無論是在個(gè)人生活中還是在組織管理中,方案都是一種重要的工具和方法,,可以幫助我們更好地應(yīng)對各種挑戰(zhàn)和問題,,實(shí)現(xiàn)個(gè)人和組織的發(fā)展目標(biāo)。大家想知道怎么樣才能寫一篇比較優(yōu)質(zhì)的方案嗎,?下面是小編精心整理的方案策劃范文,,歡迎閱讀與收藏。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇一
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,,減輕或消除突發(fā)事件的危害和影響,,確保我校網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神,,結(jié)合我校實(shí)際情況,特制定本應(yīng)急預(yù)案,。
一,、指導(dǎo)思想
認(rèn)真落實(shí)“教育在先,預(yù)防在前,,積極處置”的工作原則,,牢固樹立安全意識,提高防范和救護(hù)能力,,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力,。
二,、組織領(lǐng)導(dǎo)及職責(zé)
成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組
組長:白常寶(校長)副組長:鞠長波(副校長)
成員:
白薩如拉、包志文,、蔡桂榮(主要負(fù)責(zé)安全疏散等)
李洪斌(主要負(fù)責(zé)水電暖設(shè)備安全)
周曉梅,、趙玉彥(主要負(fù)責(zé)信息技術(shù)安全)
各教研組長(主要負(fù)責(zé)各辦公室應(yīng)急處置的執(zhí)行。)
李洪宇(網(wǎng)管員)
組長主要職責(zé):負(fù)責(zé)召集領(lǐng)導(dǎo)小組會議,,部署工作,,安排、檢查落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)重大事宜,。
副組長負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實(shí)情況,,處理突發(fā)事故,完成校領(lǐng)導(dǎo)交辦的各項(xiàng)任務(wù),。
三,、安全保護(hù)工作職能部門
1.負(fù)責(zé)人:鞠長波
2.信息安全技術(shù)人員:李洪宇
四、應(yīng)急措施及要求
1.教研室要加強(qiáng)對本室人員進(jìn)行及時(shí),、全面地教育和引導(dǎo),,提高安全防范意識。
2.安全管理人員,,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,,落實(shí)上網(wǎng)電腦專人專用和日志留存,。
3.信息所要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制,。
4.采取多層次的有害信息,、惡意攻擊防范與處理措施,。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除,;信息組為第二層防線,,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理,。
5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火,、防盜、防雷和防信號非法接入,。
附:應(yīng)急處理措施指南
(一)當(dāng)人為,、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:
1.判斷破壞的來源與性質(zhì),,斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,,斷開與破壞來源的網(wǎng)絡(luò)物理連接。
信息化領(lǐng)導(dǎo)小組召開會議,,如認(rèn)為事態(tài)嚴(yán)重,,則立即向上級匯報(bào)事態(tài)進(jìn)展,如有必要向公安部門報(bào)警,。
2.黑客攻擊事件緊急處置措施
(1)當(dāng)發(fā)現(xiàn)黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),,首先進(jìn)行斷網(wǎng)隔離,保護(hù)現(xiàn)場,,并將有關(guān)情況向本單位信息化領(lǐng)導(dǎo)小組匯報(bào),。
(2)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進(jìn)行分析,,并做好記錄,,必要時(shí)上報(bào)主管部門。必要時(shí)向公安部門報(bào)警,。
3.病毒事件緊急處置措施
(1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,將該機(jī)從網(wǎng)絡(luò)上隔離開來,。
(2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場,。
(3)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作,。
4.廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,。
(2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因,。
(3)如屬我方管轄范圍,,由信息安全工作人員立即予以恢復(fù),。
(4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,,要求修復(fù),。
(5)如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報(bào),。
5.局域網(wǎng)中斷緊急處置措施
(1)設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,,存放在指定的位置。
(2)局域網(wǎng)中斷后,,信息安全相關(guān)負(fù)責(zé)人員應(yīng)立即判斷故節(jié)點(diǎn),,查明故障原因,并向網(wǎng)絡(luò)安全組組長匯報(bào),。
(3)如屬線路故障,,應(yīng)重新安裝線路。
(4)如屬路由器,、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢,。
6.設(shè)備安全緊急處置措施
(1)如果能夠自行恢復(fù),,應(yīng)立即用備件替換受損部件。
(2)如屬不能自行恢復(fù)的,,立即與設(shè)備提供商聯(lián)系,,請求派維護(hù)人員前來維修。
(3)如果設(shè)備一時(shí)不能修復(fù),,應(yīng)向本單位信息化領(lǐng)導(dǎo)小組匯報(bào),。
(二)當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,,在保障人身安全的前提下,,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全,。具體方法包括:硬盤的拔出與保存,,設(shè)備的斷電與拆卸、搬遷等,。
(三)當(dāng)發(fā)生自然災(zāi)害時(shí),,若因用電等原因引起火災(zāi),水電暖設(shè)備安全負(fù)責(zé)人應(yīng)立即切斷電源,,撥打119報(bào)警,,安全領(lǐng)導(dǎo)小組組長組織人員開啟滅火器進(jìn)行撲救。
安全疏散負(fù)責(zé)人負(fù)責(zé)組織相關(guān)人員為機(jī)房上課學(xué)生打開安全通道,。組織學(xué)生及時(shí)疏散,。
(1)對于初起火災(zāi),,現(xiàn)場人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅作
(3)在保障人員安全的前提下,,按上款保護(hù)數(shù)據(jù)及設(shè)備,。
(五)其它
做好機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防盜竊,、防雷擊,、防鼠害等工作。若發(fā)生事故,,應(yīng)立即組織人員自救,,并報(bào)警。
其它沒有列出的不確定因素造成的災(zāi)害,,可根據(jù)總的'安全原則,,結(jié)合具體的情況,做出相應(yīng)的處理,。不能處理的可以請示相關(guān)的專業(yè)人員,。
各成員日常職責(zé):
組長:白常寶(校長)對網(wǎng)絡(luò)信息安全負(fù)總責(zé),組織協(xié)調(diào)各成員完成好安全工作
成員:白薩如拉,、包志文,、蔡桂榮:主要負(fù)責(zé)安全疏散等。了解網(wǎng)絡(luò)設(shè)備環(huán)境,。了解微機(jī)室物理位置及微機(jī)室安全逃生路線,。熟知信息技術(shù)課表,在自然災(zāi)害發(fā)生時(shí)第一時(shí)間就可以確定微機(jī)室是否有學(xué)生需要疏散,。如是需要組織人員協(xié)助逃生距離最遠(yuǎn)的微機(jī)室內(nèi)的學(xué)生進(jìn)行疏散,。
李洪斌:主要負(fù)責(zé)水電暖設(shè)備安全,日常檢查學(xué)校各水電暖設(shè)備安全運(yùn)行情況,。特別是微機(jī)室,,室內(nèi)管線多。了解學(xué)校各水電暖設(shè)備總開關(guān)位置,,在發(fā)生自然災(zāi)害等突發(fā)情況時(shí),,可以及時(shí)關(guān)閉需要關(guān)閉的總開關(guān)。防止跑水,,觸電等二次傷害,。
周曉梅、趙玉彥:主要負(fù)責(zé)信息技術(shù)安全,。檢查網(wǎng)絡(luò)安全設(shè)備及維護(hù)情況,,負(fù)責(zé)上報(bào)網(wǎng)絡(luò)安全及信息設(shè)備運(yùn)行情況。及時(shí)發(fā)現(xiàn)安全隱患,,提出整改意見并組織實(shí)施,。
各教研組長:主要負(fù)責(zé)各辦公室應(yīng)急處置的執(zhí)行,。日常了解本室的信息設(shè)備運(yùn)行情況。在出現(xiàn)網(wǎng)絡(luò)問題時(shí)能簡單的自行處理和上報(bào)網(wǎng)絡(luò)運(yùn)行和安全狀況,。在出現(xiàn)網(wǎng)絡(luò)安全問題時(shí)負(fù)責(zé)執(zhí)行學(xué)校及信息安全員下達(dá)的處置操作如斷網(wǎng),,殺毒等操作。
李洪宇(網(wǎng)管員)檢查維護(hù)本校信息設(shè)備的運(yùn)行情況,,對出現(xiàn)的設(shè)備問題進(jìn)行及時(shí)的維護(hù),,在出現(xiàn)突發(fā)網(wǎng)絡(luò)安全事故時(shí)及時(shí)判斷并提出處置意見。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇二
