網絡和信息安全應急預案(專業(yè)13篇)

格式:DOC 上傳日期:2023-11-19 12:57:03
網絡和信息安全應急預案(專業(yè)13篇)
時間:2023-11-19 12:57:03     小編:紙韻

運動是一種鍛煉身體、調節(jié)心情的方法,我喜歡跑步、游泳等各種運動方式。寫總結的時候要注意把握好篇幅,既不要太短以至于關鍵信息不足,也不要太長以至于讀者疲勞。以下是小編為大家收集的總結范文,希望能給大家提供一些參考和啟示。

網絡和信息安全應急預案篇一

為保證我局信息系統(tǒng)安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網絡的通暢運行,結合實際,特制定本應急預案。

一、總則。

(一)工作目標。

保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護網絡系統(tǒng)、國土資源業(yè)務系統(tǒng)、基礎數(shù)據(jù)庫服務器及國土資源網站的安全。

(二)編制依據(jù)。

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。

(三)基本原則。

1、預防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發(fā)生。

2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協(xié)助應急處置工作。

3、果斷處置。一旦發(fā)生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統(tǒng)運行。

(四)適用范圍。

本預案適用于局屬各單位、機關各股室。

二、組織體系。

1.局網絡與信息安全應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網絡與信息安全應急響應工作的整體規(guī)劃、組織協(xié)調和決策指揮。

職責:

(1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。

(2)負責局網絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。

網絡和信息安全應急預案篇二

為了切實做好網絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我校預防和控制網絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證校園網絡的正常運行,結合本校實際,制定本預案。

在最短時限內,及時、果斷處理在本校范圍內發(fā)生的危害網絡與信息安全的突發(fā)性事件,維護校園網絡信息安全與穩(wěn)定。

有下列情況應啟動應急預案:

1、網站、網頁出現(xiàn)非法言論;

2、網絡遭受黑客攻擊;

3、計算機網絡出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網外部線路中斷;

7、局域網大范圍中斷;

8、服務器等關鍵網絡設備故障;

9、網絡中心機房外電中斷。

成立網絡與信息安全領導小組,領導小組的主要職責與任務是統(tǒng)一領導全校網絡與信息安全的應急工作,全面負責學校網絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由現(xiàn)代教育技術中心、宣傳部、保衛(wèi)處、學生處、教務處、后勤管理處等部門成員組成,具體負責學校網絡與信息安全應急處置工作。

1、網站、網頁出現(xiàn)非法言論時的緊急處置措施

(1)網站、網頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。

(2)發(fā)現(xiàn)網上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。

(3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防范措施后方可將網站網頁重新投入使用。

(4)應急處置人員應妥善保存有關記錄及日志或審計記錄。

(5)應急處置人員應立即追查非法信息來源,若非法信息來源于校內,則由本院保衛(wèi)處和網絡技術人員進行處理,同時報告校網絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于校外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄ip地址,以備上級公安部門互聯(lián)網突發(fā)事件處置行動組調用。

2、黑客攻擊時的緊急處置措施

(1)當有關負責人員發(fā)現(xiàn)網頁內容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。

(2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場,同時向網絡與信息安全領導小組匯報情況。

(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網絡。

(4)應急處置人員追查非法信息來源。

(5)網絡與信息安全領導小組會商后,如認為情況嚴重,則立即向上海市教委和公安部門匯報。

3、計算機網絡病毒安全緊急處置措施

(1)當發(fā)現(xiàn)網絡上出現(xiàn)病毒,并影響網絡的正常運行后,應立即找出感染病毒機器。

(2)將感染病毒機器和網絡隔離,待病毒徹底清除后方允許再次接入網絡。

(3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。

(3)網絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。

(4)網絡管理人員檢查日志等資料,確認攻擊來源。

(5)安全領導小組認為情況極為嚴重的,應立即向上海市教委和公安部門報告。

5、數(shù)據(jù)庫安全緊急處置措施

(1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

(3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。

(4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。

(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網絡與信息安全領導小組匯報。

6、廣域網外部線路中斷緊急處置措施

(1)廣域網線路中斷后,網絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(2)如屬我校管轄范圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。

7、局域網大范圍中斷緊急處置措施

(1)局域網出現(xiàn)大范圍中斷現(xiàn)象后,網絡管理員應立即判斷故障節(jié)點,查明故障原因。

(2)如屬線路故障,應重新安裝線路。

(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。

(4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調試暢通;并向網絡與信息安全領導小組領導匯報。

8、服務器等關鍵網絡設備故障安全緊急處置措施

(1)服務器等關鍵設備損壞后,網絡管理人員應立即查明原因。

(2)如果能夠自行恢復,應立即用備件替換受損部件。

(3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。

(4)如果設備一時不能修復,應向網絡與信息安全領導小組匯報。

9、網絡中心機房外電中斷后的處置措施

(1)外電中斷后,機房會自動切換到備用電源。

(2)檢查斷電原因,如因內部線路故障,請綜合管理處協(xié)助迅速恢復。

(3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

(4)如果供電局告知需長時間停電,應做如下安排:

a)預計停電1小時以內,由ups供電。

b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。ups使用4小時后,關閉所有的設備。

網絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。

1、人員保障

重視網絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。

2、技術保障

重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。

3、物資保障

網絡與信息安全應急處置工作組,報請學校領導小組批準后,根據(jù)學院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。

