總結是對自己的一種檢視,也是對他人的一種反饋??偨Y要客觀真實,不應該掩飾問題,也不能吹噓自己的成績。以下是一些優(yōu)秀的總結論文,供大家對照學習、參考和借鑒。
網(wǎng)絡安全的應急預案篇一
以建設幸福為出發(fā)點,加強網(wǎng)絡安全監(jiān)管工作,堅持積極防御、綜合防范的方針,全面提高信息安全防護能力。重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡環(huán)境,保障信息化健康發(fā)展,維護公眾利益,促進社會和諧穩(wěn)定。
二、工作目標。
通過開展網(wǎng)絡安全監(jiān)管專項行動,進一步提高基礎信息網(wǎng)絡和重要信息系統(tǒng)安全防護水平,深入推進信息安全保障體系建設,健全統(tǒng)籌協(xié)調、分工合作的管理體制,強化信息安全監(jiān)測、預警與應急處置能力,深化各類政務及公共服務重要信息系統(tǒng)的信息安全風險評估與等級保護工作,打造可信、可控、可用的信息安全防護基礎設施和網(wǎng)絡行為文明、信息系統(tǒng)安全的互聯(lián)網(wǎng)應用環(huán)境。
三、組織領導。
成立我局網(wǎng)絡安全監(jiān)管專項整治工作領導小組,由辦公室、執(zhí)法大隊、市場管理科、廣電科等組成。
四、工作職責。
負責全縣互聯(lián)網(wǎng)文化活動的日常管理工作,對從事互聯(lián)網(wǎng)文化活動的單位進行初審或備案,對互聯(lián)網(wǎng)文化活動違反國家有關法規(guī)的行為實施處罰;依法負責對互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所的審核及管理;督促縣廣電總臺做好互聯(lián)網(wǎng)等信息網(wǎng)絡傳輸視聽節(jié)目(包括影視類音像制品)的管理。
五、整治任務。
按照國家和省、市、縣要求,認真做好重要時期信息安全保障工作。確?;A信息網(wǎng)絡傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運行,強化對互聯(lián)網(wǎng)及通信網(wǎng)絡信息安全內容的監(jiān)管,嚴格防范非法有害信息在網(wǎng)絡空間的散播。
六、總體安排。
第一階段:調查摸底,健全機制階段(5月)。
第二階段:評估自評估、自測評,綜合整治階段(6月至9月)。
第三階段:檢查驗收,鞏固提高階段(10月)。
七、工作要求。
1、提高認識,加強領導。要充分認識信息安全保障工作的重要性和緊迫性,落實部門責任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內各類信息網(wǎng)絡和重要信息系統(tǒng)的安全管理工作。
2、明確職責,加強配合。要在整治工作領導小組統(tǒng)一領導協(xié)調下,各司其職,分頭齊進,相互配合,迅速開展整治工作。同時,定期召開會議,通報情況,研究問題,部署任務,協(xié)調行動,確保整治工作有序開展。
3、突出重點,狠抓落實。要將整治工作列入重要工作內容,結合實際,認真制定針對性強、可操作性好的整治措施。對重要信息系統(tǒng)落實責任到人,嚴控重大信息安全事件的發(fā)生,不放過任何小問題,確保整治工作取得實效。
4、完善機制,長效監(jiān)管。網(wǎng)絡安全管理和互聯(lián)網(wǎng)安全監(jiān)管是一項長期、復雜的工作,要堅持常抓不懈,及時研究新情況、解決新問題,不斷完善長效管理機制,確保網(wǎng)絡信息安全,促進社會和諧健康發(fā)展。
網(wǎng)絡安全的應急預案篇二
為確保我院網(wǎng)絡安全,保證各項工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及上級相關部門文件精神,結合我校校園網(wǎng)工作實際,特制定本預案。
學院全體行政人員及全體網(wǎng)絡管理員組成網(wǎng)絡安全應急領導小組。領導小組主要職責:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織、指導全校網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路、交換設備、網(wǎng)絡安全設備等物資,強化管理,使之保持良好工作狀態(tài)。
(4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點。
二、各級處理預案。
1、網(wǎng)站不良信息事故處理預案。
(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內的http連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內的網(wǎng)絡連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網(wǎng)站所有內容,確保沒有任何不良信息,重新開通網(wǎng)站服務,并測試網(wǎng)站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網(wǎng)絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對http日志,防火墻網(wǎng)絡連接日志,確定該不良信息的源ip地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節(jié)嚴重程度領導小組可決定是否向公安機關報案。
(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(2)如果攻擊來自校外,立刻從防火墻中查出對方ip地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡設備,直至完全恢復網(wǎng)絡通信。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
(6)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(1)對學校重大事件(如校慶、評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設備及環(huán)境。
(2)關閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設備及計算機設備,保障該網(wǎng)絡的暢通。
(3)對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備。
(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救。
(5)事先應向領導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領導小組組長匯報。
三、日常管理。
1、領導小組依法發(fā)布有關消息和警報,全面組織各項網(wǎng)絡安全防御、處理工作。各有關組員隨時準備執(zhí)行應急任務。
2、網(wǎng)絡管理員對校園內外所屬網(wǎng)絡硬件軟件設備及接入網(wǎng)絡的'計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡環(huán)境。
3、加強對校園網(wǎng)內計算機設備的管理,加強對學校網(wǎng)絡的使用者(學生和教師)的網(wǎng)絡安全教育。加強對重要網(wǎng)絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡安全事故處理小組迅速集結待命。
2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。
(1)確保web網(wǎng)站信息安全為首要任務,學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網(wǎng)絡連接,防止滋生其他接入設備的安全事故。
(3)分析網(wǎng)絡,確定事故源:使用各種網(wǎng)絡管理工具,迅速確定事故源,按相關程序進行處理。
(4)事故源處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
(6)從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據(jù)責任情況進行處理。
五、其他。
1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據(jù)本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
3、本預案從發(fā)布之日起正式施行。
網(wǎng)絡安全的應急預案篇三
為了進一步增強全區(qū)教育系統(tǒng)網(wǎng)絡安全意識,提高網(wǎng)絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統(tǒng)網(wǎng)絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網(wǎng)絡安全宣傳周活動?,F(xiàn)將有關事項通知如下:
一、活動目的。
目前,全區(qū)各中小學、幼兒園全部達到了光纖網(wǎng)絡校校通,實現(xiàn)了網(wǎng)絡校園全覆蓋,部分學校還建設了無線網(wǎng)絡應用環(huán)境。為進一步推動我區(qū)教育網(wǎng)絡建設,提升教育網(wǎng)絡安全教育管理水平,深入開展網(wǎng)絡安全宣傳周活動,培養(yǎng)廣大師生綠色上網(wǎng)、文明上網(wǎng)意識和良好習慣,增強師生網(wǎng)絡安全防護能力,加強網(wǎng)絡安全教育宣傳,強化各項管理措施,全面構建全區(qū)教育系統(tǒng)文明、安全、和諧的網(wǎng)絡環(huán)境。
二、組織機構。
為了搞好本次活動,區(qū)教體局成立了網(wǎng)絡安全宣傳周活動領導小組:
組長:安建利。
副組長:趙小東楊剛。
成員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學校長、幼兒園園長。
三、活動主題。
本次活動主題為“網(wǎng)絡安全知識進校園”,旨在提高青少年網(wǎng)絡安全自我保護意識,提升其網(wǎng)絡安全問題甄別能力。
四、活動時間。
11月24日至30日。
五、活動內容。
開展網(wǎng)絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺抵制網(wǎng)絡危害,遠離網(wǎng)絡違法犯罪陷阱,帶動全社會共同營造良好的網(wǎng)絡環(huán)境。各學校通過開展形式多樣的網(wǎng)絡安全宣傳活動,積極倡導師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養(yǎng)成良好上網(wǎng)習慣的網(wǎng)絡安全踐行者,使學校率先成為我區(qū)文明、安全、和諧的網(wǎng)絡育人基地。
1、學習網(wǎng)絡安全方面的相關政策、法規(guī)、文件,了解目前網(wǎng)絡安全方面的動態(tài)信息。
2、召開學校網(wǎng)絡安全工作會,總結本校在網(wǎng)絡安全維護工作方面所采取的措施和取得的成效。
3、采用多種形式進行網(wǎng)絡安全宣傳,普及基本的網(wǎng)絡安全知識,使教師、學生增強網(wǎng)絡安全防范意識,具備識別和應對網(wǎng)絡危險的基本能力。
六、活動形式。
全征文等多種形式,開展網(wǎng)絡安全主題宣傳活動。本次網(wǎng)絡安全宣傳周活動建議采取以下形式開展:
各學校應在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,橫幅內容為“共建網(wǎng)絡安全,共享網(wǎng)絡文明”。
各學校應在本單位宣傳欄上開辟一個網(wǎng)絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網(wǎng)絡安全黑板報,對網(wǎng)絡安全相關知識進行宣傳。
各學??筛鶕?jù)本單位情況,邀請網(wǎng)絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網(wǎng)絡安全宣傳片;或在“校園電視臺”組織一次網(wǎng)絡安全講座或廣播;或組織各班召開一次網(wǎng)絡安全主題班會,學習網(wǎng)絡安全相關知識。
為調動師生的積極性,各學校應組織師生開展網(wǎng)絡安全知識競賽或測試,競賽內容應緊扣本次活動主題。
各學校應制作電子版或紙質版網(wǎng)絡安全宣傳傳單,采取“致家長、學生一封信”、開展網(wǎng)絡安全問卷調查等方式,向學生及其家長發(fā)放,引導和帶動師生、家長全面了解和積極參與本次活動。
七、活動要求。
1、本次活動時間緊、任務重。各鄉(xiāng)鎮(zhèn)要認識到新形勢下網(wǎng)絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網(wǎng)絡安全宣傳活動走進每一所學校。
2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內容。要精心謀劃、創(chuàng)新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網(wǎng)絡安全宣傳活動,讓每一名在校師生都普遍接受一次網(wǎng)絡安全教育。
同時,各校要開展一次清理清查活動,全面掌握學校網(wǎng)絡設備、網(wǎng)絡接入點、上網(wǎng)計算機的管理情況(特別是無線接入點的管理),了解師生網(wǎng)絡安全防范基本信息。各校要認真查找薄弱環(huán)節(jié),不斷完善管理措施,改進宣傳教育方法,全面提升網(wǎng)絡安全管控能力,并建立長效機制。
3、本次活動中要統(tǒng)一使用“國家網(wǎng)絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創(chuàng)新。
網(wǎng)絡安全的應急預案篇四
為增強校園網(wǎng)絡安全意識,提高網(wǎng)絡安全防護技能,按照《關于開展陜西省教育系統(tǒng)網(wǎng)絡安全宣傳周活動的通知》(陜教保辦【___】15號文件)要求。特制定出我院校園網(wǎng)絡安全宣傳周活動方案。
一、活動主題。
活動主題為“網(wǎng)絡安全知識進校園”,旨在提高全體師生網(wǎng)絡安全自我保護意識,提升其網(wǎng)絡安全問題甄別能力。
二、活動時間。
___年_月24日至30日。
三、活動內容。
