網(wǎng)絡(luò )安全的應急預案(精選15篇)
在學(xué)習、工作或是生活中,沒(méi)準兒會(huì )出現一些突發(fā)事故,為了提高風(fēng)險防范意識,把損失降到最低,時(shí)常需要預先制定應急預案。那么優(yōu)秀的應急預案是什么樣的呢?下面是小編精心整理的網(wǎng)絡(luò )安全的應急預案,希望能夠幫助到大家。
網(wǎng)絡(luò )安全的應急預案 1
為保證有效平穩處置互聯(lián)網(wǎng)網(wǎng)絡(luò )安全突發(fā)事件中,實(shí)現統一指揮、協(xié)調配合,及時(shí)發(fā)現、快速反應,嚴密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡(luò )安全,維護社會(huì )穩定,制定本預案。
一、總則
。ㄒ唬┚幹颇康
為提處置網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大程度地預防和減少網(wǎng)絡(luò )與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預案。
。ǘ┚幹埔罁
根據《中華人民共和國計算機信息系統安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
。ㄈ┓诸(lèi)分級
本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)事件,是指本系統信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類(lèi)
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過(guò)程,網(wǎng)絡(luò )與信息安全突發(fā)事件主要分為以下三類(lèi):
。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。
。2)事故災難。指電力中斷、網(wǎng)絡(luò )損壞或是軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。
2、事件分級
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,縣上分類(lèi)情況。
。1)i級、ⅱ級。重要網(wǎng)絡(luò )與信息系統發(fā)生全局大規模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級各部門(mén)協(xié)調解決,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
。2)ⅲ級。某一部分的重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,屬縣內控制之內的信息安全突發(fā)事件。
。3)ⅳ級。重要網(wǎng)絡(luò )與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的信息安全突發(fā)事件。
。ㄋ模┻m用范圍
適用于本系統發(fā)生或可能導致發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件的應急處置工作。
。ㄎ澹┕ぷ髟瓌t
1、居安思危,預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡(luò )與信息安全保障體系。
2、提高素質(zhì),快速反應。加強網(wǎng)絡(luò )與信息安全科學(xué)研究和技術(shù)開(kāi)發(fā),采用先進(jìn)的監測、預測、預警、預防和應急處置技術(shù)及設施,充分發(fā)揮專(zhuān)業(yè)人員的作用,在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的'信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。
4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。根據部門(mén)職能,各司其職,加強部門(mén)間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
5、定期演練,常備不懈。積極參與縣上組織的演練,規范應急處置措施與操作流程,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置的科學(xué)化、程序化與規范化。
二、組織指揮機構與職責
。ㄒ唬┙M織體系
成立網(wǎng)絡(luò )安全工作領(lǐng)導小組,組長(cháng)局黨委書(shū)記、局長(cháng)擔任,副組長(cháng)由局分管領(lǐng)導,成員包括:信息全體人員、各通信公司相關(guān)負責人。
。ǘ┕ぷ髀氊
1、研究制訂我中心網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和政策,協(xié)調推進(jìn)我中心網(wǎng)絡(luò )與信息安全應急機制和工作體系建設。
2、發(fā)生i級、ⅱ級、ⅲ級網(wǎng)絡(luò )與信息安全突發(fā)事件后,決定啟動(dòng)本預案,組織應急處置工作。如網(wǎng)絡(luò )與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關(guān)部門(mén)通報并協(xié)調縣有關(guān)部門(mén)配合處理。
3、研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃,檢查、指導和督促網(wǎng)絡(luò )與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
4、指導應對網(wǎng)絡(luò )與信息安全突發(fā)事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。
5、及時(shí)收集網(wǎng)絡(luò )與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向相關(guān)領(lǐng)導提出啟動(dòng)本預案的建議。
6、負責提供技術(shù)咨詢(xún)、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,進(jìn)行應急處置工作。
三、監測、預警和先期處置
。ㄒ唬┬畔⒈O測與報告
1、要進(jìn)一步完善各重要信息系統網(wǎng)絡(luò )與信息安全突發(fā)事件監測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向領(lǐng)導匯報。初次報告最遲不得超過(guò)4小時(shí),較大、重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統管理人員應確立2個(gè)以上的即時(shí)聯(lián)系方式,避免因信息網(wǎng)絡(luò )突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調通信渠道中斷。
3、及時(shí)上報相關(guān)網(wǎng)絡(luò )不安全行為:
。1)惡意人士利用本系統網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況。
。2)網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓、應用服務(wù)中斷或數據篡改、丟失等情況。
。3)網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息。
。4)網(wǎng)絡(luò )安全狀況、安全形勢分析預測等信息。
。5)其他影響網(wǎng)絡(luò )與信息安全的信息。
。ǘ╊A警處理與預警
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)事件,系統管理員應立即采取措施控制事態(tài),請求相關(guān)職能部門(mén),協(xié)作開(kāi)展風(fēng)險評估工作,并在2小時(shí)內進(jìn)行風(fēng)險評估,判定事件等級并預警。必要時(shí)應啟動(dòng)相應的預案,同時(shí)向信息安全領(lǐng)導小組匯報。
2、領(lǐng)導小組接到匯報后應立即組織現場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應及時(shí)對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別。
。ㄈ┫绕谔幹
1、當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),及時(shí)請技術(shù)人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴大,同時(shí)向上級信息安全領(lǐng)導小組通報。
2、信息安全領(lǐng)導小組在接到網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W(wǎng)絡(luò )與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動(dòng)本預案的各項準備工作。信息安全領(lǐng)導小組根據網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現場(chǎng)指導、組織設備廠(chǎng)商或者系統開(kāi)發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰⒓壔騣級的網(wǎng)絡(luò )與信息安全突發(fā)事件,要根據縣有關(guān)部門(mén)的要求,上報縣政府有關(guān)部門(mén),趕赴現場(chǎng)指揮、組織應急支援力量,積極做好應急處置工作。
四、應急處置
。ㄒ唬⿷敝笓]
1、本預案啟動(dòng)后,領(lǐng)導小組要迅速建立與現場(chǎng)通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網(wǎng)絡(luò )與信息安全應急處置工作。
2、需要成立現場(chǎng)指揮部的,立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮運作的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,開(kāi)展應急處置工作。
。ǘ⿷敝г
本預案啟動(dòng)后,領(lǐng)導小組可根據事態(tài)的發(fā)展和處置工作需要,及時(shí)申請增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。參加現場(chǎng)處置工作的有關(guān)人員要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。
。ㄈ┬畔⑻幚
現場(chǎng)信息收集、分析和上報。技術(shù)人員應對事件進(jìn)行動(dòng)態(tài)監測、評估,及時(shí)將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時(shí)報領(lǐng)導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規定的,屬于i級、ⅱ級信息安全事件的,同時(shí)報縣委、縣政府相關(guān)網(wǎng)絡(luò )與信息安全部門(mén)。
。ㄋ模⿺U大應急
經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)信息安全工作領(lǐng)導小組會(huì )議,根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門(mén)請求支援。
。ㄎ澹⿷苯Y束
網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,將各監測統計數據報信息安全工作領(lǐng)導小組,提出應急結束的建議,經(jīng)領(lǐng)導批準后實(shí)施。
五、相關(guān)網(wǎng)絡(luò )安全處置流程
。ㄒ唬┕、篡改類(lèi)故障
指網(wǎng)站系統遭到網(wǎng)絡(luò )攻擊不能正常運作,或出現非法信息、頁(yè)面被篡改,F網(wǎng)站出現非法信息或頁(yè)面被篡改,要第一時(shí)間請求相關(guān)職能部門(mén)取證并對其進(jìn)行刪除,恢復相關(guān)信息及頁(yè)面,同時(shí)報告領(lǐng)導,必要時(shí)可請求對網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測無(wú)故障后再開(kāi)啟服務(wù)。
。ǘ┎《灸抉R類(lèi)故障
指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。
1)對服務(wù)器殺毒安全軟件進(jìn)行系統升級,并進(jìn)行病毒木馬掃描,封堵系統漏洞。
2)發(fā)現服務(wù)器感染病毒木馬,要立即對其進(jìn)行查殺,報告領(lǐng)導,根據具體情況,酌情上報。
3)由于病毒木馬入侵服務(wù)器造成系統崩潰的,要第一時(shí)間報告領(lǐng)導,并聯(lián)系相關(guān)單位進(jìn)行數據恢復。
。ㄈ┩话l(fā)性斷網(wǎng)
指突然性的內部網(wǎng)絡(luò )中某個(gè)網(wǎng)絡(luò )段、節點(diǎn)或是整個(gè)網(wǎng)絡(luò )業(yè)務(wù)中斷。
1)查看網(wǎng)絡(luò )中斷現象,判定中斷原因。若不能及時(shí)恢復,應當開(kāi)通備用設備和線(xiàn)路。
2)若是設備物理故障,聯(lián)系相關(guān)廠(chǎng)商進(jìn)行處理。
。ㄋ模⿺祿踩c恢復
1.發(fā)生業(yè)務(wù)數據損壞時(shí),運維人員應及時(shí)報告領(lǐng)導,檢查、備份系統當前數據。
2.強化數據備份,若備份數據損壞,則調用異地光盤(pán)備份數據。
3.數據損壞事件較嚴重無(wú)法保證正常工作的,經(jīng)部門(mén)領(lǐng)導同意,及時(shí)通知各部門(mén)以手工方式開(kāi)展工作。
4.中心應待數據系統恢復后,檢查基礎數據的完整性;重新備份數據,并寫(xiě)出故障分析報告。
。ㄎ澹┯泻π畔⒋蠓秶鷤鞑
系統內發(fā)生對互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現危害國家安全、影響社會(huì )穩定的有害、敏感信息等情況進(jìn)行分析研判,報經(jīng)縣委、縣政府分管領(lǐng)導批準后啟動(dòng)預案;或根據上進(jìn)部門(mén)要求對網(wǎng)上特定有害、敏感信息及時(shí)上報,由上級職能部門(mén)采取封堵控制措施,按照市上職能部門(mén)要求統一部署啟動(dòng)預案。
。⿶阂獬醋魃鐣(huì )熱點(diǎn)、敏感問(wèn)題
本系統互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現利用社會(huì )熱點(diǎn)、敏感問(wèn)題集中、連續、反復消息,制造輿論焦點(diǎn),夸大、捏造、歪曲事實(shí),煽動(dòng)網(wǎng)民與政府對立、對黨對社會(huì )主義制度不滿(mǎn)情緒,形成網(wǎng)上熱點(diǎn)問(wèn)題惡意炒作事件時(shí),啟動(dòng)預案。
。ㄆ撸┟舾袝r(shí)期和重要活動(dòng)、會(huì )議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò )攻擊
敏感時(shí)期和重要活動(dòng)、會(huì )議期間,本系統互聯(lián)網(wǎng)遭受網(wǎng)絡(luò )攻擊時(shí),啟動(dòng)預案。要加強值班備勤,提高警惕,密切注意本系統網(wǎng)上動(dòng)態(tài)。收到信息后,及時(shí)報警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導案(事)件單位采取應急處置措施,同時(shí)收集、固定網(wǎng)絡(luò )攻擊線(xiàn)索,請求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現場(chǎng)調查和處置工作記錄,協(xié)助網(wǎng)站恢復正常運行并做好防范工作。
