深圳市司法局门户网站应用系统应急预案应急管理

为科学应对网络与信息安全(以下简称“信息安全”)突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,保证深圳市司法局门户网站的稳定运行和数据安全,最大限度地减轻网络与信息安全突发事件造成的损失,制定本应急预案。

1.2编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机病毒防治管理办法》、《中共中央办公厅、国务院办公厅转发〈国家信息化领导小组关于加强网络与信息安全保障工作的意见〉的通知》,《中华人民共和国国家安全法》、《中国突发事件应对法》、国务院办公厅印发《省(区、市)人民政府突发公共事件总体应急预案框架指南》、《深圳市人民政府突发公共事件总体应急预案》等有关法规和规章制度,制定本预案。

1.3适用范围

本应急预案适用于深圳市司法局门户网站系统发生网络和信息应急事件时进行的应急处理。

1.4指导思想

应坚持“积极预防,严格控制,防控并重”的原则。在认真做好日常管理和监控的基础上,充分做好紧急情况下门户网站系统运行管理的应急准备,健全防控措施,完善处理机制,加强应急演练,确保在应急情况下做到反应迅速,处置果断,保障到位。

1.5工作原则

(1)积极防御,综合防范。立足安全防护,加强预警,抓好预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

(2)明确责任,分级负责。按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制,协调管理机制和联动工作机制。

(3)以人为本,快速反应。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公民财产遭受损失。网络与信息安全突发事件发生时,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

(4)依靠科学,平战结合。加强技术储备,规范应急处置措施与操作流程,实现网络与信息安全突发事件应急处置工作的科学化、程序化与规范化。树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

2、分类分级与预案启动

本预案所指的网络与信息安全突发事件,是指重要网络与信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对网络和信息系统造成或者可能造成重大危害,影响深圳市司法局门户网站对外提供信息服务、影响司法局形象的事件。

2.1事件分类

根据网络与信息安全突发事件的发生过程、性质和特征,网站信息安全事件一般有网页无法访问、网页被挂马、网页被篡改(含危害国家安全和社会稳定信息或其他恶意信息)、域名被劫持以及其他物理或者认为造成的信息安全事件。

2.2事件分级

根据网络与信息安全突发事件的可控性、严重程度、影响范围和司法局信息系统的实际情况,分为四级:Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)和Ⅳ级(一般)。国家有关法律法规有明确规定的,按国家有关规定执行。

IV级(一般事件):一般事件是指能够导致较小影响或破坏的信息安全事件。会使深圳市司法局门户网站遭受较小的系统损失,即造成系统短暂中断,影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到影响,恢复系统正常运行和消除安全事件负面影响所需付出的代价较小。包括但不仅限于我局网站子页面无法访问、网页被挂马、网页被篡改、域名被劫持和其他涉及网站或者对外服务的安全事件等,均属于IV级一般事件。

Ⅲ级(较大事件):会使深圳市司法局门户网站遭受较大的系统损失,即造成系统中断,明显影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价较大。包括但不仅限于我局网站首页无法访问(达24小时)、网页被挂马、网页被篡改、域名被劫持和其他涉及网站或者对外服务的安全事件等,均属于Ⅲ级较大事件。

I级(特别重大事件):会使深圳市司法局门户网站遭受特别重大的系统损失,即造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价十分巨大。凡是我局网站出现网页篡改涉及危害国家安全和破坏社会公共秩序的政治言论和标识内容以及泄密等,均为I级特别重大事件。

2.3分级处置与预防预警

2.3.1分级处置

IV级事件发生时,由深圳市司法局组织自有系统和安全维护人员进行处理。处理不了的,请求信息安全应急响应服务公司指派专家协助处理。

III级事件发生时,首先由我局组织自有系统和安全维护人员进行处理,时限为两小时,两小时后仍无法解决的,联系维护支撑单位协助处理。处理不了的,请求信息安全应急响应服务公司指派信息安全应急处理专家协助处理。