4、訓練和演練

加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。

網絡和信息安全應急預案篇三

為了切實做好網絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網絡的正常運行,結合本院實際,制定本預案。

一、應急處置工作的目標。

在最短時限內,及時、果斷處理在本院范圍內發(fā)生的危害網絡與信息安全的突發(fā)性事件,維護網絡信息安全與穩(wěn)定。

1、網站、網頁出現(xiàn)非法言論;

2、網絡遭受黑客攻擊;

3、計算機網絡出現(xiàn)病毒;

4、軟件系統(tǒng)遭受破壞性攻擊;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

6、廣域網外部線路中斷;

7、局域網大范圍中斷;

8、服務器等關鍵網絡設備故障;

9、網絡中心機房外電中斷。

三、組織領導成立網絡與信息安全領導小組,領導小組的主要職責與任務是統(tǒng)一領導全院網絡與信息安全的應急工作,全面負責院內網絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網絡與信息安全應急處置工作。

四、應急預案啟動時的應急處理措施。

1、網站、網頁出現(xiàn)非法言論時的緊急處置措施。

(1)網站、網頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。

(2)發(fā)現(xiàn)網上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。

(3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防范措施后方可將網站網頁重新投入使用。

(4)應急處置人員應妥善保存有關記錄及日志或審計記錄。

(5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛(wèi)處和網絡技術人員進行處理,同時報告網絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄ip地址,以備上級公安部門互聯(lián)網突發(fā)事件處置行動組調用。

2、黑客攻擊時的緊急處置措施。

(1)當有關負責人員發(fā)現(xiàn)網頁內容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。

(2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場,同時向網絡與信息安全領導小組匯報情況。(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網絡。

(4)應急處置人員追查非法信息來源。

(5)網絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。

(1)當發(fā)現(xiàn)網絡上出現(xiàn)病毒,并影響網絡的正常運行后,應立即找出感染病毒機器。

(2)將感染病毒機器和網絡隔離,待病毒徹底清除后方允許再次接入網絡。

(3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。

4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。

(3)網絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。

(4)網絡管理人員檢查日志等資料,確認攻擊來源。

(5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。

5、數(shù)據(jù)庫安全緊急處置措施。

(1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

(2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。(3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。

(4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。

(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網絡與信息安全領導小組匯報。

6、廣域網外部線路中斷緊急處置措施。

(1)廣域網線路中斷后,網絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(2)如屬我院管轄范圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。

7、局域網大范圍中斷緊急處置措施。

(1)局域網出現(xiàn)大范圍中斷現(xiàn)象后,網絡管理員應立即判斷故障節(jié)點,查明故障原因。

(2)如屬線路故障,應重新安裝線路。

(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。

(4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調試暢通;并向網絡與信息安全領導小組領導匯報。

8、服務器等關鍵網絡設備故障安全緊急處置措施。

(1)服務器等關鍵設備損壞后,網絡管理人員應立即查明原因。

(2)如果能夠自行恢復,應立即用備件替換受損部件。

(3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。

9、網絡中心機房外電中斷后的處置措施。

(1)外電中斷后,機房會自動切換到備用電源。

(2)檢查斷電原因,如因內部線路故障,請總務科協(xié)助迅速恢復。

(3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

(4)如果供電局告知需長時間停電,應做如下安排:

a)預計停電1小時以內,由ups供電。

b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。ups使用4小時后,關閉所有的設備。

五、保障措施。

網絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。

1、人員保障。

重視網絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。

2、技術保障。

重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。

3、物資保障網絡與信息安全應急處置工作組,報請領導小組批準后,根據(jù)院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。

4、訓練和演練。

加強全院網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。

組長:xxx副組長:xxx組員:xxx。

組長:xxx副組長:xxx組員:xxx。

網絡和信息安全應急預案篇四

第一條本預案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害。

第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求。

第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閱覽室等計算機和網絡硬件、軟件,以及學校門戶網站和下屬各部門網站內容發(fā)生突發(fā)性事件的應急處置。

第四條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。

第二章組織指揮和職責任務。

第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統(tǒng)一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。

第六條現(xiàn)代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。

第三章處置措施和處置程序。

第七條處置措施。

處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。

加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,并具備一定防范處理突發(fā)事件的基本知識。

建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監(jiān)察部門報告。

(二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

第八條處置程序。

(一)發(fā)現(xiàn)情況。

現(xiàn)代信息技術中心要嚴格執(zhí)行值班制度,做好校園網信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現(xiàn)災害并及時處置此突發(fā)性事件。

