網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案(實(shí)用15篇)

格式:DOC 上傳日期:2023-11-18 06:55:06
網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案(實(shí)用15篇)
時(shí)間:2023-11-18 06:55:06     小編:曼珠

方案的可行性是制定的重要指標(biāo),必須兼顧實(shí)際情況和可操作性。需要進(jìn)行全面的調(diào)研和分析,以確保方案的科學(xué)性和可行性。這些方案范文展示了不同情境下的方案制定和實(shí)施過程,對我們有很大的借鑒意義。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇一

在本單位的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,采取應(yīng)急處置方案,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。

組長:xxx

副組長:xxx

成員:xxx

計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時(shí)、快速地協(xié)調(diào)、處各種事件或者事故。特殊時(shí)期安排專人24小時(shí)值班。

計(jì)算機(jī)網(wǎng)絡(luò)安全事件報(bào)告程序

工作人員與管理人員發(fā)現(xiàn)或獲知計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,由站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急小組通知公司計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時(shí)迅速關(guān)閉問題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,解決問題。

1、垃圾郵件過濾器

響應(yīng)公安部、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項(xiàng)指標(biāo)均達(dá)到或超過上述領(lǐng)導(dǎo)部門制定的標(biāo)準(zhǔn)。

2、日志服務(wù)器

對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運(yùn)行日志進(jìn)行收集和統(tǒng)一管理工作,防止不法分子入侵某個(gè)具體的設(shè)備,同時(shí)撰改日志記錄,從而影響對問題的了解和解決。

3、入侵檢測服務(wù)器

購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實(shí)ip地址的流量情況作出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)

4、數(shù)據(jù)備份系統(tǒng)

可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進(jìn)行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時(shí)能及時(shí)修復(fù),保證重要數(shù)據(jù)的安全。

5、網(wǎng)頁防篡改

采用人工和技術(shù)處理相結(jié)合的方式,對公司網(wǎng)站的內(nèi)容進(jìn)行瀏覽和檢查,防止網(wǎng)頁被篡改。

1、及時(shí)更新服務(wù)器的防病毒軟件病毒庫。

2、定期對所有服務(wù)器進(jìn)行漏洞掃描、補(bǔ)丁修復(fù)。

3、對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機(jī)開放的軟端口進(jìn)行嚴(yán)格控制。

4、實(shí)行分級管理體制,落實(shí)管理責(zé)任。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇二

在我們的學(xué)習(xí)、工作或生活中,保不齊會(huì)遇到一些意料之外的事件或事故,為了將危害降到最低,常常要根據(jù)具體情況預(yù)先編制應(yīng)急預(yù)案。編制應(yīng)急預(yù)案需要注意哪些問題呢?以下是小編為大家收集的學(xué)校網(wǎng)絡(luò)與信息安全的管理應(yīng)急預(yù)案范文,歡迎大家分享。

為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時(shí)代的作用,促進(jìn)教育信息化健康發(fā)展,根據(jù)國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預(yù)案,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的'影響和有害信息的擴(kuò)散。

1、如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑ke入侵等

網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。

2、突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,學(xué)校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點(diǎn)的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。

3、如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信來源于淘息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴(kuò)散。

4、采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時(shí)刪除,(情況嚴(yán)重的)報(bào)告市教育局和公安部門。

5、在確保安全問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用。

1、加強(qiáng)領(lǐng)導(dǎo),健全機(jī)構(gòu),落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任制。建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組,并設(shè)立安全專管員。明確工作職責(zé),落實(shí)安全責(zé)任制;bbs、聊天室等交互性欄目要設(shè)有防范措施和專人管理。

2、局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護(hù),其他人不得私自拆修設(shè)備,擅接終端設(shè)備。

3、加強(qiáng)安全教育,增強(qiáng)安全意識(shí),樹立網(wǎng)絡(luò)與信息安全人人有責(zé)的觀念。安全意識(shí)淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強(qiáng)對教師、學(xué)生的網(wǎng)絡(luò)安全教育,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),將網(wǎng)絡(luò)安全意識(shí)與政治意識(shí)、責(zé)任意識(shí)、保密意識(shí)聯(lián)系起來。特別要指導(dǎo)學(xué)生提高他們識(shí)別有害信息的能力,引導(dǎo)他們正健康用網(wǎng)。

4、不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺(tái)電腦安裝殺毒軟件,并及時(shí)更新病毒代碼。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇三

一、校園網(wǎng)絡(luò)安全事件定義。

1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情資料的信息及損害國家、校園聲譽(yù)的謠言。

2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。

3、在網(wǎng)站上發(fā)布的資料違反國家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。

1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長由校園主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對外信息發(fā)布等工作。

2、領(lǐng)導(dǎo)機(jī)構(gòu)。

網(wǎng)絡(luò)安全管理中心組員:王園一、陳慕君、秦鋒、俞曉波。

三、網(wǎng)絡(luò)安全事件報(bào)告與處置。

事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將狀況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)中心在事件發(fā)生后24小時(shí)內(nèi)寫出事件書面報(bào)告。報(bào)告應(yīng)包括以下資料:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件資料,涉及計(jì)算機(jī)的ip地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理狀況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。

四、一般性安全隱患處理。

校園網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。

管理員對定期檢查設(shè)備的運(yùn)轉(zhuǎn)狀況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的'運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能透過防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)掉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)潛力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)狀況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇四

一、為提高發(fā)生失泄密事件應(yīng)急處置能力,最大限度地減少失泄密事件所造成的損害,根據(jù)《中華人民共和國保守國家秘密法》,制定本預(yù)案。

二、我司設(shè)置失泄密事件工作領(lǐng)導(dǎo)小組,組長由xx擔(dān)任,副組長由xx擔(dān)任,成員由各部門助理組成。失泄密事件工作領(lǐng)導(dǎo)小組主要職責(zé):

(一)制定和修改我所失泄密事件應(yīng)急處置預(yù)案;

(二)接收突發(fā)失泄密事件情況報(bào)告,并向管理層報(bào)告;

(三)負(fù)責(zé)失泄密事件應(yīng)急處置的組織領(lǐng)導(dǎo)工作;

(四)對應(yīng)急處置過程進(jìn)行監(jiān)督;

(五)必要時(shí),聯(lián)系國家保密、國家安全和公安部門對事件進(jìn)行查處;

(六)根據(jù)調(diào)查結(jié)果,對事件發(fā)生單位和責(zé)任人提出處理意見。

三、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個(gè)人,應(yīng)當(dāng)在8小時(shí)內(nèi),以書面或其他形式向失泄密事件工作領(lǐng)導(dǎo)小組報(bào)告。報(bào)告的內(nèi)容包括:

(一)發(fā)生失泄密事件的部位;

(二)被泄露的公司信息的主要內(nèi)容、密級、數(shù)量及載體形式;

(三)失泄密事件發(fā)現(xiàn)(生)的時(shí)間、地點(diǎn)、簡要過程等;

(四)已造成或可能造成的危害;

(五)事件責(zé)任人的基本情況;

(六)已采取或擬采取的查處辦法和補(bǔ)救措施。

四、失泄密事件工作領(lǐng)導(dǎo)小組在接到有關(guān)部門或個(gè)人報(bào)告失泄密事件后,應(yīng)立即進(jìn)行調(diào)查核實(shí),決定是否啟動(dòng)本預(yù)案。

五、失泄密事件工作領(lǐng)導(dǎo)小組應(yīng)根據(jù)初步調(diào)查結(jié)果,決定是否向國家保密、國家安全或公安部門報(bào)案。

六、失泄密事件的查處

(六)對出現(xiàn)在公共網(wǎng)絡(luò)、出版物、廣播、電視等媒體上的泄密信息,協(xié)調(diào)相關(guān)職能部門,責(zé)令有關(guān)單位立即刪除、收繳、停播、銷售,并收繳有關(guān)涉密載體。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇五