以“媒體全鋪開、校園全覆蓋、師生全知曉”為目標,統(tǒng)一使用“國家網(wǎng)絡安全宣傳周”標識,校園宣傳活動內容包括學習黨和國家網(wǎng)絡安全戰(zhàn)略、方針、政策,了解目前國家在網(wǎng)絡安全方面的前沿動態(tài);召開網(wǎng)絡安全工作匯報會,展示我院在網(wǎng)絡安全維護工作方面所采取的措施和取得的成效;采用線上加線下的方式進行網(wǎng)絡安全宣傳,開展網(wǎng)絡安全知識普及活動。
四、活動安排。
(1)11月24日,網(wǎng)絡中心開辟網(wǎng)絡安全專欄,將熱點問題放于專欄供師生學習。
(2)11月24日,宣傳部在學校主要場所懸掛“共建網(wǎng)絡安全,共享網(wǎng)絡文明”等內容的宣傳橫幅,在電子屏上滾動宣傳網(wǎng)絡安全口號。
(3)11月24日至11月30日,由學生工作部牽頭,各分院配合,充分利用微博、微信等宣傳網(wǎng)絡安全知識,開展線上、線下活動。
(4)11月24日,印刷網(wǎng)絡安全知識宣傳單,分發(fā)到各班。
(5)通過oa辦公系統(tǒng),將宣傳周活動相關信息發(fā)送給每位教職工。
(6)由廣播站宣傳網(wǎng)絡安全知識。
網(wǎng)絡安全的應急預案篇五
為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網(wǎng)絡文化建設與管理,最大限度地避免、減少和消除因網(wǎng)絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據(jù)學校工作實際,特制定本預案。
1.準確把握、快速反應。網(wǎng)絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅持網(wǎng)絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
1.加大學校網(wǎng)站,增強校園網(wǎng)的吸引力和感染力。配合上級部門做好網(wǎng)上正面宣傳,唱響主旋律,打好主動仗。
2. 加強對校內網(wǎng)絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,黨支部進行文字審核。
3. 圍繞網(wǎng)上熱點問題,在師生訪問頻繁、關注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。
5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
一旦發(fā)生網(wǎng)絡輿情突發(fā)事件,學校應根據(jù)網(wǎng)絡輿情的`發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
1. 建立網(wǎng)絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網(wǎng)絡的師生擔任網(wǎng)絡輿情監(jiān)控信息員,對涉及上海電力學院的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網(wǎng)上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據(jù)事件進展情況適時采取應對措施。
3. 建立網(wǎng)絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴重程度決定是否召開會議和向上級領導匯報。
4. 建立快速查核機制。對網(wǎng)絡反映的情況,需要調查的,要迅速組織力量開展調查,與網(wǎng)絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,都主動澄清事實真相,爭取網(wǎng)民理解支持。
6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
網(wǎng)絡安全的應急預案篇六
1、網(wǎng)絡安全作為學校安全教育之一,通過班會使迷戀網(wǎng)游的學生從思想上深刻認識網(wǎng)絡的危害,調節(jié)自己的心態(tài),引導到迎戰(zhàn)中考的學習中去。
2、針對同學們對電腦游戲的熱愛與迷戀,想以此正確引導,疏導同學們對游戲的把握度。
3、使學生認識到作為一名合格中學生,處在當今的網(wǎng)絡時代,我們更應該利用網(wǎng)絡資源,搞好我們的學習,提高自身素質。
活動形式:
班會活動。
活動過程。
一、開場導語。
二、暢談網(wǎng)絡。
網(wǎng)絡對青少年的積極作用:
1、互聯(lián)網(wǎng)為青少年獲得各種信息提供了新的渠道。獲取信息是青少年上網(wǎng)的第一目的,許多在學校中難以啟齒的問題在網(wǎng)上也可以得到滿意的回答。互聯(lián)網(wǎng)信息容量大的特點最大程度地滿足了青少年的需求,為青少年提供了最為豐富的信息資源。
2、開拓青少年全球視野,提使青少年的政治視野、知識范疇更加開闊,從而有助于他們全球意識的.形成。通過上網(wǎng),可以培養(yǎng)他們和各式各樣的人交流的能力;通過在網(wǎng)上閱覽各類有益圖書,觸類旁通,提高自身文化素養(yǎng)。
3、網(wǎng)絡有助于創(chuàng)新青少年思想教育的手段和方法。利用網(wǎng)絡進行德育教育工作,教育者可以以網(wǎng)友的身份和青少年在網(wǎng)上“毫無顧忌”地進行真實心態(tài)的平等交流,這對于德育工作者摸清、摸準青少年的思想并開展正面引導和全方位溝通提供了新的快捷的方法。此外,青少年可以同時和多個教育者或教育信息保持快速互動,從而提高思想互動的頻率,提上相約,網(wǎng)下聚會,實現(xiàn)網(wǎng)上德育工作的滋潤和補充,從而及時化解矛盾,起到溫暖人心,調動積極性,激發(fā)創(chuàng)造力的作用。
三、網(wǎng)絡交友。
你在網(wǎng)絡上會交網(wǎng)友嗎?你是怎么看待網(wǎng)友這個角色的?
案例一,網(wǎng)名為沙子的南京某大學英語專業(yè)學生,在聊天時被聊天經驗豐富的伊春市畢冬冬的“網(wǎng)上形象”深深吸引,在與他第三次會面時被殺害了。與男網(wǎng)友見面三次后被殺。
案例二,一少女與男網(wǎng)友相處三個月懷孕兩次,后男子消失。
網(wǎng)絡安全的應急預案篇七
根據(jù)教育部、省高校工委關于做好20_年國家網(wǎng)絡安全宣傳周相關工作的要求,學院決定舉辦2_國家網(wǎng)絡安全宣傳周(以下簡稱宣傳周)。為做好宣傳周的相關組織工作,制訂如下實施方案:
一、指導思想。
學習宣傳網(wǎng)絡強國戰(zhàn)略思想,大力培育有高度的安全意識、有文明的網(wǎng)絡素養(yǎng)、有守法的行為習慣、有必備的防護技能的新一代“四有中國好網(wǎng)民”,增強學院廣大師生的網(wǎng)絡安全意識,提升基本防護技能,營造安全健康文明的網(wǎng)絡環(huán)境,共同維護國家網(wǎng)絡安全。
二、活動時間和主題。
1.活動時間:9月19日至25日,其中9月20日為教育主題日。
2.活動主題:網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民。
三、活動內容。
(一)舉辦全院大學生網(wǎng)絡安全知識競賽。
9月19日至10月31日,各系部組織學生參加“全國大學生網(wǎng)絡安全知識競賽”,通過網(wǎng)絡答題方式普及網(wǎng)絡安全知識。激發(fā)學生學習網(wǎng)絡安全知識興趣,提升網(wǎng)絡安全防護技能。
競賽網(wǎng)址:__。
請各系部于9月27日前將學生參賽情況報送到學生工作處(團委)。
牽頭部門:學生工作處(團委)。
1.網(wǎng)站和宣傳櫥窗宣傳。
在學院網(wǎng)站開設網(wǎng)絡安全宣傳專欄,發(fā)布相關的安全知識、法律法規(guī)及相關案例,并組織相關資料供廣大師生下載學習使用。
宣傳周期間,校園各宣傳櫥窗張貼宣傳周官方海報、相關網(wǎng)絡安全知識海報等。
牽頭部門:宣傳部。
2.學院電子大屏幕播放。
宣傳周期間,利用學院電子大屏幕,播放宣傳周的官方海報、視頻、口號標語等,積極營造網(wǎng)絡安全文化氛圍。
牽頭部門:現(xiàn)代教育中心。
3.微信推送。
宣傳周期間,利用“青春威職”,面向全院師生進行網(wǎng)絡安全信息推送。
牽頭部門:學生工作處(團委)。
4.校園廣播宣傳。
宣傳周期間,校園廣播站廣播有關網(wǎng)絡安全的常識,提高師生網(wǎng)絡安全意識。
牽頭部門:學生工作處(團委)。
(1)集中活動。在步行街利用宣傳展板、散發(fā)宣傳折頁和網(wǎng)絡安全小知識等形式,向全院師生宣傳網(wǎng)絡安全信息。
(2)分批活動。各系部利用班會、微信等渠道,宣傳網(wǎng)絡安全教育知識等。
牽頭部門:學生工作處(團委)。
聯(lián)系相關網(wǎng)絡安全企業(yè),以案例講解、現(xiàn)場觀摩、情景模擬等方式,組織師生進行網(wǎng)絡安全體驗,近距離感知網(wǎng)絡安全,增強網(wǎng)絡安全意識,提升網(wǎng)絡安全風險防范能力。
牽頭部門:現(xiàn)代教育中心。
四、工作要求。
(一)高度重視,加強組織領導。舉辦宣傳周活動是貫徹落實中央關于網(wǎng)絡安全和信息化戰(zhàn)略部署的重要舉措,各部門要高度重視,組織師生積極參與宣傳教育活動,充分調動學生的積極性、主動性和創(chuàng)造性,推動活動形成聲勢。
(二)加強宣傳報道和信息報送。各牽頭部門和參與部門要在宣傳周期間大力宣傳報道。現(xiàn)代教育中心負責做好攝影攝像工作,留存圖片影像資料。各牽頭部門要指定專人根據(jù)活動情況及時向宣傳部提交活動動態(tài),活動結束后請于9月28日提交總結,提交材料要圖文并茂,有條件的可配以視頻資料。宣傳部指定專人負責,及時向省高工委報送我院活動信息,并在活動結束后及時將總結材料報省高工委。
網(wǎng)絡安全的應急預案篇八
二、活動時間。
____年9月19日——9月25日,其中9月20為主題教育日。
三、參加對象。
全校教職工、學生和家長。
四、活動形式。
(一)氛圍營造。
學校在宣傳活動期間,用led電子顯示屏、微信公眾號、網(wǎng)站、q群等多種形式宣傳網(wǎng)絡安全,營造良好的宣傳氛圍。
(二)電子屏滾動播出。
利用學校大門處的led電子屏,滾動播出網(wǎng)絡安全宣傳知識,介紹防信息泄露、防網(wǎng)絡詐騙等網(wǎng)絡安全相關知識。
(三)開展活動。
學校以網(wǎng)絡安全宣傳為主題,通過開展主題隊會、舉辦講座、國旗下講話等形式開展網(wǎng)絡安全宣傳活動。(班主任和德育處提供圖片)。
學校網(wǎng)站、學校q群、班級q群和翼校通多渠道宣傳網(wǎng)絡安全知識。(班主任提供發(fā)家長q群、發(fā)翼校通的圖片)。
五、活動要求。
(一)各部門、每一位教師要高度重視此次宣傳活動,按學校方案落實好每一項工作,學校將組織人員對活動情況進行檢查。
(二)各班主任務必將活動開展圖片于9月23日上午12:00前傳余__,郵箱:__,聯(lián)系電話__。
網(wǎng)絡安全的應急預案篇九
為深入貫徹落實黨的十八大和十八屆三中、-精神,學習貫徹主席-講話精神,增強廣大師生的網(wǎng)絡安全意識,提高自我保護意識,維護國家網(wǎng)絡安全。
二、工作領導小組。
組長:__。
副組長:__。
組員:信息中心德育處年級班主任。
三、活動主題。
四、活動時間。
_年-月-日至_日。
五、活動內容。
采用多種形式進行網(wǎng)絡安全宣傳,普及基本的網(wǎng)絡安全知識,使教師、學生增強網(wǎng)絡安全防范意識,具備識別和應對網(wǎng)絡危險的能力。
六、活動形式。
本次網(wǎng)絡安全宣傳月活動擬采取以下形式開展:
1、在led屏幕上發(fā)布"網(wǎng)絡安全月活動"相關內容。
2、在學校網(wǎng)站上開辦網(wǎng)絡安全宣傳專欄。
在學校網(wǎng)站上開辟網(wǎng)絡安全宣傳專欄,以宣傳該活動的方案、計劃等相關資料以及宣傳活動所取得的成果。
3、在學校微信公眾號上發(fā)布"網(wǎng)絡安全月活動"相關內容。
4、利用學校廣播站積極宣傳網(wǎng)絡安全相關知識。
6、開展征文活動。
根據(jù)網(wǎng)絡安全宣傳的內容征集學生們的心得體會,并遴選出優(yōu)秀作品發(fā)表在學校網(wǎng)站相關欄目上并報送教育局信息中心。
網(wǎng)絡安全的應急預案篇十
為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡安全法》等有關法規(guī)文件精神,結合學校實際情況,特制定本應急預案。
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。
1.負責人:林某某
2.信息安全技術人員:徐某某、何某某
1.各院系部門要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。
3.信息中心要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息中心為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
附:
應急處理措施指南
(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:
判斷破壞的來源與性質,斷開影響安全不穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:
網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由信息中心值班人員負責隨時密切監(jiān)視信息內容。
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內容被篡改或非法信息時,值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務器網(wǎng)線連接,再按程序報告。
(3)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
(4)追查非法信息來源,并將有關情況向本單位相關領導匯報。
(5)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
2、黑客攻擊事件緊急處置措施
(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經被攻擊時,首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位分管信息化工作的領導匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。
(3)恢復與重建被攻擊戒破壞系統(tǒng)。
