公共资源交易(服务)中心安全与应急规范DB51/T 1718-2024.pdf

返回 相关 举报
公共资源交易(服务)中心安全与应急规范DB51/T 1718-2024.pdf_第1页
第1页 / 共16页
公共资源交易(服务)中心安全与应急规范DB51/T 1718-2024.pdf_第2页
第2页 / 共16页
公共资源交易(服务)中心安全与应急规范DB51/T 1718-2024.pdf_第3页
第3页 / 共16页
公共资源交易(服务)中心安全与应急规范DB51/T 1718-2024.pdf_第4页
第4页 / 共16页
公共资源交易(服务)中心安全与应急规范DB51/T 1718-2024.pdf_第5页
第5页 / 共16页
点击查看更多>>
资源描述
ICS 03.160 CCS A 00 DB51 四川省地方标准 DB51/T 1718 2024 代替 DB51/T 1718 2013 公共资源 交易(服 务)中心 安全与应 急规范 2024-05-08 发布 2024-06-08 实施 四川省市场监督管理局 发 布 DB51/T 1718 2024 I 目 次 前言.II 1 范围.1 2 规 范性 引用 文件.1 3 术 语和 定义.2 4 一 般要 求.2 5 安 全要 求.2 6 应 急处 置.4 附录A(资 料性)网络 与信息 化系 统安 全事 件应 急处置 预案.6 附录B(资 料性)突发 事件应 急处 置.11 参考文 献.13 DB51/T 1718 2024 II 前 言 本文件 按照GB/T 1.1 2020 标准 化工 作导则 第1 部分:标准化 文件 的结构 和起草 规则 的规 定起草。本文件 代替DB51/T 1718-2013 公 共资 源交 易(服务)中心 安全 与应 急规 范,与DB51/T 1718-2013相比,除结 构性 调整 和编 辑性修 改外,主 要技 术内 容变化 如下:a)增加了 规范 性引 用文 件有 关内容“GB/T 9361 计 算 机场地 安全 要求、GB/T 10001.1 公共 信 息图形符 号 第 1 部分:通 用 符号、GB 13495.1 消 防安 全标志 第 1 部 分:标志、GB 17859 计算机信 息系 统安 全保 护等 级划分 准则、GB/T 18894 电子文 件归 档与 电子 档案 管理规 范、GB/T 20269 信息 安全 技术 信 息 系统安 全管 理要 求、GB/T 20270 信息 安全 技术 网 络 基础安 全技 术要求、GB/T 20271 信息 安 全技术 信 息系 统通 用安 全 技术要 求、GB/T 20275 信 息安全 技术 网络 入 侵 检测 系 统 技术 要 求和 测 试 评价 方 法、GB/T 20281 信 息安 全 技 术 防 火墙安 全 技 术要 求和测试评价方法、GB/T 21061 国 家 电 子 政务 网 络 技术 和 运 行 管 理 规 范、GB/T 22081 信 息技术 安 全技 术 信 息安 全控 制实践 指南、GB/T 25068.1 信息 技术 安全 技术 网络 安全 第1 部分:综述和概念、GM/T 0115 信息系统密码应用测评要 求、DB51/T 2775-2021 公共 场 所 新 冠 肺炎疫情 防控 技术 规范”(见 第2 章);b)增加了“网 络信 息安 全要 求”中 的“信息 安全”相 关内容。(见 5.1.1)c)增加了“网 络设 备安 全”(见 5.1.2);d)增加了“数 据安 全”(见5.1.3);e)增加了 交易 场所 的“设施 设备安 全”(见 5.2.2);f)增加了“重 大疫 情防 控”相关内 容(见 5.2.4);g)增加了“重 大疫 情”应急 处置要 求(见 6.2.7);h)增加了“重 大疫 情防 控应 急处置”(见附 录 B.5)。请注意 本文 件的 某些 内容 可能涉 及专 利。本文 件的 发布机 构不 承担 识别 专利 的责任。本文件 由四 川省 政府 政务 服务和 公共 资源 交易 服务 中心提 出、归口 并解 释。本文件 起草 单位:四 川省 政府政 务服 务和 公共 资源 交易服 务中 心、四川 省公 共资源 交易 协会。本文件 主要起 草人:吕 芙 蓉、张 敬陆、舒新 华、姚 素英、龚太平、陈 卫东、陈书、易雄、邹华 娟、文满昌、佟 巍、程红 丽。本文件 及其 所代 替文 件的 历次版 本发 布情 况为:DB51/T 1718,2013 年首 次发布;本次为 第一 次修 订。