網(wǎng)絡(luò )應急預案[實(shí)用15篇]
在學(xué)校抑或是社會(huì )中,難免會(huì )發(fā)生一些不在自己預期的事件,為了控制事故的發(fā)展,可能需要提前進(jìn)行應急預案編制工作。編制應急預案需要注意哪些問(wèn)題呢?以下是小編幫大家整理的網(wǎng)絡(luò )應急預案,歡迎閱讀與收藏。
網(wǎng)絡(luò )應急預案1
為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及教育局文件精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。
。ㄒ唬┙M織機構及職責
1、校園網(wǎng)絡(luò )安全應急領(lǐng)導小組(下稱(chēng)領(lǐng)導小組)及職責
組長(cháng):校長(cháng)
副組長(cháng):副校級領(lǐng)導
成員:各處室(委、會(huì ))、年級組負責人
主要職責及應急程序:
。1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí);
。2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織指導全校網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能;
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路、交換設備、網(wǎng)絡(luò )安全設備等物資,強化管理,使之保持良好工作狀態(tài);
。4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,把不良影響與損失降到最低點(diǎn);
。5)調動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò )安全穩定地運行。
。6)網(wǎng)絡(luò )安全事故發(fā)生后,視情況負責向上級匯報。
2、學(xué)校網(wǎng)站不良信息處理小組及職責
組長(cháng):分管安全的校長(cháng)
副組長(cháng):分管宣傳的校級領(lǐng)導、招宣處負責人
成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)站管理員
主要職責及應急程序:網(wǎng)站管理員應定期巡檢網(wǎng)絡(luò )信息內容和安全情況,由于我校的對外宣傳網(wǎng)站是建設在成都為人科技(8211),故學(xué)校網(wǎng)站一旦發(fā)現問(wèn)題均由學(xué)校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
。1)一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),網(wǎng)站管理員應要求8211公司立刻切斷學(xué)校網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接;
。2)聯(lián)系公司備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的`HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志;
。3)打印不良信息頁(yè)面留存;
。4)立刻向領(lǐng)導小組組長(cháng)匯報,領(lǐng)導小組視情況向上級主管部門(mén)匯報或向公安機關(guān)報案;
。5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新連接網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接,并測試網(wǎng)站運行;
。6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
3、網(wǎng)絡(luò )惡意攻擊事故處理小組及職責
組長(cháng):分管安全的校長(cháng)
副組長(cháng):分管現代教育技術(shù)的校級領(lǐng)導、現代教育技術(shù)中心負責人
成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)絡(luò )管理員
主要職責及應急程序:
網(wǎng)絡(luò )管理員發(fā)現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息,迅速向網(wǎng)絡(luò )惡意攻擊事故處理小組,小組判斷是否須要啟動(dòng)應急預案。
啟動(dòng)應急預案后:
。1)緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要的計算機、學(xué)校數據及相關(guān)信息;
。2)保全好網(wǎng)絡(luò )惡意攻擊證據,分析重要數據安全及設備安全情況;
。3)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校外,立刻從防火墻中查出對方IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度報請領(lǐng)導小組決定是否向上級管理部門(mén)匯報和報警;
。4)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,暫時(shí)扣留該電腦,并立刻對該計算機帶回進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。對該電腦進(jìn)行分析,保全證據,若為有意,報請領(lǐng)導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時(shí)以上,無(wú)問(wèn)題后歸還該電腦;
。5)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
。ǘ┚W(wǎng)絡(luò )安全事故應急方案
1、各小組在發(fā)現網(wǎng)絡(luò )安全事故后,第一時(shí)間向領(lǐng)導小組匯報。
2、領(lǐng)導小組得悉網(wǎng)絡(luò )安全緊急情況后立即趕赴現場(chǎng),各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。
3、領(lǐng)導小組迅速了解和掌握事故情況,根據情況依法對外發(fā)布有關(guān)消息和向上級進(jìn)行事故匯報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作,各有關(guān)組織隨時(shí)準備執行應急任務(wù);
4、相關(guān)小組在領(lǐng)導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
。1)確保網(wǎng)站和各類(lèi)數據信息安全為首要任務(wù),關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案;
。2)確保校內其它服務(wù)器的信息安全,經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò )連接,防止滋生其他服務(wù)器的安全事故;
。3)分析網(wǎng)絡(luò )、確定事故源,使用各種網(wǎng)絡(luò )管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理;
。4)事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在;
。5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范;
。6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)匯報,聽(tīng)從安排,注意做好保密的工作。
4、組織有關(guān)人員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境;
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。
6、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據責任情況進(jìn)行處理。
。ㄈ┢渌
在應急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。
網(wǎng)絡(luò )應急預案2
一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò )防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(IDS),將向管理員發(fā)出警報,管理員將在第一時(shí)間處理黑客入侵事件,并報有關(guān)部門(mén)。
二、對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。一旦發(fā)生類(lèi)似沖擊波、震蕩波等類(lèi)似的網(wǎng)絡(luò )蠕蟲(chóng)風(fēng)波,管理員將在第一時(shí)間升級病毒防火墻,給系統打布丁,防止病毒的惡意破壞。
三、信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。一旦發(fā)生嚴重的因黑客、病毒侵入,造成網(wǎng)絡(luò )無(wú)法正常運行時(shí),管理員將在第一時(shí)間恢復服務(wù)器備份,保證網(wǎng)絡(luò )的正常運行。
四、管理員對定期檢查的運轉情況,做好設備維護紀錄,保證設備高效穩定的運行。一旦服務(wù)器出現硬件設備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò )的正常運行,并對原服務(wù)器進(jìn)行及時(shí)的`檢修,在修復后將替換備份服務(wù)器繼續運行,保證網(wǎng)絡(luò )的正常運行。一旦其它網(wǎng)絡(luò )設備出現故障,管理員將在第一時(shí)間用備件替換故障設備,保證網(wǎng)絡(luò )的正常運行。
五、定期升級操作系統補丁程序,配備頓企業(yè)版網(wǎng)絡(luò )防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,防止被他人惡意侵入。對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件過(guò)濾,不運行可疑程序,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意張協(xié)助傳播病毒。
六、學(xué)校嚴格控制網(wǎng)絡(luò )信息密碼、管理權限、知情范圍,妥善管理密碼,并按照滿(mǎn)足需求、方便使用、加強管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應教育信息化發(fā)展的科學(xué)的密碼管理體系。
七、凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統方面,我們安裝了第三方插件,能起到過(guò)濾關(guān)鍵字的作用。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。
網(wǎng)絡(luò )應急預案3
為確保校園網(wǎng)安全有序平穩運行,保證校園網(wǎng)絡(luò )信息安全和網(wǎng)絡(luò )安全,更好的服務(wù)于學(xué)校的教育教學(xué),為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò )安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、信息網(wǎng)絡(luò )安全事件定義
1、校園網(wǎng)內網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內網(wǎng)絡(luò )被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權,已經(jīng)造成嚴重后果。
二、網(wǎng)絡(luò )安全事件應急處理機構及職責
1、設立信息網(wǎng)絡(luò )安全事件應急處理領(lǐng)導小組,負責信息網(wǎng)絡(luò )安全事件的組織指揮和應急處置工作。
2、學(xué)校網(wǎng)格安全領(lǐng)導小組職責任務(wù)
(1)、監督檢查各教研組處室網(wǎng)絡(luò )信息安全措施的'落實(shí)情況。
(2)、加強網(wǎng)上信息監控巡查,重點(diǎn)監控可能出現有害信息的網(wǎng)站、網(wǎng)頁(yè)。
(3)、及時(shí)組織有關(guān)部門(mén)和專(zhuān)業(yè)技術(shù)人員對校園網(wǎng)上出現的突發(fā)事件進(jìn)行處理并根據情況的嚴重程度上報有關(guān)部門(mén)。
(4)、與市公安局網(wǎng)絡(luò )安全監察部門(mén)保持熱線(xiàn)聯(lián)系,協(xié)調市公安局網(wǎng)監處安裝網(wǎng)絡(luò )信息監控軟件,并保存相關(guān)資料日志在三個(gè)月以上。確保反應迅速,做好有關(guān)案件的調查、取證等工作。
