最熱信息安全應急預案(匯總14篇)

字號:

    總結是對過去一段時間所經歷和學習的一種檢驗和評估,有助于我們持續(xù)進步??偨Y需要突出主要成果和亮點,避免瑣碎細節(jié)??偨Y范文中的觀點和建議,或許能給我們的工作和學習提供一些啟示。
    信息安全應急預案篇一
    為保證我局網絡與信息系統安全,防范蓄意攻擊、破壞網絡系統及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結合我局網絡信息化工作實際情況,特制定本應急預案。
    保障網絡信息的合法性、完整性、準確性,保障計算機及相關配套設備、設施的安全及運行環(huán)境的安全,保障網絡與信息系統的安全運行。
    成立網絡與信息安全領導小組。
    1、當有關人員發(fā)現網頁內容被篡改,或發(fā)現有黑客正在攻擊時,應立即向局信息安全領導小組辦公室通報情況。
    2、日常應急辦公室網絡安全管理人員應及時趕到現場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現場,并同時向局信息安全領導小組通報情況。
    3、網絡管理員負責被攻擊或破壞系統的恢復與重建工作,并及時追查非法信息來源。
    1、當發(fā)現有計算機被感染上病毒后,應立即向局信息安全小組辦公室報告,并及時將該機器從網絡上隔離開來。
    2、接到通報后,應及時趕到現場,對該設備的硬盤進行數據備份,并啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
    3、如果現行反病毒軟件無法清除該病毒,應立即向局信息安全領導小組報告,并迅速聯系相關反病毒軟件商研究解決。
    1、重要的軟件系統平時必須存有備份,與軟件系統相對應的.數據必須有多日的備份,并將他們保存于安全處。
    2、一旦軟件遭到破壞性攻擊,應立即向局信息安全領導小組日常應急辦公室報告,并將該系統停止運行。
    3、日常應急信息安全崗人員負責軟件系統和數據的恢復,并檢查日志等資料,確定攻擊來源。
    4、事態(tài)嚴重的,立即向局信息安全領導小組組長報告,并根據組長指示向公安部門或上級機關報警。
    1、主要數據庫系統應及時進行數據庫備份。
    2、一旦數據庫崩潰,值班人員應立即向局信息安全領導小組日常應急辦公室報告,并由日常應辦共室信息安全人員組織力量對主機系統進行恢復。
    3、系統修復啟動后,按照要求將數據庫備份恢復到主機系統中。
    1、廣域網發(fā)生斷線故障后,使用或管理人員應向及時局信息安全領導小組報告。
    2、日常應急辦公室網絡安全人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
    3、如屬我方管轄范圍,由網絡安全人員立即予以恢復。
    4、如屬聯通部門管轄范圍,立即與聯通維護部門聯系,要求修復。
    5、如果恢復時間預計超過兩小時,應立即向局信息安全領導小組匯報。經領導小組同意后,應通知各部門相關原因,暫緩上傳上報數據,并向辦公室報告相關情況。
    1、設備管理部門平時應準備好網絡備用設備,存放在指定的位置。
    2、局域網中斷后,應立即判斷故障節(jié)點,查明故障原因,并向辦公室匯報。
    3、如屬線路故障,應重新修復線路。
    4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
    5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
    6、如有必要,應向局信息安全領導小組匯報。
    1、服務器等關鍵設備損壞后,網絡管理人員應立即向日常應急辦公室報告。
    2、日常應急辦公室網絡安全人員立即查明原因。
    3、如果能夠自行修復,應立即排除故障,恢復服務器的正常運行。
    4、如屬不能自行修復的,立即與設備提供商聯系,請求派維護人員前來維修。
    5、如果設備一時不能修復,應向局信息安全領導小組匯報,并告知相關部門,暫緩上傳上報數據。
    1、供電中斷后,機房管理人員應立即查明原因,向日常應急辦公室匯報。
    2、如因局內線路故障,請局辦公室迅速恢復。
    3、如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。
    4、如果供電局告知需長時間停電,應做好以下安排:
    (1)預計停電1小時以內,由ups供電,網絡繼續(xù)運行。
    (2)預計停電超過1小時,按正常關機程序關閉所有機房運行設備。
    1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能夠操作。
    2、一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
    3、經值班領導批準后,由備用人員上崗操作。
    4、如果備用人員無法上崗,請求上級單位支援。
    1、一旦發(fā)生自然災害,導致設備損壞,向縣網絡與信息安全事件應急指揮部辦公室請求支援。
    2、協助上級派遣人員尋找安全可靠的地點,重新構建新的系統和網絡,并將相關數據予以恢復。
    3、協助上級派遣人員做好測試工作。
    信息安全應急預案篇二
    為了切實做好網絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網絡的正常運行,結合本院實際,制定本預案。
    一、應急處置工作的目標
    在最短時限內,及時、果斷處理在本院范圍內發(fā)生的危害網絡與信息安全的突發(fā)性事件,維護網絡信息安全與穩(wěn)定。
    二、應急預案啟動
    有下列情況應啟動應急預案:
    1、網站、網頁出現非法言論;
    2、網絡遭受黑客攻擊;
    3、計算機網絡出現病毒;
    4、軟件系統遭受破壞性攻擊;
    5、數據庫系統出現故障;
    6、廣域網外部線路中斷;
    7、局域網大范圍中斷;
    8、服務器等關鍵網絡設備故障;
    9、網絡中心機房外電中斷。
    三、組織領導成立網絡與信息安全領導小組,領導小組的主要職責與任務是統一領導全院網絡與信息安全的應急工作,全面負責院內網絡與信息安全可能出現的各種突發(fā)事件處置工作,協調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網絡與信息安全應急處置工作。
    四、應急預案啟動時的應急處理措施
    1、網站、網頁出現非法言論時的緊急處置措施
    (1)網站、網頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。
    (2)發(fā)現網上出現非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
    (3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防范措施后方可將網站網頁重新投入使用。
    (4)應急處置人員應妥善保存有關記錄及日志或審計記錄。
    (5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛(wèi)處和網絡技術人員進行處理,同時報告網絡與信息安全領導小組負責人,根據管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄ip地址,以備上級公安部門互聯網突發(fā)事件處置行動組調用。
    2、黑客攻擊時的緊急處置措施
    (1)當有關負責人員發(fā)現網頁內容被篡改,或通過防火墻、入侵檢測系統發(fā)現有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。
    (2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向網絡與信息安全領導小組匯報情況。 (3)應急處置人員負責被破壞系統的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網絡。
    (4)應急處置人員追查非法信息來源。
    (5)網絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。
    3、計算機網絡病毒安全緊急處置措施
    (1)當發(fā)現網絡上出現病毒,并影響網絡的正常運行后,應立即找出感染病毒機器。
    (2)將感染病毒機器和網絡隔離,待病毒徹底清除后方允許再次接入網絡。
    (3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。
    4、軟件系統遭受破壞性攻擊的緊急處置措施
    (1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。
    (2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統。
    (3)網絡管理人員負責軟件系統和數據的恢復。
    (4)網絡管理人員檢查日志等資料,確認攻擊來源。
    (5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。
    5、數據庫安全緊急處置措施
    (1)各數據庫系統要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。
    (2)一旦數據庫崩潰,應急處置組人員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。 (3)系統修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統中。
    (4)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。
    (5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網絡與信息安全領導小組匯報。
    6、廣域網外部線路中斷緊急處置措施
    (1)廣域網線路中斷后,網絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
    (2)如屬我院管轄范圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
    (3)如屬電信部門管轄范圍,立即與電信維護部門聯系,請求修復。
    7、局域網大范圍中斷緊急處置措施
    (1)局域網出現大范圍中斷現象后,網絡管理員應立即判斷故障節(jié)點,查明故障原因。
    (2)如屬線路故障,應重新安裝線路。
    (3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。
    (4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯系更換設備,并調試暢通;并向網絡與信息安全領導小組領導匯報。
    8、服務器等關鍵網絡設備故障安全緊急處置措施
    (1)服務器等關鍵設備損壞后,網絡管理人員應立即查明原因。
    (2)如果能夠自行恢復,應立即用備件替換受損部件。
    (3)如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。