DB51/T 1718 2024 1 公 共资源 交易(服 务)中 心 安 全与应 急规范 1 范围 本文件 规定 了公 共资 源交 易服务 中心 安全 与应 急管 理的一 般要 求、安全 要求 以及应 急处 置要 求。本文件 适用 于四 川省、市(州)、县(市、区)公 共 资源交 易中 心(含 公共 资 源交易 服务 中心、政务服务 和公 共资 源 交 易服 务中心)。2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款。其 中,注日 期的 引用 文件,仅该日 期对 应的 版本 适用 于本文 件;不注 日期 的引 用文件,其 最新 版本(包 括所有 的修 改单)适 用 于 本文件。GB/T 2893.1 图 形符 号 安 全色和 安全 标志 第1 部分:安全 标志 和安 全标 记的 设计原 则 GB/T 2894 安全 标志 及其 使用导 则 GB/T 9361 计算 机场 地安 全要求 GB/T 10001.1 公共 信息 图 形符号 第1 部分:通 用符 号 GB 13495.1 消 防安 全标 志 第1 部分:标志 GB 17859 计算 机信 息系 统 安全保 护等 级划 分准 则 GB/T 18894 电 子文 件归 档 与电子 档案 管理 规范 GB/T 20269 信 息安 全技 术 信息 系统 安全 管理 要求 GB/T 20270 信 息安 全技 术 网络 基础 安全 技术 要求 GB/T 20271 信 息安 全技 术 信息 系统 通用 安全 技术 要 求 GB/T 20275 信 息安 全技 术 网络 入侵 检测 系统 技术 要 求和测 试评 价方 法 GB/T 20281 信 息安 全技 术 防火 墙安 全技 术要 求和 测 试评价 方法 GB/T 21061 国 家电 子政 务 网络技 术和 运行 管理 规范 GB/T 22081 信 息技 术 安 全技术 信 息安 全控 制实 践 指南 GB/T 22239 信 息安 全技 术 网络 安全 等级 保护 基本 要 求 GB/T 25068.1 信息 技术 安全技 术网 络安 全 第1部 分:综 述和 概念 GB/T 38315 火灾 应急 预案 GB 50166 火灾 自动 报警 系 统施工 及验 收标 准 GB 50222 建筑 内部 装修 设 计防火 规范 GB 50325 民用 建筑 工程 室 内环境 污染 控制 规范 GB 50348 安全 防范 工程 技 术标准 GB 50354 建筑 内部 装修 防 火施工 及验 收规 范 GB 55037 建筑 防火 通用 规 范 GA/T 367 视频 安防 监控 系 统技术 要求 GM/T 0115 信息 系统 密码 应用测 评要 求 GM/T 0116 信息 系统 密码 应用测 评过 程指 南 DB51/T 1718 2024 2 DB51/T 2775-2021 公共 场 所新冠 肺炎 疫情 防控 技术 规范 3 术语和 定义 本文件 没有 需要 界定 的术 语和定 义。4 一般要 求 4.1 设立安 全应 急管 理领 导小 组,并 设置 工作 组负 责对 应的安 全与 应急 管理 工作。4.2 配备具 有专 业知 识的 工作 人员负 责安 全管 理。4.3 建立信 息安全 制度、交易 场所安 全与应 急管 理制度,应对 交易场 所潜 在风险 进行辨 识和评 估,根据对潜 在风 险的 评估 结果 制定应 急处 置预 案。5 安全要 求 5.1 信息安 全 5.1.1 网络及 信息 安全 5.1.1.1 网络安 全应 符合 GB/T 20270、GB/T 21061、GB/T 25068.1 的有 关要 求。5.1.1.2 信息安 全应 符合 GB/T 22081、GB/T 20269、GB/T 20271 相 关要 求。5.1.1.3 应对使 用商用 密码 进行保 护的信 息系统 适时 开展风 险评估(每年 不少 于一次),测 评工 作 符合 GM/T 0115、GM/T 0116 的要 求。5.1.1.4 涉及的 各业务 系统 应符合 信息安 全等级 保护 要求,并采取 身份识 别、权限控 制、防 计算 机 病毒、防 木马 及防 攻击 等技 术措施。5.1.1.5 网络安 全专 业技 术岗 位人 员应获 得网 络安 全专 业资 质。5.1.1.6 制定分 级、分 类的 不同系 统权限 管理和 身份 认证制 度,包 括不限 于人 员权限、操作 规范 和 安全防护 等。