的共同努力,這樣才能保障中心網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。
篇6
【關(guān)鍵詞】 通訊網(wǎng)絡(luò)信息系統(tǒng) 安全威脅 安全防護(hù)技術(shù)
目前我國(guó)的3G通信技術(shù)和移動(dòng)網(wǎng)絡(luò)通信技術(shù)逐漸成熟,4G通信技術(shù)馬上也要大力推廣應(yīng)用,針對(duì)通訊網(wǎng)絡(luò)信息系統(tǒng)開放性高的特點(diǎn),對(duì)如何做好安全防護(hù)技術(shù),保證通訊網(wǎng)絡(luò)穩(wěn)定運(yùn)行的研究和探討具有非常重要的現(xiàn)實(shí)意義和實(shí)用價(jià)值。
一、通訊網(wǎng)絡(luò)信息系統(tǒng)的常見安全威脅
1、主動(dòng)捕獲用戶身份信息。首先惡意行為發(fā)動(dòng)者將自己偽裝,然后再以服務(wù)網(wǎng)絡(luò)的身份請(qǐng)求目標(biāo)用戶進(jìn)行身份驗(yàn)證,目標(biāo)用戶驗(yàn)證后,身份信息就被獲取。2、干擾正常服務(wù)。依照干擾等級(jí)的不同,可以分為:(1)偽裝網(wǎng)絡(luò)實(shí)體:惡意行為發(fā)動(dòng)者為了迷惑目標(biāo)用戶,可以偽裝成合法的網(wǎng)絡(luò)實(shí)體,對(duì)于用戶的服務(wù)請(qǐng)求拒絕回答,如此反復(fù),對(duì)正常通信服務(wù)起到干擾的非法目的。(2)物理等級(jí)干擾:物理等級(jí)干擾主要是針對(duì)通信系統(tǒng)的無(wú)線鏈路,惡意行為發(fā)動(dòng)者通過物理手段以及相關(guān)的其它技術(shù)對(duì)通信系統(tǒng)的無(wú)線鏈路進(jìn)行干擾,直接后果就是導(dǎo)致用戶的相關(guān)數(shù)據(jù)以及信令數(shù)據(jù)不能傳輸;(3)協(xié)議等級(jí)干擾:在通訊網(wǎng)絡(luò)系統(tǒng)中,有很多特定的網(wǎng)絡(luò)協(xié)議,惡意行為發(fā)動(dòng)者利用某些技術(shù)手段干擾特定協(xié)議,導(dǎo)致特定協(xié)議流程失敗。3、非法訪問。正常訪問網(wǎng)絡(luò)需要有合法的用戶身份驗(yàn)證,惡意行為發(fā)動(dòng)者往往偽裝成“合法用戶”身份對(duì)網(wǎng)絡(luò)進(jìn)行非法訪問,又或者潛入到用戶和網(wǎng)絡(luò)之間實(shí)施攻擊。4、攻擊數(shù)據(jù)完整性。網(wǎng)絡(luò)無(wú)線鏈路傳輸中業(yè)務(wù)數(shù)據(jù)、控制信息、信令、用戶信息等,必須保證完整性,惡意行為發(fā)動(dòng)者利用特殊技術(shù)手段對(duì)其進(jìn)行修改、插入、刪除等非法篡改。5、數(shù)據(jù)竊取。數(shù)據(jù)往往是網(wǎng)絡(luò)中最容易被竊取的信息,惡意行為發(fā)動(dòng)者利用竊聽用戶業(yè)務(wù)、竊聽信令和控制數(shù)據(jù)、以網(wǎng)絡(luò)實(shí)體的身份竊取用戶信息、分析用戶流量等非法手段,在網(wǎng)絡(luò)中竊取用戶的信息以及業(yè)務(wù)數(shù)據(jù)來(lái)達(dá)到非法目的。
二、通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)技術(shù)
1、強(qiáng)化網(wǎng)絡(luò)漏洞的掃描和修補(bǔ)。我們通常用到的安全防護(hù)措施主要包括:殺毒軟件、防火墻、安全防護(hù)檢測(cè)等,正確防毒和殺毒的認(rèn)識(shí)已經(jīng)被大家廣泛接受。人們都忽略了安全漏洞的掃描和修補(bǔ),認(rèn)為安全漏洞的修補(bǔ)不是安全防護(hù)的重要手段,然而根據(jù)調(diào)查研究,大部分的網(wǎng)絡(luò)黑客入侵都是由于網(wǎng)絡(luò)系統(tǒng)的安全漏洞或者配置錯(cuò)誤引起的,及時(shí)修復(fù)系統(tǒng)漏洞及補(bǔ)丁能夠有效降低網(wǎng)絡(luò)安全事件的發(fā)生。2、限制系統(tǒng)功能。網(wǎng)絡(luò)黑客一般都是檢測(cè)到網(wǎng)絡(luò)系統(tǒng)出現(xiàn)漏洞后,偽裝成合法的用戶身份入侵網(wǎng)絡(luò),這就要求我們要采取相關(guān)措施,通過系統(tǒng)設(shè)置來(lái)限制系統(tǒng)可提供的服務(wù)功能和用戶對(duì)系統(tǒng)的操作權(quán)限,這樣就能大大減少黑客利用這些服務(wù)功能和權(quán)限攻擊系統(tǒng)的可能性。最為常見的安全設(shè)置就是限制用戶的訪問和數(shù)據(jù)加密技術(shù)。限制部分用戶對(duì)網(wǎng)絡(luò)資源的訪問權(quán)限和操作權(quán)限,同時(shí)也限制用戶控制臺(tái)的登錄,對(duì)登錄的用戶進(jìn)行安全驗(yàn)證。由于Internet的開放性,在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)有被其他人攔截的風(fēng)險(xiǎn),而對(duì)數(shù)據(jù)進(jìn)行加密,設(shè)置特定的用戶才能解讀密文,將數(shù)據(jù)加密后再進(jìn)行傳輸是保證數(shù)據(jù)安全的最有效的方法。3、入網(wǎng)測(cè)試。入網(wǎng)測(cè)試主要包括:對(duì)入網(wǎng)的網(wǎng)絡(luò)設(shè)備和相關(guān)安全產(chǎn)品進(jìn)行綜合測(cè)評(píng),對(duì)設(shè)備的安全等級(jí)、設(shè)備性能都要進(jìn)行測(cè)試,測(cè)試合格后再投入使用。