当发现计算机系统感染病毒后,首先,立即将该计算机从网络上物理隔离,同时备份硬盘数据;然后再启用防病毒软件进行杀毒处理,并使用病毒检测软件对其他机器进行病毒扫描和清除;一时无法查杀的新病毒,要迅速与相关病毒软件供应商联系解决;如感染病毒的是服务器或主机系统,要立即告知使用部门并做好相应清查工作。
4.软件遭受破坏性攻击处置。
重要软件系统及其相对应的数据必须存有备份,同时还要采取异地避灾等方式保存于安全处。一旦软件遭受破坏性攻击,应立即报告和停止系统运行;然后检查日志等资料,确认攻击来源,并采取有效措施,恢复软件系统和数据。
5.数据库安全防范处置。
各数据库系统至少要准备两个以上数据库备份,一份放在机房,一份放在异地。一旦数据库崩溃,首先立即通知有关单位暂缓上传、上报数据,然后再组织人员对主机系统进行维修;如遇无法解决的问题,立即请求软硬件供应商协助解决。系统修复启动后,将第一个数据库备份取出,并按照要求将其恢复到主机系统中;如因第一个备份损坏,导致数据库无法恢复,则取出第二个数据库备份予以恢复。
6.网络线路中断处置。
网络线路中断后,应迅速判断故障节点,查明原因、尽快修复。如属网络运营商负责维护运营的线路,立即与运行商维护部门联系,及时进行修复。如属局域网内部线路故障,应立即判断故障节点,查明故障原因,迅速组织修复;如属路由器、交换机等网络设备故障,立即与设备供应商联系修复;如属路由器、交换机配置文件破坏,迅速按照要求重新配置;如遇无法解决的技术问题,立即向市政府经济信息中心或有关厂商请求支援。
7.设备安全处置。
发现服务器等关键设备损坏,应立即查明设备故障原因;能自行恢复的,立即用备件替换受损部件;难以自行恢复的,立即与设备供应商联系,请求派维修人员前来维修;若设备一时不能修复,应及时采取必要措施,并告知有关单位暂缓上传、上报数据。
8.机房火灾处置。
一旦机房发生火灾,首先切断所有电源,按响火警警报;检查自动喷淋系统是否启动,并使用灭火器进行灭火;必要时通过119电话向公安消防部门请求支援。
9.外电中断处置。
外电中断后,立即切换到备用电源;迅速查明断电原因,如因内部线路故障,马上组织恢复;如因供电部门原因,立即与供电单位联系,尽快恢复供电;如被告知将长时间停电,应做好以下工作:(1)预计停电1小时以内的,由UPS供电;(2)预计停电1-4小时的,关掉非关键设备,确保各主机、路由器、交换机供电;(3)预计停电超过4小时的,做好数据备份工作,及时关闭有关设备。
第 [1] [2] [3] [4] [5] 页 共[6]页
|