5.1.1.7 提供多 层次安 全控 制手段,局域 网与互 联网 的接口 应建立 安全隔 离区,可采 用防火 墙、信 息过滤、入侵 检测、防 病毒 网关等 安全 措施,防 止内 部敏感 信息 的外 泄和 外部 网络攻 击。5.1.1.8 应定期 做好所 有系 统网络 杀毒、防火墙 升级 等工作,及时 对系统 漏洞、包括 中间件 和插 件 等第三方 服务 漏洞 进行 修复 升级,提升 网络 安全 防护 能力。5.1.1.9 建立异 地容 灾备 份系 统,对重要 数据 进行 备份。5.1.1.10 对电子 交易 系统、电 子服 务系统、网 络安 全审 计的 监督行 为以 及各 级系 统管 理员的 操 作 行 为和日常 运维 情况 进行 详细 记录并 保存,并 提供 统计、审计 与分 析功 能。5.1.2 网络设 备安 全 5.1.2.1 应根据 公共资 源交 易系统 业务应 用需求,对 数据库 服务器 等关键 应用 服务器 进行异 地备 份,实现主 机故 障切 换,保证 系统连 续可 用性 和安 全可 靠性。5.1.2.2 对网络 设备进 行维 护时,应安排 技术人 员现 场全程 监督,对设备 进行 验收、病毒检 测和 登 记核查。5.1.2.3 机房应 符合 GB/T 9361 要 求,应 防止 产生 水、火和 易燃、易爆 物品 等安 全隐 患。DB51/T 1718 2024 3 5.1.2.4 对网络 服务设 备的 防毁、防电磁 辐射泄 漏、抗电磁 干扰及 电源保 护等 采取技 术保护 措施,传输线路 的抗 干扰 和防 电磁 骚扰应 符合 GB 50348 的 相关要 求,电磁 辐射 防护 应符合 GA/T 367 的相关要求。5.1.3 数据安 全 5.1.3.1 公共资 源交易 数据 安全管 理坚持“谁采 集、谁负责;谁产 生、谁 负责;谁提 供、谁 负责”的原则。5.1.3.2 应对交 易过程 中使 用、产 生的数 据,根 据数 据标准 规范进 行采集 汇聚 运用,建立数 据存 储、容灾备 份、访问 控制、数 据审计、日 志追 溯、定期 巡查、应急 演练 等数 据安 全措施。5.1.3.3 数据存 储,应采 用数 据加 密、隐 私计 算和 身份 认证 等技术 手段,对 数据 实施 分类分 级保 护。5.1.3.4 数据传 输,采 用适 当的加 密保护 措施,保障 传输通 道、传 输节点 和传 输数据 的安全,防 止 传输过程 中的 数据 泄露。5.1.3.5 备份数 据,应根 据备 份要 求进行 定期 保存 或永 久保 存,并 确保 可以 随时 使用。5.1.3.6 数据清 理实 施应 避开 业务 高峰期,避 免对 联机 业务 运行造 成影 响。5.1.3.7 数据的 转存和 查询 应在介 质有效 期内进 行,转存、查询应 保证数 据的 完整性 和可用 性,做 好转存、查询 记录。5.1.3.8 数据使 用及 存放 数据 介质 的调拨、转 让应 按照 权限 进行审 批。5.1.3.9 数据及 存放 数据 介质 的废 弃或销 毁应 履行 审批 权限。5.1.3.10 应按照“一 项目 一档”的 要求,将交 易服 务过 程中 产生的 电子 文档、音 视频 等数据 资料统一归档,归档 案卷 需齐 全、完整、目录 清晰,档 案的 移送、保存 应安 全、保密。5.1.3.11 电子档 案的 采集、整 理、归档、管理 应遵 循统 一标 准,客 观、真 实、完 地反 映交易 活动 全 过程;电 子档 案管 理应 符合 GB/T 18894 及 以下 要求:归档 载体 应作 防写 入处 理,避免 擦、划、触摸 记录 涂层;单片 载体 应装 盒,竖立 存 放,且 避免 挤压;存放 时应 远离 强磁 场、强 热源,并与 有害 气体 隔离;超过 保管 期限 的电 子档 案 的鉴定 和销 毁应 按规 定流 程审批 后,方可 处理。5.1.3.12 查阅和 借阅 档案 数据 时,应 履行审 批登 记手 续和 权限 分级,用 毕立 即归 还,并 办 理注销 手 续,不应转 借。5.2 交易场 所安 全 5.2.1 消防安 全 5.2.1.1 建立消 防安 全制 度、消防 安全操 作规 程,制定 灭火 和应急 疏散 预案。5.2.1.2 按照国 家标 准、行 业标 准 配置消 防设 施、器 材。