第一篇:信息安全類調(diào)研報(bào)告
關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患與防預(yù)對策的調(diào)研
隨著計(jì)算機(jī)網(wǎng)絡(luò)和通信技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為一個(gè)國家和社會(huì)發(fā)展的重要保證;是關(guān)系國家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題;是政府宏觀調(diào)控決策、軍事、商業(yè)經(jīng)濟(jì)信息、銀行資金轉(zhuǎn)賬、股票證券、能源資源數(shù)據(jù)、科研數(shù)據(jù)等重要的信息。因此,網(wǎng)絡(luò)信息的安全問題也逐漸成為一個(gè)潛在的巨大問題,越來越引起人們的關(guān)注。計(jì)算機(jī)網(wǎng)絡(luò)信息一旦受到外來的攻擊和破壞,將給國家、軍隊(duì)和使用單位造成不可估量的重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常的工作秩序和工作的順利開展。通常利用計(jì)算機(jī)犯罪很難留下犯罪證據(jù),這也大大刺激了計(jì)算機(jī)高技術(shù)犯罪案件的發(fā)生。計(jì)算機(jī)犯罪率的迅速增加,使各國的計(jì)算機(jī)系統(tǒng)特別是網(wǎng)絡(luò)系統(tǒng)面臨著很大的威脅,并成為嚴(yán)重的社會(huì)問題之一。我們必須對網(wǎng)絡(luò)信息的安全隱患有足夠的重視和防范,做到防患于未然。
一、網(wǎng)絡(luò)信息安全的脆弱性
互聯(lián)網(wǎng)已遍及世界180多個(gè)國家,為億萬用戶提供了多樣化的網(wǎng)絡(luò)與信息服務(wù)。在互聯(lián)網(wǎng)上,除了原來的電子郵件、新聞?wù)搲任谋拘畔⒌慕涣髋c傳播之外,網(wǎng)絡(luò)電話、網(wǎng)絡(luò)傳真、靜態(tài)及視頻等通信技術(shù)都在不斷地發(fā)展與完善。在信息化社會(huì)中,網(wǎng)絡(luò)信息系統(tǒng)將在政治、軍事、金融、商業(yè)、交通、電信、文教等方面發(fā)揮越來越大的作用。社會(huì)對網(wǎng)絡(luò)信息系統(tǒng)的依賴也日益增強(qiáng)。各種各樣完備的網(wǎng)絡(luò)信息系統(tǒng),使得秘密信息和財(cái)富高度集中于計(jì)算機(jī)中。另一方面,這些網(wǎng)絡(luò)信息系統(tǒng)都依靠計(jì)算機(jī)網(wǎng)絡(luò)接收和處理信息,實(shí)現(xiàn)相互間的聯(lián)系和對目標(biāo)的管理、控制。以網(wǎng)絡(luò)方式獲得信息和交流信息已成為現(xiàn)代信息社會(huì)的一個(gè)重要特征。網(wǎng)絡(luò)正在逐步改變?nèi)藗兊墓ぷ鞣绞胶蜕罘绞?,成為?dāng)今社會(huì)發(fā)展的一個(gè)主題。
然而,伴隨著信息產(chǎn)業(yè)發(fā)展而產(chǎn)生的互聯(lián)網(wǎng)和網(wǎng)絡(luò)信息的安全問題,也已成為各國政府有關(guān)部門、各大行業(yè)和企事業(yè)領(lǐng)導(dǎo)人關(guān)注的熱點(diǎn)問題。目前,全世界每年由于信息系統(tǒng)的脆弱性而導(dǎo)致的經(jīng)濟(jì)損失逐年上升,安全問題日益嚴(yán)重。面對這種現(xiàn)實(shí),各國政府有關(guān)部門和企業(yè)不得不重視網(wǎng)絡(luò)安全的問題。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息的安全隱患
網(wǎng)絡(luò)信息安全是一個(gè)關(guān)系國家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網(wǎng)絡(luò)信息安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)
用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。網(wǎng)絡(luò)信息的含義主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)信息受到保護(hù),不受偶然的或者惡意原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,使得網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)面臨的威脅和攻擊錯(cuò)綜復(fù)雜,但歸結(jié)起來對網(wǎng)絡(luò)信息安全的威脅主要表現(xiàn)在:
1、物理安全對網(wǎng)絡(luò)信息造成的威脅
