[薦]學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案集錦

字號(hào):


    在這篇文章中小編詳細(xì)介紹了“學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案”的各種信息,僅供參考,歡迎大家閱讀本文。加大氣象科普宣傳,提高災(zāi)害應(yīng)急能力,?全面嚴(yán)謹(jǐn)?shù)亻_(kāi)展自然災(zāi)害調(diào)查分析,應(yīng)急預(yù)案的執(zhí)行需要遵循快速準(zhǔn)確切合實(shí)際的原則。
    學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇1
    為提高我校校園網(wǎng)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,加強(qiáng)校園網(wǎng)安全保障工作,形成科學(xué)、有效、快速的應(yīng)急機(jī)制,確保校園網(wǎng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)基礎(chǔ)平臺(tái)與信息安全突發(fā)事件造成的危害,特制定此應(yīng)急預(yù)案。
    制定依據(jù)
    根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《桐城師專(zhuān)校園計(jì)算機(jī)網(wǎng)絡(luò)管理暫行辦法》制定本預(yù)案。
    二、 適用范圍
    本預(yù)案適用的網(wǎng)絡(luò)和信息安全突發(fā)事件包括如下幾方面。
    1、網(wǎng)絡(luò)基礎(chǔ)平臺(tái)突發(fā)事件。網(wǎng)絡(luò)基礎(chǔ)平臺(tái)突發(fā)事件是指由自然災(zāi)害、其他事故和人為破壞引起的網(wǎng)絡(luò)硬件設(shè)備和基礎(chǔ)設(shè)施損壞的事件。
    2、應(yīng)用系統(tǒng)和信息安全突發(fā)事件。應(yīng)用系統(tǒng)和信息安全突發(fā)事件是指因?yàn)楹诳凸艋虿《镜葘?dǎo)致的應(yīng)用系統(tǒng)故障、異?;蚓芙^服務(wù)、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國(guó)家安全、社會(huì)秩序及影響我校正常學(xué)習(xí)工作的事件。
    三、 組織體系
    在學(xué)校信息化工作小組的領(lǐng)導(dǎo)下,以實(shí)驗(yàn)實(shí)訓(xùn)中心為執(zhí)行部門(mén),按照“分級(jí)負(fù)責(zé)、責(zé)任到人”的原則,組織實(shí)施具體的應(yīng)急預(yù)案。
    信息化工作小組負(fù)責(zé)監(jiān)督實(shí)驗(yàn)實(shí)訓(xùn)中心制定及實(shí)施應(yīng)急預(yù)案。
    實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)負(fù)責(zé)研究制定校園網(wǎng)基礎(chǔ)平臺(tái)、應(yīng)用系統(tǒng)和信息安全突發(fā)事件應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策,不斷推進(jìn)網(wǎng)絡(luò)應(yīng)急機(jī)制和工作體系的建設(shè);在發(fā)生以上網(wǎng)絡(luò)安全突發(fā)事件后,決定啟動(dòng)應(yīng)急預(yù)案,組織實(shí)施應(yīng)急處置工作。并在發(fā)生重大突發(fā)事件時(shí)匯報(bào)信息化工作小組。
    四、 應(yīng)急流程
    1、 臨時(shí)處理
    在突發(fā)事件發(fā)生后,值班維護(hù)人員應(yīng)做好臨時(shí)應(yīng)急處置工作,立即采取措施控制事態(tài),同時(shí)向?qū)嶒?yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)報(bào)告。并在事件處置結(jié)束前進(jìn)行動(dòng)態(tài)監(jiān)測(cè)、評(píng)估,及時(shí)將事件現(xiàn)狀及處置工作等情況進(jìn)行匯報(bào),不得隱瞞、緩報(bào)、謊報(bào)。
    2、 預(yù)案實(shí)施
    實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)接到突發(fā)事件報(bào)告后,根據(jù)事件嚴(yán)重程度,進(jìn)行不同的處置。對(duì)于重大突發(fā)事件,實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)應(yīng)當(dāng)匯報(bào)信息化工作小組,并給出處置建議。對(duì)于一般事件,按照已有的預(yù)案實(shí)施應(yīng)急處置。同時(shí)相關(guān)人員保持聯(lián)系,及時(shí)了解當(dāng)前狀況,組織預(yù)案的實(shí)施工作。
    3、 信息發(fā)布。
    當(dāng)突發(fā)事件發(fā)生時(shí),實(shí)驗(yàn)實(shí)訓(xùn)中心應(yīng)及時(shí)做好信息發(fā)布工作,通過(guò)仍然正常工作的應(yīng)用系統(tǒng)或者其他渠道發(fā)布當(dāng)前網(wǎng)絡(luò)安全突發(fā)事件處置的相關(guān)信息,引導(dǎo)輿論和公眾行為,避免影響社會(huì)或?qū)W校秩序。
    實(shí)驗(yàn)實(shí)訓(xùn)中心要密切關(guān)注國(guó)內(nèi)外關(guān)于當(dāng)前網(wǎng)絡(luò)安全突發(fā)事件的新聞報(bào)道,及時(shí)采取措施,對(duì)媒體關(guān)于事件以及處置工作的不正確信息,進(jìn)行澄清、糾正影響,接受群眾咨詢(xún),釋疑解惑,穩(wěn)定人心。
    4、 應(yīng)急支援
    經(jīng)實(shí)施應(yīng)急預(yù)案后,事態(tài)難以控制或有擴(kuò)大發(fā)展趨勢(shì)時(shí)。要迅速召開(kāi)應(yīng)急處置會(huì)議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門(mén)或公安部門(mén)請(qǐng)求援助。
    5、 應(yīng)急結(jié)束
    當(dāng)突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復(fù)正常時(shí),由實(shí)驗(yàn)實(shí)訓(xùn)中心相關(guān)人員根據(jù)監(jiān)控?cái)?shù)據(jù)給出應(yīng)急結(jié)束的建議,由實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)宣布應(yīng)急結(jié)束,對(duì)于重大事件應(yīng)急結(jié)束時(shí)應(yīng)匯報(bào)信息化工作小組。
    五、 事后處置
    在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施或?qū)Υ嬖趩?wèn)題的應(yīng)用系統(tǒng)進(jìn)行維護(hù),以減少損失,盡快恢復(fù)正常工作。對(duì)于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計(jì)各種數(shù)據(jù),查明事件原因,對(duì)事件造成的損失和影響以及恢復(fù)能力進(jìn)行分析評(píng)估,認(rèn)真制定恢復(fù)計(jì)劃,并迅速組織實(shí)施。事后處置過(guò)程應(yīng)向?qū)嶒?yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)匯報(bào)或上報(bào)信息化工作小組。
    六、 應(yīng)急保障
    1、 硬件和網(wǎng)絡(luò)設(shè)施保障。事先預(yù)留一定的應(yīng)急硬件設(shè)備或網(wǎng)絡(luò)設(shè)施。在突發(fā)事件發(fā)生時(shí),可以及時(shí)替換使用。
    2、 重要應(yīng)用系統(tǒng)、信息和數(shù)據(jù)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。
    3、 應(yīng)急隊(duì)伍保障。建立網(wǎng)絡(luò)安全應(yīng)急保障隊(duì)伍。同時(shí)由實(shí)驗(yàn)實(shí)訓(xùn)中心選擇技術(shù)能力較強(qiáng)的人員作為網(wǎng)站應(yīng)急支援力量。
    4、 經(jīng)費(fèi)保障。優(yōu)先考慮經(jīng)費(fèi)投入,納入學(xué)校年度預(yù)算。
    七、 具體預(yù)案措施
    1、 自然災(zāi)害緊急處置措施,校園網(wǎng)中心機(jī)房和核心交換節(jié)點(diǎn)因自然災(zāi)害(如潮濕、雷電等)導(dǎo)致設(shè)備損害無(wú)法正常工作時(shí),值班人員應(yīng)立即報(bào)告實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo),并檢查損壞程度,找出事故原因加以處理,聯(lián)系設(shè)備供應(yīng)商進(jìn)行維修,并通知用戶(hù)相關(guān)服務(wù)暫停以及預(yù)計(jì)恢復(fù)時(shí)間。
