激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

網(wǎng)絡(luò )安全應急預案

時(shí)間:2024-07-12 11:45:26 應急預案 我要投稿

網(wǎng)絡(luò )安全應急預案[實(shí)用15篇]

  在平凡的學(xué)習、工作、生活中,保不齊會(huì )出現一些突發(fā)事件,為了盡可能減小事故造成的不良影響,很有必要提前準備一份具體、詳細、針對性強的應急預案。應急預案的格式和要求是什么樣的呢?以下是小編幫大家整理的網(wǎng)絡(luò )安全應急預案,希望能夠幫助到大家。

網(wǎng)絡(luò )安全應急預案[實(shí)用15篇]

網(wǎng)絡(luò )安全應急預案1

  一、建立網(wǎng)絡(luò )信息化平臺,實(shí)現信息管理現代化

  傳統的幼兒園檔案基本上是紙質(zhì)材料,整理起來(lái)相對繁瑣,保存期限較短,檔案查閱效率低。傳統的建檔模式已經(jīng)不能滿(mǎn)足信息化社會(huì )發(fā)展的需求,這就要求我們提探索更加現代化的建檔模式,建立幼兒園電子信息網(wǎng)絡(luò )化管理新平臺。幼兒園網(wǎng)絡(luò )信息平臺就是利用網(wǎng)絡(luò )服務(wù)器,為幼兒園教育教學(xué)構建一個(gè)屬于自己的信息平臺,管理者、教師以及家長(cháng)都可以在這個(gè)平臺上進(jìn)行信息查詢(xún)、工作管理、信息交流、資料上傳與下載等一系列活動(dòng)。

  具體做法是:配備專(zhuān)門(mén)的網(wǎng)絡(luò )終端服務(wù)器,購買(mǎi)專(zhuān)業(yè)的幼兒園信息管理軟件,聘請專(zhuān)職的管理人員進(jìn)行網(wǎng)絡(luò )維護,在做好紙質(zhì)檔案存檔的同時(shí),實(shí)行幼兒檔案的微機化管理,把所有信息全部輸入計算機,在幼兒園內實(shí)現工作人員之間數據共享,以方便查閱,簡(jiǎn)化辦事程序,提高工作效率。材料的收集要分工負責、落實(shí)到人,及時(shí)移交、及時(shí)入檔,然后由檔案管理人員統一管理。當然也可以由各種檔案的形成部門(mén)完成檔案信息錄入工作。為了確保數據的安全,注意把共享數據設置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的權限。

  二、信息平臺要全面采集幼兒成長(cháng)信息

  目前的幼兒檔案內容少,一般以幼兒基本情況和衛生保。ㄖ饕怯變喝雸@和每年查體情況)為主。對幼兒信息進(jìn)行現代化管理,必須建立綜合、全面、翔實(shí)的幼兒個(gè)人檔案,方便教師及家長(cháng)及時(shí)全面掌握孩子的成長(cháng)情況,主要內容有:

  1.反映幼兒具體生長(cháng)發(fā)育的材料。這部分材料主要反映幼兒身體各方面的生長(cháng)發(fā)育情況,如身長(cháng)、體重、視力、牙齒、動(dòng)作、血色素等方面的指數。其來(lái)源主要是幼兒園對幼兒進(jìn)行的.定期或不定期的身體健康狀況測查以及上一級的幼兒衛生健康主管部門(mén)對該園幼兒進(jìn)行的健康狀況抽查的數據。

  2.反映幼兒智力發(fā)展的材料。這部分材料主要反映幼兒智能的發(fā)展水平,它是對幼兒進(jìn)行的各種智力測驗的記錄。

  3.反映幼兒操作能力的材料。在教師組織的各種活動(dòng)中,要求幼兒動(dòng)手操作的活動(dòng)最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。

  4.反映幼兒語(yǔ)言發(fā)展的材料。由于口語(yǔ)具有即時(shí)性,幼兒說(shuō)出的話(huà),如果不能有效地記錄下來(lái),就很難對不同時(shí)期幼兒的口語(yǔ)發(fā)展作出比較和評價(jià)。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對問(wèn)題的回答等一切能夠反映幼兒語(yǔ)言發(fā)展的資料。

  5.反映幼兒認知發(fā)展的材料。涉及幼兒認知發(fā)展的材料實(shí)在是太多了,那么教師在這方面的選擇也就更容易一些。要著(zhù)重選擇一些有代表性的資料,如幼兒對數、物體形狀、時(shí)間和空間關(guān)系的認知,幼兒戶(hù)外的自然探究活動(dòng)等可以代表幼兒科學(xué)認知的資料;體現幼兒值日、同伴之間合作、互助與協(xié)商的活動(dòng)等可以代表幼兒的社會(huì )性和社會(huì )認知發(fā)展的資料。

  總之,幼兒信息管理應該盡可能全面,既可以來(lái)自于幼兒活動(dòng)的作品,也可以來(lái)自于教師對幼兒的觀(guān)察記錄,還可以來(lái)自于家長(cháng)和各種反饋信息。

  三、幼兒信息平臺建立要強調系統性和全面性

  我園是山東省省級示范園,根據山東省教育廳文件魯教基字[1999]13號,關(guān)于《山東省省級實(shí)驗示范幼兒園辦園標準》,我園檔案分為四大部分,A1園舍設備,A2行政管理,A3教育工作,A4衛生保健。行政管理檔案的一項內容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴格的安全檔案管理,各種應急預案,應急小組,消防疏散圖,每學(xué)期進(jìn)行2~3次地消防、防震演習。在幼兒園不存死角,每個(gè)角落都有監控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來(lái)人員登記等,以免犯罪人員入內。幼兒進(jìn)入班級時(shí)教師要進(jìn)行晨檢記錄、午檢記錄,每天要在幼兒生活活動(dòng)中進(jìn)行安全教育,讓幼兒了解不同的應急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進(jìn)行戶(hù)外大型玩具及設施、水、電的檢查記錄,班長(cháng)每天進(jìn)行班級物品的安全檢查。

網(wǎng)絡(luò )安全應急預案2

  為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國網(wǎng)絡(luò )安全法》等有關(guān)法規文件精神,結合學(xué)校實(shí)際情況,特制定本應急預案。

  一、指導思想

  認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。

  二、安全保護工作職能部門(mén)

  1.負責人:林某某

  2.信息安全技術(shù)人員:徐某某、何某某

  三、應急措施及要求

  1.各院系部門(mén)要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。

  2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。

  3.信息中心要建立健全重要數據及時(shí)備份和災難性數據恢復機制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門(mén)信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息中心為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。

  5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。

  6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。

  附:

  應急處理措施指南

 。ㄒ唬┊斎藶、病毒破壞或設備損壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:

  判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全不穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定破壞來(lái)源的IP或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質(zhì)分別采用以下方案:

  網(wǎng)站、網(wǎng)頁(yè)出現非法言論事件緊急處置措施

  (1)網(wǎng)站、網(wǎng)頁(yè)由信息中心值班人員負責隨時(shí)密切監視信息內容。

  (2)發(fā)現在網(wǎng)上出現內容被篡改或非法信息時(shí),值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線(xiàn)連接,再按程序報告。

  (3)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。

  (4)追查非法信息來(lái)源,并將有關(guān)情況向本單位相關(guān)領(lǐng)導匯報。

  (5)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  2、黑客攻擊事件緊急處置措施

  (1)當發(fā)現黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導匯報。

  (2)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),對現場(chǎng)進(jìn)行分析,并做好記錄,必要時(shí)上報主管部門(mén)。

  (3)恢復與重建被攻擊戒破壞系統。

  (4)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  3、病毒事件緊急處置措施

  (1)當發(fā)現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。

  (2)信息安全相關(guān)負責人員在接到通報后立即趕到現場(chǎng)。

  (3)對該設備的硬盤(pán)進(jìn)行數據備份。

  (4)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。

  (5)如果現行反病毒軟件無(wú)法清除該病毒,應立即向本單位分管信息話(huà)工作的領(lǐng)導報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

  (6)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  4、軟件系統遭破壞性攻擊的緊急處置措施

  (1)重要的.軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時(shí)進(jìn)行備份,并將它們保存與安全處。

  (2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統停止運行。

  (3)檢查信息系統的日志等資料,確定攻擊來(lái)源,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導匯報,再恢復軟件系統和數據。

  (4)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  5、數據庫安全緊急處置措施

  (1)對于重要的信息系統,主要數據庫系統應按雙機設備設置,并至少要準備兩個(gè)以上數據庫備份,平時(shí)一個(gè)備份放在機房,另一個(gè)備份放在另一安全的建筑物中。

  (2)一旦數據庫崩潰,值班人員應立即啟動(dòng)備用系統,并向信息安全負責人報告。

  (3)在備用系統運行期間,信息安全工作人員應對主機系統進(jìn)行維修并作數據恢復。

  (4)如果兩套系統均崩潰而無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。

  6、廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施

  (1)廣域網(wǎng)線(xiàn)路中斷后,值班人員應立即向信息安全負責人報告。

  (2)信息安全相關(guān)負責人員接到報告后,應迅速判斷障節點(diǎn),查明故障原因。

  (3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

  (4)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,要求修復。

  (5)如有必要,向分管信息化工作的領(lǐng)導匯報。

  7、局域網(wǎng)中斷緊急處置措施

  (1)設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。

  (2)局域網(wǎng)中斷后,信息安全相關(guān)負責人員應立即判斷節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全組組長(cháng)匯報。

  (3)如屬線(xiàn)路障,應重新安裝線(xiàn)路。

  (4)如屬路由器、交換機等網(wǎng)絡(luò )設備障,應立即從指定位置將備用設備取出接上,并調試通暢。

  (5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

  (6)如有必要,向分管信息化工作的領(lǐng)導匯報。

  8、設備安全緊急處置措施

  (1)服務(wù)器等關(guān)鍵設備損壞后,值班人員應立即向信息安全負責人報告。

  (2)信息安全相關(guān)負責人員立即查明原因。

  (3)如果能夠自行恢復,應立即用備件替換受損部件。

  (4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。

  (5)如果設備一時(shí)不能修復,應向分管信息化工作的領(lǐng)導匯報。

 。ǘ┊敯l(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。

 。ㄈ┊敯l(fā)生火災時(shí),若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開(kāi)啟滅火器進(jìn)行撲救。

  (1)對于初起火災,現場(chǎng)人員應立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作。

  (2)火勢較大時(shí),應立即撥打119火災報警電話(huà)和根據火災情況啟動(dòng)有關(guān)消防設備,通知有關(guān)人員到場(chǎng)滅火。

  (3)在保障人員安全的前提下,按上款保護數據及設備。

 。ㄋ模┊斒须姴徽r(shí),采用UPS供電,供電時(shí)間視電池容量而定,一般不超過(guò)1小時(shí),若超過(guò)此時(shí)間,關(guān)團服務(wù)器等網(wǎng)絡(luò )設備,等市電供應正常后半小時(shí)再重新啟勱服務(wù)器。

 。ㄎ澹┢渌

  做好機房及戶(hù)外網(wǎng)絡(luò )設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。

  其它沒(méi)有列出的丌確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關(guān)的與業(yè)人員。

網(wǎng)絡(luò )安全應急預案3

  一、加快完善應急預案體系建設

  各鄉鎮、各部門(mén)要按照“橫向到邊、縱向到底”的預案體系建設目標和預案動(dòng)態(tài)管理要求,結合應急管理工作實(shí)際,按照《縣應急預案管理辦法》藍政辦發(fā)〔〕59號文件要求進(jìn)一步修訂完善各類(lèi)應急預案,確保年5月底全面完成應急預案修訂工作。

 。ㄒ唬⿺U大預案覆蓋面。大力推進(jìn)基層單位應急預案建設步伐,特別要抓好學(xué)校、醫院、企業(yè)、社區、行政村等基層單位預案制定、修訂工作。各村委會(huì )、居委會(huì )的應急預案要在屬地鄉鎮政府進(jìn)行備案;各企事業(yè)單位的應急預案要分別在屬地鄉鎮政府和主管部門(mén)進(jìn)行備案。

 。ǘ┨岣哳A案針對性。認真分析總結近年來(lái)應對各類(lèi)突發(fā)事件的經(jīng)驗教訓,各鄉鎮、各有關(guān)部門(mén)要加大對村委會(huì )、居委會(huì )、企事業(yè)單位預案編制工作的指導協(xié)調力度,使預案內容更加符合實(shí)際、更加簡(jiǎn)明實(shí)用、具有可操作性。

 。ㄈ┰鰪婎A案實(shí)戰性。定期組織開(kāi)展不同類(lèi)型、不同級別、不同規模的應急預案演練,通過(guò)演練和應急實(shí)踐,著(zhù)力加強和推動(dòng)跨部門(mén)、跨行業(yè)的綜合性演練,檢驗應急預案編制的完備性、應用的可操作性和流程的合理性,不斷提高協(xié)同應對突發(fā)事件的能力。各鄉鎮每年要安排一次總體應急預案的演練,縣級各專(zhuān)項應急指揮部、規模以上企業(yè)每年要組織一次專(zhuān)項應急預案的演練,切實(shí)提高應急救援能力。

  二、全面推進(jìn)應急管理體制建設

 。ㄒ唬┙∪珣惫芾頇C構。各鄉鎮、各有關(guān)部門(mén)要加強應急管理領(lǐng)導機構和辦事機構的組建工作,進(jìn)一步明確應急管理領(lǐng)導機構和辦事機構的工作職責;進(jìn)一步強化轄區內企事業(yè)單位及行政村法人在應急管理中的.主體責任,建立健全應急管理工作機構,明確工作人員和具體職責,使基層單位應急管理工作有人抓、有人管、有人做,形成條塊結合、上下聯(lián)動(dòng)的工作格局。

 。ǘ┙M建專(zhuān)家咨詢(xún)組。各鄉鎮、各有關(guān)部門(mén)要高度重視應急救援專(zhuān)業(yè)人才庫建設,加快構建結構合理、素質(zhì)較高、輔助有力的應急救援專(zhuān)家組,制定專(zhuān)家組工作規則,建立專(zhuān)家決策咨詢(xún)制度,吸收專(zhuān)家開(kāi)展會(huì )商、研判、培訓和演練等活動(dòng),充分發(fā)揮專(zhuān)家的技術(shù)支持和決策支持作用,提高應急決策和應急處置的科學(xué)性。在此基礎上,從鄉鎮和部門(mén)應急專(zhuān)家組成員中,通過(guò)遴選確定縣政府專(zhuān)家組成員,建立全縣應急管理專(zhuān)家組。