(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
3、病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位分管信息話工作的領導報告,并迅速聯(lián)系有關產品商研究解決。
(6)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的`數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存與安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統(tǒng)停止運行。
(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位分管信息化工作的領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
5、數(shù)據(jù)庫安全緊急處置措施
(1)對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應按雙機設備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向信息安全負責人報告。
(3)在備用系統(tǒng)運行期間,信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。
(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。
6、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如有必要,向分管信息化工作的領導匯報。
7、局域網(wǎng)中斷緊急處置措施
(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。
(3)如屬線路障,應重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡設備障,應立即從指定位置將備用設備取出接上,并調試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(6)如有必要,向分管信息化工作的領導匯報。
8、設備安全緊急處置措施
(1)服務器等關鍵設備損壞后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
(5)如果設備一時不能修復,應向分管信息化工作的領導匯報。
(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發(fā)生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。
(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅火撲救工作。
(2)火勢較大時,應立即撥打119火災報警電話和根據(jù)火災情況啟動有關消防設備,通知有關人員到場滅火。
(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。
(四)當市電不正常時,采用ups供電,供電時間視電池容量而定,一般不超過1小時,若超過此時間,關團服務器等網(wǎng)絡設備,等市電供應正常后半小時再重新啟勱服務器。
(五)其它
做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒有列出的丌確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的與業(yè)人員。
網(wǎng)絡安全的應急預案篇十一
隨著internet的普及與發(fā)展,網(wǎng)絡犯罪已經成為當今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡安全事件的主要形式為網(wǎng)絡攻擊與系統(tǒng)侵入、境內外犯罪分子撰寫或轉貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩(wěn)定產生不利影響,將影響學校的發(fā)展。為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統(tǒng)。
出現(xiàn)下列情況應啟動應急預案:
1.計算機網(wǎng)絡出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡安全造成潛在危險的情況。
2.計算機及相關設備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息現(xiàn)象。
信息網(wǎng)絡安全事件定義:
a.校園網(wǎng)內網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
b.校園網(wǎng)內網(wǎng)絡被非法入侵,應用服務器上的`數(shù)據(jù)被非法拷貝、修改、刪除。
c.在網(wǎng)站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。
4.出現(xiàn)黑客攻擊等其它致使學校網(wǎng)絡不能正常運轉或數(shù)據(jù)丟失的情況。
1.網(wǎng)絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡領導小組負責人(組長或副組長),同時控制好現(xiàn)場。
2.網(wǎng)絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行控制或維修恢復,直至問題解決。
(一)網(wǎng)絡出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網(wǎng)線。
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
(二)計算機及相關設備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,并保護好現(xiàn)場。
2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。
(三)不良信息和網(wǎng)絡病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網(wǎng)絡,通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
(四)出現(xiàn)黑客攻擊等其它致使學校網(wǎng)絡不能正常運轉或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網(wǎng)線
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統(tǒng)恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
網(wǎng)絡安全的應急預案篇十二
為有效制止各種網(wǎng)絡安全事件的發(fā)生,最大地減少各種網(wǎng)絡安全事件所造成的破壞和負面影響,特制定本預案。
一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網(wǎng)絡安全上把握主動權。
二、學校保衛(wèi)處對校園網(wǎng)內容進行24小時專人監(jiān)控,信息與網(wǎng)絡中心對網(wǎng)絡安全技術問題進行24小時應急響應,結合嚴格的規(guī)章制度,確保網(wǎng)絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。
三、實行多部門協(xié)作機制,發(fā)現(xiàn)網(wǎng)絡安全事件的苗頭后,網(wǎng)絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當?shù)毓才沙鏊?,對安全事件當事人進行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。
四、嚴格上網(wǎng)實名制,所有校園網(wǎng)用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。
五、重視服務器日志的保存和使用,確保發(fā)現(xiàn)問題時能夠有效追查定位。
六、對校園網(wǎng)內各單位或個人因特殊需要而開設的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。
網(wǎng)絡事件的處置遵從負面影響最小化的原則。
網(wǎng)絡內容相關事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。
1、責任到人。
事件發(fā)生將直接追究部門主要負責人及分管領導和技術負責人的責任。
2、跟蹤監(jiān)控。
發(fā)生安全事件后,保衛(wèi)處、信息與網(wǎng)絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據(jù)事件的表現(xiàn)和程度,及時通知有關部門協(xié)同處理。
3、內容取證。
在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網(wǎng)絡遠程取證的內容要注意時間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的內容在必要時要求在當事人現(xiàn)場參與的情況下截圖,并打印、簽字確認。
4、切斷服務。
對安全事件進行證據(jù)保全后,應當?shù)谝粫r間根據(jù)事件性質,分別采取勒令改正、刪除內容、停止服務等果斷措施。必要時學??蓮娦袛嚅_相關區(qū)域的網(wǎng)絡或與安全事件相關的服務。
5、追查定位。
結合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。
6、調查處理。
確定事件的當事人后,根據(jù)國家有關法規(guī)和學校網(wǎng)絡管理和安全、保密要求,根據(jù)當事人的事件性質和危害程度,分別采取學院或單位內部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據(jù)有關規(guī)定給予當事人適當?shù)奶幏帧?BR> 7、漏洞補救。
對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當?shù)幕貞?,以最快地消除負面影響?BR> 八、網(wǎng)絡緊急響應小組成員:
由分管校長及校辦、黨辦、信息與網(wǎng)絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。
網(wǎng)絡安全的應急預案篇十三
為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等有關法規(guī)文件精神,結合我校實際情況,特制定本應急預案。
一、指導思想。
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。
二、組織領導及職責。
成立計算機信息系統(tǒng)安全保護工作領導小組。
組長:白常寶(校長)副組長:鞠長波(副校長)。
成員:
白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)。
李洪斌(主要負責水電暖設備安全)。
周曉梅、趙玉彥(主要負責信息技術安全)。
各教研組長(主要負責各辦公室應急處置的執(zhí)行。)。
李洪宇(網(wǎng)管員)。
組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網(wǎng)絡系統(tǒng)重大事宜。
副組長負責計算機網(wǎng)絡系統(tǒng)應急預案的落實情況,處理突發(fā)事故,完成校領導交辦的各項任務。
三、安全保護工作職能部門。
1.負責人:鞠長波。
2.信息安全技術人員:李洪宇。
四、應急措施及要求。
1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。
2.安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息組為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。
附:應急處理措施指南。
(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:
1.判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接。
信息化領導小組召開會議,如認為事態(tài)嚴重,則立即向上級匯報事態(tài)進展,如有必要向公安部門報警。
2.黑客攻擊事件緊急處置措施。
(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經被攻擊時,首先進行斷網(wǎng)隔離,保護現(xiàn)場,并將有關情況向本單位信息化領導小組匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。
3.病毒事件緊急處置措施。
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4.廣域網(wǎng)外部線路中斷緊急處置措施。
(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如有必要,向本單位信息化領導小組匯報。
5.局域網(wǎng)中斷緊急處置措施。
(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
6.設備安全緊急處置措施。
(1)如果能夠自行恢復,應立即用備件替換受損部件。
(2)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
(3)如果設備一時不能修復,應向本單位信息化領導小組匯報。
(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發(fā)生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。
安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。
(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅作。
