學習啦 > 實用范文 > 其他范文 > 實施方案 > 2023年網(wǎng)絡(luò)與信息安全應急預案

2023年網(wǎng)絡(luò)與信息安全應急預案

時間: 業(yè)鴻0 分享

2023年網(wǎng)絡(luò)與信息安全應急預案(7篇)

網(wǎng)絡(luò)安全與信息化事關(guān)國家安全、國家發(fā)展以及社會穩(wěn)定運行,你們知道怎么編制網(wǎng)絡(luò)與信息安全應急預案嗎?下面是小編為大家整理的關(guān)于2023年網(wǎng)絡(luò)與信息安全應急預案,歡迎大家來閱讀。

2023年網(wǎng)絡(luò)與信息安全應急預案

2023年網(wǎng)絡(luò)與信息安全應急預案【篇1】

根據(jù)新區(qū)教體委的要求,為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)部門文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預案。

一、成立安全應急領(lǐng)導小組

學校全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應急領(lǐng)導小組。

領(lǐng)導小組成員:

組長:

副組長:

成員:

責任人:

領(lǐng)導小組主要職責:

(1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

(2)充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織、指導全校網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能。

(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài)。

(4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點。

(5)調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡(luò)安全穩(wěn)定地運行。

二、各級處理預案

1、網(wǎng)站不良信息事故處理預案

(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被駭客攻擊修改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站。

(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡(luò)連接日志。

(3)打印不良信息頁面留存。

(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。

(5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運行。

(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進行測試,正常后,重新修改該目錄的上級鏈接。

(7)全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導小組組長匯報,視情節(jié)嚴重程度領(lǐng)導小組可決定是否向公安機關(guān)報案。

(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

2、網(wǎng)絡(luò)惡意攻擊事故處理預案

(1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息;

(2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

(3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。

(4)重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復網(wǎng)絡(luò)通信。

(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。

(6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

3、學校重大網(wǎng)絡(luò)事件處理預案

(1)對學校重大事件(如校慶、評估等對網(wǎng)絡(luò)安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。

(2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計算機設(shè)備,保障該網(wǎng)絡(luò)的暢通。

(3)對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。

(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救。

(5)事先應向領(lǐng)導小組匯報本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領(lǐng)導小組組長匯報。

三、日常管理

1、領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時準備執(zhí)行應急任務(wù)。

2、網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備定期進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。

3、加強對校園網(wǎng)內(nèi)計算機設(shè)備的管理,加強對學校網(wǎng)絡(luò)的使用者(學生和教師)的網(wǎng)絡(luò)安全教育。加強對重要網(wǎng)絡(luò)設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。

4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

5、按預案落實各項物資準備。

四、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動

1、領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。

2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。

(1)確保WEB網(wǎng)站信息安全為首要任務(wù),學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。

(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。

(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進行處理。

(4)事故源處理完成后,逐步恢復網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在。

(5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。

(6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導小組組長以及教務(wù)處以及校長匯報,聽從安排,注意做好_工作。

3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。

4、迅速了解和掌握事故情況,及時匯總上報。

5、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據(jù)責任情況進行處理。

五、其他

1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

2、各部門應根據(jù)本預案,結(jié)合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。

2023年網(wǎng)絡(luò)與信息安全應急預案【篇2】

一、總則

1、編制目的

為提高我校處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網(wǎng)絡(luò)重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護師生權(quán)益,維護正常社會秩序、教學秩序,促進學校的和諧發(fā)展。

2、編制依據(jù)

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預案。

3、適用范圍

本預案適用于我校校園網(wǎng)絡(luò)發(fā)生與本預案定義的I-IV級網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡(luò)與信息安全突發(fā)事件的應對處置工作。

本預案啟動后,我校以前制定的網(wǎng)絡(luò)與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。

4、分類分級

本預案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾、學院造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。

事件分類根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震、臺風、雷電、火災、洪水等。

(2)事故災難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。

(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動等事件。

事件分級

根據(jù)我省對網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。

(1)I級(特別重大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發(fā)事件。

(2)II級(重大):造成我?;蚱渌弦患壊块T重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。

(3)III級(較大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。

(4)IV級(一般):造成我校校園網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對師生、家長或其他人員和單位的權(quán)益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區(qū)教育主管部門或?qū)W校處置的突發(fā)事件。

