一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看

網(wǎng)絡(luò )安全管理的應急預案

時(shí)間:2023-04-24 00:33:01 應急預案 我要投稿

網(wǎng)絡(luò )安全管理的應急預案范文

  在我們的學(xué)習、工作或生活中,難免會(huì )有事故發(fā)生,為了降低事故后果,常常要提前編制一份優(yōu)秀的應急預案。我們該怎么去寫(xiě)應急預案呢?以下是小編為大家整理的網(wǎng)絡(luò )安全管理的應急預案范文,希望能夠幫助到大家。

網(wǎng)絡(luò )安全管理的應急預案范文

  網(wǎng)絡(luò )安全管理的應急預案1

  為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及徐匯區教育信息中心工作要求,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。

  一、應急機構組成

  1、領(lǐng)導小組及職責

  組長(cháng):馬衛東

  副組長(cháng):楊海濤

  成員:王春鳳、江靜虹、俞瑩、范顯濤

  主要職責:

  (1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí)。

  (2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織、指導全校網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能。

  (3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路、交換設備、網(wǎng)絡(luò )安全設備等物資,強化管理,使之保持良好工作狀態(tài)。

  (4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,把不良影響與損失降到最低點(diǎn)。

  (5)調動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò )安全穩定地運行。

  2、網(wǎng)站不良信息事故處理行動(dòng)小組及職責

  組長(cháng):江靜虹

  成員:姚雪青、盧婷芳

  主要職責:

 。1)一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻關(guān)閉網(wǎng)站。

 。2)備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志。

 。3)打印不良信息頁(yè)面留存。

 。4)完全隔離出現不良信息的目錄,使其不能再被訪(fǎng)問(wèn)。

 。5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新開(kāi)通網(wǎng)站服務(wù),并測試網(wǎng)站運行。

 。6)修改該目錄名,對該目錄進(jìn)行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開(kāi)放該目錄的網(wǎng)絡(luò )連接,并進(jìn)行測試,正常后,重新修改該目錄的上級鏈接。

 。7)全面查對HTTP日志,防火墻網(wǎng)絡(luò )連接日志,確定該不良信息的源IP地址,如果來(lái)自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導小組組長(cháng)匯報,并協(xié)助向公安機關(guān)報案。

 。8)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。

  3、網(wǎng)絡(luò )惡意攻擊事故處理行動(dòng)小組及職責

  組長(cháng):俞瑩

  成員:陳帥奇、陳潔

  主要職責:

 。1)發(fā)現出現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的.服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息;

 。2)如果攻擊來(lái)自校外,立刻從防火墻中查出對IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度決定是否報警。

 。3)如果攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,并立刻對該計算機進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。

 。4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò )設備,直至完全恢復網(wǎng)絡(luò )通信。

 。5)對該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監控,無(wú)問(wèn)題后歸還該電腦。

 。6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。

  4、學(xué)校重大事件網(wǎng)絡(luò )安全處理小組:

  組長(cháng):范顯濤

  成員:孫鑫、陳帥奇

  主要職責:

 。1)對學(xué)校重大事件(如校慶、評估等對網(wǎng)絡(luò )安全有特別要求的事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò )設備及環(huán)境。

 。2)關(guān)閉其它與該網(wǎng)絡(luò )相連,有可能對該網(wǎng)絡(luò )造成不利影響的一切網(wǎng)絡(luò )設備及計算機設備,保障該網(wǎng)絡(luò )的暢通。

 。3)對重要網(wǎng)絡(luò )設備提供備份,出現問(wèn)題需盡快更換設備。

 。4)對外網(wǎng)連接進(jìn)行監控,清除非法連接,出現重大問(wèn)題立刻向上級部門(mén)求救。

 。5)事先應向領(lǐng)導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現的事故及影響,在事件過(guò)程中出現任何問(wèn)題應立刻向領(lǐng)導小組組長(cháng)匯報。

  5、通訊聯(lián)絡(luò )小組及職責

  組長(cháng):王春鳳

  成員:孫鑫、陳潔

  主要職責:迅速與學(xué)校領(lǐng)導、各相關(guān)處室以及相關(guān)部門(mén)取得聯(lián)系,引導人員和設施進(jìn)入事件地;聯(lián)絡(luò )有關(guān)部門(mén)、個(gè)人,組織調遣人員;負責對上、對外聯(lián)系及報告工作。

