欧美成人永久免费_欧美日本五月天_A级毛片免看在线_国产69无码,亚洲无线观看,精品人妻少妇无码视频,777无码专区,色大片免费网站大全,麻豆国产成人AV网,91视频网络,亚洲色无码自慰

當(dāng)前位置:網(wǎng)站首頁 >> 作文 >> 幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案(優(yōu)秀8篇)

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案(優(yōu)秀8篇)

格式:DOC 上傳日期:2024-03-20 21:46:35
幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案(優(yōu)秀8篇)
時間:2024-03-20 21:46:35     小編:夢幻泡

人的記憶力會隨著歲月的流逝而衰退,寫作可以彌補記憶的不足,,將曾經(jīng)的人生經(jīng)歷和感悟記錄下來,,也便于保存一份美好的回憶,。那么我們該如何寫一篇較為完美的范文呢,?接下來小編就給大家介紹一下優(yōu)秀的范文該怎么寫,,我們一起來看一看吧,。

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇一

在本單位的計算機網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,,采取應(yīng)急處置方案,保障計算機網(wǎng)絡(luò)的安全,。

組長:xx

副組長:xx

成員:xx

計算機網(wǎng)絡(luò)網(wǎng)絡(luò)安全緊急響應(yīng)小組及時,、快速地協(xié)調(diào)、處各種事件或者事故,。特殊時期安排專人24小時值班,。

計算機網(wǎng)絡(luò)安全事件報告程序

工作人員與管理人員發(fā)現(xiàn)或獲知計算機網(wǎng)絡(luò)發(fā)生安全事件,應(yīng)立即通知站計算機網(wǎng)絡(luò)安全緊急響應(yīng)小組,,由站計算機網(wǎng)絡(luò)安全緊急小組通知公司計算機網(wǎng)絡(luò)安全緊急響應(yīng)小組,,同時迅速關(guān)閉問題設(shè)備,由公司緊急響應(yīng)小組技術(shù)人員分析原因,,解決問題,。

1、垃圾郵件過濾器

響應(yīng)公安部,、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,,購置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的攻擊和破壞,。該設(shè)備各項指標(biāo)均達到或超過上述領(lǐng)導(dǎo)部門制定的標(biāo)準(zhǔn),。

2、日志服務(wù)器

對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運行日志進行收集和統(tǒng)一管理工作,,防止不法分子入侵某個具體的設(shè)備,,同時撰改日志記錄,從而影響對問題的了解和解決,。

3,、入侵檢測服務(wù)器

購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實ip地址的流量情況作出相應(yīng)響應(yīng),,特別是流量異常等情況。(被防火墻屏蔽的ip地址除外)

4,、數(shù)據(jù)備份系統(tǒng)

可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進行備份處理,,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時能及時修復(fù),保證重要數(shù)據(jù)的安全,。

5,、網(wǎng)頁防篡改

采用人工和技術(shù)處理相結(jié)合的方式,對公司網(wǎng)站的內(nèi)容進行瀏覽和檢查,,防止網(wǎng)頁被篡改,。

1、及時更新服務(wù)器的防病毒軟件病毒庫,。

2,、定期對所有服務(wù)器進行漏洞掃描、補丁修復(fù),。

3,、對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制。

4,、實行分級管理體制,,落實管理責(zé)任。

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇二

第一章總則

第一條本預(yù)案所稱突發(fā)性事件,,是指自然因素或人為活動引發(fā)的危害福州市審計局網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害,。

第二條本預(yù)案的指導(dǎo)思想是確保福州市審計局有關(guān)計算機網(wǎng)絡(luò)及信息的安全。

第三條本預(yù)案適用于發(fā)生在福州市審計局網(wǎng)絡(luò)范圍內(nèi)的突發(fā)性事件應(yīng)急工作,。

第四條應(yīng)急處置工作原則:

(一)明確責(zé)任,、分級負責(zé):按照“誰主管誰負責(zé),誰運行誰負責(zé)”的要求,,逐級建立并落實審計信息系統(tǒng)責(zé)任制和應(yīng)急機制,。

(二)加強領(lǐng)導(dǎo)、分工合作:市局各處室應(yīng)按照規(guī)定的職責(zé)和流程,實施統(tǒng)計信息系統(tǒng)的應(yīng)急處理工作,。

(三)積極預(yù)防,、及時預(yù)警:市局各處室應(yīng)及早發(fā)現(xiàn)安全事件,,及時進行預(yù)警和信息通報;積極做好應(yīng)急處理準(zhǔn)備,提高對安全事件的預(yù)防和應(yīng)急處理能力,。

(四)協(xié)作配合、確?;謴?fù):市局各處室要協(xié)同配合,,確保在最短的時間內(nèi)完成系統(tǒng)的恢復(fù)。

第二章組織指揮和職責(zé)任務(wù)

第五條福州市審計局成立網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,,局辦公室負責(zé)日常工作,。

組長:翁國榮

副組長:潘玉寧

成員:吳祥添

領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,全面負責(zé)信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等,。

