<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 網絡安全應急預案

    時間:2025-01-01 12:54:17 應急預案 我要投稿

    (精華)網絡安全應急預案

      在學習、工作或生活中,沒準兒會出現一些突發事故,為了提高風險防范意識,把損失降到最低,就有必要提前進行細致的應急預案準備工作。編制應急預案需要注意哪些問題呢?以下是小編收集整理的網絡安全應急預案,希望能夠幫助到大家。

    (精華)網絡安全應急預案

    網絡安全應急預案1

      為了進一步增強全區教育系統網絡安全意識,提高網絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統網絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區教體局決定在全區教育系統開展網絡安全宣傳周活動。現將有關事項通知如下:

      一、活動目的

      目前,全區各中小學、幼兒園全部達到了光纖網絡校校通,實現了網絡校園全覆蓋,部分學校還建設了無線網絡應用環境。為進一步推動我區教育網絡建設,提升教育網絡安全教育管理水平,深入開展網絡安全宣傳周活動,培養廣大師生綠色上網、文明上網意識和良好習慣,增強師生網絡安全防護能力,加強網絡安全教育宣傳,強化各項管理措施,全面構建全區教育系統文明、安全、和諧的網絡環境。

      二、組織機構

      為了搞好本次活動,區教體局成立了網絡安全宣傳周活動領導小組:

      組 長:安建利

      副組長:趙小東 楊 剛

      成 員:各鄉鎮(街道)教育助理員;各中小學校長、幼兒園園長。

      三、活動主題

      本次活動主題為“網絡安全知識進校園”,旨在提高青少年網絡安全自我保護意識,提升其網絡安全問題甄別能力。

      四、活動時間

      11月24日至30日。

      五、活動內容

      開展網絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯網,依法管理和使用互聯網,自覺抵制網絡危害,遠離網絡違法犯罪陷阱,帶動全社會共同營造良好的網絡環境。各學校通過開展形式多樣的網絡安全宣傳活動,積極倡導師生文明上網、安全上網、綠色上網,大力宣傳涉網案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養成良好上網習慣的網絡安全踐行者,使學校率先成為我區文明、安全、和諧的網絡育人基地。

      1、學習網絡安全方面的相關政策、法規、文件,了解目前網絡安全方面的動態信息。

      2、召開學校網絡安全工作會,總結本校在網絡安全維護工作方面所采取的措施和取得的成效。

      3、采用多種形式進行網絡安全宣傳,普及基本的網絡安全知識,使教師、學生增強網絡安全防范意識,具備識別和應對網絡危險的基本能力。

      六、活動形式

      各學校可結合各自實際情況,充分利用校園網絡、電子屏、板報、校刊、手抄報等多種媒體,采用專題會議、主題班會、演講比賽、安全征文等多種形式,開展網絡安全主題宣傳活動。本次網絡安全宣傳周活動建議采取以下形式開展:

      1、懸掛網絡安全宣傳橫幅。

      各學校應在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,橫幅內容為“共建網絡安全,共享網絡文明”。

      2、開辦網絡安全宣傳專欄。

      各學校應在本單位宣傳欄上開辟一個網絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網絡安全黑板報,對網絡安全相關知識進行宣傳。

      3、舉辦網絡安全宣傳講座。

      各學校可根據本單位情況,邀請網絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網絡安全宣傳片;或在“校園電視臺”組織一次網絡安全講座或廣播;或組織各班召開一次網絡安全主題班會,學習網絡安全相關知識。

      4、開展網絡安全知識競賽。

      為調動師生的.積極性,各學校應組織師生開展網絡安全知識競賽或測試,競賽內容應緊扣本次活動主題。

      5、發放網絡安全宣傳傳單。

      各學校應制作電子版或紙質版網絡安全宣傳傳單,采取“致家長、學生一封信”、開展網絡安全問卷調查等方式,向學生及其家長發放,引導和帶動師生、家長全面了解和積極參與本次活動。

      七、活動要求

      1、本次活動時間緊、任務重。各鄉鎮要認識到新形勢下網絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網絡安全宣傳活動走進每一所學校。

      2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內容。要精心謀劃、創新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網絡安全宣傳活動,讓每一名在校師生都普遍接受一次網絡安全教育。

      同時,各校要開展一次清理清查活動,全面掌握學校網絡設備、網絡接入點、上網計算機的管理情況(特別是無線接入點的管理),了解師生網絡安全防范基本信息。各校要認真查找薄弱環節,不斷完善管理措施,改進宣傳教育方法,全面提升網絡安全管控能力,并建立長效機制。

      3、本次活動中要統一使用“國家網絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創新。

      3、要堅決執行中央八項規定有關要求,嚴格按照勤儉節約、務實高效原則,著力在提高活動實效上下功夫,嚴禁鋪張浪費、大講排場和各種形式主義。

    網絡安全應急預案2

      一、校園網絡安全事件定義

      1、校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

      2、校園網內網絡被非法入侵,應用服務器上的.數據被非法拷貝、修改、刪除。

      3、在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

      二、網絡安全事件應急處理機構及職責

      1、設立信息網絡安全事件應急處理小組,負責信息網絡安全事件的組織指揮和應急處置工作。組長由學校主要負責人擔任,成員由分管領導、網絡中心等負責人組成。具體承辦有關工作組織協調、調查取證、應急處理和對外信息發布等工作。

      2、領導機構

      學校負責人兼網絡安全管理中心組長:王xx

      分管領導兼網絡安全管理中心副組長:袁xx

      網絡安全管理中心組員:王xx、陳xx、xx、俞xx

      三、網絡安全事件報告與處置

      事件發生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。網絡中心在事件發生后24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及采取的措施;事故報告人、報告時間等。網絡中心人員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。有關違法事件移交公安機關處理。

      四、一般性安全隱患處理

      學校網絡信息中心配備了相應的防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測黑客入侵事件,將向管理員發出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協助傳播病毒。

    網絡安全應急預案3

      根據國家和市委、市政府的部署,認真做好網絡與信息安全保障工作,特制定以下齊一小學網絡和信息安全應急預案。

      一、總的指導思想

      按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,加強本單位的網絡與信息安全工作,采取切實可行的措施,提高網絡信息突發事件的應變能力,確保本單位的網絡與信息系統在國慶與世博會期間安全運行。

      二、學校應急領導小組和人員職責

      成立學校相關的網絡信息安全領導小組,小組成員名單和聯系方式如下:

      組長:王音(校長)

      副組長:鄔紅衛(書記)

      洪新民(總務主任)

      王雋(校長助理)

      肖劍(網絡管理員)

      王玨(網站管理員)

      成員:學校信息科技教師和各年級組的信息員

      相關人員的主要職責由:

      1)按照市、區信息安全機構的要求開展有關工作;

      2)研究決定學校信息安全工作的有關重大問題;

      3)區信息辦交辦的事項,以及其他的相關職責。

      三、具體的措施

      1.成立學校網絡信息安全領導小組,由網絡管理員對各年級組信息員進行網絡安全培訓。

      2.學校網絡管理員需持證上崗(如”網絡管理員證書”、“信息網絡安全專業技術人員證書”),3.組織開展以學校門戶網站為重點的安全自查工作。

      4.加強接入環節管理,關閉或刪除不必要的應用、服務、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無線網絡設備的管理(設置密碼)

      5.加強信息內容上報、上傳、外傳的安全管理,確保發布內容的準確性和真實性。

      6.備份相關重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟件等的補丁升級工作,客戶端安裝麥咖啡網絡版殺毒軟件。

