激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

網(wǎng)絡(luò )安全應急預案

時(shí)間:2024-12-22 15:39:08 應急預案 我要投稿

網(wǎng)絡(luò )安全應急預案【匯編15篇】

  在學(xué)習、工作或生活中,有時(shí)會(huì )遇到無(wú)法預料的突發(fā)事故,為了可以及時(shí)作出應急響應,降低事故后果,很有必要提前準備一份具體、詳細、針對性強的應急預案。我們該怎么去寫(xiě)應急預案呢?以下是小編整理的網(wǎng)絡(luò )安全應急預案,歡迎大家借鑒與參考,希望對大家有所幫助。

網(wǎng)絡(luò )安全應急預案【匯編15篇】

網(wǎng)絡(luò )安全應急預案1

  為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò )安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。

  一、校園網(wǎng)絡(luò )安全事件定義

  1、校園網(wǎng)內網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學(xué)校聲譽(yù)的謠言。

  2、校園網(wǎng)內網(wǎng)絡(luò )被非法入侵,應用服務(wù)器上的數據被非法拷貝、修改、刪除。

  3、在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權,已經(jīng)造成嚴重后果。

  二、網(wǎng)絡(luò )安全事件應急處理機構及職責

  1、設立信息網(wǎng)絡(luò )安全事件應急處理小組,負責信息網(wǎng)絡(luò )安全事件的'組織指揮和應急處置工作。組長(cháng)由學(xué)校主要負責人擔任,成員由分管領(lǐng)導、網(wǎng)絡(luò )中心等負責人組成。具體承辦有關(guān)工作組織協(xié)調、調查取證、應急處理和對外信息發(fā)布等工作。

  2、領(lǐng)導機構

  學(xué)校負責人兼網(wǎng)絡(luò )安全管理中心組長(cháng):焉永紅

  分管領(lǐng)導兼網(wǎng)絡(luò )安全管理中心副組長(cháng):呂倩

  網(wǎng)絡(luò )安全管理中心組員:呂倩、隋文靜、張文欣

  三、網(wǎng)絡(luò )安全事件報告與處置

  事件發(fā)生并得到確認后,網(wǎng)絡(luò )中心或相關(guān)科室人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導(組長(cháng))決定是否啟動(dòng)該預案,一旦啟動(dòng)該預案,并報有關(guān)部門(mén)。對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。一旦主服務(wù)出現硬件設備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò )的正常運行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復后將替換備份服務(wù)器繼續運行,保證網(wǎng)絡(luò )的正常運行。凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。

網(wǎng)絡(luò )安全應急預案2

  一、校園網(wǎng)絡(luò )安全事件定義

  1、校園網(wǎng)內網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學(xué)校聲譽(yù)的'謠言。

  2、校園網(wǎng)內網(wǎng)絡(luò )被非法入侵,應用服務(wù)器上的數據被非法拷貝、修改、刪除。

  3、在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權,已經(jīng)造成嚴重后果。

  二、網(wǎng)絡(luò )安全事件應急處理機構及職責

  1、設立信息網(wǎng)絡(luò )安全事件應急處理小組,負責信息網(wǎng)絡(luò )安全事件的組織指揮和應急處置工作。組長(cháng)由學(xué)校主要負責人擔任,成員由分管領(lǐng)導、網(wǎng)絡(luò )中心等負責人組成。具體承辦有關(guān)工作組織協(xié)調、調查取證、應急處理和對外信息發(fā)布等工作。

  2、領(lǐng)導機構

  學(xué)校負責人兼網(wǎng)絡(luò )安全管理中心組長(cháng):王xx

  分管領(lǐng)導兼網(wǎng)絡(luò )安全管理中心副組長(cháng):袁xx

  網(wǎng)絡(luò )安全管理中心組員:王xx、陳xx、xx、俞xx

  三、網(wǎng)絡(luò )安全事件報告與處置

  事件發(fā)生并得到確認后,網(wǎng)絡(luò )中心或相關(guān)科室人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導(組長(cháng))決定是否啟動(dòng)該預案,一旦啟動(dòng)該預案,有關(guān)人員應及時(shí)到位。網(wǎng)絡(luò )中心在事件發(fā)生后24小時(shí)內寫(xiě)出事件書(shū)面報告。報告應包括以下內容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時(shí)間等。網(wǎng)絡(luò )中心人員進(jìn)入應急處置工作狀態(tài),阻斷網(wǎng)絡(luò )連接,進(jìn)行現場(chǎng)保護,協(xié)助調查取證和系統恢復等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調查取證。有關(guān)違法事件移交公安機關(guān)處理。

  四、一般性安全隱患處理

  學(xué)校網(wǎng)絡(luò )信息中心配備了相應的防火墻軟件和瑞星防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,檢測黑客入侵事件,將向管理員發(fā)出警報,管理員將在第一時(shí)間處理黑客入侵事件,并報有關(guān)部門(mén)。對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。

網(wǎng)絡(luò )安全應急預案3

  為保證有效平穩處置互聯(lián)網(wǎng)網(wǎng)絡(luò )安全突發(fā)事件中,實(shí)現統一指揮、協(xié)調配合,及時(shí)發(fā)現、快速反應,嚴密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡(luò )安全,維護社會(huì )穩定,制定本預案。

  一、總則

 。ㄒ唬┚幹颇康

  為提處置網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大程度地預防和減少網(wǎng)絡(luò )與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預案。

 。ǘ┚幹埔罁

  根據《中華人民共和國計算機信息系統安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。

 。ㄈ┓诸(lèi)分級

  本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)事件,是指本系統信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1、事件分類(lèi)

  根據網(wǎng)絡(luò )與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過(guò)程,網(wǎng)絡(luò )與信息安全突發(fā)事件主要分為以下三類(lèi):

 。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。2)事故災難。指電力中斷、網(wǎng)絡(luò )損壞或是軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。

  2、事件分級

  根據網(wǎng)絡(luò )與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,縣上分類(lèi)情況。

 。1)i級、ⅱ級。重要網(wǎng)絡(luò )與信息系統發(fā)生全局大規模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級各部門(mén)協(xié)調解決,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。

 。2)ⅲ級。某一部分的重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,屬縣內控制之內的信息安全突發(fā)事件。

 。3)ⅳ級。重要網(wǎng)絡(luò )與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的信息安全突發(fā)事件。

 。ㄋ模┻m用范圍

  適用于本系統發(fā)生或可能導致發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件的應急處置工作。

 。ㄎ澹┕ぷ髟瓌t

  1、居安思危,預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡(luò )與信息安全保障體系。

  2、提高素質(zhì),快速反應。加強網(wǎng)絡(luò )與信息安全科學(xué)研究和技術(shù)開(kāi)發(fā),采用先進(jìn)的監測、預測、預警、預防和應急處置技術(shù)及設施,充分發(fā)揮專(zhuān)業(yè)人員的作用,在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。

  4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。根據部門(mén)職能,各司其職,加強部門(mén)間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。

  5、定期演練,常備不懈。積極參與縣上組織的演練,規范應急處置措施與操作流程,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置的科學(xué)化、程序化與規范化。

  二、組織指揮機構與職責

 。ㄒ唬┙M織體系

  成立網(wǎng)絡(luò )安全工作領(lǐng)導小組,組長(cháng)局黨委書(shū)記、局長(cháng)擔任,副組長(cháng)由局分管領(lǐng)導,成員包括:信息全體人員、各通信公司相關(guān)負責人。

 。ǘ┕ぷ髀氊

  1、研究制訂我中心網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和政策,協(xié)調推進(jìn)我中心網(wǎng)絡(luò )與信息安全應急機制和工作體系建設。

  2、發(fā)生i級、ⅱ級、ⅲ級網(wǎng)絡(luò )與信息安全突發(fā)事件后,決定啟動(dòng)本預案,組織應急處置工作。如網(wǎng)絡(luò )與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關(guān)部門(mén)通報并協(xié)調縣有關(guān)部門(mén)配合處理。

  3、研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃,檢查、指導和督促網(wǎng)絡(luò )與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。

  4、指導應對網(wǎng)絡(luò )與信息安全突發(fā)事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。

  5、及時(shí)收集網(wǎng)絡(luò )與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向相關(guān)領(lǐng)導提出啟動(dòng)本預案的建議。

  6、負責提供技術(shù)咨詢(xún)、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,進(jìn)行應急處置工作。

  三、監測、預警和先期處置

 。ㄒ唬┬畔⒈O測與報告

  1、要進(jìn)一步完善各重要信息系統網(wǎng)絡(luò )與信息安全突發(fā)事件監測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向領(lǐng)導匯報。初次報告最遲不得超過(guò)4小時(shí),較大、重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

  2、重要信息系統管理人員應確立2個(gè)以上的即時(shí)聯(lián)系方式,避免因信息網(wǎng)絡(luò )突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調通信渠道中斷。

  3、及時(shí)上報相關(guān)網(wǎng)絡(luò )不安全行為:

 。1)惡意人士利用本系統網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況。

 。2)網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓、應用服務(wù)中斷或數據篡改、丟失等情況。

 。3)網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息。

 。4)網(wǎng)絡(luò )安全狀況、安全形勢分析預測等信息。

 。5)其他影響網(wǎng)絡(luò )與信息安全的信息。

 。ǘ╊A警處理與預警

  1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)事件,系統管理員應立即采取措施控制事態(tài),請求相關(guān)職能部門(mén),協(xié)作開(kāi)展風(fēng)險評估工作,并在2小時(shí)內進(jìn)行風(fēng)險評估,判定事件等級并預警。必要時(shí)應啟動(dòng)相應的預案,同時(shí)向信息安全領(lǐng)導小組匯報。

  2、領(lǐng)導小組接到匯報后應立即組織現場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應及時(shí)對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別。

 。ㄈ┫绕谔幹

  1、當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),及時(shí)請技術(shù)人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴大,同時(shí)向上級信息安全領(lǐng)導小組通報。

  2、信息安全領(lǐng)導小組在接到網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W(wǎng)絡(luò )與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動(dòng)本預案的各項準備工作。信息安全領(lǐng)導小組根據網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現場(chǎng)指導、組織設備廠(chǎng)商或者系統開(kāi)發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰⒓壔騣級的網(wǎng)絡(luò )與信息安全突發(fā)事件,要根據縣有關(guān)部門(mén)的.要求,上報縣政府有關(guān)部門(mén),趕赴現場(chǎng)指揮、組織應急支援力量,積極做好應急處置工作。

  四、應急處置

 。ㄒ唬⿷敝笓]

  1、本預案啟動(dòng)后,領(lǐng)導小組要迅速建立與現場(chǎng)通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網(wǎng)絡(luò )與信息安全應急處置工作。

  2、需要成立現場(chǎng)指揮部的,立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮運作的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,開(kāi)展應急處置工作。

 。ǘ⿷敝г

  本預案啟動(dòng)后,領(lǐng)導小組可根據事態(tài)的發(fā)展和處置工作需要,及時(shí)申請增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。參加現場(chǎng)處置工作的有關(guān)人員要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。

 。ㄈ┬畔⑻幚

  現場(chǎng)信息收集、分析和上報。技術(shù)人員應對事件進(jìn)行動(dòng)態(tài)監測、評估,及時(shí)將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時(shí)報領(lǐng)導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規定的,屬于i級、ⅱ級信息安全事件的,同時(shí)報縣委、縣政府相關(guān)網(wǎng)絡(luò )與信息安全部門(mén)。

 。ㄋ模⿺U大應急

  經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)信息安全工作領(lǐng)導小組會(huì )議,根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門(mén)請求支援。

 。ㄎ澹⿷苯Y束

  網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,將各監測統計數據報信息安全工作領(lǐng)導小組,提出應急結束的建議,經(jīng)領(lǐng)導批準后實(shí)施。

  五、相關(guān)網(wǎng)絡(luò )安全處置流程

 。ㄒ唬┕、篡改類(lèi)故障

  指網(wǎng)站系統遭到網(wǎng)絡(luò )攻擊不能正常運作,或出現非法信息、頁(yè)面被篡改,F網(wǎng)站出現非法信息或頁(yè)面被篡改,要第一時(shí)間請求相關(guān)職能部門(mén)取證并對其進(jìn)行刪除,恢復相關(guān)信息及頁(yè)面,同時(shí)報告領(lǐng)導,必要時(shí)可請求對網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測無(wú)故障后再開(kāi)啟服務(wù)。

 。ǘ┎《灸抉R類(lèi)故障

  指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。

  1)對服務(wù)器殺毒安全軟件進(jìn)行系統升級,并進(jìn)行病毒木馬掃描,封堵系統漏洞。

  2)發(fā)現服務(wù)器感染病毒木馬,要立即對其進(jìn)行查殺,報告領(lǐng)導,根據具體情況,酌情上報。

  3)由于病毒木馬入侵服務(wù)器造成系統崩潰的,要第一時(shí)間報告領(lǐng)導,并聯(lián)系相關(guān)單位進(jìn)行數據恢復。

 。ㄈ┩话l(fā)性斷網(wǎng)