 。ㄈ┘訌姂标犖榻ㄔO。各鄉鎮、各部門(mén)要認真貫徹落實(shí)《縣人民政府辦公室關(guān)于加強應急隊伍建設的實(shí)施方案》(藍政辦發(fā)〔〕148號)文件精神,立足實(shí)際,整合資源,按照建設目標任務(wù)及要求,抓好以公安消防為依托的縣應急救援大隊和鄉鎮應急中隊及各專(zhuān)業(yè)應急救援隊伍建設,努力形成政府統一領(lǐng)導、協(xié)調有序、專(zhuān)兼并存、優(yōu)勢互補、管理規范、保障有力的應急隊伍體系。

  三、切實(shí)加強應急管理機制建設

 。ㄒ唬┙㈦[患排查監控機制。依法落實(shí)鄉鎮政府、部門(mén)及基層組織、單位、企業(yè)的安全隱患排查監控職責,建立完善對各類(lèi)安全風(fēng)險隱患的排查、登記、評估、監控、報告等制度,堅持早發(fā)現、早控制、早處置,及時(shí)消除隱患,從源頭上預防和減少突發(fā)事件的發(fā)生。

 。ǘ┩晟票O測預警網(wǎng)絡(luò )機制。繼續加強現有監測預報、預警系統建設和對各類(lèi)突發(fā)事件發(fā)生、發(fā)展及衍生規律的研究,完善監測預警網(wǎng)絡(luò ),提高綜合監測和預警水平。充分利用廣播、電視、網(wǎng)絡(luò )、電子顯示屏、手機短信等方式,及時(shí)預警信息,擴大預警信息覆蓋范圍。

 。ㄈ┘訌姂碧幹寐(lián)動(dòng)機制。充分發(fā)揮各級各類(lèi)應急指揮機構的統一指揮協(xié)調作用,依據各專(zhuān)項應急預案和部門(mén)應急預案,研究制定各類(lèi)突發(fā)事件應急處置工作規程和工作手冊,建立完善各成員單位之間的聯(lián)動(dòng)機制。針對不同的突發(fā)公共事件,建立縣、鄉(鎮)之間、部門(mén)之間的聯(lián)動(dòng)機制,加強軍地、部門(mén)、區域之間的信息交流與共享,建立重、特大突發(fā)公共事件應對工作聯(lián)席會(huì )議制度,提高應對突發(fā)公共事件的能力。

 。ㄋ模⿵娀瘧敝凳匦畔笏。各鄉鎮、各部門(mén)要繼續強化“平時(shí)值守”、“戰時(shí)應急”的工作職能,規范工作程序,改善工作條件,保持通信暢通,提高值守應急能力。建立健全高效靈敏的信息反應機制,進(jìn)一步規范接報、研判、報送、審批、轉辦、跟蹤等程序,確保應急指揮機構準確決策并及時(shí)有效應對和處置各類(lèi)突發(fā)事件。建立定期會(huì )商制度,開(kāi)展突發(fā)事件隱患評估與防范對策會(huì )商,明確突發(fā)事件信息報送重點(diǎn),提高突發(fā)事件信息報送的針對性。完善重大突發(fā)事件新聞報道快速反應和應急協(xié)調機制,為各級黨委、政府妥善處置突發(fā)事件提供輿論保障。

  四、著(zhù)力增強應急保障體系建設

 。ㄒ唬┘哟髴惫芾碣Y金投入?h財政部門(mén)要按照現行事權、財權劃分原則,將公共安全工作以及預防與處置突發(fā)事件需由政府負責的經(jīng)費,納入同級財政預算,建立應急資金撥付制度。同時(shí),要開(kāi)辟多元化的籌資渠道,實(shí)行政府、企業(yè)、社會(huì )多方面相結合的應急保障資金投入機制,有效保障應急隊伍建設、應急裝備、交通、通信、物資儲備及應急處置等方面的資金需求。

 。ǘ┓e極推進(jìn)應急平臺建設。爭取縣應急救援指揮中心建設項目,積極實(shí)施與市應急平臺對接。同時(shí),整合資源,拓展功能,實(shí)現對突發(fā)事件的信息研判、輔助決策、指揮調度和總結評估等綜合集成。進(jìn)一步完善公安、安監、衛生、環(huán)保、水務(wù)、林業(yè)、科技、氣象等基礎較好部門(mén)的應急信息與指揮系統,發(fā)揮專(zhuān)業(yè)示范作用,全面建立上下對接、縱橫聯(lián)系、信息共享、統一高效的應急決策指揮網(wǎng)絡(luò )。

 。ㄈ┩晟茟蔽镔Y儲備體系。各鄉鎮、各相關(guān)部門(mén)要結合實(shí)際,按照資源整合、突出重點(diǎn)、合理布點(diǎn)、循序漸進(jìn)的原則,繼續做好應急物資及生產(chǎn)能力的儲備工作。采用政府儲備與社會(huì )儲備相結合、靜態(tài)儲備與動(dòng)態(tài)儲備相結合的方式,建立完善應急物資儲備、調撥征用和緊急配送體系。

 。ㄋ模┘涌鞈北茈y場(chǎng)所建設。各鄉鎮、各有關(guān)部門(mén)要堅持把防災減災應急避難場(chǎng)所建設納入城鄉建設發(fā)展規劃,兼顧安全性和經(jīng)濟性,嚴格落實(shí)規劃設計、建設運營(yíng)等環(huán)節的抗災設防標準,不斷完善城鄉防災減災體系,提高城鄉防災減災整體能力,從源頭上預防和減少各類(lèi)事故的發(fā)生。充分利用城鄉公共綠地、廣場(chǎng)、體育場(chǎng)等空曠場(chǎng)地建設“平災結合、綜合利用”的應急避難場(chǎng)所。

  五、廣泛開(kāi)展應急科普宣教工作

 。ㄒ唬┘訌姂笨破罩R宣傳。各鄉鎮、各部門(mén)要充分利用廣播、電視、網(wǎng)絡(luò )等多種媒體,采取編發(fā)預案簡(jiǎn)本、科普讀本、影像資料和舉辦知識講座、案例分析等行之有效的方式方法,廣泛開(kāi)展應急預案和應急救災知識宣傳教育。教育部門(mén)要把應急知識納入中小學(xué)常規教育,推動(dòng)應急管理知識進(jìn)學(xué)校。農業(yè)、科技等部門(mén)要組織編寫(xiě)應急知識科普讀物,免費向基層單位和群眾發(fā)放,提高社會(huì )公眾防災避險意識和自救互救能力。

 。ǘ╅_(kāi)展應急管理培訓工作。按照分級分類(lèi)培訓的原則,完善應急知識培訓機制,依托黨校的資源優(yōu)勢,把《突發(fā)事件應對法》納入全縣公務(wù)員培訓的整體規劃,納入普法的重要內容,切實(shí)加強干部應急管理知識能力的教育培訓,努力提高應急水平和處置能力。以行業(yè)主管部門(mén)為主導,嚴格高危行業(yè)生產(chǎn)人員安全操作和應急處置技能培訓制度,切實(shí)提高安全生產(chǎn)能力。同時(shí),根據需要,組織應急管理人員外出考察學(xué)習,或到上級政府應急管理部門(mén)跟班學(xué)習、集中培訓,提高基層應急管理干部隊伍的業(yè)務(wù)水平和工作能力。

 。ㄈ┏鋵(shí)政府應急專(zhuān)欄。推進(jìn)全縣應急管理網(wǎng)絡(luò )化建設,借助縣信息中心的人才、技術(shù)資源優(yōu)勢,依托縣政府,注重實(shí)效,精心設計,充實(shí)縣政府應急管理專(zhuān)欄內容,指導和推動(dòng)全縣應急管理信息化邁上新臺階。

網(wǎng)絡(luò )安全應急預案4

  一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò )防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(IDS),將向管理員發(fā)出警報,管理員將在第一時(shí)間處理黑客入侵事件,并報有關(guān)部門(mén)。

  二、對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。一旦發(fā)生類(lèi)似沖擊波、震蕩波等類(lèi)似的網(wǎng)絡(luò )蠕蟲(chóng)風(fēng)波,管理員將在第一時(shí)間升級病毒防火墻,給系統打布丁,防止病毒的惡意破壞。

  三、信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。一旦發(fā)生嚴重的因黑客、病毒侵入,造成網(wǎng)絡(luò )無(wú)法正常運行時(shí),管理員將在第一時(shí)間恢復服務(wù)器備份,保證網(wǎng)絡(luò )的正常運行。

  四、管理員對定期檢查的運轉情況,做好設備維護紀錄,保證設備高效穩定的運行。一旦服務(wù)器出現硬件設備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò )的正常運行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復后將替換備份服務(wù)器繼續運行,保證網(wǎng)絡(luò )的正常運行。一旦其它網(wǎng)絡(luò )設備出現故障,管理員將在第一時(shí)間用備件替換故障設備,保證網(wǎng)絡(luò )的正常運行。

  五、定期升級操作系統補丁程序,配備頓企業(yè)版網(wǎng)絡(luò )防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,防止被他人惡意侵入。對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件過(guò)濾,不運行可疑程序,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意張協(xié)助傳播病毒。

  六、學(xué)校嚴格控制網(wǎng)絡(luò )信息密碼、管理權限、知情范圍,妥善管理密碼,并按照滿(mǎn)足需求、方便使用、加強管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應教育信息化發(fā)展的科學(xué)的密碼管理體系。

  七、凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的'網(wǎng)站,保障了校園文化的干凈。在郵件系統方面,我們安裝了第三方插件,能起到過(guò)濾關(guān)鍵字的作用。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。

網(wǎng)絡(luò )安全應急預案5

  一、強化社會(huì )救助信息工作平臺建設

  新型社會(huì )救助體系涉及部門(mén)多,救助面廣,社會(huì )化程度高,是一項復雜的系統工程建設。要按照“政府主導、民政牽頭、部門(mén)配合、社會(huì )參與”的要求,強化社會(huì )救助信息工作平臺建設,解決救助信息不能及時(shí)溝通、救助資源不能有效整合、救助機制不能快速反應等突出問(wèn)題。一是依托現有的中國**門(mén)戶(hù)和部門(mén)局域網(wǎng),建立橫向貫通到部門(mén),縱向延伸到縣區、鄉鎮街道、村(社區)的信息網(wǎng)絡(luò )管理系統,建立起全市困難群眾社會(huì )救助數據庫,形成面向社會(huì )公眾的社會(huì )救助網(wǎng)。二是要明確各部門(mén)信息網(wǎng)絡(luò )管理系統建設職責,合理分工。民政部門(mén)負責牽頭匯總、綜合分析;市信息中心負責做好網(wǎng)絡(luò )建設技術(shù)層面和日常技術(shù)維護、修改完善的工作;各相關(guān)部門(mén)要按照信息互通的要求,主動(dòng)、及時(shí)、準確地將社會(huì )救助的相關(guān)數據、信息登入并網(wǎng);鄉鎮街道要確定專(zhuān)人做好本區域范圍內信息管理工作的責任分解、數據統計、及時(shí)登錄,確保第一手資料信息的完整、真實(shí)、準確。三是各級財政和各部門(mén)在安排信息化建設資金時(shí),應優(yōu)先保障社會(huì )救助網(wǎng)絡(luò )信息平臺建設資金。

  二、健全社會(huì )救助工作制度建設

  加強社會(huì )救助工作制度建設,建立一整套規范的工作制度,確保社會(huì )救助各相關(guān)部門(mén)緊密協(xié)作,規范行為,提高救助效率。一是制訂社會(huì )救助領(lǐng)導小組辦公室的議事規則,進(jìn)一步明確社會(huì )救助的目標任務(wù),突出社會(huì )救助的重點(diǎn);二是建立社會(huì )救助政策的會(huì )商制度,確保社會(huì )救助政策惠及更多困難群眾,更具操作性和針對性,更加體現公平公正;三是建立社會(huì )救助項目的備案制度,凡屬政府資金的社會(huì )救助項目,各救助責任部門(mén)均需在實(shí)施社會(huì )救助的同時(shí),將救助的項目、資金、救助對象、標準報市困難群眾社會(huì )救助領(lǐng)導小組辦公室備案;四是建立社會(huì )救助的信息報送制度,各有關(guān)部門(mén)要及時(shí)、匯集相關(guān)信息,推動(dòng)社會(huì )救助工作不斷深化。

  三、加強社會(huì )救助應急機制建設

  為了應對因環(huán)境保護、安全生產(chǎn)、質(zhì)量監督、疾病預防、自然災害等帶來(lái)的公共安全問(wèn)題,加強社會(huì )救助應急機制建設迫在眉睫。各級要建立快速反應機制,確保發(fā)生突發(fā)事件應急救助;要建立應急組織,健全應急網(wǎng)絡(luò ),配備應急人員和裝備;要保障應急救助資金,幫助突發(fā)性事件中的家庭渡過(guò)生活難關(guān)?h區、鄉鎮要在每年的預算中安排必要的經(jīng)費,用于應急機制建設。應急救助由民政部門(mén)牽頭,以鄉鎮、街道為主體實(shí)施。困難家庭遇較大事故時(shí),可提出申請,經(jīng)村委會(huì )或社區核實(shí)、公示無(wú)異后,報鄉鎮、街道民政辦審批、救助。受困難程度較重的家庭,可逐級向縣區民政部門(mén)、慈善機構等申請再次給予救助。市財政每年安排110萬(wàn)元重大災害救濟事業(yè)費,用于和特殊困難群眾的應急救助。