六、后期處置
。ㄒ唬┥坪筇幹
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,認真制定恢復重建計劃,迅速組織實(shí)施。
。ǘ┱{查和評估
在應急處置工作結束后,信息安全工作領(lǐng)導小組應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結經(jīng)驗教訓,寫(xiě)出調查評估報告。
七、應急保障
。ㄒ唬┩ㄐ排c信息保障
領(lǐng)導小組各成員應保證電話(huà)24小時(shí)開(kāi)機,以確保發(fā)生信息安全事故時(shí)能及時(shí)聯(lián)系到位。
。ǘ⿷毖b備保障
各重要信息系統在建設系統時(shí)應事先預留出一定的應急設備,做好信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資儲備工作。在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),由領(lǐng)導小組負責統一調用。
。ㄈ⿷标犖楸U
按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息安全應急保障隊伍。選擇若干經(jīng)國家有關(guān)部門(mén)資質(zhì)認可的,具有管理規范、服務(wù)能力較強的企業(yè)作為我縣網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
。ㄋ模┙煌ㄟ\輸保障
應確定網(wǎng)絡(luò )與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領(lǐng)導小組統一調配。
。ㄎ澹┙(jīng)費保障
網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金,應列入年度工作經(jīng)費預算,切實(shí)予以保障。
八、工作要求
。ㄒ唬└叨戎匾。
互聯(lián)網(wǎng)信息安全突發(fā)事件應急處置工作事關(guān)國家安全、社會(huì )政治穩定和經(jīng)濟發(fā)展,要切實(shí)增強政治責任感和敏感性,建立應急處置的快速反應機制。
。ǘ┩咨铺幹。
正確區分和處理網(wǎng)上不同性質(zhì)的矛盾,運用多種手段,依法開(kāi)展工作,嚴厲打擊各類(lèi)涉網(wǎng)違法犯罪活動(dòng),嚴守工作秘密,嚴禁暴露相關(guān)專(zhuān)用技術(shù)偵查手段。
網(wǎng)絡(luò )安全的應急預案 2
為切實(shí)提高我局對網(wǎng)絡(luò )輿論的引導能力和處置網(wǎng)絡(luò )輿情的管控能力,形成科學(xué)、有效、反應迅速的應急工作機制,特制定本預案。
一、組織指揮機構與職責
。ㄒ唬┙M織體系
成立網(wǎng)絡(luò )與信息安全領(lǐng)導小組,組長(cháng)由分管副局長(cháng)擔任(特殊情況由局長(cháng)擔任),成員包括:各股室負責人及聯(lián)絡(luò )員等。
。ǘ┕ぷ髀氊
1、研究制訂我局網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和政策,協(xié)調推進(jìn)我局網(wǎng)絡(luò )與信息安全應急機制和工作體系建設。
2、研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃,檢查、指導和督促網(wǎng)絡(luò )與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
3、指導應對網(wǎng)絡(luò )與信息安全突發(fā)事件的科學(xué)研究、宣傳培訓,督促應急保障體系建設。
4、及時(shí)收集網(wǎng)絡(luò )與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。及時(shí)向局領(lǐng)導提出啟動(dòng)本預案的建議。
5、負責參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,進(jìn)行應急處置工作。
二、工作原則
。ㄒ唬┚影菜嘉,預防為主。立足安全防護,加強預警,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡(luò )與信息安全保障體系。
。ǘ┨岣咚刭|(zhì),快速反應。加強網(wǎng)絡(luò )安全風(fēng)險科學(xué)研究和技術(shù)開(kāi)發(fā),采用先進(jìn)的監測、預測、預警、預防和應急處置技術(shù)及設施,充分發(fā)揮專(zhuān)業(yè)人員的作用,在網(wǎng)絡(luò )安全風(fēng)險發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
。ㄈ┘訌姽芾,強化責任。建立和完善安全責任制及聯(lián)動(dòng)工作機制。加強與相關(guān)部門(mén)間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
三、網(wǎng)絡(luò )安全風(fēng)險防范工作流程
。ㄒ唬┬畔⒈O測與報告
要進(jìn)一步完善網(wǎng)絡(luò )安全風(fēng)險突發(fā)事件監測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對涉軍領(lǐng)域網(wǎng)絡(luò )安全風(fēng)險的有關(guān)信息的`收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )安全風(fēng)險突發(fā)事件時(shí),在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向局領(lǐng)導匯報。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
。ǘ╊A警處理與預警
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )安全風(fēng)險突發(fā)事件,系統管理員應立即采取措施控制事態(tài),并第一時(shí)間進(jìn)行風(fēng)險評估,判定事件等級并預警。必要時(shí)應啟動(dòng)相應的預案,同時(shí)向信息安全領(lǐng)導小組匯報。
2、領(lǐng)導小組接到匯報后應立即查明事件狀態(tài)及原因,技術(shù)人員應及時(shí)對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別。
。ㄈ╋L(fēng)險處置
信息安全領(lǐng)導小組在接到網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢,并作好啟動(dòng)本預案的各項準備工作。信息安全領(lǐng)導小組根據網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定是否上報上級領(lǐng)導部門(mén)。
網(wǎng)絡(luò )安全的應急預案 3
為了進(jìn)一步增強全區教育系統網(wǎng)絡(luò )安全意識,提高網(wǎng)絡(luò )安全防護技能,按照陜西省教育廳辦公室《關(guān)于開(kāi)展陜西省教育系統網(wǎng)絡(luò )安全宣傳周活動(dòng)的通知》要求(陜教保辦〔〕15號),區教體局決定在全區教育系統開(kāi)展網(wǎng)絡(luò )安全宣傳周活動(dòng),F將有關(guān)事項通知如下:
一、活動(dòng)目的
目前,全區各中小學(xué)、幼兒園全部達到了光纖網(wǎng)絡(luò )校校通,實(shí)現了網(wǎng)絡(luò )校園全覆蓋,部分學(xué)校還建設了無(wú)線(xiàn)網(wǎng)絡(luò )應用環(huán)境。為進(jìn)一步推動(dòng)我區教育網(wǎng)絡(luò )建設,提升教育網(wǎng)絡(luò )安全教育管理水平,深入開(kāi)展網(wǎng)絡(luò )安全宣傳周活動(dòng),培養廣大師生綠色上網(wǎng)、文明上網(wǎng)意識和良好習慣,增強師生網(wǎng)絡(luò )安全防護能力,加強網(wǎng)絡(luò )安全教育宣傳,強化各項管理措施,全面構建全區教育系統文明、安全、和諧的網(wǎng)絡(luò )環(huán)境。
二、組織機構
為了搞好本次活動(dòng),區教體局成立了網(wǎng)絡(luò )安全宣傳周活動(dòng)領(lǐng)導小組:
組 長(cháng):
副組長(cháng):
成 員:
三、活動(dòng)主題
本次活動(dòng)主題為“網(wǎng)絡(luò )安全知識進(jìn)校園”,旨在提高青少年網(wǎng)絡(luò )安全自我保護意識,提升其網(wǎng)絡(luò )安全問(wèn)題甄別能力。
四、活動(dòng)時(shí)間
11月24日至30日。
五、活動(dòng)內容
開(kāi)展網(wǎng)絡(luò )安全宣傳周活動(dòng),旨在引導廣大師生和家長(cháng)正確認識互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺(jué)抵制網(wǎng)絡(luò )危害,遠離網(wǎng)絡(luò )違法犯罪陷阱,帶動(dòng)全社會(huì )共同營(yíng)造良好的網(wǎng)絡(luò )環(huán)境。各學(xué)校通過(guò)開(kāi)展形式多樣的網(wǎng)絡(luò )安全宣傳活動(dòng),積極倡導師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識,使廣大師生成為積極參與活動(dòng)、主動(dòng)教育宣傳、堅決抵制惡習、養成良好上網(wǎng)習慣的'網(wǎng)絡(luò )安全踐行者,使學(xué)校率先成為我區文明、安全、和諧的網(wǎng)絡(luò )育人基地。
1、學(xué)習網(wǎng)絡(luò )安全方面的相關(guān)政策、法規、文件,了解目前網(wǎng)絡(luò )安全方面的動(dòng)態(tài)信息。
2、召開(kāi)學(xué)校網(wǎng)絡(luò )安全工作會(huì ),總結本校在網(wǎng)絡(luò )安全維護工作方面所采取的措施和取得的成效。
3、采用多種形式進(jìn)行網(wǎng)絡(luò )安全宣傳,普及基本的網(wǎng)絡(luò )安全知識,使教師、學(xué)生增強網(wǎng)絡(luò )安全防范意識,具備識別和應對網(wǎng)絡(luò )危險的基本能力。
六、活動(dòng)形式
各學(xué)?山Y合各自實(shí)際情況,充分利用校園網(wǎng)絡(luò )、電子屏、板報、?、手抄報等多種媒體,采用專(zhuān)題會(huì )議、主題班會(huì )、演講比賽、安全征文等多種形式,開(kāi)展網(wǎng)絡(luò )安全主題宣傳活動(dòng)。本次網(wǎng)絡(luò )安全宣傳周活動(dòng)建議采取以下形式開(kāi)展:
1、懸掛網(wǎng)絡(luò )安全宣傳橫幅。
各學(xué)校應在宣傳活動(dòng)期間在本單位人流量較多的場(chǎng)所懸掛橫幅,橫幅內容為“共建網(wǎng)絡(luò )安全,共享網(wǎng)絡(luò )文明”。
2、開(kāi)辦網(wǎng)絡(luò )安全宣傳專(zhuān)欄。
各學(xué)校應在本單位宣傳欄上開(kāi)辟一個(gè)網(wǎng)絡(luò )安全宣傳專(zhuān)欄,結合黑板報、手抄報等多種形式,編寫(xiě)一期網(wǎng)絡(luò )安全黑板報,對網(wǎng)絡(luò )安全相關(guān)知識進(jìn)行宣傳。
3、舉辦網(wǎng)絡(luò )安全宣傳講座。
各學(xué)?筛鶕締挝磺闆r,邀請網(wǎng)絡(luò )安全方面的專(zhuān)家為師生開(kāi)辦一期專(zhuān)題講座;或利用“班班通”設備收看一場(chǎng)網(wǎng)絡(luò )安全宣傳片;或在“校園電視臺”組織一次網(wǎng)絡(luò )安全講座或廣播;或組織各班召開(kāi)一次網(wǎng)絡(luò )安全主題班會(huì ),學(xué)習網(wǎng)絡(luò )安全相關(guān)知識。
4、開(kāi)展網(wǎng)絡(luò )安全知識競賽。
為調動(dòng)師生的積極性,各學(xué)校應組織師生開(kāi)展網(wǎng)絡(luò )安全知識競賽或測試,競賽內容應緊扣本次活動(dòng)主題。
5、發(fā)放網(wǎng)絡(luò )安全宣傳傳單。
各學(xué)校應制作電子版或紙質(zhì)版網(wǎng)絡(luò )安全宣傳傳單,采取“致家長(cháng)、學(xué)生一封信”、開(kāi)展網(wǎng)絡(luò )安全問(wèn)卷調查等方式,向學(xué)生及其家長(cháng)發(fā)放,引導和帶動(dòng)師生、家長(cháng)全面了解和積極參與本次活動(dòng)。
七、活動(dòng)要求
1、本次活動(dòng)時(shí)間緊、任務(wù)重。各鄉鎮要認識到新形勢下網(wǎng)絡(luò )安全進(jìn)校園工作的緊迫性,認認真真、扎扎實(shí)實(shí)地組織學(xué)校開(kāi)展此項活動(dòng)。要落實(shí)專(zhuān)人負責,盡快制定活動(dòng)方案,安排部署該項工作,確保網(wǎng)絡(luò )安全宣傳活動(dòng)走進(jìn)每一所學(xué)校。
2、各學(xué)校要高度重視此次宣傳活動(dòng),落實(shí)工作責任。要結合活動(dòng)主題,認真組織有關(guān)人員全面準備宣傳內容。要精心謀劃、創(chuàng )新形式開(kāi)展系列宣傳教育活動(dòng),提前做好每項活動(dòng)的人員、時(shí)間安排。要動(dòng)員和組織廣大師生和家長(cháng)積極參與,各個(gè)學(xué)校要按照活動(dòng)計劃,分階段、分層次推進(jìn)網(wǎng)絡(luò )安全宣傳活動(dòng),讓每一名在校師生都普遍接受一次網(wǎng)絡(luò )安全教育。
同時(shí),各校要開(kāi)展一次清理清查活動(dòng),全面掌握學(xué)校網(wǎng)絡(luò )設備、網(wǎng)絡(luò )接入點(diǎn)、上網(wǎng)計算機的管理情況(特別是無(wú)線(xiàn)接入點(diǎn)的管理),了解師生網(wǎng)絡(luò )安全防范基本信息。各校要認真查找薄弱環(huán)節,不斷完善管理措施,改進(jìn)宣傳教育方法,全面提升網(wǎng)絡(luò )安全管控能力,并建立長(cháng)效機制。
3、本次活動(dòng)中要統一使用“國家網(wǎng)絡(luò )安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開(kāi)展線(xiàn)上、線(xiàn)下宣傳,活動(dòng)形式可靈活多樣,鼓勵創(chuàng )新。
3、要堅決執行中央八項規定有關(guān)要求,嚴格按照勤儉節約、務(wù)實(shí)高效原則,著(zhù)力在提高活動(dòng)實(shí)效上下功夫,嚴禁鋪張浪費、大講排場(chǎng)和各種形式主義。
網(wǎng)絡(luò )安全的應急預案 4
一、總則
。ㄒ唬┠康
為科學(xué)應對網(wǎng)絡(luò )與信息安全(以下簡(jiǎn)稱(chēng)信息安全)突發(fā)事件,建立健全信息安全應急響應機制,有效預防、及時(shí)控制和最大限度地消除信息安全各類(lèi)突發(fā)事件的危害和影響,制訂本應急預案。
。ǘ┕ぷ髟瓌t
預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統。 快速反應。及時(shí)獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負責。按照“誰(shuí)主管誰(shuí)負責”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。加強部門(mén)間的協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
常備不懈。規范應急處置措施與操作流程,定期進(jìn)行預案演練,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、程序化與規范化。
