網絡安全的應急預案(精選15篇)
在學習、工作或是生活中,沒準兒會出現(xiàn)一些突發(fā)事故,為了提高風險防范意識,把損失降到最低,時常需要預先制定應急預案。那么優(yōu)秀的應急預案是什么樣的呢?下面是小編精心整理的網絡安全的應急預案,希望能夠幫助到大家。
網絡安全的應急預案 1
為保證有效平穩(wěn)處置互聯(lián)網網絡安全突發(fā)事件中,實現(xiàn)統(tǒng)一指揮、協(xié)調配合,及時發(fā)現(xiàn)、快速反應,嚴密防范、妥善處置,保障互聯(lián)網網絡安全,維護社會穩(wěn)定,制定本預案。
一、總則
。ㄒ唬┚幹颇康
為提處置網絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預防和減少網絡與信息安全突發(fā)事件及其造成的損害,保障信息資產安全,特制定本預案。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
。ㄈ┓诸惙旨
本預案所稱網絡與信息安全突發(fā)事件,是指本系統(tǒng)信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類
根據(jù)網絡與信息安全突發(fā)事件的性質、機理和發(fā)生過程,網絡與信息安全突發(fā)事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統(tǒng)的損壞。
。2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統(tǒng)的損壞。
2、事件分級
根據(jù)網絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,縣上分類情況。
。1)i級、ⅱ級。重要網絡與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級各部門協(xié)調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
(2)ⅲ級。某一部分的重要網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,屬縣內控制之內的信息安全突發(fā)事件。
。3)ⅳ級。重要網絡與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的信息安全突發(fā)事件。
。ㄋ模┻m用范圍
適用于本系統(tǒng)發(fā)生或可能導致發(fā)生網絡與信息安全突發(fā)事件的應急處置工作。
。ㄎ澹┕ぷ髟瓌t
1、居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網絡與信息安全保障體系。
2、提高素質,快速反應。加強網絡與信息安全科學研究和技術開發(fā),采用先進的監(jiān)測、預測、預警、預防和應急處置技術及設施,充分發(fā)揮專業(yè)人員的作用,在網絡與信息安全突發(fā)事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產、信息資產遭受損失。
4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強部門間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
5、定期演練,常備不懈。積極參與縣上組織的演練,規(guī)范應急處置措施與操作流程,確保應急預案切實有效,實現(xiàn)網絡與信息安全突發(fā)事件應急處置的科學化、程序化與規(guī)范化。
二、組織指揮機構與職責
。ㄒ唬┙M織體系
成立網絡安全工作領導小組,組長局黨委書記、局長擔任,副組長由局分管領導,成員包括:信息全體人員、各通信公司相關負責人。
。ǘ┕ぷ髀氊
1、研究制訂我中心網絡與信息安全應急處置工作的規(guī)劃、計劃和政策,協(xié)調推進我中心網絡與信息安全應急機制和工作體系建設。
2、發(fā)生i級、ⅱ級、ⅲ級網絡與信息安全突發(fā)事件后,決定啟動本預案,組織應急處置工作。如網絡與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關部門通報并協(xié)調縣有關部門配合處理。
3、研究提出網絡與信息安全應急機制建設規(guī)劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
4、指導應對網絡與信息安全突發(fā)事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
5、及時收集網絡與信息安全突發(fā)事件相關信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網絡與信息安全突發(fā)事件,應及時向相關領導提出啟動本預案的建議。
6、負責提供技術咨詢、技術支持,參與重要信息的研判、網絡與信息安全突發(fā)事件的調查和總結評估工作,進行應急處置工作。
三、監(jiān)測、預警和先期處置
。ㄒ唬┬畔⒈O(jiān)測與報告
1、要進一步完善各重要信息系統(tǒng)網絡與信息安全突發(fā)事件監(jiān)測、預測、預警制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網絡與信息安全突發(fā)事件和可能引發(fā)網絡與信息安全突發(fā)事件的有關信息的'收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡與信息安全突發(fā)事件時,在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向領導匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網絡與信息安全突發(fā)事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統(tǒng)管理人員應確立2個以上的即時聯(lián)系方式,避免因信息網絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調通信渠道中斷。
3、及時上報相關網絡不安全行為:
。1)惡意人士利用本系統(tǒng)網絡從事違法犯罪活動的情況。
。2)網絡或信息系統(tǒng)通信和資源使用異常,網絡和信息系統(tǒng)癱瘓、應用服務中斷或數(shù)據(jù)篡改、丟失等情況。
。3)網絡恐怖活動的嫌疑情況和預警信息。
(4)網絡安全狀況、安全形勢分析預測等信息。
(5)其他影響網絡與信息安全的信息。
。ǘ╊A警處理與預警
1、對于可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)事件,系統(tǒng)管理員應立即采取措施控制事態(tài),請求相關職能部門,協(xié)作開展風險評估工作,并在2小時內進行風險評估,判定事件等級并預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2、領導小組接到匯報后應立即組織現(xiàn)場救援,查明事件狀態(tài)及原因,技術人員應及時對信息進行技術分析、研判,根據(jù)問題的性質、危害程度,提出安全警報級別。
(三)先期處置
1、當發(fā)生網絡與信息安全突發(fā)事件時,及時請技術人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時采用斷網、關閉服務器等方式防止事態(tài)進一步擴大,同時向上級信息安全領導小組通報。
2、信息安全領導小組在接到網絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W絡與信息安全突發(fā)事件,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據(jù)網絡與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現(xiàn)場指導、組織設備廠商或者系統(tǒng)開發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰⒓壔騣級的網絡與信息安全突發(fā)事件,要根據(jù)縣有關部門的要求,上報縣政府有關部門,趕赴現(xiàn)場指揮、組織應急支援力量,積極做好應急處置工作。
四、應急處置
(一)應急指揮
1、本預案啟動后,領導小組要迅速建立與現(xiàn)場通訊聯(lián)系。抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮網絡與信息安全應急處置工作。
2、需要成立現(xiàn)場指揮部的,立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮運作的相關保障,F(xiàn)場指揮部要根據(jù)事件性質迅速組建各類應急工作組,開展應急處置工作。
。ǘ⿷敝г
本預案啟動后,領導小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時申請增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。參加現(xiàn)場處置工作的有關人員要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
。ㄈ┬畔⑻幚
現(xiàn)場信息收集、分析和上報。技術人員應對事件進行動態(tài)監(jiān)測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規(guī)定的,屬于i級、ⅱ級信息安全事件的,同時報縣委、縣政府相關網絡與信息安全部門。
。ㄋ模⿺U大應急
經應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關部門請求支援。
(五)應急結束
網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,將各監(jiān)測統(tǒng)計數(shù)據(jù)報信息安全工作領導小組,提出應急結束的建議,經領導批準后實施。
五、相關網絡安全處置流程
。ㄒ唬┕簟⒋鄹念惞收
指網站系統(tǒng)遭到網絡攻擊不能正常運作,或出現(xiàn)非法信息、頁面被篡改,F(xiàn)網站出現(xiàn)非法信息或頁面被篡改,要第一時間請求相關職能部門取證并對其進行刪除,恢復相關信息及頁面,同時報告領導,必要時可請求對網站服務器進行關閉,待檢測無故障后再開啟服務。
。ǘ┎《灸抉R類故障
指網站服務器感染病毒木馬,存在安全隱患。
1)對服務器殺毒安全軟件進行系統(tǒng)升級,并進行病毒木馬掃描,封堵系統(tǒng)漏洞。
2)發(fā)現(xiàn)服務器感染病毒木馬,要立即對其進行查殺,報告領導,根據(jù)具體情況,酌情上報。
3)由于病毒木馬入侵服務器造成系統(tǒng)崩潰的,要第一時間報告領導,并聯(lián)系相關單位進行數(shù)據(jù)恢復。
。ㄈ┩话l(fā)性斷網
指突然性的內部網絡中某個網絡段、節(jié)點或是整個網絡業(yè)務中斷。
1)查看網絡中斷現(xiàn)象,判定中斷原因。若不能及時恢復,應當開通備用設備和線路。
2)若是設備物理故障,聯(lián)系相關廠商進行處理。
。ㄋ模⿺(shù)據(jù)安全與恢復
1.發(fā)生業(yè)務數(shù)據(jù)損壞時,運維人員應及時報告領導,檢查、備份系統(tǒng)當前數(shù)據(jù)。
2.強化數(shù)據(jù)備份,若備份數(shù)據(jù)損壞,則調用異地光盤備份數(shù)據(jù)。
