確定目標是置頂工作方案的重要環(huán)節(jié),。在公司計劃開展某項工作的時候,,我們需要為領(lǐng)導(dǎo)提供多種工作方案。那么方案應(yīng)該怎么制定才合適呢,?以下就是小編給大家講解介紹的相關(guān)方案了,,希望能夠幫助到大家,。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案 網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案篇一
(1)幼兒園計算機安裝保護卡,,使計算機的系統(tǒng)得到保護,,避免全園教師在工作、學(xué)習(xí)使用過程中,,由于誤操作而使系統(tǒng)損壞,,從而影響校園網(wǎng)的運行。
(2)對每個用戶都給予相應(yīng)權(quán)限的帳號,,使全園教職工既能充分運用校園網(wǎng)的資源,,又能方便網(wǎng)絡(luò)管理人員對校園網(wǎng)絡(luò)的管理。
(3)對于需要共享的資源統(tǒng)一設(shè)定權(quán)限,,以方便廣大教職工查詢調(diào)用,。
(4)選擇合適的網(wǎng)絡(luò)管理平臺對校園網(wǎng)運行情況進行監(jiān)視、分析和監(jiān)控,,迅速判斷,、查找、排除網(wǎng)絡(luò)故障,。
(5)加強對外網(wǎng)的管理,,嚴格控制外網(wǎng)開放時間。
(1)運用內(nèi)容過濾器和防火墻,,過濾器技術(shù)可以屏蔽不良的網(wǎng)站,,對網(wǎng)上色情、暴力和xxx等內(nèi)容有強大的堵截功能,。防火墻技術(shù)包含了動態(tài)的封包過濾,、應(yīng)用代理服務(wù)、用戶認證,、網(wǎng)絡(luò)地址轉(zhuǎn)換,、ip防假冒、預(yù)警模塊,、日志及計費分析等功能,,可以有效地將內(nèi)部網(wǎng)與外部網(wǎng)隔離開來,保護校園網(wǎng)絡(luò)不受未經(jīng)授權(quán)的第三方侵入,。
(2)利用虛擬網(wǎng)技術(shù),,將園分布在不同部門、不同網(wǎng)段上的辦公應(yīng)用服務(wù)器劃分為一個虛擬子網(wǎng),,限制用戶對其訪問,。開放必要的端口外,其他端口和服務(wù)安全禁止,,以增加安全性。為了避免用戶濫用網(wǎng)絡(luò)資源,,對不同的虛擬子網(wǎng)賦予不同的對外訪問權(quán)限,,如只能訪問校內(nèi),、只能訪問中國教育科研網(wǎng)、可以訪問整個互聯(lián)網(wǎng)等,,同時按照ip地址和用戶帳號進行流量控制和統(tǒng)計,,力爭是網(wǎng)絡(luò)資源得到更為有效的應(yīng)用。
(3)建立一支具有安全管理意識的網(wǎng)管隊伍,。對計算機實行精確到人,,對用戶進行教育,除了對用戶進行有關(guān)網(wǎng)絡(luò)安全的法律法規(guī)和規(guī)章制度進行宣傳教育外,,還必須讓用戶知道如何使用密碼,、管理文件、收發(fā)郵件和正確地運行應(yīng)用程序,。對于非法訪問和黑客攻擊事件,,一旦發(fā)現(xiàn)要嚴肅處理。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案 網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案篇二
為貫徹落實中央,、省,、市有關(guān)網(wǎng)絡(luò)安全工作的精神,進一步完善我局網(wǎng)絡(luò)安全保障體系,,切實提高網(wǎng)絡(luò)安全防護能力和水平,,根據(jù)《福州市審計局關(guān)于進一步加強網(wǎng)絡(luò)安全工作的意見》,結(jié)合我局實際,,制定應(yīng)急預(yù)案如下:
(一)指導(dǎo)思想
為保障我局網(wǎng)絡(luò)和信息安全,,預(yù)防和遏制網(wǎng)絡(luò)突發(fā)事件的發(fā)生,消除突發(fā)事件造成的危害和影響,,根據(jù)有關(guān)要求,,按照“統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮,、各司其職,、整體作戰(zhàn)、保障安全”的原則,,建立健全信息安全應(yīng)急響應(yīng)機制,,有效預(yù)防和及時控制網(wǎng)絡(luò)安全事件的危害和影響,制定我局的網(wǎng)絡(luò)信息安全應(yīng)急處置預(yù)案,。
本預(yù)案以《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》和《福建省審計廳網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》等為指導(dǎo)思想,,總結(jié)工作中行之有效的經(jīng)驗,以構(gòu)建預(yù)防為主,、防治結(jié)合的網(wǎng)絡(luò)信息安全長效管理與應(yīng)急處理機制為根本,,以保證系統(tǒng)安全穩(wěn)定運行為目標,努力將網(wǎng)絡(luò)安全工作納入制度化,、科學(xué)化和規(guī)范化的軌道,,提高快速反應(yīng)和應(yīng)急處理能力,。
(二)適用范圍
