網(wǎng)絡(luò)安全應(yīng)急預案(精選15篇)
在平平淡淡的學習、工作、生活中,有時會面對自然災(zāi)害、重特大事故、環(huán)境公害及人為破壞等突發(fā)事件,為了控制事故的發(fā)展,常常要提前編制一份優(yōu)秀的應(yīng)急預案。應(yīng)急預案要怎么編制呢?下面是小編幫大家整理的網(wǎng)絡(luò)安全應(yīng)急預案,歡迎大家分享。
網(wǎng)絡(luò)安全應(yīng)急預案 1
一、總則
(一)目的
為科學應(yīng)對網(wǎng)絡(luò)與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機制,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制訂本應(yīng)急預案。
。ǘ┕ぷ髟瓌t
預防為主。立足安全防護,加強預警,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng)?焖俜磻(yīng)。及時獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負責。按照“誰主管誰負責”的原則,建立和完善安全責任制及聯(lián)動工作機制。加強部門間的協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責。
常備不懈。規(guī)范應(yīng)急處置措施與操作流程,定期進行預案演練,確保應(yīng)急預案切實有效,實現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學化、程序化與規(guī)范化。
(三)組織機構(gòu)及職責
文檔之家精品
設(shè)立信息系統(tǒng)應(yīng)急工作領(lǐng)導小組,為公司處理信息安全突發(fā)事件應(yīng)急工作的綜合性議事、協(xié)調(diào)機構(gòu)。
主要職責是:按照研究決定信息安全應(yīng)急工作的有關(guān)重大問題,決定啟動網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急指揮部,統(tǒng)一領(lǐng)導和組織指揮重大信息安全突發(fā)事件的應(yīng)急處置工作。
二、預警和預防機制
。ㄒ唬╊A警
信息系統(tǒng)應(yīng)急工作領(lǐng)導小組接到信息安全突發(fā)事件報告后,在核實,研究分析可能造成損害程度的基礎(chǔ)上,提出初步行動對策,視情況召集協(xié)調(diào)會,并根據(jù)應(yīng)急委的決策實施行動方案,發(fā)布指示和命令。
。ǘ╊A防機制
積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復,制定完善信息安全應(yīng)急處理預案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
三、應(yīng)急處理程序
(一)級別的確定
文檔之家精品
根據(jù)《信息系統(tǒng)安全等級保護定級報告》確定信息安全事件等級。
(二)預案啟動
根據(jù)網(wǎng)絡(luò)信息安全事件等級的不同,相關(guān)部門啟動相應(yīng)預案,并負責應(yīng)急處理工作。
。ㄈ┈F(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來源,保護證據(jù),以便縮短應(yīng)急響應(yīng)時間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進入;損失的程度;確定暴露出的主要危險等。
抑制事件的影響進一步擴大,限制潛在的損失與破壞。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng)的物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網(wǎng)絡(luò)的通路;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別;設(shè)置陷阱;啟用緊急事件下的接管系統(tǒng);實行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。
在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補救措施并徹底清除。與此同時,執(zhí)法部門和其他相關(guān)機構(gòu)對攻擊源進行準確定位并采取合適的措施將其中斷。
清理系統(tǒng)、恢復數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài);謴凸ぷ鲬(yīng)十分小心,避免出現(xiàn)操作失誤而導致數(shù)據(jù)丟失。另外,恢復工作中如果涉及機密數(shù)據(jù),需要額外按照機密系統(tǒng)的恢復要求。如果攻擊者獲得了超級用戶的訪問權(quán),一次完整的恢復應(yīng)強制性地修改所有的口令。
。ㄋ模﹫蟾婧涂偨Y(jié)
回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應(yīng)當在事件處理完畢后將處理結(jié)果報上級主管部門備案。
。ㄎ澹⿷(yīng)急行動結(jié)束
根據(jù)信息安全事件的處置進展情況和現(xiàn)場應(yīng)急處理工作組意見,信息系統(tǒng)應(yīng)急工作領(lǐng)導小組組織相關(guān)部門及專家組對信息安全事件處置情況進行綜合評估,并提出應(yīng)急行動結(jié)束建議,報相關(guān)部門審批。應(yīng)急行動是否結(jié)束,相關(guān)主管部門決定。
四、保障措施
。ㄒ唬┘夹g(shù)支撐保障
建立預警與應(yīng)急處理的技術(shù)平臺,進一步提高安全事件的`發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實現(xiàn)發(fā)現(xiàn)、預警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動機制。
。ǘ⿷(yīng)急隊伍保障
加強信息安全人才培養(yǎng),強化信息安全宣傳教育,建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強社會應(yīng)急支援能力。
(三)物資條件保障
安排信息化建設(shè)專項資金用于預防或應(yīng)對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應(yīng)急處理工作的物資保障條件。
。ㄋ模┘夹g(shù)儲備保障
文檔之家精品
信息系統(tǒng)應(yīng)急工作領(lǐng)導小組組織有關(guān)專家和科研力量,開展應(yīng)急運作機制、應(yīng)急處理技術(shù)、預警和控制等研究,組織參加相關(guān)培訓,推廣和普及新的應(yīng)急技術(shù)。
五、事件處理流程
(一)黑客攻擊時的緊急處置流程:
當有關(guān)值班人員發(fā)現(xiàn)平臺內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導小組報告情況。
信息系統(tǒng)應(yīng)急工作領(lǐng)導小組相關(guān)成員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場。
信息系統(tǒng)應(yīng)急工作領(lǐng)導小組負責被攻擊或破壞系統(tǒng)的恢復與重建工作。
信息系統(tǒng)應(yīng)急工作領(lǐng)導小組組織相關(guān)人員追查攻擊來源。會商后,將有關(guān)情況向信息安全領(lǐng)導小組報告,并妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
信息系統(tǒng)應(yīng)急工作領(lǐng)導小組組長召開信息安全領(lǐng)導小組會議,如認為事態(tài)嚴重,則立即向公安部門或上級機關(guān)報警。
。ǘ┎《景踩o急處置流程:
當發(fā)現(xiàn)有服務(wù)器被感染上病毒后,應(yīng)立即通知安全管理員,將該機從網(wǎng)絡(luò)上隔離開來。
安全管理員在接到通報后,應(yīng)在十分鐘內(nèi)趕到現(xiàn)場。對該設(shè)備的硬盤進行數(shù)據(jù)備份。啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。信息系統(tǒng)應(yīng)急工作領(lǐng)導小組會商后,認為情況嚴重的,應(yīng)立即將有關(guān)情況向上級主管部門報告,并妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
信息系統(tǒng)應(yīng)急工作領(lǐng)導小組組長召開信息安全領(lǐng)導小組會議,如認為事態(tài)嚴重,則立即向公安部門或上級機關(guān)報告。
。ㄈ┸浖到y(tǒng)遭破壞性攻擊的緊急處置流程:
重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導小組報告,并將該系統(tǒng)停止運行。檢查日志等資料,確定攻擊來源。
網(wǎng)絡(luò)安全應(yīng)急預案 2
根據(jù)國家和市委、市政府的部署,認真做好網(wǎng)絡(luò)與信息安全保障工作,特制定以下齊一小學網(wǎng)絡(luò)和信息安全應(yīng)急預案。
一、總的指導思想
按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,加強本單位的網(wǎng)絡(luò)與信息安全工作,采取切實可行的措施,提高網(wǎng)絡(luò)信息突發(fā)事件的應(yīng)變能力,確保本單位的網(wǎng)絡(luò)與信息系統(tǒng)在國慶與世博會期間安全運行。
二、學校應(yīng)急領(lǐng)導小組和人員職責
成立學校相關(guān)的網(wǎng)絡(luò)信息安全領(lǐng)導小組,小組成員名單和聯(lián)系方式如下:
組長:王音(校長)
副組長:鄔紅衛(wèi)(書記)
洪新民(總務(wù)主任)
王雋(校長助理)
肖劍(網(wǎng)絡(luò)管理員)
王玨(網(wǎng)站管理員)
成員:學校信息科技教師和各年級組的信息員
相關(guān)人員的主要職責由:
1)按照市、區(qū)信息安全機構(gòu)的要求開展有關(guān)工作;
2)研究決定學校信息安全工作的有關(guān)重大問題;
3)區(qū)信息辦交辦的事項,以及其他的相關(guān)職責。
三、具體的措施
1.成立學校網(wǎng)絡(luò)信息安全領(lǐng)導小組,由網(wǎng)絡(luò)管理員對各年級組信息員進行網(wǎng)絡(luò)安全培訓。
2.學校網(wǎng)絡(luò)管理員需持證上崗(如”網(wǎng)絡(luò)管理員證書”、“信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員證書”),3.組織開展以學校門戶網(wǎng)站為重點的安全自查工作。
4.加強接入環(huán)節(jié)管理,關(guān)閉或刪除不必要的應(yīng)用、服務(wù)、端口和鏈接,電腦設(shè)置固定IP地址,并登記備案,強化無線網(wǎng)絡(luò)設(shè)備的管理(設(shè)置密碼)
5.加強信息內(nèi)容上報、上傳、外傳的安全管理,確保發(fā)布內(nèi)容的準確性和真實性。
6.備份相關(guān)重要數(shù)據(jù),做好防木馬、病毒工作,做好操作系統(tǒng)、病毒防護軟件等的.補丁升級工作,客戶端安裝麥咖啡網(wǎng)絡(luò)版殺毒軟件。
7.遇到網(wǎng)絡(luò)安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應(yīng)及時向公安部門報警和向區(qū)教育局、區(qū)信息中心報告。
8.教職工一旦發(fā)現(xiàn)學校門戶網(wǎng)上有違法犯罪行為和有害的、不健康的信息,必須立即上報學校網(wǎng)絡(luò)信息安全領(lǐng)導小組。
9.做好必要的記錄,包括網(wǎng)絡(luò)安全問題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節(jié)假日里,將關(guān)閉學校網(wǎng)站和相關(guān)的網(wǎng)絡(luò)電源,以確保安全。
四、日常預防和應(yīng)急處理流程
1.網(wǎng)站管理員應(yīng)定期查看學校網(wǎng)站是否被篡改,同時進行相關(guān)的安全檢查,檢查內(nèi)容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執(zhí)行漏洞掃描情況等。
2.遇到網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)管理員應(yīng)第一時間向?qū)W校網(wǎng)絡(luò)信息安全領(lǐng)導小組組長報告。
3.檢查完畢后及時與區(qū)信息中心,將檢查情況進行反饋。
4.發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),及時報有關(guān)部門處理。
5.如仍無法妥善解決的,將報區(qū)信息中心,聘請專業(yè)技術(shù)人員來校給予解決和處理。
五、責任的追究
在發(fā)生重大信息安全事件后,有關(guān)責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網(wǎng)絡(luò)信息安全領(lǐng)導小組予以通報批評;對造成嚴重不良后果的,將視情節(jié)追究有關(guān)責任人的責任。
網(wǎng)絡(luò)安全應(yīng)急預案 3
為確保學校網(wǎng)絡(luò)運行安全和信息安全,確保教育網(wǎng)絡(luò)暢通,使校園網(wǎng)更好的為學校管理、教育教學和對外交流服務(wù),特制定本預案。
一、指導思想
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》的規(guī)定,為確保網(wǎng)絡(luò)運行安全、涉密信息的安全和網(wǎng)絡(luò)暢通,認真落實各項防范措施,及時、快速、有效地處理教育網(wǎng)絡(luò)中發(fā)生的突發(fā)事件,將不良影響降至到最低。
二、適用范圍
本預案所稱應(yīng)急事件是指由于突發(fā)事件(自然災(zāi)害、人為破壞或其他原因等)引起學校網(wǎng)絡(luò)服務(wù)中斷或信息失竊等事件。
適用范圍包括網(wǎng)絡(luò)主控室、計算機專用教室、多媒體專用教室、語音教室及其它配有計算機設(shè)備的班班通教室、辦公室等。
三、應(yīng)急預案啟動
有下列情況應(yīng)啟動應(yīng)急預案:
1、主控室、計算機專用教室、多媒體專用教室及其他它配有計算機設(shè)備的班班通教室、辦公室等地方發(fā)生火災(zāi)、遭雷擊、透水、停電。
2、設(shè)備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息(包括反動信息、色情信息)現(xiàn)象。
4、計算機網(wǎng)絡(luò)出現(xiàn)病毒。
四、應(yīng)急預案啟動程序。
