中文字幕高清在线,中文字幕在线电影观看,中文字幕在线看,免费国产一区二区三区,男攻调教双性男总裁,热热涩热热狠狠色香蕉综合,亚洲精品网站在线观看不卡无广告

信息安全應(yīng)急預(yù)案

時間:2023-02-14 13:26:12 應(yīng)急預(yù)案 我要投稿

信息安全應(yīng)急預(yù)案15篇

  在學(xué)習(xí)、工作乃至生活中,保不準(zhǔn)會發(fā)生突發(fā)事件,為了避免造成更嚴(yán)重的后果,就常常需要事先準(zhǔn)備應(yīng)急預(yù)案。那么大家知道應(yīng)急預(yù)案怎么寫才規(guī)范嗎?下面是小編為大家收集的信息安全應(yīng)急預(yù)案,歡迎大家分享。

信息安全應(yīng)急預(yù)案15篇

信息安全應(yīng)急預(yù)案1

  為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡(luò)與信息安全應(yīng)急管理措施,層層落實責(zé)任,有效預(yù)防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡(luò)的通暢運行,結(jié)合實際,特制定本應(yīng)急預(yù)案。

  一、總則

 。ㄒ唬┕ぷ髂繕(biāo)

  保障信息的合法性、完整性、準(zhǔn)確性,保障網(wǎng)絡(luò)、計算機、相關(guān)配套設(shè)備設(shè)施及系統(tǒng)運行環(huán)境的安全,其中重點維護網(wǎng)絡(luò)系統(tǒng)、國土資源業(yè)務(wù)系統(tǒng)、基礎(chǔ)數(shù)據(jù)庫服務(wù)器及國土資源網(wǎng)站的安全。

  (二)編制依據(jù)

  根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機病毒防治管理辦法》等相關(guān)法規(guī)、規(guī)定、文件精神,制定本預(yù)案。

 。ㄈ┗驹瓌t

  1、預(yù)防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預(yù)防網(wǎng)絡(luò)與信息安全事故的發(fā)生。

  2、分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé),誰運營誰負(fù)責(zé)”的原則,建立和完善安全責(zé)任制。各部門應(yīng)積極支持和協(xié)助應(yīng)急處置工作。

  3、果斷處置。一旦發(fā)生網(wǎng)絡(luò)與信息安全事故,應(yīng)迅速反應(yīng),及時啟動應(yīng)急處置預(yù)案,盡最大力量減少損失,盡快恢復(fù)網(wǎng)絡(luò)與系統(tǒng)運行。

  (四)適用范圍

  本預(yù)案適用于局屬各單位、機關(guān)各股室。

  二、組織體系

  成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)組,為我局網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機構(gòu)。

  1.局網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)組組長由局長趙學(xué)崇同志擔(dān)任,成員由各股室負(fù)責(zé)人及相關(guān)人員組成。負(fù)責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作的整體規(guī)劃、組織協(xié)調(diào)和決策指揮。 2.網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)組下設(shè)辦公室。辦公室主任由紀(jì)檢組長郭占明同志擔(dān)任。

  職責(zé):

 。1)負(fù)責(zé)和處理局應(yīng)急領(lǐng)導(dǎo)小組的日常工作,檢查督促局應(yīng)急領(lǐng)導(dǎo)組決定事項的落實。

 。2)負(fù)責(zé)局網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的管理,指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實預(yù)案執(zhí)行情況。(3)指導(dǎo)全局應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)公共事件的預(yù)案演習(xí)、宣傳培訓(xùn)、督促應(yīng)急保障體系建設(shè)。

  三、預(yù)防預(yù)警

  1.信息監(jiān)測與報告。

 。1)按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對局屬各單位、各股室有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,按規(guī)定及時向應(yīng)急領(lǐng)導(dǎo)小組報告,初次報告最遲不得超過1小時,重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

 。2)建立網(wǎng)絡(luò)與信息安全報告制度。發(fā)現(xiàn)下列情況時應(yīng)及時向應(yīng)急領(lǐng)導(dǎo)小組報告:利用網(wǎng)絡(luò)從事違法犯罪活動的情況;

  網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓,應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改,丟失等情況;

  網(wǎng)絡(luò)恐怖活動的嫌疑情況和預(yù)警信息;其他影響網(wǎng)絡(luò)與信息安全的信息。 2.預(yù)警處理與發(fā)布。

 。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向應(yīng)急領(lǐng)導(dǎo)小組匯報情況。(2)應(yīng)急領(lǐng)導(dǎo)小組接到報告后,應(yīng)迅速召開應(yīng)急領(lǐng)導(dǎo)小組會議,研究確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件的等級,根據(jù)具體情況啟動相應(yīng)的應(yīng)急預(yù)案,并向相關(guān)部門進行匯報。

  四、應(yīng)急預(yù)案

 。ㄒ唬┚W(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的應(yīng)急預(yù)案

  1、網(wǎng)站、網(wǎng)頁由負(fù)責(zé)網(wǎng)站維護的管理員隨時監(jiān)控信息內(nèi)容。

  2、發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,網(wǎng)站管理員立即向信息安全領(lǐng)導(dǎo)小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁重新投入使用;情況緊急的,應(yīng)先及時采取刪除等處理措施,再按程序報告。

  3、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄、日志或?qū)徲嬘涗洠瑢⒂嘘P(guān)情況向安全領(lǐng)導(dǎo)小組匯報,并及時追查非法信息來源。

  4、事態(tài)嚴(yán)重的,立即向信息安全領(lǐng)導(dǎo)組組長報告,并向相關(guān)部門進行匯報。

 。ǘ┖诳凸艋蜍浖到y(tǒng)遭破壞性攻擊時的應(yīng)急預(yù)案

  1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。

  2、當(dāng)管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報告。軟件遭破壞性攻擊(包括嚴(yán)重病毒)時要將系統(tǒng)停止運行。

  3、管理員首先要將被攻擊(或病毒感染)的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,并同時向信息安全領(lǐng)導(dǎo)小組報告情況。

  4、日常應(yīng)急辦公室負(fù)責(zé)恢復(fù)與重建被攻擊或被破壞的系統(tǒng),恢復(fù)系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。

  5、事態(tài)嚴(yán)重的,立即向信息安全領(lǐng)導(dǎo)組組長報告,并向相關(guān)部門進行匯報。

 。ㄈ⿺(shù)據(jù)庫發(fā)生故障時的應(yīng)急預(yù)案

  1、主要數(shù)據(jù)庫系統(tǒng)應(yīng)定時進行數(shù)據(jù)庫備份。

  2、一旦數(shù)據(jù)庫崩潰,管理員應(yīng)立即進行數(shù)據(jù)及系統(tǒng)修復(fù),修復(fù)困難的,可向縣信息產(chǎn)業(yè)中心匯報情況,以取得相應(yīng)的技術(shù)支持。

  3、在此情況下無法修復(fù)的,應(yīng)向信息安全領(lǐng)導(dǎo)組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。

  4、在取得相應(yīng)技術(shù)支援也無法修復(fù)的,應(yīng)及時向信息安全領(lǐng)導(dǎo)小組組長或局長報告,在征得許可、并可在業(yè)務(wù)操作彌補的情況下,由日常應(yīng)急辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復(fù)。

 。ㄋ模┰O(shè)備安全發(fā)生故障時的應(yīng)急預(yù)案

  1、小型機、服務(wù)器等關(guān)鍵設(shè)備損壞后,管理員應(yīng)立即向日常應(yīng)急辦公室報告。

  2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全崗負(fù)責(zé)人員立即查明原因。

  3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

  4、如屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護人員前來維修。

  5、如果設(shè)備一時不能修復(fù),應(yīng)向信息安全領(lǐng)導(dǎo)小組匯報,并告知各股室,暫緩上傳上報數(shù)據(jù),直到故障排除設(shè)備恢復(fù)正常使用。

 。ㄎ澹﹥(nèi)部局域網(wǎng)故障中斷時的應(yīng)急預(yù)案

  1、局辦公室平時應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。

  2、局域網(wǎng)中斷后,網(wǎng)絡(luò)安全崗負(fù)責(zé)人員應(yīng)立即判斷故障節(jié)點,查明故障原因,并向日常應(yīng)急辦公室匯報。

  3、如屬線路故障,應(yīng)重新安裝線路。

  4、如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

  5、如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。

  6、如有必要,應(yīng)向信息安全領(lǐng)導(dǎo)組匯報。

  (六)廣域網(wǎng)外部線路中斷時的應(yīng)急預(yù)案

  1、廣域網(wǎng)線路中斷后,管理員應(yīng)向信息安全領(lǐng)導(dǎo)組日常應(yīng)急辦公室報告。

  2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全崗負(fù)責(zé)人員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。

  3、如屬可即時恢復(fù)范圍,由網(wǎng)絡(luò)安全組人員立即予以恢復(fù)。

  4、如屬電信運營商管轄范圍,應(yīng)立即與電信運營商的維護部門聯(lián)系,要求盡快修復(fù)。

  5、如果恢復(fù)時間預(yù)計超過兩小時,應(yīng)立即向信息安全領(lǐng)導(dǎo)小組匯報。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各股室暫緩上傳上報數(shù)據(jù)。

  (七)外部電中斷后的應(yīng)急預(yù)案

  1、外部電中斷后,值班室應(yīng)立即向管理員匯報情況。

  2、如因局內(nèi)線路故障,由辦公室通知維修人員迅速恢復(fù)。

  3、如果是局外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電;如果供電局告知需長時間停電,應(yīng)做如下安排:

 。1)預(yù)計停電2小時以內(nèi),由UPS供電;

 。2)預(yù)計停電2-4小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電;

 。3)預(yù)計停電超過4小時,白天工作時間關(guān)鍵設(shè)備運行,晚上所有設(shè)備停機。

  (八)機房發(fā)生火災(zāi)時的應(yīng)急預(yù)案

  1、一旦機房發(fā)生火災(zāi),應(yīng)遵循下列原則:首先保證人員安全;其次保證關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保證一般設(shè)備安全。