3.數(shù)據(jù)損壞事件較嚴重無法保證正常工作的,經部門領導同意,及時通知各部門以手工方式開展工作。
4.中心應待數(shù)據(jù)系統(tǒng)恢復后,檢查基礎數(shù)據(jù)的完整性;重新備份數(shù)據(jù),并寫出故障分析報告。
。ㄎ澹┯泻π畔⒋蠓秶鷤鞑
系統(tǒng)內發(fā)生對互聯(lián)網電子公告服務、電子郵件、短信息等網上服務中大量出現(xiàn)危害國家安全、影響社會穩(wěn)定的有害、敏感信息等情況進行分析研判,報經縣委、縣政府分管領導批準后啟動預案;或根據(jù)上進部門要求對網上特定有害、敏感信息及時上報,由上級職能部門采取封堵控制措施,按照市上職能部門要求統(tǒng)一部署啟動預案。
(六)惡意炒作社會熱點、敏感問題
本系統(tǒng)互聯(lián)網網站、電子公告服務中出現(xiàn)利用社會熱點、敏感問題集中、連續(xù)、反復消息,制造輿論焦點,夸大、捏造、歪曲事實,煽動網民與政府對立、對黨對社會主義制度不滿情緒,形成網上熱點問題惡意炒作事件時,啟動預案。
。ㄆ撸┟舾袝r期和重要活動、會議期間本地互聯(lián)網遭到網絡攻擊
敏感時期和重要活動、會議期間,本系統(tǒng)互聯(lián)網遭受網絡攻擊時,啟動預案。要加強值班備勤,提高警惕,密切注意本系統(tǒng)網上動態(tài)。收到信息后,及時報警,要迅速趕赴案(事)發(fā)網站,指導案(事)件單位采取應急處置措施,同時收集、固定網絡攻擊線索,請求縣上技術力量,分析研判,提出技術解決方案,做好現(xiàn)場調查和處置工作記錄,協(xié)助網站恢復正常運行并做好防范工作。
六、后期處置
(一)善后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。
。ǘ┱{查和評估
在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告。
七、應急保障
。ㄒ唬┩ㄐ排c信息保障
領導小組各成員應保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯(lián)系到位。
(二)應急裝備保障
各重要信息系統(tǒng)在建設系統(tǒng)時應事先預留出一定的應急設備,做好信息網絡硬件、軟件、應急救援設備等應急物資儲備工作。在網絡與信息安全突發(fā)事件發(fā)生時,由領導小組負責統(tǒng)一調用。
(三)應急隊伍保障
按照一專多能的要求建立網絡與信息安全應急保障隊伍。選擇若干經國家有關部門資質認可的,具有管理規(guī)范、服務能力較強的企業(yè)作為我縣網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
。ㄋ模┙煌ㄟ\輸保障
應確定網絡與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據(jù)應急處置工作需要,由領導小組統(tǒng)一調配。
。ㄎ澹┙涃M保障
網絡與信息系統(tǒng)突發(fā)公共事件應急處置資金,應列入年度工作經費預算,切實予以保障。
八、工作要求
。ㄒ唬└叨戎匾。
互聯(lián)網信息安全突發(fā)事件應急處置工作事關國家安全、社會政治穩(wěn)定和經濟發(fā)展,要切實增強政治責任感和敏感性,建立應急處置的快速反應機制。
。ǘ┩咨铺幹。
正確區(qū)分和處理網上不同性質的矛盾,運用多種手段,依法開展工作,嚴厲打擊各類涉網違法犯罪活動,嚴守工作秘密,嚴禁暴露相關專用技術偵查手段。
網絡安全的應急預案 2
為切實提高我局對網絡輿論的引導能力和處置網絡輿情的管控能力,形成科學、有效、反應迅速的應急工作機制,特制定本預案。
一、組織指揮機構與職責
。ㄒ唬┙M織體系
成立網絡與信息安全領導小組,組長由分管副局長擔任(特殊情況由局長擔任),成員包括:各股室負責人及聯(lián)絡員等。
(二)工作職責
1、研究制訂我局網絡與信息安全應急處置工作的規(guī)劃、計劃和政策,協(xié)調推進我局網絡與信息安全應急機制和工作體系建設。
2、研究提出網絡與信息安全應急機制建設規(guī)劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
3、指導應對網絡與信息安全突發(fā)事件的科學研究、宣傳培訓,督促應急保障體系建設。
4、及時收集網絡與信息安全突發(fā)事件相關信息,分析重要信息并提出處置建議。及時向局領導提出啟動本預案的建議。
5、負責參與重要信息的研判、網絡與信息安全突發(fā)事件的調查和總結評估工作,進行應急處置工作。
二、工作原則
。ㄒ唬┚影菜嘉#A防為主。立足安全防護,加強預警,從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網絡與信息安全保障體系。
(二)提高素質,快速反應。加強網絡安全風險科學研究和技術開發(fā),采用先進的監(jiān)測、預測、預警、預防和應急處置技術及設施,充分發(fā)揮專業(yè)人員的作用,在網絡安全風險發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
(三)加強管理,強化責任。建立和完善安全責任制及聯(lián)動工作機制。加強與相關部門間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
三、網絡安全風險防范工作流程
(一)信息監(jiān)測與報告
要進一步完善網絡安全風險突發(fā)事件監(jiān)測、預測、預警制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對涉軍領域網絡安全風險的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡安全風險突發(fā)事件時,在按規(guī)定向有關部門報告的.同時,按緊急信息報送的規(guī)定及時向局領導匯報。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
(二)預警處理與預警
1、對于可能發(fā)生或已經發(fā)生的網絡安全風險突發(fā)事件,系統(tǒng)管理員應立即采取措施控制事態(tài),并第一時間進行風險評估,判定事件等級并預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2、領導小組接到匯報后應立即查明事件狀態(tài)及原因,技術人員應及時對信息進行技術分析、研判,根據(jù)問題的性質、危害程度,提出安全警報級別。
。ㄈ╋L險處置
信息安全領導小組在接到網絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢,并作好啟動本預案的各項準備工作。信息安全領導小組根據(jù)網絡與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定是否上報上級領導部門。
網絡安全的應急預案 3
為了進一步增強全區(qū)教育系統(tǒng)網絡安全意識,提高網絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統(tǒng)網絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網絡安全宣傳周活動。現(xiàn)將有關事項通知如下:
一、活動目的
目前,全區(qū)各中小學、幼兒園全部達到了光纖網絡校校通,實現(xiàn)了網絡校園全覆蓋,部分學校還建設了無線網絡應用環(huán)境。為進一步推動我區(qū)教育網絡建設,提升教育網絡安全教育管理水平,深入開展網絡安全宣傳周活動,培養(yǎng)廣大師生綠色上網、文明上網意識和良好習慣,增強師生網絡安全防護能力,加強網絡安全教育宣傳,強化各項管理措施,全面構建全區(qū)教育系統(tǒng)文明、安全、和諧的網絡環(huán)境。
二、組織機構
為了搞好本次活動,區(qū)教體局成立了網絡安全宣傳周活動領導小組:
組 長:
副組長:
成 員:
三、活動主題
本次活動主題為“網絡安全知識進校園”,旨在提高青少年網絡安全自我保護意識,提升其網絡安全問題甄別能力。
四、活動時間
11月24日至30日。
五、活動內容
開展網絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯(lián)網,依法管理和使用互聯(lián)網,自覺抵制網絡危害,遠離網絡違法犯罪陷阱,帶動全社會共同營造良好的網絡環(huán)境。各學校通過開展形式多樣的網絡安全宣傳活動,積極倡導師生文明上網、安全上網、綠色上網,大力宣傳涉網案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養(yǎng)成良好上網習慣的網絡安全踐行者,使學校率先成為我區(qū)文明、安全、和諧的網絡育人基地。
1、學習網絡安全方面的相關政策、法規(guī)、文件,了解目前網絡安全方面的動態(tài)信息。
2、召開學校網絡安全工作會,總結本校在網絡安全維護工作方面所采取的措施和取得的成效。
3、采用多種形式進行網絡安全宣傳,普及基本的網絡安全知識,使教師、學生增強網絡安全防范意識,具備識別和應對網絡危險的基本能力。
六、活動形式
各學?山Y合各自實際情況,充分利用校園網絡、電子屏、板報、?、手抄報等多種媒體,采用專題會議、主題班會、演講比賽、安全征文等多種形式,開展網絡安全主題宣傳活動。本次網絡安全宣傳周活動建議采取以下形式開展:
1、懸掛網絡安全宣傳橫幅。
各學校應在宣傳活動期間在本單位人流量較多的`場所懸掛橫幅,橫幅內容為“共建網絡安全,共享網絡文明”。
2、開辦網絡安全宣傳專欄。
各學校應在本單位宣傳欄上開辟一個網絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網絡安全黑板報,對網絡安全相關知識進行宣傳。
3、舉辦網絡安全宣傳講座。
各學?筛鶕(jù)本單位情況,邀請網絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網絡安全宣傳片;或在“校園電視臺”組織一次網絡安全講座或廣播;或組織各班召開一次網絡安全主題班會,學習網絡安全相關知識。
4、開展網絡安全知識競賽。
為調動師生的積極性,各學校應組織師生開展網絡安全知識競賽或測試,競賽內容應緊扣本次活動主題。
5、發(fā)放網絡安全宣傳傳單。
各學校應制作電子版或紙質版網絡安全宣傳傳單,采取“致家長、學生一封信”、開展網絡安全問卷調查等方式,向學生及其家長發(fā)放,引導和帶動師生、家長全面了解和積極參與本次活動。
七、活動要求
1、本次活動時間緊、任務重。各鄉(xiāng)鎮(zhèn)要認識到新形勢下網絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網絡安全宣傳活動走進每一所學校。
2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內容。要精心謀劃、創(chuàng)新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網絡安全宣傳活動,讓每一名在校師生都普遍接受一次網絡安全教育。
同時,各校要開展一次清理清查活動,全面掌握學校網絡設備、網絡接入點、上網計算機的管理情況(特別是無線接入點的管理),了解師生網絡安全防范基本信息。各校要認真查找薄弱環(huán)節(jié),不斷完善管理措施,改進宣傳教育方法,全面提升網絡安全管控能力,并建立長效機制。
3、本次活動中要統(tǒng)一使用“國家網絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創(chuàng)新。
3、要堅決執(zhí)行中央八項規(guī)定有關要求,嚴格按照勤儉節(jié)約、務實高效原則,著力在提高活動實效上下功夫,嚴禁鋪張浪費、大講排場和各種形式主義。