三、網(wǎng)絡(luò )安全事件報告與處置
事件發(fā)生并得到確認后,網(wǎng)絡(luò )中心或相關(guān)科室人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導(組長(cháng))決定是否啟動(dòng)該預案,一旦啟動(dòng)該預案,有關(guān)人員應及時(shí)到位。
網(wǎng)絡(luò )中心在事件發(fā)生后24小時(shí)內寫(xiě)出事件書(shū)面報告。報告應包括以下內容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時(shí)間等。
學(xué)校網(wǎng)格安全領(lǐng)導小組成員承擔校內外的工作聯(lián)系,防止事態(tài)通過(guò)網(wǎng)絡(luò )在國內蔓延。
網(wǎng)絡(luò )中心人員進(jìn)入應急處置工作狀態(tài),阻斷網(wǎng)絡(luò )連接,進(jìn)行現場(chǎng)保護,協(xié)助調查取證和系統恢復等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調查取證。
有關(guān)違法事件移交公安機關(guān)處理。
四、一般性安全隱患處理:
學(xué)校網(wǎng)絡(luò )信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時(shí)間處理入侵事件,并報有關(guān)部門(mén)。對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類(lèi)病毒侵入并在無(wú)意中協(xié)助傳播病毒。
管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。學(xué)校重要計算機出現硬件設備故障,管理員將在第一時(shí)間啟用數據備份,保證數據不丟失,保證網(wǎng)絡(luò )的正常運行。
網(wǎng)絡(luò )應急預案4
為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及教育局文件精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。
。ㄒ唬┙M織機構及職責
1、校園網(wǎng)絡(luò )安全應急領(lǐng)導小組(下稱(chēng)領(lǐng)導小組)及職責組長(cháng):李宗新
副組長(cháng):張金和陳祥斌盧德偉
成員:歐陽(yáng)際盛楊清仕袁冬冬楊尤勝陶寶家陶志文徐加明主要職責及應急程序:
。1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí);
。2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織指導全校網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能;
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路、交換設備、網(wǎng)絡(luò )安全設備等物資,強化管理,使之保持良好工作狀態(tài);
。4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,把不良影響與損失降到最低點(diǎn);
。5)調動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò )安全穩定地運行。
。6)網(wǎng)絡(luò )安全事故發(fā)生后,視情況負責向上級匯報。
2、學(xué)校網(wǎng)站不良信息處理小組及職責組長(cháng):陳祥斌
副組長(cháng):楊尤勝歐陽(yáng)際盛
成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:網(wǎng)站管理員應定期巡檢網(wǎng)絡(luò )信息內容和安全情況,由于我校的對外宣傳網(wǎng)站是建設在科技公司,故學(xué)校網(wǎng)站一旦發(fā)現問(wèn)題均由學(xué)校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
。1)一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),網(wǎng)站管理員應要求公司立刻切斷學(xué)校網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接;
。2)聯(lián)系公司備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志;
。3)打印不良信息頁(yè)面留存;
。4)立刻向領(lǐng)導小組組長(cháng)匯報,領(lǐng)導小組視情況向上級主管部門(mén)匯報或向公安機關(guān)報案;
。5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新連接網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接,并測試網(wǎng)站運行;
。6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的'發(fā)生情況、發(fā)生原因、處理過(guò)程。
3、網(wǎng)絡(luò )惡意攻擊事故處理小組及職責組長(cháng):陳祥斌
副組長(cháng):楊尤勝歐陽(yáng)際盛
成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:
網(wǎng)絡(luò )管理員發(fā)現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息,迅速向網(wǎng)絡(luò )惡意攻擊事故處理小組,小組判斷是否須要啟動(dòng)應急預案。
啟動(dòng)應急預案后:
。1)緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要的計算機、學(xué)校數據及相關(guān)信息;
。2)保全好網(wǎng)絡(luò )惡意攻擊證據,分析重要數據安全及設備安全情況;
。3)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校外,立刻從防火墻中查出對方IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度報請領(lǐng)導小組決定是否向上級管理部門(mén)匯報和報警;
。4)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,暫時(shí)扣留該電腦,并立刻對該計
算機帶回進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。對該電腦進(jìn)行分析,保全證據,若為有意,報請領(lǐng)導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時(shí)以上,無(wú)問(wèn)題后歸還該電腦;
。5)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
。ǘ┚W(wǎng)絡(luò )安全事故應急方案
1、各小組在發(fā)現網(wǎng)絡(luò )安全事故后,第一時(shí)間向領(lǐng)導小組匯報。
2、領(lǐng)導小組得悉網(wǎng)絡(luò )安全緊急情況后立即趕赴現場(chǎng),各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。
3、領(lǐng)導小組迅速了解和掌握事故情況,根據情況依法對外發(fā)布有關(guān)消息和向上級進(jìn)行事故匯報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作,各有關(guān)組織隨時(shí)準備執行應急任務(wù);
4、相關(guān)小組在領(lǐng)導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
。1)確保網(wǎng)站和各類(lèi)數據信息安全為首要任務(wù),關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案;
。2)確保校內其它服務(wù)器的信息安全,經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò )連接,防止滋生其他服務(wù)器的安全事故;
。3)分析網(wǎng)絡(luò )、確定事故源,使用各種網(wǎng)絡(luò )管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理;
。4)事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在;
。5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范;
。6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)匯報,聽(tīng)從安排,注意做好保密工作。
4、組織有關(guān)人員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境;
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。
6、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據責任情況進(jìn)行處理。
。ㄈ┢渌
在應急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。
滁州市第九中學(xué)
網(wǎng)絡(luò )應急預案5
在全區體系已基本建立的基礎上,進(jìn)一步擴大應急預案覆蓋面,重點(diǎn)推進(jìn)應急預案進(jìn)農村、進(jìn)企業(yè)、進(jìn)學(xué)校,制定完善醫院、供水、供氣、供電等生命線(xiàn)工程以及能源、通信、運輸、糧油食品、藥品等重點(diǎn)行業(yè)、重點(diǎn)部門(mén)的應急預案,所有重大節慶活動(dòng)、體育賽事、文藝演出等都制定應急預案,真正建成“橫向到邊、縱向到底”的應急預案體系。
一、進(jìn)一步強化應急演練工作
在健全分級分類(lèi)應急預警體系的基礎上,結合全區年“5.12”防災救災大演練活動(dòng)的經(jīng)驗得失,于年內組織開(kāi)展一至兩次全區范圍的綜合應急救援演練,進(jìn)一步錘煉、提升綜合應急救援隊伍應對處置各類(lèi)災害事故的指揮決策和統籌協(xié)調能力,形應急救援隊伍各成員單位協(xié)作配合、整體聯(lián)動(dòng)的良好工作格局,確保一旦發(fā)生緊急突發(fā)案(事)件,能快速反應、積極應對、妥善處置。
二、進(jìn)一步提高監測預警能力
充分發(fā)揮氣象、地震、水文、地質(zhì)、環(huán)境、衛生、安監等監測體系的作用,進(jìn)一步擴大監測覆蓋面,增加監測點(diǎn)密度,消除監測盲區,改進(jìn)監測技術(shù)和手段,提高監測水平,步建立健全突發(fā)事件綜合預警系統,有效解決預警信息滯后的問(wèn)題。建立完善關(guān)鍵基礎設施的監測監控和保護系統。同時(shí),在城市社區和農村村組配備信息員,建立專(zhuān)群結合的監測網(wǎng)絡(luò )。區政府建立信息會(huì )商研判制度,對監測到的各類(lèi)信息進(jìn)行分析,對可能引發(fā)突發(fā)事件的時(shí)間、地點(diǎn)、范圍、程度、危害及趨勢作出預測預警,制定防范措施。建設預警信息網(wǎng)絡(luò )化管理數據庫,加強部門(mén)之間的協(xié)調配合,對可能引發(fā)突發(fā)事件的預警信息實(shí)行動(dòng)態(tài)管理和監控。
三、進(jìn)一步落實(shí)隱患排查整改
建立由區政府負責的安全風(fēng)險隱患定期排查制度,全面掌握轄區內各類(lèi)風(fēng)險隱患情況。加強匯總分析,建立分級、分類(lèi)管理制度,對可能引發(fā)突發(fā)事件的風(fēng)險隱患和影響社會(huì )穩定的不利因素,切實(shí)做好預警預報并及時(shí)落實(shí)綜合防范和處置措施,限期治理整改,加強排查調處。社區、鄉鎮村組、企業(yè)、學(xué)校等基層單位要經(jīng)常開(kāi)展風(fēng)險隱患排查,及時(shí)解決存在的問(wèn)題。
四、進(jìn)一步發(fā)揮指揮平臺效能
整合利用現有的政府系統辦公業(yè)務(wù)資源和各有關(guān)本門(mén)(行業(yè))的專(zhuān)業(yè)系統資源,分期完全區、鄉(鎮)政府應急指揮平臺建設,形成縱橫相連相通的'應急指揮平臺體系,實(shí)現值守應急、信息匯總與、輔助決策和總結評估等功能,為預防處置各類(lèi)突發(fā)事件提供有力支撐;完善提升公安、衛生、民政、國土資源、安全監管、環(huán)境保護、交通、農業(yè)、水利、林業(yè)、地震、氣象等專(zhuān)業(yè)應急平臺功能。
五、進(jìn)一步增強應急保障能力
