為保證事情或工作高起點、高質量、高水平開展,,常常需要提前準備一份具體,、詳細、針對性強的方案,,方案是書面計劃,是具體行動實施辦法細則,步驟等,。方案的格式和要求是什么樣的呢,?以下是小編為大家收集的方案范文,歡迎大家分享閱讀,。
網(wǎng)絡安全應急預案演練方案篇一
為深入貫徹落實黨的十八大和十八屆三中,、-精神,學習貫徹主席-講話精神,,增強廣大師生的網(wǎng)絡安全意識,,提高自我保護意識,維護國家網(wǎng)絡安全,。
二,、工作領導小組。
組長:__,。
副組長:__,。
組員:信息中心德育處年級班主任。
三,、活動主題,。
四、活動時間,。
_年-月-日至_日,。
五、活動內容,。
采用多種形式進行網(wǎng)絡安全宣傳,,普及基本的網(wǎng)絡安全知識,使教師,、學生增強網(wǎng)絡安全防范意識,,具備識別和應對網(wǎng)絡危險的能力。
六,、活動形式,。
本次網(wǎng)絡安全宣傳月活動擬采取以下形式開展:
1、在led屏幕上發(fā)布"網(wǎng)絡安全月活動"相關內容,。
2,、在學校網(wǎng)站上開辦網(wǎng)絡安全宣傳專欄。
在學校網(wǎng)站上開辟網(wǎng)絡安全宣傳專欄,,以宣傳該活動的方案,、計劃等相關資料以及宣傳活動所取得的成果。
3,、在學校微信公眾號上發(fā)布"網(wǎng)絡安全月活動"相關內容,。
4、利用學校廣播站積極宣傳網(wǎng)絡安全相關知識。
6,、開展征文活動,。
根據(jù)網(wǎng)絡安全宣傳的內容征集學生們的心得體會,并遴選出優(yōu)秀作品發(fā)表在學校網(wǎng)站相關欄目上并報送教育局信息中心,。
網(wǎng)絡安全應急預案演練方案篇二
為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效,、有序地進行,最大限度地減少損失,,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及教育局網(wǎng)絡管理安全會議精神,,結合我校校園網(wǎng)工作實際,特制定本預案,。
從講政治,、講大局,保證國家安全的高度,,充分認識確保網(wǎng)絡與信息安全的重要意義,。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡信息進行煽動和破壞活動以及進行有組織的網(wǎng)上大規(guī)模“黑客”與病毒攻擊保持高度警惕,,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實施本校園網(wǎng)有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網(wǎng)絡信息安全,。
在最短時限內,及時,、果斷處理在本校園網(wǎng)范圍內傳播的有害信息,,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會危害,,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,,維護校園信息安全和政治穩(wěn)定,。
(一)有害信息內容:
1、攻擊黨和國家領導人,;
2,、煽動抗拒、破壞憲法和法律,、行政法規(guī)實施,;
3、煽動顛覆國家政權,,推翻社會主義制度,;
4、煽動分裂國家,、破壞國家統(tǒng)一,;
6、宣傳xxx,、色情,、暴力,、兇殺,教唆犯罪,;
7,、歪曲報道我區(qū)重大政治、經(jīng)濟,、文化事件,;
8、其他嚴重危害國家安全和社會治安秩序的信息,;
9,、一切對青少年成長可能產(chǎn)生不良影響的信息。
(二)嚴重違法犯罪活動:
1,、利用互聯(lián)網(wǎng),、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權、推翻社會主義制度,、破壞國家統(tǒng)一,,煽動民族仇恨,破壞民族團結活動,。
2,、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結社,,進行xxx勾聯(lián),、xxx活動。
3,、利用網(wǎng)絡技術進行大規(guī)模破壞社會穩(wěn)定,,擾亂金融秩序的活動。
4,、利用互聯(lián)網(wǎng),、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,,非法入侵,,致使計算機系統(tǒng)及通信網(wǎng)絡遭受重大損失的活動。
成立信息安全應急處置工作領導小組(簡稱信息安全應急領導小組),負責學校網(wǎng)絡信息安全應急處置工作,。
組長:zz,。
成員:zz。
各班級班主任,。
(一)信息安全應急領導小組負責組織開展對校園網(wǎng)進行信息監(jiān)控和巡查,,刪除、過濾有害信息,采取技術措施封堵有害信息的傳播途徑,,控制有害信息在校園網(wǎng)擴散,,及時上報學生動態(tài)。
(二)接入互聯(lián)網(wǎng)的科室教師和學生,,要主動與有關部門做好網(wǎng)絡與信息安全的銜接工作,,做到權責明確,應急處置渠道暢通,。要根據(jù)師生使用公共網(wǎng)絡的實際情況,,制定切實可行的安全防范措施,防止有害信息通過公共網(wǎng)絡在校內擴散,。
(三)進一步加強對視頻節(jié)目的監(jiān)管,,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載,、錄制,、播放,,在校園網(wǎng)里點播或直播的視頻節(jié)目應健康向上,,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展,。
具體職責分工:
z(通訊聯(lián)絡),。
發(fā)生網(wǎng)絡安全事故時迅速與學校領導,、各相關處室,、班主任以及相關部門取得聯(lián)系,,引導人員和設施進入事件地,;聯(lián)絡有關部門,、個人,組織調遣人員,;負責對上,、對外聯(lián)系及報告工作。
(1)對學校重大事件(如藝術節(jié)直播,、檢查評估等對網(wǎng)絡安全有特別要求的事件)進行評估,、確定所需的網(wǎng)絡設備及環(huán)境。
障該網(wǎng)絡的暢通。
(3)對重要網(wǎng)絡設備提供備份,,出現(xiàn)問題需盡快更換設備,。
(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,,出現(xiàn)重大問題立刻向電信部門求救,。
在事件過程中出現(xiàn)任何問題應立刻向學校分管領導匯報。
z(網(wǎng)絡惡意攻擊事故處理),。
(2)如果攻擊來自校外,,立刻從路由器中查出對方ip地址并過濾,同時對路由器設置對此類攻擊的過濾,,并視情況嚴重程度決定是否報警,。
(3)如果攻擊來自校內,立刻確定攻擊源,,查出該攻擊出自哪臺交換機,,出自哪臺電腦,出自哪位教師或學生,。接著立刻趕到現(xiàn)場,,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,,確定攻擊出于無意,、有意還是被利用。暫時扣留該電腦,。
(4)重新啟動該電腦所連接的網(wǎng)絡設備,,直至完全恢復網(wǎng)絡通信。
網(wǎng)絡安全應急預案演練方案篇三
為了進一步增強全區(qū)教育系統(tǒng)網(wǎng)絡安全意識,,提高網(wǎng)絡安全防護技能,,按照陜西省教育廳辦公室《關于開展陜西省教育系統(tǒng)網(wǎng)絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網(wǎng)絡安全宣傳周活動?,F(xiàn)將有關事項通知如下:
一,、活動目的。
目前,,全區(qū)各中小學,、幼兒園全部達到了光纖網(wǎng)絡校校通,實現(xiàn)了網(wǎng)絡校園全覆蓋,,部分學校還建設了無線網(wǎng)絡應用環(huán)境,。為進一步推動我區(qū)教育網(wǎng)絡建設,提升教育網(wǎng)絡安全教育管理水平,,深入開展網(wǎng)絡安全宣傳周活動,,培養(yǎng)廣大師生綠色上網(wǎng),、文明上網(wǎng)意識和良好習慣,增強師生網(wǎng)絡安全防護能力,,加強網(wǎng)絡安全教育宣傳,,強化各項管理措施,全面構建全區(qū)教育系統(tǒng)文明,、安全,、和諧的網(wǎng)絡環(huán)境。
二,、組織機構,。
為了搞好本次活動,區(qū)教體局成立了網(wǎng)絡安全宣傳周活動領導小組:
組長:安建利,。
副組長:趙小東楊剛,。
成員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學校長、幼兒園園長,。
三,、活動主題。
本次活動主題為“網(wǎng)絡安全知識進校園”,,旨在提高青少年網(wǎng)絡安全自我保護意識,,提升其網(wǎng)絡安全問題甄別能力。
四,、活動時間,。
11月24日至30日,。
五,、活動內容,。
開展網(wǎng)絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯(lián)網(wǎng),,依法管理和使用互聯(lián)網(wǎng),,自覺抵制網(wǎng)絡危害,遠離網(wǎng)絡違法犯罪陷阱,,帶動全社會共同營造良好的網(wǎng)絡環(huán)境。各學校通過開展形式多樣的網(wǎng)絡安全宣傳活動,,積極倡導師生文明上網(wǎng),、安全上網(wǎng)、綠色上網(wǎng),,大力宣傳涉網(wǎng)案件防范基本知識,,使廣大師生成為積極參與活動,、主動教育宣傳,、堅決抵制惡習,、養(yǎng)成良好上網(wǎng)習慣的網(wǎng)絡安全踐行者,,使學校率先成為我區(qū)文明、安全,、和諧的網(wǎng)絡育人基地,。