1、網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應(yīng)立即報告網(wǎng)絡(luò)安全領(lǐng)導小組負責人(組長或副組長),同時控制好現(xiàn)場,火災(zāi)時,還要組織工作人員有序地撤離現(xiàn)場。
2、網(wǎng)絡(luò)安全領(lǐng)導小組接報后,立即向有關(guān)部門報告,同時組織有關(guān)人員對現(xiàn)場進行施救或控制,直至問題解決。
五、應(yīng)急預案實施辦法。
(一)火災(zāi)、透水、停電發(fā)生時處理辦法
1、當火災(zāi)、透水、停電發(fā)生時,立即切斷電源(條件允許的情況下關(guān)閉設(shè)備),同時組織工作人員有序疏散,并將災(zāi)情通知領(lǐng)導小組。
2、領(lǐng)導小組接報后,立即向有關(guān)部門報告,并派人到門口引領(lǐng)消防部門或上級有關(guān)人員到災(zāi)情現(xiàn)場,直至局勢受到控制。
3、領(lǐng)導小組配合有關(guān)部門調(diào)查分析災(zāi)情發(fā)生原因,進行措施改進。
4、迅速與網(wǎng)絡(luò)公司聯(lián)系,派技術(shù)人員幫助解決設(shè)備故障或其他故障,盡快恢復網(wǎng)絡(luò)運行。
(二)設(shè)備發(fā)生被盜或人為損害處理辦法
1、發(fā)生上述情況時,管理者應(yīng)立即告知領(lǐng)導小組,同時封閉現(xiàn)場。
2、安全領(lǐng)導小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員配合公安部門進行調(diào)查,追查責任人。
3、提出所損失的設(shè)備的采購清單,上報安全領(lǐng)導小組,待批準后,盡快完成設(shè)備的采購,恢復教育網(wǎng)絡(luò)的`正常運行。
。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò)病毒處理辦法
1、發(fā)現(xiàn)網(wǎng)站出現(xiàn)不良信息或網(wǎng)絡(luò)中存在病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時將情況告知安全領(lǐng)導小組負責人。
2、領(lǐng)導接報后,一方面向區(qū)教育局有關(guān)部門報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行控制處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)領(lǐng)導同意,擅自發(fā)布信息而造成不良影響者,由安全領(lǐng)導小組討論后給予處分。對觸犯法律者交由公安部門追究法律責任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使校園網(wǎng)絡(luò)不能正常運轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法
1、發(fā)生上述情況時,使用者或管理者應(yīng)立即告知安全領(lǐng)導小組,同時斷開網(wǎng)絡(luò)。
2、安全領(lǐng)導小組接報后,立即組織相關(guān)人員進行系統(tǒng)恢復,同時配合有關(guān)部門進行調(diào)查,直至問題解決,恢復設(shè)備使用。
七、學校網(wǎng)絡(luò)安全管理領(lǐng)導小組
總指揮:
副指揮:副校長
組員:班主任教師
網(wǎng)絡(luò)安全應(yīng)急預案 4
第一條為提高網(wǎng)絡(luò)輿情突發(fā)事件的應(yīng)急處置水平,明確網(wǎng)絡(luò)輿情突發(fā)事件預防、預警、應(yīng)對的組織機構(gòu)和程序,及時、準確發(fā)布有關(guān)信息,澄清事實,引導輿論,制訂本預案。
第二條網(wǎng)絡(luò)輿情是指在互聯(lián)網(wǎng)上流行的對社會問題不同看法的網(wǎng)絡(luò)輿論,是社會輿論的一種表現(xiàn)形式,是通過互聯(lián)網(wǎng)傳播的公眾對現(xiàn)實生活中某些熱點、焦點問題所持的有較強影響力、傾向性的言論和觀點。
第三條網(wǎng)絡(luò)輿情突發(fā)事件處置遵循以下工作原則:
1、及時主動,準確把握。事件發(fā)生后,在第一時間作出反應(yīng),發(fā)布準確信息,穩(wěn)定公眾情緒,掌控輿論的主導權(quán)和話語權(quán),把不良影響降低到最低限度。
2、強化引導,注重效果。提高正確引導輿論的意識和工作水平,使網(wǎng)絡(luò)輿情的新聞宣傳有利于審計工作大局,有利于突發(fā)事件的妥善處置。
3、突出導向,分類處理。對于影響較大的審計工作突發(fā)公共事件和社會高度關(guān)注的敏感問題,由局辦公室提出新聞處置建議預案并報局主要領(lǐng)導批準后,統(tǒng)籌安排宣傳報道工作。
第四條組織機構(gòu)
成立網(wǎng)絡(luò)輿情處置領(lǐng)導小組,局長任組長,其他領(lǐng)導任副組長,成員由各股室負責人擔任。
領(lǐng)導小組主要職責:
1、對涉及工作的網(wǎng)絡(luò)輿情采取有效措施,協(xié)調(diào)和處理與媒體的相關(guān)事宜;
2、根據(jù)需要確定網(wǎng)絡(luò)輿情突發(fā)事件應(yīng)對新聞發(fā)言人;
3、審定新聞宣傳預案,決定新聞宣傳內(nèi)容,安排新聞發(fā)布;接待、管理采訪事件的媒體記者;
4、收集、跟蹤、分析、處置境內(nèi)外輿情,及時向有關(guān)單位、部門通報情況,指導相關(guān)單位、部門解疑釋惑,澄清事實,批駁謠言,控制和引導輿論;
5、向相關(guān)領(lǐng)導和部門及時上報信息。
領(lǐng)導小組下設(shè)網(wǎng)絡(luò)輿情處置、預警工作小組,工作小組設(shè)在局辦公室,由各相關(guān)人員組成,其中辦公室負責協(xié)調(diào)和處理與網(wǎng)監(jiān)、網(wǎng)宣部門及媒體的關(guān)系,收集、跟蹤境內(nèi)外輿情,及時向有關(guān)單位、部門通報情況,各股室負責提供情況材料并進行核實、分析。
第五條輿情預警體系
辦公室指定專門輿情評論員負責文字及宣傳工作,收集輿情動態(tài),發(fā)現(xiàn)涉及審計工作的輿情及時上報,并在領(lǐng)導小組的指導下引導輿情。
輿情評論員及時收集輿情危機事件及其苗頭動向,分析評估態(tài)勢趨向和可能產(chǎn)生的社會效果。對發(fā)現(xiàn)的輿情,須第一時間向領(lǐng)導小組匯報,提出輿情處置建議并根據(jù)情況需要逐級上報。在報告的同時及時跟帖,確保正確引導輿論走向,有條不紊地開展輿情處置工作。
第六條輿情引導機制
輿情突發(fā)事件發(fā)生后,要按照確認事實,快速反應(yīng),妥善處理總體要求,在第一時間啟動響應(yīng)機制。當網(wǎng)上出現(xiàn)涉及審計工作的負面報道后,應(yīng)堅持積極正面引導,進行有針對性地解答及跟帖,以正視聽。有重大影響的輿情在領(lǐng)導小組的指導下,以新聞發(fā)布會、通氣會等形式迅速反應(yīng),協(xié)調(diào)主流媒體,推出相關(guān)報道,引領(lǐng)社會輿論。
第七條輿情處置預案
按照早發(fā)現(xiàn)、早報告、早處置的基本要求,及時了解輿情出處,對引發(fā)該輿情的不實之處進行澄清。同時組織輿情評論員,從普通網(wǎng)民的角度對提出的負面質(zhì)疑進行反駁,引導輿情的正面發(fā)展。
當負面影響增大時,領(lǐng)導小組應(yīng)有意識地選擇重要信息,有側(cè)重地在主流媒體公布信息內(nèi)容,維護審計部門的形象。
第八條輿情應(yīng)對方法
1、明確態(tài)度。應(yīng)在第一時間表明態(tài)度,快講事實,慎講原因,表示對事件的關(guān)注和重視。
2、提高速度。要迅速與有關(guān)單位和媒體取得聯(lián)系,進行有效溝通,及時封堵刪除與事實不相符的不良信息。
3、統(tǒng)一尺度。要及時拿出統(tǒng)一的解釋口徑,一時拿不出完整的調(diào)查結(jié)論時,應(yīng)考慮梯度發(fā)布信息,分階段降低流言的影響。
4、規(guī)范法度。在消除負面報道危害時,要有的放矢,方法得當,分清輕重緩急,密切關(guān)注媒體動態(tài),防止事態(tài)反復。
5、調(diào)整角度。對確屬工作失誤的'情況,應(yīng)將著眼點放在事后的處理、原因的調(diào)查及責任的追究上,舉一反三,落實整改。
第九條溝通協(xié)調(diào)機制
建立與宣傳、通信、公安等網(wǎng)絡(luò)輿情管理部門的溝通協(xié)調(diào)機制。加強聯(lián)系,定期溝通,及時了解網(wǎng)絡(luò)輿情的新出動態(tài),學習、提高網(wǎng)絡(luò)輿情應(yīng)對的科學方法。
第十條責任獎懲辦法
將輿情處置工作納入年度績效考評體系,全面推行責任追究和倒查制度。對網(wǎng)絡(luò)輿情突發(fā)事件處置工作做出突出成績的股室或個人,給予表彰和獎勵;對遲報、謊報、瞞報和漏報網(wǎng)絡(luò)輿情重要情況或者應(yīng)急處置工作中有其他玩忽職守、失職、瀆職行為的,或擅自發(fā)布有關(guān)信息或報道虛假情況,導致重大影響和嚴重后果的,依法依規(guī)對有關(guān)責任人追究責任。
網(wǎng)絡(luò)安全應(yīng)急預案 5
物聯(lián)網(wǎng)作為提高互聯(lián)網(wǎng)功能應(yīng)用的基礎(chǔ)和先導,物聯(lián)網(wǎng)能大大提高人們生產(chǎn)生活的效率,但是在被廣泛應(yīng)用于生產(chǎn)后,如果出現(xiàn)安全問題對人們的生產(chǎn)生活造成的影響是無法想象的。因此,安全是物聯(lián)網(wǎng)中的首要問題,如果沒有比較完善的保護措施,物聯(lián)網(wǎng)就談不上被有效地應(yīng)用于生活,安全問題會對物聯(lián)網(wǎng)作用產(chǎn)生較大的影響。本文綜合分析了物聯(lián)網(wǎng)有別于傳統(tǒng)網(wǎng)絡(luò)的安全需求,闡述了物聯(lián)網(wǎng)安全方面的相關(guān)技術(shù)特點,針對物聯(lián)網(wǎng)的安全問題,結(jié)合傳感網(wǎng)、互聯(lián)網(wǎng)等的比較成熟的安全技術(shù),給出了相應(yīng)的安全防護措施。
物聯(lián)網(wǎng)是射頻識別(RFID)與互聯(lián)網(wǎng)高度融合的產(chǎn)物,并伴隨著移動互聯(lián)的融入和深入,能夠為用戶提供更具移動性的、更融入到人們生活的服務(wù)網(wǎng)絡(luò)框架。物聯(lián)網(wǎng)使用智能手機、掌上電腦、便攜式計算機、專用終端等作為操作終端,目前為2G但必將以3G為主的移動通信網(wǎng)絡(luò)或無線局域網(wǎng)作為接入方式,直接或間接訪問互聯(lián)網(wǎng)并使用互聯(lián)網(wǎng)已經(jīng)非常成熟的應(yīng)用業(yè)務(wù)。物聯(lián)網(wǎng)安全威脅存在于各個層面,包括感知節(jié)點安全威脅、接入傳輸安全威脅和業(yè)務(wù)應(yīng)用安全威脅。智能終端的應(yīng)用帶來了很多新的威脅,如感知節(jié)點的非法篡改和資源的非法訪問,通過更換終端信息,利用病毒和惡意代碼進行整個物聯(lián)網(wǎng)信息系統(tǒng)的破壞。
物聯(lián)網(wǎng)信息系統(tǒng)信息通過無線通信在空中傳輸,容易被截獲或非法篡改。非法的感知節(jié)點可能以假冒合法節(jié)點進入物聯(lián)網(wǎng)網(wǎng)絡(luò),進行各種非法活動,合法身份的節(jié)點在進入網(wǎng)絡(luò)后,也可能訪問相應(yīng)的網(wǎng)絡(luò)資源。業(yè)務(wù)應(yīng)用層面的安全威脅包括非法訪問應(yīng)用業(yè)務(wù)、非法訪問數(shù)據(jù)、分布式拒絕服務(wù)攻擊和目前IP網(wǎng)絡(luò)已經(jīng)存在的所有安全威脅。物聯(lián)網(wǎng)直接支撐著并影響著移動互聯(lián)網(wǎng)、云計算、傳統(tǒng)互聯(lián)網(wǎng)等研究領(lǐng)域的發(fā)展。然而隨著物聯(lián)網(wǎng)信息系統(tǒng)的增加、處理速度的加快和規(guī)模的擴大,必將面對更多的安全風險,因此物聯(lián)網(wǎng)面臨的'威脅和安全管理措施的分析是物聯(lián)網(wǎng)研究的一個重要的領(lǐng)域。
1國外發(fā)展概況
目前在全球市場的數(shù)據(jù)統(tǒng)計分析上看,物聯(lián)網(wǎng)成為未來10年發(fā)展迅猛的行業(yè)。據(jù)美國市場研究公司Forester預測,到20xx年,世界上“物物互連”的應(yīng)用業(yè)務(wù),跟人與人之間通信的業(yè)務(wù)相比,前者是后者的30倍,僅在智能電網(wǎng)和機場入侵檢測系統(tǒng)方面的市場就有上千億美元。因此“物聯(lián)網(wǎng)”必將成為是下一個萬億美元級的信息技術(shù)產(chǎn)業(yè)。
從經(jīng)濟發(fā)展角度看,各國齊頭并進,相繼推出區(qū)域戰(zhàn)略規(guī)劃。當前,世界各國的物聯(lián)網(wǎng)基本都處于技術(shù)研究與試驗階段:美、日、韓、歐盟等都正投入巨資深入研究探索物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年1月,美國總統(tǒng)奧巴馬與美國工商精英們的“圓桌會議”上,IBM公司CEO提出“智慧地球”的概念,在20xx年5月,歐盟委員會信息社會與媒體中心主任魯?shù)婪?施特曼邁爾說:“物聯(lián)網(wǎng)及其技術(shù)是我們的未來”。在20xx年6月,歐盟了新時期下物聯(lián)網(wǎng)的行動計劃。韓國出臺了《基于IP的傳感器網(wǎng)基礎(chǔ)設(shè)施構(gòu)建基本規(guī)劃》,將物聯(lián)網(wǎng)確定為新的增長動力。
2國內(nèi)發(fā)展概況
我國在物聯(lián)網(wǎng)方面的研究比較早,中國科學研究院10年前就開始了對傳感網(wǎng)絡(luò)的研究,中科院上海微系統(tǒng)與信息技術(shù)研究所、南京航空航天大學、西北工業(yè)大學等重點科研單位,目前正重點研究物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年10月,中國研發(fā)出第一枚物聯(lián)網(wǎng)核心芯片“唐芯一號”。在20xx年11月7日,總投資超過2.76億元的物聯(lián)網(wǎng)項目在無錫簽約啟動,物聯(lián)網(wǎng)項目研發(fā)涉及到傳感網(wǎng)智能技術(shù)研發(fā)、傳感網(wǎng)絡(luò)應(yīng)用研究、傳感網(wǎng)絡(luò)系統(tǒng)集成等物聯(lián)網(wǎng)產(chǎn)業(yè)中的多個前沿研究領(lǐng)域。在20xx年工信部和發(fā)改委出臺了多項政策以支持物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展,到20xx年之前我國將投入3.86萬億元的資金用于物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展。