第三章處置措施和處置程序

第六條處置措施

處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。

(一)災(zāi)害發(fā)生前,,即日常管理與災(zāi)害發(fā)生前的征兆階段,,局辦公室要預(yù)先對災(zāi)害預(yù)警預(yù)報體系進行建設(shè)(防殺毒體系、漏洞補丁修補,、防arp網(wǎng)絡(luò)攻擊,、單機網(wǎng)絡(luò)備份系統(tǒng)、防單機非法內(nèi)(外)聯(lián),、移動設(shè)備認證系統(tǒng)),,并開展災(zāi)害調(diào)查,編制災(zāi)害防治規(guī)劃,,建設(shè)專業(yè)監(jiān)測網(wǎng)絡(luò),,并規(guī)劃建設(shè)災(zāi)害信息管理系統(tǒng),及時處理災(zāi)害訊情信息,。加強災(zāi)害險情巡查,。局辦公室要充分發(fā)揮專業(yè)監(jiān)測的作用,進行定期和不定期的檢查,,加強對災(zāi)害重點部位的監(jiān)測和防范,,發(fā)現(xiàn)有不良險情時,要及時處理并向領(lǐng)導(dǎo)小組報告,。建立健全災(zāi)情速報制度,,保障突發(fā)性災(zāi)害緊急信息報送渠道暢通。

(二)災(zāi)害發(fā)生后,,立即啟動應(yīng)急預(yù)案,,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組報告,,在處置過程中,,應(yīng)及時報告處置工作進展情況,直至處置工作結(jié)束,。

第七條處置程序

(一)發(fā)現(xiàn)情況

市局各處室信息化管理人員要嚴格執(zhí)行監(jiān)管制度,、處內(nèi)設(shè)備管理和定期查殺毒制度,局辦公室做好網(wǎng)絡(luò)信息系統(tǒng)安全的日常巡查工作,,以保障最先發(fā)現(xiàn)災(zāi)害并及時處置,。

(二)預(yù)案啟動

一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,,進入應(yīng)急預(yù)案的處置程序,。

(三)應(yīng)急處置方法

在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程,。

流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時,應(yīng)根據(jù)當(dāng)時的實際情況,,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,,然后是設(shè)備安全,。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸,、搬遷等,。

流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質(zhì),,斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,,修復(fù)被破壞的信息,,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

1.網(wǎng)絡(luò)信息系統(tǒng)故障的應(yīng)急處理流程

(1)報告和簡單處理

網(wǎng)絡(luò)設(shè)備,、網(wǎng)絡(luò)應(yīng)用系統(tǒng)故障應(yīng)由發(fā)現(xiàn)人通知局辦公室,,局辦公室派人立即檢查故障,進行初步故障定位,。如果網(wǎng)絡(luò),、應(yīng)用系統(tǒng)出現(xiàn)比較嚴重的問題,對網(wǎng)絡(luò)業(yè)務(wù)的正常運行造成較大的`影響,,需立即向有關(guān)領(lǐng)導(dǎo)報告,。

(2)故障判斷與排除

對簡單故障,運維人員應(yīng)迅速排除故障,解決問題并記錄,。如果需要更換設(shè)備,,應(yīng)上報有關(guān)領(lǐng)導(dǎo),經(jīng)批準(zhǔn)后馬上更換故障設(shè)備,盡快恢復(fù)網(wǎng)絡(luò),、應(yīng)用系統(tǒng)運行,。運維部門判斷無法及時修理時,應(yīng)立即通知相關(guān)的系統(tǒng)運行服務(wù)提供商,,在最短的時間內(nèi)安排修理或更換系統(tǒng),。

(3)網(wǎng)絡(luò)線路故障排除

如發(fā)現(xiàn)屬外部線路的問題,應(yīng)與線路服務(wù)提供商聯(lián)系,,敦促對方盡快恢復(fù)故障線路,。

(4)啟用備份線路、設(shè)備,、系統(tǒng)(如果存在的話),,迅速恢復(fù)相關(guān)的應(yīng)用。

2.網(wǎng)站檢測與自動恢復(fù)系統(tǒng)應(yīng)急處理流程

(1)報告和簡單處理

當(dāng)發(fā)現(xiàn)網(wǎng)站不能正常打開或網(wǎng)站內(nèi)容被惡意篡改時,,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報告,。由局辦公室應(yīng)急響應(yīng),聯(lián)合相關(guān)部門進行故障排查,。

(2)處理和恢復(fù)使用

先由網(wǎng)絡(luò)運維部門查看網(wǎng)絡(luò)連接情況,,若不是網(wǎng)絡(luò)故障,則由局辦公室排查軟,、硬件故障,。待故障處理完成并經(jīng)過測試后,恢復(fù)系統(tǒng)的正常運行和內(nèi)容的正常應(yīng)用,。

3.黑客入侵的應(yīng)急處理

(1)報告和簡單處理

當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上有黑客攻擊行為,,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報告。局辦公室立即啟動應(yīng)急響應(yīng),,切斷受攻擊計算機與網(wǎng)絡(luò)的連接,,停止一切操作、保護現(xiàn)場,,并上報有關(guān)領(lǐng)導(dǎo),。

(2)處理和恢復(fù)使用

對于黑客攻擊,由局辦公室查找入侵蹤跡,,分析入侵方式和原因,。由安全管理員根據(jù)對入侵事件的分析,組織相關(guān)人員對內(nèi)部網(wǎng)計算機整改,,防止黑客用同樣的手段再次入侵其他系統(tǒng),。安全管理員檢查確定無安全隱患后,,才可將受攻擊計算機重新連接網(wǎng)絡(luò),或啟用備份計算機來恢復(fù)應(yīng)用,。