II和I级事件发生时,直接启动相应的应急处置程序。处理不了的,请求信息安全应急响应服务公司指派信息安全应急处理专家协助处理。

2.3.2信息监测及报告

a)我局应急响应小组应加强信息安全监测、分析和预警工作,建立信息安全事件报告制度;

b)当发生信息安全突发事件后,立即向应急响应小组报告。

2.3.3预警

应急响应小组接到信息安全突发事件报告后,应当经初步核实后,将有关情况及时向应急处理领导小组报告,进一步进行情况综合,研究分析可能造成损害的程度,提出初步行动对策,并及时报局领导。局领导根据情况召集协调会,决策行动方案,发布指示和命令。同时启动应急流程,自行不能解决的,应紧急请求信息安全应急响应服务公司指派信息安全应急处理专家协助处理,并同步安排门户网站系统维护单位调度应急技术人员、团队立刻对我局进行技术支援,力求将影响控制在最小范围,并要保障网站24小时运行。

2.3.4预防机制

积极推行信息安全等级保护,逐步实行信息安全风险评估。基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善信息安全应急响应计划。

(1)日常运行维护

每天对我局门户网站进行一次完整的巡检,确认系统所有功能都能正常提供服务。

每天对我局门户网站的操作系统、数据库状态进行一次巡检,确认系统环境是否正常。

每周对我局门户网站系统的硬件设备进行一次巡检,检查硬件设备是否存告警等报警信息。

(2)数据备份策略

(3)备用设备保障

准备一台服务器,需安装好操作系统、数据库和应用程序,操作系统、数据库、应用程序版本需与网站服务器保持一致,保障网站服务器出现故障时能及时将系统迁移至备用服务器。

(4)人员技术保障

(5)应急处理物资保障

准备应用系统所依托的所有平台的安装盘,数据库平台安装盘,必要的硬件、软件、应急救援设备,保障服务器出现故障时有对应的维护工具。

3、应急组织机构

当发生安全事件时,将启动相应的应急处置程序。组织成立深圳市司法局应急响应工作组人员组成如下:

组长:黄明

副组长:魏宾

成员:温飞、刘剑、陈志伟、袁军

4、应急响应程序

4.1公众网站出现非法言论(Ⅰ级)

事件:当发现在深圳市司法局门户网站上出现非法信息时,启动Ⅰ级处置程序。

恢复目标:将该删除非法信息,作好必要记录,强化安全防范措施。

恢复流程:

(1)情况紧急的应先及时采取删除等处理措施将该非法信息从网站清掉。

(3)在强化安全防范措施的基础上,修复网站后,并将网站网页重新投入使用。

4.2公众网站信息遭到完整性破(Ⅰ级)

事件:当发现在深圳市司法局门户网站被挂马、内容被篡改或遭破坏性攻击时,启动Ⅰ级处置程序。

恢复目标:恢复与重建被攻击或被破坏的系统,恢复系统数据。

(1)首先应将被攻击服务器等设备从网络中隔离出来,保护好现场。

(2)恢复与重建被攻击或被破坏的系统,恢复系统数据。

4.3拒绝服务攻击事件(II级)

事件:当司法局门户网站有以大量消耗信息系统的CPU、内存、磁盘空间或网络带宽等资源,从而影响信息系统正常运行时。启动II级处置程序。

(1)立即查看门户网站CPU、内存、及网络带宽资源被占用情况,做详细的记录,通知网络技术维护人员和网络安全员。

(2)网络技术维护人员和网络安全员立即赶到现场,并检查门户网站系统服务器的周边安全设备,如果发现有异常IP有大流量的行为,并将异常情况做记录。

(3)在防火墙上配置将该异常的IP地址禁止访问本网络资源,再将防拒绝服务攻击策略在防火墙开启。

4.4远程与探测扫描攻击(II级)

事件:当司法局门户网站系统遭受远程探测扫描攻击时,启动Ⅱ级处置程序。

(1)首先检查系统当前连接与系统服务器的周边安全设备,如果发现有异常IP有大流量的行为,并将异常情况做记录。

(2)检查防火墙的ARP欺骗攻击策略、拒绝服务器攻击策略、ICMP策略等安全策略是否正常开启,如未开启需要立即手动开启并在防火墙上配置将该异常的IP地址禁止访问本网络资源。

4.5病毒安全紧急处置措施(Ⅱ级)

