数据中心应急方案.doc
《数据中心应急方案.doc》由会员分享,可在线阅读,更多相关《数据中心应急方案.doc(28页珍藏版)》请在咨信网上搜索。
1、数据中心应急方案282020年4月19日文档仅供参考,不当之处,请联系改正。XXX有限公司XXX DC V2.0xx应急方案XXX数据中心发放编号: 受控状态: 受控 非受控XXX有限公司 发 布版 本 记 录版本状态作者开始日期完成日期备注目录目录3第1章总则5第2章数据中心应急方案组织体系52.1网络与信息安全应急协调领导小组职责52.2领导小组办公室组成及成员电话52.3工作职责62.4各设备应急联系人6第3章信息系统安全应急处理实施细则73.1.信息系统故障等级划分73.1.1.一级故障73.1.2.二级故障83.1.3.三级故障93.2.网络信息故障处理程序93.2.1.故障的发现9
2、3.2.2.故障的处理93.2.3.故障的记录103.2.4.故障的升级上报103.2.5.报告内容123.2.6.应急处理123.2.7.故障处理后的测试验收133.2.8.故障书面报告133.2.9.故障报告填写及报告14第4章信息系统安全应急处理流程154.1.信息系统安全应急处理流程图154.2.故障升级分类及升级时限164.3.越级报告16第5章应急响应特点文档及工具165.1.应急文档的备存165.2.应急设备及软件备存17第6章应急处理预案176.1.网络中断应急处理176.2.黑客攻击的应急处理186.2.1.应急处理186.2.2.修复处理196.3.大规模病毒(含恶意软件)
3、攻击的应急处理196.4.数据库系统故障的应急处理206.5.设备硬件故障的应急处理206.6.XX相关故障应急处理216.7.对重大故障的应急处理216.8.请求外部协助支持22第7章后期处理227.1.善后处理227.2.调查和评估227.3.应急方案更新23附件:应急响应相关表单23第1章 总则为保证公司数据中心信息系统安全,防范蓄意攻击、破坏网络系统及数据安全等紧急突发事件的发生,根据公司XXX数据中心应急预案,结合公司数据中心信息化的特点,特制定本应急方案。第2章 数据中心应急方案组织体系2.1 网络与信息安全应急协调领导小组职责负责领导XXX数据中心网络与信息安全应急工作,确定并直
4、接领导信息系统安全应急处理工作组。审定XXX数据中心信息系统安全应急预案并组织实施,研究解决数据中心有关网络与信息系统安全的重大问题。领导小组下设处理工作组,其工作职责由数据中心承担。2.2 领导小组办公室组成及成员电话姓 名职 务联 系 电 话组 长副组长成 员2.3 工作职责(1)组长职责负责XXX数据中心网络与信息安全应急方案的启动,对XXX数据中心网络与信息安全故障全权组织进行应急处理。 (2)副组长职责 协助组长对数据中心网络与信息安全故障进行应急处理,负责确定合理的技术处理方案、制定应急处理方案。 组长不在现场或不便履行职责时,行使组长职责。 (3)应急领导小组其它成员职责 配合组
5、长和副组长,实施应急处理工作。2.4 各设备应急联系人单 位姓 名职 务联 系 电 话备注第3章 信息系统安全应急处理实施细则3.1. 信息系统故障等级划分XXX数据中心信息系统故障等级,按照信息安全技术-信息系统安全等级保护基本要求第二级的要求,具体划分为三个等级,一级故障为重大故障;二级和三级故障为一般性故障。3.1.1. 一级故障信息系统发生故障,预计将或已经严重影响公司核心系统业务,导致相关业务中断1小时以上,并预计24小时以内无法恢复的,具备以下一个或几个特征,即定义为一级故障。1. 公司核心业务系统XXX,XXX和部分XXX业务的广域网和专网出现线路和设备故障,且中断时间为一个小时
6、以上;2. 公司数据中心核心网络出现故障,造成外网用户不能访问公司服务器;3公司数据中心核心业务服务器出现故障,无法及时恢复,导致业务中断一个小时以上。4. 公司数据中心存储出现故障,导致业务中断一个小时以上且数据无法恢复。5. xx核心业务系统出现故障,导致公司业务中断一个小时以上。6. 利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。3.1.2. 二级故障信息系统发生故障,预计将或已经严重影响公司核心系统业务,导致相关业务中断1小时以上,并预计6小时以内能够恢复的,具备以下一个或几个特征,即定义为二级故障。1. 公司部分核心业务系统出现线路故障,导致部分客户无法访问;
