"總結(jié)是對(duì)過(guò)去一段時(shí)間內(nèi)所學(xué)所做的總結(jié),是我們提高的一個(gè)重要環(huán)節(jié)。"4.總結(jié)需要客觀公正,不偏不倚地評(píng)估實(shí)際情況總結(jié)的范文可以幫助我們更好地了解總結(jié)的格式、框架和語(yǔ)言表達(dá),但我們要根據(jù)自己的經(jīng)歷和情況進(jìn)行適當(dāng)?shù)恼{(diào)整。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇一
為最大限度地減少損失,確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》及上級(jí)相關(guān)部門(mén)文件精神,結(jié)合我校校園網(wǎng)實(shí)際運(yùn)行與應(yīng)用特點(diǎn),特制定本預(yù)案。
工作原則:職責(zé)明確、統(tǒng)一管理、處理快速。
一、各級(jí)處理預(yù)案。
(1)一旦發(fā)現(xiàn)校園網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻關(guān)掉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間、前一個(gè)星期內(nèi)的http連接日志,以備調(diào)查。
(3)留存不良信息頁(yè)面。
(4)隔離出現(xiàn)不良信息的目錄,使其不能再被訪問(wèn)。
(5)刪除不良信息,并清查整個(gè)網(wǎng)站所有資料,確保沒(méi)有其他不良信息,重新開(kāi)通網(wǎng)站服務(wù),并測(cè)試網(wǎng)站運(yùn)行。
(6)全面查對(duì)http日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源ip地址,如果來(lái)自校內(nèi),則立刻全面升級(jí)此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)。
(1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來(lái)自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,決定是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息。
(2)如果攻擊來(lái)自校外,立刻從防火墻中查出對(duì)方ip地址并過(guò)濾,同時(shí)設(shè)置對(duì)此類攻擊的過(guò)濾,并視狀況嚴(yán)重程度決定是否報(bào)警。
(3)如果攻擊來(lái)自校內(nèi),立刻確定攻擊源,斷開(kāi)相應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)連接并暫扣該機(jī),立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊原因。
(4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
(5)對(duì)該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測(cè)試運(yùn)行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監(jiān)控,無(wú)問(wèn)題后歸還該電腦。
校園全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組主要職責(zé):
1、加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。
2、充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識(shí)的普及教育,不斷提高廣大師生的防范意識(shí)和基本技能。
3、采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn)。
1、應(yīng)急小組成員按應(yīng)急預(yù)案,迅速恢復(fù)網(wǎng)絡(luò)正常運(yùn)行,并有針對(duì)性地加強(qiáng)網(wǎng)絡(luò)監(jiān)控與防護(hù)措施。
(1)事故處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在。
(2)事后迅速查清事件發(fā)生原因,查明職責(zé)人,并報(bào)領(lǐng)導(dǎo)小組根據(jù)職責(zé)狀況進(jìn)行處理。
(3)針對(duì)此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范。
2、用心做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
四、其他。
在應(yīng)急行動(dòng)中,校園各部門(mén)要密切配合,服從領(lǐng)導(dǎo)小組指揮,確保政令暢通和各項(xiàng)措施認(rèn)真、及時(shí)得到落實(shí)。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇二
一、校園網(wǎng)絡(luò)安全事件定義。
1、校園網(wǎng)內(nèi)網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國(guó)家和色情資料的信息及損害國(guó)家、校園聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的資料違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長(zhǎng)由校園主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對(duì)外信息發(fā)布等工作。
2、領(lǐng)導(dǎo)機(jī)構(gòu)。
網(wǎng)絡(luò)安全管理中心組員:王園一、陳慕君、秦鋒、俞曉波。
三、網(wǎng)絡(luò)安全事件報(bào)告與處置。
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將狀況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長(zhǎng))決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)中心在事件發(fā)生后24小時(shí)內(nèi)寫(xiě)出事件書(shū)面報(bào)告。報(bào)告應(yīng)包括以下資料:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件資料,涉及計(jì)算機(jī)的ip地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理狀況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場(chǎng)保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對(duì)相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。
四、一般性安全隱患處理。
校園網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測(cè)黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門(mén)。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。
管理員對(duì)定期檢查設(shè)備的運(yùn)轉(zhuǎn)狀況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的'運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能透過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)掉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)潛力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)狀況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇三
為了切實(shí)做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運(yùn)行,結(jié)合本院實(shí)際,制定本預(yù)案。
一、應(yīng)急處置工作的目標(biāo)。
在最短時(shí)限內(nèi),及時(shí)、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,維護(hù)網(wǎng)絡(luò)信息安全與穩(wěn)定。
1、網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論;
2、網(wǎng)絡(luò)遭受黑客攻擊;
3、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;
4、軟件系統(tǒng)遭受破壞性攻擊;
5、數(shù)據(jù)庫(kù)系統(tǒng)出現(xiàn)故障;
6、廣域網(wǎng)外部線路中斷;
7、局域網(wǎng)大范圍中斷;
8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;
9、網(wǎng)絡(luò)中心機(jī)房外電中斷。
三、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全的應(yīng)急工作,全面負(fù)責(zé)院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問(wèn)題等。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,由辦公室、醫(yī)務(wù)科、保健部成員組成,具體負(fù)責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。
四、應(yīng)急預(yù)案啟動(dòng)時(shí)的應(yīng)急處理措施。
1、網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論時(shí)的緊急處置措施。
(1)網(wǎng)站、網(wǎng)頁(yè)由各相關(guān)使用部門(mén)的具體負(fù)責(zé)人員隨時(shí)密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時(shí)期,每半小時(shí)監(jiān)控一次,必要時(shí),24小時(shí)監(jiān)控。
(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置工作組通報(bào)情況;情況緊急的應(yīng)先及時(shí)采取刪除等處理措施,再按程序報(bào)告。
(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進(jìn)行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強(qiáng)化安全防范措施后方可將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
(5)應(yīng)急處置人員應(yīng)立即追查非法信息來(lái)源,若非法信息來(lái)源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進(jìn)行處理,同時(shí)報(bào)告網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對(duì)非法傳播者及時(shí)處置,并報(bào)知上級(jí)公安部門(mén)備案;若非法信息來(lái)自于院外,則立即報(bào)知上報(bào)公安部門(mén),并由技術(shù)人員將這些信息保存、記錄ip地址,以備上級(jí)公安部門(mén)互聯(lián)網(wǎng)突發(fā)事件處置行動(dòng)組調(diào)用。
2、黑客攻擊時(shí)的緊急處置措施。
(1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁(yè)內(nèi)容被篡改,或通過(guò)防火墻、入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向應(yīng)急處置工作組通報(bào)情況。
(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來(lái),保護(hù)現(xiàn)場(chǎng),同時(shí)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)情況。(3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,修補(bǔ)漏洞、強(qiáng)化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò)。
(4)應(yīng)急處置人員追查非法信息來(lái)源。
(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會(huì)商后,如認(rèn)為情況嚴(yán)重,則立即向公安部門(mén)匯報(bào)。
(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng)立即找出感染病毒機(jī)器。
(2)將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò)。
(3)網(wǎng)絡(luò)中心技術(shù)人員要針對(duì)該款病毒進(jìn)行研究,做好相應(yīng)的病毒發(fā)作特征及解決方案。
4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。
(1)重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng)。
(3)網(wǎng)絡(luò)管理人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認(rèn)攻擊來(lái)源。
(5)安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門(mén)報(bào)告。
5、數(shù)據(jù)庫(kù)安全緊急處置措施。
(1)各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份,平時(shí)一份放在機(jī)房,另一份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)急處置組人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修,如遇無(wú)法解決的問(wèn)題,立即向上級(jí)單位或軟硬件提供商請(qǐng)求支援。(3)系統(tǒng)修復(fù)啟動(dòng)后,將第一個(gè)數(shù)據(jù)庫(kù)備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。
(4)如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫(kù)無(wú)法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫(kù)備份加以恢復(fù)。
(5)如果兩個(gè)備份均無(wú)法恢復(fù),應(yīng)立即向有關(guān)廠商請(qǐng)求緊急支援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)。
6、廣域網(wǎng)外部線路中斷緊急處置措施。
(1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
(2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無(wú)法恢復(fù)情況,立即向有關(guān)廠商請(qǐng)求支援。
(3)如屬電信部門(mén)管轄范圍,立即與電信維護(hù)部門(mén)聯(lián)系,請(qǐng)求修復(fù)。
7、局域網(wǎng)大范圍中斷緊急處置措施。
(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因。
(2)如屬線路故障,應(yīng)重新安裝線路。
(3)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。
(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機(jī),如無(wú)備機(jī),立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。
8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施。
(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。
(2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修。
9、網(wǎng)絡(luò)中心機(jī)房外電中斷后的處置措施。
(1)外電中斷后,機(jī)房會(huì)自動(dòng)切換到備用電源。
(2)檢查斷電原因,如因內(nèi)部線路故障,請(qǐng)總務(wù)科協(xié)助迅速恢復(fù)。
(3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請(qǐng)供電局迅速恢復(fù)供電。
(4)如果供電局告知需長(zhǎng)時(shí)間停電,應(yīng)做如下安排:
a)預(yù)計(jì)停電1小時(shí)以內(nèi),由ups供電。
b)預(yù)計(jì)停電1-3小時(shí),關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。
c)預(yù)計(jì)停電超過(guò)3小時(shí),關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。ups使用4小時(shí)后,關(guān)閉所有的設(shè)備。
五、保障措施。
網(wǎng)絡(luò)與信息安全的防治工作是一項(xiàng)長(zhǎng)期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì)行為,而不是隨著每次災(zāi)害的發(fā)生而開(kāi)始和結(jié)束的活動(dòng)。因此,必須做好應(yīng)急保障工作。
1、人員保障。
重視網(wǎng)絡(luò)管理人員隊(duì)伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過(guò)程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。
2、技術(shù)保障。
重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級(jí)換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災(zāi)害處置過(guò)程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。
3、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,報(bào)請(qǐng)領(lǐng)導(dǎo)小組批準(zhǔn)后,根據(jù)院財(cái)力情況及網(wǎng)絡(luò)管理的實(shí)際需要,適當(dāng)購(gòu)入一些網(wǎng)絡(luò)與信息安全保障設(shè)備。
4、訓(xùn)練和演練。
加強(qiáng)全院網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識(shí)的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識(shí)和自救互救能力。有針對(duì)性地開(kāi)展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)生災(zāi)害時(shí)的應(yīng)急救助手段及時(shí)到位和有效。
組長(zhǎng):xxx副組長(zhǎng):xxx組員:xxx。
組長(zhǎng):xxx副組長(zhǎng):xxx組員:xxx。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇四
為保證我局網(wǎng)絡(luò)與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡(luò)系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結(jié)合我局網(wǎng)絡(luò)信息化工作實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、工作目標(biāo)。
保障網(wǎng)絡(luò)信息的合法性、完整性、準(zhǔn)確性,保障計(jì)算機(jī)及相關(guān)配套設(shè)備、設(shè)施的安全及運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運(yùn)行。
二、組織機(jī)構(gòu)。
(一)黑客攻擊時(shí)的緊急處置措施;
1、當(dāng)有關(guān)人員發(fā)現(xiàn)網(wǎng)頁(yè)內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組辦公室通報(bào)情況。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全管理人員應(yīng)及時(shí)趕到現(xiàn)場(chǎng),并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來(lái),保護(hù)現(xiàn)場(chǎng),并同時(shí)向局信息安全領(lǐng)導(dǎo)小組通報(bào)情況。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作,并及時(shí)追查非法信息來(lái)源。
(二)病毒安全緊急處置措施;
1、當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向局信息安全小組辦公室報(bào)告,并及時(shí)將該機(jī)器從網(wǎng)絡(luò)上隔離開(kāi)來(lái)。
2、接到通報(bào)后,應(yīng)及時(shí)趕到現(xiàn)場(chǎng),對(duì)該設(shè)備的硬盤(pán)進(jìn)行數(shù)據(jù)備份,并啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作。
3、如果現(xiàn)行反病毒軟件無(wú)法清除該病毒,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組報(bào)告,并迅速聯(lián)系相關(guān)反病毒軟件商研究解決。
(三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;
1、重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并將該系統(tǒng)停止運(yùn)行。
3、日常應(yīng)急信息安全崗人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),并檢查日志等資料,確定攻擊來(lái)源。
4、事態(tài)嚴(yán)重的,立即向局信息安全領(lǐng)導(dǎo)小組組長(zhǎng)報(bào)告,并根據(jù)組長(zhǎng)指示向公安部門(mén)或上級(jí)機(jī)關(guān)報(bào)警。
(四)數(shù)據(jù)庫(kù)安全緊急處置措施;
1、主要數(shù)據(jù)庫(kù)系統(tǒng)應(yīng)及時(shí)進(jìn)行數(shù)據(jù)庫(kù)備份。
2、一旦數(shù)據(jù)庫(kù)崩潰,值班人員應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并由日常應(yīng)辦共室信息安全人員組織力量對(duì)主機(jī)系統(tǒng)進(jìn)行恢復(fù)。
3、系統(tǒng)修復(fù)啟動(dòng)后,按照要求將數(shù)據(jù)庫(kù)備份恢復(fù)到主機(jī)系統(tǒng)中。
(五)廣域網(wǎng)斷線故障緊急處置措施;
1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應(yīng)向及時(shí)局信息安全領(lǐng)導(dǎo)小組報(bào)告。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
