方案在解決問題、實現目標、提高組織協調性和執行力以及提高決策的科學性和可行性等方面都發揮著重要的作用。方案的制定需要考慮各種因素,包括資源的利用、風險的評估以及市場的需求等,以確保方案的可行性和成功實施。以下是我給大家收集整理的方案策劃范文,供大家參考借鑒,希望可以幫助到有需要的朋友。
網絡安全應急預案方案篇一
為提高我校校園網應對網絡與信息安全突發事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數據安全,最大限度地減輕網絡基礎平臺與信息安全突發事件造成的危害,特制定此應急預案。
一、制定依據。
根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。
二、適用范圍。
本預案適用的網絡和信息安全突發事件包括如下幾方面。
1、網絡基礎平臺突發事件。網絡基礎平臺突發事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。
2、應用系統和信息安全突發事件。應用系統和信息安全突發事件是指因為黑客攻擊或病毒等導致的應用系統故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
三、組織體系。
在學校信息化工作小組的領導下,以實驗實訓中心為執行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統和信息安全突發事件應急處置工作的規劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發生以上網絡安全突發事件后,決定啟動應急預案,組織實施應急處置工作。并在發生重大突發事件時匯報信息化工作小組。
四、應急流程。
1、臨時處理。
在突發事件發生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態,同時向實驗實訓中心領導報告。并在事件處置結束前進行動態監測、評估,及時將事件現狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、預案實施。
實驗實訓中心領導接到突發事件報告后,根據事件嚴重程度,進行不同的處置。對于重大突發事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯系,及時了解當前狀況,組織預案的實施工作。
3、信息發布。
當突發事件發生時,實驗實訓中心應及時做好信息發布工作,通過仍然正常工作的應用系統或者其他渠道發布當前網絡安全突發事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
實驗實訓中心要密切關注國內外關于當前網絡安全突發事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩定人心。
4、應急支援。
經實施應急預案后,事態難以控制或有擴大發展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據事態情況,研究采取有利于控制事態的非常措施,并向相關技術部門或公安部門請求援助。
5、應急結束。
當突發事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據監控數據給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
五、事后處置。
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發事件中的不良信息,做好日志記錄,保存好證據以備日后審查。統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發事件發生時,可以及時替換使用。
2、重要應用系統、信息和數據均應建立異地容災備份系統和相關工作機制,保證系統或數據在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。
4、經費保障。優先考慮經費投入,納入學校年度預算。
七、具體預案措施。
1、自然災害緊急處置措施,校園網中心機房和核心交換節點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節點設備被盜或者人為原因導致損壞時,值班人員應立即報告信息管理中心領導,并保護好現場,第一時間收集證據,以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學校總務處或公安部門進行后續處理。
3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。
4、停電緊急處置措施,機房長時間停電發生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數據,停止網絡傳輸。準備備用電源保障最重要的設備和應用系統繼續運作,關閉次要的設備和系統。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內網絡出現嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現通信故障時,應及時通知校園網用戶,并積極聯系網絡服務提供商,敦促排除故障。
6、校園網網站、公共資源等信息窗口和平臺出現非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監視。如果多次出現,應結合發布人和身份認證系統定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據后進行清除。網站維護員應將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當有應用系統或者信息被篡改,或通過應用系統日志和訪問記錄發現有黑客正在進行攻擊時,首先應將被攻擊的系統和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統的恢復與重建工作。
8、病毒安全緊急處置措施,當發現計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數據備份。啟用殺毒軟件對該機進行殺毒處理。如發現殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統遭受破壞性攻擊的緊急處置措施,重要的應用系統平時必須存有備份,與應用系統相對應的數據必須有多日備份,并將它們保存于安全處。一旦系統遭到破壞性攻擊,應立即向領導報告,并將系統停止運行。網站維護員立即進行軟件系統和數據的恢復。
10、數據庫安全緊急處置措施,各數據庫系統要至少準備一個以上數據庫備份,每日進行增量備份。一旦數據庫崩潰,應立即向領導報告,并立即進行備份恢復。
11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。
其他未列出的突發事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。
網絡安全應急預案方案篇二
以建設幸福為出發點,加強網絡安全監管工作,堅持積極防御、綜合防范的方針,全面提高信息安全防護能力。重點保障基礎信息網絡和重要信息系統安全,創建安全的網絡環境,保障信息化健康發展,維護公眾利益,促進社會和諧穩定。
二、工作目標。
通過開展網絡安全監管專項行動,進一步提高基礎信息網絡和重要信息系統安全防護水平,深入推進信息安全保障體系建設,健全統籌協調、分工合作的管理體制,強化信息安全監測、預警與應急處置能力,深化各類政務及公共服務重要信息系統的信息安全風險評估與等級保護工作,打造可信、可控、可用的信息安全防護基礎設施和網絡行為文明、信息系統安全的互聯網應用環境。
三、組織領導。
成立我局網絡安全監管專項整治工作領導小組,由辦公室、執法大隊、市場管理科、廣電科等組成。
四、工作職責。
負責全縣互聯網文化活動的日常管理工作,對從事互聯網文化活動的單位進行初審或備案,對互聯網文化活動違反國家有關法規的行為實施處罰;依法負責對互聯網上網服務營業場所的審核及管理;督促縣廣電總臺做好互聯網等信息網絡傳輸視聽節目(包括影視類音像制品)的管理。
五、整治任務。
按照國家和省、市、縣要求,認真做好重要時期信息安全保障工作。確保基礎信息網絡傳輸安全,保障重要信息系統安全、平穩運行,強化對互聯網及通信網絡信息安全內容的監管,嚴格防范非法有害信息在網絡空間的散播。
六、總體安排。
第一階段:調查摸底,健全機制階段(5月)。
第二階段:評估自評估、自測評,綜合整治階段(6月至9月)。
第三階段:檢查驗收,鞏固提高階段(10月)。
七、工作要求。
1、提高認識,加強領導。要充分認識信息安全保障工作的重要性和緊迫性,落實部門責任,各司其職,常抓不懈。做好本系統、本行業內各類信息網絡和重要信息系統的安全管理工作。
2、明確職責,加強配合。要在整治工作領導小組統一領導協調下,各司其職,分頭齊進,相互配合,迅速開展整治工作。同時,定期召開會議,通報情況,研究問題,部署任務,協調行動,確保整治工作有序開展。
3、突出重點,狠抓落實。要將整治工作列入重要工作內容,結合實際,認真制定針對性強、可操作性好的整治措施。對重要信息系統落實責任到人,嚴控重大信息安全事件的發生,不放過任何小問題,確保整治工作取得實效。
4、完善機制,長效監管。網絡安全管理和互聯網安全監管是一項長期、復雜的工作,要堅持常抓不懈,及時研究新情況、解決新問題,不斷完善長效管理機制,確保網絡信息安全,促進社會和諧健康發展。
網絡安全應急預案方案篇三
隨著internet的普及與發展,網絡犯罪已經成為當今社會犯罪形態的一種重要形式,針對校園網信息網絡安全事件的主要形式為網絡攻擊與系統侵入、境內外犯罪分子撰寫或轉貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網上出現網絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩定產生不利影響,將影響學校的發展。為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統。