網(wǎng)絡(luò)的物理安全是整個(gè)網(wǎng)絡(luò)信息安全的前提。在諸多的網(wǎng)絡(luò)工程建設(shè)中,由于網(wǎng)絡(luò)系統(tǒng)屬于是弱電工程,耐壓值很低。因此,在設(shè)計(jì)和施工中,必須優(yōu)先考慮保護(hù)人和網(wǎng)絡(luò)設(shè)備不受電、火災(zāi)和雷擊的侵害;考慮布線系統(tǒng)與照明電線、動(dòng)力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統(tǒng)和絕緣線、裸體線以及接地與焊接的安全;必須建設(shè)防雷系統(tǒng),防雷系統(tǒng)不僅考慮建筑物防雷,還必須考慮計(jì)算機(jī)及其他弱電耐壓設(shè)備的防雷??傮w來說物理安全的風(fēng)險(xiǎn)主要有,地震、水災(zāi)、火災(zāi)等環(huán)境事故;電源故障;人為操作失誤或錯(cuò)誤;設(shè)備被盜、被毀;電磁干擾;線路截獲;高可用性的硬件;雙機(jī)多冗余的設(shè)計(jì);機(jī)房環(huán)境及報(bào)警系統(tǒng)、安全意識(shí)等,因此要盡量避免網(wǎng)絡(luò)的物理安全風(fēng)險(xiǎn)。
2、網(wǎng)絡(luò)的開放性決定網(wǎng)絡(luò)的脆弱
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,尤其是互聯(lián)網(wǎng)的應(yīng)用變得越來越廣泛,在帶來了前所未有的海量信息的同時(shí),網(wǎng)絡(luò)的開放性和自由性也產(chǎn)生了私有信息和數(shù)據(jù)被破壞或侵犯的可能性。而針對網(wǎng)上的信息資源共享這一特性,各種信息資源就要在網(wǎng)上處理,傳遞,從網(wǎng)絡(luò)的連通性上看,在享受信息便利的同時(shí),各節(jié)點(diǎn)上用戶的信息資源便有暴露的可能,建立的網(wǎng)絡(luò)越大,節(jié)點(diǎn)越多,信息泄漏的危險(xiǎn)性也就越大,這種危險(xiǎn)可以來自方方面面,比如說,人為的蓄意攻擊等等。網(wǎng)絡(luò)信息的廣泛和通信協(xié)議的開放決定了網(wǎng)絡(luò)的脆弱和易損性,這就對我們當(dāng)前的網(wǎng)絡(luò)信息安全構(gòu)成了巨大的威脅和潛在的危險(xiǎn)。
3、來自黑客的威脅和攻擊
計(jì)算機(jī)信息網(wǎng)絡(luò)上的黑客攻擊事件越演越烈,已經(jīng)成為具有一定經(jīng)濟(jì)條件和技術(shù)專長的形形色色攻擊者活動(dòng)的舞臺(tái)。他們具有計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)脆弱性的知識(shí),能靈活使用各種計(jì)算機(jī)工具來達(dá)到他們的目的。境內(nèi)外黑客攻擊破壞網(wǎng)絡(luò)的問題十分嚴(yán)重,他們通常采用非法侵人重要信息系統(tǒng),竊聽、獲取、攻擊侵人網(wǎng)的有關(guān)敏感性重要信息,修改和破壞信息網(wǎng)絡(luò)的正常使用狀態(tài),造成數(shù)據(jù)丟失或系統(tǒng)癱瘓,給國家造成重大政治影響和經(jīng)濟(jì)損失。黑客問題的出現(xiàn),并非黑客能
夠制造入侵的機(jī)會(huì),從沒有路的地方走出一條路,只是他們善于發(fā)現(xiàn)漏洞。即信息網(wǎng)絡(luò)本身的不完善性和缺陷,成為被攻擊的目標(biāo)或利用為攻擊的途徑,其信息網(wǎng)絡(luò)脆弱性引發(fā)了信息社會(huì)脆弱性和安全問題,并構(gòu)成了自然或人為破壞的威脅。
4、人為造成的無意識(shí)失誤
無意識(shí)的失誤涵蓋的方面也很多,如管理員安全配置考慮不當(dāng)所造成的安全漏洞,用戶的安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號隨意轉(zhuǎn)借他人或與別人共享信息。近幾年,由于計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,在網(wǎng)絡(luò)中發(fā)布“搏客”,聊天等,由于說著無意,聽者有心,也會(huì)無意識(shí)的報(bào)露一些機(jī)密,目前從發(fā)生的一些泄密案件來看,很多都是無意識(shí)的行為,這些都會(huì)對網(wǎng)絡(luò)信息的安全帶來一定的威脅,并給我們的經(jīng)濟(jì)帶來巨大的損失。
5、來自網(wǎng)絡(luò)軟件漏洞的隱患
所說的后門是一種登錄系統(tǒng)的方式,他不僅可以繞過系統(tǒng)已有的安全設(shè)置,而且還能挫敗系統(tǒng)上各種增強(qiáng)的安全設(shè)置。后門的種類有很多,簡單的后門可能是建立一個(gè)新賬號,較復(fù)雜一點(diǎn)的可能會(huì)繞過系統(tǒng)的安全認(rèn)證對系統(tǒng)具有訪問權(quán)。后門的實(shí)質(zhì)是駐留的計(jì)算機(jī)系統(tǒng)中,供某些特殊使用者通過特殊方式來控制計(jì)算機(jī)系統(tǒng)的途徑。目前,計(jì)算機(jī)中的任何網(wǎng)絡(luò)軟件都不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。在近幾年的網(wǎng)絡(luò)隱患中,有的就是因服務(wù)器和工作節(jié)點(diǎn)未及時(shí)打上補(bǔ)丁而遭到一些外來攻擊,輕者使得機(jī)器出現(xiàn)死機(jī),系統(tǒng)不能正常的啟動(dòng),重者是系統(tǒng)癱瘓或造成硬件的損壞。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全防預(yù)對策
