網絡安全的應急預案(精選13篇)

來源:文萃谷 2.81W

在學習、工作或是生活中,難免會發生一些不在自己預期的事件,為了控制事故的發展,時常要預先開展應急預案准備工作。那麼編制應急預案需要注意哪些問題呢?以下是小編為大家收集的網絡安全的應急預案,希望能夠幫助到大家。

網絡安全的應急預案(精選13篇)

網絡安全的應急預案 篇1

(一)網站、網頁出現非法言論時的應急預案

1.網站、網頁由辦公室負責隨時監控信息內容。

2.局各單位人員發現在網上出現非法信息時,立即向辦公室反映情況;情況緊急的,應先及時採取刪除等處理措施,再按程序報告。

3.辦公室應在接到通知後10分鐘內派出技術人員趕到現場,作好記錄,清理非法信息,強化安全防範措施,並將網站網頁重新投入使用。

4.妥善保存有關記錄、日誌或審計記錄,將有關情況向安全領導小組彙報,並及時追查非法信息來源。

5.事態嚴重的,立即向信息安全領導小組組長報告,並根據指示向上級或公安部門報警。

(二)黑客攻擊網站服務器或網站軟件系統遭破壞性攻擊時的應急預案

1.網頁源代碼及網站上重要的軟件系統平時必須存有備份,網站數據庫及與軟件系統相對應的數據必須有多日的備份,並將它們保存於安全處。

2.當發現網頁內容被篡改,或通過入侵監測系統發現有黑客正在進行攻擊時,應立即向辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。

3.公室負責人員應在10分鐘內趕到現場,首先將被攻擊(或病毒感染)的網站服務器等設備從網絡中隔離出來,保護現場,並同時向信息安全領導小組通報情況。

4.辦公室負責網站恢復與重建被攻擊或被破壞的系統,恢復系統數據,並及時追查非法信息來源。主機受到病毒感染時,還應立即告知辦公室幫助做好清查補救工作。

5.事態嚴重的,立即向信息安全領導小組組長報告,並根據指示向上級或公安部門報警。

網絡安全的應急預案 篇2

一、總則

1、編制目的

為提高我校處理網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發展。

2、編制依據

根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等有關法規、規定,制定本預案。

3、適用範圍

本預案適用於我校校園網絡發生與本預案定義的I-IV級網絡與信息安全突發事件和可能導致I-IV級的網絡與信息安全突發事件的應對處置工作。

本預案啟動後,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執行。而法律、法規和規章另有規定的從其規定。

4、分類分級

本預案所指的網絡信息安全突發事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。

事件分類根據網絡信息安全突發事件的發生過程、性質和特徵,網絡信息安全突發事件劃分為網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;信息安全突發事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震、颱風、雷電、火災、洪水等。

(2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

(3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。

事件分級

根據我省對網絡信息安全突發事件的可控性、嚴重程度和影響範圍,將網絡信息安全突發事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。

(1)I級(特別重大):造成我校網絡與信息系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發事件。

(2)II級(重大):造成我校或其它上一級部門重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區協同處置的突發事件。

(3)III級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區政府或區信息中心協同處置的突發事件。

(4)IV級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區教育主管部門或學校處置的突發事件。

二、工作原則

1、積極防禦、綜合防範。立足安全防護,加強預警,重點保護重要信息網絡和關係社會穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環節,在管理、技術、宣傳等方面,採取多種措施,充分發揮各方面的作用,構築我校網絡與信息安全保障體系。

2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。

3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

4、依靠科學、平戰結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,並加強技術儲備、規範應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

5、事故上報

1、網絡信息安全事故上報

(1)當發生網絡信息安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發事件必須實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

發生信息安全事件的部門應當在發生信息安全事件後,首先以口頭方式立即向我校信息安全管理辦公室報告。

發生信息安全事件的部門應當立即對發生的事件進行調查核實、保存相關證據,並在事件被發現或應當被發現時起5小時內將有關材料報至我校信息安全管理辦公室。

對於信息安全事件,我校信息安全管理辦公室接到報告後,應當立即上報院領導,並負責組織人員對事件進行調查和處理。

發生信息安全事件的部門應當在事件處理完畢後5個工作日內將處理結果報院辦備案。

我校信息安全管理辦公室負責組織對事件進行分析和研究,並將結果通報院領導。

(2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯繫方式,公眾可通過固定電話、移動電話、互聯網等多種聯繫方式進行報警,避免因信息網絡突發事件發生後,必要的信息通報與指揮協調通信渠道中斷。

2.網絡信息安全預警處理與發佈

(1)對於可能發生或已經發生的網絡信息安全突發事件,應立即採取措施控制事態,並在2小時內進行相應的風險評估,並及時按規定向校長和有關部門報告。

(2)發現網絡信息安全突發事件或事故時,區教育網絡管理中心配合對突發事件或事故進行風險評估,並把評估信息及時反饋給區應急小組。

三、事後處理

應急響應應急結束網絡與信息安全突發事件經應急處置後,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據上報院領導,由院領導向區應急小組提出應急結束的建議,經批准後實施。

四、人員隊伍

保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。並定期參加信息安全配訓。

五、監督管理

1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視台、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防範意識和應急處置能力。加強對網絡與信息安全等方面專業技能的培訓,指定專人負責安全技術工作。並將網絡與信息安全突發事件的應急管理、工作流程等列為學校行政管理幹部的培訓內容,增強應急處置工作中的組織能力。

2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規定的進行通報批評,責令限期改正。

網絡安全的應急預案 篇3

一、總則

(一)編制目的

提高處置突發事件的能力,促進互聯網應急通信、指揮、調度、處理工作迅速、高效、有序地進行,滿足突發情況下互聯網通信保障應急和通信恢復工作的需要,維護企業利益,為保障生產的順利進行創造安全穩定可靠的網絡環境。

(二)編制依據

《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《非經營型互聯網信息服務備案管理辦法》、《互聯網IP地址資源備案管理辦法》和《中國互聯網域名管理辦法》等有關法規和規章制度。

二、組織指揮體系及職責

設立信息網絡安全事故應急指揮小組,負責信息網絡安全事故的組織指揮和應急處置工作。總指揮由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由信息中心運行。

