網(wǎng)絡(luò)安全應(yīng)急預(yù)案(經(jīng)典)
在日常學(xué)習(xí)、工作抑或是生活中,保不齊會遇到一些意料之外的事件或事故,為了將危害降到最低,時(shí)常需要預(yù)先編制應(yīng)急預(yù)案。應(yīng)急預(yù)案的格式和要求是什么樣的呢?下面是小編收集整理的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,僅供參考,希望能夠幫助到大家。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案1
為確保發(fā)生網(wǎng)絡(luò)安全問題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局網(wǎng)絡(luò)管理安全會議精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
一、應(yīng)急處置工作意義
從講政治、講大局,保證國家安全的高度,充分認(rèn)識確保網(wǎng)絡(luò)與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡(luò)信息進(jìn)行煽動和破壞活動以及進(jìn)行有組織的網(wǎng)上大規(guī)!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實(shí)施本校園網(wǎng)有害信息的安全防范及應(yīng)急處置工作,進(jìn)一步明確責(zé)任,落實(shí)工作措施,確保校園網(wǎng)絡(luò)信息安全。
二、應(yīng)急處置工作的目標(biāo)
在最短時(shí)限內(nèi),及時(shí)、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴(kuò)散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,維護(hù)校園信息安全和政治穩(wěn)定。
三、校園網(wǎng)應(yīng)急處置工作包含的主要內(nèi)容
。ㄒ唬┯泻π畔(nèi)容:
1、攻擊黨和國家領(lǐng)導(dǎo)人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
3、煽動顛覆國家政權(quán),推翻社會主義制度;
4、煽動分裂國家、破壞國家統(tǒng)一;
5、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨、政領(lǐng)導(dǎo)同志,嚴(yán)重?cái)_亂社會政治、經(jīng)濟(jì)秩序;
6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
7、歪曲報(bào)道我區(qū)重大政治、經(jīng)濟(jì)、文化事件;
8、其他嚴(yán)重危害國家安全和社會治安秩序的信息;
9、一切對青少年成長可能產(chǎn)生不良影響的'信息。
(二)嚴(yán)重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團(tuán)結(jié)活動。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進(jìn)行xxx勾聯(lián)、xxx活動。
3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計(jì)算機(jī)病毒,非法入侵,致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動。
四、組織領(lǐng)導(dǎo)
成立信息安全應(yīng)急處置工作領(lǐng)導(dǎo)小組(簡稱信息安全應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全應(yīng)急處置工作。
組長:z z
成員:zz
各班級班主任
五、職責(zé)與任務(wù)
。ㄒ唬┬畔踩珣(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)組織開展對校園網(wǎng)進(jìn)行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴(kuò)散,及時(shí)上報(bào)學(xué)生動態(tài)。
。ǘ┙尤牖ヂ(lián)網(wǎng)的科室教師和學(xué)生,要主動與有關(guān)部門做好網(wǎng)絡(luò)與信息安全的銜接工作,做到權(quán)責(zé)明確,應(yīng)急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡(luò)的實(shí)際情況,制定切實(shí)可行的安全防范措施,防止有害信息通過公共網(wǎng)絡(luò)在校內(nèi)擴(kuò)散。
(三)進(jìn)一步加強(qiáng)對視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點(diǎn)播或直播的視頻節(jié)目應(yīng)健康向上,有利于青少年身心健康發(fā)展,有利于促進(jìn)學(xué)校教育教學(xué)事業(yè)發(fā)展。
具體職責(zé)分工:
z(通訊聯(lián)絡(luò))
發(fā)生網(wǎng)絡(luò)安全事故時(shí)迅速與學(xué)校領(lǐng)導(dǎo)、各相關(guān)處室、班主任以及相關(guān)部門取得聯(lián)系,引導(dǎo)人員和設(shè)施進(jìn)入事件地;聯(lián)絡(luò)有關(guān)部門、個(gè)人,組織調(diào)遣人員;負(fù)責(zé)對上、對外聯(lián)系及報(bào)告工作。
。1)對學(xué)校重大事件(如藝術(shù)節(jié)直播、檢查評估等對網(wǎng)絡(luò)安全有特別要求的事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
。2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)設(shè)備,保
障該網(wǎng)絡(luò)的暢通。
。3)對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
。4)對外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
。5)事先應(yīng)向?qū)W校領(lǐng)導(dǎo)匯報(bào)本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,
在事件過程中出現(xiàn)任何問題應(yīng)立刻向?qū)W校分管領(lǐng)導(dǎo)匯報(bào)。
z(網(wǎng)絡(luò)惡意攻擊事故處理)
(1)若校園網(wǎng)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息;
。2)如果攻擊來自校外,立刻從路由器中查出對方IP地址并過濾,同時(shí)對路由器設(shè)置對此類攻擊的過濾,并視情況嚴(yán)重程度決定是否報(bào)警。
。3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機(jī),出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,并立刻對該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊出于無意、有意還是被利用。暫時(shí)扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案2
隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務(wù)的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡(luò)化、擴(kuò)散快速化的發(fā)展趨勢,網(wǎng)絡(luò)信息安全內(nèi)涵和外延已經(jīng)遠(yuǎn)遠(yuǎn)突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟(jì)、文化等方面,成為關(guān)系國家安全和社會穩(wěn)定的重大問題,為確保發(fā)生網(wǎng)絡(luò)安全問題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及邛崍市教育局文件精神,結(jié)合我園校園網(wǎng)絡(luò)工作實(shí)際,特制定本預(yù)案。
一、校園網(wǎng)絡(luò)應(yīng)急處置工作包含的主要內(nèi)容
。ㄒ唬┯泻π畔(nèi)容:
1、攻擊黨和國家領(lǐng)導(dǎo)人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
3、煽動顛覆國家政權(quán),推翻社會主義制度;
4、煽動分裂國家、破壞國家統(tǒng)一;
5、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨委、政府領(lǐng)導(dǎo)同志,嚴(yán)重?cái)_亂社會政治、經(jīng)濟(jì)秩序;
6、宣傳邪教、色情、暴力、兇殺,教唆犯罪;
7、歪曲報(bào)道我園及所在地重大政治、經(jīng)濟(jì)、文化事件;
8、其他嚴(yán)重危害國家安全和社會治安秩序的信息。
。ǘ﹪(yán)重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團(tuán)結(jié)活動。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進(jìn)行反動勾聯(lián)、邪教活動。
3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計(jì)算機(jī)病毒,非法入侵,致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的.活動。
二、應(yīng)急機(jī)構(gòu)組成
。ㄒ唬╊I(lǐng)導(dǎo)小組及職責(zé)
組長:謝萍
成員:程文忠(網(wǎng)管員)徐靜薛燕玲
(二)主要職責(zé):
1、強(qiáng)化組織機(jī)構(gòu),加強(qiáng)管理控制:幼兒園成立以園長為組長的網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,由安全組長、網(wǎng)絡(luò)管理員、各班級班主任為主要成員,網(wǎng)管員兼任突發(fā)事件處理聯(lián)系人。通過成立組織機(jī)構(gòu),強(qiáng)化意識,明確職責(zé),加強(qiáng)控制,保障網(wǎng)絡(luò)安全管理落到實(shí)處。
2、加強(qiáng)業(yè)務(wù)培訓(xùn),提高防范水平:積極參加上級舉辦的網(wǎng)管員培訓(xùn),提高網(wǎng)管員的網(wǎng)絡(luò)管理水平。同時(shí)積極開展相關(guān)培訓(xùn),以網(wǎng)管員為主要力量,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的法制意識、責(zé)任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,更好地為教育科學(xué)服務(wù)。
3、加強(qiáng)網(wǎng)絡(luò)安全建設(shè),網(wǎng)絡(luò)管理員加強(qiáng)檢查,堅(jiān)持做到每天至少一次的安全檢測,及時(shí)了解網(wǎng)絡(luò)運(yùn)行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時(shí)有效的更新,提高網(wǎng)絡(luò)系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡(luò)、病毒等的攻擊事件。
4、對非法站點(diǎn)作好過濾,并定期備份重要文件,網(wǎng)絡(luò)備份和光盤刻錄備份相結(jié)合,日志必須保存30天。
5、執(zhí)行審查制度,保證新聞?wù)鎸?shí)健康:對校園新聞,采取園長審批制。園內(nèi)通訊報(bào)道工作落實(shí)專人負(fù)責(zé),報(bào)道內(nèi)容在校園網(wǎng)發(fā)布或向上級有關(guān)部門發(fā)送時(shí),由園長先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負(fù)法律責(zé)任,并按有關(guān)規(guī)定追究責(zé)任。同時(shí)在新聞發(fā)布系統(tǒng)上嚴(yán)格設(shè)置權(quán)限管理,讓通過安全管理小組認(rèn)證的人員才可以在網(wǎng)絡(luò)上發(fā)布合法的消息。
三、網(wǎng)絡(luò)安全事故發(fā)生后應(yīng)急行動
1、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡(luò)安全管理制度的行為,立即停止校園網(wǎng)絡(luò)的使用。(或者被黑客攻擊修改了網(wǎng)頁),立刻切斷防火墻以及網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接。
2、關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)設(shè)備,保障該網(wǎng)絡(luò)的暢通。
3、打印不良信息頁面留存、對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
4、對外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
5、事先應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應(yīng)立刻向領(lǐng)導(dǎo)小組組長匯報(bào)。
6、領(lǐng)導(dǎo)小組利用校園網(wǎng),官方微博依法發(fā)布有關(guān)消息和警報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御、處理工作。
7、加強(qiáng)對校園網(wǎng)內(nèi)計(jì)算機(jī)設(shè)備的管理,加強(qiáng)對幼兒園網(wǎng)絡(luò)的使用者的網(wǎng)絡(luò)安全教育。加強(qiáng)對重要網(wǎng)絡(luò)設(shè)備的軟件防護(hù)以及硬件防護(hù),確保正常的運(yùn)行軟件硬件環(huán)境。
8、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
9、迅速了解和掌握事故情況,及時(shí)匯總上報(bào)。
10、事后迅速查清事件發(fā)生原因,查明責(zé)任人,網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組應(yīng)在第一時(shí)間組織有關(guān)人員對違紀(jì)行為進(jìn)行查處,對違紀(jì)人員依照有關(guān)法律、法規(guī)和園紀(jì)園規(guī),作出嚴(yán)肅處理。
四、應(yīng)急處置工作要求和紀(jì)律
