專業(yè)網(wǎng)絡安全事件應急預案(模板13篇)

格式:DOC 上傳日期:2023-10-29 08:55:15
專業(yè)網(wǎng)絡安全事件應急預案(模板13篇)
時間:2023-10-29 08:55:15     小編:MJ筆神

總結是對個人成就和不足的一種客觀評價,通過它我們可以更好地認識自己。如何提高青少年的閱讀能力和文學素養(yǎng)是教育改革的重要課題。想了解總結的寫作規(guī)范和技巧,不妨先看看下面的一些范文示例。

網(wǎng)絡安全事件應急預案篇一

下面是小編為大家整理的,供大家參考。

為提升我局應對突發(fā)事件的處理能力,最大程度的降低各類突發(fā)事件的危害和影響,保證信息系統(tǒng)安全、保障日常辦公不受影響,結合實際,特制定本應急預案。

一、總則

(一)工作目標。讓信息化更好的助力精準扶貧.保證大數(shù)據(jù)平臺安全、穩(wěn)定運行;發(fā)生網(wǎng)絡安全突然事件能迅速、有效、有序應對,最大程度降低突發(fā)事件及其造成的危害和影響,提升我局網(wǎng)絡安全風險防控能力和應急處置能力。

(二)編制依據(jù)。根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。

(三)基本原則

根據(jù)《計算機信息安全管理規(guī)定》的要求

當前隱藏內容免費查看,建立、健全我局計算機信息安全管理制度,有效預防網(wǎng)絡與信息安全事故的發(fā)生。

按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各股室應積極支持和協(xié)助應急處置工作。

一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。

二、組織機構與工作職責

成立網(wǎng)絡安全應急小組。組長由李鯤鵬副局長擔任,成員由鄉(xiāng)村振興局信息中心主任張方方和各項目具辦人組成。

應急小組工作職責:決定目標系統(tǒng)應急處理工作的重大事項,組織實施、業(yè)務協(xié)調和發(fā)布目標系統(tǒng)應急指令,發(fā)布目標系統(tǒng)應急故障級別、決策處理方案。

應急小組成員職責:分管網(wǎng)絡安全的鄉(xiāng)村振興局副局長負責組織、進行指導、協(xié)調資源,負責應急預案的審批;信息中心主任負責協(xié)調各方資源,組織進行故障排除;電信項目具辦人負責處理大數(shù)據(jù)平臺、門戶網(wǎng)站的故障;oa項目具辦人負責處理oa系統(tǒng)故障;網(wǎng)絡技術維護人員負責網(wǎng)絡故障處理,配合處理系統(tǒng)故障。

三、預防預警

(一)信息監(jiān)測。加強對網(wǎng)絡和系統(tǒng)有關信息的收集、分析判斷和持續(xù)監(jiān)測。監(jiān)測的內容主要包括:局域網(wǎng)通訊性能與流量;網(wǎng)絡設備和安全設備的操作記錄、網(wǎng)絡訪問記錄:服務器、攝像機、網(wǎng)絡硬盤錄像機等設備性能、數(shù)據(jù)庫性能應用系統(tǒng)性能等運行狀態(tài),以及備份存儲系統(tǒng)狀態(tài)等;服務器操作系統(tǒng)、數(shù)據(jù)庫安全審計記錄、業(yè)務系統(tǒng)安全審計記錄:計算機漏洞公告、網(wǎng)絡漏洞掃描報告;病毒公告、防病毒系統(tǒng)報告;其他可能影響目標系統(tǒng)的預警內容。

(二)預警分析與處理。獲得外部重大預警信息或通過監(jiān)測獲得內部預警信息后,對預警信息加以分析監(jiān)測,按照早發(fā)現(xiàn)、早報告、早處置原則,對可能演變?yōu)閲乐厥录那闆r,部署相應的應對措施,通知相關人員做好預防和保障應急工作的各項準備工作,并及時報告主管領導。

四、應急預案

(一)網(wǎng)絡攻擊事件應急預案

1.當發(fā)現(xiàn)網(wǎng)絡被非法入侵、網(wǎng)頁內容被篡改,應用服務器的數(shù)據(jù)被非法拷貝、修改、刪除,或有黑客正在進行攻擊等現(xiàn)象時,使用者或管理者應斷開網(wǎng)絡,并立即報告應急小組。

2.應急小組立即關閉相關服務器,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進入網(wǎng)絡的通道,并及時清理系統(tǒng)、恢復數(shù)據(jù)和程序,盡快將系統(tǒng)和網(wǎng)絡恢復正常。

(二)信息破壞事件應急預案

1.當發(fā)現(xiàn)信息被篡改、假冒、泄漏等事件時,目標系統(tǒng)使用單位或個人應立即通知應急小組。

2.應急小組通過跟蹤應用程序、查看數(shù)據(jù)庫安全審計記錄和業(yè)務系統(tǒng)安全審計記錄查找系統(tǒng)被破壞的原因和相關責任人。

3.應急小組提出修正錯誤方案和措施,通知處理。

(三)系統(tǒng)安全事件應急預案

1.當發(fā)現(xiàn)不良信息或網(wǎng)絡病毒時,系統(tǒng)使用人員立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡病毒傳播,并報告應急小組。

2.應急小組根據(jù)情況通告局域網(wǎng)內所有計算機用戶,隔離網(wǎng)絡,指導各計算機操作人員進行殺毒處理、清除不良信息,直至網(wǎng)絡處于安全狀態(tài)。

(四)網(wǎng)絡故障事件應急預案

1.發(fā)生網(wǎng)絡故障事件后,系統(tǒng)使用人員應及時報告應急小組。

2.應急小組及時查清網(wǎng)絡故障位置和原因,并予以解決。

3.不能確定故障的解決時間或解決故障的期限,應急小組應報告局領導。

(五)硬件設備故障應急預案

1.服務器、攝像機、網(wǎng)絡硬盤錄像機等設備發(fā)生故障后,應急小組確定故障設備及故障原因,并通知相關廠商。

2.根據(jù)設備修復和恢復系統(tǒng)所需時間,由客戶決定是否啟用備份設備。

3,如啟用備份設備,在設備故障排除后,應急小組在確保不影響正常業(yè)務工作的前提下,利用網(wǎng)絡空閑時期替換備用設備。如不啟用備份設備,應急小組應積極配合相關廠商解決設備故障事件。

(六)軟件故障事件應急預案

1.發(fā)生計算機軟件系統(tǒng)故障后,系統(tǒng)使用人員應立即保存數(shù)據(jù),停止該計算機的業(yè)務操作,并將情況報告應急小組,不得擅自進行處理。

2.應急小組應立刻派出技術人員進行處理,必要情況下,通知各業(yè)務股室停止業(yè)務操作和對系統(tǒng)數(shù)據(jù)進行備份。

3,應急小組組織有關人員在保持原始數(shù)據(jù)安全的情況下,對計算機系統(tǒng)進行修復;修復系統(tǒng)成功后,利用備份數(shù)據(jù)恢復丟失的數(shù)據(jù)。

(七)災害性事件應急預案

1.一旦發(fā)生災害性事件,應急小組每一位成員都應有責任在第一時間到現(xiàn)搶救重要設備,如服務器,存儲設備。

如無法使用,立即聯(lián)系相關廠商,進入維保服務程序。

(八)外部電路中斷后的應急預案

1.外部電路中斷后,應立即向機房管理員匯報情況。

2.如因局內部線路故障,應通知維修人員迅速恢復。

3.如果是外部的原因,立即與供電單位聯(lián)系,請供電單位訊速恢復供電;如果供電單位告知需長時間停電,應做如下安排:

(1)預計停電2小時以內,由ups供電;

(2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;

(3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。

(九)機房發(fā)生火災時的應急預案

安全。

通知室內人員按照預先確定的路線,迅速從機房及周邊設施中有序撤出。

五、應急響應

(一)先期處置

1.當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,應急小組值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向應急小組領導報告。

2.應急小組主要負責人在接到網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向局領導匯報,并加強與有關方面的聯(lián)系,做好啟動本預案的各項準備工作。

(二)應急指揮。預案啟動后,應急小組抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,按照局領導要求做好網(wǎng)絡與信息應急處置工作。

(三)應急支援。預案啟動后,應急小組要督促、指導和協(xié)調處置工作。同時,根據(jù)事態(tài)的發(fā)展和處置工作需要,報請辦領導同意后及時增派專家小組,調動必需的物資、設備,支援應急工作。