三、預測、預警機制及先期處置

(一)危險源分析及預警級別劃分

1.1危險源分析

根據網絡與信息安全突發公共事件的發生過程、性質和機理,網絡與信息安全突發公共事件主要分為以下三類:

(1)自然災害。指地震、颱風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

(2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。

(3)人為破壞。指人為破壞網絡線路、通信設施,網絡精英攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

2.2預警級別劃分

1、預警級別劃分

根據預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。

Ⅰ級(特別嚴重):因特別重大突發公共事件引發的,有可能造成整個學校互聯網通信故障或大面積骨幹網中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網絡故障可能升級為造成整個學校互聯網通信故障或大面積骨幹網中斷的情況。計算機房發現火情或其他重大自然災害或存在重大自然災害隱患的。

Ⅱ級(嚴重):因重大突發公共事件引發的,有可能造成學校網絡通信中斷,及需要通信保障應急準備的情況。

Ⅳ級(一般):因一般突發公共事件引發的,有可能造成局域網內某個交換點所屬局部網通信故障(不影響正常一般通信)的情況。

(二)預防機制

信息網絡安全事故應急指揮小組應加強對各級通信保障機構及全網通信網絡安全防護工作和應急處置工作的監督檢查,保障通信網絡的安全暢通。

(三)預警監測

各重要信息系統重要負責人和主管科室要進一步完善網絡與信息安全突發公共事件監測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發網絡與信息安全突發公共事件的有關信息的收集、分析判斷和持續監測。

(四)先期處置

當發生網絡與信息安全突發公共事件時,發現事故的人員在按規定向相關係統管理員報告的同時,及時向信息網絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告後要向信息網絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告。報告內容主要包括信息來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

四、應急響應

(一)應急處置分級和應急處置程序

突發事件發生時應急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據響應的預警級別分別進行處置。

Ⅰ級:突發事件造成全學校通信故障或大面積骨幹網中斷、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上並測試調通;如果是骨幹網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修並切換到備用線路上測試調通。面對網絡精英攻擊或惡意破壞等人為造成的網絡故障,要及時通知公安機關,同時採取緊急行動如切斷數據源等將損失控制在最小範圍。對於發現的重大自然災害隱患,要及時彙報信息網絡安全事故應急指揮小組並迅速通知消防局等相關部門,準備好臨時處理災情需要用到的工具。火災屬於常見災情,發現火情後按如下步驟處置:

(1)發現火情要立即切斷電源,值班員及時應用消防器材進行處理。

(2)立即上報領導做好事故處理記錄。

(3)如切斷電源並使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確説清火災的地點和火災狀況,並留下聯繫電話。

(4)出現危急情況要利用各種手段及時逃生。

Ⅱ級:突發事件造成本學校多個下屬分公司網絡通信中斷或接到學校有關部門下達的通信保障任務時,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是關鍵部位網絡設備故障要及時切換到備用設備上並測試調通;如果是骨幹網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修並切換到備用線路上測試調通。如果是業務系統發生故障按如下辦法處置:

(二)趨勢防病毒服務器:

1、當趨勢防病毒服務器出現以下情況時,值班員應負責重啟趨勢防病毒服務器

(1)雙擊IE安裝頁面,出現“該頁無法顯示”時。

(2)大量用户申告客户端無法連接服務器。

2、重啟服務器後系統仍然不能正常應用,則立即通知系統管理員,並及時做好故障現象及處理過程記錄。

3、當系統管理員經過一小時處理仍未排除故障時,應通知科長協調處理。

(二)應急保障任務結束

事故現場得以控制,網絡環境符合有關標準,導致次生、衍生事故隱患消除後可確認網絡通信保障和通信恢復應急工作任務完成。由信息網絡安全事故應急指揮小組下達解除任務通知書,現場應急指揮機構收到通知書後,任務正式結束。

(三)調查、處理、後果評估與監督檢查

信息網絡安全事故應急指揮小組負責對重大通信事故原因進行調查、分析和處理,對事故後果進行評估,並對事故責任處理情況進行監督檢查。

(四)信息發佈

信息網絡安全事故應急指揮小組負責有關信息的發佈工作。

(五)通訊

在突發事件的應急響應過程中,要確保應急處置系統內部機構之間的通信暢通。通信聯絡方式主要採用固定電話、移動電話、衞星電話。

五、後期處置

(一)情況彙報和經驗總結

在突發事件應急響應過程中,信息網絡安全事故應急指揮小組應做好突發事件中網絡設施損失情況的統計、彙總、原因分析、應急處置情況總結等,並按程序上報。如有需要維護修理的設備要及時處理。

(二)獎懲評定及表彰

為提高通信保障應急工作的效率和積極性,對於在應對突發事件過程中表現突出的單位和個人應給予通報表揚;對保障不力,給企業造成損失的單位和個人按有關規定進行處理。

六、保障措施

(一)物資保障

信息網絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時緊急調用。

(二)人員保障

通信保障應急隊伍主要由信息中心相關人員組成。信息網絡安全事故應急指揮小組人員要不斷提高自身專業水平並聽從組長的指揮。

(三)宣傳、培訓和演習

信息網絡安全事故應急指揮小組應加強對通信網絡安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通信保障應急的能力。

(五)通信保障應急工作監督檢查制度

信息網絡安全事故應急指揮小組應加強對通信保障應急工作的監督和檢查,做到居安思危、常備不懈。

(六)經費保障

由信息網絡安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學校批准後執行。

網絡安全的應急預案 篇4

一.指導思想:

隨着互聯網及相關信息通信業務的迅速發展,信息傳播呈現渠道多樣化、影響網絡化、擴散快速化的發展趨勢,網絡信息安全內涵和外延已經遠遠突破原來的傳統概念,涉及到國家的政治、經濟、文化等方面,成為關係國家安全和社會穩定的重大問題,從中央到地方無不列為事務工作的重中之重。結合本園自身情況,加強監督和管理,制度本預案。

二.機構設置:

預防網絡信息安全突發事件應急工作領導小組:

組長:

副組長:

成員:各班班主任

三.領導小組職責:

1.強化組織機構,加強管理控制:

幼兒園成立以園長為組長的網絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。

2.加強業務培訓,提高防範水平:

積極開展相關培訓提高網管員的網絡管理水平,定期對教師開展互聯網安全和文明上網的宣傳教育,提高全體教師上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網上有害信息的良好氛圍,保證幼兒園網絡系統安全運行,更好地為教育科學服務。

加強網絡安全建設,網絡管理員加強檢查,及時發現網絡本身的安全漏洞,保證軟件防火牆和防病毒軟件的及時有效的更新,提高網絡系統防禦攻擊的能力,儘量避免網絡、病毒等的攻擊事件。

3.執行審查制度,保證新聞真實健康:

園內通訊報道工作落實專人負責,經同意後方能發佈或傳送。未經園長同意而發佈的有損於幼兒園和社會形象的言論,發佈人要負法律責任,並按有關規定追究責任。同時在新聞發佈系統上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發佈合法的消息。

四.加強安全管理,快速有效應急:

1.對非法站點作好過濾,並定期備份重要文件,網絡備份和光盤刻錄備份相結合。

2.網管員堅持做到每天至少一次的安全檢測,及時瞭解網絡運行情況,以保障園網的安全性、穩定性和可靠性。

3.一旦發現園網上出現違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用。

4.網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規和園紀園規,作出嚴肅處理。

5.對有害的信息則立即刪除。

網絡安全的應急預案 篇5

為切實做好網絡突發事件的防範和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我局網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我局實際情況,特制定本應急預案。

一、指導思想

認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防範和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。

二、組織領導及職責

成立計算機信息系統安全保護工作領導小組

組 長:xx

副組長:xx

成 員:xx

主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。副組 長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成局領導交辦的各項任務。

三、安全保護工作職能部門

1. 負責人: xx

2. 信息安全技術人員:xx

四、應急措施及要求

1. 各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防範意識。

2. 網站配備信息審核員和安全管理人員,嚴格執行有關計算機網絡安全管理制度,規範辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日誌留存。

3. 信息所要建立健全重要數據及時備份和災難性數據恢復機制。

4. 採取多層次的有害信息、惡意攻擊防範與處理措施。各處室信息員為第一層防線,發現有害信息保留原始數據後及時刪除;信息所為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。

5. 切實做好計算機網絡設備的防火、防盜 、防雷和防信號非法接入。

6.所有涉密計算機一律不許接入國際互聯網,做到專網、專機、專人、專用,做好物理隔離。連接國際互聯網的計算機絕對不能存儲涉及國家祕密、工作祕密、商業祕密的文件。

附:

應急處理措施指南

(一)當人為、病毒破壞或設備損壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤並鎖定破壞來源的ip或其它網絡用户信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別採用以下方案:

1、網站、網頁出現非法言論事件緊急處置措施

(1)網站、網頁由信息所值班人員負責隨時密切監視信息內容。

(2)發現在網上出現內容被篡改或非法信息時,值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務器網線連接,再按程序報告。

(3)信息安全相關負責人應在接到通知後立即趕到現場,作好必要記錄,清理非法信息,妥善保存有關記錄及日誌或審計記錄,強化安全防範措施,並將網站網頁重新投入使用。

(4)追查非法信息來源,並將有關情況向本單位網絡領導小組彙報。

(5)信息化領導小組召開會議,如認為事態嚴重,則立即向市政府信息化辦公室和公安部門報警。

2、 黑客攻擊事件緊急處置措施

(1)當發現黑客正在進行攻擊時或者已經被攻擊時,首先()將被攻擊的服務器等設備從網絡中隔離出來,保護現場,並將有關情況向本單位信息化領導小組彙報。

(2)信息安全相關負責人應在接到通知後立即趕到現場,對現場進行分析,並做好記錄,必要時上報主管部門。

(3)恢復與重建被攻擊或破壞系統。

(4)信息化領導小組召開會議,如認為事態嚴重,則立即向市政府信息化辦公室和公安部門報警。

3、病毒事件緊急處置措施

(1)當發現有計算機被感染上病毒後,應立即向信息安全負責人報告,將該機從網絡上隔離開來。

(2)信息安全相關負責人員在接到通報後立即趕到現場。

(3)對該設備的硬盤進行數據備份。

(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

(5)如果現行反病毒軟件無法清除該病毒,應立即向本單位信息化領導小組報告,並迅速聯繫有關產品商研究解決。

(6)信息化領導小組開會研究,認為情況嚴重的,應立即市政府信息化辦公室和公安部門報警。

4、軟件系統遭破壞性攻擊的緊急處置措施

(1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時進行備份,並將它們保存於安全處。

(2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,並將該系統停止運行。

(3)檢查信息系統的日誌等資料,確定攻擊來源,並將有關情況向本單位信息化領導小組彙報,再恢復軟件系統和數據。

(4)信息化領導小組召開會議,如認為事態嚴重,則立即市政府信息化辦公室和公安部門報警。

5、數據庫安全緊急處置措施

(1)對於重要的信息系統,主要數據庫系統應按雙機設備設置,並至少要準備兩個以上數據庫備份,平時一個備份放在機房,另一個備份放在另一安全的建築物中。

(2)一旦數據庫崩潰,值班人員應立即啟動備用系統,並向信息安全負責人報告。

(3)在備用系統運行期間;信息安全工作人員應對主機系統進行維修並作數據恢復。

(4)如果兩套系統均崩潰而無法恢復,應立即向有關廠商請求緊急支援。

6、廣域網外部線路中斷緊急處置措施

(1)廣域網線路中斷後,值班人員應立即向信息安全負責人報告。

(2)信息安全相關負責人員接到報告後,應迅速判斷故障節點,查明故障原因。

(3)如屬我方管轄範圍,由信息安全工作人員立即予以恢復。

(4)如屬電信部門管轄範圍,立即與電信維護部門聯繫,要求修復。

(5)如有必要,向本單位信息化領導小組彙報。

7、局域網中斷緊急處置措施

(1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。

(2)局域網中斷後,信息安全相關負責人員應立即判斷故節點,查明故障原因,並向網絡安全組組長彙報。

(3)如屬線路故障,應重新安裝線路。

(4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,並調試通暢。

(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,並調測通暢。

(6)如有必要,向本單位信息化領導小組彙報。

8、設備安全緊急處置措施

(1)服務器等關鍵設備損壞後,值班人員應立即向信息安全負責人報告。

(2)信息安全相關負責人員立即查明原因。

(3)如果能夠自行恢復,應立即用備件替換受損部件。

(4)如屬不能自行恢復的,立即與設備提供商聯繫,請求派維護人員前來維修。

(5)如果設備一時不能修復,應向本單位信息化領導小組彙報。

(二)當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然後是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

