網(wǎng)絡(luò)安全應(yīng)急預(yù)案范文
在生活、工作和學(xué)習(xí)中,保不齊會出現(xiàn)一些突發(fā)事件,為了盡可能減小事故造成的不良影響,就不得不需要事先制定應(yīng)急預(yù)案。那么你有了解過應(yīng)急預(yù)案嗎?以下是小編幫大家整理的網(wǎng)絡(luò)安全應(yīng)急預(yù)案范文,僅供參考,希望能夠幫助到大家。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案1
一、防范預(yù)案
。1)幼兒園計(jì)算機(jī)安裝保護(hù)卡,使計(jì)算機(jī)的系統(tǒng)得到保護(hù),避免全園教師在工作、學(xué)習(xí)使用過程中,由于誤操作而使系統(tǒng)損壞,從而影響校園網(wǎng)的運(yùn)行。
。2)對每個(gè)用戶都給予相應(yīng)權(quán)限的帳號,使全園教職工既能充分運(yùn)用校園網(wǎng)的資源,又能方便網(wǎng)絡(luò)管理人員對校園網(wǎng)絡(luò)的管理。
(3)對于需要共享的資源統(tǒng)一設(shè)定權(quán)限,以方便廣大教職工查詢調(diào)用。
。4)選擇合適的網(wǎng)絡(luò)管理平臺對校園網(wǎng)運(yùn)行情況進(jìn)行監(jiān)視、分析和監(jiān)控,迅速判斷、查找、排除網(wǎng)絡(luò)故障。
(5)加強(qiáng)對外網(wǎng)的管理,嚴(yán)格控制外網(wǎng)開放時(shí)間。
二、應(yīng)急預(yù)案
。1)運(yùn)用內(nèi)容過濾器和防火墻,過濾器技術(shù)可以屏蔽不良的網(wǎng)站,對網(wǎng)上色情、暴力和xxx等內(nèi)容有強(qiáng)大的'堵截功能。防火墻技術(shù)包含了動態(tài)的封包過濾、應(yīng)用代理服務(wù)、用戶認(rèn)證、網(wǎng)絡(luò)地址轉(zhuǎn)換、ip防假冒、預(yù)警模塊、日志及計(jì)費(fèi)分析等功能,可以有效地將內(nèi)部網(wǎng)與外部網(wǎng)隔離開來,保護(hù)校園網(wǎng)絡(luò)不受未經(jīng)授權(quán)的第三方侵入。
。2)利用虛擬網(wǎng)技術(shù),將園分布在不同部門、不同網(wǎng)段上的辦公應(yīng)用服務(wù)器劃分為一個(gè)虛擬子網(wǎng),限制用戶對其訪問。開放必要的端口外,其他端口和服務(wù)安全禁止,以增加安全性。為了避免用戶濫用網(wǎng)絡(luò)資源,對不同的虛擬子網(wǎng)賦予不同的對外訪問權(quán)限,如只能訪問校內(nèi)、只能訪問中國教育科研網(wǎng)、可以訪問整個(gè)互聯(lián)網(wǎng)等,同時(shí)按照ip地址和用戶帳號進(jìn)行流量控制和統(tǒng)計(jì),力爭是網(wǎng)絡(luò)資源得到更為有效的應(yīng)用。
。3)建立一支具有安全管理意識的網(wǎng)管隊(duì)伍。對計(jì)算機(jī)實(shí)行精確到人,對用戶進(jìn)行教育,除了對用戶進(jìn)行有關(guān)網(wǎng)絡(luò)安全的法律法規(guī)和規(guī)章制度進(jìn)行宣傳教育外,還必須讓用戶知道如何使用密碼、管理文件、收發(fā)郵件和正確地運(yùn)行應(yīng)用程序。對于非法訪問和黑客攻擊事件,一旦發(fā)現(xiàn)要嚴(yán)肅處理。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案2
一、總則
。ㄒ唬┚幹颇康
提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應(yīng)急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,維護(hù)企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。
。ǘ┚幹埔罁(jù)
《中華人民共和國電信條例》、《國家通信保障應(yīng)急預(yù)案》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《非經(jīng)營型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。
二、組織指揮體系及職責(zé)
設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作。總指揮由主要領(lǐng)導(dǎo)擔(dān)任,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,指揮部成員由信息中心運(yùn)行。
三、預(yù)測、預(yù)警機(jī)制及先期處置
。ㄒ唬┪kU(xiǎn)源分析及預(yù)警級別劃分
1.1危險(xiǎn)源分析
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:
(1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2.2預(yù)警級別劃分
1、預(yù)警級別劃分
根據(jù)預(yù)測分析結(jié)果,預(yù)警劃分為四個(gè)等級:Ⅰ級(特別嚴(yán)重)、Ⅱ級(嚴(yán)重)、Ⅲ級(較重)、Ⅳ級(一般)。
、窦墸ㄌ貏e嚴(yán)重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準(zhǔn)備的重大情況;通信網(wǎng)絡(luò)故障可能升級為造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的`情況。計(jì)算機(jī)房發(fā)現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的。
、蚣墸▏(yán)重):因重大突發(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準(zhǔn)備的情況。
、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
。ǘ╊A(yù)防機(jī)制
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對各級通信保障機(jī)構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護(hù)工作和應(yīng)急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡(luò)的安全暢通。
。ㄈ╊A(yù)警監(jiān)測
各重要信息系統(tǒng)重要負(fù)責(zé)人和主管科室要進(jìn)一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測、預(yù)警制度。要落實(shí)責(zé)任,制定信息通報(bào)工作制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。
。ㄋ模┫绕谔幹
當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報(bào)告的同時(shí),及時(shí)向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報(bào)告。負(fù)責(zé)人員在接手事故報(bào)告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進(jìn)行應(yīng)急工作進(jìn)程報(bào)告和事故分析報(bào)告。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、應(yīng)急響應(yīng)
。ㄒ唬⿷(yīng)急處置分級和應(yīng)急處置程序
突發(fā)事件發(fā)生時(shí)應(yīng)急通信保障工作和通信恢復(fù)工作,按照快速、機(jī)動、靈活的原則,根據(jù)響應(yīng)的預(yù)警級別分別進(jìn)行處置。
、窦墸和话l(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達(dá)的通信保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是核心設(shè)備故障要及時(shí)切換到備用核心設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測試調(diào)通。面對網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò)故障,要及時(shí)通知公安機(jī)關(guān),同時(shí)采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災(zāi)害隱患,要及時(shí)匯報(bào)信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,準(zhǔn)備好臨時(shí)處理災(zāi)情需要用到的工具;馂(zāi)屬于常見災(zāi)情,發(fā)現(xiàn)火情后按如下步驟處置:
。1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時(shí)應(yīng)用消防器材進(jìn)行處理。
。2)立即上報(bào)領(lǐng)導(dǎo)做好事故處理記錄。
(3)如切斷電源并使用機(jī)房消防器滅火都不能控制火情,要及時(shí)報(bào)警(報(bào)警電話:119),報(bào)警時(shí)要準(zhǔn)確說清火災(zāi)的地點(diǎn)和火災(zāi)狀況,并留下聯(lián)系電話。
。4)出現(xiàn)危急情況要利用各種手段及時(shí)逃生。
、蚣墸和话l(fā)事件造成本學(xué)校多個(gè)下屬分公司網(wǎng)絡(luò)通信中斷或接到學(xué)校有關(guān)部門下達(dá)的通信保障任務(wù)時(shí),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時(shí)切換到備用設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測試調(diào)通。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:
趨勢防病毒服務(wù)器:
1、當(dāng)趨勢防病毒服務(wù)器出現(xiàn)以下情況時(shí),值班員應(yīng)負(fù)責(zé)重啟趨勢防病毒服務(wù)器
。1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時(shí)。
。2)大量用戶申告客戶端無法連接服務(wù)器。
2、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,并及時(shí)做好故障現(xiàn)象及處理過程記錄。
3、當(dāng)系統(tǒng)管理員經(jīng)過一小時(shí)處理仍未排除故障時(shí),應(yīng)通知科長協(xié)調(diào)處理。
。ǘ⿷(yīng)急保障任務(wù)結(jié)束
事故現(xiàn)場得以控制,網(wǎng)絡(luò)環(huán)境符合有關(guān)標(biāo)準(zhǔn),導(dǎo)致次生、衍生事故隱患消除后可確認(rèn)網(wǎng)絡(luò)通信保障和通信恢復(fù)應(yīng)急工作任務(wù)完成。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達(dá)解除任務(wù)通知書,現(xiàn)場應(yīng)急指揮機(jī)構(gòu)收到通知書后,任務(wù)正式結(jié)束。
。ㄈ┱{(diào)查、處理、后果評估與監(jiān)督檢查
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)對重大通信事故原因進(jìn)行調(diào)查、分析和處理,對事故后果進(jìn)行評估,并對事故責(zé)任處理情況進(jìn)行監(jiān)督檢查。
(四)信息發(fā)布
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)有關(guān)信息的發(fā)布工作。
。ㄎ澹┩ㄓ
在突發(fā)事件的應(yīng)急響應(yīng)過程中,要確保應(yīng)急處置系統(tǒng)內(nèi)部機(jī)構(gòu)之間的通信暢通。通信聯(lián)絡(luò)方式主要采用固定電話、移動電話、衛(wèi)星電話。
五、后期處置
。ㄒ唬┣闆r匯報(bào)和經(jīng)驗(yàn)總結(jié)
在突發(fā)事件應(yīng)急響應(yīng)過程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總、原因分析、應(yīng)急處置情況總結(jié)等,并按程序上報(bào)。如有需要維護(hù)修理的設(shè)備要及時(shí)處理。
。ǘ┆剳驮u定及表彰
為提高通信保障應(yīng)急工作的效率和積極性,對于在應(yīng)對突發(fā)事件過程中表現(xiàn)突出的單位和個(gè)人應(yīng)給予通報(bào)表揚(yáng);對保障不力,給企業(yè)造成損失的單位和個(gè)人按有關(guān)規(guī)定進(jìn)行處理。
六、保障措施
。ㄒ唬┪镔Y保障
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機(jī)制,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,加強(qiáng)對應(yīng)急資源及裝備的管理、維護(hù)和保養(yǎng),以備隨時(shí)緊急調(diào)用。
(二)人員保障
通信保障應(yīng)急隊(duì)伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。
。ㄈ┬麄鳌⑴嘤(xùn)和演習(xí)
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓(xùn)和應(yīng)急演練,保障應(yīng)急預(yù)案的有效實(shí)施,不斷提高通信保障應(yīng)急的能力。
。ㄎ澹┩ㄐ疟U蠎(yīng)急工作監(jiān)督檢查制度
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危、常備不懈。
3、經(jīng)費(fèi)保障
由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,提出項(xiàng)目支出預(yù)算申請,報(bào)學(xué)校批準(zhǔn)后執(zhí)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案3
一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò)病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(tǒng)(IDS),將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。
二、對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡(luò)蠕蟲風(fēng)波,管理員將在第一時(shí)間升級病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。
三、信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。一旦發(fā)生嚴(yán)重的因黑客、病毒侵入,造成網(wǎng)絡(luò)無法正常運(yùn)行時(shí),管理員將在第一時(shí)間恢復(fù)服務(wù)器備份,保證網(wǎng)絡(luò)的正常運(yùn)行。
四、管理員對定期檢查的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)紀(jì)錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦服務(wù)器出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。一旦其它網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,管理員將在第一時(shí)間用備件替換故障設(shè)備,保證網(wǎng)絡(luò)的.正常運(yùn)行。
五、定期升級操作系統(tǒng)補(bǔ)丁程序,配備頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò)病毒,防止被他人惡意侵入。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過濾,不運(yùn)行可疑程序,確保不被木馬類黑客病毒侵入并在無意張協(xié)助傳播病毒。
六、學(xué)校嚴(yán)格控制網(wǎng)絡(luò)信息密碼、管理權(quán)限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強(qiáng)管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應(yīng)教育信息化發(fā)展的科學(xué)的密碼管理體系。
七、凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過濾關(guān)鍵字的作用。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案4
為了建立健全我校校園網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作機(jī)制,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《國家信息化工作領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》、公安部、國務(wù)院信息化工作辦公室等四部門《關(guān)于信息安全等級保護(hù)工作的實(shí)施意見》和《國家突發(fā)公共事件總體應(yīng)急預(yù)案》等有關(guān)法規(guī)文件精神,結(jié)合我校實(shí)際情況,特制定本預(yù)案。
第一條、本預(yù)案立足于防范和消除以下緊急情況的發(fā)生:
1、攻擊事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改、交互式欄目和郵件系統(tǒng)發(fā)布有害信息;應(yīng)用服務(wù)器與相關(guān)應(yīng)用系統(tǒng)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、篡改、刪除;在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán)并造成嚴(yán)重后果等,由此導(dǎo)致的業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。
2、故障事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。
3、災(zāi)害事件:指因洪水、火災(zāi)、雷擊、地震、臺風(fēng)等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。
第二條、網(wǎng)絡(luò)信息員要定時(shí)巡查和監(jiān)督網(wǎng)絡(luò)信息情況,通過以下技術(shù)手段保障網(wǎng)絡(luò)安全:
1、通過對網(wǎng)絡(luò)行為進(jìn)行管理,降低安全事件發(fā)生的機(jī)率。
2、對重要的網(wǎng)絡(luò)設(shè)備進(jìn)行硬件冗余,重要的數(shù)據(jù)定期進(jìn)行本地和異地雙備份。
3、重要節(jié)日或敏感時(shí)期由網(wǎng)絡(luò)信息管理中心對校園網(wǎng)絡(luò)作24*7監(jiān)控,暫時(shí)關(guān)閉含安全隱患的.網(wǎng)絡(luò)服務(wù)。
4、網(wǎng)絡(luò)信息管理中心定期對重要的網(wǎng)絡(luò)設(shè)備和服務(wù)器作入侵防護(hù)檢查,及時(shí)發(fā)現(xiàn)問題和解決問題。
第三條、若網(wǎng)頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時(shí)檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網(wǎng)頁服務(wù)。
第四條、信息服務(wù)板塊內(nèi)容發(fā)布實(shí)行審核制度,未經(jīng)審核不得發(fā)布。各版主負(fù)責(zé)本版塊的信息安全,預(yù)防繞過審核程序的信息被發(fā)布。若出現(xiàn)未經(jīng)審核信息被發(fā)布的情況,應(yīng)暫時(shí)關(guān)閉信息發(fā)布功能,直至找到原因并排除為止。
第五條、對用戶上網(wǎng)實(shí)行有效監(jiān)控,發(fā)現(xiàn)異常情況應(yīng)立即關(guān)閉該用戶的網(wǎng)絡(luò)連接,及時(shí)給與警告并記錄在案,情節(jié)嚴(yán)重的上報(bào)有關(guān)安全機(jī)構(gòu)。
第六條、如涉及到在校學(xué)生,則由學(xué)生處與公安處進(jìn)行調(diào)查處理。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案5
一、應(yīng)急預(yù)案適用范圍:
1、計(jì)算機(jī)專用教室、多媒體專用教室及其它配有計(jì)算機(jī)設(shè)備的.教室、辦公室。
2、閉路電視系統(tǒng)。
3、廣播播音系統(tǒng)。
二、應(yīng)急預(yù)案啟動
有下列情況應(yīng)啟動應(yīng)急預(yù)案:
1、計(jì)算機(jī)專用教室、多媒體專用教室及其他場所發(fā)生火災(zāi)。
2、設(shè)備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。
4、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒。
三、應(yīng)急預(yù)案啟動程序。
1、網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),應(yīng)立即報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)人(網(wǎng)管),同時(shí)控制好現(xiàn)場,火災(zāi)時(shí),還要組織學(xué)生有序地撤離現(xiàn)場。
2、網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門報(bào)告,同時(shí)組織有關(guān)人員對現(xiàn)場進(jìn)行施救或控制,直至問題解決。
四、應(yīng)急預(yù)案啟動實(shí)施辦法。
(一)火災(zāi)發(fā)生時(shí)處理辦法:
1、當(dāng)火災(zāi)發(fā)生時(shí),立即切斷電源,同時(shí)組織學(xué)生有序疏散,并將火情通知領(lǐng)導(dǎo)小組。
2、領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門報(bào)告,同時(shí)組織校內(nèi)有關(guān)人員滅火、疏散學(xué)生,并派人到校門口引領(lǐng)消防部門或上級有關(guān)人員到火災(zāi)現(xiàn)場,直至火勢撲滅。
3、領(lǐng)導(dǎo)小組配合有關(guān)部門調(diào)查分析火災(zāi)原因,進(jìn)行防火措施改進(jìn)。
(二)設(shè)備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)封閉現(xiàn)場。
2、學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
(三)不良信息和網(wǎng)絡(luò)病毒處理辦法:
1、發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時(shí)將情況告知學(xué)校機(jī)關(guān)負(fù)責(zé)人。
2、學(xué)校接報(bào)后,一方面向?qū)W校信息中心報(bào)告,請示處理意見。另一方面通告全校計(jì)算機(jī)用戶防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校校務(wù)會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案6
為有效制止各種網(wǎng)絡(luò)安全事件的發(fā)生,最大地減少各種網(wǎng)絡(luò)安全事件所造成的破壞和負(fù)面影響,特制定本預(yù)案。
一、堅(jiān)持以預(yù)防、監(jiān)控為主的原則,做到響應(yīng)快、定位準(zhǔn)、控制及時(shí)、措施有力,在網(wǎng)絡(luò)安全上把握主動權(quán)。
二、學(xué)校保衛(wèi)處對校園網(wǎng)內(nèi)容進(jìn)行24小時(shí)專人監(jiān)控,信息與網(wǎng)絡(luò)中心對網(wǎng)絡(luò)安全技術(shù)問題進(jìn)行24小時(shí)應(yīng)急響應(yīng),結(jié)合嚴(yán)格的規(guī)章制度,確保網(wǎng)絡(luò)安全的監(jiān)控隨時(shí)處于有序、有效狀態(tài)。
三、實(shí)行多部門協(xié)作機(jī)制,發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的苗頭后,網(wǎng)絡(luò)中心、保衛(wèi)處、學(xué)工部,必要時(shí)聯(lián)合當(dāng)?shù)毓才沙鏊,對安全事件?dāng)事人進(jìn)行快速準(zhǔn)確的目標(biāo)定位、對象確定,并在適當(dāng)時(shí)機(jī)實(shí)地控制當(dāng)事人和相關(guān)設(shè)備等。
四、嚴(yán)格上網(wǎng)實(shí)名制,所有校園網(wǎng)用戶均采取有詳細(xì)記錄的、由學(xué)校統(tǒng)一管理的`身份認(rèn)證措施;學(xué)校論壇必須實(shí)名注冊。
五、重視服務(wù)器日志的保存和使用,確保發(fā)現(xiàn)問題時(shí)能夠有效追查定位。
六、對校園網(wǎng)內(nèi)各單位或個(gè)人因特殊需要而開設(shè)的服務(wù)采取登錄備案制度,各單位服務(wù)器要求有專人負(fù)責(zé)管理,并且對管理員的聯(lián)系信息進(jìn)行詳細(xì)備案。
七、網(wǎng)絡(luò)安全事件處置流程:
網(wǎng)絡(luò)事件的處置遵從負(fù)面影響最小化的原則。
網(wǎng)絡(luò)內(nèi)容相關(guān)事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。
1、責(zé)任到人
事件發(fā)生將直接追究部門主要負(fù)責(zé)人及分管領(lǐng)導(dǎo)和技術(shù)負(fù)責(zé)人的責(zé)任。
2、跟蹤監(jiān)控
發(fā)生安全事件后,保衛(wèi)處、信息與網(wǎng)絡(luò)中心通過一定的技術(shù)手段,立即保持對事件的全程跟蹤,同時(shí)根據(jù)事件的表現(xiàn)和程度,及時(shí)通知有關(guān)部門協(xié)同處理。
3、內(nèi)容取證
在采取跟蹤監(jiān)控措施的同時(shí),立即對安全事件的內(nèi)容進(jìn)行取證,必要時(shí)請公安部門出面同時(shí)控制當(dāng)事者的機(jī)器和當(dāng)事人。有關(guān)通過網(wǎng)絡(luò)遠(yuǎn)程取證的內(nèi)容要注意時(shí)間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的內(nèi)容在必要時(shí)要求在當(dāng)事人現(xiàn)場參與的情況下截圖,并打印、簽字確認(rèn)。
4、切斷服務(wù)
對安全事件進(jìn)行證據(jù)保全后,應(yīng)當(dāng)?shù)谝粫r(shí)間根據(jù)事件性質(zhì),分別采取勒令改正、刪除內(nèi)容、停止服務(wù)等果斷措施。必要時(shí)學(xué)校可強(qiáng)行斷開相關(guān)區(qū)域的網(wǎng)絡(luò)或與安全事件相關(guān)的服務(wù)。
5、追查定位
結(jié)合事件發(fā)生日期時(shí)間、服務(wù)器日志、用戶賬戶等信息,對事件當(dāng)事人進(jìn)行快速定位,以便能夠在必要時(shí)進(jìn)行責(zé)任追查。
6、調(diào)查處理
確定事件的當(dāng)事人后,根據(jù)國家有關(guān)法規(guī)和學(xué)校網(wǎng)絡(luò)管理和安全、保密要求,根據(jù)當(dāng)事人的事件性質(zhì)和危害程度,分別采取學(xué)院或單位內(nèi)部處置、全校通報(bào)處理等措施。學(xué)生當(dāng)事人聯(lián)合學(xué)工部按有關(guān)規(guī)定進(jìn)行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀(jì)委等單位,根據(jù)有關(guān)規(guī)定給予當(dāng)事人適當(dāng)?shù)奶幏帧?/p>
7、漏洞補(bǔ)救
對安全事件采取適當(dāng)處置后,有關(guān)單位和個(gè)人必須認(rèn)真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補(bǔ)救措施。對于某些事件,必要時(shí)必須由相關(guān)部門研究后給出適當(dāng)?shù)幕貞?yīng),以最快地消除負(fù)面影響。
八、網(wǎng)絡(luò)緊急響應(yīng)小組成員:
由分管校長及校辦、黨辦、信息與網(wǎng)絡(luò)中心、人事處、保衛(wèi)處、學(xué)工部、團(tuán)委各部門負(fù)責(zé)人組成。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案7
一、DCS系統(tǒng)概述
鴨河口電廠二期機(jī)組的分散控制系統(tǒng)(DCS)采用北京日立控制技術(shù)有限公司的HITACHI-5000M系統(tǒng)。整個(gè)系統(tǒng)劃分為#3機(jī)組DCS系統(tǒng)、#4機(jī)組DCS系統(tǒng)、公用DCS系統(tǒng)三大塊。DCS系統(tǒng)覆蓋常規(guī)的DAS、FSSS、MCS、SCS、ECS系統(tǒng)。而DEH、MEH、ETS、TSI、小機(jī)TSI、火檢控制柜等專業(yè)性較強(qiáng)的系統(tǒng)設(shè)備由主機(jī)廠家配備,與DCS之間有可靠的通訊接口。
每臺機(jī)組設(shè)置操作員工作站(POC)五臺、工程師工作站(EWS)一臺、歷史工作站(HIST)一臺、數(shù)據(jù)采集與處理系統(tǒng)(DAS)一臺。其中POC、EWS、HIST、DAS均接入以太網(wǎng)上,歷史工作站也具備在線監(jiān)控功能;FSSS、SCS、MCS、MEH、ECS作為DCS的網(wǎng)絡(luò)站點(diǎn)均依次掛在DCS的控制級網(wǎng)上,公用DCS則通過網(wǎng)絡(luò)耦合器與兩臺機(jī)的DCS網(wǎng)絡(luò)相連;控制級通訊網(wǎng)絡(luò)采用雙冗余環(huán)狀光纖網(wǎng)絡(luò)(外網(wǎng)順時(shí)針、內(nèi)網(wǎng)逆時(shí)針),具有某個(gè)站點(diǎn)故障情況下其他站點(diǎn)仍可正常傳送、單一網(wǎng)絡(luò)通訊線路故障情況下各站點(diǎn)數(shù)據(jù)傳輸不受影響、某個(gè)局部兩條通訊線路均故障的極端情況下各站點(diǎn)仍可正常傳遞數(shù)據(jù)、任何故障發(fā)生時(shí)能及時(shí)報(bào)警且故障消除時(shí)網(wǎng)絡(luò)自行恢復(fù)等優(yōu)點(diǎn)。
DCS系統(tǒng)配備了后備應(yīng)急按鈕獨(dú)立于DCS系統(tǒng)之外,保證在DCS系統(tǒng)出現(xiàn)異常和緊急情況下停止或者啟動相關(guān)設(shè)備。
DCS操作互鎖功能:在網(wǎng)關(guān)軟件的設(shè)置中,有關(guān)于兩臺單元機(jī)組誰擁有對公用系統(tǒng)的操作權(quán)的設(shè)置,且這個(gè)設(shè)置對兩臺機(jī)組而言是互斥的,但任何一臺機(jī)組在任何時(shí)候都可以通過本身畫面上的專設(shè)按鈕來請求對公用系統(tǒng)的操作權(quán)限。這種請求是強(qiáng)占式的,即誰申請,權(quán)給誰。所以即使發(fā)生當(dāng)時(shí)有操作權(quán)限的一臺機(jī)組的DCS全部癱瘓而不能操作的情況,另一臺機(jī)組也可以馬上請求而獲得對公用系統(tǒng)的操作權(quán)限。
電源設(shè)計(jì)方面,DCS系統(tǒng)設(shè)有專門的電源柜,設(shè)計(jì)為兩路電源:主機(jī)UPS(主)、保安B段(備),所帶負(fù)荷有FSSS柜電源、SCS柜電源、MCS柜電源、MEH柜電源、ECS柜電源、主控室操作員站電源、工程師室操作員站電源,各負(fù)荷雙路電源均可實(shí)現(xiàn)不間斷切換。
二、DCS系統(tǒng)故障的應(yīng)急處理
應(yīng)急處理原則:當(dāng)DCS系統(tǒng)出現(xiàn)異常,立即通知熱工人員到場處理并匯報(bào)各級領(lǐng)導(dǎo)。運(yùn)行人員應(yīng)沉著冷靜、果斷處理,確保機(jī)組設(shè)備安全。首先分析判斷出故障類別及范圍,仔細(xì)查看對機(jī)組監(jiān)控的影響程度后進(jìn)行處理。機(jī)組暫時(shí)運(yùn)行穩(wěn)定但無控制手段時(shí)應(yīng)先保持穩(wěn)定,立即聯(lián)系檢修處理,短時(shí)無效果應(yīng)立即停運(yùn)機(jī)組;事發(fā)前機(jī)組運(yùn)行不穩(wěn)定且已無控制手段時(shí)應(yīng)立即停運(yùn)機(jī)組;對機(jī)組已無監(jiān)視手段時(shí)應(yīng)立即停運(yùn)。
應(yīng)急處理的注意事項(xiàng):迅速安排就地人員做好準(zhǔn)備并注意人身安全,保持通訊暢通;DCS因電源失去故障,運(yùn)行人員不可盲目進(jìn)行電源恢復(fù)以防擴(kuò)大事故,系統(tǒng)內(nèi)部電源操作應(yīng)由熱工人員進(jìn)行;DCS通訊網(wǎng)絡(luò)癱瘓需要緊急停機(jī)時(shí)注意廠用電的切換,若廠用電失去確認(rèn)無異常后應(yīng)迅速通過鄰機(jī)公用操作權(quán)限合廠用電備用電源開關(guān),無效時(shí)可以考慮將母線段上負(fù)荷開關(guān)斷開后就地手動合備用電源開關(guān)。
1、操作員站故障時(shí)的應(yīng)急處理
。1)部分操作員站顯示器黑屏?xí)r,若其他的操作員站可以進(jìn)行監(jiān)控,則繼續(xù)監(jiān)視機(jī)組正常運(yùn)行,立即通知熱工人員處理;若不能正常監(jiān)視、安全操作,可以緊急使用工程師站內(nèi)操作站進(jìn)行監(jiān)控,通知熱工人員立即處理故障操作員站,期間盡量不要有重大操作。
。2)全部操作員站故障時(shí),若電源正?删o急逐臺熱啟一次,觀察操作員站是否能恢復(fù)正常,并立即通知熱工人員到場處理;若因電源故障導(dǎo)致集控室內(nèi)所有操作員站不能使用,可緊急使用工程師室內(nèi)操作員站進(jìn)行監(jiān)控;若所有操作員站故障(集控室和工程師室內(nèi)操作員站均故障),短時(shí)處理不好且故障前機(jī)組運(yùn)行不穩(wěn)定,則立即打閘停機(jī)停爐,若故障前機(jī)組運(yùn)行穩(wěn)定但無法監(jiān)視機(jī)組參數(shù)則也應(yīng)立即打閘停機(jī)停爐。
2、通訊網(wǎng)絡(luò)發(fā)生故障時(shí)的應(yīng)急處理
。1)DCS通訊網(wǎng)絡(luò)發(fā)生故障時(shí),造成所有數(shù)據(jù)不能進(jìn)行刷新(死機(jī)),應(yīng)立即匯報(bào)并按“全部操作員站出現(xiàn)死機(jī)”處理。
。2)SCS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理并匯報(bào),同時(shí)運(yùn)行人員維持機(jī)組穩(wěn)定運(yùn)行,加強(qiáng)監(jiān)視,并可根據(jù)需要安排人員進(jìn)行就地操作。不能維持設(shè)備運(yùn)行(運(yùn)行設(shè)備跳閘,備用設(shè)備無法啟動)時(shí),應(yīng)緊急停止機(jī)組運(yùn)行。
。3)MCS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理并匯報(bào),同時(shí)運(yùn)行人員維持機(jī)組穩(wěn)定運(yùn)行,加強(qiáng)監(jiān)視,必要時(shí)采取就地操作,維持參數(shù)在正常范圍內(nèi)。若運(yùn)行參數(shù)達(dá)到停機(jī)停爐值時(shí),應(yīng)緊急停止機(jī)組運(yùn)行。
(4)FSSS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),應(yīng)緊急停止機(jī)組運(yùn)行并立即匯報(bào),若手動MFT按鈕無效,則應(yīng)立即采取停止給煤和燃油系統(tǒng)運(yùn)行的措施,同時(shí)安排人員就地檢查停運(yùn)情況。
。5)MEH系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理。此時(shí)若A/B汽泵未發(fā)生跳閘則應(yīng)維持機(jī)組穩(wěn)定運(yùn)行(因給水無法操作,應(yīng)保持燃燒穩(wěn)定),啟動電泵保持熱備用狀態(tài)。若故障短時(shí)無法消除,做好事故預(yù)想后打跳一臺汽泵并立即并入電泵調(diào)整機(jī)組穩(wěn)定,再打跳另一臺汽泵,調(diào)整機(jī)組穩(wěn)定。
(6)ECS系統(tǒng)通訊網(wǎng)絡(luò)發(fā)生故障時(shí),立即通知熱工人員處理,同時(shí)運(yùn)行人員維持機(jī)組穩(wěn)定運(yùn)行并加強(qiáng)監(jiān)視,可根據(jù)需要安排人員進(jìn)行就地操作。不能維持設(shè)備運(yùn)行(運(yùn)行設(shè)備跳閘,備用設(shè)備無法啟動)時(shí),應(yīng)緊急停止機(jī)組運(yùn)行。如果在并網(wǎng)過程中發(fā)生ECS系統(tǒng)通訊網(wǎng)絡(luò)故障,則停止并網(wǎng)操作。
3、DCS系統(tǒng)各功能故障時(shí)的應(yīng)急處理
。1)DEH失電時(shí)汽輪機(jī)應(yīng)自動跳閘,按機(jī)組跳閘處理,否則應(yīng)立即手動停運(yùn)機(jī)組。
。2)FSSS失電時(shí)MFT保護(hù)應(yīng)及時(shí)動作,否則應(yīng)立即手動停機(jī)停爐。
。3)SCS和MCS失電時(shí),運(yùn)行人員立即聯(lián)系檢修處理,并加強(qiáng)監(jiān)視穩(wěn)定機(jī)組運(yùn)行,不能維持時(shí)應(yīng)緊急停止機(jī)組運(yùn)行。
。4)MEH失電時(shí)A/B汽泵均應(yīng)跳閘,檢查各聯(lián)鎖動作是否正常,否則手動干預(yù),若電泵聯(lián)啟立即加出力以力爭不發(fā)生MFT,但能挽救成功的幾率較;若汽泵未跳閘則立即啟電泵帶出力后盤上硬操打跳A/B小機(jī),檢查各聯(lián)鎖動作是否正常,否則手動干預(yù);若MFT動作則按機(jī)組跳閘處理。
4、緊急停止機(jī)組運(yùn)行的操作方法
。1)立即派值班員分別到汽輪機(jī)處、鍋爐零米處、6KV母線室、380V母線室、6、9米主機(jī)油系統(tǒng)處;公用系統(tǒng)操作權(quán)限切換至臨機(jī)操作方式;通過盤前硬操按鈕依次打跳鍋爐、汽輪機(jī)、A/B汽泵、觀察發(fā)電機(jī)電度表停轉(zhuǎn)后打跳發(fā)電機(jī)并滅磁;觀察機(jī)組轉(zhuǎn)速正常下降,查看廠用電切換正常后盤上硬操啟動主機(jī)交流油泵,母線段上啟動頂軸油泵,若頂軸油泵不能啟動立即聯(lián)系盤上硬操開啟真空破壞閥,母線段上停運(yùn)真空泵,就地開啟輔汽供軸封調(diào)節(jié)門;觀察制粉系統(tǒng)聯(lián)跳正常、一次風(fēng)機(jī)聯(lián)跳正常,適當(dāng)開啟鍋爐PCV閥以防超壓;就地檢查關(guān)閉汽泵出口電動門,并停運(yùn)A/B汽前泵,開啟凝泵再循環(huán)后關(guān)閉除氧器上水門。
。2)若盤上硬操M(fèi)FT失效,立即聯(lián)系就地人員在母線段上緊急斷開磨煤機(jī)、一次風(fēng)機(jī)、給煤機(jī)電源開關(guān),并派人就地隔離爐前油系統(tǒng),盤上硬操開啟鍋爐PCV閥泄壓。
。3)若盤上硬操停機(jī)失效,立即聯(lián)系就地人員在機(jī)頭處打閘汽輪機(jī)。
(4)全面檢查機(jī)組打閘后各聯(lián)鎖動作是否正常,否則立即就地操作。
。5)在故障處理好前,對運(yùn)行設(shè)備無法監(jiān)視時(shí)就地人員應(yīng)加強(qiáng)設(shè)備系統(tǒng)的巡視檢查。
。6)就地監(jiān)視主機(jī)轉(zhuǎn)速到零后投入盤車運(yùn)行,就地進(jìn)行停機(jī)后的其他正常操作。
。7)緊急停機(jī)的操作方法應(yīng)根據(jù)DCS故障的嚴(yán)重程度具體情況進(jìn)行。
三、DCS系統(tǒng)故障的'預(yù)防措施
運(yùn)行人員應(yīng)熟悉DCS系統(tǒng)結(jié)構(gòu)布局、各主單元柜具備的功能,尤其應(yīng)熟悉電源回路的設(shè)計(jì)與運(yùn)行方式。
運(yùn)行人員監(jiān)盤時(shí)應(yīng)定期檢查DCS系統(tǒng)的網(wǎng)絡(luò)和主要設(shè)備狀況,發(fā)現(xiàn)問題及時(shí)匯報(bào)并通知檢修處理。
熱工維護(hù)人員應(yīng)加強(qiáng)對DCS系統(tǒng)的監(jiān)視檢查,當(dāng)發(fā)現(xiàn)CPU、網(wǎng)絡(luò)、電源等存在故障時(shí)及時(shí)通知運(yùn)行人員并迅速采取相應(yīng)對策。
規(guī)范DCS系統(tǒng)軟件和應(yīng)用軟件的管理,軟件的修改、更新、升級必須履行審批授權(quán)及責(zé)任人制度。
在修改、更新、升級軟件前,應(yīng)對軟件進(jìn)行備份。未經(jīng)測試確認(rèn)的各種軟件嚴(yán)禁下載到已運(yùn)行的DCS系統(tǒng)中使用。盡量不要在DCS系統(tǒng)中使用不確定介質(zhì)(如光盤、軟盤等),避免病毒感染。
嚴(yán)格遵守工程師站管理規(guī)定,建立有針對性的DCS系統(tǒng)防病毒措施。不允許將便攜電腦直接連接到DCS網(wǎng)絡(luò)中,防止病毒感染。
熱工維護(hù)人員在DCS系統(tǒng)的維護(hù)管理方面應(yīng)注意同運(yùn)行人員溝通情況,嚴(yán)防非運(yùn)行人員(或未經(jīng)運(yùn)行人員允許)對機(jī)組的安全運(yùn)行有干預(yù)行為。
專業(yè)人員和運(yùn)行人員應(yīng)對DCS運(yùn)行的異常狀態(tài)反應(yīng)敏捷,并能及時(shí)做出正確的判斷和采取相應(yīng)的對策。
四、結(jié)論
隨著火力發(fā)電廠DCS系統(tǒng)的自動化和智能化日趨完善,DCS控制系統(tǒng)的安全性、可靠性也變得越來越高。從一定意義上講,“有故障”是絕對的。但是,故障與事故之間并不是必然的關(guān)系,對故障也不是不能防范,關(guān)鍵是如何盡早發(fā)現(xiàn),然后預(yù)防、控制和排除故障,避免故障的進(jìn)一步擴(kuò)大。這就不僅對熱工維護(hù)人員,而且對運(yùn)行人員也提出了更高的要求。為了保證機(jī)組長周期、安全穩(wěn)定的運(yùn)行,電廠運(yùn)行人員一方面要加強(qiáng)學(xué)習(xí),熟悉系統(tǒng)工作原理和設(shè)備特性,另一方面要編制相應(yīng)的DCS系統(tǒng)事故預(yù)案并進(jìn)行事故演練,以便在異常發(fā)生后能正確快速地進(jìn)行處理。以上是結(jié)合運(yùn)行工作的實(shí)際,從實(shí)踐中總結(jié)出的一些經(jīng)驗(yàn),希望這些基本思路和方法能給火力發(fā)電廠的生產(chǎn)運(yùn)行人員提供一定的借鑒。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案8
隨著Internet的普及與發(fā)展,網(wǎng)絡(luò)犯罪已經(jīng)成為當(dāng)今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡(luò)安全事件的主要形式為網(wǎng)絡(luò)攻擊與系統(tǒng)侵入、境內(nèi)外犯罪分子撰寫或轉(zhuǎn)貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡(luò)安全事件或有害信息,將會嚴(yán)重?fù)p害學(xué)校聲譽(yù),甚至對社會穩(wěn)定產(chǎn)生不利影響,將影響學(xué)校的發(fā)展。為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、應(yīng)急預(yù)案領(lǐng)導(dǎo)小組:
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬
二、應(yīng)急預(yù)案適用范圍:
1.計(jì)算機(jī)專用教室、多媒體專用教室及其它配有計(jì)算機(jī)設(shè)備的教室、辦公室。
2.其它計(jì)算機(jī)輔助設(shè)備包括打印機(jī)、電視機(jī)等。
3.廣播播音系統(tǒng)。
三、應(yīng)急預(yù)案啟動
出現(xiàn)下列情況應(yīng)啟動應(yīng)急預(yù)案:
1.計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的情況。
2.計(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。
信息網(wǎng)絡(luò)安全事件定義:
A.校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的'信息及損害國家、學(xué)校聲譽(yù)的謠言。
B.校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
C.在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
4.出現(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況。
四、應(yīng)急預(yù)案啟動程序。
1.網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),應(yīng)立即報(bào)告網(wǎng)絡(luò)領(lǐng)導(dǎo)小組負(fù)責(zé)人(組長或副組長),同時(shí)控制好現(xiàn)場。
2.網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門報(bào)告,同時(shí)組織有關(guān)人員對現(xiàn)場進(jìn)行控制或維修恢復(fù),直至問題解決。
五、應(yīng)急預(yù)案啟動實(shí)施辦法。
(一)網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)斷開網(wǎng)線。
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員進(jìn)行殺毒處理,同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
。ǘ┯(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,并保護(hù)好現(xiàn)場。
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告學(xué)校安全領(lǐng)導(dǎo)小組,同時(shí)組織相關(guān)人員配合有關(guān)部門進(jìn)行調(diào)查,待取證等相關(guān)工作結(jié)束并獲得允許后,要及時(shí)恢復(fù)設(shè)備使用。并妥善作好善后工作。
(三)不良信息和網(wǎng)絡(luò)病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時(shí)將情況告知學(xué)校負(fù)責(zé)人。
2.學(xué)校接報(bào)后,一方面向上級報(bào)告,請示處理意見。另一方面切斷校園網(wǎng)絡(luò),通告全校計(jì)算機(jī)用戶防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責(zé)任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)斷開網(wǎng)線
2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員進(jìn)行系統(tǒng)恢復(fù),同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案9
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神,結(jié)合我校實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、指導(dǎo)思想
認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護(hù)能力,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。
二、組織領(lǐng)導(dǎo)及職責(zé)
成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組
組長:白常寶(校長)副組長:鞠長波(副校長)
成員:
白薩如拉、包志文、蔡桂榮(主要負(fù)責(zé)安全疏散等)
李洪斌(主要負(fù)責(zé)水電暖設(shè)備安全)
周曉梅、趙玉彥(主要負(fù)責(zé)信息技術(shù)安全)
各教研組長(主要負(fù)責(zé)各辦公室應(yīng)急處置的執(zhí)行。)
李洪宇(網(wǎng)管員)
組長主要職責(zé):負(fù)責(zé)召集領(lǐng)導(dǎo)小組會議,部署工作,安排、檢查落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)重大事宜。
副組長負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實(shí)情況,處理突發(fā)事故,完成校領(lǐng)導(dǎo)交辦的各項(xiàng)任務(wù)。
三、安全保護(hù)工作職能部門
1.負(fù)責(zé)人:鞠長波
2.信息安全技術(shù)人員:李洪宇
四、應(yīng)急措施及要求
1.教研室要加強(qiáng)對本室人員進(jìn)行及時(shí)、全面地教育和引導(dǎo),提高安全防范意識。
2.安全管理人員,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,落實(shí)上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除;信息組為第二層防線,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理。
5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜、防雷和防信號非法接入。
附:應(yīng)急處理措施指南
(一)當(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:
1.判斷破壞的.來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接。
信息化領(lǐng)導(dǎo)小組召開會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向上級匯報(bào)事態(tài)進(jìn)展,如有必要向公安部門報(bào)警。
2.黑客攻擊事件緊急處置措施
。1)當(dāng)發(fā)現(xiàn)黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先進(jìn)行斷網(wǎng)隔離,保護(hù)現(xiàn)場,并將有關(guān)情況向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。
。2)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進(jìn)行分析,并做好記錄,必要時(shí)上報(bào)主管部門。必要時(shí)向公安部門報(bào)警。
3.病毒事件緊急處置措施
。1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,將該機(jī)從網(wǎng)絡(luò)上隔離開來。
。2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場。
(3)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。
4.廣域網(wǎng)外部線路中斷緊急處置措施
。1)廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。
(2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
。3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復(fù)。
。4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,要求修復(fù)。
。5)如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。
5.局域網(wǎng)中斷緊急處置措施
。1)設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關(guān)負(fù)責(zé)人員應(yīng)立即判斷故節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全組組長匯報(bào)。
(3)如屬線路故障,應(yīng)重新安裝線路。
。4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。
6.設(shè)備安全緊急處置措施
。1)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
。2)如屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前來維修。
(3)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。
(二)當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
。ㄈ┊(dāng)發(fā)生自然災(zāi)害時(shí),若因用電等原因引起火災(zāi),水電暖設(shè)備安全負(fù)責(zé)人應(yīng)立即切斷電源,撥打119報(bào)警,安全領(lǐng)導(dǎo)小組組長組織人員開啟滅火器進(jìn)行撲救。
安全疏散負(fù)責(zé)人負(fù)責(zé)組織相關(guān)人員為機(jī)房上課學(xué)生打開安全通道。組織學(xué)生及時(shí)疏散。
(1)對于初起火災(zāi),現(xiàn)場人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅作
。2)火勢較大時(shí),應(yīng)立即撥打119火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動有關(guān)消防設(shè)備,通知有關(guān)人員到場滅火;
。3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備。
。ㄎ澹┢渌
做好機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報(bào)警。
其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。
各成員日常職責(zé):
組長:白常寶(校長)對網(wǎng)絡(luò)信息安全負(fù)總責(zé),組織協(xié)調(diào)各成員完成好安全工作
副組長:鞠長波(副校長)執(zhí)行組長下達(dá)的各項(xiàng)任務(wù),組織日常網(wǎng)絡(luò)安全檢查,提出整改意見并組織實(shí)施
成員:白薩如拉、包志文、蔡桂榮:主要負(fù)責(zé)安全疏散等。了解網(wǎng)絡(luò)設(shè)備環(huán)境。了解微機(jī)室物理位置及微機(jī)室安全逃生路線。熟知信息技術(shù)課表,在自然災(zāi)害發(fā)生時(shí)第一時(shí)間就可以確定微機(jī)室是否有學(xué)生需要疏散。如是需要組織人員協(xié)助逃生距離最遠(yuǎn)的微機(jī)室內(nèi)的學(xué)生進(jìn)行疏散。
李洪斌:主要負(fù)責(zé)水電暖設(shè)備安全,日常檢查學(xué)校各水電暖設(shè)備安全運(yùn)行情況。特別是微機(jī)室,室內(nèi)管線多。了解學(xué)校各水電暖設(shè)備總開關(guān)位置,在發(fā)生自然災(zāi)害等突發(fā)情況時(shí),可以及時(shí)關(guān)閉需要關(guān)閉的總開關(guān)。防止跑水,觸電等二次傷害。
周曉梅、趙玉彥:主要負(fù)責(zé)信息技術(shù)安全。檢查網(wǎng)絡(luò)安全設(shè)備及維護(hù)情況,負(fù)責(zé)上報(bào)網(wǎng)絡(luò)安全及信息設(shè)備運(yùn)行情況。及時(shí)發(fā)現(xiàn)安全隱患,提出整改意見并組織實(shí)施。
各教研組長:主要負(fù)責(zé)各辦公室應(yīng)急處置的執(zhí)行。日常了解本室的信息設(shè)備運(yùn)行情況。在出現(xiàn)網(wǎng)絡(luò)問題時(shí)能簡單的自行處理和上報(bào)網(wǎng)絡(luò)運(yùn)行和安全狀況。在出現(xiàn)網(wǎng)絡(luò)安全問題時(shí)負(fù)責(zé)執(zhí)行學(xué)校及信息安全員下達(dá)的處置操作如斷網(wǎng),殺毒等操作。
李洪宇(網(wǎng)管員)檢查維護(hù)本校信息設(shè)備的運(yùn)行情況,對出現(xiàn)的設(shè)備問題進(jìn)行及時(shí)的維護(hù),在出現(xiàn)突發(fā)網(wǎng)絡(luò)安全事故時(shí)及時(shí)判斷并提出處置意見。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案10
為提高學(xué)校處理突發(fā)信息網(wǎng)絡(luò)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保學(xué)校重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,特制定本預(yù)案。
一、工作原則
1.預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2.快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學(xué)校、師生利益的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免各類有形、無形財(cái)產(chǎn)遭受損失。
4.分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”以及“條塊結(jié)合”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
二、組織機(jī)構(gòu)
南通理工學(xué)院網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳
網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組職責(zé)
1.負(fù)責(zé)編制、修訂突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。
2.通過各種渠道和技術(shù)手段獲取安全預(yù)警信息,周期性或即時(shí)性地向校園網(wǎng)用戶發(fā)布安全預(yù)警;對異常流量來源進(jìn)行監(jiān)控,并妥善處理各種異常情況。
3.及時(shí)組織專業(yè)技術(shù)人員突發(fā)網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急處置;負(fù)責(zé)調(diào)查和處置突發(fā)網(wǎng)絡(luò)安全事件,及時(shí)上報(bào)并按照相關(guān)規(guī)定作好善后工作。
4.負(fù)責(zé)組建網(wǎng)絡(luò)安全事件應(yīng)急隊(duì)伍并組織培訓(xùn)和演練。
三、應(yīng)急準(zhǔn)備
學(xué)校信息化建設(shè)管理辦公室和各學(xué)院、各部門信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實(shí)際情況,建立多角度的網(wǎng)絡(luò)安全防護(hù)體系,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時(shí)準(zhǔn)確。
1.建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強(qiáng)所有人員防火、防盜等基本技能培訓(xùn)。
2.實(shí)行實(shí)時(shí)監(jiān)視和監(jiān)測,采用堡壘機(jī)賬戶認(rèn)證等方式接入,避免非法接入和虛假路由信息。
3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機(jī)制,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時(shí)更新升級掃描引擎;及時(shí)更新操作系統(tǒng)補(bǔ)丁;加強(qiáng)對校園網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓(xùn)。
4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
5.信息系統(tǒng)上線前應(yīng)由安全領(lǐng)導(dǎo)小組、系統(tǒng)供應(yīng)商或網(wǎng)絡(luò)安全評估單位對信息系統(tǒng)進(jìn)行安全評估,評估合格后再予上線,評估不合格的應(yīng)進(jìn)行整改后再上線。
四、應(yīng)急處置措施
1.學(xué)校網(wǎng)站、網(wǎng)頁被篡改或出現(xiàn)非法言論時(shí)的緊急處置措施
。1)網(wǎng)站、網(wǎng)頁由具體負(fù)責(zé)人員隨時(shí)密切監(jiān)視信息內(nèi)容。每天早、晚兩次不少于一小時(shí)。
。2)發(fā)現(xiàn)學(xué)校網(wǎng)頁出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即關(guān)閉學(xué)校網(wǎng)站,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組組長通報(bào)情況。
。3)具體負(fù)責(zé)的技術(shù)人員應(yīng)在接到通知后30分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新恢復(fù)啟用。
(4)網(wǎng)站維護(hù)員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
(5)網(wǎng)站維護(hù)員應(yīng)立即追查非法信息來源。
。6)工作人員會商后,將有關(guān)情況向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。
(7)安全領(lǐng)導(dǎo)組召開安全領(lǐng)導(dǎo)組會議,如認(rèn)為情況嚴(yán)重,應(yīng)及時(shí)向上級機(jī)關(guān)和公安部門報(bào)警。
2.黑客攻擊時(shí)的緊急處置措施
。1)當(dāng)系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即從網(wǎng)絡(luò)中隔離被攻擊的系統(tǒng),并向網(wǎng)絡(luò)安全員通報(bào)情況。
。2)網(wǎng)絡(luò)管理員應(yīng)在30分鐘內(nèi)趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護(hù)現(xiàn)場,同時(shí)向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長匯報(bào)情況。
(3)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員負(fù)責(zé)被破壞系統(tǒng)的`恢復(fù)與重建工作。
(4)網(wǎng)絡(luò)管理員協(xié)同有關(guān)部門共同追查非法攻擊來源,評估攻擊危害性。
。5)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組會商后,如認(rèn)為情況嚴(yán)重,則立即向校保衛(wèi)處或公安部門報(bào)警。
3.病毒安全緊急處置措施
(1)當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。
。2)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
。3)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)用病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除。
(4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應(yīng)對中毒系統(tǒng)進(jìn)行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進(jìn)行數(shù)據(jù)恢復(fù)。
4.數(shù)據(jù)庫安全緊急處置措施
。1)數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。
。2)一旦數(shù)據(jù)庫崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報(bào)告,同時(shí)通知學(xué)校各部門暫緩上傳上報(bào)數(shù)據(jù)。
。3)系統(tǒng)管理員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修,如遇無法解決的問題,應(yīng)立即向小組領(lǐng)導(dǎo)報(bào)告,并向軟硬件提供商請求支援。
。4)系統(tǒng)修復(fù)啟動后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。
。5)如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。
(6)如果兩個(gè)備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援。
5.廣域網(wǎng)外部線路中斷緊急處置措施
。1)廣域網(wǎng)線路中斷后,有關(guān)人員應(yīng)立即調(diào)整出口策略,啟動備用線路接續(xù)工作,同時(shí)向網(wǎng)絡(luò)安全員報(bào)告。
。2)網(wǎng)絡(luò)管理員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
(3)如屬我方管轄范圍,由網(wǎng)絡(luò)管理員立即予以恢復(fù)。如遇無法恢復(fù)情況,立即向有關(guān)廠商請求支援。
(4)如屬運(yùn)營商管轄范圍,立即與運(yùn)營商維護(hù)部門聯(lián)系,請求修復(fù)。
。5)如果多條線路同時(shí)中斷,網(wǎng)絡(luò)管理員應(yīng)在判斷故障節(jié)點(diǎn),查明故障原因后,盡快與其他相關(guān)領(lǐng)導(dǎo)和工作人員研究恢復(fù)措施,并立即向安全領(lǐng)導(dǎo)小組組長匯報(bào)。
。6)經(jīng)安全領(lǐng)導(dǎo)小組同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩使用網(wǎng)絡(luò)服務(wù)。
6.局域網(wǎng)中斷緊急處置措施
。1)局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長匯報(bào)。
。2)如屬線路故障,應(yīng)第一時(shí)間恢復(fù)鏈路通信,然后按照布線標(biāo)準(zhǔn)重新安裝線路。
。3)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。
(4)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照根據(jù)備份配置重新配置,并調(diào)試暢通。如遇無法解決的技術(shù)問題,立即向有關(guān)廠商請求支援。
。5)如有必要,應(yīng)向安全領(lǐng)導(dǎo)組組長匯報(bào)。
7.設(shè)備安全緊急處置措施
(1)小型機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報(bào)。
(2)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。
。3)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
。4)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。
。5)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào),并告知學(xué)校各部門、學(xué)院,暫停相關(guān)服務(wù)。
8.人員疏散與機(jī)房滅火預(yù)案
(1)一旦機(jī)房發(fā)生火災(zāi),應(yīng)遵照下列原則:首先保人員安全;其次保關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保一般設(shè)備安全。
。2)人員疏散的程序是:機(jī)房值班人員立即按響火警警報(bào),并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預(yù)先確定的線路,迅速從機(jī)房中撤出。
(3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進(jìn)行滅火。
9.供電中斷后的應(yīng)急措施
(1)供電中斷后,機(jī)房值班人員應(yīng)立即查看是否切換到備用UPS電源,并關(guān)閉不重要的服務(wù)器和網(wǎng)絡(luò)設(shè)備,以減少機(jī)房用電量,保證UPS給主要設(shè)備和服務(wù)器供電。
。2)機(jī)房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導(dǎo)匯報(bào),并通過學(xué)校主要通知渠道發(fā)布相關(guān)公告通知校園網(wǎng)用戶。
(3)如因?qū)W校內(nèi)部線路故障,應(yīng)及時(shí)聯(lián)系后勤值班電工迅速恢復(fù)。
。4)如果是市電供應(yīng)的原因,應(yīng)立即與后勤部門聯(lián)系,了解具體情況。
。5)如果后勤部門預(yù)先告知需長時(shí)間停電,應(yīng)做如下安排:
預(yù)計(jì)停電2小時(shí)以內(nèi),由UPS供電。
預(yù)計(jì)停電2小時(shí)以上,4小時(shí)以內(nèi),關(guān)閉非關(guān)鍵設(shè)備。
預(yù)計(jì)停電超過4小時(shí),關(guān)閉所有設(shè)備,待供電恢復(fù)后再開機(jī)。
10.發(fā)生不可抗力事件的緊急處置措施
。1)信息辦平時(shí)應(yīng)儲備一些關(guān)鍵設(shè)備的備件,在發(fā)生意外時(shí)能及時(shí)更換。
。2)一旦發(fā)生故障,導(dǎo)致設(shè)備損壞,應(yīng)立即向組長匯報(bào)。
。3)組長接到匯報(bào)后,應(yīng)在30分鐘內(nèi)安排相關(guān)負(fù)責(zé)人趕到現(xiàn)場指揮處置。
。4)相關(guān)負(fù)責(zé)人到達(dá)現(xiàn)場后,經(jīng)檢測無法自行恢復(fù)的情況下,應(yīng)在立即聯(lián)系技術(shù)人員和供應(yīng)商售后服務(wù)部門,尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。
11.關(guān)鍵人員不在崗的緊急處置措施
。1)對于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲備,確保一項(xiàng)工作有兩人能操作。
。2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。
(3)經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
五、善后處置
應(yīng)急處置工作結(jié)束后,分管領(lǐng)導(dǎo)組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進(jìn)和完善預(yù)案,實(shí)施針對性演練,總結(jié)經(jīng)驗(yàn)教訓(xùn),整改存在的隱患,組織恢復(fù)正常工作秩序。
六、應(yīng)急保障
(一)通信保障
信息辦值班人員應(yīng)在值班期間保持24小時(shí)通訊暢通。
。ǘ┭b備保障
信息辦負(fù)責(zé)建立并保持電力、空調(diào)、機(jī)房等網(wǎng)絡(luò)安全運(yùn)行基本環(huán)境,并預(yù)留一定數(shù)量的信息網(wǎng)絡(luò)硬件和軟件設(shè)備,指定專人保管和維護(hù)。
(三)數(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。
。ㄋ模╆(duì)伍保障
建立符合要求的網(wǎng)絡(luò)與信息安全保障技術(shù)支持力量,對學(xué)校的網(wǎng)絡(luò)與信息安全保障工作人員提供技術(shù)支持和培訓(xùn)服務(wù)。
七、監(jiān)督管理
。ㄒ唬┬麄鹘逃团嘤(xùn)
將信息網(wǎng)絡(luò)突發(fā)事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置能力。加強(qiáng)對信息網(wǎng)絡(luò)突發(fā)事件的技術(shù)準(zhǔn)備培訓(xùn),提高技術(shù)人員的防范意識及技能。信息辦每年至少開展一次部門范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識和能力。
。ǘ╊A(yù)案演練
網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每年至少安排一次演練,建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)和解決應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
。ㄈ┴(zé)任與獎懲
網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組不定期組織對各項(xiàng)制度、計(jì)劃、方案、人員及物資等進(jìn)行檢查,對在網(wǎng)絡(luò)安全事件應(yīng)急處置中做出突出貢獻(xiàn)的集體和個(gè)人,提出表彰獎勵(lì)建議;對玩忽職守,造成不良影響或嚴(yán)重后果的,按學(xué)校相關(guān)規(guī)定提出處理意見,追究其責(zé)任。
八、附則
(一)預(yù)案更新
結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟(jì)社會發(fā)展?fàn)顩r,配合相關(guān)法律法規(guī)的制定、修改和完善,適時(shí)修訂本預(yù)案。
。ǘ┲贫ê徒忉
本預(yù)案由信息化建設(shè)管理辦公室制定并解釋。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案11
為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)
設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長由幼兒園主要負(fù)責(zé)人錢昕虹擔(dān)任,成員由分管領(lǐng)導(dǎo)李雪梅、技術(shù)裝備主任劉東、網(wǎng)絡(luò)管理員季愛華、相關(guān)科室人員等組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對外信息發(fā)布等工作。
三、網(wǎng)絡(luò)安全事件報(bào)告與處置
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)管理員或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動該預(yù)案,一旦啟動該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)管理員在事件發(fā)生后24小時(shí)內(nèi)寫出事件書面報(bào)告。報(bào)告應(yīng)包括以下內(nèi)容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內(nèi)容,涉及計(jì)算機(jī)的IP地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的.措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)管理員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。四、一般性安全隱患處理
幼兒園網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12
為提高應(yīng)對網(wǎng)絡(luò)安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡(luò)安全法》《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,特制定本預(yù)案。
一、組織領(lǐng)導(dǎo)
XX鎮(zhèn)成立由分管領(lǐng)導(dǎo)任組長,辦公室相關(guān)同志為成員的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組負(fù)責(zé)預(yù)防和處理網(wǎng)絡(luò)安全工作,確保網(wǎng)絡(luò)安全穩(wěn)定,具體負(fù)責(zé)網(wǎng)絡(luò)安全的協(xié)調(diào)、調(diào)度、檢查、考核等工作。
二、分類分級及適用范圍
(一)分類分級
本預(yù)案所指的網(wǎng)絡(luò)安全突發(fā)事件,是指網(wǎng)絡(luò)系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。
事件分類根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
。1)自然災(zāi)害是指地震、臺風(fēng)、雷電、火災(zāi)、洪水等。
。2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。
(1)I級(特別重大):造成網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴(yán)重?fù)p害的突發(fā)事件。
(2)II級(重大):造成網(wǎng)站或其它上一級部門重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴(yán)重?fù)p害的突發(fā)事件。
。3)III級(較大):造成網(wǎng)站網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。
。4)IV級(一般):造成網(wǎng)站網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。
。ǘ┻m用范圍
本預(yù)案適用于發(fā)生與本預(yù)案定義的I-IV級網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致I-IV級的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2、明確責(zé)任、分級負(fù)責(zé)。按照“誰主管、誰負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的'宣傳和教育,進(jìn)一步提高工作人員的信息安全意識。
3、落實(shí)措施、確保安全。要對網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強(qiáng)技術(shù)儲備、規(guī)范應(yīng)急處置措施與操作流程,樹立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
5、事故上報(bào)
當(dāng)發(fā)生網(wǎng)絡(luò)安全突發(fā)事件時(shí),應(yīng)及時(shí)按規(guī)定向有關(guān)部門報(bào)告。初次報(bào)告最遲不得超過2小時(shí),重大和特別重大的網(wǎng)絡(luò)安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報(bào)告和日報(bào)告制度。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計(jì)數(shù)據(jù)上報(bào)上級有關(guān)部門,由有關(guān)部門提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實(shí)施。
五、監(jiān)督管理
1、加強(qiáng)對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負(fù)責(zé)安全技術(shù)工作。
2、定期演練。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
在應(yīng)急處置工作結(jié)束后,應(yīng)立即組織有關(guān)人員組成事件調(diào)查組,查清事件發(fā)生的原因及財(cái)產(chǎn)損失情況,總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評估報(bào)告,報(bào)應(yīng)急領(lǐng)導(dǎo)小組,并根據(jù)問責(zé)制的有關(guān)規(guī)定,對有關(guān)責(zé)任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的調(diào)查評估報(bào)告,報(bào)應(yīng)急領(lǐng)導(dǎo)小組,必要時(shí)采取合理的形式向社會公眾通報(bào)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案13
為貫徹落實(shí)中央、省、市有關(guān)網(wǎng)絡(luò)安全工作的精神,進(jìn)一步完善我局網(wǎng)絡(luò)安全保障體系,切實(shí)提高網(wǎng)絡(luò)安全防護(hù)能力和水平,根據(jù)《福州市審計(jì)局關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全工作的意見》,結(jié)合我局實(shí)際,制定應(yīng)急預(yù)案如下:
一、總則
。ㄒ唬┲笇(dǎo)思想
為保障我局網(wǎng)絡(luò)和信息安全,預(yù)防和遏制網(wǎng)絡(luò)突發(fā)事件的發(fā)生,消除突發(fā)事件造成的危害和影響,根據(jù)有關(guān)要求,按照“統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、保障安全”的原則,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防和及時(shí)控制網(wǎng)絡(luò)安全事件的危害和影響,制定我局的網(wǎng)絡(luò)信息安全應(yīng)急處置預(yù)案。
本預(yù)案以《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》和《福建省審計(jì)廳網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》等為指導(dǎo)思想,總結(jié)工作中行之有效的經(jīng)驗(yàn),以構(gòu)建預(yù)防為主、防治結(jié)合的網(wǎng)絡(luò)信息安全長效管理與應(yīng)急處理機(jī)制為根本,以保證系統(tǒng)安全穩(wěn)定運(yùn)行為目標(biāo),努力將網(wǎng)絡(luò)安全工作納入制度化、科學(xué)化和規(guī)范化的軌道,提高快速反應(yīng)和應(yīng)急處理能力。
。ǘ┻m用范圍
本應(yīng)急處置預(yù)案適用于福州市審計(jì)局各網(wǎng)的網(wǎng)絡(luò)信息安全應(yīng)急處置。根據(jù)事件分級原則,我局網(wǎng)絡(luò)安全事件分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
。ㄈ┨幹迷瓌t
1、預(yù)防為主。通過建立健全網(wǎng)絡(luò)及信息安全管理制度,組織較好的安全設(shè)施建設(shè),開展網(wǎng)絡(luò)安全日常監(jiān)測,組織網(wǎng)絡(luò)安全測評,加強(qiáng)信息系統(tǒng)安全教育,預(yù)防網(wǎng)絡(luò)信息系統(tǒng)安全事故的發(fā)生。
2、分級負(fù)責(zé)。建立局領(lǐng)導(dǎo)統(tǒng)一指揮、計(jì)算機(jī)審計(jì)處、辦公室等各處室(中心)和值班人員積極配合的審計(jì)網(wǎng)絡(luò)信息系統(tǒng)應(yīng)急機(jī)制。
3、果斷處置。一旦發(fā)生網(wǎng)絡(luò)信息系統(tǒng)安全事故,應(yīng)迅速啟動應(yīng)急措施,盡最大努力減少損失,盡最快速度恢復(fù)網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行。
二、組織機(jī)構(gòu)及職責(zé)
。ㄒ唬┙M織機(jī)構(gòu)
局網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)籌領(lǐng)導(dǎo)網(wǎng)絡(luò)安全事件應(yīng)急處置工作,具體通過網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組辦公室協(xié)調(diào)組織局網(wǎng)絡(luò)安全事件應(yīng)對工作,建立健全全局聯(lián)動處置機(jī)制。值班人員、辦公室、計(jì)算機(jī)處和相關(guān)處室單位按照職責(zé)分工負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對工作。
。ǘ┲饕氊(zé)
1、督促落實(shí)局網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組的決定和措施;
2、全面開展網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告、應(yīng)急準(zhǔn)備、應(yīng)急處置和事后恢復(fù)與重建工作;
3、擬訂網(wǎng)絡(luò)安全事件相關(guān)工作規(guī)劃和應(yīng)急預(yù)案;
4、督促檢查各處室、單位,指導(dǎo)各縣(市)區(qū)審計(jì)機(jī)關(guān)信息安全工作;
5、匯總有關(guān)網(wǎng)絡(luò)安全事件的各種重要信息,進(jìn)行綜合分析,并提出建議。
三、預(yù)警和預(yù)防機(jī)制
。ㄒ唬┍O(jiān)測及報(bào)告
1、加強(qiáng)信息安全監(jiān)測、分析和預(yù)警工作,建立網(wǎng)絡(luò)安全事件報(bào)告制度。當(dāng)網(wǎng)絡(luò)安全事件發(fā)生后,值班人員或相關(guān)處室單位等立即報(bào)告網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室(計(jì)算機(jī)處)。
2、網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室立即組織斷開網(wǎng)絡(luò),并啟動應(yīng)急預(yù)案,控制事態(tài),消除隱患。及時(shí)向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組組長報(bào)告,對于初判為較大及以上網(wǎng)絡(luò)安全事件的,立即報(bào)告市網(wǎng)安部門和上級審計(jì)機(jī)關(guān)。
(二)預(yù)警機(jī)制
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室接到網(wǎng)絡(luò)安全事件報(bào)告后,立即組織調(diào)查核實(shí),并將有關(guān)情況及時(shí)向組長報(bào)告。組織人員進(jìn)一步進(jìn)行情況綜合分析,研究可能造成損害的程度,提出解決問題的對策。組長視情況召集協(xié)調(diào)會,研究制定行動方案,發(fā)布指示和命令。
。ㄈ╊A(yù)防機(jī)制
積極推行信息安全等級保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定并不斷完善信息安全應(yīng)急處理預(yù)案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
四、應(yīng)急處置程序
(一)級別的確定
網(wǎng)絡(luò)安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失三項(xiàng)。各參考要素分別說明如下:
1、信息密級是衡量因信息失竊或泄密所造成的信息安全事件中涉及信息的重要程度的要素;
2、公眾影響是衡量信息安全事件所造成的負(fù)面影響范圍和程度的要素;
3、資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運(yùn)行和消除信息安全事件負(fù)面影響所需付出資金代價(jià)的要素。
網(wǎng)絡(luò)安全事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
IV級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)出現(xiàn)并可能造成損害其他網(wǎng)絡(luò)安全的事件。
III級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)的信息系統(tǒng)、重點(diǎn)網(wǎng)站等正常運(yùn)作受到大面積影響和沖擊。
II級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)的基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,并且縱向或橫向延伸可能造成嚴(yán)重社會影響或較大經(jīng)濟(jì)損失。
I級:敵對分子利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的宣傳、煽動和滲透活動;或者局機(jī)關(guān)各處室、下屬單位范圍多地點(diǎn)或多地區(qū)基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,并且已經(jīng)造成或可能造成嚴(yán)重社會影響或巨大經(jīng)濟(jì)損失的網(wǎng)絡(luò)安全事件。
。ǘ╊A(yù)案啟動
發(fā)生網(wǎng)絡(luò)安全事件(I級~I(xiàn)V級)后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室啟動相應(yīng)預(yù)案,并負(fù)責(zé)指揮和進(jìn)行應(yīng)急處置工作。
。ㄈ┈F(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作,應(yīng)盡最大可能收集事件相關(guān)信息,區(qū)別事件類別,確定事件來源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),以后是否能再次隨意進(jìn)入,損失的程度,確定暴露出的主要危險(xiǎn)等。
抑制事件的'影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,設(shè)置陷阱,啟用緊急事件下的接管系統(tǒng),實(shí)行特殊“防衛(wèi)狀態(tài)”安全警戒,反擊攻擊者的系統(tǒng)等。
1、審計(jì)管理系統(tǒng)等出現(xiàn)異常,無法正常服務(wù)時(shí),首先由計(jì)算機(jī)審計(jì)處與福建省審計(jì)廳OA服務(wù)辦聯(lián)系聯(lián)系溝通,確定故障原因,配合福建省審計(jì)廳OA服務(wù)辦解決問題。(福建省審計(jì)廳OA服務(wù)辦聯(lián)系電話xx)。
2、東部辦公區(qū)電子政務(wù)云平臺存儲設(shè)備與云平臺網(wǎng)絡(luò)發(fā)生故障時(shí),首先與東部辦公區(qū)電子政務(wù)云平臺值班電話聯(lián)系溝通,確定故障原因,配合東部辦公區(qū)電子政務(wù)云平臺解決問題。(東部辦公區(qū)電子政務(wù)云平臺值班聯(lián)系電話xx)。
3、計(jì)算機(jī)、服務(wù)器硬件設(shè)備無法正常運(yùn)行時(shí),首先檢查服務(wù)器設(shè)備故障報(bào)警指示燈狀態(tài),初步確定故障原因,使用配套系統(tǒng)硬件檢測軟件檢查確定具體部位。如果不能自行排除,應(yīng)立即與各設(shè)備服務(wù)商聯(lián)系排除故障。(惠普官方維修電話xxx;戴爾官方維修電話xxx)
4、網(wǎng)絡(luò)設(shè)施或安全設(shè)備發(fā)生故障時(shí),首先檢查分析故障原因,初步判斷故障性質(zhì),采取重啟設(shè)備、已備份配置啟動設(shè)備等方法排除故障。對不能排除的,區(qū)分故障設(shè)備,審計(jì)專網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)神科技有限公司福建省分公司,互聯(lián)網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)康科技有限公司福建省分公司,確保網(wǎng)絡(luò)暢通。(網(wǎng)神科技有限公司福建省分公司維修電話xx;網(wǎng)康科技有限公司福建省分公司維修電話xxxx)
5、門戶網(wǎng)站、微信公眾號等政務(wù)新媒體出現(xiàn)非法信息或無法正常運(yùn)行等異常,要立即通過計(jì)算機(jī)審計(jì)處向福州市網(wǎng)站管理部門反映情況,并積極會同相關(guān)部門及時(shí)追查非法信息來源并及時(shí)處理。緊急情況下,可在保全證據(jù)的前提下,采取先刪除非法信息,再按程序報(bào)告的處置措施。(網(wǎng)站管理部門值班電xxx)
。ㄋ模┖罄m(xù)處理
1、安全事件進(jìn)行最初的應(yīng)急處置以后,應(yīng)及時(shí)采取行動,抑制其影響的進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。
2、安全事件被抑制之后,通過對有關(guān)事件或行為的分析結(jié)果,找出其根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。
3、在確保安全事件解決后,要及時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。
。ㄎ澹┯涗浬蠄(bào)
網(wǎng)絡(luò)安全事件發(fā)生時(shí),應(yīng)及時(shí)向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組匯報(bào),并在事件處置工作中作好完整的過程記錄,及時(shí)報(bào)告處置工作進(jìn)展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。
(六)結(jié)束響應(yīng)
系統(tǒng)恢復(fù)運(yùn)行后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對事件造成的損失、事件處理流程和應(yīng)急預(yù)案進(jìn)行評估,對響應(yīng)流程、預(yù)案提出修改意見,總結(jié)事件處理經(jīng)驗(yàn)和教訓(xùn),撰寫事件處理報(bào)告,同時(shí)確定是否需要上報(bào)該事件及其處理過程,需要上報(bào)的應(yīng)及時(shí)準(zhǔn)備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機(jī)關(guān)相關(guān)部門報(bào)案。
五、保障措施
。ㄒ唬┘夹g(shù)支撐保障
重視網(wǎng)絡(luò)信息系統(tǒng)的建設(shè)和升級換代,加強(qiáng)技術(shù)管理,確保網(wǎng)絡(luò)安全整體方案的不斷完善,聘請信息安全顧問為應(yīng)急處置過程和重建工作提供咨詢和技術(shù)支持,確保網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定與安全。
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室不定期組織有關(guān)專家和科研力量,開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,推廣和普及新的應(yīng)急技術(shù)。
(二)應(yīng)急隊(duì)伍保障
重視信息安全隊(duì)伍的建設(shè),并不斷提高審計(jì)人員的信息安全防范意識和技術(shù)水平,確保安全事件應(yīng)急處置過程和重建工作中技術(shù)人員的在崗與防護(hù)能力。
(三)資金保障
根據(jù)網(wǎng)絡(luò)及信息系統(tǒng)安全預(yù)防和應(yīng)急處置工作的實(shí)際需要,提出年度應(yīng)急處置工作相關(guān)設(shè)備、工具軟件和技術(shù)支撐服務(wù)所需經(jīng)費(fèi),并納入年度部門預(yù)算,給予資金保障。
六、宣傳、培訓(xùn)和演習(xí)
。ㄒ唬┌踩麄
不定期舉辦網(wǎng)絡(luò)與信息安全知識培訓(xùn),加強(qiáng)干部職工的計(jì)算機(jī)操作、信息技能、網(wǎng)絡(luò)和信息安全等相關(guān)知識的宣傳普及,增強(qiáng)預(yù)防意識和簡單應(yīng)急處置能力。
(二)人員培訓(xùn)
為確保信息安全應(yīng)急預(yù)案有效運(yùn)行,不定期地舉辦不同層次、不同類型的培訓(xùn)班或研討會,以便不同崗位的應(yīng)急人員都能全面熟悉并掌握信息安全應(yīng)急處理的知識和技能。
。ㄈ⿷(yīng)急演習(xí)
為提高網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)水平,不定期組織預(yù)案演練;檢驗(yàn)應(yīng)急預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過演習(xí),進(jìn)一步明確應(yīng)急響應(yīng)各崗位責(zé)任,對預(yù)案中存在的問題和不足及時(shí)補(bǔ)充、完善。
七、監(jiān)督檢查與獎懲
。ㄒ唬╊A(yù)案執(zhí)行監(jiān)督
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對預(yù)案實(shí)施的全過程進(jìn)行監(jiān)督檢查,督促各單位按本預(yù)案指定的職責(zé)采取應(yīng)急措施,確保及時(shí)、到位。
發(fā)生重大網(wǎng)絡(luò)安全事件的處室、單位應(yīng)當(dāng)按照規(guī)定及時(shí)如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)或者授意他人瞞報(bào)、緩報(bào)。任何單位或個(gè)人發(fā)現(xiàn)有瞞報(bào)、緩報(bào)、謊報(bào)重大信息安全事件情況時(shí),有權(quán)直接向網(wǎng)絡(luò)與信息安全小組舉報(bào)。
應(yīng)急行動結(jié)束后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對相關(guān)成員單位采取的應(yīng)急行動的及時(shí)性、有效性進(jìn)行評估。
。ǘ┴(zé)任追究
在發(fā)生重大網(wǎng)絡(luò)安全事件后,有關(guān)責(zé)任單位、責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,將予以通報(bào)批評;對造成嚴(yán)重不良后果的,將視情節(jié)由有關(guān)主管部門追究責(zé)任領(lǐng)導(dǎo)和責(zé)任人的行政責(zé)任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案14
學(xué)校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組和網(wǎng)絡(luò)維護(hù)小組的成立是為了有效管理和維護(hù)學(xué)校的網(wǎng)絡(luò)系統(tǒng)。網(wǎng)絡(luò)維護(hù)小組由管理員和信息技術(shù)教師組成,他們負(fù)責(zé)在網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組的指導(dǎo)下進(jìn)行日常維護(hù)工作。
網(wǎng)絡(luò)用戶指的是使用學(xué)校網(wǎng)絡(luò)的'各個(gè)部門和個(gè)人。為了鼓勵(lì)更多的部門、科室、學(xué)科組和師生使用網(wǎng)絡(luò)資源,學(xué)校鼓勵(lì)他們積極利用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)和工作。
根據(jù)教育網(wǎng)信息管理中心的要求,網(wǎng)絡(luò)維護(hù)小組為每個(gè)科室、學(xué)科組和個(gè)人統(tǒng)一分配IP地址。其他人不得隨意更改IP地址,如果確有需要,必須向維護(hù)小組報(bào)告并經(jīng)其批準(zhǔn)后方可修改。
在使用網(wǎng)絡(luò)的過程中,各科室、學(xué)科組和個(gè)人必須遵守國家相關(guān)法律、法規(guī)以及信息中心的規(guī)定。違反法律和行政法規(guī)的行為將受到學(xué)校的警告、通報(bào)批評等處罰,情節(jié)嚴(yán)重構(gòu)成犯罪的將被移交給有關(guān)部門依法追究刑事責(zé)任。
用戶不得瀏覽和訪問不良網(wǎng)站,同時(shí)禁止通過聊天、郵件等方式傳播網(wǎng)絡(luò)病毒。如果發(fā)現(xiàn)有用戶違反規(guī)定,維護(hù)小組將及時(shí)提醒并要求其改正。如果是故意行為,將向?qū)W校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組報(bào)告并進(jìn)行嚴(yán)肅處理。
網(wǎng)絡(luò)的主干通信設(shè)備、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機(jī)以及其他公共設(shè)備由維護(hù)小組負(fù)責(zé)管理和維護(hù)。
維護(hù)小組對各用戶計(jì)算機(jī)進(jìn)行規(guī)范管理,定期進(jìn)行檢查。對于安裝了不健康內(nèi)容、危害網(wǎng)絡(luò)安全以及一些游戲軟件的情況,維護(hù)小組將及時(shí)清除。
網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞以及存儲在網(wǎng)絡(luò)設(shè)備中的信息。學(xué)校鼓勵(lì)教師利用網(wǎng)絡(luò)上的有用資源進(jìn)行教學(xué)。
任何人都不得利用學(xué)校網(wǎng)絡(luò)從事危害國家安全、泄露國家機(jī)密等犯罪活動。不得制作、查閱、復(fù)制和傳播危害國家安全、妨礙社會治安以及淫穢色情的信息。
在發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組將加強(qiáng)網(wǎng)絡(luò)監(jiān)控,并及時(shí)果斷地處置網(wǎng)上突發(fā)事件,以保障網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案15
關(guān)鍵詞:油田;突發(fā)事件;應(yīng)急知識;培訓(xùn);探討
中圖分類號:F27 文獻(xiàn)標(biāo)識碼:A 文章編號:1001-828X(20xx)11-00-02
企業(yè)安全管理、環(huán)境保護(hù)及員工健康的應(yīng)急反應(yīng)工作,是隨著我國經(jīng)濟(jì)建設(shè)和現(xiàn)代化管理發(fā)展而發(fā)展。作為國有重點(diǎn)企業(yè)的大慶油田有限責(zé)任公司,各類突發(fā)事件應(yīng)急反應(yīng)工作要扎實(shí)開展、富有成效,除了圍繞諸多生產(chǎn)環(huán)節(jié),編制具有針對性、控制性、適用性較強(qiáng)的突發(fā)事件應(yīng)急預(yù)案,更重要的是圍繞各類、各種應(yīng)急知識開展有效培訓(xùn)活動,讓油田崗位相關(guān)人員完全掌握和熟練運(yùn)用預(yù)案,提高突發(fā)事件的控制處理能力,降低事件造成的各種損失。為此,現(xiàn)結(jié)合大慶油田基層單位突發(fā)事件應(yīng)急反應(yīng)工作,進(jìn)行應(yīng)急知識培訓(xùn)的有效性分析與有效培訓(xùn)途徑的探討。
一、油田突發(fā)事件應(yīng)急知識培訓(xùn)的有效性分析
油田各單位要將生產(chǎn)應(yīng)急知識培訓(xùn)活動開展得富有成效,必須圍繞突發(fā)事件應(yīng)急預(yù)案,探索、創(chuàng)新、運(yùn)行有效培訓(xùn)新方式,體現(xiàn)以下三個(gè)方面的特點(diǎn):
1.油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)要具有針對性。大慶油田的二級單位很多,有生產(chǎn)與保障單位之分;大慶油田的工作崗位更多,有前線與后線崗位之別。油田每個(gè)單位的每個(gè)崗位都有突發(fā)事件發(fā)生的可能性,不同的崗位有不同的突發(fā)事件應(yīng)急預(yù)案,不同的應(yīng)急預(yù)案必須開展不同內(nèi)容的培訓(xùn)活動。所以,油田不同的單位、不同的崗位要全面有效開展應(yīng)急知識培訓(xùn),必須區(qū)分不同的突發(fā)事件應(yīng)急預(yù)案,組織崗位人員針對相關(guān)突發(fā)事件應(yīng)急預(yù)案進(jìn)行對號入座學(xué)習(xí),只有搞好突發(fā)事件應(yīng)急預(yù)案針對性培訓(xùn),才能有效提升各種突發(fā)事件應(yīng)急預(yù)案執(zhí)行者的執(zhí)行能力,最大限度地降低事件造成的傷害與損失。
2.油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)要體現(xiàn)時(shí)效性。油田任何突發(fā)事件,都是在某種條件下形成、某種環(huán)境下發(fā)生,往往反映某個(gè)時(shí)期、某個(gè)時(shí)段應(yīng)急反應(yīng)工作的特點(diǎn)。所以,油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)應(yīng)特別注重在事件易發(fā)期,開展相應(yīng)的應(yīng)急預(yù)案專項(xiàng)培訓(xùn)。油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)有必要體現(xiàn)時(shí)效性。
3.油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)要堅(jiān)持經(jīng)常性。油田應(yīng)急預(yù)案是針對突發(fā)事件的應(yīng)急對策,直接控制事件的損失程度,不但要求執(zhí)行者學(xué)習(xí)掌握預(yù)案相應(yīng)內(nèi)容,更需要執(zhí)行者長期熟記與熟悉預(yù)案全部規(guī)定。為此,要想持久牢記油田突發(fā)事件應(yīng)急預(yù)案,必須持續(xù)針對相應(yīng)的'應(yīng)急預(yù)案開展經(jīng)常性的應(yīng)急反應(yīng)知識培訓(xùn),不斷提升預(yù)案執(zhí)行人的執(zhí)行效率與處理能力。所以,油田突發(fā)事件應(yīng)急預(yù)案制定之后或修改之后,不是培訓(xùn)一次結(jié)束,而是需要經(jīng)常講解培訓(xùn)、不斷學(xué)習(xí)掌握、持續(xù)模擬演練,只有圍繞應(yīng)急預(yù)案開展經(jīng)常性培訓(xùn)活動,才能為油田突發(fā)事件應(yīng)急預(yù)案的有效執(zhí)行奠定堅(jiān)實(shí)基礎(chǔ)。
二、油田突發(fā)事件應(yīng)急知識有效培訓(xùn)途徑的探討
如何增強(qiáng)油田突發(fā)事件應(yīng)急知識培訓(xùn)的針對性、時(shí)效性和經(jīng)常性,我認(rèn)為,油田各單位有必要探索“三、三、三”有效培訓(xùn)途徑。
1.要搞好油田突發(fā)事件應(yīng)急知識的有效培訓(xùn),需要構(gòu)建與運(yùn)行“三定”培訓(xùn)管理網(wǎng)絡(luò)
。1)構(gòu)建與運(yùn)行油田突發(fā)事件應(yīng)急知識的定員培訓(xùn)管理網(wǎng)絡(luò)。油田各單位編制突發(fā)事件應(yīng)急預(yù)案的人員,是精通預(yù)案實(shí)施所對應(yīng)崗位生產(chǎn)管理的多名專家?梢詫⑦@些人直接定為預(yù)案教培主體,集中先教會崗位生產(chǎn)操作骨干,再由骨干人員在崗位傳播,構(gòu)建與運(yùn)行“定員式”拓展培訓(xùn)管理網(wǎng)絡(luò)(見圖1)。
圖1 油田突發(fā)事件應(yīng)急知識定員培訓(xùn)管理網(wǎng)絡(luò)圖
。2)構(gòu)建與運(yùn)行油田突發(fā)事件應(yīng)急知識的定點(diǎn)培訓(xùn)管理網(wǎng)絡(luò)。油田突發(fā)事件應(yīng)急預(yù)案的執(zhí)行點(diǎn)位是相關(guān)崗位,執(zhí)行者是崗位操作人員?梢园杨A(yù)案執(zhí)行的相關(guān)崗位設(shè)定為培訓(xùn)點(diǎn)位,將崗位員工確定為培訓(xùn)對象,由集中培訓(xùn)的骨干人員擔(dān)當(dāng)預(yù)案講解員,構(gòu)建與運(yùn)行“定點(diǎn)式”傳授培訓(xùn)管理網(wǎng)絡(luò)(見圖2)。
圖2 油田突發(fā)事件應(yīng)急知識定點(diǎn)培訓(xùn)管理網(wǎng)絡(luò)圖
。3)構(gòu)建與運(yùn)行油田突發(fā)事件應(yīng)急知識的定項(xiàng)培訓(xùn)管理網(wǎng)絡(luò)。油田不同職能的單位、不同工藝的崗位,執(zhí)行的突發(fā)事件應(yīng)急預(yù)案各有所不同。因此,為了增強(qiáng)油田突發(fā)事件應(yīng)急知識培訓(xùn)的針對性,有必要構(gòu)建與運(yùn)行“定項(xiàng)式”的專業(yè)培訓(xùn)管理網(wǎng)絡(luò),開展劃分單位、細(xì)分崗位、區(qū)分預(yù)案的定項(xiàng)培訓(xùn)活動。如:大慶油田采油礦構(gòu)建與運(yùn)行生產(chǎn)崗位“定項(xiàng)式”培訓(xùn)系統(tǒng)管理網(wǎng)絡(luò)(見圖3),將預(yù)案培訓(xùn)細(xì)分到井站。
圖3 油田突發(fā)事件應(yīng)急知識的定項(xiàng)培訓(xùn)系統(tǒng)管理網(wǎng)絡(luò)圖
2.要搞好油田突發(fā)事件應(yīng)急知識的有效培訓(xùn),需要健全與實(shí)行“三分”培訓(xùn)管理機(jī)制
。1)健全與實(shí)行油田突發(fā)事件應(yīng)急知識的分期培訓(xùn)目標(biāo)管理制度。油田各單位既然將突發(fā)事件應(yīng)急預(yù)案培訓(xùn)納入到員工技能操作培訓(xùn)工作之中,就應(yīng)該同技術(shù)培訓(xùn)一樣,分期預(yù)案培訓(xùn)辦班要有培訓(xùn)目標(biāo),既有培訓(xùn)通過率的總目標(biāo),也要有人員出勤率、理論考試及格率、模擬演練達(dá)標(biāo)率等分目標(biāo)。不但要確定預(yù)案培訓(xùn)的總目標(biāo)與分目標(biāo),使突發(fā)事件應(yīng)急預(yù)案培訓(xùn)有衡量標(biāo)準(zhǔn),還有必要通過健全與實(shí)行突發(fā)事件應(yīng)急知識的分期培訓(xùn)目標(biāo)管理制度,進(jìn)一步提升全油田崗位人員對突發(fā)事件應(yīng)急處理水平。
。2)健全與實(shí)行油田突發(fā)事件應(yīng)急知識的分路培訓(xùn)計(jì)劃執(zhí)行制度。要實(shí)現(xiàn)油田突發(fā)事件應(yīng)急知識培訓(xùn)目標(biāo),需要實(shí)施具體培訓(xùn)措施加以保證,也就是要有措施具體的突發(fā)事件分路應(yīng)急預(yù)案培訓(xùn)計(jì)劃與計(jì)劃執(zhí)行制度。如:春季由安全管理一路開展以防火等突發(fā)事件應(yīng)急預(yù)案為重點(diǎn)的培訓(xùn),夏季由生活保障一路開展以防中暑等突發(fā)事件應(yīng)急預(yù)案為重點(diǎn)的培訓(xùn),冬季由井站管理多路開展以防凍等突發(fā)事件應(yīng)急預(yù)案為重點(diǎn)的培訓(xùn),分路搞好應(yīng)急預(yù)案培訓(xùn)的事前計(jì)劃編制,并在培訓(xùn)中嚴(yán)格計(jì)劃執(zhí)行制度。
(3)健全與實(shí)行油田突發(fā)事件應(yīng)急知識的分項(xiàng)培訓(xùn)檢查考核制度。一項(xiàng)工作完成的如何,需要事中檢查與事后驗(yàn)收,突發(fā)事件應(yīng)急預(yù)案培訓(xùn)也是如此。所以,要使油田突發(fā)事件應(yīng)急知識的分項(xiàng)培訓(xùn)活動富有成效,除了確定培訓(xùn)目標(biāo)、執(zhí)行培訓(xùn)計(jì)劃,還要在每次培訓(xùn)之中,采取以賽代培、以問代訓(xùn)等形式,進(jìn)行培訓(xùn)效果檢查;在每次培訓(xùn)之后,采取理論考試與模擬演練相結(jié)合、考評工作于獎金評定相結(jié)合等形式,進(jìn)行培訓(xùn)驗(yàn)收與考核。因此,在每個(gè)單位、每個(gè)崗位開展的油田突發(fā)事件應(yīng)急知識的分項(xiàng)培訓(xùn)中,有必要通過健全與實(shí)行分項(xiàng)培訓(xùn)檢查考核制度,把油田應(yīng)急反應(yīng)的分項(xiàng)培訓(xùn)工作抓實(shí)抓細(xì)、抓出成效。
3.要搞好油田突發(fā)事件應(yīng)急知識的有效培訓(xùn),需要探索與推行“三更”及時(shí)培訓(xùn)方法
。1)探索與推行油田突發(fā)事件應(yīng)急人員更換后的及時(shí)培訓(xùn)方法。油田突發(fā)事件應(yīng)急預(yù)案中的組織機(jī)構(gòu)是由各級相關(guān)人員構(gòu)成,少則十幾人,多則幾十人,由于一些人員職務(wù)調(diào)整、崗位變動,應(yīng)急人員經(jīng)常出現(xiàn)更換情況。要讓剛加入突發(fā)事件應(yīng)急預(yù)案組織機(jī)構(gòu)中的人員快速了解、掌握突發(fā)事件應(yīng)急預(yù)案內(nèi)容,需要探索人員調(diào)換跟近引導(dǎo)、人員更換跟蹤指導(dǎo)、人員增加跟上宣教等及時(shí)培訓(xùn)新途徑,推行油田突發(fā)事件應(yīng)急人員更換后的及時(shí)培訓(xùn)新方法,達(dá)到突發(fā)事件應(yīng)急人員人人懂應(yīng)急、個(gè)個(gè)會應(yīng)急的素質(zhì)標(biāo)準(zhǔn)。
。2)探索與推行油田突發(fā)事件應(yīng)急措施更改后的及時(shí)培訓(xùn)方法。隨著油田的發(fā)展、管理的進(jìn)步,對油田突發(fā)事件應(yīng)急工作經(jīng)常提出一些新的要求。所以,油田突發(fā)事件應(yīng)急預(yù)案中的各項(xiàng)應(yīng)急措施,經(jīng)常會按照上級的要求和生產(chǎn)管理的需要,進(jìn)行幾項(xiàng)或多項(xiàng)更改。要使相關(guān)人員及時(shí)掌握油田突發(fā)事件新的應(yīng)急措施,需要探索與推行油田突發(fā)事件應(yīng)急措施更改后的修訂人及時(shí)講解、骨干人員及時(shí)傳授等培訓(xùn)方法,使油田突發(fā)事件應(yīng)急措施更改的跟進(jìn)培訓(xùn)工作得到快速到位。
(3)探索與推行油田突發(fā)事件應(yīng)急技術(shù)更新后的及時(shí)培訓(xùn)方法。為了有效提高油田應(yīng)急工作能力與運(yùn)作水平,崗位突發(fā)事件應(yīng)急技術(shù)也在逐步更新。為此,相應(yīng)的突發(fā)事件應(yīng)急預(yù)案也隨著應(yīng)急技術(shù)的更新而進(jìn)行匹配性的改變。所以,油田各單位在油田突發(fā)事件應(yīng)急技術(shù)更新、預(yù)案修訂之后,有必要探索與推行油田突發(fā)事件應(yīng)急新技術(shù)請專家講解、新預(yù)案由專人及時(shí)講授等培訓(xùn)新方法,使油田應(yīng)急技術(shù)得到更新的同時(shí),應(yīng)急新技術(shù)的及時(shí)培訓(xùn)工作也得到有效落實(shí)。
三、油田突發(fā)事件應(yīng)急知識有效培訓(xùn)方式的探討結(jié)論
油田各單位要將安全管理、環(huán)境保護(hù)及員工健康的應(yīng)急知識培訓(xùn)活動持久開展并富有成效,充分體現(xiàn)針對性、時(shí)效性、經(jīng)常性,有必要探索突發(fā)事件應(yīng)急知識的有效培訓(xùn)新方式。本文明確了需要構(gòu)建與運(yùn)行培訓(xùn)管理新網(wǎng)絡(luò)、需要健全與實(shí)行培訓(xùn)管理新機(jī)制、需要探索與推行及時(shí)培訓(xùn)新方法的三種觀點(diǎn),指出了突發(fā)事件應(yīng)急知識有效培訓(xùn)方式的探索思路。得出的結(jié)論是:通過探創(chuàng)新、推行各類、各種應(yīng)急知識有效培訓(xùn)途徑,可以使油田崗位相關(guān)人員時(shí)刻掌握和熟練運(yùn)用預(yù)案,提高突發(fā)事件的控制處理能力,并對油田應(yīng)急工作管理創(chuàng)新具有一定的指導(dǎo)性與引導(dǎo)性。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案16
隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務(wù)的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡(luò)化、擴(kuò)散快速化的發(fā)展趨勢,網(wǎng)絡(luò)信息安全內(nèi)涵和外延已經(jīng)遠(yuǎn)遠(yuǎn)突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟(jì)、文化等方面,成為關(guān)系國家安全和社會穩(wěn)定的重大問題,為確保發(fā)生網(wǎng)絡(luò)安全問題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及邛崍市教育局文件精神,結(jié)合我園校園網(wǎng)絡(luò)工作實(shí)際,特制定本預(yù)案。
一、校園網(wǎng)絡(luò)應(yīng)急處置工作包含的主要內(nèi)容
。ㄒ唬┯泻π畔(nèi)容:
1、攻擊黨和國家領(lǐng)導(dǎo)人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
3、煽動顛覆國家政權(quán),推翻社會主義制度;
4、煽動分裂國家、破壞國家統(tǒng)一;
5、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨委、政府領(lǐng)導(dǎo)同志,嚴(yán)重?cái)_亂社會政治、經(jīng)濟(jì)秩序;
6、宣傳邪教、色情、暴力、兇殺,教唆犯罪;
7、歪曲報(bào)道我園及所在地重大政治、經(jīng)濟(jì)、文化事件;
8、其他嚴(yán)重危害國家安全和社會治安秩序的信息。
。ǘ﹪(yán)重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團(tuán)結(jié)活動。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進(jìn)行反動勾聯(lián)、邪教活動。
3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計(jì)算機(jī)病毒,非法入侵,致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動。
二、應(yīng)急機(jī)構(gòu)組成
(一)領(lǐng)導(dǎo)小組及職責(zé)
組長:謝萍
成員:程文忠(網(wǎng)管員)徐靜薛燕玲
。ǘ┲饕氊(zé):
1、強(qiáng)化組織機(jī)構(gòu),加強(qiáng)管理控制:幼兒園成立以園長為組長的網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,由安全組長、網(wǎng)絡(luò)管理員、各班級班主任為主要成員,網(wǎng)管員兼任突發(fā)事件處理聯(lián)系人。通過成立組織機(jī)構(gòu),強(qiáng)化意識,明確職責(zé),加強(qiáng)控制,保障網(wǎng)絡(luò)安全管理落到實(shí)處。
2、加強(qiáng)業(yè)務(wù)培訓(xùn),提高防范水平:積極參加上級舉辦的網(wǎng)管員培訓(xùn),提高網(wǎng)管員的網(wǎng)絡(luò)管理水平。同時(shí)積極開展相關(guān)培訓(xùn),以網(wǎng)管員為主要力量,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的'法制意識、責(zé)任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,更好地為教育科學(xué)服務(wù)。
3、加強(qiáng)網(wǎng)絡(luò)安全建設(shè),網(wǎng)絡(luò)管理員加強(qiáng)檢查,堅(jiān)持做到每天至少一次的安全檢測,及時(shí)了解網(wǎng)絡(luò)運(yùn)行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時(shí)有效的更新,提高網(wǎng)絡(luò)系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡(luò)、病毒等的攻擊事件。
4、對非法站點(diǎn)作好過濾,并定期備份重要文件,網(wǎng)絡(luò)備份和光盤刻錄備份相結(jié)合,日志必須保存30天。
5、執(zhí)行審查制度,保證新聞?wù)鎸?shí)健康:對校園新聞,采取園長審批制。園內(nèi)通訊報(bào)道工作落實(shí)專人負(fù)責(zé),報(bào)道內(nèi)容在校園網(wǎng)發(fā)布或向上級有關(guān)部門發(fā)送時(shí),由園長先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負(fù)法律責(zé)任,并按有關(guān)規(guī)定追究責(zé)任。同時(shí)在新聞發(fā)布系統(tǒng)上嚴(yán)格設(shè)置權(quán)限管理,讓通過安全管理小組認(rèn)證的人員才可以在網(wǎng)絡(luò)上發(fā)布合法的消息。
三、網(wǎng)絡(luò)安全事故發(fā)生后應(yīng)急行動
1、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡(luò)安全管理制度的行為,立即停止校園網(wǎng)絡(luò)的使用。(或者被黑客攻擊修改了網(wǎng)頁),立刻切斷防火墻以及網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接。
2、關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)設(shè)備,保障該網(wǎng)絡(luò)的暢通。
3、打印不良信息頁面留存、對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
4、對外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
5、事先應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應(yīng)立刻向領(lǐng)導(dǎo)小組組長匯報(bào)。
6、領(lǐng)導(dǎo)小組利用校園網(wǎng),官方微博依法發(fā)布有關(guān)消息和警報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御、處理工作。
7、加強(qiáng)對校園網(wǎng)內(nèi)計(jì)算機(jī)設(shè)備的管理,加強(qiáng)對幼兒園網(wǎng)絡(luò)的使用者的網(wǎng)絡(luò)安全教育。加強(qiáng)對重要網(wǎng)絡(luò)設(shè)備的軟件防護(hù)以及硬件防護(hù),確保正常的運(yùn)行軟件硬件環(huán)境。
8、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
9、迅速了解和掌握事故情況,及時(shí)匯總上報(bào)。
10、事后迅速查清事件發(fā)生原因,查明責(zé)任人,網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組應(yīng)在第一時(shí)間組織有關(guān)人員對違紀(jì)行為進(jìn)行查處,對違紀(jì)人員依照有關(guān)法律、法規(guī)和園紀(jì)園規(guī),作出嚴(yán)肅處理。
四、應(yīng)急處置工作要求和紀(jì)律
1、在接到案情報(bào)告或通知后,應(yīng)立即行動,及時(shí)采取處置措施。
2、在處置工作中,參加處置的工作人員必須忠于職守,認(rèn)真履行職責(zé),嚴(yán)格執(zhí)法。
3、嚴(yán)格報(bào)告制度,及時(shí)上報(bào)情況。
4、嚴(yán)格工作責(zé)任制,對工作不落實(shí)、行動遲緩、措施不力以及清查處理后,網(wǎng)站上仍有相關(guān)有害信息出現(xiàn)的,要追究有關(guān)單位和人員的責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案17
一、總則
。ㄒ唬┠康
為科學(xué)應(yīng)對網(wǎng)絡(luò)與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制訂本應(yīng)急預(yù)案。
。ǘ┕ぷ髟瓌t
預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟(jì)命脈、社會穩(wěn)定的重要信息系統(tǒng)。 快速反應(yīng)。及時(shí)獲取充分而準(zhǔn)確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機(jī)制。加強(qiáng)部門間的協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
常備不懈。規(guī)范應(yīng)急處置措施與操作流程,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)有效,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。
。ㄈ┙M織機(jī)構(gòu)及職責(zé)
文檔之家精品
設(shè)立信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組,為公司處理信息安全突發(fā)事件應(yīng)急工作的綜合性議事、協(xié)調(diào)機(jī)構(gòu)。
主要職責(zé)是:按照研究決定信息安全應(yīng)急工作的有關(guān)重大問題,決定啟動網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急指揮部,統(tǒng)一領(lǐng)導(dǎo)和組織指揮重大信息安全突發(fā)事件的應(yīng)急處置工作。
二、預(yù)警和預(yù)防機(jī)制
。ㄒ唬╊A(yù)警
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組接到信息安全突發(fā)事件報(bào)告后,在核實(shí),研究分析可能造成損害程度的基礎(chǔ)上,提出初步行動對策,視情況召集協(xié)調(diào)會,并根據(jù)應(yīng)急委的決策實(shí)施行動方案,發(fā)布指示和命令。
。ǘ╊A(yù)防機(jī)制
積極推行信息安全等級保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定完善信息安全應(yīng)急處理預(yù)案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
三、應(yīng)急處理程序
(一)級別的確定
文檔之家精品
根據(jù)《信息系統(tǒng)安全等級保護(hù)定級報(bào)告》確定信息安全事件等級。
(二)預(yù)案啟動
根據(jù)網(wǎng)絡(luò)信息安全事件等級的不同,相關(guān)部門啟動相應(yīng)預(yù)案,并負(fù)責(zé)應(yīng)急處理工作。
(三)現(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險(xiǎn)等。
抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng)的`物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別;設(shè)置陷阱;啟用緊急事件下的接管系統(tǒng);實(shí)行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。
在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。與此同時(shí),執(zhí)法部門和其他相關(guān)機(jī)構(gòu)對攻擊源進(jìn)行準(zhǔn)確定位并采取合適的措施將其中斷。
清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài)。恢復(fù)工作應(yīng)十分小心,避免出現(xiàn)操作失誤而導(dǎo)致數(shù)據(jù)丟失。另外,恢復(fù)工作中如果涉及機(jī)密數(shù)據(jù),需要額外按照機(jī)密系統(tǒng)的恢復(fù)要求。如果攻擊者獲得了超級用戶的訪問權(quán),一次完整的恢復(fù)應(yīng)強(qiáng)制性地修改所有的口令。
(四)報(bào)告和總結(jié)
回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應(yīng)當(dāng)在事件處理完畢后將處理結(jié)果報(bào)上級主管部門備案。
。ㄎ澹⿷(yīng)急行動結(jié)束
根據(jù)信息安全事件的處置進(jìn)展情況和現(xiàn)場應(yīng)急處理工作組意見,信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織相關(guān)部門及專家組對信息安全事件處置情況進(jìn)行綜合評估,并提出應(yīng)急行動結(jié)束建議,報(bào)相關(guān)部門審批。應(yīng)急行動是否結(jié)束,相關(guān)主管部門決定。
四、保障措施
。ㄒ唬┘夹g(shù)支撐保障
建立預(yù)警與應(yīng)急處理的技術(shù)平臺,進(jìn)一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實(shí)現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報(bào)等多個(gè)環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動機(jī)制。
。ǘ⿷(yīng)急隊(duì)伍保障
加強(qiáng)信息安全人才培養(yǎng),強(qiáng)化信息安全宣傳教育,建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊(duì)伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強(qiáng)社會應(yīng)急支援能力。
。ㄈ┪镔Y條件保障
安排信息化建設(shè)專項(xiàng)資金用于預(yù)防或應(yīng)對信息安全突發(fā)事件,提供必要的經(jīng)費(fèi)保障,強(qiáng)化信息安全應(yīng)急處理工作的物資保障條件。
。ㄋ模┘夹g(shù)儲備保障
文檔之家精品
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織有關(guān)專家和科研力量,開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,組織參加相關(guān)培訓(xùn),推廣和普及新的應(yīng)急技術(shù)。
五、事件處理流程
。ㄒ唬┖诳凸魰r(shí)的緊急處置流程:
當(dāng)有關(guān)值班人員發(fā)現(xiàn)平臺內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報(bào)告情況。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組相關(guān)成員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織相關(guān)人員追查攻擊來源。會商后,將有關(guān)情況向信息安全領(lǐng)導(dǎo)小組報(bào)告,并妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組長召開信息安全領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機(jī)關(guān)報(bào)警。
。ǘ┎《景踩o急處置流程:
當(dāng)發(fā)現(xiàn)有服務(wù)器被感染上病毒后,應(yīng)立即通知安全管理員,將該機(jī)從網(wǎng)絡(luò)上隔離開來。
安全管理員在接到通報(bào)后,應(yīng)在十分鐘內(nèi)趕到現(xiàn)場。對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組會商后,認(rèn)為情況嚴(yán)重的,應(yīng)立即將有關(guān)情況向上級主管部門報(bào)告,并妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組長召開信息安全領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機(jī)關(guān)報(bào)告。
。ㄈ┸浖到y(tǒng)遭破壞性攻擊的緊急處置流程:
重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報(bào)告,并將該系統(tǒng)停止運(yùn)行。檢查日志等資料,確定攻擊來源。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案18
適用范圍,預(yù)案適用于公司接入互聯(lián)網(wǎng)的服務(wù)器,虛擬主機(jī)以及內(nèi)部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應(yīng)急工作。
在公司發(fā)生重大突發(fā)公共事件或者自然災(zāi)害或上級部門通知時(shí),啟動本應(yīng)急預(yù)案,上級有關(guān)部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領(lǐng)導(dǎo),統(tǒng)一指揮,分類管理,分級負(fù)責(zé),嚴(yán)密組織,協(xié)作配合,預(yù)防為主,防處結(jié)合,發(fā)揮優(yōu)勢,保障安全。應(yīng)急領(lǐng)導(dǎo)小組,公司信息管理總監(jiān),運(yùn)行維護(hù)經(jīng)理以及網(wǎng)絡(luò)管理員組成的網(wǎng)絡(luò)安全應(yīng)急處理小組。
領(lǐng)導(dǎo)小組我主要職責(zé)加強(qiáng)領(lǐng)導(dǎo),健全組織,強(qiáng)化工作職責(zé),完善各項(xiàng)應(yīng)急預(yù)案的制定和各項(xiàng)措施的落實(shí)。
充分利用各種渠道進(jìn)行網(wǎng)絡(luò)安全知識的宣傳教育,組織直到集團(tuán)網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能的訓(xùn)練,不斷提高公司員工的'防范意識和基本技能。人生做好各項(xiàng)物資保障,嚴(yán)格按照預(yù)案要求,積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實(shí)網(wǎng)絡(luò)線路交換設(shè)備,網(wǎng)絡(luò)安全設(shè)備等物資強(qiáng)化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進(jìn)行網(wǎng)絡(luò)安全事故處理工作,將不良影響和損失降到最低點(diǎn)。
調(diào)動一切積極因素,全面保障和促進(jìn)公司網(wǎng)絡(luò)安全穩(wěn)定的運(yùn)行。
災(zāi)害發(fā)生之后,網(wǎng)絡(luò)管理員判定災(zāi)害級別抽波,估計(jì)災(zāi)害造成的損失,保留相關(guān)證據(jù),并且在十分鐘內(nèi)上報(bào)信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應(yīng)急預(yù)案。一旦啟動應(yīng)急預(yù)案,信息管理中心運(yùn)行維護(hù)組進(jìn)行應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù)協(xié)助。調(diào)查取證和系統(tǒng)恢復(fù)等工作,對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證有關(guān)違法事件移交公安機(jī)關(guān)處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關(guān)閉網(wǎng)站。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案19
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我局網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神,結(jié)合我局實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、指導(dǎo)思想
認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護(hù)能力,以維護(hù)正常的工作秩序和營造綠色健康的.網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。
二、組織領(lǐng)導(dǎo)及職責(zé)
成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組組長:
副組長:
成員:
主要職責(zé):負(fù)責(zé)召集領(lǐng)導(dǎo)小組會議,部署工作,安排、檢查落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)重大事宜。副組長負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導(dǎo)交辦的各項(xiàng)任務(wù)。
三、安全保護(hù)工作職能部門
1.負(fù)責(zé)人:
2.信息安全技術(shù)人員:
四、應(yīng)急措施及要求
1.各處室要加強(qiáng)對本部門人員進(jìn)行及時(shí)、全面地教育和引導(dǎo),提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,落實(shí)上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除;信息所為第二層防線,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理。
5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計(jì)算機(jī)一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機(jī)、專人、專用,做好物理隔離。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案20
根據(jù)國家和市委、市政府的部署,認(rèn)真做好網(wǎng)絡(luò)與信息安全保障工作,特制定以下齊一小學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案。
一、總的指導(dǎo)思想
按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,加強(qiáng)本單位的網(wǎng)絡(luò)與信息安全工作,采取切實(shí)可行的措施,提高網(wǎng)絡(luò)信息突發(fā)事件的應(yīng)變能力,確保本單位的網(wǎng)絡(luò)與信息系統(tǒng)在國慶與世博會期間安全運(yùn)行。
二、學(xué)校應(yīng)急領(lǐng)導(dǎo)小組和人員職責(zé)
成立學(xué)校相關(guān)的網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,小組成員名單和聯(lián)系方式如下:
組長:王音(校長)
副組長:鄔紅衛(wèi)(書記)
洪新民(總務(wù)主任)
王雋(校長助理)
肖劍(網(wǎng)絡(luò)管理員)
王玨(網(wǎng)站管理員)
成員:學(xué)校信息科技教師和各年級組的信息員
相關(guān)人員的主要職責(zé)由:
1)按照市、區(qū)信息安全機(jī)構(gòu)的要求開展有關(guān)工作;
2)研究決定學(xué)校信息安全工作的有關(guān)重大問題;
3)區(qū)信息辦交辦的事項(xiàng),以及其他的相關(guān)職責(zé)。
三、具體的.措施
1.成立學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,由網(wǎng)絡(luò)管理員對各年級組信息員進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)。
2.學(xué)校網(wǎng)絡(luò)管理員需持證上崗(如”網(wǎng)絡(luò)管理員證書”、“信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員證書”),3.組織開展以學(xué)校門戶網(wǎng)站為重點(diǎn)的安全自查工作。
4.加強(qiáng)接入環(huán)節(jié)管理,關(guān)閉或刪除不必要的應(yīng)用、服務(wù)、端口和鏈接,電腦設(shè)置固定IP地址,并登記備案,強(qiáng)化無線網(wǎng)絡(luò)設(shè)備的管理(設(shè)置密碼)
5.加強(qiáng)信息內(nèi)容上報(bào)、上傳、外傳的安全管理,確保發(fā)布內(nèi)容的準(zhǔn)確性和真實(shí)性。
6.備份相關(guān)重要數(shù)據(jù),做好防木馬、病毒工作,做好操作系統(tǒng)、病毒防護(hù)軟件等的補(bǔ)丁升級工作,客戶端安裝麥咖啡網(wǎng)絡(luò)版殺毒軟件。
7.遇到網(wǎng)絡(luò)安全問題,安全小組召開安全小組會議,如認(rèn)為情況嚴(yán)重的,應(yīng)及時(shí)向公安部門報(bào)警和向區(qū)教育局、區(qū)信息中心報(bào)告。
8.教職工一旦發(fā)現(xiàn)學(xué)校門戶網(wǎng)上有違法犯罪行為和有害的、不健康的信息,必須立即上報(bào)學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組。
9.做好必要的記錄,包括網(wǎng)絡(luò)安全問題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節(jié)假日里,將關(guān)閉學(xué)校網(wǎng)站和相關(guān)的網(wǎng)絡(luò)電源,以確保安全。
四、日常預(yù)防和應(yīng)急處理流程
1.網(wǎng)站管理員應(yīng)定期查看學(xué)校網(wǎng)站是否被篡改,同時(shí)進(jìn)行相關(guān)的安全檢查,檢查內(nèi)容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執(zhí)行漏洞掃描情況等。
2.遇到網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)管理員應(yīng)第一時(shí)間向?qū)W校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組組長報(bào)告。
3.檢查完畢后及時(shí)與區(qū)信息中心,將檢查情況進(jìn)行反饋。
4.發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會進(jìn)行斷網(wǎng)操作);并保護(hù)好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),及時(shí)報(bào)有關(guān)部門處理。
5.如仍無法妥善解決的,將報(bào)區(qū)信息中心,聘請專業(yè)技術(shù)人員來校給予解決和處理。
五、責(zé)任的追究
在發(fā)生重大信息安全事件后,有關(guān)責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,由學(xué)校網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組予以通報(bào)批評;對造成嚴(yán)重不良后果的,將視情節(jié)追究有關(guān)責(zé)任人的責(zé)任。
【網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-07
網(wǎng)絡(luò)安全應(yīng)急預(yù)案(經(jīng)典)12-22
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-10
網(wǎng)絡(luò)安全應(yīng)急預(yù)案[精華]10-16
網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案02-20
網(wǎng)絡(luò)安全工作應(yīng)急預(yù)案02-13
網(wǎng)絡(luò)安全應(yīng)急預(yù)案模板10-30
(優(yōu)選)網(wǎng)絡(luò)安全應(yīng)急預(yù)案02-26