網絡安全的應急預案(經典15篇)
在學習、工作或是生活中,有時會出現一些意料之外的事件或事故,為了減小事故造成的危害,可能需要提前進行應急預案編制工作。那要怎么制定科學的應急預案呢?以下是小編整理的網絡安全的應急預案,希望能夠幫助到大家。
網絡安全的應急預案 1
為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的.危害和影響,確保我局網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我局實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。
二、組織領導及職責
成立計算機信息系統安全保護工作領導小組組長:
副組長:
成員:
主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成局領導交辦的各項任務。
三、安全保護工作職能部門
1.負責人:
2.信息安全技術人員:
四、應急措施及要求
1.各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網站配備信息審核員和安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發現有害信息保留原始數據后及時刪除;信息所為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯網,做到專網、專機、專人、專用,做好物理隔離。
網絡安全的應急預案 2
一、總則
(一)目的
為科學應對網絡與信息安全(以下簡稱信息安全)突發事件,建立健全信息安全應急響應機制,有效預防、及時控制和最大限度地消除信息安全各類突發事件的危害和影響,制訂本應急預案。
。ǘ┕ぷ髟瓌t
預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統。 快速反應。及時獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負責。按照“誰主管誰負責”的原則,建立和完善安全責任制及聯動工作機制。加強部門間的協調與配合,形成合力,共同履行應急處置工作的管理職責。
常備不懈。規范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現網絡與信息安全突發公共事件應急處置的科學化、程序化與規范化。
。ㄈ┙M織機構及職責
文檔之家精品
設立信息系統應急工作領導小組,為公司處理信息安全突發事件應急工作的綜合性議事、協調機構。
主要職責是:按照研究決定信息安全應急工作的有關重大問題,決定啟動網絡與信息安全突發事件應急指揮部,統一領導和組織指揮重大信息安全突發事件的應急處置工作。
二、預警和預防機制
(一)預警
信息系統應急工作領導小組接到信息安全突發事件報告后,在核實,研究分析可能造成損害程度的基礎上,提出初步行動對策,視情況召集協調會,并根據應急委的決策實施行動方案,發布指示和命令。
。ǘ╊A防機制
積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網絡和重要信息系統建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網絡的突發性、大規模安全事件,各相關部門建立制度化、程序化的處理流程。
三、應急處理程序
。ㄒ唬┘墑e的確定
文檔之家精品
根據《信息系統安全等級保護定級報告》確定信息安全事件等級。
(二)預案啟動
根據網絡信息安全事件等級的不同,相關部門啟動相應預案,并負責應急處理工作。
。ㄈ┈F場應急處理
事件發生單位和現場應急處理工作組盡最大可能收集事件相關信息,判別事件類別,確定事件來源,保護證據,以便縮短應急響應時間。
檢查威脅造成的結果,評估事件帶來的影響和損害:如檢查系統、服務、數據的完整性、保密性或可用性;檢查攻擊者是否侵入了系統;以后是否能再次隨意進入;損失的程度;確定暴露出的主要危險等。
抑制事件的.影響進一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P閉服務或關閉所有的系統,從網絡上斷開相關系統的物理鏈接,修改防火墻和路由器的過濾規則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網絡的通路;提高系統或網絡行為的監控級別;設置陷阱;啟用緊急事件下的接管系統;實行特殊“防衛狀態”安全警戒;反擊攻擊者的系統等。
在事件被抑制之后,通過對有關惡意代碼或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時,執法部門和其他相關機構對攻擊源進行準確定位并采取合適的措施將其中斷。
清理系統、恢復數據、程序、服務。把所有被攻破的系統和網絡設備徹底還原到正常的任務狀態。恢復工作應十分小心,避免出現操作失誤而導致數據丟失。另外,恢復工作中如果涉及機密數據,需要額外按照機密系統的恢復要求。如果攻擊者獲得了超級用戶的訪問權,一次完整的恢復應強制性地修改所有的口令。
(四)報告和總結
回顧并整理發生事件的各種相關信息,盡可能地把所有情況記錄到文檔中。發生重大信息安全事件的單位應當在事件處理完畢后將處理結果報上級主管部門備案。
。ㄎ澹⿷毙袆咏Y束
根據信息安全事件的處置進展情況和現場應急處理工作組意見,信息系統應急工作領導小組組織相關部門及專家組對信息安全事件處置情況進行綜合評估,并提出應急行動結束建議,報相關部門審批。應急行動是否結束,相關主管部門決定。
四、保障措施
(一)技術支撐保障
建立預警與應急處理的技術平臺,進一步提高安全事件的發現和分析能力:從技術上逐步實現發現、預警、處置、通報等多個環節和不同的網絡、系統、部門之間應急處理的聯動機制。
。ǘ⿷标犖楸U
加強信息安全人才培養,強化信息安全宣傳教育,建設一支高素質、高技術的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發展信息安全服務業,增強社會應急支援能力。
(三)物資條件保障
安排信息化建設專項資金用于預防或應對信息安全突發事件,提供必要的經費保障,強化信息安全應急處理工作的物資保障條件。
(四)技術儲備保障
文檔之家精品
信息系統應急工作領導小組組織有關專家和科研力量,開展應急運作機制、應急處理技術、預警和控制等研究,組織參加相關培訓,推廣和普及新的應急技術。
五、事件處理流程
(一)黑客攻擊時的緊急處置流程:
當有關值班人員發現平臺內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向信息系統應急工作領導小組報告情況。
信息系統應急工作領導小組相關成員應在十分鐘內趕到現場,并首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場。
信息系統應急工作領導小組負責被攻擊或破壞系統的恢復與重建工作。
信息系統應急工作領導小組組織相關人員追查攻擊來源。會商后,將有關情況向信息安全領導小組報告,并妥善保存有關記錄及日志或審計記錄。
信息系統應急工作領導小組組長召開信息安全領導小組會議,如認為事態嚴重,則立即向公安部門或上級機關報警。
。ǘ┎《景踩o急處置流程:
當發現有服務器被感染上病毒后,應立即通知安全管理員,將該機從網絡上隔離開來。
安全管理員在接到通報后,應在十分鐘內趕到現場。對該設備的硬盤進行數據備份。啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。如果現行反病毒軟件無法清除該病毒,應立即向信息系統應急工作領導小組報告,并迅速聯系有關產品商研究解決。 信息系統應急工作領導小組會商后,認為情況嚴重的,應立即將有關情況向上級主管部門報告,并妥善保存有關記錄及日志或審計記錄。
信息系統應急工作領導小組組長召開信息安全領導小組會議,如認為事態嚴重,則立即向公安部門或上級機關報告。
。ㄈ┸浖到y遭破壞性攻擊的緊急處置流程:
重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應立即向信息系統應急工作領導小組報告,并將該系統停止運行。檢查日志等資料,確定攻擊來源。
網絡安全的應急預案 3
1、總則
1.1編制目的
提高政府處置網絡與信息安全突發公共事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡與信息安全突發公共事件造成的危害,保障國家和人民生命財產的安全,維護正常的政治、經濟和社會秩序,促進“平安xx”建設。
1.2編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網絡與信息安全應急預案》、《xx市突發公共事件總體應急預案》,制定本預案。
1.3分類分級
本預案所稱網絡與信息安全突發公共事件,是指重要社會信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類
根據網絡與信息安全突發公共事件的發生過程、性質和機理,網絡與信息突發公共事件主要分為以下三類:
。1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。
。2)事故災害。指電力中斷、網絡損壞或由于軟件、硬件設備故障等引起的網絡與信息系統的損壞。
(3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。
1.3.2事件分級
根據網絡與信息安全突發公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關法律法規有明確規定的,按國家有關規定執行。
(1)I級(特別重大)。重要網絡與信息系統發生全省性大規模癱瘓,事態發展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的突發公共事件。
(2)II級(重大)。重要網絡與信息系統發生全省性癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害,需要跨部門、跨地區協同處置的突發公共事件。
。3)III級(較大)。某一區域重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但不需要跨部門、跨地區協同處置的突發公共事件。
。4)IV級(一般)。重要網絡與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的突發公共事件。
1.4適用范圍
本預案適用于涉及本市的I級、II級、III網絡與信息突發公共事件和可能導致I級、II級、III級網絡與信息安全突發公共事件的應對工作。
本預案所指網絡與信息系統的重要性是根據其在國家安全、經濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來確定的。重要網絡與信息系統主要是指黨政事務處理信息系統和銀行、證券、社保、稅務、海關、機場、電力等部門的信息系統及承載這些信息系統的網絡(以下簡稱重要信息系統)。不包括電信基礎網絡設施。
本預案啟動后,本市其它網絡與信息安全應急預案與本預案相沖突的,按照本預案執行;法律、法規和規章另有規定的從其規定。
1.5工作原則
。1)加強預防,常備不懈。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統,構筑網絡與信息安全保障體系。堅持預防與應急相結合,定期進行預案演練,做好應對網絡與信息安全突發公共事件的思想、組織和技術等準備。