    (4)如果設備一時不能修復,應向網絡與信息安全領導小組匯報。
    9、網絡中心機房外電中斷后的處置措施
    (1)外電中斷后,機房會自動切換到備用電源。
    (2)檢查斷電原因,如因內部線路故障,請總務科協助迅速恢復。
    (3)如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。
    (4)如果供電局告知需長時間停電,應做如下安排:
    a)預計停電1小時以內,由ups供電。
    b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。
    c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。ups使用4小時后,關閉所有的設備。
    五、保障措施
    網絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。
    1、人員保障
    重視網絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
    2、技術保障
    重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。
    3、物資保障網絡與信息安全應急處置工作組,報請領導小組批準后,根據院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。
    4、訓練和演練
    加強全院網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。
    附件一:網絡與信息安全領導小組成員
    組長:xxx副組長:xxx組員:xxx
    附件二:網絡與信息安全應急處置工作組成員
    組長:xxx副組長:xxx組員:xxx
    信息安全應急預案篇三
    1、編制目的
    為提高我校處理網絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發(fā)事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發(fā)展。
    2、編制依據
    根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規(guī)定》等有關法規(guī)、規(guī)定,制定本預案。
    3、適用范圍
    本預案適用于我校校園網絡發(fā)生與本預案定義的i-iv級網絡與信息安全突發(fā)事件和可能導致i-iv級的網絡與信息安全突發(fā)事件的應對處置工作。
    本預案啟動后,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
    4、分類分級
    本預案所指的網絡信息安全突發(fā)事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發(fā)生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。
    事件分類根據網絡信息安全突發(fā)事件的發(fā)生過程、性質和特征,網絡信息安全突發(fā)事件劃分為網絡安全突發(fā)事件和信息安全突發(fā)事件。網絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;信息安全突發(fā)事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
    (1)自然災害是指地震、臺風、雷電、火災、洪水等。
    (2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。
    (3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。
    事件分級
    根據我省對網絡信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網絡信息安全突發(fā)事件分為四級:i級(特別重大)、ii級(重大)、iii級(較大)、iv級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
    (1)i級(特別重大):造成我校網絡與信息系統發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發(fā)事件。
    (2)ii級(重大):造成我校或其它上一級部門重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區(qū)協同處置的突發(fā)事件。
    (3)iii級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協同處置的突發(fā)事件。
    (4)iv級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區(qū)教育主管部門或學校處置的突發(fā)事件。
    1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩(wěn)定的重要信息系統;從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑我校網絡與信息安全保障體系。
    2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。
    3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發(fā)現安全漏洞和隱患的進行及時整改;在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
    4、依靠科學、平戰(zhàn)結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,并加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的'觀念,定期進行預案演練,確保應急預案切實可行。
    5、事故上報
    1、網絡信息安全事故上報
    (1)當發(fā)生網絡信息安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
    發(fā)生信息安全事件的部門應當在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。
    發(fā)生信息安全事件的部門應當立即對發(fā)生的事件進行調查核實、保存相關證據,并在事件被發(fā)現或應當被發(fā)現時起5小時內將有關材料報至我校信息安全管理辦公室。
    對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調查和處理。
    發(fā)生信息安全事件的部門應當在事件處理完畢后5個工作日內將處理結果報院辦備案。
    我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結果通報院領導。
    (2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警,避免因信息網絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協調通信渠道中斷。
    2.網絡信息安全預警處理與發(fā)布
    (1)對于可能發(fā)生或已經發(fā)生的網絡信息安全突發(fā)事件,應立即采取措施控制事態(tài),并在2小時內進行相應的風險評估,并及時按規(guī)定向校長和有關部門報告。
    (2)發(fā)現網絡信息安全突發(fā)事件或事故時,區(qū)教育網絡管理中心配合對突發(fā)事件或事故進行風險評估,并把評估信息及時反饋給區(qū)應急小組。
    應急響應應急結束網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統計數據上報院領導,由院領導向區(qū)應急小組提出應急結束的建議,經批準后實施。
    保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。
    1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。并將網絡與信息安全突發(fā)事件的應急管理、工作流程等列為學校行政管理干部的培訓內容,增強應急處置工作中的組織能力。
    2、演練建立應急預案定期演練制度。通過演練,發(fā)現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
    3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規(guī)定的進行通報批評,責令限期改正。
    信息安全應急預案篇四
    為妥善應對和處置學校網站信息安全突發(fā)事件、確保學校網站正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理方法》、信息產業(yè)部《互聯網信息服務管理方法》及國家教育部、省教育廳有關文件精神,結合我校網站實際情況,特指定本應急預案。
    應急措施如下:
    1、網站、網頁出現非法言論事件緊急處置措施
    (1)網站、網頁由主辦部門的信息員負責隨時密切監(jiān)視信息內容。
    (2)發(fā)現在網上出現違反國家的法律法規(guī)、侵犯知識版權、反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言信息時,信息員應立即向本單位信息安全負責人通報情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
    (3)信息安全相關負責人應在接到通知后作好必要記錄,指導信息員清理非法信息、妥善保存有關記錄并將網站網頁重新投入使用。
    (4)追查非法信息來源,并將有關情況向學校信息化工作領導小組匯報。
    (5)向區(qū)電教中心匯報,取得支持、幫助與指導。
    (6)事態(tài)嚴重的,應及時向公安部門報警。
    2、黑客攻擊事件緊急處置措施
    (1)備份正確網站文件,保障網站及時恢復。
    (2)當信息員發(fā)現網站遭到黑客攻擊、主頁內容被惡意篡改時,立即停止主頁服務并恢復正確內容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務;同時向信息安全負責人通報情況。
    (3)黑客攻擊程度較大情況下(如破壞了服務器上文件),修復網站文件較為麻煩;為使網站盡快能正常訪問,使用網站的備份文件或者臨時找其他服務器替代,如事先有這些準備,一般在發(fā)現被攻擊后的一到兩個小時即可修復。
    (4)恢復與重建被攻擊或破壞的網站。
    (5)對現場進行分析,并寫出分析報告存檔。
    (6)向區(qū)電教中心匯報,取得支持、幫助與指導。
    (7)學校信息化工作領導小組召開小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。
    做好校園網站信息的安全管理,核心工作就是定期備份網站,保存好網站的備份文件,以備應急使用。
