第一篇:中學(xué)網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
********網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
一、制定預(yù)案的目的
為確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級(jí)省廳有關(guān)部門(mén)文件精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
二、本預(yù)案的適用范圍
適用于在本校計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)生不良信息、網(wǎng)上惡意攻擊等事故.三、應(yīng)急指揮領(lǐng)導(dǎo)小組 組 長(zhǎng): 副組長(zhǎng): 成 員:
四、積極預(yù)防網(wǎng)絡(luò)和信息事故發(fā)生
1、加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。
2、充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識(shí)的普及教育,廣泛開(kāi)展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識(shí)和基本技能。
3、認(rèn)真搞好各項(xiàng)設(shè)備保障,嚴(yán)格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線(xiàn)路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強(qiáng)化管理,使之保持良好工作狀態(tài)。
4、采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn)。
5、調(diào)動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò)安全穩(wěn)定地運(yùn)行。
五、各級(jí)處理預(yù)案
1、網(wǎng)站不良信息事故處理預(yù)案
(1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻關(guān)閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的網(wǎng)絡(luò)連接日志。(3)打印不良信息頁(yè)面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪(fǎng)問(wèn)。(5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內(nèi)容,確保沒(méi)有任何不良信息,重新開(kāi)通網(wǎng)站服務(wù),并測(cè)試網(wǎng)站運(yùn)行。
(6)修改該目錄名,對(duì)該目錄進(jìn)行安全性檢測(cè),升級(jí)安全級(jí)別,升級(jí)程序,去除不安全隱患,關(guān)閉不安全欄目,重新開(kāi)放該目錄的網(wǎng)絡(luò)連接,并進(jìn)行測(cè)試,正常后,重新修改該目錄的上級(jí)鏈接。(7)全面查對(duì)HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源IP地址,如果來(lái)自校內(nèi),則立刻全面升級(jí)此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào),視情節(jié)嚴(yán)重程度領(lǐng)導(dǎo)小組可決定是否向公安機(jī)關(guān)報(bào)案。
(8)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
2、網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案
(1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來(lái)自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息;
(2)如果攻擊來(lái)自校外,立刻從防火墻中查出對(duì)方IP地址并過(guò)濾,同時(shí)對(duì)防火墻設(shè)置對(duì)此類(lèi)攻擊的過(guò)濾,并視情況嚴(yán)重程度決定是否報(bào)警。
為確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級(jí)相關(guān)部門(mén)文件精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。
六、日常管理
1、領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時(shí)準(zhǔn)備執(zhí)行應(yīng)急任務(wù)。
2、網(wǎng)絡(luò)管理員對(duì)校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備定期進(jìn)行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3、加強(qiáng)對(duì)校園網(wǎng)內(nèi)計(jì)算機(jī)設(shè)備的管理,加強(qiáng)對(duì)學(xué)校網(wǎng)絡(luò)的使用者(學(xué)生和教師)的網(wǎng)絡(luò)安全教育。加強(qiáng)對(duì)重要網(wǎng)絡(luò)設(shè)備的軟件防護(hù)以及硬件防護(hù),確保正常的運(yùn)行軟件硬件環(huán)境。
4、加強(qiáng)各類(lèi)值班值勤,保持通訊暢通,及時(shí)掌握學(xué)校情況,全力維護(hù)正常教學(xué)、工作和生活秩序。
5、按預(yù)案落實(shí)各項(xiàng)物資準(zhǔn)備。
七、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動(dòng)