按 GB 50140 规 定,结 合场 所的 火灾类 别和 危险级别 配置 灭火 器;火灾 自动报 警系 统、自动 喷水 灭火系 统、防排 烟设 施、防火分 隔设 施、消 防 电 梯 等建筑自 动消 防设 施的 设置 应符 合 GB 50016 和GB 55037 的 要求,并 按 GB 25201 的要 求进 行日 常维 护保养。5.2.1.3 按照GB 13495.1 要 求,设 置消 防 安全 标志。交易 场所 内外应 设置 清晰、易于 识别 的导向 标识、禁止标 识、安 全标 识、疏 散 指示标 识以 及不 同人 员通 道的标 识标 志,且 标识 标 志符合 GB/T 2893.1、GB/T 2894、GB/T 10001.1 的 要 求,疏 散指 示标 志应 醒目、无遮 拦。5.2.1.4 交易场 所的疏 散通 道、疏 散楼梯、安全 出口 和消防 车通道 应保持 通畅,保证 防火防 烟分 区、防火间 距符 合消 防技 术标 准;常 闭式 防火 门应 保持 常闭状 态;公共 区域 的外 窗不应 设置 障碍 物。DB51/T 1718 2024 4 5.2.1.5 定期组 织对消 防设 施、消 防安全 标志和 疏散 通道等 进行防 火检查,并 建立巡 查记录,及 时 消除火灾 隐患。5.2.1.6 对职工 进行岗 前消 防安全 培训,定期组 织消 防安全 培训和 消防演 练,对演练 中发现 的问 题 进行整改。5.2.1.7 建立消 防档 案,确定 消防 安全重 点部 位,实行 严格 管理。5.2.2 设备设 施安 全 5.2.2.1 应将设 备安 全操 作规 程、登记标 志、警示 标志、安 全注意 事项、应 急救 援电 话号码 置于 操作 场所醒 目位 置,保持 完好。5.2.2.2 应对电 梯等 特种 设备 和发 电机、门禁、音 视频、网 络 监控等 日常 设备 使用 情况 进行日 常巡 检,发现问 题及 时上 报处 理,并做好 记录。5.2.2.3 对消防、燃气、电 梯、报 警等特 种设备 设施 的安装、改造、维护 应由 具有相 关许可 资质 的 专业机构 派出 相应 资质 的专 业人员,按 照安 全技 术规 范进行。5.2.2.4 应建立 设 备 设施 安全 档案,并安 排工 作人 员负 责相 关档案 的保 管。5.2.2.5 宜配备 应急 照明 和备 用电 源系统,在 电网 出现 故障 发 生短时 间停 电时,维 持电 力 的正常 供 应。5.2.2.6 应定期 检查 水电 气暖 线路、管道,对井 盖、阀门 和仪 表等水 电气 暖设 施的 改装、拆除、迁 移、检修改 造应 取得 相关 产权 单位的 同意,开 展维 护、维修、清洁 时应 设置 安全 警示牌。5.2.3 交易场 所安 保维 护 5.2.3.1 应委派 业机构 或明 确部门 承担安 全保卫 机构 职责,具体负 责管理 公共 资源交 易中心 的办 公 区域、外 围公 共区 域的 安全 保卫。5.2.3.2 安全保 卫机 构应 落实 从事 安保工 作的 人员;安 保人 员 应着专 用工 作服,配 备防 刺 服、防 暴盾、钢叉、防暴 棍、强光 手电 等必要 的防 暴器 材。5.2.3.3 安全保 卫机 构应 建立 健全 登记、巡检、交 接、值班 等安全 保卫 制度。5.2.3.4 安全保 卫机构 应安 排专人 对进入 公共资 源交 易(服 务)中 心的人 员、物品开 展安全 检查 和 引导,防 止易 燃易 爆等 危险 物品进 入交 易场 所,防止 场内人 员拥 堵。5.2.3.5 应定期 检查、维 护摄 像仪、监控 大屏 等安 全监 控设 施。5.2.4 交易场 所重 大疫 情防 控 应做好 疫情 防控 日常 准备:按疫 情防 控政 策制 定应 急 预案;配备 具有 基本 疫情 防控 知 识的工 作人 员;配备 相应 的防 护物 资,并 做好物 资储 备和 管理;保持 场所 环境 清洁,做 好 通风换 气。6 应急处 置 6.1 应急预 案 应针对 交易 场所 安全、公 共安全、信 息安 全的 突发 事件制 定应 急处 置预 案。6.2 突发事 件应 急处 置 6.2.1 信息化 系统 突发 事件 DB51/T 1718 2024 5 公共资 源交 易信 息系 统发 生突发 事件 时,应急 处理 宜参照 附录A 执 行。6.2.2 火情应 急处 置 交易场 所发 生火 情时,参 照附录B执 行。6.2.3 突然停 电事 故 交易场 所突 然停 电时,参 照附录B执 行。6.2.4 斗殴、骚乱、抢 劫、畜意 破坏等 突发 治安 事件 处置 交易场 所发 生斗 殴、骚乱、抢劫、畜 意破 坏等 突发 治安事 件时,参 照附 录B 执 行。