此舉不僅可以保證設(shè)備在投運(yùn)時(shí)不攜帶未知的的安全隱患,保證被測(cè)試產(chǎn)品在入網(wǎng)后具有可控性、可用性以及可監(jiān)督性。4、構(gòu)建信息網(wǎng)絡(luò)的應(yīng)急恢復(fù)系統(tǒng)。一直以來(lái),通訊網(wǎng)絡(luò)安全都是奉行“安全第一,預(yù)防為主”的安全策略,凡事都要預(yù)防為主,這樣才能占據(jù)主動(dòng)。通訊信息網(wǎng)絡(luò)的安全故障具有復(fù)雜性、多變性以及不定性,隨時(shí)都有可能發(fā)生惡意網(wǎng)絡(luò)入侵、破壞的安全事故,這就要求我們要成立專門管理通訊網(wǎng)絡(luò)信息系統(tǒng)的機(jī)構(gòu),有利于對(duì)網(wǎng)絡(luò)進(jìn)行統(tǒng)一管理、合理分工、實(shí)時(shí)監(jiān)控,并且做好通信網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案。如果發(fā)生危及通訊網(wǎng)絡(luò)信息安全的突發(fā)事件,則要及時(shí)啟動(dòng)專項(xiàng)應(yīng)急預(yù)案進(jìn)行應(yīng)急處置,及時(shí)有效地處理突發(fā)事件,將損失降低到最小。
三、結(jié)語(yǔ)
通信網(wǎng)絡(luò)安全維護(hù)也不是一朝一夕能夠完成的,是一個(gè)長(zhǎng)遠(yuǎn)持久的課題,我們要不斷的學(xué)習(xí)新的知識(shí),適應(yīng)網(wǎng)絡(luò)發(fā)展的節(jié)奏,有效結(jié)合多種安全技術(shù),綜合運(yùn)用,只有這樣才能保證通訊信息系統(tǒng)的安全。
參 考 文 獻(xiàn)
[1] 王福歡. 試論通訊網(wǎng)絡(luò)信息系統(tǒng)的維護(hù)技術(shù). 《科學(xué)與財(cái)富》. 2012年5期
篇7
關(guān)鍵字 縣級(jí)供電企業(yè);信息網(wǎng)絡(luò)安全;剖析
【中圖分類號(hào)】TN915.08文獻(xiàn)標(biāo)識(shí)碼:B文章編號(hào):1673-8500(2013)01-0022-01
縣級(jí)供電企業(yè)信息化建設(shè)雖然起步不晚,但由于電網(wǎng)規(guī)模的不同導(dǎo)致各地信息化建設(shè)層次不齊,隨著電力廣域網(wǎng)的接入,信息網(wǎng)絡(luò)的安全問題,成為各縣級(jí)供電企業(yè)目前面臨的同樣難題,健壯的網(wǎng)絡(luò)是實(shí)現(xiàn)網(wǎng)絡(luò)安全和業(yè)務(wù)正常的基礎(chǔ),只有基礎(chǔ)層面的網(wǎng)絡(luò)設(shè)備的穩(wěn)定性、安全性得到了保障,網(wǎng)絡(luò)的穩(wěn)定性的實(shí)現(xiàn)才成為可能,現(xiàn)以縣級(jí)供電公司信息網(wǎng)絡(luò)建設(shè)的情況,對(duì)網(wǎng)絡(luò)安全情況進(jìn)行分析。
1網(wǎng)絡(luò)建設(shè)現(xiàn)狀
近年來(lái),縣級(jí)供電企信息化建設(shè)如火如荼,如今硬件環(huán)境已經(jīng)可以滿足在信息網(wǎng)絡(luò)上運(yùn)行各種系統(tǒng)等應(yīng)用,實(shí)現(xiàn)千兆骨干,百兆到桌面。按照部門、職能、安全重要程度分為許多子網(wǎng),包括:營(yíng)銷子網(wǎng)、財(cái)務(wù)子網(wǎng),辦公子網(wǎng)、生產(chǎn)子網(wǎng)、服務(wù)器子網(wǎng)等,在核心交換機(jī)上為不同子網(wǎng)劃分不同的虛擬局域網(wǎng)(vlan)。不同子網(wǎng)分屬不同廣播域。在應(yīng)用上,提供文件共享訪問,辦公自動(dòng)化、電子郵件等。
2存在問題
隨著信息化程度的提高,信息網(wǎng)絡(luò)的規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)結(jié)構(gòu)需要進(jìn)行不斷的調(diào)整,但在設(shè)備安全加固,數(shù)據(jù)備份、網(wǎng)絡(luò)安全管理、操作人員安全意識(shí)等方面存在一定問題,造成管理吃力,給網(wǎng)絡(luò)安全埋伏了不利因素,成為急需解決的問題。
3解決辦法
3.1制定制度,落實(shí)責(zé)任。信息網(wǎng)絡(luò)安全離不開嚴(yán)格的制度和明確的責(zé)任分工,為提高網(wǎng)絡(luò)信息系統(tǒng)整體安全防護(hù)能力,強(qiáng)化公司內(nèi)部信息安全,成立信息安全組織機(jī)構(gòu),組織機(jī)構(gòu)分為領(lǐng)導(dǎo)小組和工作小組建立切實(shí)可行的應(yīng)急預(yù)案和災(zāi)難恢復(fù)預(yù)案,有效預(yù)防和正確、快速應(yīng)對(duì)網(wǎng)絡(luò)及信息安全突發(fā)事件,最大限度地減少影響和損失,確保網(wǎng)絡(luò)系統(tǒng)安全、穩(wěn)定運(yùn)行。
為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時(shí)我公司結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全公司人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保預(yù)防。
