系统系统应急预案
时间:2025-04-15 赵老师教案网系统系统应急预案(汇集15篇)。
在现实的学习、工作、生活中,有时会出现一些意料之外的事件或事故,为了减小事故造成的危害,很有必要提前准备一份具体、详细、针对性强的应急预案。你知道什么样的应急预案才能切实地帮助到我们吗?以下是小编收集整理的系统应急预案,欢迎大家分享。
系统系统应急预案 篇1
一、指导思想:
为应对因各种原因造成的城区突发性停暖、供暖设施损坏、与供暖有关的人员伤亡等事件发生,建立健全快速、有效的事件抢险和救援应急处理机制,保证社会稳定和人民生命财产的安全,制定本预案。
二、编制依据:
依据《中华人民共和国安全生产法》、《突发事件应对法》、《生产安全事故应急预案管理办法》,结天津市供热安全生产管理有关规定等法规和规范性文件。
三、事故类型和危险程度分析:
(一)城区供暖主要危险源包括:供热管网、换热站压力容器、电机水泵等转动的机械设备、高低压配电柜、电源、外网输水热网等。
(二)供热水网破裂等原因可诱发事故,影响小区供暖。
四、组织机构及职责:
(一)建立供热应急指挥部
总指挥:
副总指挥:
成员科室:办公室、工程运行部、物资科。
指挥部下设办公室,办公室主任由办公室主任担任,联系电话:xxxxxx、xxxxxx
(二)救援队成员:
一分队:张鑫、吴芝彪、孙奎富。二分队:曹瑞昌、侯凤来、杨庆武。三分队:杨国山、张国元、孙丽明。
(三)供热应急指挥部职责
(1)组织协调供热重大事故突发事件的应急抢险工作,落实办事处交办的有关工作。
(2)及时了解掌握辖区供热重大事故情况,根据情况需要,向办事处报告事故情况和应急措施。
(3)贯彻天津市、有关重大安全生产事故预防和应急救援的方针,根据市政府应急工作原则和方案,拟定辖区供热重大事故应急预案,组织有关成员对事故积极开展抢险救援工作。
(4)组织事故应急技术研究和应急知识宣传教育等工作。
(5)负责辖区供热重大事故应急信息的接受、核实、处理、传递、通报、报告。
(6)其他有关辖区供热重大事故应急的重要工作。
(四)各部门职责:
办公室:对应急事故紧急处置的统一组织协调指挥和情况
汇总通报;协调解决在供热工作中出现的影响居民正常供热的紧急情况。
工程部:负责制订供热水网应急事故的技术方案,并监督其实施。
物资科:负责冬季供热、用电、用水的联系协调;负责做好所辖设备的维修保养、事故应急抢修;提前做好应急备(配)件的购买申报计划。
维修队:保障热水网的安全、平稳运行;负责做好所辖设备的维修保养、事故应急抢修;提前做好应急备(配)件的购买申报计划。
客服中心:负责向用户及媒体做好供热抢修的说明及解释工作;做好供热抢修的后勤保障和热用户信访工作。
财务科:负责应急资金的启动使用工作。
物资科:负责供热抢修所用的物资的及时购置和普通部件的备存工作。
运行管理科:负责协调解决涉及居民住宅因建设开发出现的供、用热纠纷,及新用户入网手续的办理、发证工作及相关统计工作。
收费科:负责协调解决物业公司代收代缴热费的矛盾,及用户不热等相关问题的解决处理工作。
五、预防与预警:
(一)危险源监控:
1、运行管理科、工程运行部负责对供热管网监测工作,经常对供热管网进行检查巡视,工程部负责供热运行预警工作,对供热运行状况资料进行收集、汇总和分析并做出报告。
2、在辖区供热覆盖范围内建立多个测温、测压点,与各换热站操作系统组成监测网络,按要求定期对供热温度压力进行检测。
(二)预警行动:
1、预警信号发生后,由运行管理科立即向全体抢险组织机构汇报并尽快向现场负责人发送预警报告,各部门进入预警状态,随时准备投入抢险任务。
2、符合本预案启动条件时,立即发出启动本预案的指令。
六、信息报告程序:
(一)在单位值班室设立应急电话,24小时有人值班,应急电话为:29507711。在值班室明示应急组织通信联系人及电话。
(二)突发事件发生后,事故现场有关人员立即迅速报告应急指挥机构(应急领导小组)。
(三)应急领导小组值班人员接到应急电话后,立即向有关事故应急小组及负责人汇报;特别重大事故,可直接向应急领导小组总指挥、副总指挥报告。同时按规定立即向主管部门报告。
(四)根据事故性质,按照国家规定的程序和时限,及时向政府有关部门报告。情况报告应包括以下内容:
1、单位的详细名称、单位负责人,联系电话及地址。
2、发生事故的时间、地点、类别。
3、事故造成的危害程度、影响范围、伤亡人数、直接经济损失的初步估计。
4、事故的简要经过。
5、事故原因的初步分析判断。
6、事故发生后采取的应急处理措施及事故控制情况。
7、需要有关部门和单位协助抢救和处理的有关事宜。
8、事故报告单位、签发人和报告时间。
9、其他需要上报的有关事项。
七、应急响应
(一)响应分级按辖区供热事故严重程度、性质和影响时间,分为一般事故、重要事故和重大事故。
1.一般事故:因设备临时故障、临时停电以及供热支管网破裂等导致的停热,在12小时(含12小时)内恢复供热的。
2.重要事故:锅炉主辅机故障、换热站故障、外网主热水管网损坏暴裂等原因导致事故停热,12--48小时(含48小时)内仍不能恢复供热的。
3.重大事故:因锅炉暴炸、或其他事故、对附近生命财产构成重大影响的,同时因事故导致长时间停热,48小时以上仍不能恢复供热的;出现重大安全事故,短期内无法恢复供热的。
(二)响应程序
(1)工作现场突发事故发生后,由现场应急领导小组根据事故情况开展应急指挥与协调,通知有关各应急救援小组赶赴事故现场进行事故抢险。
(2)召集调动应急力量:各抢险小组接到应急领导小组指令后,立即响应,派遣事故抢险人员、物资、设备等迅速运送到指定位置聚集,并听从现场总指挥的安排。
现场总指挥按照本预案确立的基本原则、专家建议,迅速组织应急力量进行应急抢救,并且要与各应急救援组织保持通讯畅通。
当现场有应急救援力量和资源不能满足抢险要求时,及时向上级主管单位报告请求支援。
(3)现场处置:事故发生后,必须保护好现场,对危险地区周边进行警戒封闭,按本预案营救伤员和保护财产。如发生特殊险情时,应急指挥部在充分考虑专家和有关方面意见的基础上,及时采取应急处置措施。
(三)处置措施
当供热水网地埋管路出现漏水现象,正、副队长立即赶赴现场,实地了解情况,同时向主管经理汇报,主管经理组织相关人员立即到现场,根据实际情况,制订抢修方案,并将漏水管线解列,组织人员、机具进行抢修。在条件许可的情况下,采取应急供热的临时措施。
(四)应急结束遵循“谁启动、谁负责”的原则。事故处置完
毕并恢复正常供热后,由供热应急指挥部作出决定,并由指挥部办公室通知相关部门和各抢险队,各部门负责人安排本部门恢复正常工作。
应急结束后由指挥部办公室负责对事故情况进行全面总结和上报。
八、应急物资与装备保障:
(一)应急救援、防护装置和快速抢险工具是安全、快速、高效处置突发事件必备设备,必须按抢险救援工作需要配置。
(二)应急救援、防护装置包括防护劳保、应急灯具、灭火器、快速抢险工具等。
(三)应急救援、防护装置和快速抢险工具实行在岗备用,并做好维护保养、标定校验工作,保持完好无损。
(四)每年12月底前上报供暖中心应急救援、防护装置储备和完好情况。
(五)每年11月底前,将下一年度所需应急救援材料、机具、设备储备计划向应急救援指挥部办公室汇报。
(六)建立健全应急救援物资储备明细台帐。
(七)应急救援物资不得挪做他用。在处置突发事件过程中有权动用应急救援物资。
九、后期处理
(一)应急状态关闭后,应立即组织现场清理、伤员安置、生产及生活恢复工作;同时对应急行动过程进行综合评价,整理应急记录(包括笔录、摄像、照相及其它文字资料),由应急指挥部办公室写出应急总结报告,24小时内上报办事处备案。
(二)应急总结报告内容包括:事件发生单位、时间、地点,事件过程描述,伤亡情况,经济损失,动用救助力量,参与救助人员,抢险救援情况,应急行动中反应的问题,经验及教训。
(三)应急指挥部要认真分析辖区供热事故原因,从辖区供热的规划、设计、运行、管理等各方面提出改进建议。
(四)应急救援过程中出现的问题,应急救援办公室负责制定下达纠正和预防措施,监督落实,并定期组织验收。
十、保障措施
(一)指挥保障:应急指挥部指挥地点设在工业园区锅炉房。指挥地点应具备决策指挥和对外应急联络需要的设施。能随时接受、传递、指挥应急响应有关信息。应急值班电话:
(二)应急装备、设施和器材清单:(略)
(三)通信保障:逐步建立完善以辖区供热重大事故应急响应为核心的通信系统,建立相应的通讯保障制度,以保证应急响应期间通信联络的需要。应急响应期间,供热应急指挥部要安排专人值班,值班人员应保证随时接收应急指挥部的指示和事故发生地的事故信息;应急指挥部总指挥、副指挥、成员及相关工作人员应24小时保持通讯渠道畅通。
(四)医疗保障:区医院为应急救援医疗救护定点单位。
(五)经费保障:制定了抢险经费保障制度,财务设立救援专项资金,必须要做到专款专用,任何部门和个人无权挪用此款,中心定期对此项经费进行督导检查。
十一、培训与演练
(一)培训:成立培训领导小组,做到分工明确、责任明确;定期召开领导小组会议,专题研究安排培训工作;指定计划,分布实施,确保培训工作的实效性;定期总结,发扬成绩,补漏洞,使培训工作良好运行,有条不紊;定期考核,使培训工作达到预期的培训效果。
(二)演练:成立应急演练活动组织小组,组长李志强;每季度组织一次应急演练;参加人员为全队职工;定期考核,检查演练的实效性。
十二、附则
(一)责任与奖励:对在供热重大事故应急工作中做出突出贡献的部门和个人给予表彰和奖励;对玩忽职守、不听从指挥、不
认真负责或者临阵脱逃、擅离职守并造成严重后果的责任者依法追究责任。
(二)制定与解释:本预案由国环置业公司应急指挥部办公室制定并解释
(三)预案的生效:本预案自发布之日起实施。
系统系统应急预案 篇2
1、总则
1、1目的
为科学应对信息系统突发事件,建立健全信息系统的应急响应机制,有效预防、及时控制和最大限度地消除各类突发事件的危害和影响,制订本应急预案。
1、2工作原则
a)统一领导
遇到重大异常情况,应及时向有关领导报告,以便于统一调度、减少不良影响。
b)综合协调
明确综合协调的职能机构和人员,做到职能间的相互衔接。
c)重点突出
应急处理的重点放在运行着重要业务系统或可能导致严重事故后果的关键系统上。
d)硬件及配置备份
备份相关网络设备、服务器参数、系统配置,相关硬件、线路的热备与冷备等措施,提高信息系统的安全系数。并在备用设备上按要求预先配置好各种参数,当发生故障时能自动或者手动切换能直接上线运行。
e)快速恢复
系统管理人员在坚持快速恢复系统的原则下,根据职责分工,加强团结协作,必要情况下与设备供应商、维护商、网络平台提供商以及系统集成商等共同谋求问题的快速解决。
f)及时反应,积极应对
出现信息业务故障时,值班人员应及时发现、及时报告、及时抢修、及时控制,积极对信息业务突发事件进行防范、监测、预警、报告、响应。
g)防范为主,加强监控
经常性地做好应对信息业务突发事件的思想准备、预案准备、机制准备和工作准备,提高基础设备、基础网络和重要信息系统的综合保障水平。加强对信息业务应用的日常监视,及时发现信息业务突发性事件并采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度。
2、应急工作小组机构及职责
在网络事件的处理中,一个组织良好、职责明确、科学管理的应急队伍是成功的关键。组织机构的成立对于事件的响应、决策、恢复,防止类似事件的发生都具有重要意义。结合杭州市长征中学信息系统的实际情况,将信息系统故障有关应急人员的角色和职责进行明确划分如下(图1)。
1)应急处理领导小组
及时掌握信息系统故障事件的发展动态,向上级部门报告事件动态;对有关事项做出重大决策;启动应急预案;组织和调度必要的人和外部资源等。
领导小组组长:xxx
领导小组副组长:xxx、xxx
领导小组成员:xxx、xxx
2)应急处理工作小组
负责定期了解外部支持人员的变动情况,及时更新其技术人员及联系方式等信息;快速响应由硬件系统、软件系统、网络系统、机房环境系统故障以及地震、火灾、雷电、水灾等自然灾害引起导致信息业务系统中断事件;执行上述相关故障的诊断、排查和恢复操作;定期通过运行维护管理软件、系统运行报告等方式对信息业务系统的使用情况进行分析,尽早发现网络的异常状况,排除网络隐患。
工作小组组长:xxx
工作小组成员:xxx、xxx、xxx
3)外部支持人员
包括网络运营商、设备供应维护商以及系统集成商等。负责事先向杭州市长征中学提供紧急情况下的应急技术方案和应急技术支援体系;积极配合应急人员进行故障处理。
设备供应商、系统集成商、电信运营商、设备维保商等联系方式。
3、预警和预防机制
3、1信息监测及报告
1)信息系统的日常管理和维护
信息系统的日常管理和维护应加强信息业务应用的监测、分析和预警工作。
2)建立信息业务系统故障事故报告制度
发生信息业务系统故障时,值班人员应当立即向杭州市长征中学现代教育技术中心负责人报告,并及时进行故障处理、调查核实、保存相关证据等。
3、2预警
在接到突发事件报告后,应当经初步核实之后,将有关情况及时向杭州市长征中学报告,进一步进行情况综合,研究分析可能造成影响的程度,提出初步行动对策。由上级领导视情况紧急程度召集协调会,决策行动方案,发布指示和实施命令等。
3、3预警支持系统
应建立和完善信息监测、消息传递和指挥决策支持系统,保证突发事件处理过程中的资源共享、运转正常、指挥有力。
3、4预防机制
各关键业务信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善应急处理预案。针对信息系统的突发性、大规模异常事件,各相关部门建立制度化、程序化的处理流程。
4、应急处理程序
4、1信息系统突发事件分类分级的说明
根据信息系统突发事件的发生原因、性质和机理,信息系统突发事件主要分为以下三类:
1)攻击类事件:指信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。
2)故障类事件:指信息系统因计算机软硬件故障、机房环境系统故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。
3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致信息网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。
按照突发事件的性质、严重程度、可控性和影响范围,将其分为一般故障、严重故障、重大故障、特级故障四级。