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范工作是一個(gè)極為復(fù)雜的系統(tǒng)工程,是人防和技防相結(jié)合的綜合性工程。在防范策略上我們必須做到:
1、強(qiáng)化網(wǎng)絡(luò)安全技術(shù)手段
強(qiáng)化網(wǎng)絡(luò)安全技術(shù)手段是保障網(wǎng)絡(luò)信息安全必須要采取的措施。尤其是對網(wǎng)絡(luò)中使用的關(guān)鍵設(shè)備,如交換機(jī)、網(wǎng)絡(luò)服務(wù)器等,要制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝UPS不間斷電源等。從方位控制上,要對用戶訪問網(wǎng)絡(luò)資源的權(quán)限上加以嚴(yán)格的認(rèn)證和控制。如,進(jìn)行用戶身份認(rèn)證,對口令加密、更新和鑒別,設(shè)置用戶訪問目錄和文件的權(quán)限,控制網(wǎng)絡(luò)設(shè)備配置的權(quán)限等。
2、提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)網(wǎng)絡(luò)法規(guī)管理
從目前看,對人員的管理難度比較大,也有一定限度。在強(qiáng)化網(wǎng)絡(luò)安全意識(shí)的同時(shí),制定相應(yīng)的網(wǎng)絡(luò)安全法規(guī),用法律的權(quán)威、公正、強(qiáng)制手段來對網(wǎng)絡(luò)人員的思想行為和安全意識(shí)確實(shí)能夠達(dá)到難以代替的規(guī)范和制約作用。例如,從我們當(dāng)前對一些泄密案件的處理上看,就已經(jīng)威懾到了部分人的繼續(xù)犯罪行為,也起到了對網(wǎng)絡(luò)安全信息的宏觀控制。因此制定必要的,具有良好性的可操作性網(wǎng)絡(luò)安全的法規(guī)也是十分必要和有效的,這樣才能使得網(wǎng)絡(luò)安全有規(guī)可尋,依章管理,對侵犯和瀆職網(wǎng)絡(luò)的任何犯罪違法行為在處理上有法可依照,對危急網(wǎng)絡(luò)給國家造成任何損失的人都必須要追究法律責(zé)任,這樣才能有效的保障網(wǎng)絡(luò)信息的高度安全。
總之,隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的飛速發(fā)展,計(jì)算機(jī)信息網(wǎng)絡(luò)安全不是一朝一夕的工作,他是一項(xiàng)長期的任務(wù)。網(wǎng)絡(luò)安全也是我們今后工作中不能回避的一個(gè)問題。他需要全體工作人員的共同參與和努力。同時(shí)還要加大投入引進(jìn)先進(jìn)技術(shù),建立嚴(yán)密的安全防范體系,在制度上確保該體系功能的實(shí)現(xiàn),并結(jié)合當(dāng)前工作的實(shí)際情況,認(rèn)真研究,大膽探索,反復(fù)實(shí)踐,不斷追蹤新技術(shù)的應(yīng)用情況,制定一套行之有效的網(wǎng)絡(luò)安全防護(hù)措施,確保網(wǎng)絡(luò)信息的絕對安全,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
第二篇:網(wǎng)絡(luò)和信息安全類突發(fā)事件處置預(yù)案
網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案
一、總則 1.1 目的
提高田坎鄉(xiāng)各學(xué)校處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,保護(hù)公眾利益。1.2 適用范圍 田坎各校發(fā)生和可能發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件。1.3 工作原則
⑴ 預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
⑵ 快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。
⑶ 以人為本。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公民財(cái)產(chǎn)遭受損失。
⑷ 分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”以及“條塊結(jié)合”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門職能,3 預(yù)防及預(yù)警機(jī)制
網(wǎng)絡(luò)與信息安全突發(fā)事件安全預(yù)防措施包括分析安全風(fēng)險(xiǎn)、準(zhǔn)備應(yīng)急處置措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預(yù)先制定信息安全重大事件的通報(bào)機(jī)制。3.1 網(wǎng)絡(luò)與信息安全突發(fā)事件分類
關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災(zāi)害(水、火、電等)造成的物理破壞;人為失誤造成的安全事件;電腦病毒等惡意代碼危害;人為的惡意攻擊等。3.2 應(yīng)急準(zhǔn)備