    信息安全應急預案篇五
    第一條本預案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害。
    第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求。
    第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閱覽室等計算機和網絡硬件、軟件,以及學校門戶網站和下屬各部門網站內容發(fā)生突發(fā)性事件的應急處置。
    第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
    第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現的各種突發(fā)事件處置工作,協調解決災害處置工作中的重大問題等。
    第六條現代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。
    第七條處置措施
    處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
    加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,并具備一定防范處理突發(fā)事件的基本知識。
    建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監(jiān)察部門報告。
    (二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
    第八條處置程序
    現代信息技術中心要嚴格執(zhí)行值班制度,做好校園網信息系統安全的日常巡查及其日志保存工作,以保障最先發(fā)現災害并及時處置此突發(fā)性事件。
    一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
    在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
    流程一:當發(fā)生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
    流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質分別采用以下方案:
    1、病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
    2、入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
    3、信息被篡改:這種情況,要求一經發(fā)現馬上斷開相應的信息上網鏈接,并盡快恢復。
    4、網絡故障:一旦發(fā)現,可根據相應工作流程盡快排除。
    5、其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
    災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發(fā)生時,可以同時向市公安局網絡監(jiān)察部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
    災害發(fā)生時,可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經出現,或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。
    經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
    災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,必須做好應急保障工作。
    第九條人員保障
    重視人員的建設與保障,確保在災害發(fā)生前的.人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
    第十條技術保障
    重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
    第十一條物資保障
    建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
    第十二條訓練和演練
    加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
    第十三條本預案由現代信息技術中心負責解釋。
    第十四條本預案自發(fā)布之日起施行。
    信息安全應急預案篇六
    為確保校園網安全有序平穩(wěn)運行,保證校園網絡信息安全和網絡安全,更好的服務于學校的教育教學,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發(fā)揮,特制定本預案。
    一、信息網絡安全事件定義
    1、校園網內網站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
    2、校園網內網絡被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。
    3、在網站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。
    二、網絡安全事件應急處理機構及職責
    1、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作。
    2、學校網格安全領導小組職責任務
    (1)、監(jiān)督檢查各教研組處室網絡信息安全措施的落實情況。
    (2)、加強網上信息監(jiān)控巡查,重點監(jiān)控可能出現有害信息的網站、網頁。
    (3)、及時組織有關部門和專業(yè)技術人員對校園網上出現的突發(fā)事件進行處理并根據情況的嚴重程度上報有關部門。
    (4)、與市公安局網絡安全監(jiān)察部門保持熱線聯系,協調市公安局網監(jiān)處安裝網絡信息監(jiān)控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的調查、取證等工作。
    三、網絡安全事件報告與處置
    事件發(fā)生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。
    網絡中心在事件發(fā)生后24小時內寫出事件書面報告。報告應包括以下內容:事件發(fā)生時間、地點、單位、事件內容,涉及計算機的ip地址、管理人、操作系統、應用服務,損失,事件性質及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。
    學校網格安全領導小組成員承擔校內外的工作聯系,防止事態(tài)通過網絡在國內蔓延。
    網絡中心人員進入應急處置工作狀態(tài),阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。
    有關違法事件移交公安機關處理。
    四、一般性安全隱患處理:
    學校網絡信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協助傳播病毒。
    管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。學校重要計算機出現硬件設備故障,管理員將在第一時間啟用數據備份,保證數據不丟失,保證網絡的正常運行。
    信息安全應急預案篇七
    一、信息系統安全包括:軟件安全和硬件網絡安全兩部分。
    二、網絡信息辦公室人員必須采取有效的方法和技術,防止信息系統數據的丟失、破壞和失密;硬件破壞及失效等災難性故障。
    三、對系統用戶的訪問模塊、訪問權限由使用單位負責人提出,交信息化領導小組核準后,由網絡信息辦公室人員給予配置并存檔,以后變更必須報批后才能更改,網絡信息辦公室做好變更日志存檔。
    四、系統管理人員應熟悉并嚴格監(jiān)督數據庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網絡管理員、系統管理員、操作員調離崗位后一小時內由網絡信息辦公室負責人監(jiān)督檢查更換新的密碼;廠方調試人員調試維護完成后一小時內,由系統管理員關閉或修改其所用帳號和密碼。
    五、網絡信息辦公室人員要主動對網絡系統實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發(fā)生。
    六、網絡系統所有設備的配置、安裝、調試必須由網絡信息辦公室人負責,其他人員不得隨意拆卸和移動。
    七、上網操作人員必須嚴格遵守計算機及其他相關設備的操作規(guī)程,禁止其他人員進行與系統操作無關的工作。
    八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
    九、所有進入網絡的軟盤、光盤、u盤等其他存貯介質,必須經過網絡信息辦公室負責人同意并查毒,未經查毒的存貯介質絕對禁止上網使用,對造成“病毒”蔓延的有關人員,將對照《計算機信息系統處罰條例》進行相應的經濟和行政處罰。
    十、在醫(yī)院還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接,嚴禁外網用戶通過u盤等存貯介質拷貝文件到內網終端。
    十一、內網用戶所有文件傳遞,不得利用軟盤、光盤和u盤等存貯介質進行拷貝。
    十二、保持計算機硬件網絡設備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
    十三、網絡信息辦公室人員有權監(jiān)督和制止一切違反安全管理的行為。
    信息安全應急預案篇八
    當網絡系統終端發(fā)現計算機訪問數據庫速度遲緩、不能進入相應程序、不能保存數據、不能訪問網絡、應用程序非連續(xù)性工作時,要立即向網絡信息辦公室匯報,網絡信息辦公室工作人員對科室提出的上述問題必須重視,經核實后給予科室反饋信息。網絡信息辦公室負責人應召集有關人員及時進行討論,如果故障原因明確,可以立刻恢復工作的,應立即恢復工作;如故障原因不明確、情況嚴重不能在短期內排除的,應立即報告醫(yī)務部和院領導,在網絡不能運轉的情況下由機關協調全院工作以保障醫(yī)療工作的正常運轉。網絡故障分為三類:
    一類故障:服務器不能工作;光纖損壞;主服務器數據丟失;備份盤損壞;服務器工作不穩(wěn)定;局部網絡不通;數據被人刪改;重點終端故障;規(guī)律性的整體、局部軟、硬件故障。
    二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數據處理錯誤;某些科室違反工作流程要求。
    三類故障:各終端由于不熟練或使用不當造成的錯誤。針對上述故障分類等級,處理方案如下:
    一類故障―――由網絡信息辦公室主任上報醫(yī)務部和院領導,由醫(yī)務部組織協調恢復工作。
    二類故障―――由技術工程師上報網絡信息辦公室主任,由網絡信息辦公室集中解決。
    三類故障―――由技術工程師單獨解決,并詳細登記情況。
    二、網絡整體故障的首要工作