1、在接到案情報(bào)告或通知后,應(yīng)立即行動,及時(shí)采取處置措施。
2、在處置工作中,參加處置的工作人員必須忠于職守,認(rèn)真履行職責(zé),嚴(yán)格執(zhí)法。
3、嚴(yán)格報(bào)告制度,及時(shí)上報(bào)情況。
4、嚴(yán)格工作責(zé)任制,對工作不落實(shí)、行動遲緩、措施不力以及清查處理后,網(wǎng)站上仍有相關(guān)有害信息出現(xiàn)的,要追究有關(guān)單位和人員的責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案3
隨著Internet的普及與發(fā)展,網(wǎng)絡(luò)犯罪已經(jīng)成為當(dāng)今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡(luò)安全事件的主要形式為網(wǎng)絡(luò)攻擊與系統(tǒng)侵入、境內(nèi)外犯罪分子撰寫或轉(zhuǎn)貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡(luò)安全事件或有害信息,將會嚴(yán)重?fù)p害學(xué)校聲譽(yù),甚至對社會穩(wěn)定產(chǎn)生不利影響,將影響學(xué)校的發(fā)展。為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、應(yīng)急預(yù)案領(lǐng)導(dǎo)小組:
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬
二、應(yīng)急預(yù)案適用范圍:
1.計(jì)算機(jī)專用教室、多媒體專用教室及其它配有計(jì)算機(jī)設(shè)備的教室、辦公室。
2.其它計(jì)算機(jī)輔助設(shè)備包括打印機(jī)、電視機(jī)等。
3.廣播播音系統(tǒng)。
三、應(yīng)急預(yù)案啟動
出現(xiàn)下列情況應(yīng)啟動應(yīng)急預(yù)案:
1.計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的.情況。
2.計(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。
信息網(wǎng)絡(luò)安全事件定義:
A.校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
B.校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
C.在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
4.出現(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況。
四、應(yīng)急預(yù)案啟動程序。
1.網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),應(yīng)立即報(bào)告網(wǎng)絡(luò)領(lǐng)導(dǎo)小組負(fù)責(zé)人(組長或副組長),同時(shí)控制好現(xiàn)場。
2.網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門報(bào)告,同時(shí)組織有關(guān)人員對現(xiàn)場進(jìn)行控制或維修恢復(fù),直至問題解決。
五、應(yīng)急預(yù)案啟動實(shí)施辦法。
。ㄒ唬┚W(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)斷開網(wǎng)線。
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員進(jìn)行殺毒處理,同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
(二)計(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,并保護(hù)好現(xiàn)場。
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告學(xué)校安全領(lǐng)導(dǎo)小組,同時(shí)組織相關(guān)人員配合有關(guān)部門進(jìn)行調(diào)查,待取證等相關(guān)工作結(jié)束并獲得允許后,要及時(shí)恢復(fù)設(shè)備使用。并妥善作好善后工作。
。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò)病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時(shí)將情況告知學(xué)校負(fù)責(zé)人。
2.學(xué)校接報(bào)后,一方面向上級報(bào)告,請示處理意見。另一方面切斷校園網(wǎng)絡(luò),通告全校計(jì)算機(jī)用戶防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責(zé)任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)斷開網(wǎng)線
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員進(jìn)行系統(tǒng)恢復(fù),同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案4
為了建立健全我校校園網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作機(jī)制,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《國家信息化工作領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》、公安部、國務(wù)院信息化工作辦公室等四部門《關(guān)于信息安全等級保護(hù)工作的實(shí)施意見》和《國家突發(fā)公共事件總體應(yīng)急預(yù)案》等有關(guān)法規(guī)文件精神,結(jié)合我校實(shí)際情況,特制定本預(yù)案。
第一條、本預(yù)案立足于防范和消除以下緊急情況的發(fā)生:
1、攻擊事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改、交互式欄目和郵件系統(tǒng)發(fā)布有害信息;應(yīng)用服務(wù)器與相關(guān)應(yīng)用系統(tǒng)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、篡改、刪除;在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán)并造成嚴(yán)重后果等,由此導(dǎo)致的業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。
2、故障事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。
3、災(zāi)害事件:指因洪水、火災(zāi)、雷擊、地震、臺風(fēng)等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。
第二條、網(wǎng)絡(luò)信息員要定時(shí)巡查和監(jiān)督網(wǎng)絡(luò)信息情況,通過以下技術(shù)手段保障網(wǎng)絡(luò)安全:
1、通過對網(wǎng)絡(luò)行為進(jìn)行管理,降低安全事件發(fā)生的機(jī)率。
2、對重要的網(wǎng)絡(luò)設(shè)備進(jìn)行硬件冗余,重要的數(shù)據(jù)定期進(jìn)行本地和異地雙備份。
3、重要節(jié)日或敏感時(shí)期由網(wǎng)絡(luò)信息管理中心對校園網(wǎng)絡(luò)作24*7監(jiān)控,暫時(shí)關(guān)閉含安全隱患的網(wǎng)絡(luò)服務(wù)。
4、網(wǎng)絡(luò)信息管理中心定期對重要的.網(wǎng)絡(luò)設(shè)備和服務(wù)器作入侵防護(hù)檢查,及時(shí)發(fā)現(xiàn)問題和解決問題。
第三條、若網(wǎng)頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時(shí)檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網(wǎng)頁服務(wù)。
第四條、信息服務(wù)板塊內(nèi)容發(fā)布實(shí)行審核制度,未經(jīng)審核不得發(fā)布。各版主負(fù)責(zé)本版塊的信息安全,預(yù)防繞過審核程序的信息被發(fā)布。若出現(xiàn)未經(jīng)審核信息被發(fā)布的情況,應(yīng)暫時(shí)關(guān)閉信息發(fā)布功能,直至找到原因并排除為止。
第五條、對用戶上網(wǎng)實(shí)行有效監(jiān)控,發(fā)現(xiàn)異常情況應(yīng)立即關(guān)閉該用戶的網(wǎng)絡(luò)連接,及時(shí)給與警告并記錄在案,情節(jié)嚴(yán)重的上報(bào)有關(guān)安全機(jī)構(gòu)。
第六條、如涉及到在校學(xué)生,則由學(xué)生處與公安處進(jìn)行調(diào)查處理。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案5
為貫徹落實(shí)中央、省、市有關(guān)網(wǎng)絡(luò)安全工作的精神,進(jìn)一步完善我局網(wǎng)絡(luò)安全保障體系,切實(shí)提高網(wǎng)絡(luò)安全防護(hù)能力和水平,根據(jù)《福州市審計(jì)局關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全工作的意見》,結(jié)合我局實(shí)際,制定應(yīng)急預(yù)案如下:
一、總則
。ㄒ唬┲笇(dǎo)思想
為保障我局網(wǎng)絡(luò)和信息安全,預(yù)防和遏制網(wǎng)絡(luò)突發(fā)事件的發(fā)生,消除突發(fā)事件造成的危害和影響,根據(jù)有關(guān)要求,按照“統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、保障安全”的原則,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防和及時(shí)控制網(wǎng)絡(luò)安全事件的危害和影響,制定我局的網(wǎng)絡(luò)信息安全應(yīng)急處置預(yù)案。
本預(yù)案以《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》和《福建省審計(jì)廳網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》等為指導(dǎo)思想,總結(jié)工作中行之有效的經(jīng)驗(yàn),以構(gòu)建預(yù)防為主、防治結(jié)合的網(wǎng)絡(luò)信息安全長效管理與應(yīng)急處理機(jī)制為根本,以保證系統(tǒng)安全穩(wěn)定運(yùn)行為目標(biāo),努力將網(wǎng)絡(luò)安全工作納入制度化、科學(xué)化和規(guī)范化的軌道,提高快速反應(yīng)和應(yīng)急處理能力。
。ǘ┻m用范圍
本應(yīng)急處置預(yù)案適用于福州市審計(jì)局各網(wǎng)的網(wǎng)絡(luò)信息安全應(yīng)急處置。根據(jù)事件分級原則,我局網(wǎng)絡(luò)安全事件分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
。ㄈ┨幹迷瓌t
1、預(yù)防為主。通過建立健全網(wǎng)絡(luò)及信息安全管理制度,組織較好的安全設(shè)施建設(shè),開展網(wǎng)絡(luò)安全日常監(jiān)測,組織網(wǎng)絡(luò)安全測評,加強(qiáng)信息系統(tǒng)安全教育,預(yù)防網(wǎng)絡(luò)信息系統(tǒng)安全事故的發(fā)生。
2、分級負(fù)責(zé)。建立局領(lǐng)導(dǎo)統(tǒng)一指揮、計(jì)算機(jī)審計(jì)處、辦公室等各處室(中心)和值班人員積極配合的審計(jì)網(wǎng)絡(luò)信息系統(tǒng)應(yīng)急機(jī)制。
3、果斷處置。一旦發(fā)生網(wǎng)絡(luò)信息系統(tǒng)安全事故,應(yīng)迅速啟動應(yīng)急措施,盡最大努力減少損失,盡最快速度恢復(fù)網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行。
二、組織機(jī)構(gòu)及職責(zé)
(一)組織機(jī)構(gòu)
局網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)籌領(lǐng)導(dǎo)網(wǎng)絡(luò)安全事件應(yīng)急處置工作,具體通過網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組辦公室協(xié)調(diào)組織局網(wǎng)絡(luò)安全事件應(yīng)對工作,建立健全全局聯(lián)動處置機(jī)制。值班人員、辦公室、計(jì)算機(jī)處和相關(guān)處室單位按照職責(zé)分工負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對工作。
。ǘ┲饕氊(zé)
1、督促落實(shí)局網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組的決定和措施;
2、全面開展網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告、應(yīng)急準(zhǔn)備、應(yīng)急處置和事后恢復(fù)與重建工作;
3、擬訂網(wǎng)絡(luò)安全事件相關(guān)工作規(guī)劃和應(yīng)急預(yù)案;
4、督促檢查各處室、單位,指導(dǎo)各縣(市)區(qū)審計(jì)機(jī)關(guān)信息安全工作;
5、匯總有關(guān)網(wǎng)絡(luò)安全事件的各種重要信息,進(jìn)行綜合分析,并提出建議。
三、預(yù)警和預(yù)防機(jī)制
(一)監(jiān)測及報(bào)告
1、加強(qiáng)信息安全監(jiān)測、分析和預(yù)警工作,建立網(wǎng)絡(luò)安全事件報(bào)告制度。當(dāng)網(wǎng)絡(luò)安全事件發(fā)生后,值班人員或相關(guān)處室單位等立即報(bào)告網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室(計(jì)算機(jī)處)。
2、網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室立即組織斷開網(wǎng)絡(luò),并啟動應(yīng)急預(yù)案,控制事態(tài),消除隱患。及時(shí)向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組組長報(bào)告,對于初判為較大及以上網(wǎng)絡(luò)安全事件的,立即報(bào)告市網(wǎng)安部門和上級審計(jì)機(jī)關(guān)。