    2、 被盜和人為損壞緊急處置措施,校園網(wǎng)中心機(jī)房和核心交換節(jié)點(diǎn)設(shè)備被盜或者人為原因?qū)е聯(lián)p壞時(shí),值班人員應(yīng)立即報(bào)告信息管理中心領(lǐng)導(dǎo),并保護(hù)好現(xiàn)場(chǎng),第一時(shí)間收集證據(jù),以備公安部門(mén)進(jìn)行調(diào)查或追究損壞設(shè)備的相關(guān)責(zé)任。實(shí)驗(yàn)實(shí)訓(xùn)中心應(yīng)報(bào)告學(xué)??倓?wù)處或公安部門(mén)進(jìn)行后續(xù)處理。
    3、 網(wǎng)絡(luò)基礎(chǔ)平臺(tái)設(shè)備自然損壞緊急處置措施,服務(wù)器等關(guān)鍵設(shè)備因老化等原因自然損壞后,相關(guān)負(fù)責(zé)人員應(yīng)立即查明原因。如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修。如果設(shè)備一時(shí)不能修復(fù),應(yīng)向領(lǐng)導(dǎo)匯報(bào),并告知用戶(hù)受到影響的網(wǎng)站服務(wù)。
    4、 停電緊急處置措施,機(jī)房長(zhǎng)時(shí)間停電發(fā)生時(shí),如果能事先從學(xué)校后勤部門(mén)或供電部門(mén)得知停電信息,應(yīng)做好應(yīng)用系統(tǒng)備份工作,通過(guò)學(xué)校網(wǎng)站通知用戶(hù)暫停部分服務(wù)的信息,提醒用戶(hù)保存數(shù)據(jù),停止網(wǎng)絡(luò)傳輸。準(zhǔn)備備用電源保障最重要的設(shè)備和應(yīng)用系統(tǒng)繼續(xù)運(yùn)作,關(guān)閉次要的設(shè)備和系統(tǒng)。并及時(shí)報(bào)告給實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo),保持和后勤或供電部門(mén)的聯(lián)系,以期盡快恢復(fù)供電。
    5、 通信故障緊急處置措施,當(dāng)校內(nèi)網(wǎng)絡(luò)出現(xiàn)嚴(yán)重通信故障時(shí),信息管理中心網(wǎng)絡(luò)管理部應(yīng)立刻報(bào)告實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo),并立即組織排除故障,同時(shí)通知網(wǎng)絡(luò)受到影響的校園網(wǎng)用戶(hù)。校外網(wǎng)絡(luò)出現(xiàn)通信故障時(shí),應(yīng)及時(shí)通知校園網(wǎng)用戶(hù),并積極聯(lián)系網(wǎng)絡(luò)服務(wù)提供商,敦促排除故障。
    6、 校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺(tái)出現(xiàn)非法言論或不良信息時(shí),網(wǎng)站、網(wǎng)頁(yè)和該公共資源由值班人員隨時(shí)密切監(jiān)視。如果多次出現(xiàn),應(yīng)結(jié)合發(fā)布人和身份認(rèn)證系統(tǒng)定位到人,并向信息管理中心領(lǐng)導(dǎo)匯報(bào)。技術(shù)人員應(yīng)在接到通知后立即對(duì)非法信息進(jìn)行日志記錄,保留證據(jù)后進(jìn)行清除。網(wǎng)站維護(hù)員應(yīng)將記錄及日志上報(bào)備案。
    7、 黑客攻擊時(shí)的緊急處置措施,當(dāng)有應(yīng)用系統(tǒng)或者信息被篡改,或通過(guò)應(yīng)用系統(tǒng)日志和訪(fǎng)問(wèn)記錄發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),首先應(yīng)將被攻擊的系統(tǒng)和設(shè)備等從網(wǎng)絡(luò)中隔離出來(lái),同時(shí)向領(lǐng)導(dǎo)匯報(bào)情況。技術(shù)人員立即進(jìn)行被破壞系統(tǒng)的恢復(fù)與重建工作。
    8、 病毒安全緊急處置措施,當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來(lái)。對(duì)該設(shè)備的硬盤(pán)進(jìn)行數(shù)據(jù)備份。啟用殺毒軟件對(duì)該機(jī)進(jìn)行殺毒處理。如發(fā)現(xiàn)殺毒軟件無(wú)法清楚該病毒,應(yīng)立即向?qū)嶒?yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)報(bào)告。經(jīng)技術(shù)人員確認(rèn)確實(shí)無(wú)法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時(shí)立即向信息技術(shù)人員報(bào)告,并迅速研究解決辦法。如果感染病毒的設(shè)備是托管服務(wù)器,經(jīng)領(lǐng)導(dǎo)同意,應(yīng)立即告知各下屬單位做好相應(yīng)的清查工作。
    9、 應(yīng)用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應(yīng)用系統(tǒng)平時(shí)必須存有備份,與應(yīng)用系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應(yīng)立即向領(lǐng)導(dǎo)報(bào)告,并將系統(tǒng)停止運(yùn)行。網(wǎng)站維護(hù)員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
    10、 數(shù)據(jù)庫(kù)安全緊急處置措施,各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備一個(gè)以上數(shù)據(jù)庫(kù)備份,每日進(jìn)行增量備份。一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即向領(lǐng)導(dǎo)報(bào)告,并立即進(jìn)行備份恢復(fù)。
    11、 關(guān)鍵人員不在崗的緊急處置措施。對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向領(lǐng)導(dǎo)匯報(bào)情況。經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
    其他未列出的突發(fā)事件,一律需首先匯報(bào)給實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)或信息化工作小組,并遵照領(lǐng)導(dǎo)指示進(jìn)行應(yīng)急處置。
    學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇2
    一、出游安全
    1、年級(jí)或班級(jí)自發(fā)組織的團(tuán)體春游活動(dòng),必須要嚴(yán)格履行申報(bào)審批手續(xù),明確安全責(zé)任人,落實(shí)安全措施,審批通過(guò)后方可外出。
    2、外出前,負(fù)責(zé)人要提前踩點(diǎn),地點(diǎn)要寬敞舒適、設(shè)施要安全可靠,預(yù)先規(guī)劃出行路線(xiàn),充分了解交通路況,確保交通安全。
    3、在旅游景點(diǎn)和風(fēng)景區(qū)參觀(guān)、旅游時(shí),盡量避免接近動(dòng)物和鳥(niǎo)類(lèi)。因?yàn)檠芯堪l(fā)現(xiàn),不少疾病都與動(dòng)物和鳥(niǎo)類(lèi)傳播有關(guān)。比如:石牛公園的鴿子等。要注意自身安全,不準(zhǔn)擅自到旅游山區(qū)以及危險(xiǎn)山區(qū)游玩;不準(zhǔn)在無(wú)人管理的山地游玩。
    4、注意林區(qū)防火,觀(guān)光沿途和活動(dòng)場(chǎng)所不準(zhǔn)吸煙。要愛(ài)護(hù)自然環(huán)境,不破壞景觀(guān)資源;維護(hù)風(fēng)景區(qū)環(huán)境整潔,不隨意丟棄垃圾。
    5、出游期間,如果發(fā)現(xiàn)有發(fā)燒、腹瀉、咳嗽、氣短或高燒不退癥狀的師生,一定要果斷中止其旅行,就地就醫(yī)。同時(shí),一定要服從醫(yī)生和醫(yī)護(hù)人員的安排。病人要自覺(jué)與他人隔離,對(duì)自己健康恢復(fù)有利,這也是一種必要的社會(huì)公德。
    6、全體教師一定要牢固樹(shù)立“安全第一,預(yù)防為主”的思想,對(duì)春游活動(dòng)進(jìn)行精心組織和周密安排,加強(qiáng)各個(gè)環(huán)節(jié)的安全工作,強(qiáng)化責(zé)任,落實(shí)到人。
    二、食品衛(wèi)生安全
    春天為傳染病、流行病高發(fā)、易發(fā)期,要加強(qiáng)晨檢、午檢和寄宿學(xué)生晚檢工作,高度關(guān)注流感、腮腺炎、水痘、腹瀉、麻疹等疫情,特提醒大家注意以下幾點(diǎn):
    1、教育老師和同學(xué)們要盡量少去人群密集的地方。
