宿州市供销合作社联合社关于印发《市供销社政府网站值班读网制度》等四个制度的通知
宿州市供销合作社联合社关于印发《市供销社政府网站值班读网制度》等四个制度的通知
供办〔2021〕4号
机关各科室、市社直属各单位:
《市供销社政府网站值班读网制度》《信息发布审核制度》《信息发布操作流程》《宿州市供销社网络与信息安全事件应急预案》等网站管理制度已经市社党组同意,现印发给你们,请认真贯彻落实。
宿州市供销合作社联合社
2021年2月1日
市供销社政府网站值班读网制度
为保证市社网站全年不间断安全运行,为民众提供全天候服务,及时发现出现的异常情况、及时处理问题并恢复正常,特制定市社网站值班读网制度。
一、读网规定
(一)市社网站实行工作日、非工作日不间断读网制度。
(二)工作日内,由信息发布人员对网站的频道、栏目及专题进行定期监控。
(三)非工作日内,根据值班安排表人员安排轮流进行读网,由领导带班,负责工作监督、处理突发事件,值班人员具体负责市社网站读网。遇突发事件和重大事件,视情况增加值班人员。
二、读网任务
(一)工作日内,信息发布人员负责监控市社网站各个频道、栏目及专题,及时对各个栏目信息进行更新,发现页面及信息出现的异常问题,要及时解决问题,保证网站正常运行。
(二)非工作日内,根据值班安排表进行读网的工作人员负责监控市社网站所有频道、栏目及专题,查看页面显示及信息显示是否正常,及时更新新闻频道内容,及时联系技术人员进行处理、恢复。
三、读网时间
工作日内工作时间为读网时间,非工作日内按值班表轮流进行读网值班。
四、读网要求
(一)网站值班人员的个人计算机桌面浏览器上,始终保持市社网站呈打开状态,阅读网站各个频道和栏目的内容,随时监控网站情况。网站值班人员负责浏览查验网站内容、链接运行,防止出现网站打不开、网站网页内容出现篡改和网站出现非法链接广告等情况。发现网站或页面信息异常,马上向带班领导汇报,通知相关人员进行处理和恢复,并及时做好详细记录。
(二)值班读网人员应遵守读网制度,在值班时间不得擅自离岗,必须24小时保持通讯畅通。在值班时如有特殊情况需要暂时离岗的,需请示带班领导同意,并请相关人员替岗后,方可暂时离岗。
信息审核发布制度
第一条为保证网站信息发布的质量,防止泄密现象发生,加强网站维护和管理,特制定本制度,
第二条发布的信息应具有较强的时效性,保证信息内容的真实、准确、完整。发布前必须认真校对,确认无误后上传,发现问题及时更正,造成影响的要追究责任,并由责任单位和个人负责消除。
第三条坚持“谁发布,谁负责”的原则,单位确定一名分管领导作为网站信息发布审核负责人,所有信息必须经审核负责人同意由信息发布员负责发布,任何科室和个人不得擅自在网站上发布信息。
第四条信息发布前要填写发布审核登记表,所有上传信息、主管负责人审核签字的发布审核登记表要存档保存,以备查阅。
第五条发布信息,必须由科室负责人、办公室负责人、信息发布分管领导审核同意后方可发布,不得发布违反国家法律及地方法规的信息,不得发布与党的各项方针、政策相违背的信息。
第六条严格执行安全保密制度,不得在网上从事危害国家安全、泄露国家秘密等犯罪活动,不得制作、复制和传播各类不健康信息,不得发布虚假信息。
第七条严禁在网站上传播计算机病毒、木马等程序,发布除文字以外的其他内容需经防病毒技术检测后方可发布。
信息发布操作流程
宿州市供销社网络与信息安全事件应急预案
一、总则
(一)编制目的:为提高宿州市供销合作社联合社(以下简称“市供销社”)处置网络与信息安全突发事件能力,加强网络与信息安全保障工作,确保本单位信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全突发事件的危害,特制订本预案。
(二)编制依据:根据《中华人民共和国计算机信息系统安全保护条例》《国家通信保障应急预案》《中华人民共和国计算机信息网络国际联网管理暂行规定》《计算机信息网络国际联网安全保护管理办法》等相关法规、规定、文件精神,制定本预案。
(三)本预案适用于发生在市供销社整个网络信息系统的突发性事件应急工作。
(四)应急处置工作原则:
1、积极防御,综合防范;快速反应,协同应对;依靠科技,资源整合。
2、明确责任,分级负责,建立和完善安全责任制。
二、事件分类
根据网络与信息安全事件的发生原因、性质和机理,我单位网络安全主要分为以下三类:
1.攻击类事件:指网络信息系统与办公计算机系统因计算机病毒感染、非法入侵等导致系统瘫痪等情况。
2.故障类事件:指网络信息系统与办公计算机系统因计算机软硬件故障、人为操作失误等导致系统瘫痪等情况。
3.灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络系统损毁瘫痪等情况。
三、应急处理组织机构
(一)组织机构
成立市供销社网络与信息安全工作领导小组,领导小组下设办公室。
组 长:张友群
副组长:朱良廷
成 员:周烨苓 丁 娜 张二迪
(二)工作职责
