网络安全应急响应组织机构建设方案.docx
《网络安全应急响应组织机构建设方案.docx》由会员分享,可在线阅读,更多相关《网络安全应急响应组织机构建设方案.docx(8页珍藏版)》请在第一文库网上搜索。
1、网络安全应急响应组织机构建设方案随着医院的发展,医院管理的不断深入,医院的运行与医院网络安全越来越密不可分。按照XX局关于网络安全的通知及相关文件精神,为做好我院网络安全应急响应组织机构建设,特制定以下方案。一、制定应急方案1制订应急方案遵循的原则必须保证病人的正常就诊秩序,医院的业务持续进行,账目不会发生错误,措施得当有效。首先确定重点部门,重点设备,重点部门、关键业务、重点设备必须得到重点保护;然后评估风险,对可能造成损失的系统,优先制定应急方案,在问题发生时优先启动,优先恢复。制定应急措施需要考虑成本、数据的完整性以及医院各方面的有序性、可操作性和可恢复性。2 .应急方案适用的范围应急方
2、案只有在系统达到一定条件的情况下才启用。启用范围如下:全院系统崩溃,短时间内无法恢复;一个或多个业务系统严重故障无法在短时间内恢复。不是紧急的业务系统故障或局部的工作站点故障不启用应急方案。3 .应急方案组织分工与职责因为启用应急方案时,涉及的部门多,组织协调工作复杂,因此需要建立领导小组、技术小组和协调小组。(I)领导小组提供行政支持,统一调度人员与设备,确保人、财、物的落实,全面领导并监督应急方案制定,平时组织应急方案的演练。(2)技术小组发现紧急情况,确认应急事件的类型,并根据信息故障影响范围大小向领导小组报告请示是否启动相应的应急计划。启动相应的响应机制时,指导各部门完成手工操作,并排
3、查故障原因,尽量在最短的时间恢复系统运行。故障排除后指导各部门完成数据完整性工作。(3)协调小组负责应急工作的实施,协调各业务部门的工作,向领导小组汇报工作情况,与技术小组进行沟通。4 .制订应急技术方案根据自身的情况制定不同的应急技术方案。(1)应用级容灾:建立一套完整的与生产系统相当的备份应用系统。一旦故障发生,通过强大的故障诊断和切换策略机制,确保快速的反应和迅速地进行业务接管。确保任意服务器出现任何故障时,其运行的应用不中断,应用程序和系统应能迅速切换到其他服务器上运行。可以通过建设本地、异地容灾系统实现。(2)手工模式:在应用级容灾未建立或无效的情况下,需要启用完全手工模式。各业务部
4、门用手工方式操作。二、故障处理方法根据故障位置和故障性质可分为服务器故障、交换机故障、网络线路故障、数据破坏或丢失、网络阻塞、停电及其他不明原因故障。根据故障分类,针对不同情况分别进行处理。1服务器故障处理(1)主服务器发生故障时,如果故障在30分钟内无法解决,启动备用服务器,接替主服务器工作。(2)如果备用服务器无法接替主服务器进行正常工作,则立即进行维修,并通知科室暂停使用信息系统,立即启用门诊专用服务器,保障门诊业务的连续性。若6小时不能恢复,则进入严重故障应急处理程序。2 .计算机病毒故障处理计算机病毒入侵到系统中时,应立刻关闭各个工作站,使用备用的服务器,并将原来的服务器进行杀毒操作
5、。3 .交换机故障处理确定发生故障的交换机,如果是网络端口故障则更换故障端口,如果交换机无法正常工作则选取备用交换机进行更换。4 .网络线路故障处理(1)确定发生故障的线路,进行更换或使用其他通道。(2)若光纤等主干线路遭到破坏,立即启用备用线路,损坏线路马上进行维修。若6小时不能恢复,则进入严重故障应急处理程序。5 .数据破坏或丢失处理(1)查明数据遭受破坏或丢失的原因和程度,如果属于录入操作失误,责成录入点重新录入。(2)如果属于服务器和网络线路引起,按相应方法处理。(3)如果属于磁盘阵列硬盘故障,更换热插拔硬盘。(4)数据丢失时,从备份硬盘或磁带机中恢复最近的备份数据,组织人员补录至当前
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 应急 响应 组织机构 建设 方案