1)一般故障
信息系统中单个设备终端或单个外联单位软硬件故障,但未影响主业务系统运行,也未造成社会影响或经济损失的突发事件。
2)严重故障
信息系统中因某类业务节点软、硬件故障而导致部分业务中断,可能造成社会影响的突发事件。
3)重大故障
信息系统主业务瘫痪,导致业务系统长时间中断,可能造成重大社会影响和巨大经济损失的突发事件。
4)特级故障
特指发生不可预见的灾难性事故,如火灾、水灾和地震等。
4、2信息系统应急预案启动
根据以上定义的故障分级,当信息系统事件的要素满足启动应急预案要求时,进入相应的应急启动流程。
1)应急处理工作小组从业务人员的故障申告、运行维护管理系统的故障告警中得知信息系统异常事件后,应在第一时间派相关人员赶赴故障现场。
2)应急处理工作小组针对信息系统异常事件做出初步的分析判断。若是单个终端业务故障或者单个业务模块故障,比如IP地址更改、物理连线松动、某个业务算法参数调整或者能在最短时间内自行解决的问题,及时按照有关操作规程进行故障处理,并报领导小组备案;否则,应急处理工作小组将故障大致定性为硬件故障、线路故障、软件故障等故障之一,及时告知领导小组,并采取措施避免事件影响范围的扩大。
3)应急处理工作小组向领导小组报告,同时启动相应的应急预案。针对灾难事件和影响重要业务运行的重大事件,还要及时向上级机关进行报告。
4)应急处理工作小组根据故障类型及时与外部支持人员取得联系。其中,设备故障的,可与设备供应维护商和集成商联系;软件故障的,可与系统集成商联系,由系统集成商进行现场或远程技术支持;线路故障的,可与网络运营商联系,三方密切协作力求通信线路在短时间内恢复正常。
5)应急处理工作小组在上级机构或外部支持人员的配合下,充分利用应急预案的资源准备,采取有力措施进行故障处理,及时将信息系统恢复到正常状态。
6)应急处理工作小组通知业务部门信息系统恢复正常,并向领导小组报告故障处理的基本情况。重大事件形成文字资料,以书面形式向上级报告。
7)总结整个处理过程中出现的问题,并及时改进应急预案。
4、3现场应急处理
1)如遇到预知外界因素(如定时、定点停电)影响信息系统的正常运行,将根据有关部门的通知,提前安排技术人员准备实施相关应急预案(如停电应急预案,详见《供电中断后的设备运行预案》),并进行现场维护,直至外界因素消除。
2)如遇到不可抗力因素(如火灾)造成的信息系统故障时,接到通知的值班人员要快速到达现场启动相关应急预案(如火灾应急预案,详见《人员疏散与机房灭火预案》),果断切断相关设备配电柜的电源,积极参与消除不可抗力因素,并及时将情况上报中心负责人。
3)如遇到一般故障、严重故障和重大故障,影响信息系统的正常运行,值班人员要迅速、及时地赶到现场,进行相应突发事件的应急处理,处理过程参照《故障处理流程》,见附件一。
5、保障措施
5、1应急演练
为提高信息系统突发事件应急响应水平,定期或不定期组织应急预案演练;检验应急预案各环节之间的信息处理、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的'问题和不足及时补充、完善。
5、2人员培训
为确保本应急预案有效运行,本中心定期或不定期地组织相关人员参加专业的技术培训班或研讨交流会,以便不同岗位的应急人员能全面熟悉并熟练掌握突发事件的应急处理知识和技能。
5、3硬件资源保障
为了在信息系统发生故障时能够尽量降低业务系统的受影响程度,须为相应的核心业务系统提供必要的备份设备与备份网络等资源,并且配备与现有设备兼容的设备,确保相同或兼容的设备可以在应急情况下调配使用。备份设备需预先采购并保存在专门位置。这些备份设备可以实现热备的设备,要实行双机在线运行;不能实现热备的,要及时更新冷备份设备的配置,使之能快速顶替上。
5、4文档资料准备
包括信息系统小型机配置情况、存储配置情况、前置机配置情况、网络设备配置参数、网络系统拓扑图以及IP地址分布情况等。
5、5技术支持保障
建立预警与应急处理的技术平台,进一步提高信息系统突发事件的发现和分析能力,从技术上逐步实现发现、预警、处理、通报等多个环节和不同的业务网络、系统以及相关部门之间应急处理的联动机制。
5、6公众信息交流
在应急预案修订、演练的前后,利用各种信息渠道进行宣传,并不定期的利用各种活动,宣传信息系统突发事件的应急处理规程及其预防措施等应急常识。
6、信息系统安全防范措施
6、1建立健全信息系统职责体系和规章制度
杭州市长征中学现代教育技术中心负责各类信息系统的维护和技术支持以及其他的监控和维护;对相关监控信息的核实和处理;负责电力、空调、防火、防雷等基础设施的监控和维护。
杭州市长征中学现代教育技术中心在处理信息系统突发事件中的职责:
1)综合协调在发生紧急事件时联络各相关人员到位并协调开展工作,并根据事件的严重程度向领导小组、公安部门或上级有关部门的报告或向全系统的通报;
2)负责各应用系统、数据库系统、网络系统的监控防范、应急处置和数据、系统恢复工作,以及信息安全事件的事后追查;
3)负责信息系统的安全防范、应急处置和恢复工作及安全事件的事后追查。
逐步健全完善各种信息安全管理制度,包括:
a)运行审批制度;
b)日志管理制度;
c)安全审计制度;
d)数据保护、安全备份、灾难恢复计划;
e)计算机机房及其他重要区域的出入制度;
f)硬件、软件、网络、媒体的使用及维护制度;
g)账户、密码、通信保密的管理制度;
h)有害数据及计算机病毒预防、发现、报告及清除管理制度。
6、2明确信息安全等级、信息安全保护等级
根据信息的性质和重要程度划分为四级:
A级,高敏感信息,实行绝对强制保护;
B级,敏感信息,实行强制保护;
C级,内部管理信息,实行自主安全保护;
D级,公共信息,实行一般安全保护。
根据确立的信息安全等级,依据国家颁布的《计算机信息系统安全保护等级划分准则》,确立计算及系统安全保护的五个等级,具体为:
第一级,用户自主保护级;
第二级,系统审计保护级;
第三级,安全标记保护级;
第四级,结构化保护级;
第五级,访问验证保护级。
6、3网络安全防范
本单位与外部相关部门联网尽量采用单独的网络设备和通信线路,采用物理隔离或防火墙逻辑隔离的方式交换数据,采用严格的通信控制策略并具备审计、记录等功能;内部计算级网络应与因特网物理隔离,如因多元化申报等原因需要与因特网相连,则必须配置多个高性能防火墙,并配置网闸;与电信、移动等部门签订网络通畅安全保障协议,确保在网络线路故障的情况下能够得到及时恢复;必须对主机或网络设备中不使用或较少使用的、存在安全隐患的服务进行关闭;对各类网络接入设备要采取具体严格的安全控制措施;在网络建设和改造时必须优先充分考虑到网络的安全性,要有足够的冗余或备份设备,一旦出现故障能够及时更换或维护;未经杭州市长征中学现代教育技术中心许可,严禁将外来的计算机和其他终端设备接入杭州市长征中学业务网络系统中;各类网络设备及关键主机设备的密码要有专人保管并有定期的变更机制;在未采取相应的加密措施之前,不得利用电子邮件传递涉及机密的信息。
6、4病毒安全防范
杭州市长征中学的内网计算机设备,统一使用正版的杀毒软件,所有的外来软件或数据,必须先进行病毒检查才能安装和使用。
6、5软件系统安全防范
内网系统要按照杭州市长征中学现代教育技术中心要求,原则上杜绝使用盗版软件;各类业务和应用软件要充分考虑到软件安全的要求,并进行安全性能的评估。
6、6数据安全防范
内网系统用户要按照杭州市长征中学现代教育技术中心的统一规划和部署使用相关软硬件产品,相应的数据备份、恢复机制定期检查并实施;原则上备份介质的存储不能与主机系统在同一地域。
6、7设备安全防范
信息系统的设备都必须有较高的可靠性,特别是中心机房的服务器和中心网络设备、网络安全设备等关键设备要严格按照国家计算机信息系统安全相关标准进行采购,从源头上把好设备的性能安全关。各关键设备都要有冗余备份或相应配件,一旦设备出现故障能够及时维护、更换,确保不影响正常的开展和系统的运行。
6、8机房安全防范
现有主机房符合国家B类标准建设。具备放火、防雷、防静电、防电磁干扰设备;要有完备的环境控制设备和电源供应设备;要有严格的管理制度和值班制度,确保各类设备有一个良好的运行环境。
7、分类突发事件应急处理措施
7、1黑客攻击时的紧急处置措施
1)当有关值班人员发现业务系统或网站内容被纂改,或通过IPS系统发现有黑客正在进行攻击时,应立即向网络管理技术人员通报情况。
2)网络管理技术人员应首先应将被攻击的服务器等设备断网,保护现场,并同时向应急处理领导小组通报情况。
3)网络管理技术人员负责被攻击或破坏系统的恢复与重建工作。
4)网络管理技术人员会同相关支持人员追查非法信息来源。
5)网络管理技术人员组织相关支持人员会商后,向应急处理工作小组组长汇报有关情况。
6)应急处理工作小组组长如认为情况严重,应立即向应急处理领导小组汇报。
7)应急处理领导小组组长组织应急处理领导小组召开会议,如认为事态严重,则立即向公安部门或上级机关报警。
7、2病毒安全紧急处置措施
1)当发现有计算机被感染上病毒后,应立即向安全管理技术人员报告,并将该机断网。
2)安全管理技术人员在接到通知后,应第一时间赶到现场处理。
3)对该设备的硬盘进行数据备份。用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。
4)如果现行反病毒软件无法清除该病毒,应立即向应急处理工作小组组长报告,并迅速联系有关产品商研究解决。
5)应急处理工作小组经会商,认为情况严重的,应立即向应急处理领导小组汇报。
6)应急处理领导小组经会商后,认为情况极为严重的,应立即向公安部门或上级机关报告。
7)如果感染病毒的设备是中心服务器系统,经领导小组同意,应立即告知各相关科室部门做好相应的清查工作。
7、3软件系统遭破坏性攻击的紧急处置措施
重要的软件系统平时必须存有备份,与软件系统相对应的数据有备份,并将他们保存在安全处。
1)一旦软件遭到破坏性攻击,应立即向网络管理技术人员、业务系统技术人员报告,并将该系统停止运行。
2)业务系统技术人员软件系统和数据的恢复。
3)网络管理技术人员检查日志等资料,确定攻击来源。
4)由业务系统技术人员向应急处理工作小组组长汇报。
5)应急处理工作小组组长认为情况严重的,应立即向应急处理领导小组汇报。
6)应急处理领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。
7、4数据库安全紧急处置措施
1)主要数据库应按尽可能有热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在异地安全的场所。
2)一旦数据库崩溃,值班人员立即向业务系统领导报告。
3)值班人员应立即向技术人员请求支援,同时通知相关部门暂缓使用业务系统和上传上报数据。
4)系统修复启动后,通知相关部门使用业务系统和上传上报数据。
7、5公司域网中断紧急处置措施
1)网络备用设备应存放在指定的位置。
2)公司域网中断后,网络管理技术人员应立即判断故障节点,查明故障原因,并向应急处理工作小组组长汇报。
3)如属线路故障,应重新安装线路。
4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。
5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试通畅。
6)并向应急处理领导小组汇报。
7、6设备安全紧急处置措施
服务器、存储设备等关键设备损坏后,值班人员应立即向硬件管理技术人员报告。
1)硬件管理技术人员立即查明原因。
2)如果能够自行恢复,应立即重新启用该设备。
3)如属不能自行恢复的,立即与设备提供、维护商联系,请求派维护人员前来维修。
4)如果设备一时不能修复,应向处理工作小组组长汇报,并告之相关科室部门,暂缓使用业务系统和上传上报数据。
5)同时向应急处理领导小组汇报。
7、7人员疏散与机房灭火预案
1)一旦机房发生火灾,应遵循下列原则:首先确保人员安全;其次保护关键设备、数据安全;三是保护一般设备安全。
2)人员疏散的程序是:机房值班人员立即按响火警警报,并通过119电话向公安消防请求支援,所有不参与灭火的人员按照预定的路线,迅速从机房中有序撤出。
3)人员灭火的程序是:首先切断所有电源,启动自动气体灭火装置。
4)如果自动灭火未开启,在主机房大门外同时按下隔离开关和启动开关,启动灭火。
7、8供电中断后的设备运行预案
应尽可能让市供电局从不同供电所供两路市电至中心机房,一路市电故障,不影响中心机房市电供电。
1)市电中断后,机房供电自动由UPS备用电源供电。
2)机房值班人员应立即查明原因,并向处理工作小组组长汇报情况。
3)如因大楼内部线路故障,请物业服务部门迅速恢复。
4)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。
5)如果供电局告知需长时间停电,应作如下安排。
6)向应急处理领导小组汇报情况
7)市电恢复后关掉发电机,将开关向右打到中间停机位。
7、9关键人员不在岗的紧急处置措施
1)对于关键岗位平时应做好人员储备,确保一项工作由两人能够操作。
2)一旦发生关键人员不在岗的情况,首先应向处理工作小组组长汇报情况。
3)经处理工作小组组长批准后,由备用人员上岗操作。
4)如果备用人员无法上岗,请求维保商、集成商或外部支持技术人员支援。
8、附则
1)本预案所称信息系统突发事件,是指由于自然灾害、软硬件故障、内部人为失误或破坏等原因,信息系统正常运行受到严重影响,出现业务中断、系统破坏、数据破坏等现象,造成不良影响以及造成一定程度直接或间接经济损失的事件。
2)本预案通过演习、实践检验,以及根据应急历练变更、新技术、新资源的应用和应急事件发展趋势,及时进行修订和完善;所附的成员、联系方式等发生变化时也随时修订。
3)本预案自发布之日起实施。
系统系统应急预案 篇3
为提高我校校园网应对网络与信息安全突发事件的能力,加强校园网安全保障工作,形成科学、有效、快速的应急机制,确保校园网的实体安全、运行安全和数据安全,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,特制定此应急预案。
一、制定依据
根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《桐城师专校园计算机网络管理暂行办法》制定本预案。
二、适用范围
本预案适用的网络和信息安全突发事件包括如下几方面。