在國家重大科技專項、國家自然科學基金和“863”計劃的支持下,國內(nèi)新一代寬帶無線通信、高性能計算與大規(guī)模并行處理技術(shù)、光子和微電子器件與集成系統(tǒng)技術(shù)、傳感網(wǎng)技術(shù)、物聯(lián)網(wǎng)體系架構(gòu)及其演進技術(shù)等研究與開發(fā)取得重大進展,先后建立了傳感技術(shù)國家重點實驗室、傳感器網(wǎng)絡(luò)實驗室和傳感器產(chǎn)業(yè)基地等一批專業(yè)性研究機構(gòu)和產(chǎn)業(yè)化基地,開展了一批具有示范意義的重大應(yīng)用項目。目前,北京、上海、江蘇、浙江、無錫和深圳等地都作為研究試點進行物聯(lián)網(wǎng)發(fā)展戰(zhàn)略研究,制定物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展規(guī)劃,出臺扶持物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的相關(guān)鼓勵政策。從全國來看,物聯(lián)網(wǎng)產(chǎn)業(yè)正在逐步成為各地戰(zhàn)略性新興產(chǎn)業(yè)發(fā)展的重要領(lǐng)域。
3物聯(lián)網(wǎng)特點分析
物聯(lián)網(wǎng)技術(shù)有可跟蹤、可監(jiān)控、可連接三個技術(shù)特點。
可跟蹤的特點:在任何時間,只要與物聯(lián)網(wǎng)連接的物體,它的精確位置,甚至與其相關(guān)的周邊環(huán)境都是可以跟蹤的。例如在物流行業(yè),通過使用射頻識別技術(shù),在運輸中的貨物和車輛都打上電子標簽,通過路邊的固定讀寫器讀取標簽信息,再通過通信網(wǎng)絡(luò)將信息傳送給指揮中心,實時跟蹤整個貨運過程。這樣就可以有效的防止運輸貨物的丟失,確保運輸過程的安全。
可監(jiān)控的特點:物聯(lián)網(wǎng)可以使用物體來實現(xiàn)對人的監(jiān)控與管理。例如在醫(yī)療系統(tǒng)中的身體情況監(jiān)測,健康監(jiān)測用于病人身體的監(jiān)護、生理參數(shù)的測量等,可以對病人的各種狀況進行監(jiān)控,通過通信網(wǎng)絡(luò)把數(shù)據(jù)傳送到目的節(jié)點終端上,基于數(shù)據(jù)醫(yī)生對被監(jiān)護病人的病情進行實時監(jiān)控,并做出及時處理。
可連接的特點:物聯(lián)網(wǎng)與移動互聯(lián)的高度融合,進一步實現(xiàn)了物體在無線網(wǎng)絡(luò)下的控制與兼容。例如在汽車及其鑰匙節(jié)點上都植入感應(yīng)器,如果飲酒的司機使用汽車鑰匙時,鑰匙能監(jiān)測到酒精含量,并發(fā)射無線信號給汽車,這樣汽車就會無法啟動。
4物聯(lián)網(wǎng)安全分析
物聯(lián)網(wǎng)面臨的安全威脅包括感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層。由于網(wǎng)絡(luò)環(huán)境的不確定性,感知節(jié)點面臨著多方面的威脅,感知節(jié)點本身就是用于監(jiān)測和控制各種感知設(shè)備。節(jié)點對各種檢測對象進行監(jiān)測,從而提供感知設(shè)備傳輸?shù)臄?shù)據(jù)信息來監(jiān)控網(wǎng)絡(luò)系統(tǒng)的運行情況。這些智能傳感器節(jié)點是暴露在攻擊者面前的,最容易被攻擊。因此,與傳統(tǒng)的IP網(wǎng)絡(luò)向比較,所有的監(jiān)控措施、安全防范策略不僅面臨著更復雜的網(wǎng)絡(luò)環(huán)境,而且還有更高的實時性要求。
物聯(lián)網(wǎng)面臨的主要威脅。
安全隱私:射頻識別技術(shù)被廣泛用于物聯(lián)網(wǎng)系統(tǒng)中,RFID標簽可能被嵌入到任何物體中,例如人們的生活和生產(chǎn)用品。但是這些物品的擁有者不一定能夠了解相關(guān)情況,會導致該對象的擁有者被隨意地掃描、定位和追蹤。
偽造攻擊:與傳統(tǒng)IP網(wǎng)絡(luò)相比,傳感設(shè)備和電子標簽都是在攻擊者面前的。與此同時,接入傳輸網(wǎng)絡(luò)中有一部分是無線網(wǎng)絡(luò),竄擾問題在傳感網(wǎng)絡(luò)和無線網(wǎng)絡(luò)中是普遍存在的,而無線安全研究方面也顯得非常棘手。因此,在網(wǎng)絡(luò)中這些方面面臨的偽造節(jié)點攻擊很大程度上威脅著傳感器節(jié)點的安全,從而影響整個物聯(lián)網(wǎng)安全。
惡意代碼攻擊:惡意代碼在接入傳輸層和傳感層中都可以找到很多可以攻擊的突破口。對攻擊者而言只要進入到網(wǎng)絡(luò),通過傳輸網(wǎng)絡(luò)進行病毒傳播就變得輕車熟路。而且具有較強的隱蔽性,這一點與有線網(wǎng)絡(luò)相比就更加難以防御。例如類似蠕蟲這樣的惡意代碼,本身又不需要寄生文件,在這種環(huán)境中檢測發(fā)現(xiàn)和清除惡意代碼的難度是非常大的。
拒絕服務(wù)攻擊,這種被熟悉的攻擊方式,發(fā)生在感知層與接入傳輸層銜接位置的概率是非常大的。由于物聯(lián)網(wǎng)中感知節(jié)點數(shù)量龐大,而且多數(shù)是以集群的方式存在,因此信息在網(wǎng)絡(luò)中傳輸?shù)臅r候,海量的感知節(jié)點信息傳遞轉(zhuǎn)發(fā)請求會導致網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊的效果。
信息安全:感知節(jié)點一般都具有功能單一、信息處理能力低的特點。因此,感知節(jié)點不可能具有高強度的安全防范措施。同時因為感知層節(jié)點的多樣化,采集的數(shù)據(jù)、傳輸?shù)男畔⒁簿筒粫薪y(tǒng)一的格式,所以提供統(tǒng)一的安全防范策略和安全體系架構(gòu)是很難做到的。
接入傳輸層和業(yè)務(wù)應(yīng)用層的安全隱患,在物聯(lián)網(wǎng)的接入傳輸層和業(yè)務(wù)應(yīng)用層除了面臨傳統(tǒng)有線網(wǎng)絡(luò)的所有安全威脅的同時,還因為物聯(lián)網(wǎng)在感知層所采集數(shù)據(jù)格式的不統(tǒng)一,來自不同類型感知節(jié)點的數(shù)據(jù)信息是無法想象的,并且是多源異構(gòu)數(shù)據(jù),所以接入層和業(yè)務(wù)應(yīng)用層的安全問題也就更加繁雜。
5物聯(lián)網(wǎng)安全防護措施
目前監(jiān)管體系對不同的物聯(lián)網(wǎng)信息系統(tǒng)的防護管理要求存在沒有差異和缺乏針對性等問題。因此,物聯(lián)網(wǎng)集成化安全管理勢在必行。根據(jù)物聯(lián)網(wǎng)的技術(shù)特點,針對物聯(lián)網(wǎng)面臨的安全威脅,我們應(yīng)構(gòu)建和完善物聯(lián)網(wǎng)的監(jiān)管體系,從防范阻止、檢測發(fā)現(xiàn)、應(yīng)急處置、審計追查和集中管控五個方面,對物聯(lián)網(wǎng)系統(tǒng)感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層進行安全防護管理。
防范阻止主要指物聯(lián)網(wǎng)系統(tǒng)應(yīng)該具有安全防護和阻止信息安全威脅影響的措施,從而有效防范上節(jié)中提到的安全威脅。從物聯(lián)網(wǎng)的體系結(jié)構(gòu)而言,物聯(lián)網(wǎng)除了面對TCP/IP網(wǎng)絡(luò)、無線網(wǎng)絡(luò)和移動通信網(wǎng)絡(luò)等傳統(tǒng)網(wǎng)絡(luò)安全問題之外,還存在著大量自身的特殊安全問題。因此數(shù)據(jù)完整性和保密性保護、身份認證、訪問控制、安全審計等方面的安全措施必不可少。
檢測發(fā)現(xiàn)主要是指物聯(lián)網(wǎng)系統(tǒng)應(yīng)該能夠檢測發(fā)現(xiàn)物聯(lián)網(wǎng)系統(tǒng)存在安全隱患,其中包括感知層檢測、接入傳輸層檢測和業(yè)務(wù)應(yīng)用層檢測,在感知層應(yīng)能檢測發(fā)現(xiàn)感知設(shè)備偽造攻擊。由于感知設(shè)備是“”在攻擊者面前的,那么攻擊者就可以輕易地接觸到這些設(shè)備,從而對它們造成破壞,甚至通過本地操作更換機器的軟硬件。接入傳輸層應(yīng)包括邊界接入系統(tǒng)、視頻接入系統(tǒng)和無線接入系統(tǒng)三類接入傳輸系統(tǒng)的安全管理要求。業(yè)務(wù)應(yīng)用層應(yīng)能檢測發(fā)現(xiàn)業(yè)務(wù)應(yīng)用中的安全隱患,因為TCP/IP網(wǎng)絡(luò)的所有安全隱患都同樣適用于物聯(lián)網(wǎng)。同時應(yīng)能針對物聯(lián)網(wǎng)感知層、接入傳輸層、業(yè)務(wù)應(yīng)用層三個層次進行風險威脅分析,形成反映物聯(lián)網(wǎng)系統(tǒng)安全態(tài)勢的總體視圖。因為安全系統(tǒng)從隱患到影響是一個態(tài)勢變化的過程,因此對物聯(lián)網(wǎng)系統(tǒng)態(tài)勢的分析與威脅防范同樣重要。
應(yīng)急處置主要是指應(yīng)該能夠具有高效指導系統(tǒng)維護人員開展應(yīng)急處置工作的措施,應(yīng)制定物聯(lián)網(wǎng)信息安全應(yīng)急預案,并結(jié)合實際工作情況,對物聯(lián)網(wǎng)信息安全應(yīng)急預案做出相應(yīng)修訂。應(yīng)明確現(xiàn)場總指揮、副總指揮、應(yīng)急指揮中心以及各應(yīng)急行動小組在應(yīng)急救援整個過程中所擔負的職責。應(yīng)明確完成應(yīng)急救援任務(wù)應(yīng)該包含的所有應(yīng)急程序,以及對各應(yīng)急程序能否安全可靠地完成對應(yīng)的某項應(yīng)急救援任務(wù)進行確認。應(yīng)急預案應(yīng)具備實用性、可操作性、完整性和可讀性的特點。
審計追查主要是指應(yīng)該能夠為安全管理人員提供安全事件倒查的措施,包括日志采集、查詢、分析和追查。其中采集應(yīng)能對分布在感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層各個部分的用戶和管理員操作日志進行采集。查詢應(yīng)能對物聯(lián)網(wǎng)信息系統(tǒng)日志進行查詢,包括常規(guī)查詢、條件查詢和權(quán)限控制查詢。分析應(yīng)能根據(jù)統(tǒng)計需求,對物聯(lián)網(wǎng)信息系統(tǒng)日志進行統(tǒng)計分析。追查應(yīng)能根據(jù)追查安全事件需求,為安全管理人員提供安全事(案)件的倒查手段。
集中管控主要是指應(yīng)該能夠為物聯(lián)網(wǎng)系統(tǒng)自身安全管理和控制提供技術(shù)手段。包括集中監(jiān)控、策略管理、運行監(jiān)控、異常和用戶監(jiān)控。其中集中監(jiān)控應(yīng)能通過監(jiān)控指揮中心對物聯(lián)網(wǎng)系統(tǒng)進行集中管控,包括系統(tǒng)安全管理和監(jiān)控。策略管理應(yīng)能對感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層的安全策略進行集中管理,支持管理感知節(jié)點的備份與恢復。運行管控應(yīng)對感知層終端運行情況進行監(jiān)控,應(yīng)對物聯(lián)網(wǎng)系統(tǒng)運行情況進行監(jiān)控。異常和用戶監(jiān)控應(yīng)能對業(yè)務(wù)應(yīng)用層異常進行監(jiān)控,應(yīng)對系統(tǒng)用戶的操作進行監(jiān)控。
6結(jié)束語
隨著物聯(lián)網(wǎng)產(chǎn)業(yè)的迅猛發(fā)展,其信息安全問題也面臨著新的挑戰(zhàn),所以安全是物聯(lián)網(wǎng)領(lǐng)域的核心問題,沒有完善的安全保護措施,物聯(lián)網(wǎng)就無法被廣泛地應(yīng)用,這就會對物聯(lián)網(wǎng)優(yōu)勢的發(fā)揮產(chǎn)生嚴重的影響。本文在對物聯(lián)網(wǎng)的國內(nèi)外發(fā)展現(xiàn)狀以及技術(shù)特征進行介紹的基礎(chǔ)上,分析了物聯(lián)網(wǎng)面臨的安全威脅,并根據(jù)物聯(lián)網(wǎng)技術(shù)特點,針對面臨的安全威脅,給出了相應(yīng)的安全防護管理措施,從而進一步明確物聯(lián)網(wǎng)的安全應(yīng)用不僅包含技術(shù)方面的問題,還需要出臺與物聯(lián)網(wǎng)安全防護相配套的安全管理措施。
網(wǎng)絡(luò)安全應(yīng)急預案 6
為及時處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的`法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機構(gòu)及職責
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負責信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長由學校主要負責人擔任,成員由分管領(lǐng)導、網(wǎng)絡(luò)中心等負責人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對外信息發(fā)布等工作。
2、領(lǐng)導機構(gòu)
學校負責人兼網(wǎng)絡(luò)安全管理中心組長:焉永紅
分管領(lǐng)導兼網(wǎng)絡(luò)安全管理中心副組長:呂倩
網(wǎng)絡(luò)安全管理中心組員:呂倩、隋文靜、張文欣
三、網(wǎng)絡(luò)安全事件報告與處置
事件發(fā)生并得到確認后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導(組長)決定是否啟動該預案,一旦啟動該預案,并報有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。管理員對定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運行,并對原服務(wù)器進行及時的檢修,在修復后將替換備份服務(wù)器繼續(xù)運行,保證網(wǎng)絡(luò)的正常運行。凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務(wù)器重要信息定時做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。
網(wǎng)絡(luò)安全應(yīng)急預案 7
為提高學校處理突發(fā)信息網(wǎng)絡(luò)事件的能力,形成科學、有效、反應(yīng)迅速的應(yīng)急工作機制,確保學校重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,特制定本預案。
一、工作原則