  指突然性的內部網(wǎng)絡(luò )中某個(gè)網(wǎng)絡(luò )段、節點(diǎn)或是整個(gè)網(wǎng)絡(luò )業(yè)務(wù)中斷。

  1)查看網(wǎng)絡(luò )中斷現象,判定中斷原因。若不能及時(shí)恢復,應當開(kāi)通備用設備和線(xiàn)路。

  2)若是設備物理故障,聯(lián)系相關(guān)廠(chǎng)商進(jìn)行處理。

 。ㄋ模⿺祿踩c恢復

  1.發(fā)生業(yè)務(wù)數據損壞時(shí),運維人員應及時(shí)報告領(lǐng)導,檢查、備份系統當前數據。

  2.強化數據備份,若備份數據損壞,則調用異地光盤(pán)備份數據。

  3.數據損壞事件較嚴重無(wú)法保證正常工作的,經(jīng)部門(mén)領(lǐng)導同意,及時(shí)通知各部門(mén)以手工方式開(kāi)展工作。

  4.中心應待數據系統恢復后,檢查基礎數據的完整性;重新備份數據,并寫(xiě)出故障分析報告。

 。ㄎ澹┯泻π畔⒋蠓秶鷤鞑

  系統內發(fā)生對互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現危害國家安全、影響社會(huì )穩定的有害、敏感信息等情況進(jìn)行分析研判,報經(jīng)縣委、縣政府分管領(lǐng)導批準后啟動(dòng)預案;或根據上進(jìn)部門(mén)要求對網(wǎng)上特定有害、敏感信息及時(shí)上報,由上級職能部門(mén)采取封堵控制措施,按照市上職能部門(mén)要求統一部署啟動(dòng)預案。

 。⿶阂獬醋魃鐣(huì )熱點(diǎn)、敏感問(wèn)題

  本系統互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現利用社會(huì )熱點(diǎn)、敏感問(wèn)題集中、連續、反復消息,制造輿論焦點(diǎn),夸大、捏造、歪曲事實(shí),煽動(dòng)網(wǎng)民與政府對立、對黨對社會(huì )主義制度不滿(mǎn)情緒,形成網(wǎng)上熱點(diǎn)問(wèn)題惡意炒作事件時(shí),啟動(dòng)預案。

 。ㄆ撸┟舾袝r(shí)期和重要活動(dòng)、會(huì )議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò )攻擊

  敏感時(shí)期和重要活動(dòng)、會(huì )議期間,本系統互聯(lián)網(wǎng)遭受網(wǎng)絡(luò )攻擊時(shí),啟動(dòng)預案。要加強值班備勤,提高警惕,密切注意本系統網(wǎng)上動(dòng)態(tài)。收到信息后,及時(shí)報警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導案(事)件單位采取應急處置措施,同時(shí)收集、固定網(wǎng)絡(luò )攻擊線(xiàn)索,請求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現場(chǎng)調查和處置工作記錄,協(xié)助網(wǎng)站恢復正常運行并做好防范工作。

  六、后期處置

 。ㄒ唬┥坪筇幹

  在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,認真制定恢復重建計劃,迅速組織實(shí)施。

 。ǘ┱{查和評估

  在應急處置工作結束后,信息安全工作領(lǐng)導小組應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結經(jīng)驗教訓,寫(xiě)出調查評估報告。

  七、應急保障

 。ㄒ唬┩ㄐ排c信息保障

  領(lǐng)導小組各成員應保證電話(huà)24小時(shí)開(kāi)機,以確保發(fā)生信息安全事故時(shí)能及時(shí)聯(lián)系到位。

 。ǘ⿷毖b備保障

  各重要信息系統在建設系統時(shí)應事先預留出一定的應急設備,做好信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資儲備工作。在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),由領(lǐng)導小組負責統一調用。

 。ㄈ⿷标犖楸U

  按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息安全應急保障隊伍。選擇若干經(jīng)國家有關(guān)部門(mén)資質(zhì)認可的,具有管理規范、服務(wù)能力較強的企業(yè)作為我縣網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。

 。ㄋ模┙煌ㄟ\輸保障

  應確定網(wǎng)絡(luò )與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領(lǐng)導小組統一調配。

 。ㄎ澹┙(jīng)費保障

  網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金,應列入年度工作經(jīng)費預算,切實(shí)予以保障。

  八、工作要求

 。ㄒ唬└叨戎匾。

  互聯(lián)網(wǎng)信息安全突發(fā)事件應急處置工作事關(guān)國家安全、社會(huì )政治穩定和經(jīng)濟發(fā)展,要切實(shí)增強政治責任感和敏感性,建立應急處置的快速反應機制。

 。ǘ┩咨铺幹。

  正確區分和處理網(wǎng)上不同性質(zhì)的矛盾,運用多種手段,依法開(kāi)展工作,嚴厲打擊各類(lèi)涉網(wǎng)違法犯罪活動(dòng),嚴守工作秘密,嚴禁暴露相關(guān)專(zhuān)用技術(shù)偵查手段。

網(wǎng)絡(luò )安全應急預案4

  一、建立網(wǎng)絡(luò )信息化平臺,實(shí)現信息管理現代化

  傳統的幼兒園檔案基本上是紙質(zhì)材料,整理起來(lái)相對繁瑣,保存期限較短,檔案查閱效率低。傳統的建檔模式已經(jīng)不能滿(mǎn)足信息化社會(huì )發(fā)展的需求,這就要求我們提探索更加現代化的建檔模式,建立幼兒園電子信息網(wǎng)絡(luò )化管理新平臺。幼兒園網(wǎng)絡(luò )信息平臺就是利用網(wǎng)絡(luò )服務(wù)器,為幼兒園教育教學(xué)構建一個(gè)屬于自己的信息平臺,管理者、教師以及家長(cháng)都可以在這個(gè)平臺上進(jìn)行信息查詢(xún)、工作管理、信息交流、資料上傳與下載等一系列活動(dòng)。

  具體做法是:配備專(zhuān)門(mén)的網(wǎng)絡(luò )終端服務(wù)器,購買(mǎi)專(zhuān)業(yè)的幼兒園信息管理軟件,聘請專(zhuān)職的管理人員進(jìn)行網(wǎng)絡(luò )維護,在做好紙質(zhì)檔案存檔的同時(shí),實(shí)行幼兒檔案的微機化管理,把所有信息全部輸入計算機,在幼兒園內實(shí)現工作人員之間數據共享,以方便查閱,簡(jiǎn)化辦事程序,提高工作效率。材料的收集要分工負責、落實(shí)到人,及時(shí)移交、及時(shí)入檔,然后由檔案管理人員統一管理。當然也可以由各種檔案的形成部門(mén)完成檔案信息錄入工作。為了確保數據的安全,注意把共享數據設置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的.權限。

  二、信息平臺要全面采集幼兒成長(cháng)信息

  目前的幼兒檔案內容少,一般以幼兒基本情況和衛生保。ㄖ饕怯變喝雸@和每年查體情況)為主。對幼兒信息進(jìn)行現代化管理,必須建立綜合、全面、翔實(shí)的幼兒個(gè)人檔案,方便教師及家長(cháng)及時(shí)全面掌握孩子的成長(cháng)情況,主要內容有:

  1.反映幼兒具體生長(cháng)發(fā)育的材料。這部分材料主要反映幼兒身體各方面的生長(cháng)發(fā)育情況,如身長(cháng)、體重、視力、牙齒、動(dòng)作、血色素等方面的指數。其來(lái)源主要是幼兒園對幼兒進(jìn)行的定期或不定期的身體健康狀況測查以及上一級的幼兒衛生健康主管部門(mén)對該園幼兒進(jìn)行的健康狀況抽查的數據。

  2.反映幼兒智力發(fā)展的材料。這部分材料主要反映幼兒智能的發(fā)展水平,它是對幼兒進(jìn)行的各種智力測驗的記錄。

  3.反映幼兒操作能力的材料。在教師組織的各種活動(dòng)中,要求幼兒動(dòng)手操作的活動(dòng)最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。

  4.反映幼兒語(yǔ)言發(fā)展的材料。由于口語(yǔ)具有即時(shí)性,幼兒說(shuō)出的話(huà),如果不能有效地記錄下來(lái),就很難對不同時(shí)期幼兒的口語(yǔ)發(fā)展作出比較和評價(jià)。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對問(wèn)題的回答等一切能夠反映幼兒語(yǔ)言發(fā)展的資料。

  5.反映幼兒認知發(fā)展的材料。涉及幼兒認知發(fā)展的材料實(shí)在是太多了,那么教師在這方面的選擇也就更容易一些。要著(zhù)重選擇一些有代表性的資料,如幼兒對數、物體形狀、時(shí)間和空間關(guān)系的認知,幼兒戶(hù)外的自然探究活動(dòng)等可以代表幼兒科學(xué)認知的資料;體現幼兒值日、同伴之間合作、互助與協(xié)商的活動(dòng)等可以代表幼兒的社會(huì )性和社會(huì )認知發(fā)展的資料。

  總之,幼兒信息管理應該盡可能全面,既可以來(lái)自于幼兒活動(dòng)的作品,也可以來(lái)自于教師對幼兒的觀(guān)察記錄,還可以來(lái)自于家長(cháng)和各種反饋信息。

  三、幼兒信息平臺建立要強調系統性和全面性

  我園是山東省省級示范園,根據山東省教育廳文件魯教基字[1999]13號,關(guān)于《山東省省級實(shí)驗示范幼兒園辦園標準》,我園檔案分為四大部分,A1園舍設備,A2行政管理,A3教育工作,A4衛生保健。行政管理檔案的一項內容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴格的安全檔案管理,各種應急預案,應急小組,消防疏散圖,每學(xué)期進(jìn)行2~3次地消防、防震演習。在幼兒園不存死角,每個(gè)角落都有監控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來(lái)人員登記等,以免犯罪人員入內。幼兒進(jìn)入班級時(shí)教師要進(jìn)行晨檢記錄、午檢記錄,每天要在幼兒生活活動(dòng)中進(jìn)行安全教育,讓幼兒了解不同的應急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進(jìn)行戶(hù)外大型玩具及設施、水、電的檢查記錄,班長(cháng)每天進(jìn)行班級物品的安全檢查。

網(wǎng)絡(luò )安全應急預案5

  1總則

  1.1編制目的

  1.2編制依據

  1.3分類(lèi)分級

  1.4適用范圍

  1.5工作原則

  2組織指揮機構與職責

  2.1組織體系

  2.2工作職責

  2.3協(xié)調小組成員單位職責

  3監測、預警和先期處置

  3.1信息監測與報告

  3.2預警處理與預警

  3.3先期處置

  4應急處置

  4.1應急指揮

  4.2應急支援

  4.3信息處理

  4.4擴大應急

  4.5應急結束

  5后期處置

  5.1善后處置

  5.2調查和評估

  6應急保障

  6.1通信保障

  6.2應急裝備保障

  6.3數據保障

  6.4應急隊伍保障

  6.5交通運輸保障

  6.6經(jīng)費保障

  6.7治安保障

  7監督管理

  7.1宣傳教育和培訓

  7.2預案演練

  7.3責任與獎罰

  8附則

  1總則

  1.1編制目的

  提高政府處置網(wǎng)絡(luò )與信息安全突發(fā)公共事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財產(chǎn)的安全,維護正常的政治、經(jīng)濟和社會(huì )秩序,促進(jìn)“平安xx”建設。

  1.2編制依據

  根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網(wǎng)絡(luò )與信息安全應急預案》、《xx市突發(fā)公共事件總體應急預案》,制定本預案。

  1.3分類(lèi)分級

  本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)公共事件,是指重要社會(huì )信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1.3.1事件分類(lèi)

  根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機理,網(wǎng)絡(luò )與信息突發(fā)公共事件主要分為以下三類(lèi):

 。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。2)事故災害。指電力中斷、網(wǎng)絡(luò )損壞或由于軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。

  1.3.2事件分級

  根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。

 。1)I級(特別重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性大規模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。

 。2)II級(重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成嚴重損害,需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。

 。3)III級(較大)。某一區域重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,但不需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。

 。4)IV級(一般)。重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的突發(fā)公共事件。

  1.4適用范圍

  本預案適用于涉及本市的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件和可能導致I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應對工作。

  本預案所指網(wǎng)絡(luò )與信息系統的重要性是根據其在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,遭到破壞后對國家安全、社會(huì )秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來(lái)確定的。重要網(wǎng)絡(luò )與信息系統主要是指黨政事務(wù)處理信息系統和銀行、證券、社保、稅務(wù)、海關(guān)、機場(chǎng)、電力等部門(mén)的信息系統及承載這些信息系統的網(wǎng)絡(luò )(以下簡(jiǎn)稱(chēng)重要信息系統)。不包括電信基礎網(wǎng)絡(luò )設施。