    2、注意飲食衛(wèi)生,盡量在學(xué)校食堂用餐,不到無(wú)證攤點(diǎn)和流動(dòng)商販處購(gòu)買(mǎi)食品,不準(zhǔn)購(gòu)買(mǎi)“三無(wú)”食品和腐敗變質(zhì)的過(guò)期食品,伙食團(tuán)一定要把好食品采購(gòu)進(jìn)入關(guān),食品加工操作關(guān),視屏配餐出口關(guān),堅(jiān)決要預(yù)防食物中毒事故的發(fā)生。
    3、教育學(xué)生,為了學(xué)習(xí)、為了健康,請(qǐng)遠(yuǎn)離網(wǎng)吧。
    4、人在宿舍,打開(kāi)門(mén)窗,保持宿舍通風(fēng);離開(kāi)宿舍,注意安全,請(qǐng)及時(shí)鎖門(mén)、關(guān)窗。
    5、如有同學(xué)出現(xiàn)身體不適癥狀,及時(shí)去鎮(zhèn)衛(wèi)生院就診,并通報(bào)班主任、寄宿部負(fù)責(zé)人、值班領(lǐng)導(dǎo)。
    6、搞好宿舍衛(wèi)生,勤洗手,多換衣,保持良好的個(gè)人衛(wèi)生習(xí)慣。
    三、交通安全
    1、學(xué)校本部、分部附近道路交通情況復(fù)雜,車(chē)輛多、車(chē)速快、逆行車(chē)輛也多、上放學(xué)高峰期人流量也大,請(qǐng)同學(xué)們遵守交通法規(guī),注意自身安全。
    2、再次提醒乘車(chē)的同學(xué):不準(zhǔn)乘坐無(wú)營(yíng)運(yùn)資質(zhì)的非法營(yíng)運(yùn)車(chē)輛,也不準(zhǔn)乘坐超員超載車(chē)輛,更不準(zhǔn)乘坐火三輪車(chē)。
    3、開(kāi)車(chē)教師、騎車(chē)的和步行的師生,一定要嚴(yán)格遵守交通規(guī)則,
    嚴(yán)禁酒后駕車(chē),嚴(yán)禁騎車(chē)載人和在道路上嬉戲追逐和騎“英雄車(chē)”。
    四、防雷電和靜電事故
    隨著季節(jié)的轉(zhuǎn)換,春季的雨量將不斷地增加,雷電活動(dòng)頻繁,定期做好防雷專(zhuān)項(xiàng)活動(dòng)檢查,確保重大危險(xiǎn)源、設(shè)備和建筑物導(dǎo)地接零設(shè)施的完備,有效防止雷電的影響。
    五、規(guī)范用電管理,防止觸電事故
    春季晝夜溫差較大,電氣設(shè)備設(shè)施容易受潮,地面導(dǎo)電性增強(qiáng),容易造成觸電事故的發(fā)生。各點(diǎn)校、各部門(mén)、班級(jí)要認(rèn)真對(duì)轄區(qū)范圍內(nèi)的所有電氣設(shè)備和設(shè)施進(jìn)行用電規(guī)范檢查,做好絕緣和屏護(hù)工作,規(guī)范從業(yè)人員的行為,防止觸電事故發(fā)生。
    六、其他安全
    防火、上下樓梯、活動(dòng)安全等同樣要引起高度重視,切不可疏忽大意,一定要常抓不懈,警鐘長(zhǎng)鳴。
    學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇3
    第一章 總則
    第一條為完善學(xué)校網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,規(guī)范網(wǎng)絡(luò)安全事件工作流程,提高我校網(wǎng)絡(luò)安全應(yīng)急處置能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,確保學(xué)校校園網(wǎng)絡(luò)及信息系統(tǒng)正常運(yùn)行,維護(hù)學(xué)校安全穩(wěn)定和健康發(fā)展,根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》(中網(wǎng)辦發(fā)文〔__〕4號(hào))《教育系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》(教技〔__〕8號(hào))《四川省教育系統(tǒng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案(暫行)》(川教〔__〕93號(hào))《信息安全事件分類(lèi)分級(jí)指南》(__)《西華大學(xué)網(wǎng)絡(luò)信息安全管理辦法》等文件,結(jié)合我校實(shí)際情況,特制定本預(yù)案。
    第二條參照相關(guān)規(guī)定,本預(yù)案所指網(wǎng)絡(luò)安全事件是指由于人為破壞、軟硬件缺陷或故障、自然災(zāi)害等,對(duì)校園網(wǎng)絡(luò)和系統(tǒng)(網(wǎng)站)或系統(tǒng)中的數(shù)據(jù)造成危害,對(duì)學(xué)校甚至社會(huì)造成負(fù)面影響的事件,結(jié)合學(xué)校實(shí)際情況,本預(yù)案將校內(nèi)網(wǎng)絡(luò)安全事件分為特別重大網(wǎng)絡(luò)安全事件(Ⅰ級(jí))、重大網(wǎng)絡(luò)安全事件(Ⅱ級(jí))、較大網(wǎng)絡(luò)安全事件(Ⅲ級(jí))、一般網(wǎng)絡(luò)安全事件(Ⅳ級(jí))四級(jí)。分級(jí)依據(jù)如下:
    1.特別重大網(wǎng)絡(luò)安全事件(Ⅰ級(jí)):
    (1)因發(fā)生網(wǎng)絡(luò)攻擊、病毒感染或由于軟硬件故障、災(zāi)害性事件導(dǎo)致學(xué)校大規(guī)模網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)癱瘓;
    (2)校內(nèi)重要基礎(chǔ)設(shè)施(如:網(wǎng)站群、信息門(mén)戶(hù)、移動(dòng)端門(mén)戶(hù)等)、校內(nèi)核心業(yè)務(wù)系統(tǒng)或網(wǎng)站(如:學(xué)校主頁(yè)、一卡通系統(tǒng)等)遭受特別嚴(yán)重?fù)p失,喪失業(yè)務(wù)處理能力;
    (3)校內(nèi)重要基礎(chǔ)設(shè)施、校內(nèi)核心業(yè)務(wù)系統(tǒng)(網(wǎng)站)的重要敏感信息或關(guān)鍵數(shù)據(jù)丟失,或被竊取、篡改、假冒,對(duì)學(xué)校安全穩(wěn)定和正常秩序造成特別嚴(yán)重影響;
    (4)其他對(duì)學(xué)校安全穩(wěn)定和正常秩序造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。因上述網(wǎng)絡(luò)安全事件發(fā)生,致使事態(tài)發(fā)展超出學(xué)校控制能力。
    2.重大網(wǎng)絡(luò)安全事件(Ⅱ級(jí)):
    (1)因發(fā)生網(wǎng)絡(luò)攻擊、病毒感染或由于軟硬件故障、災(zāi)害性事件導(dǎo)致學(xué)校區(qū)域性網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)癱瘓;
    (2)校內(nèi)重要基礎(chǔ)設(shè)施(如:網(wǎng)站群、信息門(mén)戶(hù)、移動(dòng)端門(mén)戶(hù)等)、校內(nèi)核心業(yè)務(wù)系統(tǒng)或網(wǎng)站(如:學(xué)校主頁(yè)、一卡通系統(tǒng)等)遭受?chē)?yán)重?fù)p失,業(yè)務(wù)處理能力受到嚴(yán)重影響;
    (3)校內(nèi)重要基礎(chǔ)設(shè)施、校內(nèi)核心業(yè)務(wù)系統(tǒng)(網(wǎng)站)的重要敏感信息或關(guān)鍵數(shù)據(jù)丟失,或被竊取、篡改、假冒,對(duì)學(xué)校安全穩(wěn)定和正常秩序造成嚴(yán)重影響;
    (4)上級(jí)主管或監(jiān)管部門(mén)要求立即整改的網(wǎng)絡(luò)安全事件;
    (5)其他對(duì)學(xué)校安全穩(wěn)定和正常秩序造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。因上述網(wǎng)絡(luò)安全事件發(fā)生,致使事態(tài)發(fā)展超出信息與網(wǎng)絡(luò)管理中心處置能力,需協(xié)同相關(guān)部門(mén)進(jìn)行處置。
    3.較大網(wǎng)絡(luò)安全事件(Ⅲ級(jí)):
    (1)因發(fā)生網(wǎng)絡(luò)攻擊、病毒感染或由于軟硬件故障、災(zāi)害性事件導(dǎo)致學(xué)校小范圍網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)癱瘓;
    (2)重要業(yè)務(wù)系統(tǒng)(如校內(nèi)二級(jí)單位重要系統(tǒng))或網(wǎng)站(如校內(nèi)二級(jí)單位主頁(yè))遭受較大損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響;
    (3)重要業(yè)務(wù)系統(tǒng)(網(wǎng)站)的數(shù)據(jù)丟失,或被竊取、篡改、假冒,對(duì)學(xué)校安全穩(wěn)定和正常秩序造成較嚴(yán)重影響;
    (4)其他對(duì)學(xué)校正常工作造成不利影響的網(wǎng)絡(luò)安全事件。
    4.一般網(wǎng)絡(luò)安全事件(Ⅳ級(jí)):除上述情況外,其他對(duì)學(xué)校網(wǎng)絡(luò)或系統(tǒng)(網(wǎng)站)造成一定影響的網(wǎng)絡(luò)安全事件,包括但不限于校內(nèi)個(gè)人計(jì)算機(jī)感染病毒、三級(jí)單位信息系統(tǒng)(網(wǎng)站)發(fā)生軟硬件故障等,定義為一般網(wǎng)絡(luò)安全事件。