為了切實(shí)做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運(yùn)行,結(jié)合本院實(shí)際,制定本預(yù)案。

一、應(yīng)急處置工作的目標(biāo)。

在最短時(shí)限內(nèi),及時(shí)、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,維護(hù)網(wǎng)絡(luò)信息安全與穩(wěn)定。

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

2、網(wǎng)絡(luò)遭受黑客攻擊;

3、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網(wǎng)外部線路中斷;

7、局域網(wǎng)大范圍中斷;

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;

9、網(wǎng)絡(luò)中心機(jī)房外電中斷。

三、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全的應(yīng)急工作,全面負(fù)責(zé)院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,由辦公室、醫(yī)務(wù)科、保健部成員組成,具體負(fù)責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。

四、應(yīng)急預(yù)案啟動(dòng)時(shí)的應(yīng)急處理措施。

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時(shí)的緊急處置措施。

(1)網(wǎng)站、網(wǎng)頁由各相關(guān)使用部門的具體負(fù)責(zé)人員隨時(shí)密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時(shí)期,每半小時(shí)監(jiān)控一次,必要時(shí),24小時(shí)監(jiān)控。

(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置工作組通報(bào)情況;情況緊急的應(yīng)先及時(shí)采取刪除等處理措施,再按程序報(bào)告。

(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進(jìn)行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強(qiáng)化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。

(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。

(5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進(jìn)行處理,同時(shí)報(bào)告網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對非法傳播者及時(shí)處置,并報(bào)知上級公安部門備案;若非法信息來自于院外,則立即報(bào)知上報(bào)公安部門,并由技術(shù)人員將這些信息保存、記錄ip地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動(dòng)組調(diào)用。

2、黑客攻擊時(shí)的緊急處置措施。

(1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向應(yīng)急處置工作組通報(bào)情況。

(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,同時(shí)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)情況。(3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,修補(bǔ)漏洞、強(qiáng)化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò)。

(4)應(yīng)急處置人員追查非法信息來源。

(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會(huì)商后,如認(rèn)為情況嚴(yán)重,則立即向公安部門匯報(bào)。

(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng)立即找出感染病毒機(jī)器。

(2)將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò)。

(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進(jìn)行研究,做好相應(yīng)的病毒發(fā)作特征及解決方案。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。

(1)重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng)。

(3)網(wǎng)絡(luò)管理人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。

(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認(rèn)攻擊來源。

(5)安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門報(bào)告。

5、數(shù)據(jù)庫安全緊急處置措施。

(1)各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,平時(shí)一份放在機(jī)房,另一份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,應(yīng)急處置組人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。(3)系統(tǒng)修復(fù)啟動(dòng)后,將第一個(gè)數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。

(4)如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。

(5)如果兩個(gè)備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)。

6、廣域網(wǎng)外部線路中斷緊急處置措施。

(1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。

(2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無法恢復(fù)情況,立即向有關(guān)廠商請求支援。

(3)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,請求修復(fù)。

7、局域網(wǎng)大范圍中斷緊急處置措施。

(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因。

(2)如屬線路故障,應(yīng)重新安裝線路。

(3)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。

(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機(jī),如無備機(jī),立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施。

(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。

(2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。

9、網(wǎng)絡(luò)中心機(jī)房外電中斷后的處置措施。

(1)外電中斷后,機(jī)房會(huì)自動(dòng)切換到備用電源。

(2)檢查斷電原因,如因內(nèi)部線路故障,請總務(wù)科協(xié)助迅速恢復(fù)。

(3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。

(4)如果供電局告知需長時(shí)間停電,應(yīng)做如下安排:

a)預(yù)計(jì)停電1小時(shí)以內(nèi),由ups供電。

b)預(yù)計(jì)停電1-3小時(shí),關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。

c)預(yù)計(jì)停電超過3小時(shí),關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。ups使用4小時(shí)后,關(guān)閉所有的設(shè)備。

五、保障措施。

網(wǎng)絡(luò)與信息安全的防治工作是一項(xiàng)長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì)行為,而不是隨著每次災(zāi)害的發(fā)生而開始和結(jié)束的活動(dòng)。因此,必須做好應(yīng)急保障工作。

1、人員保障。

重視網(wǎng)絡(luò)管理人員隊(duì)伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

2、技術(shù)保障。

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

3、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,報(bào)請領(lǐng)導(dǎo)小組批準(zhǔn)后,根據(jù)院財(cái)力情況及網(wǎng)絡(luò)管理的實(shí)際需要,適當(dāng)購入一些網(wǎng)絡(luò)與信息安全保障設(shè)備。

4、訓(xùn)練和演練。

加強(qiáng)全院網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識(shí)的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識(shí)和自救互救能力。有針對性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)生災(zāi)害時(shí)的應(yīng)急救助手段及時(shí)到位和有效。

組長:xxx副組長:xxx組員:xxx。

組長:xxx副組長:xxx組員:xxx。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇六

在本單位的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,采取應(yīng)急處置方案,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。

組長:xx

副組長:xx

成員:xx

計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時(shí)、快速地協(xié)調(diào)、處各種事件或者事故。特殊時(shí)期安排專人24小時(shí)值班。

計(jì)算機(jī)網(wǎng)絡(luò)安全事件報(bào)告程序

工作人員與管理人員發(fā)現(xiàn)或獲知計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,由站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急小組通知公司計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時(shí)迅速關(guān)閉問題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,解決問題。

1、垃圾郵件過濾器

響應(yīng)公安部、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項(xiàng)指標(biāo)均達(dá)到或超過上述領(lǐng)導(dǎo)部門制定的標(biāo)準(zhǔn)。

2、日志服務(wù)器

對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運(yùn)行日志進(jìn)行收集和統(tǒng)一管理工作,防止不法分子入侵某個(gè)具體的設(shè)備,同時(shí)撰改日志記錄,從而影響對問題的了解和解決。

3、入侵檢測服務(wù)器

購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實(shí)ip地址的流量情況作出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)

4、數(shù)據(jù)備份系統(tǒng)

可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進(jìn)行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時(shí)能及時(shí)修復(fù),保證重要數(shù)據(jù)的安全。

5、網(wǎng)頁防篡改

采用人工和技術(shù)處理相結(jié)合的方式,對公司網(wǎng)站的內(nèi)容進(jìn)行瀏覽和檢查,防止網(wǎng)頁被篡改。

1、及時(shí)更新服務(wù)器的防病毒軟件病毒庫。

2、定期對所有服務(wù)器進(jìn)行漏洞掃描、補(bǔ)丁修復(fù)。

3、對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機(jī)開放的軟端口進(jìn)行嚴(yán)格控制。

4、實(shí)行分級管理體制,落實(shí)管理責(zé)任。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇七

在xx年“安全生產(chǎn)月”活動(dòng)應(yīng)急演練周期間,為應(yīng)對突發(fā)事件的發(fā)生,為檢驗(yàn)我項(xiàng)目部施工突發(fā)事故應(yīng)急救援預(yù)案的科學(xué)性、可操作性,做好施工事故應(yīng)急救援工作,確保發(fā)生安全事故時(shí)救援工作及時(shí)有效,將事故造成的損失降到最低,依據(jù)《安全生產(chǎn)事故應(yīng)急預(yù)案》項(xiàng)目部將于xx年6月20日上午8:20分在施工現(xiàn)場儲(chǔ)煤倉區(qū)域,開展高空墜落應(yīng)急救援預(yù)案演練。

1、提高全員安全意識(shí)的同時(shí),通過演練使人員掌握應(yīng)急救援運(yùn)行程序和方法,提高應(yīng)急救援小組協(xié)調(diào)作戰(zhàn)的能力。