本應(yīng)急處置預(yù)案適用于福州市審計局各網(wǎng)的網(wǎng)絡(luò)信息安全應(yīng)急處置。根據(jù)事件分級原則,,我局網(wǎng)絡(luò)安全事件分為四級:一般(iv級),、較大(iii級)、重大(ii級)和特別重大(i級),。
(三)處置原則
1,、預(yù)防為主。通過建立健全網(wǎng)絡(luò)及信息安全管理制度,,組織較好的安全設(shè)施建設(shè),,開展網(wǎng)絡(luò)安全日常監(jiān)測,組織網(wǎng)絡(luò)安全測評,,加強信息系統(tǒng)安全教育,,預(yù)防網(wǎng)絡(luò)信息系統(tǒng)安全事故的發(fā)生。
2,、分級負責(zé),。建立局領(lǐng)導(dǎo)統(tǒng)一指揮、計算機審計處,、辦公室等各處室(中心)和值班人員積極配合的審計網(wǎng)絡(luò)信息系統(tǒng)應(yīng)急機制,。
3、果斷處置,。一旦發(fā)生網(wǎng)絡(luò)信息系統(tǒng)安全事故,,應(yīng)迅速啟動應(yīng)急措施,盡最大努力減少損失,,盡最快速度恢復(fù)網(wǎng)絡(luò)信息系統(tǒng)的安全運行,。
(一)組織機構(gòu)
局網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組負責(zé)統(tǒng)籌領(lǐng)導(dǎo)網(wǎng)絡(luò)安全事件應(yīng)急處置工作,具體通過網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組辦公室協(xié)調(diào)組織局網(wǎng)絡(luò)安全事件應(yīng)對工作,,建立健全全局聯(lián)動處置機制,。值班人員、辦公室,、計算機處和相關(guān)處室單位按照職責(zé)分工負責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對工作,。
(二)主要職責(zé)
1、督促落實局網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組的決定和措施,;
2,、全面開展網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測,、報告,、應(yīng)急準備、應(yīng)急處置和事后恢復(fù)與重建工作,;
3,、擬訂網(wǎng)絡(luò)安全事件相關(guān)工作規(guī)劃和應(yīng)急預(yù)案,;
4,、督促檢查各處室,、單位,指導(dǎo)各縣(市)區(qū)審計機關(guān)信息安全工作,;
5,、匯總有關(guān)網(wǎng)絡(luò)安全事件的各種重要信息,進行綜合分析,,并提出建議,。
(一)監(jiān)測及報告
1、加強信息安全監(jiān)測,、分析和預(yù)警工作,,建立網(wǎng)絡(luò)安全事件報告制度。當(dāng)網(wǎng)絡(luò)安全事件發(fā)生后,,值班人員或相關(guān)處室單位等立即報告網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室(計算機處),。
2、網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室立即組織斷開網(wǎng)絡(luò),,并啟動應(yīng)急預(yù)案,,控制事態(tài),消除隱患,。及時向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組組長報告,,對于初判為較大及以上網(wǎng)絡(luò)安全事件的,立即報告市網(wǎng)安部門和上級審計機關(guān),。
(二)預(yù)警機制
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室接到網(wǎng)絡(luò)安全事件報告后,,立即組織調(diào)查核實,并將有關(guān)情況及時向組長報告,。組織人員進一步進行情況綜合分析,,研究可能造成損害的程度,提出解決問題的對策,。組長視情況召集協(xié)調(diào)會,,研究制定行動方案,發(fā)布指示和命令,。
(三)預(yù)防機制
積極推行信息安全等級保護,,逐步實行信息安全風(fēng)險評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),,制定并不斷完善信息安全應(yīng)急處理預(yù)案,。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,,各相關(guān)部門建立制度化,、程序化的處理流程,。
(一)級別的確定
網(wǎng)絡(luò)安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失三項,。各參考要素分別說明如下:
1,、信息密級是衡量因信息失竊或泄密所造成的信息安全事件中涉及信息的重要程度的要素;
2,、公眾影響是衡量信息安全事件所造成的負面影響范圍和程度的要素,;
3、資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運行和消除信息安全事件負面影響所需付出資金代價的要素,。