(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。
(五)其它。
做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒有列出的不確定因素造成的災害,可根據(jù)總的'安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
各成員日常職責:
組長:白常寶(校長)對網(wǎng)絡信息安全負總責,組織協(xié)調各成員完成好安全工作。
成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網(wǎng)絡設備環(huán)境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發(fā)生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協(xié)助逃生距離最遠的微機室內的學生進行疏散。
李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內管線多。了解學校各水電暖設備總開關位置,在發(fā)生自然災害等突發(fā)情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。
周曉梅、趙玉彥:主要負責信息技術安全。檢查網(wǎng)絡安全設備及維護情況,負責上報網(wǎng)絡安全及信息設備運行情況。及時發(fā)現(xiàn)安全隱患,提出整改意見并組織實施。
各教研組長:主要負責各辦公室應急處置的執(zhí)行。日常了解本室的信息設備運行情況。在出現(xiàn)網(wǎng)絡問題時能簡單的自行處理和上報網(wǎng)絡運行和安全狀況。在出現(xiàn)網(wǎng)絡安全問題時負責執(zhí)行學校及信息安全員下達的處置操作如斷網(wǎng),殺毒等操作。
李洪宇(網(wǎng)管員)檢查維護本校信息設備的運行情況,對出現(xiàn)的設備問題進行及時的維護,在出現(xiàn)突發(fā)網(wǎng)絡安全事故時及時判斷并提出處置意見。
網(wǎng)絡安全的應急預案篇十四
1、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2、學校廣播播音系統(tǒng)。
有下列情況應啟動應急預案:
1、多媒體專用教室及其它配有計算機設備的教室、辦公室等場所發(fā)生火災。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息現(xiàn)象。
4、計算機網(wǎng)絡出現(xiàn)病毒。
1、網(wǎng)絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡安全領導小
組負責人,同時控制好現(xiàn)場,火災時,還要組織學生安全、有序地撤離現(xiàn)場。
2、網(wǎng)絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行
施救或控制,直至問題解決。
(一)火災發(fā)生時處理辦法:
1、當火災發(fā)生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,
并派人到校門口引領消防部門或上級有關人員到火災現(xiàn)場,直至火勢撲滅。
3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。
(二)設備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時,使用者或管理者應立即告知學校,同時封閉現(xiàn)場。
2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。
(三)不良信息和網(wǎng)絡病毒處理辦法:
1、發(fā)現(xiàn)不良信息或網(wǎng)絡病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的.傳播,同時將情況告知學校機關負責人。
2、學校接報后,一方面向集團信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校與園務會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
網(wǎng)絡安全的應急預案篇十五
為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及教育局網(wǎng)絡管理安全會議精神,結合我校校園網(wǎng)工作實際,特制定本預案。
從講政治、講大局,保證國家安全的高度,充分認識確保網(wǎng)絡與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡信息進行煽動和破壞活動以及進行有組織的網(wǎng)上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實施本校園網(wǎng)有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網(wǎng)絡信息安全。
在最短時限內,及時、果斷處理在本校園網(wǎng)范圍內傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。
(一)有害信息內容:
1、攻擊黨和國家領導人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
3、煽動顛覆國家政權,推翻社會主義制度;
4、煽動分裂國家、破壞國家統(tǒng)一;
6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
7、歪曲報道我區(qū)重大政治、經濟、文化事件;
8、其他嚴重危害國家安全和社會治安秩序的信息;
9、一切對青少年成長可能產生不良影響的信息。
(二)嚴重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結活動。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結社,進行xxx勾聯(lián)、xxx活動。
3、利用網(wǎng)絡技術進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡遭受重大損失的活動。
成立信息安全應急處置工作領導小組(簡稱信息安全應急領導小組),負責學校網(wǎng)絡信息安全應急處置工作。
組長:zz。
成員:zz。
各班級班主任。
(一)信息安全應急領導小組負責組織開展對校園網(wǎng)進行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時上報學生動態(tài)。
(二)接入互聯(lián)網(wǎng)的科室教師和學生,要主動與有關部門做好網(wǎng)絡與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網(wǎng)絡在校內擴散。
(三)進一步加強對視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點播或直播的視頻節(jié)目應健康向上,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展。
具體職責分工:
z(通訊聯(lián)絡)。
發(fā)生網(wǎng)絡安全事故時迅速與學校領導、各相關處室、班主任以及相關部門取得聯(lián)系,引導人員和設施進入事件地;聯(lián)絡有關部門、個人,組織調遣人員;負責對上、對外聯(lián)系及報告工作。
(1)對學校重大事件(如藝術節(jié)直播、檢查評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設備及環(huán)境。
障該網(wǎng)絡的暢通。
(3)對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備。
(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
在事件過程中出現(xiàn)任何問題應立刻向學校分管領導匯報。
z(網(wǎng)絡惡意攻擊事故處理)。
(2)如果攻擊來自校外,立刻從路由器中查出對方ip地址并過濾,同時對路由器設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡設備,直至完全恢復網(wǎng)絡通信。
網(wǎng)絡安全的應急預案篇十六
在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經理以及網(wǎng)絡管理員組成的網(wǎng)絡安全應急處理小組。
充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織直到集團網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路交換設備,網(wǎng)絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網(wǎng)絡安全事故處理工作,將不良影響和損失降到最低點。
災害發(fā)生之后,網(wǎng)絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據(jù),并且在十分鐘內上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護協(xié)助。調查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證有關違法事件移交公安機關處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關閉網(wǎng)站。
網(wǎng)絡安全的應急預案篇十七
為提高我校校園網(wǎng)應對網(wǎng)絡與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學、有效、快速的應急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
一、制定依據(jù)。
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡管理暫行辦法》制定本預案。
二、適用范圍。
本預案適用的網(wǎng)絡和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡基礎平臺突發(fā)事件。網(wǎng)絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡硬件設備和基礎設施損壞的事件。
2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
三、組織體系。
在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
實驗實訓中心領導負責研究制定校園網(wǎng)基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網(wǎng)絡應急機制和工作體系的建設;在發(fā)生以上網(wǎng)絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四、應急流程。
1、臨時處理。
在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、預案實施。
實驗實訓中心領導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
3、信息發(fā)布。
當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
實驗實訓中心要密切關注國內外關于當前網(wǎng)絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、應急支援。
經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
5、應急結束。
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
五、事后處置。
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
1、硬件和網(wǎng)絡設施保障。事先預留一定的應急硬件設備或網(wǎng)絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。
2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網(wǎng)絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網(wǎng)站應急支援力量。
4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。
七、具體預案措施。
1、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學??倓仗幓蚬膊块T進行后續(xù)處理。
3、網(wǎng)絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網(wǎng)站服務。
4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網(wǎng)站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內網(wǎng)絡出現(xiàn)嚴重通信故障時,信息管理中心網(wǎng)絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網(wǎng)絡受到影響的校園網(wǎng)用戶。校外網(wǎng)絡出現(xiàn)通信故障時,應及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡服務提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網(wǎng)站維護員應將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網(wǎng)絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,并立即進行備份恢復。