2、通過演練可以證實(shí)應(yīng)急預(yù)案的可行性,從而增強(qiáng)應(yīng)急救援組織完成應(yīng)急救援任務(wù)的信心。

3、通過演練可能發(fā)現(xiàn)預(yù)案中存在的問題,為修正預(yù)案提供實(shí)際資料,通過演練后的評價(jià)、總結(jié),可以暴露預(yù)案中未曾考慮到的問題和找到修正建議,是提高預(yù)案質(zhì)量的重要步驟。

20xx年6月20日8:20分。

演練地點(diǎn):現(xiàn)場儲(chǔ)煤倉施工區(qū)域。

急救車輛、急救藥品、擔(dān)架、救生衣等。

1、此演練由項(xiàng)目部統(tǒng)一指揮。

總指揮:于百濤。

副指揮:牛亞平、高富春。

指揮組成員:史立峰、李立、杜忠山、何福順、姚義明、王剛、馬利、蔣燈海。

苗慶海、馮兆輝、李福、任樹林、代正基、葉建國、呂新杰、單寶泉等。

急救中心:120。

報(bào)警電話:110。

2、演練小組分工:

安全保衛(wèi)小組:李立負(fù)責(zé)事故發(fā)生情節(jié)角色的扮演工作。

醫(yī)療護(hù)理小組:馬利負(fù)責(zé)對傷員進(jìn)行醫(yī)療救護(hù)。

應(yīng)急救援小組:王剛負(fù)責(zé)現(xiàn)場救助傷員。

后勤服務(wù)小組:何福順負(fù)責(zé)現(xiàn)場攝影、攝像、接待等工作。

物資供應(yīng)小組:杜忠山、姚義明負(fù)責(zé)演練物資的準(zhǔn)備工作。

8:35分,腳手架上的1名施工人員突然腳底一滑,手沒有抓住固定物,不慎掉了下來,隨著“哎喲”一聲慘叫,他的身體重重地撞在下層的一根鋼管上,辛好有保險(xiǎn)帶拴著,被懸在距離地面還有5米的半空中,情況十分危急,他不能自救,其他人員感到情況不妙,立即對那位懸空人員實(shí)施救治,一邊向懸空的人員靠攏不要晃動(dòng),一邊向現(xiàn)場建筑三班安全員苗慶海呼救,安全員苗慶海聽到救護(hù)后,請求支援,傾刻,不遠(yuǎn)處現(xiàn)場專職安全員馬利迅速組織人力救護(hù)傷者,一邊指揮其他人有序撤離現(xiàn)場,這時(shí)打電話120急救站,簡單說明事故地點(diǎn)、時(shí)間、和現(xiàn)場人員受傷情況之后打電話報(bào)告項(xiàng)目部辦公室,經(jīng)過大家的共同努力,受傷人員終于從半空中解救到了地面,與此同時(shí),4名救護(hù)人員扛著擔(dān)架趕到了事發(fā)現(xiàn)場,把受傷人員抬到了安全地帶。并封鎖了現(xiàn)場,拉好了警戒線,疏散了無關(guān)人員,等待實(shí)施救護(hù)。

項(xiàng)目部應(yīng)急救援領(lǐng)導(dǎo)小組組長在接安全辦公室事故報(bào)告后,救護(hù)車警笛聲由遠(yuǎn)及近而來,駛?cè)氍F(xiàn)場,車門打開,醫(yī)護(hù)人員攜帶急救藥品對受傷人員傷口進(jìn)行消毒、包扎處理,醫(yī)護(hù)人員把傷號送到丹東市醫(yī)院進(jìn)一步處理,8:55分,應(yīng)急救援領(lǐng)導(dǎo)小組組長宣布應(yīng)急救援預(yù)案解除,進(jìn)行一般事故處理階段,預(yù)演結(jié)束。

演練結(jié)束后,項(xiàng)目部組織召開了安全生產(chǎn)預(yù)案點(diǎn)評,在應(yīng)急救援中還存在少許不足,一是各救援組協(xié)調(diào)不周密,還存在疏漏。二是現(xiàn)場人員在組織救援時(shí)有些慌張,個(gè)別人員不能充分發(fā)揮救援作用,下一步項(xiàng)目部要進(jìn)一步完善應(yīng)急預(yù)案,確保預(yù)案的可操作性。

通過此次演練目的主要包括:檢驗(yàn)各項(xiàng)目安全操作是否規(guī)范,對施工人員安全教育是否落實(shí),各類安全預(yù)案是否完備,同時(shí)對發(fā)生應(yīng)急安全件的處理能力進(jìn)行檢驗(yàn),安全事故會(huì)導(dǎo)致嚴(yán)重的經(jīng)濟(jì)損失,安全生產(chǎn)工作不能依賴外部壓力,而要轉(zhuǎn)變企業(yè)的內(nèi)在動(dòng)力,希望各施工單位施工人員要高度重視安全工作,做好安全隱患排查和整治工作。專業(yè)公司、項(xiàng)目部也要共同把好安全關(guān),同時(shí)要加強(qiáng)施工人員技術(shù)培訓(xùn)安全教育培訓(xùn),避免事故發(fā)生,要加強(qiáng)對勞務(wù)分包隊(duì)伍的管理,要監(jiān)督管理到位,發(fā)生安全事故,尤其人員傷亡事故,要及時(shí)向主管部門和項(xiàng)目部領(lǐng)導(dǎo)匯報(bào),演練花費(fèi)了很大的精力、財(cái)力、人力,通過演練將提高項(xiàng)目部人員和工地施工人員的安全意識(shí),并表示希望應(yīng)急預(yù)案永遠(yuǎn)都是預(yù)案,在今后工作的工作中不要真正出現(xiàn)。

會(huì)議還就項(xiàng)目部安全工作方面資料問題、施工人員培訓(xùn)問題、操作規(guī)程、防暑降溫工作作了要求。

最后大家看了這次安全應(yīng)急演練后,更加覺得安全工作不能掉以輕心,要加強(qiáng)對施工人員安全教育培訓(xùn),樹立良好的安全意識(shí)和安全技能,排查重點(diǎn)危險(xiǎn)源,及時(shí)整改,做好相應(yīng)安全預(yù)案,確保安全工作得到有效的保障。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇八

第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或人為活動(dòng)引發(fā)的危害福州市審計(jì)局網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。

第二條本預(yù)案的指導(dǎo)思想是確保福州市審計(jì)局有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)及信息的安全。

第三條本預(yù)案適用于發(fā)生在福州市審計(jì)局網(wǎng)絡(luò)范圍內(nèi)的突發(fā)性事件應(yīng)急工作。

第四條應(yīng)急處置工作原則:

(一)明確責(zé)任、分級負(fù)責(zé):按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé)”的要求,逐級建立并落實(shí)審計(jì)信息系統(tǒng)責(zé)任制和應(yīng)急機(jī)制。

(二)加強(qiáng)領(lǐng)導(dǎo)、分工合作:市局各處室應(yīng)按照規(guī)定的職責(zé)和流程,實(shí)施統(tǒng)計(jì)信息系統(tǒng)的應(yīng)急處理工作。

(三)積極預(yù)防、及時(shí)預(yù)警:市局各處室應(yīng)及早發(fā)現(xiàn)安全事件,及時(shí)進(jìn)行預(yù)警和信息通報(bào);積極做好應(yīng)急處理準(zhǔn)備,提高對安全事件的預(yù)防和應(yīng)急處理能力。

(四)協(xié)作配合、確?;謴?fù):市局各處室要協(xié)同配合,確保在最短的時(shí)間內(nèi)完成系統(tǒng)的恢復(fù)。

組長:翁國榮。

副組長:潘玉寧。

成員:吳祥添。

領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,全面負(fù)責(zé)信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。

