第一篇:興隆中學學校網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案
安岳縣興隆中學
2011年學校網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案
一、制定預(yù)案的目的為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān) 部門文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預(yù)案。
二、本預(yù)案的適用范圍
適用于在本校區(qū)電腦發(fā)生不良信息、網(wǎng)上惡意攻擊等事故.三、應(yīng)急指揮領(lǐng)導(dǎo)小組
組長:李永憲
副組長:楊兵吳位仲黃秀強
成員:滕建強何興俊向澤華鄧彪康安平劉兵
黃量鄭鑫王勇朱學奎李建波、李云華、全體網(wǎng)絡(luò)管理員(計算機課教師)各班主任
四、積極預(yù)防網(wǎng)絡(luò)和信息事故發(fā)生
(1)加強領(lǐng)導(dǎo),健全組織,強化工作職責,完善各項應(yīng)急預(yù)案的制定和各項措施的落實。
(2)充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài)。
(4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點。
(5)調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡(luò)安全穩(wěn)定地運行。
五、各級處理預(yù)案
1、網(wǎng)站不良信息事故處理預(yù)案
(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡(luò)連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長匯報,視情節(jié)嚴重程度領(lǐng)導(dǎo)小組可決定是否向公安機關(guān)報案。
(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋
此次事故的發(fā)生情況、發(fā)生原因、處理過程。
2、網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案
(1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息;
(2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)部門文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預(yù)案。
六、日常管理
1、領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時準備執(zhí)行應(yīng)急任務(wù)。
2、網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備定期進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3、加強對校園網(wǎng)內(nèi)計算機設(shè)備的管理,加強對學校網(wǎng)絡(luò)的使用者(學生和教師)的網(wǎng)絡(luò)安全教育。加強對重要網(wǎng)絡(luò)設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預(yù)案落實各項物資準備。
七、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動
1、領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小
組迅速集結(jié)待命。
2、應(yīng)急小組成員聽從組織指揮,迅速組織本級搶險防護。
(1)確保WEB網(wǎng)站信息安全為首要任務(wù),學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。
(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。
(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進行處理。
(4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。
(6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導(dǎo)小組組長以及教務(wù)處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導(dǎo)小組根據(jù)責任情況進行處理。
八、其他
1、在應(yīng)急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應(yīng)根據(jù)本預(yù)案,結(jié)合本部門實際情況,認真制定本部門的應(yīng)急預(yù)案,并切實落實各項組織措施。
第二篇:中學網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
********網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
一、制定預(yù)案的目的
為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級省廳有關(guān)部門文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預(yù)案。
二、本預(yù)案的適用范圍
適用于在本校計算機網(wǎng)絡(luò)系統(tǒng)發(fā)生不良信息、網(wǎng)上惡意攻擊等事故.三、應(yīng)急指揮領(lǐng)導(dǎo)小組 組 長: 副組長: 成 員:
四、積極預(yù)防網(wǎng)絡(luò)和信息事故發(fā)生
1、加強領(lǐng)導(dǎo),健全組織,強化工作職責,完善各項應(yīng)急預(yù)案的制定和各項措施的落實。
2、充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識和基本技能。
3、認真搞好各項設(shè)備保障,嚴格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài)。
4、采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點。
5、調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡(luò)安全穩(wěn)定地運行。
五、各級處理預(yù)案
1、網(wǎng)站不良信息事故處理預(yù)案
(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡(luò)連接日志。(3)打印不良信息頁面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。(5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進行測試,正常后,重新修改該目錄的上級鏈接。(7)全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長匯報,視情節(jié)嚴重程度領(lǐng)導(dǎo)小組可決定是否向公安機關(guān)報案。
(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