出現下列情況應啟動應急預案:
1.計算機網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的情況。
2.計算機及相關設備發生被盜或人為惡意損壞。
3.發現利用網絡傳播不良信息現象。
信息網絡安全事件定義:
a.校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
b.校園網內網絡被非法入侵,應用服務器上的`數據被非法拷貝、修改、刪除。
c.在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。
4.出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況。
1.網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡領導小組負責人(組長或副組長),同時控制好現場。
2.網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行控制或維修恢復,直至問題解決。
(一)網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的處理辦法。
1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線。
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
(二)計算機及相關設備發生被盜或人為惡意損壞處理辦法
1.發生上述情況時,使用者或管理者應立即告知學校,并保護好現場。
2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。
(三)不良信息和網絡病毒處理辦法:
1.發現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網絡,通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經學校同意,擅自發布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執法部門追究法律責任。
(四)出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況處理辦法。
1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
網絡安全應急預案方案篇四
為了進一步增強全區教育系統網絡安全意識,提高網絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統網絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區教體局決定在全區教育系統開展網絡安全宣傳周活動。現將有關事項通知如下:
目前,全區各中小學、幼兒園全部達到了光纖網絡校校通,實現了網絡校園全覆蓋,部分學校還建設了無線網絡應用環境。為進一步推動我區教育網絡建設,提升教育網絡安全教育管理水平,深入開展網絡安全宣傳周活動,培養廣大師生綠色上網、文明上網意識和良好習慣,增強師生網絡安全防護能力,加強網絡安全教育宣傳,強化各項管理措施,全面構建全區教育系統文明、安全、和諧的網絡環境。
為了搞好本次活動,區教體局成立了網絡安全宣傳周活動領導小組:
組長:安建利。
副組長:趙小東楊剛。
成員:各鄉鎮(街道)教育助理員;各中小學校長、幼兒園園長。
本次活動主題為“網絡安全知識進校園”,旨在提高青少年網絡安全自我保護意識,提升其網絡安全問題甄別能力。
11月24日至30日。
開展網絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯網,依法管理和使用互聯網,自覺抵制網絡危害,遠離網絡違法犯罪陷阱,帶動全社會共同營造良好的網絡環境。各學校通過開展形式多樣的網絡安全宣傳活動,積極倡導師生文明上網、安全上網、綠色上網,大力宣傳涉網案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養成良好上網習慣的`網絡安全踐行者,使學校率先成為我區文明、安全、和諧的網絡育人基地。
1、學習網絡安全方面的相關政策、法規、文件,了解目前網絡安全方面的動態信息。
2、召開學校網絡安全工作會,總結本校在網絡安全維護工作方面所采取的措施和取得的成效。
3、采用多種形式進行網絡安全宣傳,普及基本的網絡安全知識,使教師、學生增強網絡安全防范意識,具備識別和應對網絡危險的基本能力。
各學校可結合各自實際情況,充分利用校園網絡、電子屏、板報、校刊、手抄報等多種媒體,采用專題會議、主題班會、演講比賽、安全征文等多種形式,開展網絡安全主題宣傳活動。本次網絡安全宣傳周活動建議采取以下形式開展:
各學校應在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,橫幅內容為“共建網絡安全,共享網絡文明”。
各學校應在本單位宣傳欄上開辟一個網絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網絡安全黑板報,對網絡安全相關知識進行宣傳。
各學校可根據本單位情況,邀請網絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網絡安全宣傳片;或在“校園電視臺”組織一次網絡安全講座或廣播;或組織各班召開一次網絡安全主題班會,學習網絡安全相關知識。
為調動師生的積極性,各學校應組織師生開展網絡安全知識競賽或測試,競賽內容應緊扣本次活動主題。
各學校應制作電子版或紙質版網絡安全宣傳傳單,采取“致家長、學生一封信”、開展網絡安全問卷調查等方式,向學生及其家長發放,引導和帶動師生、家長全面了解和積極參與本次活動。
1、本次活動時間緊、任務重。各鄉鎮要認識到新形勢下網絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網絡安全宣傳活動走進每一所學校。
2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內容。要精心謀劃、創新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網絡安全宣傳活動,讓每一名在校師生都普遍接受一次網絡安全教育。
同時,各校要開展一次清理清查活動,全面掌握學校網絡設備、網絡接入點、上網計算機的管理情況(特別是無線接入點的管理),了解師生網絡安全防范基本信息。各校要認真查找薄弱環節,不斷完善管理措施,改進宣傳教育方法,全面提升網絡安全管控能力,并建立長效機制。
3、本次活動中要統一使用“國家網絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創新。
3、要堅決執行中央八項規定有關要求,嚴格按照勤儉節約、務實高效原則,著力在提高活動實效上下功夫,嚴禁鋪張浪費、大講排場和各種形式主義。
網絡安全應急預案方案篇五
為增強校園網絡安全意識,提高網絡安全防護技能,按照中央網信辦、教育部等6部委聯合制定的《國家網絡安全宣傳周活動方案》(中網辦發文〔20xx〕2號)及省委高校工委相關通知要求,特制定出我院校園網絡安全宣傳周活動方案:
網絡安全為人民,網絡安全靠人民
9月19―25日,其中9月20日為教育主題日。
(一)舉辦全校大學生網絡安全知識競賽
9月9日至10月31日,各系組織學生參加“全國大學生網絡安全知識競賽”,通過網絡答題方式普及網絡安全知識。激發學生學習網絡安全知識興趣,提升網絡安全防護技能。
競賽網址:
任務單位:院團委
(二)開展網絡安全教育專題活動
1、網站宣傳
在學院網站首頁開辟網絡安全專題,發布相關安全知識、法律法規及學院相關活動,并組織相關資料供廣大師生下載學習使用。
負責部門:宣傳部
2、設計網絡安全宣傳櫥窗、電子標語及擺放宣傳板
在學校xx區設計放置宣傳櫥窗,xx區主干道及學生主要活動區域發送電子宣傳標語、擺放宣傳板,積極營造網絡安全文化氛圍。
任務部門:宣傳部
3、微信推送
通過學校公眾號面向全校師生進行網絡安全信息推送。
任務部門:宣傳部
4、校園廣播宣傳
活動期間,校園廣播站廣播有關網絡安全的常識,提高師生網絡安全意識。
任務部門:宣傳部
5、團日主題班會
各系部根據實際情況,組織開展“網絡安全宣傳周”團日教育活動,以視頻、實例、線上線下互動交流等方式,組織學生學習網絡安全知識,提升網絡安全意識。
任務部門:學生處、院團委
1、高度重視,加強組織領導。舉辦網絡安全周活動是貫徹落實中央關于網絡安全和信息化戰略部署的重要舉措,各系部要高度重視,組織師生積極參與宣傳教育活動,充分調動學生的積極性、主動性和創造性,推動活動形成聲勢。
2、突出主題,注重工作實效。要緊緊圍繞活動主題,將網絡安全教育與學生思想政治教育、文明校園建設、維護校園穩定等工作有機結合,提升工作的.針對性與實效性,營造校園安全上網、依法上網的良好氛圍。
3、加強協作,建立長效機制。以安全周為契機,探索建立青少年學生網絡安全教育長效機制。推動相關內容納入新生教育、課程教育、團日活動和課外實踐活動,完善網絡安全教育工作體系,切實增強教育實效。
4、嚴守規定,務實高效。要堅決貫徹執行中央八項規定有關要求,嚴格按照勤儉節約、務實高效原則,著力在提高活動實效上下功夫,嚴禁鋪張浪費、大講排場和各種形式主義。
網絡安全應急預案方案篇六
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及上級相關部門文件精神,結合我校校園網工作實際,特制定本預案。
二、本預案的適用范圍。
適用于在本校區電腦發生不良信息、網上惡意攻擊等事故.