    第三條根據(jù)“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,堅(jiān)持在學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)統(tǒng)籌協(xié)調(diào)下切實(shí)落實(shí)網(wǎng)絡(luò)安全應(yīng)急處置工作,充分發(fā)揮各單位力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置。為保障網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案有效實(shí)施,確定以下工作原則。
    1.統(tǒng)一指揮、密切協(xié)同。學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)統(tǒng)籌協(xié)調(diào)全校網(wǎng)絡(luò)安全應(yīng)急指揮工作,建立與省教育廳、市/區(qū)級(jí)網(wǎng)絡(luò)安全職能部門(mén)、專(zhuān)業(yè)機(jī)構(gòu)等多方參與的協(xié)調(diào)聯(lián)動(dòng)機(jī)制,加強(qiáng)預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置等環(huán)節(jié)的緊密銜接,做到快速響應(yīng)、正確應(yīng)對(duì)、果斷處置。
    2.分級(jí)管理、強(qiáng)化責(zé)任。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)”的原則,信息與網(wǎng)絡(luò)管理中心對(duì)全校網(wǎng)絡(luò)安全工作負(fù)主體責(zé)任,各單位、各部門(mén)對(duì)所屬網(wǎng)站和業(yè)務(wù)信息系統(tǒng)的安全工作負(fù)直接責(zé)任。各部門(mén)領(lǐng)導(dǎo)班子主要負(fù)責(zé)人是網(wǎng)絡(luò)安全工作第一責(zé)任人。
    3.預(yù)防為主、防戰(zhàn)結(jié)合。堅(jiān)持事件處置和預(yù)防工作相結(jié)合,做好事件預(yù)防、預(yù)判、預(yù)警工作,加強(qiáng)應(yīng)急支撐保障能力和安全態(tài)勢(shì)感知能力建設(shè)。提高網(wǎng)絡(luò)安全事件快速響應(yīng)和科學(xué)處置能力,爭(zhēng)取早發(fā)現(xiàn)、早報(bào)告、早控制、早解決,嚴(yán)控網(wǎng)絡(luò)安全事件風(fēng)險(xiǎn)和影響范圍。
    第四條本預(yù)案是西華大學(xué)網(wǎng)絡(luò)安全事件的專(zhuān)項(xiàng)預(yù)案,適用于西華大學(xué)IP公網(wǎng)地址及域名包含(__.__.__后綴)的所有網(wǎng)絡(luò)資源發(fā)生、或可能發(fā)生網(wǎng)絡(luò)安全事件情況下的應(yīng)急處置工作。
    第二章 組織機(jī)構(gòu)與職責(zé)
    第五條網(wǎng)絡(luò)安全與信息化工作委員會(huì)是學(xué)校網(wǎng)絡(luò)安全與信息化工作的決策機(jī)構(gòu),在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
    1.統(tǒng)籌指導(dǎo)學(xué)校網(wǎng)絡(luò)安全應(yīng)急體系建設(shè);
    2.決定Ⅰ、Ⅱ級(jí)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)啟動(dòng),組織成立網(wǎng)絡(luò)安全事件應(yīng)急小組;
    3.統(tǒng)籌指導(dǎo)、指揮學(xué)校網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)工作;
    4.督促全校各單位貫徹執(zhí)行應(yīng)急預(yù)案,并對(duì)相關(guān)單位在網(wǎng)絡(luò)安全事件處置全過(guò)程中的表現(xiàn)進(jìn)行評(píng)估考核。
    第六條黨委宣傳部為網(wǎng)絡(luò)安全與信息化工作委員會(huì)牽頭單位,在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
    1.負(fù)責(zé)學(xué)校輿情監(jiān)測(cè),對(duì)于涉及師生政治思想方面的傾向性、苗頭性問(wèn)題加強(qiáng)分析研判;
    2.負(fù)責(zé)輿情突發(fā)事件的處置;
    3.負(fù)責(zé)學(xué)校信息發(fā)布系統(tǒng)被違規(guī)發(fā)布信息后的應(yīng)急處置工作,妥善有效應(yīng)對(duì)并做好善后工作;
    4.負(fù)責(zé)各類(lèi)信息內(nèi)容安全事件發(fā)生后,以及安全事件處置前后,校內(nèi)外輿論的正確引導(dǎo)等工作。
    第七條信息與網(wǎng)絡(luò)管理中心為網(wǎng)絡(luò)安全與信息化工作委員會(huì)技術(shù)支撐單位,在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
    1.制定學(xué)校網(wǎng)絡(luò)安全相關(guān)制度和應(yīng)急響應(yīng)預(yù)案;
    2.統(tǒng)籌組織學(xué)校的網(wǎng)絡(luò)安全監(jiān)測(cè)工作,接收處理網(wǎng)絡(luò)安全通報(bào),保障校內(nèi)網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)正常運(yùn)行;
    3.及時(shí)響應(yīng)各種網(wǎng)絡(luò)安全事件,協(xié)助各單位完成網(wǎng)絡(luò)安全事件應(yīng)急處置程序。
    4.在應(yīng)急演練與響應(yīng)中提供技術(shù)咨詢(xún)與支持、保障和培訓(xùn)工作;
    5.在網(wǎng)絡(luò)安全應(yīng)急處置工作中組織應(yīng)急技術(shù)支撐隊(duì)伍,提供技術(shù)支持與保障,并及時(shí)向網(wǎng)絡(luò)安全與信息化工作委員會(huì)匯報(bào);
    6.定期對(duì)學(xué)校網(wǎng)絡(luò)及信息系統(tǒng)進(jìn)行整體的安全掃描,并及時(shí)向網(wǎng)絡(luò)安全與信息化工作委員會(huì)報(bào)告學(xué)校網(wǎng)絡(luò)安全自查工作中發(fā)現(xiàn)的威脅情況,包括網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)安全形勢(shì)分析預(yù)測(cè)、網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)異?;虬c瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。
    第八條保衛(wèi)處在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
    聯(lián)系公安部門(mén),協(xié)助排查信息內(nèi)容安全事件相關(guān)責(zé)任人,配合信息網(wǎng)絡(luò)中心做好各類(lèi)網(wǎng)絡(luò)與信息安全事件的處置工作。
    第九條學(xué)校各單位在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
    1.負(fù)責(zé)本單位網(wǎng)站及應(yīng)用系統(tǒng)的網(wǎng)絡(luò)安全事件預(yù)防、監(jiān)測(cè)、報(bào)告及應(yīng)急處置工作;
    2.建立健全本單位網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制,制定單位內(nèi)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案,定期進(jìn)行網(wǎng)絡(luò)安全事件應(yīng)急演練;
    3.明確本單位應(yīng)急響應(yīng)負(fù)責(zé)人,應(yīng)急響應(yīng)負(fù)責(zé)人負(fù)責(zé)本單位網(wǎng)絡(luò)安全應(yīng)急具體工作,并負(fù)責(zé)與信息與網(wǎng)絡(luò)管理中心對(duì)接。應(yīng)急響應(yīng)負(fù)責(zé)人默認(rèn)為該本單位在信息與網(wǎng)絡(luò)管理中心機(jī)房托管了服務(wù)器或備案了應(yīng)用系統(tǒng)的相關(guān)人員。應(yīng)急響應(yīng)負(fù)責(zé)人員發(fā)生變動(dòng)時(shí),需及時(shí)報(bào)送信息與網(wǎng)絡(luò)管理中心備案,若未及時(shí)備案,則默認(rèn)為本單位一把手;
    4.積極支持配合網(wǎng)絡(luò)安全與信息化工作委員會(huì)及信息與網(wǎng)絡(luò)管理中心進(jìn)行的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)處置工作。
