2023年網(wǎng)絡安全應急預案應當按照事件發(fā)生后的(模板10篇)

格式:DOC 上傳日期:2023-12-15 23:18:04
2023年網(wǎng)絡安全應急預案應當按照事件發(fā)生后的(模板10篇)
時間:2023-12-15 23:18:04     小編:書香墨

在日常的學習、工作、生活中,肯定對各類范文都很熟悉吧。相信許多人會覺得范文很難寫?這里我整理了一些優(yōu)秀的范文,希望對大家有所幫助,下面我們就來了解一下吧。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇一

二、活動主題和總體要求

今年網(wǎng)絡安全宣傳周主題為“網(wǎng)絡安全為人民、網(wǎng)絡安全靠人民”。各地各校要圍繞活動主題,深入__全國網(wǎng)絡安全和信息化工作會議上的重要講話精神,通過組織動員廣大師生廣泛參與,深入宣傳國家網(wǎng)絡安全工作取得的重大成就,宣傳貫徹《網(wǎng)絡安全法》及相關配套法規(guī),普及網(wǎng)絡安全意識和防護技能,營造健康文明的網(wǎng)絡環(huán)境,共同維護國家網(wǎng)絡安全。

三、活動內容

1.舉辦網(wǎng)上“網(wǎng)絡安全宣傳進校園”講座。

在9月18日“校園日”活動當天,省教育廳將邀請網(wǎng)絡安全領域專家通過“之江匯教育廣場_開設一期網(wǎng)絡安全專題講座。講座重點圍繞宣傳網(wǎng)絡安全相關法律法規(guī)及普及如何防范網(wǎng)絡詐騙等知識。講座內容將制作成視頻資源通過“之江匯教育廣場”供全省師生點播學習。各地各校要組織師生在網(wǎng)絡安全宣傳周期間特別是“校園日”當天觀看學習。

2.舉辦大學生網(wǎng)絡與信息安全學科競賽。

舉辦大學生網(wǎng)絡與信息安全競賽(具體要求已另行通知)。比賽形式包括在線答題和現(xiàn)場比賽,其中預賽采用在線答題模式,題目覆蓋計算機網(wǎng)絡技術、web安全、逆向分析、移動安全、二進制漏洞挖掘利用、密碼學、安全編程等。決賽采用闖關解題模式,比賽題目包括但不限于網(wǎng)絡技術、密碼、滲透、_、逆向、取證和溢出等。通過大學生網(wǎng)絡與信息安全競賽,推動網(wǎng)絡安全人才培養(yǎng)。

3.開設教育網(wǎng)絡安全宣傳專欄。

依托“之江匯教育廣場”開設浙江省教育網(wǎng)絡安全宣傳專欄,重點宣傳貫_國戰(zhàn)略思想,宣傳貫徹全國、全省網(wǎng)絡安全和信息化工作會議精神;宣傳國家、我省網(wǎng)絡安全工作取得的重大成就;深入宣傳《網(wǎng)絡安全法》及相關配套法規(guī),普及網(wǎng)絡安全知識,提升師生網(wǎng)絡安全意識和防護技能。

4.舉辦教育網(wǎng)絡安全培訓。

舉辦一期面向各級教育行政部門,各高校網(wǎng)絡安全技術部門的網(wǎng)絡安全培訓班(具體要求已另行通知),重點學習網(wǎng)絡安全應急預案和網(wǎng)絡安全保障技術,通過培訓提高全省教育行業(yè)技術骨干的網(wǎng)絡安全技能和突發(fā)事件處置能力。

推進教育信息化”專題網(wǎng)絡培訓。

5.參加全國大學生網(wǎng)絡安全知識競賽。

教育部思政司指導中國大學生在線、易班網(wǎng)分別組織開展“全國大學生網(wǎng)絡安全知識競賽”(網(wǎng)址:__,時間:9月3日至10月31日)、“全國大學生網(wǎng)絡安全知識答題闖關”(網(wǎng)址:__,時間:9月10日至9月18日)活動,通過網(wǎng)絡答題方式普及網(wǎng)絡安全知識。各高等學校要組織學生積極參與競賽,激發(fā)學生學習網(wǎng)絡安全知識興趣,提升網(wǎng)絡安全防護技能。

四、工作要求

1.各地各校要高度重視網(wǎng)絡安全宣傳周活動,成立網(wǎng)絡安全宣傳周活動工作小組,制訂網(wǎng)絡安全宣傳周工作方案,組織師生積極參與當?shù)鼐W(wǎng)信部門和教育系統(tǒng)開展的宣傳教育活動,充分調動學生的積極性、主動性和創(chuàng)造性。各地還要積極支持有條件的學校在9月18日“校園日”當天開展網(wǎng)絡安全宣傳進校園、進課堂等活動。

