激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

網(wǎng)絡(luò )安全的應急預案

時(shí)間:2024-09-29 10:42:08 曉璇 應急預案 我要投稿

網(wǎng)絡(luò )安全的應急預案(經(jīng)典15篇)

  在學(xué)習、工作或是生活中,有時(shí)會(huì )出現一些意料之外的事件或事故,為了減小事故造成的危害,可能需要提前進(jìn)行應急預案編制工作。那要怎么制定科學(xué)的應急預案呢?以下是小編整理的網(wǎng)絡(luò )安全的應急預案,希望能夠幫助到大家。

網(wǎng)絡(luò )安全的應急預案(經(jīng)典15篇)

  網(wǎng)絡(luò )安全的應急預案 1

  為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的.危害和影響,確保我局網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規文件精神,結合我局實(shí)際情況,特制定本應急預案。

  一、指導思想

  認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。

  二、組織領(lǐng)導及職責

  成立計算機信息系統安全保護工作領(lǐng)導小組組長(cháng):

  副組長(cháng):

  成員:

  主要職責:負責召集領(lǐng)導小組會(huì )議,部署工作,安排、檢查落實(shí)計算機網(wǎng)絡(luò )系統重大事宜。副組長(cháng)負責計算機網(wǎng)絡(luò )系統應急預案的落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導交辦的各項任務(wù)。

  三、安全保護工作職能部門(mén)

  1.負責人:

  2.信息安全技術(shù)人員:

  四、應急措施及要求

  1.各處室要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。

  2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。

  3.信息所要建立健全重要數據及時(shí)備份和災難性數據恢復機制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息所為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。

  5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。

  6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。

  網(wǎng)絡(luò )安全的應急預案 2

  一、總則

 。ㄒ唬┠康

  為科學(xué)應對網(wǎng)絡(luò )與信息安全(以下簡(jiǎn)稱(chēng)信息安全)突發(fā)事件,建立健全信息安全應急響應機制,有效預防、及時(shí)控制和最大限度地消除信息安全各類(lèi)突發(fā)事件的危害和影響,制訂本應急預案。

 。ǘ┕ぷ髟瓌t

  預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統。 快速反應。及時(shí)獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。

  分級負責。按照“誰(shuí)主管誰(shuí)負責”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。加強部門(mén)間的協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。

  常備不懈。規范應急處置措施與操作流程,定期進(jìn)行預案演練,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、程序化與規范化。

 。ㄈ┙M織機構及職責

  文檔之家精品

  設立信息系統應急工作領(lǐng)導小組,為公司處理信息安全突發(fā)事件應急工作的綜合性議事、協(xié)調機構。

  主要職責是:按照研究決定信息安全應急工作的有關(guān)重大問(wèn)題,決定啟動(dòng)網(wǎng)絡(luò )與信息安全突發(fā)事件應急指揮部,統一領(lǐng)導和組織指揮重大信息安全突發(fā)事件的應急處置工作。

  二、預警和預防機制

 。ㄒ唬╊A警

  信息系統應急工作領(lǐng)導小組接到信息安全突發(fā)事件報告后,在核實(shí),研究分析可能造成損害程度的基礎上,提出初步行動(dòng)對策,視情況召集協(xié)調會(huì ),并根據應急委的決策實(shí)施行動(dòng)方案,發(fā)布指示和命令。

 。ǘ╊A防機制

  積極推行信息安全等級保護,逐步實(shí)行信息安全風(fēng)險評估。各基礎信息網(wǎng)絡(luò )和重要信息系統建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網(wǎng)絡(luò )的突發(fā)性、大規模安全事件,各相關(guān)部門(mén)建立制度化、程序化的處理流程。

  三、應急處理程序

 。ㄒ唬┘墑e的確定

  文檔之家精品

  根據《信息系統安全等級保護定級報告》確定信息安全事件等級。

 。ǘ╊A案啟動(dòng)

  根據網(wǎng)絡(luò )信息安全事件等級的不同,相關(guān)部門(mén)啟動(dòng)相應預案,并負責應急處理工作。

 。ㄈ┈F場(chǎng)應急處理

  事件發(fā)生單位和現場(chǎng)應急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類(lèi)別,確定事件來(lái)源,保護證據,以便縮短應急響應時(shí)間。

  檢查威脅造成的結果,評估事件帶來(lái)的影響和損害:如檢查系統、服務(wù)、數據的完整性、保密性或可用性;檢查攻擊者是否侵入了系統;以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險等。

  抑制事件的.影響進(jìn)一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統,從網(wǎng)絡(luò )上斷開(kāi)相關(guān)系統的物理鏈接,修改防火墻和路由器的過(guò)濾規則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶(hù)得以進(jìn)入網(wǎng)絡(luò )的通路;提高系統或網(wǎng)絡(luò )行為的監控級別;設置陷阱;啟用緊急事件下的接管系統;實(shí)行特殊“防衛狀態(tài)”安全警戒;反擊攻擊者的系統等。

  在事件被抑制之后,通過(guò)對有關(guān)惡意代碼或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時(shí),執法部門(mén)和其他相關(guān)機構對攻擊源進(jìn)行準確定位并采取合適的措施將其中斷。

  清理系統、恢復數據、程序、服務(wù)。把所有被攻破的系統和網(wǎng)絡(luò )設備徹底還原到正常的任務(wù)狀態(tài);謴凸ぷ鲬中⌒,避免出現操作失誤而導致數據丟失。另外,恢復工作中如果涉及機密數據,需要額外按照機密系統的恢復要求。如果攻擊者獲得了超級用戶(hù)的訪(fǎng)問(wèn)權,一次完整的恢復應強制性地修改所有的口令。

 。ㄋ模﹫蟾婧涂偨Y

  回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應當在事件處理完畢后將處理結果報上級主管部門(mén)備案。

 。ㄎ澹⿷毙袆(dòng)結束

  根據信息安全事件的處置進(jìn)展情況和現場(chǎng)應急處理工作組意見(jiàn),信息系統應急工作領(lǐng)導小組組織相關(guān)部門(mén)及專(zhuān)家組對信息安全事件處置情況進(jìn)行綜合評估,并提出應急行動(dòng)結束建議,報相關(guān)部門(mén)審批。應急行動(dòng)是否結束,相關(guān)主管部門(mén)決定。

  四、保障措施

 。ㄒ唬┘夹g(shù)支撐保障

  建立預警與應急處理的技術(shù)平臺,進(jìn)一步提高安全事件的發(fā)現和分析能力:從技術(shù)上逐步實(shí)現發(fā)現、預警、處置、通報等多個(gè)環(huán)節和不同的網(wǎng)絡(luò )、系統、部門(mén)之間應急處理的聯(lián)動(dòng)機制。

 。ǘ⿷标犖楸U

  加強信息安全人才培養,強化信息安全宣傳教育,建設一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會(huì )信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強社會(huì )應急支援能力。

 。ㄈ┪镔Y條件保障

  安排信息化建設專(zhuān)項資金用于預防或應對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應急處理工作的物資保障條件。

 。ㄋ模┘夹g(shù)儲備保障

  文檔之家精品

  信息系統應急工作領(lǐng)導小組組織有關(guān)專(zhuān)家和科研力量,開(kāi)展應急運作機制、應急處理技術(shù)、預警和控制等研究,組織參加相關(guān)培訓,推廣和普及新的應急技術(shù)。

  五、事件處理流程

 。ㄒ唬┖诳凸魰r(shí)的緊急處置流程:

  當有關(guān)值班人員發(fā)現平臺內容被篡改,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向信息系統應急工作領(lǐng)導小組報告情況。

  信息系統應急工作領(lǐng)導小組相關(guān)成員應在十分鐘內趕到現場(chǎng),并首先應將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng)。

  信息系統應急工作領(lǐng)導小組負責被攻擊或破壞系統的恢復與重建工作。

  信息系統應急工作領(lǐng)導小組組織相關(guān)人員追查攻擊來(lái)源。會(huì )商后,將有關(guān)情況向信息安全領(lǐng)導小組報告,并妥善保存有關(guān)記錄及日志或審計記錄。

  信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報警。

 。ǘ┎《景踩o急處置流程:

  當發(fā)現有服務(wù)器被感染上病毒后,應立即通知安全管理員,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。

  安全管理員在接到通報后,應在十分鐘內趕到現場(chǎng)。對該設備的硬盤(pán)進(jìn)行數據備份。啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。如果現行反病毒軟件無(wú)法清除該病毒,應立即向信息系統應急工作領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 信息系統應急工作領(lǐng)導小組會(huì )商后,認為情況嚴重的,應立即將有關(guān)情況向上級主管部門(mén)報告,并妥善保存有關(guān)記錄及日志或審計記錄。

  信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報告。

 。ㄈ┸浖到y遭破壞性攻擊的緊急處置流程:

  重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份;并妥善保存。

  一旦軟件遭到破壞性攻擊,應立即向信息系統應急工作領(lǐng)導小組報告,并將該系統停止運行。檢查日志等資料,確定攻擊來(lái)源。

  網(wǎng)絡(luò )安全的應急預案 3

  1、總則

  1.1編制目的

  提高政府處置網(wǎng)絡(luò )與信息安全突發(fā)公共事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財產(chǎn)的安全,維護正常的政治、經(jīng)濟和社會(huì )秩序,促進(jìn)“平安xx”建設。

  1.2編制依據

  根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網(wǎng)絡(luò )與信息安全應急預案》、《xx市突發(fā)公共事件總體應急預案》,制定本預案。

  1.3分類(lèi)分級

  本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)公共事件,是指重要社會(huì )信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1.3.1事件分類(lèi)

  根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機理,網(wǎng)絡(luò )與信息突發(fā)公共事件主要分為以下三類(lèi):

 。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。2)事故災害。指電力中斷、網(wǎng)絡(luò )損壞或由于軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。

  1.3.2事件分級

  根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。

 。1)I級(特別重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性大規模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。

 。2)II級(重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成嚴重損害,需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。

 。3)III級(較大)。某一區域重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,但不需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。

 。4)IV級(一般)。重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的突發(fā)公共事件。

  1.4適用范圍

  本預案適用于涉及本市的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件和可能導致I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應對工作。

  本預案所指網(wǎng)絡(luò )與信息系統的重要性是根據其在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,遭到破壞后對國家安全、社會(huì )秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來(lái)確定的。重要網(wǎng)絡(luò )與信息系統主要是指黨政事務(wù)處理信息系統和銀行、證券、社保、稅務(wù)、海關(guān)、機場(chǎng)、電力等部門(mén)的信息系統及承載這些信息系統的網(wǎng)絡(luò )(以下簡(jiǎn)稱(chēng)重要信息系統)。不包括電信基礎網(wǎng)絡(luò )設施。

  本預案啟動(dòng)后,本市其它網(wǎng)絡(luò )與信息安全應急預案與本預案相沖突的,按照本預案執行;法律、法規和規章另有規定的從其規定。

  1.5工作原則

 。1)加強預防,常備不懈。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,構筑網(wǎng)絡(luò )與信息安全保障體系。堅持預防與應急相結合,定期進(jìn)行預案演練,做好應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準備。

 。2)統一領(lǐng)導,分級負責。在市委、市政府領(lǐng)導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發(fā)地人民政府為本行政區域內網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的主體。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善日常安全管理責任制。相關(guān)部門(mén)和單位根據工作職能和本預案規定,各司其職,做好日常管理和應急處置工作。

 。3)快速反應,聯(lián)動(dòng)處置。建立健全快速反應機制和聯(lián)動(dòng)協(xié)調制度,加強部門(mén)間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調,在發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),及時(shí)獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯(lián)動(dòng),協(xié)同處置,最大限度地減少網(wǎng)絡(luò )與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。

 。4)依法規范,權責一致。堅持依法行政,規范應急處置措施與操作流程,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、規范化、法制化。實(shí)行應急處置工作領(lǐng)導責任制,確保責任單位、責任人員按照相關(guān)法律、法規、規章及本預案的規定行使權力和履行職責。

  2、組織指揮機構與職責

  2.1組織體系

  發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息突發(fā)公共事件后,市網(wǎng)絡(luò )與信息安全協(xié)調小組(以下簡(jiǎn)稱(chēng)市協(xié)調小組),為我市網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。市網(wǎng)絡(luò )與信息安全協(xié)調小組辦公室相應轉為市網(wǎng)絡(luò )與信息安全應急協(xié)調小組辦公室(以下簡(jiǎn)稱(chēng)市協(xié)調小組辦公室)。成立市網(wǎng)絡(luò )與信息安全信息通報中心(以下簡(jiǎn)稱(chēng)市通報中心,設在市公安局),負責網(wǎng)絡(luò )與信息安全突發(fā)公共事件處置的預警與信息通報工作。成立網(wǎng)絡(luò )與信息安全專(zhuān)家小組。