  2、人員滅火和疏散的程序是:值班人員應(yīng)首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預(yù)先確定的路線,迅速從機房中有序撤出。

  五、應(yīng)急響應(yīng)

  1.先期處置。(1)當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,值班人員應(yīng)做好先期應(yīng)急處置工作,立即采取措施控制事態(tài),同時向局應(yīng)急辦公室報告。

  (2)應(yīng)急辦公室在接到網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應(yīng)立即向應(yīng)急領(lǐng)導(dǎo)小組匯報,并加強與有關(guān)方面的聯(lián)系,并做好啟動本預(yù)案的各項準(zhǔn)備工作。

  2.應(yīng)急指揮。

  預(yù)案啟動后,要抓緊收集相關(guān)信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡(luò)與信息應(yīng)急處置工作。

  3.應(yīng)急支援。

  預(yù)案啟動后,立即成立由應(yīng)急領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)帶隊的`應(yīng)急響應(yīng)先遣小組,督促、指導(dǎo)和協(xié)調(diào)處置工作。局應(yīng)急領(lǐng)導(dǎo)小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調(diào)動必需的物資、設(shè)備,支援應(yīng)急工作。

  4.信息處理。

  (1)應(yīng)對事件進行動態(tài)監(jiān)測、評估,將事件的性質(zhì)、危害程度和損失情況及處置工作等情況,及時報應(yīng)急領(lǐng)導(dǎo)小組,不得隱瞞、緩報、謊報。

 。2)應(yīng)急領(lǐng)導(dǎo)小組要明確信息采集、編輯、分析、審核、簽發(fā)的責(zé)任人,做好信息分析、報告和發(fā)布工作。 5.應(yīng)急結(jié)束。

  網(wǎng)絡(luò)與信息安全突發(fā)公共事件經(jīng)應(yīng)急處置后,由事發(fā)單位向應(yīng)急領(lǐng)導(dǎo)小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實施。

  五、后期處置1.善后處理。

  在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作。

  2.調(diào)查評估。

  在應(yīng)急處置工作結(jié)束后,局應(yīng)急領(lǐng)導(dǎo)小組辦公室應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結(jié)經(jīng)驗教訓(xùn),寫出調(diào)查評估報告,報應(yīng)急領(lǐng)導(dǎo)小組,并根據(jù)問責(zé)制的有關(guān)規(guī)定,對有關(guān)責(zé)任人員作出處理。

  六、保障措施1.數(shù)據(jù)保障。

  重要信息系統(tǒng)均應(yīng)建立備份系統(tǒng)和相關(guān)工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。

  2.應(yīng)急隊伍保障。

  按照一專多能的要求建立網(wǎng)絡(luò)信息安全應(yīng)急保障隊伍。 3.經(jīng)費保障。

  落實網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)公共事件應(yīng)急處置資金。

  七、監(jiān)督管理1.宣傳教育。

  要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急和處置的有關(guān)法律法規(guī)和政策的宣傳,開展預(yù)防、預(yù)警、自救、互救和減災(zāi)等知識的宣講活動,普及應(yīng)急救援的基本知識,提高公眾防范意識和應(yīng)急處置能力。

  要加強對網(wǎng)絡(luò)與信息安全等方面的知識培訓(xùn),提高防范意識及技能,指定專人負(fù)責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強應(yīng)急處置工作的組織能力。

  2.責(zé)任與獎懲。

  網(wǎng)絡(luò)與信息系統(tǒng)的管理部門要認(rèn)真貫徹落實預(yù)案的各項要求與任務(wù),建立監(jiān)督檢查和獎懲機制。應(yīng)急領(lǐng)導(dǎo)小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。

  八、本預(yù)案由局信息化領(lǐng)導(dǎo)小組辦公室制定。

  九、本預(yù)案由局信息化領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋。

  十、本預(yù)案自印發(fā)之日起實施。

信息安全應(yīng)急預(yù)案2

  一、總則

  (一)編制目的

  提高處置突發(fā)事件的能力,促進互聯(lián)網(wǎng)應(yīng)急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。

  (二)編制依據(jù)

  《中華人民共和國電信條例》、《國家通信保障應(yīng)急預(yù)案》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。

  二、組織指揮體系及職責(zé)

  設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作?傊笓]由主要領(lǐng)導(dǎo)擔(dān)任,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,指揮部成員由信息中心運行。

  三、預(yù)測、預(yù)警機制及先期處置

  (一)危險源分析及預(yù)警級別劃分

  1.1危險源分析

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:

 。1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  (2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  (3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  2.2預(yù)警級別劃分

  1、預(yù)警級別劃分

  根據(jù)預(yù)測分析結(jié)果,預(yù)警劃分為四個等級:Ⅰ級(特別嚴(yán)重)、Ⅱ級(嚴(yán)重)、Ⅲ級(較重)、Ⅳ級(一般)。

 、窦墸ㄌ貏e嚴(yán)重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個學(xué)校互聯(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準(zhǔn)備的重大情況;通信網(wǎng)絡(luò)故障可能升級為造成整個學(xué)校互聯(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的。

 、蚣墸▏(yán)重):因重大突發(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準(zhǔn)備的情況。

  Ⅳ級(一般):因一般突發(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個交換點所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。

 。ǘ╊A(yù)防機制

  信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對各級通信保障機構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護工作和應(yīng)急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡(luò)的安全暢通。

  (三)預(yù)警監(jiān)測

  各重要信息系統(tǒng)重要負(fù)責(zé)人和主管科室要進一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測、預(yù)警制度。要落實責(zé)任,制定信息通報工作制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。

 。ㄋ模┫绕谔幹

  當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報告的同時,及時向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報告。負(fù)責(zé)人員在接手事故報告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進行應(yīng)急工作進程報告和事故分析報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

  四、應(yīng)急響應(yīng)

  (一)應(yīng)急處置分級和應(yīng)急處置程序

  突發(fā)事件發(fā)生時應(yīng)急通信保障工作和通信恢復(fù)工作,按照快速、機動、靈活的原則,根據(jù)響應(yīng)的預(yù)警級別分別進行處置。

 、窦墸和话l(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達(dá)的通信保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是核心設(shè)備故障要及時切換到備用核心設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通。面對網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò)故障,要及時通知公安機關(guān),同時采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災(zāi)害隱患,要及時匯報信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,準(zhǔn)備好臨時處理災(zāi)情需要用到的工具;馂(zāi)屬于常見災(zāi)情,發(fā)現(xiàn)火情后按如下步驟處置:

  (1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時應(yīng)用消防器材進行處理。

 。2)立即上報領(lǐng)導(dǎo)做好事故處理記錄。

 。3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準(zhǔn)確說清火災(zāi)的地點和火災(zāi)狀況,并留下聯(lián)系電話。

 。4)出現(xiàn)危急情況要利用各種手段及時逃生。

  Ⅱ級:突發(fā)事件造成本學(xué)校多個下屬分公司網(wǎng)絡(luò)通信中斷或接到學(xué)校有關(guān)部門下達(dá)的通信保障任務(wù)時,由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時切換到備用設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:

  二、趨勢防病毒服務(wù)器:

  1、當(dāng)趨勢防病毒服務(wù)器出現(xiàn)以下情況時,值班員應(yīng)負(fù)責(zé)重啟趨勢防病毒服務(wù)器

  (1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時。

 。2)大量用戶申告客戶端無法連接服務(wù)器。

  2、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,并及時做好故障現(xiàn)象及處理過程記錄。

  3、當(dāng)系統(tǒng)管理員經(jīng)過一小時處理仍未排除故障時,應(yīng)通知科長協(xié)調(diào)處理。

 。ǘ⿷(yīng)急保障任務(wù)結(jié)束

  事故現(xiàn)場得以控制,網(wǎng)絡(luò)環(huán)境符合有關(guān)標(biāo)準(zhǔn),導(dǎo)致次生、衍生事故隱患消除后可確認(rèn)網(wǎng)絡(luò)通信保障和通信恢復(fù)應(yīng)急工作任務(wù)完成。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達(dá)解除任務(wù)通知書,現(xiàn)場應(yīng)急指揮機構(gòu)收到通知書后,任務(wù)正式結(jié)束。

  (三)調(diào)查、處理、后果評估與監(jiān)督檢查

  信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)對重大通信事故原因進行調(diào)查、分析和處理,對事故后果進行評估,并對事故責(zé)任處理情況進行監(jiān)督檢查。

 。ㄋ模┬畔l(fā)布

  信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)有關(guān)信息的發(fā)布工作。

 。ㄎ澹┩ㄓ

  在突發(fā)事件的應(yīng)急響應(yīng)過程中,要確保應(yīng)急處置系統(tǒng)內(nèi)部機構(gòu)之間的.通信暢通。通信聯(lián)絡(luò)方式主要采用固定電話、移動電話、衛(wèi)星電話。

  五、后期處置

 。ㄒ唬┣闆r匯報和經(jīng)驗總結(jié)

  在突發(fā)事件應(yīng)急響應(yīng)過程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計、匯總、原因分析、應(yīng)急處置情況總結(jié)等,并按程序上報。如有需要維護修理的設(shè)備要及時處理。

 。ǘ┆剳驮u定及表彰

  為提高通信保障應(yīng)急工作的效率和積極性,對于在應(yīng)對突發(fā)事件過程中表現(xiàn)突出的單位和個人應(yīng)給予通報表揚;對保障不力,給企業(yè)造成損失的單位和個人按有關(guān)規(guī)定進行處理。

  六、保障措施

 。ㄒ唬┪镔Y保障

  信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機制,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,加強對應(yīng)急資源及裝備的管理、維護和保養(yǎng),以備隨時緊急調(diào)用。

 。ǘ┤藛T保障

  通信保障應(yīng)急隊伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。

 。ㄈ┬麄鳌⑴嘤(xùn)和演習(xí)

  信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進行技術(shù)培訓(xùn)和應(yīng)急演練,保障應(yīng)急預(yù)案的有效實施,不斷提高通信保障應(yīng)急的能力。