1.預防為主。立足安全防護,加強預警,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2.快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,按照快速反應(yīng)機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學校、師生利益的合法權(quán)益的安全作為首要任務(wù),及時采取措施,最大限度地避免各類有形、無形財產(chǎn)遭受損失。
4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結(jié)合”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責。
二、組織機構(gòu)
南通理工學院網(wǎng)絡(luò)安全領(lǐng)導小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳
網(wǎng)絡(luò)安全領(lǐng)導小組職責
1.負責編制、修訂突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急預案。
2.通過各種渠道和技術(shù)手段獲取安全預警信息,周期性或即時性地向校園網(wǎng)用戶發(fā)布安全預警;對異常流量來源進行監(jiān)控,并妥善處理各種異常情況。
3.及時組織專業(yè)技術(shù)人員突發(fā)網(wǎng)絡(luò)安全事件進行應(yīng)急處置;負責調(diào)查和處置突發(fā)網(wǎng)絡(luò)安全事件,及時上報并按照相關(guān)規(guī)定作好善后工作。
4.負責組建網(wǎng)絡(luò)安全事件應(yīng)急隊伍并組織培訓和演練。
三、應(yīng)急準備
學校信息化建設(shè)管理辦公室和各學院、各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,建立多角度的網(wǎng)絡(luò)安全防護體系,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時準確。
1.建立安全、可靠、穩(wěn)定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強所有人員防火、防盜等基本技能培訓。
2.實行實時監(jiān)視和監(jiān)測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機制,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統(tǒng)補丁;加強對校園網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
5.信息系統(tǒng)上線前應(yīng)由安全領(lǐng)導小組、系統(tǒng)供應(yīng)商或網(wǎng)絡(luò)安全評估單位對信息系統(tǒng)進行安全評估,評估合格后再予上線,評估不合格的應(yīng)進行整改后再上線。
四、應(yīng)急處置措施
1.學校網(wǎng)站、網(wǎng)頁被篡改或出現(xiàn)非法言論時的緊急處置措施
。1)網(wǎng)站、網(wǎng)頁由具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天早、晚兩次不少于一小時。
。2)發(fā)現(xiàn)學校網(wǎng)頁出現(xiàn)非法信息時,負責人員應(yīng)立即關(guān)閉學校網(wǎng)站,并向網(wǎng)絡(luò)安全領(lǐng)導小組組長通報情況。
。3)具體負責的技術(shù)人員應(yīng)在接到通知后30分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新恢復啟用。
。4)網(wǎng)站維護員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
。5)網(wǎng)站維護員應(yīng)立即追查非法信息來源。
。6)工作人員會商后,將有關(guān)情況向安全領(lǐng)導小組領(lǐng)導匯報。
。7)安全領(lǐng)導組召開安全領(lǐng)導組會議,如認為情況嚴重,應(yīng)及時向上級機關(guān)和公安部門報警。
2.黑客攻擊時的緊急處置措施
。1)當系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即從網(wǎng)絡(luò)中隔離被攻擊的系統(tǒng),并向網(wǎng)絡(luò)安全員通報情況。
(2)網(wǎng)絡(luò)管理員應(yīng)在30分鐘內(nèi)趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護現(xiàn)場,同時向網(wǎng)絡(luò)安全領(lǐng)導小組副組長匯報情況。
。3)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員負責被破壞系統(tǒng)的恢復與重建工作。
。4)網(wǎng)絡(luò)管理員協(xié)同有關(guān)部門共同追查非法攻擊來源,評估攻擊危害性。
(5)網(wǎng)絡(luò)安全領(lǐng)導小組會商后,如認為情況嚴重,則立即向校保衛(wèi)處或公安部門報警。
3.病毒安全緊急處置措施
。1)當發(fā)現(xiàn)計算機感染病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來。
。2)對該設(shè)備的硬盤進行數(shù)據(jù)備份。
。3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。
。4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應(yīng)對中毒系統(tǒng)進行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進行數(shù)據(jù)恢復。
4.數(shù)據(jù)庫安全緊急處置措施
(1)數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。
。2)一旦數(shù)據(jù)庫崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報告,同時通知學校各部門暫緩上傳上報數(shù)據(jù)。
。3)系統(tǒng)管理員應(yīng)對主機系統(tǒng)進行維修,如遇無法解決的問題,應(yīng)立即向小組領(lǐng)導報告,并向軟硬件提供商請求支援。
。4)系統(tǒng)修復啟動后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復到主機系統(tǒng)中。
(5)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復。
。6)如果兩個備份均無法恢復,應(yīng)立即向有關(guān)廠商請求緊急支援。
5.廣域網(wǎng)外部線路中斷緊急處置措施
。1)廣域網(wǎng)線路中斷后,有關(guān)人員應(yīng)立即調(diào)整出口策略,啟動備用線路接續(xù)工作,同時向網(wǎng)絡(luò)安全員報告。
。2)網(wǎng)絡(luò)管理員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。
。3)如屬我方管轄范圍,由網(wǎng)絡(luò)管理員立即予以恢復。如遇無法恢復情況,立即向有關(guān)廠商請求支援。
。4)如屬運營商管轄范圍,立即與運營商維護部門聯(lián)系,請求修復。
(5)如果多條線路同時中斷,網(wǎng)絡(luò)管理員應(yīng)在判斷故障節(jié)點,查明故障原因后,盡快與其他相關(guān)領(lǐng)導和工作人員研究恢復措施,并立即向安全領(lǐng)導小組組長匯報。
。6)經(jīng)安全領(lǐng)導小組同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩使用網(wǎng)絡(luò)服務(wù)。
6.局域網(wǎng)中斷緊急處置措施
。1)局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導小組副組長匯報。
。2)如屬線路故障,應(yīng)第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。
。3)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。
。4)如屬路由器、交換機配置文件破壞,應(yīng)迅速按照根據(jù)備份配置重新配置,并調(diào)試暢通。如遇無法解決的技術(shù)問題,立即向有關(guān)廠商請求支援。
。5)如有必要,應(yīng)向安全領(lǐng)導組組長匯報。
7.設(shè)備安全緊急處置措施
。1)小型機、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報。
。2)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。
(3)如果能夠自行恢復,應(yīng)立即用備件替換受損部件。
。4)如果不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。
。5)如果設(shè)備一時不能修復,應(yīng)向安全領(lǐng)導小組領(lǐng)導匯報,并告知學校各部門、學院,暫停相關(guān)服務(wù)。
8.人員疏散與機房滅火預案
(1)一旦機房發(fā)生火災(zāi),應(yīng)遵照下列原則:首先保人員安全;其次保關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保一般設(shè)備安全。
(2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。
。3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進行滅火。
9.供電中斷后的應(yīng)急措施
。1)供電中斷后,機房值班人員應(yīng)立即查看是否切換到備用UPS電源,并關(guān)閉不重要的.服務(wù)器和網(wǎng)絡(luò)設(shè)備,以減少機房用電量,保證UPS給主要設(shè)備和服務(wù)器供電。
。2)機房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導匯報,并通過學校主要通知渠道發(fā)布相關(guān)公告通知校園網(wǎng)用戶。
。3)如因?qū)W校內(nèi)部線路故障,應(yīng)及時聯(lián)系后勤值班電工迅速恢復。
。4)如果是市電供應(yīng)的原因,應(yīng)立即與后勤部門聯(lián)系,了解具體情況。
(5)如果后勤部門預先告知需長時間停電,應(yīng)做如下安排:
預計停電2小時以內(nèi),由UPS供電。
預計停電2小時以上,4小時以內(nèi),關(guān)閉非關(guān)鍵設(shè)備。
預計停電超過4小時,關(guān)閉所有設(shè)備,待供電恢復后再開機。
10.發(fā)生不可抗力事件的緊急處置措施
。1)信息辦平時應(yīng)儲備一些關(guān)鍵設(shè)備的備件,在發(fā)生意外時能及時更換。
。2)一旦發(fā)生故障,導致設(shè)備損壞,應(yīng)立即向組長匯報。
(3)組長接到匯報后,應(yīng)在30分鐘內(nèi)安排相關(guān)負責人趕到現(xiàn)場指揮處置。
。4)相關(guān)負責人到達現(xiàn)場后,經(jīng)檢測無法自行恢復的情況下,應(yīng)在立即聯(lián)系技術(shù)人員和供應(yīng)商售后服務(wù)部門,尋找安全可靠的地點,重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復。
11.關(guān)鍵人員不在崗的緊急處置措施
(1)對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能操作。
。2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導匯報情況。
。3)經(jīng)值班領(lǐng)導批準后,由備用人員上崗操作。
五、善后處置
應(yīng)急處置工作結(jié)束后,分管領(lǐng)導組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應(yīng)急處置能力、恢復重建等問題進行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進和完善預案,實施針對性演練,總結(jié)經(jīng)驗教訓,整改存在的隱患,組織恢復正常工作秩序。
六、應(yīng)急保障
。ㄒ唬┩ㄐ疟U
信息辦值班人員應(yīng)在值班期間保持24小時通訊暢通。
(二)裝備保障
信息辦負責建立并保持電力、空調(diào)、機房等網(wǎng)絡(luò)安全運行基本環(huán)境,并預留一定數(shù)量的信息網(wǎng)絡(luò)硬件和軟件設(shè)備,指定專人保管和維護。
。ㄈ⿺(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復。
。ㄋ模╆犖楸U
建立符合要求的網(wǎng)絡(luò)與信息安全保障技術(shù)支持力量,對學校的網(wǎng)絡(luò)與信息安全保障工作人員提供技術(shù)支持和培訓服務(wù)。
七、監(jiān)督管理
。ㄒ唬┬麄鹘逃团嘤
將信息網(wǎng)絡(luò)突發(fā)事件的應(yīng)急管理、工作流程等列為培訓內(nèi)容,增強應(yīng)急處置能力。加強對信息網(wǎng)絡(luò)突發(fā)事件的技術(shù)準備培訓,提高技術(shù)人員的防范意識及技能。信息辦每年至少開展一次部門范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識和能力。
(二)預案演練
網(wǎng)絡(luò)安全領(lǐng)導小組每年至少安排一次演練,建立應(yīng)急預案定期演練制度。通過演練,發(fā)現(xiàn)和解決應(yīng)急工作體系和工作機制存在的問題,不斷完善應(yīng)急預案,提高應(yīng)急處置能力。
。ㄈ┴熑闻c獎懲
網(wǎng)絡(luò)安全領(lǐng)導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網(wǎng)絡(luò)安全事件應(yīng)急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關(guān)規(guī)定提出處理意見,追究其責任。
八、附則
。ㄒ唬╊A案更新
結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟社會發(fā)展狀況,配合相關(guān)法律法規(guī)的制定、修改和完善,適時修訂本預案。
。ǘ┲贫ê徒忉
本預案由信息化建設(shè)管理辦公室制定并解釋。
網(wǎng)絡(luò)安全應(yīng)急預案 8
為提高我校校園網(wǎng)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學、有效、快速的應(yīng)急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)基礎(chǔ)平臺與信息安全突發(fā)事件造成的危害,特制定此應(yīng)急預案。