      7.遇到網絡安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應及時向公安部門報警和向區教育局、區信息中心報告。

      8.教職工一旦發現學校門戶網上有違法犯罪行為和有害的、不健康的.信息,必須立即上報學校網絡信息安全領導小組。

      9.做好必要的記錄,包括網絡安全問題的各種相關信息,盡可能地把所有情況和解決辦法記錄在案。

      10.在所有的節假日里,將關閉學校網站和相關的網絡電源,以確保安全。

      四、日常預防和應急處理流程

      1.網站管理員應定期查看學校網站是否被篡改,同時進行相關的安全檢查,檢查內容主要包括:網站是否已被“掛馬”、防病毒軟件升級情況、執行漏洞掃描情況等。

      2.遇到網絡安全問題,網絡管理員應第一時間向學校網絡信息安全領導小組組長報告。

      3.檢查完畢后及時與區信息中心,將檢查情況進行反饋。

      4.發生網絡及信息安全事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);并保護好相關現場(主要是電腦和網絡設備),及時報有關部門處理。

      5.如仍無法妥善解決的,將報區信息中心,聘請專業技術人員來校給予解決和處理。

      五、責任的追究

      在發生重大信息安全事件后,有關責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網絡信息安全領導小組予以通報批評;對造成嚴重不良后果的,將視情節追究有關責任人的責任。

    網絡安全應急預案4

      為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我局網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我局實際情況,特制定本應急預案。

      一、指導思想

      認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。

      二、組織領導及職責

      成立計算機信息系統安全保護工作領導小組組長:

      副組長:

      成員:

      主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。副組長負責計算機網絡系統應急預案的'落實情況,處理突發事故,完成局領導交辦的各項任務。

      三、安全保護工作職能部門

      1.負責人:

      2.信息安全技術人員:

      四、應急措施及要求

      1.各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。

      2.網站配備信息審核員和安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。

      3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。

      4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發現有害信息保留原始數據后及時刪除;信息所為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。

      5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。

      6.所有涉密計算機一律不許接入國際互聯網,做到專網、專機、專人、專用,做好物理隔離。

    網絡安全應急預案5

      一、網絡異常情況處理辦法:

      (一)網站不良信息事故處理:

      1、一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻切斷防火墻以及網站服務器外網網絡連接。

      2、備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。

      3、完全隔離出現不良信息的目錄,使其不能再被訪問。

      4、刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新連接網站服務器及防火墻外網網絡連接,并測試網站運行。

      5、檢查該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。

      6、從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。

      (二)網絡惡意攻擊事故處理

      1、發現出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息。

      2、如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

      3、如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監控,無問題后歸還該電腦。

      4、從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。

      (三)學校重大事件網絡安全處理:

      1、對學校重大事件(如校慶、高考、評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境。

      2、關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。

      3、對重要網絡設備提供備份,出現問題需盡快更換設備。

      4、對外網連接進行監控,清除非法連接,出現重大問題立刻向電信部門求救。

      5、事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。

      二、網絡突發事件應急行動

      1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組織隨時準備執行應急任務。

      2、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。

      3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。

      4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

      5、按預案落實各項物資準備。

      三、網絡安全事故發生后有關行動

      1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。

      2、各級領導小組在上級統一組織指揮下,迅速組織本級搶險防護。

      3、確保WEB網站信息安全為首要任務:關閉WEB服務器的'外網連接、學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。

      4、確保校內其它服務器的信息安全:經過分析,可以迅速關閉、切斷其他服務器的所有網絡連接,防止滋生其他服務器的安全事故。

      5、分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。

      6、事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。

      7、針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。

      8、從事故一發生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好善后。

      9、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。

      四、其他

      1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

      2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。

      3、本預案從發布之日起正式施行。

    網絡安全應急預案6

      為科學應對網絡與信息安全突發事件,建立健全我校網絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發事件的危害和影響,確保校園網絡和重要信息系統安全,特制定本預案。

      本預案適用于全校范圍內自建自管的網絡和信息系統,尤其是校園網主干設施和重要信息系統的突發信息安全事件的應急處置。

      一、工作原則與責任

      按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監控,統一領導,快速反應,協同工作,科學處置。采取全校統一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。

      二、工作要求

      遇突發的網絡與信息安全事件,應及時控制事態,限制在最短時間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產生嚴重后果的,要追究相關人員責任。

      三、網絡與信息安全事件分類分級

      (一)網絡與信息安全事件分類

      網絡與信息安全突發事件依據發生過程、性質和特征的不同,可分為以下四類:

      1.網絡攻擊事件:校園網絡與信息系統因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改,應用系統數據被拷貝、篡改、刪除等。

      2.設備故障事件:校園網絡與信息系統因網絡設備和計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓。

      3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網絡與信息系統損毀,造成業務中斷、系統宕機、網絡癱瘓。

      4.信息內容安全事件:利用校園網絡在校內外傳播法律法規禁止的信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益等。

      (二)網絡與信息安全事件分級

      網絡與信息安全突發事件依據可控性、嚴重程度和影響范圍的不同,可分為以下四級:

      I級(特別重大):學校網絡與信息系統發生全校性大規模癱瘓,對學校正常工作造成特別嚴重損害,且事態發展超出學校控制能力的安全事件;

      II級(重大):學校網絡與信息系統造成全校性癱瘓,對學校正常工作造成嚴重損害,事態發展超出網絡與信息中心控制能力,需學校各部門協同處置的安全事件;

      III級(較大):學校某一區域的網絡與信息系統癱瘓,對學校正常工作造成一定損害,網絡與信息中心可自行處理的安全事件;

      IV級(一般):某一局部網絡或信息系統受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。

      四、組織機構

      (一)學校成立網絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網絡安全與信息化領導小組指導下工作。全面負責和統一指揮校園網絡與信息安全重大突發事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網絡安全與信息化的負責人組成。工作組下設辦公室,設在網絡與信息中心,辦公室主任由網絡與信息中心主任擔任。

      (二)網絡與信息中心作為學校校園網建設運行的主管部門,負責校園主干網絡與主要信息系統安全事件的預防、監測、報告和應急處置,負責對學校其他部門主管的網絡信息系統的安全防護情況進行日常檢查、指導和督促,必要時網絡與信息中心協助相關主管部門完成突發事件的技術處理。

      五、預防措施

      (一)按照《信息安全事件分類分級指南》,對校園網絡通信平臺、應用平臺和信息系統采取相應安全保障措施。

      (二)建立健全安全事件預警預報體系,嚴格執行校園網絡與信息系統安全管理制度,常年堅持校園網絡安全工作值班制度。加強對校園網絡與學校網站等重點信息系統的監控和安全管理,做好相關數據日志記錄,確定合理規則,對校園網絡進出信息實行過濾及預警。實行信息網上發布審批制度,對可能引發校園網絡與信息安全事件的信息,要認真收集、分析、判斷,發現有異常情況時,及時防范處理并逐級報告。

      (三)做好服務器的數據備份及登記工作,建立災難性數據恢復機制。

      (四)特殊時期,根據學校要求和部署,由網絡與信息中心進行統一安排,組織專業技術人員對校園網絡和信息系統采取加強性保護措施,對校園網絡通信及信息系統進行不間斷監控。

      六、處置流程

      (一)預案啟動

      發生校園網絡與信息安全事件后,網絡與信息中心和突發安全事件的信息系統建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發事件的類別和等級,并參照下述響應機制對突發事件進行處置。

      (二)應急響應

      1、應急響應機制

      III級或IV級突發事件響應:網絡與信息中心和突發安全事件的信息系統建管部門自行負責應急處置工作,有關情況報分管校領導。

      II級突發事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,由領導小組統一組織、協調指揮進行應急處置。