強化應急處置所需裝備、通信器材和生活必需品等物資儲備。整合實(shí)物儲備信息資源,調整儲備品種和數量,合理選擇儲備方式,健全完善重要應急物資儲備監測網(wǎng)絡(luò )、預警體系和應急物資生產(chǎn)、儲備、調撥及緊急配送體系,實(shí)現對各類(lèi)應急物資的動(dòng)態(tài)管理、統一調度和需求共享;加強應急運輸保障體系建設,健全完善緊急情況下社會(huì )交通運輸工具的征用程序、補償機制和應急車(chē)輛綠色通道制度。充分發(fā)揮駐區部隊、地方企業(yè)和交通戰備保障系統的專(zhuān)業(yè)設備和技術(shù)優(yōu)勢,提高因災損毀道路、橋梁的快速搶通保通能力。健全完善公路、鐵路運輸緊急協(xié)調、調用和補償機制,充分發(fā)揮現有公路、鐵路運輸系統的緊急運輸保障能力;加強應急通信保障體系建設,健全完善各級各類(lèi)應急管理和指揮調度機構間通信網(wǎng)絡(luò ),拓展公眾通信網(wǎng)絡(luò )緊急呼叫優(yōu)先接通、互聯(lián)互通以及終端用戶(hù)定位等功能、補充完善現有應急通信系統,配備適用的衛星通信、集群通信等無(wú)線(xiàn)通信設備,實(shí)現區、鄉兩級應急指揮通信網(wǎng)絡(luò )的連接。
六、進(jìn)一步發(fā)動(dòng)應急宣教活動(dòng)
開(kāi)展防災救災應急科普知識進(jìn)學(xué)校、進(jìn)企業(yè)、進(jìn)社區、進(jìn)鄉村、進(jìn)家庭宣教活動(dòng),提高應急科普知識普及率;建立媒體與應急機構聯(lián)系機制,加強廣播、電視、等各類(lèi)媒體對應急知識的宣傳普及,在相關(guān)欄目、專(zhuān)題中刊播應急知識;對全區和鄉鎮、村組干部進(jìn)行應急管理培訓;充分利用各類(lèi)教育培訓機構,對重點(diǎn)企業(yè)、街道、鄉村、學(xué)校和醫院等單位的干部群眾進(jìn)行應急知識和技能培訓,提高干部群眾排查安全隱患和第一事件應急救援和自救互救能力。
網(wǎng)絡(luò )應急預案6
為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我局網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規文件精神,結合我局實(shí)際情況,特制定本應急預案。
一、指導思想
認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。
二、組織領(lǐng)導及職責
成立計算機信息系統安全保護工作領(lǐng)導小組組長(cháng):
副組長(cháng):
成員:
主要職責:負責召集領(lǐng)導小組會(huì )議,部署工作,安排、檢查落實(shí)計算機網(wǎng)絡(luò )系統重大事宜。副組長(cháng)負責計算機網(wǎng)絡(luò )系統應急預案的'落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導交辦的各項任務(wù)。
三、安全保護工作職能部門(mén)
1.負責人:
2.信息安全技術(shù)人員:
四、應急措施及要求
1.各處室要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。
3.信息所要建立健全重要數據及時(shí)備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息所為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。
5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。
網(wǎng)絡(luò )應急預案7
網(wǎng)絡(luò )輿情管理作為各級政府管理工作的重要項目,組織開(kāi)展網(wǎng)絡(luò )輿情分析研判工作已經(jīng)變成網(wǎng)絡(luò )輿情管理的主要內容。然而,在實(shí)際工作的過(guò)程中,相關(guān)人員沒(méi)有深入理解社會(huì )“網(wǎng)絡(luò )輿情研判”的含義,簡(jiǎn)單的認為是地方政府緊急處理社會(huì )網(wǎng)絡(luò )輿情的一種方法。文章主要從導致網(wǎng)上輿情分析研判受到瓶頸的原因出發(fā),對構建網(wǎng)上輿情分析研判體系的核心技術(shù)進(jìn)行了分析,以供參考完善。
【關(guān)鍵詞】網(wǎng)上輿情研判體系構建量化指標
隨著(zhù)計算機技術(shù)的發(fā)展與應用,互聯(lián)網(wǎng)技術(shù)已經(jīng)成為思想、信息和文化等社會(huì )輿論的容器,同時(shí)也是世界各國治國理政和了解社會(huì )民情的一個(gè)平臺。但由于計算機網(wǎng)絡(luò )信息的傳播和交流具有自由性、便捷性和無(wú)國界性的特點(diǎn),人們能夠隨時(shí)隨地查閱相關(guān)的信息資料和信息,使得信息源的發(fā)展呈現出多元化形式。加上網(wǎng)絡(luò )輿情極易受“匿名身份”的“網(wǎng)絡(luò )非理性”影響,讓人們容易出現非理性情緒與判斷。如果各地政府缺少正確的疏導,極易讓消息傳播偏離正確的方向,從而加大社會(huì )風(fēng)險的治理成本。因此,必須正確管理網(wǎng)上輿情,達到實(shí)時(shí)監控和引導網(wǎng)絡(luò )輿論的目的。
1導致網(wǎng)上輿情分析研判受到瓶頸的'原因分析
1、1數據挖掘技術(shù)欠缺
隨著(zhù)互聯(lián)網(wǎng)信息時(shí)代的來(lái)臨,各級政府在網(wǎng)上輿情的管理上,需要準確分析、正確引導和認真管理民意,深入挖掘數據信息技術(shù)的優(yōu)勢。然而,在數據挖掘技術(shù)上,我國起步相對較晚,技術(shù)欠缺,加上我國高端的數據外挖掘人才不足,對保障大數據實(shí)時(shí)檢索和準確分析,已經(jīng)成為網(wǎng)絡(luò )輿情分析研判體系構建急需解決的問(wèn)題。
1、2缺少相應的量化指標體系
面對網(wǎng)絡(luò )上的海量信息,如果對信息數據的真偽進(jìn)行區分,對信息的影響程度進(jìn)行判斷,可有效了解掌握信息數據的社會(huì )正負效應,但相關(guān)信息技術(shù)管理缺少相應的量化指標體系,從而給計算機技術(shù)實(shí)時(shí)分析、評判網(wǎng)絡(luò )輿情形成的技術(shù)性帶來(lái)影響。
1、3應急以及引導系統不完善
相關(guān)人員通過(guò)對網(wǎng)絡(luò )輿情信息源進(jìn)行分析后,發(fā)現網(wǎng)絡(luò )輿情的信息源,并加以正確引導,但由于網(wǎng)絡(luò )輿情應急處理和引導系統不完善,不能及時(shí)對網(wǎng)絡(luò )輿情的處理進(jìn)行響應,一旦出現非理性輿情信息源,勢必會(huì )給社會(huì )穩定秩序帶來(lái)影響。
2構建網(wǎng)上輿情分析研判體系的核心技術(shù)
2、1構建完善的數據庫,并形成管理機制
相關(guān)人員在構建網(wǎng)絡(luò )輿情分析研判體系的過(guò)程中,必須按照網(wǎng)絡(luò )輿情發(fā)展的快速聚集和迅速響應的特點(diǎn),明確鎖定網(wǎng)絡(luò )輿情信息源,對非理性的網(wǎng)絡(luò )輿情進(jìn)行處理,加快正確引導網(wǎng)絡(luò )輿情的擴散速度。然后通過(guò)計算機網(wǎng)絡(luò )技術(shù),實(shí)時(shí)監控互聯(lián)網(wǎng)數據傳輸的數據流量,分析比較數據庫中儲存的信息數據,從而形成數據庫的頻度分析。此外,還應按照頻度分析整理網(wǎng)絡(luò )輿情,形成一個(gè)完整的網(wǎng)絡(luò )輿情動(dòng)態(tài)化系統,從而建立相應的網(wǎng)絡(luò )輿情數據庫對收集信息進(jìn)行儲存。例如相關(guān)負責人應加快完善輿情隊伍建設腳步,培育吸納優(yōu)秀的團隊,爭取領(lǐng)袖意見(jiàn),和人們團結起來(lái),構建一個(gè)輿情工作隊伍。同時(shí),建立一個(gè)“上下左右”合縱連橫的聯(lián)動(dòng)體系,優(yōu)化中央與地方、上級與下級部門(mén)、各省與各部門(mén)之間的輿情工作格局,建立輿情研究機制,加大輿情社會(huì )環(huán)境的治理力度,對網(wǎng)絡(luò )輿情的傳播行為加以規范,從而營(yíng)造良好的輿論環(huán)境。
2、2建立完善的在線(xiàn)研判體系
相應人員在建立網(wǎng)絡(luò )輿情的在線(xiàn)研判體系的過(guò)程中,必須按照網(wǎng)絡(luò )輿情收集、整理機制而建立的網(wǎng)絡(luò )輿情數據庫,充分考慮網(wǎng)絡(luò )輿情的集中度、輿情傳播手段、信息頻度、輿情信息影響的人群范圍、響應的網(wǎng)絡(luò )客戶(hù)量及輿情信息分布地理范圍,構建一個(gè)完整的網(wǎng)絡(luò )輿情研判量化指標機制,通過(guò)對網(wǎng)絡(luò )輿情的信息可信度進(jìn)行分析比對,跟蹤網(wǎng)絡(luò )輿情的信息源,在線(xiàn)研判網(wǎng)絡(luò )輿情的真偽,并將這些輿情傳播程序和輿情公信度反饋給相關(guān)管理部門(mén)的負責人當中,為負責人決策提供有利依據。
2、3制定有效的引導系統及應對預案
相關(guān)人員在制定有效的引導系統及應急預案前,應詳細分析計算機網(wǎng)絡(luò )技術(shù)傳播的特點(diǎn),從計算機信息傳播的基本原理、傳播方式和網(wǎng)絡(luò )輿情傳播的特點(diǎn)著(zhù)手,充分考慮我國法律法規、相關(guān)政策、地區與部門(mén)特點(diǎn)及具體管理措施,完善網(wǎng)絡(luò )輿情應急處置預案,同時(shí)按照網(wǎng)絡(luò )輿情研判所收集的網(wǎng)絡(luò )輿情、傳播速度和公信度反饋給相關(guān)部門(mén),以此響應網(wǎng)絡(luò )輿情應急處置預案,正確引導網(wǎng)絡(luò )輿情應急處置,實(shí)現網(wǎng)絡(luò )正面輿情引導,化解負面輿情的目標。例如建立一個(gè)全面365天,每天24小時(shí)的輿情監測機制,建立完善“人工+技術(shù)”的立體化監測預案體系,并編制針對重點(diǎn)對象、重點(diǎn)領(lǐng)域和重點(diǎn)輿論區域的不間斷重點(diǎn)巡查制度,通過(guò)風(fēng)險評估機制與突發(fā)事件監測機制對的重大政策、活動(dòng)和工程進(jìn)行評估,做足預案,制定有效的輿情應對操作手冊,做到第一時(shí)間發(fā)現和第一時(shí)間報告,為突發(fā)輿情事件的處理爭取事件。此外,制定輿情預警標準,設定紅、橙、黃、綠和藍等等級不同的預警方案,對網(wǎng)絡(luò )輿情的真偽進(jìn)行區分,從而加強輿情預警的可靠性與及時(shí)性。
3結束語(yǔ)
網(wǎng)絡(luò )輿情分析研判是一種順應社會(huì )民情、改變執政方式和提升自身執政能力的指標,也是網(wǎng)絡(luò )輿情信息管理和輿情工作的重要內容。因此,在實(shí)際管理網(wǎng)絡(luò )輿情的過(guò)程中,必須構建完善的數據庫,并形成管理機制、建立完善的在線(xiàn)研判體系和制定有效的引導系統及應對預案,有效解決社會(huì )突發(fā)事件和網(wǎng)絡(luò )輿情事件的熱點(diǎn),從而提升各級黨組織與正確解決情危機的能力,樹(shù)立國家與政府機關(guān)在社會(huì )的威信。
網(wǎng)絡(luò )應急預案8
為進(jìn)一步落實(shí)上級指示精神,完善學(xué)校的安全防衛制度,保障全校師生的生命安全,做到遇事不驚、臨危不亂,制訂本應急預案。
一、應急事件處理領(lǐng)導小組
組長(cháng):
副組長(cháng):
組員:
職能處室:政教處、總務(wù)處、全托部、食堂、年級組辦公室。
二、應急預案
。ㄒ唬┬劝l(fā)生火災、漏電、房屋倒塌等特大安全事故的應急預案
1、切斷各樓層電源。(xxx負責)
2、發(fā)生火警,先以滅火器撲滅;火勢蔓延,急打“119”;房屋倒塌且有師生被埋入,急打“110”,并有組織地進(jìn)行搶救。(指揮:值周領(lǐng)導;報警:教師)
3、迅速向校長(cháng)和有關(guān)負責人報告。
4、開(kāi)通全部安全通道,學(xué)校教師、保安和其它員工組織學(xué)生撤至安全地帶,并阻止學(xué)生救災。(各年級組長(cháng)負責指揮)
5、配合消防、醫院等單位,做好自救工作。(xxx指揮)
6、盡可能保護好現場(chǎng),做好有關(guān)涉及本案的有關(guān)證人證事記錄。(xxx負責)
。ǘ⿲W(xué)校食堂發(fā)生中毒事件的應急預案
1、凡就餐后,師生出現不明病因的肚痛、胸悶、惡心、乏力昏沉、嘔吐、水瀉等癥狀,各班主任馬上報告校醫,校醫發(fā)現3例以上類(lèi)似癥狀立即報告校長(cháng)。
2、迅速與臺州醫院或市一醫院取得聯(lián)系,采取就地救護。
3、由校長(cháng)或校長(cháng)辦公室就事態(tài)情況迅速采取救護措施。
4、對食堂中的預留食品、蔬菜樣品由食堂負責人送交校辦,由校長(cháng)辦公室對這些預留樣品實(shí)行封存。(xxx負責)
5、校長(cháng)或校長(cháng)辦公室就事態(tài)發(fā)展情況迅速與家長(cháng)聯(lián)系,并向上級主管部門(mén)報告。(xxx負責)
。ㄈ┬M獠环ㄈ藛T進(jìn)入校內實(shí)施暴力或搶劫事件應急預案。