。ㄈ┙M織機構及職責
文檔之家精品
設立信息系統應急工作領(lǐng)導小組,為公司處理信息安全突發(fā)事件應急工作的綜合性議事、協(xié)調機構。
主要職責是:按照研究決定信息安全應急工作的有關(guān)重大問(wèn)題,決定啟動(dòng)網(wǎng)絡(luò )與信息安全突發(fā)事件應急指揮部,統一領(lǐng)導和組織指揮重大信息安全突發(fā)事件的應急處置工作。
二、預警和預防機制
。ㄒ唬╊A警
信息系統應急工作領(lǐng)導小組接到信息安全突發(fā)事件報告后,在核實(shí),研究分析可能造成損害程度的基礎上,提出初步行動(dòng)對策,視情況召集協(xié)調會(huì ),并根據應急委的決策實(shí)施行動(dòng)方案,發(fā)布指示和命令。
。ǘ╊A防機制
積極推行信息安全等級保護,逐步實(shí)行信息安全風(fēng)險評估。各基礎信息網(wǎng)絡(luò )和重要信息系統建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網(wǎng)絡(luò )的突發(fā)性、大規模安全事件,各相關(guān)部門(mén)建立制度化、程序化的處理流程。
三、應急處理程序
。ㄒ唬┘墑e的確定
文檔之家精品
根據《信息系統安全等級保護定級報告》確定信息安全事件等級。
。ǘ╊A案啟動(dòng)
根據網(wǎng)絡(luò )信息安全事件等級的不同,相關(guān)部門(mén)啟動(dòng)相應預案,并負責應急處理工作。
。ㄈ┈F場(chǎng)應急處理
事件發(fā)生單位和現場(chǎng)應急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類(lèi)別,確定事件來(lái)源,保護證據,以便縮短應急響應時(shí)間。
檢查威脅造成的結果,評估事件帶來(lái)的影響和損害:如檢查系統、服務(wù)、數據的完整性、保密性或可用性;檢查攻擊者是否侵入了系統;以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險等。
抑制事件的影響進(jìn)一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統,從網(wǎng)絡(luò )上斷開(kāi)相關(guān)系統的物理鏈接,修改防火墻和路由器的'過(guò)濾規則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶(hù)得以進(jìn)入網(wǎng)絡(luò )的通路;提高系統或網(wǎng)絡(luò )行為的監控級別;設置陷阱;啟用緊急事件下的接管系統;實(shí)行特殊“防衛狀態(tài)”安全警戒;反擊攻擊者的系統等。
在事件被抑制之后,通過(guò)對有關(guān)惡意代碼或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時(shí),執法部門(mén)和其他相關(guān)機構對攻擊源進(jìn)行準確定位并采取合適的措施將其中斷。
清理系統、恢復數據、程序、服務(wù)。把所有被攻破的系統和網(wǎng)絡(luò )設備徹底還原到正常的任務(wù)狀態(tài);謴凸ぷ鲬中⌒,避免出現操作失誤而導致數據丟失。另外,恢復工作中如果涉及機密數據,需要額外按照機密系統的恢復要求。如果攻擊者獲得了超級用戶(hù)的訪(fǎng)問(wèn)權,一次完整的恢復應強制性地修改所有的口令。
。ㄋ模﹫蟾婧涂偨Y
回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應當在事件處理完畢后將處理結果報上級主管部門(mén)備案。
。ㄎ澹⿷毙袆(dòng)結束
根據信息安全事件的處置進(jìn)展情況和現場(chǎng)應急處理工作組意見(jiàn),信息系統應急工作領(lǐng)導小組組織相關(guān)部門(mén)及專(zhuān)家組對信息安全事件處置情況進(jìn)行綜合評估,并提出應急行動(dòng)結束建議,報相關(guān)部門(mén)審批。應急行動(dòng)是否結束,相關(guān)主管部門(mén)決定。
四、保障措施
。ㄒ唬┘夹g(shù)支撐保障
建立預警與應急處理的技術(shù)平臺,進(jìn)一步提高安全事件的發(fā)現和分析能力:從技術(shù)上逐步實(shí)現發(fā)現、預警、處置、通報等多個(gè)環(huán)節和不同的網(wǎng)絡(luò )、系統、部門(mén)之間應急處理的聯(lián)動(dòng)機制。
。ǘ⿷标犖楸U
加強信息安全人才培養,強化信息安全宣傳教育,建設一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會(huì )信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強社會(huì )應急支援能力。
。ㄈ┪镔Y條件保障
安排信息化建設專(zhuān)項資金用于預防或應對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應急處理工作的物資保障條件。
。ㄋ模┘夹g(shù)儲備保障
文檔之家精品
信息系統應急工作領(lǐng)導小組組織有關(guān)專(zhuān)家和科研力量,開(kāi)展應急運作機制、應急處理技術(shù)、預警和控制等研究,組織參加相關(guān)培訓,推廣和普及新的應急技術(shù)。
五、事件處理流程
。ㄒ唬┖诳凸魰r(shí)的緊急處置流程:
當有關(guān)值班人員發(fā)現平臺內容被篡改,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向信息系統應急工作領(lǐng)導小組報告情況。
信息系統應急工作領(lǐng)導小組相關(guān)成員應在十分鐘內趕到現場(chǎng),并首先應將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng)。
信息系統應急工作領(lǐng)導小組負責被攻擊或破壞系統的恢復與重建工作。
信息系統應急工作領(lǐng)導小組組織相關(guān)人員追查攻擊來(lái)源。會(huì )商后,將有關(guān)情況向信息安全領(lǐng)導小組報告,并妥善保存有關(guān)記錄及日志或審計記錄。
信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報警。
。ǘ┎《景踩o急處置流程:
當發(fā)現有服務(wù)器被感染上病毒后,應立即通知安全管理員,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。
安全管理員在接到通報后,應在十分鐘內趕到現場(chǎng)。對該設備的硬盤(pán)進(jìn)行數據備份。啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。如果現行反病毒軟件無(wú)法清除該病毒,應立即向信息系統應急工作領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 信息系統應急工作領(lǐng)導小組會(huì )商后,認為情況嚴重的,應立即將有關(guān)情況向上級主管部門(mén)報告,并妥善保存有關(guān)記錄及日志或審計記錄。
信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報告。
。ㄈ┸浖到y遭破壞性攻擊的緊急處置流程:
重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應立即向信息系統應急工作領(lǐng)導小組報告,并將該系統停止運行。檢查日志等資料,確定攻擊來(lái)源。
網(wǎng)絡(luò )安全的應急預案 5
在全區體系已基本建立的基礎上,進(jìn)一步擴大應急預案覆蓋面,重點(diǎn)推進(jìn)應急預案進(jìn)農村、進(jìn)企業(yè)、進(jìn)學(xué)校,制定完善醫院、供水、供氣、供電等生命線(xiàn)工程以及能源、通信、運輸、糧油食品、藥品等重點(diǎn)行業(yè)、重點(diǎn)部門(mén)的應急預案,所有重大節慶活動(dòng)、體育賽事、文藝演出等都制定應急預案,真正建成“橫向到邊、縱向到底”的應急預案體系。
一、進(jìn)一步強化應急演練工作
在健全分級分類(lèi)應急預警體系的基礎上,結合全區年“5.12”防災救災大演練活動(dòng)的經(jīng)驗得失,于年內組織開(kāi)展一至兩次全區范圍的綜合應急救援演練,進(jìn)一步錘煉、提升綜合應急救援隊伍應對處置各類(lèi)災害事故的指揮決策和統籌協(xié)調能力,形應急救援隊伍各成員單位協(xié)作配合、整體聯(lián)動(dòng)的良好工作格局,確保一旦發(fā)生緊急突發(fā)案(事)件,能快速反應、積極應對、妥善處置。
二、進(jìn)一步提高監測預警能力
充分發(fā)揮氣象、地震、水文、地質(zhì)、環(huán)境、衛生、安監等監測體系的作用,進(jìn)一步擴大監測覆蓋面,增加監測點(diǎn)密度,消除監測盲區,改進(jìn)監測技術(shù)和手段,提高監測水平,步建立健全突發(fā)事件綜合預警系統,有效解決預警信息滯后的`問(wèn)題。建立完善關(guān)鍵基礎設施的監測監控和保護系統。同時(shí),在城市社區和農村村組配備信息員,建立專(zhuān)群結合的監測網(wǎng)絡(luò )。區政府建立信息會(huì )商研判制度,對監測到的各類(lèi)信息進(jìn)行分析,對可能引發(fā)突發(fā)事件的時(shí)間、地點(diǎn)、范圍、程度、危害及趨勢作出預測預警,制定防范措施。建設預警信息網(wǎng)絡(luò )化管理數據庫,加強部門(mén)之間的協(xié)調配合,對可能引發(fā)突發(fā)事件的預警信息實(shí)行動(dòng)態(tài)管理和監控。
三、進(jìn)一步落實(shí)隱患排查整改
建立由區政府負責的安全風(fēng)險隱患定期排查制度,全面掌握轄區內各類(lèi)風(fēng)險隱患情況。加強匯總分析,建立分級、分類(lèi)管理制度,對可能引發(fā)突發(fā)事件的風(fēng)險隱患和影響社會(huì )穩定的不利因素,切實(shí)做好預警預報并及時(shí)落實(shí)綜合防范和處置措施,限期治理整改,加強排查調處。社區、鄉鎮村組、企業(yè)、學(xué)校等基層單位要經(jīng)常開(kāi)展風(fēng)險隱患排查,及時(shí)解決存在的問(wèn)題。
四、進(jìn)一步發(fā)揮指揮平臺效能
整合利用現有的政府系統辦公業(yè)務(wù)資源和各有關(guān)本門(mén)(行業(yè))的專(zhuān)業(yè)系統資源,分期完全區、鄉(鎮)政府應急指揮平臺建設,形成縱橫相連相通的應急指揮平臺體系,實(shí)現值守應急、信息匯總與、輔助決策和總結評估等功能,為預防處置各類(lèi)突發(fā)事件提供有力支撐;完善提升公安、衛生、民政、國土資源、安全監管、環(huán)境保護、交通、農業(yè)、水利、林業(yè)、地震、氣象等專(zhuān)業(yè)應急平臺功能。
五、進(jìn)一步增強應急保障能力
強化應急處置所需裝備、通信器材和生活必需品等物資儲備。整合實(shí)物儲備信息資源,調整儲備品種和數量,合理選擇儲備方式,健全完善重要應急物資儲備監測網(wǎng)絡(luò )、預警體系和應急物資生產(chǎn)、儲備、調撥及緊急配送體系,實(shí)現對各類(lèi)應急物資的動(dòng)態(tài)管理、統一調度和需求共享;加強應急運輸保障體系建設,健全完善緊急情況下社會(huì )交通運輸工具的征用程序、補償機制和應急車(chē)輛綠色通道制度。充分發(fā)揮駐區部隊、地方企業(yè)和交通戰備保障系統的專(zhuān)業(yè)設備和技術(shù)優(yōu)勢,提高因災損毀道路、橋梁的快速搶通保通能力。健全完善公路、鐵路運輸緊急協(xié)調、調用和補償機制,充分發(fā)揮現有公路、鐵路運輸系統的緊急運輸保障能力;加強應急通信保障體系建設,健全完善各級各類(lèi)應急管理和指揮調度機構間通信網(wǎng)絡(luò ),拓展公眾通信網(wǎng)絡(luò )緊急呼叫優(yōu)先接通、互聯(lián)互通以及終端用戶(hù)定位等功能、補充完善現有應急通信系統,配備適用的衛星通信、集群通信等無(wú)線(xiàn)通信設備,實(shí)現區、鄉兩級應急指揮通信網(wǎng)絡(luò )的連接。
六、進(jìn)一步發(fā)動(dòng)應急宣教活動(dòng)
開(kāi)展防災救災應急科普知識進(jìn)學(xué)校、進(jìn)企業(yè)、進(jìn)社區、進(jìn)鄉村、進(jìn)家庭宣教活動(dòng),提高應急科普知識普及率;建立媒體與應急機構聯(lián)系機制,加強廣播、電視、等各類(lèi)媒體對應急知識的宣傳普及,在相關(guān)欄目、專(zhuān)題中刊播應急知識;對全區和鄉鎮、村組干部進(jìn)行應急管理培訓;充分利用各類(lèi)教育培訓機構,對重點(diǎn)企業(yè)、街道、鄉村、學(xué)校和醫院等單位的干部群眾進(jìn)行應急知識和技能培訓,提高干部群眾排查安全隱患和第一事件應急救援和自救互救能力。
網(wǎng)絡(luò )安全的應急預案 6
為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國網(wǎng)絡(luò )安全法》等有關(guān)法規文件精神,結合學(xué)校實(shí)際情況,特制定本應急預案。
一、指導思想
認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。
二、安全保護工作職能部門(mén)
1.負責人:林某某
2.信息安全技術(shù)人員:徐某某、何某某
三、應急措施及要求
1.各院系部門(mén)要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。
3.信息中心要建立健全重要數據及時(shí)備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門(mén)信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息中心為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。
5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。連接國際互聯(lián)網(wǎng)的`計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
網(wǎng)絡(luò )安全的應急預案 7
一、應急預案適用范圍:
1、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其它配有計算機設備的教室、辦公室。
2、閉路電視系統。
3、廣播播音系統。
二、應急預案啟動(dòng)
有下列情況應啟動(dòng)應急預案:
1、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其他場(chǎng)所發(fā)生火災。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現利用網(wǎng)絡(luò )傳播不良信息現象。
4、計算機網(wǎng)絡(luò )出現病毒。
三、應急預案啟動(dòng)程序。
1、網(wǎng)絡(luò )設備使用者或管理者發(fā)現上述所列情況之一時(shí),應立即報告網(wǎng)絡(luò )安全領(lǐng)導小組負責人(網(wǎng)管),同時(shí)控制好現場(chǎng),火災時(shí),還要組織學(xué)生有序地撤離現場(chǎng)。
2、網(wǎng)絡(luò )安全領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織有關(guān)人員對現場(chǎng)進(jìn)行施救或控制,直至問(wèn)題解決。
四、應急預案啟動(dòng)實(shí)施辦法。
(一)火災發(fā)生時(shí)處理辦法:
1、當火災發(fā)生時(shí),立即切斷電源,同時(shí)組織學(xué)生有序疏散,并將火情通知領(lǐng)導小組。
2、領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織校內有關(guān)人員滅火、疏散學(xué)生,并派人到校門(mén)口引領(lǐng)消防部門(mén)或上級有關(guān)人員到火災現場(chǎng),直至火勢撲滅。