隨著信息技術(shù)的飛速發(fā)展,,網(wǎng)絡(luò)的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會的必然趨勢,,網(wǎng)絡(luò)已經(jīng)成為我們生活中不可或缺的一部分。然而,,隨著網(wǎng)絡(luò)越來越普及,,網(wǎng)絡(luò)安全問題也越來越嚴(yán)重,網(wǎng)絡(luò)攻擊已經(jīng)成為了我們時(shí)刻面臨的威脅,。因此,,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案非常必要。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案是一份應(yīng)對網(wǎng)絡(luò)安全問題的計(jì)劃,,它包括預(yù)先制定的針對網(wǎng)絡(luò)攻擊和安全漏洞的應(yīng)急措施,,以及應(yīng)急響應(yīng)流程和規(guī)范。網(wǎng)絡(luò)安全應(yīng)急預(yù)案的建立是保障信息安全的必需措施之一,,也是信息化建設(shè)的重要內(nèi)容,。它能夠幫助組織對網(wǎng)絡(luò)攻擊做出正確的反應(yīng),減少攻擊造成的損失,,并盡快恢復(fù)到正常運(yùn)行狀態(tài),。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案應(yīng)該圍繞以下幾個(gè)方面展開。首先,,應(yīng)提前做好網(wǎng)絡(luò)攻擊和安全漏洞的預(yù)防工作,,減少被攻擊的可能性。其次,,應(yīng)該將網(wǎng)絡(luò)安全問題納入到組織的風(fēng)險(xiǎn)評估中,,及時(shí)發(fā)現(xiàn)并處理安全漏洞。第三,,在攻擊或安全漏洞出現(xiàn)后,,應(yīng)及時(shí)啟動應(yīng)急響應(yīng)預(yù)案,開展應(yīng)急處置措施,,快速恢復(fù)受害者的服務(wù)和業(yè)務(wù),。最后,應(yīng)該對事件過程和處置結(jié)果進(jìn)行回顧和總結(jié),不斷改進(jìn)和完善應(yīng)急預(yù)案,。
建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要重視以下幾個(gè)方面,。首先,應(yīng)該對組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡(luò)現(xiàn)狀進(jìn)行全面了解,,及時(shí)發(fā)現(xiàn)安全漏洞,。其次,在預(yù)案制定過程中,,應(yīng)該充分考慮組織的業(yè)務(wù)特點(diǎn)和安全風(fēng)險(xiǎn)情況,,根據(jù)不同風(fēng)險(xiǎn)情況,采取不同措施,。第三,,在預(yù)案執(zhí)行時(shí),,需要賦予相關(guān)人員相應(yīng)的權(quán)限和職責(zé),,確保執(zhí)行順暢。最后,,應(yīng)建立應(yīng)急演練機(jī)制,,定期檢驗(yàn)和驗(yàn)證應(yīng)急響應(yīng)預(yù)案的可行性。
總之,,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案是保障信息安全,、為網(wǎng)絡(luò)應(yīng)急響應(yīng)提供依據(jù)和指導(dǎo)的重要步驟。要保證預(yù)案的實(shí)際效果,,需要充分考慮組織業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),,制定合理的應(yīng)急措施和流程,及時(shí)發(fā)現(xiàn)并修復(fù)安全漏洞,,合理分配資源和職責(zé),,全面檢驗(yàn)預(yù)案的可行性,不斷完善并提高應(yīng)急響應(yīng)能力,。只有這樣才能有效應(yīng)對各類網(wǎng)絡(luò)安全問題,,維護(hù)企業(yè)的信息安全。在應(yīng)急預(yù)案的制定過程中,,需要充分考慮組織的業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),,綜合評估可能出現(xiàn)的安全問題。根據(jù)風(fēng)險(xiǎn)評估結(jié)果,,合理分配資源和職責(zé),,建立起對應(yīng)的應(yīng)急響應(yīng)措施和應(yīng)急協(xié)作機(jī)制。在制定應(yīng)急預(yù)案的過程中,,需要考慮到以下幾個(gè)因素:
1.預(yù)測網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
在制定應(yīng)急預(yù)案之前,,需要對組織內(nèi)部的網(wǎng)絡(luò)運(yùn)行環(huán)境進(jìn)行全面調(diào)研和評估,識別可能存在的安全漏洞和威脅。同時(shí)也要對外部的攻擊手段和技術(shù)進(jìn)行研究和評估,,盡量對未來可能會出現(xiàn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)做出準(zhǔn)確的預(yù)測,。在此基礎(chǔ)上,才能更好地制定應(yīng)對措施,。
2.制訂應(yīng)急響應(yīng)計(jì)劃
應(yīng)急預(yù)案是制定應(yīng)急響應(yīng)計(jì)劃的基礎(chǔ),,要根據(jù)實(shí)際情況制定出合理的應(yīng)對方案,將計(jì)劃細(xì)分成多個(gè)階段并確立階段目標(biāo),。在應(yīng)急響應(yīng)計(jì)劃中,,需要列出應(yīng)急響應(yīng)的程序、流程,、職責(zé)和應(yīng)急人員的聯(lián)系方式,,還要明確應(yīng)急響應(yīng)的.部署方案和措施。
3.建立應(yīng)急協(xié)作機(jī)制
建立應(yīng)急協(xié)作機(jī)制是應(yīng)急預(yù)案的重要組成部分,,它涉及到與各種專業(yè)團(tuán)隊(duì)和機(jī)構(gòu)的協(xié)作,。應(yīng)急協(xié)作機(jī)制應(yīng)該根據(jù)組織的業(yè)務(wù)特點(diǎn)和風(fēng)險(xiǎn)情況,制定出合適的模式,。注意到,,應(yīng)急協(xié)作機(jī)制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團(tuán)隊(duì)的協(xié)助,。
4.加強(qiáng)應(yīng)急物資與設(shè)備準(zhǔn)備
進(jìn)行有效的應(yīng)急響應(yīng)除了應(yīng)急人員的準(zhǔn)備和熟悉應(yīng)急預(yù)案外,,還應(yīng)該加強(qiáng)應(yīng)急物資與設(shè)備的準(zhǔn)備。例如:應(yīng)急通訊工具,、網(wǎng)絡(luò)安全設(shè)備,、備用電源設(shè)備,強(qiáng)化應(yīng)急響應(yīng)的物質(zhì)保障,。同時(shí),,也要確保這些物資的實(shí)時(shí)更新和配備。
5.持續(xù)性改進(jìn)
隨著網(wǎng)絡(luò)運(yùn)行環(huán)境和技術(shù)的不斷變化,,網(wǎng)絡(luò)安全問題也在不停地演進(jìn)和變化,。因此,應(yīng)急預(yù)案并非一次性制定即可,,需要持續(xù)性地更新和改進(jìn),。同時(shí)需要對事故過程和應(yīng)急響應(yīng)的效果進(jìn)行評估和調(diào)整,,不斷提高應(yīng)急響應(yīng)的效率和準(zhǔn)確性,。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要的是全面的考慮,、合理的規(guī)劃和全體人員的配合,。應(yīng)急預(yù)案的制定離不開實(shí)際情況的評估,,也離不開各方面資源的支持。通過制定、完善和實(shí)踐網(wǎng)絡(luò)安全應(yīng)急預(yù)案,,未來可以更有效地應(yīng)對各類安全問題,,保障網(wǎng)絡(luò)安全與技術(shù)創(chuàng)新的健康發(fā)展。網(wǎng)絡(luò)安全是當(dāng)今社會最大的挑戰(zhàn)之一,,對于一個(gè)組織而言,,網(wǎng)絡(luò)安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡(luò)安全事件,,組織可能將面臨嚴(yán)重的損失,,比如阻礙業(yè)務(wù)運(yùn)營,丟失機(jī)密信息,、客戶的信任等等,。因此,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是組織必須做的工作之一,。
首先,,應(yīng)急預(yù)案需要強(qiáng)調(diào)風(fēng)險(xiǎn)評估和分類。通過對組織的網(wǎng)絡(luò)和業(yè)務(wù)環(huán)境進(jìn)行評估,,可以識別不同類型和程度的網(wǎng)絡(luò)安全威脅,,并分類建立響應(yīng)機(jī)制,。例如,,對于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應(yīng)急措施和協(xié)作機(jī)制,。
其次,,應(yīng)急響應(yīng)計(jì)劃需要涉及全部層面。在建立應(yīng)急協(xié)作機(jī)制時(shí),,不僅要考慮內(nèi)部應(yīng)急響應(yīng)團(tuán)隊(duì)的配合與協(xié)作,,同時(shí)還要考慮如何與外部資源及境外公司、機(jī)構(gòu)協(xié)調(diào)應(yīng)對一些復(fù)雜的網(wǎng)絡(luò)安全事件,,以便更快地獲得第一手信息,。因此,建立良好的外部溝通渠道非常重要,。
第三,,應(yīng)急預(yù)案需要針對不同類型的事件建立不同的應(yīng)急響應(yīng)流程,以更好地應(yīng)對復(fù)雜的安全威脅,。例如,,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應(yīng)急響應(yīng)機(jī)制和協(xié)作方式,。此外,,還建議建立常用漏洞的應(yīng)急預(yù)案,并配合相關(guān)的漏洞修補(bǔ)措施。
第四,,應(yīng)急預(yù)案的制定應(yīng)該切合實(shí)際,,其應(yīng)對手段和技術(shù)應(yīng)該符合組織的實(shí)際情況和業(yè)務(wù)特點(diǎn)。同時(shí),,應(yīng)對措施還應(yīng)該考慮到不同的運(yùn)營環(huán)境和地理位置,,以保證在面臨不同的安全威脅時(shí),可以采取最優(yōu)的應(yīng)急響應(yīng)方式,。
最后,,應(yīng)急預(yù)案的實(shí)施需要充分準(zhǔn)備和培訓(xùn),以確保應(yīng)急響應(yīng)人員具備應(yīng)急實(shí)施的實(shí)際操作經(jīng)驗(yàn)和高效應(yīng)對網(wǎng)絡(luò)安全事件的能力,。同時(shí),,也需要定期應(yīng)急演練來檢測應(yīng)急響應(yīng)團(tuán)隊(duì)的協(xié)作和應(yīng)急響應(yīng)能力。
總之,,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案對于任何一個(gè)組織而言都是至關(guān)重要的,,特別是在當(dāng)前這個(gè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)越來越高的時(shí)代,如無相關(guān)部署,,不僅組織自身的安全會受到威脅,,還有可能會波及到其他有關(guān)聯(lián)的組織和用戶。因此,,成立專業(yè)的網(wǎng)絡(luò)安全團(tuán)隊(duì),,制定完善的應(yīng)急預(yù)案,摸清組織風(fēng)險(xiǎn)情況以及制定有效的應(yīng)對計(jì)劃都是非常必要的,。同時(shí),,應(yīng)急預(yù)案的更新升級和演練也是必備措施,以讓整個(gè)組織能夠更全面,、更有效地應(yīng)對不可預(yù)知的風(fēng)險(xiǎn),。網(wǎng)絡(luò)安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是必須的,。一個(gè)好的預(yù)案應(yīng)該包括風(fēng)險(xiǎn)評估和分類、全面的應(yīng)急響應(yīng)流程,、結(jié)合業(yè)務(wù)特點(diǎn)針對不同事件采取不同措施,、考慮與外部資源協(xié)作和切合實(shí)際的應(yīng)對技術(shù)方案等方面。同時(shí),,應(yīng)急預(yù)案的實(shí)施還需要做好準(zhǔn)備和培訓(xùn),,定期進(jìn)行應(yīng)急演練。只有建立了完善的預(yù)案,,組織才能有效應(yīng)對一些復(fù)雜的安全威脅,,保證業(yè)務(wù)的順暢運(yùn)轉(zhuǎn),避免被安全威脅給帶來的各種損失,。而且保證網(wǎng)絡(luò)安全不能是一成不變的,,應(yīng)急預(yù)案也需要定期更新升級,確保應(yīng)急響應(yīng)團(tuán)隊(duì)的能力跟上環(huán)境的變化,,才能更好地強(qiáng)化網(wǎng)絡(luò)安全保障技術(shù),,加強(qiáng)預(yù)防,降低風(fēng)險(xiǎn),。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇三