6.2.5 可疑爆 炸物 及其 他危 险物 品 交易场 所发 现可 疑爆 炸物 及其他 危险 物品 时,参照 附录B 执行。6.2.6 群众上 访、聚集 等突 发事 件 交易场 所发 生上 访、人员 聚集等 事件 时,参照 附录B 执行。6.2.7 重大疫 情 交易场 所发 生重 大疫 情时,参照 附录B执 行。A DB51/T 1718 2024 6 附录A(资料 性)网络与 信息 化系 统安 全事 件应急 处置 预案 A.1 事件分 类分 级 A.1.1 事件分 类 网络与 信息 化系 统安 全事 件包括 但不 限于 有害 程序 事件、网 络攻 击事 件、信 息 破坏事 件、信 息内 容安全事 件、设备 设施 故障 和灾害 性事 件,具体 划分 如 下:有害程 序事 件分 为计 算机 病毒事 件、蠕虫 事件、特 洛伊木 马事 件、僵尸 网络 事件、混合 程序攻击事 件、网页 内嵌 恶意 代码事 件和 其他 有害 程序 事件;网络攻 击事 件分 为拒 绝服 务攻击 事件、后 门攻 击事 件、漏 洞攻 击事 件、网络 扫描窃 听事 件、网络钓 鱼事 件、干扰 事件 和其他 网络 攻击 事件;信息破 坏事 件分 为信 息篡 改事件、信 息假 冒事 件、信息泄 露事 件、信息 窃取 事件、信息 丢失事件和 其他 信息 破坏 事件;信息内 容安 全事 件是 指通 过网络 传播 法律 法规 禁止 信息,组织 非法 串联、煽 动集会 游行 或炒作敏感 问题 并危 害国 家安 全、社 会稳 定和 公众 利益 的事件;设备设 施故 障分 为软 硬件 自身故 障、外 围保 障设 施 故障、人 为破 坏事 故和 其 他设备 设施 故 障;灾害性 事件 是指 由自 然灾 害等其 他突 发事 件导 致的 网络信 息安 全事 件。A.1.2 事件分 级 根 据 对 业务 可 能造 成 的影响 或 已 经造 成 影响 的 严重程 度 并 结合 资 产的 重 要程度,把 网络 信 息安 全事件分 为四 级:级(特别 重大 网络 信息 安全 事件)、级(重大 网络 信息 安全事 件)、级(较 大 网络信息 安全 事件)、级(一般 网络 信息 安全 事件)。I 级(特别重大 网络信 息 安全事件)。信 息系 统发 生大规 模瘫 痪,事态 发展 超出管 理单 位的控制能 力,对国 家安 全、社 会秩序、经 济建 设和 公共 利益造 成特 别严 重损 害的 突发公 共事 件,超过工 作时 间 16 小 时不 能 恢复;II 级(重大网络信息安 全事件)。信息 系统 发生 大规模 瘫痪,对 国家 安全、社会 秩序、经济建设和 公共 利益 造成 严重 损害,超过 工作 时 间 8 小 时未能 恢复,需 要其 他单 位协同 处置 的突发公共 事件;III 级(较大 网络信息安 全事件)。信息 系统 发生 瘫痪,对业 务使 用单 位造 成一定 损害,但 在工作时 间8 小时 内可 以恢 复的恶 意攻 击行 为;级(一般 网络信息 安全 事件)。信 息系 统受 到一 定程度 的损 坏,对所 在用 户的权 益有 一定影响,但在 工作 时 间 4 小 时内可 以恢 复。A.2 事件预 防处 置 A.2.1 预防预 警 A.2.1.1 加强信 息系统 日常 管理,做好信 息系统 监控 和运行 管理、数据备 份和 安全管 理等工 作,做 到早发现、早 报告、早 处置,防患 于未 然。A.2.1.2 加强重 要业务 系统、数据 库系统 等关键 设备 设施和 软件系 统运行 情况 的监测 和分析,在 更 换DB51/T 1718 2024 7 关键硬 件、重大 更新 等工 作前,提前 做好 应急 准备。A.2.1.3 应要求 网络运 营商、云服 务商确 保基础 设施 的正常、稳定 运行。若相 关运营 服务商 有临 时 维护或变 更,一定 程度 影响 业务系 统正 常运 行,应要 求相关 运营 服务 商提 前 2 小时通 知网 络信 息 安 全 工 作组。A.2.2 处置报 告 网络信 息安 全事 件报 告采 取“谁 发现,谁 报告”的 原 则,由 发现 网络 信息 安全 事件的 人员 或部 门 及时将事 件上 报,对网 络安 全事件 进行 调查 和评 估,采取技 术措 施和 其他 必要 措施,消除 安全 隐 患,防 止危害扩 大。如 遇重 大网 络 信息安 全事 件,需 立即 上 报分管 网络 信息 安全 领导 批示,评 估是 否是 否报 公 安机关。