(二)預案啟動。

一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。

(三)應急處置方法。

在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據(jù)這兩種情況把應急處置方法分為兩個流程。

流程一:當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:

1、病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。

2、入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。

3、信息被篡改:這種情況,要求一經發(fā)現(xiàn)馬上斷開相應的信息上網鏈接,并盡快恢復。

4、網絡故障:一旦發(fā)現(xiàn),可根據(jù)相應工作流程盡快排除。

5、其它沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。

(四)情況報告。

災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發(fā)生時,可以同時向市公安局網絡監(jiān)察部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。

(五)發(fā)布預警。

災害發(fā)生時,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,特別是一些在其它地方已經出現(xiàn),或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現(xiàn)相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。

(六)預案終止。

經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。

第四章保障措施。

災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,必須做好應急保障工作。

第九條人員保障。

重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。

第十條技術保障。

重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。

第十一條物資保障。

建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

第十二條訓練和演練。

加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。

第五章附則。

第十三條本預案由現(xiàn)代信息技術中心負責解釋。

第十四條本預案自發(fā)布之日起施行。

網絡和信息安全應急預案篇五

在本單位的計算機網絡發(fā)生安全事件或者事故的情況下,采取應急處置方案,保障計算機網絡的安全。

組長:xx

副組長:xx

成員:xx

計算機網絡網絡安全緊急響應小組及時、快速地協(xié)調、處各種事件或者事故。特殊時期安排專人24小時值班。

計算機網絡安全事件報告程序

工作人員與管理人員發(fā)現(xiàn)或獲知計算機網絡發(fā)生安全事件,應立即通知站計算機網絡安全緊急響應小組,由站計算機網絡安全緊急小組通知公司計算機網絡安全緊急響應小組,同時迅速關閉問題設備,由公司緊急響應小組技術人員分析原因,解決問題。

1、垃圾郵件過濾器

響應公安部、信息產業(yè)部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的標準。

2、日志服務器

對網絡及服務器設備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設備,同時撰改日志記錄,從而影響對問題的了解和解決。

3、入侵檢測服務器

購置入侵檢測設施,能根據(jù)網絡內各具體真實ip地址的流量情況作出相應響應,特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)

4、數(shù)據(jù)備份系統(tǒng)

可以將有重要資料的服務器設備數(shù)據(jù)進行備份處理,從而在相應服務器設備出現(xiàn)問題時能及時修復,保證重要數(shù)據(jù)的安全。

5、網頁防篡改

采用人工和技術處理相結合的方式,對公司網站的內容進行瀏覽和檢查,防止網頁被篡改。

1、及時更新服務器的防病毒軟件病毒庫。

2、定期對所有服務器進行漏洞掃描、補丁修復。

3、對網絡中心服務器網段上聯(lián)交換機開放的軟端口進行嚴格控制。

4、實行分級管理體制,落實管理責任。

網絡和信息安全應急預案篇六

為保證我局網絡與信息系統(tǒng)安全,防范蓄意攻擊、破壞網絡系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結合我局網絡信息化工作實際情況,特制定本應急預案。

一、工作目標。

保障網絡信息的合法性、完整性、準確性,保障計算機及相關配套設備、設施的安全及運行環(huán)境的安全,保障網絡與信息系統(tǒng)的安全運行。

二、組織機構。

(一)黑客攻擊時的緊急處置措施;

1、當有關人員發(fā)現(xiàn)網頁內容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時,應立即向局信息安全領導小組辦公室通報情況。

2、日常應急辦公室網絡安全管理人員應及時趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場,并同時向局信息安全領導小組通報情況。

3、網絡管理員負責被攻擊或破壞系統(tǒng)的恢復與重建工作,并及時追查非法信息來源。

(二)病毒安全緊急處置措施;

1、當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向局信息安全小組辦公室報告,并及時將該機器從網絡上隔離開來。

2、接到通報后,應及時趕到現(xiàn)場,對該設備的硬盤進行數(shù)據(jù)備份,并啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

3、如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向局信息安全領導小組報告,并迅速聯(lián)系相關反病毒軟件商研究解決。

(三)軟件系統(tǒng)遭破壞性攻擊的緊急處置措施;

1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。

2、一旦軟件遭到破壞性攻擊,應立即向局信息安全領導小組日常應急辦公室報告,并將該系統(tǒng)停止運行。

3、日常應急信息安全崗人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復,并檢查日志等資料,確定攻擊來源。

4、事態(tài)嚴重的,立即向局信息安全領導小組組長報告,并根據(jù)組長指示向公安部門或上級機關報警。

(四)數(shù)據(jù)庫安全緊急處置措施;

1、主要數(shù)據(jù)庫系統(tǒng)應及時進行數(shù)據(jù)庫備份。

2、一旦數(shù)據(jù)庫崩潰,值班人員應立即向局信息安全領導小組日常應急辦公室報告,并由日常應辦共室信息安全人員組織力量對主機系統(tǒng)進行恢復。

3、系統(tǒng)修復啟動后,按照要求將數(shù)據(jù)庫備份恢復到主機系統(tǒng)中。

(五)廣域網斷線故障緊急處置措施;