。2)統一領導,分級負責。在市委、市政府領導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發地人民政府為本行政區域內網絡與信息安全突發公共事件應急處置的主體。按照“誰主管誰負責、誰運營誰負責”的原則,建立和完善日常安全管理責任制。相關部門和單位根據工作職能和本預案規定,各司其職,做好日常管理和應急處置工作。
。3)快速反應,聯動處置。建立健全快速反應機制和聯動協調制度,加強部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協調,在發生網絡與信息安全突發公共事件時,及時獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯動,協同處置,最大限度地減少網絡與信息安全突發公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。
。4)依法規范,權責一致。堅持依法行政,規范應急處置措施與操作流程,實現網絡與信息安全突發公共事件應急處置的科學化、規范化、法制化。實行應急處置工作領導責任制,確保責任單位、責任人員按照相關法律、法規、規章及本預案的規定行使權力和履行職責。
2、組織指揮機構與職責
2.1組織體系
發生I級、II級、III級網絡與信息突發公共事件后,市網絡與信息安全協調小組(以下簡稱市協調小組),為我市網絡與信息安全應急處置的組織協調機構。市網絡與信息安全協調小組辦公室相應轉為市網絡與信息安全應急協調小組辦公室(以下簡稱市協調小組辦公室)。成立市網絡與信息安全信息通報中心(以下簡稱市通報中心,設在市公安局),負責網絡與信息安全突發公共事件處置的預警與信息通報工作。成立網絡與信息安全專家小組。
2.1.1市協調小組組成
組長、副組長由市領導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發改委、市經貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區等單位負責人擔任。
2.1.2xx市網絡與信息安全應急處置組織架構(見附件1)
2.1.3市協調小組辦公室組成
市協調小組辦公室設在市公安局。市協調小組辦公室主任由市公安局分管副局長擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發改委、市經貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區等單位相關處(科)室負責人擔任。
2.2工作職責
2.2.1市協調小組職責
研究制訂全市網絡與信息安全應急處置工作的規劃、計劃和配套政策,協調推進全市網絡與信息安全應急機制和工作體系建設;發生I級、II級、III級網絡與信息安全突發公共事件后,決定啟動本預案,組織應急處置工作。
2.2.2市協調小組辦公室職責
(1)負責處理市協調小組的日常工作,檢查督促協調小組決定事項落實情況。
。2)研究提出網絡與信息安全應急機制建設規劃和年度工作計劃,調查、指導和督促全市網絡與信息安全應急機制建設。
。3)負責市級網絡與信息安全應急預案管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。
。4)指導全市應對網絡與信息安全突發公共事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
。5)及時收集、分析網絡與信息安全突發公共事件相關信息,并視情向市協調小組提出處置建議。對可能演變為III級(含)以上的網絡與信息安全突發事件,應及時向市協調小組提出啟動預案的建議。
2.2.3市網絡與信息安全專家小組組成及職責
市網絡與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務、海關、民航、電力等重要信息系統的主管部門、部分通信運營商中熟悉網絡與信息安全技術的人員組成,負責提供技術咨詢、參與重要信息的研判、網絡與信息安全突發事件的調查和總結評估工作,必要時參加應急處置工作。
2.2.4市通報中心職責
市通報中心為全市網絡與信息安全突發公共事件的監測通報中心,實行24小時值班,接收來自各成員單位和重要信息系統運營單位或其主管部門上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時受市協調小組辦公室委托向社會預警信息。
2.3協調小組成員單位職責
。1)當發生較大網絡與信息安全突發公共事件時,各重要信息系統主管部門為本系統應急處置的第一責任人,負責對本系統網絡與信息安全的應急處置工作。
。2)市公安局負責預警、信息通報,在應急期間會同有關部門維持治安、交通秩序,依法打擊網上各類違法犯罪活動,監督、檢查、落實網上安全技術措施,處置網上病毒等各類有害信息以及重要通信設施的安全保衛等工作。
(3)市發改委牽頭,有關部門(單位)配合,負責協調應急期間指揮系統的基礎通信保障以及對基礎信息網絡事故的調研、報告等工作。
。4)市財政局牽頭,負責審核市政府有關部門提出的應急準備和救援工作所需資金,并列入年度市級財政預算。
。5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負責對外宣傳報道網絡與信息安全突發公共事件及應急處置工作,回答公眾與各新聞媒體對網絡與信息安全突發公共事件的詢問。
。6)部、省屬在舟單位可按照中央和省的有關網絡與信息安全突發公共事件應急響應預案執行,并將有關情況通報至市通報中心。
。7)本預案未規定具體職責的其他有關部門(單位)均應制訂部門應急預案,服從市協調小組的指揮,根據應急處置工作需要,開展相應的工作。
3、監測、報告、預警和先期處置
3.1信息監測與報告
。1)各重要信息系統主管部門和運營單位要制定和完善網絡與信息安全突發公共事件監測、預測、預警、通報制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發網絡與信息安全突發公共事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,事發單位在按規定向有關部門報告的同時,按緊急信息報送的規定及時向市通報中心通報。初次報告最遲不得超過2小時,重大和特別重大的網絡與信息安全突發公共事件實行即時報告、態勢變化進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。
(2)部、省屬在舟單位除按照原有渠道向上級主管部門上報網絡與信息安全信息情況外,必須同時向市通報中心通報。
。3)依托市信息網絡突發公共事件應急信息通報與預警監測平臺,整合現有的報警接警資源,全天候24小時運作,實行網絡與信息安全突發公共事件的統一接警,保證信息通報和聯系渠道暢通。
。4)各重要信息系統主管部門及相關負責人員應確定2個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警。
3.2預警處理與預警
(1)對于可能發生或已經發生的網絡與信息安全突發公共事件,事發單位應立即采取措施控制事態,進行風險評估,判定事件等級并在本系統預警。必要的應啟動相應的預案,同時向市通報中心通報。
。2)市通報中心接到報警后,應及時向相關部門(單位)通報情況。各部門(單位)接到通報后應立即組織現場救助,查明事件狀態及原因,并反饋給市通報中心。
。3)市通報中心接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別,并及時向市協調小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網絡與信息安全突發公共事件還須在事發后4小時內向省通報中心報告。
(4)市協調小組辦公室接到報告后,應迅速報送市協調小組,同時對重大信息進行會商研判,提出處置建議,并向相關部門進行通報。
(5)市協調小組接到報告后,應及時對信息作出判斷,提出處理意見。發生和可能發生I級、II級和III級的網絡與信息安全突發公共事件時,應迅速召開市協調小組會議,研究確定網絡與信息安全突發公共事件的等級,決定啟動本預案,并確定指揮人員。
(6)需要向社會預警的網絡與信息安全突發公共事件,由市協調小組授權市通報中心通過廣播、電視、信息網絡等方式及時預警信息。根據其可能造成的危害程度、緊急程度和發展態勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害的程度、可能延續的時間、提醒事宜和應采取的措施等。
。7)各相關應急聯動機構應根據的預警信息,做好相應的網絡與信息安全應急保障準備工作。
3.3先期處置
。1)當發生網絡與信息安全突發公共事件時,事發地政府應做好先期應急處置工作,立即采取措施控制事態,同時向相關市級主管部門通報。
(2)市級主管部門在接到本系統網絡與信息安全突發公共事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢。對IV級網絡與信息安全突發公共事件,由該市級主管部門自行負責應急處置,并將有關情況向市通報中心通報。對有可能演變為III級、II級或I級的`網絡與信息安全突發公共事件,要為市協調小組處置工作提出建議方案,并做好啟動本預案的各項準備工作。市級主管部門要根據網絡與信息安全突發公共事件發展態勢,視情況決定趕赴現場指導、組織派遣應急支援力量,支持事發地做好應急處置工作。
4、應急處置
4.1應急指揮
。1)本預案啟動后,根據省協調小組的指示和市協調小組會議的部署,擔任總指揮的領導和參與指揮的有關部門領導迅速趕赴相應的指揮平臺,啟動指揮系統。相關聯動部門按照本預案規定的有關職責立即開展工作。
要迅速建立與現場指揮的通訊聯系,有條件的要開通視頻通訊。要及時掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮全市網絡與信息安全應急處置工作。
(2)需要成立現場指揮部的,事發地政府立即在現場開設指揮部,并提供現場指揮的相關保障,F場指揮部要根據事件性質迅速組建各類應急工作組,根據市或省協調小組的要求全權負責現場的應急援救工作。
4.2應急支援
本預案啟動后,市協調小組立即組織應急響應工作小組趕赴事發地,督促、指導和協調處置工作。市協調小組辦公室根據事態的發展和處置工作的需要,及時增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。
參加現場處置工作的市級各有關部門和單位要在現場指揮部統一指揮下,協助開展處置行動。
4.3信息處理
。1)現場信息收集、分析和上報。事發地政府及市級主管部門應對突發事件進行動態監測、評估,并按市委、市政府緊急信息報送的有關規定,及時將事件的性質、危害程度、造成的損失及處置工作等情況報送給市協調小組辦公室,不得瞞報、緩報、謊報。
。2)市級信息處理。市協調小組辦公室要明確信息采集、編輯、分析、審核、簽發的責任人,做好信息分析、報告等工作。
信息編發和研判。要及時編發事件動態信息供領導參閱;組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。
信息報告。要根據有關規定做好向市政府的信息上報工作。上報的信息必須經總指揮或其授權代表簽發。
信息通報。市協調小組辦公室應及時將網絡與信息安全突發公共事件的有關情況向市級有關部門和縣(區)政府進行通報。
(3)信息與咨詢。在應急處置期間,市協調小組辦公室要按國家的有關規定和程序及時進行信息與新聞報道。市政府負責處置的I級、II級、III網絡與信息突發公共事件的信息,由市協調小組辦公室會同市政府辦公室、本市新聞宣傳主管部門負責管理或實施。必要時在現場設立新聞中心,做好新聞媒體的接待和信息統一工作;未設立新聞中心的,須指定專門負責接待媒體的人員,做好服務工作。