二、工作原則

1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡(luò)和關(guān)系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑我校網(wǎng)絡(luò)與信息安全保障體系。

2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡(luò)安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò)安全的宣傳和教育,進一步提高師生的信息安全意識。

3、落實措施、確保安全。要對機房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;在國際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院單位,要實行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

4、依靠科學、平戰(zhàn)結(jié)合。各辦學單位應根據(jù)本預案的標準,建立本單位的應急處置預案,并加強技術(shù)儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

5、事故上報

1網(wǎng)絡(luò)信息安全事故上報

(1)當發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時,應及時按規(guī)定向有關(guān)部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

發(fā)生信息安全事件的部門應當在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。

發(fā)生信息安全事件的部門應當立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應當被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至我校信息安全管理辦公室。

對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領(lǐng)導,并負責組織人員對事件進行調(diào)查和處理。

發(fā)生信息安全事件的部門應當在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報院辦備案。我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結(jié)果通報院領(lǐng)導。

(2)學院信息安全管理辦公室負責人和院領(lǐng)導應確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。

2網(wǎng)絡(luò)信息安全預警處理與發(fā)布

(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應立即采取措施控制事態(tài),并在2小時內(nèi)進行相應的風險評估,并及時按規(guī)定向校長和有關(guān)部門報告。

(2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時,區(qū)教育網(wǎng)絡(luò)管理中心配合對突發(fā)事件或事故進行風險評估,并把評估信息及時反饋給區(qū)應急小組。

三、事后處理

應急響應應急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領(lǐng)導,由院領(lǐng)導向區(qū)應急小組提出應急結(jié)束的建議,經(jīng)批準后實施。

四、人員隊伍

保障措施應急技術(shù)隊伍保障按照一專多能的要求建立我校網(wǎng)絡(luò)與信息安全應急技術(shù)保障隊伍。并定期參加信息安全配訓。

五、監(jiān)督管理

1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網(wǎng)絡(luò)、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應急管理、工作流程等列為學校行政管理干部的培訓內(nèi)容,增強應急處置工作中的組織能力。

2、演練建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

3、責任與獎懲要認真貫徹落實預案的各項要求與任務(wù),建立監(jiān)督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規(guī)定的進行通報批評,責令限期改正。

2023年網(wǎng)絡(luò)與信息安全應急預案【篇3】

為了切實做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運行,結(jié)合本院實際,制定本預案。

一、應急處置工作的目標

在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的'危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,維護網(wǎng)絡(luò)信息安全與穩(wěn)定。

二、應急預案啟動

有下列情況應啟動應急預案:

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

2、網(wǎng)絡(luò)遭受黑客攻擊;

3、計算機網(wǎng)絡(luò)出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網(wǎng)外部線路中斷;

7、局域網(wǎng)大范圍中斷;

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;

9、網(wǎng)絡(luò)中心機房外電中斷。

三、組織領(lǐng)導成立網(wǎng)絡(luò)與信息安全領(lǐng)導小組

領(lǐng)導小組的主要職責與任務(wù)是統(tǒng)一領(lǐng)導全院網(wǎng)絡(luò)與信息安全的應急工作,全面負責院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災害處置工作中的重大問題等。下設(shè)網(wǎng)絡(luò)與信息安全應急處置工作組,由辦公室、醫(yī)務(wù)科、保健部成員組成,具體負責網(wǎng)絡(luò)與信息安全應急處置工作。

四、應急預案啟動時的應急處理措施

1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

(1)網(wǎng)站、網(wǎng)頁由各相關(guān)使用部門的具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。

(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。

(3)應急處置工作組人員應在接到通知后十分鐘內(nèi)進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。

(4)應急處置人員應妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

(5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進行處理,同時報告網(wǎng)絡(luò)與信息安全領(lǐng)導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術(shù)人員將這些信息保存、記錄IP地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。

2、黑客攻擊時的緊急處置措施

(1)當有關(guān)負責人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。

(2)應急處置人員應在十分鐘內(nèi)進行處理,首先應將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡(luò)與信息安全領(lǐng)導小組匯報情況。

