某数据中心信息系统安全应急建设方案.docx
《某数据中心信息系统安全应急建设方案.docx》由会员分享,可在线阅读,更多相关《某数据中心信息系统安全应急建设方案.docx(23页珍藏版)》请在优知文库上搜索。
1、某数据中心信息系统安全应急建设方案编制:审核:审批:XXX有限公司20xx年04月目录目录2第1章总则4第2章数据中心应急方案组织体系42.1 网络与信息安全应急协调领导小组职责42.2 领导小组办公室组成及成员电话42.3 工作职责52.4 各设备应急联系人5第3章信息系统安全应急处置实施细则63.1.信息系统故障等级划分63.1.1.一级故障63.1.2.二级故障73.1.3.三级故障83. 2.网络信息故障处理程序83. 2.1.故障的发现84. 2.2.故障的处理85. 2.3.故障的记录96. 2.4.故障的升级上报97. 2.5.报告内容118. 2.6.应急处置119. 2.7.
2、故障处理后的测试验收1210. 2.8.故障书面报告1211. 2.9.故障报告填写及报告13第4章信息系统安全应急处理流程1411.1. 信息系统安全应急处理流程图144. 2.故障升级分类及升级时限154. 3.越级报告15第5章应急响应特点文档及工具155. 1.应急文档的备存155. 2.应急设备及软件备存16第6章应急处理预案166. 1.网络中断应急处理167. 2.黑客攻击的应急处理176.2.1.应急处理176.2.2.修复处理186.3.大规模病毒(含恶意软件)攻击的应急处理186.4.数据库系统故障的应急处理196.5.设备硬件故障的应急处理196.6.XX相关故障应急处理
3、206.7.对重大故障的应急处理206. 8.请求外部协助支持21第7章后期处理216.1. 善后处理217. 2.调查和评估217.3.应急方案更新22附件:应急响应相关表单22第1章总则为保证公司数据中心信息系统安全,防范蓄意攻击、破坏网络系统及数据安全等紧急突发事件的发生,根据公司XXX数据中心应急预案,结合公司数据中心信息化的特点,特制定本应急方案。第2章数据中心应急方案组织体系2.1网络与信息安全应急协调领导小组职责负责领导XXX数据中心网络与信息安全应急工作,确定并直接领导信息系统安全应急处置工作组。审定XXX数据中心信息系统安全应急预案并组织实施,研究解决数据中心有关网络与信息系
4、统安全的重大问题。领导小组下设处置工作组,其工作职责由数据中心承担。2.2领导小组办公室组成及成员电话姓名职务联系电话组长副组长成员2.3 工作职责(1)组长职责负责XXX数据中心网络与信息安全应急方案的启动,对XXX数据中心网络与信息安全故障全权组织进行应急处置。(2)副组长职责协助组长对数据中心网络与信息安全故障进行应急处置,负责确定合理的技术处理方案、制定应急处置方案。组长不在现场或不便履行职责时,行使组长职责。(3)应急领导小组其它成员职责配合组长和副组长,实施应急处置工作。2.4 各设备应急联系人单位姓名职务联系电话备注第3章信息系统安全应急处置实施细则3.1.信息系统故障等级划分X
5、XX数据中心信息系统故障等级,按照信息安全技术-信息系统安全等级保护基本要求第二级的要求,具体划分为三个等级,一级故障为重大故障;二级和三级故障为一般性故障。3.1.1.一级故障信息系统发生故障,预计将或已经严重影响公司核心系统业务,导致相关业务中断1小时以上,并预计24小时以内无法恢复的,具备以下一个或几个特征,即定义为一级故障。1 .公司核心业务系统XXX,XXX和部分XXX业务的广域网和专网出现线路和设备故障,且中断时间为一个小时以上;2 .公司数据中心核心网络出现故障,造成外网用户不能访问公司服务器;3 .公司数据中心核心业务服务器出现故障,无法及时恢复,导致业务中断一个小时以上。4
6、.公司数据中心存储出现故障,导致业务中断一个小时以上且数据无法恢复。5 .XX核心业务系统出现故障,导致公司业务中断一个小时以上。6 .利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。3.1.2,二级故障信息系统发生故障,预计将或已经严重影响公司核心系统业务,导致相关业务中断1小时以上,并预计6小时以内可以恢复的,具备以下一个或几个特征,即定义为二级故障。1 .公司部分核心业务系统出现线路故障,导致部分客户无法访问;2 .公司数据中心核心业务服务器宕机,无法及时恢复,导致业务中断一个小时以上。3 .公司部分部署在XX机房的核心业务系统出现故障,导致公司业务中断一个小时以上
7、。4 .病毒或网络攻击造成公司数据中心广域网连接中断或传输效率明显下降,关键业务系统不能正常提供服务;5 .人为误操作导致公司备份数据丢失。6 .利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。7.12小时以内无法解决的三级故障。3.1.3.三级故障满足以下条件之一,即定义为三级故障。1 .非核心业务出现故障,导致无法访问。2 .故障发生后,影响到信息系统的运行效率,速度变慢,但不影响业务系统访问;3 .故障发生后,可随时应急处理,不会影响的系统全面运行,但是一种隐患;3. 2.网络信息故障处理程序4. 2.1.故障的发现数据中心中心工作人员在发现故障或接到故障报告后,首
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 信息系统安全 应急 建设 方案