1、网络基础平台突发事件。网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。
2、应用系统和信息安全突发事件。应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、或利用校园网传播危害国家安全、社会秩序及影响我校正常学习工作的事件。
三、组织体系
在学校信息化工作小组的领导下,以实验实训中心为执行部门,按照“分级负责、责任到人”的原则,组织实施具体的应急预案。
实验实训中心领导负责研究制定校园网基础平台、应用系统和信息安全突发事件应急处置工作的规划、计划和政策,不断推进网络应急机制和工作体系的建设;在发生以上网络安全突发事件后,决定启动应急预案,组织实施应急处置工作。并在发生重大突发事件时汇报信息化工作小组。
四、应急流程
1、临时处理
在突发事件发生后,值班维护人员应做好临时应急处置工作,立即采取措施控制事态,同时向实验实训中心领导报告。并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况进行汇报,不得隐瞒、缓报、谎报。
2、预案实施
实验实训中心领导接到突发事件报告后,根据事件严重程度,进行不同的处置。对于重大突发事件,实验实训中心领导应当汇报信息化工作小组,并给出处置建议。对于一般事件,按照已有的预案实施应急处置。同时相关人员保持联系,及时了解当前状况,组织预案的实施工作。
3、信息发布。
当突发事件发生时,实验实训中心应及时做好信息发布工作,通过仍然正常工作的应用系统或者其他渠道发布当前网络安全突发事件处置的相关信息,引导舆论和公众行为,避免影响社会或学校秩序。
实验实训中心要密切关注国内外关于当前网络安全突发事件的新闻报道,及时采取措施,对媒体关于事件以及处置工作的不正确信息,进行澄清、纠正影响,接受群众咨询,释疑解惑,稳定人心。
4、应急支援
经实施应急预案后,事态难以控制或有扩大发展趋势时。要迅速召开应急处置会议或由信息化工作小组根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。
5、应急结束
当突发事件的影响效果大幅度减小或消失,校园网恢复正常时,由实验实训中心相关人员根据监控数据给出应急结束的建议,由实验实训中心领导宣布应急结束,对于重大事件应急结束时应汇报信息化工作小组。
五、事后处置
在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的'应用系统进行维护,以减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。事后处置过程应向实验实训中心领导汇报或上报信息化工作小组。
六、应急保障
1、硬件和网络设施保障。事先预留一定的应急硬件设备或网络设施。在突发事件发生时,可以及时替换使用。
2、重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。
3、应急队伍保障。建立网络安全应急保障队伍。同时由实验实训中心选择技术能力较强的人员作为网站应急支援力量。
4、经费保障。优先考虑经费投入,纳入学校年度预算。
七、具体预案措施
1、自然灾害紧急处置措施,校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告实验实训中心领导,并检查损坏程度,找出事故原因加以处理,联系设备供应商进行维修,并通知用户相关服务暂停以及预计恢复时间。
2、被盗和人为损坏紧急处置措施,校园网中心机房和核心交换节点设备被盗或者人为原因导致损坏时,值班人员应立即报告信息管理中心领导,并保护好现场,第一时间收集证据,以备公安部门进行调查或追究损坏设备的相关责任。实验实训中心应报告学校总务处或公安部门进行后续处理。
3、网络基础平台设备自然损坏紧急处置措施,服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。如果设备一时不能修复,应向领导汇报,并告知用户受到影响的网站服务。
4、停电紧急处置措施,机房长时间停电发生时,如果能事先从学校后勤部门或供电部门得知停电信息,应做好应用系统备份工作,通过学校网站通知用户暂停部分服务的信息,提醒用户保存数据,停止网络传输。准备备用电源保障最重要的设备和应用系统继续运作,关闭次要的设备和系统。并及时报告给实验实训中心领导,保持和后勤或供电部门的联系,以期尽快恢复供电。
5、通信故障紧急处置措施,当校内网络出现严重通信故障时,信息管理中心网络管理部应立刻报告实验实训中心领导,并立即组织排除故障,同时通知网络受到影响的校园网用户。校外网络出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。
6、校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网站、网页和该公共资源由值班人员随时密切监视。如果多次出现,应结合发布人和身份认证系统定位到人,并向信息管理中心领导汇报。技术人员应在接到通知后立即对非法信息进行日志记录,保留证据后进行清除。网站维护员应将记录及日志上报备案。
7、黑客攻击时的紧急处置措施,当有应用系统或者信息被篡改,或通过应用系统日志和访问记录发现有黑客正在进行攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,同时向领导汇报情况。技术人员立即进行被破坏系统的恢复与重建工作。
8、病毒安全紧急处置措施,当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。对该设备的硬盘进行数据备份。启用杀毒软件对该机进行杀毒处理。如发现杀毒软件无法清楚该病毒,应立即向实验实训中心领导报告。经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息技术人员报告,并迅速研究解决办法。如果感染病毒的设备是托管服务器,经领导同意,应立即告知各下属单位做好相应的清查工作。
9、应用系统遭受破坏性攻击的紧急处置措施,重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份,并将它们保存于安全处。一旦系统遭到破坏性攻击,应立即向领导报告,并将系统停止运行。网站维护员立即进行软件系统和数据的恢复。
10、数据库安全紧急处置措施,各数据库系统要至少准备一个以上数据库备份,每日进行增量备份。一旦数据库崩溃,应立即向领导报告,并立即进行备份恢复。
11、关键人员不在岗的紧急处置措施。对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。一旦发生关键人员不在岗的情况,首先应向领导汇报情况。经领导批准后,由备用人员上岗操作。
其他未列出的突发事件,一律需首先汇报给实验实训中心领导或信息化工作小组,并遵照领导指示进行应急处置。
系统系统应急预案 篇4
一、应急总则
为确保医院信息系统安全运行,保证医院正常的医疗服务和就医秩序,加强系统的安全运行管理,提高应对突发事件的能力,促进信息系统在医院的应用和发展,特制定医院信息系统应急预案(以下简称“应急预案”)。
(一)“应急预案”实施责任制
1、建立以院长为第一责任人、信息科、职能部门和各相关部门负责人参加的信息系统安全运行领导小组;
2、领导小组负责全院突发事件的“应急预案”实施和全院信息系统日常安全运行管理的组织协调及决策工作;
3、信息科负责应急恢复信息系统运行和网络布线的技术保障;
4、后勤部门负责应急恢复信息系统供电的技术保障;
5、各行政和业务职能部门负责维持正常的医疗秩序,并根据“应急预案”实施相应的应急措施。
(二)“应急预案”实施范围和时间
1、本“应急预案”适用于门诊、住院部、医务、护理、财务、药剂、检验、放射、信息、后勤等使用和维护医院信息系统的各业务职能部门、临床科室和医技科室;
2、信息系统发生故障30分钟内不能排除时,报告领导小组批准,根据不同情况部分或全部启动“应急预案”的实施。
(三)“应急预案”实施通报制度
1、信息系统应用部门发现信息系统或供电系统故障,应及时通知相关部门负责人,部门负责人应立即通知信息科或后勤部门;
2、信息科或后勤部门应在30分钟之内初步查明故障原因、所需恢复时间,通知相关应用部门负责人,必要时及时向领导小组报告并提出建议,由领导小组决定是否部分或全部启动“应急预案”;
3、领导小组决定部分或全部启动“应急预案”后,由信息科及时通知各应用部门,启动“应急预案”中相关的应急措施;
4、信息科或后勤部门应在故障排除后,立即通知各应用部门,同时报告领导小组,请求结束“应急预案”的实施;
5、信息科或后勤部门应在事后将详细的故障原因及处理结果报告领导小组;
(四)信息系统故障一般应急措施
各业务应用部门一般应在获知30分钟内信息系统故障不能排除,并获知故障初步原因和所需恢复时间后,立即采取如下措施:
1、各业务应用部门应在窗口设置“计算机故障”告示牌,部门负责人及时到现场组织协调工作;
2、各业务应用部门应及时通过大屏幕、导医等形式做好宣传、解释和疏导工作;
3、医保结算系统故障,而医院信息系统正常时,为医保病人按自费标准登记和收费,并打印自费收据;财务结算部门在故障排除后7个工作日内凭原手工收据,为医保病人重新划卡结算;
4、对信息系统故障期间产生的手工数据,视情况在故障排除后予以补录。
二、门诊部业务应用保障实施细则
(一)发卡员发现发卡系统故障应及时报告门诊部负责人,门诊部负责人汇总情况后及时报告信息科和财务科负责人;门诊部负责人获知故障在30分钟内不能排除,应立即向信息科提出启用门诊应急诊疗卡(公共卡),保证发卡处不排长龙。
(二)挂号系统发生故障时,挂号处工作人员应及时在窗口放置“计算机故障”告示牌并向计财科负责人汇报,并向病人做好宣传解释工作;计财科经咨询信息科获知故障在30分钟内不能排除,应立即启用系统补挂号方案,保证挂号处不排长龙。
(三)门诊收费系统发生故障时,门诊收费处工作人员应及时在窗口放置“计算机故障”告示牌并向计财科负责人汇报,并向病人做好宣传解释工作;财务科负责人获知故障在30分钟内不能排除,可手工开具收据,并留下病人联系方式,待系统恢复结帐后打印收据通知或寄送病人,保证收费处不排长龙。
(四)财务科负责人接到入院系统故障排除,停止“应急预案”实施的通知后,及时通知各部门启用网络收费。
(五)门诊系统发生供电故障,门诊部负责人应立即报告后勤部门,由后勤部门负责解决。
三、住院部业务应用保障实施细则
(一)入院处应急措施
1、出入院工作人员发现出入院系统故障应及时报告出计财科负责人,计财科负责人汇总情况后及时报告信息科;
2、入院系统发生故障时,入院处工作人员应及时在窗口放置“计算机故障”告示牌,并向病人做好宣传解释工作;
3、在系统发生故障期间,病人入院启用手工登记;
4、出入院管理部门负责人接到入院系统故障排除,停止“应急预案”实施的通知后,及时通知入院处工作人员重新使用计算机办理入院手续。同时,为系统故障时手工办理的病人按顺序进行计算机入院登记(对医保病人将其由自费病人入院的信息,修正为医保病人入院);所有病人可在系统恢复后交回手工临时收据,由收费员将预交信息输入后打印电脑收据,并在当日预交款报表中标明;
5、入院系统发生供电故障,计财科负责人应立即报告后勤部门,由后勤部门负责解决。
(二)病区护士工作站应急措施
1、病区护士发现护士工作站系统故障应及时报告护士长,护士长汇总情况后及时报告信息科和护理部主任;
2、病区护士长获知故障在30分钟内不能排除,应立即做好手工执行医嘱准备;
3、病区护士长接到启动“应急预案”通知后,护士根据当天医生签开的医嘱,手工抄写各类工作单。化验单和手术申请单等由病员主管医生手工签开。手工抄写的治疗单、领药单等各类工作单必须由第二名护士进行认真核对并签字确认。遇到必须当日结帐出院的病人,按照“出院结账处应急措施”中第3点处理;
4、护理部在护士工作站系统出现故障时,应与各相关部门保持密切联系,听从领导小组统一协调管理;
5、病区护士长接到护士工作站系统故障排除,停止“应急预案”实施的通知后,及时通知护士重新使用计算机审核和发送医嘱。
6、护士工作站系统发生供电故障,病区护士长应立即联系后勤部门,由后勤部门负责解决。
(三)病区药房应急措施
1、病区药房工作人员发现药房系统故障应及时报告药房负责人,药房负责人汇总情况后及时报告信息科和医务科;
2、药房负责人获知故障在30分钟内不能排除故障,应做好手工发药准备;
3、药房负责人接到启动“应急预案”通知后,接受各病区手工领药单(由病区护士长签名或盖章),核对发药,并保留手工领药单;
4、药房负责人接到药房系统故障排除,停止“应急预案”实施的通知后,及时通知药房工作人员重新使用计算机发药。对故障期间发生的数据作如下处理:如停机时间不超过当天23:59:59,核对各病区在计算机中补录的领药单与手工领药单并及时确认;如超过当天23:59:59,则不再补发故障当天的药品,手工单据交由出院结帐处补录,药房及时补确认;
5、药房系统发生供电故障,药房负责人应立即联系后勤部门,由后勤部门负责解决。
(四)出院结帐处应急措施
1、住院收费员发现出院结帐系统故障应及时报告计财科负责人,计财科汇总情况后及时报告信息科和分管院长;
2、住院收费负责人接到启动“应急预案”通知后,收取病区交来的手工处方、各类检查及化验记帐单。收入的预交款,开出手工临时收据。对于出院结帐的病人,做好相应的解释工作,留下联系方式,并向病人收取一定预交费用后先出院。对于再次来院结帐有困难的特殊病人(如外地病人等),预收一定费用,待系统恢复结帐后打印收据寄送病人;
3、当住院收费系统发生故障时,收费员应及时在窗口放置“计算机故障”告示牌,并向病人做好宣传解释工作;
4、住院收费负责人接到住院系统故障排除,停止“应急预案”实施的通知后,对于病人交回的手工收据,将预交信息输入电脑。对于出院结帐的病人,通知病人办理结帐手续。对于再次来院结帐有困难的特殊病人(如外地病人等),打印收据寄送病人;
5、结帐系统发生供电故障,计财科应立即联系后勤部门,由后勤部门负责解决。
四、信息科应急措施
1、信息科工作人员监测到系统故障或接到业务部门信息系统故障的消息后,应立即向分管院长汇报,并立即组织相关人员排查通信线路、网络设备、服务器、数据库。应用程序以及供电设备运行状况,在近可能短的时间内初步汇总,找出故障原因和估计恢复时间;