網(wǎng)絡(luò)安全事件級別分為四級:一般(iv級),、較大(iii級)、重大(ii級)和特別重大(i級),。
iv級:審計局機關(guān)各處室,、下屬單位范圍內(nèi)出現(xiàn)并可能造成損害其他網(wǎng)絡(luò)安全的事件。
iii級:審計局機關(guān)各處室,、下屬單位范圍內(nèi)的信息系統(tǒng),、重點網(wǎng)站等正常運作受到大面積影響和沖擊。
ii級:審計局機關(guān)各處室,、下屬單位范圍內(nèi)的基礎(chǔ)網(wǎng)絡(luò),、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,,并且縱向或橫向延伸可能造成嚴重社會影響或較大經(jīng)濟損失,。
i級:敵對分子利用信息網(wǎng)絡(luò)進行有組織的大規(guī)模的宣傳、煽動和滲透活動,;或者局機關(guān)各處室,、下屬單位范圍多地點或多地區(qū)基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng),、重點網(wǎng)站癱瘓,,并且已經(jīng)造成或可能造成嚴重社會影響或巨大經(jīng)濟損失的網(wǎng)絡(luò)安全事件。
(二)預(yù)案啟動
發(fā)生網(wǎng)絡(luò)安全事件(i級~iv級)后,,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室啟動相應(yīng)預(yù)案,,并負責(zé)指揮和進行應(yīng)急處置工作。
(三)現(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作,,應(yīng)盡最大可能收集事件相關(guān)信息,,區(qū)別事件類別,確定事件來源,,保護證據(jù),,以便縮短應(yīng)急響應(yīng)時間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng),、服務(wù),、數(shù)據(jù)的完整性、保密性或可用性,,檢查攻擊者是否侵入了系統(tǒng),,以后是否能再次隨意進入,損失的程度,,確定暴露出的主要危險等,。
抑制事件的影響進一步擴大,,限制潛在的損失與破壞,。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),,從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng),,修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄賬號,,阻斷可疑用戶得以進入網(wǎng)絡(luò)的通路,,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,設(shè)置陷阱,,啟用緊急事件下的接管系統(tǒng),,實行特殊“防衛(wèi)狀態(tài)”安全警戒,反擊攻擊者的系統(tǒng)等,。
1,、審計管理系統(tǒng)等出現(xiàn)異常,無法正常服務(wù)時,,首先由計算機審計處與福建省審計廳oa服務(wù)辦聯(lián)系聯(lián)系溝通,,確定故障原因,配合福建省審計廳oa服務(wù)辦解決問題,。(福建省審計廳oa服務(wù)辦聯(lián)系電話xx),。
2、東部辦公區(qū)電子政務(wù)云平臺存儲設(shè)備與云平臺網(wǎng)絡(luò)發(fā)生故障時,,首先與東部辦公區(qū)電子政務(wù)云平臺值班電話聯(lián)系溝通,,確定故障原因,配合東部辦公區(qū)電子政務(wù)云平臺解決問題,。(東部辦公區(qū)電子政務(wù)云平臺值班聯(lián)系電話xx),。
3、計算機,、服務(wù)器硬件設(shè)備無法正常運行時,,首先檢查服務(wù)器設(shè)備故障報警指示燈狀態(tài),初步確定故障原因,使用配套系統(tǒng)硬件檢測軟件檢查確定具體部位,。如果不能自行排除,,應(yīng)立即與各設(shè)備服務(wù)商聯(lián)系排除故障。(惠普官方維修電話xxx,;戴爾官方維修電話xxx)
4,、網(wǎng)絡(luò)設(shè)施或安全設(shè)備發(fā)生故障時,首先檢查分析故障原因,,初步判斷故障性質(zhì),,采取重啟設(shè)備、已備份配置啟動設(shè)備等方法排除故障,。對不能排除的,,區(qū)分故障設(shè)備,審計專網(wǎng)防火墻及時聯(lián)系網(wǎng)神科技有限公司福建省分公司,,互聯(lián)網(wǎng)防火墻及時聯(lián)系網(wǎng)康科技有限公司福建省分公司,,確保網(wǎng)絡(luò)暢通。(網(wǎng)神科技有限公司福建省分公司維修電話xx,;網(wǎng)康科技有限公司福建省分公司維修電話xxxx)
5,、門戶網(wǎng)站、微信公眾號等政務(wù)新媒體出現(xiàn)非法信息或無法正常運行等異常,,要立即通過計算機審計處向福州市網(wǎng)站管理部門反映情況,,并積極會同相關(guān)部門及時追查非法信息來源并及時處理。緊急情況下,,可在保全證據(jù)的前提下,,采取先刪除非法信息,再按程序報告的處置措施,。(網(wǎng)站管理部門值班電xxx)
