自拍无码在线|亚洲AvAv国产|手机久草视频在线|国产三区四区视频|日夲強伦一级入口|欧美香蕉视频一区二区|亚洲涩图日本五月|最新免费成人网址|超碰91官网在线观看|国产口爆在线观看

網絡安全應急值守方案

時間:2025-03-05 12:30:14 小英 方案 我要投稿
  • 相關推薦

網絡安全應急值守方案(通用17篇)

  為保障事情或工作順利開展,常常需要預先制定方案,方案的內容多是上級對下級或涉及面比較大的工作,一般都用帶“文件頭”形式下發(fā)。那么問題來了,方案應該怎么寫?以下是小編整理的網絡安全應急值守方案,僅供參考,希望能夠幫助到大家。

網絡安全應急值守方案(通用17篇)

  網絡安全應急值守方案 1

  為提高我鎮(zhèn)網絡信息安全突發(fā)事件應急反應能力,加強網站、網絡信息安全保障工作,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網站網絡與信息安全突發(fā)事件的危害,維護正常辦公秩序,特制定本方案。

  一、指導思想

  根據(jù)上級相關文件精神,為妥善應對和處置我單位網站及重要信息系統(tǒng)的突發(fā)事件,確保重要信息系統(tǒng)安全、穩(wěn)定、持續(xù)運行,防止造成重大損失和影響,進一步提高網絡與信息系統(tǒng)應急保障能力,以維護我鎮(zhèn)網站、重要業(yè)務系統(tǒng)網絡及設備的正常運行為宗旨。按照“預防為主,積極處置”的原則,進一步完善應急處置機制,提高突發(fā)事件的應急處置能力。

  二、組織機構

  應急演練工作組

  組長:

  成員:

  職責:負責信息系統(tǒng)突發(fā)事件應急演練的指揮、組織協(xié)調和過程控制;報告應急演練進展情況和總結報告,確保演練工作達到預期目的。負責信息系統(tǒng)突發(fā)事件應急演練的具體工作;對信息系統(tǒng)突發(fā)事件應急演練業(yè)務影響情況進行分析和評估;收集分析信息系統(tǒng)突發(fā)事件應急演練處置過程中的數(shù)據(jù)信息和記錄;向應急指揮部報告應急演練進展情況和事態(tài)發(fā)展情況。

  三、演練方案

 。ㄒ唬┭菥殨r間

  20xx年11月30日舉行應急演練。

 。ǘ┭菥殐热

  網絡與信息安全突發(fā)事件應急反應與處置。

 。ㄈ┭菥毮康

  突發(fā)事件應急演練以提高相關工作人員應對突發(fā)事件的綜合水平和應急處置能力,以防范信息系統(tǒng)風險為目的,建立統(tǒng)一指揮、協(xié)調有序的應急管理機制和相關協(xié)調機制,以落實和完善應急預案為基礎,全面加強信息系統(tǒng)應急管理工作,并制定有效的問責制度。堅持以預防為主,建立和完善信息系統(tǒng)突發(fā)事件風險防范體系,對可能導致突發(fā)事件的風險進行有效地識別、分析和控制,減少重大突發(fā)事件發(fā)生的可能性,加強應急處置隊伍建設,提供充分的資源保障,確保突發(fā)事件發(fā)生時反應快速、報告及時、措施得力操作準確,降低事件可能造成的損失。

  四、演練的準備階段

 。ㄒ唬⿲W習教育。組織工作人員學習網絡信息安全事件應急方案,認真學習和模擬演練應急預案,提高每個工作人員對于突發(fā)事件的應急處置意識;熟悉在突發(fā)事件中各自的職責和任務,保證網站及各業(yè)務系統(tǒng)的安全穩(wěn)定運行。

 。ǘ┭菥毠ぷ鹘M全面負責各項準備工作的協(xié)調與籌劃。明確責任,嚴格組織實施演練活動,確保演練活動順利完成,達到預期效果。

  (三)應急演練組要提前在中心機房要做好充分準備,在演練前一天準備好所有應急需要聯(lián)系的'電話號碼,檢查網絡線路,計劃好斷電點,演練時模擬網絡信息安全突發(fā)事件;并按演練背景做好其它準備。

  五、應急演練階段

  (一)工作組組長講解演練知識及演練過程中的注意事項,并與其他相關同事一起詳細了解應急預案。

  (二)按照預定發(fā)生突發(fā)事故的時間表,組長逐項發(fā)出演練通知;

 。ㄈ﹨⑴c部門及人員。把演練當成實戰(zhàn),認真對待。

  (四)演練預設場景

  本次演練預設場景為網絡技術中心服務器感染計算機病毒。

  場景:20xx年11月30日上班后,發(fā)現(xiàn)部分網絡不通,網站后臺管理系統(tǒng)都無法打開,并且網站前臺頁面訪問速度緩慢,立即報告至技術維護部門管理員,技術維護部門人員立即將此情況報告應急演練指揮部。指揮部啟動相關應急預案并組織人員進行故障排除,對服務器進行病毒查殺后,網絡故障排除,網絡恢復正常,網站可正常訪問、后臺管理可正常登陸并進行信息工作。

  六、演練要求

  1、加強領導,確保演練工作達到預期目的。在指揮部的統(tǒng)一部署下,各部門人員要高度重視,提高認識,積極參加,確保演練效果。

  2、技術維護部門調整好工作,確保全體人員參加,增強自己處理突發(fā)事件的能力技能。

  3、完善規(guī)章制度,強化責任制的落實。演練結束后,網絡應用科要對這次演練活動進行認真的總結,針對演練中出現(xiàn)的問題要及時進行整改,設備需要更新的立即請示行領導進行解決,制度不完善的立即著手完善,對于各崗位的責任制要再次加以明確和落實。

  七、總結匯報

  演練結束后,工作組要對演練進行總結,針對演練中出現(xiàn)的問題要及時匯總討論并進行整改。

  網絡安全應急值守方案 2

  為妥善應對和處置教育系統(tǒng)網絡設備和信息系統(tǒng)突發(fā)事件,確保重要信息系統(tǒng)安全、穩(wěn)定、持續(xù)運行,防止造成重大損失和影響,進一步提高網絡與信息系統(tǒng)應急保障能力,特制定本演練方案:

  一、指導思想

  以維護教育系統(tǒng)網絡設備與信息系統(tǒng)的正常運行為宗旨。按照“預防為主,積極處置”的原則,進一步完善教育系統(tǒng)應急處置機制,提高突發(fā)事件的應急處置能力。

  二、組織機構

 。ㄒ唬⿷毖菥氈笓]部

  總指揮:xxx

  成員:xxx

  職責是:負責信息系統(tǒng)突發(fā)事件應急演練的指揮、組織協(xié)調和過程控制;向上級部門報告應急演練進展情況和總結報告,確保演練工作達到預期目的。

 。ǘ⿷毖菥毠ぷ鹘M

  組長:xxx

  成員:xxx

  職責是:負責信息系統(tǒng)突發(fā)事件應急演練的具體工作;對信息系統(tǒng)突發(fā)事件應急演練業(yè)務影響情況進行分析和評估;收集分析信息系統(tǒng)突發(fā)事件應急演練處置過程中的數(shù)據(jù)信息和記錄;向應急指揮部報告應急演練進展情況和事態(tài)發(fā)展情況。并做好后勤保障工:提供應急演練所需人力和物力等資源保障;做好對受影響單位的解釋和安撫工作;做好秩序維護、安全保障支援等工作;建立與網信辦、通訊、公安等相關外部機構的應急演練協(xié)調機制和應急演練聯(lián)動機制;其它為降低事件負面影響或損失提供的應急支持保障等。

  三、演練方案

  (一)演練時間

  20xx年10月12日舉行應急演練,參加人員:教育系統(tǒng)網絡與信息安全領導小組全體成員。

 。ǘ┭菥殐热

  1、網絡通信線路故障及排除;

  2、計算機病毒排除;

  3、網站被篡改處理;

  4、網絡輿情的處理與報送。

 。ㄈ┭菥毜哪康

  (一)貫徹落實有關部門關于加強網絡與信息安全管理工作的要求,防范校園網絡與信息安全事故發(fā)生,建立統(tǒng)一指揮、協(xié)調有序的應急管理機制和相關協(xié)調機制。

 。ǘ┩ㄟ^演練,使全體員工進一步了解應對校園非法破壞網絡安全事件的行動步驟,明確各自的分工與職責,提高防范、合作意識與能力。確保突發(fā)事件發(fā)生時反應快速、報告及時、措施得力操作準確,降低事件可能造成的損失。四、演練的準備階段

  (一)學習教育。各單位組織相關人員學習本單位《網絡與信息安全應急方案》,提升教職工對于突發(fā)事件的應急處置意識;熟悉在突發(fā)事件中各自的`職責和任務,保證工作業(yè)務的正常開展。

  (二)印發(fā)《網絡與信息安全應急演練實施方案》;

 。ㄈ┭菥氈笓]部全面負責各項準備工作的協(xié)調與籌劃。明確責任,嚴格組織實施演練活動,確保演練活動順利完成,達到預期效果。

  (四)應急演練組要提前與相關單位做好充分準備,在演練前一天準備好所有應急需要聯(lián)系的電話號碼,檢查供電線路和網絡,計劃好故障點,演練時模擬網絡、中毒、篡改網站、網絡輿情等故障;并按演練背景做好其它準備。五、應急演練階段