  2.1.1市協(xié)調小組組成

  組長(cháng)、副組長(cháng)由市領(lǐng)導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位負責人擔任。

  2.1.2xx市網(wǎng)絡(luò )與信息安全應急處置組織架構(見(jiàn)附件1)

  2.1.3市協(xié)調小組辦公室組成

  市協(xié)調小組辦公室設在市公安局。市協(xié)調小組辦公室主任由市公安局分管副局長(cháng)擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位相關(guān)處(科)室負責人擔任。

  2.2工作職責

  2.2.1市協(xié)調小組職責

  研究制訂全市網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和配套政策,協(xié)調推進(jìn)全市網(wǎng)絡(luò )與信息安全應急機制和工作體系建設;發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件后,決定啟動(dòng)本預案,組織應急處置工作。

  2.2.2市協(xié)調小組辦公室職責

 。1)負責處理市協(xié)調小組的日常工作,檢查督促協(xié)調小組決定事項落實(shí)情況。

 。2)研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃和年度工作計劃,調查、指導和督促全市網(wǎng)絡(luò )與信息安全應急機制建設。

 。3)負責市級網(wǎng)絡(luò )與信息安全應急預案管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。

 。4)指導全市應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。

 。5)及時(shí)收集、分析網(wǎng)絡(luò )與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向市協(xié)調小組提出啟動(dòng)預案的建議。

  2.2.3市網(wǎng)絡(luò )與信息安全專(zhuān)家小組組成及職責

  市網(wǎng)絡(luò )與信息安全專(zhuān)家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務(wù)、海關(guān)、民航、電力等重要信息系統的主管部門(mén)、部分通信運營(yíng)商中熟悉網(wǎng)絡(luò )與信息安全技術(shù)的人員組成,負責提供技術(shù)咨詢(xún)、參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,必要時(shí)參加應急處置工作。

  2.2.4市通報中心職責

  市通報中心為全市網(wǎng)絡(luò )與信息安全突發(fā)公共事件的監測通報中心,實(shí)行24小時(shí)值班,接收來(lái)自各成員單位和重要信息系統運營(yíng)單位或其主管部門(mén)上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時(shí)受市協(xié)調小組辦公室委托向社會(huì )預警信息。

  2.3協(xié)調小組成員單位職責

 。1)當發(fā)生較大網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),各重要信息系統主管部門(mén)為本系統應急處置的第一責任人,負責對本系統網(wǎng)絡(luò )與信息安全的應急處置工作。

 。2)市公安局負責預警、信息通報,在應急期間會(huì )同有關(guān)部門(mén)維持治安、交通秩序,依法打擊網(wǎng)上各類(lèi)違法犯罪活動(dòng),監督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類(lèi)有害信息以及重要通信設施的安全保衛等工作。

 。3)市發(fā)改委牽頭,有關(guān)部門(mén)(單位)配合,負責協(xié)調應急期間指揮系統的基礎通信保障以及對基礎信息網(wǎng)絡(luò )事故的調研、報告等工作。

 。4)市財政局牽頭,負責審核市政府有關(guān)部門(mén)提出的應急準備和救援工作所需資金,并列入年度市級財政預算。

 。5)市新聞宣傳主管部門(mén)牽頭,市文廣新聞出版局等部門(mén)配合,負責對外宣傳報道網(wǎng)絡(luò )與信息安全突發(fā)公共事件及應急處置工作,回答公眾與各新聞媒體對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的詢(xún)問(wèn)。

 。6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急響應預案執行,并將有關(guān)情況通報至市通報中心。

 。7)本預案未規定具體職責的其他有關(guān)部門(mén)(單位)均應制訂部門(mén)應急預案,服從市協(xié)調小組的指揮,根據應急處置工作需要,開(kāi)展相應的工作。

  3、監測、報告、預警和先期處置

  3.1信息監測與報告

 。1)各重要信息系統主管部門(mén)和運營(yíng)單位要制定和完善網(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測、預警、通報制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)單位在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向市通報中心通報。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行即時(shí)報告、態(tài)勢變化進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

 。2)部、省屬在舟單位除按照原有渠道向上級主管部門(mén)上報網(wǎng)絡(luò )與信息安全信息情況外,必須同時(shí)向市通報中心通報。

 。3)依托市信息網(wǎng)絡(luò )突發(fā)公共事件應急信息通報與預警監測平臺,整合現有的報警接警資源,全天候24小時(shí)運作,實(shí)行網(wǎng)絡(luò )與信息安全突發(fā)公共事件的統一接警,保證信息通報和聯(lián)系渠道暢通。

 。4)各重要信息系統主管部門(mén)及相關(guān)負責人員應確定2個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話(huà)、移動(dòng)電話(huà)、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報警。

  3.2預警處理與預警

 。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),進(jìn)行風(fēng)險評估,判定事件等級并在本系統預警。必要的應啟動(dòng)相應的預案,同時(shí)向市通報中心通報。

 。2)市通報中心接到報警后,應及時(shí)向相關(guān)部門(mén)(單位)通報情況。各部門(mén)(單位)接到通報后應立即組織現場(chǎng)救助,查明事件狀態(tài)及原因,并反饋給市通報中心。

 。3)市通報中心接到報警信息后應及時(shí)組織有關(guān)專(zhuān)家對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別,并及時(shí)向市協(xié)調小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件還須在事發(fā)后4小時(shí)內向省通報中心報告。

 。4)市協(xié)調小組辦公室接到報告后,應迅速報送市協(xié)調小組,同時(shí)對重大信息進(jìn)行會(huì )商研判,提出處置建議,并向相關(guān)部門(mén)進(jìn)行通報。

 。5)市協(xié)調小組接到報告后,應及時(shí)對信息作出判斷,提出處理意見(jiàn)。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),應迅速召開(kāi)市協(xié)調小組會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,決定啟動(dòng)本預案,并確定指揮人員。

 。6)需要向社會(huì )預警的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由市協(xié)調小組授權市通報中心通過(guò)廣播、電視、信息網(wǎng)絡(luò )等方式及時(shí)預警信息。根據其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來(lái)表示。預警信息應包括事件的類(lèi)別、可能波及的范圍、可能危害的程度、可能延續的時(shí)間、提醒事宜和應采取的措施等。

 。7)各相關(guān)應急聯(lián)動(dòng)機構應根據的預警信息,做好相應的網(wǎng)絡(luò )與信息安全應急保障準備工作。

  3.3先期處置

 。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向相關(guān)市級主管部門(mén)通報。

 。2)市級主管部門(mén)在接到本系統網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由該市級主管部門(mén)自行負責應急處置,并將有關(guān)情況向市通報中心通報。對有可能演變?yōu)镮II級、II級或I級的`網(wǎng)絡(luò )與信息安全突發(fā)公共事件,要為市協(xié)調小組處置工作提出建議方案,并做好啟動(dòng)本預案的各項準備工作。市級主管部門(mén)要根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現場(chǎng)指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。

  4、應急處置

  4.1應急指揮

 。1)本預案啟動(dòng)后,根據省協(xié)調小組的指示和市協(xié)調小組會(huì )議的部署,擔任總指揮的領(lǐng)導和參與指揮的有關(guān)部門(mén)領(lǐng)導迅速趕赴相應的指揮平臺,啟動(dòng)指揮系統。相關(guān)聯(lián)動(dòng)部門(mén)按照本預案規定的有關(guān)職責立即開(kāi)展工作。

  要迅速建立與現場(chǎng)指揮的通訊聯(lián)系,有條件的要開(kāi)通視頻通訊。要及時(shí)掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮全市網(wǎng)絡(luò )與信息安全應急處置工作。

 。2)需要成立現場(chǎng)指揮部的,事發(fā)地政府立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,根據市或省協(xié)調小組的要求全權負責現場(chǎng)的應急援救工作。

  4.2應急支援

  本預案啟動(dòng)后,市協(xié)調小組立即組織應急響應工作小組趕赴事發(fā)地,督促、指導和協(xié)調處置工作。市協(xié)調小組辦公室根據事態(tài)的發(fā)展和處置工作的需要,及時(shí)增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。

  參加現場(chǎng)處置工作的市級各有關(guān)部門(mén)和單位要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。

  4.3信息處理

 。1)現場(chǎng)信息收集、分析和上報。事發(fā)地政府及市級主管部門(mén)應對突發(fā)事件進(jìn)行動(dòng)態(tài)監測、評估,并按市委、市政府緊急信息報送的有關(guān)規定,及時(shí)將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報送給市協(xié)調小組辦公室,不得瞞報、緩報、謊報。

 。2)市級信息處理。市協(xié)調小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告等工作。

  信息編發(fā)和研判。要及時(shí)編發(fā)事件動(dòng)態(tài)信息供領(lǐng)導參閱;組織專(zhuān)家和有關(guān)人員研判各類(lèi)信息,研究提出對策措施,完善應急處置計劃方案。

  信息報告。要根據有關(guān)規定做好向市政府的信息上報工作。上報的信息必須經(jīng)總指揮或其授權代表簽發(fā)。

  信息通報。市協(xié)調小組辦公室應及時(shí)將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)情況向市級有關(guān)部門(mén)和縣(區)政府進(jìn)行通報。

 。3)信息與咨詢(xún)。在應急處置期間,市協(xié)調小組辦公室要按國家的有關(guān)規定和程序及時(shí)進(jìn)行信息與新聞報道。市政府負責處置的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件的信息,由市協(xié)調小組辦公室會(huì )同市政府辦公室、本市新聞宣傳主管部門(mén)負責管理或實(shí)施。必要時(shí)在現場(chǎng)設立新聞中心,做好新聞媒體的接待和信息統一工作;未設立新聞中心的,須指定專(zhuān)門(mén)負責接待媒體的人員,做好服務(wù)工作。

  密切關(guān)注國內外關(guān)于網(wǎng)絡(luò )與信息安全突發(fā)公共事件的新聞報道,對媒體關(guān)于事件以及處置工作的不正確信息,及時(shí)進(jìn)行澄清。必要時(shí)開(kāi)通咨詢(xún)熱線(xiàn),接受群眾咨詢(xún),釋疑解惑,穩定人心。

  4.4擴大應急

  當采用一般應急處置措施仍無(wú)法控制事態(tài)時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)市協(xié)調小組會(huì )議或由協(xié)調小組負責人根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調小組請求支援。

  實(shí)施擴大應急行動(dòng)時(shí),各級政府和有關(guān)部門(mén)(單位)要及時(shí)增加應急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強指揮協(xié)調,努力控制事態(tài)發(fā)展。

  4.5應急結束

  網(wǎng)絡(luò )與信息突發(fā)公共事件經(jīng)應急處置得到有效控制后,由市協(xié)調小組辦公室提出應急結束的建議,經(jīng)市協(xié)調小組批準后實(shí)施。

  市網(wǎng)絡(luò )與信息安全應急響應主要流程見(jiàn)附件2。

  5、后期處置

  5.1善后處置

  在應急處置工作結束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,制定恢復重建計劃,迅速組織實(shí)施。各縣(區)政府及市級有關(guān)部門(mén)要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報市協(xié)調小組辦公室(市協(xié)調小組辦公室視情上報省協(xié)調小組辦公室)。

  5.2調查和評估

  在應急處置工作結束后,市級主管部門(mén)應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,在縣(區)政府及其有關(guān)部門(mén)的配合下,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問(wèn)題進(jìn)行全面的調查評估,總結經(jīng)驗教訓,并向市政府作出報告。

  省級主管部門(mén)組織調查的,市、縣(區)政府及相關(guān)部門(mén)配合做好有關(guān)工作。

  6、應急保障

  6.1通信保障

  在整合各職能部門(mén)專(zhuān)業(yè)通信網(wǎng)的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門(mén)、多手段、多路由,有線(xiàn)和無(wú)線(xiàn)相結合,反應快速、靈活機動(dòng)、穩定可靠的通信系統。本預案啟動(dòng)后,立即開(kāi)通市協(xié)調小組辦公室與現場(chǎng)指揮機構的通信聯(lián)系,實(shí)現視頻、音頻和數據信息的實(shí)時(shí)傳輸;根據通信網(wǎng)絡(luò )破壞狀況,采取啟用應急通信保障系統等應急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡(luò )和設施。

  6.2應急裝備保障

  各重要信息系統的業(yè)主單位在建設系統時(shí)應事先預留出一定的應急設備,建立信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),由市(或。﹨f(xié)調小組辦公室統一調用。

  6.3數據保障

  重要信息系統均應建立異地容災備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。

  6.4應急隊伍保障

  按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息應急保障隊伍。由市協(xié)調小組辦公室選擇若干家符合相應資質(zhì)、管理規范、服務(wù)能力較強的企業(yè)作為全市網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。

  6.5交通運輸保障

  各重要信息系統主管部門(mén)均應確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。

  6.6經(jīng)費保障

  網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置專(zhuān)項經(jīng)費,應列入各級政府年度預算,切實(shí)予以保障。

