方案的制定需要團(tuán)隊成員的共同努力和有效溝通。這個方案需要我們具備一定的專業(yè)知識和技能。接下來是一些相關(guān)案例的介紹,希望能給大家?guī)硪恍﹩l(fā)和思考。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇一
在本單位的計算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,采取應(yīng)急處置方案,保障計算機(jī)網(wǎng)絡(luò)的安全。
組長:xx
副組長:xx
成員:xx
計算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時、快速地協(xié)調(diào)、處各種事件或者事故。特殊時期安排專人24小時值班。
計算機(jī)網(wǎng)絡(luò)安全事件報告程序
工作人員與管理人員發(fā)現(xiàn)或獲知計算機(jī)網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,由站計算機(jī)網(wǎng)絡(luò)安全緊急小組通知公司計算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時迅速關(guān)閉問題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,解決問題。
1、垃圾郵件過濾器
響應(yīng)公安部、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項指標(biāo)均達(dá)到或超過上述領(lǐng)導(dǎo)部門制定的標(biāo)準(zhǔn)。
2、日志服務(wù)器
對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運行日志進(jìn)行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設(shè)備,同時撰改日志記錄,從而影響對問題的了解和解決。
3、入侵檢測服務(wù)器
購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實ip地址的流量情況作出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)
4、數(shù)據(jù)備份系統(tǒng)
可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進(jìn)行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時能及時修復(fù),保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁防篡改
采用人工和技術(shù)處理相結(jié)合的方式,對公司網(wǎng)站的內(nèi)容進(jìn)行瀏覽和檢查,防止網(wǎng)頁被篡改。
1、及時更新服務(wù)器的防病毒軟件病毒庫。
2、定期對所有服務(wù)器進(jìn)行漏洞掃描、補(bǔ)丁修復(fù)。
3、對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機(jī)開放的軟端口進(jìn)行嚴(yán)格控制。
4、實行分級管理體制,落實管理責(zé)任。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇二
在本單位的計算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,采取應(yīng)急處置方案,保障計算機(jī)網(wǎng)絡(luò)的安全。
組長:xxx
副組長:xxx
成員:xxx
計算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時、快速地協(xié)調(diào)、處各種事件或者事故。特殊時期安排專人24小時值班。
計算機(jī)網(wǎng)絡(luò)安全事件報告程序
工作人員與管理人員發(fā)現(xiàn)或獲知計算機(jī)網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,由站計算機(jī)網(wǎng)絡(luò)安全緊急小組通知公司計算機(jī)網(wǎng)絡(luò)安全緊急響應(yīng)小組,同時迅速關(guān)閉問題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,解決問題。
1、垃圾郵件過濾器
響應(yīng)公安部、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項指標(biāo)均達(dá)到或超過上述領(lǐng)導(dǎo)部門制定的標(biāo)準(zhǔn)。
2、日志服務(wù)器
對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運行日志進(jìn)行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設(shè)備,同時撰改日志記錄,從而影響對問題的了解和解決。
3、入侵檢測服務(wù)器
購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實ip地址的流量情況作出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)
4、數(shù)據(jù)備份系統(tǒng)
可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進(jìn)行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時能及時修復(fù),保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁防篡改
采用人工和技術(shù)處理相結(jié)合的方式,對公司網(wǎng)站的內(nèi)容進(jìn)行瀏覽和檢查,防止網(wǎng)頁被篡改。
1、及時更新服務(wù)器的防病毒軟件病毒庫。
2、定期對所有服務(wù)器進(jìn)行漏洞掃描、補(bǔ)丁修復(fù)。
3、對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機(jī)開放的軟端口進(jìn)行嚴(yán)格控制。
4、實行分級管理體制,落實管理責(zé)任。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇三
為了進(jìn)一步貫徹“預(yù)防為主、防控結(jié)合”的方針,增強(qiáng)全校師生的'憂患意識、責(zé)任意識和安全意識,提高突發(fā)事件應(yīng)急處理和逃生自救能力。學(xué)校決定近期在全校范圍內(nèi)集中開展安全疏散演練活動,現(xiàn)制定如下應(yīng)急演練實施方案:
教學(xué)樓疏散演練時間:20xx年5月20日上午10:00。
教學(xué)樓學(xué)生、教師及辦公樓教師、食堂和小超市從業(yè)人員疏散演練。
總指揮:
副指揮:
現(xiàn)場總指揮:
全校師生及從業(yè)人員。
負(fù)責(zé)人:
成員:
職責(zé):負(fù)責(zé)制定模擬安全疏散演練活動的實施細(xì)則及落實工作。
2、演練設(shè)備、醫(yī)療保障小組。
負(fù)責(zé)人:
成員:
職責(zé):負(fù)責(zé)本次模擬安全疏散演練活動各項設(shè)備的保障工作和醫(yī)療安全保障工作。
3、演練通訊保障、宣傳報道小組。
負(fù)責(zé)人:
成員:
職責(zé):負(fù)責(zé)本次模擬安全疏散演練活動的通訊保障工作、宣傳報道工作。
1、安全疏散演練活動宣傳橫幅、宣傳標(biāo)語,營造活動氣氛。
2學(xué)生在教室上課場景。
3、模擬教師在各自工作崗位場景。
1、演練現(xiàn)場準(zhǔn)備包括:口哨、指揮袖套標(biāo)志、樓道跑向標(biāo)志、安全位置標(biāo)志、班級集合地標(biāo)志等。
2、學(xué)生安全撤離地點的準(zhǔn)備。
3、師生疏散演練動員準(zhǔn)備。
4、疏散現(xiàn)場主持解說。
5、疏散演練總結(jié)講話。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇四
為了加強(qiáng)安全管理,確保師生的人身安全,嚴(yán)格執(zhí)行學(xué)校《安全管理條例》、《安全事故責(zé)任追究暫行方法》,保證一旦發(fā)生安全事故能夠準(zhǔn)時處理,特制定我校安全應(yīng)急預(yù)案。
本預(yù)案適用于我校的重、特大安全事故現(xiàn)場。包括學(xué)校集會、大型集體活動、交通、校舍倒塌、火災(zāi)、地震、食品中毒、突發(fā)公共衛(wèi)生大事等。
組長:xxx。
副組長:曾xxxx。
成員:xxxxxxxxx。
1、組長負(fù)責(zé)召集領(lǐng)導(dǎo)小組會議,部署處置工作,部署、檢查落實學(xué)校安全重大事宜。
2、副組長負(fù)責(zé)學(xué)校安全應(yīng)急預(yù)案的落實狀況,處理突發(fā)安全事故,完成事故處理的各項任務(wù)。
3、領(lǐng)導(dǎo)小組成員具體負(fù)責(zé)學(xué)校各班級、各部門突發(fā)安全事故的處理、監(jiān)控、報告等事宜,并保證領(lǐng)導(dǎo)小組指令的暢通。做好安全工作的宣揚、培訓(xùn)、落實、檢查、處理等,把安全事故削減到最低限度。
接待安撫組。
組長:xxx。
組員:政教處成員、音樂組。
職責(zé):妥當(dāng)接待相關(guān)來訪人員,并客觀真實地介紹狀況;依據(jù)事態(tài)、事故的.發(fā)生、進(jìn)展?fàn)顩r準(zhǔn)時向系統(tǒng)指揮、系統(tǒng)領(lǐng)導(dǎo)小組和相關(guān)部門通報狀況;依據(jù)事態(tài)、事故狀況變化對當(dāng)事人及當(dāng)事人的親屬進(jìn)行安撫慰問;收集整理各類信息資料,分析研究,為領(lǐng)導(dǎo)決策供應(yīng)依據(jù)。確保應(yīng)急救援及善后處理過程中相關(guān)單位及人員的信息渠道暢通,做好上情下達(dá),下情上報。隨時把握系統(tǒng)的應(yīng)急處置工作進(jìn)展?fàn)顩r,準(zhǔn)時收集文字圖像等相關(guān)資料,經(jīng)領(lǐng)導(dǎo)小組審定后,向外通報大事的有關(guān)信息。
現(xiàn)場救援組:
組長:xxx。
組員:教務(wù)處、范福興、美術(shù)組。