(四)信息處理。應急小組應對事件進行動態(tài)監(jiān)測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報局領導,不得隱瞞、緩報、謊報。

(五)應急結束。網(wǎng)絡與信息安全突發(fā)公共事件經應急處置后,應急小組配合事發(fā)(股室)單位向局領導提出應急結束的建議,經批準后實施。

六、后期處置

(一)善后處理。應急小組在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。

(二)調查評估。在應急處置工作結束后,應急小組應配合有關股室立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報辦領導。

七、保障措施

重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復,同時預留一定數(shù)量的網(wǎng)絡硬件設備和服務器,用于預防或應對目標系統(tǒng)突發(fā)事件。

網(wǎng)絡安全事件應急預案篇二

在平日的學習、工作和生活里,難免會突發(fā)一些事故,為了避免事情往更壞的方向發(fā)展,時常需要預先編制應急預案。寫應急預案需要注意哪些格式呢?以下是小編收集整理的網(wǎng)絡安全應急預案,僅供參考,希望能夠幫助到大家。

適用范圍,預案適用于公司接入互聯(lián)網(wǎng)的服務器,虛擬主機以及內部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應急工作。在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經理以及網(wǎng)絡管理員組成的`網(wǎng)絡安全應急處理小組。

領導小組我主要職責加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織直到集團網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路交換設備,網(wǎng)絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網(wǎng)絡安全事故處理工作,將不良影響和損失降到最低點。

調動一切積極因素,全面保障和促進公司網(wǎng)絡安全穩(wěn)定的運行。災害發(fā)生之后,網(wǎng)絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據(jù),并且在十分鐘內上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護協(xié)助。調查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證有關違法事件移交公安機關處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關閉網(wǎng)站。

網(wǎng)絡安全事件應急預案篇三

通過編制和實施網(wǎng)絡安全事故應急預案,提高我局網(wǎng)絡信息安全事故應急響應和處置能力,對于可能發(fā)生的各種網(wǎng)絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網(wǎng)絡和系統(tǒng)運行,減少損失,降低負面影響。

認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)的安全運行,為我局信息化建設和發(fā)展提供有力保障。

(1)加強預防原則。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡系統(tǒng)的運行情況,密切關注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預告,及時安裝補丁,增強系統(tǒng)的防護能力,防患于未然。

(2)快速反應原則。發(fā)現(xiàn)網(wǎng)絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。

(3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發(fā)布的公告和通知。

(4)依法處置原則。在處置信息網(wǎng)絡安全事故的過程中,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。

建立健全網(wǎng)絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;建立統(tǒng)一指揮、反應靈敏、協(xié)調有序、運轉高效的應急協(xié)調機制;健全專業(yè)化和社會化相結合的應急保障體系,實現(xiàn)全方位、實用的、快捷的網(wǎng)絡信息安全事故應急處置手段和能力。

本預案適用范圍:xx縣安全生產監(jiān)督管理局機關

本預案啟動條件:上述范圍內發(fā)生的重大信息安全突發(fā)事故;

縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統(tǒng)一領導全局信息安全突發(fā)事故的應急救援工作。

主要職責:

(2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;

(4)突發(fā)網(wǎng)絡信息安全事故發(fā)生后,根據(jù)需要,迅速設立現(xiàn)場指揮部;

(5)督導相關股室做好突發(fā)信息安全事故的預防、應急準備、應急處置和恢復重建等工作。

(6)督導所屬專業(yè)應急隊伍做好應急響應有關軟件工具和技術準備。

網(wǎng)絡安全事件應急預案篇四

為提高應對突發(fā)網(wǎng)絡安全能力,維護網(wǎng)絡安全和社會穩(wěn)定,保障公積金業(yè)務各項工作正常開展,特制定本預案。

(1)攻擊類事件:指網(wǎng)絡系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。

(2)故障類事件:指網(wǎng)絡系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。

(3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致網(wǎng)絡系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。

成立網(wǎng)絡安全應急工作小組,按照“誰主管誰負責”原則,對于較大和一般突發(fā)公共事件進行先期處置等工作,并及時報領導處理并備案。

發(fā)生一般互聯(lián)網(wǎng)網(wǎng)絡安全事件,事發(fā)半小時內向單位主管領導口頭報告,在1小時內向出具書面報告;較大以上網(wǎng)絡安全事件或特殊情況,立即報告。

出現(xiàn)災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領導及相關技術負責人。值班人員根據(jù)災情信息,初步判定災情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,由領導現(xiàn)場指揮,協(xié)調各部門力量,按照分工負責的原則,組織相關技術人員進入搶險程序。

1、黑客攻擊事件緊急處置措施

(1)當有關值班人員發(fā)現(xiàn)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網(wǎng)絡安全應急負責人通報情況。

(2)網(wǎng)絡安全應急相關負責人應在接到通知后立即趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位領導匯報。

(3)對現(xiàn)場進行分析,并寫出分析報告存檔,必要時上報主管部門。

(4)恢復與重建被攻擊或破壞系統(tǒng)

(5)網(wǎng)絡安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。

2、病毒事件緊急處置措施

(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向網(wǎng)絡安全應急負責人報告,將該機從網(wǎng)絡上隔離開來。

(2)網(wǎng)絡安全應急相關負責人員在接到通報后立即趕到現(xiàn)場。

(3)對該設備的硬盤進行數(shù)據(jù)備份。

(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位領導報告,并迅速聯(lián)系有關產品商研究解決。

(6)網(wǎng)絡安全應急小組經會商,認為情況嚴重的,應立即向主管部門和公安部門報警。

(7)如果感染病毒的設備是主服務器,經本單位領導同意,應立即告知各部門做好相應的清查工作。

3、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡安全應急負責人報告,并將該系統(tǒng)停止運行。

(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。

(4)網(wǎng)絡安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。

4、數(shù)據(jù)庫安全緊急處置措施

(1)在有條件的地區(qū),主要數(shù)據(jù)庫系統(tǒng)應按雙機熱備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向網(wǎng)絡安全應急負責人報告。

(3)在備用系統(tǒng)運行期間;信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。

(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。

5、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)主、備用線路中斷一條后,值班人員應立即啟動備用線路接續(xù)工作,同時向網(wǎng)絡安全應急負責人報告。

(2)網(wǎng)絡安全應急相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(3)如屬我方管轄范圍,由工作人員立即予以恢復。

(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

(5)如果主、備用線路同時中斷,網(wǎng)絡安全應急相關負責人應在判斷故障節(jié)點,查明故障原因后,盡快研究恢復措施,并立即向本單位領導匯報。

6、局域網(wǎng)中斷緊急處置措施

(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。

(2)局域網(wǎng)中斷后,網(wǎng)絡安全應急相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全應急組組長匯報。

(3)如屬線路故障,應重新安裝線路。

(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

(6)如有必要,應向主管部門領導匯報。

7、設備安全緊急處置措施

(1)服務器等關鍵設備損壞后,值班人員應立即向網(wǎng)絡安全應急負責人報告。

(2)網(wǎng)絡安全應急相關負責人員立即查明原因。

(3)如果能夠自行恢復,應立即用備件替換受損部件。

(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

(5)如果設備一時不能修復,應向本單位領導匯報。

8、停電緊急處置措施

(1)定期檢查機房供電設備的運行狀況和電路線纜器材情況,當發(fā)生下列突發(fā)事件時,按照以下方案進行處置.