2、信息科应立即将故障原因和估计恢复时间报告领导小组成员,如估计恢复时间超过30分钟应建议领导小组启动“应急预案”。信息科应按各自岗位职责分别将故障原因和估计恢复时间通知分管院长;
3、信息科应立即按技术保障细则进行故障排除,如需要应立即联系相应供应商技术支持;
4、如故障恢复时间较长,信息科负责人应向领导小组及时报告,由领导小组根据实际情况组织解决;
5、当信息系统故障排除,信息科负责人应立即报告领导小组,由领导小组决定是否停止“应急预案”的实施。信息科工作人员应协助通知各业务部门停止“应急预案”的实施,并做好善后事宜;
6、信息科应事后就故障原因、处理结果书面报告领导小组。
系统系统应急预案 篇5
为保证有效平稳处置互联网网络安全突发事件中,实现统一指挥、协调配合,及时发现、快速反应,严密防范、妥善处置,保障互联网网络安全,维护社会稳定,制定本预案。
一、总则
(一)编制目的
为提处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本预案。
(二)编制依据
根据《中华人民共和国计算机信息系统安全保护条例》、公安部《计算机病毒防治管理办法》,制定本预案。
(三)分类分级
本预案所称网络与信息安全突发事件,是指本系统信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。
1、事件分类
根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件主要分为以下三类:
(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。
(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。
(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。
2、事件分级
根据网络与信息安全突发事件的可控性、严重程度和影响范围,县上分类情况。
(1)i级、ⅱ级。重要网络与信息系统发生全局大规模瘫痪,事态发展超出控制能力,需要县级各部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。
(2)ⅲ级。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,属县内控制之内的信息安全突发事件。
(3)ⅳ级。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。
(四)适用范围
适用于本系统发生或可能导致发生网络与信息安全突发事件的应急处置工作。
(五)工作原则
1、居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。
2、提高素质,快速反应。加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的'信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。
3、以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。
4、加强管理,分级负责。按照“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。
5、定期演练,常备不懈。积极参与县上组织的演练,规范应急处置措施与操作流程,确保应急预案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。
二、组织指挥机构与职责
(一)组织体系
成立网络安全工作领导小组,组长局党委书记、局长担任,副组长由局分管领导,成员包括:信息全体人员、各通信公司相关负责人。
(二)工作职责
1、研究制订我中心网络与信息安全应急处置工作的规划、计划和政策,协调推进我中心网络与信息安全应急机制和工作体系建设。
2、发生i级、ⅱ级、ⅲ级网络与信息安全突发事件后,决定启动本预案,组织应急处置工作。如网络与信息安全突发事件属于i级、ⅱ级的,向县有关部门通报并协调县有关部门配合处理。
3、研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。
4、指导应对网络与信息安全突发事件的科学研究、预案演习、宣传培训,督促应急保障体系建设。
5、及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为i级、ⅱ级、ⅲ级的网络与信息安全突发事件,应及时向相关领导提出启动本预案的建议。
6、负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。
三、监测、预警和先期处置
(一)信息监测与报告
1、要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向领导汇报。初次报告最迟不得超过4小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。
2、重要信息系统管理人员应确立2个以上的即时联系方式,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。
3、及时上报相关网络不安全行为:
(1)恶意人士利用本系统网络从事违法犯罪活动的情况。
(2)网络或信息系统通信和资源使用异常,网络和信息系统瘫痪、应用服务中断或数据篡改、丢失等情况。
(3)网络恐怖活动的嫌疑情况和预警信息。
(4)网络安全状况、安全形势分析预测等信息。
(5)其他影响网络与信息安全的信息。
(二)预警处理与预警
1、对于可能发生或已经发生的网络与信息安全突发事件,系统管理员应立即采取措施控制事态,请求相关职能部门,协作开展风险评估工作,并在2小时内进行风险评估,判定事件等级并预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。
2、领导小组接到汇报后应立即组织现场救援,查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。
(三)先期处置
1、当发生网络与信息安全突发事件时,及时请技术人员做好先期应急处置工作并立即采取措施控制事态,必要时采用断网、关闭服务器等方式防止事态进一步扩大,同时向上级信息安全领导小组通报。
2、信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势。对有可能演变为ⅲ级网络与信息安全突发事件,技术人员处置工作提出建议方案,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定现场指导、组织设备厂商或者系统开发商应急支援力量,做好应急处置工作。对有可能演变为ⅱ级或i级的网络与信息安全突发事件,要根据县有关部门的要求,上报县政府有关部门,赶赴现场指挥、组织应急支援力量,积极做好应急处置工作。
四、应急处置
(一)应急指挥
1、本预案启动后,领导小组要迅速建立与现场通讯联系。抓紧收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指挥网络与信息安全应急处置工作。
2、需要成立现场指挥部的,立即在现场开设指挥部,并提供现场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。
(二)应急支援
本预案启动后,领导小组可根据事态的发展和处置工作需要,及时申请增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作。参加现场处置工作的有关人员要在现场指挥部统一指挥下,协助开展处置行动。
(三)信息处理
现场信息收集、分析和上报。技术人员应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况及时报领导小组,不得隐瞒、缓报、谎报。符合紧急信息报送规定的,属于i级、ⅱ级信息安全事件的,同时报县委、县政府相关网络与信息安全部门。
(四)扩大应急
经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开信息安全工作领导小组会议,根据事态情况,研究采取有利于控制事态的非常措施,并向县政府有关部门请求支援。
(五)应急结束
网络与信息安全突发事件经应急处置后,得到有效控制,将各监测统计数据报信息安全工作领导小组,提出应急结束的建议,经领导批准后实施。
五、相关网络安全处置流程
(一)攻击、篡改类故障
指网站系统遭到网络攻击不能正常运作,或出现非法信息、页面被篡改。现网站出现非法信息或页面被篡改,要第一时间请求相关职能部门取证并对其进行删除,恢复相关信息及页面,同时报告领导,必要时可请求对网站服务器进行关闭,待检测无故障后再开启服务。
(二)病毒木马类故障
指网站服务器感染病毒木马,存在安全隐患。
1)对服务器杀毒安全软件进行系统升级,并进行病毒木马扫描,封堵系统漏洞。
2)发现服务器感染病毒木马,要立即对其进行查杀,报告领导,根据具体情况,酌情上报。
3)由于病毒木马入侵服务器造成系统崩溃的,要第一时间报告领导,并联系相关单位进行数据恢复。
(三)突发性断网
指突然性的内部网络中某个网络段、节点或是整个网络业务中断。
1)查看网络中断现象,判定中断原因。若不能及时恢复,应当开通备用设备和线路。
2)若是设备物理故障,联系相关厂商进行处理。
(四)数据安全与恢复
1.发生业务数据损坏时,运维人员应及时报告领导,检查、备份系统当前数据。
2.强化数据备份,若备份数据损坏,则调用异地光盘备份数据。
3.数据损坏事件较严重无法保证正常工作的,经部门领导同意,及时通知各部门以手工方式开展工作。
4.中心应待数据系统恢复后,检查基础数据的完整性;重新备份数据,并写出故障分析报告。
(五)有害信息大范围传播
系统内发生对互联网电子公告服务、电子邮件、短信息等网上服务中大量出现危害国家安全、影响社会稳定的有害、敏感信息等情况进行分析研判,报经县委、县政府分管领导批准后启动预案;或根据上进部门要求对网上特定有害、敏感信息及时上报,由上级职能部门采取封堵控制措施,按照市上职能部门要求统一部署启动预案。
(六)恶意炒作社会热点、敏感问题
本系统互联网网站、电子公告服务中出现利用社会热点、敏感问题集中、连续、反复消息,制造舆论焦点,夸大、捏造、歪曲事实,煽动网民与政府对立、对党对社会主义制度不满情绪,形成网上热点问题恶意炒作事件时,启动预案。
(七)敏感时期和重要活动、会议期间本地互联网遭到网络攻击
敏感时期和重要活动、会议期间,本系统互联网遭受网络攻击时,启动预案。要加强值班备勤,提高警惕,密切注意本系统网上动态。收到信息后,及时报警,要迅速赶赴案(事)发网站,指导案(事)件单位采取应急处置措施,同时收集、固定网络攻击线索,请求县上技术力量,分析研判,提出技术解决方案,做好现场调查和处置工作记录,协助网站恢复正常运行并做好防范工作。
六、后期处置
(一)善后处置
在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,迅速组织实施。
(二)调查和评估
在应急处置工作结束后,信息安全工作领导小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失状况和总结经验教训,写出调查评估报告。
七、应急保障
(一)通信与信息保障
领导小组各成员应保证电话24小时开机,以确保发生信息安全事故时能及时联系到位。
(二)应急装备保障
各重要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网络与信息安全突发事件发生时,由领导小组负责统一调用。
(三)应急队伍保障
按照一专多能的要求建立网络与信息安全应急保障队伍。选择若干经国家有关部门资质认可的,具有管理规范、服务能力较强的企业作为我县网络与信息安全的社会应急支援单位,提供技术支持与服务;必要时能够有效调动机关团体、企事业单位等的保障力量,进行技术支援。
(四)交通运输保障
应确定网络与信息安全突发事件应急交通工具,确保应急期间人员、物资、信息传递的需要,并根据应急处置工作需要,由领导小组统一调配。
(五)经费保障
网络与信息系统突发公共事件应急处置资金,应列入年度工作经费预算,切实予以保障。
八、工作要求
(一)高度重视。
互联网信息安全突发事件应急处置工作事关国家安全、社会政治稳定和经济发展,要切实增强政治责任感和敏感性,建立应急处置的快速反应机制。
(二)妥善处置。
正确区分和处理网上不同性质的矛盾,运用多种手段,依法开展工作,严厉打击各类涉网违法犯罪活动,严守工作秘密,严禁暴露相关专用技术侦查手段。
系统系统应急预案 篇6
信息系统应急处理预案
文档版本:V1.0发布日期:
×××××××公司
第1页共11页
目录
第一章总则..3
第二章组织机构和工作职责...5
第三章预防与预警机制........5
第四章应急响应程序6
第五章后期处置..10
第六章应急保障..10
第七章附则...11
第2页共11页
第一章总则
第一条为提高应对信息系统在运行过程中出现的各种突发事件的应急处置能力,有效预防和最大程度地降低信息系统各类突发事件的危害和影响,保障信息系统安全、稳定运行,根据国家《信息安全事件分类分级指南》、《信息技术、安全技术、信息安全事件管理指南》、《国家突发公共事件总体应急预案》及有关法律、法规的规定,结合实际,制定本处理预案。
第二条本处理预案所称的信息系统,由计算机设备、网络设施、计算机软件、交通运输数据等组成。
第三条信息系统突发事件分为网络攻击事件、信息破坏事件、信息内容安全事件、网络故障事件、软件系统故障事件、灾难性事情、其他事件等八类事件。
(一)网络攻击事件:通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的事件。
(二)信息破坏事件:通过网络或其他技术手段,造成信息系统中的数据被篡改、假冒、泄漏等而导致的事件。
(三)信息内容安全事件:利用信息网络发布、传播危害国家安全、社会稳定和公共利益的不良信息内容的事件。
(四)网络故障事件:因电信、网络设备等原因造成大部分网
第3页共11页络线路中断,用户无法登录信息系统的事件。
(五)服务器故障事件:因系统服务器故障而导致的信息系统无法运行的事件。
(六)软件故障事件:因系统软件或应用软件故障而导致的信息系统无法运行的事件。