    (一)當網絡信息辦公室一旦確定為網絡整體故障,首先是立刻報告醫(yī)務部。醫(yī)務部應立即按上報程序向院領導匯報。網絡信息辦公室需馬上組織恢復工作,并充分考慮到特殊情況如節(jié)假日、病員量大、人員外出及醫(yī)院的重大活動對故障恢復帶來的時間影響。
    (二)當發(fā)現網絡整體故障時,根據故障恢復時間的程度將轉入手工工作的時限明確如下:
    1、10分鐘內不能恢復―――門診掛號、住院登記、藥房轉入手工操作;門診收費、住院核算、西藥房工作轉入老系統操作。
    2、6小時內不能恢復―――原則上將醫(yī)師工作站、護士工作站、藥房、急診檢查、入院、手術室、醫(yī)技檢查轉入手工操作(具體實行時間及步驟由醫(yī)務部、護理部通知)。
    3、24小時以上不能恢復―――將出院核算轉入手工。
    三、具體協調工作
    (一)所有手工工作的統一時間須由醫(yī)務部或網絡信息辦公室通知,相關單位嚴格按照通知時間協調工作,在未接到新的指示前不準私自操作計算機。
    (二)門診掛號工作協調
    1、門診掛號協調工作由門診部護士長負責協調請示,如手工掛號的轉入、轉出時間等;
    2、當網絡系統中斷時,改為手工掛號;
    3、網絡恢復后,及時將中斷期間的患者信息輸入到計算機;
    4、在以后的工作中如發(fā)現某位患者的信息系統內沒有記載,應詳細詢問患者以前是否是在網絡故障時就診過。
    (三)門診收費系統工作協調
    2、當網絡系統運行中斷超過10分鐘時,應通知收款處轉入手工收款工作;
    3、門診收款負責同志應建立手工發(fā)票使用登記本,對發(fā)票使用情況做詳細登記;
    4、當系統恢復正常時,由收款處負責同志負責對網絡運行穩(wěn)定性進行監(jiān)測,如不穩(wěn)定,及時向網絡信息辦公室反映情況。
    5、在接到使用計算機的指令并重新啟動運行后,門診收款負責人應組織收款員逐步轉入到機器操作。
    (四)住院費用核算系統工作協調
    1、由住院處科主任總體負責協調工作;
    2、當系統停止運行超過2天時,對普通出院患者,推遲出院結算時間;對急出院的患者應根據病歷和臨床科室護士工作站記錄,進行手工核算出院。
    3、在網絡停止運行期間,出院患者急需結算時,應由該科護士工作站追查是否還有正在進行的檢查,向結算室提供詳細費用情況后,方可送交核算。
    (五)臨床工作系統協調
    1、臨床科工作由醫(yī)務部、護理部共同協調;
    2、網絡故障期間臨床科室詳細記錄患者的所有費用執(zhí)行情況;
    4、出院帶藥由經管醫(yī)師負責掌握經費情況,如出現費用超支情況由該醫(yī)師負責;
    5、根據醫(yī)務部通知恢復運行時間,按要求補錄醫(yī)囑。
    6、如患者急需出院,應向核算室提供詳細費用情況,對正在進行的檢查應予以說明。
    (六)醫(yī)技檢查工作協調
    1、在網絡停運期間應詳細留取、整理檢查申請單底聯;
    2、網絡恢復后根據檢查單底聯登記,通過手工記價補錄患者費用;
    3、對出院快或有出院傾向的患者各科在申請單上注明,檢查科室應及時通知科室或出院處溝通費用情況。
    (七)藥房工作協調
    1、中心擺藥應嚴格按照網絡信息辦公室規(guī)定的時間及要求進行計算機操作;
    2、網絡故障時,根據臨床科提供的藥品請領單發(fā)藥;
    4、網絡恢復后對出院帶藥處方及時進行錄入;
    5、數據補錄工作結束后應查看系統內庫存與實際庫存相符情況。
    各信息點接到重新運行通知時,需重新啟動計算機,整體網絡故障的工程恢復工作,由網絡信息辦公室嚴格按照服務器數據管理要求進行恢復工作。
    四、網絡修復后的數據處理
    (一)由各科組織核校患者費用情況;
    (二)藥房校查庫存;
    (三)臨床科室補錄患者醫(yī)囑。
    各科室要嚴格各項操作并及時反饋執(zhí)行中的有關情況。
    信息安全應急預案篇九
    1、編制目的
    為提高我校處理網絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的.實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發(fā)事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發(fā)展。
    2、編制依據
    根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規(guī)定》等有關法規(guī)、規(guī)定,制定本預案。
    3、適用范圍
    本預案適用于我校校園網絡發(fā)生與本預案定義的i-iv級網絡與信息安全突發(fā)事件和可能導致i-iv級的網絡與信息安全突發(fā)事件的應對處置工作。
    本預案啟動后,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
    4、分類分級
    本預案所指的網絡信息安全突發(fā)事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發(fā)生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。
    事件分類根據網絡信息安全突發(fā)事件的發(fā)生過程、性質和特征,網絡信息安全突發(fā)事件劃分為網絡安全突發(fā)事件和信息安全突發(fā)事件。網絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;信息安全突發(fā)事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
    (1)自然災害是指地震、臺風、雷電、火災、洪水等。
    (2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。
    (3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。
    事件分級
    根據我省對網絡信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網絡信息安全突發(fā)事件分為四級:i級(特別重大)、ii級(重大)、iii級(較大)、iv級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
    (1)i級(特別重大):造成我校網絡與信息系統發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發(fā)事件。
    (2)ii級(重大):造成我?;蚱渌弦患壊块T重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區(qū)協同處置的突發(fā)事件。
    (3)iii級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協同處置的突發(fā)事件。
    (4)iv級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區(qū)教育主管部門或學校處置的突發(fā)事件。
    1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩(wěn)定的重要信息系統;從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑我校網絡與信息安全保障體系。
    2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。
    3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發(fā)現安全漏洞和隱患的進行及時整改;在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
    4、依靠科學、平戰(zhàn)結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,并加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
    5、事故上報
    1、網絡信息安全事故上報
    (1)當發(fā)生網絡信息安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
    發(fā)生信息安全事件的部門應當在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。
    發(fā)生信息安全事件的部門應當立即對發(fā)生的事件進行調查核實、保存相關證據,并在事件被發(fā)現或應當被發(fā)現時起5小時內將有關材料報至我校信息安全管理辦公室。
    對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調查和處理。
    發(fā)生信息安全事件的部門應當在事件處理完畢后5個工作日內將處理結果報院辦備案。
    我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結果通報院領導。
    (2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警,避免因信息網絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協調通信渠道中斷。
    2.網絡信息安全預警處理與發(fā)布
    (1)對于可能發(fā)生或已經發(fā)生的網絡信息安全突發(fā)事件,應立即采取措施控制事態(tài),并在2小時內進行相應的風險評估,并及時按規(guī)定向校長和有關部門報告。
    (2)發(fā)現網絡信息安全突發(fā)事件或事故時,區(qū)教育網絡管理中心配合對突發(fā)事件或事故進行風險評估,并把評估信息及時反饋給區(qū)應急小組。
    應急響應應急結束網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統計數據上報院領導,由院領導向區(qū)應急小組提出應急結束的建議,經批準后實施。
    保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。
    1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。并將網絡與信息安全突發(fā)事件的應急管理、工作流程等列為學校行政管理干部的培訓內容,增強應急處置工作中的組織能力。
    2、演練建立應急預案定期演練制度。通過演練,發(fā)現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
    3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規(guī)定的進行通報批評,責令限期改正。
    信息安全應急預案篇十
    信息安全主要包括以下五方面的內容,即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統的安全性。下面,小編為大家分享信息安全
    應急預案
    ,希望對大家有所幫助!