一、制定依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡(luò)管理暫行辦法》制定本預案。
二、適用范圍
本預案適用的網(wǎng)絡(luò)和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡(luò)基礎(chǔ)平臺突發(fā)事件。網(wǎng)絡(luò)基礎(chǔ)平臺突發(fā)事件是指由自然災(zāi)害、其他事故和人為破壞引起的網(wǎng)絡(luò)硬件設(shè)備和基礎(chǔ)設(shè)施損壞的事件。
2、應(yīng)用系統(tǒng)和信息安全突發(fā)事件。應(yīng)用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應(yīng)用系統(tǒng)故障、異;蚓芙^服務(wù)、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
三、組織體系
在學校信息化工作小組的領(lǐng)導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應(yīng)急預案。
實驗實訓中心領(lǐng)導負責研究制定校園網(wǎng)基礎(chǔ)平臺、應(yīng)用系統(tǒng)和信息安全突發(fā)事件應(yīng)急處置工作的規(guī)劃、計劃和政策,不斷推進網(wǎng)絡(luò)應(yīng)急機制和工作體系的建設(shè);在發(fā)生以上網(wǎng)絡(luò)安全突發(fā)事件后,決定啟動應(yīng)急預案,組織實施應(yīng)急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四、應(yīng)急流程
1、臨時處理
在突發(fā)事件發(fā)生后,值班維護人員應(yīng)做好臨時應(yīng)急處置工作,立即采取措施控制事態(tài),同時向?qū)嶒瀸嵱栔行念I(lǐng)導報告。并在事件處置結(jié)束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、預案實施
實驗實訓中心領(lǐng)導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領(lǐng)導應(yīng)當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應(yīng)急處置。同時相關(guān)人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
3、信息發(fā)布。
當突發(fā)事件發(fā)生時,實驗實訓中心應(yīng)及時做好信息發(fā)布工作,通過仍然正常工作的應(yīng)用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡(luò)安全突發(fā)事件處置的相關(guān)信息,引導輿論和公眾行為,避免影響社會或?qū)W校秩序。
實驗實訓中心要密切關(guān)注國內(nèi)外關(guān)于當前網(wǎng)絡(luò)安全突發(fā)事件的新聞報道,及時采取措施,對媒體關(guān)于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、應(yīng)急支援
經(jīng)實施應(yīng)急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應(yīng)急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門或公安部門請求援助。
5、應(yīng)急結(jié)束
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時,由實驗實訓中心相關(guān)人員根據(jù)監(jiān)控數(shù)據(jù)給出應(yīng)急結(jié)束的.建議,由實驗實訓中心領(lǐng)導宣布應(yīng)急結(jié)束,對于重大事件應(yīng)急結(jié)束時應(yīng)匯報信息化工作小組。
五、事后處置
在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施或?qū)Υ嬖趩栴}的應(yīng)用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應(yīng)向?qū)嶒瀸嵱栔行念I(lǐng)導匯報或上報信息化工作小組。
六、應(yīng)急保障
1、硬件和網(wǎng)絡(luò)設(shè)施保障。事先預留一定的應(yīng)急硬件設(shè)備或網(wǎng)絡(luò)設(shè)施。在突發(fā)事件發(fā)生時,可以及時替換使用。
2、重要應(yīng)用系統(tǒng)、信息和數(shù)據(jù)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
3、應(yīng)急隊伍保障。建立網(wǎng)絡(luò)安全應(yīng)急保障隊伍。同時由實驗實訓中心選擇技術(shù)能力較強的人員作為網(wǎng)站應(yīng)急支援力量。
4、經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,納入學校年度預算。
七、具體預案措施
1、自然災(zāi)害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災(zāi)害(如潮濕、雷電等)導致設(shè)備損害無法正常工作時,值班人員應(yīng)立即報告實驗實訓中心領(lǐng)導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設(shè)備供應(yīng)商進行維修,并通知用戶相關(guān)服務(wù)暫停以及預計恢復時間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設(shè)備被盜或者人為原因?qū)е聯(lián)p壞時,值班人員應(yīng)立即報告信息管理中心領(lǐng)導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調(diào)查或追究損壞設(shè)備的相關(guān)責任。實驗實訓中心應(yīng)報告學校總務(wù)處或公安部門進行后續(xù)處理。
3、網(wǎng)絡(luò)基礎(chǔ)平臺設(shè)備自然損壞緊急處置措施,服務(wù)器等關(guān)鍵設(shè)備因老化等原因自然損壞后,相關(guān)負責人員應(yīng)立即查明原因。如果能夠自行恢復,應(yīng)立即用備件替換受損部件。如果不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。如果設(shè)備一時不能修復,應(yīng)向領(lǐng)導匯報,并告知用戶受到影響的網(wǎng)站服務(wù)。
4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應(yīng)做好應(yīng)用系統(tǒng)備份工作,通過學校網(wǎng)站通知用戶暫停部分服務(wù)的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡(luò)傳輸。準備備用電源保障最重要的設(shè)備和應(yīng)用系統(tǒng)繼續(xù)運作,關(guān)閉次要的設(shè)備和系統(tǒng)。并及時報告給實驗實訓中心領(lǐng)導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內(nèi)網(wǎng)絡(luò)出現(xiàn)嚴重通信故障時,信息管理中心網(wǎng)絡(luò)管理部應(yīng)立刻報告實驗實訓中心領(lǐng)導,并立即組織排除故障,同時通知網(wǎng)絡(luò)受到影響的校園網(wǎng)用戶。校外網(wǎng)絡(luò)出現(xiàn)通信故障時,應(yīng)及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡(luò)服務(wù)提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應(yīng)結(jié)合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領(lǐng)導匯報。技術(shù)人員應(yīng)在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網(wǎng)站維護員應(yīng)將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當有應(yīng)用系統(tǒng)或者信息被篡改,或通過應(yīng)用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應(yīng)將被攻擊的系統(tǒng)和設(shè)備等從網(wǎng)絡(luò)中隔離出來,同時向領(lǐng)導匯報情況。技術(shù)人員立即進行被破壞系統(tǒng)的恢復與重建工作。
8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來。對該設(shè)備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應(yīng)立即向?qū)嶒瀸嵱栔行念I(lǐng)導報告。經(jīng)技術(shù)人員確認確實無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時立即向信息技術(shù)人員報告,并迅速研究解決辦法。如果感染病毒的設(shè)備是托管服務(wù)器,經(jīng)領(lǐng)導同意,應(yīng)立即告知各下屬單位做好相應(yīng)的清查工作。
9、應(yīng)用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應(yīng)用系統(tǒng)平時必須存有備份,與應(yīng)用系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應(yīng)立即向領(lǐng)導報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應(yīng)立即向領(lǐng)導報告,并立即進行備份恢復。
11、關(guān)鍵人員不在崗的緊急處置措施。對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向領(lǐng)導匯報情況。經(jīng)領(lǐng)導批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領(lǐng)導或信息化工作小組,并遵照領(lǐng)導指示進行應(yīng)急處置。
網(wǎng)絡(luò)安全應(yīng)急預案 9
為更好地加強校園網(wǎng)絡(luò)系統(tǒng)、學校網(wǎng)站、師生個人主頁的管理,認真落實網(wǎng)絡(luò)和信息安全保障制度,防范和處理校園網(wǎng)絡(luò)管理重大突發(fā)事件和敏感事件,確保網(wǎng)絡(luò)提供穩(wěn)定、安全的信息服務(wù),特制定本方案。
一、強化組織機構(gòu),加強管理控制
學校成立以校長周衛(wèi)慶為組長的網(wǎng)絡(luò)安全管理領(lǐng)導小組,組員由分管校長林亞琴,網(wǎng)絡(luò)管理員夏雪峰、陳佩君、陳建偉,安全保衛(wèi)負責人吳小芳,各塊主要負責人王紅燕、許露艷、楊婷婷組成。網(wǎng)管員夏雪峰兼任突發(fā)事件處理聯(lián)系人。通過成立組織機構(gòu),強化意識,明確職責,加強控制,保障網(wǎng)絡(luò)安全管理落到實處。
二、加強業(yè)務(wù)培訓,提高防范水平
積極參加上級舉辦的網(wǎng)管員培訓,提高網(wǎng)管員的網(wǎng)絡(luò)管理水平。同時積極開展相關(guān)培訓,以網(wǎng)管員為主要力量,定期對教師和學生開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體師生上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡(luò)系統(tǒng)安全運行,更好地為教育科學服務(wù)。加強網(wǎng)絡(luò)安全建設(shè),保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡(luò)系統(tǒng)防御攻擊的`能力。
三、執(zhí)行審查制度,保證新聞?wù)鎸嵔】?/strong>
對校園新聞,采取校長審批制。學校通訊報道工作落實專人負責,報道內(nèi)容在校園網(wǎng)發(fā)布或向上級有關(guān)部門發(fā)送時,由校長先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)校長同意而發(fā)布的有損于學校和社會形象的言論,發(fā)布人要負法律責任,并按有關(guān)規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設(shè)置權(quán)限管理,讓通過校長室認證的人員才可以在網(wǎng)絡(luò)上發(fā)布合法的消息。
四、加強安全管理,快速有效應(yīng)急
網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡(luò)運行情況,以保障校園網(wǎng)的安全性、穩(wěn)定性和可靠性。對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡(luò)備份和光盤刻錄備份相結(jié)合,日志必須保存60天。
一旦發(fā)現(xiàn)校園網(wǎng)上出現(xiàn)違反校園網(wǎng)絡(luò)安全管理制度的行為,立即停止校園網(wǎng)絡(luò)的使用。對有害的信息則立即刪除。校網(wǎng)絡(luò)安全管理領(lǐng)導小組立即組織有關(guān)人員進行查處,對違紀人員依照有關(guān)法律、法規(guī)和校紀校規(guī),作出嚴肅處理。
網(wǎng)絡(luò)安全應(yīng)急預案 10
一、總則
(一)編制目的
為提高中心處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學、有效、反應(yīng)迅速的應(yīng)急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預防網(wǎng)絡(luò)信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預案。
。ǘ┚幹埔罁(jù)
《中華人民共和國突發(fā)事件應(yīng)對法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預案》、《網(wǎng)絡(luò)安全法》、《信息系統(tǒng)安全等級保護基本要求》等相關(guān)法律法規(guī)。
。ㄈ┕ぷ髟瓌t