網(wǎng)絡(luò)中心和各單位信息管理員明確職責(zé)和管理范圍,根據(jù)實(shí)際情況,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時(shí)準(zhǔn)確。3.3 具體措施
⑴ 建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強(qiáng)所有人員防火、防盜等基本技能培訓(xùn)。
⑵ 實(shí)行實(shí)時(shí)監(jiān)視和監(jiān)測,采用認(rèn)證方式避免非法接入和虛假路由信息。
⑶ 重要系統(tǒng)采用可靠、穩(wěn)定硬件,進(jìn)行備份等措施,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時(shí)更新升級掃描引擎;加強(qiáng)對校園網(wǎng)內(nèi)所有用戶和信息管理員進(jìn)行安全技術(shù)培訓(xùn)。
⑷ 安裝反入侵檢測系統(tǒng),監(jiān)測攻擊、病毒和蠕蟲的發(fā)展,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
要求用戶在停電前停止業(yè)務(wù)、保存數(shù)據(jù)。
⑵ 電話詢問供電部門詢問停電原因及具體停電時(shí)間,如供電部門告知停電時(shí)間過長,應(yīng)及時(shí)報(bào)告后勤服務(wù)公司,啟動(dòng)備用發(fā)電設(shè)備,保證業(yè)務(wù)數(shù)據(jù)不丟失,保證網(wǎng)絡(luò)中心正常運(yùn)轉(zhuǎn)。4.4通信網(wǎng)絡(luò)故障應(yīng)急預(yù)案
⑴ 發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障后,操作員應(yīng)及時(shí)通知網(wǎng)絡(luò)中心和上級業(yè)務(wù)部門。
⑵ 及時(shí)查清通信網(wǎng)絡(luò)故障位置,告知相關(guān)通信網(wǎng)絡(luò)運(yùn)營商,要求查清原因,同時(shí),隔離故障區(qū)域,切斷故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接。
⑶ 會(huì)同相關(guān)技術(shù)人員檢測故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運(yùn)轉(zhuǎn)。
⑷ 相關(guān)責(zé)任人負(fù)責(zé)寫出故障分析報(bào)告,上報(bào)網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急處置工作組備查。
4.5不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急預(yù)案
⑴ 當(dāng)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時(shí),信息管理員應(yīng)立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并告知網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急處置工作組。
⑵ 接到報(bào)告后,應(yīng)立即通告校園網(wǎng)內(nèi)所有計(jì)算機(jī)用戶防病毒方法,隔離網(wǎng)絡(luò),督促信息管理員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。
⑶ 對不良信息要進(jìn)一步追查來源,對未經(jīng)相關(guān)領(lǐng)導(dǎo)同意,擅自發(fā)布信息,造成不良影響且觸犯法律者,移交執(zhí)法部門追究法律責(zé)任。
⑷ 情況嚴(yán)重時(shí),應(yīng)立即向?qū)W院突發(fā)公共事件應(yīng)急處置工作領(lǐng)導(dǎo)小組
4.8核心設(shè)備硬件故障應(yīng)急預(yù)案
⑴ 發(fā)生核心設(shè)備硬件故障后,網(wǎng)絡(luò)中心立即確定故障設(shè)備及故障原因,并進(jìn)行先期處置。
⑵ 若故障設(shè)備在短時(shí)間內(nèi)無法修復(fù),應(yīng)啟動(dòng)備份設(shè)備,保持系統(tǒng)正常運(yùn)行;將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排除工作。
⑶ 故障排除后,在網(wǎng)絡(luò)空閑時(shí)期,替換備用設(shè)備;若故障仍然存在,立即聯(lián)系相關(guān)廠商,認(rèn)真填寫設(shè)備故障報(bào)告單備查。4.9業(yè)務(wù)數(shù)據(jù)損壞應(yīng)急預(yù)案
⑴ 發(fā)生業(yè)務(wù)數(shù)據(jù)損壞時(shí),網(wǎng)絡(luò)中心應(yīng)及時(shí)檢查、備份業(yè)務(wù)系統(tǒng)當(dāng)前數(shù)據(jù)。
⑵ 調(diào)用備份服務(wù)器備份數(shù)據(jù)。
⑶ 業(yè)務(wù)數(shù)據(jù)損壞事件超過2小時(shí)后,網(wǎng)絡(luò)中心應(yīng)及時(shí)通知業(yè)務(wù)部門以手工方式開展業(yè)務(wù)。