二,、活動主題和總體要求
今年網(wǎng)絡(luò)安全宣傳周主題為“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”,。各地各校要圍繞活動主題,,深入__全國網(wǎng)絡(luò)安全和信息化工作會議上的重要講話精神,通過組織動員廣大師生廣泛參與,,深入宣傳國家網(wǎng)絡(luò)安全工作取得的重大成就,,宣傳貫徹《網(wǎng)絡(luò)安全法》及相關(guān)配套法規(guī),普及網(wǎng)絡(luò)安全意識和防護(hù)技能,,營造健康文明的網(wǎng)絡(luò)環(huán)境,,共同維護(hù)國家網(wǎng)絡(luò)安全。
三,、活動內(nèi)容
1.舉辦網(wǎng)上“網(wǎng)絡(luò)安全宣傳進(jìn)校園”講座,。
在9月18日“校園日”活動當(dāng)天,省教育廳將邀請網(wǎng)絡(luò)安全領(lǐng)域?qū)<彝ㄟ^“之江匯教育廣場_開設(shè)一期網(wǎng)絡(luò)安全專題講座,。講座重點(diǎn)圍繞宣傳網(wǎng)絡(luò)安全相關(guān)法律法規(guī)及普及如何防范網(wǎng)絡(luò)詐騙等知識,。講座內(nèi)容將制作成視頻資源通過“之江匯教育廣場”供全省師生點(diǎn)播學(xué)習(xí)。各地各校要組織師生在網(wǎng)絡(luò)安全宣傳周期間特別是“校園日”當(dāng)天觀看學(xué)習(xí),。
2.舉辦大學(xué)生網(wǎng)絡(luò)與信息安全學(xué)科競賽。
舉辦大學(xué)生網(wǎng)絡(luò)與信息安全競賽(具體要求已另行通知),。比賽形式包括在線答題和現(xiàn)場比賽,,其中預(yù)賽采用在線答題模式,題目覆蓋計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),、web安全,、逆向分析、移動安全,、二進(jìn)制漏洞挖掘利用,、密碼學(xué)、安全編程等,。決賽采用闖關(guān)解題模式,,比賽題目包括但不限于網(wǎng)絡(luò)技術(shù),、密碼、滲透,、_,、逆向、取證和溢出等,。通過大學(xué)生網(wǎng)絡(luò)與信息安全競賽,,推動網(wǎng)絡(luò)安全人才培養(yǎng)。
3.開設(shè)教育網(wǎng)絡(luò)安全宣傳專欄,。
依托“之江匯教育廣場”開設(shè)浙江省教育網(wǎng)絡(luò)安全宣傳專欄,,重點(diǎn)宣傳貫_國戰(zhàn)略思想,宣傳貫徹全國,、全省網(wǎng)絡(luò)安全和信息化工作會議精神;宣傳國家,、我省網(wǎng)絡(luò)安全工作取得的重大成就;深入宣傳《網(wǎng)絡(luò)安全法》及相關(guān)配套法規(guī),普及網(wǎng)絡(luò)安全知識,,提升師生網(wǎng)絡(luò)安全意識和防護(hù)技能,。
4.舉辦教育網(wǎng)絡(luò)安全培訓(xùn)。
舉辦一期面向各級教育行政部門,,各高校網(wǎng)絡(luò)安全技術(shù)部門的網(wǎng)絡(luò)安全培訓(xùn)班(具體要求已另行通知),,重點(diǎn)學(xué)習(xí)網(wǎng)絡(luò)安全應(yīng)急預(yù)案和網(wǎng)絡(luò)安全保障技術(shù),通過培訓(xùn)提高全省教育行業(yè)技術(shù)骨干的網(wǎng)絡(luò)安全技能和突發(fā)事件處置能力,。
推進(jìn)教育信息化”專題網(wǎng)絡(luò)培訓(xùn),。
5.參加全國大學(xué)生網(wǎng)絡(luò)安全知識競賽。
教育部思政司指導(dǎo)中國大學(xué)生在線,、易班網(wǎng)分別組織開展“全國大學(xué)生網(wǎng)絡(luò)安全知識競賽”(網(wǎng)址:__,,時(shí)間:9月3日至10月31日)、“全國大學(xué)生網(wǎng)絡(luò)安全知識答題闖關(guān)”(網(wǎng)址:__,,時(shí)間:9月10日至9月18日)活動,,通過網(wǎng)絡(luò)答題方式普及網(wǎng)絡(luò)安全知識。各高等學(xué)校要組織學(xué)生積極參與競賽,,激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識興趣,,提升網(wǎng)絡(luò)安全防護(hù)技能。
四,、工作要求
1.各地各校要高度重視網(wǎng)絡(luò)安全宣傳周活動,,成立網(wǎng)絡(luò)安全宣傳周活動工作小組,制訂網(wǎng)絡(luò)安全宣傳周工作方案,,組織師生積極參與當(dāng)?shù)鼐W(wǎng)信部門和教育系統(tǒng)開展的宣傳教育活動,,充分調(diào)動學(xué)生的積極性、主動性和創(chuàng)造性,。各地還要積極支持有條件的學(xué)校在9月18日“校園日”當(dāng)天開展網(wǎng)絡(luò)安全宣傳進(jìn)校園,、進(jìn)課堂等活動,。
2.各地各校要緊緊圍繞活動主題,積極運(yùn)用校內(nèi)外宣傳媒體特別是新媒體方式,,報(bào)道宣傳周有關(guān)活動,,播放網(wǎng)絡(luò)安全公益廣告,推介網(wǎng)絡(luò)安全作品,,提升宣傳效果,,營造安全上網(wǎng)、依法上網(wǎng)的良好氛圍,。
3.各地各校要以宣傳周為契機(jī),,加強(qiáng)與網(wǎng)信、公安等部門協(xié)作,,探索建立青少年學(xué)生網(wǎng)絡(luò)安全教育長效機(jī)制;要推動相關(guān)內(nèi)容納入新生教育,、課程教育和課外實(shí)踐活動,完善網(wǎng)絡(luò)安全教育工作體系,,切實(shí)增強(qiáng)教育實(shí)效,。
請各地各校及時(shí)總結(jié)網(wǎng)絡(luò)安全宣傳周期間的活動開展情況,并于2_年9月26日前以郵件方式報(bào)省教育技術(shù)中心,。聯(lián)系人及聯(lián)系方式:
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇四
為增強(qiáng)校園網(wǎng)絡(luò)安全意識,,提高網(wǎng)絡(luò)安全防護(hù)技能,按照中央網(wǎng)信辦,、教育部等6部委聯(lián)合制定的《國家網(wǎng)絡(luò)安全宣傳周活動方案》(中網(wǎng)辦發(fā)文〔20xx〕2號)及省委高校工委相關(guān)通知要求,,特制定出我院校園網(wǎng)絡(luò)安全宣傳周活動方案:
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
9月19―25日,,其中9月20日為教育主題日,。
(一)舉辦全校大學(xué)生網(wǎng)絡(luò)安全知識競賽
9月9日至10月31日,各系組織學(xué)生參加“全國大學(xué)生網(wǎng)絡(luò)安全知識競賽”,,通過網(wǎng)絡(luò)答題方式普及網(wǎng)絡(luò)安全知識,。激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識興趣,提升網(wǎng)絡(luò)安全防護(hù)技能,。
競賽網(wǎng)址:
任務(wù)單位:院團(tuán)委
(二)開展網(wǎng)絡(luò)安全教育專題活動
1,、網(wǎng)站宣傳
在學(xué)院網(wǎng)站首頁開辟網(wǎng)絡(luò)安全專題,發(fā)布相關(guān)安全知識,、法律法規(guī)及學(xué)院相關(guān)活動,并組織相關(guān)資料供廣大師生下載學(xué)習(xí)使用,。
負(fù)責(zé)部門:宣傳部
2,、設(shè)計(jì)網(wǎng)絡(luò)安全宣傳櫥窗、電子標(biāo)語及擺放宣傳板
在學(xué)校xx區(qū)設(shè)計(jì)放置宣傳櫥窗,,xx區(qū)主干道及學(xué)生主要活動區(qū)域發(fā)送電子宣傳標(biāo)語,、擺放宣傳板,,積極營造網(wǎng)絡(luò)安全文化氛圍。
任務(wù)部門:宣傳部
3,、微信推送
通過學(xué)校公眾號面向全校師生進(jìn)行網(wǎng)絡(luò)安全信息推送,。
任務(wù)部門:宣傳部
4、校園廣播宣傳
活動期間,,校園廣播站廣播有關(guān)網(wǎng)絡(luò)安全的常識,,提高師生網(wǎng)絡(luò)安全意識。
任務(wù)部門:宣傳部
5,、團(tuán)日主題班會
各系部根據(jù)實(shí)際情況,,組織開展“網(wǎng)絡(luò)安全宣傳周”團(tuán)日教育活動,以視頻,、實(shí)例,、線上線下互動交流等方式,組織學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識,,提升網(wǎng)絡(luò)安全意識,。
任務(wù)部門:學(xué)生處、院團(tuán)委
1,、高度重視,,加強(qiáng)組織領(lǐng)導(dǎo)。舉辦網(wǎng)絡(luò)安全周活動是貫徹落實(shí)中央關(guān)于網(wǎng)絡(luò)安全和信息化戰(zhàn)略部署的重要舉措,,各系部要高度重視,,組織師生積極參與宣傳教育活動,充分調(diào)動學(xué)生的積極性,、主動性和創(chuàng)造性,,推動活動形成聲勢。
2,、突出主題,,注重工作實(shí)效。要緊緊圍繞活動主題,,將網(wǎng)絡(luò)安全教育與學(xué)生思想政治教育,、文明校園建設(shè)、維護(hù)校園穩(wěn)定等工作有機(jī)結(jié)合,,提升工作的.針對性與實(shí)效性,,營造校園安全上網(wǎng)、依法上網(wǎng)的良好氛圍,。
3,、加強(qiáng)協(xié)作,建立長效機(jī)制,。以安全周為契機(jī),,探索建立青少年學(xué)生網(wǎng)絡(luò)安全教育長效機(jī)制,。推動相關(guān)內(nèi)容納入新生教育、課程教育,、團(tuán)日活動和課外實(shí)踐活動,,完善網(wǎng)絡(luò)安全教育工作體系,切實(shí)增強(qiáng)教育實(shí)效,。
4,、嚴(yán)守規(guī)定,務(wù)實(shí)高效,。要堅(jiān)決貫徹執(zhí)行中央八項(xiàng)規(guī)定有關(guān)要求,,嚴(yán)格按照勤儉節(jié)約、務(wù)實(shí)高效原則,,著力在提高活動實(shí)效上下功夫,,嚴(yán)禁鋪張浪費(fèi)、大講排場和各種形式主義,。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇五
為確保發(fā)生網(wǎng)絡(luò)安全問題時(shí)各項(xiàng)應(yīng)急工作高效,、有序地進(jìn)行,最大限度地減少損失,,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)部門文件精神,,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案,。