職責(zé):深化現(xiàn)場,做好有關(guān)救援、搶救、解釋、宣揚、調(diào)解、勸導(dǎo)等工作,準(zhǔn)時調(diào)查收集大事起因、現(xiàn)狀、進(jìn)展趨勢等信息,并向組長匯報;實行必要的措施,把損失降到最低,把握事態(tài)擴(kuò)散。
組員:xxx。
組員:安保科、xxx。
職責(zé):負(fù)責(zé)事故現(xiàn)場的維護(hù)管理警戒工作,阻擋無關(guān)人員進(jìn)入現(xiàn)場;必要采集證據(jù),進(jìn)行文字和圖象收集;疏散人員,維護(hù)現(xiàn)場秩序;按上級批示,依據(jù)現(xiàn)場狀況,協(xié)作公安及其它相關(guān)部門,實行應(yīng)急措施,防止事態(tài)擴(kuò)大。
后勤保障組。
組長:xxx。
組員:后勤、辦公室、電教中央。
職責(zé):為輕傷人員部署適當(dāng)?shù)膱鏊菹ⅲ?fù)責(zé)事故期間所需人員、設(shè)備、工具、物質(zhì)的供應(yīng),并幫忙有關(guān)人員做好搶救工作。
醫(yī)療、善后處理組:
組長:xxx。
組員:衛(wèi)生室、教研室、科任組。
職責(zé):負(fù)責(zé)師生搶救、救治工作。確認(rèn)大事已經(jīng)得到有效把握或結(jié)束,普查大事造成的不良后果及損失,依據(jù)現(xiàn)場調(diào)查了解的真實狀況,按相關(guān)法規(guī)、政策起草大事報告,準(zhǔn)時向指揮部報告,指導(dǎo)涉事學(xué)校、單位做好本單位的各種善后處理工作。做好或協(xié)調(diào)專業(yè)部門開展受害師生的心理疏導(dǎo)工作。按相關(guān)法律規(guī)定對大事緣由進(jìn)行調(diào)查分析,提請局黨委對相關(guān)責(zé)任人進(jìn)行處理。有學(xué)校停課的,依據(jù)實際狀況向指揮部建議復(fù)課時間。
通訊組。
組長:xxx。
組員:xxxx。
職責(zé):負(fù)責(zé)準(zhǔn)時向相關(guān)部門和領(lǐng)導(dǎo)匯報狀況。并撥打110、120等。
1、每天保證學(xué)校有2位帶班領(lǐng)導(dǎo)、2位治安員和2位值日老師值班,教學(xué)樓每個樓層在課間有值周老師、值周同學(xué),帶班領(lǐng)導(dǎo)、位治安員、值日老師早上7:00到校,中午不許離校,放學(xué)時待全部同學(xué)離校后方可下班。若在校門口同學(xué)發(fā)生交通、擠壓等意外事故,由帶班領(lǐng)導(dǎo)負(fù)責(zé)處理,值日老師負(fù)責(zé)把同學(xué)送到校醫(yī)室進(jìn)行緊急處理,部署馬上送醫(yī)院,同時通知學(xué)校領(lǐng)導(dǎo)及其家長,并準(zhǔn)時報警。若課間在各樓層或其他活動場地發(fā)生意外事故,應(yīng)由發(fā)覺老師馬上把握現(xiàn)場,送校醫(yī)室組織搶救,并想法馬上報告校長室或辦公室,若遇緊急狀況可直接報警懇求搶救。
2、放學(xué)時老師負(fù)責(zé)組織同學(xué)排隊放學(xué),把同學(xué)送出校門外。
3、課間同學(xué)上下樓梯,在各個樓梯口由當(dāng)天值周老師負(fù)責(zé)管理看護(hù),若同學(xué)發(fā)生擁擠踩傷大事,看護(hù)老師或在場老師應(yīng)馬上制止全體同學(xué)原地不動,并馬上通知馬校長和班主任。同時馬上通知校醫(yī)組織搶救。各樓層其余班主任負(fù)責(zé)疏散其余同學(xué)。
4、各班的班干部增加一名安全委員,幫忙老師進(jìn)行安全檢查監(jiān)督,制止擔(dān)憂全行為。
5、同學(xué)有病有事須請假,遇狀況不明、無故不到者必需在1小時內(nèi)上報安??啤H舨閷嵧瑢W(xué)離家出走或被壞人把握,由班主任通知家長,政教處或校長室。該報案的馬上向公安機(jī)關(guān)報案。
6、同學(xué)受傷后,在場老師必需馬上送同學(xué)到校醫(yī)室進(jìn)行緊急處理,準(zhǔn)時通知同學(xué)家長,上報學(xué)校校長室、辦公室。
7、同學(xué)發(fā)生食物中毒或突發(fā)疾病,必需準(zhǔn)時報告校長室或辦公室,并按《學(xué)校食物中毒搶救方案》快速處理。
8、同學(xué)上操及集會安全由體育組負(fù)責(zé),下操及散會時同學(xué)回班由體育老師負(fù)責(zé)依規(guī)定挨次排隊回班,班主任須帶班負(fù)責(zé)管理。組織同學(xué)外出活動和校內(nèi)大型活動的安全由校長室、政教處和教務(wù)處協(xié)同負(fù)責(zé),若發(fā)生意外傷亡大事,由校長室指派專人處理,并在2小時內(nèi)準(zhǔn)時上報上級有關(guān)部門。
9、室內(nèi)用電及電器安全由安全小組組織人員每月檢查一次,教學(xué)設(shè)施“誰主管,誰負(fù)責(zé)”,每天例行檢查。若因電路緣由引起火災(zāi),后勤主任馬上切斷電源,撥打119報警,組織人員開啟樓內(nèi)滅火器進(jìn)行撲救(禁止組織同學(xué)撲救),班主任老師快速組織同學(xué)按《火災(zāi)應(yīng)急預(yù)案》進(jìn)行疏散。
10、實行門衛(wèi)24小時值班制度,嚴(yán)格實施《安全保衛(wèi)制度》。同學(xué)學(xué)習(xí)期間離校必需由任課老師或班主任老師出具出門證,外來人員進(jìn)校先門衛(wèi)聯(lián)系有關(guān)人員核實后,再登記方可進(jìn)校。
11、實行學(xué)校安全工作備忘錄制度、安全大事報告制度和安全責(zé)任追究制度。
12、猶如學(xué)必要疏散各樓層的防火門由接近班級上課的老師負(fù)責(zé)打開。
13、如停電時不能拉響警報,前樓由王振宇或劉廣平和后樓由范福興或馮志負(fù)責(zé)吹號(以號聲代替警報聲)。
14、各組負(fù)責(zé)人如有事不在崗,由其組員擔(dān)當(dāng)他的任務(wù)。
1、認(rèn)真落實“培訓(xùn)在先,預(yù)防在前”的工作原則,牢固樹立安全意識,提高防范和搶救才能。
2、利用國旗下講話、主題班隊會、黑板報、健康培訓(xùn)課、節(jié)假日前安全培訓(xùn)等多種形式,加強(qiáng)對同學(xué)進(jìn)行安全培訓(xùn)。
3、定期進(jìn)行全校性的安全培訓(xùn)報告會。每學(xué)期第二周為安全培訓(xùn)周。
(2).基層應(yīng)急管理及安全生產(chǎn)演練方案(三篇)(3).消防安全工作應(yīng)急預(yù)案演練方案(三篇)。
(4).項目部觸電事故應(yīng)急預(yù)案演練總結(jié)怎么寫(三篇)(5).公司觸電事故應(yīng)急預(yù)案演練方案范文(6).物業(yè)公司防汛應(yīng)急預(yù)案演練方案(三篇)(7).幼兒園防汛應(yīng)急預(yù)案演練方案(三篇)(8).學(xué)校突發(fā)公共衛(wèi)生大事應(yīng)急預(yù)案演練范文(9).社區(qū)防臺防汛應(yīng)急預(yù)案演練方案(三篇)(10).學(xué)校生消防應(yīng)急預(yù)案演練方案(三篇)。
4、政教處、少先隊經(jīng)常開展豐富多彩的安全培訓(xùn)活動,讓同學(xué)學(xué)會生存,把握自救本事。
5、安全培訓(xùn)滲透到各科教學(xué)之中,年年講,月月講,每天講,時時做。
6、學(xué)校要張貼安全培訓(xùn)警示標(biāo)志,形成安全培訓(xùn)氛圍,提高師生安全意識。
7、每遇節(jié)假日,發(fā)放告家長書,提出假日安全要求。
總之,安全工作重于泰山,全體教職工必需高度重視安全工作,做到熟識到位、思想到位、措施到位、工作到位,若因工作失職造成安全事故的,將直接追究有關(guān)人員責(zé)任,按學(xué)校規(guī)定嚴(yán)峻處理。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇五
一、為提高發(fā)生失泄密事件應(yīng)急處置能力,最大限度地減少失泄密事件所造成的損害,根據(jù)《中華人民共和國保守國家秘密法》,制定本預(yù)案。
二、我司設(shè)置失泄密事件工作領(lǐng)導(dǎo)小組,組長由xx擔(dān)任,副組長由xx擔(dān)任,成員由各部門助理組成。失泄密事件工作領(lǐng)導(dǎo)小組主要職責(zé):
(一)制定和修改我所失泄密事件應(yīng)急處置預(yù)案;
(二)接收突發(fā)失泄密事件情況報告,并向管理層報告;
(三)負(fù)責(zé)失泄密事件應(yīng)急處置的組織領(lǐng)導(dǎo)工作;
(四)對應(yīng)急處置過程進(jìn)行監(jiān)督;
(五)必要時,聯(lián)系國家保密、國家安全和公安部門對事件進(jìn)行查處;
(六)根據(jù)調(diào)查結(jié)果,對事件發(fā)生單位和責(zé)任人提出處理意見。
三、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個人,應(yīng)當(dāng)在8小時內(nèi),以書面或其他形式向失泄密事件工作領(lǐng)導(dǎo)小組報告。報告的內(nèi)容包括:
(一)發(fā)生失泄密事件的部位;
(二)被泄露的公司信息的主要內(nèi)容、密級、數(shù)量及載體形式;
(三)失泄密事件發(fā)現(xiàn)(生)的時間、地點、簡要過程等;
(四)已造成或可能造成的危害;
(五)事件責(zé)任人的基本情況;
(六)已采取或擬采取的查處辦法和補(bǔ)救措施。
四、失泄密事件工作領(lǐng)導(dǎo)小組在接到有關(guān)部門或個人報告失泄密事件后,應(yīng)立即進(jìn)行調(diào)查核實,決定是否啟動本預(yù)案。
五、失泄密事件工作領(lǐng)導(dǎo)小組應(yīng)根據(jù)初步調(diào)查結(jié)果,決定是否向國家保密、國家安全或公安部門報案。
六、失泄密事件的查處
(六)對出現(xiàn)在公共網(wǎng)絡(luò)、出版物、廣播、電視等媒體上的泄密信息,協(xié)調(diào)相關(guān)職能部門,責(zé)令有關(guān)單位立即刪除、收繳、停播、銷售,并收繳有關(guān)涉密載體。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇六
為了促進(jìn)員工了解和掌握特種設(shè)備各項安全應(yīng)急預(yù)案,提高員工實戰(zhàn)能力和安全意識,同時檢驗特種設(shè)備事故專項應(yīng)急救援預(yù)案的可行性和有效性,根據(jù)《xxx安全生產(chǎn)事故應(yīng)急預(yù)案》要求,為增強(qiáng)職工安全意識,全面落實“安全第一、預(yù)防為主”的安全方針,為提高特種設(shè)備事故應(yīng)急處置能力,確保一旦發(fā)生特種設(shè)備事故,能夠有效組織、快速反應(yīng)、臨事不亂,最大限度地減少事故危害,我礦計劃于20xx年11月1日9:00分進(jìn)行特種設(shè)備事故(叉車)進(jìn)行應(yīng)急演練。為了保證在特種設(shè)備事故(叉車)應(yīng)急演練過程中的安全,特制定應(yīng)急演練計劃。