。ǘ╊A(yù)警機(jī)制
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室接到網(wǎng)絡(luò)安全事件報(bào)告后,立即組織調(diào)查核實(shí),并將有關(guān)情況及時(shí)向組長報(bào)告。組織人員進(jìn)一步進(jìn)行情況綜合分析,研究可能造成損害的程度,提出解決問題的對策。組長視情況召集協(xié)調(diào)會,研究制定行動方案,發(fā)布指示和命令。
。ㄈ╊A(yù)防機(jī)制
積極推行信息安全等級保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定并不斷完善信息安全應(yīng)急處理預(yù)案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
四、應(yīng)急處置程序
。ㄒ唬┘墑e的確定
網(wǎng)絡(luò)安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失三項(xiàng)。各參考要素分別說明如下:
1、信息密級是衡量因信息失竊或泄密所造成的信息安全事件中涉及信息的重要程度的要素;
2、公眾影響是衡量信息安全事件所造成的負(fù)面影響范圍和程度的要素;
3、資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運(yùn)行和消除信息安全事件負(fù)面影響所需付出資金代價(jià)的要素。
網(wǎng)絡(luò)安全事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
IV級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)出現(xiàn)并可能造成損害其他網(wǎng)絡(luò)安全的事件。
III級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)的信息系統(tǒng)、重點(diǎn)網(wǎng)站等正常運(yùn)作受到大面積影響和沖擊。
II級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)的基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,并且縱向或橫向延伸可能造成嚴(yán)重社會影響或較大經(jīng)濟(jì)損失。
I級:敵對分子利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的宣傳、煽動和滲透活動;或者局機(jī)關(guān)各處室、下屬單位范圍多地點(diǎn)或多地區(qū)基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,并且已經(jīng)造成或可能造成嚴(yán)重社會影響或巨大經(jīng)濟(jì)損失的網(wǎng)絡(luò)安全事件。
。ǘ╊A(yù)案啟動
發(fā)生網(wǎng)絡(luò)安全事件(I級~I(xiàn)V級)后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室啟動相應(yīng)預(yù)案,并負(fù)責(zé)指揮和進(jìn)行應(yīng)急處置工作。
。ㄈ┈F(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作,應(yīng)盡最大可能收集事件相關(guān)信息,區(qū)別事件類別,確定事件來源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),以后是否能再次隨意進(jìn)入,損失的程度,確定暴露出的主要危險(xiǎn)等。
抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,設(shè)置陷阱,啟用緊急事件下的接管系統(tǒng),實(shí)行特殊“防衛(wèi)狀態(tài)”安全警戒,反擊攻擊者的.系統(tǒng)等。
1、審計(jì)管理系統(tǒng)等出現(xiàn)異常,無法正常服務(wù)時(shí),首先由計(jì)算機(jī)審計(jì)處與福建省審計(jì)廳OA服務(wù)辦聯(lián)系聯(lián)系溝通,確定故障原因,配合福建省審計(jì)廳OA服務(wù)辦解決問題。(福建省審計(jì)廳OA服務(wù)辦聯(lián)系電話xx)。
2、東部辦公區(qū)電子政務(wù)云平臺存儲設(shè)備與云平臺網(wǎng)絡(luò)發(fā)生故障時(shí),首先與東部辦公區(qū)電子政務(wù)云平臺值班電話聯(lián)系溝通,確定故障原因,配合東部辦公區(qū)電子政務(wù)云平臺解決問題。(東部辦公區(qū)電子政務(wù)云平臺值班聯(lián)系電話xx)。
3、計(jì)算機(jī)、服務(wù)器硬件設(shè)備無法正常運(yùn)行時(shí),首先檢查服務(wù)器設(shè)備故障報(bào)警指示燈狀態(tài),初步確定故障原因,使用配套系統(tǒng)硬件檢測軟件檢查確定具體部位。如果不能自行排除,應(yīng)立即與各設(shè)備服務(wù)商聯(lián)系排除故障。(惠普官方維修電話xxx;戴爾官方維修電話xxx)
4、網(wǎng)絡(luò)設(shè)施或安全設(shè)備發(fā)生故障時(shí),首先檢查分析故障原因,初步判斷故障性質(zhì),采取重啟設(shè)備、已備份配置啟動設(shè)備等方法排除故障。對不能排除的,區(qū)分故障設(shè)備,審計(jì)專網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)神科技有限公司福建省分公司,互聯(lián)網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)康科技有限公司福建省分公司,確保網(wǎng)絡(luò)暢通。(網(wǎng)神科技有限公司福建省分公司維修電話xx;網(wǎng)康科技有限公司福建省分公司維修電話xxxx)
5、門戶網(wǎng)站、微信公眾號等政務(wù)新媒體出現(xiàn)非法信息或無法正常運(yùn)行等異常,要立即通過計(jì)算機(jī)審計(jì)處向福州市網(wǎng)站管理部門反映情況,并積極會同相關(guān)部門及時(shí)追查非法信息來源并及時(shí)處理。緊急情況下,可在保全證據(jù)的前提下,采取先刪除非法信息,再按程序報(bào)告的處置措施。(網(wǎng)站管理部門值班電xxx)
。ㄋ模┖罄m(xù)處理
1、安全事件進(jìn)行最初的應(yīng)急處置以后,應(yīng)及時(shí)采取行動,抑制其影響的進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。
2、安全事件被抑制之后,通過對有關(guān)事件或行為的分析結(jié)果,找出其根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。
3、在確保安全事件解決后,要及時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。
。ㄎ澹┯涗浬蠄(bào)
網(wǎng)絡(luò)安全事件發(fā)生時(shí),應(yīng)及時(shí)向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組匯報(bào),并在事件處置工作中作好完整的過程記錄,及時(shí)報(bào)告處置工作進(jìn)展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。
(六)結(jié)束響應(yīng)
系統(tǒng)恢復(fù)運(yùn)行后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對事件造成的損失、事件處理流程和應(yīng)急預(yù)案進(jìn)行評估,對響應(yīng)流程、預(yù)案提出修改意見,總結(jié)事件處理經(jīng)驗(yàn)和教訓(xùn),撰寫事件處理報(bào)告,同時(shí)確定是否需要上報(bào)該事件及其處理過程,需要上報(bào)的應(yīng)及時(shí)準(zhǔn)備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機(jī)關(guān)相關(guān)部門報(bào)案。
五、保障措施
。ㄒ唬┘夹g(shù)支撐保障
重視網(wǎng)絡(luò)信息系統(tǒng)的建設(shè)和升級換代,加強(qiáng)技術(shù)管理,確保網(wǎng)絡(luò)安全整體方案的不斷完善,聘請信息安全顧問為應(yīng)急處置過程和重建工作提供咨詢和技術(shù)支持,確保網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定與安全。
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室不定期組織有關(guān)專家和科研力量,開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,推廣和普及新的應(yīng)急技術(shù)。
。ǘ⿷(yīng)急隊(duì)伍保障
重視信息安全隊(duì)伍的建設(shè),并不斷提高審計(jì)人員的信息安全防范意識和技術(shù)水平,確保安全事件應(yīng)急處置過程和重建工作中技術(shù)人員的在崗與防護(hù)能力。
。ㄈ┵Y金保障
根據(jù)網(wǎng)絡(luò)及信息系統(tǒng)安全預(yù)防和應(yīng)急處置工作的實(shí)際需要,提出年度應(yīng)急處置工作相關(guān)設(shè)備、工具軟件和技術(shù)支撐服務(wù)所需經(jīng)費(fèi),并納入年度部門預(yù)算,給予資金保障。
六、宣傳、培訓(xùn)和演習(xí)
(一)安全宣傳
不定期舉辦網(wǎng)絡(luò)與信息安全知識培訓(xùn),加強(qiáng)干部職工的計(jì)算機(jī)操作、信息技能、網(wǎng)絡(luò)和信息安全等相關(guān)知識的宣傳普及,增強(qiáng)預(yù)防意識和簡單應(yīng)急處置能力。
。ǘ┤藛T培訓(xùn)
為確保信息安全應(yīng)急預(yù)案有效運(yùn)行,不定期地舉辦不同層次、不同類型的培訓(xùn)班或研討會,以便不同崗位的應(yīng)急人員都能全面熟悉并掌握信息安全應(yīng)急處理的知識和技能。
。ㄈ⿷(yīng)急演習(xí)
為提高網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)水平,不定期組織預(yù)案演練;檢驗(yàn)應(yīng)急預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過演習(xí),進(jìn)一步明確應(yīng)急響應(yīng)各崗位責(zé)任,對預(yù)案中存在的問題和不足及時(shí)補(bǔ)充、完善。
七、監(jiān)督檢查與獎懲
。ㄒ唬╊A(yù)案執(zhí)行監(jiān)督
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對預(yù)案實(shí)施的全過程進(jìn)行監(jiān)督檢查,督促各單位按本預(yù)案指定的職責(zé)采取應(yīng)急措施,確保及時(shí)、到位。
發(fā)生重大網(wǎng)絡(luò)安全事件的處室、單位應(yīng)當(dāng)按照規(guī)定及時(shí)如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)或者授意他人瞞報(bào)、緩報(bào)。任何單位或個(gè)人發(fā)現(xiàn)有瞞報(bào)、緩報(bào)、謊報(bào)重大信息安全事件情況時(shí),有權(quán)直接向網(wǎng)絡(luò)與信息安全小組舉報(bào)。
應(yīng)急行動結(jié)束后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對相關(guān)成員單位采取的應(yīng)急行動的及時(shí)性、有效性進(jìn)行評估。
。ǘ┴(zé)任追究
在發(fā)生重大網(wǎng)絡(luò)安全事件后,有關(guān)責(zé)任單位、責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,將予以通報(bào)批評;對造成嚴(yán)重不良后果的,將視情節(jié)由有關(guān)主管部門追究責(zé)任領(lǐng)導(dǎo)和責(zé)任人的行政責(zé)任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案6
為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的'內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長由學(xué)校主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對外信息發(fā)布等工作。
2、領(lǐng)導(dǎo)機(jī)構(gòu)
學(xué)校負(fù)責(zé)人兼網(wǎng)絡(luò)安全管理中心組長:焉永紅
分管領(lǐng)導(dǎo)兼網(wǎng)絡(luò)安全管理中心副組長:呂倩
網(wǎng)絡(luò)安全管理中心組員:呂倩、隋文靜、張文欣
三、網(wǎng)絡(luò)安全事件報(bào)告與處置
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動該預(yù)案,一旦啟動該預(yù)案,并報(bào)有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。管理員對定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案7
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的.內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長由學(xué)校主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對外信息發(fā)布等工作。
2、領(lǐng)導(dǎo)機(jī)構(gòu)
學(xué)校負(fù)責(zé)人兼網(wǎng)絡(luò)安全管理中心組長:王xx
分管領(lǐng)導(dǎo)兼網(wǎng)絡(luò)安全管理中心副組長:袁xx
網(wǎng)絡(luò)安全管理中心組員:王xx、陳xx、xx、俞xx
三、網(wǎng)絡(luò)安全事件報(bào)告與處置
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動該預(yù)案,一旦啟動該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)中心在事件發(fā)生后24小時(shí)內(nèi)寫出事件書面報(bào)告。報(bào)告應(yīng)包括以下內(nèi)容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內(nèi)容,涉及計(jì)算機(jī)的IP地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。
