搜索
您的当前位置:首页正文

系统应急预案及快速恢复方案

来源:筏尚旅游网
例如;能源中断,网络不通,或者负载过大,都可以能造成中心信息系统的中断,瘫痪等。

因此,考虑到单位内外信息系统突发事件可能引起的危害.以及与其它部门和系统的依赖性.为了确保关键业务的连续,必须未雨绸缪,有系统、有组织地作好应急预案的准备。从而,尽量降低风险,减少损失。

3、应急预案的定义

信息平安应急预案是在对单位和部门的全部业务处理功能的严风格查根底上,针对每项关键业务流程,受信息系统可能发生不同程度突发事件的影响。

4、工作目标及根本原那么

4.1工作目标

保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的平安,其中重点维护秦税工程网络、办公系统、征管系统及地税网站、电子邮件系统的平安。 4.2根本原那么

〔1〕预防为主。根据?税务计算机信息平安管理规定?的要求,建立、健全税务计算机信息平安管理制度,有效预防网络与信息平安事故的发生。

〔2〕分级负责。税务计算机信息平安管理实行局长负责制。信息部门具体执行安排,各单位负责人要切实负起责任,应积极支持和协助应急处置工作。

〔3〕果断处置。一旦发生网络与信息平安事故,应迅速反响,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

4.3平安防范措施

〔1〕建立健全信息系统应急工作组织机构 〔2〕建立健全信息系统应急工作岗位责任体系 〔3〕建立健全各项规章制度

〔4〕明确信息平安等级、信息平安保护等级 〔5〕网络平安防范;

1〕安装好杀毒软件和防火墙并及时更新。 2〕定期杀毒,及时给系统打好补丁。

〔6〕病毒平安防范;在网关,效劳器和客户端安装杀毒软件最好是安装专业的防毒软件惊醒全面监控并启动病毒实时监控系统,最好是安装专业的防毒软件进行全面监控。

〔7〕软件系统平安防范;装杀毒软件、防火墙并及时更新。 〔8〕数据平安防范;保持通电,按要求及时省级杀毒软件、操作系统和应用软件补丁。

〔9〕设备平安防范; 〔10〕机房平安防范 4.4

〔1〕应急预案必须提供所有必备的文档,它的主要用途; 〔2〕应

〔3〕

〔4〕执行应急预案的相关材料; 〔5〕上报上级工作部门的材料;

〔6〕应急预案测试、预演、维护、运行、总结的依据;

5、应急处置措施

5.1准备工作

· 软资源备用:对每一信息资源需要有足够备份,并将备份存放于攻击和灾害不能及的地方。

· 设备备用:在工作现场有主板、硬盘、光驱、网线等备件,以及备用的外部设备。

· 电源备用:应配置不问断电源。一般不问断电源应可在断电后维持工作lh以上。

应配置交流稳压电源。重要系统和大型系统应配备多种供电来源,甚至配用发电设备。

· 重要或大型系统中的关键设备和信息平安产品应采用双机热备份。

· 关键要害部门应采取异地系统备份,并确保自动接管。 5.2黑客攻击时的紧急处置措施

〔1〕当责任人发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向信息股

〔2〕信息股人员尽快赶到现场,立即关闭网站。 〔3〕由信息股负责恢复或重建被攻击和被破坏的系统。

〔4〕信息股应追查非法信息来源。

〔5〕信息股如认为情况严重,应立即向领导小组汇报。 〔6〕

5.3数据库平安紧急处置措施

〔1〕建立数据库系统双机设备设置,即小型机和效劳器两种运行方式。

〔2〕一旦数据库崩溃,信息股

〔3〕在备用系统运行期间,信息股应对主机系统进行维修。 〔4〕如果两套系统均崩溃,信息股单位暂缓上传上报数据。 〔5〕系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

〔6〕如因第一个备份损坏,导致数据库无法恢复,那么应以第二套数据备份加以恢复。

〔7〕如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。

5.4广域网外部线路中断紧急处置措施

〔1〕信息股负责人员

〔2〕如属单位管辖范围,由信息股立即予以恢复。

〔3〕如属网络运营商管辖范围,应立即与其联系,要求尽快修复。

5.5局域网中断紧急处置措施

〔1〕信息股平时应准备好网络备用设备,存放在指定位置。

〔2〕局域网中断后,信息股人员应立即判断故障节点,查明故障原因,并向领导小组汇报。

〔3〕如属线路故障,应重新安装线路。

〔4〕如属交换机等网络设备故障,应立即将备用设备接上,并调试通畅。

〔5〕

〔6〕如有必要,应向领导小组汇报。

6、 控制事态开展

(1)发生重大灾难或故障、重大平安事故、网络关键节点瘫痪、业务丧失等事故时,必须立即恢复。 .

(2)局部设备或软件故障,影响和限制了局部业务运行,可在资源有效时恢复。

(3)一般性事故或技术故障,发现网络和设备的技术问题,但系统仍可正常运行,可延迟恢复(这类事故也可不列入应急处理的范畴)。

(7)重要的关键岗位人员不能上岗。

7、 控制事态开展

(1)发生重大灾难或故障、重大平安事故、网络关键节点瘫痪、业务丧失等事故时,必须立即恢复。

(2)局部设备或软件故障,影响和限制了局部业务运行,可在资源有效时恢复。

(3)一般性事故或技术故障,发现网络和设备的技术问题,但系

统仍可正常运行,可延迟恢复(这类事故也可不列入应急处理的范畴)。

8、 事件总结

(1)

(2)发生严重和重大信息系统突发事件要及时向上级部门汇报

9、 本预案自发布之日起施行

因篇幅问题不能全部显示,请点此查看更多更全内容

Top