国产激情久久久久影院小草_国产91高跟丝袜_99精品视频99_三级真人片在线观看

網(wǎng)絡安全應急預案

時間:2023-03-12 09:04:02 應急預案 我要投稿

網(wǎng)絡安全應急預案(精選10篇)

  在日常學習、工作和生活中,有時會突發(fā)一些不在預期的事故,為了避免事情更糟,通常需要預先編制一份完整的應急預案。優(yōu)秀的應急預案都具備一些什么特點呢?下面是小編為大家整理的網(wǎng)絡安全應急預案,希望能夠幫助到大家。

網(wǎng)絡安全應急預案(精選10篇)

  網(wǎng)絡安全應急預案 篇1

  一、總則

  (一)編制目的

  提高處置突發(fā)事件的能力,促進互聯(lián)網(wǎng)應急通信、指揮、調度、處理工作迅速、高效、有序地進行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應急和通信恢復工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡環(huán)境。

 。ǘ┚幹埔罁(jù)

  《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營型互聯(lián)網(wǎng)信息服務備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關法規(guī)和規(guī)章制度。

  二、組織指揮體系及職責

  設立信息網(wǎng)絡安全事故應急指揮小組,負責信息網(wǎng)絡安全事故的組織指揮和應急處置工作?傊笓]由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由信息中心運行。

  三、預測、預警機制及先期處置

 。ㄒ唬┪kU源分析及預警級別劃分

  1.1危險源分析

  根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的發(fā)生過程、性質和機理,網(wǎng)絡與信息安全突發(fā)公共事件主要分為以下三類:

  (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。

 。2)事故災難。指電力中斷、網(wǎng)絡損壞或是軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,網(wǎng)絡精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。

  2.2預警級別劃分

  1、預警級別劃分

  根據(jù)預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。

 、窦墸ㄌ貏e嚴重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個學校互聯(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網(wǎng)絡故障可能升級為造成整個學;ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現(xiàn)火情或其他重大自然災害或存在重大自然災害隱患的。

 、蚣墸▏乐兀阂蛑卮笸话l(fā)公共事件引發(fā)的,有可能造成學校網(wǎng)絡通信中斷,及需要通信保障應急準備的情況。

 、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內某個交換點所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。

 。ǘ╊A防機制

  信息網(wǎng)絡安全事故應急指揮小組應加強對各級通信保障機構及全網(wǎng)通信網(wǎng)絡安全防護工作和應急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡的安全暢通。

 。ㄈ╊A警監(jiān)測

  各重要信息系統(tǒng)重要負責人和主管科室要進一步完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。

  (四)先期處置

  當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,發(fā)現(xiàn)事故的人員在按規(guī)定向相關系統(tǒng)管理員報告的同時,及時向信息網(wǎng)絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告后要向信息網(wǎng)絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。

  四、應急響應

 。ㄒ唬⿷碧幹梅旨壓蛻碧幹贸绦

  突發(fā)事件發(fā)生時應急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據(jù)響應的預警級別分別進行處置。

 、窦墸和话l(fā)事件造成全學校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,由信息網(wǎng)絡安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。面對網(wǎng)絡精英攻擊或惡意破壞等人為造成的網(wǎng)絡故障,要及時通知公安機關,同時采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災害隱患,要及時匯報信息網(wǎng)絡安全事故應急指揮小組并迅速通知消防局等相關部門,準備好臨時處理災情需要用到的工具;馂膶儆诔R姙那,發(fā)現(xiàn)火情后按如下步驟處置:

 。1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時應用消防器材進行處理。

  (2)立即上報領導做好事故處理記錄。

 。3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,并留下聯(lián)系電話。

  (4)出現(xiàn)危急情況要利用各種手段及時逃生。

 、蚣墸和话l(fā)事件造成本學校多個下屬分公司網(wǎng)絡通信中斷或接到學校有關部門下達的通信保障任務時,由信息網(wǎng)絡安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是關鍵部位網(wǎng)絡設備故障要及時切換到備用設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。如果是業(yè)務系統(tǒng)發(fā)生故障按如下辦法處置:

  二、趨勢防病毒服務器:

  1、當趨勢防病毒服務器出現(xiàn)以下情況時,值班員應負責重啟趨勢防病毒服務器

  (1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時。

 。2)大量用戶申告客戶端無法連接服務器。

  2、重啟服務器后系統(tǒng)仍然不能正常應用,則立即通知系統(tǒng)管理員,并及時做好故障現(xiàn)象及處理過程記錄。

  3、當系統(tǒng)管理員經(jīng)過一小時處理仍未排除故障時,應通知科長協(xié)調處理。

  (二)應急保障任務結束

  事故現(xiàn)場得以控制,網(wǎng)絡環(huán)境符合有關標準,導致次生、衍生事故隱患消除后可確認網(wǎng)絡通信保障和通信恢復應急工作任務完成。由信息網(wǎng)絡安全事故應急指揮小組下達解除任務通知書,現(xiàn)場應急指揮機構收到通知書后,任務正式結束。