1、領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級(jí)指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2、應(yīng)急小組成員聽(tīng)從組織指揮,迅速組織本級(jí)搶險(xiǎn)防護(hù)。(1)確保WEB網(wǎng)站信息安全為首要任務(wù),學(xué)校公網(wǎng)連接。迅速發(fā)出緊急警報(bào),所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案。(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。
(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理。
(4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在。
(5)針對(duì)此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范。
(6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導(dǎo)小組組長(zhǎng)以及教務(wù)處以及校長(zhǎng)匯報(bào),聽(tīng)從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時(shí)匯總上報(bào)。
5、事后迅速查清事件發(fā)生原因,查明責(zé)任人,并報(bào)領(lǐng)導(dǎo)小組根據(jù)責(zé)任情況進(jìn)行處理。
八、其他
1、在應(yīng)急行動(dòng)中,學(xué)校各部門(mén)要密切配合,服從指揮,確保政令暢通和各項(xiàng)工作的落實(shí)。
2、各部門(mén)應(yīng)根據(jù)本預(yù)案,結(jié)合本部門(mén)實(shí)際情況,認(rèn)真制定本部門(mén)的應(yīng)急預(yù)案,并切實(shí)落實(shí)各項(xiàng)組織措施。
第二篇:網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
產(chǎn)業(yè)集聚區(qū)建設(shè)管理委員會(huì) 網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
一、總則
1.編制目的
為提高單位處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保單位網(wǎng)絡(luò)重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護(hù)職工權(quán)益,維護(hù)正常社會(huì)秩序、辦公秩序,促進(jìn)園區(qū)的和諧發(fā)展。
2.編制依據(jù)
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。
3.適用范圍
本預(yù)案啟動(dòng)后,單位以前制定的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
4.分類(lèi)分級(jí)
本預(yù)案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指官方網(wǎng)站網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在我院校園網(wǎng)乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對(duì)國(guó)家、社會(huì)、公眾、學(xué)院造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。事件分類(lèi)根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。
(1)自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等。
(2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線(xiàn)路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級(jí)
根據(jù)我省對(duì)網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)、IV級(jí)(一般)。具體級(jí)別定義如果國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。
(1)I級(jí)(特別重大):造成我院網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級(jí)相關(guān)主管部門(mén)的控制能力,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成特別嚴(yán)重?fù)p害的突發(fā)事件。
(2)II級(jí)(重大):造成我院或其它上一級(jí)部門(mén)重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成嚴(yán)重?fù)p害,需要上級(jí)政府或公安部門(mén)協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
(3)III級(jí)(較大):造成我院網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。
(4)IV級(jí)(一般):造成單位網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對(duì)企業(yè)、群眾或其他人員和單位的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序和公共利益,可由單位主管部門(mén)處置的突發(fā)事件。
二、工作原則