2.各地各校要緊緊圍繞活動主題,積極運用校內外宣傳媒體特別是新媒體方式,報道宣傳周有關活動,播放網(wǎng)絡安全公益廣告,推介網(wǎng)絡安全作品,提升宣傳效果,營造安全上網(wǎng)、依法上網(wǎng)的良好氛圍。

3.各地各校要以宣傳周為契機,加強與網(wǎng)信、公安等部門協(xié)作,探索建立青少年學生網(wǎng)絡安全教育長效機制;要推動相關內容納入新生教育、課程教育和課外實踐活動,完善網(wǎng)絡安全教育工作體系,切實增強教育實效。

請各地各校及時總結網(wǎng)絡安全宣傳周期間的活動開展情況,并于2_年9月26日前以郵件方式報省教育技術中心。聯(lián)系人及聯(lián)系方式:

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇二

為增強校園網(wǎng)絡安全意識,提高網(wǎng)絡安全防護技能,按照中央網(wǎng)信辦、教育部等6部委聯(lián)合制定的《國家網(wǎng)絡安全宣傳周活動方案》(中網(wǎng)辦發(fā)文〔20xx〕2號)及省委高校工委相關通知要求,特制定出我院校園網(wǎng)絡安全宣傳周活動方案:

網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民

9月19―25日,其中9月20日為教育主題日。

(一)舉辦全校大學生網(wǎng)絡安全知識競賽

9月9日至10月31日,各系組織學生參加“全國大學生網(wǎng)絡安全知識競賽”,通過網(wǎng)絡答題方式普及網(wǎng)絡安全知識。激發(fā)學生學習網(wǎng)絡安全知識興趣,提升網(wǎng)絡安全防護技能。

競賽網(wǎng)址:

任務單位:院團委

(二)開展網(wǎng)絡安全教育專題活動

1、網(wǎng)站宣傳

在學院網(wǎng)站首頁開辟網(wǎng)絡安全專題,發(fā)布相關安全知識、法律法規(guī)及學院相關活動,并組織相關資料供廣大師生下載學習使用。

負責部門:宣傳部

2、設計網(wǎng)絡安全宣傳櫥窗、電子標語及擺放宣傳板

在學校xx區(qū)設計放置宣傳櫥窗,xx區(qū)主干道及學生主要活動區(qū)域發(fā)送電子宣傳標語、擺放宣傳板,積極營造網(wǎng)絡安全文化氛圍。

任務部門:宣傳部

3、微信推送

通過學校公眾號面向全校師生進行網(wǎng)絡安全信息推送。

任務部門:宣傳部

4、校園廣播宣傳

活動期間,校園廣播站廣播有關網(wǎng)絡安全的常識,提高師生網(wǎng)絡安全意識。

任務部門:宣傳部

5、團日主題班會

各系部根據(jù)實際情況,組織開展“網(wǎng)絡安全宣傳周”團日教育活動,以視頻、實例、線上線下互動交流等方式,組織學生學習網(wǎng)絡安全知識,提升網(wǎng)絡安全意識。

任務部門:學生處、院團委

1、高度重視,加強組織領導。舉辦網(wǎng)絡安全周活動是貫徹落實中央關于網(wǎng)絡安全和信息化戰(zhàn)略部署的重要舉措,各系部要高度重視,組織師生積極參與宣傳教育活動,充分調動學生的積極性、主動性和創(chuàng)造性,推動活動形成聲勢。

2、突出主題,注重工作實效。要緊緊圍繞活動主題,將網(wǎng)絡安全教育與學生思想政治教育、文明校園建設、維護校園穩(wěn)定等工作有機結合,提升工作的.針對性與實效性,營造校園安全上網(wǎng)、依法上網(wǎng)的良好氛圍。

3、加強協(xié)作,建立長效機制。以安全周為契機,探索建立青少年學生網(wǎng)絡安全教育長效機制。推動相關內容納入新生教育、課程教育、團日活動和課外實踐活動,完善網(wǎng)絡安全教育工作體系,切實增強教育實效。

4、嚴守規(guī)定,務實高效。要堅決貫徹執(zhí)行中央八項規(guī)定有關要求,嚴格按照勤儉節(jié)約、務實高效原則,著力在提高活動實效上下功夫,嚴禁鋪張浪費、大講排場和各種形式主義。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇三

為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡安全法》等有關法規(guī)文件精神,結合學校實際情況,特制定本應急預案。