事件:当发现在司法局门户网站感染病毒是,启动Ⅱ级处置程序。

(1)首先应将该机从网络中隔离出来,并对设备的硬盘数据进行备份。

(2)启动反病毒软件对该机进行杀毒处理,确定病毒传播途径,作好防范工作,同时用病毒检测软件对其他机器进行病毒扫描和清除工作。

(4)安全领导小组经会商后,认为情况极为严重,应立即向公安部门或上级机关报告。

4.6软件系统完整性遭受破坏(Ⅱ级)

事件:当发现在司法局门户网站的软件系统遭受破坏性攻击时,启动Ⅱ级处置程序。

恢复目标:获得最近一次备份的数据对系统进行完整性恢复。

(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规定的间隔按时进行备份,并将它们保存于安全处。

(2)一旦软件遭到破坏性攻击,有关人员应立即向网络技术维护人员和网络安全员报告,并将系统停止运行。

(4)安全领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。

4.7数据库安全紧急处置措施(Ⅱ级)

事件:当发现在司法局门户网站的数据库崩溃时,启动Ⅱ级处置程序。

恢复目标:恢复数据库系统或重新安新装数据库,导入备份的数据。

(1)各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。一旦数据库崩溃,应立即向网络安全员报告,同时通知各下属单位暂缓上传上报数据。

(2)网络安全员和网络技术维护人员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。

(3)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

(4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

(5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。

4.8网站服务器更换新机器(II级)

事件:网站服务器依托的硬件平台需要更换新机器,需要切换网络。启动II级处置程序。

(1)获得安装所需的硬件部件;

(3)获得异地备份数据库数据、配置文件、应用包文件和其它备份文件;

(4)在新机器中安装操作系统及补丁;

(5)恢复旧机器中的数据和应用程序;

(6)将新机器组成局域网;

(7)重启服务器,成功访问各应用系统;

(9)成功访问门户网站;

4.9外部电源中断(II级)

事件:当发现外部电源中断故障时,启动II级处置程序。

恢复目标:查明断电原因,如停电超过1小时,关闭机房所有设备。

(1)立即查明断电原因。

(2)如因司法局内部线路故障,迅速联系大楼管理处恢复供电。

(3)预计停电1小时以内,由UPS供电。

(4)停电超过1小时,关闭服务器设备。

5、后期处置

5.1善后处理

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,并迅速组织实施。有关部门要提供必要的人员和技术、物资和装备以及资金等支持。

5.2调查评估

在应急处置工作结束后,应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报应急领导小组,并根据问责制的有关规定,对有关责任人员做出处理。

6、保障措施

6.1应急装备保障

重要网络与信息系统在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发事件发生时,由应急小组负责统一调用。

6.2数据保障

6.3应急队伍保障

按照一专多能的要求建立网络信息安全应急保障队伍。选择若干经国家有关部门资质认可的、管理规范、服务能力较强的部门作为局网络与信息安全的应急支援单位,提供技术支持与服务。

6.4经费保障

网络与信息安全突发事件应急处置专项经费,应列入年度预算,切实予以保障。

7监督管理

7.1宣传教育

要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作。并将网络与信息安全突发事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