四、一般性安全隱患處理
學(xué)校網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案8
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國網(wǎng)絡(luò)安全法》等有關(guān)法規(guī)文件精神,結(jié)合學(xué)校實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、指導(dǎo)思想
認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護(hù)能力,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。
二、安全保護(hù)工作職能部門
1.負(fù)責(zé)人:林某某
2.信息安全技術(shù)人員:徐某某、何某某
三、應(yīng)急措施及要求
1.各院系部門要加強(qiáng)對本部門人員進(jìn)行及時(shí)、全面地教育和引導(dǎo),提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,落實(shí)上網(wǎng)電腦專人專用和日志留存。
3.信息中心要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除;信息中心為第二層防線,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理。
5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計(jì)算機(jī)一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機(jī)、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計(jì)算機(jī)絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
附:
應(yīng)急處理措施指南
(一)當(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:
判斷破壞的來源與性質(zhì),斷開影響安全不穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:
網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由信息中心值班人員負(fù)責(zé)隨時(shí)密切監(jiān)視信息內(nèi)容。
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內(nèi)容被篡改或非法信息時(shí),值班人員應(yīng)立即向本單位信息安全負(fù)責(zé)人通報(bào)情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線連接,再按程序報(bào)告。
(3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
(4)追查非法信息來源,并將有關(guān)情況向本單位相關(guān)領(lǐng)導(dǎo)匯報(bào)。
(5)校領(lǐng)導(dǎo)召開會議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門報(bào)警。
2、黑客攻擊事件緊急處置措施
(1)當(dāng)發(fā)現(xiàn)黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。
(2)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進(jìn)行分析,并做好記錄,必要時(shí)上報(bào)主管部門。
(3)恢復(fù)與重建被攻擊戒破壞系統(tǒng)。
(4)校領(lǐng)導(dǎo)召開會議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門報(bào)警。
3、病毒事件緊急處置措施
(1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,將該機(jī)從網(wǎng)絡(luò)上隔離開來。
(2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場。
(3)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。
(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向本單位分管信息話工作的領(lǐng)導(dǎo)報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。
(6)校領(lǐng)導(dǎo)召開會議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門報(bào)警。
4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須按本單位容災(zāi)備份規(guī)定的間隔按時(shí)進(jìn)行備份,并將它們保存與安全處。
(2)一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,并將該系統(tǒng)停止運(yùn)行。
(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導(dǎo)匯報(bào),再恢復(fù)軟件系統(tǒng)和數(shù)據(jù)。
(4)校領(lǐng)導(dǎo)召開會議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門報(bào)警。
5、數(shù)據(jù)庫安全緊急處置措施
(1)對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機(jī)設(shè)備設(shè)置,并至少要準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,平時(shí)一個(gè)備份放在機(jī)房,另一個(gè)備份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即啟動備用系統(tǒng),并向信息安全負(fù)責(zé)人報(bào)告。
(3)在備用系統(tǒng)運(yùn)行期間,信息安全工作人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修并作數(shù)據(jù)恢復(fù)。
(4)如果兩套系統(tǒng)均崩潰而無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援。
6、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。
(2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,應(yīng)迅速判斷障節(jié)點(diǎn),查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復(fù)。
(4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,要求修復(fù)。
(5)如有必要,向分管信息化工作的`領(lǐng)導(dǎo)匯報(bào)。
7、局域網(wǎng)中斷緊急處置措施
(1)設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關(guān)負(fù)責(zé)人員應(yīng)立即判斷節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全組組長匯報(bào)。
(3)如屬線路障,應(yīng)重新安裝線路。
(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。
(5)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。
(6)如有必要,向分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。
8、設(shè)備安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。
(2)信息安全相關(guān)負(fù)責(zé)人員立即查明原因。
(3)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
(4)如屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前來維修。
(5)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。
(二)當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
(三)當(dāng)發(fā)生火災(zāi)時(shí),若因用電等原因引起火災(zāi),立即切斷電源,撥打119報(bào)警,組織人員開啟滅火器進(jìn)行撲救。
(1)對于初起火災(zāi),現(xiàn)場人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作。
(2)火勢較大時(shí),應(yīng)立即撥打119火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動有關(guān)消防設(shè)備,通知有關(guān)人員到場滅火。
(3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備。
。ㄋ模┊(dāng)市電不正常時(shí),采用UPS供電,供電時(shí)間視電池容量而定,一般不超過1小時(shí),若超過此時(shí)間,關(guān)團(tuán)服務(wù)器等網(wǎng)絡(luò)設(shè)備,等市電供應(yīng)正常后半小時(shí)再重新啟勱服務(wù)器。
。ㄎ澹┢渌
做好機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報(bào)警。
其它沒有列出的丌確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的與業(yè)人員。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案9
根據(jù)國家和市委、市政府的部署,認(rèn)真做好網(wǎng)絡(luò)與信息安全保障工作,特制定以下齊一小學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案。
一、總的指導(dǎo)思想
按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,加強(qiáng)本單位的網(wǎng)絡(luò)與信息安全工作,采取切實(shí)可行的措施,提高網(wǎng)絡(luò)信息突發(fā)事件的應(yīng)變能力,確保本單位的網(wǎng)絡(luò)與信息系統(tǒng)在國慶與世博會期間安全運(yùn)行。
二、學(xué)校應(yīng)急領(lǐng)導(dǎo)小組和人員職責(zé)
成立學(xué)校相關(guān)的網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,小組成員名單和聯(lián)系方式如下:
組長:王音(校長)
副組長:鄔紅衛(wèi)(書記)
洪新民(總務(wù)主任)
王雋(校長助理)
肖劍(網(wǎng)絡(luò)管理員)
王玨(網(wǎng)站管理員)
成員:學(xué)校信息科技教師和各年級組的信息員
相關(guān)人員的主要職責(zé)由:
1)按照市、區(qū)信息安全機(jī)構(gòu)的要求開展有關(guān)工作;
2)研究決定學(xué)校信息安全工作的有關(guān)重大問題;
3)區(qū)信息辦交辦的事項(xiàng),以及其他的相關(guān)職責(zé)。
三、具體的措施
1.成立學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,由網(wǎng)絡(luò)管理員對各年級組信息員進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)。
2.學(xué)校網(wǎng)絡(luò)管理員需持證上崗(如”網(wǎng)絡(luò)管理員證書”、“信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員證書”),3.組織開展以學(xué)校門戶網(wǎng)站為重點(diǎn)的安全自查工作。
4.加強(qiáng)接入環(huán)節(jié)管理,關(guān)閉或刪除不必要的應(yīng)用、服務(wù)、端口和鏈接,電腦設(shè)置固定IP地址,并登記備案,強(qiáng)化無線網(wǎng)絡(luò)設(shè)備的管理(設(shè)置密碼)
5.加強(qiáng)信息內(nèi)容上報(bào)、上傳、外傳的安全管理,確保發(fā)布內(nèi)容的準(zhǔn)確性和真實(shí)性。
6.備份相關(guān)重要數(shù)據(jù),做好防木馬、病毒工作,做好操作系統(tǒng)、病毒防護(hù)軟件等的補(bǔ)丁升級工作,客戶端安裝麥咖啡網(wǎng)絡(luò)版殺毒軟件。
7.遇到網(wǎng)絡(luò)安全問題,安全小組召開安全小組會議,如認(rèn)為情況嚴(yán)重的,應(yīng)及時(shí)向公安部門報(bào)警和向區(qū)教育局、區(qū)信息中心報(bào)告。
8.教職工一旦發(fā)現(xiàn)學(xué)校門戶網(wǎng)上有違法犯罪行為和有害的'、不健康的信息,必須立即上報(bào)學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組。
9.做好必要的記錄,包括網(wǎng)絡(luò)安全問題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節(jié)假日里,將關(guān)閉學(xué)校網(wǎng)站和相關(guān)的網(wǎng)絡(luò)電源,以確保安全。
四、日常預(yù)防和應(yīng)急處理流程
1.網(wǎng)站管理員應(yīng)定期查看學(xué)校網(wǎng)站是否被篡改,同時(shí)進(jìn)行相關(guān)的安全檢查,檢查內(nèi)容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執(zhí)行漏洞掃描情況等。
2.遇到網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)管理員應(yīng)第一時(shí)間向?qū)W校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組組長報(bào)告。
3.檢查完畢后及時(shí)與區(qū)信息中心,將檢查情況進(jìn)行反饋。