2、網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案
(1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息;
(2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)部門文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預(yù)案。
六、日常管理
1、領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時準備執(zhí)行應(yīng)急任務(wù)。
2、網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備定期進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3、加強對校園網(wǎng)內(nèi)計算機設(shè)備的管理,加強對學校網(wǎng)絡(luò)的使用者(學生和教師)的網(wǎng)絡(luò)安全教育。加強對重要網(wǎng)絡(luò)設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預(yù)案落實各項物資準備。
七、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動
1、領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2、應(yīng)急小組成員聽從組織指揮,迅速組織本級搶險防護。(1)確保WEB網(wǎng)站信息安全為首要任務(wù),學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。
(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進行處理。
(4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。
(6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導(dǎo)小組組長以及教務(wù)處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導(dǎo)小組根據(jù)責任情況進行處理。
八、其他
1、在應(yīng)急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應(yīng)根據(jù)本預(yù)案,結(jié)合本部門實際情況,認真制定本部門的應(yīng)急預(yù)案,并切實落實各項組織措施。
第三篇:學校網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
學校網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
為了切實做好學校校園網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進一步提高學校預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保校園網(wǎng)絡(luò)與信息安全,結(jié)合學校工作實際,制定本預(yù)案。
一、成立安全應(yīng)急領(lǐng)導(dǎo)小組 領(lǐng)導(dǎo)小組成員: 領(lǐng)導(dǎo)小組主要職責:
1.加強領(lǐng)導(dǎo),健全組織,強化工作職責,完善各項應(yīng)急預(yù)案的制定和各項措施的落實。
2.充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)的技能訓(xùn)練,不斷提高廣大師生的防范意識和基本技能。
3.認真搞好各項物資保障,嚴格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,使之保持良好的工作狀態(tài)。
4.采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點。
5.調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡(luò)安全穩(wěn)定地運行。
二、各級處理預(yù)案
(一)網(wǎng)站不良信息事故處理預(yù)案
1.一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息,立刻關(guān)閉網(wǎng)站。
2.備份不良信息出現(xiàn)的目錄、出現(xiàn)時間前后一星期的HTTP連接日志和網(wǎng)絡(luò)連接日志。
3.打印不良信息頁面留存。
4.完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
5.刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運行。
6.修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
7.全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長匯報,視情節(jié)嚴重程度領(lǐng)導(dǎo)小組可決定是否向公安機關(guān)報案。
8.從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(二)網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案
1.發(fā)現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息。
2.如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
3.如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
4.重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
5.對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
6.從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(三)學校重大網(wǎng)絡(luò)事件處理預(yù)案
1.對學校重大事件(如校慶、評估等對網(wǎng)絡(luò)安全有特別要求的事件)進行評估、確定所需要的網(wǎng)絡(luò)設(shè)備及環(huán)境。
2.關(guān)閉其它與該網(wǎng)絡(luò)相連、有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計算機,保障該網(wǎng)絡(luò)的暢通。
3.對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
4.對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救。5.事先應(yīng)向領(lǐng)導(dǎo)小組匯報本次事件中所需用到的設(shè)備、環(huán)境、以及可能出現(xiàn)事故的影響,在事件過程中出現(xiàn)任何問題應(yīng)立刻向領(lǐng)導(dǎo)小組組長匯報。
三、日常管理
1.領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時準備執(zhí)行應(yīng)急任務(wù)。