⑷ 待業(yè)務(wù)數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查歷史數(shù)據(jù)和當(dāng)前數(shù)據(jù)的差別,由相關(guān)系統(tǒng)管理員補(bǔ)錄數(shù)據(jù);重新備份數(shù)據(jù),并寫出故障分析報(bào)告。5 應(yīng)急處置
發(fā)生信息網(wǎng)絡(luò)突發(fā)事件后,相關(guān)人員應(yīng)在5分鐘內(nèi)向網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急處置工作組報(bào)告,工作組組織人員開展先期處置,及時(shí)消除非法信息、恢復(fù)系統(tǒng)。
發(fā)生重大事故(事件),無法迅速消除或恢復(fù)系統(tǒng),影響較大時(shí)實(shí)施緊急關(guān)閉,并立即向?qū)W院突發(fā)公共事件應(yīng)急處置工作領(lǐng)導(dǎo)小組報(bào)告。
監(jiān)督管理 8.1 宣傳教育和培訓(xùn)
將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作中的組織能力。加強(qiáng)對網(wǎng)絡(luò)與信息安全突發(fā)事件的技術(shù)準(zhǔn)備培訓(xùn),提高技術(shù)人員的防范意識(shí)及技能。網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急處置工作組每年至少開展一次全院范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識(shí)和能力。8.2 責(zé)任與獎(jiǎng)懲
按照預(yù)案的要求,網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急處置工作組不定期對各項(xiàng)制度、計(jì)劃、方案、人員及物資等進(jìn)行檢查,對在突發(fā)信息網(wǎng)絡(luò)時(shí)間應(yīng)急處置中做出突出貢獻(xiàn)的集體和個(gè)人,提出表彰獎(jiǎng)勵(lì)建議;對玩忽職守,造成不良影響或嚴(yán)重后果的,依法依規(guī)提出處理意見建議,并追究其責(zé)任。9 附則 9.1 預(yù)案更新
結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟(jì)社會(huì)發(fā)展?fàn)顩r,配合相關(guān)法律法規(guī)的制定、修改和完善,適時(shí)修訂本預(yù)案。9.2 制定和解釋
本預(yù)案由網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急處置工作組制定并解釋。
田坎彝族鄉(xiāng)教育管理中心
2015年9月1日
第三篇:幼兒園網(wǎng)絡(luò)信息安全類突發(fā)事件應(yīng)急預(yù)案
幼兒園網(wǎng)絡(luò)信息安全類突發(fā)事件應(yīng)急預(yù)案
一、指導(dǎo)思想:
隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務(wù)的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡(luò)化、擴(kuò)散快速化的發(fā)展趨勢,網(wǎng)絡(luò)信息安全內(nèi)涵和外延已經(jīng)遠(yuǎn)遠(yuǎn)突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟(jì)、文化等方面,成為關(guān)系國家安全和社會(huì)穩(wěn)定的重大問題,從中央到地方無不列為事務(wù)工作的重中之重。結(jié)合本園自身情況,加強(qiáng)監(jiān)督和管理,制度本預(yù)案。
二、機(jī)構(gòu)設(shè)置:
預(yù)防網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急工作領(lǐng)導(dǎo)小組:
組長:陳xx
副組長:黃xx柏xx
成員:各班班主任
三、領(lǐng)導(dǎo)小組職責(zé):
1、強(qiáng)化組織機(jī)構(gòu),加強(qiáng)管理控制:
幼兒園成立以園長為組長的網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,通過成立組織機(jī)構(gòu),強(qiáng)化意識(shí),明確職責(zé),加強(qiáng)控制,保障網(wǎng)絡(luò)安全管理落到實(shí)處。
2、加強(qiáng)業(yè)務(wù)培訓(xùn),提高防范水平:
積極開展相關(guān)培訓(xùn)提高網(wǎng)管員的網(wǎng)絡(luò)管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的法制意識(shí)、責(zé)任意識(shí)、政治意識(shí)、自律意識(shí)和安全意識(shí),形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,更好地為教育科學(xué)服務(wù)。