二,、本預(yù)案的適用范圍
適用于在本校區(qū)電腦發(fā)生不良信息、網(wǎng)上惡意攻擊等事故.
三,、應(yīng)急指揮領(lǐng)導(dǎo)小組
組長:郝江玉
副組長:郭振華,、甄蕾
成員:楊雨霏、周游莉,、劉瑩,、張霞及各班班主任
四、積極預(yù)防網(wǎng)絡(luò)和信息事故發(fā)生
(1)加強(qiáng)領(lǐng)導(dǎo),,健全組織,,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí),。
(2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識的.宣傳教育,,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,,不斷提高廣大師幼的防范意識和基本技能。
(3)認(rèn)真搞好各項(xiàng)物資保障,,嚴(yán)格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,,落實(shí)網(wǎng)絡(luò)線路、交換設(shè)備,、網(wǎng)絡(luò)安全設(shè)備等物資,,強(qiáng)化管理,使之保持良好工作狀態(tài),。
(4)采取一切必要手段,,組織各方面力量全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點(diǎn),。
(5)調(diào)動一切積極因素,,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò)安全穩(wěn)定地運(yùn)行。
五,、各級處理預(yù)案
1,、網(wǎng)站不良信息事故處理預(yù)案
(1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站,。
(2)備份不良信息出現(xiàn)的目錄,、備份不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的http連接日志、備份防火墻中不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的網(wǎng)絡(luò)連接日志,。
(3)打印不良信息頁面留存,。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問,。
(5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內(nèi)容,,確保沒有任何不良信息,,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運(yùn)行,。
(6)修改該目錄名,,對該目錄進(jìn)行安全性檢測,升級安全級別,,升級程序,,去除不安全隱患,關(guān)閉不安全欄目,,重新開放該目錄的網(wǎng)絡(luò)連接,,并進(jìn)行測試,正常后,,重新修改該目錄的上級鏈接,。
(7)全面查對http日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源ip地址,,如果來自校內(nèi),,則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長匯報(bào),,視情節(jié)嚴(yán)重程度領(lǐng)導(dǎo)小組可決定是否向公安機(jī)關(guān)報(bào)案,。
(8)從事故一發(fā)生到處理事件的整個(gè)過程,必須保持向領(lǐng)導(dǎo)小組組長匯報(bào),、解釋此次事故的發(fā)生情況,、發(fā)生原因、處理過程,。
2,、網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案
(2)如果攻擊來自校外,立刻從防火墻中查出對方ip地址并過濾,,同時(shí)對防火墻設(shè)置對此類攻擊的過濾,,并視情況嚴(yán)重程度決定是否報(bào)警。
為確保發(fā)生網(wǎng)絡(luò)安全問題時(shí)各項(xiàng)應(yīng)急工作高效,、有序地進(jìn)行,,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)部門文件精神,,結(jié)合我校校園網(wǎng)工作實(shí)際,,特制定本預(yù)案。
六,、日常管理
1,、領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御,、處理工作,。各有關(guān)組員隨時(shí)準(zhǔn)備執(zhí)行應(yīng)急任務(wù)。
2,、網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備定期進(jìn)行全面檢查,,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境,。
3,、加強(qiáng)對校園網(wǎng)內(nèi)計(jì)算機(jī)設(shè)備的管理,加強(qiáng)對學(xué)校網(wǎng)絡(luò)的使用者(學(xué)生和教師)的網(wǎng)絡(luò)安全教育,。加強(qiáng)對重要網(wǎng)絡(luò)設(shè)備的軟件防護(hù)以及硬件防護(hù),,確保正常的運(yùn)行軟件硬件環(huán)境。
4,、加強(qiáng)各類值班值勤,,保持通訊暢通,,及時(shí)掌握學(xué)校情況,全力維護(hù)正常教學(xué),、工作和生活秩序,。
5、按預(yù)案落實(shí)各項(xiàng)物資準(zhǔn)備,。
七,、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動
1、領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級指揮所,,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2,、應(yīng)急小組成員聽從組織指揮,,迅速組織本級搶險(xiǎn)防護(hù)。
(1)確保web網(wǎng)站信息安全為首要任務(wù),學(xué)校公網(wǎng)連接,。迅速發(fā)出緊急警報(bào),,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案,。
(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過分析,,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,,防止滋生其他接入設(shè)備的安全事故,。
(3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,,迅速確定事故源,,按相關(guān)程序進(jìn)行處理。
(4)事故源處理完成后,,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,,進(jìn)一步確定相關(guān)安全措施,、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范,。
(6)從事故一發(fā)生到處理的整個(gè)過程,,必須及時(shí)向領(lǐng)導(dǎo)小組組長以及教務(wù)處以及校長匯報(bào),聽從安排,,注意做好保密工作,。
3、積極做好廣大師生的思想宣傳教育工作,,迅速恢復(fù)正常秩序,,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,,及時(shí)匯總上報(bào),。
5、事后迅速查清事件發(fā)生原因,,查明責(zé)任人,,并報(bào)領(lǐng)導(dǎo)小組根據(jù)責(zé)任情況進(jìn)行處理。
八,、其他
1,、在應(yīng)急行動中,學(xué)校各部門要密切配合,,服從指揮,,確保政令暢通和各項(xiàng)工作的落實(shí)。
2,、各部門應(yīng)根據(jù)本預(yù)案,,結(jié)合本部門實(shí)際情況,認(rèn)真制定本部門的應(yīng)急預(yù)案,,并切實(shí)落實(shí)各項(xiàng)組織措施,。
將本文的word文檔下載到電腦,方便收藏和打印
推薦度:
點(diǎn)擊下載文檔
搜索文檔
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇六
隨著internet的普及與發(fā)展,,網(wǎng)絡(luò)犯罪已經(jīng)成為當(dāng)今社會犯罪形態(tài)的一種重要形式,,針對校園網(wǎng)信息網(wǎng)絡(luò)安全事件的主要形式為網(wǎng)絡(luò)攻擊與系統(tǒng)侵入、境內(nèi)外犯罪分子撰寫或轉(zhuǎn)貼的反動言論及淫穢圖像為代表的非法有害信息,。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡(luò)安全事件或有害信息,,將會嚴(yán)重?fù)p害學(xué)校聲譽(yù),甚至對社會穩(wěn)定產(chǎn)生不利影響,,將影響學(xué)校的發(fā)展,。為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,,特制定本預(yù)案,。
組長:石東華
副組長:李雙華、陳雙,、邱仁建,、賈先慧
1.計(jì)算機(jī)專用教室、多媒體專用教室及其它配有計(jì)算機(jī)設(shè)備的教室,、辦公室,。
2.其它計(jì)算機(jī)輔助設(shè)備包括打印機(jī)、電視機(jī)等,。
3.廣播播音系統(tǒng),。
出現(xiàn)下列情況應(yīng)啟動應(yīng)急預(yù)案:
1.計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的情況。
2.計(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞,。
3.發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象,。
信息網(wǎng)絡(luò)安全事件定義:
a.校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府,、分裂國家和色情內(nèi)容的信息及損害國家,、學(xué)校聲譽(yù)的謠言。
b.校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,,應(yīng)用服務(wù)器上的`數(shù)據(jù)被非法拷貝,、修改、刪除,。
c.在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī),、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果,。
4.出現(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況。
1.網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),,應(yīng)立即報(bào)告網(wǎng)絡(luò)領(lǐng)導(dǎo)小組負(fù)責(zé)人(組長或副組長),,同時(shí)控制好現(xiàn)場。
2.網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,,立即向有關(guān)部門報(bào)告,,同時(shí)組織有關(guān)人員對現(xiàn)場進(jìn)行控制或維修恢復(fù),直至問題解決,。