1.積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會(huì)穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑園區(qū)網(wǎng)絡(luò)與信息安全保障體系。
2.明確責(zé)任、分級(jí)負(fù)責(zé)。按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高廣大職工的信息安全意識(shí)。
3.落實(shí)措施、確保安全。要對(duì)機(jī)房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開(kāi)展安全檢查,對(duì)發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;在國(guó)際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院?jiǎn)挝?,要?shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4.依靠科學(xué)、平戰(zhàn)結(jié)合。各科室應(yīng)根據(jù)本預(yù)案的標(biāo)準(zhǔn),建立本單位的應(yīng)急處置預(yù)案,并加強(qiáng)技術(shù)儲(chǔ)備、規(guī)范應(yīng)急處置措施與操作流程,樹(shù)立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
5、事故上報(bào)
1.網(wǎng)絡(luò)信息安全事故上報(bào)
(1)當(dāng)發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時(shí),應(yīng)及時(shí)按規(guī)定向有關(guān)部門(mén)報(bào)告。初次報(bào)告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實(shí)行態(tài)勢(shì)進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
發(fā)生信息安全事件的部門(mén)應(yīng)當(dāng)在發(fā)生信息安全事件后,首先以口頭方式立即向信息化工作領(lǐng)導(dǎo)小組辦公室報(bào)告。
發(fā)生信息安全事件的部門(mén)應(yīng)當(dāng)立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)材料報(bào)至信息化工作領(lǐng)導(dǎo)小組辦公室。
對(duì)于信息安全事件,信息化工作領(lǐng)導(dǎo)小組辦公室接到報(bào)告后,應(yīng)當(dāng)立即上報(bào)領(lǐng)導(dǎo)小組相關(guān)領(lǐng)導(dǎo),并負(fù)責(zé)組織人員對(duì)事件進(jìn)行調(diào)查和處理。
發(fā)生信息安全事件的部門(mén)應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)院辦備案。
信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)組織對(duì)事件進(jìn)行分析和研究,并將結(jié)果通報(bào)院領(lǐng)導(dǎo)。
(2)信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)人和領(lǐng)導(dǎo)小組相關(guān)責(zé)任人應(yīng)確立兩個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話(huà)、移動(dòng)電話(huà)、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報(bào)警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。
2.網(wǎng)絡(luò)信息安全預(yù)警處理與發(fā)布
(1)對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),并在2小時(shí)內(nèi)進(jìn)行相應(yīng)的風(fēng)險(xiǎn)評(píng)估,并及時(shí)按規(guī)定向領(lǐng)導(dǎo)小組組長(zhǎng)報(bào)告。
(2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時(shí),網(wǎng)絡(luò)管理中心配合對(duì)突發(fā)事件或事故進(jìn)行風(fēng)險(xiǎn)評(píng)估,并把評(píng)估信息及時(shí)反饋給區(qū)領(lǐng)導(dǎo)小組小組。
三、事后處理
應(yīng)急響應(yīng)應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測(cè)統(tǒng)計(jì)數(shù)據(jù)上領(lǐng)導(dǎo)小組,由領(lǐng)導(dǎo)小組向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實(shí)施。
四、人員隊(duì)伍
保障措施應(yīng)急技術(shù)隊(duì)伍保障按照一專(zhuān)多能的要求建立我院網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊(duì)伍。并定期參加信息安全配訓(xùn)。
五、監(jiān)督管理
1.充分利用各種傳播媒介及有效的形式,比如信息平臺(tái)、微博平臺(tái)、電視臺(tái)、職工大會(huì)等形式,加強(qiáng)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高廣大職工的防范意識(shí)和應(yīng)急處置能力。加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全等方面專(zhuān)業(yè)技能的培訓(xùn),指定專(zhuān)人負(fù)責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為管理干部的培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作中的組織能力。