3、如屬我方管轄范圍,由網(wǎng)絡(luò)安全人員立即予以恢復(fù)。
4、如屬聯(lián)通部門(mén)管轄范圍,立即與聯(lián)通維護(hù)部門(mén)聯(lián)系,要求修復(fù)。
5、如果恢復(fù)時(shí)間預(yù)計(jì)超過(guò)兩小時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各部門(mén)相關(guān)原因,暫緩上傳上報(bào)數(shù)據(jù),并向辦公室報(bào)告相關(guān)情況。
(六)局域網(wǎng)中斷緊急處置措施;
1、設(shè)備管理部門(mén)平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。
2、局域網(wǎng)中斷后,應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向辦公室匯報(bào)。
3、如屬線路故障,應(yīng)重新修復(fù)線路。
4、如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。
5、如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測(cè)通暢。
6、如有必要,應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。
(七)設(shè)備安全緊急處置措施;
1、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即向日常應(yīng)急辦公室報(bào)告。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員立即查明原因。
3、如果能夠自行修復(fù),應(yīng)立即排除故障,恢復(fù)服務(wù)器的正常運(yùn)行。
4、如屬不能自行修復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維護(hù)人員前來(lái)維修。
5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào),并告知相關(guān)部門(mén),暫緩上傳上報(bào)數(shù)據(jù)。
(八)供電中斷后的設(shè)備運(yùn)行緊急處置措施;
1、供電中斷后,機(jī)房管理人員應(yīng)立即查明原因,向日常應(yīng)急辦公室匯報(bào)。
2、如因局內(nèi)線路故障,請(qǐng)局辦公室迅速恢復(fù)。
3、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請(qǐng)供電局迅速恢復(fù)供電。
4、如果供電局告知需長(zhǎng)時(shí)間停電,應(yīng)做好以下安排:
(1)預(yù)計(jì)停電1小時(shí)以內(nèi),由ups供電,網(wǎng)絡(luò)繼續(xù)運(yùn)行。
(2)預(yù)計(jì)停電超過(guò)1小時(shí),按正常關(guān)機(jī)程序關(guān)閉所有機(jī)房運(yùn)行設(shè)備。
(九)關(guān)鍵人員不在崗的緊急處置措施;
1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能夠操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。
3、經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
4、如果備用人員無(wú)法上崗,請(qǐng)求上級(jí)單位支援。
(十)發(fā)生自然災(zāi)害后緊急處置措施;
1、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,向縣網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室請(qǐng)求支援。
2、協(xié)助上級(jí)派遣人員尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。
3、協(xié)助上級(jí)派遣人員做好測(cè)試工作。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇五
通過(guò)編制和實(shí)施網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案,提高我局網(wǎng)絡(luò)信息安全事故應(yīng)急響應(yīng)和處置能力,對(duì)于可能發(fā)生的各種網(wǎng)絡(luò)信息安全事故或?yàn)?zāi)害,能夠在第一時(shí)間做出快速反應(yīng)并采取應(yīng)對(duì)措施,及時(shí)恢復(fù)網(wǎng)絡(luò)和系統(tǒng)運(yùn)行,減少損失,降低負(fù)面影響。
1.2指導(dǎo)思想
認(rèn)真貫徹落實(shí)國(guó)家信息化領(lǐng)導(dǎo)小組有關(guān)文件精神,堅(jiān)持“積極防御、綜合防范”的方針,重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全運(yùn)行,為我局信息化建設(shè)和發(fā)展提供有力保障。
1.3基本原則
(1)加強(qiáng)預(yù)防原則。各聯(lián)網(wǎng)股室要隨時(shí)注意信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況,密切關(guān)注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預(yù)告,及時(shí)安裝補(bǔ)丁,增強(qiáng)系統(tǒng)的防護(hù)能力,防患于未然。
(2)快速反應(yīng)原則。發(fā)現(xiàn)網(wǎng)絡(luò)異常的股室或個(gè)人要迅速上報(bào),并立即切斷風(fēng)險(xiǎn)源,防止事故進(jìn)一步蔓延。
(3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領(lǐng)導(dǎo)小組的指揮,在處置過(guò)程中,及時(shí)關(guān)注領(lǐng)導(dǎo)小組發(fā)布的公告和通知。
(4)依法處置原則。在處置信息網(wǎng)絡(luò)安全事故的過(guò)程中,要堅(jiān)持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進(jìn)一步擴(kuò)散和蔓延,避免對(duì)社會(huì)造成嚴(yán)重的負(fù)面影響。
1.4目標(biāo)
建立健全網(wǎng)絡(luò)信息安全事故應(yīng)急處置策略和分級(jí)實(shí)施的應(yīng)急預(yù)案體系;建立分離管理、分級(jí)負(fù)責(zé)、條塊結(jié)合、屬地為主的應(yīng)急管理體制;建立統(tǒng)一指揮、反應(yīng)靈敏、協(xié)調(diào)有序、運(yùn)轉(zhuǎn)高效的應(yīng)急協(xié)調(diào)機(jī)制;健全專業(yè)化和社會(huì)化相結(jié)合的應(yīng)急保障體系,實(shí)現(xiàn)全方位、實(shí)用的、快捷的網(wǎng)絡(luò)信息安全事故應(yīng)急處置手段和能力。
1.5事故等級(jí)
本預(yù)案所稱網(wǎng)絡(luò)信息安全突發(fā)事故,依據(jù)其性質(zhì)、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個(gè)等級(jí),即:重大事故(i級(jí))、較大事故(ii級(jí))、一般事故(iii級(jí))。
重大突發(fā)信息安全事故(i級(jí)):
事故發(fā)生后,主要信息網(wǎng)絡(luò)或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對(duì)重要要害部門(mén)或用戶制造成重大損失,嚴(yán)重地影響國(guó)家安全,社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益,需要調(diào)動(dòng)全縣力量、資源開(kāi)展應(yīng)急處置的信息安全事故。
較大突發(fā)信息安全事故(ii級(jí)):
事故發(fā)生后,主要信息網(wǎng)絡(luò)或信息系統(tǒng)出現(xiàn)較大事故,不能正常運(yùn)行,未對(duì)重要用戶造成重大損失,但對(duì)普通用戶有較大危害,較大地影響社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益,需要?jiǎng)訂T相關(guān)部門(mén)力量和資源進(jìn)行處置的信息安全事故。
一般突發(fā)信息安全事故(iii級(jí)):
事故發(fā)生后,不影響主要信息網(wǎng)絡(luò)或信息系統(tǒng)運(yùn)行,不涉及重要用戶,僅對(duì)普通用戶造成較小損失和危害,較小地影響國(guó)家安全,社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益,且動(dòng)員自身力量可以處置的信息安全事故。
1.6預(yù)案的適用范圍及啟動(dòng)條件
本預(yù)案適用范圍:xx縣安全生產(chǎn)監(jiān)督管理局機(jī)關(guān)
本預(yù)案啟動(dòng)條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故;
2.1縣安監(jiān)局網(wǎng)絡(luò)信息安全(計(jì)算機(jī)網(wǎng)絡(luò))事故應(yīng)急指揮部
縣安監(jiān)局網(wǎng)絡(luò)信息安全(計(jì)算機(jī)網(wǎng)絡(luò))事故應(yīng)急指揮部(以下簡(jiǎn)稱局應(yīng)急指揮部),為非常設(shè)領(lǐng)導(dǎo)機(jī)構(gòu),統(tǒng)一領(lǐng)導(dǎo)全局信息安全突發(fā)事故的應(yīng)急救援工作。
總指揮:xx局長(zhǎng)
副總指揮:xx副局長(zhǎng)
成員:局屬二級(jí)單位負(fù)責(zé)人和各股室長(zhǎng)
主要職責(zé):
(2)貫徹落實(shí)上級(jí)應(yīng)急委員會(huì)的交辦的有關(guān)任務(wù),并及時(shí)報(bào)告重要情況并提出建議;
(4)突發(fā)網(wǎng)絡(luò)信息安全事故發(fā)生后,根據(jù)需要,迅速設(shè)立現(xiàn)場(chǎng)指揮部;
(5)督導(dǎo)相關(guān)股室做好突發(fā)信息安全事故的預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置和恢復(fù)重建等工作。
(6)督導(dǎo)所屬專業(yè)應(yīng)急隊(duì)伍做好應(yīng)急響應(yīng)有關(guān)軟件工具和技術(shù)準(zhǔn)備。
2.2縣安監(jiān)局網(wǎng)絡(luò)信息安全事故應(yīng)急管理辦公室
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇六
為提高我校處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保我校校園網(wǎng)絡(luò)重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護(hù)師生權(quán)益,維護(hù)正常社會(huì)秩序、教學(xué)秩序,促進(jìn)學(xué)校的和諧發(fā)展。
2、編制依據(jù)。
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。
3、適用范圍。
本預(yù)案適用于我校校園網(wǎng)絡(luò)發(fā)生與本預(yù)案定義的i-iv級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致i-iv級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對(duì)處置工作。
本預(yù)案啟動(dòng)后,我校以前制定的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
4、分類分級(jí)。
本預(yù)案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對(duì)國(guó)家、社會(huì)、公眾、學(xué)院造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。
事件分類根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。
(1)自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等。
(2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級(jí)。
根據(jù)我省對(duì)網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級(jí):i級(jí)(特別重大)、ii級(jí)(重大)、iii級(jí)(較大)、iv級(jí)(一般)。具體級(jí)別定義如果國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。
(1)i級(jí)(特別重大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級(jí)相關(guān)主管部門(mén)的控制能力,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成特別嚴(yán)重?fù)p害的突發(fā)事件。
(2)ii級(jí)(重大):造成我?;蚱渌弦患?jí)部門(mén)重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成嚴(yán)重?fù)p害,需要上級(jí)政府或公安部門(mén)協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
(3)iii級(jí)(較大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。
(4)iv級(jí)(一般):造成我校校園網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對(duì)師生、家長(zhǎng)或其他人員和單位的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序和公共利益,可由我區(qū)教育主管部門(mén)或?qū)W校處置的突發(fā)事件。
二、工作原則。
1、積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會(huì)穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑我校網(wǎng)絡(luò)與信息安全保障體系。
2、明確責(zé)任、分級(jí)負(fù)責(zé)。按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高師生的信息安全意識(shí)。
3、落實(shí)措施、確保安全。要對(duì)機(jī)房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開(kāi)展安全檢查,對(duì)發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;在國(guó)際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院?jiǎn)挝?,要?shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、依靠科學(xué)、平戰(zhàn)結(jié)合。各辦學(xué)單位應(yīng)根據(jù)本預(yù)案的標(biāo)準(zhǔn),建立本單位的應(yīng)急處置預(yù)案,并加強(qiáng)技術(shù)儲(chǔ)備、規(guī)范應(yīng)急處置措施與操作流程,樹(shù)立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
5、事故上報(bào)。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇七
在本單位的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,采取應(yīng)急處置方案,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。
組長(zhǎng):xxx
副組長(zhǎng):xxx
成員:xxx
計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時(shí)、快速地協(xié)調(diào)、處各種事件或者事故。特殊時(shí)期安排專人24小時(shí)值班。
計(jì)算機(jī)網(wǎng)絡(luò)安全事件報(bào)告程序
工作人員與管理人員發(fā)現(xiàn)或獲知計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,由站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急小組通知公司計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時(shí)迅速關(guān)閉問(wèn)題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,解決問(wèn)題。
1、垃圾郵件過(guò)濾器
響應(yīng)公安部、信息產(chǎn)業(yè)部和國(guó)務(wù)院新聞辦公室的要求,購(gòu)置、安裝垃圾郵件過(guò)濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項(xiàng)指標(biāo)均達(dá)到或超過(guò)上述領(lǐng)導(dǎo)部門(mén)制定的標(biāo)準(zhǔn)。
2、日志服務(wù)器
對(duì)網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運(yùn)行日志進(jìn)行收集和統(tǒng)一管理工作,防止不法分子入侵某個(gè)具體的設(shè)備,同時(shí)撰改日志記錄,從而影響對(duì)問(wèn)題的了解和解決。
3、入侵檢測(cè)服務(wù)器
購(gòu)置入侵檢測(cè)設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實(shí)ip地址的流量情況作出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)
4、數(shù)據(jù)備份系統(tǒng)
可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進(jìn)行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問(wèn)題時(shí)能及時(shí)修復(fù),保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁(yè)防篡改
采用人工和技術(shù)處理相結(jié)合的方式,對(duì)公司網(wǎng)站的內(nèi)容進(jìn)行瀏覽和檢查,防止網(wǎng)頁(yè)被篡改。
1、及時(shí)更新服務(wù)器的防病毒軟件病毒庫(kù)。
2、定期對(duì)所有服務(wù)器進(jìn)行漏洞掃描、補(bǔ)丁修復(fù)。
3、對(duì)網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機(jī)開(kāi)放的軟端口進(jìn)行嚴(yán)格控制。
4、實(shí)行分級(jí)管理體制,落實(shí)管理責(zé)任。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇八
為了進(jìn)一步增強(qiáng)全區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全防護(hù)技能,按照陜西省教育廳辦公室《關(guān)于開(kāi)展陜西省教育系統(tǒng)網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》要求(陜教保辦〔〕15號(hào)),區(qū)教體局決定在全區(qū)教育系統(tǒng)開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)?,F(xiàn)將有關(guān)事項(xiàng)通知如下:
一、活動(dòng)目的。
目前,全區(qū)各中小學(xué)、幼兒園全部達(dá)到了光纖網(wǎng)絡(luò)校校通,實(shí)現(xiàn)了網(wǎng)絡(luò)校園全覆蓋,部分學(xué)校還建設(shè)了無(wú)線網(wǎng)絡(luò)應(yīng)用環(huán)境。為進(jìn)一步推動(dòng)我區(qū)教育網(wǎng)絡(luò)建設(shè),提升教育網(wǎng)絡(luò)安全教育管理水平,深入開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),培養(yǎng)廣大師生綠色上網(wǎng)、文明上網(wǎng)意識(shí)和良好習(xí)慣,增強(qiáng)師生網(wǎng)絡(luò)安全防護(hù)能力,加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,強(qiáng)化各項(xiàng)管理措施,全面構(gòu)建全區(qū)教育系統(tǒng)文明、安全、和諧的網(wǎng)絡(luò)環(huán)境。
二、組織機(jī)構(gòu)。
為了搞好本次活動(dòng),區(qū)教體局成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組:
組長(zhǎng):安建利。
副組長(zhǎng):趙小東楊剛。
成員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學(xué)校長(zhǎng)、幼兒園園長(zhǎng)。
三、活動(dòng)主題。
本次活動(dòng)主題為“網(wǎng)絡(luò)安全知識(shí)進(jìn)校園”,旨在提高青少年網(wǎng)絡(luò)安全自我保護(hù)意識(shí),提升其網(wǎng)絡(luò)安全問(wèn)題甄別能力。
四、活動(dòng)時(shí)間。
11月24日至30日。
五、活動(dòng)內(nèi)容。
開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),旨在引導(dǎo)廣大師生和家長(zhǎng)正確認(rèn)識(shí)互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺(jué)抵制網(wǎng)絡(luò)危害,遠(yuǎn)離網(wǎng)絡(luò)違法犯罪陷阱,帶動(dòng)全社會(huì)共同營(yíng)造良好的網(wǎng)絡(luò)環(huán)境。各學(xué)校通過(guò)開(kāi)展形式多樣的網(wǎng)絡(luò)安全宣傳活動(dòng),積極倡導(dǎo)師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識(shí),使廣大師生成為積極參與活動(dòng)、主動(dòng)教育宣傳、堅(jiān)決抵制惡習(xí)、養(yǎng)成良好上網(wǎng)習(xí)慣的網(wǎng)絡(luò)安全踐行者,使學(xué)校率先成為我區(qū)文明、安全、和諧的網(wǎng)絡(luò)育人基地。
1、學(xué)習(xí)網(wǎng)絡(luò)安全方面的相關(guān)政策、法規(guī)、文件,了解目前網(wǎng)絡(luò)安全方面的動(dòng)態(tài)信息。
2、召開(kāi)學(xué)校網(wǎng)絡(luò)安全工作會(huì),總結(jié)本校在網(wǎng)絡(luò)安全維護(hù)工作方面所采取的措施和取得的成效。
3、采用多種形式進(jìn)行網(wǎng)絡(luò)安全宣傳,普及基本的網(wǎng)絡(luò)安全知識(shí),使教師、學(xué)生增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),具備識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的基本能力。
六、活動(dòng)形式。
全征文等多種形式,開(kāi)展網(wǎng)絡(luò)安全主題宣傳活動(dòng)。本次網(wǎng)絡(luò)安全宣傳周活動(dòng)建議采取以下形式開(kāi)展:
各學(xué)校應(yīng)在宣傳活動(dòng)期間在本單位人流量較多的場(chǎng)所懸掛橫幅,橫幅內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”。
各學(xué)校應(yīng)在本單位宣傳欄上開(kāi)辟一個(gè)網(wǎng)絡(luò)安全宣傳專欄,結(jié)合黑板報(bào)、手抄報(bào)等多種形式,編寫(xiě)一期網(wǎng)絡(luò)安全黑板報(bào),對(duì)網(wǎng)絡(luò)安全相關(guān)知識(shí)進(jìn)行宣傳。