      I級突發事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網絡與信息安全事件應急處置領導小組統一組織、協調指揮應急處置。

      2、應急處理方式

      根據網絡與信息安全事件分類采取不同應急處置方式。

      (1)網絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩定的網絡設備和服務器設備,斷開信息系統與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照事件發生的性質采取以下方案:

      病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網絡,及時請有關技術人員協助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。

      外部入侵:判斷入侵的來源,區分外網與內網,評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網入侵,定位入侵的IP地址,及時關閉入侵的端口,限制入侵的IP地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的方法,避免造成更大損失和影響。

      內部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。

      (2)設備故障事件:判斷故障發生點和故障原因,迅速搶修故障設備,優先保證校園網主干網絡和主要應用系統的運轉。

      (3)災害性事件:根據實際情況,在保障人身安全的前提下,保障數據安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

      (4)信息內容安全事件:接到校內網站出現不良信息的報案后,應迅速屏蔽該網站的網絡端口或拔掉網絡連接線,阻止有害信息的傳播,根據網站相關日志記錄查找信息發布人并做好善后處理;對公安機關要求我校協查的外網不良信息事件,根據校園網上網相關記錄查找信息發布人。

      (5)其它不確定安全事件:可根據總的安全原則,結合具體情況,做出相應處理。不能處理的`及時咨詢信息安全公司或顧問。

      (三)后續處理

      1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業務影響最小。

      2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。

      3、在確保安全事件解決后,要及時清理系統,恢復數據、程序、服務,恢復工作應避免出現誤操作導致的數據丟失。

      (四)記錄上報

      網絡與信息系統安全事件發生時,應及時向校領導和校園網絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統日志,直至處置工作結束。

      (五)結束響應

      系統恢復運行后,網絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網絡監察部門報案。

      七、保障措施

      校園網絡與信息安全應急處置是一項長期的、隨時可能發生的工作,必須做好各項應急保障工作。

      (一)人員保障

      重視信息系統安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。

      (二)技術保障

      重視信息系統的建設和升級換代,重視網絡安全整體方案的不斷完善,加強技術管理,確保信息系統的穩定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。

      (三)資金保障

      網絡與信息中心應根據校園網絡與信息系統安全預防和應急處置工作的實際需要,申報網絡與信息系統關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經費,并上報至財務處納入年度財政預算,由學校給予資金保障。

      (四)安全培訓和演練

      舉辦教職工網絡與信息系統安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網絡和信息系統安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。

      八、本預案自發布之日起施行,由網絡與信息中心負責解釋。

    網絡安全應急預案7

      為保證我院信息系統安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發事件的危害和影響,確保信息系統和網絡的通暢運行,結合實際,特制定本應急預案。

      一、總則

      (一)工作目標

      保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統運行環境的安全,其中重點維護門戶網站的安全。

      (二)編制依據

      根據《中華人民共和國計算機信息系統安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關法規、規定、文件精神,制定本預案。

      (三)基本原則

      1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發生。

      2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協助應急處置工作。

      3、果斷處置。一旦發生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統運行。

      (四)適用范圍

      本預案適用于全院各部門。

      二、組織體系

      網絡安全領導小組為我院網絡與信息安全應急處置的組織協調機構。

      職責:

      (1)檢查督促院應急事項的落實。

      (2)負責本院網絡與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

      (3)指導全院應對網絡與信息安全突發公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

      三、預防預警

      1、 信息監測與報告

      (1)按照“早發現、早報告、早處置”的原則,加強對全院有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,按規定及時向網絡安全領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發公共事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

      (2)建立網絡與信息安全報告制度。

      發現下列情況時應及時向網絡安全領導小組報告:

      利用網絡從事違法犯罪活動的情況;

      網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓,應用服務中斷或數據篡改,丟失等情況;

      網絡恐怖活動的嫌疑情況和預警信息;

      其他影響網絡與信息安全的信息。

      2、 預警處理與發布

      (1)對于可能發生或已經發生的網絡與信息安全突發公共事件,立即采取措施控制事態,并向網絡安全領導小組匯報情況。

      (2)網絡安全領導小組接到報告后,應迅速召開應急會議,研究確定網絡與信息安全突發公共事件的等級,根據具體情況啟動相應的應急預案,并向相關部門進行匯報。

      四、應急預案

      (一)網站、網頁出現非法言論時的應急預案

      1、網站、網頁由負責網站維護的管理員隨時監控信息內容。

      2、發現在網上出現非法信息時,網站管理員立即向網絡安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網站、網頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。

      3、網站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向網絡安全領導小組匯報,并及時追查非法信息來源。

      4、事態嚴重的,立即向網絡安全領導小組主管領導報告。

      (二)黑客攻擊或軟件系統遭破壞性攻擊時的應急預案

      1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。

      2、當管理員通過入侵監測系統發現有黑客正在進行攻擊時,應立即向院網絡安全領導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。

      3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現場,并同時向網絡安全領導小組報告情況。

      4、網絡安全領導小組辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時追查非法信息來源。

      5、事態嚴重的,立即向網絡安全領導小組主管領導報告。

      (三)數據庫發生故障時的應急預案

      1、主要數據庫系統應定時進行數據庫備份。

      2、一旦數據庫崩潰,管理員應立即進行數據及系統修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術支持。

      3、在此情況下無法修復的,應向網絡安全領導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。

      4、在取得相應技術支援也無法修復的,應及時向網絡安全領導小組主管領導或院長報告,在征得許可、并可在業務操作彌補的情況下,由網絡安全領導小組辦公室信息安全崗人員利用最近備份的數據進行恢復。

      (四)設備安全發生故障時的應急預案

      1、小型機、服務器等關鍵設備損壞后,管理員應立即向網絡安全領導小組辦公室報告。

      2、網絡安全領導小組辦公室網絡安全崗負責人員立即查明原因。

      3、如果能夠自行恢復,應立即用備件替換受損部件。

      4、如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。

      5、如果設備一時不能修復,應向網絡安全領導小組匯報,并告知各部門,暫緩上傳上報數據,直到故障排除設備恢復正常使用。

      (五)內部院域網故障中斷時的應急預案

      1、院辦公室平時應準備好網絡備用設備,存放在指定的位置。

      2、院域網中斷后,網絡安全崗負責人員應立即判斷故障節點,查明故障原因,并向網絡安全領導小組辦公室匯報。

      3、如屬線路故障,應重新安裝線路。

      4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

      5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

      (六)廣域網外部線路中斷時的應急預案

      1、廣域網線路中斷后,管理員應向網絡安全領導小組辦公室報告。

      2、網絡安全領導小組辦公室網絡安全崗負責人員接到報告后,應迅速判斷故障節點,查明故障原因。

      3、如屬可即時恢復范圍,立即予以恢復。

      4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯系,要求盡快修復。

      5、如果恢復時間預計超過兩小時, 應立即向網絡安全領導小組匯報。經領導小組同意后,應通知各股室暫緩上傳上報數據。

      (七)外部電中斷后的應急預案

      1、外部電中斷后,值班室應立即向管理員匯報情況。

      2、如因院內線路故障,由辦公室通知維修人員迅速恢復。

      3、如果是院外部的原因,由辦公室立即與供電局聯系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排: (1)預計停電2小時以內,由UPS供電;

      (2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;

      (3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。

      (八)機房發生火災時的'應急預案

      1、一旦機房發生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數據安全;三是保證一般設備安全。

      2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。

      五、應急響應

      1、 先期處置

      (1)當發生網絡與信息安全突發公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態,同時向網絡安全領導小組辦公室報告。