2.演練建立應(yīng)急預(yù)案定期演練制度。通過(guò)演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問(wèn)題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
3.責(zé)任與獎(jiǎng)懲要認(rèn)真貫徹落實(shí)預(yù)案的各項(xiàng)要求與任務(wù),建立監(jiān)督檢查制度。單位將不定期進(jìn)行檢查,對(duì)各項(xiàng)制度、計(jì)劃、方案、人員等進(jìn)行實(shí)地督察,對(duì)未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的進(jìn)行通報(bào)批評(píng),責(zé)令限期改正。
第三篇:網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
合肥市電子學(xué)校網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
為科學(xué)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度的消除信息安全各類(lèi)突發(fā)事件的危害和影響,制定本應(yīng)急預(yù)案。
一、工作原則
學(xué)校信息安全突發(fā)事件應(yīng)急工作是在學(xué)校維護(hù)穩(wěn)定安全領(lǐng)導(dǎo)小組和學(xué)校信息工作領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,督促相關(guān)部門(mén)遵照“統(tǒng)一領(lǐng)導(dǎo)、綜合協(xié)調(diào)、各司其職”的原則,協(xié)同配合、完善應(yīng)急工作的體系和機(jī)制。
各處室負(fù)責(zé)人為本處室網(wǎng)絡(luò)信息工作負(fù)責(zé)人,負(fù)責(zé)本科室網(wǎng)絡(luò)信息工作的。
二、應(yīng)急處置工作的目
在最短時(shí)限內(nèi),及時(shí)、果斷的處理學(xué)校網(wǎng)站以及校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息擴(kuò)散,最大限度減輕社會(huì)危害,打擊網(wǎng)上違法犯罪活動(dòng),維護(hù)校園信息安全和政治穩(wěn)定。
三、網(wǎng)站以及校園網(wǎng)應(yīng)急處置工作包含的主要內(nèi)容
(一)有害信息內(nèi)容:
1、攻擊黨和國(guó)家領(lǐng)導(dǎo)人;
2、煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
3、煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一;
4、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨委、政府領(lǐng)導(dǎo)同志,嚴(yán)重?cái)_亂社會(huì)政治、經(jīng)濟(jì)秩序;
5、宣傳邪教、色情、暴力、兇殺,教唆犯罪;
6、其他嚴(yán)重危害國(guó)家安全和社會(huì)治安秩序的信息。
(二)嚴(yán)重違法犯罪活動(dòng):
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度、破壞國(guó)家統(tǒng)一,煽動(dòng)民族仇恨,破壞民族團(tuán)結(jié)活動(dòng);
2、利用互聯(lián)網(wǎng)、校園網(wǎng)進(jìn)行反動(dòng)勾聯(lián)、邪教活動(dòng);
3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會(huì)穩(wěn)定,擾亂金融秩序的活動(dòng);
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計(jì)算機(jī)病毒,非法入侵,致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動(dòng)。
四、組織領(lǐng)導(dǎo)
學(xué)校網(wǎng)絡(luò)與信息工作領(lǐng)導(dǎo)小組,負(fù)責(zé)學(xué)校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。組長(zhǎng)由文俠校長(zhǎng)擔(dān)任,副組長(zhǎng)由王周秦副校長(zhǎng)擔(dān)任,成員由網(wǎng)管中心管理人員及信息技術(shù)組教師組成。聯(lián)系電話(huà):***
五、應(yīng)急處置基本程序及處置方法
1、學(xué)校應(yīng)急處置辦公室在接到案情報(bào)告后,應(yīng)立即向?qū)W校維護(hù)穩(wěn)定和安全領(lǐng)導(dǎo)小組、信息工作領(lǐng)導(dǎo)小組報(bào)告,立即保存相關(guān)網(wǎng)絡(luò)日志,斷開(kāi)事故信息點(diǎn)的網(wǎng)絡(luò)連接,保護(hù)事故現(xiàn)場(chǎng),制止有害信息的再傳播擴(kuò)散。必要時(shí)向公安局有關(guān)部門(mén)匯報(bào)。積極配合公安機(jī)關(guān)、安全機(jī)關(guān)開(kāi)展相關(guān)工作。
2、校園網(wǎng)責(zé)任處室,應(yīng)在開(kāi)通校園網(wǎng)時(shí)間內(nèi),由網(wǎng)管人員實(shí)行監(jiān)控,發(fā)現(xiàn)異常情況和有害信息,應(yīng)在1小時(shí)內(nèi)報(bào)區(qū)學(xué)校應(yīng)急領(lǐng)導(dǎo)辦公室。
六、應(yīng)急處置工作要求和紀(jì)律
1、各處室在接到案情報(bào)告或通知后,應(yīng)立即行動(dòng),及時(shí)采取處置措施。