(一)網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的處理辦法。
1.發(fā)生上述情況時(shí),,使用者或管理者應(yīng)立即告知學(xué)校,,同時(shí)斷開網(wǎng)線。
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,,立即報(bào)告相關(guān)部門,,并組織相關(guān)人員進(jìn)行殺毒處理,同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,,直至問題解決,,恢復(fù)設(shè)備使用。
(二)計(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時(shí),,使用者或管理者應(yīng)立即告知學(xué)校,,并保護(hù)好現(xiàn)場。
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,,立即報(bào)告學(xué)校安全領(lǐng)導(dǎo)小組,,同時(shí)組織相關(guān)人員配合有關(guān)部門進(jìn)行調(diào)查,,待取證等相關(guān)工作結(jié)束并獲得允許后,要及時(shí)恢復(fù)設(shè)備使用,。并妥善作好善后工作,。
(三)不良信息和網(wǎng)絡(luò)病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,,同時(shí)將情況告知學(xué)校負(fù)責(zé)人,。
2.學(xué)校接報(bào)后,一方面向上級報(bào)告,,請示處理意見,。另一方面切斷校園網(wǎng)絡(luò),通告全校計(jì)算機(jī)用戶防病毒方法,,并督促網(wǎng)管員進(jìn)行殺毒處理,,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,,對未經(jīng)學(xué)校同意,,擅自發(fā)布信息而造成不良影響者,由學(xué)校辦公會討論后給予一定的處分,。觸犯法律者交執(zhí)法部門追究法律責(zé)任,。
(四)出現(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時(shí),,使用者或管理者應(yīng)立即告知學(xué)校,,同時(shí)斷開網(wǎng)線
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,,并組織相關(guān)人員進(jìn)行系統(tǒng)恢復(fù),,同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,,恢復(fù)設(shè)備使用,。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇七
為了進(jìn)一步增強(qiáng)全區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防護(hù)技能,,按照陜西省教育廳辦公室《關(guān)于開展陜西省教育系統(tǒng)網(wǎng)絡(luò)安全宣傳周活動的通知》要求(陜教保辦〔〕15號),,區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網(wǎng)絡(luò)安全宣傳周活動。現(xiàn)將有關(guān)事項(xiàng)通知如下:
目前,,全區(qū)各中小學(xué),、幼兒園全部達(dá)到了光纖網(wǎng)絡(luò)校校通,實(shí)現(xiàn)了網(wǎng)絡(luò)校園全覆蓋,,部分學(xué)校還建設(shè)了無線網(wǎng)絡(luò)應(yīng)用環(huán)境,。為進(jìn)一步推動我區(qū)教育網(wǎng)絡(luò)建設(shè),提升教育網(wǎng)絡(luò)安全教育管理水平,,深入開展網(wǎng)絡(luò)安全宣傳周活動,,培養(yǎng)廣大師生綠色上網(wǎng),、文明上網(wǎng)意識和良好習(xí)慣,增強(qiáng)師生網(wǎng)絡(luò)安全防護(hù)能力,,加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,,強(qiáng)化各項(xiàng)管理措施,全面構(gòu)建全區(qū)教育系統(tǒng)文明,、安全,、和諧的網(wǎng)絡(luò)環(huán)境。
為了搞好本次活動,,區(qū)教體局成立了網(wǎng)絡(luò)安全宣傳周活動領(lǐng)導(dǎo)小組:
組長:安建利
副組長:趙小東楊剛
成員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學(xué)校長,、幼兒園園長。
本次活動主題為“網(wǎng)絡(luò)安全知識進(jìn)校園”,,旨在提高青少年網(wǎng)絡(luò)安全自我保護(hù)意識,,提升其網(wǎng)絡(luò)安全問題甄別能力。
11月24日至30日,。
開展網(wǎng)絡(luò)安全宣傳周活動,,旨在引導(dǎo)廣大師生和家長正確認(rèn)識互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),,自覺抵制網(wǎng)絡(luò)危害,,遠(yuǎn)離網(wǎng)絡(luò)違法犯罪陷阱,帶動全社會共同營造良好的網(wǎng)絡(luò)環(huán)境,。各學(xué)校通過開展形式多樣的網(wǎng)絡(luò)安全宣傳活動,積極倡導(dǎo)師生文明上網(wǎng),、安全上網(wǎng),、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識,,使廣大師生成為積極參與活動,、主動教育宣傳、堅(jiān)決抵制惡習(xí),、養(yǎng)成良好上網(wǎng)習(xí)慣的`網(wǎng)絡(luò)安全踐行者,,使學(xué)校率先成為我區(qū)文明、安全,、和諧的網(wǎng)絡(luò)育人基地,。
1、學(xué)習(xí)網(wǎng)絡(luò)安全方面的相關(guān)政策,、法規(guī),、文件,了解目前網(wǎng)絡(luò)安全方面的動態(tài)信息,。
2,、召開學(xué)校網(wǎng)絡(luò)安全工作會,,總結(jié)本校在網(wǎng)絡(luò)安全維護(hù)工作方面所采取的措施和取得的成效。
3,、采用多種形式進(jìn)行網(wǎng)絡(luò)安全宣傳,,普及基本的網(wǎng)絡(luò)安全知識,使教師,、學(xué)生增強(qiáng)網(wǎng)絡(luò)安全防范意識,,具備識別和應(yīng)對網(wǎng)絡(luò)危險(xiǎn)的基本能力。
各學(xué)??山Y(jié)合各自實(shí)際情況,,充分利用校園網(wǎng)絡(luò)、電子屏,、板報(bào),、校刊,、手抄報(bào)等多種媒體,,采用專題會議、主題班會,、演講比賽,、安全征文等多種形式,開展網(wǎng)絡(luò)安全主題宣傳活動,。本次網(wǎng)絡(luò)安全宣傳周活動建議采取以下形式開展:
1,、懸掛網(wǎng)絡(luò)安全宣傳橫幅。
各學(xué)校應(yīng)在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,,橫幅內(nèi)容為“共建網(wǎng)絡(luò)安全,,共享網(wǎng)絡(luò)文明”。
2,、開辦網(wǎng)絡(luò)安全宣傳專欄,。
各學(xué)校應(yīng)在本單位宣傳欄上開辟一個(gè)網(wǎng)絡(luò)安全宣傳專欄,結(jié)合黑板報(bào),、手抄報(bào)等多種形式,,編寫一期網(wǎng)絡(luò)安全黑板報(bào),對網(wǎng)絡(luò)安全相關(guān)知識進(jìn)行宣傳,。
3,、舉辦網(wǎng)絡(luò)安全宣傳講座。
各學(xué)??筛鶕?jù)本單位情況,,邀請網(wǎng)絡(luò)安全方面的專家為師生開辦一期專題講座;或利用“班班通”設(shè)備收看一場網(wǎng)絡(luò)安全宣傳片;或在“校園電視臺”組織一次網(wǎng)絡(luò)安全講座或廣播;或組織各班召開一次網(wǎng)絡(luò)安全主題班會,學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)知識,。
4,、開展網(wǎng)絡(luò)安全知識競賽,。
為調(diào)動師生的積極性,各學(xué)校應(yīng)組織師生開展網(wǎng)絡(luò)安全知識競賽或測試,,競賽內(nèi)容應(yīng)緊扣本次活動主題,。
5、發(fā)放網(wǎng)絡(luò)安全宣傳傳單,。
各學(xué)校應(yīng)制作電子版或紙質(zhì)版網(wǎng)絡(luò)安全宣傳傳單,,采取“致家長、學(xué)生一封信”,、開展網(wǎng)絡(luò)安全問卷調(diào)查等方式,,向?qū)W生及其家長發(fā)放,引導(dǎo)和帶動師生,、家長全面了解和積極參與本次活動,。
1、本次活動時(shí)間緊,、任務(wù)重,。各鄉(xiāng)鎮(zhèn)要認(rèn)識到新形勢下網(wǎng)絡(luò)安全進(jìn)校園工作的緊迫性,認(rèn)認(rèn)真真,、扎扎實(shí)實(shí)地組織學(xué)校開展此項(xiàng)活動,。要落實(shí)專人負(fù)責(zé),盡快制定活動方案,,安排部署該項(xiàng)工作,,確保網(wǎng)絡(luò)安全宣傳活動走進(jìn)每一所學(xué)校。
2,、各學(xué)校要高度重視此次宣傳活動,,落實(shí)工作責(zé)任。要結(jié)合活動主題,,認(rèn)真組織有關(guān)人員全面準(zhǔn)備宣傳內(nèi)容。要精心謀劃,、創(chuàng)新形式開展系列宣傳教育活動,,提前做好每項(xiàng)活動的人員、時(shí)間安排,。要動員和組織廣大師生和家長積極參與,,各個(gè)學(xué)校要按照活動計(jì)劃,分階段,、分層次推進(jìn)網(wǎng)絡(luò)安全宣傳活動,,讓每一名在校師生都普遍接受一次網(wǎng)絡(luò)安全教育。
同時(shí),,各校要開展一次清理清查活動,,全面掌握學(xué)校網(wǎng)絡(luò)設(shè)備,、網(wǎng)絡(luò)接入點(diǎn)、上網(wǎng)計(jì)算機(jī)的管理情況(特別是無線接入點(diǎn)的管理),,了解師生網(wǎng)絡(luò)安全防范基本信息,。各校要認(rèn)真查找薄弱環(huán)節(jié),不斷完善管理措施,,改進(jìn)宣傳教育方法,,全面提升網(wǎng)絡(luò)安全管控能力,并建立長效機(jī)制,。
3,、本次活動中要統(tǒng)一使用“國家網(wǎng)絡(luò)安全宣傳周”標(biāo)識,突出宣傳周主題,,積極利用多種媒體開展線上,、線下宣傳,活動形式可靈活多樣,,鼓勵(lì)創(chuàng)新,。
3、要堅(jiān)決執(zhí)行中央八項(xiàng)規(guī)定有關(guān)要求,,嚴(yán)格按照勤儉節(jié)約,、務(wù)實(shí)高效原則,著力在提高活動實(shí)效上下功夫,,嚴(yán)禁鋪張浪費(fèi),、大講排場和各種形式主義。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇八
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò)與信息安全,,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,、《中華人民共和國網(wǎng)絡(luò)安全法》等有關(guān)法規(guī)文件精神,結(jié)合學(xué)校實(shí)際情況,,特制定本應(yīng)急預(yù)案,。