 。ㄈ┱{查、處理、后果評估與監(jiān)督檢查

  信息網(wǎng)絡安全事故應急指揮小組負責對重大通信事故原因進行調查、分析和處理,對事故后果進行評估,并對事故責任處理情況進行監(jiān)督檢查。

 。ㄋ模┬畔l(fā)布

  信息網(wǎng)絡安全事故應急指揮小組負責有關信息的發(fā)布工作。

  (五)通訊

  在突發(fā)事件的應急響應過程中,要確保應急處置系統(tǒng)內部機構之間的通信暢通。通信聯(lián)絡方式主要采用固定電話、移動電話、衛(wèi)星電話。

  五、后期處置

  (一)情況匯報和經(jīng)驗總結

  在突發(fā)事件應急響應過程中,信息網(wǎng)絡安全事故應急指揮小組應做好突發(fā)事件中網(wǎng)絡設施損失情況的統(tǒng)計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時處理。

 。ǘ┆剳驮u定及表彰

  為提高通信保障應急工作的.效率和積極性,對于在應對突發(fā)事件過程中表現(xiàn)突出的單位和個人應給予通報表揚;對保障不力,給企業(yè)造成損失的單位和個人按有關規(guī)定進行處理。

  六、保障措施

 。ㄒ唬┪镔Y保障

  信息網(wǎng)絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據(jù)通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養(yǎng),以備隨時緊急調用。

 。ǘ┤藛T保障

  通信保障應急隊伍主要由信息中心相關人員組成。信息網(wǎng)絡安全事故應急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。

  (三)宣傳、培訓和演習

  信息網(wǎng)絡安全事故應急指揮小組應加強對通信網(wǎng)絡安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通信保障應急的能力。

  (五)通信保障應急工作監(jiān)督檢查制度

  信息網(wǎng)絡安全事故應急指揮小組應加強對通信保障應急工作的監(jiān)督和檢查,做到居安思危、常備不懈。

  3、經(jīng)費保障

  由信息網(wǎng)絡安全事故應急指揮小組根據(jù)通信應急保障需要,提出項目支出預算申請,報學校批準后執(zhí)行。

  網(wǎng)絡安全應急預案 篇2

  一、信息中心配備諾頓企業(yè)版網(wǎng)絡防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(tǒng)(IDS),將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。

  二、對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡蠕蟲風波,管理員將在第一時間升級病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。

  三、信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。一旦發(fā)生嚴重的因黑客、病毒侵入,造成網(wǎng)絡無法正常運行時,管理員將在第一時間恢復服務器備份,保證網(wǎng)絡的正常運行。

  四、管理員對定期檢查的運轉情況,做好設備維護紀錄,保證設備高效穩(wěn)定的運行。一旦服務器出現(xiàn)硬件設備故障,管理員將在第一時間啟用備份服務器,保證網(wǎng)絡的'正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續(xù)運行,保證網(wǎng)絡的正常運行。一旦其它網(wǎng)絡設備出現(xiàn)故障,管理員將在第一時間用備件替換故障設備,保證網(wǎng)絡的正常運行。

  五、定期升級操作系統(tǒng)補丁程序,配備頓企業(yè)版網(wǎng)絡防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,防止被他人惡意侵入。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件過濾,不運行可疑程序,確保不被木馬類黑客病毒侵入并在無意張協(xié)助傳播病毒。

  六、學校嚴格控制網(wǎng)絡信息密碼、管理權限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強管理的原則,進一步完善密碼管理制度,建立健全適應教育信息化發(fā)展的科學的密碼管理體系。

  七、凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過濾關鍵字的作用。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。

  網(wǎng)絡安全應急預案 篇3

  1、網(wǎng)絡管理員應在接到突發(fā)的計算機網(wǎng)絡故障報告的第一時間,趕到現(xiàn)計算機或網(wǎng)絡故障的第一現(xiàn)場,察看、詢問網(wǎng)絡故障現(xiàn)象和情況。

  2、分析設備或系統(tǒng)的故障;判斷故障屬于物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意代碼危害、檢測軟件引起的系統(tǒng)性癱瘓還是人為的惡意攻擊等。

  3、發(fā)生計算機硬件(系統(tǒng))故障、通信線路中斷、路由故障、流量異常等,網(wǎng)絡管理員經(jīng)初步判斷后應立即上報應急領導小組組長,由應急領導小組組長通知做好各部門做好檢測車輛的場內秩序維護工作;