各學(xué)校可根據(jù)本單位情況,邀請(qǐng)網(wǎng)絡(luò)安全方面的專家為師生開(kāi)辦一期專題講座;或利用“班班通”設(shè)備收看一場(chǎng)網(wǎng)絡(luò)安全宣傳片;或在“校園電視臺(tái)”組織一次網(wǎng)絡(luò)安全講座或廣播;或組織各班召開(kāi)一次網(wǎng)絡(luò)安全主題班會(huì),學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)知識(shí)。
為調(diào)動(dòng)師生的積極性,各學(xué)校應(yīng)組織師生開(kāi)展網(wǎng)絡(luò)安全知識(shí)競(jìng)賽或測(cè)試,競(jìng)賽內(nèi)容應(yīng)緊扣本次活動(dòng)主題。
各學(xué)校應(yīng)制作電子版或紙質(zhì)版網(wǎng)絡(luò)安全宣傳傳單,采取“致家長(zhǎng)、學(xué)生一封信”、開(kāi)展網(wǎng)絡(luò)安全問(wèn)卷調(diào)查等方式,向?qū)W生及其家長(zhǎng)發(fā)放,引導(dǎo)和帶動(dòng)師生、家長(zhǎng)全面了解和積極參與本次活動(dòng)。
七、活動(dòng)要求。
1、本次活動(dòng)時(shí)間緊、任務(wù)重。各鄉(xiāng)鎮(zhèn)要認(rèn)識(shí)到新形勢(shì)下網(wǎng)絡(luò)安全進(jìn)校園工作的緊迫性,認(rèn)認(rèn)真真、扎扎實(shí)實(shí)地組織學(xué)校開(kāi)展此項(xiàng)活動(dòng)。要落實(shí)專人負(fù)責(zé),盡快制定活動(dòng)方案,安排部署該項(xiàng)工作,確保網(wǎng)絡(luò)安全宣傳活動(dòng)走進(jìn)每一所學(xué)校。
2、各學(xué)校要高度重視此次宣傳活動(dòng),落實(shí)工作責(zé)任。要結(jié)合活動(dòng)主題,認(rèn)真組織有關(guān)人員全面準(zhǔn)備宣傳內(nèi)容。要精心謀劃、創(chuàng)新形式開(kāi)展系列宣傳教育活動(dòng),提前做好每項(xiàng)活動(dòng)的人員、時(shí)間安排。要?jiǎng)訂T和組織廣大師生和家長(zhǎng)積極參與,各個(gè)學(xué)校要按照活動(dòng)計(jì)劃,分階段、分層次推進(jìn)網(wǎng)絡(luò)安全宣傳活動(dòng),讓每一名在校師生都普遍接受一次網(wǎng)絡(luò)安全教育。
同時(shí),各校要開(kāi)展一次清理清查活動(dòng),全面掌握學(xué)校網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)接入點(diǎn)、上網(wǎng)計(jì)算機(jī)的管理情況(特別是無(wú)線接入點(diǎn)的管理),了解師生網(wǎng)絡(luò)安全防范基本信息。各校要認(rèn)真查找薄弱環(huán)節(jié),不斷完善管理措施,改進(jìn)宣傳教育方法,全面提升網(wǎng)絡(luò)安全管控能力,并建立長(zhǎng)效機(jī)制。
3、本次活動(dòng)中要統(tǒng)一使用“國(guó)家網(wǎng)絡(luò)安全宣傳周”標(biāo)識(shí),突出宣傳周主題,積極利用多種媒體開(kāi)展線上、線下宣傳,活動(dòng)形式可靈活多樣,鼓勵(lì)創(chuàng)新。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇九
為確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局網(wǎng)絡(luò)管理安全會(huì)議精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
從講政治、講大局,保證國(guó)家安全的高度,充分認(rèn)識(shí)確保網(wǎng)絡(luò)與信息安全的重要意義。要對(duì)xxx組織及其它境外敵對(duì)勢(shì)力利用網(wǎng)絡(luò)信息進(jìn)行煽動(dòng)和破壞活動(dòng)以及進(jìn)行有組織的網(wǎng)上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開(kāi)展互聯(lián)網(wǎng)有害信息的清理整治,組織實(shí)施本校園網(wǎng)有害信息的安全防范及應(yīng)急處置工作,進(jìn)一步明確責(zé)任,落實(shí)工作措施,確保校園網(wǎng)絡(luò)信息安全。
在最短時(shí)限內(nèi),及時(shí)、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴(kuò)散,最大限度減輕社會(huì)危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動(dòng),維護(hù)校園信息安全和政治穩(wěn)定。
(一)有害信息內(nèi)容:
1、攻擊黨和國(guó)家領(lǐng)導(dǎo)人;
2、煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
3、煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度;
4、煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一;
6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
7、歪曲報(bào)道我區(qū)重大政治、經(jīng)濟(jì)、文化事件;
8、其他嚴(yán)重危害國(guó)家安全和社會(huì)治安秩序的信息;
9、一切對(duì)青少年成長(zhǎng)可能產(chǎn)生不良影響的信息。
(二)嚴(yán)重違法犯罪活動(dòng):
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度、破壞國(guó)家統(tǒng)一,煽動(dòng)民族仇恨,破壞民族團(tuán)結(jié)活動(dòng)。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進(jìn)行xxx勾聯(lián)、xxx活動(dòng)。
3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會(huì)穩(wěn)定,擾亂金融秩序的活動(dòng)。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計(jì)算機(jī)病毒,非法入侵,致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動(dòng)。
成立信息安全應(yīng)急處置工作領(lǐng)導(dǎo)小組(簡(jiǎn)稱信息安全應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全應(yīng)急處置工作。
組長(zhǎng):zz。
成員:zz。
各班級(jí)班主任。
(一)信息安全應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)組織開(kāi)展對(duì)校園網(wǎng)進(jìn)行信息監(jiān)控和巡查,刪除、過(guò)濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴(kuò)散,及時(shí)上報(bào)學(xué)生動(dòng)態(tài)。
(二)接入互聯(lián)網(wǎng)的科室教師和學(xué)生,要主動(dòng)與有關(guān)部門(mén)做好網(wǎng)絡(luò)與信息安全的銜接工作,做到權(quán)責(zé)明確,應(yīng)急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡(luò)的實(shí)際情況,制定切實(shí)可行的安全防范措施,防止有害信息通過(guò)公共網(wǎng)絡(luò)在校內(nèi)擴(kuò)散。
(三)進(jìn)一步加強(qiáng)對(duì)視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過(guò)盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點(diǎn)播或直播的視頻節(jié)目應(yīng)健康向上,有利于青少年身心健康發(fā)展,有利于促進(jìn)學(xué)校教育教學(xué)事業(yè)發(fā)展。
具體職責(zé)分工:
z(通訊聯(lián)絡(luò))。
發(fā)生網(wǎng)絡(luò)安全事故時(shí)迅速與學(xué)校領(lǐng)導(dǎo)、各相關(guān)處室、班主任以及相關(guān)部門(mén)取得聯(lián)系,引導(dǎo)人員和設(shè)施進(jìn)入事件地;聯(lián)絡(luò)有關(guān)部門(mén)、個(gè)人,組織調(diào)遣人員;負(fù)責(zé)對(duì)上、對(duì)外聯(lián)系及報(bào)告工作。
(1)對(duì)學(xué)校重大事件(如藝術(shù)節(jié)直播、檢查評(píng)估等對(duì)網(wǎng)絡(luò)安全有特別要求的事件)進(jìn)行評(píng)估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
障該網(wǎng)絡(luò)的暢通。
(3)對(duì)重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問(wèn)題需盡快更換設(shè)備。
(4)對(duì)外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問(wèn)題立刻向電信部門(mén)求救。
在事件過(guò)程中出現(xiàn)任何問(wèn)題應(yīng)立刻向?qū)W校分管領(lǐng)導(dǎo)匯報(bào)。
z(網(wǎng)絡(luò)惡意攻擊事故處理)。
(2)如果攻擊來(lái)自校外,立刻從路由器中查出對(duì)方ip地址并過(guò)濾,同時(shí)對(duì)路由器設(shè)置對(duì)此類攻擊的過(guò)濾,并視情況嚴(yán)重程度決定是否報(bào)警。
(3)如果攻擊來(lái)自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺(tái)交換機(jī),出自哪臺(tái)電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場(chǎng),關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,并立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。
(4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十
隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會(huì)的必然趨勢(shì),網(wǎng)絡(luò)已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡(luò)越來(lái)越普及,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越嚴(yán)重,網(wǎng)絡(luò)攻擊已經(jīng)成為了我們時(shí)刻面臨的威脅。因此,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案非常必要。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案是一份應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題的計(jì)劃,它包括預(yù)先制定的針對(duì)網(wǎng)絡(luò)攻擊和安全漏洞的應(yīng)急措施,以及應(yīng)急響應(yīng)流程和規(guī)范。網(wǎng)絡(luò)安全應(yīng)急預(yù)案的建立是保障信息安全的必需措施之一,也是信息化建設(shè)的重要內(nèi)容。它能夠幫助組織對(duì)網(wǎng)絡(luò)攻擊做出正確的反應(yīng),減少攻擊造成的損失,并盡快恢復(fù)到正常運(yùn)行狀態(tài)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案應(yīng)該圍繞以下幾個(gè)方面展開(kāi)。首先,應(yīng)提前做好網(wǎng)絡(luò)攻擊和安全漏洞的預(yù)防工作,減少被攻擊的可能性。其次,應(yīng)該將網(wǎng)絡(luò)安全問(wèn)題納入到組織的風(fēng)險(xiǎn)評(píng)估中,及時(shí)發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應(yīng)及時(shí)啟動(dòng)應(yīng)急響應(yīng)預(yù)案,開(kāi)展應(yīng)急處置措施,快速恢復(fù)受害者的服務(wù)和業(yè)務(wù)。最后,應(yīng)該對(duì)事件過(guò)程和處置結(jié)果進(jìn)行回顧和總結(jié),不斷改進(jìn)和完善應(yīng)急預(yù)案。
建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要重視以下幾個(gè)方面。首先,應(yīng)該對(duì)組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡(luò)現(xiàn)狀進(jìn)行全面了解,及時(shí)發(fā)現(xiàn)安全漏洞。其次,在預(yù)案制定過(guò)程中,應(yīng)該充分考慮組織的業(yè)務(wù)特點(diǎn)和安全風(fēng)險(xiǎn)情況,根據(jù)不同風(fēng)險(xiǎn)情況,采取不同措施。第三,在預(yù)案執(zhí)行時(shí),需要賦予相關(guān)人員相應(yīng)的權(quán)限和職責(zé),確保執(zhí)行順暢。最后,應(yīng)建立應(yīng)急演練機(jī)制,定期檢驗(yàn)和驗(yàn)證應(yīng)急響應(yīng)預(yù)案的可行性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案是保障信息安全、為網(wǎng)絡(luò)應(yīng)急響應(yīng)提供依據(jù)和指導(dǎo)的重要步驟。要保證預(yù)案的實(shí)際效果,需要充分考慮組織業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),制定合理的應(yīng)急措施和流程,及時(shí)發(fā)現(xiàn)并修復(fù)安全漏洞,合理分配資源和職責(zé),全面檢驗(yàn)預(yù)案的可行性,不斷完善并提高應(yīng)急響應(yīng)能力。只有這樣才能有效應(yīng)對(duì)各類網(wǎng)絡(luò)安全問(wèn)題,維護(hù)企業(yè)的信息安全。在應(yīng)急預(yù)案的制定過(guò)程中,需要充分考慮組織的業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),綜合評(píng)估可能出現(xiàn)的安全問(wèn)題。根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果,合理分配資源和職責(zé),建立起對(duì)應(yīng)的應(yīng)急響應(yīng)措施和應(yīng)急協(xié)作機(jī)制。在制定應(yīng)急預(yù)案的過(guò)程中,需要考慮到以下幾個(gè)因素:
在制定應(yīng)急預(yù)案之前,需要對(duì)組織內(nèi)部的網(wǎng)絡(luò)運(yùn)行環(huán)境進(jìn)行全面調(diào)研和評(píng)估,識(shí)別可能存在的安全漏洞和威脅。同時(shí)也要對(duì)外部的攻擊手段和技術(shù)進(jìn)行研究和評(píng)估,盡量對(duì)未來(lái)可能會(huì)出現(xiàn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)做出準(zhǔn)確的預(yù)測(cè)。在此基礎(chǔ)上,才能更好地制定應(yīng)對(duì)措施。
2.制訂應(yīng)急響應(yīng)計(jì)劃。
應(yīng)急預(yù)案是制定應(yīng)急響應(yīng)計(jì)劃的基礎(chǔ),要根據(jù)實(shí)際情況制定出合理的應(yīng)對(duì)方案,將計(jì)劃細(xì)分成多個(gè)階段并確立階段目標(biāo)。在應(yīng)急響應(yīng)計(jì)劃中,需要列出應(yīng)急響應(yīng)的程序、流程、職責(zé)和應(yīng)急人員的聯(lián)系方式,還要明確應(yīng)急響應(yīng)的.部署方案和措施。
3.建立應(yīng)急協(xié)作機(jī)制。
建立應(yīng)急協(xié)作機(jī)制是應(yīng)急預(yù)案的重要組成部分,它涉及到與各種專業(yè)團(tuán)隊(duì)和機(jī)構(gòu)的協(xié)作。應(yīng)急協(xié)作機(jī)制應(yīng)該根據(jù)組織的業(yè)務(wù)特點(diǎn)和風(fēng)險(xiǎn)情況,制定出合適的模式。注意到,應(yīng)急協(xié)作機(jī)制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團(tuán)隊(duì)的協(xié)助。
4.加強(qiáng)應(yīng)急物資與設(shè)備準(zhǔn)備。
進(jìn)行有效的應(yīng)急響應(yīng)除了應(yīng)急人員的準(zhǔn)備和熟悉應(yīng)急預(yù)案外,還應(yīng)該加強(qiáng)應(yīng)急物資與設(shè)備的準(zhǔn)備。例如:應(yīng)急通訊工具、網(wǎng)絡(luò)安全設(shè)備、備用電源設(shè)備,強(qiáng)化應(yīng)急響應(yīng)的物質(zhì)保障。同時(shí),也要確保這些物資的實(shí)時(shí)更新和配備。
5.持續(xù)性改進(jìn)。
隨著網(wǎng)絡(luò)運(yùn)行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡(luò)安全問(wèn)題也在不停地演進(jìn)和變化。因此,應(yīng)急預(yù)案并非一次性制定即可,需要持續(xù)性地更新和改進(jìn)。同時(shí)需要對(duì)事故過(guò)程和應(yīng)急響應(yīng)的效果進(jìn)行評(píng)估和調(diào)整,不斷提高應(yīng)急響應(yīng)的效率和準(zhǔn)確性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應(yīng)急預(yù)案的制定離不開(kāi)實(shí)際情況的評(píng)估,也離不開(kāi)各方面資源的支持。通過(guò)制定、完善和實(shí)踐網(wǎng)絡(luò)安全應(yīng)急預(yù)案,未來(lái)可以更有效地應(yīng)對(duì)各類安全問(wèn)題,保障網(wǎng)絡(luò)安全與技術(shù)創(chuàng)新的健康發(fā)展。網(wǎng)絡(luò)安全是當(dāng)今社會(huì)最大的挑戰(zhàn)之一,對(duì)于一個(gè)組織而言,網(wǎng)絡(luò)安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡(luò)安全事件,組織可能將面臨嚴(yán)重的損失,比如阻礙業(yè)務(wù)運(yùn)營(yíng),丟失機(jī)密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是組織必須做的工作之一。
首先,應(yīng)急預(yù)案需要強(qiáng)調(diào)風(fēng)險(xiǎn)評(píng)估和分類。通過(guò)對(duì)組織的網(wǎng)絡(luò)和業(yè)務(wù)環(huán)境進(jìn)行評(píng)估,可以識(shí)別不同類型和程度的網(wǎng)絡(luò)安全威脅,并分類建立響應(yīng)機(jī)制。例如,對(duì)于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應(yīng)急措施和協(xié)作機(jī)制。
其次,應(yīng)急響應(yīng)計(jì)劃需要涉及全部層面。在建立應(yīng)急協(xié)作機(jī)制時(shí),不僅要考慮內(nèi)部應(yīng)急響應(yīng)團(tuán)隊(duì)的配合與協(xié)作,同時(shí)還要考慮如何與外部資源及境外公司、機(jī)構(gòu)協(xié)調(diào)應(yīng)對(duì)一些復(fù)雜的網(wǎng)絡(luò)安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應(yīng)急預(yù)案需要針對(duì)不同類型的事件建立不同的應(yīng)急響應(yīng)流程,以更好地應(yīng)對(duì)復(fù)雜的安全威脅。例如,對(duì)于勒索軟件攻擊和惡意程序感染,需要采取不同的應(yīng)急響應(yīng)機(jī)制和協(xié)作方式。此外,還建議建立常用漏洞的應(yīng)急預(yù)案,并配合相關(guān)的漏洞修補(bǔ)措施。
第四,應(yīng)急預(yù)案的制定應(yīng)該切合實(shí)際,其應(yīng)對(duì)手段和技術(shù)應(yīng)該符合組織的實(shí)際情況和業(yè)務(wù)特點(diǎn)。同時(shí),應(yīng)對(duì)措施還應(yīng)該考慮到不同的運(yùn)營(yíng)環(huán)境和地理位置,以保證在面臨不同的安全威脅時(shí),可以采取最優(yōu)的應(yīng)急響應(yīng)方式。
最后,應(yīng)急預(yù)案的實(shí)施需要充分準(zhǔn)備和培訓(xùn),以確保應(yīng)急響應(yīng)人員具備應(yīng)急實(shí)施的實(shí)際操作經(jīng)驗(yàn)和高效應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力。同時(shí),也需要定期應(yīng)急演練來(lái)檢測(cè)應(yīng)急響應(yīng)團(tuán)隊(duì)的協(xié)作和應(yīng)急響應(yīng)能力。
總之,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案對(duì)于任何一個(gè)組織而言都是至關(guān)重要的,特別是在當(dāng)前這個(gè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)越來(lái)越高的時(shí)代,如無(wú)相關(guān)部署,不僅組織自身的安全會(huì)受到威脅,還有可能會(huì)波及到其他有關(guān)聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡(luò)安全團(tuán)隊(duì),制定完善的應(yīng)急預(yù)案,摸清組織風(fēng)險(xiǎn)情況以及制定有效的應(yīng)對(duì)計(jì)劃都是非常必要的。同時(shí),應(yīng)急預(yù)案的更新升級(jí)和演練也是必備措施,以讓整個(gè)組織能夠更全面、更有效地應(yīng)對(duì)不可預(yù)知的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對(duì)于任何組織而言,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是必須的。一個(gè)好的預(yù)案應(yīng)該包括風(fēng)險(xiǎn)評(píng)估和分類、全面的應(yīng)急響應(yīng)流程、結(jié)合業(yè)務(wù)特點(diǎn)針對(duì)不同事件采取不同措施、考慮與外部資源協(xié)作和切合實(shí)際的應(yīng)對(duì)技術(shù)方案等方面。同時(shí),應(yīng)急預(yù)案的實(shí)施還需要做好準(zhǔn)備和培訓(xùn),定期進(jìn)行應(yīng)急演練。只有建立了完善的預(yù)案,組織才能有效應(yīng)對(duì)一些復(fù)雜的安全威脅,保證業(yè)務(wù)的順暢運(yùn)轉(zhuǎn),避免被安全威脅給帶來(lái)的各種損失。而且保證網(wǎng)絡(luò)安全不能是一成不變的,應(yīng)急預(yù)案也需要定期更新升級(jí),確保應(yīng)急響應(yīng)團(tuán)隊(duì)的能力跟上環(huán)境的變化,才能更好地強(qiáng)化網(wǎng)絡(luò)安全保障技術(shù),加強(qiáng)預(yù)防,降低風(fēng)險(xiǎn)。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十一
在平日的學(xué)習(xí)、工作和生活里,難免會(huì)突發(fā)一些事故,為了避免事情往更壞的方向發(fā)展,時(shí)常需要預(yù)先編制應(yīng)急預(yù)案。寫(xiě)應(yīng)急預(yù)案需要注意哪些格式呢?以下是小編收集整理的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,僅供參考,希望能夠幫助到大家。