加強(qiáng)網(wǎng)絡(luò)安全建設(shè),網(wǎng)絡(luò)管理員加強(qiáng)檢查,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時(shí)有效的更新,提高網(wǎng)絡(luò)系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡(luò)、病毒等的攻擊事件。
3、執(zhí)行審查制度,保證新聞?wù)鎸?shí)健康:
園內(nèi)通訊報(bào)道工作落實(shí)專人負(fù)責(zé),經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會(huì)形象的言論,發(fā)布人要負(fù)法律責(zé)任,并按有關(guān)規(guī)定追究責(zé)任。同時(shí)在新聞發(fā)布系統(tǒng)上嚴(yán)格設(shè)置權(quán)限管理,讓通過安全管理小組認(rèn)證的人員才可以在網(wǎng)絡(luò)上發(fā)布合法的消息。
四、加強(qiáng)安全管理,快速有效應(yīng)急:
1、網(wǎng)管員堅(jiān)持做到每天至少一次的安全檢測,及時(shí)了解網(wǎng)絡(luò)運(yùn)行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。
2、對非法站點(diǎn)作好過濾,并定期備份重要文件,網(wǎng)絡(luò)備份和光盤刻錄備份相結(jié)合。
3、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡(luò)安全管理制度的行為,立即停止校園網(wǎng)絡(luò)的使用。
4、對有害的信息則立即刪除。
5、網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組應(yīng)在第一時(shí)間組織有關(guān)人員對違紀(jì)行為進(jìn)行查處,對違紀(jì)人員依照有關(guān)法律、法規(guī)和園紀(jì)園規(guī),作出嚴(yán)肅處理
第四篇:食品安全類
食品安全
食品安全(food safety)指食品無毒、無害,符合應(yīng)當(dāng)有的營養(yǎng)要求,對人體健康不造成任何急性、亞急性或者慢性危害。根據(jù)倍諾食品安全定義,食品安全是“食物中有毒、有害物質(zhì)對人體健康影響的公共衛(wèi)生問題”。食品安全也是一門專門探討在食品加工、存儲(chǔ)、銷售等過程中確保食品衛(wèi)生及食用安全,降低疾病隱患,防范食物中毒的一個(gè)跨學(xué)科領(lǐng)域,所以食品安全很重要。2013年12月23日至24日中央農(nóng)村工作會(huì)議在北京舉行,習(xí)近平在會(huì)上發(fā)表重要講話。會(huì)議強(qiáng)調(diào),能不能在食品安全上給老百姓一個(gè)滿意的交代,是對執(zhí)政能力的重大考驗(yàn)。食品安全,是“管”出來的。
食品(食物)的種植、養(yǎng)殖、加工、包裝、儲(chǔ)藏、運(yùn)輸、銷售、消費(fèi)等活動(dòng)符合國家強(qiáng)制標(biāo)準(zhǔn)和要求,不存在可能損害或威脅人體健康的有毒有害物質(zhì)以導(dǎo)致消費(fèi)者病亡或者危及消費(fèi)者及其后代的隱患。該概念表明,食品安全既包括生產(chǎn)安全,也包括經(jīng)營安全;既包括結(jié)果安全,也包括過程安全;既包括現(xiàn)實(shí)安全,也包括未來安全。
《中華人民共和國食品安全法》第十章附則第九十九條規(guī)定:本法下列用語的含義:食品安全,指食品無毒、無害,符合應(yīng)當(dāng)有的營養(yǎng)要求,對人體健康不造成任何急性、亞急性或者慢性危害。根據(jù)倍諾食品安全定義,食品安全是“食物中有毒、有害物質(zhì)對人體健康影響的公共衛(wèi)生問題”。食品安全也是一門專門探討在食品加工、存儲(chǔ)、銷售等過程中確保食品衛(wèi)生及食用安全,降低疾病隱患,防范食物中毒的一個(gè)跨學(xué)科領(lǐng)域,所以食品安全很重要。2013年12月23日至24日中央農(nóng)村工作會(huì)議在北京舉行,習(xí)近平在會(huì)上發(fā)表重要講話。會(huì)議強(qiáng)調(diào),能不能在食品安全上給老百姓一個(gè)滿意的交代,是對執(zhí)政能力的重大考驗(yàn)。食品安全,是“管”出來的。
食品(食物)的種植、養(yǎng)殖、加工、包裝、儲(chǔ)藏、運(yùn)輸、銷售、消費(fèi)等活動(dòng)符合國家強(qiáng)制標(biāo)準(zhǔn)和要求,不存在可能損害或威脅人體健康的有毒有害物質(zhì)以導(dǎo)致消費(fèi)者病亡或者危及消費(fèi)者及其后代的隱患。該概念表明,食品安全既包括生產(chǎn)安全,也包括經(jīng)營安全;既包括結(jié)果安全,也包括過程安全;既包括現(xiàn)實(shí)安全,也包括未來安全。
《中華人民共和國食品安全法》第十章附則第九十九條規(guī)定:本法下列用語的含義:食品安全,指食品無毒、無害,符合應(yīng)當(dāng)有的營養(yǎng)要求,對人體健康不造成任何急性、亞急性或者慢性危害。
1、安全介紹
食品安全的含義有三個(gè)層次: 第一層
食品數(shù)量安全,即一個(gè)國家或地區(qū)能夠生產(chǎn)民族基本生存所需的膳食需要。要求人們既能買得到又能買得起生存生活所需要的基本食品。第二層