堅持以預防為主,預防與應(yīng)急相結(jié)合;堅持定期演練與常備不懈相結(jié)合;堅持分級管理、逐級負責、責任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡(luò)與信息安全事件的預防與處置工作。
。ㄋ模┦录诸惙旨
本預案所稱網(wǎng)絡(luò)與信息安全突發(fā)事件,是指中心信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的`緊急事件。
1.事件分類
網(wǎng)絡(luò)與信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障和災(zāi)害性事件等。
(1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。
。2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。
。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
。4)信息內(nèi)容安全事件是指通過網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的事件。
。5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
。6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導致的網(wǎng)絡(luò)與信息安全事件。
2.事件分級
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。(1)I級(特別重大)、Ⅱ級(重大)。
網(wǎng)絡(luò)安全應(yīng)急預案 11
一、網(wǎng)絡(luò)異常情況處理辦法:
(一)網(wǎng)站不良信息事故處理:
1、一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻切斷防火墻以及網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接。
2、備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡(luò)連接日志。
3、完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
4、刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新連接網(wǎng)站服務(wù)器及防火墻外網(wǎng)網(wǎng)絡(luò)連接,并測試網(wǎng)站運行。
5、檢查該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
6、從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(二)網(wǎng)絡(luò)惡意攻擊事故處理
1、發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息。
2、如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
3、如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復網(wǎng)絡(luò)通信。對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
4、從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(三)學校重大事件網(wǎng)絡(luò)安全處理:
1、對學校重大事件(如校慶、高考、評估等對網(wǎng)絡(luò)安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
2、關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計算機設(shè)備,保障該網(wǎng)絡(luò)的暢通。
3、對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
4、對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
5、事先應(yīng)向領(lǐng)導小組匯報本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應(yīng)立刻向領(lǐng)導小組組長匯報。
二、網(wǎng)絡(luò)突發(fā)事件應(yīng)急行動
1、領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組織隨時準備執(zhí)行應(yīng)急任務(wù)。
2、組織有關(guān)人員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3、加強對校園網(wǎng)內(nèi)計算機設(shè)備的管理,加強對學校網(wǎng)絡(luò)的使用者(學生和教師)的網(wǎng)絡(luò)安全教育。加強對重要網(wǎng)絡(luò)設(shè)備的軟件防護以及硬件防護,確保正常的`運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
三、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動
1、領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2、各級領(lǐng)導小組在上級統(tǒng)一組織指揮下,迅速組織本級搶險防護。
3、確保WEB網(wǎng)站信息安全為首要任務(wù):關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。
4、確保校內(nèi)其它服務(wù)器的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò)連接,防止滋生其他服務(wù)器的安全事故。
5、分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進行處理。
6、事故源處理完成后,逐步恢復網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在。
7、針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。
8、從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導小組組長以及教務(wù)處以及校長匯報,聽從安排,注意做好善后。
9、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
四、其他
1、在應(yīng)急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應(yīng)根據(jù)本預案,結(jié)合本部門實際情況,認真制定本部門的應(yīng)急預案,并切實落實各項組織措施。
3、本預案從發(fā)布之日起正式施行。
網(wǎng)絡(luò)安全應(yīng)急預案 12
為提高應(yīng)對突發(fā)網(wǎng)絡(luò)安全能力,維護網(wǎng)絡(luò)安全和社會穩(wěn)定,保障公積金業(yè)務(wù)各項工作正常開展,特制定本預案。
一、根據(jù)網(wǎng)絡(luò)安全的發(fā)生原因、性質(zhì)和機理,網(wǎng)絡(luò)安全主要分為以下三類:
。1)攻擊類事件:指網(wǎng)絡(luò)系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。
(2)故障類事件:指網(wǎng)絡(luò)系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。
(3)災(zāi)害類事件:指因爆炸、火災(zāi)、雷擊、地震、臺風等外力因素導致網(wǎng)絡(luò)系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。
二、建立應(yīng)急網(wǎng)絡(luò)聯(lián)動機制
成立網(wǎng)絡(luò)安全應(yīng)急工作小組,按照“誰主管誰負責”原則,對于較大和一般突發(fā)公共事件進行先期處置等工作,并及時報領(lǐng)導處理并備案。
發(fā)生一般互聯(lián)網(wǎng)網(wǎng)絡(luò)安全事件,事發(fā)半小時內(nèi)向單位主管領(lǐng)導口頭報告,在1小時內(nèi)向出具書面報告;較大以上網(wǎng)絡(luò)安全事件或特殊情況,立即報告。
三、應(yīng)急處理流程
出現(xiàn)災(zāi)情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領(lǐng)導及相關(guān)技術(shù)負責人。值班人員根據(jù)災(zāi)情信息,初步判定災(zāi)情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,由領(lǐng)導現(xiàn)場指揮,協(xié)調(diào)各部門力量,按照分工負責的原則,組織相關(guān)技術(shù)人員進入搶險程序。
四、單位自行應(yīng)急處理措施指南
1、黑客攻擊事件緊急處置措施
(1)當有關(guān)值班人員發(fā)現(xiàn)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向網(wǎng)絡(luò)安全應(yīng)急負責人通報情況。
(2)網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人應(yīng)在接到通知后立即趕到現(xiàn)場,并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,并將有關(guān)情況向本單位領(lǐng)導匯報。
(3)對現(xiàn)場進行分析,并寫出分析報告存檔,必要時上報主管部門。
(4)恢復與重建被攻擊或破壞系統(tǒng)
(5)網(wǎng)絡(luò)安全應(yīng)急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。
2、病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應(yīng)立即向網(wǎng)絡(luò)安全應(yīng)急負責人報告,將該機從網(wǎng)絡(luò)上隔離開來。
(2)網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設(shè)備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向本單位領(lǐng)導報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。
(6)網(wǎng)絡(luò)安全應(yīng)急小組經(jīng)會商,認為情況嚴重的,應(yīng)立即向主管部門和公安部門報警。
(7)如果感染病毒的設(shè)備是主服務(wù)器,經(jīng)本單位領(lǐng)導同意,應(yīng)立即告知各部門做好相應(yīng)的清查工作。
3、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須按本單位容災(zāi)備份規(guī)定的.間隔按時進行備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應(yīng)立即向網(wǎng)絡(luò)安全應(yīng)急負責人報告,并將該系統(tǒng)停止運行。
(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關(guān)情況向領(lǐng)導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
(4)網(wǎng)絡(luò)安全應(yīng)急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。
4、數(shù)據(jù)庫安全緊急處置措施
(1)在有條件的地區(qū),主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機熱備設(shè)置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即啟動備用系統(tǒng),并向網(wǎng)絡(luò)安全應(yīng)急負責人報告。
(3)在備用系統(tǒng)運行期間;信息安全工作人員應(yīng)對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。
(4)如果兩套系統(tǒng)均崩潰而無法恢復,應(yīng)立即向有關(guān)廠商請求緊急支援。
5、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)主、備用線路中斷一條后,值班人員應(yīng)立即啟動備用線路接續(xù)工作,同時向網(wǎng)絡(luò)安全應(yīng)急負責人報告。
(2)網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如果主、備用線路同時中斷,網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人應(yīng)在判斷故障節(jié)點,查明故障原因后,盡快研究恢復措施,并立即向本單位領(lǐng)導匯報。
6、局域網(wǎng)中斷緊急處置措施
(1)設(shè)備管理部門平時應(yīng)準備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。
(2)局域網(wǎng)中斷后,網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人員應(yīng)立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡(luò)安全應(yīng)急組組長匯報。
(3)如屬線路故障,應(yīng)重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。
(5)如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。
(6)如有必要,應(yīng)向主管部門領(lǐng)導匯報。
7、設(shè)備安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向網(wǎng)絡(luò)安全應(yīng)急負責人報告。
(2)網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人員立即查明原因。
(3)如果能夠自行恢復,應(yīng)立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維護人員前來維修。
(5)如果設(shè)備一時不能修復,應(yīng)向本單位領(lǐng)導匯報。
8、停電緊急處置措施
。1)定期檢查機房供電設(shè)備的運行狀況和電路線纜器材情況,當發(fā)生下列突發(fā)事件時,按照以下方案進行處置.