3、領(lǐng)導小組配合有關(guān)部門(mén)調查分析火災原因,進(jìn)行防火措施改進(jìn)。
(二)設備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,同時(shí)封閉現場(chǎng)。
2、學(xué)校領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。
(三)不良信息和網(wǎng)絡(luò )病毒處理辦法:
1、發(fā)現不良信息或網(wǎng)絡(luò )病毒,網(wǎng)絡(luò )管理員應立即終止不良信息或網(wǎng)絡(luò )病毒的傳播,同時(shí)將情況告知學(xué)校機關(guān)負責人。
2、學(xué)校接報后,一方面向學(xué)校信息中心報告,請示處理意見(jiàn)。另一方面通告全校計算機用戶(hù)防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò )處于安全狀態(tài)。對不良信息追查信息來(lái)源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校校務(wù)會(huì )討論后給予一定的`處分。觸犯法律者交執法部門(mén)追究法律責任。
網(wǎng)絡(luò )安全的應急預案 8
為科學(xué)應對網(wǎng)絡(luò )與信息安全突發(fā)事件,建立健全我校網(wǎng)絡(luò )與信息安全應急響應工作機制,有效預防、及時(shí)控制和最大限度消除我校信息安全各類(lèi)突發(fā)事件的危害和影響,確保校園網(wǎng)絡(luò )和重要信息系統安全,特制定本預案。
本預案適用于全校范圍內自建自管的網(wǎng)絡(luò )和信息系統,尤其是校園網(wǎng)主干設施和重要信息系統的突發(fā)信息安全事件的應急處置。
一、工作原則與責任
按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,防范為主,加強監控,統一領(lǐng)導,快速反應,協(xié)同工作,科學(xué)處置。采取全校統一管理和各部門(mén)分級負責的管理體制,學(xué)校主要負責人是信息技術(shù)安全工作的第一責任人,主管信息化工作的校領(lǐng)導為信息技術(shù)安全工作的分管責任人,各部門(mén)負責人為其部門(mén)信息安全工作的第一責任人。
二、工作要求
遇突發(fā)的網(wǎng)絡(luò )與信息安全事件,應及時(shí)控制事態(tài),限制在最短時(shí)間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學(xué)校正常的教學(xué)、科研和生活秩序。落實(shí)工作責任和責任追究制。凡在執行本預案過(guò)程中,因工作延誤、瀆職或不服從指揮、不及時(shí)處理,產(chǎn)生嚴重后果的,要追究相關(guān)人員責任。
三、網(wǎng)絡(luò )與信息安全事件分類(lèi)分級
。ㄒ唬┚W(wǎng)絡(luò )與信息安全事件分類(lèi)
網(wǎng)絡(luò )與信息安全突發(fā)事件依據發(fā)生過(guò)程、性質(zhì)和特征的不同,可分為以下四類(lèi):
1.網(wǎng)絡(luò )攻擊事件:校園網(wǎng)絡(luò )與信息系統因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門(mén)二級網(wǎng)站主頁(yè)被惡意篡改,應用系統數據被拷貝、篡改、刪除等。
2.設備故障事件:校園網(wǎng)絡(luò )與信息系統因網(wǎng)絡(luò )設備和計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓。
3.災害性事件:因洪水、火災、雷擊、地震、臺風(fēng)、非正常停電等外力因素導致網(wǎng)絡(luò )與信息系統損毀,造成業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓。
4.信息內容安全事件:利用校園網(wǎng)絡(luò )在校內外傳播法律法規禁止的信息,組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題并危害國家安全、社會(huì )穩定和公眾利益等。
。ǘ┚W(wǎng)絡(luò )與信息安全事件分級
網(wǎng)絡(luò )與信息安全突發(fā)事件依據可控性、嚴重程度和影響范圍的不同,可分為以下四級:
I級(特別重大):學(xué)校網(wǎng)絡(luò )與信息系統發(fā)生全校性大規模癱瘓,對學(xué)校正常工作造成特別嚴重損害,且事態(tài)發(fā)展超出學(xué)?刂颇芰Φ陌踩录;
II級(重大):學(xué)校網(wǎng)絡(luò )與信息系統造成全校性癱瘓,對學(xué)校正常工作造成嚴重損害,事態(tài)發(fā)展超出網(wǎng)絡(luò )與信息中心控制能力,需學(xué)校各部門(mén)協(xié)同處置的安全事件;
III級(較大):學(xué)校某一區域的網(wǎng)絡(luò )與信息系統癱瘓,對學(xué)校正常工作造成一定損害,網(wǎng)絡(luò )與信息中心可自行處理的安全事件;
IV級(一般):某一局部網(wǎng)絡(luò )或信息系統受到一定程度損壞,對學(xué)校某些工作有一定影響,但不危及學(xué)校整體工作的安全事件。
四、組織機構
。ㄒ唬⿲W(xué)校成立網(wǎng)絡(luò )與信息安全事件應急處置工作組(以下簡(jiǎn)稱(chēng)工作組),工作組在網(wǎng)絡(luò )安全與信息化領(lǐng)導小組指導下工作。全面負責和統一指揮校園網(wǎng)絡(luò )與信息安全重大突發(fā)事件的應急處置工作。工作組組長(cháng)由主管信息化工作的副校長(cháng)和主管宣傳的副書(shū)記擔任,小組成員由黨政機關(guān)及有關(guān)單位部門(mén)負責人和各學(xué)院主管網(wǎng)絡(luò )安全與信息化的負責人組成。工作組下設辦公室,設在網(wǎng)絡(luò )與信息中心,辦公室主任由網(wǎng)絡(luò )與信息中心主任擔任。
。ǘ┚W(wǎng)絡(luò )與信息中心作為學(xué)校校園網(wǎng)建設運行的主管部門(mén),負責校園主干網(wǎng)絡(luò )與主要信息系統安全事件的預防、監測、報告和應急處置,負責對學(xué)校其他部門(mén)主管的網(wǎng)絡(luò )信息系統的安全防護情況進(jìn)行日常檢查、指導和督促,必要時(shí)網(wǎng)絡(luò )與信息中心協(xié)助相關(guān)主管部門(mén)完成突發(fā)事件的技術(shù)處理。
五、預防措施
。ㄒ唬┌凑铡缎畔踩录诸(lèi)分級指南》,對校園網(wǎng)絡(luò )通信平臺、應用平臺和信息系統采取相應安全保障措施。
。ǘ┙⒔∪踩录A警預報體系,嚴格執行校園網(wǎng)絡(luò )與信息系統安全管理制度,常年堅持校園網(wǎng)絡(luò )安全工作值班制度。加強對校園網(wǎng)絡(luò )與學(xué)校網(wǎng)站等重點(diǎn)信息系統的監控和安全管理,做好相關(guān)數據日志記錄,確定合理規則,對校園網(wǎng)絡(luò )進(jìn)出信息實(shí)行過(guò)濾及預警。實(shí)行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡(luò )與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現有異常情況時(shí),及時(shí)防范處理并逐級報告。
。ㄈ┳龊梅⻊(wù)器的數據備份及登記工作,建立災難性數據恢復機制。
。ㄋ模┨厥鈺r(shí)期,根據學(xué)校要求和部署,由網(wǎng)絡(luò )與信息中心進(jìn)行統一安排,組織專(zhuān)業(yè)技術(shù)人員對校園網(wǎng)絡(luò )和信息系統采取加強性保護措施,對校園網(wǎng)絡(luò )通信及信息系統進(jìn)行不間斷監控。
六、處置流程
。ㄒ唬╊A案啟動(dòng)
發(fā)生校園網(wǎng)絡(luò )與信息安全事件后,網(wǎng)絡(luò )與信息中心和突發(fā)安全事件的信息系統建管部門(mén)應盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來(lái)源,弄清事件范圍,評估事件帶來(lái)的影響和損害,確認突發(fā)事件的類(lèi)別和等級,并參照下述響應機制對突發(fā)事件進(jìn)行處置。
。ǘ⿷表憫
1、應急響應機制
III級或IV級突發(fā)事件響應:網(wǎng)絡(luò )與信息中心和突發(fā)安全事件的信息系統建管部門(mén)自行負責應急處置工作,有關(guān)情況報分管校領(lǐng)導。
II級突發(fā)事件響應:網(wǎng)絡(luò )與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組,由領(lǐng)導小組統一組織、協(xié)調指揮進(jìn)行應急處置。
I級突發(fā)事件響應:網(wǎng)絡(luò )與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組,領(lǐng)導小組再上報至市公安局等相關(guān)部門(mén),由北京市相關(guān)部門(mén)會(huì )同我校校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組統一組織、協(xié)調指揮應急處置。
2、應急處理方式
根據網(wǎng)絡(luò )與信息安全事件分類(lèi)采取不同應急處置方式。
。1)網(wǎng)絡(luò )攻擊事件:判斷攻擊的來(lái)源與性質(zhì),關(guān)閉影響安全與穩定的網(wǎng)絡(luò )設備和服務(wù)器設備,斷開(kāi)信息系統與攻擊來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定攻擊來(lái)源的IP地址或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照事件發(fā)生的性質(zhì)采取以下方案:
病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類(lèi)型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護健康的計算機,必要時(shí)可關(guān)閉相應的端口,甚至相應樓層的網(wǎng)絡(luò ),及時(shí)請有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。
外部入侵:判斷入侵的來(lái)源,區分外網(wǎng)與內網(wǎng),評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的`,且評價(jià)威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪(fǎng)問(wèn)。對于已經(jīng)造成危害的,應立即采用斷開(kāi)網(wǎng)絡(luò )連接的方法,避免造成更大損失和影響。
內部入侵:查清入侵來(lái)源,如IP地址、所在辦公室等信息,同時(shí)斷開(kāi)對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無(wú)法制止的多點(diǎn)入侵和造成損害的,應及時(shí)關(guān)閉被入侵的服務(wù)器或相應設備。
。2)設備故障事件:判斷故障發(fā)生點(diǎn)和故障原因,迅速搶修故障設備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡(luò )和主要應用系統的運轉。
。3)災害性事件:根據實(shí)際情況,在保障人身安全的前提下,保障數據安全和設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。
。4)信息內容安全事件:接到校內網(wǎng)站出現不良信息的報案后,應迅速屏蔽該網(wǎng)站的網(wǎng)絡(luò )端口或拔掉網(wǎng)絡(luò )連接線(xiàn),阻止有害信息的傳播,根據網(wǎng)站相關(guān)日志記錄查找信息發(fā)布人并做好善后處理;對公安機關(guān)要求我校協(xié)查的外網(wǎng)不良信息事件,根據校園網(wǎng)上網(wǎng)相關(guān)記錄查找信息發(fā)布人。
。5)其它不確定安全事件:可根據總的安全原則,結合具體情況,做出相應處理。不能處理的及時(shí)咨詢(xún)信息安全公司或顧問(wèn)。
。ㄈ┖罄m處理
1、安全事件進(jìn)行最初的應急處置后,應及時(shí)采取行動(dòng),抑制其影響進(jìn)一步擴大,限制潛在的損失與破壞,同時(shí)要確保應急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。
2、安全事件被抑制后,通過(guò)對有關(guān)事件或行為的分析結果,找出問(wèn)題根源,明確相應補救措施并徹底清除。
3、在確保安全事件解決后,要及時(shí)清理系統,恢復數據、程序、服務(wù),恢復工作應避免出現誤操作導致的數據丟失。
。ㄋ模┯涗浬蠄
網(wǎng)絡(luò )與信息系統安全事件發(fā)生時(shí),應及時(shí)向校領(lǐng)導和校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組匯報,并在事件處置工作中作好完整的過(guò)程記錄,及時(shí)報告處置工作進(jìn)展情況,保存各相關(guān)系統日志,直至處置工作結束。
。ㄎ澹┙Y束響應
系統恢復運行后,網(wǎng)絡(luò )與信息中心對事件造成的損失、事件處理流程和應急預案進(jìn)行評估,對響應流程、預案提出修改意見(jiàn),總結事件處理經(jīng)驗和教訓,撰寫(xiě)事件處理報告,同時(shí)確定是否需要上報該事件及其處理過(guò)程,需要上報的應及時(shí)準備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機關(guān)網(wǎng)絡(luò )監察部門(mén)報案。
七、保障措施
校園網(wǎng)絡(luò )與信息安全應急處置是一項長(cháng)期的、隨時(shí)可能發(fā)生的工作,必須做好各項應急保障工作。
。ㄒ唬┤藛T保障
重視信息系統安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術(shù)水平,確保安全事件應急處置過(guò)程和重建工作中技術(shù)人員的在崗與防護能力。
。ǘ┘夹g(shù)保障
重視信息系統的建設和升級換代,重視網(wǎng)絡(luò )安全整體方案的不斷完善,加強技術(shù)管理,確保信息系統的穩定與安全,聘請信息安全顧問(wèn)為應急處置過(guò)程和重建工作提供咨詢(xún)和技術(shù)支持。
。ㄈ┵Y金保障
網(wǎng)絡(luò )與信息中心應根據校園網(wǎng)絡(luò )與信息系統安全預防和應急處置工作的實(shí)際需要,申報網(wǎng)絡(luò )與信息系統關(guān)鍵設備及軟件的運行維護專(zhuān)項資金,提出本年度應急處置工作相關(guān)設備和工具所需經(jīng)費,并上報至財務(wù)處納入年度財政預算,由學(xué)校給予資金保障。
。ㄋ模┌踩嘤柡脱菥
舉辦教職工網(wǎng)絡(luò )與信息系統安全知識培訓,加強對教職工和學(xué)員的計算機操作、信息技能、網(wǎng)絡(luò )和信息系統安全等相關(guān)知識的宣傳普及,增強預防意識和簡(jiǎn)單應急處置能力。有針對性地開(kāi)展應急搶險救災演練,確保發(fā)災后應急救助手段及時(shí)到位和有效。
八、本預案自發(fā)布之日起施行,由網(wǎng)絡(luò )與信息中心負責解釋。
網(wǎng)絡(luò )安全的應急預案 9
為提高我校校園網(wǎng)應對網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學(xué)、有效、快速的應急機制,確保校園網(wǎng)的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)絡(luò )基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
一、制定依據