認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。

1.負責人:林某某

2.信息安全技術人員:徐某某、何某某

1.各院系部門要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。

2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。

3.信息中心要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。

4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息中心為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。

5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。

6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。

附:

應急處理措施指南

(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:

判斷破壞的來源與性質,斷開影響安全不穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:

網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施

(1)網(wǎng)站、網(wǎng)頁由信息中心值班人員負責隨時密切監(jiān)視信息內容。

(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內容被篡改或非法信息時,值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務器網(wǎng)線連接,再按程序報告。

(3)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。

(4)追查非法信息來源,并將有關情況向本單位相關領導匯報。

(5)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

2、黑客攻擊事件緊急處置措施

(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經(jīng)被攻擊時,首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位分管信息化工作的領導匯報。

(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。

(3)恢復與重建被攻擊戒破壞系統(tǒng)。

(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

3、病毒事件緊急處置措施

(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。

(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。

(3)對該設備的硬盤進行數(shù)據(jù)備份。

(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位分管信息話工作的領導報告,并迅速聯(lián)系有關產(chǎn)品商研究解決。

(6)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的`數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存與安全處。

(2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統(tǒng)停止運行。

(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位分管信息化工作的領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。

(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

5、數(shù)據(jù)庫安全緊急處置措施

(1)對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應按雙機設備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向信息安全負責人報告。

(3)在備用系統(tǒng)運行期間,信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。

(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。

6、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。

(2)信息安全相關負責人員接到報告后,應迅速判斷障節(jié)點,查明故障原因。

(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

(5)如有必要,向分管信息化工作的領導匯報。

7、局域網(wǎng)中斷緊急處置措施

(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。

(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。

(3)如屬線路障,應重新安裝線路。

(4)如屬路由器、交換機等網(wǎng)絡設備障,應立即從指定位置將備用設備取出接上,并調試通暢。

(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

(6)如有必要,向分管信息化工作的領導匯報。

8、設備安全緊急處置措施

(1)服務器等關鍵設備損壞后,值班人員應立即向信息安全負責人報告。

(2)信息安全相關負責人員立即查明原因。

(3)如果能夠自行恢復,應立即用備件替換受損部件。

(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

(5)如果設備一時不能修復,應向分管信息化工作的領導匯報。

(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

(三)當發(fā)生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。

(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅火撲救工作。

(2)火勢較大時,應立即撥打119火災報警電話和根據(jù)火災情況啟動有關消防設備,通知有關人員到場滅火。

(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。

(四)當市電不正常時,采用ups供電,供電時間視電池容量而定,一般不超過1小時,若超過此時間,關團服務器等網(wǎng)絡設備,等市電供應正常后半小時再重新啟勱服務器。

(五)其它

做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。

其它沒有列出的丌確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的與業(yè)人員。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇四

根據(jù)國家和市委、市政府的部署,認真做好網(wǎng)絡與信息安全保障工作,特制定以下齊一小學網(wǎng)絡和信息安全應急預案。

一、總的指導思想

按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,加強本單位的網(wǎng)絡與信息安全工作,采取切實可行的措施,提高網(wǎng)絡信息突發(fā)事件的應變能力,確保本單位的網(wǎng)絡與信息系統(tǒng)在國慶與世博會期間安全運行。

二、學校應急領導小組和人員職責

成立學校相關的網(wǎng)絡信息安全領導小組,小組成員名單和聯(lián)系方式如下:

組長:王音(校長)

副組長:鄔紅衛(wèi)(書記)

洪新民(總務主任)

王雋(校長助理)

肖劍(網(wǎng)絡管理員)

王玨(網(wǎng)站管理員)

成員:學校信息科技教師和各年級組的信息員

相關人員的主要職責由:

1)按照市、區(qū)信息安全機構的要求開展有關工作;

2)研究決定學校信息安全工作的有關重大問題;

3)區(qū)信息辦交辦的事項,以及其他的相關職責。

三、具體的措施

1.成立學校網(wǎng)絡信息安全領導小組,由網(wǎng)絡管理員對各年級組信息員進行網(wǎng)絡安全培訓。

3.組織開展以學校門戶網(wǎng)站為重點的安全自查工作。

4.加強接入環(huán)節(jié)管理,關閉或刪除不必要的應用、服務、端口和鏈接,電腦設置固定ip地址,并登記備案,強化無線網(wǎng)絡設備的管理(設置密碼)

5.加強信息內容上報、上傳、外傳的安全管理,確保發(fā)布內容的準確性和真實性。

6.備份相關重要數(shù)據(jù),做好防木馬、病毒工作,做好操作系統(tǒng)、病毒防護軟件等的補丁升級工作,客戶端安裝麥咖啡網(wǎng)絡版殺毒軟件。