  四、完善社會(huì )救助目標責任制建設

  要進(jìn)一步理順關(guān)系,明確各相關(guān)部門(mén)的救助責任。市困難群眾社會(huì )救助領(lǐng)導小組辦公室主要負責救助政策、救助標準的.協(xié)調平衡、專(zhuān)項資金的落實(shí)等,市民政、教育、衛生、建設、勞動(dòng)、司法、慈善總會(huì )等部門(mén)和組織要分別負責最低生活保障、教育、醫療、住房、就業(yè)、法律援助、慈善等專(zhuān)項救助工作,并明確具體的救助對象、救助程序和方法,實(shí)施救助行為;要加大目標責任制的考核力度,進(jìn)一步完善社會(huì )救助的考核辦法,注重發(fā)揮縣區在救助工作中的主體作用,把社會(huì )救助工作列入縣區綜合考核的內容之一。市困難群眾社會(huì )救助領(lǐng)導小組要進(jìn)一步完善對市級部門(mén)的考核制度,年終對目標責任制考核優(yōu)秀單位要進(jìn)行表彰獎勵,對完不成任務(wù)的要進(jìn)行通報批評。市財政要安排必要的經(jīng)費,確保市困難群眾社會(huì )救助辦公室日常工作的開(kāi)展和考核、獎勵、宣傳等專(zhuān)項費用的落實(shí)。各地要加大宣傳力度,營(yíng)造全社會(huì )關(guān)心社會(huì )救助的濃厚氛圍,市政府每?jì)赡暾匍_(kāi)一次全市社會(huì )救助工作表彰大會(huì ),對為社會(huì )救助事業(yè)作出顯著(zhù)成績(jì)的單位和個(gè)人進(jìn)行表彰,弘揚中華民族傳統美德。

網(wǎng)絡(luò )安全應急預案6

  為保證我院信息系統安全,加強和完善網(wǎng)絡(luò )與信息安全應急管理措施,層層落實(shí)責任,有效預防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統和網(wǎng)絡(luò )的通暢運行,結合實(shí)際,特制定本應急預案。

  一、總則

 。ㄒ唬┕ぷ髂繕

  保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò )、計算機、相關(guān)配套設備設施及系統運行環(huán)境的安全,其中重點(diǎn)維護門(mén)戶(hù)網(wǎng)站的安全。

 。ǘ┚幹埔罁

  根據《中華人民共和國計算機信息系統安全保護條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關(guān)法規、規定、文件精神,制定本預案。

 。ㄈ┗驹瓌t

  1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡(luò )與信息安全事故的發(fā)生。

  2、分級負責。按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善安全責任制。各部門(mén)應積極支持和協(xié)助應急處置工作。

  3、果斷處置。一旦發(fā)生網(wǎng)絡(luò )與信息安全事故,應迅速反應,及時(shí)啟動(dòng)應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡(luò )與系統運行。

 。ㄋ模┻m用范圍

  本預案適用于全院各部門(mén)。

  二、組織體系

  網(wǎng)絡(luò )安全領(lǐng)導小組為我院網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。

  職責:

 。1)檢查督促院應急事項的落實(shí)。

 。2)負責本院網(wǎng)絡(luò )與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。

 。3)指導全院應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

  三、預防預警

  1、 信息監測與報告

 。1)按照“早發(fā)現、早報告、早處置”的原則,加強對全院有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),按規定及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告,初次報告最遲不得超過(guò)1小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

 。2)建立網(wǎng)絡(luò )與信息安全報告制度。

  發(fā)現下列情況時(shí)應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告:

  利用網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況;

  網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓,應用服務(wù)中斷或數據篡改,丟失等情況;

  網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息;

  其他影響網(wǎng)絡(luò )與信息安全的信息。

  2、 預警處理與發(fā)布

 。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向網(wǎng)絡(luò )安全領(lǐng)導小組匯報情況。

 。2)網(wǎng)絡(luò )安全領(lǐng)導小組接到報告后,應迅速召開(kāi)應急會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,根據具體情況啟動(dòng)相應的'應急預案,并向相關(guān)部門(mén)進(jìn)行匯報。

  四、應急預案

 。ㄒ唬┚W(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的應急預案

  1、網(wǎng)站、網(wǎng)頁(yè)由負責網(wǎng)站維護的管理員隨時(shí)監控信息內容。

  2、發(fā)現在網(wǎng)上出現非法信息時(shí),網(wǎng)站管理員立即向網(wǎng)絡(luò )安全領(lǐng)導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁(yè)重新投入使用;情況緊急的,應先及時(shí)采取刪除等處理措施,再按程序報告。

  3、網(wǎng)站管理員應妥善保存有關(guān)記錄、日志或審計記錄,將有關(guān)情況向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并及時(shí)追查非法信息來(lái)源。

  4、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。

 。ǘ┖诳凸艋蜍浖到y遭破壞性攻擊時(shí)的應急預案

  1、重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。

  2、當管理員通過(guò)入侵監測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時(shí)要將系統停止運行。

  3、管理員首先要將被攻擊(或病毒感染)的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告情況。

  4、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時(shí)追查非法信息來(lái)源。

  5、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。

 。ㄈ⿺祿䦷彀l(fā)生故障時(shí)的應急預案

  1、主要數據庫系統應定時(shí)進(jìn)行數據庫備份。

  2、一旦數據庫崩潰,管理員應立即進(jìn)行數據及系統修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術(shù)支持。

  3、在此情況下無(wú)法修復的,應向網(wǎng)絡(luò )安全領(lǐng)導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。

  4、在取得相應技術(shù)支援也無(wú)法修復的,應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導或院長(cháng)報告,在征得許可、并可在業(yè)務(wù)操作彌補的情況下,由網(wǎng)絡(luò )安全領(lǐng)導小組辦公室信息安全崗人員利用最近備份的數據進(jìn)行恢復。

 。ㄋ模┰O備安全發(fā)生故障時(shí)的應急預案

  1、小型機、服務(wù)器等關(guān)鍵設備損壞后,管理員應立即向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。

  2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員立即查明原因。

  3、如果能夠自行恢復,應立即用備件替換受損部件。

  4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。

  5、如果設備一時(shí)不能修復,應向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并告知各部門(mén),暫緩上傳上報數據,直到故障排除設備恢復正常使用。

 。ㄎ澹﹥炔吭河蚓W(wǎng)故障中斷時(shí)的應急預案

  1、院辦公室平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。

  2、院域網(wǎng)中斷后,網(wǎng)絡(luò )安全崗負責人員應立即判斷故障節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室匯報。

  3、如屬線(xiàn)路故障,應重新安裝線(xiàn)路。

  4、如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

  5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

 。⿵V域網(wǎng)外部線(xiàn)路中斷時(shí)的應急預案

  1、廣域網(wǎng)線(xiàn)路中斷后,管理員應向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。

  2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。

  3、如屬可即時(shí)恢復范圍,立即予以恢復。

  4、如屬電信運營(yíng)商管轄范圍,應立即與電信運營(yíng)商的維護部門(mén)聯(lián)系,要求盡快修復。

  5、如果恢復時(shí)間預計超過(guò)兩小時(shí), 應立即向網(wǎng)絡(luò )安全領(lǐng)導小組匯報。經(jīng)領(lǐng)導小組同意后,應通知各股室暫緩上傳上報數據。

 。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案

  1、外部電中斷后,值班室應立即向管理員匯報情況。

  2、如因院內線(xiàn)路故障,由辦公室通知維修人員迅速恢復。

  3、如果是院外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長(cháng)時(shí)間停電,應做如下安排: (1)預計停電2小時(shí)以?xún),由UPS供電;

 。2)預計停電2-4小時(shí),關(guān)掉非關(guān)鍵設備,確保各主機、路由器、交換機供電;

 。3)預計停電超過(guò)4小時(shí),白天工作時(shí)間關(guān)鍵設備運行,晚上所有設備停機。

 。ò耍C房發(fā)生火災時(shí)的應急預案

  1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關(guān)鍵設備、數據安全;三是保證一般設備安全。

  2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時(shí)通過(guò)119電話(huà)報警。值班人員戴好防毒面具,從最近的位置取出滅火器進(jìn)行滅火,其他人員按照預先確定的路線(xiàn),迅速從機房中有序撤出。

  五、應急響應

  1、 先期處置

 。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。

 。2)網(wǎng)絡(luò )安全領(lǐng)導小組辦公室在接到網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向領(lǐng)導小組匯報,并加強與有關(guān)方面的聯(lián)系,并做好啟動(dòng)本預案的各項準備工作。

  2、 應急指揮

  預案啟動(dòng)后,要抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統一指揮網(wǎng)絡(luò )與信息應急處置工作。

  3、 應急支援

  預案啟動(dòng)后,立即成立由網(wǎng)絡(luò )安全小組領(lǐng)導帶隊的應急響應先遣小組,督促、指導和協(xié)調處置工作。網(wǎng)絡(luò )安全領(lǐng)導小組根據事態(tài)的發(fā)展和處置工作需要,及時(shí)增派專(zhuān)家小組,調動(dòng)必需的物資、設備,支援應急工作。

  4、 信息處理

 。1)應對事件進(jìn)行動(dòng)態(tài)監測、評估,將事件的性質(zhì)、危害程度和損失情況及處置工作等情況,及時(shí)報網(wǎng)絡(luò )安全領(lǐng)導小組,不得隱瞞、緩報、謊報。

 。2)網(wǎng)絡(luò )安全領(lǐng)導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。

  5、 應急結束

  網(wǎng)絡(luò )與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)部門(mén)向網(wǎng)絡(luò )安全領(lǐng)導小組提出應急結束的建議,經(jīng)批準后實(shí)施。

  六、后期處置

  1、 善后處理

  在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。

  2、 調查評估

  在應急處置工作結束后,網(wǎng)絡(luò )安全領(lǐng)導小組辦公室應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報網(wǎng)絡(luò )安全領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。

  七、保障措施

  1、 數據保障

  重要信息系統均應建立備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。

  2、 應急隊伍保障

  按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )信息安全應急保障隊伍。

  3、 經(jīng)費保障

  落實(shí)網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金。

  八、監督管理

  1、 宣傳教育

  要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急和處置的有關(guān)法律法規和政策的宣傳,開(kāi)展預防、預警、自救、互救和減災等知識的宣講活動(dòng),普及應急救援的基本知識,提高公眾防范意識和應急處置能力。

  要加強對網(wǎng)絡(luò )與信息安全等方面的知識培訓,提高防范意識及技能,指定專(zhuān)人負責安全技術(shù)工作。并將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

  2、責任與獎懲

  網(wǎng)絡(luò )與信息系統的管理部門(mén)要認真貫徹落實(shí)預案的各項要求與任務(wù),建立監督檢查和獎懲機制。網(wǎng)絡(luò )安全領(lǐng)導小組將不定期進(jìn)行檢查,對各項制度、計劃、方案、人員等進(jìn)行實(shí)地驗證。

  注:本預案由院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室制定,本預案由院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室負責解釋。

網(wǎng)絡(luò )安全應急預案7

  一、總則

 。ㄒ唬┠康

  為科學(xué)應對網(wǎng)絡(luò )與信息安全(以下簡(jiǎn)稱(chēng)信息安全)突發(fā)事件,建立健全信息安全應急響應機制,有效預防、及時(shí)控制和最大限度地消除信息安全各類(lèi)突發(fā)事件的危害和影響,制訂本應急預案。

 。ǘ┕ぷ髟瓌t

  預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統。 快速反應。及時(shí)獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。

  分級負責。按照“誰(shuí)主管誰(shuí)負責”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。加強部門(mén)間的協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。

  常備不懈。規范應急處置措施與操作流程,定期進(jìn)行預案演練,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、程序化與規范化。

 。ㄈ┙M織機構及職責

  文檔之家精品

  設立信息系統應急工作領(lǐng)導小組,為公司處理信息安全突發(fā)事件應急工作的綜合性議事、協(xié)調機構。

  主要職責是:按照研究決定信息安全應急工作的有關(guān)重大問(wèn)題,決定啟動(dòng)網(wǎng)絡(luò )與信息安全突發(fā)事件應急指揮部,統一領(lǐng)導和組織指揮重大信息安全突發(fā)事件的應急處置工作。

  二、預警和預防機制

 。ㄒ唬╊A警

  信息系統應急工作領(lǐng)導小組接到信息安全突發(fā)事件報告后,在核實(shí),研究分析可能造成損害程度的基礎上,提出初步行動(dòng)對策,視情況召集協(xié)調會(huì ),并根據應急委的決策實(shí)施行動(dòng)方案,發(fā)布指示和命令。

 。ǘ╊A防機制

  積極推行信息安全等級保護,逐步實(shí)行信息安全風(fēng)險評估。各基礎信息網(wǎng)絡(luò )和重要信息系統建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網(wǎng)絡(luò )的突發(fā)性、大規模安全事件,各相關(guān)部門(mén)建立制度化、程序化的處理流程。

  三、應急處理程序

 。ㄒ唬┘墑e的確定

  文檔之家精品

  根據《信息系統安全等級保護定級報告》確定信息安全事件等級。

 。ǘ╊A案啟動(dòng)

  根據網(wǎng)絡(luò )信息安全事件等級的不同,相關(guān)部門(mén)啟動(dòng)相應預案,并負責應急處理工作。

 。ㄈ┈F場(chǎng)應急處理

  事件發(fā)生單位和現場(chǎng)應急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類(lèi)別,確定事件來(lái)源,保護證據,以便縮短應急響應時(shí)間。

  檢查威脅造成的結果,評估事件帶來(lái)的影響和損害:如檢查系統、服務(wù)、數據的完整性、保密性或可用性;檢查攻擊者是否侵入了系統;以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險等。

  抑制事件的影響進(jìn)一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統,從網(wǎng)絡(luò )上斷開(kāi)相關(guān)系統的物理鏈接,修改防火墻和路由器的'過(guò)濾規則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶(hù)得以進(jìn)入網(wǎng)絡(luò )的通路;提高系統或網(wǎng)絡(luò )行為的監控級別;設置陷阱;啟用緊急事件下的接管系統;實(shí)行特殊“防衛狀態(tài)”安全警戒;反擊攻擊者的系統等。

  在事件被抑制之后,通過(guò)對有關(guān)惡意代碼或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時(shí),執法部門(mén)和其他相關(guān)機構對攻擊源進(jìn)行準確定位并采取合適的措施將其中斷。