  本預案啟動(dòng)后,本市其它網(wǎng)絡(luò )與信息安全應急預案與本預案相沖突的,按照本預案執行;法律、法規和規章另有規定的從其規定。

  1.5工作原則

 。1)加強預防,常備不懈。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,構筑網(wǎng)絡(luò )與信息安全保障體系。堅持預防與應急相結合,定期進(jìn)行預案演練,做好應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準備。

 。2)統一領(lǐng)導,分級負責。在市委、市政府領(lǐng)導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發(fā)地人民政府為本行政區域內網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的主體。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善日常安全管理責任制。相關(guān)部門(mén)和單位根據工作職能和本預案規定,各司其職,做好日常管理和應急處置工作。

 。3)快速反應,聯(lián)動(dòng)處置。建立健全快速反應機制和聯(lián)動(dòng)協(xié)調制度,加強部門(mén)間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調,在發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),及時(shí)獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯(lián)動(dòng),協(xié)同處置,最大限度地減少網(wǎng)絡(luò )與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權益造成的`損害。

 。4)依法規范,權責一致。堅持依法行政,規范應急處置措施與操作流程,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、規范化、法制化。實(shí)行應急處置工作領(lǐng)導責任制,確保責任單位、責任人員按照相關(guān)法律、法規、規章及本預案的規定行使權力和履行職責。

  2組織指揮機構與職責

  2.1組織體系

  發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息突發(fā)公共事件后,市網(wǎng)絡(luò )與信息安全協(xié)調小組(以下簡(jiǎn)稱(chēng)市協(xié)調小組),為我市網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。市網(wǎng)絡(luò )與信息安全協(xié)調小組辦公室相應轉為市網(wǎng)絡(luò )與信息安全應急協(xié)調小組辦公室(以下簡(jiǎn)稱(chēng)市協(xié)調小組辦公室)。成立市網(wǎng)絡(luò )與信息安全信息通報中心(以下簡(jiǎn)稱(chēng)市通報中心,設在市公安局),負責網(wǎng)絡(luò )與信息安全突發(fā)公共事件處置的預警與信息通報工作。成立網(wǎng)絡(luò )與信息安全專(zhuān)家小組。

  2.1.1市協(xié)調小組組成

  組長(cháng)、副組長(cháng)由市領(lǐng)導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位負責人擔任。

  2.1.2xx市網(wǎng)絡(luò )與信息安全應急處置組織架構(見(jiàn)附件1)

  2.1.3市協(xié)調小組辦公室組成

  市協(xié)調小組辦公室設在市公安局。市協(xié)調小組辦公室主任由市公安局分管副局長(cháng)擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位相關(guān)處(科)室負責人擔任。

  2.2工作職責

  2.2.1市協(xié)調小組職責

  研究制訂全市網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和配套政策,協(xié)調推進(jìn)全市網(wǎng)絡(luò )與信息安全應急機制和工作體系建設;發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件后,決定啟動(dòng)本預案,組織應急處置工作。

  2.2.2市協(xié)調小組辦公室職責

 。1)負責處理市協(xié)調小組的日常工作,檢查督促協(xié)調小組決定事項落實(shí)情況。

 。2)研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃和年度工作計劃,調查、指導和督促全市網(wǎng)絡(luò )與信息安全應急機制建設。

 。3)負責市級網(wǎng)絡(luò )與信息安全應急預案管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。

 。4)指導全市應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。

 。5)及時(shí)收集、分析網(wǎng)絡(luò )與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向市協(xié)調小組提出啟動(dòng)預案的建議。

  2.2.3市網(wǎng)絡(luò )與信息安全專(zhuān)家小組組成及職責

  市網(wǎng)絡(luò )與信息安全專(zhuān)家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務(wù)、海關(guān)、民航、電力等重要信息系統的主管部門(mén)、部分通信運營(yíng)商中熟悉網(wǎng)絡(luò )與信息安全技術(shù)的人員組成,負責提供技術(shù)咨詢(xún)、參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,必要時(shí)參加應急處置工作。

  2.2.4市通報中心職責

  市通報中心為全市網(wǎng)絡(luò )與信息安全突發(fā)公共事件的監測通報中心,實(shí)行24小時(shí)值班,接收來(lái)自各成員單位和重要信息系統運營(yíng)單位或其主管部門(mén)上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時(shí)受市協(xié)調小組辦公室委托向社會(huì )預警信息。

  2.3協(xié)調小組成員單位職責

 。1)當發(fā)生較大網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),各重要信息系統主管部門(mén)為本系統應急處置的第一責任人,負責對本系統網(wǎng)絡(luò )與信息安全的應急處置工作。

 。2)市公安局負責預警、信息通報,在應急期間會(huì )同有關(guān)部門(mén)維持治安、交通秩序,依法打擊網(wǎng)上各類(lèi)違法犯罪活動(dòng),監督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類(lèi)有害信息以及重要通信設施的安全保衛等工作。

 。3)市發(fā)改委牽頭,有關(guān)部門(mén)(單位)配合,負責協(xié)調應急期間指揮系統的基礎通信保障以及對基礎信息網(wǎng)絡(luò )事故的調研、報告等工作。

 。4)市財政局牽頭,負責審核市政府有關(guān)部門(mén)提出的應急準備和救援工作所需資金,并列入年度市級財政預算。

 。5)市新聞宣傳主管部門(mén)牽頭,市文廣新聞出版局等部門(mén)配合,負責對外宣傳報道網(wǎng)絡(luò )與信息安全突發(fā)公共事件及應急處置工作,回答公眾與各新聞媒體對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的詢(xún)問(wèn)。

 。6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急響應預案執行,并將有關(guān)情況通報至市通報中心。

 。7)本預案未規定具體職責的其他有關(guān)部門(mén)(單位)均應制訂部門(mén)應急預案,服從市協(xié)調小組的指揮,根據應急處置工作需要,開(kāi)展相應的工作。

  3監測、報告、預警和先期處置

  3.1信息監測與報告

 。1)各重要信息系統主管部門(mén)和運營(yíng)單位要制定和完善網(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測、預警、通報制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)單位在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向市通報中心通報。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行即時(shí)報告、態(tài)勢變化進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

 。2)部、省屬在舟單位除按照原有渠道向上級主管部門(mén)上報網(wǎng)絡(luò )與信息安全信息情況外,必須同時(shí)向市通報中心通報。

 。3)依托市信息網(wǎng)絡(luò )突發(fā)公共事件應急信息通報與預警監測平臺,整合現有的報警接警資源,全天候24小時(shí)運作,實(shí)行網(wǎng)絡(luò )與信息安全突發(fā)公共事件的統一接警,保證信息通報和聯(lián)系渠道暢通。

 。4)各重要信息系統主管部門(mén)及相關(guān)負責人員應確定2個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話(huà)、移動(dòng)電話(huà)、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報警。

  3.2預警處理與預警

 。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),進(jìn)行風(fēng)險評估,判定事件等級并在本系統預警。必要的應啟動(dòng)相應的預案,同時(shí)向市通報中心通報。

 。2)市通報中心接到報警后,應及時(shí)向相關(guān)部門(mén)(單位)通報情況。各部門(mén)(單位)接到通報后應立即組織現場(chǎng)救助,查明事件狀態(tài)及原因,并反饋給市通報中心。

 。3)市通報中心接到報警信息后應及時(shí)組織有關(guān)專(zhuān)家對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別,并及時(shí)向市協(xié)調小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件還須在事發(fā)后4小時(shí)內向省通報中心報告。

 。4)市協(xié)調小組辦公室接到報告后,應迅速報送市協(xié)調小組,同時(shí)對重大信息進(jìn)行會(huì )商研判,提出處置建議,并向相關(guān)部門(mén)進(jìn)行通報。

 。5)市協(xié)調小組接到報告后,應及時(shí)對信息作出判斷,提出處理意見(jiàn)。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),應迅速召開(kāi)市協(xié)調小組會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,決定啟動(dòng)本預案,并確定指揮人員。

 。6)需要向社會(huì )預警的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由市協(xié)調小組授權市通報中心通過(guò)廣播、電視、信息網(wǎng)絡(luò )等方式及時(shí)預警信息。根據其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來(lái)表示。預警信息應包括事件的類(lèi)別、可能波及的范圍、可能危害的程度、可能延續的時(shí)間、提醒事宜和應采取的措施等。

 。7)各相關(guān)應急聯(lián)動(dòng)機構應根據的預警信息,做好相應的網(wǎng)絡(luò )與信息安全應急保障準備工作。

  3.3先期處置

 。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向相關(guān)市級主管部門(mén)通報。

 。2)市級主管部門(mén)在接到本系統網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由該市級主管部門(mén)自行負責應急處置,并將有關(guān)情況向市通報中心通報。對有可能演變?yōu)镮II級、II級或I級的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,要為市協(xié)調小組處置工作提出建議方案,并做好啟動(dòng)本預案的各項準備工作。市級主管部門(mén)要根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現場(chǎng)指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。

  4應急處置

  4.1應急指揮

 。1)本預案啟動(dòng)后,根據省協(xié)調小組的指示和市協(xié)調小組會(huì )議的部署,擔任總指揮的領(lǐng)導和參與指揮的有關(guān)部門(mén)領(lǐng)導迅速趕赴相應的指揮平臺,啟動(dòng)指揮系統。相關(guān)聯(lián)動(dòng)部門(mén)按照本預案規定的有關(guān)職責立即開(kāi)展工作。

  要迅速建立與現場(chǎng)指揮的通訊聯(lián)系,有條件的要開(kāi)通視頻通訊。要及時(shí)掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮全市網(wǎng)絡(luò )與信息安全應急處置工作。

 。2)需要成立現場(chǎng)指揮部的,事發(fā)地政府立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,根據市或省協(xié)調小組的要求全權負責現場(chǎng)的應急援救工作。

  4.2應急支援

  本預案啟動(dòng)后,市協(xié)調小組立即組織應急響應工作小組趕赴事發(fā)地,督促、指導和協(xié)調處置工作。市協(xié)調小組辦公室根據事態(tài)的發(fā)展和處置工作的需要,及時(shí)增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。

  參加現場(chǎng)處置工作的市級各有關(guān)部門(mén)和單位要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。

  4.3信息處理

 。1)現場(chǎng)信息收集、分析和上報。事發(fā)地政府及市級主管部門(mén)應對突發(fā)事件進(jìn)行動(dòng)態(tài)監測、評估,并按市委、市政府緊急信息報送的有關(guān)規定,及時(shí)將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報送給市協(xié)調小組辦公室,不得瞞報、緩報、謊報。

 。2)市級信息處理。市協(xié)調小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告等工作。

  信息編發(fā)和研判。要及時(shí)編發(fā)事件動(dòng)態(tài)信息供領(lǐng)導參閱;組織專(zhuān)家和有關(guān)人員研判各類(lèi)信息,研究提出對策措施,完善應急處置計劃方案。

  信息報告。要根據有關(guān)規定做好向市政府的信息上報工作。上報的信息必須經(jīng)總指揮或其授權代表簽發(fā)。

  信息通報。市協(xié)調小組辦公室應及時(shí)將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)情況向市級有關(guān)部門(mén)和縣(區)政府進(jìn)行通報。

 。3)信息與咨詢(xún)。在應急處置期間,市協(xié)調小組辦公室要按國家的有關(guān)規定和程序及時(shí)進(jìn)行信息與新聞報道。市政府負責處置的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件的信息,由市協(xié)調小組辦公室會(huì )同市政府辦公室、本市新聞宣傳主管部門(mén)負責管理或實(shí)施。必要時(shí)在現場(chǎng)設立新聞中心,做好新聞媒體的接待和信息統一工作;未設立新聞中心的,須指定專(zhuān)門(mén)負責接待媒體的人員,做好服務(wù)工作。

  密切關(guān)注國內外關(guān)于網(wǎng)絡(luò )與信息安全突發(fā)公共事件的新聞報道,對媒體關(guān)于事件以及處置工作的不正確信息,及時(shí)進(jìn)行澄清。必要時(shí)開(kāi)通咨詢(xún)熱線(xiàn),接受群眾咨詢(xún),釋疑解惑,穩定人心。

  4.4擴大應急

  當采用一般應急處置措施仍無(wú)法控制事態(tài)時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)市協(xié)調小組會(huì )議或由協(xié)調小組負責人根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調小組請求支援。

  實(shí)施擴大應急行動(dòng)時(shí),各級政府和有關(guān)部門(mén)(單位)要及時(shí)增加應急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強指揮協(xié)調,努力控制事態(tài)發(fā)展。

  4.5應急結束

  網(wǎng)絡(luò )與信息突發(fā)公共事件經(jīng)應急處置得到有效控制后,由市協(xié)調小組辦公室提出應急結束的建議,經(jīng)市協(xié)調小組批準后實(shí)施。

  市網(wǎng)絡(luò )與信息安全應急響應主要流程見(jiàn)附件2。

  5后期處置

  5.1善后處置

  在應急處置工作結束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,制定恢復重建計劃,迅速組織實(shí)施。各縣(區)政府及市級有關(guān)部門(mén)要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報市協(xié)調小組辦公室(市協(xié)調小組辦公室視情上報省協(xié)調小組辦公室)。

