(推薦)網(wǎng)絡(luò)安全應(yīng)急預(yù)案15篇
在日常學(xué)習(xí)、工作或生活中,沒準(zhǔn)兒會出現(xiàn)一些突發(fā)事故,為了提高風(fēng)險防范意識,把損失降到最低,時常要預(yù)先開展應(yīng)急預(yù)案準(zhǔn)備工作。寫應(yīng)急預(yù)案需要注意哪些格式呢?下面是小編整理的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,歡迎閱讀,希望大家能夠喜歡。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案1
隨著Internet的普及與發(fā)展,網(wǎng)絡(luò)犯罪已經(jīng)成為當(dāng)今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡(luò)安全事件的主要形式為網(wǎng)絡(luò)攻擊與系統(tǒng)侵入、境內(nèi)外犯罪分子撰寫或轉(zhuǎn)貼的反動言論及淫穢圖像為代表的.非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡(luò)安全事件或有害信息,將會嚴(yán)重?fù)p害學(xué)校聲譽,甚至對社會穩(wěn)定產(chǎn)生不利影響,將影響學(xué)校的發(fā)展。為及時處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、應(yīng)急預(yù)案領(lǐng)導(dǎo)小組:
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬
二、應(yīng)急預(yù)案適用范圍:
1.計算機專用教室、多媒體專用教室及其它配有計算機設(shè)備的教室、辦公室。
2.其它計算機輔助設(shè)備包括打印機、電視機等。
3.廣播播音系統(tǒng)。
三、應(yīng)急預(yù)案啟動
出現(xiàn)下列情況應(yīng)啟動應(yīng)急預(yù)案:
1.計算機網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險的情況。
2.計算機及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。
信息網(wǎng)絡(luò)安全事件定義:
A.校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽的謠言。
B.校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
C.在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
4.出現(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運轉(zhuǎn)或數(shù)據(jù)丟失的情況。
四、應(yīng)急預(yù)案啟動程序。
1.網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應(yīng)立即報告網(wǎng)絡(luò)領(lǐng)導(dǎo)小組負(fù)責(zé)人(組長或副組長),同時控制好現(xiàn)場。
2.網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報后,立即向有關(guān)部門報告,同時組織有關(guān)人員對現(xiàn)場進(jìn)行控制或維修恢復(fù),直至問題解決。
五、應(yīng)急預(yù)案啟動實施辦法。
。ㄒ唬┚W(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時,使用者或管理者應(yīng)立即告知學(xué)校,同時斷開網(wǎng)線。
2.學(xué)校領(lǐng)導(dǎo)小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員進(jìn)行殺毒處理,同時配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
(二)計算機及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時,使用者或管理者應(yīng)立即告知學(xué)校,并保護好現(xiàn)場。
2.學(xué)校領(lǐng)導(dǎo)小組接報后,立即報告學(xué)校安全領(lǐng)導(dǎo)小組,同時組織相關(guān)人員配合有關(guān)部門進(jìn)行調(diào)查,待取證等相關(guān)工作結(jié)束并獲得允許后,要及時恢復(fù)設(shè)備使用。并妥善作好善后工作。
(三)不良信息和網(wǎng)絡(luò)病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時將情況告知學(xué)校負(fù)責(zé)人。
2.學(xué)校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網(wǎng)絡(luò),通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責(zé)任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時,使用者或管理者應(yīng)立即告知學(xué)校,同時斷開網(wǎng)線
2.學(xué)校領(lǐng)導(dǎo)小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員進(jìn)行系統(tǒng)恢復(fù),同時配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案2
1、網(wǎng)絡(luò)管理員應(yīng)在接到突發(fā)的計算機網(wǎng)絡(luò)故障報告的第一時間,趕到現(xiàn)計算機或網(wǎng)絡(luò)故障的第一現(xiàn)場,察看、詢問網(wǎng)絡(luò)故障現(xiàn)象和情況。
2、分析設(shè)備或系統(tǒng)的故障;判斷故障屬于物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意代碼危害、檢測軟件引起的系統(tǒng)性癱瘓還是人為的惡意攻擊等。
3、發(fā)生計算機硬件(系統(tǒng))故障、通信線路中斷、路由故障、流量異常等,網(wǎng)絡(luò)管理員經(jīng)初步判斷后應(yīng)立即上報應(yīng)急領(lǐng)導(dǎo)小組組長,由應(yīng)急領(lǐng)導(dǎo)小組組長通知做好各部門做好檢測車輛的場內(nèi)秩序維護工作;
。1)、屬于計算機硬件(系統(tǒng))故障;就立即組織電腦公司技術(shù)人員進(jìn)行搶修,屬于計算機系統(tǒng)問題的應(yīng)第一時間利用備份系統(tǒng)進(jìn)行系統(tǒng)還原操作;還原操作無效的,如無大面積計算機停機現(xiàn)象,應(yīng)排除隱患,除待處理的檢測線外,立即逐步恢復(fù)能正常工作的檢測線工位機、計算機,盡快恢復(fù)車輛檢測工作;
。2)、屬于計算機網(wǎng)絡(luò)連接問題的,能通過拉接臨時線解決的,應(yīng)立即拉接臨時線纜,再逐步查找連接故障;由于連接交換機故障的,應(yīng)立即更換上備用交換站;站內(nèi)各部門有義務(wù)配合網(wǎng)絡(luò)管理員做好排故工作;
。3)、屬于服務(wù)器癱瘓引起的;應(yīng)立即還原服務(wù)器操作系統(tǒng),并還原最近備份的服務(wù)器各數(shù)據(jù)庫。如還原操作無效的.,應(yīng)第一時間安排電腦公司技術(shù)人員進(jìn)行搶修,立即聯(lián)系相關(guān)廠商和上級單位,請求技術(shù)支援,作好技術(shù)處理并通知服務(wù)器服務(wù)商。
。4)、由網(wǎng)絡(luò)攻擊或病毒、木馬等引起的網(wǎng)絡(luò)堵塞等現(xiàn)象,應(yīng)立即撥掉網(wǎng)線,將故障計算機(服務(wù)器)脫離網(wǎng)絡(luò),并關(guān)閉計算機后重新開機,下載安裝最新的殺毒軟件對故障計算機逐一進(jìn)行殺毒處理;對連接交換進(jìn)行斷電處理;
。5)、當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)或服務(wù)器被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,各部門工作崗位工作人員應(yīng)斷開網(wǎng)絡(luò),網(wǎng)絡(luò)管理員應(yīng)向應(yīng)急領(lǐng)導(dǎo)小組組長報告。 網(wǎng)絡(luò)管理員接報告應(yīng)核實情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道。
(6)、雷擊事故;遇雷暴天氣,各部門應(yīng)請示網(wǎng)絡(luò)管理員同意后關(guān)閉服務(wù)器,切斷電源,暫停站內(nèi)所有計算機網(wǎng)絡(luò)工作,暫定車輛檢測工作。如已受雷電影響,應(yīng)將站內(nèi)全部計算機斷網(wǎng),并逐一檢查計算機、交換機、路由器、防火墻等的受損情況,有損壞的聯(lián)系電腦公司技術(shù)人員進(jìn)行搶修,等雷暴天氣消除后再恢復(fù)檢測。
4、網(wǎng)絡(luò)管理員在處理網(wǎng)絡(luò)事故期間,有必要時應(yīng)立即聯(lián)系電腦公司技術(shù)人員及時查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時報告計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組組長;同時及時組織相關(guān)技術(shù)人員檢測故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運轉(zhuǎn)。
如短時間無法恢復(fù)車輛檢測的,應(yīng)在檢測大廳和車輛候檢區(qū)做好故障告示,及檢測車輛車主的解釋疏導(dǎo)工作;如要長時間排除故障的,應(yīng)通過“象山報”或網(wǎng)絡(luò)媒體等渠道進(jìn)行公告,發(fā)布正式恢復(fù)檢測時間。
5、應(yīng)急處置結(jié)束后,事故情況嚴(yán)重的,應(yīng)將故障分析報告,在調(diào)查、排除故障結(jié)束后一日內(nèi)書面報告站安全生產(chǎn)領(lǐng)導(dǎo)小組。
6、數(shù)據(jù)保障;重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。
7、各崗位的計算機使用人員應(yīng)增強應(yīng)急處置能力。加強對突發(fā)計算機網(wǎng)絡(luò)事故的技術(shù)準(zhǔn)備,提高網(wǎng)絡(luò)管理人員的防范意識及技能。網(wǎng)絡(luò)管理員就每月對站內(nèi)計算機網(wǎng)絡(luò)開展一次全站范圍內(nèi)的計算機網(wǎng)絡(luò)安全檢查,消除網(wǎng)絡(luò)安全隱患,提高站內(nèi)計算機網(wǎng)絡(luò)的安全防范能力。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案3
一、總則
。ㄒ唬┠康
為科學(xué)應(yīng)對網(wǎng)絡(luò)與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機制,有效預(yù)防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制訂本應(yīng)急預(yù)案。
。ǘ┕ぷ髟瓌t
預(yù)防為主。立足安全防護,加強預(yù)警,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng)。 快速反應(yīng)。及時獲取充分而準(zhǔn)確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機制。加強部門間的協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
常備不懈。規(guī)范應(yīng)急處置措施與操作流程,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實有效,實現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。
。ㄈ┙M織機構(gòu)及職責(zé)
文檔之家精品
設(shè)立信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組,為公司處理信息安全突發(fā)事件應(yīng)急工作的綜合性議事、協(xié)調(diào)機構(gòu)。
主要職責(zé)是:按照研究決定信息安全應(yīng)急工作的有關(guān)重大問題,決定啟動網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急指揮部,統(tǒng)一領(lǐng)導(dǎo)和組織指揮重大信息安全突發(fā)事件的應(yīng)急處置工作。
二、預(yù)警和預(yù)防機制
。ㄒ唬╊A(yù)警
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組接到信息安全突發(fā)事件報告后,在核實,研究分析可能造成損害程度的基礎(chǔ)上,提出初步行動對策,視情況召集協(xié)調(diào)會,并根據(jù)應(yīng)急委的決策實施行動方案,發(fā)布指示和命令。
。ǘ╊A(yù)防機制
積極推行信息安全等級保護,逐步實行信息安全風(fēng)險評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定完善信息安全應(yīng)急處理預(yù)案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
三、應(yīng)急處理程序
。ㄒ唬┘墑e的確定
文檔之家精品
根據(jù)《信息系統(tǒng)安全等級保護定級報告》確定信息安全事件等級。
。ǘ╊A(yù)案啟動