根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專(zhuān)校園計算機網(wǎng)絡(luò )管理暫行辦法》制定本預案。
二、適用范圍
本預案適用的網(wǎng)絡(luò )和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡(luò )基礎平臺突發(fā)事件。網(wǎng)絡(luò )基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡(luò )硬件設備和基礎設施損壞的事件。
2、應用系統和信息安全突發(fā)事件。應用系統和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統故障、異;蚓芙^服務(wù)、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會(huì )秩序及影響我校正常學(xué)習工作的事件。
三、組織體系
在學(xué)校信息化工作小組的領(lǐng)導下,以實(shí)驗實(shí)訓中心為執行部門(mén),按照“分級負責、責任到人”的原則,組織實(shí)施具體的應急預案。
實(shí)驗實(shí)訓中心領(lǐng)導負責研究制定校園網(wǎng)基礎平臺、應用系統和信息安全突發(fā)事件應急處置工作的規劃、計劃和政策,不斷推進(jìn)網(wǎng)絡(luò )應急機制和工作體系的建設;在發(fā)生以上網(wǎng)絡(luò )安全突發(fā)事件后,決定啟動(dòng)應急預案,組織實(shí)施應急處置工作。并在發(fā)生重大突發(fā)事件時(shí)匯報信息化工作小組。
四、應急流程
1、臨時(shí)處理
在突發(fā)事件發(fā)生后,值班維護人員應做好臨時(shí)應急處置工作,立即采取措施控制事態(tài),同時(shí)向實(shí)驗實(shí)訓中心領(lǐng)導報告。并在事件處置結束前進(jìn)行動(dòng)態(tài)監測、評估,及時(shí)將事件現狀及處置工作等情況進(jìn)行匯報,不得隱瞞、緩報、謊報。
2、預案實(shí)施
實(shí)驗實(shí)訓中心領(lǐng)導接到突發(fā)事件報告后,根據事件嚴重程度,進(jìn)行不同的處置。對于重大突發(fā)事件,實(shí)驗實(shí)訓中心領(lǐng)導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實(shí)施應急處置。同時(shí)相關(guān)人員保持聯(lián)系,及時(shí)了解當前狀況,組織預案的實(shí)施工作。
3、信息發(fā)布。
當突發(fā)事件發(fā)生時(shí),實(shí)驗實(shí)訓中心應及時(shí)做好信息發(fā)布工作,通過(guò)仍然正常工作的應用系統或者其他渠道發(fā)布當前網(wǎng)絡(luò )安全突發(fā)事件處置的相關(guān)信息,引導輿論和公眾行為,避免影響社會(huì )或學(xué)校秩序。
實(shí)驗實(shí)訓中心要密切關(guān)注國內外關(guān)于當前網(wǎng)絡(luò )安全突發(fā)事件的新聞報道,及時(shí)采取措施,對媒體關(guān)于事件以及處置工作的不正確信息,進(jìn)行澄清、糾正影響,接受群眾咨詢(xún),釋疑解惑,穩定人心。
4、應急支援
經(jīng)實(shí)施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時(shí)。要迅速召開(kāi)應急處置會(huì )議或由信息化工作小組根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門(mén)或公安部門(mén)請求援助。
5、應急結束
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時(shí),由實(shí)驗實(shí)訓中心相關(guān)人員根據監控數據給出應急結束的建議,由實(shí)驗實(shí)訓中心領(lǐng)導宣布應急結束,對于重大事件應急結束時(shí)應匯報信息化工作小組。
五、事后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問(wèn)題的應用系統進(jìn)行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據以備日后審查。統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進(jìn)行分析評估,認真制定恢復計劃,并迅速組織實(shí)施。事后處置過(guò)程應向實(shí)驗實(shí)訓中心領(lǐng)導匯報或上報信息化工作小組。
六、應急保障
1、硬件和網(wǎng)絡(luò )設施保障。事先預留一定的應急硬件設備或網(wǎng)絡(luò )設施。在突發(fā)事件發(fā)生時(shí),可以及時(shí)替換使用。
2、重要應用系統、信息和數據均應建立異地容災備份系統和相關(guān)工作機制,保證系統或數據在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網(wǎng)絡(luò )安全應急保障隊伍。同時(shí)由實(shí)驗實(shí)訓中心選擇技術(shù)能力較強的人員作為網(wǎng)站應急支援力量。
4、經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,納入學(xué)校年度預算。
七、具體預案措施
1、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節點(diǎn)因自然災害(如潮濕、雷電等)導致設備損害無(wú)法正常工作時(shí),值班人員應立即報告實(shí)驗實(shí)訓中心領(lǐng)導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進(jìn)行維修,并通知用戶(hù)相關(guān)服務(wù)暫停以及預計恢復時(shí)間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節點(diǎn)設備被盜或者人為原因導致?lián)p壞時(shí),值班人員應立即報告信息管理中心領(lǐng)導,并保護好現場(chǎng),第一時(shí)間收集證據,以備公安部門(mén)進(jìn)行調查或追究損壞設備的相關(guān)責任。實(shí)驗實(shí)訓中心應報告學(xué)?倓(wù)處或公安部門(mén)進(jìn)行后續處理。
3、網(wǎng)絡(luò )基礎平臺設備自然損壞緊急處置措施,服務(wù)器等關(guān)鍵設備因老化等原因自然損壞后,相關(guān)負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來(lái)維修。如果設備一時(shí)不能修復,應向領(lǐng)導匯報,并告知用戶(hù)受到影響的網(wǎng)站服務(wù)。
4、停電緊急處置措施,機房長(cháng)時(shí)間停電發(fā)生時(shí),如果能事先從學(xué)校后勤部門(mén)或供電部門(mén)得知停電信息,應做好應用系統備份工作,通過(guò)學(xué)校網(wǎng)站通知用戶(hù)暫停部分服務(wù)的信息,提醒用戶(hù)保存數據,停止網(wǎng)絡(luò )傳輸。準備備用電源保障最重要的設備和應用系統繼續運作,關(guān)閉次要的設備和系統。并及時(shí)報告給實(shí)驗實(shí)訓中心領(lǐng)導,保持和后勤或供電部門(mén)的'聯(lián)系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內網(wǎng)絡(luò )出現嚴重通信故障時(shí),信息管理中心網(wǎng)絡(luò )管理部應立刻報告實(shí)驗實(shí)訓中心領(lǐng)導,并立即組織排除故障,同時(shí)通知網(wǎng)絡(luò )受到影響的校園網(wǎng)用戶(hù)。校外網(wǎng)絡(luò )出現通信故障時(shí),應及時(shí)通知校園網(wǎng)用戶(hù),并積極聯(lián)系網(wǎng)絡(luò )服務(wù)提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現非法言論或不良信息時(shí),網(wǎng)站、網(wǎng)頁(yè)和該公共資源由值班人員隨時(shí)密切監視。如果多次出現,應結合發(fā)布人和身份認證系統定位到人,并向信息管理中心領(lǐng)導匯報。技術(shù)人員應在接到通知后立即對非法信息進(jìn)行日志記錄,保留證據后進(jìn)行清除。網(wǎng)站維護員應將記錄及日志上報備案。
7、黑客攻擊時(shí)的緊急處置措施,當有應用系統或者信息被篡改,或通過(guò)應用系統日志和訪(fǎng)問(wèn)記錄發(fā)現有黑客正在進(jìn)行攻擊時(shí),首先應將被攻擊的系統和設備等從網(wǎng)絡(luò )中隔離出來(lái),同時(shí)向領(lǐng)導匯報情況。技術(shù)人員立即進(jìn)行被破壞系統的恢復與重建工作。
8、病毒安全緊急處置措施,當發(fā)現計算機感染有病毒后,應立即將該機從網(wǎng)絡(luò )上隔離出來(lái)。對該設備的硬盤(pán)進(jìn)行數據備份。啟用殺毒軟件對該機進(jìn)行殺毒處理。如發(fā)現殺毒軟件無(wú)法清楚該病毒,應立即向實(shí)驗實(shí)訓中心領(lǐng)導報告。經(jīng)技術(shù)人員確認確實(shí)無(wú)法查殺該病毒后,應作好相關(guān)記錄,同時(shí)立即向信息技術(shù)人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務(wù)器,經(jīng)領(lǐng)導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統遭受破壞性攻擊的緊急處置措施,重要的應用系統平時(shí)必須存有備份,與應用系統相對應的數據必須有多日備份,并將它們保存于安全處。一旦系統遭到破壞性攻擊,應立即向領(lǐng)導報告,并將系統停止運行。網(wǎng)站維護員立即進(jìn)行軟件系統和數據的恢復。
10、數據庫安全緊急處置措施,各數據庫系統要至少準備一個(gè)以上數據庫備份,每日進(jìn)行增量備份。一旦數據庫崩潰,應立即向領(lǐng)導報告,并立即進(jìn)行備份恢復。
11、關(guān)鍵人員不在崗的緊急處置措施。對于關(guān)鍵崗位平時(shí)應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應向領(lǐng)導匯報情況。經(jīng)領(lǐng)導批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實(shí)驗實(shí)訓中心領(lǐng)導或信息化工作小組,并遵照領(lǐng)導指示進(jìn)行應急處置。
網(wǎng)絡(luò )安全的應急預案 10
為保證我院信息系統安全,加強和完善網(wǎng)絡(luò )與信息安全應急管理措施,層層落實(shí)責任,有效預防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統和網(wǎng)絡(luò )的通暢運行,結合實(shí)際,特制定本應急預案。
一、總則
。ㄒ唬┕ぷ髂繕
保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò )、計算機、相關(guān)配套設備設施及系統運行環(huán)境的安全,其中重點(diǎn)維護門(mén)戶(hù)網(wǎng)站的安全。
。ǘ┚幹埔罁
根據《中華人民共和國計算機信息系統安全保護條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關(guān)法規、規定、文件精神,制定本預案。
。ㄈ┗驹瓌t
1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡(luò )與信息安全事故的發(fā)生。
2、分級負責。按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善安全責任制。各部門(mén)應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網(wǎng)絡(luò )與信息安全事故,應迅速反應,及時(shí)啟動(dòng)應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡(luò )與系統運行。
。ㄋ模┻m用范圍
本預案適用于全院各部門(mén)。
二、組織體系
網(wǎng)絡(luò )安全領(lǐng)導小組為我院網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。
職責:
。1)檢查督促院應急事項的落實(shí)。
。2)負責本院網(wǎng)絡(luò )與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
。3)指導全院應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1、 信息監測與報告
。1)按照“早發(fā)現、早報告、早處置”的原則,加強對全院有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),按規定及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告,初次報告最遲不得超過(guò)1小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
。2)建立網(wǎng)絡(luò )與信息安全報告制度。
發(fā)現下列情況時(shí)應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告:
利用網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況;
網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓,應用服務(wù)中斷或數據篡改,丟失等情況;
網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息;
其他影響網(wǎng)絡(luò )與信息安全的信息。
2、 預警處理與發(fā)布
。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向網(wǎng)絡(luò )安全領(lǐng)導小組匯報情況。
。2)網(wǎng)絡(luò )安全領(lǐng)導小組接到報告后,應迅速召開(kāi)應急會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,根據具體情況啟動(dòng)相應的應急預案,并向相關(guān)部門(mén)進(jìn)行匯報。
四、應急預案
。ㄒ唬┚W(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的應急預案
1、網(wǎng)站、網(wǎng)頁(yè)由負責網(wǎng)站維護的管理員隨時(shí)監控信息內容。
2、發(fā)現在網(wǎng)上出現非法信息時(shí),網(wǎng)站管理員立即向網(wǎng)絡(luò )安全領(lǐng)導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁(yè)重新投入使用;情況緊急的,應先及時(shí)采取刪除等處理措施,再按程序報告。
3、網(wǎng)站管理員應妥善保存有關(guān)記錄、日志或審計記錄,將有關(guān)情況向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并及時(shí)追查非法信息來(lái)源。
4、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。
。ǘ┖诳凸艋蜍浖到y遭破壞性攻擊時(shí)的應急預案
1、重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。
2、當管理員通過(guò)入侵監測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時(shí)要將系統停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告情況。