  (1)、屬于計算機硬件(系統(tǒng))故障;就立即組織電腦公司技術人員進行搶修,屬于計算機系統(tǒng)問題的應第一時間利用備份系統(tǒng)進行系統(tǒng)還原操作;還原操作無效的,如無大面積計算機停機現(xiàn)象,應排除隱患,除待處理的檢測線外,立即逐步恢復能正常工作的檢測線工位機、計算機,盡快恢復車輛檢測工作;

 。2)、屬于計算機網(wǎng)絡連接問題的,能通過拉接臨時線解決的,應立即拉接臨時線纜,再逐步查找連接故障;由于連接交換機故障的,應立即更換上備用交換站;站內各部門有義務配合網(wǎng)絡管理員做好排故工作;

 。3)、屬于服務器癱瘓引起的;應立即還原服務器操作系統(tǒng),并還原最近備份的服務器各數(shù)據(jù)庫。如還原操作無效的,應第一時間安排電腦公司技術人員進行搶修,立即聯(lián)系相關廠商和上級單位,請求技術支援,作好技術處理并通知服務器服務商。

  (4)、由網(wǎng)絡攻擊或病毒、木馬等引起的網(wǎng)絡堵塞等現(xiàn)象,應立即撥掉網(wǎng)線,將故障計算機(服務器)脫離網(wǎng)絡,并關閉計算機后重新開機,下載安裝最新的殺毒軟件對故障計算機逐一進行殺毒處理;對連接交換進行斷電處理;

  (5)、當發(fā)現(xiàn)網(wǎng)絡或服務器被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,各部門工作崗位工作人員應斷開網(wǎng)絡,網(wǎng)絡管理員應向應急領導小組組長報告。 網(wǎng)絡管理員接報告應核實情況,關閉服務器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進入網(wǎng)絡的通道。

 。6)、雷擊事故;遇雷暴天氣,各部門應請示網(wǎng)絡管理員同意后關閉服務器,切斷電源,暫停站內所有計算機網(wǎng)絡工作,暫定車輛檢測工作。如已受雷電影響,應將站內全部計算機斷網(wǎng),并逐一檢查計算機、交換機、路由器、防火墻等的受損情況,有損壞的聯(lián)系電腦公司技術人員進行搶修,等雷暴天氣消除后再恢復檢測。

  4、網(wǎng)絡管理員在處理網(wǎng)絡事故期間,有必要時應立即聯(lián)系電腦公司技術人員及時查清通信網(wǎng)絡故障位置,隔離故障區(qū)域,并將事態(tài)及時報告計算機網(wǎng)絡事故應急領導小組組長;同時及時組織相關技術人員檢測故障區(qū)域,逐步恢復故障區(qū)與服務器的網(wǎng)絡聯(lián)接,恢復通信網(wǎng)絡,保證正常運轉。

  如短時間無法恢復車輛檢測的,應在檢測大廳和車輛候檢區(qū)做好故障告示,及檢測車輛車主的'解釋疏導工作;如要長時間排除故障的,應通過“象山報”或網(wǎng)絡媒體等渠道進行公告,發(fā)布正式恢復檢測時間。

  5、應急處置結束后,事故情況嚴重的,應將故障分析報告,在調查、排除故障結束后一日內書面報告站安全生產(chǎn)領導小組。

  6、數(shù)據(jù)保障;重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復。

  7、各崗位的計算機使用人員應增強應急處置能力。加強對突發(fā)計算機網(wǎng)絡事故的技術準備,提高網(wǎng)絡管理人員的防范意識及技能。網(wǎng)絡管理員就每月對站內計算機網(wǎng)絡開展一次全站范圍內的計算機網(wǎng)絡安全檢查,消除網(wǎng)絡安全隱患,提高站內計算機網(wǎng)絡的安全防范能力。

  網(wǎng)絡安全應急預案 篇4

  為提高應對網(wǎng)絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關法規(guī)、規(guī)定,特制定本預案。

  一、組織領導

  xx鎮(zhèn)成立由分管領導任組長,辦公室相關同志為成員的網(wǎng)絡安全工作領導小組。領導小組負責預防和處理網(wǎng)絡安全工作,確保網(wǎng)絡安全穩(wěn)定,具體負責網(wǎng)絡安全的協(xié)調、調度、檢查、考核等工作。

  二、分類分級及適用范圍

 。ㄒ唬┓诸惙旨

  本預案所指的網(wǎng)絡安全突發(fā)事件,是指網(wǎng)絡系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網(wǎng)絡安全事件。

  事件分類根據(jù)網(wǎng)絡安全突發(fā)事件的發(fā)生過程、性質和特征,網(wǎng)絡安全突發(fā)事件劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。

  網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

  (1)自然災害是指地震、臺風、雷電、火災、洪水等。

 。2)事故災難是指電力中斷、網(wǎng)絡損壞或者是軟件、硬件設備故障等。

 。3)人為破壞是指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。

  事件分級

  根據(jù)網(wǎng)絡安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。

  (1)I級(特別重大):造成網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的'發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。