1、檢驗預(yù)案。通過開展應(yīng)急演練,查找應(yīng)急預(yù)案中存在的問題,進(jìn)而完善應(yīng)急預(yù)案,提高應(yīng)急預(yù)案的可用和可操作性。
2、完善準(zhǔn)備。通過開展應(yīng)急演練,檢查應(yīng)對突發(fā)事件所需應(yīng)急隊伍、物資、裝備、技術(shù)等方面的準(zhǔn)備情況,發(fā)現(xiàn)不足及時予以調(diào)整補(bǔ)充,做好應(yīng)急準(zhǔn)備工作。
3、鍛煉隊伍。通過開展應(yīng)急演練,增強(qiáng)演練組織部門、參與部門和人員對應(yīng)急預(yù)案的熟悉程序,提高其應(yīng)急處置能力。
4、磨合機(jī)制。通過開展應(yīng)急演練,進(jìn)一步明確相關(guān)部門和人員的職責(zé)和任務(wù),完善應(yīng)急機(jī)制。
5、科普宣傳。通過開展應(yīng)急演練,普及應(yīng)急知識,提高職工風(fēng)險防范意識和應(yīng)對突發(fā)事故的自救互救的能力。
建立以礦長、黨總支書記為總指揮的礦井特種設(shè)備事故應(yīng)急演練指揮部,應(yīng)急演練指揮部設(shè)在礦調(diào)度室。
總指揮:礦長黨總支書記。
副總指揮:機(jī)電副礦長、總工程師。
職責(zé):
1)事故發(fā)生后,分析判斷事故,決定啟動應(yīng)急救援預(yù)案;
2)召集指揮部成員到達(dá)指揮現(xiàn)場;
3)協(xié)調(diào)物資、設(shè)備、醫(yī)療、救護(hù)、消防、通信、后勤等專業(yè)小組活動;
4)負(fù)責(zé)批準(zhǔn)現(xiàn)場搶險救災(zāi)方案,組織指揮現(xiàn)場搶救;
5)在應(yīng)急預(yù)案演練避險過程中,組織協(xié)調(diào)各種對外聯(lián)系;
6)負(fù)責(zé)井上、下信息資料的收集、分析,為總指揮提供決策資料及意見,并及時傳達(dá)總指揮的命令,按指揮部的統(tǒng)一安排進(jìn)行工作。
2.1調(diào)度室:承接特種設(shè)備事故報告;請示總指揮啟動應(yīng)急救援預(yù)案;通知指揮部成員單位立即趕赴事故現(xiàn)場;協(xié)調(diào)各成員單位的搶險救援工作;及時向集團(tuán)公司、晉城市質(zhì)監(jiān)局匯報事故情況和應(yīng)急處理進(jìn)展情況;落實集團(tuán)公司關(guān)于事故搶險救援的指示和批示;做好相關(guān)記錄。
2.2機(jī)電技術(shù)科:協(xié)助制定搶險工作的各項安全技術(shù)措施和方案,負(fù)責(zé)協(xié)助事故單位提供事故地點電氣設(shè)備具體情況;按命令進(jìn)行停送電工作,協(xié)助事故單位及時搶修或安裝機(jī)電設(shè)備。
2.3安全檢查科:負(fù)責(zé)監(jiān)督搶險救災(zāi)工作中的各項安全措施的有效落實;負(fù)責(zé)較大以上事故損失的調(diào)查、匯總和上報。
2.4物資裝備科:負(fù)責(zé)保證搶險救災(zāi)中所需的材料工具和設(shè)備;負(fù)責(zé)將救護(hù)搶險材料、工具、設(shè)備運送到指定地點。事故地點的準(zhǔn)備工作。
2.5保衛(wèi)科:負(fù)責(zé)搶險救災(zāi)工作中的警戒設(shè)置,疏散人員,維持秩序;保證搶險救災(zāi)人員、物資運輸?shù)牡缆方煌〞惩ê偷V區(qū)治安及危險源控制。
2.6醫(yī)院:負(fù)責(zé)組織搶險隊伍對遇險人員的救援和事故搶險;負(fù)責(zé)對受傷人員進(jìn)行搶救治療。
2.7奧迅公司:負(fù)責(zé)搶修事故車輛。
3、現(xiàn)場演練指揮部。
由調(diào)度室主任擔(dān)任現(xiàn)場指揮部總指揮,組織現(xiàn)場事故搶救。
配件庫大門口與主干道交匯的三叉路口。
模擬演習(xí)。
擬定于20xx年11月1日9:00—11:00。
20xx年11月1日上午9:00,客戶拉貨車輛因車速過快,在配件庫大門外三叉路口與廠內(nèi)作業(yè)的叉車發(fā)生相互碰撞,造成人員受傷和交通堵塞。配件庫看門人員發(fā)現(xiàn)后立即將情況報告給礦調(diào)度室,礦調(diào)度室得知后立即上報礦應(yīng)急辦公室啟動特種設(shè)備(叉車)事故應(yīng)急救援預(yù)案。現(xiàn)場指揮人員和搶險救護(hù)組人員立即趕到現(xiàn)場布置搶險工作,安檢科負(fù)責(zé)人撥打交通事故“x2”報警電話和“x0”急救電話,保衛(wèi)科組織人員搶救傷員和疏導(dǎo)道路交通,保護(hù)好事故現(xiàn)場。7分鐘后,交警趕到事故現(xiàn)場,進(jìn)行拍照取證和事故責(zé)任鑒定;10分鐘后,“x0”急救車趕到將傷員拉走;搶險人員用搶險設(shè)備(鋼絲繩或拖繩、千斤頂?shù)?將兩車分開,拖離事故現(xiàn)場,恢復(fù)交通。
為確保演練參與人員、公眾和環(huán)境的安全,應(yīng)急演練必須遵守以下規(guī)定:
5、所有演習(xí)人員應(yīng)當(dāng)遵守相關(guān)法律、法規(guī),服從指揮人員的指令;
8、演習(xí)人員沒有啟動演習(xí)方案中的關(guān)鍵行動時,調(diào)度室可發(fā)布命令,指導(dǎo)演習(xí)人員采取相應(yīng)行動,也可提供現(xiàn)場培訓(xùn)活動,幫助演習(xí)人員完成關(guān)鍵行動。
1、演練前1天,通知相關(guān)部門,告知調(diào)度室在次日將舉行這一次叉車肇事事故演練,以免引起不必要的恐慌;(配件庫需準(zhǔn)備的內(nèi)容:看門人員1名,叉車1部)。
2、應(yīng)急演練指揮部在演練前2天召開參演單位負(fù)責(zé)人的碰頭會,讓其熟悉此次演練方案;
4、準(zhǔn)備好模擬演練響應(yīng)效果的物品和器材;模擬演練物品和器材:
1)擔(dān)架一副;
2)干粉滅火器4只;
3)警戒線50米;
4)叉車1部;
5)鋼絲繩或拖繩;
6)千斤頂一個;
7)客戶拉貨車輛(外借工具車);
5、演練前,應(yīng)急演練指揮部將相關(guān)要求和方案發(fā)放給參演人員;
時間:9:00,演練正式開始。
演練內(nèi)容。
開始:應(yīng)急演練指揮部總指揮宣布應(yīng)急演練開始。
9:00一輛客戶拉貨車輛(晉d-x345)在配件庫卸貨后出來,因車速較快,在配件庫大門口的三叉路口與裝備科生產(chǎn)作業(yè)的叉車發(fā)生相互碰撞,造成叉車駕駛員受傷和廠區(qū)道路交通堵塞。一位裝備科配件庫看門人員發(fā)現(xiàn)后立即上前查看,感覺事故嚴(yán)重,立即用電話向礦調(diào)度室報告,并維持現(xiàn)場秩序,與客戶車輛駕駛員一起將受傷的叉車駕駛員從車上抬下。
9:01礦調(diào)度室接報事故后,立即報告應(yīng)急指揮部總指揮,由應(yīng)急指揮部總指揮批準(zhǔn),立即啟動特種設(shè)備(叉車)事故應(yīng)急預(yù)案,按照各自的`職責(zé)和工作程序執(zhí)行預(yù)案。
9:03現(xiàn)場指揮人員和搶險救護(hù)組人員立即趕到現(xiàn)場,掌握現(xiàn)場情況,現(xiàn)場總指揮立即對事故性質(zhì)、嚴(yán)重程度、可能的發(fā)展趨勢進(jìn)行判斷,如判斷發(fā)生一級或二級事故,依靠公司應(yīng)急隊伍無法控制和消除其嚴(yán)重危害時,向礦應(yīng)急指揮部總指揮請示實施擴(kuò)大應(yīng)急行動,擴(kuò)大應(yīng)急行動由礦應(yīng)急指揮部總指揮決定,并由礦應(yīng)急指揮部向集團(tuán)公司、城區(qū)人民政府請求支援。
信息傳遞:
1、應(yīng)急指揮部通知其他應(yīng)急人員趕赴事故現(xiàn)場協(xié)助展開搶救、封鎖現(xiàn)場。
2、安檢科立即撥打“x0”急救電話和交通事故“x2”報警電話,并向他們簡要反映交通事故發(fā)生的地點、傷者情況,提出求援要求,詢問是否可以由公司把傷者送到醫(yī)院等。
3、保衛(wèi)科應(yīng)通知物資裝備科。由物資裝備科協(xié)調(diào)好叉車作業(yè),保證礦區(qū)生產(chǎn)正常運轉(zhuǎn);
物資裝備科通知客戶迅速來廠處理交通事故。
4、應(yīng)急指揮部通知保衛(wèi)科在一號門崗處引導(dǎo)(救援)車輛和人員,安排人員疏導(dǎo)廠內(nèi)交通?,F(xiàn)場救援:
1、現(xiàn)場救援人員將受傷叉車駕駛員及時轉(zhuǎn)移到安靜場所采取可靠的急救措施,對病人進(jìn)行搶救護(hù)理。
2、詢問醫(yī)院的前提下,如醫(yī)院認(rèn)可可以把受傷員工送至醫(yī)院,則公司組織車輛把受傷員工送至醫(yī)院。
3、醫(yī)院救援車輛到達(dá),把受傷員工送至醫(yī)院。
演練場景規(guī)劃:
1、在一號門崗處安排安保隊員(演練人員1名)設(shè)立交通引導(dǎo)點,引導(dǎo)救援車輛的進(jìn)入和道路交通的疏導(dǎo)。
4、客戶車輛駕駛員和配件庫看門人員一起將受傷的叉車駕駛員抬下叉車,處理外傷,等待救護(hù)。
5、現(xiàn)場指揮人員和搶險救護(hù)組人員(帶著滅火器、鋼絲繩或拖繩、千斤頂、擔(dān)架等)趕赴交通事故現(xiàn)場。救援人員將受傷叉車駕駛員轉(zhuǎn)移到安靜場所進(jìn)行緊急救護(hù)。
6、救援人員和保衛(wèi)科人員(演練人員4名)帶警戒線封鎖事故現(xiàn)場,對事故現(xiàn)場進(jìn)行拍照取證。
7、救援人員(演練人員2名)用擔(dān)架把受傷駕駛員(演練人員1名)抬上王臺醫(yī)院救護(hù)車送往醫(yī)院救治。
8、經(jīng)交警(演練人員2名)勘察拍照取證后同意,搶險人員用搶險設(shè)備(鋼絲繩或拖繩、千斤頂?shù)?將兩車分開,拖離事故現(xiàn)場,恢復(fù)交通。
現(xiàn)場指揮組發(fā)布命令:應(yīng)急狀態(tài)結(jié)束,并向礦特種設(shè)備事故應(yīng)急救援指揮部報告。特種設(shè)備事故應(yīng)急救援指揮部發(fā)布命令:演練結(jié)束。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇七