7.2演练

建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

THE END
1.网页无法打开是什么原因常见的5种原因及解决方法2、检查安全软件的日志和设置,看看是否阻止了目标网站的访问。 3、尝试暂时禁用安全软件,看看是否能正常访问网页。如果可以,说明问题出在安全软件上,需调整其设置。 以上就是网页无法打开的原因及解决方法。希望对大家有所帮助。如果遇到网卡、显卡、蓝牙、声卡等驱动的相关问题都可以下载“驱动人生”进行检测修复,同时https://www.160.com/article/system/7509.html
2.调用Web服务时拒绝访问应用程序请求和路由 (ARR) 开发 部署和迁移 FTP 身份验证和授权 FTP 服务和 Svchost 或 Inetinfo 进程操作 常规 运行状况、诊断和性能功能 IISAdmin 服务和 Inetinfo 进程操作 网站行为和性能 WWW 管理和管理 WWW 身份验证和授权 调用Web 服务时拒绝访问 https://support.microsoft.com/zh-cn/help/811318/prb-access-denied-error-message-when-you-call-a-web-service-while-anon
3.为什么浏览器无法访问网页?这三种方法帮你解决为什么浏览器无法访问网页?有粉丝问子木这样的问题,用电脑碰到这种情况不要觉得奇怪,其实我们只要通过检查电脑IP配置、检查浏览器设置以及重置浏览器等方法就可以解决。下面子木和大家分享一下具体的解决方法。 方法一,检查电脑的IP配置。 用鼠标右键点击桌面上的“网络”图标,选择“属性”,再点开“更改适配器设置”,http://www.360doc.com/content/24/1215/12/170868_1142030185.shtml
4.报错网站,如何应对与解决?由于您没有提供具体的报错网站信息,我无法针对该特定网站进行详细的分析和解答,我可以为您提供一个通用的框架,以帮助您在遇到网站报错时进行排查和解决。 网站报错常见原因及解决方法 网站性能优化建议 网站维护与监控 网站故障排除步骤 1、检查URL:确保输入的URL正确无误。 https://blog.huochengrm.cn/gz/15873.html
5.网站被封如何解封如何联络ISP3. 准备申诉材料:准备相关证明材料,如营业执照、法人身份证明、网站内容合规证明等。 4. 提交申诉:向封禁网站的相关部门或机构提交申诉材料,并附上联系方式以便沟通。 5. 等待审核:等待相关部门或机构审核,并根据要求配合提供进一步的信息或材料。 6. 解封通知:如审核通过,将收到解封通知,网站即可恢复正常访问。 https://www.autocms.cn/a/vh4bfukq.html
6.访问某网站的请求遭到拒绝,如何解决吾爱破解访问某网站,显示请求遭到拒绝,请教各位大佬如何解决。1. 网站确定可以正常访问,其他人可以正常访问 2.https://www.52pojie.cn/thread-1694327-1-1.html
7.访问一个网站提示“服务器拒绝了您的浏览请求”是怎么回事?访问一个网站提示“服务器拒绝了您的浏览请求”是怎么回事? 有可能是对方网站或者服务器问题,不是你的问题。如果是连不上网或者没有办法刷新出网页,有可能是你的电脑或者你的网络的问题。你说的这种情况可能是对面的数据库或者服务器出现问题。网站服务器如果配置不正确https://wenda.so.com/q/1534127149214647
8.浏览器用一会儿就显示无法访问此网站拒绝了我们的连接请求大佬怎么解决的?我是重装系统之后产生的问题 https://ask.csdn.net/questions/8084262
9.该网站被大量用户访问时拒绝访问邮件群发当一个网站被大量用户访问时,有时会出现拒绝访问的情况,这可能是由于服务器负载过重造成的。在这种情况下,用户在访问网站时可能会遇到错误提示,比如“503 Service Unavailable”或“服务器繁忙,请稍后再试”。 &nhttps://www.redmaomail.com/ask/post/41603.html
10.网站拒绝了我们的连接请求解决方法服务器配置我们在访问某些网站时有时会提示“拒绝了我们的连接请求”,刷新几次网站又可以正常打开,这非常的影响我们访问网站。 这种情况有很多原因造成的,我的站长站总结了几条,大家一一排除。 拒绝了我们的连接请求原因 1、本地DNS服务器不稳定 2、浏览器开启了不稳定的dai理 https://www.wdzzz.com/yunying/idc/3122.html
11.网站拒绝了您的访问怎么办(浏览网页提示“无法打开此网页,原因拒绝访问是一个常见的计算机和网络问题,通常出现在尝试访问某个文件、文件夹、网站或网络资源时。解决拒绝访问问题的方法因具体情况而异,但以下是一些常见的解决步骤:明确权限设置:首先,检查你是否有足够的权限来访问目标资源。在计算机上,这通常意味着你需要检查文件或文件夹的属性,并确保你的用户账户 http://pingguoid.com/appleid/92394.html
