
一、網站、網頁出現非法言論時的緊急處置措施
1、網站、網頁由管理人員密切監視信息內容。
2、發現網上出現非法信息時,管理人員應立即向負責人通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
3、技術人員應在接到通知后立即清理非法信息,強化安全防范措施,并將網站、網頁重新投入使用。
4、網站維護人員應妥善保存有關記錄及日志或審計記錄。
二、黑客攻擊時的緊急處置措施
1、當有網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,首先應將被攻擊的服務器等設備從網絡中隔離出來,同時向領導匯報情況。
2、技術人員立即進行被破壞系統的恢復與重建工作。
三、病毒安全緊急處置措施
1、當發現計算機感染有病毒后,應立即將該機從網絡上隔離出來。
2、對該設備的硬盤進行數據備份。
3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4、如發現反病毒軟件無法清除該病毒,應立即向領導報告。
5、經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決問題。
6、如果感染病毒的設備是服務器或者是主機系統,經領導同意,應立即告知其他人員做好相應的清查工作。
四、軟件系統遭受破壞性攻擊的緊急處置措施
1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多份備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立即向技術人員、網絡管理員報告,并將系統停止運行。
3、網站維護人員立即進行軟件系統和數據的回復。
五、數據庫安全緊急處置措施
1、各數據庫系統要至少準備兩個以上數據庫備份,一份放在安全位置。
2、一旦數據庫崩潰,應立即向技術人員報告,同時通知其他人員暫緩上傳上報數據。
3、信息安全員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
4、系統修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統中
5、如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。
6、如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
六、設備安全緊急處置措施
1、小型機、服務器等關鍵設備損壞后,有關人員應立即向相關技術人員通知。
2、相關技術人員應立即查明原因。
3、如果能夠自行恢復,應立即用備份替換受損部件。
4、如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。
5、如果設備一時不能恢復,應向領導匯報,并告知其他人員,暫緩上傳上報數據。
掃碼加微信 歡迎電詢13885665889