4.發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會進(jìn)行斷網(wǎng)操作);并保護(hù)好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),及時(shí)報(bào)有關(guān)部門處理。
5.如仍無法妥善解決的,將報(bào)區(qū)信息中心,聘請專業(yè)技術(shù)人員來校給予解決和處理。
五、責(zé)任的追究
在發(fā)生重大信息安全事件后,有關(guān)責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,由學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組予以通報(bào)批評;對造成嚴(yán)重不良后果的,將視情節(jié)追究有關(guān)責(zé)任人的責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案10
為提高應(yīng)對網(wǎng)絡(luò)安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡(luò)安全法》《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,特制定本預(yù)案。
一、組織領(lǐng)導(dǎo)
XX鎮(zhèn)成立由分管領(lǐng)導(dǎo)任組長,辦公室相關(guān)同志為成員的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組負(fù)責(zé)預(yù)防和處理網(wǎng)絡(luò)安全工作,確保網(wǎng)絡(luò)安全穩(wěn)定,具體負(fù)責(zé)網(wǎng)絡(luò)安全的協(xié)調(diào)、調(diào)度、檢查、考核等工作。
二、分類分級及適用范圍
。ㄒ唬┓诸惙旨
本預(yù)案所指的網(wǎng)絡(luò)安全突發(fā)事件,是指網(wǎng)絡(luò)系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。
事件分類根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的'反動宣傳、煽動和歪曲事理的不良活動或違法活動。
。1)自然災(zāi)害是指地震、臺風(fēng)、雷電、火災(zāi)、洪水等。
。2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。
(1)I級(特別重大):造成網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴(yán)重?fù)p害的突發(fā)事件。
(2)II級(重大):造成網(wǎng)站或其它上一級部門重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴(yán)重?fù)p害的突發(fā)事件。
。3)III級(較大):造成網(wǎng)站網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。
(4)IV級(一般):造成網(wǎng)站網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。
。ǘ┻m用范圍
本預(yù)案適用于發(fā)生與本預(yù)案定義的I-IV級網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致I-IV級的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2、明確責(zé)任、分級負(fù)責(zé)。按照“誰主管、誰負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識。
3、落實(shí)措施、確保安全。要對網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強(qiáng)技術(shù)儲備、規(guī)范應(yīng)急處置措施與操作流程,樹立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
5、事故上報(bào)
當(dāng)發(fā)生網(wǎng)絡(luò)安全突發(fā)事件時(shí),應(yīng)及時(shí)按規(guī)定向有關(guān)部門報(bào)告。初次報(bào)告最遲不得超過2小時(shí),重大和特別重大的網(wǎng)絡(luò)安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報(bào)告和日報(bào)告制度。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計(jì)數(shù)據(jù)上報(bào)上級有關(guān)部門,由有關(guān)部門提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實(shí)施。
五、監(jiān)督管理
1、加強(qiáng)對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負(fù)責(zé)安全技術(shù)工作。
2、定期演練。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
在應(yīng)急處置工作結(jié)束后,應(yīng)立即組織有關(guān)人員組成事件調(diào)查組,查清事件發(fā)生的原因及財(cái)產(chǎn)損失情況,總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評估報(bào)告,報(bào)應(yīng)急領(lǐng)導(dǎo)小組,并根據(jù)問責(zé)制的有關(guān)規(guī)定,對有關(guān)責(zé)任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的調(diào)查評估報(bào)告,報(bào)應(yīng)急領(lǐng)導(dǎo)小組,必要時(shí)采取合理的形式向社會公眾通報(bào)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案11
一、演練目的:
建立健全信息安全運(yùn)行應(yīng)急工作制度,檢驗(yàn)信息安全應(yīng)急預(yù)案及信息系統(tǒng)故障應(yīng)急預(yù)案的有效性,驗(yàn)證相關(guān)組織和人員應(yīng)對網(wǎng)絡(luò)和信息安全突發(fā)事件的組織指揮能力和應(yīng)急處置能力,保證信息安全突發(fā)應(yīng)急指揮調(diào)度工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下網(wǎng)絡(luò)和信息系統(tǒng)安全運(yùn)行保障和故障恢復(fù)的需要,確保信息系統(tǒng)安全通暢。
二、演練依據(jù):
《惠水縣婦幼保健院網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急預(yù)案》
《惠水縣婦幼保健院關(guān)于信息系統(tǒng)故障應(yīng)急預(yù)案(試行)》
三、演練場景:
1、病毒攻擊導(dǎo)致醫(yī)生的電腦或相關(guān)系統(tǒng)失效演練
2、醫(yī)院管理系統(tǒng)故障停止工作
四、演練方式:
現(xiàn)場演練
五、演練時(shí)間、地點(diǎn)及參加人員:
1、時(shí)間:
2、地點(diǎn):產(chǎn)科門診、收費(fèi)室、藥房、檢驗(yàn)科、B超室
3、參加人員:(院長)、(分管副院長)、(醫(yī)務(wù)科負(fù)責(zé)人)、(護(hù)理部負(fù)責(zé)人)、(院辦負(fù)責(zé)人)、(檢驗(yàn)科負(fù)責(zé)人)、(影像科工作人員)、(藥房工作人員)、(產(chǎn)科主任)、(婦科主任)、(信息科負(fù)責(zé)人)
六、演練過程一:
1、門診醫(yī)生向信息科反映自己電腦的HIS系統(tǒng)打不開,一點(diǎn)擊快捷方式就死機(jī)。
2、信息科到現(xiàn)場查看,高度懷疑是計(jì)算機(jī)病毒感染,立即拔出該臺電腦網(wǎng)線。
3、運(yùn)行電腦上的殺毒軟件,查看到有病毒攻擊該臺電腦。
4、病毒非常頑固,且殺毒軟件無法清除該病毒,信息科立即上報(bào)分管院長,同時(shí)查看其他電腦有無類似情況。
5、分管領(lǐng)導(dǎo)到場后指示,坐診醫(yī)生暫時(shí)使用其他備用電腦接診患者,使用獨(dú)立的U盤拷貝該臺電腦上的重要數(shù)據(jù),必要時(shí)尋求專業(yè)網(wǎng)絡(luò)安全人員幫助恢復(fù)數(shù)據(jù)。同時(shí)對重要數(shù)據(jù)拍照留存。格式化電腦硬盤,重裝電腦系統(tǒng)。
6、故障消除,演練結(jié)束。
七、演練過程二:
1、信息科接到臨床醫(yī)生通知,HIS系統(tǒng)無法正在運(yùn)行。
2、信息科立即排查故障出現(xiàn)的原因,發(fā)現(xiàn)為移動公司遷入我院的交換機(jī)故障導(dǎo)致主干網(wǎng)絡(luò)不通,電話對接后,預(yù)計(jì)需要1小時(shí)才能更換完畢。
3、信息科將具體情況報(bào)告醫(yī)務(wù)科,到場查看后匯報(bào)分管院長。
4、分管院長指示:(1)全院轉(zhuǎn)入“人工接診模式”,具體步驟按照《惠水縣婦幼保健院關(guān)于信息系統(tǒng)故障應(yīng)急預(yù)案(試行)》執(zhí)行。(2)由醫(yī)務(wù)科負(fù)責(zé)組織臨床工作開展,由護(hù)理部負(fù)責(zé)組織護(hù)理工作開展。(3)由于就診人員現(xiàn)不能完成醫(yī)保報(bào)銷,且就診人員較多,由院辦公室負(fù)責(zé)組織人員向就診人群做出解釋,并維護(hù)好現(xiàn)場次序。
5、按照《惠水縣婦幼保健院關(guān)于信息系統(tǒng)故障應(yīng)急預(yù)案(試行)》走一遍流程。
6、演練結(jié)束。
八、演練結(jié)束后集中本文以重視防范為出發(fā)點(diǎn),對如何完善公安機(jī)關(guān)應(yīng)急管理工作,提出了一些新的思路。對公安機(jī)關(guān)需要樹立重視防范的思想,建立風(fēng)險(xiǎn)評估體系,公安機(jī)關(guān)應(yīng)急管理的專業(yè)化,改善預(yù)案演練機(jī)制,公安機(jī)關(guān)針對突發(fā)事件應(yīng)建立科學(xué)的媒體應(yīng)對機(jī)制,并對整合社會應(yīng)急管理資源,建立經(jīng)營應(yīng)急管理服務(wù)的企業(yè)公司提出了設(shè)想。我們需要從理論和應(yīng)用方面兩個(gè)方面進(jìn)行創(chuàng)新。在風(fēng)險(xiǎn)評估方面,本文重點(diǎn)闡述了應(yīng)當(dāng)重視風(fēng)險(xiǎn)評估體系建設(shè)的意義、評估原則、評估體系建設(shè)的措施和撰寫評估報(bào)告的技術(shù)性建議;在公安應(yīng)急管理體系建設(shè)方面,重點(diǎn)闡述了應(yīng)當(dāng)建立專門機(jī)構(gòu)、專業(yè)人才隊(duì)伍以及實(shí)戰(zhàn)化建設(shè)等觀點(diǎn);在預(yù)案的演練方面,重點(diǎn)闡述了目前應(yīng)當(dāng)重視預(yù)案演練出現(xiàn)的問題和改進(jìn)方略;在公安應(yīng)急管理中的媒體應(yīng)對方面,著重闡述了公安應(yīng)急管理媒體應(yīng)急體系建設(shè)的方法。文章最后對,建立公安機(jī)關(guān)應(yīng)急管理體系,合理利用社會資源,提出了建立應(yīng)急服務(wù)公司設(shè)想等措施,并闡述了應(yīng)急服務(wù)公司是對公安應(yīng)急管理體系的有益補(bǔ)充的觀點(diǎn)。
關(guān)鍵詞:公安應(yīng)急管理;風(fēng)險(xiǎn)評估;預(yù)案演練;媒體應(yīng)對;應(yīng)急服務(wù)公司
近幾年來,國內(nèi)接連發(fā)生暴力恐怖襲擊案件和事件,對國家法律尊嚴(yán)和公安機(jī)關(guān)應(yīng)急處突能力提出了嚴(yán)峻挑戰(zhàn);伴隨著國家經(jīng)濟(jì)的發(fā)展,社會轉(zhuǎn)型的各種利益重疊交錯(cuò),因人民內(nèi)部矛盾而引發(fā)的大規(guī)模已屢見不鮮;校園安全事件也頻繁發(fā)生;大型群眾性活動安全保衛(wèi)任務(wù)日益繁重。公安機(jī)關(guān)傳統(tǒng)的應(yīng)急處突體系和管理思路已經(jīng)不能適應(yīng)時(shí)代的要求,需要對公安機(jī)關(guān)的應(yīng)急管理進(jìn)行專門的研究和創(chuàng)新改革的措施,以適應(yīng)新的安全形勢和緊跟國家應(yīng)急管理體系總體要求。
一、重視防范,“攻防兼?zhèn)洹,扭轉(zhuǎn)重處置、輕防范的錯(cuò)誤思想,完善和強(qiáng)化風(fēng)險(xiǎn)評估體系建設(shè)
我國公安機(jī)關(guān)在應(yīng)急管理方面存在重處置、輕預(yù)防的問題,主要表現(xiàn)在:表彰獎勵(lì)、追責(zé)倒查、人力物力投入、宣傳推廣和教育培訓(xùn)等方面。帶著問題,思考其產(chǎn)生的原因,主要還是由公安機(jī)關(guān)決策層對重點(diǎn)工作的選擇來決定的,決策層重視防范工作自然就會加大投入,基層干警就會按照決策層的工作指引逐步轉(zhuǎn)變工作模式和對防范工作的態(tài)度。因?yàn)橥话l(fā)事件本身的特點(diǎn),加之區(qū)域?qū)嶋H情況不一樣,爆發(fā)社會安全事件的風(fēng)險(xiǎn)也不一樣,且處置社會安全事件往往不是某一個(gè)派出所或某個(gè)單位可以完成的任務(wù),所以不容易對基層單位突發(fā)事件處置工作進(jìn)行量化考核和評比。防范工作具有量化考核評比的優(yōu)勢。調(diào)整考核評比的結(jié)構(gòu)和內(nèi)容,使干警做好全年防范工作同樣可以獲得較好的考核成績,突出防范工作量,主動降低轄區(qū)內(nèi)發(fā)生社會安全事件的風(fēng)險(xiǎn)。
除了完善防范工作績效考核體系的建設(shè),建立完善的風(fēng)險(xiǎn)評估預(yù)警機(jī)制,同樣是是強(qiáng)化防范工作的重要措施;鶎优沙鏊鶝]有對轄區(qū)內(nèi)的社會安全事件進(jìn)行風(fēng)險(xiǎn)評估的工作機(jī)制和撰寫風(fēng)險(xiǎn)評估報(bào)告的習(xí)慣和工作機(jī)制,使情報(bào)信息部門收集到的信息有限,預(yù)警信息和準(zhǔn)備處置力量的時(shí)間很有限。因此,建立標(biāo)準(zhǔn)化的風(fēng)險(xiǎn)評估機(jī)制是做好社會安全事件防范工作的重要措施,是公安機(jī)關(guān)應(yīng)急預(yù)警體系的關(guān)鍵程序。一方面,它是對通過監(jiān)測手段和日常防范工作獲取的數(shù)據(jù)和信息的加工和處理;另一方面,它是作出預(yù)警決策的基礎(chǔ)和依據(jù),是預(yù)警信息的重要組成部分,是決策層進(jìn)行處置決策的根基。