為保證我局網(wǎng)絡(luò)與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡(luò)系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結(jié)合我局網(wǎng)絡(luò)信息化工作實際情況,特制定本應(yīng)急預(yù)案。
一、工作目標(biāo)。
保障網(wǎng)絡(luò)信息的合法性、完整性、準(zhǔn)確性,保障計算機(jī)及相關(guān)配套設(shè)備、設(shè)施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運行。
二、組織機(jī)構(gòu)。
(一)黑客攻擊時的緊急處置措施;
1、當(dāng)有關(guān)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組辦公室通報情況。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全管理人員應(yīng)及時趕到現(xiàn)場,并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,并同時向局信息安全領(lǐng)導(dǎo)小組通報情況。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作,并及時追查非法信息來源。
(二)病毒安全緊急處置措施;
1、當(dāng)發(fā)現(xiàn)有計算機(jī)被感染上病毒后,應(yīng)立即向局信息安全小組辦公室報告,并及時將該機(jī)器從網(wǎng)絡(luò)上隔離開來。
2、接到通報后,應(yīng)及時趕到現(xiàn)場,對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份,并啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。
3、如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組報告,并迅速聯(lián)系相關(guān)反病毒軟件商研究解決。
(三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報告,并將該系統(tǒng)停止運行。
3、日常應(yīng)急信息安全崗人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),并檢查日志等資料,確定攻擊來源。
4、事態(tài)嚴(yán)重的,立即向局信息安全領(lǐng)導(dǎo)小組組長報告,并根據(jù)組長指示向公安部門或上級機(jī)關(guān)報警。
(四)數(shù)據(jù)庫安全緊急處置措施;
1、主要數(shù)據(jù)庫系統(tǒng)應(yīng)及時進(jìn)行數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報告,并由日常應(yīng)辦共室信息安全人員組織力量對主機(jī)系統(tǒng)進(jìn)行恢復(fù)。
3、系統(tǒng)修復(fù)啟動后,按照要求將數(shù)據(jù)庫備份恢復(fù)到主機(jī)系統(tǒng)中。
(五)廣域網(wǎng)斷線故障緊急處置措施;
1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應(yīng)向及時局信息安全領(lǐng)導(dǎo)小組報告。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。
3、如屬我方管轄范圍,由網(wǎng)絡(luò)安全人員立即予以恢復(fù)。
4、如屬聯(lián)通部門管轄范圍,立即與聯(lián)通維護(hù)部門聯(lián)系,要求修復(fù)。
5、如果恢復(fù)時間預(yù)計超過兩小時,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組匯報。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各部門相關(guān)原因,暫緩上傳上報數(shù)據(jù),并向辦公室報告相關(guān)情況。
(六)局域網(wǎng)中斷緊急處置措施;
1、設(shè)備管理部門平時應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。
2、局域網(wǎng)中斷后,應(yīng)立即判斷故障節(jié)點,查明故障原因,并向辦公室匯報。
3、如屬線路故障,應(yīng)重新修復(fù)線路。
4、如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。
5、如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。
6、如有必要,應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報。
(七)設(shè)備安全緊急處置措施;
1、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即向日常應(yīng)急辦公室報告。
2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員立即查明原因。
3、如果能夠自行修復(fù),應(yīng)立即排除故障,恢復(fù)服務(wù)器的正常運行。
4、如屬不能自行修復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前來維修。
5、如果設(shè)備一時不能修復(fù),應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報,并告知相關(guān)部門,暫緩上傳上報數(shù)據(jù)。
(八)供電中斷后的設(shè)備運行緊急處置措施;
1、供電中斷后,機(jī)房管理人員應(yīng)立即查明原因,向日常應(yīng)急辦公室匯報。
2、如因局內(nèi)線路故障,請局辦公室迅速恢復(fù)。
3、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。
4、如果供電局告知需長時間停電,應(yīng)做好以下安排:
(1)預(yù)計停電1小時以內(nèi),由ups供電,網(wǎng)絡(luò)繼續(xù)運行。
(2)預(yù)計停電超過1小時,按正常關(guān)機(jī)程序關(guān)閉所有機(jī)房運行設(shè)備。
(九)關(guān)鍵人員不在崗的緊急處置措施;
1、對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能夠操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報情況。
3、經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
4、如果備用人員無法上崗,請求上級單位支援。
(十)發(fā)生自然災(zāi)害后緊急處置措施;
1、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,向縣網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室請求支援。
2、協(xié)助上級派遣人員尋找安全可靠的地點,重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。
3、協(xié)助上級派遣人員做好測試工作。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇八
我校為貫徹“以人為本”的理念,遵循“安全第一、預(yù)防為主”的基本方針為切實保障廣大師生尤其是學(xué)生在校的人生安全,提高師生在遭遇重大突發(fā)事件或自然災(zāi)害時的應(yīng)對能力,為使災(zāi)害帶來的損失降到最低點,故擬定在校范圍內(nèi)舉行一次應(yīng)急疏散演練(主要針對教學(xué)樓內(nèi)),具體應(yīng)急疏散預(yù)案如下:
一、實施對象和范圍。
當(dāng)發(fā)生建筑物倒塌或特大火災(zāi)等安全事故等需要緊急疏散教室、專用教室內(nèi)的學(xué)生、老師時,啟動本預(yù)案。
二、機(jī)構(gòu)設(shè)置與職責(zé)。
(一)應(yīng)急疏散領(lǐng)導(dǎo)小組:
組長:---。
成員:全體教職工。
職責(zé):全面負(fù)責(zé)指揮協(xié)調(diào)突發(fā)事件處置工作;根據(jù)實際情況,及時發(fā)布命令,啟動預(yù)案。
在緊急疏散領(lǐng)導(dǎo)小組統(tǒng)一指揮下,下設(shè)五個小組,現(xiàn)場指揮組、緊急疏散組、傷員救護(hù)組、外圍控制組,通信聯(lián)絡(luò)組。
(二)現(xiàn)場指揮組:
組長:---。
成員:---。
基本職責(zé):負(fù)責(zé)指揮協(xié)調(diào);掌握情況,及時報告;貫徹傳達(dá)應(yīng)急小組命令,組織有關(guān)人員按預(yù)案程序?qū)ΜF(xiàn)場進(jìn)行果斷處置,并配備必要通訊器材和安全防護(hù)設(shè)備。
(三)緊急疏散組:
組長:---。
成員:---。
基本職責(zé):在現(xiàn)場指揮組指揮下,依據(jù)預(yù)案措施及疏散路線、順序,有秩序地疏散師生,疏散完畢后有秩序撤離。
(四)傷員救護(hù)組:
組長:---。
成員:---。
基本職責(zé):負(fù)責(zé)將傷員運送到指定安全區(qū)域,并進(jìn)行簡單救治后,送往就近醫(yī)院救治。
(五)外圍控制組:
組長:---。
基本職責(zé):突發(fā)事件發(fā)生后,迅速趕到現(xiàn)場,設(shè)置警戒線,劃定警戒區(qū),設(shè)置隔離帶,維護(hù)現(xiàn)場秩序,疏散現(xiàn)場人員及重要物資等,在公安機(jī)關(guān)等專業(yè)部門到來之前,對事件進(jìn)行先期處置。
負(fù)責(zé)維護(hù)學(xué)校大門、出入口秩序,疏導(dǎo)師生有序撤離,引導(dǎo)專業(yè)部門人員進(jìn)入現(xiàn)場進(jìn)行處置。
(六)通信聯(lián)絡(luò)組:
組長:---。
基本職責(zé):根據(jù)事態(tài)發(fā)展,及時上報上級部門,并爭取相關(guān)部門的支援;提供各種處置突發(fā)事件物資裝備,通訊設(shè)備,負(fù)責(zé)平時的通信裝備保養(yǎng)。
三、處置原則。
(一)快速反應(yīng)原則。處置突發(fā)事件要堅持一個“快”字,信息上報快,部署控制快,預(yù)案落實快。