7.遇到網(wǎng)絡安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應及時向公安部門報警和向區(qū)教育局、區(qū)信息中心報告。

8.教職工一旦發(fā)現(xiàn)學校門戶網(wǎng)上有違法犯罪行為和有害的、不健康的信息,必須立即上報學校網(wǎng)絡信息安全領導小組。

9.做好必要的記錄,包括網(wǎng)絡安全問題的各種相關信息,盡可能地把所有情況和解決辦法記錄在案。

10.在所有的節(jié)假日里,將關閉學校網(wǎng)站和相關的網(wǎng)絡電源,以確保安全。

四、日常預防和應急處理流程

1.網(wǎng)站管理員應定期查看學校網(wǎng)站是否被篡改,同時進行相關的安全檢查,檢查內容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執(zhí)行漏洞掃描情況等。

2.遇到網(wǎng)絡安全問題,網(wǎng)絡管理員應第一時間向學校網(wǎng)絡信息安全領導小組組長報告。

3.檢查完畢后及時與區(qū)信息中心,將檢查情況進行反饋。

4.發(fā)生網(wǎng)絡及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關現(xiàn)場(主要是電腦和網(wǎng)絡設備),及時報有關部門處理。

5.如仍無法妥善解決的,將報區(qū)信息中心,聘請專業(yè)技術人員來校給予解決和處理。

五、責任的追究

在發(fā)生重大信息安全事件后,有關責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網(wǎng)絡信息安全領導小組予以通報批評;對造成嚴重不良后果的,將視情節(jié)追究有關責任人的責任。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇五

為了切實做好網(wǎng)絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網(wǎng)絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡的正常運行,結合本院實際,制定本預案。

一、應急處置工作的目標

在最短時限內,及時、果斷處理在本院范圍內發(fā)生的'危害網(wǎng)絡與信息安全的突發(fā)性事件,維護網(wǎng)絡信息安全與穩(wěn)定。

二、應急預案啟動

有下列情況應啟動應急預案:

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

2、網(wǎng)絡遭受黑客攻擊;

3、計算機網(wǎng)絡出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網(wǎng)外部線路中斷;

7、局域網(wǎng)大范圍中斷;

8、服務器等關鍵網(wǎng)絡設備故障;

9、網(wǎng)絡中心機房外電中斷。

三、組織領導成立網(wǎng)絡與信息安全領導小組

領導小組的主要職責與任務是統(tǒng)一領導全院網(wǎng)絡與信息安全的應急工作,全面負責院內網(wǎng)絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。下設網(wǎng)絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網(wǎng)絡與信息安全應急處置工作。

四、應急預案啟動時的應急處理措施

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

(1)網(wǎng)站、網(wǎng)頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。

(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。

(3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。

(4)應急處置人員應妥善保存有關記錄及日志或審計記錄。

(5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛(wèi)處和網(wǎng)絡技術人員進行處理,同時報告網(wǎng)絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄ip地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調用。

2、黑客攻擊時的緊急處置措施

(1)當有關負責人員發(fā)現(xiàn)網(wǎng)頁內容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。

(2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡與信息安全領導小組匯報情況。

(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網(wǎng)絡。

(4)應急處置人員追查非法信息來源。

(5)網(wǎng)絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。

3、計算機網(wǎng)絡病毒安全緊急處置措施

(1)當發(fā)現(xiàn)網(wǎng)絡上出現(xiàn)病毒,并影響網(wǎng)絡的正常運行后,應立即找出感染病毒機器。

(2)將感染病毒機器和網(wǎng)絡隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡。

(3)網(wǎng)絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。

(3)網(wǎng)絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。

(4)網(wǎng)絡管理人員檢查日志等資料,確認攻擊來源。

(5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。

5、數(shù)據(jù)庫安全緊急處置措施

(1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

(3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。

(4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。

(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網(wǎng)絡與信息安全領導小組匯報。

6、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(2)如屬我院管轄范圍,由網(wǎng)絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。

7、局域網(wǎng)大范圍中斷緊急處置措施

(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因。

(2)如屬線路故障,應重新安裝線路。

(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。

(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調試暢通;并向網(wǎng)絡與信息安全領導小組領導匯報。