      (2)網絡安全領導小組辦公室在接到網絡與信息安全突發公共事件發生或可能發生的信息后,應立即向領導小組匯報,并加強與有關方面的聯系,并做好啟動本預案的各項準備工作。

      2、 應急指揮

      預案啟動后,要抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,統一指揮網絡與信息應急處置工作。

      3、 應急支援

      預案啟動后,立即成立由網絡安全小組領導帶隊的應急響應先遣小組,督促、指導和協調處置工作。網絡安全領導小組根據事態的發展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。

      4、 信息處理

      (1)應對事件進行動態監測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報網絡安全領導小組,不得隱瞞、緩報、謊報。

      (2)網絡安全領導小組要明確信息采集、編輯、分析、審核、簽發的責任人,做好信息分析、報告和發布工作。

      5、 應急結束

      網絡與信息安全突發公共事件經應急處置后,由事發部門向網絡安全領導小組提出應急結束的建議,經批準后實施。

      六、后期處置

      1、 善后處理

      在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。

      2、 調查評估

      在應急處置工作結束后,網絡安全領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報網絡安全領導小組,并根據問責制的有關規定,對有關責任人員作出處理。

      七、保障措施

      1、 數據保障

      重要信息系統均應建立備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。

      2、 應急隊伍保障

      按照一專多能的要求建立網絡信息安全應急保障隊伍。

      3、 經費保障

      落實網絡與信息系統突發公共事件應急處置資金。

      八、監督管理

      1、 宣傳教育

      要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發公共事件應急和處置的有關法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。

      要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

      2、責任與獎懲

      網絡與信息系統的管理部門要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。網絡安全領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。

      注:本預案由院網絡安全領導小組辦公室制定,本預案由院網絡安全領導小組辦公室負責解釋。

    網絡安全應急預案8

      為有效制止各種網絡安全事件的發生,最大地減少各種網絡安全事件所造成的破壞和負面影響,特制定本預案。

      一、堅持以預防、監控為主的原則,做到響應快、定位準、控制及時、措施有力,在網絡安全上把握主動權。

      二、學校保衛處對校園網內容進行24小時專人監控,信息與網絡中心對網絡安全技術問題進行24小時應急響應,結合嚴格的規章制度,確保網絡安全的監控隨時處于有序、有效狀態。

      三、實行多部門協作機制,發現網絡安全事件的苗頭后,網絡中心、保衛處、學工部,必要時聯合當地公安派出所,對安全事件當事人進行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。

      四、嚴格上網實名制,所有校園網用戶均采取有詳細記錄的、由學校統一管理的身份認證措施;學校論壇必須實名注冊。

      五、重視服務器日志的保存和使用,確保發現問題時能夠有效追查定位。

      六、對校園網內各單位或個人因特殊需要而開設的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯系信息進行詳細備案。

      七、網絡安全事件處置流程:

      網絡事件的處置遵從負面影響最小化的原則。

      網絡內容相關事件的.處理,必須遵從先固定證據、再保留證據、然后再采取措施消除影響的基本流程。

      1、責任到人

      事件發生將直接追究部門主要負責人及分管領導和技術負責人的責任。

      2、跟蹤監控

      發生安全事件后,保衛處、信息與網絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據事件的表現和程度,及時通知有關部門協同處理。

      3、內容取證

      在采取跟蹤監控措施的同時,立即對安全事件的內容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網絡遠程取證的內容要注意時間、位置、涉及人員等盡量全面,注意證據保存位置可靠;現場取證的內容在必要時要求在當事人現場參與的情況下截圖,并打印、簽字確認。

      4、切斷服務

      對安全事件進行證據保全后,應當第一時間根據事件性質,分別采取勒令改正、刪除內容、停止服務等果斷措施。必要時學校可強行斷開相關區域的網絡或與安全事件相關的服務。

      5、追查定位

      結合事件發生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。

      6、調查處理

      確定事件的當事人后,根據國家有關法規和學校網絡管理和安全、保密要求,根據當事人的事件性質和危害程度,分別采取學院或單位內部處置、全校通報處理等措施。學生當事人聯合學工部按有關規定進行處置;其他教工則聯系人事處、保衛處、紀委等單位,根據有關規定給予當事人適當的處分。

      7、漏洞補救

      對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當的回應,以最快地消除負面影響。

      八、網絡緊急響應小組成員:

      由分管校長及校辦、黨辦、信息與網絡中心、人事處、保衛處、學工部、團委各部門負責人組成。

    網絡安全應急預案9

      一、總則

      (一)編制目的

      為提高中心處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的.實體安全、運行安全和數據安全,最大程度地預防網絡信息安全突發事件,減少其造成的損害,保障信息安全,特制定本預案。

      (二)編制依據

      《中華人民共和國突發事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網絡與信息安全事件應急預案》、《網絡安全法》、《信息系統安全等級保護基本要求》等相關法律法規。

      (三)工作原則

      堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發揮集體力量,共同做好中心網絡與信息安全事件的預防與處置工作。

      (四)事件分類分級

      本預案所稱網絡與信息安全突發事件,是指中心信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

      1.事件分類

      網絡與信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。

      (1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。

      (2)網絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。

      (3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

      (4)信息內容安全事件是指通過網絡傳播法律法規禁止信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益的事件。

      (5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

      (6)災害性事件是指由自然災害等其他突發事件導致的網絡與信息安全事件。

      2.事件分級

      根據網絡與信息安全突發事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

      (1)I級(特別重大)、Ⅱ級(重大)。

    網絡安全應急預案10

      一、信息中心配備諾頓企業版網絡防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網絡病毒,一旦發生黑客入侵事件,部署的入侵檢測系統(IDS),將向管理員發出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。

      二、對來往電子郵件及網絡下載文件用防病毒軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協助傳播病毒。一旦發生類似沖擊波、震蕩波等類似的網絡蠕蟲風波,管理員將在第一時間升級病毒防火墻,給系統打布丁,防止病毒的惡意破壞。

      三、信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。一旦發生嚴重的因黑客、病毒侵入,造成網絡無法正常運行時,管理員將在第一時間恢復服務器備份,保證網絡的正常運行。

      四、管理員對定期檢查的運轉情況,做好設備維護紀錄,保證設備高效穩定的運行。一旦服務器出現硬件設備故障,管理員將在第一時間啟用備份服務器,保證網絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續運行,保證網絡的正常運行。一旦其它網絡設備出現故障,管理員將在第一時間用備件替換故障設備,保證網絡的正常運行。

      五、定期升級操作系統補丁程序,配備頓企業版網絡防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網絡病毒,防止被他人惡意侵入。對來往電子郵件及網絡下載文件用防病毒軟件過濾,不運行可疑程序,確保不被木馬類黑客病毒侵入并在無意張協助傳播病毒。

      六、學校嚴格控制網絡信息密碼、管理權限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強管理的.原則,進一步完善密碼管理制度,建立健全適應教育信息化發展的科學的密碼管理體系。

      七、凡是上網人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網站,保障了校園文化的干凈。在郵件系統方面,我們安裝了第三方插件,能起到過濾關鍵字的作用。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。

    網絡安全應急預案11

      一、DCS系統概述

      鴨河口電廠二期機組的分散控制系統(DCS)采用北京日立控制技術有限公司的HITACHI-5000M系統。整個系統劃分為#3機組DCS系統、#4機組DCS系統、公用DCS系統三大塊。DCS系統覆蓋常規的DAS、FSSS、MCS、SCS、ECS系統。而DEH、MEH、ETS、TSI、小機TSI、火檢控制柜等專業性較強的系統設備由主機廠家配備,與DCS之間有可靠的通訊接口。