(3)應(yīng)急響應(yīng)

安全管理員應(yīng)做好記錄,,保護現(xiàn)場,進行日志收集等工作,。如果能追查到攻擊者的相關(guān)信息,,可以對其發(fā)出警告,必要時可以采取進一步的行動,,乃至采取法律手段,。根據(jù)破壞程度,經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,,上報公安部門,。

若系統(tǒng)已被黑客破壞,無法恢復(fù),,應(yīng)將受黑客攻擊的計算機上的重要數(shù)據(jù)備份到其他存儲介質(zhì),,確保計算機內(nèi)重要的數(shù)據(jù)不丟失。如果數(shù)據(jù)無法恢復(fù),,經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,,可與國家指定的部門聯(lián)系,由他們來協(xié)助恢復(fù),,為保證數(shù)據(jù)信息安全,,需在安全管理部門做記錄。

4.大規(guī)模病毒(含惡意軟件)攻擊的應(yīng)急處理

(1)報告和簡單處理

當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上有大規(guī)模病毒攻擊的行為,,任何人員都有義務(wù)向領(lǐng)導(dǎo)小組或局辦公室報告,。由局辦公室組織應(yīng)急響應(yīng),,切斷受攻擊計算機與網(wǎng)絡(luò)的連接,,停止一切操作、保護現(xiàn)場,,立即上報有關(guān)領(lǐng)導(dǎo),。

(2)已知病毒的處理和恢復(fù)

使用最新版本殺毒軟件對染毒計算機進行全面殺毒,并對染毒計算機系統(tǒng)進行漏洞修補,。安全管理員確定沒有病毒和安全漏洞后,,再連接網(wǎng)絡(luò)恢復(fù)使用。

(3)未知病毒的處理和恢復(fù)

觀察網(wǎng)管軟件根據(jù)監(jiān)視窗口的鏈路狀態(tài),,由此判斷感染病毒或惡意程序的客戶端,、服務(wù)器所科的樓層交換機。打開該交換機的端口流量分析窗口,,根據(jù)流量判斷感染病毒或惡意程序的客戶端所科交換機端口,。關(guān)閉該交換機端口,,隔離該工作站、服務(wù)器,,阻斷與局域網(wǎng)的連接,。根據(jù)端口狀態(tài)功能,查看該感染病毒或惡意程序的工作站的ip地址,。根據(jù)ip地址信息找到該工作站的具體位置,,對該工作站進行病毒或惡意程序清除工作。

根據(jù)對于未知病毒,,應(yīng)首先嘗試手工殺毒處理,,若系統(tǒng)已被病毒破壞,無法恢復(fù),,應(yīng)將感染病毒的計算機上的硬盤加掛到其他機器上處理,,將重要數(shù)據(jù)備份到其他存儲介質(zhì),盡最大努力保護,、保留感染計算機內(nèi)重要的數(shù)據(jù),,同時防止病毒感染其他計算機。如果數(shù)據(jù)無法恢復(fù),,經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,,可與國家指定的反病毒部門聯(lián)系,由他們來協(xié)助恢復(fù),,為保證數(shù)據(jù)信息安全,,需在安全管理部門作做記錄。如為涉及國家秘密的數(shù)據(jù),,不允許由其他機構(gòu)來恢復(fù)數(shù)據(jù),。

5.其他沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,,結(jié)合具體的情況,,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員,。

(四)情況報告

災(zāi)害發(fā)生時,,一方面按照應(yīng)急處置方法進行處置,同時需要判定災(zāi)害的級別,,首先向網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組匯報,。在大型災(zāi)害發(fā)生時或上級領(lǐng)導(dǎo)通知的特殊時間內(nèi)發(fā)生的災(zāi)害,可以直接向局領(lǐng)導(dǎo)報告,,也可向相應(yīng)的公安機關(guān)計算機信息系統(tǒng)安全監(jiān)察部門匯報,。中、小型級別的災(zāi)害,,可以只向網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組匯報,,并及時報告處置工作進展情況,,直至處置工作結(jié)束。情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間,、地點,,災(zāi)害的級別,災(zāi)害造成的后果,,應(yīng)急處置的過程,、結(jié)果,災(zāi)害結(jié)束的時間,,以后如何防范類似災(zāi)害發(fā)生的建議與方案等,。

(五)發(fā)布預(yù)警

災(zāi)害發(fā)生時,可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,,特別是一些在其他地方已經(jīng)出現(xiàn),,或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進行防范以外,,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,,直至災(zāi)害警報解除。

(六)預(yù)案終止

經(jīng)檢測,,災(zāi)害險情或災(zāi)情已消除,,或者得到有效控制后,由網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,,并予以公告,,同時預(yù)案終止。

第四章保障措施

災(zāi)害應(yīng)急防治是一項長期的,、持續(xù)的,、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,,是有組織的科學(xué)與社會行為,,而不是隨每次災(zāi)害的發(fā)生而開始和結(jié)束的活動。因此,,必須做好應(yīng)急保障工作,。

第八條人員保障

重視人員保障,,確保在災(zāi)害發(fā)生前的人員值班,,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

第九條技術(shù)保障

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強勁與安全,,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