  清理系統、恢復數據、程序、服務(wù)。把所有被攻破的系統和網(wǎng)絡(luò )設備徹底還原到正常的任務(wù)狀態(tài);謴凸ぷ鲬中⌒,避免出現操作失誤而導致數據丟失。另外,恢復工作中如果涉及機密數據,需要額外按照機密系統的恢復要求。如果攻擊者獲得了超級用戶(hù)的訪(fǎng)問(wèn)權,一次完整的恢復應強制性地修改所有的口令。

 。ㄋ模﹫蟾婧涂偨Y

  回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應當在事件處理完畢后將處理結果報上級主管部門(mén)備案。

 。ㄎ澹⿷毙袆(dòng)結束

  根據信息安全事件的處置進(jìn)展情況和現場(chǎng)應急處理工作組意見(jiàn),信息系統應急工作領(lǐng)導小組組織相關(guān)部門(mén)及專(zhuān)家組對信息安全事件處置情況進(jìn)行綜合評估,并提出應急行動(dòng)結束建議,報相關(guān)部門(mén)審批。應急行動(dòng)是否結束,相關(guān)主管部門(mén)決定。

  四、保障措施

 。ㄒ唬┘夹g(shù)支撐保障

  建立預警與應急處理的技術(shù)平臺,進(jìn)一步提高安全事件的發(fā)現和分析能力:從技術(shù)上逐步實(shí)現發(fā)現、預警、處置、通報等多個(gè)環(huán)節和不同的網(wǎng)絡(luò )、系統、部門(mén)之間應急處理的聯(lián)動(dòng)機制。

 。ǘ⿷标犖楸U

  加強信息安全人才培養,強化信息安全宣傳教育,建設一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會(huì )信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強社會(huì )應急支援能力。

 。ㄈ┪镔Y條件保障

  安排信息化建設專(zhuān)項資金用于預防或應對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應急處理工作的物資保障條件。

 。ㄋ模┘夹g(shù)儲備保障

  文檔之家精品

  信息系統應急工作領(lǐng)導小組組織有關(guān)專(zhuān)家和科研力量,開(kāi)展應急運作機制、應急處理技術(shù)、預警和控制等研究,組織參加相關(guān)培訓,推廣和普及新的應急技術(shù)。

  五、事件處理流程

 。ㄒ唬┖诳凸魰r(shí)的緊急處置流程:

  當有關(guān)值班人員發(fā)現平臺內容被篡改,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向信息系統應急工作領(lǐng)導小組報告情況。

  信息系統應急工作領(lǐng)導小組相關(guān)成員應在十分鐘內趕到現場(chǎng),并首先應將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng)。

  信息系統應急工作領(lǐng)導小組負責被攻擊或破壞系統的恢復與重建工作。

  信息系統應急工作領(lǐng)導小組組織相關(guān)人員追查攻擊來(lái)源。會(huì )商后,將有關(guān)情況向信息安全領(lǐng)導小組報告,并妥善保存有關(guān)記錄及日志或審計記錄。

  信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報警。

 。ǘ┎《景踩o急處置流程:

  當發(fā)現有服務(wù)器被感染上病毒后,應立即通知安全管理員,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。

  安全管理員在接到通報后,應在十分鐘內趕到現場(chǎng)。對該設備的硬盤(pán)進(jìn)行數據備份。啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。如果現行反病毒軟件無(wú)法清除該病毒,應立即向信息系統應急工作領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 信息系統應急工作領(lǐng)導小組會(huì )商后,認為情況嚴重的,應立即將有關(guān)情況向上級主管部門(mén)報告,并妥善保存有關(guān)記錄及日志或審計記錄。

  信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報告。

 。ㄈ┸浖到y遭破壞性攻擊的緊急處置流程:

  重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份;并妥善保存。

  一旦軟件遭到破壞性攻擊,應立即向信息系統應急工作領(lǐng)導小組報告,并將該系統停止運行。檢查日志等資料,確定攻擊來(lái)源。

網(wǎng)絡(luò )安全應急預案8

  為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規文件精神,結合我校實(shí)際情況,特制定本應急預案。

  一、指導思想

  認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。

  二、組織領(lǐng)導及職責

  成立計算機信息系統安全保護工作領(lǐng)導小組

  組長(cháng):白常寶(校長(cháng))副組長(cháng):鞠長(cháng)波(副校長(cháng))

  成員:

  白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)

  李洪斌(主要負責水電暖設備安全)

  周曉梅、趙玉彥(主要負責信息技術(shù)安全)

  各教研組長(cháng)(主要負責各辦公室應急處置的執行。)

  李洪宇(網(wǎng)管員)

  組長(cháng)主要職責:負責召集領(lǐng)導小組會(huì )議,部署工作,安排、檢查落實(shí)計算機網(wǎng)絡(luò )系統重大事宜。

  副組長(cháng)負責計算機網(wǎng)絡(luò )系統應急預案的落實(shí)情況,處理突發(fā)事故,完成校領(lǐng)導交辦的各項任務(wù)。

  三、安全保護工作職能部門(mén)

  1.負責人:鞠長(cháng)波

  2.信息安全技術(shù)人員:李洪宇

  四、應急措施及要求

  1.教研室要加強對本室人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。

  2.安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。

  3.信息所要建立健全重要數據及時(shí)備份和災難性數據恢復機制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長(cháng)及辦公室成員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息組為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。

  5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。

  附:應急處理措施指南

 。ㄒ唬┊斎藶、病毒破壞或設備損壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:

  1.判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全與穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接。

  信息化領(lǐng)導小組召開(kāi)會(huì )議,如認為事態(tài)嚴重,則立即向上級匯報事態(tài)進(jìn)展,如有必要向公安部門(mén)報警。

  2.黑客攻擊事件緊急處置措施

 。1)當發(fā)現黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先進(jìn)行斷網(wǎng)隔離,保護現場(chǎng),并將有關(guān)情況向本單位信息化領(lǐng)導小組匯報。

 。2)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),對現場(chǎng)進(jìn)行分析,并做好記錄,必要時(shí)上報主管部門(mén)。必要時(shí)向公安部門(mén)報警。

  3.病毒事件緊急處置措施

 。1)當發(fā)現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。

 。2)信息安全相關(guān)負責人員在接到通報后立即趕到現場(chǎng)。

 。3)對該設備的硬盤(pán)進(jìn)行數據備份。

 。4)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。

  4.廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施

 。1)廣域網(wǎng)線(xiàn)路中斷后,值班人員應立即向信息安全負責人報告。

 。2)信息安全相關(guān)負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。

 。3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

 。4)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,要求修復。

 。5)如有必要,向本單位信息化領(lǐng)導小組匯報。

  5.局域網(wǎng)中斷緊急處置措施

 。1)設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。

 。2)局域網(wǎng)中斷后,信息安全相關(guān)負責人員應立即判斷故節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全組組長(cháng)匯報。

 。3)如屬線(xiàn)路故障,應重新安裝線(xiàn)路。

 。4)如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

  6.設備安全緊急處置措施

 。1)如果能夠自行恢復,應立即用備件替換受損部件。

 。2)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。

 。3)如果設備一時(shí)不能修復,應向本單位信息化領(lǐng)導小組匯報。

 。ǘ┊敯l(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。

 。ㄈ┊敯l(fā)生自然災害時(shí),若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領(lǐng)導小組組長(cháng)組織人員開(kāi)啟滅火器進(jìn)行撲救。

  安全疏散負責人負責組織相關(guān)人員為機房上課學(xué)生打開(kāi)安全通道。組織學(xué)生及時(shí)疏散。

 。1)對于初起火災,現場(chǎng)人員應立即實(shí)施撲救工作,使用滅火器具實(shí)施滅作

 。2)火勢較大時(shí),應立即撥打119火災報警電話(huà)和根據火災情況啟動(dòng)有關(guān)消防設備,通知有關(guān)人員到場(chǎng)滅火;

 。3)在保障人員安全的前提下,按上款保護數據及設備。

 。ㄎ澹┢渌

  做好機房及戶(hù)外網(wǎng)絡(luò )設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。

  其它沒(méi)有列出的不確定因素造成的災害,可根據總的`安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關(guān)的專(zhuān)業(yè)人員。

  各成員日常職責:

  組長(cháng):白常寶(校長(cháng))對網(wǎng)絡(luò )信息安全負總責,組織協(xié)調各成員完成好安全工作

  副組長(cháng):鞠長(cháng)波(副校長(cháng))執行組長(cháng)下達的各項任務(wù),組織日常網(wǎng)絡(luò )安全檢查,提出整改意見(jiàn)并組織實(shí)施

  成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網(wǎng)絡(luò )設備環(huán)境。了解微機室物理位置及微機室安全逃生路線(xiàn)。熟知信息技術(shù)課表,在自然災害發(fā)生時(shí)第一時(shí)間就可以確定微機室是否有學(xué)生需要疏散。如是需要組織人員協(xié)助逃生距離最遠的微機室內的學(xué)生進(jìn)行疏散。

  李洪斌:主要負責水電暖設備安全,日常檢查學(xué)校各水電暖設備安全運行情況。特別是微機室,室內管線(xiàn)多。了解學(xué)校各水電暖設備總開(kāi)關(guān)位置,在發(fā)生自然災害等突發(fā)情況時(shí),可以及時(shí)關(guān)閉需要關(guān)閉的總開(kāi)關(guān)。防止跑水,觸電等二次傷害。

  周曉梅、趙玉彥:主要負責信息技術(shù)安全。檢查網(wǎng)絡(luò )安全設備及維護情況,負責上報網(wǎng)絡(luò )安全及信息設備運行情況。及時(shí)發(fā)現安全隱患,提出整改意見(jiàn)并組織實(shí)施。

  各教研組長(cháng):主要負責各辦公室應急處置的執行。日常了解本室的信息設備運行情況。在出現網(wǎng)絡(luò )問(wèn)題時(shí)能簡(jiǎn)單的自行處理和上報網(wǎng)絡(luò )運行和安全狀況。在出現網(wǎng)絡(luò )安全問(wèn)題時(shí)負責執行學(xué)校及信息安全員下達的處置操作如斷網(wǎng),殺毒等操作。

  李洪宇(網(wǎng)管員)檢查維護本校信息設備的運行情況,對出現的設備問(wèn)題進(jìn)行及時(shí)的維護,在出現突發(fā)網(wǎng)絡(luò )安全事故時(shí)及時(shí)判斷并提出處置意見(jiàn)。

網(wǎng)絡(luò )安全應急預案9

  為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò )安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。

  一、校園網(wǎng)絡(luò )安全事件定義

  1、校園網(wǎng)內網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學(xué)校聲譽(yù)的謠言。

  2、校園網(wǎng)內網(wǎng)絡(luò )被非法入侵,應用服務(wù)器上的數據被非法拷貝、修改、刪除。

  3、在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權,已經(jīng)造成嚴重后果。

  二、網(wǎng)絡(luò )安全事件應急處理機構及職責

  1、設立信息網(wǎng)絡(luò )安全事件應急處理小組,負責信息網(wǎng)絡(luò )安全事件的組織指揮和應急處置工作。組長(cháng)由學(xué)校主要負責人擔任,成員由分管領(lǐng)導、網(wǎng)絡(luò )中心等負責人組成。具體承辦有關(guān)工作組織協(xié)調、調查取證、應急處理和對外信息發(fā)布等工作。

  2、領(lǐng)導機構

  學(xué)校負責人兼網(wǎng)絡(luò )安全管理中心組長(cháng):焉永紅

  分管領(lǐng)導兼網(wǎng)絡(luò )安全管理中心副組長(cháng):呂倩

  網(wǎng)絡(luò )安全管理中心組員:呂倩、隋文靜、張文欣

  三、網(wǎng)絡(luò )安全事件報告與處置

  事件發(fā)生并得到確認后,網(wǎng)絡(luò )中心或相關(guān)科室人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導(組長(cháng))決定是否啟動(dòng)該預案,一旦啟動(dòng)該預案,并報有關(guān)部門(mén)。對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。一旦主服務(wù)出現硬件設備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò )的.正常運行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復后將替換備份服務(wù)器繼續運行,保證網(wǎng)絡(luò )的正常運行。凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。

網(wǎng)絡(luò )安全應急預案10

  為了進(jìn)一步增強全區教育系統網(wǎng)絡(luò )安全意識,提高網(wǎng)絡(luò )安全防護技能,按照陜西省教育廳辦公室《關(guān)于開(kāi)展陜西省教育系統網(wǎng)絡(luò )安全宣傳周活動(dòng)的通知》要求(陜教保辦〔〕15號),區教體局決定在全區教育系統開(kāi)展網(wǎng)絡(luò )安全宣傳周活動(dòng),F將有關(guān)事項通知如下:

  一、活動(dòng)目的

  目前,全區各中小學(xué)、幼兒園全部達到了光纖網(wǎng)絡(luò )校校通,實(shí)現了網(wǎng)絡(luò )校園全覆蓋,部分學(xué)校還建設了無(wú)線(xiàn)網(wǎng)絡(luò )應用環(huán)境。為進(jìn)一步推動(dòng)我區教育網(wǎng)絡(luò )建設,提升教育網(wǎng)絡(luò )安全教育管理水平,深入開(kāi)展網(wǎng)絡(luò )安全宣傳周活動(dòng),培養廣大師生綠色上網(wǎng)、文明上網(wǎng)意識和良好習慣,增強師生網(wǎng)絡(luò )安全防護能力,加強網(wǎng)絡(luò )安全教育宣傳,強化各項管理措施,全面構建全區教育系統文明、安全、和諧的網(wǎng)絡(luò )環(huán)境。

  二、組織機構

  為了搞好本次活動(dòng),區教體局成立了網(wǎng)絡(luò )安全宣傳周活動(dòng)領(lǐng)導小組:

  組 長(cháng):安建利

  副組長(cháng):趙小東 楊 剛

  成 員:各鄉鎮(街道)教育助理員;各中小學(xué)校長(cháng)、幼兒園園長(cháng)。

  三、活動(dòng)主題

  本次活動(dòng)主題為“網(wǎng)絡(luò )安全知識進(jìn)校園”,旨在提高青少年網(wǎng)絡(luò )安全自我保護意識,提升其網(wǎng)絡(luò )安全問(wèn)題甄別能力。