1、學習網(wǎng)絡安全方面的相關政策、法規(guī),、文件,,了解目前網(wǎng)絡安全方面的動態(tài)信息。
2,、召開學校網(wǎng)絡安全工作會,,總結本校在網(wǎng)絡安全維護工作方面所采取的措施和取得的成效。
3,、采用多種形式進行網(wǎng)絡安全宣傳,,普及基本的網(wǎng)絡安全知識,使教師,、學生增強網(wǎng)絡安全防范意識,具備識別和應對網(wǎng)絡危險的基本能力,。
六,、活動形式。
全征文等多種形式,,開展網(wǎng)絡安全主題宣傳活動,。本次網(wǎng)絡安全宣傳周活動建議采取以下形式開展:
各學校應在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,橫幅內容為“共建網(wǎng)絡安全,,共享網(wǎng)絡文明”,。
各學校應在本單位宣傳欄上開辟一個網(wǎng)絡安全宣傳專欄,結合黑板報,、手抄報等多種形式,,編寫一期網(wǎng)絡安全黑板報,對網(wǎng)絡安全相關知識進行宣傳,。
各學??筛鶕?jù)本單位情況,邀請網(wǎng)絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網(wǎng)絡安全宣傳片;或在“校園電視臺”組織一次網(wǎng)絡安全講座或廣播;或組織各班召開一次網(wǎng)絡安全主題班會,,學習網(wǎng)絡安全相關知識,。
為調動師生的積極性,各學校應組織師生開展網(wǎng)絡安全知識競賽或測試,,競賽內容應緊扣本次活動主題,。
各學校應制作電子版或紙質版網(wǎng)絡安全宣傳傳單,采取“致家長,、學生一封信”,、開展網(wǎng)絡安全問卷調查等方式,向學生及其家長發(fā)放,,引導和帶動師生,、家長全面了解和積極參與本次活動。
七、活動要求,。
1,、本次活動時間緊、任務重,。各鄉(xiāng)鎮(zhèn)要認識到新形勢下網(wǎng)絡安全進校園工作的緊迫性,,認認真真、扎扎實實地組織學校開展此項活動,。要落實專人負責,,盡快制定活動方案,安排部署該項工作,,確保網(wǎng)絡安全宣傳活動走進每一所學校,。
2、各學校要高度重視此次宣傳活動,,落實工作責任,。要結合活動主題,認真組織有關人員全面準備宣傳內容,。要精心謀劃,、創(chuàng)新形式開展系列宣傳教育活動,提前做好每項活動的人員,、時間安排,。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,,分階段,、分層次推進網(wǎng)絡安全宣傳活動,讓每一名在校師生都普遍接受一次網(wǎng)絡安全教育,。
同時,,各校要開展一次清理清查活動,全面掌握學校網(wǎng)絡設備,、網(wǎng)絡接入點,、上網(wǎng)計算機的管理情況(特別是無線接入點的管理),了解師生網(wǎng)絡安全防范基本信息,。各校要認真查找薄弱環(huán)節(jié),,不斷完善管理措施,改進宣傳教育方法,,全面提升網(wǎng)絡安全管控能力,,并建立長效機制。
3,、本次活動中要統(tǒng)一使用“國家網(wǎng)絡安全宣傳周”標識,,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,,活動形式可靈活多樣,,鼓勵創(chuàng)新。
網(wǎng)絡安全應急預案演練方案篇四
為提高我校校園網(wǎng)應對網(wǎng)絡與信息安全突發(fā)事件的能力,,加強校園網(wǎng)安全保障工作,,形成科學、有效,、快速的應急機制,,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,,最大限度地減輕網(wǎng)絡基礎平臺與信息安全突發(fā)事件造成的危害,,特制定此應急預案。
一,、制定依據(jù),。
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》,、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡管理暫行辦法》制定本預案,。
二,、適用范圍。
本預案適用的網(wǎng)絡和信息安全突發(fā)事件包括如下幾方面,。
1,、網(wǎng)絡基礎平臺突發(fā)事件。網(wǎng)絡基礎平臺突發(fā)事件是指由自然災害,、其他事故和人為破壞引起的網(wǎng)絡硬件設備和基礎設施損壞的事件,。
2、應用系統(tǒng)和信息安全突發(fā)事件,。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障,、異常或拒絕服務,、信息泄露或被篡改,、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學習工作的事件,。
三,、組織體系。
在學校信息化工作小組的領導下,,以實驗實訓中心為執(zhí)行部門,,按照“分級負責、責任到人”的原則,組織實施具體的應急預案,。
實驗實訓中心領導負責研究制定校園網(wǎng)基礎平臺,、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,,不斷推進網(wǎng)絡應急機制和工作體系的建設,;在發(fā)生以上網(wǎng)絡安全突發(fā)事件后,決定啟動應急預案,,組織實施應急處置工作,。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四,、應急流程,。
1、臨時處理,。
在突發(fā)事件發(fā)生后,,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),,同時向實驗實訓中心領導報告,。并在事件處置結束前進行動態(tài)監(jiān)測、評估,,及時將事件現(xiàn)狀及處置工作等情況進行匯報,,不得隱瞞、緩報,、謊報,。
2、預案實施,。
實驗實訓中心領導接到突發(fā)事件報告后,,根據(jù)事件嚴重程度,進行不同的處置,。對于重大突發(fā)事件,,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議,。對于一般事件,,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,,及時了解當前狀況,,組織預案的實施工作。
3,、信息發(fā)布,。
當突發(fā)事件發(fā)生時,,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡安全突發(fā)事件處置的相關信息,,引導輿論和公眾行為,,避免影響社會或學校秩序。
實驗實訓中心要密切關注國內外關于當前網(wǎng)絡安全突發(fā)事件的新聞報道,,及時采取措施,,對媒體關于事件以及處置工作的不正確信息,進行澄清,、糾正影響,,接受群眾咨詢,釋疑解惑,,穩(wěn)定人心,。
4、應急支援,。
經(jīng)實施應急預案后,,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,,研究采取有利于控制事態(tài)的非常措施,,并向相關技術部門或公安部門請求援助。
5,、應急結束,。
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時,,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,,對于重大事件應急結束時應匯報信息化工作小組,。
五、事后處置,。
在應急處置工作結束后,,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,,以減少損失,,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,,做好日志記錄,,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),,查明事件原因,,對事件造成的損失和影響以及恢復能力進行分析評估,,認真制定恢復計劃,并迅速組織實施,。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組,。
1、硬件和網(wǎng)絡設施保障,。事先預留一定的應急硬件設備或網(wǎng)絡設施,。在突發(fā)事件發(fā)生時,可以及時替換使用,。
2,、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,,可緊急恢復。
3,、應急隊伍保障,。建立網(wǎng)絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網(wǎng)站應急支援力量,。
4,、經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,,納入學校年度預算,。
七、具體預案措施,。
1,、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災害(如潮濕,、雷電等)導致設備損害無法正常工作時,,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,,找出事故原因加以處理,,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間,。
2,、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,,值班人員應立即報告信息管理中心領導,,并保護好現(xiàn)場,第一時間收集證據(jù),,以備公安部門進行調查或追究損壞設備的相關責任,。實驗實訓中心應報告學??倓仗幓蚬膊块T進行后續(xù)處理。