2.網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備定期進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3.加強對校園網(wǎng)內(nèi)的計算機設(shè)備的管理,加強對學校網(wǎng)絡(luò)的使用者(學生和教師)的網(wǎng)絡(luò)安全教育。加強對重要網(wǎng)絡(luò)設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4.加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預(yù)案落實各項物資準備。
四、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動
1.領(lǐng)導(dǎo)小組得悉網(wǎng)絡(luò)緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2.應(yīng)急小組成員聽從組織指揮,迅速組織本級搶險防護。
① 確保WEB網(wǎng)站信息安全為首要任務(wù),迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。
② 確保校內(nèi)其它接入設(shè)備的信息安全,經(jīng)過分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。
③ 分析網(wǎng)絡(luò),確定事故源,使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進行處理。
④ 事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在。⑤ 針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗、加強防范。⑥ 從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導(dǎo)小組組長匯報,聽從安排,注意做好保密工作。
3.積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4.迅速了解和掌握事故情況,及時匯總上報。5.事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導(dǎo)小組根據(jù)責任情況進行處理。
五、其他
1.在應(yīng)急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2.各部門應(yīng)根據(jù)本預(yù)案,結(jié)合本部門實際情況,加強演練與熟悉,切實落實各項組織措施。
第四篇:網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
產(chǎn)業(yè)集聚區(qū)建設(shè)管理委員會 網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
一、總則
1.編制目的
為提高單位處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學、有效、反應(yīng)迅速的應(yīng)急工作機制,確保單位網(wǎng)絡(luò)重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護職工權(quán)益,維護正常社會秩序、辦公秩序,促進園區(qū)的和諧發(fā)展。
2.編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。
3.適用范圍
本預(yù)案啟動后,單位以前制定的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
4.分類分級
本預(yù)案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指官方網(wǎng)站網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在我院校園網(wǎng)乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾、學院造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。事件分類根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
(1)自然災(zāi)害是指地震、臺風、雷電、火災(zāi)、洪水等。
(2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)我省對網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。
(1)I級(特別重大):造成我院網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發(fā)事件。
(2)II級(重大):造成我院或其它上一級部門重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
(3)III級(較大):造成我院網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。
(4)IV級(一般):造成單位網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對企業(yè)、群眾或其他人員和單位的權(quán)益有一定影響,但不危害國家安全、社會秩序和公共利益,可由單位主管部門處置的突發(fā)事件。
二、工作原則
1.積極防御、綜合防范。立足安全防護,加強預(yù)警,重點保護重要信息網(wǎng)絡(luò)和關(guān)系社會穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑園區(qū)網(wǎng)絡(luò)與信息安全保障體系。
2.明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡(luò)安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò)安全的宣傳和教育,進一步提高廣大職工的信息安全意識。
3.落實措施、確保安全。要對機房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;在國際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院單位,要實行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應(yīng)機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4.依靠科學、平戰(zhàn)結(jié)合。各科室應(yīng)根據(jù)本預(yù)案的標準,建立本單位的應(yīng)急處置預(yù)案,并加強技術(shù)儲備、規(guī)范應(yīng)急處置措施與操作流程,樹立常備不懈的觀念,定期進行預(yù)案演練,確保應(yīng)急預(yù)案切實可行。
5、事故上報
1.網(wǎng)絡(luò)信息安全事故上報
(1)當發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時,應(yīng)及時按規(guī)定向有關(guān)部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
發(fā)生信息安全事件的部門應(yīng)當在發(fā)生信息安全事件后,首先以口頭方式立即向信息化工作領(lǐng)導(dǎo)小組辦公室報告。