食品質(zhì)量安全:指提供的食品在營養(yǎng),衛(wèi)生方面滿足和保障人群的健康需要,食品質(zhì)量安全涉及食物的污染、是否有毒,添加劑是否違規(guī)超標(biāo)、標(biāo)簽是否規(guī)范等問題,需要在食品受到污染界限之前采取措施,預(yù)防食品的污染和遭遇主要危害因素侵襲。第三層 食品可持續(xù)安全:這是從發(fā)展角度要求食品的獲取需要注重生態(tài)環(huán)境的良好保護(hù)和資源利用的可持續(xù)。
2、安全標(biāo)準(zhǔn)
(一)食品相關(guān)產(chǎn)品的致病性微生物、農(nóng)藥殘留、獸藥殘留、重金屬、污染物質(zhì)以及其他危害人體健康物質(zhì)的限量規(guī)定。
(二)食品添加劑的品種、使用范圍、用量。
(三)專供嬰幼兒的主輔食品的營養(yǎng)成分要求。
(四)對于營養(yǎng)有關(guān)的標(biāo)簽、標(biāo)識(shí)、說明書的要求。
(五)與食品安全有關(guān)的質(zhì)量要求。
(六)食品檢驗(yàn)方法與規(guī)程。
(七)其他需要制定為食品安全標(biāo)準(zhǔn)的內(nèi)容。
(八)食品中所有的添加劑必須詳細(xì)列出。
(九)食品中禁止使用的非法添加的化學(xué)物質(zhì)。
3、安全檢驗(yàn)
AB SCIEX的“從農(nóng)田到餐桌” 食品檢測解決方案作為在食品和農(nóng)業(yè)領(lǐng)域采用的食品安全檢測手段,覆蓋了從原材料和加工過程控制,到成品檢驗(yàn)及產(chǎn)品銷售的全過程。致力于
1、檢驗(yàn)食品和飲料的營養(yǎng)成分
2、應(yīng)對致癌物非法摻雜
3、篩查食品中不明污染物
4、達(dá)到或超過農(nóng)殘分析的新興監(jiān)管要求
5、幫助食品生產(chǎn)者或監(jiān)管者檢測痕量水平的
過敏原建立在業(yè)界領(lǐng)先的技術(shù)基礎(chǔ)之上的3200系列串聯(lián)質(zhì)譜儀和 Eksigent ekspert ultraLC100 液相色譜儀的組合是靈敏的、可靠的、耐用的技術(shù)平臺(tái)。設(shè)計(jì)緊湊且性能極高的API 3200?系統(tǒng)專為進(jìn)行小分子定量分析的高通量實(shí)驗(yàn)室而設(shè)計(jì),滿足環(huán)境、食品安全、臨床醫(yī)學(xué)、藥物開發(fā)等領(lǐng)域中所有類型及不同濃度的樣品測定,提供業(yè)界最卓越的可靠性和重復(fù)性質(zhì)譜數(shù)據(jù)。
互聯(lián)網(wǎng)技術(shù)也已經(jīng)成為食品安全監(jiān)管的“千里眼”。通過構(gòu)建食品安全互聯(lián)網(wǎng),實(shí)現(xiàn)對食品的“高效、節(jié)能、安全、環(huán)?!钡摹肮?、控、營”一體化。
4具體標(biāo)識(shí)
質(zhì)量安全標(biāo)志
食品安全是大家都關(guān)注的話題,在關(guān)注食品本身的同時(shí),大家還應(yīng)該去關(guān)注一些安全標(biāo)識(shí)。QS是英文Quality Safety(質(zhì)量安全)的縮寫,獲得食品質(zhì)量安全生產(chǎn)許可證的企業(yè),其生產(chǎn)加工的食品經(jīng)出廠檢驗(yàn)合格的,在出廠銷售之前,必須在最小銷售單元的食品包裝上標(biāo)注由國家統(tǒng)一制定的食品質(zhì)量安全生產(chǎn)許可證編號并加印或者加貼食品質(zhì)量安全市場準(zhǔn)入標(biāo)志“QS”。食品質(zhì)量安全市場準(zhǔn)入標(biāo)志的式樣和使用辦法由國家質(zhì)檢總局統(tǒng)一制定,該標(biāo)志由“QS”和“質(zhì)量安全”中文字樣組成。標(biāo)志主色調(diào)為藍(lán)色,字母“Q”與“質(zhì)量安全”四個(gè)中文字樣為藍(lán)色,字母“S”為白色,使用時(shí)可根據(jù)需要按比例放大或縮小,但不得變形、變色。加貼(?。┯小癚S”標(biāo)志的食品,即意味著該食品符合了質(zhì)量安全的基本要求。
中國的食品安全制度
自2004年1月1日起,中國首先在大米、食用植物油、小麥粉、醬油和醋五類食品行業(yè)中實(shí)行食品質(zhì)量安全市場準(zhǔn)入制度,對第二批十類食品肉制品、乳制品、方便食品、速凍食品、膨化食品、調(diào)味品、飲料、餅干、罐頭實(shí)行市場準(zhǔn)入制度。國家質(zhì)檢總局將用3~5年時(shí)間,對全部28類食品實(shí)行市場準(zhǔn)入制度。說明:
“質(zhì)量安全”的字樣已經(jīng)不再使用,使用“生產(chǎn)許可”來替代。法律依據(jù):《中華人民共和國工業(yè)產(chǎn)品生產(chǎn)許可證管理?xiàng)l例》適用范圍:在中華人民共和國境內(nèi)從事以銷售為目的的食品生產(chǎn)加工經(jīng)營活動(dòng)。不包括進(jìn)口食品。包括3項(xiàng)具體制度:生產(chǎn)許可證制度。對符合條件食品生產(chǎn)企業(yè),發(fā)放食品生產(chǎn)許可證,準(zhǔn)予生產(chǎn)獲證范圍內(nèi)的產(chǎn)品;未取得食品生產(chǎn)許可證的企業(yè)不準(zhǔn)生產(chǎn)食品。強(qiáng)制檢驗(yàn)制度。未經(jīng)檢驗(yàn)或經(jīng)檢驗(yàn)不合格的食品不準(zhǔn)出廠銷售。市場準(zhǔn)入標(biāo)志制度。對實(shí)施食品生產(chǎn)許可證制度的食品,出廠前必須在其包裝或者標(biāo)識(shí)上加印(貼)市場準(zhǔn)入標(biāo)志——QS標(biāo)志,沒有加?。ㄙN)QS標(biāo)志的食品不準(zhǔn)進(jìn)入市場銷售。