7、2. 公司数据中心核心业务服务器宕机,无法及时恢复,导致业务中断一个小时以上。3. 公司部分部署在xx机房的核心业务系统出现故障,导致公司业务中断一个小时以上。4. 病毒或网络攻击造成公司数据中心广域网连接中断或传输效率明显下降,关键业务系统不能正常提供服务;5. 人为误操作导致公司备份数据丢失。6利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。712小时以内无法解决的三级故障。3.1.3. 三级故障满足以下条件之一,即定义为三级故障。1非核心业务出现故障,导致无法访问。 2故障发生后,影响到信息系统的运行效率,速度变慢,但不影响业务系统访问; 3故障发生后,可随时应急处
8、理,不会影响的系统全面运行,可是一种隐患;3.2. 网络信息故障处理程序3.2.1. 故障的发现数据中心中心工作人员在发现故障或接到故障报告后,首先要判断故障发生的原因,对故障的等级进行初步的判断;其次联系并协调相关人员解决此次故障;待故障解决后,对此次故障进行详细的记录。3.2.2. 故障的处理1. 发生故障的业务系统主管部门数据中心为故障处理部门,故障处理部门领导负责通知和落实相应岗位人员到达现场,故障处理部门应首先指定现场指挥人员,指挥人员应先询问了解设备和配置近期的变更情况,查清故障的影响范围,从而确定故障的等级和发生故障的可能位置; 2. 对于一般性故障按照3.2.4的故障升级上报要
9、求进行上报,并在处理过程中及时向主管领导通报故障处理情况。 3. 对于重大故障按照3.2.4的故障升级上报要求进行上报,并在处理过程中及时向主管领导通报故障处理情况。3.2.3. 故障的记录在故障处理中,应对其过程进行详细记录,其中包括故障处理的负责人,检查的内容及结果,对故障的判断及处理办法,以及故障处理过程中各步骤及执行人员。3.2.4. 故障的升级上报根据故障等级和发生的时限,要对故障的情况进行及时的上报,并对报告人,告知人及时间及内容进行记录。重大故障由部门主管领导负责上报,一般性故障由故障处理人员负责上报。故障升级上报时限如下表所示:升级时限一级故障二级故障三级故障立即数据中心经理相
10、应岗位人员相应岗位人员半小时数据中心部门主管领导数据中心经理1小时公司主管高层数据中心部门主管领导数据中心经理4小时公司主管高层数据中心部门主管领导8小时24小时故障上报升级时限XXX数据中心是负责受理和处理网络和信息安全突发事件的具体职责部门,在接到突发事件报告后,要按下列工作程序处理:1一级故障的报告程序(1)发现故障岗位人员根据故障初级判断结果,立即向数据中心经理汇报;(2)数据中心经理根据故障初级判断结果,迅速将有关情况报告XXX数据中心网络与信息安全应急领导小组或数据中心部门主管领导,报告时限不能超过30分钟;(3)经排查故障无法在1个小时内排除,将该突发事件形成书面汇报材料呈报给公
11、司主管领导,同时向数据中心部门主管领导上报情况。2二级故障的报告程序(1)发现故障岗位人员根据故障初级判断结果,将故障有关情况向数据中心经理汇报,报告时限不能超过30分钟;(2)数据中心经理根据故障初级判断结果,迅速将有关情况报告XXX数据中心中心网络与信息安全应急领导小组或数据中心部门主管领导,报告时限不能超过60分钟;(3)经排查故障无法在4个小时内排除,将该突发事件形成书面汇报材料呈报给公司主管领导。3. 三级故障的报告程序(1)发现故障岗位人员根据故障初级判断结果,将故障有关情况向数据中心经理汇报,报告时限不能超过1小时;(2)数据中心经理根据故障初级判断结果,迅速将有关情况报告XXX
12、数据中心网络与信息安全应急领导小组或数据中心部门主管领导,报告时限不能超过4小时;(3)经排查故障无法在8个小时内排除,将该突发事件形成书面汇报材料呈报给数据中心部门主管领导,做故障升级处理。3.2.5. 报告内容报告内容包括突发事件发生的时间、地点、过程、状况、原因及影响等。3.2.6. 应急处理 1数据中心根据故障情况立即进行应急处理,防止事件进一步扩大,同时分析该故障的起因,判断需要的处理时间,并根据判断结果按故障升级上报程序,逐级上报; 2根据突发事件的性质、级别,决定启动相关系统技术应急预案; 3根据事件级别以及对业务影响程度的评估结果,向网络与信息安全应急协调领导小组报告,应急领导
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 应急 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。