3.2網(wǎng)絡(luò)系統(tǒng)安全管理。
3.2.1網(wǎng)絡(luò)設(shè)備。因地理?xiàng)l件和資金限制,一些縣級(jí)供電企業(yè)網(wǎng)絡(luò)多為星形結(jié)構(gòu),超過半數(shù)的網(wǎng)絡(luò)結(jié)點(diǎn)不能形成環(huán)網(wǎng),網(wǎng)絡(luò)運(yùn)行極不穩(wěn)定,這是目前縣公司一些應(yīng)用推廣的阻礙。對(duì)于這種情況,如果資金較少,可以考慮根據(jù)地理?xiàng)l件在網(wǎng)內(nèi)建設(shè)小型的環(huán)網(wǎng),盡可能多的將結(jié)點(diǎn)環(huán)起來(lái)。
一些公司核心交換機(jī)、防火墻都是單機(jī)運(yùn)行,無(wú)備用設(shè)備,一旦核心出現(xiàn)故障將會(huì)造成公司網(wǎng)絡(luò)全部癱瘓,與上級(jí)公司無(wú)法連通,因此增加一臺(tái)核心交換機(jī)和一臺(tái)防火墻,和設(shè)備通過跳線相連,實(shí)現(xiàn)雙機(jī)冗余,互為備用。
3.2.2終端管理。按照國(guó)家電網(wǎng)公司要求和省、市公司統(tǒng)一部署安排,信息內(nèi)網(wǎng)所有計(jì)算機(jī)統(tǒng)一注冊(cè)使用桌面安全管理系統(tǒng),統(tǒng)一安裝省公司部署的殺毒軟件,每臺(tái)終端設(shè)備都進(jìn)行實(shí)名注冊(cè),進(jìn)行IP+MAC+交換機(jī)端口多重綁定,嚴(yán)格控制移動(dòng)存儲(chǔ)設(shè)備的接入,確保非法設(shè)備無(wú)法接入內(nèi)網(wǎng),信息內(nèi)外網(wǎng)實(shí)行雙網(wǎng)雙機(jī),內(nèi)外網(wǎng)之間完全物理分開,內(nèi)網(wǎng)計(jì)算機(jī)不得任何方式接入外網(wǎng),在信息外網(wǎng)出口安裝IPS入侵防御設(shè)備,可以實(shí)時(shí)主動(dòng)攔截各類黑客攻擊和惡意行為,保護(hù)信息網(wǎng)絡(luò)架構(gòu)免受侵害,阻斷非授權(quán)用戶的使用,降低了不安全因素。
所有計(jì)算機(jī)在接入信息網(wǎng)絡(luò)以前必須對(duì)所有賬號(hào)進(jìn)行處理,不得使用系統(tǒng)默認(rèn)的用戶名,刪除不用的賬號(hào),禁用來(lái)賓用戶,所有賬號(hào)必須設(shè)置字母+數(shù)字+特殊符號(hào)長(zhǎng)度在8位以上的密碼,并定期更換。
3.2.3分區(qū)分域、等級(jí)防護(hù)。對(duì)公司的信息系統(tǒng)分成生產(chǎn)控制大區(qū)和管理信息大區(qū),并對(duì)所有的業(yè)務(wù)系統(tǒng)進(jìn)行等級(jí)劃分,實(shí)現(xiàn)不同安全域之間的獨(dú)立化和差異化的防護(hù)。其中生產(chǎn)控制大區(qū)又可以分為控制區(qū)和非控制區(qū),調(diào)度數(shù)據(jù)網(wǎng)絡(luò)作為專用的數(shù)據(jù)網(wǎng)絡(luò),劃分為安全區(qū)I,它使用不同的網(wǎng)段單獨(dú)組網(wǎng),它與安全區(qū)II之間采用國(guó)家指定部門檢測(cè)認(rèn)定的電力專用正向單向隔離裝置。WEB服務(wù)與管理信息大區(qū)之間分別安裝硬件防火墻,并嚴(yán)格控制相互之間訪問。
3.3數(shù)據(jù)備份。對(duì)數(shù)據(jù)備份設(shè)立了專人管理,負(fù)責(zé)數(shù)據(jù)備份系統(tǒng)的日常管理,針對(duì)系統(tǒng)情況和備份內(nèi)容,分別采用了完全備份、增量備份、差分備份和按需備份,關(guān)鍵數(shù)據(jù)實(shí)現(xiàn)了異地備份。備份內(nèi)容涵蓋了生產(chǎn)、營(yíng)銷、管理等所有關(guān)鍵業(yè)務(wù)。
3.4UPS電源。網(wǎng)絡(luò)設(shè)備在運(yùn)行中最大的問題是電壓不穩(wěn),甚至停電。雖然信息機(jī)房報(bào)在的辦公大樓一般都接了雙電源,但仍會(huì)有不可預(yù)知的電源故障會(huì)導(dǎo)致局域網(wǎng)中交換機(jī)、路由器、服務(wù)器和數(shù)據(jù)存儲(chǔ)器等各類設(shè)備無(wú)法連續(xù)正常工作,因此UPS電源是機(jī)房中最重要的保障。在局域網(wǎng)的中心機(jī)房中,采用10-20kVA中等功率UPS集中供電的方式已被廣泛接受。為了有效提高系統(tǒng)可靠性,一般采用雙機(jī)熱備份或并聯(lián)供電。
3.5防雷系統(tǒng)。要定期測(cè)試機(jī)房在建設(shè)時(shí)已經(jīng)建立了接地線,查看所有網(wǎng)絡(luò)設(shè)備、服務(wù)器、機(jī)柜都做到了良好的接地和電源電源零線接地。對(duì)機(jī)房設(shè)備也要安裝防雷設(shè)備,每臺(tái)交換機(jī)都應(yīng)安裝機(jī)架式防雷插排和交換機(jī)防雷模塊,所有電源都更換防雷插座。
3.6人員培訓(xùn)和管理。信息網(wǎng)絡(luò)的安全歸根結(jié)底還是要落實(shí)到操作人的頭上,操作人員安全意識(shí)和操作水平提高了,網(wǎng)絡(luò)安全管理就做到了事半功倍的效果,因此,需要在人員培訓(xùn)方面特別重視,每周五下午進(jìn)行一次信息安全知識(shí)培訓(xùn),小的從開關(guān)機(jī)講起,大到系統(tǒng)安全策略設(shè)置,從各方面進(jìn)行全面指導(dǎo)。通過公司視頻會(huì)議系統(tǒng)組織觀看信息安全方面教育片和安全事例分析。并與各部室及員工簽訂信息安全責(zé)任書,確保責(zé)任落到實(shí)處。對(duì)所有職工發(fā)放信息網(wǎng)絡(luò)使用安全須知,提高員工對(duì)信息安全的認(rèn)知和增強(qiáng)員工遵守信息安全各項(xiàng)規(guī)章制度的自覺性。
