信息系统应急处理预案
编写:
总经理工作部 时间:2021年8月15日
第一章 总 那么
第一条 为进步应对信息系统在运行过程中出现的各种突发事件的应急处置才能,有效预防和最大程度地降低信息系统各类突发事件的危害和影响,保障信息系统平安、稳定运行,根据国家?信息平安事件分类分级指南?、?信息技术、平安技术、信息平安事件管理指南?、?国家突发公共事件总体应急预案?及有关法律、法规的规定,结合实际,制定本处理预案。
第二条 本处理预案所称的信息系统,由计算机设备、网络设施、计算机软件、效劳器存储数据等组成。
第三条 信息系统突发事件分为网络攻击事件、信息破坏事件、信息内容平安事件、网络故障事件、软件系统故障事件、灾难性事件、其他突发性事件等。
〔一〕网络攻击事件:通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统施行攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的事件。
〔二〕信息破坏事件:通过网络或其他技术手段,造成信息系统中的数据被篡改、假冒、泄漏等而导致的事件。
〔三〕信息内容平安事件:利用信息网络发布、传播危害国家平安、社会稳定和公共利益的不良信息内容的事件。
〔四〕网络故障事件:因电信、网络设备等原因造成大部分网络线路中断,用户无法登录信息系统的事件。
〔五〕效劳器故障事件:因系统效劳器故障而导致的信息系统
无法运行的事件。
〔六〕软件故障事件:因系统软件或应用软件故障而导致的信息系统无法运行的事件。
〔七〕灾害性事件:因不可抗力对信息系统造成物理破坏而导致的事件。
〔八〕其他突发事件:不能归为以上七个根本分类,并可能造成信息系统异常或对信息系统当前运行造成潜在危害的事件。
第四条 按照造成信息系统的中断运行时间,将信息系统突发事件级别划分为一般〔级〕、较大〔级〕、重大〔级〕、特别重大〔I级〕。
〔一〕一般〔级〕:信息系统发生可能中断运行2小时以内的故障;
〔二〕较大〔级〕:信息系统发生可能中断运行2小时以上、12小时以内的故障;
〔三〕重大〔级〕:信息系统发生可能中断运行12小时以上、24小时以内的故障;
〔四〕特别重大〔I级〕:信息系统发生可能中断运行24小时以上的故障。
第二章 组织机构和工作职责
第五条 预防和处理信息系统突发事件工作协调小组〔以下简称“应急小组〞〕负责信息系统应急处理工作,决定信息系统应急处理工作的重大事项,组织施行、业务协调和发布信息系统应急指