(二)現(xiàn)場指揮原則。突發(fā)事件發(fā)生后,指揮人員要親臨現(xiàn)場,全面掌握情況,準(zhǔn)確分析局勢,果斷做出正確指揮判斷。
(三)設(shè)置警戒原則。突發(fā)事件一旦發(fā)生,要迅速疏散現(xiàn)場周邊人員,設(shè)置警戒,保護(hù)現(xiàn)場,禁止無關(guān)人員進(jìn)入。
(四)降低損失原則。處置方法要妥當(dāng),要以維護(hù)政治穩(wěn)定、社會安全,確保師生員工人身、財產(chǎn)安全為工作重點,力求做到盡量減少社會影響,減少人員傷亡,降低危害。
(五)基本裝備原則。學(xué)校為處置突發(fā)事件提供應(yīng)急廣播、安全頭盔、警戒帶、袖章標(biāo)識、強(qiáng)光手電、電喇叭、消防器材等必要基本裝備保障。
(六)協(xié)調(diào)配合原則。學(xué)校各部門及教職工要明確職責(zé)任務(wù),按照預(yù)案分工,互相協(xié)調(diào)、通力配合,對突發(fā)事件進(jìn)行妥善處置。
(七)追究責(zé)任原則。依據(jù)處置突發(fā)事件預(yù)案中職能任務(wù)分工,劃清權(quán)限職責(zé);在突發(fā)事件發(fā)生后,對因未能落實預(yù)案有關(guān)要求造成學(xué)校經(jīng)濟(jì)損失或人員傷亡的,依據(jù)相關(guān)規(guī)定追究相關(guān)人員的責(zé)任。
四、日常教育和防范。
(一)為防止學(xué)生在課間、集會、做操等活動中出現(xiàn)擁擠等其他現(xiàn)象,搞好學(xué)生課間活動日常管理。從學(xué)生實際出發(fā),分年級、分班級進(jìn)出操場,不強(qiáng)調(diào)快速、整齊;當(dāng)天值日領(lǐng)導(dǎo)和值日教師分工負(fù)責(zé)各路口,負(fù)責(zé)維持秩序,監(jiān)督、疏導(dǎo)、管理學(xué)生。
(二)班主任要對學(xué)生進(jìn)行遵守秩序、禮貌禮讓的教育,開展預(yù)防擁擠事故的專題演練,讓學(xué)生充分認(rèn)識發(fā)生擁擠事故的主要原因、嚴(yán)重后果及其防范措施,了解在教室、門前打鬧、搞惡作劇的危險性,告誡學(xué)生路上行走靠右行,加強(qiáng)學(xué)生的自救自護(hù)的教育和訓(xùn)練。
(三)學(xué)校要不定期的對學(xué)校校舍、圍墻、用電線路等進(jìn)行檢查,發(fā)現(xiàn)問題,及時補(bǔ)救、整改。
(四)在醒目的位置設(shè)立緊急情況疏散平面示意圖。
五、緊急疏散程序。
(一)當(dāng)發(fā)生建筑物倒塌或特大火災(zāi)等安全事故時:
1、事故現(xiàn)場的教師一邊指揮學(xué)生進(jìn)行緊急集結(jié)疏散,一邊以最快速度將發(fā)生事故信息傳遞到應(yīng)急領(lǐng)導(dǎo)小組。
2、指揮機(jī)構(gòu)人員馬上按工作職責(zé)到現(xiàn)場指揮全校師生進(jìn)行緊急疏散,具體如下:
(1)全校通過廣播或以三次一長二短哨音發(fā)出緊急集合信號。
(2)用高音喇叭進(jìn)行現(xiàn)場指揮疏散。
(3)緊急疏散小組結(jié)合年級組長、班主任教師立即到班級指揮學(xué)生按順序疏散。
(4)脫離現(xiàn)場后,各班主任、年級主任迅速組織好本班、本年級學(xué)生,整理好隊伍、清點好人數(shù),不允許學(xué)生擅自離開隊伍;對沒有到場的,要做好登記,并及時上報現(xiàn)場負(fù)責(zé)領(lǐng)導(dǎo)。
(5)對于受傷的學(xué)生,進(jìn)行簡單救治后,送往就近醫(yī)院救治,并及時通知家長,有關(guān)人員做好學(xué)生和家長的安撫工作。
(6)其他工作參照消防預(yù)案或建筑物倒塌預(yù)案。
六、應(yīng)急疏散注意事項:
2、疏散開始前10分鐘參演教師應(yīng)到達(dá)指定位置(班級)。
3、全體參演教職工應(yīng)對本次演練高度重視、高度負(fù)責(zé)參演過程中應(yīng)保持冷靜,服從現(xiàn)場指揮人員的指導(dǎo),切忌互相擁擠、踩踏,切實擔(dān)起演練時應(yīng)承擔(dān)的職責(zé)。
4、疏散出樓后應(yīng)帶學(xué)生至空曠安全地帶集合,必須清點本班人數(shù),如有人數(shù)不齊的教師則應(yīng)迅速尋找,并報演練指揮小組。
七、附件。
(一)預(yù)案啟動后,各組人員在第一時間到位,做好各級工作,防止事態(tài)擴(kuò)大。
(二)教學(xué)區(qū)人員密集,在疏散時,要保持現(xiàn)場秩序,切忌慌亂、學(xué)生人為起哄、擁擠,出現(xiàn)群死群傷事故。
(三)做好本預(yù)案的演練工作。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇九
(1)當(dāng)發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時,應(yīng)及時按規(guī)定向有關(guān)部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實行態(tài)勢進(jìn)程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
發(fā)生信息安全事件的部門應(yīng)當(dāng)在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。
發(fā)生信息安全事件的部門應(yīng)當(dāng)立即對發(fā)生的事件進(jìn)行調(diào)查核實、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至我校信息安全管理辦公室。
對于信息安全事件,我校信息安全管理辦公室接到報告后,應(yīng)當(dāng)立即上報院領(lǐng)導(dǎo),并負(fù)責(zé)組織人員對事件進(jìn)行調(diào)查和處理。
發(fā)生信息安全事件的部門應(yīng)當(dāng)在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報院辦備案。我校信息安全管理辦公室負(fù)責(zé)組織對事件進(jìn)行分析和研究,并將結(jié)果通報院領(lǐng)導(dǎo)。
(2)學(xué)院信息安全管理辦公室負(fù)責(zé)人和院領(lǐng)導(dǎo)應(yīng)確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),并在2小時內(nèi)進(jìn)行相應(yīng)的風(fēng)險評估,并及時按規(guī)定向校長和有關(guān)部門報告。
(2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時,區(qū)教育網(wǎng)絡(luò)管理中心配合對突發(fā)事件或事故進(jìn)行風(fēng)險評估,并把評估信息及時反饋給區(qū)應(yīng)急小組。
三、事后處理。
應(yīng)急響應(yīng)應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領(lǐng)導(dǎo),由院領(lǐng)導(dǎo)向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實施。
四、人員隊伍。
保障措施應(yīng)急技術(shù)隊伍保障按照一專多能的要求建立我校網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊伍。并定期參加信息安全配訓(xùn)。
五、監(jiān)督管理。
1、宣傳教育我校將充分利用學(xué)校各種傳播媒介及有效的形式,比如校園網(wǎng)絡(luò)、校園廣播、校園電視臺、教職工大會、班會等形式,加強(qiáng)對計算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高師生的防范意識和應(yīng)急處置能力。加強(qiáng)對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負(fù)責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為學(xué)校行政管理干部的培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作中的組織能力。
2、演練建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
3、責(zé)任與獎懲要認(rèn)真貫徹落實預(yù)案的各項要求與任務(wù),建立監(jiān)督檢查制度。學(xué)校將不定期進(jìn)行檢查,對各項制度、計劃、方案、人員等進(jìn)行實地督察,對未有效落實預(yù)案各項規(guī)定的進(jìn)行通報批評,責(zé)令限期改正。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇十
為了切實做好學(xué)校校園網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高我校預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網(wǎng)絡(luò)與信息安全,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴(kuò)散。結(jié)合學(xué)校工作實際,制定本預(yù)案。
第一章總則。
第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學(xué)校校園網(wǎng)網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。
第二條本預(yù)案的指導(dǎo)思想是湖北師范學(xué)院有關(guān)計算機(jī)網(wǎng)絡(luò)及信息安全基本要求。
第三條本預(yù)案適用于湖北師范學(xué)院內(nèi)所有個人和辦公用計算機(jī)以及各研究所、實驗室(中心)、教學(xué)機(jī)房、多媒體教室、電子閱覽室等計算機(jī)和網(wǎng)絡(luò)硬件、軟件,以及學(xué)校門戶網(wǎng)站和下屬各部門網(wǎng)站內(nèi)容發(fā)生突發(fā)性事件的應(yīng)急處置。
第四條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
第二章組織指揮和職責(zé)任務(wù)。