  5.2調查和評估

  在應急處置工作結束后,市級主管部門(mén)應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,在縣(區)政府及其有關(guān)部門(mén)的配合下,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問(wèn)題進(jìn)行全面的調查評估,總結經(jīng)驗教訓,并向市政府作出報告。

  省級主管部門(mén)組織調查的,市、縣(區)政府及相關(guān)部門(mén)配合做好有關(guān)工作。

  6應急保障

  6.1通信保障

  在整合各職能部門(mén)專(zhuān)業(yè)通信網(wǎng)的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門(mén)、多手段、多路由,有線(xiàn)和無(wú)線(xiàn)相結合,反應快速、靈活機動(dòng)、穩定可靠的通信系統。本預案啟動(dòng)后,立即開(kāi)通市協(xié)調小組辦公室與現場(chǎng)指揮機構的通信聯(lián)系,實(shí)現視頻、音頻和數據信息的實(shí)時(shí)傳輸;根據通信網(wǎng)絡(luò )破壞狀況,采取啟用應急通信保障系統等應急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡(luò )和設施。

  6.2應急裝備保障

  各重要信息系統的業(yè)主單位在建設系統時(shí)應事先預留出一定的應急設備,建立信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),由市(或。﹨f(xié)調小組辦公室統一調用。

  6.3數據保障

  重要信息系統均應建立異地容災備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。

  6.4應急隊伍保障

  按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息應急保障隊伍。由市協(xié)調小組辦公室選擇若干家符合相應資質(zhì)、管理規范、服務(wù)能力較強的企業(yè)作為全市網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。

  6.5交通運輸保障

  各重要信息系統主管部門(mén)均應確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。

  6.6經(jīng)費保障

  網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置專(zhuān)項經(jīng)費,應列入各級政府年度預算,切實(shí)予以保障。

  6.7治安保障

  本預案啟動(dòng)后,當網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成或可能造成嚴重社會(huì )治安問(wèn)題時(shí),市公安局應立即啟用治安保障行動(dòng)方案和有關(guān)預案,做好治安應急保障工作。

  7監督管理

  7.1宣傳教育和培訓

  各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強宣傳網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的有關(guān)法律法規和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關(guān)單位要認真組織信息安全教育,及時(shí)公布信息網(wǎng)絡(luò )安全突發(fā)公共事件應急預案有關(guān)內容及報警電話(huà)等。

  逐步將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理列入干部培訓內容,增強應急處置工作的組織能力。加強對網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的技術(shù)培訓,提高技術(shù)人員的安全防范意識及技術(shù)水平。

  7.2預案演練

  建立應急預案定期演練制度。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處理能力。

  7.3責任與獎懲

  各相關(guān)部門(mén)和單位要認真貫徹落實(shí)本預案的各項要求,市協(xié)調小組辦公室將不定期組織檢查,對未有效落實(shí)預案各項規定的單位和部門(mén)進(jìn)行通報批評。對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個(gè)人,給予表彰獎勵;對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件預防和應急處置中有、失職等行為者,依法追究責任。

  8附則

  各縣(區)人民政府和市有關(guān)部門(mén)(單位)應根據本預案,制訂本行政區域和部門(mén)的網(wǎng)絡(luò )與信息安全應急預案。

網(wǎng)絡(luò )安全應急預案6

  為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及教育局網(wǎng)絡(luò )管理安全會(huì )議精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。

  一、應急處置工作意義

  從講政治、講大局,保證國家安全的高度,充分認識確保網(wǎng)絡(luò )與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡(luò )信息進(jìn)行煽動(dòng)和破壞活動(dòng)以及進(jìn)行有組織的網(wǎng)上大規!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續深入開(kāi)展互聯(lián)網(wǎng)有害信息的清理整治,組織實(shí)施本校園網(wǎng)有害信息的安全防范及應急處置工作,進(jìn)一步明確責任,落實(shí)工作措施,確保校園網(wǎng)絡(luò )信息安全。

  二、應急處置工作的目標

  在最短時(shí)限內,及時(shí)、果斷處理在本校園網(wǎng)范圍內傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會(huì )危害,并搜集掌握犯罪線(xiàn)索,打擊網(wǎng)上違法犯罪活動(dòng),維護校園信息安全和政治穩定。

  三、校園網(wǎng)應急處置工作包含的主要內容

 。ㄒ唬┯泻π畔热荩

  1、攻擊黨和國家領(lǐng)導人;

  2、煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施;

  3、煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度;

  4、煽動(dòng)分裂國家、破壞國家統一;

  5、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨、政領(lǐng)導同志,嚴重擾亂社會(huì )政治、經(jīng)濟秩序;

  6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;

  7、歪曲報道我區重大政治、經(jīng)濟、文化事件;

  8、其他嚴重危害國家安全和社會(huì )治安秩序的信息;

  9、一切對青少年成長(cháng)可能產(chǎn)生不良影響的信息。

 。ǘ﹪乐剡`法犯罪活動(dòng):

  1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規模進(jìn)行煽動(dòng)顛覆國家政權、推翻社會(huì )主義制度、破壞國家統一,煽動(dòng)民族仇恨,破壞民族團結活動(dòng)。

  2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結社,進(jìn)行xxx勾聯(lián)、xxx活動(dòng)。

  3、利用網(wǎng)絡(luò )技術(shù)進(jìn)行大規模破壞社會(huì )穩定,擾亂金融秩序的活動(dòng)。

  4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規模制作、傳播計算機病毒,非法入侵,致使計算機系統及通信網(wǎng)絡(luò )遭受重大損失的活動(dòng)。

  四、組織領(lǐng)導

  成立信息安全應急處置工作領(lǐng)導小組(簡(jiǎn)稱(chēng)信息安全應急領(lǐng)導小組),負責學(xué)校網(wǎng)絡(luò )信息安全應急處置工作。

  組長(cháng):z z

  成員:zz

  各班級班主任

  五、職責與任務(wù)

 。ㄒ唬┬畔踩珣鳖I(lǐng)導小組負責組織開(kāi)展對校園網(wǎng)進(jìn)行信息監控和巡查,刪除、過(guò)濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時(shí)上報學(xué)生動(dòng)態(tài)。

 。ǘ┙尤牖ヂ(lián)網(wǎng)的科室教師和學(xué)生,要主動(dòng)與有關(guān)部門(mén)做好網(wǎng)絡(luò )與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據師生使用公共網(wǎng)絡(luò )的實(shí)際情況,制定切實(shí)可行的安全防范措施,防止有害信息通過(guò)公共網(wǎng)絡(luò )在校內擴散。

 。ㄈ┻M(jìn)一步加強對視頻節目的監管,校園網(wǎng)視頻不得采用通過(guò)盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點(diǎn)播或直播的視頻節目應健康向上,有利于青少年身心健康發(fā)展,有利于促進(jìn)學(xué)校教育教學(xué)事業(yè)發(fā)展。

  具體職責分工:

  z(通訊聯(lián)絡(luò ))

  發(fā)生網(wǎng)絡(luò )安全事故時(shí)迅速與學(xué)校領(lǐng)導、各相關(guān)處室、班主任以及相關(guān)部門(mén)取得聯(lián)系,引導人員和設施進(jìn)入事件地;聯(lián)絡(luò )有關(guān)部門(mén)、個(gè)人,組織調遣人員;負責對上、對外聯(lián)系及報告工作。

 。1)對學(xué)校重大事件(如藝術(shù)節直播、檢查評估等對網(wǎng)絡(luò )安全有特別要求的'事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò )設備及環(huán)境。

 。2)關(guān)閉其它與該網(wǎng)絡(luò )相連,有可能對該網(wǎng)絡(luò )造成不利影響的一切網(wǎng)絡(luò )設備及計算機設備,保

  障該網(wǎng)絡(luò )的暢通。

 。3)對重要網(wǎng)絡(luò )設備提供備份,出現問(wèn)題需盡快更換設備。

 。4)對外網(wǎng)連接進(jìn)行監控,清除非法連接,出現重大問(wèn)題立刻向電信部門(mén)求救。

 。5)事先應向學(xué)校領(lǐng)導匯報本次事件中所需用到的設備、環(huán)境,以及可能出現的事故及影響,

  在事件過(guò)程中出現任何問(wèn)題應立刻向學(xué)校分管領(lǐng)導匯報。

  z(網(wǎng)絡(luò )惡意攻擊事故處理)

 。1)若校園網(wǎng)出現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息;

 。2)如果攻擊來(lái)自校外,立刻從路由器中查出對方IP地址并過(guò)濾,同時(shí)對路由器設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度決定是否報警。

 。3)如果攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,并立刻對該計算機進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。

 。4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò )設備,直至完全恢復網(wǎng)絡(luò )通信。

網(wǎng)絡(luò )安全應急預案7

  一、切實(shí)加強組織領(lǐng)導,建立健全各項網(wǎng)絡(luò )安全管理規章制度

  為了確保學(xué)校網(wǎng)絡(luò )安全管理工作的順利開(kāi)展,學(xué)校成立了校長(cháng)任組長(cháng),其他領(lǐng)導為成員的網(wǎng)絡(luò )信息安全管理工作領(lǐng)導小組,全面負責該工作的實(shí)施與管理。實(shí)行信息安全保密責任制,確保網(wǎng)絡(luò )與信息安全。學(xué)校嚴格按照“誰(shuí)主管、誰(shuí)負責”、“誰(shuí)主辦、誰(shuí)負責”的原則,明確責任人和職責,細化工作措施和流程,建立完善的管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò )和提供信息服務(wù)的安全。

  為了進(jìn)一步加強網(wǎng)絡(luò )安全管理,學(xué)校制定了一系列的規章制度,包括《學(xué)校網(wǎng)絡(luò )信息安全保障措施》、《學(xué)生上機守則》、《計算機室管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規定》等。通過(guò)制度的制定與實(shí)施,相關(guān)人員擔負起對信息內容安全的`監督管理工作責任。學(xué)校組織全體教職工學(xué)習了上級有關(guān)網(wǎng)絡(luò )安全的文件,制定和完善了各項網(wǎng)絡(luò )安全管理制度,組織師生學(xué)習網(wǎng)絡(luò )安全管理常識,營(yíng)造了網(wǎng)絡(luò )安全管理氛圍。

  二、加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍

  學(xué)校通過(guò)加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍。網(wǎng)上內容的發(fā)布全部由網(wǎng)絡(luò )管理員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強烈的責任心和責任感。網(wǎng)絡(luò )所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。學(xué)校還利用微信公共平臺發(fā)布學(xué)校熱點(diǎn)新聞,報道及時(shí),內容豐富。學(xué)校校園內目前已經(jīng)實(shí)現wifi上網(wǎng),教師無(wú)論在辦公室,操場(chǎng)上都可以利用移動(dòng)電子設備暢游網(wǎng)海,而且我校的網(wǎng)絡(luò )安全穩定。學(xué)校領(lǐng)導對網(wǎng)絡(luò )的管理、網(wǎng)絡(luò )的安全極為重視,經(jīng)常性地聽(tīng)取教師們的意見(jiàn)和建議。為了維護網(wǎng)絡(luò )安全穩定的運行,學(xué)校實(shí)行實(shí)名上網(wǎng)制度,對每一個(gè)端口實(shí)行固定IP地址,實(shí)名上網(wǎng)不是為了監控教師,而是為了維護網(wǎng)絡(luò )的安全、穩定運行,共同維護好學(xué)校的網(wǎng)絡(luò )。

  為了提高教師的網(wǎng)絡(luò )安全管理能力,學(xué)校加大了教師培訓力度。學(xué)校領(lǐng)導每次都親臨現場(chǎng)組織安排,確保培訓落到實(shí)處,不流于形式,F在我們的老師都能較熟練掌握教室電教設備的使用,能夠通過(guò)網(wǎng)絡(luò )平臺進(jìn)行辦公,能從校園網(wǎng)站、遠教IP資源和教育信息網(wǎng)獲取相關(guān)教學(xué)資料,通過(guò)培訓教師的信息知識和技能有了一定的提高。這使全體教師了解計算機的有關(guān)操作與應用,也使青年教師更好地將電教媒體服務(wù)于教學(xué),從而促進(jìn)了學(xué),F代化教育的有效開(kāi)展。

  三、提高安全責任意識,切實(shí)做好計算機維護及其病毒防范措施

  由于學(xué)校計算機的不斷增多,日常出現故障的情況較為常見(jiàn),為此,學(xué)校成立了專(zhuān)人負責學(xué)校計算機系統及軟件維護。通過(guò)平日的及時(shí)有效維護,確保學(xué)校內各計算機使用正常,沒(méi)有出現重大故障。然而,目前網(wǎng)絡(luò )計算機病毒較多,傳播途徑也較為廣泛,可以通過(guò)瀏覽網(wǎng)頁(yè)、下載程序、郵件傳播等方式傳播。為了做好防范措施,學(xué)校要求各學(xué)校每臺機器都安裝了殺毒軟件,并定期自動(dòng)升級,對發(fā)現病毒的機器及時(shí)處理。這樣可以防止電腦內重要信息出現泄密或造成重大影響事件。

