時間:2022-07-30 17:15:40
序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇網(wǎng)絡(luò)應(yīng)急演練總結(jié)范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
1引言
“隨著我國經(jīng)濟(jì)的快速發(fā)展,我國網(wǎng)絡(luò)經(jīng)濟(jì)空間發(fā)展也得到了非常明顯的發(fā)展,為促進(jìn)信息技術(shù)服務(wù)做出巨大的貢獻(xiàn),并且也逐漸向著更加智能以及將傳統(tǒng)領(lǐng)域方面相互融合的階段不斷發(fā)展。但是,在信息技術(shù)創(chuàng)新的過程當(dāng)中,還存在一定的安全問題,這樣一來,就讓網(wǎng)絡(luò)空間的安全問題變得相對復(fù)雜,最終導(dǎo)致網(wǎng)絡(luò)安全風(fēng)險(xiǎn)逐漸增加。作為行政執(zhí)法部門,近年來河北省質(zhì)監(jiān)局深化拓展信息化應(yīng)用領(lǐng)域,發(fā)揮信息化特有的支撐引領(lǐng)作用,建設(shè)應(yīng)用了覆蓋全部核心業(yè)務(wù)的信息化系統(tǒng)、搭建了質(zhì)監(jiān)數(shù)據(jù)中心,推進(jìn)數(shù)據(jù)互聯(lián)互通和交換共享;核心機(jī)房接入了互聯(lián)網(wǎng)、省公務(wù)外網(wǎng)、公務(wù)內(nèi)網(wǎng)、質(zhì)監(jiān)業(yè)務(wù)網(wǎng)、財(cái)政專網(wǎng)、總局?jǐn)?shù)據(jù)網(wǎng)和視頻網(wǎng)等7大網(wǎng)絡(luò),支撐著質(zhì)監(jiān)系統(tǒng)省市縣三級機(jī)關(guān)和直屬事業(yè)單位的監(jiān)管執(zhí)法工作;隨著“互聯(lián)網(wǎng)+”行動不斷深入推進(jìn),質(zhì)監(jiān)業(yè)務(wù)數(shù)據(jù)量逐年增加,預(yù)計(jì)到2020年質(zhì)監(jiān)數(shù)據(jù)中心理論計(jì)算存儲量為7.0T。面對安全問題越來越復(fù)雜、隱蔽的網(wǎng)絡(luò)空間,要求我們不但要從技術(shù)上加強(qiáng)安全防范措施,還要建立健全網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,切實(shí)做好網(wǎng)絡(luò)安全事件實(shí)戰(zhàn)演練,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保障重要網(wǎng)絡(luò)和信息系統(tǒng)的安全穩(wěn)定運(yùn)行,保護(hù)公眾利益,維護(hù)國家安全和社會秩序。
2網(wǎng)絡(luò)安全事件應(yīng)急機(jī)制
2.1工作原則
在網(wǎng)絡(luò)安全事件的應(yīng)急機(jī)制當(dāng)中,主要的工作原則是要服從領(lǐng)導(dǎo)指揮,對突況做出快速反映,并對其進(jìn)行科學(xué)的處置,每個部門之間要充分發(fā)揮出各自的工作職能,完成好網(wǎng)絡(luò)安全事件的應(yīng)急處置。
2.2事件分級
通常情況下,網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)主要分為四個等級,一是特別重大的網(wǎng)絡(luò)安全事件,二是重大網(wǎng)絡(luò)安全事件,三是較大網(wǎng)絡(luò)安全事件,四是一般網(wǎng)絡(luò)安全事件。
2.3領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)
在河北省質(zhì)量技術(shù)監(jiān)督局網(wǎng)絡(luò)安全以及信息化領(lǐng)導(dǎo)小組的指導(dǎo)過程中,省局網(wǎng)信領(lǐng)導(dǎo)小組辦公室積極配合并協(xié)助省局完成網(wǎng)絡(luò)安全事件應(yīng)急工作,不斷完善網(wǎng)絡(luò)安全應(yīng)急處置體系。如果在發(fā)生比較重大的網(wǎng)絡(luò)安全事件的時候,需成立省局局網(wǎng)絡(luò)安全事件應(yīng)急指揮部,指揮部成員由網(wǎng)信領(lǐng)導(dǎo)小組相關(guān)成員組成,負(fù)責(zé)事件的處置、指揮和協(xié)調(diào)。
2.4監(jiān)測與預(yù)警
(1)預(yù)警分級在網(wǎng)絡(luò)安全事件的預(yù)警過程當(dāng)中,主要分為四個等級,從高到低分別由不同的顏色進(jìn)行表示,比如紅色、橙色、黃色以及藍(lán)色。(2)預(yù)警研判和各處室、各直屬事業(yè)單位組織對監(jiān)測信息進(jìn)行研判,認(rèn)為需要立即采取防范措施的,應(yīng)當(dāng)及時通知有關(guān)部門和單位,對可能發(fā)生重大及以上網(wǎng)絡(luò)安全事件的信息及時向省局網(wǎng)信辦報(bào)告。省局網(wǎng)信辦組織對上報(bào)信息進(jìn)行研判,對可能發(fā)生特別重大網(wǎng)絡(luò)安全事件的信息及時向省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦報(bào)告。(3)預(yù)警響應(yīng)1)紅色預(yù)警響應(yīng)第一,省局網(wǎng)信辦根據(jù)省委網(wǎng)信辦指示組織預(yù)警響應(yīng)工作,聯(lián)系相關(guān)單位或部門和應(yīng)急支援單位,組織對事態(tài)發(fā)展情況進(jìn)行跟蹤研判,并共同協(xié)商制定出相應(yīng)的防范措施以及多項(xiàng)預(yù)警相應(yīng)應(yīng)急工作方案,有效的組織并協(xié)調(diào)組織資源調(diào)度以及與其他部門進(jìn)行合作的前期準(zhǔn)備工作。第二,相關(guān)單位以及部門對于網(wǎng)絡(luò)安全事件的應(yīng)急處置,要求相關(guān)機(jī)構(gòu)實(shí)行24小時值班制度,并且與之相關(guān)的工作人員應(yīng)該時刻保持聯(lián)絡(luò)通訊暢通。與此同時,還要不斷提高網(wǎng)絡(luò)安全事件監(jiān)測以及事態(tài)發(fā)展信息的搜集工作,負(fù)責(zé)人員要對應(yīng)急團(tuán)隊(duì)進(jìn)行正確指揮,其他相關(guān)單位要輔助完成工作,如果出現(xiàn)緊急情況一定要上報(bào)到省局網(wǎng)信辦。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位應(yīng)時刻保持待命的狀態(tài),并且還要根據(jù)紅色預(yù)警所提供的信息進(jìn)行詳細(xì)的研究,制定出不同的應(yīng)對方案,另外,還要保障應(yīng)急設(shè)備、軟件工具以及車輛等使用正常。2)橙色預(yù)警響應(yīng)第一,相關(guān)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動相應(yīng)的應(yīng)急預(yù)案,根據(jù)省局網(wǎng)信辦指示組織開展預(yù)警響應(yīng)工作,完成相關(guān)的風(fēng)險(xiǎn)評估工作,并提前做好應(yīng)急準(zhǔn)備。第二,當(dāng)橙色預(yù)警相應(yīng)時,有關(guān)單位以及部門應(yīng)立刻把事情的具體狀況上報(bào)到省局網(wǎng)信辦公室。省局網(wǎng)信辦密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項(xiàng)及時通報(bào)相關(guān)單位或部門。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位保持聯(lián)絡(luò)暢通,檢查應(yīng)急設(shè)備、軟件工具、車輛等,確保處于良好狀態(tài)。3)黃色、藍(lán)色預(yù)警響應(yīng)事發(fā)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動相應(yīng)應(yīng)急預(yù)案,指導(dǎo)組織開展預(yù)警響應(yīng)。
2.5網(wǎng)絡(luò)安全事件的應(yīng)急處置
(1)事件報(bào)告網(wǎng)絡(luò)安全事件的應(yīng)急處置,主要在當(dāng)網(wǎng)絡(luò)安全事件發(fā)生之后,事發(fā)單位要對網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急處置,一是要馬上對事件進(jìn)行報(bào)告,先要啟動應(yīng)急預(yù)案,對事件進(jìn)行處置。二是事發(fā)單位的相關(guān)部門要將事態(tài)穩(wěn)定住,保留證據(jù),完成好相關(guān)的信息通報(bào)工作。(2)應(yīng)急響應(yīng)通常情況下,在網(wǎng)絡(luò)安全事件的四個等級當(dāng)中,I級的網(wǎng)絡(luò)安全事件是屬于最高響應(yīng)的級別。Ⅰ級響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報(bào)告后組織對事件信息進(jìn)行研判,屬特別重大網(wǎng)絡(luò)安全事件的,立即上報(bào)省委網(wǎng)信辦,同時向省局網(wǎng)信領(lǐng)導(dǎo)小組提出啟動Ⅰ級響應(yīng)的建議,經(jīng)網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,成立專項(xiàng)應(yīng)急響應(yīng)指揮部。由專門的指揮部來實(shí)行應(yīng)急處置工作的統(tǒng)一領(lǐng)導(dǎo)部署,并領(lǐng)導(dǎo)相關(guān)完成好協(xié)調(diào)職責(zé)。對于指揮部的成員來說,要時刻保持24小時的聯(lián)絡(luò)。其他單位以及部門要確保應(yīng)急處置機(jī)構(gòu)隨時保持應(yīng)急狀態(tài),然后當(dāng)指揮部發(fā)出命令之后,完成相應(yīng)的工作。Ⅱ級響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報(bào)告后組織對事件信息進(jìn)行研判,根據(jù)事件的性質(zhì)和情況,屬重大網(wǎng)絡(luò)安全事件的,指示事發(fā)單位或部門啟動Ⅱ級響應(yīng)。