久久九九国产无码高清_人人做人人澡人人人爽_日本一区二区三区中文字幕_日韩无码性爱免费

網(wǎng)絡(luò)安全應(yīng)急預(yù)案

時(shí)間:2024-12-22 15:39:08 應(yīng)急預(yù)案 我要投稿

網(wǎng)絡(luò)安全應(yīng)急預(yù)案【匯編15篇】

  在學(xué)習(xí)、工作或生活中,有時(shí)會(huì)遇到無(wú)法預(yù)料的突發(fā)事故,為了可以及時(shí)作出應(yīng)急響應(yīng),降低事故后果,很有必要提前準(zhǔn)備一份具體、詳細(xì)、針對(duì)性強(qiáng)的應(yīng)急預(yù)案。我們?cè)撛趺慈?xiě)應(yīng)急預(yù)案呢?以下是小編整理的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,歡迎大家借鑒與參考,希望對(duì)大家有所幫助。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案【匯編15篇】

網(wǎng)絡(luò)安全應(yīng)急預(yù)案1

  為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。

  一、校園網(wǎng)絡(luò)安全事件定義

  1、校園網(wǎng)內(nèi)網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國(guó)家和色情內(nèi)容的信息及損害國(guó)家、學(xué)校聲譽(yù)的謠言。

  2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。

  3、在網(wǎng)站上發(fā)布的內(nèi)容違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。

  二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)

  1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的'組織指揮和應(yīng)急處置工作。組長(zhǎng)由學(xué)校主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對(duì)外信息發(fā)布等工作。

  2、領(lǐng)導(dǎo)機(jī)構(gòu)

  學(xué)校負(fù)責(zé)人兼網(wǎng)絡(luò)安全管理中心組長(zhǎng):焉永紅

  分管領(lǐng)導(dǎo)兼網(wǎng)絡(luò)安全管理中心副組長(zhǎng):呂倩

  網(wǎng)絡(luò)安全管理中心組員:呂倩、隋文靜、張文欣

  三、網(wǎng)絡(luò)安全事件報(bào)告與處置

  事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長(zhǎng))決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,并報(bào)有關(guān)部門(mén)。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。管理員對(duì)定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案2

  一、校園網(wǎng)絡(luò)安全事件定義

  1、校園網(wǎng)內(nèi)網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國(guó)家和色情內(nèi)容的信息及損害國(guó)家、學(xué)校聲譽(yù)的'謠言。

  2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。

  3、在網(wǎng)站上發(fā)布的內(nèi)容違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。

  二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)

  1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長(zhǎng)由學(xué)校主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對(duì)外信息發(fā)布等工作。

  2、領(lǐng)導(dǎo)機(jī)構(gòu)

  學(xué)校負(fù)責(zé)人兼網(wǎng)絡(luò)安全管理中心組長(zhǎng):王xx

  分管領(lǐng)導(dǎo)兼網(wǎng)絡(luò)安全管理中心副組長(zhǎng):袁xx

  網(wǎng)絡(luò)安全管理中心組員:王xx、陳xx、xx、俞xx

  三、網(wǎng)絡(luò)安全事件報(bào)告與處置

  事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長(zhǎng))決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)中心在事件發(fā)生后24小時(shí)內(nèi)寫(xiě)出事件書(shū)面報(bào)告。報(bào)告應(yīng)包括以下內(nèi)容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內(nèi)容,涉及計(jì)算機(jī)的IP地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)中心人員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場(chǎng)保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對(duì)相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。

  四、一般性安全隱患處理

  學(xué)校網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測(cè)黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門(mén)。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案3

  為保證有效平穩(wěn)處置互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件中,實(shí)現(xiàn)統(tǒng)一指揮、協(xié)調(diào)配合,及時(shí)發(fā)現(xiàn)、快速反應(yīng),嚴(yán)密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡(luò)安全,維護(hù)社會(huì)穩(wěn)定,制定本預(yù)案。

  一、總則

 。ㄒ唬┚幹颇康

  為提處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預(yù)案。

 。ǘ┚幹埔罁(jù)

  根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、公安部《計(jì)算機(jī)病毒防治管理辦法》,制定本預(yù)案。

 。ㄈ┓诸(lèi)分級(jí)

  本預(yù)案所稱(chēng)網(wǎng)絡(luò)與信息安全突發(fā)事件,是指本系統(tǒng)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1、事件分類(lèi)

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機(jī)理和發(fā)生過(guò)程,網(wǎng)絡(luò)與信息安全突發(fā)事件主要分為以下三類(lèi):

  (1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

 。2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  2、事件分級(jí)

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,縣上分類(lèi)情況。

  (1)i級(jí)、ⅱ級(jí)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級(jí)各部門(mén)協(xié)調(diào)解決,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的信息安全突發(fā)事件。

 。2)ⅲ級(jí)。某一部分的重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害,屬縣內(nèi)控制之內(nèi)的信息安全突發(fā)事件。

 。3)ⅳ級(jí)。重要網(wǎng)絡(luò)與信息系統(tǒng)使用效率上受到一定程度的損壞,對(duì)公民、法人和其他組織的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益的信息安全突發(fā)事件。

 。ㄋ模┻m用范圍

  適用于本系統(tǒng)發(fā)生或可能導(dǎo)致發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作。

 。ㄎ澹┕ぷ髟瓌t

  1、居安思危,預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。

  2、提高素質(zhì),快速反應(yīng)。加強(qiáng)網(wǎng)絡(luò)與信息安全科學(xué)研究和技術(shù)開(kāi)發(fā),采用先進(jìn)的監(jiān)測(cè)、預(yù)測(cè)、預(yù)警、預(yù)防和應(yīng)急處置技術(shù)及設(shè)施,充分發(fā)揮專(zhuān)業(yè)人員的作用,在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公共財(cái)產(chǎn)、信息資產(chǎn)遭受損失。

  4、加強(qiáng)管理,分級(jí)負(fù)責(zé)。按照“條塊結(jié)合,以條為主”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門(mén)職能,各司其職,加強(qiáng)部門(mén)間協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。

  5、定期演練,常備不懈。積極參與縣上組織的演練,規(guī)范應(yīng)急處置措施與操作流程,確保應(yīng)急預(yù)案切實(shí)有效,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。

  二、組織指揮機(jī)構(gòu)與職責(zé)

 。ㄒ唬┙M織體系

  成立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)局黨委書(shū)記、局長(zhǎng)擔(dān)任,副組長(zhǎng)由局分管領(lǐng)導(dǎo),成員包括:信息全體人員、各通信公司相關(guān)負(fù)責(zé)人。

 。ǘ┕ぷ髀氊(zé)

  1、研究制訂我中心網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策,協(xié)調(diào)推進(jìn)我中心網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè)。

  2、發(fā)生i級(jí)、ⅱ級(jí)、ⅲ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作。如網(wǎng)絡(luò)與信息安全突發(fā)事件屬于i級(jí)、ⅱ級(jí)的,向縣有關(guān)部門(mén)通報(bào)并協(xié)調(diào)縣有關(guān)部門(mén)配合處理。

  3、研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃,檢查、指導(dǎo)和督促網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。

  4、指導(dǎo)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。

  5、及時(shí)收集網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對(duì)可能演變?yōu)閕級(jí)、ⅱ級(jí)、ⅲ級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時(shí)向相關(guān)領(lǐng)導(dǎo)提出啟動(dòng)本預(yù)案的建議。

  6、負(fù)責(zé)提供技術(shù)咨詢、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評(píng)估工作,進(jìn)行應(yīng)急處置工作。

  三、監(jiān)測(cè)、預(yù)警和先期處置

  (一)信息監(jiān)測(cè)與報(bào)告

  1、要進(jìn)一步完善各重要信息系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類(lèi)網(wǎng)絡(luò)與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),在按規(guī)定向有關(guān)部門(mén)報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向領(lǐng)導(dǎo)匯報(bào)。初次報(bào)告最遲不得超過(guò)4小時(shí),較大、重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)事件實(shí)行態(tài)勢(shì)進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。

  2、重要信息系統(tǒng)管理人員應(yīng)確立2個(gè)以上的即時(shí)聯(lián)系方式,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。

  3、及時(shí)上報(bào)相關(guān)網(wǎng)絡(luò)不安全行為:

  (1)惡意人士利用本系統(tǒng)網(wǎng)絡(luò)從事違法犯罪活動(dòng)的情況。

 。2)網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。

 。3)網(wǎng)絡(luò)恐怖活動(dòng)的嫌疑情況和預(yù)警信息。

 。4)網(wǎng)絡(luò)安全狀況、安全形勢(shì)分析預(yù)測(cè)等信息。

 。5)其他影響網(wǎng)絡(luò)與信息安全的信息。

 。ǘ╊A(yù)警處理與預(yù)警

  1、對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件,系統(tǒng)管理員應(yīng)立即采取措施控制事態(tài),請(qǐng)求相關(guān)職能部門(mén),協(xié)作開(kāi)展風(fēng)險(xiǎn)評(píng)估工作,并在2小時(shí)內(nèi)進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并預(yù)警。必要時(shí)應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向信息安全領(lǐng)導(dǎo)小組匯報(bào)。

  2、領(lǐng)導(dǎo)小組接到匯報(bào)后應(yīng)立即組織現(xiàn)場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應(yīng)及時(shí)對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問(wèn)題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別。

 。ㄈ┫绕谔幹

  1、當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),及時(shí)請(qǐng)技術(shù)人員做好先期應(yīng)急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴(kuò)大,同時(shí)向上級(jí)信息安全領(lǐng)導(dǎo)小組通報(bào)。

  2、信息安全領(lǐng)導(dǎo)小組在接到網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強(qiáng)與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢(shì)。對(duì)有可能演變?yōu)棰<?jí)網(wǎng)絡(luò)與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動(dòng)本預(yù)案的各項(xiàng)準(zhǔn)備工作。信息安全領(lǐng)導(dǎo)小組根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)展態(tài)勢(shì),視情況決定現(xiàn)場(chǎng)指導(dǎo)、組織設(shè)備廠商或者系統(tǒng)開(kāi)發(fā)商應(yīng)急支援力量,做好應(yīng)急處置工作。對(duì)有可能演變?yōu)棰⒓?jí)或i級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件,要根據(jù)縣有關(guān)部門(mén)的.要求,上報(bào)縣政府有關(guān)部門(mén),趕赴現(xiàn)場(chǎng)指揮、組織應(yīng)急支援力量,積極做好應(yīng)急處置工作。

  四、應(yīng)急處置

 。ㄒ唬⿷(yīng)急指揮

  1、本預(yù)案啟動(dòng)后,領(lǐng)導(dǎo)小組要迅速建立與現(xiàn)場(chǎng)通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現(xiàn)場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢(shì),研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財(cái)、物等資源,統(tǒng)一指揮網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。

  2、需要成立現(xiàn)場(chǎng)指揮部的,立即在現(xiàn)場(chǎng)開(kāi)設(shè)指揮部,并提供現(xiàn)場(chǎng)指揮運(yùn)作的相關(guān)保障。現(xiàn)場(chǎng)指揮部要根據(jù)事件性質(zhì)迅速組建各類(lèi)應(yīng)急工作組,開(kāi)展應(yīng)急處置工作。

 。ǘ⿷(yīng)急支援

  本預(yù)案啟動(dòng)后,領(lǐng)導(dǎo)小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時(shí)申請(qǐng)?jiān)雠蓪?zhuān)家小組和應(yīng)急支援單位,調(diào)動(dòng)必需的物資、設(shè)備,支援應(yīng)急工作。參加現(xiàn)場(chǎng)處置工作的有關(guān)人員要在現(xiàn)場(chǎng)指揮部統(tǒng)一指揮下,協(xié)助開(kāi)展處置行動(dòng)。

 。ㄈ┬畔⑻幚

  現(xiàn)場(chǎng)信息收集、分析和上報(bào)。技術(shù)人員應(yīng)對(duì)事件進(jìn)行動(dòng)態(tài)監(jiān)測(cè)、評(píng)估,及時(shí)將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時(shí)報(bào)領(lǐng)導(dǎo)小組,不得隱瞞、緩報(bào)、謊報(bào)。符合緊急信息報(bào)送規(guī)定的,屬于i級(jí)、ⅱ級(jí)信息安全事件的,同時(shí)報(bào)縣委、縣政府相關(guān)網(wǎng)絡(luò)與信息安全部門(mén)。

 。ㄋ模⿺U(kuò)大應(yīng)急

  經(jīng)應(yīng)急處置后,事態(tài)難以控制或有擴(kuò)大發(fā)展趨勢(shì)時(shí),應(yīng)實(shí)施擴(kuò)大應(yīng)急行動(dòng)。要迅速召開(kāi)信息安全工作領(lǐng)導(dǎo)小組會(huì)議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門(mén)請(qǐng)求支援。

 。ㄎ澹⿷(yīng)急結(jié)束

  網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,將各監(jiān)測(cè)統(tǒng)計(jì)數(shù)據(jù)報(bào)信息安全工作領(lǐng)導(dǎo)小組,提出應(yīng)急結(jié)束的建議,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后實(shí)施。

  五、相關(guān)網(wǎng)絡(luò)安全處置流程

 。ㄒ唬┕、篡改類(lèi)故障

  指網(wǎng)站系統(tǒng)遭到網(wǎng)絡(luò)攻擊不能正常運(yùn)作,或出現(xiàn)非法信息、頁(yè)面被篡改。現(xiàn)網(wǎng)站出現(xiàn)非法信息或頁(yè)面被篡改,要第一時(shí)間請(qǐng)求相關(guān)職能部門(mén)取證并對(duì)其進(jìn)行刪除,恢復(fù)相關(guān)信息及頁(yè)面,同時(shí)報(bào)告領(lǐng)導(dǎo),必要時(shí)可請(qǐng)求對(duì)網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測(cè)無(wú)故障后再開(kāi)啟服務(wù)。

  (二)病毒木馬類(lèi)故障

  指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。

  1)對(duì)服務(wù)器殺毒安全軟件進(jìn)行系統(tǒng)升級(jí),并進(jìn)行病毒木馬掃描,封堵系統(tǒng)漏洞。

  2)發(fā)現(xiàn)服務(wù)器感染病毒木馬,要立即對(duì)其進(jìn)行查殺,報(bào)告領(lǐng)導(dǎo),根據(jù)具體情況,酌情上報(bào)。

  3)由于病毒木馬入侵服務(wù)器造成系統(tǒng)崩潰的,要第一時(shí)間報(bào)告領(lǐng)導(dǎo),并聯(lián)系相關(guān)單位進(jìn)行數(shù)據(jù)恢復(fù)。

  (三)突發(fā)性斷網(wǎng)

  指突然性的內(nèi)部網(wǎng)絡(luò)中某個(gè)網(wǎng)絡(luò)段、節(jié)點(diǎn)或是整個(gè)網(wǎng)絡(luò)業(yè)務(wù)中斷。

  1)查看網(wǎng)絡(luò)中斷現(xiàn)象,判定中斷原因。若不能及時(shí)恢復(fù),應(yīng)當(dāng)開(kāi)通備用設(shè)備和線路。

  2)若是設(shè)備物理故障,聯(lián)系相關(guān)廠商進(jìn)行處理。

  (四)數(shù)據(jù)安全與恢復(fù)