    第三章 監(jiān)測(cè)預(yù)警
    第十條建立健全校內(nèi)網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)監(jiān)測(cè)預(yù)警機(jī)制,加強(qiáng)對(duì)可能引發(fā)網(wǎng)絡(luò)信息安全事件相關(guān)信息的收集、分析與持續(xù)監(jiān)測(cè),加強(qiáng)相關(guān)網(wǎng)絡(luò)安全設(shè)備和監(jiān)測(cè)預(yù)警系統(tǒng)的配置及升級(jí)換代,實(shí)現(xiàn)“早發(fā)現(xiàn)、早報(bào)告、早處置”。
    第十一條信息與網(wǎng)絡(luò)管理中心負(fù)責(zé)進(jìn)行全校范圍內(nèi)網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)實(shí)施安全監(jiān)測(cè),在收到相關(guān)部門(mén)預(yù)警及主動(dòng)掃描發(fā)現(xiàn)安全風(fēng)險(xiǎn)后應(yīng)及時(shí)發(fā)布安全通報(bào);各單位收到信息與網(wǎng)絡(luò)管理中心發(fā)布的通報(bào)后及時(shí)按要求整改并提交文檔;各單位負(fù)責(zé)實(shí)施本單位網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)的安全監(jiān)測(cè),一旦發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅應(yīng)立即上報(bào)信息與網(wǎng)絡(luò)管理中心,并及時(shí)完成預(yù)警報(bào)告。
    第十二條收到網(wǎng)絡(luò)安全威脅預(yù)警后,由信息與網(wǎng)絡(luò)管理中心進(jìn)行取證以及風(fēng)險(xiǎn)評(píng)估,若存在緊急風(fēng)險(xiǎn),信息與網(wǎng)絡(luò)管理中心根據(jù)監(jiān)測(cè)與評(píng)估結(jié)果情況發(fā)布預(yù)警信息并向網(wǎng)絡(luò)安全與信息化工作委員會(huì)進(jìn)行匯報(bào),根據(jù)威脅情況啟動(dòng)相應(yīng)預(yù)案,必要時(shí)執(zhí)行斷網(wǎng)、關(guān)閉服務(wù)器等措施防止事態(tài)擴(kuò)大。
    第十三條發(fā)布預(yù)警信息后,信息與網(wǎng)絡(luò)管理中心與相關(guān)技術(shù)支撐隊(duì)伍對(duì)預(yù)警現(xiàn)場(chǎng)情況進(jìn)行跟蹤和態(tài)勢(shì)分析與分級(jí)預(yù)判。根據(jù)預(yù)判,若可能發(fā)生Ⅲ級(jí)及以下網(wǎng)絡(luò)安全事件,由信息與網(wǎng)絡(luò)管理中心組織技術(shù)支撐隊(duì)伍做好應(yīng)急準(zhǔn)備或處置;若可能發(fā)生Ⅱ級(jí)及以上網(wǎng)絡(luò)安全事件,信息與網(wǎng)絡(luò)管理中心應(yīng)及時(shí)上報(bào)網(wǎng)絡(luò)安全與信息化工作委員會(huì),研究制訂應(yīng)對(duì)方案,積極做好應(yīng)急處置準(zhǔn)備或保障,在處置期間實(shí)行24小時(shí)值守,若事態(tài)發(fā)展可能超過(guò)學(xué)??刂颇芰Γ瑧?yīng)及時(shí)上報(bào)上級(jí)部門(mén)。
    第四章 應(yīng)急響應(yīng)及處置
    第十四條各單位落實(shí)網(wǎng)絡(luò)安全應(yīng)急工作。在國(guó)家重大活動(dòng)、會(huì)議期間,各單位實(shí)行24小時(shí)值守制,確保網(wǎng)絡(luò)安全事件發(fā)生時(shí)能及時(shí)聯(lián)系、及時(shí)處置。
    第十五條網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位應(yīng)及時(shí)通知信息與網(wǎng)絡(luò)管理中心并啟動(dòng)預(yù)案,保留相關(guān)證據(jù),不得遲報(bào)、謊報(bào)、瞞報(bào)、漏報(bào)。
    信息與網(wǎng)絡(luò)管理中心組織現(xiàn)場(chǎng)搜集相關(guān)信息,分析安全事件態(tài)勢(shì),若初判為Ⅱ級(jí)以上網(wǎng)絡(luò)安全事件,及時(shí)報(bào)告網(wǎng)絡(luò)安全與信息化工作委員會(huì),由網(wǎng)絡(luò)安全與信息化工作委員會(huì)啟動(dòng)Ⅰ級(jí)、Ⅱ級(jí)應(yīng)急響應(yīng),成立應(yīng)急小組,組織研究處置方案并進(jìn)行指揮協(xié)調(diào)工作。信息與網(wǎng)絡(luò)管理中心及相關(guān)技術(shù)支撐隊(duì)伍進(jìn)行具體工作推進(jìn)實(shí)施,提供現(xiàn)場(chǎng)安全保障,控制事態(tài)蔓延。應(yīng)急小組在網(wǎng)絡(luò)安全與信息化工作委員會(huì)指揮下,根據(jù)具體情況調(diào)動(dòng)相關(guān)物資、設(shè)備,必要情況下請(qǐng)求校外應(yīng)急支援。
    第十六條若初判為Ⅰ級(jí)網(wǎng)絡(luò)安全事件,應(yīng)急小組應(yīng)及時(shí)上報(bào)上級(jí)部門(mén);對(duì)于人為破壞活動(dòng),同時(shí)報(bào)公安機(jī)關(guān)。
    第十七條應(yīng)急處置過(guò)程中,信息與網(wǎng)絡(luò)管理中心及相關(guān)技術(shù)支撐隊(duì)伍持續(xù)跟蹤事態(tài)發(fā)展、檢查影響范圍,若為Ⅱ級(jí)事件,或Ⅲ級(jí)及以下事件有轉(zhuǎn)化為Ⅱ級(jí)事件的趨勢(shì),信息與網(wǎng)絡(luò)管理中心應(yīng)及時(shí)將事件危害程度、損失情況及現(xiàn)場(chǎng)處置情況上報(bào)網(wǎng)絡(luò)安全與信息化工作委員會(huì);若為Ⅰ級(jí)事件,或Ⅱ級(jí)事件有轉(zhuǎn)化為Ⅰ級(jí)事件的趨勢(shì),學(xué)校應(yīng)及時(shí)將事件危害程度、損失情況及現(xiàn)場(chǎng)處置情況上報(bào)上級(jí)部門(mén)。
    第十八條網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)分為Ⅰ級(jí)、Ⅱ級(jí)、Ⅲ級(jí)、Ⅳ級(jí)等四級(jí),分別對(duì)應(yīng)特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。I級(jí)為最高響應(yīng)級(jí)別。
    1.Ⅰ級(jí)和Ⅱ級(jí)響應(yīng)
    由上級(jí)網(wǎng)絡(luò)安全應(yīng)急辦統(tǒng)一組織應(yīng)急處置工作,具體要求以上級(jí)網(wǎng)絡(luò)安全應(yīng)急辦部署為準(zhǔn)。
    (1)掌握事態(tài)及時(shí)上報(bào)。跟蹤事態(tài)發(fā)展情況,及時(shí)向?qū)W校網(wǎng)絡(luò)安全與信息化工作委員會(huì)報(bào)告,經(jīng)批準(zhǔn)后按要求將事態(tài)發(fā)展變化情況和處置進(jìn)展情況上報(bào)上級(jí)網(wǎng)絡(luò)安全應(yīng)急辦。
    (2)控制事態(tài)防止蔓延。根據(jù)事件發(fā)生原因,結(jié)合相應(yīng)專(zhuān)項(xiàng)應(yīng)急預(yù)案,采取各種技術(shù)措施,管控手段,最大限度阻止和控制事態(tài)蔓延。
    (3)消除隱患恢復(fù)系統(tǒng)。針對(duì)性制定解決方案,及時(shí)組織恢復(fù)受破壞的網(wǎng)絡(luò)和信息系統(tǒng)。
    (4)取證溯源協(xié)調(diào)配合。在保留相關(guān)證據(jù)的基礎(chǔ)上,開(kāi)展問(wèn)題定位和溯源追蹤工作。積極協(xié)調(diào)配合上級(jí)部門(mén)和當(dāng)?shù)毓矙C(jī)關(guān)開(kāi)展調(diào)查取證工作。
    2.Ⅲ級(jí)響應(yīng)發(fā)生較大網(wǎng)絡(luò)安全事件,由學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)確認(rèn)并啟動(dòng)Ⅲ級(jí)響應(yīng)。學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)履行應(yīng)急處置工作統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)的職責(zé)。
    (1)信息與網(wǎng)絡(luò)管理中心負(fù)責(zé)整理、匯總相關(guān)信息、掌握事態(tài)發(fā)展變化情況和處置進(jìn)展情況,掌握全校網(wǎng)絡(luò)和信息系統(tǒng)受到事件涉及或影響的情況,隨時(shí)向?qū)W校網(wǎng)絡(luò)安全與信息化工作委員會(huì)報(bào)告相關(guān)重要事項(xiàng)。
    (2)及時(shí)形成《教育系統(tǒng)網(wǎng)絡(luò)安全事件情況報(bào)告》,經(jīng)學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)同意后報(bào)上級(jí)網(wǎng)絡(luò)安全應(yīng)急辦。
