網絡安全應急預案預防工作包含以下階段內容:
準備階段:建立協作體系和應急制度,建立信息溝通渠道和通報機制。如有條件,建立數據匯總分析的體系和能力,遵循有關法律法規的制定。
檢測階段:通過匯總,確定是否發生了全網的大規模事件。確定應急等級,以決定啟動哪一級應急方案。
遏制階段:確保封鎖方法對各網業務影響最小。通過協調爭取各網一致行動,實施隔離。匯總數據,估算損失和隔離效果。
根除階段:加強宣傳,公布危害性和解決辦法,呼吁用戶解決終端的問題。加強檢測工作,發現和清理行業與重點部門的問題。
恢復階段:持續匯總分析,判斷遏制、根除效果通過匯總分析的結果判斷仍然受影響的終端的規模,適當時解除封鎖措施。
跟蹤總結階段:關注系統恢復以后的安全狀況,記錄跟蹤結果。評估損失、響應措施效果。分析和總結經驗、教訓,重新評估和修改安全策略、措施和應急響應計劃。對進入司法程序的事件,進行進一步調查,打擊違法犯罪活動,編制并提交應急響應報告。
推薦文章