      每臺機組設置操作員工作站(POC)五臺、工程師工作站(EWS)一臺、歷史工作站(HIST)一臺、數據采集與處理系統(DAS)一臺。其中POC、EWS、HIST、DAS均接入以太網上,歷史工作站也具備在線監控功能;FSSS、SCS、MCS、MEH、ECS作為DCS的網絡站點均依次掛在DCS的控制級網上,公用DCS則通過網絡耦合器與兩臺機的DCS網絡相連;控制級通訊網絡采用雙冗余環狀光纖網絡(外網順時針、內網逆時針),具有某個站點故障情況下其他站點仍可正常傳送、單一網絡通訊線路故障情況下各站點數據傳輸不受影響、某個局部兩條通訊線路均故障的極端情況下各站點仍可正常傳遞數據、任何故障發生時能及時報警且故障消除時網絡自行恢復等優點。

      DCS系統配備了后備應急按鈕獨立于DCS系統之外,保證在DCS系統出現異常和緊急情況下停止或者啟動相關設備。

      DCS操作互鎖功能:在網關軟件的設置中,有關于兩臺單元機組誰擁有對公用系統的操作權的設置,且這個設置對兩臺機組而言是互斥的,但任何一臺機組在任何時候都可以通過本身畫面上的專設按鈕來請求對公用系統的操作權限。這種請求是強占式的,即誰申請,權給誰。所以即使發生當時有操作權限的一臺機組的DCS全部癱瘓而不能操作的情況,另一臺機組也可以馬上請求而獲得對公用系統的操作權限。

      電源設計方面,DCS系統設有專門的電源柜,設計為兩路電源:主機UPS(主)、保安B段(備),所帶負荷有FSSS柜電源、SCS柜電源、MCS柜電源、MEH柜電源、ECS柜電源、主控室操作員站電源、工程師室操作員站電源,各負荷雙路電源均可實現不間斷切換。

      二、DCS系統故障的應急處理

      應急處理原則:當DCS系統出現異常,立即通知熱工人員到場處理并匯報各級領導。運行人員應沉著冷靜、果斷處理,確保機組設備安全。首先分析判斷出故障類別及范圍,仔細查看對機組監控的影響程度后進行處理。機組暫時運行穩定但無控制手段時應先保持穩定,立即聯系檢修處理,短時無效果應立即停運機組;事發前機組運行不穩定且已無控制手段時應立即停運機組;對機組已無監視手段時應立即停運。

      應急處理的`注意事項:迅速安排就地人員做好準備并注意人身安全,保持通訊暢通;DCS因電源失去故障,運行人員不可盲目進行電源恢復以防擴大事故,系統內部電源操作應由熱工人員進行;DCS通訊網絡癱瘓需要緊急停機時注意廠用電的切換,若廠用電失去確認無異常后應迅速通過鄰機公用操作權限合廠用電備用電源開關,無效時可以考慮將母線段上負荷開關斷開后就地手動合備用電源開關。

      1、操作員站故障時的應急處理

      (1)部分操作員站顯示器黑屏時,若其他的操作員站可以進行監控,則繼續監視機組正常運行,立即通知熱工人員處理;若不能正常監視、安全操作,可以緊急使用工程師站內操作站進行監控,通知熱工人員立即處理故障操作員站,期間盡量不要有重大操作。

      (2)全部操作員站故障時,若電源正常可緊急逐臺熱啟一次,觀察操作員站是否能恢復正常,并立即通知熱工人員到場處理;若因電源故障導致集控室內所有操作員站不能使用,可緊急使用工程師室內操作員站進行監控;若所有操作員站故障(集控室和工程師室內操作員站均故障),短時處理不好且故障前機組運行不穩定,則立即打閘停機停爐,若故障前機組運行穩定但無法監視機組參數則也應立即打閘停機停爐。

      2、通訊網絡發生故障時的應急處理

      (1)DCS通訊網絡發生故障時,造成所有數據不能進行刷新(死機),應立即匯報并按“全部操作員站出現死機”處理。

      (2)SCS系統通訊網絡發生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩定運行,加強監視,并可根據需要安排人員進行就地操作。不能維持設備運行(運行設備跳閘,備用設備無法啟動)時,應緊急停止機組運行。

      (3)MCS系統通訊網絡發生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩定運行,加強監視,必要時采取就地操作,維持參數在正常范圍內。若運行參數達到停機停爐值時,應緊急停止機組運行。

      (4)FSSS系統通訊網絡發生故障時,應緊急停止機組運行并立即匯報,若手動MFT按鈕無效,則應立即采取停止給煤和燃油系統運行的措施,同時安排人員就地檢查停運情況。

      (5)MEH系統通訊網絡發生故障時,立即通知熱工人員處理。此時若A/B汽泵未發生跳閘則應維持機組穩定運行(因給水無法操作,應保持燃燒穩定),啟動電泵保持熱備用狀態。若故障短時無法消除,做好事故預想后打跳一臺汽泵并立即并入電泵調整機組穩定,再打跳另一臺汽泵,調整機組穩定。

      (6)ECS系統通訊網絡發生故障時,立即通知熱工人員處理,同時運行人員維持機組穩定運行并加強監視,可根據需要安排人員進行就地操作。不能維持設備運行(運行設備跳閘,備用設備無法啟動)時,應緊急停止機組運行。如果在并網過程中發生ECS系統通訊網絡故障,則停止并網操作。

      3、DCS系統各功能故障時的應急處理

      (1)DEH失電時汽輪機應自動跳閘,按機組跳閘處理,否則應立即手動停運機組。

      (2)FSSS失電時MFT保護應及時動作,否則應立即手動停機停爐。

      (3)SCS和MCS失電時,運行人員立即聯系檢修處理,并加強監視穩定機組運行,不能維持時應緊急停止機組運行。

      (4)MEH失電時A/B汽泵均應跳閘,檢查各聯鎖動作是否正常,否則手動干預,若電泵聯啟立即加出力以力爭不發生MFT,但能挽救成功的幾率較小;若汽泵未跳閘則立即啟電泵帶出力后盤上硬操打跳A/B小機,檢查各聯鎖動作是否正常,否則手動干預;若MFT動作則按機組跳閘處理。

      4、緊急停止機組運行的操作方法

      (1)立即派值班員分別到汽輪機處、鍋爐零米處、6KV母線室、380V母線室、6、9米主機油系統處;公用系統操作權限切換至臨機操作方式;通過盤前硬操按鈕依次打跳鍋爐、汽輪機、A/B汽泵、觀察發電機電度表停轉后打跳發電機并滅磁;觀察機組轉速正常下降,查看廠用電切換正常后盤上硬操啟動主機交流油泵,母線段上啟動頂軸油泵,若頂軸油泵不能啟動立即聯系盤上硬操開啟真空破壞閥,母線段上停運真空泵,就地開啟輔汽供軸封調節門;觀察制粉系統聯跳正常、一次風機聯跳正常,適當開啟鍋爐PCV閥以防超壓;就地檢查關閉汽泵出口電動門,并停運A/B汽前泵,開啟凝泵再循環后關閉除氧器上水門。