  6.7治安保障

  本預案啟動(dòng)后,當網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成或可能造成嚴重社會(huì )治安問(wèn)題時(shí),市公安局應立即啟用治安保障行動(dòng)方案和有關(guān)預案,做好治安應急保障工作。

  7、監督管理

  7.1宣傳教育和培訓

  各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強宣傳網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的有關(guān)法律法規和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關(guān)單位要認真組織信息安全教育,及時(shí)公布信息網(wǎng)絡(luò )安全突發(fā)公共事件應急預案有關(guān)內容及報警電話(huà)等。

  逐步將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理列入干部培訓內容,增強應急處置工作的組織能力。加強對網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的技術(shù)培訓,提高技術(shù)人員的安全防范意識及技術(shù)水平。

  7.2預案演練

  建立應急預案定期演練制度。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處理能力。

  7.3責任與獎懲

  各相關(guān)部門(mén)和單位要認真貫徹落實(shí)本預案的各項要求,市協(xié)調小組辦公室將不定期組織檢查,對未有效落實(shí)預案各項規定的單位和部門(mén)進(jìn)行通報批評。對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個(gè)人,給予表彰獎勵;對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件預防和應急處置中有、失職等行為者,依法追究責任。

  8、附則

  各縣(區)人民政府和市有關(guān)部門(mén)(單位)應根據本預案,制訂本行政區域和部門(mén)的網(wǎng)絡(luò )與信息安全應急預案。

  網(wǎng)絡(luò )安全的應急預案 4

  為切實(shí)提高我局對網(wǎng)絡(luò )輿論的引導能力和處置網(wǎng)絡(luò )輿情的管控能力,形成科學(xué)、有效、反應迅速的應急工作機制,特制定本預案。

  一、組織指揮機構與職責

 。ㄒ唬┙M織體系

  成立網(wǎng)絡(luò )與信息安全領(lǐng)導小組,組長(cháng)由分管副局長(cháng)擔任(特殊情況由局長(cháng)擔任),成員包括:各股室負責人及聯(lián)絡(luò )員等。

 。ǘ┕ぷ髀氊

  1、研究制訂我局網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和政策,協(xié)調推進(jìn)我局網(wǎng)絡(luò )與信息安全應急機制和工作體系建設。

  2、研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃,檢查、指導和督促網(wǎng)絡(luò )與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。

  3、指導應對網(wǎng)絡(luò )與信息安全突發(fā)事件的科學(xué)研究、宣傳培訓,督促應急保障體系建設。

  4、及時(shí)收集網(wǎng)絡(luò )與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。及時(shí)向局領(lǐng)導提出啟動(dòng)本預案的建議。

  5、負責參與重要信息的'研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,進(jìn)行應急處置工作。

  二、工作原則

 。ㄒ唬┚影菜嘉,預防為主。立足安全防護,加強預警,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡(luò )與信息安全保障體系。

 。ǘ┨岣咚刭|(zhì),快速反應。加強網(wǎng)絡(luò )安全風(fēng)險科學(xué)研究和技術(shù)開(kāi)發(fā),采用先進(jìn)的監測、預測、預警、預防和應急處置技術(shù)及設施,充分發(fā)揮專(zhuān)業(yè)人員的作用,在網(wǎng)絡(luò )安全風(fēng)險發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

 。ㄈ┘訌姽芾,強化責任。建立和完善安全責任制及聯(lián)動(dòng)工作機制。加強與相關(guān)部門(mén)間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。

  三、網(wǎng)絡(luò )安全風(fēng)險防范工作流程

 。ㄒ唬┬畔⒈O測與報告

  要進(jìn)一步完善網(wǎng)絡(luò )安全風(fēng)險突發(fā)事件監測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對涉軍領(lǐng)域網(wǎng)絡(luò )安全風(fēng)險的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )安全風(fēng)險突發(fā)事件時(shí),在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向局領(lǐng)導匯報。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

 。ǘ╊A警處理與預警

  1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )安全風(fēng)險突發(fā)事件,系統管理員應立即采取措施控制事態(tài),并第一時(shí)間進(jìn)行風(fēng)險評估,判定事件等級并預警。必要時(shí)應啟動(dòng)相應的預案,同時(shí)向信息安全領(lǐng)導小組匯報。

  2、領(lǐng)導小組接到匯報后應立即查明事件狀態(tài)及原因,技術(shù)人員應及時(shí)對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別。

 。ㄈ╋L(fēng)險處置

  信息安全領(lǐng)導小組在接到網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢,并作好啟動(dòng)本預案的各項準備工作。信息安全領(lǐng)導小組根據網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定是否上報上級領(lǐng)導部門(mén)。

  網(wǎng)絡(luò )安全的應急預案 5

  為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及教育局文件精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。

 。ㄒ唬┙M織機構及職責

  1、校園網(wǎng)絡(luò )安全應急領(lǐng)導小組(下稱(chēng)領(lǐng)導小組)及職責

  組長(cháng):校長(cháng)

  副組長(cháng):副校級領(lǐng)導

  成員:各處室(委、會(huì ))、年級組負責人

  主要職責及應急程序:

 。1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí);

 。2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織指導全校網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能;

 。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路、交換設備、網(wǎng)絡(luò )安全設備等物資,強化管理,使之保持良好工作狀態(tài);

 。4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,把不良影響與損失降到最低點(diǎn);

 。5)調動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò )安全穩定地運行。

 。6)網(wǎng)絡(luò )安全事故發(fā)生后,視情況負責向上級匯報。

  2、學(xué)校網(wǎng)站不良信息處理小組及職責

  組長(cháng):分管安全的校長(cháng)

  副組長(cháng):分管宣傳的校級領(lǐng)導、招宣處負責人

  成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)站管理員

  主要職責及應急程序:網(wǎng)站管理員應定期巡檢網(wǎng)絡(luò )信息內容和安全情況,由于我校的對外宣傳網(wǎng)站是建設在xxx,故學(xué)校網(wǎng)站一旦發(fā)現問(wèn)題均由學(xué)校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。

 。1)一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),網(wǎng)站管理員應要求8211公司立刻切斷學(xué)校網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接;

 。2)聯(lián)系公司備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志;

 。3)打印不良信息頁(yè)面留存;

 。4)立刻向領(lǐng)導小組組長(cháng)匯報,領(lǐng)導小組視情況向上級主管部門(mén)匯報或向公安機關(guān)報案;

 。5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新連接網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接,并測試網(wǎng)站運行;

 。6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。

  3、網(wǎng)絡(luò )惡意攻擊事故處理小組及職責

  組長(cháng):分管安全的校長(cháng)

  副組長(cháng):分管現代教育技術(shù)的校級領(lǐng)導、現代教育技術(shù)中心負責人

  成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)絡(luò )管理員

  主要職責及應急程序:

  網(wǎng)絡(luò )管理員發(fā)現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息,迅速向網(wǎng)絡(luò )惡意攻擊事故處理小組,小組判斷是否須要啟動(dòng)應急預案。

  啟動(dòng)應急預案后:

 。1)緊急切斷校園網(wǎng)的`服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要的計算機、學(xué)校數據及相關(guān)信息;

 。2)保全好網(wǎng)絡(luò )惡意攻擊證據,分析重要數據安全及設備安全情況;

 。3)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校外,立刻從防火墻中查出對方IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度報請領(lǐng)導小組決定是否向上級管理部門(mén)匯報和報警;

 。4)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,暫時(shí)扣留該電腦,并立刻對該計算機帶回進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。對該電腦進(jìn)行分析,保全證據,若為有意,報請領(lǐng)導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時(shí)以上,無(wú)問(wèn)題后歸還該電腦;

 。5)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。

 。ǘ┚W(wǎng)絡(luò )安全事故應急方案

  1、各小組在發(fā)現網(wǎng)絡(luò )安全事故后,第一時(shí)間向領(lǐng)導小組匯報。

  2、領(lǐng)導小組得悉網(wǎng)絡(luò )安全緊急情況后立即趕赴現場(chǎng),各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。

  3、領(lǐng)導小組迅速了解和掌握事故情況,根據情況依法對外發(fā)布有關(guān)消息和向上級進(jìn)行事故匯報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作,各有關(guān)組織隨時(shí)準備執行應急任務(wù);

  4、相關(guān)小組在領(lǐng)導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:

 。1)確保網(wǎng)站和各類(lèi)數據信息安全為首要任務(wù),關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案;

 。2)確保校內其它服務(wù)器的信息安全,經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò )連接,防止滋生其他服務(wù)器的安全事故;

 。3)分析網(wǎng)絡(luò )、確定事故源,使用各種網(wǎng)絡(luò )管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理;

 。4)事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在;

 。5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范;

 。6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)匯報,聽(tīng)從安排,注意做好保密的工作。

  4、組織有關(guān)人員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境;

  5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。

  6、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據責任情況進(jìn)行處理。

 。ㄈ┢渌

  在應急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。

  網(wǎng)絡(luò )安全的應急預案 6

  根據國家和市委、市政府的部署,認真做好網(wǎng)絡(luò )與信息安全保障工作,特制定以下齊一小學(xué)網(wǎng)絡(luò )和信息安全應急預案。

  一、總的指導思想

  按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運行誰(shuí)負責,誰(shuí)使用誰(shuí)負責”的原則,加強本單位的網(wǎng)絡(luò )與信息安全工作,采取切實(shí)可行的措施,提高網(wǎng)絡(luò )信息突發(fā)事件的應變能力,確保本單位的網(wǎng)絡(luò )與信息系統在國慶與世博會(huì )期間安全運行。

  二、學(xué)校應急領(lǐng)導小組和人員職責

  成立學(xué)校相關(guān)的網(wǎng)絡(luò )信息安全領(lǐng)導小組,小組成員名單和聯(lián)系方式如下:

  組長(cháng):

  副組長(cháng):

  成員:學(xué)校信息科技教師和各年級組的信息員

  相關(guān)人員的主要職責由:

  1)按照市、區信息安全機構的要求開(kāi)展有關(guān)工作;

  2)研究決定學(xué)校信息安全工作的有關(guān)重大問(wèn)題;

  3)區信息辦交辦的事項,以及其他的相關(guān)職責。

  三、具體的措施

  1.成立學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組,由網(wǎng)絡(luò )管理員對各年級組信息員進(jìn)行網(wǎng)絡(luò )安全培訓。

  2.學(xué)校網(wǎng)絡(luò )管理員需持證上崗(如”網(wǎng)絡(luò )管理員證書(shū)”、“信息網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)人員證書(shū)”),3.組織開(kāi)展以學(xué)校門(mén)戶(hù)網(wǎng)站為重點(diǎn)的安全自查工作。

  4.加強接入環(huán)節管理,關(guān)閉或刪除不必要的應用、服務(wù)、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無(wú)線(xiàn)網(wǎng)絡(luò )設備的管理(設置密碼)

  5.加強信息內容上報、上傳、外傳的安全管理,確保發(fā)布內容的準確性和真實(shí)性。

  6.備份相關(guān)重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟件等的`補丁升級工作,客戶(hù)端安裝麥咖啡網(wǎng)絡(luò )版殺毒軟件。

  7.遇到網(wǎng)絡(luò )安全問(wèn)題,安全小組召開(kāi)安全小組會(huì )議,如認為情況嚴重的,應及時(shí)向公安部門(mén)報警和向區教育局、區信息中心報告。

  8.教職工一旦發(fā)現學(xué)校門(mén)戶(hù)網(wǎng)上有違法犯罪行為和有害的、不健康的信息,必須立即上報學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組。

  9.做好必要的記錄,包括網(wǎng)絡(luò )安全問(wèn)題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案。

  10.在所有的節假日里,將關(guān)閉學(xué)校網(wǎng)站和相關(guān)的網(wǎng)絡(luò )電源,以確保安全。

  四、日常預防和應急處理流程

  1.網(wǎng)站管理員應定期查看學(xué)校網(wǎng)站是否被篡改,同時(shí)進(jìn)行相關(guān)的安全檢查,檢查內容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執行漏洞掃描情況等。

  2.遇到網(wǎng)絡(luò )安全問(wèn)題,網(wǎng)絡(luò )管理員應第一時(shí)間向學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組組長(cháng)報告。

  3.檢查完畢后及時(shí)與區信息中心,將檢查情況進(jìn)行反饋。

  4.發(fā)生網(wǎng)絡(luò )及信息安全事故,無(wú)法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會(huì )進(jìn)行斷網(wǎng)操作);并保護好相關(guān)現場(chǎng)(主要是電腦和網(wǎng)絡(luò )設備),及時(shí)報有關(guān)部門(mén)處理。

  5.如仍無(wú)法妥善解決的,將報區信息中心,聘請專(zhuān)業(yè)技術(shù)人員來(lái)校給予解決和處理。

  五、責任的追究

  在發(fā)生重大信息安全事件后,有關(guān)責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組予以通報批評;對造成嚴重不良后果的,將視情節追究有關(guān)責任人的責任。

