- 相關(guān)推薦
2021年網(wǎng)絡(luò)安全工作應(yīng)急預案
在我們平凡的日常里,保不齊會遇到一些意料之外的事件或事故,為了將危害降到最低,總不可避免地需要事先編制應(yīng)急預案。那么什么樣的應(yīng)急預案才是好的呢?以下是小編整理的2021年網(wǎng)絡(luò)安全工作應(yīng)急預案,僅供參考,歡迎大家閱讀。
網(wǎng)絡(luò)安全工作應(yīng)急預案1
一、總則
。ㄒ唬┚幹颇康
提高處置突發(fā)事件的能力,促進互聯(lián)網(wǎng)應(yīng)急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。
。ǘ┚幹埔罁(jù)
《中華人民共和國電信條例》、《國家通信保障應(yīng)急預案》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。
二、組織指揮體系及職責
設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負責信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作?傊笓]由主要領(lǐng)導擔任,副總指揮由分管領(lǐng)導擔任,指揮部成員由信息中心運行。
三、預測、預警機制及先期處置
。ㄒ唬┪kU源分析及預警級別劃分
1.1危險源分析
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。2)事故災難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2.2預警級別劃分
1、預警級別劃分
根據(jù)預測分析結(jié)果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。
、窦墸ㄌ貏e嚴重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個學;ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準備的重大情況;通信網(wǎng)絡(luò)故障可能升級為造成整個學;ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現(xiàn)火情或其他重大自然災害或存在重大自然災害隱患的。
Ⅱ級(嚴重):因重大突發(fā)公共事件引發(fā)的,有可能造成學校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準備的情況。
、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個交換點所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
(二)預防機制
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對各級通信保障機構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護工作和應(yīng)急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡(luò)的安全暢通。
。ㄈ╊A警監(jiān)測
各重要信息系統(tǒng)重要負責人和主管科室要進一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。
。ㄋ模┫绕谔幹
當發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報告的同時,及時向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導報告。負責人員在接手事故報告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進行應(yīng)急工作進程報告和事故分析報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、應(yīng)急響應(yīng)
。ㄒ唬⿷(yīng)急處置分級和應(yīng)急處置程序
突發(fā)事件發(fā)生時應(yīng)急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據(jù)響應(yīng)的預警級別分別進行處置。
、窦墸和话l(fā)事件造成全學校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞等情況,及接到學校下達的通信保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責組織和協(xié)調(diào)。負責人員要迅速準確的定位故障源,如果是核心設(shè)備故障要及時切換到備用核心設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通。面對網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的'網(wǎng)絡(luò)故障,要及時通知公安機關(guān),同時采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災害隱患,要及時匯報信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,準備好臨時處理災情需要用到的工具;馂膶儆诔R姙那椋l(fā)現(xiàn)火情后按如下步驟處置:
。1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時應(yīng)用消防器材進行處理。
。2)立即上報領(lǐng)導做好事故處理記錄。
。3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,并留下聯(lián)系電話。
。4)出現(xiàn)危急情況要利用各種手段及時逃生。
、蚣墸和话l(fā)事件造成本學校多個下屬分公司網(wǎng)絡(luò)通信中斷或接到學校有關(guān)部門下達的通信保障任務(wù)時,由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責組織和協(xié)調(diào)。負責人員要迅速準確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時切換到備用設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時間通知相關(guān)部門(通信公司)進行搶修并切換到備用線路上測試調(diào)通。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:
1、當趨勢防病毒服務(wù)器出現(xiàn)以下情況時,值班員應(yīng)負責重啟趨勢防病毒服務(wù)器
(1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時。
。2)大量用戶申告客戶端無法連接服務(wù)器。
2、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,并及時做好故障現(xiàn)象及處理過程記錄。
3、當系統(tǒng)管理員經(jīng)過一小時處理仍未排除故障時,應(yīng)通知科長協(xié)調(diào)處理。
。ǘ⿷(yīng)急保障任務(wù)結(jié)束
事故現(xiàn)場得以控制,網(wǎng)絡(luò)環(huán)境符合有關(guān)標準,導致次生、衍生事故隱患消除后可確認網(wǎng)絡(luò)通信保障和通信恢復應(yīng)急工作任務(wù)完成。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達解除任務(wù)通知書,現(xiàn)場應(yīng)急指揮機構(gòu)收到通知書后,任務(wù)正式結(jié)束。
。ㄈ┱{(diào)查、處理、后果評估與監(jiān)督檢查
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責對重大通信事故原因進行調(diào)查、分析和處理,對事故后果進行評估,并對事故責任處理情況進行監(jiān)督檢查。
(四)信息發(fā)布
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負責有關(guān)信息的發(fā)布工作。
。ㄎ澹┩ㄓ
在突發(fā)事件的應(yīng)急響應(yīng)過程中,要確保應(yīng)急處置系統(tǒng)內(nèi)部機構(gòu)之間的通信暢通。通信聯(lián)絡(luò)方式主要采用固定電話、移動電話、衛(wèi)星電話。
五、后期處置
。ㄒ唬┣闆r匯報和經(jīng)驗總結(jié)
在突發(fā)事件應(yīng)急響應(yīng)過程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計、匯總、原因分析、應(yīng)急處置情況總結(jié)等,并按程序上報。如有需要維護修理的設(shè)備要及時處理。
。ǘ┆剳驮u定及表彰
為提高通信保障應(yīng)急工作的效率和積極性,對于在應(yīng)對突發(fā)事件過程中表現(xiàn)突出的單位和個人應(yīng)給予通報表揚;對保障不力,給企業(yè)造成損失的單位和個人按有關(guān)規(guī)定進行處理。
六、保障措施
。ㄒ唬┪镔Y保障
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機制,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,加強對應(yīng)急資源及裝備的管理、維護和保養(yǎng),以備隨時緊急調(diào)用。
。ǘ┤藛T保障
通信保障應(yīng)急隊伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。
(三)宣傳、培訓和演習
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進行技術(shù)培訓和應(yīng)急演練,保障應(yīng)急預案的有效實施,不斷提高通信保障應(yīng)急的能力。
(五)通信保障應(yīng)急工作監(jiān)督檢查制度
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強對通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危、常備不懈。
3、經(jīng)費保障
由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,提出項目支出預算申請,報學校批準后執(zhí)行。
網(wǎng)絡(luò)安全工作應(yīng)急預案2
為提高學校處理突發(fā)信息網(wǎng)絡(luò)事件的能力,形成科學、有效、反應(yīng)迅速的應(yīng)急工作機制,確保學校重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,特制定本預案。
一、工作原則
1.預防為主。立足安全防護,加強預警,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2.快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,按照快速反應(yīng)機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學校、師生利益的合法權(quán)益的安全作為首要任務(wù),及時采取措施,最大限度地避免各類有形、無形財產(chǎn)遭受損失。
4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結(jié)合”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責。
二、組織機構(gòu)
南通理工學院網(wǎng)絡(luò)安全領(lǐng)導小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳
網(wǎng)絡(luò)安全領(lǐng)導小組職責
1.負責編制、修訂突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急預案。
2.通過各種渠道和技術(shù)手段獲取安全預警信息,周期性或即時性地向校園網(wǎng)用戶發(fā)布安全預警;對異常流量來源進行監(jiān)控,并妥善處理各種異常情況。
3.及時組織專業(yè)技術(shù)人員突發(fā)網(wǎng)絡(luò)安全事件進行應(yīng)急處置;負責調(diào)查和處置突發(fā)網(wǎng)絡(luò)安全事件,及時上報并按照相關(guān)規(guī)定作好善后工作。
4.負責組建網(wǎng)絡(luò)安全事件應(yīng)急隊伍并組織培訓和演練。
三、應(yīng)急準備
學校信息化建設(shè)管理辦公室和各學院、各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,建立多角度的網(wǎng)絡(luò)安全防護體系,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時準確。
1.建立安全、可靠、穩(wěn)定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強所有人員防火、防盜等基本技能培訓。
2.實行實時監(jiān)視和監(jiān)測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機制,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統(tǒng)補;加強對校園網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
5.信息系統(tǒng)上線前應(yīng)由安全領(lǐng)導小組、系統(tǒng)供應(yīng)商或網(wǎng)絡(luò)安全評估單位對信息系統(tǒng)進行安全評估,評估合格后再予上線,評估不合格的應(yīng)進行整改后再上線。
四、應(yīng)急處置措施
1.學校網(wǎng)站、網(wǎng)頁被篡改或出現(xiàn)非法言論時的緊急處置措施
。1)網(wǎng)站、網(wǎng)頁由具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天早、晚兩次不少于一小時。
。2)發(fā)現(xiàn)學校網(wǎng)頁出現(xiàn)非法信息時,負責人員應(yīng)立即關(guān)閉學校網(wǎng)站,并向網(wǎng)絡(luò)安全領(lǐng)導小組組長通報情況。
。3)具體負責的技術(shù)人員應(yīng)在接到通知后30分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新恢復啟用。
(4)網(wǎng)站維護員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洝?/p>
。5)網(wǎng)站維護員應(yīng)立即追查非法信息來源。
。6)工作人員會商后,將有關(guān)情況向安全領(lǐng)導小組領(lǐng)導匯報。
(7)安全領(lǐng)導組召開安全領(lǐng)導組會議,如認為情況嚴重,應(yīng)及時向上級機關(guān)和公安部門報警。
2.黑客攻擊時的緊急處置措施
。1)當系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應(yīng)立即從網(wǎng)絡(luò)中隔離被攻擊的系統(tǒng),并向網(wǎng)絡(luò)安全員通報情況。
。2)網(wǎng)絡(luò)管理員應(yīng)在30分鐘內(nèi)趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護現(xiàn)場,同時向網(wǎng)絡(luò)安全領(lǐng)導小組副組長匯報情況。
(3)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員負責被破壞系統(tǒng)的恢復與重建工作。
。4)網(wǎng)絡(luò)管理員協(xié)同有關(guān)部門共同追查非法攻擊來源,評估攻擊危害性。
。5)網(wǎng)絡(luò)安全領(lǐng)導小組會商后,如認為情況嚴重,則立即向校保衛(wèi)處或公安部門報警。
3.病毒安全緊急處置措施
。1)當發(fā)現(xiàn)計算機感染病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來。
(2)對該設(shè)備的硬盤進行數(shù)據(jù)備份。
(3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。
(4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應(yīng)對中毒系統(tǒng)進行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進行數(shù)據(jù)恢復。
4.數(shù)據(jù)庫安全緊急處置措施
(1)數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。
。2)一旦數(shù)據(jù)庫崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報告,同時通知學校各部門暫緩上傳上報數(shù)據(jù)。
(3)系統(tǒng)管理員應(yīng)對主機系統(tǒng)進行維修,如遇無法解決的問題,應(yīng)立即向小組領(lǐng)導報告,并向軟硬件提供商請求支援。
。4)系統(tǒng)修復啟動后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復到主機系統(tǒng)中。
。5)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復。
(6)如果兩個備份均無法恢復,應(yīng)立即向有關(guān)廠商請求緊急支援。
5.廣域網(wǎng)外部線路中斷緊急處置措施
。1)廣域網(wǎng)線路中斷后,有關(guān)人員應(yīng)立即調(diào)整出口策略,啟動備用線路接續(xù)工作,同時向網(wǎng)絡(luò)安全員報告。
(2)網(wǎng)絡(luò)管理員接到報告后,應(yīng)迅速判斷故障節(jié)點,查明故障原因。
。3)如屬我方管轄范圍,由網(wǎng)絡(luò)管理員立即予以恢復。如遇無法恢復情況,立即向有關(guān)廠商請求支援。
(4)如屬運營商管轄范圍,立即與運營商維護部門聯(lián)系,請求修復。
。5)如果多條線路同時中斷,網(wǎng)絡(luò)管理員應(yīng)在判斷故障節(jié)點,查明故障原因后,盡快與其他相關(guān)領(lǐng)導和工作人員研究恢復措施,并立即向安全領(lǐng)導小組組長匯報。
。6)經(jīng)安全領(lǐng)導小組同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩使用網(wǎng)絡(luò)服務(wù)。
6.局域網(wǎng)中斷緊急處置措施
。1)局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導小組副組長匯報。
。2)如屬線路故障,應(yīng)第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。
。3)如屬路由器、交換機等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。
。4)如屬路由器、交換機配置文件破壞,應(yīng)迅速按照根據(jù)備份配置重新配置,并調(diào)試暢通。如遇無法解決的.技術(shù)問題,立即向有關(guān)廠商請求支援。
。5)如有必要,應(yīng)向安全領(lǐng)導組組長匯報。
7.設(shè)備安全緊急處置措施
。1)小型機、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報。
。2)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。
。3)如果能夠自行恢復,應(yīng)立即用備件替換受損部件。
。4)如果不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。
。5)如果設(shè)備一時不能修復,應(yīng)向安全領(lǐng)導小組領(lǐng)導匯報,并告知學校各部門、學院,暫停相關(guān)服務(wù)。
8.人員疏散與機房滅火預案
(1)一旦機房發(fā)生火災,應(yīng)遵照下列原則:首先保人員安全;其次保關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保一般設(shè)備安全。
。2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。
。3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進行滅火。
9.供電中斷后的應(yīng)急措施
。1)供電中斷后,機房值班人員應(yīng)立即查看是否切換到備用UPS電源,并關(guān)閉不重要的服務(wù)器和網(wǎng)絡(luò)設(shè)備,以減少機房用電量,保證UPS給主要設(shè)備和服務(wù)器供電。
。2)機房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導匯報,并通過學校主要通知渠道發(fā)布相關(guān)公告通知校園網(wǎng)用戶。
。3)如因?qū)W校內(nèi)部線路故障,應(yīng)及時聯(lián)系后勤值班電工迅速恢復。
(4)如果是市電供應(yīng)的原因,應(yīng)立即與后勤部門聯(lián)系,了解具體情況。
(5)如果后勤部門預先告知需長時間停電,應(yīng)做如下安排:
預計停電2小時以內(nèi),由UPS供電。
預計停電2小時以上,4小時以內(nèi),關(guān)閉非關(guān)鍵設(shè)備。
預計停電超過4小時,關(guān)閉所有設(shè)備,待供電恢復后再開機。
10.發(fā)生不可抗力事件的緊急處置措施
。1)信息辦平時應(yīng)儲備一些關(guān)鍵設(shè)備的備件,在發(fā)生意外時能及時更換。
(2)一旦發(fā)生故障,導致設(shè)備損壞,應(yīng)立即向組長匯報。
。3)組長接到匯報后,應(yīng)在30分鐘內(nèi)安排相關(guān)負責人趕到現(xiàn)場指揮處置。
。4)相關(guān)負責人到達現(xiàn)場后,經(jīng)檢測無法自行恢復的情況下,應(yīng)在立即聯(lián)系技術(shù)人員和供應(yīng)商售后服務(wù)部門,尋找安全可靠的地點,重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復。
11.關(guān)鍵人員不在崗的緊急處置措施
。1)對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能操作。
。2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導匯報情況。
(3)經(jīng)值班領(lǐng)導批準后,由備用人員上崗操作。
五、善后處置
應(yīng)急處置工作結(jié)束后,分管領(lǐng)導組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應(yīng)急處置能力、恢復重建等問題進行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進和完善預案,實施針對性演練,總結(jié)經(jīng)驗教訓,整改存在的隱患,組織恢復正常工作秩序。
六、應(yīng)急保障
(一)通信保障
信息辦值班人員應(yīng)在值班期間保持24小時通訊暢通。
。ǘ┭b備保障
信息辦負責建立并保持電力、空調(diào)、機房等網(wǎng)絡(luò)安全運行基本環(huán)境,并預留一定數(shù)量的信息網(wǎng)絡(luò)硬件和軟件設(shè)備,指定專人保管和維護。
(三)數(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復。
。ㄋ模╆犖楸U
建立符合要求的網(wǎng)絡(luò)與信息安全保障技術(shù)支持力量,對學校的網(wǎng)絡(luò)與信息安全保障工作人員提供技術(shù)支持和培訓服務(wù)。
七、監(jiān)督管理
(一)宣傳教育和培訓
將信息網(wǎng)絡(luò)突發(fā)事件的應(yīng)急管理、工作流程等列為培訓內(nèi)容,增強應(yīng)急處置能力。加強對信息網(wǎng)絡(luò)突發(fā)事件的技術(shù)準備培訓,提高技術(shù)人員的防范意識及技能。信息辦每年至少開展一次部門范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識和能力。
。ǘ╊A案演練
網(wǎng)絡(luò)安全領(lǐng)導小組每年至少安排一次演練,建立應(yīng)急預案定期演練制度。通過演練,發(fā)現(xiàn)和解決應(yīng)急工作體系和工作機制存在的問題,不斷完善應(yīng)急預案,提高應(yīng)急處置能力。
(三)責任與獎懲
網(wǎng)絡(luò)安全領(lǐng)導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網(wǎng)絡(luò)安全事件應(yīng)急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關(guān)規(guī)定提出處理意見,追究其責任。
八、附則
。ㄒ唬╊A案更新
結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟社會發(fā)展狀況,配合相關(guān)法律法規(guī)的制定、修改和完善,適時修訂本預案。
。ǘ┲贫ê徒忉
本預案由信息化建設(shè)管理辦公室制定并解釋。
網(wǎng)絡(luò)安全工作應(yīng)急預案3
根據(jù)教育局要求,為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,確保突發(fā)事件“發(fā)現(xiàn)的早、化解的了、控制的住、處置的好,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及上級相關(guān)部門文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預案。
一、成立網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導小組
學校全體行政人員及全體網(wǎng)絡(luò)管理員組成網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導小組。
1.領(lǐng)導小組成員:
組 長:曹懿副組長:趙麗萍梅艷杰
成員:袁飛、何龔蘭、沈朝香、吳永紅、陶裕彬、湯曉菊、龔慧葉、李芳
責任人:學校領(lǐng)導 網(wǎng)絡(luò)管理員
2.領(lǐng)導小組主要職責:
。1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應(yīng)急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織、指導全校網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能。
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài)。
(4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點。
(5)調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡(luò)安全穩(wěn)定地運行。
二、各級處理預案
1.網(wǎng)站不良信息事故處理預案
。1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的`HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡(luò)連接日志。
。3)打印不良信息頁面留存。
。4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
。5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運行。
。6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
。7)全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導小組組長匯報,視情節(jié)嚴重程度領(lǐng)導小組可決定是否向公安機關(guān)報案。
(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
2.網(wǎng)絡(luò)惡意攻擊事故處理預案
。1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息;
(2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
。3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
。4)重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復網(wǎng)絡(luò)通信。
。5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
。6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
3.學校重大網(wǎng)絡(luò)事件處理預案
。1)對學校重大事件(如校慶、評估等對網(wǎng)絡(luò)安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
。2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計算機設(shè)備,保障該網(wǎng)絡(luò)的暢通。
(3)對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
。4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救。
。5)事先應(yīng)向領(lǐng)導小組匯報本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應(yīng)立刻向領(lǐng)導小組組長匯報。
三、日常管理
1.領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組員隨時準備執(zhí)行應(yīng)急任務(wù)。
2.網(wǎng)絡(luò)管理員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備定期進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3.加強對校園網(wǎng)內(nèi)計算機設(shè)備的管理,加強對學校網(wǎng)絡(luò)的使用者(學生和教師)的網(wǎng)絡(luò)安全教育。加強對重要網(wǎng)絡(luò)設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4.加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5.按預案落實各項物資準備。
四、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動
1.領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2.應(yīng)急小組成員聽從組織指揮,迅速組織本級搶險防護。
(1)確保WEB網(wǎng)站信息安全為首要任務(wù),學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。
。2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡(luò)連接,防止滋生其他接入設(shè)備的安全事故。
。3)分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進行處理。
。4)事故源處理完成后,逐步恢復網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。
。6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導小組組長以及教務(wù)處以及校長匯報,聽從安排,注意做好保密工作。
3.積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4.迅速了解和掌握事故情況,及時匯總上報。
5.事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據(jù)責任情況進行處理。
五、其他
1.在應(yīng)急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2.各部門應(yīng)根據(jù)本預案,結(jié)合本部門實際情況,認真制定本部門的應(yīng)急預案,并切實落實各項組織措施。
【網(wǎng)絡(luò)安全工作應(yīng)急預案】相關(guān)文章:
網(wǎng)絡(luò)安全事件應(yīng)急預案08-31
網(wǎng)絡(luò)安全應(yīng)急預案(精選28篇)03-28
網(wǎng)絡(luò)安全應(yīng)急預案(精選12篇)07-19
校園網(wǎng)絡(luò)安全的應(yīng)急預案11-20
校園網(wǎng)絡(luò)安全應(yīng)急預案11-18
校園網(wǎng)絡(luò)安全管理的應(yīng)急預案07-26
收費站網(wǎng)絡(luò)安全應(yīng)急預案09-15
網(wǎng)絡(luò)安全管理應(yīng)急預案通用03-02