  四、活動(dòng)時(shí)間

  11月24日至30日。

  五、活動(dòng)內容

  開(kāi)展網(wǎng)絡(luò )安全宣傳周活動(dòng),旨在引導廣大師生和家長(cháng)正確認識互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺(jué)抵制網(wǎng)絡(luò )危害,遠離網(wǎng)絡(luò )違法犯罪陷阱,帶動(dòng)全社會(huì )共同營(yíng)造良好的網(wǎng)絡(luò )環(huán)境。各學(xué)校通過(guò)開(kāi)展形式多樣的網(wǎng)絡(luò )安全宣傳活動(dòng),積極倡導師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識,使廣大師生成為積極參與活動(dòng)、主動(dòng)教育宣傳、堅決抵制惡習、養成良好上網(wǎng)習慣的'網(wǎng)絡(luò )安全踐行者,使學(xué)校率先成為我區文明、安全、和諧的網(wǎng)絡(luò )育人基地。

  1、學(xué)習網(wǎng)絡(luò )安全方面的相關(guān)政策、法規、文件,了解目前網(wǎng)絡(luò )安全方面的動(dòng)態(tài)信息。

  2、召開(kāi)學(xué)校網(wǎng)絡(luò )安全工作會(huì ),總結本校在網(wǎng)絡(luò )安全維護工作方面所采取的措施和取得的成效。

  3、采用多種形式進(jìn)行網(wǎng)絡(luò )安全宣傳,普及基本的網(wǎng)絡(luò )安全知識,使教師、學(xué)生增強網(wǎng)絡(luò )安全防范意識,具備識別和應對網(wǎng)絡(luò )危險的基本能力。

  六、活動(dòng)形式

  各學(xué)?山Y合各自實(shí)際情況,充分利用校園網(wǎng)絡(luò )、電子屏、板報、?、手抄報等多種媒體,采用專(zhuān)題會(huì )議、主題班會(huì )、演講比賽、安全征文等多種形式,開(kāi)展網(wǎng)絡(luò )安全主題宣傳活動(dòng)。本次網(wǎng)絡(luò )安全宣傳周活動(dòng)建議采取以下形式開(kāi)展:

  1、懸掛網(wǎng)絡(luò )安全宣傳橫幅。

  各學(xué)校應在宣傳活動(dòng)期間在本單位人流量較多的場(chǎng)所懸掛橫幅,橫幅內容為“共建網(wǎng)絡(luò )安全,共享網(wǎng)絡(luò )文明”。

  2、開(kāi)辦網(wǎng)絡(luò )安全宣傳專(zhuān)欄。

  各學(xué)校應在本單位宣傳欄上開(kāi)辟一個(gè)網(wǎng)絡(luò )安全宣傳專(zhuān)欄,結合黑板報、手抄報等多種形式,編寫(xiě)一期網(wǎng)絡(luò )安全黑板報,對網(wǎng)絡(luò )安全相關(guān)知識進(jìn)行宣傳。

  3、舉辦網(wǎng)絡(luò )安全宣傳講座。

  各學(xué)?筛鶕締挝磺闆r,邀請網(wǎng)絡(luò )安全方面的專(zhuān)家為師生開(kāi)辦一期專(zhuān)題講座;或利用“班班通”設備收看一場(chǎng)網(wǎng)絡(luò )安全宣傳片;或在“校園電視臺”組織一次網(wǎng)絡(luò )安全講座或廣播;或組織各班召開(kāi)一次網(wǎng)絡(luò )安全主題班會(huì ),學(xué)習網(wǎng)絡(luò )安全相關(guān)知識。

  4、開(kāi)展網(wǎng)絡(luò )安全知識競賽。

  為調動(dòng)師生的積極性,各學(xué)校應組織師生開(kāi)展網(wǎng)絡(luò )安全知識競賽或測試,競賽內容應緊扣本次活動(dòng)主題。

  5、發(fā)放網(wǎng)絡(luò )安全宣傳傳單。

  各學(xué)校應制作電子版或紙質(zhì)版網(wǎng)絡(luò )安全宣傳傳單,采取“致家長(cháng)、學(xué)生一封信”、開(kāi)展網(wǎng)絡(luò )安全問(wèn)卷調查等方式,向學(xué)生及其家長(cháng)發(fā)放,引導和帶動(dòng)師生、家長(cháng)全面了解和積極參與本次活動(dòng)。

  七、活動(dòng)要求

  1、本次活動(dòng)時(shí)間緊、任務(wù)重。各鄉鎮要認識到新形勢下網(wǎng)絡(luò )安全進(jìn)校園工作的緊迫性,認認真真、扎扎實(shí)實(shí)地組織學(xué)校開(kāi)展此項活動(dòng)。要落實(shí)專(zhuān)人負責,盡快制定活動(dòng)方案,安排部署該項工作,確保網(wǎng)絡(luò )安全宣傳活動(dòng)走進(jìn)每一所學(xué)校。

  2、各學(xué)校要高度重視此次宣傳活動(dòng),落實(shí)工作責任。要結合活動(dòng)主題,認真組織有關(guān)人員全面準備宣傳內容。要精心謀劃、創(chuàng )新形式開(kāi)展系列宣傳教育活動(dòng),提前做好每項活動(dòng)的人員、時(shí)間安排。要動(dòng)員和組織廣大師生和家長(cháng)積極參與,各個(gè)學(xué)校要按照活動(dòng)計劃,分階段、分層次推進(jìn)網(wǎng)絡(luò )安全宣傳活動(dòng),讓每一名在校師生都普遍接受一次網(wǎng)絡(luò )安全教育。

  同時(shí),各校要開(kāi)展一次清理清查活動(dòng),全面掌握學(xué)校網(wǎng)絡(luò )設備、網(wǎng)絡(luò )接入點(diǎn)、上網(wǎng)計算機的管理情況(特別是無(wú)線(xiàn)接入點(diǎn)的管理),了解師生網(wǎng)絡(luò )安全防范基本信息。各校要認真查找薄弱環(huán)節,不斷完善管理措施,改進(jìn)宣傳教育方法,全面提升網(wǎng)絡(luò )安全管控能力,并建立長(cháng)效機制。

  3、本次活動(dòng)中要統一使用“國家網(wǎng)絡(luò )安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開(kāi)展線(xiàn)上、線(xiàn)下宣傳,活動(dòng)形式可靈活多樣,鼓勵創(chuàng )新。

  3、要堅決執行中央八項規定有關(guān)要求,嚴格按照勤儉節約、務(wù)實(shí)高效原則,著(zhù)力在提高活動(dòng)實(shí)效上下功夫,嚴禁鋪張浪費、大講排場(chǎng)和各種形式主義。

網(wǎng)絡(luò )安全應急預案11

  物聯(lián)網(wǎng)作為提高互聯(lián)網(wǎng)功能應用的基礎和先導,物聯(lián)網(wǎng)能大大提高人們生產(chǎn)生活的效率,但是在被廣泛應用于生產(chǎn)后,如果出現安全問(wèn)題對人們的生產(chǎn)生活造成的影響是無(wú)法想象的。因此,安全是物聯(lián)網(wǎng)中的首要問(wèn)題,如果沒(méi)有比較完善的保護措施,物聯(lián)網(wǎng)就談不上被有效地應用于生活,安全問(wèn)題會(huì )對物聯(lián)網(wǎng)作用產(chǎn)生較大的影響。本文綜合分析了物聯(lián)網(wǎng)有別于傳統網(wǎng)絡(luò )的安全需求,闡述了物聯(lián)網(wǎng)安全方面的相關(guān)技術(shù)特點(diǎn),針對物聯(lián)網(wǎng)的安全問(wèn)題,結合傳感網(wǎng)、互聯(lián)網(wǎng)等的比較成熟的安全技術(shù),給出了相應的安全防護措施。

  物聯(lián)網(wǎng)是射頻識別(RFID)與互聯(lián)網(wǎng)高度融合的產(chǎn)物,并伴隨著(zhù)移動(dòng)互聯(lián)的融入和深入,能夠為用戶(hù)提供更具移動(dòng)性的、更融入到人們生活的服務(wù)網(wǎng)絡(luò )框架。物聯(lián)網(wǎng)使用智能手機、掌上電腦、便攜式計算機、專(zhuān)用終端等作為操作終端,目前為2G但必將以3G為主的移動(dòng)通信網(wǎng)絡(luò )或無(wú)線(xiàn)局域網(wǎng)作為接入方式,直接或間接訪(fǎng)問(wèn)互聯(lián)網(wǎng)并使用互聯(lián)網(wǎng)已經(jīng)非常成熟的應用業(yè)務(wù)。物聯(lián)網(wǎng)安全威脅存在于各個(gè)層面,包括感知節點(diǎn)安全威脅、接入傳輸安全威脅和業(yè)務(wù)應用安全威脅。智能終端的應用帶來(lái)了很多新的威脅,如感知節點(diǎn)的非法篡改和資源的非法訪(fǎng)問(wèn),通過(guò)更換終端信息,利用病毒和惡意代碼進(jìn)行整個(gè)物聯(lián)網(wǎng)信息系統的破壞。

  物聯(lián)網(wǎng)信息系統信息通過(guò)無(wú)線(xiàn)通信在空中傳輸,容易被截獲或非法篡改。非法的感知節點(diǎn)可能以假冒合法節點(diǎn)進(jìn)入物聯(lián)網(wǎng)網(wǎng)絡(luò ),進(jìn)行各種非法活動(dòng),合法身份的節點(diǎn)在進(jìn)入網(wǎng)絡(luò )后,也可能訪(fǎng)問(wèn)相應的網(wǎng)絡(luò )資源。業(yè)務(wù)應用層面的安全威脅包括非法訪(fǎng)問(wèn)應用業(yè)務(wù)、非法訪(fǎng)問(wèn)數據、分布式拒絕服務(wù)攻擊和目前IP網(wǎng)絡(luò )已經(jīng)存在的所有安全威脅。物聯(lián)網(wǎng)直接支撐著(zhù)并影響著(zhù)移動(dòng)互聯(lián)網(wǎng)、云計算、傳統互聯(lián)網(wǎng)等研究領(lǐng)域的發(fā)展。然而隨著(zhù)物聯(lián)網(wǎng)信息系統的增加、處理速度的加快和規模的擴大,必將面對更多的安全風(fēng)險,因此物聯(lián)網(wǎng)面臨的威脅和安全管理措施的分析是物聯(lián)網(wǎng)研究的一個(gè)重要的領(lǐng)域。

  1 國外發(fā)展概況

  目前在全球市場(chǎng)的數據統計分析上看,物聯(lián)網(wǎng)成為未來(lái)10年發(fā)展迅猛的行業(yè)。據美國市場(chǎng)研究公司Forester預測,到20xx年,世界上“物物互連”的應用業(yè)務(wù),跟人與人之間通信的業(yè)務(wù)相比,前者是后者的30倍,僅在智能電網(wǎng)和機場(chǎng)入侵檢測系統方面的市場(chǎng)就有上千億美元。因此“物聯(lián)網(wǎng)”必將成為是下一個(gè)萬(wàn)億美元級的信息技術(shù)產(chǎn)業(yè)。

  從經(jīng)濟發(fā)展角度看,各國齊頭并進(jìn),相繼推出區域戰略規劃。當前,世界各國的物聯(lián)網(wǎng)基本都處于技術(shù)研究與試驗階段:美、日、韓、歐盟等都正投入巨資深入研究探索物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年1月,美國總統奧巴馬與美國工商精英們的“圓桌會(huì )議”上,IBM公司CEO提出“智慧地球”的概念,在20xx年5月,歐盟委員會(huì )信息社會(huì )與媒體中心主任魯道夫-施特曼邁爾說(shuō):“物聯(lián)網(wǎng)及其技術(shù)是我們的未來(lái)”。在20xx年6月,歐盟了新時(shí)期下物聯(lián)網(wǎng)的行動(dòng)計劃。韓國出臺了《基于IP的傳感器網(wǎng)基礎設施構建基本規劃》,將物聯(lián)網(wǎng)確定為新的增長(cháng)動(dòng)力。

  2 國內發(fā)展概況

  我國在物聯(lián)網(wǎng)方面的研究比較早,中國科學(xué)研究院10年前就開(kāi)始了對傳感網(wǎng)絡(luò )的研究,中科院上海微系統與信息技術(shù)研究所、南京航空航天大學(xué)、西北工業(yè)大學(xué)等重點(diǎn)科研單位,目前正重點(diǎn)研究物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年10月,中國研發(fā)出第一枚物聯(lián)網(wǎng)核心芯片“唐芯一號”。在20xx年11月7日,總投資超過(guò)2.76億元的物聯(lián)網(wǎng)項目在無(wú)錫簽約啟動(dòng),物聯(lián)網(wǎng)項目研發(fā)涉及到傳感網(wǎng)智能技術(shù)研發(fā)、傳感網(wǎng)絡(luò )應用研究、傳感網(wǎng)絡(luò )系統集成等物聯(lián)網(wǎng)產(chǎn)業(yè)中的多個(gè)前沿研究領(lǐng)域。在20xx年工信部和發(fā)改委出臺了多項政策以支持物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展,到20xx年之前我國將投入3.86萬(wàn)億元的資金用于物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展。

  在國家重大科技專(zhuān)項、國家自然科學(xué)基金和“863”計劃的支持下,國內新一代寬帶無(wú)線(xiàn)通信、高性能計算與大規模并行處理技術(shù)、光子和微電子器件與集成系統技術(shù)、傳感網(wǎng)技術(shù)、物聯(lián)網(wǎng)體系架構及其演進(jìn)技術(shù)等研究與開(kāi)發(fā)取得重大進(jìn)展,先后建立了傳感技術(shù)國家重點(diǎn)實(shí)驗室、傳感器網(wǎng)絡(luò )實(shí)驗室和傳感器產(chǎn)業(yè)基地等一批專(zhuān)業(yè)性研究機構和產(chǎn)業(yè)化基地,開(kāi)展了一批具有示范意義的重大應用項目。目前,北京、上海、江蘇、浙江、無(wú)錫和深圳等地都作為研究試點(diǎn)進(jìn)行物聯(lián)網(wǎng)發(fā)展戰略研究,制定物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展規劃,出臺扶持物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的相關(guān)鼓勵政策。從全國來(lái)看,物聯(lián)網(wǎng)產(chǎn)業(yè)正在逐步成為各地戰略性新興產(chǎn)業(yè)發(fā)展的重要領(lǐng)域。