。ㄒ唬槭构矙C(jī)關(guān)應(yīng)急管理中的風(fēng)險(xiǎn)評估有效進(jìn)行,并能夠保證做出的評估科學(xué)準(zhǔn)確,在進(jìn)行風(fēng)險(xiǎn)評估時(shí)應(yīng)該遵循以下基本原則:
1、客觀真實(shí)原則。我們在進(jìn)行風(fēng)險(xiǎn)評估時(shí)盡量避免主觀判斷和對事件發(fā)展趨勢進(jìn)行猜測;堅(jiān)持實(shí)事求是,不能盲從權(quán)威和上級部門的主觀觀點(diǎn);更不能本位主義,出于對評估人員所在部門的利益考慮而故意放大或縮小對風(fēng)險(xiǎn)的評估。
2、動態(tài)評估原則。公安機(jī)關(guān)所應(yīng)對的社會安全事件,其爆發(fā)要素是處于不斷的發(fā)展變化的,評估結(jié)論具有一定的時(shí)效性,而且我們對事件的監(jiān)測和對各類突發(fā)事件的防范工作是持續(xù)進(jìn)行的,我們在工作中不斷的獲取新的信息,需要不斷的與決策層進(jìn)行新的溝通和信息交換,因此我們必須進(jìn)行動態(tài)的評估,以更加快速的、更加客觀的向決策層反映實(shí)際的情況,同時(shí)減少無根據(jù)的猜測,避免武斷。
3、標(biāo)準(zhǔn)化和規(guī)范化原則。公安機(jī)關(guān)應(yīng)該建立適合本單位運(yùn)行評估體系和實(shí)際社情的評估標(biāo)準(zhǔn)和規(guī)范化的評估報(bào)告樣式,其中應(yīng)該包括:程序、方法、指標(biāo)體系、術(shù)語化、行文標(biāo)準(zhǔn)等。這些標(biāo)準(zhǔn)化的評估,可以使決策層更加快速的獲取信息,更直觀的反映實(shí)際情況,而且為培養(yǎng)風(fēng)險(xiǎn)評估人才提供了捷徑。
4、風(fēng)險(xiǎn)評估體系建設(shè)制度化原則
任何工作體系的建設(shè)都必須有制度作為保障,評估報(bào)告寫的再好沒人用就成了浪費(fèi)資源;評估標(biāo)準(zhǔn)化做的再好,不做風(fēng)險(xiǎn)評估就成了紙上談兵。在建立風(fēng)險(xiǎn)評估體系的基礎(chǔ)上,還要學(xué)會合理的利用好風(fēng)險(xiǎn)評估,讓其成為決策的基石而不是花瓶。讓風(fēng)險(xiǎn)評估作為一項(xiàng)重要的工作措施,成為公安應(yīng)急管理決策程序的必經(jīng)程序,需要制度先行,讓風(fēng)險(xiǎn)評估成為公安機(jī)關(guān)從決策層到實(shí)戰(zhàn)層信息交換的必經(jīng)之路。
。ǘ┕矙C(jī)關(guān)風(fēng)險(xiǎn)評估體系建設(shè)的'兩個(gè)措施:
一是,風(fēng)險(xiǎn)評估實(shí)現(xiàn)網(wǎng)絡(luò)化、數(shù)據(jù)化和信息化。網(wǎng)絡(luò)化就是形成風(fēng)險(xiǎn)評估的網(wǎng)絡(luò)體系,依托公安機(jī)關(guān)內(nèi)部互聯(lián)網(wǎng)絡(luò),并開發(fā)風(fēng)險(xiǎn)評估軟件,建立信息共享、預(yù)警共享和網(wǎng)絡(luò)調(diào)度的平臺。數(shù)據(jù)化就是將能夠量化的評估指標(biāo)體系和統(tǒng)計(jì)系統(tǒng)融入網(wǎng)絡(luò)平臺,使一些標(biāo)準(zhǔn)化的關(guān)鍵數(shù)據(jù)能夠動態(tài)反映在網(wǎng)絡(luò)平臺,這些數(shù)據(jù)有時(shí)比利用評估報(bào)告等文字性語言傳遞信息更加快速。信息化就是利用網(wǎng)絡(luò)交互式平臺,使風(fēng)險(xiǎn)評估、預(yù)警信息、調(diào)度命令在網(wǎng)絡(luò)間互動,是風(fēng)險(xiǎn)評估能夠主動發(fā)揮作用,而不是被動的等待決策層采用。
二是,公安機(jī)關(guān)內(nèi)部風(fēng)險(xiǎn)評估應(yīng)該吸納社會評估組織或?qū)<覍W(xué)者的評估力量,在監(jiān)測和預(yù)警社會安全事件方面應(yīng)該吸納社會評估組織或?qū)<覍W(xué)者的意見。標(biāo)準(zhǔn)化的風(fēng)險(xiǎn)評估,容易出現(xiàn)思想僵化,創(chuàng)新能力降低等問題,積極吸收社會評估組織或?qū)<覍W(xué)者的評估意見,可以避免這些問題的發(fā)生。比如,某公司申請舉辦大型群眾性活動,在申報(bào)前需要提交安保方案和應(yīng)急預(yù)案,同時(shí)可以邀請社會風(fēng)險(xiǎn)評估組織開展舉辦該活動的風(fēng)險(xiǎn)評估,以降低發(fā)生諸如踩踏、臨時(shí)建筑垮塌等事故的風(fēng)險(xiǎn)。
。ㄈ┳珜戯L(fēng)險(xiǎn)評估報(bào)告的技術(shù)性建議:
1、撰寫風(fēng)險(xiǎn)評估報(bào)告之前必須規(guī)范專業(yè)術(shù)語、指標(biāo)體系和預(yù)警信息的表達(dá)形式,要求簡單易懂,傳遞信息直接快速,警示作用明顯和強(qiáng)烈;
2、風(fēng)險(xiǎn)評估報(bào)告應(yīng)當(dāng)具有的基本內(nèi)容包括:評估目標(biāo)(具有社會安全風(fēng)險(xiǎn)的事件、案件、活動、警務(wù)任務(wù)等)的基本信息、指標(biāo)數(shù)據(jù)、列舉風(fēng)險(xiǎn)源、列舉風(fēng)險(xiǎn)源可能造成的后果、掌握的資源能否應(yīng)對可能發(fā)生的突發(fā)事件、對照風(fēng)險(xiǎn)指標(biāo)數(shù)據(jù)體系進(jìn)行評估并預(yù)警信息和處置建議等。
3、風(fēng)險(xiǎn)評估報(bào)告的撰寫時(shí)機(jī)的選擇非常重要。并不是所有的風(fēng)險(xiǎn)評估都必須寫出報(bào)告,有些風(fēng)險(xiǎn)評估可以快速依據(jù)數(shù)據(jù)分析直接出結(jié)果,以簡潔的語言甚至是一句話向決策層傳遞評估結(jié)果。例如:發(fā)生發(fā)展過程中的風(fēng)險(xiǎn)評估;某大型活動進(jìn)行中對發(fā)生踩踏事故的風(fēng)險(xiǎn)評估;對某劫持人質(zhì)事件是否進(jìn)行武力營救進(jìn)行的風(fēng)險(xiǎn)評估等這些已經(jīng)發(fā)生或評估時(shí)效性比較緊迫的情況;有些風(fēng)險(xiǎn)評估時(shí)效性要求并不是很強(qiáng)烈,就可按照評估機(jī)制和評估體系的要求撰寫評估報(bào)告,從而使決策層更加詳盡的了解詳情和風(fēng)險(xiǎn)程度等信息。例如:大型活動籌備期間對該活動的風(fēng)險(xiǎn)評估,對某火車站防范暴力恐怖襲擊能力的風(fēng)險(xiǎn)評估,對某國際事件發(fā)生后轄區(qū)內(nèi)是否可能爆發(fā)自發(fā)國主義游行進(jìn)行的風(fēng)險(xiǎn)評估等等。因此,撰寫評估報(bào)告要選擇好時(shí)機(jī)。并不是所有的風(fēng)險(xiǎn)評估都要撰寫報(bào)告,在建立風(fēng)險(xiǎn)評估體系時(shí)應(yīng)當(dāng)考慮到風(fēng)險(xiǎn)評估的簡易程序的設(shè)立。
二、公安應(yīng)急管理向?qū)I(yè)化發(fā)展
在國家應(yīng)急體系建立的大背景下,各級公安機(jī)關(guān)正在緊鑼密鼓的建立適應(yīng)自身職業(yè)特點(diǎn)的應(yīng)急體系。這也是公安應(yīng)急管理逐步實(shí)現(xiàn)專業(yè)化是一個(gè)重要的發(fā)展方向。
。ㄒ唬┙⒐矐(yīng)急管理專門機(jī)構(gòu)
依托公安機(jī)關(guān)110報(bào)警服務(wù)平臺和指揮系統(tǒng),建立公安機(jī)關(guān)應(yīng)急管理部門,專門從事公安應(yīng)急管理活動。應(yīng)急部門的建設(shè)不能是形式上的“掛牌”活動,更不是對之前的應(yīng)急處突體系的復(fù)制,而是按照科學(xué)的方法把公安機(jī)關(guān)的應(yīng)急資源進(jìn)行整合,使資源更加優(yōu)化,指揮更加高效,管理更加科學(xué)。傳統(tǒng)的公安應(yīng)急模式中存在太多的分散性和惰性,應(yīng)急體系被動等待突發(fā)事件的發(fā)生,沒有專業(yè)的應(yīng)急管理部門負(fù)責(zé)管理活動,預(yù)防和重建環(huán)節(jié)沒有得到足夠重視,沒有形成合力。因此,公安機(jī)關(guān)需要建立具有突發(fā)事件預(yù)防和調(diào)研、評估職能,突發(fā)事件發(fā)生后又具有較高指揮權(quán),處置后又具有秩序和信任恢復(fù)重建職能的專業(yè)化的應(yīng)急部門。
。ǘ┳⒅嘏囵B(yǎng)公安應(yīng)急管理專門人才
公安應(yīng)急管理專門人才十分短缺。公安應(yīng)急管理還沒有形成獨(dú)立的公安專業(yè)學(xué)科,但是公安應(yīng)急體系發(fā)揮的重要作用日益凸顯。因此,公安機(jī)關(guān)需要大量的公安應(yīng)急管理專門人才充實(shí)到公安應(yīng)急體系,將繼行政執(zhí)法、刑事司法、行政管理之后公安機(jī)關(guān)第四大職能――應(yīng)急處突,完善的更加正規(guī)化、信息化、規(guī)范化和實(shí)戰(zhàn)化。
。ㄈ⿲I(yè)化的應(yīng)急體系不應(yīng)該是機(jī)關(guān)單位而是“前沿陣地”
目前,基層公安應(yīng)急管理體系還存在機(jī)關(guān)作風(fēng)和成員老齡化的問題。公安應(yīng)急指揮體系依托110報(bào)警服務(wù)平臺,沒有專門的、獨(dú)立的應(yīng)急管理機(jī)構(gòu)。有的單位甚至將其視為“養(yǎng)老辦”;“光說不練”的工作作風(fēng)和成員老齡化問題使應(yīng)急管理工作閉門造車,不能深入基層和處置現(xiàn)場,現(xiàn)場實(shí)戰(zhàn)指揮效能大打折扣。專業(yè)化的應(yīng)急管理體系成員應(yīng)該直接參與管理活動的每一個(gè)環(huán)節(jié)。公安應(yīng)急管理人員不僅僅是吹響沖鋒號的號手,同時(shí)是指揮員和戰(zhàn)斗員。
三、杜絕“預(yù)案綜合征”和“演練藝術(shù)化”,預(yù)案演練要實(shí)現(xiàn)常態(tài)化和貼近實(shí)戰(zhàn)化
沖破“預(yù)案綜合征”對我們制定預(yù)案的思維阻塞。所謂“預(yù)案綜合征”是將應(yīng)急預(yù)案作為應(yīng)急準(zhǔn)備工作的全部。如果只有一個(gè)紙上談兵的預(yù)案,而沒有實(shí)施預(yù)案的能力,就會給人造成準(zhǔn)備充分的假象,F(xiàn)階段,一些政府和一些公安機(jī)關(guān)制定的預(yù)案大部分停留在紙上,每年的修訂也僅僅是更改了相關(guān)指揮人員的名字和職務(wù),有些地區(qū)將鮮有發(fā)生的突發(fā)事件的預(yù)案封存檔案室,預(yù)案逐步淪為應(yīng)付上級檢查的材料,形同虛設(shè)。既然是應(yīng)急預(yù)案就需要經(jīng)常演練。如果沒有演練使各單位、各部門達(dá)到協(xié)同,默契配合。如果沒有人、財(cái)、物的儲備,當(dāng)突發(fā)事件發(fā)生時(shí),后果難以想象。在現(xiàn)階段,預(yù)案的演練水平和人、財(cái)、物的儲備受到領(lǐng)導(dǎo)思想意思、地方財(cái)力等各種因素的制約需要進(jìn)一步妥善解決。
預(yù)案不是神話,演練不是擺造型、鋪場面。演練的目的是為了暴露應(yīng)急預(yù)案中的問題,發(fā)現(xiàn)應(yīng)急管理中存在的問題,從而改進(jìn)應(yīng)急管理工作,而不是為了表演而演練。就目前公安機(jī)關(guān)開展的各種演練,在一定程度上還存在形式主義傾向,突發(fā)性、緊急性、實(shí)戰(zhàn)性無法體現(xiàn);事件的烈度大多數(shù)根據(jù)已掌握、已協(xié)調(diào)和已準(zhǔn)備的資源為基準(zhǔn),根本不存在不可控性,演練流于形式。好多演練都是按照事先安排完成處置任務(wù)為結(jié)果,沒有總結(jié)歸納、沒有分析研判。演練已成為一種機(jī)械式的任務(wù),而不是暴露問題和提高管理水平的途徑!把菥毷 边@樣的結(jié)果也是一項(xiàng)重要的和寶貴的財(cái)富,這需要引起各方重視。
我們可以在演練中設(shè)定發(fā)生更加困難的情況或突況,諸如:解救人質(zhì)事件中,談判失敗劫匪“撕票”,殺死了其中一名人質(zhì),現(xiàn)場處突民警和特警怎樣處置?或是在現(xiàn)場,按照預(yù)案處置過程中,有人突然倒地,有人為制造事端突然大喊“警察打人”或是有無數(shù)的人在多個(gè)不同點(diǎn)位拍攝、錄音,現(xiàn)場民警怎么辦?再有,爆恐襲擊發(fā)生了,特警和其他支援力量遇到交通堵塞,被堵在半路上,只剩下現(xiàn)場幾名值班巡邏民警,怎樣組織群眾開展自我防護(hù)?以上情況不是危言聳聽,很有可能發(fā)生,幾乎所有的預(yù)案都無法考慮到所有的突況。因此,應(yīng)急預(yù)案的培訓(xùn)與演練是非常重要的,只有突發(fā)性的、多樣性的演練才能磨練出更加科學(xué)的預(yù)案,才能鍛煉出更加適應(yīng)現(xiàn)場情況突變的公安隊(duì)伍。
四、公安機(jī)關(guān)應(yīng)注重培養(yǎng)干警掌握利用和應(yīng)對各類媒體的技巧
全警參與公共關(guān)系建設(shè),利用媒體做好突發(fā)事件應(yīng)急處置后期的形象和信任重建,以及受影響群眾的安撫工作,重視利用私媒,形成公安機(jī)關(guān)整體公關(guān)與單警公關(guān)相結(jié)合的新局面。以往的公安機(jī)關(guān)媒體應(yīng)對工作過于被動,往往深處媒體危機(jī)時(shí)才會想到應(yīng)對,合理利用媒體引導(dǎo)輿論的能力較弱。
公安機(jī)關(guān)在建立突發(fā)事件應(yīng)急預(yù)案的同時(shí)建立突發(fā)事件媒體應(yīng)對計(jì)劃。突發(fā)事件發(fā)生后,公安機(jī)關(guān)與社會公眾和各種媒體進(jìn)行有效溝通的關(guān)鍵是早有準(zhǔn)備。一旦突發(fā)事件發(fā)生,媒體危機(jī)不會給我們時(shí)間準(zhǔn)備應(yīng)對的措施和與媒體溝通的計(jì)劃,信息傳遞失誤就可能被媒體危機(jī)擊垮,其危害和社會影響力往往比社會安全事件本身更加巨大,甚至導(dǎo)致應(yīng)急體系的崩潰,引發(fā)管理體制的改革。因此,同步制定突發(fā)事件媒體應(yīng)對計(jì)劃就顯得尤為重要。這個(gè)計(jì)劃可以幫助應(yīng)急管理者提前做好媒體溝通和信息傳播的組織工作,選出媒體人,針對各種突發(fā)事件開展媒體應(yīng)對的專門訓(xùn)練,強(qiáng)化與主流媒體的溝通。在不同的突發(fā)事件當(dāng)中,決定需要傳遞什么信息,制定怎樣的目標(biāo)和選取怎樣的媒體。同時(shí),媒體應(yīng)對計(jì)劃還可以指導(dǎo)成立一個(gè)媒體中心,為我們進(jìn)行新聞準(zhǔn)備必要的硬件資源。
