昆明分院计算机网络信息系统安全应急预案

2007-09-08

 

全球化和各种网络病毒的泛滥,为应对突发的网络信息安全事件,根据各级政府和中科院的有关规定,特制定昆明分院计算机网络信息系统安全应急预案。

一、昆明分院网络信息系统由基础网络及应用系统组成,包括地区网络和各研究所的子网系统,上联中国科技网,进入InterNet。各级网络系统由单位的网络信息中管理和负责,为分级负责系统。

二、本预案适用于以下情况:

1.昆明分院地区网发生或可能发生的重大网络与信息安全事件;

2.由不可抗力或公共突发事件所引起的网络与信息的安全事件;

三、昆明分院组成系统内的应急小组,该小组由分院办公室和分院网络中心联合各研究所网络信息中心组成,有关人员自然成为小组成员,受院及分院领导并接受中国科技网的技术支持。

四、预警预防行动。对于发生或可能发生的网络与信息安全事件,事发单位要采取有效措施进行控制或预防,组织应急小组进行事件评估,及时对网络与信息安全事件进行预警;在发生重大网络与信息安全事件的情况下,及时向院安保办及有关部门进行报告。

五、应急响应。在发生本预案第二条所述的情况下,拟采取:

1按照国家有关规定保护现场、相应的日志文件及可以保护的重要数据,通知有关单位并及时初步上报有关部门所发生的情况。

2.联系中国科技网应急小组,协调是否采取网络隔离措施,同时获得必要的技术支持。

3.对所发生的安全事件进行分析,通过行政和技术手段排出存在的隐患;

4.对系统进行恢复和加固处理,及时恢复网络通讯和信息服务。

5.密切监测本单位网络及信息系统情况,确保运行状态稳定。

6.将安全事件处理结果上报有关部门。

六、该预案由昆明分院网络中心负责解释。

七、该预案自发布之日起生效。

 

                                    中国科学院昆明分院
                                         2007
93