信息系统突发事件应急处理

上传人:夏** 文档编号:522083860 上传时间:2024-03-03 格式:DOCX 页数:7 大小:9.39KB
返回 下载 相关 举报
信息系统突发事件应急处理_第1页
第1页 / 共7页
信息系统突发事件应急处理_第2页
第2页 / 共7页
信息系统突发事件应急处理_第3页
第3页 / 共7页
信息系统突发事件应急处理_第4页
第4页 / 共7页
信息系统突发事件应急处理_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《信息系统突发事件应急处理》由会员分享,可在线阅读,更多相关《信息系统突发事件应急处理(7页珍藏版)》请在金锄头文库上搜索。

1、全国海关信息中心(全国海关电子通关中心)信息系统突发事件应急处理规程(修订)第一章总则第一条 为最大限度减少突发事件对海关业务的损害,保障海关业务正常运行,规范信息系统应急处理流程,持续提高对信 息系统突发事件的响应能力,逐步建立信息系统突发事件(以下 简称“突发事件”)应急预案完善机制,依据全国海关联网应 用项目运行管理办法相关规定,参考全国海关信息中心故障 管理规程、海关系统突发公共事件应急预案、海关信息系统 安全应急预案的相关内容,特制定本规程。第二条 本规程所称应急处理是指全国海关信息中心(全国海关电子通关中心)(以下简称“中心”)针对信息系统突发事件 所采取的非常规性紧急措施。第三条

2、 应急处理工作应遵循“快速反应”、“阻断影响”、“经验总结”的原则。在最短时间内,采取有效措施消除突发事 件对海关业务应用的负面影响,积极开展事后分析,总结经验, 不断完善应急预案体系。第四条 突发事件是指由信息系统可用性异常引发的已对 海关关键业务产生严重影响的事件,由信息完整性遭受破坏引发的预计对海关声誉产生严重影响的事件,具体包括:(一)信息系统可用性受到破坏,(如信息系统故障、病毒 感染、黑客攻击、供电系统等外围设施故障)造成全国海关现场 通关业务中断1小时,技术支持部门预计在 2小时内无法排除, 已对通关现场产生严重影响的情况;(二)信息完整性受到破坏,(如信息系统故障、病毒感染、

3、黑客攻击)造成海关关键业务数据、海关对外网站内容被非法篡改,预计对海关声誉产生严重影响的情况;(三)在国家或上级主管部门规定的特殊敏感时期,运行监控部门通过监控工具或热线电话获知,预计造成严重影响的情况;(四)除上述几种情况外,当发生影响业务的重大故障, 运 行调度或总调度认定属于事态紧急的情况。本规程定义的突发事件不包含信息系统泄密事件,对于信息 系统泄密事件,依据海关涉密信息系统安全保密管理实施细则(试行)进行处理。第五条 突发事件的响应分为两种情况:(一)对于有应急预案的突发事件,由客户服务部启动应急预案,并按照应急预案,开展应急处置工作。(二)对于无应急预案或应急预案执行无效的情况,确

4、认符合本规程突发事件条件,则按照本规程第三至第六章所规定的应急处置流程开展应急处置工作。第六条 应急预案是应急处理的基础,中心保障级别为二级 以上(含二级)的应用项目在上线前,应具备相关的应急预案文 本。在预案可行性得到确认的情况下,应当赋予运行监控人员直 接操作的权限。第七条 应急处置流程包括:应急处置机制启动、信息发布 与事件报告、突发事件应急处理、突发事件后续分析与改进和突 发事件办结。第二章工作分工及职责第八条 中心设立网络信息系统应急工作小组(以下简称应急工作小组),应急工作小组在海关总署应急指挥部的领导下开 展工作,同时接受信息安全(保密)领导小组的业务指导。第九条 应急工作组组长