1、來(lái)人不履行登記手續,強行闖入,門(mén)衛應力加阻止,不得放行。(值周值日領(lǐng)導 門(mén)衛負責)
2、來(lái)人已強行闖入校內,門(mén)衛追趕不及,應打話(huà)通知值周領(lǐng)導或政教處,并通知護校隊及時(shí)將闖入者查清逐出。
3、校內發(fā)現不法分子襲擾、行兇、行竊、斗歐、搶劫、劫持人質(zhì)、放火、破壞公私財物,應立即采取下列處置方法:
、傺杆賵缶110)。
、谘杆賵蟾孀o校隊。
、蹖Υ跬竭M(jìn)行勸阻或制服,保護在場(chǎng)師生安全。
、苎杆賵蟾嫘iL(cháng)或校長(cháng)辦公室。
、轂榉啦环ǚ肿犹优,在制止、制服其前應關(guān)閉校門(mén)。
、蘖⒓磳⑹軅麕熒屯浇t院進(jìn)行救治。
4、記錄不法分子的體貌特證和其它犯罪情節,收集不法分子施暴兇器,保護好案發(fā)現場(chǎng)。
5、組織校內力量,配合上級有關(guān)部門(mén),做好善后工作。
。ㄋ模┳⌒W(xué)生突發(fā)事件應急預案
1、住校學(xué)生突發(fā)摔傷、患病、打架等情況,值勤、值夜的教師,要依靠值周領(lǐng)導、校保安人員,迅速控制事態(tài)發(fā)展,采取自救,特別是熄燈后發(fā)生的事情,要采取迅速、果斷的措施,把影響縮小到最小。(值周領(lǐng)導負責)
2、就事態(tài)發(fā)展情況,迅速報告校長(cháng)、其他主管負責人或報警。
3、迅速與學(xué)生家長(cháng)聯(lián)系,如情況許可由家長(cháng)陪同一起去醫院。(xxx負責)
4、對女學(xué)生發(fā)生的突發(fā)事件,在就地自救或去醫院途中一定要由生活指導教師陪同。
5、記錄有關(guān)與本案相關(guān)的過(guò)程及證人證事。
。ㄎ澹┩话l(fā)公共衛生事件的應急預案
當社會(huì )上出現流行病疫時(shí)(如“手足口病”“流感”“麻疹”等),凡師生中出現與該病相似的癥狀時(shí),各班主任要馬上報告校醫室,并及時(shí)與該生家長(cháng)聯(lián)系,在家長(cháng)的陪同下去醫院診治,一經(jīng)確認為是傳染性流行病或疑似傳染病人時(shí),學(xué)校采取下列應急措施。
1、迅速如實(shí)報告市教育局與古城街道分管教育領(lǐng)導。
2、對該學(xué)生所在班級及任課老師辦公室進(jìn)行嚴格的消毒。
3、堅決杜絕傳染病學(xué)生帶病來(lái)校,必須由醫院出具診斷證明已康復并不再存在傳染危害后方準來(lái)校上課。
4、對可能受到危害的該班學(xué)生和該班任課教師遵照上級有關(guān)指示,采取必要的控制措施,并隨時(shí)采取進(jìn)一步措施。
5、在有關(guān)部門(mén)指導下,采取一系列防范及保護措施。
。⿲W(xué)校其它突發(fā)事件應急預案。
1、如突遇晚上突然停電:
、僦抵茴I(lǐng)導、值日教師應馬上到教學(xué)樓指揮。各班輔導老師,讓學(xué)生坐在教室靜候,等待值周領(lǐng)導指揮。停電半小時(shí)以?xún),由老師組織學(xué)生在班級內講故事聊天。停電半小時(shí)以上,由值周領(lǐng)導安排班級有序到寢室。如停電時(shí)學(xué)生在食堂或宿舍樓,生活指導教師應要求學(xué)生原地站立,等自己的眼睛已適應黑暗時(shí),再慢慢回寢室,堅決阻止學(xué)生在此時(shí)搶跑,追逐,推搡;
、隈R上開(kāi)啟過(guò)道、樓梯的應急燈和學(xué)校備用其它照明用具;(xx負責)
、弁砩贤k娖陂g有關(guān)問(wèn)題決策人員:值周領(lǐng)導。
2、如遇食堂停氣、停水,造成中餐、晚餐不能供應時(shí)。
、偈程弥魅螒R上報告總務(wù)處;
、谌w班主任應延遲離崗,重新組織學(xué)生回教室,安排相關(guān)活動(dòng);
、垩杆倥c有關(guān)單位聯(lián)系,摸清情況;
、苁程醚杆俳M織相關(guān)食品,分發(fā)給學(xué)生;
、輫澜麑W(xué)生私自外出就餐。
三、在突發(fā)性事件發(fā)生后,活動(dòng)組織者或第一個(gè)接警者或首位發(fā)現突發(fā)事件的教師,為該預案的.第一責任人。第一責任人要以學(xué)校利益、師生利益為重,無(wú)條件地承擔組織、指揮、搶救、控險等報警任務(wù),要充分利用現代化的交通工具、通訊工具及時(shí)做好組織、搶救和報告工作,如接警后拖延、推委等,一律視為玩忽職守、失職或瀆職。學(xué)校視失職情況追究失職者的責任。造成嚴重后果的,給予嚴肅的行政處分,直到追究刑事責任。
四、在突發(fā)事件發(fā)生后,全校教職工教要把搶救、保護學(xué)生生命安全視為第一要務(wù),不得臨陣退怯,更不得采取事不關(guān)己的回避脫逃手段,否則,將視作嚴重違反《教師職業(yè)道德》,給予降級、撤職、解聘、待崗等處分;造成嚴重后果的,依法給予開(kāi)除,行政處分,直到追究刑事責任。
五、突發(fā)事故發(fā)生后,由當事人(第一個(gè)報告者或知情者),在應急預案領(lǐng)導小組中主管負責人的召集下,在案發(fā)2小時(shí)內,認真、仔細、如實(shí)填寫(xiě)《20xx實(shí)驗小學(xué)突發(fā)事故處理一覽表》,以備查用。
六、各年級組要制訂相關(guān)的突發(fā)事件第一時(shí)間到達現場(chǎng)進(jìn)行管理的應對措施,具體落實(shí)人員,以認真有效貫徹領(lǐng)導小組指令,確保師生平安。
網(wǎng)絡(luò )應急預案9
一、切實(shí)加強組織領(lǐng)導,建立健全各項網(wǎng)絡(luò )安全管理規章制度
為了確保學(xué)校網(wǎng)絡(luò )安全管理工作的順利開(kāi)展,學(xué)校成立了校長(cháng)任組長(cháng),其他領(lǐng)導為成員的網(wǎng)絡(luò )信息安全管理工作領(lǐng)導小組,全面負責該工作的實(shí)施與管理。實(shí)行信息安全保密責任制,確保網(wǎng)絡(luò )與信息安全。學(xué)校嚴格按照“誰(shuí)主管、誰(shuí)負責”、“誰(shuí)主辦、誰(shuí)負責”的原則,明確責任人和職責,細化工作措施和流程,建立完善的管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò )和提供信息服務(wù)的安全。
為了進(jìn)一步加強網(wǎng)絡(luò )安全管理,學(xué)校制定了一系列的規章制度,包括《學(xué)校網(wǎng)絡(luò )信息安全保障措施》、《學(xué)生上機守則》、《計算機室管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規定》等。通過(guò)制度的制定與實(shí)施,相關(guān)人員擔負起對信息內容安全的`監督管理工作責任。學(xué)校組織全體教職工學(xué)習了上級有關(guān)網(wǎng)絡(luò )安全的文件,制定和完善了各項網(wǎng)絡(luò )安全管理制度,組織師生學(xué)習網(wǎng)絡(luò )安全管理常識,營(yíng)造了網(wǎng)絡(luò )安全管理氛圍。
二、加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍
學(xué)校通過(guò)加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍。網(wǎng)上內容的發(fā)布全部由網(wǎng)絡(luò )管理員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強烈的責任心和責任感。網(wǎng)絡(luò )所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。學(xué)校還利用微信公共平臺發(fā)布學(xué)校熱點(diǎn)新聞,報道及時(shí),內容豐富。學(xué)校校園內目前已經(jīng)實(shí)現wifi上網(wǎng),教師無(wú)論在辦公室,操場(chǎng)上都可以利用移動(dòng)電子設備暢游網(wǎng)海,而且我校的網(wǎng)絡(luò )安全穩定。學(xué)校領(lǐng)導對網(wǎng)絡(luò )的管理、網(wǎng)絡(luò )的安全極為重視,經(jīng)常性地聽(tīng)取教師們的意見(jiàn)和建議。為了維護網(wǎng)絡(luò )安全穩定的運行,學(xué)校實(shí)行實(shí)名上網(wǎng)制度,對每一個(gè)端口實(shí)行固定IP地址,實(shí)名上網(wǎng)不是為了監控教師,而是為了維護網(wǎng)絡(luò )的安全、穩定運行,共同維護好學(xué)校的網(wǎng)絡(luò )。
為了提高教師的網(wǎng)絡(luò )安全管理能力,學(xué)校加大了教師培訓力度。學(xué)校領(lǐng)導每次都親臨現場(chǎng)組織安排,確保培訓落到實(shí)處,不流于形式,F在我們的老師都能較熟練掌握教室電教設備的使用,能夠通過(guò)網(wǎng)絡(luò )平臺進(jìn)行辦公,能從校園網(wǎng)站、遠教IP資源和教育信息網(wǎng)獲取相關(guān)教學(xué)資料,通過(guò)培訓教師的信息知識和技能有了一定的提高。這使全體教師了解計算機的有關(guān)操作與應用,也使青年教師更好地將電教媒體服務(wù)于教學(xué),從而促進(jìn)了學(xué),F代化教育的有效開(kāi)展。
三、提高安全責任意識,切實(shí)做好計算機維護及其病毒防范措施
由于學(xué)校計算機的不斷增多,日常出現故障的情況較為常見(jiàn),為此,學(xué)校成立了專(zhuān)人負責學(xué)校計算機系統及軟件維護。通過(guò)平日的及時(shí)有效維護,確保學(xué)校內各計算機使用正常,沒(méi)有出現重大故障。然而,目前網(wǎng)絡(luò )計算機病毒較多,傳播途徑也較為廣泛,可以通過(guò)瀏覽網(wǎng)頁(yè)、下載程序、郵件傳播等方式傳播。為了做好防范措施,學(xué)校要求各學(xué)校每臺機器都安裝了殺毒軟件,并定期自動(dòng)升級,對發(fā)現病毒的機器及時(shí)處理。這樣可以防止電腦內重要信息出現泄密或造成重大影響事件。
四、大力開(kāi)展文明上網(wǎng),安全上網(wǎng)等宣傳教育
為了增強師生網(wǎng)絡(luò )安全意識,學(xué)校利用大課間時(shí)間、主題班會(huì )時(shí)間等開(kāi)展了“網(wǎng)絡(luò )安全,人人有責”的宣講活動(dòng)。學(xué)校加大了宣傳教育力度,教育師生自覺(jué)遵守信息安全管理有關(guān)法律、法規,不泄密、不制作和傳播有害信息。師生們自覺(jué)抵制網(wǎng)絡(luò )低俗之風(fēng),凈化網(wǎng)絡(luò )環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內容搜索,不發(fā)送不健康信息,不轉載違法、庸俗、格調低下的言論、圖片、音視頻信息,積極營(yíng)造網(wǎng)絡(luò )文明新風(fēng)。學(xué)校通過(guò)印制發(fā)放網(wǎng)絡(luò )安全宣傳傳單、板報、班會(huì )等多種渠道,積極組織師生學(xué)習有關(guān)網(wǎng)絡(luò )法律法規和有關(guān)規定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。
網(wǎng)絡(luò )應急預案10
一、建立安全播出領(lǐng)導小組,由臺長(cháng)、副臺長(cháng)任正副組長(cháng),各部室主任為組成人員,并把責任逐級落實(shí)到值班人員、播出人員。
二、健全應急反應、保障安全播出的預案:
1、確保信號不間斷,播出前檢查電視播出和調頻播出的信號源和二套中央臺備份信號是否正常。
2、定期檢查維護應急發(fā)電機組,保證播出系統備用動(dòng)力電源正常。
3、電視、調頻、有線(xiàn)電視信號源的供電全部由UPS(不間斷電源)提供,充分保證信號源供電無(wú)間斷。
4、嚴格執行值班制度,確保播出區安全,無(wú)關(guān)人員不得進(jìn)入播出區。
5、播出人員提前到崗,檢查播出節目,校對播出表,編制播出順序,檢查播出設備,認真做好播前工作。
6、電視播出:
。1)主播出控制站或主播出服務(wù)器出現故障報警后,會(huì )自動(dòng)切換至備播出控制站和備播出服務(wù)器。值班人員應立即將情況上報,由技術(shù)人員排出故障后恢復。
。2)主備播出控制站和主備服務(wù)器播出正常,但主監、總監無(wú)信號,或通道板卡紅燈報警時(shí),立即啟用應急切換,進(jìn)行手動(dòng)播出無(wú)臺標信號,待故障排除后恢復。
。3)主備播出控制站或主備服務(wù)器同時(shí)出現故障,則立即啟用應急切換器,進(jìn)行手動(dòng)切換備播帶或應急信號,待故障排除后立即恢復正常播出。
。4)調制器出現故障,立即手動(dòng)啟用備用調制器,同時(shí)關(guān)閉主調制器。
。5)發(fā)射機出現故障,立即手動(dòng)啟用備發(fā)射機。
。6)應急信號源以本臺宣傳片為主。如播出信號內容有非法異常情況,應立即切斷信號源,轉播中央一套節目信號(有線(xiàn)電視信號為主信號,開(kāi)路信號為備信號),并馬上向上級匯報,待情況正常后恢復正常播出。
7、廣播播出:
。1)主播出工作站出現故障,立即手動(dòng)切換至備播出工作站播出,待故障排除后恢復。
。2)主服務(wù)器出現故障,立即播放補白音樂(lè ),并手動(dòng)切換至備服務(wù)器,啟用備服務(wù)器恢復播出。