 。ㄎ澹┩ㄐ疟U蠎(yīng)急工作監(jiān)督檢查制度

  信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危、常備不懈。

  3、經(jīng)費保障

  由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,提出項目支出預(yù)算申請,報學(xué)校批準(zhǔn)后執(zhí)行。

信息安全應(yīng)急預(yù)案3

  為保證我局網(wǎng)絡(luò)與信息系統(tǒng)安全,防范蓄意攻擊、破壞網(wǎng)絡(luò)系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結(jié)合我局網(wǎng)絡(luò)信息化工作實際情況,特制定本應(yīng)急預(yù)案。

  一、工作目標(biāo)。

  保障網(wǎng)絡(luò)信息的合法性、完整性、準(zhǔn)確性,保障計算機及相關(guān)配套設(shè)備、設(shè)施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運行。

  二、組織機構(gòu)。

  成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組。

  三、應(yīng)急預(yù)案。

 。ㄒ唬┖诳凸魰r的緊急處置措施;

  1、當(dāng)有關(guān)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在攻擊時,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組辦公室通報情況。

  2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全管理人員應(yīng)及時趕到現(xiàn)場,并首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,并同時向局信息安全領(lǐng)導(dǎo)小組通報情況。

  3、網(wǎng)絡(luò)管理員負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作,并及時追查非法信息來源。

 。ǘ┎《景踩o急處置措施;

  1、當(dāng)發(fā)現(xiàn)有計算機被感染上病毒后,應(yīng)立即向局信息安全小組辦公室報告,并及時將該機器從網(wǎng)絡(luò)上隔離開來。

  2、接到通報后,應(yīng)及時趕到現(xiàn)場,對該設(shè)備的硬盤進行數(shù)據(jù)備份,并啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

  3、如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組報告,并迅速聯(lián)系相關(guān)反病毒軟件商研究解決。

 。ㄈ┸浖到y(tǒng)遭破壞性攻擊的緊急處置措施;

  1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份,并將他們保存于安全處。

  2、一旦軟件遭到破壞性攻擊,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報告,并將該系統(tǒng)停止運行。

  3、日常應(yīng)急信息安全崗人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù),并檢查日志等資料,確定攻擊來源。

  4、事態(tài)嚴(yán)重的',立即向局信息安全領(lǐng)導(dǎo)小組組長報告,并根據(jù)組長指示向公安部門或上級機關(guān)報警。

  (四)數(shù)據(jù)庫安全緊急處置措施;

  1、主要數(shù)據(jù)庫系統(tǒng)應(yīng)及時進行數(shù)據(jù)庫備份。

  2、一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組日常應(yīng)急辦公室報告,并由日常應(yīng)辦共室信息安全人員組織力量對主機系統(tǒng)進行恢復(fù)。

  3、系統(tǒng)修復(fù)啟動后,按照要求將數(shù)據(jù)庫備份恢復(fù)到主機系統(tǒng)中。

 。ㄎ澹⿵V域網(wǎng)斷線故障緊急處置措施;

  1、廣域網(wǎng)發(fā)生斷線故障后,使用或管理人員應(yīng)向及時局信息安全領(lǐng)導(dǎo)小組報告。

  2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。

  3、如屬我方管轄范圍,由網(wǎng)絡(luò)安全人員立即予以恢復(fù)。

  4、如屬聯(lián)通部門管轄范圍,立即與聯(lián)通維護部門聯(lián)系,要求修復(fù)。

  5、如果恢復(fù)時間預(yù)計超過兩小時,應(yīng)立即向局信息安全領(lǐng)導(dǎo)小組匯報。經(jīng)領(lǐng)導(dǎo)小組同意后,應(yīng)通知各部門相關(guān)原因,暫緩上傳上報數(shù)據(jù),并向辦公室報告相關(guān)情況。

 。┚钟蚓W(wǎng)中斷緊急處置措施;

  1、設(shè)備管理部門平時應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。

  2、局域網(wǎng)中斷后,應(yīng)立即判斷故障節(jié)點,查明故障原因,并向辦公室匯報。

  3、如屬線路故障,應(yīng)重新修復(fù)線路。

  4、如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

  5、如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。

  6、如有必要,應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報。

 。ㄆ撸┰O(shè)備安全緊急處置措施;

  1、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即向日常應(yīng)急辦公室報告。

  2、日常應(yīng)急辦公室網(wǎng)絡(luò)安全人員立即查明原因。

  3、如果能夠自行修復(fù),應(yīng)立即排除故障,恢復(fù)服務(wù)器的正常運行。

  4、如屬不能自行修復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護人員前來維修。

  5、如果設(shè)備一時不能修復(fù),應(yīng)向局信息安全領(lǐng)導(dǎo)小組匯報,并告知相關(guān)部門,暫緩上傳上報數(shù)據(jù)。

 。ò耍┕╇娭袛嗪蟮脑O(shè)備運行緊急處置措施;

  1、供電中斷后,機房管理人員應(yīng)立即查明原因,向日常應(yīng)急辦公室匯報。

  2、如因局內(nèi)線路故障,請局辦公室迅速恢復(fù)。

  3、如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。

  4、如果供電局告知需長時間停電,應(yīng)做好以下安排:

  (1)預(yù)計停電1小時以內(nèi),由UPS供電,網(wǎng)絡(luò)繼續(xù)運行。

  (2)預(yù)計停電超過1小時,按正常關(guān)機程序關(guān)閉所有機房運行設(shè)備。

 。ň牛╆P(guān)鍵人員不在崗的緊急處置措施;

  1、對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能夠操作。

  2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報情況。

  3、經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。

  4、如果備用人員無法上崗,請求上級單位支援。

 。ㄊ┌l(fā)生自然災(zāi)害后緊急處置措施;

  1、一旦發(fā)生自然災(zāi)害,導(dǎo)致設(shè)備損壞,向縣網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室請求支援。

  2、協(xié)助上級派遣人員尋找安全可靠的地點,重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。

  3、協(xié)助上級派遣人員做好測試工作。

信息安全應(yīng)急預(yù)案4

  一.指導(dǎo)思想:

  隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務(wù)的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡(luò)化、擴散快速化的發(fā)展趨勢,網(wǎng)絡(luò)信息安全內(nèi)涵和外延已經(jīng)遠(yuǎn)遠(yuǎn)突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關(guān)系國家安全和社會穩(wěn)定的重大問題,從中央到地方無不列為事務(wù)工作的重中之重。結(jié)合本園自身情況,加強監(jiān)督和管理,制度本預(yù)案。

  二.機構(gòu)設(shè)置:

  預(yù)防網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急工作領(lǐng)導(dǎo)小組:

  組長:

  副組長:

  成員:各班班主任

  三.領(lǐng)導(dǎo)小組職責(zé):

  1.強化組織機構(gòu),加強管理控制:

  幼兒園成立以園長為組長的網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,通過成立組織機構(gòu),強化意識,明確職責(zé),加強控制,保障網(wǎng)絡(luò)安全管理落到實處。

  2.加強業(yè)務(wù)培訓(xùn),提高防范水平:

  積極開展相關(guān)培訓(xùn)提高網(wǎng)管員的網(wǎng)絡(luò)管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的`法制意識、責(zé)任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡(luò)系統(tǒng)安全運行,更好地為教育科學(xué)服務(wù)。

  加強網(wǎng)絡(luò)安全建設(shè),網(wǎng)絡(luò)管理員加強檢查,及時發(fā)現(xiàn)網(wǎng)絡(luò)本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡(luò)系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡(luò)、病毒等的攻擊事件。

  3.執(zhí)行審查制度,保證新聞?wù)鎸嵔】担?/p>

  園內(nèi)通訊報道工作落實專人負(fù)責(zé),經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負(fù)法律責(zé)任,并按有關(guān)規(guī)定追究責(zé)任。同時在新聞發(fā)布系統(tǒng)上嚴(yán)格設(shè)置權(quán)限管理,讓通過安全管理小組認(rèn)證的人員才可以在網(wǎng)絡(luò)上發(fā)布合法的消息。

  四.加強安全管理,快速有效應(yīng)急:

  1.對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡(luò)備份和光盤刻錄備份相結(jié)合。

  2.網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡(luò)運行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。

  3.一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡(luò)安全管理制度的行為,立即停止校園網(wǎng)絡(luò)的使用。

  4.網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組應(yīng)在第一時間組織有關(guān)人員對違紀(jì)行為進行查處,對違紀(jì)人員依照有關(guān)法律、法規(guī)和園紀(jì)園規(guī),作出嚴(yán)肅處理。

  5.對有害的信息則立即刪除。

信息安全應(yīng)急預(yù)案5

  為最大限度地減少損失,確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》及上級相關(guān)部門文件精神,結(jié)合我校校園網(wǎng)實際運行與應(yīng)用特點,特制定本預(yù)案。

  工作原則:職責(zé)明確、統(tǒng)一管理、處理快速

  一、各級處理預(yù)案

  1、網(wǎng)站不良信息事故處理預(yù)案

 。1)一旦發(fā)現(xiàn)校園網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關(guān)掉網(wǎng)站。

 。2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間、前一個星期內(nèi)的HTTP連接日志,以備調(diào)查。

 。3)留存不良信息頁面。

 。4)隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。

 。5)刪除不良信息,并清查整個網(wǎng)站所有資料,確保沒有其他不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運行。

  (6)全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長匯報。

  2、網(wǎng)絡(luò)惡意攻擊事故處理預(yù)案

  (1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,決定是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息。

 。2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時設(shè)置對此類攻擊的過濾,并視狀況嚴(yán)重程度決定是否報警。

  (3)如果攻擊來自校內(nèi),立刻確定攻擊源,斷開相應(yīng)計算機網(wǎng)絡(luò)連接并暫扣該機,立刻對該計算機進行分析處理,確定攻擊原因。

  (4)重新啟動該電腦所連接的`網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。

 。5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。

  二、成立安全應(yīng)急領(lǐng)導(dǎo)小組

  校園全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組主要職責(zé):