  (2)II級(重大):造成網(wǎng)站或其它上一級部門重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。

  (3)III級(較大):造成網(wǎng)站網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。

 。4)IV級(一般):造成網(wǎng)站網(wǎng)絡重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。

 。ǘ┻m用范圍

  本預案適用于發(fā)生與本預案定義的I-IV級網(wǎng)絡與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡與信息安全突發(fā)事件的應對處置工作。

  三、工作原則

  1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡與信息安全保障體系。

  2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高工作人員的信息安全意識。

  3、落實措施、確保安全。要對網(wǎng)絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;要實行網(wǎng)站的巡察制度,密切關注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  4、加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

  5、事故上報

  當發(fā)生網(wǎng)絡安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。

  四、事后處理

  網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報上級有關部門,由有關部門提出應急結束的建議,經(jīng)批準后實施。

  五、監(jiān)督管理

  1、加強對網(wǎng)絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。

  2、定期演練。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

  在應急處置工作結束后,應立即組織有關人員組成事件調查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫出調查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡與信息安全突發(fā)公共事件的調查評估報告,報應急領導小組,必要時采取合理的形式向社會公眾通報。

  網(wǎng)絡安全應急預案 篇5

  適用范圍,預案適用于公司接入互聯(lián)網(wǎng)的服務器,虛擬主機以及內部工作電腦等信息系統(tǒng)上的突發(fā)性事件的`應急工作。

  在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經(jīng)理以及網(wǎng)絡管理員組成的網(wǎng)絡安全應急處理小組。

  領導小組我主要職責加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

  充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織直到集團網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路交換設備,網(wǎng)絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網(wǎng)絡安全事故處理工作,將不良影響和損失降到最低點。

  調動一切積極因素,全面保障和促進公司網(wǎng)絡安全穩(wěn)定的運行。

  災害發(fā)生之后,網(wǎng)絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據(jù),并且在十分鐘內上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護協(xié)助。調查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證有關違法事件移交公安機關處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關閉網(wǎng)站。

  網(wǎng)絡安全應急預案 篇6

  為更好地加強校園網(wǎng)絡系統(tǒng)、學校網(wǎng)站、師生個人主頁的管理,認真落實網(wǎng)絡和信息安全保障制度,防范和處理校園網(wǎng)絡管理重大突發(fā)事件和敏感事件,確保網(wǎng)絡提供穩(wěn)定、安全的信息服務,特制定本方案。

  一、強化組織機構,加強管理控制

  學校成立以校長周衛(wèi)慶為組長的網(wǎng)絡安全管理領導小組,組員由分管校長林亞琴,網(wǎng)絡管理員夏雪峰、陳佩君、陳建偉,安全保衛(wèi)負責人吳小芳,各塊主要負責人王紅燕、許露艷、楊婷婷組成。網(wǎng)管員夏雪峰兼任突發(fā)事件處理聯(lián)系人。通過成立組織機構,強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。

  二、加強業(yè)務培訓,提高防范水平

  積極參加上級舉辦的網(wǎng)管員培訓,提高網(wǎng)管員的'網(wǎng)絡管理水平。同時積極開展相關培訓,以網(wǎng)管員為主要力量,定期對教師和學生開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體師生上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。

  加強網(wǎng)絡安全建設,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力。

  三、執(zhí)行審查制度,保證新聞真實健康

  對校園新聞,采取校長審批制。學校通訊報道工作落實專人負責,報道內容在校園網(wǎng)發(fā)布或向上級有關部門發(fā)送時,由校長先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)校長同意而發(fā)布的有損于學校和社會形象的言論,發(fā)布人要負法律責任,并按有關規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設置權限管理,讓通過校長室認證的人員才可以在網(wǎng)絡上發(fā)布合法的消息。

  四、加強安全管理,快速有效應急

  網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障校園網(wǎng)的安全性、穩(wěn)定性和可靠性。對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結合,日志必須保存60天。

  一旦發(fā)現(xiàn)校園網(wǎng)上出現(xiàn)違反校園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。對有害的信息則立即刪除。校網(wǎng)絡安全管理領導小組立即組織有關人員進行查處,對違紀人員依照有關法律、法規(guī)和校紀校規(guī),作出嚴肅處理。

  網(wǎng)絡安全應急預案 篇7

  為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的通暢運行,結合實際,特制定本應急預案。

  一、總則

  (一)工作目標

  保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護網(wǎng)絡系統(tǒng)、國土資源業(yè)務系統(tǒng)、基礎數(shù)據(jù)庫服務器及國土資源網(wǎng)站的安全。

 。ǘ┚幹埔罁(jù)