  網(wǎng)絡(luò )安全的應急預案 7

  1、總則

  1.1目的

  為提高xxxxxx處理突發(fā)信息網(wǎng)絡(luò )事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減少網(wǎng)絡(luò )與信息安全突發(fā)公共事件的危害,保護公眾利益,特制定本預案。

  1.2適用范圍

  本預案適用于xxxxxx發(fā)生和可能發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)事件。

  1.3工作原則

 。1)預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,采取多種措施,共同構筑網(wǎng)絡(luò )與信息安全保障體系。

 。2)快速反應。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。

 。3)以人為本。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公民財產(chǎn)遭受損失。

 。4)分級負責。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)使用誰(shuí)負責”以及“條塊結合”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。根據部門(mén)職能,各司其職,加強協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。

  1.4編制依據

  根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》及《xxxxxx突發(fā)公共事件總體應急預案》及xxxxxx相關(guān)管理規定等,制定《xxxxxx突發(fā)信息網(wǎng)絡(luò )事故應急預案》(以下簡(jiǎn)稱(chēng)預案)。

  2、組織機構及職責

  2.1組織機構

  成立xxxxxx突發(fā)信息網(wǎng)絡(luò )事故應急領(lǐng)導小組(以下簡(jiǎn)稱(chēng)“信息網(wǎng)絡(luò )事故應急領(lǐng)導小組”)。

  組長(cháng):xxxxxx

  副組長(cháng):xxxxxx

  成員:xxxxxx

  2.2 信息網(wǎng)絡(luò )事故應急領(lǐng)導小組職責

 。1)負責編制、修訂所轄范圍內突發(fā)信息網(wǎng)絡(luò )事件應急預案。

 。2)通過(guò)本系統局域網(wǎng)絡(luò )中心及國內外安全網(wǎng)絡(luò )信息組織交流等手段獲取安全預警信息,周期性或即時(shí)性地向局域網(wǎng)和用戶(hù)網(wǎng)絡(luò )管理部門(mén)發(fā)布;對異常流量來(lái)源進(jìn)行監控,并妥善處理各種異常情況。

 。3)及時(shí)組織專(zhuān)業(yè)技術(shù)人員對所轄范圍內突發(fā)信息網(wǎng)絡(luò )事件進(jìn)行應急處置;負責調查和處置突發(fā)信息網(wǎng)絡(luò )事件,及時(shí)上報并按照相關(guān)規定作好善后工作。

 。4)負責組建信息網(wǎng)絡(luò )安全應急救援隊伍并組織培訓和演練。

  3、預警及預警機制

  突發(fā)信息網(wǎng)絡(luò )事件安全預防措施包括分析安全風(fēng)險,準備應急處置措施,建立網(wǎng)絡(luò )和信息系統的監測體系,控制有害信息的傳播,預先制定信息安全重大事件的通報機制。

  3.1突發(fā)信息網(wǎng)絡(luò )事故分類(lèi)

  關(guān)鍵設備或系統的故障;自然災害(水、火、電等)造成的物理破壞;人為失誤造成的安全事件;電腦病毒等惡意代碼危害;人為的惡意攻擊等。

  3.2應急準備

  xxxxxx信息中心和各單位信息系統管理員明確職責和管理范圍,根據實(shí)際情況,安排應急值班,確保到崗到人,聯(lián)絡(luò )暢通,處理及時(shí)準確。

  3.3具體措施

 。1)建立安全、可靠、穩定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。

 。2)實(shí)行實(shí)時(shí)監視和監測,采用認證方式避免非法接入和虛假路由信息。

 。3)重要系統采用可靠、穩定硬件,落實(shí)數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時(shí)更新升級掃描引擎;加強對局域網(wǎng)內所有用戶(hù)和信息系統管理員的安全技術(shù)培訓。

 。4)安裝反入侵檢測系統,監測惡意攻擊、病毒等非法侵入技術(shù)的發(fā)展,控制有害信息經(jīng)過(guò)網(wǎng)絡(luò )的傳播,建立網(wǎng)關(guān)控制、內容過(guò)濾等控制手段。

  4、有關(guān)應急預案

  4.1 機房漏水應急預案

 。1)發(fā)生機房漏水時(shí),第一目擊者應立即通知經(jīng)濟信息中心,并及時(shí)報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。

 。2)若空調系統出現滲漏水,經(jīng)濟信息中心負責人應立即安排停用故障空調,清除機房積水,并及時(shí)聯(lián)系設備供應方處理,同時(shí)啟動(dòng)備用空調,必要情況下可臨時(shí)用電扇對服務(wù)器進(jìn)行降溫。

 。3)若為墻體或窗戶(hù)滲漏水,經(jīng)濟信息中心負責人應立即采取有效措施確保機房安全,同時(shí)安排通知辦公室,及時(shí)清除積水,維修墻體或窗戶(hù),消除滲漏水隱患。

  4.2設備發(fā)生被盜或人為損害事件應急預案

 。1)發(fā)生設備被盜或人為損害設備情況時(shí),使用者或管理者應立即報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組,同時(shí)保護好現場(chǎng)。

 。2)信息網(wǎng)絡(luò )事件應急領(lǐng)導小組接報后,通知安?、經(jīng)濟信息中心及公安部門(mén),一同核實(shí)審定現場(chǎng)情況,清點(diǎn)被盜物資或盤(pán)查人為損害情況,做好必要的影像記錄和文字記錄。

 。3)事發(fā)單位和當事人應當積極配合公安部門(mén)進(jìn)行調查,并將有關(guān)情況向信息網(wǎng)絡(luò )事件應急領(lǐng)導小組匯報。

 。4)信息網(wǎng)絡(luò )事件應急領(lǐng)導小組安排經(jīng)濟信息中心、事發(fā)單位及時(shí)恢復網(wǎng)絡(luò )正常運行,并對事件進(jìn)行調查。經(jīng)濟信息中心和事發(fā)單位應在調查結束后一日內書(shū)面報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。事態(tài)或后果嚴重的,應向xxxxx應急指揮領(lǐng)導小組辦公室報告。必要時(shí),xxxx應急指揮領(lǐng)導小組及時(shí)上報xxxxxx應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

  4.3機房長(cháng)時(shí)間停電應急預案

 。1)接到長(cháng)時(shí)間停電通知后,信息網(wǎng)絡(luò )事件應急領(lǐng)導小組應及時(shí)通過(guò)辦公系統、電話(huà)等發(fā)布相關(guān)信息,部署應對具體措施,要求用戶(hù)在停電前停止業(yè)務(wù)、保存數據。

 。2)停電時(shí)間過(guò)長(cháng)的信息網(wǎng)絡(luò )事件,應急領(lǐng)導小組應報告xxxxxx應急指揮領(lǐng)導小組辦公室,及時(shí)通知辦公室,啟動(dòng)備用電源,保證經(jīng)濟信息中心正常運轉。

  如有必要,xxxxxx應急指揮領(lǐng)導小組及時(shí)上報nnnnnn應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

  4.4通信網(wǎng)絡(luò )故障應急預案

 。1)發(fā)生通信線(xiàn)路中斷、路由故障、流量異常、域名系統故障后,操作員應及時(shí)通知本單位信息系統管理員,經(jīng)初步判斷后及時(shí)上報信息網(wǎng)絡(luò )事件應急領(lǐng)導小組和經(jīng)濟信息中心。

 。2)經(jīng)濟信息中心接報告后,應及時(shí)查清通信網(wǎng)絡(luò )故障位置,隔離故障區域,并將事態(tài)及時(shí)報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組,通知相關(guān)通信網(wǎng)絡(luò )運營(yíng)商查清原因;同時(shí)及時(shí)組織相關(guān)技術(shù)人員檢測故障區域,逐步恢復故障區與服務(wù)器的網(wǎng)絡(luò )聯(lián)接,恢復通信網(wǎng)絡(luò ),保證正常運轉。

 。3)事態(tài)或后果嚴重的,信息網(wǎng)絡(luò )事件應急領(lǐng)導小組應及時(shí)報告xxxxxx應急指揮領(lǐng)導小組。必要時(shí),及時(shí)上報xxxxxx應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

 。4)應急處置結束后,經(jīng)濟信息中心和事發(fā)單位應將故障分析報告,在調查結束后一日內書(shū)面報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。

  4.5不良信息和網(wǎng)絡(luò )病毒事件應急預案

 。1)發(fā)現不良信息或網(wǎng)絡(luò )病毒時(shí),信息系統管理員應立即斷開(kāi)網(wǎng)線(xiàn),終止不良信息或網(wǎng)絡(luò )病毒傳播,并報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組和經(jīng)濟信息中心。

 。2)經(jīng)濟信息中心應根據信息網(wǎng)絡(luò )事件應急領(lǐng)導小組指令,采取隔離網(wǎng)絡(luò )等措施,及時(shí)殺毒或清除不良信息,并追查不良信息來(lái)源。

 。3)事態(tài)或后果嚴重的,信息網(wǎng)絡(luò )事件應急領(lǐng)導小組應及時(shí)報告xxxxxx應急指揮領(lǐng)導小組。如有必要,及時(shí)上報nnnnnn應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

 。4)處置結束后,經(jīng)濟信息中心和事發(fā)單位應將事發(fā)經(jīng)過(guò)、造成影響、處置結果在調查工作結束后一日內書(shū)面報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。

  4.6服務(wù)器軟件系統故障應急預案

 。1)發(fā)生服務(wù)器軟件系統故障后,經(jīng)濟信息中心負責人應立即組織啟動(dòng)備份服務(wù)器系統,由備份服務(wù)器接管業(yè)務(wù)應用,并及時(shí)報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組;同時(shí)安排相關(guān)責任人將故障服務(wù)器脫離網(wǎng)絡(luò ),保存系統狀態(tài)不變,取出系統鏡像備份磁盤(pán),保持原始數據。

 。2)經(jīng)濟信息中心應根據信息網(wǎng)絡(luò )事件應急領(lǐng)導小組指令,在確認安全的情況下,重新啟動(dòng)故障服務(wù)器系統;重啟系統成功,則檢查數據丟失情況,利用備份數據恢復;若重啟失敗,立即聯(lián)系相關(guān)廠(chǎng)商和上級單位,請求技術(shù)支援,作好技術(shù)處理。

 。3)事態(tài)或后果嚴重的,及時(shí)報告xxxxxx應急指揮領(lǐng)導小組。如有必要,及時(shí)上報nnnnnn應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

 。4)處置結束后,經(jīng)濟信息中心應將事發(fā)經(jīng)過(guò)、處置結果等在調查工作結束后一日內報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。

  4.7黑客攻擊事件應急預案

 。1)當發(fā)現網(wǎng)絡(luò )被非法入侵、網(wǎng)頁(yè)內容被篡改,應用服務(wù)器上的數據被非法拷貝、修改、刪除,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),使用者或管理者應斷開(kāi)網(wǎng)絡(luò ),并立即報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。

 。2)接報告后,信息網(wǎng)絡(luò )事件應急領(lǐng)導小組應立即指令經(jīng)濟信息中心核實(shí)情況,關(guān)閉服務(wù)器或系統,修改防火墻和路由器的過(guò)濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶(hù)進(jìn)入網(wǎng)絡(luò )的`通道。

 。3)經(jīng)濟信息中心應及時(shí)清理系統,恢復數據、程序,恢復系統和網(wǎng)絡(luò )正常;情況嚴重的,應上報xxxxxx應急指揮領(lǐng)導小組,并請求支援。必要時(shí),及時(shí)上報nnnnnn應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

 。4)處置結束后,經(jīng)濟信息中心應將事發(fā)經(jīng)過(guò)、處置結果等在調查工作結束后一日內報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。

  4.8核心設備硬件故障應急預案

 。1)發(fā)生核心設備硬件故障后,經(jīng)濟信息中心應及時(shí)報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組,并組織查找、確定故障設備及故障原因,進(jìn)行先期處置。

 。2)若故障設備在短時(shí)間內無(wú)法修復,經(jīng)濟信息中心應啟動(dòng)備份設備,保持系統正常運行;將故障設備脫離網(wǎng)絡(luò ),進(jìn)行故障排除工作。

 。3)經(jīng)濟信息中心應在故障排除后,在網(wǎng)絡(luò )空閑時(shí)期,替換備用設備;若故障仍然存在,立即聯(lián)系相關(guān)廠(chǎng)商,認真填寫(xiě)設備故障報告單備查。

 。4)事態(tài)或后果嚴重的,及時(shí)報告xxxxxx應急指揮領(lǐng)導小組。如有必要,及時(shí)上報nnnnnn應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

  4.9業(yè)務(wù)數據損壞應急預案

 。1)發(fā)生業(yè)務(wù)數據損壞時(shí),經(jīng)濟信息中心應及時(shí)報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組,檢查、備份業(yè)務(wù)系統當前數據。