    為了切實做好學校校園網絡突發(fā)事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網絡與信息安全,妥善處理危害網絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。結合學校工作實際,制定本預案。
    第一條本預案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害。
    第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求。
    第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閱覽室等計算機和網絡硬件、軟件,以及學校門戶網站和下屬各部門網站內容發(fā)生突發(fā)性事件的應急處置。
    第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
    第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現的各種突發(fā)事件處置工作,協調解決災害處置工作中的重大問題等。
    第六條現代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。
    第七條處置措施
    處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
    加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,并具備一定防范處理突發(fā)事件的基本知識。
    建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監(jiān)察部門報告。
    (二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
    第八條處置程序
    (一)發(fā)現情況
    現代信息技術中心要嚴格執(zhí)行值班制度,做好校園網信息系統安全的日常巡查及其日志保存工作,以保障最先發(fā)現災害并及時處置此突發(fā)性事件。
    (二)預案啟動
    一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
    (三)應急處置方法
    在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
    流程一:當發(fā)生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
    流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質分別采用以下方案:
    1、病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
    2、入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
    3、信息被篡改:這種情況,要求一經發(fā)現馬上斷開相應的信息上網鏈接,并盡快恢復。
    4、網絡故障:一旦發(fā)現,可根據相應工作流程盡快排除。
    5、其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
    (四)情況報告
    災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發(fā)生時,可以同時向市公安局網絡監(jiān)察部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
    (五)發(fā)布預警
    災害發(fā)生時,可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經出現,或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。
    (六)預案終止
    經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
    災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,必須做好應急保障工作。
    第九條人員保障
    重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
    第十條技術保障
    重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
    第十一條物資保障
    建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
    第十二條訓練和演練
    加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
    第十三條本預案由現代信息技術中心負責解釋。
    第十四條本預案自發(fā)布之日起施行。
    信息安全應急預案篇十一
    1、1目的
    為科學應對信息系統突發(fā)事件,建立健全信息系統的應急響應機制,有效預防、及時控制和最大限度地消除各類突發(fā)事件的危害和影響,制訂本應急預案。
    1、2工作原則
    a)統一領導
    遇到重大異常情況,應及時向有關領導報告,以便于統一調度、減少不良影響。
    b)綜合協調
    明確綜合協調的職能機構和人員,做到職能間的相互銜接。
    c)重點突出
    應急處理的重點放在運行著重要業(yè)務系統或可能導致嚴重事故后果的關鍵系統上。
    d)硬件及配置備份
    備份相關網絡設備、服務器參數、系統配置,相關硬件、線路的熱備與冷備等措施,提高信息系統的安全系數。并在備用設備上按要求預先配置好各種參數,當發(fā)生故障時能自動或者手動切換能直接上線運行。
    e)快速恢復
    系統管理人員在堅持快速恢復系統的原則下,根據職責分工,加強團結協作,必要情況下與設備供應商、維護商、網絡平臺提供商以及系統集成商等共同謀求問題的快速解決。
    f)及時反應,積極應對
    出現信息業(yè)務故障時,值班人員應及時發(fā)現、及時報告、及時搶修、及時控制,積極對信息業(yè)務突發(fā)事件進行防范、監(jiān)測、預警、報告、響應。
    g)防范為主,加強監(jiān)控
    經常性地做好應對信息業(yè)務突發(fā)事件的思想準備、預案準備、機制準備和工作準備,提高基礎設備、基礎網絡和重要信息系統的綜合保障水平。加強對信息業(yè)務應用的日常監(jiān)視,及時發(fā)現信息業(yè)務突發(fā)性事件并采取有效措施,迅速控制事件影響范圍,力爭將損失降到最低程度。
    在網絡事件的處理中,一個組織良好、職責明確、科學管理的應急隊伍是成功的關鍵。組織機構的成立對于事件的響應、決策、恢復,防止類似事件的發(fā)生都具有重要意義。結合杭州市長征中學信息系統的實際情況,將信息系統故障有關應急人員的角色和職責進行明確劃分如下(圖1)。
    1)應急處理領導小組
    及時掌握信息系統故障事件的發(fā)展動態(tài),向上級部門報告事件動態(tài);對有關事項做出重大決策;啟動應急預案;組織和調度必要的人和外部資源等。
    領導小組組長:xxx
    領導小組副組長:xxx、xxx
    領導小組成員:xxx、xxx
    2)應急處理工作小組
    負責定期了解外部支持人員的變動情況,及時更新其技術人員及聯系方式等信息;快速響應由硬件系統、軟件系統、網絡系統、機房環(huán)境系統故障以及地震、火災、雷電、水災等自然災害引起導致信息業(yè)務系統中斷事件;執(zhí)行上述相關故障的診斷、排查和恢復操作;定期通過運行維護管理軟件、系統運行報告等方式對信息業(yè)務系統的使用情況進行分析,盡早發(fā)現網絡的異常狀況,排除網絡隱患。
    工作小組組長:xxx
    工作小組成員:xxx、xxx、xxx
    3)外部支持人員
    包括網絡運營商、設備供應維護商以及系統集成商等。負責事先向杭州市長征中學提供緊急情況下的應急技術方案和應急技術支援體系;積極配合應急人員進行故障處理。
    設備供應商、系統集成商、電信運營商、設備維保商等聯系方式。
    3、1信息監(jiān)測及報告
    1)信息系統的日常管理和維護
    信息系統的日常管理和維護應加強信息業(yè)務應用的監(jiān)測、分析和預警工作。
    2)建立信息業(yè)務系統故障事故報告制度
    發(fā)生信息業(yè)務系統故障時,值班人員應當立即向杭州市長征中學現代教育技術中心負責人報告,并及時進行故障處理、調查核實、保存相關證據等。
    3、2預警
    在接到突發(fā)事件報告后,應當經初步核實之后,將有關情況及時向杭州市長征中學報告,進一步進行情況綜合,研究分析可能造成影響的程度,提出初步行動對策。由上級領導視情況緊急程度召集協調會,決策行動方案,發(fā)布指示和實施命令等。
    3、3預警支持系統
    應建立和完善信息監(jiān)測、消息傳遞和指揮決策支持系統,保證突發(fā)事件處理過程中的資源共享、運轉正常、指揮有力。
    3、4預防機制
