XX数据中心应急方案.docx
- 文档编号:2290169
- 上传时间:2022-10-28
- 格式:DOCX
- 页数:29
- 大小:25.02KB
XX数据中心应急方案.docx
《XX数据中心应急方案.docx》由会员分享,可在线阅读,更多相关《XX数据中心应急方案.docx(29页珍藏版)》请在冰豆网上搜索。
XX数据中心应急方案
XXX有限公司
XXX–2017–DC
xx应急方案
XXX数据中心
发放编号:
受控状态:
■受控□非受控
XXX有限公司发布
版本记录
版本状态作者开始日期完成日期备注
.................................
错误!
未定义书签。
第1章
总则...........................
错误!
未定义书签。
第2章
数据中心应急方案组织体系........
错误!
未定义书签。
网络与信息安全应急协调领导小组职责................
错误!
未定义书签。
领导小组办公室组成及成员电话......................
错误!
未定义书签。
工作职责..........................................
错误!
未定义书签。
各设备应急联系人..................................
错误!
未定义书签。
第3
章
信息系统安全应急处置实施细则....
错误!
未定义书签。
.
信息系统故障等级划分..............................
错误!
未定义书签。
一级故障..................................
错误!
未定义书签。
二级故障..................................
错误!
未定义书签。
三级故障..................................
错误!
未定义书签。
.
网络信息故障处理程序..............................
错误!
未定义书签。
故障的发现................................
错误!
未定义书签。
故障的处理................................
错误!
未定义书签。
故障的记录................................
错误!
未定义书签。
故障的升级上报............................
错误!
未定义书签。
报告内容..................................
错误!
未定义书签。
应急处置..................................
错误!
未定义书签。
故障处理后的测试验收......................
错误!
未定义书签。
故障书面报告..............................
错误!
未定义书签。
故障报告填写及报告........................
错误!
未定义书签。
第4章
信息系统安全应急处理流程........
错误!
未定义书签。
.
信息系统安全应急处理流程图........................
错误!
未定义书签。
.
故障升级分类及升级时限............................
错误!
未定义书签。
.
越级报告..........................................
错误!
未定义书签。
第5章
应急响应特点文档及工具..........
错误!
未定义书签。
.
应急文档的备存....................................
错误!
未定义书签。
.
应急设备及软件备存................................
错误!
未定义书签。
第6
章
应急处理预案....................
错误!
未定义书签。
.
网络中断应急处理..................................
错误!
未定义书签。
.
黑客攻击的应急处理................................
错误!
未定义书签。
应急处理..................................
错误!
未定义书签。
修复处理..................................
错误!
未定义书签。
.
大规模病毒(含恶意软件)攻击的应急处理............
错误!
未定义书签。
.
数据库系统故障的应急处理..........................
错误!
未定义书签。
.
设备硬件故障的应急处理............................
错误!
未定义书签。
.
XX相关故障应急处理...............................
错误!
未定义书签。
.
对重大故障的应急处理..............................
错误!
未定义书签。
.
请求外部协助支持..................................
错误!
未定义书签。
第7章
后期处理.......................
错误!
未定义书签。
.
善后处理..........................................
错误!
未定义书签。
.
调查和评估........................................
错误!
未定义书签。
.
应急方案更新......................................
错误!
未定义书签。
附件:
应急响应相关表单...................
错误!