1、廣域網發(fā)生斷線故障后,使用或管理人員應向及時局信息安全領導小組報告。

2、日常應急辦公室網絡安全人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

3、如屬我方管轄范圍,由網絡安全人員立即予以恢復。

4、如屬聯(lián)通部門管轄范圍,立即與聯(lián)通維護部門聯(lián)系,要求修復。

5、如果恢復時間預計超過兩小時,應立即向局信息安全領導小組匯報。經領導小組同意后,應通知各部門相關原因,暫緩上傳上報數(shù)據(jù),并向辦公室報告相關情況。

(六)局域網中斷緊急處置措施;

1、設備管理部門平時應準備好網絡備用設備,存放在指定的位置。

2、局域網中斷后,應立即判斷故障節(jié)點,查明故障原因,并向辦公室匯報。

3、如屬線路故障,應重新修復線路。

4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

6、如有必要,應向局信息安全領導小組匯報。

(七)設備安全緊急處置措施;

1、服務器等關鍵設備損壞后,網絡管理人員應立即向日常應急辦公室報告。

2、日常應急辦公室網絡安全人員立即查明原因。

3、如果能夠自行修復,應立即排除故障,恢復服務器的正常運行。

4、如屬不能自行修復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

5、如果設備一時不能修復,應向局信息安全領導小組匯報,并告知相關部門,暫緩上傳上報數(shù)據(jù)。

(八)供電中斷后的設備運行緊急處置措施;

1、供電中斷后,機房管理人員應立即查明原因,向日常應急辦公室匯報。

2、如因局內線路故障,請局辦公室迅速恢復。

3、如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

4、如果供電局告知需長時間停電,應做好以下安排:

(1)預計停電1小時以內,由ups供電,網絡繼續(xù)運行。

(2)預計停電超過1小時,按正常關機程序關閉所有機房運行設備。

(九)關鍵人員不在崗的緊急處置措施;

1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能夠操作。

2、一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。

3、經值班領導批準后,由備用人員上崗操作。

4、如果備用人員無法上崗,請求上級單位支援。

(十)發(fā)生自然災害后緊急處置措施;

1、一旦發(fā)生自然災害,導致設備損壞,向縣網絡與信息安全事件應急指揮部辦公室請求支援。

2、協(xié)助上級派遣人員尋找安全可靠的地點,重新構建新的系統(tǒng)和網絡,并將相關數(shù)據(jù)予以恢復。

3、協(xié)助上級派遣人員做好測試工作。

網絡和信息安全應急預案篇七

以建設幸福為出發(fā)點,加強網絡安全監(jiān)管工作,堅持積極防御、綜合防范的方針,全面提高信息安全防護能力。重點保障基礎信息網絡和重要信息系統(tǒng)安全,創(chuàng)建安全的網絡環(huán)境,保障信息化健康發(fā)展,維護公眾利益,促進社會和諧穩(wěn)定。

二、工作目標。

通過開展網絡安全監(jiān)管專項行動,進一步提高基礎信息網絡和重要信息系統(tǒng)安全防護水平,深入推進信息安全保障體系建設,健全統(tǒng)籌協(xié)調、分工合作的管理體制,強化信息安全監(jiān)測、預警與應急處置能力,深化各類政務及公共服務重要信息系統(tǒng)的信息安全風險評估與等級保護工作,打造可信、可控、可用的信息安全防護基礎設施和網絡行為文明、信息系統(tǒng)安全的互聯(lián)網應用環(huán)境。

三、組織領導。

成立我局網絡安全監(jiān)管專項整治工作領導小組,由辦公室、執(zhí)法大隊、市場管理科、廣電科等組成。

四、工作職責。

負責全縣互聯(lián)網文化活動的日常管理工作,對從事互聯(lián)網文化活動的單位進行初審或備案,對互聯(lián)網文化活動違反國家有關法規(guī)的行為實施處罰;依法負責對互聯(lián)網上網服務營業(yè)場所的審核及管理;督促縣廣電總臺做好互聯(lián)網等信息網絡傳輸視聽節(jié)目(包括影視類音像制品)的管理。

五、整治任務。

按照國家和省、市、縣要求,認真做好重要時期信息安全保障工作。確保基礎信息網絡傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運行,強化對互聯(lián)網及通信網絡信息安全內容的監(jiān)管,嚴格防范非法有害信息在網絡空間的散播。

六、總體安排。

第一階段:調查摸底,健全機制階段(5月)。

第二階段:評估自評估、自測評,綜合整治階段(6月至9月)。

第三階段:檢查驗收,鞏固提高階段(10月)。

七、工作要求。

1、提高認識,加強領導。要充分認識信息安全保障工作的重要性和緊迫性,落實部門責任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內各類信息網絡和重要信息系統(tǒng)的安全管理工作。

