<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 網絡安全應急預案

    時間:2024-12-22 14:28:20 應急預案 我要投稿

    網絡安全應急預案(通用15篇)

      在平平淡淡的日常中,有時會面對自然災害、重特大事故、環境公害及人為破壞等突發事件,為了控制事故的發展,可能需要提前進行應急預案編制工作。那么優秀的應急預案是什么樣的呢?以下是小編為大家收集的網絡安全應急預案,希望對大家有所幫助。

    網絡安全應急預案(通用15篇)

    網絡安全應急預案1

      隨著信息技術的飛速發展,網絡的快速發展已經成為我們現代社會的必然趨勢,網絡已經成為我們生活中不可或缺的一部分。然而,隨著網絡越來越普及,網絡安全問題也越來越嚴重,網絡攻擊已經成為了我們時刻面臨的威脅。因此,建立網絡安全應急預案非常必要。

      網絡安全應急預案是一份應對網絡安全問題的計劃,它包括預先制定的針對網絡攻擊和安全漏洞的應急措施,以及應急響應流程和規范。網絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內容。它能夠幫助組織對網絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態。

      網絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網絡安全問題納入到組織的風險評估中,及時發現并處理安全漏洞。第三,在攻擊或安全漏洞出現后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業務。最后,應該對事件過程和處置結果進行回顧和總結,不斷改進和完善應急預案。

      建立網絡安全應急預案需要重視以下幾個方面。首先,應該對組織內部的信息系統和網絡現狀進行全面了解,及時發現安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業務特點和安全風險情況,根據不同風險情況,采取不同措施。第三,在預案執行時,需要賦予相關人員相應的權限和職責,確保執行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。

      總之,建立網絡安全應急預案是保障信息安全、為網絡應急響應提供依據和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業務特點和網絡環境風險,制定合理的應急措施和流程,及時發現并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網絡安全問題,維護企業的信息安全。在應急預案的制定過程中,需要充分考慮組織的業務特點和網絡環境風險,綜合評估可能出現的安全問題。根據風險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協作機制。在制定應急預案的.過程中,需要考慮到以下幾個因素:

      1. 預測網絡安全風險

      在制定應急預案之前,需要對組織內部的網絡運行環境進行全面調研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術進行研究和評估,盡量對未來可能會出現的網絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。

      2. 制訂應急響應計劃

      應急預案是制定應急響應計劃的基礎,要根據實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯系方式,還要明確應急響應的部署方案和措施。

      3. 建立應急協作機制

      建立應急協作機制是應急預案的重要組成部分,它涉及到與各種專業團隊和機構的協作。應急協作機制應該根據組織的業務特點和風險情況,制定出合適的模式。注意到,應急協作機制的建立不僅需要內部人員的協作,還需要考慮到外部專業團隊的協助。

      4. 加強應急物資與設備準備

      進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如: 應急通訊工具、網絡安全設備、備用電源設備,強化應急響應的物質保障。同時,也要確保這些物資的實時更新和配備。

      5. 持續性改進

      隨著網絡運行環境和技術的不斷變化,網絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調整,不斷提高應急響應的效率和準確性。

      總之,建立網絡安全應急預案需要的是全面的考慮、合理的規劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網絡安全應急預案,未來可以更有效地應對各類安全問題,保障網絡安全與技術創新的健康發展。網絡安全是當今社會最大的挑戰之一,對于一個組織而言,網絡安全的重要性更是不言而喻。一旦發生網絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網絡安全應急預案是組織必須做的工作之一。

      首先,應急預案需要強調風險評估和分類。通過對組織的網絡和業務環境進行評估,可以識別不同類型和程度的網絡安全威脅,并分類建立響應機制。例如,對于內網攻擊和外網入侵,需要采取不同的應急措施和協作機制。

      其次,應急響應計劃需要涉及全部層面。在建立應急協作機制時,不僅要考慮內部應急響應團隊的配合與協作,同時還要考慮如何與外部資源及境外公司、機構協調應對一些復雜的網絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。

      第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協作方式。此外,還建議建立常用漏洞的應急預案,并配合相關的漏洞修補措施。

      第四,應急預案的制定應該切合實際,其應對手段和技術應該符合組織的實際情況和業務特點。同時,應對措施還應該考慮到不同的運營環境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優的應急響應方式。

      最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的實際操作經驗和高效應對網絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協作和應急響應能力。

      總之,建立完善的網絡安全應急預案對于任何一個組織而言都是至關重要的,特別是在當前這個網絡安全風險越來越高的時代,如無相關部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關聯的組織和用戶。因此,成立專業的網絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網絡安全已成為現今最為重要的挑戰之一,對于任何組織而言,建立完善的網絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結合業務特點針對不同事件采取不同措施、考慮與外部資源協作和切合實際的應對技術方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業務的順暢運轉,避免被安全威脅給帶來的各種損失。而且保證網絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環境的變化,才能更好地強化網絡安全保障技術,加強預防,降低風險。

    網絡安全應急預案2

      一、建立網絡信息化平臺,實現信息管理現代化

      傳統的幼兒園檔案基本上是紙質材料,整理起來相對繁瑣,保存期限較短,檔案查閱效率低。傳統的建檔模式已經不能滿足信息化社會發展的需求,這就要求我們提探索更加現代化的建檔模式,建立幼兒園電子信息網絡化管理新平臺。幼兒園網絡信息平臺就是利用網絡服務器,為幼兒園教育教學構建一個屬于自己的信息平臺,管理者、教師以及家長都可以在這個平臺上進行信息查詢、工作管理、信息交流、資料上傳與下載等一系列活動。

      具體做法是:配備專門的網絡終端服務器,購買專業的幼兒園信息管理軟件,聘請專職的管理人員進行網絡維護,在做好紙質檔案存檔的同時,實行幼兒檔案的微機化管理,把所有信息全部輸入計算機,在幼兒園內實現工作人員之間數據共享,以方便查閱,簡化辦事程序,提高工作效率。材料的收集要分工負責、落實到人,及時移交、及時入檔,然后由檔案管理人員統一管理。當然也可以由各種檔案的形成部門完成檔案信息錄入工作。為了確保數據的安全,注意把共享數據設置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的權限。

      二、信息平臺要全面采集幼兒成長信息

      目前的幼兒檔案內容少,一般以幼兒基本情況和衛生保健(主要是幼兒入園和每年查體情況)為主。對幼兒信息進行現代化管理,必須建立綜合、全面、翔實的幼兒個人檔案,方便教師及家長及時全面掌握孩子的成長情況,主要內容有:

      1.反映幼兒具體生長發育的材料。這部分材料主要反映幼兒身體各方面的生長發育情況,如身長、體重、視力、牙齒、動作、血色素等方面的指數。其來源主要是幼兒園對幼兒進行的定期或不定期的身體健康狀況測查以及上一級的幼兒衛生健康主管部門對該園幼兒進行的健康狀況抽查的數據。

      2.反映幼兒智力發展的材料。這部分材料主要反映幼兒智能的發展水平,它是對幼兒進行的各種智力測驗的記錄。

      3.反映幼兒操作能力的材料。在教師組織的各種活動中,要求幼兒動手操作的活動最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。

      4.反映幼兒語言發展的材料。由于口語具有即時性,幼兒說出的話,如果不能有效地記錄下來,就很難對不同時期幼兒的口語發展作出比較和評價。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對問題的回答等一切能夠反映幼兒語言發展的資料。