(七)灾害性事件:因不可抗力对信息系统造成物理破坏而导致的事件。
(八)其他突发事件:不能归为以上七个基本分类,并可能造成信息系统异常或对信息系统当前运行造成潜在危害的事件。
第四条按照造成信息系统的中断运行时间,将信息系统突发事件级别划分为一般(IV级)、较大(III级)、重大(II级)、特别重大(I级)。
(一)一般(IV级):信息系统发生可能中断运行2小时以内的故障;
(二)较大(III级):信息系统发生可能中断运行2小时以上、12小时以内的故障;
(三)重大(II级):信息系统发生可能中断运行12小时以上、24小时以内的故障;
(四)特别重大(I级):信息系统发生可能中断运行24小时以上的故障。
第4页共11页
第二章组织机构和工作职责
第五条预防和处理信息系统突发事件工作协调小组(以下简称“应急小组”)负责信息系统应急处理工作,决定信息系统应急处理工作的重大事项,组织实施、业务协调和发布信息系统应急指令,发布信息系统应急故障级别、决策处理方案。应急小组组长由分管信息技术工作的领导担任,成员为研发部技术开发人员、运维部技术维护人员。
第三章预防与预警机制
第七条应急小组针对各种可能发生的信息系统突发事件,建立和完善预测预警机制。
第八条预警信息分为外部预警信息和内部预警信息两类。外部预警信息指信息系统外突发的可能需要通信保障、安全防范,或可能对信息系统产生重大影响的事件警报。内部预警信息指信息系统网内的事故征兆或局部信息系统突发事故可能对其他或整个网络造成重大影响的事件警报。
第九条应急小组要加强对信息系统的日常监测工作。监测的内容主要包括:
(一)局域网通讯性能与流量;
(二)网络设备和安全设备的操作记录、网络访问记录;
第5页共11页(三)服务器性能、数据库性能、应用系统性能等运行状态,以及备份存贮系统状态等;
(四)服务器操作系统、数据库安全审计记录、业务系统安全审计记录;
(五)计算机漏洞公告、网络漏洞扫描报告;(六)病毒公告、防病毒系统报告;(七)其他可能影响信息系统的预警内容。
第十条应急小组获得外部重大预警信息或通过监测获得内部预警信息后,应对预警信息加以分析,按照早发现、早报告、早处置的原则,对可能演变为严重事件的情况,部署相应的应对措施,通知相关部门做好预防和保障应急工作的各项准备工作,并及时报告领导。
第四章应急响应程序
第十一条信息系统使用单位或人员发现信息系统突发事件后,应及时报告应急小组。应急小组及时组织相关人员查找故障原因,在短时间内(一般要在半小时以内)依据故障情形和修复时间进行初步判别,确定故障分类级别,较大(III级)及其以上的突发事件应报告领导。
第十二条信息系统突发事件发生后,根据突发事件严重程度,由领导决定并指定特定小组或人员及时向新闻媒体发布相关信
第6页共11页息,指定的小组或人员应严格按照领导规定及要求对外发布信息,其他部门或个人不得擅自接受新闻媒体采访或对外发布自己的看法和意见。
第十三条发生较大(III级)及其以上信息系统突发事件时,应急小组除向领导报告外,应立即通知各业务部室。各业务部室应在各业务大厅张贴告示牌,同时做好服务对象的解释和疏导工作,并尽可能通过电话、网络、短信等方式通知业务相关人员。
第十四条根据不同的事件以及事件的级别,采取相应措施进行应急处理。突发事件处理过程中,可以根据需要调整故障级别。
(一)网络攻击事件应急预案:
1.当发现网络被非法入侵、网页内容被篡改,应用服务器的数据被非法拷贝、修改、删除,或有黑客正在进行攻击等现象时,使用者或管理者应断开网络,并立即报告应急小组。
2.应急小组立即关闭相关服务器,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道,并及时清理系统、恢复数据和程序,尽快将系统和网络恢复正常。
(二)信息破坏事件应急预案:
1.当发现信息被篡改、假冒、泄漏等事件时,信息系统使用单位或个人应立即通知应急小组。
2.如被篡改或被假冒的数据正在传输过程中,应急小组应立即通知中止传输工作。
3.应急小组通过跟踪应用程序、查看数据库安全审计记录和业务系统安全审计记录查找信息被破坏的原因和相关责任人。
第7页共11页4.应急小组提出修正错误方案和措施,通知各业务部室进行处理。
(三)信息内容安全事件应急预案:
1.当发现不良信息或网络病毒时,系统使用人员立即断开网线,终止不良信息或网络病毒传播,并报告应急小组。
2.应急小组根据情况通告局域网内所有计算机用户,隔离网络,指导各计算机操作人员进行杀毒处理、清除不良信息,直至网络处于安全状态。
(四)网络故障事件应急预案:
1.发生网络故障事件后,系统使用人员应及时报告应急小组。 2.应急小组及时查清网络故障位置和原因,并予以解决。 3.不能确定故障的解决时间或解决故障的期限并属较大(III级)及其以上的,应急小组应报告领导。
(五)服务器故障应急预案:
1.服务器故障后,应急小组确定故障设备及故障原因,并通知相关厂商。
2.根据服务器修复和恢复系统所需时间,由领导决定是否启用备份设备。
3.如启用备份设备,在服务器故障排除后,应急小组在确保不影响正常业务工作的前提下,利用网络空闲时期替换备用设备。如不启用备份设备,应急小组应积极配合相关厂商解决服务器故障事件。
(六)软件故障事件应急预案:
第8页共11页1.发生计算机软件系统故障后,系统使用人员应立即保存数据,停止该计算机的业务操作,并将情况报告应急小组,不得擅自进行处理。
2.应急小组应立刻派出技术人员进行处理,必要情况下,通知各业务部室停止业务操作和对系统数据进行备份。
3.应急小组组织有关人员在保持原始数据安全的情况下,对计算机系统进行修复;修复系统成功后,利用备份数据恢复丢失的数据。
(七)灾害性事件应急预案:
1.一旦发生灾害性事件,应急小组每一位成员都应有责任在第一时间进入机房抢救服务器及存储设备。
2.应急小组对服务器及存储设备的损坏程序进行评估。如服务器损坏或存储设备损坏无法使用,立即联系相关厂商,进入维保服务程序。
3.根据服务器或存储设备修复和恢复系统所需时间,由领导小组决定是否启用备份设备。
(八)其他突发事件应急预案:应急小组立刻派出技术人员进入现场,制定相应措施,根据实际情况灵活处理,并按要求报告领导小组。
第9页共11页
第五章后期处置
第十五条故障排除后,应急小组向各部室发出故障解除、系统恢复正常运行通知。
第十六条系统恢复运行后,相关操作人员尽快通知参与单位和个人办理业务事项,并对故障发生前所进行过的业务操作进行检查,核对业务数据是否正确或有无丢失,不正确或有丢失的应马上更正或补录,确保数据的正确和完整。对在故障期间采用手工受理的事项,应及时在系统中补充完善。
第十七条领导组织有关人员及有关技术专家组成事件调查组,对事件发生原因、性质、影响、后果、责任及应急处置能力、恢复重建等问题进行全面调查评估,总结经验教训,完善信息系统应急处理预案,整改信息系统存在的隐患。
第十八条领导对在信息系统应急事件处置中做出突出贡献的集体和个人,提出表彰奖励建议;对玩忽职守,造成不良影响或严重后果的,按有关规定提出处理意见,并依法依规提出处理意见建议,并追究其责任。
第六章应急保障
第十九条运维部应做好系统数据的备份工作,保证重要数据
第10页共11页在受到破坏后可紧急恢复。预留一定数量的网络硬件设备和服务器,用于预防或应对信息系统突发事件。
第二十条选择熟悉信息系统软硬件的专业公司作为信息系统应急处理的社会应急支援单位,提供技术支持和服务。信息系统服务器以及存储设备要与专业厂商签定维保协议,明确备用设备的供应时间。
第二十一条强化信息安全宣传教育,提高信息安全防御意识。每年至少组织开展一次公司范围内的信息网络安全教育,提高职工信息安全防范意识和能力。
第七章附则
第二十三条本预案自公布之日起执行。
第11页共11页
应急预案管理系统
信息系统瘫痪应急预案(共14篇)
应急预案系统(共8篇)
污水处理应急预案
窒息应急预案
系统系统应急预案 篇7
(一)汽轮机火灾发生
1.当火灾监测控制盘报警,显示油系统火灾时或汽轮机就地发现有火苗、烟气火灾尚未威胁机组运行时,发出火警信号,发现火警人员立即报告副值长(也可直接报告值长),副值长迅速赶到着火现场核实着火情况,并立即向应急组长汇报,检查消防雨淋喷水装置系统动作正常;否则,应用干式灭火器灭火,设法不使火势蔓延,尽快将火扑灭。同时应急组长通知保卫部应急分队负责人,为应急救援启动做出初步准备。
2.应急人员应迅速进入火灾现场参加灭火工作;并根据火势情况向上一级部门报告,根据火势扑救情况,应急组长指挥协调和调配应急力量。
(二)运行值班人员的.处理
1.运行值班人员加强运行监视,做好停机准备;当火势威胁机组运行时,手动脱扣紧急停机。在破坏真空紧急停机的同时,对发电机进行事故排氢;威胁主油箱或贮油箱安全时,开启事故放油门,但必须保证在汽轮机转子惰走时间内润滑油不中断,以避免火灾扩大或造成更大的损失。
2.由于油管道泄漏、法兰垫破裂导致喷油遇到热源起火,应立即关闭阀门,隔离油源或设法用挡板改变喷射方向,不使其进行喷向火焰或热源上。
(三)紧急停机的条件
1.汽轮机运行中,如果属于油系统设备或法兰面损坏引起着火,严重威胁设备安全时;
2.当汽轮机油系统火势无法控制或危急到主油箱时,运行值班人员应立即打开事故放油门,将油排至事故油坑内,但必须考虑到机组停转前,润滑油不中断,以免烧坏轴承。
3.油系统着火威胁到发电机氢气系统时;
4.发生汽轮机超速和轴系断裂事故而引起的油系统着火时。
系统系统应急预案 篇8
为贯彻落实中央、省、市有关网络安全工作的精神,进一步完善我局网络安全保障体系,切实提高网络安全防护能力和水平,根据《福州市审计局关于进一步加强网络安全工作的意见》,结合我局实际,制定应急预案如下:
一、总则
(一)指导思想
为保障我局网络和信息安全,预防和遏制网络突发事件的发生,消除突发事件造成的危害和影响,根据有关要求,按照“统一领导、统一指挥、各司其职、整体作战、保障安全”的原则,建立健全信息安全应急响应机制,有效预防和及时控制网络安全事件的危害和影响,制定我局的网络信息安全应急处置预案。
本预案以《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《国家网络安全事件应急预案》和《福建省审计厅网络安全事件应急预案》等为指导思想,总结工作中行之有效的经验,以构建预防为主、防治结合的网络信息安全长效管理与应急处理机制为根本,以保证系统安全稳定运行为目标,努力将网络安全工作纳入制度化、科学化和规范化的轨道,提高快速反应和应急处理能力。
(二)适用范围
本应急处置预案适用于福州市审计局各网的网络信息安全应急处置。根据事件分级原则,我局网络安全事件分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。
(三)处置原则
1、预防为主。通过建立健全网络及信息安全管理制度,组织较好的安全设施建设,开展网络安全日常监测,组织网络安全测评,加强信息系统安全教育,预防网络信息系统安全事故的发生。
2、分级负责。建立局领导统一指挥、计算机审计处、办公室等各处室(中心)和值班人员积极配合的审计网络信息系统应急机制。
3、果断处置。一旦发生网络信息系统安全事故,应迅速启动应急措施,尽最大努力减少损失,尽最快速度恢复网络信息系统的安全运行。
二、组织机构及职责
(一)组织机构
局网络安全工作领导小组负责统筹领导网络安全事件应急处置工作,具体通过网络安全领导小组办公室协调组织局网络安全事件应对工作,建立健全全局联动处置机制。值班人员、办公室、计算机处和相关处室单位按照职责分工负责相关网络安全事件应对工作。
(二)主要职责
1、督促落实局网络安全与信息化领导小组的决定和措施;
2、全面开展网络安全事件的预防、监测、报告、应急准备、应急处置和事后恢复与重建工作;
3、拟订网络安全事件相关工作规划和应急预案;
4、督促检查各处室、单位,指导各县(市)区审计机关信息安全工作;
5、汇总有关网络安全事件的各种重要信息,进行综合分析,并提出建议。
三、预警和预防机制
(一)监测及报告
1、加强信息安全监测、分析和预警工作,建立网络安全事件报告制度。当网络安全事件发生后,值班人员或相关处室单位等立即报告网络安全工作领导小组办公室(计算机处)。
2、网络安全工作领导小组办公室立即组织断开网络,并启动应急预案,控制事态,消除隐患。及时向网络安全工作领导小组组长报告,对于初判为较大及以上网络安全事件的,立即报告市网安部门和上级审计机关。
(二)预警机制
网络安全工作领导小组办公室接到网络安全事件报告后,立即组织调查核实,并将有关情况及时向组长报告。组织人员进一步进行情况综合分析,研究可能造成损害的程度,提出解决问题的对策。组长视情况召集协调会,研究制定行动方案,发布指示和命令。
(三)预防机制
积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善信息安全应急处理预案。针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程。
四、应急处置程序
(一)级别的确定
网络安全事件分级的参考要素包括信息密级、公众影响和资产损失三项。各参考要素分别说明如下:
1、信息密级是衡量因信息失窃或泄密所造成的信息安全事件中涉及信息的重要程度的要素;
2、公众影响是衡量信息安全事件所造成的负面影响范围和程度的要素;
3、资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。
网络安全事件级别分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。
IV级:审计局机关各处室、下属单位范围内出现并可能造成损害其他网络安全的事件。
III级:审计局机关各处室、下属单位范围内的信息系统、重点网站等正常运作受到大面积影响和冲击。
II级:审计局机关各处室、下属单位范围内的基础网络、重要信息系统、重点网站瘫痪,并且纵向或横向延伸可能造成严重社会影响或较大经济损失。
I级:敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动;或者局机关各处室、下属单位范围多地点或多地区基础网络、重要信息系统、重点网站瘫痪,并且已经造成或可能造成严重社会影响或巨大经济损失的网络安全事件。
(二)预案启动
发生网络安全事件(I级~IV级)后,网络安全工作领导小组办公室启动相应预案,并负责指挥和进行应急处置工作。
(三)现场应急处理