認(rèn)真落實(shí)“教育在先,預(yù)防在前,,積極處置”的工作原則,,牢固樹立安全意識,提高防范和救護(hù)能力,,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。
1.負(fù)責(zé)人:林某某
2.信息安全技術(shù)人員:徐某某,、何某某
1.各院系部門要加強(qiáng)對本部門人員進(jìn)行及時(shí),、全面地教育和引導(dǎo),提高安全防范意識,。
2.網(wǎng)站配備信息審核員和安全管理人員,,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室,、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,,落實(shí)上網(wǎng)電腦專人專用和日志留存。
3.信息中心要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制,。
4.采取多層次的有害信息,、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除,;信息中心為第二層防線,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,,發(fā)現(xiàn)有害信息及時(shí)處理,。
5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜,、防雷和防信號非法接入,。
6.所有涉密計(jì)算機(jī)一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng),、專機(jī),、專人、專用,,做好物理隔離,。連接國際互聯(lián)網(wǎng)的計(jì)算機(jī)絕對不能存儲涉及國家秘密、工作秘密,、商業(yè)秘密的文件,。
附:
應(yīng)急處理措施指南
(一)當(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),,具體按以下順序進(jìn)行:
判斷破壞的來源與性質(zhì),,斷開影響安全不穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,,恢復(fù)信息系統(tǒng),。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:
網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由信息中心值班人員負(fù)責(zé)隨時(shí)密切監(jiān)視信息內(nèi)容,。
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內(nèi)容被篡改或非法信息時(shí),,值班人員應(yīng)立即向本單位信息安全負(fù)責(zé)人通報(bào)情況;情況緊急的,,首先中斷服務(wù)器網(wǎng)線連接,,再按程序報(bào)告。
(3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,,作好必要記錄,,清理非法信息,妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄,,強(qiáng)化安全防范措施,,并將網(wǎng)站網(wǎng)頁重新投入使用。
(4)追查非法信息來源,,并將有關(guān)情況向本單位相關(guān)領(lǐng)導(dǎo)匯報(bào),。
(5)校領(lǐng)導(dǎo)召開會議,如認(rèn)為事態(tài)嚴(yán)重,,xxx公室和公安部門報(bào)警,。
2、黑客攻擊事件緊急處置措施
(1)當(dāng)發(fā)現(xiàn)黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),,首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,,保護(hù)現(xiàn)場,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導(dǎo)匯報(bào),。
(2)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,,對現(xiàn)場進(jìn)行分析,并做好記錄,,必要時(shí)上報(bào)主管部門,。
(3)恢復(fù)與重建被攻擊戒破壞系統(tǒng)。
(4)校領(lǐng)導(dǎo)召開會議,,如認(rèn)為事態(tài)嚴(yán)重,,xxx公室和公安部門報(bào)警。
3,、病毒事件緊急處置措施
(1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,將該機(jī)從網(wǎng)絡(luò)上隔離開來,。
(2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場,。
(3)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作,。
(5)如果現(xiàn)行反病毒軟件無法清除該病毒,,應(yīng)立即向本單位分管信息話工作的領(lǐng)導(dǎo)報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決,。
(6)校領(lǐng)導(dǎo)召開會議,,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門報(bào)警,。
4,、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對應(yīng)的`數(shù)據(jù)必須按本單位容災(zāi)備份規(guī)定的間隔按時(shí)進(jìn)行備份,,并將它們保存與安全處,。
(2)一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,,并將該系統(tǒng)停止運(yùn)行,。
(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導(dǎo)匯報(bào),,再恢復(fù)軟件系統(tǒng)和數(shù)據(jù)。
(4)校領(lǐng)導(dǎo)召開會議,,如認(rèn)為事態(tài)嚴(yán)重,,xxx公室和公安部門報(bào)警。
5,、數(shù)據(jù)庫安全緊急處置措施
(1)對于重要的信息系統(tǒng),,主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機(jī)設(shè)備設(shè)置,并至少要準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,,平時(shí)一個(gè)備份放在機(jī)房,,另一個(gè)備份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,,值班人員應(yīng)立即啟動備用系統(tǒng),,并向信息安全負(fù)責(zé)人報(bào)告,。
(3)在備用系統(tǒng)運(yùn)行期間,,信息安全工作人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修并作數(shù)據(jù)恢復(fù),。
(4)如果兩套系統(tǒng)均崩潰而無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援,。
6,、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,。
(2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,,應(yīng)迅速判斷障節(jié)點(diǎn),查明故障原因,。
(3)如屬我方管轄范圍,,由信息安全工作人員立即予以恢復(fù),。
(4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,,要求修復(fù)。
(5)如有必要,,向分管信息化工作的領(lǐng)導(dǎo)匯報(bào),。
7、局域網(wǎng)中斷緊急處置措施
(1)設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,,存放在指定的位置,。
(2)局域網(wǎng)中斷后,信息安全相關(guān)負(fù)責(zé)人員應(yīng)立即判斷節(jié)點(diǎn),,查明故障原因,,并向網(wǎng)絡(luò)安全組組長匯報(bào)。
(3)如屬線路障,,應(yīng)重新安裝線路,。
(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備障,,應(yīng)立即從指定位置將備用設(shè)備取出接上,,并調(diào)試通暢。
(5)如屬路由器,、交換機(jī)配置文件破壞,,應(yīng)迅速按照要求重新配置,并調(diào)測通暢,。
(6)如有必要,,向分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。
8,、設(shè)備安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。
(2)信息安全相關(guān)負(fù)責(zé)人員立即查明原因,。
(3)如果能夠自行恢復(fù),,應(yīng)立即用備件替換受損部件。
(4)如屬不能自行恢復(fù)的,,立即與設(shè)備提供商聯(lián)系,,請求派維護(hù)人員前來維修。
(5)如果設(shè)備一時(shí)不能修復(fù),,應(yīng)向分管信息化工作的領(lǐng)導(dǎo)匯報(bào),。
(二)當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,,在保障人身安全的前提下,,首先保障數(shù)據(jù)的安全,,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,,設(shè)備的斷電與拆卸,、搬遷等。
(三)當(dāng)發(fā)生火災(zāi)時(shí),,若因用電等原因引起火災(zāi),,立即切斷電源,撥打119報(bào)警,,組織人員開啟滅火器進(jìn)行撲救,。
(1)對于初起火災(zāi),現(xiàn)場人員應(yīng)立即實(shí)施撲救工作,,使用滅火器具實(shí)施滅火撲救工作,。
(2)火勢較大時(shí),應(yīng)立即撥打119火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動有關(guān)消防設(shè)備,,通知有關(guān)人員到場滅火,。
(3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備,。
(四)當(dāng)市電不正常時(shí),,采用ups供電,供電時(shí)間視電池容量而定,,一般不超過1小時(shí),,若超過此時(shí)間,關(guān)團(tuán)服務(wù)器等網(wǎng)絡(luò)設(shè)備,,等市電供應(yīng)正常后半小時(shí)再重新啟勱服務(wù)器,。
(五)其它
做好機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防盜竊、防雷擊,、防鼠害等工作,。若發(fā)生事故,應(yīng)立即組織人員自救,,并報(bào)警,。
其它沒有列出的丌確定因素造成的災(zāi)害,可根據(jù)總的安全原則,,結(jié)合具體的情況,,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的與業(yè)人員,。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇九