11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。
網(wǎng)絡安全的應急預案篇一
以建設幸福為出發(fā)點,加強網(wǎng)絡安全監(jiān)管工作,堅持積極防御、綜合防范的方針,全面提高信息安全防護能力。重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡環(huán)境,保障信息化健康發(fā)展,維護公眾利益,促進社會和諧穩(wěn)定。
二、工作目標。
通過開展網(wǎng)絡安全監(jiān)管專項行動,進一步提高基礎信息網(wǎng)絡和重要信息系統(tǒng)安全防護水平,深入推進信息安全保障體系建設,健全統(tǒng)籌協(xié)調、分工合作的管理體制,強化信息安全監(jiān)測、預警與應急處置能力,深化各類政務及公共服務重要信息系統(tǒng)的信息安全風險評估與等級保護工作,打造可信、可控、可用的信息安全防護基礎設施和網(wǎng)絡行為文明、信息系統(tǒng)安全的互聯(lián)網(wǎng)應用環(huán)境。
三、組織領導。
成立我局網(wǎng)絡安全監(jiān)管專項整治工作領導小組,由辦公室、執(zhí)法大隊、市場管理科、廣電科等組成。
四、工作職責。
負責全縣互聯(lián)網(wǎng)文化活動的日常管理工作,對從事互聯(lián)網(wǎng)文化活動的單位進行初審或備案,對互聯(lián)網(wǎng)文化活動違反國家有關法規(guī)的行為實施處罰;依法負責對互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所的審核及管理;督促縣廣電總臺做好互聯(lián)網(wǎng)等信息網(wǎng)絡傳輸視聽節(jié)目(包括影視類音像制品)的管理。
五、整治任務。
按照國家和省、市、縣要求,認真做好重要時期信息安全保障工作。確?;A信息網(wǎng)絡傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運行,強化對互聯(lián)網(wǎng)及通信網(wǎng)絡信息安全內容的監(jiān)管,嚴格防范非法有害信息在網(wǎng)絡空間的散播。
六、總體安排。
第一階段:調查摸底,健全機制階段(5月)。
第二階段:評估自評估、自測評,綜合整治階段(6月至9月)。
第三階段:檢查驗收,鞏固提高階段(10月)。
七、工作要求。
1、提高認識,加強領導。要充分認識信息安全保障工作的重要性和緊迫性,落實部門責任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內各類信息網(wǎng)絡和重要信息系統(tǒng)的安全管理工作。
2、明確職責,加強配合。要在整治工作領導小組統(tǒng)一領導協(xié)調下,各司其職,分頭齊進,相互配合,迅速開展整治工作。同時,定期召開會議,通報情況,研究問題,部署任務,協(xié)調行動,確保整治工作有序開展。
3、突出重點,狠抓落實。要將整治工作列入重要工作內容,結合實際,認真制定針對性強、可操作性好的整治措施。對重要信息系統(tǒng)落實責任到人,嚴控重大信息安全事件的發(fā)生,不放過任何小問題,確保整治工作取得實效。
4、完善機制,長效監(jiān)管。網(wǎng)絡安全管理和互聯(lián)網(wǎng)安全監(jiān)管是一項長期、復雜的工作,要堅持常抓不懈,及時研究新情況、解決新問題,不斷完善長效管理機制,確保網(wǎng)絡信息安全,促進社會和諧健康發(fā)展。
網(wǎng)絡安全的應急預案篇二
為確保我院網(wǎng)絡安全,保證各項工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及上級相關部門文件精神,結合我校校園網(wǎng)工作實際,特制定本預案。
學院全體行政人員及全體網(wǎng)絡管理員組成網(wǎng)絡安全應急領導小組。領導小組主要職責:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織、指導全校網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路、交換設備、網(wǎng)絡安全設備等物資,強化管理,使之保持良好工作狀態(tài)。
(4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點。
二、各級處理預案。
1、網(wǎng)站不良信息事故處理預案。
(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內的http連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內的網(wǎng)絡連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網(wǎng)站所有內容,確保沒有任何不良信息,重新開通網(wǎng)站服務,并測試網(wǎng)站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網(wǎng)絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對http日志,防火墻網(wǎng)絡連接日志,確定該不良信息的源ip地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節(jié)嚴重程度領導小組可決定是否向公安機關報案。
(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(2)如果攻擊來自校外,立刻從防火墻中查出對方ip地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡設備,直至完全恢復網(wǎng)絡通信。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
(6)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(1)對學校重大事件(如校慶、評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設備及環(huán)境。
(2)關閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設備及計算機設備,保障該網(wǎng)絡的暢通。
(3)對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備。
(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救。
(5)事先應向領導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領導小組組長匯報。
三、日常管理。
1、領導小組依法發(fā)布有關消息和警報,全面組織各項網(wǎng)絡安全防御、處理工作。各有關組員隨時準備執(zhí)行應急任務。
2、網(wǎng)絡管理員對校園內外所屬網(wǎng)絡硬件軟件設備及接入網(wǎng)絡的'計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡環(huán)境。
3、加強對校園網(wǎng)內計算機設備的管理,加強對學校網(wǎng)絡的使用者(學生和教師)的網(wǎng)絡安全教育。加強對重要網(wǎng)絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡安全事故處理小組迅速集結待命。
2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。
(1)確保web網(wǎng)站信息安全為首要任務,學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網(wǎng)絡連接,防止滋生其他接入設備的安全事故。
(3)分析網(wǎng)絡,確定事故源:使用各種網(wǎng)絡管理工具,迅速確定事故源,按相關程序進行處理。
(4)事故源處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
(6)從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據(jù)責任情況進行處理。
五、其他。
1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據(jù)本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
3、本預案從發(fā)布之日起正式施行。
網(wǎng)絡安全的應急預案篇三
為了進一步增強全區(qū)教育系統(tǒng)網(wǎng)絡安全意識,提高網(wǎng)絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統(tǒng)網(wǎng)絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網(wǎng)絡安全宣傳周活動?,F(xiàn)將有關事項通知如下:
一、活動目的。
目前,全區(qū)各中小學、幼兒園全部達到了光纖網(wǎng)絡校校通,實現(xiàn)了網(wǎng)絡校園全覆蓋,部分學校還建設了無線網(wǎng)絡應用環(huán)境。為進一步推動我區(qū)教育網(wǎng)絡建設,提升教育網(wǎng)絡安全教育管理水平,深入開展網(wǎng)絡安全宣傳周活動,培養(yǎng)廣大師生綠色上網(wǎng)、文明上網(wǎng)意識和良好習慣,增強師生網(wǎng)絡安全防護能力,加強網(wǎng)絡安全教育宣傳,強化各項管理措施,全面構建全區(qū)教育系統(tǒng)文明、安全、和諧的網(wǎng)絡環(huán)境。
二、組織機構。
為了搞好本次活動,區(qū)教體局成立了網(wǎng)絡安全宣傳周活動領導小組:
組長:安建利。
副組長:趙小東楊剛。
成員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學校長、幼兒園園長。
三、活動主題。
本次活動主題為“網(wǎng)絡安全知識進校園”,旨在提高青少年網(wǎng)絡安全自我保護意識,提升其網(wǎng)絡安全問題甄別能力。
四、活動時間。
11月24日至30日。
五、活動內容。
開展網(wǎng)絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺抵制網(wǎng)絡危害,遠離網(wǎng)絡違法犯罪陷阱,帶動全社會共同營造良好的網(wǎng)絡環(huán)境。各學校通過開展形式多樣的網(wǎng)絡安全宣傳活動,積極倡導師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養(yǎng)成良好上網(wǎng)習慣的網(wǎng)絡安全踐行者,使學校率先成為我區(qū)文明、安全、和諧的網(wǎng)絡育人基地。
1、學習網(wǎng)絡安全方面的相關政策、法規(guī)、文件,了解目前網(wǎng)絡安全方面的動態(tài)信息。
2、召開學校網(wǎng)絡安全工作會,總結本校在網(wǎng)絡安全維護工作方面所采取的措施和取得的成效。
3、采用多種形式進行網(wǎng)絡安全宣傳,普及基本的網(wǎng)絡安全知識,使教師、學生增強網(wǎng)絡安全防范意識,具備識別和應對網(wǎng)絡危險的基本能力。
六、活動形式。
全征文等多種形式,開展網(wǎng)絡安全主題宣傳活動。本次網(wǎng)絡安全宣傳周活動建議采取以下形式開展:
各學校應在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,橫幅內容為“共建網(wǎng)絡安全,共享網(wǎng)絡文明”。
各學校應在本單位宣傳欄上開辟一個網(wǎng)絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網(wǎng)絡安全黑板報,對網(wǎng)絡安全相關知識進行宣傳。
各學??筛鶕?jù)本單位情況,邀請網(wǎng)絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網(wǎng)絡安全宣傳片;或在“校園電視臺”組織一次網(wǎng)絡安全講座或廣播;或組織各班召開一次網(wǎng)絡安全主題班會,學習網(wǎng)絡安全相關知識。
為調動師生的積極性,各學校應組織師生開展網(wǎng)絡安全知識競賽或測試,競賽內容應緊扣本次活動主題。
各學校應制作電子版或紙質版網(wǎng)絡安全宣傳傳單,采取“致家長、學生一封信”、開展網(wǎng)絡安全問卷調查等方式,向學生及其家長發(fā)放,引導和帶動師生、家長全面了解和積極參與本次活動。
七、活動要求。
1、本次活動時間緊、任務重。各鄉(xiāng)鎮(zhèn)要認識到新形勢下網(wǎng)絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網(wǎng)絡安全宣傳活動走進每一所學校。
2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內容。要精心謀劃、創(chuàng)新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網(wǎng)絡安全宣傳活動,讓每一名在校師生都普遍接受一次網(wǎng)絡安全教育。
同時,各校要開展一次清理清查活動,全面掌握學校網(wǎng)絡設備、網(wǎng)絡接入點、上網(wǎng)計算機的管理情況(特別是無線接入點的管理),了解師生網(wǎng)絡安全防范基本信息。各校要認真查找薄弱環(huán)節(jié),不斷完善管理措施,改進宣傳教育方法,全面提升網(wǎng)絡安全管控能力,并建立長效機制。
3、本次活動中要統(tǒng)一使用“國家網(wǎng)絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創(chuàng)新。
網(wǎng)絡安全的應急預案篇四
為增強校園網(wǎng)絡安全意識,提高網(wǎng)絡安全防護技能,按照《關于開展陜西省教育系統(tǒng)網(wǎng)絡安全宣傳周活動的通知》(陜教保辦【___】15號文件)要求。特制定出我院校園網(wǎng)絡安全宣傳周活動方案。
一、活動主題。
活動主題為“網(wǎng)絡安全知識進校園”,旨在提高全體師生網(wǎng)絡安全自我保護意識,提升其網(wǎng)絡安全問題甄別能力。
二、活動時間。
___年_月24日至30日。
三、活動內容。