三、應急指揮領導小組。
組長:郝江玉。
副組長:郭振華、甄蕾。
成員:楊雨霏、周游莉、劉瑩、張霞及各班班主任。
四、積極預防網絡和信息事故發生。
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網絡安全知識的.宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師幼的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。
(4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。
(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
五、各級處理預案。
1、網站不良信息事故處理預案。
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。
(2)備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的http連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對http日志,防火墻網絡連接日志,確定該不良信息的源ip地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節嚴重程度領導小組可決定是否向公安機關報案。
(8)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
(2)如果攻擊來自校外,立刻從防火墻中查出對方ip地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及上級相關部門文件精神,結合我校校園網工作實際,特制定本預案。
六、日常管理。
1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組員隨時準備執行應急任務。
2、網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。
3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。
2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。
(1)確保web網站信息安全為首要任務,學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。
(3)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。
(4)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
(6)從事故一發生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
八、其他。
1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
將本文的word文檔下載到電腦,方便收藏和打印。
網絡安全應急預案方案篇七
1、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2、學校廣播播音系統。
有下列情況應啟動應急預案:
1、多媒體專用教室及其它配有計算機設備的教室、辦公室等場所發生火災。
2、設備發生被盜或人為損壞。
3、發現利用網絡傳播不良信息現象。
4、計算機網絡出現病毒。
1、網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡安全領導小
組負責人,同時控制好現場,火災時,還要組織學生安全、有序地撤離現場。
2、網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行
施救或控制,直至問題解決。
(一)火災發生時處理辦法:
1、當火災發生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,
并派人到校門口引領消防部門或上級有關人員到火災現場,直至火勢撲滅。
3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。
(二)設備發生被盜或人為損害處理辦法:
1、發生上述情況時,使用者或管理者應立即告知學校,同時封閉現場。
2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。
(三)不良信息和網絡病毒處理辦法:
1、發現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的.傳播,同時將情況告知學校機關負責人。
2、學校接報后,一方面向集團信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經學校同意,擅自發布信息而造成不良影響者,由學校與園務會討論后給予一定的處分。觸犯法律者交執法部門追究法律責任。
網絡安全應急預案方案篇八
1、網站、網頁由辦公室負責隨時監控信息內容。
2、局各單位人員發現在網上出現非法信息時,立即向辦公室反映情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、辦公室應在接到通知后10分鐘內派出技術人員趕到現場,作好記錄,清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。
4、妥善保存有關記錄、日志或審計記錄,將有關情況向安全領導小組匯報,并及時追查非法信息來源。
5、事態嚴重的,立即向信息安全領導小組組長報告,并根據指示向上級或公安部門報警。
(二)黑客攻擊網站服務器或網站軟件系統遭破壞性攻擊時的應急預案
1、網頁源代碼及網站上重要的軟件系統平時必須存有備份,網站數據庫及與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。
2、當發現網頁內容被篡改,或通過入侵監測系統發現有黑客正在進行攻擊時,應立即向辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。
3、公室負責人員應在10分鐘內趕到現場,首先將被攻擊(或病毒感染)的網站服務器等設備從網絡中隔離出來,保護現場,并同時向信息安全領導小組通報情況。
4、辦公室負責網站恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時追查非法信息來源。主機受到病毒感染時,還應立即告知辦公室幫助做好清查補救工作。
5、事態嚴重的,立即向信息安全領導小組組長報告,并根據指示向上級或公安部門報警。
網絡安全應急預案方案篇九
為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我校實際情況,特制定本應急預案。
一、指導思想。
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。
二、組織領導及職責。
成立計算機信息系統安全保護工作領導小組。
組長:白常寶(校長)副組長:鞠長波(副校長)。
成員:
白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)。
李洪斌(主要負責水電暖設備安全)。
周曉梅、趙玉彥(主要負責信息技術安全)。
各教研組長(主要負責各辦公室應急處置的執行。)。
李洪宇(網管員)。
組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。
副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成校領導交辦的各項任務。
三、安全保護工作職能部門。
1.負責人:鞠長波。
2.信息安全技術人員:李洪宇。
四、應急措施及要求。
1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。
2.安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發現有害信息保留原始數據后及時刪除;信息組為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
附:應急處理措施指南。
(一)當人為、病毒破壞或設備損壞的災害發生時,具體按以下順序進行:
1.判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接。
信息化領導小組召開會議,如認為事態嚴重,則立即向上級匯報事態進展,如有必要向公安部門報警。
2.黑客攻擊事件緊急處置措施。
(1)當發現黑客正在進行攻擊時或者已經被攻擊時,首先進行斷網隔離,保護現場,并將有關情況向本單位信息化領導小組匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現場,對現場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。
3.病毒事件緊急處置措施。
(1)當發現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現場。
(3)對該設備的硬盤進行數據備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4.廣域網外部線路中斷緊急處置措施。
(1)廣域網線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。
(5)如有必要,向本單位信息化領導小組匯報。
5.局域網中斷緊急處置措施。
(1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。