      5.反映幼兒認知發展的材料。涉及幼兒認知發展的'材料實在是太多了,那么教師在這方面的選擇也就更容易一些。要著重選擇一些有代表性的資料,如幼兒對數、物體形狀、時間和空間關系的認知,幼兒戶外的自然探究活動等可以代表幼兒科學認知的資料;體現幼兒值日、同伴之間合作、互助與協商的活動等可以代表幼兒的社會性和社會認知發展的資料。

      總之,幼兒信息管理應該盡可能全面,既可以來自于幼兒活動的作品,也可以來自于教師對幼兒的觀察記錄,還可以來自于家長和各種反饋信息。

      三、幼兒信息平臺建立要強調系統性和全面性

      我園是山東省省級示范園,根據山東省教育廳文件魯教基字[1999]13號,關于《山東省省級實驗示范幼兒園辦園標準》,我園檔案分為四大部分,A1園舍設備,A2行政管理,A3教育工作,A4衛生保健。行政管理檔案的一項內容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴格的安全檔案管理,各種應急預案,應急小組,消防疏散圖,每學期進行2~3次地消防、防震演習。在幼兒園不存死角,每個角落都有監控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來人員登記等,以免犯罪人員入內。幼兒進入班級時教師要進行晨檢記錄、午檢記錄,每天要在幼兒生活活動中進行安全教育,讓幼兒了解不同的應急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進行戶外大型玩具及設施、水、電的檢查記錄,班長每天進行班級物品的安全檢查。

    網絡安全應急預案3

      一、總則

      1、編制目的

      通過編制和實施網絡安全事故應急預案,提高我局網絡信息安全事故應急響應和處置能力,對于可能發生的各種網絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網絡和系統運行,減少損失,降低負面影響。

      2、指導思想

      認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網絡和重要信息系統的安全運行,為我局信息化建設和發展提供有力保障。

      3、基本原則

      (1)加強預防原則。各聯網股室要隨時注意信息網絡系統的運行情況,密切關注縣信息中心或互聯網發布的'病毒預告,及時安裝補丁,增強系統的防護能力,防患于未然。

      (2)快速反應原則。發現網絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。

      (3)統一指揮原則。各聯網股室必須統一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發布的公告和通知。

      (4)依法處置原則。在處置信息網絡安全事故的過程中,要堅持依法有序處置、積極穩妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。

      4、目標

      建立健全網絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;建立統一指揮、反應靈敏、協調有序、運轉高效的應急協調機制;健全專業化和社會化相結合的應急保障體系,實現全方位、實用的、快捷的網絡信息安全事故應急處置手段和能力。

      5、預案的適用范圍及啟動條件

      XX本預案適用范圍:縣安全生產監督管理局機關本預案啟動條件:上述范圍內發生的重大信息安全突發事故;

      二、組織體系

      1、縣安監局網絡信息安全(計算機網絡)事故應急指揮部

      縣安監局網絡信息安全(計算機網絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統一領導全局信息安全突發事故的應急救援工作。

      主要職責:

      (1)組織和領導重大信息安全事故的應急處置,并決定全局網絡信息安全事故應急工作重大決策;

      (2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;

      (3)督導網絡信息安全事故應急管理領導小組依照有關要求,做好網絡信息安全事故預案的編制、修訂和組織實施工作;

      (4)突發網絡信息安全事故發生后,根據需要,迅速設立現場指揮部;

      (5)督導相關股室做好突發信息安全事故的預防、應急準備、應急處置和恢復重建等工作。

      (6)督導所屬專業應急隊伍做好應急響應有關軟件工具和技術準備。

      2、縣安監局網絡信息安全事故應急管理辦公室

    網絡安全應急預案4

      一、總則

      (一)編制目的

      為提高中心處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大程度地預防網絡信息安全突發事件,減少其造成的損害,保障信息安全,特制定本預案。

      (二)編制依據

      《中華人民共和國突發事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網絡與信息安全事件應急預案》、《網絡安全法》、《信息系統安全等級保護基本要求》等相關法律法規。

      (三)工作原則

      堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的`原則,充分發揮集體力量,共同做好中心網絡與信息安全事件的預防與處置工作。

      (四)事件分類分級

      本預案所稱網絡與信息安全突發事件,是指中心信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

      1.事件分類

      網絡與信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。

      (1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。

      (2)網絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。

      (3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

      (4)信息內容安全事件是指通過網絡傳播法律法規禁止信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益的事件。

      (5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

      (6)災害性事件是指由自然災害等其他突發事件導致的網絡與信息安全事件。

      2.事件分級

      根據網絡與信息安全突發事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

      (1)I級(特別重大)、Ⅱ級(重大)。

    網絡安全應急預案5

      近年來,各單位認真貫徹落實黨中央、國務院決策部署及工業和信息化部的工作要求,在加強網絡基礎設施建設、促進網絡經濟快速發展的同時,不斷強化網絡安全工作,網絡安全保障能力明顯提高。但也要看到,當前網絡安全形勢十分嚴峻復雜,境內外網絡攻擊活動日趨頻繁,網絡攻擊的手法更加復雜隱蔽,新技術新業務帶來的網絡安全問題逐漸凸顯。新形勢下電信和互聯網行業網絡安全工作存在的問題突出表現在:重發展、輕安全思想普遍存在,網絡安全工作體制機制不健全,網絡安全技術能力和手段不足,關鍵軟硬件安全可控程度低等。為有效應對日益嚴峻復雜的網絡安全威脅和挑戰,切實加強和改進網絡安全工作,進一步提高電信和互聯網行業網絡安全保障能力和水平,提出以下意見。

      一、總體要求

      認真貫徹落實黨的十八大、十八屆三中全會以及中央網絡安全和信息化領導小組第一次會議關于維護網絡安全的有關精神,堅持以安全保發展、以發展促安全,堅持安全與發展工作統一謀劃、統一部署、統一推進、統一實施,堅持法律法規、行政監管、行業自律、技術保障、公眾監督、社會教育相結合,堅持立足行業、服務全局,以提升網絡安全保障能力為主線,以完善網絡安全保障體系為目標,著力提高網絡基礎設施和業務系統安全防護水平,增強網絡安全技術能力,強化網絡數據和用戶信息保護,推進安全可控關鍵軟硬件應用,為維護國家安全、促進經濟發展、保護人民群眾利益和建設網絡強國發揮積極作用。

      二、工作重點

      (一)深化網絡基礎設施和業務系統安全防護。認真落實《通信網絡安全防護管理辦法》(工業和信息化部令第11號)和通信網絡安全防護系列標準,做好定級備案,嚴格落實防護措施,定期開展符合性評測和風險評估,及時消除安全隱患。加強網絡和信息資產管理,全面梳理關鍵設備列表,明確每個網絡、系統和關鍵設備的網絡安全責任部門和責任人。合理劃分網絡和系統的安全域,理清網絡邊界,加強邊界防護。加強網站安全防護和企業辦公、維護終端的安全管理。完善域名系統安全防護措施,優化系統架構,增強帶寬保障。加強公共遞歸域名解析系統的域名數據應急備份。加強網絡和系統上線前的風險評估。加強軟硬件版本管理和補丁管理,強化漏洞信息的跟蹤、驗證和風險研判及通報,及時采取有效補救措施。

      (二)提升突發網絡安全事件應急響應能力。認真落實工業和信息化部《公共互聯網網絡安全應急預案》,制定和完善本單位網絡安全應急預案。健全大規模拒絕服務攻擊、重要域名系統故障、大規模用戶信息泄露等突發網絡安全事件的應急協同配合機制。加強應急預案演練,定期評估和修訂應急預案,確保應急預案的科學性、實用性、可操作性。提高突發網絡安全事件監測預警能力,加強預警信息和預警處置,對可能造成全局性影響的要及時報通信主管部門。嚴格落實突發網絡安全事件報告制度。建設網絡安全應急指揮調度系統,提高應急響應效率。根據有關部門的需求,做好重大活動和特殊時期對其他行業重要信息系統、網站和重點新聞網站等的網絡安全支援保障。