事發(fā)單位或部門的應(yīng)急處置機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),在省局網(wǎng)信辦指導(dǎo)下按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置工作。處置中需要省局應(yīng)急技術(shù)支撐隊(duì)伍和應(yīng)急支援單位配合和支持的,商省局網(wǎng)信辦予以協(xié)調(diào)。事發(fā)單位或部門與省局應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位應(yīng)根據(jù)各自職責(zé),積極配合、提供支持。Ⅲ級響應(yīng):網(wǎng)絡(luò)安全事件的Ⅲ級響應(yīng),由事發(fā)單位或部門根據(jù)事件的性質(zhì)和情況確定。事發(fā)單位或部門跟蹤事態(tài)發(fā)展,有關(guān)事項(xiàng)及時通報(bào)有關(guān)部門和單位。Ⅳ級響應(yīng):事發(fā)單位或部門按相關(guān)預(yù)案進(jìn)行應(yīng)急響應(yīng)。(3)應(yīng)急結(jié)束Ⅰ級響應(yīng)結(jié)束由指揮部提出建議,報(bào)省局網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,及時通報(bào)相關(guān)單位。Ⅱ級響應(yīng)結(jié)束由事發(fā)單位提出建議,報(bào)省局網(wǎng)信辦批準(zhǔn)后,及時通報(bào)相關(guān)單位或部門。Ⅲ、Ⅳ級響應(yīng)結(jié)束由事發(fā)單位或部門決定,通報(bào)有關(guān)部門和單位。
2.6調(diào)查與評估
特別重大網(wǎng)絡(luò)安全事件由指揮部組織相關(guān)單位或部門進(jìn)行調(diào)查處理和總結(jié)評估,并按程序上報(bào)至省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦。重大及以下網(wǎng)絡(luò)安全事件由事件發(fā)生單位或部門自行組織調(diào)查處理和總結(jié)評估,并將相關(guān)總結(jié)調(diào)查報(bào)告報(bào)省局網(wǎng)信辦。總結(jié)調(diào)查報(bào)告應(yīng)對事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評估,提出處理意見和改進(jìn)措施。事件的調(diào)查處理和總結(jié)評估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。
3網(wǎng)絡(luò)安全事件實(shí)戰(zhàn)演練
省局網(wǎng)信辦應(yīng)協(xié)調(diào)各處室、各直屬事業(yè)單位定期組織演練,檢驗(yàn)和完善預(yù)案,提高實(shí)戰(zhàn)能力。應(yīng)急演練方案應(yīng)明確演練內(nèi)容和目的、準(zhǔn)備工作、演練步驟和考核辦法。
3.1內(nèi)容和目的
應(yīng)急演練主要內(nèi)容包括機(jī)房突發(fā)事件、設(shè)備故障、安全事件等三個方面。
3.2準(zhǔn)備工作
明確與演練內(nèi)容相關(guān)的人員、環(huán)境、設(shè)備和設(shè)施應(yīng)滿足的條件、狀態(tài)。
3.3考核辦法
為統(tǒng)籌組織開展好今年防震減災(zāi)宣傳教育工作,縣政府辦于2月22日下發(fā)了《關(guān)于認(rèn)真做好防震減災(zāi)工作的通知》(府辦〔〕11號),就《地震應(yīng)急預(yù)案》修訂、全縣防災(zāi)減災(zāi)大演練活動、全面加強(qiáng)建筑工程抗震設(shè)防要求管理、全員參與全省防震減災(zāi)知識網(wǎng)絡(luò)競賽活動、強(qiáng)化防震減災(zāi)科普知識宣傳教育等各項(xiàng)工作進(jìn)行了全面安排部署。
二、精心組織
(一)以“5.11”全省應(yīng)急演練為載體,開展防震減災(zāi)宣傳活動。在5月11日全省應(yīng)急演練前,全縣各鎮(zhèn)利用趕集時間在各鎮(zhèn)組織開展了防震減災(zāi)宣傳“一條街”活動。宣傳活動中,共展出《農(nóng)村民房抗震知識》宣傳掛圖10幅,懸掛防震減災(zāi)宣傳活動標(biāo)語56幅,發(fā)放《防震減災(zāi)知識100問》、《中華人民共和國防震減災(zāi)法》、《省防震減災(zāi)知識網(wǎng)絡(luò)競賽宣傳單》等宣傳資料2000余份,達(dá)到了今年防震減災(zāi)科普宣傳活動預(yù)期的效果。
(二)緊密配合5.11全省大演練,開展防震減災(zāi)知識進(jìn)校園專題活動。在“5·12”四周年前夕,校園防震減災(zāi)專題活動就全面開展:一是積極組織各學(xué)校師生廣泛參與省防震減災(zāi)40年賽思特杯防震減災(zāi)網(wǎng)絡(luò)知識競賽;二是以防震減災(zāi)為主要內(nèi)容,開展以“知識守護(hù)生命”、“減災(zāi)知識進(jìn)校園,家庭社會更安全”等主題的演講比賽、主題班會、科普征文等活動;三是各學(xué)校積極開展緊急疏散演練活動;四是積極組織學(xué)生參加全市“防震減災(zāi)我知道”手抄報(bào)。
三、全面推進(jìn)
(一)全力推進(jìn)防震減災(zāi)網(wǎng)絡(luò)知識競賽等重點(diǎn)年度宣傳活動。我縣高度重視全省防震減災(zāi)知識網(wǎng)絡(luò)競賽活動,做到早規(guī)劃、早安排。2月22日,縣政府辦在《關(guān)于認(rèn)真做好防震減災(zāi)工作的通知》(府辦發(fā)〔〕11號)中要求全員參與省防震減災(zāi)知識網(wǎng)絡(luò)競賽活動。2月23日,縣人大辦、縣防震減災(zāi)局、縣教育局、縣民政局、縣科協(xié)又聯(lián)合下發(fā)了《關(guān)于認(rèn)真組織參與省防震減災(zāi)知識網(wǎng)絡(luò)競賽的通知》(震發(fā)〔〕2號),要求全縣各鎮(zhèn)、縣級各部門、各相關(guān)單位要廣泛發(fā)動全縣各級機(jī)關(guān)、企事業(yè)單位、大中型企業(yè)、各級各類學(xué)校師生、農(nóng)村(社區(qū))群眾積極參加競賽活動;并以此為契機(jī),在全縣進(jìn)一步掀起普及防震減災(zāi)知識新熱潮。
(二)組織學(xué)校、社區(qū)進(jìn)行應(yīng)急演練。4月28日和5月2日,我局協(xié)同縣級有關(guān)部門指導(dǎo)中學(xué)、縣幼兒園、萬安鎮(zhèn)翰林社區(qū)舉行了地震疏散應(yīng)急演練。在演練前,各單位提前做好了各項(xiàng)準(zhǔn)備工作,認(rèn)真組織編制了切合實(shí)際的地震應(yīng)急演練方案,成立了領(lǐng)導(dǎo)小組,明確了各自職責(zé),制作了應(yīng)急演練講座資料,召開了動員大會,統(tǒng)一了思想認(rèn)識,規(guī)范了各項(xiàng)技術(shù)要領(lǐng)。全縣各中小學(xué)校、各社區(qū)派員觀摩了地震應(yīng)急演練活動。
1 網(wǎng)絡(luò)設(shè)備切換演練的工作描述
1.1 工作方案制定
數(shù)據(jù)中心階段性的開展信息系統(tǒng)切換演練,其中包括硬件、軟件、基礎(chǔ)設(shè)施,網(wǎng)絡(luò)設(shè)備切換演練即是其中一項(xiàng)重要內(nèi)容。由于網(wǎng)絡(luò)設(shè)備屬于基礎(chǔ)設(shè)施范疇,是信息系統(tǒng)的數(shù)據(jù)傳輸?shù)慕?jīng)脈,影響面廣,因此,這項(xiàng)工作的開展準(zhǔn)備工作成為重中之重,網(wǎng)絡(luò)運(yùn)維團(tuán)隊(duì)精心研究切換演練工作的具體內(nèi)容、范圍、方案以及具體實(shí)施步驟,嚴(yán)格把關(guān)每一個環(huán)節(jié),做到切換演練工作開展時不慌、不亂、沉著、按部就班。
網(wǎng)絡(luò)設(shè)備的切換演練,與網(wǎng)絡(luò)架構(gòu)、具體設(shè)備戚戚相關(guān),針對不同的網(wǎng)絡(luò)架構(gòu)、不同的具體設(shè)備,設(shè)計(jì)出標(biāo)準(zhǔn)的基線方案,針對牽涉業(yè)務(wù)系統(tǒng)的不同,制定完善相關(guān)的演練方案及實(shí)施步驟。目前數(shù)據(jù)中心網(wǎng)絡(luò)設(shè)備種類多、品牌雜,包括路由器、交換機(jī)、負(fù)載均衡器防火墻等,每一種類網(wǎng)絡(luò)設(shè)備品牌多達(dá)數(shù)種。網(wǎng)絡(luò)設(shè)備的切換演練可以劃分為多次實(shí)施,劃分區(qū)域、劃分設(shè)備、劃分業(yè)務(wù)系統(tǒng)。根據(jù)方案設(shè)計(jì)思路收集設(shè)備信息、理清網(wǎng)絡(luò)拓?fù)洹⑹崂順I(yè)務(wù)、應(yīng)急方案、備品備件以及廠家支持等,諸多準(zhǔn)備工作保障切換演練工作順利實(shí)施,同時運(yùn)維流程、運(yùn)維管理、運(yùn)維技術(shù)、運(yùn)維制度得到有力提升。
1.2 工作目標(biāo)
通過網(wǎng)絡(luò)設(shè)備切換演練工作檢驗(yàn)信息系統(tǒng)的軟硬件的穩(wěn)定性、高可靠性、業(yè)務(wù)不中斷性、健壯性以及冗余模式下系統(tǒng)有效性,運(yùn)行環(huán)境潛在隱患無法藏匿,并對切換演練過程中出現(xiàn)的各類異常進(jìn)行制定相應(yīng)措施,對發(fā)現(xiàn)的問題及時整改,確保設(shè)備發(fā)生故障時雙機(jī)冗余切實(shí)有效,達(dá)到主動演練、主動發(fā)現(xiàn)隱患、主動排查問題,為主動運(yùn)維提升服務(wù)能力添磚加瓦。具體內(nèi)容如下:
(1)確保實(shí)時業(yè)務(wù)訪問連續(xù)性。切換演練時,達(dá)到業(yè)務(wù)透明無感知,使得業(yè)務(wù)連續(xù)性得到保證。
(2)確保服務(wù)器集群正常使用。服務(wù)器集群中不管是HA還是RAC,切換演練工作可使得各種切換機(jī)制正常工作,確保應(yīng)用數(shù)據(jù)、后臺數(shù)據(jù)正常傳輸,生產(chǎn)業(yè)務(wù)不受影響。
(3)確保災(zāi)備數(shù)據(jù)備份不中斷。數(shù)據(jù)庫、存儲上存儲的數(shù)據(jù)能實(shí)時同步到災(zāi)備中心,保障數(shù)據(jù)傳輸穩(wěn)定可靠。為生產(chǎn)主中心數(shù)據(jù)提供有力支撐和保障。