  二、應急行動(dòng)

  1、領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作。各有關(guān)組織隨時(shí)準備執行應急任務(wù)。

  2、組織有關(guān)人員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境。加強對校園網(wǎng)內計算機3、設備的管理,加強對學(xué)校網(wǎng)絡(luò )的使用者(學(xué)生和教師)的網(wǎng)絡(luò )安全教育。

  4、加強對重要網(wǎng)絡(luò )設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。

  5、加強各類(lèi)值班值勤,保持通訊暢通,及時(shí)掌握學(xué)校情況,全力維護正常教學(xué)、工作和生活秩序。

  6、按預案落實(shí)各項物資準備。

  三、網(wǎng)絡(luò )安全事故發(fā)生后有關(guān)行動(dòng)

  1、領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。

  2、各級領(lǐng)導小組在上級統一組織指揮下,迅速組織本級搶險防護。

  (1)確保WEB網(wǎng)站信息安全為首要任務(wù),保證學(xué)校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案。

  (2)確保校內其它接入設備的信息安全:經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他接入設備的所有網(wǎng)絡(luò )連接,防止滋生其他接入設備的安全事故。

  (3)分析網(wǎng)絡(luò ),確定事故源,按相關(guān)程序進(jìn)行處理。

  (4)事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在。

  (5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)匯報,聽(tīng)從安排,注意做好保密工作。

  3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。

  4、迅速了解和掌握事故情況,及時(shí)匯總上報。

  5、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據責任情況進(jìn)行處理。

  四、其他

  1、在應急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。

  2、各部門(mén)應根據本預案,結合本部門(mén)實(shí)際情況,認真制定本部門(mén)的應急預案,并切實(shí)落實(shí)各項組織措施。

  3、本預案從發(fā)布之日起正式施行。

  網(wǎng)絡(luò )安全管理的應急預案2

  一、總則

 、濉【幹颇康

  為確保我校網(wǎng)絡(luò )信息安全,規范和加強學(xué)校網(wǎng)絡(luò )信息安全事件的報告管理工作,協(xié)調、組織力量及時(shí)果斷處置,最大限度地降低網(wǎng)絡(luò )信息安全事件所造成的損失和影響,制定本預案。

 、妗【幹埔罁

  本預案根據《國家突發(fā)公共事件總體應急預案》、《國家網(wǎng)絡(luò )與信息安全事件應急預案》、《天津市突發(fā)事件總體應急預案》、《天津工業(yè)大學(xué)關(guān)于加強學(xué)校網(wǎng)絡(luò )信息管理工作的實(shí)施意見(jiàn)》等有關(guān)規定進(jìn)行編制。

 、纭」ぷ髟瓌t

  統一領(lǐng)導,明確責任。在學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組的領(lǐng)導下,按照“誰(shuí)主管、誰(shuí)負責,誰(shuí)主辦、誰(shuí)負責”的原則,明確落實(shí)應急處理部門(mén)和各級部門(mén)的安全責任,共同提高我校網(wǎng)絡(luò )信息安全應急處理水平。

  快速反應,科學(xué)處置。按照快速反應機制,及時(shí)獲取信息、跟蹤研判、科學(xué)決策、果斷處置,最大限度地降低網(wǎng)絡(luò )信息安全事件所造成的危害和影響。

  防范為主,加強監控。廣泛宣傳校園網(wǎng)絡(luò )信息安全基本知識,切實(shí)落實(shí)網(wǎng)絡(luò )信息安全防范措施,強化對校園網(wǎng)絡(luò )系統輿情監控。

 、琛∵m用范圍

  本規范所稱(chēng)的學(xué)校網(wǎng)絡(luò )信息安全事件,是指由于校園突發(fā)網(wǎng)絡(luò )輿情、設備故障、自然災害等原因引發(fā)的,致使我校聲譽(yù)形象受損,影響學(xué)校網(wǎng)絡(luò )信息系統正常運行,造成網(wǎng)站遭受攻擊、業(yè)務(wù)中斷、系統癱瘓等嚴重影響的事件。