適用范圍,預(yù)案適用于公司接入互聯(lián)網(wǎng)的服務(wù)器,虛擬主機(jī)以及內(nèi)部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應(yīng)急工作。在公司發(fā)生重大突發(fā)公共事件或者自然災(zāi)害或上級(jí)部門(mén)通知時(shí),啟動(dòng)本應(yīng)急預(yù)案,上級(jí)有關(guān)部門(mén)交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領(lǐng)導(dǎo),統(tǒng)一指揮,分類管理,分級(jí)負(fù)責(zé),嚴(yán)密組織,協(xié)作配合,預(yù)防為主,防處結(jié)合,發(fā)揮優(yōu)勢(shì),保障安全。應(yīng)急領(lǐng)導(dǎo)小組,公司信息管理總監(jiān),運(yùn)行維護(hù)經(jīng)理以及網(wǎng)絡(luò)管理員組成的`網(wǎng)絡(luò)安全應(yīng)急處理小組。
領(lǐng)導(dǎo)小組我主要職責(zé)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織直到集團(tuán)網(wǎng)絡(luò)安全常識(shí)的普及教育,廣泛開(kāi)展網(wǎng)絡(luò)安全和有關(guān)技能的訓(xùn)練,不斷提高公司員工的防范意識(shí)和基本技能。人生做好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求,積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線路交換設(shè)備,網(wǎng)絡(luò)安全設(shè)備等物資強(qiáng)化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,將不良影響和損失降到最低點(diǎn)。
調(diào)動(dòng)一切積極因素,全面保障和促進(jìn)公司網(wǎng)絡(luò)安全穩(wěn)定的運(yùn)行。災(zāi)害發(fā)生之后,網(wǎng)絡(luò)管理員判定災(zāi)害級(jí)別抽波,估計(jì)災(zāi)害造成的損失,保留相關(guān)證據(jù),并且在十分鐘內(nèi)上報(bào)信息管理總監(jiān),由信息管理總監(jiān)決定是否請(qǐng)啟動(dòng)應(yīng)急預(yù)案。一旦啟動(dòng)應(yīng)急預(yù)案,信息管理中心運(yùn)行維護(hù)組進(jìn)行應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場(chǎng)保護(hù)協(xié)助。調(diào)查取證和系統(tǒng)恢復(fù)等工作,對(duì)相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證有關(guān)違法事件移交公安機(jī)關(guān)處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁(yè),立即關(guān)閉網(wǎng)站。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十二
為切實(shí)維護(hù)校園和諧穩(wěn)定,加強(qiáng)我校重大突發(fā)輿情網(wǎng)絡(luò)文化建設(shè)與管理,最大限度地避免、減少和消除因網(wǎng)絡(luò)輿情造成的各種負(fù)面影響,營(yíng)造良好的學(xué)校輿論環(huán)境,根據(jù)學(xué)校工作實(shí)際,特制定本預(yù)案。
1.準(zhǔn)確把握、快速反應(yīng)。網(wǎng)絡(luò)輿情事件發(fā)生后,力爭(zhēng)在第一時(shí)間發(fā)布準(zhǔn)確、權(quán)威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測(cè)和新聞媒體的不準(zhǔn)確報(bào)道,掌握新聞?shì)浾摰闹鲃?dòng)權(quán)。
2.加強(qiáng)引導(dǎo)、注重效果。提高正確引導(dǎo)輿論的意識(shí)和工作水平,使突發(fā)事件的新聞發(fā)布有利于學(xué)校工作大局,有利于維護(hù)全體師生的切身利益,有利于社會(huì)穩(wěn)定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅(jiān)持網(wǎng)絡(luò)輿情突發(fā)事件處置與新聞發(fā)布同時(shí)布置、同時(shí)落實(shí),新聞發(fā)布依托主流強(qiáng)勢(shì)媒體、積極引導(dǎo)和應(yīng)用好外來(lái)媒體,處置輿情突發(fā)事件的各行政部門(mén)密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時(shí)間、最快的速度,發(fā)布最新消息,正確引導(dǎo)輿論。
4.嚴(yán)格制度、明確職責(zé)。完善新聞發(fā)布制度,加強(qiáng)組織協(xié)調(diào)和歸口管理,健全制度,明確責(zé)任,嚴(yán)明紀(jì)律,嚴(yán)格獎(jiǎng)懲。
1.加大學(xué)校網(wǎng)站,增強(qiáng)校園網(wǎng)的吸引力和感染力。配合上級(jí)部門(mén)做好網(wǎng)上正面宣傳,唱響主旋律,打好主動(dòng)仗。
2. 加強(qiáng)對(duì)校內(nèi)網(wǎng)絡(luò)信息內(nèi)容管理,對(duì)各科室采寫(xiě)的信息,在負(fù)責(zé)人審核通過(guò)后,由各單位網(wǎng)絡(luò)信息員通過(guò)學(xué)校網(wǎng)絡(luò)信息處理平臺(tái)報(bào)送,黨支部進(jìn)行文字審核。
3. 圍繞網(wǎng)上熱點(diǎn)問(wèn)題,在師生訪問(wèn)頻繁、關(guān)注度高的新聞網(wǎng)站、門(mén)戶網(wǎng)站以及互動(dòng)類網(wǎng)站等,撰寫(xiě)正面評(píng)論文章;對(duì)涉及本校工作的網(wǎng)上不實(shí)言論,適時(shí)以論壇貼文的形式主動(dòng)進(jìn)行引導(dǎo),消除負(fù)面影響。
4. 圍繞學(xué)校改革發(fā)展的重點(diǎn)、難點(diǎn)問(wèn)題以及重大突發(fā)事件,在校園網(wǎng)上主動(dòng)導(dǎo)貼,積極跟貼,及時(shí)發(fā)布正面觀點(diǎn),做好正面引導(dǎo)工作。
5. 針對(duì)別有用心的造謠、歪曲和攻擊,開(kāi)展理直氣壯的輿論斗爭(zhēng),發(fā)表即時(shí)性評(píng)論,及時(shí)跟貼,批駁反面聲音,澄清事實(shí),抵御負(fù)面言論的滲透和傳播。
一旦發(fā)生網(wǎng)絡(luò)輿情突發(fā)事件,學(xué)校應(yīng)根據(jù)網(wǎng)絡(luò)輿情的`發(fā)生發(fā)展啟動(dòng)應(yīng)急預(yù)案,決定各相關(guān)部門(mén)介入突發(fā)事件的處置。審定網(wǎng)絡(luò)輿情應(yīng)對(duì)方案,決定新聞發(fā)布的口徑、原則和內(nèi)容,確定負(fù)責(zé)新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領(lǐng)導(dǎo)和相關(guān)部門(mén)負(fù)責(zé)人。對(duì)網(wǎng)絡(luò)輿情處置過(guò)程中出現(xiàn)的新情況、新問(wèn)題及時(shí)進(jìn)行會(huì)商,提出解決方案及處置措施,確定相關(guān)部門(mén)進(jìn)行處置。遵紀(jì)依法對(duì)當(dāng)事人、責(zé)任人、責(zé)任單位提出處理和責(zé)任追究意見(jiàn)建議,并按有關(guān)程序移交相關(guān)部門(mén)處理。具體應(yīng)對(duì)機(jī)制如下:
1. 建立網(wǎng)絡(luò)輿情監(jiān)控信息員機(jī)制。各二級(jí)學(xué)院和職能部處應(yīng)確定政治素質(zhì)好、責(zé)任心強(qiáng)、反映機(jī)敏、熟悉網(wǎng)絡(luò)的師生擔(dān)任網(wǎng)絡(luò)輿情監(jiān)控信息員,對(duì)涉及上海電力學(xué)院的網(wǎng)絡(luò)輿情實(shí)行監(jiān)控和引導(dǎo),特殊時(shí)期安排專人24小時(shí)監(jiān)控,加強(qiáng)網(wǎng)上輿情監(jiān)測(cè)和應(yīng)對(duì)。重點(diǎn)加強(qiáng)對(duì)學(xué)生、家長(zhǎng)關(guān)心、群眾關(guān)注的重點(diǎn)論壇的實(shí)時(shí)監(jiān)控,及時(shí)了解社情民意,監(jiān)測(cè)輿情發(fā)展動(dòng)向。
2.建立快速報(bào)告機(jī)制。輿情監(jiān)控信息員發(fā)現(xiàn)有關(guān)學(xué)校的不良輿情信息后要立即向主管領(lǐng)導(dǎo)匯報(bào),經(jīng)批準(zhǔn)后,根據(jù)事件進(jìn)展情況適時(shí)采取應(yīng)對(duì)措施。
3. 建立網(wǎng)絡(luò)輿情研判機(jī)制。要通過(guò)跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴(yán)重程度決定是否召開(kāi)會(huì)議和向上級(jí)領(lǐng)導(dǎo)匯報(bào)。
4. 建立快速查核機(jī)制。對(duì)網(wǎng)絡(luò)反映的情況,需要調(diào)查的,要迅速組織力量開(kāi)展調(diào)查,與網(wǎng)絡(luò)搶時(shí)間,并注重周密謀劃,妥善處置、嚴(yán)控因處置不當(dāng)造成不良后果。經(jīng)查證屬實(shí),并構(gòu)成違紀(jì)的,按照有關(guān)規(guī)定嚴(yán)肅查處;與事實(shí)不符或者出入較大的,及時(shí)予以澄清。對(duì)惡意造謠、干擾學(xué)校正常學(xué)習(xí)生活開(kāi)展的,依法送交有關(guān)部門(mén)處理。
5. 建立信息發(fā)布機(jī)制。加大在學(xué)校微信群有關(guān)熱點(diǎn)事件的進(jìn)展情況,完善新聞發(fā)布制度,形成權(quán)威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級(jí)領(lǐng)導(dǎo)同黨辦、校辦迅速擬定新聞發(fā)布內(nèi)容和方案,經(jīng)領(lǐng)導(dǎo)小組審定后,按照統(tǒng)一的口徑,選擇合適的時(shí)機(jī)發(fā)布,并組織媒體進(jìn)行報(bào)道,讓正面信息先聲奪人,為網(wǎng)民提供權(quán)威聲音,營(yíng)造有利輿論。按照“及時(shí)、準(zhǔn)確、公開(kāi)、透明”的原則,不論是網(wǎng)絡(luò)輿情初步形成,還是網(wǎng)絡(luò)輿論已成熱點(diǎn),都主動(dòng)澄清事實(shí)真相,爭(zhēng)取網(wǎng)民理解支持。
6. 學(xué)校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十三
以建設(shè)幸福為出發(fā)點(diǎn),加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管工作,堅(jiān)持積極防御、綜合防范的方針,全面提高信息安全防護(hù)能力。重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境,保障信息化健康發(fā)展,維護(hù)公眾利益,促進(jìn)社會(huì)和諧穩(wěn)定。
二、工作目標(biāo)。
通過(guò)開(kāi)展網(wǎng)絡(luò)安全監(jiān)管專項(xiàng)行動(dòng),進(jìn)一步提高基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全防護(hù)水平,深入推進(jìn)信息安全保障體系建設(shè),健全統(tǒng)籌協(xié)調(diào)、分工合作的管理體制,強(qiáng)化信息安全監(jiān)測(cè)、預(yù)警與應(yīng)急處置能力,深化各類政務(wù)及公共服務(wù)重要信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估與等級(jí)保護(hù)工作,打造可信、可控、可用的信息安全防護(hù)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)行為文明、信息系統(tǒng)安全的互聯(lián)網(wǎng)應(yīng)用環(huán)境。
三、組織領(lǐng)導(dǎo)。
成立我局網(wǎng)絡(luò)安全監(jiān)管專項(xiàng)整治工作領(lǐng)導(dǎo)小組,由辦公室、執(zhí)法大隊(duì)、市場(chǎng)管理科、廣電科等組成。
四、工作職責(zé)。
負(fù)責(zé)全縣互聯(lián)網(wǎng)文化活動(dòng)的日常管理工作,對(duì)從事互聯(lián)網(wǎng)文化活動(dòng)的單位進(jìn)行初審或備案,對(duì)互聯(lián)網(wǎng)文化活動(dòng)違反國(guó)家有關(guān)法規(guī)的行為實(shí)施處罰;依法負(fù)責(zé)對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的審核及管理;督促縣廣電總臺(tái)做好互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)傳輸視聽(tīng)節(jié)目(包括影視類音像制品)的管理。
五、整治任務(wù)。
按照國(guó)家和省、市、縣要求,認(rèn)真做好重要時(shí)期信息安全保障工作。確?;A(chǔ)信息網(wǎng)絡(luò)傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運(yùn)行,強(qiáng)化對(duì)互聯(lián)網(wǎng)及通信網(wǎng)絡(luò)信息安全內(nèi)容的監(jiān)管,嚴(yán)格防范非法有害信息在網(wǎng)絡(luò)空間的散播。
六、總體安排。
第一階段:調(diào)查摸底,健全機(jī)制階段(5月)。
第二階段:評(píng)估自評(píng)估、自測(cè)評(píng),綜合整治階段(6月至9月)。
第三階段:檢查驗(yàn)收,鞏固提高階段(10月)。
七、工作要求。
1、提高認(rèn)識(shí),加強(qiáng)領(lǐng)導(dǎo)。要充分認(rèn)識(shí)信息安全保障工作的重要性和緊迫性,落實(shí)部門(mén)責(zé)任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內(nèi)各類信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全管理工作。
2、明確職責(zé),加強(qiáng)配合。要在整治工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)協(xié)調(diào)下,各司其職,分頭齊進(jìn),相互配合,迅速開(kāi)展整治工作。同時(shí),定期召開(kāi)會(huì)議,通報(bào)情況,研究問(wèn)題,部署任務(wù),協(xié)調(diào)行動(dòng),確保整治工作有序開(kāi)展。
3、突出重點(diǎn),狠抓落實(shí)。要將整治工作列入重要工作內(nèi)容,結(jié)合實(shí)際,認(rèn)真制定針對(duì)性強(qiáng)、可操作性好的整治措施。對(duì)重要信息系統(tǒng)落實(shí)責(zé)任到人,嚴(yán)控重大信息安全事件的發(fā)生,不放過(guò)任何小問(wèn)題,確保整治工作取得實(shí)效。
4、完善機(jī)制,長(zhǎng)效監(jiān)管。網(wǎng)絡(luò)安全管理和互聯(lián)網(wǎng)安全監(jiān)管是一項(xiàng)長(zhǎng)期、復(fù)雜的工作,要堅(jiān)持常抓不懈,及時(shí)研究新情況、解決新問(wèn)題,不斷完善長(zhǎng)效管理機(jī)制,確保網(wǎng)絡(luò)信息安全,促進(jìn)社會(huì)和諧健康發(fā)展。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十四
為確保我院網(wǎng)絡(luò)安全,保證各項(xiàng)工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級(jí)相關(guān)部門(mén)文件精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
學(xué)院全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組主要職責(zé):
(1)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。
(2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識(shí)的普及教育,廣泛開(kāi)展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識(shí)和基本技能。
(3)認(rèn)真搞好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強(qiáng)化管理,使之保持良好工作狀態(tài)。
(4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn)。
二、各級(jí)處理預(yù)案。
1、網(wǎng)站不良信息事故處理預(yù)案。
(1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻關(guān)閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的http連接日志、備份防火墻中不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的網(wǎng)絡(luò)連接日志。
(3)打印不良信息頁(yè)面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問(wèn)。
(5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內(nèi)容,確保沒(méi)有任何不良信息,重新開(kāi)通網(wǎng)站服務(wù),并測(cè)試網(wǎng)站運(yùn)行。
(6)修改該目錄名,對(duì)該目錄進(jìn)行安全性檢測(cè),升級(jí)安全級(jí)別,升級(jí)程序,去除不安全隱患,關(guān)閉不安全欄目,重新開(kāi)放該目錄的網(wǎng)絡(luò)連接,并進(jìn)行測(cè)試,正常后,重新修改該目錄的上級(jí)鏈接。
(7)全面查對(duì)http日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源ip地址,如果來(lái)自校內(nèi),則立刻全面升級(jí)此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào),視情節(jié)嚴(yán)重程度領(lǐng)導(dǎo)小組可決定是否向公安機(jī)關(guān)報(bào)案。
(8)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
(2)如果攻擊來(lái)自校外,立刻從防火墻中查出對(duì)方ip地址并過(guò)濾,同時(shí)對(duì)防火墻設(shè)置對(duì)此類攻擊的過(guò)濾,并視情況嚴(yán)重程度決定是否報(bào)警。
(3)如果攻擊來(lái)自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺(tái)交換機(jī),出自哪臺(tái)電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場(chǎng),關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,并立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。
(4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
(5)對(duì)該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測(cè)試運(yùn)行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監(jiān)控,無(wú)問(wèn)題后歸還該電腦。
(6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
(1)對(duì)學(xué)校重大事件(如校慶、評(píng)估等對(duì)網(wǎng)絡(luò)安全有特別要求的事件)進(jìn)行評(píng)估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
(2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對(duì)該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)設(shè)備,保障該網(wǎng)絡(luò)的暢通。
(3)對(duì)重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問(wèn)題需盡快更換設(shè)備。
(4)對(duì)外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問(wèn)題立刻向上級(jí)部門(mén)求救。
(5)事先應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過(guò)程中出現(xiàn)任何問(wèn)題應(yīng)立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)。
三、日常管理。
1、領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時(shí)準(zhǔn)備執(zhí)行應(yīng)急任務(wù)。
2、網(wǎng)絡(luò)管理員對(duì)校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的'計(jì)算機(jī)設(shè)備定期進(jìn)行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3、加強(qiáng)對(duì)校園網(wǎng)內(nèi)計(jì)算機(jī)設(shè)備的管理,加強(qiáng)對(duì)學(xué)校網(wǎng)絡(luò)的使用者(學(xué)生和教師)的網(wǎng)絡(luò)安全教育。加強(qiáng)對(duì)重要網(wǎng)絡(luò)設(shè)備的軟件防護(hù)以及硬件防護(hù),確保正常的運(yùn)行軟件硬件環(huán)境。
4、加強(qiáng)各類值班值勤,保持通訊暢通,及時(shí)掌握學(xué)校情況,全力維護(hù)正常教學(xué)、工作和生活秩序。
5、按預(yù)案落實(shí)各項(xiàng)物資準(zhǔn)備。
1、領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級(jí)指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2、應(yīng)急小組成員聽(tīng)從組織指揮,迅速組織本級(jí)搶險(xiǎn)防護(hù)。
(1)確保web網(wǎng)站信息安全為首要任務(wù),學(xué)校公網(wǎng)連接。迅速發(fā)出緊急警報(bào),所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案。
(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。
(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理。
(4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在。
(5)針對(duì)此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范。
(6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導(dǎo)小組組長(zhǎng)以及教務(wù)處以及校長(zhǎng)匯報(bào),聽(tīng)從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時(shí)匯總上報(bào)。
5、事后迅速查清事件發(fā)生原因,查明責(zé)任人,并報(bào)領(lǐng)導(dǎo)小組根據(jù)責(zé)任情況進(jìn)行處理。
五、其他。
1、在應(yīng)急行動(dòng)中,學(xué)校各部門(mén)要密切配合,服從指揮,確保政令暢通和各項(xiàng)工作的落實(shí)。