2 網(wǎng)絡(luò)設(shè)備切換演練工作內(nèi)容
2.1 相關(guān)組織機(jī)構(gòu)
數(shù)據(jù)中心階段性的切換演練,不論是應(yīng)用軟件、主機(jī)存儲、數(shù)據(jù)庫集群,還是網(wǎng)絡(luò)設(shè)備、電力基礎(chǔ)設(shè)施相關(guān)切換演練,都具有嚴(yán)格的組織體系,任何一個層面切換演練,都需要其他相關(guān)專業(yè)組織進(jìn)行配合支持,因此演練工作需要縝密的組織體系結(jié)構(gòu)、完整的運(yùn)維管理制度、詳盡的實(shí)施方案以及強(qiáng)大的運(yùn)維支持服務(wù)團(tuán)隊(duì),以保證網(wǎng)絡(luò)設(shè)備切換演練工作順利進(jìn)行。
2.2 切換演練相關(guān)流程
制定切換演練工作流程是切換演練工作開始之前的一項(xiàng)重要工作,不容忽視,對切換演練整個工作的開展具有總體把控指導(dǎo)作用。結(jié)合切換演練工作實(shí)施步驟、運(yùn)維技術(shù)保障團(tuán)隊(duì)、業(yè)務(wù)驗(yàn)證以及應(yīng)急措施。確保演練工作有序進(jìn)行,確保演練工作結(jié)束后生產(chǎn)安全穩(wěn)定運(yùn)行。流程如圖1所示。
2.3 切換演練具體內(nèi)容
如前文所述,網(wǎng)絡(luò)設(shè)備屬于基礎(chǔ)設(shè)施范疇,牽涉范圍廣,雙機(jī)主備模式、虛擬化模式,原則上切換演練對生產(chǎn)不具有影響,演練的目的就是發(fā)現(xiàn)隱患,為了避免影響范圍擴(kuò)大,切換演練可以劃分為多次實(shí)施,劃分區(qū)域、劃分設(shè)備、劃分業(yè)務(wù)系統(tǒng)進(jìn)行工作實(shí)施。網(wǎng)絡(luò)架構(gòu)可分為核心區(qū)、匯聚區(qū)、接入?yún)^(qū)、廣域區(qū),可以按照區(qū)域進(jìn)行分批次進(jìn)行切換演練,如按照邊界路由器、局域網(wǎng)核心區(qū)、局域網(wǎng)匯聚接入?yún)^(qū)三個批次進(jìn)行切換演練。網(wǎng)絡(luò)設(shè)備種類品牌具有多種,按照網(wǎng)絡(luò)品牌進(jìn)行切換演練,有利于廠家支持協(xié)調(diào),一些數(shù)量少的某種網(wǎng)絡(luò)設(shè)備,可以集中進(jìn)行切換演練。按照業(yè)務(wù)系統(tǒng)進(jìn)行切換演練,有利于應(yīng)用軟件開發(fā)廠家運(yùn)維支持協(xié)調(diào),一些業(yè)務(wù)系統(tǒng)共用網(wǎng)絡(luò)設(shè)備,可以安排在同一批次進(jìn)行切換演練。上述幾種切換演練策略都具有一定的合理性,前提是在可控范圍內(nèi)將切換演練工作有序順利完成。
網(wǎng)絡(luò)設(shè)備切換演練工作,網(wǎng)絡(luò)運(yùn)維管理員的角色影響至關(guān)重要,當(dāng)冗余網(wǎng)絡(luò)設(shè)備進(jìn)行啟停操作時,網(wǎng)絡(luò)管理員需及時對網(wǎng)絡(luò)狀態(tài)、網(wǎng)絡(luò)配置進(jìn)行核查,如網(wǎng)絡(luò)收斂狀態(tài)、網(wǎng)絡(luò)鏈路狀態(tài)、網(wǎng)絡(luò)路由狀態(tài)等,還需要協(xié)調(diào)廠家支持、協(xié)調(diào)其他專業(yè)組進(jìn)行配合驗(yàn)證業(yè)務(wù)是否正常。一旦發(fā)現(xiàn)切換過程發(fā)現(xiàn)諸如硬件損壞、網(wǎng)絡(luò)中斷、業(yè)務(wù)中斷等問題,切換演練工作的首要任務(wù)是恢復(fù)生產(chǎn),及時記錄相關(guān)現(xiàn)象,便于事后進(jìn)行詳細(xì)分析并得出結(jié)果,進(jìn)而找到問題所在以及進(jìn)行問題整改工作。每一項(xiàng)操作均驗(yàn)證無誤后方可進(jìn)行下一步操作。
每一批次網(wǎng)絡(luò)設(shè)備切換演練結(jié)束之后,將演練結(jié)果匯報(bào)給領(lǐng)導(dǎo),對于發(fā)現(xiàn)的隱患進(jìn)行整改,形成相關(guān)文檔進(jìn)行留存。至此,切換演練整個工作才完成。
3 網(wǎng)絡(luò)設(shè)備切換演練的總結(jié)與改進(jìn)
3.1 網(wǎng)絡(luò)設(shè)備切換演練運(yùn)維管理成效
通過網(wǎng)絡(luò)設(shè)備切換演練工作加強(qiáng)鞏固運(yùn)維管理體制,結(jié)合實(shí)際操作演練,解決日常運(yùn)維管理中存在的技術(shù)弱點(diǎn)和管理缺點(diǎn),使得信息系統(tǒng)各個層面,包括應(yīng)用軟件層面、主機(jī)資源層面、基礎(chǔ)設(shè)備層面、第三方技術(shù)支持層面有機(jī)統(tǒng)一協(xié)作,相互協(xié)調(diào),共同提高運(yùn)維保障能力以及運(yùn)維技術(shù)團(tuán)隊(duì)的技能,確保銀行信息系統(tǒng)平穩(wěn)運(yùn)行。
運(yùn)維團(tuán)隊(duì)技術(shù)的提升。任何一個企業(yè)的運(yùn)維工作只有運(yùn)維制度沒有運(yùn)維技術(shù)支撐,猶如船無舵手。運(yùn)維技術(shù)不僅體現(xiàn)在某種網(wǎng)絡(luò)設(shè)備的熟悉程度,而且體現(xiàn)在運(yùn)維態(tài)度。在整個切換演練過程中,每個環(huán)節(jié)都強(qiáng)調(diào)操作謹(jǐn)小慎微、雙人復(fù)核。技術(shù)能力再過硬也抵不過一個粗心大意,對突發(fā)性問題的定位、分析以及解決,既不影響生產(chǎn)的穩(wěn)定運(yùn)行,也不影響整個切換演練的時長局限。演練過程中突發(fā)問題的發(fā)生,對運(yùn)維團(tuán)隊(duì)技術(shù)以及抗壓能力的考驗(yàn)極高,這也是運(yùn)維團(tuán)隊(duì)技術(shù)的考驗(yàn)和提升的過程。
運(yùn)維團(tuán)隊(duì)水平的提高。信息系統(tǒng)不僅僅只有軟件應(yīng)用的存在,從基礎(chǔ)設(shè)施到上層軟件應(yīng)用,任何一個環(huán)節(jié)都不能出現(xiàn)問題,只有各個層面各個專業(yè)有機(jī)協(xié)調(diào)配合,才能將信息系統(tǒng)這個“人體”保持“精力充沛,健康成長”,特別是數(shù)據(jù)中心近年來發(fā)展迅速,成立兩地三中心,一體化運(yùn)維滲透到各專業(yè)之間,更是滲透到各專業(yè)內(nèi)部。一旦信息系統(tǒng)出現(xiàn)故障或者問題,各中心各專業(yè)組積極配合,共同分析問題,解決問題。通過切換演練,使得各個層級的運(yùn)維團(tuán)隊(duì)協(xié)作能力得到提高,在遇到故障后能及時解決問題。
信息系統(tǒng)隱患的發(fā)現(xiàn)。切換演練的目的即是發(fā)現(xiàn)信息系統(tǒng)的隱患,對發(fā)現(xiàn)的隱患制定相應(yīng)措施,進(jìn)行相應(yīng)整改,解決安全隱患,確保雙機(jī)設(shè)備在設(shè)備故障發(fā)生時,及時切換,提升信息系統(tǒng)運(yùn)行水平。
3.2 網(wǎng)絡(luò)設(shè)備切換演練中存在的問題及改進(jìn)
演練方案需要進(jìn)一步完善。在日常運(yùn)維管理工作中,出現(xiàn)許多方案、實(shí)施步驟、應(yīng)急方案,切換演練也針對性的形成演練方案、實(shí)施步驟、應(yīng)急方案,如果使其更具有實(shí)用性,那么切換演練的方案結(jié)構(gòu)、內(nèi)容、策略以及驗(yàn)證方式需要進(jìn)一步完善修訂,使其成為切換演練工作中一個標(biāo)準(zhǔn)模板方案,亦可作為知識庫,供日常運(yùn)維查閱。
北京無線政務(wù)網(wǎng)概述
經(jīng)過7年多的穩(wěn)步建設(shè)和運(yùn)營,北京市數(shù)字集群無線政務(wù)網(wǎng)(亦稱北京正通數(shù)字集群網(wǎng)),已經(jīng)成為全球最大的城市級數(shù)字集群網(wǎng)絡(luò),該網(wǎng)絡(luò)由北京正通網(wǎng)絡(luò)通信公司建設(shè)和運(yùn)營,由EADS(歐洲宇航防務(wù)集團(tuán))提供全部TETRA數(shù)字集群系統(tǒng)設(shè)備,網(wǎng)絡(luò)中現(xiàn)有6個EADS DXT交換機(jī),300多個EADS TB3基站,網(wǎng)絡(luò)覆蓋了北京市城八區(qū),郊區(qū)平原地區(qū)、主要高速公路、重要旅游景區(qū)以及重點(diǎn)建筑物,并針對奧運(yùn)通信保障的要求實(shí)現(xiàn)了對北京市所有奧運(yùn)場館、簽約酒店,以及各條地鐵運(yùn)營線路以及首都機(jī)場等區(qū)域的覆蓋。
目前,北京市數(shù)字集群無線政務(wù)網(wǎng),主要服務(wù)于市委市政府、應(yīng)急辦、公安、交管、武警、醫(yī)療急救、城管、司法、電力、水利等各個政府及應(yīng)急相關(guān)部門。作為國內(nèi)第一個數(shù)字集群政府共享網(wǎng)絡(luò),該網(wǎng)絡(luò)已經(jīng)成為北京市城市管理、突發(fā)公共事件處置指揮調(diào)度專用網(wǎng),提高了政府各部門的指揮通信效率,用戶反應(yīng)良好,并多次圓滿完成了全市重要事件的通信保障工作。如“北京國際馬拉松接力賽”、“布什訪華”、2006年“春節(jié)”和“兩會”通信保障、中非論壇等重大勤務(wù)工作,在北京的大型活動中發(fā)揮了重要作用。特別是在全球矚目、規(guī)模空前的第二奧林匹克運(yùn)動會中,北京無線政務(wù)網(wǎng)圓滿完成奧運(yùn)會通信保障任務(wù),在網(wǎng)用戶8.6萬,從18個區(qū)縣的火炬?zhèn)鬟f,到奧運(yùn)會、殘奧會開幕式、閉幕式,以及歷時近二個月的各項(xiàng)賽事,北京無線政務(wù)網(wǎng)經(jīng)受了大話務(wù)量的沖擊,確保了網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行,實(shí)現(xiàn)“節(jié)儉奧運(yùn)”和“平安奧運(yùn)”的雙豐收,得到了北京市委、市政府、奧組委、市公安局以及相關(guān)用戶單位的充分肯定。
2北京無線政務(wù)網(wǎng)地鐵信號覆蓋及演練