公安機(jī)關(guān)在啟動突發(fā)事件應(yīng)急預(yù)案的同時(shí)啟動突發(fā)事件媒體應(yīng)對計(jì)劃。當(dāng)社會安全事件發(fā)生以后,公安機(jī)關(guān)應(yīng)該立即向社會公布相關(guān)信息,但是不能傳達(dá)不確定或不知道的信息,不然各種媒體就會通過其他渠道獲取信息,甚至謠言四起。媒體應(yīng)對部門是現(xiàn)場處置指揮員或指揮部的“口舌耳目”,要積極的將輿論引導(dǎo)至便于我們繼續(xù)開展應(yīng)急處置和消除事件后社會影響的方向,所以公安機(jī)關(guān)在處置社會安全事件時(shí)應(yīng)當(dāng)在啟動媒體應(yīng)對計(jì)劃后建立距離事發(fā)地核心地區(qū)不遠(yuǎn)的24小時(shí)媒體中心,專門負(fù)責(zé)處理謠言,收集事實(shí)和組織新聞的工作。公安機(jī)關(guān)主要負(fù)責(zé)人或政府高級官員應(yīng)當(dāng)在現(xiàn)場指揮處置,媒體中心應(yīng)當(dāng)政府或公安機(jī)關(guān)高級官員現(xiàn)場指揮的視頻資料,甚至是現(xiàn)場采訪。將我們的信息告知每一個(gè)參加處置任務(wù)的部門,甚至每一位民警。對突發(fā)事件的報(bào)道要有始有終,相關(guān)信息要及時(shí)更新。
五、引導(dǎo)和利用社會資源,鼓勵(lì)組建專業(yè)化的和專門經(jīng)營應(yīng)急處置技術(shù)、裝備和人力輸出的公司
政府應(yīng)當(dāng)以多種方式鼓勵(lì)這樣的第三方非政府組織或公司參與處置公共突發(fā)事件和滿足公民個(gè)人在應(yīng)急救援方面的需求。
我們設(shè)想存在這樣的應(yīng)急服務(wù)公司或社會組織(以下簡稱公司):公司具備應(yīng)急管理理論和技術(shù)方面的核心專家團(tuán)隊(duì)和師資,具備戶外培訓(xùn)場地和設(shè)備,室內(nèi)教學(xué)設(shè)施,技術(shù)研發(fā)機(jī)構(gòu),人力資源機(jī)構(gòu),應(yīng)對各類突發(fā)事件和開展應(yīng)急處置工作所需要的人員、車輛、裝備、物資和網(wǎng)絡(luò)平臺,以及公司運(yùn)轉(zhuǎn)所需要的其他辦公設(shè)施和流轉(zhuǎn)資金。公民個(gè)人應(yīng)征或自愿接受由這個(gè)公司開展的應(yīng)急處置專業(yè)技術(shù)培訓(xùn),達(dá)到一定的國家標(biāo)準(zhǔn),經(jīng)考核,并注冊成為應(yīng)急技術(shù)從業(yè)人員;公司投入資金研發(fā)應(yīng)急技術(shù)和裝備,對外提供應(yīng)急理論和技術(shù)知識的培訓(xùn),組織編寫應(yīng)急預(yù)案,策劃并組織開展應(yīng)急演練,銷售應(yīng)急裝備,提供風(fēng)險(xiǎn)評估服務(wù)等服務(wù)性業(yè)務(wù)。公司接受政府或公民個(gè)人在應(yīng)急技術(shù)和人力方面的合同,收取費(fèi)用獲得收益。這樣的公司以自己掌握的應(yīng)急處置技術(shù),人力,裝備和信息參與市場競爭。
非政府組織或公司可以為公安機(jī)關(guān)應(yīng)急管理帶來以下五個(gè)方面的支持:
。ㄒ唬┓謸(dān)公安機(jī)關(guān)在公民個(gè)人申請的應(yīng)急救援技術(shù)方面的困難和減緩開鎖等非警務(wù)活動的壓力;
(二)協(xié)助公安機(jī)關(guān)完成專業(yè)化救援和應(yīng)急處置工作,公安機(jī)關(guān)可以在突發(fā)事件發(fā)生后專心做好指揮和協(xié)調(diào)工作;
。ㄈ┐龠M(jìn)救援和應(yīng)急技術(shù)的創(chuàng)新和科技進(jìn)步,特別是公民個(gè)人使用的反暴力技術(shù)和器具的研發(fā)和推廣。
。ㄋ模﹨f(xié)助公安機(jī)關(guān)開展應(yīng)急技術(shù)推廣和宣傳,協(xié)助其他企事業(yè)單位建立應(yīng)急管理體系,為公安機(jī)關(guān)開展社會治安管控開辟一個(gè)新的渠道。
。ㄎ澹檎邮軄碜陨鐣袃敾驘o償?shù)募夹g(shù)、人力、物資等方面的支援提供平臺,開創(chuàng)政府合理利用非政府組織資源的新形式。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12
適用范圍,預(yù)案適用于公司接入互聯(lián)網(wǎng)的服務(wù)器,虛擬主機(jī)以及內(nèi)部工作電腦等信息系統(tǒng)上的突發(fā)性事件的`應(yīng)急工作。
在公司發(fā)生重大突發(fā)公共事件或者自然災(zāi)害或上級部門通知時(shí),啟動本應(yīng)急預(yù)案,上級有關(guān)部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領(lǐng)導(dǎo),統(tǒng)一指揮,分類管理,分級負(fù)責(zé),嚴(yán)密組織,協(xié)作配合,預(yù)防為主,防處結(jié)合,發(fā)揮優(yōu)勢,保障安全。應(yīng)急領(lǐng)導(dǎo)小組,公司信息管理總監(jiān),運(yùn)行維護(hù)經(jīng)理以及網(wǎng)絡(luò)管理員組成的網(wǎng)絡(luò)安全應(yīng)急處理小組。
領(lǐng)導(dǎo)小組我主要職責(zé)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。
充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識的宣傳教育,組織直到集團(tuán)網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能的訓(xùn)練,不斷提高公司員工的防范意識和基本技能。人生做好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求,積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線路交換設(shè)備,網(wǎng)絡(luò)安全設(shè)備等物資強(qiáng)化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,將不良影響和損失降到最低點(diǎn)。
調(diào)動一切積極因素,全面保障和促進(jìn)公司網(wǎng)絡(luò)安全穩(wěn)定的運(yùn)行。
災(zāi)害發(fā)生之后,網(wǎng)絡(luò)管理員判定災(zāi)害級別抽波,估計(jì)災(zāi)害造成的損失,保留相關(guān)證據(jù),并且在十分鐘內(nèi)上報(bào)信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應(yīng)急預(yù)案。一旦啟動應(yīng)急預(yù)案,信息管理中心運(yùn)行維護(hù)組進(jìn)行應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù)協(xié)助。調(diào)查取證和系統(tǒng)恢復(fù)等工作,對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證有關(guān)違法事件移交公安機(jī)關(guān)處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關(guān)閉網(wǎng)站。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案13
一、DCS系統(tǒng)概述
鴨河口電廠二期機(jī)組的分散控制系統(tǒng)(DCS)采用北京日立控制技術(shù)有限公司的HITACHI-5000M系統(tǒng)。整個(gè)系統(tǒng)劃分為#3機(jī)組DCS系統(tǒng)、#4機(jī)組DCS系統(tǒng)、公用DCS系統(tǒng)三大塊。DCS系統(tǒng)覆蓋常規(guī)的DAS、FSSS、MCS、SCS、ECS系統(tǒng)。而DEH、MEH、ETS、TSI、小機(jī)TSI、火檢控制柜等專業(yè)性較強(qiáng)的系統(tǒng)設(shè)備由主機(jī)廠家配備,與DCS之間有可靠的通訊接口。
每臺機(jī)組設(shè)置操作員工作站(POC)五臺、工程師工作站(EWS)一臺、歷史工作站(HIST)一臺、數(shù)據(jù)采集與處理系統(tǒng)(DAS)一臺。其中POC、EWS、HIST、DAS均接入以太網(wǎng)上,歷史工作站也具備在線監(jiān)控功能;FSSS、SCS、MCS、MEH、ECS作為DCS的網(wǎng)絡(luò)站點(diǎn)均依次掛在DCS的控制級網(wǎng)上,公用DCS則通過網(wǎng)絡(luò)耦合器與兩臺機(jī)的DCS網(wǎng)絡(luò)相連;控制級通訊網(wǎng)絡(luò)采用雙冗余環(huán)狀光纖網(wǎng)絡(luò)(外網(wǎng)順時(shí)針、內(nèi)網(wǎng)逆時(shí)針),具有某個(gè)站點(diǎn)故障情況下其他站點(diǎn)仍可正常傳送、單一網(wǎng)絡(luò)通訊線路故障情況下各站點(diǎn)數(shù)據(jù)傳輸不受影響、某個(gè)局部兩條通訊線路均故障的極端情況下各站點(diǎn)仍可正常傳遞數(shù)據(jù)、任何故障發(fā)生時(shí)能及時(shí)報(bào)警且故障消除時(shí)網(wǎng)絡(luò)自行恢復(fù)等優(yōu)點(diǎn)。
DCS系統(tǒng)配備了后備應(yīng)急按鈕獨(dú)立于DCS系統(tǒng)之外,保證在DCS系統(tǒng)出現(xiàn)異常和緊急情況下停止或者啟動相關(guān)設(shè)備。
DCS操作互鎖功能:在網(wǎng)關(guān)軟件的設(shè)置中,有關(guān)于兩臺單元機(jī)組誰擁有對公用系統(tǒng)的操作權(quán)的設(shè)置,且這個(gè)設(shè)置對兩臺機(jī)組而言是互斥的,但任何一臺機(jī)組在任何時(shí)候都可以通過本身畫面上的專設(shè)按鈕來請求對公用系統(tǒng)的操作權(quán)限。這種請求是強(qiáng)占式的,即誰申請,權(quán)給誰。所以即使發(fā)生當(dāng)時(shí)有操作權(quán)限的一臺機(jī)組的DCS全部癱瘓而不能操作的情況,另一臺機(jī)組也可以馬上請求而獲得對公用系統(tǒng)的操作權(quán)限。
電源設(shè)計(jì)方面,DCS系統(tǒng)設(shè)有專門的電源柜,設(shè)計(jì)為兩路電源:主機(jī)UPS(主)、保安B段(備),所帶負(fù)荷有FSSS柜電源、SCS柜電源、MCS柜電源、MEH柜電源、ECS柜電源、主控室操作員站電源、工程師室操作員站電源,各負(fù)荷雙路電源均可實(shí)現(xiàn)不間斷切換。
二、DCS系統(tǒng)故障的應(yīng)急處理
應(yīng)急處理原則:當(dāng)DCS系統(tǒng)出現(xiàn)異常,立即通知熱工人員到場處理并匯報(bào)各級領(lǐng)導(dǎo)。運(yùn)行人員應(yīng)沉著冷靜、果斷處理,確保機(jī)組設(shè)備安全。首先分析判斷出故障類別及范圍,仔細(xì)查看對機(jī)組監(jiān)控的影響程度后進(jìn)行處理。機(jī)組暫時(shí)運(yùn)行穩(wěn)定但無控制手段時(shí)應(yīng)先保持穩(wěn)定,立即聯(lián)系檢修處理,短時(shí)無效果應(yīng)立即停運(yùn)機(jī)組;事發(fā)前機(jī)組運(yùn)行不穩(wěn)定且已無控制手段時(shí)應(yīng)立即停運(yùn)機(jī)組;對機(jī)組已無監(jiān)視手段時(shí)應(yīng)立即停運(yùn)。
應(yīng)急處理的注意事項(xiàng):迅速安排就地人員做好準(zhǔn)備并注意人身安全,保持通訊暢通;DCS因電源失去故障,運(yùn)行人員不可盲目進(jìn)行電源恢復(fù)以防擴(kuò)大事故,系統(tǒng)內(nèi)部電源操作應(yīng)由熱工人員進(jìn)行;DCS通訊網(wǎng)絡(luò)癱瘓需要緊急停機(jī)時(shí)注意廠用電的切換,若廠用電失去確認(rèn)無異常后應(yīng)迅速通過鄰機(jī)公用操作權(quán)限合廠用電備用電源開關(guān),無效時(shí)可以考慮將母線段上負(fù)荷開關(guān)斷開后就地手動合備用電源開關(guān)。
1、操作員站故障時(shí)的應(yīng)急處理
。1)部分操作員站顯示器黑屏?xí)r,若其他的操作員站可以進(jìn)行監(jiān)控,則繼續(xù)監(jiān)視機(jī)組正常運(yùn)行,立即通知熱工人員處理;若不能正常監(jiān)視、安全操作,可以緊急使用工程師站內(nèi)操作站進(jìn)行監(jiān)控,通知熱工人員立即處理故障操作員站,期間盡量不要有重大操作。
。2)全部操作員站故障時(shí),若電源正?删o急逐臺熱啟一次,觀察操作員站是否能恢復(fù)正常,并立即通知熱工人員到場處理;若因電源故障導(dǎo)致集控室內(nèi)所有操作員站不能使用,可緊急使用工程師室內(nèi)操作員站進(jìn)行監(jiān)控;若所有操作員站故障(集控室和工程師室內(nèi)操作員站均故障),短時(shí)處理不好且故障前機(jī)組運(yùn)行不穩(wěn)定,則立即打閘停機(jī)停爐,若故障前機(jī)組運(yùn)行穩(wěn)定但無法監(jiān)視機(jī)組參數(shù)則也應(yīng)立即打閘停機(jī)停爐。
2、通訊網(wǎng)絡(luò)發(fā)生故障時(shí)的應(yīng)急處理
。1)DCS通訊網(wǎng)絡(luò)發(fā)生故障時(shí),造成所有數(shù)據(jù)不能進(jìn)行刷新(死機(jī)),應(yīng)立即匯報(bào)并按“全部操作員站出現(xiàn)死機(jī)”處理。
。2)SCS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理并匯報(bào),同時(shí)運(yùn)行人員維持機(jī)組穩(wěn)定運(yùn)行,加強(qiáng)監(jiān)視,并可根據(jù)需要安排人員進(jìn)行就地操作。不能維持設(shè)備運(yùn)行(運(yùn)行設(shè)備跳閘,備用設(shè)備無法啟動)時(shí),應(yīng)緊急停止機(jī)組運(yùn)行。
(3)MCS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理并匯報(bào),同時(shí)運(yùn)行人員維持機(jī)組穩(wěn)定運(yùn)行,加強(qiáng)監(jiān)視,必要時(shí)采取就地操作,維持參數(shù)在正常范圍內(nèi)。若運(yùn)行參數(shù)達(dá)到停機(jī)停爐值時(shí),應(yīng)緊急停止機(jī)組運(yùn)行。
。4)FSSS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),應(yīng)緊急停止機(jī)組運(yùn)行并立即匯報(bào),若手動MFT按鈕無效,則應(yīng)立即采取停止給煤和燃油系統(tǒng)運(yùn)行的措施,同時(shí)安排人員就地檢查停運(yùn)情況。
。5)MEH系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理。此時(shí)若A/B汽泵未發(fā)生跳閘則應(yīng)維持機(jī)組穩(wěn)定運(yùn)行(因給水無法操作,應(yīng)保持燃燒穩(wěn)定),啟動電泵保持熱備用狀態(tài)。若故障短時(shí)無法消除,做好事故預(yù)想后打跳一臺汽泵并立即并入電泵調(diào)整機(jī)組穩(wěn)定,再打跳另一臺汽泵,調(diào)整機(jī)組穩(wěn)定。