  二、網(wǎng)絡(luò )信息安全事件的類(lèi)別和級別

 、濉【W(wǎng)絡(luò )信息安全事件的類(lèi)別

  根據發(fā)生原因和機理的不同,校園網(wǎng)絡(luò )信息安全事件主要分為以下三類(lèi):

  網(wǎng)絡(luò )輿情類(lèi)事件:指由病毒感染、網(wǎng)絡(luò )攻擊、非法入侵等造成我校網(wǎng)絡(luò )信息系統中斷或癱瘓;通過(guò)網(wǎng)絡(luò )傳播法律法規禁止信息,惡意造謠敗壞學(xué)校聲譽(yù)、影響學(xué)校安全穩定等事件。

  故障類(lèi)事件:指計算機軟硬件故障、保障設施故障、人為破壞事故等事件。

  災害類(lèi)事件:指由自然災害等突發(fā)事件導致的網(wǎng)絡(luò )信息安全事件。

 、妗【W(wǎng)絡(luò )突發(fā)事件的級別

  按照網(wǎng)絡(luò )信息安全事件的性質(zhì)、嚴重程度、可控性和影響范圍,將其分為特別重大(I級)、重大(Ⅱ級)、較大(Ⅲ級)和一般(Ⅳ級)四級。

 、碧貏e重大網(wǎng)絡(luò )信息安全事件(I級)。指擴散性很強,危害性極大,造成我校網(wǎng)絡(luò )大面積癱瘓或嚴重影響我校聲譽(yù)及安全穩定,衍生其他重大安全隱患的網(wǎng)絡(luò )信息安全事件。

 、仓卮缶W(wǎng)絡(luò )信息安全事件(Ⅱ級)。指擴散性較強,危害性較大,造成我校網(wǎng)絡(luò )部分癱瘓或影響我校聲譽(yù),影響學(xué)校安全穩定的網(wǎng)絡(luò )信息安全事件。

 、齿^大網(wǎng)絡(luò )信息安全事件(Ⅲ級)。指基本無(wú)擴散性,危害性較小,發(fā)生在我校個(gè)別部門(mén)的網(wǎng)絡(luò )信息安全事件。

 、匆话憔W(wǎng)絡(luò )信息安全事件(Ⅳ級)。指無(wú)擴散性,危害性較小,發(fā)生在我校個(gè)別部門(mén)的網(wǎng)絡(luò )信息安全事件。

  三、應急處理組織機構

  發(fā)生網(wǎng)絡(luò )信息安全事件后,學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組負責網(wǎng)絡(luò )信息安全應急處理工作的統籌領(lǐng)導與協(xié)調。

  領(lǐng)導小組組長(cháng):分管校領(lǐng)導

  小組成員單位:學(xué)校辦公室、黨委宣傳部、信息化中心、學(xué)生工作部、校團委、保衛處

  四、應急處置

 、濉∠绕谔幹

  網(wǎng)絡(luò )信息安全事件發(fā)生后,事發(fā)部門(mén)必須在第一時(shí)間內實(shí)施先期處置,控制事態(tài)發(fā)展并及時(shí)向學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組匯報。

 、笨刂剖聭B(tài)發(fā)展,防控事態(tài)蔓延。事發(fā)部門(mén)采取各種技術(shù)措施及時(shí)控制事態(tài)發(fā)展,最大限度地防止事件蔓延。

 、部焖倥袛嗍录再|(zhì)和危害程度。盡快分析事件發(fā)生原因,根據網(wǎng)絡(luò )與信息系統運行情況,初步判斷事件的影響、危害和可能波及的范圍,提出應對措施建議。

 、臣皶r(shí)報告信息。事發(fā)部門(mén)在先期處置的同時(shí)按預案要求,及時(shí)向學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組報告事件信息。事件信息一般包括以下要素:事件發(fā)生時(shí)間、發(fā)生事故的網(wǎng)絡(luò )信息系統名稱(chēng)及運營(yíng)單位、地點(diǎn)、原因、信息來(lái)源、事件類(lèi)型及性質(zhì)、危害和損失程度等。