密切關注國內外關于網絡與信息安全突發公共事件的新聞報道,對媒體關于事件以及處置工作的不正確信息,及時進行澄清。必要時開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩定人心。
4.4擴大應急
當采用一般應急處置措施仍無法控制事態時,應實施擴大應急行動。要迅速召開市協調小組會議或由協調小組負責人根據事態情況,研究采取有利于控制事態的非常措施,并向市政府和省協調小組請求支援。
實施擴大應急行動時,各級政府和有關部門(單位)要及時增加應急處置力量,加大技術、裝備、物資、資金等保障力度,加強指揮協調,努力控制事態發展。
4.5應急結束
網絡與信息突發公共事件經應急處置得到有效控制后,由市協調小組辦公室提出應急結束的建議,經市協調小組批準后實施。
市網絡與信息安全應急響應主要流程見附件2。
5、后期處置
5.1善后處置
在應急處置工作結束后,事發單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,制定恢復重建計劃,迅速組織實施。各縣(區)政府及市級有關部門要提供必要的人員、技術、裝備以及資金等方面的支持,并將善后的有關情況報市協調小組辦公室(市協調小組辦公室視情上報省協調小組辦公室)。
5.2調查和評估
在應急處置工作結束后,市級主管部門應立即組織有關人員和專家組成事件調查組,在縣(區)政府及其有關部門的配合下,對事件發生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面的調查評估,總結經驗教訓,并向市政府作出報告。
省級主管部門組織調查的,市、縣(區)政府及相關部門配合做好有關工作。
6、應急保障
6.1通信保障
在整合各職能部門專業通信網的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結合,反應快速、靈活機動、穩定可靠的通信系統。本預案啟動后,立即開通市協調小組辦公室與現場指揮機構的通信聯系,實現視頻、音頻和數據信息的實時傳輸;根據通信網絡破壞狀況,采取啟用應急通信保障系統等應急保障措施;抓緊組織搶修損壞的通信網絡和設施。
6.2應急裝備保障
各重要信息系統的業主單位在建設系統時應事先預留出一定的應急設備,建立信息網絡硬件、軟件、應急救援設備等應急物資庫。在網絡與信息安全突發公共事件發生時,由市(或。﹨f調小組辦公室統一調用。
6.3數據保障
重要信息系統均應建立異地容災備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。
6.4應急隊伍保障
按照一專多能的要求建立網絡與信息應急保障隊伍。由市協調小組辦公室選擇若干家符合相應資質、管理規范、服務能力較強的企業作為全市網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業單位等的保障力量,進行技術支援。
6.5交通運輸保障
各重要信息系統主管部門均應確定網絡與信息安全突發公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。
6.6經費保障
網絡與信息安全突發公共事件應急處置專項經費,應列入各級政府年度預算,切實予以保障。
6.7治安保障
本預案啟動后,當網絡與信息安全突發公共事件造成或可能造成嚴重社會治安問題時,市公安局應立即啟用治安保障行動方案和有關預案,做好治安應急保障工作。
7、監督管理
7.1宣傳教育和培訓
各有關單位要充分利用各種傳播媒介及有效的形式,加強宣傳網絡與信息安全突發公共事件應急處置的有關法律法規和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關單位要認真組織信息安全教育,及時公布信息網絡安全突發公共事件應急預案有關內容及報警電話等。
逐步將網絡與信息安全突發公共事件的應急管理列入干部培訓內容,增強應急處置工作的組織能力。加強對網絡與信息安全突發公共事件應急處置的技術培訓,提高技術人員的安全防范意識及技術水平。
7.2預案演練
建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處理能力。
7.3責任與獎懲
各相關部門和單位要認真貫徹落實本預案的各項要求,市協調小組辦公室將不定期組織檢查,對未有效落實預案各項規定的單位和部門進行通報批評。對在網絡與信息安全突發公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網絡與信息安全突發公共事件預防和應急處置中有、失職等行為者,依法追究責任。
8、附則
各縣(區)人民政府和市有關部門(單位)應根據本預案,制訂本行政區域和部門的網絡與信息安全應急預案。
網絡安全的應急預案 4
為切實提高我局對網絡輿論的引導能力和處置網絡輿情的管控能力,形成科學、有效、反應迅速的應急工作機制,特制定本預案。
一、組織指揮機構與職責
。ㄒ唬┙M織體系
成立網絡與信息安全領導小組,組長由分管副局長擔任(特殊情況由局長擔任),成員包括:各股室負責人及聯絡員等。
。ǘ┕ぷ髀氊
1、研究制訂我局網絡與信息安全應急處置工作的規劃、計劃和政策,協調推進我局網絡與信息安全應急機制和工作體系建設。
2、研究提出網絡與信息安全應急機制建設規劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。
3、指導應對網絡與信息安全突發事件的科學研究、宣傳培訓,督促應急保障體系建設。
4、及時收集網絡與信息安全突發事件相關信息,分析重要信息并提出處置建議。及時向局領導提出啟動本預案的建議。
5、負責參與重要信息的'研判、網絡與信息安全突發事件的調查和總結評估工作,進行應急處置工作。
二、工作原則
。ㄒ唬┚影菜嘉,預防為主。立足安全防護,加強預警,從預防、監控、應急處理、應急保障和打擊犯罪等環節,在法律、管理、技術、人才等方面,采取多種措施,充分發揮各方面的作用,共同構筑網絡與信息安全保障體系。
。ǘ┨岣咚刭|,快速反應。加強網絡安全風險科學研究和技術開發,采用先進的監測、預測、預警、預防和應急處置技術及設施,充分發揮專業人員的作用,在網絡安全風險發生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
(三)加強管理,強化責任。建立和完善安全責任制及聯動工作機制。加強與相關部門間協調與配合,形成合力,共同履行應急處置工作的管理職責。
三、網絡安全風險防范工作流程
(一)信息監測與報告
要進一步完善網絡安全風險突發事件監測、預測、預警制度。按照“早發現、早報告、早處置”的原則,加強對涉軍領域網絡安全風險的有關信息的收集、分析判斷和持續監測。當發生網絡安全風險突發事件時,在按規定向有關部門報告的同時,按緊急信息報送的規定及時向局領導匯報。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。
。ǘ╊A警處理與預警
1、對于可能發生或已經發生的網絡安全風險突發事件,系統管理員應立即采取措施控制事態,并第一時間進行風險評估,判定事件等級并預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2、領導小組接到匯報后應立即查明事件狀態及原因,技術人員應及時對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。
(三)風險處置
信息安全領導小組在接到網絡與信息安全突發事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢,并作好啟動本預案的各項準備工作。信息安全領導小組根據網絡與信息安全突發事件發展態勢,視情況決定是否上報上級領導部門。
網絡安全的應急預案 5
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,特制定本預案。
。ㄒ唬┙M織機構及職責
1、校園網絡安全應急領導小組(下稱領導小組)及職責
組長:校長
副組長:副校級領導
成員:各處室(委、會)、年級組負責人
主要職責及應急程序:
。1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;
(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能;
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態;
(4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點;
。5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
。6)網絡安全事故發生后,視情況負責向上級匯報。
2、學校網站不良信息處理小組及職責
組長:分管安全的校長
副組長:分管宣傳的校級領導、招宣處負責人
成員:各處室(委、會)、年級組負責人、網站管理員
主要職責及應急程序:網站管理員應定期巡檢網絡信息內容和安全情況,由于我校的對外宣傳網站是建設在xxx,故學校網站一旦發現問題均由學校網站不良信息處理小組指定相關人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),網站管理員應要求8211公司立刻切斷學校網站服務器外網網絡連接;
(2)聯系公司備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志;
。3)打印不良信息頁面留存;
。4)立刻向領導小組組長匯報,領導小組視情況向上級主管部門匯報或向公安機關報案;
。5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新連接網站服務器外網網絡連接,并測試網站運行;
。6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、網絡惡意攻擊事故處理小組及職責
組長:分管安全的校長
副組長:分管現代教育技術的校級領導、現代教育技術中心負責人
成員:各處室(委、會)、年級組負責人、網絡管理員
主要職責及應急程序:
網絡管理員發現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息,迅速向網絡惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。
啟動應急預案后:
。1)緊急切斷校園網的`服務器及公網的網絡連接,以保護重要的計算機、學校數據及相關信息;
(2)保全好網絡惡意攻擊證據,分析重要數據安全及設備安全情況;
(3)如果網絡惡意攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度報請領導小組決定是否向上級管理部門匯報和報警;
。4)如果網絡惡意攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,暫時扣留該電腦,并立刻對該計算機帶回進行分析處理,確定攻擊出于無意、有意還是被利用。對該電腦進行分析,保全證據,若為有意,報請領導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時以上,無問題后歸還該電腦;
。5)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
(二)網絡安全事故應急方案