8、服務器等關鍵網(wǎng)絡設備故障安全緊急處置措施

(1)服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即查明原因。

(2)如果能夠自行恢復,應立即用備件替換受損部件。

(3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。

(4)如果設備一時不能修復,應向網(wǎng)絡與信息安全領導小組匯報。

9、網(wǎng)絡中心機房外電中斷后的處置措施

(1)外電中斷后,機房會自動切換到備用電源。

(2)檢查斷電原因,如因內部線路故障,請總務科協(xié)助迅速恢復。

(3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

(4)如果供電局告知需長時間停電,應做如下安排:

a)預計停電1小時以內,由ups供電。

b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。ups使用4小時后,關閉所有的設備。

五、保障措施

網(wǎng)絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。

1、人員保障

重視網(wǎng)絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。

2、技術保障

重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。

3、物資保障網(wǎng)絡與信息安全應急處置工作組,報請領導小組批準后,根據(jù)院財力情況及網(wǎng)絡管理的實際需要,適當購入一些網(wǎng)絡與信息安全保障設備。

4、訓練和演練

加強全院網(wǎng)絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。

附件一:網(wǎng)絡與信息安全領導小組成員

組長:__副組長:__組員:__

附件二:網(wǎng)絡與信息安全應急處置工作組成員

組長:__副組長:__組員:__

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇六

1、網(wǎng)站、網(wǎng)頁由辦公室負責隨時監(jiān)控信息內容。

2、局各單位人員發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,立即向辦公室反映情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。

3、辦公室應在接到通知后10分鐘內派出技術人員趕到現(xiàn)場,作好記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。

4、妥善保存有關記錄、日志或審計記錄,將有關情況向安全領導小組匯報,并及時追查非法信息來源。

5、事態(tài)嚴重的,立即向信息安全領導小組組長報告,并根據(jù)指示向上級或公安部門報警。

(二)黑客攻擊網(wǎng)站服務器或網(wǎng)站軟件系統(tǒng)遭破壞性攻擊時的應急預案

1、網(wǎng)頁源代碼及網(wǎng)站上重要的軟件系統(tǒng)平時必須存有備份,網(wǎng)站數(shù)據(jù)庫及與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。

2、當發(fā)現(xiàn)網(wǎng)頁內容被篡改,或通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。

3、公室負責人員應在10分鐘內趕到現(xiàn)場,首先將被攻擊(或病毒感染)的網(wǎng)站服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并同時向信息安全領導小組通報情況。

4、辦公室負責網(wǎng)站恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。主機受到病毒感染時,還應立即告知辦公室?guī)椭龊们宀檠a救工作。

5、事態(tài)嚴重的,立即向信息安全領導小組組長報告,并根據(jù)指示向上級或公安部門報警。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇七

一、指導思想:

隨著互聯(lián)網(wǎng)及相關信息通信業(yè)務的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡化、擴散快速化的發(fā)展趨勢,網(wǎng)絡信息安全內涵和外延已經(jīng)遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關系國家安全和社會穩(wěn)定的重大問題,從中央到地方無不列為事務工作的重中之重。結合本園自身情況,加強監(jiān)督和管理,制度本預案。

二、機構設置:

預防網(wǎng)絡信息安全突發(fā)事件應急工作領導小組:

組長:

副組長:

成員:各班班主任。

三、領導小組職責:

1、強化組織機構,加強管理控制:

幼兒園成立以園長為組長的網(wǎng)絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。

2、加強業(yè)務培訓,提高防范水平:

積極開展相關培訓提高網(wǎng)管員的網(wǎng)絡管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。

加強網(wǎng)絡安全建設,網(wǎng)絡管理員加強檢查,及時發(fā)現(xiàn)網(wǎng)絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡、病毒等的攻擊事件。

3、執(zhí)行審查制度,保證新聞真實健康:

園內通訊報道工作落實專人負責,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,并按有關規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網(wǎng)絡上發(fā)布合法的消息。

四、加強安全管理,快速有效應急:

1、對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結合。

2、網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。

3、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。

4、網(wǎng)絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規(guī)和園紀園規(guī),作出嚴肅處理。

5、對有害的信息則立即刪除。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇八

為更好地加強校園網(wǎng)絡系統(tǒng)、學校網(wǎng)站、師生個人主頁的管理,認真落實網(wǎng)絡和信息安全保障制度,防范和處理校園網(wǎng)絡管理重大突發(fā)事件和敏感事件,確保網(wǎng)絡提供穩(wěn)定、安全的信息服務,特制定本方案。

一、強化組織機構,加強管理控制

學校成立以校長周衛(wèi)慶為組長的網(wǎng)絡安全管理領導小組,組員由分管校長林亞琴,網(wǎng)絡管理員夏雪峰、陳佩君、陳建偉,安全保衛(wèi)負責人吳小芳,各塊主要負責人王紅燕、許露艷、楊婷婷組成。網(wǎng)管員夏雪峰兼任突發(fā)事件處理聯(lián)系人。通過成立組織機構,強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。

