标题:妇幼信息安全应急预案 | ||
妇幼信息安全应急预案 一、目的 为提高我院处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发公共事件的危害,保护公众利益。 二、适用范围 什邡市妇幼保健院发生和可能发生的网络和信息安全突发事件。 三、工作原则 1.预防为主。立足安全防护,加强预警,重点保护基础信息和重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体系。 2.快速反应。在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。 3.以人为本。把保障公共利益 ……(快文网http://www.fanwy.cn省略557字,正式会员可完整阅读)……
2.落实关于信息发布审核、信息巡查的情况,要设有防范措施和专人管理。 3.加强信息网络a全常识普及,使全院职工掌握信息网络a全常识,并具备一定防范处理突发事件的基本知识 4.建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。 5.属于重大灾害的,在向妇幼保健院妇幼健康信息科报送的同时,还应向公安局网l监察部门报告。 (三)自然灾害应急处置 1.当发生的灾害为自然灾害时如火灾、水灾、地震、雷击等,立即启动应急预案,立即报告医院行政值班责任人和带班领导,分别通知信息科、后勤科人员到位。 2.报告应急处置工作组。 3.根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。 4.硬盘的拔出与保存,设备的断电与拆卸、搬迁等。 (四)设备发生被盗或人为损害事件应急处置 1.发生设备被盗或有人为损害设备情况时,使用者或者管理者应立即报告应急处置工作组,同时保护好现场。 2.后勤保障科接到报告后立即与公安部门联系,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录。 3.事件当事人应当积极配合公安部门进行调查,并将有关情况向应急处置工作组汇报。 4.应急处置工作组召开会议研讨事态严重时,应向妇幼保健院突发公共事件应急处置工作领导小组办公室报告,请示进一步处理的决策。 5.医院信息科、妇幼人员和妇幼健康信息科协同,尽快完善设备与相关数据的恢复工作。 (五)威胁网络a全事件应急处置 1.当网络a全受到威胁时,信息管理员应立即断开网线,并告知应急处置工作组。 2.接到报告后,信息科人员判断威胁性质,启动应急预案。 3.病毒传播。针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口。 4.入侵。对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。 5.立即通知妇幼保健院网内所有计算机用户防病毒方法,隔离网络,督促信息管理员进行杀毒处理,直至网络处于安全状态。 6.及时修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网路的通道,及时清理系统、恢复数据、程序,尽力将系统和网络恢复正常。 7.情况严重时,应立即向妇幼保健院医务部报告突发公共事件,请求支援,作好应对措施;处置人员记录事件处理步骤和结果,汇总 ……(未完,全文共2406字,当前只显示1448字,请阅读下面提示信息。收藏妇幼信息安全应急预案) 上一篇:森林灭火救援经验引发的几点思考 下一篇:公司_态工作自查报告 相关栏目:信息 安全 安全讲话 计划规划 |