地鐵是目前世界上能夠有效解決大中型城市人們出行最為便捷、經(jīng)濟(jì)和高效的一種交通工具。北京地鐵始建于1965年7月1日,1969年10月1日第一條地鐵線路建成通車,使北京成為國內(nèi)第一個擁有地鐵的城市。到目前為止北京地鐵運(yùn)營線路包括有1號線、2號線、4號線、5號線、10號線一期、13號線、八通線、奧運(yùn)支線和機(jī)場專線,運(yùn)營線路總里程200公里,共有123座運(yùn)營車站。北京作為國際化大都市,人們出行的需求日益增加。2009年以來北京地鐵日峰值客流達(dá)350萬人次,運(yùn)量運(yùn)能矛盾突顯,運(yùn)行中的故障及事故時有發(fā)生。
一旦在地鐵內(nèi)發(fā)生了事故由于地鐵環(huán)境特殊,給災(zāi)情的偵查和災(zāi)害的施救帶來很大的困難。在事故發(fā)生后及時有效的恢復(fù)地下與地上的指揮調(diào)度通訊是保證搶修救災(zāi)工作順利開展的先決條件。
由于北京市無線政務(wù)網(wǎng)是北京市公安、消防等重要部門的指揮調(diào)度手段。所以,當(dāng)災(zāi)情發(fā)生時地下空間的無線政務(wù)網(wǎng)覆蓋問題就成為了指揮調(diào)度通信保障的首要問題。
因此,出于對地鐵應(yīng)急事件中政務(wù)網(wǎng)絡(luò)信號覆蓋的全面考慮,北京市政務(wù)網(wǎng)絡(luò)管理中心倡導(dǎo)并組織北京無線政務(wù)網(wǎng)運(yùn)營商北京正通公司、北京地鐵通號公司進(jìn)行了一次地鐵突發(fā)事件政務(wù)網(wǎng)絡(luò)信號覆蓋的應(yīng)急演練。這次演練從技術(shù)方案的研究、人員的調(diào)度安排到軟硬件準(zhǔn)備工作的完成歷時兩個月,于2009年6月15日凌晨在北京地鐵1號線五棵松站順利進(jìn)行。演練中對地鐵站臺和地鐵隧道政務(wù)網(wǎng)絡(luò)信號的覆蓋范圍、信號強(qiáng)度等多項(xiàng)指標(biāo)進(jìn)行了全面測試。
2.1 技術(shù)論證
建立隧道傳播模型,無線電波在隧道中傳播時具有隧道效應(yīng),信號傳播是墻壁反射與直射的結(jié)果,直射為主要分量。根據(jù)北京地鐵隧道的幾何結(jié)構(gòu)結(jié)合電磁波的傳播特性,對自由空間傳播衰耗模型進(jìn)行了修正。
修正后得到下式
Lpath=20lgf+30lgd-14.87dB
對模型進(jìn)行仿真后得到如圖1所示結(jié)果:
2.2 應(yīng)用可行性
假設(shè)覆蓋距離為800米,經(jīng)過計(jì)算數(shù)字集群下行信號衰落:
L=20lg866MHz+30lg800m-14.87
=130.97dB
如果用10W直放站覆蓋,直放站的輸出為40dBm,為了保證直放站的穩(wěn)定工作選2dB的回退量,直放站輸出為38dBm,采用增益為8.5dB的對數(shù)周期天線,鏈路計(jì)算如下:
P手臺收=39dBm-0.5dB(跳線損耗)+8.5dB-130.97dB
= -83.97dBm
根據(jù)計(jì)算得知,隧道內(nèi)在800米處手臺的理論接收電平值為-83.97dBm,已經(jīng)接近-85dBm的通話質(zhì)量保證門限,用10W的直放站覆蓋800米已經(jīng)是覆蓋極限。經(jīng)過調(diào)研北京地鐵1號線最大站間距為3.74公里最小站間距為0.424公里,1號線最大站間距為2.228公里最小站間距為0.824公里,按照最壞的情況,如果事故正好發(fā)生在站距最長隧道的中間部位,再使用此方案事引入點(diǎn)就不能選擇在站臺的隧道口,而是應(yīng)該選擇距離事故點(diǎn)最近的隧道通風(fēng)口將饋線及天線放入,從而使事故點(diǎn)及救援通道內(nèi)都能夠有較好的數(shù)字集群信號覆蓋。
2.3 覆蓋技術(shù)方案
針對地鐵空間覆蓋需求的特點(diǎn)基本決定采用應(yīng)急通信車+直放站的方案。根據(jù)對不同災(zāi)難的場景的分析和測試,最終確定對于站臺事故首選射頻直放站、對于站臺及隧道內(nèi)聯(lián)合事故首選光纖直放站的技術(shù)方案。
方案一:應(yīng)急車+射頻直放站的方式。如圖2所示,用同軸電纜將應(yīng)急車基站的雙工信號引入地下,使用射頻直放站對信號雙工放大,經(jīng)過全向天線發(fā)射到空間中。地鐵站內(nèi)的站廳站臺空間大部分為視距覆蓋,使用射頻直放站和全向天線可以很好的滿足大部分空間的覆蓋,如果臨時需要覆蓋隧道內(nèi)的較近距離,可以在隧道口架設(shè)TMO/DMO網(wǎng)關(guān)。
站臺內(nèi)覆蓋場強(qiáng)如圖3所示。射頻直放站下行輸出功率為38dBm(6.3W),天線在東側(cè)進(jìn)站口第一節(jié)臺階上,東側(cè)進(jìn)站口及候車站臺電平值在-66dBm以上,通話質(zhì)量良好,西側(cè)檢票口及兩側(cè)出口電平值稍弱,在-67dBm至-86dBm之間,通話質(zhì)量良好。網(wǎng)關(guān)轉(zhuǎn)發(fā)器天線位置在站臺西北角處,指向五棵松至玉泉路的隧道,進(jìn)入隧道約400米信號良好,400米至800米信號漸弱至-94dBm左右,800米至1100米信號微弱通話斷續(xù),1100米以外無信號覆蓋。按照相關(guān)室內(nèi)覆蓋標(biāo)準(zhǔn),優(yōu)于-85dBm為有效覆蓋,東側(cè)進(jìn)站口及候車站臺西側(cè)檢票口可以通過射頻直放站得到有效的覆蓋,在隧道口架設(shè)TMO/DMO網(wǎng)關(guān)可以使隧道內(nèi)320米內(nèi)得到有效的直通模式覆蓋。
方案二:應(yīng)急車+光纖直放站系統(tǒng)的方式。如圖4所示,應(yīng)急車基站的雙工信號直接引入光纖直放站系統(tǒng)的近端機(jī),經(jīng)過近端機(jī)將射頻信號轉(zhuǎn)換成為光信號,通過光纜引入地下,在地下光分路器將送來的光信號均分為兩路分別送給光遠(yuǎn)端1(站廳)和光遠(yuǎn)端2(隧道口),光遠(yuǎn)端機(jī)將光信號還原為射頻信號并進(jìn)行功率放大,經(jīng)過天線發(fā)射到空間中。光遠(yuǎn)端1位于東側(cè)站廳發(fā)射功率為38dbm(6.3w)天線(5.5dBi全向)在東側(cè)進(jìn)站口第一節(jié)臺階上,光遠(yuǎn)端2位于站臺西北側(cè)隧道口,實(shí)際發(fā)射功率37.5dBm(5.62w),天線為最適合覆蓋隧道內(nèi)的對數(shù)周期天線(8.5dBi)。
該方案下的覆蓋場強(qiáng)如圖5所示。光纖直放站天線在東側(cè)站臺檢票口位置,東側(cè)進(jìn)站口和候車站臺信號在-66dBm以上,西側(cè)進(jìn)站口和兩側(cè)信號在-76dBm以上,光纖直放站覆蓋隧道的天線位置在站臺西北角處,指向五棵松至玉泉路的隧道,進(jìn)入隧道約500米信號良好,500米至1000米信號漸弱,1000米至1200米信號斷續(xù),按照優(yōu)于-85dBm的標(biāo)準(zhǔn),隧道內(nèi)的有效覆蓋距離為830米。
2.3演練總結(jié)
通過實(shí)際的演練,技術(shù)方案的可行性和實(shí)際覆蓋效果得到了驗(yàn)證。從演練的時間上看,應(yīng)急車通信車的開通時間為15分鐘,光纖直放站系統(tǒng)的架設(shè)和開通用時為16分鐘(當(dāng)人員充足的時候兩個步驟可以同時進(jìn)行),單一架設(shè)射頻直放站的開通歷時約為13分鐘。從覆蓋效果上看,兩種覆蓋方案均可以滿足站廳站臺的覆蓋,光纖直放站配合對數(shù)周期天線對隧道內(nèi)的有效覆蓋距離為830米滿足了一般站間距離一半的要求。從演練中遇到的問題看,射頻直放站及光遠(yuǎn)端機(jī)都不屬于便攜式設(shè)備,重量約為40公斤,給搬運(yùn)造成了一些困難;本次演練中使用的是普通管道式光纜,最小彎曲半徑較大無法在應(yīng)急車內(nèi)存放,這種光纜容易因外力而損壞;地下設(shè)備的供電是一個非常棘手的問題,從實(shí)戰(zhàn)角度出發(fā),當(dāng)?shù)叵掳l(fā)生災(zāi)情時地下的供電是非常不可靠的,如果從應(yīng)急車引電到地下也是一個非常危險(xiǎn)的動作,如果發(fā)生了火情地下可能有大量救火剩下的水,將直接威脅到設(shè)備的供電安全,一旦發(fā)生短路輕則可能跳閘導(dǎo)致通信中斷,重則可能引起次生事故發(fā)生。
總之,此次演練圓滿完成并達(dá)到預(yù)期效果,為處置地鐵應(yīng)急事件增加了寶貴的經(jīng)驗(yàn)。
應(yīng)急演練工作是鍛煉隊(duì)伍、檢驗(yàn)預(yù)案、建立應(yīng)急機(jī)制、教育職工,提高安全生產(chǎn)應(yīng)急救援水平和處置能力的重要途徑。今年安排的演練將作為2020年安全生產(chǎn)年度目標(biāo)考核的重要內(nèi)容。要進(jìn)一步加強(qiáng)對《中華人民共和國突發(fā)事件應(yīng)對法》及新《安全生產(chǎn)法》《省安全生產(chǎn)條例》的學(xué)習(xí)和宣傳,提高對應(yīng)急演練工作重要性的認(rèn)識。
二、立足實(shí)戰(zhàn),制定方案
要按照預(yù)案編制導(dǎo)則規(guī)定,結(jié)合工作實(shí)際編制應(yīng)急預(yù)案,制定演練方案和腳本,立足實(shí)戰(zhàn)、認(rèn)真謀劃、仔細(xì)推敲,演練事故制定要貼合實(shí)際。
三、落實(shí)經(jīng)費(fèi),做好保障
落實(shí)演練所需經(jīng)費(fèi),做好物資、裝備、車輛等一切后勤保障工作,確保演練順利進(jìn)行。同時要積極協(xié)調(diào)相關(guān)部門進(jìn)行密切配合,建立搶險(xiǎn)、救助、監(jiān)測等多部門聯(lián)動機(jī)制。
四、按時演練、認(rèn)真總結(jié)
按照本單位制定的演練計(jì)劃及安排的時間,開展演練,演練完畢后要認(rèn)真進(jìn)行總結(jié),并將演練相關(guān)資料及計(jì)劃、總結(jié)報(bào)送局安全科備案。
五、具體工作安排
1、要成立活動領(lǐng)導(dǎo)小組,對應(yīng)急演練工作進(jìn)行統(tǒng)一協(xié)調(diào)落實(shí),各項(xiàng)演練活動應(yīng)統(tǒng)一指揮下實(shí)施,參加人員要嚴(yán)守演練現(xiàn)場規(guī)則,確保演練過程人員安全。
2、建立安全應(yīng)急網(wǎng)絡(luò)體系,由專人層層負(fù)責(zé),制定具體的工作規(guī)劃,做到宣傳教育、應(yīng)急培訓(xùn)、日常管理“三統(tǒng)一”。
3、營造宣傳氛圍。讓每個人都充分了解應(yīng)急預(yù)案演練的重要性;其次,多渠道進(jìn)行廣泛宣傳,利用電子熒屏、宣傳展板、安全培訓(xùn)等進(jìn)行宣傳教育。