(2)局域網中斷后,信息安全相關負責人員應立即判斷故節點,查明故障原因,并向網絡安全組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
6.設備安全緊急處置措施。
(1)如果能夠自行恢復,應立即用備件替換受損部件。
(2)如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。
(3)如果設備一時不能修復,應向本單位信息化領導小組匯報。
(二)當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。
安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。
(1)對于初起火災,現場人員應立即實施撲救工作,使用滅火器具實施滅作。
(3)在保障人員安全的前提下,按上款保護數據及設備。
(五)其它。
做好機房及戶外網絡設備的防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。
其它沒有列出的不確定因素造成的災害,可根據總的'安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。
各成員日常職責:
組長:白常寶(校長)對網絡信息安全負總責,組織協調各成員完成好安全工作。
成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網絡設備環境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協助逃生距離最遠的微機室內的學生進行疏散。
李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內管線多。了解學校各水電暖設備總開關位置,在發生自然災害等突發情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。
周曉梅、趙玉彥:主要負責信息技術安全。檢查網絡安全設備及維護情況,負責上報網絡安全及信息設備運行情況。及時發現安全隱患,提出整改意見并組織實施。
各教研組長:主要負責各辦公室應急處置的執行。日常了解本室的信息設備運行情況。在出現網絡問題時能簡單的自行處理和上報網絡運行和安全狀況。在出現網絡安全問題時負責執行學校及信息安全員下達的處置操作如斷網,殺毒等操作。
李洪宇(網管員)檢查維護本校信息設備的運行情況,對出現的設備問題進行及時的維護,在出現突發網絡安全事故時及時判斷并提出處置意見。
網絡安全應急預案方案篇十
建立健全公共互聯網網絡安全突發事件應急組織體系和工作機制,提高公共互聯網網絡安全突發事件綜合應對能力,確保及時有效地控制、減輕和消除公共互聯網網絡安全突發事件造成的社會危害和損失,保證公共互聯網持續穩定運行和數據安全,維護國家網絡空間安全,保障經濟運行和社會秩序。
1.2編制依據
《中華人民共和國突發事件應對法》《中華人民共和國網絡安全法》《中華人民共和國電信條例》等法律法規和《國家突發公共事件總體應急預案》《國家網絡安全事件應急預案》等相關規定。
1.3適用范圍
本預案適用于面向社會提供服務的基礎電信企業、域名注冊管理和服務機構(以下簡稱域名機構)、互聯網企業(含工業互聯網平臺企業)發生網絡安全突發事件的應對工作。
本預案所稱網絡安全突發事件,是指突然發生的,由網絡攻擊、網絡入侵、惡意程序等導致的,造成或可能造成嚴重社會危害或影響,需要電信主管部門組織采取應急處置措施予以應對的網絡中斷(擁塞)、系統癱瘓(異常)、數據泄露(丟失)、病毒傳播等事件。
本預案所稱電信主管部門包括工業和信息化部及各省(自治區、直轄市)通信管理局。
工業和信息化部對國家重大活動期間網絡安全突發事件應對工作另有規定的,從其規定。
1.4工作原則
公共互聯網網絡安全突發事件應急工作堅持統一領導、分級負責;堅持統一指揮、密切協同、快速反應、科學處置;堅持預防為主,預防與應急相結合;落實基礎電信企業、域名機構、互聯網服務提供者的主體責任;充分發揮網絡安全專業機構、網絡安全企業和專家學者等各方面力量的作用。
2.組織體系
2.1領導機構與職責
在中央網信辦統籌協調下,工業和信息化部網絡安全和信息化領導小組(以下簡稱部領導小組)統一領導公共互聯網網絡安全突發事件應急管理工作,負責特別重大公共互聯網網絡安全突發事件的統一指揮和協調。
2.2辦事機構與職責
在中央網信辦下設的國家網絡安全應急辦公室統籌協調下,在部領導小組統一領導下,工業和信息化部網絡安全應急辦公室(以下簡稱部應急辦)負責公共互聯網網絡安全應急管理事務性工作;及時向部領導小組報告突發事件情況,提出特別重大網絡安全突發事件應對措施建議;負責重大網絡安全突發事件的統一指揮和協調;根據需要協調較大、一般網絡安全突發事件應對工作。
部應急辦具體工作由工業和信息化部網絡安全管理局承擔,有關單位明確負責人和聯絡員參與部應急辦工作。
2.3其他相關單位職責
各省(自治區、直轄市)通信管理局負責組織、指揮、協調本行政區域相關單位開展公共互聯網網絡安全突發事件的預防、監測、報告和應急處置工作。
基礎電信企業、域名機構、互聯網企業負責本單位網絡安全突發事件預防、監測、報告和應急處置工作,為其他單位的網絡安全突發事件應對提供技術支持。
國家計算機網絡應急技術處理協調中心、中國信息通信研究院、中國軟件評測中心、國家工業信息安全發展研究中心(以下統稱網絡安全專業機構)負責監測、報告公共互聯網網絡安全突發事件和預警信息,為應急工作提供決策支持和技術支撐。
鼓勵網絡安全企業支撐參與公共互聯網網絡安全突發事件應對工作。
3.事件分級
根據社會影響范圍和危害程度,公共互聯網網絡安全突發事件分為四級:特別重大事件、重大事件、較大事件、一般事件。
3.1特別重大事件
符合下列情形之一的,為特別重大網絡安全事件:
(1)全國范圍大量互聯網用戶無法正常上網;
(2).cn國家頂級域名系統解析效率大幅下降;
(3)1億以上互聯網用戶信息泄露;
(4)網絡病毒在全國范圍大面積爆發;
(5)其他造成或可能造成特別重大危害或影響的網絡安全事件。
3.2重大事件
符合下列情形之一的,為重大網絡安全事件:
(1)多個省大量互聯網用戶無法正常上網;
(2)在全國范圍有影響力的網站或平臺訪問出現嚴重異常;
(3)大型域名解析系統訪問出現嚴重異常;
(4)1千萬以上互聯網用戶信息泄露;
(5)網絡病毒在多個省范圍內大面積爆發;
(6)其他造成或可能造成重大危害或影響的網絡安全事件。
3.3較大事件
符合下列情形之一的,為較大網絡安全事件:
(1)1個省內大量互聯網用戶無法正常上網;
(2)在省內有影響力的網站或平臺訪問出現嚴重異常;
(3)1百萬以上互聯網用戶信息泄露;
(4)網絡病毒在1個省范圍內大面積爆發;
(5)其他造成或可能造成較大危害或影響的網絡安全事件。
3.4一般事件
符合下列情形之一的,為一般網絡安全事件:
(1)1個地市大量互聯網用戶無法正常上網;
(2)10萬以上互聯網用戶信息泄露;
(3)其他造成或可能造成一般危害或影響的網絡安全事件。
4.監測預警
4.1事件監測
基礎電信企業、域名機構、互聯網企業應當對本單位網絡和系統的運行狀況進行密切監測,一旦發生本預案規定的'網絡安全突發事件,應當立即通過電話等方式向部應急辦和相關省(自治區、直轄市)通信管理局報告,不得遲報、謊報、瞞報、漏報。
網絡安全專業機構、網絡安全企業應當通過多種途徑監測、收集已經發生的公共互聯網網絡安全突發事件信息,并及時向部應急辦和相關省(自治區、直轄市)通信管理局報告。
報告突發事件信息時,應當說明事件發生時間、初步判定的影響范圍和危害、已采取的應急處置措施和有關建議。
4.2預警監測
基礎電信企業、域名機構、互聯網企業、網絡安全專業機構、網絡安全企業應當通過多種途徑監測、收集漏洞、病毒、網絡攻擊最新動向等網絡安全隱患和預警信息,對發生突發事件的可能性及其可能造成的影響進行分析評估;認為可能發生特別重大或重大突發事件的,應當立即向部應急辦報告;認為可能發生較大或一般突發事件的,應當立即向相關省(自治區、直轄市)通信管理局報告。
4.3預警分級
建立公共互聯網網絡突發事件預警制度,按照緊急程度、發展態勢和可能造成的危害程度,公共互聯網網絡突發事件預警等級分為四級:由高到低依次用紅色、橙色、黃色和藍色標示,分別對應可能發生特別重大、重大、較大和一般網絡安全突發事件。
4.4預警發布
部應急辦和各省(自治區、直轄市)通信管理局應當及時匯總分析突發事件隱患和預警信息,必要時組織相關單位、專業技術人員、專家學者進行會商研判。
認為需要發布紅色預警的,由部應急辦報國家網絡安全應急辦公室統一發布(或轉發國家網絡安全應急辦公室發布的紅色預警),并報部領導小組;認為需要發布橙色預警的,由部應急辦統一發布,并報國家網絡安全應急辦公室和部領導小組;認為需要發布黃色、藍色預警的,相關省(自治區、直轄市)通信管理局可在本行政區域內發布,并報部應急辦,同時通報地方相關部門。對達不到預警級別但又需要發布警示信息的,部應急辦和各省(自治區、直轄市)通信管理局可以發布風險提示信息。
發布預警信息時,應當包括預警級別、起始時間、可能的影響范圍和造成的危害、應采取的防范措施、時限要求和發布機關等,并公布咨詢電話。面向社會發布預警信息可通過網站、短信、微信等多種形式。
4.5預警響應
4.5.1黃色、藍色預警響應
發布黃色、藍色預警后,相關省(自治區、直轄市)通信管理局應當針對即將發生的網絡安全突發事件的特點和可能造成的危害,采取下列措施:
(3)及時宣傳避免、減輕危害的措施,公布咨詢電話,并對相關信息的報道工作進行正確引導。
4.5.2紅色、橙色預警響應
發布紅色、橙色預警后,部應急辦除采取黃色、藍色預警響應措施外,還應當針對即將發生的網絡安全突發事件的特點和可能造成的危害,采取下列措施:
(1)要求各相關單位實行24小時值班,相關人員保持通信聯絡暢通;
(3)組織有關單位加強對重要網絡、系統的網絡安全防護;
(4)要求相關網絡安全專業機構、網絡安全企業進入待命狀態,針對預警信息研究制定應對方案,檢查應急設備、軟件工具等,確保處于良好狀態。
4.6預警解除