以“媒體全鋪開、校園全覆蓋、師生全知曉”為目標,統(tǒng)一使用“國家網(wǎng)絡安全宣傳周”標識,校園宣傳活動內容包括學習黨和國家網(wǎng)絡安全戰(zhàn)略、方針、政策,了解目前國家在網(wǎng)絡安全方面的前沿動態(tài);召開網(wǎng)絡安全工作匯報會,展示我院在網(wǎng)絡安全維護工作方面所采取的措施和取得的成效;采用線上加線下的方式進行網(wǎng)絡安全宣傳,開展網(wǎng)絡安全知識普及活動。
四、活動安排。
(1)11月24日,網(wǎng)絡中心開辟網(wǎng)絡安全專欄,將熱點問題放于專欄供師生學習。
(2)11月24日,宣傳部在學校主要場所懸掛“共建網(wǎng)絡安全,共享網(wǎng)絡文明”等內容的宣傳橫幅,在電子屏上滾動宣傳網(wǎng)絡安全口號。
(3)11月24日至11月30日,由學生工作部牽頭,各分院配合,充分利用微博、微信等宣傳網(wǎng)絡安全知識,開展線上、線下活動。
(4)11月24日,印刷網(wǎng)絡安全知識宣傳單,分發(fā)到各班。
(5)通過oa辦公系統(tǒng),將宣傳周活動相關信息發(fā)送給每位教職工。
(6)由廣播站宣傳網(wǎng)絡安全知識。
網(wǎng)絡安全的應急預案篇五
為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網(wǎng)絡文化建設與管理,最大限度地避免、減少和消除因網(wǎng)絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據(jù)學校工作實際,特制定本預案。
1.準確把握、快速反應。網(wǎng)絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅持網(wǎng)絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
1.加大學校網(wǎng)站,增強校園網(wǎng)的吸引力和感染力。配合上級部門做好網(wǎng)上正面宣傳,唱響主旋律,打好主動仗。
2. 加強對校內網(wǎng)絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,黨支部進行文字審核。
3. 圍繞網(wǎng)上熱點問題,在師生訪問頻繁、關注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。
5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
一旦發(fā)生網(wǎng)絡輿情突發(fā)事件,學校應根據(jù)網(wǎng)絡輿情的`發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
1. 建立網(wǎng)絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網(wǎng)絡的師生擔任網(wǎng)絡輿情監(jiān)控信息員,對涉及上海電力學院的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網(wǎng)上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據(jù)事件進展情況適時采取應對措施。
3. 建立網(wǎng)絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴重程度決定是否召開會議和向上級領導匯報。
4. 建立快速查核機制。對網(wǎng)絡反映的情況,需要調查的,要迅速組織力量開展調查,與網(wǎng)絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,都主動澄清事實真相,爭取網(wǎng)民理解支持。
6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
網(wǎng)絡安全的應急預案篇六
1、網(wǎng)絡安全作為學校安全教育之一,通過班會使迷戀網(wǎng)游的學生從思想上深刻認識網(wǎng)絡的危害,調節(jié)自己的心態(tài),引導到迎戰(zhàn)中考的學習中去。
2、針對同學們對電腦游戲的熱愛與迷戀,想以此正確引導,疏導同學們對游戲的把握度。
3、使學生認識到作為一名合格中學生,處在當今的網(wǎng)絡時代,我們更應該利用網(wǎng)絡資源,搞好我們的學習,提高自身素質。
活動形式:
班會活動。
活動過程。
一、開場導語。
二、暢談網(wǎng)絡。
網(wǎng)絡對青少年的積極作用:
1、互聯(lián)網(wǎng)為青少年獲得各種信息提供了新的渠道。獲取信息是青少年上網(wǎng)的第一目的,許多在學校中難以啟齒的問題在網(wǎng)上也可以得到滿意的回答。互聯(lián)網(wǎng)信息容量大的特點最大程度地滿足了青少年的需求,為青少年提供了最為豐富的信息資源。
2、開拓青少年全球視野,提使青少年的政治視野、知識范疇更加開闊,從而有助于他們全球意識的.形成。通過上網(wǎng),可以培養(yǎng)他們和各式各樣的人交流的能力;通過在網(wǎng)上閱覽各類有益圖書,觸類旁通,提高自身文化素養(yǎng)。
3、網(wǎng)絡有助于創(chuàng)新青少年思想教育的手段和方法。利用網(wǎng)絡進行德育教育工作,教育者可以以網(wǎng)友的身份和青少年在網(wǎng)上“毫無顧忌”地進行真實心態(tài)的平等交流,這對于德育工作者摸清、摸準青少年的思想并開展正面引導和全方位溝通提供了新的快捷的方法。此外,青少年可以同時和多個教育者或教育信息保持快速互動,從而提高思想互動的頻率,提上相約,網(wǎng)下聚會,實現(xiàn)網(wǎng)上德育工作的滋潤和補充,從而及時化解矛盾,起到溫暖人心,調動積極性,激發(fā)創(chuàng)造力的作用。
三、網(wǎng)絡交友。
你在網(wǎng)絡上會交網(wǎng)友嗎?你是怎么看待網(wǎng)友這個角色的?
案例一,網(wǎng)名為沙子的南京某大學英語專業(yè)學生,在聊天時被聊天經驗豐富的伊春市畢冬冬的“網(wǎng)上形象”深深吸引,在與他第三次會面時被殺害了。與男網(wǎng)友見面三次后被殺。
案例二,一少女與男網(wǎng)友相處三個月懷孕兩次,后男子消失。
網(wǎng)絡安全的應急預案篇七
根據(jù)教育部、省高校工委關于做好20_年國家網(wǎng)絡安全宣傳周相關工作的要求,學院決定舉辦2_國家網(wǎng)絡安全宣傳周(以下簡稱宣傳周)。為做好宣傳周的相關組織工作,制訂如下實施方案:
一、指導思想。
學習宣傳網(wǎng)絡強國戰(zhàn)略思想,大力培育有高度的安全意識、有文明的網(wǎng)絡素養(yǎng)、有守法的行為習慣、有必備的防護技能的新一代“四有中國好網(wǎng)民”,增強學院廣大師生的網(wǎng)絡安全意識,提升基本防護技能,營造安全健康文明的網(wǎng)絡環(huán)境,共同維護國家網(wǎng)絡安全。
二、活動時間和主題。
1.活動時間:9月19日至25日,其中9月20日為教育主題日。
2.活動主題:網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民。
三、活動內容。
(一)舉辦全院大學生網(wǎng)絡安全知識競賽。
9月19日至10月31日,各系部組織學生參加“全國大學生網(wǎng)絡安全知識競賽”,通過網(wǎng)絡答題方式普及網(wǎng)絡安全知識。激發(fā)學生學習網(wǎng)絡安全知識興趣,提升網(wǎng)絡安全防護技能。
競賽網(wǎng)址:__。
請各系部于9月27日前將學生參賽情況報送到學生工作處(團委)。
牽頭部門:學生工作處(團委)。
1.網(wǎng)站和宣傳櫥窗宣傳。
在學院網(wǎng)站開設網(wǎng)絡安全宣傳專欄,發(fā)布相關的安全知識、法律法規(guī)及相關案例,并組織相關資料供廣大師生下載學習使用。
宣傳周期間,校園各宣傳櫥窗張貼宣傳周官方海報、相關網(wǎng)絡安全知識海報等。
牽頭部門:宣傳部。
2.學院電子大屏幕播放。
宣傳周期間,利用學院電子大屏幕,播放宣傳周的官方海報、視頻、口號標語等,積極營造網(wǎng)絡安全文化氛圍。
牽頭部門:現(xiàn)代教育中心。
3.微信推送。
宣傳周期間,利用“青春威職”,面向全院師生進行網(wǎng)絡安全信息推送。
牽頭部門:學生工作處(團委)。
4.校園廣播宣傳。
宣傳周期間,校園廣播站廣播有關網(wǎng)絡安全的常識,提高師生網(wǎng)絡安全意識。
牽頭部門:學生工作處(團委)。
(1)集中活動。在步行街利用宣傳展板、散發(fā)宣傳折頁和網(wǎng)絡安全小知識等形式,向全院師生宣傳網(wǎng)絡安全信息。
(2)分批活動。各系部利用班會、微信等渠道,宣傳網(wǎng)絡安全教育知識等。
牽頭部門:學生工作處(團委)。
聯(lián)系相關網(wǎng)絡安全企業(yè),以案例講解、現(xiàn)場觀摩、情景模擬等方式,組織師生進行網(wǎng)絡安全體驗,近距離感知網(wǎng)絡安全,增強網(wǎng)絡安全意識,提升網(wǎng)絡安全風險防范能力。
牽頭部門:現(xiàn)代教育中心。
四、工作要求。
(一)高度重視,加強組織領導。舉辦宣傳周活動是貫徹落實中央關于網(wǎng)絡安全和信息化戰(zhàn)略部署的重要舉措,各部門要高度重視,組織師生積極參與宣傳教育活動,充分調動學生的積極性、主動性和創(chuàng)造性,推動活動形成聲勢。
(二)加強宣傳報道和信息報送。各牽頭部門和參與部門要在宣傳周期間大力宣傳報道。現(xiàn)代教育中心負責做好攝影攝像工作,留存圖片影像資料。各牽頭部門要指定專人根據(jù)活動情況及時向宣傳部提交活動動態(tài),活動結束后請于9月28日提交總結,提交材料要圖文并茂,有條件的可配以視頻資料。宣傳部指定專人負責,及時向省高工委報送我院活動信息,并在活動結束后及時將總結材料報省高工委。
網(wǎng)絡安全的應急預案篇八
二、活動時間。
____年9月19日——9月25日,其中9月20為主題教育日。
三、參加對象。
全校教職工、學生和家長。
四、活動形式。
(一)氛圍營造。
學校在宣傳活動期間,用led電子顯示屏、微信公眾號、網(wǎng)站、q群等多種形式宣傳網(wǎng)絡安全,營造良好的宣傳氛圍。
(二)電子屏滾動播出。
利用學校大門處的led電子屏,滾動播出網(wǎng)絡安全宣傳知識,介紹防信息泄露、防網(wǎng)絡詐騙等網(wǎng)絡安全相關知識。
(三)開展活動。
學校以網(wǎng)絡安全宣傳為主題,通過開展主題隊會、舉辦講座、國旗下講話等形式開展網(wǎng)絡安全宣傳活動。(班主任和德育處提供圖片)。
學校網(wǎng)站、學校q群、班級q群和翼校通多渠道宣傳網(wǎng)絡安全知識。(班主任提供發(fā)家長q群、發(fā)翼校通的圖片)。
五、活動要求。
(一)各部門、每一位教師要高度重視此次宣傳活動,按學校方案落實好每一項工作,學校將組織人員對活動情況進行檢查。
(二)各班主任務必將活動開展圖片于9月23日上午12:00前傳余__,郵箱:__,聯(lián)系電話__。
網(wǎng)絡安全的應急預案篇九
為深入貫徹落實黨的十八大和十八屆三中、-精神,學習貫徹主席-講話精神,增強廣大師生的網(wǎng)絡安全意識,提高自我保護意識,維護國家網(wǎng)絡安全。
二、工作領導小組。
組長:__。
副組長:__。
組員:信息中心德育處年級班主任。
三、活動主題。
四、活動時間。
_年-月-日至_日。
五、活動內容。
采用多種形式進行網(wǎng)絡安全宣傳,普及基本的網(wǎng)絡安全知識,使教師、學生增強網(wǎng)絡安全防范意識,具備識別和應對網(wǎng)絡危險的能力。
六、活動形式。
本次網(wǎng)絡安全宣傳月活動擬采取以下形式開展:
1、在led屏幕上發(fā)布"網(wǎng)絡安全月活動"相關內容。
2、在學校網(wǎng)站上開辦網(wǎng)絡安全宣傳專欄。
在學校網(wǎng)站上開辟網(wǎng)絡安全宣傳專欄,以宣傳該活動的方案、計劃等相關資料以及宣傳活動所取得的成果。
3、在學校微信公眾號上發(fā)布"網(wǎng)絡安全月活動"相關內容。
4、利用學校廣播站積極宣傳網(wǎng)絡安全相關知識。
6、開展征文活動。
根據(jù)網(wǎng)絡安全宣傳的內容征集學生們的心得體會,并遴選出優(yōu)秀作品發(fā)表在學校網(wǎng)站相關欄目上并報送教育局信息中心。
網(wǎng)絡安全的應急預案篇十
為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡安全法》等有關法規(guī)文件精神,結合學校實際情況,特制定本應急預案。
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。
1.負責人:林某某
2.信息安全技術人員:徐某某、何某某
1.各院系部門要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。
3.信息中心要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息中心為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
附:
應急處理措施指南
(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:
判斷破壞的來源與性質,斷開影響安全不穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:
網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由信息中心值班人員負責隨時密切監(jiān)視信息內容。
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內容被篡改或非法信息時,值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務器網(wǎng)線連接,再按程序報告。
(3)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
(4)追查非法信息來源,并將有關情況向本單位相關領導匯報。
(5)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
2、黑客攻擊事件緊急處置措施
(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經被攻擊時,首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位分管信息化工作的領導匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。
(3)恢復與重建被攻擊戒破壞系統(tǒng)。
(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