3,、網(wǎng)絡基礎平臺設備自然損壞緊急處置措施,,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因,。如果能夠自行恢復,,應立即用備件替換受損部件。如果不能自行恢復的,,立即與設備提供商聯(lián)系,,請求派維修人員前來維修。如果設備一時不能修復,,應向領導匯報,,并告知用戶受到影響的網(wǎng)站服務。
4,、停電緊急處置措施,,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,,應做好應用系統(tǒng)備份工作,,通過學校網(wǎng)站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),,停止網(wǎng)絡傳輸,。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng),。并及時報告給實驗實訓中心領導,,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電,。
5,、通信故障緊急處置措施,當校內網(wǎng)絡出現(xiàn)嚴重通信故障時,,信息管理中心網(wǎng)絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,,同時通知網(wǎng)絡受到影響的校園網(wǎng)用戶,。校外網(wǎng)絡出現(xiàn)通信故障時,應及時通知校園網(wǎng)用戶,,并積極聯(lián)系網(wǎng)絡服務提供商,,敦促排除故障。
6,、校園網(wǎng)網(wǎng)站,、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視,。如果多次出現(xiàn),,應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報,。技術人員應在接到通知后立即對非法信息進行日志記錄,,保留證據(jù)后進行清除。網(wǎng)站維護員應將記錄及日志上報備案,。
7,、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網(wǎng)絡中隔離出來,,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作,。
8,、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,,應立即將該機從網(wǎng)絡上隔離出來,。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理,。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,,應立即向實驗實訓中心領導報告。經(jīng)技術人員確認確實無法查殺該病毒后,,應作好相關記錄,,同時立即向信息技術人員報告,并迅速研究解決辦法,。如果感染病毒的設備是托管服務器,,經(jīng)領導同意,應立即告知各下屬單位做好相應的清查工作,。
9,、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,,應立即向領導報告,,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復,。
10,、數(shù)據(jù)庫安全緊急處置措施,,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,,每日進行增量備份,。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,,并立即進行備份恢復,。
11,、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,,確保一項工作有兩人能操作,。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況,。經(jīng)領導批準后,,由備用人員上崗操作。
其他未列出的突發(fā)事件,,一律需首先匯報給實驗實訓中心領導或信息化工作小組,,并遵照領導指示進行應急處置。
網(wǎng)絡安全應急預案演練方案篇五
為切實維護校園和諧穩(wěn)定,,加強我校重大突發(fā)輿情網(wǎng)絡文化建設與管理,,最大限度地避免、減少和消除因網(wǎng)絡輿情造成的各種負面影響,,營造良好的學校輿論環(huán)境,,根據(jù)學校工作實際,特制定本預案,。
1.準確把握,、快速反應。網(wǎng)絡輿情事件發(fā)生后,,力爭在第一時間發(fā)布準確,、權威信息,穩(wěn)定公眾情緒,,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,,掌握新聞輿論的主動權。
2.加強引導,、注重效果,。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,,有利于事件的妥善處置,。
3.講究方法,、提高效能。堅持網(wǎng)絡輿情突發(fā)事件處置與新聞發(fā)布同時布置,、同時落實,,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,,確保以最短的時間、最快的速度,,發(fā)布最新消息,,正確引導輿論。
4.嚴格制度,、明確職責,。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,,健全制度,,明確責任,嚴明紀律,,嚴格獎懲,。
1.加大學校網(wǎng)站,增強校園網(wǎng)的吸引力和感染力,。配合上級部門做好網(wǎng)上正面宣傳,,唱響主旋律,打好主動仗,。
2. 加強對校內網(wǎng)絡信息內容管理,,對各科室采寫的信息,在負責人審核通過后,,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,,黨支部進行文字審核。
3. 圍繞網(wǎng)上熱點問題,,在師生訪問頻繁,、關注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,,適時以論壇貼文的形式主動進行引導,消除負面影響,。
4. 圍繞學校改革發(fā)展的重點,、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,,及時發(fā)布正面觀點,,做好正面引導工作。
5. 針對別有用心的造謠,、歪曲和攻擊,,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,,及時跟貼,,批駁反面聲音,澄清事實,,抵御負面言論的滲透和傳播,。
一旦發(fā)生網(wǎng)絡輿情突發(fā)事件,學校應根據(jù)網(wǎng)絡輿情的`發(fā)生發(fā)展啟動應急預案,,決定各相關部門介入突發(fā)事件的處置,。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的口徑,、原則和內容,,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人,。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況,、新問題及時進行會商,提出解決方案及處置措施,,確定相關部門進行處置,。遵紀依法對當事人、責任人,、責任單位提出處理和責任追究意見建議,,并按有關程序移交相關部門處理。具體應對機制如下:
1. 建立網(wǎng)絡輿情監(jiān)控信息員機制,。各二級學院和職能部處應確定政治素質好,、責任心強、反映機敏,、熟悉網(wǎng)絡的師生擔任網(wǎng)絡輿情監(jiān)控信息員,,對涉及上海電力學院的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,,加強網(wǎng)上輿情監(jiān)測和應對,。重點加強對學生、家長關心,、群眾關注的重點論壇的實時監(jiān)控,,及時了解社情民意,,監(jiān)測輿情發(fā)展動向。
2.建立快速報告機制,。輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向主管領導匯報,,經(jīng)批準后,根據(jù)事件進展情況適時采取應對措施,。
3. 建立網(wǎng)絡輿情研判機制。要通過跟蹤分析,,把握輿論發(fā)展走向,,分析判斷突發(fā)及重大輿情的程度,提出合理化建議,。根據(jù)事件嚴重程度決定是否召開會議和向上級領導匯報,。
4. 建立快速查核機制。對網(wǎng)絡反映的情況,,需要調查的,,要迅速組織力量開展調查,與網(wǎng)絡搶時間,,并注重周密謀劃,,妥善處置、嚴控因處置不當造成不良后果,。經(jīng)查證屬實,,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,,及時予以澄清,。對惡意造謠、干擾學校正常學習生活開展的,,依法送交有關部門處理,。
5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,,完善新聞發(fā)布制度,,形成權威、暢通的信息發(fā)布渠道,。如發(fā)生輿情突發(fā)事件,,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,,經(jīng)領導小組審定后,,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,,并組織媒體進行報道,,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營造有利輿論,。按照“及時,、準確、公開,、透明”的原則,,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,,都主動澄清事實真相,,爭取網(wǎng)民理解支持。