  四、大力開(kāi)展文明上網(wǎng),安全上網(wǎng)等宣傳教育

  為了增強師生網(wǎng)絡(luò )安全意識,學(xué)校利用大課間時(shí)間、主題班會(huì )時(shí)間等開(kāi)展了“網(wǎng)絡(luò )安全,人人有責”的宣講活動(dòng)。學(xué)校加大了宣傳教育力度,教育師生自覺(jué)遵守信息安全管理有關(guān)法律、法規,不泄密、不制作和傳播有害信息。師生們自覺(jué)抵制網(wǎng)絡(luò )低俗之風(fēng),凈化網(wǎng)絡(luò )環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內容搜索,不發(fā)送不健康信息,不轉載違法、庸俗、格調低下的言論、圖片、音視頻信息,積極營(yíng)造網(wǎng)絡(luò )文明新風(fēng)。學(xué)校通過(guò)印制發(fā)放網(wǎng)絡(luò )安全宣傳傳單、板報、班會(huì )等多種渠道,積極組織師生學(xué)習有關(guān)網(wǎng)絡(luò )法律法規和有關(guān)規定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。

網(wǎng)絡(luò )安全應急預案8

  一、應急預案適用范圍:

  1、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其它配有計算機設備的教室、辦公室。

  2、閉路電視系統。

  3、廣播播音系統。

  二、應急預案啟動(dòng)

  有下列情況應啟動(dòng)應急預案:

  1、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其他場(chǎng)所發(fā)生火災。

  2、設備發(fā)生被盜或人為損壞。

  3、發(fā)現利用網(wǎng)絡(luò )傳播不良信息現象。

  4、計算機網(wǎng)絡(luò )出現病毒。

  三、應急預案啟動(dòng)程序。

  1、網(wǎng)絡(luò )設備使用者或管理者發(fā)現上述所列情況之一時(shí),應立即報告網(wǎng)絡(luò )安全領(lǐng)導小組負責人(網(wǎng)管),同時(shí)控制好現場(chǎng),火災時(shí),還要組織學(xué)生有序地撤離現場(chǎng)。

  2、網(wǎng)絡(luò )安全領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織有關(guān)人員對現場(chǎng)進(jìn)行施救或控制,直至問(wèn)題解決。

  四、應急預案啟動(dòng)實(shí)施辦法。

  (一)火災發(fā)生時(shí)處理辦法:

  1、當火災發(fā)生時(shí),立即切斷電源,同時(shí)組織學(xué)生有序疏散,并將火情通知領(lǐng)導小組。

  2、領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織校內有關(guān)人員滅火、疏散學(xué)生,并派人到校門(mén)口引領(lǐng)消防部門(mén)或上級有關(guān)人員到火災現場(chǎng),直至火勢撲滅。

  3、領(lǐng)導小組配合有關(guān)部門(mén)調查分析火災原因,進(jìn)行防火措施改進(jìn)。

  (二)設備發(fā)生被盜或人為損害處理辦法:

  1、發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,同時(shí)封閉現場(chǎng)。

  2、學(xué)校領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。

  (三)不良信息和網(wǎng)絡(luò )病毒處理辦法:

  1、發(fā)現不良信息或網(wǎng)絡(luò )病毒,網(wǎng)絡(luò )管理員應立即終止不良信息或網(wǎng)絡(luò )病毒的傳播,同時(shí)將情況告知學(xué)校機關(guān)負責人。

  2、學(xué)校接報后,一方面向學(xué)校信息中心報告,請示處理意見(jiàn)。另一方面通告全校計算機用戶(hù)防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò )處于安全狀態(tài)。對不良信息追查信息來(lái)源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校校務(wù)會(huì )討論后給予一定的`處分。觸犯法律者交執法部門(mén)追究法律責任。

網(wǎng)絡(luò )安全應急預案9

  一、總則

 。ㄒ唬┚幹颇康

  為提高中心處置網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大程度地預防網(wǎng)絡(luò )信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預案。

 。ǘ┚幹埔罁

  《中華人民共和國突發(fā)事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網(wǎng)絡(luò )與信息安全事件應急預案》、《網(wǎng)絡(luò )安全法》、《信息系統安全等級保護基本要求》等相關(guān)法律法規。

 。ㄈ┕ぷ髟瓌t

  堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡(luò )與信息安全事件的預防與處置工作。

 。ㄋ模┦录诸(lèi)分級

  本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)事件,是指中心信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的.緊急事件。

  1.事件分類(lèi)

  網(wǎng)絡(luò )與信息安全事件分為有害程序事件、網(wǎng)絡(luò )攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。

 。1)有害程序事件分為計算機病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò )事件、混合程序攻擊事件、網(wǎng)頁(yè)內嵌惡意代碼事件和其他有害程序事件。

 。2)網(wǎng)絡(luò )攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò )掃描竊聽(tīng)事件、網(wǎng)絡(luò )釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò )攻擊事件。

 。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

 。4)信息內容安全事件是指通過(guò)網(wǎng)絡(luò )傳播法律法規禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題并危害國家安全、社會(huì )穩定和公眾利益的事件。

 。5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

 。6)災害性事件是指由自然災害等其他突發(fā)事件導致的網(wǎng)絡(luò )與信息安全事件。

  2.事件分級

  根據網(wǎng)絡(luò )與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

 。1)I級(特別重大)、Ⅱ級(重大)。

網(wǎng)絡(luò )安全應急預案10

  關(guān)鍵詞:油田;突發(fā)事件;應急知識;培訓;探討

  中圖分類(lèi)號:F27 文獻標識碼:A 文章編號:1001-828X(20xx)11-00-02

  企業(yè)安全管理、環(huán)境保護及員工健康的應急反應工作,是隨著(zhù)我國經(jīng)濟建設和現代化管理發(fā)展而發(fā)展。作為國有重點(diǎn)企業(yè)的大慶油田有限責任公司,各類(lèi)突發(fā)事件應急反應工作要扎實(shí)開(kāi)展、富有成效,除了圍繞諸多生產(chǎn)環(huán)節,編制具有針對性、控制性、適用性較強的突發(fā)事件應急預案,更重要的是圍繞各類(lèi)、各種應急知識開(kāi)展有效培訓活動(dòng),讓油田崗位相關(guān)人員完全掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,降低事件造成的各種損失。為此,現結合大慶油田基層單位突發(fā)事件應急反應工作,進(jìn)行應急知識培訓的有效性分析與有效培訓途徑的探討。

  一、油田突發(fā)事件應急知識培訓的有效性分析

  油田各單位要將生產(chǎn)應急知識培訓活動(dòng)開(kāi)展得富有成效,必須圍繞突發(fā)事件應急預案,探索、創(chuàng )新、運行有效培訓新方式,體現以下三個(gè)方面的特點(diǎn):

  1.油田突發(fā)事件應急預案培訓要具有針對性。大慶油田的二級單位很多,有生產(chǎn)與保障單位之分;大慶油田的工作崗位更多,有前線(xiàn)與后線(xiàn)崗位之別。油田每個(gè)單位的每個(gè)崗位都有突發(fā)事件發(fā)生的可能性,不同的崗位有不同的突發(fā)事件應急預案,不同的應急預案必須開(kāi)展不同內容的培訓活動(dòng)。所以,油田不同的單位、不同的崗位要全面有效開(kāi)展應急知識培訓,必須區分不同的突發(fā)事件應急預案,組織崗位人員針對相關(guān)突發(fā)事件應急預案進(jìn)行對號入座學(xué)習,只有搞好突發(fā)事件應急預案針對性培訓,才能有效提升各種突發(fā)事件應急預案執行者的執行能力,最大限度地降低事件造成的傷害與損失。

  2.油田突發(fā)事件應急預案培訓要體現時(shí)效性。油田任何突發(fā)事件,都是在某種條件下形成、某種環(huán)境下發(fā)生,往往反映某個(gè)時(shí)期、某個(gè)時(shí)段應急反應工作的特點(diǎn)。所以,油田突發(fā)事件應急預案培訓應特別注重在事件易發(fā)期,開(kāi)展相應的應急預案專(zhuān)項培訓。油田突發(fā)事件應急預案培訓有必要體現時(shí)效性。

  3.油田突發(fā)事件應急預案培訓要堅持經(jīng)常性。油田應急預案是針對突發(fā)事件的應急對策,直接控制事件的損失程度,不但要求執行者學(xué)習掌握預案相應內容,更需要執行者長(cháng)期熟記與熟悉預案全部規定。為此,要想持久牢記油田突發(fā)事件應急預案,必須持續針對相應的應急預案開(kāi)展經(jīng)常性的應急反應知識培訓,不斷提升預案執行人的執行效率與處理能力。所以,油田突發(fā)事件應急預案制定之后或修改之后,不是培訓一次結束,而是需要經(jīng)常講解培訓、不斷學(xué)習掌握、持續模擬演練,只有圍繞應急預案開(kāi)展經(jīng)常性培訓活動(dòng),才能為油田突發(fā)事件應急預案的有效執行奠定堅實(shí)基礎。

  二、油田突發(fā)事件應急知識有效培訓途徑的探討

  如何增強油田突發(fā)事件應急知識培訓的針對性、時(shí)效性和經(jīng)常性,我認為,油田各單位有必要探索“三、三、三”有效培訓途徑。

  1.要搞好油田突發(fā)事件應急知識的有效培訓,需要構建與運行“三定”培訓管理網(wǎng)絡(luò )

 。1)構建與運行油田突發(fā)事件應急知識的定員培訓管理網(wǎng)絡(luò )。油田各單位編制突發(fā)事件應急預案的人員,是精通預案實(shí)施所對應崗位生產(chǎn)管理的多名專(zhuān)家?梢詫⑦@些人直接定為預案教培主體,集中先教會(huì )崗位生產(chǎn)操作骨干,再由骨干人員在崗位傳播,構建與運行“定員式”拓展培訓管理網(wǎng)絡(luò )(見(jiàn)圖1)。

  圖1 油田突發(fā)事件應急知識定員培訓管理網(wǎng)絡(luò )圖

 。2)構建與運行油田突發(fā)事件應急知識的定點(diǎn)培訓管理網(wǎng)絡(luò )。油田突發(fā)事件應急預案的執行點(diǎn)位是相關(guān)崗位,執行者是崗位操作人員?梢园杨A案執行的相關(guān)崗位設定為培訓點(diǎn)位,將崗位員工確定為培訓對象,由集中培訓的骨干人員擔當預案講解員,構建與運行“定點(diǎn)式”傳授培訓管理網(wǎng)絡(luò )(見(jiàn)圖2)。

  圖2 油田突發(fā)事件應急知識定點(diǎn)培訓管理網(wǎng)絡(luò )圖

 。3)構建與運行油田突發(fā)事件應急知識的定項培訓管理網(wǎng)絡(luò )。油田不同職能的單位、不同工藝的崗位,執行的突發(fā)事件應急預案各有所不同。因此,為了增強油田突發(fā)事件應急知識培訓的針對性,有必要構建與運行“定項式”的專(zhuān)業(yè)培訓管理網(wǎng)絡(luò ),開(kāi)展劃分單位、細分崗位、區分預案的定項培訓活動(dòng)。如:大慶油田采油礦構建與運行生產(chǎn)崗位“定項式”培訓系統管理網(wǎng)絡(luò )(見(jiàn)圖3),將預案培訓細分到井站。

  圖3 油田突發(fā)事件應急知識的定項培訓系統管理網(wǎng)絡(luò )圖

  2.要搞好油田突發(fā)事件應急知識的有效培訓,需要健全與實(shí)行“三分”培訓管理機制

 。1)健全與實(shí)行油田突發(fā)事件應急知識的分期培訓目標管理制度。油田各單位既然將突發(fā)事件應急預案培訓納入到員工技能操作培訓工作之中,就應該同技術(shù)培訓一樣,分期預案培訓辦班要有培訓目標,既有培訓通過(guò)率的總目標,也要有人員出勤率、理論考試及格率、模擬演練達標率等分目標。不但要確定預案培訓的總目標與分目標,使突發(fā)事件應急預案培訓有衡量標準,還有必要通過(guò)健全與實(shí)行突發(fā)事件應急知識的分期培訓目標管理制度,進(jìn)一步提升全油田崗位人員對突發(fā)事件應急處理水平。

 。2)健全與實(shí)行油田突發(fā)事件應急知識的分路培訓計劃執行制度。要實(shí)現油田突發(fā)事件應急知識培訓目標,需要實(shí)施具體培訓措施加以保證,也就是要有措施具體的突發(fā)事件分路應急預案培訓計劃與計劃執行制度。如:春季由安全管理一路開(kāi)展以防火等突發(fā)事件應急預案為重點(diǎn)的培訓,夏季由生活保障一路開(kāi)展以防中暑等突發(fā)事件應急預案為重點(diǎn)的培訓,冬季由井站管理多路開(kāi)展以防凍等突發(fā)事件應急預案為重點(diǎn)的培訓,分路搞好應急預案培訓的事前計劃編制,并在培訓中嚴格計劃執行制度。