篇8
實(shí)踐是檢驗(yàn)系統(tǒng)的最好標(biāo)準(zhǔn),天津應(yīng)急指揮系統(tǒng)剛一建成就經(jīng)受了上述的災(zāi)難考驗(yàn)。
“整合”與“協(xié)同”是主要挑戰(zhàn)
自從2003年發(fā)生“非典”疫情后,如何迅速處理各類公共突發(fā)事件就成為我國(guó)各大城市市政府高度關(guān)注的焦點(diǎn)。國(guó)家對(duì)此給予了高度的重視,制定了一系列法律法規(guī),將建設(shè)城市應(yīng)急系統(tǒng)列為我國(guó)各大城市應(yīng)對(duì)各類公共突發(fā)事件的必要手段。
2006年,國(guó)家出臺(tái)了《國(guó)務(wù)院關(guān)于全面加強(qiáng)應(yīng)急管理工作的意見》,把“推進(jìn)國(guó)家應(yīng)急平臺(tái)體系建設(shè)”列為“加強(qiáng)應(yīng)對(duì)突發(fā)公共事件的能力建設(shè)”的首要工作。在這個(gè)大背景下,作為直轄市的天津市政府應(yīng)急指揮系統(tǒng)的建設(shè)走在了全國(guó)前列。2006年,天津有關(guān)部門就開始進(jìn)行應(yīng)急方案的研究,不久之后就制定并下發(fā)了《天津市突發(fā)公共事件總體應(yīng)急預(yù)案》,以便提高保障公共安全和處置突發(fā)公共事件的能力,最大程度地預(yù)防和減少突發(fā)公共事件及其造成的損害,保障人民生命財(cái)產(chǎn)安全。
政府應(yīng)急指揮系統(tǒng)的建設(shè)并非一帆風(fēng)順,面臨著諸多挑戰(zhàn)。天津城市應(yīng)急辦相關(guān)專家總結(jié): “整合”與“協(xié)同”是建設(shè)應(yīng)急系統(tǒng)面臨的主要挑戰(zhàn)。因?yàn)槌鞘袘?yīng)急系統(tǒng)必須與本地的水利、氣象、衛(wèi)生、地震等各個(gè)專項(xiàng)應(yīng)急指揮系統(tǒng)相連,而由于天津市經(jīng)濟(jì)發(fā)達(dá),這些重要單位的信息化建設(shè)比較先進(jìn),一些部門擁有自己的信息系統(tǒng)和信息資源,并有著各自內(nèi)部的規(guī)章制度,如何有效利用這些資源并使之成為一個(gè)整體,是主要的挑戰(zhàn)。落到核心點(diǎn)就是“整合”與“協(xié)同”,“整合”是手段,“協(xié)同”是目標(biāo)?!罢稀必灤┯跇I(yè)務(wù)體系、信息平臺(tái)建設(shè)的全過程,要整合各種應(yīng)急資源、業(yè)務(wù)流程、信息資源、網(wǎng)絡(luò)通信平臺(tái)和應(yīng)用系統(tǒng),使之可統(tǒng)一協(xié)調(diào)、統(tǒng)一調(diào)度、協(xié)同工作,才能整體應(yīng)對(duì)重特大突發(fā)公共事件。
應(yīng)對(duì)挑戰(zhàn)
面對(duì)“整合”與“協(xié)同”的難題,天津市從兩個(gè)方面著手解決: 一方面,考察其他省市的應(yīng)急指揮系統(tǒng)建設(shè),吸取有益經(jīng)驗(yàn),探索符合天津市情的應(yīng)急指揮系統(tǒng)建設(shè)模式; 另一方面,充分利用已有資源,將其高效融合,發(fā)揮最大的效益。
為此,天津市按照總體規(guī)劃、分步實(shí)施的原則,分“兩步走”完成了應(yīng)急指揮信息平臺(tái)建設(shè): 第一步,初步建成市應(yīng)急指揮信息平臺(tái),實(shí)現(xiàn)市應(yīng)急指揮中心與應(yīng)急專項(xiàng)指揮部和部分單位的應(yīng)急系統(tǒng)連接; 第二步,開發(fā)并完善應(yīng)急指揮系統(tǒng)的軟硬件建設(shè),擴(kuò)大了應(yīng)急指揮系統(tǒng)的深度和廣度。
篇9
一、指導(dǎo)思想
以“三個(gè)代表”重要思想和科學(xué)發(fā)展觀為指導(dǎo),認(rèn)真貫徹落實(shí)黨的十七大和《國(guó)務(wù)院辦公廳關(guān)于切實(shí)加強(qiáng)中小學(xué)幼兒園及少年兒童安全管理工作和開展專項(xiàng)整治行動(dòng)的意見》精神,樹立“以人為本”的思想,堅(jiān)持“預(yù)防為主、積極處置”的方針,盡一切努力杜絕或減少校園安全突發(fā)事件的發(fā)生,盡一切努力把師生生命及國(guó)家財(cái)產(chǎn)的損失降低到最低限度。
二、工作原則
1、堅(jiān)持以人為本、師生生命安全高于一切、穩(wěn)定壓倒一切的原則。
2、誰(shuí)主管,誰(shuí)負(fù)責(zé)的原則。
3、預(yù)防為主,積極處置的原則。
4、冷靜、沉著,積極主動(dòng)和及時(shí)、合法、公正處理的原則。
三、工作目標(biāo)
1、經(jīng)常性地對(duì)教職工、對(duì)學(xué)生進(jìn)行安全、自救自護(hù)教育,牢固樹立安全責(zé)任意識(shí),切實(shí)提高師生員工的安全自我防護(hù)能力,確保師生健康、快樂地學(xué)習(xí)、生活。
2、完善風(fēng)險(xiǎn)防范制度及重大安全事故信息監(jiān)測(cè)報(bào)告網(wǎng)絡(luò),做到及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告、及時(shí)處理,確保學(xué)校各項(xiàng)教育教學(xué)工作的順利開展。