    (3)根據(jù)事件發(fā)生原因,結(jié)合相應(yīng)專(zhuān)項(xiàng)應(yīng)急預(yù)案,采取各種技術(shù)措施,管控手段,最大限度阻止和控制事態(tài)蔓延。
    (4)消除隱患恢復(fù)系統(tǒng)。針對(duì)性制定解決方案,及時(shí)組織恢復(fù)受破壞的網(wǎng)絡(luò)和信息系統(tǒng)。
    (5)取證溯源協(xié)調(diào)配合。在保留相關(guān)證據(jù)的基礎(chǔ)上,開(kāi)展問(wèn)題定位和溯源追蹤工作。積極協(xié)調(diào)配合上級(jí)部門(mén)和當(dāng)?shù)毓矙C(jī)關(guān)開(kāi)展調(diào)查取證工作。
    3.Ⅳ級(jí)響應(yīng)由信息與網(wǎng)絡(luò)管理中心確認(rèn)并啟動(dòng)Ⅳ級(jí)響應(yīng)。信息與網(wǎng)絡(luò)管理中心履行應(yīng)急處置工作領(lǐng)導(dǎo)、協(xié)調(diào)的職責(zé)。
    (1)協(xié)助事發(fā)單位整理、匯總相關(guān)信息,掌握事態(tài)發(fā)展變化情況和處置進(jìn)展情況,及時(shí)向?qū)W校網(wǎng)絡(luò)安全與信息化工作委員會(huì)報(bào)告相關(guān)重要事項(xiàng)。
    (2)事發(fā)單位根據(jù)專(zhuān)項(xiàng)應(yīng)急預(yù)案開(kāi)展應(yīng)急處置工作,采取各種技術(shù)措施、管控手段,最大限度阻止和控制事態(tài)蔓延。
    (3)協(xié)助事發(fā)單位消除隱患,恢復(fù)遭受破壞的網(wǎng)絡(luò)和信息系統(tǒng),開(kāi)展問(wèn)題定位和溯源追蹤工作。
    第十九條各級(jí)響應(yīng)按照以下權(quán)限和流程,確定響應(yīng)的結(jié)束。
    1.Ⅰ級(jí)和Ⅱ級(jí)響應(yīng)結(jié)束,以上級(jí)部門(mén)部署為準(zhǔn)。
    2.Ⅲ級(jí)響應(yīng)結(jié)束,經(jīng)應(yīng)急工作組批準(zhǔn)報(bào)學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)同意后,根據(jù)實(shí)際決定Ⅲ級(jí)響應(yīng)的結(jié)束,并通報(bào)有關(guān)情況。
    3.Ⅳ級(jí)響應(yīng)結(jié)束,由事發(fā)單位完成應(yīng)急處置后,報(bào)學(xué)校信息與網(wǎng)絡(luò)管理中心同意后,根據(jù)實(shí)際決定Ⅳ級(jí)響應(yīng)的結(jié)束。
    第二十條應(yīng)急響應(yīng)工作結(jié)束后,相關(guān)單位迅速執(zhí)行整改計(jì)劃,采取措施修整受損設(shè)施、數(shù)據(jù),減少損失,消除隱患,恢復(fù)網(wǎng)絡(luò)或系統(tǒng)(網(wǎng)站)至突發(fā)事件前狀態(tài),同時(shí)對(duì)事件損失進(jìn)行統(tǒng)計(jì)、記錄、分析。
    第二十一條整改工作結(jié)束后,信息與網(wǎng)絡(luò)管理中心組織技術(shù)人員與專(zhuān)家對(duì)事件發(fā)生及處置進(jìn)行全面調(diào)查,實(shí)施取證工作,定位溯源,總結(jié)經(jīng)驗(yàn)教訓(xùn),修訂完善應(yīng)急響應(yīng)體系。由網(wǎng)絡(luò)安全事件發(fā)生的單位出具相關(guān)事件的情況說(shuō)明及整改報(bào)告,完成《安全事件總結(jié)報(bào)告》。
    第五章 應(yīng)急演練
    第二十二條信息與網(wǎng)絡(luò)管理中心應(yīng)組織校級(jí)層面演練;各單位應(yīng)建立健全網(wǎng)絡(luò)安全事件應(yīng)急演練機(jī)制,制定詳細(xì)演練方案,明確演練目標(biāo)、參加演練的系統(tǒng)、涉及的形式、層次和范圍,設(shè)定災(zāi)難情況、演練流程、操作內(nèi)容、業(yè)務(wù)驗(yàn)證測(cè)試、應(yīng)急資源、職責(zé)分工、進(jìn)度安排、演練的風(fēng)險(xiǎn)及其應(yīng)對(duì)措施,確保應(yīng)急預(yù)案內(nèi)容切實(shí)可行。
    第二十三條加強(qiáng)演練工作風(fēng)險(xiǎn)管理,謹(jǐn)慎開(kāi)展應(yīng)急演練。確保演練前組織、人員、資源到位。嚴(yán)格控制應(yīng)急演練引起的系統(tǒng)變更風(fēng)險(xiǎn),避免因演練導(dǎo)致服務(wù)中斷、各項(xiàng)資源不可恢復(fù)。認(rèn)真評(píng)估演練本身可能帶來(lái)的風(fēng)險(xiǎn)和對(duì)業(yè)務(wù)的影響,制定完善的保障措施和應(yīng)急回退方案。
    第二十四條記錄演練開(kāi)展的全過(guò)程和發(fā)現(xiàn)的問(wèn)題,對(duì)演練的組織、過(guò)程、效果進(jìn)行評(píng)估,編寫(xiě)應(yīng)急演練總結(jié)報(bào)告。根據(jù)演練結(jié)果完善應(yīng)急響應(yīng)體系,維護(hù)更新防護(hù)設(shè)施。
    第六章 預(yù)防工作
    第二十五條做好網(wǎng)絡(luò)安全日常預(yù)防與監(jiān)測(cè)工作,根據(jù)學(xué)校工作實(shí)際開(kāi)展情況,逐漸更新、完善應(yīng)急管理體制。做好網(wǎng)絡(luò)安全檢查與監(jiān)測(cè)、風(fēng)險(xiǎn)評(píng)估和容災(zāi)備份,加強(qiáng)校內(nèi)網(wǎng)絡(luò)及系統(tǒng)(網(wǎng)站)的安全保障能力與監(jiān)測(cè)預(yù)警能力。
    第二十六條將網(wǎng)絡(luò)安全教育作為國(guó)家安全教育的重要內(nèi)容,充分利用網(wǎng)絡(luò)安全宣傳周等各種活動(dòng)形式及多種傳播媒介,加強(qiáng)對(duì)突發(fā)網(wǎng)絡(luò)安全事件預(yù)防與應(yīng)急處置相關(guān)法律、法規(guī)和政策的宣傳,積極開(kāi)展網(wǎng)絡(luò)安全基本知識(shí)和技能的宣傳活動(dòng),提升學(xué)校師生網(wǎng)絡(luò)安全防范意識(shí)。
    第二十七條定期對(duì)學(xué)校各單位網(wǎng)絡(luò)安全相關(guān)負(fù)責(zé)人進(jìn)行網(wǎng)絡(luò)安全事件應(yīng)急知識(shí)集中培訓(xùn),使相關(guān)人員熟悉應(yīng)急方案流程、應(yīng)急設(shè)備的操作方法等,增強(qiáng)各單位防范意識(shí)和應(yīng)急處置能力。
    第七章 工作保障
    第二十八條按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,各單位、各部門(mén)應(yīng)落實(shí)網(wǎng)絡(luò)安全應(yīng)急工作責(zé)任制,明確具體崗位和人員,建立健全應(yīng)急工作機(jī)制。
    第二十九條加強(qiáng)我校網(wǎng)絡(luò)安全應(yīng)急保障隊(duì)伍與專(zhuān)家隊(duì)伍建設(shè),與機(jī)關(guān)團(tuán)體、企事業(yè)單位等力量形成良好合作與互動(dòng)。通過(guò)推動(dòng)等級(jí)保護(hù)等工作提升學(xué)校對(duì)于網(wǎng)絡(luò)安全事件的監(jiān)測(cè)預(yù)警、安全防護(hù)、應(yīng)急處置能力。
    第三十條建立監(jiān)督檢查機(jī)制。按預(yù)案的規(guī)定不定期進(jìn)行檢查,對(duì)未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的部門(mén)進(jìn)行通報(bào)批評(píng),責(zé)令限期改正。
    第三十一條學(xué)校保障每年用于網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)、網(wǎng)絡(luò)安全監(jiān)測(cè)和檢測(cè)評(píng)估、信息系統(tǒng)安全升級(jí)改造和防護(hù)加固、網(wǎng)絡(luò)安全教育培訓(xùn)、網(wǎng)絡(luò)安全事件處置和安全運(yùn)維等5項(xiàng)重點(diǎn)工作的經(jīng)費(fèi)。
    第三十二條學(xué)校對(duì)網(wǎng)絡(luò)安全事件應(yīng)急管理工作中作出突出貢獻(xiàn)的先進(jìn)集體和個(gè)人給予表彰;對(duì)不按照規(guī)定制定預(yù)案和組織開(kāi)展演練、遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或者在應(yīng)急管理工作中有其他失職、瀆職行為的,依照學(xué)校有關(guān)規(guī)定對(duì)有關(guān)責(zé)任人給予處分;構(gòu)成犯罪的,由公安機(jī)關(guān)依法追究刑事責(zé)任。
    第八章 附則