    各關鍵業(yè)務信息系統建設要充分考慮抗毀性與災難恢復,制定并不斷完善應急處理預案。針對信息系統的突發(fā)性、大規(guī)模異常事件,各相關部門建立制度化、程序化的處理流程。
    4、1信息系統突發(fā)事件分類分級的說明
    根據信息系統突發(fā)事件的發(fā)生原因、性質和機理,信息系統突發(fā)事件主要分為以下三類:
    1)攻擊類事件:指信息系統因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統宕機、網絡癱瘓等情況。
    2)故障類事件:指信息系統因計算機軟硬件故障、機房環(huán)境系統故障、人為誤操作等導致業(yè)務中斷、系統宕機、網絡癱瘓等情況。
    3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致信息網絡系統損毀,造成業(yè)務中斷、系統宕機、網絡癱瘓等情況。
    按照突發(fā)事件的性質、嚴重程度、可控性和影響范圍,將其分為一般故障、嚴重故障、重大故障、特級故障四級。
    1)一般故障
    信息系統中單個設備終端或單個外聯單位軟硬件故障,但未影響主業(yè)務系統運行,也未造成社會影響或經濟損失的突發(fā)事件。
    2)嚴重故障
    信息系統中因某類業(yè)務節(jié)點軟、硬件故障而導致部分業(yè)務中斷,可能造成社會影響的突發(fā)事件。
    3)重大故障
    信息系統主業(yè)務癱瘓,導致業(yè)務系統長時間中斷,可能造成重大社會影響和巨大經濟損失的突發(fā)事件。
    4)特級故障
    特指發(fā)生不可預見的災難性事故,如火災、水災和地震等。
    4、2信息系統應急預案啟動
    根據以上定義的故障分級,當信息系統事件的要素滿足啟動應急預案要求時,進入相應的應急啟動流程。
    1)應急處理工作小組從業(yè)務人員的故障申告、運行維護管理系統的故障告警中得知信息系統異常事件后,應在第一時間派相關人員趕赴故障現場。
    2)應急處理工作小組針對信息系統異常事件做出初步的分析判斷。若是單個終端業(yè)務故障或者單個業(yè)務模塊故障,比如ip地址更改、物理連線松動、某個業(yè)務算法參數調整或者能在最短時間內自行解決的問題,及時按照有關操作規(guī)程進行故障處理,并報領導小組備案;否則,應急處理工作小組將故障大致定性為硬件故障、線路故障、軟件故障等故障之一,及時告知領導小組,并采取措施避免事件影響范圍的擴大。
    3)應急處理工作小組向領導小組報告,同時啟動相應的應急預案。針對災難事件和影響重要業(yè)務運行的重大事件,還要及時向上級機關進行報告。
    4)應急處理工作小組根據故障類型及時與外部支持人員取得聯系。其中,設備故障的,可與設備供應維護商和集成商聯系;軟件故障的,可與系統集成商聯系,由系統集成商進行現場或遠程技術支持;線路故障的,可與網絡運營商聯系,三方密切協作力求通信線路在短時間內恢復正常。
    5)應急處理工作小組在上級機構或外部支持人員的配合下,充分利用應急預案的資源準備,采取有力措施進行故障處理,及時將信息系統恢復到正常狀態(tài)。
    6)應急處理工作小組通知業(yè)務部門信息系統恢復正常,并向領導小組報告故障處理的基本情況。重大事件形成文字資料,以書面形式向上級報告。
    7)總結整個處理過程中出現的問題,并及時改進應急預案。
    4、3現場應急處理
    1)如遇到預知外界因素(如定時、定點停電)影響信息系統的正常運行,將根據有關部門的通知,提前安排技術人員準備實施相關應急預案(如停電應急預案,詳見《供電中斷后的設備運行預案》),并進行現場維護,直至外界因素消除。
    2)如遇到不可抗力因素(如火災)造成的信息系統故障時,接到通知的值班人員要快速到達現場啟動相關應急預案(如火災應急預案,詳見《人員疏散與機房滅火預案》),果斷切斷相關設備配電柜的電源,積極參與消除不可抗力因素,并及時將情況上報中心負責人。
    3)如遇到一般故障、嚴重故障和重大故障,影響信息系統的正常運行,值班人員要迅速、及時地趕到現場,進行相應突發(fā)事件的應急處理,處理過程參照《故障處理流程》,見附件一。
    5、1應急演練
    為提高信息系統突發(fā)事件應急響應水平,定期或不定期組織應急預案演練;檢驗應急預案各環(huán)節(jié)之間的信息處理、協調、指揮等是否符合快速、高效的要求。通過演習,進一步明確應急響應各崗位責任,對預案中存在的問題和不足及時補充、完善。
    5、2人員培訓
    為確保本應急預案有效運行,本中心定期或不定期地組織相關人員參加專業(yè)的技術培訓班或研討交流會,以便不同崗位的應急人員能全面熟悉并熟練掌握突發(fā)事件的應急處理知識和技能。
    5、3硬件資源保障
    為了在信息系統發(fā)生故障時能夠盡量降低業(yè)務系統的受影響程度,須為相應的核心業(yè)務系統提供必要的備份設備與備份網絡等資源,并且配備與現有設備兼容的設備,確保相同或兼容的設備可以在應急情況下調配使用。備份設備需預先采購并保存在專門位置。這些備份設備可以實現熱備的設備,要實行雙機在線運行;不能實現熱備的,要及時更新冷備份設備的配置,使之能快速頂替上。
    5、4文檔資料準備
    包括信息系統小型機配置情況、存儲配置情況、前置機配置情況、網絡設備配置參數、網絡系統拓撲圖以及ip地址分布情況等。
    5、5技術支持保障
    建立預警與應急處理的技術平臺,進一步提高信息系統突發(fā)事件的發(fā)現和分析能力,從技術上逐步實現發(fā)現、預警、處理、通報等多個環(huán)節(jié)和不同的業(yè)務網絡、系統以及相關部門之間應急處理的聯動機制。
    5、6公眾信息交流
    在應急預案修訂、演練的前后,利用各種信息渠道進行宣傳,并不定期的利用各種活動,宣傳信息系統突發(fā)事件的應急處理規(guī)程及其預防措施等應急常識。
    6、1建立健全信息系統職責體系和規(guī)章制度
    杭州市長征中學現代教育技術中心負責各類信息系統的維護和技術支持以及其他的監(jiān)控和維護;對相關監(jiān)控信息的核實和處理;負責電力、空調、防火、防雷等基礎設施的監(jiān)控和維護。
    杭州市長征中學現代教育技術中心在處理信息系統突發(fā)事件中的職責:
    3)負責信息系統的安全防范、應急處置和恢復工作及安全事件的事后追查。
    逐步健全完善各種信息安全管理制度,包括:
    a)運行審批制度;
    b)日志管理制度;
    c)安全審計制度;
    d)數據保護、安全備份、災難恢復計劃;
    e)計算機機房及其他重要區(qū)域的出入制度;
    f)硬件、軟件、網絡、媒體的使用及維護制度;
    g)賬戶、密碼、通信保密的管理制度;
    h)有害數據及計算機病毒預防、發(fā)現、報告及清除管理制度。
    6、2明確信息安全等級、信息安全保護等級
    根據信息的性質和重要程度劃分為四級:
    a級,高敏感信息,實行絕對強制保護;
    b級,敏感信息,實行強制保護;
    c級,內部管理信息,實行自主安全保護;
    d級,公共信息,實行一般安全保護。
    根據確立的信息安全等級,依據國家頒布的《計算機信息系統安全保護等級劃分準則》,確立計算及系統安全保護的五個等級,具體為:
    第一級,用戶自主保護級;
    第二級,系統審計保護級;
    第三級,安全標記保護級;
    第四級,結構化保護級;
    第五級,訪問驗證保護級。
    6、3網絡安全防范
    本單位與外部相關部門聯網盡量采用單獨的網絡設備和通信線路,采用物理隔離或防火墻邏輯隔離的方式交換數據,采用嚴格的通信控制策略并具備審計、記錄等功能;內部計算級網絡應與因特網物理隔離,如因多元化申報等原因需要與因特網相連,則必須配置多個高性能防火墻,并配置網閘;與電信、移動等部門簽訂網絡通暢安全保障協議,確保在網絡線路故障的情況下能夠得到及時恢復;必須對主機或網絡設備中不使用或較少使用的、存在安全隱患的服務進行關閉;對各類網絡接入設備要采取具體嚴格的安全控制措施;在網絡建設和改造時必須優(yōu)先充分考慮到網絡的安全性,要有足夠的冗余或備份設備,一旦出現故障能夠及時更換或維護;未經杭州市長征中學現代教育技術中心許可,嚴禁將外來的計算機和其他終端設備接入杭州市長征中學業(yè)務網絡系統中;各類網絡設備及關鍵主機設備的密碼要有專人保管并有定期的變更機制;在未采取相應的加密措施之前,不得利用電子郵件傳遞涉及機密的信息。
    6、4病毒安全防范
    杭州市長征中學的內網計算機設備,統一使用正版的殺毒軟件,所有的外來軟件或數據,必須先進行病毒檢查才能安裝和使用。
    6、5軟件系統安全防范
    內網系統要按照杭州市長征中學現代教育技術中心要求,原則上杜絕使用盜版軟件;各類業(yè)務和應用軟件要充分考慮到軟件安全的要求,并進行安全性能的評估。
    6、6數據安全防范
    內網系統用戶要按照杭州市長征中學現代教育技術中心的統一規(guī)劃和部署使用相關軟硬件產品,相應的數據備份、恢復機制定期檢查并實施;原則上備份介質的存儲不能與主機系統在同一地域。
    6、7設備安全防范
    信息系統的設備都必須有較高的可靠性,特別是中心機房的服務器和中心網絡設備、網絡安全設備等關鍵設備要嚴格按照國家計算機信息系統安全相關標準進行采購,從源頭上把好設備的性能安全關。各關鍵設備都要有冗余備份或相應配件,一旦設備出現故障能夠及時維護、更換,確保不影響正常的開展和系統的運行。
    6、8機房安全防范