根據(jù)網(wǎng)絡(luò)信息安全事件等級的不同,相關(guān)部門啟動相應(yīng)預(yù)案,并負(fù)責(zé)應(yīng)急處理工作。
。ㄈ┈F(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來源,保護證據(jù),以便縮短應(yīng)急響應(yīng)時間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險等。
抑制事件的影響進(jìn)一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的'系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng)的物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別;設(shè)置陷阱;啟用緊急事件下的接管系統(tǒng);實行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。
在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補救措施并徹底清除。與此同時,執(zhí)法部門和其他相關(guān)機構(gòu)對攻擊源進(jìn)行準(zhǔn)確定位并采取合適的措施將其中斷。
清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài)。恢復(fù)工作應(yīng)十分小心,避免出現(xiàn)操作失誤而導(dǎo)致數(shù)據(jù)丟失。另外,恢復(fù)工作中如果涉及機密數(shù)據(jù),需要額外按照機密系統(tǒng)的恢復(fù)要求。如果攻擊者獲得了超級用戶的訪問權(quán),一次完整的恢復(fù)應(yīng)強制性地修改所有的口令。
。ㄋ模﹫蟾婧涂偨Y(jié)
回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應(yīng)當(dāng)在事件處理完畢后將處理結(jié)果報上級主管部門備案。
。ㄎ澹⿷(yīng)急行動結(jié)束
根據(jù)信息安全事件的處置進(jìn)展情況和現(xiàn)場應(yīng)急處理工作組意見,信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織相關(guān)部門及專家組對信息安全事件處置情況進(jìn)行綜合評估,并提出應(yīng)急行動結(jié)束建議,報相關(guān)部門審批。應(yīng)急行動是否結(jié)束,相關(guān)主管部門決定。
四、保障措施
(一)技術(shù)支撐保障
建立預(yù)警與應(yīng)急處理的技術(shù)平臺,進(jìn)一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動機制。
。ǘ⿷(yīng)急隊伍保障
加強信息安全人才培養(yǎng),強化信息安全宣傳教育,建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強社會應(yīng)急支援能力。
(三)物資條件保障
安排信息化建設(shè)專項資金用于預(yù)防或應(yīng)對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應(yīng)急處理工作的物資保障條件。
(四)技術(shù)儲備保障
文檔之家精品
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織有關(guān)專家和科研力量,開展應(yīng)急運作機制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,組織參加相關(guān)培訓(xùn),推廣和普及新的應(yīng)急技術(shù)。
五、事件處理流程
。ㄒ唬┖诳凸魰r的緊急處置流程:
當(dāng)有關(guān)值班人員發(fā)現(xiàn)平臺內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報告情況。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組相關(guān)成員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護現(xiàn)場。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織相關(guān)人員追查攻擊來源。會商后,將有關(guān)情況向信息安全領(lǐng)導(dǎo)小組報告,并妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組長召開信息安全領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機關(guān)報警。
。ǘ┎《景踩o急處置流程:
當(dāng)發(fā)現(xiàn)有服務(wù)器被感染上病毒后,應(yīng)立即通知安全管理員,將該機從網(wǎng)絡(luò)上隔離開來。
安全管理員在接到通報后,應(yīng)在十分鐘內(nèi)趕到現(xiàn)場。對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。啟用反病毒軟件對該機進(jìn)行殺毒處理,同時通過病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組會商后,認(rèn)為情況嚴(yán)重的,應(yīng)立即將有關(guān)情況向上級主管部門報告,并妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組長召開信息安全領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機關(guān)報告。
。ㄈ┸浖到y(tǒng)遭破壞性攻擊的緊急處置流程:
重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報告,并將該系統(tǒng)停止運行。檢查日志等資料,確定攻擊來源。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案4
適用范圍,預(yù)案適用于公司接入互聯(lián)網(wǎng)的服務(wù)器,虛擬主機以及內(nèi)部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應(yīng)急工作。
在公司發(fā)生重大突發(fā)公共事件或者自然災(zāi)害或上級部門通知時,啟動本應(yīng)急預(yù)案,上級有關(guān)部門交辦的.重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領(lǐng)導(dǎo),統(tǒng)一指揮,分類管理,分級負(fù)責(zé),嚴(yán)密組織,協(xié)作配合,預(yù)防為主,防處結(jié)合,發(fā)揮優(yōu)勢,保障安全。應(yīng)急領(lǐng)導(dǎo)小組,公司信息管理總監(jiān),運行維護經(jīng)理以及網(wǎng)絡(luò)管理員組成的網(wǎng)絡(luò)安全應(yīng)急處理小組。
領(lǐng)導(dǎo)小組我主要職責(zé)加強領(lǐng)導(dǎo),健全組織,強化工作職責(zé),完善各項應(yīng)急預(yù)案的制定和各項措施的落實。
充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識的宣傳教育,組織直到集團網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能的訓(xùn)練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴(yán)格按照預(yù)案要求,積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路交換設(shè)備,網(wǎng)絡(luò)安全設(shè)備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,將不良影響和損失降到最低點。
調(diào)動一切積極因素,全面保障和促進(jìn)公司網(wǎng)絡(luò)安全穩(wěn)定的運行。
災(zāi)害發(fā)生之后,網(wǎng)絡(luò)管理員判定災(zāi)害級別抽波,估計災(zāi)害造成的損失,保留相關(guān)證據(jù),并且在十分鐘內(nèi)上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應(yīng)急預(yù)案。一旦啟動應(yīng)急預(yù)案,信息管理中心運行維護組進(jìn)行應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護協(xié)助。調(diào)查取證和系統(tǒng)恢復(fù)等工作,對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證有關(guān)違法事件移交公安機關(guān)處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關(guān)閉網(wǎng)站。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案5
為保證有效平穩(wěn)處置互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件中,實現(xiàn)統(tǒng)一指揮、協(xié)調(diào)配合,及時發(fā)現(xiàn)、快速反應(yīng),嚴(yán)密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡(luò)安全,維護社會穩(wěn)定,制定本預(yù)案。
一、總則
。ㄒ唬┚幹颇康
為提處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預(yù)案。
。ǘ┚幹埔罁(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預(yù)案。
。ㄈ┓诸惙旨
本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)事件,是指本系統(tǒng)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過程,網(wǎng)絡(luò)與信息安全突發(fā)事件主要分為以下三類:
(1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2、事件分級
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,縣上分類情況。
。1)i級、ⅱ級。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級各部門協(xié)調(diào)解決,對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的信息安全突發(fā)事件。
。2)ⅲ級。某一部分的重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成一定損害,屬縣內(nèi)控制之內(nèi)的信息安全突發(fā)事件。
。3)ⅳ級。重要網(wǎng)絡(luò)與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民、法人和其他組織的權(quán)益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益的信息安全突發(fā)事件。
(四)適用范圍
適用于本系統(tǒng)發(fā)生或可能導(dǎo)致發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作。
。ㄎ澹┕ぷ髟瓌t
1、居安思危,預(yù)防為主。立足安全防護,加強預(yù)警,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2、提高素質(zhì),快速反應(yīng)。加強網(wǎng)絡(luò)與信息安全科學(xué)研究和技術(shù)開發(fā),采用先進(jìn)的監(jiān)測、預(yù)測、預(yù)警、預(yù)防和應(yīng)急處置技術(shù)及設(shè)施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時,按照快速反應(yīng)機制,及時獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。
4、加強管理,分級負(fù)責(zé)。按照“條塊結(jié)合,以條為主”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強部門間協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
5、定期演練,常備不懈。積極參與縣上組織的演練,規(guī)范應(yīng)急處置措施與操作流程,確保應(yīng)急預(yù)案切實有效,實現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。
二、組織指揮機構(gòu)與職責(zé)
(一)組織體系
成立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,組長局黨委書記、局長擔(dān)任,副組長由局分管領(lǐng)導(dǎo),成員包括:信息全體人員、各通信公司相關(guān)負(fù)責(zé)人。
。ǘ┕ぷ髀氊(zé)
1、研究制訂我中心網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計劃和政策,協(xié)調(diào)推進(jìn)我中心網(wǎng)絡(luò)與信息安全應(yīng)急機制和工作體系建設(shè)。