A.2.3 响应流 程 响应流 程见 图A.1。图A.1 响应 流程 图 DB51/T 1718 2024 8 A.3 事件应 急响 应 A.3.1 有害信 息处 置预 案 A.3.1.1 当发现 业务 系统 网站 出现 有害信 息后,应 及时 上报,并通 知相 关业 务部 门和 系统运 维人 员。A.3.1.2 组织人 员对有 害信 息进行 清除,应尽快 采取 屏蔽、删除等 有效措 施对 有害信 息进行 清理,并做好相 关记 录;短时 间内 难以清 除的,应 先保 存证 据、关 停系 统或 网站,再 进行处 理。A.3.1.3 采取技 术手 段追 查有 害信 息来源,避 免有 害信 息二 次出现。A.3.1.4 发现涉 及国 家安 全、稳定 的重大 有害 信息,立 即向 公安部 门、网信 办报 告。A.3.2 攻击处 置预 案 通过入 侵监 测系 统发 现有 黑客进 行攻 击时,应 立即 通知信 息技 术人 员采 取以 下措施 处理:将被 攻击 的服 务器 等设 备 从网络 中隔 离出 来;及时 恢复 重建 被攻 击或 被 破坏的 系统 或设 备;通 过查 看被 攻击 服务 器硬件、软件 配置 参数、审 计记 录 等进 行调 查取 证,收集 攻 击者 证据;恢复 或重 建被 破坏 的系 统,视其 严重 程度 研究 决定 是否需 要报 公安 部门、网 信办。A.3.3 病毒侵 入处 置预 案 A.3.3.1 发现计 算机系 统感 染病毒 后,应 立即将 该计 算机从 网络中 隔离,并评 估是否 需要恢 复备 份 数据。A.3.3.2 启用防 病毒软 件进 行杀毒 处理,并使用 病毒 检测软 件对其 他 计算 机等 设备进 行病毒 扫描 和 清除;一 时无 法查 杀的 新病 毒,应 迅速 与相 关病 毒软 件供应 商或 安全 专家 联系 解决。A.3.3.3 感染病 毒的 是服 务器 或主 机系统 的,应立 即告 知使 用部门 并做 好相 应清 查工 作。A.3.4 重要软 件系 统故 障处 置预 案 A.3.4.1 重要软 件系 统及 其相 关数 据应每 月进 行备 份。A.3.4.2 重要软 件系 统及 其相 关数 据发生 故障 后,应立 即报 告。A.3.4.3 系统管 理维护 人员 应立即 检查软 件系统 日志 等,排 查故障 原因,并根 据实际 情况评 估确 定 应采取的 具体 措施;可 通过 打补丁、优 化系 统设 置、恢复软 件和 数据 等方 式恢 复系统 正常 运行,并 加 强 系统运行 情况 监控。A.3.5 数据库 崩溃 处置 预案 A.3.5.1 数据库 发生崩 溃,应立即 立即启 用备用 数据 库、通 知使用 单位暂 缓使 用,再 组织人 员对 主 机系统进 行维 修。A.3.5.2 遇无法 解决 的问 题,立即 请求数 据库 维保 单位 或相 关专家 协助 解决。A.3.5.3 数据库 修复 后,应尽 快进 行数据 恢复,评 估数 据丢 失或损 毁情 况,必要 性时 恢复备 份数 据。A.3.6 网络 线路 中断 处置 预案 网络线 路中 断后,应 迅速 判断故 障节 点,查明 原因、尽快 修复:DB51/T 1718 2024 9 属网络 运营 商负 责维 护运 营的线 路,立即 与电 信运 营商维 护部 门联 系,切换 备用链 路,及时进行修 复;属局域 网内 部线 路故 障,应立即 判断 故障 节点,查 明故障 原因,迅 速组 织修 复;属路由 器、交换 机等 网络 设备 故 障,立即 与网 络设 备供应 商联 系修 复;属路由 器、交换 机配 置文 件破坏,迅 速导 出最 新配 置备份 按照 要求 重新 配置,恢复 网络 正常运行。A.3.7 重要设 备损 坏处 置预 案 发现服 务器 等关 键设 备损 坏,应 立即 组织 人员 查明 设备故 障原 因:能自行 恢复 的,立即 用备 件替换 受损 部件;难 以自 行恢复 的,立即 与设 备维 保单位 联系,请求派维 修人 员前 来维 修;不能修 复的,应 及时 采取 措施,并告 知用 户单 位暂 缓使用,尽 快确 定可 行的 修复方 案,抓紧完成修 复或 重新 购置,恢 复网络 和信 息系 统正 常使 用。A.3.8 供电中 断处 置预 案 A.3.8.1 外电中 断后,UPS 系 统自 动切换 到备 用电 源,检查 是否切 换成 功。A.3.8.2 应尽快 查明断 电原 因,因 内部线 路故障,马 上组织 恢复;因供电 部门 原因,立即与 供电 单 位联系,尽快 恢复 供电。