    第三十三條本預(yù)案原則上每年評(píng)估一次,根據(jù)實(shí)際情況適時(shí)修訂。修訂工作由學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)辦公室組織。
    第三十四條本預(yù)案由學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會(huì)辦公室負(fù)責(zé)解釋。
    第三十五條本預(yù)案自印發(fā)之日起實(shí)施。
    附件1:
    網(wǎng)絡(luò)安全事件分類(lèi)
    網(wǎng)絡(luò)安全事件可分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件等。
    (1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合攻擊程序事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其它有害程序事件。如系統(tǒng)感染勒索病毒、網(wǎng)站被上傳webshell、系統(tǒng)被滲透或控制等。
    (2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。如系統(tǒng)遭DDOS攻擊、SQL注入攻擊、嘗試爆破密碼等。
    (3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄漏事件、信息竊取事件、信息丟失事件和其它信息破壞事件。如發(fā)現(xiàn)網(wǎng)絡(luò)上存在與系統(tǒng)數(shù)據(jù)高度雷同的數(shù)據(jù),或發(fā)現(xiàn)業(yè)務(wù)數(shù)據(jù)被篡改。
    (4)信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)發(fā)布、傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公共利益的事件。如網(wǎng)站被懸掛反動(dòng)標(biāo)識(shí),或有人在網(wǎng)站互動(dòng)區(qū)發(fā)布非法內(nèi)容等。
    (5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其它設(shè)備設(shè)施故障。如服務(wù)器硬件故障,機(jī)房供電中斷等。
    (6)災(zāi)害性事件是指由于自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。如機(jī)房遭遇地震、火災(zāi)等。
    (7)其他事件是指不能歸為以上分類(lèi)的網(wǎng)絡(luò)安全事件。
    學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇4
    為確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局文件精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
    (一)組織機(jī)構(gòu)及職責(zé)
    1、校園網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組(下稱(chēng)領(lǐng)導(dǎo)小組)及職責(zé)
    組長(zhǎng):校長(zhǎng)
    副組長(zhǎng):副校級(jí)領(lǐng)導(dǎo)
    成員:各處室(委、會(huì))、年級(jí)組負(fù)責(zé)人
    主要職責(zé)及應(yīng)急程序:
    (1)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí);
    (2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織指導(dǎo)全校網(wǎng)絡(luò)安全常識(shí)的普及教育,廣泛開(kāi)展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識(shí)和基本技能;
    (3)認(rèn)真搞好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線(xiàn)路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強(qiáng)化管理,使之保持良好工作狀態(tài);
    (4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn);
    (5)調(diào)動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò)安全穩(wěn)定地運(yùn)行。
    (6)網(wǎng)絡(luò)安全事故發(fā)生后,視情況負(fù)責(zé)向上級(jí)匯報(bào)。
    2、學(xué)校網(wǎng)站不良信息處理小組及職責(zé)
    組長(zhǎng):分管安全的校長(zhǎng)
    副組長(zhǎng):分管宣傳的校級(jí)領(lǐng)導(dǎo)、招宣處負(fù)責(zé)人
    成員:各處室(委、會(huì))、年級(jí)組負(fù)責(zé)人、網(wǎng)站管理員
    主要職責(zé)及應(yīng)急程序:網(wǎng)站管理員應(yīng)定期巡檢網(wǎng)絡(luò)信息內(nèi)容和安全情況,由于我校的對(duì)外宣傳網(wǎng)站是建設(shè)在成都為人科技(8211),故學(xué)校網(wǎng)站一旦發(fā)現(xiàn)問(wèn)題均由學(xué)校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據(jù)并處理事故,將影響降到最低。
    (1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),網(wǎng)站管理員應(yīng)要求8211公司立刻切斷學(xué)校網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接;
    (2)聯(lián)系公司備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的網(wǎng)絡(luò)連接日志;
    (3)打印不良信息頁(yè)面留存;
    (4)立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào),領(lǐng)導(dǎo)小組視情況向上級(jí)主管部門(mén)匯報(bào)或向公安機(jī)關(guān)報(bào)案;
    (5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內(nèi)容,確保沒(méi)有任何不良信息,重新連接網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接,并測(cè)試網(wǎng)站運(yùn)行;
    (6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
    3、網(wǎng)絡(luò)惡意攻擊事故處理小組及職責(zé)
    組長(zhǎng):分管安全的校長(zhǎng)
    副組長(zhǎng):分管現(xiàn)代教育技術(shù)的校級(jí)領(lǐng)導(dǎo)、現(xiàn)代教育技術(shù)中心負(fù)責(zé)人
    成員:各處室(委、會(huì))、年級(jí)組負(fù)責(zé)人、網(wǎng)絡(luò)管理員
    主要職責(zé)及應(yīng)急程序:
    網(wǎng)絡(luò)管理員發(fā)現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來(lái)自校內(nèi)還是校外,受攻擊的設(shè)備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息,迅速向網(wǎng)絡(luò)惡意攻擊事故處理小組,小組判斷是否須要啟動(dòng)應(yīng)急預(yù)案。
    啟動(dòng)應(yīng)急預(yù)案后:
    (1)緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要的計(jì)算機(jī)、學(xué)校數(shù)據(jù)及相關(guān)信息;
    (2)保全好網(wǎng)絡(luò)惡意攻擊證據(jù),分析重要數(shù)據(jù)安全及設(shè)備安全情況;
    (3)如果網(wǎng)絡(luò)惡意攻擊來(lái)自校外,立刻從防火墻中查出對(duì)方IP地址并過(guò)濾,同時(shí)對(duì)防火墻設(shè)置對(duì)此類(lèi)攻擊的過(guò)濾,并視情況嚴(yán)重程度報(bào)請(qǐng)領(lǐng)導(dǎo)小組決定是否向上級(jí)管理部門(mén)匯報(bào)和報(bào)警;
    (4)如果網(wǎng)絡(luò)惡意攻擊來(lái)自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺(tái)交換機(jī),出自哪臺(tái)電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場(chǎng),關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,暫時(shí)扣留該電腦,并立刻對(duì)該計(jì)算機(jī)帶回進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。對(duì)該電腦進(jìn)行分析,保全證據(jù),若為有意,報(bào)請(qǐng)領(lǐng)導(dǎo)小組是否報(bào)警。若不用報(bào)警的重新處理電腦系統(tǒng),監(jiān)控測(cè)試運(yùn)行該電腦4小時(shí)以上,無(wú)問(wèn)題后歸還該電腦;