第五條學(xué)校成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組,工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,在校領(lǐng)導(dǎo)組織指揮下,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。
第六條現(xiàn)代信息技術(shù)中心(以下簡稱“信息中心”)負(fù)責(zé)日常信息網(wǎng)絡(luò)安全事件的具體處理,其中信息中心是信息網(wǎng)絡(luò)安全事件處置控制中心,負(fù)責(zé)服務(wù)器端和網(wǎng)絡(luò)層面的安全事件處置,并為各部門、院(系)做好部門辦公用機(jī)和個人用機(jī)的安全處置提供技術(shù)指導(dǎo)。
第三章處置措施和處置程序。
第七條處置措施。
處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。
加強(qiáng)信息網(wǎng)絡(luò)安全常識普及,使教職工掌握信息網(wǎng)絡(luò)安全常識,并具備一定防范處理突發(fā)事件的基本知識。
建立健全災(zāi)情速報制度,保障突發(fā)性災(zāi)害緊急信息報送渠道暢通。屬于重大災(zāi)害的,在向工作領(lǐng)導(dǎo)小組報告的同時,還應(yīng)向黃石市公安局網(wǎng)絡(luò)監(jiān)察部門報告。
(二)災(zāi)害發(fā)生后,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向工作小組報告,在處置過程中,應(yīng)及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。
第八條處置程序。
(一)發(fā)現(xiàn)情況。
現(xiàn)代信息技術(shù)中心要嚴(yán)格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時處置此突發(fā)性事件。
(二)預(yù)案啟動。
一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。
(三)應(yīng)急處置方法。
在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程。
流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時,應(yīng)根據(jù)當(dāng)時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時,具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:
1、病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。
2、入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的ip地址,及時關(guān)閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如ip地址、上網(wǎng)帳號等信息,同時斷開對應(yīng)的交換機(jī)端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。
3、信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。
4、網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。
5、其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。
(四)情況報告。
災(zāi)害發(fā)生時,一方面按照應(yīng)急處置方法進(jìn)行處置,同時需要判定災(zāi)害的級別,首先向?qū)W校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報。在重大災(zāi)害發(fā)生時,可以同時向市公安局網(wǎng)絡(luò)監(jiān)察部門匯報。中、小型級別的災(zāi)害,可以只向?qū)W校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報,并及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間、地點,災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。
(五)發(fā)布預(yù)警。
災(zāi)害發(fā)生時,可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報解除。
(六)預(yù)案終止。
經(jīng)專家組鑒定,災(zāi)害險情或災(zāi)情已消除,或者得到有效控制后,由學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,并予以公告,同時預(yù)案終止。
第四章保障措施。
災(zāi)害應(yīng)急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,必須做好應(yīng)急保障工作。
第九條人員保障。
重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。
第十條技術(shù)保障。
重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。
第十一條物資保障。
建立應(yīng)急物資儲備制度,保證應(yīng)急搶險救災(zāi)隊伍技術(shù)裝備的及時更新,以確保災(zāi)害應(yīng)急工作的順利進(jìn)行。
第十二條訓(xùn)練和演練。
加強(qiáng)全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時到位和有效。
第五章附則。
第十三條本預(yù)案由現(xiàn)代信息技術(shù)中心負(fù)責(zé)解釋。
第十四條本預(yù)案自發(fā)布之日起施行。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇十一
第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害福州市審計局網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。
第二條本預(yù)案的指導(dǎo)思想是確保福州市審計局有關(guān)計算機(jī)網(wǎng)絡(luò)及信息的安全。
第三條本預(yù)案適用于發(fā)生在福州市審計局網(wǎng)絡(luò)范圍內(nèi)的突發(fā)性事件應(yīng)急工作。
第四條應(yīng)急處置工作原則:
(一)明確責(zé)任、分級負(fù)責(zé):按照“誰主管誰負(fù)責(zé),誰運行誰負(fù)責(zé)”的要求,逐級建立并落實審計信息系統(tǒng)責(zé)任制和應(yīng)急機(jī)制。
(二)加強(qiáng)領(lǐng)導(dǎo)、分工合作:市局各處室應(yīng)按照規(guī)定的職責(zé)和流程,實施統(tǒng)計信息系統(tǒng)的應(yīng)急處理工作。
(三)積極預(yù)防、及時預(yù)警:市局各處室應(yīng)及早發(fā)現(xiàn)安全事件,及時進(jìn)行預(yù)警和信息通報;積極做好應(yīng)急處理準(zhǔn)備,提高對安全事件的預(yù)防和應(yīng)急處理能力。
(四)協(xié)作配合、確?;謴?fù):市局各處室要協(xié)同配合,確保在最短的時間內(nèi)完成系統(tǒng)的恢復(fù)。
第二章組織指揮和職責(zé)任務(wù)。
第五條福州市審計局成立網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,局辦公室負(fù)責(zé)日常工作。
組長:翁國榮。
副組長:潘玉寧。
成員:吳祥添。
領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,全面負(fù)責(zé)信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。
第三章處置措施和處置程序。
第六條處置措施。
處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。
(一)災(zāi)害發(fā)生前,即日常管理與災(zāi)害發(fā)生前的征兆階段,局辦公室要預(yù)先對災(zāi)害預(yù)警預(yù)報體系進(jìn)行建設(shè)(防殺毒體系、漏洞補(bǔ)丁修補(bǔ)、防arp網(wǎng)絡(luò)攻擊、單機(jī)網(wǎng)絡(luò)備份系統(tǒng)、防單機(jī)非法內(nèi)(外)聯(lián)、移動設(shè)備認(rèn)證系統(tǒng)),并開展災(zāi)害調(diào)查,編制災(zāi)害防治規(guī)劃,建設(shè)專業(yè)監(jiān)測網(wǎng)絡(luò),并規(guī)劃建設(shè)災(zāi)害信息管理系統(tǒng),及時處理災(zāi)害訊情信息。加強(qiáng)災(zāi)害險情巡查。局辦公室要充分發(fā)揮專業(yè)監(jiān)測的作用,進(jìn)行定期和不定期的檢查,加強(qiáng)對災(zāi)害重點部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向領(lǐng)導(dǎo)小組報告。建立健全災(zāi)情速報制度,保障突發(fā)性災(zāi)害緊急信息報送渠道暢通。
(二)災(zāi)害發(fā)生后,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組報告,在處置過程中,應(yīng)及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。
第七條處置程序。
(一)發(fā)現(xiàn)情況。
市局各處室信息化管理人員要嚴(yán)格執(zhí)行監(jiān)管制度、處內(nèi)設(shè)備管理和定期查殺毒制度,局辦公室做好網(wǎng)絡(luò)信息系統(tǒng)安全的日常巡查工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時處置。
(二)預(yù)案啟動。
一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。
(三)應(yīng)急處置方法。
在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程。