4、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時(shí)追查非法信息來(lái)源。
5、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。
。ㄈ⿺祿䦷彀l(fā)生故障時(shí)的應急預案
1、主要數據庫系統應定時(shí)進(jìn)行數據庫備份。
2、一旦數據庫崩潰,管理員應立即進(jìn)行數據及系統修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術(shù)支持。
3、在此情況下無(wú)法修復的,應向網(wǎng)絡(luò )安全領(lǐng)導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術(shù)支援也無(wú)法修復的,應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導或院長(cháng)報告,在征得許可、并可在業(yè)務(wù)操作彌補的情況下,由網(wǎng)絡(luò )安全領(lǐng)導小組辦公室信息安全崗人員利用最近備份的數據進(jìn)行恢復。
。ㄋ模┰O備安全發(fā)生故障時(shí)的應急預案
1、小型機、服務(wù)器等關(guān)鍵設備損壞后,管理員應立即向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。
2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。
5、如果設備一時(shí)不能修復,應向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并告知各部門(mén),暫緩上傳上報數據,直到故障排除設備恢復正常使用。
。ㄎ澹﹥炔吭河蚓W(wǎng)故障中斷時(shí)的應急預案
1、院辦公室平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。
2、院域網(wǎng)中斷后,網(wǎng)絡(luò )安全崗負責人員應立即判斷故障節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室匯報。
3、如屬線(xiàn)路故障,應重新安裝線(xiàn)路。
4、如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
。⿵V域網(wǎng)外部線(xiàn)路中斷時(shí)的應急預案
1、廣域網(wǎng)線(xiàn)路中斷后,管理員應向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。
2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。
3、如屬可即時(shí)恢復范圍,立即予以恢復。
4、如屬電信運營(yíng)商管轄范圍,應立即與電信運營(yíng)商的維護部門(mén)聯(lián)系,要求盡快修復。
5、如果恢復時(shí)間預計超過(guò)兩小時(shí), 應立即向網(wǎng)絡(luò )安全領(lǐng)導小組匯報。經(jīng)領(lǐng)導小組同意后,應通知各股室暫緩上傳上報數據。
。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因院內線(xiàn)路故障,由辦公室通知維修人員迅速恢復。
3、如果是院外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長(cháng)時(shí)間停電,應做如下安排: (1)預計停電2小時(shí)以?xún),由UPS供電;
。2)預計停電2-4小時(shí),關(guān)掉非關(guān)鍵設備,確保各主機、路由器、交換機供電;
。3)預計停電超過(guò)4小時(shí),白天工作時(shí)間關(guān)鍵設備運行,晚上所有設備停機。
。ò耍C房發(fā)生火災時(shí)的應急預案
1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關(guān)鍵設備、數據安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時(shí)通過(guò)119電話(huà)報警。值班人員戴好防毒面具,從最近的'位置取出滅火器進(jìn)行滅火,其他人員按照預先確定的路線(xiàn),迅速從機房中有序撤出。
五、應急響應
1、 先期處置
。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。
。2)網(wǎng)絡(luò )安全領(lǐng)導小組辦公室在接到網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向領(lǐng)導小組匯報,并加強與有關(guān)方面的聯(lián)系,并做好啟動(dòng)本預案的各項準備工作。
2、 應急指揮
預案啟動(dòng)后,要抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統一指揮網(wǎng)絡(luò )與信息應急處置工作。
3、 應急支援
預案啟動(dòng)后,立即成立由網(wǎng)絡(luò )安全小組領(lǐng)導帶隊的應急響應先遣小組,督促、指導和協(xié)調處置工作。網(wǎng)絡(luò )安全領(lǐng)導小組根據事態(tài)的發(fā)展和處置工作需要,及時(shí)增派專(zhuān)家小組,調動(dòng)必需的物資、設備,支援應急工作。
4、 信息處理
。1)應對事件進(jìn)行動(dòng)態(tài)監測、評估,將事件的性質(zhì)、危害程度和損失情況及處置工作等情況,及時(shí)報網(wǎng)絡(luò )安全領(lǐng)導小組,不得隱瞞、緩報、謊報。
。2)網(wǎng)絡(luò )安全領(lǐng)導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。
5、 應急結束
網(wǎng)絡(luò )與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)部門(mén)向網(wǎng)絡(luò )安全領(lǐng)導小組提出應急結束的建議,經(jīng)批準后實(shí)施。
六、后期處置
1、 善后處理
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2、 調查評估
在應急處置工作結束后,網(wǎng)絡(luò )安全領(lǐng)導小組辦公室應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報網(wǎng)絡(luò )安全領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。
七、保障措施
1、 數據保障
重要信息系統均應建立備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。
2、 應急隊伍保障
按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )信息安全應急保障隊伍。
3、 經(jīng)費保障
落實(shí)網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金。
八、監督管理
1、 宣傳教育
要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急和處置的有關(guān)法律法規和政策的宣傳,開(kāi)展預防、預警、自救、互救和減災等知識的宣講活動(dòng),普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網(wǎng)絡(luò )與信息安全等方面的知識培訓,提高防范意識及技能,指定專(zhuān)人負責安全技術(shù)工作。并將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。
2、責任與獎懲
網(wǎng)絡(luò )與信息系統的管理部門(mén)要認真貫徹落實(shí)預案的各項要求與任務(wù),建立監督檢查和獎懲機制。網(wǎng)絡(luò )安全領(lǐng)導小組將不定期進(jìn)行檢查,對各項制度、計劃、方案、人員等進(jìn)行實(shí)地驗證。
網(wǎng)絡(luò )安全的應急預案 11
為提高應對網(wǎng)絡(luò )安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保計算機信息系統的實(shí)體安全、運行安全和數據安全,根據《網(wǎng)絡(luò )安全法》《中華人民共和國計算機信息系統安全保護條例》《中華人民共和國計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)管理暫行規定》等有關(guān)法規、規定,特制定本預案。
一、組織領(lǐng)導
xx鎮成立由分管領(lǐng)導任組長(cháng),辦公室相關(guān)同志為成員的網(wǎng)絡(luò )安全工作領(lǐng)導小組。領(lǐng)導小組負責預防和處理網(wǎng)絡(luò )安全工作,確保網(wǎng)絡(luò )安全穩定,具體負責網(wǎng)絡(luò )安全的協(xié)調、調度、檢查、考核等工作。
二、分類(lèi)分級及適用范圍
。ㄒ唬┓诸(lèi)分級
本預案所指的網(wǎng)絡(luò )安全突發(fā)事件,是指網(wǎng)絡(luò )系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會(huì )、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò )安全事件。
事件分類(lèi)根據網(wǎng)絡(luò )安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò )安全突發(fā)事件劃分為網(wǎng)絡(luò )安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡(luò )安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡(luò )與信息系統的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò )進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。
。1)自然災害是指地震、臺風(fēng)、雷電、火災、洪水等。
。2)事故災難是指電力中斷、網(wǎng)絡(luò )損壞或者是軟件、硬件設備故障等。
。3)人為破壞是指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級
根據網(wǎng)絡(luò )安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò )安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。
。1)I級(特別重大):造成網(wǎng)絡(luò )與信息系統發(fā)生大規模癱瘓,事態(tài)的發(fā)展超出區一級相關(guān)主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、公共利益造成特別嚴重損害的突發(fā)事件。
。2)II級(重大):造成網(wǎng)站或其它上一級部門(mén)重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成嚴重損害的突發(fā)事件。
。3)III級(較大):造成網(wǎng)站網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成一定損害置的.突發(fā)事件。
。4)IV級(一般):造成網(wǎng)站網(wǎng)絡(luò )重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,但不危害國家安全、社會(huì )秩序和公共利益的突發(fā)事件。
。ǘ┻m用范圍
本預案適用于發(fā)生與本預案定義的I-IV級網(wǎng)絡(luò )與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡(luò )與信息安全突發(fā)事件的應對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點(diǎn)保護重要信息網(wǎng)絡(luò )和關(guān)系社會(huì )穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環(huán)節,在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡(luò )與信息安全保障體系。
2、明確責任、分級負責。按照“誰(shuí)主管、誰(shuí)負責”的原則,加強網(wǎng)絡(luò )安全管理,認真落實(shí)各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò )安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識。
3、落實(shí)措施、確保安全。要對網(wǎng)絡(luò )設備、服務(wù)器等設施定期開(kāi)展安全檢查,對發(fā)現安全漏洞和隱患的進(jìn)行及時(shí)整改;要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術(shù)儲備、規范應急處置措施與操作流程,樹(shù)立常備不懈的觀(guān)念,定期進(jìn)行預案演練,確保應急預案切實(shí)可行。
5、事故上報
當發(fā)生網(wǎng)絡(luò )安全突發(fā)事件時(shí),應及時(shí)按規定向有關(guān)部門(mén)報告。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監測統計數據上報上級有關(guān)部門(mén),由有關(guān)部門(mén)提出應急結束的建議,經(jīng)批準后實(shí)施。
五、監督管理
1、加強對網(wǎng)絡(luò )與信息安全等方面專(zhuān)業(yè)技能的培訓,指定專(zhuān)人負責安全技術(shù)工作。
2、定期演練。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束后,應立即組織有關(guān)人員組成事件調查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報應急領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò )與信息安全突發(fā)公共事件的調查評估報告,報應急領(lǐng)導小組,必要時(shí)采取合理的形式向社會(huì )公眾通報。
網(wǎng)絡(luò )安全的應急預案 12
根據國家和市委、市政府的部署,認真做好網(wǎng)絡(luò )與信息安全保障工作,特制定以下齊一小學(xué)網(wǎng)絡(luò )和信息安全應急預案。
一、總的指導思想
按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運行誰(shuí)負責,誰(shuí)使用誰(shuí)負責”的原則,加強本單位的網(wǎng)絡(luò )與信息安全工作,采取切實(shí)可行的措施,提高網(wǎng)絡(luò )信息突發(fā)事件的應變能力,確保本單位的網(wǎng)絡(luò )與信息系統在國慶與世博會(huì )期間安全運行。
二、學(xué)校應急領(lǐng)導小組和人員職責
成立學(xué)校相關(guān)的網(wǎng)絡(luò )信息安全領(lǐng)導小組,小組成員名單和聯(lián)系方式如下:
組長(cháng):
副組長(cháng):
成員:學(xué)校信息科技教師和各年級組的信息員
相關(guān)人員的主要職責由:
1)按照市、區信息安全機構的要求開(kāi)展有關(guān)工作;
2)研究決定學(xué)校信息安全工作的有關(guān)重大問(wèn)題;
3)區信息辦交辦的事項,以及其他的相關(guān)職責。
三、具體的措施