4、強(qiáng)化對重點(diǎn)崗位、重點(diǎn)部位人員的安全教育與宣傳。為了進(jìn)一步落實(shí)對突發(fā)事故及易發(fā)事故的警惕性,對所在的員工集中進(jìn)行一次應(yīng)急預(yù)案的教育宣傳工作,增強(qiáng)員工防范意識。
六、應(yīng)急演練的基本要求
1、局屬各單位要重視演練工作,使演練工作落到實(shí)處,不走過場。根據(jù)應(yīng)急救援工作的特點(diǎn),依照相應(yīng)的預(yù)案,制定科學(xué)合理、切實(shí)可行的應(yīng)急演練計(jì)劃方案,做到克服困難、合理安排,認(rèn)真把演練工作完成。
一來滬旅游團(tuán)50多名游客在用餐后陸續(xù)出現(xiàn)嘔吐、口唇發(fā)紫、呼吸困難、腹痛等食物中毒癥狀,在一建筑工地食堂用餐的80多名工人也出現(xiàn)了類似的癥狀。在上海市衛(wèi)生局開展病人救治工作的同時,上海市食品安全委員會辦公室主任閻祖強(qiáng)按照《預(yù)案》要求,迅速成立應(yīng)急指揮部,由相關(guān)部門人員組成醫(yī)療救治、事故調(diào)查、危害控制、新聞宣傳、專家咨詢等多個工作小組快速展開工作。各部門分工明確的同時又緊密配合,全面檢測食物中毒來源;了解和控制問題食品的生產(chǎn)銷售情況、市場流向,防止事態(tài)蔓延;及時事態(tài)進(jìn)展以及做好后續(xù)調(diào)查工作。最終演練指揮部經(jīng)研判,認(rèn)為事故得到有效控制,應(yīng)急響應(yīng)終止。
以上是根據(jù)上海市常見食物中毒事件的特點(diǎn)模擬的一起Ⅲ級食品安全事故。整個演練分為7個階段:事故報(bào)告、先期處置、預(yù)案啟動、應(yīng)急處置、事故評估、相應(yīng)終止和總結(jié),歷時3個小時。
“這是我市第一次由食品安全部門完成的演練。通過完整的模擬演習(xí),能夠打通整套應(yīng)急系統(tǒng)的脈絡(luò),對今后處理突況具有借鑒意義。” 應(yīng)急指揮部副總指揮鄭光輝評價(jià)。
網(wǎng)絡(luò)技術(shù)提供應(yīng)急支持
在整個演練的7個階段中,基于3G網(wǎng)絡(luò)技術(shù)的視頻傳輸功能被大量應(yīng)用,為應(yīng)急處置過程提供聯(lián)絡(luò)的技術(shù)支持,成為這次模擬演練中的一大亮點(diǎn)。
在總指揮部辦公室,能夠從大屏幕看到各個分小組的現(xiàn)場情況,撥通現(xiàn)場負(fù)責(zé)人電話即可進(jìn)行對話。其中一個場景顯示,工作人員正對事發(fā)的工地食堂進(jìn)行現(xiàn)場調(diào)查。從畫面上可以看到,調(diào)查小組對可疑食品進(jìn)行快速檢測,確定檢出違禁物品后,采樣送往上海市疾控中心檢驗(yàn),并封存其余問題食品;此外,還對該食堂的有效餐飲服務(wù)許可證、食品采購索證索票、現(xiàn)場加工環(huán)境和從業(yè)人員證件等進(jìn)行全面盤查。現(xiàn)場負(fù)責(zé)人向總指揮部進(jìn)行報(bào)告后,指揮部人員進(jìn)行下一步指示。
各小組現(xiàn)場處理的情況通過視頻傳輸?shù)姆绞桨l(fā)回總指揮部,能夠更清晰、全面地了解現(xiàn)場情況,便于指揮部準(zhǔn)確制定下一步應(yīng)急方案;同時,通過電視、網(wǎng)絡(luò)等媒體的參與,將富有現(xiàn)場感和真實(shí)性的畫面呈現(xiàn)在市民面前。
這次應(yīng)急演練充分檢驗(yàn)了上海市食品安全應(yīng)急處置機(jī)構(gòu)的指揮協(xié)調(diào)能力、各個政府職能部門和新聞單位的配合能力。閻祖強(qiáng)主任指出,要通過演習(xí)認(rèn)識到安全監(jiān)管工作和事故應(yīng)急工作的艱巨性,各個部門互相學(xué)習(xí)、取長補(bǔ)短,保障市民的飲食健康安全。
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-7712 (2014) 02-0000-02
煙草行業(yè)自1985年有了第一臺計(jì)算機(jī)以來,經(jīng)過20多年行業(yè)信息化工作者孜孜不倦的努力,行業(yè)的信息化建設(shè)工作取得了長足的發(fā)展,建立了涵蓋行業(yè)各個方面工作的完備的信息網(wǎng)絡(luò),為行業(yè)工作的便捷開展提供了可靠的信息化助力,為“卷煙上水平”做出了應(yīng)有的貢獻(xiàn)。但不可否認(rèn)的是,在信息化建設(shè)之初,由于經(jīng)驗(yàn)的缺乏及技術(shù)的限制,沒有形成一個具有遠(yuǎn)見性及科學(xué)性,能與行業(yè)整體業(yè)務(wù)發(fā)展戰(zhàn)略緊密融合的信息網(wǎng)絡(luò)安全建設(shè)戰(zhàn)略,導(dǎo)致多年來行業(yè)信息網(wǎng)絡(luò)安全建設(shè)工作缺乏統(tǒng)一的導(dǎo)向和組織,雖然各省煙草公司都制定并出臺了計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)與管理規(guī)范,指導(dǎo)各地市的信息網(wǎng)絡(luò)建設(shè),但因?yàn)橹贫瘸雠_時間較短,及網(wǎng)絡(luò)改造需要流程與時間,可以說目前各地市網(wǎng)絡(luò)安全建設(shè)水平仍不夠理想,信息網(wǎng)絡(luò)安全建設(shè)發(fā)展至今,越來越多的困難與矛盾開始逐漸凸顯。
一、地市煙草公司信息網(wǎng)絡(luò)安全建設(shè)現(xiàn)狀
地市煙草信息網(wǎng)絡(luò)是構(gòu)成全省煙草信息網(wǎng)絡(luò)的個體,因此地市信息網(wǎng)絡(luò)安全建設(shè)水平便直接關(guān)系全省信息網(wǎng)絡(luò)建設(shè)水平,是構(gòu)成全省信息網(wǎng)絡(luò)安全建設(shè)的一環(huán),就像構(gòu)成木桶的一板,依據(jù)管理學(xué)上“木桶效應(yīng)”的短板理論,木桶的盛水量由構(gòu)成木桶的最短的一板決定,當(dāng)有一個地市信息網(wǎng)絡(luò)安全建設(shè)水平大大低于平均水平,就將大大拉低全省煙草信息網(wǎng)絡(luò)整體安全防護(hù)水平。可以說全省煙草的信息網(wǎng)路安全建設(shè)必將是環(huán)環(huán)相扣的,一環(huán)均不得松懈,一環(huán)均不得落后。
地市信息網(wǎng)絡(luò)安全建設(shè)關(guān)系到全行業(yè)主干的網(wǎng)絡(luò)的安全與穩(wěn)定,而信息網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性以及系統(tǒng)的脆弱性、開放性和易受攻擊性,決定了信息網(wǎng)絡(luò)安全威脅的客觀存在。當(dāng)行業(yè)人員在享受著信息網(wǎng)絡(luò)給日常辦公帶來便利性的同時,信息網(wǎng)絡(luò)安全問題也日漸突出,信息網(wǎng)絡(luò)安全建設(shè)形勢日益嚴(yán)峻。結(jié)合地市煙草實(shí)際情況分析總結(jié)(某地市煙草信息網(wǎng)絡(luò)安全結(jié)構(gòu)圖如下),以及筆者日常的實(shí)際工作體會,主要可以總結(jié)出當(dāng)前地市煙草信息網(wǎng)絡(luò)安全建設(shè)還主要存在著以下幾方面問題:
(一)將信息網(wǎng)絡(luò)安全建設(shè)理解為單純的安全設(shè)備采購
經(jīng)過多年的信息化網(wǎng)絡(luò)安全建設(shè)投入,一種簡單的理念容易令一些行業(yè)信息化工作從業(yè)者產(chǎn)生誤解,即所謂的信息網(wǎng)絡(luò)安全建設(shè)就是網(wǎng)絡(luò)安全設(shè)備的采購,只要網(wǎng)絡(luò)安全設(shè)備采購部署到位,信息網(wǎng)絡(luò)安全便高枕無憂,從一定角度來說,這種觀點(diǎn)并沒有錯誤,隨著信息技術(shù)的發(fā)展,日益先進(jìn)強(qiáng)大的網(wǎng)絡(luò)安全設(shè)備層出不窮,人性化的操作界面也使得設(shè)備使用與配置變得不再困難,對信息網(wǎng)絡(luò)安全起到很好的保障。各地市煙草公司也在逐年增加著安全設(shè)備的采購數(shù)量,網(wǎng)絡(luò)安全隨著安全設(shè)備的增加看起來已經(jīng)不再是問題。但實(shí)際情況是這樣嗎?在實(shí)際情況中我們?nèi)匀粫l(fā)現(xiàn),地市煙草在重視網(wǎng)絡(luò)安全設(shè)備采購的時卻較為忽視對網(wǎng)絡(luò)安全設(shè)備采購的前期規(guī)劃,導(dǎo)致亟需網(wǎng)絡(luò)設(shè)備沒有得到采購,或者采購的安全設(shè)備沒有得到很好的實(shí)施。造成重復(fù)投資及資產(chǎn)浪費(fèi)的局面,同時設(shè)備上線實(shí)施后期的運(yùn)行維護(hù)及更新升級,隨著時間的流逝,人為的懈怠與忽視,都導(dǎo)致購買的安全設(shè)備沒有起到最大的作用。
(二)信網(wǎng)絡(luò)安全建設(shè)偏重技術(shù)鉆研,忽略日常管理
信息網(wǎng)絡(luò)安全不能完全依賴技術(shù)手段來解決,更多的需要從信息安全日常管理上入手,畢竟信息網(wǎng)絡(luò)的使用者是人,只有對人的管理到位,才能保證在技術(shù)手段搭建的網(wǎng)絡(luò)安全保障平臺下不出現(xiàn)人為操作引發(fā)的漏洞。當(dāng)前地市信息化工作從業(yè)者在對信息安全技術(shù)鉆研方面投以了很大的熱情,但對信息網(wǎng)絡(luò)安全日常管理方面卻顯得無能為力,或者說掌控能力還不夠,雖然制定并頒布了涵蓋網(wǎng)絡(luò)安全各方面的信息化制度,但相關(guān)制度卻沒有得到很好的貫徹執(zhí)行,很多制度名存實(shí)亡,而行業(yè)各級員工良好信息網(wǎng)絡(luò)安全使用習(xí)慣始終沒有得到養(yǎng)成,信息安全問責(zé)機(jī)制得不到很好實(shí)施,同時而信息中心作為相關(guān)信息安全管理制度的制定者,受限于部門職能及自身管理水平所限,導(dǎo)致對制度執(zhí)行的監(jiān)督管理能力低下。而在信息網(wǎng)絡(luò)安全管理不力的情況下,致使再強(qiáng)大的技術(shù)防護(hù)都無法避免管理缺失形成的隱患。
(三)信息網(wǎng)絡(luò)安全建設(shè)重視對外防護(hù),忽視對內(nèi)防護(hù)