 、醋龊檬录l(fā)生、發(fā)展、處置的記錄和證據留存。事發(fā)單位在先期處置過(guò)程中應盡量保留相關(guān)證據,采取手工記錄、截屏、文件備份等手段,對事件發(fā)生發(fā)展、處置過(guò)程等詳細記錄,為事件調查、處理提供客觀(guān)證據。

 、妗表憫笆录幹

 、眴(dòng)應急響應

  網(wǎng)絡(luò )信息安全事件發(fā)生后,在先期處置基礎上,由學(xué)校辦公室組織召集校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組成員單位,按照基本響應程序,及時(shí)掌握事件的發(fā)展情況,協(xié)調成員單位負責同志,研判事件級別、影響范圍、發(fā)展趨勢,根據研判結果啟動(dòng)網(wǎng)絡(luò )信息安全事件應急響應預案。

  根據校園網(wǎng)絡(luò )信息安全事件的可控性、嚴重程度和影響范圍,發(fā)布相應等級的應急響應,對于特別重大或重大網(wǎng)絡(luò )信息安全事件,學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組需報請校長(cháng)辦公會(huì ),確定應急響應等級和范圍,制定相應應急處理方案。對于較大或一般網(wǎng)絡(luò )信息安全事件,學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組組織、召集各相應部門(mén),制定處置方案,開(kāi)展應急處置工作。

 、仓贫▽(shí)施處置方案

  在本預案啟動(dòng)后,學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組研究制定我校應對網(wǎng)絡(luò )信息安全事件的政策措施和指導意見(jiàn);負責具體指揮我校特別重大、重大網(wǎng)絡(luò )信息安全應急處置工作,指揮協(xié)調各部門(mén)做好較大、一般網(wǎng)絡(luò )信息安全事件的應急處置工作。

  其中,學(xué)校辦公室組織協(xié)調學(xué)校各部門(mén)引導網(wǎng)絡(luò )輿情、實(shí)施應急保障工作,落實(shí)網(wǎng)絡(luò )信息應急處理安全責任;召集各成員及相關(guān)部門(mén)擬定網(wǎng)絡(luò )信息安全事件處置方案;組織落實(shí)學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組的決定,發(fā)布預案響應等級,督促、檢查各部門(mén)貫徹落實(shí)網(wǎng)絡(luò )信息安全事故整改工作。

  黨委宣傳部負責網(wǎng)絡(luò )信息安全事件網(wǎng)絡(luò )輿情的監控、收集及分析,及時(shí)上報重要信息;根據網(wǎng)絡(luò )輿情發(fā)展情況,擬定網(wǎng)絡(luò )輿論引導意見(jiàn);根據網(wǎng)絡(luò )信息安全事件發(fā)展程度及學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組的`研究決定,負責新聞發(fā)布工作,起草新聞稿和情況公告,及時(shí)、準確、客觀(guān)報道事件信息,正確引導輿論導向。

  信息化中心分析查找網(wǎng)絡(luò )信息安全事件發(fā)生原因,制定網(wǎng)絡(luò )信息安全應急處理的技術(shù)指導意見(jiàn);根據該技術(shù)指導意見(jiàn),聯(lián)合擬定學(xué)校網(wǎng)絡(luò )信息安全處置方案;根據網(wǎng)絡(luò )輿情,封堵校園網(wǎng)絡(luò )有害信息;查封存在風(fēng)險及有害的域名、IP地址、電子郵件。

  學(xué)生工作部、校團委通過(guò)網(wǎng)絡(luò )輿論引導隊伍和網(wǎng)絡(luò )文明志愿者隊伍,積極引導正面網(wǎng)絡(luò )輿論信息傳播;引導在校大學(xué)生傳播積極、正面的網(wǎng)絡(luò )輿論信息,監測、控制有害網(wǎng)絡(luò )輿情傳播;開(kāi)展網(wǎng)絡(luò )安全思想政治教育工作,教導學(xué)生樹(shù)立正確的網(wǎng)絡(luò )輿論觀(guān)。