流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時,應(yīng)根據(jù)當(dāng)時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時,具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:
(1)報告和簡單處理。
網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)應(yīng)用系統(tǒng)故障應(yīng)由發(fā)現(xiàn)人通知局辦公室,局辦公室派人立即檢查故障,進(jìn)行初步故障定位。如果網(wǎng)絡(luò)、應(yīng)用系統(tǒng)出現(xiàn)比較嚴(yán)重的問題,對網(wǎng)絡(luò)業(yè)務(wù)的正常運行造成較大的`影響,需立即向有關(guān)領(lǐng)導(dǎo)報告。
(2)故障判斷與排除。
對簡單故障,運維人員應(yīng)迅速排除故障,解決問題并記錄。如果需要更換設(shè)備,應(yīng)上報有關(guān)領(lǐng)導(dǎo),經(jīng)批準(zhǔn)后馬上更換故障設(shè)備,盡快恢復(fù)網(wǎng)絡(luò)、應(yīng)用系統(tǒng)運行。運維部門判斷無法及時修理時,應(yīng)立即通知相關(guān)的系統(tǒng)運行服務(wù)提供商,在最短的時間內(nèi)安排修理或更換系統(tǒng)。
(3)網(wǎng)絡(luò)線路故障排除。
如發(fā)現(xiàn)屬外部線路的問題,應(yīng)與線路服務(wù)提供商聯(lián)系,敦促對方盡快恢復(fù)故障線路。
(4)啟用備份線路、設(shè)備、系統(tǒng)(如果存在的話),迅速恢復(fù)相關(guān)的應(yīng)用。
(1)報告和簡單處理。
當(dāng)發(fā)現(xiàn)網(wǎng)站不能正常打開或網(wǎng)站內(nèi)容被惡意篡改時,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報告。由局辦公室應(yīng)急響應(yīng),聯(lián)合相關(guān)部門進(jìn)行故障排查。
(2)處理和恢復(fù)使用。
先由網(wǎng)絡(luò)運維部門查看網(wǎng)絡(luò)連接情況,若不是網(wǎng)絡(luò)故障,則由局辦公室排查軟、硬件故障。待故障處理完成并經(jīng)過測試后,恢復(fù)系統(tǒng)的正常運行和內(nèi)容的正常應(yīng)用。
3.黑客入侵的應(yīng)急處理。
(1)報告和簡單處理。
當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上有黑客攻擊行為,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報告。局辦公室立即啟動應(yīng)急響應(yīng),切斷受攻擊計算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場,并上報有關(guān)領(lǐng)導(dǎo)。
(2)處理和恢復(fù)使用。
對于黑客攻擊,由局辦公室查找入侵蹤跡,分析入侵方式和原因。由安全管理員根據(jù)對入侵事件的分析,組織相關(guān)人員對內(nèi)部網(wǎng)計算機(jī)整改,防止黑客用同樣的手段再次入侵其他系統(tǒng)。安全管理員檢查確定無安全隱患后,才可將受攻擊計算機(jī)重新連接網(wǎng)絡(luò),或啟用備份計算機(jī)來恢復(fù)應(yīng)用。
(3)應(yīng)急響應(yīng)。
安全管理員應(yīng)做好記錄,保護(hù)現(xiàn)場,進(jìn)行日志收集等工作。如果能追查到攻擊者的相關(guān)信息,可以對其發(fā)出警告,必要時可以采取進(jìn)一步的行動,乃至采取法律手段。根據(jù)破壞程度,經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,上報公安部門。
若系統(tǒng)已被黑客破壞,無法恢復(fù),應(yīng)將受黑客攻擊的計算機(jī)上的重要數(shù)據(jù)備份到其他存儲介質(zhì),確保計算機(jī)內(nèi)重要的數(shù)據(jù)不丟失。如果數(shù)據(jù)無法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國家指定的部門聯(lián)系,由他們來協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門做記錄。
4.大規(guī)模病毒(含惡意軟件)攻擊的應(yīng)急處理。
(1)報告和簡單處理。
當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上有大規(guī)模病毒攻擊的行為,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報告。由局辦公室組織應(yīng)急響應(yīng),切斷受攻擊計算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場,立即上報有關(guān)領(lǐng)導(dǎo)。
(2)已知病毒的處理和恢復(fù)。
使用最新版本殺毒軟件對染毒計算機(jī)進(jìn)行全面殺毒,并對染毒計算機(jī)系統(tǒng)進(jìn)行漏洞修補(bǔ)。安全管理員確定沒有病毒和安全漏洞后,再連接網(wǎng)絡(luò)恢復(fù)使用。
(3)未知病毒的處理和恢復(fù)。
觀察網(wǎng)管軟件根據(jù)監(jiān)視窗口的鏈路狀態(tài),由此判斷感染病毒或惡意程序的客戶端、服務(wù)器所科的樓層交換機(jī)。打開該交換機(jī)的端口流量分析窗口,根據(jù)流量判斷感染病毒或惡意程序的客戶端所科交換機(jī)端口。關(guān)閉該交換機(jī)端口,隔離該工作站、服務(wù)器,阻斷與局域網(wǎng)的連接。根據(jù)端口狀態(tài)功能,查看該感染病毒或惡意程序的工作站的ip地址。根據(jù)ip地址信息找到該工作站的具體位置,對該工作站進(jìn)行病毒或惡意程序清除工作。
根據(jù)對于未知病毒,應(yīng)首先嘗試手工殺毒處理,若系統(tǒng)已被病毒破壞,無法恢復(fù),應(yīng)將感染病毒的計算機(jī)上的硬盤加掛到其他機(jī)器上處理,將重要數(shù)據(jù)備份到其他存儲介質(zhì),盡最大努力保護(hù)、保留感染計算機(jī)內(nèi)重要的數(shù)據(jù),同時防止病毒感染其他計算機(jī)。如果數(shù)據(jù)無法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國家指定的反病毒部門聯(lián)系,由他們來協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門作做記錄。如為涉及國家秘密的數(shù)據(jù),不允許由其他機(jī)構(gòu)來恢復(fù)數(shù)據(jù)。
5.其他沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。
(四)情況報告。
災(zāi)害發(fā)生時,一方面按照應(yīng)急處置方法進(jìn)行處置,同時需要判定災(zāi)害的級別,首先向網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組匯報。在大型災(zāi)害發(fā)生時或上級領(lǐng)導(dǎo)通知的特殊時間內(nèi)發(fā)生的災(zāi)害,可以直接向局領(lǐng)導(dǎo)報告,也可向相應(yīng)的公安機(jī)關(guān)計算機(jī)信息系統(tǒng)安全監(jiān)察部門匯報。中、小型級別的災(zāi)害,可以只向網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組匯報,并及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間、地點,災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。
(五)發(fā)布預(yù)警。
災(zāi)害發(fā)生時,可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其他地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報解除。
(六)預(yù)案終止。
經(jīng)檢測,災(zāi)害險情或災(zāi)情已消除,或者得到有效控制后,由網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,并予以公告,同時預(yù)案終止。
第四章保障措施。
災(zāi)害應(yīng)急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,而不是隨每次災(zāi)害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應(yīng)急保障工作。
第八條人員保障。
重視人員保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。
第九條技術(shù)保障。
重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。
第十條物資保障。
根據(jù)近二年網(wǎng)絡(luò)信息系統(tǒng)安全防治工作所需經(jīng)費情況,相應(yīng)購買應(yīng)急設(shè)施。同時,建立應(yīng)急物資儲備制度,保證應(yīng)急搶險救災(zāi)隊伍技術(shù)裝備的及時更新,以確保災(zāi)害應(yīng)急工作的順利進(jìn)行。
第十一條訓(xùn)練和演練。
加強(qiáng)網(wǎng)絡(luò)信息的防災(zāi)、減災(zāi)知識的宣傳普及與培訓(xùn),增強(qiáng)審計人員防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時到位和有效。
第五章附則。
第十二條本預(yù)案由局辦公室負(fù)責(zé)解釋。
第十三條本預(yù)案自發(fā)布之日起施行。
第十四條各縣(市)、區(qū)審計局可參照本預(yù)案執(zhí)行。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇十二