二、加強業(yè)務培訓,提高防范水平

積極參加上級舉辦的網(wǎng)管員培訓,提高網(wǎng)管員的網(wǎng)絡管理水平。同時積極開展相關培訓,以網(wǎng)管員為主要力量,定期對教師和學生開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體師生上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。

加強網(wǎng)絡安全建設,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力。

三、執(zhí)行審查制度,保證新聞真實健康

對校園新聞,采取校長審批制。學校通訊報道工作落實專人負責,報道內容在校園網(wǎng)發(fā)布或向上級有關部門發(fā)送時,由校長先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)校長同意而發(fā)布的有損于學校和社會形象的言論,發(fā)布人要負法律責任,并按有關規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設置權限管理,讓通過校長室認證的人員才可以在網(wǎng)絡上發(fā)布合法的消息。

四、加強安全管理,快速有效應急

網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障校園網(wǎng)的安全性、穩(wěn)定性和可靠性。對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結合,日志必須保存60天。

一旦發(fā)現(xiàn)校園網(wǎng)上出現(xiàn)違反校園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。對有害的信息則立即刪除。校網(wǎng)絡安全管理領導小組立即組織有關人員進行查處,對違紀人員依照有關法律、法規(guī)和校紀校規(guī),作出嚴肅處理。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇九

為提高學校處理突發(fā)信息網(wǎng)絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保學校重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡與信息安全突發(fā)公共事件的危害,特制定本預案。

1.預防為主。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構筑網(wǎng)絡與信息安全保障體系。

2.快速反應。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。

3.以人為本。把保障學校、師生利益的合法權益的安全作為首要任務,及時采取措施,最大限度地避免各類有形、無形財產(chǎn)遭受損失。

4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。

南通理工學院網(wǎng)絡安全領導小組。

組長:王寶根

副組長:李晏墅、陳勇

成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳

網(wǎng)絡安全領導小組職責

1.負責編制、修訂突發(fā)網(wǎng)絡安全事件應急預案。

2.通過各種渠道和技術手段獲取安全預警信息,周期性或即時性地向校園網(wǎng)用戶發(fā)布安全預警;對異常流量來源進行監(jiān)控,并妥善處理各種異常情況。

3.及時組織專業(yè)技術人員突發(fā)網(wǎng)絡安全事件進行應急處置;負責調查和處置突發(fā)網(wǎng)絡安全事件,及時上報并按照相關規(guī)定作好善后工作。

4.負責組建網(wǎng)絡安全事件應急隊伍并組織培訓和演練。

學校信息化建設管理辦公室和各學院、各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,建立多角度的網(wǎng)絡安全防護體系,安排應急值班,確保到崗到人,聯(lián)絡暢通,處理及時準確。

1.建立安全、可靠、穩(wěn)定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強所有人員防火、防盜等基本技能培訓。

2.實行實時監(jiān)視和監(jiān)測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。

3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機制,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統(tǒng)補?。患訌妼π@網(wǎng)內所有用戶和信息系統(tǒng)管理員的安全技術培訓。

4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過網(wǎng)絡的傳播,建立網(wǎng)關控制、內容過濾等控制手段。

5.信息系統(tǒng)上線前應由安全領導小組、系統(tǒng)供應商或網(wǎng)絡安全評估單位對信息系統(tǒng)進行安全評估,評估合格后再予上線,評估不合格的應進行整改后再上線。

1.學校網(wǎng)站、網(wǎng)頁被篡改或出現(xiàn)非法言論時的緊急處置措施

(1)網(wǎng)站、網(wǎng)頁由具體負責人員隨時密切監(jiān)視信息內容。每天早、晚兩次不少于一小時。

(2)發(fā)現(xiàn)學校網(wǎng)頁出現(xiàn)非法信息時,負責人員應立即關閉學校網(wǎng)站,并向網(wǎng)絡安全領導小組組長通報情況。

(3)具體負責的技術人員應在接到通知后30分鐘內趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新恢復啟用。

(4)網(wǎng)站維護員應妥善保存有關記錄及日志或審計記錄。

(5)網(wǎng)站維護員應立即追查非法信息來源。

(6)工作人員會商后,將有關情況向安全領導小組領導匯報。

(7)安全領導組召開安全領導組會議,如認為情況嚴重,應及時向上級機關和公安部門報警。

2.黑客攻擊時的緊急處置措施

(1)當系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即從網(wǎng)絡中隔離被攻擊的系統(tǒng),并向網(wǎng)絡安全員通報情況。