2、明確職責,加強配合。要在整治工作領導小組統(tǒng)一領導協(xié)調下,各司其職,分頭齊進,相互配合,迅速開展整治工作。同時,定期召開會議,通報情況,研究問題,部署任務,協(xié)調行動,確保整治工作有序開展。

3、突出重點,狠抓落實。要將整治工作列入重要工作內容,結合實際,認真制定針對性強、可操作性好的整治措施。對重要信息系統(tǒng)落實責任到人,嚴控重大信息安全事件的發(fā)生,不放過任何小問題,確保整治工作取得實效。

4、完善機制,長效監(jiān)管。網絡安全管理和互聯(lián)網安全監(jiān)管是一項長期、復雜的工作,要堅持常抓不懈,及時研究新情況、解決新問題,不斷完善長效管理機制,確保網絡信息安全,促進社會和諧健康發(fā)展。

網絡和信息安全應急預案篇八

為提高我校校園網應對網絡與信息安全突發(fā)事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。

一、制定依據(jù)。

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。

二、適用范圍。

本預案適用的網絡和信息安全突發(fā)事件包括如下幾方面。

1、網絡基礎平臺突發(fā)事件。網絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。

2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異?;蚓芙^服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。

三、組織體系。

在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。

實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發(fā)生以上網絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。

四、應急流程。

1、臨時處理。

在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。

2、預案實施。

實驗實訓中心領導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。

3、信息發(fā)布。

當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。

實驗實訓中心要密切關注國內外關于當前網絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。

4、應急支援。

經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。

5、應急結束。

當突發(fā)事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。

五、事后處置。

在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。

1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。

2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。

3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。

4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。

七、具體預案措施。

1、自然災害緊急處置措施,校園網中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。

2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學??倓仗幓蚬膊块T進行后續(xù)處理。

3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。

4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。

5、通信故障緊急處置措施,當校內網絡出現(xiàn)嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現(xiàn)通信故障時,應及時通知校園網用戶,并積極聯(lián)系網絡服務提供商,敦促排除故障。

6、校園網網站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網站維護員應將記錄及日志上報備案。

7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。

8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。

9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。

10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,并立即進行備份恢復。

11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。

其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。

網絡和信息安全應急預案篇九

為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網絡文化建設與管理,最大限度地避免、減少和消除因網絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據(jù)學校工作實際,特制定本預案。

1.準確把握、快速反應。網絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。

2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。

3.講究方法、提高效能。堅持網絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。

4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。

1.加大學校網站,增強校園網的吸引力和感染力。配合上級部門做好網上正面宣傳,唱響主旋律,打好主動仗。

2. 加強對校內網絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網絡信息員通過學校網絡信息處理平臺報送,黨支部進行文字審核。

3. 圍繞網上熱點問題,在師生訪問頻繁、關注度高的新聞網站、門戶網站以及互動類網站等,撰寫正面評論文章;對涉及本校工作的網上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。

4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。

5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。

一旦發(fā)生網絡輿情突發(fā)事件,學校應根據(jù)網絡輿情的`發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:

1. 建立網絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網絡的師生擔任網絡輿情監(jiān)控信息員,對涉及上海電力學院的網絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。

2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據(jù)事件進展情況適時采取應對措施。

3. 建立網絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴重程度決定是否召開會議和向上級領導匯報。

4. 建立快速查核機制。對網絡反映的情況,需要調查的,要迅速組織力量開展調查,與網絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。

5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網絡輿情初步形成,還是網絡輿論已成熱點,都主動澄清事實真相,爭取網民理解支持。

6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。

網絡和信息安全應急預案篇十

為切實做好學校網絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保網絡與信息安全,結合我校網絡實際工作,特制定本預案。

第一條本預案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害我校網絡設施及信息安全等有關的災害。包括校園網運行及網絡信息方面發(fā)生的有可能影響學校、社會和國家安全穩(wěn)定的緊急事件;由于其他重大事件的發(fā)生影響到我校校園網正常運行或校園網絡信息安全,并由此可能影響到學校、社會、國家安全穩(wěn)定的事件。

影響或破壞網絡運行及網絡信息安全的事件可分為校園網絡安全事件和網絡信息安全事件兩類:校園網絡安全事件主要指校園網絡實體中線路、網絡設備、服務器設備等出現(xiàn)的被病毒和惡意攻擊帶來的安全事件;網絡信息安全事件主要指校園網絡中各信息服務設備中出現(xiàn)的信息安全事件,如非法信息、泄密事件等。

第二條本預案所稱網絡信息安全事件與網絡運行事件類型

(一)網絡信息安全事件:

1、特別重大的事件: 校園網上出現(xiàn)大面積的串聯(lián)、煽動和蠱惑信息;主頁出現(xiàn)反動、煽動分裂、破壞穩(wěn)定等反動政治信息及鏈接的,出現(xiàn)較大的泄、失密事件。