第六條處置措施。

處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。

(一)災(zāi)害發(fā)生前,即日常管理與災(zāi)害發(fā)生前的征兆階段,局辦公室要預(yù)先對災(zāi)害預(yù)警預(yù)報(bào)體系進(jìn)行建設(shè)(防殺毒體系、漏洞補(bǔ)丁修補(bǔ)、防arp網(wǎng)絡(luò)攻擊、單機(jī)網(wǎng)絡(luò)備份系統(tǒng)、防單機(jī)非法內(nèi)(外)聯(lián)、移動(dòng)設(shè)備認(rèn)證系統(tǒng)),并開展災(zāi)害調(diào)查,編制災(zāi)害防治規(guī)劃,建設(shè)專業(yè)監(jiān)測網(wǎng)絡(luò),并規(guī)劃建設(shè)災(zāi)害信息管理系統(tǒng),及時(shí)處理災(zāi)害訊情信息。加強(qiáng)災(zāi)害險(xiǎn)情巡查。局辦公室要充分發(fā)揮專業(yè)監(jiān)測的作用,進(jìn)行定期和不定期的檢查,加強(qiáng)對災(zāi)害重點(diǎn)部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險(xiǎn)情時(shí),要及時(shí)處理并向領(lǐng)導(dǎo)小組報(bào)告。建立健全災(zāi)情速報(bào)制度,保障突發(fā)性災(zāi)害緊急信息報(bào)送渠道暢通。

(二)災(zāi)害發(fā)生后,立即啟動(dòng)應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組報(bào)告,在處置過程中,應(yīng)及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。

第七條處置程序。

(一)發(fā)現(xiàn)情況。

市局各處室信息化管理人員要嚴(yán)格執(zhí)行監(jiān)管制度、處內(nèi)設(shè)備管理和定期查殺毒制度,局辦公室做好網(wǎng)絡(luò)信息系統(tǒng)安全的日常巡查工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時(shí)處置。

(二)預(yù)案啟動(dòng)。

一旦災(zāi)害發(fā)生,立即啟動(dòng)應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。

(三)應(yīng)急處置方法。

在災(zāi)害發(fā)生時(shí),首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個(gè)流程。

流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的`前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

(1)報(bào)告和簡單處理。

網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)應(yīng)用系統(tǒng)故障應(yīng)由發(fā)現(xiàn)人通知局辦公室,局辦公室派人立即檢查故障,進(jìn)行初步故障定位。如果網(wǎng)絡(luò)、應(yīng)用系統(tǒng)出現(xiàn)比較嚴(yán)重的問題,對網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行造成較大的影響,需立即向有關(guān)領(lǐng)導(dǎo)報(bào)告。

(2)故障判斷與排除。

對簡單故障,運(yùn)維人員應(yīng)迅速排除故障,解決問題并記錄。如果需要更換設(shè)備,應(yīng)上報(bào)有關(guān)領(lǐng)導(dǎo),經(jīng)批準(zhǔn)后馬上更換故障設(shè)備,盡快恢復(fù)網(wǎng)絡(luò)、應(yīng)用系統(tǒng)運(yùn)行。運(yùn)維部門判斷無法及時(shí)修理時(shí),應(yīng)立即通知相關(guān)的系統(tǒng)運(yùn)行服務(wù)提供商,在最短的時(shí)間內(nèi)安排修理或更換系統(tǒng)。

(3)網(wǎng)絡(luò)線路故障排除。

如發(fā)現(xiàn)屬外部線路的問題,應(yīng)與線路服務(wù)提供商聯(lián)系,敦促對方盡快恢復(fù)故障線路。

(4)啟用備份線路、設(shè)備、系統(tǒng)(如果存在的話),迅速恢復(fù)相關(guān)的應(yīng)用。

2.網(wǎng)站檢測與自動(dòng)恢復(fù)系統(tǒng)應(yīng)急處理流程。

(1)報(bào)告和簡單處理。

當(dāng)發(fā)現(xiàn)網(wǎng)站不能正常打開或網(wǎng)站內(nèi)容被惡意篡改時(shí),任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報(bào)告。由局辦公室應(yīng)急響應(yīng),聯(lián)合相關(guān)部門進(jìn)行故障排查。

(2)處理和恢復(fù)使用。

先由網(wǎng)絡(luò)運(yùn)維部門查看網(wǎng)絡(luò)連接情況,若不是網(wǎng)絡(luò)故障,則由局辦公室排查軟、硬件故障。待故障處理完成并經(jīng)過測試后,恢復(fù)系統(tǒng)的正常運(yùn)行和內(nèi)容的正常應(yīng)用。

3.黑客入侵的應(yīng)急處理。

(1)報(bào)告和簡單處理。

當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上有黑客攻擊行為,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報(bào)告。局辦公室立即啟動(dòng)應(yīng)急響應(yīng),切斷受攻擊計(jì)算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場,并上報(bào)有關(guān)領(lǐng)導(dǎo)。

(2)處理和恢復(fù)使用。

對于黑客攻擊,由局辦公室查找入侵蹤跡,分析入侵方式和原因。由安全管理員根據(jù)對入侵事件的分析,組織相關(guān)人員對內(nèi)部網(wǎng)計(jì)算機(jī)整改,防止黑客用同樣的手段再次入侵其他系統(tǒng)。安全管理員檢查確定無安全隱患后,才可將受攻擊計(jì)算機(jī)重新連接網(wǎng)絡(luò),或啟用備份計(jì)算機(jī)來恢復(fù)應(yīng)用。

(3)應(yīng)急響應(yīng)。

安全管理員應(yīng)做好記錄,保護(hù)現(xiàn)場,進(jìn)行日志收集等工作。如果能追查到攻擊者的相關(guān)信息,可以對其發(fā)出警告,必要時(shí)可以采取進(jìn)一步的行動(dòng),乃至采取法律手段。根據(jù)破壞程度,經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,上報(bào)公安部門。

若系統(tǒng)已被黑客破壞,無法恢復(fù),應(yīng)將受黑客攻擊的計(jì)算機(jī)上的重要數(shù)據(jù)備份到其他存儲(chǔ)介質(zhì),確保計(jì)算機(jī)內(nèi)重要的數(shù)據(jù)不丟失。如果數(shù)據(jù)無法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國家指定的部門聯(lián)系,由他們來協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門做記錄。

4.大規(guī)模病毒(含惡意軟件)攻擊的應(yīng)急處理。

(1)報(bào)告和簡單處理。

當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上有大規(guī)模病毒攻擊的行為,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報(bào)告。由局辦公室組織應(yīng)急響應(yīng),切斷受攻擊計(jì)算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場,立即上報(bào)有關(guān)領(lǐng)導(dǎo)。

(2)已知病毒的處理和恢復(fù)。

使用最新版本殺毒軟件對染毒計(jì)算機(jī)進(jìn)行全面殺毒,并對染毒計(jì)算機(jī)系統(tǒng)進(jìn)行漏洞修補(bǔ)。安全管理員確定沒有病毒和安全漏洞后,再連接網(wǎng)絡(luò)恢復(fù)使用。

(3)未知病毒的處理和恢復(fù)。

觀察網(wǎng)管軟件根據(jù)監(jiān)視窗口的鏈路狀態(tài),由此判斷感染病毒或惡意程序的客戶端、服務(wù)器所科的樓層交換機(jī)。打開該交換機(jī)的端口流量分析窗口,根據(jù)流量判斷感染病毒或惡意程序的客戶端所科交換機(jī)端口。關(guān)閉該交換機(jī)端口,隔離該工作站、服務(wù)器,阻斷與局域網(wǎng)的連接。根據(jù)端口狀態(tài)功能,查看該感染病毒或惡意程序的工作站的ip地址。根據(jù)ip地址信息找到該工作站的具體位置,對該工作站進(jìn)行病毒或惡意程序清除工作。