  保衛處取締關(guān)閉網(wǎng)絡(luò )輿情檢測到的制造、傳播網(wǎng)絡(luò )信息安全事件負面輿情的校內電子閱覽室、網(wǎng)絡(luò )教室場(chǎng)所;對嚴重影響學(xué)校聲譽(yù)及安全穩定的不法分子,聯(lián)系上級指導公安機關(guān)予以幫助。

  網(wǎng)絡(luò )信息安全事件發(fā)生單位,根據前期處置及學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組的研究決定,配合學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組各成員部門(mén)實(shí)施網(wǎng)絡(luò )信息安全事件處理。

 、硲苯Y束

  在網(wǎng)絡(luò )信息安全事件處置已基本完成,次生災害基本消除,風(fēng)險得到控制后,應急處置工作即告結束。

  五、善后處置

 、濉』謴椭亟

  恢復重建工作按照“誰(shuí)主管、誰(shuí)負責,誰(shuí)主辦、誰(shuí)負責”的原則,由事發(fā)單位負責組織制定恢復、整改或重建方案,報學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組審核實(shí)施。

 、妗≌{查評估

  學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組會(huì )同事發(fā)及相關(guān)部門(mén),對校園網(wǎng)絡(luò )信息安全事件的起因、性質(zhì)、影響、責任、教訓等問(wèn)題進(jìn)行調查評估,確定責任人。網(wǎng)絡(luò )信息安全事件處置的過(guò)程和結果向學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組備案。

  六、監督檢查

  學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組負責對執行本預案的情況進(jìn)行監督、檢查。對違反本預案操作導致嚴重不良后果的部門(mén)和負責人,將會(huì )同相關(guān)部門(mén)追究其相應責任。

  七、附則

  本預案由學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組負責解釋。各部門(mén)可參照本預案,結合本部門(mén)實(shí)際情況,制定具體的實(shí)施辦法,并送學(xué)校網(wǎng)絡(luò )信息管理工作領(lǐng)導小組備案。

  本預案自印發(fā)之日起實(shí)施。

  網(wǎng)絡(luò )安全管理的應急預案3

  為貫徹落實(shí)《中華人民共和國網(wǎng)絡(luò )安全法》、國家教育部關(guān)于教育網(wǎng)絡(luò )與信息安全工作的總體部署以及河南省教育廳《關(guān)于印發(fā)〈信息技術(shù)安全事件報告與處置流程(試行)〉的通知》精神,妥善處理危害網(wǎng)絡(luò )與信息安全的突發(fā)事件,遏制突發(fā)事件的影響和有害信息的擴散,保障校園網(wǎng)絡(luò )與信息安全,維護校園和社會(huì )的穩定,現結合我校工作實(shí)際,制訂本預案。

  一、校園網(wǎng)絡(luò )與信息安全事件定義

  1.信息技術(shù)安全事件定義。根據《信息安全事件分類(lèi)分級指南》(GB/T20986-2007,以下簡(jiǎn)稱(chēng)《指南》),本預案中所稱(chēng)的信息技術(shù)安全事件(以下簡(jiǎn)稱(chēng)安全事件)是指除信息內容安全事件以外的有害程序事件、網(wǎng)絡(luò )攻擊事件、信息破壞事件、設備設施故障、災害事件和其他信息安全事件。

  2.適用范圍。本預案適用于我校信息技術(shù)安全事件的報告與處置工作,涉及信息內容安全事件的報告與處置工作仍按相關(guān)規定執行。

  3.安全事件等級劃分。根據《指南》將安全事件劃分為四個(gè)等級:特別重大事件(I級)、重大事件(Ⅱ級)、較大事件(Ⅲ級)和一般事件(Ⅳ級)。

  4.安全事件自主判定。一旦發(fā)生安全事件,應根據《指南》,視信息系統重要程度、損失情況以及對工作和社會(huì )造成的影響,自主判定安全事件等級。

  二、組織機構及工作職責

  (一)網(wǎng)絡(luò )安全與信息化領(lǐng)導小組

  網(wǎng)絡(luò )安全與信息化領(lǐng)導小組直接負責學(xué)校網(wǎng)絡(luò )與信息安全工作,對學(xué)校的網(wǎng)絡(luò )與信息安全工作進(jìn)行全面的分析研究,制定工作方案,提供人員和物質(zhì)保證,指導和協(xié)調校內各單位實(shí)施網(wǎng)絡(luò )與信息安全工作預案,處置各類(lèi)危害校園網(wǎng)絡(luò )與信息安全的突發(fā)事件。