2、重大事件: 校園網上出現(xiàn)不良信息、主頁出現(xiàn)淫穢信息及鏈接的。

3、較大事件: 校園網用戶郵箱出現(xiàn)大量非法宣傳郵件;校園網用戶未經審批在校園網上私自設立網站并提供非法信息 。

(二)網絡運行安全事件:

1、由于病毒攻擊、非法入侵等原因,校園網部分樓宇或整個校園網出現(xiàn)網絡癱瘓。

2、由于病毒攻擊、非法入侵等原因, 部分網站服務器不能響應用戶請求。

3、由于病毒攻擊、非法入侵等原因,校園網絡中心全部dns、主web服務器不能正常工作。

4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網出口中斷。

第三條本預案的指導思想是確保我校相關計算機網絡及信息的安全。

第四條本預案適用于發(fā)生在我校網絡的突發(fā)性事件應急工作。

第五條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。

第六條成立學校網絡信息安全管理領導小組,由分管安全與分管信息化工作領導任組長,成員包括辦公室負責人、教務處負責人、思政部負責人、總務后勤負責人、網絡信息中心負責人。

成立網絡信息安全應急處置工作小組,工作小組辦公室設在網絡信息中心。工作小組的主要職責與任務是統(tǒng)籌全校網絡信息的災害應急工作,全面負責學校網絡可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決問題處置工作中的重大問題等。

第七條處置措施

處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。

(一)災害發(fā)生前,網絡信息中心要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規(guī)劃,建設專業(yè)監(jiān)測網絡,并規(guī)劃建設災害信息管理系統(tǒng),及時處理災害訊情信息。

加強災害險情巡查。網絡信息中心要充分發(fā)揮專業(yè)監(jiān)測的.作用,進行定期和不定期的檢查,加強對災害重點部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向網絡信息安全管理領導小組報告。

建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向公安局網監(jiān)部門報告。

(二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡信息安全管理領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

第八條處置程序

(一)發(fā)現(xiàn)情況

網絡信息中心要嚴格執(zhí)行值班制度,做好校園網信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發(fā)現(xiàn)災害并及時處置此突發(fā)性事件。

(二)預案啟動

一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。

(三)應急處置方法

在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據(jù)這兩種情況把應急處置方法分為兩個流程。

流程一:當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:

1.病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。

2.入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網賬號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。

3.信息被篡改:這種情況,要求一經發(fā)現(xiàn)馬上斷開相應的信息上網鏈接,并盡快恢復。

4.網絡故障:一旦發(fā)現(xiàn),可根據(jù)相應工作流程盡快排除。

5.其它沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請教相關的專業(yè)人員。

(四)情況報告

災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡信息安全管理領導小組匯報。在大型災害發(fā)生時或上級領導通知的特殊時間內發(fā)生的災害,同時向上級主管部門報告,向公安局網監(jiān)部門匯報。中、小型級別的災害,可以只向網絡信息安全管理領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。

情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。

(五)發(fā)布預警

災害發(fā)生時,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,特別是一些在其它地方已經出現(xiàn),或與安全相關網站發(fā)布了預警而教育網絡還沒有出現(xiàn)相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。

(六)預案終止

經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網絡信息安全管理領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。

第四章保障措施

災害應急防治是一項長期的、持續(xù)的、跟蹤式的.、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。

第九條人員保障

重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員的戰(zhàn)斗力。

第十條技術保障

重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。

第十一條物資保障

要根據(jù)近年網絡信息系統(tǒng)安全防治工作所需經費情況,將本年度災害應急經費納入年度計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

第十二條訓練和演練

加強校園網絡信息用戶的防災、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。

網絡和信息安全應急預案篇十一

為科學應對網絡與信息安全突發(fā)事件,建立健全我校網絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網絡和重要信息系統(tǒng)安全,特制定本預案。

本預案適用于全校范圍內自建自管的網絡和信息系統(tǒng),尤其是校園網主干設施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置。

按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監(jiān)控,統(tǒng)一領導,快速反應,協(xié)同工作,科學處置。采取全校統(tǒng)一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。

遇突發(fā)的網絡與信息安全事件,應及時控制事態(tài),限制在最短時間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產生嚴重后果的,要追究相關人員責任。

網絡與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質和特征的不同,可分為以下四類:

1.網絡攻擊事件:校園網絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改,應用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。

2.設備故障事件:校園網絡與信息系統(tǒng)因網絡設備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓。

3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓。

4.信息內容安全事件:利用校園網絡在校內外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。

網絡與信息安全突發(fā)事件依據(jù)可控性、嚴重程度和影響范圍的不同,可分為以下四級:

iv級(一般):某一局部網絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。

(一)學校成立網絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網絡安全與信息化領導小組指導下工作。全面負責和統(tǒng)一指揮校園網絡與信息安全重大突發(fā)事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網絡安全與信息化的負責人組成。工作組下設辦公室,設在網絡與信息中心,辦公室主任由網絡與信息中心主任擔任。