(2)當機房發(fā)生市電供電突然停電或是電源異常時。首先應和館內強電部門聯(lián)系確認正常停電以及預計停電時間。

檢查不間斷電源的電池可供電時間,確保設備正常運行,如遇到突然斷電,應及時將空調等不在ups電源供電范圍內的設備及時斷電,預防突然來電時瞬間電流過大導致設備損壞等現(xiàn)象。

(3)當確定停電時間超出機房ups承載范圍后,首先確定停電的范圍以及受影響的設備范圍。并及時通知各部門和網(wǎng)絡安全應急小組做好停電應急準備。然后通知機房電源維護人和設備的負責人到達現(xiàn)場,做好各設備的電源停電準備。在ups供電電量剩10%之后,嚴格按操作手冊停掉各服務器的電源,最后停核心交換機和路由器,等待電力恢復。

(4)當確定停電原因是在本身供電系統(tǒng)范圍內,立即匯報給負責領導,并及時聯(lián)系相關維護人員達到現(xiàn)場檢修。對于恢復時間無法預計的,要通知各部門做好停電應急準備。

(5)恢復供電后,嚴格按照操作程序逐步恢復機房設備和ups的供電,以防瞬間電流過大造成設備損壞。

9、火災緊急處置措施

(1)上班工作時間發(fā)生火警,還在機房工作的人員應及時緊急撤離,并立刻撥打119報警并立刻通知網(wǎng)絡安全應急相關負責人和相關部門領導。在確保自身安全的情況下,應盡量使用滅火器進行滅火,減少電子設備的損壞。同時采取關閉電源總閘等措施,盡量減少可能造成的損失和破壞。

(2)非工作時間或節(jié)假日休息時間值班人員發(fā)現(xiàn)火情后,要立刻撥打119報警,并立刻通知網(wǎng)絡安全應急相關負責人和相關部門領導,做好火災的處置工作。

(3)火情結束之后,機房相關人員應全體趕赴現(xiàn)場,并向相關部門匯報。同時立即聯(lián)系電信、聯(lián)通、移動等相關網(wǎng)絡公司和設備相關廠家,及時評估事故損失情況,研討恢復網(wǎng)絡系統(tǒng)正常運行的最佳解決方案。

10、其他自然災害緊急處置措施發(fā)生自然災害后,首先應該組織人員撤離現(xiàn)場。當確認災害不會造成人生傷害后,在回到機房檢查設備,評估災害受損范圍,立刻向網(wǎng)絡安全應急小組組長和公司領導匯報,并聯(lián)系相關網(wǎng)絡和設備廠家,積極做好災后恢復工作,確保在最短時間內恢復機房正常運行。

網(wǎng)絡安全事件應急預案篇五

為提高我校校園網(wǎng)應對網(wǎng)絡與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學、有效、快速的應急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。

一、制定依據(jù)

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡管理暫行辦法》制定本預案。

二、適用范圍

本預案適用的網(wǎng)絡和信息安全突發(fā)事件包括如下幾方面。

1、網(wǎng)絡基礎平臺突發(fā)事件。網(wǎng)絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡硬件設備和基礎設施損壞的事件。

2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異?;蚓芙^服務、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。

三、組織體系

在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。

實驗實訓中心領導負責研究制定校園網(wǎng)基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網(wǎng)絡應急機制和工作體系的建設;在發(fā)生以上網(wǎng)絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。

四、應急流程

1、臨時處理

在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。

2、預案實施

實驗實訓中心領導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。

3、信息發(fā)布。

當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。

實驗實訓中心要密切關注國內外關于當前網(wǎng)絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。

4、應急支援

經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。

5、應急結束

當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。

五、事后處置

在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。

六、應急保障

1、硬件和網(wǎng)絡設施保障。事先預留一定的應急硬件設備或網(wǎng)絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。

2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。

3、應急隊伍保障。建立網(wǎng)絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網(wǎng)站應急支援力量。

4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。

七、具體預案措施

1、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。

2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學??倓仗幓蚬膊块T進行后續(xù)處理。

3、網(wǎng)絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網(wǎng)站服務。

4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網(wǎng)站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。

5、通信故障緊急處置措施,當校內網(wǎng)絡出現(xiàn)嚴重通信故障時,信息管理中心網(wǎng)絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網(wǎng)絡受到影響的校園網(wǎng)用戶。校外網(wǎng)絡出現(xiàn)通信故障時,應及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡服務提供商,敦促排除故障。

6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網(wǎng)站維護員應將記錄及日志上報備案。

7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網(wǎng)絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。

8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。

9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。

10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,并立即進行備份恢復。

11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。

其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。

網(wǎng)絡安全事件應急預案篇六

為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等有關法規(guī)文件精神,結合我校實際情況,特制定本應急預案。

一、指導思想

認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。

二、組織領導及職責

成立計算機信息系統(tǒng)安全保護工作領導小組

組長:白常寶(校長)副組長:鞠長波(副校長)

成員:

白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)

李洪斌(主要負責水電暖設備安全)

周曉梅、趙玉彥(主要負責信息技術安全)

各教研組長(主要負責各辦公室應急處置的執(zhí)行。)

李洪宇(網(wǎng)管員)

組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網(wǎng)絡系統(tǒng)重大事宜。

副組長負責計算機網(wǎng)絡系統(tǒng)應急預案的落實情況,處理突發(fā)事故,完成校領導交辦的各項任務。

三、安全保護工作職能部門

1.負責人:鞠長波

2.信息安全技術人員:李洪宇

四、應急措施及要求

1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。

2.安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。

3.信息所要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。

4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息組為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。

5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。

附:應急處理措施指南

(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:

1.判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接。

信息化領導小組召開會議,如認為事態(tài)嚴重,則立即向上級匯報事態(tài)進展,如有必要向公安部門報警。

2.黑客攻擊事件緊急處置措施

(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經被攻擊時,首先進行斷網(wǎng)隔離,保護現(xiàn)場,并將有關情況向本單位信息化領導小組匯報。

(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。

3.病毒事件緊急處置措施

(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。

(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。

(3)對該設備的硬盤進行數(shù)據(jù)備份。

(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

4.廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。

(2)信息安全相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

(5)如有必要,向本單位信息化領導小組匯報。

5.局域網(wǎng)中斷緊急處置措施

(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。

(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。

(3)如屬線路故障,應重新安裝線路。

(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

6.設備安全緊急處置措施

(1)如果能夠自行恢復,應立即用備件替換受損部件。

(2)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

(3)如果設備一時不能修復,應向本單位信息化領導小組匯報。

(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

(三)當發(fā)生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。

安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。

(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅作

(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。

(五)其它

做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。

其它沒有列出的不確定因素造成的災害,可根據(jù)總的'安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。

各成員日常職責:

組長:白常寶(校長)對網(wǎng)絡信息安全負總責,組織協(xié)調各成員完成好安全工作

成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網(wǎng)絡設備環(huán)境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發(fā)生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協(xié)助逃生距離最遠的微機室內的學生進行疏散。

李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內管線多。了解學校各水電暖設備總開關位置,在發(fā)生自然災害等突發(fā)情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。

周曉梅、趙玉彥:主要負責信息技術安全。檢查網(wǎng)絡安全設備及維護情況,負責上報網(wǎng)絡安全及信息設備運行情況。及時發(fā)現(xiàn)安全隱患,提出整改意見并組織實施。

各教研組長:主要負責各辦公室應急處置的執(zhí)行。日常了解本室的信息設備運行情況。在出現(xiàn)網(wǎng)絡問題時能簡單的自行處理和上報網(wǎng)絡運行和安全狀況。在出現(xiàn)網(wǎng)絡安全問題時負責執(zhí)行學校及信息安全員下達的處置操作如斷網(wǎng),殺毒等操作。

李洪宇(網(wǎng)管員)檢查維護本校信息設備的運行情況,對出現(xiàn)的設備問題進行及時的維護,在出現(xiàn)突發(fā)網(wǎng)絡安全事故時及時判斷并提出處置意見。

網(wǎng)絡安全事件應急預案篇七

為提高應對網(wǎng)絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的'實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關法規(guī)、規(guī)定,特制定本預案。

xx鎮(zhèn)成立由分管領導任組長,辦公室相關同志為成員的網(wǎng)絡安全工作領導小組。領導小組負責預防和處理網(wǎng)絡安全工作,確保網(wǎng)絡安全穩(wěn)定,具體負責網(wǎng)絡安全的協(xié)調、調度、檢查、考核等工作。

(一)分類分級

本預案所指的網(wǎng)絡安全突發(fā)事件,是指網(wǎng)絡系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網(wǎng)絡安全事件。

事件分類根據(jù)網(wǎng)絡安全突發(fā)事件的發(fā)生過程、性質和特征,網(wǎng)絡安全突發(fā)事件劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。

網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震、臺風、雷電、火災、洪水等。

(2)事故災難是指電力中斷、網(wǎng)絡損壞或者是軟件、硬件設備故障等。

(3)人為破壞是指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。

事件分級

根據(jù)網(wǎng)絡安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡安全突發(fā)事件分為四級:i級(特別重大)、ii級(重大)、iii級(較大)、iv級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。

(1)i級(特別重大):造成網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。

(2)ii級(重大):造成網(wǎng)站或其它上一級部門重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。

(3)iii級(較大):造成網(wǎng)站網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。

(4)iv級(一般):造成網(wǎng)站網(wǎng)絡重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。

(二)適用范圍

本預案適用于發(fā)生與本預案定義的i-iv級網(wǎng)絡與信息安全突發(fā)事件和可能導致i-iv級的網(wǎng)絡與信息安全突發(fā)事件的應對處置工作。