為了切實(shí)做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工作,,進(jìn)一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,,保證網(wǎng)絡(luò)的正常運(yùn)行,,結(jié)合本院實(shí)際,,制定本預(yù)案。
一,、應(yīng)急處置工作的目標(biāo)
在最短時(shí)限內(nèi),,及時(shí)、果斷處理在本院范圍內(nèi)發(fā)生的'危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,,維護(hù)網(wǎng)絡(luò)信息安全與穩(wěn)定,。
二、應(yīng)急預(yù)案啟動
有下列情況應(yīng)啟動應(yīng)急預(yù)案:
1,、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論,;
2,、網(wǎng)絡(luò)遭受黑客攻擊;
3,、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒,;
4、軟件系統(tǒng)遭受破壞性攻擊,;
5,、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;
6,、廣域網(wǎng)外部線路中斷,;
7、局域網(wǎng)大范圍中斷,;
8,、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;
9,、網(wǎng)絡(luò)中心機(jī)房外電中斷,。
三、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組
領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全的應(yīng)急工作,,全面負(fù)責(zé)院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,,由辦公室,、醫(yī)務(wù)科、保健部成員組成,,具體負(fù)責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作,。
四、應(yīng)急預(yù)案啟動時(shí)的應(yīng)急處理措施
1,、網(wǎng)站,、網(wǎng)頁出現(xiàn)非法言論時(shí)的緊急處置措施
(1)網(wǎng)站,、網(wǎng)頁由各相關(guān)使用部門的具體負(fù)責(zé)人員隨時(shí)密切監(jiān)視信息內(nèi)容。每天不少于5次,;非常時(shí)期,,每半小時(shí)監(jiān)控一次,必要時(shí),,24小時(shí)監(jiān)控,。
(2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置工作組通報(bào)情況,;情況緊急的應(yīng)先及時(shí)采取刪除等處理措施,,再按程序報(bào)告。
(3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進(jìn)行處理,,作好必要的記錄,,清理網(wǎng)站上的非法信息,強(qiáng)化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用,。
(4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄,。
(5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,若非法信息來源于院內(nèi),,則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進(jìn)行處理,,同時(shí)報(bào)告網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對非法傳播者及時(shí)處置,,并報(bào)知上級公安部門備案,;若非法信息來自于院外,則立即報(bào)知上報(bào)公安部門,,并由技術(shù)人員將這些信息保存,、記錄ip地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用,。
2,、黑客攻擊時(shí)的緊急處置措施
(1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻,、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向應(yīng)急處置工作組通報(bào)情況,。
(2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進(jìn)行處理,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,,保護(hù)現(xiàn)場,,同時(shí)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)情況。
(3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,,修補(bǔ)漏洞,、強(qiáng)化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò)。
(4)應(yīng)急處置人員追查非法信息來源。
(5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會商后,,如認(rèn)為情況嚴(yán)重,,則立即向公安部門匯報(bào)。
3,、計(jì)算機(jī)網(wǎng)絡(luò)病毒安全緊急處置措施
(1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,,并影響網(wǎng)絡(luò)的正常運(yùn)行后,應(yīng)立即找出感染病毒機(jī)器,。
(2)將感染病毒機(jī)器和網(wǎng)絡(luò)隔離,,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò)。
(3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進(jìn)行研究,,做好相應(yīng)的病毒發(fā)作特征及解決方案,。
4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時(shí)必須存有備份,,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,,應(yīng)立即停止軟件系統(tǒng)。
(3)網(wǎng)絡(luò)管理人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),。
(4)網(wǎng)絡(luò)管理人員檢查日志等資料,,確認(rèn)攻擊來源。
(5)安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,,應(yīng)立即向公安部門報(bào)告,。
5、數(shù)據(jù)庫安全緊急處置措施
(1)各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,,平時(shí)一份放在機(jī)房,,另一份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,,應(yīng)急處置組人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修,,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援,。
(3)系統(tǒng)修復(fù)啟動后,,將第一個(gè)數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中,。
(4)如因第一個(gè)備份損壞,,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù),。
(5)如果兩個(gè)備份均無法恢復(fù),,應(yīng)立即向有關(guān)廠商請求緊急支援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)。
6,、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,,網(wǎng)絡(luò)管理員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),,查明故障原因,。
(2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù),。如遇無法恢復(fù)情況,,立即向有關(guān)廠商請求支援。
(3)如屬電信部門管轄范圍,,立即與電信維護(hù)部門聯(lián)系,,請求修復(fù)。
7,、局域網(wǎng)大范圍中斷緊急處置措施
(1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,。
(2)如屬線路故障,,應(yīng)重新安裝線路。
(3)如屬路由器,、交換機(jī)配置文件破壞,,應(yīng)迅速按照要求重新配置,并調(diào)試暢通,。
(4)如屬路由器,、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機(jī),,如無備機(jī),,立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通,;并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào),。
8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因,。
(2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件,。
(3)如果不能自行恢復(fù)的,,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修,。
(4)如果設(shè)備一時(shí)不能修復(fù),,應(yīng)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報(bào)。
9、網(wǎng)絡(luò)中心機(jī)房外電中斷后的處置措施
(1)外電中斷后,,機(jī)房會自動切換到備用電源,。
(2)檢查斷電原因,如因內(nèi)部線路故障,,請總務(wù)科協(xié)助迅速恢復(fù),。
(3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,,請供電局迅速恢復(fù)供電,。
(4)如果供電局告知需長時(shí)間停電,應(yīng)做如下安排:
a)預(yù)計(jì)停電1小時(shí)以內(nèi),,由ups供電,。
b)預(yù)計(jì)停電1-3小時(shí),關(guān)掉非關(guān)鍵設(shè)備,,確保各主機(jī),、路由器、交換機(jī)供電,。
c)預(yù)計(jì)停電超過3小時(shí),,關(guān)掉非關(guān)鍵設(shè)備,確保各主機(jī),、路由器,、交換機(jī)供電。ups使用4小時(shí)后,,關(guān)閉所有的設(shè)備。
五,、保障措施
網(wǎng)絡(luò)與信息安全的防治工作是一項(xiàng)長期的,、持續(xù)的、跟蹤式的,、深層次的和各階段相互聯(lián)系的工作,,是有組織的科學(xué)與社會行為,而不是隨著每次災(zāi)害的發(fā)生而開始和結(jié)束的活動,。因此,,必須做好應(yīng)急保障工作。