  1.發(fā)生業(yè)務(wù)數(shù)據(jù)損壞時(shí),運(yùn)維人員應(yīng)及時(shí)報(bào)告領(lǐng)導(dǎo),檢查、備份系統(tǒng)當(dāng)前數(shù)據(jù)。

  2.強(qiáng)化數(shù)據(jù)備份,若備份數(shù)據(jù)損壞,則調(diào)用異地光盤(pán)備份數(shù)據(jù)。

  3.數(shù)據(jù)損壞事件較嚴(yán)重?zé)o法保證正常工作的,經(jīng)部門(mén)領(lǐng)導(dǎo)同意,及時(shí)通知各部門(mén)以手工方式開(kāi)展工作。

  4.中心應(yīng)待數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查基礎(chǔ)數(shù)據(jù)的完整性;重新備份數(shù)據(jù),并寫(xiě)出故障分析報(bào)告。

  (五)有害信息大范圍傳播

  系統(tǒng)內(nèi)發(fā)生對(duì)互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現(xiàn)危害國(guó)家安全、影響社會(huì)穩(wěn)定的有害、敏感信息等情況進(jìn)行分析研判,報(bào)經(jīng)縣委、縣政府分管領(lǐng)導(dǎo)批準(zhǔn)后啟動(dòng)預(yù)案;或根據(jù)上進(jìn)部門(mén)要求對(duì)網(wǎng)上特定有害、敏感信息及時(shí)上報(bào),由上級(jí)職能部門(mén)采取封堵控制措施,按照市上職能部門(mén)要求統(tǒng)一部署啟動(dòng)預(yù)案。

 。⿶阂獬醋魃鐣(huì)熱點(diǎn)、敏感問(wèn)題

  本系統(tǒng)互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現(xiàn)利用社會(huì)熱點(diǎn)、敏感問(wèn)題集中、連續(xù)、反復(fù)消息,制造輿論焦點(diǎn),夸大、捏造、歪曲事實(shí),煽動(dòng)網(wǎng)民與政府對(duì)立、對(duì)黨對(duì)社會(huì)主義制度不滿情緒,形成網(wǎng)上熱點(diǎn)問(wèn)題惡意炒作事件時(shí),啟動(dòng)預(yù)案。

 。ㄆ撸┟舾袝r(shí)期和重要活動(dòng)、會(huì)議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò)攻擊

  敏感時(shí)期和重要活動(dòng)、會(huì)議期間,本系統(tǒng)互聯(lián)網(wǎng)遭受網(wǎng)絡(luò)攻擊時(shí),啟動(dòng)預(yù)案。要加強(qiáng)值班備勤,提高警惕,密切注意本系統(tǒng)網(wǎng)上動(dòng)態(tài)。收到信息后,及時(shí)報(bào)警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導(dǎo)案(事)件單位采取應(yīng)急處置措施,同時(shí)收集、固定網(wǎng)絡(luò)攻擊線索,請(qǐng)求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現(xiàn)場(chǎng)調(diào)查和處置工作記錄,協(xié)助網(wǎng)站恢復(fù)正常運(yùn)行并做好防范工作。

  六、后期處置

 。ㄒ唬┥坪筇幹

  在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計(jì)各種數(shù)據(jù),查明原因,對(duì)事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評(píng)估,認(rèn)真制定恢復(fù)重建計(jì)劃,迅速組織實(shí)施。

 。ǘ┱{(diào)查和評(píng)估

  在應(yīng)急處置工作結(jié)束后,信息安全工作領(lǐng)導(dǎo)小組應(yīng)立即組織有關(guān)人員和專(zhuān)家組成事件調(diào)查組,對(duì)事件發(fā)生及其處置過(guò)程進(jìn)行全面的調(diào)查,查清事件發(fā)生的原因及財(cái)產(chǎn)損失狀況和總結(jié)經(jīng)驗(yàn)教訓(xùn),寫(xiě)出調(diào)查評(píng)估報(bào)告。

  七、應(yīng)急保障

 。ㄒ唬┩ㄐ排c信息保障

  領(lǐng)導(dǎo)小組各成員應(yīng)保證電話24小時(shí)開(kāi)機(jī),以確保發(fā)生信息安全事故時(shí)能及時(shí)聯(lián)系到位。

 。ǘ⿷(yīng)急裝備保障

  各重要信息系統(tǒng)在建設(shè)系統(tǒng)時(shí)應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,做好信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資儲(chǔ)備工作。在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時(shí),由領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)一調(diào)用。

  (三)應(yīng)急隊(duì)伍保障

  按照一專(zhuān)多能的要求建立網(wǎng)絡(luò)與信息安全應(yīng)急保障隊(duì)伍。選擇若干經(jīng)國(guó)家有關(guān)部門(mén)資質(zhì)認(rèn)可的,具有管理規(guī)范、服務(wù)能力較強(qiáng)的企業(yè)作為我縣網(wǎng)絡(luò)與信息安全的社會(huì)應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調(diào)動(dòng)機(jī)關(guān)團(tuán)體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。

 。ㄋ模┙煌ㄟ\(yùn)輸保障

  應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急交通工具,確保應(yīng)急期間人員、物資、信息傳遞的需要,并根據(jù)應(yīng)急處置工作需要,由領(lǐng)導(dǎo)小組統(tǒng)一調(diào)配。

 。ㄎ澹┙(jīng)費(fèi)保障

  網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)公共事件應(yīng)急處置資金,應(yīng)列入年度工作經(jīng)費(fèi)預(yù)算,切實(shí)予以保障。

  八、工作要求

  (一)高度重視。

  互聯(lián)網(wǎng)信息安全突發(fā)事件應(yīng)急處置工作事關(guān)國(guó)家安全、社會(huì)政治穩(wěn)定和經(jīng)濟(jì)發(fā)展,要切實(shí)增強(qiáng)政治責(zé)任感和敏感性,建立應(yīng)急處置的快速反應(yīng)機(jī)制。

 。ǘ┩咨铺幹。

  正確區(qū)分和處理網(wǎng)上不同性質(zhì)的矛盾,運(yùn)用多種手段,依法開(kāi)展工作,嚴(yán)厲打擊各類(lèi)涉網(wǎng)違法犯罪活動(dòng),嚴(yán)守工作秘密,嚴(yán)禁暴露相關(guān)專(zhuān)用技術(shù)偵查手段。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案4

  一、建立網(wǎng)絡(luò)信息化平臺(tái),實(shí)現(xiàn)信息管理現(xiàn)代化

  傳統(tǒng)的幼兒園檔案基本上是紙質(zhì)材料,整理起來(lái)相對(duì)繁瑣,保存期限較短,檔案查閱效率低。傳統(tǒng)的建檔模式已經(jīng)不能滿足信息化社會(huì)發(fā)展的需求,這就要求我們提探索更加現(xiàn)代化的建檔模式,建立幼兒園電子信息網(wǎng)絡(luò)化管理新平臺(tái)。幼兒園網(wǎng)絡(luò)信息平臺(tái)就是利用網(wǎng)絡(luò)服務(wù)器,為幼兒園教育教學(xué)構(gòu)建一個(gè)屬于自己的信息平臺(tái),管理者、教師以及家長(zhǎng)都可以在這個(gè)平臺(tái)上進(jìn)行信息查詢、工作管理、信息交流、資料上傳與下載等一系列活動(dòng)。

  具體做法是:配備專(zhuān)門(mén)的網(wǎng)絡(luò)終端服務(wù)器,購(gòu)買(mǎi)專(zhuān)業(yè)的幼兒園信息管理軟件,聘請(qǐng)專(zhuān)職的管理人員進(jìn)行網(wǎng)絡(luò)維護(hù),在做好紙質(zhì)檔案存檔的同時(shí),實(shí)行幼兒檔案的微機(jī)化管理,把所有信息全部輸入計(jì)算機(jī),在幼兒園內(nèi)實(shí)現(xiàn)工作人員之間數(shù)據(jù)共享,以方便查閱,簡(jiǎn)化辦事程序,提高工作效率。材料的收集要分工負(fù)責(zé)、落實(shí)到人,及時(shí)移交、及時(shí)入檔,然后由檔案管理人員統(tǒng)一管理。當(dāng)然也可以由各種檔案的形成部門(mén)完成檔案信息錄入工作。為了確保數(shù)據(jù)的安全,注意把共享數(shù)據(jù)設(shè)置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的.權(quán)限。

  二、信息平臺(tái)要全面采集幼兒成長(zhǎng)信息

  目前的幼兒檔案內(nèi)容少,一般以幼兒基本情況和衛(wèi)生保健(主要是幼兒入園和每年查體情況)為主。對(duì)幼兒信息進(jìn)行現(xiàn)代化管理,必須建立綜合、全面、翔實(shí)的幼兒個(gè)人檔案,方便教師及家長(zhǎng)及時(shí)全面掌握孩子的成長(zhǎng)情況,主要內(nèi)容有:

  1.反映幼兒具體生長(zhǎng)發(fā)育的材料。這部分材料主要反映幼兒身體各方面的生長(zhǎng)發(fā)育情況,如身長(zhǎng)、體重、視力、牙齒、動(dòng)作、血色素等方面的指數(shù)。其來(lái)源主要是幼兒園對(duì)幼兒進(jìn)行的定期或不定期的身體健康狀況測(cè)查以及上一級(jí)的幼兒衛(wèi)生健康主管部門(mén)對(duì)該園幼兒進(jìn)行的健康狀況抽查的數(shù)據(jù)。

  2.反映幼兒智力發(fā)展的材料。這部分材料主要反映幼兒智能的發(fā)展水平,它是對(duì)幼兒進(jìn)行的各種智力測(cè)驗(yàn)的記錄。

  3.反映幼兒操作能力的材料。在教師組織的各種活動(dòng)中,要求幼兒動(dòng)手操作的活動(dòng)最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。

  4.反映幼兒語(yǔ)言發(fā)展的材料。由于口語(yǔ)具有即時(shí)性,幼兒說(shuō)出的話,如果不能有效地記錄下來(lái),就很難對(duì)不同時(shí)期幼兒的口語(yǔ)發(fā)展作出比較和評(píng)價(jià)。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對(duì)問(wèn)題的回答等一切能夠反映幼兒語(yǔ)言發(fā)展的資料。

  5.反映幼兒認(rèn)知發(fā)展的材料。涉及幼兒認(rèn)知發(fā)展的材料實(shí)在是太多了,那么教師在這方面的選擇也就更容易一些。要著重選擇一些有代表性的資料,如幼兒對(duì)數(shù)、物體形狀、時(shí)間和空間關(guān)系的認(rèn)知,幼兒戶外的自然探究活動(dòng)等可以代表幼兒科學(xué)認(rèn)知的資料;體現(xiàn)幼兒值日、同伴之間合作、互助與協(xié)商的活動(dòng)等可以代表幼兒的社會(huì)性和社會(huì)認(rèn)知發(fā)展的資料。

  總之,幼兒信息管理應(yīng)該盡可能全面,既可以來(lái)自于幼兒活動(dòng)的作品,也可以來(lái)自于教師對(duì)幼兒的觀察記錄,還可以來(lái)自于家長(zhǎng)和各種反饋信息。

  三、幼兒信息平臺(tái)建立要強(qiáng)調(diào)系統(tǒng)性和全面性

  我園是山東省省級(jí)示范園,根據(jù)山東省教育廳文件魯教基字[1999]13號(hào),關(guān)于《山東省省級(jí)實(shí)驗(yàn)示范幼兒園辦園標(biāo)準(zhǔn)》,我園檔案分為四大部分,A1園舍設(shè)備,A2行政管理,A3教育工作,A4衛(wèi)生保健。行政管理檔案的一項(xiàng)內(nèi)容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴(yán)格的安全檔案管理,各種應(yīng)急預(yù)案,應(yīng)急小組,消防疏散圖,每學(xué)期進(jìn)行2~3次地消防、防震演習(xí)。在幼兒園不存死角,每個(gè)角落都有監(jiān)控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來(lái)人員登記等,以免犯罪人員入內(nèi)。幼兒進(jìn)入班級(jí)時(shí)教師要進(jìn)行晨檢記錄、午檢記錄,每天要在幼兒生活活動(dòng)中進(jìn)行安全教育,讓幼兒了解不同的應(yīng)急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進(jìn)行戶外大型玩具及設(shè)施、水、電的檢查記錄,班長(zhǎng)每天進(jìn)行班級(jí)物品的安全檢查。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案5

  1總則

  1.1編制目的

  1.2編制依據(jù)

  1.3分類(lèi)分級(jí)

  1.4適用范圍

  1.5工作原則

  2組織指揮機(jī)構(gòu)與職責(zé)

  2.1組織體系

  2.2工作職責(zé)

  2.3協(xié)調(diào)小組成員單位職責(zé)

  3監(jiān)測(cè)、預(yù)警和先期處置

  3.1信息監(jiān)測(cè)與報(bào)告

  3.2預(yù)警處理與預(yù)警

  3.3先期處置

  4應(yīng)急處置

  4.1應(yīng)急指揮

  4.2應(yīng)急支援

  4.3信息處理

  4.4擴(kuò)大應(yīng)急

  4.5應(yīng)急結(jié)束

  5后期處置

  5.1善后處置

  5.2調(diào)查和評(píng)估

  6應(yīng)急保障

  6.1通信保障

  6.2應(yīng)急裝備保障

  6.3數(shù)據(jù)保障

  6.4應(yīng)急隊(duì)伍保障

  6.5交通運(yùn)輸保障

  6.6經(jīng)費(fèi)保障

  6.7治安保障

  7監(jiān)督管理

  7.1宣傳教育和培訓(xùn)

  7.2預(yù)案演練

  7.3責(zé)任與獎(jiǎng)罰

  8附則

  1總則

  1.1編制目的

  提高政府處置網(wǎng)絡(luò)與信息安全突發(fā)公共事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)與信息安全突發(fā)公共事件造成的危害,保障國(guó)家和人民生命財(cái)產(chǎn)的安全,維護(hù)正常的政治、經(jīng)濟(jì)和社會(huì)秩序,促進(jìn)“平安xx”建設(shè)。

  1.2編制依據(jù)

  根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《浙江省網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《xx市突發(fā)公共事件總體應(yīng)急預(yù)案》,制定本預(yù)案。

  1.3分類(lèi)分級(jí)

  本預(yù)案所稱(chēng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件,是指重要社會(huì)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1.3.1事件分類(lèi)

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息突發(fā)公共事件主要分為以下三類(lèi):

 。1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  (2)事故災(zāi)害。指電力中斷、網(wǎng)絡(luò)損壞或由于軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

  1.3.2事件分級(jí)

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的可控性、嚴(yán)重程度和影響范圍,一般分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)和IV級(jí)(一般)。國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。

 。1)I級(jí)(特別重大)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全省性大規(guī)模癱瘓,事態(tài)發(fā)展超出地方政府和省級(jí)主管部門(mén)的控制能力,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的突發(fā)公共事件。

 。2)II級(jí)(重大)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全省性癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成嚴(yán)重?fù)p害,需要跨部門(mén)、跨地區(qū)協(xié)同處置的突發(fā)公共事件。