  根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。

 。ㄈ┗驹瓌t

  1、預防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡與信息安全事故的發(fā)生。

  2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協(xié)助應急處置工作。

  3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。

  (四)適用范圍

  本預案適用于局屬各單位、機關各股室。

  二、組織體系

  成立網(wǎng)絡與信息安全領導組,為我局網(wǎng)絡與信息安全應急處置的組織協(xié)調機構。

  1.局網(wǎng)絡與信息安全應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網(wǎng)絡與信息安全應急響應工作的整體規(guī)劃、組織協(xié)調和決策指揮。

  2.網(wǎng)絡與信息安全應急領導組下設辦公室。辦公室主任由紀檢組長郭占明同志擔任。

  職責:

 。1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。

 。2)負責局網(wǎng)絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。

 。3)指導全局應對網(wǎng)絡與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

  三、預防預警

  1.信息監(jiān)測與報告。

 。1)按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對局屬各單位、各股室有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,按規(guī)定及時向應急領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網(wǎng)絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。

 。2)建立網(wǎng)絡與信息安全報告制度。發(fā)現(xiàn)下列情況時應及時向應急領導小組報告:利用網(wǎng)絡從事違法犯罪活動的情況;

  網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,丟失等情況;

  網(wǎng)絡恐怖活動的嫌疑情況和預警信息;其他影響網(wǎng)絡與信息安全的信息。

  2.預警處理與發(fā)布。

 。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向應急領導小組匯報情況。

 。2)應急領導小組接到報告后,應迅速召開應急領導小組會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的等級,根據(jù)具體情況啟動相應的應急預案,并向相關部門進行匯報。

  四、應急預案

 。ㄒ唬┚W(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的應急預案

  1、網(wǎng)站、網(wǎng)頁由負責網(wǎng)站維護的管理員隨時監(jiān)控信息內容。

  2、發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,網(wǎng)站管理員立即向信息安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。

  3、網(wǎng)站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向安全領導小組匯報,并及時追查非法信息來源。

  4、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。

 。ǘ┖诳凸艋蜍浖到y(tǒng)遭破壞性攻擊時的應急預案

  1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。

  2、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向局信息安全領導小組日常應急辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。

  3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并同時向信息安全領導小組報告情況。

  4、日常應急辦公室負責恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。

  5、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。

 。ㄈ⿺(shù)據(jù)庫發(fā)生故障時的應急預案

  1、主要數(shù)據(jù)庫系統(tǒng)應定時進行數(shù)據(jù)庫備份。

  2、一旦數(shù)據(jù)庫崩潰,管理員應立即進行數(shù)據(jù)及系統(tǒng)修復,修復困難的,可向縣信息產(chǎn)業(yè)中心匯報情況,以取得相應的`技術支持。

  3、在此情況下無法修復的,應向信息安全領導組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。

  4、在取得相應技術支援也無法修復的,應及時向信息安全領導小組組長或局長報告,在征得許可、并可在業(yè)務操作彌補的情況下,由日常應急辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復。

 。ㄋ模┰O備安全發(fā)生故障時的應急預案

  1、小型機、服務器等關鍵設備損壞后,管理員應立即向日常應急辦公室報告。

  2、日常應急辦公室網(wǎng)絡安全崗負責人員立即查明原因。

  3、如果能夠自行恢復,應立即用備件替換受損部件。

  4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。

  5、如果設備一時不能修復,應向信息安全領導小組匯報,并告知各股室,暫緩上傳上報數(shù)據(jù),直到故障排除設備恢復正常使用。

 。ㄎ澹﹥炔烤钟蚓W(wǎng)故障中斷時的應急預案

  1、局辦公室平時應準備好網(wǎng)絡備用設備,存放在指定的位置。

  2、局域網(wǎng)中斷后,網(wǎng)絡安全崗負責人員應立即判斷故障節(jié)點,查明故障原因,并向日常應急辦公室匯報。

  3、如屬線路故障,應重新安裝線路。

  4、如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

  5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

  6、如有必要,應向信息安全領導組匯報。

 。⿵V域網(wǎng)外部線路中斷時的應急預案

  1、廣域網(wǎng)線路中斷后,管理員應向信息安全領導組日常應急辦公室報告。

  2、日常應急辦公室網(wǎng)絡安全崗負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

  3、如屬可即時恢復范圍,由網(wǎng)絡安全組人員立即予以恢復。

  4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯(lián)系,要求盡快修復。

  5、如果恢復時間預計超過兩小時,應立即向信息安全領導小組匯報。經(jīng)領導小組同意后,應通知各股室暫緩上傳上報數(shù)據(jù)。

 。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案

  1、外部電中斷后,值班室應立即向管理員匯報情況。

  2、如因局內線路故障,由辦公室通知維修人員迅速恢復。

  3、如果是局外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排:

 。1)預計停電2小時以內,由UPS供電;

 。2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;

 。3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。

 。ò耍C房發(fā)生火災時的應急預案

  1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數(shù)據(jù)安全;三是保證一般設備安全。

  2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。

  五、應急響應

  1.先期處置。

 。1)當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向局應急辦公室報告。

 。2)應急辦公室在接到網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向應急領導小組匯報,并加強與有關方面的聯(lián)系,并做好啟動本預案的各項準備工作。

  2.應急指揮。

  預案啟動后,要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。

  3.應急支援。

  預案啟動后,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協(xié)調處置工作。局應急領導小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。

  4.信息處理。

  (1)應對事件進行動態(tài)監(jiān)測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報應急領導小組,不得隱瞞、緩報、謊報。

 。2)應急領導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。

  5.應急結束。

  網(wǎng)絡與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)單位向應急領導小組提出應急結束的建議,經(jīng)批準后實施。

  六、后期處置

  1.善后處理。

  在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。

  2.調查評估。

  在應急處置工作結束后,局應急領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫出調查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。

  七、保障措施

  1.數(shù)據(jù)保障。

  重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。

  2.應急隊伍保障。

  按照一專多能的要求建立網(wǎng)絡信息安全應急保障隊伍。

  3.經(jīng)費保障。

  落實網(wǎng)絡與信息系統(tǒng)突發(fā)公共事件應急處置資金。

  八、監(jiān)督管理

  1.宣傳教育。

  要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。

  要加強對網(wǎng)絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

  2.責任與獎懲。

  網(wǎng)絡與信息系統(tǒng)的管理部門要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查和獎懲機制。應急領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。

  網(wǎng)絡安全應急預案 篇8

  為了切實做好網(wǎng)絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網(wǎng)絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡的正常運行,結合本院實際,制定本預案。

  一、應急處置工作的目標

  在最短時限內,及時、果斷處理在本院范圍內發(fā)生的'危害網(wǎng)絡與信息安全的突發(fā)性事件,維護網(wǎng)絡信息安全與穩(wěn)定。

  二、應急預案啟動

  有下列情況應啟動應急預案:

  1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;

  2、網(wǎng)絡遭受黑客攻擊;

  3、計算機網(wǎng)絡出現(xiàn)病毒;

  4、軟件系統(tǒng)遭受破壞性攻擊;

  5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;

  6、廣域網(wǎng)外部線路中斷;

  7、局域網(wǎng)大范圍中斷;

  8、服務器等關鍵網(wǎng)絡設備故障;

  9、網(wǎng)絡中心機房外電中斷。

  三、組織領導成立網(wǎng)絡與信息安全領導小組

  領導小組的主要職責與任務是統(tǒng)一領導全院網(wǎng)絡與信息安全的應急工作,全面負責院內網(wǎng)絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。下設網(wǎng)絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網(wǎng)絡與信息安全應急處置工作。

  四、應急預案啟動時的應急處理措施

  1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施

  (1)網(wǎng)站、網(wǎng)頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。

  (2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。

  (3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。

  (4)應急處置人員應妥善保存有關記錄及日志或審計記錄。

  (5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛(wèi)處和網(wǎng)絡技術人員進行處理,同時報告網(wǎng)絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調用。

  2、黑客攻擊時的緊急處置措施

  (1)當有關負責人員發(fā)現(xiàn)網(wǎng)頁內容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。

  (2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡與信息安全領導小組匯報情況。

  (3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網(wǎng)絡。

  (4)應急處置人員追查非法信息來源。

  (5)網(wǎng)絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。

  3、計算機網(wǎng)絡病毒安全緊急處置措施

  (1)當發(fā)現(xiàn)網(wǎng)絡上出現(xiàn)病毒,并影響網(wǎng)絡的正常運行后,應立即找出感染病毒機器。

  (2)將感染病毒機器和網(wǎng)絡隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡。

  (3)網(wǎng)絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。

  4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施

  (1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。

  (2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。

  (3)網(wǎng)絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。

  (4)網(wǎng)絡管理人員檢查日志等資料,確認攻擊來源。

  (5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。

  5、數(shù)據(jù)庫安全緊急處置措施

  (1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

  (2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的'問題,立即向上級單位或軟硬件提供商請求支援。

  (3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。

  (4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。

  (5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網(wǎng)絡與信息安全領導小組匯報。

  6、廣域網(wǎng)外部線路中斷緊急處置措施

  (1)廣域網(wǎng)線路中斷后,網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

  (2)如屬我院管轄范圍,由網(wǎng)絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

  (3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。

  7、局域網(wǎng)大范圍中斷緊急處置措施

  (1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因。

  (2)如屬線路故障,應重新安裝線路。

  (3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。

  (4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調試暢通;并向網(wǎng)絡與信息安全領導小組領導匯報。

  8、服務器等關鍵網(wǎng)絡設備故障安全緊急處置措施

  (1)服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即查明原因。

  (2)如果能夠自行恢復,應立即用備件替換受損部件。

  (3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。

  (4)如果設備一時不能修復,應向網(wǎng)絡與信息安全領導小組匯報。

  9、網(wǎng)絡中心機房外電中斷后的處置措施

  (1)外電中斷后,機房會自動切換到備用電源。

  (2)檢查斷電原因,如因內部線路故障,請總務科協(xié)助迅速恢復。

  (3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。

  (4)如果供電局告知需長時間停電,應做如下安排:

  a)預計停電1小時以內,由UPS供電。

  b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

  c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時后,關閉所有的設備。

  五、保障措施

  網(wǎng)絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。

  1、人員保障

  重視網(wǎng)絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。

  2、技術保障

  重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。

  3、物資保障網(wǎng)絡與信息安全應急處置工作組,報請領導小組批準后,根據(jù)院財力情況及網(wǎng)絡管理的實際需要,適當購入一些網(wǎng)絡與信息安全保障設備。

  4、訓練和演練

  加強全院網(wǎng)絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。

  附件一:網(wǎng)絡與信息安全領導小組成員

  組長:xxx副組長:xxx組員:xxx

  附件二:網(wǎng)絡與信息安全應急處置工作組成員

  組長:xxx副組長:xxx組員:xxx

  網(wǎng)絡安全應急預案 篇9

  一、指導思想

  為了保證我校計算機網(wǎng)絡運行安全,防止泄密和傳輸非法、不健康信息,根據(jù)《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計算機網(wǎng)絡管理辦法》,促進校園信息健康發(fā)展,特制定我校網(wǎng)絡有害事件應急處理預案。

  二、組織機構

  學校成立校園網(wǎng)網(wǎng)絡安全事件應急處置小組,由分管園長、信息技術主管、網(wǎng)管員組成,分管園長任組長,信息技術主管任副組長,網(wǎng)管員為組員。

  校園網(wǎng)網(wǎng)絡安全事件應急處置小組負責及時、快速地協(xié)調、處理各種事件或者事故;及時響應、處置區(qū)教育信息網(wǎng)中心的預警和問題通報。特殊時期安排專人24小時值班。

  三、預警預防

  (一)分析可能引發(fā)事件的原因

  用戶發(fā)表、閱讀、傳播違反國家法律法規(guī)規(guī)定的信息;校園網(wǎng)絡被黑客攻擊入侵;校園網(wǎng)絡被病毒入侵等是可能引起校園網(wǎng)絡有害事件的主要原因。

  (二)采取針對性的措施

  1、垃圾郵件過濾器。響應公安部、教育部、信息產(chǎn)業(yè)部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的.標準。

  2、日志服務器。對網(wǎng)絡及服務器設備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設備,同時撰改日志記錄,從而影響對問題的了解和解決。

  3、入侵檢測服務器。購置入侵檢測設施,能根據(jù)網(wǎng)絡內各具體真實IP地址的流量情況做出相應響應,特別是流量異常等情況。(被防火墻屏蔽的IP地址除外)

  4、數(shù)據(jù)備份系統(tǒng)?梢詫⒂兄匾Y料的服務器設備數(shù)據(jù)進行備份處理,從而在相應服務器設備出現(xiàn)問題時能及時修復,保證重要數(shù)據(jù)的安全。

  5、網(wǎng)頁防篡改。采用人工和技術處理相結合的方式,對學校網(wǎng)站的內容進行瀏覽和檢查,防止網(wǎng)頁被篡改。

  6、日常管理。及時更新服務器的防病毒軟件病毒庫;定期對所有服務器進行漏洞掃描、補丁修復;對網(wǎng)絡中心服務器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制。校園網(wǎng)絡設備和信息安全由學校網(wǎng)管員負責管理,網(wǎng)管員須持證上崗。

  7、對師生進行網(wǎng)絡信息安全教育和網(wǎng)絡道德教育,引導學生健康文明上網(wǎng),上健康文明網(wǎng)。對學生開放的多媒體教室,采用硬盤恢復卡,減少軟盤和光盤的使用,從根本上避免病毒的傳播。

  四、處置流程

 。ㄒ唬┰陂_通校園網(wǎng)時間內,由網(wǎng)管人員實行監(jiān)控,發(fā)現(xiàn)異常情況和有害信息,應立即向縣教委辦公室、縣教儀電教站、計算機銷售公司報告,由計算機銷售公司具體負責指導和幫助學校排除事故。