(三)當發生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。

(1)對於初起火災,現場人員應立即實施撲救工作,使用滅火器具實施滅火撲救工作;

(2)火勢較大時,應立即撥打119火災報警電話和根據火災情況啟動有關消防設備,通知有關人員到場滅火;

(3)在保障人員安全的前提下,按上款保護數據及設備。

(四)當市電不正常時,採用ups供電,供電時間視電池容量而定,一般不超過1小時,若超過此時間,關團服務器等網絡設備,等市電供應正常後半小時再重新啟動服務器。

(五)其它

做好機房及户外網絡設備的防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,並報警。

其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

網絡安全的應急預案 篇6

一、 應急機制

確定組織宣傳處為歸口處室,負責本單位網絡信息安全的日常管理、維護、監測與預警。整合現有的應急服務報警接警資源,固定電話、移動電話、短信等資源,保證信息報告和聯繫渠道暢通。按照“早發現、早報告、早處置”的原則,建立日值班制度,加強對各類突發網絡信息安全事件和可能引發突發事件的有關信息的收集、分析判斷和持續監測,並將綜合值班情況形成書面材料。

二、應急響應

報告方式、時限、程序與應急處置。

發生突發網絡信息安全事件後,事故現場有關人員應當立即向本單位負責人報告。相關責任人必須20分鐘內趕到事件現場,立即採取措施控制事態,並在20分鐘內進行相應的風險評估。突發網絡信息安全事件報告人應當在30分鐘內將相關信息以電話、傳真、E-mail等方式向相關部門報告。

如不能做技術處理的,應及時聘請有關專家對事件進行技術分析、研判,根據問題的性質、危害程度,提出可能達到的安全警報級別,並決定是否擴大應急。屬特別重大I級、重大II級、較大III級和一般IV級事件的應立即報告領導小組和市公安局網絡監察分局,上報時間不得超過2小時。

自始至終應跟進事態的發展,及時向領導小組報告最新的進展情況,及時組建專家隊伍進行分析、判斷,並及時提供解決辦法與措施供領導小組決策,在領導小組的直接指揮下,執行各項應急任務。

三、報告內容

信息報告主要內容包括事件名稱、事件類別、事件級別、接報時間、報告人、發現事件時間、地點、網址、主要內容、可能的原因、影響範圍、危害程度、已經採取的措施、事件的發展趨勢、下一步工作計劃等。事件發生、發展、控制過程信息 件發生、發展、控制過程信息分為初次報告、進程報告、結案報告。

①初次報告報告內容包括事件名稱、初步判定的事件級別和性質、發生地點、發生時間、網址、主要內容、可能的原因、影響範圍、危害程度、已採取的措施、報告單位、報告人員及通訊方式等。

②進程報告

報告事件的發展與變化、處置進程、事件的診斷和原因或可能因素、勢態評估、控制措施等內容。同時對初次報告進行補充和修正。重大及特別重大突發網絡信息安全事件要按半天報告於每天上午11時、下午5時前進行進程報告。

③結案報告

突發網絡信息安全事件應急反應的終止需符合以下條件:突發網絡信息安全事件找到肇事人並得到全面控制或事件已經被全面控制並無後遺症或其隱患或相關危險因素消除。由所屬事件級別的處置工作領導小組決定是否結案。在確認事件終止後1周內達到本預案分級標準的突發網絡信息安全事件由相應級別網絡信息安全行政部門組織評估。評估內容主要包括事件概況、現場調查處理概況、技術處理情況、所採取措施的效果評價、應急處理過程中存在的問題和取得的經驗及改進建議。

四、後期處置

突發網絡信息安全事件應急處置完成後,工作重點應轉入善後行動,爭取在最短時間內恢復正常秩序。要認真做好受破壞網絡軟硬件系統的修復工作或者清除事件造成的後遺症,並對突發事件反映出的網絡信息安全隱患問題和整改意見及時進行整改。

網絡安全的應急預案 篇7

一、風險分析

1.物理環境問題。斷電、靜電、灰塵、潮濕、温度、鼠蟻蟲害、電磁干擾、水災、火災、地震、意外事故等物理環境危害或自然災害等。

2.軟硬件問題。對網絡和信息系統運行產生影響的設備硬件故障、通訊鏈路中斷、信息系統本身或軟件缺陷等。

3.惡意代碼。網絡和信息系統感染病毒、木馬、蠕蟲等。

4.網絡攻擊。利用漏洞,或採用技術和工具對網絡和信息系統機密性、完整性和可用性進行破壞等。

5.信息系統使用、存儲的數據或信息丟失,泄露或被竊取等,對國家財產、公眾和企業利益,以及煙農、零售户、消費者等個人利益造成影響。

6.互聯網運行網站和系統被攻擊篡改,導致反動言論或者謠言等違法有害信息大面積擴散,造成社會影響。

二、應急小組與職責

1.事件和事態發展趨勢信息的收集分析和信息通報工作。

2.制定防範措施和應急工作方案。

3.協調網絡安全事件各方面的工作。

三、預警發佈

應急小組應及時發佈預警信息,內容包括預警級別、起始時間、可能影響範圍、預警事項、應採取的措施等。

四、應急處置

1.事件報告

網絡安全事件發生後,事件發生單位應立即組織先期處置,控制事態,消除隱患,同時組織研判,注意保存證據,並做好信息通報工作。事件發生的直屬單位應在30分鐘內向省公司網信辦報告。對於初判為較大以上的網絡安全事件,省公司網信辦應在30分鐘內向行業網信辦報告,同時向省公司網信領導小組報告。