 。ㄒ唬┱埍締挝痪W絡信息安全員,講解演練知識及演練過程中的注意事項,并與其他相關同事一起溫習應急預案;

 。ǘ┌凑疹A定發(fā)生突發(fā)事故的時間表,總指揮逐項發(fā)出演練通知;

 。ㄈ﹨⑴c部門及人員。教育局及各學校網絡與信息安全工作領導小組的全體教職工都要參加,把演練當成實戰(zhàn),認真對待。

 。ㄋ模┭菥毜某绦

  1、網絡通信線路故障及排除演練

  故障情節(jié):20xx年10月12日上班后,工作人員發(fā)現(xiàn)網絡不通、不能與外界進行通訊、無法正常辦理業(yè)務等情況。

  處理程序:工作人員立即報告本單位網絡管理員,網絡管理員立即分析檢測,20分鐘內無法解決的問題或需要協(xié)助的故障,及時向學校應急演練指揮部(校長)匯報。學校應急演練指揮部啟動相關應急預案并組織相關人員進行應急處理;辦公室及時通知各處室,作好解釋工作并協(xié)調安排保障正常業(yè)務工作開展。網絡故障排除后,學校網絡管理人員要進一步核實故障是否完全排除;確定故障完全排除后,學校網絡管理人員向學校應急演練指揮部匯報故障原因及處理結果,并作好相關記錄。對學校需協(xié)助解決的故障,學校應急演練指揮部報市應急演練工作組,市應急演練工作組在接到報告后,分析事件級別,上報市應急演練指揮部,同時協(xié)調市電信公司或其他網絡公司協(xié)助處理故障。

  2、計算機病毒排除演練

  故障情節(jié):20xx年10月12日,單位計算機突然遭遇不知原因的故障,導致設備陷入癱瘓狀態(tài)。

  處理程序:工作人員立即將此情況報告網絡安全管理員,學校網絡管理員分析檢測屬計算機病毒導致,學校網絡管理人員在處理時注意載圖取證,要先斷網后殺毒,確實不能殺除的病毒,要格式化后重裝系統(tǒng),注意對重要數(shù)據(jù)的備份。對于發(fā)生指定關注的病毒事件或其他大范圍中病毒事件,要立即將此情況報告本校應急演練指揮部。學校應急演練指揮部啟動相關應急預案并組織相關人員進行應急處理,協(xié)助對本校計算機全面檢測殺毒,同時將此情況上報市應急演練工作組。確定故障完全排除后,學校網絡管理人員向學校指揮部匯報故障原因及處理結果,并作好相關記錄。市應急演練工作組在接到報告后,分析事件級別,上報市應急演練指揮部研判是否上報市委辦、政府辦。同時市網絡管理員協(xié)調市網監(jiān)大隊協(xié)助處理故障。

  3、 網站被篡改處理演練

  故障情節(jié):20xx年10月12日,單位工作人員在瀏覽網站,發(fā)現(xiàn)本單位被網站被篡改。

  處理程序:工作人員立即將此情況報告網絡信息安全管理員。學校網絡信息管理員立即查看、并及時取證,分析、查找原因,對于誤操作導致的信息失誤,管理員及時刪除,并更改相關業(yè)務人員管理密碼。同時學校指揮部組織人員對校園網站逐個排查,徹底消除隱患,并追查篡改源頭。同時將此情況報告本校應急演練指揮部,對惡意攻擊的故障,學校指揮部要立即上報市應急演練工作組。確定故障完全排除后,網絡管理人員向學校指揮部匯報故障原因及處理結果,并作好相關記錄。市應急演練工作組在接到報告后,進一步核實,分析事件級別,上報市應急演練指揮部研判是否上報市委辦、政府辦。同時市網絡管理員協(xié)調市網監(jiān)大隊等協(xié)助處理故障。

  4、 網絡輿情的處理與報送演練

  故障情節(jié):20xx年10月12日,單位工作人員在瀏覽相關網絡信息平臺,發(fā)現(xiàn)本單位或涉及我市的網絡輿情。

  處理程序:工作人員立即將此情況報告本單位網絡信息安全管理員。學校網絡信息管理員立即核實、并及時取證,分析、查找原因,20分鐘內,將此情況報告本校應急演練指揮部。學校應急演練指揮部核實后,立即上報市應急演練工作組。市應急演練工作組在接到報告后,核查輿情并取證,分析事件級別和涉及單位,上報市應急演練指揮部組織人員關注并研判輿情的處理方式。對涉及其他部門或特殊輿情的,由市應急演練指揮部逐級上報市委辦、政府辦。同時市網絡管理員報市宣傳部網信辦。

  六、演練要求:

 。ㄒ唬┘訌婎I導,確保演練工作達到預期目的。

  在指揮部的統(tǒng)一部署下,各部門(單位)工作人員要高度重視,提高認識,積極參加,確保演練效果。

 。ǘ┱J真組織,保障演練人員按到位。

  各部門(單位)調整好工作,確保網絡與信息安全管理人員開展好演練工作,增強自己處理突發(fā)事件的能力技能。

  七、總結匯報

  演練結束后,各學校認真對演練工作進行反思、整改,吸取教訓彌補不足,總結經驗推動工作,進一步完善網絡信息安全工作方案及應急預案。信息中心要對演練進行總結,針對演練中出現(xiàn)的問題要及時上報并進行整改。

  網絡安全應急值守方案 3

  為保證我院信息系統(tǒng)安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網絡的通暢運行,結合實際,特制定本應急預案。

  一、總則

 。ㄒ唬┕ぷ髂繕

  保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護門戶網站的安全。

  (二)編制依據(jù)

  根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網信息服務管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。

 。ㄈ┗驹瓌t

  1、預防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發(fā)生。

  2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協(xié)助應急處置工作。

  3、果斷處置。一旦發(fā)生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統(tǒng)運行。

 。ㄋ模┻m用范圍

  本預案適用于全院各部門。

  二、組織體系

  網絡安全領導小組為我院網絡與信息安全應急處置的組織協(xié)調機構。

  職責:

  (1)檢查督促院應急事項的落實。

 。2)負責本院網絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。

 。3)指導全院應對網絡與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

  三、預防預警

  1、 信息監(jiān)測與報告

 。1)按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對全院有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡與信息安全突發(fā)公共事件時,按規(guī)定及時向網絡安全領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。

 。2)建立網絡與信息安全報告制度。

  發(fā)現(xiàn)下列情況時應及時向網絡安全領導小組報告:

  利用網絡從事違法犯罪活動的情況;

  網絡或信息系統(tǒng)通信和資源使用異常,網絡和信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,丟失等情況;

  網絡恐怖活動的嫌疑情況和預警信息;

  其他影響網絡與信息安全的信息。

  2、 預警處理與發(fā)布

  (1)對于可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向網絡安全領導小組匯報情況。

 。2)網絡安全領導小組接到報告后,應迅速召開應急會議,研究確定網絡與信息安全突發(fā)公共事件的等級,根據(jù)具體情況啟動相應的應急預案,并向相關部門進行匯報。

  四、應急預案

  (一)網站、網頁出現(xiàn)非法言論時的應急預案

  1、網站、網頁由負責網站維護的管理員隨時監(jiān)控信息內容。

  2、發(fā)現(xiàn)在網上出現(xiàn)非法信息時,網站管理員立即向網絡安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網站、網頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。

  3、網站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向網絡安全領導小組匯報,并及時追查非法信息來源。

  4、事態(tài)嚴重的,立即向網絡安全領導小組主管領導報告。

  (二)黑客攻擊或軟件系統(tǒng)遭破壞性攻擊時的應急預案

  1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。

  2、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向院網絡安全領導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。

  3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現(xiàn)場,并同時向網絡安全領導小組報告情況。

  4、網絡安全領導小組辦公室負責恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。

  5、事態(tài)嚴重的,立即向網絡安全領導小組主管領導報告。

  (三)數(shù)據(jù)庫發(fā)生故障時的應急預案

  1、主要數(shù)據(jù)庫系統(tǒng)應定時進行數(shù)據(jù)庫備份。

  2、一旦數(shù)據(jù)庫崩潰,管理員應立即進行數(shù)據(jù)及系統(tǒng)修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術支持。

  3、在此情況下無法修復的,應向網絡安全領導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。

  4、在取得相應技術支援也無法修復的,應及時向網絡安全領導小組主管領導或院長報告,在征得許可、并可在業(yè)務操作彌補的`情況下,由網絡安全領導小組辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復。

 。ㄋ模┰O備安全發(fā)生故障時的應急預案

  1、小型機、服務器等關鍵設備損壞后,管理員應立即向網絡安全領導小組辦公室報告。

  2、網絡安全領導小組辦公室網絡安全崗負責人員立即查明原因。

  3、如果能夠自行恢復,應立即用備件替換受損部件。

  4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

  5、如果設備一時不能修復,應向網絡安全領導小組匯報,并告知各部門,暫緩上傳上報數(shù)據(jù),直到故障排除設備恢復正常使用。

 。ㄎ澹﹥炔吭河蚓W故障中斷時的應急預案

  1、院辦公室平時應準備好網絡備用設備,存放在指定的位置。

  2、院域網中斷后,網絡安全崗負責人員應立即判斷故障節(jié)點,查明故障原因,并向網絡安全領導小組辦公室匯報。

  3、如屬線路故障,應重新安裝線路。

  4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

  5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

 。⿵V域網外部線路中斷時的應急預案

  1、廣域網線路中斷后,管理員應向網絡安全領導小組辦公室報告。

  2、網絡安全領導小組辦公室網絡安全崗負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

  3、如屬可即時恢復范圍,立即予以恢復。

  4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯(lián)系,要求盡快修復。

  5、如果恢復時間預計超過兩小時, 應立即向網絡安全領導小組匯報。經領導小組同意后,應通知各股室暫緩上傳上報數(shù)據(jù)。

  (七)外部電中斷后的應急預案

  1、外部電中斷后,值班室應立即向管理員匯報情況。

  2、如因院內線路故障,由辦公室通知維修人員迅速恢復。

  3、如果是院外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排: (1)預計停電2小時以內,由UPS供電;

 。2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;

 。3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。

 。ò耍C房發(fā)生火災時的應急預案

  1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數(shù)據(jù)安全;三是保證一般設備安全。

  2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。

  五、應急響應

  1、 先期處置

 。1)當發(fā)生網絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向網絡安全領導小組辦公室報告。

 。2)網絡安全領導小組辦公室在接到網絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向領導小組匯報,并加強與有關方面的聯(lián)系,并做好啟動本預案的各項準備工作。

  2、 應急指揮

  預案啟動后,要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網絡與信息應急處置工作。

  3、 應急支援

  預案啟動后,立即成立由網絡安全小組領導帶隊的應急響應先遣小組,督促、指導和協(xié)調處置工作。網絡安全領導小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。

  4、 信息處理

 。1)應對事件進行動態(tài)監(jiān)測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報網絡安全領導小組,不得隱瞞、緩報、謊報。

  (2)網絡安全領導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。

  5、 應急結束

  網絡與信息安全突發(fā)公共事件經應急處置后,由事發(fā)部門向網絡安全領導小組提出應急結束的建議,經批準后實施。

  六、后期處置

  1、 善后處理

  在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。

  2、 調查評估

  在應急處置工作結束后,網絡安全領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報網絡安全領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。

  七、保障措施

  1、 數(shù)據(jù)保障

  重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。

  2、 應急隊伍保障

  按照一專多能的要求建立網絡信息安全應急保障隊伍。

  3、 經費保障

  落實網絡與信息系統(tǒng)突發(fā)公共事件應急處置資金。

  八、監(jiān)督管理

  1、 宣傳教育

  要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。

  要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

  2、責任與獎懲

  網絡與信息系統(tǒng)的管理部門要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查和獎懲機制。網絡安全領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。

  注:本預案由院網絡安全領導小組辦公室制定,本預案由院網絡安全領導小組辦公室負責解釋。

  網絡安全應急值守方案 4

  一、人員:

  做好網絡條線自有、合作方人員防護和管理

  1.確保自有人員100%接種疫苗:各中心、各分公司要梳理自有員工的疫苗接種情況,對于未接種疫苗的員工應督促接種,實現(xiàn)100%接種。

  2.加強駐場人員檢查:對常駐各生產樓、生產基地的設備廠商、維護單位、合作單位的人員,應督促其接種疫苗,加強檢查其行程碼等信息。

  3.外出維護人員加強防護:對于外出從事具體維護工作的綜合代維單位、裝維單位人員要嚴格按照當?shù)胤止炯吧鐓^(qū)要求,做好維護人員疫苗100%接種和定期核酸檢測工作加強防護教育,外出作業(yè)務必做好口罩、消毒等措施。

  4.高風險地區(qū)歸來人員加強管理:對于從中高風險地區(qū)歸來的自有、合作方人員,要嚴格依據(jù)當?shù)厣鐓^(qū)的要求開展相應的人員上報、落地核算和封閉政策,并禁止進入各網絡維護作業(yè)區(qū)。

  二、物資:

  做好各類防護物資的儲備,做好各類通信保障類的物資儲備

  防護物資

  1.各生產基地、分公司、合作方駐點、代維單位駐點要加大口罩、消毒水等防疫物資的儲備,具備兩個月的消耗能力。

  2.各代維單位、裝維單位要對維護車輛、工具、儀器儀表進行盤點、檢查,確保正常。

  3. 網管中心、各分公司要對油料供應、鏈路出口負荷、制定應急預案,確保應急期間網絡運維工作正常開展。

  4.各分公司對外出維護作業(yè)積極與相關部門建立對接機制,確保關鍵時期能夠正常維護作業(yè)。

  通信保障物資

  1.家客專業(yè):各分公司開展儀表、終端、尾纖、皮線光纜、OLT備件、車輛等物資的盤點,適當適量提前下沉至市場網格、農村駐點。同時要充分考慮疫情形勢對物流的影響,積極協(xié)同市場、政企、采購部門做好各類物資、終端的供貨催辦,儲備至少2個月的裝維物資余量,裝維人員做好隨時下沉駐地裝維的準備。

  2.無線、傳輸、集客、動力等專業(yè):盤點各類備品備件、維護材料,應儲備2個月備品備件和維護材料的余量。

  三、落實值班制度

  各單位加強“疫情”期間各專業(yè)安全責任落實工作、檢查設備運行質量、專業(yè)維護人員7×24小時值班、專家7×24小時技術支援、并要求技術骨干保證24小時開機及第二聯(lián)系方式暢通,確保供電系統(tǒng)運行質量安全。

  四、各專業(yè)通信保障要求

  (一)家客專業(yè)

  1.開展預檢預修預擴容。結合網絡安全生產“大起底、大排查、大整治”工作要求,持續(xù)加快推進家寬網絡安全隱患整治,按需開展PON網管巡檢、線路資源維修、OLT擴容、后備電源整治等工作,確保關鍵網絡指標管理到位。

  2.強化網絡質量保障。加強流量監(jiān)控,高度關注OLT上行受限、OLT機房停電、線路性能劣化等影響家客上網質量問題,嚴格執(zhí)行“即辦即裝、即報即修”服務要求,保障服務質量不得出現(xiàn)大量滯留工單。

 。ǘ┘蛯I(yè)

  1.落實責任:請各分公司將重保電路分配專職維護人員,針對重保專線提前排查專線告警、性能隱患并完成整改,重要隱患問題不能在近期完成整改的,請在保障期間做好盯防,避免出現(xiàn)故障與投訴,并做好相關儀表檢修、備品備件儲備和現(xiàn)場維護隊伍調度預案。

  2.加強巡檢:請各分公司及時完成省內保障專線現(xiàn)場巡檢工作,排除故障隱患并將重要專線保障巡檢及隱患情況上報至區(qū)公司。

  3.熟悉預案:請各分公司完善集客專線保障方案及應急預案,確保保障人員熟悉預案,遵循“先搶通、后搶修”的原則,保證預案有效快速實施。

  4.落實值班:請各分公司在重保期間安排值班人員(電話值班),確保值班期間手機24小時暢通,保證專線故障能夠及時處理。

  (三)傳輸專業(yè)

  一干及二干保障要求

  1.請客響中心組織各分公司做好一干和二干光纜線路巡檢,適當增加頻次,盡早發(fā)現(xiàn)隱患并處理。需要遷改優(yōu)化的段落及嚴重隱患整治段落需要加快整治進度。做好設備和網管系統(tǒng)的運行情況檢查,及時整改巡檢問題,提前做好隱患板件的更換。完成巡檢后反饋巡檢情況。

  2.請客響中心組織各分公司制定好光纜、設備、網管等保障方案和應急預案,并提前完成預案演練。針對故障高發(fā)、性能劣化等重點段落應重點、多次演練。確保備品備件充足,確保備用波道可用。

  3.請客響中心定期分析4G、5G回傳業(yè)務在核心設備上的流量超限情況,提前預警并做好傳輸帶寬擴容。

  本地網及城域網傳輸保障要求

  1.做好隱患排查:請客響中心組織各分公司共同做好隱患排查、線路巡檢、倒換演練,全面梳理排查全網故障情況,盡快完成故障修復;針對性能劣化、同路由隱患(物理同路由、邏輯同路由、主備共節(jié)點等)、倒換失效等可能引發(fā)業(yè)務中斷的隱患,盡快完成整改優(yōu)化及應急預案。

  2.PTN/SPN方面:客響中心負責清理現(xiàn)網隧道/偽線連通性和倒換告警,關注流量變化,及時優(yōu)化調整擁塞鏈路和端口,做好L3倒換測試,確保主備節(jié)點路由一致性。

  3.OTN/SOTN方面:客響中心負責關注主光和單波光功率、光信噪比和波長漂移情況,及時清理誤碼;組織分公司做好OLP和SNCP倒換,確保放大器和OUT單盤處于正常工作狀態(tài)。

  4.同步網方面:客響中心組織分公司做好天線接收機和饋線的現(xiàn)場巡檢,使用儀表做好輸出時間/時鐘信號的精度測量,對傳輸網進行必要的時間補償。

  5.線路方面:各分公司做好線路巡檢,對沿線可能進行施工的段落安排三盯人員進行盯防,對光纜掛高和埋深不足隱患進行整治優(yōu)化;聯(lián)合設備專業(yè)對環(huán)網和重要業(yè)務用纖同路由問題進行清理整治。

  (四)動力專業(yè)

  1.安全供電全面檢查:要求各單位立即對本地區(qū)的樞紐樓、匯聚機房、基站等重要通信節(jié)點的高、低壓變供電設備、變壓器、繼電保護系統(tǒng)、開關電源、UPS、蓄電池、機房空調系統(tǒng)、動力環(huán)境集中監(jiān)控系統(tǒng)、應急發(fā)電機組、電力廊道及豎井、儲油罐和ATS、等設備進行安全供電全面檢查,發(fā)現(xiàn)問題及時上報及時解決處理。

  2.開展動環(huán)系統(tǒng)健康巡檢:要求各單位完成動環(huán)系統(tǒng)健康巡檢工作并及時完成隱患處理,尤其針對超期服役動環(huán)設備(包括基站、匯聚機房)進行隱患排查,對存在隱患設備提前部署、重點保護和盯防,及時處理現(xiàn)網隱患,確保設備穩(wěn)定運行。

  3.梳理動環(huán)告警監(jiān)控能力:要求核心機樓動環(huán)重要告警100%上傳至本省集中故障管理系統(tǒng);實現(xiàn)動環(huán)告警的.關聯(lián)關系、呈現(xiàn)和派單,提升告警故障處理效率;確保市電停電、油機啟動、蓄電池放電、蓄電池電壓過低等關鍵動環(huán)告警100%上報至故障管理系統(tǒng)。重點對匯聚機房動環(huán)監(jiān)控進行排查,在動環(huán)監(jiān)控未開通前不予入網,對無動環(huán)監(jiān)控設備立即進行整改。

  4.完成動環(huán)應急保障預案:各單位重點針對故障應急處理完善應急預案,加強核心機樓動環(huán)管理,全面梳理完善應急預案,對每棟核心機樓做到“一樓一層一案”,梳理動環(huán)供電路由和承載業(yè)務對應關系,根據(jù)各樓層動環(huán)設備負荷情況及業(yè)務級別制定分級應急保障預案,落實到專人負責;“疫情”期間開展應急演練,操作記錄留檔,對應急操作中出現(xiàn)的問題閉環(huán)跟蹤解決,并針對性更新應急預案。

  5.開展對全疆33棟核心機樓及數(shù)據(jù)中心、9電纜豎井進行隱患排查:各單位針對每個豎井制定維護作業(yè)計劃并明確責任人,重點排查整治豎井內線纜是否存在密集排布、溫度過高、線纜老化、跨樓層長距離布放、外部環(huán)境惡劣、豎井防火封堵等隱患情況,消除隱患,避免發(fā)生事故。

  6.動力配套加強檢查:各單位加強核心樞紐樓發(fā)電機組及基站維護用油機的日常保養(yǎng)工作,重點針對儲油容器安裝設置情況進行認真檢查,確保樞紐樓內油機及供電系統(tǒng)運行質量安全。

  (五)互聯(lián)網專業(yè)

  1.加強設備日常巡檢:加強日常告警和性能監(jiān)控,加大對承載網、DNS、Radius、CDN等系統(tǒng)完成日常巡檢頻次和巡檢深度,確保軟硬件各項關鍵指標正常。

  2.開展隱患排查并及時整改:請網管中心組織各分公司全面梳理排查承載網隱患,針對鏈路負荷過高、同路由同電源、倒換失敗等可能引發(fā)業(yè)務中斷的隱患,盡快完成整改優(yōu)化。針對單節(jié)點、同機房等暫無法解決的網絡隱患,應制定對應的應急保障預案,確保預案完善、有效、可執(zhí)行。

  3.完善應急預案,確保預案可實施性:全面梳理完善應急預案,針對鏈路中斷、板卡故障等場景做好應急處置方案、確保業(yè)務不中斷。梳理關鍵備品備件清單,確保備品備件可用,并合理安排備品備件存放地點,保證設備在出現(xiàn)硬件故障時,能夠及時處理更換。網管中心組織分公司做好設備級、鏈路級、板卡級的倒換工作并及時修訂完善應急預案。

  (六)核心網專業(yè)

  1.加強S1-U/SGi接口利用率均衡保障。提高全疆所有SAEGW設備均衡度,在8月份完成剩余8個地市的大輪詢改造工作,通過調整DNS權重,實現(xiàn)每臺設備的S1-U帶寬利用率均衡。降低SGi接口峰值利用率,調整部分業(yè)務割接至新增兩臺的WLFW09H3C/WLFW011H3C設備,實現(xiàn)SGi帶寬利用率<80%。

  2.加強業(yè)務容量的監(jiān)控。重點關注MME、SAEGW 、IMS 、HSS、信令網等設備容量負荷,做好應急措施,熟練掌握各項應急預案操作腳本,保證疫情保障期間網絡安全運行以及業(yè)務正常使用。

  3、做好備品備件管理。梳理核心網關鍵備品備件清單,確保所有備品備件可用,并合理安排備品備件存放地點,保證設備在出現(xiàn)硬件故障時,能夠及時處理更換,確保備品備件2小時內能夠調度到位。

  (七)業(yè)務平臺(電視)

  1.加快推進擴容工作:加快推進互聯(lián)網電視平臺七期擴容工程因機房條件不具備等問題遺留塔城、伊犁節(jié)點盡快上線。完成內容庫替換,計劃于于8月20日上線。

  2.開展系統(tǒng)健康巡檢:對互聯(lián)網電視業(yè)務系統(tǒng)、端到端安全播出網絡隱患進行重點巡檢。對發(fā)現(xiàn)的隱患進行整改,無法整改的要制定應急保障措施。

  3.組織進行應急演練:針對互聯(lián)網電視各種故障場景,要制定詳細的演練方案,包括故障場景、演練時間、具體操作等。測試應急預案、應急措施、上下游單位協(xié)調聯(lián)動、網絡安全防護的時效性,提升安全播出應急處置能力。

  網絡安全應急值守方案 5

  為提高應對網絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《網絡安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網絡國際互聯(lián)網管理暫行規(guī)定》等有關法規(guī)、規(guī)定,特制定本預案。

  一、組織領導

  XX鎮(zhèn)成立由分管領導任組長,辦公室相關同志為成員的網絡安全工作領導小組。領導小組負責預防和處理網絡安全工作,確保網絡安全穩(wěn)定,具體負責網絡安全的協(xié)調、調度、檢查、考核等工作。

  二、分類分級及適用范圍

 。ㄒ唬┓诸惙旨

  本預案所指的網絡安全突發(fā)事件,是指網絡系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網站乃至整個互聯(lián)網的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網絡安全事件。

  事件分類根據(jù)網絡安全突發(fā)事件的發(fā)生過程、性質和特征,網絡安全突發(fā)事件劃分為網絡安全突發(fā)事件和信息安全突發(fā)事件。

  網絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網絡進行有目的`或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

  (1)自然災害是指地震、臺風、雷電、火災、洪水等。

 。2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

 。3)人為破壞是指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。

  事件分級

  根據(jù)網絡安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網絡安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。

 。1)I級(特別重大):造成網絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。

  (2)II級(重大):造成網站或其它上一級部門重要網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。

 。3)III級(較大):造成網站網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。

 。4)IV級(一般):造成網站網絡重要網絡與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。

 。ǘ┻m用范圍

  本預案適用于發(fā)生與本預案定義的I-IV級網絡與信息安全突發(fā)事件和可能導致I-IV級的網絡與信息安全突發(fā)事件的應對處置工作。

  三、工作原則

  1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網絡與信息安全保障體系。

  2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高工作人員的信息安全意識。

  3、落實措施、確保安全。要對網絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;要實行網站的巡察制度,密切關注互聯(lián)網信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  4、加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

  5、事故上報

  當發(fā)生網絡安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。

  四、事后處理

  網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報上級有關部門,由有關部門提出應急結束的建議,經批準后實施。

  五、監(jiān)督管理

  1、加強對網絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。

  2、定期演練。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

  在應急處置工作結束后,應立即組織有關人員組成事件調查組,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網站網絡與信息安全突發(fā)公共事件的調查評估報告,報應急領導小組,必要時采取合理的形式向社會公眾通報。

  網絡安全應急值守方案 6

  一、網絡異常情況處理辦法:

  (一)網站不良信息事故處理:

  1、一旦發(fā)現(xiàn)學校網站上出現(xiàn)不良信息(或者被黑客攻擊修改了網頁),立刻切斷防火墻以及網站服務器外網網絡連接。

  2、備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內的網絡連接日志。

  3、完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。

  4、刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新連接網站服務器及防火墻外網網絡連接,并測試網站運行。

  5、檢查該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。

  6、從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

  (二)網絡惡意攻擊事故處理

  1、發(fā)現(xiàn)出現(xiàn)網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數(shù)據(jù)及信息。

  2、如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

  3、如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。

  4、從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

  (三)學校重大事件網絡安全處理:

  1、對學校重大事件(如校慶、高考、評估等對網絡安全有特別要求的事件)進行評估、確定所需的`網絡設備及環(huán)境。

  2、關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。

  3、對重要網絡設備提供備份,出現(xiàn)問題需盡快更換設備。

  4、對外網連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。

  5、事先應向領導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領導小組組長匯報。

  二、網絡突發(fā)事件應急行動

  1、領導小組依法發(fā)布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組織隨時準備執(zhí)行應急任務。

  2、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環(huán)境。

  3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。

  4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

  5、按預案落實各項物資準備。

  三、網絡安全事故發(fā)生后有關行動

  1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。

  2、各級領導小組在上級統(tǒng)一組織指揮下,迅速組織本級搶險防護。

  3、確保WEB網站信息安全為首要任務:關閉WEB服務器的外網連接、學校公網連接。迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,確定處理方案。

  4、確保校內其它服務器的信息安全:經過分析,可以迅速關閉、切斷其他服務器的所有網絡連接,防止滋生其他服務器的安全事故。

  5、分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。

  6、事故源處理完成后,逐步恢復網絡運行,監(jiān)控事故源是否仍然存在。

  7、針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。

  8、從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好善后。

  9、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩(wěn)定。

  四、其他

  1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

  2、各部門應根據(jù)本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。

  3、本預案從發(fā)布之日起正式施行。

  網絡安全應急值守方案 7

  一、加快完善應急預案體系建設

  各鄉(xiāng)鎮(zhèn)、各部門要按照“橫向到邊、縱向到底”的預案體系建設目標和預案動態(tài)管理要求,結合應急管理工作實際,按照《縣應急預案管理辦法》藍政辦發(fā)〔〕59號文件要求進一步修訂完善各類應急預案,確保年5月底全面完成應急預案修訂工作。

 。ㄒ唬⿺U大預案覆蓋面。大力推進基層單位應急預案建設步伐,特別要抓好學校、醫(yī)院、企業(yè)、社區(qū)、行政村等基層單位預案制定、修訂工作。各村委會、居委會的應急預案要在屬地鄉(xiāng)鎮(zhèn)政府進行備案;各企事業(yè)單位的應急預案要分別在屬地鄉(xiāng)鎮(zhèn)政府和主管部門進行備案。

  (二)提高預案針對性。認真分析總結近年來應對各類突發(fā)事件的經驗教訓,各鄉(xiāng)鎮(zhèn)、各有關部門要加大對村委會、居委會、企事業(yè)單位預案編制工作的指導協(xié)調力度,使預案內容更加符合實際、更加簡明實用、具有可操作性。

  (三)增強預案實戰(zhàn)性。定期組織開展不同類型、不同級別、不同規(guī)模的應急預案演練,通過演練和應急實踐,著力加強和推動跨部門、跨行業(yè)的綜合性演練,檢驗應急預案編制的完備性、應用的可操作性和流程的合理性,不斷提高協(xié)同應對突發(fā)事件的能力。各鄉(xiāng)鎮(zhèn)每年要安排一次總體應急預案的演練,縣級各專項應急指揮部、規(guī)模以上企業(yè)每年要組織一次專項應急預案的演練,切實提高應急救援能力。

  二、全面推進應急管理體制建設

  (一)健全應急管理機構。各鄉(xiāng)鎮(zhèn)、各有關部門要加強應急管理領導機構和辦事機構的組建工作,進一步明確應急管理領導機構和辦事機構的工作職責;進一步強化轄區(qū)內企事業(yè)單位及行政村法人在應急管理中的主體責任,建立健全應急管理工作機構,明確工作人員和具體職責,使基層單位應急管理工作有人抓、有人管、有人做,形成條塊結合、上下聯(lián)動的工作格局。

 。ǘ┙M建專家咨詢組。各鄉(xiāng)鎮(zhèn)、各有關部門要高度重視應急救援專業(yè)人才庫建設,加快構建結構合理、素質較高、輔助有力的應急救援專家組,制定專家組工作規(guī)則,建立專家決策咨詢制度,吸收專家開展會商、研判、培訓和演練等活動,充分發(fā)揮專家的技術支持和決策支持作用,提高應急決策和應急處置的科學性。在此基礎上,從鄉(xiāng)鎮(zhèn)和部門應急專家組成員中,通過遴選確定縣政府專家組成員,建立全縣應急管理專家組。

 。ㄈ┘訌姂标犖榻ㄔO。各鄉(xiāng)鎮(zhèn)、各部門要認真貫徹落實《縣人民政府辦公室關于加強應急隊伍建設的實施方案》(藍政辦發(fā)〔〕148號)文件精神,立足實際,整合資源,按照建設目標任務及要求,抓好以公安消防為依托的縣應急救援大隊和鄉(xiāng)鎮(zhèn)應急中隊及各專業(yè)應急救援隊伍建設,努力形成政府統(tǒng)一領導、協(xié)調有序、專兼并存、優(yōu)勢互補、管理規(guī)范、保障有力的應急隊伍體系。

  三、切實加強應急管理機制建設

 。ㄒ唬┙㈦[患排查監(jiān)控機制。依法落實鄉(xiāng)鎮(zhèn)政府、部門及基層組織、單位、企業(yè)的安全隱患排查監(jiān)控職責,建立完善對各類安全風險隱患的`排查、登記、評估、監(jiān)控、報告等制度,堅持早發(fā)現(xiàn)、早控制、早處置,及時消除隱患,從源頭上預防和減少突發(fā)事件的發(fā)生。

 。ǘ┩晟票O(jiān)測預警網絡機制。繼續(xù)加強現(xiàn)有監(jiān)測預報、預警系統(tǒng)建設和對各類突發(fā)事件發(fā)生、發(fā)展及衍生規(guī)律的研究,完善監(jiān)測預警網絡,提高綜合監(jiān)測和預警水平。充分利用廣播、電視、網絡、電子顯示屏、手機短信等方式,及時預警信息,擴大預警信息覆蓋范圍。

 。ㄈ┘訌姂碧幹寐(lián)動機制。充分發(fā)揮各級各類應急指揮機構的統(tǒng)一指揮協(xié)調作用,依據(jù)各專項應急預案和部門應急預案,研究制定各類突發(fā)事件應急處置工作規(guī)程和工作手冊,建立完善各成員單位之間的聯(lián)動機制。針對不同的突發(fā)公共事件,建立縣、鄉(xiāng)(鎮(zhèn))之間、部門之間的聯(lián)動機制,加強軍地、部門、區(qū)域之間的信息交流與共享,建立重、特大突發(fā)公共事件應對工作聯(lián)席會議制度,提高應對突發(fā)公共事件的能力。

 。ㄋ模⿵娀瘧敝凳匦畔笏。各鄉(xiāng)鎮(zhèn)、各部門要繼續(xù)強化“平時值守”、“戰(zhàn)時應急”的工作職能,規(guī)范工作程序,改善工作條件,保持通信暢通,提高值守應急能力。建立健全高效靈敏的信息反應機制,進一步規(guī)范接報、研判、報送、審批、轉辦、跟蹤等程序,確保應急指揮機構準確決策并及時有效應對和處置各類突發(fā)事件。建立定期會商制度,開展突發(fā)事件隱患評估與防范對策會商,明確突發(fā)事件信息報送重點,提高突發(fā)事件信息報送的針對性。完善重大突發(fā)事件新聞報道快速反應和應急協(xié)調機制,為各級黨委、政府妥善處置突發(fā)事件提供輿論保障。

  四、著力增強應急保障體系建設

 。ㄒ唬┘哟髴惫芾碣Y金投入?h財政部門要按照現(xiàn)行事權、財權劃分原則,將公共安全工作以及預防與處置突發(fā)事件需由政府負責的經費,納入同級財政預算,建立應急資金撥付制度。同時,要開辟多元化的籌資渠道,實行政府、企業(yè)、社會多方面相結合的應急保障資金投入機制,有效保障應急隊伍建設、應急裝備、交通、通信、物資儲備及應急處置等方面的資金需求。

 。ǘ┓e極推進應急平臺建設。爭取縣應急救援指揮中心建設項目,積極實施與市應急平臺對接。同時,整合資源,拓展功能,實現(xiàn)對突發(fā)事件的信息研判、輔助決策、指揮調度和總結評估等綜合集成。進一步完善公安、安監(jiān)、衛(wèi)生、環(huán)保、水務、林業(yè)、科技、氣象等基礎較好部門的應急信息與指揮系統(tǒng),發(fā)揮專業(yè)示范作用,全面建立上下對接、縱橫聯(lián)系、信息共享、統(tǒng)一高效的應急決策指揮網絡。

  (三)完善應急物資儲備體系。各鄉(xiāng)鎮(zhèn)、各相關部門要結合實際,按照資源整合、突出重點、合理布點、循序漸進的原則,繼續(xù)做好應急物資及生產能力的儲備工作。采用政府儲備與社會儲備相結合、靜態(tài)儲備與動態(tài)儲備相結合的方式,建立完善應急物資儲備、調撥征用和緊急配送體系。

 。ㄋ模┘涌鞈北茈y場所建設。各鄉(xiāng)鎮(zhèn)、各有關部門要堅持把防災減災應急避難場所建設納入城鄉(xiāng)建設發(fā)展規(guī)劃,兼顧安全性和經濟性,嚴格落實規(guī)劃設計、建設運營等環(huán)節(jié)的抗災設防標準,不斷完善城鄉(xiāng)防災減災體系,提高城鄉(xiāng)防災減災整體能力,從源頭上預防和減少各類事故的發(fā)生。充分利用城鄉(xiāng)公共綠地、廣場、體育場等空曠場地建設“平災結合、綜合利用”的應急避難場所。

  五、廣泛開展應急科普宣教工作

 。ㄒ唬┘訌姂笨破罩R宣傳。各鄉(xiāng)鎮(zhèn)、各部門要充分利用廣播、電視、網絡等多種媒體,采取編發(fā)預案簡本、科普讀本、影像資料和舉辦知識講座、案例分析等行之有效的方式方法,廣泛開展應急預案和應急救災知識宣傳教育。教育部門要把應急知識納入中小學常規(guī)教育,推動應急管理知識進學校。農業(yè)、科技等部門要組織編寫應急知識科普讀物,免費向基層單位和群眾發(fā)放,提高社會公眾防災避險意識和自救互救能力。

 。ǘ╅_展應急管理培訓工作。按照分級分類培訓的原則,完善應急知識培訓機制,依托黨校的資源優(yōu)勢,把《突發(fā)事件應對法》納入全縣公務員培訓的整體規(guī)劃,納入普法的重要內容,切實加強干部應急管理知識能力的教育培訓,努力提高應急水平和處置能力。以行業(yè)主管部門為主導,嚴格高危行業(yè)生產人員安全操作和應急處置技能培訓制度,切實提高安全生產能力。同時,根據(jù)需要,組織應急管理人員外出考察學習,或到上級政府應急管理部門跟班學習、集中培訓,提高基層應急管理干部隊伍的業(yè)務水平和工作能力。

 。ㄈ┏鋵嵳畱睂。推進全縣應急管理網絡化建設,借助縣信息中心的人才、技術資源優(yōu)勢,依托縣政府,注重實效,精心設計,充實縣政府應急管理專欄內容,指導和推動全縣應急管理信息化邁上新臺階。

  網絡安全應急值守方案 8

  一、應急預案適用范圍:

  1、計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。

  2、閉路電視系統(tǒng)。

  3、廣播播音系統(tǒng)。

  二、應急預案啟動

  有下列情況應啟動應急預案:

  1、計算機專用教室、多媒體專用教室及其他場所發(fā)生火災。

  2、設備發(fā)生被盜或人為損壞。

  3、發(fā)現(xiàn)利用網絡傳播不良信息現(xiàn)象。

  4、計算機網絡出現(xiàn)病毒。

  三、應急預案啟動程序。

  1、網絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網絡安全領導小組負責人(網管),同時控制好現(xiàn)場,火災時,還要組織學生有序地撤離現(xiàn)場。

  2、網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行施救或控制,直至問題解決。

  四、應急預案啟動實施辦法。

  (一)火災發(fā)生時處理辦法:

  1、當火災發(fā)生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。

  2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,并派人到校門口引領消防部門或上級有關人員到火災現(xiàn)場,直至火勢撲滅。

  3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。

  (二)設備發(fā)生被盜或人為損害處理辦法:

  1、發(fā)生上述情況時,使用者或管理者應立即告知學校,同時封閉現(xiàn)場。

  2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。

  (三)不良信息和網絡病毒處理辦法:

  1、發(fā)現(xiàn)不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校機關負責人。

  2、學校接報后,一方面向學校信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校校務會討論后給予一定的'處分。觸犯法律者交執(zhí)法部門追究法律責任。

  網絡安全應急值守方案 9

  根據(jù)國家和市委、市政府的部署,認真做好網絡與信息安全保障工作,特制定以下齊一小學網絡和信息安全應急預案。

  一、總的指導思想

  按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,加強本單位的網絡與信息安全工作,采取切實可行的措施,提高網絡信息突發(fā)事件的應變能力,確保本單位的網絡與信息系統(tǒng)在國慶與世博會期間安全運行。

  二、學校應急領導小組和人員職責

  成立學校相關的網絡信息安全領導小組,小組成員名單和聯(lián)系方式如下:

  組長:王音(校長)

  副組長:鄔紅衛(wèi)(書記)

  洪新民(總務主任)

  王雋(校長助理)

  肖劍(網絡管理員)

  王玨(網站管理員)

  成員:學校信息科技教師和各年級組的信息員

  相關人員的主要職責由:

  1)按照市、區(qū)信息安全機構的要求開展有關工作;

  2)研究決定學校信息安全工作的有關重大問題;

  3)區(qū)信息辦交辦的事項,以及其他的相關職責。

  三、具體的措施

  1.成立學校網絡信息安全領導小組,由網絡管理員對各年級組信息員進行網絡安全培訓。

  2.學校網絡管理員需持證上崗(如”網絡管理員證書”、“信息網絡安全專業(yè)技術人員證書”),3.組織開展以學校門戶網站為重點的安全自查工作。

  4.加強接入環(huán)節(jié)管理,關閉或刪除不必要的應用、服務、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無線網絡設備的管理(設置密碼)

  5.加強信息內容上報、上傳、外傳的安全管理,確保發(fā)布內容的準確性和真實性。

  6.備份相關重要數(shù)據(jù),做好防木馬、病毒工作,做好操作系統(tǒng)、病毒防護軟件等的`補丁升級工作,客戶端安裝麥咖啡網絡版殺毒軟件。

  7.遇到網絡安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應及時向公安部門報警和向區(qū)教育局、區(qū)信息中心報告。

  8.教職工一旦發(fā)現(xiàn)學校門戶網上有違法犯罪行為和有害的、不健康的信息,必須立即上報學校網絡信息安全領導小組。

  9.做好必要的記錄,包括網絡安全問題的各種相關信息,盡可能地把所有情況和解決辦法記錄在案。

  10.在所有的節(jié)假日里,將關閉學校網站和相關的網絡電源,以確保安全。

  四、日常預防和應急處理流程

  1.網站管理員應定期查看學校網站是否被篡改,同時進行相關的安全檢查,檢查內容主要包括:網站是否已被“掛馬”、防病毒軟件升級情況、執(zhí)行漏洞掃描情況等。

  2.遇到網絡安全問題,網絡管理員應第一時間向學校網絡信息安全領導小組組長報告。

  3.檢查完畢后及時與區(qū)信息中心,將檢查情況進行反饋。

  4.發(fā)生網絡及信息安全事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);并保護好相關現(xiàn)場(主要是電腦和網絡設備),及時報有關部門處理。

  5.如仍無法妥善解決的,將報區(qū)信息中心,聘請專業(yè)技術人員來校給予解決和處理。

  五、責任的追究

  在發(fā)生重大信息安全事件后,有關責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網絡信息安全領導小組予以通報批評;對造成嚴重不良后果的,將視情節(jié)追究有關責任人的責任。

  網絡安全應急值守方案 10

  為切實做好網絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學校網絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網絡安全法》等有關法規(guī)文件精神,結合學校實際情況,特制定本應急預案。

  一、指導思想

  認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環(huán)境為中心,進一步完善網絡管理機制,提高突發(fā)事件的應急處置能力。

  二、安全保護工作職能部門

  1.負責人:林某某

  2.信息安全技術人員:徐某某、何某某

  三、應急措施及要求

  1.各院系部門要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。

  2.網站配備信息審核員和安全管理人員,嚴格執(zhí)行有關計算機網絡安全管理制度,規(guī)范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。

  3.信息中心要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息中心為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。

  5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。

  6.所有涉密計算機一律不許接入國際互聯(lián)網,做到專網、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。

  附:

  應急處理措施指南

 。ㄒ唬┊斎藶椤⒉《酒茐幕蛟O備損壞的`災害發(fā)生時,具體按以下順序進行:

  判斷破壞的來源與性質,斷開影響安全不穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:

  網站、網頁出現(xiàn)非法言論事件緊急處置措施

  (1)網站、網頁由信息中心值班人員負責隨時密切監(jiān)視信息內容。

  (2)發(fā)現(xiàn)在網上出現(xiàn)內容被篡改或非法信息時,值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務器網線連接,再按程序報告。

  (3)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網站網頁重新投入使用。

  (4)追查非法信息來源,并將有關情況向本單位相關領導匯報。

  (5)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

  2、黑客攻擊事件緊急處置措施

  (1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經被攻擊時,首先將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位分管信息化工作的領導匯報。

  (2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。

  (3)恢復與重建被攻擊戒破壞系統(tǒng)。

  (4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

  3、病毒事件緊急處置措施

  (1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網絡上隔離開來。

  (2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。

  (3)對該設備的硬盤進行數(shù)據(jù)備份。

  (4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

  (5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位分管信息話工作的領導報告,并迅速聯(lián)系有關產品商研究解決。

  (6)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

  4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

  (1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存與安全處。

  (2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統(tǒng)停止運行。

  (3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位分管信息化工作的領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。

  (4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。

  5、數(shù)據(jù)庫安全緊急處置措施

  (1)對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應按雙機設備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。