第十條物資保障

根據(jù)近二年網(wǎng)絡(luò)信息系統(tǒng)安全防治工作所需經(jīng)費情況,,相應(yīng)購買應(yīng)急設(shè)施,。同時,,建立應(yīng)急物資儲備制度,保證應(yīng)急搶險救災(zāi)隊伍技術(shù)裝備的及時更新,,以確保災(zāi)害應(yīng)急工作的順利進行,。

第十一條訓(xùn)練和演練

加強網(wǎng)絡(luò)信息的防災(zāi)、減災(zāi)知識的宣傳普及與培訓(xùn),,增強審計人員防災(zāi)意識和自救互救能力,。有針對性地開展應(yīng)急搶險救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時到位和有效,。

第五章附則

第十二條本預(yù)案由局辦公室負責(zé)解釋,。

第十三條本預(yù)案自發(fā)布之日起施行。

第十四條各縣(市),、區(qū)審計局可參照本預(yù)案執(zhí)行,。

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇三

為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時代的作用,,促進教育信息化健康發(fā)展,,根據(jù)國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預(yù)案,,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。

一,、危害網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急響應(yīng)

1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒,、木馬、*客入侵等

網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接,。如有必要,,斷開局內(nèi)各電腦的連接,防止外串和互串,。

2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,,學(xué)校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,,斷開校內(nèi)各節(jié)點的連接,;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,,關(guān)閉租用空間,。

3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,,使得外部不可訪問。防止有害信息的擴散,。

4.采取相應(yīng)的措施,,徹底清除,。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,,(情況嚴重的)報告市教育局和公安部門,。

5.在確保安全問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用,。

二,、保障措施

1.加強領(lǐng)導(dǎo),健全機構(gòu),,落實網(wǎng)絡(luò)與信息安全責(zé)任制,。建立由主管領(lǐng)導(dǎo)負責(zé)的網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組,并設(shè)立安全專管員,。明確工作職責(zé),,落實安全責(zé)任制;bbs,、聊天室等交互性欄目要設(shè)有防范措施和專人管理,。

2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設(shè)備,,擅接終端設(shè)備,。

3.加強安全教育,增強安全意識,,樹立網(wǎng)絡(luò)與信息安全人人有責(zé)的觀念,。安全意識淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強對教師,、學(xué)生的網(wǎng)絡(luò)安全教育,,增強網(wǎng)絡(luò)安全意識,將網(wǎng)絡(luò)安全意識與政治意識,、責(zé)任意識,、保密意識聯(lián)系起來。特別要指導(dǎo)學(xué)生提高他們識別有害信息的能力,,引導(dǎo)他們正健康用網(wǎng),。

4.不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼,。每臺電腦安裝殺毒軟件,,并及時更新病毒代碼。

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇四

(1)當(dāng)發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時,,應(yīng)及時按規(guī)定向有關(guān)部門報告,。初次報告最遲不得超過2小時,,重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度,。報告內(nèi)容主要包括信息來源,、影響范圍、事件性質(zhì),、事件發(fā)展趨勢和采取的措施等,。

發(fā)生信息安全事件的部門應(yīng)當(dāng)在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告,。

發(fā)生信息安全事件的部門應(yīng)當(dāng)立即對發(fā)生的事件進行調(diào)查核實,、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至我校信息安全管理辦公室,。

對于信息安全事件,,我校信息安全管理辦公室接到報告后,應(yīng)當(dāng)立即上報院領(lǐng)導(dǎo),,并負責(zé)組織人員對事件進行調(diào)查和處理,。

發(fā)生信息安全事件的部門應(yīng)當(dāng)在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報院辦備案。我校信息安全管理辦公室負責(zé)組織對事件進行分析和研究,,并將結(jié)果通報院領(lǐng)導(dǎo),。

(2)學(xué)院信息安全管理辦公室負責(zé)人和院領(lǐng)導(dǎo)應(yīng)確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話,、移動電話,、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷,。

2網(wǎng)絡(luò)信息安全預(yù)警處理與發(fā)布

(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),,并在2小時內(nèi)進行相應(yīng)的風(fēng)險評估,,并及時按規(guī)定向校長和有關(guān)部門報告。

(2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時,,區(qū)教育網(wǎng)絡(luò)管理中心配合對突發(fā)事件或事故進行風(fēng)險評估,,并把評估信息及時反饋給區(qū)應(yīng)急小組。

三,、事后處理

應(yīng)急響應(yīng)應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,,得到有效控制,事態(tài)下降到一定程度或基本得以解決,,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領(lǐng)導(dǎo),,由院領(lǐng)導(dǎo)向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實施,。

四,、人員隊伍

保障措施應(yīng)急技術(shù)隊伍保障按照一專多能的要求建立我校網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊伍。并定期參加信息安全配訓(xùn)。

五,、監(jiān)督管理

1,、宣傳教育我校將充分利用學(xué)校各種傳播媒介及有效的形式,比如校園網(wǎng)絡(luò),、校園廣播,、校園電視臺、教職工大會,、班會等形式,,加強對計算機信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高師生的防范意識和應(yīng)急處置能力,。加強對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),,指定專人負責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理,、工作流程等列為學(xué)校行政管理干部的培訓(xùn)內(nèi)容,,增強應(yīng)急處置工作中的組織能力。

2,、演練建立應(yīng)急預(yù)案定期演練制度,。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機制存在的問題,,不斷完善應(yīng)急預(yù)案,,提高應(yīng)急處置能力。