2、發(fā)生i級、ⅱ級、ⅲ級網(wǎng)絡(luò)與信息安全突發(fā)事件后,決定啟動本預(yù)案,組織應(yīng)急處置工作。如網(wǎng)絡(luò)與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關(guān)部門通報并協(xié)調(diào)縣有關(guān)部門配合處理。
3、研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機制建設(shè)規(guī)劃,檢查、指導(dǎo)和督促網(wǎng)絡(luò)與信息安全應(yīng)急機制建設(shè)。指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實預(yù)案執(zhí)行情況。
4、指導(dǎo)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。
5、及時收集網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時向相關(guān)領(lǐng)導(dǎo)提出啟動本預(yù)案的建議。
6、負(fù)責(zé)提供技術(shù)咨詢、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評估工作,進(jìn)行應(yīng)急處置工作。
三、監(jiān)測、預(yù)警和先期處置
。ㄒ唬┬畔⒈O(jiān)測與報告
1、要進(jìn)一步完善各重要信息系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)事件監(jiān)測、預(yù)測、預(yù)警制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡(luò)與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時,在按規(guī)定向有關(guān)部門報告的同時,按緊急信息報送的規(guī)定及時向領(lǐng)導(dǎo)匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)事件實行態(tài)勢進(jìn)程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統(tǒng)管理人員應(yīng)確立2個以上的即時聯(lián)系方式,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
3、及時上報相關(guān)網(wǎng)絡(luò)不安全行為:
。1)惡意人士利用本系統(tǒng)網(wǎng)絡(luò)從事違法犯罪活動的情況。
。2)網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。
。3)網(wǎng)絡(luò)恐怖活動的嫌疑情況和預(yù)警信息。
。4)網(wǎng)絡(luò)安全狀況、安全形勢分析預(yù)測等信息。
。5)其他影響網(wǎng)絡(luò)與信息安全的信息。
。ǘ╊A(yù)警處理與預(yù)警
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件,系統(tǒng)管理員應(yīng)立即采取措施控制事態(tài),請求相關(guān)職能部門,協(xié)作開展風(fēng)險評估工作,并在2小時內(nèi)進(jìn)行風(fēng)險評估,判定事件等級并預(yù)警。必要時應(yīng)啟動相應(yīng)的預(yù)案,同時向信息安全領(lǐng)導(dǎo)小組匯報。
2、領(lǐng)導(dǎo)小組接到匯報后應(yīng)立即組織現(xiàn)場救援,查明事件狀態(tài)及原因,技術(shù)人員應(yīng)及時對信息進(jìn)行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報級別。
。ㄈ┫绕谔幹
1、當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時,及時請技術(shù)人員做好先期應(yīng)急處置工作并立即采取措施控制事態(tài),必要時采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴大,同時向上級信息安全領(lǐng)導(dǎo)小組通報。
2、信息安全領(lǐng)導(dǎo)小組在接到網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W(wǎng)絡(luò)與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動本預(yù)案的各項準(zhǔn)備工作。信息安全領(lǐng)導(dǎo)小組根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現(xiàn)場指導(dǎo)、組織設(shè)備廠商或者系統(tǒng)開發(fā)商應(yīng)急支援力量,做好應(yīng)急處置工作。對有可能演變?yōu)棰⒓壔騣級的網(wǎng)絡(luò)與信息安全突發(fā)事件,要根據(jù)縣有關(guān)部門的`要求,上報縣政府有關(guān)部門,趕赴現(xiàn)場指揮、組織應(yīng)急支援力量,積極做好應(yīng)急處置工作。
四、應(yīng)急處置
。ㄒ唬⿷(yīng)急指揮
1、本預(yù)案啟動后,領(lǐng)導(dǎo)小組要迅速建立與現(xiàn)場通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財、物等資源,統(tǒng)一指揮網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。
2、需要成立現(xiàn)場指揮部的,立即在現(xiàn)場開設(shè)指揮部,并提供現(xiàn)場指揮運作的相關(guān)保障,F(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,開展應(yīng)急處置工作。
。ǘ⿷(yīng)急支援
本預(yù)案啟動后,領(lǐng)導(dǎo)小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時申請增派專家小組和應(yīng)急支援單位,調(diào)動必需的物資、設(shè)備,支援應(yīng)急工作。參加現(xiàn)場處置工作的有關(guān)人員要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
(三)信息處理
現(xiàn)場信息收集、分析和上報。技術(shù)人員應(yīng)對事件進(jìn)行動態(tài)監(jiān)測、評估,及時將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時報領(lǐng)導(dǎo)小組,不得隱瞞、緩報、謊報。符合緊急信息報送規(guī)定的,屬于i級、ⅱ級信息安全事件的,同時報縣委、縣政府相關(guān)網(wǎng)絡(luò)與信息安全部門。
(四)擴大應(yīng)急
經(jīng)應(yīng)急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應(yīng)實施擴大應(yīng)急行動。要迅速召開信息安全工作領(lǐng)導(dǎo)小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門請求支援。
(五)應(yīng)急結(jié)束
網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,將各監(jiān)測統(tǒng)計數(shù)據(jù)報信息安全工作領(lǐng)導(dǎo)小組,提出應(yīng)急結(jié)束的建議,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后實施。
五、相關(guān)網(wǎng)絡(luò)安全處置流程
。ㄒ唬┕、篡改類故障
指網(wǎng)站系統(tǒng)遭到網(wǎng)絡(luò)攻擊不能正常運作,或出現(xiàn)非法信息、頁面被篡改,F(xiàn)網(wǎng)站出現(xiàn)非法信息或頁面被篡改,要第一時間請求相關(guān)職能部門取證并對其進(jìn)行刪除,恢復(fù)相關(guān)信息及頁面,同時報告領(lǐng)導(dǎo),必要時可請求對網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測無故障后再開啟服務(wù)。
(二)病毒木馬類故障
指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。
1)對服務(wù)器殺毒安全軟件進(jìn)行系統(tǒng)升級,并進(jìn)行病毒木馬掃描,封堵系統(tǒng)漏洞。
2)發(fā)現(xiàn)服務(wù)器感染病毒木馬,要立即對其進(jìn)行查殺,報告領(lǐng)導(dǎo),根據(jù)具體情況,酌情上報。
3)由于病毒木馬入侵服務(wù)器造成系統(tǒng)崩潰的,要第一時間報告領(lǐng)導(dǎo),并聯(lián)系相關(guān)單位進(jìn)行數(shù)據(jù)恢復(fù)。
(三)突發(fā)性斷網(wǎng)
指突然性的內(nèi)部網(wǎng)絡(luò)中某個網(wǎng)絡(luò)段、節(jié)點或是整個網(wǎng)絡(luò)業(yè)務(wù)中斷。
1)查看網(wǎng)絡(luò)中斷現(xiàn)象,判定中斷原因。若不能及時恢復(fù),應(yīng)當(dāng)開通備用設(shè)備和線路。
2)若是設(shè)備物理故障,聯(lián)系相關(guān)廠商進(jìn)行處理。
(四)數(shù)據(jù)安全與恢復(fù)
1.發(fā)生業(yè)務(wù)數(shù)據(jù)損壞時,運維人員應(yīng)及時報告領(lǐng)導(dǎo),檢查、備份系統(tǒng)當(dāng)前數(shù)據(jù)。
2.強化數(shù)據(jù)備份,若備份數(shù)據(jù)損壞,則調(diào)用異地光盤備份數(shù)據(jù)。
3.數(shù)據(jù)損壞事件較嚴(yán)重?zé)o法保證正常工作的,經(jīng)部門領(lǐng)導(dǎo)同意,及時通知各部門以手工方式開展工作。
4.中心應(yīng)待數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查基礎(chǔ)數(shù)據(jù)的完整性;重新備份數(shù)據(jù),并寫出故障分析報告。
。ㄎ澹┯泻π畔⒋蠓秶鷤鞑
系統(tǒng)內(nèi)發(fā)生對互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現(xiàn)危害國家安全、影響社會穩(wěn)定的有害、敏感信息等情況進(jìn)行分析研判,報經(jīng)縣委、縣政府分管領(lǐng)導(dǎo)批準(zhǔn)后啟動預(yù)案;或根據(jù)上進(jìn)部門要求對網(wǎng)上特定有害、敏感信息及時上報,由上級職能部門采取封堵控制措施,按照市上職能部門要求統(tǒng)一部署啟動預(yù)案。
。⿶阂獬醋魃鐣䶮狳c、敏感問題
本系統(tǒng)互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現(xiàn)利用社會熱點、敏感問題集中、連續(xù)、反復(fù)消息,制造輿論焦點,夸大、捏造、歪曲事實,煽動網(wǎng)民與政府對立、對黨對社會主義制度不滿情緒,形成網(wǎng)上熱點問題惡意炒作事件時,啟動預(yù)案。
(七)敏感時期和重要活動、會議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò)攻擊
敏感時期和重要活動、會議期間,本系統(tǒng)互聯(lián)網(wǎng)遭受網(wǎng)絡(luò)攻擊時,啟動預(yù)案。要加強值班備勤,提高警惕,密切注意本系統(tǒng)網(wǎng)上動態(tài)。收到信息后,及時報警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導(dǎo)案(事)件單位采取應(yīng)急處置措施,同時收集、固定網(wǎng)絡(luò)攻擊線索,請求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現(xiàn)場調(diào)查和處置工作記錄,協(xié)助網(wǎng)站恢復(fù)正常運行并做好防范工作。
六、后期處置
。ㄒ唬┥坪筇幹
在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評估,認(rèn)真制定恢復(fù)重建計劃,迅速組織實施。
。ǘ┱{(diào)查和評估
在應(yīng)急處置工作結(jié)束后,信息安全工作領(lǐng)導(dǎo)小組應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進(jìn)行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結(jié)經(jīng)驗教訓(xùn),寫出調(diào)查評估報告。
七、應(yīng)急保障
(一)通信與信息保障
領(lǐng)導(dǎo)小組各成員應(yīng)保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯(lián)系到位。
。ǘ⿷(yīng)急裝備保障
各重要信息系統(tǒng)在建設(shè)系統(tǒng)時應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,做好信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資儲備工作。在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時,由領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)一調(diào)用。
。ㄈ⿷(yīng)急隊伍保障
按照一專多能的要求建立網(wǎng)絡(luò)與信息安全應(yīng)急保障隊伍。選擇若干經(jīng)國家有關(guān)部門資質(zhì)認(rèn)可的,具有管理規(guī)范、服務(wù)能力較強的企業(yè)作為我縣網(wǎng)絡(luò)與信息安全的社會應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時能夠有效調(diào)動機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