事件发生单位和现场应急处理工作,应尽最大可能收集事件相关信息,区别事件类别,确定事件来源,保护证据,以便缩短应急响应时间。
检查威胁造成的结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性,检查攻击者是否侵入了系统,以后是否能再次随意进入,损失的程度,确定暴露出的主要危险等。
抑制事件的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路,提高系统或网络行为的监控级别,设置陷阱,启用紧急事件下的接管系统,实行特殊“防卫状态”安全警戒,反击攻击者的系统等。
1、审计管理系统等出现异常,无法正常服务时,首先由计算机审计处与福建省审计厅OA服务办联系联系沟通,确定故障原因,配合福建省审计厅OA服务办解决问题。(福建省审计厅OA服务办联系电话xx)。
2、东部办公区电子政务云平台存储设备与云平台网络发生故障时,首先与东部办公区电子政务云平台值班电话联系沟通,确定故障原因,配合东部办公区电子政务云平台解决问题。(东部办公区电子政务云平台值班联系电话xx)。
3、计算机、服务器硬件设备无法正常运行时,首先检查服务器设备故障报警指示灯状态,初步确定故障原因,使用配套系统硬件检测软件检查确定具体部位。如果不能自行排除,应立即与各设备服务商联系排除故障。(惠普官方维修电话xxx;戴尔官方维修电话xxx)
4、网络设施或安全设备发生故障时,首先检查分析故障原因,初步判断故障性质,采取重启设备、已备份配置启动设备等方法排除故障。对不能排除的,区分故障设备,审计专网防火墙及时联系网神科技有限公司福建省分公司,互联网防火墙及时联系网康科技有限公司福建省分公司,确保网络畅通。(网神科技有限公司福建省分公司维修电话xx;网康科技有限公司福建省分公司维修电话xxxx)
5、门户网站、微信公众号等政务新媒体出现非法信息或无法正常运行等异常,要立即通过计算机审计处向福州市网站管理部门反映情况,并积极会同相关部门及时追查非法信息来源并及时处理。紧急情况下,可在保全证据的'前提下,采取先删除非法信息,再按程序报告的处置措施。(网站管理部门值班电xxx)
(四)后续处理
1、安全事件进行最初的应急处置以后,应及时采取行动,抑制其影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。
2、安全事件被抑制之后,通过对有关事件或行为的分析结果,找出其根源,明确相应的补救措施并彻底清除。
3、在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。
(五)记录上报
网络安全事件发生时,应及时向网络安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。
(六)结束响应
系统恢复运行后,网络安全工作领导小组办公室对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关相关部门报案。
五、保障措施
(一)技术支撑保障
重视网络信息系统的建设和升级换代,加强技术管理,确保网络安全整体方案的不断完善,聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持,确保网络信息系统的稳定与安全。
网络安全工作领导小组办公室不定期组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,推广和普及新的应急技术。
(二)应急队伍保障
重视信息安全队伍的建设,并不断提高审计人员的信息安全防范意识和技术水平,确保安全事件应急处置过程和重建工作中技术人员的在岗与防护能力。
(三)资金保障
根据网络及信息系统安全预防和应急处置工作的实际需要,提出年度应急处置工作相关设备、工具软件和技术支撑服务所需经费,并纳入年度部门预算,给予资金保障。
六、宣传、培训和演习
(一)安全宣传
不定期举办网络与信息安全知识培训,加强干部职工的计算机操作、信息技能、网络和信息安全等相关知识的宣传普及,增强预防意识和简单应急处置能力。
(二)人员培训
为确保信息安全应急预案有效运行,不定期地举办不同层次、不同类型的培训班或研讨会,以便不同岗位的应急人员都能全面熟悉并掌握信息安全应急处理的知识和技能。
(三)应急演习
为提高网络安全事件应急响应水平,不定期组织预案演练;检验应急预案各环节之间的通信、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。
七、监督检查与奖惩
(一)预案执行监督
网络安全工作领导小组办公室对预案实施的全过程进行监督检查,督促各单位按本预案指定的职责采取应急措施,确保及时、到位。
发生重大网络安全事件的处室、单位应当按照规定及时如实地报告事件的有关信息,不得瞒报、缓报或者授意他人瞒报、缓报。任何单位或个人发现有瞒报、缓报、谎报重大信息安全事件情况时,有权直接向网络与信息安全小组举报。
应急行动结束后,网络安全工作领导小组办公室对相关成员单位采取的应急行动的及时性、有效性进行评估。
(二)责任追究
在发生重大网络安全事件后,有关责任单位、责任人有瞒报、缓报、漏报和其它失职、渎职行为的,将予以通报批评;对造成严重不良后果的,将视情节由有关主管部门追究责任领导和责任人的行政责任;构成犯罪的,由有关部门依法追究其法律责任。
系统系统应急预案 篇9
为确保市区有线电视节目的安全播出,确保有线电视网络信号不间断、高质量传输,增强网络前端机房播出系统防范干扰破坏,将网络前端机房安全播出的日常运行和应急保障有机结合起来,依据《国家广电总局安全播出应急预案》、《吉林省广播电视安全播出应急预案》和广电局有关规定,结合我网络前端机房实际情况,特制定本预案。
一、预警信息的采集
危害信息的收集是做好预警预防工作的前提和基础,通过事前防范最大程度地降低或消除突发事件造成的影响和损失。通过主管领导的信息通报和前端机房安装的安全播出预警系统,及时获取危害广播电视安全播出的信息动态,并及时通知相关技术维护管理人员共同做好防范工作。
二、应急事件的报告
机房值班维护人员接到应急事件报告和预警信息,要按照迅速准确、稳妥保密的原则,区分轻重缓急将情况上报局主管领导,以区别事件的性质而确定事件上报的程序。同时通知维护管理人员赶到现场参与处置,启动应急操作预案,做到边处置边上报。
三、应急操作预案
各值班人员应熟练掌握应急操作预案各个环节,加强对前端系统播出的38套有线电视节目进行监听监看,并做好前端机房的安全保卫工作。发现异常情况和获取安全播出预警信息后,依据应急操作预案规定要求及时采取相应措施,将情况上报局主管领导,以区别事件的性质与缓急而确定事件上报的程序,同时通知维护管理人员赶到现场参与处置,做到边处置边上报。
发现正在播出的各套电视节目信号有非法信息时,应区别采取下列方式方法进行处理,区别事件的性质,视情况上报局主管领导,同时通知维护管理人员赶到现场参与处置。
1、自办节目:发现正在播出的自办节目有异常信息时,要立即停止播出,更换备用节目带或通过频道切换器立即切换备用节目信号,在最短的时间内恢复播出,区别事件的性质,视情况上报局主管领导,同时通知维护管理人员赶到现场参与处置。
2、光缆信号源节目:中央一套、中央新闻频道、中央十套、长影频道、吉林六套节目和白城台节目由光缆传送,在本地前端由九州机顶盒和中兴解码器实现解码并作为有线前端信源。此十一套节目的监控由省中心机房负责,若发现异常信息时,要立即关断与之对应的频道调制器电源,同时通知维护管理人员赶到现场参与处置。用监视器视频模式监看对应的机顶盒和解码器视频、音频信号是否正常,并积极与省中心机房联系,若正常,恢复播出;否,排除解码器和解码板设备原因造成的故障后,恢复播出;若确定有非法信号存在时,立即上报局主管领导,以区别事件的性质而确定事件上报的程序。
3、省干SDH微波信号源节目:吉林教育台节目由微波传送,在本地前端由北京环路网解码器实现解码并作为有线前端信源。发现异常信息时,要立即关断与之对应的频道调制器,停止播出,同时通知维护管理人员赶到现场参与处置。用监视器视频模式监看对应的解码器视频、音频信号是否正常,并积极与微波首站或白城微波总站取得联系,若正常,排除解码器设备技术原因造成的故障后,恢复播出;若确定有非法信号存在时,立即上报局主管领导,以区别事件的性质而确定事件上报的程序。
4、卫星信号源节目:卫星信号源节目的监控是前端节目监控的'重点,同时也是前端监控的薄弱环节。在接到通过主管领导的信息通报和前端机房安装的安全播出预警系统信息后,有侧重的加强对通报所列节目的监听监看,发现问题及时采取措施。前端共传输卫星电视信号节目24套,如发现有黑屏、马赛克或画面静桢情况后,应做到先停止该节目播出之后在判断是否故障,具体为立即关断与之对应的频道调制器和数字卫星接收机电源(第一时间通过控制台卫星信号节目集中关断平台进行操作),停止播出,同时通知维护管理人员赶到现场参与处置,同时加强监看其他卫星信号节目特别是与之接收同一颗卫星尤其是同一个转发器转发的卫星信号节目频道,出现问题及时关断。并立即通过公务电话联系周边站点或省中心判断是否是非法攻击,或用监视器视频模式监看其节目来源的卫星接收机输出的节目内容。若是接收机设备技术原因造成的故障后,排除故障,立即恢复播出;若确定有非法信号存在时,立即上报局主管领导,以区别事件的性质而确定事件上报的程序。在确定信号正常后恢复播出。
5、有社会非法人员闯入播出机房,强行播出非法信息时,机房播出设施存在潜在危险的情况下,前者要立即关断自办节目频道设备的电源,并做到既要避免人身伤害事故的发生,又要把事故的影响控制在最小范围内。同时通知局值班领导,由局值班领导通知相关部门并确定事件上报程序。
系统系统应急预案 篇10
为保证师生身体健康和教育教学工作的顺利进行,确保我校冬季取暖安全,根据本校实际,特制定冬季取暖应急预案如下:
一、成立组织机构
加强领导,认真做好冬季防寒取暖应急工作
组长:xxx
副组长:xxx
成员:各班班主任、各科任教师
明确职责,严格落实冬季防寒取暖安全工作的各项要求,组长负责全面工作,副组长负责工作的协调和反馈,成员负责工作的具体实施。
二、基本情况
取暖方式:锅炉房采用电子速热装置取暖,各室为暖气片供暖。取暖时间:周一至周五的上午6:00至下午4:00取暖范围:全校幼儿园及小学的教室和专业室、功能室。
三、事故预防及报告程序
1、取暖工作领导小组成员,必须每天对锅炉,各室内外等进行巡查,并记录在册,指定专人(我校为任桂林)整理记录定期上报,学校要将相关记录留档备查。
2、事故报告
锅炉房及室外、地下管道设备等有特别情况时,应立即向厂家应急人员报告,请专业人员前来处理,学校做好记录工作。
各室内暖气设备出现漏水、不热等故障时,应及时向校长报告,应积极采取应急措施,让学生做好紧急避险工作,以防发生烫伤、冻伤、感冒等事件
四、应急预案
当出现如停电或其他安全事故时,学校安全取暖领导小组转为安全应急指挥部,立即启动《突发事件应急预案》,要立刻拨打电话求助,向上级报告突发事件情况,并组织应急救援工作。
事件发生后,做好学生安抚工作,及时查请事件发生起因,做好事件的发展分析、预测,开展救援工作宣传,配合其他部门做好相关工作,确保师生减少或不受伤害。
五、工作措施
1、学校应对师生进行安全防火、防烫、防触电等安全教育,让学生拿握安全预防的基本知识和方法,提高学生的安全防范意识和应急处置事故能力。
2、加强对相关安全预防知识的宣传,让师生们时刻注意安全。
3、加强安全课教育,定期开展安全知识讲座。
4、切实进行安全预警演练,提高师生预防自救自能力六、厂家应急联系方式:
系统系统应急预案 篇11
为确保冰雪天气车辆通行安全畅通,高速公路机电系统正常运行,我项目部特制定本预案:
一、应急预案的任务和目标
更好地适应法律和经济活动的要求;给企业员工的工作和施工场区周围居民提供更好、更安全的`环境;抗冰除雪时保证各种应急反应资源处于良好的备战状态;抗冰除雪时指导应急反应行动按计划有序地进行;抗冰除雪时防止因应急反应行动组织不力或现场救援工作的无序和混乱而延误事故的应急救援;抗冰除雪时有效地避免或降低人员伤亡和财产损失;帮助实现应急反应行动的快速、有序、高效;充分体现应急救援的“应急精神”。
常用电话号码:110(报警电话)、120(急救电话)、122(交通事故电话)、119(火警电话)
二、紧急情况人员保证措施
项目部成立安全应急救援预案领导小组:
组长:陈昌府(13965028980)
副组长:彭代亮(13865996609)
组员:我方现场所有施工人员
一旦发生紧急情况,由组长统一指挥,统一分工,其他人员按照组长分工,各司其职,使救援工作紧张、有序开展,不得慌乱。项目部所有人员无条件服从救援领导小组管理,确保救援工作顺利开展。
三、预防措施
l、在冬季来临前,对项目部员工进行抗冰除雪常识培训,提高全体员工抗冰除雪、抵御冰雪灾害的能力。
2、坚持落实保畅责任,入冬之前备足防滑靴、工具、维护车辆防滑链,实时检修车通信号灯和防雾灯、夜行照明灯。
四、收费站应急措施
1.遇到冰雪天气,确保各收费站能正常开启所有车道防雾灯。这就要求项目部做好雾灯的检修维护工作;
2、当某一道口故障封闭后,在做好解释工作的同时,还应做好服务工作。
3、应与监控中心保持密切联系,提前针对突发事件做出应急处理,确保车辆快速通行。
五、隧道应急措施
1、发生交通事故后应先报案、并上报主管上一级,现场人员竭力采取紧急救援措施救助伤病员,同时配合交警部门疏导堵塞的车辆上下站,做好司机人员的思想工作,对持U型卡的车辆,及时报告监控中心予以快速解决,重大交通事故、恶劣天气的情况下要设置警示标牌;
2、雨雪天气时要加大巡查力度,确保监控图像、情报板、柴油发电机、照明回路等运行正常;
3、当由于大雪天气出现隧道大面积停电时,及时查看柴油发电机启动情况、在停电的隧道洞口进行标示告示,督促监控中心跟供电局联系确保市电尽快恢复正常,同时保证柴油发电机的油量供应。
4、当出现高压线路由于积雪导致故障时,配合供电局查看具体故障点,尽快将其修复。
在抗冰除雪期间如发生交通事故,现场安全员应及时向本单位负责人报告,单位负责人接到报告后,应立即汇报高速路政和交警部门,并配合交通主管部门指挥车辆有序通行,主要联系方式如下:
黄山高速管理公司收费部:樊玮
安徽皖通科技汤屯项目部:彭代亮
系统系统应急预案 篇12
为严格执行自治区、市关于天然气保供的决策部署,建立健全杭锦旗迎峰度冬天然气保供应急管理体系,及时处置全旗因天然气供应出现紧急状态或极端天气下供应出现重大缺口时,各相关单位各负其责、明确任务、夯实责任、强化协作、快速反应,妥善地应对天然气供应突发事件,确保群众温暖过冬,特制定本预案。