當(dāng)前網(wǎng)絡(luò)安全建設(shè)更多的針對外來攻擊的防護(hù),而忽視對內(nèi)的安全防護(hù),更多的是在網(wǎng)絡(luò)邊界搭設(shè)安全設(shè)備抵御從外部而來的非法入侵及非法訪問,而針對內(nèi)部終端用戶的審計(jì)及跟蹤則較為缺失。根據(jù)統(tǒng)計(jì)結(jié)果標(biāo)明,99.9%的網(wǎng)絡(luò)安全事件來源于網(wǎng)絡(luò)內(nèi)部,而只有0.1%安全事件來自于外部,絕大多網(wǎng)絡(luò)安全事件來自于以內(nèi)部客戶端為跳板進(jìn)行的網(wǎng)絡(luò)攻擊。當(dāng)企業(yè)內(nèi)部存在有惡意的攻擊者,他們就能較好的規(guī)避防火墻等安全設(shè)備的安全策略,并把安全策略轉(zhuǎn)向?qū)τ谒麄冇欣囊幻妫瑢?nèi)部網(wǎng)絡(luò)進(jìn)行攻擊。同時外部的黑客,也能通過木馬,能讓內(nèi)部用戶運(yùn)行他們指定的程序,操縱主機(jī),竊取數(shù)據(jù),這些都源于當(dāng)前的信息網(wǎng)絡(luò)建設(shè)對來自網(wǎng)絡(luò)內(nèi)部攻擊防護(hù)較為薄弱,同時對內(nèi)部網(wǎng)絡(luò)準(zhǔn)入控制把控力度做得較為不足,雖部署有桌面終端管理系統(tǒng),但在相應(yīng)策略部署上,沒有及時到位,而該系統(tǒng)特殊的技術(shù)阻斷方式,也在一定程度容易導(dǎo)致其阻斷率無法達(dá)到100%。
(四)網(wǎng)絡(luò)安全建設(shè)應(yīng)急機(jī)制不健全
目前地市信息網(wǎng)絡(luò)安全建設(shè)更多的是重視的日常安全巡檢等日常檢查工作,但是對網(wǎng)絡(luò)突發(fā)事件的應(yīng)急處置則較為欠缺,地市網(wǎng)絡(luò)安全建設(shè)應(yīng)急機(jī)制建立不健全,缺乏相應(yīng)網(wǎng)絡(luò)事故應(yīng)急預(yù)案及相關(guān)演練,對突況的應(yīng)變不熟練,導(dǎo)致出現(xiàn)突發(fā)的網(wǎng)絡(luò)安全事故時則會變得手忙腳亂,無法很好應(yīng)對突發(fā)事件帶來的異常,促使事故造成的損失愈發(fā)嚴(yán)重,同時沒有良好的容災(zāi)備份機(jī)制,一旦信息安全事故發(fā)生,是否能快速有效的恢復(fù)關(guān)鍵數(shù)據(jù)成為疑問。
二、針對當(dāng)前網(wǎng)絡(luò)安全建設(shè)現(xiàn)狀的一些建議
針對當(dāng)前地市煙草信息網(wǎng)絡(luò)安全建設(shè)過程中存在的問題,通過一定的分析總結(jié),參照最新的技術(shù)規(guī)范及管理理念,以及上級的制度規(guī)定,我們試提出以下幾條改進(jìn)建議,以達(dá)到全面提升信息網(wǎng)絡(luò)安全建設(shè)實(shí)用性、科學(xué)性、全面性、穩(wěn)定性的效果,具體如下:
(一)加強(qiáng)網(wǎng)絡(luò)安全設(shè)備采購的前期規(guī)劃及合理配置實(shí)用
網(wǎng)絡(luò)安全設(shè)備的采購應(yīng)加強(qiáng)前期規(guī)劃及需求分析工作,不能無目的,無原則的一味追求高新設(shè)備,當(dāng)前的現(xiàn)狀是各地市對網(wǎng)絡(luò)安全的設(shè)備采購均存在著檔次及匹配性問題,存在過大及追高的弊病,形成投資浪費(fèi),同時由于項(xiàng)目管控能力較弱,前期規(guī)劃不足,購置的設(shè)備在配置實(shí)施后等不到很好的使用,或起不到原先預(yù)想的效果。因此要加強(qiáng)項(xiàng)目前期規(guī)劃,做好需求調(diào)研與需求分析工作,對網(wǎng)絡(luò)安全設(shè)備應(yīng)起到的效果及采購設(shè)備級別有準(zhǔn)確的預(yù)估,加強(qiáng)采購項(xiàng)目的整體實(shí)施管控,并重點(diǎn)關(guān)注設(shè)備采購后的實(shí)施上線工作,做好安全策略的制定和部署,要充分利用設(shè)備、活用設(shè)備,充分達(dá)到應(yīng)起的效用,在設(shè)備正式上線運(yùn)行后,要做好安全防護(hù)策略的及時更新與修訂,作好安全設(shè)備的日常巡檢工作,保證安全設(shè)備始終發(fā)揮作用,而不是上線運(yùn)行一段時間后就閑置不管。通過對購置網(wǎng)絡(luò)安全設(shè)備活用、善用,提升資產(chǎn)投資價(jià)值,搭建堅(jiān)固穩(wěn)妥信息網(wǎng)絡(luò)安全環(huán)境,促進(jìn)信息網(wǎng)絡(luò)安全建設(shè)的實(shí)用性。
(二)建立完善的信息網(wǎng)絡(luò)安全日常管理體系
加強(qiáng)網(wǎng)絡(luò)安全建設(shè)的日常管理工作,應(yīng)以培養(yǎng)員工的良好的網(wǎng)絡(luò)安全習(xí)慣為工作重點(diǎn)。所謂信息網(wǎng)絡(luò)安全建設(shè)“三分技術(shù),七分管理”,管理到位,信息網(wǎng)絡(luò)安全建設(shè)也將事半功倍。一味單純的依靠技術(shù)進(jìn)行網(wǎng)絡(luò)安全防護(hù),而管理上存在漏洞,再強(qiáng)大的技術(shù)也將一無所用。好的技術(shù),加上完善嚴(yán)密的管理,才能確保信息網(wǎng)絡(luò)安全、堅(jiān)固、穩(wěn)妥。因此要注重建立完善信息安全管理保障體系,加強(qiáng)安全監(jiān)管和信息安全等級保護(hù)工作,要對網(wǎng)絡(luò)設(shè)備的安全性和信息安全專用產(chǎn)品實(shí)行強(qiáng)制認(rèn)證。同時在加強(qiáng)對員工日常信息安全理念培訓(xùn)的同時,要與接入網(wǎng)內(nèi)的計(jì)算機(jī)終端使用者簽訂信息安全責(zé)任狀,樹立“誰使用、誰負(fù)責(zé)”、“誰管理、誰負(fù)責(zé)”的信息安全理念,嚴(yán)格落實(shí)信息安全責(zé)任制,確保員工不敢輕易觸碰信息安全底限,養(yǎng)成良好信息網(wǎng)路安全使用習(xí)慣。通過建立全面多級信息網(wǎng)絡(luò)安全管理體系,增進(jìn)信息網(wǎng)絡(luò)建設(shè)的科學(xué)性。
(三)加強(qiáng)信息網(wǎng)絡(luò)安全建設(shè)對內(nèi)防護(hù)工作
地市公司目前均在互聯(lián)網(wǎng)出口及邊界架設(shè)了硬件防火墻等安全設(shè)備,但由于防火墻的特殊技術(shù)架構(gòu),其對內(nèi)部通過防火墻外部的數(shù)據(jù)是不進(jìn)行檢測的,這就導(dǎo)致黑客可以利用內(nèi)網(wǎng)主機(jī)上的后門程序,建立隱蔽信道,攻破防火墻,因此其在抵御外部攻擊上起到較好作用,但面對來自網(wǎng)絡(luò)內(nèi)部的攻擊就顯得束手無策,針對這一情況,在進(jìn)行信息網(wǎng)絡(luò)安全建設(shè)的同時,應(yīng)重點(diǎn)加強(qiáng)信息網(wǎng)絡(luò)安全的內(nèi)部防護(hù)工作,而加強(qiáng)對客戶端的上網(wǎng)行為審計(jì)及網(wǎng)絡(luò)準(zhǔn)入控制,就成了加強(qiáng)信息網(wǎng)絡(luò)內(nèi)部安全建設(shè)的必然選擇。客戶端接入網(wǎng)絡(luò)的同時,通過對其安全狀況及授權(quán)情況進(jìn)行檢測,只有安全狀況符合要求,得到合理授權(quán)的客戶端才能正常接入辦公網(wǎng)絡(luò)。應(yīng)在互聯(lián)網(wǎng)出口處,防火墻之前,部署上網(wǎng)行為管理設(shè)備,對客戶端出互聯(lián)網(wǎng)的數(shù)據(jù)進(jìn)行檢測及篩選,降低客戶端進(jìn)行危險(xiǎn)的互聯(lián)網(wǎng)訪問,感染病毒,遭受攻擊的分險(xiǎn)。通過加強(qiáng)信息網(wǎng)絡(luò)安全建設(shè)的內(nèi)部防護(hù),提升信息網(wǎng)絡(luò)安全的全面性。
(四)加強(qiáng)信息網(wǎng)路安全建設(shè)應(yīng)急機(jī)制建設(shè)及演練
要加強(qiáng)信息網(wǎng)絡(luò)安全建設(shè)的應(yīng)急機(jī)制建設(shè),加強(qiáng)應(yīng)急預(yù)案的實(shí)施演練,增強(qiáng)對網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處理能力。每年應(yīng)進(jìn)行定期仿真度高的應(yīng)急方案演練,模擬網(wǎng)絡(luò)安全事故發(fā)生時可能發(fā)生的情況,進(jìn)行針對性演習(xí)。在方案演練前,要做好演練前期的方案策劃,演練過程的完全記錄,演練過后的總結(jié)分析工作。并以此來不斷改進(jìn)現(xiàn)有的應(yīng)急預(yù)案。同時應(yīng)做好容災(zāi)備份工作,進(jìn)行關(guān)鍵網(wǎng)絡(luò)設(shè)備的冗余配置及重要數(shù)據(jù)庫的備份工作,確保發(fā)生突發(fā)事件后,能夠及時進(jìn)行網(wǎng)絡(luò)及數(shù)據(jù)恢復(fù)工作,將突發(fā)事件帶來的影響降到最低,不過多的影響正常辦公業(yè)務(wù)的開展,確保信息網(wǎng)絡(luò)安全的穩(wěn)定性。
四、結(jié)束語
煙草是個比較特殊的行業(yè),在專賣體制下實(shí)行“統(tǒng)一領(lǐng)導(dǎo)?垂直管理?壟斷經(jīng)營”,處于一種行政限產(chǎn)型的壟斷狀態(tài)。行業(yè)的特殊性要求我們必須克服特殊體制帶來的缺陷,高效的開展行業(yè)信息化建設(shè)工作。地市信息網(wǎng)絡(luò)安絡(luò),作為全省信息網(wǎng)絡(luò)的組成部分,其信息安全建設(shè)水平?jīng)Q定了全省信息網(wǎng)絡(luò)安全性與穩(wěn)定性,其重要性不言而喻,只有重視信息網(wǎng)絡(luò)安全建設(shè),重視當(dāng)前信息網(wǎng)絡(luò)安全建設(shè)過程中發(fā)現(xiàn)的問題,通過科學(xué)的規(guī)劃,合理的布局,周密的實(shí)施,去逐漸改變當(dāng)前的不利局面,才能確保信息網(wǎng)絡(luò)安全建設(shè)的科學(xué)性、全面性、穩(wěn)定性與實(shí)用性,確保日常信息網(wǎng)絡(luò)的平穩(wěn)運(yùn)轉(zhuǎn),為全行業(yè)的快速發(fā)展提供穩(wěn)定強(qiáng)大的信息化助力!
參考文獻(xiàn):
[1]福建省煙草公司.計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)與管理規(guī)范[Z].2012.