领导小组的主要职责与任务:统一领导市供销社网络与信息的安全事件应急工作,全面负责市供销社网络信息系统可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。
四、预防措施
(一)落实安全保密管理制度,加强对涉密和内网专用移动存储设备的管理。
(二)定期开展网络安全检查和自查
1.网络信息系统托管单位(龙讯科技有限公司)定期对系统进行全面的病毒查杀、消除系统和网络内存在的木马程序和病毒,并定期更换系统口令和密码,提升系统安全系数。2.网络信息系统托管单位(龙讯科技有限公司)定期对网络系统的运行状态、系统日志和安全日志等进行检查,对重要信息系统如网站核心数据库等应每日进行运行检查,对重要数据要实时和定时进行备份,对核心网络设备定期检查和维护,确保及时发现网络安全事件,减少安全事件所造成的损失。
(三)定期进行风险评估
了解网络信息系统目前可能存在的安全隐患和所面临的安全威胁,并针对我社网络和信息系统的实际情况,从物理、网络、系统、应用和数据等多个层面实施网络安全保障工作。
(四)预防技术体系
预防供电故障:市供销社网络信息系统托管单位机房和传输节点均应配置防雷击、防静电设备和不间断电源。
预防火险:市供销社网络信息系统托管单位机房要保持通风。每天下班前要检查电源接插件,如有烧焦现象,要立即更换。灭火器要保证在保质期内,并放置于机房入口处,所有工作人员都要学会正确使用灭火器。
预防设备丢失:网络及信息设备均应采取防盗措施。
预防黑客病毒:网络信息系统托管单位(龙讯科技有限公司)在网络信息系统的出口设置高性能防火墙、入侵检测系统、防病毒系统,安装相应的补丁程序、启动日志记录。
预防数据丢失:在自己备份的基础上,条件具备时建立远程备份。
预防设备故障:对于易损件,准备必要的备品、备件。
五、应急处置程序
出现突发事件后要及时通过电话、传真、邮件、短信等方式通知市供销社网络与信息安全工作领导小组领导及相关负责人。
根据网络与信息安全突发事件信息,初步判定突发事件的程度。能够自行解决,要及时加以解决;如果不能自行解决故障,由分管领导现场指挥,协调各部门力量,按照分工负责的原则,组织相关单位技术人员进入抢险程序。一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。
按照网络与信息安全突发事件发生的性质采用以下应急处置方案:
1.办公计算机系统发现感染病毒,应执行以下应急处理流程:
(1)立即切断感染病毒计算机与网络的联接(拔掉网络联结线);
(2)对该计算机的重要数据进行数据备份;
(3)启用防病毒软件对该计算机进行杀毒处理,同时通过防病毒软件对其他计算机进行病毒扫描和清除工作;
(4)现行防病毒软件无法清除该病毒的,应立即向网络管理人员通报情况;
(5)恢复系统和相关数据,检查数据的完整性;
(6)病毒爆发事件处理完毕,将计算机重新接入网络;
(7)总结事件处理情况,并提出防范病毒再度爆发的解决方案;
(8)实施必要的安全加固。
2.门户网站网页被非法篡改,应执行以下应急处理流程:
(1)发现网站网页出现非法信息时,应立即向龙讯科技有限公司技术人员通报情况;
(2)龙讯科技有限公司技术人员应及时采取断网等处理措施,做好必要记录,妥善保存有关记录及日志记录;
(3)清理网站非法信息,强化安全防范措施,然后将网站重新投入使用。如情节严重,我单位将向公安机关公共信息安全部门报告情况;
(4)总结事件处理情况,并提出防范再度发生的解决方案;
(5)实施必要的安全加固。
3.机房物理环境出现事故,采取以下应急处理流程:
供电故障:及时通知市供销社物业办,如果出现短路,应立即切断电源,更换短路器件,恢复供电;如果出现断路,切断电源,连接断开线路,恢复供电。
火灾:应切断电源,使用灭火器灭火;如火势较大,及时向119报告火警,请求支援;如有人员遇险,应先救人后救物。
水渗故障:应及时通知市供销社办公室,切断电源,更换浸水设备,采取防水渗措施。
4.网络线路故障应急处理流程:
如果有环路或冗余线路,通过自动路由或手动设置、联接等技术措施保障网络畅通。如果线路物理损坏,应及时更新;如果是租用电信等运营商的线路故障,应通知电信等部门及时抢修,并向领导报告情况。
六、保障措施
(一)人力保障
重视人员的建设与保障,切实做好应对网络安全事件的人力、物力、财力、通讯、科技等保障工作,保证应急救援工作和恢复重建工作的顺利进行。
(二)技术保障
重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,在灾害处置过程中和灾后重建中提供相关的技术支撑。
(三)物资保障
要根据网络信息系统安全防治工作所需情况,做好网络信息系统设备储备工作,保证技术装备的及时更新,以确保灾害应急工作的顺利进行。
(四)宣传教育
不定期对全机关工作人员宣传网络信息安全相关法律法规和信息安全基础知识,提高信息安全应急防范意识。
七、预案管理
本预案由市供销社办公室负责编制和解释,办公室应根据实际情况的变化,及时修订本预案。
本预案自印发之日起实施。