網絡安全的應急預案 4
一、總則
(一)目的
為科學應對網絡與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應急響應機制,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制訂本應急預案。
。ǘ┕ぷ髟瓌t
預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩(wěn)定的重要信息系統(tǒng)。 快速反應。及時獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負責。按照“誰主管誰負責”的原則,建立和完善安全責任制及聯(lián)動工作機制。加強部門間的協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
常備不懈。規(guī)范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現(xiàn)網絡與信息安全突發(fā)公共事件應急處置的科學化、程序化與規(guī)范化。
。ㄈ┙M織機構及職責
文檔之家精品
設立信息系統(tǒng)應急工作領導小組,為公司處理信息安全突發(fā)事件應急工作的綜合性議事、協(xié)調機構。
主要職責是:按照研究決定信息安全應急工作的有關重大問題,決定啟動網絡與信息安全突發(fā)事件應急指揮部,統(tǒng)一領導和組織指揮重大信息安全突發(fā)事件的應急處置工作。
二、預警和預防機制
。ㄒ唬╊A警
信息系統(tǒng)應急工作領導小組接到信息安全突發(fā)事件報告后,在核實,研究分析可能造成損害程度的基礎上,提出初步行動對策,視情況召集協(xié)調會,并根據(jù)應急委的決策實施行動方案,發(fā)布指示和命令。
。ǘ╊A防機制
積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網絡的突發(fā)性、大規(guī)模安全事件,各相關部門建立制度化、程序化的處理流程。
三、應急處理程序
(一)級別的確定
文檔之家精品
根據(jù)《信息系統(tǒng)安全等級保護定級報告》確定信息安全事件等級。
。ǘ╊A案啟動
根據(jù)網絡信息安全事件等級的不同,相關部門啟動相應預案,并負責應急處理工作。
。ㄈ┈F(xiàn)場應急處理
事件發(fā)生單位和現(xiàn)場應急處理工作組盡最大可能收集事件相關信息,判別事件類別,確定事件來源,保護證據(jù),以便縮短應急響應時間。
檢查威脅造成的.結果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進入;損失的程度;確定暴露出的主要危險等。
抑制事件的影響進一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P閉服務或關閉所有的系統(tǒng),從網絡上斷開相關系統(tǒng)的物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網絡的通路;提高系統(tǒng)或網絡行為的監(jiān)控級別;設置陷阱;啟用緊急事件下的接管系統(tǒng);實行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。
在事件被抑制之后,通過對有關惡意代碼或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時,執(zhí)法部門和其他相關機構對攻擊源進行準確定位并采取合適的措施將其中斷。
清理系統(tǒng)、恢復數(shù)據(jù)、程序、服務。把所有被攻破的系統(tǒng)和網絡設備徹底還原到正常的任務狀態(tài)。恢復工作應十分小心,避免出現(xiàn)操作失誤而導致數(shù)據(jù)丟失。另外,恢復工作中如果涉及機密數(shù)據(jù),需要額外按照機密系統(tǒng)的恢復要求。如果攻擊者獲得了超級用戶的訪問權,一次完整的恢復應強制性地修改所有的口令。
。ㄋ模﹫蟾婧涂偨Y
回顧并整理發(fā)生事件的各種相關信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應當在事件處理完畢后將處理結果報上級主管部門備案。
(五)應急行動結束
根據(jù)信息安全事件的處置進展情況和現(xiàn)場應急處理工作組意見,信息系統(tǒng)應急工作領導小組組織相關部門及專家組對信息安全事件處置情況進行綜合評估,并提出應急行動結束建議,報相關部門審批。應急行動是否結束,相關主管部門決定。
四、保障措施
(一)技術支撐保障
建立預警與應急處理的技術平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術上逐步實現(xiàn)發(fā)現(xiàn)、預警、處置、通報等多個環(huán)節(jié)和不同的網絡、系統(tǒng)、部門之間應急處理的聯(lián)動機制。
(二)應急隊伍保障
加強信息安全人才培養(yǎng),強化信息安全宣傳教育,建設一支高素質、高技術的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務業(yè),增強社會應急支援能力。
。ㄈ┪镔Y條件保障
安排信息化建設專項資金用于預防或應對信息安全突發(fā)事件,提供必要的經費保障,強化信息安全應急處理工作的物資保障條件。
(四)技術儲備保障
文檔之家精品
信息系統(tǒng)應急工作領導小組組織有關專家和科研力量,開展應急運作機制、應急處理技術、預警和控制等研究,組織參加相關培訓,推廣和普及新的應急技術。
五、事件處理流程
。ㄒ唬┖诳凸魰r的緊急處置流程:
當有關值班人員發(fā)現(xiàn)平臺內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向信息系統(tǒng)應急工作領導小組報告情況。
信息系統(tǒng)應急工作領導小組相關成員應在十分鐘內趕到現(xiàn)場,并首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場。
信息系統(tǒng)應急工作領導小組負責被攻擊或破壞系統(tǒng)的恢復與重建工作。
信息系統(tǒng)應急工作領導小組組織相關人員追查攻擊來源。會商后,將有關情況向信息安全領導小組報告,并妥善保存有關記錄及日志或審計記錄。
信息系統(tǒng)應急工作領導小組組長召開信息安全領導小組會議,如認為事態(tài)嚴重,則立即向公安部門或上級機關報警。
。ǘ┎《景踩o急處置流程:
當發(fā)現(xiàn)有服務器被感染上病毒后,應立即通知安全管理員,將該機從網絡上隔離開來。
安全管理員在接到通報后,應在十分鐘內趕到現(xiàn)場。對該設備的硬盤進行數(shù)據(jù)備份。啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向信息系統(tǒng)應急工作領導小組報告,并迅速聯(lián)系有關產品商研究解決。 信息系統(tǒng)應急工作領導小組會商后,認為情況嚴重的,應立即將有關情況向上級主管部門報告,并妥善保存有關記錄及日志或審計記錄。
信息系統(tǒng)應急工作領導小組組長召開信息安全領導小組會議,如認為事態(tài)嚴重,則立即向公安部門或上級機關報告。
。ㄈ┸浖到y(tǒng)遭破壞性攻擊的緊急處置流程:
重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應立即向信息系統(tǒng)應急工作領導小組報告,并將該系統(tǒng)停止運行。檢查日志等資料,確定攻擊來源。
網絡安全的應急預案 5
在全區(qū)體系已基本建立的基礎上,進一步擴大應急預案覆蓋面,重點推進應急預案進農村、進企業(yè)、進學校,制定完善醫(yī)院、供水、供氣、供電等生命線工程以及能源、通信、運輸、糧油食品、藥品等重點行業(yè)、重點部門的應急預案,所有重大節(jié)慶活動、體育賽事、文藝演出等都制定應急預案,真正建成“橫向到邊、縱向到底”的應急預案體系。
一、進一步強化應急演練工作
在健全分級分類應急預警體系的基礎上,結合全區(qū)年“5.12”防災救災大演練活動的經驗得失,于年內組織開展一至兩次全區(qū)范圍的綜合應急救援演練,進一步錘煉、提升綜合應急救援隊伍應對處置各類災害事故的指揮決策和統(tǒng)籌協(xié)調能力,形應急救援隊伍各成員單位協(xié)作配合、整體聯(lián)動的良好工作格局,確保一旦發(fā)生緊急突發(fā)案(事)件,能快速反應、積極應對、妥善處置。
二、進一步提高監(jiān)測預警能力
充分發(fā)揮氣象、地震、水文、地質、環(huán)境、衛(wèi)生、安監(jiān)等監(jiān)測體系的作用,進一步擴大監(jiān)測覆蓋面,增加監(jiān)測點密度,消除監(jiān)測盲區(qū),改進監(jiān)測技術和手段,提高監(jiān)測水平,步建立健全突發(fā)事件綜合預警系統(tǒng),有效解決預警信息滯后的問題。建立完善關鍵基礎設施的監(jiān)測監(jiān)控和保護系統(tǒng)。同時,在城市社區(qū)和農村村組配備信息員,建立專群結合的監(jiān)測網絡。區(qū)政府建立信息會商研判制度,對監(jiān)測到的各類信息進行分析,對可能引發(fā)突發(fā)事件的時間、地點、范圍、程度、危害及趨勢作出預測預警,制定防范措施。建設預警信息網絡化管理數(shù)據(jù)庫,加強部門之間的協(xié)調配合,對可能引發(fā)突發(fā)事件的預警信息實行動態(tài)管理和監(jiān)控。
三、進一步落實隱患排查整改
建立由區(qū)政府負責的安全風險隱患定期排查制度,全面掌握轄區(qū)內各類風險隱患情況。加強匯總分析,建立分級、分類管理制度,對可能引發(fā)突發(fā)事件的.風險隱患和影響社會穩(wěn)定的不利因素,切實做好預警預報并及時落實綜合防范和處置措施,限期治理整改,加強排查調處。社區(qū)、鄉(xiāng)鎮(zhèn)村組、企業(yè)、學校等基層單位要經常開展風險隱患排查,及時解決存在的問題。
四、進一步發(fā)揮指揮平臺效能
整合利用現(xiàn)有的政府系統(tǒng)辦公業(yè)務資源和各有關本門(行業(yè))的專業(yè)系統(tǒng)資源,分期完全區(qū)、鄉(xiāng)(鎮(zhèn))政府應急指揮平臺建設,形成縱橫相連相通的應急指揮平臺體系,實現(xiàn)值守應急、信息匯總與、輔助決策和總結評估等功能,為預防處置各類突發(fā)事件提供有力支撐;完善提升公安、衛(wèi)生、民政、國土資源、安全監(jiān)管、環(huán)境保護、交通、農業(yè)、水利、林業(yè)、地震、氣象等專業(yè)應急平臺功能。
五、進一步增強應急保障能力
強化應急處置所需裝備、通信器材和生活必需品等物資儲備。整合實物儲備信息資源,調整儲備品種和數(shù)量,合理選擇儲備方式,健全完善重要應急物資儲備監(jiān)測網絡、預警體系和應急物資生產、儲備、調撥及緊急配送體系,實現(xiàn)對各類應急物資的動態(tài)管理、統(tǒng)一調度和需求共享;加強應急運輸保障體系建設,健全完善緊急情況下社會交通運輸工具的征用程序、補償機制和應急車輛綠色通道制度。充分發(fā)揮駐區(qū)部隊、地方企業(yè)和交通戰(zhàn)備保障系統(tǒng)的專業(yè)設備和技術優(yōu)勢,提高因災損毀道路、橋梁的快速搶通保通能力。健全完善公路、鐵路運輸緊急協(xié)調、調用和補償機制,充分發(fā)揮現(xiàn)有公路、鐵路運輸系統(tǒng)的緊急運輸保障能力;加強應急通信保障體系建設,健全完善各級各類應急管理和指揮調度機構間通信網絡,拓展公眾通信網絡緊急呼叫優(yōu)先接通、互聯(lián)互通以及終端用戶定位等功能、補充完善現(xiàn)有應急通信系統(tǒng),配備適用的衛(wèi)星通信、集群通信等無線通信設備,實現(xiàn)區(qū)、鄉(xiāng)兩級應急指揮通信網絡的連接。