3,、責(zé)任與獎懲要認真貫徹落實預(yù)案的各項要求與任務(wù),,建立監(jiān)督檢查制度。學(xué)校將不定期進行檢查,,對各項制度,、計劃、方案,、人員等進行實地督察,,對未有效落實預(yù)案各項規(guī)定的進行通報批評,責(zé)令限期改正,。

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇五

1.1編制目的

通過編制和實施網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案,,提高我局網(wǎng)絡(luò)信息安全事故應(yīng)急響應(yīng)和處置能力,對于可能發(fā)生的各種網(wǎng)絡(luò)信息安全事故或災(zāi)害,,能夠在第一時間做出快速反應(yīng)并采取應(yīng)對措施,,及時恢復(fù)網(wǎng)絡(luò)和系統(tǒng)運行,減少損失,,降低負面影響,。

1.2指導(dǎo)思想

認真貫徹落實國家信息化領(lǐng)導(dǎo)小組有關(guān)文件精神,,堅持“積極防御、綜合防范”的方針,,重點保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全運行,,為我局信息化建設(shè)和發(fā)展提供有力保障。

1.3基本原則

(1)加強預(yù)防原則,。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡(luò)系統(tǒng)的運行情況,,密切關(guān)注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預(yù)告,,及時安裝補丁,,增強系統(tǒng)的防護能力,防患于未然,。

(2)快速反應(yīng)原則,。發(fā)現(xiàn)網(wǎng)絡(luò)異常的股室或個人要迅速上報,并立即切斷風(fēng)險源,,防止事故進一步蔓延,。

(3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領(lǐng)導(dǎo)小組的指揮,,在處置過程中,,及時關(guān)注領(lǐng)導(dǎo)小組發(fā)布的公告和通知。

(4)依法處置原則,。在處置信息網(wǎng)絡(luò)安全事故的過程中,,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,,防止危害進一步擴散和蔓延,,避免對社會造成嚴重的負面影響。

1.4目標(biāo)

建立健全網(wǎng)絡(luò)信息安全事故應(yīng)急處置策略和分級實施的應(yīng)急預(yù)案體系,;建立分離管理,、分級負責(zé)、條塊結(jié)合,、屬地為主的應(yīng)急管理體制,;建立統(tǒng)一指揮、反應(yīng)靈敏,、協(xié)調(diào)有序,、運轉(zhuǎn)高效的應(yīng)急協(xié)調(diào)機制;健全專業(yè)化和社會化相結(jié)合的應(yīng)急保障體系,,實現(xiàn)全方位,、實用的、快捷的網(wǎng)絡(luò)信息安全事故應(yīng)急處置手段和能力,。

1.5事故等級

本預(yù)案所稱網(wǎng)絡(luò)信息安全突發(fā)事故,,依據(jù)其性質(zhì),、危害程度、涉及范圍,、影響大小等情況,,由高到低劃分為四個等級,即:重大事故(i級),、較大事故(ii級),、一般事故(iii級)。

重大突發(fā)信息安全事故(i級):

事故發(fā)生后,,主要信息網(wǎng)絡(luò)或信息系統(tǒng)受到重大破壞,、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,,嚴重地影響國家安全,,社會秩序、經(jīng)濟建設(shè)和公共利益,,需要調(diào)動全縣力量,、資源開展應(yīng)急處置的信息安全事故。

較大突發(fā)信息安全事故(ii級):

事故發(fā)生后,,主要信息網(wǎng)絡(luò)或信息系統(tǒng)出現(xiàn)較大事故,,不能正常運行,未對重要用戶造成重大損失,,但對普通用戶有較大危害,,較大地影響社會秩序、經(jīng)濟建設(shè)和公共利益,,需要動員相關(guān)部門力量和資源進行處置的信息安全事故,。

一般突發(fā)信息安全事故(iii級):

事故發(fā)生后,不影響主要信息網(wǎng)絡(luò)或信息系統(tǒng)運行,,不涉及重要用戶,,僅對普通用戶造成較小損失和危害,較小地影響國家安全,,社會秩序,、經(jīng)濟建設(shè)和公共利益,且動員自身力量可以處置的信息安全事故,。

1.6預(yù)案的適用范圍及啟動條件

本預(yù)案適用范圍:xx縣安全生產(chǎn)監(jiān)督管理局機關(guān)

本預(yù)案啟動條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故,;

2.1縣安監(jiān)局網(wǎng)絡(luò)信息安全(計算機網(wǎng)絡(luò))事故應(yīng)急指揮部

縣安監(jiān)局網(wǎng)絡(luò)信息安全(計算機網(wǎng)絡(luò))事故應(yīng)急指揮部(以下簡稱局應(yīng)急指揮部),為非常設(shè)領(lǐng)導(dǎo)機構(gòu),,統(tǒng)一領(lǐng)導(dǎo)全局信息安全突發(fā)事故的應(yīng)急救援工作,。

總指揮:xx局長

副總指揮:xx副局長

成員:局屬二級單位負責(zé)人和各股室長

主要職責(zé):

(2)貫徹落實上級應(yīng)急委員會的交辦的有關(guān)任務(wù),并及時報告重要情況并提出建議,;

(4)突發(fā)網(wǎng)絡(luò)信息安全事故發(fā)生后,,根據(jù)需要,,迅速設(shè)立現(xiàn)場指揮部;