  1、加強領(lǐng)導(dǎo),健全組織,強化工作職責(zé),完善各項應(yīng)急預(yù)案的制定和各項措施的落實。

  2、充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,不斷提高廣大師生的防范意識和基本技能。

  3、采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點。

  三、網(wǎng)絡(luò)信息安全事故善后工作

  1、應(yīng)急小組成員按應(yīng)急預(yù)案,迅速恢復(fù)網(wǎng)絡(luò)正常運行,并有針對性地加強網(wǎng)絡(luò)監(jiān)控與防護措施。

 。1)事故處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在。

 。2)事后迅速查清事件發(fā)生原因,查明職責(zé)人,并報領(lǐng)導(dǎo)小組根據(jù)職責(zé)狀況進行處理。

  (3)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。

  2、用心做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。

  四、其他

  在應(yīng)急行動中,校園各部門要密切配合,服從領(lǐng)導(dǎo)小組指揮,確保政令暢通和各項措施認(rèn)真、及時得到落實。

信息安全應(yīng)急預(yù)案6

  為提高應(yīng)對網(wǎng)絡(luò)與信息安全類公共事件的能力,預(yù)防和減少網(wǎng)絡(luò)與信息安全類社會性公共事件造成的損失和危害,確保校園網(wǎng)安全和穩(wěn)定,制訂本預(yù)案。

  一.網(wǎng)絡(luò)與信息安全組織機構(gòu)

  為統(tǒng)一指揮,快速反應(yīng),成立我園網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)工作組。

  組長:黃文秀(園長)

  成員:王莎、王群群、姜曉

  二.應(yīng)急處置措施

 。ㄒ唬┚W(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的.緊急處置措施

  1、網(wǎng)站、網(wǎng)頁由網(wǎng)管隨時密切監(jiān)視信息內(nèi)容。每天早、中、晚三次。

  2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向信息安全領(lǐng)導(dǎo)工作組組長通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,再按程序報告。

  3、信息安全組具體負(fù)責(zé)的技術(shù)人員應(yīng)在接到通知后,作好必要的記錄,立刻清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。

  4、網(wǎng)站維護員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

  5、網(wǎng)站維護員工作人員應(yīng)立即追查非法信息來源。

  6、安全領(lǐng)導(dǎo)小組召開安全領(lǐng)導(dǎo)小組會議,如認(rèn)為情況嚴(yán)重,應(yīng)及時向有關(guān)上級機關(guān)和公安部門報警。

 。ǘ┖诳凸魰r的緊急處置措施

  1、當(dāng)有關(guān)負(fù)責(zé)人員網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向網(wǎng)絡(luò)安全員通報情況。

  2、網(wǎng)絡(luò)管理員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作。

  3、協(xié)同有關(guān)部門共同追查非法信息來源。

  4、信息小組會商后,如認(rèn)為情況嚴(yán)重,則立即向公安部門或上級機關(guān)報警。

  (三)病毒安全緊急處置措施

  1、當(dāng)發(fā)現(xiàn)計算機感染有病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來。

  2、對該設(shè)備的硬盤進行數(shù)據(jù)備份。

  3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。

  4、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,應(yīng)立即向信息小組負(fù)責(zé)人報告。

  5、信息小組經(jīng)會商后,認(rèn)為情況極為嚴(yán)重,應(yīng)立即向公安部門或上級機關(guān)報告。

 。ㄋ模┸浖到y(tǒng)遭受破壞性攻擊的緊急處置措施

  1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

  2、一旦軟件遭到破壞性攻擊,應(yīng)立報告,并將系統(tǒng)停止運行。

  3、安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門或上級機關(guān)報告。

 。ㄎ澹┰O(shè)備安全緊急處置措施

  1、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即向組長匯報并通知維修單位前來維修。

  2、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

信息安全應(yīng)急預(yù)案7

  信息發(fā)布登記制度

  1. 在信源接入時要落實安全保護技術(shù)措施,保障本網(wǎng)絡(luò)的運行安全和信息安全;

  2. 對以虛擬主機方式接入的單位,系統(tǒng)要做好用戶權(quán)限設(shè)定工作,不能開放 其信息目錄以外的其他目錄的操作權(quán)限。

  3. 對委托發(fā)布信息的單位和個人進行登記并存檔。

  4. 對信源單位提供的信息進行審核,不得有違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。

  5. 發(fā)現(xiàn)有違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》情形的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時內(nèi)向當(dāng)?shù)毓矙C關(guān)報告。

  信息內(nèi)容審核制度

  一、必須認(rèn)真執(zhí)行信息發(fā)布審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護 管理辦法》的情形出現(xiàn)。

  二、對在本網(wǎng)站發(fā)布信息的信源單位提供的信息進行認(rèn)真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。

  三、對在BBS公告板等發(fā)布公共言論的欄目建立完善的審核檢查制度,并定時檢查,防止違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的言論出現(xiàn)。

  四、一旦在本信息港發(fā)現(xiàn)用戶制作、復(fù)制、查閱和傳播下列信息的:

  1. 煽動抗拒、破壞憲法和法律、行政法規(guī)實施

  2. 煽動顛覆國家政權(quán),推翻社會主義制度

  3. 煽動分裂國家、破壞國家統(tǒng)一

  4. 煽動民族仇恨、民族歧視、破壞民族團結(jié)

  5. 捏造或者歪曲事實、散布謠言,擾亂社會秩序

  6. 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪

  7. 公然侮辱他人或者捏造事實誹謗他人

  8. 損害國家機關(guān)信譽

  9. 其他違反憲法和法律、行政法規(guī)

  10. 按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有上述內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。并保留原始記錄,在二十四小時之內(nèi)向當(dāng)?shù)毓矙C關(guān)報告。

  用戶備案制度

  一、用戶在本單位辦理入網(wǎng)手續(xù)時,應(yīng)當(dāng)填寫用戶備案表。

  二、公司設(shè)專人按照《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)單位備案表的通知》的要求,在每月20日前,將濟南地區(qū)本月因特網(wǎng)及公眾多媒體通信網(wǎng)(網(wǎng)外有權(quán)部分)新增、撤消用戶的檔案材料完整錄入微機,并打印兩份。

  三、將本月新增、撤消的用戶進行分類統(tǒng)計,并更改微機存檔資料,同時打印一份。

  四、每月20日之前,將打印出的網(wǎng)絡(luò)用戶的備案資料(2份)及統(tǒng)計信息(1份)送至專人處。

  安全制度

  一、定期組織管理員認(rèn)真學(xué)習(xí)《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡(luò)安 全管理制度》及,提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺 性。

  二、負(fù)責(zé)對本網(wǎng)絡(luò)用戶進行安全教育和培訓(xùn),使用戶自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。

  三、對信息源接入單位進行安全教育和培訓(xùn),使他們自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際 互聯(lián)網(wǎng)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。

  四、不定期地邀請公安機關(guān)有關(guān)人員進行信息安全方面的培訓(xùn),加強對有害信息,特別是影射性有害信息的識別能力,提高防犯能力。

  用戶登記和管理制度

  一 、建立健全計算機信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度; 組織學(xué)習(xí)《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性;負(fù)責(zé)對本網(wǎng)絡(luò)用戶進行安全教育和培訓(xùn);建立電子公告系統(tǒng)的`網(wǎng)絡(luò)安全管理制度和考核制度,加強對電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容。

  二、對版主的聘用本著認(rèn)真慎重的態(tài)度、認(rèn)真核實版主身份,做好版主聘用記錄;對各版聘用版主實行有針對性的網(wǎng)絡(luò)安全教育,落實版主職責(zé),提高版主的責(zé)任感;版主負(fù)責(zé)檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》即時予以刪除,情節(jié)嚴(yán)重者,做好原始記錄,報告解決,由管理員向公安機關(guān)計算機管理監(jiān)察機構(gòu)報告;負(fù)責(zé)考核各版版主,如發(fā)現(xiàn)不能正常履行版主職責(zé)者,

  三、檢查時嚴(yán)格按照《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、及(見附頁)的標(biāo)準(zhǔn)執(zhí)行;如發(fā)現(xiàn)違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節(jié)嚴(yán)重者保留有關(guān)原始記錄,并在二十四小時內(nèi)向當(dāng)?shù)毓矙C關(guān)報告;負(fù)責(zé)對本網(wǎng)絡(luò)用戶進行安全教育和培訓(xùn),網(wǎng)絡(luò)管理員加強對《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的學(xué)習(xí),進一步提高對維護的警惕性。

信息安全應(yīng)急預(yù)案8

  1、總則

  1.1 編制目的

  通過編制和實施網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案,提高我局網(wǎng)絡(luò)信息安全事故應(yīng)急響應(yīng)和處置能力,對于可能發(fā)生的各種網(wǎng)絡(luò)信息安全事故或災(zāi)害,能夠在第一時間做出快速反應(yīng)并采取應(yīng)對措施,及時恢復(fù)網(wǎng)絡(luò)和系統(tǒng)運行,減少損失,降低負(fù)面影響。

  1.2指導(dǎo)思想

  認(rèn)真貫徹落實國家信息化領(lǐng)導(dǎo)小組有關(guān)文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全運行,為我局信息化建設(shè)和發(fā)展提供有力保障。

  1.3基本原則

  (1)加強預(yù)防原則。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡(luò)系統(tǒng)的運行情況,密切關(guān)注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預(yù)告,及時安裝補丁,增強系統(tǒng)的防護能力,防患于未然。

  (2)快速反應(yīng)原則。發(fā)現(xiàn)網(wǎng)絡(luò)異常的股室或個人要迅速上報,并立即切斷風(fēng)險源,防止事故進一步蔓延。

  (3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領(lǐng)導(dǎo)小組的指揮,在處置過程中,及時關(guān)注領(lǐng)導(dǎo)小組發(fā)布的公告和通知。

  (4)依法處置原則。在處置信息網(wǎng)絡(luò)安全事故的過程中,要堅持依法有序處置、積極穩(wěn)妥縝密的`原則,防止危害進一步擴散和蔓延,避免對社會造成嚴(yán)重的負(fù)面影響。

  1.4目標(biāo)