報告內容主要包括事件涉及的網絡和信息系統名稱,事件發生的時間和地點、事件分類、影響範圍、損失程度,以及已採取或將要採取的處置措施等。報告可通過電話、傳真、電子郵件、辦公自動化系統等多種途徑,並應確認對方已收到信息。

2.應急響應

事件發生單位要按照以下步驟組織實施網絡安全事件處置:

(1)控制事態。根據事件影響或可能影響的範圍,採取有針對性的措施防止事態蔓延。

(2)消除隱患。根據事件發生原因和危害程度,採取有效措施排除安全隱患。

(3)調查取證。在事件處置過程中要保留相關證據(包括日誌記錄、運行狀態和相關的參數、頁面顯示內容等)。

(4)恢復系統。在安全隱患已經排除或安全風險得到有效控制後,儘快恢復信息系統正常運行。

(5)配合其他網絡安全事件的應急處置。配合相關單位處置由本網絡安全事件引發或可能引發的其他網絡安全事件。

五、調查與評估

網絡安全事件的調查處理和總結評估工作,要在事件處置完畢後30天內完成。網絡安全事件總結報告應包括以下內容:事件起因、性質、範圍、損失和影響等的分析評估,相關責任人的處理意見,改進建議等。

網絡安全的應急預案 篇8

為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及上級相關部門文件精神,結合我校園網工作實際,特制定本預案。

一、成立安全應急領導小組

1、小組成員

組長:

副組長:

成員:

2、領導小組主要職責:

(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導學校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防範意識和基本技能。

(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。

(4)採取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。

(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。

二、各級處理預案

1、網站不良信息事故處理預案

(1)一旦發現學校網站上出現不良信息或者被黑客攻擊修改了網頁,立刻關閉網站。

(2)備份不良信息出現的目錄、備份不良信息出現時間前後一個星期內的HTTP連接日誌、備份防火牆中不良信息出現時間前後一個星期內的網絡連接日誌。

(3)打印不良信息頁面留存。

(4)完全隔離出現不良信息的目錄,使其不能再被訪問。

(5)刪除不良信息,並清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,並測試網站運行。

(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,並進行測試,正常後,重新修改該目錄的上級鏈接。

(7)全面查對HTTP日誌,防火牆網絡連接日誌,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長彙報,視情節嚴重程度領導小組可決定是否向公安機關報案。

(8)從事故一發生到處理事件的整個過程,必須保持向領導小組組長彙報、解釋此次事故的發生情況、發生原因、處理過程。

2、網絡惡意攻擊事故處理預案

(1)發現出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響範圍有多大。並迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息。

(2)如果攻擊來自校外,立刻從防火牆中查出對方IP地址並過濾,同時對防火牆設置對此類攻擊的過濾,並視情況嚴重程度決定是否報警。

(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪台交換機,出自哪台電腦,出自哪位教師或學生。接着立刻趕到現場,關閉該計算機網絡連接,並立刻對該計算機進行分析處理,確定攻擊出於無意、有意還是被利用。暫時扣留該電腦。

(4)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。

(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,並同時進行監控,無問題後歸還該電腦。

(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長彙報、解釋此次事故的發生情況、發生原因、處理過程。

3、學校重大網絡事件處理預案

(1)對學校重大事件(如校慶、評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境。

(2)關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。

(3)對重要網絡設備提供備份,出現問題需儘快更換設備。

(4)對外網連接進行監控,清除非法連接,出現重大問題立刻向上級部門求救。

(5)事先應向領導小組彙報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長彙報。

三、日常管理

1、領導小組依法發佈有關消息和警報,全面組織各項網絡安全防禦、處理工作。各有關組員隨時準備執行應急任務。

2、網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。

3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。

4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

5、按預案落實各項物資準備。

四、網絡安全事故發生後有關行動

1、領導小組得悉消防緊急情況後立即趕赴中心學校指揮所,各種網絡安全事故處理小組迅速集結待命。

2、應急小組成員聽從組織指揮,迅速組織搶險防護。

(1)確保WEB網站信息安全為首要任務,學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。

(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。

(3)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。

(4)事故源處理完成後,逐步恢復網絡運行,監控事故源是否仍然存在。

(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防範。

(6)從事故一發生到處理的整個過程,必須及時向領導小組組長彙報,聽從安排,注意做好保密工作。

3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。

4、迅速瞭解和掌握事故情況,及時彙總上報。

5、事後迅速查清事件發生原因,查明責任人,並報領導小組根據責任情況進行處理。

五、其他

1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

2、實際情況,認真制定結合本校實際的應急預案,並切實落實各項組織措施。

3、本預案從發佈之日起正式施行。

網絡安全的應急預案 篇9

為提高我校校園網應對網絡與信息安全突發事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數據安全,最大限度地減輕網絡基礎平台與信息安全突發事件造成的危害,特制定此應急預案。

一、制定依據

根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。

二、 適用範圍

本預案適用的網絡和信息安全突發事件包括如下幾方面。

1、網絡基礎平台突發事件。網絡基礎平台突發事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。

2、應用系統和信息安全突發事件。應用系統和信息安全突發事件是指因為黑客攻擊或病毒等導致的應用系統故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。

三、 組織體系

在學校信息化工作小組的領導下,以實驗實訓中心為執行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。

信息化工作小組負責監督實驗實訓中心制定及實施應急預案。

實驗實訓中心領導負責研究制定校園網基礎平台、應用系統和信息安全突發事件應急處置工作的規劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發生以上網絡安全突發事件後,決定啟動應急預案,組織實施應急處置工作。並在發生重大突發事件時彙報信息化工作小組。

四、 應急流程

1、 臨時處理

在突發事件發生後,值班維護人員應做好臨時應急處置工作,立即採取措施控制事態,同時向實驗實訓中心領導報告。並在事件處置結束前進行動態監測、評估,及時將事件現狀及處置工作等情況進行彙報,不得隱瞞、緩報、謊報。

