如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
网络安全管理应急预案(可以直接使用,可编辑优秀版资料,欢迎下载)网络安全管理应急预案一、应急预案适用范围:1、计算机机房服务器、交换机等设备;2、计算机网络系统;二、应急预防措施1、认真执行各项管理制度和职责,做好网络管理和维护工作,减少故障发生;2、做好设备、部件、材料、数据的准备工作;三、应急预案的启动有下列情况时应启动应急预案1、服务器发生故障且双机系统也不能工作时;2、计算机房发生火灾或雷击等其它事故不能工作时;3、计算机网络出现病毒影响网络正常传输数据时;四、应急预案启动程序1、发现有上述所列情况之一时要立刻向主管院长、医保公司及有关部门汇报,并做好应急准备工作;2、由科室负责人组织有关人员实施应急方案直至问题解决;3、发生意外事故要报警并组织施救和控制好现场;五、应急预案启动实施办法1、服务器发生故障且双机系统也不能工作时的处理方法:(1)、住院结算、登记、门诊挂号、收款、药房接上临时代用服务器恢复备份数据;(2)、住院、门诊医生手工开处方和检查单;(3)、门诊、住院药房人员手工划价;(4)、门诊、住院收费处开手工发票;2、计算机房发生火灾或其它事故不能工作时,立即切断电源,通知有关部门同时进行灭火等施救措施,住院结算、登记、门诊挂号、收款、药房接上临时代用服务器恢复备份数据;3、计算机网络出现病毒影响网络正常传输数据时的处理方法:停止网络运行,对网络系统进行杀毒处理,必要时请网络安全部门来院协助处理,直至网络恢复到安全状态,网络停用期间门诊、病房采用人工操作.网络安全应急预案为提高应对突发网络安全能力,维护网络安全和社会稳定,保障世博展览馆各项工作正常开展,特制定本预案。一、根据网络安全的发生原因、性质和机理,网络安全主要分为以下三类:(1)攻击类事件:指网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。(2)故障类事件:指网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。(3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况.二、建立应急网络联动机制成立网络安全应急工作小组,按照“谁主管谁负责”原则,对于较大和一般突发公共事件进行先期处置等工作,并及时报领导处理并备案。发生一般互联网网络安全事件,事发半小时内向单位主管领导口头报告,在1小时内向出具书面报告;较大以上网络安全事件或特殊情况,立即报告.三、应急处理流程出现灾情后值班人员要及时通过、、邮件、短信等方式通知单位领导及相关技术负责人。值班人员根据灾情信息,初步判定灾情程度.能够自身解决,要及时加以解决;如果不能自行解决故障,由领导现场指挥,协调各部门力量,按照分工负责的原则,组织相关技术人员进入抢险程序。四、单位自行应急处理措施指南1、黑客攻击事件紧急处置措施(1)当有关值班人员发现发现有黑客正在进行攻击时,应立即向网络安全应急负责人通报情况.(2)网络安全应急相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位领导汇报。(3)对现场进行分析,并写出分析报告存档,必要时上报主管部门。(4)恢复与重建被攻击或破坏系统(5)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。2、病毒事件紧急处置措施(1)当发现有计算机被感染上病毒后,应立即向网络安全应急负责人报告,将该机从网络上隔离开来.(2)网络安全应急相关负责人员在接到通报后立即赶到现场.(3)对该设备的硬盘进行数据备份。(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作.(5)如果现行反病毒软件无法清除该病毒,应立即向本单位领导报告,并迅速联系有关产品商研究解决。(6)网络安全应急小组经会商,认为情况严重的,应立即向主管部门和公安部门报警.(7)如果感染病毒的设备是主服务器,经本单位领导同意,应立即告知各部门做好相应的清查工作.3、软件系统遭破坏性攻击的紧急处置措施(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规定的间隔按时进行备份,并将它们保存于安全处。(2)一旦软件遭到破坏性攻击,应立即向网络安全应急负责人报告,并将该系统停止运行.(3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导汇报,再恢复软件系统和数据。(4)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。4、数据库安全紧急处置措施(1)在有条件的地区,主要数据库系统应按双机热备设置,并至少要