(二)網絡與信息中心作為學校校園網建設運行的主管部門,負責校園主干網絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測、報告和應急處置,負責對學校其他部門主管的網絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,必要時網絡與信息中心協(xié)助相關主管部門完成突發(fā)事件的技術處理。

(一)按照《信息安全事件分類分級指南》,對校園網絡通信平臺、應用平臺和信息系統(tǒng)采取相應安全保障措施。

(二)建立健全安全事件預警預報體系,嚴格執(zhí)行校園網絡與信息系統(tǒng)安全管理制度,常年堅持校園網絡安全工作值班制度。加強對校園網絡與學校網站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網絡進出信息實行過濾及預警。實行信息網上發(fā)布審批制度,對可能引發(fā)校園網絡與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現(xiàn)有異常情況時,及時防范處理并逐級報告。

(三)做好服務器的數(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。

(四)特殊時期,根據(jù)學校要求和部署,由網絡與信息中心進行統(tǒng)一安排,組織專業(yè)技術人員對校園網絡和信息系統(tǒng)采取加強性保護措施,對校園網絡通信及信息系統(tǒng)進行不間斷監(jiān)控。

(一)預案啟動。

發(fā)生校園網絡與信息安全事件后,網絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置。

(二)應急響應。

1、應急響應機制。

iii級或iv級突發(fā)事件響應:網絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,有關情況報分管校領導。

ii級突發(fā)事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,由領導小組統(tǒng)一組織、協(xié)調指揮進行應急處置。

i級突發(fā)事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網絡與信息安全事件應急處置領導小組統(tǒng)一組織、協(xié)調指揮應急處置。

2、應急處理方式。

(1)網絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩(wěn)定的網絡設備和服務器設備,斷開信息系統(tǒng)與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的ip地址或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質采取以下方案:

病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網絡,及時請有關技術人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。

外部入侵:判斷入侵的來源,區(qū)分外網與內網,評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網入侵,定位入侵的ip地址,及時關閉入侵的端口,限制入侵的ip地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的'方法,避免造成更大損失和影響。

內部入侵:查清入侵來源,如ip地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。

(2)設備故障事件:判斷故障發(fā)生點和故障原因,迅速搶修故障設備,優(yōu)先保證校園網主干網絡和主要應用系統(tǒng)的運轉。

(3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

(4)信息內容安全事件:接到校內網站出現(xiàn)不良信息的報案后,應迅速屏蔽該網站的網絡端口或拔掉網絡連接線,阻止有害信息的傳播,根據(jù)網站相關日志記錄查找信息發(fā)布人并做好善后處理;對公安機關要求我校協(xié)查的外網不良信息事件,根據(jù)校園網上網相關記錄查找信息發(fā)布人。

(5)其它不確定安全事件:可根據(jù)總的安全原則,結合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。

(三)后續(xù)處理。

1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業(yè)務影響最小。

2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。

3、在確保安全事件解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失。

(四)記錄上報。

網絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領導和校園網絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統(tǒng)日志,直至處置工作結束。

(五)結束響應。

系統(tǒng)恢復運行后,網絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網絡監(jiān)察部門報案。

校園網絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,必須做好各項應急保障工作。

(一)人員保障。

重視信息系統(tǒng)安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。

(二)技術保障。

重視信息系統(tǒng)的建設和升級換代,重視網絡安全整體方案的不斷完善,加強技術管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。

(三)資金保障。

網絡與信息中心應根據(jù)校園網絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,申報網絡與信息系統(tǒng)關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經費,并上報至財務處納入年度財政預算,由學校給予資金保障。

(四)安全培訓和演練。

舉辦教職工網絡與信息系統(tǒng)安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網絡和信息系統(tǒng)安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。

網絡和信息安全應急預案篇十二

為有效制止各種網絡安全事件的發(fā)生,最大地減少各種網絡安全事件所造成的破壞和負面影響,特制定本預案。

一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網絡安全上把握主動權。

二、學校保衛(wèi)處對校園網內容進行24小時專人監(jiān)控,信息與網絡中心對網絡安全技術問題進行24小時應急響應,結合嚴格的規(guī)章制度,確保網絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。

三、實行多部門協(xié)作機制,發(fā)現(xiàn)網絡安全事件的苗頭后,網絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當?shù)毓才沙鏊?,對安全事件當事人進行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。

四、嚴格上網實名制,所有校園網用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。

五、重視服務器日志的保存和使用,確保發(fā)現(xiàn)問題時能夠有效追查定位。

六、對校園網內各單位或個人因特殊需要而開設的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。

網絡事件的處置遵從負面影響最小化的原則。

網絡內容相關事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。

1、責任到人。

事件發(fā)生將直接追究部門主要負責人及分管領導和技術負責人的責任。

2、跟蹤監(jiān)控。

發(fā)生安全事件后,保衛(wèi)處、信息與網絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據(jù)事件的表現(xiàn)和程度,及時通知有關部門協(xié)同處理。