根據(jù)對于未知病毒,應(yīng)首先嘗試手工殺毒處理,若系統(tǒng)已被病毒破壞,無法恢復(fù),應(yīng)將感染病毒的計(jì)算機(jī)上的硬盤加掛到其他機(jī)器上處理,將重要數(shù)據(jù)備份到其他存儲(chǔ)介質(zhì),盡最大努力保護(hù)、保留感染計(jì)算機(jī)內(nèi)重要的數(shù)據(jù),同時(shí)防止病毒感染其他計(jì)算機(jī)。如果數(shù)據(jù)無法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國家指定的反病毒部門聯(lián)系,由他們來協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門作做記錄。如為涉及國家秘密的數(shù)據(jù),不允許由其他機(jī)構(gòu)來恢復(fù)數(shù)據(jù)。

5.其他沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。

(四)情況報(bào)告。

災(zāi)害發(fā)生時(shí),一方面按照應(yīng)急處置方法進(jìn)行處置,同時(shí)需要判定災(zāi)害的級別,首先向網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組匯報(bào)。在大型災(zāi)害發(fā)生時(shí)或上級領(lǐng)導(dǎo)通知的特殊時(shí)間內(nèi)發(fā)生的災(zāi)害,可以直接向局領(lǐng)導(dǎo)報(bào)告,也可向相應(yīng)的公安機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)安全監(jiān)察部門匯報(bào)。中、小型級別的災(zāi)害,可以只向網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組匯報(bào),并及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。情況報(bào)告內(nèi)容包括:災(zāi)害發(fā)生的時(shí)間、地點(diǎn),災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時(shí)間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。

(五)發(fā)布預(yù)警。

災(zāi)害發(fā)生時(shí),可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其他地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報(bào)解除。

(六)預(yù)案終止。

經(jīng)檢測,災(zāi)害險(xiǎn)情或?yàn)?zāi)情已消除,或者得到有效控制后,由網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組宣布險(xiǎn)情或?yàn)?zāi)情應(yīng)急期結(jié)束,并予以公告,同時(shí)預(yù)案終止。

災(zāi)害應(yīng)急防治是一項(xiàng)長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì)行為,而不是隨每次災(zāi)害的發(fā)生而開始和結(jié)束的活動(dòng)。因此,必須做好應(yīng)急保障工作。

第八條人員保障。

重視人員保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

第九條技術(shù)保障。

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

第十條物資保障。

根據(jù)近二年網(wǎng)絡(luò)信息系統(tǒng)安全防治工作所需經(jīng)費(fèi)情況,相應(yīng)購買應(yīng)急設(shè)施。同時(shí),建立應(yīng)急物資儲(chǔ)備制度,保證應(yīng)急搶險(xiǎn)救災(zāi)隊(duì)伍技術(shù)裝備的及時(shí)更新,以確保災(zāi)害應(yīng)急工作的順利進(jìn)行。

第十一條訓(xùn)練和演練。

加強(qiáng)網(wǎng)絡(luò)信息的防災(zāi)、減災(zāi)知識(shí)的宣傳普及與培訓(xùn),增強(qiáng)審計(jì)人員防災(zāi)意識(shí)和自救互救能力。有針對性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時(shí)到位和有效。

第十二條本預(yù)案由局辦公室負(fù)責(zé)解釋。

第十三條本預(yù)案自發(fā)布之日起施行。

第十四條各縣(市)、區(qū)審計(jì)局可參照本預(yù)案執(zhí)行。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇九

第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或者人為活動(dòng)引發(fā)的危害學(xué)校校園網(wǎng)網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。

第二條本預(yù)案的指導(dǎo)思想是湖北師范學(xué)院有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全基本要求。

第三條本預(yù)案適用于湖北師范學(xué)院內(nèi)所有個(gè)人和辦公用計(jì)算機(jī)以及各研究所、實(shí)驗(yàn)室(中心)、教學(xué)機(jī)房、多媒體教室、電子閱覽室等計(jì)算機(jī)和網(wǎng)絡(luò)硬件、軟件,以及學(xué)校門戶網(wǎng)站和下屬各部門網(wǎng)站內(nèi)容發(fā)生突發(fā)性事件的應(yīng)急處置。

第四條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。

第二章組織指揮和職責(zé)任務(wù)。

第五條學(xué)校成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組,工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,在校領(lǐng)導(dǎo)組織指揮下,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。

第六條現(xiàn)代信息技術(shù)中心(以下簡稱“信息中心”)負(fù)責(zé)日常信息網(wǎng)絡(luò)安全事件的具體處理,其中信息中心是信息網(wǎng)絡(luò)安全事件處置控制中心,負(fù)責(zé)服務(wù)器端和網(wǎng)絡(luò)層面的安全事件處置,并為各部門、院(系)做好部門辦公用機(jī)和個(gè)人用機(jī)的安全處置提供技術(shù)指導(dǎo)。

第三章處置措施和處置程序。

第七條處置措施。

處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。

加強(qiáng)信息網(wǎng)絡(luò)安全常識(shí)普及,使教職工掌握信息網(wǎng)絡(luò)安全常識(shí),并具備一定防范處理突發(fā)事件的基本知識(shí)。

建立健全災(zāi)情速報(bào)制度,保障突發(fā)性災(zāi)害緊急信息報(bào)送渠道暢通。屬于重大災(zāi)害的,在向工作領(lǐng)導(dǎo)小組報(bào)告的同時(shí),還應(yīng)向黃石市公安局網(wǎng)絡(luò)監(jiān)察部門報(bào)告。

(二)災(zāi)害發(fā)生后,立即啟動(dòng)應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向工作小組報(bào)告,在處置過程中,應(yīng)及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。

第八條處置程序。

(一)發(fā)現(xiàn)情況。

現(xiàn)代信息技術(shù)中心要嚴(yán)格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時(shí)處置此突發(fā)性事件。

(二)預(yù)案啟動(dòng)。

一旦災(zāi)害發(fā)生,立即啟動(dòng)應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。

(三)應(yīng)急處置方法。

在災(zāi)害發(fā)生時(shí),首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個(gè)流程。

流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

1、病毒傳播:針對這種現(xiàn)象,要及時(shí)斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。

2、入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的ip地址,及時(shí)關(guān)閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如ip地址、上網(wǎng)帳號等信息,同時(shí)斷開對應(yīng)的交換機(jī)端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。

3、信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。

4、網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。

5、其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。

(四)情況報(bào)告。

災(zāi)害發(fā)生時(shí),一方面按照應(yīng)急處置方法進(jìn)行處置,同時(shí)需要判定災(zāi)害的級別,首先向?qū)W校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報(bào)。在重大災(zāi)害發(fā)生時(shí),可以同時(shí)向市公安局網(wǎng)絡(luò)監(jiān)察部門匯報(bào)。中、小型級別的災(zāi)害,可以只向?qū)W校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報(bào),并及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。情況報(bào)告內(nèi)容包括:災(zāi)害發(fā)生的時(shí)間、地點(diǎn),災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時(shí)間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。

(五)發(fā)布預(yù)警。

災(zāi)害發(fā)生時(shí),可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報(bào)解除。

(六)預(yù)案終止。

經(jīng)專家組鑒定,災(zāi)害險(xiǎn)情或?yàn)?zāi)情已消除,或者得到有效控制后,由學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組宣布險(xiǎn)情或?yàn)?zāi)情應(yīng)急期結(jié)束,并予以公告,同時(shí)預(yù)案終止。

第四章保障措施。

災(zāi)害應(yīng)急防治是一項(xiàng)長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì)行為,必須做好應(yīng)急保障工作。

第九條人員保障。

重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

第十條技術(shù)保障。

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

第十一條物資保障。

建立應(yīng)急物資儲(chǔ)備制度,保證應(yīng)急搶險(xiǎn)救災(zāi)隊(duì)伍技術(shù)裝備的及時(shí)更新,以確保災(zāi)害應(yīng)急工作的順利進(jìn)行。

第十二條訓(xùn)練和演練。

加強(qiáng)全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識(shí)的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識(shí)和自救互救能力。有針對性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時(shí)到位和有效。