3、病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位分管信息話工作的領導報告,并迅速聯(lián)系有關產品商研究解決。
(6)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的`數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存與安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統(tǒng)停止運行。
(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位分管信息化工作的領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
5、數(shù)據(jù)庫安全緊急處置措施
(1)對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應按雙機設備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向信息安全負責人報告。
(3)在備用系統(tǒng)運行期間,信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。
(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。
6、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如有必要,向分管信息化工作的領導匯報。
7、局域網(wǎng)中斷緊急處置措施
(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。
(3)如屬線路障,應重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡設備障,應立即從指定位置將備用設備取出接上,并調試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(6)如有必要,向分管信息化工作的領導匯報。
8、設備安全緊急處置措施
(1)服務器等關鍵設備損壞后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
(5)如果設備一時不能修復,應向分管信息化工作的領導匯報。
(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發(fā)生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。
(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅火撲救工作。
(2)火勢較大時,應立即撥打119火災報警電話和根據(jù)火災情況啟動有關消防設備,通知有關人員到場滅火。
(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。
(四)當市電不正常時,采用ups供電,供電時間視電池容量而定,一般不超過1小時,若超過此時間,關團服務器等網(wǎng)絡設備,等市電供應正常后半小時再重新啟勱服務器。
(五)其它
做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒有列出的丌確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的與業(yè)人員。
網(wǎng)絡安全的應急預案篇十一
隨著internet的普及與發(fā)展,網(wǎng)絡犯罪已經成為當今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡安全事件的主要形式為網(wǎng)絡攻擊與系統(tǒng)侵入、境內外犯罪分子撰寫或轉貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩(wěn)定產生不利影響,將影響學校的發(fā)展。為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統(tǒng)。
出現(xiàn)下列情況應啟動應急預案:
1.計算機網(wǎng)絡出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡安全造成潛在危險的情況。
2.計算機及相關設備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息現(xiàn)象。
信息網(wǎng)絡安全事件定義:
a.校園網(wǎng)內網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
b.校園網(wǎng)內網(wǎng)絡被非法入侵,應用服務器上的`數(shù)據(jù)被非法拷貝、修改、刪除。
c.在網(wǎng)站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。
4.出現(xiàn)黑客攻擊等其它致使學校網(wǎng)絡不能正常運轉或數(shù)據(jù)丟失的情況。
1.網(wǎng)絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡領導小組負責人(組長或副組長),同時控制好現(xiàn)場。
2.網(wǎng)絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行控制或維修恢復,直至問題解決。
(一)網(wǎng)絡出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網(wǎng)線。
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
(二)計算機及相關設備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,并保護好現(xiàn)場。
2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。
(三)不良信息和網(wǎng)絡病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網(wǎng)絡,通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
(四)出現(xiàn)黑客攻擊等其它致使學校網(wǎng)絡不能正常運轉或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網(wǎng)線
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統(tǒng)恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
網(wǎng)絡安全的應急預案篇十二
為有效制止各種網(wǎng)絡安全事件的發(fā)生,最大地減少各種網(wǎng)絡安全事件所造成的破壞和負面影響,特制定本預案。
一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網(wǎng)絡安全上把握主動權。
二、學校保衛(wèi)處對校園網(wǎng)內容進行24小時專人監(jiān)控,信息與網(wǎng)絡中心對網(wǎng)絡安全技術問題進行24小時應急響應,結合嚴格的規(guī)章制度,確保網(wǎng)絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。
三、實行多部門協(xié)作機制,發(fā)現(xiàn)網(wǎng)絡安全事件的苗頭后,網(wǎng)絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當?shù)毓才沙鏊?,對安全事件當事人進行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。
四、嚴格上網(wǎng)實名制,所有校園網(wǎng)用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。
五、重視服務器日志的保存和使用,確保發(fā)現(xiàn)問題時能夠有效追查定位。
六、對校園網(wǎng)內各單位或個人因特殊需要而開設的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。
網(wǎng)絡事件的處置遵從負面影響最小化的原則。
網(wǎng)絡內容相關事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。
1、責任到人。
事件發(fā)生將直接追究部門主要負責人及分管領導和技術負責人的責任。
2、跟蹤監(jiān)控。
發(fā)生安全事件后,保衛(wèi)處、信息與網(wǎng)絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據(jù)事件的表現(xiàn)和程度,及時通知有關部門協(xié)同處理。
3、內容取證。
在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網(wǎng)絡遠程取證的內容要注意時間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的內容在必要時要求在當事人現(xiàn)場參與的情況下截圖,并打印、簽字確認。
4、切斷服務。
對安全事件進行證據(jù)保全后,應當?shù)谝粫r間根據(jù)事件性質,分別采取勒令改正、刪除內容、停止服務等果斷措施。必要時學??蓮娦袛嚅_相關區(qū)域的網(wǎng)絡或與安全事件相關的服務。
5、追查定位。
結合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。
6、調查處理。
確定事件的當事人后,根據(jù)國家有關法規(guī)和學校網(wǎng)絡管理和安全、保密要求,根據(jù)當事人的事件性質和危害程度,分別采取學院或單位內部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據(jù)有關規(guī)定給予當事人適當?shù)奶幏帧?BR> 7、漏洞補救。
對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當?shù)幕貞?,以最快地消除負面影響?BR> 八、網(wǎng)絡緊急響應小組成員:
由分管校長及校辦、黨辦、信息與網(wǎng)絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。
網(wǎng)絡安全的應急預案篇十三
為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等有關法規(guī)文件精神,結合我校實際情況,特制定本應急預案。
一、指導思想。
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。
二、組織領導及職責。
成立計算機信息系統(tǒng)安全保護工作領導小組。
組長:白常寶(校長)副組長:鞠長波(副校長)。
成員:
白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)。
李洪斌(主要負責水電暖設備安全)。
周曉梅、趙玉彥(主要負責信息技術安全)。
各教研組長(主要負責各辦公室應急處置的執(zhí)行。)。
李洪宇(網(wǎng)管員)。
組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網(wǎng)絡系統(tǒng)重大事宜。
副組長負責計算機網(wǎng)絡系統(tǒng)應急預案的落實情況,處理突發(fā)事故,完成校領導交辦的各項任務。
三、安全保護工作職能部門。
1.負責人:鞠長波。
2.信息安全技術人員:李洪宇。
四、應急措施及要求。
1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。
2.安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息組為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。
附:應急處理措施指南。
(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:
1.判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接。
信息化領導小組召開會議,如認為事態(tài)嚴重,則立即向上級匯報事態(tài)進展,如有必要向公安部門報警。
2.黑客攻擊事件緊急處置措施。
(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經被攻擊時,首先進行斷網(wǎng)隔離,保護現(xiàn)場,并將有關情況向本單位信息化領導小組匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。
3.病毒事件緊急處置措施。
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4.廣域網(wǎng)外部線路中斷緊急處置措施。
(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如有必要,向本單位信息化領導小組匯報。
5.局域網(wǎng)中斷緊急處置措施。
(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
6.設備安全緊急處置措施。
(1)如果能夠自行恢復,應立即用備件替換受損部件。
(2)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
(3)如果設備一時不能修復,應向本單位信息化領導小組匯報。
(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發(fā)生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。
安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。
(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅作。
(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。