 。ǘ╊I(lǐng)導小組下設兩個(gè)工作組

  1.網(wǎng)絡(luò )安全協(xié)調組

  由宣傳部、信息化技術(shù)中心、相關(guān)部門(mén)負責人組成。其職責是:當校園網(wǎng)中出現網(wǎng)絡(luò )與信息安全事件時(shí),負責組織協(xié)調有關(guān)部門(mén)及時(shí)清理有害信息,會(huì )同有關(guān)部門(mén)積極查找非法信息的來(lái)源,關(guān)注事件處置動(dòng)向,及時(shí)上報處置情況,完成事件處置工作報告。

  2.網(wǎng)絡(luò )安全技術(shù)組

  由信息化技術(shù)中心、有關(guān)部門(mén)的技術(shù)人員組成。其職責是:當發(fā)生網(wǎng)絡(luò )安全事件時(shí),做到及時(shí)發(fā)現并緊急處置,保留事件現場(chǎng)及記錄,盡快查出原因和處理問(wèn)題,盡早恢復網(wǎng)絡(luò )正常運行。

  三、應急處理流程

  緊急事件發(fā)生后,在領(lǐng)導小組的統一領(lǐng)導下,各應急工作小組迅速到位并進(jìn)入工作狀態(tài),按照以下應急處置流程開(kāi)展工作。

 。ㄒ唬┰诖_認發(fā)生網(wǎng)絡(luò )與信息安全事件后,第一時(shí)間向學(xué)校網(wǎng)絡(luò )安全與信息化領(lǐng)導小組(以下簡(jiǎn)稱(chēng)領(lǐng)導小組)匯報。

 。ǘ╊I(lǐng)導小組獲悉網(wǎng)絡(luò )與信息安全事件后迅速了解和掌握事件情況,根據情況確定事件的性質(zhì),啟動(dòng)相應的工作機制。

 。ㄈ┰陬I(lǐng)導小組的統一指揮下,各網(wǎng)絡(luò )安全處置小組按職責分工和工作程序迅速開(kāi)展工作:

  1.網(wǎng)絡(luò )安全技術(shù)組

 。1)斷開(kāi)網(wǎng)絡(luò )連接。如在學(xué)校的.網(wǎng)站、郵件等服務(wù)器上發(fā)現有害信息或其數據被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò )連接,防止有害信息的擴散。

 。2)保留有關(guān)記錄。對事件現場(chǎng)進(jìn)行保護,完整保留有關(guān)記錄內容。

 。3)查找根源,解決問(wèn)題。使用各種網(wǎng)絡(luò )管理工具對事件原因進(jìn)行分析,確定事故產(chǎn)生的根源,按相關(guān)程序進(jìn)行處理,徹底清除網(wǎng)絡(luò )安全問(wèn)題。

 。4)恢復系統運行。采取措施盡快恢復系統的正常運行,有條件的啟用備用服務(wù)系統,沒(méi)有條件的一定要等解決問(wèn)題后才可以做系統恢復。

 。5)恢復網(wǎng)絡(luò )運行。在網(wǎng)絡(luò )安全問(wèn)題解決后,逐步恢復網(wǎng)絡(luò )運行,監控安全問(wèn)題是否徹底解決,直至網(wǎng)絡(luò )運行正常。

 。6)提升網(wǎng)絡(luò )安全防護能力。針對此次事件總結經(jīng)驗,采取相應網(wǎng)絡(luò )安全措施,提升網(wǎng)絡(luò )安全防御能力。

  2.網(wǎng)絡(luò )安全協(xié)調組

 。1)迅速掌握情況。協(xié)調組人員應迅速趕到現場(chǎng),了解事情的詳細情況。情況內容包括:時(shí)間地點(diǎn)、簡(jiǎn)要經(jīng)過(guò)、事件類(lèi)型與分級、影響范圍、危害程度、初步原因和已采取的應急措施。