A.3.8.3 被告知 将长 时间 停电 的,立即启 动发 电机;遇 发电 机无法 工作 的,应做 好以 下工作:预计停 电1 小时 以内 的,保持 由UPS 供电 并做 好监 控工作;预计停 电1-4 小 时的,应 关掉非 关键 设备,确 保服 务器、网络 设备 供电;预计停 电超 过 4 小时 以上 的,做 好数 据备 份工 作,及时关 闭有 关设 备。A.3.9 数据 信息 泄密 突发 事件 A.3.9.1 应在发 现数据 泄密 的第一 时间保 护现场,并 向领导 报告泄 密事件 发生 的地点、时间 和简 要 过程,研 究处 置方 案。A.3.9.2 应查明 被泄 密的 主要 内容、密级、数 量及 载体 形式、危害 程度、重 要情 节和 有关责 任人。A.3.9.3 应调查 泄密 原因,尽 快找 到或锁 定范 围,必要 时报 公安部 门。A.3.9.4 启动网 络舆 情预 案,会同 相关部 门协 作预 防媒 体或 网络对 泄密 信息 的报 道或 炒作。A.3.9.5 对出现 在公共 网络、出版 物、广 播、电 视等 媒体上 的泄密 信息,应协 调相关 职能部 门要 求 有关单位 立即 删除、收 缴、停播、销售,收 缴有 关涉 密 载体。A.3.9.6 根据调 查结 果,由事 件发 生部门 对相 关责 任人 做出 处理,需追 究法 律责 任的,移交司 法机 关 依法追究 其责 任。A.3.10 其他处 置预 案 本文件 中没 有列 出的、属 不确定 因素 造成 的网 络信 息安全 突发 事 件,应根 据 安全原 则,结 合具 体情况做出 相应 处理;无 法独 立处理 的,协调 外部 应急 专家进 行处 置。A.4 事件后 期处 置 A.4.1 善后处理。在 应急 处置工 作结束 后,业务系 统运 维 人员应 迅速 采取措 施,组 织抢修 系统,尽 快恢复正 常工作。统 计各种 数据,查明原 因,对事件 造成的 损失和 影响 以及恢 复重建 能力进 行分 析评 估,DB51/T 1718 2024 10 认真制 定恢 复重 建计 划,并迅速 组织 实施。A.4.2 评估总结。在 应急 处置工 作结束 后,应立即 组织 有 关人员,对 事件发 生及 其 处置过 程进 行全 面调查,查 清事 件发 生的 原因 及影响 情况,总结 经验 教训,对应急 响应 过程 中的 相关 人员的 行为 进 行 奖 惩。应急保 障措 施 A.4.3 应急队伍保障。应急响 应 的牵头 部门 应协 调运 维单 位、业 务机 构等 单位,组 建信息 系统 安全 应急响应 工作 队伍,制 定应 急培训 和演 练计 划,提高 应对网 络与 网络 信息 安全 事件的 能力。A.4.4 设备保障。结 合实 际工作 需要,应提 前配备 应急 处 置工作 所必 须的设 备或 工 具软件,加 强应 急处置工 具及 设备 的维 护调 试,保 证其 随时 可用。A.4.5 数据保障。重 要设 备、重 要信息 系统 及业务 数据 应 建立相 应的 备份机 制,保 证重要 设备、重 要信息系 统及 业务 数据 受到 破坏后 能够 紧急 恢复。A.4.6 技术资料保障。应建立 专 门技术 档案 库,对网 络拓 扑结构、信 息资 产情 况、重要系 统或 设备 的型号及 配置、协 作 厂 商信 息等技 术资 料进 行管 理和 维护,并及 时更 新。A.5 应急培 训与 演练 应开展 网络 和数 据安 全的 培训和 应急 演练,并 在演 练结束 后,对演 练效 果、存在问 题、改进 措 施 等进行评 估和 总结。DB51/T 1718 2024 11 B B 附录B(资料 性)突发事 件应 急处 置 B.1 斗殴、骚乱、抢 劫、畜意 破坏等 突发 治安 事件 处置 B.1.1 交易场 所发生 斗殴、骚乱、抢劫、畜意 破坏 等突发 治安事 件,工 作人 员应立 即向安 保人员 和 领导报告,并 向公 安机 关报 警;安 保人 员或 警察 到场 后,作 好配 合协 调。B.1.2 处理斗 殴、骚乱、抢 劫、畜意 破 坏等 突发 治安 事件 时,应 遵循 以下 要求:保持冷 静,尽量 避免 人体 冲撞,以保 护群 众和 自身 安全为 重;有工作 人员 和办 事群 众受 伤,应 立即 向 120 急 救中 心求救;注意保 护现 场,积极 配合 公安机 关处 理。B.1.3 现场处 置完 成后,及 时关 注相关 舆情,作 好应 对。