1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡與信息安全保障體系。

2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高工作人員的信息安全意識。

3、落實措施、確保安全。要對網(wǎng)絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;要實行網(wǎng)站的巡察制度,密切關注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

4、加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

5、事故上報

當發(fā)生網(wǎng)絡安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。

網(wǎng)絡與信息安全突發(fā)事件經應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報上級有關部門,由有關部門提出應急結束的建議,經批準后實施。

1、加強對網(wǎng)絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。

2、定期演練。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

在應急處置工作結束后,應立即組織有關人員組成事件調查組,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡與信息安全突發(fā)公共事件的調查評估報告,報應急領導小組,必要時采取合理的形式向社會公眾通報。

網(wǎng)絡安全事件應急預案篇八

隨著信息技術的飛速發(fā)展,網(wǎng)絡的快速發(fā)展已經成為我們現(xiàn)代社會的必然趨勢,網(wǎng)絡已經成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡越來越普及,網(wǎng)絡安全問題也越來越嚴重,網(wǎng)絡攻擊已經成為了我們時刻面臨的威脅。因此,建立網(wǎng)絡安全應急預案非常必要。

網(wǎng)絡安全應急預案是一份應對網(wǎng)絡安全問題的計劃,它包括預先制定的針對網(wǎng)絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范。網(wǎng)絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內容。它能夠幫助組織對網(wǎng)絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。

網(wǎng)絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網(wǎng)絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網(wǎng)絡安全問題納入到組織的風險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業(yè)務。最后,應該對事件過程和處置結果進行回顧和總結,不斷改進和完善應急預案。

建立網(wǎng)絡安全應急預案需要重視以下幾個方面。首先,應該對組織內部的信息系統(tǒng)和網(wǎng)絡現(xiàn)狀進行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業(yè)務特點和安全風險情況,根據(jù)不同風險情況,采取不同措施。第三,在預案執(zhí)行時,需要賦予相關人員相應的權限和職責,確保執(zhí)行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。

總之,建立網(wǎng)絡安全應急預案是保障信息安全、為網(wǎng)絡應急響應提供依據(jù)和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業(yè)務特點和網(wǎng)絡環(huán)境風險,制定合理的應急措施和流程,及時發(fā)現(xiàn)并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網(wǎng)絡安全問題,維護企業(yè)的信息安全。在應急預案的制定過程中,需要充分考慮組織的業(yè)務特點和網(wǎng)絡環(huán)境風險,綜合評估可能出現(xiàn)的安全問題。根據(jù)風險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過程中,需要考慮到以下幾個因素:

1.預測網(wǎng)絡安全風險

在制定應急預案之前,需要對組織內部的網(wǎng)絡運行環(huán)境進行全面調研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術進行研究和評估,盡量對未來可能會出現(xiàn)的網(wǎng)絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。

2.制訂應急響應計劃

應急預案是制定應急響應計劃的基礎,要根據(jù)實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的.部署方案和措施。

3.建立應急協(xié)作機制

建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專業(yè)團隊和機構的協(xié)作。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。

4.加強應急物資與設備準備

進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如:應急通訊工具、網(wǎng)絡安全設備、備用電源設備,強化應急響應的物質保障。同時,也要確保這些物資的實時更新和配備。

5.持續(xù)性改進

隨著網(wǎng)絡運行環(huán)境和技術的不斷變化,網(wǎng)絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調整,不斷提高應急響應的效率和準確性。

總之,建立網(wǎng)絡安全應急預案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網(wǎng)絡安全應急預案,未來可以更有效地應對各類安全問題,保障網(wǎng)絡安全與技術創(chuàng)新的健康發(fā)展。網(wǎng)絡安全是當今社會最大的挑戰(zhàn)之一,對于一個組織而言,網(wǎng)絡安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡安全應急預案是組織必須做的工作之一。

首先,應急預案需要強調風險評估和分類。通過對組織的網(wǎng)絡和業(yè)務環(huán)境進行評估,可以識別不同類型和程度的網(wǎng)絡安全威脅,并分類建立響應機制。例如,對于內網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應急措施和協(xié)作機制。

其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時,不僅要考慮內部應急響應團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構協(xié)調應對一些復雜的網(wǎng)絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。

第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關的漏洞修補措施。

第四,應急預案的制定應該切合實際,其應對手段和技術應該符合組織的實際情況和業(yè)務特點。同時,應對措施還應該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式。

最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的實際操作經驗和高效應對網(wǎng)絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力。

總之,建立完善的網(wǎng)絡安全應急預案對于任何一個組織而言都是至關重要的,特別是在當前這個網(wǎng)絡安全風險越來越高的時代,如無相關部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網(wǎng)絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網(wǎng)絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結合業(yè)務特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應對技術方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務的順暢運轉,避免被安全威脅給帶來的各種損失。而且保證網(wǎng)絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡安全保障技術,加強預防,降低風險。

網(wǎng)絡安全事件應急預案篇九

1.1編制目的

建立健全公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急組織體系和工作機制,提高公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件綜合應對能力,確保及時有效地控制、減輕和消除公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件造成的社會危害和損失,保證公共互聯(lián)網(wǎng)持續(xù)穩(wěn)定運行和數(shù)據(jù)安全,維護國家網(wǎng)絡空間安全,保障經濟運行和社會秩序。

1.2編制依據(jù)

《中華人民共和國突發(fā)事件應對法》《中華人民共和國網(wǎng)絡安全法》《中華人民共和國電信條例》等法律法規(guī)和《國家突發(fā)公共事件總體應急預案》《國家網(wǎng)絡安全事件應急預案》等相關規(guī)定。

1.3適用范圍

本預案適用于面向社會提供服務的基礎電信企業(yè)、域名注冊管理和服務機構(以下簡稱域名機構)、互聯(lián)網(wǎng)企業(yè)(含工業(yè)互聯(lián)網(wǎng)平臺企業(yè))發(fā)生網(wǎng)絡安全突發(fā)事件的應對工作。

本預案所稱網(wǎng)絡安全突發(fā)事件,是指突然發(fā)生的,由網(wǎng)絡攻擊、網(wǎng)絡入侵、惡意程序等導致的,造成或可能造成嚴重社會危害或影響,需要電信主管部門組織采取應急處置措施予以應對的網(wǎng)絡中斷(擁塞)、系統(tǒng)癱瘓(異常)、數(shù)據(jù)泄露(丟失)、病毒傳播等事件。

本預案所稱電信主管部門包括工業(yè)和信息化部及各省(自治區(qū)、直轄市)通信管理局。

工業(yè)和信息化部對國家重大活動期間網(wǎng)絡安全突發(fā)事件應對工作另有規(guī)定的,從其規(guī)定。

1.4工作原則

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急工作堅持統(tǒng)一領導、分級負責;堅持統(tǒng)一指揮、密切協(xié)同、快速反應、科學處置;堅持預防為主,預防與應急相結合;落實基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)服務提供者的主體責任;充分發(fā)揮網(wǎng)絡安全專業(yè)機構、網(wǎng)絡安全企業(yè)和專家學者等各方面力量的作用。

2.組織體系

2.1領導機構與職責

在中央網(wǎng)信辦統(tǒng)籌協(xié)調下,工業(yè)和信息化部網(wǎng)絡安全和信息化領導小組(以下簡稱部領導小組)統(tǒng)一領導公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急管理工作,負責特別重大公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件的統(tǒng)一指揮和協(xié)調。

2.2辦事機構與職責

在中央網(wǎng)信辦下設的國家網(wǎng)絡安全應急辦公室統(tǒng)籌協(xié)調下,在部領導小組統(tǒng)一領導下,工業(yè)和信息化部網(wǎng)絡安全應急辦公室(以下簡稱部應急辦)負責公共互聯(lián)網(wǎng)網(wǎng)絡安全應急管理事務性工作;及時向部領導小組報告突發(fā)事件情況,提出特別重大網(wǎng)絡安全突發(fā)事件應對措施建議;負責重大網(wǎng)絡安全突發(fā)事件的統(tǒng)一指揮和協(xié)調;根據(jù)需要協(xié)調較大、一般網(wǎng)絡安全突發(fā)事件應對工作。

部應急辦具體工作由工業(yè)和信息化部網(wǎng)絡安全管理局承擔,有關單位明確負責人和聯(lián)絡員參與部應急辦工作。

2.3其他相關單位職責

各省(自治區(qū)、直轄市)通信管理局負責組織、指揮、協(xié)調本行政區(qū)域相關單位開展公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件的預防、監(jiān)測、報告和應急處置工作。