(四)后續(xù)處理
1,、安全事件進行最初的應(yīng)急處置以后,應(yīng)及時采取行動,,抑制其影響的.進一步擴大,,限制潛在的損失與破壞,同時要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小,。
2,、安全事件被抑制之后,通過對有關(guān)事件或行為的分析結(jié)果,,找出其根源,,明確相應(yīng)的補救措施并徹底清除。
3,、在確保安全事件解決后,,要及時清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序,、服務(wù),,恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。
(五)記錄上報
網(wǎng)絡(luò)安全事件發(fā)生時,,應(yīng)及時向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組匯報,,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,,保存各相關(guān)系統(tǒng)日志,,直至處置工作結(jié)束。
(六)結(jié)束響應(yīng)
系統(tǒng)恢復(fù)運行后,,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對事件造成的損失,、事件處理流程和應(yīng)急預(yù)案進行評估,對響應(yīng)流程,、預(yù)案提出修改意見,,總結(jié)事件處理經(jīng)驗和教訓(xùn),撰寫事件處理報告,,同時確定是否需要上報該事件及其處理過程,需要上報的應(yīng)及時準備相關(guān)材料,;屬于重大事件或存在非法犯罪行為的,,第一時間向公安機關(guān)相關(guān)部門報案。
(一)技術(shù)支撐保障
重視網(wǎng)絡(luò)信息系統(tǒng)的建設(shè)和升級換代,,加強技術(shù)管理,,確保網(wǎng)絡(luò)安全整體方案的不斷完善,聘請信息安全顧問為應(yīng)急處置過程和重建工作提供咨詢和技術(shù)支持,,確保網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定與安全,。
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室不定期組織有關(guān)專家和科研力量,開展應(yīng)急運作機制,、應(yīng)急處理技術(shù),、預(yù)警和控制等研究,推廣和普及新的應(yīng)急技術(shù),。
(二)應(yīng)急隊伍保障
重視信息安全隊伍的建設(shè),,并不斷提高審計人員的信息安全防范意識和技術(shù)水平,確保安全事件應(yīng)急處置過程和重建工作中技術(shù)人員的在崗與防護能力,。
(三)資金保障
根據(jù)網(wǎng)絡(luò)及信息系統(tǒng)安全預(yù)防和應(yīng)急處置工作的實際需要,,提出年度應(yīng)急處置工作相關(guān)設(shè)備、工具軟件和技術(shù)支撐服務(wù)所需經(jīng)費,,并納入年度部門預(yù)算,,給予資金保障。
(一)安全宣傳
不定期舉辦網(wǎng)絡(luò)與信息安全知識培訓(xùn),加強干部職工的計算機操作,、信息技能,、網(wǎng)絡(luò)和信息安全等相關(guān)知識的宣傳普及,增強預(yù)防意識和簡單應(yīng)急處置能力,。
(二)人員培訓(xùn)
為確保信息安全應(yīng)急預(yù)案有效運行,,不定期地舉辦不同層次、不同類型的培訓(xùn)班或研討會,,以便不同崗位的應(yīng)急人員都能全面熟悉并掌握信息安全應(yīng)急處理的知識和技能,。
(三)應(yīng)急演習(xí)
為提高網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)水平,不定期組織預(yù)案演練,;檢驗應(yīng)急預(yù)案各環(huán)節(jié)之間的通信,、協(xié)調(diào)、指揮等是否符合快速,、高效的要求,。通過演習(xí),進一步明確應(yīng)急響應(yīng)各崗位責(zé)任,,對預(yù)案中存在的問題和不足及時補充,、完善。
(一)預(yù)案執(zhí)行監(jiān)督
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對預(yù)案實施的全過程進行監(jiān)督檢查,,督促各單位按本預(yù)案指定的職責(zé)采取應(yīng)急措施,,確保及時、到位,。
發(fā)生重大網(wǎng)絡(luò)安全事件的處室,、單位應(yīng)當(dāng)按照規(guī)定及時如實地報告事件的有關(guān)信息,不得瞞報,、緩報或者授意他人瞞報,、緩報。任何單位或個人發(fā)現(xiàn)有瞞報,、緩報,、謊報重大信息安全事件情況時,有權(quán)直接向網(wǎng)絡(luò)與信息安全小組舉報,。
應(yīng)急行動結(jié)束后,,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對相關(guān)成員單位采取的應(yīng)急行動的及時性、有效性進行評估,。