5、由中心领导担任,成员包括客户服务部、系统管理部、网络通信部、网站音像部、数据服务分部、 开发部和网络与信息系统安全保密分部部门领导。应急工作小组 负责依据总署信息系统应急管理的相关规定,组织、落实中心网 络及信息系统突发事件的应急处置工作。第十条 应急工作组下设应急技术支持队伍,由客户服务 部、系统管理部、网络通信部、网站音像部、数据服务分部、开 发部和网络与信息系统安全保密分部技术人员组成,应急技术支 持队伍受应急工作小组领导,承担应急工作小组下达的具体应急 处置工作,负责技术层面对突发事件的处理及现场应急通信系统保障第十一条 提交项目上线部门负责按照中心统一模板编制 或修订相关应急预案,并

6、依据中心安全运行预案管理办法(试 行)的要求进行管理。第十二条客户服务部运行监控人员应在第一时间对突发事件做出响应,并承担事件报告、信息发布、情况跟踪等职责。第十三条项目支持部门承担突发事件的后续改进工作,信息安全(保密)领导小组办公室应对这一过程进行督促、检查第三章应急处置机制启动第十四条 客户服务部监控人员在确认异常情况为突发事 件后3-5分钟内,向中心领导报告突发事件情况,请示启动应急 处置流程,并做好相应记录。第十五条 中心领导应在接到关于启动突发事件应急处置 流程的请示后5分钟内,决定是否进入应急处置状态并启动处置 流程。若认定该异常情况不属于突发事件,则依据中心故障管理的 相关规定

7、处理。第十六条 应急处置流程启动后,由客户服务部值班监控 人员负责通知应急工作小组、应急技术支持队伍成员到达指定的 工作场所,开展事件处理工作。第四章信息发布与事件报告第十七条突发事件的信息发布和上报工作应遵循“即现即报”、“核实准确”及“追踪反馈”的原则。第十八条 中心启动应急处置机制后,中心领导应依据总 署对于突发事件上报的相关规定要求,及时向办公厅报告突发事 件情况。第十九条事件发生后,客户服务部运行监控人员应在应急处置机制启动后5分钟内通过快速通报、短信平台,发布突发 事件的相关信息。第二十条在应急处理过程中,中心主任应按照总署应急管理的相关规定,及时向办公厅上报事件处理进展情况。第五

8、章突发事件应急处理第二十一条对信息系统突发事件的应急处理工作应遵循先阻断影响,再排除故障,恢复业务应用的原则。第二十二条应急技术支持队伍负责拟定临时处理方案,处理方案应当遵循本规程所规定的突发事件应急处理原则。第二十三条在突发事件应急处理过程中,网络通信部负责确认应急通信系统(固定电话、移动电话、电话会议)的可用 性,客户服务部负责确认信息交互系统(如快速通报、短信平台)的可用性,各相关技术支持部门做好应急通信系统的保障工作。原则上,应急处理过程中相关人员应集中开展工作。第二十四条 应急处置过程中涉及的事件处理情况跟踪、 信息管理工作,需由客户服务部依据中心故障管理规程第三 十二条、第三十四条

9、的规定执行。第二十五条突发事件处置完毕后,客户服务部需先与用户确认业务恢复情况,经应急工作组组长批准后,可对外发布解 除应急处理状态的通知。第六章突发事件后续分析与改进第二十六条应急技术支持人员应依据中心故障管理规程第三十五条的有关规定开展事后分析和评测改进工作。第二十七条项目支持部门需依据分析报告,制定、修订相应的应急预案,完善系统监控手段,并将具体落实情况报信息 安全(保密)领导小组。第七章突发事件办结第二十八条信息安全(保密)领导小组审议突发事件应急处置评测报告和技术分析会会议纪要,对于已形成完善应急预 案的突发事件进行办结处理,转入常规管理。第八章附则第二十九条本规程由中心网络与信息系统安全保密分部解释,并负责定期评估对应急处理产生的效益,组织对规程内容 的完善及优化工作。第三十条本规程自发布之日起生效。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > IT计算机/网络 > Python

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号