一、总则
(一)指导思想
结合“不忘初心、牢记使命”主题教育,按照自治区、市关于天然气供应保障、保障人民群众温暖过冬的一系列工作部署,坚持以人民为中心的发展思想,最大限度化解供暖季天然气供需失衡对全旗经济发展和人民生活带来的不利影响。
(二)工作原则
按照安全高效、压非保民的保障原则,优先保民生、保公用、保重点,压调峰用户、可中断用户、工业用户。保障长输管道、城市天然气输配系统安全运行,保障城镇居民和民生用气需求,维护社会和谐、稳定,确保人民群众温暖过冬。
(三)适用范围
本预案适用于全旗由于上游供应紧张和其他原因引起的供气中断或供气量不足造成供暖季天然气供需失衡,供气量、供气压力无法满足下游天然气市场居民及民生用气需求的应对防范。
(四)压非保民次序
按照分层级签订的《20xx-20xx年天然气购销合同》,今冬明春天然气供应按照“保民生、保公用、保重点”的原则,把燃气公交车、出租车纳入民生用气保供范围,紧急状态下天然气的应急保供次序如下:
1.居民生活(含独立壁挂炉采暖)、农村居民“煤改气”、学校、医院、养老福利机构、城市公交车、出租车、居民集中采暖、政府机关、职工食堂、汽车客运站、酒店、工商业等公共服务设施用气。
2.载客、家用以及货运等以天然气为燃料的运输车辆用气。
3.重点工业企业等断气可能导致重大人身伤害或设备严重损坏的安全负荷用气。
二、应急指挥机构
为加强预案实施期间全旗天然气保供应急工作的组织领导,成立杭锦旗天然气供应应急保障领导小组,负责全面领导、指挥全旗天然气应急处置工作;决定并发布旗级预案的启动和终止指令;根据实际供需矛盾和执行效果调整应急响应措施;决定应急处置措施新闻发布的内容;决策与应急处置工作有关的其它事项。
天然气供应应急保障领导小组下设办公室,办公室设在旗能源局,负责向领导小组提出启动或终止预案的建议;依照领导小组指令下发启动、终止预案的通知;协调各职能部门的应急指挥调度,确保预案的顺利实施;协调宣传部门做好新闻材料的组织和发布工作;承担领导小组交办的其它工作。
(一)应急保障领导小组成员
组长:乔小军旗委常委、政府副旗长
副组长:赵建军旗大数据应用保障中心主任
李广荣旗能源局局长
成员:各苏木镇人民政府、旗网信办、旗发改委、旗住建局、旗应急管理局、旗公安局、旗能源局、旗市场监督管理局,长庆油田分公司苏里格第五采气厂、中石化华北油气分公司、鄂尔多斯市杭锦旗新圣天然气有限责任公司、内蒙古万瑞天然气有限责任公司、内蒙古兴圣天然气有限责任公司主要负责人。
(二)各成员单位职责
1.旗能源局
(1)履行领导小组办公室职责,对接市发改委、市能源局和上游供气企业,争取上游增供气量。督促指导上游供气企业、管道企业组织调度应急额外气资源,督促各苏木镇合理部署减限措施;负责全旗天然气长输管道安全监管及隐患整改,确保长输管道供气安全平稳。
(2)负责做好极端条件下辖区内用气峰值预测,指导辖区城市燃气企业按照要求拟定减限名单并做好最严峻情况下天然气应急调配。
(3)服从旗应急保障领导小组指挥调度,与有关部门紧密配合,协调处理好供气过程中遇到的各种问题矛盾并及时将天然气紧缺情况向领导小组办公室报告。
(4)与供气单位保持信息畅通,同时引导新闻媒体做好舆论宣传报道,保证社会秩序和工业经济运行平稳。
2.旗委网信办
负责做好保供应急期间舆情监测,并指导全旗互联网宣传管理和舆论引导工作,维护互联网意识形态安全;组织开展网络舆情信息收集、分析、研判和处置,及时跟踪了解和掌握网络舆情动态;根据相关职能部门提供的权威信息,开展迎峰度冬天然气应急保供新闻报道,积极引导舆论。
3.旗发改委
负责全旗管道供应天然气销售价格的发布和监督。
4.旗住建局
负责对全旗城燃企业居民供暖运行情况进行跟踪督导;负责城镇燃气管网安全监管及隐患整改,确保供暖季供气安全平稳运行。
5.旗应急管理局
负责指导协调监督检查相关行业主管部门做好天然气长输管道及城镇燃气管网安全生产监督管理工作;协助相关行业主管部门开展天然气供应突发事故应急救援。
6.旗公安局
负责加气站周边交通、车辆加气秩序的维护;打击破坏天然气管道、燃气设施以及偷盗气的违法犯罪行为。
7.旗市场监督管理局
负责天然气压力容器、管线、设备的法定检验监督管理工作,以及应急预案启动期间“压非保民”措施执行情况和天然气价格市场监督管理工作。
8.天然气上下游供应企业
(1)上游供气企业
长庆油田分公司苏里格第五采气厂、中石化华北油气分公司采气二厂负责严格按照供气合同履行供气责任;合同外保障用气资源的落实及调配;在资源紧张情况下及时向天然气供应应急保障领导小组办公室汇报,并协助解决气量短缺问题;当天然气供应出现紧急状态时,协调配合领导小组对天然气供应的安排和调度,对直供用户进行压减,尽最大努力确保全旗大民生用气的供气稳定。
(2)主要管网企业
鄂尔多斯市杭锦旗新圣天然气有限责任公司、中石化华北油气分公司采气二厂输气队,负责按应急预案要求压减下游用户气量;负责引导用户保障安全平稳供气;负责及时掌握市场动态,当出现紧急状态时全方位加强调度手段,千方百计稳定管网运行压力,积极配合各苏木镇政府做好天然气供应保障工作,服从领导小组对天然气供应保障的临时调度。
(3)各地城燃企业及其下游用户
严格执行旗保障领导小组及上游供气单位的调度指令;根据供气量安排,针对不同预警状态确定减限对象名单,明确“压非保民”具体措施,建立24小时值班制度,做到响应及时、处置有效,确保辖区天然气保障安全、稳定;在特殊形势下,针对供气缺口多渠道采购气源,保障居民及民生用气气源供应;严格监控各自管网压力始终运行在安全压力范围内,确保民生用气安全稳定供应;做好供应形势研判,对已发生和预计可能发生的险情,及时向各地政府报告,并根据各自供气情况及时上报启动、调整、中止预案的请示;负责配合当地新闻媒体做好宣传解释工作。
三、应急响应
根据天然气实际需求量及供气合同月度供气量,对天然气供应失衡事件,进行预警。预警级别依据天然气缺口可能造成的危害程度、紧急程度和发展势态,依次用I级(红色)、II级(橙色)、III级(黄色)和IV级(蓝色)表示。
(一)预警等级
1.I级(红色,特别严重)供需失衡事件。天然气供需失衡特别严重,当日发生或可能发生供气缺口占日高峰需求量20%以上的为用气量异常紧张状态,对经济社会正常运行产生严重影响。
2.II级(橙色,严重)供需失衡事件。天然气供需失衡严重,当日发生或可能发生供气缺口占日高峰需求量的10%-20%的为用气量紧张状态,对经济社会正常运行产生很大影响。
3.III级(黄色,较重)供需失衡事件.天然气供需失衡比较严重,当日发生或可能发生供气缺口占日高峰需求量的5%-10%的为用气量比较紧张状态,对经济社会正常运行产生较大影响。
4.IV级(蓝色,一般)供需失衡事件.天然气供需失衡一般紧张,当日发生或可能发生供气缺口占日高峰需求量的5%以内,为用气量相对紧张状态,对经济社会正常运行产生一定影响。
(二)应急响应
各苏木镇根据各地用气实际情况务必优先保障居民及民生用气。
1.I级应急响应
(1)满足居民生活、农牧区居民“煤改气”、学校、医院、养老福利机构、居民集中供热、公交和出租车用气。
(2)根据天然气供应缺口量,相应减少商业集中供热、不可中断工业用户等用气;停止可中断工业燃料,工业原料,LNG和工业“煤改气”用户用气。
2.II级应急响应
(1)满足居民生活、农村居民“煤改气”,学校、医院、养老机构、居民集中供热、公交和出租车用气;尽量满足商业集中供热用气。
(2)根据天然气供应缺口量,相应减少不可中断工业用户用气;停止可中断工业燃料,工业原料,LNG和工业“煤改气”用户用气。
3.III级应急响应
(1)满足居民生活、农村居民“煤改气”、学校、医院、养老机构、居民集中供热、公交和出租车、商业集中供热用气;尽量满足不可中断工业用户用气。
(2)根据天然气供应缺口量,相应减少停止可中断工业“煤改气”、工业燃料、工业原料、LNG用户用气。
4.IV级应急响应
(1)满足居民生活、农村居民“煤改气”、学校、医院、养老机构、居民集中供热、公交和出租车、商业集中供热、不可中断工业用户用气;尽量满足工业“煤改气”用户用气。
(2)根据天然气供应缺口量,相应减少停止可中断工业燃料、工业原料、LNG用户用气。
四、应急预案启动及处置程序
旗应急保障领导小组办公室视全旗用气缺口及供需情况,研究确定启动旗级应急预案并明确相应预警级别后,经请示旗人民政府批准实施。旗应急保障领导小组各成员单位按照职责分工抓好应急预案相应措施的执行工作。
五、应急状态解除
当供气形势得到有效缓解,涉及地区群众生活和采暖用气得到有效保障,导致衍生事件隐患消除后,经旗应急保障领导小组确认后,相关苏木镇及时宣布解除天然气应急状态。
六、保障机制
(一)建立协调联动机制
旗应急保障领导小组实行联席工作制度,由办公室负责,不定期组织召开会议,遇有重要情况随时召开会议,研判供给和需求形势,协调解决具体事项,督促各成员单位积极落实。
(二)建立新闻宣传和舆论引导机制
在天然气供需失衡、天然气管道或城镇燃气管网事故以及其他与天然气供应相关可能破坏社会稳定的情况下,各苏木镇及相关企业要按照《内蒙古自治区天然气相关新闻舆情引导预案(修订版)》(内经信发〔20xx〕120号)相关要求,进一步扩展宣传形式,通过不同宣传渠道最大限度地避免、控制和消除因突发天然气相关舆情事件造成的各种负面影响,及时正面发声,加强与相关职能部门的协调沟通,防止对天然气保供问题进行炒作,切实掌握引导舆情的主动权。
(三)建立信息报送机制
各苏木镇、相关部门及天然气企业要加强天然气保供运行调节,强化天然气供应预测预警,确定信息报送联系人,在供暖期每日向旗应急保障领导小组办公室报送天然气保供日报,实时掌握天然气供需状况,加强分析研判天然气供应趋势,提前做好应急保障准备。
(四)建立督促检查机制
旗应急保障领导小组通过专项督查、明察暗访、实地调研等方式加强督促检查,确保各项保供措施落实到位。
(五)预案修订机制
本预案在执行过程中发现存在较大缺陷时,由应急保障领导小组办公室及时组织修订。
七、工作要求
(一)本预案在旗应急保障领导小组的统一领导下实施,各成员单位要以高度的政治责任感积极开展相关工作、参与应急处置;凡无故、借故不支持、拖延应急处置工作或不服从统一指挥的,依法依规追究责任。
(二)各有关单位要组织相关人员学习掌握本预案内容,明确各自任务要求和处置措施。
(三)各相关天然气经营企业按照本预案指导意见,根据应急响应等级,结合合同签订量,制定详细的应急响应措施,按要求报旗应急保障领导小组办公室备案。
(三)预案终止后,旗应急保障领导小组办公室要及时总结工作情况,分析存在问题,改进措施,进一步提高应对处置能力。
系统系统应急预案 篇13
1 编制目的
为提高神华宁夏煤业集团金凤矿生产装置安全、环保、平稳的生产管理和处置突发事件的应急能力,最大程度地管理好装置的安全、环保、文明生产,预防和减少爆炸、化学危险品泄漏、人员窒息及其造成的损害,保障企业和员工生命财产安全,维护社会稳定和可持续发展,制定此应急预案。
2 适用范围
适用于神华宁煤集团金凤矿所属装置,其中包括150 M 液氮储槽6套,液氮气化装置一套。
本预案属厂矿级应急预案,主要针对本装置可能发生的冻伤、氮气泄漏、氮气窒息等事故。
3 编制依据
依据《国家安全生产监督总局17号令》20xx年5月1日起施行的《生产安全事故应急预案管理办法》以及《危险化学品应急预案导则》、《生产经营单位安全生产事故应急预案编制导则》(AQ/T9002-20xx)等有关法律、行政法规。
4 应急处理遵循的原则
4.1 先救人后救物。
4.2 重大火灾先报警后灭火。
4.3 可燃气泄露着火,不应立即扑灭火灾,应先进行隔离以防爆炸。
4.4 大量可燃、有毒液体、气体泄露应首先控制现场各种火源,清理、汇报、反映、疏散周围人员。
4.5 物料倒空一般是先倒液后泄压。
4.6 现场中毒窒息抢救应佩戴隔离式防护面具,先做好自身防护。
4.7 现场做人工呼吸不能轻易放弃,只要无脉搏跳动,要立即进行人工呼吸。
5 单位基本情况
5.1 人员介绍
5.2管辖范围
管辖范围包括:液氮储槽六个,低温加压泵2台,板翅式换热器4台,电加热器2台,氮气缓冲罐1个。
5.3 生产装置介质
本装置生产原料为低温液体氮气,主要产品有1.5MPa常温氮气 。
5.4 生产装置主要技术参数
装置主要技术参数:液氮储存量150×6 m,液氮(纯度O2≤10PPm),中压氮气5000 Nm/H,氮气(纯度O2≤10PPm)温度20℃。
5.5 液氮防灭火系统工艺流程概述:
主要生产流程是:外购液氮由槽车充装至液体储槽储存,低温低压真空液氮储罐(TK-101A~F)出液管口接液氮输送总管,连接液氮增压装置(P-101A/B),通过液氮增压装置提高液氮的输送压力至1.5MPa;液氮流经液氮气化装置(E-101A/B),通过空气对流进行热交换将 -196℃液氮加热气化。在液氮气化装置(E-101A/B)内介质为气液两相状态,液氮在该装置充分气化后流经氮气输送管,液氮气化装置(E-101A/B)出口处氮气温度通常比环境温度低10℃,当环境温度低于10℃时,液氮气化装置(E-101A/B)至电加热辅热装置(H-101A/B)管道易于结霜,此时电加热辅热装置(H-101A/B)应开启给氮气继续加热;如果液氮气化装置(E-101A/B)至电加热辅热装置(H-101A/B)管道无结霜现象,或者温度计显示高于-10℃时,可以不用开启电加热辅热装置(H-101A/B),直接将氮气经电加热辅热装置(H-101A/B)旁路管道(150-GN2-114e-NB)输送至稳压稳流装置(TK-102),整个过程可实现自动联锁运行。稳压稳流装置(TK-102)氮气入口压力1.2~1.5 MPa,出口为1.0±0.01MPa,入口处装有自力式调节阀(带指挥器),把入口氮气压力稳压在1.0MPa 流入到卧式氮气缓冲储罐中。氮气从稳压稳流装置(TK-102)出口至计量装置(X-101)经计量后送入煤矿井下氮气总管。液氮增压装( P-101A/B ) 低温气体回流至储罐系统, 液氮增压装置( P-101A/B)在运行过中会产生少量的低温气体,为了确保运行储罐的压力平衡与减小波动,泵池产生的低温气体应回流到低温储罐内的回气口,即储罐流程图中泵后回气阀(A-15)。
6 危险目标及其危险特性、对周围的影响
6.1危险源
危险源主要有低温液氮等。
6.2危险源特性