    現有主機房符合國家b類標準建設。具備放火、防雷、防靜電、防電磁干擾設備;要有完備的環(huán)境控制設備和電源供應設備;要有嚴格的管理制度和值班制度,確保各類設備有一個良好的運行環(huán)境。
    7、1黑客攻擊時的緊急處置措施
    1)當有關值班人員發(fā)現業(yè)務系統或網站內容被纂改,或通過ips系統發(fā)現有黑客正在進行攻擊時,應立即向網絡管理技術人員通報情況。
    2)網絡管理技術人員應首先應將被攻擊的服務器等設備斷網,保護現場,并同時向應急處理領導小組通報情況。
    3)網絡管理技術人員負責被攻擊或破壞系統的恢復與重建工作。
    4)網絡管理技術人員會同相關支持人員追查非法信息來源。
    5)網絡管理技術人員組織相關支持人員會商后,向應急處理工作小組組長匯報有關情況。
    6)應急處理工作小組組長如認為情況嚴重,應立即向應急處理領導小組匯報。
    7)應急處理領導小組組長組織應急處理領導小組召開會議,如認為事態(tài)嚴重,則立即向公安部門或上級機關報警。
    7、2病毒安全緊急處置措施
    1)當發(fā)現有計算機被感染上病毒后,應立即向安全管理技術人員報告,并將該機斷網。
    2)安全管理技術人員在接到通知后,應第一時間趕到現場處理。
    3)對該設備的硬盤進行數據備份。用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
    4)如果現行反病毒軟件無法清除該病毒,應立即向應急處理工作小組組長報告,并迅速聯系有關產品商研究解決。
    5)應急處理工作小組經會商,認為情況嚴重的,應立即向應急處理領導小組匯報。
    6)應急處理領導小組經會商后,認為情況極為嚴重的,應立即向公安部門或上級機關報告。
    7)如果感染病毒的設備是中心服務器系統,經領導小組同意,應立即告知各相關科室部門做好相應的清查工作。
    7、3軟件系統遭破壞性攻擊的緊急處置措施
    重要的軟件系統平時必須存有備份,與軟件系統相對應的數據有備份,并將他們保存在安全處。
    1)一旦軟件遭到破壞性攻擊,應立即向網絡管理技術人員、業(yè)務系統技術人員報告,并將該系統停止運行。
    2)業(yè)務系統技術人員軟件系統和數據的恢復。
    3)網絡管理技術人員檢查日志等資料,確定攻擊來源。
    4)由業(yè)務系統技術人員向應急處理工作小組組長匯報。
    5)應急處理工作小組組長認為情況嚴重的,應立即向應急處理領導小組匯報。
    6)應急處理領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。
    7、4數據庫安全緊急處置措施
    1)主要數據庫應按盡可能有熱備設置,并至少要準備兩個以上數據庫備份,平時一個備份放在機房,另一個備份放在異地安全的場所。
    2)一旦數據庫崩潰,值班人員立即向業(yè)務系統領導報告。
    3)值班人員應立即向技術人員請求支援,同時通知相關部門暫緩使用業(yè)務系統和上傳上報數據。
    4)系統修復啟動后,通知相關部門使用業(yè)務系統和上傳上報數據。
    7、5公司域網中斷緊急處置措施
    1)網絡備用設備應存放在指定的位置。
    2)公司域網中斷后,網絡管理技術人員應立即判斷故障節(jié)點,查明故障原因,并向應急處理工作小組組長匯報。
    3)如屬線路故障,應重新安裝線路。
    4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
    5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試通暢。
    6)并向應急處理領導小組匯報。
    7、6設備安全緊急處置措施
    服務器、存儲設備等關鍵設備損壞后,值班人員應立即向硬件管理技術人員報告。
    1)硬件管理技術人員立即查明原因。
    2)如果能夠自行恢復,應立即重新啟用該設備。
    3)如屬不能自行恢復的,立即與設備提供、維護商聯系,請求派維護人員前來維修。
    4)如果設備一時不能修復,應向處理工作小組組長匯報,并告之相關科室部門,暫緩使用業(yè)務系統和上傳上報數據。
    5)同時向應急處理領導小組匯報。
    7、7人員疏散與機房滅火預案
    1)一旦機房發(fā)生火災,應遵循下列原則:首先確保人員安全;其次保護關鍵設備、數據安全;三是保護一般設備安全。
    2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預定的路線,迅速從機房中有序撤出。
    3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火裝置。
    4)如果自動滅火未開啟,在主機房大門外同時按下隔離開關和啟動開關,啟動滅火。
    7、8供電中斷后的設備運行預案
    應盡可能讓市供電局從不同供電所供兩路市電至中心機房,一路市電故障,不影響中心機房市電供電。
    1)市電中斷后,機房供電自動由ups備用電源供電。
    2)機房值班人員應立即查明原因,并向處理工作小組組長匯報情況。
    3)如因大樓內部線路故障,請物業(yè)服務部門迅速恢復。
    4)如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。
    5)如果供電局告知需長時間停電,應作如下安排。
    6)向應急處理領導小組匯報情況
    7)市電恢復后關掉發(fā)電機,將開關向右打到中間停機位。
    7、9關鍵人員不在崗的緊急處置措施
    1)對于關鍵崗位平時應做好人員儲備,確保一項工作由兩人能夠操作。
    2)一旦發(fā)生關鍵人員不在崗的情況,首先應向處理工作小組組長匯報情況。
    3)經處理工作小組組長批準后,由備用人員上崗操作。
    4)如果備用人員無法上崗,請求維保商、集成商或外部支持技術人員支援。
    1)本預案所稱信息系統突發(fā)事件,是指由于自然災害、軟硬件故障、內部人為失誤或破壞等原因,信息系統正常運行受到嚴重影響,出現業(yè)務中斷、系統破壞、數據破壞等現象,造成不良影響以及造成一定程度直接或間接經濟損失的事件。
    2)本預案通過演習、實踐檢驗,以及根據應急歷練變更、新技術、新資源的應用和應急事件發(fā)展趨勢,及時進行修訂和完善;所附的成員、聯系方式等發(fā)生變化時也隨時修訂。
    3)本預案自發(fā)布之日起實施。
    信息安全應急預案篇十二
    在本單位的計算機網絡發(fā)生安全事件或者事故的情況下,采取應急處置方案,保障計算機網絡的安全。
    一、成立計算機網絡安全應急工作小組
    組長:
    副組長:
    成員:
    計算機網絡網絡安全緊急響應小組及時、快速地協調、處各種事件或者事故。特殊時期安排專人24小時值班。
    二、計算機網絡安全事件的對策、措施
    計算機網絡安全事件報告程序
    工作人員與管理人員發(fā)現或獲知計算機網絡發(fā)生安全事件,應立即通知站計算機網絡安全緊急響應小組,由站計算機網絡安全緊急小組通知公司計算機網絡安全緊急響應小組,同時迅速關閉問題設備,由公司緊急響應小組技術人員分析原因,解決問題。
    三、技術措施
    1、垃圾郵件過濾器
    響應公安部、信息產業(yè)部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的標準。
    2、日志服務器
    對網絡及服務器設備的日常運行日志進行收集和統一管理工作,防止不法分子入侵某個具體的設備,同時撰改日志記錄,從而影響對問題的了解和解決。
    3、入侵檢測服務器
    購置入侵檢測設施,能根據網絡內各具體真實ip地址的流量情況作出相應響應,特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)
    4、數據備份系統
    可以將有重要資料的服務器設備數據進行備份處理,從而在相應服務器設備出現問題時能及時修復,保證重要數據的安全。
    5、網頁防篡改
    采用人工和技術處理相結合的方式,對公司網站的內容進行瀏覽和檢查,防止網頁被篡改。
    四、日常管理
    1、及時更新服務器的防病毒軟件病毒庫。
    2、定期對所有服務器進行漏洞掃描、補丁修復。
    3、對網絡中心服務器網段上聯交換機開放的軟端口進行嚴格控制。
    4、實行分級管理體制,落實管理責任。
    信息安全應急預案篇十三
    本文目錄
    信息安全應急預案
    學校網絡與信息安全管理應急預案
    為了切實做好學校校園網絡突發(fā)事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網絡與信息安全,妥善處理危害網絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。結合學校工作實際,制定本預案。
    第一章總則
    第一條本預案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害。
    第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求。
    第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閱覽室等計算機和網絡硬件、軟件,以及學校門戶網站和下屬各部門網站內容發(fā)生突發(fā)性事件的應急處置。