 。3)健全與實(shí)行油田突發(fā)事件應急知識的分項培訓檢查考核制度。一項工作完成的如何,需要事中檢查與事后驗收,突發(fā)事件應急預案培訓也是如此。所以,要使油田突發(fā)事件應急知識的分項培訓活動(dòng)富有成效,除了確定培訓目標、執行培訓計劃,還要在每次培訓之中,采取以賽代培、以問(wèn)代訓等形式,進(jìn)行培訓效果檢查;在每次培訓之后,采取理論考試與模擬演練相結合、考評工作于獎金評定相結合等形式,進(jìn)行培訓驗收與考核。因此,在每個(gè)單位、每個(gè)崗位開(kāi)展的油田突發(fā)事件應急知識的分項培訓中,有必要通過(guò)健全與實(shí)行分項培訓檢查考核制度,把油田應急反應的分項培訓工作抓實(shí)抓細、抓出成效。

  3.要搞好油田突發(fā)事件應急知識的有效培訓,需要探索與推行“三更”及時(shí)培訓方法

 。1)探索與推行油田突發(fā)事件應急人員更換后的及時(shí)培訓方法。油田突發(fā)事件應急預案中的組織機構是由各級相關(guān)人員構成,少則十幾人,多則幾十人,由于一些人員職務(wù)調整、崗位變動(dòng),應急人員經(jīng)常出現更換情況。要讓剛加入突發(fā)事件應急預案組織機構中的人員快速了解、掌握突發(fā)事件應急預案內容,需要探索人員調換跟近引導、人員更換跟蹤指導、人員增加跟上宣教等及時(shí)培訓新途徑,推行油田突發(fā)事件應急人員更換后的及時(shí)培訓新方法,達到突發(fā)事件應急人員人人懂應急、個(gè)個(gè)會(huì )應急的素質(zhì)標準。

 。2)探索與推行油田突發(fā)事件應急措施更改后的及時(shí)培訓方法。隨著(zhù)油田的'發(fā)展、管理的進(jìn)步,對油田突發(fā)事件應急工作經(jīng)常提出一些新的要求。所以,油田突發(fā)事件應急預案中的各項應急措施,經(jīng)常會(huì )按照上級的要求和生產(chǎn)管理的需要,進(jìn)行幾項或多項更改。要使相關(guān)人員及時(shí)掌握油田突發(fā)事件新的應急措施,需要探索與推行油田突發(fā)事件應急措施更改后的修訂人及時(shí)講解、骨干人員及時(shí)傳授等培訓方法,使油田突發(fā)事件應急措施更改的跟進(jìn)培訓工作得到快速到位。

 。3)探索與推行油田突發(fā)事件應急技術(shù)更新后的及時(shí)培訓方法。為了有效提高油田應急工作能力與運作水平,崗位突發(fā)事件應急技術(shù)也在逐步更新。為此,相應的突發(fā)事件應急預案也隨著(zhù)應急技術(shù)的更新而進(jìn)行匹配性的改變。所以,油田各單位在油田突發(fā)事件應急技術(shù)更新、預案修訂之后,有必要探索與推行油田突發(fā)事件應急新技術(shù)請專(zhuān)家講解、新預案由專(zhuān)人及時(shí)講授等培訓新方法,使油田應急技術(shù)得到更新的同時(shí),應急新技術(shù)的及時(shí)培訓工作也得到有效落實(shí)。

  三、油田突發(fā)事件應急知識有效培訓方式的探討結論

  油田各單位要將安全管理、環(huán)境保護及員工健康的應急知識培訓活動(dòng)持久開(kāi)展并富有成效,充分體現針對性、時(shí)效性、經(jīng)常性,有必要探索突發(fā)事件應急知識的有效培訓新方式。本文明確了需要構建與運行培訓管理新網(wǎng)絡(luò )、需要健全與實(shí)行培訓管理新機制、需要探索與推行及時(shí)培訓新方法的三種觀(guān)點(diǎn),指出了突發(fā)事件應急知識有效培訓方式的探索思路。得出的結論是:通過(guò)探創(chuàng )新、推行各類(lèi)、各種應急知識有效培訓途徑,可以使油田崗位相關(guān)人員時(shí)刻掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,并對油田應急工作管理創(chuàng )新具有一定的指導性與引導性。

網(wǎng)絡(luò )安全應急預案11

  為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國網(wǎng)絡(luò )安全法》等有關(guān)法規文件精神,結合學(xué)校實(shí)際情況,特制定本應急預案。

  一、指導思想

  認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。

  二、安全保護工作職能部門(mén)

  1.負責人:林某某

  2.信息安全技術(shù)人員:徐某某、何某某

  三、應急措施及要求

  1.各院系部門(mén)要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。

  2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。

  3.信息中心要建立健全重要數據及時(shí)備份和災難性數據恢復機制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門(mén)信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息中心為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。

  5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。

  6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。

  附:

  應急處理措施指南

 。ㄒ唬┊斎藶、病毒破壞或設備損壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:

  判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全不穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定破壞來(lái)源的IP或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質(zhì)分別采用以下方案:

  網(wǎng)站、網(wǎng)頁(yè)出現非法言論事件緊急處置措施

  (1)網(wǎng)站、網(wǎng)頁(yè)由信息中心值班人員負責隨時(shí)密切監視信息內容。

  (2)發(fā)現在網(wǎng)上出現內容被篡改或非法信息時(shí),值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線(xiàn)連接,再按程序報告。

  (3)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。

  (4)追查非法信息來(lái)源,并將有關(guān)情況向本單位相關(guān)領(lǐng)導匯報。

  (5)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  2、黑客攻擊事件緊急處置措施

  (1)當發(fā)現黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導匯報。

  (2)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),對現場(chǎng)進(jìn)行分析,并做好記錄,必要時(shí)上報主管部門(mén)。

  (3)恢復與重建被攻擊戒破壞系統。

  (4)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  3、病毒事件緊急處置措施

  (1)當發(fā)現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。

  (2)信息安全相關(guān)負責人員在接到通報后立即趕到現場(chǎng)。

  (3)對該設備的硬盤(pán)進(jìn)行數據備份。

  (4)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。

  (5)如果現行反病毒軟件無(wú)法清除該病毒,應立即向本單位分管信息話(huà)工作的領(lǐng)導報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

  (6)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  4、軟件系統遭破壞性攻擊的緊急處置措施

  (1)重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時(shí)進(jìn)行備份,并將它們保存與安全處。

  (2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統停止運行。

  (3)檢查信息系統的日志等資料,確定攻擊來(lái)源,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導匯報,再恢復軟件系統和數據。

  (4)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。

  5、數據庫安全緊急處置措施

  (1)對于重要的信息系統,主要數據庫系統應按雙機設備設置,并至少要準備兩個(gè)以上數據庫備份,平時(shí)一個(gè)備份放在機房,另一個(gè)備份放在另一安全的建筑物中。

  (2)一旦數據庫崩潰,值班人員應立即啟動(dòng)備用系統,并向信息安全負責人報告。

  (3)在備用系統運行期間,信息安全工作人員應對主機系統進(jìn)行維修并作數據恢復。

  (4)如果兩套系統均崩潰而無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。

  6、廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施

  (1)廣域網(wǎng)線(xiàn)路中斷后,值班人員應立即向信息安全負責人報告。

  (2)信息安全相關(guān)負責人員接到報告后,應迅速判斷障節點(diǎn),查明故障原因。

  (3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

  (4)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,要求修復。

  (5)如有必要,向分管信息化工作的領(lǐng)導匯報。

  7、局域網(wǎng)中斷緊急處置措施

  (1)設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的.位置。

  (2)局域網(wǎng)中斷后,信息安全相關(guān)負責人員應立即判斷節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全組組長(cháng)匯報。

  (3)如屬線(xiàn)路障,應重新安裝線(xiàn)路。

  (4)如屬路由器、交換機等網(wǎng)絡(luò )設備障,應立即從指定位置將備用設備取出接上,并調試通暢。

  (5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

  (6)如有必要,向分管信息化工作的領(lǐng)導匯報。

  8、設備安全緊急處置措施

  (1)服務(wù)器等關(guān)鍵設備損壞后,值班人員應立即向信息安全負責人報告。

  (2)信息安全相關(guān)負責人員立即查明原因。

  (3)如果能夠自行恢復,應立即用備件替換受損部件。

  (4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。

  (5)如果設備一時(shí)不能修復,應向分管信息化工作的領(lǐng)導匯報。

 。ǘ┊敯l(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。

 。ㄈ┊敯l(fā)生火災時(shí),若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開(kāi)啟滅火器進(jìn)行撲救。

  (1)對于初起火災,現場(chǎng)人員應立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作。

  (2)火勢較大時(shí),應立即撥打119火災報警電話(huà)和根據火災情況啟動(dòng)有關(guān)消防設備,通知有關(guān)人員到場(chǎng)滅火。

  (3)在保障人員安全的前提下,按上款保護數據及設備。

 。ㄋ模┊斒须姴徽r(shí),采用UPS供電,供電時(shí)間視電池容量而定,一般不超過(guò)1小時(shí),若超過(guò)此時(shí)間,關(guān)團服務(wù)器等網(wǎng)絡(luò )設備,等市電供應正常后半小時(shí)再重新啟勱服務(wù)器。

 。ㄎ澹┢渌

  做好機房及戶(hù)外網(wǎng)絡(luò )設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。

  其它沒(méi)有列出的丌確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關(guān)的與業(yè)人員。

網(wǎng)絡(luò )安全應急預案12

  為提高學(xué)校處理突發(fā)信息網(wǎng)絡(luò )事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保學(xué)校重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減少網(wǎng)絡(luò )與信息安全突發(fā)公共事件的危害,特制定本預案。

  一、工作原則

  1.預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,采取多種措施,共同構筑網(wǎng)絡(luò )與信息安全保障體系。

  2.快速反應。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。

  3.以人為本。把保障學(xué)校、師生利益的合法權益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免各類(lèi)有形、無(wú)形財產(chǎn)遭受損失。

  4.分級負責。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)使用誰(shuí)負責”以及“條塊結合”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。根據部門(mén)職能,各司其職,加強協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。

  二、組織機構

  南通理工學(xué)院網(wǎng)絡(luò )安全領(lǐng)導小組。

  組長(cháng):王寶根

  副組長(cháng):李晏墅、陳勇

  成員:王振興、韓小祥、張鵬飛、王衛星、王佳

  網(wǎng)絡(luò )安全領(lǐng)導小組職責

  1.負責編制、修訂突發(fā)網(wǎng)絡(luò )安全事件應急預案。

  2.通過(guò)各種渠道和技術(shù)手段獲取安全預警信息,周期性或即時(shí)性地向校園網(wǎng)用戶(hù)發(fā)布安全預警;對異常流量來(lái)源進(jìn)行監控,并妥善處理各種異常情況。

  3.及時(shí)組織專(zhuān)業(yè)技術(shù)人員突發(fā)網(wǎng)絡(luò )安全事件進(jìn)行應急處置;負責調查和處置突發(fā)網(wǎng)絡(luò )安全事件,及時(shí)上報并按照相關(guān)規定作好善后工作。

  4.負責組建網(wǎng)絡(luò )安全事件應急隊伍并組織培訓和演練。

  三、應急準備

  學(xué)校信息化建設管理辦公室和各學(xué)院、各部門(mén)信息系統管理員明確職責和管理范圍,根據實(shí)際情況,建立多角度的網(wǎng)絡(luò )安全防護體系,安排應急值班,確保到崗到人,聯(lián)絡(luò )暢通,處理及時(shí)準確。

  1.建立安全、可靠、穩定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。

  2.實(shí)行實(shí)時(shí)監視和監測,采用堡壘機賬戶(hù)認證等方式接入,避免非法接入和虛假路由信息。

  3.重要系統采用可靠、穩定的硬件和冗余機制,落實(shí)數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時(shí)更新升級掃描引擎;及時(shí)更新操作系統補;加強對校園網(wǎng)內所有用戶(hù)和信息系統管理員的.安全技術(shù)培訓。

  4.安裝具有入侵檢測功能的硬件防火墻,監測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過(guò)網(wǎng)絡(luò )的傳播,建立網(wǎng)關(guān)控制、內容過(guò)濾等控制手段。

  5.信息系統上線(xiàn)前應由安全領(lǐng)導小組、系統供應商或網(wǎng)絡(luò )安全評估單位對信息系統進(jìn)行安全評估,評估合格后再予上線(xiàn),評估不合格的應進(jìn)行整改后再上線(xiàn)。