6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料,、聲音,、影像的記錄和保存保管工作。
網(wǎng)絡安全應急預案演練方案篇六
以建設幸福為出發(fā)點,,加強網(wǎng)絡安全監(jiān)管工作,,堅持積極防御、綜合防范的方針,,全面提高信息安全防護能力,。重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡環(huán)境,,保障信息化健康發(fā)展,,維護公眾利益,促進社會和諧穩(wěn)定,。
二,、工作目標。
通過開展網(wǎng)絡安全監(jiān)管專項行動,,進一步提高基礎信息網(wǎng)絡和重要信息系統(tǒng)安全防護水平,,深入推進信息安全保障體系建設,健全統(tǒng)籌協(xié)調,、分工合作的管理體制,,強化信息安全監(jiān)測、預警與應急處置能力,,深化各類政務及公共服務重要信息系統(tǒng)的信息安全風險評估與等級保護工作,,打造可信、可控,、可用的信息安全防護基礎設施和網(wǎng)絡行為文明,、信息系統(tǒng)安全的互聯(lián)網(wǎng)應用環(huán)境。
三,、組織領導,。
成立我局網(wǎng)絡安全監(jiān)管專項整治工作領導小組,,由辦公室、執(zhí)法大隊,、市場管理科,、廣電科等組成。
四,、工作職責,。
負責全縣互聯(lián)網(wǎng)文化活動的日常管理工作,對從事互聯(lián)網(wǎng)文化活動的單位進行初審或備案,,對互聯(lián)網(wǎng)文化活動違反國家有關法規(guī)的行為實施處罰;依法負責對互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所的審核及管理;督促縣廣電總臺做好互聯(lián)網(wǎng)等信息網(wǎng)絡傳輸視聽節(jié)目(包括影視類音像制品)的管理,。
五、整治任務,。
按照國家和省、市,、縣要求,,認真做好重要時期信息安全保障工作。確?;A信息網(wǎng)絡傳輸安全,,保障重要信息系統(tǒng)安全、平穩(wěn)運行,,強化對互聯(lián)網(wǎng)及通信網(wǎng)絡信息安全內容的監(jiān)管,,嚴格防范非法有害信息在網(wǎng)絡空間的散播。
六,、總體安排,。
第一階段:調查摸底,健全機制階段(5月),。
第二階段:評估自評估,、自測評,綜合整治階段(6月至9月),。
第三階段:檢查驗收,,鞏固提高階段(10月)。
七,、工作要求,。
1、提高認識,,加強領導,。要充分認識信息安全保障工作的重要性和緊迫性,落實部門責任,,各司其職,,常抓不懈,。做好本系統(tǒng)、本行業(yè)內各類信息網(wǎng)絡和重要信息系統(tǒng)的安全管理工作,。
2,、明確職責,加強配合,。要在整治工作領導小組統(tǒng)一領導協(xié)調下,,各司其職,分頭齊進,,相互配合,,迅速開展整治工作。同時,,定期召開會議,,通報情況,研究問題,,部署任務,,協(xié)調行動,確保整治工作有序開展,。
3,、突出重點,狠抓落實,。要將整治工作列入重要工作內容,,結合實際,認真制定針對性強,、可操作性好的整治措施,。對重要信息系統(tǒng)落實責任到人,嚴控重大信息安全事件的發(fā)生,,不放過任何小問題,,確保整治工作取得實效。
4,、完善機制,,長效監(jiān)管。網(wǎng)絡安全管理和互聯(lián)網(wǎng)安全監(jiān)管是一項長期,、復雜的工作,,要堅持常抓不懈,及時研究新情況,、解決新問題,,不斷完善長效管理機制,確保網(wǎng)絡信息安全,,促進社會和諧健康發(fā)展,。
網(wǎng)絡安全應急預案演練方案篇七
隨著信息技術的飛速發(fā)展,,網(wǎng)絡的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會的必然趨勢,網(wǎng)絡已經(jīng)成為我們生活中不可或缺的一部分,。然而,,隨著網(wǎng)絡越來越普及,網(wǎng)絡安全問題也越來越嚴重,,網(wǎng)絡攻擊已經(jīng)成為了我們時刻面臨的威脅,。因此,建立網(wǎng)絡安全應急預案非常必要,。
網(wǎng)絡安全應急預案是一份應對網(wǎng)絡安全問題的計劃,,它包括預先制定的針對網(wǎng)絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范,。網(wǎng)絡安全應急預案的建立是保障信息安全的必需措施之一,,也是信息化建設的重要內容。它能夠幫助組織對網(wǎng)絡攻擊做出正確的反應,,減少攻擊造成的損失,,并盡快恢復到正常運行狀態(tài)。
網(wǎng)絡安全應急預案應該圍繞以下幾個方面展開,。首先,應提前做好網(wǎng)絡攻擊和安全漏洞的預防工作,,減少被攻擊的可能性,。其次,應該將網(wǎng)絡安全問題納入到組織的風險評估中,,及時發(fā)現(xiàn)并處理安全漏洞,。第三,在攻擊或安全漏洞出現(xiàn)后,,應及時啟動應急響應預案,,開展應急處置措施,快速恢復受害者的服務和業(yè)務,。最后,,應該對事件過程和處置結果進行回顧和總結,不斷改進和完善應急預案,。
建立網(wǎng)絡安全應急預案需要重視以下幾個方面,。首先,應該對組織內部的信息系統(tǒng)和網(wǎng)絡現(xiàn)狀進行全面了解,,及時發(fā)現(xiàn)安全漏洞,。其次,在預案制定過程中,,應該充分考慮組織的業(yè)務特點和安全風險情況,,根據(jù)不同風險情況,,采取不同措施。第三,,在預案執(zhí)行時,,需要賦予相關人員相應的權限和職責,確保執(zhí)行順暢,。最后,,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性,。
總之,,建立網(wǎng)絡安全應急預案是保障信息安全、為網(wǎng)絡應急響應提供依據(jù)和指導的重要步驟,。要保證預案的實際效果,,需要充分考慮組織業(yè)務特點和網(wǎng)絡環(huán)境風險,制定合理的應急措施和流程,,及時發(fā)現(xiàn)并修復安全漏洞,,合理分配資源和職責,全面檢驗預案的可行性,,不斷完善并提高應急響應能力,。只有這樣才能有效應對各類網(wǎng)絡安全問題,維護企業(yè)的信息安全,。在應急預案的制定過程中,,需要充分考慮組織的業(yè)務特點和網(wǎng)絡環(huán)境風險,綜合評估可能出現(xiàn)的安全問題,。根據(jù)風險評估結果,,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制,。在制定應急預案的過程中,需要考慮到以下幾個因素:
在制定應急預案之前,,需要對組織內部的網(wǎng)絡運行環(huán)境進行全面調研和評估,,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術進行研究和評估,盡量對未來可能會出現(xiàn)的網(wǎng)絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。
2.制訂應急響應計劃,。
應急預案是制定應急響應計劃的基礎,,要根據(jù)實際情況制定出合理的應對方案,,將計劃細分成多個階段并確立階段目標,。在應急響應計劃中,需要列出應急響應的程序,、流程,、職責和應急人員的聯(lián)系方式,,還要明確應急響應的.部署方案和措施。
3.建立應急協(xié)作機制,。
建立應急協(xié)作機制是應急預案的重要組成部分,,它涉及到與各種專業(yè)團隊和機構的協(xié)作,。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,,制定出合適的模式,。注意到,,應急協(xié)作機制的建立不僅需要內部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助,。
4.加強應急物資與設備準備,。
進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備,。例如:應急通訊工具,、網(wǎng)絡安全設備、備用電源設備,,強化應急響應的物質保障,。同時,也要確保這些物資的實時更新和配備,。
5.持續(xù)性改進,。
隨著網(wǎng)絡運行環(huán)境和技術的不斷變化,網(wǎng)絡安全問題也在不停地演進和變化,。因此,,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進,。同時需要對事故過程和應急響應的效果進行評估和調整,,不斷提高應急響應的效率和準確性。
總之,,建立網(wǎng)絡安全應急預案需要的是全面的考慮,、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,,也離不開各方面資源的支持,。通過制定、完善和實踐網(wǎng)絡安全應急預案,,未來可以更有效地應對各類安全問題,,保障網(wǎng)絡安全與技術創(chuàng)新的健康發(fā)展。網(wǎng)絡安全是當今社會最大的挑戰(zhàn)之一,,對于一個組織而言,,網(wǎng)絡安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡安全事件,,組織可能將面臨嚴重的損失,,比如阻礙業(yè)務運營,丟失機密信息,、客戶的信任等等,。因此,建立完善的網(wǎng)絡安全應急預案是組織必須做的工作之一,。
首先,,應急預案需要強調風險評估和分類。通過對組織的網(wǎng)絡和業(yè)務環(huán)境進行評估,,可以識別不同類型和程度的網(wǎng)絡安全威脅,,并分類建立響應機制。例如,,對于內網(wǎng)攻擊和外網(wǎng)入侵,,需要采取不同的應急措施和協(xié)作機制。