2、嚴(yán)格信息上報(bào)制度,及時(shí)上報(bào)情況。
3、嚴(yán)格工作責(zé)任制,對(duì)工作不落實(shí)、行動(dòng)遲緩、措施不力以及清查處理后,網(wǎng)站上仍有相關(guān)有害信息出現(xiàn)的,要追究有關(guān)人員的責(zé)任。本預(yù)案自2008年8 月 1日起執(zhí)行。合肥市電子學(xué)校
第四篇:網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
一、總則
1.編制目的
為提高我公司處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保我公司網(wǎng)絡(luò)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護(hù)公司權(quán)益,維護(hù)正常社會(huì)秩序和工作秩序。
2.編制依據(jù)
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。
3.適用范圍
本預(yù)案適用于我公司網(wǎng)絡(luò)發(fā)生與本預(yù)案定義的I-IV級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致I-IV級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對(duì)處置工作。
4.分類(lèi)分級(jí)
本預(yù)案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指我公司局域網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在我公司局域網(wǎng)乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對(duì)國(guó)家、社會(huì)、公眾、公司造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。
事件分類(lèi)根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。
(1)自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等。
(2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線(xiàn)路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級(jí)
根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)、IV級(jí)(一般)。具體級(jí)別定義如果國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。
(1)I級(jí)(特別重大):造成我公司網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出相關(guān)主管部門(mén)的控制能力,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或企業(yè)形象造成特別嚴(yán)重?fù)p害的突發(fā)事件。
(2)II級(jí)(重大):造成我公司或其它上一級(jí)部門(mén)重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或企業(yè)形象造成嚴(yán)重?fù)p害,需要上級(jí)政府或公安部門(mén)協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
(3)III級(jí)(較大):造成我公司網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益或企業(yè)形象造成一定損害,但只需在公司主管部門(mén)范圍內(nèi)處置的突發(fā)事件。
(4)IV級(jí)(一般):造成我公司局域網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對(duì)員工和單位的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序和公共利益,可由我公司自行處置的突發(fā)事件。
二、工作原則
1.積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會(huì)穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑我公司網(wǎng)絡(luò)與信息安全保障體系。
2.明確責(zé)任、分級(jí)負(fù)責(zé)。按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高員工的信息安全意識(shí)。
3.落實(shí)措施、確保安全。要對(duì)機(jī)房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開(kāi)展安全檢查,對(duì)發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4.依靠科學(xué)、平戰(zhàn)結(jié)合。根據(jù)本預(yù)案的標(biāo)準(zhǔn),加強(qiáng)技術(shù)儲(chǔ)備、規(guī)范應(yīng)急處置措施與操作流程,樹(shù)立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
5、事故上報(bào)
1.網(wǎng)絡(luò)信息安全事故上報(bào)
(1)當(dāng)發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時(shí),應(yīng)及時(shí)按規(guī)定向有關(guān)部門(mén)報(bào)告。初次報(bào)告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實(shí)行態(tài)勢(shì)進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