。2)當機房發(fā)生市電供電突然停電或是電源異常時。首先應(yīng)和館內(nèi)強電部門聯(lián)系確認正常停電以及預計停電時間。
檢查不間斷電源的電池可供電時間,確保設(shè)備正常運行,如遇到突然斷電,應(yīng)及時將空調(diào)等不在UPS電源供電范圍內(nèi)的設(shè)備及時斷電,預防突然來電時瞬間電流過大導致設(shè)備損壞等現(xiàn)象。
。3)當確定停電時間超出機房UPS承載范圍后,首先確定停電的范圍以及受影響的設(shè)備范圍。并及時通知各部門和網(wǎng)絡(luò)安全應(yīng)急小組做好停電應(yīng)急準備。然后通知機房電源維護人和設(shè)備的負責人到達現(xiàn)場,做好各設(shè)備的電源停電準備。在UPS供電電量剩10%之后,嚴格按操作手冊停掉各服務(wù)器的電源,最后停核心交換機和路由器,等待電力恢復。
。4)當確定停電原因是在本身供電系統(tǒng)范圍內(nèi),立即匯報給負責領(lǐng)導,并及時聯(lián)系相關(guān)維護人員達到現(xiàn)場檢修。對于恢復時間無法預計的,要通知各部門做好停電應(yīng)急準備。
(5)恢復供電后,嚴格按照操作程序逐步恢復機房設(shè)備和
UPS的供電,以防瞬間電流過大造成設(shè)備損壞。
9、火災(zāi)緊急處置措施
。1)上班工作時間發(fā)生火警,還在機房工作的人員應(yīng)及時緊急撤離,并立刻撥打119報警并立刻通知網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人和相關(guān)部門領(lǐng)導。在確保自身安全的情況下,應(yīng)盡量使用滅火器進行滅火,減少電子設(shè)備的損壞。同時采取關(guān)閉電源總閘等措施,盡量減少可能造成的損失和破壞。
。2)非工作時間或節(jié)假日休息時間值班人員發(fā)現(xiàn)火情后,要立刻撥打119報警,并立刻通知網(wǎng)絡(luò)安全應(yīng)急相關(guān)負責人和相關(guān)部門領(lǐng)導,做好火災(zāi)的處置工作。
。3)火情結(jié)束之后,機房相關(guān)人員應(yīng)全體趕赴現(xiàn)場,并向相關(guān)部門匯報。同時立即聯(lián)系電信、聯(lián)通、移動等相關(guān)網(wǎng)絡(luò)公司和設(shè)備相關(guān)廠家,及時評估事故損失情況,研討恢復網(wǎng)絡(luò)系統(tǒng)正常運行的最佳解決方案。
10、其他自然災(zāi)害緊急處置措施發(fā)生自然災(zāi)害后,首先應(yīng)該組織人員撤離現(xiàn)場。當確認災(zāi)害不會造成人生傷害后,在回到機房檢查設(shè)備,評估災(zāi)害受損范圍,立刻向網(wǎng)絡(luò)安全應(yīng)急小組組長和公司領(lǐng)導匯報,并聯(lián)系相關(guān)網(wǎng)絡(luò)和設(shè)備廠家,積極做好災(zāi)后恢復工作,確保在最短時間內(nèi)恢復機房正常運行。
網(wǎng)絡(luò)安全應(yīng)急預案 13
隨著Internet的普及與發(fā)展,網(wǎng)絡(luò)犯罪已經(jīng)成為當今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡(luò)安全事件的主要形式為網(wǎng)絡(luò)攻擊與系統(tǒng)侵入、境內(nèi)外犯罪分子撰寫或轉(zhuǎn)貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡(luò)安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩(wěn)定產(chǎn)生不利影響,將影響學校的發(fā)展。為及時處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、應(yīng)急預案領(lǐng)導小組:
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬
二、應(yīng)急預案適用范圍:
1.計算機專用教室、多媒體專用教室及其它配有計算機設(shè)備的教室、辦公室。
2.其它計算機輔助設(shè)備包括打印機、電視機等。
3.廣播播音系統(tǒng)。
三、應(yīng)急預案啟動
出現(xiàn)下列情況應(yīng)啟動應(yīng)急預案:
1.計算機網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡(luò)安全造成潛在危險的'情況。
2.計算機及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。
信息網(wǎng)絡(luò)安全事件定義:
A.校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
B.校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
C.在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴重后果。
4.出現(xiàn)黑客攻擊等其它致使學校網(wǎng)絡(luò)不能正常運轉(zhuǎn)或數(shù)據(jù)丟失的情況。
四、應(yīng)急預案啟動程序。
1.網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應(yīng)立即報告網(wǎng)絡(luò)領(lǐng)導小組負責人(組長或副組長),同時控制好現(xiàn)場。
2.網(wǎng)絡(luò)安全領(lǐng)導小組接報后,立即向有關(guān)部門報告,同時組織有關(guān)人員對現(xiàn)場進行控制或維修恢復,直至問題解決。
五、應(yīng)急預案啟動實施辦法。
。ㄒ唬┚W(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡(luò)安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時,使用者或管理者應(yīng)立即告知學校,同時斷開網(wǎng)線。
2.學校領(lǐng)導小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員進行殺毒處理,同時配合有關(guān)部門進行調(diào)查,直至問題解決,恢復設(shè)備使用。
(二)計算機及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時,使用者或管理者應(yīng)立即告知學校,并保護好現(xiàn)場。
2.學校領(lǐng)導小組接報后,立即報告學校安全領(lǐng)導小組,同時組織相關(guān)人員配合有關(guān)部門進行調(diào)查,待取證等相關(guān)工作結(jié)束并獲得允許后,要及時恢復設(shè)備使用。并妥善作好善后工作。
。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò)病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網(wǎng)絡(luò),通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學校同意,擅自發(fā)布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使學校網(wǎng)絡(luò)不能正常運轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時,使用者或管理者應(yīng)立即告知學校,同時斷開網(wǎng)線
2.學校領(lǐng)導小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員進行系統(tǒng)恢復,同時配合有關(guān)部門進行調(diào)查,直至問題解決,恢復設(shè)備使用。
網(wǎng)絡(luò)安全應(yīng)急預案 14
一、總則
(一)編制目的
建立健全招遠市交通運輸系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急工作機制,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,預防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,維護交通運輸安全和秩序。
。ǘ┚幹埔罁(jù)
《中華人民共和國突發(fā)事件應(yīng)對法》、《中華人民共和國網(wǎng)絡(luò)安全法》、《國家突發(fā)公共事件總體應(yīng)急預案》、《突發(fā)事件應(yīng)急預案管理辦法》和《信息安全技術(shù)信息安全事件分類分級指南》(GB/Z 20986-2007)等相關(guān)規(guī)定。
。ㄈ┻m用范圍
本預案所指網(wǎng)絡(luò)安全突發(fā)事件(以下簡稱突發(fā)事件)是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等,對網(wǎng)絡(luò)或者其中的數(shù)據(jù)造成危害,對交通運輸系統(tǒng)造成負面影響的事件。本預案適用于招遠市交通運輸系統(tǒng)發(fā)生突發(fā)事件的預防和應(yīng)急處置工作。
(四)事件分類
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過程,主要分為以下三類:
1.自然災(zāi)害。指地震、臺風、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)系統(tǒng)損壞。
2.事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)系統(tǒng)損壞。
3.人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)損壞,或是利用信息網(wǎng)絡(luò)進行有組織的大規(guī)模的反動宣傳、煽動和滲透等破壞活動。
根據(jù)突發(fā)事件的故障情況可以分為以下幾類:
1.通道與網(wǎng)絡(luò)故障;
2.主機設(shè)備、操作系統(tǒng)、中間件和數(shù)據(jù)庫軟件故障;
3.應(yīng)用停止服務(wù)故障;
4.應(yīng)用系統(tǒng)數(shù)據(jù)丟失;
5.機房電源、空調(diào)等環(huán)境故障;
6.大面積病毒爆發(fā)、蠕蟲、木馬程序、有害移動代碼等;
7.非法入侵,或有組織的攻擊;
8.自然災(zāi)害或人為外力破壞;
9.信息發(fā)布和服務(wù)網(wǎng)站遭受攻擊和破壞;
10.其他原因。
。ㄎ澹┦录旨
1.Ⅰ級網(wǎng)絡(luò)與信息安全突發(fā)事件。對服務(wù)對象的生產(chǎn)、生活造成特別嚴重影響,影響服務(wù)對象數(shù)量超過本單位服務(wù)總用戶數(shù)量90%的;對本單位的管理和信息發(fā)布造成特別嚴重的影響,影響內(nèi)部用戶數(shù)超過90%的;出現(xiàn)大面積的有害信息傳播,影響范圍大,性質(zhì)惡劣,影響本單位內(nèi)部用戶數(shù)超過90%的;涉及國家或單位利益的機密信息通過信息系統(tǒng)泄漏,造成特別重大影響的。
2.Ⅱ級網(wǎng)絡(luò)與信息安全突發(fā)事件。對服務(wù)對象的生產(chǎn)、生活造成嚴重影響,影響服務(wù)對象數(shù)量超過本單位服務(wù)總用戶數(shù)量50%,低于90%的;對本單位的管理和信息發(fā)布造成影響,影響內(nèi)部用戶數(shù)超過50%,低于90%的;出現(xiàn)大面積的有害信息傳播,影響范圍大,影響各有關(guān)單位內(nèi)用戶數(shù)超過50%,低于90%的;涉及國家或企業(yè)利益的秘密信息通過信息系統(tǒng)泄漏,造成重大影響的。
3.Ⅲ級網(wǎng)絡(luò)與信息安全突發(fā)事件。對服務(wù)對象的生產(chǎn)、生活造成影響,影響用戶數(shù)量超過本單位服務(wù)總用戶數(shù)量20%,低于50%的;對本單位的管理和信息發(fā)布造成影響,影響內(nèi)部用戶數(shù)超過30%,低于50%的;出現(xiàn)大面積的有害信息傳播,影響范圍大,影響各有關(guān)單位內(nèi)用戶數(shù)超過30%,低于50%的。
二、責任分工
。ㄒ唬┙M織機構(gòu)
成立由局主要負責人任總指揮,分管領(lǐng)導任副總指揮的招遠市交通運輸系統(tǒng)網(wǎng)絡(luò)安全應(yīng)急指揮部(以下簡稱應(yīng)急指揮部),負責對我市交通運輸系統(tǒng)突發(fā)事件應(yīng)急指揮工作的組織領(lǐng)導。應(yīng)急指揮部辦公室設(shè)在交通運輸局辦公室,負責網(wǎng)絡(luò)安全日常工作。
。ǘ┲笓]機制應(yīng)急指揮部主要職責
1.貫徹落實相關(guān)網(wǎng)絡(luò)安全法規(guī)、規(guī)定;
2.研究信息系統(tǒng)重大應(yīng)急決策和部署;
3.宣布進入和解除應(yīng)急狀態(tài),決定實施和終止信息系統(tǒng)應(yīng)急預案;
4.統(tǒng)一領(lǐng)導各級突發(fā)事件的應(yīng)急處置工作。應(yīng)急指揮辦公室主要職責
1.監(jiān)督執(zhí)行應(yīng)急領(lǐng)導小組下達的應(yīng)急指令和各項任務(wù);
2.掌握應(yīng)急處理情況,及時向應(yīng)急指揮部報告應(yīng)急處置過程中的重大問題;
3.監(jiān)督落實應(yīng)急預案的執(zhí)行,在應(yīng)急過程中協(xié)調(diào)有關(guān)科室和事業(yè)單位;
4.對網(wǎng)絡(luò)安全突發(fā)事件的有關(guān)信息進行匯總和整理;
5.組織制定應(yīng)急工作相關(guān)制度、標準、規(guī)范和預案,定期組織評估和復核,并監(jiān)督、檢查貫徹執(zhí)行情況。
三、響應(yīng)流程
。ㄒ唬╊A警分級網(wǎng)絡(luò)安全事件預警等級分為三級:由高到低依次用紅色、黃色和藍色表示,分別對應(yīng)發(fā)生或可能發(fā)生Ⅰ、Ⅱ、Ⅲ三級網(wǎng)絡(luò)安全事件。
。ǘ╊A警監(jiān)測
機關(guān)各科室、局屬各事業(yè)單位按照“誰主管誰負責、誰運行誰負責”的要求,組織對本單位運行的網(wǎng)絡(luò)系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)測工作。
(三)預警研判和發(fā)布
各有關(guān)單位組織對網(wǎng)絡(luò)安全進行研判,認為需要立即采取防范措施的,應(yīng)當及時通知有關(guān)部門和單位,對可能發(fā)生重大及以上網(wǎng)絡(luò)安全事件的信息及時向應(yīng)急辦報告。各。▍^(qū)、市)、各部門可根據(jù)監(jiān)測研判情況,發(fā)布本地區(qū)、本行業(yè)的橙色及以下預警。