(5)督導(dǎo)相關(guān)股室做好突發(fā)信息安全事故的預(yù)防,、應(yīng)急準(zhǔn)備,、應(yīng)急處置和恢復(fù)重建等工作。

(6)督導(dǎo)所屬專業(yè)應(yīng)急隊伍做好應(yīng)急響應(yīng)有關(guān)軟件工具和技術(shù)準(zhǔn)備,。

2.2縣安監(jiān)局網(wǎng)絡(luò)信息安全事故應(yīng)急管理辦公室

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇六

第一條本預(yù)案所稱突發(fā)性事件,,是指自然因素或者人為活動引發(fā)的危害學(xué)校校園網(wǎng)網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。

第二條本預(yù)案的指導(dǎo)思想是湖北師范學(xué)院有關(guān)計算機網(wǎng)絡(luò)及信息安全基本要求,。

第三條本預(yù)案適用于湖北師范學(xué)院內(nèi)所有個人和辦公用計算機以及各研究所,、實驗室(中心)、教學(xué)機房,、多媒體教室,、電子閱覽室等計算機和網(wǎng)絡(luò)硬件,、軟件,,以及學(xué)校門戶網(wǎng)站和下屬各部門網(wǎng)站內(nèi)容發(fā)生突發(fā)性事件的應(yīng)急處置。

第四條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo),、統(tǒng)一指揮,、各司其職、整體作戰(zhàn),、發(fā)揮優(yōu)勢,、保障安全。

第五條學(xué)校成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組,,工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,,在校領(lǐng)導(dǎo)組織指揮下,全面負責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等,。

第六條現(xiàn)代信息技術(shù)中心(以下簡稱“信息中心”)負責(zé)日常信息網(wǎng)絡(luò)安全事件的具體處理,其中信息中心是信息網(wǎng)絡(luò)安全事件處置控制中心,,負責(zé)服務(wù)器端和網(wǎng)絡(luò)層面的安全事件處置,,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術(shù)指導(dǎo),。

第七條處置措施

處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況,。

加強信息網(wǎng)絡(luò)安全常識普及,使教職工掌握信息網(wǎng)絡(luò)安全常識,,并具備一定防范處理突發(fā)事件的基本知識,。

建立健全災(zāi)情速報制度,保障突發(fā)性災(zāi)害緊急信息報送渠道暢通,。屬于重大災(zāi)害的,,在向工作領(lǐng)導(dǎo)小組報告的同時,,還應(yīng)向黃石市公安局網(wǎng)絡(luò)監(jiān)察部門報告。

(二)災(zāi)害發(fā)生后,,立即啟動應(yīng)急預(yù)案,,采取應(yīng)急處置程序,判定災(zāi)害級別,,并立即將災(zāi)情向工作小組報告,,在處置過程中,應(yīng)及時報告處置工作進展情況,,直至處置工作結(jié)束,。

第八條處置程序

現(xiàn)代信息技術(shù)中心要嚴格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其日志保存工作,,以保障最先發(fā)現(xiàn)災(zāi)害并及時處置此突發(fā)性事件,。

一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,,進入應(yīng)急預(yù)案的處置程序,。

在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程,。

流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時,應(yīng)根據(jù)當(dāng)時的實際情況,,在保障人身安全的前提下,,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全,。具體方法包括:硬盤的拔出與保存,,設(shè)備的斷電與拆卸、搬遷等,。

流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時,,具體按以下順序進行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,,斷開與破壞來源的網(wǎng)絡(luò)物理連接,,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,,恢復(fù)信息系統(tǒng),。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

1、病毒傳播:針對這種現(xiàn)象,,要及時斷開傳播源,,判斷病毒的性質(zhì)、采用的端口,,然后關(guān)閉相應(yīng)的端口,,在網(wǎng)上公布病毒攻擊信息以及防御方法,。

2、入侵:對于網(wǎng)絡(luò)入侵,,首先要判斷入侵的來源,,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,,定位入侵的ip地址,,及時關(guān)閉入侵的端口,限制入侵地ip地址的訪問,,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法,。入侵來自內(nèi)網(wǎng)的,查清入侵來源,,如ip地址,、上網(wǎng)帳號等信息,同時斷開對應(yīng)的交換機端口,。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備,。

3、信息被篡改:這種情況,,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,,并盡快恢復(fù),。

4,、網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除,。

5,、其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,,結(jié)合具體的情況,,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員,。

災(zāi)害發(fā)生時,,一方面按照應(yīng)急處置方法進行處置,同時需要判定災(zāi)害的級別,,首先向?qū)W校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報,。在重大災(zāi)害發(fā)生時,可以同時向市公安局網(wǎng)絡(luò)監(jiān)察部門匯報,。中,、小型級別的災(zāi)害,可以只向?qū)W校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報,,并及時報告處置工作進展情況,,直至處置工作結(jié)束,。情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間、地點,,災(zāi)害的級別,,災(zāi)害造成的后果,應(yīng)急處置的過程,、結(jié)果,,災(zāi)害結(jié)束的時間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等,。

災(zāi)害發(fā)生時,,可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),,或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,,除了在技術(shù)上進行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,,直至災(zāi)害警報解除,。

經(jīng)專家組鑒定,災(zāi)害險情或災(zāi)情已消除,,或者得到有效控制后,,由學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,并予以公告,,同時預(yù)案終止,。

