1. 安全事件的定義:安全事件指一切影響網絡安全運行的事件,其中包括設備軟硬件事件、網絡事件、管理事件和環境安全事件等多個方面;
2. 安全事件分類和定義:
*事件性質:指事件發生的原因是自身的原因發生的還是外來攻擊等引起的異常,或者是系統漏洞造成的,因此該部分錯略可以填寫為:自身、攻擊、漏洞、其他,這個部分填寫僅僅供以后事件處理方法的選擇使用。
*事件分類:一般事件、緊急事件、特別緊急事件、重大故障(癱瘓)。
3. 系統管理人員和相關的技術人員等如發現系統的安全弱點和可疑事件應及時詳細記錄事件信息并報告,由相關人員確定事件的性質、處理方法和事件的類別,但任何情況下用戶均不應嘗試驗證該弱點或者可疑點;
4. 針對發現的可疑點和已經發生的各種事件,都要詳細填寫事件記錄表,對事件進行分析,采用適當的方法進行處理;
5. 事件的嚴重程度,可根據事件的時間的長短再制定事件的升級規定,一般事件如果24小時無法解決可以升級為緊急事件,緊急事件超過12小時的解決時限升級為特別緊急事件,特別緊急事件超過6個小時解決時限升級為重大故障;
6. 緊急事件以上級別要進行上報,緊急事件發生后,盡快確定故障的原因,并且及時上報部門主管,特別緊急事件以上級別要上報給本單位相關的主管領導,特別緊急事件除發生后及時上報外,還要每1個小時報告一次,重大故障要30分報告一次,事件處理完成后也要及時上報;
7. 特別緊急事件要成立臨時應急事件處理小組,對重大事件進行監督、協調,避免事件的進一步擴大;
8. 各類事件現場處理的主體為數據中心相關的管理和技術人員,特別嚴重事件處理的措施要經過相關技術專家的討論后,通過專業人員實施;
9. 事件處理完成后,對事件進行分析和評估,并且數據中心要提交相應的事件處理報告,詳細說明事件的原因、故障現象、解決方法和參與的人員等,同時提交該類事件避免再次發生的措施或者解決方法,并做好善后的處理工作。
10. 東北亞鎂質材料交易中心數據中心應急小組:由交易中心董事長任組長,數據中心主管,數據中心網絡工程師、安全工程師、系統工程師為成員,處理數據及信息突發事故。