1、各小組在發現網絡安全事故后,第一時間向領導小組匯報。
2、領導小組得悉網絡安全緊急情況后立即趕赴現場,各種網絡安全事故處理小組迅速集結待命。
3、領導小組迅速了解和掌握事故情況,根據情況依法對外發布有關消息和向上級進行事故匯報,全面組織各項網絡安全防御、處理工作,各有關組織隨時準備執行應急任務;
4、相關小組在領導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
。1)確保網站和各類數據信息安全為首要任務,關閉WEB服務器的外網連接、學校公網連接,所有相關成員集中進行事故分析,確定處理方案;
。2)確保校內其它服務器的信息安全,經過分析,可以迅速關閉、切斷其他服務器的所有網絡連接,防止滋生其他服務器的安全事故;
。3)分析網絡、確定事故源,使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理;
。4)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在;
。5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范;
。6)從事故一發生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密的工作。
4、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環境;
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
6、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
。ㄈ┢渌
在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
網絡安全的應急預案 6
根據國家和市委、市政府的部署,認真做好網絡與信息安全保障工作,特制定以下齊一小學網絡和信息安全應急預案。
一、總的指導思想
按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,加強本單位的網絡與信息安全工作,采取切實可行的措施,提高網絡信息突發事件的應變能力,確保本單位的網絡與信息系統在國慶與世博會期間安全運行。
二、學校應急領導小組和人員職責
成立學校相關的網絡信息安全領導小組,小組成員名單和聯系方式如下:
組長:
副組長:
成員:學校信息科技教師和各年級組的信息員
相關人員的主要職責由:
1)按照市、區信息安全機構的要求開展有關工作;
2)研究決定學校信息安全工作的有關重大問題;
3)區信息辦交辦的事項,以及其他的相關職責。
三、具體的措施
1.成立學校網絡信息安全領導小組,由網絡管理員對各年級組信息員進行網絡安全培訓。
2.學校網絡管理員需持證上崗(如”網絡管理員證書”、“信息網絡安全專業技術人員證書”),3.組織開展以學校門戶網站為重點的安全自查工作。
4.加強接入環節管理,關閉或刪除不必要的應用、服務、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無線網絡設備的管理(設置密碼)
5.加強信息內容上報、上傳、外傳的安全管理,確保發布內容的準確性和真實性。
6.備份相關重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟件等的`補丁升級工作,客戶端安裝麥咖啡網絡版殺毒軟件。
7.遇到網絡安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應及時向公安部門報警和向區教育局、區信息中心報告。
8.教職工一旦發現學校門戶網上有違法犯罪行為和有害的、不健康的信息,必須立即上報學校網絡信息安全領導小組。
9.做好必要的記錄,包括網絡安全問題的各種相關信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節假日里,將關閉學校網站和相關的網絡電源,以確保安全。
四、日常預防和應急處理流程
1.網站管理員應定期查看學校網站是否被篡改,同時進行相關的安全檢查,檢查內容主要包括:網站是否已被“掛馬”、防病毒軟件升級情況、執行漏洞掃描情況等。
2.遇到網絡安全問題,網絡管理員應第一時間向學校網絡信息安全領導小組組長報告。
3.檢查完畢后及時與區信息中心,將檢查情況進行反饋。
4.發生網絡及信息安全事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);并保護好相關現場(主要是電腦和網絡設備),及時報有關部門處理。
5.如仍無法妥善解決的,將報區信息中心,聘請專業技術人員來校給予解決和處理。
五、責任的追究
在發生重大信息安全事件后,有關責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網絡信息安全領導小組予以通報批評;對造成嚴重不良后果的,將視情節追究有關責任人的責任。
網絡安全的應急預案 7
1、總則
1.1目的
為提高xxxxxx處理突發信息網絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減少網絡與信息安全突發公共事件的危害,保護公眾利益,特制定本預案。
1.2適用范圍
本預案適用于xxxxxx發生和可能發生的網絡與信息安全突發事件。
1.3工作原則
。1)預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,采取多種措施,共同構筑網絡與信息安全保障體系。
。2)快速反應。在網絡與信息安全突發公共事件發生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
。3)以人為本。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公民財產遭受損失。
。4)分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強協調與配合,形成合力,共同履行應急處置工作的管理職責。
1.4編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》及《xxxxxx突發公共事件總體應急預案》及xxxxxx相關管理規定等,制定《xxxxxx突發信息網絡事故應急預案》(以下簡稱預案)。
2、組織機構及職責
2.1組織機構
成立xxxxxx突發信息網絡事故應急領導小組(以下簡稱“信息網絡事故應急領導小組”)。
組長:xxxxxx
副組長:xxxxxx
成員:xxxxxx
2.2 信息網絡事故應急領導小組職責
。1)負責編制、修訂所轄范圍內突發信息網絡事件應急預案。
。2)通過本系統局域網絡中心及國內外安全網絡信息組織交流等手段獲取安全預警信息,周期性或即時性地向局域網和用戶網絡管理部門發布;對異常流量來源進行監控,并妥善處理各種異常情況。
。3)及時組織專業技術人員對所轄范圍內突發信息網絡事件進行應急處置;負責調查和處置突發信息網絡事件,及時上報并按照相關規定作好善后工作。
(4)負責組建信息網絡安全應急救援隊伍并組織培訓和演練。
3、預警及預警機制
突發信息網絡事件安全預防措施包括分析安全風險,準備應急處置措施,建立網絡和信息系統的監測體系,控制有害信息的傳播,預先制定信息安全重大事件的通報機制。
3.1突發信息網絡事故分類
關鍵設備或系統的故障;自然災害(水、火、電等)造成的物理破壞;人為失誤造成的安全事件;電腦病毒等惡意代碼危害;人為的惡意攻擊等。
3.2應急準備
xxxxxx信息中心和各單位信息系統管理員明確職責和管理范圍,根據實際情況,安排應急值班,確保到崗到人,聯絡暢通,處理及時準確。
3.3具體措施
。1)建立安全、可靠、穩定運行的機房環境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。
(2)實行實時監視和監測,采用認證方式避免非法接入和虛假路由信息。
。3)重要系統采用可靠、穩定硬件,落實數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強對局域網內所有用戶和信息系統管理員的安全技術培訓。
。4)安裝反入侵檢測系統,監測惡意攻擊、病毒等非法侵入技術的發展,控制有害信息經過網絡的傳播,建立網關控制、內容過濾等控制手段。
4、有關應急預案
4.1 機房漏水應急預案
。1)發生機房漏水時,第一目擊者應立即通知經濟信息中心,并及時報告信息網絡事件應急領導小組。
。2)若空調系統出現滲漏水,經濟信息中心負責人應立即安排停用故障空調,清除機房積水,并及時聯系設備供應方處理,同時啟動備用空調,必要情況下可臨時用電扇對服務器進行降溫。
。3)若為墻體或窗戶滲漏水,經濟信息中心負責人應立即采取有效措施確保機房安全,同時安排通知辦公室,及時清除積水,維修墻體或窗戶,消除滲漏水隱患。
4.2設備發生被盜或人為損害事件應急預案
。1)發生設備被盜或人為損害設備情況時,使用者或管理者應立即報告信息網絡事件應急領導小組,同時保護好現場。
。2)信息網絡事件應急領導小組接報后,通知安?、經濟信息中心及公安部門,一同核實審定現場情況,清點被盜物資或盤查人為損害情況,做好必要的影像記錄和文字記錄。
。3)事發單位和當事人應當積極配合公安部門進行調查,并將有關情況向信息網絡事件應急領導小組匯報。
。4)信息網絡事件應急領導小組安排經濟信息中心、事發單位及時恢復網絡正常運行,并對事件進行調查。經濟信息中心和事發單位應在調查結束后一日內書面報告信息網絡事件應急領導小組。事態或后果嚴重的,應向xxxxx應急指揮領導小組辦公室報告。必要時,xxxx應急指揮領導小組及時上報xxxxxx應急指揮部辦公室和相關業務部門。
4.3機房長時間停電應急預案
。1)接到長時間停電通知后,信息網絡事件應急領導小組應及時通過辦公系統、電話等發布相關信息,部署應對具體措施,要求用戶在停電前停止業務、保存數據。
。2)停電時間過長的信息網絡事件,應急領導小組應報告xxxxxx應急指揮領導小組辦公室,及時通知辦公室,啟動備用電源,保證經濟信息中心正常運轉。
如有必要,xxxxxx應急指揮領導小組及時上報nnnnnn應急指揮部辦公室和相關業務部門。
4.4通信網絡故障應急預案
(1)發生通信線路中斷、路由故障、流量異常、域名系統故障后,操作員應及時通知本單位信息系統管理員,經初步判斷后及時上報信息網絡事件應急領導小組和經濟信息中心。
。2)經濟信息中心接報告后,應及時查清通信網絡故障位置,隔離故障區域,并將事態及時報告信息網絡事件應急領導小組,通知相關通信網絡運營商查清原因;同時及時組織相關技術人員檢測故障區域,逐步恢復故障區與服務器的網絡聯接,恢復通信網絡,保證正常運轉。
。3)事態或后果嚴重的,信息網絡事件應急領導小組應及時報告xxxxxx應急指揮領導小組。必要時,及時上報xxxxxx應急指揮部辦公室和相關業務部門。
。4)應急處置結束后,經濟信息中心和事發單位應將故障分析報告,在調查結束后一日內書面報告信息網絡事件應急領導小組。
4.5不良信息和網絡病毒事件應急預案
。1)發現不良信息或網絡病毒時,信息系統管理員應立即斷開網線,終止不良信息或網絡病毒傳播,并報告信息網絡事件應急領導小組和經濟信息中心。
。2)經濟信息中心應根據信息網絡事件應急領導小組指令,采取隔離網絡等措施,及時殺毒或清除不良信息,并追查不良信息來源。
。3)事態或后果嚴重的,信息網絡事件應急領導小組應及時報告xxxxxx應急指揮領導小組。如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