。ㄋ模┙煌ㄟ\輸保障
應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急交通工具,確保應(yīng)急期間人員、物資、信息傳遞的需要,并根據(jù)應(yīng)急處置工作需要,由領(lǐng)導(dǎo)小組統(tǒng)一調(diào)配。
。ㄎ澹┙(jīng)費保障
網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)公共事件應(yīng)急處置資金,應(yīng)列入年度工作經(jīng)費預(yù)算,切實予以保障。
八、工作要求
(一)高度重視。
互聯(lián)網(wǎng)信息安全突發(fā)事件應(yīng)急處置工作事關(guān)國家安全、社會政治穩(wěn)定和經(jīng)濟發(fā)展,要切實增強政治責(zé)任感和敏感性,建立應(yīng)急處置的快速反應(yīng)機制。
。ǘ┩咨铺幹。
正確區(qū)分和處理網(wǎng)上不同性質(zhì)的矛盾,運用多種手段,依法開展工作,嚴(yán)厲打擊各類涉網(wǎng)違法犯罪活動,嚴(yán)守工作秘密,嚴(yán)禁暴露相關(guān)專用技術(shù)偵查手段。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案6
隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會的必然趨勢,網(wǎng)絡(luò)已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡(luò)越來越普及,網(wǎng)絡(luò)安全問題也越來越嚴(yán)重,網(wǎng)絡(luò)攻擊已經(jīng)成為了我們時刻面臨的威脅。因此,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案非常必要。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案是一份應(yīng)對網(wǎng)絡(luò)安全問題的計劃,它包括預(yù)先制定的針對網(wǎng)絡(luò)攻擊和安全漏洞的應(yīng)急措施,以及應(yīng)急響應(yīng)流程和規(guī)范。網(wǎng)絡(luò)安全應(yīng)急預(yù)案的建立是保障信息安全的必需措施之一,也是信息化建設(shè)的重要內(nèi)容。它能夠幫助組織對網(wǎng)絡(luò)攻擊做出正確的反應(yīng),減少攻擊造成的損失,并盡快恢復(fù)到正常運行狀態(tài)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案應(yīng)該圍繞以下幾個方面展開。首先,應(yīng)提前做好網(wǎng)絡(luò)攻擊和安全漏洞的預(yù)防工作,減少被攻擊的可能性。其次,應(yīng)該將網(wǎng)絡(luò)安全問題納入到組織的風(fēng)險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應(yīng)及時啟動應(yīng)急響應(yīng)預(yù)案,開展應(yīng)急處置措施,快速恢復(fù)受害者的服務(wù)和業(yè)務(wù)。最后,應(yīng)該對事件過程和處置結(jié)果進(jìn)行回顧和總結(jié),不斷改進(jìn)和完善應(yīng)急預(yù)案。
建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要重視以下幾個方面。首先,應(yīng)該對組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡(luò)現(xiàn)狀進(jìn)行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預(yù)案制定過程中,應(yīng)該充分考慮組織的業(yè)務(wù)特點和安全風(fēng)險情況,根據(jù)不同風(fēng)險情況,采取不同措施。第三,在預(yù)案執(zhí)行時,需要賦予相關(guān)人員相應(yīng)的權(quán)限和職責(zé),確保執(zhí)行順暢。最后,應(yīng)建立應(yīng)急演練機制,定期檢驗和驗證應(yīng)急響應(yīng)預(yù)案的可行性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案是保障信息安全、為網(wǎng)絡(luò)應(yīng)急響應(yīng)提供依據(jù)和指導(dǎo)的重要步驟。要保證預(yù)案的實際效果,需要充分考慮組織業(yè)務(wù)特點和網(wǎng)絡(luò)環(huán)境風(fēng)險,制定合理的應(yīng)急措施和流程,及時發(fā)現(xiàn)并修復(fù)安全漏洞,合理分配資源和職責(zé),全面檢驗預(yù)案的可行性,不斷完善并提高應(yīng)急響應(yīng)能力。只有這樣才能有效應(yīng)對各類網(wǎng)絡(luò)安全問題,維護企業(yè)的信息安全。在應(yīng)急預(yù)案的制定過程中,需要充分考慮組織的業(yè)務(wù)特點和網(wǎng)絡(luò)環(huán)境風(fēng)險,綜合評估可能出現(xiàn)的安全問題。根據(jù)風(fēng)險評估結(jié)果,合理分配資源和職責(zé),建立起對應(yīng)的應(yīng)急響應(yīng)措施和應(yīng)急協(xié)作機制。在制定應(yīng)急預(yù)案的過程中,需要考慮到以下幾個因素:
1. 預(yù)測網(wǎng)絡(luò)安全風(fēng)險
在制定應(yīng)急預(yù)案之前,需要對組織內(nèi)部的網(wǎng)絡(luò)運行環(huán)境進(jìn)行全面調(diào)研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術(shù)進(jìn)行研究和評估,盡量對未來可能會出現(xiàn)的網(wǎng)絡(luò)安全風(fēng)險做出準(zhǔn)確的預(yù)測。在此基礎(chǔ)上,才能更好地制定應(yīng)對措施。
2. 制訂應(yīng)急響應(yīng)計劃
應(yīng)急預(yù)案是制定應(yīng)急響應(yīng)計劃的基礎(chǔ),要根據(jù)實際情況制定出合理的應(yīng)對方案,將計劃細(xì)分成多個階段并確立階段目標(biāo)。在應(yīng)急響應(yīng)計劃中,需要列出應(yīng)急響應(yīng)的程序、流程、職責(zé)和應(yīng)急人員的聯(lián)系方式,還要明確應(yīng)急響應(yīng)的部署方案和措施。
3. 建立應(yīng)急協(xié)作機制
建立應(yīng)急協(xié)作機制是應(yīng)急預(yù)案的重要組成部分,它涉及到與各種專業(yè)團隊和機構(gòu)的協(xié)作。應(yīng)急協(xié)作機制應(yīng)該根據(jù)組織的業(yè)務(wù)特點和風(fēng)險情況,制定出合適的模式。注意到,應(yīng)急協(xié)作機制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。
4. 加強應(yīng)急物資與設(shè)備準(zhǔn)備
進(jìn)行有效的應(yīng)急響應(yīng)除了應(yīng)急人員的準(zhǔn)備和熟悉應(yīng)急預(yù)案外,還應(yīng)該加強應(yīng)急物資與設(shè)備的準(zhǔn)備。例如: 應(yīng)急通訊工具、網(wǎng)絡(luò)安全設(shè)備、備用電源設(shè)備,強化應(yīng)急響應(yīng)的物質(zhì)保障。同時,也要確保這些物資的實時更新和配備。
5. 持續(xù)性改進(jìn)
隨著網(wǎng)絡(luò)運行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡(luò)安全問題也在不停地演進(jìn)和變化。因此,應(yīng)急預(yù)案并非一次性制定即可,需要持續(xù)性地更新和改進(jìn)。同時需要對事故過程和應(yīng)急響應(yīng)的效果進(jìn)行評估和調(diào)整,不斷提高應(yīng)急響應(yīng)的效率和準(zhǔn)確性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應(yīng)急預(yù)案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網(wǎng)絡(luò)安全應(yīng)急預(yù)案,未來可以更有效地應(yīng)對各類安全問題,保障網(wǎng)絡(luò)安全與技術(shù)創(chuàng)新的健康發(fā)展。網(wǎng)絡(luò)安全是當(dāng)今社會最大的'挑戰(zhàn)之一,對于一個組織而言,網(wǎng)絡(luò)安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡(luò)安全事件,組織可能將面臨嚴(yán)重的損失,比如阻礙業(yè)務(wù)運營,丟失機密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是組織必須做的工作之一。
首先,應(yīng)急預(yù)案需要強調(diào)風(fēng)險評估和分類。通過對組織的網(wǎng)絡(luò)和業(yè)務(wù)環(huán)境進(jìn)行評估,可以識別不同類型和程度的網(wǎng)絡(luò)安全威脅,并分類建立響應(yīng)機制。例如,對于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應(yīng)急措施和協(xié)作機制。
其次,應(yīng)急響應(yīng)計劃需要涉及全部層面。在建立應(yīng)急協(xié)作機制時,不僅要考慮內(nèi)部應(yīng)急響應(yīng)團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構(gòu)協(xié)調(diào)應(yīng)對一些復(fù)雜的網(wǎng)絡(luò)安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應(yīng)急預(yù)案需要針對不同類型的事件建立不同的應(yīng)急響應(yīng)流程,以更好地應(yīng)對復(fù)雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應(yīng)急響應(yīng)機制和協(xié)作方式。此外,還建議建立常用漏洞的應(yīng)急預(yù)案,并配合相關(guān)的漏洞修補措施。
第四,應(yīng)急預(yù)案的制定應(yīng)該切合實際,其應(yīng)對手段和技術(shù)應(yīng)該符合組織的實際情況和業(yè)務(wù)特點。同時,應(yīng)對措施還應(yīng)該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應(yīng)急響應(yīng)方式。
最后,應(yīng)急預(yù)案的實施需要充分準(zhǔn)備和培訓(xùn),以確保應(yīng)急響應(yīng)人員具備應(yīng)急實施的實際操作經(jīng)驗和高效應(yīng)對網(wǎng)絡(luò)安全事件的能力。同時,也需要定期應(yīng)急演練來檢測應(yīng)急響應(yīng)團隊的協(xié)作和應(yīng)急響應(yīng)能力。
總之,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案對于任何一個組織而言都是至關(guān)重要的,特別是在當(dāng)前這個網(wǎng)絡(luò)安全風(fēng)險越來越高的時代,如無相關(guān)部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關(guān)聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡(luò)安全團隊,制定完善的應(yīng)急預(yù)案,摸清組織風(fēng)險情況以及制定有效的應(yīng)對計劃都是非常必要的。同時,應(yīng)急預(yù)案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應(yīng)對不可預(yù)知的風(fēng)險。網(wǎng)絡(luò)安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是必須的。一個好的預(yù)案應(yīng)該包括風(fēng)險評估和分類、全面的應(yīng)急響應(yīng)流程、結(jié)合業(yè)務(wù)特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應(yīng)對技術(shù)方案等方面。同時,應(yīng)急預(yù)案的實施還需要做好準(zhǔn)備和培訓(xùn),定期進(jìn)行應(yīng)急演練。只有建立了完善的預(yù)案,組織才能有效應(yīng)對一些復(fù)雜的安全威脅,保證業(yè)務(wù)的順暢運轉(zhuǎn),避免被安全威脅給帶來的各種損失。而且保證網(wǎng)絡(luò)安全不能是一成不變的,應(yīng)急預(yù)案也需要定期更新升級,確保應(yīng)急響應(yīng)團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡(luò)安全保障技術(shù),加強預(yù)防,降低風(fēng)險。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案7
一、總則
(一)編制目的
提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應(yīng)急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。
。ǘ┚幹埔罁(jù)
《中華人民共和國電信條例》、《國家通信保障應(yīng)急預(yù)案》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。
