为建立健全我市人社系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护公共安全和社会秩序,现制定单位网络安全事件应急预案如下:
一、适用范围
本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。
二、工作目标及基本原则
(一)工作目标
保障网络信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,重点保障人社各业务系统的安全。
(二)基本原则
1.预防为主。通过建立健全人社信息系统安全管理制度,有效预防网络信息系统安全事故的发生。
2.分级负责。人社系统网络信息系统安全管理建立以人社局信息化领导小组为处置核心,局机关各科室积极配合的人社网络信息系统应急机制。
3.果断处置。一旦发生网络信息系统安全事故,应迅速启动应急措施,尽最大努力减少损失,尽最快速度恢复网络信息系统的安全运行。
三、组织机构
人社信息化领导小组负责人社网络信息系统安全突发事件的防范和应急处理工作。
四、应急措施的启动
在发生网络信息系统安全事故时,应根据具体情况启动相应的应急措施。
五、应急措施
(一)人社局门户网站出现非法言论时的应急措施
1.人社局各网站由信息中心和人社局办公室负责监控。
2.人社局工作人员发现人社局网站上出现非法信息时,要立即向信息中心反映情况。
3.信息中心和人社局办公室在接到情况反映后应立即删除非法信息等处理措施,并将网站重新投入使用,再向有关领导报告。
4.信息中心妥善保存有关记录,将有关情况向分管领导报告,并会同相关部门及时追查非法信息来源。
5.事态严重的,按程序向上级主管部门报告或向市公安局报警。
(二)黑客攻击或软件系统遭破坏性攻击时的应急措施
1.重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将其妥善安全保存。
2.当发现系统内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,人社局工作人员应立即向信息中心反映。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。
3.技术人员首先应将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,同时向有关领导报告。
4.技术人员在恢复与重建被攻击或被破坏的系统及数据时,要确定攻击来源,采取防范措施。主机受到病毒感染时,还应做好病毒清查等相关工作。
5.事态严重的,按程序向上级主管部门报告或向市公安局报警。
(三)数据库发生故障时的应急措施
1.一旦数据库崩溃,应立即启动备用系统,并向信息中心报告。同时由信息中心组织人员对系统进行维修。
2.如果系统崩溃,相关科室应立即向软硬件提供商请求支援,并通知使用部门暂缓处理数据;同时,及时向信息中心报告。
3.系统修复启动后,利用数据库备份,按照要求将其恢复到系统中。如果备份无法恢复,应立即向有关厂商请求紧急支援,并向信息中心报告。
(四)网络线路中断或硬件设备故障时的应急措施
1.网络线路中断或硬件设备发生故障,发现人应立即向信息中心报告。
2.信息中心接到报告后,应迅速判断故障节点,查明故障原因,并及时予以恢复。如广域网(城域网)线路中断或硬件设备发生故障属市电子政务网、电信和广电等部门原因的,应立即与这些部门联系,要求尽快恢复。
3.如果线路中断,或者发生故障的硬件设备一时无法修复的,技术人员应在判断故障节点,查明故障原因后,尽快研究恢复措施,并向有关领导汇报。同时将相关原因告知使用部门,暂缓数据处理工作。
(五)外部电源中断后的应急措施
1.外部电源中断后,应立即切换到备用电源(UPS),及时查明原因。
2.如因局内线路故障,由信息中心人员协助恢复。
3.如果是供电局的原因,由信息中心与供电局联系,恢复供电。如果供电局告知需长时间停电,就做如下安排:
(1)预计停电1小时以内,由备用电源(UPS)供电;
(2)预计停电1-4小时,关掉非关键设备,确保各主机、路由器、交换机供电;
(3)预计停电超过4小时以上,关闭所有设备。
(六)机房发生火灾时的应急措施
1.一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全。
2.灭火和疏散的程序是:一是工作人员迅速从机房中撤离;二是切断办公楼电源,同时拨打119报警。
(七)事后教育和培训
应急预案完成后要及时进行总结和事后教育,相关人员要写总结和经验报告。
应急预案的培训需每年进行一次。