其次,,應急響應計劃需要涉及全部層面,。在建立應急協(xié)作機制時,不僅要考慮內部應急響應團隊的配合與協(xié)作,,同時還要考慮如何與外部資源及境外公司,、機構協(xié)調應對一些復雜的網(wǎng)絡安全事件,以便更快地獲得第一手信息,。因此,,建立良好的外部溝通渠道非常重要。
第三,,應急預案需要針對不同類型的事件建立不同的應急響應流程,,以更好地應對復雜的安全威脅。例如,,對于勒索軟件攻擊和惡意程序感染,,需要采取不同的應急響應機制和協(xié)作方式。此外,,還建議建立常用漏洞的應急預案,,并配合相關的漏洞修補措施。
第四,,應急預案的制定應該切合實際,,其應對手段和技術應該符合組織的實際情況和業(yè)務特點。同時,,應對措施還應該考慮到不同的運營環(huán)境和地理位置,,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式,。
最后,,應急預案的實施需要充分準備和培訓,,以確保應急響應人員具備應急實施的實際操作經(jīng)驗和高效應對網(wǎng)絡安全事件的能力。同時,,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力,。
總之,建立完善的網(wǎng)絡安全應急預案對于任何一個組織而言都是至關重要的,,特別是在當前這個網(wǎng)絡安全風險越來越高的時代,,如無相關部署,不僅組織自身的安全會受到威脅,,還有可能會波及到其他有關聯(lián)的組織和用戶,。因此,成立專業(yè)的網(wǎng)絡安全團隊,,制定完善的應急預案,,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,,應急預案的更新升級和演練也是必備措施,,以讓整個組織能夠更全面、更有效地應對不可預知的風險,。網(wǎng)絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,,對于任何組織而言,建立完善的網(wǎng)絡安全應急預案是必須的,。一個好的預案應該包括風險評估和分類,、全面的應急響應流程、結合業(yè)務特點針對不同事件采取不同措施,、考慮與外部資源協(xié)作和切合實際的應對技術方案等方面,。同時,應急預案的實施還需要做好準備和培訓,,定期進行應急演練,。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,,保證業(yè)務的順暢運轉,,避免被安全威脅給帶來的各種損失。而且保證網(wǎng)絡安全不能是一成不變的,,應急預案也需要定期更新升級,,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡安全保障技術,,加強預防,,降低風險。
網(wǎng)絡安全應急預案演練方案篇八
為切實做好學校網(wǎng)絡突發(fā)事件的防范和應急處理工作,,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,,減輕或消除突發(fā)事件的危害和影響,,確保網(wǎng)絡與信息安全,結合我校網(wǎng)絡實際工作,,特制定本預案,。
第一條本預案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害我校網(wǎng)絡設施及信息安全等有關的災害,。包括校園網(wǎng)運行及網(wǎng)絡信息方面發(fā)生的有可能影響學校,、社會和國家安全穩(wěn)定的緊急事件,;由于其他重大事件的發(fā)生影響到我校校園網(wǎng)正常運行或校園網(wǎng)絡信息安全,,并由此可能影響到學校、社會,、國家安全穩(wěn)定的事件,。
影響或破壞網(wǎng)絡運行及網(wǎng)絡信息安全的事件可分為校園網(wǎng)絡安全事件和網(wǎng)絡信息安全事件兩類:校園網(wǎng)絡安全事件主要指校園網(wǎng)絡實體中線路、網(wǎng)絡設備,、服務器設備等出現(xiàn)的被病毒和惡意攻擊帶來的安全事件,;網(wǎng)絡信息安全事件主要指校園網(wǎng)絡中各信息服務設備中出現(xiàn)的信息安全事件,如非法信息,、泄密事件等,。
第二條本預案所稱網(wǎng)絡信息安全事件與網(wǎng)絡運行事件類型
(一)網(wǎng)絡信息安全事件:
1、特別重大的事件: 校園網(wǎng)上出現(xiàn)大面積的串聯(lián),、煽動和蠱惑信息,;主頁出現(xiàn)反動、煽動分裂,、破壞穩(wěn)定等反動政治信息及鏈接的,,出現(xiàn)較大的泄、失密事件,。
2,、重大事件: 校園網(wǎng)上出現(xiàn)不良信息、主頁出現(xiàn)淫穢信息及鏈接的,。
3,、較大事件: 校園網(wǎng)用戶郵箱出現(xiàn)大量非法宣傳郵件;校園網(wǎng)用戶未經(jīng)審批在校園網(wǎng)上私自設立網(wǎng)站并提供非法信息 ,。
(二)網(wǎng)絡運行安全事件:
1,、由于病毒攻擊、非法入侵等原因,,校園網(wǎng)部分樓宇或整個校園網(wǎng)出現(xiàn)網(wǎng)絡癱瘓,。
2、由于病毒攻擊,、非法入侵等原因,, 部分網(wǎng)站服務器不能響應用戶請求,。
3、由于病毒攻擊,、非法入侵等原因,,校園網(wǎng)絡中心全部dns、主web服務器不能正常工作,。
4,、由于病毒攻擊、非法入侵,、人為破壞或不可抗力等原因,,造成校園網(wǎng)出口中斷。
第三條本預案的指導思想是確保我校相關計算機網(wǎng)絡及信息的安全,。
第四條本預案適用于發(fā)生在我校網(wǎng)絡的突發(fā)性事件應急工作,。
第五條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮,、各司其職,、整體作戰(zhàn)、發(fā)揮優(yōu)勢,、保障安全,。
第六條成立學校網(wǎng)絡信息安全管理領導小組,由分管安全與分管信息化工作領導任組長,,成員包括辦公室負責人,、教務處負責人、思政部負責人,、總務后勤負責人,、網(wǎng)絡信息中心負責人。
成立網(wǎng)絡信息安全應急處置工作小組,,工作小組辦公室設在網(wǎng)絡信息中心,。工作小組的主要職責與任務是統(tǒng)籌全校網(wǎng)絡信息的災害應急工作,全面負責學校網(wǎng)絡可能出現(xiàn)的各種突發(fā)事件處置工作,,協(xié)調解決問題處置工作中的重大問題等,。
第七條處置措施
處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
(一)災害發(fā)生前,,網(wǎng)絡信息中心要預先對災害預警預報體系進行建設,,開展災害調查,編制災害防治規(guī)劃,,建設專業(yè)監(jiān)測網(wǎng)絡,,并規(guī)劃建設災害信息管理系統(tǒng),及時處理災害訊情信息。
加強災害險情巡查,。網(wǎng)絡信息中心要充分發(fā)揮專業(yè)監(jiān)測的.作用,,進行定期和不定期的檢查,加強對災害重點部位的監(jiān)測和防范,,發(fā)現(xiàn)有不良險情時,,要及時處理并向網(wǎng)絡信息安全管理領導小組報告。
建立健全災情速報制度,,保障突發(fā)性災害緊急信息報送渠道暢通,。屬于大型災害的,在向領導小組報告的同時,,還應向公安局網(wǎng)監(jiān)部門報告,。
(二)災害發(fā)生后,立即啟動應急預案,,采取應急處置程序,,判定災害級別,,并立即將災情向網(wǎng)絡信息安全管理領導小組報告,,在處置過程中,應及時報告處置工作進展情況,,直至處置工作結束,。
第八條處置程序
(一)發(fā)現(xiàn)情況
網(wǎng)絡信息中心要嚴格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,,以保障最先發(fā)現(xiàn)災害并及時處置此突發(fā)性事件,。
(二)預案啟動
一旦災害發(fā)生,立即啟動應急預案,,進入應急預案的處置程序,。
(三)應急處置方法
在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,,根據(jù)這兩種情況把應急處置方法分為兩個流程,。
流程一:當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,,在保障人身安全的前提下,,首先保障數(shù)據(jù)的安全,然后是設備安全,。具體方法包括:硬盤的拔出與保存,,設備的斷電與拆卸、搬遷等,。
流程二:當人為或病毒破壞的災害發(fā)生時,,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接,,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡用戶信息,,修復被破壞的信息,恢復信息系統(tǒng),。按照災害發(fā)生的性質分別采用以下方案:
1.病毒傳播:針對這種現(xiàn)象,,要及時斷開傳播源,判斷病毒的性質,、采用的端口,,然后關閉相應的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法,。
2.入侵:對于網(wǎng)絡入侵,,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內網(wǎng),。入侵來自外網(wǎng)的,,定位入侵的ip地址,及時關閉入侵的端口,,限制入侵地ip地址的訪問,,在無法制止的情況下可以采用斷開網(wǎng)絡連接的方法。入侵來自內網(wǎng)的,,查清入侵來源,,如ip地址、上網(wǎng)賬號等信息,,同時斷開對應的交換機端口,。然后針對入侵方法建設或更新入侵檢測設備。