(五)其它。
做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒有列出的不確定因素造成的災害,可根據(jù)總的'安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
各成員日常職責:
組長:白常寶(校長)對網(wǎng)絡信息安全負總責,組織協(xié)調各成員完成好安全工作。
成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網(wǎng)絡設備環(huán)境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發(fā)生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協(xié)助逃生距離最遠的微機室內的學生進行疏散。
李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內管線多。了解學校各水電暖設備總開關位置,在發(fā)生自然災害等突發(fā)情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。
周曉梅、趙玉彥:主要負責信息技術安全。檢查網(wǎng)絡安全設備及維護情況,負責上報網(wǎng)絡安全及信息設備運行情況。及時發(fā)現(xiàn)安全隱患,提出整改意見并組織實施。
各教研組長:主要負責各辦公室應急處置的執(zhí)行。日常了解本室的信息設備運行情況。在出現(xiàn)網(wǎng)絡問題時能簡單的自行處理和上報網(wǎng)絡運行和安全狀況。在出現(xiàn)網(wǎng)絡安全問題時負責執(zhí)行學校及信息安全員下達的處置操作如斷網(wǎng),殺毒等操作。
李洪宇(網(wǎng)管員)檢查維護本校信息設備的運行情況,對出現(xiàn)的設備問題進行及時的維護,在出現(xiàn)突發(fā)網(wǎng)絡安全事故時及時判斷并提出處置意見。
網(wǎng)絡安全的應急預案篇十四
1、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2、學校廣播播音系統(tǒng)。
有下列情況應啟動應急預案:
1、多媒體專用教室及其它配有計算機設備的教室、辦公室等場所發(fā)生火災。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息現(xiàn)象。
4、計算機網(wǎng)絡出現(xiàn)病毒。
1、網(wǎng)絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡安全領導小
組負責人,同時控制好現(xiàn)場,火災時,還要組織學生安全、有序地撤離現(xiàn)場。
2、網(wǎng)絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行
施救或控制,直至問題解決。
(一)火災發(fā)生時處理辦法:
1、當火災發(fā)生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,
并派人到校門口引領消防部門或上級有關人員到火災現(xiàn)場,直至火勢撲滅。
3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。
(二)設備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時,使用者或管理者應立即告知學校,同時封閉現(xiàn)場。
2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。
(三)不良信息和網(wǎng)絡病毒處理辦法:
1、發(fā)現(xiàn)不良信息或網(wǎng)絡病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的.傳播,同時將情況告知學校機關負責人。
2、學校接報后,一方面向集團信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校與園務會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
網(wǎng)絡安全的應急預案篇十五
為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及教育局網(wǎng)絡管理安全會議精神,結合我校校園網(wǎng)工作實際,特制定本預案。
從講政治、講大局,保證國家安全的高度,充分認識確保網(wǎng)絡與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡信息進行煽動和破壞活動以及進行有組織的網(wǎng)上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實施本校園網(wǎng)有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網(wǎng)絡信息安全。
在最短時限內,及時、果斷處理在本校園網(wǎng)范圍內傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。
(一)有害信息內容:
1、攻擊黨和國家領導人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
3、煽動顛覆國家政權,推翻社會主義制度;
4、煽動分裂國家、破壞國家統(tǒng)一;
6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
7、歪曲報道我區(qū)重大政治、經濟、文化事件;
8、其他嚴重危害國家安全和社會治安秩序的信息;
9、一切對青少年成長可能產生不良影響的信息。
(二)嚴重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結活動。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結社,進行xxx勾聯(lián)、xxx活動。
3、利用網(wǎng)絡技術進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡遭受重大損失的活動。
成立信息安全應急處置工作領導小組(簡稱信息安全應急領導小組),負責學校網(wǎng)絡信息安全應急處置工作。
組長:zz。
成員:zz。
各班級班主任。
(一)信息安全應急領導小組負責組織開展對校園網(wǎng)進行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時上報學生動態(tài)。
(二)接入互聯(lián)網(wǎng)的科室教師和學生,要主動與有關部門做好網(wǎng)絡與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網(wǎng)絡在校內擴散。
(三)進一步加強對視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點播或直播的視頻節(jié)目應健康向上,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展。
具體職責分工:
z(通訊聯(lián)絡)。
發(fā)生網(wǎng)絡安全事故時迅速與學校領導、各相關處室、班主任以及相關部門取得聯(lián)系,引導人員和設施進入事件地;聯(lián)絡有關部門、個人,組織調遣人員;負責對上、對外聯(lián)系及報告工作。
(1)對學校重大事件(如藝術節(jié)直播、檢查評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設備及環(huán)境。
障該網(wǎng)絡的暢通。
(3)對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備。
(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
在事件過程中出現(xiàn)任何問題應立刻向學校分管領導匯報。
z(網(wǎng)絡惡意攻擊事故處理)。
(2)如果攻擊來自校外,立刻從路由器中查出對方ip地址并過濾,同時對路由器設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡設備,直至完全恢復網(wǎng)絡通信。
網(wǎng)絡安全的應急預案篇十六
在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經理以及網(wǎng)絡管理員組成的網(wǎng)絡安全應急處理小組。
充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織直到集團網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路交換設備,網(wǎng)絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網(wǎng)絡安全事故處理工作,將不良影響和損失降到最低點。
災害發(fā)生之后,網(wǎng)絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據(jù),并且在十分鐘內上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護協(xié)助。調查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證有關違法事件移交公安機關處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關閉網(wǎng)站。
網(wǎng)絡安全的應急預案篇十七
為提高我校校園網(wǎng)應對網(wǎng)絡與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學、有效、快速的應急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
一、制定依據(jù)。
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡管理暫行辦法》制定本預案。
二、適用范圍。
本預案適用的網(wǎng)絡和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡基礎平臺突發(fā)事件。網(wǎng)絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡硬件設備和基礎設施損壞的事件。
2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
三、組織體系。
在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
實驗實訓中心領導負責研究制定校園網(wǎng)基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網(wǎng)絡應急機制和工作體系的建設;在發(fā)生以上網(wǎng)絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四、應急流程。
1、臨時處理。
在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、預案實施。
實驗實訓中心領導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
3、信息發(fā)布。
當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
實驗實訓中心要密切關注國內外關于當前網(wǎng)絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、應急支援。
經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
5、應急結束。
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
五、事后處置。
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
1、硬件和網(wǎng)絡設施保障。事先預留一定的應急硬件設備或網(wǎng)絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。
2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網(wǎng)絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網(wǎng)站應急支援力量。
4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。
七、具體預案措施。
1、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學??倓仗幓蚬膊块T進行后續(xù)處理。
3、網(wǎng)絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網(wǎng)站服務。
4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網(wǎng)站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內網(wǎng)絡出現(xiàn)嚴重通信故障時,信息管理中心網(wǎng)絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網(wǎng)絡受到影響的校園網(wǎng)用戶。校外網(wǎng)絡出現(xiàn)通信故障時,應及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡服務提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網(wǎng)站維護員應將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網(wǎng)絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,并立即進行備份恢復。
11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。