  四、應急處置措施

  1.學(xué)校網(wǎng)站、網(wǎng)頁(yè)被篡改或出現非法言論時(shí)的緊急處置措施

 。1)網(wǎng)站、網(wǎng)頁(yè)由具體負責人員隨時(shí)密切監視信息內容。每天早、晚兩次不少于一小時(shí)。

 。2)發(fā)現學(xué)校網(wǎng)頁(yè)出現非法信息時(shí),負責人員應立即關(guān)閉學(xué)校網(wǎng)站,并向網(wǎng)絡(luò )安全領(lǐng)導小組組長(cháng)通報情況。

 。3)具體負責的技術(shù)人員應在接到通知后30分鐘內趕到現場(chǎng),作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新恢復啟用。

 。4)網(wǎng)站維護員應妥善保存有關(guān)記錄及日志或審計記錄。

 。5)網(wǎng)站維護員應立即追查非法信息來(lái)源。

 。6)工作人員會(huì )商后,將有關(guān)情況向安全領(lǐng)導小組領(lǐng)導匯報。

 。7)安全領(lǐng)導組召開(kāi)安全領(lǐng)導組會(huì )議,如認為情況嚴重,應及時(shí)向上級機關(guān)和公安部門(mén)報警。

  2.黑客攻擊時(shí)的緊急處置措施

 。1)當系統管理人員通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即從網(wǎng)絡(luò )中隔離被攻擊的系統,并向網(wǎng)絡(luò )安全員通報情況。

 。2)網(wǎng)絡(luò )管理員應在30分鐘內趕到現場(chǎng),收集被攻擊系統的日志等資料,保護現場(chǎng),同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組副組長(cháng)匯報情況。

 。3)網(wǎng)絡(luò )管理員和網(wǎng)絡(luò )安全員負責被破壞系統的恢復與重建工作。

 。4)網(wǎng)絡(luò )管理員協(xié)同有關(guān)部門(mén)共同追查非法攻擊來(lái)源,評估攻擊危害性。

 。5)網(wǎng)絡(luò )安全領(lǐng)導小組會(huì )商后,如認為情況嚴重,則立即向校保衛處或公安部門(mén)報警。

  3.病毒安全緊急處置措施

 。1)當發(fā)現計算機感染病毒后,應立即將該機從網(wǎng)絡(luò )上隔離出來(lái)。

 。2)對該設備的硬盤(pán)進(jìn)行數據備份。

 。3)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)用病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除。

 。4)如發(fā)現反病毒軟件無(wú)法處理該病毒,應對中毒系統進(jìn)行評估后格式化該系統硬盤(pán),重做系統后進(jìn)行數據恢復。

  4.數據庫安全緊急處置措施

 。1)數據庫系統要至少準備兩個(gè)以上數據庫備份,備份的數據做到異地存儲。

 。2)一旦數據庫崩潰,應立即向網(wǎng)絡(luò )安全員報告,同時(shí)通知學(xué)校各部門(mén)暫緩上傳上報數據。

 。3)系統管理員應對主機系統進(jìn)行維修,如遇無(wú)法解決的問(wèn)題,應立即向小組領(lǐng)導報告,并向軟硬件提供商請求支援。

 。4)系統修復啟動(dòng)后,使用最近的數據庫備份,按照要求將其恢復到主機系統中。

 。5)如因第一個(gè)備份損壞,導致數據庫無(wú)法恢復,則應取出第二套數據庫備份加以恢復。

 。6)如果兩個(gè)備份均無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。

  5.廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施

 。1)廣域網(wǎng)線(xiàn)路中斷后,有關(guān)人員應立即調整出口策略,啟動(dòng)備用線(xiàn)路接續工作,同時(shí)向網(wǎng)絡(luò )安全員報告。

 。2)網(wǎng)絡(luò )管理員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。

 。3)如屬我方管轄范圍,由網(wǎng)絡(luò )管理員立即予以恢復。如遇無(wú)法恢復情況,立即向有關(guān)廠(chǎng)商請求支援。

 。4)如屬運營(yíng)商管轄范圍,立即與運營(yíng)商維護部門(mén)聯(lián)系,請求修復。

 。5)如果多條線(xiàn)路同時(shí)中斷,網(wǎng)絡(luò )管理員應在判斷故障節點(diǎn),查明故障原因后,盡快與其他相關(guān)領(lǐng)導和工作人員研究恢復措施,并立即向安全領(lǐng)導小組組長(cháng)匯報。

 。6)經(jīng)安全領(lǐng)導小組同意后,應通告各下屬單位相關(guān)原因,并暫緩使用網(wǎng)絡(luò )服務(wù)。

  6.局域網(wǎng)中斷緊急處置措施

 。1)局域網(wǎng)中斷后,網(wǎng)絡(luò )管理員應立即判斷故障節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全領(lǐng)導小組副組長(cháng)匯報。

 。2)如屬線(xiàn)路故障,應第一時(shí)間恢復鏈路通信,然后按照布線(xiàn)標準重新安裝線(xiàn)路。

 。3)如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即與設備提供商聯(lián)系更換設備,并調試暢通。

 。4)如屬路由器、交換機配置文件破壞,應迅速按照根據備份配置重新配置,并調試暢通。如遇無(wú)法解決的技術(shù)問(wèn)題,立即向有關(guān)廠(chǎng)商請求支援。

 。5)如有必要,應向安全領(lǐng)導組組長(cháng)匯報。

  7.設備安全緊急處置措施

 。1)小型機、服務(wù)器等關(guān)鍵設備損壞后,有關(guān)人員應立即向網(wǎng)絡(luò )管理員和網(wǎng)絡(luò )安全員匯報。

 。2)網(wǎng)絡(luò )管理員和網(wǎng)絡(luò )安全員應立即查明原因。

 。3)如果能夠自行恢復,應立即用備件替換受損部件。

 。4)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來(lái)維修。

 。5)如果設備一時(shí)不能修復,應向安全領(lǐng)導小組領(lǐng)導匯報,并告知學(xué)校各部門(mén)、學(xué)院,暫停相關(guān)服務(wù)。

  8.人員疏散與機房滅火預案

 。1)一旦機房發(fā)生火災,應遵照下列原則:首先保人員安全;其次保關(guān)鍵設備、數據安全;三是保一般設備安全。

 。2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過(guò)119電話(huà)向公安消防請求支援,所有不參與滅火的人員按照預先確定的線(xiàn)路,迅速從機房中撤出。

 。3)人員滅火的程序是:首先切斷所有電源,啟動(dòng)自動(dòng)氣體滅火系統,從指定位置取出泡沫滅火器進(jìn)行滅火。

  9.供電中斷后的應急措施

 。1)供電中斷后,機房值班人員應立即查看是否切換到備用UPS電源,并關(guān)閉不重要的服務(wù)器和網(wǎng)絡(luò )設備,以減少機房用電量,保證UPS給主要設備和服務(wù)器供電。

 。2)機房值班人員應立即查明原因,并向值班領(lǐng)導匯報,并通過(guò)學(xué)校主要通知渠道發(fā)布相關(guān)公告通知校園網(wǎng)用戶(hù)。

 。3)如因學(xué)校內部線(xiàn)路故障,應及時(shí)聯(lián)系后勤值班電工迅速恢復。

 。4)如果是市電供應的原因,應立即與后勤部門(mén)聯(lián)系,了解具體情況。

 。5)如果后勤部門(mén)預先告知需長(cháng)時(shí)間停電,應做如下安排:

  預計停電2小時(shí)以?xún),由UPS供電。

  預計停電2小時(shí)以上,4小時(shí)以?xún),關(guān)閉非關(guān)鍵設備。

  預計停電超過(guò)4小時(shí),關(guān)閉所有設備,待供電恢復后再開(kāi)機。

  10.發(fā)生不可抗力事件的緊急處置措施

 。1)信息辦平時(shí)應儲備一些關(guān)鍵設備的備件,在發(fā)生意外時(shí)能及時(shí)更換。

 。2)一旦發(fā)生故障,導致設備損壞,應立即向組長(cháng)匯報。

 。3)組長(cháng)接到匯報后,應在30分鐘內安排相關(guān)負責人趕到現場(chǎng)指揮處置。

 。4)相關(guān)負責人到達現場(chǎng)后,經(jīng)檢測無(wú)法自行恢復的情況下,應在立即聯(lián)系技術(shù)人員和供應商售后服務(wù)部門(mén),尋找安全可靠的地點(diǎn),重新構建新的系統和網(wǎng)絡(luò ),并將相關(guān)數據予以恢復。

  11.關(guān)鍵人員不在崗的緊急處置措施

 。1)對于關(guān)鍵崗位平時(shí)應做好人員儲備,確保一項工作有兩人能操作。

 。2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應向值班領(lǐng)導匯報情況。

 。3)經(jīng)值班領(lǐng)導批準后,由備用人員上崗操作。

  五、善后處置

  應急處置工作結束后,分管領(lǐng)導組織有關(guān)人員和技術(shù)專(zhuān)家組成事件調查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問(wèn)題進(jìn)行全面調查評估,根據應急處置中暴露出的管理、協(xié)調和技術(shù)問(wèn)題,改進(jìn)和完善預案,實(shí)施針對性演練,總結經(jīng)驗教訓,整改存在的隱患,組織恢復正常工作秩序。

  六、應急保障

 。ㄒ唬┩ㄐ疟U

  信息辦值班人員應在值班期間保持24小時(shí)通訊暢通。

 。ǘ┭b備保障

  信息辦負責建立并保持電力、空調、機房等網(wǎng)絡(luò )安全運行基本環(huán)境,并預留一定數量的信息網(wǎng)絡(luò )硬件和軟件設備,指定專(zhuān)人保管和維護。

 。ㄈ⿺祿U

  重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。

 。ㄋ模╆犖楸U

  建立符合要求的網(wǎng)絡(luò )與信息安全保障技術(shù)支持力量,對學(xué)校的網(wǎng)絡(luò )與信息安全保障工作人員提供技術(shù)支持和培訓服務(wù)。

  七、監督管理

 。ㄒ唬┬麄鹘逃团嘤

  將信息網(wǎng)絡(luò )突發(fā)事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對信息網(wǎng)絡(luò )突發(fā)事件的技術(shù)準備培訓,提高技術(shù)人員的防范意識及技能。信息辦每年至少開(kāi)展一次部門(mén)范圍內的信息網(wǎng)絡(luò )安全教育,提高信息安全防范意識和能力。

 。ǘ╊A案演練

  網(wǎng)絡(luò )安全領(lǐng)導小組每年至少安排一次演練,建立應急預案定期演練制度。通過(guò)演練,發(fā)現和解決應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處置能力。

 。ㄈ┴熑闻c獎懲

  網(wǎng)絡(luò )安全領(lǐng)導小組不定期組織對各項制度、計劃、方案、人員及物資等進(jìn)行檢查,對在網(wǎng)絡(luò )安全事件應急處置中做出突出貢獻的集體和個(gè)人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學(xué)校相關(guān)規定提出處理意見(jiàn),追究其責任。

  八、附則

 。ㄒ唬╊A案更新

  結合信息網(wǎng)絡(luò )快速發(fā)展和經(jīng)濟社會(huì )發(fā)展狀況,配合相關(guān)法律法規的制定、修改和完善,適時(shí)修訂本預案。

 。ǘ┲贫ê徒忉

  本預案由信息化建設管理辦公室制定并解釋。

網(wǎng)絡(luò )安全應急預案13

  1、網(wǎng)絡(luò )管理員應在接到突發(fā)的計算機網(wǎng)絡(luò )故障報告的第一時(shí)間,趕到現計算機或網(wǎng)絡(luò )故障的第一現場(chǎng),察看、詢(xún)問(wèn)網(wǎng)絡(luò )故障現象和情況。

  2、分析設備或系統的故障;判斷故障屬于物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意代碼危害、檢測軟件引起的系統性癱瘓還是人為的惡意攻擊等。

  3、發(fā)生計算機硬件(系統)故障、通信線(xiàn)路中斷、路由故障、流量異常等,網(wǎng)絡(luò )管理員經(jīng)初步判斷后應立即上報應急領(lǐng)導小組組長(cháng),由應急領(lǐng)導小組組長(cháng)通知做好各部門(mén)做好檢測車(chē)輛的場(chǎng)內秩序維護工作;

 。1)、屬于計算機硬件(系統)故障;就立即組織電腦公司技術(shù)人員進(jìn)行搶修,屬于計算機系統問(wèn)題的應第一時(shí)間利用備份系統進(jìn)行系統還原操作;還原操作無(wú)效的,如無(wú)大面積計算機停機現象,應排除隱患,除待處理的檢測線(xiàn)外,立即逐步恢復能正常工作的檢測線(xiàn)工位機、計算機,盡快恢復車(chē)輛檢測工作;

 。2)、屬于計算機網(wǎng)絡(luò )連接問(wèn)題的',能通過(guò)拉接臨時(shí)線(xiàn)解決的,應立即拉接臨時(shí)線(xiàn)纜,再逐步查找連接故障;由于連接交換機故障的,應立即更換上備用交換站;站內各部門(mén)有義務(wù)配合網(wǎng)絡(luò )管理員做好排故工作;