。4)處置結束后,經濟信息中心和事發單位應將事發經過、造成影響、處置結果在調查工作結束后一日內書面報告信息網絡事件應急領導小組。
4.6服務器軟件系統故障應急預案
(1)發生服務器軟件系統故障后,經濟信息中心負責人應立即組織啟動備份服務器系統,由備份服務器接管業務應用,并及時報告信息網絡事件應急領導小組;同時安排相關責任人將故障服務器脫離網絡,保存系統狀態不變,取出系統鏡像備份磁盤,保持原始數據。
。2)經濟信息中心應根據信息網絡事件應急領導小組指令,在確認安全的情況下,重新啟動故障服務器系統;重啟系統成功,則檢查數據丟失情況,利用備份數據恢復;若重啟失敗,立即聯系相關廠商和上級單位,請求技術支援,作好技術處理。
(3)事態或后果嚴重的,及時報告xxxxxx應急指揮領導小組。如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
。4)處置結束后,經濟信息中心應將事發經過、處置結果等在調查工作結束后一日內報告信息網絡事件應急領導小組。
4.7黑客攻擊事件應急預案
。1)當發現網絡被非法入侵、網頁內容被篡改,應用服務器上的數據被非法拷貝、修改、刪除,或通過入侵檢測系統發現有黑客正在進行攻擊時,使用者或管理者應斷開網絡,并立即報告信息網絡事件應急領導小組。
(2)接報告后,信息網絡事件應急領導小組應立即指令經濟信息中心核實情況,關閉服務器或系統,修改防火墻和路由器的過濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進入網絡的`通道。
。3)經濟信息中心應及時清理系統,恢復數據、程序,恢復系統和網絡正常;情況嚴重的,應上報xxxxxx應急指揮領導小組,并請求支援。必要時,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
。4)處置結束后,經濟信息中心應將事發經過、處置結果等在調查工作結束后一日內報告信息網絡事件應急領導小組。
4.8核心設備硬件故障應急預案
。1)發生核心設備硬件故障后,經濟信息中心應及時報告信息網絡事件應急領導小組,并組織查找、確定故障設備及故障原因,進行先期處置。
。2)若故障設備在短時間內無法修復,經濟信息中心應啟動備份設備,保持系統正常運行;將故障設備脫離網絡,進行故障排除工作。
。3)經濟信息中心應在故障排除后,在網絡空閑時期,替換備用設備;若故障仍然存在,立即聯系相關廠商,認真填寫設備故障報告單備查。
(4)事態或后果嚴重的,及時報告xxxxxx應急指揮領導小組。如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
4.9業務數據損壞應急預案
。1)發生業務數據損壞時,經濟信息中心應及時報告信息網絡事件應急領導小組,檢查、備份業務系統當前數據。
(2)經濟信息中心負責調用備份服務器備份數據,若備份數據損壞,則調用磁帶機中歷史備份數據,若磁帶機數據仍不可用,則調用異地備份數據。
。3)業務數據損壞事件超過2小時后,經濟信息中心應及時報告信息網絡事件應急領導小組,及時通知業務部門以手工方式開展業務。
。4)經濟信息中心應待業務數據系統恢復后,檢查歷史數據和當前數據的差別,由相關系統業務員補錄數據;重新備份數據,并寫出故障分析報告,在調查工作結束后一日內報告信息網絡事件應急領導小組。
4.10雷擊事故應急預案
。1)遇雷暴天氣或接上級部門雷暴氣象預警,經濟信息中心應及時報告信息網絡事件應急領導小組,經請示同意后關閉所有服務器,切斷電源,暫停內部計算機網絡工作,并及時通知市局(公司)機關、各直屬單位關閉一切網絡設備及計算機等,并切斷電源。
。2)雷暴天氣結束后,經濟信息中心報經信息網絡事件應急領導小組同意,及時開通服務器,恢復內部計算機網絡工作,并通知市局(公司)機關、各指數單位及時恢復設備正常工作,對設備和數據進行檢查。出現故障的,事發單位應將故障情況及時報告經濟信息中心。
。3)因雷擊造成損失的,經濟信息中心應會同相關部門進行核實、報損,并在調查工作結束后一日內書面報告信息網絡事件應急領導小組。必要時,報告xxxxxx應急指揮領導小組。
5、應急處置
發生信息網絡突發事件后,相關人員應在5分鐘內向信息網絡事件應急領導小組報告,信息網絡事件應急領導小組組織人員采取有效措施開展先期處置,恢復信息網絡正常狀態。
發生重大事故(事件),無法迅速消除或恢復系統,影響較大時實施緊急關閉,并立即向xxxxxx應急指揮領導小組報告。
如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
6、善后處置
應急處置工作結束后,信息網絡事件應急領導小組組織有關人員和技術專家組成事件調查組,對事件發生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據應急處置中暴露出的管理、協調和技術問題,改進和完善預案,實施針對性演練,總結經驗教訓,整改存在隱患,組織恢復正常工作秩序。
7、應急保障
7.1通信保障
經濟信息中心負責收集、建立突發信息網絡事件應急處置工作小組內部及其他相關部門的應急聯絡信息。信息網絡事件應急領導小組應在重要部位醒目位置公布報警電話,信息網絡事件應急領導小組全體人員保證全天24小時通訊暢通。
7.2裝備保障
經濟信息中心負責建立并保持電力、空調、機房等網絡安全運行基本環境,預留一定數量的信息網絡硬件和軟件設備,指定專人保管和維護。
7.3數據保障
重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。
7.4隊伍保障
建立符合要求的網絡與信息安全保障技術支持力量,對網絡接入單位的網絡與信息安全保障工作人員提供技術支持和培訓服務。
8、監督管理
8.1宣傳、教育和培訓
將突發信息網絡事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對突發信息網絡事件的技術準備培訓,提高技術人員的防范意識及技能。信息網絡事件應急領導小組每年至少開展一次全市系統范圍內的信息網絡安全教育,提高信息安全防范意識和能力。
8.2預案演練
信息網絡事件應急領導小組每年不定期安排演練,建立應急預案定期演練制度。通過演練,發現和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
8.3責任與獎懲
信息網絡事件應急領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在突發信息網絡事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,依法依規提出處理意見,追究其責任。
9、附則
9.1預案更新
結合信息網絡快速發展和經濟社會發展狀況,配合相關法律法規的制定、修改和完善,適時修訂本預案。
9.2制定與解釋部門
本預案由xxxxxx制定并負責解釋。
網絡安全的應急預案 8
隨著互聯網及相關信息通信業務的迅速發展,信息傳播呈現渠道多樣化、影響網絡化、擴散快速化的發展趨勢,網絡信息安全內涵和外延已經遠遠突破原來的傳統概念,涉及到國家的政治、經濟、文化等方面,成為關系國家安全和社會穩定的重大問題,為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及邛崍市教育局文件精神,結合我園校園網絡工作實際,特制定本預案。
一、校園網絡應急處置工作包含的主要內容
。ㄒ唬┯泻π畔热荩
1、攻擊黨和國家領導人;
2、煽動抗拒、破壞憲法和法律、行政法規實施;
3、煽動顛覆國家政權,推翻社會主義制度;
4、煽動分裂國家、破壞國家統一;
5、捏造或歪曲事實,散布謠言,惡意攻擊黨委、政府領導同志,嚴重擾亂社會政治、經濟秩序;
6、宣傳邪教、色情、暴力、兇殺,教唆犯罪;
7、歪曲報道我園及所在地重大政治、經濟、文化事件;
8、其他嚴重危害國家安全和社會治安秩序的信息。
(二)嚴重違法犯罪活動:
1、利用互聯網、校園網大規模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統一,煽動民族仇恨,破壞民族團結活動。
2、利用互聯網、校園網組黨結社,進行反動勾聯、邪教活動。
3、利用網絡技術進行大規模破壞社會穩定,擾亂金融秩序的活動。
4、利用互聯網、校園網大規模制作、傳播計算機病毒,非法入侵,致使計算機系統及通信網絡遭受重大損失的活動。
二、應急機構組成
。ㄒ唬╊I導小組及職責
組長:謝萍
成員:程文忠(網管員)徐靜薛燕玲
。ǘ┲饕氊煟
1、強化組織機構,加強管理控制:幼兒園成立以園長為組長的網絡安全管理領導小組,由安全組長、網絡管理員、各班級班主任為主要成員,網管員兼任突發事件處理聯系人。通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。
2、加強業務培訓,提高防范水平:積極參加上級舉辦的網管員培訓,提高網管員的網絡管理水平。同時積極開展相關培訓,以網管員為主要力量,定期對教師開展互聯網安全和文明上網的宣傳教育,提高全體教師上網的`法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網上有害信息的良好氛圍,保證校園網絡系統安全運行,更好地為教育科學服務。
3、加強網絡安全建設,網絡管理員加強檢查,堅持做到每天至少一次的安全檢測,及時了解網絡運行情況,以保障園網的安全性、穩定性和可靠性。及時發現網絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網絡系統防御攻擊的能力,盡量避免網絡、病毒等的攻擊事件。
4、對非法站點作好過濾,并定期備份重要文件,網絡備份和光盤刻錄備份相結合,日志必須保存30天。
5、執行審查制度,保證新聞真實健康:對校園新聞,采取園長審批制。園內通訊報道工作落實專人負責,報道內容在校園網發布或向上級有關部門發送時,由園長先做審批,經同意后方能發布或傳送。未經園長同意而發布的有損于幼兒園和社會形象的言論,發布人要負法律責任,并按有關規定追究責任。同時在新聞發布系統上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發布合法的消息。
三、網絡安全事故發生后應急行動
1、一旦發現園網上出現違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用。(或者被黑客攻擊修改了網頁),立刻切斷防火墻以及網站服務器外網網絡連接。
2、關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。
3、打印不良信息頁面留存、對重要網絡設備提供備份,出現問題需盡快更換設備。
4、對外網連接進行監控,清除非法連接,出現重大問題立刻向電信部門求救。
5、事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。
6、領導小組利用校園網,官方微博依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。
7、加強對校園網內計算機設備的管理,加強對幼兒園網絡的使用者的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
8、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
9、迅速了解和掌握事故情況,及時匯總上報。
10、事后迅速查清事件發生原因,查明責任人,網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規和園紀園規,作出嚴肅處理。
四、應急處置工作要求和紀律