 。2)經(jīng)濟信息中心負責調用備份服務(wù)器備份數據,若備份數據損壞,則調用磁帶機中歷史備份數據,若磁帶機數據仍不可用,則調用異地備份數據。

 。3)業(yè)務(wù)數據損壞事件超過(guò)2小時(shí)后,經(jīng)濟信息中心應及時(shí)報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組,及時(shí)通知業(yè)務(wù)部門(mén)以手工方式開(kāi)展業(yè)務(wù)。

 。4)經(jīng)濟信息中心應待業(yè)務(wù)數據系統恢復后,檢查歷史數據和當前數據的差別,由相關(guān)系統業(yè)務(wù)員補錄數據;重新備份數據,并寫(xiě)出故障分析報告,在調查工作結束后一日內報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。

  4.10雷擊事故應急預案

 。1)遇雷暴天氣或接上級部門(mén)雷暴氣象預警,經(jīng)濟信息中心應及時(shí)報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組,經(jīng)請示同意后關(guān)閉所有服務(wù)器,切斷電源,暫停內部計算機網(wǎng)絡(luò )工作,并及時(shí)通知市局(公司)機關(guān)、各直屬單位關(guān)閉一切網(wǎng)絡(luò )設備及計算機等,并切斷電源。

 。2)雷暴天氣結束后,經(jīng)濟信息中心報經(jīng)信息網(wǎng)絡(luò )事件應急領(lǐng)導小組同意,及時(shí)開(kāi)通服務(wù)器,恢復內部計算機網(wǎng)絡(luò )工作,并通知市局(公司)機關(guān)、各指數單位及時(shí)恢復設備正常工作,對設備和數據進(jìn)行檢查。出現故障的,事發(fā)單位應將故障情況及時(shí)報告經(jīng)濟信息中心。

 。3)因雷擊造成損失的,經(jīng)濟信息中心應會(huì )同相關(guān)部門(mén)進(jìn)行核實(shí)、報損,并在調查工作結束后一日內書(shū)面報告信息網(wǎng)絡(luò )事件應急領(lǐng)導小組。必要時(shí),報告xxxxxx應急指揮領(lǐng)導小組。

  5、應急處置

  發(fā)生信息網(wǎng)絡(luò )突發(fā)事件后,相關(guān)人員應在5分鐘內向信息網(wǎng)絡(luò )事件應急領(lǐng)導小組報告,信息網(wǎng)絡(luò )事件應急領(lǐng)導小組組織人員采取有效措施開(kāi)展先期處置,恢復信息網(wǎng)絡(luò )正常狀態(tài)。

  發(fā)生重大事故(事件),無(wú)法迅速消除或恢復系統,影響較大時(shí)實(shí)施緊急關(guān)閉,并立即向xxxxxx應急指揮領(lǐng)導小組報告。

  如有必要,及時(shí)上報nnnnnn應急指揮部辦公室和相關(guān)業(yè)務(wù)部門(mén)。

  6、善后處置

  應急處置工作結束后,信息網(wǎng)絡(luò )事件應急領(lǐng)導小組組織有關(guān)人員和技術(shù)專(zhuān)家組成事件調查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問(wèn)題進(jìn)行全面調查評估,根據應急處置中暴露出的管理、協(xié)調和技術(shù)問(wèn)題,改進(jìn)和完善預案,實(shí)施針對性演練,總結經(jīng)驗教訓,整改存在隱患,組織恢復正常工作秩序。

  7、應急保障

  7.1通信保障

  經(jīng)濟信息中心負責收集、建立突發(fā)信息網(wǎng)絡(luò )事件應急處置工作小組內部及其他相關(guān)部門(mén)的應急聯(lián)絡(luò )信息。信息網(wǎng)絡(luò )事件應急領(lǐng)導小組應在重要部位醒目位置公布報警電話(huà),信息網(wǎng)絡(luò )事件應急領(lǐng)導小組全體人員保證全天24小時(shí)通訊暢通。

  7.2裝備保障

  經(jīng)濟信息中心負責建立并保持電力、空調、機房等網(wǎng)絡(luò )安全運行基本環(huán)境,預留一定數量的信息網(wǎng)絡(luò )硬件和軟件設備,指定專(zhuān)人保管和維護。

  7.3數據保障

  重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。

  7.4隊伍保障

  建立符合要求的網(wǎng)絡(luò )與信息安全保障技術(shù)支持力量,對網(wǎng)絡(luò )接入單位的網(wǎng)絡(luò )與信息安全保障工作人員提供技術(shù)支持和培訓服務(wù)。

  8、監督管理

  8.1宣傳、教育和培訓

  將突發(fā)信息網(wǎng)絡(luò )事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對突發(fā)信息網(wǎng)絡(luò )事件的技術(shù)準備培訓,提高技術(shù)人員的防范意識及技能。信息網(wǎng)絡(luò )事件應急領(lǐng)導小組每年至少開(kāi)展一次全市系統范圍內的信息網(wǎng)絡(luò )安全教育,提高信息安全防范意識和能力。

  8.2預案演練

  信息網(wǎng)絡(luò )事件應急領(lǐng)導小組每年不定期安排演練,建立應急預案定期演練制度。通過(guò)演練,發(fā)現和解決應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處置能力。

  8.3責任與獎懲

  信息網(wǎng)絡(luò )事件應急領(lǐng)導小組不定期組織對各項制度、計劃、方案、人員及物資等進(jìn)行檢查,對在突發(fā)信息網(wǎng)絡(luò )事件應急處置中做出突出貢獻的集體和個(gè)人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,依法依規提出處理意見(jiàn),追究其責任。

  9、附則

  9.1預案更新

  結合信息網(wǎng)絡(luò )快速發(fā)展和經(jīng)濟社會(huì )發(fā)展狀況,配合相關(guān)法律法規的制定、修改和完善,適時(shí)修訂本預案。

  9.2制定與解釋部門(mén)

  本預案由xxxxxx制定并負責解釋。

  網(wǎng)絡(luò )安全的應急預案 8

  隨著(zhù)互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務(wù)的迅速發(fā)展,信息傳播呈現渠道多樣化、影響網(wǎng)絡(luò )化、擴散快速化的發(fā)展趨勢,網(wǎng)絡(luò )信息安全內涵和外延已經(jīng)遠遠突破原來(lái)的傳統概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關(guān)系國家安全和社會(huì )穩定的重大問(wèn)題,為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及邛崍市教育局文件精神,結合我園校園網(wǎng)絡(luò )工作實(shí)際,特制定本預案。

  一、校園網(wǎng)絡(luò )應急處置工作包含的主要內容

 。ㄒ唬┯泻π畔热荩

  1、攻擊黨和國家領(lǐng)導人;

  2、煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施;

  3、煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度;

  4、煽動(dòng)分裂國家、破壞國家統一;

  5、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨委、政府領(lǐng)導同志,嚴重擾亂社會(huì )政治、經(jīng)濟秩序;

  6、宣傳邪教、色情、暴力、兇殺,教唆犯罪;

  7、歪曲報道我園及所在地重大政治、經(jīng)濟、文化事件;

  8、其他嚴重危害國家安全和社會(huì )治安秩序的信息。

 。ǘ﹪乐剡`法犯罪活動(dòng):

  1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規模進(jìn)行煽動(dòng)顛覆國家政權、推翻社會(huì )主義制度、破壞國家統一,煽動(dòng)民族仇恨,破壞民族團結活動(dòng)。

  2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結社,進(jìn)行反動(dòng)勾聯(lián)、邪教活動(dòng)。

  3、利用網(wǎng)絡(luò )技術(shù)進(jìn)行大規模破壞社會(huì )穩定,擾亂金融秩序的活動(dòng)。

  4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規模制作、傳播計算機病毒,非法入侵,致使計算機系統及通信網(wǎng)絡(luò )遭受重大損失的活動(dòng)。

  二、應急機構組成

 。ㄒ唬╊I(lǐng)導小組及職責

  組長(cháng):謝萍

  成員:程文忠(網(wǎng)管員)徐靜薛燕玲

 。ǘ┲饕氊煟

  1、強化組織機構,加強管理控制:幼兒園成立以園長(cháng)為組長(cháng)的網(wǎng)絡(luò )安全管理領(lǐng)導小組,由安全組長(cháng)、網(wǎng)絡(luò )管理員、各班級班主任為主要成員,網(wǎng)管員兼任突發(fā)事件處理聯(lián)系人。通過(guò)成立組織機構,強化意識,明確職責,加強控制,保障網(wǎng)絡(luò )安全管理落到實(shí)處。

  2、加強業(yè)務(wù)培訓,提高防范水平:積極參加上級舉辦的網(wǎng)管員培訓,提高網(wǎng)管員的網(wǎng)絡(luò )管理水平。同時(shí)積極開(kāi)展相關(guān)培訓,以網(wǎng)管員為主要力量,定期對教師開(kāi)展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的`法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡(luò )系統安全運行,更好地為教育科學(xué)服務(wù)。

  3、加強網(wǎng)絡(luò )安全建設,網(wǎng)絡(luò )管理員加強檢查,堅持做到每天至少一次的安全檢測,及時(shí)了解網(wǎng)絡(luò )運行情況,以保障園網(wǎng)的安全性、穩定性和可靠性。及時(shí)發(fā)現網(wǎng)絡(luò )本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時(shí)有效的更新,提高網(wǎng)絡(luò )系統防御攻擊的能力,盡量避免網(wǎng)絡(luò )、病毒等的攻擊事件。

  4、對非法站點(diǎn)作好過(guò)濾,并定期備份重要文件,網(wǎng)絡(luò )備份和光盤(pán)刻錄備份相結合,日志必須保存30天。

  5、執行審查制度,保證新聞?wù)鎸?shí)健康:對校園新聞,采取園長(cháng)審批制。園內通訊報道工作落實(shí)專(zhuān)人負責,報道內容在校園網(wǎng)發(fā)布或向上級有關(guān)部門(mén)發(fā)送時(shí),由園長(cháng)先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長(cháng)同意而發(fā)布的有損于幼兒園和社會(huì )形象的言論,發(fā)布人要負法律責任,并按有關(guān)規定追究責任。同時(shí)在新聞發(fā)布系統上嚴格設置權限管理,讓通過(guò)安全管理小組認證的人員才可以在網(wǎng)絡(luò )上發(fā)布合法的消息。

  三、網(wǎng)絡(luò )安全事故發(fā)生后應急行動(dòng)

  1、一旦發(fā)現園網(wǎng)上出現違反幼兒園網(wǎng)絡(luò )安全管理制度的行為,立即停止校園網(wǎng)絡(luò )的使用。(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻切斷防火墻以及網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接。

  2、關(guān)閉其它與該網(wǎng)絡(luò )相連,有可能對該網(wǎng)絡(luò )造成不利影響的一切網(wǎng)絡(luò )設備及計算機設備,保障該網(wǎng)絡(luò )的暢通。

  3、打印不良信息頁(yè)面留存、對重要網(wǎng)絡(luò )設備提供備份,出現問(wèn)題需盡快更換設備。

  4、對外網(wǎng)連接進(jìn)行監控,清除非法連接,出現重大問(wèn)題立刻向電信部門(mén)求救。

  5、事先應向領(lǐng)導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現的事故及影響,在事件過(guò)程中出現任何問(wèn)題應立刻向領(lǐng)導小組組長(cháng)匯報。

  6、領(lǐng)導小組利用校園網(wǎng),官方微博依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作。

  7、加強對校園網(wǎng)內計算機設備的管理,加強對幼兒園網(wǎng)絡(luò )的使用者的網(wǎng)絡(luò )安全教育。加強對重要網(wǎng)絡(luò )設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。

  8、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。

  9、迅速了解和掌握事故情況,及時(shí)匯總上報。

  10、事后迅速查清事件發(fā)生原因,查明責任人,網(wǎng)絡(luò )安全管理領(lǐng)導小組應在第一時(shí)間組織有關(guān)人員對違紀行為進(jìn)行查處,對違紀人員依照有關(guān)法律、法規和園紀園規,作出嚴肅處理。

  四、應急處置工作要求和紀律

  1、在接到案情報告或通知后,應立即行動(dòng),及時(shí)采取處置措施。

  2、在處置工作中,參加處置的工作人員必須忠于職守,認真履行職責,嚴格執法。

  3、嚴格報告制度,及時(shí)上報情況。

  4、嚴格工作責任制,對工作不落實(shí)、行動(dòng)遲緩、措施不力以及清查處理后,網(wǎng)站上仍有相關(guān)有害信息出現的,要追究有關(guān)單位和人員的責任。

  網(wǎng)絡(luò )安全的應急預案 9

  一、應急預案適用范圍:

  1、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其它配有計算機設備的教室、辦公室。

  2、閉路電視系統。

  3、廣播播音系統。

  二、應急預案啟動(dòng)