當(dāng)前,我縣正處于經(jīng)濟(jì)快速發(fā)展的關(guān)鍵時期,許多深層次的矛盾和問題逐漸顯現(xiàn),誘發(fā)突發(fā)公共事件的因素不斷增多,自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生事件和社會安全事件交錯發(fā)生,給人民群眾生命財(cái)產(chǎn)安全和社會和諧穩(wěn)定帶來了嚴(yán)重危害和影響。科學(xué)預(yù)防,有效處置這些突發(fā)公共事件,已經(jīng)成為政府全面履行社會管理和公共服務(wù)職能的重大任務(wù)。為此,加強(qiáng)應(yīng)急管理工作,打造一支訓(xùn)練有素、作風(fēng)優(yōu)良、反應(yīng)迅捷、能征善戰(zhàn)的應(yīng)急救援隊(duì)伍對古藺來說具有更加突出的意義。
一是要強(qiáng)化措施,確保應(yīng)急搶險(xiǎn)工作快速及時。近年來,我縣成功應(yīng)對了低溫雨雪冰凍災(zāi)害等各類突發(fā)事件,應(yīng)急預(yù)案體系基本形成,應(yīng)急體制機(jī)制不斷完善,應(yīng)急管理工作較快發(fā)展。但是在保障能力、技術(shù)裝備、隊(duì)伍建設(shè)、群眾防災(zāi)避災(zāi)意識和自救互救能力等方面還較為薄弱,與經(jīng)濟(jì)社會發(fā)展還不相適應(yīng),我們要正視問題,采取措施,切實(shí)解決。要加強(qiáng)應(yīng)急管理工作“軟硬實(shí)力”建設(shè),各級、各部門要建立分類科學(xué)、訓(xùn)練有素、戰(zhàn)斗有力的應(yīng)急隊(duì)伍,根據(jù)總體應(yīng)急預(yù)案切實(shí)做好應(yīng)對突發(fā)事件的人力、物力、財(cái)力、交通運(yùn)輸及通訊保障工作,有計(jì)劃更新和儲備應(yīng)急生活、防護(hù)設(shè)備,救援技術(shù)裝備,不斷增強(qiáng)應(yīng)急管理工作硬實(shí)力。要進(jìn)一步健全完善應(yīng)急管理體制機(jī)制,監(jiān)測預(yù)警制度,健全氣象、水文、地質(zhì)、環(huán)境等監(jiān)測網(wǎng)絡(luò);完善縣、鄉(xiāng)鎮(zhèn)、村三級信息報(bào)告網(wǎng)絡(luò)系統(tǒng),為處置突發(fā)事件提供客觀、科學(xué)的決策依據(jù)。要加強(qiáng)應(yīng)急科普知識宣傳,提高群眾防災(zāi)減災(zāi)意識和自救互救能力。要認(rèn)真總結(jié)經(jīng)驗(yàn),改進(jìn)方法,逐步實(shí)現(xiàn)由單項(xiàng)應(yīng)急管理向綜合應(yīng)急管理轉(zhuǎn)變,由注重事后處置向注重事前預(yù)測預(yù)防和全過程管理轉(zhuǎn)變,由政府主導(dǎo)應(yīng)對向政府、企業(yè)、社會組織、公民個人共同應(yīng)對轉(zhuǎn)變,緊跟應(yīng)急管理發(fā)展趨勢,確保應(yīng)急管理工作取得實(shí)效。
一年來,在區(qū)衛(wèi)計(jì)委、區(qū)疾控中心的指導(dǎo)下,我院認(rèn)真貫徹落實(shí)《傳染病防治法》、《突發(fā)公共衛(wèi)生事件應(yīng)急條例》等法律法規(guī),切實(shí)加強(qiáng)突發(fā)公共衛(wèi)生事件的應(yīng)急處置能力建設(shè),將其做為我們工作的重要內(nèi)容之一,逐步推進(jìn)突發(fā)公共衛(wèi)生事件應(yīng)急體系建設(shè),使我院的突發(fā)公共衛(wèi)生事件應(yīng)急處置能力有了進(jìn)一步的提高,現(xiàn)將工作總結(jié)如下:
一、領(lǐng)導(dǎo)高度重視
為提高我院保障公共安全和處置突發(fā)公共事件的能力,院領(lǐng)導(dǎo)對突發(fā)公共衛(wèi)生事件應(yīng)急工作非常重視,負(fù)責(zé)我院突發(fā)公共衛(wèi)生事件的應(yīng)急處理。
二、應(yīng)急預(yù)案體系初步形成
為確保突發(fā)公共衛(wèi)生事件的有效處置,按照《傳染病防治法》、《突發(fā)公共衛(wèi)生事件應(yīng)急條例》等法律法規(guī),我院相繼制定了一系列專業(yè)應(yīng)急預(yù)案,目前突發(fā)公共衛(wèi)生事件應(yīng)急預(yù)案體系已經(jīng)初步形成。
三、應(yīng)急隊(duì)伍得到有效加強(qiáng)
目前我院突發(fā)公共衛(wèi)生事件應(yīng)急隊(duì)伍主要由內(nèi)科及各臨床科室的專業(yè)人員構(gòu)成,同時配備了應(yīng)急車輛等設(shè)備。
四、建立與完善了突發(fā)公共衛(wèi)生事件報(bào)告預(yù)警系統(tǒng)
我院傳染病全部實(shí)現(xiàn)了疫情網(wǎng)絡(luò)直報(bào),直報(bào)覆蓋率達(dá)到100%。在加強(qiáng)傳染病疫情網(wǎng)絡(luò)建設(shè)的同時,我院還把加強(qiáng)傳染病疫情監(jiān)測、提高疫情報(bào)告質(zhì)量、杜絕缺報(bào)和漏報(bào)作為網(wǎng)絡(luò)直報(bào)工作的重點(diǎn),及時組織人員對傳染病和突發(fā)公共衛(wèi)生事件進(jìn)行分析和預(yù)測,及時提出防治的措施建議。同時按照《衛(wèi)生部辦公廳關(guān)于印發(fā)國家突發(fā)公共衛(wèi)生事件相關(guān)信息報(bào)告管理工作規(guī)范(試行)的通知》,進(jìn)一步規(guī)范了突發(fā)公共衛(wèi)生事件的信息報(bào)告制度和工作程序,為逐步完善我院突發(fā)公共衛(wèi)生事件監(jiān)測、評估、預(yù)警、報(bào)告系統(tǒng)奠定了良好的基礎(chǔ)。
五、培訓(xùn)演練和應(yīng)急宣教工作逐步走上正軌
我院在區(qū)衛(wèi)計(jì)委、區(qū)疾控中心的認(rèn)真組織、指導(dǎo)下針對不同類別的突發(fā)公共衛(wèi)生事件進(jìn)行了培訓(xùn),以保證相關(guān)人員熟悉和掌握應(yīng)急預(yù)案規(guī)定的職責(zé)、程序、任務(wù)和措施等,提高執(zhí)行應(yīng)急預(yù)案的能力和應(yīng)急處置能力。同時組織相關(guān)的應(yīng)急隊(duì)伍開展應(yīng)急預(yù)案的演練,以提高實(shí)戰(zhàn)運(yùn)用水平、協(xié)調(diào)配合能力,并針對演練中發(fā)現(xiàn)的問題,及時修訂預(yù)案。全年按計(jì)劃共進(jìn)行了兩次應(yīng)急演練,演練內(nèi)容包括藥物過敏反應(yīng)、食物中毒等突發(fā)公共衛(wèi)生事件的應(yīng)急處理。
六、存在問題及下一步工作計(jì)劃
(一)存在的問題
1、認(rèn)識不到位。對衛(wèi)生應(yīng)急工作的重要性和必要性沒有足夠的認(rèn)識,缺乏危機(jī)和憂患意識;
2、體系不夠健全。預(yù)案體系還不完備,一些已制定預(yù)案的針對性、可操作性還不強(qiáng);
3、部門間協(xié)調(diào)不夠。突發(fā)公共衛(wèi)生事件處置工作遇到需要多部門配合時,協(xié)調(diào)工作難度大,很難真正落實(shí)到位;
4、衛(wèi)生應(yīng)急處置能力亟待提高。應(yīng)急人員素質(zhì)不高;
5、突發(fā)公共衛(wèi)生事件應(yīng)急處置體系建設(shè)資金嚴(yán)重匱乏,缺少必要的搶救設(shè)備、后勤裝備、救護(hù)裝備。
(二)下一步工作計(jì)劃
1、加快建立和完善突發(fā)公共衛(wèi)生事件應(yīng)急處置工作制度;
2、加強(qiáng)在處置突發(fā)公共衛(wèi)生事件中部門間的協(xié)作;
總則
1.1
目的
為提高XXXXXX處理突發(fā)信息網(wǎng)絡(luò)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,保護(hù)公眾利益
,特制定本預(yù)案。
1.2
適用范圍
本預(yù)案適用于XXXXXX發(fā)生和可能發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件。
1.3
工作原則
(
1)預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
(
2)快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,按照快速反應(yīng)機(jī)制,及時獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。
(
3)以人為本。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時采取措施,最大限度地避免公民財(cái)產(chǎn)遭受損失。
(
4)分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”以及“條塊結(jié)合”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
1.4
編制依據(jù)
根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》及《XXXXXX突發(fā)公共事件總體應(yīng)急預(yù)案》及XXXXXX相關(guān)管理規(guī)定等,制定《XXXXXX突發(fā)信息網(wǎng)絡(luò)事故應(yīng)急預(yù)案》(以下簡稱預(yù)案)。
2
組織機(jī)構(gòu)及職責(zé)
2.1
組織機(jī)構(gòu)
成立XXXXXX突發(fā)信息網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組(以下簡稱“信息網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組”)。
組
長:XXXXXX
副組長:XXXXXX
成
員:XXXXXX
2.2
信息網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組職責(zé)
(
1)負(fù)責(zé)編制、修訂所轄范圍內(nèi)突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急預(yù)案。
(
2)通過本系統(tǒng)局域網(wǎng)絡(luò)中心及國內(nèi)外安全網(wǎng)絡(luò)信息組織交流等手段獲取安全預(yù)警信息,周期性或即時性地向局域網(wǎng)和用戶網(wǎng)絡(luò)管理部門;對異常流量來源進(jìn)行監(jiān)控,并妥善處理各種異常情況。
(
3)及時組織專業(yè)技術(shù)人員對所轄范圍內(nèi)突發(fā)信息網(wǎng)絡(luò)事件進(jìn)行應(yīng)急處置;負(fù)責(zé)調(diào)查和處置突發(fā)信息網(wǎng)絡(luò)事件,
及時上報(bào)并按照相關(guān)規(guī)定作好善后工作。
(
4)負(fù)責(zé)組建信息網(wǎng)絡(luò)安全應(yīng)急救援隊(duì)伍并組織培訓(xùn)和演練。
3
預(yù)警及預(yù)警機(jī)制
突發(fā)信息網(wǎng)絡(luò)事件安全預(yù)防措施包括分析安全風(fēng)險(xiǎn),準(zhǔn)備應(yīng)急處置措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預(yù)先制定信息安全重大事件的通報(bào)機(jī)制。
3.1
突發(fā)信息網(wǎng)絡(luò)事故分類
關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災(zāi)害(水、火、電等)造成的物理破壞;人為失誤造成的安全事件;電腦病毒等惡意代碼危害;人為的惡意攻擊等。
3.2
應(yīng)急準(zhǔn)備
XXXXXX信息中心和各單位信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實(shí)際情況,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時準(zhǔn)確。
3.3
具體措施
(
1)建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強(qiáng)所有人員防火、防盜等基本技能培訓(xùn)。
(
2)實(shí)行實(shí)時監(jiān)視和監(jiān)測,采用認(rèn)證方式避免非法接入和虛假路由信息。
(
3)重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強(qiáng)對局域網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓(xùn)。
(
4)安裝反入侵檢測系統(tǒng),監(jiān)
測惡意攻擊、病毒等非法侵入技術(shù)的發(fā)展,控制有害信息經(jīng)過網(wǎng)
絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
4
有關(guān)應(yīng)急預(yù)案
4.1
機(jī)房漏水應(yīng)急預(yù)案
(
1)發(fā)生機(jī)房漏水時,第一目擊者應(yīng)立即通知經(jīng)濟(jì)信息中心,并及時報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。
(
2)若空調(diào)系統(tǒng)出現(xiàn)滲漏水,經(jīng)濟(jì)信息中心負(fù)責(zé)人應(yīng)立即安排停用故障空調(diào),清除機(jī)房積水,并及時聯(lián)系設(shè)備供應(yīng)方處理,同時啟動備用空調(diào),必要情況下可臨時用電扇對服務(wù)器進(jìn)行降溫。
(
3)若為墻體或窗戶滲漏水,經(jīng)濟(jì)信息中心負(fù)責(zé)人應(yīng)立即采取有效措施確保機(jī)房安全,同時安排通知辦公室
,及時清除積水,維修墻體或窗戶,消除
滲漏水隱患。
4.2
設(shè)備發(fā)生被盜或人為損害事件應(yīng)急預(yù)案
(
1)發(fā)生設(shè)備被盜或人為損害設(shè)備情況時,使用者或管理者應(yīng)立即報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,同時保護(hù)好現(xiàn)場。
(
2)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組接報(bào)后,通知安保科、經(jīng)濟(jì)信息中心及公安部門,一同核實(shí)審定現(xiàn)場情況,清點(diǎn)被盜物資或盤查人為損害情況,做好必要的影像記錄和文字記錄。
(
3)事發(fā)單位和當(dāng)事人應(yīng)當(dāng)積極配合公安部門進(jìn)行調(diào)查,
并將有關(guān)情況向信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組匯報(bào)。
(
4)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組安排經(jīng)濟(jì)信息中心、事發(fā)單位及時恢復(fù)網(wǎng)絡(luò)正常運(yùn)行,并對事件進(jìn)行調(diào)查。經(jīng)濟(jì)信息中心和事發(fā)單位應(yīng)在調(diào)查結(jié)束后一日內(nèi)書面報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。事
態(tài)或后果嚴(yán)重的,應(yīng)向XXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組辦公室報(bào)告。必要時,XXXX應(yīng)急指揮領(lǐng)導(dǎo)小組及時上報(bào)XXXXXX應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
4.3
機(jī)房長時間停電應(yīng)急預(yù)案
(
1)接到長時間停電通知后,
信息網(wǎng)絡(luò)事件
應(yīng)急領(lǐng)導(dǎo)小組應(yīng)及時通過辦公系統(tǒng)
、電話等相關(guān)信息,部署應(yīng)對具體措施,要求用戶在停電前
停止業(yè)務(wù)、保存數(shù)據(jù)。
(
2)停電時間
過長的,
信息網(wǎng)絡(luò)事件
應(yīng)急領(lǐng)導(dǎo)小組應(yīng)
報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組辦公室,及時通知辦公室,啟動備用電源,保證經(jīng)濟(jì)信息中心正常運(yùn)轉(zhuǎn)。