 。2)緊急報告。協(xié)調組把掌握的情況如實(shí)向領(lǐng)導小組匯報,領(lǐng)導小組認為情況嚴重時(shí),應立即向教育廳科技處進(jìn)行口頭報告,涉及人為主觀(guān)破壞事件時(shí),應同時(shí)報告當地公安機關(guān)。

 。3)關(guān)注處置進(jìn)程。對事件的處置過(guò)程進(jìn)行跟蹤,密切關(guān)注事件發(fā)展動(dòng)向,出現新的重大情況及時(shí)補報。進(jìn)一步掌握事件造成損失情況、查找和分析事件原因,修復系統漏洞,恢復系統服務(wù),盡可能減少安全事件對正常工作帶來(lái)的影響。

 。4)寫(xiě)出事中報告。在安全事件發(fā)現后8小時(shí)內,以書(shū)面報告的形式向教育廳科技處進(jìn)行報送(報送內容和格式見(jiàn)附件1)。報告由學(xué)校信息技術(shù)安全分管責任人組織信息技術(shù)安全管理部門(mén)、系統使用單位和運維單位共同編寫(xiě),由學(xué)校主要負責人審核后,簽字并加蓋公章報送省教育廳科技處。

 。5)協(xié)助調查取證。如果涉及人為主觀(guān)破壞的安全事件應積極配合公安部門(mén)開(kāi)展調查。高度重視事件的調查取證,協(xié)調有關(guān)部門(mén)供必要的保障條件,協(xié)助公安部門(mén)開(kāi)展事件調查和取證工作。

 。6)提出整改措施。進(jìn)一步總結事件教訓,研判信息安全現狀、排查安全隱患,進(jìn)一步加強制度建設,提升學(xué)校網(wǎng)絡(luò )與信息安全防護能力。

 。7)寫(xiě)出整改報告。事后整改報告應在安全事件處置完畢后5個(gè)工作日內,以書(shū)面報告的形式進(jìn)行報送(報送內容和格式見(jiàn)附件2)。事后整改報告由學(xué)校信息技術(shù)安全分管責任人組織信息技術(shù)安全管理部門(mén)、系統使用單位和運維單位共同編寫(xiě),由本單位主要負責人審核后,簽字并加蓋公章報送省教育廳科技處。

  四、一般安全事件報告與處置

  發(fā)生一般安全事件時(shí),應在學(xué)校領(lǐng)導小組領(lǐng)導下,及時(shí)開(kāi)展應急處置工作。在事件處置完畢后5日內向省教育廳科技處報送整改報告(報告內容和格式見(jiàn)附件2)

  五、整改類(lèi)安全問(wèn)題的報告與處置

  在接收到教育部、省教育廳、省公安廳、省工業(yè)和信息化委員會(huì )、省互聯(lián)網(wǎng)應急辦公室等信息安全部門(mén)發(fā)布的漏洞整改類(lèi)信息問(wèn)題時(shí),應在學(xué)校領(lǐng)導小組指導下,由信息技術(shù)安全主管部門(mén)及時(shí)組織開(kāi)展應急處置工作,并按要求將整改報告同時(shí)報送省教育廳科技處和省教育信息安全監測中心。(報送內容和格式見(jiàn)附件3)

  六、工作要求

  在安全事件應急行動(dòng)中,各有關(guān)部門(mén)和人員要服從指揮,密切配合,確保政令暢通和各項工作的落實(shí)。

【網(wǎng)絡(luò )安全管理的應急預案】相關(guān)文章:

網(wǎng)絡(luò )安全管理應急預案03-01

網(wǎng)絡(luò )安全管理應急預案通用03-02

網(wǎng)絡(luò )安全應急預案12-07

網(wǎng)絡(luò )安全應急預案07-20

(優(yōu)選)網(wǎng)絡(luò )安全應急預案02-26

學(xué)校網(wǎng)絡(luò )安全應急預案12-05

網(wǎng)絡(luò )安全事件的應急預案05-18

網(wǎng)絡(luò )安全應急預案(必備)03-26

網(wǎng)絡(luò )安全事件應急預案02-20

街道網(wǎng)絡(luò )安全應急預案02-19

一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看