二、組織指揮體系及職責(zé)
設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作?傊笓]由主要領(lǐng)導(dǎo)擔(dān)任,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,指揮部成員由信息中心運行。
三、預(yù)測、預(yù)警機制及先期處置
。ㄒ唬┪kU源分析及預(yù)警級別劃分
1.1危險源分析
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:
。1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2.2預(yù)警級別劃分
1、預(yù)警級別劃分
根據(jù)預(yù)測分析結(jié)果,預(yù)警劃分為四個等級:Ⅰ級(特別嚴(yán)重)、Ⅱ級(嚴(yán)重)、Ⅲ級(較重)、Ⅳ級(一般)。
、窦墸ㄌ貏e嚴(yán)重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準(zhǔn)備的重大情況;通信網(wǎng)絡(luò)故障可能升級為造成整個學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的。
Ⅱ級(嚴(yán)重):因重大突發(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準(zhǔn)備的情況。
、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個交換點所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
。ǘ╊A(yù)防機制
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對各級通信保障機構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護工作和應(yīng)急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡(luò)的安全暢通。
。ㄈ╊A(yù)警監(jiān)測
各重要信息系統(tǒng)重要負(fù)責(zé)人和主管科室要進(jìn)一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測、預(yù)警制度。要落實責(zé)任,制定信息通報工作制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。
。ㄋ模┫绕谔幹
當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報告的同時,及時向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報告。負(fù)責(zé)人員在接手事故報告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進(jìn)行應(yīng)急工作進(jìn)程報告和事故分析報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、應(yīng)急響應(yīng)
。ㄒ唬⿷(yīng)急處置分級和應(yīng)急處置程序
突發(fā)事件發(fā)生時應(yīng)急通信保障工作和通信恢復(fù)工作,按照快速、機動、靈活的原則,根據(jù)響應(yīng)的預(yù)警級別分別進(jìn)行處置。
、窦墸和话l(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達(dá)的通信保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是核心設(shè)備故障要及時切換到備用核心設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測試調(diào)通。面對網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò)故障,要及時通知公安機關(guān),同時采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災(zāi)害隱患,要及時匯報信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,準(zhǔn)備好臨時處理災(zāi)情需要用到的工具;馂(zāi)屬于常見災(zāi)情,發(fā)現(xiàn)火情后按如下步驟處置:
。1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時應(yīng)用消防器材進(jìn)行處理。
。2)立即上報領(lǐng)導(dǎo)做好事故處理記錄。
。3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準(zhǔn)確說清火災(zāi)的地點和火災(zāi)狀況,并留下聯(lián)系電話。
。4)出現(xiàn)危急情況要利用各種手段及時逃生。
、蚣墸和话l(fā)事件造成本學(xué)校多個下屬分公司網(wǎng)絡(luò)通信中斷或接到學(xué)校有關(guān)部門下達(dá)的通信保障任務(wù)時,由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時切換到備用設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測試調(diào)通。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:
二、趨勢防病毒服務(wù)器:
1、當(dāng)趨勢防病毒服務(wù)器出現(xiàn)以下情況時,值班員應(yīng)負(fù)責(zé)重啟趨勢防病毒服務(wù)器
。1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時。
(2)大量用戶申告客戶端無法連接服務(wù)器。
2、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,并及時做好故障現(xiàn)象及處理過程記錄。
3、當(dāng)系統(tǒng)管理員經(jīng)過一小時處理仍未排除故障時,應(yīng)通知科長協(xié)調(diào)處理。
。ǘ⿷(yīng)急保障任務(wù)結(jié)束
事故現(xiàn)場得以控制,網(wǎng)絡(luò)環(huán)境符合有關(guān)標(biāo)準(zhǔn),導(dǎo)致次生、衍生事故隱患消除后可確認(rèn)網(wǎng)絡(luò)通信保障和通信恢復(fù)應(yīng)急工作任務(wù)完成。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達(dá)解除任務(wù)通知書,現(xiàn)場應(yīng)急指揮機構(gòu)收到通知書后,任務(wù)正式結(jié)束。
。ㄈ┱{(diào)查、處理、后果評估與監(jiān)督檢查
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)對重大通信事故原因進(jìn)行調(diào)查、分析和處理,對事故后果進(jìn)行評估,并對事故責(zé)任處理情況進(jìn)行監(jiān)督檢查。
(四)信息發(fā)布
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)有關(guān)信息的發(fā)布工作。
(五)通訊
在突發(fā)事件的應(yīng)急響應(yīng)過程中,要確保應(yīng)急處置系統(tǒng)內(nèi)部機構(gòu)之間的通信暢通。通信聯(lián)絡(luò)方式主要采用固定電話、移動電話、衛(wèi)星電話。
五、后期處置
。ㄒ唬┣闆r匯報和經(jīng)驗總結(jié)
在突發(fā)事件應(yīng)急響應(yīng)過程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計、匯總、原因分析、應(yīng)急處置情況總結(jié)等,并按程序上報。如有需要維護修理的`設(shè)備要及時處理。
。ǘ┆剳驮u定及表彰
為提高通信保障應(yīng)急工作的效率和積極性,對于在應(yīng)對突發(fā)事件過程中表現(xiàn)突出的單位和個人應(yīng)給予通報表揚;對保障不力,給企業(yè)造成損失的單位和個人按有關(guān)規(guī)定進(jìn)行處理。
六、保障措施
。ㄒ唬┪镔Y保障
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機制,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,加強對應(yīng)急資源及裝備的管理、維護和保養(yǎng),以備隨時緊急調(diào)用。
。ǘ┤藛T保障
通信保障應(yīng)急隊伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。
。ㄈ┬麄鳌⑴嘤(xùn)和演習(xí)
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓(xùn)和應(yīng)急演練,保障應(yīng)急預(yù)案的有效實施,不斷提高通信保障應(yīng)急的能力。
(五)通信保障應(yīng)急工作監(jiān)督檢查制度
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危、常備不懈。
3、經(jīng)費保障
由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,提出項目支出預(yù)算申請,報學(xué)校批準(zhǔn)后執(zhí)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案8
為了建立健全我校校園網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作機制,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《國家信息化工作領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》、公安部、國務(wù)院信息化工作辦公室等四部門《關(guān)于信息安全等級保護工作的實施意見》和《國家突發(fā)公共事件總體應(yīng)急預(yù)案》等有關(guān)法規(guī)文件精神,結(jié)合我校實際情況,特制定本預(yù)案。
第一條、本預(yù)案立足于防范和消除以下緊急情況的發(fā)生:
1、攻擊事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改、交互式欄目和郵件系統(tǒng)發(fā)布有害信息;應(yīng)用服務(wù)器與相關(guān)應(yīng)用系統(tǒng)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、篡改、刪除;在網(wǎng)站上發(fā)布的內(nèi)容違反國家的`法律法規(guī)、侵犯知識版權(quán)并造成嚴(yán)重后果等,由此導(dǎo)致的業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。
2、故障事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因網(wǎng)絡(luò)設(shè)備和計算機軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。
3、災(zāi)害事件:指因洪水、火災(zāi)、雷擊、地震、臺風(fēng)等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓等情況。
第二條、網(wǎng)絡(luò)信息員要定時巡查和監(jiān)督網(wǎng)絡(luò)信息情況,通過以下技術(shù)手段保障網(wǎng)絡(luò)安全:
1、通過對網(wǎng)絡(luò)行為進(jìn)行管理,降低安全事件發(fā)生的機率。
2、對重要的網(wǎng)絡(luò)設(shè)備進(jìn)行硬件冗余,重要的數(shù)據(jù)定期進(jìn)行本地和異地雙備份。
3、重要節(jié)日或敏感時期由網(wǎng)絡(luò)信息管理中心對校園網(wǎng)絡(luò)作24*7監(jiān)控,暫時關(guān)閉含安全隱患的網(wǎng)絡(luò)服務(wù)。
4、網(wǎng)絡(luò)信息管理中心定期對重要的網(wǎng)絡(luò)設(shè)備和服務(wù)器作入侵防護檢查,及時發(fā)現(xiàn)問題和解決問題。
第三條、若網(wǎng)頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網(wǎng)頁服務(wù)。
第四條、信息服務(wù)板塊內(nèi)容發(fā)布實行審核制度,未經(jīng)審核不得發(fā)布。各版主負(fù)責(zé)本版塊的信息安全,預(yù)防繞過審核程序的信息被發(fā)布。若出現(xiàn)未經(jīng)審核信息被發(fā)布的情況,應(yīng)暫時關(guān)閉信息發(fā)布功能,直至找到原因并排除為止。
第五條、對用戶上網(wǎng)實行有效監(jiān)控,發(fā)現(xiàn)異常情況應(yīng)立即關(guān)閉該用戶的網(wǎng)絡(luò)連接,及時給與警告并記錄在案,情節(jié)嚴(yán)重的上報有關(guān)安全機構(gòu)。
第六條、如涉及到在校學(xué)生,則由學(xué)生處與公安處進(jìn)行調(diào)查處理。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案9
為提高我校校園網(wǎng)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學(xué)、有效、快速的應(yīng)急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)基礎(chǔ)平臺與信息安全突發(fā)事件造成的危害,特制定此應(yīng)急預(yù)案。