四、安全事故應(yīng)急領(lǐng)導(dǎo)組織機(jī)構(gòu)
1、安全事故應(yīng)急指揮機(jī)構(gòu)。
總指揮:唐國(guó)盛
副總指揮:陳世祥
協(xié)助人員:聶洪祥、付茂全、羅天友、袁勇、李婭、王永國(guó)、邱業(yè)新及班主任
(若總指揮不在,由副總指揮指揮搶險(xiǎn)救助;若都不在,有值班行政指揮。)
2、安全事故應(yīng)急隊(duì)伍
(1)安全突發(fā)事件應(yīng)急小組:
組長(zhǎng):陳世祥
成員:付茂全、羅天友、李婭、王永國(guó)、班主任
(2)安全突發(fā)事件后勤保障小組:
組長(zhǎng):聶洪祥
成員:邱業(yè)新、袁勇及學(xué)校后勤處其他人員
五、值班制度:
堅(jiān)持24小時(shí)領(lǐng)導(dǎo)帶班和工作人員值班制度,學(xué)校嚴(yán)格按照值班安排表值班。
六、安全教育
校園突發(fā)事件是指發(fā)生在校園內(nèi)外由本校師生員工實(shí)施或以其為侵害對(duì)象的涉及破壞社會(huì)和校園秩序并造成人身財(cái)產(chǎn)嚴(yán)重?fù)p害的突發(fā)公共事件,具有難以預(yù)見、處置緊迫、危害嚴(yán)重和廣泛影響的特點(diǎn)。安全工作重在預(yù)防,加強(qiáng)安全教育,強(qiáng)化安全意識(shí)是防范安全事故的重要措施。學(xué)校對(duì)全體師生要加強(qiáng)安全教育。安全教育應(yīng)列為學(xué)校、班級(jí)常規(guī)工作之一并須作好記載。
(一)學(xué)校利用業(yè)務(wù)學(xué)習(xí)、周例會(huì),班主任利用班會(huì)時(shí)間,組織學(xué)習(xí)相關(guān)法律法規(guī)和有關(guān)安全知識(shí),對(duì)全體師生開展常規(guī)安全教育。
(二)利用板報(bào)、廣播開展安全知識(shí)宣傳。
(三)班主任要有針對(duì)性地舉行安全教育主題班會(huì),突出交通安全、防盜安全、網(wǎng)絡(luò)安全及心理健康教育等相關(guān)內(nèi)容。
(四)不定期聘請(qǐng)交通管理、消防、醫(yī)療保健等相關(guān)機(jī)構(gòu)人員給師生舉行安全知識(shí)講座。
(五)加強(qiáng)相關(guān)安全隱患尤其是以下幾方面的安全隱患防范教育,組織師生進(jìn)行應(yīng)急疏散演練每年進(jìn)行2次以上。
七、安全事故應(yīng)急處置方案
學(xué)校發(fā)生師生人身安全和學(xué)校財(cái)產(chǎn)損失時(shí),第一目擊者以及后續(xù)人員要立即報(bào)告校長(zhǎng)采取有效措施,救人第一,保護(hù)現(xiàn)場(chǎng)。及時(shí)向保險(xiǎn)公司報(bào)案。
班主任、輔導(dǎo)員是班級(jí)學(xué)生安全的第一責(zé)任人,對(duì)本班級(jí)因意外事故而受害學(xué)生具體負(fù)責(zé)。當(dāng)日值班領(lǐng)導(dǎo)負(fù)責(zé)指導(dǎo)、幫助班主任處理。
(一)校園意外傷害事故應(yīng)急預(yù)案
1、在校園如發(fā)生學(xué)生身體受到意外傷害時(shí),應(yīng)及時(shí)送受傷者到醫(yī)院診治。
2、迅速調(diào)查事故發(fā)生的原因,確定責(zé)任人,并做好有關(guān)記錄。
3、通知受傷害者的家長(zhǎng)。
4、妥善處理事故。
(二)樓道安全事故應(yīng)急預(yù)案
1、課間操期間,各班上課教師要在各自樓梯口組織學(xué)生有序上下樓。
2、當(dāng)發(fā)生學(xué)生摔倒時(shí),其他學(xué)生應(yīng)立即停止上下樓,迅速將摔倒學(xué)生扶起,必要時(shí)立即送醫(yī)院救治。
3、如出現(xiàn)學(xué)生踩踏事件,應(yīng)立即疏散其他學(xué)生,對(duì)被踩踏學(xué)生立即進(jìn)行有效救治,必要時(shí)撥打120,送醫(yī)院搶救,并及時(shí)向教管中心和區(qū)教育委員會(huì)報(bào)告。
4、通知受傷害學(xué)生家長(zhǎng)。
5、迅速調(diào)查事故原因,做好有關(guān)記錄。
(三)食物中毒、傳染性疾病應(yīng)急預(yù)案
1、發(fā)現(xiàn)師生有類似食物中毒癥狀和傳染性疾病時(shí),應(yīng)迅速隔離并送醫(yī)院診治。
2、迅速向教育主管部門及衛(wèi)生防疫部門報(bào)告。
3、積極配合有關(guān)部門做好取樣工作,以備衛(wèi)生部門檢驗(yàn)。(注意食品留樣)
4、迅速排查有類似食物中毒癥狀和傳染性疾病的師生名單,并檢查他們的身體狀況。
5、做好家長(zhǎng)、家屬的工作。
6、積極配合上級(jí)有關(guān)部門做好診治、調(diào)查、事故處理等工作。
(四)觸電事故應(yīng)急預(yù)案
1、立即切斷電源。
2、救出觸電者,并立即實(shí)施搶救,同時(shí)撥打“120”。
3、迅速向教育主管部門報(bào)告。
4、如引起火災(zāi),先切斷電源再進(jìn)行滅火。
(五)火災(zāi)事故應(yīng)急預(yù)案
1、在向119消防指揮中心報(bào)警時(shí),立即報(bào)告校長(zhǎng)及有關(guān)人員。
2、迅速切斷有關(guān)電源。
3、搶險(xiǎn)救助組等人員迅速疏散師生,撤離到安全區(qū)域。
4、積極配合消防人員滅火。
5、在進(jìn)行滅火的同時(shí),應(yīng)采取有效的隔離措施,防止火勢(shì)蔓延。
6、若是起火初期,學(xué)校師生可自行實(shí)施用小型滅火器滅火(學(xué)校須派專人負(fù)責(zé)每期對(duì)教師進(jìn)行火災(zāi)事故演練和使用滅火器的培訓(xùn))