(2)網(wǎng)絡管理員應在30分鐘內趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護現(xiàn)場,同時向網(wǎng)絡安全領導小組副組長匯報情況。

(3)網(wǎng)絡管理員和網(wǎng)絡安全員負責被破壞系統(tǒng)的恢復與重建工作。

(4)網(wǎng)絡管理員協(xié)同有關部門共同追查非法攻擊來源,評估攻擊危害性。

(5)網(wǎng)絡安全領導小組會商后,如認為情況嚴重,則立即向校保衛(wèi)處或公安部門報警。

3.病毒安全緊急處置措施

(1)當發(fā)現(xiàn)計算機感染病毒后,應立即將該機從網(wǎng)絡上隔離出來。

(2)對該設備的硬盤進行數(shù)據(jù)備份。

(3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。

(4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應對中毒系統(tǒng)進行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進行數(shù)據(jù)恢復。

4.數(shù)據(jù)庫安全緊急處置措施

(1)數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。

(2)一旦數(shù)據(jù)庫崩潰,應立即向網(wǎng)絡安全員報告,同時通知學校各部門暫緩上傳上報數(shù)據(jù)。

(3)系統(tǒng)管理員應對主機系統(tǒng)進行維修,如遇無法解決的問題,應立即向小組領導報告,并向軟硬件提供商請求支援。

(4)系統(tǒng)修復啟動后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復到主機系統(tǒng)中。

(5)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。

(6)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。

5.廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,有關人員應立即調整出口策略,啟動備用線路接續(xù)工作,同時向網(wǎng)絡安全員報告。

(2)網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(3)如屬我方管轄范圍,由網(wǎng)絡管理員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

(4)如屬運營商管轄范圍,立即與運營商維護部門聯(lián)系,請求修復。

(5)如果多條線路同時中斷,網(wǎng)絡管理員應在判斷故障節(jié)點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組組長匯報。

(6)經(jīng)安全領導小組同意后,應通告各下屬單位相關原因,并暫緩使用網(wǎng)絡服務。

6.局域網(wǎng)中斷緊急處置措施

(1)局域網(wǎng)中斷后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡安全領導小組副組長匯報。

(2)如屬線路故障,應第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。

(3)如屬路由器、交換機等網(wǎng)絡設備故障,應立即與設備提供商聯(lián)系更換設備,并調試暢通。

(4)如屬路由器、交換機配置文件破壞,應迅速按照根據(jù)備份配置重新配置,并調試暢通。如遇無法解決的技術問題,立即向有關廠商請求支援。

(5)如有必要,應向安全領導組組長匯報。

7.設備安全緊急處置措施

(1)小型機、服務器等關鍵設備損壞后,有關人員應立即向網(wǎng)絡管理員和網(wǎng)絡安全員匯報。

(2)網(wǎng)絡管理員和網(wǎng)絡安全員應立即查明原因。

(3)如果能夠自行恢復,應立即用備件替換受損部件。

(4)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。

(5)如果設備一時不能修復,應向安全領導小組領導匯報,并告知學校各部門、學院,暫停相關服務。

8.人員疏散與機房滅火預案

(1)一旦機房發(fā)生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備、數(shù)據(jù)安全;三是保一般設備安全。

(2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。

(3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進行滅火。

9.供電中斷后的應急措施

(1)供電中斷后,機房值班人員應立即查看是否切換到備用ups電源,并關閉不重要的服務器和網(wǎng)絡設備,以減少機房用電量,保證ups給主要設備和服務器供電。

(2)機房值班人員應立即查明原因,并向值班領導匯報,并通過學校主要通知渠道發(fā)布相關公告通知校園網(wǎng)用戶。

(3)如因學校內部線路故障,應及時聯(lián)系后勤值班電工迅速恢復。

(4)如果是市電供應的原因,應立即與后勤部門聯(lián)系,了解具體情況。

(5)如果后勤部門預先告知需長時間停電,應做如下安排:

預計停電2小時以內,由ups供電。

預計停電2小時以上,4小時以內,關閉非關鍵設備。

預計停電超過4小時,關閉所有設備,待供電恢復后再開機。

10.發(fā)生不可抗力事件的緊急處置措施

(1)信息辦平時應儲備一些關鍵設備的備件,在發(fā)生意外時能及時更換。

(2)一旦發(fā)生故障,導致設備損壞,應立即向組長匯報。

(3)組長接到匯報后,應在30分鐘內安排相關負責人趕到現(xiàn)場指揮處置。

(4)相關負責人到達現(xiàn)場后,經(jīng)檢測無法自行恢復的情況下,應在立即聯(lián)系技術人員和供應商售后服務部門,尋找安全可靠的地點,重新構建新的系統(tǒng)和網(wǎng)絡,并將相關數(shù)據(jù)予以恢復。