。6)ECS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理,同時(shí)運(yùn)行人員維持機(jī)組穩(wěn)定運(yùn)行并加強(qiáng)監(jiān)視,可根據(jù)需要安排人員進(jìn)行就地操作。不能維持設(shè)備運(yùn)行(運(yùn)行設(shè)備跳閘,備用設(shè)備無法啟動)時(shí),應(yīng)緊急停止機(jī)組運(yùn)行。如果在并網(wǎng)過程中發(fā)生ECS系統(tǒng)通訊網(wǎng)絡(luò)故障,則停止并網(wǎng)操作。
3、DCS系統(tǒng)各功能故障時(shí)的應(yīng)急處理
。1)DEH失電時(shí)汽輪機(jī)應(yīng)自動跳閘,按機(jī)組跳閘處理,否則應(yīng)立即手動停運(yùn)機(jī)組。
。2)FSSS失電時(shí)MFT保護(hù)應(yīng)及時(shí)動作,否則應(yīng)立即手動停機(jī)停爐。
。3)SCS和MCS失電時(shí),運(yùn)行人員立即聯(lián)系檢修處理,并加強(qiáng)監(jiān)視穩(wěn)定機(jī)組運(yùn)行,不能維持時(shí)應(yīng)緊急停止機(jī)組運(yùn)行。
(4)MEH失電時(shí)A/B汽泵均應(yīng)跳閘,檢查各聯(lián)鎖動作是否正常,否則手動干預(yù),若電泵聯(lián)啟立即加出力以力爭不發(fā)生MFT,但能挽救成功的幾率較小;若汽泵未跳閘則立即啟電泵帶出力后盤上硬操打跳A/B小機(jī),檢查各聯(lián)鎖動作是否正常,否則手動干預(yù);若MFT動作則按機(jī)組跳閘處理。
4、緊急停止機(jī)組運(yùn)行的操作方法
(1)立即派值班員分別到汽輪機(jī)處、鍋爐零米處、6KV母線室、380V母線室、6、9米主機(jī)油系統(tǒng)處;公用系統(tǒng)操作權(quán)限切換至臨機(jī)操作方式;通過盤前硬操按鈕依次打跳鍋爐、汽輪機(jī)、A/B汽泵、觀察發(fā)電機(jī)電度表停轉(zhuǎn)后打跳發(fā)電機(jī)并滅磁;觀察機(jī)組轉(zhuǎn)速正常下降,查看廠用電切換正常后盤上硬操啟動主機(jī)交流油泵,母線段上啟動頂軸油泵,若頂軸油泵不能啟動立即聯(lián)系盤上硬操開啟真空破壞閥,母線段上停運(yùn)真空泵,就地開啟輔汽供軸封調(diào)節(jié)門;觀察制粉系統(tǒng)聯(lián)跳正常、一次風(fēng)機(jī)聯(lián)跳正常,適當(dāng)開啟鍋爐PCV閥以防超壓;就地檢查關(guān)閉汽泵出口電動門,并停運(yùn)A/B汽前泵,開啟凝泵再循環(huán)后關(guān)閉除氧器上水門。
(2)若盤上硬操M(fèi)FT失效,立即聯(lián)系就地人員在母線段上緊急斷開磨煤機(jī)、一次風(fēng)機(jī)、給煤機(jī)電源開關(guān),并派人就地隔離爐前油系統(tǒng),盤上硬操開啟鍋爐PCV閥泄壓。
。3)若盤上硬操停機(jī)失效,立即聯(lián)系就地人員在機(jī)頭處打閘汽輪機(jī)。
(4)全面檢查機(jī)組打閘后各聯(lián)鎖動作是否正常,否則立即就地操作。
。5)在故障處理好前,對運(yùn)行設(shè)備無法監(jiān)視時(shí)就地人員應(yīng)加強(qiáng)設(shè)備系統(tǒng)的巡視檢查。
。6)就地監(jiān)視主機(jī)轉(zhuǎn)速到零后投入盤車運(yùn)行,就地進(jìn)行停機(jī)后的其他正常操作。
。7)緊急停機(jī)的操作方法應(yīng)根據(jù)DCS故障的嚴(yán)重程度具體情況進(jìn)行。
三、DCS系統(tǒng)故障的預(yù)防措施
運(yùn)行人員應(yīng)熟悉DCS系統(tǒng)結(jié)構(gòu)布局、各主單元柜具備的功能,尤其應(yīng)熟悉電源回路的設(shè)計(jì)與運(yùn)行方式。
運(yùn)行人員監(jiān)盤時(shí)應(yīng)定期檢查DCS系統(tǒng)的網(wǎng)絡(luò)和主要設(shè)備狀況,發(fā)現(xiàn)問題及時(shí)匯報(bào)并通知檢修處理。
熱工維護(hù)人員應(yīng)加強(qiáng)對DCS系統(tǒng)的監(jiān)視檢查,當(dāng)發(fā)現(xiàn)CPU、網(wǎng)絡(luò)、電源等存在故障時(shí)及時(shí)通知運(yùn)行人員并迅速采取相應(yīng)對策。
規(guī)范DCS系統(tǒng)軟件和應(yīng)用軟件的管理,軟件的`修改、更新、升級必須履行審批授權(quán)及責(zé)任人制度。
在修改、更新、升級軟件前,應(yīng)對軟件進(jìn)行備份。未經(jīng)測試確認(rèn)的各種軟件嚴(yán)禁下載到已運(yùn)行的DCS系統(tǒng)中使用。盡量不要在DCS系統(tǒng)中使用不確定介質(zhì)(如光盤、軟盤等),避免病毒感染。
嚴(yán)格遵守工程師站管理規(guī)定,建立有針對性的DCS系統(tǒng)防病毒措施。不允許將便攜電腦直接連接到DCS網(wǎng)絡(luò)中,防止病毒感染。
熱工維護(hù)人員在DCS系統(tǒng)的維護(hù)管理方面應(yīng)注意同運(yùn)行人員溝通情況,嚴(yán)防非運(yùn)行人員(或未經(jīng)運(yùn)行人員允許)對機(jī)組的安全運(yùn)行有干預(yù)行為。
專業(yè)人員和運(yùn)行人員應(yīng)對DCS運(yùn)行的異常狀態(tài)反應(yīng)敏捷,并能及時(shí)做出正確的判斷和采取相應(yīng)的對策。
四、結(jié)論
隨著火力發(fā)電廠DCS系統(tǒng)的自動化和智能化日趨完善,DCS控制系統(tǒng)的安全性、可靠性也變得越來越高。從一定意義上講,“有故障”是絕對的。但是,故障與事故之間并不是必然的關(guān)系,對故障也不是不能防范,關(guān)鍵是如何盡早發(fā)現(xiàn),然后預(yù)防、控制和排除故障,避免故障的進(jìn)一步擴(kuò)大。這就不僅對熱工維護(hù)人員,而且對運(yùn)行人員也提出了更高的要求。為了保證機(jī)組長周期、安全穩(wěn)定的運(yùn)行,電廠運(yùn)行人員一方面要加強(qiáng)學(xué)習(xí),熟悉系統(tǒng)工作原理和設(shè)備特性,另一方面要編制相應(yīng)的DCS系統(tǒng)事故預(yù)案并進(jìn)行事故演練,以便在異常發(fā)生后能正確快速地進(jìn)行處理。以上是結(jié)合運(yùn)行工作的實(shí)際,從實(shí)踐中總結(jié)出的一些經(jīng)驗(yàn),希望這些基本思路和方法能給火力發(fā)電廠的生產(chǎn)運(yùn)行人員提供一定的借鑒。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案14
為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的.數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)
設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長由幼兒園主要負(fù)責(zé)人錢昕虹擔(dān)任,成員由分管領(lǐng)導(dǎo)李雪梅、技術(shù)裝備主任劉東、網(wǎng)絡(luò)管理員季愛華、相關(guān)科室人員等組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對外信息發(fā)布等工作。
三、網(wǎng)絡(luò)安全事件報(bào)告與處置
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)管理員或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動該預(yù)案,一旦啟動該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)管理員在事件發(fā)生后24小時(shí)內(nèi)寫出事件書面報(bào)告。報(bào)告應(yīng)包括以下內(nèi)容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內(nèi)容,涉及計(jì)算機(jī)的IP地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)管理員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。四、一般性安全隱患處理
幼兒園網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案15
為確保學(xué)校網(wǎng)絡(luò)運(yùn)行安全和信息安全,確保教育網(wǎng)絡(luò)暢通,使校園網(wǎng)更好的為學(xué)校管理、教育教學(xué)和對外交流服務(wù),特制定本預(yù)案。
一、指導(dǎo)思想
根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》的規(guī)定,為確保網(wǎng)絡(luò)運(yùn)行安全、涉密信息的安全和網(wǎng)絡(luò)暢通,認(rèn)真落實(shí)各項(xiàng)防范措施,及時(shí)、快速、有效地處理教育網(wǎng)絡(luò)中發(fā)生的突發(fā)事件,將不良影響降至到最低。
二、適用范圍
本預(yù)案所稱應(yīng)急事件是指由于突發(fā)事件(自然災(zāi)害、人為破壞或其他原因等)引起學(xué)校網(wǎng)絡(luò)服務(wù)中斷或信息失竊等事件。
適用范圍包括網(wǎng)絡(luò)主控室、計(jì)算機(jī)專用教室、多媒體專用教室、語音教室及其它配有計(jì)算機(jī)設(shè)備的班班通教室、辦公室等。
三、應(yīng)急預(yù)案啟動
有下列情況應(yīng)啟動應(yīng)急預(yù)案:
1、主控室、計(jì)算機(jī)專用教室、多媒體專用教室及其他它配有計(jì)算機(jī)設(shè)備的班班通教室、辦公室等地方發(fā)生火災(zāi)、遭雷擊、透水、停電。
2、設(shè)備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息(包括反動信息、色情信息)現(xiàn)象。
4、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒。
四、應(yīng)急預(yù)案啟動程序。
1、網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),應(yīng)立即報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)人(組長或副組長),同時(shí)控制好現(xiàn)場,火災(zāi)時(shí),還要組織工作人員有序地撤離現(xiàn)場。
2、網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門報(bào)告,同時(shí)組織有關(guān)人員對現(xiàn)場進(jìn)行施救或控制,直至問題解決。
五、應(yīng)急預(yù)案實(shí)施辦法。
。ㄒ唬┗馂(zāi)、透水、停電發(fā)生時(shí)處理辦法
1、當(dāng)火災(zāi)、透水、停電發(fā)生時(shí),立即切斷電源(條件允許的情況下關(guān)閉設(shè)備),同時(shí)組織工作人員有序疏散,并將災(zāi)情通知領(lǐng)導(dǎo)小組。
2、領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門報(bào)告,并派人到門口引領(lǐng)消防部門或上級有關(guān)人員到災(zāi)情現(xiàn)場,直至局勢受到控制。
3、領(lǐng)導(dǎo)小組配合有關(guān)部門調(diào)查分析災(zāi)情發(fā)生原因,進(jìn)行措施改進(jìn)。
4、迅速與網(wǎng)絡(luò)公司聯(lián)系,派技術(shù)人員幫助解決設(shè)備故障或其他故障,盡快恢復(fù)網(wǎng)絡(luò)運(yùn)行。
。ǘ┰O(shè)備發(fā)生被盜或人為損害處理辦法
1、發(fā)生上述情況時(shí),管理者應(yīng)立即告知領(lǐng)導(dǎo)小組,同時(shí)封閉現(xiàn)場。
2、安全領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員配合公安部門進(jìn)行調(diào)查,追查責(zé)任人。
3、提出所損失的設(shè)備的.采購清單,上報(bào)安全領(lǐng)導(dǎo)小組,待批準(zhǔn)后,盡快完成設(shè)備的采購,恢復(fù)教育網(wǎng)絡(luò)的正常運(yùn)行。
。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò)病毒處理辦法
1、發(fā)現(xiàn)網(wǎng)站出現(xiàn)不良信息或網(wǎng)絡(luò)中存在病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時(shí)將情況告知安全領(lǐng)導(dǎo)小組負(fù)責(zé)人。
2、領(lǐng)導(dǎo)接報(bào)后,一方面向區(qū)教育局有關(guān)部門報(bào)告,請示處理意見。另一方面通告全校計(jì)算機(jī)用戶防病毒方法,并督促網(wǎng)管員進(jìn)行控制處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)領(lǐng)導(dǎo)同意,擅自發(fā)布信息而造成不良影響者,由安全領(lǐng)導(dǎo)小組討論后給予處分。對觸犯法律者交由公安部門追究法律責(zé)任。
(四)出現(xiàn)黑客攻擊等其它致使校園網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法
1、發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知安全領(lǐng)導(dǎo)小組,同時(shí)斷開網(wǎng)絡(luò)。
2、安全領(lǐng)導(dǎo)小組接報(bào)后,立即組織相關(guān)人員進(jìn)行系統(tǒng)恢復(fù),同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
七、學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組
總指揮:
副指揮:副校長
組員:班主任教師
【網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-07
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-10
街道網(wǎng)絡(luò)安全應(yīng)急預(yù)案02-19
網(wǎng)絡(luò)安全工作應(yīng)急預(yù)案02-13
學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-05
網(wǎng)絡(luò)安全應(yīng)急管理預(yù)案08-26
(優(yōu)選)網(wǎng)絡(luò)安全應(yīng)急預(yù)案02-26