六、進一步發(fā)動應急宣教活動
開展防災救災應急科普知識進學校、進企業(yè)、進社區(qū)、進鄉(xiāng)村、進家庭宣教活動,提高應急科普知識普及率;建立媒體與應急機構聯(lián)系機制,加強廣播、電視、等各類媒體對應急知識的宣傳普及,在相關欄目、專題中刊播應急知識;對全區(qū)和鄉(xiāng)鎮(zhèn)、村組干部進行應急管理培訓;充分利用各類教育培訓機構,對重點企業(yè)、街道、鄉(xiāng)村、學校和醫(yī)院等單位的干部群眾進行應急知識和技能培訓,提高干部群眾排查安全隱患和第一事件應急救援和自救互救能力。
網絡安全的應急預案 6
為切實做好網絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學校網絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網絡安全法》等有關法規(guī)文件精神,結合學校實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的'工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環(huán)境為中心,進一步完善網絡管理機制,提高突發(fā)事件的應急處置能力。
二、安全保護工作職能部門
1.負責人:林某某
2.信息安全技術人員:徐某某、何某某
三、應急措施及要求
1.各院系部門要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網站配備信息審核員和安全管理人員,嚴格執(zhí)行有關計算機網絡安全管理制度,規(guī)范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息中心要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息中心為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網,做到專網、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
網絡安全的應急預案 7
一、應急預案適用范圍:
1、計算機專用教室、多媒體專用教室及其它配有計算機設備的'教室、辦公室。
2、閉路電視系統(tǒng)。
3、廣播播音系統(tǒng)。
二、應急預案啟動
有下列情況應啟動應急預案:
1、計算機專用教室、多媒體專用教室及其他場所發(fā)生火災。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網絡傳播不良信息現(xiàn)象。
4、計算機網絡出現(xiàn)病毒。
三、應急預案啟動程序。
1、網絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網絡安全領導小組負責人(網管),同時控制好現(xiàn)場,火災時,還要組織學生有序地撤離現(xiàn)場。
2、網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行施救或控制,直至問題解決。
四、應急預案啟動實施辦法。
(一)火災發(fā)生時處理辦法:
1、當火災發(fā)生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,并派人到校門口引領消防部門或上級有關人員到火災現(xiàn)場,直至火勢撲滅。
3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。
(二)設備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時,使用者或管理者應立即告知學校,同時封閉現(xiàn)場。
2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。
(三)不良信息和網絡病毒處理辦法:
1、發(fā)現(xiàn)不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校機關負責人。
2、學校接報后,一方面向學校信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校校務會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
網絡安全的應急預案 8
為科學應對網絡與信息安全突發(fā)事件,建立健全我校網絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網絡和重要信息系統(tǒng)安全,特制定本預案。
本預案適用于全校范圍內自建自管的網絡和信息系統(tǒng),尤其是校園網主干設施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置。
一、工作原則與責任
按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監(jiān)控,統(tǒng)一領導,快速反應,協(xié)同工作,科學處置。采取全校統(tǒng)一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。
二、工作要求
遇突發(fā)的網絡與信息安全事件,應及時控制事態(tài),限制在最短時間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產生嚴重后果的,要追究相關人員責任。
三、網絡與信息安全事件分類分級
。ㄒ唬┚W絡與信息安全事件分類
網絡與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質和特征的不同,可分為以下四類:
1.網絡攻擊事件:校園網絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改,應用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。
2.設備故障事件:校園網絡與信息系統(tǒng)因網絡設備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓。
3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓。
4.信息內容安全事件:利用校園網絡在校內外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。
。ǘ┚W絡與信息安全事件分級
網絡與信息安全突發(fā)事件依據(jù)可控性、嚴重程度和影響范圍的不同,可分為以下四級:
I級(特別重大):學校網絡與信息系統(tǒng)發(fā)生全校性大規(guī)模癱瘓,對學校正常工作造成特別嚴重損害,且事態(tài)發(fā)展超出學?刂颇芰Φ陌踩录
II級(重大):學校網絡與信息系統(tǒng)造成全校性癱瘓,對學校正常工作造成嚴重損害,事態(tài)發(fā)展超出網絡與信息中心控制能力,需學校各部門協(xié)同處置的安全事件;
III級(較大):學校某一區(qū)域的網絡與信息系統(tǒng)癱瘓,對學校正常工作造成一定損害,網絡與信息中心可自行處理的安全事件;
IV級(一般):某一局部網絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。
四、組織機構
(一)學校成立網絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網絡安全與信息化領導小組指導下工作。全面負責和統(tǒng)一指揮校園網絡與信息安全重大突發(fā)事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網絡安全與信息化的`負責人組成。工作組下設辦公室,設在網絡與信息中心,辦公室主任由網絡與信息中心主任擔任。
。ǘ┚W絡與信息中心作為學校校園網建設運行的主管部門,負責校園主干網絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測、報告和應急處置,負責對學校其他部門主管的網絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,必要時網絡與信息中心協(xié)助相關主管部門完成突發(fā)事件的技術處理。
五、預防措施
。ㄒ唬┌凑铡缎畔踩录诸惙旨壷改稀罚瑢π@網絡通信平臺、應用平臺和信息系統(tǒng)采取相應安全保障措施。
。ǘ┙⒔∪踩录A警預報體系,嚴格執(zhí)行校園網絡與信息系統(tǒng)安全管理制度,常年堅持校園網絡安全工作值班制度。加強對校園網絡與學校網站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網絡進出信息實行過濾及預警。實行信息網上發(fā)布審批制度,對可能引發(fā)校園網絡與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現(xiàn)有異常情況時,及時防范處理并逐級報告。
。ㄈ┳龊梅⻊掌鞯臄(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。
。ㄋ模┨厥鈺r期,根據(jù)學校要求和部署,由網絡與信息中心進行統(tǒng)一安排,組織專業(yè)技術人員對校園網絡和信息系統(tǒng)采取加強性保護措施,對校園網絡通信及信息系統(tǒng)進行不間斷監(jiān)控。
六、處置流程
(一)預案啟動
發(fā)生校園網絡與信息安全事件后,網絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置。
。ǘ⿷表憫
1、應急響應機制
III級或IV級突發(fā)事件響應:網絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,有關情況報分管校領導。
II級突發(fā)事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,由領導小組統(tǒng)一組織、協(xié)調指揮進行應急處置。
I級突發(fā)事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網絡與信息安全事件應急處置領導小組統(tǒng)一組織、協(xié)調指揮應急處置。
2、應急處理方式
根據(jù)網絡與信息安全事件分類采取不同應急處置方式。
。1)網絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩(wěn)定的網絡設備和服務器設備,斷開信息系統(tǒng)與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質采取以下方案:
病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網絡,及時請有關技術人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。
外部入侵:判斷入侵的來源,區(qū)分外網與內網,評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網入侵,定位入侵的IP地址,及時關閉入侵的端口,限制入侵的IP地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的方法,避免造成更大損失和影響。