發(fā)生信息安全事件的部門(mén)應(yīng)當(dāng)在發(fā)生信息安全事件后,首先以口頭方式立即向我公司辦公室(信息管理部)報(bào)告。
發(fā)生信息安全事件的部門(mén)應(yīng)當(dāng)立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)材料報(bào)至我公司辦公室(信息管理部)。
對(duì)于信息安全事件,我公司辦公室(信息管理部)接到報(bào)告后,應(yīng)當(dāng)立即上報(bào)公司領(lǐng)導(dǎo),并負(fù)責(zé)組織人員對(duì)事件進(jìn)行調(diào)查和處理。
發(fā)生信息安全事件的部門(mén)應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)公司辦公室(信息管理部)備案。
我公司辦公室(信息管理部)負(fù)責(zé)組織對(duì)事件進(jìn)行分析和研究,并將結(jié)果通報(bào)公司領(lǐng)導(dǎo)。
(2)我公司辦公室(信息管理部)負(fù)責(zé)人和公司領(lǐng)導(dǎo)應(yīng)確立兩個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話(huà)、移動(dòng)電話(huà)、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報(bào)警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。
2.網(wǎng)絡(luò)信息安全預(yù)警處理與發(fā)布
(1)對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),并在2小時(shí)內(nèi)進(jìn)行相應(yīng)的風(fēng)險(xiǎn)評(píng)估,并及時(shí)按規(guī)定向公司領(lǐng)導(dǎo)和有關(guān)部門(mén)報(bào)告。
(2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時(shí),公司辦公室(信息管理部)應(yīng)對(duì)對(duì)突發(fā)事件或事故進(jìn)行風(fēng)險(xiǎn)評(píng)估,并把評(píng)估信息及時(shí)反饋公司信息安全領(lǐng)導(dǎo)小組。
三、事后處理
應(yīng)急響應(yīng)應(yīng)急結(jié)束 網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測(cè)統(tǒng)計(jì)數(shù)據(jù)上報(bào)公司領(lǐng)導(dǎo),由公司領(lǐng)導(dǎo)向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實(shí)施。
四、人員隊(duì)伍
保障措施應(yīng)急技術(shù)隊(duì)伍保障 按照一專(zhuān)多能的要求建立我公司網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊(duì)伍。并定期參加信息安全配訓(xùn)。
五、監(jiān)督管理
1.宣傳教育 我公司將充分利用各種傳播媒介及有效的形式,比如公司局域網(wǎng)絡(luò)、職工大會(huì)、部門(mén)會(huì)議等形式,加強(qiáng)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高員工的防范意識(shí)和應(yīng)急處置能力。加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全等方面專(zhuān)業(yè)技能的培訓(xùn),指定專(zhuān)人負(fù)責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為公司行政管理干部的培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作中的組織能力。
2.演練建立應(yīng)急預(yù)案 定期演練制度。通過(guò)演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問(wèn)題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
3.責(zé)任與獎(jiǎng)懲 要認(rèn)真貫徹落實(shí)預(yù)案的各項(xiàng)要求與任務(wù),建立監(jiān)督檢查制度。公司將不定期進(jìn)行檢查,對(duì)各項(xiàng)制度、計(jì)劃、方案、人員等進(jìn)行實(shí)地督察,對(duì)未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的進(jìn)行通報(bào)批評(píng),責(zé)令限期改正。
公司辦公室(信息管理部)
2013年9月10日
第五篇:網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案
為了規(guī)范公司信息應(yīng)急處理的程序和內(nèi)容,提高應(yīng)急處理能力,完善應(yīng)急機(jī)制,確保公司網(wǎng)站系統(tǒng)的安全、穩(wěn)定運(yùn)行,特制定信息安全應(yīng)急預(yù)案。
一、應(yīng)急預(yù)案的目的
根據(jù)我司的系統(tǒng)情況應(yīng)急處理應(yīng)堅(jiān)持“積極預(yù)防,嚴(yán)格控制,防控并重”的原則。在認(rèn)真做好日常管理和監(jiān)控的基礎(chǔ)上,充分做好緊急情況下主站系統(tǒng)的運(yùn)行管理的應(yīng)急準(zhǔn)備,健全防控措施,完善處理機(jī)制,加強(qiáng)應(yīng)急演練,確保在應(yīng)急情況下做到反應(yīng)迅速,處置果斷,保障到位。
二、應(yīng)急情況的標(biāo)準(zhǔn)
當(dāng)出現(xiàn)以下所列情況之一時(shí),應(yīng)確認(rèn)已達(dá)到應(yīng)急情況標(biāo)準(zhǔn),并迅速啟動(dòng)相應(yīng)的應(yīng)急處理程序:
1、主站系統(tǒng)無(wú)法訪(fǎng)問(wèn)。
2、主站服務(wù)器控制權(quán)限被接管。
3、主站內(nèi)容被惡意篡改。
4、主站硬件設(shè)備被人為破壞。
5、上級(jí)確定的其它緊急情況。
三、組織機(jī)構(gòu)及職責(zé)
為保證應(yīng)急情況下應(yīng)急機(jī)制的迅速啟動(dòng)和指揮順暢,應(yīng)設(shè)立應(yīng)急小組,小組人員配置及職責(zé)如下:
組 長(zhǎng):岳 浪
副組長(zhǎng):王 靈
成 員:李俊峰 劉家瑞
當(dāng)應(yīng)急預(yù)案啟動(dòng)后,應(yīng)急小組將自動(dòng)成立并擔(dān)負(fù)如下職責(zé):
1、向上級(jí)匯報(bào)應(yīng)急行動(dòng)的進(jìn)展情況和向有關(guān)單位通報(bào)相關(guān)情況;
2、傳達(dá)上級(jí)的有關(guān)指示精神;
3、研究布置應(yīng)急行動(dòng)有關(guān)具體事宜;
4、應(yīng)急行動(dòng)期間的組織指揮;
5、負(fù)責(zé)應(yīng)急行動(dòng)的宣傳教育和有關(guān)解釋工作;
6、負(fù)責(zé)與有關(guān)單位進(jìn)行重大事項(xiàng)的工作協(xié)調(diào);
7、負(fù)責(zé)應(yīng)急行動(dòng)其它的有關(guān)組織領(lǐng)導(dǎo)工作。
8、負(fù)責(zé)應(yīng)急行動(dòng)技術(shù)支持工作;
9、負(fù)責(zé)應(yīng)急行動(dòng)的網(wǎng)站內(nèi)容編輯工作;
10、研究布置并組織應(yīng)急行動(dòng)期間網(wǎng)站監(jiān)管的有關(guān)事項(xiàng);
11、認(rèn)真詳細(xì)地做好監(jiān)管值班記錄;
12、向上級(jí)匯報(bào)網(wǎng)站監(jiān)管的情況;
13、完成上級(jí)賦予的其它任務(wù)。
四、應(yīng)急行動(dòng)的基本程序和主要內(nèi)容
預(yù)測(cè)情況一:網(wǎng)站主頁(yè)或重要的網(wǎng)頁(yè)被修改
在工作人員發(fā)現(xiàn)網(wǎng)站主頁(yè)或其他重要的網(wǎng)頁(yè)被修改的情況后執(zhí)行該預(yù)案。
1、首先切斷主服務(wù)器的網(wǎng)絡(luò)連接。
2、通知相關(guān)的人員進(jìn)行修復(fù),并更新相關(guān)數(shù)據(jù)。
3、整理事件的完整過(guò)程并按程序上報(bào)相關(guān)部門(mén)。
預(yù)測(cè)情況二:網(wǎng)站無(wú)法訪(fǎng)問(wèn),但服務(wù)器網(wǎng)頁(yè)未被修改
1、通知相關(guān)人員,包括技術(shù)人員,主要的責(zé)任領(lǐng)導(dǎo)等。
2、檢查網(wǎng)絡(luò)情況,盡力確定流量的來(lái)源與堵賽點(diǎn)。
3、檢查服務(wù)器,嚴(yán)防駭客植入木馬等進(jìn)一步的破壞行為。
4、必要時(shí)采用重新啟動(dòng)服務(wù)器/更換IP地址等方式恢復(fù)服務(wù)。
5、整理事件的完整過(guò)程并按程序上報(bào)上級(jí)相關(guān)部門(mén)。
五、應(yīng)急行動(dòng)的基本制度
(一)值班制度
應(yīng)急行動(dòng)啟動(dòng)后,應(yīng)急小組應(yīng)在工作時(shí)間實(shí)時(shí)監(jiān)測(cè)主站運(yùn)行狀態(tài),工作開(kāi)展情況應(yīng)堅(jiān)持每日向相關(guān)部門(mén)匯報(bào)情況。
(二)請(qǐng)示匯報(bào)制度
應(yīng)急程序?qū)嵤┢陂g,應(yīng)急小組在堅(jiān)持每日值班匯報(bào)的前提下,遇有重大情況和自身不能處理的事項(xiàng)應(yīng)及時(shí)向上級(jí)部門(mén)匯報(bào)。
(三)演練制度
為保證應(yīng)急行動(dòng)的能力,應(yīng)定期組織應(yīng)急行動(dòng)演練,日常情況下每年至少組織一次應(yīng)急行動(dòng)的綜合演練,遇有可預(yù)見(jiàn)的應(yīng)急情況,應(yīng)在事前組織演練,以提高處理應(yīng)急事件的能力。
六、應(yīng)急物資器材保障
應(yīng)急行動(dòng)所需的物資器材應(yīng)給予充分保障,以確保應(yīng)急預(yù)案落到實(shí)處,應(yīng)堅(jiān)持對(duì)應(yīng)急行動(dòng)的設(shè)備器材進(jìn)行定期維護(hù)保養(yǎng),保證完好率達(dá)到95%以上,所需的物資應(yīng)堅(jiān)持定期補(bǔ)充和更換,始終保持有效性,及時(shí)檢查備用物資的可靠性。
七、日常工作中需為應(yīng)急行動(dòng)做好的有關(guān)工作
(一)關(guān)鍵網(wǎng)絡(luò)設(shè)備及服務(wù)器備件先行服務(wù);
(二)網(wǎng)站安全檢測(cè)服務(wù);
1、安排工作人員加強(qiáng)主站的監(jiān)控,發(fā)現(xiàn)問(wèn)題及時(shí)報(bào)告上級(jí),并采取初步的應(yīng)急處理措施;
2、通過(guò)對(duì)操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)安全漏洞的周期檢測(cè),實(shí)現(xiàn)Web站點(diǎn)主機(jī)的安全。
(三)網(wǎng)站安全緊急救援服務(wù);
記錄廠(chǎng)商聯(lián)系人的聯(lián)系方式,出現(xiàn)問(wèn)題后能及時(shí)得到廠(chǎng)商援助。
(四)網(wǎng)站數(shù)據(jù)日常備份
節(jié)假日期間照常進(jìn)行數(shù)據(jù)備份,確保關(guān)鍵數(shù)據(jù)安全。
(五)網(wǎng)站相關(guān)技術(shù)文檔及時(shí)更新;
建立值班日志制度,要求值班人員每日更新日志和相關(guān)技術(shù)文檔。