(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò)。

(4)應急處置人員追查非法信息來源。

(5)網(wǎng)絡(luò)與信息安全領(lǐng)導小組會商后,如認為情況嚴重,則立即向公安部門匯報。

3、計算機網(wǎng)絡(luò)病毒安全緊急處置措施

(1)當發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運行后,應立即找出感染病毒機器。

(2)將感染病毒機器和網(wǎng)絡(luò)隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò)。

(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。

(3)網(wǎng)絡(luò)管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。

(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認攻擊來源。

(5)安全領(lǐng)導小組認為情況極為嚴重的,應立即向公安部門報告。

5、數(shù)據(jù)庫安全緊急處置措施

(1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

(3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。

(4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。

(5)如果兩個備份均無法恢復,應立即向有關(guān)廠商請求緊急支援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導小組匯報。

6、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復。如遇無法恢復情況,立即向有關(guān)廠商請求支援。

(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。

7、局域網(wǎng)大范圍中斷緊急處置措施

(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應立即判斷故障節(jié)點,查明故障原因。

(2)如屬線路故障,應重新安裝線路。

(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)試暢通。

(4)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應立即調(diào)換備機,如無備機,立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向網(wǎng)絡(luò)與信息安全領(lǐng)導小組領(lǐng)導匯報。

8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施

(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應立即查明原因。

(2)如果能夠自行恢復,應立即用備件替換受損部件。

(3)如果不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。

(4)如果設(shè)備一時不能修復,應向網(wǎng)絡(luò)與信息安全領(lǐng)導小組匯報。

9、網(wǎng)絡(luò)中心機房外電中斷后的處置措施

(1)外電中斷后,機房會自動切換到備用電源。

(2)檢查斷電原因,如因內(nèi)部線路故障,請總務(wù)科協(xié)助迅速恢復。

(3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

(4)如果供電局告知需長時間停電,應做如下安排:

a)預計停電1小時以內(nèi),由UPS供電。

b)預計停電1-3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電。

c)預計停電超過3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電。UPS使用4小時后,關(guān)閉所有的設(shè)備。

五、保障措施

網(wǎng)絡(luò)與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應急保障工作。

1、人員保障

重視網(wǎng)絡(luò)管理人員隊伍的建設(shè)與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。

2、技術(shù)保障

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關(guān)技術(shù)支撐。

3、物資保障網(wǎng)絡(luò)與信息安全應急處置工作組,報請領(lǐng)導小組批準后,根據(jù)院財力情況及網(wǎng)絡(luò)管理的實際需要,適當購入一些網(wǎng)絡(luò)與信息安全保障設(shè)備。

4、訓練和演練

加強全院網(wǎng)絡(luò)信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。

附件一:網(wǎng)絡(luò)與信息安全領(lǐng)導小組成員

組長:__副組長:__組員:__

附件二:網(wǎng)絡(luò)與信息安全應急處置工作組成員

組長:__副組長:__組員:__

2023年網(wǎng)絡(luò)與信息安全應急預案【篇4】

一、指導思想

為了保證我校計算機網(wǎng)絡(luò)運行安全,防止泄密和傳輸非法、不健康信息,根據(jù)《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計算機網(wǎng)絡(luò)管理辦法》,促進校園信息健康發(fā)展,特制定我校網(wǎng)絡(luò)有害事件應急處理預案。

二、組織機構(gòu)

學校成立校園網(wǎng)網(wǎng)絡(luò)安全事件應急處置小組,由分管園長、信息技術(shù)主管、網(wǎng)管員組成,分管園長任組長,信息技術(shù)主管任副組長,網(wǎng)管員為組員。

校園網(wǎng)網(wǎng)絡(luò)安全事件應急處置小組負責及時、快速地協(xié)調(diào)、處理各種事件或者事故;及時響應、處置區(qū)教育信息網(wǎng)中心的預警和問題通報。特殊時期安排專人24小時值班。