(二)責(zé)任追究
在發(fā)生重大網(wǎng)絡(luò)安全事件后,,有關(guān)責(zé)任單位、責(zé)任人有瞞報,、緩報,、漏報和其它失職,、瀆職行為的,將予以通報批評,;對造成嚴重不良后果的,,將視情節(jié)由有關(guān)主管部門追究責(zé)任領(lǐng)導(dǎo)和責(zé)任人的行政責(zé)任;構(gòu)成犯罪的,,由有關(guān)部門依法追究其法律責(zé)任,。
本預(yù)案所稱網(wǎng)絡(luò)安全事件,是指由于自然災(zāi)害,、設(shè)備軟硬件故障,、內(nèi)部人為失誤或破壞、黑客攻擊,、無線電頻率干擾和計算機病毒破壞等原因,,關(guān)系到國計民生的基礎(chǔ)性網(wǎng)絡(luò)及重要信息系統(tǒng)的正常運行受到嚴重影響,出現(xiàn)業(yè)務(wù)中斷,、系統(tǒng)破壞,、數(shù)據(jù)破壞或信息失竊或泄密等現(xiàn)象,以及境內(nèi)外敵對勢力,、敵對分子利用信息網(wǎng)絡(luò)進行有組織的大規(guī)模的宣傳,、煽動和滲透活動,或者對國內(nèi)通信網(wǎng)絡(luò)或信息設(shè)施,、重點網(wǎng)站進行大規(guī)模的破壞活動,,在國家安全、社會穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接或間接經(jīng)濟損失的事件,。網(wǎng)絡(luò)安全事件的主體是指網(wǎng)絡(luò)安全事件的制造者或造成網(wǎng)絡(luò)安全事件的最終原因。網(wǎng)絡(luò)安全事件的客體是指受信息安全事件影響或發(fā)生信息安全事件的計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng),。依據(jù)計算機系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的特點,,信息安全事件的客體可分為信息系統(tǒng)、信息內(nèi)容和網(wǎng)絡(luò)基礎(chǔ)設(shè)施三大類,。
本預(yù)案通過演習(xí),、實踐檢驗,以及根據(jù)應(yīng)急力量變更,、新技術(shù),、新資源的應(yīng)用和應(yīng)急事件發(fā)展趨勢,及時進行修訂和完善,。
本預(yù)案自印發(fā)之日起實施,,原《福州市審計局網(wǎng)絡(luò)及信息安全應(yīng)急預(yù)案》(榕審〔20xx〕67號)同時廢止。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案 網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案篇三
(一)編制目的
提高處置突發(fā)事件的能力,,促進互聯(lián)網(wǎng)應(yīng)急通信,、指揮,、調(diào)度、處理工作迅速,、高效,、有序地進行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,,維護企業(yè)利益,,為保障生產(chǎn)的順利進行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。
(二)編制依據(jù)
《中華人民共和國電信條例》,、《國家通信保障應(yīng)急預(yù)案》,、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》,、《非經(jīng)營型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》,、《互聯(lián)網(wǎng)ip地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。
設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,,負責(zé)信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作,。總指揮由主要領(lǐng)導(dǎo)擔(dān)任,,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,,指揮部成員由信息中心運行。
(一)危險源分析及預(yù)警級別劃分
1.1危險源分析
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程,、性質(zhì)和機理,,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:
(1)自然災(zāi)害。指地震,、臺風(fēng),、雷電、火災(zāi),、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞,。