3、內容取證。

在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網絡遠程取證的內容要注意時間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的內容在必要時要求在當事人現(xiàn)場參與的情況下截圖,并打印、簽字確認。

4、切斷服務。

對安全事件進行證據(jù)保全后,應當?shù)谝粫r間根據(jù)事件性質,分別采取勒令改正、刪除內容、停止服務等果斷措施。必要時學校可強行斷開相關區(qū)域的網絡或與安全事件相關的服務。

5、追查定位。

結合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。

6、調查處理。

確定事件的當事人后,根據(jù)國家有關法規(guī)和學校網絡管理和安全、保密要求,根據(jù)當事人的事件性質和危害程度,分別采取學院或單位內部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據(jù)有關規(guī)定給予當事人適當?shù)奶幏帧?/p>

7、漏洞補救。

對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當?shù)幕貞宰羁斓叵撁嬗绊憽?/p>

八、網絡緊急響應小組成員:

由分管校長及校辦、黨辦、信息與網絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。

網絡和信息安全應急預案篇十三

隨著信息技術的飛速發(fā)展,網絡的快速發(fā)展已經成為我們現(xiàn)代社會的必然趨勢,網絡已經成為我們生活中不可或缺的一部分。然而,隨著網絡越來越普及,網絡安全問題也越來越嚴重,網絡攻擊已經成為了我們時刻面臨的威脅。因此,建立網絡安全應急預案非常必要。

網絡安全應急預案是一份應對網絡安全問題的計劃,它包括預先制定的針對網絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范。網絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內容。它能夠幫助組織對網絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。

網絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網絡安全問題納入到組織的風險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業(yè)務。最后,應該對事件過程和處置結果進行回顧和總結,不斷改進和完善應急預案。

建立網絡安全應急預案需要重視以下幾個方面。首先,應該對組織內部的信息系統(tǒng)和網絡現(xiàn)狀進行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業(yè)務特點和安全風險情況,根據(jù)不同風險情況,采取不同措施。第三,在預案執(zhí)行時,需要賦予相關人員相應的權限和職責,確保執(zhí)行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。

總之,建立網絡安全應急預案是保障信息安全、為網絡應急響應提供依據(jù)和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業(yè)務特點和網絡環(huán)境風險,制定合理的應急措施和流程,及時發(fā)現(xiàn)并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網絡安全問題,維護企業(yè)的信息安全。在應急預案的制定過程中,需要充分考慮組織的業(yè)務特點和網絡環(huán)境風險,綜合評估可能出現(xiàn)的安全問題。根據(jù)風險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過程中,需要考慮到以下幾個因素:

在制定應急預案之前,需要對組織內部的網絡運行環(huán)境進行全面調研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術進行研究和評估,盡量對未來可能會出現(xiàn)的網絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。

2.制訂應急響應計劃。

應急預案是制定應急響應計劃的基礎,要根據(jù)實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的.部署方案和措施。

3.建立應急協(xié)作機制。

建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專業(yè)團隊和機構的協(xié)作。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。

4.加強應急物資與設備準備。

進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如:應急通訊工具、網絡安全設備、備用電源設備,強化應急響應的物質保障。同時,也要確保這些物資的實時更新和配備。

5.持續(xù)性改進。

隨著網絡運行環(huán)境和技術的不斷變化,網絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調整,不斷提高應急響應的效率和準確性。

總之,建立網絡安全應急預案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網絡安全應急預案,未來可以更有效地應對各類安全問題,保障網絡安全與技術創(chuàng)新的健康發(fā)展。網絡安全是當今社會最大的挑戰(zhàn)之一,對于一個組織而言,網絡安全的重要性更是不言而喻。一旦發(fā)生網絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網絡安全應急預案是組織必須做的工作之一。

首先,應急預案需要強調風險評估和分類。通過對組織的網絡和業(yè)務環(huán)境進行評估,可以識別不同類型和程度的網絡安全威脅,并分類建立響應機制。例如,對于內網攻擊和外網入侵,需要采取不同的應急措施和協(xié)作機制。

其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時,不僅要考慮內部應急響應團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構協(xié)調應對一些復雜的網絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。

第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關的漏洞修補措施。

第四,應急預案的制定應該切合實際,其應對手段和技術應該符合組織的實際情況和業(yè)務特點。同時,應對措施還應該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式。

最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的實際操作經驗和高效應對網絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力。

總之,建立完善的網絡安全應急預案對于任何一個組織而言都是至關重要的,特別是在當前這個網絡安全風險越來越高的時代,如無相關部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關聯(lián)的組織和用戶。因此,成立專業(yè)的網絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結合業(yè)務特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應對技術方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務的順暢運轉,避免被安全威脅給帶來的各種損失。而且保證網絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網絡安全保障技術,加強預防,降低風險。

【本文地址:http://www.mlvmservice.com/zuowen/13335726.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