3.信息被篡改:這種情況,,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應的信息上網(wǎng)鏈接,,并盡快恢復。
4.網(wǎng)絡故障:一旦發(fā)現(xiàn),,可根據(jù)相應工作流程盡快排除,。
5.其它沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,,結合具體的情況,,做出相應的處理。不能處理的可以請教相關的專業(yè)人員,。
(四)情況報告
災害發(fā)生時,,一方面按照應急處置方法進行處置,同時需要判定災害的級別,,首先向學校網(wǎng)絡信息安全管理領導小組匯報,。在大型災害發(fā)生時或上級領導通知的特殊時間內發(fā)生的災害,同時向上級主管部門報告,向公安局網(wǎng)監(jiān)部門匯報。中,、小型級別的災害,,可以只向網(wǎng)絡信息安全管理領導小組匯報,并及時報告處置工作進展情況,,直至處置工作結束,。
情況報告內容包括:災害發(fā)生的時間、地點,,災害的級別,,災害造成的后果,應急處置的過程,、結果,,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等,。
(五)發(fā)布預警
災害發(fā)生時,,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,特別是一些在其它地方已經(jīng)出現(xiàn),,或與安全相關網(wǎng)站發(fā)布了預警而教育網(wǎng)絡還沒有出現(xiàn)相應的災害,,除了在技術上進行防范以外,還應當向網(wǎng)絡信息用戶發(fā)布預警,,直至災害警報解除,。
(六)預案終止
經(jīng)專家組鑒定,,災害險情或災情已消除,,或者得到有效控制后,由網(wǎng)絡信息安全管理領導小組宣布險情或災情應急期結束,,并予以公告,,同時預案終止。
第四章保障措施
災害應急防治是一項長期的,、持續(xù)的,、跟蹤式的.、深層次的和各階段相互聯(lián)系的工作,,是有組織的科學與社會行為,,而不是隨每次災害的發(fā)生而開始和結束的活動。因此,,必須做好應急保障工作,。
第九條人員保障
重視人員的建設與保障,確保在災害發(fā)生前的人員值班,,災害處置過程和災后重建中的人員的戰(zhàn)斗力,。
第十條技術保障
重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐,。
第十一條物資保障
要根據(jù)近年網(wǎng)絡信息系統(tǒng)安全防治工作所需經(jīng)費情況,,將本年度災害應急經(jīng)費納入年度計劃和預算,購買相應的應急設施,。建立應急物資儲備制度,,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行,。
第十二條訓練和演練
加強校園網(wǎng)絡信息用戶的防災,、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力,。有針對性地開展應急搶險救災演練,,確保發(fā)災后應急救助手段及時到位和有效。
網(wǎng)絡安全應急預案演練方案篇九
根據(jù)教育部,、省高校工委關于做好20_年國家網(wǎng)絡安全宣傳周相關工作的要求,,學院決定舉辦2_國家網(wǎng)絡安全宣傳周(以下簡稱宣傳周)。為做好宣傳周的相關組織工作,,制訂如下實施方案:
一,、指導思想。
學習宣傳網(wǎng)絡強國戰(zhàn)略思想,,大力培育有高度的安全意識,、有文明的網(wǎng)絡素養(yǎng)、有守法的行為習慣,、有必備的防護技能的新一代“四有中國好網(wǎng)民”,,增強學院廣大師生的網(wǎng)絡安全意識,提升基本防護技能,,營造安全健康文明的網(wǎng)絡環(huán)境,,共同維護國家網(wǎng)絡安全。
二,、活動時間和主題,。
1.活動時間:9月19日至25日,其中9月20日為教育主題日,。
2.活動主題:網(wǎng)絡安全為人民,,網(wǎng)絡安全靠人民。
三,、活動內容,。
(一)舉辦全院大學生網(wǎng)絡安全知識競賽。
9月19日至10月31日,,各系部組織學生參加“全國大學生網(wǎng)絡安全知識競賽”,,通過網(wǎng)絡答題方式普及網(wǎng)絡安全知識,。激發(fā)學生學習網(wǎng)絡安全知識興趣,提升網(wǎng)絡安全防護技能,。
競賽網(wǎng)址:__,。
請各系部于9月27日前將學生參賽情況報送到學生工作處(團委)。
牽頭部門:學生工作處(團委),。
1.網(wǎng)站和宣傳櫥窗宣傳,。
在學院網(wǎng)站開設網(wǎng)絡安全宣傳專欄,發(fā)布相關的安全知識,、法律法規(guī)及相關案例,,并組織相關資料供廣大師生下載學習使用。
宣傳周期間,,校園各宣傳櫥窗張貼宣傳周官方海報,、相關網(wǎng)絡安全知識海報等。
牽頭部門:宣傳部,。
2.學院電子大屏幕播放,。
宣傳周期間,利用學院電子大屏幕,,播放宣傳周的官方海報,、視頻、口號標語等,,積極營造網(wǎng)絡安全文化氛圍,。
牽頭部門:現(xiàn)代教育中心。
3.微信推送,。
宣傳周期間,,利用“青春威職”,面向全院師生進行網(wǎng)絡安全信息推送。
牽頭部門:學生工作處(團委),。
4.校園廣播宣傳,。
宣傳周期間,校園廣播站廣播有關網(wǎng)絡安全的常識,,提高師生網(wǎng)絡安全意識。
牽頭部門:學生工作處(團委),。
(1)集中活動,。在步行街利用宣傳展板、散發(fā)宣傳折頁和網(wǎng)絡安全小知識等形式,,向全院師生宣傳網(wǎng)絡安全信息,。
(2)分批活動。各系部利用班會,、微信等渠道,,宣傳網(wǎng)絡安全教育知識等,。
牽頭部門:學生工作處(團委)。
聯(lián)系相關網(wǎng)絡安全企業(yè),,以案例講解,、現(xiàn)場觀摩、情景模擬等方式,,組織師生進行網(wǎng)絡安全體驗,,近距離感知網(wǎng)絡安全,增強網(wǎng)絡安全意識,,提升網(wǎng)絡安全風險防范能力,。
牽頭部門:現(xiàn)代教育中心。
四,、工作要求,。
(一)高度重視,加強組織領導,。舉辦宣傳周活動是貫徹落實中央關于網(wǎng)絡安全和信息化戰(zhàn)略部署的重要舉措,,各部門要高度重視,組織師生積極參與宣傳教育活動,,充分調動學生的積極性,、主動性和創(chuàng)造性,推動活動形成聲勢,。
(二)加強宣傳報道和信息報送,。各牽頭部門和參與部門要在宣傳周期間大力宣傳報道。現(xiàn)代教育中心負責做好攝影攝像工作,,留存圖片影像資料,。各牽頭部門要指定專人根據(jù)活動情況及時向宣傳部提交活動動態(tài),活動結束后請于9月28日提交總結,,提交材料要圖文并茂,,有條件的可配以視頻資料。宣傳部指定專人負責,,及時向省高工委報送我院活動信息,,并在活動結束后及時將總結材料報省高工委。
網(wǎng)絡安全應急預案演練方案篇十
為科學應對網(wǎng)絡與信息安全突發(fā)事件,,建立健全我校網(wǎng)絡與信息安全應急響應工作機制,,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,,確保校園網(wǎng)絡和重要信息系統(tǒng)安全,,特制定本預案。
本預案適用于全校范圍內自建自管的網(wǎng)絡和信息系統(tǒng),,尤其是校園網(wǎng)主干設施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置,。
按照“誰主管誰負責,、誰運維誰負責、誰使用誰負責”的原則,,防范為主,,加強監(jiān)控,統(tǒng)一領導,,快速反應,,協(xié)同工作,科學處置,。采取全校統(tǒng)一管理和各部門分級負責的管理體制,,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,,各部門負責人為其部門信息安全工作的第一責任人,。
遇突發(fā)的網(wǎng)絡與信息安全事件,應及時控制事態(tài),限制在最短時間,、最小范圍內,,使影響和損失減少到最低程度,并盡快恢復學校正常的教學,、科研和生活秩序,。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,,因工作延誤,、瀆職或不服從指揮、不及時處理,,產(chǎn)生嚴重后果的,,要追究相關人員責任。
網(wǎng)絡與信息安全突發(fā)事件依據(jù)發(fā)生過程,、性質和特征的不同,,可分為以下四類:
1.網(wǎng)絡攻擊事件:校園網(wǎng)絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改,,應用系統(tǒng)數(shù)據(jù)被拷貝,、篡改、刪除等,。
2.設備故障事件:校園網(wǎng)絡與信息系統(tǒng)因網(wǎng)絡設備和計算機軟硬件故障,、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機,、網(wǎng)絡癱瘓。
3.災害性事件:因洪水,、火災,、雷擊,、地震、臺風,、非正常停電等外力因素導致網(wǎng)絡與信息系統(tǒng)損毀,,造成業(yè)務中斷、系統(tǒng)宕機,、網(wǎng)絡癱瘓,。
4.信息內容安全事件:利用校園網(wǎng)絡在校內外傳播法律法規(guī)禁止的信息,組織非法串聯(lián),、煽動集會游行或炒作敏感問題并危害國家安全,、社會穩(wěn)定和公眾利益等。
網(wǎng)絡與信息安全突發(fā)事件依據(jù)可控性,、嚴重程度和影響范圍的不同,,可分為以下四級:
iv級(一般):某一局部網(wǎng)絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,,但不危及學校整體工作的安全事件,。