  建立健全網(wǎng)絡(luò)信息安全事故應(yīng)急處置策略和分級實施的應(yīng)急預(yù)案體系;建立分離管理、分級負(fù)責(zé)、條塊結(jié)合、屬地為主的應(yīng)急管理體制;建立統(tǒng)一指揮、反應(yīng)靈敏、協(xié)調(diào)有序、運轉(zhuǎn)高效的應(yīng)急協(xié)調(diào)機制;健全專業(yè)化和社會化相結(jié)合的應(yīng)急保障體系,實現(xiàn)全方位、實用的、快捷的網(wǎng)絡(luò)信息安全事故應(yīng)急處置手段和能力。

  1.5事故等級

  本預(yù)案所稱網(wǎng)絡(luò)信息安全突發(fā)事故,依據(jù)其性質(zhì)、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。

  重大突發(fā)信息安全事故(I級):

  事故發(fā)生后,主要信息網(wǎng)絡(luò)或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴(yán)重地影響國家安全,社會秩序、經(jīng)濟建設(shè)和公共利益,需要調(diào)動全縣力量、資源開展應(yīng)急處置的信息安全事故。

  較大突發(fā)信息安全事故(II級):

  事故發(fā)生后,主要信息網(wǎng)絡(luò)或信息系統(tǒng)出現(xiàn)較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經(jīng)濟建設(shè)和公共利益,需要動員相關(guān)部門力量和資源進行處置的信息安全事故。

  一般突發(fā)信息安全事故(III級):

  事故發(fā)生后,不影響主要信息網(wǎng)絡(luò)或信息系統(tǒng)運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經(jīng)濟建設(shè)和公共利益,且動員自身力量可以處置的信息安全事故。

  1.6預(yù)案的適用范圍及啟動條件

  本預(yù)案適用范圍:**縣安全生產(chǎn)監(jiān)督管理局機關(guān)

  本預(yù)案啟動條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故;

  2、組織體系

  2.1縣安監(jiān)局網(wǎng)絡(luò)信息安全(計算機網(wǎng)絡(luò))事故應(yīng)急指揮部

  縣安監(jiān)局網(wǎng)絡(luò)信息安全(計算機網(wǎng)絡(luò))事故應(yīng)急指揮部(以下簡稱局應(yīng)急指揮部),為非常設(shè)領(lǐng)導(dǎo)機構(gòu),統(tǒng)一領(lǐng)導(dǎo)全局信息安全突發(fā)事故的應(yīng)急救援工作。

  總 指 揮:**局長

  副總指揮:**副局長

  成員:局屬二級單位負(fù)責(zé)人和各股室長

  主要職責(zé):

 。1)組織和領(lǐng)導(dǎo)重大信息安全事故的應(yīng)急處置,并決定全局網(wǎng)絡(luò)信息安全事故應(yīng)急工作重大決策;

  (2)貫徹落實上級應(yīng)急委員會的交辦的有關(guān)任務(wù),并及時報告重要情況并提出建議;

 。3)督導(dǎo)網(wǎng)絡(luò)信息安全事故應(yīng)急管理領(lǐng)導(dǎo)小組依照有關(guān)要求,做好網(wǎng)絡(luò)信息安全事故預(yù)案的編制、修訂和組織實施工作;

 。4)突發(fā)網(wǎng)絡(luò)信息安全事故發(fā)生后,根據(jù)需要,迅速設(shè)立現(xiàn)場指揮部;

 。5)督導(dǎo)相關(guān)股室做好突發(fā)信息安全事故的預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置和恢復(fù)重建等工作。

 。6)督導(dǎo)所屬專業(yè)應(yīng)急隊伍做好應(yīng)急響應(yīng)有關(guān)軟件工具和技術(shù)準(zhǔn)備。

  2.2縣安監(jiān)局網(wǎng)絡(luò)信息安全事故應(yīng)急管理辦公室

信息安全應(yīng)急預(yù)案9

  為妥善應(yīng)對和處置學(xué)校網(wǎng)站信息安全突發(fā)事件、確保學(xué)校網(wǎng)站正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理方法》、信息產(chǎn)業(yè)部《互聯(lián)網(wǎng)信息服務(wù)管理方法》及國家教育部、省教育廳有關(guān)文件精神,結(jié)合我校網(wǎng)站實際情況,特指定本應(yīng)急預(yù)案。

  應(yīng)急措施如下:

  1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施

  (1)網(wǎng)站、網(wǎng)頁由主辦部門的信息員負(fù)責(zé)隨時密切監(jiān)視信息內(nèi)容。

  責(zé)任人:xx

 。2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)違反國家的法律法規(guī)、侵犯知識版權(quán)、反政府、分裂國家和色情內(nèi)容的.信息及損害國家、學(xué)校聲譽的謠言信息時,信息員應(yīng)立即向本單位信息安全負(fù)責(zé)人通報情況;情況緊急的,應(yīng)先及時采取刪除等處理措施,再按程序報告。

  責(zé)任人:xx

  (3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后作好必要記錄,指導(dǎo)信息員清理非法信息、妥善保存有關(guān)記錄并將網(wǎng)站網(wǎng)頁重新投入使用。

  責(zé)任人:xx

 。4)追查非法信息來源,并將有關(guān)情況向?qū)W校信息化工作領(lǐng)導(dǎo)小組匯報。

 。5)向區(qū)電教中心匯報,取得支持、幫助與指導(dǎo)。

 。6)事態(tài)嚴(yán)重的,應(yīng)及時向公安部門報警。

  責(zé)任人:xx

  2、黑客攻擊事件緊急處置措施

  (1)備份正確網(wǎng)站文件,保障網(wǎng)站及時恢復(fù)。

 。2)當(dāng)信息員發(fā)現(xiàn)網(wǎng)站遭到黑客攻擊、主頁內(nèi)容被惡意篡改時,立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù);同時向信息安全負(fù)責(zé)人通報情況。

 。3)黑客攻擊程度較大情況下(如破壞了服務(wù)器上文件),修復(fù)網(wǎng)站文件較為麻煩;為使網(wǎng)站盡快能正常訪問,使用網(wǎng)站的備份文件或者臨時找其他服務(wù)器替代,如事先有這些準(zhǔn)備,一般在發(fā)現(xiàn)被攻擊后的一到兩個小時即可修復(fù)。

 。4)恢復(fù)與重建被攻擊或破壞的網(wǎng)站。

 。5)對現(xiàn)場進行分析,并寫出分析報告存檔。

 。6)向區(qū)電教中心匯報,取得支持、幫助與指導(dǎo)。

 。7)學(xué)校信息化工作領(lǐng)導(dǎo)小組召開小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門報警。

  責(zé)任人:xx

  做好校園網(wǎng)站信息的安全管理,核心工作就是定期備份網(wǎng)站,保存好網(wǎng)站的備份文件,以備應(yīng)急使用。

信息安全應(yīng)急預(yù)案10

  一、為提高發(fā)生失泄密事件應(yīng)急處置能力,最大限度地減少失泄密事件所造成的損害,根據(jù)《中華人民共和國保守國家秘密法》,制定本預(yù)案。

  二、我司設(shè)置失泄密事件工作領(lǐng)導(dǎo)小組,組長由XX擔(dān)任,副組長由XX擔(dān)任,成員由各部門助理組成。失泄密事件工作領(lǐng)導(dǎo)小組主要職責(zé):

  (一)制定和修改我所失泄密事件應(yīng)急處置預(yù)案;

  (二)接收突發(fā)失泄密事件情況報告,并向管理層報告;

 。ㄈ┴(fù)責(zé)失泄密事件應(yīng)急處置的組織領(lǐng)導(dǎo)工作;

 。ㄋ模⿲(yīng)急處置過程進行監(jiān)督;

 。ㄎ澹┍匾獣r,聯(lián)系國家保密、國家安全和公安部門對事件進行查處;

  (六)根據(jù)調(diào)查結(jié)果,對事件發(fā)生單位和責(zé)任人提出處理意見。

  三、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個人,應(yīng)當(dāng)在8小時內(nèi),以書面或其他形式向失泄密事件工作領(lǐng)導(dǎo)小組報告。報告的內(nèi)容包括:

  (一)發(fā)生失泄密事件的.部位;

 。ǘ┍恍孤兜墓拘畔⒌闹饕獌(nèi)容、密級、數(shù)量及載體形式;

 。ㄈ┦姑苁录l(fā)現(xiàn)(生)的時間、地點、簡要過程等;

  (四)已造成或可能造成的危害;

  (五)事件責(zé)任人的基本情況;

  (六)已采取或擬采取的查處辦法和補救措施。

  四、失泄密事件工作領(lǐng)導(dǎo)小組在接到有關(guān)部門或個人報告失泄密事件后,應(yīng)立即進行調(diào)查核實,決定是否啟動本預(yù)案。

  五、失泄密事件工作領(lǐng)導(dǎo)小組應(yīng)根據(jù)初步調(diào)查結(jié)果,決定是否向國家保密、國家安全或公安部門報案。

  六、失泄密事件的查處

  (一)已向國家保密、國家安全或公安部門報案的,由有關(guān)部門負(fù)責(zé)查處,涉密工作領(lǐng)導(dǎo)小組協(xié)助,事件發(fā)生部門配合;

  (二)未向國家保密、國家安全或公安部門報案的,由涉密工作領(lǐng)導(dǎo)小組組織查處,事件發(fā)生部門配合;

  (三)調(diào)查失泄密統(tǒng)計信息的密級、內(nèi)容、保密期限、生產(chǎn)日期、規(guī)定的知悉范圍,事件發(fā)生的時間、渠道和范圍,責(zé)任人或嫌疑人等;

 。ㄋ模┎扇」麛啻胧,追查涉密統(tǒng)計信息的流失渠道,收繳流失的信息資料,防止失泄密范圍進一步擴大;

 。ㄎ澹┰谑录凑{(diào)查清楚之前,應(yīng)會同有關(guān)部門防止媒體、網(wǎng)絡(luò)對失泄密事件的報道和炒作;

  (六)對出現(xiàn)在公共網(wǎng)絡(luò)、出版物、廣播、電視等媒體上的泄密信息,協(xié)調(diào)相關(guān)職能部門,責(zé)令有關(guān)單位立即刪除、收繳、停播、銷售,并收繳有關(guān)涉密載體。