    (5)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
    (二)網(wǎng)絡(luò)安全事故應(yīng)急方案
    1、各小組在發(fā)現(xiàn)網(wǎng)絡(luò)安全事故后,第一時(shí)間向領(lǐng)導(dǎo)小組匯報(bào)。
    2、領(lǐng)導(dǎo)小組得悉網(wǎng)絡(luò)安全緊急情況后立即趕赴現(xiàn)場(chǎng),各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
    3、領(lǐng)導(dǎo)小組迅速了解和掌握事故情況,根據(jù)情況依法對(duì)外發(fā)布有關(guān)消息和向上級(jí)進(jìn)行事故匯報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御、處理工作,各有關(guān)組織隨時(shí)準(zhǔn)備執(zhí)行應(yīng)急任務(wù);
    4、相關(guān)小組在領(lǐng)導(dǎo)小組的統(tǒng)一組織指揮下,迅速按各小組職責(zé)和應(yīng)急程序組織事故應(yīng)急防護(hù):
    (1)確保網(wǎng)站和各類(lèi)數(shù)據(jù)信息安全為首要任務(wù),關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案;
    (2)確保校內(nèi)其它服務(wù)器的信息安全,經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò)連接,防止滋生其他服務(wù)器的安全事故;
    (3)分析網(wǎng)絡(luò)、確定事故源,使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理;
    (4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在;
    (5)針對(duì)此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范;
    (6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào),聽(tīng)從安排,注意做好保密工作。
    4、組織有關(guān)人員對(duì)校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備進(jìn)行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境;
    5、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
    6、事后迅速查清事件發(fā)生原因,查明責(zé)任人,并報(bào)領(lǐng)導(dǎo)小組根據(jù)責(zé)任情況進(jìn)行處理。
    (三)其他
    在應(yīng)急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項(xiàng)工作的落實(shí)。
    學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇5
    1、自覺(jué)加強(qiáng)安全觀(guān)念,遵守學(xué)校各項(xiàng)規(guī)章制度,預(yù)防為主,安全第一,防止一切安全事故的發(fā)生。
    2、學(xué)生的集體活動(dòng),必須在教師的指導(dǎo)下有領(lǐng)導(dǎo)有組織的進(jìn)行,且要做好必要的安全教育及安全保護(hù)。
    3、嚴(yán)格遵守交通規(guī)則,保證行路安全,行路靠右邊走,橫過(guò)馬路要注意紅、綠燈和過(guò)往車(chē)輛,騎自行車(chē)不撒把,不并列行進(jìn),不互相追逐,不騎“病車(chē)”,不騎“飛車(chē)”;不在校內(nèi)騎自行車(chē),按規(guī)定停放自行車(chē),并要落鎖,擺放整齊;不亂騎別人的自行車(chē),不帶人騎自行車(chē)。
    4、未經(jīng)批準(zhǔn)或無(wú)教師指導(dǎo)時(shí),不準(zhǔn)觸摸、牽拉電燈、電線(xiàn)和其它電器設(shè)備,禁止私自拆、接電線(xiàn)和教室、公共場(chǎng)所等處的各種插座與用電器,確保用電安全,愛(ài)護(hù)用電設(shè)施。
    5、體育課和體育活動(dòng)時(shí),要遵守各種活動(dòng)規(guī)則,在器械確無(wú)毛病時(shí),在教師的指導(dǎo)下進(jìn)行,不做與老師要求無(wú)關(guān)的動(dòng)作,確保體育活動(dòng)的安全;愛(ài)護(hù)體育設(shè)施。
    6、到實(shí)驗(yàn)室做實(shí)驗(yàn)時(shí),要嚴(yán)格遵守實(shí)驗(yàn)規(guī)則,對(duì)易燃、易爆及有毒化學(xué)藥品的使用,必須在教師的指導(dǎo)下進(jìn)行,并謹(jǐn)慎小心,確保實(shí)驗(yàn)安全。對(duì)語(yǔ)音、微機(jī)設(shè)施的使用嚴(yán)格按照操作規(guī)定執(zhí)行,注意網(wǎng)絡(luò)安全。嚴(yán)禁竊取化學(xué)藥品及各種實(shí)驗(yàn)器械。
    7、遵守交通法規(guī),注意來(lái)回路上的安全;上學(xué)、放學(xué)路上以及上下樓梯自覺(jué)靠右行。不搶占馬路,不在路上扒車(chē)、追車(chē)。過(guò)十字路口或危險(xiǎn)路段時(shí)刻牢記“一慢二看三通過(guò)”。
    8、不玩易燃易爆危險(xiǎn)品,如打火機(jī)、火柴、鞭炮、煙花等,不帶小刀、玩具槍、尖銳器械等各種危險(xiǎn)玩具進(jìn)校園。
    9、課間不做危險(xiǎn)性的游戲,在走廊行走時(shí),不緊貼或用手扶摸墻壁,不擁擠,不打鬧,要自覺(jué)靠右側(cè)有秩序的行走。不在教室、樓道、樓梯處追逐打鬧、擁擠;不在樓道內(nèi)玩跳皮筋,踢毽子等各類(lèi)游戲,不攀爬翻越圍欄、樓梯扶手和門(mén)窗,嚴(yán)禁坐在樓梯扶手上滑行。不在校園內(nèi)騎自行車(chē)。
    10、尊敬師長(zhǎng),對(duì)人有禮貌。見(jiàn)到老師以及外面來(lái)的客人要主動(dòng)問(wèn)“老師好”,不追隨、圍觀(guān)進(jìn)校園的各種車(chē)輛。
    11、言談舉止,要文明大方,不罵人,不打駕,不大聲喊叫。不亂雜物,不隨地吐談,不亂寫(xiě)亂畫(huà),自覺(jué)維護(hù)環(huán)境衛(wèi)生。
    12、每天按時(shí)到校,因故不能到校,要向班主任老師請(qǐng)假。
    13值日生自覺(jué)堅(jiān)持做好教室、走道、樓梯、衛(wèi)生區(qū)的`打掃與保潔工作。
    14、愛(ài)護(hù)校園整潔,保護(hù)校園綠化,不攀折花木,不踐踏草地。講究衛(wèi)生,不隨地吐痰,不亂扔果皮紙屑和其他廢棄物,不亂涂抹刻畫(huà),不亂倒污水、垃圾,
    15、不隨意打開(kāi)玻璃窗,推拉窗戶(hù)時(shí)動(dòng)作要輕,嚴(yán)格禁止將身體探出窗外。進(jìn)出教室時(shí)開(kāi)關(guān)門(mén)的動(dòng)作要輕。
    16、與同學(xué)相處要團(tuán)結(jié)友愛(ài),不起外號(hào),不講粗話(huà),愛(ài)護(hù)公物和校園花木,不在校內(nèi)外墻壁、黑板報(bào)、廣告欄及廁所等處亂寫(xiě)、亂涂、亂畫(huà)。不攀緣欄桿、圍墻,不翻越門(mén)窗,不用腳踢門(mén)窗、水電開(kāi)關(guān)和其他設(shè)施。
    17、每天都要按時(shí)參加早操、眼保健操、課間操。出操、放學(xué)或其他集會(huì)活動(dòng)、站隊(duì)做到快、靜、齊,遵守活動(dòng)秩序,聽(tīng)從指揮,做到不吵嚷、不擁擠、不起哄、不推搡。上下樓梯一律以?xún)膳趴v隊(duì)靠右走,嚴(yán)禁擁擠,嚴(yán)禁往下沖。
    18、放學(xué)后要按時(shí)回家,不在路上游戲,逗留,不經(jīng)過(guò)家長(zhǎng)同意,不私自外出。
    19、不到建筑工地、施工現(xiàn)場(chǎng)去玩耍,不私自到溝渠游泳,洗澡。
    20、不吸煙、不喝酒、不偷盜、不打架、不罵人、不說(shuō)臟話(huà)、不參加封建迷信活動(dòng)。
    21、不看色情、兇殺、迷信書(shū)刊、影視片,不唱不健康歌曲。
    22、不進(jìn)舞廳、游戲廳、酒吧、網(wǎng)吧和音樂(lè)茶座等不適合小學(xué)生活動(dòng)的場(chǎng)所。
    23、午休期間,要按照學(xué)校的要求認(rèn)真搞好“午睡”,不要提前到校,更不允許到河灣邊或其他有危險(xiǎn)的地方玩耍。節(jié)假日或星期天外出時(shí)要事先征得家長(zhǎng)同意,不要騎自行車(chē)在公路上行走,不要做有危險(xiǎn)的游戲活動(dòng),珍愛(ài)生命,遠(yuǎn)離危險(xiǎn)。