1.成立學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組,由網(wǎng)絡(luò )管理員對各年級組信息員進(jìn)行網(wǎng)絡(luò )安全培訓。
2.學(xué)校網(wǎng)絡(luò )管理員需持證上崗(如”網(wǎng)絡(luò )管理員證書(shū)”、“信息網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)人員證書(shū)”),3.組織開(kāi)展以學(xué)校門(mén)戶(hù)網(wǎng)站為重點(diǎn)的安全自查工作。
4.加強接入環(huán)節管理,關(guān)閉或刪除不必要的應用、服務(wù)、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無(wú)線(xiàn)網(wǎng)絡(luò )設備的管理(設置密碼)
5.加強信息內容上報、上傳、外傳的安全管理,確保發(fā)布內容的準確性和真實(shí)性。
6.備份相關(guān)重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟件等的補丁升級工作,客戶(hù)端安裝麥咖啡網(wǎng)絡(luò )版殺毒軟件。
7.遇到網(wǎng)絡(luò )安全問(wèn)題,安全小組召開(kāi)安全小組會(huì )議,如認為情況嚴重的',應及時(shí)向公安部門(mén)報警和向區教育局、區信息中心報告。
8.教職工一旦發(fā)現學(xué)校門(mén)戶(hù)網(wǎng)上有違法犯罪行為和有害的、不健康的信息,必須立即上報學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組。
9.做好必要的記錄,包括網(wǎng)絡(luò )安全問(wèn)題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節假日里,將關(guān)閉學(xué)校網(wǎng)站和相關(guān)的網(wǎng)絡(luò )電源,以確保安全。
四、日常預防和應急處理流程
1.網(wǎng)站管理員應定期查看學(xué)校網(wǎng)站是否被篡改,同時(shí)進(jìn)行相關(guān)的安全檢查,檢查內容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執行漏洞掃描情況等。
2.遇到網(wǎng)絡(luò )安全問(wèn)題,網(wǎng)絡(luò )管理員應第一時(shí)間向學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組組長(cháng)報告。
3.檢查完畢后及時(shí)與區信息中心,將檢查情況進(jìn)行反饋。
4.發(fā)生網(wǎng)絡(luò )及信息安全事故,無(wú)法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會(huì )進(jìn)行斷網(wǎng)操作);并保護好相關(guān)現場(chǎng)(主要是電腦和網(wǎng)絡(luò )設備),及時(shí)報有關(guān)部門(mén)處理。
5.如仍無(wú)法妥善解決的,將報區信息中心,聘請專(zhuān)業(yè)技術(shù)人員來(lái)校給予解決和處理。
五、責任的追究
在發(fā)生重大信息安全事件后,有關(guān)責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組予以通報批評;對造成嚴重不良后果的,將視情節追究有關(guān)責任人的責任。
網(wǎng)絡(luò )安全的應急預案 13
為進(jìn)一步落實(shí)上級指示精神,完善學(xué)校的安全防衛制度,保障全校師生的生命安全,做到遇事不驚、臨危不亂,制訂本應急預案。
一、應急事件處理領(lǐng)導小組
組長(cháng):
副組長(cháng):
組員:
職能處室:政教處、總務(wù)處、全托部、食堂、年級組辦公室。
二、應急預案
。ㄒ唬┬劝l(fā)生火災、漏電、房屋倒塌等特大安全事故的應急預案
1、切斷各樓層電源。(xxx負責)
2、發(fā)生火警,先以滅火器撲滅;火勢蔓延,急打“119”;房屋倒塌且有師生被埋入,急打“110”,并有組織地進(jìn)行搶救。(指揮:值周領(lǐng)導;報警:教師)
3、迅速向校長(cháng)和有關(guān)負責人報告。
4、開(kāi)通全部安全通道,學(xué)校教師、保安和其它員工組織學(xué)生撤至安全地帶,并阻止學(xué)生救災。(各年級組長(cháng)負責指揮)
5、配合消防、醫院等單位,做好自救工作。(xxx指揮)
6、盡可能保護好現場(chǎng),做好有關(guān)涉及本案的有關(guān)證人證事記錄。(xxx負責)
。ǘ⿲W(xué)校食堂發(fā)生中毒事件的應急預案
1、凡就餐后,師生出現不明病因的肚痛、胸悶、惡心、乏力昏沉、嘔吐、水瀉等癥狀,各班主任馬上報告校醫,校醫發(fā)現3例以上類(lèi)似癥狀立即報告校長(cháng)。
2、迅速與臺州醫院或市一醫院取得聯(lián)系,采取就地救護。
3、由校長(cháng)或校長(cháng)辦公室就事態(tài)情況迅速采取救護措施。
4、對食堂中的預留食品、蔬菜樣品由食堂負責人送交校辦,由校長(cháng)辦公室對這些預留樣品實(shí)行封存。(xxx負責)
5、校長(cháng)或校長(cháng)辦公室就事態(tài)發(fā)展情況迅速與家長(cháng)聯(lián)系,并向上級主管部門(mén)報告。(xxx負責)
。ㄈ┬M獠环ㄈ藛T進(jìn)入校內實(shí)施暴力或搶劫事件應急預案。
1、來(lái)人不履行登記手續,強行闖入,門(mén)衛應力加阻止,不得放行。(值周值日領(lǐng)導 門(mén)衛負責)
2、來(lái)人已強行闖入校內,門(mén)衛追趕不及,應打話(huà)通知值周領(lǐng)導或政教處,并通知護校隊及時(shí)將闖入者查清逐出。
3、校內發(fā)現不法分子襲擾、行兇、行竊、斗歐、搶劫、劫持人質(zhì)、放火、破壞公私財物,應立即采取下列處置方法:
、傺杆賵缶110)。
、谘杆賵蟾孀o校隊。
、蹖Υ跬竭M(jìn)行勸阻或制服,保護在場(chǎng)師生安全。
、苎杆賵蟾嫘iL(cháng)或校長(cháng)辦公室。
、轂榉啦环ǚ肿犹优,在制止、制服其前應關(guān)閉校門(mén)。
、蘖⒓磳⑹軅麕熒屯浇t院進(jìn)行救治。
4、記錄不法分子的'體貌特證和其它犯罪情節,收集不法分子施暴兇器,保護好案發(fā)現場(chǎng)。
5、組織校內力量,配合上級有關(guān)部門(mén),做好善后工作。
。ㄋ模┳⌒W(xué)生突發(fā)事件應急預案
1、住校學(xué)生突發(fā)摔傷、患病、打架等情況,值勤、值夜的教師,要依靠值周領(lǐng)導、校保安人員,迅速控制事態(tài)發(fā)展,采取自救,特別是熄燈后發(fā)生的事情,要采取迅速、果斷的措施,把影響縮小到最小。(值周領(lǐng)導負責)
2、就事態(tài)發(fā)展情況,迅速報告校長(cháng)、其他主管負責人或報警。
3、迅速與學(xué)生家長(cháng)聯(lián)系,如情況許可由家長(cháng)陪同一起去醫院。(xxx負責)
4、對女學(xué)生發(fā)生的突發(fā)事件,在就地自救或去醫院途中一定要由生活指導教師陪同。
5、記錄有關(guān)與本案相關(guān)的過(guò)程及證人證事。
。ㄎ澹┩话l(fā)公共衛生事件的應急預案
當社會(huì )上出現流行病疫時(shí)(如“手足口病”“流感”“麻疹”等),凡師生中出現與該病相似的癥狀時(shí),各班主任要馬上報告校醫室,并及時(shí)與該生家長(cháng)聯(lián)系,在家長(cháng)的陪同下去醫院診治,一經(jīng)確認為是傳染性流行病或疑似傳染病人時(shí),學(xué)校采取下列應急措施。
1、迅速如實(shí)報告市教育局與古城街道分管教育領(lǐng)導。
2、對該學(xué)生所在班級及任課老師辦公室進(jìn)行嚴格的消毒。
3、堅決杜絕傳染病學(xué)生帶病來(lái)校,必須由醫院出具診斷證明已康復并不再存在傳染危害后方準來(lái)校上課。
4、對可能受到危害的該班學(xué)生和該班任課教師遵照上級有關(guān)指示,采取必要的控制措施,并隨時(shí)采取進(jìn)一步措施。
5、在有關(guān)部門(mén)指導下,采取一系列防范及保護措施。
。⿲W(xué)校其它突發(fā)事件應急預案。
1、如突遇晚上突然停電:
、僦抵茴I(lǐng)導、值日教師應馬上到教學(xué)樓指揮。各班輔導老師,讓學(xué)生坐在教室靜候,等待值周領(lǐng)導指揮。停電半小時(shí)以?xún),由老師組織學(xué)生在班級內講故事聊天。停電半小時(shí)以上,由值周領(lǐng)導安排班級有序到寢室。如停電時(shí)學(xué)生在食堂或宿舍樓,生活指導教師應要求學(xué)生原地站立,等自己的眼睛已適應黑暗時(shí),再慢慢回寢室,堅決阻止學(xué)生在此時(shí)搶跑,追逐,推搡;
、隈R上開(kāi)啟過(guò)道、樓梯的應急燈和學(xué)校備用其它照明用具;(xx負責)
、弁砩贤k娖陂g有關(guān)問(wèn)題決策人員:值周領(lǐng)導。
2、如遇食堂停氣、停水,造成中餐、晚餐不能供應時(shí)。
、偈程弥魅螒R上報告總務(wù)處;
、谌w班主任應延遲離崗,重新組織學(xué)生回教室,安排相關(guān)活動(dòng);
、垩杆倥c有關(guān)單位聯(lián)系,摸清情況;
、苁程醚杆俳M織相關(guān)食品,分發(fā)給學(xué)生;
、輫澜麑W(xué)生私自外出就餐。
三、在突發(fā)性事件發(fā)生后,活動(dòng)組織者或第一個(gè)接警者或首位發(fā)現突發(fā)事件的教師,為該預案的第一責任人。第一責任人要以學(xué)校利益、師生利益為重,無(wú)條件地承擔組織、指揮、搶救、控險等報警任務(wù),要充分利用現代化的交通工具、通訊工具及時(shí)做好組織、搶救和報告工作,如接警后拖延、推委等,一律視為玩忽職守、失職或瀆職。學(xué)校視失職情況追究失職者的責任。造成嚴重后果的,給予嚴肅的行政處分,直到追究刑事責任。
四、在突發(fā)事件發(fā)生后,全校教職工教要把搶救、保護學(xué)生生命安全視為第一要務(wù),不得臨陣退怯,更不得采取事不關(guān)己的回避脫逃手段,否則,將視作嚴重違反《教師職業(yè)道德》,給予降級、撤職、解聘、待崗等處分;造成嚴重后果的,依法給予開(kāi)除,行政處分,直到追究刑事責任。
五、突發(fā)事故發(fā)生后,由當事人(第一個(gè)報告者或知情者),在應急預案領(lǐng)導小組中主管負責人的召集下,在案發(fā)2小時(shí)內,認真、仔細、如實(shí)填寫(xiě)《20xx實(shí)驗小學(xué)突發(fā)事故處理一覽表》,以備查用。
六、各年級組要制訂相關(guān)的突發(fā)事件第一時(shí)間到達現場(chǎng)進(jìn)行管理的應對措施,具體落實(shí)人員,以認真有效貫徹領(lǐng)導小組指令,確保師生平安。
網(wǎng)絡(luò )安全的應急預案 14
隨著(zhù)Internet的普及與發(fā)展,網(wǎng)絡(luò )犯罪已經(jīng)成為當今社會(huì )犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡(luò )安全事件的主要形式為網(wǎng)絡(luò )攻擊與系統侵入、境內外犯罪分子撰寫(xiě)或轉貼的反動(dòng)言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現網(wǎng)絡(luò )安全事件或有害信息,將會(huì )嚴重損害學(xué)校聲譽(yù),甚至對社會(huì )穩定產(chǎn)生不利影響,將影響學(xué)校的發(fā)展。為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò )安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、應急預案領(lǐng)導小組:
組長(cháng):
副組長(cháng):
成員:
二、應急預案適用范圍:
1.計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統。
三、應急預案啟動(dòng)
出現下列情況應啟動(dòng)應急預案:
1.計算機網(wǎng)絡(luò )出現病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò )安全造成潛在危險的.情況。
2.計算機及相關(guān)設備發(fā)生被盜或人為惡意損壞。
3.發(fā)現利用網(wǎng)絡(luò )傳播不良信息現象。
信息網(wǎng)絡(luò )安全事件定義:
A.校園網(wǎng)內網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
B.校園網(wǎng)內網(wǎng)絡(luò )被非法入侵,應用服務(wù)器上的數據被非法拷貝、修改、刪除。
C.在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權,已經(jīng)造成嚴重后果。
4.出現黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò )不能正常運轉或數據丟失的情況。
四、應急預案啟動(dòng)程序。
1.網(wǎng)絡(luò )設備使用者或管理者發(fā)現上述所列情況之一時(shí),應立即報告網(wǎng)絡(luò )領(lǐng)導小組負責人(組長(cháng)或副組長(cháng)),同時(shí)控制好現場(chǎng)。
2.網(wǎng)絡(luò )安全領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織有關(guān)人員對現場(chǎng)進(jìn)行控制或維修恢復,直至問(wèn)題解決。
五、應急預案啟動(dòng)實(shí)施辦法。
。ㄒ唬┚W(wǎng)絡(luò )出現病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò )安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,同時(shí)斷開(kāi)網(wǎng)線(xiàn)。
2.學(xué)校領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員進(jìn)行殺毒處理,同時(shí)配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。
。ǘ┯嬎銠C及相關(guān)設備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,并保護好現場(chǎng)。
2.學(xué)校領(lǐng)導小組接報后,立即報告學(xué)校安全領(lǐng)導小組,同時(shí)組織相關(guān)人員配合有關(guān)部門(mén)進(jìn)行調查,待取證等相關(guān)工作結束并獲得允許后,要及時(shí)恢復設備使用。并妥善作好善后工作。
。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò )病毒處理辦法:
1.發(fā)現不良信息或網(wǎng)絡(luò )病毒,網(wǎng)絡(luò )管理員應立即終止不良信息或網(wǎng)絡(luò )病毒的傳播,同時(shí)將情況告知學(xué)校負責人。
2.學(xué)校接報后,一方面向上級報告,請示處理意見(jiàn)。另一方面切斷校園網(wǎng)絡(luò ),通告全校計算機用戶(hù)防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò )處于安全狀態(tài)。對不良信息追查信息來(lái)源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校辦公會(huì )討論后給予一定的處分。觸犯法律者交執法部門(mén)追究法律責任。
。ㄋ模┏霈F黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò )不能正常運轉或數據丟失的情況處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,同時(shí)斷開(kāi)網(wǎng)線(xiàn)
