关于印发六安经济技术开发区电子政务网络应急预案的通知
管委各部门、各垂管机构:
现将《六安经济技术开发区电子政务网络应急预案》印发给你们,请遵照执行。
2018年11月22日
六安经济技术开发区电子政务网络应急预案
为切实做好六安经济技术开发区电子政务网络信息系统安全突发事件的防范和应急处置工作,最大限度地减轻或消除电子政务网络信息系统安全突发事件的危害和影响,确保我区电子政务网络信息系统安全,特制定本应急方案。
一、工作目标及基本原则
(一)工作目标
保障电子政务网络信息的合法性、完整性、准确性,保障网络、计算机以及相关配套设备设施及系统运行环境的安全。
(二)基本原则
1.预防为主。通过建立健全信息系统安全管理制度,有效预防网络信息系统安全事故的发生。
2.分级负责。电子政务网络信息系统安全管理在开发区电子政务和政府信息公开工作领导小组的统一领导下,建立以政务服务中心为处置核心,区各直属部门、各垂管机构积极配合的电子政务网络信息系统应急机制。
3.果断处置。一旦发生电子政务网络信息系统安全事故,应迅速启动应急措施,尽最大努力减少损失,尽最快速度恢复网络信息系统的运行。
二、组织机构
政务服务中心负责电子政务网络信息系统安全突发事件的防范和应急处理工作。
三、应急措施的启动
在发生电子政务网络信息系统安全事故时,应根据具体情况启动相应的应急措施。
四、应急措施
(一)开发区门户网站出现非法言论时的应急措施
1.开发区门户网站由工委管委办公室负责监控。
2.开发区门户网站工作人员发现网站上出现非法信息时,要立即向政务服务中心反映情况。
3.政务服务中心在接到情况反映后应立即删除非法信息等处理措施,并将网站重新投入使用,再向有关领导报告。
4.政务中心妥善保存有关记录,将有关情况向开发区电子政务和政府信息公开工作领导小组报告,并会同相关部门及时追查非法信息来源。
5.事态严重的,按程序向上级主管部门报告或向市公安局报警。
(二)黑客攻击或软件系统遭破坏性攻击时的应急措施
1.重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将其妥善安全保存。
2.当发现系统内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,工作人员应立即向政务服务中心反映。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。
3.技术人员首先应将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,同时向有关领导报告。
4.技术人员在恢复与重建被攻击或被破坏的系统及数据时,要确定攻击来源,采取防范措施。主机受到病毒感染时,还应做好病毒清查等相关工作。
5.事态严重的,按程序向上级主管部门报告或向市公安局报警。
(三)电子政务网络线路中断或硬件设备故障时的应急措施
1.电子政务网络线路中断或硬件设备发生故障,发现人应立即向政务服务中心报告。
2.政务服务中心接到报告后,应迅速判断故障节点,查明故障原因,并及时予以恢复。
3.如果线路中断,或者发生故障的硬件设备一时无法修复的,技术人员应在判断故障节点,查明故障原因后,尽快研究恢复措施,并向有关领导汇报。同时将相关原因告知使用部门,暂缓数据处理工作。
(四)外部电源中断后的应急措施
1.外部电源中断后,应立即切换到备用电源,及时查明原因,并立即向工作领导小组报告。
2.如因区内线路故障,由区值班人员协助恢复。
3.如果是供电局的原因,由工委管委办公室与供电局联系,恢复供电。如果供电局告知需长时间停电,就做如下安排:
(1)预计停电4小时以内,由备用电源供电;
(2)预计停电4—8小时,关掉非关键设备,确保各主机、路由器、交换机供电;
(3)预计停电超过10小时以上,关闭所有设备。
(五)机房发生火灾时的应急措施
1.一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全。
2.灭火和疏散的程序是:一是工作人员迅速从机房中撤离;二是切断办公楼电源,同时拨打119报警。
五、预案演练
开发区电子政务和政府信息公开工作领导小组每年不定期安排演练,建立应急预案演练制度。通过演练,发现和解决应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
六、附则
本预案自发布之日起施行。