12.该网站拒绝链接访问权限访问分享链接华为云帮助中心为你分享云计算行业信息,包含产品介绍、用户指南、开发指南、最佳实践和常见问题等文档,方便快速查找定位问题与能力成长,并提供相关资料和解决方案。本页面关键词:该网站拒绝链接访问权限。https://support.huaweicloud.com/topic/170999-1-Z
13.维基解密网站遭到持续网络攻击一周无法正常访问新闻台维基解密网站遭到持续网络攻击 一周无法正常访问 国际在线专稿:据澳大利亚《每日电讯报》8月12日报道,维基解密组织日前宣称,维基解密网站遭到持续的“拒绝服务(Denial-of-service)”攻击,在一周多的时间里反应迟缓或无法登录。 维基解密在一份声明中称,网络攻击在8月初开始增强,攻击范围已经扩大到维基解密的多个附属http://news.cntv.cn/20120813/108776.shtml
14.服务器响应ping请求但拒绝访问,原因何在?代理设置错误:错误的代理服务器配置可能导致无法访问某些网站。 代理服务器拦截:代理服务器可能拦截了对特定网站的访问请求。 5、服务器配置问题 SSH服务异常:对于远程连接Linux服务器,SSH服务配置异常可能导致无法访问。 密码输入错误:访问服务器时,如果密码输入错误,也会被拒绝访问。 https://www.kdun.com/ask/1000715.html
15.iis访问由于凭据无效被拒绝+请求的资源在使用中的解决方法访问由于凭据无效被拒绝+请求的资源在使用中的解决方法 【如果你想靠AI翻身,你先需要一个靠谱的工具!】 这个暑期在电信实业那边工作时,遇到过一个网站访问问题,一直记录在我的技术仓库里。当时用IIS6搭建ASP网站环境,访问ASP文件时,显示: 您未被授权查看该页。 https://www.jb51.net/article/23117.htm
16.Discuz!您当前的访问请求当中含有非法字符,已经被系统拒绝解决方案关于Discuz!中“您当前的访问请求当中含有非法字符,已经被系统拒绝”的问题,在添加或更新文章的时候经常出现,经测试发现出现这种情况更多的在使用工具(如火车头采集器)批量发布文章时出现,仔细分析发现,当发布的正文内容出现特殊符号(&,/,<,>等)时出现这样的错误提示。 https://www.cnblogs.com/it-tsz/p/13802226.html
17.访问公网ip提示ip拒绝了我们的连接请求。问答请问是否在新ECS里安装了Web服务呢?https://developer.aliyun.com/ask/94033
18.upupwKangle访问文件提示{禁止}服务器拒绝请求403状态页面的之前的服务器到期,准备把之前的下载站搬到新服务器上,使用的是 upupw ANK集成板的 Kangle服务器,发现 .crx 和 .apk文件无法访问,跳403状态页面 报错:{禁止}服务器拒绝请求! ,如下图: 查找资料,因为安全原因,需要在 UPUPW_ANK_W64\WebServer\Kangle\etc\config.xml 配置文件中添加对应的文件类型。 https://cloud.tencent.com/developer/article/1538455
19.网络拒绝请求怎么办常见问题“网络拒绝请求”错误表示服务器拒绝了访问请求。原因包括:服务器繁忙、防火墙阻止、网站维护、url错误、dns问题和网络问题。解决办法有:稍后再试、检查防火墙设置、确认url、清除浏览器缓存和cookie、重启路由器和调制解调器、联系网站管理员。 网络拒绝请求:原因和解决办法 https://m.php.cn/faq/850667.html
20.设置和管理访问请求访问请求功能允许用户请求访问他们当前无权查看的内容。 作为网站所有者,您可以配置该功能以便在某人请求网站访问权限时向您发送邮件。 然后,您可以选择批准还是拒绝其请求。 如果批准请求,还可以指定要分配给用户的权限级别。 访问请求功能还与网站的“共享”命令一起运行。 如果不是网站的网站所有者的用户(即,对https://support.office.com/zh-cn/article/%E5%B0%86%E4%BA%BA%E5%91%98%E6%B7%BB%E5%8A%A0%E5%88%B0%E9%80%82%E7%94%A8%E4%BA%8E%E7%94%B5%E8%84%91%E7%9A%84-outlook-%E4%B8%AD%E7%9A%84%E8%81%94%E7%B3%BB%E4%BA%BA%E7%BB%84-94b26e0b-2822-49d4-929a-8455698654b3
21.中国制造网–隐私策略如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。有关详情,请参见AboutCookies.org。但如果您这么做,在某些情况下可能会影响您安全访问我们的网站,且可能需要在每一次访问我们的网站时更改用户设置。 (二)Cookie同类技术 https://cn.made-in-china.com/help/policy/