来源:威海市生态环境局 访问次数: 时间:2020-10-19 13:29
各分局、科室、直属单位:
现将《威海市生态环境局网站应急预案》印发给你们,请结合实际,认真抓好组织实施。
威海市生态环境局365现金官网_亚洲365bet注册_beat365官方
2020年10月19日
威海市生态环境局网站应急预案
为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保威海市生态环境局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应急预案。
一、应急工作目标
本预案根据《中华人民共和国突发事件应对法》《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《计算机病毒防治管理办法》等相关规定制定,为市生态环境局网络安全应急预案,适用于由市生态环境局负责建设和管理的网络信息系统安全事件应急处理。
网站管理应急处理应坚持“积极预防,严格控制,防控并重”的原则。在认真做好日常管理和监控的基础上,充分做好紧急情况下网站运作管理的应急准备,健全防控措施,完善处理机制,加强应急演练,确保在应急情况下反应迅速,处置果断,保障到位。
二、应急工作负责人及职责
(一)应急工作负责人主要职责为:
1.负责第一时间汇报应急事件。
2.执行上级下达的应急指令。
3.负责协调处置一切故障现象。
4.随时向指挥组汇报应急工作的进展情况。
5.负责联系相关服务商和技术人员,获取技术支持。
(二)应急联系电话
于艳艳:5239238(8402)
三、应急预案启动
当出现以下所列情况之一时,确认已达到应急情况标准,应迅速启动相应的应急处理程序。
(一)政府网站受到黑客攻击,主页被恶意篡改、民意反馈等栏目里发表煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;公然侮辱他人或者捏造事实诽谤他人;宣扬封建迷信、淫秽色情、暴力、凶杀、恐怖;发送危害国家安全、宣扬“法轮功”等邪教及宗教极端势力的信息;破坏社会稳定的信息及损害国家声誉和稳定的谣言。
(二)政府网站发布的内容违反国家的法律法规、侵犯个人隐私、知识产权等情况。
(三)政府网站网页无法正常打开、报错等情况。
四、应急处理措施
(一)网站信息页问题
1、网站信息内容出现错敏词、格式、字体、暗链、外链错误问题时,责任人应截屏错误页面,第一时间联系错误信息发布者,敦促其立即修改错误,修改完成后要反馈修改结果。在规定时间未完成整改的,将在政务公开工作考核中予以相应扣分。
2、出现网站信息内容中图片不显示(红叉)、附件无法下载问题时,责任人应先查看错误信息页,通过问题图片、附件的url网址首先判断是否是信息发布者的操作问题,如果是,联系信息发布者修改或重新上传图片或附件,如果不是,很有可能是系统问题,检查本站或站群内其他网站判断错误问题是否属于群发性,联系网站群平台系统客服处理。
3、出现信息页失效、无法打开、404报错问题,责任人应先检查本站或站群内网站其他信息页看错误问题是否属于群发性,如果是,联系网站群平台系统客服处理并要求反馈处理结果;如不是群发性,则查看错误信息页来源页面,通过栏目的当前位置找到错误信息所属栏目,到后台查看该栏目下是否还有此条信息。如信息已删除,联系网站运维技术修改做链接的网页。如信息修改了显示时间,从错误网址即可看出,通过预览可以查找当前信息的新url地址。
(二)域名问题
出现威海市生态环境局网站首页(域名http://sthjj.zydez.com/)打不开、报错时,第一步,先排除无法访问的一级域名是否因欠费导致域名无法使用,是的话域名注册单位应立即续费;第二步,如在有效期内打不开,立即联系市大数据中心网站建设科予以解决。
(三)网站挂马问题
出现网页内容被黑客挂马,出现涉黄赌毒及反动词语图片等情况365现金官网_亚洲365bet注册_beat365官方
,责任人第一时间截图保存证据,立即联系系统客服,处理页面显示问题,并要求其最快时间内出具事故调查报告,并修复系统漏洞,杜绝类似事件再次发生。
五、日常保障
(一)加强宣传教育。要加强网站网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作;将网站网络与信息安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。
(二)完善安全管理制度。完善并严格执行相关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存制度。切实做好计算机网络安全设备的防火、防盗、防雷和防信号非法接入工作。所有涉密计算机一律禁止接入国际互联网,做好物理隔离,做到专网、专机、专人、专用。连接国际互联网的计算机严禁存储涉及国家秘密、工作秘密、商业秘密的文件。
(三)建立应急预案定期演练制度。通过演练发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
(四)建立责任与奖惩机制。网站网络与信息系统管理部门要认真贯彻落实本预案的各项要求,建立监督检查和奖惩机制。