2、各部門(mén)應(yīng)根據(jù)本預(yù)案,結(jié)合本部門(mén)實(shí)際情況,認(rèn)真制定本部門(mén)的應(yīng)急預(yù)案,并切實(shí)落實(shí)各項(xiàng)組織措施。
3、本預(yù)案從發(fā)布之日起正式施行。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇一
為最大限度地減少損失,確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》及上級(jí)相關(guān)部門(mén)文件精神,結(jié)合我校校園網(wǎng)實(shí)際運(yùn)行與應(yīng)用特點(diǎn),特制定本預(yù)案。
工作原則:職責(zé)明確、統(tǒng)一管理、處理快速。
一、各級(jí)處理預(yù)案。
(1)一旦發(fā)現(xiàn)校園網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻關(guān)掉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間、前一個(gè)星期內(nèi)的http連接日志,以備調(diào)查。
(3)留存不良信息頁(yè)面。
(4)隔離出現(xiàn)不良信息的目錄,使其不能再被訪問(wèn)。
(5)刪除不良信息,并清查整個(gè)網(wǎng)站所有資料,確保沒(méi)有其他不良信息,重新開(kāi)通網(wǎng)站服務(wù),并測(cè)試網(wǎng)站運(yùn)行。
(6)全面查對(duì)http日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源ip地址,如果來(lái)自校內(nèi),則立刻全面升級(jí)此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)。
(1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來(lái)自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,決定是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息。
(2)如果攻擊來(lái)自校外,立刻從防火墻中查出對(duì)方ip地址并過(guò)濾,同時(shí)設(shè)置對(duì)此類攻擊的過(guò)濾,并視狀況嚴(yán)重程度決定是否報(bào)警。
(3)如果攻擊來(lái)自校內(nèi),立刻確定攻擊源,斷開(kāi)相應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)連接并暫扣該機(jī),立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊原因。
(4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
(5)對(duì)該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測(cè)試運(yùn)行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監(jiān)控,無(wú)問(wèn)題后歸還該電腦。
校園全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組主要職責(zé):
1、加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。
2、充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識(shí)的普及教育,不斷提高廣大師生的防范意識(shí)和基本技能。
3、采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn)。
1、應(yīng)急小組成員按應(yīng)急預(yù)案,迅速恢復(fù)網(wǎng)絡(luò)正常運(yùn)行,并有針對(duì)性地加強(qiáng)網(wǎng)絡(luò)監(jiān)控與防護(hù)措施。
(1)事故處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在。
(2)事后迅速查清事件發(fā)生原因,查明職責(zé)人,并報(bào)領(lǐng)導(dǎo)小組根據(jù)職責(zé)狀況進(jìn)行處理。
(3)針對(duì)此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范。
2、用心做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
四、其他。
在應(yīng)急行動(dòng)中,校園各部門(mén)要密切配合,服從領(lǐng)導(dǎo)小組指揮,確保政令暢通和各項(xiàng)措施認(rèn)真、及時(shí)得到落實(shí)。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇二
一、校園網(wǎng)絡(luò)安全事件定義。
1、校園網(wǎng)內(nèi)網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國(guó)家和色情資料的信息及損害國(guó)家、校園聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的資料違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長(zhǎng)由校園主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對(duì)外信息發(fā)布等工作。
2、領(lǐng)導(dǎo)機(jī)構(gòu)。
網(wǎng)絡(luò)安全管理中心組員:王園一、陳慕君、秦鋒、俞曉波。
三、網(wǎng)絡(luò)安全事件報(bào)告與處置。
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將狀況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長(zhǎng))決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)中心在事件發(fā)生后24小時(shí)內(nèi)寫(xiě)出事件書(shū)面報(bào)告。報(bào)告應(yīng)包括以下資料:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件資料,涉及計(jì)算機(jī)的ip地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理狀況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場(chǎng)保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對(duì)相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。
四、一般性安全隱患處理。
校園網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測(cè)黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門(mén)。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。
管理員對(duì)定期檢查設(shè)備的運(yùn)轉(zhuǎn)狀況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的'運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能透過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)掉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)潛力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)狀況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇三
為了切實(shí)做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運(yùn)行,結(jié)合本院實(shí)際,制定本預(yù)案。
一、應(yīng)急處置工作的目標(biāo)。
在最短時(shí)限內(nèi),及時(shí)、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,維護(hù)網(wǎng)絡(luò)信息安全與穩(wěn)定。
1、網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論;
2、網(wǎng)絡(luò)遭受黑客攻擊;
3、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒;
4、軟件系統(tǒng)遭受破壞性攻擊;
5、數(shù)據(jù)庫(kù)系統(tǒng)出現(xiàn)故障;
6、廣域網(wǎng)外部線路中斷;
7、局域網(wǎng)大范圍中斷;
8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;
9、網(wǎng)絡(luò)中心機(jī)房外電中斷。
三、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全的應(yīng)急工作,全面負(fù)責(zé)院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問(wèn)題等。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,由辦公室、醫(yī)務(wù)科、保健部成員組成,具體負(fù)責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。
四、應(yīng)急預(yù)案啟動(dòng)時(shí)的應(yīng)急處理措施。
1、網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論時(shí)的緊急處置措施。
(1)網(wǎng)站、網(wǎng)頁(yè)由各相關(guān)使用部門(mén)的具體負(fù)責(zé)人員隨時(shí)密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時(shí)期,每半小時(shí)監(jiān)控一次,必要時(shí),24小時(shí)監(jiān)控。
(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置工作組通報(bào)情況;情況緊急的應(yīng)先及時(shí)采取刪除等處理措施,再按程序報(bào)告。
(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進(jìn)行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強(qiáng)化安全防范措施后方可將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
(5)應(yīng)急處置人員應(yīng)立即追查非法信息來(lái)源,若非法信息來(lái)源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進(jìn)行處理,同時(shí)報(bào)告網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對(duì)非法傳播者及時(shí)處置,并報(bào)知上級(jí)公安部門(mén)備案;若非法信息來(lái)自于院外,則立即報(bào)知上報(bào)公安部門(mén),并由技術(shù)人員將這些信息保存、記錄ip地址,以備上級(jí)公安部門(mén)互聯(lián)網(wǎng)突發(fā)事件處置行動(dòng)組調(diào)用。
2、黑客攻擊時(shí)的緊急處置措施。
(1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁(yè)內(nèi)容被篡改,或通過(guò)防火墻、入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向應(yīng)急處置工作組通報(bào)情況。
(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來(lái),保護(hù)現(xiàn)場(chǎng),同時(shí)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)情況。(3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,修補(bǔ)漏洞、強(qiáng)化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò)。
(4)應(yīng)急處置人員追查非法信息來(lái)源。
(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會(huì)商后,如認(rèn)為情況嚴(yán)重,則立即向公安部門(mén)匯報(bào)。
(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng)立即找出感染病毒機(jī)器。
(2)將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò)。
(3)網(wǎng)絡(luò)中心技術(shù)人員要針對(duì)該款病毒進(jìn)行研究,做好相應(yīng)的病毒發(fā)作特征及解決方案。
4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。
(1)重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng)。
(3)網(wǎng)絡(luò)管理人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認(rèn)攻擊來(lái)源。
(5)安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門(mén)報(bào)告。
5、數(shù)據(jù)庫(kù)安全緊急處置措施。
(1)各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份,平時(shí)一份放在機(jī)房,另一份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)急處置組人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修,如遇無(wú)法解決的問(wèn)題,立即向上級(jí)單位或軟硬件提供商請(qǐng)求支援。(3)系統(tǒng)修復(fù)啟動(dòng)后,將第一個(gè)數(shù)據(jù)庫(kù)備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。
(4)如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫(kù)無(wú)法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫(kù)備份加以恢復(fù)。
(5)如果兩個(gè)備份均無(wú)法恢復(fù),應(yīng)立即向有關(guān)廠商請(qǐng)求緊急支援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)。
6、廣域網(wǎng)外部線路中斷緊急處置措施。
(1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
(2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無(wú)法恢復(fù)情況,立即向有關(guān)廠商請(qǐng)求支援。
(3)如屬電信部門(mén)管轄范圍,立即與電信維護(hù)部門(mén)聯(lián)系,請(qǐng)求修復(fù)。
7、局域網(wǎng)大范圍中斷緊急處置措施。
(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因。
(2)如屬線路故障,應(yīng)重新安裝線路。
(3)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。
(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機(jī),如無(wú)備機(jī),立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。
8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施。
(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。
(2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修。
9、網(wǎng)絡(luò)中心機(jī)房外電中斷后的處置措施。
(1)外電中斷后,機(jī)房會(huì)自動(dòng)切換到備用電源。
(2)檢查斷電原因,如因內(nèi)部線路故障,請(qǐng)總務(wù)科協(xié)助迅速恢復(fù)。
(3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請(qǐng)供電局迅速恢復(fù)供電。
(4)如果供電局告知需長(zhǎng)時(shí)間停電,應(yīng)做如下安排:
a)預(yù)計(jì)停電1小時(shí)以內(nèi),由ups供電。
b)預(yù)計(jì)停電1-3小時(shí),關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。
c)預(yù)計(jì)停電超過(guò)3小時(shí),關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī)、路由器、交換機(jī)供電。ups使用4小時(shí)后,關(guān)閉所有的設(shè)備。
五、保障措施。
網(wǎng)絡(luò)與信息安全的防治工作是一項(xiàng)長(zhǎng)期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì)行為,而不是隨著每次災(zāi)害的發(fā)生而開(kāi)始和結(jié)束的活動(dòng)。因此,必須做好應(yīng)急保障工作。
1、人員保障。
重視網(wǎng)絡(luò)管理人員隊(duì)伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過(guò)程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。
2、技術(shù)保障。
重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級(jí)換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災(zāi)害處置過(guò)程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。
3、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,報(bào)請(qǐng)領(lǐng)導(dǎo)小組批準(zhǔn)后,根據(jù)院財(cái)力情況及網(wǎng)絡(luò)管理的實(shí)際需要,適當(dāng)購(gòu)入一些網(wǎng)絡(luò)與信息安全保障設(shè)備。
4、訓(xùn)練和演練。
加強(qiáng)全院網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識(shí)的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識(shí)和自救互救能力。有針對(duì)性地開(kāi)展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)生災(zāi)害時(shí)的應(yīng)急救助手段及時(shí)到位和有效。
組長(zhǎng):xxx副組長(zhǎng):xxx組員:xxx。
組長(zhǎng):xxx副組長(zhǎng):xxx組員:xxx。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇四
為保證我局網(wǎng)絡(luò)與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡(luò)系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結(jié)合我局網(wǎng)絡(luò)信息化工作實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、工作目標(biāo)。
保障網(wǎng)絡(luò)信息的合法性、完整性、準(zhǔn)確性,保障計(jì)算機(jī)及相關(guān)配套設(shè)備、設(shè)施的安全及運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運(yùn)行。
二、組織機(jī)構(gòu)。
(一)黑客攻擊時(shí)的緊急處置措施;
1、當(dāng)有關(guān)人員發(fā)現(xiàn)網(wǎng)頁(yè)內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組辦公室通報(bào)情況。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全管理人員應(yīng)及時(shí)趕到現(xiàn)場(chǎng),并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來(lái),保護(hù)現(xiàn)場(chǎng),并同時(shí)向局信息安全領(lǐng)導(dǎo)小組通報(bào)情況。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作,并及時(shí)追查非法信息來(lái)源。
(二)病毒安全緊急處置措施;
1、當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向局信息安全小組辦公室報(bào)告,并及時(shí)將該機(jī)器從網(wǎng)絡(luò)上隔離開(kāi)來(lái)。
2、接到通報(bào)后,應(yīng)及時(shí)趕到現(xiàn)場(chǎng),對(duì)該設(shè)備的硬盤(pán)進(jìn)行數(shù)據(jù)備份,并啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作。
3、如果現(xiàn)行反病毒軟件無(wú)法清除該病毒,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組報(bào)告,并迅速聯(lián)系相關(guān)反病毒軟件商研究解決。
(三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;
1、重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并將該系統(tǒng)停止運(yùn)行。
3、日常應(yīng)急信息安全崗人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),并檢查日志等資料,確定攻擊來(lái)源。
4、事態(tài)嚴(yán)重的,立即向局信息安全領(lǐng)導(dǎo)小組組長(zhǎng)報(bào)告,并根據(jù)組長(zhǎng)指示向公安部門(mén)或上級(jí)機(jī)關(guān)報(bào)警。
(四)數(shù)據(jù)庫(kù)安全緊急處置措施;
1、主要數(shù)據(jù)庫(kù)系統(tǒng)應(yīng)及時(shí)進(jìn)行數(shù)據(jù)庫(kù)備份。
2、一旦數(shù)據(jù)庫(kù)崩潰,值班人員應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報(bào)告,并由日常應(yīng)辦共室信息安全人員組織力量對(duì)主機(jī)系統(tǒng)進(jìn)行恢復(fù)。
3、系統(tǒng)修復(fù)啟動(dòng)后,按照要求將數(shù)據(jù)庫(kù)備份恢復(fù)到主機(jī)系統(tǒng)中。
(五)廣域網(wǎng)斷線故障緊急處置措施;
1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應(yīng)向及時(shí)局信息安全領(lǐng)導(dǎo)小組報(bào)告。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
3、如屬我方管轄范圍,由網(wǎng)絡(luò)安全人員立即予以恢復(fù)。
4、如屬聯(lián)通部門(mén)管轄范圍,立即與聯(lián)通維護(hù)部門(mén)聯(lián)系,要求修復(fù)。