      (三)維護公共互聯網網絡安全環境。認真落實工業和信息化部《木馬和僵尸網絡監測與處置機制》、《移動互聯網惡意程序監測與處置機制》,建立健全釣魚網站監測與處置機制。在與用戶簽訂的業務服務合同中明確用戶維護網絡安全環境的責任和義務。加強木馬病毒樣本庫、移動惡意程序樣本庫、漏洞庫、惡意網址庫等建設,促進行業內網絡安全威脅信息共享。加強對黑客地下產業利益鏈條的深入分析和源頭治理,積極配合相關執法部門打擊網絡違法犯罪。基礎電信企業在業務推廣和用戶辦理業務時,要加強對用戶網絡安全知識和技能的宣傳輔導,積極拓展面向用戶的網絡安全增值服務。

      (四)推進安全可控關鍵軟硬件應用。推動建立國家網絡安全審查制度,落實電信和互聯網行業網絡安全審查工作要求。根據《通信工程建設項目招標投標管理辦法》(工業和信息化部令第27號)的有關要求,在關鍵軟硬件采購招標時統籌考慮網絡安全需要,在招標文件中明確對關鍵軟硬件的網絡安全要求。加強關鍵軟硬件采購前的網絡安全檢測評估,通過合同明確供應商的網絡安全責任和義務,要求供應商簽署網絡安全承諾書。加大重要業務應用系統的自主研發力度,開展業務應用程序源代碼安全檢測。

      (五)強化網絡數據和用戶個人信息保護。認真落實《電信和互聯網用戶個人信息保護規定》(工業和信息化部令第24號),嚴格規范用戶個人信息的收集、存儲、使用和銷毀等行為,落實各個環節的安全責任,完善相關管理制度和技術手段。落實數據安全和用戶個人信息安全防護標準要求,完善網絡數據和用戶信息的防竊密、防篡改和數據備份等安全防護措施。強化對內部人員、合作伙伴的授權管理和審計,加大違規行為懲罰力度。發生大規模用戶個人信息泄露事件后要立即向通信主管部門報告,并及時采取有效補救措施。

      (六)加強移動應用商店和應用程序安全管理。加強移動應用商店、移動應用程序的安全管理,督促應用商店建立健全移動應用程序開發者真實身份信息驗證、應用程序安全檢測、惡意程序下架、惡意程序黑名單、用戶監督舉報等制度。建立健全移動應用程序第三方安全檢測機制。推動建立移動應用程序開發者第三方數字證書簽名和應用商店、智能終端的簽名驗證和用戶提示機制。完善移動惡意程序舉報受理和黑名單共享機制。加強社會宣傳,引導用戶從正規應用商店下載安裝移動應用程序、安裝終端安全防護軟件。

      (七)加強新技術新業務網絡安全管理。加強對云計算、大數據、物聯網、移動互聯網、下一代互聯網等新技術新業務網絡安全問題的跟蹤研究,對涉及提供公共電信和互聯網服務的基礎設施和業務系統要納入通信網絡安全防護管理體系,加快推進相關網絡安全防護標準研制,完善和落實相應的網絡安全防護措施。積極開展新技術新業務網絡安全防護技術的試點示范。加強新業務網絡安全風險評估和網絡安全防護檢查。

      (八)強化網絡安全技術能力和手段建設。深入開展網絡安全監測預警、漏洞挖掘、惡意代碼分析、檢測評估和溯源取證技術研究,加強高級可持續攻擊應對技術研究。建立和完善入侵檢測與防御、防病毒、防拒絕服務攻擊、異常流量監測、網頁防篡改、域名安全、漏洞掃描、集中賬號管理、數據加密、安全審計等網絡安全防護技術手段。健全基于網絡側的木馬病毒、移動惡意程序等監測與處置手段。積極研究利用云計算、大數據等新技術提高網絡安全監測預警能力。促進企業技術手段與通信主管部門技術手段對接,制定接口標準規范,實現監測數據共享。加強與網絡安全服務企業的合作,防范服務過程中的風險,在依托安全服務單位開展網絡安全集成建設和風險評估等工作時,應當選用通過有關行業組織網絡安全服務能力評定的單位。

      三、保障措施

      (一)加強網絡安全監管。通信主管部門要切實履行電信和互聯網行業網絡安全監管職責,不斷健全網絡安全監管體系,積極推動關鍵信息基礎設施保護、網絡數據保護等網絡安全相關立法,進一步完善網絡安全防護標準和有關工作機制;要加大對基礎電信企業的'網絡安全監督檢查和考核力度,加強對互聯網域名注冊管理和服務機構以及增值電信企業的網絡安全監管,推動建立電信和互聯網行業網絡安全認證體系。國家計算機網絡應急技術處理協調中心和工業和信息化部電信研究院等要加大網絡安全技術、資金和人員投入,大力提升對通信主管部門網絡安全監管的支撐能力。

      (二)充分發揮行業組織和專業機構的作用。充分發揮行業組織支撐政府、服務行業的橋梁紐帶作用,大力開展電信和互聯網行業網絡安全自律工作。支持相關行業組織和專業機構開展面向行業的網絡安全法規、政策、標準宣貫和知識技能培訓、競賽,促進網絡安全管理和技術交流;開展網絡安全服務能力評定,促進和規范網絡安全服務市場健康發展;建立健全網絡安全社會監督舉報機制,發動全社會力量參與維護公共互聯網網絡安全環境;開展面向社會公眾的網絡安全宣傳教育活動,提高用戶的網絡安全風險意識和自我保護能力。

      (三)落實企業主體責任。相關企業要從維護國家安全、促進經濟社會發展、保障用戶利益的高度,充分認識做好網絡安全工作的重要性、緊迫性,切實加強組織領導,落實安全責任,健全網絡安全管理體系。基礎電信企業主要領導要對網絡安全工作負總責,明確一名主管領導具體負責、統一協調企業內部網絡安全各項工作;要加強集團公司、省級公司網絡安全管理專職部門建設,加強專職人員配備,強化專職部門的網絡安全管理職能,切實加大企業內部網絡安全工作的統籌協調、監督檢查、責任考核和責任追究力度。互聯網域名注冊管理和服務機構、增值電信企業要結合實際健全內部網絡安全管理體系,配備網絡安全管理專職部門和人員,保證網絡安全責任落實到位。

    網絡安全應急預案6

      為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我校實際情況,特制定本應急預案。

      一、指導思想

      認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。

      二、組織領導及職責

      成立計算機信息系統安全保護工作領導小組

      組長:白常寶(校長)副組長:鞠長波(副校長)

      成員:

      白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)

      李洪斌(主要負責水電暖設備安全)

      周曉梅、趙玉彥(主要負責信息技術安全)

      各教研組長(主要負責各辦公室應急處置的執行。)

      李洪宇(網管員)

      組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。

      副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成校領導交辦的各項任務。

      三、安全保護工作職能部門

      1.負責人:鞠長波

      2.信息安全技術人員:李洪宇

      四、應急措施及要求

      1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。

      2.安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。

      3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。

      4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發現有害信息保留原始數據后及時刪除;信息組為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。

      5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。

      附:應急處理措施指南

      (一)當人為、病毒破壞或設備損壞的災害發生時,具體按以下順序進行:

      1.判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接。

      信息化領導小組召開會議,如認為事態嚴重,則立即向上級匯報事態進展,如有必要向公安部門報警。

      2.黑客攻擊事件緊急處置措施

      (1)當發現黑客正在進行攻擊時或者已經被攻擊時,首先進行斷網隔離,保護現場,并將有關情況向本單位信息化領導小組匯報。

      (2)信息安全相關負責人應在接到通知后立即趕到現場,對現場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。

      3.病毒事件緊急處置措施

      (1)當發現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網絡上隔離開來。

      (2)信息安全相關負責人員在接到通報后立即趕到現場。

      (3)對該設備的硬盤進行數據備份。

      (4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

      4.廣域網外部線路中斷緊急處置措施

      (1)廣域網線路中斷后,值班人員應立即向信息安全負責人報告。

      (2)信息安全相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。

      (3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

      (4)如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。

      (5)如有必要,向本單位信息化領導小組匯報。

      5.局域網中斷緊急處置措施

      (1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。

      (2)局域網中斷后,信息安全相關負責人員應立即判斷故節點,查明故障原因,并向網絡安全組組長匯報。

      (3)如屬線路故障,應重新安裝線路。

      (4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

      6.設備安全緊急處置措施

      (1)如果能夠自行恢復,應立即用備件替換受損部件。

      (2)如屬不能自行恢復的`,立即與設備提供商聯系,請求派維護人員前來維修。

      (3)如果設備一時不能修復,應向本單位信息化領導小組匯報。

      (二)當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

      (三)當發生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。

      安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。

      (1)對于初起火災,現場人員應立即實施撲救工作,使用滅火器具實施滅作

      (2)火勢較大時,應立即撥打119火災報警電話和根據火災情況啟動有關消防設備,通知有關人員到場滅火;

      (3)在保障人員安全的前提下,按上款保護數據及設備。

      (五)其它

      做好機房及戶外網絡設備的防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。

      其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

      各成員日常職責:

      組長:白常寶(校長)對網絡信息安全負總責,組織協調各成員完成好安全工作

      副組長:鞠長波(副校長)執行組長下達的各項任務,組織日常網絡安全檢查,提出整改意見并組織實施

      成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網絡設備環境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協助逃生距離最遠的微機室內的學生進行疏散。

      李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內管線多。了解學校各水電暖設備總開關位置,在發生自然災害等突發情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。

      周曉梅、趙玉彥:主要負責信息技術安全。檢查網絡安全設備及維護情況,負責上報網絡安全及信息設備運行情況。及時發現安全隱患,提出整改意見并組織實施。

      各教研組長:主要負責各辦公室應急處置的執行。日常了解本室的信息設備運行情況。在出現網絡問題時能簡單的自行處理和上報網絡運行和安全狀況。在出現網絡安全問題時負責執行學校及信息安全員下達的處置操作如斷網,殺毒等操作。

      李洪宇(網管員)檢查維護本校信息設備的運行情況,對出現的設備問題進行及時的維護,在出現突發網絡安全事故時及時判斷并提出處置意見。

    網絡安全應急預案7

      為了建立健全我校校園網絡與信息安全應急響應工作機制,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》、《國家信息化工作領導小組關于加強信息安全保障工作的意見》、公安部、國務院信息化工作辦公室等四部門《關于信息安全等級保護工作的實施意見》和《國家突發公共事件總體應急預案》等有關法規文件精神,結合我校實際情況,特制定本預案。

      第一條、本預案立足于防范和消除以下緊急情況的發生:

      1、攻擊事件:指校園網絡與信息系統因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改、交互式欄目和郵件系統發布有害信息;應用服務器與相關應用系統被非法入侵,應用服務器上的數據被非法拷貝、篡改、刪除;在網站上發布的.內容違反國家的法律法規、侵犯知識版權并造成嚴重后果等,由此導致的業務中斷、系統宕機、網絡癱瘓等情況。

      2、故障事件:指校園網絡與信息系統因網絡設備和計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓等情況。

      3、災害事件:指因洪水、火災、雷擊、地震、臺風等外力因素導致網絡與信息系統損毀,造成業務中斷、系統宕機、網絡癱瘓等情況。

      第二條、網絡信息員要定時巡查和監督網絡信息情況,通過以下技術手段保障網絡安全:

      1、通過對網絡行為進行管理,降低安全事件發生的機率。

      2、對重要的網絡設備進行硬件冗余,重要的數據定期進行本地和異地雙備份。

      3、重要節日或敏感時期由網絡信息管理中心對校園網絡作24*7監控,暫時關閉含安全隱患的網絡服務。

      4、網絡信息管理中心定期對重要的網絡設備和服務器作入侵防護檢查,及時發現問題和解決問題。

      第三條、若網頁被惡意更改,應立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網頁服務。

      第四條、信息服務板塊內容發布實行審核制度,未經審核不得發布。各版主負責本版塊的信息安全,預防繞過審核程序的信息被發布。若出現未經審核信息被發布的情況,應暫時關閉信息發布功能,直至找到原因并排除為止。

      第五條、對用戶上網實行有效監控,發現異常情況應立即關閉該用戶的網絡連接,及時給與警告并記錄在案,情節嚴重的上報有關安全機構。

      第六條、如涉及到在校學生,則由學生處與公安處進行調查處理。

    網絡安全應急預案8

      為提高應對突發網絡安全能力,維護網絡安全和社會穩定,保障公積金業務各項工作正常開展,特制定本預案。

      一、 根據網絡安全的發生原因、性質和機理,網絡安全主要分為以下三類:

      (1)攻擊類事件:指網絡系統因計算機病毒感染、非法入侵等導致業務中斷、系統宕機、網絡癱瘓等情況。

      (2)故障類事件:指網絡系統因計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓等情況。

      (3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致網絡系統損毀,造成業務中斷、系統宕機、網絡癱瘓等情況。

      二、建立應急網絡聯動機制

      成立網絡安全應急工作小組,按照“誰主管誰負責”原則,對于較大和一般突發公共事件進行先期處置等工作,并及時報領導處理并備案。

      發生一般互聯網網絡安全事件,事發半小時內向單位主管領導口頭報告,在1小時內向出具書面報告;較大以上網絡安全事件或特殊情況,立即報告。

      三、應急處理流程

      出現災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領導及相關技術負責人。值班人員根據災情信息,初步判定災情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,由領導現場指揮,協調各部門力量,按照分工負責的原則,組織相關技術人員進入搶險程序。

      四、單位自行應急處理措施指南

      1、黑客攻擊事件緊急處置措施

      (1)當有關值班人員發現發現有黑客正在進行攻擊時,應立即向網絡安全應急負責人通報情況。

      (2)網絡安全應急相關負責人應在接到通知后立即趕到現場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現場,并將有關情況向本單位領導匯報。

      (3)對現場進行分析,并寫出分析報告存檔,必要時上報主管部門。

      (4)恢復與重建被攻擊或破壞系統

      (5)網絡安全應急小組組長召開小組會議,如認為事態嚴重,則立即向主管部門和公安部門報警。

      2、病毒事件緊急處置措施

      (1)當發現有計算機被感染上病毒后,應立即向網絡安全應急負責人報告,將該機從網絡上隔離開來。

      (2)網絡安全應急相關負責人員在接到通報后立即趕到現場。

      (3)對該設備的硬盤進行數據備份。

      (4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

      (5)如果現行反病毒軟件無法清除該病毒,應立即向本單位領導報告,并迅速聯系有關產品商研究解決。

      (6)網絡安全應急小組經會商,認為情況嚴重的,應立即向主管部門和公安部門報警。

      (7)如果感染病毒的設備是主服務器,經本單位領導同意,應立即告知各部門做好相應的清查工作。

      3、軟件系統遭破壞性攻擊的緊急處置措施

      (1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時進行備份,并將它們保存于安全處。

      (2)一旦軟件遭到破壞性攻擊,應立即向網絡安全應急負責人報告,并將該系統停止運行。

      (3)檢查信息系統的`日志等資料,確定攻擊來源,并將有關情況向領導匯報,再恢復軟件系統和數據。

      (4)網絡安全應急小組組長召開小組會議,如認為事態嚴重,則立即向主管部門和公安部門報警。

      4、數據庫安全緊急處置措施

      (1)在有條件的地區,主要數據庫系統應按雙機熱備設置,并至少要準備兩個以上數據庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。