      (2)若盤上硬操MFT失效,立即聯系就地人員在母線段上緊急斷開磨煤機、一次風機、給煤機電源開關,并派人就地隔離爐前油系統,盤上硬操開啟鍋爐PCV閥泄壓。

      (3)若盤上硬操停機失效,立即聯系就地人員在機頭處打閘汽輪機。

      (4)全面檢查機組打閘后各聯鎖動作是否正常,否則立即就地操作。

      (5)在故障處理好前,對運行設備無法監視時就地人員應加強設備系統的巡視檢查。

      (6)就地監視主機轉速到零后投入盤車運行,就地進行停機后的其他正常操作。

      (7)緊急停機的操作方法應根據DCS故障的嚴重程度具體情況進行。

      三、DCS系統故障的預防措施

      運行人員應熟悉DCS系統結構布局、各主單元柜具備的功能,尤其應熟悉電源回路的設計與運行方式。

      運行人員監盤時應定期檢查DCS系統的網絡和主要設備狀況,發現問題及時匯報并通知檢修處理。

      熱工維護人員應加強對DCS系統的監視檢查,當發現CPU、網絡、電源等存在故障時及時通知運行人員并迅速采取相應對策。

      規范DCS系統軟件和應用軟件的管理,軟件的修改、更新、升級必須履行審批授權及責任人制度。

      在修改、更新、升級軟件前,應對軟件進行備份。未經測試確認的各種軟件嚴禁下載到已運行的DCS系統中使用。盡量不要在DCS系統中使用不確定介質(如光盤、軟盤等),避免病毒感染。

      嚴格遵守工程師站管理規定,建立有針對性的DCS系統防病毒措施。不允許將便攜電腦直接連接到DCS網絡中,防止病毒感染。

      熱工維護人員在DCS系統的維護管理方面應注意同運行人員溝通情況,嚴防非運行人員(或未經運行人員允許)對機組的安全運行有干預行為。

      專業人員和運行人員應對DCS運行的異常狀態反應敏捷,并能及時做出正確的判斷和采取相應的對策。

      四、結論

      隨著火力發電廠DCS系統的自動化和智能化日趨完善,DCS控制系統的安全性、可靠性也變得越來越高。從一定意義上講,“有故障”是絕對的。但是,故障與事故之間并不是必然的關系,對故障也不是不能防范,關鍵是如何盡早發現,然后預防、控制和排除故障,避免故障的進一步擴大。這就不僅對熱工維護人員,而且對運行人員也提出了更高的要求。為了保證機組長周期、安全穩定的運行,電廠運行人員一方面要加強學習,熟悉系統工作原理和設備特性,另一方面要編制相應的DCS系統事故預案并進行事故演練,以便在異常發生后能正確快速地進行處理。以上是結合運行工作的實際,從實踐中總結出的一些經驗,希望這些基本思路和方法能給火力發電廠的生產運行人員提供一定的借鑒。

    網絡安全應急預案12

      為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及教育局網絡管理安全會議精神,結合我校校園網工作實際,特制定本預案。

      一、應急處置工作意義

      從講政治、講大局,保證國家安全的高度,充分認識確保網絡與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網絡信息進行煽動和破壞活動以及進行有組織的網上大規模“黑客”與病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續深入開展互聯網有害信息的清理整治,組織實施本校園網有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網絡信息安全。

      二、應急處置工作的目標

      在最短時限內,及時、果斷處理在本校園網范圍內傳播的有害信息,遏制有害信息在校園網中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網上違法犯罪活動,維護校園信息安全和政治穩定。

      三、校園網應急處置工作包含的`主要內容

      (一)有害信息內容:

      1、攻擊黨和國家領導人;

      2、煽動抗拒、破壞憲法和法律、行政法規實施;

      3、煽動顛覆國家政權,推翻社會主義制度;

      4、煽動分裂國家、破壞國家統一;

      5、捏造或歪曲事實,散布謠言,惡意攻擊黨、政領導同志,嚴重擾亂社會政治、經濟秩序;

      6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;

      7、歪曲報道我區重大政治、經濟、文化事件;

      8、其他嚴重危害國家安全和社會治安秩序的信息;

      9、一切對青少年成長可能產生不良影響的信息。

      (二)嚴重違法犯罪活動:

      1、利用互聯網、校園網大規模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統一,煽動民族仇恨,破壞民族團結活動。

      2、利用互聯網、校園網組黨結社,進行xxx勾聯、xxx活動。

      3、利用網絡技術進行大規模破壞社會穩定,擾亂金融秩序的活動。

      4、利用互聯網、校園網大規模制作、傳播計算機病毒,非法入侵,致使計算機系統及通信網絡遭受重大損失的活動。

      四、組織領導

      成立信息安全應急處置工作領導小組(簡稱信息安全應急領導小組),負責學校網絡信息安全應急處置工作。

      組長:z z

      成員:zz

      各班級班主任

      五、職責與任務

      (一)信息安全應急領導小組負責組織開展對校園網進行信息監控和巡查,刪除、過濾有害信息,采取技術措施封堵有害信息的傳播途徑,控制有害信息在校園網擴散,及時上報學生動態。

      (二)接入互聯網的科室教師和學生,要主動與有關部門做好網絡與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據師生使用公共網絡的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網絡在校內擴散。

      (三)進一步加強對視頻節目的監管,校園網視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網里點播或直播的視頻節目應健康向上,有利于青少年身心健康發展,有利于促進學校教育教學事業發展。

      具體職責分工:

      z(通訊聯絡)

      發生網絡安全事故時迅速與學校領導、各相關處室、班主任以及相關部門取得聯系,引導人員和設施進入事件地;聯絡有關部門、個人,組織調遣人員;負責對上、對外聯系及報告工作。

      (1)對學校重大事件(如藝術節直播、檢查評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境。

      (2)關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保

      障該網絡的暢通。

      (3)對重要網絡設備提供備份,出現問題需盡快更換設備。

      (4)對外網連接進行監控,清除非法連接,出現重大問題立刻向電信部門求救。

      (5)事先應向學校領導匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,

      在事件過程中出現任何問題應立刻向學校分管領導匯報。

      z(網絡惡意攻擊事故處理)

      (1)若校園網出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息;

      (2)如果攻擊來自校外,立刻從路由器中查出對方IP地址并過濾,同時對路由器設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

      (3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。

      (4)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。

    網絡安全應急預案13

      為提高學校處理突發信息網絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保學校重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減少網絡與信息安全突發公共事件的危害,特制定本預案。

      一、工作原則

      1.預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,采取多種措施,共同構筑網絡與信息安全保障體系。

      2.快速反應。在網絡與信息安全突發公共事件發生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。

      3.以人為本。把保障學校、師生利益的合法權益的安全作為首要任務,及時采取措施,最大限度地避免各類有形、無形財產遭受損失。

      4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強協調與配合,形成合力,共同履行應急處置工作的管理職責。

      二、組織機構

      南通理工學院網絡安全領導小組。

      組長:王寶根

      副組長:李晏墅、陳勇

      成員:王振興、韓小祥、張鵬飛、王衛星、王佳

      網絡安全領導小組職責

      1.負責編制、修訂突發網絡安全事件應急預案。

      2.通過各種渠道和技術手段獲取安全預警信息,周期性或即時性地向校園網用戶發布安全預警;對異常流量來源進行監控,并妥善處理各種異常情況。

      3.及時組織專業技術人員突發網絡安全事件進行應急處置;負責調查和處置突發網絡安全事件,及時上報并按照相關規定作好善后工作。

      4.負責組建網絡安全事件應急隊伍并組織培訓和演練。

      三、應急準備

      學校信息化建設管理辦公室和各學院、各部門信息系統管理員明確職責和管理范圍,根據實際情況,建立多角度的網絡安全防護體系,安排應急值班,確保到崗到人,聯絡暢通,處理及時準確。