  有下列情況應啟動(dòng)應急預案:

  1、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其他場(chǎng)所發(fā)生火災。

  2、設備發(fā)生被盜或人為損壞。

  3、發(fā)現利用網(wǎng)絡(luò )傳播不良信息現象。

  4、計算機網(wǎng)絡(luò )出現病毒。

  三、應急預案啟動(dòng)程序。

  1、網(wǎng)絡(luò )設備使用者或管理者發(fā)現上述所列情況之一時(shí),應立即報告網(wǎng)絡(luò )安全領(lǐng)導小組負責人(網(wǎng)管),同時(shí)控制好現場(chǎng),火災時(shí),還要組織學(xué)生有序地撤離現場(chǎng)。

  2、網(wǎng)絡(luò )安全領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織有關(guān)人員對現場(chǎng)進(jìn)行施救或控制,直至問(wèn)題解決。

  四、應急預案啟動(dòng)實(shí)施辦法。

  (一)火災發(fā)生時(shí)處理辦法:

  1、當火災發(fā)生時(shí),立即切斷電源,同時(shí)組織學(xué)生有序疏散,并將火情通知領(lǐng)導小組。

  2、領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織校內有關(guān)人員滅火、疏散學(xué)生,并派人到校門(mén)口引領(lǐng)消防部門(mén)或上級有關(guān)人員到火災現場(chǎng),直至火勢撲滅。

  3、領(lǐng)導小組配合有關(guān)部門(mén)調查分析火災原因,進(jìn)行防火措施改進(jìn)。

  (二)設備發(fā)生被盜或人為損害處理辦法:

  1、發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,同時(shí)封閉現場(chǎng)。

  2、學(xué)校領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。

  (三)不良信息和網(wǎng)絡(luò )病毒處理辦法:

  1、發(fā)現不良信息或網(wǎng)絡(luò )病毒,網(wǎng)絡(luò )管理員應立即終止不良信息或網(wǎng)絡(luò )病毒的傳播,同時(shí)將情況告知學(xué)校機關(guān)負責人。

  2、學(xué)校接報后,一方面向學(xué)校信息中心報告,請示處理意見(jiàn)。另一方面通告全校計算機用戶(hù)防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò )處于安全狀態(tài)。對不良信息追查信息來(lái)源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校校務(wù)會(huì )討論后給予一定的.處分。觸犯法律者交執法部門(mén)追究法律責任。

  網(wǎng)絡(luò )安全的應急預案 10

  為保證我院信息系統安全,加強和完善網(wǎng)絡(luò )與信息安全應急管理措施,層層落實(shí)責任,有效預防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統和網(wǎng)絡(luò )的通暢運行,結合實(shí)際,特制定本應急預案。

  一、總則

 。ㄒ唬┕ぷ髂繕

  保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò )、計算機、相關(guān)配套設備設施及系統運行環(huán)境的安全,其中重點(diǎn)維護門(mén)戶(hù)網(wǎng)站的安全。

 。ǘ┚幹埔罁

  根據《中華人民共和國計算機信息系統安全保護條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關(guān)法規、規定、文件精神,制定本預案。

 。ㄈ┗驹瓌t

  1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡(luò )與信息安全事故的發(fā)生。

  2、分級負責。按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善安全責任制。各部門(mén)應積極支持和協(xié)助應急處置工作。

  3、果斷處置。一旦發(fā)生網(wǎng)絡(luò )與信息安全事故,應迅速反應,及時(shí)啟動(dòng)應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡(luò )與系統運行。

 。ㄋ模┻m用范圍

  本預案適用于全院各部門(mén)。

  二、組織體系

  網(wǎng)絡(luò )安全領(lǐng)導小組為我院網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。

  職責:

 。1)檢查督促院應急事項的落實(shí)。

 。2)負責本院網(wǎng)絡(luò )與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。

 。3)指導全院應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

  三、預防預警

  1、 信息監測與報告

 。1)按照“早發(fā)現、早報告、早處置”的原則,加強對全院有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),按規定及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告,初次報告最遲不得超過(guò)1小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

 。2)建立網(wǎng)絡(luò )與信息安全報告制度。

  發(fā)現下列情況時(shí)應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告:

  利用網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況;

  網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓,應用服務(wù)中斷或數據篡改,丟失等情況;

  網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息;

  其他影響網(wǎng)絡(luò )與信息安全的信息。

  2、 預警處理與發(fā)布

 。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向網(wǎng)絡(luò )安全領(lǐng)導小組匯報情況。

 。2)網(wǎng)絡(luò )安全領(lǐng)導小組接到報告后,應迅速召開(kāi)應急會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,根據具體情況啟動(dòng)相應的應急預案,并向相關(guān)部門(mén)進(jìn)行匯報。

  四、應急預案

 。ㄒ唬┚W(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的應急預案

  1、網(wǎng)站、網(wǎng)頁(yè)由負責網(wǎng)站維護的管理員隨時(shí)監控信息內容。

  2、發(fā)現在網(wǎng)上出現非法信息時(shí),網(wǎng)站管理員立即向網(wǎng)絡(luò )安全領(lǐng)導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁(yè)重新投入使用;情況緊急的,應先及時(shí)采取刪除等處理措施,再按程序報告。

  3、網(wǎng)站管理員應妥善保存有關(guān)記錄、日志或審計記錄,將有關(guān)情況向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并及時(shí)追查非法信息來(lái)源。

  4、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。

 。ǘ┖诳凸艋蜍浖到y遭破壞性攻擊時(shí)的`應急預案

  1、重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。

  2、當管理員通過(guò)入侵監測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時(shí)要將系統停止運行。

  3、管理員首先要將被攻擊(或病毒感染)的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告情況。

  4、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時(shí)追查非法信息來(lái)源。

  5、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。

 。ㄈ⿺祿䦷彀l(fā)生故障時(shí)的應急預案

  1、主要數據庫系統應定時(shí)進(jìn)行數據庫備份。

  2、一旦數據庫崩潰,管理員應立即進(jìn)行數據及系統修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術(shù)支持。

  3、在此情況下無(wú)法修復的,應向網(wǎng)絡(luò )安全領(lǐng)導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。

  4、在取得相應技術(shù)支援也無(wú)法修復的,應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導或院長(cháng)報告,在征得許可、并可在業(yè)務(wù)操作彌補的情況下,由網(wǎng)絡(luò )安全領(lǐng)導小組辦公室信息安全崗人員利用最近備份的數據進(jìn)行恢復。

 。ㄋ模┰O備安全發(fā)生故障時(shí)的應急預案

  1、小型機、服務(wù)器等關(guān)鍵設備損壞后,管理員應立即向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。

  2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員立即查明原因。

  3、如果能夠自行恢復,應立即用備件替換受損部件。

  4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。

  5、如果設備一時(shí)不能修復,應向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并告知各部門(mén),暫緩上傳上報數據,直到故障排除設備恢復正常使用。

 。ㄎ澹﹥炔吭河蚓W(wǎng)故障中斷時(shí)的應急預案

  1、院辦公室平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。

  2、院域網(wǎng)中斷后,網(wǎng)絡(luò )安全崗負責人員應立即判斷故障節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室匯報。

  3、如屬線(xiàn)路故障,應重新安裝線(xiàn)路。

  4、如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

  5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

 。⿵V域網(wǎng)外部線(xiàn)路中斷時(shí)的應急預案

  1、廣域網(wǎng)線(xiàn)路中斷后,管理員應向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。

  2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。

  3、如屬可即時(shí)恢復范圍,立即予以恢復。

  4、如屬電信運營(yíng)商管轄范圍,應立即與電信運營(yíng)商的維護部門(mén)聯(lián)系,要求盡快修復。

  5、如果恢復時(shí)間預計超過(guò)兩小時(shí), 應立即向網(wǎng)絡(luò )安全領(lǐng)導小組匯報。經(jīng)領(lǐng)導小組同意后,應通知各股室暫緩上傳上報數據。

 。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案

  1、外部電中斷后,值班室應立即向管理員匯報情況。

  2、如因院內線(xiàn)路故障,由辦公室通知維修人員迅速恢復。

  3、如果是院外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長(cháng)時(shí)間停電,應做如下安排: (1)預計停電2小時(shí)以?xún),由UPS供電;

 。2)預計停電2-4小時(shí),關(guān)掉非關(guān)鍵設備,確保各主機、路由器、交換機供電;

 。3)預計停電超過(guò)4小時(shí),白天工作時(shí)間關(guān)鍵設備運行,晚上所有設備停機。

 。ò耍C房發(fā)生火災時(shí)的應急預案

  1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關(guān)鍵設備、數據安全;三是保證一般設備安全。

  2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時(shí)通過(guò)119電話(huà)報警。值班人員戴好防毒面具,從最近的位置取出滅火器進(jìn)行滅火,其他人員按照預先確定的路線(xiàn),迅速從機房中有序撤出。

  五、應急響應

  1、 先期處置

 。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。

 。2)網(wǎng)絡(luò )安全領(lǐng)導小組辦公室在接到網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向領(lǐng)導小組匯報,并加強與有關(guān)方面的聯(lián)系,并做好啟動(dòng)本預案的各項準備工作。

  2、 應急指揮

  預案啟動(dòng)后,要抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統一指揮網(wǎng)絡(luò )與信息應急處置工作。

  3、 應急支援

  預案啟動(dòng)后,立即成立由網(wǎng)絡(luò )安全小組領(lǐng)導帶隊的應急響應先遣小組,督促、指導和協(xié)調處置工作。網(wǎng)絡(luò )安全領(lǐng)導小組根據事態(tài)的發(fā)展和處置工作需要,及時(shí)增派專(zhuān)家小組,調動(dòng)必需的物資、設備,支援應急工作。

  4、 信息處理

 。1)應對事件進(jìn)行動(dòng)態(tài)監測、評估,將事件的性質(zhì)、危害程度和損失情況及處置工作等情況,及時(shí)報網(wǎng)絡(luò )安全領(lǐng)導小組,不得隱瞞、緩報、謊報。

 。2)網(wǎng)絡(luò )安全領(lǐng)導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。

  5、 應急結束

  網(wǎng)絡(luò )與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)部門(mén)向網(wǎng)絡(luò )安全領(lǐng)導小組提出應急結束的建議,經(jīng)批準后實(shí)施。

  六、后期處置

  1、 善后處理

  在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。

  2、 調查評估

  在應急處置工作結束后,網(wǎng)絡(luò )安全領(lǐng)導小組辦公室應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報網(wǎng)絡(luò )安全領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。

  七、保障措施

  1、 數據保障

  重要信息系統均應建立備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。

  2、 應急隊伍保障

  按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )信息安全應急保障隊伍。

  3、 經(jīng)費保障

  落實(shí)網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金。

  八、監督管理

  1、 宣傳教育

  要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急和處置的有關(guān)法律法規和政策的宣傳,開(kāi)展預防、預警、自救、互救和減災等知識的宣講活動(dòng),普及應急救援的基本知識,提高公眾防范意識和應急處置能力。

  要加強對網(wǎng)絡(luò )與信息安全等方面的知識培訓,提高防范意識及技能,指定專(zhuān)人負責安全技術(shù)工作。并將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

  2、責任與獎懲

  網(wǎng)絡(luò )與信息系統的管理部門(mén)要認真貫徹落實(shí)預案的各項要求與任務(wù),建立監督檢查和獎懲機制。網(wǎng)絡(luò )安全領(lǐng)導小組將不定期進(jìn)行檢查,對各項制度、計劃、方案、人員等進(jìn)行實(shí)地驗證。

  注:本預案由院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室制定,本預案由院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室負責解釋。

  網(wǎng)絡(luò )安全的應急預案 11

  為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我局網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規文件精神,結合我局實(shí)際情況,特制定本應急預案。

  一、指導思想

  認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。

  二、組織領(lǐng)導及職責

  成立計算機信息系統安全保護工作領(lǐng)導小組組長(cháng):

  副組長(cháng):

  成員:

  主要職責:負責召集領(lǐng)導小組會(huì )議,部署工作,安排、檢查落實(shí)計算機網(wǎng)絡(luò )系統重大事宜。副組長(cháng)負責計算機網(wǎng)絡(luò )系統應急預案的落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導交辦的`各項任務(wù)。

  三、安全保護工作職能部門(mén)

  1.負責人:

  2.信息安全技術(shù)人員:

  四、應急措施及要求

  1.各處室要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。

  2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。

  3.信息所要建立健全重要數據及時(shí)備份和災難性數據恢復機制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息所為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。

  5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。

  6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。

  網(wǎng)絡(luò )安全的應急預案 12

  為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國網(wǎng)絡(luò )安全法》等有關(guān)法規文件精神,結合學(xué)校實(shí)際情況,特制定本應急預案。

  一、指導思想

  認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。

  二、安全保護工作職能部門(mén)

  1.負責人:

  2.信息安全技術(shù)人員:

  三、應急措施及要求

  1.各院系部門(mén)要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。

  2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。

  3.信息中心要建立健全重要數據及時(shí)備份和災難性數據恢復機制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門(mén)信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息中心為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。

  5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。

  6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。連接國際互聯(lián)網(wǎng)的'計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。

  網(wǎng)絡(luò )安全的應急預案 13

  為有效制止各種網(wǎng)絡(luò )安全事件的發(fā)生,最大地減少各種網(wǎng)絡(luò )安全事件所造成的破壞和負面影響,特制定本預案。

  一、堅持以預防、監控為主的原則,做到響應快、定位準、控制及時(shí)、措施有力,在網(wǎng)絡(luò )安全上把握主動(dòng)權。

  二、學(xué)校保衛處對校園網(wǎng)內容進(jìn)行24小時(shí)專(zhuān)人監控,信息與網(wǎng)絡(luò )中心對網(wǎng)絡(luò )安全技術(shù)問(wèn)題進(jìn)行24小時(shí)應急響應,結合嚴格的規章制度,確保網(wǎng)絡(luò )安全的監控隨時(shí)處于有序、有效狀態(tài)。

  三、實(shí)行多部門(mén)協(xié)作機制,發(fā)現網(wǎng)絡(luò )安全事件的苗頭后,網(wǎng)絡(luò )中心、保衛處、學(xué)工部,必要時(shí)聯(lián)合當地公安派出所,對安全事件當事人進(jìn)行快速準確的目標定位、對象確定,并在適當時(shí)機實(shí)地控制當事人和相關(guān)設備等。

  四、嚴格上網(wǎng)實(shí)名制,所有校園網(wǎng)用戶(hù)均采取有詳細記錄的、由學(xué)校統一管理的身份認證措施;學(xué)校論壇必須實(shí)名注冊。

  五、重視服務(wù)器日志的保存和使用,確保發(fā)現問(wèn)題時(shí)能夠有效追查定位。

  六、對校園網(wǎng)內各單位或個(gè)人因特殊需要而開(kāi)設的`服務(wù)采取登錄備案制度,各單位服務(wù)器要求有專(zhuān)人負責管理,并且對管理員的聯(lián)系信息進(jìn)行詳細備案。

  七、網(wǎng)絡(luò )安全事件處置流程:

  網(wǎng)絡(luò )事件的處置遵從負面影響最小化的原則。

  網(wǎng)絡(luò )內容相關(guān)事件的處理,必須遵從先固定證據、再保留證據、然后再采取措施消除影響的基本流程。

  1、責任到人

  事件發(fā)生將直接追究部門(mén)主要負責人及分管領(lǐng)導和技術(shù)負責人的責任。

  2、跟蹤監控

  發(fā)生安全事件后,保衛處、信息與網(wǎng)絡(luò )中心通過(guò)一定的技術(shù)手段,立即保持對事件的全程跟蹤,同時(shí)根據事件的表現和程度,及時(shí)通知有關(guān)部門(mén)協(xié)同處理。

  3、內容取證

  在采取跟蹤監控措施的同時(shí),立即對安全事件的內容進(jìn)行取證,必要時(shí)請公安部門(mén)出面同時(shí)控制當事者的機器和當事人。有關(guān)通過(guò)網(wǎng)絡(luò )遠程取證的內容要注意時(shí)間、位置、涉及人員等盡量全面,注意證據保存位置可靠;現場(chǎng)取證的內容在必要時(shí)要求在當事人現場(chǎng)參與的情況下截圖,并打印、簽字確認。

  4、切斷服務(wù)

  對安全事件進(jìn)行證據保全后,應當第一時(shí)間根據事件性質(zhì),分別采取勒令改正、刪除內容、停止服務(wù)等果斷措施。必要時(shí)學(xué)?蓮娦袛嚅_(kāi)相關(guān)區域的網(wǎng)絡(luò )或與安全事件相關(guān)的服務(wù)。

  5、追查定位

  結合事件發(fā)生日期時(shí)間、服務(wù)器日志、用戶(hù)賬戶(hù)等信息,對事件當事人進(jìn)行快速定位,以便能夠在必要時(shí)進(jìn)行責任追查。

  6、調查處理

  確定事件的當事人后,根據國家有關(guān)法規和學(xué)校網(wǎng)絡(luò )管理和安全、保密要求,根據當事人的事件性質(zhì)和危害程度,分別采取學(xué)院或單位內部處置、全校通報處理等措施。學(xué)生當事人聯(lián)合學(xué)工部按有關(guān)規定進(jìn)行處置;其他教工則聯(lián)系人事處、保衛處、紀委等單位,根據有關(guān)規定給予當事人適當的處分。

  7、漏洞補救

  對安全事件采取適當處置后,有關(guān)單位和個(gè)人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時(shí)必須由相關(guān)部門(mén)研究后給出適當的回應,以最快地消除負面影響。

  八、網(wǎng)絡(luò )緊急響應小組成員:

  由分管校長(cháng)及校辦、黨辦、信息與網(wǎng)絡(luò )中心、人事處、保衛處、學(xué)工部、團委各部門(mén)負責人組成。

  網(wǎng)絡(luò )安全的應急預案 14

  為提高應對突發(fā)網(wǎng)絡(luò )安全能力,維護網(wǎng)絡(luò )安全和社會(huì )穩定,保障公積金業(yè)務(wù)各項工作正常開(kāi)展,特制定本預案。

  一、 根據網(wǎng)絡(luò )安全的發(fā)生原因、性質(zhì)和機理,網(wǎng)絡(luò )安全主要分為以下三類(lèi):

 。1)攻擊類(lèi)事件:指網(wǎng)絡(luò )系統因計算機病毒感染、非法入侵等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。

 。2)故障類(lèi)事件:指網(wǎng)絡(luò )系統因計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。

 。3)災害類(lèi)事件:指因爆炸、火災、雷擊、地震、臺風(fēng)等外力因素導致網(wǎng)絡(luò )系統損毀,造成業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。

  二、建立應急網(wǎng)絡(luò )聯(lián)動(dòng)機制

  成立網(wǎng)絡(luò )安全應急工作小組,按照“誰(shuí)主管誰(shuí)負責”原則,對于較大和一般突發(fā)公共事件進(jìn)行先期處置等工作,并及時(shí)報領(lǐng)導處理并備案。

  發(fā)生一般互聯(lián)網(wǎng)網(wǎng)絡(luò )安全事件,事發(fā)半小時(shí)內向單位主管領(lǐng)導口頭報告,在1小時(shí)內向出具書(shū)面報告;較大以上網(wǎng)絡(luò )安全事件或特殊情況,立即報告。

  三、應急處理流程

  出現災情后值班人員要及時(shí)通過(guò)電話(huà)、傳真、郵件、短信等方式通知單位領(lǐng)導及相關(guān)技術(shù)負責人。值班人員根據災情信息,初步判定災情程度。能夠自身解決,要及時(shí)加以解決;如果不能自行解決故障,由領(lǐng)導現場(chǎng)指揮,協(xié)調各部門(mén)力量,按照分工負責的原則,組織相關(guān)技術(shù)人員進(jìn)入搶險程序。

  四、單位自行應急處理措施指南

  1、黑客攻擊事件緊急處置措施

  (1)當有關(guān)值班人員發(fā)現發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向網(wǎng)絡(luò )安全應急負責人通報情況。

  (2)網(wǎng)絡(luò )安全應急相關(guān)負責人應在接到通知后立即趕到現場(chǎng),并首先將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并將有關(guān)情況向本單位領(lǐng)導匯報。

  (3)對現場(chǎng)進(jìn)行分析,并寫(xiě)出分析報告存檔,必要時(shí)上報主管部門(mén)。

  (4)恢復與重建被攻擊或破壞系統

  (5)網(wǎng)絡(luò )安全應急小組組長(cháng)召開(kāi)小組會(huì )議,如認為事態(tài)嚴重,則立即向主管部門(mén)和公安部門(mén)報警。

  2、病毒事件緊急處置措施

  (1)當發(fā)現有計算機被感染上病毒后,應立即向網(wǎng)絡(luò )安全應急負責人報告,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。

  (2)網(wǎng)絡(luò )安全應急相關(guān)負責人員在接到通報后立即趕到現場(chǎng)。

  (3)對該設備的硬盤(pán)進(jìn)行數據備份。

  (4)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。

  (5)如果現行反病毒軟件無(wú)法清除該病毒,應立即向本單位領(lǐng)導報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

  (6)網(wǎng)絡(luò )安全應急小組經(jīng)會(huì )商,認為情況嚴重的,應立即向主管部門(mén)和公安部門(mén)報警。

  (7)如果感染病毒的設備是主服務(wù)器,經(jīng)本單位領(lǐng)導同意,應立即告知各部門(mén)做好相應的清查工作。

  3、軟件系統遭破壞性攻擊的緊急處置措施

  (1)重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時(shí)進(jìn)行備份,并將它們保存于安全處。

  (2)一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡(luò )安全應急負責人報告,并將該系統停止運行。

  (3)檢查信息系統的日志等資料,確定攻擊來(lái)源,并將有關(guān)情況向領(lǐng)導匯報,再恢復軟件系統和數據。

  (4)網(wǎng)絡(luò )安全應急小組組長(cháng)召開(kāi)小組會(huì )議,如認為事態(tài)嚴重,則立即向主管部門(mén)和公安部門(mén)報警。

  4、數據庫安全緊急處置措施

  (1)在有條件的地區,主要數據庫系統應按雙機熱備設置,并至少要準備兩個(gè)以上數據庫備份,平時(shí)一個(gè)備份放在機房,另一個(gè)備份放在另一安全的'建筑物中。

  (2)一旦數據庫崩潰,值班人員應立即啟動(dòng)備用系統,并向網(wǎng)絡(luò )安全應急負責人報告。

  (3)在備用系統運行期間;信息安全工作人員應對主機系統進(jìn)行維修并作數據恢復。

  (4)如果兩套系統均崩潰而無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。

  5、廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施

  (1)廣域網(wǎng)主、備用線(xiàn)路中斷一條后,值班人員應立即啟動(dòng)備用線(xiàn)路接續工作,同時(shí)向網(wǎng)絡(luò )安全應急負責人報告。

  (2)網(wǎng)絡(luò )安全應急相關(guān)負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。

  (3)如屬我方管轄范圍,由工作人員立即予以恢復。

  (4)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,要求修復。

  (5)如果主、備用線(xiàn)路同時(shí)中斷,網(wǎng)絡(luò )安全應急相關(guān)負責人應在判斷故障節點(diǎn),查明故障原因后,盡快研究恢復措施,并立即向本單位領(lǐng)導匯報。

  6、局域網(wǎng)中斷緊急處置措施

  (1)設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。

  (2)局域網(wǎng)中斷后,網(wǎng)絡(luò )安全應急相關(guān)負責人員應立即判斷故節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全應急組組長(cháng)匯報。

  (3)如屬線(xiàn)路故障,應重新安裝線(xiàn)路。

  (4)如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

  (5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

  (6)如有必要,應向主管部門(mén)領(lǐng)導匯報。

  7、設備安全緊急處置措施

  (1)服務(wù)器等關(guān)鍵設備損壞后,值班人員應立即向網(wǎng)絡(luò )安全應急負責人報告。

  (2)網(wǎng)絡(luò )安全應急相關(guān)負責人員立即查明原因。

  (3)如果能夠自行恢復,應立即用備件替換受損部件。

  (4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。

  (5)如果設備一時(shí)不能修復,應向本單位領(lǐng)導匯報。

  8、停電緊急處置措施

 。1)定期檢查機房供電設備的運行狀況和電路線(xiàn)纜器材情況,當發(fā)生下列突發(fā)事件時(shí),按照以下方案進(jìn)行處置.