。3)主調音臺出現故障,手動(dòng)切換至備調音臺播出。
。4)廣播信號處理器發(fā)現故障,立即開(kāi)通信號處理器應急開(kāi)關(guān)(指示燈亮),使廣播信號直接輸出。
。5)轉播開(kāi)路或衛星節目時(shí),主接收機出現故障,立即手動(dòng)切換至備接收機。
。6)主發(fā)射機出現故障,立即手動(dòng)啟用備發(fā)射機。
。7)應急信號以補白音樂(lè )為主。如播出信號內容有非法異常情況,應立即切斷信號源,轉播中央人民廣播電臺中國之聲節目信號(FM 99.0MHZ為主信號,AM 540KHZ為備信號)。
三、在安全播出重要保障期內,實(shí)行臺領(lǐng)導帶班值班負責制。值班人員嚴守崗位,做好值班記錄,保持24小時(shí)聯(lián)絡(luò )暢通,如需調班必須通過(guò)部門(mén)領(lǐng)導同意。
四、辦公室加強值班,嚴格實(shí)行來(lái)客登記制度,并定時(shí)進(jìn)行安全巡查。采編、制作、播出及技術(shù)人員加強值班、值機,確保廣播、電視節目的.優(yōu)質(zhì)播出。
網(wǎng)絡(luò )應急預案11
關(guān)鍵詞:油田;突發(fā)事件;應急知識;培訓;探討
中圖分類(lèi)號:F27 文獻標識碼:A 文章編號:1001-828X(20xx)11-00-02
企業(yè)安全管理、環(huán)境保護及員工健康的應急反應工作,是隨著(zhù)我國經(jīng)濟建設和現代化管理發(fā)展而發(fā)展。作為國有重點(diǎn)企業(yè)的大慶油田有限責任公司,各類(lèi)突發(fā)事件應急反應工作要扎實(shí)開(kāi)展、富有成效,除了圍繞諸多生產(chǎn)環(huán)節,編制具有針對性、控制性、適用性較強的突發(fā)事件應急預案,更重要的是圍繞各類(lèi)、各種應急知識開(kāi)展有效培訓活動(dòng),讓油田崗位相關(guān)人員完全掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,降低事件造成的各種損失。為此,現結合大慶油田基層單位突發(fā)事件應急反應工作,進(jìn)行應急知識培訓的有效性分析與有效培訓途徑的探討。
一、油田突發(fā)事件應急知識培訓的有效性分析
油田各單位要將生產(chǎn)應急知識培訓活動(dòng)開(kāi)展得富有成效,必須圍繞突發(fā)事件應急預案,探索、創(chuàng )新、運行有效培訓新方式,體現以下三個(gè)方面的特點(diǎn):
1.油田突發(fā)事件應急預案培訓要具有針對性。大慶油田的二級單位很多,有生產(chǎn)與保障單位之分;大慶油田的工作崗位更多,有前線(xiàn)與后線(xiàn)崗位之別。油田每個(gè)單位的每個(gè)崗位都有突發(fā)事件發(fā)生的可能性,不同的崗位有不同的突發(fā)事件應急預案,不同的應急預案必須開(kāi)展不同內容的培訓活動(dòng)。所以,油田不同的單位、不同的崗位要全面有效開(kāi)展應急知識培訓,必須區分不同的突發(fā)事件應急預案,組織崗位人員針對相關(guān)突發(fā)事件應急預案進(jìn)行對號入座學(xué)習,只有搞好突發(fā)事件應急預案針對性培訓,才能有效提升各種突發(fā)事件應急預案執行者的執行能力,最大限度地降低事件造成的傷害與損失。
2.油田突發(fā)事件應急預案培訓要體現時(shí)效性。油田任何突發(fā)事件,都是在某種條件下形成、某種環(huán)境下發(fā)生,往往反映某個(gè)時(shí)期、某個(gè)時(shí)段應急反應工作的特點(diǎn)。所以,油田突發(fā)事件應急預案培訓應特別注重在事件易發(fā)期,開(kāi)展相應的應急預案專(zhuān)項培訓。油田突發(fā)事件應急預案培訓有必要體現時(shí)效性。
3.油田突發(fā)事件應急預案培訓要堅持經(jīng)常性。油田應急預案是針對突發(fā)事件的應急對策,直接控制事件的損失程度,不但要求執行者學(xué)習掌握預案相應內容,更需要執行者長(cháng)期熟記與熟悉預案全部規定。為此,要想持久牢記油田突發(fā)事件應急預案,必須持續針對相應的應急預案開(kāi)展經(jīng)常性的應急反應知識培訓,不斷提升預案執行人的執行效率與處理能力。所以,油田突發(fā)事件應急預案制定之后或修改之后,不是培訓一次結束,而是需要經(jīng)常講解培訓、不斷學(xué)習掌握、持續模擬演練,只有圍繞應急預案開(kāi)展經(jīng)常性培訓活動(dòng),才能為油田突發(fā)事件應急預案的有效執行奠定堅實(shí)基礎。
二、油田突發(fā)事件應急知識有效培訓途徑的探討
如何增強油田突發(fā)事件應急知識培訓的針對性、時(shí)效性和經(jīng)常性,我認為,油田各單位有必要探索“三、三、三”有效培訓途徑。
1.要搞好油田突發(fā)事件應急知識的有效培訓,需要構建與運行“三定”培訓管理網(wǎng)絡(luò )
。1)構建與運行油田突發(fā)事件應急知識的定員培訓管理網(wǎng)絡(luò )。油田各單位編制突發(fā)事件應急預案的人員,是精通預案實(shí)施所對應崗位生產(chǎn)管理的多名專(zhuān)家?梢詫⑦@些人直接定為預案教培主體,集中先教會(huì )崗位生產(chǎn)操作骨干,再由骨干人員在崗位傳播,構建與運行“定員式”拓展培訓管理網(wǎng)絡(luò )(見(jiàn)圖1)。
圖1 油田突發(fā)事件應急知識定員培訓管理網(wǎng)絡(luò )圖
。2)構建與運行油田突發(fā)事件應急知識的定點(diǎn)培訓管理網(wǎng)絡(luò )。油田突發(fā)事件應急預案的執行點(diǎn)位是相關(guān)崗位,執行者是崗位操作人員?梢园杨A案執行的相關(guān)崗位設定為培訓點(diǎn)位,將崗位員工確定為培訓對象,由集中培訓的骨干人員擔當預案講解員,構建與運行“定點(diǎn)式”傳授培訓管理網(wǎng)絡(luò )(見(jiàn)圖2)。
圖2 油田突發(fā)事件應急知識定點(diǎn)培訓管理網(wǎng)絡(luò )圖
。3)構建與運行油田突發(fā)事件應急知識的定項培訓管理網(wǎng)絡(luò )。油田不同職能的單位、不同工藝的崗位,執行的突發(fā)事件應急預案各有所不同。因此,為了增強油田突發(fā)事件應急知識培訓的針對性,有必要構建與運行“定項式”的專(zhuān)業(yè)培訓管理網(wǎng)絡(luò ),開(kāi)展劃分單位、細分崗位、區分預案的定項培訓活動(dòng)。如:大慶油田采油礦構建與運行生產(chǎn)崗位“定項式”培訓系統管理網(wǎng)絡(luò )(見(jiàn)圖3),將預案培訓細分到井站。
圖3 油田突發(fā)事件應急知識的定項培訓系統管理網(wǎng)絡(luò )圖
2.要搞好油田突發(fā)事件應急知識的有效培訓,需要健全與實(shí)行“三分”培訓管理機制
。1)健全與實(shí)行油田突發(fā)事件應急知識的分期培訓目標管理制度。油田各單位既然將突發(fā)事件應急預案培訓納入到員工技能操作培訓工作之中,就應該同技術(shù)培訓一樣,分期預案培訓辦班要有培訓目標,既有培訓通過(guò)率的總目標,也要有人員出勤率、理論考試及格率、模擬演練達標率等分目標。不但要確定預案培訓的總目標與分目標,使突發(fā)事件應急預案培訓有衡量標準,還有必要通過(guò)健全與實(shí)行突發(fā)事件應急知識的分期培訓目標管理制度,進(jìn)一步提升全油田崗位人員對突發(fā)事件應急處理水平。
。2)健全與實(shí)行油田突發(fā)事件應急知識的分路培訓計劃執行制度。要實(shí)現油田突發(fā)事件應急知識培訓目標,需要實(shí)施具體培訓措施加以保證,也就是要有措施具體的突發(fā)事件分路應急預案培訓計劃與計劃執行制度。如:春季由安全管理一路開(kāi)展以防火等突發(fā)事件應急預案為重點(diǎn)的`培訓,夏季由生活保障一路開(kāi)展以防中暑等突發(fā)事件應急預案為重點(diǎn)的培訓,冬季由井站管理多路開(kāi)展以防凍等突發(fā)事件應急預案為重點(diǎn)的培訓,分路搞好應急預案培訓的事前計劃編制,并在培訓中嚴格計劃執行制度。
。3)健全與實(shí)行油田突發(fā)事件應急知識的分項培訓檢查考核制度。一項工作完成的如何,需要事中檢查與事后驗收,突發(fā)事件應急預案培訓也是如此。所以,要使油田突發(fā)事件應急知識的分項培訓活動(dòng)富有成效,除了確定培訓目標、執行培訓計劃,還要在每次培訓之中,采取以賽代培、以問(wèn)代訓等形式,進(jìn)行培訓效果檢查;在每次培訓之后,采取理論考試與模擬演練相結合、考評工作于獎金評定相結合等形式,進(jìn)行培訓驗收與考核。因此,在每個(gè)單位、每個(gè)崗位開(kāi)展的油田突發(fā)事件應急知識的分項培訓中,有必要通過(guò)健全與實(shí)行分項培訓檢查考核制度,把油田應急反應的分項培訓工作抓實(shí)抓細、抓出成效。
3.要搞好油田突發(fā)事件應急知識的有效培訓,需要探索與推行“三更”及時(shí)培訓方法
。1)探索與推行油田突發(fā)事件應急人員更換后的及時(shí)培訓方法。油田突發(fā)事件應急預案中的組織機構是由各級相關(guān)人員構成,少則十幾人,多則幾十人,由于一些人員職務(wù)調整、崗位變動(dòng),應急人員經(jīng)常出現更換情況。要讓剛加入突發(fā)事件應急預案組織機構中的人員快速了解、掌握突發(fā)事件應急預案內容,需要探索人員調換跟近引導、人員更換跟蹤指導、人員增加跟上宣教等及時(shí)培訓新途徑,推行油田突發(fā)事件應急人員更換后的及時(shí)培訓新方法,達到突發(fā)事件應急人員人人懂應急、個(gè)個(gè)會(huì )應急的素質(zhì)標準。
。2)探索與推行油田突發(fā)事件應急措施更改后的及時(shí)培訓方法。隨著(zhù)油田的發(fā)展、管理的進(jìn)步,對油田突發(fā)事件應急工作經(jīng)常提出一些新的要求。所以,油田突發(fā)事件應急預案中的各項應急措施,經(jīng)常會(huì )按照上級的要求和生產(chǎn)管理的需要,進(jìn)行幾項或多項更改。要使相關(guān)人員及時(shí)掌握油田突發(fā)事件新的應急措施,需要探索與推行油田突發(fā)事件應急措施更改后的修訂人及時(shí)講解、骨干人員及時(shí)傳授等培訓方法,使油田突發(fā)事件應急措施更改的跟進(jìn)培訓工作得到快速到位。
。3)探索與推行油田突發(fā)事件應急技術(shù)更新后的及時(shí)培訓方法。為了有效提高油田應急工作能力與運作水平,崗位突發(fā)事件應急技術(shù)也在逐步更新。為此,相應的突發(fā)事件應急預案也隨著(zhù)應急技術(shù)的更新而進(jìn)行匹配性的改變。所以,油田各單位在油田突發(fā)事件應急技術(shù)更新、預案修訂之后,有必要探索與推行油田突發(fā)事件應急新技術(shù)請專(zhuān)家講解、新預案由專(zhuān)人及時(shí)講授等培訓新方法,使油田應急技術(shù)得到更新的同時(shí),應急新技術(shù)的及時(shí)培訓工作也得到有效落實(shí)。
三、油田突發(fā)事件應急知識有效培訓方式的探討結論
油田各單位要將安全管理、環(huán)境保護及員工健康的應急知識培訓活動(dòng)持久開(kāi)展并富有成效,充分體現針對性、時(shí)效性、經(jīng)常性,有必要探索突發(fā)事件應急知識的有效培訓新方式。本文明確了需要構建與運行培訓管理新網(wǎng)絡(luò )、需要健全與實(shí)行培訓管理新機制、需要探索與推行及時(shí)培訓新方法的三種觀(guān)點(diǎn),指出了突發(fā)事件應急知識有效培訓方式的探索思路。得出的結論是:通過(guò)探創(chuàng )新、推行各類(lèi)、各種應急知識有效培訓途徑,可以使油田崗位相關(guān)人員時(shí)刻掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,并對油田應急工作管理創(chuàng )新具有一定的指導性與引導性。
網(wǎng)絡(luò )應急預案12
為提高我校校園網(wǎng)應對網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學(xué)、有效、快速的應急機制,確保校園網(wǎng)的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)絡(luò )基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
一、制定依據
根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專(zhuān)校園計算機網(wǎng)絡(luò )管理暫行辦法》制定本預案。
二、適用范圍
本預案適用的網(wǎng)絡(luò )和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡(luò )基礎平臺突發(fā)事件。網(wǎng)絡(luò )基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡(luò )硬件設備和基礎設施損壞的事件。
2、應用系統和信息安全突發(fā)事件。應用系統和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統故障、異;蚓芙^服務(wù)、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會(huì )秩序及影響我校正常學(xué)習工作的事件。
三、組織體系