未定义书签。
第1章总则
为保证公司数据中心信息系统安全,防范蓄意攻击、破坏网络
系统及数据安全等紧急突发事件的发生,根据公司《XXX数据中心应
急预案》,结合公司数据中心信息化的特点,特制定本应急方案。
第2章数据中心应急方案组织体系
2.1网络与信息安全应急协调领导小组职责
负责领导XXX数据中心网络与信息安全应急工作,确定并直接
领导信息系统安全应急处置工作组。
审定XXX数据中心信息系统安
全应急预案并组织实施,研究解决数据中心有关网络与信息系统安
全的重大问题。
领导小组下设处置工作组,其工作职责由数据中心
承担。
2.2领导小组办公室组成及成员电话
姓名职务联系电话
组长
副组长
成员
2.3工作职责
(1)组长职责
负责XXX数据中心网络与信息安全应急方案的启动,对XXX数据中心网络与信息安全故障全权组织进行应急处置。
(2)副组长职责
协助组长对数据中心网络与信息安全故障进行应急处置,负责确定合理的技术处理方案、制定应急处置方案。
组长不在现场或不便履行职责时,行使组长职责。
(3)应急领导小组其它成员职责
配合组长和副组长,实施应急处置工作。
2.4各设备应急联系人
单位
备注
姓名
职务
联系电话
第3章信息系统安全应急处置实施细则
3.1.信息系统故障等级划分
XXX数据中心信息系统故障等级,按照《信息安全技术-信息系
统安全等级保护基本要求》第二级的要求,具体划分为三个等级,
一级故障为重大故障;二级和三级故障为一般性故障。
3.1.1.一级故障
信息系统发生故障,预计将或已经严重影响公司核心系统业务,
导致相关业务中断1小时以上,并预计24小时以内无法恢复的,具
备以下一个或几个特征,即定义为一级故障。
1.公司核心业务系统XXX,XXX和部分XXX业务的广域网和专网出现线路和设备故障,且中断时间为一个小时以上;
2.公司数据中心核心网络出现故障,造成外网用户不能访问公司服务器;
3.公司数据中心核心业务服务器出现故障,无法及时恢复,导致业
务中断一个小时以上。
4.公司数据中心存储出现故障,导致业务中断一个小时以上且数据无法恢复。
5.xx核心业务系统出现故障,导致公司业务中断一个小时以上。
6.利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。
3.1.2.二级故障
信息系统发生故障,预计将或已经严重影响公司核心系统业务,
导致相关业务中断1小时以上,并预计6小时以内可以恢复的,具
备以下一个或几个特征,即定义为二级故障。
1.公司部分核心业务系统出现线路故障,导致部分客户无法访问;
2.公司数据中心核心业务服务器宕机,无法及时恢复,导致业务中断一个小时以上。
3.公司部分部署在xx机房的核心业务系统出现故障,导致公司业务中断一个小时以上。
4.病毒或网络攻击造成公司数据中心广域网连接中断或传输效率明显下降,关键业务系统不能正常提供服务;
5.人为误操作导致公司备份数据丢失。
6.利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息
系统安全事件。
7.12小时以内无法解决的三级故障。
3.1.3.三级故障
满足以下条件之一,即定义为三级故障。
1.非核心业务出现故障,导致无法访问。
2.故障发生后,影响到信息系统的运行效率,速度变慢,但不影响
业务系统访问;
3.故障发生后,可随时应急处理,不会影响的系统全面运行,但是
一种隐患;
3.2.网络信息故障处理程序
3.2.1.故障的发现
数据中心中心工作人员在发现故障或接到故障报告后,首先要
判断故障发生的原因,对故障的等级进行初步的判断;其次联系并
协调相关人员解决此次故障;待故障解决后,对此次故障进行详细
的记录。
3.2.2.故障的处理
1.发生故障的业务系统主管部门数据中心为故障处理部门,故
障处理部门领导负责通知和落实相应岗位人员到达现场,故障处理
部门应首先指定现场指挥人员,指挥人员应先询问了解设备和配置
近期的变更情况,查清故障的影响范围,从而确定故障的等级和发
生故障的可能位置;
2.对于一般性故障按照的故障升级上报要求进行上报,并在处理过程中及时向主管领导通报故障处理情况。
3.对于重大故障按照的故障升级上报要求进行上报,并在处理过程中及时向主管领导通报故障处理情况。
3.2.3.故障的记录
在故障处理中,应对其过程进行详细记录,其中包括故障处理
的负责人,检查的内容及结果,对故障的判断及处理办法,以及故
障处理过程中各步骤及执行人员。
3.2.4.故障的升级上报
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 数据中心 应急 方案