2、 預案實施

實驗實訓中心領導接到突發事件報告後,根據事件嚴重程度,進行不同的處置。對於重大突發事件,實驗實訓中心領導應當彙報信息化工作小組,並給出處置建議。對於一般事件,按照已有的預案實施應急處置。同時相關人員保持聯繫,及時瞭解當前狀況,組織預案的實施工作。

3、 信息發佈。

當突發事件發生時,實驗實訓中心應及時做好信息發佈工作,通過仍然正常工作的應用系統或者其他渠道發佈當前網絡安全突發事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。

實驗實訓中心要密切關注國內外關於當前網絡安全突發事件的新聞報道,及時採取措施,對媒體關於事件以及處置工作的不正確信息,進行澄清、糾正影響,接受羣眾諮詢,釋疑解惑,穩定人心。

4、 應急支援

經實施應急預案後,事態難以控制或有擴大發展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據事態情況,研究採取有利於控制事態的非常措施,並向相關技術部門或公安部門請求援助。

5、 應急結束

當突發事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據監控數據給出應急結束的建議,由實驗實訓中心領導宣佈應急結束,對於重大事件應急結束時應彙報信息化工作小組。

五、 事後處置

在應急處置工作結束後,要迅速採取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統進行維護,以減少損失,儘快恢復正常工作。對於信息安全突發事件中的不良信息,做好日誌記錄,保存好證據以備日後審查。統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,並迅速組織實施。事後處置過程應向實驗實訓中心領導彙報或上報信息化工作小組。

六、 應急保障

1、 硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發事件發生時,可以及時替換使用。

2、 重要應用系統、信息和數據均應建立異地容災備份系統和相關工作機制,保證系統或數據在受到破壞後,可緊急恢復。

3、 應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。

4、 經費保障。優先考慮經費投入,納入學校年度預算。

七、 具體預案措施

1、 自然災害緊急處置措施,校園網中心機房和核心交換節點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,並檢查損壞程度,找出事故原因加以處理,聯繫設備供應商進行維修,並通知用户相關服務暫停以及預計恢復時間。

2、 被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節點設備被盜或者人為原因導致損壞時,值班人員應立即報告信息管理中心領導,並保護好現場,第一時間收集證據,以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學校總務處或公安部門進行後續處理。

3、 網絡基礎平台設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞後,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯繫,請求派維修人員前來維修。如果設備一時不能修復,應向領導彙報,並告知用户受到影響的網站服務。

4、 停電緊急處置措施,機房長時間停電發生時,如果能事先從學校後勤部門或供電部門得知停電信息,應做好應用系統備份工作,通過學校網站通知用户暫停部分服務的信息,提醒用户保存數據,停止網絡傳輸。準備備用電源保障最重要的設備和應用系統繼續運作,關閉次要的設備和系統。並及時報告給實驗實訓中心領導,保持和後勤或供電部門的聯繫,以期儘快恢復供電。

5、 通信故障緊急處置措施,當校內網絡出現嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,並立即組織排除故障,同時通知網絡受到影響的校園網用户。校外網絡出現通信故障時,應及時通知校園網用户,並積極聯繫網絡服務提供商,敦促排除故障。

6、 校園網網站、公共資源等信息窗口和平台出現非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監視。如果多次出現,應結合發佈人和身份認證系統定位到人,並向信息管理中心領導彙報。技術人員應在接到通知後立即對非法信息進行日誌記錄,保留證據後進行清除。網站維護員應將記錄及日誌上報備案。

7、 黑客攻擊時的緊急處置措施,當有應用系統或者信息被篡改,或通過應用系統日誌和訪問記錄發現有黑客正在進行攻擊時,首先應將被攻擊的系統和設備等從網絡中隔離出來,同時向領導彙報情況。技術人員立即進行被破壞系統的恢復與重建工作。

8、 病毒安全緊急處置措施,當發現計算機感染有病毒後,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數據備份。啟用殺毒軟件對該機進行殺毒處理。如發現殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒後,應作好相關記錄,同時立即向信息技術人員報告,並迅速研究解決辦法。如果感染病毒的設備是託管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。

9、 應用系統遭受破壞性攻擊的緊急處置措施,重要的應用系統平時必須存有備份,與應用系統相對應的數據必須有多日備份,並將它們保存於安全處。一旦系統遭到破壞性攻擊,應立即向領導報告,並將系統停止運行。網站維護員立即進行軟件系統和數據的恢復。

10、 數據庫安全緊急處置措施,各數據庫系統要至少準備一個以上數據庫備份,每日進行增量備份。一旦數據庫崩潰,應立即向領導報告,並立即進行備份恢復。

11、 關鍵人員不在崗的緊急處置措施。對於關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發生關鍵人員不在崗的情況,首先應向領導彙報情況。經領導批准後,由備用人員上崗操作。

其他未列出的突發事件,一律需首先彙報給實驗實訓中心領導或信息化工作小組,並遵照領導指示進行應急處置。

網絡安全的應急預案 篇10

一、總 則

(一)編制目的

為提高中心處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大程度地預防網絡信息安全突發事件,減少其造成的損害,保障信息安全,特制定本預案。

(二)編制依據

《中華人民共和國突發事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網絡與信息安全事件應急預案》、《網絡安全法》、《信息系統安全等級保護基本要求》等相關法律法規。

(三)工作原則

堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發揮集體力量,共同做好中心網絡與信息安全事件的預防與處置工作。

(四)事件分類分級

本預案所稱網絡與信息安全突發事件,是指中心信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

1.事件分類

網絡與信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。

(1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、殭屍網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。

(2) 網絡攻擊事件分為拒絕服務攻擊事件、後門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。

(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

(4)信息內容安全事件是指通過網絡傳播法律法規禁止信息,組織非法串聯、煽動集會遊行或炒作敏感問題並危害國家安全、社會穩定和公眾利益的'事件。

(5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

(6)災害性事件是指由自然災害等其他突發事件導致的網絡與信息安全事件。

2.事件分級

根據網絡與信息安全突發事件的可控性、嚴重程度和影響範圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

(1)I級(特別重大)、Ⅱ級(重大)。重要網絡與信息系統發生全局大規模癱瘓,事態發展超出中心控制能力範圍,需要由第三方安全服務機構介入處置,並上報市網絡與信息安全相關部門協調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息安全突發事件。

(2)Ⅲ級(較大)。某一部分的重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但在中心控制範圍之內的信息安全突發事件。

(3)Ⅳ級(一般)。重要網絡與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的信息安全突發事件。

二、組織機構及職責

在中心黨組的統一領導下,設立網絡與信息安全應急小組(以下簡稱應急小組),應急小組由信息部門分管領導擔任組長,由信息技術處、綜合處的部門負責人任副組長,信息技術處技術員、辦公室網站管理員和後勤保障人員擔任組員。應急小組主要職責是:

(一)落實市信息化建設領導小組和中心黨組做出的決定和措施;

(二)擬訂中心應對信息安全突發事件的工作計劃和應急預案,報中心領導批准後組織實施;

(三)彙總有關信息安全突發事件的各種重要信息,進行綜合分析,並提出建議;

(四)監督檢查、協調指導信息安全突發事件預防、應急準備、應急處置、事後恢復與重建工作;

(五)組織信息安全常識、應急知識的宣傳培訓;

(六)完成中心領導交辦的其它工作。

三、監測預警和先期處置

(一)信息監測與報告

秉承“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發事件和可能引發網絡與信息安全突發事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發事件時,及時向中心領導彙報。報告內容主要包括信息來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

(二)預警處理與預警發佈

1.對於可能發生或已經發生的網絡與信息安全突發事件,網絡安全員應立即採取措施控制事態,並在2小時內進行風險評估,判定事件等級併發布預警。必要時應啟動相應的預案,通知第三方安全服務機構介入,同時向中心領導彙報。

2.督促第三方安全服務機構第一時間對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。

(三)先期處置

1.當發生網絡與信息安全突發事件時,技術人員應做好先期應急處置工作,立即採取措施控制事態,必要時採用斷網、關閉服務器等方式防止事態進一步擴大,同時通知第三方安全服務機構介入,並向中心領導報告。

2.對有可能演變為Ⅲ級網絡與信息安全突發事件,技術人員對處置工作提出建議方案,並作好啟動本預案的各項準備工作。應急小組根據網絡與信息安全突發事件發展態勢,視情況決定組織設備廠商或者系統開發商應急支援力量,做好應急處置工作。對有可能演變為Ⅱ級或I級的網絡與信息安全突發事件,在經中心領導批准後,上報市政府有關部門,組織第三方安全服務機構協助調查處理,積極做好應急處置工作。

四、應急處置

(一)應急指揮

本預案啟動後,應急小組要迅速收集相關信息,掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指導網絡與信息安全應急處置工作。

(二)應急支援

本預案啟動後,應急小組可根據事態的發展和處置工作需要,及時向中心領導彙報,申請第三方安全服務機構協助處理,調動必需的物資、設備,支援應急工作。

(三)信息處理

應對現場信息進行收集、分析和上報。督促第三方安全服務機構對事件進行動態監測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報中心領導,不得隱瞞、緩報、謊報。

(四)擴大應急

經應急處置後,事態難以控制或有擴大發展趨勢時,應實施擴大應急行動。要迅速上報中心領導,組織召開專題會議,根據事態情況,研究採取有利於控制事態的非常措施。

(五)應急結束

網絡與信息安全突發事件經應急處置後,應急小組應將各監測統計數據報中心領導,提出應急結束的建議,經領導批准後實施。

五、後期處置

(一)善後處置

在應急處置工作結束後,要迅速採取措施,抓緊組織搶修受損的基礎設施,減少損失,儘快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。

(二)調查和評估

在應急處置工作結束後,應急小組應立即組織第三方安全服務機構介入,對事件發生及其處置過程進行全面的調查,查清事件發生的原因,總結經驗教訓,寫出調查評估報告。

六、應急保障

(一)通信保障

應急小組成員應時刻保持手機暢通,以確保發生信息安全事故時能及時聯繫到位。

(二)裝備保障

各重要信息系統在建設系統時應事先預留出一定的應急設備,做好信息網絡硬件、軟件、應急救援設備等應急物資儲備工作。在網絡與信息安全突發事件發生時,由應急小組負責統一調用。

(三)數據保障

重要信息系統應建立容災備份系統和相關工作機制,保證重要數據在受到破壞後,可緊急恢復。容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。

(四)經費保障

網絡與信息系統突發公共事件應急處置資金,應列入中心年度財政預算,切實予以保障。

七、監督管理

(一)宣傳教育和培訓

將網絡與信息安全突發事件的應急管理、工作流程等列入相關處室年度培訓內容,增強應急處置工作中的組織能力。加強對網絡與信息安全突發事件的技術準備培訓,提高工作人員的防範意識及技能。

(二)預案演練

建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

(三)責任與獎懲

認真貫徹落實預案的各項要求與任務,建立分級佈置、監督檢查和獎懲機制。中心按預案的規定不定期進行檢查,對各項制度、計劃、方案、人員、物資等進行驗證,並以演習的評定結果作為是否有效落實預案的依據。對未有效落實預案各項規定的進行通報批評,責令限期改正。

網絡安全的應急預案 篇11

為確保網絡正常使用,充分發揮網絡在信息時代的作用,促進教育信息化健康發展,根據《互聯網信息服務管理辦法》和有關規定,特制訂本預案,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。

一、危害網絡與信息安全突發事件的應急響應

1.如在局域網內發現病毒、木馬、黑ke入侵等

網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。

2.突發事件發生在校園網內或具有外部ip地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節點的連接;突發事件發生在校外租用空間上的,立即與出租商聯繫,關閉租用空間。

3.如在外部可訪問的網站、郵件等服務器上發現有害信來源於淘息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。

4.採取相應的措施,徹底清除。如發現有害信息,在保留有關記錄後及時刪除,(情況嚴重的)報告市教育局和公安部門。

5.在確保安全問題解決後,方可恢復網絡(網站)的使用。

二、保障措施

1.加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,並設立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互欄目要設有防範措施和專人管理。

2.局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。

3.加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識、責任意識、保密意識聯繫起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。

4.不得關閉或取消防火牆。保管好防火牆系統管理密碼。每台電腦安裝殺毒軟件,並及時更新病毒代碼。

網絡安全的應急預案 篇12

為確保校園網安全有序平穩運行,保證校園網絡信息安全和網絡安全,更好的服務於學校的教育教學,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。

一、信息網絡安全事件定義

1、校園網內網站主頁被惡意纂改、交互式欄目裏發表反對、國家和色情內容的信息及損害國家、學校聲譽的謠言。

2、校園網內網絡被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。

3、在網站上發佈的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重後果。

二、網絡安全事件應急處理機構及職責

1、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作。

2、學校網格安全領導小組職責任務

(1)、監督檢查各教研組處室網絡信息安全措施的落實情況。

(2)、加強網上信息巡查,重點可能出現有害信息的網站、網頁。

(3)、及時組織有關部門和技術人員對校園網上出現的突發事件進行處理並根據情況的嚴重程度上報有關部門。

(4)、與市公安局網絡安全監察部門保持熱線聯繫,協調市公安局網監處安裝網絡信息軟件,並保存相關資料日誌在三個月以上。確保反應迅速,做好有關案件的調查、取證等工作。

三、網絡安全事件報告與處置

事件發生並得到確認後,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。

網絡中心在事件發生後24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的ip地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及採取的措施;事故報告人、報告時間等。

學校網格安全領導小組成員承擔校內外的工作聯繫,防止事態通過網絡在國內蔓延。

網絡中心人員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。

有關違法事件移交公安機關處理。

四、一般安全隱患處理:

學校網絡信息中心配備了正版-防火牆軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測入侵事件,將向管理員發出警報,管理員將在第一時間處理入侵事件,並報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入並在無意中協助傳播病毒。

管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。學校重要計算機出現硬件設備故障,管理員將在第一時間啟用數據備份,保證數據不丟失,保證網絡的正常運行。

網絡安全的應急預案 篇13

為有用預防、實時節制和消弭校園重年夜突發事務的風險保障師生身體健康與生命平安,維護宿舍正常的教育教學秩序,周全提高應對恐怖能力,按照我校現實情形特擬定本預案

一、指導思惟

按照“情報先導、預防為主、嚴密提防、穩妥措置”的方針,全力消弭各類安保隱患,為增強反恐基本提防工作,維護宿舍正常

教育、教學、餬口秩序,確保師生員工的生命財富平安,締造平安、不變、協調的社會情形,特擬定如下工作預案。

二、組織機構

1、率領小組

2、工作職責

宿舍發生或接到突發平安事情後,要在事情現場批示救援步履,並實時向公安、衞生、消防等相關部門陳述請示和請求援助,要本着“先節制,後措置,救人第一,削減損失蹤”的原則,判定措置積極急救批示現場師生分開危險區域,呵護勤宿舍珍貴物品,維護現場秩序做好事情現場呵護工作,做好善後措置工作,並按劃定實時向上級和主管部門陳述請示。

(一)校園內犯罪分子行兇事務應急預案

本應急軌範的要點是:迅速集結優勢力量阻止犯罪分子行兇

1、獲得事務信息的任何人都理當在第一時刻向值班幹部和宿舍率領陳述,並同時撥打110。

2、值班幹部或任何工作人員當即組織現場人員,不惜一切價錢成立借鑑線,使犯罪分子無法接近學生,防止事態擴年夜。

3、應急率領小組公佈揭曉宿舍進入周全應急狀況,當即實施應急救援步履。

4、集結優勢力量,攜帶防衞器械,與犯罪分子周旋勸阻與避免犯罪過為,為警方援助博得時刻,在有利前提下設法制服犯罪分子。

5、儘快把所有學生和無關人員撤離至平安區域。

6、救護受傷學生和其他傷員。

7、實施事務現場借鑑,阻止無關人員進入宿舍,維護現場秩序,提防別有專心的人闖禍,指導外部救援人員進入事務現場。

8、事務發生後,宿舍應即向教育主管部門陳述。

(二)校園內發現可疑人物應急軌範

本應急軌範的要點是:迅速採納法子節制可疑人物

1、在校園內發現形跡可疑,四處浪蕩,可能作案的可疑人物,在場人員都理當當即向值班幹部和校率領陳述。

2、宿舍保安人員和率領指派人員要當即對此人進行詢問,同時把他的步履限制在局部區域內。

3、若此人自述進入校園的目的較着缺乏可託度,無人證、物證可以證實,甚至措辭前後矛盾,蠻不講理,保安人員理當將其帶入辦公室進行進一步盤問。

4、若有根據剖明此人是危險人物或犯罪嫌疑人,理當即打110由警察,由警方帶走作進一軌範查。

5、若可疑人物在盤問時奪路逃跑,單元人員理當將其容貌、身高、衣着及其它特徵和逃走標的目的向警方陳述,同時,宿舍理當做好此人再一次闖入校園作案的思惟籌備和預案籌備。

6、在整個過程中,宿舍應採納切實有用的法子,提防可疑人物使用危險,要確保四周人員的平安。

7、宿舍應把事務情形實時向教育行政主管部門陳述。

(三)校園內發現可疑物品的應急軌範

本應急軌範的要點是:提防易燃易爆有毒有害物品危險事情

1、收到可疑郵包或發現可疑物品的任何人員都要在第一時刻向值班幹部和率領陳述。

可疑物品是指:物品外表、重量、氣息可疑,不是本單元的物品,也從無看到過此種物品

不知此物品有何用途,為何會擺放在宿舍某處。

2、發現可疑郵包和可疑物品的任何人員,都不理當試圖打開或隨意擺弄它,要禁止在四周使用手機,對講機或策動無邪車輛等。

3、宿舍理當指定有常識和經驗的人員進行初步分辯,判定是不是危險物品,若不能解除危險物品,理當即打110請警方人員進行檢測和措置。

4、若可疑郵包和物品被警方確定為危險物品,宿舍理當即在其四周設置借鑑線,無關人員理當即撤離,並採納嚴密的提防法子。

5、宿舍理當配合警方組織人員在校園其它區域搜尋搜檢,確定在校園內是否還有其它可疑物品。

6、宿舍配合警方開展各項措置工作,並實時向教育行政主管部門陳述。

熱門標籤