1、在接到案情報告或通知后,應立即行動,及時采取處置措施。
2、在處置工作中,參加處置的工作人員必須忠于職守,認真履行職責,嚴格執法。
3、嚴格報告制度,及時上報情況。
4、嚴格工作責任制,對工作不落實、行動遲緩、措施不力以及清查處理后,網站上仍有相關有害信息出現的,要追究有關單位和人員的責任。
網絡安全的應急預案 9
一、應急預案適用范圍:
1、計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2、閉路電視系統。
3、廣播播音系統。
二、應急預案啟動
有下列情況應啟動應急預案:
1、計算機專用教室、多媒體專用教室及其他場所發生火災。
2、設備發生被盜或人為損壞。
3、發現利用網絡傳播不良信息現象。
4、計算機網絡出現病毒。
三、應急預案啟動程序。
1、網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡安全領導小組負責人(網管),同時控制好現場,火災時,還要組織學生有序地撤離現場。
2、網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行施救或控制,直至問題解決。
四、應急預案啟動實施辦法。
(一)火災發生時處理辦法:
1、當火災發生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,并派人到校門口引領消防部門或上級有關人員到火災現場,直至火勢撲滅。
3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。
(二)設備發生被盜或人為損害處理辦法:
1、發生上述情況時,使用者或管理者應立即告知學校,同時封閉現場。
2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。
(三)不良信息和網絡病毒處理辦法:
1、發現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校機關負責人。
2、學校接報后,一方面向學校信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經學校同意,擅自發布信息而造成不良影響者,由學校校務會討論后給予一定的.處分。觸犯法律者交執法部門追究法律責任。
網絡安全的應急預案 10
為保證我院信息系統安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發事件的危害和影響,確保信息系統和網絡的通暢運行,結合實際,特制定本應急預案。
一、總則
(一)工作目標
保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統運行環境的安全,其中重點維護門戶網站的安全。
(二)編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關法規、規定、文件精神,制定本預案。
(三)基本原則
1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發生。
2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協助應急處置工作。
3、果斷處置。一旦發生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統運行。
。ㄋ模┻m用范圍
本預案適用于全院各部門。
二、組織體系
網絡安全領導小組為我院網絡與信息安全應急處置的組織協調機構。
職責:
。1)檢查督促院應急事項的落實。
。2)負責本院網絡與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。
(3)指導全院應對網絡與信息安全突發公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1、 信息監測與報告
(1)按照“早發現、早報告、早處置”的原則,加強對全院有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,按規定及時向網絡安全領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發公共事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。
。2)建立網絡與信息安全報告制度。
發現下列情況時應及時向網絡安全領導小組報告:
利用網絡從事違法犯罪活動的情況;
網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓,應用服務中斷或數據篡改,丟失等情況;
網絡恐怖活動的嫌疑情況和預警信息;
其他影響網絡與信息安全的信息。
2、 預警處理與發布
。1)對于可能發生或已經發生的網絡與信息安全突發公共事件,立即采取措施控制事態,并向網絡安全領導小組匯報情況。
。2)網絡安全領導小組接到報告后,應迅速召開應急會議,研究確定網絡與信息安全突發公共事件的等級,根據具體情況啟動相應的應急預案,并向相關部門進行匯報。
四、應急預案
。ㄒ唬┚W站、網頁出現非法言論時的應急預案
1、網站、網頁由負責網站維護的管理員隨時監控信息內容。
2、發現在網上出現非法信息時,網站管理員立即向網絡安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網站、網頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、網站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向網絡安全領導小組匯報,并及時追查非法信息來源。
4、事態嚴重的,立即向網絡安全領導小組主管領導報告。
。ǘ┖诳凸艋蜍浖到y遭破壞性攻擊時的`應急預案
1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。
2、當管理員通過入侵監測系統發現有黑客正在進行攻擊時,應立即向院網絡安全領導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現場,并同時向網絡安全領導小組報告情況。
4、網絡安全領導小組辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時追查非法信息來源。
5、事態嚴重的,立即向網絡安全領導小組主管領導報告。
。ㄈ⿺祿䦷彀l生故障時的應急預案
1、主要數據庫系統應定時進行數據庫備份。
2、一旦數據庫崩潰,管理員應立即進行數據及系統修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術支持。
3、在此情況下無法修復的,應向網絡安全領導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術支援也無法修復的,應及時向網絡安全領導小組主管領導或院長報告,在征得許可、并可在業務操作彌補的情況下,由網絡安全領導小組辦公室信息安全崗人員利用最近備份的數據進行恢復。
(四)設備安全發生故障時的應急預案
1、小型機、服務器等關鍵設備損壞后,管理員應立即向網絡安全領導小組辦公室報告。
2、網絡安全領導小組辦公室網絡安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向網絡安全領導小組匯報,并告知各部門,暫緩上傳上報數據,直到故障排除設備恢復正常使用。
。ㄎ澹﹥炔吭河蚓W故障中斷時的應急預案
1、院辦公室平時應準備好網絡備用設備,存放在指定的位置。
2、院域網中斷后,網絡安全崗負責人員應立即判斷故障節點,查明故障原因,并向網絡安全領導小組辦公室匯報。
3、如屬線路故障,應重新安裝線路。
4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
。⿵V域網外部線路中斷時的應急預案
1、廣域網線路中斷后,管理員應向網絡安全領導小組辦公室報告。
2、網絡安全領導小組辦公室網絡安全崗負責人員接到報告后,應迅速判斷故障節點,查明故障原因。
3、如屬可即時恢復范圍,立即予以恢復。
4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯系,要求盡快修復。
5、如果恢復時間預計超過兩小時, 應立即向網絡安全領導小組匯報。經領導小組同意后,應通知各股室暫緩上傳上報數據。
。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因院內線路故障,由辦公室通知維修人員迅速恢復。
3、如果是院外部的原因,由辦公室立即與供電局聯系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排: (1)預計停電2小時以內,由UPS供電;
。2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;
。3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。
。ò耍C房發生火災時的應急預案
1、一旦機房發生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數據安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。
五、應急響應
1、 先期處置
。1)當發生網絡與信息安全突發公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態,同時向網絡安全領導小組辦公室報告。
。2)網絡安全領導小組辦公室在接到網絡與信息安全突發公共事件發生或可能發生的信息后,應立即向領導小組匯報,并加強與有關方面的聯系,并做好啟動本預案的各項準備工作。
2、 應急指揮
預案啟動后,要抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,統一指揮網絡與信息應急處置工作。
3、 應急支援
預案啟動后,立即成立由網絡安全小組領導帶隊的應急響應先遣小組,督促、指導和協調處置工作。網絡安全領導小組根據事態的發展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。
4、 信息處理
。1)應對事件進行動態監測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報網絡安全領導小組,不得隱瞞、緩報、謊報。
。2)網絡安全領導小組要明確信息采集、編輯、分析、審核、簽發的責任人,做好信息分析、報告和發布工作。
5、 應急結束
網絡與信息安全突發公共事件經應急處置后,由事發部門向網絡安全領導小組提出應急結束的建議,經批準后實施。
六、后期處置
1、 善后處理
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2、 調查評估
在應急處置工作結束后,網絡安全領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報網絡安全領導小組,并根據問責制的有關規定,對有關責任人員作出處理。
七、保障措施
1、 數據保障
重要信息系統均應建立備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。
2、 應急隊伍保障
按照一專多能的要求建立網絡信息安全應急保障隊伍。
3、 經費保障
落實網絡與信息系統突發公共事件應急處置資金。