      (2)一旦數據庫崩潰,值班人員應立即啟動備用系統,并向網絡安全應急負責人報告。

      (3)在備用系統運行期間;信息安全工作人員應對主機系統進行維修并作數據恢復。

      (4)如果兩套系統均崩潰而無法恢復,應立即向有關廠商請求緊急支援。

      5、廣域網外部線路中斷緊急處置措施

      (1)廣域網主、備用線路中斷一條后,值班人員應立即啟動備用線路接續工作,同時向網絡安全應急負責人報告。

      (2)網絡安全應急相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。

      (3)如屬我方管轄范圍,由工作人員立即予以恢復。

      (4)如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。

      (5)如果主、備用線路同時中斷,網絡安全應急相關負責人應在判斷故障節點,查明故障原因后,盡快研究恢復措施,并立即向本單位領導匯報。

      6、局域網中斷緊急處置措施

      (1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。

      (2)局域網中斷后,網絡安全應急相關負責人員應立即判斷故節點,查明故障原因,并向網絡安全應急組組長匯報。

      (3)如屬線路故障,應重新安裝線路。

      (4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

      (5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

      (6)如有必要,應向主管部門領導匯報。

      7、設備安全緊急處置措施

      (1)服務器等關鍵設備損壞后,值班人員應立即向網絡安全應急負責人報告。

      (2)網絡安全應急相關負責人員立即查明原因。

      (3)如果能夠自行恢復,應立即用備件替換受損部件。

      (4)如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。

      (5)如果設備一時不能修復,應向本單位領導匯報。

      8、停電緊急處置措施

      (1)定期檢查機房供電設備的運行狀況和電路線纜器材情況,當發生下列突發事件時,按照以下方案進行處置.

      (2)當機房發生市電供電突然停電或是電源異常時。首先應和館內強電部門聯系確認正常停電以及預計停電時間。

      檢查不間斷電源的電池可供電時間,確保設備正常運行,如遇到突然斷電,應及時將空調等不在UPS電源供電范圍內的設備及時斷電,預防突然來電時瞬間電流過大導致設備損壞等現象。

      (3)當確定停電時間超出機房UPS承載范圍后,首先確定停電的范圍以及受影響的設備范圍。并及時通知各部門和網絡安全應急小組做好停電應急準備。然后通知機房電源維護人和設備的負責人到達現場,做好各設備的電源停電準備。在UPS供電電量剩10%之后,嚴格按操作手冊停掉各服務器的電源,最后停核心交換機和路由器,等待電力恢復。

      (4)當確定停電原因是在本身供電系統范圍內,立即匯報給負責領導,并及時聯系相關維護人員達到現場檢修。對于恢復時間無法預計的,要通知各部門做好停電應急準備。

      (5)恢復供電后,嚴格按照操作程序逐步恢復機房設備和

      UPS的供電,以防瞬間電流過大造成設備損壞。

      9、火災緊急處置措施

      (1)上班工作時間發生火警,還在機房工作的人員應及時緊急撤離,并立刻撥打119報警并立刻通知網絡安全應急相關負責人和相關部門領導。在確保自身安全的情況下,應盡量使用滅火器進行滅火,減少電子設備的損壞。同時采取關閉電源總閘等措施,盡量減少可能造成的損失和破壞。

      (2)非工作時間或節假日休息時間值班人員發現火情后,要立刻撥打119報警,并立刻通知網絡安全應急相關負責人和相關部門領導,做好火災的處置工作。

      (3)火情結束之后,機房相關人員應全體趕赴現場,并向相關部門匯報。同時立即聯系電信、聯通、移動等相關網絡公司和設備相關廠家,及時評估事故損失情況,研討恢復網絡系統正常運行的最佳解決方案。

      10、其他自然災害緊急處置措施發生自然災害后,首先應該組織人員撤離現場。當確認災害不會造成人生傷害后,在回到機房檢查設備,評估災害受損范圍,立刻向網絡安全應急小組組長和公司領導匯報,并聯系相關網絡和設備廠家,積極做好災后恢復工作,確保在最短時間內恢復機房正常運行。

    網絡安全應急預案9

      為提高我校校園網應對網絡與信息安全突發事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數據安全,最大限度地減輕網絡基礎平臺與信息安全突發事件造成的危害,特制定此應急預案。

      一、制定依據

      根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。

      二、適用范圍

      本預案適用的網絡和信息安全突發事件包括如下幾方面。

      1、網絡基礎平臺突發事件。網絡基礎平臺突發事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。

      2、應用系統和信息安全突發事件。應用系統和信息安全突發事件是指因為黑客攻擊或病毒等導致的應用系統故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。

      三、組織體系

      在學校信息化工作小組的領導下,以實驗實訓中心為執行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。

      實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統和信息安全突發事件應急處置工作的規劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發生以上網絡安全突發事件后,決定啟動應急預案,組織實施應急處置工作。并在發生重大突發事件時匯報信息化工作小組。

      四、應急流程

      1、臨時處理

      在突發事件發生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態,同時向實驗實訓中心領導報告。并在事件處置結束前進行動態監測、評估,及時將事件現狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。

      2、預案實施

      實驗實訓中心領導接到突發事件報告后,根據事件嚴重程度,進行不同的處置。對于重大突發事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯系,及時了解當前狀況,組織預案的實施工作。

      3、信息發布。

      當突發事件發生時,實驗實訓中心應及時做好信息發布工作,通過仍然正常工作的應用系統或者其他渠道發布當前網絡安全突發事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。

      實驗實訓中心要密切關注國內外關于當前網絡安全突發事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩定人心。

      4、應急支援

      經實施應急預案后,事態難以控制或有擴大發展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據事態情況,研究采取有利于控制事態的非常措施,并向相關技術部門或公安部門請求援助。

      5、應急結束

      當突發事件的'影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據監控數據給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。

      五、事后處置

      在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發事件中的不良信息,做好日志記錄,保存好證據以備日后審查。統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。

      六、應急保障

      1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發事件發生時,可以及時替換使用。

      2、重要應用系統、信息和數據均應建立異地容災備份系統和相關工作機制,保證系統或數據在受到破壞后,可緊急恢復。

      3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。

      4、經費保障。優先考慮經費投入,納入學校年度預算。

      七、具體預案措施

      1、自然災害緊急處置措施,校園網中心機房和核心交換節點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。

      2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節點設備被盜或者人為原因導致損壞時,值班人員應立即報告信息管理中心領導,并保護好現場,第一時間收集證據,以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學校總務處或公安部門進行后續處理。

      3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。

      4、停電緊急處置措施,機房長時間停電發生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數據,停止網絡傳輸。準備備用電源保障最重要的設備和應用系統繼續運作,關閉次要的設備和系統。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯系,以期盡快恢復供電。

      5、通信故障緊急處置措施,當校內網絡出現嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現通信故障時,應及時通知校園網用戶,并積極聯系網絡服務提供商,敦促排除故障。

      6、校園網網站、公共資源等信息窗口和平臺出現非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監視。如果多次出現,應結合發布人和身份認證系統定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據后進行清除。網站維護員應將記錄及日志上報備案。