  3 物聯(lián)網(wǎng)特點(diǎn)分析

  物聯(lián)網(wǎng)技術(shù)有可跟蹤、可監控、可連接三個(gè)技術(shù)特點(diǎn)。

  可跟蹤的`特點(diǎn):在任何時(shí)間,只要與物聯(lián)網(wǎng)連接的物體,它的精確位置,甚至與其相關(guān)的周邊環(huán)境都是可以跟蹤的。例如在物流行業(yè),通過(guò)使用射頻識別技術(shù),在運輸中的貨物和車(chē)輛都打上電子標簽,通過(guò)路邊的固定讀寫(xiě)器讀取標簽信息,再通過(guò)通信網(wǎng)絡(luò )將信息傳送給指揮中心,實(shí)時(shí)跟蹤整個(gè)貨運過(guò)程。這樣就可以有效的防止運輸貨物的丟失,確保運輸過(guò)程的安全。

  可監控的特點(diǎn):物聯(lián)網(wǎng)可以使用物體來(lái)實(shí)現對人的監控與管理。例如在醫療系統中的身體情況監測,健康監測用于病人身體的監護、生理參數的測量等,可以對病人的各種狀況進(jìn)行監控,通過(guò)通信網(wǎng)絡(luò )把數據傳送到目的節點(diǎn)終端上,基于數據醫生對被監護病人的病情進(jìn)行實(shí)時(shí)監控,并做出及時(shí)處理。

  可連接的特點(diǎn):物聯(lián)網(wǎng)與移動(dòng)互聯(lián)的高度融合,進(jìn)一步實(shí)現了物體在無(wú)線(xiàn)網(wǎng)絡(luò )下的控制與兼容。例如在汽車(chē)及其鑰匙節點(diǎn)上都植入感應器,如果飲酒的司機使用汽車(chē)鑰匙時(shí),鑰匙能監測到酒精含量,并發(fā)射無(wú)線(xiàn)信號給汽車(chē),這樣汽車(chē)就會(huì )無(wú)法啟動(dòng)。

  4 物聯(lián)網(wǎng)安全分析

  物聯(lián)網(wǎng)面臨的安全威脅包括感知層、接入傳輸層和業(yè)務(wù)應用層。由于網(wǎng)絡(luò )環(huán)境的不確定性,感知節點(diǎn)面臨著(zhù)多方面的威脅,感知節點(diǎn)本身就是用于監測和控制各種感知設備。節點(diǎn)對各種檢測對象進(jìn)行監測,從而提供感知設備傳輸的數據信息來(lái)監控網(wǎng)絡(luò )系統的運行情況。這些智能傳感器節點(diǎn)是暴露在攻擊者面前的,最容易被攻擊。因此,與傳統的IP網(wǎng)絡(luò )向比較,所有的監控措施、安全防范策略不僅面臨著(zhù)更復雜的網(wǎng)絡(luò )環(huán)境,而且還有更高的實(shí)時(shí)性要求。

  物聯(lián)網(wǎng)面臨的主要威脅。

  安全隱私:射頻識別技術(shù)被廣泛用于物聯(lián)網(wǎng)系統中,RFID標簽可能被嵌入到任何物體中,例如人們的生活和生產(chǎn)用品。但是這些物品的擁有者不一定能夠了解相關(guān)情況,會(huì )導致該對象的擁有者被隨意地掃描、定位和追蹤。

  偽造攻擊:與傳統IP網(wǎng)絡(luò )相比,傳感設備和電子標簽都是在攻擊者面前的。與此同時(shí),接入傳輸網(wǎng)絡(luò )中有一部分是無(wú)線(xiàn)網(wǎng)絡(luò ),竄擾問(wèn)題在傳感網(wǎng)絡(luò )和無(wú)線(xiàn)網(wǎng)絡(luò )中是普遍存在的,而無(wú)線(xiàn)安全研究方面也顯得非常棘手。因此,在網(wǎng)絡(luò )中這些方面面臨的偽造節點(diǎn)攻擊很大程度上威脅著(zhù)傳感器節點(diǎn)的安全,從而影響整個(gè)物聯(lián)網(wǎng)安全。

  惡意代碼攻擊:惡意代碼在接入傳輸層和傳感層中都可以找到很多可以攻擊的突破口。對攻擊者而言只要進(jìn)入到網(wǎng)絡(luò ),通過(guò)傳輸網(wǎng)絡(luò )進(jìn)行病毒傳播就變得輕車(chē)熟路。而且具有較強的隱蔽性,這一點(diǎn)與有線(xiàn)網(wǎng)絡(luò )相比就更加難以防御。例如類(lèi)似蠕蟲(chóng)這樣的惡意代碼,本身又不需要寄生文件,在這種環(huán)境中檢測發(fā)現和清除惡意代碼的難度是非常大的。

  拒絕服務(wù)攻擊,這種被熟悉的攻擊方式,發(fā)生在感知層與接入傳輸層銜接位置的概率是非常大的。由于物聯(lián)網(wǎng)中感知節點(diǎn)數量龐大,而且多數是以集群的方式存在,因此信息在網(wǎng)絡(luò )中傳輸的時(shí)候,海量的感知節點(diǎn)信息傳遞轉發(fā)請求會(huì )導致網(wǎng)絡(luò )擁塞,產(chǎn)生拒絕服務(wù)攻擊的效果。

  信息安全:感知節點(diǎn)一般都具有功能單一、信息處理能力低的特點(diǎn)。因此,感知節點(diǎn)不可能具有高強度的安全防范措施。同時(shí)因為感知層節點(diǎn)的多樣化,采集的數據、傳輸的信息也就不會(huì )有統一的格式,所以提供統一的安全防范策略和安全體系架構是很難做到的。

  接入傳輸層和業(yè)務(wù)應用層的安全隱患,在物聯(lián)網(wǎng)的接入傳輸層和業(yè)務(wù)應用層除了面臨傳統有線(xiàn)網(wǎng)絡(luò )的所有安全威脅的同時(shí),還因為物聯(lián)網(wǎng)在感知層所采集數據格式的不統一,來(lái)自不同類(lèi)型感知節點(diǎn)的數據信息是無(wú)法想象的,并且是多源異構數據,所以接入層和業(yè)務(wù)應用層的安全問(wèn)題也就更加繁雜。

  5 物聯(lián)網(wǎng)安全防護措施

  目前監管體系對不同的物聯(lián)網(wǎng)信息系統的防護管理要求存在沒(méi)有差異和缺乏針對性等問(wèn)題。因此,物聯(lián)網(wǎng)集成化安全管理勢在必行。根據物聯(lián)網(wǎng)的技術(shù)特點(diǎn),針對物聯(lián)網(wǎng)面臨的安全威脅,我們應構建和完善物聯(lián)網(wǎng)的監管體系,從防范阻止、檢測發(fā)現、應急處置、審計追查和集中管控五個(gè)方面,對物聯(lián)網(wǎng)系統感知層、接入傳輸層和業(yè)務(wù)應用層進(jìn)行安全防護管理。

  防范阻止主要指物聯(lián)網(wǎng)系統應該具有安全防護和阻止信息安全威脅影響的措施,從而有效防范上節中提到的安全威脅。從物聯(lián)網(wǎng)的體系結構而言,物聯(lián)網(wǎng)除了面對TCP/IP網(wǎng)絡(luò )、無(wú)線(xiàn)網(wǎng)絡(luò )和移動(dòng)通信網(wǎng)絡(luò )等傳統網(wǎng)絡(luò )安全問(wèn)題之外,還存在著(zhù)大量自身的特殊安全問(wèn)題。因此數據完整性和保密性保護、身份認證、訪(fǎng)問(wèn)控制、安全審計等方面的安全措施必不可少。

  檢測發(fā)現主要是指物聯(lián)網(wǎng)系統應該能夠檢測發(fā)現物聯(lián)網(wǎng)系統存在安全隱患,其中包括感知層檢測、接入傳輸層檢測和業(yè)務(wù)應用層檢測,在感知層應能檢測發(fā)現感知設備偽造攻擊。由于感知設備是“”在攻擊者面前的,那么攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過(guò)本地操作更換機器的軟硬件。接入傳輸層應包括邊界接入系統、視頻接入系統和無(wú)線(xiàn)接入系統三類(lèi)接入傳輸系統的安全管理要求。業(yè)務(wù)應用層應能檢測發(fā)現業(yè)務(wù)應用中的安全隱患,因為T(mén)CP/IP網(wǎng)絡(luò )的所有安全隱患都同樣適用于物聯(lián)網(wǎng)。同時(shí)應能針對物聯(lián)網(wǎng)感知層、接入傳輸層、業(yè)務(wù)應用層三個(gè)層次進(jìn)行風(fēng)險威脅分析,形成反映物聯(lián)網(wǎng)系統安全態(tài)勢的總體視圖。因為安全系統從隱患到影響是一個(gè)態(tài)勢變化的過(guò)程,因此對物聯(lián)網(wǎng)系統態(tài)勢的分析與威脅防范同樣重要。

  應急處置主要是指應該能夠具有高效指導系統維護人員開(kāi)展應急處置工作的措施,應制定物聯(lián)網(wǎng)信息安全應急預案,并結合實(shí)際工作情況,對物聯(lián)網(wǎng)信息安全應急預案做出相應修訂。應明確現場(chǎng)總指揮、副總指揮、應急指揮中心以及各應急行動(dòng)小組在應急救援整個(gè)過(guò)程中所擔負的職責。應明確完成應急救援任務(wù)應該包含的所有應急程序,以及對各應急程序能否安全可靠地完成對應的某項應急救援任務(wù)進(jìn)行確認。應急預案應具備實(shí)用性、可操作性、完整性和可讀性的特點(diǎn)。

  審計追查主要是指應該能夠為安全管理人員提供安全事件倒查的措施,包括日志采集、查詢(xún)、分析和追查。其中采集應能對分布在感知層、接入傳輸層和業(yè)務(wù)應用層各個(gè)部分的用戶(hù)和管理員操作日志進(jìn)行采集。查詢(xún)應能對物聯(lián)網(wǎng)信息系統日志進(jìn)行查詢(xún),包括常規查詢(xún)、條件查詢(xún)和權限控制查詢(xún)。分析應能根據統計需求,對物聯(lián)網(wǎng)信息系統日志進(jìn)行統計分析。追查應能根據追查安全事件需求,為安全管理人員提供安全事(案)件的倒查手段。

  集中管控主要是指應該能夠為物聯(lián)網(wǎng)系統自身安全管理和控制提供技術(shù)手段。包括集中監控、策略管理、運行監控、異常和用戶(hù)監控。其中集中監控應能通過(guò)監控指揮中心對物聯(lián)網(wǎng)系統進(jìn)行集中管控,包括系統安全管理和監控。策略管理應能對感知層、接入傳輸層和業(yè)務(wù)應用層的安全策略進(jìn)行集中管理,支持管理感知節點(diǎn)的備份與恢復。運行管控應對感知層終端運行情況進(jìn)行監控,應對物聯(lián)網(wǎng)系統運行情況進(jìn)行監控。異常和用戶(hù)監控應能對業(yè)務(wù)應用層異常進(jìn)行監控,應對系統用戶(hù)的操作進(jìn)行監控。

  6 結束語(yǔ)

  隨著(zhù)物聯(lián)網(wǎng)產(chǎn)業(yè)的迅猛發(fā)展,其信息安全問(wèn)題也面臨著(zhù)新的挑戰,所以安全是物聯(lián)網(wǎng)領(lǐng)域的核心問(wèn)題,沒(méi)有完善的安全保護措施,物聯(lián)網(wǎng)就無(wú)法被廣泛地應用,這就會(huì )對物聯(lián)網(wǎng)優(yōu)勢的發(fā)揮產(chǎn)生嚴重的影響。本文在對物聯(lián)網(wǎng)的國內外發(fā)展現狀以及技術(shù)特征進(jìn)行介紹的基礎上,分析了物聯(lián)網(wǎng)面臨的安全威脅,并根據物聯(lián)網(wǎng)技術(shù)特點(diǎn),針對面臨的安全威脅,給出了相應的安全防護管理措施,從而進(jìn)一步明確物聯(lián)網(wǎng)的安全應用不僅包含技術(shù)方面的問(wèn)題,還需要出臺與物聯(lián)網(wǎng)安全防護相配套的安全管理措施。

網(wǎng)絡(luò )安全應急預案12

  近年來(lái),各單位認真貫徹落實(shí)黨中央、國務(wù)院決策部署及工業(yè)和信息化部的工作要求,在加強網(wǎng)絡(luò )基礎設施建設、促進(jìn)網(wǎng)絡(luò )經(jīng)濟快速發(fā)展的同時(shí),不斷強化網(wǎng)絡(luò )安全工作,網(wǎng)絡(luò )安全保障能力明顯提高。但也要看到,當前網(wǎng)絡(luò )安全形勢十分嚴峻復雜,境內外網(wǎng)絡(luò )攻擊活動(dòng)日趨頻繁,網(wǎng)絡(luò )攻擊的手法更加復雜隱蔽,新技術(shù)新業(yè)務(wù)帶來(lái)的網(wǎng)絡(luò )安全問(wèn)題逐漸凸顯。新形勢下電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全工作存在的問(wèn)題突出表現在:重發(fā)展、輕安全思想普遍存在,網(wǎng)絡(luò )安全工作體制機制不健全,網(wǎng)絡(luò )安全技術(shù)能力和手段不足,關(guān)鍵軟硬件安全可控程度低等。為有效應對日益嚴峻復雜的網(wǎng)絡(luò )安全威脅和挑戰,切實(shí)加強和改進(jìn)網(wǎng)絡(luò )安全工作,進(jìn)一步提高電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全保障能力和水平,提出以下意見(jiàn)。