(六)交通安全事故應(yīng)急預(yù)案
一旦發(fā)生交通安全事故,要及時(shí)向有關(guān)部門報(bào)告,如有傷者,要先搶救或送醫(yī)院,保護(hù)好事故現(xiàn)場(chǎng),截留肇事車輛及有關(guān)人員。遇到路人及時(shí)求援。目擊證人和當(dāng)事人不得離開現(xiàn)場(chǎng),要如實(shí)做證,以保證執(zhí)法公正、公平。
(七)校產(chǎn)被盜應(yīng)急預(yù)案
1、學(xué)校發(fā)生財(cái)產(chǎn)被盜,須在第一時(shí)間向110報(bào)警,同時(shí)向教育主管部門報(bào)告。
2、學(xué)校安排人員保護(hù)現(xiàn)場(chǎng),同時(shí)向知情人了解被盜物品的名稱、數(shù)量,并做好登記。
3、積極協(xié)助公安人員勘察現(xiàn)場(chǎng),為案件偵破提供條件。
(八)防暴力事件應(yīng)急預(yù)案
1、成立以校長(zhǎng)唐國(guó)盛為組長(zhǎng),主管校長(zhǎng)陳世祥為副組長(zhǎng),學(xué)校及各部門主要領(lǐng)導(dǎo)為成員的安全領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)學(xué)校的安全保衛(wèi)工作,并制定嚴(yán)密的防范措施。
2、成立突發(fā)事件應(yīng)急小分隊(duì),專門對(duì)學(xué)校的突發(fā)事件進(jìn)行制止和處理。
預(yù)防措施:
1、制定嚴(yán)格的安全保衛(wèi)制度。護(hù)校人員每天對(duì)全校進(jìn)行24小時(shí)不間斷巡邏,一旦發(fā)現(xiàn)可疑人員,立即進(jìn)行盤查,發(fā)現(xiàn)問題及時(shí)處理和匯報(bào)。
2、加強(qiáng)門衛(wèi)管理制度和會(huì)客制度。學(xué)校師生出入校門一律出示相關(guān)證件,外單位來(lái)客一律在校門口進(jìn)行登記,杜絕外來(lái)人員進(jìn)校發(fā)生事端的可能。
3、認(rèn)真落實(shí)安全檢查制度。各部門自己管轄范圍的安全情況每天進(jìn)行自查,學(xué)校每周進(jìn)行抽查,每月進(jìn)行大檢查,發(fā)現(xiàn)問題,立即研究整改措施,并及時(shí)整改。
預(yù)案實(shí)施的組織機(jī)構(gòu):
現(xiàn)場(chǎng)的學(xué)校領(lǐng)導(dǎo)為撲救現(xiàn)場(chǎng)的第一組織者和指揮者。
1、撲救行動(dòng)組:
組長(zhǎng):羅天友
成員:劉祥健、平、程必田
2、通訊聯(lián)絡(luò)組:
組長(zhǎng):唐國(guó)盛
成員:聶洪祥、李婭
3、疏散引導(dǎo)組:
組長(zhǎng):陳世祥
成員:程必田、袁勇
4、安全防護(hù)救治組:
組長(zhǎng):付茂全
成員:王永國(guó)、劉家元
5、善后處理組:
組長(zhǎng):邱業(yè)新
成員:劉家元、龔由德、周勇
預(yù)案的實(shí)施:
1、各部門的通訊聯(lián)絡(luò)員一旦發(fā)現(xiàn)情況應(yīng)立即向保衛(wèi)處報(bào)告。
2、保衛(wèi)處接到報(bào)告后,立即組織應(yīng)急小分隊(duì)和所有護(hù)校人員迅速趕到現(xiàn)場(chǎng)。同時(shí)采取各種方式向?qū)W校領(lǐng)導(dǎo)進(jìn)行匯報(bào)。必要時(shí)要撥打“110”進(jìn)行報(bào)警。
3、趕赴現(xiàn)場(chǎng)后,首先要對(duì)作案人立即進(jìn)行阻止和控制。視現(xiàn)場(chǎng)情況,必要時(shí)采取武力進(jìn)行控制。要本著對(duì)師生生命安全和學(xué)校的財(cái)產(chǎn)安全不受損失為首要目標(biāo)。
4、每個(gè)班級(jí)要明確疏散通道并進(jìn)行演練,如遇突發(fā)事件需疏散時(shí),各部門的工作人員要立即將現(xiàn)場(chǎng)的學(xué)生及無(wú)關(guān)人員疏散到指定地方,并做好現(xiàn)場(chǎng)的安全警戒工作,禁止無(wú)關(guān)人員入內(nèi),防止對(duì)無(wú)關(guān)人員造成不必要的傷害。
5、如果現(xiàn)場(chǎng)有受傷人員,安全防護(hù)救治組立即進(jìn)行救護(hù),必要時(shí)撥打“120”進(jìn)行救護(hù)。
6、事后立即組織有關(guān)人員進(jìn)行善后處理事宜。
對(duì)撲救行動(dòng)組的要求:
如果發(fā)現(xiàn)犯罪分子進(jìn)行破壞或行兇,要敢于同犯罪分子做斗爭(zhēng),要視師生生命安全和學(xué)校利益大于一切,在緊急關(guān)頭英勇頑強(qiáng),不怕犧牲,努力將犯罪行為進(jìn)行制止和控制。
八、主要處置措施
1、校園突發(fā)事件發(fā)生時(shí),立即啟動(dòng)安全事故處理應(yīng)急預(yù)案。
2、向上級(jí)主管部門報(bào)告情況(2小時(shí)以內(nèi))),請(qǐng)求上級(jí)指導(dǎo)幫助。
3、請(qǐng)求駐地公安部門配合學(xué)校做好校園秩序的穩(wěn)定工作。
4、確定專人組織調(diào)查,保留第一手資料(原始記錄),保護(hù)現(xiàn)場(chǎng)或保留物樣,不擅自為事故定性。
5、召開安全領(lǐng)導(dǎo)小組及全校教師會(huì)議,通報(bào)事件,穩(wěn)定人心。召開學(xué)生會(huì)議,通報(bào)事件經(jīng)過,并進(jìn)行安全再教育,做好事故后校園穩(wěn)定和秩序維護(hù)工作。