5、如果恢復(fù)時(shí)間預(yù)計(jì)超過(guò)兩小時(shí),應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各部門(mén)相關(guān)原因,暫緩上傳上報(bào)數(shù)據(jù),并向辦公室報(bào)告相關(guān)情況。
(六)局域網(wǎng)中斷緊急處置措施;
1、設(shè)備管理部門(mén)平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。
2、局域網(wǎng)中斷后,應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向辦公室匯報(bào)。
3、如屬線路故障,應(yīng)重新修復(fù)線路。
4、如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。
5、如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測(cè)通暢。
6、如有必要,應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào)。
(七)設(shè)備安全緊急處置措施;
1、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即向日常應(yīng)急辦公室報(bào)告。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員立即查明原因。
3、如果能夠自行修復(fù),應(yīng)立即排除故障,恢復(fù)服務(wù)器的正常運(yùn)行。
4、如屬不能自行修復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維護(hù)人員前來(lái)維修。
5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報(bào),并告知相關(guān)部門(mén),暫緩上傳上報(bào)數(shù)據(jù)。
(八)供電中斷后的設(shè)備運(yùn)行緊急處置措施;
1、供電中斷后,機(jī)房管理人員應(yīng)立即查明原因,向日常應(yīng)急辦公室匯報(bào)。
2、如因局內(nèi)線路故障,請(qǐng)局辦公室迅速恢復(fù)。
3、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請(qǐng)供電局迅速恢復(fù)供電。
4、如果供電局告知需長(zhǎng)時(shí)間停電,應(yīng)做好以下安排:
(1)預(yù)計(jì)停電1小時(shí)以內(nèi),由ups供電,網(wǎng)絡(luò)繼續(xù)運(yùn)行。
(2)預(yù)計(jì)停電超過(guò)1小時(shí),按正常關(guān)機(jī)程序關(guān)閉所有機(jī)房運(yùn)行設(shè)備。
(九)關(guān)鍵人員不在崗的緊急處置措施;
1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能夠操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。
3、經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
4、如果備用人員無(wú)法上崗,請(qǐng)求上級(jí)單位支援。
(十)發(fā)生自然災(zāi)害后緊急處置措施;
1、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,向縣網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室請(qǐng)求支援。
2、協(xié)助上級(jí)派遣人員尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。
3、協(xié)助上級(jí)派遣人員做好測(cè)試工作。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇五
通過(guò)編制和實(shí)施網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案,提高我局網(wǎng)絡(luò)信息安全事故應(yīng)急響應(yīng)和處置能力,對(duì)于可能發(fā)生的各種網(wǎng)絡(luò)信息安全事故或?yàn)?zāi)害,能夠在第一時(shí)間做出快速反應(yīng)并采取應(yīng)對(duì)措施,及時(shí)恢復(fù)網(wǎng)絡(luò)和系統(tǒng)運(yùn)行,減少損失,降低負(fù)面影響。
1.2指導(dǎo)思想
認(rèn)真貫徹落實(shí)國(guó)家信息化領(lǐng)導(dǎo)小組有關(guān)文件精神,堅(jiān)持“積極防御、綜合防范”的方針,重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全運(yùn)行,為我局信息化建設(shè)和發(fā)展提供有力保障。
1.3基本原則
(1)加強(qiáng)預(yù)防原則。各聯(lián)網(wǎng)股室要隨時(shí)注意信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況,密切關(guān)注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預(yù)告,及時(shí)安裝補(bǔ)丁,增強(qiáng)系統(tǒng)的防護(hù)能力,防患于未然。
(2)快速反應(yīng)原則。發(fā)現(xiàn)網(wǎng)絡(luò)異常的股室或個(gè)人要迅速上報(bào),并立即切斷風(fēng)險(xiǎn)源,防止事故進(jìn)一步蔓延。
(3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領(lǐng)導(dǎo)小組的指揮,在處置過(guò)程中,及時(shí)關(guān)注領(lǐng)導(dǎo)小組發(fā)布的公告和通知。
(4)依法處置原則。在處置信息網(wǎng)絡(luò)安全事故的過(guò)程中,要堅(jiān)持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進(jìn)一步擴(kuò)散和蔓延,避免對(duì)社會(huì)造成嚴(yán)重的負(fù)面影響。
1.4目標(biāo)
建立健全網(wǎng)絡(luò)信息安全事故應(yīng)急處置策略和分級(jí)實(shí)施的應(yīng)急預(yù)案體系;建立分離管理、分級(jí)負(fù)責(zé)、條塊結(jié)合、屬地為主的應(yīng)急管理體制;建立統(tǒng)一指揮、反應(yīng)靈敏、協(xié)調(diào)有序、運(yùn)轉(zhuǎn)高效的應(yīng)急協(xié)調(diào)機(jī)制;健全專業(yè)化和社會(huì)化相結(jié)合的應(yīng)急保障體系,實(shí)現(xiàn)全方位、實(shí)用的、快捷的網(wǎng)絡(luò)信息安全事故應(yīng)急處置手段和能力。
1.5事故等級(jí)
本預(yù)案所稱網(wǎng)絡(luò)信息安全突發(fā)事故,依據(jù)其性質(zhì)、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個(gè)等級(jí),即:重大事故(i級(jí))、較大事故(ii級(jí))、一般事故(iii級(jí))。
重大突發(fā)信息安全事故(i級(jí)):
事故發(fā)生后,主要信息網(wǎng)絡(luò)或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對(duì)重要要害部門(mén)或用戶制造成重大損失,嚴(yán)重地影響國(guó)家安全,社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益,需要調(diào)動(dòng)全縣力量、資源開(kāi)展應(yīng)急處置的信息安全事故。
較大突發(fā)信息安全事故(ii級(jí)):
事故發(fā)生后,主要信息網(wǎng)絡(luò)或信息系統(tǒng)出現(xiàn)較大事故,不能正常運(yùn)行,未對(duì)重要用戶造成重大損失,但對(duì)普通用戶有較大危害,較大地影響社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益,需要?jiǎng)訂T相關(guān)部門(mén)力量和資源進(jìn)行處置的信息安全事故。
一般突發(fā)信息安全事故(iii級(jí)):
事故發(fā)生后,不影響主要信息網(wǎng)絡(luò)或信息系統(tǒng)運(yùn)行,不涉及重要用戶,僅對(duì)普通用戶造成較小損失和危害,較小地影響國(guó)家安全,社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益,且動(dòng)員自身力量可以處置的信息安全事故。
1.6預(yù)案的適用范圍及啟動(dòng)條件
本預(yù)案適用范圍:xx縣安全生產(chǎn)監(jiān)督管理局機(jī)關(guān)
本預(yù)案啟動(dòng)條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故;
2.1縣安監(jiān)局網(wǎng)絡(luò)信息安全(計(jì)算機(jī)網(wǎng)絡(luò))事故應(yīng)急指揮部
縣安監(jiān)局網(wǎng)絡(luò)信息安全(計(jì)算機(jī)網(wǎng)絡(luò))事故應(yīng)急指揮部(以下簡(jiǎn)稱局應(yīng)急指揮部),為非常設(shè)領(lǐng)導(dǎo)機(jī)構(gòu),統(tǒng)一領(lǐng)導(dǎo)全局信息安全突發(fā)事故的應(yīng)急救援工作。
總指揮:xx局長(zhǎng)
副總指揮:xx副局長(zhǎng)
成員:局屬二級(jí)單位負(fù)責(zé)人和各股室長(zhǎng)
主要職責(zé):
(2)貫徹落實(shí)上級(jí)應(yīng)急委員會(huì)的交辦的有關(guān)任務(wù),并及時(shí)報(bào)告重要情況并提出建議;
(4)突發(fā)網(wǎng)絡(luò)信息安全事故發(fā)生后,根據(jù)需要,迅速設(shè)立現(xiàn)場(chǎng)指揮部;
(5)督導(dǎo)相關(guān)股室做好突發(fā)信息安全事故的預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置和恢復(fù)重建等工作。
(6)督導(dǎo)所屬專業(yè)應(yīng)急隊(duì)伍做好應(yīng)急響應(yīng)有關(guān)軟件工具和技術(shù)準(zhǔn)備。
2.2縣安監(jiān)局網(wǎng)絡(luò)信息安全事故應(yīng)急管理辦公室
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇六
為提高我校處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保我校校園網(wǎng)絡(luò)重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護(hù)師生權(quán)益,維護(hù)正常社會(huì)秩序、教學(xué)秩序,促進(jìn)學(xué)校的和諧發(fā)展。
2、編制依據(jù)。
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。
3、適用范圍。
本預(yù)案適用于我校校園網(wǎng)絡(luò)發(fā)生與本預(yù)案定義的i-iv級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致i-iv級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對(duì)處置工作。
本預(yù)案啟動(dòng)后,我校以前制定的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
4、分類分級(jí)。
本預(yù)案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對(duì)國(guó)家、社會(huì)、公眾、學(xué)院造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。
事件分類根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。
(1)自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等。
(2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級(jí)。
根據(jù)我省對(duì)網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級(jí):i級(jí)(特別重大)、ii級(jí)(重大)、iii級(jí)(較大)、iv級(jí)(一般)。具體級(jí)別定義如果國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。
(1)i級(jí)(特別重大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級(jí)相關(guān)主管部門(mén)的控制能力,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成特別嚴(yán)重?fù)p害的突發(fā)事件。
(2)ii級(jí)(重大):造成我?;蚱渌弦患?jí)部門(mén)重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成嚴(yán)重?fù)p害,需要上級(jí)政府或公安部門(mén)協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
(3)iii級(jí)(較大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。
(4)iv級(jí)(一般):造成我校校園網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對(duì)師生、家長(zhǎng)或其他人員和單位的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序和公共利益,可由我區(qū)教育主管部門(mén)或?qū)W校處置的突發(fā)事件。
二、工作原則。
1、積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會(huì)穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑我校網(wǎng)絡(luò)與信息安全保障體系。
2、明確責(zé)任、分級(jí)負(fù)責(zé)。按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高師生的信息安全意識(shí)。
3、落實(shí)措施、確保安全。要對(duì)機(jī)房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開(kāi)展安全檢查,對(duì)發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;在國(guó)際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院?jiǎn)挝?,要?shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、依靠科學(xué)、平戰(zhàn)結(jié)合。各辦學(xué)單位應(yīng)根據(jù)本預(yù)案的標(biāo)準(zhǔn),建立本單位的應(yīng)急處置預(yù)案,并加強(qiáng)技術(shù)儲(chǔ)備、規(guī)范應(yīng)急處置措施與操作流程,樹(shù)立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
5、事故上報(bào)。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇七
在本單位的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,采取應(yīng)急處置方案,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。
組長(zhǎng):xxx
副組長(zhǎng):xxx
成員:xxx
計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時(shí)、快速地協(xié)調(diào)、處各種事件或者事故。特殊時(shí)期安排專人24小時(shí)值班。
計(jì)算機(jī)網(wǎng)絡(luò)安全事件報(bào)告程序
工作人員與管理人員發(fā)現(xiàn)或獲知計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,由站計(jì)算機(jī)網(wǎng)絡(luò)安全緊急小組通知公司計(jì)算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時(shí)迅速關(guān)閉問(wèn)題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,解決問(wèn)題。
1、垃圾郵件過(guò)濾器
響應(yīng)公安部、信息產(chǎn)業(yè)部和國(guó)務(wù)院新聞辦公室的要求,購(gòu)置、安裝垃圾郵件過(guò)濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項(xiàng)指標(biāo)均達(dá)到或超過(guò)上述領(lǐng)導(dǎo)部門(mén)制定的標(biāo)準(zhǔn)。
2、日志服務(wù)器
對(duì)網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運(yùn)行日志進(jìn)行收集和統(tǒng)一管理工作,防止不法分子入侵某個(gè)具體的設(shè)備,同時(shí)撰改日志記錄,從而影響對(duì)問(wèn)題的了解和解決。
3、入侵檢測(cè)服務(wù)器
購(gòu)置入侵檢測(cè)設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實(shí)ip地址的流量情況作出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)
4、數(shù)據(jù)備份系統(tǒng)
可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進(jìn)行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問(wèn)題時(shí)能及時(shí)修復(fù),保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁(yè)防篡改
采用人工和技術(shù)處理相結(jié)合的方式,對(duì)公司網(wǎng)站的內(nèi)容進(jìn)行瀏覽和檢查,防止網(wǎng)頁(yè)被篡改。
1、及時(shí)更新服務(wù)器的防病毒軟件病毒庫(kù)。
2、定期對(duì)所有服務(wù)器進(jìn)行漏洞掃描、補(bǔ)丁修復(fù)。
3、對(duì)網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機(jī)開(kāi)放的軟端口進(jìn)行嚴(yán)格控制。
4、實(shí)行分級(jí)管理體制,落實(shí)管理責(zé)任。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇八
為了進(jìn)一步增強(qiáng)全區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全防護(hù)技能,按照陜西省教育廳辦公室《關(guān)于開(kāi)展陜西省教育系統(tǒng)網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》要求(陜教保辦〔〕15號(hào)),區(qū)教體局決定在全區(qū)教育系統(tǒng)開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)?,F(xiàn)將有關(guān)事項(xiàng)通知如下:
一、活動(dòng)目的。
目前,全區(qū)各中小學(xué)、幼兒園全部達(dá)到了光纖網(wǎng)絡(luò)校校通,實(shí)現(xiàn)了網(wǎng)絡(luò)校園全覆蓋,部分學(xué)校還建設(shè)了無(wú)線網(wǎng)絡(luò)應(yīng)用環(huán)境。為進(jìn)一步推動(dòng)我區(qū)教育網(wǎng)絡(luò)建設(shè),提升教育網(wǎng)絡(luò)安全教育管理水平,深入開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),培養(yǎng)廣大師生綠色上網(wǎng)、文明上網(wǎng)意識(shí)和良好習(xí)慣,增強(qiáng)師生網(wǎng)絡(luò)安全防護(hù)能力,加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,強(qiáng)化各項(xiàng)管理措施,全面構(gòu)建全區(qū)教育系統(tǒng)文明、安全、和諧的網(wǎng)絡(luò)環(huán)境。
二、組織機(jī)構(gòu)。
為了搞好本次活動(dòng),區(qū)教體局成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組:
組長(zhǎng):安建利。
副組長(zhǎng):趙小東楊剛。
成員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學(xué)校長(zhǎng)、幼兒園園長(zhǎng)。
三、活動(dòng)主題。
本次活動(dòng)主題為“網(wǎng)絡(luò)安全知識(shí)進(jìn)校園”,旨在提高青少年網(wǎng)絡(luò)安全自我保護(hù)意識(shí),提升其網(wǎng)絡(luò)安全問(wèn)題甄別能力。
四、活動(dòng)時(shí)間。
11月24日至30日。
五、活動(dòng)內(nèi)容。
開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),旨在引導(dǎo)廣大師生和家長(zhǎng)正確認(rèn)識(shí)互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺(jué)抵制網(wǎng)絡(luò)危害,遠(yuǎn)離網(wǎng)絡(luò)違法犯罪陷阱,帶動(dòng)全社會(huì)共同營(yíng)造良好的網(wǎng)絡(luò)環(huán)境。各學(xué)校通過(guò)開(kāi)展形式多樣的網(wǎng)絡(luò)安全宣傳活動(dòng),積極倡導(dǎo)師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識(shí),使廣大師生成為積極參與活動(dòng)、主動(dòng)教育宣傳、堅(jiān)決抵制惡習(xí)、養(yǎng)成良好上網(wǎng)習(xí)慣的網(wǎng)絡(luò)安全踐行者,使學(xué)校率先成為我區(qū)文明、安全、和諧的網(wǎng)絡(luò)育人基地。
1、學(xué)習(xí)網(wǎng)絡(luò)安全方面的相關(guān)政策、法規(guī)、文件,了解目前網(wǎng)絡(luò)安全方面的動(dòng)態(tài)信息。
2、召開(kāi)學(xué)校網(wǎng)絡(luò)安全工作會(huì),總結(jié)本校在網(wǎng)絡(luò)安全維護(hù)工作方面所采取的措施和取得的成效。
3、采用多種形式進(jìn)行網(wǎng)絡(luò)安全宣傳,普及基本的網(wǎng)絡(luò)安全知識(shí),使教師、學(xué)生增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),具備識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的基本能力。
六、活動(dòng)形式。
全征文等多種形式,開(kāi)展網(wǎng)絡(luò)安全主題宣傳活動(dòng)。本次網(wǎng)絡(luò)安全宣傳周活動(dòng)建議采取以下形式開(kāi)展:
各學(xué)校應(yīng)在宣傳活動(dòng)期間在本單位人流量較多的場(chǎng)所懸掛橫幅,橫幅內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”。
各學(xué)校應(yīng)在本單位宣傳欄上開(kāi)辟一個(gè)網(wǎng)絡(luò)安全宣傳專欄,結(jié)合黑板報(bào)、手抄報(bào)等多種形式,編寫(xiě)一期網(wǎng)絡(luò)安全黑板報(bào),對(duì)網(wǎng)絡(luò)安全相關(guān)知識(shí)進(jìn)行宣傳。