  七、根據(jù)調(diào)查結(jié)果,由事件發(fā)生部門對相關(guān)責(zé)任人做出處理;需追究刑事責(zé)任的,移交司法機關(guān)依法追究刑事責(zé)任

信息安全應(yīng)急預(yù)案11

  一、總則

  (一)編制目的

  為提高我局處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預(yù)案。

 。ǘ┚幹埔罁(jù)

  根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預(yù)案。

 。ㄈ┓诸惙旨

  本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)事件,是指我局信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1、事件分類

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過程,網(wǎng)絡(luò)與信息安全突發(fā)事件主要分為以下三類:

 。1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  (2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  2、事件分級

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

  (1)I級(特別重大)、Ⅱ級(重大)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出我局的控制能力,需要由縣網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào)小組跨部門協(xié)調(diào)解決,對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的信息安全突發(fā)事件。

  (2)Ⅲ級(較大)。某一部分的重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成一定損害,但在我局控制之內(nèi)的信息安全突發(fā)事件。

 。3)Ⅳ級(一般)。重要網(wǎng)絡(luò)與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民、法人和其他組織的權(quán)益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益的信息安全突發(fā)事件。

  (四)適用范圍

  本預(yù)案是大方縣司法局網(wǎng)絡(luò)與信息安全的專項預(yù)案,適用于本局發(fā)生或可能導(dǎo)致發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作。

 。ㄎ澹┕ぷ髟瓌t

  1、居安思危,預(yù)防為主。立足安全防護,加強預(yù)警,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。

  2、提高素質(zhì),快速反應(yīng)。加強網(wǎng)絡(luò)與信息安全科學(xué)研究和技術(shù)開發(fā),采用先進的監(jiān)測、預(yù)測、預(yù)警、預(yù)防和應(yīng)急處置技術(shù)及設(shè)施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時,按照快速反應(yīng)機制,及時獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。

  4、加強管理,分級負(fù)責(zé)。按照“條塊結(jié)合,以條為主”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強部門間協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。

  5、定期演練,常備不懈。加強技術(shù)儲備,規(guī)范應(yīng)急處置措施與操作流程,定期進行預(yù)案演練,確保應(yīng)急預(yù)案切實有效,實現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。

  二、組織指揮機構(gòu)與職責(zé)

 。ㄒ唬┙M織體系

  成立大方縣司法局網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,組長由分管副局長擔(dān)任(特殊情況由局長擔(dān)任),副組長由辦公室主任、分管信息化副主任擔(dān)任。成員包括:各股室負(fù)責(zé)人及聯(lián)絡(luò)員等。

 。ǘ┕ぷ髀氊(zé)

  1、研究制訂我局網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計劃和政策,協(xié)調(diào)推進我局網(wǎng)絡(luò)與信息安全應(yīng)急機制和工作體系建設(shè)。

  2、發(fā)生I級、Ⅱ級、Ⅲ級網(wǎng)絡(luò)與信息安全突發(fā)事件后,決定啟動本預(yù)案,組織應(yīng)急處置工作。如網(wǎng)絡(luò)與信息安全突發(fā)事件屬于I級、Ⅱ級的,向縣有關(guān)部門通報并協(xié)調(diào)縣有關(guān)部門配合處理。

  3、研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機制建設(shè)規(guī)劃,檢查、指導(dǎo)和督促網(wǎng)絡(luò)與信息安全應(yīng)急機制建設(shè)。指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實預(yù)案執(zhí)行情況。

  4、指導(dǎo)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。

  5、及時收集網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對可能演變?yōu)镮級、Ⅱ級、Ⅲ級的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時向局領(lǐng)導(dǎo)提出啟動本預(yù)案的建議。

  6、負(fù)責(zé)提供技術(shù)咨詢、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評估工作,進行應(yīng)急處置工作。

  三、監(jiān)測、預(yù)警和先期處置

 。ㄒ唬┬畔⒈O(jiān)測與報告

  1、要進一步完善各重要信息系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)事件監(jiān)測、預(yù)測、預(yù)警制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡(luò)與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時,在按規(guī)定向有關(guān)部門報告的'同時,按緊急信息報送的規(guī)定及時向局領(lǐng)導(dǎo)匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

  2、重要信息系統(tǒng)管理人員應(yīng)確立2個以上的即時聯(lián)系方式,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。

  3、信息安全定期匯報。每周應(yīng)向縣工能局報告我局網(wǎng)絡(luò)與信息安全自查工作進展情況:

 。1)惡意人士利用我局網(wǎng)絡(luò)從事違法犯罪活動的情況。

 。2)網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。

  (3)網(wǎng)絡(luò)恐怖活動的嫌疑情況和預(yù)警信息。

 。4)網(wǎng)絡(luò)安全狀況、安全形勢分析預(yù)測等信息。

 。5)其他影響網(wǎng)絡(luò)與信息安全的信息。

  (二)預(yù)警處理與預(yù)警發(fā)布

  1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件,系統(tǒng)管理員應(yīng)立即采取措施控制事態(tài),并在2小時內(nèi)進行風(fēng)險評估,判定事件等級并發(fā)布預(yù)警。必要時應(yīng)啟動相應(yīng)的預(yù)案,同時向信息安全領(lǐng)導(dǎo)小組匯報。

  2、領(lǐng)導(dǎo)小組接到匯報后應(yīng)立即組織現(xiàn)場救援,查明事件狀態(tài)及原因,技術(shù)人員應(yīng)及時對信息進行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報級別。

 。ㄈ┫绕谔幹

  1、當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時,及時請技術(shù)人員做好先期應(yīng)急處置工作并立即采取措施控制事態(tài),必要時采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進一步擴大,同時向上級信息安全領(lǐng)導(dǎo)小組通報。

  2、信息安全領(lǐng)導(dǎo)小組在接到網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰蠹壘W(wǎng)絡(luò)與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動本預(yù)案的各項準(zhǔn)備工作。信息安全領(lǐng)導(dǎo)小組根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現(xiàn)場指導(dǎo)、組織設(shè)備廠商或者系統(tǒng)開發(fā)商應(yīng)急支援力量,做好應(yīng)急處置工作。對有可能演變?yōu)棰蚣壔騃級的網(wǎng)絡(luò)與信息安全突發(fā)事件,要根據(jù)縣有關(guān)部門的要求,上報縣政府有關(guān)部門,趕赴現(xiàn)場指揮、組織應(yīng)急支援力量,積極做好應(yīng)急處置工作。

  四、應(yīng)急處置

 。ㄒ唬⿷(yīng)急指揮

  1、本預(yù)案啟動后,領(lǐng)導(dǎo)小組要迅速建立與現(xiàn)場通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財、物等資源,統(tǒng)一指揮網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。

  2、需要成立現(xiàn)場指揮部的,局機關(guān)立即在現(xiàn)場開設(shè)指揮部,并提供現(xiàn)場指揮運作的相關(guān)保障,F(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,開展應(yīng)急處置工作。

 。ǘ⿷(yīng)急支援

  本預(yù)案啟動后,領(lǐng)導(dǎo)小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時向市政府相關(guān)單位申請增派專家小組和應(yīng)急支援單位,調(diào)動必需的物資、設(shè)備,支援應(yīng)急工作。參加現(xiàn)場處置工作的有關(guān)人員要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。

 。ㄈ┬畔⑻幚

  現(xiàn)場信息收集、分析和上報。技術(shù)人員應(yīng)對事件進行動態(tài)監(jiān)測、評估,及時將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時報領(lǐng)導(dǎo)小組,不得隱瞞、緩報、謊報。符合緊急信息報送規(guī)定的,屬于I級、Ⅱ級信息安全事件的,同時報縣委、縣政府相關(guān)網(wǎng)絡(luò)與信息安全部門。

 。ㄋ模⿺U大應(yīng)急

  經(jīng)應(yīng)急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應(yīng)實施擴大應(yīng)急行動。要迅速召開信息安全工作領(lǐng)導(dǎo)小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門請求支援。

  (五)應(yīng)急結(jié)束

  網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,將各監(jiān)測統(tǒng)計數(shù)據(jù)報信息安全工作領(lǐng)導(dǎo)小組,提出應(yīng)急結(jié)束的建議,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后實施。

  五、后期處置

 。ㄒ唬┥坪筇幹

  在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復(fù)重建能力進行分析評估,認(rèn)真制定恢復(fù)重建計劃,迅速組織實施。

  (二)調(diào)查和評估

  在應(yīng)急處置工作結(jié)束后,信息安全工作領(lǐng)導(dǎo)小組應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結(jié)經(jīng)驗教訓(xùn),寫出調(diào)查評估報告。

  六、應(yīng)急保障

 。ㄒ唬┩ㄐ排c信息保障

  領(lǐng)導(dǎo)小組各成員應(yīng)保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯(lián)系到位。

 。ǘ⿷(yīng)急裝備保障

  各重要信息系統(tǒng)在建設(shè)系統(tǒng)時應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,做好信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資儲備工作。在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時,由領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)一調(diào)用。

 。ㄈ⿺(shù)據(jù)保障

  重要信息系統(tǒng)應(yīng)建立容災(zāi)備份系統(tǒng)和相關(guān)工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。

  (四)應(yīng)急隊伍保障

  按照一專多能的要求建立網(wǎng)絡(luò)與信息安全應(yīng)急保障隊伍。選擇若干經(jīng)國家有關(guān)部門資質(zhì)認(rèn)可的,具有管理規(guī)范、服務(wù)能力較強的企業(yè)作為我局網(wǎng)絡(luò)與信息安全的社會應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時能夠有效調(diào)動機關(guān)團體、企事業(yè)單位等的保障力量,進行技術(shù)支援。

 。ㄎ澹┙煌ㄟ\輸保障

  應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急交通工具,確保應(yīng)急期間人員、物資、信息傳遞的需要,并根據(jù)應(yīng)急處置工作需要,由領(lǐng)導(dǎo)小組統(tǒng)一調(diào)配。

  (六)經(jīng)費保障

  網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)公共事件應(yīng)急處置資金,應(yīng)列入年度工作經(jīng)費預(yù)算,切實予以保障。

  七、監(jiān)督管理

 。ㄒ唬┬麄鹘逃团嘤(xùn)

  要充分利用各種傳播媒介,采取多種形式,加強有關(guān)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置的法律法規(guī)和政策的宣傳,開展預(yù)防、預(yù)警、自救、互救和減災(zāi)等知識的宣講活動,普及應(yīng)急救援的基本知識,提高我局信息安全防范意識和應(yīng)急處置能力。

  將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列入各股室及各司法所主要負(fù)責(zé)人的培訓(xùn)內(nèi)容,增強應(yīng)急處置工作中的組織能力。加強對網(wǎng)絡(luò)與信息安全突發(fā)事件的技術(shù)準(zhǔn)備培訓(xùn),提高工作人員的防范意識及技能。

 。ǘ╊A(yù)案演練

  建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。

 。ㄈ┴(zé)任與獎懲

  要認(rèn)真貫徹落實預(yù)案的各項要求與任務(wù),建立分級布置、監(jiān)督檢查和獎懲機制。領(lǐng)導(dǎo)小組按預(yù)案的規(guī)定不定期進行檢查,對未有效落實預(yù)案各項規(guī)定進行通報批評,責(zé)令限期改正,對落實到位給予相應(yīng)的獎勵。

  八、附則

 。ㄒ唬╊A(yù)案管理與更新

  本預(yù)案由局辦公室制訂,報局領(lǐng)導(dǎo)批準(zhǔn)后實施。

  結(jié)合信息網(wǎng)絡(luò)快速發(fā)展的特點和我局實際狀況,及時修訂本預(yù)案。

 。ǘ┙忉尣块T

  本預(yù)案由網(wǎng)絡(luò)與信息安全辦公室負(fù)責(zé)解釋。

 。ㄈ⿲嵤⿻r間

  本預(yù)案自發(fā)布之日起實施。

信息安全應(yīng)急預(yù)案12

  一、總則

  1、編制目的

  為提高我校處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機制,確保我校校園網(wǎng)絡(luò)重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護師生權(quán)益,維護正常社會秩序、教學(xué)秩序,促進學(xué)校的和諧發(fā)展。

  2、編制依據(jù)

  根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。

  3、適用范圍

  本預(yù)案適用于我校校園網(wǎng)絡(luò)發(fā)生與本預(yù)案定義的I-IV級網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致I-IV級的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對處置工作。

  本預(yù)案啟動后,我校以前制定的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。

  4、分類分級

  本預(yù)案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾、學(xué)院造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。

  事件分類根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

 。1)自然災(zāi)害是指地震、臺風(fēng)、雷電、火災(zāi)、洪水等。

  (2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。

 。3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動等事件。

  事件分級

  根據(jù)我省對網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。

 。1)I級(特別重大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴(yán)重?fù)p害的突發(fā)事件。

  (2)II級(重大):造成我;蚱渌弦患壊块T重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴(yán)重?fù)p害,需要上級政府或公安部門協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。

 。3)III級(較大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。

  (4)IV級(一般):造成我校校園網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對師生、家長或其他人員和單位的權(quán)益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區(qū)教育主管部門或?qū)W校處置的突發(fā)事件。

  二、工作原則

  1、積極防御、綜合防范。立足安全防護,加強預(yù)警,重點保護重要信息網(wǎng)絡(luò)和關(guān)系社會穩(wěn)定的.重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑我校網(wǎng)絡(luò)與信息安全保障體系。

  2、明確責(zé)任、分級負(fù)責(zé)。按照“誰主管、誰負(fù)責(zé)”的原則,加強網(wǎng)絡(luò)安全管理,認(rèn)真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò)安全的宣傳和教育,進一步提高師生的信息安全意識。

  3、落實措施、確保安全。要對機房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;在國際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院單位,要實行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應(yīng)機制,及時獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  4、依靠科學(xué)、平戰(zhàn)結(jié)合。各辦學(xué)單位應(yīng)根據(jù)本預(yù)案的標(biāo)準(zhǔn),建立本單位的應(yīng)急處置預(yù)案,并加強技術(shù)儲備、規(guī)范應(yīng)急處置措施與操作流程,樹立常備不懈的觀念,定期進行預(yù)案演練,確保應(yīng)急預(yù)案切實可行。

  5、事故上報

  1、網(wǎng)絡(luò)信息安全事故上報

 。1)當(dāng)發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時,應(yīng)及時按規(guī)定向有關(guān)部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

  發(fā)生信息安全事件的部門應(yīng)當(dāng)在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。

  發(fā)生信息安全事件的部門應(yīng)當(dāng)立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至我校信息安全管理辦公室。

  對于信息安全事件,我校信息安全管理辦公室接到報告后,應(yīng)當(dāng)立即上報院領(lǐng)導(dǎo),并負(fù)責(zé)組織人員對事件進行調(diào)查和處理。

  發(fā)生信息安全事件的部門應(yīng)當(dāng)在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報院辦備案。

  我校信息安全管理辦公室負(fù)責(zé)組織對事件進行分析和研究,并將結(jié)果通報院領(lǐng)導(dǎo)。

 。2)學(xué)院信息安全管理辦公室負(fù)責(zé)人和院領(lǐng)導(dǎo)應(yīng)確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。

  2.網(wǎng)絡(luò)信息安全預(yù)警處理與發(fā)布

 。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),并在2小時內(nèi)進行相應(yīng)的風(fēng)險評估,并及時按規(guī)定向校長和有關(guān)部門報告。

 。2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時,區(qū)教育網(wǎng)絡(luò)管理中心配合對突發(fā)事件或事故進行風(fēng)險評估,并把評估信息及時反饋給區(qū)應(yīng)急小組。

  三、事后處理

  應(yīng)急響應(yīng)應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領(lǐng)導(dǎo),由院領(lǐng)導(dǎo)向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實施。

  四、人員隊伍

  保障措施應(yīng)急技術(shù)隊伍保障按照一專多能的要求建立我校網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊伍。并定期參加信息安全配訓(xùn)。

  五、監(jiān)督管理

  1、宣傳教育我校將充分利用學(xué)校各種傳播媒介及有效的形式,比如校園網(wǎng)絡(luò)、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高師生的防范意識和應(yīng)急處置能力。加強對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負(fù)責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為學(xué)校行政管理干部的培訓(xùn)內(nèi)容,增強應(yīng)急處置工作中的組織能力。

  2、演練建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。

  3、責(zé)任與獎懲要認(rèn)真貫徹落實預(yù)案的各項要求與任務(wù),建立監(jiān)督檢查制度。學(xué)校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預(yù)案各項規(guī)定的進行通報批評,責(zé)令限期改正。

信息安全應(yīng)急預(yù)案13

  為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預(yù)案,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。

  一、危害網(wǎng)絡(luò)與信息安全突發(fā)事件的`應(yīng)急響應(yīng)

  1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、*客入侵等

  網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。

  2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部IP地址的服務(wù)器上的,學(xué)校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。

  3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴散。

  4.采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,(情況嚴(yán)重的)報告市教育局和公安部門。

  5.在確保安全問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用。

  二、保障措施

  1.加強領(lǐng)導(dǎo),健全機構(gòu),落實網(wǎng)絡(luò)與信息安全責(zé)任制。建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組,并設(shè)立安全專管員。明確工作職責(zé),落實安全責(zé)任制;BBS、聊天室等交互性欄目要設(shè)有防范措施和專人管理。

  2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設(shè)備,擅接終端設(shè)備。

  3.加強安全教育,增強安全意識,樹立網(wǎng)絡(luò)與信息安全人人有責(zé)的觀念。安全意識淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強對教師、學(xué)生的網(wǎng)絡(luò)安全教育,增強網(wǎng)絡(luò)安全意識,將網(wǎng)絡(luò)安全意識與政治意識、責(zé)任意識、保密意識聯(lián)系起來。特別要指導(dǎo)學(xué)生提高他們識別有害信息的能力,引導(dǎo)他們正健康用網(wǎng)。

  4.不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

信息安全應(yīng)急預(yù)案14

  為了切實做好網(wǎng)絡(luò)與信息安全突發(fā)事件的防范和應(yīng)急處理工作,進一步提高我院預(yù)防和控制網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡(luò)的正常運行,結(jié)合本院實際,制定本預(yù)案。

  一、應(yīng)急處置工作的目標(biāo)

  在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡(luò)與信息安全的突發(fā)性事件,維護網(wǎng)絡(luò)信息安全與穩(wěn)定。

  二、應(yīng)急預(yù)案啟動

  有下列情況應(yīng)啟動應(yīng)急預(yù)案:

  1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

  2、網(wǎng)絡(luò)遭受黑客攻擊;

  3、計算機網(wǎng)絡(luò)出現(xiàn)病毒;

  4、軟件系統(tǒng)遭受破壞性攻擊;

  5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

  6、廣域網(wǎng)外部線路中斷;

  7、局域網(wǎng)大范圍中斷;

  8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障;

  9、網(wǎng)絡(luò)中心機房外電中斷。

  三、組織領(lǐng)導(dǎo)成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全院網(wǎng)絡(luò)與信息安全的應(yīng)急工作,全面負(fù)責(zé)院內(nèi)網(wǎng)絡(luò)與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。下設(shè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,由辦公室、醫(yī)務(wù)科、保健部成員組成,具體負(fù)責(zé)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。

  四、應(yīng)急預(yù)案啟動時的應(yīng)急處理措施

  1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

  (1)網(wǎng)站、網(wǎng)頁由各相關(guān)使用部門的具體負(fù)責(zé)人員隨時密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。

  (2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向應(yīng)急處置工作組通報情況;情況緊急的應(yīng)先及時采取刪除等處理措施,再按程序報告。

  (3)應(yīng)急處置工作組人員應(yīng)在接到通知后十分鐘內(nèi)進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。

  (4)應(yīng)急處置人員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>

  (5)應(yīng)急處置人員應(yīng)立即追查非法信息來源,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡(luò)技術(shù)人員進行處理,同時報告網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術(shù)人員將這些信息保存、記錄IP地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。

  2、黑客攻擊時的緊急處置措施

  (1)當(dāng)有關(guān)負(fù)責(zé)人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即向應(yīng)急處置工作組通報情況。

  (2)應(yīng)急處置人員應(yīng)在十分鐘內(nèi)進行處理,首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報情況。 (3)應(yīng)急處置人員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務(wù)器設(shè)備接入網(wǎng)絡(luò)。

  (4)應(yīng)急處置人員追查非法信息來源。

  (5)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組會商后,如認(rèn)為情況嚴(yán)重,則立即向公安部門匯報。

  3、計算機網(wǎng)絡(luò)病毒安全緊急處置措施

  (1)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)上出現(xiàn)病毒,并影響網(wǎng)絡(luò)的正常運行后,應(yīng)立即找出感染病毒機器。

  (2)將感染病毒機器和網(wǎng)絡(luò)隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡(luò)。

  (3)網(wǎng)絡(luò)中心技術(shù)人員要針對該款病毒進行研究,做好相應(yīng)的病毒發(fā)作特征及解決方案。

  4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

  (1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

  (2)一旦軟件遭到破壞性攻擊,應(yīng)立即停止軟件系統(tǒng)。

  (3)網(wǎng)絡(luò)管理人員負(fù)責(zé)軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。

  (4)網(wǎng)絡(luò)管理人員檢查日志等資料,確認(rèn)攻擊來源。

  (5)安全領(lǐng)導(dǎo)小組認(rèn)為情況極為嚴(yán)重的,應(yīng)立即向公安部門報告。

  5、數(shù)據(jù)庫安全緊急處置措施

  (1)各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

  (2)一旦數(shù)據(jù)庫崩潰,應(yīng)急處置組人員應(yīng)對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。 (3)系統(tǒng)修復(fù)啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復(fù)到主機系統(tǒng)中。

  (4)如因第一個備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。

  (5)如果兩個備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援,并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報。

  6、廣域網(wǎng)外部線路中斷緊急處置措施

  (1)廣域網(wǎng)線路中斷后,網(wǎng)絡(luò)管理員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。

  (2)如屬我院管轄范圍,由網(wǎng)絡(luò)管理員予以恢復(fù)。如遇無法恢復(fù)情況,立即向有關(guān)廠商請求支援。

  (3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復(fù)。

  7、局域網(wǎng)大范圍中斷緊急處置措施

  (1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點,查明故障原因。

  (2)如屬線路故障,應(yīng)重新安裝線路。

  (3)如屬路由器、交換機配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)試暢通。

  (4)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即調(diào)換備機,如無備機,立即向設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通;并向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報。

  8、服務(wù)器等關(guān)鍵網(wǎng)絡(luò)設(shè)備故障安全緊急處置措施

  (1)服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)絡(luò)管理人員應(yīng)立即查明原因。

  (2)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

  (3)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。

  (4)如果設(shè)備一時不能修復(fù),應(yīng)向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組匯報。

  9、網(wǎng)絡(luò)中心機房外電中斷后的處置措施

  (1)外電中斷后,機房會自動切換到備用電源。

  (2)檢查斷電原因,如因內(nèi)部線路故障,請總務(wù)科協(xié)助迅速恢復(fù)。

  (3)如果是供電局的原因,應(yīng)立即與供電局聯(lián)系,請供電局迅速恢復(fù)供電。

  (4)如果供電局告知需長時間停電,應(yīng)做如下安排:

  a)預(yù)計停電1小時以內(nèi),由UPS供電。

  b)預(yù)計停電1-3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電。

  c)預(yù)計停電超過3小時,關(guān)掉非關(guān)鍵設(shè)備,確保各主機、路由器、交換機供電。UPS使用4小時后,關(guān)閉所有的.設(shè)備。

  五、保障措施

  網(wǎng)絡(luò)與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,而不是隨著每次災(zāi)害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應(yīng)急保障工作。

  1、人員保障

  重視網(wǎng)絡(luò)管理人員隊伍的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

  2、技術(shù)保障

  重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的安全與穩(wěn)定,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

  3、物資保障網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組,報請領(lǐng)導(dǎo)小組批準(zhǔn)后,根據(jù)院財力情況及網(wǎng)絡(luò)管理的實際需要,適當(dāng)購入一些網(wǎng)絡(luò)與信息安全保障設(shè)備。

  4、訓(xùn)練和演練

  加強全院網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,確保發(fā)生災(zāi)害時的應(yīng)急救助手段及時到位和有效。

  附件一:網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組成員

  組長:xxx副組長:xxx組員:xxx

  附件二:網(wǎng)絡(luò)與信息安全應(yīng)急處置工作組成員

  組長:xxx副組長:xxx組員:xxx

信息安全應(yīng)急預(yù)案15

  為了切實做好學(xué)校校園網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進一步提高我校預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網(wǎng)絡(luò)與信息安全,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。結(jié)合學(xué)校工作實際,制定本預(yù)案。

  第一章總則

  第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學(xué)校校園網(wǎng)網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。

  第二條本預(yù)案的指導(dǎo)思想是湖北師范學(xué)院有關(guān)計算機網(wǎng)絡(luò)及信息安全基本要求。

  第三條本預(yù)案適用于湖北師范學(xué)院內(nèi)所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學(xué)機房、多媒體教室、電子閱覽室等計算機和網(wǎng)絡(luò)硬件、軟件,以及學(xué)校門戶網(wǎng)站和下屬各部門網(wǎng)站內(nèi)容發(fā)生突發(fā)性事件的應(yīng)急處置。

  第四條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。

  第二章組織指揮和職責(zé)任務(wù)

  第五條學(xué)校成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組,工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,在校領(lǐng)導(dǎo)組織指揮下,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。

  第六條現(xiàn)代信息技術(shù)中心(以下簡稱“信息中心”)負(fù)責(zé)日常信息網(wǎng)絡(luò)安全事件的具體處理,其中信息中心是信息網(wǎng)絡(luò)安全事件處置控制中心,負(fù)責(zé)服務(wù)器端和網(wǎng)絡(luò)層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術(shù)指導(dǎo)。

  第三章處置措施和處置程序

  第七條處置措施

  處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。

  (一)災(zāi)害發(fā)生前,信息中心按照崗位職責(zé)的要求,技術(shù)中心人員各司其責(zé)切實加強日常信息網(wǎng)絡(luò)安全工作的檢查、維護,定時升級系統(tǒng)補丁和殺毒軟件,檢查防火墻、IDS(入侵檢測系統(tǒng))的`運行情況,及時消除隱患;

  學(xué)校各單位切實落實部門網(wǎng)站管理工作職責(zé)、安全責(zé)任制,特別是對于開辦網(wǎng)上論壇、留言板、聊天室、社區(qū)等交互式欄目網(wǎng)站的部門要落實關(guān)于信息發(fā)布審核、信息巡查和版主負(fù)責(zé)制度的情況,要設(shè)有防范措施和專人管理;

  加強信息網(wǎng)絡(luò)安全常識普及,使教職工掌握信息網(wǎng)絡(luò)安全常識,并具備一定防范處理突發(fā)事件的基本知識。

  建立健全災(zāi)情速報制度,保障突發(fā)性災(zāi)害緊急信息報送渠道暢通。屬于重大災(zāi)害的,在向工作領(lǐng)導(dǎo)小組報告的同時,還應(yīng)向黃石市公安局網(wǎng)絡(luò)監(jiān)察部門報告。

 。ǘ(zāi)害發(fā)生后,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向工作小組報告,在處置過程中,應(yīng)及時報告處置工作進展情況,直至處置工作結(jié)束。

  第八條處置程序

  (一)發(fā)現(xiàn)情況

  現(xiàn)代信息技術(shù)中心要嚴(yán)格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時處置此突發(fā)性事件。

 。ǘ╊A(yù)案啟動

  一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,進入應(yīng)急預(yù)案的處置程序。

 。ㄈ⿷(yīng)急處置方法

  在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程。

  流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時,應(yīng)根據(jù)當(dāng)時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

  流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

  1、病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。

  2、入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如IP地址、上網(wǎng)帳號等信息,同時斷開對應(yīng)的交換機端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。

  3、信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。

  4、網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。

  5、其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。

 。ㄋ模┣闆r報告

  災(zāi)害發(fā)生時,一方面按照應(yīng)急處置方法進行處置,同時需要判定災(zāi)害的級別,首先向?qū)W校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報。在重大災(zāi)害發(fā)生時,可以同時向市公安局網(wǎng)絡(luò)監(jiān)察部門匯報。中、小型級別的災(zāi)害,可以只向?qū)W校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結(jié)束。情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間、地點,災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。

  (五)發(fā)布預(yù)警

  災(zāi)害發(fā)生時,可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報解除。

 。╊A(yù)案終止

  經(jīng)專家組鑒定,災(zāi)害險情或災(zāi)情已消除,或者得到有效控制后,由學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,并予以公告,同時預(yù)案終止。

  第四章保障措施

  災(zāi)害應(yīng)急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,必須做好應(yīng)急保障工作。

  第九條人員保障

  重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。

  第十條技術(shù)保障

  重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

  第十一條物資保障

  建立應(yīng)急物資儲備制度,保證應(yīng)急搶險救災(zāi)隊伍技術(shù)裝備的及時更新,以確保災(zāi)害應(yīng)急工作的順利進行。

  第十二條訓(xùn)練和演練

  加強全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時到位和有效。

  第五章附則

  第十三條本預(yù)案由現(xiàn)代信息技術(shù)中心負(fù)責(zé)解釋。

  第十四條本預(yù)案自發(fā)布之日起施行。

【信息安全應(yīng)急預(yù)案】相關(guān)文章:

信息安全應(yīng)急預(yù)案01-16

網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案12-06

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案03-09

網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案07-20

小學(xué)網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案02-25

網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案08-26

信息安全的應(yīng)急預(yù)案(精選10篇)01-13

學(xué)校網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案09-22

網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案(精選18篇)03-28