發(fā)生信息安全事件的部門應(yīng)當立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至信息化工作領(lǐng)導(dǎo)小組辦公室。
對于信息安全事件,信息化工作領(lǐng)導(dǎo)小組辦公室接到報告后,應(yīng)當立即上報領(lǐng)導(dǎo)小組相關(guān)領(lǐng)導(dǎo),并負責組織人員對事件進行調(diào)查和處理。
發(fā)生信息安全事件的部門應(yīng)當在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報院辦備案。
信息化工作領(lǐng)導(dǎo)小組辦公室負責組織對事件進行分析和研究,并將結(jié)果通報院領(lǐng)導(dǎo)。
(2)信息化工作領(lǐng)導(dǎo)小組辦公室負責人和領(lǐng)導(dǎo)小組相關(guān)責任人應(yīng)確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
2.網(wǎng)絡(luò)信息安全預(yù)警處理與發(fā)布
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),并在2小時內(nèi)進行相應(yīng)的風險評估,并及時按規(guī)定向領(lǐng)導(dǎo)小組組長報告。
(2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時,網(wǎng)絡(luò)管理中心配合對突發(fā)事件或事故進行風險評估,并把評估信息及時反饋給區(qū)領(lǐng)導(dǎo)小組小組。
三、事后處理
應(yīng)急響應(yīng)應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上領(lǐng)導(dǎo)小組,由領(lǐng)導(dǎo)小組向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準后實施。
四、人員隊伍
保障措施應(yīng)急技術(shù)隊伍保障按照一專多能的要求建立我院網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊伍。并定期參加信息安全配訓(xùn)。
五、監(jiān)督管理
1.充分利用各種傳播媒介及有效的形式,比如信息平臺、微博平臺、電視臺、職工大會等形式,加強對計算機信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高廣大職工的防范意識和應(yīng)急處置能力。加強對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負責安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為管理干部的培訓(xùn)內(nèi)容,增強應(yīng)急處置工作中的組織能力。
2.演練建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
3.責任與獎懲要認真貫徹落實預(yù)案的各項要求與任務(wù),建立監(jiān)督檢查制度。單位將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預(yù)案各項規(guī)定的進行通報批評,責令限期改正。
第五篇:網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
合肥市電子學校網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案
為科學應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機制,有效預(yù)防、及時控制和最大限度的消除信息安全各類突發(fā)事件的危害和影響,制定本應(yīng)急預(yù)案。
一、工作原則
學校信息安全突發(fā)事件應(yīng)急工作是在學校維護穩(wěn)定安全領(lǐng)導(dǎo)小組和學校信息工作領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,督促相關(guān)部門遵照“統(tǒng)一領(lǐng)導(dǎo)、綜合協(xié)調(diào)、各司其職”的原則,協(xié)同配合、完善應(yīng)急工作的體系和機制。
各處室負責人為本處室網(wǎng)絡(luò)信息工作負責人,負責本科室網(wǎng)絡(luò)信息工作的。
二、應(yīng)急處置工作的目
在最短時限內(nèi),及時、果斷的處理學校網(wǎng)站以及校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息擴散,最大限度減輕社會危害,打擊網(wǎng)上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。
三、網(wǎng)站以及校園網(wǎng)應(yīng)急處置工作包含的主要內(nèi)容
(一)有害信息內(nèi)容:
1、攻擊黨和國家領(lǐng)導(dǎo)人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
3、煽動分裂國家、破壞國家統(tǒng)一;
4、捏造或歪曲事實,散布謠言,惡意攻擊黨委、政府領(lǐng)導(dǎo)同志,嚴重擾亂社會政治、經(jīng)濟秩序;
5、宣傳邪教、色情、暴力、兇殺,教唆犯罪;
6、其他嚴重危害國家安全和社會治安秩序的信息。
(二)嚴重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結(jié)活動;
2、利用互聯(lián)網(wǎng)、校園網(wǎng)進行反動勾聯(lián)、邪教活動;
3、利用網(wǎng)絡(luò)技術(shù)進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動;
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動。
四、組織領(lǐng)導(dǎo)
學校網(wǎng)絡(luò)與信息工作領(lǐng)導(dǎo)小組,負責學校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。組長由文俠校長擔任,副組長由王周秦副校長擔任,成員由網(wǎng)管中心管理人員及信息技術(shù)組教師組成。聯(lián)系電話:***
五、應(yīng)急處置基本程序及處置方法
1、學校應(yīng)急處置辦公室在接到案情報告后,應(yīng)立即向?qū)W校維護穩(wěn)定和安全領(lǐng)導(dǎo)小組、信息工作領(lǐng)導(dǎo)小組報告,立即保存相關(guān)網(wǎng)絡(luò)日志,斷開事故信息點的網(wǎng)絡(luò)連接,保護事故現(xiàn)場,制止有害信息的再傳播擴散。必要時向公安局有關(guān)部門匯報。積極配合公安機關(guān)、安全機關(guān)開展相關(guān)工作。
2、校園網(wǎng)責任處室,應(yīng)在開通校園網(wǎng)時間內(nèi),由網(wǎng)管人員實行監(jiān)控,發(fā)現(xiàn)異常情況和有害信息,應(yīng)在1小時內(nèi)報區(qū)學校應(yīng)急領(lǐng)導(dǎo)辦公室。
六、應(yīng)急處置工作要求和紀律
1、各處室在接到案情報告或通知后,應(yīng)立即行動,及時采取處置措施。
2、嚴格信息上報制度,及時上報情況。
3、嚴格工作責任制,對工作不落實、行動遲緩、措施不力以及清查處理后,網(wǎng)站上仍有相關(guān)有害信息出現(xiàn)的,要追究有關(guān)人員的責任。本預(yù)案自2008年8 月 1日起執(zhí)行。合肥市電子學校