    第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
    第二章組織指揮和職責任務
    第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現的各種突發(fā)事件處置工作,協調解決災害處置工作中的重大問題等。
    第六條現代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。
    第三章處置措施和處置程序
    第七條 處置措施
    處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
    加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,并具備一定防范處理突發(fā)事件的基本知識。
    建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監(jiān)察部門報告。
    (二)災害發(fā)生后,立即啟動
    應急預案
    ,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
    第八條 處置程序
    (一)發(fā)現情況
    現代信息技術中心要嚴格執(zhí)行值班制度,做好校園網信息系統安全的日常巡查及其日志保存工作,以保障最先發(fā)現災害并及時處置此突發(fā)性事件。
    (二)預案啟動
    一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
    (三)應急處置方法
    在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
    流程一:當發(fā)生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
    流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質分別采用以下方案:
    1、病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
    2、入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
    3、信息被篡改:這種情況,要求一經發(fā)現馬上斷開相應的信息上網鏈接,并盡快恢復。
    4、網絡故障:一旦發(fā)現,可根據相應工作流程盡快排除。
    5、其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
    (四)情況報告
    災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發(fā)生時,可以同時向市公安局網絡監(jiān)察部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
    (五)發(fā)布預警
    災害發(fā)生時,可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經出現,或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。
    (六)預案終止
    經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
    第四章保障措施
    災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,必須做好應急保障工作。
    第九條 人員保障
    重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
    第十條 技術保障
    重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
    第十一條 物資保障
    建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
    第十二條 訓練和演練
    加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
    第五章附則
    第十三條 本預案由現代信息技術中心負責解釋。
    第十四條 本預案自發(fā)布之日起施行。
    信息安全應急預案(2) |
    返回目錄
    為確保網絡正常使用,充分發(fā)揮網絡在信息時代的作用,促進教育信息化健康發(fā)展,根據國務院《互聯網信息服務管理辦法》和有關規(guī)定,特制訂本預案,妥善處理危害網絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。
    一、危害網絡與信息安全突發(fā)事件的應急響應
    1.如在局域網內發(fā)現病毒、木馬、黑客入侵等
    網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。
    2.突發(fā)事件發(fā)生在校園網內或具有外部ip地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯系,關閉租用空間。
    3.如在外部可訪問的網站、郵件等服務器上發(fā)現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。
    4.采取相應的措施,徹底清除。如發(fā)現有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。
    5.在確保安全問題解決后,方可恢復網絡(網站)的使用。
    二、保障措施
    1.加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互性欄目要設有防范措施和專人管理。
    2.局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。
    3.加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。
    4.不得關閉或取消防火墻。保管好防火墻系統管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
    信息安全應急預案篇十四
    為確保校園網安全有序平穩(wěn)運行,保證校園網絡信息安全和網絡安全,更好的服務于學校的教育教學,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發(fā)揮,特制定本預案。
    1、校園網內網站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
    2、校園網內網絡被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。
    3、在網站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。
    1、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作。
    2、學校網格安全領導小組職責任務
    (1)、監(jiān)督檢查各教研組處室網絡信息安全措施的落實情況。
    (2)、加強網上信息監(jiān)控巡查,重點監(jiān)控可能出現有害信息的網站、網頁。
    (3)、及時組織有關部門和專業(yè)技術人員對校園網上出現的突發(fā)事件進行處理并根據情況的嚴重程度上報有關部門。
    (4)、與市公安局網絡安全監(jiān)察部門保持熱線聯系,協調市公安局網監(jiān)處安裝網絡信息監(jiān)控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的調查、取證等工作。
    事件發(fā)生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。
    網絡中心在事件發(fā)生后24小時內寫出事件書面報告。報告應包括以下內容:事件發(fā)生時間、地點、單位、事件內容,涉及計算機的ip地址、管理人、操作系統、應用服務,損失,事件性質及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。
    學校網格安全領導小組成員承擔校內外的工作聯系,防止事態(tài)通過網絡在國內蔓延。
    網絡中心人員進入應急處置工作狀態(tài),阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。
    有關違法事件移交公安機關處理。
    學校網絡信息中心配備了正版。防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協助傳播病毒。
    管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。學校重要計算機出現硬件設備故障,管理員將在第一時間啟用數據備份,保證數據不丟失,保證網絡的`正常運行。