災(zāi)害應(yīng)急防治是一項長期的、持續(xù)的,、跟蹤式的,、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,,必須做好應(yīng)急保障工作,。

第九條人員保障

重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的.人員值班,,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力,。

第十條技術(shù)保障

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強勁與安全,,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐,。

第十一條物資保障

建立應(yīng)急物資儲備制度,保證應(yīng)急搶險救災(zāi)隊伍技術(shù)裝備的及時更新,,以確保災(zāi)害應(yīng)急工作的順利進行,。

第十二條訓(xùn)練和演練

加強全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強這些用戶的防災(zāi)意識和自救互救能力,。有針對性地開展應(yīng)急搶險救災(zāi)演練,,確保發(fā)災(zāi)后應(yīng)急救助手段及時到位和有效。

第十三條本預(yù)案由現(xiàn)代信息技術(shù)中心負責(zé)解釋,。

第十四條本預(yù)案自發(fā)布之日起施行,。

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇七

為了切實做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工作,進一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,,減輕或消除突發(fā)事件的危害和影響,,保證網(wǎng)絡(luò)的正常運行,結(jié)合本院實際,,制定本預(yù)案,。

一、應(yīng)急處置工作的目標(biāo)

在最短時限內(nèi),,及時,、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,維護網(wǎng)絡(luò)信息安全與穩(wěn)定,。

二,、應(yīng)急預(yù)案啟動

有下列情況應(yīng)啟動應(yīng)急預(yù)案:

1、網(wǎng)站,、網(wǎng)頁出現(xiàn)非法言論,;

2、網(wǎng)絡(luò)遭受黑客攻擊,;

3,、計算機網(wǎng)絡(luò)出現(xiàn)病毒;

4,、軟件系統(tǒng)遭受破壞性攻擊,;

5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障,;

6、廣域網(wǎng)外部線路中斷,;

7,、局域網(wǎng)大范圍中斷;

8,、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障,;

9、網(wǎng)絡(luò)中心機房外電中斷,。

三,、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全的應(yīng)急工作,,全面負責(zé)院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等,。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,由辦公室,、醫(yī)務(wù)科,、保健部成員組成,具體負責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作,。

四,、應(yīng)急預(yù)案啟動時的應(yīng)急處理措施

1、網(wǎng)站,、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

(1)網(wǎng)站,、網(wǎng)頁由各相關(guān)使用部門的具體負責(zé)人員隨時密切監(jiān)視信息內(nèi)容。每天不少于5次,;非常時期,,每半小時監(jiān)控一次,必要時,,24小時監(jiān)控,。

(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責(zé)人員應(yīng)立即向應(yīng)急處置工作組通報情況,;情況緊急的應(yīng)先及時采取刪除等處理措施,,再按程序報告。

(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進行處理,,作好必要的記錄,,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用,。

(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

(5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進行處理,,同時報告網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負責(zé)人,,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案,;若非法信息來自于院外,,則立即報知上報公安部門,并由技術(shù)人員將這些信息保存,、記錄ip地址,,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。

2,、黑客攻擊時的緊急處置措施

(1)當(dāng)有關(guān)負責(zé)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向應(yīng)急處置工作組通報情況。

(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進行處理,,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,,保護現(xiàn)場,同時向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報情況,。 (3)應(yīng)急處置人員負責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,,修補漏洞、強化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò),。

(4)應(yīng)急處置人員追查非法信息來源,。

(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會商后,如認為情況嚴重,,則立即向公安部門匯報,。

3、計算機網(wǎng)絡(luò)病毒安全緊急處置措施

(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,,并影響網(wǎng)絡(luò)的正常運行后,,應(yīng)立即找出感染病毒機器。

(2)將感染病毒機器和網(wǎng)絡(luò)隔離,,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò),。

(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進行研究,做好相應(yīng)的病毒發(fā)作特征及解決方案,。

4,、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,,并將它們保存于安全處,。

(2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng),。

(3)網(wǎng)絡(luò)管理人員負責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),。

(4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認攻擊來源,。

(5)安全領(lǐng)導(dǎo)小組認為情況極為嚴重的,,應(yīng)立即向公安部門報告。

5,、數(shù)據(jù)庫安全緊急處置措施

(1)各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份,,平時一份放在機房,另一份放在另一安全的建筑物中,。

(2)一旦數(shù)據(jù)庫崩潰,應(yīng)急處置組人員應(yīng)對主機系統(tǒng)進行維修,,如遇無法解決的問題,,立即向上級單位或軟硬件提供商請求支援。 (3)系統(tǒng)修復(fù)啟動后,將第一個數(shù)據(jù)庫備份取出,,按照要求將其恢復(fù)到主機系統(tǒng)中,。

(4)如因第一個備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),,則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù),。

(5)如果兩個備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援,,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報,。

6、廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,,網(wǎng)絡(luò)管理員接到報告后,,應(yīng)迅速判斷故障節(jié)點,查明故障原因,。

(2)如屬我院管轄范圍,,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無法恢復(fù)情況,,立即向有關(guān)廠商請求支援,。

(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,,請求修復(fù),。

7、局域網(wǎng)大范圍中斷緊急處置措施

(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點,,查明故障原因。

(2)如屬線路故障,,應(yīng)重新安裝線路,。

(3)如屬路由器、交換機配置文件破壞,,應(yīng)迅速按照要求重新配置,,并調(diào)試暢通。

(4)如屬路由器,、交換機等網(wǎng)絡(luò)設(shè)備故障,,應(yīng)立即調(diào)換備機,如無備機,,立即向設(shè)備提供商聯(lián)系更換設(shè)備,,并調(diào)試暢通;并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報,。