 。3)III級(jí)(較大)。某一區(qū)域重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害,但不需要跨部門(mén)、跨地區(qū)協(xié)同處置的突發(fā)公共事件。

 。4)IV級(jí)(一般)。重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對(duì)公民、法人和其他組織的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益的突發(fā)公共事件。

  1.4適用范圍

  本預(yù)案適用于涉及本市的I級(jí)、II級(jí)、III網(wǎng)絡(luò)與信息突發(fā)公共事件和可能導(dǎo)致I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)對(duì)工作。

  本預(yù)案所指網(wǎng)絡(luò)與信息系統(tǒng)的重要性是根據(jù)其在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,遭到破壞后對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度來(lái)確定的。重要網(wǎng)絡(luò)與信息系統(tǒng)主要是指黨政事務(wù)處理信息系統(tǒng)和銀行、證券、社保、稅務(wù)、海關(guān)、機(jī)場(chǎng)、電力等部門(mén)的信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(luò)(以下簡(jiǎn)稱(chēng)重要信息系統(tǒng))。不包括電信基礎(chǔ)網(wǎng)絡(luò)設(shè)施。

  本預(yù)案啟動(dòng)后,本市其它網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。

  1.5工作原則

  (1)加強(qiáng)預(yù)防,常備不懈。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的重要信息系統(tǒng),構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。堅(jiān)持預(yù)防與應(yīng)急相結(jié)合,定期進(jìn)行預(yù)案演練,做好應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準(zhǔn)備。

 。2)統(tǒng)一領(lǐng)導(dǎo),分級(jí)負(fù)責(zé)。在市委、市政府領(lǐng)導(dǎo)下,建立健全分級(jí)負(fù)責(zé)、條塊結(jié)合、屬地管理為主的應(yīng)急管理體制,事發(fā)地人民政府為本行政區(qū)域內(nèi)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的主體。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的原則,建立和完善日常安全管理責(zé)任制。相關(guān)部門(mén)和單位根據(jù)工作職能和本預(yù)案規(guī)定,各司其職,做好日常管理和應(yīng)急處置工作。

  (3)快速反應(yīng),聯(lián)動(dòng)處置。建立健全快速反應(yīng)機(jī)制和聯(lián)動(dòng)協(xié)調(diào)制度,加強(qiáng)部門(mén)間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調(diào),在發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),及時(shí)獲取全面、準(zhǔn)確的信息,跟蹤研判,快速?zèng)Q斷,上下聯(lián)動(dòng),協(xié)同處置,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件對(duì)國(guó)家利益以及公民、法人和其他組織的合法權(quán)益造成的`損害。

 。4)依法規(guī)范,權(quán)責(zé)一致。堅(jiān)持依法行政,規(guī)范應(yīng)急處置措施與操作流程,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學(xué)化、規(guī)范化、法制化。實(shí)行應(yīng)急處置工作領(lǐng)導(dǎo)責(zé)任制,確保責(zé)任單位、責(zé)任人員按照相關(guān)法律、法規(guī)、規(guī)章及本預(yù)案的規(guī)定行使權(quán)力和履行職責(zé)。

  2組織指揮機(jī)構(gòu)與職責(zé)

  2.1組織體系

  發(fā)生I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息突發(fā)公共事件后,市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組(以下簡(jiǎn)稱(chēng)市協(xié)調(diào)小組),為我市網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機(jī)構(gòu)。市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室相應(yīng)轉(zhuǎn)為市網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào)小組辦公室(以下簡(jiǎn)稱(chēng)市協(xié)調(diào)小組辦公室)。成立市網(wǎng)絡(luò)與信息安全信息通報(bào)中心(以下簡(jiǎn)稱(chēng)市通報(bào)中心,設(shè)在市公安局),負(fù)責(zé)網(wǎng)絡(luò)與信息安全突發(fā)公共事件處置的預(yù)警與信息通報(bào)工作。成立網(wǎng)絡(luò)與信息安全專(zhuān)家小組。

  2.1.1市協(xié)調(diào)小組組成

  組長(zhǎng)、副組長(zhǎng)由市領(lǐng)導(dǎo)擔(dān)任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財(cái)政局、市文廣新聞出版局、xx無(wú)管處和xx警備區(qū)等單位負(fù)責(zé)人擔(dān)任。

  2.1.2xx市網(wǎng)絡(luò)與信息安全應(yīng)急處置組織架構(gòu)(見(jiàn)附件1)

  2.1.3市協(xié)調(diào)小組辦公室組成

  市協(xié)調(diào)小組辦公室設(shè)在市公安局。市協(xié)調(diào)小組辦公室主任由市公安局分管副局長(zhǎng)擔(dān)任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財(cái)政局、市文廣新聞出版局、xx無(wú)管處和xx警備區(qū)等單位相關(guān)處(科)室負(fù)責(zé)人擔(dān)任。

  2.2工作職責(zé)

  2.2.1市協(xié)調(diào)小組職責(zé)

  研究制訂全市網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和配套政策,協(xié)調(diào)推進(jìn)全市網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè);發(fā)生I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作。

  2.2.2市協(xié)調(diào)小組辦公室職責(zé)

 。1)負(fù)責(zé)處理市協(xié)調(diào)小組的日常工作,檢查督促協(xié)調(diào)小組決定事項(xiàng)落實(shí)情況。

  (2)研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃和年度工作計(jì)劃,調(diào)查、指導(dǎo)和督促全市網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。

  (3)負(fù)責(zé)市級(jí)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案管理,指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。

 。4)指導(dǎo)全市應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。

 。5)及時(shí)收集、分析網(wǎng)絡(luò)與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調(diào)小組提出處置建議。對(duì)可能演變?yōu)镮II級(jí)(含)以上的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時(shí)向市協(xié)調(diào)小組提出啟動(dòng)預(yù)案的建議。

  2.2.3市網(wǎng)絡(luò)與信息安全專(zhuān)家小組組成及職責(zé)

  市網(wǎng)絡(luò)與信息安全專(zhuān)家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務(wù)、海關(guān)、民航、電力等重要信息系統(tǒng)的主管部門(mén)、部分通信運(yùn)營(yíng)商中熟悉網(wǎng)絡(luò)與信息安全技術(shù)的人員組成,負(fù)責(zé)提供技術(shù)咨詢、參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評(píng)估工作,必要時(shí)參加應(yīng)急處置工作。

  2.2.4市通報(bào)中心職責(zé)

  市通報(bào)中心為全市網(wǎng)絡(luò)與信息安全突發(fā)公共事件的監(jiān)測(cè)通報(bào)中心,實(shí)行24小時(shí)值班,接收來(lái)自各成員單位和重要信息系統(tǒng)運(yùn)營(yíng)單位或其主管部門(mén)上報(bào)的信息,具體負(fù)責(zé)信息總匯、分析、研判、報(bào)告和通報(bào),必要時(shí)受市協(xié)調(diào)小組辦公室委托向社會(huì)預(yù)警信息。

  2.3協(xié)調(diào)小組成員單位職責(zé)

 。1)當(dāng)發(fā)生較大網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),各重要信息系統(tǒng)主管部門(mén)為本系統(tǒng)應(yīng)急處置的第一責(zé)任人,負(fù)責(zé)對(duì)本系統(tǒng)網(wǎng)絡(luò)與信息安全的應(yīng)急處置工作。

  (2)市公安局負(fù)責(zé)預(yù)警、信息通報(bào),在應(yīng)急期間會(huì)同有關(guān)部門(mén)維持治安、交通秩序,依法打擊網(wǎng)上各類(lèi)違法犯罪活動(dòng),監(jiān)督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類(lèi)有害信息以及重要通信設(shè)施的安全保衛(wèi)等工作。

 。3)市發(fā)改委牽頭,有關(guān)部門(mén)(單位)配合,負(fù)責(zé)協(xié)調(diào)應(yīng)急期間指揮系統(tǒng)的基礎(chǔ)通信保障以及對(duì)基礎(chǔ)信息網(wǎng)絡(luò)事故的調(diào)研、報(bào)告等工作。

 。4)市財(cái)政局牽頭,負(fù)責(zé)審核市政府有關(guān)部門(mén)提出的應(yīng)急準(zhǔn)備和救援工作所需資金,并列入年度市級(jí)財(cái)政預(yù)算。

 。5)市新聞宣傳主管部門(mén)牽頭,市文廣新聞出版局等部門(mén)配合,負(fù)責(zé)對(duì)外宣傳報(bào)道網(wǎng)絡(luò)與信息安全突發(fā)公共事件及應(yīng)急處置工作,回答公眾與各新聞媒體對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的詢問(wèn)。

  (6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急響應(yīng)預(yù)案執(zhí)行,并將有關(guān)情況通報(bào)至市通報(bào)中心。

 。7)本預(yù)案未規(guī)定具體職責(zé)的其他有關(guān)部門(mén)(單位)均應(yīng)制訂部門(mén)應(yīng)急預(yù)案,服從市協(xié)調(diào)小組的指揮,根據(jù)應(yīng)急處置工作需要,開(kāi)展相應(yīng)的工作。

  3監(jiān)測(cè)、報(bào)告、預(yù)警和先期處置

  3.1信息監(jiān)測(cè)與報(bào)告

 。1)各重要信息系統(tǒng)主管部門(mén)和運(yùn)營(yíng)單位要制定和完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警、通報(bào)制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類(lèi)網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),事發(fā)單位在按規(guī)定向有關(guān)部門(mén)報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向市通報(bào)中心通報(bào)。初次報(bào)告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)公共事件實(shí)行即時(shí)報(bào)告、態(tài)勢(shì)變化進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。

 。2)部、省屬在舟單位除按照原有渠道向上級(jí)主管部門(mén)上報(bào)網(wǎng)絡(luò)與信息安全信息情況外,必須同時(shí)向市通報(bào)中心通報(bào)。

 。3)依托市信息網(wǎng)絡(luò)突發(fā)公共事件應(yīng)急信息通報(bào)與預(yù)警監(jiān)測(cè)平臺(tái),整合現(xiàn)有的報(bào)警接警資源,全天候24小時(shí)運(yùn)作,實(shí)行網(wǎng)絡(luò)與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報(bào)和聯(lián)系渠道暢通。

 。4)各重要信息系統(tǒng)主管部門(mén)及相關(guān)負(fù)責(zé)人員應(yīng)確定2個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話、移動(dòng)電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報(bào)警。

  3.2預(yù)警處理與預(yù)警

  (1)對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,事發(fā)單位應(yīng)立即采取措施控制事態(tài),進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并在本系統(tǒng)預(yù)警。必要的應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向市通報(bào)中心通報(bào)。

 。2)市通報(bào)中心接到報(bào)警后,應(yīng)及時(shí)向相關(guān)部門(mén)(單位)通報(bào)情況。各部門(mén)(單位)接到通報(bào)后應(yīng)立即組織現(xiàn)場(chǎng)救助,查明事件狀態(tài)及原因,并反饋給市通報(bào)中心。

 。3)市通報(bào)中心接到報(bào)警信息后應(yīng)及時(shí)組織有關(guān)專(zhuān)家對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問(wèn)題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別,并及時(shí)向市協(xié)調(diào)小組辦公室和市政府應(yīng)急管理辦公室報(bào)告,其中I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件還須在事發(fā)后4小時(shí)內(nèi)向省通報(bào)中心報(bào)告。

  (4)市協(xié)調(diào)小組辦公室接到報(bào)告后,應(yīng)迅速報(bào)送市協(xié)調(diào)小組,同時(shí)對(duì)重大信息進(jìn)行會(huì)商研判,提出處置建議,并向相關(guān)部門(mén)進(jìn)行通報(bào)。

 。5)市協(xié)調(diào)小組接到報(bào)告后,應(yīng)及時(shí)對(duì)信息作出判斷,提出處理意見(jiàn)。發(fā)生和可能發(fā)生I級(jí)、II級(jí)和III級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),應(yīng)迅速召開(kāi)市協(xié)調(diào)小組會(huì)議,研究確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件的等級(jí),決定啟動(dòng)本預(yù)案,并確定指揮人員。

  (6)需要向社會(huì)預(yù)警的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由市協(xié)調(diào)小組授權(quán)市通報(bào)中心通過(guò)廣播、電視、信息網(wǎng)絡(luò)等方式及時(shí)預(yù)警信息。根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢(shì),預(yù)警級(jí)別分別用藍(lán)色(一般)、黃色(較重)、橙色(嚴(yán)重)和紅色(特別嚴(yán)重)來(lái)表示。預(yù)警信息應(yīng)包括事件的類(lèi)別、可能波及的范圍、可能危害的程度、可能延續(xù)的時(shí)間、提醒事宜和應(yīng)采取的措施等。

 。7)各相關(guān)應(yīng)急聯(lián)動(dòng)機(jī)構(gòu)應(yīng)根據(jù)的預(yù)警信息,做好相應(yīng)的網(wǎng)絡(luò)與信息安全應(yīng)急保障準(zhǔn)備工作。

  3.3先期處置

 。1)當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),事發(fā)地政府應(yīng)做好先期應(yīng)急處置工作,立即采取措施控制事態(tài),同時(shí)向相關(guān)市級(jí)主管部門(mén)通報(bào)。

  (2)市級(jí)主管部門(mén)在接到本系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強(qiáng)與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢(shì)。對(duì)IV級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由該市級(jí)主管部門(mén)自行負(fù)責(zé)應(yīng)急處置,并將有關(guān)情況向市通報(bào)中心通報(bào)。對(duì)有可能演變?yōu)镮II級(jí)、II級(jí)或I級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,要為市協(xié)調(diào)小組處置工作提出建議方案,并做好啟動(dòng)本預(yù)案的各項(xiàng)準(zhǔn)備工作。市級(jí)主管部門(mén)要根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)展態(tài)勢(shì),視情況決定趕赴現(xiàn)場(chǎng)指導(dǎo)、組織派遣應(yīng)急支援力量,支持事發(fā)地做好應(yīng)急處置工作。

  4應(yīng)急處置

  4.1應(yīng)急指揮

 。1)本預(yù)案啟動(dòng)后,根據(jù)省協(xié)調(diào)小組的指示和市協(xié)調(diào)小組會(huì)議的部署,擔(dān)任總指揮的領(lǐng)導(dǎo)和參與指揮的有關(guān)部門(mén)領(lǐng)導(dǎo)迅速趕赴相應(yīng)的指揮平臺(tái),啟動(dòng)指揮系統(tǒng)。相關(guān)聯(lián)動(dòng)部門(mén)按照本預(yù)案規(guī)定的有關(guān)職責(zé)立即開(kāi)展工作。

  要迅速建立與現(xiàn)場(chǎng)指揮的通訊聯(lián)系,有條件的要開(kāi)通視頻通訊。要及時(shí)掌握現(xiàn)場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢(shì),研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財(cái)、物等資源,統(tǒng)一指揮全市網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。

 。2)需要成立現(xiàn)場(chǎng)指揮部的,事發(fā)地政府立即在現(xiàn)場(chǎng)開(kāi)設(shè)指揮部,并提供現(xiàn)場(chǎng)指揮的相關(guān)保障,F(xiàn)場(chǎng)指揮部要根據(jù)事件性質(zhì)迅速組建各類(lèi)應(yīng)急工作組,根據(jù)市或省協(xié)調(diào)小組的要求全權(quán)負(fù)責(zé)現(xiàn)場(chǎng)的應(yīng)急援救工作。

