索 引 号 XM00128-11-00-2020-015 主题分类 应急预案
发布机构 文 号
标 题: 厦门市人民政府外事办公室门户网站安全应急处置预案
厦门市人民政府外事办公室门户网站安全应急处置预案
发布时间:2021-05-31 15:24:00
字号: 分享:

 

【信息内容梗概】为正确、有效处理好厦门市人民政府外事办公室网站系统在运行过程中由于设备、源程序以及其他不可抗拒原因出现的运行故障,保证网站安全、稳定运行,最大限度地降低风险带来的损失,制定本预案。主要内容包括总则、网站系统运行维护体系及应急处理和报告程序、风险等级分析、应急准备、附则等。

【具体信息如下】

 

1 总则

1.1 目的

    为正确、有效处理厦门市人民政府外事办公室网站系统(以下简称网站系统)在运行过程中由于设备、源程序以及其他不可抗拒原因出现的运行故障,保证网站安全、稳定运行,最大限度地降低风险带来的损失,制定本预案。

1.2 基本原则

    安全性原则。应急处理措施必须通过各种有效方法控制新闻的发布,确保信息不错不乱。

    连续性原则。应急处理措施要确保网站系统在工作日期间的不间断运行。

    可操作性原则。应急处理措施要具有可操作性。

2 网站系统运行维护体系、应急处理和报告程序

2.1 系统运行维护体系

    第一级:由厦门市人民政府外事办公室信息中心相关人员组成,负责解决出现的技术问题。

    第二级:由厦门市人民政府外事办公室对外服务网站软、硬件供应商及市信息中心组成,负责提供技术指导与支持以及解决硬件故障问题。

2.2 应急处理流程

 

备注:由于网站是部署在市政府网站群统一管理平台,网站后台和服务器统一由市信息中心管理,网站网络及硬件故障由市信息中心处理。

3 风险等级分析

3.1 一般事件

    是指网站系统出现运行故障导致信息不能发布,但当日能够恢复的情况。

3.2 严重事件

    是指由于遭受攻击、硬件设备、程序等问题,导致系统运行故障,次日仍无法恢复的情况。

3.3 灾难事件

    由于不可抗拒外部原因造成服务器上的网站系统源程序和数据全部丢失,恢复数据困难,需要长时间进行故障处理的情况。

4 应急准备

4.1 防范措施

    针对重要期间可能发生的事件,尽早准备,完善规章制度,落实岗位责任,加强审计监督。安排专门人员对系统设备定期检查,并对重要数据和源文件进行定期、不定期备份。

4.2 应急资源准备

    在重要期间对应急设备、资源做好准备。具体如下:

    基础设施:对机房、网络、通讯设备(电话、传真)等设施必须可用,关键设备应有备份,即使某部分出现问题有能够替代的设备。

    设备准备:必须保证有备份设备,对备份设备进行检查,保存设备提供商联系方式,设备采购及维护合同。

    软件准备:妥善保管操作系统、应用系统、数据库、工具软件、驱动程序的正确版本和补丁,统一维护管理,并对所有应用程序有相应的备份。

    人员准备:主机及系统的运行维护人员要保证AB角,并在日常维护中进行备份切换演练。

    备注:由于网站是部署在市政府网站群统一管理平台,网站后台和服务器资源统一由市信息中心管理。

4.3 应急策略

    发生的事件时,应急策略是基于现实具体条件,在最短时间内用最小代价将损失降至最低。

    具体实行时,尽量保证系统不间断运行,同时兼顾主机设施优先备份机设施,主要系统优先外围系统。

4.4 应急准备

4.4.1 制定日常维护检查制度

    1)日志检查、备份

    指派专人定期进行日志的备份,做到有据可查以防万一。做好备份数据的保存、保管工作,切实落实备份数据离线存储。在应对突发事件时,能够提供真实、完整的记录,作为事故处理小组的评估依据。

    2)观察设备运行状态提示

指派专人定期检查设备运行状态,重点关注设备功能、外观、指示灯等是否有运行提示、警告、报警等硬件提示。针对设备硬件的运行状态提示,及时查看硬件手册联系硬件供应商,确定事故的等级。要做到早发现、早汇报、及时把故障消灭在萌芽阶段。

    3)检查硬盘使用情况

    维护人员定期查看硬盘工作状态,查看硬盘空间大小,注意硬盘指示灯变化,严禁不经允许私自添加、更改、删除硬盘上的数据。

    4)数据库运行状态

    定期检查数据库日志,了解数据库运行状态。严禁未经允许私自添加、修改、删除数据库中的数据。

    备注:由于网站是部署在市政府网站群统一管理平台,网站后台和服务器资源统一由市信息中心管理。

4.4.2 保持备份设备有效

    备份设备是保证整个系统正常运行的重要保障。维护人员应该定期检查备份设备和介质是否有效,并保存所有设备提供商的联系方式。

4.4.3 保存所有软件的有效拷贝

    除了必要的硬件设备备份外,应该对相关的软件进行备份。这些软件备份包括操作系统、应用系统、数据库、工具软件、驱动程序和补丁等,必须保证所有软件的正确版本和确实可用。以上软件必须有备份并做好离线存储。对所有软件应有统一的管理和记录,保存所有软件更新和升级的日志,以备日后查询。

4.5 应急处理

    当网站不能正常访问时候,网站管理员应及时向应急领导小组报告,由于网站是部署在市政府网站群统一管理平台,网站管理平台、数据库、服务器均统一由市信息中心管理,所以当故障发生时及时反馈给市信息中心,由市信息中心排查网站并解决问题。故障解决后做好协助测试工作。

5 附则

5.1 总结报告

    事件处置结束后,按上报处理流程逐级上报总结报告。

    本预案自发布之日起施行。

扫一扫在手机上查看当前页面

[打印] [关闭]

附件:

主办:厦门市人民政府外事办公室办公地址:厦门市白鹭洲路16号团结大厦2—4、7楼

网站标识码 3502000094闽公网安备 35020302032660-23号闽ICP备06004296-28号

联系电话:0592-2856114传真:0592-2856110、2856111邮编:361004

网站访问量:(建议使用1024×768分辨率IE8.0以上版本浏览器)