如有必要,XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組及時上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
4.4
通信網(wǎng)絡(luò)故障應(yīng)急預(yù)案
(
1)發(fā)生通信線路中斷、路由故
障、流量異常、域名系統(tǒng)故障后,操作員應(yīng)及時通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時上報(bào)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組和經(jīng)濟(jì)信息中心。
(
2)
經(jīng)濟(jì)信息中心接報(bào)告后,應(yīng)及
時查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,
通知相關(guān)通信網(wǎng)絡(luò)運(yùn)營商查清原因;同時及時
組織相關(guān)技術(shù)人員檢測故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運(yùn)轉(zhuǎn)。
(
3)
事態(tài)或后果嚴(yán)重的,
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)
及時報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。必要時,及時上報(bào)XXXXXX應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
(
4)應(yīng)急處置結(jié)束后,經(jīng)濟(jì)信息中心和事發(fā)單位應(yīng)將故障分析報(bào)告,在調(diào)查結(jié)束后一日內(nèi)書面報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。
4.5
不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急預(yù)案
(
1)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時,
信息系統(tǒng)管理員
應(yīng)立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組和經(jīng)濟(jì)信息中心。
(
2)經(jīng)濟(jì)信息中心應(yīng)根據(jù)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組指令,采取隔離網(wǎng)絡(luò)等措施,及時殺毒或清除不良信息,并
追查不良信息來源。
(
3)
事態(tài)或后果嚴(yán)重的,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)及時報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。如有必要,及時上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
(
4)處置結(jié)束后
,
經(jīng)濟(jì)信息中心和事發(fā)單位應(yīng)將事發(fā)經(jīng)過、造成影響、處置結(jié)果在調(diào)查工作結(jié)束后一日內(nèi)書面報(bào)告
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。
4.6
服務(wù)器軟件系統(tǒng)故障應(yīng)急預(yù)案
(
1)發(fā)生服務(wù)器軟件系統(tǒng)故障后,經(jīng)濟(jì)信息中心負(fù)責(zé)人應(yīng)立即組織啟動備份服務(wù)器系統(tǒng),由備份服務(wù)器接管業(yè)務(wù)應(yīng)用,并及時報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組;同時安排相關(guān)責(zé)任人將故障服務(wù)器脫離網(wǎng)絡(luò),保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。
(
2)經(jīng)濟(jì)信息中心應(yīng)根據(jù)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組指令,在確認(rèn)安全的情況下,重新啟動故障服務(wù)器系統(tǒng);重啟系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復(fù);若重啟失敗,立即聯(lián)系相關(guān)廠商和上級單位,請求技術(shù)支援,作好技
術(shù)處理。
(
3)
事態(tài)或后果嚴(yán)重的,及時報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。如有必要,及時上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
(
4)處置結(jié)束后
,
經(jīng)濟(jì)信息中心應(yīng)將事發(fā)經(jīng)過、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報(bào)告
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。
4.7
黑客攻擊事件應(yīng)急預(yù)案
(
1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁內(nèi)容被篡改,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,使用者或管理者應(yīng)斷開網(wǎng)絡(luò),并立即報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。
(
2)接報(bào)告后,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即指令經(jīng)濟(jì)信息中心核實(shí)情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道。
(
3)經(jīng)濟(jì)信息中心應(yīng)及時清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序,恢復(fù)系統(tǒng)和網(wǎng)絡(luò)正常;情況嚴(yán)重的,應(yīng)
上報(bào)XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組,并請求支援。必要時,及時上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
(
4)處置結(jié)束后
,
經(jīng)濟(jì)信息中心應(yīng)將事發(fā)經(jīng)過、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報(bào)告
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。
4.8
核心設(shè)備硬件故障應(yīng)急預(yù)案
(
1)
發(fā)生核心設(shè)備硬件故障
后,經(jīng)濟(jì)信息中心應(yīng)及時報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,
并組織查找、確
定故障設(shè)備及故障原因,進(jìn)行先期處置。
(
2)
若故障設(shè)備在短時間內(nèi)無法修復(fù),
經(jīng)濟(jì)信息中心應(yīng)
啟動備份設(shè)備,保持系統(tǒng)正常運(yùn)行;將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排除工作。
(
3)
經(jīng)濟(jì)信息中心應(yīng)在
故障排除后,在網(wǎng)絡(luò)空閑時期,替換備用設(shè)備;若故障仍然存在,立即聯(lián)系相關(guān)廠商,認(rèn)真填寫設(shè)備故障報(bào)告單備查。
(
4)事態(tài)或后果嚴(yán)重的,及時報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。如有必要,及時上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
4.9
業(yè)務(wù)數(shù)據(jù)損壞應(yīng)急預(yù)案
(
1)
發(fā)生業(yè)務(wù)數(shù)據(jù)損壞
時,經(jīng)濟(jì)信息中心應(yīng)及時報(bào)告信息
網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,檢查、備份業(yè)務(wù)系統(tǒng)當(dāng)前數(shù)據(jù)。
(
2)經(jīng)濟(jì)信息中心負(fù)責(zé)
調(diào)用備份服務(wù)器備份數(shù)據(jù),若備份數(shù)據(jù)損壞,則調(diào)用磁帶機(jī)中歷史備份數(shù)據(jù),若磁帶機(jī)數(shù)據(jù)仍不可用,則調(diào)用異地備份數(shù)據(jù)。
(
3)
業(yè)務(wù)數(shù)據(jù)損壞事件超過
2小時后,
經(jīng)濟(jì)信息中心應(yīng)及時報(bào)告
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,及時通知業(yè)務(wù)部門以手工方式開展業(yè)務(wù)。
(
4)經(jīng)濟(jì)信息中心應(yīng)
待業(yè)務(wù)數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查歷史數(shù)據(jù)和當(dāng)前數(shù)據(jù)的差別,由相關(guān)系統(tǒng)業(yè)務(wù)員補(bǔ)錄數(shù)據(jù);重新備份數(shù)據(jù),并寫出故障分析報(bào)告,在調(diào)查工作結(jié)束后一日內(nèi)報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。
4.10
雷擊事故應(yīng)急預(yù)案
(
1)
遇雷暴天氣或接上級部門雷暴氣象預(yù)警,經(jīng)濟(jì)信息中心應(yīng)及時報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組,經(jīng)請示同意后關(guān)閉所有服務(wù)器,切斷電源,暫停內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作,并及時通知市局
(公司)
機(jī)關(guān)、各直屬單位關(guān)閉一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)等,并切斷電源。
(
2)
雷暴天氣結(jié)束后,經(jīng)濟(jì)信息中心報(bào)經(jīng)信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組同意,及時開通服務(wù)器,恢復(fù)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)工作,并通知市局
(公司)
機(jī)關(guān)、各指數(shù)單位及時恢復(fù)設(shè)備正常工作,對設(shè)備和數(shù)據(jù)進(jìn)行檢查。出現(xiàn)故障的,事發(fā)單位應(yīng)將故障情況及時報(bào)告經(jīng)濟(jì)信息中心。
(
3)
因雷擊造成損失的,經(jīng)濟(jì)信息中心應(yīng)會同相關(guān)部門進(jìn)行核實(shí)、報(bào)損,并在調(diào)查工作結(jié)束后一日內(nèi)書面報(bào)告信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組。必要時,報(bào)告XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組。
5
應(yīng)急處置
發(fā)生信息網(wǎng)絡(luò)突發(fā)事件后,相關(guān)人員應(yīng)在
5分鐘內(nèi)向信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)
導(dǎo)小組報(bào)告,
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組組織人員采取有效措施開展先期處置,恢復(fù)信息網(wǎng)絡(luò)正常狀態(tài)。
發(fā)生重大事故(事件),無法迅速消除或恢復(fù)系統(tǒng),影響較大時實(shí)施緊急關(guān)閉,并立即向XXXXXX應(yīng)急指揮領(lǐng)導(dǎo)小組報(bào)告。
如有必要,及時上報(bào)nnnnnn應(yīng)急指揮部辦公室和相關(guān)業(yè)務(wù)部門。
6
善后處置
應(yīng)急處置工作結(jié)束后,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進(jìn)和完善預(yù)案,實(shí)施針對性演練,總結(jié)經(jīng)驗(yàn)教訓(xùn),整改存在隱患,組織恢復(fù)正常工作秩序。
7
應(yīng)急保障
7.1
通信保障
經(jīng)濟(jì)信息中心負(fù)責(zé)收集、建立突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急處置工作小組內(nèi)部及其他相關(guān)部門的應(yīng)急聯(lián)絡(luò)信息。信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組應(yīng)在重要部位醒目位置公布報(bào)警電話,信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組全體人員保證全天
24小時通訊暢通。
7.2
裝備保障
經(jīng)濟(jì)信息中心負(fù)責(zé)建立并保持電力、空調(diào)、機(jī)房等網(wǎng)絡(luò)安全運(yùn)行基本
環(huán)境,預(yù)留一定數(shù)量的信息網(wǎng)絡(luò)硬件和軟件設(shè)備,指定專人保管和維護(hù)。
7.3
數(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。
7.4
隊(duì)伍保障
建立符合要求的網(wǎng)絡(luò)與信息安全保障技術(shù)支持力量,對網(wǎng)絡(luò)接入單位的網(wǎng)絡(luò)與信息安全保障工作人員提供技術(shù)支持和培訓(xùn)服務(wù)。
8
監(jiān)督管理
8.1
宣傳、教育和培訓(xùn)
將突發(fā)信息網(wǎng)絡(luò)事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置能力。加強(qiáng)對突發(fā)信息網(wǎng)絡(luò)事件的技術(shù)準(zhǔn)備培訓(xùn),提高技術(shù)人員的防范意識及技能。信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組每年至少開展一次全市系統(tǒng)范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識和能力。
8.2
預(yù)案演練
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組每年不定期安排演練,建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)和解決應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
8.3
責(zé)任與獎懲
信息網(wǎng)絡(luò)事件應(yīng)急領(lǐng)導(dǎo)小組不定
期組織對各
項(xiàng)制度、計(jì)劃、方案、人員及物資等進(jìn)行檢查,對在突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急處置中做出突出貢獻(xiàn)的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴(yán)重后果的,依法依規(guī)提出處理意見,追究其責(zé)任。
9
附則
9.1
預(yù)案更新
結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟(jì)社會發(fā)展?fàn)顩r,配合相關(guān)法律法規(guī)的制定、修改和完善,適時修訂本預(yù)案。
9.2
制定與解釋部門
本預(yù)案由XXXXXX制定并負(fù)責(zé)解釋。