第五章附則。

第十三條本預(yù)案由現(xiàn)代信息技術(shù)中心負(fù)責(zé)解釋。

第十四條本預(yù)案自發(fā)布之日起施行。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇十

網(wǎng)絡(luò)與信息安全事關(guān)國家的政治穩(wěn)定、社會(huì)安定和經(jīng)濟(jì)運(yùn)行安全。為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時(shí)代的作用,促進(jìn)教育信息化健康發(fā)展,遵照國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、有關(guān)規(guī)定,特制訂本預(yù)案。以妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴(kuò)散。

網(wǎng)絡(luò)與信息安全工作遵循“誰主辦、誰負(fù)責(zé)”的原則,統(tǒng)一管理,分級負(fù)責(zé),快速反應(yīng),高效處置。各校要切實(shí)承擔(dān)起本校的網(wǎng)絡(luò)與信息安全工作的責(zé)任,落實(shí)安全責(zé)任制,確保網(wǎng)絡(luò)安全運(yùn)作,信息健康流通。

建立學(xué)校網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組,由校長負(fù)責(zé)對全系統(tǒng)網(wǎng)絡(luò)與信息安全管理工作的全面領(lǐng)導(dǎo),貫徹執(zhí)行各級關(guān)于加強(qiáng)網(wǎng)絡(luò)與信息安全管理的文件,督促指導(dǎo)學(xué)校、采取有力措施加強(qiáng)管理。

1、如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。

2、突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,學(xué)校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點(diǎn)的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。

3、如在外部可訪問的同站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴(kuò)散。

4、采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時(shí)刪除,(情況嚴(yán)重的)報(bào)告市教育局和公安部門。

5、在確保安全問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用。

1、加強(qiáng)領(lǐng)導(dǎo),健全機(jī)構(gòu),落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任制。建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組。各校均建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息安全管理工作小組,并設(shè)立安全專管員。明確工作職責(zé),落實(shí)安全責(zé)任制;bbs、聊天室等交互性欄目要設(shè)有防范措施和專人管理。

健全安全專管員(網(wǎng)管員)隊(duì)伍。對于兼職的網(wǎng)管員要給予一定的課時(shí)照顧;對在該項(xiàng)工作中作出顯著成績的,要給予表彰和獎(jiǎng)勵(lì)。

2、局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護(hù),其他人不得私自拆修設(shè)備,擅接終端設(shè)備。教育論壇有專人管理,并及時(shí)查看。

3、加強(qiáng)安全教育,增強(qiáng)安全意識(shí),樹立網(wǎng)絡(luò)與信息安全人人有責(zé)的觀念。安全意識(shí)淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強(qiáng)對教師、學(xué)生的網(wǎng)絡(luò)安全教育,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),將網(wǎng)絡(luò)安全意識(shí)與政治意識(shí)、責(zé)任意識(shí)。保密意識(shí)聯(lián)系起來。特別要指導(dǎo)學(xué)生提高他們識(shí)別有害信息的能力,引導(dǎo)他們正健康用網(wǎng)。

4、不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺(tái)電腦安裝殺毒軟件,并及時(shí)更新病毒代碼。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇十一

為確保校園網(wǎng)安全有序平穩(wěn)運(yùn)行,保證校園網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)安全,更好的服務(wù)于學(xué)校的教育教學(xué),為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。

1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。

2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用計(jì)算機(jī)上的數(shù)據(jù)被非法拷貝、修改、刪除。

3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。

1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理領(lǐng)導(dǎo)小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。

2、學(xué)校網(wǎng)格安全領(lǐng)導(dǎo)小組職責(zé)任務(wù)。

(1)、監(jiān)督檢查各教研組處室網(wǎng)絡(luò)信息安全措施的落實(shí)情況。

(2)、加強(qiáng)網(wǎng)上信息監(jiān)控巡查,重點(diǎn)監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁。

(3)、及時(shí)組織有關(guān)部門和專業(yè)技術(shù)人員對校園網(wǎng)上出現(xiàn)的突發(fā)事件進(jìn)行處理并根據(jù)情況的嚴(yán)重程度上報(bào)有關(guān)部門。

(4)、與市公安局網(wǎng)絡(luò)安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調(diào)市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡(luò)信息監(jiān)控軟件,并保存相關(guān)資料日志在三個(gè)月以上。確保反應(yīng)迅速,做好有關(guān)案件的調(diào)查、取證等工作。

事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。

網(wǎng)絡(luò)中心在事件發(fā)生后24小時(shí)內(nèi)寫出事件書面報(bào)告。報(bào)告應(yīng)包括以下內(nèi)容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內(nèi)容,涉及計(jì)算機(jī)的ip地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。

學(xué)校網(wǎng)格安全領(lǐng)導(dǎo)小組成員承擔(dān)校內(nèi)外的工作聯(lián)系,防止事態(tài)通過網(wǎng)絡(luò)在國內(nèi)蔓延。

網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證。

有關(guān)違法事件移交公安機(jī)關(guān)處理。

四、一般性安全隱患處理:

學(xué)校網(wǎng)絡(luò)信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理入侵事件,并報(bào)有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。

管理員對定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。學(xué)校重要計(jì)算機(jī)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用數(shù)據(jù)備份,保證數(shù)據(jù)不丟失,保證網(wǎng)絡(luò)的正常運(yùn)行。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇十二

為確保學(xué)校的安全與穩(wěn)定,有效處置突發(fā)事件,能夠統(tǒng)一指揮,有條不紊地進(jìn)行緊急疏散教師內(nèi)的師生,使安全事故損失降低到最低范圍,特制定本校安全事故應(yīng)急處理預(yù)案。

一、實(shí)施對象和范圍

當(dāng)發(fā)生建筑物倒塌或特大火災(zāi)等安全事故等需要緊急疏散教室、專用教室內(nèi)的學(xué)生、老師時(shí),啟動(dòng)本預(yù)案。

二、機(jī)構(gòu)設(shè)置與職責(zé)

(一)應(yīng)急疏散領(lǐng)導(dǎo)小組:

組 長:陶幸遠(yuǎn)

成 員:楊昌祿 楊再金 楊先翠 龍春根 李東進(jìn)

職責(zé):全面負(fù)責(zé)指揮協(xié)調(diào)突發(fā)事件處置工作;根據(jù)實(shí)際情況,及時(shí)發(fā)布命令,啟動(dòng)預(yù)案。

在緊急疏散領(lǐng)導(dǎo)小組統(tǒng)一指揮下,下設(shè)五個(gè)小組,現(xiàn)場指揮組、緊急疏散組、傷員救護(hù)組、外圍控制組,通信聯(lián)絡(luò)組。

(二)現(xiàn)場指揮組:

組 長:陶幸遠(yuǎn)

成 員:楊昌祿 楊再金 楊先翠 龍春根

基本職責(zé):負(fù)責(zé)指揮協(xié)調(diào);掌握情況,及時(shí)報(bào)告;貫徹傳達(dá)應(yīng)急小組命令,組織有關(guān)人員按預(yù)案程序?qū)ΜF(xiàn)場進(jìn)行果斷處置,并配備必要通訊器材和安全防護(hù)設(shè)備。

(三)緊急疏散組:

組 長:楊昌祿

成 員:龍宜滔 劉新泉 李東進(jìn) 李才桂 胡炳紅

基本職責(zé):在現(xiàn)場指揮組指揮下,依據(jù)預(yù)案措施及疏散路線、順序,有秩序地疏散師生,疏散完畢后有秩序撤離。

(四)傷員救護(hù)組:

組 長:胡炳紅

成 員:李才桂 楊玖蘭 陳艷紅 羅冬銀

基本職責(zé):負(fù)責(zé)將傷員運(yùn)送到指定安全區(qū)域,并進(jìn)行簡單救治后,送往就近醫(yī)院救治。

(五)外圍控制組:

1

組 長:楊熙勇

成員:侯承洪 楊昌祿 徐應(yīng)城 李東進(jìn)

基本職責(zé):突發(fā)事件發(fā)生后,迅速趕到現(xiàn)場,設(shè)置警戒線,劃定警戒區(qū),設(shè)置隔離帶,維護(hù)現(xiàn)場秩序,疏散現(xiàn)場人員及重要物資等,在公安機(jī)關(guān)等專業(yè)部門到來之前,對事件進(jìn)行先期處置。

負(fù)責(zé)維護(hù)學(xué)校大門、出入口秩序,疏導(dǎo)師生有序撤離,引導(dǎo)專業(yè)部門人員進(jìn)入現(xiàn)場進(jìn)行處置。

(六)通信聯(lián)絡(luò)組:

組 長:楊玖蘭 彭梅玉

基本職責(zé):根據(jù)事態(tài)發(fā)展,及時(shí)上報(bào)上級部門,并爭取相關(guān)部門的支援;提供各種處置突發(fā)事件物資裝備,通訊設(shè)備,編制廣播詞備用,負(fù)責(zé)平時(shí)的通信裝備保養(yǎng)。

三、處置原則

(一)快速反應(yīng)原則。處置突發(fā)事件要堅(jiān)持一個(gè)“快”字,信息上報(bào)快,部署控制快,預(yù)案落實(shí)快。

(二)現(xiàn)場指揮原則。突發(fā)事件發(fā)生后,指揮人員要親臨現(xiàn)場,全面掌握情況,準(zhǔn)確分析局勢,果斷做出正確指揮判斷。

(三)設(shè)置警戒原則。突發(fā)事件一旦發(fā)生,要迅速疏散現(xiàn)場周邊人員,設(shè)置警戒,保護(hù)現(xiàn)場,禁止無關(guān)人員進(jìn)入。

(四)降低損失原則。處置方法要妥當(dāng),要以維護(hù)政治穩(wěn)定、社會(huì)安全,確保師生員工人身、財(cái)產(chǎn)安全為工作重點(diǎn),力求做到盡量減少社會(huì)影響,減少人員傷亡,降低危害。

(五)基本裝備原則。學(xué)校為處置突發(fā)事件提供應(yīng)急廣播、安全頭盔、警戒帶、袖章標(biāo)識(shí)、強(qiáng)光手電、電喇叭、消防器材等必要基本裝備保障。

(六)協(xié)調(diào)配合原則。學(xué)校各部門及教職工要明確職責(zé)任務(wù),按照預(yù)案分工,互相協(xié)調(diào)、通力配合,對突發(fā)事件進(jìn)行妥善處置。

(七)追究責(zé)任原則。依據(jù)處置突發(fā)事件預(yù)案中職能任務(wù)分工,劃清權(quán)限職責(zé);在突發(fā)事件發(fā)生后,對因未能落實(shí)預(yù)案有關(guān)要求造成學(xué)校經(jīng)濟(jì)損失或人員傷亡的,依據(jù)相關(guān)規(guī)定追究相關(guān)人員的責(zé)任。

四、日常教育和防范

級進(jìn)出操場,不強(qiáng)調(diào)快速、整齊;當(dāng)天值日領(lǐng)導(dǎo)和值日教師分工負(fù)責(zé)各路口,負(fù)責(zé)維持秩序,監(jiān)督、疏導(dǎo)、管理學(xué)生。

(二)班主任要對學(xué)生進(jìn)行遵守秩序、禮貌禮讓的教育,開展預(yù)防擁擠踩踏事故的專題演練,讓學(xué)生充分認(rèn)識(shí)發(fā)生擁擠踩踏事故的主要原因、嚴(yán)重后果及其防范措施,了解在教室、門前打鬧、搞惡作劇的危險(xiǎn)性,告誡學(xué)生路上行走靠右行,加強(qiáng)學(xué)生的自救自護(hù)的教育和訓(xùn)練。

(三)學(xué)校要不定期的對學(xué)校校舍、圍墻、用電線路等進(jìn)行檢查,發(fā)現(xiàn)問題,及時(shí)補(bǔ)救、整改。

(四)在醒目的位置設(shè)立緊急情況疏散平面示意圖

五、緊急疏散程序

(一)當(dāng)發(fā)生建筑物倒塌或特大火災(zāi)等安全事故時(shí):

1、事故現(xiàn)場的教師一邊指揮學(xué)生進(jìn)行緊急集結(jié)疏散,一邊以最快速度將發(fā)生事故信息傳遞到應(yīng)急領(lǐng)導(dǎo)小組。

2、指揮機(jī)構(gòu)人員馬上按工作職責(zé)到現(xiàn)場指揮全校師生進(jìn)行緊急疏散,具體如下:

(1)全校通過廣播或以三次一長二短哨音發(fā)出緊急集合信號。

(2)用高音喇叭進(jìn)行現(xiàn)場指揮疏散。

(3)緊急疏散小組結(jié)合年級組長、班主任教師立即到班級指揮學(xué)生按順序疏散。

《應(yīng)急預(yù)案小學(xué)安全疏散演練方案》全文內(nèi)容當(dāng)前網(wǎng)頁未完全顯示,剩余內(nèi)容請?jiān)L問下一頁查看。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇十三

為保證我局網(wǎng)絡(luò)與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡(luò)系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結(jié)合我局網(wǎng)絡(luò)信息化工作實(shí)際情況,特制定本應(yīng)急預(yù)案。

一、工作目標(biāo)。

保障網(wǎng)絡(luò)信息的合法性、完整性、準(zhǔn)確性,保障計(jì)算機(jī)及相關(guān)配套設(shè)備、設(shè)施的安全及運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運(yùn)行。

二、組織機(jī)構(gòu)。

(一)黑客攻擊時(shí)的緊急處置措施;

1、當(dāng)有關(guān)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組辦公室通報(bào)情況。

2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全管理人員應(yīng)及時(shí)趕到現(xiàn)場,并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,并同時(shí)向局信息安全領(lǐng)導(dǎo)小組通報(bào)情況。

3、網(wǎng)絡(luò)管理員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作,并及時(shí)追查非法信息來源。

(二)病毒安全緊急處置措施;

1、當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向局信息安全小組辦公室報(bào)告,并及時(shí)將該機(jī)器從網(wǎng)絡(luò)上隔離開來。

2、接到通報(bào)后,應(yīng)及時(shí)趕到現(xiàn)場,對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份,并啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。

3、如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組報(bào)告,并迅速聯(lián)系相關(guān)反病毒軟件商研究解決。

(三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;

1、重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。

2、一旦軟件遭到破壞性攻擊,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并將該系統(tǒng)停止運(yùn)行。

3、日常應(yīng)急信息安全崗人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),并檢查日志等資料,確定攻擊來源。

4、事態(tài)嚴(yán)重的,立即向局信息安全領(lǐng)導(dǎo)小組組長報(bào)告,并根據(jù)組長指示向公安部門或上級機(jī)關(guān)報(bào)警。

(四)數(shù)據(jù)庫安全緊急處置措施;

1、主要數(shù)據(jù)庫系統(tǒng)應(yīng)及時(shí)進(jìn)行數(shù)據(jù)庫備份。

2、一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并由日常應(yīng)辦共室信息安全人員組織力量對主機(jī)系統(tǒng)進(jìn)行恢復(fù)。

3、系統(tǒng)修復(fù)啟動(dòng)后,按照要求將數(shù)據(jù)庫備份恢復(fù)到主機(jī)系統(tǒng)中。

(五)廣域網(wǎng)斷線故障緊急處置措施;

1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應(yīng)向及時(shí)局信息安全領(lǐng)導(dǎo)小組報(bào)告。