部應急辦和省(自治區、直轄市)通信管理局發布預警后,應當根據事態發展,適時調整預警級別并按照權限重新發布;經研判不可能發生突發事件或風險已經解除的,應當及時宣布解除預警,并解除已經采取的有關措施。相關省(自治區、直轄市)通信管理局解除黃色、藍色預警后,應及時向部應急辦報告。
5.應急處置
5.1響應分級
公共互聯網網絡安全突發事件應急響應分為四級:i級、ii級、iii級、iv級,分別對應已經發生的特別重大、重大、較大、一般事件的應急響應。
5.2先行處置
公共互聯網網絡安全突發事件發生后,事發單位在按照本預案規定立即向電信主管部門報告的同時,應當立即啟動本單位應急預案,組織本單位應急隊伍和工作人員采取應急處置措施,盡最大努力恢復網絡和系統運行,盡可能減少對用戶和社會的影響,同時注意保存網絡攻擊、網絡入侵或網絡病毒的證據。
5.3啟動響應
i級響應根據國家有關決定或經部領導小組批準后啟動,由部領導小組統一指揮、協調。
ii級響應由部應急辦決定啟動,由部應急辦統一指揮、協調。
iii級、iv級響應由相關省(自治區、直轄市)通信管理局決定啟動,并負責指揮、協調。
啟動i級、ii級響應后,部應急辦立即將突發事件情況向國家網絡安全應急辦公室等報告;部應急辦和相關單位進入應急狀態,實行24小時值班,相關人員保持聯絡暢通,相關單位派員參加部應急辦工作;視情在部應急辦設立應急恢復、攻擊溯源、影響評估、信息發布、跨部門協調、國際協調等工作組。
啟動iii級、iv級響應后,相關省(自治區、直轄市)通信管理局應及時將相關情況報部應急辦。
5.4事態跟蹤
啟動i級、ii級響應后,事發單位和網絡安全專業機構、網絡安全企業應當持續加強監測,跟蹤事態發展,檢查影響范圍,密切關注輿情,及時將事態發展變化、處置進展情況、相關輿情報部應急辦。省(自治區、直轄市)通信管理局立即全面了解本行政區域受影響情況,并及時報部應急辦。基礎電信企業、域名機構、互聯網企業立即了解自身網絡和系統受影響情況,并及時報部應急辦。
啟動iii級、iv級響應后,相關省(自治區、直轄市)通信管理局組織相關單位加強事態跟蹤研判。
5.5決策部署
啟動i級、ii級響應后,部領導小組或部應急辦緊急召開會議,聽取各相關方面情況匯報,研究緊急應對措施,對應急處置工作進行決策部署。
針對突發事件的類型、特點和原因,要求相關單位采取以下措施:帶寬緊急擴容、控制攻擊源、過濾攻擊流量、修補漏洞、查殺病毒、關閉端口、啟用備份數據、暫時關閉相關系統等;對大規模用戶信息泄露事件,要求事發單位及時告知受影響的用戶,并告知用戶減輕危害的措施;防止發生次生、衍生事件的必要措施;其他可以控制和減輕危害的措施。
做好信息報送。及時向國家網絡安全應急辦公室等報告突發事件處置進展情況;視情況由部應急辦向相關職能部門、相關行業主管部門通報突發事件有關情況,必要時向相關部門請求提供支援。視情況向外國政府部門通報有關情況并請求協助。
注重信息發布。及時向社會公眾通告突發事件情況,宣傳避免或減輕危害的措施,公布咨詢電話,引導社會輿論。未經部應急辦同意,各相關單位不得擅自向社會發布突發事件相關信息。
啟動iii級、iv級響應后,相關省(自治區、直轄市)通信管理局組織相關單位開展處置工作。處置中需要其他區域提供配合和支持的,接受請求的省(自治區、直轄市)通信管理局應當在權限范圍內積極配合并提供必要的支持;必要時可報請部應急辦予以協調。
5.6結束響應
突發事件的影響和危害得到控制或消除后,i級響應根據國家有關決定或經部領導小組批準后結束;ii級響應由部應急辦決定結束,并報部領導小組;iii級、iv級響應由相關省(自治區、直轄市)通信管理局決定結束,并報部應急辦。
6.事后總結
6.1調查評估
公共互聯網網絡安全突發事件應急響應結束后,事發單位要及時調查突發事件的起因(包括直接原因和間接原因)、經過、責任,評估突發事件造成的影響和損失,總結突發事件防范和應急處置工作的經驗教訓,提出處理意見和改進措施,在應急響應結束后10個工作日內形成總結報告,報電信主管部門。電信主管部門匯總并研究后,在應急響應結束后20個工作日內形成報告,按程序上報。
6.2獎懲問責
工業和信息化部對網絡安全突發事件應對工作中作出突出貢獻的先進集體和個人給予表彰或獎勵。
對不按照規定制定應急預案和組織開展演練,遲報、謊報、瞞報和漏報突發事件重要情況,或在預防、預警和應急工作中有其他失職、瀆職行為的單位或個人,由電信主管部門給予約談、通報或依法、依規給予問責或處分。基礎電信企業有關情況納入企業年度網絡與信息安全責任考核。
7.預防與應急準備
7.1預防保護
基礎電信企業、域名機構、互聯網企業應當根據有關法律法規和國家、行業標準的規定,建立健全網絡安全管理制度,采取網絡安全防護技術措施,建設網絡安全技術手段,定期進行網絡安全檢查和風險評估,及時消除隱患和風險。電信主管部門依法開展網絡安全監督檢查,指導督促相關單位消除安全隱患。
7.2應急演練
電信主管部門應當組織開展公共互聯網網絡安全突發事件應急演練,提高相關單位網絡安全突發事件應對能力。基礎電信企業、大型互聯網企業、域名機構要積極參與電信主管部門組織的應急演練,并應每年組織開展一次本單位網絡安全應急演練,應急演練情況要向電信主管部門報告。
7.3宣傳培訓
電信主管部門、網絡安全專業機構組織開展網絡安全應急相關法律法規、應急預案和基本知識的宣傳教育和培訓,提高相關企業和社會公眾的網絡安全意識和防護、應急能力。基礎電信企業、域名機構、互聯網企業要面向本單位員工加強網絡安全應急宣傳教育和培訓。鼓勵開展各種形式的網絡安全競賽。
7.4手段建設
工業和信息化部規劃建設統一的公共互聯網網絡安全應急指揮平臺,匯集、存儲、分析有關突發事件的信息,開展應急指揮調度。指導基礎電信企業、大型互聯網企業、域名機構和網絡安全專業機構等單位規劃建設本單位突發事件信息系統,并與工業和信息化部應急指揮平臺實現互聯互通。
7.5 工具配備
基礎電信企業、域名機構、互聯網企業和網絡安全專業機構應加強對木馬查殺、漏洞檢測、網絡掃描、滲透測試等網絡安全應急裝備、工具的儲備,及時調整、升級軟件硬件工具。鼓勵研制開發相關技術裝備和工具。
8.保障措施
8.1落實責任
各省(自治區、直轄市)通信管理局、基礎電信企業、域名機構、互聯網企業、網絡安全專業機構要落實網絡安全應急工作責任制,把責任落實到單位領導、具體部門、具體崗位和個人,建立健全本單位網絡安全應急工作體制機制。
8.2經費保障
工業和信息化部為部應急辦、各省(自治區、直轄市)通信管理局、網絡安全專業機構開展公共互聯網網絡安全突發事件應對工作提供必要的經費保障。基礎電信企業、域名機構、大型互聯網企業應當安排專項資金,支持本單位網絡安全應急隊伍建設、手段建設、應急演練、應急培訓等工作開展。
8.3隊伍建設
網絡安全專業機構要加強網絡安全應急技術支撐隊伍建設,不斷提升網絡安全突發事件預防保護、監測預警、應急處置、攻擊溯源等能力。基礎電信企業、域名機構、大型互聯網企業要建立專門的網絡安全應急隊伍,提升本單位網絡安全應急能力。支持網絡安全企業提升應急支撐能力,促進網絡安全應急產業發展。
8.4社會力量
建立工業和信息化部網絡安全應急專家組,充分發揮專家在應急處置工作中的作用。從網絡安全專業機構、相關企業、科研院所、高等學校中選拔網絡安全技術人才,形成網絡安全技術人才庫。
8.5國際合作
工業和信息化部根據職責建立國際合作渠道,簽訂國際合作協議,必要時通過國際合作應對公共互聯網網絡安全突發事件。鼓勵網絡安全專業機構、基礎電信企業、域名機構、互聯網企業、網絡安全企業開展網絡安全國際交流與合作。
9.附則
9.1預案管理
本預案原則上每年評估一次,根據實際情況由工業和信息化部適時進行修訂。
各省(自治區、直轄市)通信管理局要根據本預案,結合實際制定或修訂本行政區域公共互聯網網絡安全突發事件應急預案,并報工業和信息化部備案。
基礎電信企業、域名機構、互聯網企業要制定本單位公共互聯網網絡安全突發事件應急預案。基礎電信企業、域名機構、大型互聯網企業的應急預案要向電信主管部門備案。
9.2預案解釋
本預案由工業和信息化部網絡安全管理局負責解釋。
9.3預案實施時間
網絡安全應急預案方案篇十一
為提高學校處理突發信息網絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保學校重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減少網絡與信息安全突發公共事件的危害,特制定本預案。
1.預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,采取多種措施,共同構筑網絡與信息安全保障體系。
2.快速反應。在網絡與信息安全突發公共事件發生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學校、師生利益的合法權益的安全作為首要任務,及時采取措施,最大限度地避免各類有形、無形財產遭受損失。
4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強協調與配合,形成合力,共同履行應急處置工作的管理職責。
南通理工學院網絡安全領導小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛星、王佳
網絡安全領導小組職責
1.負責編制、修訂突發網絡安全事件應急預案。
2.通過各種渠道和技術手段獲取安全預警信息,周期性或即時性地向校園網用戶發布安全預警;對異常流量來源進行監控,并妥善處理各種異常情況。
3.及時組織專業技術人員突發網絡安全事件進行應急處置;負責調查和處置突發網絡安全事件,及時上報并按照相關規定作好善后工作。
4.負責組建網絡安全事件應急隊伍并組織培訓和演練。
學校信息化建設管理辦公室和各學院、各部門信息系統管理員明確職責和管理范圍,根據實際情況,建立多角度的網絡安全防護體系,安排應急值班,確保到崗到人,聯絡暢通,處理及時準確。
1.建立安全、可靠、穩定運行的機房環境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。