八、監督管理
1、 宣傳教育
要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發公共事件應急和處置的有關法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。
2、責任與獎懲
網絡與信息系統的管理部門要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。網絡安全領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。
注:本預案由院網絡安全領導小組辦公室制定,本預案由院網絡安全領導小組辦公室負責解釋。
網絡安全的應急預案 11
為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我局網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我局實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。
二、組織領導及職責
成立計算機信息系統安全保護工作領導小組組長:
副組長:
成員:
主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成局領導交辦的`各項任務。
三、安全保護工作職能部門
1.負責人:
2.信息安全技術人員:
四、應急措施及要求
1.各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網站配備信息審核員和安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發現有害信息保留原始數據后及時刪除;信息所為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯網,做到專網、專機、專人、專用,做好物理隔離。
網絡安全的應急預案 12
為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保學校網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國網絡安全法》等有關法規文件精神,結合學校實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。
二、安全保護工作職能部門
1.負責人:
2.信息安全技術人員:
三、應急措施及要求
1.各院系部門要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網站配備信息審核員和安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息中心要建立健全重要數據及時備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發現有害信息保留原始數據后及時刪除;信息中心為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯網,做到專網、專機、專人、專用,做好物理隔離。連接國際互聯網的'計算機絕對不能存儲涉及國家秘密、工作秘密、商業秘密的文件。
網絡安全的應急預案 13
為有效制止各種網絡安全事件的發生,最大地減少各種網絡安全事件所造成的破壞和負面影響,特制定本預案。
一、堅持以預防、監控為主的原則,做到響應快、定位準、控制及時、措施有力,在網絡安全上把握主動權。
二、學校保衛處對校園網內容進行24小時專人監控,信息與網絡中心對網絡安全技術問題進行24小時應急響應,結合嚴格的規章制度,確保網絡安全的監控隨時處于有序、有效狀態。
三、實行多部門協作機制,發現網絡安全事件的苗頭后,網絡中心、保衛處、學工部,必要時聯合當地公安派出所,對安全事件當事人進行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。
四、嚴格上網實名制,所有校園網用戶均采取有詳細記錄的、由學校統一管理的身份認證措施;學校論壇必須實名注冊。
五、重視服務器日志的保存和使用,確保發現問題時能夠有效追查定位。
六、對校園網內各單位或個人因特殊需要而開設的`服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯系信息進行詳細備案。
七、網絡安全事件處置流程:
網絡事件的處置遵從負面影響最小化的原則。
網絡內容相關事件的處理,必須遵從先固定證據、再保留證據、然后再采取措施消除影響的基本流程。
1、責任到人
事件發生將直接追究部門主要負責人及分管領導和技術負責人的責任。
2、跟蹤監控
發生安全事件后,保衛處、信息與網絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據事件的表現和程度,及時通知有關部門協同處理。
3、內容取證
在采取跟蹤監控措施的同時,立即對安全事件的內容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網絡遠程取證的內容要注意時間、位置、涉及人員等盡量全面,注意證據保存位置可靠;現場取證的內容在必要時要求在當事人現場參與的情況下截圖,并打印、簽字確認。
4、切斷服務
對安全事件進行證據保全后,應當第一時間根據事件性質,分別采取勒令改正、刪除內容、停止服務等果斷措施。必要時學?蓮娦袛嚅_相關區域的網絡或與安全事件相關的服務。
5、追查定位
結合事件發生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。
6、調查處理
確定事件的當事人后,根據國家有關法規和學校網絡管理和安全、保密要求,根據當事人的事件性質和危害程度,分別采取學院或單位內部處置、全校通報處理等措施。學生當事人聯合學工部按有關規定進行處置;其他教工則聯系人事處、保衛處、紀委等單位,根據有關規定給予當事人適當的處分。
7、漏洞補救
對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當的回應,以最快地消除負面影響。
八、網絡緊急響應小組成員:
由分管校長及校辦、黨辦、信息與網絡中心、人事處、保衛處、學工部、團委各部門負責人組成。
網絡安全的應急預案 14
為提高應對突發網絡安全能力,維護網絡安全和社會穩定,保障公積金業務各項工作正常開展,特制定本預案。
一、 根據網絡安全的發生原因、性質和機理,網絡安全主要分為以下三類:
。1)攻擊類事件:指網絡系統因計算機病毒感染、非法入侵等導致業務中斷、系統宕機、網絡癱瘓等情況。
。2)故障類事件:指網絡系統因計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓等情況。
。3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致網絡系統損毀,造成業務中斷、系統宕機、網絡癱瘓等情況。
二、建立應急網絡聯動機制
成立網絡安全應急工作小組,按照“誰主管誰負責”原則,對于較大和一般突發公共事件進行先期處置等工作,并及時報領導處理并備案。
發生一般互聯網網絡安全事件,事發半小時內向單位主管領導口頭報告,在1小時內向出具書面報告;較大以上網絡安全事件或特殊情況,立即報告。
三、應急處理流程
出現災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領導及相關技術負責人。值班人員根據災情信息,初步判定災情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,由領導現場指揮,協調各部門力量,按照分工負責的原則,組織相關技術人員進入搶險程序。
四、單位自行應急處理措施指南
1、黑客攻擊事件緊急處置措施
(1)當有關值班人員發現發現有黑客正在進行攻擊時,應立即向網絡安全應急負責人通報情況。
(2)網絡安全應急相關負責人應在接到通知后立即趕到現場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現場,并將有關情況向本單位領導匯報。
(3)對現場進行分析,并寫出分析報告存檔,必要時上報主管部門。
(4)恢復與重建被攻擊或破壞系統
(5)網絡安全應急小組組長召開小組會議,如認為事態嚴重,則立即向主管部門和公安部門報警。
2、病毒事件緊急處置措施
(1)當發現有計算機被感染上病毒后,應立即向網絡安全應急負責人報告,將該機從網絡上隔離開來。
(2)網絡安全應急相關負責人員在接到通報后立即趕到現場。
(3)對該設備的硬盤進行數據備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(5)如果現行反病毒軟件無法清除該病毒,應立即向本單位領導報告,并迅速聯系有關產品商研究解決。
(6)網絡安全應急小組經會商,認為情況嚴重的,應立即向主管部門和公安部門報警。
(7)如果感染病毒的設備是主服務器,經本單位領導同意,應立即告知各部門做好相應的清查工作。
3、軟件系統遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時進行備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向網絡安全應急負責人報告,并將該系統停止運行。
(3)檢查信息系統的日志等資料,確定攻擊來源,并將有關情況向領導匯報,再恢復軟件系統和數據。
(4)網絡安全應急小組組長召開小組會議,如認為事態嚴重,則立即向主管部門和公安部門報警。
4、數據庫安全緊急處置措施
(1)在有條件的地區,主要數據庫系統應按雙機熱備設置,并至少要準備兩個以上數據庫備份,平時一個備份放在機房,另一個備份放在另一安全的'建筑物中。
(2)一旦數據庫崩潰,值班人員應立即啟動備用系統,并向網絡安全應急負責人報告。
(3)在備用系統運行期間;信息安全工作人員應對主機系統進行維修并作數據恢復。
(4)如果兩套系統均崩潰而無法恢復,應立即向有關廠商請求緊急支援。
5、廣域網外部線路中斷緊急處置措施
(1)廣域網主、備用線路中斷一條后,值班人員應立即啟動備用線路接續工作,同時向網絡安全應急負責人報告。
(2)網絡安全應急相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。
(3)如屬我方管轄范圍,由工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。
(5)如果主、備用線路同時中斷,網絡安全應急相關負責人應在判斷故障節點,查明故障原因后,盡快研究恢復措施,并立即向本單位領導匯報。
6、局域網中斷緊急處置措施
(1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。
(2)局域網中斷后,網絡安全應急相關負責人員應立即判斷故節點,查明故障原因,并向網絡安全應急組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(6)如有必要,應向主管部門領導匯報。
7、設備安全緊急處置措施
(1)服務器等關鍵設備損壞后,值班人員應立即向網絡安全應急負責人報告。
(2)網絡安全應急相關負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。
(5)如果設備一時不能修復,應向本單位領導匯報。
8、停電緊急處置措施
。1)定期檢查機房供電設備的運行狀況和電路線纜器材情況,當發生下列突發事件時,按照以下方案進行處置.