綠色食品標(biāo)志
綠色食品標(biāo)志是由綠色食品發(fā)展中心在國家工商行政管理總局商標(biāo)局正式注冊的質(zhì)量證明標(biāo)志。它由三部分構(gòu)成,即上方的太陽、下方的葉片和中心的蓓蕾,象征自然生態(tài);顏色為綠色,象征著生命,農(nóng)業(yè)、環(huán)保;圖形為正圓形,意為保護(hù)。AA級綠色食品標(biāo)志與字體為綠色,底色為白色,A級綠色食品標(biāo)志與字體為白色,底色為綠色。整個(gè)圖形描繪了一幅明媚陽光照耀下的和諧生機(jī),告訴人們綠色食品是出自純凈、良好生態(tài)環(huán)境的安全、無污染食品,能給人們帶來蓬勃的生命力。
綠色食品標(biāo)志還提醒人們要保護(hù)環(huán)境和防止污染,通過改善人與環(huán)境的關(guān)系,創(chuàng)造自然界新的和諧。它注冊在以食品為主的共九大類食品上,并擴(kuò)展到肥料等綠色食品相關(guān)類產(chǎn)品上。綠色食品標(biāo)志作為一種產(chǎn)品質(zhì)量證明商標(biāo),其商標(biāo)專用權(quán)受《中華人民共和國商標(biāo)法》保護(hù)。標(biāo)志使用是食品通過專門機(jī)構(gòu)認(rèn)證,許可企業(yè)依法使用。
保健食品標(biāo)志
正規(guī)的保健食品會(huì)在產(chǎn)品的外包裝盒上標(biāo)出藍(lán)色的,形如“藍(lán)帽子”的保健食品專用標(biāo)志。下方會(huì)標(biāo)注出該保健食品的批準(zhǔn)文號,或者是“國食健字【年號】××××號”,或者是“衛(wèi)食健字【年號】××××號”。其中“國”、“衛(wèi)”表示由國家食品藥品監(jiān)督管理部門或衛(wèi)生部批準(zhǔn)。
5相關(guān)措施
凈化市場源頭
重點(diǎn)應(yīng)對人民每天需食用的糧食作物、蔬菜、水果、飲用水等嚴(yán)加控管,進(jìn)行規(guī)范型、創(chuàng)新型種植、生產(chǎn)結(jié)構(gòu)及生產(chǎn)保障體系調(diào)整。市場上的食品應(yīng)由大型的、符合質(zhì)量要求的、國家認(rèn)可的種植專業(yè)戶、集團(tuán),生產(chǎn)廠家的食品占絕大部分,對落后的、零星的、質(zhì)量無保障的種植戶、生產(chǎn)小廠適時(shí)淘汰,或成無人問津而自滅。凈化市場源頭是重點(diǎn),這一步抓好了,購者放心。
建立市場級檢測體系
即在中、大型超市、農(nóng)貿(mào)市場設(shè)置檢測儀器、提供檢測方法,隨時(shí)對有關(guān)食品主要質(zhì)量參數(shù)進(jìn)行檢測,可由市場專職檢測人員或人民群眾開展抽檢。國家應(yīng)投入一定費(fèi)用開展快速檢測方法的研究,供市場快速確認(rèn)質(zhì)量。如此,不合格產(chǎn)品難以上市,也不敢上市,杜絕不合格產(chǎn)品的上市。增加媒體透明度
網(wǎng)上、電視臺(tái)、報(bào)紙應(yīng)有計(jì)劃、有針對性適時(shí)報(bào)導(dǎo)食品檢測結(jié)果,對優(yōu)質(zhì)、合格產(chǎn)品進(jìn)行表彰,引來認(rèn)購者,使其受益,不合格者曝光,讓其下架或受冷落,令其整改或停產(chǎn),多方面、全方位展開關(guān)注,持之以恒。
6注意事項(xiàng)
一、注意看經(jīng)營者是否有營業(yè)執(zhí)照,其主體資格是否合法。
二、注意看食品包裝標(biāo)識(shí)是否齊全,注意食品外包裝是否標(biāo)明商品名稱,配料表、凈含量、廠名、廠址、電話、生產(chǎn)日期、保質(zhì)期、產(chǎn)品標(biāo)準(zhǔn)號等內(nèi)容。
三、注意看食品的生產(chǎn)日期及保質(zhì)期限,注意食品是否超過保質(zhì)期。
四、看產(chǎn)品標(biāo)簽,注意區(qū)分認(rèn)證標(biāo)志。
五、看食品的色澤,不要被外觀過于鮮艷、好看的食品所迷惑。
六、看散裝食品經(jīng)營者的衛(wèi)生狀況,注意有無健康證,衛(wèi)生合格證等相關(guān)證照,有無防蠅防塵設(shè)施。
七、看食品價(jià)格,注意同類同種食品的市場比價(jià),理性購買“打折”、“低價(jià)”、“促銷”食品。
八、購買肉制品、腌臘制品最好到規(guī)范的市場、“放心店”購買,慎購游商(無固定營業(yè)場所、推車銷售)銷售的食品。
九、妥善保管好購物憑據(jù)及相關(guān)依據(jù),以便發(fā)生消費(fèi)爭議時(shí)能夠提供維權(quán)依據(jù).
十、不購買和食用三無產(chǎn)品
第五篇:安全類圖書目錄
石油工業(yè)出版社
安全類圖書目錄
1.HSE系列
2.安全手冊
3.企業(yè)員工安全讀本
4.安全標(biāo)準(zhǔn)
5.節(jié)能環(huán)保
6.其他
石油工業(yè)出版社有限公司
聯(lián) 系 人: 楊仕映(門市部)任媛(郵購部)
聯(lián)系電話:(010)64523635(門市部)(010)64523731(郵購部)傳真:(010)64202634(門市部)(010)64210392(郵購部)
訂購單位:單位地址:聯(lián) 系 人:聯(lián)系電話: