<ol id="ebnk9"></ol>
    1. 2023年信息網絡安全應急預案20篇(精選文檔)

      發布時間:2025-07-12 21:24:26   來源:心得體會    點擊:   
      字號:

      信息網絡安全應急預案第1篇為提高應對網絡與信息安全類公共事件的能力,預防和減少網絡與信息安全類社會性公共事件造成的損失和危害,確保校園網安全和穩定,制訂本預案。一.網絡與信息安全組織機構為統一指揮,快下面是小編為大家整理的信息網絡安全應急預案20篇,供大家參考。

      信息網絡安全應急預案20篇

      信息網絡安全應急預案 第1篇

      為提高應對網絡與信息安全類公共事件的能力,預防和減少網絡與信息安全類社會性公共事件造成的損失和危害,確保校園網安全和穩定,制訂本預案。

      一.網絡與信息安全組織機構

      為統一指揮,快速反應,成立我園網絡與信息安全領導工作組。

      組長:黃文秀(園長)

      成員:王莎、王群群、姜曉

      二.應急處置措施

      (一)網站、網頁出現非法言論時的緊急處置措施

      1、網站、網頁由網管隨時密切監視信息內容。每天早、中、晚三次。

      2、發現網上出現非法信息時,負責人員應立即向信息安全領導工作組組長通報情況;
      情況緊急的應先及時采取刪除等處理措施,再按程序報告。

      3、信息安全組具體負責的技術人員應在接到通知后,作好必要的記錄,立刻清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。

      4、網站維護員應妥善保存有關記錄及日志或審計記錄。

      5、網站維護員工作人員應立即追查非法信息來源。

      6、安全領導小組召開安全領導小組會議,如認為情況嚴重,應及時向有關上級機關和公安部門報警。

      (二)黑客攻擊時的緊急處置措施

      1、當有關負責人員網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向網絡安全員通報情況。

      2、網絡管理員負責被破壞系統的恢復與重建工作。

      3、協同有關部門共同追查非法信息來源。

      4、信息小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。

      (三)病毒安全緊急處置措施

      1、當發現計算機感染有病毒后,應立即將該機從網絡上隔離出來。

      2、對該設備的硬盤進行數據備份。

      3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。

      4、如發現殺毒軟件無法清除該病毒,應立即向信息小組負責人報告。

      5、信息小組經會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。

      (四)軟件系統遭受破壞性攻擊的緊急處置措施

      1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。

      2、一旦軟件遭到破壞性攻擊,應立報告,并將系統停止運行。

      3、安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。

      (五)設備安全緊急處置措施

      1、服務器等關鍵設備損壞后,應立即向組長匯報并通知維修單位前來維修。

      2、如果能夠自行恢復,應立即用備件替換受損部件。

      信息網絡安全應急預案 第2篇

      一、總則

      (一)編制目的

      為提高我局處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大程度地預防和減少網絡與信息安全突發事件及其造成的損害,保障信息資產安全,特制定本預案。

      (二)編制依據

      根據《中華人民共和國計算機信息系統安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。

      (三)分類分級

      本預案所稱網絡與信息安全突發事件,是指我局信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

      1、事件分類

      根據網絡與信息安全突發事件的性質、機理和發生過程,網絡與信息安全突發事件主要分為以下三類:

      (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

      (2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。

      (3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

      2、事件分級

      根據網絡與信息安全突發事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

      (1)I級(特別重大)、Ⅱ級(重大)。重要網絡與信息系統發生全局大規模癱瘓,事態發展超出我局的控制能力,需要由縣網絡與信息安全應急協調小組跨部門協調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息安全突發事件。

      (2)Ⅲ級(較大)。某一部分的重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但在我局控制之內的信息安全突發事件。

      (3)Ⅳ級(一般)。重要網絡與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的信息安全突發事件。

      (四)適用范圍

      本預案是大方縣司法局網絡與信息安全的專項預案,適用于本局發生或可能導致發生網絡與信息安全突發事件的應急處置工作。

      (五)工作原則

      1、居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,在法律、管理、技術、人才等方面,采取多種措施,充分發揮各方面的作用,共同構筑網絡與信息安全保障體系。

      2、提高素質,快速反應。加強網絡與信息安全科學研究和技術開發,采用先進的監測、預測、預警、預防和應急處置技術及設施,充分發揮專業人員的作用,在網絡與信息安全突發事件發生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

      3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產、信息資產遭受損失。

      4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強部門間協調與配合,形成合力,共同履行應急處置工作的管理職責。

      5、定期演練,常備不懈。加強技術儲備,規范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現網絡與信息安全突發事件應急處置的科學化、程序化與規范化。

      二、組織指揮機構與職責

      (一)組織體系

      成立大方縣司法局網絡與信息安全領導小組,組長由分管副局長擔任(特殊情況由局長擔任),副組長由辦公室主任、分管信息化副主任擔任。成員包括:各股室負責人及聯絡員等。

      (二)工作職責

      1、研究制訂我局網絡與信息安全應急處置工作的規劃、計劃和政策,協調推進我局網絡與信息安全應急機制和工作體系建設。

      2、發生I級、Ⅱ級、Ⅲ級網絡與信息安全突發事件后,決定啟動本預案,組織應急處置工作。如網絡與信息安全突發事件屬于I級、Ⅱ級的,向縣有關部門通報并協調縣有關部門配合處理。

      3、研究提出網絡與信息安全應急機制建設規劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

      4、指導應對網絡與信息安全突發事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。

      5、及時收集網絡與信息安全突發事件相關信息,分析重要信息并提出處置建議。對可能演變為I級、Ⅱ級、Ⅲ級的網絡與信息安全突發事件,應及時向局領導提出啟動本預案的建議。

      6、負責提供技術咨詢、技術支持,參與重要信息的研判、網絡與信息安全突發事件的調查和總結評估工作,進行應急處置工作。

      三、監測、預警和先期處置

      (一)信息監測與報告

      1、要進一步完善各重要信息系統網絡與信息安全突發事件監測、預測、預警制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發事件和可能引發網絡與信息安全突發事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發事件時,在按規定向有關部門報告的同時,按緊急信息報送的規定及時向局領導匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網絡與信息安全突發事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

      2、重要信息系統管理人員應確立2個以上的即時聯系方式,避免因信息網絡突發事件發生后,必要的信息通報與指揮協調通信渠道中斷。

      3、信息安全定期匯報。每周應向縣工能局報告我局網絡與信息安全自查工作進展情況:

      (1)惡意人士利用我局網絡從事違法犯罪活動的情況。

      (2)網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓、應用服務中斷或數據篡改、丟失等情況。

      (3)網絡恐怖活動的嫌疑情況和預警信息。

      (4)網絡安全狀況、安全形勢分析預測等信息。

      (5)其他影響網絡與信息安全的信息。

      (二)預警處理與預警發布

      1、對于可能發生或已經發生的網絡與信息安全突發事件,系統管理員應立即采取措施控制事態,并在2小時內進行風險評估,判定事件等級并發布預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。

      2、領導小組接到匯報后應立即組織現場救援,查明事件狀態及原因,技術人員應及時對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。

      (三)先期處置

      1、當發生網絡與信息安全突發事件時,及時請技術人員做好先期應急處置工作并立即采取措施控制事態,必要時采用斷網、關閉服務器等方式防止事態進一步擴大,同時向上級信息安全領導小組通報。

      2、信息安全領導小組在接到網絡與信息安全突發事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢。對有可能演變為Ⅲ級網絡與信息安全突發事件,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據網絡與信息安全突發事件發展態勢,視情況決定現場指導、組織設備廠商或者系統開發商應急支援力量,做好應急處置工作。對有可能演變為Ⅱ級或I級的網絡與信息安全突發事件,要根據縣有關部門的要求,上報縣政府有關部門,趕赴現場指揮、組織應急支援力量,積極做好應急處置工作。

      四、應急處置

      (一)應急指揮

      1、本預案啟動后,領導小組要迅速建立與現場通訊聯系。抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網絡與信息安全應急處置工作。

      2、需要成立現場指揮部的,局機關立即在現場開設指揮部,并提供現場指揮運作的相關保障?,F場指揮部要根據事件性質迅速組建各類應急工作組,開展應急處置工作。

      (二)應急支援

      本預案啟動后,領導小組可根據事態的發展和處置工作需要,及時向市政府相關單位申請增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。參加現場處置工作的有關人員要在現場指揮部統一指揮下,協助開展處置行動。

      (三)信息處理

      現場信息收集、分析和上報。技術人員應對事件進行動態監測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規定的,屬于I級、Ⅱ級信息安全事件的,同時報縣委、縣政府相關網絡與信息安全部門。

      (四)擴大應急

      經應急處置后,事態難以控制或有擴大發展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據事態情況,研究采取有利于控制事態的非常措施,并向縣政府有關部門請求支援。

      (五)應急結束

      網絡與信息安全突發事件經應急處置后,得到有效控制,將各監測統計數據報信息安全工作領導小組,提出應急結束的建議,經領導批準后實施。

      五、后期處置

      (一)善后處置

      在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。

      (二)調查和評估

      在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告。

      六、應急保障

      (一)通信與信息保障

      領導小組各成員應保證電話24小時開機,以確保發生信息安全事故時能及時聯系到位。

      (二)應急裝備保障

      各重要信息系統在建設系統時應事先預留出一定的應急設備,做好信息網絡硬件、軟件、應急救援設備等應急物資儲備工作。在網絡與信息安全突發事件發生時,由領導小組負責統一調用。

      (三)數據保障

      重要信息系統應建立容災備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。

      (四)應急隊伍保障

      按照一專多能的要求建立網絡與信息安全應急保障隊伍。選擇若干經國家有關部門資質認可的,具有管理規范、服務能力較強的企業作為我局網絡與信息安全的社會應急支援單位,提供技術支持與服務;
      必要時能夠有效調動機關團體、企事業單位等的保障力量,進行技術支援。

      (五)交通運輸保障

      應確定網絡與信息安全突發事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領導小組統一調配。

      (六)經費保障

      網絡與信息系統突發公共事件應急處置資金,應列入年度工作經費預算,切實予以保障。

      七、監督管理

      (一)宣傳教育和培訓

      要充分利用各種傳播媒介,采取多種形式,加強有關網絡與信息安全突發事件應急處置的法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高我局信息安全防范意識和應急處置能力。

      將網絡與信息安全突發事件的應急管理、工作流程等列入各股室及各司法所主要負責人的培訓內容,增強應急處置工作中的組織能力。加強對網絡與信息安全突發事件的技術準備培訓,提高工作人員的防范意識及技能。

      (二)預案演練

      建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

      (三)責任與獎懲

      要認真貫徹落實預案的各項要求與任務,建立分級布置、監督檢查和獎懲機制。領導小組按預案的規定不定期進行檢查,對未有效落實預案各項規定進行通報批評,責令限期改正,對落實到位給予相應的獎勵。

      八、附則

      (一)預案管理與更新

      本預案由局辦公室制訂,報局領導批準后實施。

      結合信息網絡快速發展的特點和我局實際狀況,及時修訂本預案。

      (二)解釋部門

      本預案由網絡與信息安全辦公室負責解釋。

      (三)實施時間

      本預案自發布之日起實施。

      信息網絡安全應急預案 第3篇

      為加強審計網絡和信息系統安全管理工作,預防和遏制審計網絡和信息系統突發事件的發生,減輕和消除突發事件造成的危害和影響,形成科學、有效、反應迅速的應急工作機制,提高處置網絡與信息安全突發事件能力,確保審計網絡和信息系統的實體安全、運行安全和數據安全。結合審計工作實際情況,特制定本應急預案。

      一、應急處理機構及職責

      為保證突發情況下應急機制的迅速啟動和指揮順暢,成立審計網絡和信息系統應急處理工作領導小組,下設工作小組。

      (一)領導小組

      組長由局長擔任,副組長為分管政府信息公開和信息化工作的局領導,成員為相關處室負責人。應急預案啟動后,負責應急行動的總體組織指揮工作。

      主要職責:

      1.研究布置應急行動有關具體事宜。

      2.應急行動期間的總體組織指揮。

      3.向上級匯報應急行動的進展和向有關部門通報相關情況。

      4.負責與有關部門進行重大事項的工作協調。

      5.負責應急行動其它的有關組織領導工作。

      (二)工作小組

      組長由局辦公室主任擔任,成員為局辦公室、信息化管理機構具體人員,根據領導小組的指揮開展相應的應急行動。

      主要職責:

      1.執行領導小組下達的應急指令。

      2.負責應急行動物資器材的準備。

      3.負責處理現場一切故障現象。

      4.隨時向領導小組匯報應急工作的進展情況。

      5.負責聯系相關廠商和技術人員,獲取技術支持。

      二、應急處理基本程序和主要內容

      (一)突發事件發生后,應急處理工作小組迅速組織技術力量查明原因、開展修復工作。如果該事件造成重大影響的,及時向應急處理領導小組匯報,在領導小組統一組織下啟動應急預案,開展應急處理。

      (二)事件響應后,應急處理工作小組組織相關技術人員立即趕到現場,確認故障,研究解決方案:

      1.硬件故障

      (1)應急處理工作小組經現場確認后進行更換維修。

      (2)不能進行維修的,聯系代理商報修,代理商技術人員到場解決,力保數據完整。屬于服務端設備故障的,除聯系代理商報修以外,及時聯系電子政務中心。終端設備如需送修,需先行拆下硬盤,避免敏感信息外泄。

      (3)硬件系統發生嚴重故障,導致系統不能恢復并造成嚴重影響的,應急處理領導小組召開安全會議,根據破壞程度作出處理意見。

      2.軟件故障

      (1)確認可靠的最新備份數據已經轉移到其他電腦上。

      (2)分析軟件故障節點,根據對應的故障解決問題。

      (3)不能進行處理的,及時聯系開發運維單位處理。

      3.網絡故障

      (1)通過各種技術手段認定故障點。

      (2)根據故障點位置不同分別處理:若故障點在本局網絡內部的,進行故障網絡設備和網絡線路的維護、更換;故障點在本局網絡以外的,聯系電子政務中心或者電信服務商,及時解決問題。

      4.病毒爆發或黑客攻擊突發事件應急處理措施

      (1)當發現有大規模計算機感染病毒或發現黑客攻擊事件,首先中斷被感染電腦或攻擊主機的網絡連接,并在防火墻上對來源主機地址進行阻斷。

      (2)應急處理工作小組立即組織技術力量分析攻擊類型和病毒爆發特征,切斷傳播途徑,利用專殺工具對所有計算機進行病毒掃描和木馬清除。如果現有手段無法有效清除

      信息網絡安全應急預案 第4篇

      一、總則

      1、編制目的

      為提高我校處理網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發展。

      2、編制依據

      根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等有關法規、規定,制定本預案。

      3、適用范圍

      本預案適用于我校校園網絡發生與本預案定義的I-IV級網絡與信息安全突發事件和可能導致I-IV級的網絡與信息安全突發事件的應對處置工作。

      本預案啟動后,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執行。而法律、法規和規章另有規定的從其規定。

      4、分類分級

      本預案所指的網絡信息安全突發事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。

      事件分類根據網絡信息安全突發事件的發生過程、性質和特征,網絡信息安全突發事件劃分為網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;
      信息安全突發事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

      (1)自然災害是指地震、臺風、雷電、火災、洪水等。

      (2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

      (3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。

      事件分級

      根據我省對網絡信息安全突發事件的可控性、嚴重程度和影響范圍,將網絡信息安全突發事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。

      (1)I級(特別重大):造成我校網絡與信息系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的"突發事件。

      (2)II級(重大):造成我?;蚱渌弦患壊块T重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區協同處置的突發事件。

      (3)III級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區政府或區信息中心協同處置的突發事件。

      (4)IV級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區教育主管部門或學校處置的突發事件。

      二、工作原則

      1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩定的重要信息系統;
      從預防、監控、應急處理、應急保障和打擊不法行為等環節,在管理、技術、宣傳等方面,采取多種措施,充分發揮各方面的作用,構筑我校網絡與信息安全保障體系。

      2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的.宣傳和教育,進一步提高師生的信息安全意識。

      3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;
      在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

      4、依靠科學、平戰結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,并加強技術儲備、規范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

      5、事故上報

      1、網絡信息安全事故上報

      (1)當發生網絡信息安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發事件必須實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

      發生信息安全事件的部門應當在發生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。

      發生信息安全事件的部門應當立即對發生的事件進行調查核實、保存相關證據,并在事件被發現或應當被發現時起5小時內將有關材料報至我校信息安全管理辦公室。

      對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調查和處理。

      發生信息安全事件的部門應當在事件處理完畢后5個工作日內將處理結果報院辦備案。

      我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結果通報院領導。

      (2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警,避免因信息網絡突發事件發生后,必要的信息通報與指揮協調通信渠道中斷。

      2.網絡信息安全預警處理與發布

      (1)對于可能發生或已經發生的網絡信息安全突發事件,應立即采取措施控制事態,并在2小時內進行相應的風險評估,并及時按規定向校長和有關部門報告。

      (2)發現網絡信息安全突發事件或事故時,區教育網絡管理中心配合對突發事件或事故進行風險評估,并把評估信息及時反饋給區應急小組。

      三、事后處理

      應急響應應急結束網絡與信息安全突發事件經應急處置后,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據上報院領導,由院領導向區應急小組提出應急結束的建議,經批準后實施。

      四、人員隊伍

      保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。

      五、監督管理

      1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網絡與信息安全等方面專業技能的培訓,指定專人負責安全技術工作。并將網絡與信息安全突發事件的應急管理、工作流程等列為學校行政管理干部的培訓內容,增強應急處置工作中的組織能力。

      2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

      3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規定的進行通報批評,責令限期改正。

      信息網絡安全應急預案 第5篇

      為提高應對網絡與信息安全類公共事件的能力,預防和減少網絡與信息安全類社會性公共事件造成的損失和危害,確保校園網安全和穩定,制訂本預案。

      一.網絡與信息安全組織機構

      為統一指揮,快速反應,成立我園網絡與信息安全領導工作組。

      組長:xxx(園長)

      成員:xx、xxx、xx

      二.應急處置措施

      (一)網站、網頁出現非法言論時的緊急處置措施

      1、網站、網頁由網管隨時密切監視信息內容。每天早、中、晚三次。

      2、發現網上出現非法信息時,負責人員應立即向信息安全領導工作組組長通報情況;
      情況緊急的應先及時采取刪除等處理措施,再按程序報告。

      3、信息安全組具體負責的技術人員應在接到通知后,作好必要的記錄,立刻清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。

      4、網站維護員應妥善保存有關記錄及日志或審計記錄。

      5、網站維護員工作人員應立即追查非法信息來源。

      6、安全領導小組召開安全領導小組會議,如認為情況嚴重,應及時向有關上級機關和公安部門報警。

      (二)黑客攻擊時的緊急處置措施

      1、當有關負責人員網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向網絡安全員通報情況。

      2、網絡管理員負責被破壞系統的恢復與重建工作。

      3、協同有關部門共同追查非法信息來源。

      4、信息小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。

      (三)病毒安全緊急處置措施

      1、當發現計算機感染有病毒后,應立即將該機從網絡上隔離出來。

      2、對該設備的硬盤進行數據備份。

      3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。

      4、如發現殺毒軟件無法清除該病毒,應立即向信息小組負責人報告。

      5、信息小組經會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。

      (四)軟件系統遭受破壞性攻擊的緊急處置措施

      1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。

      2、一旦軟件遭到破壞性攻擊,應立報告,并將系統停止運行。

      3、安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。

      (五)設備安全緊急處置措施

      1、服務器等關鍵設備損壞后,應立即向組長匯報并通知維修單位前來維修。

      2、如果能夠自行恢復,應立即用備件替換受損部件。

      信息網絡安全應急預案 第6篇

      1、總則

      1.1 編制目的

      通過編制和實施網絡安全事故應急預案,提高我局網絡信息安全事故應急響應和處置能力,對于可能發生的各種網絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網絡和系統運行,減少損失,降低負面影響。

      1.2指導思想

      認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網絡和重要信息系統的安全運行,為我局信息化建設和發展提供有力保障。

      1.3基本原則

      (1)加強預防原則。各聯網股室要隨時注意信息網絡系統的運行情況,密切關注縣信息中心或互聯網發布的病毒預告,及時安裝補丁,增強系統的防護能力,防患于未然。

      (2)快速反應原則。發現網絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。

      (3)統一指揮原則。各聯網股室必須統一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發布的公告和通知。

      (4)依法處置原則。在處置信息網絡安全事故的過程中,要堅持依法有序處置、積極穩妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。

      1.4目標

      建立健全網絡信息安全事故應急處置策略和分級實施的應急預案體系;
      建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;
      建立統一指揮、反應靈敏、協調有序、運轉高效的應急協調機制;
      健全專業化和社會化相結合的應急保障體系,實現全方位、實用的、快捷的網絡信息安全事故應急處置手段和能力。

      1.5事故等級

      本預案所稱網絡信息安全突發事故,依據其性質、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。

      重大突發信息安全事故(I級):

      事故發生后,主要信息網絡或信息系統受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經濟建設和公共利益,需要調動全縣力量、資源開展應急處置的信息安全事故。

      較大突發信息安全事故(II級):

      事故發生后,主要信息網絡或信息系統出現較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經濟建設和公共利益,需要動員相關部門力量和資源進行處置的信息安全事故。

      一般突發信息安全事故(III級):

      事故發生后,不影響主要信息網絡或信息系統運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經濟建設和公共利益,且動員自身力量可以處置的信息安全事故。

      1.6預案的適用范圍及啟動條件

      本預案適用范圍:**縣安全生產監督管理局機關

      本預案啟動條件:上述范圍內發生的重大信息安全突發事故;

      2、組織體系

      2.1縣安監局網絡信息安全(計算機網絡)事故應急指揮部

      縣安監局網絡信息安全(計算機網絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統一領導全局信息安全突發事故的應急救援工作。

      總 指 揮:**局長

      副總指揮:**副局長

      成員:局屬二級單位負責人和各股室長

      主要職責:

      (1)組織和領導重大信息安全事故的應急處置,并決定全局網絡信息安全事故應急工作重大決策;

      (2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;

      (3)督導網絡信息安全事故應急管理領導小組依照有關要求,做好網絡信息安全事故預案的編制、修訂和組織實施工作;

      (4)突發網絡信息安全事故發生后,根據需要,迅速設立現場指揮部;

      (5)督導相關股室做好突發信息安全事故的預防、應急準備、應急處置和恢復重建等工作。

      (6)督導所屬專業應急隊伍做好應急響應有關軟件工具和技術準備。

      2.2縣安監局網絡信息安全事故應急管理辦公室。

      信息網絡安全應急預案 第7篇

      為保證我局信息系統安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全各類突發事件的危害和影響,確保信息系統和網絡的暢通運行?,F結合我局工作實際,特制定本應急預案。

      一、總則

      (一)工作目標

      保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統運行環境的安全。

      (二)編制依據

      根據《中華人民共和國計算機信息系統安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規、規定、文件精神,制定本預案。

      (三)基本原則

      1、預防為主。立足安全防護,加強預警,抓好預防、監控、應急處理等環節,采取各種措施,充分發揮各方作用,有效預防網絡與信息安全事故的發生。

      2、分級負責。按照“誰主管誰負責,誰運維誰負責”的原則,各部門(單位)應積極支持和協助應急處置工作。

      3、果斷處置。一旦發生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統運行。

      (四)適用范圍

      本預案適用于機關各科室、局屬事業單位。

      二、組織體系

      成立工作領導小組,組長由局長擔任,副組長由分管局長擔任,組員由各科室、局屬事業單位負責人組成。

      領導小組下設辦公室,辦公室設在局綜合科,統一協調,負責處理日常工作。

      三、預案的啟動

      在發生網絡與信息安全事故時,應根據具體情況啟動相應的應急預案。

      四、預防預警

      (一)信息監測與報告

      1、進一步完善網絡與信息安全突發公共事件監測、預測和預警制度。落實工作責任制,按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引起突發網絡與信息安全突發公共事件的有關信息的收集、分析、判斷和持續監測。當檢查到有網絡與信息安全突發公共事件發生時,立即向應急領導小組報告。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施建議等。

      2、發現下列情況應及時向應急領導小組報告:利用網絡從事違法犯罪活動;
      網絡或信息系統通信和資源使用異常;
      網絡或信息系統癱瘓,應用服務中斷或數據篡改、丟失;
      網絡恐怖活動的嫌疑和預警信息;
      其他影響網絡與信息安全的信息。

      (二)預警處理與發布

      1、對可能發生或已經發生的網絡與信息安全突發公共事件,立即采取措施,制止事件的延續、蔓延,并在1小時內進行風險評估,必要時啟動相應預案,同時向應急領導小組報告。

      2、應急領導小組接到報告后,對可能發生或已經發生的網絡與信息安全突發公共事件,迅速召開應急領導小組會議,啟動本預案,研究確定處置意見。

      3、對需要向上級相關部門通報的,要及時通報,并爭取支援。

      五、應急響應

      (一)先期處置

      當我局網絡內計算機受到不明估計或惡意入侵時,應立刻關閉網絡,并詳細備案,同時向應急工作小組組長報告。處理后,應對網絡進行查病毒、查木馬,檢測是否受到攻擊,排查事件原因。

      領導小組組長接到報告后,應加強與有關方面的聯系,掌握最新發展動態,追查原因。對發生重大和有可能演變為重大的網絡與信息安全突發公共事件,要立即報告應急領導小組,并做好啟動本預案的各項準備工作;
      應急領導小組在接到報告后,要根據網絡與信息安全突發公共事件發展態勢,視情況決定是否趕赴現場指揮,組織派遣應急支援力量。

      (二)應急指揮

      本預案啟動后,領導小組要抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,統一指揮網絡與信息應急處置工作。根據事件性質組建各類應急工作小組,開展應急處置工作,必要時,向相關部門申請應急支援。

      (三)信息處理

      應急工作小組應對事件進行動態監測、評估,不得隱瞞、緩報、謊報。要做好信息分析、報告和發布工作,及時提供事件動態信息給應急領導小組研究決策。應組織專家和有關技術人員研判各類信息,研究提出處置措施,完善應急處置計劃方案。

      六、后期處置

      (一)善后處理

      在應急處置工作結束后,應急工作小組要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建所需的時間、費用等進行分析評估,認真制定恢復重建計劃,并迅速組織實施。最后,要將善后處置的有關情況報應急領導小組。

      (二)調查評估

      應急處置工作結束后,應急工作小組應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組。

      七、保障措施

      (一)應急裝備保障

      對于重要網絡與信息系統,在建設系統時應事先預留一定的應急設備,建立信息網絡硬件、軟件、應急救援設備等應急物資庫。在網絡與信息安全突發公共事件發生時,報應急領導小組同意后,由應急工作小組負責統一調用。

      (二)數據保障

      重要信息系統均應建立容災備份系統和相關工作機制,保證重要數據在遭到破壞后,可緊急恢復。各容災備份系統應具有一定的兼容性,在特殊情況下各系統間可互為備份。

      八、監督管理

      (一)要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發公共事件應急和處置的有關法律法規和政策的宣傳。

      (二)建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

      (三)對在網絡與信息安全突發公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;
      對在網絡與信息安全突發公共事件預防和應急處置中有玩忽職守、失職、瀆職等行為,依法依規追究責任。

      信息網絡安全應急預案 第8篇

      一、總則

      (一)編制目的

      提高處置突發事件的能力,促進互聯網應急通信、指揮、調度、處理工作迅速、高效、有序地進行,滿足突發情況下互聯網通信保障應急和通信恢復工作的需要,維護企業利益,為保障生產的順利進行創造安全穩定可靠的網絡環境。

      (二)編制依據

      《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《非經營型互聯網信息服務備案管理辦法》、《互聯網IP地址資源備案管理辦法》和《中國互聯網域名管理辦法》等有關法規和規章制度。

      二、組織指揮體系及職責

      設立信息網絡安全事故應急指揮小組,負責信息網絡安全事故的組織指揮和應急處置工作??傊笓]由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由信息中心運行。

      三、預測、預警機制及先期處置

      (一)危險源分析及預警級別劃分

      1.1危險源分析

      根據網絡與信息安全突發公共事件的發生過程、性質和機理,網絡與信息安全突發公共事件主要分為以下三類:

      (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

      (2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。

      (3)人為破壞。指人為破壞網絡線路、通信設施,網絡精英攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

      2.2預警級別劃分

      1、預警級別劃分

      根據預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。

      Ⅰ級(特別嚴重):因特別重大突發公共事件引發的,有可能造成整個學?;ヂ摼W通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;
      通信網絡故障可能升級為造成整個學?;ヂ摼W通信故障或大面積骨干網中斷的情況。計算機房發現火情或其他重大自然災害或存在重大自然災害隱患的。

      Ⅱ級(嚴重):因重大突發公共事件引發的,有可能造成學校網絡通信中斷,及需要通信保障應急準備的情況。

      Ⅳ級(一般):因一般突發公共事件引發的,有可能造成局域網內某個交換點所屬局部網通信故障(不影響正常一般通信)的情況。

      (二)預防機制

      信息網絡安全事故應急指揮小組應加強對各級通信保障機構及全網通信網絡安全防護工作和應急處置工作的監督檢查,保障通信網絡的安全暢通。

      (三)預警監測

      各重要信息系統重要負責人和主管科室要進一步完善網絡與信息安全突發公共事件監測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發網絡與信息安全突發公共事件的有關信息的收集、分析判斷和持續監測。

      (四)先期處置

      當發生網絡與信息安全突發公共事件時,發現事故的人員在按規定向相關系統管理員報告的同時,及時向信息網絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告后要向信息網絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

      四、應急響應

      (一)應急處置分級和應急處置程序

      突發事件發生時應急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據響應的預警級別分別進行處置。

      Ⅰ級:突發事件造成全學校通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上并測試調通;
      如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。面對網絡精英攻擊或惡意破壞等人為造成的網絡故障,要及時通知公安機關,同時采取緊急行動如切斷數據源等將損失控制在最小范圍。對于發現的重大自然災害隱患,要及時匯報信息網絡安全事故應急指揮小組并迅速通知消防局等相關部門,準備好臨時處理災情需要用到的工具?;馂膶儆诔R姙那?,發現火情后按如下步驟處置:

      (1)發現火情要立即切斷電源,值班員及時應用消防器材進行處理。

      (2)立即上報領導做好事故處理記錄。

      (3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,并留下聯系電話。

      (4)出現危急情況要利用各種手段及時逃生。

      Ⅱ級:突發事件造成本學校多個下屬分公司網絡通信中斷或接到學校有關部門下達的通信保障任務時,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是關鍵部位網絡設備故障要及時切換到備用設備上并測試調通;
      如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。如果是業務系統發生故障按如下辦法處置:

      趨勢防病毒服務器:

      1、當趨勢防病毒服務器出現以下情況時,值班員應負責重啟趨勢防病毒服務器

      (1)雙擊IE安裝頁面,出現“該頁無法顯示”時。

      (2)大量用戶申告客戶端無法連接服務器。

      2、重啟服務器后系統仍然不能正常應用,則立即通知系統管理員,并及時做好故障現象及處理過程記錄。

      3、當系統管理員經過一小時處理仍未排除故障時,應通知科長協調處理。

      (二)應急保障任務結束

      事故現場得以控制,網絡環境符合有關標準,導致次生、衍生事故隱患消除后可確認網絡通信保障和通信恢復應急工作任務完成。由信息網絡安全事故應急指揮小組下達解除任務通知書,現場應急指揮機構收到通知書后,任務正式結束。

      (三)調查、處理、后果評估與監督檢查

      信息網絡安全事故應急指揮小組負責對重大通信事故原因進行調查、分析和處理,對事故后果進行評估,并對事故責任處理情況進行監督檢查。

      (四)信息發布

      信息網絡安全事故應急指揮小組負責有關信息的發布工作。

      (五)通訊

      在突發事件的應急響應過程中,要確保應急處置系統內部機構之間的通信暢通。通信聯絡方式主要采用固定電話、移動電話、衛星電話。

      五、后期處置

      (一)情況匯報和經驗總結

      在突發事件應急響應過程中,信息網絡安全事故應急指揮小組應做好突發事件中網絡設施損失情況的統計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時處理。

      (二)獎懲評定及表彰

      為提高通信保障應急工作的效率和積極性,對于在應對突發事件過程中表現突出的單位和個人應給予通報表揚;
      對保障不力,給企業造成損失的單位和個人按有關規定進行處理。

      六、保障措施

      (一)物資保障

      信息網絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時緊急調用。

      (二)人員保障

      通信保障應急隊伍主要由信息中心相關人員組成。信息網絡安全事故應急指揮小組人員要不斷提高自身專業水平并聽從組長的指揮。

      (三)宣傳、培訓和演習

      信息網絡安全事故應急指揮小組應加強對通信網絡安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通信保障應急的能力。

      (五)通信保障應急工作監督檢查制度

      信息網絡安全事故應急指揮小組應加強對通信保障應急工作的監督和檢查,做到居安思危、常備不懈。

      3、經費保障

      由信息網絡安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學校批準后執行。

      信息網絡安全應急預案 第9篇

      為確保網絡正常使用,充分發揮網絡在信息時代的作用,促進教育信息化健康發展,根據國務院《互聯網信息服務管理辦法》和有關規定,特制訂本預案,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。

      一、危害網絡與信息安全突發事件的應急響應

      1.如在局域網內發現病毒、木馬入侵等情況,網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。

      2.突發事件發生在校園網內或具有外部IP地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節點的連接;
      突發事件發生在校外租用空間上的,立即與出租商聯系,關閉租用空間。

      3.如在外部可訪問的網站、郵件等服務器上發現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。

      4.采取相應的措施,徹底清除。如發現有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

      5.在確保安全問題解決后,方可恢復網絡(網站)的使用。

      二、保障措施

      1.加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;
      BBS、聊天室等交互性欄目要設有防范措施和專人管理。

      2.局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。

      3.加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。

      4.不得關閉或取消防火墻。保管好防火墻系統管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

      信息網絡安全應急預案 第10篇

      一、總則

      1、編制目的

      為提高我校處理網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發展。

      2、編制依據

      根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等有關法規、規定,制定本預案。

      3、適用范圍

      本預案適用于我校校園網絡發生與本預案定義的I-IV級網絡與信息安全突發事件和可能導致I-IV級的網絡與信息安全突發事件的應對處置工作。

      本預案啟動后,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執行。而法律、法規和規章另有規定的從其規定。

      4、分類分級

      本預案所指的網絡信息安全突發事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。

      事件分類根據網絡信息安全突發事件的發生過程、性質和特征,網絡信息安全突發事件劃分為網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;
      信息安全突發事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

      (1)自然災害是指地震、臺風、雷電、火災、洪水等。

      (2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

      (3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。

      事件分級

      根據我省對網絡信息安全突發事件的可控性、嚴重程度和影響范圍,將網絡信息安全突發事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。

      (1)I級(特別重大):造成我校網絡與信息系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發事件。

      (2)II級(重大):造成我?;蚱渌弦患壊块T重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區協同處置的突發事件。

      (3)III級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區政府或區信息中心協同處置的突發事件。

      (4)IV級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區教育主管部門或學校處置的突發事件。

      二、工作原則

      1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩定的重要信息系統;
      從預防、監控、應急處理、應急保障和打擊不法行為等環節,在管理、技術、宣傳等方面,采取多種措施,充分發揮各方面的作用,構筑我校網絡與信息安全保障體系。

      2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。

      3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;
      在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

      4、依靠科學、平戰結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,并加強技術儲備、規范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

      5、事故上報

      1網絡信息安全事故上報

      (1)當發生網絡信息安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發事件必須實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

      發生信息安全事件的部門應當在發生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。

      發生信息安全事件的部門應當立即對發生的事件進行調查核實、保存相關證據,并在事件被發現或應當被發現時起5小時內將有關材料報至我校信息安全管理辦公室。

      對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調查和處理。

      發生信息安全事件的部門應當在事件處理完畢后5個工作日內將處理結果報院辦備案。我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結果通報院領導。

      (2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警,避免因信息網絡突發事件發生后,必要的信息通報與指揮協調通信渠道中斷。

      2網絡信息安全預警處理與發布

      (1)對于可能發生或已經發生的網絡信息安全突發事件,應立即采取措施控制事態,并在2小時內進行相應的風險評估,并及時按規定向校長和有關部門報告。

      (2)發現網絡信息安全突發事件或事故時,區教育網絡管理中心配合對突發事件或事故進行風險評估,并把評估信息及時反饋給區應急小組。

      三、事后處理

      應急響應應急結束網絡與信息安全突發事件經應急處置后,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據上報院領導,由院領導向區應急小組提出應急結束的建議,經批準后實施。

      四、人員隊伍

      保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。

      五、監督管理

      1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網絡與信息安全等方面專業技能的培訓,指定專人負責安全技術工作。并將網絡與信息安全突發事件的應急管理、工作流程等列為學校行政管理干部的培訓內容,增強應急處置工作中的組織能力。

      2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

      3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規定的進行通報批評,責令限期改正。

      信息網絡安全應急預案 第11篇

      1、總則

      1.1 編制目的

      通過編制和實施網絡安全事故應急預案,提高我局網絡信息安全事故應急響應和處置能力,對于可能發生的各種網絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網絡和系統運行,減少損失,降低負面影響。

      1.2指導思想

      認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網絡和重要信息系統的安全運行,為我局信息化建設和發展提供有力保障。

      1.3基本原則

      (1)加強預防原則。各聯網股室要隨時注意信息網絡系統的運行情況,密切關注縣信息中心或互聯網發布的病毒預告,及時安裝補丁,增強系統的防護能力,防患于未然。

      (2)快速反應原則。發現網絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。

      (3)統一指揮原則。各聯網股室必須統一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發布的公告和通知。

      (4)依法處置原則。在處置信息網絡安全事故的過程中,要堅持依法有序處置、積極穩妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。

      1.4目標

      建立健全網絡信息安全事故應急處置策略和分級實施的應急預案體系;
      建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;
      建立統一指揮、反應靈敏、協調有序、運轉高效的應急協調機制;
      健全專業化和社會化相結合的應急保障體系,實現全方位、實用的、快捷的"網絡信息安全事故應急處置手段和能力。

      1.5事故等級

      本預案所稱網絡信息安全突發事故,依據其性質、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。

      重大突發信息安全事故(I級):

      事故發生后,主要信息網絡或信息系統受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經濟建設和公共利益,需要調動全縣力量、資源開展應急處置的信息安全事故。

      較大突發信息安全事故(II級):

      事故發生后,主要信息網絡或信息系統出現較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經濟建設和公共利益,需要動員相關部門力量和資源進行處置的信息安全事故。

      一般突發信息安全事故(III級):

      事故發生后,不影響主要信息網絡或信息系統運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經濟建設和公共利益,且動員自身力量可以處置的信息安全事故。

      1.6預案的適用范圍及啟動條件

      本預案適用范圍:xx縣安全生產監督管理局機關

      本預案啟動條件:上述范圍內發生的重大信息安全突發事故;

      2、組織體系

      2.1縣安監局網絡信息安全(計算機網絡)事故應急指揮部

      縣安監局網絡信息安全(計算機網絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統一領導全局信息安全突發事故的應急救援工作。

      總 指 揮:**局長

      副總指揮:**副局長

      成員:局屬二級單位負責人和各股室長

      主要職責:

      (1)組織和領導重大信息安全事故的應急處置,并決定全局網絡信息安全事故應急工作重大決策;

      (2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;

      (3)督導網絡信息安全事故應急管理領導小組依照有關要求,做好網絡信息安全事故預案的編制、修訂和組織實施工作;

      (4)突發網絡信息安全事故發生后,根據需要,迅速設立現場指揮部;

      (5)督導相關股室做好突發信息安全事故的預防、應急準備、應急處置和恢復重建等工作。

      (6)督導所屬專業應急隊伍做好應急響應有關軟件工具和技術準備。

      2.2縣安監局網絡信息安全事故應急管理辦公室

      信息網絡安全應急預案 第12篇

      為確保網絡正常使用,充分發揮網絡在信息時代的作用,促進教育信息化健康發展,根據國務院《互聯網信息服務管理辦法》和有關規定,特制訂本預案,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。

      一、危害網絡與信息安全突發事件的應急響應

      1、如在局域網內發現病毒、木馬、黑客入侵等網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。

      2、突發事件發生在校園網內或具有外部IP地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節點的連接;
      突發事件發生在校外租用空間上的,立即與出租商聯系,關閉租用空間。

      3、如在外部可訪問的網站、郵件等服務器上發現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。

      4、采取相應的措施,徹底清除。如發現有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

      5、在確保安全問題解決后,方可恢復網絡(網站)的使用。

      二、保障措施

      1、加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;
      BBS、聊天室等交互性欄目要設有防范措施和專人管理。

      2、局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。

      3、加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的"主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。

      4、不得關閉或取消防火墻。保管好防火墻系統管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

      信息網絡安全應急預案 第13篇

      為了切實做好網絡與信息安全突發事件的防范和應急處理工作,進一步提高我院預防和控制網絡與信息安全突發事件的能力和水平,減輕或消除突發事件的危害和影響,保證網絡的正常運行,結合本院實際,制定本預案。