。2)當機房發生市電供電突然停電或是電源異常時。首先應和館內強電部門聯系確認正常停電以及預計停電時間。
檢查不間斷電源的電池可供電時間,確保設備正常運行,如遇到突然斷電,應及時將空調等不在UPS電源供電范圍內的設備及時斷電,預防突然來電時瞬間電流過大導致設備損壞等現象。
(3)當確定停電時間超出機房UPS承載范圍后,首先確定停電的范圍以及受影響的設備范圍。并及時通知各部門和網絡安全應急小組做好停電應急準備。然后通知機房電源維護人和設備的負責人到達現場,做好各設備的電源停電準備。在UPS供電電量剩10%之后,嚴格按操作手冊停掉各服務器的電源,最后停核心交換機和路由器,等待電力恢復。
。4)當確定停電原因是在本身供電系統范圍內,立即匯報給負責領導,并及時聯系相關維護人員達到現場檢修。對于恢復時間無法預計的,要通知各部門做好停電應急準備。
。5)恢復供電后,嚴格按照操作程序逐步恢復機房設備和
UPS的供電,以防瞬間電流過大造成設備損壞。
9、火災緊急處置措施
。1)上班工作時間發生火警,還在機房工作的人員應及時緊急撤離,并立刻撥打119報警并立刻通知網絡安全應急相關負責人和相關部門領導。在確保自身安全的情況下,應盡量使用滅火器進行滅火,減少電子設備的損壞。同時采取關閉電源總閘等措施,盡量減少可能造成的損失和破壞。
。2)非工作時間或節假日休息時間值班人員發現火情后,要立刻撥打119報警,并立刻通知網絡安全應急相關負責人和相關部門領導,做好火災的處置工作。
。3)火情結束之后,機房相關人員應全體趕赴現場,并向相關部門匯報。同時立即聯系電信、聯通、移動等相關網絡公司和設備相關廠家,及時評估事故損失情況,研討恢復網絡系統正常運行的最佳解決方案。
10、其他自然災害緊急處置措施發生自然災害后,首先應該組織人員撤離現場。當確認災害不會造成人生傷害后,在回到機房檢查設備,評估災害受損范圍,立刻向網絡安全應急小組組長和公司領導匯報,并聯系相關網絡和設備廠家,積極做好災后恢復工作,確保在最短時間內恢復機房正常運行。
網絡安全的應急預案 15
為切實做好學校網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保網絡與信息安全,結合我校網絡實際工作,特制定本預案。
第一章總則
第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害我校網絡設施及信息安全等有關的災害。包括校園網運行及網絡信息方面發生的有可能影響學校、社會和國家安全穩定的緊急事件;由于其他重大事件的發生影響到我校校園網正常運行或校園網絡信息安全,并由此可能影響到學校、社會、國家安全穩定的事件。
影響或破壞網絡運行及網絡信息安全的事件可分為校園網絡安全事件和網絡信息安全事件兩類:校園網絡安全事件主要指校園網絡實體中線路、網絡設備、服務器設備等出現的被病毒和惡意攻擊帶來的安全事件;網絡信息安全事件主要指校園網絡中各信息服務設備中出現的信息安全事件,如非法信息、泄密事件等。
第二條本預案所稱網絡信息安全事件與網絡運行事件類型
。ㄒ唬┚W絡信息安全事件:
1、特別重大的事件: 校園網上出現大面積的串聯、煽動和蠱惑信息;主頁出現反動、煽動分裂、破壞穩定等反動政治信息及鏈接的,出現較大的泄、失密事件。
2、重大事件: 校園網上出現不良信息、主頁出現淫穢信息及鏈接的。
3、較大事件: 校園網用戶郵箱出現大量非法宣傳郵件;校園網用戶未經審批在校園網上私自設立網站并提供非法信息 。
。ǘ┚W絡運行安全事件:
1、由于病毒攻擊、非法入侵等原因,校園網部分樓宇或整個校園網出現網絡癱瘓。
2、由于病毒攻擊、非法入侵等原因, 部分網站服務器不能響應用戶請求。
3、由于病毒攻擊、非法入侵等原因,校園網絡中心全部DNS、主WEB服務器不能正常工作。
4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網出口中斷。
第三條本預案的指導思想是確保我校相關計算機網絡及信息的安全。
第四條本預案適用于發生在我校網絡的突發性事件應急工作。
第五條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。
第二章組織指揮和職責任務
第六條成立學校網絡信息安全管理領導小組,由分管安全與分管信息化工作領導任組長,成員包括辦公室負責人、教務處負責人、思政部負責人、總務后勤負責人、網絡信息中心負責人。
成立網絡信息安全應急處置工作小組,工作小組辦公室設在網絡信息中心。工作小組的主要職責與任務是統籌全校網絡信息的災害應急工作,全面負責學校網絡可能出現的各種突發事件處置工作,協調解決問題處置工作中的重大問題等。
第三章處置措施和處置程序
第七條處置措施
處置的基本措施分災害發生前與災害發生后兩種情況。
。ㄒ唬暮Πl生前,網絡信息中心要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規劃,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。
加強災害險情巡查。網絡信息中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向網絡信息安全管理領導小組報告。
建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向公安局網監部門報告。
(二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡信息安全管理領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
第八條處置程序
(一)發現情況
網絡信息中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發現災害并及時處置此突發性事件。
。ǘ╊A案啟動
一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。
(三)應急處置方法
在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:
1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2.入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網賬號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。
4.網絡故障:一旦發現,可根據相應工作流程盡快排除。
5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請教相關的專業人員。
。ㄋ模┣闆r報告
災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡信息安全管理領導小組匯報。在大型災害發生時或上級領導通知的.特殊時間內發生的災害,同時向上級主管部門報告,向公安局網監部門匯報。中、小型級別的災害,可以只向網絡信息安全管理領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。
情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。
。ㄎ澹┌l布預警
災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或與安全相關網站發布了預警而教育網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。
。╊A案終止
經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網絡信息安全管理領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。
第九條人員保障
重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員的戰斗力。
第十條技術保障
重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第十一條物資保障
要根據近年網絡信息系統安全防治工作所需經費情況,將本年度災害應急經費納入年度計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十二條訓練和演練
加強校園網絡信息用戶的防災、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。
【網絡安全的應急預案】相關文章:
網絡安全應急預案12-07
小學網絡安全應急預案06-21
網絡安全應急管理預案08-26
學校網絡安全應急預案12-05
網絡安全工作應急預案02-13
街道網絡安全應急預案02-19
公司網絡安全應急預案06-04
網絡安全工作應急預案04-07
電廠網絡安全應急預案08-04
網絡安全事件的應急預案05-18