  一、總體要求

  認真貫徹落實(shí)黨的十八大、十八屆三中全會(huì )以及中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組第一次會(huì )議關(guān)于維護網(wǎng)絡(luò )安全的有關(guān)精神,堅持以安全保發(fā)展、以發(fā)展促安全,堅持安全與發(fā)展工作統一謀劃、統一部署、統一推進(jìn)、統一實(shí)施,堅持法律法規、行政監管、行業(yè)自律、技術(shù)保障、公眾監督、社會(huì )教育相結合,堅持立足行業(yè)、服務(wù)全局,以提升網(wǎng)絡(luò )安全保障能力為主線(xiàn),以完善網(wǎng)絡(luò )安全保障體系為目標,著(zhù)力提高網(wǎng)絡(luò )基礎設施和業(yè)務(wù)系統安全防護水平,增強網(wǎng)絡(luò )安全技術(shù)能力,強化網(wǎng)絡(luò )數據和用戶(hù)信息保護,推進(jìn)安全可控關(guān)鍵軟硬件應用,為維護國家安全、促進(jìn)經(jīng)濟發(fā)展、保護人民群眾利益和建設網(wǎng)絡(luò )強國發(fā)揮積極作用。

  二、工作重點(diǎn)

  (一)深化網(wǎng)絡(luò )基礎設施和業(yè)務(wù)系統安全防護。認真落實(shí)《通信網(wǎng)絡(luò )安全防護管理辦法》(工業(yè)和信息化部令第11號)和通信網(wǎng)絡(luò )安全防護系列標準,做好定級備案,嚴格落實(shí)防護措施,定期開(kāi)展符合性評測和風(fēng)險評估,及時(shí)消除安全隱患。加強網(wǎng)絡(luò )和信息資產(chǎn)管理,全面梳理關(guān)鍵設備列表,明確每個(gè)網(wǎng)絡(luò )、系統和關(guān)鍵設備的網(wǎng)絡(luò )安全責任部門(mén)和責任人。合理劃分網(wǎng)絡(luò )和系統的安全域,理清網(wǎng)絡(luò )邊界,加強邊界防護。加強網(wǎng)站安全防護和企業(yè)辦公、維護終端的安全管理。完善域名系統安全防護措施,優(yōu)化系統架構,增強帶寬保障。加強公共遞歸域名解析系統的域名數據應急備份。加強網(wǎng)絡(luò )和系統上線(xiàn)前的風(fēng)險評估。加強軟硬件版本管理和補丁管理,強化漏洞信息的跟蹤、驗證和風(fēng)險研判及通報,及時(shí)采取有效補救措施。

  (二)提升突發(fā)網(wǎng)絡(luò )安全事件應急響應能力。認真落實(shí)工業(yè)和信息化部《公共互聯(lián)網(wǎng)網(wǎng)絡(luò )安全應急預案》,制定和完善本單位網(wǎng)絡(luò )安全應急預案。健全大規模拒絕服務(wù)攻擊、重要域名系統故障、大規模用戶(hù)信息泄露等突發(fā)網(wǎng)絡(luò )安全事件的應急協(xié)同配合機制。加強應急預案演練,定期評估和修訂應急預案,確保應急預案的科學(xué)性、實(shí)用性、可操作性。提高突發(fā)網(wǎng)絡(luò )安全事件監測預警能力,加強預警信息和預警處置,對可能造成全局性影響的要及時(shí)報通信主管部門(mén)。嚴格落實(shí)突發(fā)網(wǎng)絡(luò )安全事件報告制度。建設網(wǎng)絡(luò )安全應急指揮調度系統,提高應急響應效率。根據有關(guān)部門(mén)的需求,做好重大活動(dòng)和特殊時(shí)期對其他行業(yè)重要信息系統、網(wǎng)站和重點(diǎn)新聞網(wǎng)站等的網(wǎng)絡(luò )安全支援保障。

  (三)維護公共互聯(lián)網(wǎng)網(wǎng)絡(luò )安全環(huán)境。認真落實(shí)工業(yè)和信息化部《木馬和僵尸網(wǎng)絡(luò )監測與處置機制》、《移動(dòng)互聯(lián)網(wǎng)惡意程序監測與處置機制》,建立健全釣魚(yú)網(wǎng)站監測與處置機制。在與用戶(hù)簽訂的業(yè)務(wù)服務(wù)合同中明確用戶(hù)維護網(wǎng)絡(luò )安全環(huán)境的責任和義務(wù)。加強木馬病毒樣本庫、移動(dòng)惡意程序樣本庫、漏洞庫、惡意網(wǎng)址庫等建設,促進(jìn)行業(yè)內網(wǎng)絡(luò )安全威脅信息共享。加強對黑客地下產(chǎn)業(yè)利益鏈條的深入分析和源頭治理,積極配合相關(guān)執法部門(mén)打擊網(wǎng)絡(luò )違法犯罪;A電信企業(yè)在業(yè)務(wù)推廣和用戶(hù)辦理業(yè)務(wù)時(shí),要加強對用戶(hù)網(wǎng)絡(luò )安全知識和技能的宣傳輔導,積極拓展面向用戶(hù)的網(wǎng)絡(luò )安全增值服務(wù)。

  (四)推進(jìn)安全可控關(guān)鍵軟硬件應用。推動(dòng)建立國家網(wǎng)絡(luò )安全審查制度,落實(shí)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全審查工作要求。根據《通信工程建設項目招標投標管理辦法》(工業(yè)和信息化部令第27號)的有關(guān)要求,在關(guān)鍵軟硬件采購招標時(shí)統籌考慮網(wǎng)絡(luò )安全需要,在招標文件中明確對關(guān)鍵軟硬件的.網(wǎng)絡(luò )安全要求。加強關(guān)鍵軟硬件采購前的網(wǎng)絡(luò )安全檢測評估,通過(guò)合同明確供應商的網(wǎng)絡(luò )安全責任和義務(wù),要求供應商簽署網(wǎng)絡(luò )安全承諾書(shū)。加大重要業(yè)務(wù)應用系統的自主研發(fā)力度,開(kāi)展業(yè)務(wù)應用程序源代碼安全檢測。

  (五)強化網(wǎng)絡(luò )數據和用戶(hù)個(gè)人信息保護。認真落實(shí)《電信和互聯(lián)網(wǎng)用戶(hù)個(gè)人信息保護規定》(工業(yè)和信息化部令第24號),嚴格規范用戶(hù)個(gè)人信息的收集、存儲、使用和銷(xiāo)毀等行為,落實(shí)各個(gè)環(huán)節的安全責任,完善相關(guān)管理制度和技術(shù)手段。落實(shí)數據安全和用戶(hù)個(gè)人信息安全防護標準要求,完善網(wǎng)絡(luò )數據和用戶(hù)信息的防竊密、防篡改和數據備份等安全防護措施。強化對內部人員、合作伙伴的授權管理和審計,加大違規行為懲罰力度。發(fā)生大規模用戶(hù)個(gè)人信息泄露事件后要立即向通信主管部門(mén)報告,并及時(shí)采取有效補救措施。

  (六)加強移動(dòng)應用商店和應用程序安全管理。加強移動(dòng)應用商店、移動(dòng)應用程序的安全管理,督促應用商店建立健全移動(dòng)應用程序開(kāi)發(fā)者真實(shí)身份信息驗證、應用程序安全檢測、惡意程序下架、惡意程序黑名單、用戶(hù)監督舉報等制度。建立健全移動(dòng)應用程序第三方安全檢測機制。推動(dòng)建立移動(dòng)應用程序開(kāi)發(fā)者第三方數字證書(shū)簽名和應用商店、智能終端的簽名驗證和用戶(hù)提示機制。完善移動(dòng)惡意程序舉報受理和黑名單共享機制。加強社會(huì )宣傳,引導用戶(hù)從正規應用商店下載安裝移動(dòng)應用程序、安裝終端安全防護軟件。

  (七)加強新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò )安全管理。加強對云計算、大數據、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)等新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò )安全問(wèn)題的跟蹤研究,對涉及提供公共電信和互聯(lián)網(wǎng)服務(wù)的基礎設施和業(yè)務(wù)系統要納入通信網(wǎng)絡(luò )安全防護管理體系,加快推進(jìn)相關(guān)網(wǎng)絡(luò )安全防護標準研制,完善和落實(shí)相應的網(wǎng)絡(luò )安全防護措施。積極開(kāi)展新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò )安全防護技術(shù)的試點(diǎn)示范。加強新業(yè)務(wù)網(wǎng)絡(luò )安全風(fēng)險評估和網(wǎng)絡(luò )安全防護檢查。

  (八)強化網(wǎng)絡(luò )安全技術(shù)能力和手段建設。深入開(kāi)展網(wǎng)絡(luò )安全監測預警、漏洞挖掘、惡意代碼分析、檢測評估和溯源取證技術(shù)研究,加強高級可持續攻擊應對技術(shù)研究。建立和完善入侵檢測與防御、防病毒、防拒絕服務(wù)攻擊、異常流量監測、網(wǎng)頁(yè)防篡改、域名安全、漏洞掃描、集中賬號管理、數據加密、安全審計等網(wǎng)絡(luò )安全防護技術(shù)手段。健全基于網(wǎng)絡(luò )側的木馬病毒、移動(dòng)惡意程序等監測與處置手段。積極研究利用云計算、大數據等新技術(shù)提高網(wǎng)絡(luò )安全監測預警能力。促進(jìn)企業(yè)技術(shù)手段與通信主管部門(mén)技術(shù)手段對接,制定接口標準規范,實(shí)現監測數據共享。加強與網(wǎng)絡(luò )安全服務(wù)企業(yè)的合作,防范服務(wù)過(guò)程中的風(fēng)險,在依托安全服務(wù)單位開(kāi)展網(wǎng)絡(luò )安全集成建設和風(fēng)險評估等工作時(shí),應當選用通過(guò)有關(guān)行業(yè)組織網(wǎng)絡(luò )安全服務(wù)能力評定的單位。

  三、保障措施

  (一)加強網(wǎng)絡(luò )安全監管。通信主管部門(mén)要切實(shí)履行電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全監管職責,不斷健全網(wǎng)絡(luò )安全監管體系,積極推動(dòng)關(guān)鍵信息基礎設施保護、網(wǎng)絡(luò )數據保護等網(wǎng)絡(luò )安全相關(guān)立法,進(jìn)一步完善網(wǎng)絡(luò )安全防護標準和有關(guān)工作機制;要加大對基礎電信企業(yè)的網(wǎng)絡(luò )安全監督檢查和考核力度,加強對互聯(lián)網(wǎng)域名注冊管理和服務(wù)機構以及增值電信企業(yè)的網(wǎng)絡(luò )安全監管,推動(dòng)建立電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全認證體系。國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心和工業(yè)和信息化部電信研究院等要加大網(wǎng)絡(luò )安全技術(shù)、資金和人員投入,大力提升對通信主管部門(mén)網(wǎng)絡(luò )安全監管的支撐能力。

  (二)充分發(fā)揮行業(yè)組織和專(zhuān)業(yè)機構的作用。充分發(fā)揮行業(yè)組織支撐政府、服務(wù)行業(yè)的橋梁紐帶作用,大力開(kāi)展電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全自律工作。支持相關(guān)行業(yè)組織和專(zhuān)業(yè)機構開(kāi)展面向行業(yè)的網(wǎng)絡(luò )安全法規、政策、標準宣貫和知識技能培訓、競賽,促進(jìn)網(wǎng)絡(luò )安全管理和技術(shù)交流;開(kāi)展網(wǎng)絡(luò )安全服務(wù)能力評定,促進(jìn)和規范網(wǎng)絡(luò )安全服務(wù)市場(chǎng)健康發(fā)展;建立健全網(wǎng)絡(luò )安全社會(huì )監督舉報機制,發(fā)動(dòng)全社會(huì )力量參與維護公共互聯(lián)網(wǎng)網(wǎng)絡(luò )安全環(huán)境;開(kāi)展面向社會(huì )公眾的網(wǎng)絡(luò )安全宣傳教育活動(dòng),提高用戶(hù)的網(wǎng)絡(luò )安全風(fēng)險意識和自我保護能力。

  (三)落實(shí)企業(yè)主體責任。相關(guān)企業(yè)要從維護國家安全、促進(jìn)經(jīng)濟社會(huì )發(fā)展、保障用戶(hù)利益的高度,充分認識做好網(wǎng)絡(luò )安全工作的重要性、緊迫性,切實(shí)加強組織領(lǐng)導,落實(shí)安全責任,健全網(wǎng)絡(luò )安全管理體系;A電信企業(yè)主要領(lǐng)導要對網(wǎng)絡(luò )安全工作負總責,明確一名主管領(lǐng)導具體負責、統一協(xié)調企業(yè)內部網(wǎng)絡(luò )安全各項工作;要加強集團公司、省級公司網(wǎng)絡(luò )安全管理專(zhuān)職部門(mén)建設,加強專(zhuān)職人員配備,強化專(zhuān)職部門(mén)的網(wǎng)絡(luò )安全管理職能,切實(shí)加大企業(yè)內部網(wǎng)絡(luò )安全工作的統籌協(xié)調、監督檢查、責任考核和責任追究力度;ヂ(lián)網(wǎng)域名注冊管理和服務(wù)機構、增值電信企業(yè)要結合實(shí)際健全內部網(wǎng)絡(luò )安全管理體系,配備網(wǎng)絡(luò )安全管理專(zhuān)職部門(mén)和人員,保證網(wǎng)絡(luò )安全責任落實(shí)到位。

網(wǎng)絡(luò )安全應急預案13

  根據國家和市委、市政府的部署,認真做好網(wǎng)絡(luò )與信息安全保障工作,特制定以下齊一小學(xué)網(wǎng)絡(luò )和信息安全應急預案。

  一、總的指導思想

  按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運行誰(shuí)負責,誰(shuí)使用誰(shuí)負責”的原則,加強本單位的網(wǎng)絡(luò )與信息安全工作,采取切實(shí)可行的措施,提高網(wǎng)絡(luò )信息突發(fā)事件的應變能力,確保本單位的網(wǎng)絡(luò )與信息系統在國慶與世博會(huì )期間安全運行。

  二、學(xué)校應急領(lǐng)導小組和人員職責

  成立學(xué)校相關(guān)的網(wǎng)絡(luò )信息安全領(lǐng)導小組,小組成員名單和聯(lián)系方式如下:

  組長(cháng):王音(校長(cháng))

  副組長(cháng):鄔紅衛(書(shū)記)

  洪新民(總務(wù)主任)

  王雋(校長(cháng)助理)

  肖劍(網(wǎng)絡(luò )管理員)

  王玨(網(wǎng)站管理員)

  成員:學(xué)校信息科技教師和各年級組的信息員

  相關(guān)人員的主要職責由:

  1)按照市、區信息安全機構的要求開(kāi)展有關(guān)工作;

  2)研究決定學(xué)校信息安全工作的有關(guān)重大問(wèn)題;

  3)區信息辦交辦的事項,以及其他的相關(guān)職責。

  三、具體的措施

  1.成立學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組,由網(wǎng)絡(luò )管理員對各年級組信息員進(jìn)行網(wǎng)絡(luò )安全培訓。

  2.學(xué)校網(wǎng)絡(luò )管理員需持證上崗(如”網(wǎng)絡(luò )管理員證書(shū)”、“信息網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)人員證書(shū)”),3.組織開(kāi)展以學(xué)校門(mén)戶(hù)網(wǎng)站為重點(diǎn)的安全自查工作。

  4.加強接入環(huán)節管理,關(guān)閉或刪除不必要的應用、服務(wù)、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無(wú)線(xiàn)網(wǎng)絡(luò )設備的管理(設置密碼)

  5.加強信息內容上報、上傳、外傳的'安全管理,確保發(fā)布內容的準確性和真實(shí)性。

  6.備份相關(guān)重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟件等的補丁升級工作,客戶(hù)端安裝麥咖啡網(wǎng)絡(luò )版殺毒軟件。

  7.遇到網(wǎng)絡(luò )安全問(wèn)題,安全小組召開(kāi)安全小組會(huì )議,如認為情況嚴重的,應及時(shí)向公安部門(mén)報警和向區教育局、區信息中心報告。

  8.教職工一旦發(fā)現學(xué)校門(mén)戶(hù)網(wǎng)上有違法犯罪行為和有害的、不健康的信息,必須立即上報學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組。

  9.做好必要的記錄,包括網(wǎng)絡(luò )安全問(wèn)題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案。

  10.在所有的節假日里,將關(guān)閉學(xué)校網(wǎng)站和相關(guān)的網(wǎng)絡(luò )電源,以確保安全。

  四、日常預防和應急處理流程

  1.網(wǎng)站管理員應定期查看學(xué)校網(wǎng)站是否被篡改,同時(shí)進(jìn)行相關(guān)的安全檢查,檢查內容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執行漏洞掃描情況等。

  2.遇到網(wǎng)絡(luò )安全問(wèn)題,網(wǎng)絡(luò )管理員應第一時(shí)間向學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組組長(cháng)報告。

  3.檢查完畢后及時(shí)與區信息中心,將檢查情況進(jìn)行反饋。

  4.發(fā)生網(wǎng)絡(luò )及信息安全事故,無(wú)法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會(huì )進(jìn)行斷網(wǎng)操作);并保護好相關(guān)現場(chǎng)(主要是電腦和網(wǎng)絡(luò )設備),及時(shí)報有關(guān)部門(mén)處理。

  5.如仍無(wú)法妥善解決的,將報區信息中心,聘請專(zhuān)業(yè)技術(shù)人員來(lái)校給予解決和處理。

  五、責任的追究

  在發(fā)生重大信息安全事件后,有關(guān)責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組予以通報批評;對造成嚴重不良后果的,將視情節追究有關(guān)責任人的責任。

網(wǎng)絡(luò )安全應急預案14

  在全區體系已基本建立的基礎上,進(jìn)一步擴大應急預案覆蓋面,重點(diǎn)推進(jìn)應急預案進(jìn)農村、進(jìn)企業(yè)、進(jìn)學(xué)校,制定完善醫院、供水、供氣、供電等生命線(xiàn)工程以及能源、通信、運輸、糧油食品、藥品等重點(diǎn)行業(yè)、重點(diǎn)部門(mén)的應急預案,所有重大節慶活動(dòng)、體育賽事、文藝演出等都制定應急預案,真正建成“橫向到邊、縱向到底”的應急預案體系。

  一、進(jìn)一步強化應急演練工作

  在健全分級分類(lèi)應急預警體系的基礎上,結合全區年“5.12”防災救災大演練活動(dòng)的經(jīng)驗得失,于年內組織開(kāi)展一至兩次全區范圍的綜合應急救援演練,進(jìn)一步錘煉、提升綜合應急救援隊伍應對處置各類(lèi)災害事故的指揮決策和統籌協(xié)調能力,形應急救援隊伍各成員單位協(xié)作配合、整體聯(lián)動(dòng)的良好工作格局,確保一旦發(fā)生緊急突發(fā)案(事)件,能快速反應、積極應對、妥善處置。

  二、進(jìn)一步提高監測預警能力

  充分發(fā)揮氣象、地震、水文、地質(zhì)、環(huán)境、衛生、安監等監測體系的作用,進(jìn)一步擴大監測覆蓋面,增加監測點(diǎn)密度,消除監測盲區,改進(jìn)監測技術(shù)和手段,提高監測水平,步建立健全突發(fā)事件綜合預警系統,有效解決預警信息滯后的問(wèn)題。建立完善關(guān)鍵基礎設施的監測監控和保護系統。同時(shí),在城市社區和農村村組配備信息員,建立專(zhuān)群結合的監測網(wǎng)絡(luò )。區政府建立信息會(huì )商研判制度,對監測到的各類(lèi)信息進(jìn)行分析,對可能引發(fā)突發(fā)事件的時(shí)間、地點(diǎn)、范圍、程度、危害及趨勢作出預測預警,制定防范措施。建設預警信息網(wǎng)絡(luò )化管理數據庫,加強部門(mén)之間的協(xié)調配合,對可能引發(fā)突發(fā)事件的預警信息實(shí)行動(dòng)態(tài)管理和監控。

  三、進(jìn)一步落實(shí)隱患排查整改

  建立由區政府負責的安全風(fēng)險隱患定期排查制度,全面掌握轄區內各類(lèi)風(fēng)險隱患情況。加強匯總分析,建立分級、分類(lèi)管理制度,對可能引發(fā)突發(fā)事件的風(fēng)險隱患和影響社會(huì )穩定的不利因素,切實(shí)做好預警預報并及時(shí)落實(shí)綜合防范和處置措施,限期治理整改,加強排查調處。社區、鄉鎮村組、企業(yè)、學(xué)校等基層單位要經(jīng)常開(kāi)展風(fēng)險隱患排查,及時(shí)解決存在的問(wèn)題。

  四、進(jìn)一步發(fā)揮指揮平臺效能

  整合利用現有的政府系統辦公業(yè)務(wù)資源和各有關(guān)本門(mén)(行業(yè))的'專(zhuān)業(yè)系統資源,分期完全區、鄉(鎮)政府應急指揮平臺建設,形成縱橫相連相通的應急指揮平臺體系,實(shí)現值守應急、信息匯總與、輔助決策和總結評估等功能,為預防處置各類(lèi)突發(fā)事件提供有力支撐;完善提升公安、衛生、民政、國土資源、安全監管、環(huán)境保護、交通、農業(yè)、水利、林業(yè)、地震、氣象等專(zhuān)業(yè)應急平臺功能。

  五、進(jìn)一步增強應急保障能力

  強化應急處置所需裝備、通信器材和生活必需品等物資儲備。整合實(shí)物儲備信息資源,調整儲備品種和數量,合理選擇儲備方式,健全完善重要應急物資儲備監測網(wǎng)絡(luò )、預警體系和應急物資生產(chǎn)、儲備、調撥及緊急配送體系,實(shí)現對各類(lèi)應急物資的動(dòng)態(tài)管理、統一調度和需求共享;加強應急運輸保障體系建設,健全完善緊急情況下社會(huì )交通運輸工具的征用程序、補償機制和應急車(chē)輛綠色通道制度。充分發(fā)揮駐區部隊、地方企業(yè)和交通戰備保障系統的專(zhuān)業(yè)設備和技術(shù)優(yōu)勢,提高因災損毀道路、橋梁的快速搶通保通能力。健全完善公路、鐵路運輸緊急協(xié)調、調用和補償機制,充分發(fā)揮現有公路、鐵路運輸系統的緊急運輸保障能力;加強應急通信保障體系建設,健全完善各級各類(lèi)應急管理和指揮調度機構間通信網(wǎng)絡(luò ),拓展公眾通信網(wǎng)絡(luò )緊急呼叫優(yōu)先接通、互聯(lián)互通以及終端用戶(hù)定位等功能、補充完善現有應急通信系統,配備適用的衛星通信、集群通信等無(wú)線(xiàn)通信設備,實(shí)現區、鄉兩級應急指揮通信網(wǎng)絡(luò )的連接。

  六、進(jìn)一步發(fā)動(dòng)應急宣教活動(dòng)

  開(kāi)展防災救災應急科普知識進(jìn)學(xué)校、進(jìn)企業(yè)、進(jìn)社區、進(jìn)鄉村、進(jìn)家庭宣教活動(dòng),提高應急科普知識普及率;建立媒體與應急機構聯(lián)系機制,加強廣播、電視、等各類(lèi)媒體對應急知識的宣傳普及,在相關(guān)欄目、專(zhuān)題中刊播應急知識;對全區和鄉鎮、村組干部進(jìn)行應急管理培訓;充分利用各類(lèi)教育培訓機構,對重點(diǎn)企業(yè)、街道、鄉村、學(xué)校和醫院等單位的干部群眾進(jìn)行應急知識和技能培訓,提高干部群眾排查安全隱患和第一事件應急救援和自救互救能力。

網(wǎng)絡(luò )安全應急預案15

  一、網(wǎng)絡(luò )異常情況處理辦法:

  (一)網(wǎng)站不良信息事故處理:

  1、一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻切斷防火墻以及網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接。

  2、備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志。

  3、完全隔離出現不良信息的目錄,使其不能再被訪(fǎng)問(wèn)。

  4、刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新連接網(wǎng)站服務(wù)器及防火墻外網(wǎng)網(wǎng)絡(luò )連接,并測試網(wǎng)站運行。

  5、檢查該目錄名,對該目錄進(jìn)行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開(kāi)放該目錄的網(wǎng)絡(luò )連接,并進(jìn)行測試,正常后,重新修改該目錄的上級鏈接。

  6、從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。

  (二)網(wǎng)絡(luò )惡意攻擊事故處理

  1、發(fā)現出現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的.最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息。

  2、如果攻擊來(lái)自校外,立刻從防火墻中查出對方IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度決定是否報警。

  3、如果攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,并立刻對該計算機進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò )設備,直至完全恢復網(wǎng)絡(luò )通信。對該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監控,無(wú)問(wèn)題后歸還該電腦。

  4、從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。

  (三)學(xué)校重大事件網(wǎng)絡(luò )安全處理:

  1、對學(xué)校重大事件(如校慶、高考、評估等對網(wǎng)絡(luò )安全有特別要求的事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò )設備及環(huán)境。

  2、關(guān)閉其它與該網(wǎng)絡(luò )相連,有可能對該網(wǎng)絡(luò )造成不利影響的一切網(wǎng)絡(luò )設備及計算機設備,保障該網(wǎng)絡(luò )的暢通。

  3、對重要網(wǎng)絡(luò )設備提供備份,出現問(wèn)題需盡快更換設備。

  4、對外網(wǎng)連接進(jìn)行監控,清除非法連接,出現重大問(wèn)題立刻向電信部門(mén)求救。

  5、事先應向領(lǐng)導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現的事故及影響,在事件過(guò)程中出現任何問(wèn)題應立刻向領(lǐng)導小組組長(cháng)匯報。

  二、網(wǎng)絡(luò )突發(fā)事件應急行動(dòng)

  1、領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作。各有關(guān)組織隨時(shí)準備執行應急任務(wù)。

  2、組織有關(guān)人員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境。

  3、加強對校園網(wǎng)內計算機設備的管理,加強對學(xué)校網(wǎng)絡(luò )的使用者(學(xué)生和教師)的網(wǎng)絡(luò )安全教育。加強對重要網(wǎng)絡(luò )設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。

  4、加強各類(lèi)值班值勤,保持通訊暢通,及時(shí)掌握學(xué)校情況,全力維護正常教學(xué)、工作和生活秩序。

  5、按預案落實(shí)各項物資準備。

  三、網(wǎng)絡(luò )安全事故發(fā)生后有關(guān)行動(dòng)

  1、領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。

  2、各級領(lǐng)導小組在上級統一組織指揮下,迅速組織本級搶險防護。

  3、確保WEB網(wǎng)站信息安全為首要任務(wù):關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案。

  4、確保校內其它服務(wù)器的信息安全:經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò )連接,防止滋生其他服務(wù)器的安全事故。

  5、分析網(wǎng)絡(luò ),確定事故源:使用各種網(wǎng)絡(luò )管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理。

  6、事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在。

  7、針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范。

  8、從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)以及教務(wù)處以及校長(cháng)匯報,聽(tīng)從安排,注意做好善后。

  9、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。

  四、其他

  1、在應急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。

  2、各部門(mén)應根據本預案,結合本部門(mén)實(shí)際情況,認真制定本部門(mén)的應急預案,并切實(shí)落實(shí)各項組織措施。

  3、本預案從發(fā)布之日起正式施行。

【網(wǎng)絡(luò )安全應急預案】相關(guān)文章:

網(wǎng)絡(luò )安全應急預案12-07

網(wǎng)絡(luò )安全應急預案07-20

(優(yōu)選)網(wǎng)絡(luò )安全應急預案02-26

學(xué)校網(wǎng)絡(luò )安全應急預案12-05

網(wǎng)絡(luò )安全事件的應急預案05-18

網(wǎng)絡(luò )安全應急預案(必備)03-26

網(wǎng)絡(luò )安全事件應急預案02-20

街道網(wǎng)絡(luò )安全應急預案02-19

網(wǎng)絡(luò )安全工作應急預案04-07

網(wǎng)絡(luò )安全工作應急預案02-13

激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频