 。ǘ┍匾獣r,可按公安等業(yè)務主管部門統(tǒng)一要求關閉相關網(wǎng)站和欄目。

 。ㄈ┍4嫦嚓P技術數(shù)據(jù)和資料,并配合公安機關、國家安全機關開展偵察案件線索、查找信息源頭工作。

  網(wǎng)絡安全應急預案 篇10

  學生自我防范意識較差,為增強學生對社會適應能力,預防詐騙案件發(fā)生經(jīng)學校研究決定,特制訂校園防詐騙安全應急預案如下:

  一、指導思想

  以上級安全有關文件精神和法規(guī)為依據(jù),從維護學校及廣大師生員工財產(chǎn)和人身安全,認真貫徹落實上級有關規(guī)定和要求,積極主動地做好有關的預防工作。

  二、工作原則

  堅持“早發(fā)現(xiàn),早報告,早處理”的工作原則,提高快速反應和應急處理能力,切實做好我校防詐騙的各項預防工作。學校領導、各部門要以認真的態(tài)度、科學的手段和有效的措施抓好安全防范工作,切實維護學校和廣大師生員工的財產(chǎn)安全。

  三、常見的詐騙手段

  (一)假冒身份進行騙錢

  這是詐騙分子常用的'詐騙伎倆,作案人常假冒學生或者學生的親友等,以落難求援或幫助他人的名義行騙。

  (二)拾物平分方式進行詐騙

  這種詐騙手法比較老土,陳舊,但作案分子利用受害者的貪小便宜、財迷心竅的心理和特點實施行騙。

 。ㄈ┮约偈謾C掉包真手機的方式進行詐騙

  這是社會上流行的一種騙術,該手段也滲透進了校園,使師生深受其害,詐騙分子經(jīng)常利用學生思想單純和貪圖便宜等心理特點進行詐騙。

  (四)假稱學生發(fā)生車禍或疾病入院治療需要費用的方式進行詐騙

  近年來,針對外地學生家長進行的詐騙案件時有發(fā)生,給學生家庭造成巨大的經(jīng)濟損失。

 。ㄎ澹┮源纬浜玫姆绞竭M行詐騙

  詐騙作案分子利用學生對鑒別商品質量能力差,“識貨”經(jīng)驗少又圖便宜的特點,上門推銷各種產(chǎn)品行騙。

 。┮韵麨慕怆y的迷信方式進行詐騙

  詐騙是一種高智商的犯罪,作案人善于察言觀色,揣摩施騙對象的心理需要,他們常抓住受害人急功近利、焦慮等心理需求,以幫助消災解難等為誘餌,設計騙局,達到其行騙目的。

  (七)利用網(wǎng)絡信息設局方式進行詐騙

  隨著網(wǎng)絡的普及和高科技的發(fā)展,信息傳播的速度和廣度大大提高;由于網(wǎng)絡信息的傳播速度快,真假難以識別,犯罪分子利用這個特點,在網(wǎng)上設置騙局誘人上當。

 。ò耍┮允謾C短信形式進行金融詐騙

  1、以短信“中大獎”的方式進行詐騙

  這些是十分拙劣的詐騙手法,但作案人利用現(xiàn)代化的通訊工具大面積地“播種”,總會有人上當受騙。

  2、以套取信用卡、銀行卡資金方式進行詐騙

  近期出現(xiàn)的詐騙分子利用手機短信實施金融詐騙的新方法,由于這類詐騙案手段迷惑性、欺騙性很強,已經(jīng)有不少人上當受騙。

  四、防詐騙措施

 。ㄒ唬┙M織措施

  1、組織機構

  組長:嚴胤紅

  成員:吳紹彪及各班主任

  2、日常管理機構

  保教辦為我校防詐騙工作的主管部門,根據(jù)學校實際情況,適時啟動我校各部門,有效應對詐騙事故的發(fā)生,維護校園穩(wěn)定,保護廣大師生員工的財產(chǎn)和人身安全。

 。ǘ┚唧w措施

  1、加強防范意識,做好預防詐騙案件的宣傳。主要以校園報、手抄報、校園之聲為窗口進行宣傳。

  2、學校所有師生員工都要對學校的安全防詐騙高度重視,一旦發(fā)現(xiàn)可疑情況要積極主動及時報警,并迅速向值班老師、學校值班領導或校領導匯報,做到盡快處理和調查。學校電話:xxxxxx,報警電話:110。

【網(wǎng)絡安全應急預案】相關文章:

網(wǎng)絡安全應急預案12-07

網(wǎng)絡安全應急預案07-20

網(wǎng)絡安全事件應急預案02-20

街道網(wǎng)絡安全應急預案02-19

網(wǎng)絡安全工作應急預案02-13

小學網(wǎng)絡安全應急預案06-21

公司網(wǎng)絡安全應急預案06-04

網(wǎng)絡安全應急預案(必備)03-26

(優(yōu)選)網(wǎng)絡安全應急預案02-26

學校網(wǎng)絡安全應急預案12-05