內部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。
。2)設備故障事件:判斷故障發(fā)生點和故障原因,迅速搶修故障設備,優(yōu)先保證校園網主干網絡和主要應用系統(tǒng)的運轉。
(3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(4)信息內容安全事件:接到校內網站出現(xiàn)不良信息的報案后,應迅速屏蔽該網站的網絡端口或拔掉網絡連接線,阻止有害信息的傳播,根據(jù)網站相關日志記錄查找信息發(fā)布人并做好善后處理;對公安機關要求我校協(xié)查的外網不良信息事件,根據(jù)校園網上網相關記錄查找信息發(fā)布人。
。5)其它不確定安全事件:可根據(jù)總的安全原則,結合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。
。ㄈ┖罄m(xù)處理
1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業(yè)務影響最小。
2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。
3、在確保安全事件解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失。
。ㄋ模┯涗浬蠄
網絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領導和校園網絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統(tǒng)日志,直至處置工作結束。
。ㄎ澹┙Y束響應
系統(tǒng)恢復運行后,網絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網絡監(jiān)察部門報案。
七、保障措施
校園網絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,必須做好各項應急保障工作。
(一)人員保障
重視信息系統(tǒng)安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。
。ǘ┘夹g保障
重視信息系統(tǒng)的建設和升級換代,重視網絡安全整體方案的不斷完善,加強技術管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。
。ㄈ┵Y金保障
網絡與信息中心應根據(jù)校園網絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,申報網絡與信息系統(tǒng)關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經費,并上報至財務處納入年度財政預算,由學校給予資金保障。
。ㄋ模┌踩嘤柡脱菥
舉辦教職工網絡與信息系統(tǒng)安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網絡和信息系統(tǒng)安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
八、本預案自發(fā)布之日起施行,由網絡與信息中心負責解釋。
網絡安全的應急預案 9
為提高我校校園網應對網絡與信息安全突發(fā)事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
一、制定依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。
二、適用范圍
本預案適用的網絡和信息安全突發(fā)事件包括如下幾方面。
1、網絡基礎平臺突發(fā)事件。網絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。
2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
三、組織體系
在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發(fā)生以上網絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四、應急流程
1、臨時處理
在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、預案實施
實驗實訓中心領導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的.處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
3、信息發(fā)布。
當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
實驗實訓中心要密切關注國內外關于當前網絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、應急支援
經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
5、應急結束
當突發(fā)事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
五、事后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
六、應急保障
1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。
2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。
4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。
七、具體預案措施
1、自然災害緊急處置措施,校園網中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學?倓仗幓蚬膊块T進行后續(xù)處理。
3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。
4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內網絡出現(xiàn)嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現(xiàn)通信故障時,應及時通知校園網用戶,并積極聯(lián)系網絡服務提供商,敦促排除故障。
6、校園網網站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網站維護員應將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,并立即進行備份恢復。
11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。
網絡安全的應急預案 10
為保證我院信息系統(tǒng)安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網絡的通暢運行,結合實際,特制定本應急預案。
一、總則
。ㄒ唬┕ぷ髂繕
保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護門戶網站的安全。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網信息服務管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
。ㄈ┗驹瓌t
1、預防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發(fā)生。
2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統(tǒng)運行。
。ㄋ模┻m用范圍
本預案適用于全院各部門。
二、組織體系
網絡安全領導小組為我院網絡與信息安全應急處置的組織協(xié)調機構。
職責:
。1)檢查督促院應急事項的落實。
。2)負責本院網絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
(3)指導全院應對網絡與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1、 信息監(jiān)測與報告
。1)按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對全院有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡與信息安全突發(fā)公共事件時,按規(guī)定及時向網絡安全領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
。2)建立網絡與信息安全報告制度。
發(fā)現(xiàn)下列情況時應及時向網絡安全領導小組報告:
利用網絡從事違法犯罪活動的情況;
網絡或信息系統(tǒng)通信和資源使用異常,網絡和信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,丟失等情況;
網絡恐怖活動的嫌疑情況和預警信息;
其他影響網絡與信息安全的信息。
2、 預警處理與發(fā)布
。1)對于可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向網絡安全領導小組匯報情況。
。2)網絡安全領導小組接到報告后,應迅速召開應急會議,研究確定網絡與信息安全突發(fā)公共事件的等級,根據(jù)具體情況啟動相應的應急預案,并向相關部門進行匯報。
四、應急預案
(一)網站、網頁出現(xiàn)非法言論時的應急預案
1、網站、網頁由負責網站維護的管理員隨時監(jiān)控信息內容。
2、發(fā)現(xiàn)在網上出現(xiàn)非法信息時,網站管理員立即向網絡安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網站、網頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、網站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向網絡安全領導小組匯報,并及時追查非法信息來源。
4、事態(tài)嚴重的,立即向網絡安全領導小組主管領導報告。
(二)黑客攻擊或軟件系統(tǒng)遭破壞性攻擊時的應急預案
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。
2、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向院網絡安全領導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現(xiàn)場,并同時向網絡安全領導小組報告情況。
4、網絡安全領導小組辦公室負責恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。
5、事態(tài)嚴重的,立即向網絡安全領導小組主管領導報告。
。ㄈ⿺(shù)據(jù)庫發(fā)生故障時的`應急預案
1、主要數(shù)據(jù)庫系統(tǒng)應定時進行數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,管理員應立即進行數(shù)據(jù)及系統(tǒng)修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術支持。