應(yīng)急辦組織研判,確定和發(fā)布紅色預警和涉及多省(區(qū)、市)、多部門、多行業(yè)的預警。
預警信息包括事件的類別、預警級別、起始時間、可能影響范圍、警示事項、應(yīng)采取的措施和時限要求、發(fā)布機關(guān)等。
。ㄋ模╊A警響應(yīng)
Ⅰ級預警響應(yīng)。應(yīng)急辦組織預警響應(yīng)工作,聯(lián)系局領(lǐng)導和有關(guān)單位,組織對事態(tài)發(fā)展情況進行跟蹤研判,研究制定防范措施和應(yīng)急工作方案,協(xié)調(diào)組織資源調(diào)度和部門聯(lián)動的各項準備工作。應(yīng)急指揮部實行24小時值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強網(wǎng)絡(luò)安全事件監(jiān)測和事態(tài)發(fā)展信息搜集工作,組織指導應(yīng)急支撐隊伍、各有關(guān)單位開展應(yīng)急處置或準備、風險評估和控制工作,重要情況報市委、市政府辦公室。
Ⅱ級預警響應(yīng)。啟動相應(yīng)應(yīng)急預案,組織開展預警響應(yīng)工作,做好風險評估、應(yīng)急準備和風險控制工作。各有關(guān)單位及時將事態(tài)發(fā)展情況報應(yīng)急辦。
、蠹夘A警響應(yīng)。啟動相應(yīng)應(yīng)急預案,指導組織開展預警響應(yīng)。
。ㄎ澹╉憫(yīng)結(jié)束
在同時滿足下列條件下,應(yīng)急指揮部可決定宣布解除應(yīng)急狀態(tài):
1.各種網(wǎng)絡(luò)安全突發(fā)事件已得到有效控制,情況趨緩。
2.網(wǎng)絡(luò)安全突發(fā)事件處理已經(jīng)結(jié)束,設(shè)備、系統(tǒng)已經(jīng)恢復運行。
3.上級應(yīng)急部門發(fā)布的解除應(yīng)急響應(yīng)狀態(tài)的指令。
4.事件相關(guān)單位向應(yīng)急指揮辦公室報告應(yīng)急處理已經(jīng)結(jié)束,恢復正常生產(chǎn)工作秩序。
四、臨時處置權(quán)限
。ㄒ唬┌l(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件后,事件發(fā)生單位立即啟動應(yīng)急預案,本著盡量減少損失的原則,將應(yīng)急事件盡快隔離,在不影響正常生產(chǎn)、經(jīng)營、管理秩序的情況下,保護現(xiàn)場。
。ǘ⿷(yīng)急指揮部接到網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急報告后,根據(jù)事件情況,立即啟動網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預案。
(三)應(yīng)急指揮部接到I級和II級網(wǎng)絡(luò)與信息安全突發(fā)事件報告后,根據(jù)事件的性質(zhì)和影響向市政府應(yīng)急領(lǐng)導小組報告,對需要上級歸口管理部門和市政府有關(guān)部門應(yīng)急支持的事件,由應(yīng)急領(lǐng)導小組開展應(yīng)急協(xié)調(diào)。
五、應(yīng)急支撐隊伍
。ㄒ唬┤藛T保障
加強網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急技術(shù)支持隊伍的.建設(shè),組建由年輕化、知識化、信息化年輕干部隊伍組成的應(yīng)急支撐隊伍,不斷提高人員的業(yè)務(wù)素質(zhì)、技術(shù)水平和應(yīng)急處置能力。
。ǘ┰O(shè)備保障
應(yīng)急行動所需的物資器材予以充分保障,以確保應(yīng)急預案落到實處。堅持對應(yīng)急設(shè)備器材進行定期維護保養(yǎng),保證完好率達到95%以上,所需的物資應(yīng)堅持定期補充和更換,始終保持其有效性。
。ㄈ┻\行保障
1.正常運行中要加強對系統(tǒng)運行情況的監(jiān)視,要做好軟、硬件等可能出現(xiàn)的異常情況的預控,及時發(fā)現(xiàn)異常情況;
2.各單位負責本單位計算機設(shè)備的運行工作,出現(xiàn)異常和故障及時向辦公室反映;
3.值班人員應(yīng)加強對網(wǎng)絡(luò)各系統(tǒng)巡視,記錄完整,對異常情況正確判斷,及時聯(lián)系專業(yè)技術(shù)人員進行故障排除。
(四)資金保障
各有關(guān)單位應(yīng)保障應(yīng)急培訓、演練、添置應(yīng)急裝備物資等所需經(jīng)費。
六、事件評估
。ㄒ唬┖笃谟^察
1.I級網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注、監(jiān)測系統(tǒng)2周,確認無異,F(xiàn)象。
2.II級網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注、監(jiān)測系統(tǒng)1周,確認無異,F(xiàn)象。
3.III級網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注、監(jiān)測系統(tǒng)2天,確認無異,F(xiàn)象。
(二)調(diào)查與評估
1.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,影響到服務(wù)對象利益和國家安全的事件,按照各級政府及部門的要求配合進行事件調(diào)查。
2.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,對按照相關(guān)規(guī)定要求需要成立調(diào)查組的事件,由負責人組織成立調(diào)查組,對事件產(chǎn)生的原因、影響進行調(diào)查和評估,對責任進行認定,提出整改建議。
3.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,按照相關(guān)規(guī)定由各有關(guān)單位自行組織調(diào)查的,各單位對事件產(chǎn)生的原因進行調(diào)查,對產(chǎn)生的影響進行評估,對責任進行認定,提出整改措施。調(diào)查報告上報應(yīng)急指揮辦公室。
。ㄈ└倪M措施
1.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,相關(guān)單位應(yīng)組織研究事件發(fā)生的原因和特點、分析事件發(fā)展過程,總結(jié)應(yīng)急處理過程中的經(jīng)驗和教訓,進行應(yīng)急處置知識積累,進一步補充、完善和修訂相關(guān)應(yīng)急預案。
2.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,相關(guān)單位應(yīng)結(jié)合運行過程中的異常和事件,綜合分析信息系統(tǒng)中存在的關(guān)鍵點和薄弱點,提出該類事件的整改措施,制定整改實施方案并予以落實,整改措施和方案報應(yīng)急指揮辦公室備案。
七、監(jiān)督管理
。ㄒ唬┎扇《喾N形式,有計劃地開展網(wǎng)絡(luò)安全突發(fā)公共事件應(yīng)急和處置的宣傳教育活動,加強全體干部職工和從業(yè)人員安全防范意識的宣傳普及,提高防范意識和應(yīng)急處置能力。
。ǘ┘訌妼W(wǎng)絡(luò)安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術(shù)工作,并將網(wǎng)絡(luò)安全突發(fā)公共事件的應(yīng)急管理、工作流程等列為培訓內(nèi)容,增強應(yīng)急處置工作的組織能力。
。ㄈ┩ㄟ^演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機制存在的問題,不斷完善應(yīng)急預案,提高應(yīng)急處置能力。
。ㄋ模└饔嘘P(guān)的我要認真貫徹落實預案的各項要求與任務(wù),建立監(jiān)督檢查和獎懲機制。應(yīng)急辦將不定期進行檢查,對各項制度、計劃、方案、人員、物資等進行實地驗證,并以演練的評定結(jié)果作為是否有效落實預案的依據(jù)。
八、附則
。ㄒ唬┍绢A案由市交通運輸局辦公室制定,辦公室根據(jù)實際情況,及時修訂本預案。
。ǘ┍绢A案由市交通運輸局辦公室負責解釋。
(三)本預案自發(fā)布之日起實施。
網(wǎng)絡(luò)安全應(yīng)急預案 15
為了進一步提高我校網(wǎng)絡(luò)輿情應(yīng)急處置水平,有效應(yīng)對和快速化解網(wǎng)上輿論危機,支持積極向上的主流輿論占領(lǐng)各種網(wǎng)絡(luò)信息傳播載體,形成學校網(wǎng)絡(luò)輿情預警防范和監(jiān)測引導機制,根據(jù)《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《關(guān)于加強和改進互聯(lián)網(wǎng)管理工作的意見》結(jié)合我校工作實際,特制定本預案。
一、適用范圍
本預案適用于處置網(wǎng)絡(luò)上出現(xiàn)的對學校社會聲譽、教學秩序、事業(yè)發(fā)展有重大影響的信息,或?qū)W校師生生活、工作、學習產(chǎn)生重大影響的相關(guān)信息等突發(fā)網(wǎng)絡(luò)輿論情況。
二、工作原則
1.統(tǒng)一領(lǐng)導原則。將重大網(wǎng)絡(luò)輿情應(yīng)對處置工作納入全校應(yīng)急工作統(tǒng)籌安排,成立專門領(lǐng)導小組加強組織協(xié)調(diào)。
2.預防為主原則。學校所有教師應(yīng)做好網(wǎng)絡(luò)輿情突發(fā)的.預防工作。
3.協(xié)同一致原則。班主任應(yīng)充分發(fā)揮職能作用,密切配合,協(xié)同一致,處置好網(wǎng)絡(luò)輿情突發(fā)事件。
三、組織機構(gòu)和保障
重大網(wǎng)絡(luò)輿情發(fā)生后,應(yīng)立即成立校網(wǎng)絡(luò)輿情應(yīng)急工作領(lǐng)導小組。
應(yīng)急組織機構(gòu)
1.網(wǎng)絡(luò)應(yīng)急輿情處置工作領(lǐng)導小組組成:
組長:xx
副組長:xx
成員:xx
2.事件承辦人唐xx
四、處置程序及辦法
(一)研判預警。學校課程中心、學生中心對本?赡芤l(fā)重大網(wǎng)絡(luò)輿情的突發(fā)事件、熱點敏感問題,要及時搜集掌握有關(guān)真實信息,做好應(yīng)對處置準備,增強工作前瞻性和時效性。
(二)快速反應(yīng)。學校課程中心、學生中心發(fā)現(xiàn)重大網(wǎng)絡(luò)輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網(wǎng)絡(luò)應(yīng)急輿情處置工作領(lǐng)導小組。同時立即啟動應(yīng)急預案,組建專門工作組,召開碰頭會,制定并落實應(yīng)急處置措施,快速及時內(nèi)將事情原由、事實真相、事件處置情況等組織成匯報材料。如有必要,需將材料上報上級主管部門,及時溝通有關(guān)情況。
(三)分類處置。面對網(wǎng)絡(luò)媒體出現(xiàn)的突發(fā)重大網(wǎng)絡(luò)輿情,按照信息內(nèi)容的不同,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎(chǔ)上,需按以下不同辦法分類處置:
1.屬詢問、置疑、訴求類的,安排學校相關(guān)人依法依規(guī)進行辦理、提出答復意見,經(jīng)學校主要領(lǐng)導和學校網(wǎng)絡(luò)信息保護工作領(lǐng)導小組審定后統(tǒng)一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結(jié)果具體時日。
2.屬對學校某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,請執(zhí)紀執(zhí)法部門依紀依法查處。
3.屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網(wǎng)上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內(nèi)部人員,以說服教育為主,情節(jié)惡劣者按學校相關(guān)校規(guī)校紀給予處罰,如屬于校外人員商請執(zhí)紀執(zhí)法部門依紀依法查處。
4.屬對推動學校改革、發(fā)展、穩(wěn)定工作有重要積極意義類的,要積極采納建議并按要求予以回復。
(四)動態(tài)跟蹤。學校要落實專人對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,適時采取應(yīng)對處置措施,堅決防止網(wǎng)絡(luò)輿情危機發(fā)生,對出現(xiàn)過教育教學事故,有侮辱、體罰或變相體罰學生現(xiàn)象,或接到投訴或?qū)W校檢查發(fā)現(xiàn),經(jīng)調(diào)查核實的教師,視其情節(jié)給予嚴厲的批評教育,并對其教師在本年度評先評優(yōu)、星級教師考核及職務(wù)評聘晉升等方面實行師德“一票否決”。
(五)總結(jié)評估。在網(wǎng)絡(luò)輿情被消除或趨于平穩(wěn)后,學校網(wǎng)絡(luò)應(yīng)急輿情處置工作領(lǐng)導小組要根據(jù)輿情的發(fā)生、傳播和處置情況及時進行總結(jié)、梳理、反思,不斷健全完善工作機制,提高應(yīng)對網(wǎng)絡(luò)媒體的能力。
五、后續(xù)工作
(一)善后處置
學校綜合治理領(lǐng)導小組指導做好突發(fā)事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
(二)總結(jié)分析
學校綜合治理領(lǐng)導小組會同參與處置的相關(guān)人對突發(fā)事件處置工作進行全面總結(jié),吸取經(jīng)驗教訓,進一步修訂和完善預案。
對玩忽職守、造成嚴重損失的,要報公安機關(guān)依法給予責任人行政處分,違反法律的,依法追究法律責任。
【網(wǎng)絡(luò)安全應(yīng)急預案】相關(guān)文章:
網(wǎng)絡(luò)安全應(yīng)急預案12-07
街道網(wǎng)絡(luò)安全應(yīng)急預案02-19
網(wǎng)絡(luò)安全應(yīng)急管理預案08-26
電廠網(wǎng)絡(luò)安全應(yīng)急預案08-04
網(wǎng)絡(luò)安全工作應(yīng)急預案04-07
小學網(wǎng)絡(luò)安全應(yīng)急預案06-21
網(wǎng)絡(luò)安全事件的應(yīng)急預案05-18
公司網(wǎng)絡(luò)安全應(yīng)急預案06-04