在學(xué)校信息化工作小組的領(lǐng)導下,以實(shí)驗實(shí)訓中心為執行部門(mén),按照“分級負責、責任到人”的.原則,組織實(shí)施具體的應急預案。
實(shí)驗實(shí)訓中心領(lǐng)導負責研究制定校園網(wǎng)基礎平臺、應用系統和信息安全突發(fā)事件應急處置工作的規劃、計劃和政策,不斷推進(jìn)網(wǎng)絡(luò )應急機制和工作體系的建設;在發(fā)生以上網(wǎng)絡(luò )安全突發(fā)事件后,決定啟動(dòng)應急預案,組織實(shí)施應急處置工作。并在發(fā)生重大突發(fā)事件時(shí)匯報信息化工作小組。
四、應急流程
1、臨時(shí)處理
在突發(fā)事件發(fā)生后,值班維護人員應做好臨時(shí)應急處置工作,立即采取措施控制事態(tài),同時(shí)向實(shí)驗實(shí)訓中心領(lǐng)導報告。并在事件處置結束前進(jìn)行動(dòng)態(tài)監測、評估,及時(shí)將事件現狀及處置工作等情況進(jìn)行匯報,不得隱瞞、緩報、謊報。
2、預案實(shí)施
實(shí)驗實(shí)訓中心領(lǐng)導接到突發(fā)事件報告后,根據事件嚴重程度,進(jìn)行不同的處置。對于重大突發(fā)事件,實(shí)驗實(shí)訓中心領(lǐng)導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實(shí)施應急處置。同時(shí)相關(guān)人員保持聯(lián)系,及時(shí)了解當前狀況,組織預案的實(shí)施工作。
3、信息發(fā)布。
當突發(fā)事件發(fā)生時(shí),實(shí)驗實(shí)訓中心應及時(shí)做好信息發(fā)布工作,通過(guò)仍然正常工作的應用系統或者其他渠道發(fā)布當前網(wǎng)絡(luò )安全突發(fā)事件處置的相關(guān)信息,引導輿論和公眾行為,避免影響社會(huì )或學(xué)校秩序。
實(shí)驗實(shí)訓中心要密切關(guān)注國內外關(guān)于當前網(wǎng)絡(luò )安全突發(fā)事件的新聞報道,及時(shí)采取措施,對媒體關(guān)于事件以及處置工作的不正確信息,進(jìn)行澄清、糾正影響,接受群眾咨詢(xún),釋疑解惑,穩定人心。
4、應急支援
經(jīng)實(shí)施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時(shí)。要迅速召開(kāi)應急處置會(huì )議或由信息化工作小組根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門(mén)或公安部門(mén)請求援助。
5、應急結束
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時(shí),由實(shí)驗實(shí)訓中心相關(guān)人員根據監控數據給出應急結束的建議,由實(shí)驗實(shí)訓中心領(lǐng)導宣布應急結束,對于重大事件應急結束時(shí)應匯報信息化工作小組。
五、事后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問(wèn)題的應用系統進(jìn)行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據以備日后審查。統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進(jìn)行分析評估,認真制定恢復計劃,并迅速組織實(shí)施。事后處置過(guò)程應向實(shí)驗實(shí)訓中心領(lǐng)導匯報或上報信息化工作小組。
六、應急保障
1、硬件和網(wǎng)絡(luò )設施保障。事先預留一定的應急硬件設備或網(wǎng)絡(luò )設施。在突發(fā)事件發(fā)生時(shí),可以及時(shí)替換使用。
2、重要應用系統、信息和數據均應建立異地容災備份系統和相關(guān)工作機制,保證系統或數據在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網(wǎng)絡(luò )安全應急保障隊伍。同時(shí)由實(shí)驗實(shí)訓中心選擇技術(shù)能力較強的人員作為網(wǎng)站應急支援力量。
4、經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,納入學(xué)校年度預算。
七、具體預案措施
1、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節點(diǎn)因自然災害(如潮濕、雷電等)導致設備損害無(wú)法正常工作時(shí),值班人員應立即報告實(shí)驗實(shí)訓中心領(lǐng)導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進(jìn)行維修,并通知用戶(hù)相關(guān)服務(wù)暫停以及預計恢復時(shí)間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節點(diǎn)設備被盜或者人為原因導致?lián)p壞時(shí),值班人員應立即報告信息管理中心領(lǐng)導,并保護好現場(chǎng),第一時(shí)間收集證據,以備公安部門(mén)進(jìn)行調查或追究損壞設備的相關(guān)責任。實(shí)驗實(shí)訓中心應報告學(xué)?倓(wù)處或公安部門(mén)進(jìn)行后續處理。
3、網(wǎng)絡(luò )基礎平臺設備自然損壞緊急處置措施,服務(wù)器等關(guān)鍵設備因老化等原因自然損壞后,相關(guān)負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來(lái)維修。如果設備一時(shí)不能修復,應向領(lǐng)導匯報,并告知用戶(hù)受到影響的網(wǎng)站服務(wù)。
4、停電緊急處置措施,機房長(cháng)時(shí)間停電發(fā)生時(shí),如果能事先從學(xué)校后勤部門(mén)或供電部門(mén)得知停電信息,應做好應用系統備份工作,通過(guò)學(xué)校網(wǎng)站通知用戶(hù)暫停部分服務(wù)的信息,提醒用戶(hù)保存數據,停止網(wǎng)絡(luò )傳輸。準備備用電源保障最重要的設備和應用系統繼續運作,關(guān)閉次要的設備和系統。并及時(shí)報告給實(shí)驗實(shí)訓中心領(lǐng)導,保持和后勤或供電部門(mén)的聯(lián)系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內網(wǎng)絡(luò )出現嚴重通信故障時(shí),信息管理中心網(wǎng)絡(luò )管理部應立刻報告實(shí)驗實(shí)訓中心領(lǐng)導,并立即組織排除故障,同時(shí)通知網(wǎng)絡(luò )受到影響的校園網(wǎng)用戶(hù)。校外網(wǎng)絡(luò )出現通信故障時(shí),應及時(shí)通知校園網(wǎng)用戶(hù),并積極聯(lián)系網(wǎng)絡(luò )服務(wù)提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現非法言論或不良信息時(shí),網(wǎng)站、網(wǎng)頁(yè)和該公共資源由值班人員隨時(shí)密切監視。如果多次出現,應結合發(fā)布人和身份認證系統定位到人,并向信息管理中心領(lǐng)導匯報。技術(shù)人員應在接到通知后立即對非法信息進(jìn)行日志記錄,保留證據后進(jìn)行清除。網(wǎng)站維護員應將記錄及日志上報備案。
7、黑客攻擊時(shí)的緊急處置措施,當有應用系統或者信息被篡改,或通過(guò)應用系統日志和訪(fǎng)問(wèn)記錄發(fā)現有黑客正在進(jìn)行攻擊時(shí),首先應將被攻擊的系統和設備等從網(wǎng)絡(luò )中隔離出來(lái),同時(shí)向領(lǐng)導匯報情況。技術(shù)人員立即進(jìn)行被破壞系統的恢復與重建工作。
8、病毒安全緊急處置措施,當發(fā)現計算機感染有病毒后,應立即將該機從網(wǎng)絡(luò )上隔離出來(lái)。對該設備的硬盤(pán)進(jìn)行數據備份。啟用殺毒軟件對該機進(jìn)行殺毒處理。如發(fā)現殺毒軟件無(wú)法清楚該病毒,應立即向實(shí)驗實(shí)訓中心領(lǐng)導報告。經(jīng)技術(shù)人員確認確實(shí)無(wú)法查殺該病毒后,應作好相關(guān)記錄,同時(shí)立即向信息技術(shù)人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務(wù)器,經(jīng)領(lǐng)導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統遭受破壞性攻擊的緊急處置措施,重要的應用系統平時(shí)必須存有備份,與應用系統相對應的數據必須有多日備份,并將它們保存于安全處。一旦系統遭到破壞性攻擊,應立即向領(lǐng)導報告,并將系統停止運行。網(wǎng)站維護員立即進(jìn)行軟件系統和數據的恢復。
10、數據庫安全緊急處置措施,各數據庫系統要至少準備一個(gè)以上數據庫備份,每日進(jìn)行增量備份。一旦數據庫崩潰,應立即向領(lǐng)導報告,并立即進(jìn)行備份恢復。
11、關(guān)鍵人員不在崗的緊急處置措施。對于關(guān)鍵崗位平時(shí)應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應向領(lǐng)導匯報情況。經(jīng)領(lǐng)導批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實(shí)驗實(shí)訓中心領(lǐng)導或信息化工作小組,并遵照領(lǐng)導指示進(jìn)行應急處置。
網(wǎng)絡(luò )應急預案13
為提高我校應對網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、快速的應急機制,最大限度地減輕網(wǎng)絡(luò )基礎平臺與信息安全突發(fā)事件造成的危害,確保校園網(wǎng)的實(shí)體安全、運行安全和數據安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《中國教育和科研計算機網(wǎng)管理辦法》、《xxxx醫學(xué)院校園網(wǎng)絡(luò )系統安全管理制度(修訂)》,制定本預案。
一、適用范圍
本預案適用的網(wǎng)絡(luò )和信息安全突發(fā)事件(以下簡(jiǎn)稱(chēng)“突發(fā)事件”)包括網(wǎng)絡(luò )基礎平臺突發(fā)事件、應用系統和信息安全突發(fā)事件。
網(wǎng)絡(luò )基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡(luò )硬件設備和基礎設施損壞的事件。
應用系統和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統故障、異;蚓芙^服務(wù)、信息泄露或被篡改、利用校園網(wǎng)傳播危害國家安全及影響我校正常學(xué)習工作的事件。
二、應急流程
。ㄒ唬┡R時(shí)處理
突發(fā)事件發(fā)生后,網(wǎng)絡(luò )值班人員要做好臨時(shí)應急處置工作,立即采取措施控制事態(tài),并在事件處置結束前進(jìn)行動(dòng)態(tài)監測、評估,及時(shí)將事件現狀及處置工作等情況向辦公室負責人進(jìn)行匯報,不得隱瞞、緩報、謊報。
。ǘ╊A案實(shí)施
辦公室負責人接到突發(fā)事件報告后,根據事件嚴重程度,進(jìn)行相應處置。對于重大突發(fā)事件,應及時(shí)報告校領(lǐng)導;對于一般事件,按照已有的預案實(shí)施應急處置。同時(shí)與對應的責任部門(mén)保持聯(lián)系,及時(shí)了解當前狀況,組織預案的實(shí)施工作。
。ㄈ⿷敝г
實(shí)施應急預案后,如事態(tài)難以控制或有擴大趨勢,要迅速召開(kāi)應急處置會(huì )議并根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門(mén)或公安部門(mén)請求援助。
。ㄋ模⿷苯Y束
當突發(fā)事件帶來(lái)的影響大幅度減小或消失,校園網(wǎng)恢復正常時(shí),工作人員要根據監控數據提出應急結束的建議,由辦公室負責人宣布應急結束,重大事件應急結束時(shí)應報告校領(lǐng)導。
。ㄎ澹┦潞筇幹
應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問(wèn)題的應用系統進(jìn)行維護,減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據以備日后審查。要及時(shí)統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進(jìn)行分析評估,認真制定恢復計劃,并迅速組織實(shí)施。
三、應急保障
。ㄒ唬┳龊糜布途W(wǎng)絡(luò )設施保障,要預留一定的應急硬件設備或網(wǎng)絡(luò )設施,以便在突發(fā)事件發(fā)生時(shí)及時(shí)替換使用。
。ǘ┲匾獞孟到y、信息和數據均應建立異地容災備份系統和相關(guān)工作機制,保證系統或數據在受到破壞后,可緊急恢復。