各學(xué)校可根據(jù)本單位情況,邀請(qǐng)網(wǎng)絡(luò)安全方面的專家為師生開(kāi)辦一期專題講座;或利用“班班通”設(shè)備收看一場(chǎng)網(wǎng)絡(luò)安全宣傳片;或在“校園電視臺(tái)”組織一次網(wǎng)絡(luò)安全講座或廣播;或組織各班召開(kāi)一次網(wǎng)絡(luò)安全主題班會(huì),學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)知識(shí)。
為調(diào)動(dòng)師生的積極性,各學(xué)校應(yīng)組織師生開(kāi)展網(wǎng)絡(luò)安全知識(shí)競(jìng)賽或測(cè)試,競(jìng)賽內(nèi)容應(yīng)緊扣本次活動(dòng)主題。
各學(xué)校應(yīng)制作電子版或紙質(zhì)版網(wǎng)絡(luò)安全宣傳傳單,采取“致家長(zhǎng)、學(xué)生一封信”、開(kāi)展網(wǎng)絡(luò)安全問(wèn)卷調(diào)查等方式,向?qū)W生及其家長(zhǎng)發(fā)放,引導(dǎo)和帶動(dòng)師生、家長(zhǎng)全面了解和積極參與本次活動(dòng)。
七、活動(dòng)要求。
1、本次活動(dòng)時(shí)間緊、任務(wù)重。各鄉(xiāng)鎮(zhèn)要認(rèn)識(shí)到新形勢(shì)下網(wǎng)絡(luò)安全進(jìn)校園工作的緊迫性,認(rèn)認(rèn)真真、扎扎實(shí)實(shí)地組織學(xué)校開(kāi)展此項(xiàng)活動(dòng)。要落實(shí)專人負(fù)責(zé),盡快制定活動(dòng)方案,安排部署該項(xiàng)工作,確保網(wǎng)絡(luò)安全宣傳活動(dòng)走進(jìn)每一所學(xué)校。
2、各學(xué)校要高度重視此次宣傳活動(dòng),落實(shí)工作責(zé)任。要結(jié)合活動(dòng)主題,認(rèn)真組織有關(guān)人員全面準(zhǔn)備宣傳內(nèi)容。要精心謀劃、創(chuàng)新形式開(kāi)展系列宣傳教育活動(dòng),提前做好每項(xiàng)活動(dòng)的人員、時(shí)間安排。要?jiǎng)訂T和組織廣大師生和家長(zhǎng)積極參與,各個(gè)學(xué)校要按照活動(dòng)計(jì)劃,分階段、分層次推進(jìn)網(wǎng)絡(luò)安全宣傳活動(dòng),讓每一名在校師生都普遍接受一次網(wǎng)絡(luò)安全教育。
同時(shí),各校要開(kāi)展一次清理清查活動(dòng),全面掌握學(xué)校網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)接入點(diǎn)、上網(wǎng)計(jì)算機(jī)的管理情況(特別是無(wú)線接入點(diǎn)的管理),了解師生網(wǎng)絡(luò)安全防范基本信息。各校要認(rèn)真查找薄弱環(huán)節(jié),不斷完善管理措施,改進(jìn)宣傳教育方法,全面提升網(wǎng)絡(luò)安全管控能力,并建立長(zhǎng)效機(jī)制。
3、本次活動(dòng)中要統(tǒng)一使用“國(guó)家網(wǎng)絡(luò)安全宣傳周”標(biāo)識(shí),突出宣傳周主題,積極利用多種媒體開(kāi)展線上、線下宣傳,活動(dòng)形式可靈活多樣,鼓勵(lì)創(chuàng)新。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇九
為確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局網(wǎng)絡(luò)管理安全會(huì)議精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
從講政治、講大局,保證國(guó)家安全的高度,充分認(rèn)識(shí)確保網(wǎng)絡(luò)與信息安全的重要意義。要對(duì)xxx組織及其它境外敵對(duì)勢(shì)力利用網(wǎng)絡(luò)信息進(jìn)行煽動(dòng)和破壞活動(dòng)以及進(jìn)行有組織的網(wǎng)上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開(kāi)展互聯(lián)網(wǎng)有害信息的清理整治,組織實(shí)施本校園網(wǎng)有害信息的安全防范及應(yīng)急處置工作,進(jìn)一步明確責(zé)任,落實(shí)工作措施,確保校園網(wǎng)絡(luò)信息安全。
在最短時(shí)限內(nèi),及時(shí)、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴(kuò)散,最大限度減輕社會(huì)危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動(dòng),維護(hù)校園信息安全和政治穩(wěn)定。
(一)有害信息內(nèi)容:
1、攻擊黨和國(guó)家領(lǐng)導(dǎo)人;
2、煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
3、煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度;
4、煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一;
6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
7、歪曲報(bào)道我區(qū)重大政治、經(jīng)濟(jì)、文化事件;
8、其他嚴(yán)重危害國(guó)家安全和社會(huì)治安秩序的信息;
9、一切對(duì)青少年成長(zhǎng)可能產(chǎn)生不良影響的信息。
(二)嚴(yán)重違法犯罪活動(dòng):
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度、破壞國(guó)家統(tǒng)一,煽動(dòng)民族仇恨,破壞民族團(tuán)結(jié)活動(dòng)。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進(jìn)行xxx勾聯(lián)、xxx活動(dòng)。
3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會(huì)穩(wěn)定,擾亂金融秩序的活動(dòng)。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計(jì)算機(jī)病毒,非法入侵,致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動(dòng)。
成立信息安全應(yīng)急處置工作領(lǐng)導(dǎo)小組(簡(jiǎn)稱信息安全應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全應(yīng)急處置工作。
組長(zhǎng):zz。
成員:zz。
各班級(jí)班主任。
(一)信息安全應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)組織開(kāi)展對(duì)校園網(wǎng)進(jìn)行信息監(jiān)控和巡查,刪除、過(guò)濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴(kuò)散,及時(shí)上報(bào)學(xué)生動(dòng)態(tài)。
(二)接入互聯(lián)網(wǎng)的科室教師和學(xué)生,要主動(dòng)與有關(guān)部門(mén)做好網(wǎng)絡(luò)與信息安全的銜接工作,做到權(quán)責(zé)明確,應(yīng)急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡(luò)的實(shí)際情況,制定切實(shí)可行的安全防范措施,防止有害信息通過(guò)公共網(wǎng)絡(luò)在校內(nèi)擴(kuò)散。
(三)進(jìn)一步加強(qiáng)對(duì)視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過(guò)盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點(diǎn)播或直播的視頻節(jié)目應(yīng)健康向上,有利于青少年身心健康發(fā)展,有利于促進(jìn)學(xué)校教育教學(xué)事業(yè)發(fā)展。
具體職責(zé)分工:
z(通訊聯(lián)絡(luò))。
發(fā)生網(wǎng)絡(luò)安全事故時(shí)迅速與學(xué)校領(lǐng)導(dǎo)、各相關(guān)處室、班主任以及相關(guān)部門(mén)取得聯(lián)系,引導(dǎo)人員和設(shè)施進(jìn)入事件地;聯(lián)絡(luò)有關(guān)部門(mén)、個(gè)人,組織調(diào)遣人員;負(fù)責(zé)對(duì)上、對(duì)外聯(lián)系及報(bào)告工作。
(1)對(duì)學(xué)校重大事件(如藝術(shù)節(jié)直播、檢查評(píng)估等對(duì)網(wǎng)絡(luò)安全有特別要求的事件)進(jìn)行評(píng)估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
障該網(wǎng)絡(luò)的暢通。
(3)對(duì)重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問(wèn)題需盡快更換設(shè)備。
(4)對(duì)外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問(wèn)題立刻向電信部門(mén)求救。
在事件過(guò)程中出現(xiàn)任何問(wèn)題應(yīng)立刻向?qū)W校分管領(lǐng)導(dǎo)匯報(bào)。
z(網(wǎng)絡(luò)惡意攻擊事故處理)。
(2)如果攻擊來(lái)自校外,立刻從路由器中查出對(duì)方ip地址并過(guò)濾,同時(shí)對(duì)路由器設(shè)置對(duì)此類攻擊的過(guò)濾,并視情況嚴(yán)重程度決定是否報(bào)警。
(3)如果攻擊來(lái)自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺(tái)交換機(jī),出自哪臺(tái)電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場(chǎng),關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,并立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。
(4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十
隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會(huì)的必然趨勢(shì),網(wǎng)絡(luò)已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡(luò)越來(lái)越普及,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越嚴(yán)重,網(wǎng)絡(luò)攻擊已經(jīng)成為了我們時(shí)刻面臨的威脅。因此,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案非常必要。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案是一份應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題的計(jì)劃,它包括預(yù)先制定的針對(duì)網(wǎng)絡(luò)攻擊和安全漏洞的應(yīng)急措施,以及應(yīng)急響應(yīng)流程和規(guī)范。網(wǎng)絡(luò)安全應(yīng)急預(yù)案的建立是保障信息安全的必需措施之一,也是信息化建設(shè)的重要內(nèi)容。它能夠幫助組織對(duì)網(wǎng)絡(luò)攻擊做出正確的反應(yīng),減少攻擊造成的損失,并盡快恢復(fù)到正常運(yùn)行狀態(tài)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案應(yīng)該圍繞以下幾個(gè)方面展開(kāi)。首先,應(yīng)提前做好網(wǎng)絡(luò)攻擊和安全漏洞的預(yù)防工作,減少被攻擊的可能性。其次,應(yīng)該將網(wǎng)絡(luò)安全問(wèn)題納入到組織的風(fēng)險(xiǎn)評(píng)估中,及時(shí)發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應(yīng)及時(shí)啟動(dòng)應(yīng)急響應(yīng)預(yù)案,開(kāi)展應(yīng)急處置措施,快速恢復(fù)受害者的服務(wù)和業(yè)務(wù)。最后,應(yīng)該對(duì)事件過(guò)程和處置結(jié)果進(jìn)行回顧和總結(jié),不斷改進(jìn)和完善應(yīng)急預(yù)案。
建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要重視以下幾個(gè)方面。首先,應(yīng)該對(duì)組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡(luò)現(xiàn)狀進(jìn)行全面了解,及時(shí)發(fā)現(xiàn)安全漏洞。其次,在預(yù)案制定過(guò)程中,應(yīng)該充分考慮組織的業(yè)務(wù)特點(diǎn)和安全風(fēng)險(xiǎn)情況,根據(jù)不同風(fēng)險(xiǎn)情況,采取不同措施。第三,在預(yù)案執(zhí)行時(shí),需要賦予相關(guān)人員相應(yīng)的權(quán)限和職責(zé),確保執(zhí)行順暢。最后,應(yīng)建立應(yīng)急演練機(jī)制,定期檢驗(yàn)和驗(yàn)證應(yīng)急響應(yīng)預(yù)案的可行性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案是保障信息安全、為網(wǎng)絡(luò)應(yīng)急響應(yīng)提供依據(jù)和指導(dǎo)的重要步驟。要保證預(yù)案的實(shí)際效果,需要充分考慮組織業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),制定合理的應(yīng)急措施和流程,及時(shí)發(fā)現(xiàn)并修復(fù)安全漏洞,合理分配資源和職責(zé),全面檢驗(yàn)預(yù)案的可行性,不斷完善并提高應(yīng)急響應(yīng)能力。只有這樣才能有效應(yīng)對(duì)各類網(wǎng)絡(luò)安全問(wèn)題,維護(hù)企業(yè)的信息安全。在應(yīng)急預(yù)案的制定過(guò)程中,需要充分考慮組織的業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),綜合評(píng)估可能出現(xiàn)的安全問(wèn)題。根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果,合理分配資源和職責(zé),建立起對(duì)應(yīng)的應(yīng)急響應(yīng)措施和應(yīng)急協(xié)作機(jī)制。在制定應(yīng)急預(yù)案的過(guò)程中,需要考慮到以下幾個(gè)因素:
在制定應(yīng)急預(yù)案之前,需要對(duì)組織內(nèi)部的網(wǎng)絡(luò)運(yùn)行環(huán)境進(jìn)行全面調(diào)研和評(píng)估,識(shí)別可能存在的安全漏洞和威脅。同時(shí)也要對(duì)外部的攻擊手段和技術(shù)進(jìn)行研究和評(píng)估,盡量對(duì)未來(lái)可能會(huì)出現(xiàn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)做出準(zhǔn)確的預(yù)測(cè)。在此基礎(chǔ)上,才能更好地制定應(yīng)對(duì)措施。
2.制訂應(yīng)急響應(yīng)計(jì)劃。
應(yīng)急預(yù)案是制定應(yīng)急響應(yīng)計(jì)劃的基礎(chǔ),要根據(jù)實(shí)際情況制定出合理的應(yīng)對(duì)方案,將計(jì)劃細(xì)分成多個(gè)階段并確立階段目標(biāo)。在應(yīng)急響應(yīng)計(jì)劃中,需要列出應(yīng)急響應(yīng)的程序、流程、職責(zé)和應(yīng)急人員的聯(lián)系方式,還要明確應(yīng)急響應(yīng)的.部署方案和措施。
3.建立應(yīng)急協(xié)作機(jī)制。
建立應(yīng)急協(xié)作機(jī)制是應(yīng)急預(yù)案的重要組成部分,它涉及到與各種專業(yè)團(tuán)隊(duì)和機(jī)構(gòu)的協(xié)作。應(yīng)急協(xié)作機(jī)制應(yīng)該根據(jù)組織的業(yè)務(wù)特點(diǎn)和風(fēng)險(xiǎn)情況,制定出合適的模式。注意到,應(yīng)急協(xié)作機(jī)制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團(tuán)隊(duì)的協(xié)助。
4.加強(qiáng)應(yīng)急物資與設(shè)備準(zhǔn)備。
進(jìn)行有效的應(yīng)急響應(yīng)除了應(yīng)急人員的準(zhǔn)備和熟悉應(yīng)急預(yù)案外,還應(yīng)該加強(qiáng)應(yīng)急物資與設(shè)備的準(zhǔn)備。例如:應(yīng)急通訊工具、網(wǎng)絡(luò)安全設(shè)備、備用電源設(shè)備,強(qiáng)化應(yīng)急響應(yīng)的物質(zhì)保障。同時(shí),也要確保這些物資的實(shí)時(shí)更新和配備。
5.持續(xù)性改進(jìn)。
隨著網(wǎng)絡(luò)運(yùn)行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡(luò)安全問(wèn)題也在不停地演進(jìn)和變化。因此,應(yīng)急預(yù)案并非一次性制定即可,需要持續(xù)性地更新和改進(jìn)。同時(shí)需要對(duì)事故過(guò)程和應(yīng)急響應(yīng)的效果進(jìn)行評(píng)估和調(diào)整,不斷提高應(yīng)急響應(yīng)的效率和準(zhǔn)確性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應(yīng)急預(yù)案的制定離不開(kāi)實(shí)際情況的評(píng)估,也離不開(kāi)各方面資源的支持。通過(guò)制定、完善和實(shí)踐網(wǎng)絡(luò)安全應(yīng)急預(yù)案,未來(lái)可以更有效地應(yīng)對(duì)各類安全問(wèn)題,保障網(wǎng)絡(luò)安全與技術(shù)創(chuàng)新的健康發(fā)展。網(wǎng)絡(luò)安全是當(dāng)今社會(huì)最大的挑戰(zhàn)之一,對(duì)于一個(gè)組織而言,網(wǎng)絡(luò)安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡(luò)安全事件,組織可能將面臨嚴(yán)重的損失,比如阻礙業(yè)務(wù)運(yùn)營(yíng),丟失機(jī)密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是組織必須做的工作之一。
首先,應(yīng)急預(yù)案需要強(qiáng)調(diào)風(fēng)險(xiǎn)評(píng)估和分類。通過(guò)對(duì)組織的網(wǎng)絡(luò)和業(yè)務(wù)環(huán)境進(jìn)行評(píng)估,可以識(shí)別不同類型和程度的網(wǎng)絡(luò)安全威脅,并分類建立響應(yīng)機(jī)制。例如,對(duì)于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應(yīng)急措施和協(xié)作機(jī)制。
其次,應(yīng)急響應(yīng)計(jì)劃需要涉及全部層面。在建立應(yīng)急協(xié)作機(jī)制時(shí),不僅要考慮內(nèi)部應(yīng)急響應(yīng)團(tuán)隊(duì)的配合與協(xié)作,同時(shí)還要考慮如何與外部資源及境外公司、機(jī)構(gòu)協(xié)調(diào)應(yīng)對(duì)一些復(fù)雜的網(wǎng)絡(luò)安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應(yīng)急預(yù)案需要針對(duì)不同類型的事件建立不同的應(yīng)急響應(yīng)流程,以更好地應(yīng)對(duì)復(fù)雜的安全威脅。例如,對(duì)于勒索軟件攻擊和惡意程序感染,需要采取不同的應(yīng)急響應(yīng)機(jī)制和協(xié)作方式。此外,還建議建立常用漏洞的應(yīng)急預(yù)案,并配合相關(guān)的漏洞修補(bǔ)措施。
第四,應(yīng)急預(yù)案的制定應(yīng)該切合實(shí)際,其應(yīng)對(duì)手段和技術(shù)應(yīng)該符合組織的實(shí)際情況和業(yè)務(wù)特點(diǎn)。同時(shí),應(yīng)對(duì)措施還應(yīng)該考慮到不同的運(yùn)營(yíng)環(huán)境和地理位置,以保證在面臨不同的安全威脅時(shí),可以采取最優(yōu)的應(yīng)急響應(yīng)方式。
最后,應(yīng)急預(yù)案的實(shí)施需要充分準(zhǔn)備和培訓(xùn),以確保應(yīng)急響應(yīng)人員具備應(yīng)急實(shí)施的實(shí)際操作經(jīng)驗(yàn)和高效應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力。同時(shí),也需要定期應(yīng)急演練來(lái)檢測(cè)應(yīng)急響應(yīng)團(tuán)隊(duì)的協(xié)作和應(yīng)急響應(yīng)能力。
總之,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案對(duì)于任何一個(gè)組織而言都是至關(guān)重要的,特別是在當(dāng)前這個(gè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)越來(lái)越高的時(shí)代,如無(wú)相關(guān)部署,不僅組織自身的安全會(huì)受到威脅,還有可能會(huì)波及到其他有關(guān)聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡(luò)安全團(tuán)隊(duì),制定完善的應(yīng)急預(yù)案,摸清組織風(fēng)險(xiǎn)情況以及制定有效的應(yīng)對(duì)計(jì)劃都是非常必要的。同時(shí),應(yīng)急預(yù)案的更新升級(jí)和演練也是必備措施,以讓整個(gè)組織能夠更全面、更有效地應(yīng)對(duì)不可預(yù)知的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對(duì)于任何組織而言,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是必須的。一個(gè)好的預(yù)案應(yīng)該包括風(fēng)險(xiǎn)評(píng)估和分類、全面的應(yīng)急響應(yīng)流程、結(jié)合業(yè)務(wù)特點(diǎn)針對(duì)不同事件采取不同措施、考慮與外部資源協(xié)作和切合實(shí)際的應(yīng)對(duì)技術(shù)方案等方面。同時(shí),應(yīng)急預(yù)案的實(shí)施還需要做好準(zhǔn)備和培訓(xùn),定期進(jìn)行應(yīng)急演練。只有建立了完善的預(yù)案,組織才能有效應(yīng)對(duì)一些復(fù)雜的安全威脅,保證業(yè)務(wù)的順暢運(yùn)轉(zhuǎn),避免被安全威脅給帶來(lái)的各種損失。而且保證網(wǎng)絡(luò)安全不能是一成不變的,應(yīng)急預(yù)案也需要定期更新升級(jí),確保應(yīng)急響應(yīng)團(tuán)隊(duì)的能力跟上環(huán)境的變化,才能更好地強(qiáng)化網(wǎng)絡(luò)安全保障技術(shù),加強(qiáng)預(yù)防,降低風(fēng)險(xiǎn)。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十一
在平日的學(xué)習(xí)、工作和生活里,難免會(huì)突發(fā)一些事故,為了避免事情往更壞的方向發(fā)展,時(shí)常需要預(yù)先編制應(yīng)急預(yù)案。寫(xiě)應(yīng)急預(yù)案需要注意哪些格式呢?以下是小編收集整理的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,僅供參考,希望能夠幫助到大家。