2.實行實時監視和監測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統采用可靠、穩定的硬件和冗余機制,落實數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統補丁;加強對校園網內所有用戶和信息系統管理員的安全技術培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監測惡意攻擊、病毒等非法侵入,控制有害信息經過網絡的傳播,建立網關控制、內容過濾等控制手段。
5.信息系統上線前應由安全領導小組、系統供應商或網絡安全評估單位對信息系統進行安全評估,評估合格后再予上線,評估不合格的應進行整改后再上線。
1.學校網站、網頁被篡改或出現非法言論時的緊急處置措施
(1)網站、網頁由具體負責人員隨時密切監視信息內容。每天早、晚兩次不少于一小時。
(2)發現學校網頁出現非法信息時,負責人員應立即關閉學校網站,并向網絡安全領導小組組長通報情況。
(3)具體負責的技術人員應在接到通知后30分鐘內趕到現場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網站網頁重新恢復啟用。
(4)網站維護員應妥善保存有關記錄及日志或審計記錄。
(5)網站維護員應立即追查非法信息來源。
(6)工作人員會商后,將有關情況向安全領導小組領導匯報。
(7)安全領導組召開安全領導組會議,如認為情況嚴重,應及時向上級機關和公安部門報警。
2.黑客攻擊時的緊急處置措施
(1)當系統管理人員通過入侵檢測系統發現有黑客正在進行攻擊時,應立即從網絡中隔離被攻擊的系統,并向網絡安全員通報情況。
(2)網絡管理員應在30分鐘內趕到現場,收集被攻擊系統的日志等資料,保護現場,同時向網絡安全領導小組副組長匯報情況。
(3)網絡管理員和網絡安全員負責被破壞系統的恢復與重建工作。
(4)網絡管理員協同有關部門共同追查非法攻擊來源,評估攻擊危害性。
(5)網絡安全領導小組會商后,如認為情況嚴重,則立即向校保衛處或公安部門報警。
3.病毒安全緊急處置措施
(1)當發現計算機感染病毒后,應立即將該機從網絡上隔離出來。
(2)對該設備的硬盤進行數據備份。
(3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。
(4)如發現反病毒軟件無法處理該病毒,應對中毒系統進行評估后格式化該系統硬盤,重做系統后進行數據恢復。
4.數據庫安全緊急處置措施
(1)數據庫系統要至少準備兩個以上數據庫備份,備份的數據做到異地存儲。
(2)一旦數據庫崩潰,應立即向網絡安全員報告,同時通知學校各部門暫緩上傳上報數據。
(3)系統管理員應對主機系統進行維修,如遇無法解決的問題,應立即向小組領導報告,并向軟硬件提供商請求支援。
(4)系統修復啟動后,使用最近的數據庫備份,按照要求將其恢復到主機系統中。
(5)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。
(6)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
5.廣域網外部線路中斷緊急處置措施
(1)廣域網線路中斷后,有關人員應立即調整出口策略,啟動備用線路接續工作,同時向網絡安全員報告。
(2)網絡管理員接到報告后,應迅速判斷故障節點,查明故障原因。
(3)如屬我方管轄范圍,由網絡管理員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
(4)如屬運營商管轄范圍,立即與運營商維護部門聯系,請求修復。
(5)如果多條線路同時中斷,網絡管理員應在判斷故障節點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組組長匯報。
(6)經安全領導小組同意后,應通告各下屬單位相關原因,并暫緩使用網絡服務。
6.局域網中斷緊急處置措施
(1)局域網中斷后,網絡管理員應立即判斷故障節點,查明故障原因,并向網絡安全領導小組副組長匯報。
(2)如屬線路故障,應第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。
(3)如屬路由器、交換機等網絡設備故障,應立即與設備提供商聯系更換設備,并調試暢通。
(4)如屬路由器、交換機配置文件破壞,應迅速按照根據備份配置重新配置,并調試暢通。如遇無法解決的技術問題,立即向有關廠商請求支援。
(5)如有必要,應向安全領導組組長匯報。
7.設備安全緊急處置措施
(1)小型機、服務器等關鍵設備損壞后,有關人員應立即向網絡管理員和網絡安全員匯報。
(2)網絡管理員和網絡安全員應立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。
(5)如果設備一時不能修復,應向安全領導小組領導匯報,并告知學校各部門、學院,暫停相關服務。
8.人員疏散與機房滅火預案
(1)一旦機房發生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備、數據安全;三是保一般設備安全。
(2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。
(3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統,從指定位置取出泡沫滅火器進行滅火。
9.供電中斷后的應急措施
(1)供電中斷后,機房值班人員應立即查看是否切換到備用ups電源,并關閉不重要的服務器和網絡設備,以減少機房用電量,保證ups給主要設備和服務器供電。
(2)機房值班人員應立即查明原因,并向值班領導匯報,并通過學校主要通知渠道發布相關公告通知校園網用戶。
(3)如因學校內部線路故障,應及時聯系后勤值班電工迅速恢復。
(4)如果是市電供應的原因,應立即與后勤部門聯系,了解具體情況。
(5)如果后勤部門預先告知需長時間停電,應做如下安排:
預計停電2小時以內,由ups供電。
預計停電2小時以上,4小時以內,關閉非關鍵設備。
預計停電超過4小時,關閉所有設備,待供電恢復后再開機。
10.發生不可抗力事件的緊急處置措施
(1)信息辦平時應儲備一些關鍵設備的備件,在發生意外時能及時更換。
(2)一旦發生故障,導致設備損壞,應立即向組長匯報。
(3)組長接到匯報后,應在30分鐘內安排相關負責人趕到現場指揮處置。
(4)相關負責人到達現場后,經檢測無法自行恢復的情況下,應在立即聯系技術人員和供應商售后服務部門,尋找安全可靠的地點,重新構建新的系統和網絡,并將相關數據予以恢復。
11.關鍵人員不在崗的緊急處置措施
(1)對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。
(2)一旦發生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
(3)經值班領導批準后,由備用人員上崗操作。
應急處置工作結束后,分管領導組織有關人員和技術專家組成事件調查組,對事件發生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據應急處置中暴露出的管理、協調和技術問題,改進和完善預案,實施針對性演練,總結經驗教訓,整改存在的隱患,組織恢復正常工作秩序。
(一)通信保障
信息辦值班人員應在值班期間保持24小時通訊暢通。
(二)裝備保障
信息辦負責建立并保持電力、空調、機房等網絡安全運行基本環境,并預留一定數量的信息網絡硬件和軟件設備,指定專人保管和維護。
(三)數據保障
重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。
(四)隊伍保障
建立符合要求的網絡與信息安全保障技術支持力量,對學校的網絡與信息安全保障工作人員提供技術支持和培訓服務。
(一)宣傳教育和培訓
將信息網絡突發事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對信息網絡突發事件的技術準備培訓,提高技術人員的防范意識及技能。信息辦每年至少開展一次部門范圍內的信息網絡安全教育,提高信息安全防范意識和能力。
(二)預案演練
網絡安全領導小組每年至少安排一次演練,建立應急預案定期演練制度。通過演練,發現和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
(三)責任與獎懲
網絡安全領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網絡安全事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關規定提出處理意見,追究其責任。
(一)預案更新
結合信息網絡快速發展和經濟社會發展狀況,配合相關法律法規的制定、修改和完善,適時修訂本預案。
(二)制定和解釋
本預案由信息化建設管理辦公室制定并解釋。
網絡安全應急預案方案篇十二
為更好地加強校園網絡系統、學校網站、師生個人主頁的管理,認真落實網絡和信息安全保障制度,防范和處理校園網絡管理重大突發事件和敏感事件,確保網絡提供穩定、安全的信息服務,特制定本方案。
一、強化組織機構,加強管理控制。
學校成立以校長周衛慶為組長的網絡安全管理領導小組,組員由分管校長林亞琴,網絡管理員夏雪峰、陳佩君、陳建偉,安全保衛負責人吳小芳,各塊主要負責人王紅燕、許露艷、楊婷婷組成。網管員夏雪峰兼任突發事件處理聯系人。通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。
二、加強業務培訓,提高防范水平。
積極參加上級舉辦的網管員培訓,提高網管員的網絡管理水平。同時積極開展相關培訓,以網管員為主要力量,定期對教師和學生開展互聯網安全和文明上網的宣傳教育,提高全體師生上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網上有害信息的良好氛圍,保證校園網絡系統安全運行,更好地為教育科學服務。
加強網絡安全建設,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網絡系統防御攻擊的能力。
三、執行審查制度,保證新聞真實健康。