      7、黑客攻擊時的緊急處置措施,當有應用系統或者信息被篡改,或通過應用系統日志和訪問記錄發現有黑客正在進行攻擊時,首先應將被攻擊的系統和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統的恢復與重建工作。

      8、病毒安全緊急處置措施,當發現計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數據備份。啟用殺毒軟件對該機進行殺毒處理。如發現殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。

      9、應用系統遭受破壞性攻擊的緊急處置措施,重要的應用系統平時必須存有備份,與應用系統相對應的數據必須有多日備份,并將它們保存于安全處。一旦系統遭到破壞性攻擊,應立即向領導報告,并將系統停止運行。網站維護員立即進行軟件系統和數據的恢復。

      10、數據庫安全緊急處置措施,各數據庫系統要至少準備一個以上數據庫備份,每日進行增量備份。一旦數據庫崩潰,應立即向領導報告,并立即進行備份恢復。

      11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。

      其他未列出的突發事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。

    網絡安全應急預案10

      一、總則

      (一)編制目的

      提高處置突發事件的能力,促進互聯網應急通信、指揮、調度、處理工作迅速、高效、有序地進行,滿足突發情況下互聯網通信保障應急和通信恢復工作的需要,維護企業利益,為保障生產的順利進行創造安全穩定可靠的網絡環境。

      (二)編制依據

      《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《非經營型互聯網信息服務備案管理辦法》、《互聯網IP地址資源備案管理辦法》和《中國互聯網域名管理辦法》等有關法規和規章制度。

      二、組織指揮體系及職責

      設立信息網絡安全事故應急指揮小組,負責信息網絡安全事故的組織指揮和應急處置工作。總指揮由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由信息中心運行。

      三、預測、預警機制及先期處置

      (一)危險源分析及預警級別劃分

      1.1危險源分析

      根據網絡與信息安全突發公共事件的發生過程、性質和機理,網絡與信息安全突發公共事件主要分為以下三類:

      (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

      (2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。

      (3)人為破壞。指人為破壞網絡線路、通信設施,網絡精英攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

      2.2預警級別劃分

      1、預警級別劃分

      根據預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。

      Ⅰ級(特別嚴重):因特別重大突發公共事件引發的,有可能造成整個學校互聯網通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網絡故障可能升級為造成整個學校互聯網通信故障或大面積骨干網中斷的情況。計算機房發現火情或其他重大自然災害或存在重大自然災害隱患的。

      Ⅱ級(嚴重):因重大突發公共事件引發的,有可能造成學校網絡通信中斷,及需要通信保障應急準備的情況。

      Ⅳ級(一般):因一般突發公共事件引發的,有可能造成局域網內某個交換點所屬局部網通信故障(不影響正常一般通信)的情況。

      (二)預防機制

      信息網絡安全事故應急指揮小組應加強對各級通信保障機構及全網通信網絡安全防護工作和應急處置工作的監督檢查,保障通信網絡的安全暢通。

      (三)預警監測

      各重要信息系統重要負責人和主管科室要進一步完善網絡與信息安全突發公共事件監測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發網絡與信息安全突發公共事件的有關信息的收集、分析判斷和持續監測。

      (四)先期處置

      當發生網絡與信息安全突發公共事件時,發現事故的人員在按規定向相關系統管理員報告的同時,及時向信息網絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告后要向信息網絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

      四、應急響應

      (一)應急處置分級和應急處置程序

      突發事件發生時應急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據響應的預警級別分別進行處置。

      Ⅰ級:突發事件造成全學校通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上并測試調通;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。面對網絡精英攻擊或惡意破壞等人為造成的網絡故障,要及時通知公安機關,同時采取緊急行動如切斷數據源等將損失控制在最小范圍。對于發現的重大自然災害隱患,要及時匯報信息網絡安全事故應急指揮小組并迅速通知消防局等相關部門,準備好臨時處理災情需要用到的'工具。火災屬于常見災情,發現火情后按如下步驟處置:

      (1)發現火情要立即切斷電源,值班員及時應用消防器材進行處理。

      (2)立即上報領導做好事故處理記錄。

      (3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,并留下聯系電話。

      (4)出現危急情況要利用各種手段及時逃生。

      Ⅱ級:突發事件造成本學校多個下屬分公司網絡通信中斷或接到學校有關部門下達的通信保障任務時,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是關鍵部位網絡設備故障要及時切換到備用設備上并測試調通;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。如果是業務系統發生故障按如下辦法處置:

      二、趨勢防病毒服務器:

      1、當趨勢防病毒服務器出現以下情況時,值班員應負責重啟趨勢防病毒服務器

      (1)雙擊IE安裝頁面,出現“該頁無法顯示”時。

      (2)大量用戶申告客戶端無法連接服務器。

      2、重啟服務器后系統仍然不能正常應用,則立即通知系統管理員,并及時做好故障現象及處理過程記錄。

      3、當系統管理員經過一小時處理仍未排除故障時,應通知科長協調處理。

      (二)應急保障任務結束

      事故現場得以控制,網絡環境符合有關標準,導致次生、衍生事故隱患消除后可確認網絡通信保障和通信恢復應急工作任務完成。由信息網絡安全事故應急指揮小組下達解除任務通知書,現場應急指揮機構收到通知書后,任務正式結束。

      (三)調查、處理、后果評估與監督檢查

      信息網絡安全事故應急指揮小組負責對重大通信事故原因進行調查、分析和處理,對事故后果進行評估,并對事故責任處理情況進行監督檢查。

      (四)信息發布

      信息網絡安全事故應急指揮小組負責有關信息的發布工作。

      (五)通訊

      在突發事件的應急響應過程中,要確保應急處置系統內部機構之間的通信暢通。通信聯絡方式主要采用固定電話、移動電話、衛星電話。

      五、后期處置

      (一)情況匯報和經驗總結

      在突發事件應急響應過程中,信息網絡安全事故應急指揮小組應做好突發事件中網絡設施損失情況的統計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時處理。

      (二)獎懲評定及表彰

      為提高通信保障應急工作的效率和積極性,對于在應對突發事件過程中表現突出的單位和個人應給予通報表揚;對保障不力,給企業造成損失的單位和個人按有關規定進行處理。

      六、保障措施

      (一)物資保障

      信息網絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時緊急調用。

      (二)人員保障

      通信保障應急隊伍主要由信息中心相關人員組成。信息網絡安全事故應急指揮小組人員要不斷提高自身專業水平并聽從組長的指揮。

      (三)宣傳、培訓和演習

      信息網絡安全事故應急指揮小組應加強對通信網絡安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通信保障應急的能力。

      (五)通信保障應急工作監督檢查制度

      信息網絡安全事故應急指揮小組應加強對通信保障應急工作的監督和檢查,做到居安思危、常備不懈。

      3、經費保障

      由信息網絡安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學校批準后執行。

    網絡安全應急預案11

      為科學應對網絡與信息安全突發事件,建立健全我校網絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發事件的危害和影響,確保校園網絡和重要信息系統安全,特制定本預案。

      本預案適用于全校范圍內自建自管的網絡和信息系統,尤其是校園網主干設施和重要信息系統的突發信息安全事件的應急處置。

      一、工作原則與責任

      按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監控,統一領導,快速反應,協同工作,科學處置。采取全校統一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。

      二、工作要求

      遇突發的網絡與信息安全事件,應及時控制事態,限制在最短時間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產生嚴重后果的,要追究相關人員責任。

      三、網絡與信息安全事件分類分級

      (一)網絡與信息安全事件分類

      網絡與信息安全突發事件依據發生過程、性質和特征的不同,可分為以下四類:

      1.網絡攻擊事件:校園網絡與信息系統因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改,應用系統數據被拷貝、篡改、刪除等。

      2.設備故障事件:校園網絡與信息系統因網絡設備和計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓。

      3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網絡與信息系統損毀,造成業務中斷、系統宕機、網絡癱瘓。

      4.信息內容安全事件:利用校園網絡在校內外傳播法律法規禁止的信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益等。

      (二)網絡與信息安全事件分級

      網絡與信息安全突發事件依據可控性、嚴重程度和影響范圍的不同,可分為以下四級:

      I級(特別重大):學校網絡與信息系統發生全校性大規模癱瘓,對學校正常工作造成特別嚴重損害,且事態發展超出學校控制能力的安全事件;

      II級(重大):學校網絡與信息系統造成全校性癱瘓,對學校正常工作造成嚴重損害,事態發展超出網絡與信息中心控制能力,需學校各部門協同處置的安全事件;

      III級(較大):學校某一區域的網絡與信息系統癱瘓,對學校正常工作造成一定損害,網絡與信息中心可自行處理的安全事件;

      IV級(一般):某一局部網絡或信息系統受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。

      四、組織機構

      (一)學校成立網絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網絡安全與信息化領導小組指導下工作。全面負責和統一指揮校園網絡與信息安全重大突發事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網絡安全與信息化的負責人組成。工作組下設辦公室,設在網絡與信息中心,辦公室主任由網絡與信息中心主任擔任。

      (二)網絡與信息中心作為學校校園網建設運行的主管部門,負責校園主干網絡與主要信息系統安全事件的預防、監測、報告和應急處置,負責對學校其他部門主管的網絡信息系統的安全防護情況進行日常檢查、指導和督促,必要時網絡與信息中心協助相關主管部門完成突發事件的技術處理。

      五、預防措施

      (一)按照《信息安全事件分類分級指南》,對校園網絡通信平臺、應用平臺和信息系統采取相應安全保障措施。

      (二)建立健全安全事件預警預報體系,嚴格執行校園網絡與信息系統安全管理制度,常年堅持校園網絡安全工作值班制度。加強對校園網絡與學校網站等重點信息系統的監控和安全管理,做好相關數據日志記錄,確定合理規則,對校園網絡進出信息實行過濾及預警。實行信息網上發布審批制度,對可能引發校園網絡與信息安全事件的信息,要認真收集、分析、判斷,發現有異常情況時,及時防范處理并逐級報告。

      (三)做好服務器的數據備份及登記工作,建立災難性數據恢復機制。

      (四)特殊時期,根據學校要求和部署,由網絡與信息中心進行統一安排,組織專業技術人員對校園網絡和信息系統采取加強性保護措施,對校園網絡通信及信息系統進行不間斷監控。

      六、處置流程

      (一)預案啟動

      發生校園網絡與信息安全事件后,網絡與信息中心和突發安全事件的信息系統建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發事件的類別和等級,并參照下述響應機制對突發事件進行處置。

      (二)應急響應

      1、應急響應機制

      III級或IV級突發事件響應:網絡與信息中心和突發安全事件的信息系統建管部門自行負責應急處置工作,有關情況報分管校領導。

      II級突發事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,由領導小組統一組織、協調指揮進行應急處置。

      I級突發事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網絡與信息安全事件應急處置領導小組統一組織、協調指揮應急處置。

      2、應急處理方式

      根據網絡與信息安全事件分類采取不同應急處置方式。

      (1)網絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩定的網絡設備和服務器設備,斷開信息系統與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照事件發生的性質采取以下方案:

      病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網絡,及時請有關技術人員協助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。

      外部入侵:判斷入侵的來源,區分外網與內網,評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網入侵,定位入侵的IP地址,及時關閉入侵的端口,限制入侵的`IP地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的方法,避免造成更大損失和影響。

      內部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。

      (2)設備故障事件:判斷故障發生點和故障原因,迅速搶修故障設備,優先保證校園網主干網絡和主要應用系統的運轉。

      (3)災害性事件:根據實際情況,在保障人身安全的前提下,保障數據安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

      (4)信息內容安全事件:接到校內網站出現不良信息的報案后,應迅速屏蔽該網站的網絡端口或拔掉網絡連接線,阻止有害信息的傳播,根據網站相關日志記錄查找信息發布人并做好善后處理;對公安機關要求我校協查的外網不良信息事件,根據校園網上網相關記錄查找信息發布人。

      (5)其它不確定安全事件:可根據總的安全原則,結合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。

      (三)后續處理

      1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業務影響最小。

      2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。

      3、在確保安全事件解決后,要及時清理系統,恢復數據、程序、服務,恢復工作應避免出現誤操作導致的數據丟失。

      (四)記錄上報

      網絡與信息系統安全事件發生時,應及時向校領導和校園網絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統日志,直至處置工作結束。

      (五)結束響應

      系統恢復運行后,網絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網絡監察部門報案。

      七、保障措施

      校園網絡與信息安全應急處置是一項長期的、隨時可能發生的工作,必須做好各項應急保障工作。

      (一)人員保障

      重視信息系統安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。

      (二)技術保障

      重視信息系統的建設和升級換代,重視網絡安全整體方案的不斷完善,加強技術管理,確保信息系統的穩定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。

      (三)資金保障

      網絡與信息中心應根據校園網絡與信息系統安全預防和應急處置工作的實際需要,申報網絡與信息系統關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經費,并上報至財務處納入年度財政預算,由學校給予資金保障。

      (四)安全培訓和演練

      舉辦教職工網絡與信息系統安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網絡和信息系統安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。

      八、本預案自發布之日起施行,由網絡與信息中心負責解釋。

    網絡安全應急預案12

      一、校園網絡安全事件定義

      1、校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

      2、校園網內網絡被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除。

      3、在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

      二、網絡安全事件應急處理機構及職責

      1、設立信息網絡安全事件應急處理小組,負責信息網絡安全事件的組織指揮和應急處置工作。組長由學校主要負責人擔任,成員由分管領導、網絡中心等負責人組成。具體承辦有關工作組織協調、調查取證、應急處理和對外信息發布等工作。

      2、領導機構

      學校負責人兼網絡安全管理中心組長:王xx

      分管領導兼網絡安全管理中心副組長:袁xx

      網絡安全管理中心組員:王xx、陳xx、xx、俞xx

      三、網絡安全事件報告與處置

      事件發生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。網絡中心在事件發生后24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及采取的`措施;事故報告人、報告時間等。網絡中心人員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。有關違法事件移交公安機關處理。

      四、一般性安全隱患處理

      學校網絡信息中心配備了相應的防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測黑客入侵事件,將向管理員發出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協助傳播病毒。

    網絡安全應急預案13

      1、網絡管理員應在接到突發的計算機網絡故障報告的第一時間,趕到現計算機或網絡故障的第一現場,察看、詢問網絡故障現象和情況。

      2、分析設備或系統的故障;判斷故障屬于物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意代碼危害、檢測軟件引起的系統性癱瘓還是人為的惡意攻擊等。

      3、發生計算機硬件(系統)故障、通信線路中斷、路由故障、流量異常等,網絡管理員經初步判斷后應立即上報應急領導小組組長,由應急領導小組組長通知做好各部門做好檢測車輛的場內秩序維護工作;

      (1)、屬于計算機硬件(系統)故障;就立即組織電腦公司技術人員進行搶修,屬于計算機系統問題的應第一時間利用備份系統進行系統還原操作;還原操作無效的,如無大面積計算機停機現象,應排除隱患,除待處理的檢測線外,立即逐步恢復能正常工作的檢測線工位機、計算機,盡快恢復車輛檢測工作;