  (2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向信息安全負責人報告。

  (3)在備用系統(tǒng)運行期間,信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。

  (4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。

  6、廣域網外部線路中斷緊急處置措施

  (1)廣域網線路中斷后,值班人員應立即向信息安全負責人報告。

  (2)信息安全相關負責人員接到報告后,應迅速判斷障節(jié)點,查明故障原因。

  (3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

  (4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

  (5)如有必要,向分管信息化工作的領導匯報。

  7、局域網中斷緊急處置措施

  (1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。

  (2)局域網中斷后,信息安全相關負責人員應立即判斷節(jié)點,查明故障原因,并向網絡安全組組長匯報。

  (3)如屬線路障,應重新安裝線路。

  (4)如屬路由器、交換機等網絡設備障,應立即從指定位置將備用設備取出接上,并調試通暢。

  (5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

  (6)如有必要,向分管信息化工作的領導匯報。

  8、設備安全緊急處置措施

  (1)服務器等關鍵設備損壞后,值班人員應立即向信息安全負責人報告。

  (2)信息安全相關負責人員立即查明原因。

  (3)如果能夠自行恢復,應立即用備件替換受損部件。

  (4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

  (5)如果設備一時不能修復,應向分管信息化工作的領導匯報。

 。ǘ┊敯l(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

  (三)當發(fā)生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。

  (1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅火撲救工作。

  (2)火勢較大時,應立即撥打119火災報警電話和根據(jù)火災情況啟動有關消防設備,通知有關人員到場滅火。

  (3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。

 。ㄋ模┊斒须姴徽r,采用UPS供電,供電時間視電池容量而定,一般不超過1小時,若超過此時間,關團服務器等網絡設備,等市電供應正常后半小時再重新啟勱服務器。

 。ㄎ澹┢渌

  做好機房及戶外網絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。

  其它沒有列出的丌確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的與業(yè)人員。

  網絡安全應急值守方案 11

  為了建立健全我校校園網絡與信息安全應急響應工作機制,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網安全保護管理辦法》、《國家信息化工作領導小組關于加強信息安全保障工作的意見》、公安部、國務院信息化工作辦公室等四部門《關于信息安全等級保護工作的實施意見》和《國家突發(fā)公共事件總體應急預案》等有關法規(guī)文件精神,結合我校實際情況,特制定本預案。

  第一條、本預案立足于防范和消除以下緊急情況的發(fā)生:

  1、攻擊事件:指校園網絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改、交互式欄目和郵件系統(tǒng)發(fā)布有害信息;應用服務器與相關應用系統(tǒng)被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、篡改、刪除;在網站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權并造成嚴重后果等,由此導致的業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。

  2、故障事件:指校園網絡與信息系統(tǒng)因網絡設備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。

  3、災害事件:指因洪水、火災、雷擊、地震、臺風等外力因素導致網絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。

  第二條、網絡信息員要定時巡查和監(jiān)督網絡信息情況,通過以下技術手段保障網絡安全:

  1、通過對網絡行為進行管理,降低安全事件發(fā)生的'機率。

  2、對重要的網絡設備進行硬件冗余,重要的數(shù)據(jù)定期進行本地和異地雙備份。

  3、重要節(jié)日或敏感時期由網絡信息管理中心對校園網絡作24*7監(jiān)控,暫時關閉含安全隱患的網絡服務。

  4、網絡信息管理中心定期對重要的網絡設備和服務器作入侵防護檢查,及時發(fā)現(xiàn)問題和解決問題。

  第三條、若網頁被惡意更改,應立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網頁服務。

  第四條、信息服務板塊內容發(fā)布實行審核制度,未經審核不得發(fā)布。各版主負責本版塊的信息安全,預防繞過審核程序的信息被發(fā)布。若出現(xiàn)未經審核信息被發(fā)布的情況,應暫時關閉信息發(fā)布功能,直至找到原因并排除為止。

  第五條、對用戶上網實行有效監(jiān)控,發(fā)現(xiàn)異常情況應立即關閉該用戶的網絡連接,及時給與警告并記錄在案,情節(jié)嚴重的上報有關安全機構。

  第六條、如涉及到在校學生,則由學生處與公安處進行調查處理。

  網絡安全應急值守方案 12

  為有效制止各種網絡安全事件的發(fā)生,最大地減少各種網絡安全事件所造成的破壞和負面影響,特制定本預案。

  一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網絡安全上把握主動權。

  二、學校保衛(wèi)處對校園網內容進行24小時專人監(jiān)控,信息與網絡中心對網絡安全技術問題進行24小時應急響應,結合嚴格的規(guī)章制度,確保網絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。

  三、實行多部門協(xié)作機制,發(fā)現(xiàn)網絡安全事件的苗頭后,網絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當?shù)毓才沙鏊瑢Π踩录斒氯诉M行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。

  四、嚴格上網實名制,所有校園網用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。

  五、重視服務器日志的保存和使用,確保發(fā)現(xiàn)問題時能夠有效追查定位。

  六、對校園網內各單位或個人因特殊需要而開設的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。

  七、網絡安全事件處置流程:

  網絡事件的.處置遵從負面影響最小化的原則。

  網絡內容相關事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。

  1、責任到人

  事件發(fā)生將直接追究部門主要負責人及分管領導和技術負責人的責任。

  2、跟蹤監(jiān)控

  發(fā)生安全事件后,保衛(wèi)處、信息與網絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據(jù)事件的表現(xiàn)和程度,及時通知有關部門協(xié)同處理。

  3、內容取證

  在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網絡遠程取證的內容要注意時間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的內容在必要時要求在當事人現(xiàn)場參與的情況下截圖,并打印、簽字確認。

  4、切斷服務

  對安全事件進行證據(jù)保全后,應當?shù)谝粫r間根據(jù)事件性質,分別采取勒令改正、刪除內容、停止服務等果斷措施。必要時學?蓮娦袛嚅_相關區(qū)域的網絡或與安全事件相關的服務。

  5、追查定位

  結合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。

  6、調查處理

  確定事件的當事人后,根據(jù)國家有關法規(guī)和學校網絡管理和安全、保密要求,根據(jù)當事人的事件性質和危害程度,分別采取學院或單位內部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據(jù)有關規(guī)定給予當事人適當?shù)奶幏帧?/p>

  7、漏洞補救

  對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當?shù)幕貞,以最快地消除負面影響?/p>

  八、網絡緊急響應小組成員:

  由分管校長及校辦、黨辦、信息與網絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。

  網絡安全應急值守方案 13

  為確保發(fā)生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,制定本預案。

  一、應急機構組成

  1、領導小組及職責:

  組長:XX

  成員:XX

  主要職責:

 。1)加強領導,健全組織,強化職責,完善各項應急預案的制定和各項措施的落實。

 。2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。

 。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態(tài)。

 。4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。

  (5)調動一切積極因素,全面保證和促進學校網絡安全穩(wěn)定地運行。

  2、網站不良信息事故處理行動小組及職責

  組長:XX

  成員:XX

  主要職責:

 。1)一旦發(fā)現(xiàn)學校網站上出現(xiàn)不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。

 。2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內的網絡連接日志。

  (3)打印不良信息頁面留存。

  (4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。

  (5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。

 。6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。

 。7)全面查對HTTP日志,防火墻網絡連接日志,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,并協(xié)助向公安機關報案。

 。8)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

  二、應急行動

  1、領導小組依法發(fā)布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組織隨時準備執(zhí)行應急任務。

  2、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的`設備及網絡環(huán)境。

  3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。

  4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

  5、按預案落實各項物資準備。

  三、網絡安全事故發(fā)生后有關行動

  1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。

  2、各級領導小組在上級統(tǒng)一組織指揮下,迅速組織本級搶險防護。

 。1)確保WEB網站信息安全為首要任務,學校公網連接。迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,確定處理方案。

 。2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。

 。3)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。

 。4)事故源處理完成后,逐步恢復網絡運行,監(jiān)控事故源是否仍然存在。

 。5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。

 。6)從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。

  3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩(wěn)定。

  4、迅速了解和掌握事故情況,及時匯總上報。

  5、事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據(jù)責任情況進行處理。

  四、其他

  1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

  2、各部門應根據(jù)本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。

  網絡安全應急值守方案 14

  一、總則

 。ㄒ唬┚幹颇康

  為提高中心處置網絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預防網絡信息安全突發(fā)事件,減少其造成的.損害,保障信息安全,特制定本預案。

 。ǘ┚幹埔罁(jù)

  《中華人民共和國突發(fā)事件應對法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《國家網絡與信息安全事件應急預案》、《網絡安全法》、《信息系統(tǒng)安全等級保護基本要求》等相關法律法規(guī)。

 。ㄈ┕ぷ髟瓌t

  堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發(fā)揮集體力量,共同做好中心網絡與信息安全事件的預防與處置工作。

 。ㄋ模┦录诸惙旨

  本預案所稱網絡與信息安全突發(fā)事件,是指中心信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1.事件分類

  網絡與信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。

 。1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。

 。2)網絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。

 。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

 。4)信息內容安全事件是指通過網絡傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的事件。

 。5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

 。6)災害性事件是指由自然災害等其他突發(fā)事件導致的網絡與信息安全事件。

  2.事件分級

  根據(jù)網絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

 。1)I級(特別重大)、Ⅱ級(重大)。

  網絡安全應急值守方案 15

  為確保發(fā)生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,特制定本預案。

 。ㄒ唬┙M織機構及職責

  1、校園網絡安全應急領導小組(下稱領導小組)及職責

  組長:校長

  副組長:副校級領導

  成員:各處室(委、會)、年級組負責人

  主要職責及應急程序:

 。1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;

 。2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能;

 。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態(tài);

 。4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點;

 。5)調動一切積極因素,全面保證和促進學校網絡安全穩(wěn)定地運行。

  (6)網絡安全事故發(fā)生后,視情況負責向上級匯報。

  2、學校網站不良信息處理小組及職責

  組長:分管安全的校長

  副組長:分管宣傳的校級領導、招宣處負責人

  成員:各處室(委、會)、年級組負責人、網站管理員

  主要職責及應急程序:網站管理員應定期巡檢網絡信息內容和安全情況,由于我校的'對外宣傳網站是建設在成都為人科技(8211),故學校網站一旦發(fā)現(xiàn)問題均由學校網站不良信息處理小組指定相關人員與公司溝通,盡快保全證據(jù)并處理事故,將影響降到最低。

  (1)一旦發(fā)現(xiàn)學校網站上出現(xiàn)不良信息(或者被黑客攻擊修改了網頁),網站管理員應要求8211公司立刻切斷學校網站服務器外網網絡連接;

 。2)聯(lián)系公司備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內的網絡連接日志;

 。3)打印不良信息頁面留存;

 。4)立刻向領導小組組長匯報,領導小組視情況向上級主管部門匯報或向公安機關報案;

 。5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新連接網站服務器外網網絡連接,并測試網站運行;

 。6)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

  3、網絡惡意攻擊事故處理小組及職責

  組長:分管安全的校長

  副組長:分管現(xiàn)代教育技術的校級領導、現(xiàn)代教育技術中心負責人

  成員:各處室(委、會)、年級組負責人、網絡管理員

  主要職責及應急程序:

  網絡管理員發(fā)現(xiàn)網絡惡意攻擊,立刻確定該攻擊來自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數(shù)據(jù)及信息,迅速向網絡惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。

  啟動應急預案后:

 。1)緊急切斷校園網的服務器及公網的網絡連接,以保護重要的計算機、學校數(shù)據(jù)及相關信息;

 。2)保全好網絡惡意攻擊證據(jù),分析重要數(shù)據(jù)安全及設備安全情況;

 。3)如果網絡惡意攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度報請領導小組決定是否向上級管理部門匯報和報警;

 。4)如果網絡惡意攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網絡連接,暫時扣留該電腦,并立刻對該計算機帶回進行分析處理,確定攻擊出于無意、有意還是被利用。對該電腦進行分析,保全證據(jù),若為有意,報請領導小組是否報警。若不用報警的重新處理電腦系統(tǒng),監(jiān)控測試運行該電腦4小時以上,無問題后歸還該電腦;

 。5)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

  (二)網絡安全事故應急方案

  1、各小組在發(fā)現(xiàn)網絡安全事故后,第一時間向領導小組匯報。

  2、領導小組得悉網絡安全緊急情況后立即趕赴現(xiàn)場,各種網絡安全事故處理小組迅速集結待命。

  3、領導小組迅速了解和掌握事故情況,根據(jù)情況依法對外發(fā)布有關消息和向上級進行事故匯報,全面組織各項網絡安全防御、處理工作,各有關組織隨時準備執(zhí)行應急任務;

  4、相關小組在領導小組的統(tǒng)一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:

  (1)確保網站和各類數(shù)據(jù)信息安全為首要任務,關閉WEB服務器的外網連接、學校公網連接,所有相關成員集中進行事故分析,確定處理方案;

  (2)確保校內其它服務器的信息安全,經過分析,可以迅速關閉、切斷其他服務器的所有網絡連接,防止滋生其他服務器的安全事故;

 。3)分析網絡、確定事故源,使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理;

 。4)事故源處理完成后,逐步恢復網絡運行,監(jiān)控事故源是否仍然存在;

 。5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范;

 。6)從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密的工作。

  4、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環(huán)境;

  5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩(wěn)定。

  6、事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據(jù)責任情況進行處理。

 。ㄈ┢渌

  在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

  網絡安全應急值守方案 16

  為確保發(fā)生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網網絡安全相關條例及教育局網絡管理安全會議精神,結合我校校園網工作實際,特制定本預案。

  一、應急處置工作意義

  從講政治、講大局,保證國家安全的高度,充分認識確保網絡與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網絡信息進行煽動和破壞活動以及進行有組織的網上大規(guī)!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網有害信息的清理整治,組織實施本校園網有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網絡信息安全。

  二、應急處置工作的目標

  在最短時限內,及時、果斷處理在本校園網范圍內傳播的有害信息,遏制有害信息在校園網中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。

  三、校園網應急處置工作包含的主要內容

 。ㄒ唬┯泻π畔热荩

  1、攻擊黨和國家領導人;

  2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;

  3、煽動顛覆國家政權,推翻社會主義制度;

  4、煽動分裂國家、破壞國家統(tǒng)一;

  5、捏造或歪曲事實,散布謠言,惡意攻擊黨、政領導同志,嚴重擾亂社會政治、經濟秩序;

  6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;

  7、歪曲報道我區(qū)重大政治、經濟、文化事件;

  8、其他嚴重危害國家安全和社會治安秩序的信息;

  9、一切對青少年成長可能產生不良影響的信息。

 。ǘ﹪乐剡`法犯罪活動:

  1、利用互聯(lián)網、校園網大規(guī)模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結活動。

  2、利用互聯(lián)網、校園網組黨結社,進行xxx勾聯(lián)、xxx活動。

  3、利用網絡技術進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。

  4、利用互聯(lián)網、校園網大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網絡遭受重大損失的活動。

  四、組織領導

  成立信息安全應急處置工作領導小組(簡稱信息安全應急領導小組),負責學校網絡信息安全應急處置工作。

  組長:z z

  成員:zz

  各班級班主任

  五、職責與任務

  (一)信息安全應急領導小組負責組織開展對校園網進行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術措施封堵有害信息的.傳播途徑,控制有害信息在校園網擴散,及時上報學生動態(tài)。

 。ǘ┙尤牖ヂ(lián)網的科室教師和學生,要主動與有關部門做好網絡與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據(jù)師生使用公共網絡的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網絡在校內擴散。

 。ㄈ┻M一步加強對視頻節(jié)目的監(jiān)管,校園網視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網里點播或直播的視頻節(jié)目應健康向上,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展。

  具體職責分工:

  z(通訊聯(lián)絡)

  發(fā)生網絡安全事故時迅速與學校領導、各相關處室、班主任以及相關部門取得聯(lián)系,引導人員和設施進入事件地;聯(lián)絡有關部門、個人,組織調遣人員;負責對上、對外聯(lián)系及報告工作。

  (1)對學校重大事件(如藝術節(jié)直播、檢查評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環(huán)境。

 。2)關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保

  障該網絡的暢通。

 。3)對重要網絡設備提供備份,出現(xiàn)問題需盡快更換設備。

 。4)對外網連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。

 。5)事先應向學校領導匯報本次事件中所需用到的設備、環(huán)境,以及可能出現(xiàn)的事故及影響,

  在事件過程中出現(xiàn)任何問題應立刻向學校分管領導匯報。

  z(網絡惡意攻擊事故處理)

 。1)若校園網出現(xiàn)網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數(shù)據(jù)及信息;

 。2)如果攻擊來自校外,立刻從路由器中查出對方IP地址并過濾,同時對路由器設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

 。3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。

 。4)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。

  網絡安全應急值守方案 17

  為及時處置校園網信息網絡安全事件,保障校園網作用的正常發(fā)揮,特制定本預案。

  一、校園網絡安全事件定義

  1、校園網內網站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

  2、校園網內網絡被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除。

  3、在網站上發(fā)布的.內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。

  二、網絡安全事件應急處理機構及職責

  設立信息網絡安全事件應急處理小組,負責信息網絡安全事件的組織指揮和應急處置工作。組長由幼兒園主要負責人錢昕虹擔任,成員由分管領導李雪梅、技術裝備主任劉東、網絡管理員季愛華、相關科室人員等組成。具體承辦有關工作組織協(xié)調、調查取證、應急處理和對外信息發(fā)布等工作。

  三、網絡安全事件報告與處置

  事件發(fā)生并得到確認后,網絡管理員或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。網絡管理員在事件發(fā)生后24小時內寫出事件書面報告。報告應包括以下內容:事件發(fā)生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。網絡管理員進入應急處置工作狀態(tài),阻斷網絡連接,進行現(xiàn)場保護,協(xié)助調查取證和系統(tǒng)恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證。有關違法事件移交公安機關處理。四、一般性安全隱患處理

  幼兒園網絡信息中心配備了相應的防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測黑客入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。

  管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。一旦主服務出現(xiàn)硬件設備故障,管理員將在第一時間啟用備份服務器,保證網絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續(xù)運行,保證網絡的正常運行。凡是上網人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網站,保障了校園網文化的干凈。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。

【網絡安全應急值守方案】相關文章:

網絡安全應急方案08-03

春節(jié)期間應急值守措施方案10-22

春節(jié)期間應急值守措施方案范文(精選8篇)08-22

工廠春節(jié)期間應急值守方案范文(精選18篇)01-22

垃圾分類桶前值守方案06-07

網絡安全方案09-19

網絡安全方案08-19

網絡安全的方案10-15

無人值守停車場管理方案(通用7篇)06-25