      一、應急處置工作的目標

      在最短時限內,及時、果斷處理在本院范圍內發生的危害網絡與信息安全的突發性事件,維護網絡信息安全與穩定。

      二、應急預案啟動

      有下列情況應啟動應急預案:

      1、網站、網頁出現非法言論;

      2、網絡遭受黑客攻擊;

      3、計算機網絡出現病毒;

      4、軟件系統遭受破壞性攻擊;

      5、數據庫系統出現故障;

      6、廣域網外部線路中斷;

      7、局域網大范圍中斷;

      8、服務器等關鍵網絡設備故障;

      9、網絡中心機房外電中斷。

      三、組織領導成立網絡與信息安全領導小組

      領導小組的主要職責與任務是統一領導全院網絡與信息安全的應急工作,全面負責院內網絡與信息安全可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由辦公室、醫務科、保健部成員組成,具體負責網絡與信息安全應急處置工作。

      四、應急預案啟動時的應急處理措施

      1、網站、網頁出現非法言論時的緊急處置措施

      (1)網站、網頁由各相關使用部門的具體負責人員隨時密切監視信息內容。每天不少于5次;
      非常時期,每半小時監控一次,必要時,24小時監控。

      (2)發現網上出現非法信息時,負責人員應立即向應急處置工作組通報情況;
      情況緊急的應先及時采取刪除等處理措施,再按程序報告。

      (3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防范措施后方可將網站網頁重新投入使用。

      (4)應急處置人員應妥善保存有關記錄及日志或審計記錄。

      (5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛處和網絡技術人員進行處理,同時報告網絡與信息安全領導小組負責人,根據管理制度對非法傳播者及時處置,并報知上級公安部門備案;
      若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯網突發事件處置行動組調用。

      2、黑客攻擊時的緊急處置措施

      (1)當有關負責人員發現網頁內容被篡改,或通過防火墻、入侵檢測系統發現有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。

      (2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向網絡與信息安全領導小組匯報情況。

      (3)應急處置人員負責被破壞系統的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網絡。

      (4)應急處置人員追查非法信息來源。

      (5)網絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。

      3、計算機網絡病毒安全緊急處置措施

      (1)當發現網絡上出現病毒,并影響網絡的正常運行后,應立即找出感染病毒機器。

      (2)將感染病毒機器和網絡隔離,待病毒徹底清除后方允許再次接入網絡。

      (3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發作特征及解決方案。

      4、軟件系統遭受破壞性攻擊的緊急處置措施

      (1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。

      (2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統。

      (3)網絡管理人員負責軟件系統和數據的恢復。

      (4)網絡管理人員檢查日志等資料,確認攻擊來源。

      (5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。

      5、數據庫安全緊急處置措施

      (1)各數據庫系統要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

      (2)一旦數據庫崩潰,應急處置組人員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

      (3)系統修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統中。

      (4)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。

      (5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網絡與信息安全領導小組匯報。

      6、廣域網外部線路中斷緊急處置措施

      (1)廣域網線路中斷后,網絡管理員接到報告后,應迅速判斷故障節點,查明故障原因。

      (2)如屬我院管轄范圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

      (3)如屬電信部門管轄范圍,立即與電信維護部門聯系,請求修復。

      7、局域網大范圍中斷緊急處置措施

      (1)局域網出現大范圍中斷現象后,網絡管理員應立即判斷故障節點,查明故障原因。

      (2)如屬線路故障,應重新安裝線路。

      (3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。

      (4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯系更換設備,并調試暢通;
      并向網絡與信息安全領導小組領導匯報。

      8、服務器等關鍵網絡設備故障安全緊急處置措施

      (1)服務器等關鍵設備損壞后,網絡管理人員應立即查明原因。

      (2)如果能夠自行恢復,應立即用備件替換受損部件。

      (3)如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。

      (4)如果設備一時不能修復,應向網絡與信息安全領導小組匯報。

      9、網絡中心機房外電中斷后的處置措施

      (1)外電中斷后,機房會自動切換到備用電源。

      (2)檢查斷電原因,如因內部線路故障,請總務科協助迅速恢復。

      (3)如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。

      (4)如果供電局告知需長時間停電,應做如下安排:

      a)預計停電1小時以內,由UPS供電。

      b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

      c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時后,關閉所有的設備。

      五、保障措施

      網絡與信息安全的防治工作是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

      1、人員保障

      重視網絡管理人員隊伍的.建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員在崗與戰斗力。

      2、技術保障

      重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的安全與穩定,災害處置過程中和災后重建中的相關技術支撐。

      3、物資保障網絡與信息安全應急處置工作組,報請領導小組批準后,根據院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。

      4、訓練和演練

      加強全院網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發生災害時的應急救助手段及時到位和有效。

      信息網絡安全應急預案 第14篇

      第一章總則

      第一條本預案所稱突發性事件,是指自然因素或者人為活動引發的危害學校校園網網絡設施及信息安全等有關的災害。

      第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求。

      第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閱覽室等計算機和網絡硬件、軟件,以及學校門戶網站和下屬各部門網站內容發生突發性事件的應急處置。

      第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。

      第二章組織指揮和職責任務

      第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。

      第六條現代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。

      第三章處置措施和處置程序

      第七條處置措施

      處置的基本措施分災害發生前與災害發生后兩種情況。

      (一)災害發生前,信息中心按照崗位職責的要求,技術中心人員各司其責切實加強日常信息網絡安全工作的檢查、維護,定時升級系統補丁和殺毒軟件,檢查防火墻、IDS(入侵檢測系統)的運行情況,及時消除隱患;

      學校各單位切實落實部門網站管理工作職責、安全責任制,特別是對于開辦網上論壇、留言板、聊天室、社區等交互式欄目網站的部門要落實關于信息發布審核、信息巡查和版主負責制度的情況,要設有防范措施和專人管理;

      加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,并具備一定防范處理突發事件的基本知識。

      建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬于重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監察部門報告。

      (二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

      第八條處置程序

      (一)發現情況

      現代信息技術中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其日志保存工作,以保障最先發現災害并及時處置此突發性事件。

      (二)預案啟動

      一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。

      (三)應急處置方法

      在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。

      流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

      流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:

      1、病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。

      2、入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。

      3、信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。

      4、網絡故障:一旦發現,可根據相應工作流程盡快排除。

      5、其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

      (四)情況報告

      災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發生時,可以同時向市公安局網絡監察部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。

      (五)發布預警

      災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或在安全相關網站發布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。

      (六)預案終止

      經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。

      第四章保障措施

      災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,必須做好應急保障工作。

      第九條人員保障

      重視人員的建設與保障,確保在災害發生前的.人員值班,災害處置過程和災后重建中的人員在崗與戰斗力。

      第十條技術保障

      重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。

      第十一條物資保障

      建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

      第十二條訓練和演練

      加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。

      第五章附則

      第十三條本預案由現代信息技術中心負責解釋。

      第十四條本預案自發布之日起施行。

      信息網絡安全應急預案 第15篇

      為確保網絡正常使用,充分發揮網絡在信息時代的作用,促進教育信息化健康發展,根據國務院《互聯網信息服務管理辦法》和有關規定,特制訂本預案,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。

      一、危害網絡與信息安全突發事件的應急響應

      1、如在局域網內發現病毒、木馬、入侵等

      網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。

      2、突發事件發生在校園網內或具有外部IP地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節點的連接;
      突發事件發生在校外租用空間上的,立即與出租商聯系,關閉租用空間。

      3、如在外部可訪問的網站、郵件等服務器上發現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。

      4、采取相應的措施,徹底清除。如發現有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

      5、在確保安全問題解決后,方可恢復網絡(網站)的使用。

      二、保障措施

      1、加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;
      BBS、聊天室等交互性欄目要設有防范措施和專人管理。

      2、局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。

      3、加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。

      4、不得關閉或取消防火墻。保管好防火墻系統管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

      信息網絡安全應急預案 第16篇

      為確保網絡正常使用,充分發揮網絡在信息時代的作用,促進教育信息化健康發展,根據國務院《互聯網信息服務管理辦法》和有關規定,特制訂本預案,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。

      一、危害網絡與信息安全突發事件的應急響應措施

      1、如在局域網內發現病毒、木馬、黑客入侵等網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。

      2、突發事件發生在校園網內或具有外部IP地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節點的連接;
      突發事件發生在校外租用空間上的,立即與出租商聯系,關閉租用空間。

      3、如在外部可訪問的網站、郵件等服務器上發現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的"擴散。

      4、采取相應的措施,徹底清除。如發現有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

      5、在確保安全問題解決后,方可恢復網絡(網站)的使用。

      二、保障措施

      1、加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;
      BBS、聊天室等交互性欄目要設有防范措施和專人管理。

      2、局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。

      3、加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。

      4、不得關閉或取消防火墻。保管好防火墻系統管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

      信息網絡安全應急預案 第17篇

      為保證我局網絡與信息系統安全,防范蓄意攻擊、破壞網絡系統及傳播、粘貼非法信息等緊急突發事件的發生,結合我局網絡信息化工作實際情況,特制定本應急預案。

      一、工作目標。

      保障網絡信息的合法性、完整性、準確性,保障計算機及相關配套設備、設施的安全及運行環境的安全,保障網絡與信息系統的安全運行。

      二、組織機構。

      成立網絡與信息安全領導小組。

      三、應急預案。

      (一)黑客攻擊時的緊急處置措施;

      1、當有關人員發現網頁內容被篡改,或發現有黑客正在攻擊時,應立即向局信息安全領導小組辦公室通報情況。

      2、日常應急辦公室網絡安全管理人員應及時趕到現場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現場,并同時向局信息安全領導小組通報情況。

      3、網絡管理員負責被攻擊或破壞系統的恢復與重建工作,并及時追查非法信息來源。

      (二)病毒安全緊急處置措施;

      1、當發現有計算機被感染上病毒后,應立即向局信息安全小組辦公室報告,并及時將該機器從網絡上隔離開來。

      2、接到通報后,應及時趕到現場,對該設備的硬盤進行數據備份,并啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

      3、如果現行反病毒軟件無法清除該病毒,應立即向局信息安全領導小組報告,并迅速聯系相關反病毒軟件商研究解決。

      (三)軟件系統遭破壞性攻擊的緊急處置措施;

      1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將他們保存于安全處。

      2、一旦軟件遭到破壞性攻擊,應立即向局信息安全領導小組日常應急辦公室報告,并將該系統停止運行。

      3、日常應急信息安全崗人員負責軟件系統和數據的恢復,并檢查日志等資料,確定攻擊來源。

      4、事態嚴重的,立即向局信息安全領導小組組長報告,并根據組長指示向公安部門或上級機關報警。

      (四)數據庫安全緊急處置措施;

      1、主要數據庫系統應及時進行數據庫備份。

      2、一旦數據庫崩潰,值班人員應立即向局信息安全領導小組日常應急辦公室報告,并由日常應辦共室信息安全人員組織力量對主機系統進行恢復。

      3、系統修復啟動后,按照要求將數據庫備份恢復到主機系統中。

      (五)廣域網斷線故障緊急處置措施;

      1、廣域網發生斷線故障后,使用或管理人員應向及時局信息安全領導小組報告。

      2、日常應急辦公室網絡安全人員接到報告后,應迅速判斷故障節點,查明故障原因。

      3、如屬我方管轄范圍,由網絡安全人員立即予以恢復。

      4、如屬聯通部門管轄范圍,立即與聯通維護部門聯系,要求修復。

      5、如果恢復時間預計超過兩小時,應立即向局信息安全領導小組匯報。經領導小組同意后,應通知各部門相關原因,暫緩上傳上報數據,并向辦公室報告相關情況。

      (六)局域網中斷緊急處置措施;

      1、設備管理部門平時應準備好網絡備用設備,存放在指定的位置。

      2、局域網中斷后,應立即判斷故障節點,查明故障原因,并向辦公室匯報。

      3、如屬線路故障,應重新修復線路。

      4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

      5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

      6、如有必要,應向局信息安全領導小組匯報。

      (七)設備安全緊急處置措施;

      1、服務器等關鍵設備損壞后,網絡管理人員應立即向日常應急辦公室報告。

      2、日常應急辦公室網絡安全人員立即查明原因。

      3、如果能夠自行修復,應立即排除故障,恢復服務器的正常運行。

      4、如屬不能自行修復的,立即與設備提供商聯系,請求派維護人員前來維修。

      5、如果設備一時不能修復,應向局信息安全領導小組匯報,并告知相關部門,暫緩上傳上報數據。

      (八)供電中斷后的設備運行緊急處置措施;

      1、供電中斷后,機房管理人員應立即查明原因,向日常應急辦公室匯報。

      2、如因局內線路故障,請局辦公室迅速恢復。

      3、如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。

      4、如果供電局告知需長時間停電,應做好以下安排:

      (1)預計停電1小時以內,由UPS供電,網絡繼續運行。

      (2)預計停電超過1小時,按正常關機程序關閉所有機房運行設備。

      (九)關鍵人員不在崗的緊急處置措施;

      1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能夠操作。

      2、一旦發生關鍵人員不在崗的情況,首先應向值班領導匯報情況。

      3、經值班領導批準后,由備用人員上崗操作。

      4、如果備用人員無法上崗,請求上級單位支援。

      (十)發生自然災害后緊急處置措施;

      1、一旦發生自然災害,導致設備損壞,向縣網絡與信息安全事件應急指揮部辦公室請求支援。

      2、協助上級派遣人員尋找安全可靠的地點,重新構建新的系統和網絡,并將相關數據予以恢復。

      3、協助上級派遣人員做好測試工作。

      信息網絡安全應急預案 第18篇

      一、總則

      1、編制目的

      為提高我校處理網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發展。

      2、編制依據

      根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等有關法規、規定,制定本預案。

      3、適用范圍

      本預案適用于我校校園網絡發生與本預案定義的I-IV級網絡與信息安全突發事件和可能導致I-IV級的網絡與信息安全突發事件的應對處置工作。

      本預案啟動后,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執行。而法律、法規和規章另有規定的從其規定。

      4、分類分級

      本預案所指的網絡信息安全突發事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。

      事件分類根據網絡信息安全突發事件的發生過程、性質和特征,網絡信息安全突發事件劃分為網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;
      信息安全突發事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

      (1)自然災害是指地震、臺風、雷電、火災、洪水等。

      (2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

      (3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。

      事件分級

      根據我省對網絡信息安全突發事件的可控性、嚴重程度和影響范圍,將網絡信息安全突發事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。

      (1)I級(特別重大):造成我校網絡與信息系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發事件。

      (2)II級(重大):造成我?;蚱渌弦患壊块T重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區協同處置的突發事件。

      (3)III級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區政府或區信息中心協同處置的突發事件。

      (4)IV級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區教育主管部門或學校處置的突發事件。

      二、工作原則

      1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩定的重要信息系統;
      從預防、監控、應急處理、應急保障和打擊不法行為等環節,在管理、技術、宣傳等方面,采取多種措施,充分發揮各方面的作用,構筑我校網絡與信息安全保障體系。

      2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。

      3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;
      在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

      4、依靠科學、平戰結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,并加強技術儲備、規范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

      5、事故上報

      1、網絡信息安全事故上報

      (1)當發生網絡信息安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發事件必須實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

      發生信息安全事件的部門應當在發生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。

      發生信息安全事件的部門應當立即對發生的`事件進行調查核實、保存相關證據,并在事件被發現或應當被發現時起5小時內將有關材料報至我校信息安全管理辦公室。

      對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調查和處理。

      發生信息安全事件的部門應當在事件處理完畢后5個工作日內將處理結果報院辦備案。

      我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結果通報院領導。

      (2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警,避免因信息網絡突發事件發生后,必要的信息通報與指揮協調通信渠道中斷。

      2.網絡信息安全預警處理與發布

      (1)對于可能發生或已經發生的網絡信息安全突發事件,應立即采取措施控制事態,并在2小時內進行相應的風險評估,并及時按規定向校長和有關部門報告。

      (2)發現網絡信息安全突發事件或事故時,區教育網絡管理中心配合對突發事件或事故進行風險評估,并把評估信息及時反饋給區應急小組。

      三、事后處理

      應急響應應急結束網絡與信息安全突發事件經應急處置后,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據上報院領導,由院領導向區應急小組提出應急結束的建議,經批準后實施。

      四、人員隊伍

      保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。

      五、監督管理

      1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網絡與信息安全等方面專業技能的培訓,指定專人負責安全技術工作。并將網絡與信息安全突發事件的應急管理、工作流程等列為學校行政管理干部的培訓內容,增強應急處置工作中的組織能力。

