网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

国家税务总局关于印发《税务系统网络与信息安(4)

  (。五)数据库安全紧急处置措施1.在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。

  2.一旦数据库崩溃,值班人员应立即启动备用系统,并向信息安全小组报告。

  3.在备用系统运行期间;信息安全小组人员应对主机系统进行维修。

  4.如果两套系统均崩溃,信息安全小组人员应立即向软硬件提供商请求支援,同时通知各下属单位暂缓上传上报数据。

  5.系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

  6.如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

  7.如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。

  (六)广域网外部线路中断紧急处置措施1.广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向网络安全组报告。

  2.网络安全组相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。

  3.如属我方管辖范围,由网络安全组人员立即予以恢复。

  4.如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

  5.如果主、备用线路同时中断,网络安全组值班人员应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向领导小组办公室汇报。

  6.经领导小组办公室同意后,应通告各下属单位相关原因,并暂缓上传上报数据。

  (七)局域网中断紧急处置措施

  1.设备管理部门平时应准备好网络备用设备,存放在指定的位置。

  2.局域网中断后,网络安全组相关负责人员应立即判断故障节点,查明故障原因,并向网络安全组组长汇报。

  3.如属线路故障,应重新安装线路。

  4.如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

  5.如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。

  6.如有必要,应向安全领导小组办公室汇报。

  (八)设备安全紧急处置措施

  1.小型机、服务器等关键设备损坏后,值班人员应立即向网络安全组报告。

  2.网络安全组相关负责人员立即查明原因。

  3.如果能够自行恢复,应立即用备件替换受损部件。

  4.如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。

  5.如果设备一时不能修复,应向安全领导小组办公室汇报,并告知各下属单位,暂缓上传上报数据。

  (九)人员疏散与机房灭火预案

  1.一旦机房发生火灾,应遵循下列原则:首先保人员安全;其次保关健设备、数据安全;三是保一般设备安全。

  2.人员疏散的程序是:机房值班人员立即按响火警警报,并通过119电话向公安消防请求支援,所有人员戴上防毒面具,所有不参与灭火的人员按照预先确定的路线,迅速从机房中有序撤出。

  3.人员灭火的程序是:首先切断所有电源,启动自动喷淋系统,灭火值班人员戴好防毒面具,从指定位置取出泡沫灭火器进行灭火。

  (十)外电中断后的设备运行预案

  1.外电中断后,机房值班人员应立即切换到备用电源。

  2.机房值班人员应立即查明原因,并向值班领导汇报。

  3.如因局内线路故障,请机关服务部门迅速恢复。

  4.如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

  5.如果供电局告知需长时间停电,应做如下安排:

  (1)预计停电4小时以内,由UPS供电;

  (2)预计停电4-24小时,关掉非关键设备,确保各主机、路由器、交换机供电;

  (3)预计停电超过24-72小时,白天工作时间关键设备运行,晚上所有设备停机;

  (4)预计停电超过72小时,应联系小型发电机自行发电。

  (十一)发生自然灾害后的紧急处置措施

  1.上级单位平时应该储备一套下级单位的关键设备。

  2.一旦发生自然灾害,导致设备损坏,由灾害发生单位向上级计算机网络与信息安全领导小组请求支援。

  3.上级计算机网络与信息安全领导小组接到下级单位的支援请求后,应在24小时内派遣人员携带有关设备赶到现场。

  4.到达现场后,寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。

  5.经测试符合要求后,支援小组才能撤离。

  (十二)关键人员不在岗的紧急处置措施

  1.对于关键岗位平时应做好人员储备,确保一项工作有两人能够操作。

  2.一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。

  3.经值班领导批准后,由备用人员上岗操作。

  4.如果备用人员无法上岗,请求上级单位支援。

  5.上级单位在接到请求后,应立即派遣人员进行支援。

  附件2:国家税务总局网络与信息安全组织机构

  一、领导小组

  组 长: 许善达(副局长)

  副组长: 宋 兰(总会计师)

  成 员: 牟信勇(办公厅副主任)

  王 秀(信息中心主任)

  张连顺(财务司司长)

  铁 斌(服务中心副主任)

  二、领导小组办公室

  主 任: 王 秀(信息中心主任)

  副主任: 吴礼祥(办公厅办公室副主任)

  程银生(信息中心设备网络处处长)

  三、办公室下设工作组

  1.信息安全组:

  组 长: 魏炎玲(信息中心数据库管理处副处长)

  成 员: 吴礼祥(兼)(负责以总局和办公厅名义在内部网站、外部网站上发布信息的监控)

  卜德全(负责信息采编系统、局秘办、防病毒支持网站、通讯服务器)

  柳向瑜、付志图(负责公文支持网站)

  杨慧平(负责内部电子邮件系统)

  张鹏宇(负责因特网网站及电子邮件、办公系统)

  朱会彦(负责机房备份系统、机构代码系统、护照签证系统)

  欧阳华民(负责内部网网站、海关数据交换、财政部数据交换、出口退税系统、出口退税支持网站)

  李志、王传亮(负责金税工程支持网站)

  柯琥、邱洋、潘献忠(负责CTAIS、税务监控系统、反避税系统)

  李音停(负责数据集中支持网站)

  2.网络安全组:

  组 长: 李峰(信息中心设备网络处副处长)

  成 员: 卜德全(负责机房设备、设施的安全监控)

  刘星刚(负责各类主机、网络设备的维修维护)

  樊 江(负责网络设备、网络安全设备、通信线路的安全监控)

  王学东(负责计算机设备信息管理系统)

  车 勇(负责网络支持网站)

  3.综合协调组:

  组 长 曹存义(信息中心综合规划处副处长)

  成 员 于耀财(负责网络安全建设中相关设备的采购协调)

  张捷岩(负责电力、电话、空调等基础设施的保障协调)

  郭晓辉(负责相关报告、汇报)

(责任编辑:admin)