(一)學校成立網(wǎng)絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網(wǎng)絡安全與信息化領導小組指導下工作,。全面負責和統(tǒng)一指揮校園網(wǎng)絡與信息安全重大突發(fā)事件的應急處置工作,。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網(wǎng)絡安全與信息化的負責人組成,。工作組下設辦公室,,設在網(wǎng)絡與信息中心,辦公室主任由網(wǎng)絡與信息中心主任擔任,。
(二)網(wǎng)絡與信息中心作為學校校園網(wǎng)建設運行的主管部門,,負責校園主干網(wǎng)絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測,、報告和應急處置,,負責對學校其他部門主管的網(wǎng)絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,,必要時網(wǎng)絡與信息中心協(xié)助相關主管部門完成突發(fā)事件的技術處理,。
(一)按照《信息安全事件分類分級指南》,對校園網(wǎng)絡通信平臺,、應用平臺和信息系統(tǒng)采取相應安全保障措施,。
(二)建立健全安全事件預警預報體系,嚴格執(zhí)行校園網(wǎng)絡與信息系統(tǒng)安全管理制度,,常年堅持校園網(wǎng)絡安全工作值班制度,。加強對校園網(wǎng)絡與學校網(wǎng)站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關數(shù)據(jù)日志記錄,,確定合理規(guī)則,,對校園網(wǎng)絡進出信息實行過濾及預警,。實行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡與信息安全事件的信息,,要認真收集,、分析、判斷,,發(fā)現(xiàn)有異常情況時,,及時防范處理并逐級報告。
(三)做好服務器的數(shù)據(jù)備份及登記工作,,建立災難性數(shù)據(jù)恢復機制,。
(四)特殊時期,根據(jù)學校要求和部署,,由網(wǎng)絡與信息中心進行統(tǒng)一安排,,組織專業(yè)技術人員對校園網(wǎng)絡和信息系統(tǒng)采取加強性保護措施,對校園網(wǎng)絡通信及信息系統(tǒng)進行不間斷監(jiān)控,。
(一)預案啟動,。
發(fā)生校園網(wǎng)絡與信息安全事件后,網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關信息,,鑒別事件性質,,確定事件來源,弄清事件范圍,,評估事件帶來的影響和損害,,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置,。
(二)應急響應,。
1、應急響應機制,。
iii級或iv級突發(fā)事件響應:網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,,有關情況報分管校領導。
ii級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組,,由領導小組統(tǒng)一組織,、協(xié)調指揮進行應急處置。
i級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組,,領導小組再上報至市公安局等相關部門,,由北京市相關部門會同我校校園網(wǎng)絡與信息安全事件應急處置領導小組統(tǒng)一組織、協(xié)調指揮應急處置,。
2,、應急處理方式。
(1)網(wǎng)絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩(wěn)定的網(wǎng)絡設備和服務器設備,,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡物理連接,,跟蹤并鎖定攻擊來源的ip地址或其它網(wǎng)絡用戶信息,,修復被破壞的信息,,恢復信息系統(tǒng)。按照事件發(fā)生的性質采取以下方案:
病毒傳播:及時尋找并斷開傳播源,,判斷病毒的類型,、性質、可能的危害范圍,;為避免產(chǎn)生更大的損失,,保護健康的計算機,必要時可關閉相應的端口,,甚至相應樓層的網(wǎng)絡,,及時請有關技術人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法,。
外部入侵:判斷入侵的來源,,區(qū)分外網(wǎng)與內網(wǎng),評價入侵可能或已經(jīng)造成的危害,。對入侵未遂、未造成損害的,且評價威脅很小的外網(wǎng)入侵,,定位入侵的ip地址,及時關閉入侵的端口,,限制入侵的ip地址的訪問,。對于已經(jīng)造成危害的,應立即采用斷開網(wǎng)絡連接的'方法,,避免造成更大損失和影響,。
內部入侵:查清入侵來源,如ip地址,、所在辦公室等信息,,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備,。對于無法制止的多點入侵和造成損害的,,應及時關閉被入侵的服務器或相應設備。
(2)設備故障事件:判斷故障發(fā)生點和故障原因,,迅速搶修故障設備,,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡和主要應用系統(tǒng)的運轉。
(3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,,保障數(shù)據(jù)安全和設備安全,。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸,、搬遷等,。
(4)信息內容安全事件:接到校內網(wǎng)站出現(xiàn)不良信息的報案后,應迅速屏蔽該網(wǎng)站的網(wǎng)絡端口或拔掉網(wǎng)絡連接線,,阻止有害信息的傳播,,根據(jù)網(wǎng)站相關日志記錄查找信息發(fā)布人并做好善后處理;對公安機關要求我校協(xié)查的外網(wǎng)不良信息事件,,根據(jù)校園網(wǎng)上網(wǎng)相關記錄查找信息發(fā)布人,。
(5)其它不確定安全事件:可根據(jù)總的安全原則,結合具體情況,,做出相應處理,。不能處理的及時咨詢信息安全公司或顧問。
(三)后續(xù)處理,。
1,、安全事件進行最初的應急處置后,應及時采取行動,,抑制其影響進一步擴大,,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業(yè)務影響最小,。
2,、安全事件被抑制后,通過對有關事件或行為的分析結果,,找出問題根源,,明確相應補救措施并徹底清除。
3,、在確保安全事件解決后,,要及時清理系統(tǒng),恢復數(shù)據(jù),、程序,、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失,。
(四)記錄上報,。
網(wǎng)絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組匯報,,并在事件處置工作中作好完整的過程記錄,,及時報告處置工作進展情況,,保存各相關系統(tǒng)日志,直至處置工作結束,。
(五)結束響應,。
系統(tǒng)恢復運行后,網(wǎng)絡與信息中心對事件造成的損失,、事件處理流程和應急預案進行評估,,對響應流程、預案提出修改意見,,總結事件處理經(jīng)驗和教訓,,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,,第一時間向公安機關網(wǎng)絡監(jiān)察部門報案,。
校園網(wǎng)絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,,必須做好各項應急保障工作,。
(一)人員保障。
重視信息系統(tǒng)安全隊伍建設,,不斷提高工作人員的信息安全防范意識和技術水平,,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。
(二)技術保障,。
重視信息系統(tǒng)的建設和升級換代,,重視網(wǎng)絡安全整體方案的不斷完善,加強技術管理,,確保信息系統(tǒng)的穩(wěn)定與安全,,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。
(三)資金保障,。
網(wǎng)絡與信息中心應根據(jù)校園網(wǎng)絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,,申報網(wǎng)絡與信息系統(tǒng)關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經(jīng)費,,并上報至財務處納入年度財政預算,,由學校給予資金保障。
(四)安全培訓和演練,。
舉辦教職工網(wǎng)絡與信息系統(tǒng)安全知識培訓,,加強對教職工和學員的計算機操作、信息技能,、網(wǎng)絡和信息系統(tǒng)安全等相關知識的宣傳普及,,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效,。
網(wǎng)絡安全應急預案演練方案篇十一
在平日的學習,、工作和生活里,難免會突發(fā)一些事故,,為了避免事情往更壞的方向發(fā)展,,時常需要預先編制應急預案。寫應急預案需要注意哪些格式呢,?以下是小編收集整理的網(wǎng)絡安全應急預案,,僅供參考,希望能夠幫助到大家,。