一、制定依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡(luò)管理暫行辦法》制定本預(yù)案。
二、適用范圍
本預(yù)案適用的網(wǎng)絡(luò)和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡(luò)基礎(chǔ)平臺突發(fā)事件。網(wǎng)絡(luò)基礎(chǔ)平臺突發(fā)事件是指由自然災(zāi)害、其他事故和人為破壞引起的網(wǎng)絡(luò)硬件設(shè)備和基礎(chǔ)設(shè)施損壞的事件。
2、應(yīng)用系統(tǒng)和信息安全突發(fā)事件。應(yīng)用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導(dǎo)致的應(yīng)用系統(tǒng)故障、異常或拒絕服務(wù)、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學(xué)習(xí)工作的事件。
三、組織體系
在學(xué)校信息化工作小組的領(lǐng)導(dǎo)下,以實驗實訓(xùn)中心為執(zhí)行部門,按照“分級負(fù)責(zé)、責(zé)任到人”的原則,組織實施具體的應(yīng)急預(yù)案。
實驗實訓(xùn)中心領(lǐng)導(dǎo)負(fù)責(zé)研究制定校園網(wǎng)基礎(chǔ)平臺、應(yīng)用系統(tǒng)和信息安全突發(fā)事件應(yīng)急處置工作的規(guī)劃、計劃和政策,不斷推進(jìn)網(wǎng)絡(luò)應(yīng)急機制和工作體系的建設(shè);在發(fā)生以上網(wǎng)絡(luò)安全突發(fā)事件后,決定啟動應(yīng)急預(yù)案,組織實施應(yīng)急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四、應(yīng)急流程
1、臨時處理
在突發(fā)事件發(fā)生后,值班維護人員應(yīng)做好臨時應(yīng)急處置工作,立即采取措施控制事態(tài),同時向?qū)嶒瀸嵱?xùn)中心領(lǐng)導(dǎo)報告。并在事件處置結(jié)束前進(jìn)行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進(jìn)行匯報,不得隱瞞、緩報、謊報。
2、預(yù)案實施
實驗實訓(xùn)中心領(lǐng)導(dǎo)接到突發(fā)事件報告后,根據(jù)事件嚴(yán)重程度,進(jìn)行不同的處置。對于重大突發(fā)事件,實驗實訓(xùn)中心領(lǐng)導(dǎo)應(yīng)當(dāng)匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預(yù)案實施應(yīng)急處置。同時相關(guān)人員保持聯(lián)系,及時了解當(dāng)前狀況,組織預(yù)案的實施工作。
3、信息發(fā)布。
當(dāng)突發(fā)事件發(fā)生時,實驗實訓(xùn)中心應(yīng)及時做好信息發(fā)布工作,通過仍然正常工作的應(yīng)用系統(tǒng)或者其他渠道發(fā)布當(dāng)前網(wǎng)絡(luò)安全突發(fā)事件處置的相關(guān)信息,引導(dǎo)輿論和公眾行為,避免影響社會或?qū)W校秩序。
實驗實訓(xùn)中心要密切關(guān)注國內(nèi)外關(guān)于當(dāng)前網(wǎng)絡(luò)安全突發(fā)事件的新聞報道,及時采取措施,對媒體關(guān)于事件以及處置工作的不正確信息,進(jìn)行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、應(yīng)急支援
經(jīng)實施應(yīng)急預(yù)案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應(yīng)急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門或公安部門請求援助。
5、應(yīng)急結(jié)束
當(dāng)突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復(fù)正常時,由實驗實訓(xùn)中心相關(guān)人員根據(jù)監(jiān)控數(shù)據(jù)給出應(yīng)急結(jié)束的建議,由實驗實訓(xùn)中心領(lǐng)導(dǎo)宣布應(yīng)急結(jié)束,對于重大事件應(yīng)急結(jié)束時應(yīng)匯報信息化工作小組。
五、事后處置
在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施或?qū)Υ嬖趩栴}的應(yīng)用系統(tǒng)進(jìn)行維護,以減少損失,盡快恢復(fù)正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復(fù)能力進(jìn)行分析評估,認(rèn)真制定恢復(fù)計劃,并迅速組織實施。事后處置過程應(yīng)向?qū)嶒瀸嵱?xùn)中心領(lǐng)導(dǎo)匯報或上報信息化工作小組。
六、應(yīng)急保障
1、硬件和網(wǎng)絡(luò)設(shè)施保障。事先預(yù)留一定的應(yīng)急硬件設(shè)備或網(wǎng)絡(luò)設(shè)施。在突發(fā)事件發(fā)生時,可以及時替換使用。
2、重要應(yīng)用系統(tǒng)、信息和數(shù)據(jù)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。
3、應(yīng)急隊伍保障。建立網(wǎng)絡(luò)安全應(yīng)急保障隊伍。同時由實驗實訓(xùn)中心選擇技術(shù)能力較強的人員作為網(wǎng)站應(yīng)急支援力量。
4、經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,納入學(xué)校年度預(yù)算。
七、具體預(yù)案措施
1、自然災(zāi)害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災(zāi)害(如潮濕、雷電等)導(dǎo)致設(shè)備損害無法正常工作時,值班人員應(yīng)立即報告實驗實訓(xùn)中心領(lǐng)導(dǎo),并檢查損壞程度,找出事故原因加以處理,聯(lián)系設(shè)備供應(yīng)商進(jìn)行維修,并通知用戶相關(guān)服務(wù)暫停以及預(yù)計恢復(fù)時間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設(shè)備被盜或者人為原因?qū)е聯(lián)p壞時,值班人員應(yīng)立即報告信息管理中心領(lǐng)導(dǎo),并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進(jìn)行調(diào)查或追究損壞設(shè)備的相關(guān)責(zé)任。實驗實訓(xùn)中心應(yīng)報告學(xué)?倓(wù)處或公安部門進(jìn)行后續(xù)處理。
3、網(wǎng)絡(luò)基礎(chǔ)平臺設(shè)備自然損壞緊急處置措施,服務(wù)器等關(guān)鍵設(shè)備因老化等原因自然損壞后,相關(guān)負(fù)責(zé)人員應(yīng)立即查明原因。如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。如果設(shè)備一時不能修復(fù),應(yīng)向領(lǐng)導(dǎo)匯報,并告知用戶受到影響的網(wǎng)站服務(wù)。
4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學(xué)校后勤部門或供電部門得知停電信息,應(yīng)做好應(yīng)用系統(tǒng)備份工作,通過學(xué)校網(wǎng)站通知用戶暫停部分服務(wù)的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡(luò)傳輸。準(zhǔn)備備用電源保障最重要的.設(shè)備和應(yīng)用系統(tǒng)繼續(xù)運作,關(guān)閉次要的設(shè)備和系統(tǒng)。并及時報告給實驗實訓(xùn)中心領(lǐng)導(dǎo),保持和后勤或供電部門的聯(lián)系,以期盡快恢復(fù)供電。
5、通信故障緊急處置措施,當(dāng)校內(nèi)網(wǎng)絡(luò)出現(xiàn)嚴(yán)重通信故障時,信息管理中心網(wǎng)絡(luò)管理部應(yīng)立刻報告實驗實訓(xùn)中心領(lǐng)導(dǎo),并立即組織排除故障,同時通知網(wǎng)絡(luò)受到影響的校園網(wǎng)用戶。校外網(wǎng)絡(luò)出現(xiàn)通信故障時,應(yīng)及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡(luò)服務(wù)提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應(yīng)結(jié)合發(fā)布人和身份認(rèn)證系統(tǒng)定位到人,并向信息管理中心領(lǐng)導(dǎo)匯報。技術(shù)人員應(yīng)在接到通知后立即對非法信息進(jìn)行日志記錄,保留證據(jù)后進(jìn)行清除。網(wǎng)站維護員應(yīng)將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當(dāng)有應(yīng)用系統(tǒng)或者信息被篡改,或通過應(yīng)用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,首先應(yīng)將被攻擊的系統(tǒng)和設(shè)備等從網(wǎng)絡(luò)中隔離出來,同時向領(lǐng)導(dǎo)匯報情況。技術(shù)人員立即進(jìn)行被破壞系統(tǒng)的恢復(fù)與重建工作。
8、病毒安全緊急處置措施,當(dāng)發(fā)現(xiàn)計算機感染有病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來。對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。啟用殺毒軟件對該機進(jìn)行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應(yīng)立即向?qū)嶒瀸嵱?xùn)中心領(lǐng)導(dǎo)報告。經(jīng)技術(shù)人員確認(rèn)確實無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時立即向信息技術(shù)人員報告,并迅速研究解決辦法。如果感染病毒的設(shè)備是托管服務(wù)器,經(jīng)領(lǐng)導(dǎo)同意,應(yīng)立即告知各下屬單位做好相應(yīng)的清查工作。
9、應(yīng)用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應(yīng)用系統(tǒng)平時必須存有備份,與應(yīng)用系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應(yīng)立即向領(lǐng)導(dǎo)報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備一個以上數(shù)據(jù)庫備份,每日進(jìn)行增量備份。一旦數(shù)據(jù)庫崩潰,應(yīng)立即向領(lǐng)導(dǎo)報告,并立即進(jìn)行備份恢復(fù)。
11、關(guān)鍵人員不在崗的緊急處置措施。對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向領(lǐng)導(dǎo)匯報情況。經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓(xùn)中心領(lǐng)導(dǎo)或信息化工作小組,并遵照領(lǐng)導(dǎo)指示進(jìn)行應(yīng)急處置。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案10
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機構(gòu)及職責(zé)
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長由學(xué)校主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對外信息發(fā)布等工作。
2、領(lǐng)導(dǎo)機構(gòu)
學(xué)校負(fù)責(zé)人兼網(wǎng)絡(luò)安全管理中心組長:王xx
分管領(lǐng)導(dǎo)兼網(wǎng)絡(luò)安全管理中心副組長:袁xx
網(wǎng)絡(luò)安全管理中心組員:王xx、陳xx、xx、俞xx
三、網(wǎng)絡(luò)安全事件報告與處置
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動該預(yù)案,一旦啟動該預(yù)案,有關(guān)人員應(yīng)及時到位。網(wǎng)絡(luò)中心在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應(yīng)包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的IP地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的'措施;事故報告人、報告時間等。網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機關(guān)處理。
四、一般性安全隱患處理
學(xué)校網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡(luò)病毒,檢測黑客入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案11
一、切實加強組織領(lǐng)導(dǎo),建立健全各項網(wǎng)絡(luò)安全管理規(guī)章制度
為了確保學(xué)校網(wǎng)絡(luò)安全管理工作的順利開展,學(xué)校成立了校長任組長,其他領(lǐng)導(dǎo)為成員的網(wǎng)絡(luò)信息安全管理工作領(lǐng)導(dǎo)小組,全面負(fù)責(zé)該工作的實施與管理。實行信息安全保密責(zé)任制,確保網(wǎng)絡(luò)與信息安全。學(xué)校嚴(yán)格按照“誰主管、誰負(fù)責(zé)”、“誰主辦、誰負(fù)責(zé)”的原則,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善的管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
為了進(jìn)一步加強網(wǎng)絡(luò)安全管理,學(xué)校制定了一系列的規(guī)章制度,包括《學(xué)校網(wǎng)絡(luò)信息安全保障措施》、《學(xué)生上機守則》、《計算機室管理制度》、《計算機室管理員職責(zé)》、《辦公室電腦使用管理暫行規(guī)定》等。通過制度的制定與實施,相關(guān)人員擔(dān)負(fù)起對信息內(nèi)容安全的監(jiān)督管理工作責(zé)任。學(xué)校組織全體教職工學(xué)習(xí)了上級有關(guān)網(wǎng)絡(luò)安全的文件,制定和完善了各項網(wǎng)絡(luò)安全管理制度,組織師生學(xué)習(xí)網(wǎng)絡(luò)安全管理常識,營造了網(wǎng)絡(luò)安全管理氛圍。
二、加強教師隊伍建設(shè),建立起了一支相對穩(wěn)定的網(wǎng)絡(luò)安全管理隊伍
學(xué)校通過加強教師隊伍建設(shè),建立起了一支相對穩(wěn)定的網(wǎng)絡(luò)安全管理隊伍。網(wǎng)上內(nèi)容的發(fā)布全部由網(wǎng)絡(luò)管理員完成,工作人員素質(zhì)高、專業(yè)水平好,有強烈的責(zé)任心和責(zé)任感。網(wǎng)絡(luò)所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。學(xué)校還利用微信公共平臺發(fā)布學(xué)校熱點新聞,報道及時,內(nèi)容豐富。學(xué)校校園內(nèi)目前已經(jīng)實現(xiàn)wifi上網(wǎng),教師無論在辦公室,操場上都可以利用移動電子設(shè)備暢游網(wǎng)海,而且我校的網(wǎng)絡(luò)安全穩(wěn)定。學(xué)校領(lǐng)導(dǎo)對網(wǎng)絡(luò)的管理、網(wǎng)絡(luò)的安全極為重視,經(jīng)常性地聽取教師們的意見和建議。為了維護網(wǎng)絡(luò)安全穩(wěn)定的運行,學(xué)校實行實名上網(wǎng)制度,對每一個端口實行固定IP地址,實名上網(wǎng)不是為了監(jiān)控教師,而是為了維護網(wǎng)絡(luò)的安全、穩(wěn)定運行,共同維護好學(xué)校的網(wǎng)絡(luò)。
為了提高教師的網(wǎng)絡(luò)安全管理能力,學(xué)校加大了教師培訓(xùn)力度。學(xué)校領(lǐng)導(dǎo)每次都親臨現(xiàn)場組織安排,確保培訓(xùn)落到實處,不流于形式,F(xiàn)在我們的老師都能較熟練掌握教室電教設(shè)備的使用,能夠通過網(wǎng)絡(luò)平臺進(jìn)行辦公,能從校園網(wǎng)站、遠(yuǎn)教IP資源和教育信息網(wǎng)獲取相關(guān)教學(xué)資料,通過培訓(xùn)教師的信息知識和技能有了一定的.提高。這使全體教師了解計算機的有關(guān)操作與應(yīng)用,也使青年教師更好地將電教媒體服務(wù)于教學(xué),從而促進(jìn)了學(xué),F(xiàn)代化教育的有效開展。
三、提高安全責(zé)任意識,切實做好計算機維護及其病毒防范措施
由于學(xué)校計算機的不斷增多,日常出現(xiàn)故障的情況較為常見,為此,學(xué)校成立了專人負(fù)責(zé)學(xué)校計算機系統(tǒng)及軟件維護。通過平日的及時有效維護,確保學(xué)校內(nèi)各計算機使用正常,沒有出現(xiàn)重大故障。然而,目前網(wǎng)絡(luò)計算機病毒較多,傳播途徑也較為廣泛,可以通過瀏覽網(wǎng)頁、下載程序、郵件傳播等方式傳播。為了做好防范措施,學(xué)校要求各學(xué)校每臺機器都安裝了殺毒軟件,并定期自動升級,對發(fā)現(xiàn)病毒的機器及時處理。這樣可以防止電腦內(nèi)重要信息出現(xiàn)泄密或造成重大影響事件。
四、大力開展文明上網(wǎng),安全上網(wǎng)等宣傳教育
為了增強師生網(wǎng)絡(luò)安全意識,學(xué)校利用大課間時間、主題班會時間等開展了“網(wǎng)絡(luò)安全,人人有責(zé)”的宣講活動。學(xué)校加大了宣傳教育力度,教育師生自覺遵守信息安全管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息。師生們自覺抵制網(wǎng)絡(luò)低俗之風(fēng),凈化網(wǎng)絡(luò)環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內(nèi)容搜索,不發(fā)送不健康信息,不轉(zhuǎn)載違法、庸俗、格調(diào)低下的言論、圖片、音視頻信息,積極營造網(wǎng)絡(luò)文明新風(fēng)。學(xué)校通過印制發(fā)放網(wǎng)絡(luò)安全宣傳傳單、板報、班會等多種渠道,積極組織師生學(xué)習(xí)有關(guān)網(wǎng)絡(luò)法律法規(guī)和有關(guān)規(guī)定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12
學(xué)校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組和網(wǎng)絡(luò)維護小組的成立是為了有效管理和維護學(xué)校的網(wǎng)絡(luò)系統(tǒng)。網(wǎng)絡(luò)維護小組由管理員和信息技術(shù)教師組成,他們負(fù)責(zé)在網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組的指導(dǎo)下進(jìn)行日常維護工作。
網(wǎng)絡(luò)用戶指的是使用學(xué)校網(wǎng)絡(luò)的各個部門和個人。為了鼓勵更多的部門、科室、學(xué)科組和師生使用網(wǎng)絡(luò)資源,學(xué)校鼓勵他們積極利用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)和工作。
根據(jù)教育網(wǎng)信息管理中心的要求,網(wǎng)絡(luò)維護小組為每個科室、學(xué)科組和個人統(tǒng)一分配IP地址。其他人不得隨意更改IP地址,如果確有需要,必須向維護小組報告并經(jīng)其批準(zhǔn)后方可修改。
在使用網(wǎng)絡(luò)的過程中,各科室、學(xué)科組和個人必須遵守國家相關(guān)法律、法規(guī)以及信息中心的規(guī)定。違反法律和行政法規(guī)的行為將受到學(xué)校的'警告、通報批評等處罰,情節(jié)嚴(yán)重構(gòu)成犯罪的將被移交給有關(guān)部門依法追究刑事責(zé)任。
用戶不得瀏覽和訪問不良網(wǎng)站,同時禁止通過聊天、郵件等方式傳播網(wǎng)絡(luò)病毒。如果發(fā)現(xiàn)有用戶違反規(guī)定,維護小組將及時提醒并要求其改正。如果是故意行為,將向?qū)W校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組報告并進(jìn)行嚴(yán)肅處理。
網(wǎng)絡(luò)的主干通信設(shè)備、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機以及其他公共設(shè)備由維護小組負(fù)責(zé)管理和維護。
維護小組對各用戶計算機進(jìn)行規(guī)范管理,定期進(jìn)行檢查。對于安裝了不健康內(nèi)容、危害網(wǎng)絡(luò)安全以及一些游戲軟件的情況,維護小組將及時清除。
網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞以及存儲在網(wǎng)絡(luò)設(shè)備中的信息。學(xué)校鼓勵教師利用網(wǎng)絡(luò)上的有用資源進(jìn)行教學(xué)。
任何人都不得利用學(xué)校網(wǎng)絡(luò)從事危害國家安全、泄露國家機密等犯罪活動。不得制作、查閱、復(fù)制和傳播危害國家安全、妨礙社會治安以及淫穢色情的信息。
在發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組將加強網(wǎng)絡(luò)監(jiān)控,并及時果斷地處置網(wǎng)上突發(fā)事件,以保障網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案13
一、DCS系統(tǒng)概述
鴨河口電廠二期機組的分散控制系統(tǒng)(DCS)采用北京日立控制技術(shù)有限公司的HITACHI-5000M系統(tǒng)。整個系統(tǒng)劃分為#3機組DCS系統(tǒng)、#4機組DCS系統(tǒng)、公用DCS系統(tǒng)三大塊。DCS系統(tǒng)覆蓋常規(guī)的DAS、FSSS、MCS、SCS、ECS系統(tǒng)。而DEH、MEH、ETS、TSI、小機TSI、火檢控制柜等專業(yè)性較強的系統(tǒng)設(shè)備由主機廠家配備,與DCS之間有可靠的通訊接口。
每臺機組設(shè)置操作員工作站(POC)五臺、工程師工作站(EWS)一臺、歷史工作站(HIST)一臺、數(shù)據(jù)采集與處理系統(tǒng)(DAS)一臺。其中POC、EWS、HIST、DAS均接入以太網(wǎng)上,歷史工作站也具備在線監(jiān)控功能;FSSS、SCS、MCS、MEH、ECS作為DCS的網(wǎng)絡(luò)站點均依次掛在DCS的控制級網(wǎng)上,公用DCS則通過網(wǎng)絡(luò)耦合器與兩臺機的DCS網(wǎng)絡(luò)相連;控制級通訊網(wǎng)絡(luò)采用雙冗余環(huán)狀光纖網(wǎng)絡(luò)(外網(wǎng)順時針、內(nèi)網(wǎng)逆時針),具有某個站點故障情況下其他站點仍可正常傳送、單一網(wǎng)絡(luò)通訊線路故障情況下各站點數(shù)據(jù)傳輸不受影響、某個局部兩條通訊線路均故障的極端情況下各站點仍可正常傳遞數(shù)據(jù)、任何故障發(fā)生時能及時報警且故障消除時網(wǎng)絡(luò)自行恢復(fù)等優(yōu)點。
DCS系統(tǒng)配備了后備應(yīng)急按鈕獨立于DCS系統(tǒng)之外,保證在DCS系統(tǒng)出現(xiàn)異常和緊急情況下停止或者啟動相關(guān)設(shè)備。
DCS操作互鎖功能:在網(wǎng)關(guān)軟件的設(shè)置中,有關(guān)于兩臺單元機組誰擁有對公用系統(tǒng)的操作權(quán)的設(shè)置,且這個設(shè)置對兩臺機組而言是互斥的,但任何一臺機組在任何時候都可以通過本身畫面上的專設(shè)按鈕來請求對公用系統(tǒng)的操作權(quán)限。這種請求是強占式的.,即誰申請,權(quán)給誰。所以即使發(fā)生當(dāng)時有操作權(quán)限的一臺機組的DCS全部癱瘓而不能操作的情況,另一臺機組也可以馬上請求而獲得對公用系統(tǒng)的操作權(quán)限。
電源設(shè)計方面,DCS系統(tǒng)設(shè)有專門的電源柜,設(shè)計為兩路電源:主機UPS(主)、保安B段(備),所帶負(fù)荷有FSSS柜電源、SCS柜電源、MCS柜電源、MEH柜電源、ECS柜電源、主控室操作員站電源、工程師室操作員站電源,各負(fù)荷雙路電源均可實現(xiàn)不間斷切換。
二、DCS系統(tǒng)故障的應(yīng)急處理
應(yīng)急處理原則:當(dāng)DCS系統(tǒng)出現(xiàn)異常,立即通知熱工人員到場處理并匯報各級領(lǐng)導(dǎo)。運行人員應(yīng)沉著冷靜、果斷處理,確保機組設(shè)備安全。首先分析判斷出故障類別及范圍,仔細(xì)查看對機組監(jiān)控的影響程度后進(jìn)行處理。機組暫時運行穩(wěn)定但無控制手段時應(yīng)先保持穩(wěn)定,立即聯(lián)系檢修處理,短時無效果應(yīng)立即停運機組;事發(fā)前機組運行不穩(wěn)定且已無控制手段時應(yīng)立即停運機組;對機組已無監(jiān)視手段時應(yīng)立即停運。
應(yīng)急處理的注意事項:迅速安排就地人員做好準(zhǔn)備并注意人身安全,保持通訊暢通;DCS因電源失去故障,運行人員不可盲目進(jìn)行電源恢復(fù)以防擴大事故,系統(tǒng)內(nèi)部電源操作應(yīng)由熱工人員進(jìn)行;DCS通訊網(wǎng)絡(luò)癱瘓需要緊急停機時注意廠用電的切換,若廠用電失去確認(rèn)無異常后應(yīng)迅速通過鄰機公用操作權(quán)限合廠用電備用電源開關(guān),無效時可以考慮將母線段上負(fù)荷開關(guān)斷開后就地手動合備用電源開關(guān)。
1、操作員站故障時的應(yīng)急處理
。1)部分操作員站顯示器黑屏?xí)r,若其他的操作員站可以進(jìn)行監(jiān)控,則繼續(xù)監(jiān)視機組正常運行,立即通知熱工人員處理;若不能正常監(jiān)視、安全操作,可以緊急使用工程師站內(nèi)操作站進(jìn)行監(jiān)控,通知熱工人員立即處理故障操作員站,期間盡量不要有重大操作。
。2)全部操作員站故障時,若電源正?删o急逐臺熱啟一次,觀察操作員站是否能恢復(fù)正常,并立即通知熱工人員到場處理;若因電源故障導(dǎo)致集控室內(nèi)所有操作員站不能使用,可緊急使用工程師室內(nèi)操作員站進(jìn)行監(jiān)控;若所有操作員站故障(集控室和工程師室內(nèi)操作員站均故障),短時處理不好且故障前機組運行不穩(wěn)定,則立即打閘停機停爐,若故障前機組運行穩(wěn)定但無法監(jiān)視機組參數(shù)則也應(yīng)立即打閘停機停爐。
2、通訊網(wǎng)絡(luò)發(fā)生故障時的應(yīng)急處理