第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學(xué)校校園網(wǎng)網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。
第二條本預(yù)案的指導(dǎo)思想是湖北師范學(xué)院有關(guān)計算機(jī)網(wǎng)絡(luò)及信息安全基本要求。
第三條本預(yù)案適用于湖北師范學(xué)院內(nèi)所有個人和辦公用計算機(jī)以及各研究所、實驗室(中心)、教學(xué)機(jī)房、多媒體教室、電子閱覽室等計算機(jī)和網(wǎng)絡(luò)硬件、軟件,以及學(xué)校門戶網(wǎng)站和下屬各部門網(wǎng)站內(nèi)容發(fā)生突發(fā)性事件的應(yīng)急處置。
第四條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
第五條學(xué)校成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組,工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,在校領(lǐng)導(dǎo)組織指揮下,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。
第六條現(xiàn)代信息技術(shù)中心(以下簡稱“信息中心”)負(fù)責(zé)日常信息網(wǎng)絡(luò)安全事件的具體處理,其中信息中心是信息網(wǎng)絡(luò)安全事件處置控制中心,負(fù)責(zé)服務(wù)器端和網(wǎng)絡(luò)層面的安全事件處置,并為各部門、院(系)做好部門辦公用機(jī)和個人用機(jī)的安全處置提供技術(shù)指導(dǎo)。
第七條處置措施。
處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。
加強(qiáng)信息網(wǎng)絡(luò)安全常識普及,使教職工掌握信息網(wǎng)絡(luò)安全常識,并具備一定防范處理突發(fā)事件的基本知識。
建立健全災(zāi)情速報制度,保障突發(fā)性災(zāi)害緊急信息報送渠道暢通。屬于重大災(zāi)害的,在向工作領(lǐng)導(dǎo)小組報告的同時,還應(yīng)向黃石市公安局網(wǎng)絡(luò)監(jiān)察部門報告。
(二)災(zāi)害發(fā)生后,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向工作小組報告,在處置過程中,應(yīng)及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。
第八條處置程序。
現(xiàn)代信息技術(shù)中心要嚴(yán)格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時處置此突發(fā)性事件。
一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。
在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程。
流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時,應(yīng)根據(jù)當(dāng)時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時,具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:
1、病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。
2、入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的ip地址,及時關(guān)閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如ip地址、上網(wǎng)帳號等信息,同時斷開對應(yīng)的交換機(jī)端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。
3、信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。
4、網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。
5、其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。
災(zāi)害發(fā)生時,一方面按照應(yīng)急處置方法進(jìn)行處置,同時需要判定災(zāi)害的級別,首先向?qū)W校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報。在重大災(zāi)害發(fā)生時,可以同時向市公安局網(wǎng)絡(luò)監(jiān)察部門匯報。中、小型級別的災(zāi)害,可以只向?qū)W校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報,并及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間、地點,災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。
災(zāi)害發(fā)生時,可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報解除。
經(jīng)專家組鑒定,災(zāi)害險情或災(zāi)情已消除,或者得到有效控制后,由學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,并予以公告,同時預(yù)案終止。
災(zāi)害應(yīng)急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,必須做好應(yīng)急保障工作。
第九條人員保障。
重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的.人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。
第十條技術(shù)保障。
重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。
第十一條物資保障。
建立應(yīng)急物資儲備制度,保證應(yīng)急搶險救災(zāi)隊伍技術(shù)裝備的及時更新,以確保災(zāi)害應(yīng)急工作的順利進(jìn)行。
第十二條訓(xùn)練和演練。
加強(qiáng)全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時到位和有效。
第十三條本預(yù)案由現(xiàn)代信息技術(shù)中心負(fù)責(zé)解釋。
第十四條本預(yù)案自發(fā)布之日起施行。
網(wǎng)絡(luò)信息安全應(yīng)急演練方案篇十三
為確保校園網(wǎng)安全有序平穩(wěn)運行,保證校園網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)安全,更好的服務(wù)于學(xué)校的教育教學(xué),為及時處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用計算機(jī)上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理領(lǐng)導(dǎo)小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。
2、學(xué)校網(wǎng)格安全領(lǐng)導(dǎo)小組職責(zé)任務(wù)。
(1)、監(jiān)督檢查各教研組處室網(wǎng)絡(luò)信息安全措施的落實情況。
(2)、加強(qiáng)網(wǎng)上信息監(jiān)控巡查,重點監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁。
(3)、及時組織有關(guān)部門和專業(yè)技術(shù)人員對校園網(wǎng)上出現(xiàn)的突發(fā)事件進(jìn)行處理并根據(jù)情況的嚴(yán)重程度上報有關(guān)部門。
(4)、與市公安局網(wǎng)絡(luò)安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調(diào)市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡(luò)信息監(jiān)控軟件,并保存相關(guān)資料日志在三個月以上。確保反應(yīng)迅速,做好有關(guān)案件的調(diào)查、取證等工作。
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動該預(yù)案,一旦啟動該預(yù)案,有關(guān)人員應(yīng)及時到位。
網(wǎng)絡(luò)中心在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應(yīng)包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機(jī)的ip地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。
學(xué)校網(wǎng)格安全領(lǐng)導(dǎo)小組成員承擔(dān)校內(nèi)外的工作聯(lián)系,防止事態(tài)通過網(wǎng)絡(luò)在國內(nèi)蔓延。
網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。
有關(guān)違法事件移交公安機(jī)關(guān)處理。
四、一般性安全隱患處理:
學(xué)校網(wǎng)絡(luò)信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡(luò)病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運行。學(xué)校重要計算機(jī)出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用數(shù)據(jù)備份,保證數(shù)據(jù)不丟失,保證網(wǎng)絡(luò)的正常運行。
【本文地址:http://www.mlvmservice.com/zuowen/12269932.html】