      2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

      3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規定的進行通報批評,責令限期改正。

      信息網絡安全應急預案 第19篇

      1、總則

      1.1編制目的

      通過編制和實施網絡安全事故應急預案,提高我局網絡信息安全事故應急響應和處置能力,對于可能發生的各種網絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網絡和系統運行,減少損失,降低負面影響。

      1.2指導思想

      認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網絡和重要信息系統的安全運行,為我局信息化建設和發展提供有力保障。

      1.3基本原則

      (1)加強預防原則。各聯網股室要隨時注意信息網絡系統的運行情況,密切關注縣信息中心或互聯網發布的病毒預告,及時安裝補丁,增強系統的防護能力,防患于未然。

      (2)快速反應原則。發現網絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。

      (3)統一指揮原則。各聯網股室必須統一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發布的公告和通知。

      (4)依法處置原則。在處置信息網絡安全事故的過程中,要堅持依法有序處置、積極穩妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。

      1.4目標

      建立健全網絡信息安全事故應急處置策略和分級實施的應急預案體系;
      建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;
      建立統一指揮、反應靈敏、協調有序、運轉高效的應急協調機制;
      健全專業化和社會化相結合的應急保障體系,實現全方位、實用的、快捷的網絡信息安全事故應急處置手段和能力。

      1.5事故等級

      本預案所稱網絡信息安全突發事故,依據其性質、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。

      重大突發信息安全事故(I級):

      事故發生后,主要信息網絡或信息系統受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經濟建設和公共利益,需要調動全縣力量、資源開展應急處置的信息安全事故。

      較大突發信息安全事故(II級):

      事故發生后,主要信息網絡或信息系統出現較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經濟建設和公共利益,需要動員相關部門力量和資源進行處置的信息安全事故。

      一般突發信息安全事故(III級):

      事故發生后,不影響主要信息網絡或信息系統運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經濟建設和公共利益,且動員自身力量可以處置的信息安全事故。

      1.6預案的適用范圍及啟動條件

      本預案適用范圍:xx縣安全生產監督管理局機關

      本預案啟動條件:上述范圍內發生的重大信息安全突發事故;

      2、組織體系

      2.1縣安監局網絡信息安全(計算機網絡)事故應急指揮部

      縣安監局網絡信息安全(計算機網絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統一領導全局信息安全突發事故的應急救援工作。

      總指揮:xx局長

      副總指揮:xx副局長

      成員:局屬二級單位負責人和各股室長

      主要職責:

      (1)組織和領導重大信息安全事故的應急處置,并決定全局網絡信息安全事故應急工作重大決策;

      (2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;

      (3)督導網絡信息安全事故應急管理領導小組依照有關要求,做好網絡信息安全事故預案的編制、修訂和組織實施工作;

      (4)突發網絡信息安全事故發生后,根據需要,迅速設立現場指揮部;

      (5)督導相關股室做好突發信息安全事故的預防、應急準備、應急處置和恢復重建等工作。

      (6)督導所屬專業應急隊伍做好應急響應有關軟件工具和技術準備。

      2.2縣安監局網絡信息安全事故應急管理辦公室

      信息網絡安全應急預案 第20篇

      為了切實做好網絡與信息安全突發事件的防范和應急處理工作,進一步提高我院預防和控制網絡與信息安全突發事件的能力和水平,減輕或消除突發事件的危害和影響,保證網絡的正常運行,結合本院實際,制定本預案。

      一、應急處置工作的目標

      在最短時限內,及時、果斷處理在本院范圍內發生的危害網絡與信息安全的突發性事件,維護網絡信息安全與穩定。

      二、應急預案啟動

      有下列情況應啟動應急預案:

      1、網站、網頁出現非法言論;

      2、網絡遭受黑客攻擊;

      3、計算機網絡出現病毒;

      4、軟件系統遭受破壞性攻擊;

      5、數據庫系統出現故障;

      6、廣域網外部線路中斷;

      7、局域網大范圍中斷;

      8、服務器等關鍵網絡設備故障;

      9、網絡中心機房外電中斷。

      三、組織領導成立網絡與信息安全領導小組

      領導小組的主要職責與任務是統一領導全院網絡與信息安全的應急工作,全面負責院內網絡與信息安全可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由辦公室、醫務科、保健部成員組成,具體負責網絡與信息安全應急處置工作。

      四、應急預案啟動時的應急處理措施

      1、網站、網頁出現非法言論時的緊急處置措施

      (1)網站、網頁由各相關使用部門的具體負責人員隨時密切監視信息內容。每天不少于5次;
      非常時期,每半小時監控一次,必要時,24小時監控。

      (2)發現網上出現非法信息時,負責人員應立即向應急處置工作組通報情況;
      情況緊急的應先及時采取刪除等處理措施,再按程序報告。

      (3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防范措施后方可將網站網頁重新投入使用。

      (4)應急處置人員應妥善保存有關記錄及日志或審計記錄。

      (5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛處和網絡技術人員進行處理,同時報告網絡與信息安全領導小組負責人,根據管理制度對非法傳播者及時處置,并報知上級公安部門備案;
      若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯網突發事件處置行動組調用。

      2、黑客攻擊時的緊急處置措施

      (1)當有關負責人員發現網頁內容被篡改,或通過防火墻、入侵檢測系統發現有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。

      (2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向網絡與信息安全領導小組匯報情況。

      (3)應急處置人員負責被破壞系統的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網絡。

      (4)應急處置人員追查非法信息來源。

      (5)網絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。

      3、計算機網絡病毒安全緊急處置措施

      (1)當發現網絡上出現病毒,并影響網絡的正常運行后,應立即找出感染病毒機器。

      (2)將感染病毒機器和網絡隔離,待病毒徹底清除后方允許再次接入網絡。

      (3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發作特征及解決方案。

      4、軟件系統遭受破壞性攻擊的緊急處置措施

      (1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。

      (2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統。

      (3)網絡管理人員負責軟件系統和數據的恢復。

      (4)網絡管理人員檢查日志等資料,確認攻擊來源。

      (5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。

      5、數據庫安全緊急處置措施

      (1)各數據庫系統要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。

      (2)一旦數據庫崩潰,應急處置組人員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

      (3)系統修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統中。

      (4)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。

      (5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網絡與信息安全領導小組匯報。

      6、廣域網外部線路中斷緊急處置措施

      (1)廣域網線路中斷后,網絡管理員接到報告后,應迅速判斷故障節點,查明故障原因。

      (2)如屬我院管轄范圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

      (3)如屬電信部門管轄范圍,立即與電信維護部門聯系,請求修復。

      7、局域網大范圍中斷緊急處置措施

      (1)局域網出現大范圍中斷現象后,網絡管理員應立即判斷故障節點,查明故障原因。

      (2)如屬線路故障,應重新安裝線路。

      (3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。

      (4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯系更換設備,并調試暢通;
      并向網絡與信息安全領導小組領導匯報。

      8、服務器等關鍵網絡設備故障安全緊急處置措施

      (1)服務器等關鍵設備損壞后,網絡管理人員應立即查明原因。

      (2)如果能夠自行恢復,應立即用備件替換受損部件。

      (3)如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。

      (4)如果設備一時不能修復,應向網絡與信息安全領導小組匯報。

      9、網絡中心機房外電中斷后的處置措施

      (1)外電中斷后,機房會自動切換到備用電源。

      (2)檢查斷電原因,如因內部線路故障,請總務科協助迅速恢復。

      (3)如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。

      (4)如果供電局告知需長時間停電,應做如下安排:

      a)預計停電1小時以內,由UPS供電。

      b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

      c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時后,關閉所有的設備。

      五、保障措施

      網絡與信息安全的防治工作是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

      1、人員保障

      重視網絡管理人員隊伍的建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員在崗與戰斗力。

      2、技術保障

      重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的安全與穩定,災害處置過程中和災后重建中的相關技術支撐。

      3、物資保障網絡與信息安全應急處置工作組,報請領導小組批準后,根據院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。

      4、訓練和演練

      加強全院網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發生災害時的應急救助手段及時到位和有效。

      附件一:網絡與信息安全領導小組成員

      組長:xxx副組長:xxx組員:xxx

      附件二:網絡與信息安全應急處置工作組成員

      組長:xxx副組長:xxx組員:xxx

      国产另类无码专区|日本教师强伦姧在线观|看纯日姘一级毛片|91久久夜色精品国产按摩|337p日本欧洲亚洲大胆精

      <ol id="ebnk9"></ol>