3、在此情況下無法修復的,應向網絡安全領導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術支援也無法修復的,應及時向網絡安全領導小組主管領導或院長報告,在征得許可、并可在業(yè)務操作彌補的情況下,由網絡安全領導小組辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復。
(四)設備安全發(fā)生故障時的應急預案
1、小型機、服務器等關鍵設備損壞后,管理員應立即向網絡安全領導小組辦公室報告。
2、網絡安全領導小組辦公室網絡安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向網絡安全領導小組匯報,并告知各部門,暫緩上傳上報數(shù)據(jù),直到故障排除設備恢復正常使用。
(五)內部院域網故障中斷時的應急預案
1、院辦公室平時應準備好網絡備用設備,存放在指定的位置。
2、院域網中斷后,網絡安全崗負責人員應立即判斷故障節(jié)點,查明故障原因,并向網絡安全領導小組辦公室匯報。
3、如屬線路故障,應重新安裝線路。
4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
。⿵V域網外部線路中斷時的應急預案
1、廣域網線路中斷后,管理員應向網絡安全領導小組辦公室報告。
2、網絡安全領導小組辦公室網絡安全崗負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
3、如屬可即時恢復范圍,立即予以恢復。
4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯(lián)系,要求盡快修復。
5、如果恢復時間預計超過兩小時, 應立即向網絡安全領導小組匯報。經領導小組同意后,應通知各股室暫緩上傳上報數(shù)據(jù)。
(七)外部電中斷后的應急預案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因院內線路故障,由辦公室通知維修人員迅速恢復。
3、如果是院外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排: (1)預計停電2小時以內,由UPS供電;
。2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;
。3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。
。ò耍C房發(fā)生火災時的應急預案
1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數(shù)據(jù)安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。
五、應急響應
1、 先期處置
。1)當發(fā)生網絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向網絡安全領導小組辦公室報告。
。2)網絡安全領導小組辦公室在接到網絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向領導小組匯報,并加強與有關方面的聯(lián)系,并做好啟動本預案的各項準備工作。
2、 應急指揮
預案啟動后,要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網絡與信息應急處置工作。
3、 應急支援
預案啟動后,立即成立由網絡安全小組領導帶隊的應急響應先遣小組,督促、指導和協(xié)調處置工作。網絡安全領導小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。
4、 信息處理
。1)應對事件進行動態(tài)監(jiān)測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報網絡安全領導小組,不得隱瞞、緩報、謊報。
(2)網絡安全領導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。
5、 應急結束
網絡與信息安全突發(fā)公共事件經應急處置后,由事發(fā)部門向網絡安全領導小組提出應急結束的建議,經批準后實施。
六、后期處置
1、 善后處理
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2、 調查評估
在應急處置工作結束后,網絡安全領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報網絡安全領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。
七、保障措施
1、 數(shù)據(jù)保障
重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。
2、 應急隊伍保障
按照一專多能的要求建立網絡信息安全應急保障隊伍。
3、 經費保障
落實網絡與信息系統(tǒng)突發(fā)公共事件應急處置資金。
八、監(jiān)督管理
1、 宣傳教育
要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。
2、責任與獎懲
網絡與信息系統(tǒng)的管理部門要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查和獎懲機制。網絡安全領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。
網絡安全的應急預案 11
為提高應對網絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《網絡安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網絡國際互聯(lián)網管理暫行規(guī)定》等有關法規(guī)、規(guī)定,特制定本預案。
一、組織領導
xx鎮(zhèn)成立由分管領導任組長,辦公室相關同志為成員的網絡安全工作領導小組。領導小組負責預防和處理網絡安全工作,確保網絡安全穩(wěn)定,具體負責網絡安全的協(xié)調、調度、檢查、考核等工作。
二、分類分級及適用范圍
(一)分類分級
本預案所指的網絡安全突發(fā)事件,是指網絡系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網站乃至整個互聯(lián)網的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網絡安全事件。
事件分類根據(jù)網絡安全突發(fā)事件的發(fā)生過程、性質和特征,網絡安全突發(fā)事件劃分為網絡安全突發(fā)事件和信息安全突發(fā)事件。
網絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
。1)自然災害是指地震、臺風、雷電、火災、洪水等。
。2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。
(3)人為破壞是指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)網絡安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網絡安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
(1)I級(特別重大):造成網絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。
。2)II級(重大):造成網站或其它上一級部門重要網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。
。3)III級(較大):造成網站網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。
。4)IV級(一般):造成網站網絡重要網絡與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。
(二)適用范圍
本預案適用于發(fā)生與本預案定義的I-IV級網絡與信息安全突發(fā)事件和可能導致I-IV級的網絡與信息安全突發(fā)事件的應對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網絡與信息安全保障體系。
2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高工作人員的'信息安全意識。
3、落實措施、確保安全。要對網絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;要實行網站的巡察制度,密切關注互聯(lián)網信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
5、事故上報
當發(fā)生網絡安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報上級有關部門,由有關部門提出應急結束的建議,經批準后實施。
五、監(jiān)督管理
1、加強對網絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。
2、定期演練。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束后,應立即組織有關人員組成事件調查組,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網站網絡與信息安全突發(fā)公共事件的調查評估報告,報應急領導小組,必要時采取合理的形式向社會公眾通報。
網絡安全的應急預案 12
根據(jù)國家和市委、市政府的部署,認真做好網絡與信息安全保障工作,特制定以下齊一小學網絡和信息安全應急預案。
一、總的指導思想
按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,加強本單位的網絡與信息安全工作,采取切實可行的措施,提高網絡信息突發(fā)事件的應變能力,確保本單位的網絡與信息系統(tǒng)在國慶與世博會期間安全運行。
二、學校應急領導小組和人員職責
成立學校相關的網絡信息安全領導小組,小組成員名單和聯(lián)系方式如下:
組長:
副組長:
成員:學校信息科技教師和各年級組的信息員
相關人員的主要職責由:
1)按照市、區(qū)信息安全機構的.要求開展有關工作;
2)研究決定學校信息安全工作的有關重大問題;
3)區(qū)信息辦交辦的事項,以及其他的相關職責。
三、具體的措施
1.成立學校網絡信息安全領導小組,由網絡管理員對各年級組信息員進行網絡安全培訓。
2.學校網絡管理員需持證上崗(如”網絡管理員證書”、“信息網絡安全專業(yè)技術人員證書”),3.組織開展以學校門戶網站為重點的安全自查工作。
4.加強接入環(huán)節(jié)管理,關閉或刪除不必要的應用、服務、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無線網絡設備的管理(設置密碼)
5.加強信息內容上報、上傳、外傳的安全管理,確保發(fā)布內容的準確性和真實性。
6.備份相關重要數(shù)據(jù),做好防木馬、病毒工作,做好操作系統(tǒng)、病毒防護軟件等的補丁升級工作,客戶端安裝麥咖啡網絡版殺毒軟件。
7.遇到網絡安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應及時向公安部門報警和向區(qū)教育局、區(qū)信息中心報告。