。ㄈ┳龊脩标犖楸U,建立網(wǎng)絡(luò )安全應急保障隊伍。
四、具體措施
。ㄒ唬┳匀粸暮o急處置措施。校園網(wǎng)中心機房和核心交換節點(diǎn)因自然災害(如潮濕、雷電等)導致設備損害無(wú)法正常工作時(shí),值班人員應立即報告辦公室負責人并檢查設備損壞程度,找出事故原因,及時(shí)進(jìn)行處理或聯(lián)系設備供應商進(jìn)行維修,并告知用戶(hù)暫停相關(guān)服務(wù)以及預計恢復時(shí)間。
。ǘ┍槐I和人為損壞緊急處置措施。校園網(wǎng)中心機房和核心交換節點(diǎn)設備被盜或因人為原因導致?lián)p壞時(shí),網(wǎng)絡(luò )值班人員應立即報告辦公室負責人并保護好現場(chǎng),第一時(shí)間收集證據,以備公安部門(mén)調查或追究損壞設備的相關(guān)責任,同時(shí)報告學(xué)校保衛部門(mén)或公安部門(mén)進(jìn)行后續處理。
。ㄈ┚W(wǎng)絡(luò )基礎平臺設備自然損壞緊急處置措施。服務(wù)器等關(guān)鍵設備因老化等原因自然損壞后,相關(guān)負責人員應立即查明原因。如能自行恢復,應立即替換受損部件;如不能自行恢復,應立即與設備提供商聯(lián)系,請求派人前來(lái)維修;如設備一時(shí)不能修復,應向校領(lǐng)導匯報,并告知用戶(hù)受到影響的.網(wǎng)絡(luò )服務(wù)。
。ㄋ模┩k娋o急處置措施。機房發(fā)生長(cháng)時(shí)間停電時(shí),應做好應用系統備份工作,使用備用電源保障重要設備和應用系統繼續運作,關(guān)閉其它設備和系統;通過(guò)學(xué)校網(wǎng)站通知用戶(hù)暫停部分服務(wù),提醒用戶(hù)保存數據,停止網(wǎng)絡(luò )傳輸。
。ㄎ澹┩ㄐ殴收暇o急處置措施。當校內網(wǎng)絡(luò )出現嚴重通信故障時(shí),應立即報告校領(lǐng)導并組織排除故障,同時(shí)通知網(wǎng)絡(luò )受到影響的校園網(wǎng)用戶(hù)。當外連線(xiàn)路出現通信故障時(shí),應及時(shí)通知校園網(wǎng)用戶(hù),并積極聯(lián)系網(wǎng)絡(luò )服務(wù)提供商,敦促排除故障。
。┬@網(wǎng)信息發(fā)布緊急處理措施。當校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現非法言論或不良信息時(shí),網(wǎng)絡(luò )值班人員應立刻向辦公室負責人匯報并進(jìn)行密切監視。技術(shù)人員在接到通知后應立即對非法信息進(jìn)行日志記錄,保留證據后進(jìn)行清除,并上報辦公室備案。
。ㄆ撸┖诳凸魰r(shí)的緊急處置措施。當應用系統、信息被篡改或通過(guò)應用系統日志和訪(fǎng)問(wèn)記錄發(fā)現黑客攻擊時(shí),首先應將被攻擊的系統和設備等從網(wǎng)絡(luò )中隔離出來(lái),并立即對被破壞系統進(jìn)行恢復與重建。
。ò耍┎《景踩o急處置措施。當發(fā)現計算機感染病毒后,應立即將該機從網(wǎng)絡(luò )隔離,對該設備硬盤(pán)進(jìn)行數據備份,啟用殺毒軟件對該機進(jìn)行殺毒處理。如果感染病毒的設備是托管服務(wù)器,經(jīng)辦公室負責人同意,立即告知托管單位做好相應的清查工作。
。ň牛⿷孟到y遭受破壞性攻擊的緊急處置措施。重要的應用系統平時(shí)必須存有備份,與應用系統相對應的數據必須有多日備份。一旦系統遭到破壞性攻擊,應立即停止運行系統,并向辦公室負責人報告,網(wǎng)站維護員立即對軟件系統和數據進(jìn)行恢復。
其他未列出的突發(fā)事件,須先報告辦公室負責人,并遵照指示進(jìn)行應急處置。
網(wǎng)絡(luò )應急預案14
為了切實(shí)做好網(wǎng)絡(luò )與信息安全突發(fā)事件的防范和應急處理工作,進(jìn)一步提高我院預防和控制網(wǎng)絡(luò )與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò )的正常運行,結合本院實(shí)際,制定本預案。
一、應急處置工作的目標
在最短時(shí)限內,及時(shí)、果斷處理在本院范圍內發(fā)生的危害網(wǎng)絡(luò )與信息安全的突發(fā)性事件,維護網(wǎng)絡(luò )信息安全與穩定。
二、應急預案啟動(dòng)
有下列情況應啟動(dòng)應急預案:
1、網(wǎng)站、網(wǎng)頁(yè)出現非法言論;
2、網(wǎng)絡(luò )遭受黑客攻擊;
3、計算機網(wǎng)絡(luò )出現病毒;
4、軟件系統遭受破壞性攻擊;
5、數據庫系統出現故障;
6、廣域網(wǎng)外部線(xiàn)路中斷;
7、局域網(wǎng)大范圍中斷;
8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò )設備故障;
9、網(wǎng)絡(luò )中心機房外電中斷。
三、組織領(lǐng)導成立網(wǎng)絡(luò )與信息安全領(lǐng)導小組,領(lǐng)導小組的主要職責與任務(wù)是統一領(lǐng)導全院網(wǎng)絡(luò )與信息安全的應急工作,全面負責院內網(wǎng)絡(luò )與信息安全可能出現的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問(wèn)題等。下設網(wǎng)絡(luò )與信息安全應急處置工作組,由辦公室、醫務(wù)科、保健部成員組成,具體負責網(wǎng)絡(luò )與信息安全應急處置工作。
四、應急預案啟動(dòng)時(shí)的應急處理措施
1、網(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的緊急處置措施
(1)網(wǎng)站、網(wǎng)頁(yè)由各相關(guān)使用部門(mén)的具體負責人員隨時(shí)密切監視信息內容。每天不少于5次;非常時(shí)期,每半小時(shí)監控一次,必要時(shí),24小時(shí)監控。
(2)發(fā)現網(wǎng)上出現非法信息時(shí),負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時(shí)采取刪除等處理措施,再按程序報告。
(3)應急處置工作組人員應在接到通知后十分鐘內進(jìn)行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
(4)應急處置人員應妥善保存有關(guān)記錄及日志或審計記錄。
(5)應急處置人員應立即追查非法信息來(lái)源,若非法信息來(lái)源于院內,則由本院保衛處和網(wǎng)絡(luò )技術(shù)人員進(jìn)行處理,同時(shí)報告網(wǎng)絡(luò )與信息安全領(lǐng)導小組負責人,根據管理制度對非法傳播者及時(shí)處置,并報知上級公安部門(mén)備案;若非法信息來(lái)自于院外,則立即報知上報公安部門(mén),并由技術(shù)人員將這些信息保存、記錄IP地址,以備上級公安部門(mén)互聯(lián)網(wǎng)突發(fā)事件處置行動(dòng)組調用。
2、黑客攻擊時(shí)的緊急處置措施
(1)當有關(guān)負責人員發(fā)現網(wǎng)頁(yè)內容被篡改,或通過(guò)防火墻、入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向應急處置工作組通報情況。
(2)應急處置人員應在十分鐘內進(jìn)行處理,首先應將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),同時(shí)向網(wǎng)絡(luò )與信息安全領(lǐng)導小組匯報情況。 (3)應急處置人員負責被破壞系統的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務(wù)器設備接入網(wǎng)絡(luò )。
(4)應急處置人員追查非法信息來(lái)源。
(5)網(wǎng)絡(luò )與信息安全領(lǐng)導小組會(huì )商后,如認為情況嚴重,則立即向公安部門(mén)匯報。
3、計算機網(wǎng)絡(luò )病毒安全緊急處置措施
(1)當發(fā)現網(wǎng)絡(luò )上出現病毒,并影響網(wǎng)絡(luò )的正常運行后,應立即找出感染病毒機器。
(2)將感染病毒機器和網(wǎng)絡(luò )隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò )。
(3)網(wǎng)絡(luò )中心技術(shù)人員要針對該款病毒進(jìn)行研究,做好相應的.病毒發(fā)作特征及解決方案。
4、軟件系統遭受破壞性攻擊的緊急處置措施
(1)重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統。
(3)網(wǎng)絡(luò )管理人員負責軟件系統和數據的恢復。
(4)網(wǎng)絡(luò )管理人員檢查日志等資料,確認攻擊來(lái)源。
(5)安全領(lǐng)導小組認為情況極為嚴重的,應立即向公安部門(mén)報告。
5、數據庫安全緊急處置措施
(1)各數據庫系統要至少準備兩個(gè)以上數據庫備份,平時(shí)一份放在機房,另一份放在另一安全的建筑物中。
(2)一旦數據庫崩潰,應急處置組人員應對主機系統進(jìn)行維修,如遇無(wú)法解決的問(wèn)題,立即向上級單位或軟硬件提供商請求支援。 (3)系統修復啟動(dòng)后,將第一個(gè)數據庫備份取出,按照要求將其恢復到主機系統中。
(4)如因第一個(gè)備份損壞,導致數據庫無(wú)法恢復,則應取出第二套數據庫備份加以恢復。
(5)如果兩個(gè)備份均無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援,并向網(wǎng)絡(luò )與信息安全領(lǐng)導小組匯報。
6、廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施
(1)廣域網(wǎng)線(xiàn)路中斷后,網(wǎng)絡(luò )管理員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。
(2)如屬我院管轄范圍,由網(wǎng)絡(luò )管理員予以恢復。如遇無(wú)法恢復情況,立即向有關(guān)廠(chǎng)商請求支援。
(3)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,請求修復。
7、局域網(wǎng)大范圍中斷緊急處置措施
(1)局域網(wǎng)出現大范圍中斷現象后,網(wǎng)絡(luò )管理員應立即判斷故障節點(diǎn),查明故障原因。
(2)如屬線(xiàn)路故障,應重新安裝線(xiàn)路。
(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。
(4)如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即調換備機,如無(wú)備機,立即向設備提供商聯(lián)系更換設備,并調試暢通;并向網(wǎng)絡(luò )與信息安全領(lǐng)導小組領(lǐng)導匯報。
8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò )設備故障安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設備損壞后,網(wǎng)絡(luò )管理人員應立即查明原因。
(2)如果能夠自行恢復,應立即用備件替換受損部件。
(3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來(lái)維修。
(4)如果設備一時(shí)不能修復,應向網(wǎng)絡(luò )與信息安全領(lǐng)導小組匯報。
9、網(wǎng)絡(luò )中心機房外電中斷后的處置措施
(1)外電中斷后,機房會(huì )自動(dòng)切換到備用電源。
(2)檢查斷電原因,如因內部線(xiàn)路故障,請總務(wù)科協(xié)助迅速恢復。
(3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
(4)如果供電局告知需長(cháng)時(shí)間停電,應做如下安排:
a)預計停電1小時(shí)以?xún),由UPS供電。
b)預計停電1-3小時(shí),關(guān)掉非關(guān)鍵設備,確保各主機、路由器、交換機供電。
c)預計停電超過(guò)3小時(shí),關(guān)掉非關(guān)鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時(shí)后,關(guān)閉所有的設備。
五、保障措施
網(wǎng)絡(luò )與信息安全的防治工作是一項長(cháng)期的、持續的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì )行為,而不是隨著(zhù)每次災害的發(fā)生而開(kāi)始和結束的活動(dòng)。因此,必須做好應急保障工作。
1、人員保障
重視網(wǎng)絡(luò )管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過(guò)程和災后重建中的人員在崗與戰斗力。
2、技術(shù)保障