三、預警預防

(一)分析可能引發(fā)事件的原因

用戶發(fā)表、閱讀、傳播違反國家法律法規(guī)規(guī)定的信息;校園網(wǎng)絡(luò)被黑客攻擊入侵;校園網(wǎng)絡(luò)被病毒入侵等是可能引起校園網(wǎng)絡(luò)有害事件的主要原因。

(二)采取針對性的措施

1、垃圾郵件過濾器。響應公安部、教育部、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項指標均達到或超過上述領(lǐng)導部門制定的標準。

2、日志服務(wù)器。對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設(shè)備,同時撰改日志記錄,從而影響對問題的了解和解決。

3、入侵檢測服務(wù)器。購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實IP地址的流量情況做出相應響應,特別是流量異常等情況。(被防火墻屏蔽的IP地址除外)

4、數(shù)據(jù)備份系統(tǒng)。可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進行備份處理,從而在相應服務(wù)器設(shè)備出現(xiàn)問題時能及時修復,保證重要數(shù)據(jù)的安全。

5、網(wǎng)頁防篡改。采用人工和技術(shù)處理相結(jié)合的方式,對學校網(wǎng)站的內(nèi)容進行瀏覽和檢查,防止網(wǎng)頁被篡改。

6、日常管理。及時更新服務(wù)器的防病毒軟件病毒庫;定期對所有服務(wù)器進行漏洞掃描、補丁修復;對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制。校園網(wǎng)絡(luò)設(shè)備和信息安全由學校網(wǎng)管員負責管理,網(wǎng)管員須持證上崗。

7、對師生進行網(wǎng)絡(luò)信息安全教育和網(wǎng)絡(luò)道德教育,引導學生健康文明上網(wǎng),上健康文明網(wǎng)。對學生開放的多媒體教室,采用硬盤恢復卡,減少軟盤和光盤的使用,從根本上避免病毒的傳播。

四、處置流程

(一)在開通校園網(wǎng)時間內(nèi),由網(wǎng)管人員實行監(jiān)控,發(fā)現(xiàn)異常情況和有害信息,應立即向縣教委辦公室、縣教儀電教站、計算機銷售公司報告,由計算機銷售公司具體負責指導和幫助學校排除事故。

(二)必要時,可按公安等業(yè)務(wù)主管部門統(tǒng)一要求關(guān)閉相關(guān)網(wǎng)站和欄目。

(三)保存相關(guān)技術(shù)數(shù)據(jù)和資料,并配合公安機關(guān)、國家安全機關(guān)開展偵察案件線索、查找信息源頭工作。

2023年網(wǎng)絡(luò)與信息安全應急預案【篇5】

為提高應對突發(fā)網(wǎng)絡(luò)安全能力,維護網(wǎng)絡(luò)安全和社會穩(wěn)定,保障公積金業(yè)務(wù)各項工作正常開展,特制定本預案。

一、 根據(jù)網(wǎng)絡(luò)安全的發(fā)生原因、性質(zhì)和機理,網(wǎng)絡(luò)安全主要分為以下三類:

(1)攻擊類事件:指網(wǎng)絡(luò)系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。

(2)故障類事件:指網(wǎng)絡(luò)系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。

(3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致網(wǎng)絡(luò)系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。

二、建立應急網(wǎng)絡(luò)聯(lián)動機制

成立網(wǎng)絡(luò)安全應急工作小組,按照“誰主管誰負責”原則,對于較大和一般突發(fā)公共事件進行先期處置等工作,并及時報領(lǐng)導處理并備案。

發(fā)生一般互聯(lián)網(wǎng)網(wǎng)絡(luò)安全事件,事發(fā)半小時內(nèi)向單位主管領(lǐng)導口頭報告,在1小時內(nèi)向出具書面報告;較大以上網(wǎng)絡(luò)安全事件或特殊情況,立即報告。

三、應急處理流程

出現(xiàn)災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領(lǐng)導及相關(guān)技術(shù)負責人。值班人員根據(jù)災情信息,初步判定災情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,由領(lǐng)導現(xiàn)場指揮,協(xié)調(diào)各部門力量,按照分工負責的原則,組織相關(guān)技術(shù)人員進入搶險程序。