2.學(xué)校領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員進(jìn)行系統恢復,同時(shí)配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。
網(wǎng)絡(luò )安全的應急預案 15
為提高學(xué)校處理突發(fā)信息網(wǎng)絡(luò )事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保學(xué)校重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減少網(wǎng)絡(luò )與信息安全突發(fā)公共事件的危害,特制定本預案。
一、工作原則
1.預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,采取多種措施,共同構筑網(wǎng)絡(luò )與信息安全保障體系。
2.快速反應。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學(xué)校、師生利益的合法權益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免各類(lèi)有形、無(wú)形財產(chǎn)遭受損失。
4.分級負責。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)使用誰(shuí)負責”以及“條塊結合”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。根據部門(mén)職能,各司其職,加強協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
二、組織機構
南通理工學(xué)院網(wǎng)絡(luò )安全領(lǐng)導小組。
組長(cháng):
副組長(cháng):
成員:
網(wǎng)絡(luò )安全領(lǐng)導小組職責
1.負責編制、修訂突發(fā)網(wǎng)絡(luò )安全事件應急預案。
2.通過(guò)各種渠道和技術(shù)手段獲取安全預警信息,周期性或即時(shí)性地向校園網(wǎng)用戶(hù)發(fā)布安全預警;對異常流量來(lái)源進(jìn)行監控,并妥善處理各種異常情況。
3.及時(shí)組織專(zhuān)業(yè)技術(shù)人員突發(fā)網(wǎng)絡(luò )安全事件進(jìn)行應急處置;負責調查和處置突發(fā)網(wǎng)絡(luò )安全事件,及時(shí)上報并按照相關(guān)規定作好善后工作。
4.負責組建網(wǎng)絡(luò )安全事件應急隊伍并組織培訓和演練。
三、應急準備
學(xué)校信息化建設管理辦公室和各學(xué)院、各部門(mén)信息系統管理員明確職責和管理范圍,根據實(shí)際情況,建立多角度的網(wǎng)絡(luò )安全防護體系,安排應急值班,確保到崗到人,聯(lián)絡(luò )暢通,處理及時(shí)準確。
1.建立安全、可靠、穩定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。
2.實(shí)行實(shí)時(shí)監視和監測,采用堡壘機賬戶(hù)認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統采用可靠、穩定的硬件和冗余機制,落實(shí)數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時(shí)更新升級掃描引擎;及時(shí)更新操作系統補;加強對校園網(wǎng)內所有用戶(hù)和信息系統管理員的安全技術(shù)培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過(guò)網(wǎng)絡(luò )的傳播,建立網(wǎng)關(guān)控制、內容過(guò)濾等控制手段。
5.信息系統上線(xiàn)前應由安全領(lǐng)導小組、系統供應商或網(wǎng)絡(luò )安全評估單位對信息系統進(jìn)行安全評估,評估合格后再予上線(xiàn),評估不合格的應進(jìn)行整改后再上線(xiàn)。
四、應急處置措施
1.學(xué)校網(wǎng)站、網(wǎng)頁(yè)被篡改或出現非法言論時(shí)的緊急處置措施
。1)網(wǎng)站、網(wǎng)頁(yè)由具體負責人員隨時(shí)密切監視信息內容。每天早、晚兩次不少于一小時(shí)。
。2)發(fā)現學(xué)校網(wǎng)頁(yè)出現非法信息時(shí),負責人員應立即關(guān)閉學(xué)校網(wǎng)站,并向網(wǎng)絡(luò )安全領(lǐng)導小組組長(cháng)通報情況。
。3)具體負責的技術(shù)人員應在接到通知后30分鐘內趕到現場(chǎng),作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新恢復啟用。
。4)網(wǎng)站維護員應妥善保存有關(guān)記錄及日志或審計記錄。
。5)網(wǎng)站維護員應立即追查非法信息來(lái)源。
。6)工作人員會(huì )商后,將有關(guān)情況向安全領(lǐng)導小組領(lǐng)導匯報。
。7)安全領(lǐng)導組召開(kāi)安全領(lǐng)導組會(huì )議,如認為情況嚴重,應及時(shí)向上級機關(guān)和公安部門(mén)報警。
2.黑客攻擊時(shí)的.緊急處置措施
。1)當系統管理人員通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即從網(wǎng)絡(luò )中隔離被攻擊的系統,并向網(wǎng)絡(luò )安全員通報情況。
。2)網(wǎng)絡(luò )管理員應在30分鐘內趕到現場(chǎng),收集被攻擊系統的日志等資料,保護現場(chǎng),同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組副組長(cháng)匯報情況。
。3)網(wǎng)絡(luò )管理員和網(wǎng)絡(luò )安全員負責被破壞系統的恢復與重建工作。
。4)網(wǎng)絡(luò )管理員協(xié)同有關(guān)部門(mén)共同追查非法攻擊來(lái)源,評估攻擊危害性。
。5)網(wǎng)絡(luò )安全領(lǐng)導小組會(huì )商后,如認為情況嚴重,則立即向校保衛處或公安部門(mén)報警。
3.病毒安全緊急處置措施
。1)當發(fā)現計算機感染病毒后,應立即將該機從網(wǎng)絡(luò )上隔離出來(lái)。
。2)對該設備的硬盤(pán)進(jìn)行數據備份。
。3)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)用病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除。
。4)如發(fā)現反病毒軟件無(wú)法處理該病毒,應對中毒系統進(jìn)行評估后格式化該系統硬盤(pán),重做系統后進(jìn)行數據恢復。
4.數據庫安全緊急處置措施
。1)數據庫系統要至少準備兩個(gè)以上數據庫備份,備份的數據做到異地存儲。
。2)一旦數據庫崩潰,應立即向網(wǎng)絡(luò )安全員報告,同時(shí)通知學(xué)校各部門(mén)暫緩上傳上報數據。
。3)系統管理員應對主機系統進(jìn)行維修,如遇無(wú)法解決的問(wèn)題,應立即向小組領(lǐng)導報告,并向軟硬件提供商請求支援。
。4)系統修復啟動(dòng)后,使用最近的數據庫備份,按照要求將其恢復到主機系統中。
。5)如因第一個(gè)備份損壞,導致數據庫無(wú)法恢復,則應取出第二套數據庫備份加以恢復。
。6)如果兩個(gè)備份均無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。
5.廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施
。1)廣域網(wǎng)線(xiàn)路中斷后,有關(guān)人員應立即調整出口策略,啟動(dòng)備用線(xiàn)路接續工作,同時(shí)向網(wǎng)絡(luò )安全員報告。
。2)網(wǎng)絡(luò )管理員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。
。3)如屬我方管轄范圍,由網(wǎng)絡(luò )管理員立即予以恢復。如遇無(wú)法恢復情況,立即向有關(guān)廠(chǎng)商請求支援。
。4)如屬運營(yíng)商管轄范圍,立即與運營(yíng)商維護部門(mén)聯(lián)系,請求修復。
。5)如果多條線(xiàn)路同時(shí)中斷,網(wǎng)絡(luò )管理員應在判斷故障節點(diǎn),查明故障原因后,盡快與其他相關(guān)領(lǐng)導和工作人員研究恢復措施,并立即向安全領(lǐng)導小組組長(cháng)匯報。
。6)經(jīng)安全領(lǐng)導小組同意后,應通告各下屬單位相關(guān)原因,并暫緩使用網(wǎng)絡(luò )服務(wù)。
6.局域網(wǎng)中斷緊急處置措施
。1)局域網(wǎng)中斷后,網(wǎng)絡(luò )管理員應立即判斷故障節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全領(lǐng)導小組副組長(cháng)匯報。
。2)如屬線(xiàn)路故障,應第一時(shí)間恢復鏈路通信,然后按照布線(xiàn)標準重新安裝線(xiàn)路。
。3)如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即與設備提供商聯(lián)系更換設備,并調試暢通。
。4)如屬路由器、交換機配置文件破壞,應迅速按照根據備份配置重新配置,并調試暢通。如遇無(wú)法解決的技術(shù)問(wèn)題,立即向有關(guān)廠(chǎng)商請求支援。
。5)如有必要,應向安全領(lǐng)導組組長(cháng)匯報。
7.設備安全緊急處置措施
。1)小型機、服務(wù)器等關(guān)鍵設備損壞后,有關(guān)人員應立即向網(wǎng)絡(luò )管理員和網(wǎng)絡(luò )安全員匯報。
。2)網(wǎng)絡(luò )管理員和網(wǎng)絡(luò )安全員應立即查明原因。
。3)如果能夠自行恢復,應立即用備件替換受損部件。
。4)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來(lái)維修。
。5)如果設備一時(shí)不能修復,應向安全領(lǐng)導小組領(lǐng)導匯報,并告知學(xué)校各部門(mén)、學(xué)院,暫停相關(guān)服務(wù)。
8.人員疏散與機房滅火預案
。1)一旦機房發(fā)生火災,應遵照下列原則:首先保人員安全;其次保關(guān)鍵設備、數據安全;三是保一般設備安全。
。2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過(guò)119電話(huà)向公安消防請求支援,所有不參與滅火的人員按照預先確定的線(xiàn)路,迅速從機房中撤出。
。3)人員滅火的程序是:首先切斷所有電源,啟動(dòng)自動(dòng)氣體滅火系統,從指定位置取出泡沫滅火器進(jìn)行滅火。
9.供電中斷后的應急措施
。1)供電中斷后,機房值班人員應立即查看是否切換到備用UPS電源,并關(guān)閉不重要的服務(wù)器和網(wǎng)絡(luò )設備,以減少機房用電量,保證UPS給主要設備和服務(wù)器供電。
。2)機房值班人員應立即查明原因,并向值班領(lǐng)導匯報,并通過(guò)學(xué)校主要通知渠道發(fā)布相關(guān)公告通知校園網(wǎng)用戶(hù)。
。3)如因學(xué)校內部線(xiàn)路故障,應及時(shí)聯(lián)系后勤值班電工迅速恢復。
。4)如果是市電供應的原因,應立即與后勤部門(mén)聯(lián)系,了解具體情況。
。5)如果后勤部門(mén)預先告知需長(cháng)時(shí)間停電,應做如下安排:
預計停電2小時(shí)以?xún),由UPS供電。
預計停電2小時(shí)以上,4小時(shí)以?xún),關(guān)閉非關(guān)鍵設備。
預計停電超過(guò)4小時(shí),關(guān)閉所有設備,待供電恢復后再開(kāi)機。
10.發(fā)生不可抗力事件的緊急處置措施
。1)信息辦平時(shí)應儲備一些關(guān)鍵設備的備件,在發(fā)生意外時(shí)能及時(shí)更換。
。2)一旦發(fā)生故障,導致設備損壞,應立即向組長(cháng)匯報。
。3)組長(cháng)接到匯報后,應在30分鐘內安排相關(guān)負責人趕到現場(chǎng)指揮處置。
。4)相關(guān)負責人到達現場(chǎng)后,經(jīng)檢測無(wú)法自行恢復的情況下,應在立即聯(lián)系技術(shù)人員和供應商售后服務(wù)部門(mén),尋找安全可靠的地點(diǎn),重新構建新的系統和網(wǎng)絡(luò ),并將相關(guān)數據予以恢復。
11.關(guān)鍵人員不在崗的緊急處置措施
。1)對于關(guān)鍵崗位平時(shí)應做好人員儲備,確保一項工作有兩人能操作。
。2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應向值班領(lǐng)導匯報情況。
。3)經(jīng)值班領(lǐng)導批準后,由備用人員上崗操作。
五、善后處置
應急處置工作結束后,分管領(lǐng)導組織有關(guān)人員和技術(shù)專(zhuān)家組成事件調查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問(wèn)題進(jìn)行全面調查評估,根據應急處置中暴露出的管理、協(xié)調和技術(shù)問(wèn)題,改進(jìn)和完善預案,實(shí)施針對性演練,總結經(jīng)驗教訓,整改存在的隱患,組織恢復正常工作秩序。
六、應急保障
。ㄒ唬┩ㄐ疟U
信息辦值班人員應在值班期間保持24小時(shí)通訊暢通。
。ǘ┭b備保障
信息辦負責建立并保持電力、空調、機房等網(wǎng)絡(luò )安全運行基本環(huán)境,并預留一定數量的信息網(wǎng)絡(luò )硬件和軟件設備,指定專(zhuān)人保管和維護。
。ㄈ⿺祿U
重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。
。ㄋ模╆犖楸U
建立符合要求的網(wǎng)絡(luò )與信息安全保障技術(shù)支持力量,對學(xué)校的網(wǎng)絡(luò )與信息安全保障工作人員提供技術(shù)支持和培訓服務(wù)。
七、監督管理
。ㄒ唬┬麄鹘逃团嘤
將信息網(wǎng)絡(luò )突發(fā)事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對信息網(wǎng)絡(luò )突發(fā)事件的技術(shù)準備培訓,提高技術(shù)人員的防范意識及技能。信息辦每年至少開(kāi)展一次部門(mén)范圍內的信息網(wǎng)絡(luò )安全教育,提高信息安全防范意識和能力。
。ǘ╊A案演練
網(wǎng)絡(luò )安全領(lǐng)導小組每年至少安排一次演練,建立應急預案定期演練制度。通過(guò)演練,發(fā)現和解決應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處置能力。
。ㄈ┴熑闻c獎懲
網(wǎng)絡(luò )安全領(lǐng)導小組不定期組織對各項制度、計劃、方案、人員及物資等進(jìn)行檢查,對在網(wǎng)絡(luò )安全事件應急處置中做出突出貢獻的集體和個(gè)人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學(xué)校相關(guān)規定提出處理意見(jiàn),追究其責任。
八、附則
。ㄒ唬╊A案更新
結合信息網(wǎng)絡(luò )快速發(fā)展和經(jīng)濟社會(huì )發(fā)展狀況,配合相關(guān)法律法規的制定、修改和完善,適時(shí)修訂本預案。
。ǘ┲贫ê徒忉
本預案由信息化建設管理辦公室制定并解釋。
【網(wǎng)絡(luò )安全的應急預案】相關(guān)文章:
網(wǎng)絡(luò )安全應急預案12-10
網(wǎng)絡(luò )安全應急預案12-07
小學(xué)網(wǎng)絡(luò )安全應急預案06-21
(優(yōu)選)網(wǎng)絡(luò )安全應急預案02-26
電廠(chǎng)網(wǎng)絡(luò )安全應急預案08-04