8.教職工一旦發(fā)現(xiàn)學校門戶網上有違法犯罪行為和有害的、不健康的信息,必須立即上報學校網絡信息安全領導小組。
9.做好必要的記錄,包括網絡安全問題的各種相關信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節(jié)假日里,將關閉學校網站和相關的網絡電源,以確保安全。
四、日常預防和應急處理流程
1.網站管理員應定期查看學校網站是否被篡改,同時進行相關的安全檢查,檢查內容主要包括:網站是否已被“掛馬”、防病毒軟件升級情況、執(zhí)行漏洞掃描情況等。
2.遇到網絡安全問題,網絡管理員應第一時間向學校網絡信息安全領導小組組長報告。
3.檢查完畢后及時與區(qū)信息中心,將檢查情況進行反饋。
4.發(fā)生網絡及信息安全事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);并保護好相關現(xiàn)場(主要是電腦和網絡設備),及時報有關部門處理。
5.如仍無法妥善解決的,將報區(qū)信息中心,聘請專業(yè)技術人員來校給予解決和處理。
五、責任的追究
在發(fā)生重大信息安全事件后,有關責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網絡信息安全領導小組予以通報批評;對造成嚴重不良后果的,將視情節(jié)追究有關責任人的責任。
網絡安全的應急預案 13
為進一步落實上級指示精神,完善學校的安全防衛(wèi)制度,保障全校師生的生命安全,做到遇事不驚、臨危不亂,制訂本應急預案。
一、應急事件處理領導小組
組長:
副組長:
組員:
職能處室:政教處、總務處、全托部、食堂、年級組辦公室。
二、應急預案
(一)校內發(fā)生火災、漏電、房屋倒塌等特大安全事故的應急預案
1、切斷各樓層電源。(xxx負責)
2、發(fā)生火警,先以滅火器撲滅;火勢蔓延,急打“119”;房屋倒塌且有師生被埋入,急打“110”,并有組織地進行搶救。(指揮:值周領導;報警:教師)
3、迅速向校長和有關負責人報告。
4、開通全部安全通道,學校教師、保安和其它員工組織學生撤至安全地帶,并阻止學生救災。(各年級組長負責指揮)
5、配合消防、醫(yī)院等單位,做好自救工作。(xxx指揮)
6、盡可能保護好現(xiàn)場,做好有關涉及本案的有關證人證事記錄。(xxx負責)
。ǘ⿲W校食堂發(fā)生中毒事件的應急預案
1、凡就餐后,師生出現(xiàn)不明病因的肚痛、胸悶、惡心、乏力昏沉、嘔吐、水瀉等癥狀,各班主任馬上報告校醫(yī),校醫(yī)發(fā)現(xiàn)3例以上類似癥狀立即報告校長。
2、迅速與臺州醫(yī)院或市一醫(yī)院取得聯(lián)系,采取就地救護。
3、由校長或校長辦公室就事態(tài)情況迅速采取救護措施。
4、對食堂中的預留食品、蔬菜樣品由食堂負責人送交校辦,由校長辦公室對這些預留樣品實行封存。(xxx負責)
5、校長或校長辦公室就事態(tài)發(fā)展情況迅速與家長聯(lián)系,并向上級主管部門報告。(xxx負責)
。ㄈ┬M獠环ㄈ藛T進入校內實施暴力或搶劫事件應急預案。
1、來人不履行登記手續(xù),強行闖入,門衛(wèi)應力加阻止,不得放行。(值周值日領導 門衛(wèi)負責)
2、來人已強行闖入校內,門衛(wèi)追趕不及,應打話通知值周領導或政教處,并通知護校隊及時將闖入者查清逐出。
3、校內發(fā)現(xiàn)不法分子襲擾、行兇、行竊、斗歐、搶劫、劫持人質、放火、破壞公私財物,應立即采取下列處置方法:
、傺杆賵缶110)。
、谘杆賵蟾孀o校隊。
③對歹徒進行勸阻或制服,保護在場師生安全。
、苎杆賵蟾嫘iL或校長辦公室。
、轂榉啦环ǚ肿犹优埽谥浦、制服其前應關閉校門。
⑥立即將受傷師生送往附近醫(yī)院進行救治。
4、記錄不法分子的體貌特證和其它犯罪情節(jié),收集不法分子施暴兇器,保護好案發(fā)現(xiàn)場。
5、組織校內力量,配合上級有關部門,做好善后工作。
。ㄋ模┳⌒W生突發(fā)事件應急預案
1、住校學生突發(fā)摔傷、患病、打架等情況,值勤、值夜的教師,要依靠值周領導、校保安人員,迅速控制事態(tài)發(fā)展,采取自救,特別是熄燈后發(fā)生的事情,要采取迅速、果斷的措施,把影響縮小到最小。(值周領導負責)
2、就事態(tài)發(fā)展情況,迅速報告校長、其他主管負責人或報警。
3、迅速與學生家長聯(lián)系,如情況許可由家長陪同一起去醫(yī)院。(xxx負責)
4、對女學生發(fā)生的突發(fā)事件,在就地自救或去醫(yī)院途中一定要由生活指導教師陪同。
5、記錄有關與本案相關的.過程及證人證事。
。ㄎ澹┩话l(fā)公共衛(wèi)生事件的應急預案
當社會上出現(xiàn)流行病疫時(如“手足口病”“流感”“麻疹”等),凡師生中出現(xiàn)與該病相似的癥狀時,各班主任要馬上報告校醫(yī)室,并及時與該生家長聯(lián)系,在家長的陪同下去醫(yī)院診治,一經確認為是傳染性流行病或疑似傳染病人時,學校采取下列應急措施。
1、迅速如實報告市教育局與古城街道分管教育領導。
2、對該學生所在班級及任課老師辦公室進行嚴格的消毒。
3、堅決杜絕傳染病學生帶病來校,必須由醫(yī)院出具診斷證明已康復并不再存在傳染危害后方準來校上課。
4、對可能受到危害的該班學生和該班任課教師遵照上級有關指示,采取必要的控制措施,并隨時采取進一步措施。
5、在有關部門指導下,采取一系列防范及保護措施。
。⿲W校其它突發(fā)事件應急預案。
1、如突遇晚上突然停電:
①值周領導、值日教師應馬上到教學樓指揮。各班輔導老師,讓學生坐在教室靜候,等待值周領導指揮。停電半小時以內,由老師組織學生在班級內講故事聊天。停電半小時以上,由值周領導安排班級有序到寢室。如停電時學生在食堂或宿舍樓,生活指導教師應要求學生原地站立,等自己的眼睛已適應黑暗時,再慢慢回寢室,堅決阻止學生在此時搶跑,追逐,推搡;
、隈R上開啟過道、樓梯的應急燈和學校備用其它照明用具;(xx負責)
③晚上停電期間有關問題決策人員:值周領導。
2、如遇食堂停氣、停水,造成中餐、晚餐不能供應時。
、偈程弥魅螒R上報告總務處;
、谌w班主任應延遲離崗,重新組織學生回教室,安排相關活動;
、垩杆倥c有關單位聯(lián)系,摸清情況;
、苁程醚杆俳M織相關食品,分發(fā)給學生;
、輫澜麑W生私自外出就餐。
三、在突發(fā)性事件發(fā)生后,活動組織者或第一個接警者或首位發(fā)現(xiàn)突發(fā)事件的教師,為該預案的第一責任人。第一責任人要以學校利益、師生利益為重,無條件地承擔組織、指揮、搶救、控險等報警任務,要充分利用現(xiàn)代化的交通工具、通訊工具及時做好組織、搶救和報告工作,如接警后拖延、推委等,一律視為玩忽職守、失職或瀆職。學校視失職情況追究失職者的責任。造成嚴重后果的,給予嚴肅的行政處分,直到追究刑事責任。
四、在突發(fā)事件發(fā)生后,全校教職工教要把搶救、保護學生生命安全視為第一要務,不得臨陣退怯,更不得采取事不關己的回避脫逃手段,否則,將視作嚴重違反《教師職業(yè)道德》,給予降級、撤職、解聘、待崗等處分;造成嚴重后果的,依法給予開除,行政處分,直到追究刑事責任。
五、突發(fā)事故發(fā)生后,由當事人(第一個報告者或知情者),在應急預案領導小組中主管負責人的召集下,在案發(fā)2小時內,認真、仔細、如實填寫《20xx實驗小學突發(fā)事故處理一覽表》,以備查用。
六、各年級組要制訂相關的突發(fā)事件第一時間到達現(xiàn)場進行管理的應對措施,具體落實人員,以認真有效貫徹領導小組指令,確保師生平安。
網絡安全的應急預案 14
隨著Internet的普及與發(fā)展,網絡犯罪已經成為當今社會犯罪形態(tài)的一種重要形式,針對校園網信息網絡安全事件的主要形式為網絡攻擊與系統(tǒng)侵入、境內外犯罪分子撰寫或轉貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網上出現(xiàn)網絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩(wěn)定產生不利影響,將影響學校的發(fā)展。為及時處置校園網信息網絡安全事件,保障校園網作用的正常發(fā)揮,特制定本預案。
一、應急預案領導小組:
組長:
副組長:
成員:
二、應急預案適用范圍:
1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統(tǒng)。
三、應急預案啟動
出現(xiàn)下列情況應啟動應急預案:
1.計算機網絡出現(xiàn)病毒且傳播迅速,對學校網絡安全造成潛在危險的情況。
2.計算機及相關設備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網絡傳播不良信息現(xiàn)象。
信息網絡安全事件定義:
A.校園網內網站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的`謠言。
B.校園網內網絡被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除。
C.在網站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。
4.出現(xiàn)黑客攻擊等其它致使學校網絡不能正常運轉或數(shù)據(jù)丟失的情況。
四、應急預案啟動程序。
1.網絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網絡領導小組負責人(組長或副組長),同時控制好現(xiàn)場。
2.網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行控制或維修恢復,直至問題解決。
五、應急預案啟動實施辦法。
。ㄒ唬┚W絡出現(xiàn)病毒且傳播迅速,對學校網絡安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網線。
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
。ǘ┯嬎銠C及相關設備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,并保護好現(xiàn)場。
2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。
。ㄈ┎涣夹畔⒑途W絡病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網絡,通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使學校網絡不能正常運轉或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網線
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統(tǒng)恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
網絡安全的應急預案 15
為提高學校處理突發(fā)信息網絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保學校重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減少網絡與信息安全突發(fā)公共事件的危害,特制定本預案。
一、工作原則
1.預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構筑網絡與信息安全保障體系。