四、單位自行應急處理措施指南

1、黑客攻擊事件緊急處置措施

(1)當有關(guān)值班人員發(fā)現(xiàn)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網(wǎng)絡(luò)安全應急負責人通報情況。

(2)網(wǎng)絡(luò)安全應急相關(guān)負責人應在接到通知后立即趕到現(xiàn)場,并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,并將有關(guān)情況向本單位領(lǐng)導匯報。

(3)對現(xiàn)場進行分析,并寫出分析報告存檔,必要時上報主管部門。

(4)恢復與重建被攻擊或破壞系統(tǒng)

(5)網(wǎng)絡(luò)安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。

2、病毒事件緊急處置措施

(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向網(wǎng)絡(luò)安全應急負責人報告,將該機從網(wǎng)絡(luò)上隔離開來。

(2)網(wǎng)絡(luò)安全應急相關(guān)負責人員在接到通報后立即趕到現(xiàn)場。

(3)對該設(shè)備的硬盤進行數(shù)據(jù)備份。

(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位領(lǐng)導報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

(6)網(wǎng)絡(luò)安全應急小組經(jīng)會商,認為情況嚴重的,應立即向主管部門和公安部門報警。

(7)如果感染病毒的設(shè)備是主服務(wù)器,經(jīng)本單位領(lǐng)導同意,應立即告知各部門做好相應的清查工作。

3、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡(luò)安全應急負責人報告,并將該系統(tǒng)停止運行。

(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關(guān)情況向領(lǐng)導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。

(4)網(wǎng)絡(luò)安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。

4、數(shù)據(jù)庫安全緊急處置措施

(1)在有條件的地區(qū),主要數(shù)據(jù)庫系統(tǒng)應按雙機熱備設(shè)置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向網(wǎng)絡(luò)安全應急負責人報告。

(3)在備用系統(tǒng)運行期間;信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。

(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關(guān)廠商請求緊急支援。

5、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)主、備用線路中斷一條后,值班人員應立即啟動備用線路接續(xù)工作,同時向網(wǎng)絡(luò)安全應急負責人報告。

(2)網(wǎng)絡(luò)安全應急相關(guān)負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(3)如屬我方管轄范圍,由工作人員立即予以恢復。

(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

(5)如果主、備用線路同時中斷,網(wǎng)絡(luò)安全應急相關(guān)負責人應在判斷故障節(jié)點,查明故障原因后,盡快研究恢復措施,并立即向本單位領(lǐng)導匯報。

6、局域網(wǎng)中斷緊急處置措施

(1)設(shè)備管理部門平時應準備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。

(2)局域網(wǎng)中斷后,網(wǎng)絡(luò)安全應急相關(guān)負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡(luò)安全應急組組長匯報。

(3)如屬線路故障,應重新安裝線路。

(4)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。

(6)如有必要,應向主管部門領(lǐng)導匯報。

7、設(shè)備安全緊急處置措施

(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應立即向網(wǎng)絡(luò)安全應急負責人報告。

(2)網(wǎng)絡(luò)安全應急相關(guān)負責人員立即查明原因。

(3)如果能夠自行恢復,應立即用備件替換受損部件。

(4)如屬不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維護人員前來維修。

(5)如果設(shè)備一時不能修復,應向本單位領(lǐng)導匯報。

8、停電緊急處置措施

(1)定期檢查機房供電設(shè)備的運行狀況和電路線纜器材情況,當發(fā)生下列突發(fā)事件時,按照以下方案進行處置.

(2)當機房發(fā)生市電供電突然停電或是電源異常時。首先應和館內(nèi)強電部門聯(lián)系確認正常停電以及預計停電時間。

檢查不間斷電源的'電池可供電時間,確保設(shè)備正常運行,如遇到突然斷電,應及時將空調(diào)等不在UPS電源供電范圍內(nèi)的設(shè)備及時斷電,預防突然來電時瞬間電流過大導致設(shè)備損壞等現(xiàn)象。

(3)當確定停電時間超出機房UPS承載范圍后,首先確定停電的范圍以及受影響的設(shè)備范圍。并及時通知各部門和網(wǎng)絡(luò)安全應急小組做好停電應急準備。然后通知機房電源維護人和設(shè)備的負責人到達現(xiàn)場,做好各設(shè)備的電源停電準備。在UPS供電電量剩10%之后,嚴格按操作手冊停掉各服務(wù)器的電源,最后停核心交換機和路由器,等待電力恢復。