B.2 停电事 故处 置 B.2.1 提前接 到断 电通 知的,由 办公室(综 合机 构)通知 各业务 机构 做好 应对。B.2.2 项目交 易过 程中 突发 断电 的,应 按以 下要 求处 理:立即通 知物 业服 务机 构检 查供电 系统,排 查故 障,立即抢 修;属交 易场 所外 部供电 线路 及故障的,立即 与供 电机 构联 系;有发电 机等 备用 电源 的,立即采 取发 电等 措施 临 时 供电,保障 交易 顺利 推进;有电梯 的,应安 排逐 一检 查电梯 内有 无被 困人 员;向现场 的各 方主 体做 好解 释,必 要时 引导 场内 人员 就近从 消防 安全 通道 撤离;B.2.3 恢复正 常供 电后,相 关部 门应立 即组 织维 修人 员检 查场内 用电 设备,确 保正 常运行。B.3 可疑爆 炸物 及其 他危 险物 品处置 B.3.1 交 易 场 所发 现 可 疑爆 炸 物及 其 他 危 险物 品 时,工 作人 员 应 立 即向 现 场 安保 人员 和 管 理 机构 报告,并向 公安 机关 报警;安 保人员 和中 心管 理人 员不 宜擅自 对可 疑物 采取 处置 行动,应 等候 公安 人员 到场处置 了。B.3.2 当发 生爆 炸、毒气 泄漏 等 事件时:立即 关闭 现场 中央 空调 或 盘管空 调风 机,防止 有毒 气体通 过空 调系 统扩 散;立即 启动 排烟 机组 并开 启 现场窗 户通 风,排除 有毒 气体快 速输 送新 风;尽快 指挥 人员 撤离 现场;立即 向公 安机 关报 警,组 织安保 人员 保护 现场;有人 员伤 亡时,立 即向120 急 救中 心求 救;准备 协同 处理 可能 发生 的 火灾等 并发 灾情。B.4 群众上 访、聚集 等突 发事 件处置 办公区 域发 生群 众上 访、聚集等 事件 时,应按 以下 要求处 理:现场 安保 人员 应维 护现 场 秩序,防止 过激 行为 或其 它意外 事件 发生;现场 工作 人员 应立 即向 领 导报告,并 安抚 情绪、做 好疏导,防 止事 态激 化;应在 上访 者情 绪相 对稳 定 后,了解 事由;根 据上 访事 由,通知 相关 部门 到场 处 理、疏散 人员;DB51/T 1718 2024 12 应 密切 关注 事态 的发 展和处 置 情况,视 情及 时向 政府 领 导、应急 管理 机构 或公 安 机关 报告。B.5 重大疫 情防 控应 急处 置 B.5.1 交易 场所 所在 地区 出现 重 大疫情 时,应按 以下 要求 开展疫 情防 控:启动疫 情防 控应 急预 案,做好宣 传提 示、人员 防护、卫生 消毒、应 急处 置等 工作。对进入 交易 场所 的人 员进 行防疫 检查,做 好信 息登 记,必 要时 按防 控要 求进 行限流、劝 返、隔离等 防护 措施。要求工 作人 员及 现场 参与 交易人 员严 格执 行疫 情管 理要求,主 动做 好个 人健 康监测 与防 护。开通电 话预 约、不见 面开 标等网 上办 事渠 道,引导 市场主 体网 上办 理交 易业 务。B.5.2 交易场 所发生 重大 传染病 疫情时,应立 即停 止营业,并在 当地疾 病预 防控制 机构指 导下,配 合开展疫 情防 控工 作。B.5.3 交易场 所发 生新 新冠 肺炎 疫情时,参 照DB51/T2775-2021处 置。B.6 火 情处 置 交易场 所 发 现火 情时,采 取如下 措施:立即按 下场所 火 灾报 警按 钮(如 有)并拨 打 119 火 警电话;使用消 防设 施、器材 扑救 初起火 灾;按应急 疏散 预案 畅通 消防 通道,引导 消防 人员 进入 现场,组织 引导 人员 疏散;协助 120 抢救、护 送受 伤 人员;维持现 场秩 序,阻止 无关 人员进 入火 场。DB51/T 1718 2024 13 参考文 献 1 中华 人民 共和 国消 防法 2 中华 人民 共和 国保 守国 家秘密 法 3 中华 人民 共和 国突 发事 件应对 法 4 中华 人民 共和 国保 守国 家秘密 法实 施条 例 5 突发 公共 卫生 事件 应急 条例 6 机关、团 体、企业、事 业单位 消防 安全 管理 规定(中 华人 民共 和国 公安 部令第61号)
展开阅读全文
相关资源
相关搜索
资源标签

copyright@ 2017-2022 报告吧 版权所有
经营许可证编号:宁ICP备17002310号 | 增值电信业务经营许可证编号:宁B2-20200018  | 宁公网安备64010602000642