基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)負責本單位網(wǎng)絡安全突發(fā)事件預防、監(jiān)測、報告和應急處置工作,為其他單位的網(wǎng)絡安全突發(fā)事件應對提供技術支持。

國家計算機網(wǎng)絡應急技術處理協(xié)調中心、中國信息通信研究院、中國軟件評測中心、國家工業(yè)信息安全發(fā)展研究中心(以下統(tǒng)稱網(wǎng)絡安全專業(yè)機構)負責監(jiān)測、報告公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件和預警信息,為應急工作提供決策支持和技術支撐。

鼓勵網(wǎng)絡安全企業(yè)支撐參與公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應對工作。

3.事件分級

根據(jù)社會影響范圍和危害程度,公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件分為四級:特別重大事件、重大事件、較大事件、一般事件。

3.1特別重大事件

符合下列情形之一的,為特別重大網(wǎng)絡安全事件:

(1)全國范圍大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2).cn國家頂級域名系統(tǒng)解析效率大幅下降;

(3)1億以上互聯(lián)網(wǎng)用戶信息泄露;

(4)網(wǎng)絡病毒在全國范圍大面積爆發(fā);

(5)其他造成或可能造成特別重大危害或影響的網(wǎng)絡安全事件。

3.2重大事件

符合下列情形之一的,為重大網(wǎng)絡安全事件:

(1)多個省大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2)在全國范圍有影響力的網(wǎng)站或平臺訪問出現(xiàn)嚴重異常;

(3)大型域名解析系統(tǒng)訪問出現(xiàn)嚴重異常;

(4)1千萬以上互聯(lián)網(wǎng)用戶信息泄露;

(5)網(wǎng)絡病毒在多個省范圍內大面積爆發(fā);

(6)其他造成或可能造成重大危害或影響的網(wǎng)絡安全事件。

3.3較大事件

符合下列情形之一的,為較大網(wǎng)絡安全事件:

(1)1個省內大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2)在省內有影響力的網(wǎng)站或平臺訪問出現(xiàn)嚴重異常;

(3)1百萬以上互聯(lián)網(wǎng)用戶信息泄露;

(4)網(wǎng)絡病毒在1個省范圍內大面積爆發(fā);

(5)其他造成或可能造成較大危害或影響的網(wǎng)絡安全事件。

3.4一般事件

符合下列情形之一的,為一般網(wǎng)絡安全事件:

(1)1個地市大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2)10萬以上互聯(lián)網(wǎng)用戶信息泄露;

(3)其他造成或可能造成一般危害或影響的網(wǎng)絡安全事件。

4.監(jiān)測預警

4.1事件監(jiān)測

基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)應當對本單位網(wǎng)絡和系統(tǒng)的運行狀況進行密切監(jiān)測,一旦發(fā)生本預案規(guī)定的'網(wǎng)絡安全突發(fā)事件,應當立即通過電話等方式向部應急辦和相關省(自治區(qū)、直轄市)通信管理局報告,不得遲報、謊報、瞞報、漏報。

網(wǎng)絡安全專業(yè)機構、網(wǎng)絡安全企業(yè)應當通過多種途徑監(jiān)測、收集已經發(fā)生的公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件信息,并及時向部應急辦和相關省(自治區(qū)、直轄市)通信管理局報告。

報告突發(fā)事件信息時,應當說明事件發(fā)生時間、初步判定的影響范圍和危害、已采取的應急處置措施和有關建議。

4.2預警監(jiān)測

基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡安全專業(yè)機構、網(wǎng)絡安全企業(yè)應當通過多種途徑監(jiān)測、收集漏洞、病毒、網(wǎng)絡攻擊最新動向等網(wǎng)絡安全隱患和預警信息,對發(fā)生突發(fā)事件的可能性及其可能造成的影響進行分析評估;認為可能發(fā)生特別重大或重大突發(fā)事件的,應當立即向部應急辦報告;認為可能發(fā)生較大或一般突發(fā)事件的,應當立即向相關省(自治區(qū)、直轄市)通信管理局報告。

4.3預警分級

建立公共互聯(lián)網(wǎng)網(wǎng)絡突發(fā)事件預警制度,按照緊急程度、發(fā)展態(tài)勢和可能造成的危害程度,公共互聯(lián)網(wǎng)網(wǎng)絡突發(fā)事件預警等級分為四級:由高到低依次用紅色、橙色、黃色和藍色標示,分別對應可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡安全突發(fā)事件。

4.4預警發(fā)布

部應急辦和各省(自治區(qū)、直轄市)通信管理局應當及時匯總分析突發(fā)事件隱患和預警信息,必要時組織相關單位、專業(yè)技術人員、專家學者進行會商研判。

認為需要發(fā)布紅色預警的,由部應急辦報國家網(wǎng)絡安全應急辦公室統(tǒng)一發(fā)布(或轉發(fā)國家網(wǎng)絡安全應急辦公室發(fā)布的紅色預警),并報部領導小組;認為需要發(fā)布橙色預警的,由部應急辦統(tǒng)一發(fā)布,并報國家網(wǎng)絡安全應急辦公室和部領導小組;認為需要發(fā)布黃色、藍色預警的,相關省(自治區(qū)、直轄市)通信管理局可在本行政區(qū)域內發(fā)布,并報部應急辦,同時通報地方相關部門。對達不到預警級別但又需要發(fā)布警示信息的,部應急辦和各省(自治區(qū)、直轄市)通信管理局可以發(fā)布風險提示信息。

發(fā)布預警信息時,應當包括預警級別、起始時間、可能的影響范圍和造成的危害、應采取的防范措施、時限要求和發(fā)布機關等,并公布咨詢電話。面向社會發(fā)布預警信息可通過網(wǎng)站、短信、微信等多種形式。

4.5預警響應

4.5.1黃色、藍色預警響應

發(fā)布黃色、藍色預警后,相關省(自治區(qū)、直轄市)通信管理局應當針對即將發(fā)生的網(wǎng)絡安全突發(fā)事件的特點和可能造成的危害,采取下列措施:

(3)及時宣傳避免、減輕危害的措施,公布咨詢電話,并對相關信息的報道工作進行正確引導。

4.5.2紅色、橙色預警響應

發(fā)布紅色、橙色預警后,部應急辦除采取黃色、藍色預警響應措施外,還應當針對即將發(fā)生的網(wǎng)絡安全突發(fā)事件的特點和可能造成的危害,采取下列措施:

(1)要求各相關單位實行24小時值班,相關人員保持通信聯(lián)絡暢通;

(3)組織有關單位加強對重要網(wǎng)絡、系統(tǒng)的網(wǎng)絡安全防護;

(4)要求相關網(wǎng)絡安全專業(yè)機構、網(wǎng)絡安全企業(yè)進入待命狀態(tài),針對預警信息研究制定應對方案,檢查應急設備、軟件工具等,確保處于良好狀態(tài)。

4.6預警解除

部應急辦和省(自治區(qū)、直轄市)通信管理局發(fā)布預警后,應當根據(jù)事態(tài)發(fā)展,適時調整預警級別并按照權限重新發(fā)布;經研判不可能發(fā)生突發(fā)事件或風險已經解除的,應當及時宣布解除預警,并解除已經采取的有關措施。相關省(自治區(qū)、直轄市)通信管理局解除黃色、藍色預警后,應及時向部應急辦報告。

5.應急處置

5.1響應分級

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急響應分為四級:i級、ii級、iii級、iv級,分別對應已經發(fā)生的特別重大、重大、較大、一般事件的應急響應。

5.2先行處置

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件發(fā)生后,事發(fā)單位在按照本預案規(guī)定立即向電信主管部門報告的同時,應當立即啟動本單位應急預案,組織本單位應急隊伍和工作人員采取應急處置措施,盡最大努力恢復網(wǎng)絡和系統(tǒng)運行,盡可能減少對用戶和社會的影響,同時注意保存網(wǎng)絡攻擊、網(wǎng)絡入侵或網(wǎng)絡病毒的證據(jù)。

5.3啟動響應

i級響應根據(jù)國家有關決定或經部領導小組批準后啟動,由部領導小組統(tǒng)一指揮、協(xié)調。

ii級響應由部應急辦決定啟動,由部應急辦統(tǒng)一指揮、協(xié)調。

iii級、iv級響應由相關省(自治區(qū)、直轄市)通信管理局決定啟動,并負責指揮、協(xié)調。

啟動i級、ii級響應后,部應急辦立即將突發(fā)事件情況向國家網(wǎng)絡安全應急辦公室等報告;部應急辦和相關單位進入應急狀態(tài),實行24小時值班,相關人員保持聯(lián)絡暢通,相關單位派員參加部應急辦工作;視情在部應急辦設立應急恢復、攻擊溯源、影響評估、信息發(fā)布、跨部門協(xié)調、國際協(xié)調等工作組。