對校園新聞,采取校長審批制。學校通訊報道工作落實專人負責,報道內容在校園網發布或向上級有關部門發送時,由校長先做審批,經同意后方能發布或傳送。未經校長同意而發布的有損于學校和社會形象的言論,發布人要負法律責任,并按有關規定追究責任。同時在新聞發布系統上嚴格設置權限管理,讓通過校長室認證的人員才可以在網絡上發布合法的消息。
四、加強安全管理,快速有效應急。
網管員堅持做到每天至少一次的安全檢測,及時了解網絡運行情況,以保障校園網的安全性、穩定性和可靠性。對非法站點作好過濾,并定期備份重要文件,網絡備份和光盤刻錄備份相結合,日志必須保存60天。
一旦發現校園網上出現違反校園網絡安全管理制度的行為,立即停止校園網絡的使用。對有害的信息則立即刪除。校網絡安全管理領導小組立即組織有關人員進行查處,對違紀人員依照有關法律、法規和校紀校規,作出嚴肅處理。
網絡安全應急預案方案篇十三
1、網絡管理員應在接到突發的計算機網絡故障報告的第一時間,趕到現計算機或網絡故障的第一現場,察看、詢問網絡故障現象和情況。
2、分析設備或系統的故障;判斷故障屬于物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意代碼危害、檢測軟件引起的系統性癱瘓還是人為的惡意攻擊等。
(3)、屬于服務器癱瘓引起的;應立即還原服務器操作系統,并還原最近備份的服務器各數據庫。如還原操作無效的,應第一時間安排電腦公司技術人員進行搶修,立即聯系相關廠商和上級單位,請求技術支援,作好技術處理并通知服務器服務商。
(5)、當發現網絡或服務器被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除,或通過入侵檢測系統發現有黑客正在進行攻擊時,各部門工作崗位工作人員應斷開網絡,網絡管理員應向應急領導小組組長報告。網絡管理員接報告應核實情況,關閉服務器或系統,修改防火墻和路由器的過濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進入網絡的通道。
(6)、雷擊事故;遇雷暴天氣,各部門應請示網絡管理員同意后關閉服務器,切斷電源,暫停站內所有計算機網絡工作,暫定車輛檢測工作。如已受雷電影響,應將站內全部計算機斷網,并逐一檢查計算機、交換機、路由器、防火墻等的受損情況,有損壞的聯系電腦公司技術人員進行搶修,等雷暴天氣消除后再恢復檢測。
4、網絡管理員在處理網絡事故期間,有必要時應立即聯系電腦公司技術人員及時查清通信網絡故障位置,隔離故障區域,并將事態及時報告計算機網絡事故應急領導小組組長;同時及時組織相關技術人員檢測故障區域,逐步恢復故障區與服務器的網絡聯接,恢復通信網絡,保證正常運轉。
如短時間無法恢復車輛檢測的,應在檢測大廳和車輛候檢區做好故障告示,及檢測車輛車主的解釋疏導工作;如要長時間排除故障的,應通過“象山報”或網絡媒體等渠道進行公告,發布正式恢復檢測時間。
5、應急處置結束后,事故情況嚴重的,應將故障分析報告,在調查、排除故障結束后一日內書面報告站安全生產領導小組。
6、數據保障;重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。
7、各崗位的計算機使用人員應增強應急處置能力。加強對突發計算機網絡事故的技術準備,提高網絡管理人員的防范意識及技能。網絡管理員就每月對站內計算機網絡開展一次全站范圍內的計算機網絡安全檢查,消除網絡安全隱患,提高站內計算機網絡的安全防范能力。
網絡安全應急預案方案篇十四
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,特制定本預案。
(一)組織機構及職責。
組長:校長。
副組長:副校級領導。
成員:各處室(委、會)、年級組負責人。
主要職責及應急程序:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;
(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
(6)網絡安全事故發生后,視情況負責向上級匯報。
2、學校網站不良信息處理小組及職責。
組長:分管安全的校長。
副組長:分管宣傳的校級領導、招宣處負責人。
成員:各處室(委、會)、年級組負責人、網站管理員。
主要職責及應急程序:網站管理員應定期巡檢網絡信息內容和安全情況,由于我校的對外宣傳網站是建設在成都為人科技(8211),故學校網站一旦發現問題均由學校網站不良信息處理小組指定相關人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
(3)打印不良信息頁面留存;
(4)立刻向領導小組組長匯報,領導小組視情況向上級主管部門匯報或向公安機關報案;
(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、網絡惡意攻擊事故處理小組及職責。
組長:分管安全的校長。
副組長:分管現代教育技術的校級領導、現代教育技術中心負責人。
成員:各處室(委、會)、年級組負責人、網絡管理員。
主要職責及應急程序:
網絡管理員發現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息,迅速向網絡惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。
(2)保全好網絡惡意攻擊證據,分析重要數據安全及設備安全情況;
(5)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
1、各小組在發現網絡安全事故后,第一時間向領導小組匯報。
2、領導小組得悉網絡安全緊急情況后立即趕赴現場,各種網絡安全事故處理小組迅速集結待命。
4、相關小組在領導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
(4)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在;
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范;
(6)從事故一發生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密。
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
6、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
(三)其他。
在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
網絡安全應急預案方案篇十五
深入宣傳貫徹在全國網絡安全和信息化工作會議上的重要講話精神,宣傳國家網絡安全工作取得的重大成就,深入宣傳貫徹《中華人民共和國網絡安全法》等相關法律法規,圍繞宣傳主題和宣傳內容、編制發放宣傳資料。通過校園廣播、微信公眾號、主題班會等多種形式參與網絡安全宣傳教育活動,普及網絡安全知識,提升廣大師生網絡安全意識和防護技能。
二、活動時間。
9月17日——9月23日。
三、宣傳主題。
四、活動內容。
(一)開展網絡安全“校園日”宣傳活動。
2.將網絡安全知識納入中小學安全知識網絡答題活動中。
2.組織廣大師生收看網絡安全知識專題視頻講座。
1.各校組織教師認真學習《公務人員網絡安全基礎知識讀本》,并組織安全知識競賽;。
2.舉辦中小學生網絡安全知識競賽;。
3.組織全區中小學生參加20_年全省學生安全知識網絡答題活動。
(四)積極開展“小安全衛士”宣傳活動。
按照團市委的指導,組織青少年積極參加網絡安全科普教育活動,利用微博、微信等形式發起文明上網的倡議活動。
五、工作要求。
1.各學校要把網絡安全宣傳作為重大的政治任務來抓,切實加強領導,明確目標任務,落實工作責任,強化工作措施,狠抓工作落實,扎實推進網絡安全宣傳周活動平安有序。
2.活動期間,各校要善于收集活動資料,總結經驗,有條件的學校可以通過制作視頻宣傳片的形式加大宣傳教育。
3.各學校于9月25日之前,將活動情況報區教育局__郵箱。
網絡安全應急預案方案篇十六
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及徐匯區教育信息中心工作要求,結合我校校園網工作實際,特制定本預案。
1、領導小組及職責。
組長:馬衛東。
副組長:楊海濤。
成員:王春鳳、江靜虹、俞瑩、范顯濤。
主要職責:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。
(4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。
(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
2、網站不良信息事故處理行動小組及職責。
組長:江靜虹。
成員:姚雪青、盧婷芳。
主要職責:
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。
(2)備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的http連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對http日志,防火墻網絡連接日志,確定該不良信息的源ip地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,并協助向公安機關報案。
(8)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、網絡惡意攻擊事故處理行動小組及職責。
組長:俞瑩。
成員:陳帥奇、陳潔。
主要職責:
(2)如果攻擊來自校外,立刻從防火墻中查出對ip地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監控,無問題后歸還該電腦。
(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