 。2)當機房發(fā)生市電供電突然停電或是電源異常時(shí)。首先應和館內強電部門(mén)聯(lián)系確認正常停電以及預計停電時(shí)間。

  檢查不間斷電源的電池可供電時(shí)間,確保設備正常運行,如遇到突然斷電,應及時(shí)將空調等不在UPS電源供電范圍內的設備及時(shí)斷電,預防突然來(lái)電時(shí)瞬間電流過(guò)大導致設備損壞等現象。

 。3)當確定停電時(shí)間超出機房UPS承載范圍后,首先確定停電的范圍以及受影響的設備范圍。并及時(shí)通知各部門(mén)和網(wǎng)絡(luò )安全應急小組做好停電應急準備。然后通知機房電源維護人和設備的負責人到達現場(chǎng),做好各設備的電源停電準備。在UPS供電電量剩10%之后,嚴格按操作手冊停掉各服務(wù)器的電源,最后停核心交換機和路由器,等待電力恢復。

 。4)當確定停電原因是在本身供電系統范圍內,立即匯報給負責領(lǐng)導,并及時(shí)聯(lián)系相關(guān)維護人員達到現場(chǎng)檢修。對于恢復時(shí)間無(wú)法預計的,要通知各部門(mén)做好停電應急準備。

 。5)恢復供電后,嚴格按照操作程序逐步恢復機房設備和

  UPS的供電,以防瞬間電流過(guò)大造成設備損壞。

  9、火災緊急處置措施

 。1)上班工作時(shí)間發(fā)生火警,還在機房工作的人員應及時(shí)緊急撤離,并立刻撥打119報警并立刻通知網(wǎng)絡(luò )安全應急相關(guān)負責人和相關(guān)部門(mén)領(lǐng)導。在確保自身安全的情況下,應盡量使用滅火器進(jìn)行滅火,減少電子設備的損壞。同時(shí)采取關(guān)閉電源總閘等措施,盡量減少可能造成的損失和破壞。

 。2)非工作時(shí)間或節假日休息時(shí)間值班人員發(fā)現火情后,要立刻撥打119報警,并立刻通知網(wǎng)絡(luò )安全應急相關(guān)負責人和相關(guān)部門(mén)領(lǐng)導,做好火災的處置工作。

 。3)火情結束之后,機房相關(guān)人員應全體趕赴現場(chǎng),并向相關(guān)部門(mén)匯報。同時(shí)立即聯(lián)系電信、聯(lián)通、移動(dòng)等相關(guān)網(wǎng)絡(luò )公司和設備相關(guān)廠(chǎng)家,及時(shí)評估事故損失情況,研討恢復網(wǎng)絡(luò )系統正常運行的最佳解決方案。

  10、其他自然災害緊急處置措施發(fā)生自然災害后,首先應該組織人員撤離現場(chǎng)。當確認災害不會(huì )造成人生傷害后,在回到機房檢查設備,評估災害受損范圍,立刻向網(wǎng)絡(luò )安全應急小組組長(cháng)和公司領(lǐng)導匯報,并聯(lián)系相關(guān)網(wǎng)絡(luò )和設備廠(chǎng)家,積極做好災后恢復工作,確保在最短時(shí)間內恢復機房正常運行。

  網(wǎng)絡(luò )安全的應急預案 15

  為切實(shí)做好學(xué)校網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保網(wǎng)絡(luò )與信息安全,結合我校網(wǎng)絡(luò )實(shí)際工作,特制定本預案。

  第一章總則

  第一條本預案所稱(chēng)突發(fā)性事件,是指自然因素或人為活動(dòng)引發(fā)的危害我校網(wǎng)絡(luò )設施及信息安全等有關(guān)的災害。包括校園網(wǎng)運行及網(wǎng)絡(luò )信息方面發(fā)生的有可能影響學(xué)校、社會(huì )和國家安全穩定的緊急事件;由于其他重大事件的發(fā)生影響到我校校園網(wǎng)正常運行或校園網(wǎng)絡(luò )信息安全,并由此可能影響到學(xué)校、社會(huì )、國家安全穩定的事件。

  影響或破壞網(wǎng)絡(luò )運行及網(wǎng)絡(luò )信息安全的事件可分為校園網(wǎng)絡(luò )安全事件和網(wǎng)絡(luò )信息安全事件兩類(lèi):校園網(wǎng)絡(luò )安全事件主要指校園網(wǎng)絡(luò )實(shí)體中線(xiàn)路、網(wǎng)絡(luò )設備、服務(wù)器設備等出現的被病毒和惡意攻擊帶來(lái)的安全事件;網(wǎng)絡(luò )信息安全事件主要指校園網(wǎng)絡(luò )中各信息服務(wù)設備中出現的信息安全事件,如非法信息、泄密事件等。

  第二條本預案所稱(chēng)網(wǎng)絡(luò )信息安全事件與網(wǎng)絡(luò )運行事件類(lèi)型

 。ㄒ唬┚W(wǎng)絡(luò )信息安全事件:

  1、特別重大的事件: 校園網(wǎng)上出現大面積的串聯(lián)、煽動(dòng)和蠱惑信息;主頁(yè)出現反動(dòng)、煽動(dòng)分裂、破壞穩定等反動(dòng)政治信息及鏈接的,出現較大的泄、失密事件。

  2、重大事件: 校園網(wǎng)上出現不良信息、主頁(yè)出現淫穢信息及鏈接的。

  3、較大事件: 校園網(wǎng)用戶(hù)郵箱出現大量非法宣傳郵件;校園網(wǎng)用戶(hù)未經(jīng)審批在校園網(wǎng)上私自設立網(wǎng)站并提供非法信息 。

 。ǘ┚W(wǎng)絡(luò )運行安全事件:

  1、由于病毒攻擊、非法入侵等原因,校園網(wǎng)部分樓宇或整個(gè)校園網(wǎng)出現網(wǎng)絡(luò )癱瘓。

  2、由于病毒攻擊、非法入侵等原因, 部分網(wǎng)站服務(wù)器不能響應用戶(hù)請求。

  3、由于病毒攻擊、非法入侵等原因,校園網(wǎng)絡(luò )中心全部DNS、主WEB服務(wù)器不能正常工作。

  4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網(wǎng)出口中斷。

  第三條本預案的指導思想是確保我校相關(guān)計算機網(wǎng)絡(luò )及信息的安全。

  第四條本預案適用于發(fā)生在我校網(wǎng)絡(luò )的突發(fā)性事件應急工作。

  第五條應急處置工作原則:統一領(lǐng)導、統一指揮、各司其職、整體作戰、發(fā)揮優(yōu)勢、保障安全。

  第二章組織指揮和職責任務(wù)

  第六條成立學(xué)校網(wǎng)絡(luò )信息安全管理領(lǐng)導小組,由分管安全與分管信息化工作領(lǐng)導任組長(cháng),成員包括辦公室負責人、教務(wù)處負責人、思政部負責人、總務(wù)后勤負責人、網(wǎng)絡(luò )信息中心負責人。

  成立網(wǎng)絡(luò )信息安全應急處置工作小組,工作小組辦公室設在網(wǎng)絡(luò )信息中心。工作小組的主要職責與任務(wù)是統籌全校網(wǎng)絡(luò )信息的災害應急工作,全面負責學(xué)校網(wǎng)絡(luò )可能出現的各種突發(fā)事件處置工作,協(xié)調解決問(wèn)題處置工作中的重大問(wèn)題等。

  第三章處置措施和處置程序

  第七條處置措施

  處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。

 。ㄒ唬暮Πl(fā)生前,網(wǎng)絡(luò )信息中心要預先對災害預警預報體系進(jìn)行建設,開(kāi)展災害調查,編制災害防治規劃,建設專(zhuān)業(yè)監測網(wǎng)絡(luò ),并規劃建設災害信息管理系統,及時(shí)處理災害訊情信息。

  加強災害險情巡查。網(wǎng)絡(luò )信息中心要充分發(fā)揮專(zhuān)業(yè)監測的作用,進(jìn)行定期和不定期的檢查,加強對災害重點(diǎn)部位的監測和防范,發(fā)現有不良險情時(shí),要及時(shí)處理并向網(wǎng)絡(luò )信息安全管理領(lǐng)導小組報告。

  建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于大型災害的,在向領(lǐng)導小組報告的同時(shí),還應向公安局網(wǎng)監部門(mén)報告。

 。ǘ暮Πl(fā)生后,立即啟動(dòng)應急預案,采取應急處置程序,判定災害級別,并立即將災情向網(wǎng)絡(luò )信息安全管理領(lǐng)導小組報告,在處置過(guò)程中,應及時(shí)報告處置工作進(jìn)展情況,直至處置工作結束。

  第八條處置程序

 。ㄒ唬┌l(fā)現情況

  網(wǎng)絡(luò )信息中心要嚴格執行值班制度,做好校園網(wǎng)信息系統安全的日常巡查及其每周訪(fǎng)問(wèn)記錄的備份和90天訪(fǎng)問(wèn)日志保存工作,以保障最先發(fā)現災害并及時(shí)處置此突發(fā)性事件。

 。ǘ╊A案啟動(dòng)

  一旦災害發(fā)生,立即啟動(dòng)應急預案,進(jìn)入應急預案的處置程序。

 。ㄈ⿷碧幹梅椒

  在災害發(fā)生時(shí),首先應區分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個(gè)流程。

  流程一:當發(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。

  流程二:當人為或病毒破壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全與穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定破壞來(lái)源的IP或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質(zhì)分別采用以下方案:

  1.病毒傳播:針對這種現象,要及時(shí)斷開(kāi)傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。

  2.入侵:對于網(wǎng)絡(luò )入侵,首先要判斷入侵的來(lái)源,區分外網(wǎng)與內網(wǎng)。入侵來(lái)自外網(wǎng)的,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵地IP地址的訪(fǎng)問(wèn),在無(wú)法制止的情況下可以采用斷開(kāi)網(wǎng)絡(luò )連接的方法。入侵來(lái)自?xún)染W(wǎng)的,查清入侵來(lái)源,如IP地址、上網(wǎng)賬號等信息,同時(shí)斷開(kāi)對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。

  3.信息被篡改:這種情況,要求一經(jīng)發(fā)現馬上斷開(kāi)相應的信息上網(wǎng)鏈接,并盡快恢復。

  4.網(wǎng)絡(luò )故障:一旦發(fā)現,可根據相應工作流程盡快排除。

  5.其它沒(méi)有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請教相關(guān)的專(zhuān)業(yè)人員。

 。ㄋ模┣闆r報告

  災害發(fā)生時(shí),一方面按照應急處置方法進(jìn)行處置,同時(shí)需要判定災害的級別,首先向學(xué)校網(wǎng)絡(luò )信息安全管理領(lǐng)導小組匯報。在大型災害發(fā)生時(shí)或上級領(lǐng)導通知的.特殊時(shí)間內發(fā)生的災害,同時(shí)向上級主管部門(mén)報告,向公安局網(wǎng)監部門(mén)匯報。中、小型級別的災害,可以只向網(wǎng)絡(luò )信息安全管理領(lǐng)導小組匯報,并及時(shí)報告處置工作進(jìn)展情況,直至處置工作結束。

  情況報告內容包括:災害發(fā)生的時(shí)間、地點(diǎn),災害的級別,災害造成的后果,應急處置的過(guò)程、結果,災害結束的時(shí)間,以后如何防范類(lèi)似災害發(fā)生的建議與方案等。

 。ㄎ澹┌l(fā)布預警

  災害發(fā)生時(shí),可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經(jīng)出現,或與安全相關(guān)網(wǎng)站發(fā)布了預警而教育網(wǎng)絡(luò )還沒(méi)有出現相應的災害,除了在技術(shù)上進(jìn)行防范以外,還應當向網(wǎng)絡(luò )信息用戶(hù)發(fā)布預警,直至災害警報解除。

 。╊A案終止

  經(jīng)專(zhuān)家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網(wǎng)絡(luò )信息安全管理領(lǐng)導小組宣布險情或災情應急期結束,并予以公告,同時(shí)預案終止。

  第四章保障措施

  災害應急防治是一項長(cháng)期的、持續的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì )行為,而不是隨每次災害的發(fā)生而開(kāi)始和結束的活動(dòng)。因此,必須做好應急保障工作。

  第九條人員保障

  重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過(guò)程和災后重建中的人員的戰斗力。

  第十條技術(shù)保障

  重視網(wǎng)絡(luò )信息技術(shù)的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡(luò )信息系統的強勁與安全,災害處置過(guò)程中和災后重建中的相關(guān)技術(shù)支撐。

  第十一條物資保障

  要根據近年網(wǎng)絡(luò )信息系統安全防治工作所需經(jīng)費情況,將本年度災害應急經(jīng)費納入年度計劃和預算,購買(mǎi)相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術(shù)裝備的及時(shí)更新,以確保災害應急工作的順利進(jìn)行。

  第十二條訓練和演練

  加強校園網(wǎng)絡(luò )信息用戶(hù)的防災、減災知識的宣傳普及,增強用戶(hù)的防災意識和自救互救能力。有針對性地開(kāi)展應急搶險救災演練,確保發(fā)災后應急救助手段及時(shí)到位和有效。

【網(wǎng)絡(luò )安全的應急預案】相關(guān)文章:

網(wǎng)絡(luò )安全應急預案12-07

小學(xué)網(wǎng)絡(luò )安全應急預案06-21

網(wǎng)絡(luò )安全應急管理預案08-26

學(xué)校網(wǎng)絡(luò )安全應急預案12-05

網(wǎng)絡(luò )安全工作應急預案02-13

街道網(wǎng)絡(luò )安全應急預案02-19

公司網(wǎng)絡(luò )安全應急預案06-04

網(wǎng)絡(luò )安全工作應急預案04-07

電廠(chǎng)網(wǎng)絡(luò )安全應急預案08-04

網(wǎng)絡(luò )安全事件的應急預案05-18

激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频