6、專人負(fù)責(zé)接待家長(zhǎng),召開家長(zhǎng)會(huì),通報(bào)事件經(jīng)過,穩(wěn)定家長(zhǎng)情緒,必要時(shí)請(qǐng)家長(zhǎng)單位領(lǐng)導(dǎo)幫助工作。
7、冷靜面對(duì)媒體采訪,有專人負(fù)責(zé)接待,未經(jīng)同意,師生不得接受采訪,加強(qiáng)門崗管理。
8、學(xué)校全體教師必須堅(jiān)守各自崗位,未經(jīng)允許,不得擅自誤導(dǎo)信息,共同做好維護(hù)穩(wěn)定工作。
九、應(yīng)急預(yù)案的實(shí)施
1、應(yīng)急預(yù)案啟動(dòng)后,有在現(xiàn)場(chǎng)的安全小組成員協(xié)商處置,并由學(xué)校確定專人命令,組織自救或互救。
2、學(xué)校其他成員應(yīng)在預(yù)案啟動(dòng)后迅速到崗,搶險(xiǎn)組、后勤組人員待命。
篇10
[關(guān)鍵詞]通訊網(wǎng)絡(luò) 信息系統(tǒng) 安全防護(hù)技術(shù)
中圖分類號(hào):TN915.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)22-0368-01
信息科學(xué)技術(shù)水平的不斷提高使得信息的傳遞和處理速度不斷加快,,針對(duì)通訊網(wǎng)絡(luò)信息系統(tǒng)開放性高的特點(diǎn),對(duì)如何做好安全防護(hù)技術(shù),保證通訊網(wǎng)絡(luò)穩(wěn)定運(yùn)行成為當(dāng)前網(wǎng)絡(luò)信息開發(fā)應(yīng)行業(yè)應(yīng)該重點(diǎn)關(guān)注的內(nèi)容。
一、通訊網(wǎng)絡(luò)信息系統(tǒng)中常見的安全問題
1、信息泄露
一些不法分子可能會(huì)對(duì)自身進(jìn)行偽裝,以服務(wù)網(wǎng)絡(luò)的身份,向目標(biāo)用戶提出嚴(yán)正請(qǐng)求,待驗(yàn)證后,獲取用戶的身份信息,對(duì)其進(jìn)行修改、刪除或者插入等篡改,影響用戶信息的真實(shí)性和完整性,造成個(gè)人隱私的泄露。
2、正常服務(wù)受到干擾
依照干擾等級(jí)的不同,可以分為:(1)偽裝網(wǎng)絡(luò)實(shí)體:惡意行為發(fā)動(dòng)者為了迷惑目標(biāo)用戶,可以偽裝成合法的網(wǎng)絡(luò)實(shí)體,對(duì)于用戶的服務(wù)請(qǐng)求拒絕回答,如此反復(fù),對(duì)正常通信服務(wù)起到干擾的非法目的。(2)物理等級(jí)干擾:物理等級(jí)干擾主要是針對(duì)通信系統(tǒng)的無(wú)線鏈路,惡意行為發(fā)動(dòng)者通過物理手段以及相關(guān)的其它技術(shù)對(duì)通信系統(tǒng)的無(wú)線鏈路進(jìn)行干擾,直接后果就是導(dǎo)致用戶的相關(guān)數(shù)據(jù)以及信令數(shù)據(jù)不能傳輸;(3) 協(xié)議等級(jí)干擾:在通訊網(wǎng)絡(luò)系統(tǒng)中,有很多特定的網(wǎng)絡(luò)協(xié)議,惡意行為發(fā)動(dòng)者利用某些技術(shù)手段干擾特定協(xié)議,導(dǎo)致特定協(xié)議流程失敗。
3、非法訪問
在網(wǎng)絡(luò)通信系統(tǒng)中,正常的訪問都需要合法的用戶身份驗(yàn)證,而非法用戶或者惡意行為者會(huì)將自身偽裝成合法用戶的身份,對(duì)網(wǎng)絡(luò)進(jìn)行訪問,或者潛入用戶與網(wǎng)絡(luò)之間進(jìn)行攻擊。
4、惡意攻擊
網(wǎng)絡(luò)無(wú)線鏈路傳輸中業(yè)務(wù)數(shù)據(jù)、控制信息、信令、用戶信息等,必須保證完整性,惡意行為發(fā)動(dòng)者利用特殊技術(shù)手段對(duì)其進(jìn)行修改、插入、刪除等非法篡改。
5、數(shù)據(jù)竊取
惡意行為者會(huì)竊聽用戶的業(yè)務(wù)、信令和控制數(shù)據(jù),對(duì)用戶的數(shù)據(jù)信息進(jìn)行竊取,達(dá)到自身的目的。
二、信息通訊網(wǎng)絡(luò)系統(tǒng)維護(hù)技術(shù)
1、提升入網(wǎng)測(cè)試技術(shù)
在通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)中,入網(wǎng)測(cè)試技術(shù)決定著系統(tǒng)安全運(yùn)行的效率。入網(wǎng)測(cè)試技術(shù)主要是針對(duì)聯(lián)網(wǎng)設(shè)備以及相關(guān)安全產(chǎn)品進(jìn)行測(cè)試,從而保證通訊網(wǎng)絡(luò)信息系統(tǒng)可以安全入網(wǎng),提升入網(wǎng)測(cè)試技術(shù)不僅可以發(fā)現(xiàn)通訊網(wǎng)絡(luò)信息系統(tǒng)硬件所攜帶的安全隱患,而且能夠確保騎在聯(lián)網(wǎng)之后可以具有一定的可控性、可用性和可監(jiān)督性,從而提升互聯(lián)網(wǎng)通訊信息系統(tǒng)的安全運(yùn)營(yíng)效率。
2、注重實(shí)名認(rèn)證等信息加密技術(shù)