      1.建立安全、可靠、穩定運行的機房環境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。

      2.實行實時監視和監測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。

      3.重要系統采用可靠、穩定的硬件和冗余機制,落實數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統補丁;加強對校園網內所有用戶和信息系統管理員的安全技術培訓。

      4.安裝具有入侵檢測功能的硬件防火墻,監測惡意攻擊、病毒等非法侵入,控制有害信息經過網絡的傳播,建立網關控制、內容過濾等控制手段。

      5.信息系統上線前應由安全領導小組、系統供應商或網絡安全評估單位對信息系統進行安全評估,評估合格后再予上線,評估不合格的應進行整改后再上線。

      四、應急處置措施

      1.學校網站、網頁被篡改或出現非法言論時的緊急處置措施

      (1)網站、網頁由具體負責人員隨時密切監視信息內容。每天早、晚兩次不少于一小時。

      (2)發現學校網頁出現非法信息時,負責人員應立即關閉學校網站,并向網絡安全領導小組組長通報情況。

      (3)具體負責的技術人員應在接到通知后30分鐘內趕到現場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網站網頁重新恢復啟用。

      (4)網站維護員應妥善保存有關記錄及日志或審計記錄。

      (5)網站維護員應立即追查非法信息來源。

      (6)工作人員會商后,將有關情況向安全領導小組領導匯報。

      (7)安全領導組召開安全領導組會議,如認為情況嚴重,應及時向上級機關和公安部門報警。

      2.黑客攻擊時的緊急處置措施

      (1)當系統管理人員通過入侵檢測系統發現有黑客正在進行攻擊時,應立即從網絡中隔離被攻擊的系統,并向網絡安全員通報情況。

      (2)網絡管理員應在30分鐘內趕到現場,收集被攻擊系統的日志等資料,保護現場,同時向網絡安全領導小組副組長匯報情況。

      (3)網絡管理員和網絡安全員負責被破壞系統的恢復與重建工作。

      (4)網絡管理員協同有關部門共同追查非法攻擊來源,評估攻擊危害性。

      (5)網絡安全領導小組會商后,如認為情況嚴重,則立即向校保衛處或公安部門報警。

      3.病毒安全緊急處置措施

      (1)當發現計算機感染病毒后,應立即將該機從網絡上隔離出來。

      (2)對該設備的硬盤進行數據備份。

      (3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。

      (4)如發現反病毒軟件無法處理該病毒,應對中毒系統進行評估后格式化該系統硬盤,重做系統后進行數據恢復。

      4.數據庫安全緊急處置措施

      (1)數據庫系統要至少準備兩個以上數據庫備份,備份的數據做到異地存儲。

      (2)一旦數據庫崩潰,應立即向網絡安全員報告,同時通知學校各部門暫緩上傳上報數據。

      (3)系統管理員應對主機系統進行維修,如遇無法解決的問題,應立即向小組領導報告,并向軟硬件提供商請求支援。

      (4)系統修復啟動后,使用最近的數據庫備份,按照要求將其恢復到主機系統中。

      (5)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。

      (6)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。

      5.廣域網外部線路中斷緊急處置措施

      (1)廣域網線路中斷后,有關人員應立即調整出口策略,啟動備用線路接續工作,同時向網絡安全員報告。

      (2)網絡管理員接到報告后,應迅速判斷故障節點,查明故障原因。

      (3)如屬我方管轄范圍,由網絡管理員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

      (4)如屬運營商管轄范圍,立即與運營商維護部門聯系,請求修復。

      (5)如果多條線路同時中斷,網絡管理員應在判斷故障節點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組組長匯報。

      (6)經安全領導小組同意后,應通告各下屬單位相關原因,并暫緩使用網絡服務。

      6.局域網中斷緊急處置措施

      (1)局域網中斷后,網絡管理員應立即判斷故障節點,查明故障原因,并向網絡安全領導小組副組長匯報。

      (2)如屬線路故障,應第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。

      (3)如屬路由器、交換機等網絡設備故障,應立即與設備提供商聯系更換設備,并調試暢通。

      (4)如屬路由器、交換機配置文件破壞,應迅速按照根據備份配置重新配置,并調試暢通。如遇無法解決的'技術問題,立即向有關廠商請求支援。

      (5)如有必要,應向安全領導組組長匯報。

      7.設備安全緊急處置措施

      (1)小型機、服務器等關鍵設備損壞后,有關人員應立即向網絡管理員和網絡安全員匯報。

      (2)網絡管理員和網絡安全員應立即查明原因。

      (3)如果能夠自行恢復,應立即用備件替換受損部件。

      (4)如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。

      (5)如果設備一時不能修復,應向安全領導小組領導匯報,并告知學校各部門、學院,暫停相關服務。

      8.人員疏散與機房滅火預案

      (1)一旦機房發生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備、數據安全;三是保一般設備安全。

      (2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。

      (3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統,從指定位置取出泡沫滅火器進行滅火。

      9.供電中斷后的應急措施

      (1)供電中斷后,機房值班人員應立即查看是否切換到備用UPS電源,并關閉不重要的服務器和網絡設備,以減少機房用電量,保證UPS給主要設備和服務器供電。

      (2)機房值班人員應立即查明原因,并向值班領導匯報,并通過學校主要通知渠道發布相關公告通知校園網用戶。

      (3)如因學校內部線路故障,應及時聯系后勤值班電工迅速恢復。

      (4)如果是市電供應的原因,應立即與后勤部門聯系,了解具體情況。

      (5)如果后勤部門預先告知需長時間停電,應做如下安排:

      預計停電2小時以內,由UPS供電。

      預計停電2小時以上,4小時以內,關閉非關鍵設備。

      預計停電超過4小時,關閉所有設備,待供電恢復后再開機。

      10.發生不可抗力事件的緊急處置措施

      (1)信息辦平時應儲備一些關鍵設備的備件,在發生意外時能及時更換。

      (2)一旦發生故障,導致設備損壞,應立即向組長匯報。

      (3)組長接到匯報后,應在30分鐘內安排相關負責人趕到現場指揮處置。

      (4)相關負責人到達現場后,經檢測無法自行恢復的情況下,應在立即聯系技術人員和供應商售后服務部門,尋找安全可靠的地點,重新構建新的系統和網絡,并將相關數據予以恢復。

      11.關鍵人員不在崗的緊急處置措施

      (1)對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。

      (2)一旦發生關鍵人員不在崗的情況,首先應向值班領導匯報情況。

      (3)經值班領導批準后,由備用人員上崗操作。

      五、善后處置

      應急處置工作結束后,分管領導組織有關人員和技術專家組成事件調查組,對事件發生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據應急處置中暴露出的管理、協調和技術問題,改進和完善預案,實施針對性演練,總結經驗教訓,整改存在的隱患,組織恢復正常工作秩序。

      六、應急保障

      (一)通信保障

      信息辦值班人員應在值班期間保持24小時通訊暢通。

      (二)裝備保障

      信息辦負責建立并保持電力、空調、機房等網絡安全運行基本環境,并預留一定數量的信息網絡硬件和軟件設備,指定專人保管和維護。

      (三)數據保障

      重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。

      (四)隊伍保障

      建立符合要求的網絡與信息安全保障技術支持力量,對學校的網絡與信息安全保障工作人員提供技術支持和培訓服務。

      七、監督管理

      (一)宣傳教育和培訓

      將信息網絡突發事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對信息網絡突發事件的技術準備培訓,提高技術人員的防范意識及技能。信息辦每年至少開展一次部門范圍內的信息網絡安全教育,提高信息安全防范意識和能力。

