找回密码
 注册

便捷登录,只需一步

微信登录,快人一步

搜索
查看: 1836|回复: 3

寻找一份针对网站方面的互联网安全应急处置制度!

[复制链接]

1万

主题

14万

回帖

30万

积分

大学四年级

wfits币
41800 个
注册时间
2009-11-29
UID
35205

宣传大使勋章

发表于 2014-8-12 11:26 | 显示全部楼层 |阅读模式
悬赏50APP签到分已解决
应该就是原来传说中的 互联网安全应急预案。

多谢。

最佳答案

查看完整内容

网络和信息安全事件应急处置和报告制度为了保证本公司网络畅通,安全运行,保证网络信息安全,特制定网络和信息安全事件应急处置和报告制度。 一、在公司领导下,贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等相关法律法规;落实贯彻公安部门和省教育厅关网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则, ...
我的app签名,你有吗?
回复

使用道具 举报

116

主题

5182

回帖

6529

积分

初二

wfits币
0 个
注册时间
2014-7-23
UID
101191
QQ
发表于 2014-8-12 11:26 | 显示全部楼层
网络和信息安全事件应急处置和报告制度
为了保证本公司网络畅通,安全运行,保证网络信息安全,特制定网络和信息安全事件应急处置和报告制度。
一、在公司领导下,贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等相关法律法规;落实贯彻公安部门和省教育厅关网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。
二、信息网络安全事件定义
1、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。
2、公司网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、学校声誉和稳定的谣言等。
3、公司内网络服务器及其他服务器被非法入侵,服务器上的数据被非法拷贝、修改、删除,发生泄密事件。
三、设置网上应急小组,组长由公司有关领导担任,成员由技术部门人员组成。采取统一管理体制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法。设置网络运行维护小组,成员由信息中心网络技术部人员组成,确保网络畅通与信息安全。
四、加强网络信息审查工作,若发现主页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务。信息发布服务,必须落实责任人,实行先审后发,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等)。建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。五、信息中心对公司网实施24小时值班责任制,开通值班电话,保证与上级主管部门、电信部门和当地公安机关的热线联系。若发现异常应立即向应急小组及有关部门、上级领导报告。
六、加强突发事件的快速反应。运行维护小组具体负责相应的网络安全和信息安全工作,对突发的信息网络安全事件应做到:
(1)及时发现、及时报告,在发现后及时向应急小组及上一级领导报告。
(2)保护现场,立即与网络隔离,防止影响扩大。
(3)及时取证,分析、查找原因。
(4)消除有害信息,防止进一步传播,将事件的影响降到最低。
(5)在处置有害信息的过程中,任何单位和个人不得保留、贮存、散布、传播所发现的有害信息。
七、做好准备,加强防范。应急小组各部门成员对相应工作要有应急准备。针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,创造良好的网络环境。八、加强网络用户的法律意识和网络安全意识教育,提高其安全意识和防范能力;净化网络环境,严禁用于上网浏览与工作无关的网站。
九、做好网络机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。
十、网络安全事件报告与处置。
事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。应及时向当地公安机关报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安机关处理。

回复

使用道具 举报

46

主题

2813

回帖

3603

积分

初一

wfits币
0 个
注册时间
2014-7-26
UID
101296
QQ
发表于 2014-8-12 11:34 | 显示全部楼层
                                                                              编制人:何兆佳  1 公司互联网安全应急处置制度     随着Internet的普及与发展,网络犯罪已经成为当今社会犯罪形态的一种重要形式,针对公司信息网络安全事件的主要形式为:网络攻击与系统侵入、不法分子撰写或转贴的反动言论及淫秽图像为代表的非法有害信息等特点,为维护我司的声誉和保护公司的健康形象,确保社会稳定和公司资料的安全,防范出现公司信息网络安全事件,保障内部网络作用的正常发挥,特制定本制度。  1、信息网络安全事件定义  1.1  公司内部网络散播恶意信息、交互式栏目里发表反政府、分裂国家和**内容的信息及损害国家、公司声誉的谣言。     1.2  公司内部网络应用服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除。  1.3  在公司内部网络发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。  2、信息网络安全事件应急处理机构及职责  2.1  设立信息网络安全事件应急处理指挥部,负责信息网络安全事件的组织指挥和应急处置工作。总指挥由公司主要负责人担任,副总指挥由行政部领导担任,指挥部成员由计算机网络维护管理、行政部负责组成
回复

使用道具 举报

1万

主题

14万

回帖

30万

积分

大学四年级

wfits币
41800 个
注册时间
2009-11-29
UID
35205

宣传大使勋章

 楼主| 发表于 2014-8-12 11:50 | 显示全部楼层
大鹰 发表于 2014-8-12 11:34
编制人:何兆佳  1 公司 ...

有点简单。
我的app签名,你有吗?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 |

本版积分规则

Archiver|手机版|小黑屋|投诉举报|客服微信号:ppm0536|今潍网-潍坊论坛 ( 鲁ICP备14032312号 )

GMT+8, 2024-11-22 08:29 , Processed in 0.095503 second(s), 29 queries , Gzip On.

快速回复 返回顶部 返回列表