      (2)、屬于計算機網絡連接問題的,能通過拉接臨時線解決的,應立即拉接臨時線纜,再逐步查找連接故障;由于連接交換機故障的,應立即更換上備用交換站;站內各部門有義務配合網絡管理員做好排故工作;

      (3)、屬于服務器癱瘓引起的.;應立即還原服務器操作系統,并還原最近備份的服務器各數據庫。如還原操作無效的,應第一時間安排電腦公司技術人員進行搶修,立即聯系相關廠商和上級單位,請求技術支援,作好技術處理并通知服務器服務商。

      (4)、由網絡攻擊或病毒、木馬等引起的網絡堵塞等現象,應立即撥掉網線,將故障計算機(服務器)脫離網絡,并關閉計算機后重新開機,下載安裝最新的殺毒軟件對故障計算機逐一進行殺毒處理;對連接交換進行斷電處理;

      (5)、當發現網絡或服務器被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除,或通過入侵檢測系統發現有黑客正在進行攻擊時,各部門工作崗位工作人員應斷開網絡,網絡管理員應向應急領導小組組長報告。 網絡管理員接報告應核實情況,關閉服務器或系統,修改防火墻和路由器的過濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進入網絡的通道。

      (6)、雷擊事故;遇雷暴天氣,各部門應請示網絡管理員同意后關閉服務器,切斷電源,暫停站內所有計算機網絡工作,暫定車輛檢測工作。如已受雷電影響,應將站內全部計算機斷網,并逐一檢查計算機、交換機、路由器、防火墻等的受損情況,有損壞的聯系電腦公司技術人員進行搶修,等雷暴天氣消除后再恢復檢測。

      4、網絡管理員在處理網絡事故期間,有必要時應立即聯系電腦公司技術人員及時查清通信網絡故障位置,隔離故障區域,并將事態及時報告計算機網絡事故應急領導小組組長;同時及時組織相關技術人員檢測故障區域,逐步恢復故障區與服務器的網絡聯接,恢復通信網絡,保證正常運轉。

      如短時間無法恢復車輛檢測的,應在檢測大廳和車輛候檢區做好故障告示,及檢測車輛車主的解釋疏導工作;如要長時間排除故障的,應通過“象山報”或網絡媒體等渠道進行公告,發布正式恢復檢測時間。

      5、應急處置結束后,事故情況嚴重的,應將故障分析報告,在調查、排除故障結束后一日內書面報告站安全生產領導小組。

      6、數據保障;重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。

      7、各崗位的計算機使用人員應增強應急處置能力。加強對突發計算機網絡事故的技術準備,提高網絡管理人員的防范意識及技能。網絡管理員就每月對站內計算機網絡開展一次全站范圍內的計算機網絡安全檢查,消除網絡安全隱患,提高站內計算機網絡的安全防范能力。

    網絡安全應急預案14

      為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。

      一、校園網絡安全事件定義

      1、校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

      2、校園網內網絡被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除。

      3、在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

      二、網絡安全事件應急處理機構及職責

      設立信息網絡安全事件應急處理小組,負責信息網絡安全事件的組織指揮和應急處置工作。組長由幼兒園主要負責人錢昕虹擔任,成員由分管領導李雪梅、技術裝備主任劉東、網絡管理員季愛華、相關科室人員等組成。具體承辦有關工作組織協調、調查取證、應急處理和對外信息發布等工作。

      三、網絡安全事件報告與處置

      事件發生并得到確認后,網絡管理員或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。網絡管理員在事件發生后24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及采取的措施;事故報告人、報告時間等。網絡管理員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。有關違法事件移交公安機關處理。四、一般性安全隱患處理

      幼兒園網絡信息中心配備了相應的`防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測黑客入侵事件,將向管理員發出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協助傳播病毒。

      管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。一旦主服務出現硬件設備故障,管理員將在第一時間啟用備份服務器,保證網絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續運行,保證網絡的正常運行。凡是上網人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網站,保障了校園網文化的干凈。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。

    網絡安全應急預案15

      隨著Internet的普及與發展,網絡犯罪已經成為當今社會犯罪形態的一種重要形式,針對校園網信息網絡安全事件的主要形式為網絡攻擊與系統侵入、境內外犯罪分子撰寫或轉貼的`反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網上出現網絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩定產生不利影響,將影響學校的發展。為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。

      一、應急預案領導小組:

      組長:石東華

      副組長:李雙華、陳雙、邱仁建、賈先慧

      成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬

      二、應急預案適用范圍:

      1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。

      2.其它計算機輔助設備包括打印機、電視機等。

      3.廣播播音系統。

      三、應急預案啟動

      出現下列情況應啟動應急預案:

      1.計算機網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的情況。

      2.計算機及相關設備發生被盜或人為惡意損壞。

      3.發現利用網絡傳播不良信息現象。

      信息網絡安全事件定義:

      A.校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

      B.校園網內網絡被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除。

      C.在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

      4.出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況。

      四、應急預案啟動程序。

      1.網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡領導小組負責人(組長或副組長),同時控制好現場。

      2.網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行控制或維修恢復,直至問題解決。

      五、應急預案啟動實施辦法。

      (一)網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的處理辦法。

      1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線。

      2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。

      (二)計算機及相關設備發生被盜或人為惡意損壞處理辦法

      1.發生上述情況時,使用者或管理者應立即告知學校,并保護好現場。

      2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。

      (三)不良信息和網絡病毒處理辦法:

      1.發現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校負責人。

      2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網絡,通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經學校同意,擅自發布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執法部門追究法律責任。

      (四)出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況處理辦法。

      1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線

      2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。

    【網絡安全應急預案】相關文章:

    網絡安全應急預案12-07

    網絡安全應急預案12-10

    網絡安全應急預案(經典)12-22

    街道網絡安全應急預案02-19

    網絡安全工作應急預案02-13

    學校網絡安全應急預案12-05

    網絡安全應急管理預案08-26

    (優選)網絡安全應急預案02-26

    電廠網絡安全應急預案08-04

    公司網絡安全應急預案06-04

    主站蜘蛛池模板: 亚洲精品动漫免费二区 | 久久久无码精品午夜| 日产精品99久久久久久| 国产成人精品cao在线| 国精品午夜福利视频不卡麻豆| 精品亚洲一区二区三区在线观看 | 亚洲午夜精品第一区二区8050| 成人免费精品网站在线观看影片| 精品国产乱码久久久久久1区2区| 欧美激情视频精品一区二区 | 久久久久亚洲精品天堂久久久久久 | 日韩精品无码一区二区三区| 精品无人区无码乱码大片国产| 久久这里只有精品首页| 国产精品视频一区二区三区四 | 欧美精品在线一区二区三区| 久久精品国产亚洲AV无码偷窥| 日韩精品在线播放| 国产精品美女WWW爽爽爽视频| 国产精品免费精品自在线观看| 麻豆亚洲AV永久无码精品久久| 欧美久久亚洲精品| 精品国产爽爽AV| 国产精品亚洲欧美大片在线看| 999久久久国产精品| 嫩草影院久久国产精品| 99re6在线视频精品免费| 国产精品白丝AV网站| 国产精品9999久久久久| 经典国产乱子伦精品视频| 亚洲AV无码久久精品狠狠爱浪潮| 午夜国产精品无套| 青青草97国产精品免费观看| 久久人搡人人玩人妻精品首页| 国产午夜精品理论片久久| 国产精品亚洲mnbav网站| 国产精品福利区一区二区三区四区| 免费视频精品一区二区三区| 久久国产亚洲精品麻豆| 久久精品人人做人人爽电影| 国产午夜精品一区理论片|