組長:范顯濤。
成員:孫鑫、陳帥奇。
主要職責:
(1)對學校重大事件(如校慶、評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境。
(2)關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。
(3)對重要網絡設備提供備份,出現問題需盡快更換設備。
(4)對外網連接進行監控,清除非法連接,出現重大問題立刻向上級部門求救。
(5)事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。
5、通訊聯絡小組及職責。
組長:王春鳳。
成員:孫鑫、陳潔。
主要職責:迅速與學校領導、各相關處室以及相關部門取得聯系,引導人員和設施進入事件地;聯絡有關部門、個人,組織調遣人員;負責對上、對外聯系及報告工作。
1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組織隨時準備執行應急任務。
2、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。加強對校園網內計算機3、設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。
4、加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
5、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
6、按預案落實各項物資準備。
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。
2、各級領導小組在上級統一組織指揮下,迅速組織本級搶險防護。
(1)確保web網站信息安全為首要任務,保證學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。
(3)分析網絡,確定事故源,按相關程序進行處理。
(4)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范從事故一發生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
3、本預案從發布之日起正式施行。
網絡安全應急預案方案篇十七
為了切實做好學院校園網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保校園網絡與信息安全,結合學院工作實際,制定本預案。
第一章總則。
第一條本預案所稱突發性事件,是指自然因素或者人為活動引發的危害學院校園網網絡設施及信息安全等有關的災害。
第二條本預案的編制依據是學院有關計算機網絡及信息安全基本要求。
第三條本預案適用于發生在學院校園網絡上的突發性事件應急工作。
第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。
第二章組織機構和主要職責。
第五條學院成立網絡與信息安全應急處置工作領導小組。組長由學院行政主要負責人擔任,副組長由學院辦公室、圖文信息中心和保衛處的主要負責人擔任,成員由各副組長部門的副職及相關技術骨干組成。領導小組的主要職責是統一領導全校信息網絡的災害應急工作,全面負責學院信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。
第三章處置措施和處置程序。
處置的基本措施分災害發生前與災害發生后兩種情況。
(一)災害發生前,學院網絡與信息安全應急處置工作小組要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規劃,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。
加強災害險情巡查。圖文信息中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向工作領導小組報告。
建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。
(二)災害發生后,立即啟動應急預案,按第七條擬定的應急處置程序進行處理。
第七條處置程序。
(一)發現情況。
學院圖文信息中心要認真做好校園網信息系統安全的日常巡查及其日志保存工作,以保障最先發現災害并及時處置突發性事件。
(二)預案啟動。
一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。
在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:
1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2.入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網賬號等信息,同時斷開對應的交換機端口。然后針對入侵方法加強入侵檢測設備的建設或更新。
3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。
4.網絡故障:一經發現,即根據相應工作流程盡快排除。
5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以向相關專業安全機構請求幫助。
(四)情況報告。
災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學院網絡與信息安全應急處置工作領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。
情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。
(五)發布預警。
災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或在相關安全網站發布了預警而學院信息網絡還沒有出現的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。
(六)預案終止。
經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學院網絡與信息安全應急處置工作領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施。
災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。
第八條人員保障。
重視人員的建設與保障,確保災害處置和災后重建中相關人員持續在崗,并保持戰斗力。
第九條技術保障。
重視網絡信息安全系統的建設和更新,確保災害發生前網絡信息系統符合安全規范,信息中心和相關安全設備廠商提供災害處置過程中和災后重建的相關技術支撐。
第十條物資保障。
學院要根據近三年全國甚至全世界網絡信息系統安全防治工作所需經費情況,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十一條訓練和演練。
加強學院網絡信息用戶的防災、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。
第五章附則。
第十三條本預案自發布之日起施行。
網絡安全應急預案方案篇十八
為了保證我校計算機網絡運行安全,防止泄密和傳輸非法、不健康信息,根據《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《中國教育和科研計算機網絡管理辦法》,促進校園信息健康發展,特制定我校網絡有害事件應急處理預案。
二、組織機構。
學校成立校園網網絡安全事件應急處置小組,由分管園長、信息技術主管、網管員組成,分管園長任組長,信息技術主管任副組長,網管員為組員。
校園網網絡安全事件應急處置小組負責及時、快速地協調、處理各種事件或者事故;及時響應、處置區教育信息網中心的預警和問題通報。特殊時期安排專人24小時值班。
三、預警預防。
(一)分析可能引發事件的原因。
用戶發表、閱讀、傳播違反國家法律法規規定的信息;校園網絡被黑客攻擊入侵;校園網絡被病毒入侵等是可能引起校園網絡有害事件的主要原因。
(二)采取針對性的措施。
1、垃圾郵件過濾器。響應公安部、教育部、信息產業部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的標準。
2、日志服務器。對網絡及服務器設備的日常運行日志進行收集和統一管理工作,防止不法分子入侵某個具體的設備,同時撰改日志記錄,從而影響對問題的了解和解決。
3、入侵檢測服務器。購置入侵檢測設施,能根據網絡內各具體真實ip地址的流量情況做出相應響應,特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)。
4、數據備份系統。可以將有重要資料的服務器設備數據進行備份處理,從而在相應服務器設備出現問題時能及時修復,保證重要數據的安全。
5、網頁防篡改。采用人工和技術處理相結合的方式,對學校網站的內容進行瀏覽和檢查,防止網頁被篡改。
6、日常管理。及時更新服務器的防病毒軟件病毒庫;定期對所有服務器進行漏洞掃描、補丁修復;對網絡中心服務器網段上聯交換機開放的軟端口進行嚴格控制。校園網絡設備和信息安全由學校網管員負責管理,網管員須持證上崗。
7、對師生進行網絡信息安全教育和網絡道德教育,引導學生健康文明上網,上健康文明網。對學生開放的多媒體教室,采用硬盤恢復卡,減少軟盤和光盤的使用,從根本上避免病毒的傳播。
四、處置流程。
(一)在開通校園網時間內,由網管人員實行監控,發現異常情況和有害信息,應立即向縣教委辦公室、縣教儀電教站、計算機銷售公司報告,由計算機銷售公司具體負責指導和幫助學校排除事故。
(二)必要時,可按公安等業務主管部門統一要求關閉相關網站和欄目。
(三)保存相關技術數據和資料,并配合公安機關、國家安全機關開展偵察案件線索、查找信息源頭工作。