11.關鍵人員不在崗的緊急處置措施

(1)對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。

(2)一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。

(3)經(jīng)值班領導批準后,由備用人員上崗操作。

應急處置工作結束后,分管領導組織有關人員和技術專家組成事件調查組,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據(jù)應急處置中暴露出的管理、協(xié)調和技術問題,改進和完善預案,實施針對性演練,總結經(jīng)驗教訓,整改存在的隱患,組織恢復正常工作秩序。

(一)通信保障

信息辦值班人員應在值班期間保持24小時通訊暢通。

(二)裝備保障

信息辦負責建立并保持電力、空調、機房等網(wǎng)絡安全運行基本環(huán)境,并預留一定數(shù)量的信息網(wǎng)絡硬件和軟件設備,指定專人保管和維護。

(三)數(shù)據(jù)保障

重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復。

(四)隊伍保障

建立符合要求的網(wǎng)絡與信息安全保障技術支持力量,對學校的網(wǎng)絡與信息安全保障工作人員提供技術支持和培訓服務。

(一)宣傳教育和培訓

將信息網(wǎng)絡突發(fā)事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對信息網(wǎng)絡突發(fā)事件的技術準備培訓,提高技術人員的防范意識及技能。信息辦每年至少開展一次部門范圍內的信息網(wǎng)絡安全教育,提高信息安全防范意識和能力。

(二)預案演練

網(wǎng)絡安全領導小組每年至少安排一次演練,建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

(三)責任與獎懲

網(wǎng)絡安全領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網(wǎng)絡安全事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關規(guī)定提出處理意見,追究其責任。

(一)預案更新

結合信息網(wǎng)絡快速發(fā)展和經(jīng)濟社會發(fā)展狀況,配合相關法律法規(guī)的制定、修改和完善,適時修訂本預案。

(二)制定和解釋

本預案由信息化建設管理辦公室制定并解釋。

網(wǎng)絡安全應急預案應當按照事件發(fā)生后的篇十

為提高應對網(wǎng)絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關法規(guī)、規(guī)定,特制定本預案。

一、組織領導

__鎮(zhèn)成立由分管領導任組長,辦公室相關同志為成員的網(wǎng)絡安全工作領導小組。領導小組負責預防和處理網(wǎng)絡安全工作,確保網(wǎng)絡安全穩(wěn)定,具體負責網(wǎng)絡安全的協(xié)調、調度、檢查、考核等工作。

二、分類分級及適用范圍

(一)分類分級

本預案所指的網(wǎng)絡安全突發(fā)事件,是指網(wǎng)絡系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網(wǎng)絡安全事件。

事件分類根據(jù)網(wǎng)絡安全突發(fā)事件的發(fā)生過程、性質和特征,網(wǎng)絡安全突發(fā)事件劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。

網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震、臺風、雷電、火災、洪水等。

(2)事故災難是指電力中斷、網(wǎng)絡損壞或者是軟件、硬件設備故障等。

(3)人為破壞是指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。

事件分級

根據(jù)網(wǎng)絡安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡安全突發(fā)事件分為四級:i級(特別重大)、ii級(重大)、iii級(較大)、iv級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。

(1)i級(特別重大):造成網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。

(2)ii級(重大):造成網(wǎng)站或其它上一級部門重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。

(3)iii級(較大):造成網(wǎng)站網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。

(4)iv級(一般):造成網(wǎng)站網(wǎng)絡重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。

(二)適用范圍

本預案適用于發(fā)生與本預案定義的i-iv級網(wǎng)絡與信息安全突發(fā)事件和可能導致i-iv級的網(wǎng)絡與信息安全突發(fā)事件的應對處置工作。

三、工作原則

1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡與信息安全保障體系。

2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高工作人員的信息安全意識。

3、落實措施、確保安全。要對網(wǎng)絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;要實行網(wǎng)站的巡察制度,密切關注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

4、加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

5、事故上報

當發(fā)生網(wǎng)絡安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。

四、事后處理

網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報上級有關部門,由有關部門提出應急結束的建議,經(jīng)批準后實施。

五、監(jiān)督管理

1、加強對網(wǎng)絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。

2、定期演練。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

在應急處置工作結束后,應立即組織有關人員組成事件調查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫出調查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡與信息安全突發(fā)公共事件的調查評估報告,報應急領導小組,必要時采取合理的形式向社會公眾通報。

【本文地址:http://mlvmservice.com/zuowen/19687053.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