      (二)預案演練

      網絡安全領導小組每年至少安排一次演練,建立應急預案定期演練制度。通過演練,發現和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

      (三)責任與獎懲

      網絡安全領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網絡安全事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關規定提出處理意見,追究其責任。

      八、附則

      (一)預案更新

      結合信息網絡快速發展和經濟社會發展狀況,配合相關法律法規的制定、修改和完善,適時修訂本預案。

      (二)制定和解釋

      本預案由信息化建設管理辦公室制定并解釋。

    網絡安全應急預案14

      一、建立網絡信息化平臺,實現信息管理現代化

      傳統的幼兒園檔案基本上是紙質材料,整理起來相對繁瑣,保存期限較短,檔案查閱效率低。傳統的建檔模式已經不能滿足信息化社會發展的需求,這就要求我們提探索更加現代化的建檔模式,建立幼兒園電子信息網絡化管理新平臺。幼兒園網絡信息平臺就是利用網絡服務器,為幼兒園教育教學構建一個屬于自己的信息平臺,管理者、教師以及家長都可以在這個平臺上進行信息查詢、工作管理、信息交流、資料上傳與下載等一系列活動。

      具體做法是:配備專門的網絡終端服務器,購買專業的幼兒園信息管理軟件,聘請專職的管理人員進行網絡維護,在做好紙質檔案存檔的同時,實行幼兒檔案的微機化管理,把所有信息全部輸入計算機,在幼兒園內實現工作人員之間數據共享,以方便查閱,簡化辦事程序,提高工作效率。材料的收集要分工負責、落實到人,及時移交、及時入檔,然后由檔案管理人員統一管理。當然也可以由各種檔案的形成部門完成檔案信息錄入工作。為了確保數據的安全,注意把共享數據設置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的權限。

      二、信息平臺要全面采集幼兒成長信息

      目前的幼兒檔案內容少,一般以幼兒基本情況和衛生保健(主要是幼兒入園和每年查體情況)為主。對幼兒信息進行現代化管理,必須建立綜合、全面、翔實的幼兒個人檔案,方便教師及家長及時全面掌握孩子的成長情況,主要內容有:

      1.反映幼兒具體生長發育的材料。這部分材料主要反映幼兒身體各方面的生長發育情況,如身長、體重、視力、牙齒、動作、血色素等方面的指數。其來源主要是幼兒園對幼兒進行的定期或不定期的身體健康狀況測查以及上一級的幼兒衛生健康主管部門對該園幼兒進行的健康狀況抽查的數據。

      2.反映幼兒智力發展的材料。這部分材料主要反映幼兒智能的發展水平,它是對幼兒進行的各種智力測驗的記錄。

      3.反映幼兒操作能力的材料。在教師組織的各種活動中,要求幼兒動手操作的活動最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。

      4.反映幼兒語言發展的材料。由于口語具有即時性,幼兒說出的.話,如果不能有效地記錄下來,就很難對不同時期幼兒的口語發展作出比較和評價。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對問題的回答等一切能夠反映幼兒語言發展的資料。

      5.反映幼兒認知發展的材料。涉及幼兒認知發展的材料實在是太多了,那么教師在這方面的選擇也就更容易一些。要著重選擇一些有代表性的資料,如幼兒對數、物體形狀、時間和空間關系的認知,幼兒戶外的自然探究活動等可以代表幼兒科學認知的資料;體現幼兒值日、同伴之間合作、互助與協商的活動等可以代表幼兒的社會性和社會認知發展的資料。

      總之,幼兒信息管理應該盡可能全面,既可以來自于幼兒活動的作品,也可以來自于教師對幼兒的觀察記錄,還可以來自于家長和各種反饋信息。

      三、幼兒信息平臺建立要強調系統性和全面性

      我園是山東省省級示范園,根據山東省教育廳文件魯教基字[1999]13號,關于《山東省省級實驗示范幼兒園辦園標準》,我園檔案分為四大部分,A1園舍設備,A2行政管理,A3教育工作,A4衛生保健。行政管理檔案的一項內容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴格的安全檔案管理,各種應急預案,應急小組,消防疏散圖,每學期進行2~3次地消防、防震演習。在幼兒園不存死角,每個角落都有監控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來人員登記等,以免犯罪人員入內。幼兒進入班級時教師要進行晨檢記錄、午檢記錄,每天要在幼兒生活活動中進行安全教育,讓幼兒了解不同的應急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進行戶外大型玩具及設施、水、電的檢查記錄,班長每天進行班級物品的安全檢查。

    網絡安全應急預案15

      為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。

      一、校園網絡安全事件定義

      1、校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

      2、校園網內網絡被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除。

      3、在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

      二、網絡安全事件應急處理機構及職責

      1、設立信息網絡安全事件應急處理小組,負責信息網絡安全事件的組織指揮和應急處置工作。組長由學校主要負責人擔任,成員由分管領導、網絡中心等負責人組成。具體承辦有關工作組織協調、調查取證、應急處理和對外信息發布等工作。

      2、領導機構

      學校負責人兼網絡安全管理中心組長:焉永紅

      分管領導兼網絡安全管理中心副組長:呂倩

      網絡安全管理中心組員:呂倩、隋文靜、張文欣

      三、網絡安全事件報告與處置

      事件發生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協助傳播病毒。管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的'運行。一旦主服務出現硬件設備故障,管理員將在第一時間啟用備份服務器,保證網絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續運行,保證網絡的正常運行。凡是上網人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網站,保障了校園網文化的干凈。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。

    【網絡安全應急預案】相關文章:

    網絡安全應急預案12-10

    網絡安全應急預案12-07

    網絡安全應急預案(經典)12-22

    網絡安全工作應急預案02-13

    街道網絡安全應急預案02-19

    (優選)網絡安全應急預案02-26

    小學網絡安全應急預案06-21

    電廠網絡安全應急預案08-04

    學校網絡安全應急預案12-05

    網絡安全應急管理預案08-26

    主站蜘蛛池模板: 蜜国产精品jk白丝AV网站| 国产精品女同久久久久电影院| 久久er99热精品一区二区| 国产精品高清免费网站| 久久久免费精品re6| 久久精品国产WWW456C0M| 久久精品国产福利国产秒| 婷婷国产成人精品视频| 国产精品高清在线观看| 国产精品久久久久久影院| 少妇人妻偷人精品无码视频新浪 | 久久精品国产亚洲AV无码娇色| 国产精品热久久无码av| 精品一卡2卡三卡4卡免费视频 | 女人香蕉久久**毛片精品| 久久国产精品成人影院| 中文精品久久久久人妻不卡| 精品乱子伦一区二区三区高清免费播放| 精品久久久久久国产91| 国产精品女同一区二区| 精品熟女少妇a∨免费久久| 亚洲精品线路一在线观看| 国产一级精品高清一级毛片| 日本精品中文字幕| 久久se精品一区二区| 国产AV午夜精品一区二区入口| 久久精品aⅴ无码中文字字幕不卡| 综合精品欧美日韩国产在线| 青春草无码精品视频在线观| 久久精品国产精品亚洲| 精品无人区无码乱码毛片国产| 国产精品内射视频免费| 99久久99久久精品国产片| 亚洲国产综合精品中文第一区| 国产精品影音先锋| 精品视频在线v| 亚洲综合精品香蕉久久网97| 99久久免费国产精品| 国产精品videossex白浆| 国产福利精品视频自拍 | 国产精品va在线观看无码|