网站首页 > 信息公开 >霍邱县数管局(政务服务局) > 应急管理 > 应急预案及预警

霍邱县数据资源管理局网络和信息安全突发应急事件处置规程

浏览次数: 信息来源:霍邱县数管局(政务服务局) 发布时间:2023-03-10 16:28    文字大小:[ ]   背景色:       

一、 发生火灾的处置规程

(一) 首先切断电源,报告领导小组负责人并报警。

(二) 组织专业人员进行灭火,有条件的机房启动灭火系统。注意不得用水进行灭火。

(三) 火灾扑灭后,应当保护现场,接受事故调查,如实提供火灾事故的情况,协助公安消防机构调查火灾原因,核定火灾损失,查明火灾事故责任。未经公安消防机构同意,不得擅自清理火灾现场。

(四) 应急领导小组办公室在查清事件发生原因的基础上,及时总结经验教训,提出强化安全防范的措施,写出调查报告,上报网络与信息安全应急领导小组。

二、 黑客攻击的应急处置规程

(一) 当发现电脑文件或网页内容被篡改,或通过入侵检测手段发现有黑客正在攻击时,应立即向应急领导小组办公室报告。

(二) 应急领导小组办公室首先组织人员将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向网络与信息安全应急领导小组报告。

(三) 恢复与重建被攻击或破坏的系统

(四) 情况严重时,应急领导小组召开会议决定是否向公安部门报警。

(五) 总结经验,采取有效的防护措施。

三、 病毒事件的应急处置规程

(一) 当计算机使用人员发现其计算机被感染病毒,应及时将该计算机与网络隔离。

(二) 上报办公室,确定病毒性质和危害。启动杀毒软件对该计算机进行杀毒处理,同时通过病毒检测软件检测对其他计算机进行病毒扫描和清除工作。

(三) 若发现该病毒已经在单位局域网内传播,及时上报应急领导小组,应急领导小组确定处置方式,保障网络和数据的安全。

四、 广域网外部线路中断的应急处置规程

(一) 发现广域网络线路中断时,及时判断故障节点,同时向领导小组报告。

(二) 发现链路中断时由系统管理员予以恢复。如无法解决时,应及时向有关运行商请求及时修复。

(三) 总结经验教训,采取有效的防护措施。

五、 局域网中断的应急处置规程

(一) 局域网中断后,办公室立即组织有关人员查明故障原因,并及时向领导小组报告。

(二) 如属线路故障,应及时与运营商联系维护

(三) 如属设备故障,办公室组织人员及时查明设备故障原因及时更换设备。如遇无法解决的技术问题,立即报告领导小组,向厂家支援。

六、 电力中断应急处置规程

(一)当发生电力中断时,立即向领导小组报告。

(二)调查停电原因,属内部电力线路故障的,办公室应迅速组织力量恢复电力。属供电公司供电故障的,应立即与供电公司联系,请供电公司迅速恢复供电。

(四)检查UPS供电是否正常,如不能正常供电立即关闭小型机、网络交换机等重要设备。

 (五)电力恢复后,办公室应重新启动设备,恢复业务运行。

 

 

 

文件下载
政策咨询

如果您对该政策文件有疑问,可以拨打标题上方的电话咨询相关部门。