 。3)、屬于服務(wù)器癱瘓引起的;應立即還原服務(wù)器操作系統,并還原最近備份的服務(wù)器各數據庫。如還原操作無(wú)效的,應第一時(shí)間安排電腦公司技術(shù)人員進(jìn)行搶修,立即聯(lián)系相關(guān)廠(chǎng)商和上級單位,請求技術(shù)支援,作好技術(shù)處理并通知服務(wù)器服務(wù)商。

 。4)、由網(wǎng)絡(luò )攻擊或病毒、木馬等引起的網(wǎng)絡(luò )堵塞等現象,應立即撥掉網(wǎng)線(xiàn),將故障計算機(服務(wù)器)脫離網(wǎng)絡(luò ),并關(guān)閉計算機后重新開(kāi)機,下載安裝最新的殺毒軟件對故障計算機逐一進(jìn)行殺毒處理;對連接交換進(jìn)行斷電處理;

 。5)、當發(fā)現網(wǎng)絡(luò )或服務(wù)器被非法入侵,應用服務(wù)器上的數據被非法拷貝、修改、刪除,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),各部門(mén)工作崗位工作人員應斷開(kāi)網(wǎng)絡(luò ),網(wǎng)絡(luò )管理員應向應急領(lǐng)導小組組長(cháng)報告。 網(wǎng)絡(luò )管理員接報告應核實(shí)情況,關(guān)閉服務(wù)器或系統,修改防火墻和路由器的過(guò)濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶(hù)進(jìn)入網(wǎng)絡(luò )的通道。

 。6)、雷擊事故;遇雷暴天氣,各部門(mén)應請示網(wǎng)絡(luò )管理員同意后關(guān)閉服務(wù)器,切斷電源,暫停站內所有計算機網(wǎng)絡(luò )工作,暫定車(chē)輛檢測工作。如已受雷電影響,應將站內全部計算機斷網(wǎng),并逐一檢查計算機、交換機、路由器、防火墻等的受損情況,有損壞的聯(lián)系電腦公司技術(shù)人員進(jìn)行搶修,等雷暴天氣消除后再恢復檢測。

  4、網(wǎng)絡(luò )管理員在處理網(wǎng)絡(luò )事故期間,有必要時(shí)應立即聯(lián)系電腦公司技術(shù)人員及時(shí)查清通信網(wǎng)絡(luò )故障位置,隔離故障區域,并將事態(tài)及時(shí)報告計算機網(wǎng)絡(luò )事故應急領(lǐng)導小組組長(cháng);同時(shí)及時(shí)組織相關(guān)技術(shù)人員檢測故障區域,逐步恢復故障區與服務(wù)器的網(wǎng)絡(luò )聯(lián)接,恢復通信網(wǎng)絡(luò ),保證正常運轉。

  如短時(shí)間無(wú)法恢復車(chē)輛檢測的,應在檢測大廳和車(chē)輛候檢區做好故障告示,及檢測車(chē)輛車(chē)主的解釋疏導工作;如要長(cháng)時(shí)間排除故障的,應通過(guò)“象山報”或網(wǎng)絡(luò )媒體等渠道進(jìn)行公告,發(fā)布正式恢復檢測時(shí)間。

  5、應急處置結束后,事故情況嚴重的,應將故障分析報告,在調查、排除故障結束后一日內書(shū)面報告站安全生產(chǎn)領(lǐng)導小組。

  6、數據保障;重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。

  7、各崗位的計算機使用人員應增強應急處置能力。加強對突發(fā)計算機網(wǎng)絡(luò )事故的技術(shù)準備,提高網(wǎng)絡(luò )管理人員的防范意識及技能。網(wǎng)絡(luò )管理員就每月對站內計算機網(wǎng)絡(luò )開(kāi)展一次全站范圍內的計算機網(wǎng)絡(luò )安全檢查,消除網(wǎng)絡(luò )安全隱患,提高站內計算機網(wǎng)絡(luò )的安全防范能力。

網(wǎng)絡(luò )安全應急預案14

  為確保學(xué)校網(wǎng)絡(luò )運行安全和信息安全,確保教育網(wǎng)絡(luò )暢通,使校園網(wǎng)更好的為學(xué)校管理、教育教學(xué)和對外交流服務(wù),特制定本預案。

  一、指導思想

  根據《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》的規定,為確保網(wǎng)絡(luò )運行安全、涉密信息的`安全和網(wǎng)絡(luò )暢通,認真落實(shí)各項防范措施,及時(shí)、快速、有效地處理教育網(wǎng)絡(luò )中發(fā)生的突發(fā)事件,將不良影響降至到最低。

  二、適用范圍

  本預案所稱(chēng)應急事件是指由于突發(fā)事件(自然災害、人為破壞或其他原因等)引起學(xué)校網(wǎng)絡(luò )服務(wù)中斷或信息失竊等事件。

  適用范圍包括網(wǎng)絡(luò )主控室、計算機專(zhuān)用教室、多媒體專(zhuān)用教室、語(yǔ)音教室及其它配有計算機設備的班班通教室、辦公室等。

  三、應急預案啟動(dòng)

  有下列情況應啟動(dòng)應急預案:

  1、主控室、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其他它配有計算機設備的班班通教室、辦公室等地方發(fā)生火災、遭雷擊、透水、停電。

  2、設備發(fā)生被盜或人為損壞。

  3、發(fā)現利用網(wǎng)絡(luò )傳播不良信息(包括反動(dòng)信息、色情信息)現象。

  4、計算機網(wǎng)絡(luò )出現病毒。

  四、應急預案啟動(dòng)程序。

  1、網(wǎng)絡(luò )設備使用者或管理者發(fā)現上述所列情況之一時(shí),應立即報告網(wǎng)絡(luò )安全領(lǐng)導小組負責人(組長(cháng)或副組長(cháng)),同時(shí)控制好現場(chǎng),火災時(shí),還要組織工作人員有序地撤離現場(chǎng)。

  2、網(wǎng)絡(luò )安全領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織有關(guān)人員對現場(chǎng)進(jìn)行施救或控制,直至問(wèn)題解決。

  五、應急預案實(shí)施辦法。

 。ㄒ唬┗馂、透水、停電發(fā)生時(shí)處理辦法

  1、當火災、透水、停電發(fā)生時(shí),立即切斷電源(條件允許的情況下關(guān)閉設備),同時(shí)組織工作人員有序疏散,并將災情通知領(lǐng)導小組。

  2、領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,并派人到門(mén)口引領(lǐng)消防部門(mén)或上級有關(guān)人員到災情現場(chǎng),直至局勢受到控制。

  3、領(lǐng)導小組配合有關(guān)部門(mén)調查分析災情發(fā)生原因,進(jìn)行措施改進(jìn)。

  4、迅速與網(wǎng)絡(luò )公司聯(lián)系,派技術(shù)人員幫助解決設備故障或其他故障,盡快恢復網(wǎng)絡(luò )運行。

 。ǘ┰O備發(fā)生被盜或人為損害處理辦法

  1、發(fā)生上述情況時(shí),管理者應立即告知領(lǐng)導小組,同時(shí)封閉現場(chǎng)。

  2、安全領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員配合公安部門(mén)進(jìn)行調查,追查責任人。

  3、提出所損失的設備的采購清單,上報安全領(lǐng)導小組,待批準后,盡快完成設備的采購,恢復教育網(wǎng)絡(luò )的正常運行。

 。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò )病毒處理辦法

  1、發(fā)現網(wǎng)站出現不良信息或網(wǎng)絡(luò )中存在病毒,網(wǎng)絡(luò )管理員應立即終止不良信息或網(wǎng)絡(luò )病毒的傳播,同時(shí)將情況告知安全領(lǐng)導小組負責人。

  2、領(lǐng)導接報后,一方面向區教育局有關(guān)部門(mén)報告,請示處理意見(jiàn)。另一方面通告全校計算機用戶(hù)防病毒方法,并督促網(wǎng)管員進(jìn)行控制處理,直至網(wǎng)絡(luò )處于安全狀態(tài)。對不良信息追查信息來(lái)源,對未經(jīng)領(lǐng)導同意,擅自發(fā)布信息而造成不良影響者,由安全領(lǐng)導小組討論后給予處分。對觸犯法律者交由公安部門(mén)追究法律責任。

 。ㄋ模┏霈F黑客攻擊等其它致使校園網(wǎng)絡(luò )不能正常運轉或數據丟失的情況處理辦法

  1、發(fā)生上述情況時(shí),使用者或管理者應立即告知安全領(lǐng)導小組,同時(shí)斷開(kāi)網(wǎng)絡(luò )。

  2、安全領(lǐng)導小組接報后,立即組織相關(guān)人員進(jìn)行系統恢復,同時(shí)配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。

  七、學(xué)校網(wǎng)絡(luò )安全管理領(lǐng)導小組

  總指揮:

  副指揮:副校長(cháng)

  組員:班主任教師

網(wǎng)絡(luò )安全應急預案15

  學(xué)校網(wǎng)絡(luò )管理領(lǐng)導小組和網(wǎng)絡(luò )維護小組的成立是為了有效管理和維護學(xué)校的網(wǎng)絡(luò )系統。網(wǎng)絡(luò )維護小組由管理員和信息技術(shù)教師組成,他們負責在網(wǎng)絡(luò )管理領(lǐng)導小組的指導下進(jìn)行日常維護工作。

  網(wǎng)絡(luò )用戶(hù)指的是使用學(xué)校網(wǎng)絡(luò )的各個(gè)部門(mén)和個(gè)人。為了鼓勵更多的`部門(mén)、科室、學(xué)科組和師生使用網(wǎng)絡(luò )資源,學(xué)校鼓勵他們積極利用網(wǎng)絡(luò )進(jìn)行學(xué)習和工作。

  根據教育網(wǎng)信息管理中心的要求,網(wǎng)絡(luò )維護小組為每個(gè)科室、學(xué)科組和個(gè)人統一分配IP地址。其他人不得隨意更改IP地址,如果確有需要,必須向維護小組報告并經(jīng)其批準后方可修改。

  在使用網(wǎng)絡(luò )的過(guò)程中,各科室、學(xué)科組和個(gè)人必須遵守國家相關(guān)法律、法規以及信息中心的規定。違反法律和行政法規的行為將受到學(xué)校的警告、通報批評等處罰,情節嚴重構成犯罪的將被移交給有關(guān)部門(mén)依法追究刑事責任。

  用戶(hù)不得瀏覽和訪(fǎng)問(wèn)不良網(wǎng)站,同時(shí)禁止通過(guò)聊天、郵件等方式傳播網(wǎng)絡(luò )病毒。如果發(fā)現有用戶(hù)違反規定,維護小組將及時(shí)提醒并要求其改正。如果是故意行為,將向學(xué)校網(wǎng)絡(luò )管理領(lǐng)導小組報告并進(jìn)行嚴肅處理。

  網(wǎng)絡(luò )的主干通信設備、主干網(wǎng)絡(luò )線(xiàn)路、服務(wù)器、網(wǎng)絡(luò )交換機以及其他公共設備由維護小組負責管理和維護。

  維護小組對各用戶(hù)計算機進(jìn)行規范管理,定期進(jìn)行檢查。對于安裝了不健康內容、危害網(wǎng)絡(luò )安全以及一些游戲軟件的情況,維護小組將及時(shí)清除。

  網(wǎng)絡(luò )信息是指通過(guò)網(wǎng)絡(luò )發(fā)布、傳遞以及存儲在網(wǎng)絡(luò )設備中的信息。學(xué)校鼓勵教師利用網(wǎng)絡(luò )上的有用資源進(jìn)行教學(xué)。

  任何人都不得利用學(xué)校網(wǎng)絡(luò )從事危害國家安全、泄露國家機密等犯罪活動(dòng)。不得制作、查閱、復制和傳播危害國家安全、妨礙社會(huì )治安以及淫穢色情的信息。

  在發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò )安全管理領(lǐng)導小組將加強網(wǎng)絡(luò )監控,并及時(shí)果斷地處置網(wǎng)上突發(fā)事件,以保障網(wǎng)絡(luò )安全。

【網(wǎng)絡(luò )安全應急預案】相關(guān)文章:

網(wǎng)絡(luò )安全應急預案12-07

網(wǎng)絡(luò )安全應急預案12-10

網(wǎng)絡(luò )安全應急預案(經(jīng)典)12-22

街道網(wǎng)絡(luò )安全應急預案02-19

網(wǎng)絡(luò )安全工作應急預案02-13

(優(yōu)秀)網(wǎng)絡(luò )安全應急預案12-22

學(xué)校網(wǎng)絡(luò )安全應急預案12-05

網(wǎng)絡(luò )安全應急管理預案08-26

(優(yōu)選)網(wǎng)絡(luò )安全應急預案02-26

電廠(chǎng)網(wǎng)絡(luò )安全應急預案08-04

激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频