(2)事故災(zāi)難。指電力中斷,、網(wǎng)絡(luò)損壞或是軟件,、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(3)人為破壞,。指人為破壞網(wǎng)絡(luò)線路,、通信設(shè)施,網(wǎng)絡(luò)精英攻擊,、病毒攻擊,、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2.2預(yù)警級別劃分
1,、預(yù)警級別劃分
根據(jù)預(yù)測分析結(jié)果,,預(yù)警劃分為四個等級:ⅰ級(特別嚴重),、ⅱ級(嚴重)、ⅲ級(較重),、ⅳ級(一般),。
ⅰ級(特別嚴重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個學(xué)?;ヂ?lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷,、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準備的重大情況,;通信網(wǎng)絡(luò)故障可能升級為造成整個學(xué)?;ヂ?lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的,。
ⅱ級(嚴重):因重大突發(fā)公共事件引發(fā)的,,有可能造成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準備的情況,。
ⅳ級(一般):因一般突發(fā)公共事件引發(fā)的,,有可能造成局域網(wǎng)內(nèi)某個交換點所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
(二)預(yù)防機制
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對各級通信保障機構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護工作和應(yīng)急處置工作的監(jiān)督檢查,,保障通信網(wǎng)絡(luò)的安全暢通,。
(三)預(yù)警監(jiān)測
各重要信息系統(tǒng)重要負責(zé)人和主管科室要進一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測,、預(yù)警制度,。要落實責(zé)任,制定信息通報工作制度,。按照“早發(fā)現(xiàn),、早報告、早處置”的原則,,加強對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集,、分析判斷和持續(xù)監(jiān)測。
(四)先期處置
當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,,發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報告的同時,及時向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報告,。負責(zé)人員在接手事故報告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進行應(yīng)急工作進程報告和事故分析報告,。報告內(nèi)容主要包括信息來源、影響范圍,、事件性質(zhì),、事件發(fā)展趨勢和采取的措施等。
(一)應(yīng)急處置分級和應(yīng)急處置程序
突發(fā)事件發(fā)生時應(yīng)急通信保障工作和通信恢復(fù)工作,,按照快速,、機動,、靈活的原則,根據(jù)響應(yīng)的預(yù)警級別分別進行處置,。
ⅰ級:突發(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷,、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達的通信保障任務(wù),,由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責(zé)組織和協(xié)調(diào),。負責(zé)人員要迅速準確的定位故障源,如果是核心設(shè)備故障要及時切換到備用核心設(shè)備上并測試調(diào)通,;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通,。面對網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò)故障,要及時通知公安機關(guān),,同時采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍,。對于發(fā)現(xiàn)的重大自然災(zāi)害隱患,要及時匯報信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,,準備好臨時處理災(zāi)情需要用到的工具,。火災(zāi)屬于常見災(zāi)情,,發(fā)現(xiàn)火情后按如下步驟處置:
(1)發(fā)現(xiàn)火情要立即切斷電源,,值班員及時應(yīng)用消防器材進行處理。
(2)立即上報領(lǐng)導(dǎo)做好事故處理記錄,。
(3)如切斷電源并使用機房消防器滅火都不能控制火情,,要及時報警(報警電話:119),報警時要準確說清火災(zāi)的地點和火災(zāi)狀況,,并留下聯(lián)系電話,。