(4)當確定停電原因是在本身供電系統(tǒng)范圍內(nèi),立即匯報給負責領(lǐng)導,并及時聯(lián)系相關(guān)維護人員達到現(xiàn)場檢修。對于恢復時間無法預計的,要通知各部門做好停電應急準備。

(5)恢復供電后,嚴格按照操作程序逐步恢復機房設(shè)備和

UPS的供電,以防瞬間電流過大造成設(shè)備損壞。

9、火災緊急處置措施

(1)上班工作時間發(fā)生火警,還在機房工作的人員應及時緊急撤離,并立刻撥打119報警并立刻通知網(wǎng)絡(luò)安全應急相關(guān)負責人和相關(guān)部門領(lǐng)導。在確保自身安全的情況下,應盡量使用滅火器進行滅火,減少電子設(shè)備的損壞。同時采取關(guān)閉電源總閘等措施,盡量減少可能造成的損失和破壞。

(2)非工作時間或節(jié)假日休息時間值班人員發(fā)現(xiàn)火情后,要立刻撥打119報警,并立刻通知網(wǎng)絡(luò)安全應急相關(guān)負責人和相關(guān)部門領(lǐng)導,做好火災的處置工作。

(3)火情結(jié)束之后,機房相關(guān)人員應全體趕赴現(xiàn)場,并向相關(guān)部門匯報。同時立即聯(lián)系電信、聯(lián)通、移動等相關(guān)網(wǎng)絡(luò)公司和設(shè)備相關(guān)廠家,及時評估事故損失情況,研討恢復網(wǎng)絡(luò)系統(tǒng)正常運行的最佳解決方案。

10、其他自然災害緊急處置措施發(fā)生自然災害后,首先應該組織人員撤離現(xiàn)場。當確認災害不會造成人生傷害后,在回到機房檢查設(shè)備,評估災害受損范圍,立刻向網(wǎng)絡(luò)安全應急小組組長和公司領(lǐng)導匯報,并聯(lián)系相關(guān)網(wǎng)絡(luò)和設(shè)備廠家,積極做好災后恢復工作,確保在最短時間內(nèi)恢復機房正常運行。

2023年網(wǎng)絡(luò)與信息安全應急預案【篇6】

為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局網(wǎng)絡(luò)管理安全會議精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預案。

一、應急處置工作意義

從講政治、講大局,保證國家安全的高度,充分認識確保網(wǎng)絡(luò)與信息安全的重要意義。要對__組織及其它境外敵對勢力利用網(wǎng)絡(luò)信息進行煽動和破壞活動以及進行有組織的網(wǎng)上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實施本校園網(wǎng)有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網(wǎng)絡(luò)信息安全。

二、應急處置工作的目標

在最短時限內(nèi),及時、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。

三、校園網(wǎng)應急處置工作包含的主要內(nèi)容

(一)有害信息內(nèi)容:

1、攻擊黨和國家領(lǐng)導人;

2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;

3、煽動顛覆國家政權(quán),推翻社會主義制度;

4、煽動分裂國家、破壞國家統(tǒng)一;

5、捏造或歪曲事實,散布謠言,惡意攻擊黨、政領(lǐng)導同志,嚴重擾亂社會政治、經(jīng)濟秩序;

6、宣傳__、色情、暴力、兇殺,教唆犯罪;

7、歪曲報道我區(qū)重大政治、經(jīng)濟、文化事件;

8、其他嚴重危害國家安全和社會治安秩序的信息;

9、一切對青少年成長可能產(chǎn)生不良影響的信息。

(二)嚴重違法犯罪活動:

1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結(jié)活動。

2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進行__勾聯(lián)、__活動。

3、利用網(wǎng)絡(luò)技術(shù)進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。

4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動。

四、組織領(lǐng)導

成立信息安全應急處置工作領(lǐng)導小組(簡稱信息安全應急領(lǐng)導小組),負責學校網(wǎng)絡(luò)信息安全應急處置工作。

組長:z z

成員:zz

各班級班主任

五、職責與任務(wù)