1,、人員保障
重視網(wǎng)絡(luò)管理人員隊(duì)伍的建設(shè)與保障,,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力,。
2,、技術(shù)保障
重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐,。
3,、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,報(bào)請領(lǐng)導(dǎo)小組批準(zhǔn)后,,根據(jù)院財(cái)力情況及網(wǎng)絡(luò)管理的實(shí)際需要,,適當(dāng)購入一些網(wǎng)絡(luò)與信息安全保障設(shè)備。
4,、訓(xùn)練和演練
加強(qiáng)全院網(wǎng)絡(luò)信息用戶的防災(zāi),、減災(zāi)知識的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識和自救互救能力,。有針對性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,,確保發(fā)生災(zāi)害時(shí)的應(yīng)急救助手段及時(shí)到位和有效。
附件一:網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組成員
組長:__副組長:__組員:__
附件二:網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組成員
組長:__副組長:__組員:__
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇十
一,、指導(dǎo)思想:
隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務(wù)的迅速發(fā)展,,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡(luò)化,、擴(kuò)散快速化的發(fā)展趨勢,,網(wǎng)絡(luò)信息安全內(nèi)涵和外延已經(jīng)遠(yuǎn)遠(yuǎn)突破原來的傳統(tǒng)概念,涉及到國家的政治,、經(jīng)濟(jì),、文化等方面,成為關(guān)系國家安全和社會穩(wěn)定的重大問題,,從中央到地方無不列為事務(wù)工作的重中之重,。結(jié)合本園自身情況,加強(qiáng)監(jiān)督和管理,,制度本預(yù)案,。
二、機(jī)構(gòu)設(shè)置:
預(yù)防網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急工作領(lǐng)導(dǎo)小組:
組長:
副組長:
成員:各班班主任,。
三,、領(lǐng)導(dǎo)小組職責(zé):
1、強(qiáng)化組織機(jī)構(gòu),,加強(qiáng)管理控制:
幼兒園成立以園長為組長的網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,,通過成立組織機(jī)構(gòu),強(qiáng)化意識,,明確職責(zé),,加強(qiáng)控制,保障網(wǎng)絡(luò)安全管理落到實(shí)處,。
2,、加強(qiáng)業(yè)務(wù)培訓(xùn),,提高防范水平:
積極開展相關(guān)培訓(xùn)提高網(wǎng)管員的網(wǎng)絡(luò)管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,,提高全體教師上網(wǎng)的法制意識,、責(zé)任意識、政治意識,、自律意識和安全意識,,形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,,更好地為教育科學(xué)服務(wù),。
加強(qiáng)網(wǎng)絡(luò)安全建設(shè),網(wǎng)絡(luò)管理員加強(qiáng)檢查,,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)本身的安全漏洞,,保證軟件防火墻和防病毒軟件的及時(shí)有效的更新,提高網(wǎng)絡(luò)系統(tǒng)防御攻擊的能力,,盡量避免網(wǎng)絡(luò),、病毒等的攻擊事件。
3,、執(zhí)行審查制度,,保證新聞?wù)鎸?shí)健康:
園內(nèi)通訊報(bào)道工作落實(shí)專人負(fù)責(zé),經(jīng)同意后方能發(fā)布或傳送,。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,,發(fā)布人要負(fù)法律責(zé)任,并按有關(guān)規(guī)定追究責(zé)任,。同時(shí)在新聞發(fā)布系統(tǒng)上嚴(yán)格設(shè)置權(quán)限管理,,讓通過安全管理小組認(rèn)證的人員才可以在網(wǎng)絡(luò)上發(fā)布合法的消息。
四,、加強(qiáng)安全管理,,快速有效應(yīng)急:
1、對非法站點(diǎn)作好過濾,,并定期備份重要文件,,網(wǎng)絡(luò)備份和光盤刻錄備份相結(jié)合,。
2,、網(wǎng)管員堅(jiān)持做到每天至少一次的安全檢測,及時(shí)了解網(wǎng)絡(luò)運(yùn)行情況,,以保障園網(wǎng)的安全性,、穩(wěn)定性和可靠性。
3,、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡(luò)安全管理制度的行為,,立即停止校園網(wǎng)絡(luò)的使用,。
4、網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組應(yīng)在第一時(shí)間組織有關(guān)人員對違紀(jì)行為進(jìn)行查處,,對違紀(jì)人員依照有關(guān)法律,、法規(guī)和園紀(jì)園規(guī),作出嚴(yán)肅處理,。
5,、對有害的信息則立即刪除。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案方案篇十一
根據(jù)國家和市委,、市政府的部署,,認(rèn)真做好網(wǎng)絡(luò)與信息安全保障工作,特制定以下齊一小學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案,。
一,、總的指導(dǎo)思想
按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),,誰使用誰負(fù)責(zé)”的原則,,加強(qiáng)本單位的網(wǎng)絡(luò)與信息安全工作,采取切實(shí)可行的措施,,提高網(wǎng)絡(luò)信息突發(fā)事件的應(yīng)變能力,,確保本單位的網(wǎng)絡(luò)與信息系統(tǒng)在國慶與世博會期間安全運(yùn)行。
二,、學(xué)校應(yīng)急領(lǐng)導(dǎo)小組和人員職責(zé)
成立學(xué)校相關(guān)的網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,,小組成員名單和聯(lián)系方式如下:
組長:王音(校長)
副組長:鄔紅衛(wèi)(書記)
洪新民(總務(wù)主任)
王雋(校長助理)
肖劍(網(wǎng)絡(luò)管理員)
王玨(網(wǎng)站管理員)
成員:學(xué)校信息科技教師和各年級組的信息員
相關(guān)人員的主要職責(zé)由:
1)按照市、區(qū)信息安全機(jī)構(gòu)的要求開展有關(guān)工作,;
2)研究決定學(xué)校信息安全工作的有關(guān)重大問題,;
3)區(qū)信息辦交辦的事項(xiàng),以及其他的相關(guān)職責(zé),。
三,、具體的措施
1.成立學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,由網(wǎng)絡(luò)管理員對各年級組信息員進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),。
3.組織開展以學(xué)校門戶網(wǎng)站為重點(diǎn)的安全自查工作,。
4.加強(qiáng)接入環(huán)節(jié)管理,關(guān)閉或刪除不必要的應(yīng)用,、服務(wù),、端口和鏈接,電腦設(shè)置固定ip地址,,并登記備案,,強(qiáng)化無線網(wǎng)絡(luò)設(shè)備的管理(設(shè)置密碼)
5.加強(qiáng)信息內(nèi)容上報(bào)、上傳,、外傳的安全管理,,確保發(fā)布內(nèi)容的準(zhǔn)確性和真實(shí)性,。
6.備份相關(guān)重要數(shù)據(jù),做好防木馬,、病毒工作,,做好操作系統(tǒng)、病毒防護(hù)軟件等的補(bǔ)丁升級工作,,客戶端安裝麥咖啡網(wǎng)絡(luò)版殺毒軟件,。
7.遇到網(wǎng)絡(luò)安全問題,安全小組召開安全小組會議,,如認(rèn)為情況嚴(yán)重的,,應(yīng)及時(shí)向公安部門報(bào)警和向區(qū)教育局、區(qū)信息中心報(bào)告,。
8.教職工一旦發(fā)現(xiàn)學(xué)校門戶網(wǎng)上有違法犯罪行為和有害的,、不健康的信息,必須立即上報(bào)學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,。
9.做好必要的記錄,,包括網(wǎng)絡(luò)安全問題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案,。
10.在所有的節(jié)假日里,,將關(guān)閉學(xué)校網(wǎng)站和相關(guān)的網(wǎng)絡(luò)電源,以確保安全,。
四,、日常預(yù)防和應(yīng)急處理流程
1.網(wǎng)站管理員應(yīng)定期查看學(xué)校網(wǎng)站是否被篡改,同時(shí)進(jìn)行相關(guān)的安全檢查,,檢查內(nèi)容主要包括:網(wǎng)站是否已被“掛馬”,、防病毒軟件升級情況、執(zhí)行漏洞掃描情況等,。
2.遇到網(wǎng)絡(luò)安全問題,,網(wǎng)絡(luò)管理員應(yīng)第一時(shí)間向?qū)W校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組組長報(bào)告。
3.檢查完畢后及時(shí)與區(qū)信息中心,,將檢查情況進(jìn)行反饋,。
4.發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,,要及時(shí)斷網(wǎng)(值班人員要會進(jìn)行斷網(wǎng)操作),;并保護(hù)好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),及時(shí)報(bào)有關(guān)部門處理,。
5.如仍無法妥善解決的,,將報(bào)區(qū)信息中心,,聘請專業(yè)技術(shù)人員來校給予解決和處理,。
五,、責(zé)任的追究
在發(fā)生重大信息安全事件后,有關(guān)責(zé)任人有瞞報(bào),、緩報(bào),、漏報(bào)和其它失職、瀆職行為的,,由學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組予以通報(bào)批評,;對造成嚴(yán)重不良后果的,將視情節(jié)追究有關(guān)責(zé)任人的責(zé)任,。