8,、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施

(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。

(2)如果能夠自行恢復(fù),,應(yīng)立即用備件替換受損部件,。

(3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,,請求派維修人員前來維修,。

(4)如果設(shè)備一時不能修復(fù),應(yīng)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報,。

9,、網(wǎng)絡(luò)中心機房外電中斷后的處置措施

(1)外電中斷后,機房會自動切換到備用電源,。

(2)檢查斷電原因,,如因內(nèi)部線路故障,請總務(wù)科協(xié)助迅速恢復(fù),。

(3)如果是供電局的原因,,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電,。

(4)如果供電局告知需長時間停電,,應(yīng)做如下安排:

a)預(yù)計停電1小時以內(nèi),由ups供電,。

b)預(yù)計停電1-3小時,,關(guān)掉非關(guān)鍵設(shè)備,確保各主機,、路由器,、交換機供電。

c)預(yù)計停電超過3小時,,關(guān)掉非關(guān)鍵設(shè)備,,確保各主機、路由器,、交換機供電,。ups使用4小時后,關(guān)閉所有的設(shè)備,。

五,、保障措施

網(wǎng)絡(luò)與信息安全的防治工作是一項長期的、持續(xù)的,、跟蹤式的,、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,,而不是隨著每次災(zāi)害的發(fā)生而開始和結(jié)束的活動,。因此,,必須做好應(yīng)急保障工作,。

1,、人員保障

重視網(wǎng)絡(luò)管理人員隊伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力,。

2、技術(shù)保障

重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

3,、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,,報請領(lǐng)導(dǎo)小組批準(zhǔn)后,根據(jù)院財力情況及網(wǎng)絡(luò)管理的實際需要,,適當(dāng)購入一些網(wǎng)絡(luò)與信息安全保障設(shè)備,。

4、訓(xùn)練和演練

加強全院網(wǎng)絡(luò)信息用戶的防災(zāi),、減災(zāi)知識的宣傳普及,,增強這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,,確保發(fā)生災(zāi)害時的應(yīng)急救助手段及時到位和有效,。

附件一:網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組成員

組長:xxx副組長:xxx組員:xxx

附件二:網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組成員

組長:xxx副組長:xxx組員:xxx

幼兒園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案篇八

一、為提高發(fā)生失泄密事件應(yīng)急處置能力,,最大限度地減少失泄密事件所造成的損害,,根據(jù)《中華人民共和國保守國家秘密法》,制定本預(yù)案,。

二,、我司設(shè)置失泄密事件工作領(lǐng)導(dǎo)小組,組長由xx擔(dān)任,,副組長由xx擔(dān)任,,成員由各部門助理組成。失泄密事件工作領(lǐng)導(dǎo)小組主要職責(zé):

(一)制定和修改我所失泄密事件應(yīng)急處置預(yù)案,;

(二)接收突發(fā)失泄密事件情況報告,,并向管理層報告;

(三)負責(zé)失泄密事件應(yīng)急處置的組織領(lǐng)導(dǎo)工作,;

(四)對應(yīng)急處置過程進行監(jiān)督,;

(五)必要時,聯(lián)系國家保密,、國家安全和公安部門對事件進行查處,;

(六)根據(jù)調(diào)查結(jié)果,,對事件發(fā)生單位和責(zé)任人提出處理意見。

三,、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個人,,應(yīng)當(dāng)在8小時內(nèi),以書面或其他形式向失泄密事件工作領(lǐng)導(dǎo)小組報告,。報告的內(nèi)容包括:

(一)發(fā)生失泄密事件的部位,;

(二)被泄露的公司信息的主要內(nèi)容、密級,、數(shù)量及載體形式,;

(三)失泄密事件發(fā)現(xiàn)(生)的時間、地點,、簡要過程等,;

(四)已造成或可能造成的危害;

(五)事件責(zé)任人的基本情況,;

(六)已采取或擬采取的查處辦法和補救措施,。

四、失泄密事件工作領(lǐng)導(dǎo)小組在接到有關(guān)部門或個人報告失泄密事件后,,應(yīng)立即進行調(diào)查核實,,決定是否啟動本預(yù)案。

五,、失泄密事件工作領(lǐng)導(dǎo)小組應(yīng)根據(jù)初步調(diào)查結(jié)果,,決定是否向國家保密、國家安全或公安部門報案,。

六,、失泄密事件的查處

(六)對出現(xiàn)在公共網(wǎng)絡(luò)、出版物,、廣播,、電視等媒體上的泄密信息,協(xié)調(diào)相關(guān)職能部門,,責(zé)令有關(guān)單位立即刪除,、收繳、停播,、銷售,,并收繳有關(guān)涉密載體。

全文閱讀已結(jié)束,,如果需要下載本文請點擊

下載此文檔
你可能感興趣的文章
a.付費復(fù)制
付費獲得該文章復(fù)制權(quán)限
特價:5.99元 10元
微信掃碼支付
已付款請點這里
b.包月復(fù)制
付費后30天內(nèi)不限量復(fù)制
特價:9.99元 10元
微信掃碼支付
已付款請點這里 聯(lián)系客服