(一)信息安全應急領(lǐng)導小組負責組織開展對校園網(wǎng)進行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時上報學生動態(tài)。

(二)接入互聯(lián)網(wǎng)的科室教師和學生,要主動與有關(guān)部門做好網(wǎng)絡(luò)與信息安全的銜接工作,做到權(quán)責明確,應急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡(luò)的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網(wǎng)絡(luò)在校內(nèi)擴散。

(三)進一步加強對視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點播或直播的視頻節(jié)目應健康向上,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展。

具體職責分工:

z(通訊聯(lián)絡(luò))

發(fā)生網(wǎng)絡(luò)安全事故時迅速與學校領(lǐng)導、各相關(guān)處室、班主任以及相關(guān)部門取得聯(lián)系,引導人員和設(shè)施進入事件地;聯(lián)絡(luò)有關(guān)部門、個人,組織調(diào)遣人員;負責對上、對外聯(lián)系及報告工作。

(1)對學校重大事件(如藝術(shù)節(jié)直播、檢查評估等對網(wǎng)絡(luò)安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。

(2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計算機設(shè)備,保

障該網(wǎng)絡(luò)的暢通。

(3)對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。

(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。

(5)事先應向?qū)W校領(lǐng)導匯報本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,

在事件過程中出現(xiàn)任何問題應立刻向?qū)W校分管領(lǐng)導匯報。

z(網(wǎng)絡(luò)惡意攻擊事故處理)

(1)若校園網(wǎng)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息;

(2)如果攻擊來自校外,立刻從路由器中查出對方IP地址并過濾,同時對路由器設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

(3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。

(4)重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復網(wǎng)絡(luò)通信。

2023年網(wǎng)絡(luò)與信息安全應急預案【篇7】

為提高應對網(wǎng)絡(luò)安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡(luò)安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,特制定本預案。

一、組織領(lǐng)導

__鎮(zhèn)成立由分管領(lǐng)導任組長,辦公室相關(guān)同志為成員的網(wǎng)絡(luò)安全工作領(lǐng)導小組。領(lǐng)導小組負責預防和處理網(wǎng)絡(luò)安全工作,確保網(wǎng)絡(luò)安全穩(wěn)定,具體負責網(wǎng)絡(luò)安全的協(xié)調(diào)、調(diào)度、檢查、考核等工作。

二、分類分級及適用范圍

(一)分類分級

本預案所指的網(wǎng)絡(luò)安全突發(fā)事件,是指網(wǎng)絡(luò)系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。

事件分類根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。

網(wǎng)絡(luò)安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震、臺風、雷電、火災、洪水等。

(2)事故災難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。

(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。

事件分級

根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò)安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。

(1)I級(特別重大):造成網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。

(2)II級(重大):造成網(wǎng)站或其它上一級部門重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。

(3)III級(較大):造成網(wǎng)站網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。

(4)IV級(一般):造成網(wǎng)站網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。

(二)適用范圍

本預案適用于發(fā)生與本預案定義的I-IV級網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡(luò)與信息安全突發(fā)事件的應對處置工作。

三、工作原則

1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡(luò)和關(guān)系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。

2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡(luò)安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò)安全的宣傳和教育,進一步提高工作人員的信息安全意識。

3、落實措施、確保安全。要對網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;要實行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

4、加強技術(shù)儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

5、事故上報

當發(fā)生網(wǎng)絡(luò)安全突發(fā)事件時,應及時按規(guī)定向有關(guān)部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡(luò)安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

四、事后處理

網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報上級有關(guān)部門,由有關(guān)部門提出應急結(jié)束的建議,經(jīng)批準后實施。

五、監(jiān)督管理

1、加強對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術(shù)工作。

2、定期演練。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

在應急處置工作結(jié)束后,應立即組織有關(guān)人員組成事件調(diào)查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結(jié)經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領(lǐng)導小組,并根據(jù)問責制的有關(guān)規(guī)定,對有關(guān)責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的調(diào)查評估報告,報應急領(lǐng)導小組,必要時采取合理的形式向社會公眾通報。

1795598