適用范圍,預(yù)案適用于公司接入互聯(lián)網(wǎng)的服務(wù)器,虛擬主機(jī)以及內(nèi)部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應(yīng)急工作。在公司發(fā)生重大突發(fā)公共事件或者自然災(zāi)害或上級(jí)部門(mén)通知時(shí),啟動(dòng)本應(yīng)急預(yù)案,上級(jí)有關(guān)部門(mén)交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領(lǐng)導(dǎo),統(tǒng)一指揮,分類管理,分級(jí)負(fù)責(zé),嚴(yán)密組織,協(xié)作配合,預(yù)防為主,防處結(jié)合,發(fā)揮優(yōu)勢(shì),保障安全。應(yīng)急領(lǐng)導(dǎo)小組,公司信息管理總監(jiān),運(yùn)行維護(hù)經(jīng)理以及網(wǎng)絡(luò)管理員組成的`網(wǎng)絡(luò)安全應(yīng)急處理小組。
領(lǐng)導(dǎo)小組我主要職責(zé)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織直到集團(tuán)網(wǎng)絡(luò)安全常識(shí)的普及教育,廣泛開(kāi)展網(wǎng)絡(luò)安全和有關(guān)技能的訓(xùn)練,不斷提高公司員工的防范意識(shí)和基本技能。人生做好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求,積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線路交換設(shè)備,網(wǎng)絡(luò)安全設(shè)備等物資強(qiáng)化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,將不良影響和損失降到最低點(diǎn)。
調(diào)動(dòng)一切積極因素,全面保障和促進(jìn)公司網(wǎng)絡(luò)安全穩(wěn)定的運(yùn)行。災(zāi)害發(fā)生之后,網(wǎng)絡(luò)管理員判定災(zāi)害級(jí)別抽波,估計(jì)災(zāi)害造成的損失,保留相關(guān)證據(jù),并且在十分鐘內(nèi)上報(bào)信息管理總監(jiān),由信息管理總監(jiān)決定是否請(qǐng)啟動(dòng)應(yīng)急預(yù)案。一旦啟動(dòng)應(yīng)急預(yù)案,信息管理中心運(yùn)行維護(hù)組進(jìn)行應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場(chǎng)保護(hù)協(xié)助。調(diào)查取證和系統(tǒng)恢復(fù)等工作,對(duì)相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證有關(guān)違法事件移交公安機(jī)關(guān)處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁(yè),立即關(guān)閉網(wǎng)站。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十二
為切實(shí)維護(hù)校園和諧穩(wěn)定,加強(qiáng)我校重大突發(fā)輿情網(wǎng)絡(luò)文化建設(shè)與管理,最大限度地避免、減少和消除因網(wǎng)絡(luò)輿情造成的各種負(fù)面影響,營(yíng)造良好的學(xué)校輿論環(huán)境,根據(jù)學(xué)校工作實(shí)際,特制定本預(yù)案。
1.準(zhǔn)確把握、快速反應(yīng)。網(wǎng)絡(luò)輿情事件發(fā)生后,力爭(zhēng)在第一時(shí)間發(fā)布準(zhǔn)確、權(quán)威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測(cè)和新聞媒體的不準(zhǔn)確報(bào)道,掌握新聞?shì)浾摰闹鲃?dòng)權(quán)。
2.加強(qiáng)引導(dǎo)、注重效果。提高正確引導(dǎo)輿論的意識(shí)和工作水平,使突發(fā)事件的新聞發(fā)布有利于學(xué)校工作大局,有利于維護(hù)全體師生的切身利益,有利于社會(huì)穩(wěn)定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅(jiān)持網(wǎng)絡(luò)輿情突發(fā)事件處置與新聞發(fā)布同時(shí)布置、同時(shí)落實(shí),新聞發(fā)布依托主流強(qiáng)勢(shì)媒體、積極引導(dǎo)和應(yīng)用好外來(lái)媒體,處置輿情突發(fā)事件的各行政部門(mén)密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時(shí)間、最快的速度,發(fā)布最新消息,正確引導(dǎo)輿論。
4.嚴(yán)格制度、明確職責(zé)。完善新聞發(fā)布制度,加強(qiáng)組織協(xié)調(diào)和歸口管理,健全制度,明確責(zé)任,嚴(yán)明紀(jì)律,嚴(yán)格獎(jiǎng)懲。
1.加大學(xué)校網(wǎng)站,增強(qiáng)校園網(wǎng)的吸引力和感染力。配合上級(jí)部門(mén)做好網(wǎng)上正面宣傳,唱響主旋律,打好主動(dòng)仗。
2. 加強(qiáng)對(duì)校內(nèi)網(wǎng)絡(luò)信息內(nèi)容管理,對(duì)各科室采寫(xiě)的信息,在負(fù)責(zé)人審核通過(guò)后,由各單位網(wǎng)絡(luò)信息員通過(guò)學(xué)校網(wǎng)絡(luò)信息處理平臺(tái)報(bào)送,黨支部進(jìn)行文字審核。
3. 圍繞網(wǎng)上熱點(diǎn)問(wèn)題,在師生訪問(wèn)頻繁、關(guān)注度高的新聞網(wǎng)站、門(mén)戶網(wǎng)站以及互動(dòng)類網(wǎng)站等,撰寫(xiě)正面評(píng)論文章;對(duì)涉及本校工作的網(wǎng)上不實(shí)言論,適時(shí)以論壇貼文的形式主動(dòng)進(jìn)行引導(dǎo),消除負(fù)面影響。
4. 圍繞學(xué)校改革發(fā)展的重點(diǎn)、難點(diǎn)問(wèn)題以及重大突發(fā)事件,在校園網(wǎng)上主動(dòng)導(dǎo)貼,積極跟貼,及時(shí)發(fā)布正面觀點(diǎn),做好正面引導(dǎo)工作。
5. 針對(duì)別有用心的造謠、歪曲和攻擊,開(kāi)展理直氣壯的輿論斗爭(zhēng),發(fā)表即時(shí)性評(píng)論,及時(shí)跟貼,批駁反面聲音,澄清事實(shí),抵御負(fù)面言論的滲透和傳播。
一旦發(fā)生網(wǎng)絡(luò)輿情突發(fā)事件,學(xué)校應(yīng)根據(jù)網(wǎng)絡(luò)輿情的`發(fā)生發(fā)展啟動(dòng)應(yīng)急預(yù)案,決定各相關(guān)部門(mén)介入突發(fā)事件的處置。審定網(wǎng)絡(luò)輿情應(yīng)對(duì)方案,決定新聞發(fā)布的口徑、原則和內(nèi)容,確定負(fù)責(zé)新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領(lǐng)導(dǎo)和相關(guān)部門(mén)負(fù)責(zé)人。對(duì)網(wǎng)絡(luò)輿情處置過(guò)程中出現(xiàn)的新情況、新問(wèn)題及時(shí)進(jìn)行會(huì)商,提出解決方案及處置措施,確定相關(guān)部門(mén)進(jìn)行處置。遵紀(jì)依法對(duì)當(dāng)事人、責(zé)任人、責(zé)任單位提出處理和責(zé)任追究意見(jiàn)建議,并按有關(guān)程序移交相關(guān)部門(mén)處理。具體應(yīng)對(duì)機(jī)制如下:
1. 建立網(wǎng)絡(luò)輿情監(jiān)控信息員機(jī)制。各二級(jí)學(xué)院和職能部處應(yīng)確定政治素質(zhì)好、責(zé)任心強(qiáng)、反映機(jī)敏、熟悉網(wǎng)絡(luò)的師生擔(dān)任網(wǎng)絡(luò)輿情監(jiān)控信息員,對(duì)涉及上海電力學(xué)院的網(wǎng)絡(luò)輿情實(shí)行監(jiān)控和引導(dǎo),特殊時(shí)期安排專人24小時(shí)監(jiān)控,加強(qiáng)網(wǎng)上輿情監(jiān)測(cè)和應(yīng)對(duì)。重點(diǎn)加強(qiáng)對(duì)學(xué)生、家長(zhǎng)關(guān)心、群眾關(guān)注的重點(diǎn)論壇的實(shí)時(shí)監(jiān)控,及時(shí)了解社情民意,監(jiān)測(cè)輿情發(fā)展動(dòng)向。
2.建立快速報(bào)告機(jī)制。輿情監(jiān)控信息員發(fā)現(xiàn)有關(guān)學(xué)校的不良輿情信息后要立即向主管領(lǐng)導(dǎo)匯報(bào),經(jīng)批準(zhǔn)后,根據(jù)事件進(jìn)展情況適時(shí)采取應(yīng)對(duì)措施。
3. 建立網(wǎng)絡(luò)輿情研判機(jī)制。要通過(guò)跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴(yán)重程度決定是否召開(kāi)會(huì)議和向上級(jí)領(lǐng)導(dǎo)匯報(bào)。
4. 建立快速查核機(jī)制。對(duì)網(wǎng)絡(luò)反映的情況,需要調(diào)查的,要迅速組織力量開(kāi)展調(diào)查,與網(wǎng)絡(luò)搶時(shí)間,并注重周密謀劃,妥善處置、嚴(yán)控因處置不當(dāng)造成不良后果。經(jīng)查證屬實(shí),并構(gòu)成違紀(jì)的,按照有關(guān)規(guī)定嚴(yán)肅查處;與事實(shí)不符或者出入較大的,及時(shí)予以澄清。對(duì)惡意造謠、干擾學(xué)校正常學(xué)習(xí)生活開(kāi)展的,依法送交有關(guān)部門(mén)處理。
5. 建立信息發(fā)布機(jī)制。加大在學(xué)校微信群有關(guān)熱點(diǎn)事件的進(jìn)展情況,完善新聞發(fā)布制度,形成權(quán)威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級(jí)領(lǐng)導(dǎo)同黨辦、校辦迅速擬定新聞發(fā)布內(nèi)容和方案,經(jīng)領(lǐng)導(dǎo)小組審定后,按照統(tǒng)一的口徑,選擇合適的時(shí)機(jī)發(fā)布,并組織媒體進(jìn)行報(bào)道,讓正面信息先聲奪人,為網(wǎng)民提供權(quán)威聲音,營(yíng)造有利輿論。按照“及時(shí)、準(zhǔn)確、公開(kāi)、透明”的原則,不論是網(wǎng)絡(luò)輿情初步形成,還是網(wǎng)絡(luò)輿論已成熱點(diǎn),都主動(dòng)澄清事實(shí)真相,爭(zhēng)取網(wǎng)民理解支持。
6. 學(xué)校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十三
以建設(shè)幸福為出發(fā)點(diǎn),加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管工作,堅(jiān)持積極防御、綜合防范的方針,全面提高信息安全防護(hù)能力。重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境,保障信息化健康發(fā)展,維護(hù)公眾利益,促進(jìn)社會(huì)和諧穩(wěn)定。
二、工作目標(biāo)。
通過(guò)開(kāi)展網(wǎng)絡(luò)安全監(jiān)管專項(xiàng)行動(dòng),進(jìn)一步提高基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全防護(hù)水平,深入推進(jìn)信息安全保障體系建設(shè),健全統(tǒng)籌協(xié)調(diào)、分工合作的管理體制,強(qiáng)化信息安全監(jiān)測(cè)、預(yù)警與應(yīng)急處置能力,深化各類政務(wù)及公共服務(wù)重要信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估與等級(jí)保護(hù)工作,打造可信、可控、可用的信息安全防護(hù)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)行為文明、信息系統(tǒng)安全的互聯(lián)網(wǎng)應(yīng)用環(huán)境。
三、組織領(lǐng)導(dǎo)。
成立我局網(wǎng)絡(luò)安全監(jiān)管專項(xiàng)整治工作領(lǐng)導(dǎo)小組,由辦公室、執(zhí)法大隊(duì)、市場(chǎng)管理科、廣電科等組成。
四、工作職責(zé)。
負(fù)責(zé)全縣互聯(lián)網(wǎng)文化活動(dòng)的日常管理工作,對(duì)從事互聯(lián)網(wǎng)文化活動(dòng)的單位進(jìn)行初審或備案,對(duì)互聯(lián)網(wǎng)文化活動(dòng)違反國(guó)家有關(guān)法規(guī)的行為實(shí)施處罰;依法負(fù)責(zé)對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的審核及管理;督促縣廣電總臺(tái)做好互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)傳輸視聽(tīng)節(jié)目(包括影視類音像制品)的管理。
五、整治任務(wù)。
按照國(guó)家和省、市、縣要求,認(rèn)真做好重要時(shí)期信息安全保障工作。確?;A(chǔ)信息網(wǎng)絡(luò)傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運(yùn)行,強(qiáng)化對(duì)互聯(lián)網(wǎng)及通信網(wǎng)絡(luò)信息安全內(nèi)容的監(jiān)管,嚴(yán)格防范非法有害信息在網(wǎng)絡(luò)空間的散播。
六、總體安排。
第一階段:調(diào)查摸底,健全機(jī)制階段(5月)。
第二階段:評(píng)估自評(píng)估、自測(cè)評(píng),綜合整治階段(6月至9月)。
第三階段:檢查驗(yàn)收,鞏固提高階段(10月)。
七、工作要求。
1、提高認(rèn)識(shí),加強(qiáng)領(lǐng)導(dǎo)。要充分認(rèn)識(shí)信息安全保障工作的重要性和緊迫性,落實(shí)部門(mén)責(zé)任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內(nèi)各類信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全管理工作。
2、明確職責(zé),加強(qiáng)配合。要在整治工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)協(xié)調(diào)下,各司其職,分頭齊進(jìn),相互配合,迅速開(kāi)展整治工作。同時(shí),定期召開(kāi)會(huì)議,通報(bào)情況,研究問(wèn)題,部署任務(wù),協(xié)調(diào)行動(dòng),確保整治工作有序開(kāi)展。
3、突出重點(diǎn),狠抓落實(shí)。要將整治工作列入重要工作內(nèi)容,結(jié)合實(shí)際,認(rèn)真制定針對(duì)性強(qiáng)、可操作性好的整治措施。對(duì)重要信息系統(tǒng)落實(shí)責(zé)任到人,嚴(yán)控重大信息安全事件的發(fā)生,不放過(guò)任何小問(wèn)題,確保整治工作取得實(shí)效。
4、完善機(jī)制,長(zhǎng)效監(jiān)管。網(wǎng)絡(luò)安全管理和互聯(lián)網(wǎng)安全監(jiān)管是一項(xiàng)長(zhǎng)期、復(fù)雜的工作,要堅(jiān)持常抓不懈,及時(shí)研究新情況、解決新問(wèn)題,不斷完善長(zhǎng)效管理機(jī)制,確保網(wǎng)絡(luò)信息安全,促進(jìn)社會(huì)和諧健康發(fā)展。
網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案篇十四
為確保我院網(wǎng)絡(luò)安全,保證各項(xiàng)工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級(jí)相關(guān)部門(mén)文件精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
學(xué)院全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組主要職責(zé):
(1)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。
(2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識(shí)的普及教育,廣泛開(kāi)展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識(shí)和基本技能。
(3)認(rèn)真搞好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強(qiáng)化管理,使之保持良好工作狀態(tài)。
(4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn)。
二、各級(jí)處理預(yù)案。
1、網(wǎng)站不良信息事故處理預(yù)案。
(1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻關(guān)閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的http連接日志、備份防火墻中不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的網(wǎng)絡(luò)連接日志。
(3)打印不良信息頁(yè)面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問(wèn)。
(5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內(nèi)容,確保沒(méi)有任何不良信息,重新開(kāi)通網(wǎng)站服務(wù),并測(cè)試網(wǎng)站運(yùn)行。
(6)修改該目錄名,對(duì)該目錄進(jìn)行安全性檢測(cè),升級(jí)安全級(jí)別,升級(jí)程序,去除不安全隱患,關(guān)閉不安全欄目,重新開(kāi)放該目錄的網(wǎng)絡(luò)連接,并進(jìn)行測(cè)試,正常后,重新修改該目錄的上級(jí)鏈接。
(7)全面查對(duì)http日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源ip地址,如果來(lái)自校內(nèi),則立刻全面升級(jí)此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào),視情節(jié)嚴(yán)重程度領(lǐng)導(dǎo)小組可決定是否向公安機(jī)關(guān)報(bào)案。
(8)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
(2)如果攻擊來(lái)自校外,立刻從防火墻中查出對(duì)方ip地址并過(guò)濾,同時(shí)對(duì)防火墻設(shè)置對(duì)此類攻擊的過(guò)濾,并視情況嚴(yán)重程度決定是否報(bào)警。
(3)如果攻擊來(lái)自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺(tái)交換機(jī),出自哪臺(tái)電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場(chǎng),關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,并立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。
(4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
(5)對(duì)該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測(cè)試運(yùn)行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監(jiān)控,無(wú)問(wèn)題后歸還該電腦。
(6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
(1)對(duì)學(xué)校重大事件(如校慶、評(píng)估等對(duì)網(wǎng)絡(luò)安全有特別要求的事件)進(jìn)行評(píng)估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
(2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對(duì)該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)設(shè)備,保障該網(wǎng)絡(luò)的暢通。
(3)對(duì)重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問(wèn)題需盡快更換設(shè)備。
(4)對(duì)外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問(wèn)題立刻向上級(jí)部門(mén)求救。
(5)事先應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過(guò)程中出現(xiàn)任何問(wèn)題應(yīng)立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)。
三、日常管理。
1、領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時(shí)準(zhǔn)備執(zhí)行應(yīng)急任務(wù)。
2、網(wǎng)絡(luò)管理員對(duì)校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的'計(jì)算機(jī)設(shè)備定期進(jìn)行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3、加強(qiáng)對(duì)校園網(wǎng)內(nèi)計(jì)算機(jī)設(shè)備的管理,加強(qiáng)對(duì)學(xué)校網(wǎng)絡(luò)的使用者(學(xué)生和教師)的網(wǎng)絡(luò)安全教育。加強(qiáng)對(duì)重要網(wǎng)絡(luò)設(shè)備的軟件防護(hù)以及硬件防護(hù),確保正常的運(yùn)行軟件硬件環(huán)境。
4、加強(qiáng)各類值班值勤,保持通訊暢通,及時(shí)掌握學(xué)校情況,全力維護(hù)正常教學(xué)、工作和生活秩序。
5、按預(yù)案落實(shí)各項(xiàng)物資準(zhǔn)備。
1、領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級(jí)指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2、應(yīng)急小組成員聽(tīng)從組織指揮,迅速組織本級(jí)搶險(xiǎn)防護(hù)。
(1)確保web網(wǎng)站信息安全為首要任務(wù),學(xué)校公網(wǎng)連接。迅速發(fā)出緊急警報(bào),所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案。
(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。
(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理。
(4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在。
(5)針對(duì)此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范。
(6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導(dǎo)小組組長(zhǎng)以及教務(wù)處以及校長(zhǎng)匯報(bào),聽(tīng)從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時(shí)匯總上報(bào)。
5、事后迅速查清事件發(fā)生原因,查明責(zé)任人,并報(bào)領(lǐng)導(dǎo)小組根據(jù)責(zé)任情況進(jìn)行處理。
五、其他。
1、在應(yīng)急行動(dòng)中,學(xué)校各部門(mén)要密切配合,服從指揮,確保政令暢通和各項(xiàng)工作的落實(shí)。
2、各部門(mén)應(yīng)根據(jù)本預(yù)案,結(jié)合本部門(mén)實(shí)際情況,認(rèn)真制定本部門(mén)的應(yīng)急預(yù)案,并切實(shí)落實(shí)各項(xiàng)組織措施。
3、本預(yù)案從發(fā)布之日起正式施行。