啟動iii級、iv級響應后,相關省(自治區(qū)、直轄市)通信管理局應及時將相關情況報部應急辦。

5.4事態(tài)跟蹤

啟動i級、ii級響應后,事發(fā)單位和網(wǎng)絡安全專業(yè)機構、網(wǎng)絡安全企業(yè)應當持續(xù)加強監(jiān)測,跟蹤事態(tài)發(fā)展,檢查影響范圍,密切關注輿情,及時將事態(tài)發(fā)展變化、處置進展情況、相關輿情報部應急辦。省(自治區(qū)、直轄市)通信管理局立即全面了解本行政區(qū)域受影響情況,并及時報部應急辦?;A電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)立即了解自身網(wǎng)絡和系統(tǒng)受影響情況,并及時報部應急辦。

啟動iii級、iv級響應后,相關省(自治區(qū)、直轄市)通信管理局組織相關單位加強事態(tài)跟蹤研判。

5.5決策部署

啟動i級、ii級響應后,部領導小組或部應急辦緊急召開會議,聽取各相關方面情況匯報,研究緊急應對措施,對應急處置工作進行決策部署。

針對突發(fā)事件的類型、特點和原因,要求相關單位采取以下措施:帶寬緊急擴容、控制攻擊源、過濾攻擊流量、修補漏洞、查殺病毒、關閉端口、啟用備份數(shù)據(jù)、暫時關閉相關系統(tǒng)等;對大規(guī)模用戶信息泄露事件,要求事發(fā)單位及時告知受影響的用戶,并告知用戶減輕危害的措施;防止發(fā)生次生、衍生事件的必要措施;其他可以控制和減輕危害的措施。

做好信息報送。及時向國家網(wǎng)絡安全應急辦公室等報告突發(fā)事件處置進展情況;視情況由部應急辦向相關職能部門、相關行業(yè)主管部門通報突發(fā)事件有關情況,必要時向相關部門請求提供支援。視情況向外國政府部門通報有關情況并請求協(xié)助。

注重信息發(fā)布。及時向社會公眾通告突發(fā)事件情況,宣傳避免或減輕危害的措施,公布咨詢電話,引導社會輿論。未經部應急辦同意,各相關單位不得擅自向社會發(fā)布突發(fā)事件相關信息。

啟動iii級、iv級響應后,相關省(自治區(qū)、直轄市)通信管理局組織相關單位開展處置工作。處置中需要其他區(qū)域提供配合和支持的,接受請求的省(自治區(qū)、直轄市)通信管理局應當在權限范圍內積極配合并提供必要的支持;必要時可報請部應急辦予以協(xié)調。

5.6結束響應

突發(fā)事件的影響和危害得到控制或消除后,i級響應根據(jù)國家有關決定或經部領導小組批準后結束;ii級響應由部應急辦決定結束,并報部領導小組;iii級、iv級響應由相關省(自治區(qū)、直轄市)通信管理局決定結束,并報部應急辦。

6.事后總結

6.1調查評估

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急響應結束后,事發(fā)單位要及時調查突發(fā)事件的起因(包括直接原因和間接原因)、經過、責任,評估突發(fā)事件造成的影響和損失,總結突發(fā)事件防范和應急處置工作的經驗教訓,提出處理意見和改進措施,在應急響應結束后10個工作日內形成總結報告,報電信主管部門。電信主管部門匯總并研究后,在應急響應結束后20個工作日內形成報告,按程序上報。

6.2獎懲問責

工業(yè)和信息化部對網(wǎng)絡安全突發(fā)事件應對工作中作出突出貢獻的先進集體和個人給予表彰或獎勵。

對不按照規(guī)定制定應急預案和組織開展演練,遲報、謊報、瞞報和漏報突發(fā)事件重要情況,或在預防、預警和應急工作中有其他失職、瀆職行為的單位或個人,由電信主管部門給予約談、通報或依法、依規(guī)給予問責或處分?;A電信企業(yè)有關情況納入企業(yè)年度網(wǎng)絡與信息安全責任考核。

7.預防與應急準備

7.1預防保護

基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)應當根據(jù)有關法律法規(guī)和國家、行業(yè)標準的規(guī)定,建立健全網(wǎng)絡安全管理制度,采取網(wǎng)絡安全防護技術措施,建設網(wǎng)絡安全技術手段,定期進行網(wǎng)絡安全檢查和風險評估,及時消除隱患和風險。電信主管部門依法開展網(wǎng)絡安全監(jiān)督檢查,指導督促相關單位消除安全隱患。

7.2應急演練

電信主管部門應當組織開展公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急演練,提高相關單位網(wǎng)絡安全突發(fā)事件應對能力?;A電信企業(yè)、大型互聯(lián)網(wǎng)企業(yè)、域名機構要積極參與電信主管部門組織的應急演練,并應每年組織開展一次本單位網(wǎng)絡安全應急演練,應急演練情況要向電信主管部門報告。

7.3宣傳培訓

電信主管部門、網(wǎng)絡安全專業(yè)機構組織開展網(wǎng)絡安全應急相關法律法規(guī)、應急預案和基本知識的宣傳教育和培訓,提高相關企業(yè)和社會公眾的網(wǎng)絡安全意識和防護、應急能力。基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)要面向本單位員工加強網(wǎng)絡安全應急宣傳教育和培訓。鼓勵開展各種形式的網(wǎng)絡安全競賽。

7.4手段建設

工業(yè)和信息化部規(guī)劃建設統(tǒng)一的公共互聯(lián)網(wǎng)網(wǎng)絡安全應急指揮平臺,匯集、存儲、分析有關突發(fā)事件的信息,開展應急指揮調度。指導基礎電信企業(yè)、大型互聯(lián)網(wǎng)企業(yè)、域名機構和網(wǎng)絡安全專業(yè)機構等單位規(guī)劃建設本單位突發(fā)事件信息系統(tǒng),并與工業(yè)和信息化部應急指揮平臺實現(xiàn)互聯(lián)互通。

7.5 工具配備

基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡安全專業(yè)機構應加強對木馬查殺、漏洞檢測、網(wǎng)絡掃描、滲透測試等網(wǎng)絡安全應急裝備、工具的儲備,及時調整、升級軟件硬件工具。鼓勵研制開發(fā)相關技術裝備和工具。

8.保障措施

8.1落實責任

各省(自治區(qū)、直轄市)通信管理局、基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡安全專業(yè)機構要落實網(wǎng)絡安全應急工作責任制,把責任落實到單位領導、具體部門、具體崗位和個人,建立健全本單位網(wǎng)絡安全應急工作體制機制。

8.2經費保障

工業(yè)和信息化部為部應急辦、各省(自治區(qū)、直轄市)通信管理局、網(wǎng)絡安全專業(yè)機構開展公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應對工作提供必要的經費保障?;A電信企業(yè)、域名機構、大型互聯(lián)網(wǎng)企業(yè)應當安排專項資金,支持本單位網(wǎng)絡安全應急隊伍建設、手段建設、應急演練、應急培訓等工作開展。

8.3隊伍建設

網(wǎng)絡安全專業(yè)機構要加強網(wǎng)絡安全應急技術支撐隊伍建設,不斷提升網(wǎng)絡安全突發(fā)事件預防保護、監(jiān)測預警、應急處置、攻擊溯源等能力?;A電信企業(yè)、域名機構、大型互聯(lián)網(wǎng)企業(yè)要建立專門的網(wǎng)絡安全應急隊伍,提升本單位網(wǎng)絡安全應急能力。支持網(wǎng)絡安全企業(yè)提升應急支撐能力,促進網(wǎng)絡安全應急產業(yè)發(fā)展。

8.4社會力量

建立工業(yè)和信息化部網(wǎng)絡安全應急專家組,充分發(fā)揮專家在應急處置工作中的作用。從網(wǎng)絡安全專業(yè)機構、相關企業(yè)、科研院所、高等學校中選拔網(wǎng)絡安全技術人才,形成網(wǎng)絡安全技術人才庫。

8.5國際合作

工業(yè)和信息化部根據(jù)職責建立國際合作渠道,簽訂國際合作協(xié)議,必要時通過國際合作應對公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件。鼓勵網(wǎng)絡安全專業(yè)機構、基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡安全企業(yè)開展網(wǎng)絡安全國際交流與合作。