(4)出現(xiàn)危急情況要利用各種手段及時逃生。
ⅱ級:突發(fā)事件造成本學(xué)校多個下屬分公司網(wǎng)絡(luò)通信中斷或接到學(xué)校有關(guān)部門下達的通信保障任務(wù)時,,由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責(zé)組織和協(xié)調(diào),。負責(zé)人員要迅速準確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時切換到備用設(shè)備上并測試調(diào)通,;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通,。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:
1、當(dāng)趨勢防病毒服務(wù)器出現(xiàn)以下情況時,,值班員應(yīng)負責(zé)重啟趨勢防病毒服務(wù)器
(1)雙擊ie安裝頁面,,出現(xiàn)“該頁無法顯示”時。
(2)大量用戶申告客戶端無法連接服務(wù)器,。
2,、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,,并及時做好故障現(xiàn)象及處理過程記錄,。
3,、當(dāng)系統(tǒng)管理員經(jīng)過一小時處理仍未排除故障時,應(yīng)通知科長協(xié)調(diào)處理,。
(二)應(yīng)急保障任務(wù)結(jié)束
事故現(xiàn)場得以控制,,網(wǎng)絡(luò)環(huán)境符合有關(guān)標準,導(dǎo)致次生,、衍生事故隱患消除后可確認網(wǎng)絡(luò)通信保障和通信恢復(fù)應(yīng)急工作任務(wù)完成,。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達解除任務(wù)通知書,現(xiàn)場應(yīng)急指揮機構(gòu)收到通知書后,,任務(wù)正式結(jié)束,。
(三)調(diào)查、處理,、后果評估與監(jiān)督檢查
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責(zé)對重大通信事故原因進行調(diào)查,、分析和處理,對事故后果進行評估,,并對事故責(zé)任處理情況進行監(jiān)督檢查,。
(四)信息發(fā)布
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責(zé)有關(guān)信息的發(fā)布工作。
(五)通訊
在突發(fā)事件的應(yīng)急響應(yīng)過程中,,要確保應(yīng)急處置系統(tǒng)內(nèi)部機構(gòu)之間的通信暢通,。通信聯(lián)絡(luò)方式主要采用固定電話、移動電話,、衛(wèi)星電話,。
(一)情況匯報和經(jīng)驗總結(jié)
在突發(fā)事件應(yīng)急響應(yīng)過程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計,、匯總,、原因分析、應(yīng)急處置情況總結(jié)等,,并按程序上報,。如有需要維護修理的設(shè)備要及時處理。
(二)獎懲評定及表彰
為提高通信保障應(yīng)急工作的效率和積極性,,對于在應(yīng)對突發(fā)事件過程中表現(xiàn)突出的單位和個人應(yīng)給予通報表揚,;對保障不力,給企業(yè)造成損失的單位和個人按有關(guān)規(guī)定進行處理,。
(一)物資保障
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機制,,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,,加強對應(yīng)急資源及裝備的管理、維護和保養(yǎng),,以備隨時緊急調(diào)用,。
(二)人員保障
通信保障應(yīng)急隊伍主要由信息中心相關(guān)人員組成,。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。
(三)宣傳,、培訓(xùn)和演習(xí)
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,,定期或不定期地對信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進行技術(shù)培訓(xùn)和應(yīng)急演練,保障應(yīng)急預(yù)案的有效實施,,不斷提高通信保障應(yīng)急的能力,。
(五)通信保障應(yīng)急工作監(jiān)督檢查制度
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危,、常備不懈,。
3、經(jīng)費保障
由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,,提出項目支出預(yù)算申請,,報學(xué)校批準后執(zhí)行。