重視網(wǎng)絡(luò )信息技術(shù)的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡(luò )信息系統的安全與穩定,災害處置過(guò)程中和災后重建中的相關(guān)技術(shù)支撐。
3、物資保障網(wǎng)絡(luò )與信息安全應急處置工作組,報請領(lǐng)導小組批準后,根據院財力情況及網(wǎng)絡(luò )管理的實(shí)際需要,適當購入一些網(wǎng)絡(luò )與信息安全保障設備。
4、訓練和演練
加強全院網(wǎng)絡(luò )信息用戶(hù)的防災、減災知識的宣傳普及,增強這些用戶(hù)的防災意識和自救互救能力。有針對性地開(kāi)展應急搶險救災演練,確保發(fā)生災害時(shí)的應急救助手段及時(shí)到位和有效。
附件一:網(wǎng)絡(luò )與信息安全領(lǐng)導小組成員
組長(cháng):xxx副組長(cháng):xxx組員:xxx
附件二:網(wǎng)絡(luò )與信息安全應急處置工作組成員
組長(cháng):xxx副組長(cháng):xxx組員:xxx
網(wǎng)絡(luò )應急預案15
一、DCS系統概述
鴨河口電廠(chǎng)二期機組的分散控制系統(DCS)采用北京日立控制技術(shù)有限公司的HITACHI-5000M系統。整個(gè)系統劃分為#3機組DCS系統、#4機組DCS系統、公用DCS系統三大塊。DCS系統覆蓋常規的DAS、FSSS、MCS、SCS、ECS系統。而DEH、MEH、ETS、TSI、小機TSI、火檢控制柜等專(zhuān)業(yè)性較強的系統設備由主機廠(chǎng)家配備,與DCS之間有可靠的通訊接口。
每臺機組設置操作員工作站(POC)五臺、工程師工作站(EWS)一臺、歷史工作站(HIST)一臺、數據采集與處理系統(DAS)一臺。其中POC、EWS、HIST、DAS均接入以太網(wǎng)上,歷史工作站也具備在線(xiàn)監控功能;FSSS、SCS、MCS、MEH、ECS作為DCS的網(wǎng)絡(luò )站點(diǎn)均依次掛在DCS的控制級網(wǎng)上,公用DCS則通過(guò)網(wǎng)絡(luò )耦合器與兩臺機的DCS網(wǎng)絡(luò )相連;控制級通訊網(wǎng)絡(luò )采用雙冗余環(huán)狀光纖網(wǎng)絡(luò )(外網(wǎng)順時(shí)針、內網(wǎng)逆時(shí)針),具有某個(gè)站點(diǎn)故障情況下其他站點(diǎn)仍可正常傳送、單一網(wǎng)絡(luò )通訊線(xiàn)路故障情況下各站點(diǎn)數據傳輸不受影響、某個(gè)局部?jì)蓷l通訊線(xiàn)路均故障的極端情況下各站點(diǎn)仍可正常傳遞數據、任何故障發(fā)生時(shí)能及時(shí)報警且故障消除時(shí)網(wǎng)絡(luò )自行恢復等優(yōu)點(diǎn)。
DCS系統配備了后備應急按鈕獨立于DCS系統之外,保證在DCS系統出現異常和緊急情況下停止或者啟動(dòng)相關(guān)設備。
DCS操作互鎖功能:在網(wǎng)關(guān)軟件的設置中,有關(guān)于兩臺單元機組誰(shuí)擁有對公用系統的操作權的設置,且這個(gè)設置對兩臺機組而言是互斥的,但任何一臺機組在任何時(shí)候都可以通過(guò)本身畫(huà)面上的專(zhuān)設按鈕來(lái)請求對公用系統的操作權限。這種請求是強占式的,即誰(shuí)申請,權給誰(shuí)。所以即使發(fā)生當時(shí)有操作權限的一臺機組的DCS全部癱瘓而不能操作的情況,另一臺機組也可以馬上請求而獲得對公用系統的操作權限。
電源設計方面,DCS系統設有專(zhuān)門(mén)的電源柜,設計為兩路電源:主機UPS(主)、保安B段(備),所帶負荷有FSSS柜電源、SCS柜電源、MCS柜電源、MEH柜電源、ECS柜電源、主控室操作員站電源、工程師室操作員站電源,各負荷雙路電源均可實(shí)現不間斷切換。
二、DCS系統故障的應急處理
應急處理原則:當DCS系統出現異常,立即通知熱工人員到場(chǎng)處理并匯報各級領(lǐng)導。運行人員應沉著(zhù)冷靜、果斷處理,確保機組設備安全。首先分析判斷出故障類(lèi)別及范圍,仔細查看對機組監控的影響程度后進(jìn)行處理。機組暫時(shí)運行穩定但無(wú)控制手段時(shí)應先保持穩定,立即聯(lián)系檢修處理,短時(shí)無(wú)效果應立即停運機組;事發(fā)前機組運行不穩定且已無(wú)控制手段時(shí)應立即停運機組;對機組已無(wú)監視手段時(shí)應立即停運。
應急處理的注意事項:迅速安排就地人員做好準備并注意人身安全,保持通訊暢通;DCS因電源失去故障,運行人員不可盲目進(jìn)行電源恢復以防擴大事故,系統內部電源操作應由熱工人員進(jìn)行;DCS通訊網(wǎng)絡(luò )癱瘓需要緊急停機時(shí)注意廠(chǎng)用電的切換,若廠(chǎng)用電失去確認無(wú)異常后應迅速通過(guò)鄰機公用操作權限合廠(chǎng)用電備用電源開(kāi)關(guān),無(wú)效時(shí)可以考慮將母線(xiàn)段上負荷開(kāi)關(guān)斷開(kāi)后就地手動(dòng)合備用電源開(kāi)關(guān)。
1、操作員站故障時(shí)的應急處理
。1)部分操作員站顯示器黑屏時(shí),若其他的操作員站可以進(jìn)行監控,則繼續監視機組正常運行,立即通知熱工人員處理;若不能正常監視、安全操作,可以緊急使用工程師站內操作站進(jìn)行監控,通知熱工人員立即處理故障操作員站,期間盡量不要有重大操作。
。2)全部操作員站故障時(shí),若電源正?删o急逐臺熱啟一次,觀(guān)察操作員站是否能恢復正常,并立即通知熱工人員到場(chǎng)處理;若因電源故障導致集控室內所有操作員站不能使用,可緊急使用工程師室內操作員站進(jìn)行監控;若所有操作員站故障(集控室和工程師室內操作員站均故障),短時(shí)處理不好且故障前機組運行不穩定,則立即打閘停機停爐,若故障前機組運行穩定但無(wú)法監視機組參數則也應立即打閘停機停爐。
2、通訊網(wǎng)絡(luò )發(fā)生故障時(shí)的應急處理
。1)DCS通訊網(wǎng)絡(luò )發(fā)生故障時(shí),造成所有數據不能進(jìn)行刷新(死機),應立即匯報并按“全部操作員站出現死機”處理。
。2)SCS系統通訊網(wǎng)絡(luò )發(fā)生故障時(shí),立即通知熱工人員處理并匯報,同時(shí)運行人員維持機組穩定運行,加強監視,并可根據需要安排人員進(jìn)行就地操作。不能維持設備運行(運行設備跳閘,備用設備無(wú)法啟動(dòng))時(shí),應緊急停止機組運行。
。3)MCS系統通訊網(wǎng)絡(luò )發(fā)生故障時(shí),立即通知熱工人員處理并匯報,同時(shí)運行人員維持機組穩定運行,加強監視,必要時(shí)采取就地操作,維持參數在正常范圍內。若運行參數達到停機停爐值時(shí),應緊急停止機組運行。
。4)FSSS系統通訊網(wǎng)絡(luò )發(fā)生故障時(shí),應緊急停止機組運行并立即匯報,若手動(dòng)MFT按鈕無(wú)效,則應立即采取停止給煤和燃油系統運行的措施,同時(shí)安排人員就地檢查停運情況。
。5)MEH系統通訊網(wǎng)絡(luò )發(fā)生故障時(shí),立即通知熱工人員處理。此時(shí)若A/B汽泵未發(fā)生跳閘則應維持機組穩定運行(因給水無(wú)法操作,應保持燃燒穩定),啟動(dòng)電泵保持熱備用狀態(tài)。若故障短時(shí)無(wú)法消除,做好事故預想后打跳一臺汽泵并立即并入電泵調整機組穩定,再打跳另一臺汽泵,調整機組穩定。
。6)ECS系統通訊網(wǎng)絡(luò )發(fā)生故障時(shí),立即通知熱工人員處理,同時(shí)運行人員維持機組穩定運行并加強監視,可根據需要安排人員進(jìn)行就地操作。不能維持設備運行(運行設備跳閘,備用設備無(wú)法啟動(dòng))時(shí),應緊急停止機組運行。如果在并網(wǎng)過(guò)程中發(fā)生ECS系統通訊網(wǎng)絡(luò )故障,則停止并網(wǎng)操作。
3、DCS系統各功能故障時(shí)的應急處理
。1)DEH失電時(shí)汽輪機應自動(dòng)跳閘,按機組跳閘處理,否則應立即手動(dòng)停運機組。
。2)FSSS失電時(shí)MFT保護應及時(shí)動(dòng)作,否則應立即手動(dòng)停機停爐。
。3)SCS和MCS失電時(shí),運行人員立即聯(lián)系檢修處理,并加強監視穩定機組運行,不能維持時(shí)應緊急停止機組運行。
。4)MEH失電時(shí)A/B汽泵均應跳閘,檢查各聯(lián)鎖動(dòng)作是否正常,否則手動(dòng)干預,若電泵聯(lián)啟立即加出力以力爭不發(fā)生MFT,但能挽救成功的幾率較;若汽泵未跳閘則立即啟電泵帶出力后盤(pán)上硬操打跳A/B小機,檢查各聯(lián)鎖動(dòng)作是否正常,否則手動(dòng)干預;若MFT動(dòng)作則按機組跳閘處理。
4、緊急停止機組運行的操作方法
。1)立即派值班員分別到汽輪機處、鍋爐零米處、6KV母線(xiàn)室、380V母線(xiàn)室、6、9米主機油系統處;公用系統操作權限切換至臨機操作方式;通過(guò)盤(pán)前硬操按鈕依次打跳鍋爐、汽輪機、A/B汽泵、觀(guān)察發(fā)電機電度表停轉后打跳發(fā)電機并滅磁;觀(guān)察機組轉速正常下降,查看廠(chǎng)用電切換正常后盤(pán)上硬操啟動(dòng)主機交流油泵,母線(xiàn)段上啟動(dòng)頂軸油泵,若頂軸油泵不能啟動(dòng)立即聯(lián)系盤(pán)上硬操開(kāi)啟真空破壞閥,母線(xiàn)段上停運真空泵,就地開(kāi)啟輔汽供軸封調節門(mén);觀(guān)察制粉系統聯(lián)跳正常、一次風(fēng)機聯(lián)跳正常,適當開(kāi)啟鍋爐PCV閥以防超壓;就地檢查關(guān)閉汽泵出口電動(dòng)門(mén),并停運A/B汽前泵,開(kāi)啟凝泵再循環(huán)后關(guān)閉除氧器上水門(mén)。
。2)若盤(pán)上硬操MFT失效,立即聯(lián)系就地人員在母線(xiàn)段上緊急斷開(kāi)磨煤機、一次風(fēng)機、給煤機電源開(kāi)關(guān),并派人就地隔離爐前油系統,盤(pán)上硬操開(kāi)啟鍋爐PCV閥泄壓。
。3)若盤(pán)上硬操停機失效,立即聯(lián)系就地人員在機頭處打閘汽輪機。
。4)全面檢查機組打閘后各聯(lián)鎖動(dòng)作是否正常,否則立即就地操作。
。5)在故障處理好前,對運行設備無(wú)法監視時(shí)就地人員應加強設備系統的巡視檢查。
。6)就地監視主機轉速到零后投入盤(pán)車(chē)運行,就地進(jìn)行停機后的其他正常操作。
。7)緊急停機的操作方法應根據DCS故障的嚴重程度具體情況進(jìn)行。
三、DCS系統故障的預防措施
運行人員應熟悉DCS系統結構布局、各主單元柜具備的功能,尤其應熟悉電源回路的設計與運行方式。
運行人員監盤(pán)時(shí)應定期檢查DCS系統的網(wǎng)絡(luò )和主要設備狀況,發(fā)現問(wèn)題及時(shí)匯報并通知檢修處理。
熱工維護人員應加強對DCS系統的監視檢查,當發(fā)現CPU、網(wǎng)絡(luò )、電源等存在故障時(shí)及時(shí)通知運行人員并迅速采取相應對策。
規范DCS系統軟件和應用軟件的管理,軟件的修改、更新、升級必須履行審批授權及責任人制度。
在修改、更新、升級軟件前,應對軟件進(jìn)行備份。未經(jīng)測試確認的各種軟件嚴禁下載到已運行的DCS系統中使用。盡量不要在DCS系統中使用不確定介質(zhì)(如光盤(pán)、軟盤(pán)等),避免病毒感染。
嚴格遵守工程師站管理規定,建立有針對性的DCS系統防病毒措施。不允許將便攜電腦直接連接到DCS網(wǎng)絡(luò )中,防止病毒感染。
熱工維護人員在DCS系統的維護管理方面應注意同運行人員溝通情況,嚴防非運行人員(或未經(jīng)運行人員允許)對機組的安全運行有干預行為。
專(zhuān)業(yè)人員和運行人員應對DCS運行的異常狀態(tài)反應敏捷,并能及時(shí)做出正確的.判斷和采取相應的對策。
四、結論
隨著(zhù)火力發(fā)電廠(chǎng)DCS系統的自動(dòng)化和智能化日趨完善,DCS控制系統的安全性、可靠性也變得越來(lái)越高。從一定意義上講,“有故障”是絕對的。但是,故障與事故之間并不是必然的關(guān)系,對故障也不是不能防范,關(guān)鍵是如何盡早發(fā)現,然后預防、控制和排除故障,避免故障的進(jìn)一步擴大。這就不僅對熱工維護人員,而且對運行人員也提出了更高的要求。為了保證機組長(cháng)周期、安全穩定的運行,電廠(chǎng)運行人員一方面要加強學(xué)習,熟悉系統工作原理和設備特性,另一方面要編制相應的DCS系統事故預案并進(jìn)行事故演練,以便在異常發(fā)生后能正確快速地進(jìn)行處理。以上是結合運行工作的實(shí)際,從實(shí)踐中總結出的一些經(jīng)驗,希望這些基本思路和方法能給火力發(fā)電廠(chǎng)的生產(chǎn)運行人員提供一定的借鑒。
【網(wǎng)絡(luò )應急預案】相關(guān)文章:
網(wǎng)絡(luò )應急預案05-23
機房網(wǎng)絡(luò )應急預案08-30
(熱門(mén))網(wǎng)絡(luò )應急預案08-29
網(wǎng)絡(luò )應急預案集錦04-30
網(wǎng)絡(luò )應急預案15篇【精選】08-21
高中網(wǎng)絡(luò )應急預案11-22
網(wǎng)絡(luò )安全應急預案12-07