實(shí)名認(rèn)證是網(wǎng)絡(luò)通訊信息系統(tǒng)的第一層方面,通過身份證的實(shí)名認(rèn)證可以有效限制非法用戶進(jìn)行網(wǎng)絡(luò)資源的訪問。目前我國(guó)不少實(shí)名認(rèn)證的信息技術(shù)主要是基于身份認(rèn)證、手機(jī)認(rèn)證、郵箱認(rèn)證等各個(gè)方面,而這一切都是基于身份認(rèn)證的基礎(chǔ)上,所以一旦身份認(rèn)證系統(tǒng)失敗,將造成整個(gè)通訊網(wǎng)絡(luò)安全系統(tǒng)的崩潰,所以目前加強(qiáng)通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù),就必須注重對(duì)實(shí)名認(rèn)證系統(tǒng)的強(qiáng)化,并能有效提升該系統(tǒng)的信息加密技術(shù),提升用戶對(duì)于互聯(lián)網(wǎng)通訊技術(shù)的信任感。比如要求認(rèn)證者需要首先注冊(cè)一個(gè)賬號(hào),并且保證賬號(hào)的唯一性,通過口令認(rèn)證的方法登陸網(wǎng)絡(luò)。
3、強(qiáng)化網(wǎng)絡(luò)漏洞的掃描和修補(bǔ)
我們通常用到的安全防護(hù)措施主要包括:殺毒軟件、防火墻、安全防護(hù)檢測(cè)等,正確防毒和殺毒的認(rèn)識(shí)已經(jīng)被大家廣泛接受。人們都忽略了安全漏洞的掃描和修補(bǔ),認(rèn)為安全漏洞的修補(bǔ)不是安全防護(hù)的重要手段,然而根據(jù)調(diào)查研究,大部分的網(wǎng)絡(luò)黑客入侵都是由于網(wǎng)絡(luò)系統(tǒng)的安全漏洞或者配置錯(cuò)誤引起的,及時(shí)修復(fù)系統(tǒng)漏洞及補(bǔ)丁能夠有效降低網(wǎng)絡(luò)安全事件的發(fā)生。
4、加強(qiáng)信息加密
信息加密,主要是利用相應(yīng)的加密算法,對(duì)信息進(jìn)行加密處理,具有成本低廉,解密操作簡(jiǎn)單等優(yōu)點(diǎn),因此備受廣大用戶的青睞。通常來(lái)講,網(wǎng)絡(luò)信息加密包括了端點(diǎn)加密、節(jié)點(diǎn)加密以及鏈路加密等,其中,端點(diǎn)加密是以保證源端用戶和目的端用戶之間的數(shù)據(jù)傳輸安全為目的,為兩個(gè)終端之間提供數(shù)據(jù)加密保護(hù);節(jié)點(diǎn)加密是為了保證源節(jié)點(diǎn)與目的節(jié)點(diǎn)的傳輸鏈路安全,為傳輸鏈路提供加密保護(hù);鏈路加密則是為了確保不同網(wǎng)絡(luò)節(jié)點(diǎn)之間鏈路信息的傳輸安全,對(duì)信息進(jìn)行加密處理。在實(shí)際應(yīng)用中,可以根據(jù)不同的加密級(jí)別,選擇不同的加密方式。
5、打造信息網(wǎng)絡(luò)的應(yīng)急恢復(fù)系統(tǒng)
一直以來(lái),通訊網(wǎng)絡(luò)安全都是奉行“安全第一,預(yù)防為主”的安全策略,凡事都要預(yù)防為主,這樣才能占據(jù)主動(dòng)。通訊信息網(wǎng)絡(luò)的安全故障具有復(fù)雜性、多變性以及不定性,隨時(shí)都有可能發(fā)生惡意網(wǎng)絡(luò)入侵、破壞的安全事故,這就要求我們要成立專門管理通訊網(wǎng)絡(luò)信息系統(tǒng)的機(jī)構(gòu),有利于對(duì)網(wǎng)絡(luò)進(jìn)行統(tǒng)一管理、合理分工、實(shí)時(shí)監(jiān)控,并且做好通信網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案。如果發(fā)生危及通訊網(wǎng)絡(luò)信息安全的突發(fā)事件,則要及時(shí)啟動(dòng)專項(xiàng)應(yīng)急預(yù)案進(jìn)行應(yīng)急處置,及時(shí)有效地處理突發(fā)事件,將損失降低到最小。此外利用網(wǎng)絡(luò)技術(shù)可以實(shí)現(xiàn)全系統(tǒng)的遠(yuǎn)程監(jiān)測(cè),通過遠(yuǎn)程監(jiān)測(cè)時(shí)時(shí)地發(fā)現(xiàn)問題,并且利用遠(yuǎn)程遙感和控制實(shí)現(xiàn)對(duì)遠(yuǎn)程服務(wù)器的維修和處理,這種維護(hù)技術(shù)極大地方便了維修工作。
結(jié)語(yǔ):
總而言之,在當(dāng)前信息技術(shù)飛速發(fā)展的背景下,信息通訊網(wǎng)絡(luò)系統(tǒng)在的功能無(wú)可替代。為了實(shí)現(xiàn)社會(huì)各個(gè)信息系統(tǒng)的有效、有序進(jìn)行,必須要保證信息通訊網(wǎng)絡(luò)系統(tǒng)的正常、平穩(wěn)運(yùn)行。對(duì)其進(jìn)行維護(hù)是保證其安全的重要措施,利用信息技術(shù)和網(wǎng)絡(luò)技術(shù)不僅可以提高維護(hù)時(shí)效,還可以降低維護(hù)成本。我們要不斷的學(xué)習(xí)新的知識(shí),適應(yīng)網(wǎng)絡(luò)發(fā)展的節(jié)奏,有效結(jié)合多種安全技術(shù),綜合運(yùn)用,只有這樣才能保證通訊信息系統(tǒng)的安全。
參考文獻(xiàn):
[1]蘇國(guó)斌,胡偉健. 試論通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)技術(shù)[J]. 中國(guó)新通信,2014,03:87.
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營(yíng)銷論文 網(wǎng)絡(luò)倫理 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價(jià)中的運(yùn)用
3企業(yè)社會(huì)化網(wǎng)絡(luò)招聘探討
4網(wǎng)絡(luò)時(shí)代對(duì)分課堂對(duì)學(xué)生的影響