9.附則

9.1預案管理

本預案原則上每年評估一次,根據(jù)實際情況由工業(yè)和信息化部適時進行修訂。

各省(自治區(qū)、直轄市)通信管理局要根據(jù)本預案,結合實際制定或修訂本行政區(qū)域公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急預案,并報工業(yè)和信息化部備案。

基礎電信企業(yè)、域名機構、互聯(lián)網(wǎng)企業(yè)要制定本單位公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急預案?;A電信企業(yè)、域名機構、大型互聯(lián)網(wǎng)企業(yè)的應急預案要向電信主管部門備案。

9.2預案解釋

本預案由工業(yè)和信息化部網(wǎng)絡安全管理局負責解釋。

9.3預案實施時間

網(wǎng)絡安全事件應急預案篇十

1、網(wǎng)絡安全作為學校安全教育之一,通過班會使迷戀網(wǎng)游的學生從思想上深刻認識網(wǎng)絡的危害,調節(jié)自己的心態(tài),引導到迎戰(zhàn)中考的學習中去。

2、針對同學們對電腦游戲的熱愛與迷戀,想以此正確引導,疏導同學們對游戲的把握度。

3、使學生認識到作為一名合格中學生,處在當今的網(wǎng)絡時代,我們更應該利用網(wǎng)絡資源,搞好我們的學習,提高自身素質。

活動形式:

班會活動

活動過程

一、開場導語

二、暢談網(wǎng)絡

網(wǎng)絡對青少年的積極作用:

1、互聯(lián)網(wǎng)為青少年獲得各種信息提供了新的渠道。獲取信息是青少年上網(wǎng)的第一目的,許多在學校中難以啟齒的問題在網(wǎng)上也可以得到滿意的回答。互聯(lián)網(wǎng)信息容量大的特點最大程度地滿足了青少年的需求,為青少年提供了最為豐富的信息資源。

2、開拓青少年全球視野,提使青少年的政治視野、知識范疇更加開闊,從而有助于他們全球意識的.形成。通過上網(wǎng),可以培養(yǎng)他們和各式各樣的人交流的能力;通過在網(wǎng)上閱覽各類有益圖書,觸類旁通,提高自身文化素養(yǎng)。

3、網(wǎng)絡有助于創(chuàng)新青少年思想教育的手段和方法。利用網(wǎng)絡進行德育教育工作,教育者可以以網(wǎng)友的身份和青少年在網(wǎng)上“毫無顧忌”地進行真實心態(tài)的平等交流,這對于德育工作者摸清、摸準青少年的思想并開展正面引導和全方位溝通提供了新的快捷的方法。此外,青少年可以同時和多個教育者或教育信息保持快速互動,從而提高思想互動的頻率,提上相約,網(wǎng)下聚會,實現(xiàn)網(wǎng)上德育工作的滋潤和補充,從而及時化解矛盾,起到溫暖人心,調動積極性,激發(fā)創(chuàng)造力的作用。

三、網(wǎng)絡交友

你在網(wǎng)絡上會交網(wǎng)友嗎?你是怎么看待網(wǎng)友這個角色的?

案例一,網(wǎng)名為沙子的南京某大學英語專業(yè)學生,在聊天時被聊天經驗豐富的伊春市畢冬冬的“網(wǎng)上形象”深深吸引,在與他第三次會面時被殺害了。與男網(wǎng)友見面三次后被殺。

案例二,一少女與男網(wǎng)友相處三個月懷孕兩次,后男子消失。

網(wǎng)絡安全事件應急預案篇十一

為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網(wǎng)絡文化建設與管理,最大限度地避免、減少和消除因網(wǎng)絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據(jù)學校工作實際,特制定本預案。

1.準確把握、快速反應。網(wǎng)絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。

2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。

3.講究方法、提高效能。堅持網(wǎng)絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。

4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。

1.加大學校網(wǎng)站,增強校園網(wǎng)的吸引力和感染力。配合上級部門做好網(wǎng)上正面宣傳,唱響主旋律,打好主動仗。

2. 加強對校內網(wǎng)絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,黨支部進行文字審核。

3. 圍繞網(wǎng)上熱點問題,在師生訪問頻繁、關注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。

4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。

5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。

一旦發(fā)生網(wǎng)絡輿情突發(fā)事件,學校應根據(jù)網(wǎng)絡輿情的`發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:

1. 建立網(wǎng)絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網(wǎng)絡的師生擔任網(wǎng)絡輿情監(jiān)控信息員,對涉及上海電力學院的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網(wǎng)上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。

2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據(jù)事件進展情況適時采取應對措施。

3. 建立網(wǎng)絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴重程度決定是否召開會議和向上級領導匯報。

4. 建立快速查核機制。對網(wǎng)絡反映的情況,需要調查的,要迅速組織力量開展調查,與網(wǎng)絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。

5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,都主動澄清事實真相,爭取網(wǎng)民理解支持。

6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。

網(wǎng)絡安全事件應急預案篇十二

為切實做好學校網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保網(wǎng)絡與信息安全,結合我校網(wǎng)絡實際工作,特制定本預案。

第一條本預案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害我校網(wǎng)絡設施及信息安全等有關的災害。包括校園網(wǎng)運行及網(wǎng)絡信息方面發(fā)生的有可能影響學校、社會和國家安全穩(wěn)定的緊急事件;由于其他重大事件的發(fā)生影響到我校校園網(wǎng)正常運行或校園網(wǎng)絡信息安全,并由此可能影響到學校、社會、國家安全穩(wěn)定的事件。

影響或破壞網(wǎng)絡運行及網(wǎng)絡信息安全的事件可分為校園網(wǎng)絡安全事件和網(wǎng)絡信息安全事件兩類:校園網(wǎng)絡安全事件主要指校園網(wǎng)絡實體中線路、網(wǎng)絡設備、服務器設備等出現(xiàn)的被病毒和惡意攻擊帶來的安全事件;網(wǎng)絡信息安全事件主要指校園網(wǎng)絡中各信息服務設備中出現(xiàn)的信息安全事件,如非法信息、泄密事件等。

第二條本預案所稱網(wǎng)絡信息安全事件與網(wǎng)絡運行事件類型

(一)網(wǎng)絡信息安全事件:

1、特別重大的事件: 校園網(wǎng)上出現(xiàn)大面積的串聯(lián)、煽動和蠱惑信息;主頁出現(xiàn)反動、煽動分裂、破壞穩(wěn)定等反動政治信息及鏈接的,出現(xiàn)較大的泄、失密事件。

2、重大事件: 校園網(wǎng)上出現(xiàn)不良信息、主頁出現(xiàn)淫穢信息及鏈接的。

3、較大事件: 校園網(wǎng)用戶郵箱出現(xiàn)大量非法宣傳郵件;校園網(wǎng)用戶未經審批在校園網(wǎng)上私自設立網(wǎng)站并提供非法信息 。

(二)網(wǎng)絡運行安全事件:

1、由于病毒攻擊、非法入侵等原因,校園網(wǎng)部分樓宇或整個校園網(wǎng)出現(xiàn)網(wǎng)絡癱瘓。

2、由于病毒攻擊、非法入侵等原因, 部分網(wǎng)站服務器不能響應用戶請求。

3、由于病毒攻擊、非法入侵等原因,校園網(wǎng)絡中心全部dns、主web服務器不能正常工作。

4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網(wǎng)出口中斷。

第三條本預案的指導思想是確保我校相關計算機網(wǎng)絡及信息的安全。

第四條本預案適用于發(fā)生在我校網(wǎng)絡的突發(fā)性事件應急工作。

第五條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。

第六條成立學校網(wǎng)絡信息安全管理領導小組,由分管安全與分管信息化工作領導任組長,成員包括辦公室負責人、教務處負責人、思政部負責人、總務后勤負責人、網(wǎng)絡信息中心負責人。

成立網(wǎng)絡信息安全應急處置工作小組,工作小組辦公室設在網(wǎng)絡信息中心。工作小組的主要職責與任務是統(tǒng)籌全校網(wǎng)絡信息的災害應急工作,全面負責學校網(wǎng)絡可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決問題處置工作中的重大問題等。

第七條處置措施

處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。

(一)災害發(fā)生前,網(wǎng)絡信息中心要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規(guī)劃,建設專業(yè)監(jiān)測網(wǎng)絡,并規(guī)劃建設災害信息管理系統(tǒng),及時處理災害訊情信息。