適用范圍,,預案適用于公司接入互聯(lián)網(wǎng)的服務器,虛擬主機以及內部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應急工作,。在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網(wǎng)通訊保障工作,。那原則上要統(tǒng)一領導,,統(tǒng)一指揮,分類管理,,分級負責,,嚴密組織,協(xié)作配合,,預防為主,,防處結合,發(fā)揮優(yōu)勢,,保障安全,。應急領導小組,公司信息管理總監(jiān),,運行維護經(jīng)理以及網(wǎng)絡管理員組成的`網(wǎng)絡安全應急處理小組,。
領導小組我主要職責加強領導,健全組織,,強化工作職責,,完善各項應急預案的制定和各項措施的落實。充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,,組織直到集團網(wǎng)絡安全常識的普及教育,,廣泛開展網(wǎng)絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能,。人生做好各項物資保障,,嚴格按照預案要求,,積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路交換設備,,網(wǎng)絡安全設備等物資強化管理,,使之保持良好的工作狀態(tài)。要采取一切必要手段,,組織各方面力量,,全面進行網(wǎng)絡安全事故處理工作,將不良影響和損失降到最低點,。
調動一切積極因素,,全面保障和促進公司網(wǎng)絡安全穩(wěn)定的運行。災害發(fā)生之后,,網(wǎng)絡管理員判定災害級別抽波,,估計災害造成的損失,保留相關證據(jù),,并且在十分鐘內上報信息管理總監(jiān),,由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網(wǎng)絡連接,,進行現(xiàn)場保護協(xié)助,。調查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,,密切關注事件動向,,協(xié)助調查取證有關違法事件移交公安機關處理。處置措施,,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,,或者是被黑客攻擊,修改了網(wǎng)頁,,立即關閉網(wǎng)站,。
網(wǎng)絡安全應急預案演練方案篇十二
為確保我院網(wǎng)絡安全,保證各項工作高效,、有序地進行,,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及上級相關部門文件精神,,結合我校校園網(wǎng)工作實際,,特制定本預案。
學院全體行政人員及全體網(wǎng)絡管理員組成網(wǎng)絡安全應急領導小組,。領導小組主要職責:
(1)加強領導,,健全組織,,強化工作職責,完善各項應急預案的制定和各項措施的落實,。
(2)充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,,組織、指導全校網(wǎng)絡安全常識的普及教育,,廣泛開展網(wǎng)絡安全和有關技能訓練,,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,,嚴格按照預案要求積極配備網(wǎng)絡安全設施設備,,落實網(wǎng)絡線路、交換設備,、網(wǎng)絡安全設備等物資,,強化管理,使之保持良好工作狀態(tài),。
(4)采取一切必要手段,,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點,。
二,、各級處理預案。
1,、網(wǎng)站不良信息事故處理預案,。
(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關閉網(wǎng)站,。
(2)備份不良信息出現(xiàn)的目錄,、備份不良信息出現(xiàn)時間前后一個星期內的http連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內的網(wǎng)絡連接日志,。
(3)打印不良信息頁面留存,。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問,。
(5)刪除不良信息,,并清查整個網(wǎng)站所有內容,確保沒有任何不良信息,,重新開通網(wǎng)站服務,,并測試網(wǎng)站運行。
(6)修改該目錄名,,對該目錄進行安全性檢測,,升級安全級別,升級程序,,去除不安全隱患,,關閉不安全欄目,,重新開放該目錄的網(wǎng)絡連接,并進行測試,,正常后,,重新修改該目錄的上級鏈接。
(7)全面查對http日志,,防火墻網(wǎng)絡連接日志,,確定該不良信息的源ip地址,如果來自校內,,則立刻全面升級此次事件為最高緊急事件,,立刻向領導小組組長匯報,視情節(jié)嚴重程度領導小組可決定是否向公安機關報案,。
(8)從事故一發(fā)生到處理事件的整個過程,,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況,、發(fā)生原因,、處理過程。
(2)如果攻擊來自校外,,立刻從防火墻中查出對方ip地址并過濾,,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警,。
(3)如果攻擊來自校內,,立刻確定攻擊源,查出該攻擊出自哪臺交換機,,出自哪臺電腦,出自哪位教師或學生,。接著立刻趕到現(xiàn)場,,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,,確定攻擊出于無意,、有意還是被利用。暫時扣留該電腦,。
(4)重新啟動該電腦所連接的網(wǎng)絡設備,,直至完全恢復網(wǎng)絡通信。
(5)對該電腦進行分析,,清除所有病毒,、惡意程序、木馬程序以及垃圾文件,,測試運行該電腦5小時以上,,并同時進行監(jiān)控,,無問題后歸還該電腦。
(6)從事故一發(fā)生到處理事件的整個過程,,必須保持向領導小組組長匯報,、解釋此次事故的發(fā)生情況、發(fā)生原因,、處理過程,。
(1)對學校重大事件(如校慶、評估等對網(wǎng)絡安全有特別要求的事件)進行評估,、確定所需的網(wǎng)絡設備及環(huán)境,。
(2)關閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設備及計算機設備,,保障該網(wǎng)絡的暢通,。
(3)對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備,。
(4)對外網(wǎng)連接進行監(jiān)控,,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救,。
(5)事先應向領導小組匯報本次事件中所需用到的設備,、環(huán)境,以及可能出現(xiàn)的事故及影響,,在事件過程中出現(xiàn)任何問題應立刻向領導小組組長匯報,。
三、日常管理,。
1,、領導小組依法發(fā)布有關消息和警報,全面組織各項網(wǎng)絡安全防御,、處理工作,。各有關組員隨時準備執(zhí)行應急任務。
2,、網(wǎng)絡管理員對校園內外所屬網(wǎng)絡硬件軟件設備及接入網(wǎng)絡的'計算機設備定期進行全面檢查,,封堵、更新有安全隱患的設備及網(wǎng)絡環(huán)境,。
3,、加強對校園網(wǎng)內計算機設備的管理,加強對學校網(wǎng)絡的使用者(學生和教師)的網(wǎng)絡安全教育,。加強對重要網(wǎng)絡設備的軟件防護以及硬件防護,,確保正常的運行軟件硬件環(huán)境。
4,、加強各類值班值勤,,保持通訊暢通,,及時掌握學校情況,全力維護正常教學,、工作和生活秩序,。
5、按預案落實各項物資準備,。
1,、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡安全事故處理小組迅速集結待命,。
2,、應急小組成員聽從組織指揮,迅速組織本級搶險防護,。
(1)確保web網(wǎng)站信息安全為首要任務,學校公網(wǎng)連接,。迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,,確定處理方案,。
(2)確保校內其它接入設備的信息安全:經(jīng)過分析,可以迅速關閉,、切斷其他接入設備的所有網(wǎng)絡連接,,防止滋生其他接入設備的安全事故。
(3)分析網(wǎng)絡,,確定事故源:使用各種網(wǎng)絡管理工具,,迅速確定事故源,按相關程序進行處理,。
(4)事故源處理完成后,,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在,。
(5)針對此次事故,,進一步確定相關安全措施、總結經(jīng)驗,,加強防范。
(6)從事故一發(fā)生到處理的整個過程,,必須及時向領導小組組長以及教務處以及校長匯報,,聽從安排,注意做好保密工作,。
3,、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,,全力維護校園網(wǎng)安全穩(wěn)定,。
4,、迅速了解和掌握事故情況,及時匯總上報,。
5,、事后迅速查清事件發(fā)生原因,查明責任人,,并報領導小組根據(jù)責任情況進行處理,。
五、其他,。
1,、在應急行動中,學校各部門要密切配合,,服從指揮,,確保政令暢通和各項工作的落實。
2,、各部門應根據(jù)本預案,,結合本部門實際情況,認真制定本部門的應急預案,,并切實落實各項組織措施,。
3、本預案從發(fā)布之日起正式施行,。
文檔為doc格式,。