。1)DCS通訊網(wǎng)絡(luò)發(fā)生故障時,造成所有數(shù)據(jù)不能進(jìn)行刷新(死機),應(yīng)立即匯報并按“全部操作員站出現(xiàn)死機”處理。
(2)SCS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩(wěn)定運行,加強監(jiān)視,并可根據(jù)需要安排人員進(jìn)行就地操作。不能維持設(shè)備運行(運行設(shè)備跳閘,備用設(shè)備無法啟動)時,應(yīng)緊急停止機組運行。
。3)MCS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩(wěn)定運行,加強監(jiān)視,必要時采取就地操作,維持參數(shù)在正常范圍內(nèi)。若運行參數(shù)達(dá)到停機停爐值時,應(yīng)緊急停止機組運行。
(4)FSSS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時,應(yīng)緊急停止機組運行并立即匯報,若手動MFT按鈕無效,則應(yīng)立即采取停止給煤和燃油系統(tǒng)運行的措施,同時安排人員就地檢查停運情況。
(5)MEH系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時,立即通知熱工人員處理。此時若A/B汽泵未發(fā)生跳閘則應(yīng)維持機組穩(wěn)定運行(因給水無法操作,應(yīng)保持燃燒穩(wěn)定),啟動電泵保持熱備用狀態(tài)。若故障短時無法消除,做好事故預(yù)想后打跳一臺汽泵并立即并入電泵調(diào)整機組穩(wěn)定,再打跳另一臺汽泵,調(diào)整機組穩(wěn)定。
。6)ECS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時,立即通知熱工人員處理,同時運行人員維持機組穩(wěn)定運行并加強監(jiān)視,可根據(jù)需要安排人員進(jìn)行就地操作。不能維持設(shè)備運行(運行設(shè)備跳閘,備用設(shè)備無法啟動)時,應(yīng)緊急停止機組運行。如果在并網(wǎng)過程中發(fā)生ECS系統(tǒng)通訊網(wǎng)絡(luò)故障,則停止并網(wǎng)操作。
3、DCS系統(tǒng)各功能故障時的應(yīng)急處理
。1)DEH失電時汽輪機應(yīng)自動跳閘,按機組跳閘處理,否則應(yīng)立即手動停運機組。
。2)FSSS失電時MFT保護應(yīng)及時動作,否則應(yīng)立即手動停機停爐。
(3)SCS和MCS失電時,運行人員立即聯(lián)系檢修處理,并加強監(jiān)視穩(wěn)定機組運行,不能維持時應(yīng)緊急停止機組運行。
(4)MEH失電時A/B汽泵均應(yīng)跳閘,檢查各聯(lián)鎖動作是否正常,否則手動干預(yù),若電泵聯(lián)啟立即加出力以力爭不發(fā)生MFT,但能挽救成功的幾率較;若汽泵未跳閘則立即啟電泵帶出力后盤上硬操打跳A/B小機,檢查各聯(lián)鎖動作是否正常,否則手動干預(yù);若MFT動作則按機組跳閘處理。
4、緊急停止機組運行的操作方法
。1)立即派值班員分別到汽輪機處、鍋爐零米處、6KV母線室、380V母線室、6、9米主機油系統(tǒng)處;公用系統(tǒng)操作權(quán)限切換至臨機操作方式;通過盤前硬操按鈕依次打跳鍋爐、汽輪機、A/B汽泵、觀察發(fā)電機電度表停轉(zhuǎn)后打跳發(fā)電機并滅磁;觀察機組轉(zhuǎn)速正常下降,查看廠用電切換正常后盤上硬操啟動主機交流油泵,母線段上啟動頂軸油泵,若頂軸油泵不能啟動立即聯(lián)系盤上硬操開啟真空破壞閥,母線段上停運真空泵,就地開啟輔汽供軸封調(diào)節(jié)門;觀察制粉系統(tǒng)聯(lián)跳正常、一次風(fēng)機聯(lián)跳正常,適當(dāng)開啟鍋爐PCV閥以防超壓;就地檢查關(guān)閉汽泵出口電動門,并停運A/B汽前泵,開啟凝泵再循環(huán)后關(guān)閉除氧器上水門。
。2)若盤上硬操MFT失效,立即聯(lián)系就地人員在母線段上緊急斷開磨煤機、一次風(fēng)機、給煤機電源開關(guān),并派人就地隔離爐前油系統(tǒng),盤上硬操開啟鍋爐PCV閥泄壓。
(3)若盤上硬操停機失效,立即聯(lián)系就地人員在機頭處打閘汽輪機。
。4)全面檢查機組打閘后各聯(lián)鎖動作是否正常,否則立即就地操作。
。5)在故障處理好前,對運行設(shè)備無法監(jiān)視時就地人員應(yīng)加強設(shè)備系統(tǒng)的巡視檢查。
。6)就地監(jiān)視主機轉(zhuǎn)速到零后投入盤車運行,就地進(jìn)行停機后的其他正常操作。
。7)緊急停機的操作方法應(yīng)根據(jù)DCS故障的嚴(yán)重程度具體情況進(jìn)行。
三、DCS系統(tǒng)故障的預(yù)防措施
運行人員應(yīng)熟悉DCS系統(tǒng)結(jié)構(gòu)布局、各主單元柜具備的功能,尤其應(yīng)熟悉電源回路的設(shè)計與運行方式。
運行人員監(jiān)盤時應(yīng)定期檢查DCS系統(tǒng)的網(wǎng)絡(luò)和主要設(shè)備狀況,發(fā)現(xiàn)問題及時匯報并通知檢修處理。
熱工維護人員應(yīng)加強對DCS系統(tǒng)的監(jiān)視檢查,當(dāng)發(fā)現(xiàn)CPU、網(wǎng)絡(luò)、電源等存在故障時及時通知運行人員并迅速采取相應(yīng)對策。
規(guī)范DCS系統(tǒng)軟件和應(yīng)用軟件的管理,軟件的修改、更新、升級必須履行審批授權(quán)及責(zé)任人制度。
在修改、更新、升級軟件前,應(yīng)對軟件進(jìn)行備份。未經(jīng)測試確認(rèn)的各種軟件嚴(yán)禁下載到已運行的DCS系統(tǒng)中使用。盡量不要在DCS系統(tǒng)中使用不確定介質(zhì)(如光盤、軟盤等),避免病毒感染。
嚴(yán)格遵守工程師站管理規(guī)定,建立有針對性的DCS系統(tǒng)防病毒措施。不允許將便攜電腦直接連接到DCS網(wǎng)絡(luò)中,防止病毒感染。
熱工維護人員在DCS系統(tǒng)的維護管理方面應(yīng)注意同運行人員溝通情況,嚴(yán)防非運行人員(或未經(jīng)運行人員允許)對機組的安全運行有干預(yù)行為。
專業(yè)人員和運行人員應(yīng)對DCS運行的異常狀態(tài)反應(yīng)敏捷,并能及時做出正確的判斷和采取相應(yīng)的對策。
四、結(jié)論
隨著火力發(fā)電廠DCS系統(tǒng)的自動化和智能化日趨完善,DCS控制系統(tǒng)的安全性、可靠性也變得越來越高。從一定意義上講,“有故障”是絕對的。但是,故障與事故之間并不是必然的關(guān)系,對故障也不是不能防范,關(guān)鍵是如何盡早發(fā)現(xiàn),然后預(yù)防、控制和排除故障,避免故障的進(jìn)一步擴大。這就不僅對熱工維護人員,而且對運行人員也提出了更高的要求。為了保證機組長周期、安全穩(wěn)定的運行,電廠運行人員一方面要加強學(xué)習(xí),熟悉系統(tǒng)工作原理和設(shè)備特性,另一方面要編制相應(yīng)的DCS系統(tǒng)事故預(yù)案并進(jìn)行事故演練,以便在異常發(fā)生后能正確快速地進(jìn)行處理。以上是結(jié)合運行工作的實際,從實踐中總結(jié)出的一些經(jīng)驗,希望這些基本思路和方法能給火力發(fā)電廠的生產(chǎn)運行人員提供一定的借鑒。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案14
一、應(yīng)急預(yù)案適用范圍:
1、計算機專用教室、多媒體專用教室及其它配有計算機設(shè)備的教室、辦公室。
2、閉路電視系統(tǒng)。
3、廣播播音系統(tǒng)。
二、應(yīng)急預(yù)案啟動
有下列情況應(yīng)啟動應(yīng)急預(yù)案:
1、計算機專用教室、多媒體專用教室及其他場所發(fā)生火災(zāi)。
2、設(shè)備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。
4、計算機網(wǎng)絡(luò)出現(xiàn)病毒。
三、應(yīng)急預(yù)案啟動程序。
1、網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應(yīng)立即報告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)人(網(wǎng)管),同時控制好現(xiàn)場,火災(zāi)時,還要組織學(xué)生有序地撤離現(xiàn)場。
2、網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報后,立即向有關(guān)部門報告,同時組織有關(guān)人員對現(xiàn)場進(jìn)行施救或控制,直至問題解決。
四、應(yīng)急預(yù)案啟動實施辦法。
(一)火災(zāi)發(fā)生時處理辦法:
1、當(dāng)火災(zāi)發(fā)生時,立即切斷電源,同時組織學(xué)生有序疏散,并將火情通知領(lǐng)導(dǎo)小組。
2、領(lǐng)導(dǎo)小組接報后,立即向有關(guān)部門報告,同時組織校內(nèi)有關(guān)人員滅火、疏散學(xué)生,并派人到校門口引領(lǐng)消防部門或上級有關(guān)人員到火災(zāi)現(xiàn)場,直至火勢撲滅。
3、領(lǐng)導(dǎo)小組配合有關(guān)部門調(diào)查分析火災(zāi)原因,進(jìn)行防火措施改進(jìn)。
(二)設(shè)備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時,使用者或管理者應(yīng)立即告知學(xué)校,同時封閉現(xiàn)場。
2、學(xué)校領(lǐng)導(dǎo)小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
(三)不良信息和網(wǎng)絡(luò)病毒處理辦法:
1、發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時將情況告知學(xué)校機關(guān)負(fù)責(zé)人。
2、學(xué)校接報后,一方面向?qū)W校信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校校務(wù)會討論后給予一定的'處分。觸犯法律者交執(zhí)法部門追究法律責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案15
一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡(luò)病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(tǒng)(IDS),將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關(guān)部門。
二、對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡(luò)蠕蟲風(fēng)波,管理員將在第一時間升級病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。
三、信息中心對服務(wù)器重要信息定時做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。一旦發(fā)生嚴(yán)重的因黑客、病毒侵入,造成網(wǎng)絡(luò)無法正常運行時,管理員將在第一時間恢復(fù)服務(wù)器備份,保證網(wǎng)絡(luò)的.正常運行。
四、管理員對定期檢查的運轉(zhuǎn)情況,做好設(shè)備維護紀(jì)錄,保證設(shè)備高效穩(wěn)定的運行。一旦服務(wù)器出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運行,并對原服務(wù)器進(jìn)行及時的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運行,保證網(wǎng)絡(luò)的正常運行。一旦其它網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,管理員將在第一時間用備件替換故障設(shè)備,保證網(wǎng)絡(luò)的正常運行。
五、定期升級操作系統(tǒng)補丁程序,配備頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡(luò)病毒,防止被他人惡意侵入。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過濾,不運行可疑程序,確保不被木馬類黑客病毒侵入并在無意張協(xié)助傳播病毒。
六、學(xué)校嚴(yán)格控制網(wǎng)絡(luò)信息密碼、管理權(quán)限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應(yīng)教育信息化發(fā)展的科學(xué)的密碼管理體系。
七、凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過濾關(guān)鍵字的作用。信息中心對服務(wù)器重要信息定時做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。
【網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-10
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-07
網(wǎng)絡(luò)安全應(yīng)急預(yù)案(經(jīng)典)12-22
網(wǎng)絡(luò)安全工作應(yīng)急預(yù)案02-13
街道網(wǎng)絡(luò)安全應(yīng)急預(yù)案02-19
(優(yōu)選)網(wǎng)絡(luò)安全應(yīng)急預(yù)案02-26
小學(xué)網(wǎng)絡(luò)安全應(yīng)急預(yù)案06-21
電廠網(wǎng)絡(luò)安全應(yīng)急預(yù)案08-04