加強災害險情巡查。網(wǎng)絡信息中心要充分發(fā)揮專業(yè)監(jiān)測的.作用,進行定期和不定期的檢查,加強對災害重點部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向網(wǎng)絡信息安全管理領導小組報告。

建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向公安局網(wǎng)監(jiān)部門報告。

(二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網(wǎng)絡信息安全管理領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

第八條處置程序

(一)發(fā)現(xiàn)情況

網(wǎng)絡信息中心要嚴格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發(fā)現(xiàn)災害并及時處置此突發(fā)性事件。

(二)預案啟動

一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。

(三)應急處置方法

在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據(jù)這兩種情況把應急處置方法分為兩個流程。

流程一:當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:

1.病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。

2.入侵:對于網(wǎng)絡入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內網(wǎng)。入侵來自外網(wǎng)的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡連接的方法。入侵來自內網(wǎng)的,查清入侵來源,如ip地址、上網(wǎng)賬號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。

3.信息被篡改:這種情況,要求一經發(fā)現(xiàn)馬上斷開相應的信息上網(wǎng)鏈接,并盡快恢復。

4.網(wǎng)絡故障:一旦發(fā)現(xiàn),可根據(jù)相應工作流程盡快排除。

5.其它沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請教相關的專業(yè)人員。

(四)情況報告

災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網(wǎng)絡信息安全管理領導小組匯報。在大型災害發(fā)生時或上級領導通知的特殊時間內發(fā)生的災害,同時向上級主管部門報告,向公安局網(wǎng)監(jiān)部門匯報。中、小型級別的災害,可以只向網(wǎng)絡信息安全管理領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。

情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。

(五)發(fā)布預警

災害發(fā)生時,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,特別是一些在其它地方已經出現(xiàn),或與安全相關網(wǎng)站發(fā)布了預警而教育網(wǎng)絡還沒有出現(xiàn)相應的災害,除了在技術上進行防范以外,還應當向網(wǎng)絡信息用戶發(fā)布預警,直至災害警報解除。

(六)預案終止

經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網(wǎng)絡信息安全管理領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。

第四章保障措施

災害應急防治是一項長期的、持續(xù)的、跟蹤式的.、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。

第九條人員保障

重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員的戰(zhàn)斗力。

第十條技術保障

重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。

第十一條物資保障

要根據(jù)近年網(wǎng)絡信息系統(tǒng)安全防治工作所需經費情況,將本年度災害應急經費納入年度計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

第十二條訓練和演練

加強校園網(wǎng)絡信息用戶的防災、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。

網(wǎng)絡安全事件應急預案篇十三

為科學應對網(wǎng)絡與信息安全突發(fā)事件,建立健全我校網(wǎng)絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網(wǎng)絡和重要信息系統(tǒng)安全,特制定本預案。

本預案適用于全校范圍內自建自管的網(wǎng)絡和信息系統(tǒng),尤其是校園網(wǎng)主干設施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置。

按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監(jiān)控,統(tǒng)一領導,快速反應,協(xié)同工作,科學處置。采取全校統(tǒng)一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。

遇突發(fā)的網(wǎng)絡與信息安全事件,應及時控制事態(tài),限制在最短時間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產生嚴重后果的,要追究相關人員責任。

(一)網(wǎng)絡與信息安全事件分類

網(wǎng)絡與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質和特征的不同,可分為以下四類:

1.網(wǎng)絡攻擊事件:校園網(wǎng)絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改,應用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。

2.設備故障事件:校園網(wǎng)絡與信息系統(tǒng)因網(wǎng)絡設備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。

3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網(wǎng)絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。

4.信息內容安全事件:利用校園網(wǎng)絡在校內外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。

(二)網(wǎng)絡與信息安全事件分級

網(wǎng)絡與信息安全突發(fā)事件依據(jù)可控性、嚴重程度和影響范圍的不同,可分為以下四級:

iv級(一般):某一局部網(wǎng)絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。

(一)學校成立網(wǎng)絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網(wǎng)絡安全與信息化領導小組指導下工作。全面負責和統(tǒng)一指揮校園網(wǎng)絡與信息安全重大突發(fā)事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網(wǎng)絡安全與信息化的負責人組成。工作組下設辦公室,設在網(wǎng)絡與信息中心,辦公室主任由網(wǎng)絡與信息中心主任擔任。

(二)網(wǎng)絡與信息中心作為學校校園網(wǎng)建設運行的主管部門,負責校園主干網(wǎng)絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測、報告和應急處置,負責對學校其他部門主管的網(wǎng)絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,必要時網(wǎng)絡與信息中心協(xié)助相關主管部門完成突發(fā)事件的技術處理。

(一)按照《信息安全事件分類分級指南》,對校園網(wǎng)絡通信平臺、應用平臺和信息系統(tǒng)采取相應安全保障措施。

(二)建立健全安全事件預警預報體系,嚴格執(zhí)行校園網(wǎng)絡與信息系統(tǒng)安全管理制度,常年堅持校園網(wǎng)絡安全工作值班制度。加強對校園網(wǎng)絡與學校網(wǎng)站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網(wǎng)絡進出信息實行過濾及預警。實行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現(xiàn)有異常情況時,及時防范處理并逐級報告。

(三)做好服務器的數(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。

(四)特殊時期,根據(jù)學校要求和部署,由網(wǎng)絡與信息中心進行統(tǒng)一安排,組織專業(yè)技術人員對校園網(wǎng)絡和信息系統(tǒng)采取加強性保護措施,對校園網(wǎng)絡通信及信息系統(tǒng)進行不間斷監(jiān)控。

(一)預案啟動

發(fā)生校園網(wǎng)絡與信息安全事件后,網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置。

(二)應急響應

1、應急響應機制

iii級或iv級突發(fā)事件響應:網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,有關情況報分管校領導。

ii級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組,由領導小組統(tǒng)一組織、協(xié)調指揮進行應急處置。

i級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網(wǎng)絡與信息安全事件應急處置領導小組統(tǒng)一組織、協(xié)調指揮應急處置。

2、應急處理方式

根據(jù)網(wǎng)絡與信息安全事件分類采取不同應急處置方式。

(1)網(wǎng)絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩(wěn)定的網(wǎng)絡設備和服務器設備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡物理連接,跟蹤并鎖定攻擊來源的ip地址或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質采取以下方案:

病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網(wǎng)絡,及時請有關技術人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。

外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內網(wǎng),評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網(wǎng)入侵,定位入侵的ip地址,及時關閉入侵的端口,限制入侵的ip地址的訪問。對于已經造成危害的,應立即采用斷開網(wǎng)絡連接的'方法,避免造成更大損失和影響。

內部入侵:查清入侵來源,如ip地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。

(2)設備故障事件:判斷故障發(fā)生點和故障原因,迅速搶修故障設備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡和主要應用系統(tǒng)的運轉。

(3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

(4)信息內容安全事件:接到校內網(wǎng)站出現(xiàn)不良信息的報案后,應迅速屏蔽該網(wǎng)站的網(wǎng)絡端口或拔掉網(wǎng)絡連接線,阻止有害信息的傳播,根據(jù)網(wǎng)站相關日志記錄查找信息發(fā)布人并做好善后處理;對公安機關要求我校協(xié)查的外網(wǎng)不良信息事件,根據(jù)校園網(wǎng)上網(wǎng)相關記錄查找信息發(fā)布人。

(5)其它不確定安全事件:可根據(jù)總的安全原則,結合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。

(三)后續(xù)處理

1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業(yè)務影響最小。

2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。

3、在確保安全事件解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失。

(四)記錄上報

網(wǎng)絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統(tǒng)日志,直至處置工作結束。

(五)結束響應

系統(tǒng)恢復運行后,網(wǎng)絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網(wǎng)絡監(jiān)察部門報案。

校園網(wǎng)絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,必須做好各項應急保障工作。

(一)人員保障

重視信息系統(tǒng)安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。

(二)技術保障

重視信息系統(tǒng)的建設和升級換代,重視網(wǎng)絡安全整體方案的不斷完善,加強技術管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。

(三)資金保障

網(wǎng)絡與信息中心應根據(jù)校園網(wǎng)絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,申報網(wǎng)絡與信息系統(tǒng)關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經費,并上報至財務處納入年度財政預算,由學校給予資金保障。

(四)安全培訓和演練

舉辦教職工網(wǎng)絡與信息系統(tǒng)安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網(wǎng)絡和信息系統(tǒng)安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。

【本文地址:http://mlvmservice.com/zuowen/4712933.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