氮气是无色无臭无毒气体,化学性质不活泼,不助燃。侵入人体的途径为吸入。空气中氮气含量过高,使吸入氧气分压下降,引起缺氧窒息。吸入氮气浓度不太高时,患者最初感胸闷、气短、疲软无力;继而有烦躁不安、极度兴奋、乱跑、叫喊、神情恍惚、步态不稳,称之为“氮酩酊”,液化氮气的组成绝大部分是N2,液氮的储存温度为-196℃。 液化氮气具有低温特性。人体接触低温的氮气易引起冻伤。泄漏的氮气很容易挥发,操作中如遇到氮气、液氮管路泄露,要限制泄漏区域范围作为警戒区,防止在氮增浓环境下,人员进入发生缺氧窒息危险。
7 应急资源
7.1矿内部资源
7.1.1应急人员由矿上同意安排
7.1.2配备的救护器材、消防器材、气防器材、监测仪器
配置一览表:
序号地 点型 号数量(台)备注
1配电室手提4kg干粉灭火器 2
2配电室5M长管式呼吸器1
3配电室空气呼吸器1
4配电室四合一分析仪1
8 应急组织机构及职责
8.1 应急组织管理机构
为了使应急状态有组织、有领导、有指挥,特成立应急指挥领导小组。
应急组织机构图
8.2 各级应急人员职责
应急总指挥:负责应急计划中的监控措施的落实,发布启动、关闭应急救援预案的命令,启动应急救援预案后,负责全面组织指挥应急救援工作,并对问题进行决策,人员协调,负责向上级汇报,组织事故的调查处理。负责组织应急救援预案的制定和修订,督促、参加班组应急救援预案的日常演练。
安全组长:负责执行总指挥下达的指令,现场气体监测、警戒、组织义务消防队员进行初期灭火和现场受伤人员的`急救处理。督促、参加班组应急救援预案的日常演练。
生产组长:应急救援预案启动后,负责人员清点,执行生产处和总指挥下达生产装置的开停车命令,指挥生产班组、生产技术员对装置进行停、开车、物料切断、隔离、排放物、泄压等工艺处理,对有害物质扩散区域内的洗消。
设备组长:应急救援预案启动后,负责组织设备技术员确认泄露设备的情况,制定修堵方案并组织检修人员实施,提供装置抢险,抢修,应急物资,负责事故初期的现场警戒,疏散。
安全员:负责组织班组现场人员和义务救援队员,进行初期灭火和现场受伤人员的急救处理,现场的警戒,人员的疏散,有害气体监测。督促、参加班组应急救援预案的日常演练。
设备组:事故设备的主管技术员负责立即确认设备的泄漏和损坏情况,制定修堵方案并组织检修人员实施,其他设备员为现场提供应急物资,现场设备保护。现场警戒,疏散,道路管制。
工艺组:事故工段的技术员,负责落实泄漏介质的存储量及工艺压力温度,向总指挥汇报并与其他工艺员负责落实应急工艺处理措施、组织进行物料的隔离、泄压、排放和装置的开停车处理,对有害物质扩散区域内的洗消。
组长 :负责向调度汇报,指挥班组人员按照厂的应急救援预案,开展人员的急救,初期事故的扑救处理,接受生产调度和生产指令,指挥班组人员按照事故应急处理的工艺操作票进行应急工艺处理,两名值班长用步话机分别负责中控和现场并随时保持对内汇报对外联络与汇报。负责本班组应急救援预案的日常演练。
操作人员:按照本班组的应急救援预案的分工职责,负责中控或现场工艺处理措施的执行和初期灭火任务,开展人员的救护,现场警戒,疏散,道路管制。内部联络汇报。
8.3 应急总指挥不在时,依次由生产组长、设备组长、安全组长代替履行职责,节假日期间由值班领导代行职责。
9 报警、通讯联络方式
9.1 报警装置和通讯联络手段
9.2 报警程序
9.2.1 险情发现人
如果险情小,用现场电话或对讲机向值班长汇报,并立即实施应急处理;
如果险情(泄露)大,按现场火灾报警器,(可直接向消防队报警)用现场电话或对讲机向值长汇报,进行现场清理人员、警戒,疏散,火源控制。
9.2.2 值班长
报矿领导,组织开展人员急救;
报厂矿调度室(;
根据情况,决定是否报消防队( ),请求参加救援;
9.3应急救援人员电话
10 各类事故险情的应急行动程序及抢险预案
10.1氮泄漏事故应急预案
10.1.1 风险识别:氮气泄漏会造成人员窒息,应设立警戒区域,抢修人员佩戴空气呼吸器;液氮泄漏会造成人员冻伤和窒息。
10.1.2应急处理步骤:
10.1.2.1汇报调度、值班领导,停止泄漏部位产品送出;
10.1.2.2中控人员调整工况,停止液体备用泵运行,停止液体充装工作;
10.1.2.3现场人员根据泄漏情况撤离液体、气体泄漏区域;
10.1.2.4启动泄漏应急预案;
10.1.2.5现场设置隔离警戒区域,限制人员擅自进入液体、气体泄漏区域;
10.1.2.6现场人员佩戴空气呼吸器后对需要隔离的设备进行隔离措施;
10.1.2.7事故处理完毕清理现场。
10.1.3 现场监测与处理:
10.1.3.1防护措施设立警戒区域,由中化分析人员在现场实时分析:
10.1.3.2抢修人员需工艺确认泄漏区域不再扩大方可在保护措施落实后进入抢修,佩戴空气呼吸器。
10.1.4 危险化学品泄漏事故预防措施:
10.1.4.1液体泵进、出口阀门操作要缓慢;
10.1.4.2严格遵守工艺纪律;
10.1.4.3按时巡检,巡检到位,发现漏点及时联系消除;
10.1.4.4异常情况要及时汇报和处理;
10.1.4.5充装液体时,要关闭储槽与液氮泵的连接阀门
10.1.4.6严格执行充装检查制度,防止超压,严格票证管理,各种压力容器、安全附件定期校验。
10.2人员氮窒息事故预案
10.2.1发现人员氮窒息,立即按报警程序报警,同时汇报值班人员、调度室,请求气防及医护人员前来救援,班长安排人员设置警戒区域及专人接应救援车辆;
10.2.2现场应第一时间采取救护措施,救护人员必须做好自身防护措施,佩戴空气呼吸器,立即将窒息人员抢救出事故区域,转移至上风方向的空气新鲜处,在医护人员未到时就应立即在现场对窒息人员采取紧急救护措施,如心肺复苏术,人工呼吸等措施;
10.2.3立即组织处理泄漏点,完毕后及时清点现场人数,恢复正常生产。
10.2.4现场监测与处理,设立警戒区域,由中化分析人员在现场实时分析,抢修人员需工艺确认泄漏区域不再扩大方可在保护措施落实后进入抢修,佩戴空气呼吸器。
11 人员疏散与撤离
装置如果发生氮气大量泄漏,可能波及周围装置及人员,厂矿应急总指挥根据泄漏严重程度,下令紧急疏散周边人员。人员疏散应遵循沿着上风向、快速疏散的原则。其它部门人员需要疏散时,由应急总指挥向矿调度室报告后,由矿调度室协调进行。
12 .危险区域隔离
12.1液氮储槽如果发生氮气泄漏,应设置警戒区域;
12.2 由分析人员对大气分析后,根据检测结果划定隔离区域,由拉警戒带,挂警示牌,在应急救援结束前,液氮系统管理人员要安排专人负责监控隔离措施落实。
12.3泄漏危险范围内,严禁明火作业,尽可能切断电源。
13.监测、救援及控制措施
13.1装置如果发生氮气大量泄漏时,应急救援指挥人员应迅速通知分析人员,及时划定危险区域及隔离区域;
13.2救援抢险人员戴自给式正压空器呼吸器,穿防护服,从上风向进入现场,抢救伤员,尽可能切断泄漏源;
13.3及时进行工艺调整,减少泄漏量;
14.受伤人员的救治
现场急救采用共性处理的原则,遵循“先救命,后治病、先重后轻、先急后缓”的原则,经现场急救后,对于分类救治的伤员分别向医院转送。
15.应急救援保障
15.1安全员应存放消防设施配置图、工艺流程图、现场平面布置图、危险化学品技术说明书。
15.2 物资保障:气防器材、消防器材、三防物资应保证随时备用。紧急情况下,可向矿调度室请求协调其它部门支援。
16.事故应急救援程序的关闭
16.1 预案关闭条件
泄漏源被有效控制;泄漏物处置成稳定状态,已无危害或危害较小;现场电源切断,无明火,不能引起泄漏物火灾,伤员被及时救护并送至医院就医;其他人员已被撤至安全区;装置已恢复正常状态;
16.2 应急救援总指挥负责下达解除应急救援命令。
17 应急抢险队伍的培训和演习制度
17.1培训制度
至少组织一次应急演练活动,并做好记录。
18 附件
系统系统应急预案 篇14
上饶县交通警察大队信息系统故障处理应急预案
一、信息系统应急预案组织机构
为了保证公安交警网络和信息系统的安全,防止因电脑硬件、软件、网络故障而产生的大队业务、网络使用的瘫痪,特制订上饶县交警大队信息系统安全应急方案。
二、信息系统故障等级划分
1、一级故障
信息系统发生故障,预计将或已经严重影响大队各窗口单位、业务单位相关业务中断1小时以上,并预计4小时以内无法恢复的,具备以下一个或几个特征,即定义为一级故障。
1.交警指挥大楼至支队公安网出现线路和设备故障;2.交警指挥大队内部网络出现故障;
3.大队计算机房供电系统、空调系统等外围保障设施出现严重故障;
6.病毒攻击造成大队网络专网中断或传输效率明显下降,关键业务系统不能正常提供服务;7.病毒攻击造成大楼各网络感染客户端设备10台以上,导致关键业务系统和办公系统不能正常提供服务;
8.利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。 2、二级故障
满足以下条件之一,即定义为二级故障。
1.故障发生后,影响到信息系统的运行效率,速度变慢,但未影响车管等主要业务现场。
2.故障发生后预计在2小时以内恢复。 3、三级故障
满足以下条件之一,即定义为三级故障。
1.故障发生后,可随时应急处理,不会影响的系统全面运行,但是一种隐患。
一级和二级故障为重大故障;三级故障为一般性故障。
二信息系统故障处理程序
1、故障的发现
信息中心人员在发现故障或接到故障报告后,首先要记录故障发生时间和发现时间,以及发现部门、发现人,对故障的等级进行初步判定,并报告相关人员进行处理。 2、故障的处理
1.信息中心科室为故障处理部门,故障处理部门领导负责通知和落实相应岗位人员到出现故障科室部门,应先询问了解设备和配置近期的变更情况,查清故障的影响范围,从而确定故障的等级和发生故障的可能位置。
2.对于重大故障按照2.3的故障升级上报要求进行上报,并在处理过程中及时向主管关领导通报故障处理情况。
3.对于一般性故障按照2.3的故障升级上报要求进行上报,并在处理过程中及时通报故障处理情况。 3、故障的记录
在故障处理中,应对其过程进行详细记录,其中包括故障处理的负责人,检查的内容及结果,对故障的判断及处理办法,以及故障处理过程中各步骤及执行人员。 4、故障的升级上报
根据故障等级和发生的时限,要对故障的情况进行及时的上报,并对报告人,告知人及时间及内容进行记录。重大故障由处领导负责上报,一般性故障由故障处理部门负责上报。报告内容包括突发事件发生的时间、地点、过程、状况、原因及影响等。 5、故障应急处置
1.信息中心根据故障情况立即进行应急处理,防止事件进一步扩大。同时由信息中心技术人员分析该故障的起因,判断需要的处理时间,并根据判断结果按故障升级上报程序,逐级上报。 2.根据突发事件的性质、级别,决定启动相关系统技术应急预案。
3.根据事件级别以及对业务影响程度的评估结果,向信息系统安全应急领导小组报告,应急领导小组决定是否启动业务应预案,技术部门配合业务部门开展应急处置工作。
4.根据故障可能产生的原因尽早联系上一级技术部门、线路运营商、设备供应商请求技术支持。并将联系外协支持的情况记录在案。
6、故障处理后的测试验收
故障的处理后,故障处理部门要进行自测,然后提交系统操作用户进行确认,当用户对处理结果认同后,故障最终确认解决。 7、故障书面报告
对于重大故障和拖延时间较长的一般性故障,在处理过后,应对故障及处理的全过程进行总结,以文字形式进行报告。
对于影响较小的一般故障处理,在维护日志中做完整的说明和记录。故障报告填写及报告,故障报告应包括以下几方面的内容:故障处理过程的原始记录,故障情况描述及故障处理情况说明,报告中要明确说明故障处理是否准确和及时,有无明显的失误,有无违反规定行为。语言应简明扼要,对情况描述要清楚、有条理。
系统系统应急预案 篇15
为加强审计网络和信息系统安全管理工作,预防和遏制审计网络和信息系统突发事件的发生,减轻和消除突发事件造成的危害和影响,形成科学、有效、反应迅速的应急工作机制,提高处置网络与信息安全突发事件能力,确保审计网络和信息系统的实体安全、运行安全和数据安全。结合审计工作实际情况,特制定本应急预案。
一、应急处理机构及职责
为保证突发情况下应急机制的迅速启动和指挥顺畅,成立审计网络和信息系统应急处理工作领导小组,下设工作小组。
(一)领导小组
组长由局长担任,副组长为分管政府信息公开和信息化工作的局领导,成员为相关处室负责人。应急预案启动后,负责应急行动的总体组织指挥工作。
主要职责:
1.研究布置应急行动有关具体事宜。
2.应急行动期间的总体组织指挥。
3.向上级汇报应急行动的进展和向有关部门通报相关情况。
4.负责与有关部门进行重大事项的工作协调。
5.负责应急行动其它的有关组织领导工作。
(二)工作小组
组长由局办公室主任担任,成员为局办公室、信息化管理机构具体人员,根据领导小组的指挥开展相应的应急行动。
主要职责:
1.执行领导小组下达的应急指令。
2.负责应急行动物资器材的准备。
3.负责处理现场一切故障现象。
4.随时向领导小组汇报应急工作的.进展情况。
5.负责联系相关厂商和技术人员,获取技术支持。
二、应急处理基本程序和主要内容
(一)突发事件发生后,应急处理工作小组迅速组织技术力量查明原因、开展修复工作。如果该事件造成重大影响的,及时向应急处理领导小组汇报,在领导小组统一组织下启动应急预案,开展应急处理。
(二)事件响应后,应急处理工作小组组织相关技术人员立即赶到现场,确认故障,研究解决方案:
1.硬件故障
(1)应急处理工作小组经现场确认后进行更换维修。
(2)不能进行维修的,联系代理商报修,代理商技术人员到场解决,力保数据完整。属于服务端设备故障的,除联系代理商报修以外,及时联系电子政务中心。终端设备如需送修,需先行拆下硬盘,避免敏感信息外泄。
(3)硬件系统发生严重故障,导致系统不能恢复并造成严重影响的,应急处理领导小组召开安全会议,根据破坏程度作出处理意见。
2.软件故障
(1)确认可靠的最新备份数据已经转移到其他电脑上。
(2)分析软件故障节点,根据对应的故障解决问题。
(3)不能进行处理的,及时联系开发运维单位处理。
3.网络故障
(1)通过各种技术手段认定故障点。
(2)根据故障点位置不同分别处理:若故障点在本局网络内部的,进行故障网络设备和网络线路的维护、更换;故障点在本局网络以外的,联系电子政务中心或者电信服务商,及时解决问题。
4.病毒爆发或黑客攻击突发事件应急处理措施
(1)当发现有大规模计算机感染病毒或发现黑客攻击事件,首先中断被感染电脑或攻击主机的网络连接,并在防火墙上对来源主机地址进行阻断。
(2)应急处理工作小组立即组织技术力量分析攻击类型和病毒爆发特征,切断传播途径,利用专杀工具对所有计算机进行病毒扫描和木马清除。如果现有手段无法有效清除