  4.2應(yīng)急支援

  本預(yù)案啟動(dòng)后,市協(xié)調(diào)小組立即組織應(yīng)急響應(yīng)工作小組趕赴事發(fā)地,督促、指導(dǎo)和協(xié)調(diào)處置工作。市協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時(shí)增派專(zhuān)家小組和應(yīng)急支援單位,調(diào)動(dòng)必需的物資、設(shè)備,支援應(yīng)急工作。

  參加現(xiàn)場(chǎng)處置工作的市級(jí)各有關(guān)部門(mén)和單位要在現(xiàn)場(chǎng)指揮部統(tǒng)一指揮下,協(xié)助開(kāi)展處置行動(dòng)。

  4.3信息處理

 。1)現(xiàn)場(chǎng)信息收集、分析和上報(bào)。事發(fā)地政府及市級(jí)主管部門(mén)應(yīng)對(duì)突發(fā)事件進(jìn)行動(dòng)態(tài)監(jiān)測(cè)、評(píng)估,并按市委、市政府緊急信息報(bào)送的有關(guān)規(guī)定,及時(shí)將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報(bào)送給市協(xié)調(diào)小組辦公室,不得瞞報(bào)、緩報(bào)、謊報(bào)。

 。2)市級(jí)信息處理。市協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責(zé)任人,做好信息分析、報(bào)告等工作。

  信息編發(fā)和研判。要及時(shí)編發(fā)事件動(dòng)態(tài)信息供領(lǐng)導(dǎo)參閱;組織專(zhuān)家和有關(guān)人員研判各類(lèi)信息,研究提出對(duì)策措施,完善應(yīng)急處置計(jì)劃方案。

  信息報(bào)告。要根據(jù)有關(guān)規(guī)定做好向市政府的信息上報(bào)工作。上報(bào)的信息必須經(jīng)總指揮或其授權(quán)代表簽發(fā)。

  信息通報(bào)。市協(xié)調(diào)小組辦公室應(yīng)及時(shí)將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)情況向市級(jí)有關(guān)部門(mén)和縣(區(qū))政府進(jìn)行通報(bào)。

 。3)信息與咨詢。在應(yīng)急處置期間,市協(xié)調(diào)小組辦公室要按國(guó)家的有關(guān)規(guī)定和程序及時(shí)進(jìn)行信息與新聞報(bào)道。市政府負(fù)責(zé)處置的I級(jí)、II級(jí)、III網(wǎng)絡(luò)與信息突發(fā)公共事件的信息,由市協(xié)調(diào)小組辦公室會(huì)同市政府辦公室、本市新聞宣傳主管部門(mén)負(fù)責(zé)管理或?qū)嵤。必要時(shí)在現(xiàn)場(chǎng)設(shè)立新聞中心,做好新聞媒體的接待和信息統(tǒng)一工作;未設(shè)立新聞中心的,須指定專(zhuān)門(mén)負(fù)責(zé)接待媒體的人員,做好服務(wù)工作。

  密切關(guān)注國(guó)內(nèi)外關(guān)于網(wǎng)絡(luò)與信息安全突發(fā)公共事件的新聞報(bào)道,對(duì)媒體關(guān)于事件以及處置工作的不正確信息,及時(shí)進(jìn)行澄清。必要時(shí)開(kāi)通咨詢熱線,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。

  4.4擴(kuò)大應(yīng)急

  當(dāng)采用一般應(yīng)急處置措施仍無(wú)法控制事態(tài)時(shí),應(yīng)實(shí)施擴(kuò)大應(yīng)急行動(dòng)。要迅速召開(kāi)市協(xié)調(diào)小組會(huì)議或由協(xié)調(diào)小組負(fù)責(zé)人根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調(diào)小組請(qǐng)求支援。

  實(shí)施擴(kuò)大應(yīng)急行動(dòng)時(shí),各級(jí)政府和有關(guān)部門(mén)(單位)要及時(shí)增加應(yīng)急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強(qiáng)指揮協(xié)調(diào),努力控制事態(tài)發(fā)展。

  4.5應(yīng)急結(jié)束

  網(wǎng)絡(luò)與信息突發(fā)公共事件經(jīng)應(yīng)急處置得到有效控制后,由市協(xié)調(diào)小組辦公室提出應(yīng)急結(jié)束的建議,經(jīng)市協(xié)調(diào)小組批準(zhǔn)后實(shí)施。

  市網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)主要流程見(jiàn)附件2。

  5后期處置

  5.1善后處置

  在應(yīng)急處置工作結(jié)束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計(jì)各種數(shù)據(jù),查明原因,對(duì)事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評(píng)估,制定恢復(fù)重建計(jì)劃,迅速組織實(shí)施。各縣(區(qū))政府及市級(jí)有關(guān)部門(mén)要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報(bào)市協(xié)調(diào)小組辦公室(市協(xié)調(diào)小組辦公室視情上報(bào)省協(xié)調(diào)小組辦公室)。

  5.2調(diào)查和評(píng)估

  在應(yīng)急處置工作結(jié)束后,市級(jí)主管部門(mén)應(yīng)立即組織有關(guān)人員和專(zhuān)家組成事件調(diào)查組,在縣(區(qū))政府及其有關(guān)部門(mén)的配合下,對(duì)事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問(wèn)題進(jìn)行全面的調(diào)查評(píng)估,總結(jié)經(jīng)驗(yàn)教訓(xùn),并向市政府作出報(bào)告。

  省級(jí)主管部門(mén)組織調(diào)查的,市、縣(區(qū))政府及相關(guān)部門(mén)配合做好有關(guān)工作。

  6應(yīng)急保障

  6.1通信保障

  在整合各職能部門(mén)專(zhuān)業(yè)通信網(wǎng)的基礎(chǔ)上,加強(qiáng)應(yīng)急通信裝備準(zhǔn)備,建立備份系統(tǒng)和緊急保障措施,形成跨部門(mén)、多手段、多路由,有線和無(wú)線相結(jié)合,反應(yīng)快速、靈活機(jī)動(dòng)、穩(wěn)定可靠的通信系統(tǒng)。本預(yù)案啟動(dòng)后,立即開(kāi)通市協(xié)調(diào)小組辦公室與現(xiàn)場(chǎng)指揮機(jī)構(gòu)的通信聯(lián)系,實(shí)現(xiàn)視頻、音頻和數(shù)據(jù)信息的實(shí)時(shí)傳輸;根據(jù)通信網(wǎng)絡(luò)破壞狀況,采取啟用應(yīng)急通信保障系統(tǒng)等應(yīng)急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡(luò)和設(shè)施。

  6.2應(yīng)急裝備保障

  各重要信息系統(tǒng)的業(yè)主單位在建設(shè)系統(tǒng)時(shí)應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,建立信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資庫(kù)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),由市(或。﹨f(xié)調(diào)小組辦公室統(tǒng)一調(diào)用。

  6.3數(shù)據(jù)保障

  重要信息系統(tǒng)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。各容災(zāi)備份系統(tǒng)應(yīng)具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。

  6.4應(yīng)急隊(duì)伍保障

  按照一專(zhuān)多能的要求建立網(wǎng)絡(luò)與信息應(yīng)急保障隊(duì)伍。由市協(xié)調(diào)小組辦公室選擇若干家符合相應(yīng)資質(zhì)、管理規(guī)范、服務(wù)能力較強(qiáng)的企業(yè)作為全市網(wǎng)絡(luò)與信息安全的社會(huì)應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調(diào)動(dòng)機(jī)關(guān)團(tuán)體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。

  6.5交通運(yùn)輸保障

  各重要信息系統(tǒng)主管部門(mén)均應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急交通工具,確保應(yīng)急期間人員交通、物資運(yùn)輸及信息傳遞的需要。

  6.6經(jīng)費(fèi)保障

  網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置專(zhuān)項(xiàng)經(jīng)費(fèi),應(yīng)列入各級(jí)政府年度預(yù)算,切實(shí)予以保障。

  6.7治安保障

  本預(yù)案啟動(dòng)后,當(dāng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件造成或可能造成嚴(yán)重社會(huì)治安問(wèn)題時(shí),市公安局應(yīng)立即啟用治安保障行動(dòng)方案和有關(guān)預(yù)案,做好治安應(yīng)急保障工作。

  7監(jiān)督管理

  7.1宣傳教育和培訓(xùn)

  各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強(qiáng)宣傳網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的有關(guān)法律法規(guī)和政策,普及應(yīng)急救援的基本知識(shí),提高公眾安全防范意識(shí)和應(yīng)急處置能力。有關(guān)單位要認(rèn)真組織信息安全教育,及時(shí)公布信息網(wǎng)絡(luò)安全突發(fā)公共事件應(yīng)急預(yù)案有關(guān)內(nèi)容及報(bào)警電話等。

  逐步將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急管理列入干部培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作的組織能力。加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的技術(shù)培訓(xùn),提高技術(shù)人員的安全防范意識(shí)及技術(shù)水平。

  7.2預(yù)案演練

  建立應(yīng)急預(yù)案定期演練制度。通過(guò)演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問(wèn)題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處理能力。

  7.3責(zé)任與獎(jiǎng)懲

  各相關(guān)部門(mén)和單位要認(rèn)真貫徹落實(shí)本預(yù)案的各項(xiàng)要求,市協(xié)調(diào)小組辦公室將不定期組織檢查,對(duì)未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的單位和部門(mén)進(jìn)行通報(bào)批評(píng)。對(duì)在網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置中作出突出貢獻(xiàn)的集體和個(gè)人,給予表彰獎(jiǎng)勵(lì);對(duì)在網(wǎng)絡(luò)與信息安全突發(fā)公共事件預(yù)防和應(yīng)急處置中有、失職等行為者,依法追究責(zé)任。

  8附則

  各縣(區(qū))人民政府和市有關(guān)部門(mén)(單位)應(yīng)根據(jù)本預(yù)案,制訂本行政區(qū)域和部門(mén)的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案6

  為確保發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局網(wǎng)絡(luò)管理安全會(huì)議精神,結(jié)合我校校園網(wǎng)工作實(shí)際,特制定本預(yù)案。

  一、應(yīng)急處置工作意義

  從講政治、講大局,保證國(guó)家安全的高度,充分認(rèn)識(shí)確保網(wǎng)絡(luò)與信息安全的重要意義。要對(duì)xxx組織及其它境外敵對(duì)勢(shì)力利用網(wǎng)絡(luò)信息進(jìn)行煽動(dòng)和破壞活動(dòng)以及進(jìn)行有組織的網(wǎng)上大規(guī)!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開(kāi)展互聯(lián)網(wǎng)有害信息的清理整治,組織實(shí)施本校園網(wǎng)有害信息的安全防范及應(yīng)急處置工作,進(jìn)一步明確責(zé)任,落實(shí)工作措施,確保校園網(wǎng)絡(luò)信息安全。

  二、應(yīng)急處置工作的目標(biāo)

  在最短時(shí)限內(nèi),及時(shí)、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴(kuò)散,最大限度減輕社會(huì)危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動(dòng),維護(hù)校園信息安全和政治穩(wěn)定。

  三、校園網(wǎng)應(yīng)急處置工作包含的主要內(nèi)容

  (一)有害信息內(nèi)容:

  1、攻擊黨和國(guó)家領(lǐng)導(dǎo)人;

  2、煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;

  3、煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度;

  4、煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一;

  5、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨、政領(lǐng)導(dǎo)同志,嚴(yán)重?cái)_亂社會(huì)政治、經(jīng)濟(jì)秩序;

  6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;

  7、歪曲報(bào)道我區(qū)重大政治、經(jīng)濟(jì)、文化事件;

  8、其他嚴(yán)重危害國(guó)家安全和社會(huì)治安秩序的信息;

  9、一切對(duì)青少年成長(zhǎng)可能產(chǎn)生不良影響的信息。

 。ǘ﹪(yán)重違法犯罪活動(dòng):

  1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度、破壞國(guó)家統(tǒng)一,煽動(dòng)民族仇恨,破壞民族團(tuán)結(jié)活動(dòng)。

  2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進(jìn)行xxx勾聯(lián)、xxx活動(dòng)。

  3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會(huì)穩(wěn)定,擾亂金融秩序的活動(dòng)。

  4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計(jì)算機(jī)病毒,非法入侵,致使計(jì)算機(jī)系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動(dòng)。

  四、組織領(lǐng)導(dǎo)

  成立信息安全應(yīng)急處置工作領(lǐng)導(dǎo)小組(簡(jiǎn)稱(chēng)信息安全應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全應(yīng)急處置工作。

  組長(zhǎng):z z

  成員:zz

  各班級(jí)班主任

  五、職責(zé)與任務(wù)

  (一)信息安全應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)組織開(kāi)展對(duì)校園網(wǎng)進(jìn)行信息監(jiān)控和巡查,刪除、過(guò)濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴(kuò)散,及時(shí)上報(bào)學(xué)生動(dòng)態(tài)。

 。ǘ┙尤牖ヂ(lián)網(wǎng)的科室教師和學(xué)生,要主動(dòng)與有關(guān)部門(mén)做好網(wǎng)絡(luò)與信息安全的銜接工作,做到權(quán)責(zé)明確,應(yīng)急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡(luò)的實(shí)際情況,制定切實(shí)可行的安全防范措施,防止有害信息通過(guò)公共網(wǎng)絡(luò)在校內(nèi)擴(kuò)散。

 。ㄈ┻M(jìn)一步加強(qiáng)對(duì)視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過(guò)盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點(diǎn)播或直播的視頻節(jié)目應(yīng)健康向上,有利于青少年身心健康發(fā)展,有利于促進(jìn)學(xué)校教育教學(xué)事業(yè)發(fā)展。

  具體職責(zé)分工:

  z(通訊聯(lián)絡(luò))

  發(fā)生網(wǎng)絡(luò)安全事故時(shí)迅速與學(xué)校領(lǐng)導(dǎo)、各相關(guān)處室、班主任以及相關(guān)部門(mén)取得聯(lián)系,引導(dǎo)人員和設(shè)施進(jìn)入事件地;聯(lián)絡(luò)有關(guān)部門(mén)、個(gè)人,組織調(diào)遣人員;負(fù)責(zé)對(duì)上、對(duì)外聯(lián)系及報(bào)告工作。

  (1)對(duì)學(xué)校重大事件(如藝術(shù)節(jié)直播、檢查評(píng)估等對(duì)網(wǎng)絡(luò)安全有特別要求的'事件)進(jìn)行評(píng)估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。

 。2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對(duì)該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)設(shè)備,保

  障該網(wǎng)絡(luò)的暢通。

 。3)對(duì)重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問(wèn)題需盡快更換設(shè)備。

 。4)對(duì)外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問(wèn)題立刻向電信部門(mén)求救。

 。5)事先應(yīng)向?qū)W校領(lǐng)導(dǎo)匯報(bào)本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,

  在事件過(guò)程中出現(xiàn)任何問(wèn)題應(yīng)立刻向?qū)W校分管領(lǐng)導(dǎo)匯報(bào)。

  z(網(wǎng)絡(luò)惡意攻擊事故處理)

  (1)若校園網(wǎng)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來(lái)自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息;

 。2)如果攻擊來(lái)自校外,立刻從路由器中查出對(duì)方IP地址并過(guò)濾,同時(shí)對(duì)路由器設(shè)置對(duì)此類(lèi)攻擊的過(guò)濾,并視情況嚴(yán)重程度決定是否報(bào)警。

 。3)如果攻擊來(lái)自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺(tái)交換機(jī),出自哪臺(tái)電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場(chǎng),關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,并立刻對(duì)該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。

 。4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案7

  一、切實(shí)加強(qiáng)組織領(lǐng)導(dǎo),建立健全各項(xiàng)網(wǎng)絡(luò)安全管理規(guī)章制度

  為了確保學(xué)校網(wǎng)絡(luò)安全管理工作的順利開(kāi)展,學(xué)校成立了校長(zhǎng)任組長(zhǎng),其他領(lǐng)導(dǎo)為成員的網(wǎng)絡(luò)信息安全管理工作領(lǐng)導(dǎo)小組,全面負(fù)責(zé)該工作的實(shí)施與管理。實(shí)行信息安全保密責(zé)任制,確保網(wǎng)絡(luò)與信息安全。學(xué)校嚴(yán)格按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”、“誰(shuí)主辦、誰(shuí)負(fù)責(zé)”的原則,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善的管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。

  為了進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全管理,學(xué)校制定了一系列的規(guī)章制度,包括《學(xué)校網(wǎng)絡(luò)信息安全保障措施》、《學(xué)生上機(jī)守則》、《計(jì)算機(jī)室管理制度》、《計(jì)算機(jī)室管理員職責(zé)》、《辦公室電腦使用管理暫行規(guī)定》等。通過(guò)制度的制定與實(shí)施,相關(guān)人員擔(dān)負(fù)起對(duì)信息內(nèi)容安全的`監(jiān)督管理工作責(zé)任。學(xué)校組織全體教職工學(xué)習(xí)了上級(jí)有關(guān)網(wǎng)絡(luò)安全的文件,制定和完善了各項(xiàng)網(wǎng)絡(luò)安全管理制度,組織師生學(xué)習(xí)網(wǎng)絡(luò)安全管理常識(shí),營(yíng)造了網(wǎng)絡(luò)安全管理氛圍。

  二、加強(qiáng)教師隊(duì)伍建設(shè),建立起了一支相對(duì)穩(wěn)定的網(wǎng)絡(luò)安全管理隊(duì)伍

  學(xué)校通過(guò)加強(qiáng)教師隊(duì)伍建設(shè),建立起了一支相對(duì)穩(wěn)定的網(wǎng)絡(luò)安全管理隊(duì)伍。網(wǎng)上內(nèi)容的發(fā)布全部由網(wǎng)絡(luò)管理員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)絡(luò)所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。學(xué)校還利用微信公共平臺(tái)發(fā)布學(xué)校熱點(diǎn)新聞,報(bào)道及時(shí),內(nèi)容豐富。學(xué)校校園內(nèi)目前已經(jīng)實(shí)現(xiàn)wifi上網(wǎng),教師無(wú)論在辦公室,操場(chǎng)上都可以利用移動(dòng)電子設(shè)備暢游網(wǎng)海,而且我校的網(wǎng)絡(luò)安全穩(wěn)定。學(xué)校領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)的管理、網(wǎng)絡(luò)的安全極為重視,經(jīng)常性地聽(tīng)取教師們的意見(jiàn)和建議。為了維護(hù)網(wǎng)絡(luò)安全穩(wěn)定的運(yùn)行,學(xué)校實(shí)行實(shí)名上網(wǎng)制度,對(duì)每一個(gè)端口實(shí)行固定IP地址,實(shí)名上網(wǎng)不是為了監(jiān)控教師,而是為了維護(hù)網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行,共同維護(hù)好學(xué)校的網(wǎng)絡(luò)。

  為了提高教師的網(wǎng)絡(luò)安全管理能力,學(xué)校加大了教師培訓(xùn)力度。學(xué)校領(lǐng)導(dǎo)每次都親臨現(xiàn)場(chǎng)組織安排,確保培訓(xùn)落到實(shí)處,不流于形式,F(xiàn)在我們的老師都能較熟練掌握教室電教設(shè)備的使用,能夠通過(guò)網(wǎng)絡(luò)平臺(tái)進(jìn)行辦公,能從校園網(wǎng)站、遠(yuǎn)教IP資源和教育信息網(wǎng)獲取相關(guān)教學(xué)資料,通過(guò)培訓(xùn)教師的信息知識(shí)和技能有了一定的提高。這使全體教師了解計(jì)算機(jī)的有關(guān)操作與應(yīng)用,也使青年教師更好地將電教媒體服務(wù)于教學(xué),從而促進(jìn)了學(xué)校現(xiàn)代化教育的有效開(kāi)展。

  三、提高安全責(zé)任意識(shí),切實(shí)做好計(jì)算機(jī)維護(hù)及其病毒防范措施

  由于學(xué)校計(jì)算機(jī)的不斷增多,日常出現(xiàn)故障的情況較為常見(jiàn),為此,學(xué)校成立了專(zhuān)人負(fù)責(zé)學(xué)校計(jì)算機(jī)系統(tǒng)及軟件維護(hù)。通過(guò)平日的及時(shí)有效維護(hù),確保學(xué)校內(nèi)各計(jì)算機(jī)使用正常,沒(méi)有出現(xiàn)重大故障。然而,目前網(wǎng)絡(luò)計(jì)算機(jī)病毒較多,傳播途徑也較為廣泛,可以通過(guò)瀏覽網(wǎng)頁(yè)、下載程序、郵件傳播等方式傳播。為了做好防范措施,學(xué)校要求各學(xué)校每臺(tái)機(jī)器都安裝了殺毒軟件,并定期自動(dòng)升級(jí),對(duì)發(fā)現(xiàn)病毒的機(jī)器及時(shí)處理。這樣可以防止電腦內(nèi)重要信息出現(xiàn)泄密或造成重大影響事件。

  四、大力開(kāi)展文明上網(wǎng),安全上網(wǎng)等宣傳教育

  為了增強(qiáng)師生網(wǎng)絡(luò)安全意識(shí),學(xué)校利用大課間時(shí)間、主題班會(huì)時(shí)間等開(kāi)展了“網(wǎng)絡(luò)安全,人人有責(zé)”的宣講活動(dòng)。學(xué)校加大了宣傳教育力度,教育師生自覺(jué)遵守信息安全管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息。師生們自覺(jué)抵制網(wǎng)絡(luò)低俗之風(fēng),凈化網(wǎng)絡(luò)環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內(nèi)容搜索,不發(fā)送不健康信息,不轉(zhuǎn)載違法、庸俗、格調(diào)低下的言論、圖片、音視頻信息,積極營(yíng)造網(wǎng)絡(luò)文明新風(fēng)。學(xué)校通過(guò)印制發(fā)放網(wǎng)絡(luò)安全宣傳傳單、板報(bào)、班會(huì)等多種渠道,積極組織師生學(xué)習(xí)有關(guān)網(wǎng)絡(luò)法律法規(guī)和有關(guān)規(guī)定,提高師生的信息安全防范意識(shí),增加師生上網(wǎng)安全意識(shí),提供自我保護(hù)能力。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案8

  一、應(yīng)急預(yù)案適用范圍:

  1、計(jì)算機(jī)專(zhuān)用教室、多媒體專(zhuān)用教室及其它配有計(jì)算機(jī)設(shè)備的教室、辦公室。

  2、閉路電視系統(tǒng)。

  3、廣播播音系統(tǒng)。

  二、應(yīng)急預(yù)案啟動(dòng)

  有下列情況應(yīng)啟動(dòng)應(yīng)急預(yù)案:

  1、計(jì)算機(jī)專(zhuān)用教室、多媒體專(zhuān)用教室及其他場(chǎng)所發(fā)生火災(zāi)。

  2、設(shè)備發(fā)生被盜或人為損壞。

  3、發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。

  4、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒。

  三、應(yīng)急預(yù)案啟動(dòng)程序。

  1、網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),應(yīng)立即報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)人(網(wǎng)管),同時(shí)控制好現(xiàn)場(chǎng),火災(zāi)時(shí),還要組織學(xué)生有序地撤離現(xiàn)場(chǎng)。

  2、網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門(mén)報(bào)告,同時(shí)組織有關(guān)人員對(duì)現(xiàn)場(chǎng)進(jìn)行施救或控制,直至問(wèn)題解決。

  四、應(yīng)急預(yù)案啟動(dòng)實(shí)施辦法。

  (一)火災(zāi)發(fā)生時(shí)處理辦法:

  1、當(dāng)火災(zāi)發(fā)生時(shí),立即切斷電源,同時(shí)組織學(xué)生有序疏散,并將火情通知領(lǐng)導(dǎo)小組。

  2、領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門(mén)報(bào)告,同時(shí)組織校內(nèi)有關(guān)人員滅火、疏散學(xué)生,并派人到校門(mén)口引領(lǐng)消防部門(mén)或上級(jí)有關(guān)人員到火災(zāi)現(xiàn)場(chǎng),直至火勢(shì)撲滅。

  3、領(lǐng)導(dǎo)小組配合有關(guān)部門(mén)調(diào)查分析火災(zāi)原因,進(jìn)行防火措施改進(jìn)。

  (二)設(shè)備發(fā)生被盜或人為損害處理辦法:

  1、發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)封閉現(xiàn)場(chǎng)。

  2、學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門(mén),并組織相關(guān)人員配合有關(guān)部門(mén)進(jìn)行調(diào)查,直至問(wèn)題解決,恢復(fù)設(shè)備使用。

  (三)不良信息和網(wǎng)絡(luò)病毒處理辦法:

  1、發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時(shí)將情況告知學(xué)校機(jī)關(guān)負(fù)責(zé)人。

  2、學(xué)校接報(bào)后,一方面向?qū)W校信息中心報(bào)告,請(qǐng)示處理意見(jiàn)。另一方面通告全校計(jì)算機(jī)用戶防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對(duì)不良信息追查信息來(lái)源,對(duì)未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校校務(wù)會(huì)討論后給予一定的`處分。觸犯法律者交執(zhí)法部門(mén)追究法律責(zé)任。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案9

  一、總則

 。ㄒ唬┚幹颇康

  為提高中心處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大程度地預(yù)防網(wǎng)絡(luò)信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預(yù)案。

 。ǘ┚幹埔罁(jù)

  《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《國(guó)家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《網(wǎng)絡(luò)安全法》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等相關(guān)法律法規(guī)。

 。ㄈ┕ぷ髟瓌t

  堅(jiān)持以預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持定期演練與常備不懈相結(jié)合;堅(jiān)持分級(jí)管理、逐級(jí)負(fù)責(zé)、責(zé)任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡(luò)與信息安全事件的預(yù)防與處置工作。

 。ㄋ模┦录诸(lèi)分級(jí)

  本預(yù)案所稱(chēng)網(wǎng)絡(luò)與信息安全突發(fā)事件,是指中心信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的.緊急事件。

  1.事件分類(lèi)

  網(wǎng)絡(luò)與信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障和災(zāi)害性事件等。

 。1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。

 。2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。

 。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

 。4)信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。

 。5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。

 。6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)與信息安全事件。

  2.事件分級(jí)

  根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,一般分為四級(jí):Ⅰ級(jí)(特別重大)、Ⅱ級(jí)(重大)、Ⅲ級(jí)(較大)和Ⅳ級(jí)(一般)。

 。1)I級(jí)(特別重大)、Ⅱ級(jí)(重大)。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案10

  關(guān)鍵詞:油田;突發(fā)事件;應(yīng)急知識(shí);培訓(xùn);探討

  中圖分類(lèi)號(hào):F27 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1001-828X(20xx)11-00-02

  企業(yè)安全管理、環(huán)境保護(hù)及員工健康的應(yīng)急反應(yīng)工作,是隨著我國(guó)經(jīng)濟(jì)建設(shè)和現(xiàn)代化管理發(fā)展而發(fā)展。作為國(guó)有重點(diǎn)企業(yè)的大慶油田有限責(zé)任公司,各類(lèi)突發(fā)事件應(yīng)急反應(yīng)工作要扎實(shí)開(kāi)展、富有成效,除了圍繞諸多生產(chǎn)環(huán)節(jié),編制具有針對(duì)性、控制性、適用性較強(qiáng)的突發(fā)事件應(yīng)急預(yù)案,更重要的是圍繞各類(lèi)、各種應(yīng)急知識(shí)開(kāi)展有效培訓(xùn)活動(dòng),讓油田崗位相關(guān)人員完全掌握和熟練運(yùn)用預(yù)案,提高突發(fā)事件的控制處理能力,降低事件造成的各種損失。為此,現(xiàn)結(jié)合大慶油田基層單位突發(fā)事件應(yīng)急反應(yīng)工作,進(jìn)行應(yīng)急知識(shí)培訓(xùn)的有效性分析與有效培訓(xùn)途徑的探討。

  一、油田突發(fā)事件應(yīng)急知識(shí)培訓(xùn)的有效性分析

  油田各單位要將生產(chǎn)應(yīng)急知識(shí)培訓(xùn)活動(dòng)開(kāi)展得富有成效,必須圍繞突發(fā)事件應(yīng)急預(yù)案,探索、創(chuàng)新、運(yùn)行有效培訓(xùn)新方式,體現(xiàn)以下三個(gè)方面的特點(diǎn):

  1.油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)要具有針對(duì)性。大慶油田的二級(jí)單位很多,有生產(chǎn)與保障單位之分;大慶油田的工作崗位更多,有前線與后線崗位之別。油田每個(gè)單位的每個(gè)崗位都有突發(fā)事件發(fā)生的可能性,不同的崗位有不同的突發(fā)事件應(yīng)急預(yù)案,不同的應(yīng)急預(yù)案必須開(kāi)展不同內(nèi)容的培訓(xùn)活動(dòng)。所以,油田不同的單位、不同的崗位要全面有效開(kāi)展應(yīng)急知識(shí)培訓(xùn),必須區(qū)分不同的突發(fā)事件應(yīng)急預(yù)案,組織崗位人員針對(duì)相關(guān)突發(fā)事件應(yīng)急預(yù)案進(jìn)行對(duì)號(hào)入座學(xué)習(xí),只有搞好突發(fā)事件應(yīng)急預(yù)案針對(duì)性培訓(xùn),才能有效提升各種突發(fā)事件應(yīng)急預(yù)案執(zhí)行者的執(zhí)行能力,最大限度地降低事件造成的傷害與損失。

  2.油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)要體現(xiàn)時(shí)效性。油田任何突發(fā)事件,都是在某種條件下形成、某種環(huán)境下發(fā)生,往往反映某個(gè)時(shí)期、某個(gè)時(shí)段應(yīng)急反應(yīng)工作的特點(diǎn)。所以,油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)應(yīng)特別注重在事件易發(fā)期,開(kāi)展相應(yīng)的應(yīng)急預(yù)案專(zhuān)項(xiàng)培訓(xùn)。油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)有必要體現(xiàn)時(shí)效性。

  3.油田突發(fā)事件應(yīng)急預(yù)案培訓(xùn)要堅(jiān)持經(jīng)常性。油田應(yīng)急預(yù)案是針對(duì)突發(fā)事件的應(yīng)急對(duì)策,直接控制事件的損失程度,不但要求執(zhí)行者學(xué)習(xí)掌握預(yù)案相應(yīng)內(nèi)容,更需要執(zhí)行者長(zhǎng)期熟記與熟悉預(yù)案全部規(guī)定。為此,要想持久牢記油田突發(fā)事件應(yīng)急預(yù)案,必須持續(xù)針對(duì)相應(yīng)的應(yīng)急預(yù)案開(kāi)展經(jīng)常性的應(yīng)急反應(yīng)知識(shí)培訓(xùn),不斷提升預(yù)案執(zhí)行人的執(zhí)行效率與處理能力。所以,油田突發(fā)事件應(yīng)急預(yù)案制定之后或修改之后,不是培訓(xùn)一次結(jié)束,而是需要經(jīng)常講解培訓(xùn)、不斷學(xué)習(xí)掌握、持續(xù)模擬演練,只有圍繞應(yīng)急預(yù)案開(kāi)展經(jīng)常性培訓(xùn)活動(dòng),才能為油田突發(fā)事件應(yīng)急預(yù)案的有效執(zhí)行奠定堅(jiān)實(shí)基礎(chǔ)。

  二、油田突發(fā)事件應(yīng)急知識(shí)有效培訓(xùn)途徑的探討

  如何增強(qiáng)油田突發(fā)事件應(yīng)急知識(shí)培訓(xùn)的針對(duì)性、時(shí)效性和經(jīng)常性,我認(rèn)為,油田各單位有必要探索“三、三、三”有效培訓(xùn)途徑。

  1.要搞好油田突發(fā)事件應(yīng)急知識(shí)的有效培訓(xùn),需要構(gòu)建與運(yùn)行“三定”培訓(xùn)管理網(wǎng)絡(luò)

 。1)構(gòu)建與運(yùn)行油田突發(fā)事件應(yīng)急知識(shí)的定員培訓(xùn)管理網(wǎng)絡(luò)。油田各單位編制突發(fā)事件應(yīng)急預(yù)案的人員,是精通預(yù)案實(shí)施所對(duì)應(yīng)崗位生產(chǎn)管理的多名專(zhuān)家。可以將這些人直接定為預(yù)案教培主體,集中先教會(huì)崗位生產(chǎn)操作骨干,再由骨干人員在崗位傳播,構(gòu)建與運(yùn)行“定員式”拓展培訓(xùn)管理網(wǎng)絡(luò)(見(jiàn)圖1)。

  圖1 油田突發(fā)事件應(yīng)急知識(shí)定員培訓(xùn)管理網(wǎng)絡(luò)圖

 。2)構(gòu)建與運(yùn)行油田突發(fā)事件應(yīng)急知識(shí)的定點(diǎn)培訓(xùn)管理網(wǎng)絡(luò)。油田突發(fā)事件應(yīng)急預(yù)案的執(zhí)行點(diǎn)位是相關(guān)崗位,執(zhí)行者是崗位操作人員?梢园杨A(yù)案執(zhí)行的相關(guān)崗位設(shè)定為培訓(xùn)點(diǎn)位,將崗位員工確定為培訓(xùn)對(duì)象,由集中培訓(xùn)的骨干人員擔(dān)當(dāng)預(yù)案講解員,構(gòu)建與運(yùn)行“定點(diǎn)式”傳授培訓(xùn)管理網(wǎng)絡(luò)(見(jiàn)圖2)。

  圖2 油田突發(fā)事件應(yīng)急知識(shí)定點(diǎn)培訓(xùn)管理網(wǎng)絡(luò)圖

 。3)構(gòu)建與運(yùn)行油田突發(fā)事件應(yīng)急知識(shí)的定項(xiàng)培訓(xùn)管理網(wǎng)絡(luò)。油田不同職能的單位、不同工藝的崗位,執(zhí)行的突發(fā)事件應(yīng)急預(yù)案各有所不同。因此,為了增強(qiáng)油田突發(fā)事件應(yīng)急知識(shí)培訓(xùn)的針對(duì)性,有必要構(gòu)建與運(yùn)行“定項(xiàng)式”的專(zhuān)業(yè)培訓(xùn)管理網(wǎng)絡(luò),開(kāi)展劃分單位、細(xì)分崗位、區(qū)分預(yù)案的定項(xiàng)培訓(xùn)活動(dòng)。如:大慶油田采油礦構(gòu)建與運(yùn)行生產(chǎn)崗位“定項(xiàng)式”培訓(xùn)系統(tǒng)管理網(wǎng)絡(luò)(見(jiàn)圖3),將預(yù)案培訓(xùn)細(xì)分到井站。

  圖3 油田突發(fā)事件應(yīng)急知識(shí)的定項(xiàng)培訓(xùn)系統(tǒng)管理網(wǎng)絡(luò)圖

  2.要搞好油田突發(fā)事件應(yīng)急知識(shí)的有效培訓(xùn),需要健全與實(shí)行“三分”培訓(xùn)管理機(jī)制

  (1)健全與實(shí)行油田突發(fā)事件應(yīng)急知識(shí)的分期培訓(xùn)目標(biāo)管理制度。油田各單位既然將突發(fā)事件應(yīng)急預(yù)案培訓(xùn)納入到員工技能操作培訓(xùn)工作之中,就應(yīng)該同技術(shù)培訓(xùn)一樣,分期預(yù)案培訓(xùn)辦班要有培訓(xùn)目標(biāo),既有培訓(xùn)通過(guò)率的總目標(biāo),也要有人員出勤率、理論考試及格率、模擬演練達(dá)標(biāo)率等分目標(biāo)。不但要確定預(yù)案培訓(xùn)的總目標(biāo)與分目標(biāo),使突發(fā)事件應(yīng)急預(yù)案培訓(xùn)有衡量標(biāo)準(zhǔn),還有必要通過(guò)健全與實(shí)行突發(fā)事件應(yīng)急知識(shí)的分期培訓(xùn)目標(biāo)管理制度,進(jìn)一步提升全油田崗位人員對(duì)突發(fā)事件應(yīng)急處理水平。

 。2)健全與實(shí)行油田突發(fā)事件應(yīng)急知識(shí)的分路培訓(xùn)計(jì)劃執(zhí)行制度。要實(shí)現(xiàn)油田突發(fā)事件應(yīng)急知識(shí)培訓(xùn)目標(biāo),需要實(shí)施具體培訓(xùn)措施加以保證,也就是要有措施具體的突發(fā)事件分路應(yīng)急預(yù)案培訓(xùn)計(jì)劃與計(jì)劃執(zhí)行制度。如:春季由安全管理一路開(kāi)展以防火等突發(fā)事件應(yīng)急預(yù)案為重點(diǎn)的培訓(xùn),夏季由生活保障一路開(kāi)展以防中暑等突發(fā)事件應(yīng)急預(yù)案為重點(diǎn)的培訓(xùn),冬季由井站管理多路開(kāi)展以防凍等突發(fā)事件應(yīng)急預(yù)案為重點(diǎn)的培訓(xùn),分路搞好應(yīng)急預(yù)案培訓(xùn)的事前計(jì)劃編制,并在培訓(xùn)中嚴(yán)格計(jì)劃執(zhí)行制度。

  (3)健全與實(shí)行油田突發(fā)事件應(yīng)急知識(shí)的分項(xiàng)培訓(xùn)檢查考核制度。一項(xiàng)工作完成的如何,需要事中檢查與事后驗(yàn)收,突發(fā)事件應(yīng)急預(yù)案培訓(xùn)也是如此。所以,要使油田突發(fā)事件應(yīng)急知識(shí)的分項(xiàng)培訓(xùn)活動(dòng)富有成效,除了確定培訓(xùn)目標(biāo)、執(zhí)行培訓(xùn)計(jì)劃,還要在每次培訓(xùn)之中,采取以賽代培、以問(wèn)代訓(xùn)等形式,進(jìn)行培訓(xùn)效果檢查;在每次培訓(xùn)之后,采取理論考試與模擬演練相結(jié)合、考評(píng)工作于獎(jiǎng)金評(píng)定相結(jié)合等形式,進(jìn)行培訓(xùn)驗(yàn)收與考核。因此,在每個(gè)單位、每個(gè)崗位開(kāi)展的油田突發(fā)事件應(yīng)急知識(shí)的分項(xiàng)培訓(xùn)中,有必要通過(guò)健全與實(shí)行分項(xiàng)培訓(xùn)檢查考核制度,把油田應(yīng)急反應(yīng)的分項(xiàng)培訓(xùn)工作抓實(shí)抓細(xì)、抓出成效。

  3.要搞好油田突發(fā)事件應(yīng)急知識(shí)的有效培訓(xùn),需要探索與推行“三更”及時(shí)培訓(xùn)方法

  (1)探索與推行油田突發(fā)事件應(yīng)急人員更換后的及時(shí)培訓(xùn)方法。油田突發(fā)事件應(yīng)急預(yù)案中的組織機(jī)構(gòu)是由各級(jí)相關(guān)人員構(gòu)成,少則十幾人,多則幾十人,由于一些人員職務(wù)調(diào)整、崗位變動(dòng),應(yīng)急人員經(jīng)常出現(xiàn)更換情況。要讓剛加入突發(fā)事件應(yīng)急預(yù)案組織機(jī)構(gòu)中的人員快速了解、掌握突發(fā)事件應(yīng)急預(yù)案內(nèi)容,需要探索人員調(diào)換跟近引導(dǎo)、人員更換跟蹤指導(dǎo)、人員增加跟上宣教等及時(shí)培訓(xùn)新途徑,推行油田突發(fā)事件應(yīng)急人員更換后的及時(shí)培訓(xùn)新方法,達(dá)到突發(fā)事件應(yīng)急人員人人懂應(yīng)急、個(gè)個(gè)會(huì)應(yīng)急的素質(zhì)標(biāo)準(zhǔn)。

 。2)探索與推行油田突發(fā)事件應(yīng)急措施更改后的及時(shí)培訓(xùn)方法。隨著油田的'發(fā)展、管理的進(jìn)步,對(duì)油田突發(fā)事件應(yīng)急工作經(jīng)常提出一些新的要求。所以,油田突發(fā)事件應(yīng)急預(yù)案中的各項(xiàng)應(yīng)急措施,經(jīng)常會(huì)按照上級(jí)的要求和生產(chǎn)管理的需要,進(jìn)行幾項(xiàng)或多項(xiàng)更改。要使相關(guān)人員及時(shí)掌握油田突發(fā)事件新的應(yīng)急措施,需要探索與推行油田突發(fā)事件應(yīng)急措施更改后的修訂人及時(shí)講解、骨干人員及時(shí)傳授等培訓(xùn)方法,使油田突發(fā)事件應(yīng)急措施更改的跟進(jìn)培訓(xùn)工作得到快速到位。

 。3)探索與推行油田突發(fā)事件應(yīng)急技術(shù)更新后的及時(shí)培訓(xùn)方法。為了有效提高油田應(yīng)急工作能力與運(yùn)作水平,崗位突發(fā)事件應(yīng)急技術(shù)也在逐步更新。為此,相應(yīng)的突發(fā)事件應(yīng)急預(yù)案也隨著應(yīng)急技術(shù)的更新而進(jìn)行匹配性的改變。所以,油田各單位在油田突發(fā)事件應(yīng)急技術(shù)更新、預(yù)案修訂之后,有必要探索與推行油田突發(fā)事件應(yīng)急新技術(shù)請(qǐng)專(zhuān)家講解、新預(yù)案由專(zhuān)人及時(shí)講授等培訓(xùn)新方法,使油田應(yīng)急技術(shù)得到更新的同時(shí),應(yīng)急新技術(shù)的及時(shí)培訓(xùn)工作也得到有效落實(shí)。

  三、油田突發(fā)事件應(yīng)急知識(shí)有效培訓(xùn)方式的探討結(jié)論

  油田各單位要將安全管理、環(huán)境保護(hù)及員工健康的應(yīng)急知識(shí)培訓(xùn)活動(dòng)持久開(kāi)展并富有成效,充分體現(xiàn)針對(duì)性、時(shí)效性、經(jīng)常性,有必要探索突發(fā)事件應(yīng)急知識(shí)的有效培訓(xùn)新方式。本文明確了需要構(gòu)建與運(yùn)行培訓(xùn)管理新網(wǎng)絡(luò)、需要健全與實(shí)行培訓(xùn)管理新機(jī)制、需要探索與推行及時(shí)培訓(xùn)新方法的三種觀點(diǎn),指出了突發(fā)事件應(yīng)急知識(shí)有效培訓(xùn)方式的探索思路。得出的結(jié)論是:通過(guò)探創(chuàng)新、推行各類(lèi)、各種應(yīng)急知識(shí)有效培訓(xùn)途徑,可以使油田崗位相關(guān)人員時(shí)刻掌握和熟練運(yùn)用預(yù)案,提高突發(fā)事件的控制處理能力,并對(duì)油田應(yīng)急工作管理創(chuàng)新具有一定的指導(dǎo)性與引導(dǎo)性。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案11

  為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等有關(guān)法規(guī)文件精神,結(jié)合學(xué)校實(shí)際情況,特制定本應(yīng)急預(yù)案。

  一、指導(dǎo)思想

  認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹(shù)立安全意識(shí),提高防范和救護(hù)能力,以維護(hù)正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。

  二、安全保護(hù)工作職能部門(mén)

  1.負(fù)責(zé)人:林某某

  2.信息安全技術(shù)人員:徐某某、何某某

  三、應(yīng)急措施及要求

  1.各院系部門(mén)要加強(qiáng)對(duì)本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導(dǎo),提高安全防范意識(shí)。

  2.網(wǎng)站配備信息審核員和安全管理人員,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。

  3.信息中心要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。

  4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門(mén)信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除;信息中心為第二層防線,負(fù)責(zé)對(duì)所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理。

  5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜、防雷和防信號(hào)非法接入。

  6.所有涉密計(jì)算機(jī)一律不許接入國(guó)際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機(jī)、專(zhuān)人、專(zhuān)用,做好物理隔離。連接國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)絕對(duì)不能存儲(chǔ)涉及國(guó)家秘密、工作秘密、商業(yè)秘密的文件。

  附:

  應(yīng)急處理措施指南

 。ㄒ唬┊(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:

  判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全不穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來(lái)源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

  網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論事件緊急處置措施

  (1)網(wǎng)站、網(wǎng)頁(yè)由信息中心值班人員負(fù)責(zé)隨時(shí)密切監(jiān)視信息內(nèi)容。

  (2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內(nèi)容被篡改或非法信息時(shí),值班人員應(yīng)立即向本單位信息安全負(fù)責(zé)人通報(bào)情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線連接,再按程序報(bào)告。

  (3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場(chǎng),作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。

  (4)追查非法信息來(lái)源,并將有關(guān)情況向本單位相關(guān)領(lǐng)導(dǎo)匯報(bào)。

  (5)校領(lǐng)導(dǎo)召開(kāi)會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門(mén)報(bào)警。

  2、黑客攻擊事件緊急處置措施

  (1)當(dāng)發(fā)現(xiàn)黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來(lái),保護(hù)現(xiàn)場(chǎng),并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。