2.快速反應。在網絡與信息安全突發(fā)公共事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學校、師生利益的合法權益的安全作為首要任務,及時采取措施,最大限度地避免各類有形、無形財產遭受損失。
4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
二、組織機構
南通理工學院網絡安全領導小組。
組長:
副組長:
成員:
網絡安全領導小組職責
1.負責編制、修訂突發(fā)網絡安全事件應急預案。
2.通過各種渠道和技術手段獲取安全預警信息,周期性或即時性地向校園網用戶發(fā)布安全預警;對異常流量來源進行監(jiān)控,并妥善處理各種異常情況。
3.及時組織專業(yè)技術人員突發(fā)網絡安全事件進行應急處置;負責調查和處置突發(fā)網絡安全事件,及時上報并按照相關規(guī)定作好善后工作。
4.負責組建網絡安全事件應急隊伍并組織培訓和演練。
三、應急準備
學校信息化建設管理辦公室和各學院、各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,建立多角度的網絡安全防護體系,安排應急值班,確保到崗到人,聯(lián)絡暢通,處理及時準確。
1.建立安全、可靠、穩(wěn)定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強所有人員防火、防盜等基本技能培訓。
2.實行實時監(jiān)視和監(jiān)測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機制,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統(tǒng)補丁;加強對校園網內所有用戶和信息系統(tǒng)管理員的安全技術培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經過網絡的傳播,建立網關控制、內容過濾等控制手段。
5.信息系統(tǒng)上線前應由安全領導小組、系統(tǒng)供應商或網絡安全評估單位對信息系統(tǒng)進行安全評估,評估合格后再予上線,評估不合格的應進行整改后再上線。
四、應急處置措施
1.學校網站、網頁被篡改或出現(xiàn)非法言論時的緊急處置措施
。1)網站、網頁由具體負責人員隨時密切監(jiān)視信息內容。每天早、晚兩次不少于一小時。
。2)發(fā)現(xiàn)學校網頁出現(xiàn)非法信息時,負責人員應立即關閉學校網站,并向網絡安全領導小組組長通報情況。
。3)具體負責的技術人員應在接到通知后30分鐘內趕到現(xiàn)場,作好必要的`記錄,清理非法信息,強化安全防范措施,并將網站網頁重新恢復啟用。
。4)網站維護員應妥善保存有關記錄及日志或審計記錄。
(5)網站維護員應立即追查非法信息來源。
。6)工作人員會商后,將有關情況向安全領導小組領導匯報。
。7)安全領導組召開安全領導組會議,如認為情況嚴重,應及時向上級機關和公安部門報警。
2.黑客攻擊時的緊急處置措施
(1)當系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即從網絡中隔離被攻擊的系統(tǒng),并向網絡安全員通報情況。
。2)網絡管理員應在30分鐘內趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護現(xiàn)場,同時向網絡安全領導小組副組長匯報情況。
。3)網絡管理員和網絡安全員負責被破壞系統(tǒng)的恢復與重建工作。
。4)網絡管理員協(xié)同有關部門共同追查非法攻擊來源,評估攻擊危害性。
。5)網絡安全領導小組會商后,如認為情況嚴重,則立即向校保衛(wèi)處或公安部門報警。
3.病毒安全緊急處置措施
。1)當發(fā)現(xiàn)計算機感染病毒后,應立即將該機從網絡上隔離出來。
。2)對該設備的硬盤進行數(shù)據(jù)備份。
。3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。
(4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應對中毒系統(tǒng)進行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進行數(shù)據(jù)恢復。
4.數(shù)據(jù)庫安全緊急處置措施
。1)數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。
。2)一旦數(shù)據(jù)庫崩潰,應立即向網絡安全員報告,同時通知學校各部門暫緩上傳上報數(shù)據(jù)。
(3)系統(tǒng)管理員應對主機系統(tǒng)進行維修,如遇無法解決的問題,應立即向小組領導報告,并向軟硬件提供商請求支援。
。4)系統(tǒng)修復啟動后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復到主機系統(tǒng)中。
。5)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
。6)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
5.廣域網外部線路中斷緊急處置措施
。1)廣域網線路中斷后,有關人員應立即調整出口策略,啟動備用線路接續(xù)工作,同時向網絡安全員報告。
(2)網絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由網絡管理員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
。4)如屬運營商管轄范圍,立即與運營商維護部門聯(lián)系,請求修復。
(5)如果多條線路同時中斷,網絡管理員應在判斷故障節(jié)點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組組長匯報。
(6)經安全領導小組同意后,應通告各下屬單位相關原因,并暫緩使用網絡服務。
6.局域網中斷緊急處置措施
(1)局域網中斷后,網絡管理員應立即判斷故障節(jié)點,查明故障原因,并向網絡安全領導小組副組長匯報。
。2)如屬線路故障,應第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。
。3)如屬路由器、交換機等網絡設備故障,應立即與設備提供商聯(lián)系更換設備,并調試暢通。
。4)如屬路由器、交換機配置文件破壞,應迅速按照根據(jù)備份配置重新配置,并調試暢通。如遇無法解決的技術問題,立即向有關廠商請求支援。
。5)如有必要,應向安全領導組組長匯報。
7.設備安全緊急處置措施
(1)小型機、服務器等關鍵設備損壞后,有關人員應立即向網絡管理員和網絡安全員匯報。
(2)網絡管理員和網絡安全員應立即查明原因。
。3)如果能夠自行恢復,應立即用備件替換受損部件。
。4)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
。5)如果設備一時不能修復,應向安全領導小組領導匯報,并告知學校各部門、學院,暫停相關服務。
8.人員疏散與機房滅火預案
。1)一旦機房發(fā)生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備、數(shù)據(jù)安全;三是保一般設備安全。
(2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。
。3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進行滅火。
9.供電中斷后的應急措施
。1)供電中斷后,機房值班人員應立即查看是否切換到備用UPS電源,并關閉不重要的服務器和網絡設備,以減少機房用電量,保證UPS給主要設備和服務器供電。
。2)機房值班人員應立即查明原因,并向值班領導匯報,并通過學校主要通知渠道發(fā)布相關公告通知校園網用戶。
(3)如因學校內部線路故障,應及時聯(lián)系后勤值班電工迅速恢復。
。4)如果是市電供應的原因,應立即與后勤部門聯(lián)系,了解具體情況。
(5)如果后勤部門預先告知需長時間停電,應做如下安排:
預計停電2小時以內,由UPS供電。
預計停電2小時以上,4小時以內,關閉非關鍵設備。
預計停電超過4小時,關閉所有設備,待供電恢復后再開機。
10.發(fā)生不可抗力事件的緊急處置措施
。1)信息辦平時應儲備一些關鍵設備的備件,在發(fā)生意外時能及時更換。
(2)一旦發(fā)生故障,導致設備損壞,應立即向組長匯報。
。3)組長接到匯報后,應在30分鐘內安排相關負責人趕到現(xiàn)場指揮處置。
。4)相關負責人到達現(xiàn)場后,經檢測無法自行恢復的情況下,應在立即聯(lián)系技術人員和供應商售后服務部門,尋找安全可靠的地點,重新構建新的系統(tǒng)和網絡,并將相關數(shù)據(jù)予以恢復。
11.關鍵人員不在崗的緊急處置措施
。1)對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。
。2)一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
。3)經值班領導批準后,由備用人員上崗操作。
五、善后處置
應急處置工作結束后,分管領導組織有關人員和技術專家組成事件調查組,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據(jù)應急處置中暴露出的管理、協(xié)調和技術問題,改進和完善預案,實施針對性演練,總結經驗教訓,整改存在的隱患,組織恢復正常工作秩序。
六、應急保障
。ㄒ唬┩ㄐ疟U
信息辦值班人員應在值班期間保持24小時通訊暢通。
。ǘ┭b備保障
信息辦負責建立并保持電力、空調、機房等網絡安全運行基本環(huán)境,并預留一定數(shù)量的信息網絡硬件和軟件設備,指定專人保管和維護。
。ㄈ⿺(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復。
。ㄋ模╆犖楸U
建立符合要求的網絡與信息安全保障技術支持力量,對學校的網絡與信息安全保障工作人員提供技術支持和培訓服務。
七、監(jiān)督管理
(一)宣傳教育和培訓
將信息網絡突發(fā)事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對信息網絡突發(fā)事件的技術準備培訓,提高技術人員的防范意識及技能。信息辦每年至少開展一次部門范圍內的信息網絡安全教育,提高信息安全防范意識和能力。
。ǘ╊A案演練
網絡安全領導小組每年至少安排一次演練,建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
。ㄈ┴熑闻c獎懲
網絡安全領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網絡安全事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關規(guī)定提出處理意見,追究其責任。
八、附則
。ㄒ唬╊A案更新
結合信息網絡快速發(fā)展和經濟社會發(fā)展狀況,配合相關法律法規(guī)的制定、修改和完善,適時修訂本預案。
(二)制定和解釋
本預案由信息化建設管理辦公室制定并解釋。
【網絡安全的應急預案】相關文章:
網絡安全應急預案12-07
街道網絡安全應急預案02-19
網絡安全事件的應急預案05-18
網絡安全工作應急預案04-07
電廠網絡安全應急預案08-04
網絡安全應急管理預案08-26
學校網絡安全應急預案12-05
網絡安全應急預案(必備)03-26
(優(yōu)選)網絡安全應急預案02-26
網絡安全工作應急預案02-13