2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。

3、如屬我方管轄范圍,由網(wǎng)絡(luò)安全人員立即予以恢復(fù)。

4、如屬聯(lián)通部門管轄范圍,立即與聯(lián)通維護(hù)部門聯(lián)系,要求修復(fù)。

5、如果恢復(fù)時(shí)間預(yù)計(jì)超過兩小時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各部門相關(guān)原因,暫緩上傳上報(bào)數(shù)據(jù),并向辦公室報(bào)告相關(guān)情況。

(六)局域網(wǎng)中斷緊急處置措施;

1、設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。

2、局域網(wǎng)中斷后,應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向辦公室匯報(bào)。

3、如屬線路故障,應(yīng)重新修復(fù)線路。

4、如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

5、如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。

6、如有必要,應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。

(七)設(shè)備安全緊急處置措施;

1、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即向日常應(yīng)急辦公室報(bào)告。

2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員立即查明原因。

3、如果能夠自行修復(fù),應(yīng)立即排除故障,恢復(fù)服務(wù)器的正常運(yùn)行。

4、如屬不能自行修復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前來維修。

5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào),并告知相關(guān)部門,暫緩上傳上報(bào)數(shù)據(jù)。

(八)供電中斷后的設(shè)備運(yùn)行緊急處置措施;

1、供電中斷后,機(jī)房管理人員應(yīng)立即查明原因,向日常應(yīng)急辦公室匯報(bào)。

2、如因局內(nèi)線路故障,請局辦公室迅速恢復(fù)。

3、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。

4、如果供電局告知需長時(shí)間停電,應(yīng)做好以下安排:

(1)預(yù)計(jì)停電1小時(shí)以內(nèi),由ups供電,網(wǎng)絡(luò)繼續(xù)運(yùn)行。

(2)預(yù)計(jì)停電超過1小時(shí),按正常關(guān)機(jī)程序關(guān)閉所有機(jī)房運(yùn)行設(shè)備。

(九)關(guān)鍵人員不在崗的緊急處置措施;

1、對于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能夠操作。

2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。

3、經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。

4、如果備用人員無法上崗,請求上級單位支援。

(十)發(fā)生自然災(zāi)害后緊急處置措施;

1、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,向縣網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室請求支援。

2、協(xié)助上級派遣人員尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。

3、協(xié)助上級派遣人員做好測試工作。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇十四

(1)當(dāng)發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時(shí),應(yīng)及時(shí)按規(guī)定向有關(guān)部門報(bào)告。初次報(bào)告最遲不得超過2小時(shí),重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報(bào)告和日報(bào)告制度。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

發(fā)生信息安全事件的部門應(yīng)當(dāng)在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報(bào)告。

發(fā)生信息安全事件的部門應(yīng)當(dāng)立即對發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)材料報(bào)至我校信息安全管理辦公室。

對于信息安全事件,我校信息安全管理辦公室接到報(bào)告后,應(yīng)當(dāng)立即上報(bào)院領(lǐng)導(dǎo),并負(fù)責(zé)組織人員對事件進(jìn)行調(diào)查和處理。

發(fā)生信息安全事件的部門應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)院辦備案。我校信息安全管理辦公室負(fù)責(zé)組織對事件進(jìn)行分析和研究,并將結(jié)果通報(bào)院領(lǐng)導(dǎo)。

(2)學(xué)院信息安全管理辦公室負(fù)責(zé)人和院領(lǐng)導(dǎo)應(yīng)確立兩個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過固定電話、移動(dòng)電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報(bào)警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。

(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),并在2小時(shí)內(nèi)進(jìn)行相應(yīng)的風(fēng)險(xiǎn)評估,并及時(shí)按規(guī)定向校長和有關(guān)部門報(bào)告。

(2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時(shí),區(qū)教育網(wǎng)絡(luò)管理中心配合對突發(fā)事件或事故進(jìn)行風(fēng)險(xiǎn)評估,并把評估信息及時(shí)反饋給區(qū)應(yīng)急小組。

三、事后處理。

應(yīng)急響應(yīng)應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計(jì)數(shù)據(jù)上報(bào)院領(lǐng)導(dǎo),由院領(lǐng)導(dǎo)向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實(shí)施。

四、人員隊(duì)伍。

保障措施應(yīng)急技術(shù)隊(duì)伍保障按照一專多能的要求建立我校網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊(duì)伍。并定期參加信息安全配訓(xùn)。

五、監(jiān)督管理。

1、宣傳教育我校將充分利用學(xué)校各種傳播媒介及有效的形式,比如校園網(wǎng)絡(luò)、校園廣播、校園電視臺(tái)、教職工大會(huì)、班會(huì)等形式,加強(qiáng)對計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高師生的防范意識(shí)和應(yīng)急處置能力。加強(qiáng)對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負(fù)責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為學(xué)校行政管理干部的培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作中的組織能力。

2、演練建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。

3、責(zé)任與獎(jiǎng)懲要認(rèn)真貫徹落實(shí)預(yù)案的各項(xiàng)要求與任務(wù),建立監(jiān)督檢查制度。學(xué)校將不定期進(jìn)行檢查,對各項(xiàng)制度、計(jì)劃、方案、人員等進(jìn)行實(shí)地督察,對未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的進(jìn)行通報(bào)批評,責(zé)令限期改正。

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練方案篇十五

為妥善應(yīng)對和處置學(xué)校網(wǎng)站信息安全突發(fā)事件、確保學(xué)校網(wǎng)站正常運(yùn)行,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理方法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務(wù)管理方法》及國家教育部、省教育廳有關(guān)文件精神,結(jié)合我校網(wǎng)站實(shí)際情況,特指定本應(yīng)急預(yù)案。

應(yīng)急措施如下:

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施。

(1)網(wǎng)站、網(wǎng)頁由主辦部門的信息員負(fù)責(zé)隨時(shí)密切監(jiān)視信息內(nèi)容。

(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國家的法律法規(guī)、侵犯知識(shí)版權(quán)、反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言信息時(shí),信息員應(yīng)立即向本單位信息安全負(fù)責(zé)人通報(bào)情況;情況緊急的,應(yīng)先及時(shí)采取刪除等處理措施,再按程序報(bào)告。

(3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后作好必要記錄,指導(dǎo)信息員清理非法信息、妥善保存有關(guān)記錄并將網(wǎng)站網(wǎng)頁重新投入使用。

(4)追查非法信息來源,并將有關(guān)情況向?qū)W校信息化工作領(lǐng)導(dǎo)小組匯報(bào)。

(5)向區(qū)電教中心匯報(bào),取得支持、幫助與指導(dǎo)。

(6)事態(tài)嚴(yán)重的,應(yīng)及時(shí)向公安部門報(bào)警。

2、黑客攻擊事件緊急處置措施。

(1)備份正確網(wǎng)站文件,保障網(wǎng)站及時(shí)恢復(fù)。

(2)當(dāng)信息員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內(nèi)容被惡意篡改時(shí),立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù);同時(shí)向信息安全負(fù)責(zé)人通報(bào)情況。

(3)黑客攻擊程度較大情況下(如破壞了服務(wù)器上文件),修復(fù)網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的備份文件或者臨時(shí)找其他服務(wù)器替代,如事先有這些準(zhǔn)備,一般在發(fā)現(xiàn)被攻擊后的一到兩個(gè)小時(shí)即可修復(fù)。

(4)恢復(fù)與重建被攻擊或破壞的網(wǎng)站。

(5)對現(xiàn)場進(jìn)行分析,并寫出分析報(bào)告存檔。

(6)向區(qū)電教中心匯報(bào),取得支持、幫助與指導(dǎo)。

(7)學(xué)校信息化工作領(lǐng)導(dǎo)小組召開小組會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門報(bào)警。

做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,保存好網(wǎng)站的備份文件,以備應(yīng)急使用。

【本文地址:http://mlvmservice.com/zuowen/12933305.html】

全文閱讀已結(jié)束,如果需要下載本文請點(diǎn)擊

下載此文檔