  (2)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場(chǎng),對(duì)現(xiàn)場(chǎng)進(jìn)行分析,并做好記錄,必要時(shí)上報(bào)主管部門(mén)。

  (3)恢復(fù)與重建被攻擊戒破壞系統(tǒng)。

  (4)校領(lǐng)導(dǎo)召開(kāi)會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門(mén)報(bào)警。

  3、病毒事件緊急處置措施

  (1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,將該機(jī)從網(wǎng)絡(luò)上隔離開(kāi)來(lái)。

  (2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場(chǎng)。

  (3)對(duì)該設(shè)備的硬盤(pán)進(jìn)行數(shù)據(jù)備份。

  (4)啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作。

  (5)如果現(xiàn)行反病毒軟件無(wú)法清除該病毒,應(yīng)立即向本單位分管信息話工作的領(lǐng)導(dǎo)報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

  (6)校領(lǐng)導(dǎo)召開(kāi)會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門(mén)報(bào)警。

  4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

  (1)重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須按本單位容災(zāi)備份規(guī)定的間隔按時(shí)進(jìn)行備份,并將它們保存與安全處。

  (2)一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,并將該系統(tǒng)停止運(yùn)行。

  (3)檢查信息系統(tǒng)的日志等資料,確定攻擊來(lái)源,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導(dǎo)匯報(bào),再恢復(fù)軟件系統(tǒng)和數(shù)據(jù)。

  (4)校領(lǐng)導(dǎo)召開(kāi)會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,xxx公室和公安部門(mén)報(bào)警。

  5、數(shù)據(jù)庫(kù)安全緊急處置措施

  (1)對(duì)于重要的信息系統(tǒng),主要數(shù)據(jù)庫(kù)系統(tǒng)應(yīng)按雙機(jī)設(shè)備設(shè)置,并至少要準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份,平時(shí)一個(gè)備份放在機(jī)房,另一個(gè)備份放在另一安全的建筑物中。

  (2)一旦數(shù)據(jù)庫(kù)崩潰,值班人員應(yīng)立即啟動(dòng)備用系統(tǒng),并向信息安全負(fù)責(zé)人報(bào)告。

  (3)在備用系統(tǒng)運(yùn)行期間,信息安全工作人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修并作數(shù)據(jù)恢復(fù)。

  (4)如果兩套系統(tǒng)均崩潰而無(wú)法恢復(fù),應(yīng)立即向有關(guān)廠商請(qǐng)求緊急支援。

  6、廣域網(wǎng)外部線路中斷緊急處置措施

  (1)廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。

  (2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,應(yīng)迅速判斷障節(jié)點(diǎn),查明故障原因。

  (3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復(fù)。

  (4)如屬電信部門(mén)管轄范圍,立即與電信維護(hù)部門(mén)聯(lián)系,要求修復(fù)。

  (5)如有必要,向分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。

  7、局域網(wǎng)中斷緊急處置措施

  (1)設(shè)備管理部門(mén)平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的.位置。

  (2)局域網(wǎng)中斷后,信息安全相關(guān)負(fù)責(zé)人員應(yīng)立即判斷節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全組組長(zhǎng)匯報(bào)。

  (3)如屬線路障,應(yīng)重新安裝線路。

  (4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

  (5)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測(cè)通暢。

  (6)如有必要,向分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。

  8、設(shè)備安全緊急處置措施

  (1)服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。

  (2)信息安全相關(guān)負(fù)責(zé)人員立即查明原因。

  (3)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

  (4)如屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維護(hù)人員前來(lái)維修。

  (5)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向分管信息化工作的領(lǐng)導(dǎo)匯報(bào)。

 。ǘ┊(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤(pán)的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

 。ㄈ┊(dāng)發(fā)生火災(zāi)時(shí),若因用電等原因引起火災(zāi),立即切斷電源,撥打119報(bào)警,組織人員開(kāi)啟滅火器進(jìn)行撲救。

  (1)對(duì)于初起火災(zāi),現(xiàn)場(chǎng)人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作。

  (2)火勢(shì)較大時(shí),應(yīng)立即撥打119火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動(dòng)有關(guān)消防設(shè)備,通知有關(guān)人員到場(chǎng)滅火。

  (3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備。

 。ㄋ模┊(dāng)市電不正常時(shí),采用UPS供電,供電時(shí)間視電池容量而定,一般不超過(guò)1小時(shí),若超過(guò)此時(shí)間,關(guān)團(tuán)服務(wù)器等網(wǎng)絡(luò)設(shè)備,等市電供應(yīng)正常后半小時(shí)再重新啟勱服務(wù)器。

  (五)其它

  做好機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報(bào)警。

  其它沒(méi)有列出的丌確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請(qǐng)示相關(guān)的與業(yè)人員。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案12

  為提高學(xué)校處理突發(fā)信息網(wǎng)絡(luò)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保學(xué)校重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,特制定本預(yù)案。

  一、工作原則

  1.預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。

  2.快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。

  3.以人為本。把保障學(xué)校、師生利益的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免各類(lèi)有形、無(wú)形財(cái)產(chǎn)遭受損失。

  4.分級(jí)負(fù)責(zé)。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”以及“條塊結(jié)合”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門(mén)職能,各司其職,加強(qiáng)協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。

  二、組織機(jī)構(gòu)

  南通理工學(xué)院網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。

  組長(zhǎng):王寶根

  副組長(zhǎng):李晏墅、陳勇

  成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳

  網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組職責(zé)

  1.負(fù)責(zé)編制、修訂突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。

  2.通過(guò)各種渠道和技術(shù)手段獲取安全預(yù)警信息,周期性或即時(shí)性地向校園網(wǎng)用戶發(fā)布安全預(yù)警;對(duì)異常流量來(lái)源進(jìn)行監(jiān)控,并妥善處理各種異常情況。

  3.及時(shí)組織專(zhuān)業(yè)技術(shù)人員突發(fā)網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急處置;負(fù)責(zé)調(diào)查和處置突發(fā)網(wǎng)絡(luò)安全事件,及時(shí)上報(bào)并按照相關(guān)規(guī)定作好善后工作。

  4.負(fù)責(zé)組建網(wǎng)絡(luò)安全事件應(yīng)急隊(duì)伍并組織培訓(xùn)和演練。

  三、應(yīng)急準(zhǔn)備

  學(xué)校信息化建設(shè)管理辦公室和各學(xué)院、各部門(mén)信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實(shí)際情況,建立多角度的網(wǎng)絡(luò)安全防護(hù)體系,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時(shí)準(zhǔn)確。

  1.建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強(qiáng)所有人員防火、防盜等基本技能培訓(xùn)。

  2.實(shí)行實(shí)時(shí)監(jiān)視和監(jiān)測(cè),采用堡壘機(jī)賬戶認(rèn)證等方式接入,避免非法接入和虛假路由信息。

  3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機(jī)制,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時(shí)更新升級(jí)掃描引擎;及時(shí)更新操作系統(tǒng)補(bǔ)。患訌(qiáng)對(duì)校園網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的.安全技術(shù)培訓(xùn)。

  4.安裝具有入侵檢測(cè)功能的硬件防火墻,監(jiān)測(cè)惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過(guò)網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過(guò)濾等控制手段。

  5.信息系統(tǒng)上線前應(yīng)由安全領(lǐng)導(dǎo)小組、系統(tǒng)供應(yīng)商或網(wǎng)絡(luò)安全評(píng)估單位對(duì)信息系統(tǒng)進(jìn)行安全評(píng)估,評(píng)估合格后再予上線,評(píng)估不合格的應(yīng)進(jìn)行整改后再上線。

  四、應(yīng)急處置措施

  1.學(xué)校網(wǎng)站、網(wǎng)頁(yè)被篡改或出現(xiàn)非法言論時(shí)的緊急處置措施

 。1)網(wǎng)站、網(wǎng)頁(yè)由具體負(fù)責(zé)人員隨時(shí)密切監(jiān)視信息內(nèi)容。每天早、晚兩次不少于一小時(shí)。

  (2)發(fā)現(xiàn)學(xué)校網(wǎng)頁(yè)出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即關(guān)閉學(xué)校網(wǎng)站,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組組長(zhǎng)通報(bào)情況。

  (3)具體負(fù)責(zé)的技術(shù)人員應(yīng)在接到通知后30分鐘內(nèi)趕到現(xiàn)場(chǎng),作好必要的記錄,清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新恢復(fù)啟用。

 。4)網(wǎng)站維護(hù)員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。

 。5)網(wǎng)站維護(hù)員應(yīng)立即追查非法信息來(lái)源。

 。6)工作人員會(huì)商后,將有關(guān)情況向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。

 。7)安全領(lǐng)導(dǎo)組召開(kāi)安全領(lǐng)導(dǎo)組會(huì)議,如認(rèn)為情況嚴(yán)重,應(yīng)及時(shí)向上級(jí)機(jī)關(guān)和公安部門(mén)報(bào)警。

  2.黑客攻擊時(shí)的緊急處置措施

 。1)當(dāng)系統(tǒng)管理人員通過(guò)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即從網(wǎng)絡(luò)中隔離被攻擊的系統(tǒng),并向網(wǎng)絡(luò)安全員通報(bào)情況。

 。2)網(wǎng)絡(luò)管理員應(yīng)在30分鐘內(nèi)趕到現(xiàn)場(chǎng),收集被攻擊系統(tǒng)的日志等資料,保護(hù)現(xiàn)場(chǎng),同時(shí)向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長(zhǎng)匯報(bào)情況。

 。3)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作。

 。4)網(wǎng)絡(luò)管理員協(xié)同有關(guān)部門(mén)共同追查非法攻擊來(lái)源,評(píng)估攻擊危害性。

 。5)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組會(huì)商后,如認(rèn)為情況嚴(yán)重,則立即向校保衛(wèi)處或公安部門(mén)報(bào)警。

  3.病毒安全緊急處置措施

  (1)當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來(lái)。

 。2)對(duì)該設(shè)備的硬盤(pán)進(jìn)行數(shù)據(jù)備份。

 。3)啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)用病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除。

  (4)如發(fā)現(xiàn)反病毒軟件無(wú)法處理該病毒,應(yīng)對(duì)中毒系統(tǒng)進(jìn)行評(píng)估后格式化該系統(tǒng)硬盤(pán),重做系統(tǒng)后進(jìn)行數(shù)據(jù)恢復(fù)。

  4.數(shù)據(jù)庫(kù)安全緊急處置措施

 。1)數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份,備份的數(shù)據(jù)做到異地存儲(chǔ)。

 。2)一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報(bào)告,同時(shí)通知學(xué)校各部門(mén)暫緩上傳上報(bào)數(shù)據(jù)。

 。3)系統(tǒng)管理員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維修,如遇無(wú)法解決的問(wèn)題,應(yīng)立即向小組領(lǐng)導(dǎo)報(bào)告,并向軟硬件提供商請(qǐng)求支援。

  (4)系統(tǒng)修復(fù)啟動(dòng)后,使用最近的數(shù)據(jù)庫(kù)備份,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。

 。5)如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫(kù)無(wú)法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫(kù)備份加以恢復(fù)。

 。6)如果兩個(gè)備份均無(wú)法恢復(fù),應(yīng)立即向有關(guān)廠商請(qǐng)求緊急支援。

  5.廣域網(wǎng)外部線路中斷緊急處置措施

 。1)廣域網(wǎng)線路中斷后,有關(guān)人員應(yīng)立即調(diào)整出口策略,啟動(dòng)備用線路接續(xù)工作,同時(shí)向網(wǎng)絡(luò)安全員報(bào)告。

 。2)網(wǎng)絡(luò)管理員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。

 。3)如屬我方管轄范圍,由網(wǎng)絡(luò)管理員立即予以恢復(fù)。如遇無(wú)法恢復(fù)情況,立即向有關(guān)廠商請(qǐng)求支援。

 。4)如屬運(yùn)營(yíng)商管轄范圍,立即與運(yùn)營(yíng)商維護(hù)部門(mén)聯(lián)系,請(qǐng)求修復(fù)。

 。5)如果多條線路同時(shí)中斷,網(wǎng)絡(luò)管理員應(yīng)在判斷故障節(jié)點(diǎn),查明故障原因后,盡快與其他相關(guān)領(lǐng)導(dǎo)和工作人員研究恢復(fù)措施,并立即向安全領(lǐng)導(dǎo)小組組長(zhǎng)匯報(bào)。

  (6)經(jīng)安全領(lǐng)導(dǎo)小組同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩使用網(wǎng)絡(luò)服務(wù)。

  6.局域網(wǎng)中斷緊急處置措施

 。1)局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長(zhǎng)匯報(bào)。

 。2)如屬線路故障,應(yīng)第一時(shí)間恢復(fù)鏈路通信,然后按照布線標(biāo)準(zhǔn)重新安裝線路。

 。3)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。

 。4)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照根據(jù)備份配置重新配置,并調(diào)試暢通。如遇無(wú)法解決的技術(shù)問(wèn)題,立即向有關(guān)廠商請(qǐng)求支援。

 。5)如有必要,應(yīng)向安全領(lǐng)導(dǎo)組組長(zhǎng)匯報(bào)。

  7.設(shè)備安全緊急處置措施

 。1)小型機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報(bào)。

 。2)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。

 。3)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

 。4)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修。

  (5)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào),并告知學(xué)校各部門(mén)、學(xué)院,暫停相關(guān)服務(wù)。

  8.人員疏散與機(jī)房滅火預(yù)案

 。1)一旦機(jī)房發(fā)生火災(zāi),應(yīng)遵照下列原則:首先保人員安全;其次保關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保一般設(shè)備安全。

 。2)人員疏散的程序是:機(jī)房值班人員立即按響火警警報(bào),并通過(guò)119電話向公安消防請(qǐng)求支援,所有不參與滅火的人員按照預(yù)先確定的線路,迅速?gòu)臋C(jī)房中撤出。

 。3)人員滅火的程序是:首先切斷所有電源,啟動(dòng)自動(dòng)氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進(jìn)行滅火。

  9.供電中斷后的應(yīng)急措施

  (1)供電中斷后,機(jī)房值班人員應(yīng)立即查看是否切換到備用UPS電源,并關(guān)閉不重要的服務(wù)器和網(wǎng)絡(luò)設(shè)備,以減少機(jī)房用電量,保證UPS給主要設(shè)備和服務(wù)器供電。

 。2)機(jī)房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導(dǎo)匯報(bào),并通過(guò)學(xué)校主要通知渠道發(fā)布相關(guān)公告通知校園網(wǎng)用戶。

  (3)如因?qū)W校內(nèi)部線路故障,應(yīng)及時(shí)聯(lián)系后勤值班電工迅速恢復(fù)。

 。4)如果是市電供應(yīng)的原因,應(yīng)立即與后勤部門(mén)聯(lián)系,了解具體情況。

  (5)如果后勤部門(mén)預(yù)先告知需長(zhǎng)時(shí)間停電,應(yīng)做如下安排:

  預(yù)計(jì)停電2小時(shí)以內(nèi),由UPS供電。

  預(yù)計(jì)停電2小時(shí)以上,4小時(shí)以內(nèi),關(guān)閉非關(guān)鍵設(shè)備。

  預(yù)計(jì)停電超過(guò)4小時(shí),關(guān)閉所有設(shè)備,待供電恢復(fù)后再開(kāi)機(jī)。

  10.發(fā)生不可抗力事件的緊急處置措施

 。1)信息辦平時(shí)應(yīng)儲(chǔ)備一些關(guān)鍵設(shè)備的備件,在發(fā)生意外時(shí)能及時(shí)更換。

 。2)一旦發(fā)生故障,導(dǎo)致設(shè)備損壞,應(yīng)立即向組長(zhǎng)匯報(bào)。

 。3)組長(zhǎng)接到匯報(bào)后,應(yīng)在30分鐘內(nèi)安排相關(guān)負(fù)責(zé)人趕到現(xiàn)場(chǎng)指揮處置。

 。4)相關(guān)負(fù)責(zé)人到達(dá)現(xiàn)場(chǎng)后,經(jīng)檢測(cè)無(wú)法自行恢復(fù)的情況下,應(yīng)在立即聯(lián)系技術(shù)人員和供應(yīng)商售后服務(wù)部門(mén),尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。

  11.關(guān)鍵人員不在崗的緊急處置措施

 。1)對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。

 。2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。

 。3)經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。

  五、善后處置

  應(yīng)急處置工作結(jié)束后,分管領(lǐng)導(dǎo)組織有關(guān)人員和技術(shù)專(zhuān)家組成事件調(diào)查組,對(duì)事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問(wèn)題進(jìn)行全面調(diào)查評(píng)估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問(wèn)題,改進(jìn)和完善預(yù)案,實(shí)施針對(duì)性演練,總結(jié)經(jīng)驗(yàn)教訓(xùn),整改存在的隱患,組織恢復(fù)正常工作秩序。

  六、應(yīng)急保障

 。ㄒ唬┩ㄐ疟U

  信息辦值班人員應(yīng)在值班期間保持24小時(shí)通訊暢通。

 。ǘ┭b備保障

  信息辦負(fù)責(zé)建立并保持電力、空調(diào)、機(jī)房等網(wǎng)絡(luò)安全運(yùn)行基本環(huán)境,并預(yù)留一定數(shù)量的信息網(wǎng)絡(luò)硬件和軟件設(shè)備,指定專(zhuān)人保管和維護(hù)。

 。ㄈ⿺(shù)據(jù)保障

  重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。

 。ㄋ模╆(duì)伍保障

  建立符合要求的網(wǎng)絡(luò)與信息安全保障技術(shù)支持力量,對(duì)學(xué)校的網(wǎng)絡(luò)與信息安全保障工作人員提供技術(shù)支持和培訓(xùn)服務(wù)。

  七、監(jiān)督管理

 。ㄒ唬┬麄鹘逃团嘤(xùn)

  將信息網(wǎng)絡(luò)突發(fā)事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置能力。加強(qiáng)對(duì)信息網(wǎng)絡(luò)突發(fā)事件的技術(shù)準(zhǔn)備培訓(xùn),提高技術(shù)人員的防范意識(shí)及技能。信息辦每年至少開(kāi)展一次部門(mén)范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識(shí)和能力。

  (二)預(yù)案演練

  網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每年至少安排一次演練,建立應(yīng)急預(yù)案定期演練制度。通過(guò)演練,發(fā)現(xiàn)和解決應(yīng)急工作體系和工作機(jī)制存在的問(wèn)題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。

 。ㄈ┴(zé)任與獎(jiǎng)懲

  網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組不定期組織對(duì)各項(xiàng)制度、計(jì)劃、方案、人員及物資等進(jìn)行檢查,對(duì)在網(wǎng)絡(luò)安全事件應(yīng)急處置中做出突出貢獻(xiàn)的集體和個(gè)人,提出表彰獎(jiǎng)勵(lì)建議;對(duì)玩忽職守,造成不良影響或嚴(yán)重后果的,按學(xué)校相關(guān)規(guī)定提出處理意見(jiàn),追究其責(zé)任。

  八、附則

 。ㄒ唬╊A(yù)案更新

  結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟(jì)社會(huì)發(fā)展?fàn)顩r,配合相關(guān)法律法規(guī)的制定、修改和完善,適時(shí)修訂本預(yù)案。

  (二)制定和解釋

  本預(yù)案由信息化建設(shè)管理辦公室制定并解釋。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案13

  1、網(wǎng)絡(luò)管理員應(yīng)在接到突發(fā)的計(jì)算機(jī)網(wǎng)絡(luò)故障報(bào)告的第一時(shí)間,趕到現(xiàn)計(jì)算機(jī)或網(wǎng)絡(luò)故障的第一現(xiàn)場(chǎng),察看、詢問(wèn)網(wǎng)絡(luò)故障現(xiàn)象和情況。

  2、分析設(shè)備或系統(tǒng)的故障;判斷故障屬于物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意代碼危害、檢測(cè)軟件引起的系統(tǒng)性癱瘓還是人為的惡意攻擊等。

  3、發(fā)生計(jì)算機(jī)硬件(系統(tǒng))故障、通信線路中斷、路由故障、流量異常等,網(wǎng)絡(luò)管理員經(jīng)初步判斷后應(yīng)立即上報(bào)應(yīng)急領(lǐng)導(dǎo)小組組長(zhǎng),由應(yīng)急領(lǐng)導(dǎo)小組組長(zhǎng)通知做好各部門(mén)做好檢測(cè)車(chē)輛的場(chǎng)內(nèi)秩序維護(hù)工作;

 。1)、屬于計(jì)算機(jī)硬件(系統(tǒng))故障;就立即組織電腦公司技術(shù)人員進(jìn)行搶修,屬于計(jì)算機(jī)系統(tǒng)問(wèn)題的應(yīng)第一時(shí)間利用備份系統(tǒng)進(jìn)行系統(tǒng)還原操作;還原操作無(wú)效的,如無(wú)大面積計(jì)算機(jī)停機(jī)現(xiàn)象,應(yīng)排除隱患,除待處理的檢測(cè)線外,立即逐步恢復(fù)能正常工作的檢測(cè)線工位機(jī)、計(jì)算機(jī),盡快恢復(fù)車(chē)輛檢測(cè)工作;

  (2)、屬于計(jì)算機(jī)網(wǎng)絡(luò)連接問(wèn)題的',能通過(guò)拉接臨時(shí)線解決的,應(yīng)立即拉接臨時(shí)線纜,再逐步查找連接故障;由于連接交換機(jī)故障的,應(yīng)立即更換上備用交換站;站內(nèi)各部門(mén)有義務(wù)配合網(wǎng)絡(luò)管理員做好排故工作;

 。3)、屬于服務(wù)器癱瘓引起的;應(yīng)立即還原服務(wù)器操作系統(tǒng),并還原最近備份的服務(wù)器各數(shù)據(jù)庫(kù)。如還原操作無(wú)效的,應(yīng)第一時(shí)間安排電腦公司技術(shù)人員進(jìn)行搶修,立即聯(lián)系相關(guān)廠商和上級(jí)單位,請(qǐng)求技術(shù)支援,作好技術(shù)處理并通知服務(wù)器服務(wù)商。

 。4)、由網(wǎng)絡(luò)攻擊或病毒、木馬等引起的網(wǎng)絡(luò)堵塞等現(xiàn)象,應(yīng)立即撥掉網(wǎng)線,將故障計(jì)算機(jī)(服務(wù)器)脫離網(wǎng)絡(luò),并關(guān)閉計(jì)算機(jī)后重新開(kāi)機(jī),下載安裝最新的殺毒軟件對(duì)故障計(jì)算機(jī)逐一進(jìn)行殺毒處理;對(duì)連接交換進(jìn)行斷電處理;

 。5)、當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)或服務(wù)器被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過(guò)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),各部門(mén)工作崗位工作人員應(yīng)斷開(kāi)網(wǎng)絡(luò),網(wǎng)絡(luò)管理員應(yīng)向應(yīng)急領(lǐng)導(dǎo)小組組長(zhǎng)報(bào)告。 網(wǎng)絡(luò)管理員接報(bào)告應(yīng)核實(shí)情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過(guò)濾規(guī)則,封鎖或刪除被攻破的登陸帳號(hào),阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道。

  (6)、雷擊事故;遇雷暴天氣,各部門(mén)應(yīng)請(qǐng)示網(wǎng)絡(luò)管理員同意后關(guān)閉服務(wù)器,切斷電源,暫停站內(nèi)所有計(jì)算機(jī)網(wǎng)絡(luò)工作,暫定車(chē)輛檢測(cè)工作。如已受雷電影響,應(yīng)將站內(nèi)全部計(jì)算機(jī)斷網(wǎng),并逐一檢查計(jì)算機(jī)、交換機(jī)、路由器、防火墻等的受損情況,有損壞的聯(lián)系電腦公司技術(shù)人員進(jìn)行搶修,等雷暴天氣消除后再恢復(fù)檢測(cè)。

  4、網(wǎng)絡(luò)管理員在處理網(wǎng)絡(luò)事故期間,有必要時(shí)應(yīng)立即聯(lián)系電腦公司技術(shù)人員及時(shí)查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時(shí)報(bào)告計(jì)算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組組長(zhǎng);同時(shí)及時(shí)組織相關(guān)技術(shù)人員檢測(cè)故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運(yùn)轉(zhuǎn)。

  如短時(shí)間無(wú)法恢復(fù)車(chē)輛檢測(cè)的,應(yīng)在檢測(cè)大廳和車(chē)輛候檢區(qū)做好故障告示,及檢測(cè)車(chē)輛車(chē)主的解釋疏導(dǎo)工作;如要長(zhǎng)時(shí)間排除故障的,應(yīng)通過(guò)“象山報(bào)”或網(wǎng)絡(luò)媒體等渠道進(jìn)行公告,發(fā)布正式恢復(fù)檢測(cè)時(shí)間。

  5、應(yīng)急處置結(jié)束后,事故情況嚴(yán)重的,應(yīng)將故障分析報(bào)告,在調(diào)查、排除故障結(jié)束后一日內(nèi)書(shū)面報(bào)告站安全生產(chǎn)領(lǐng)導(dǎo)小組。

  6、數(shù)據(jù)保障;重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。

  7、各崗位的計(jì)算機(jī)使用人員應(yīng)增強(qiáng)應(yīng)急處置能力。加強(qiáng)對(duì)突發(fā)計(jì)算機(jī)網(wǎng)絡(luò)事故的技術(shù)準(zhǔn)備,提高網(wǎng)絡(luò)管理人員的防范意識(shí)及技能。網(wǎng)絡(luò)管理員就每月對(duì)站內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)展一次全站范圍內(nèi)的計(jì)算機(jī)網(wǎng)絡(luò)安全檢查,消除網(wǎng)絡(luò)安全隱患,提高站內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)的安全防范能力。

網(wǎng)絡(luò)安全應(yīng)急預(yù)案14

  為確保學(xué)校網(wǎng)絡(luò)運(yùn)行安全和信息安全,確保教育網(wǎng)絡(luò)暢通,使校園網(wǎng)更好的為學(xué)校管理、教育教學(xué)和對(duì)外交流服務(wù),特制定本預(yù)案。

  一、指導(dǎo)思想

  根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》的規(guī)定,為確保網(wǎng)絡(luò)運(yùn)行安全、涉密信息的`安全和網(wǎng)絡(luò)暢通,認(rèn)真落實(shí)各項(xiàng)防范措施,及時(shí)、快速、有效地處理教育網(wǎng)絡(luò)中發(fā)生的突發(fā)事件,將不良影響降至到最低。

  二、適用范圍

  本預(yù)案所稱(chēng)應(yīng)急事件是指由于突發(fā)事件(自然災(zāi)害、人為破壞或其他原因等)引起學(xué)校網(wǎng)絡(luò)服務(wù)中斷或信息失竊等事件。

  適用范圍包括網(wǎng)絡(luò)主控室、計(jì)算機(jī)專(zhuān)用教室、多媒體專(zhuān)用教室、語(yǔ)音教室及其它配有計(jì)算機(jī)設(shè)備的班班通教室、辦公室等。

  三、應(yīng)急預(yù)案啟動(dòng)

  有下列情況應(yīng)啟動(dòng)應(yīng)急預(yù)案:

  1、主控室、計(jì)算機(jī)專(zhuān)用教室、多媒體專(zhuān)用教室及其他它配有計(jì)算機(jī)設(shè)備的班班通教室、辦公室等地方發(fā)生火災(zāi)、遭雷擊、透水、停電。

  2、設(shè)備發(fā)生被盜或人為損壞。

  3、發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息(包括反動(dòng)信息、色情信息)現(xiàn)象。

  4、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒。

  四、應(yīng)急預(yù)案啟動(dòng)程序。

  1、網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),應(yīng)立即報(bào)告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)人(組長(zhǎng)或副組長(zhǎng)),同時(shí)控制好現(xiàn)場(chǎng),火災(zāi)時(shí),還要組織工作人員有序地撤離現(xiàn)場(chǎng)。

  2、網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門(mén)報(bào)告,同時(shí)組織有關(guān)人員對(duì)現(xiàn)場(chǎng)進(jìn)行施救或控制,直至問(wèn)題解決。

  五、應(yīng)急預(yù)案實(shí)施辦法。

 。ㄒ唬┗馂(zāi)、透水、停電發(fā)生時(shí)處理辦法

  1、當(dāng)火災(zāi)、透水、停電發(fā)生時(shí),立即切斷電源(條件允許的情況下關(guān)閉設(shè)備),同時(shí)組織工作人員有序疏散,并將災(zāi)情通知領(lǐng)導(dǎo)小組。

  2、領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門(mén)報(bào)告,并派人到門(mén)口引領(lǐng)消防部門(mén)或上級(jí)有關(guān)人員到災(zāi)情現(xiàn)場(chǎng),直至局勢(shì)受到控制。

  3、領(lǐng)導(dǎo)小組配合有關(guān)部門(mén)調(diào)查分析災(zāi)情發(fā)生原因,進(jìn)行措施改進(jìn)。

  4、迅速與網(wǎng)絡(luò)公司聯(lián)系,派技術(shù)人員幫助解決設(shè)備故障或其他故障,盡快恢復(fù)網(wǎng)絡(luò)運(yùn)行。

 。ǘ┰O(shè)備發(fā)生被盜或人為損害處理辦法

  1、發(fā)生上述情況時(shí),管理者應(yīng)立即告知領(lǐng)導(dǎo)小組,同時(shí)封閉現(xiàn)場(chǎng)。

  2、安全領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門(mén),并組織相關(guān)人員配合公安部門(mén)進(jìn)行調(diào)查,追查責(zé)任人。

  3、提出所損失的設(shè)備的采購(gòu)清單,上報(bào)安全領(lǐng)導(dǎo)小組,待批準(zhǔn)后,盡快完成設(shè)備的采購(gòu),恢復(fù)教育網(wǎng)絡(luò)的正常運(yùn)行。

 。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò)病毒處理辦法

  1、發(fā)現(xiàn)網(wǎng)站出現(xiàn)不良信息或網(wǎng)絡(luò)中存在病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時(shí)將情況告知安全領(lǐng)導(dǎo)小組負(fù)責(zé)人。

  2、領(lǐng)導(dǎo)接報(bào)后,一方面向區(qū)教育局有關(guān)部門(mén)報(bào)告,請(qǐng)示處理意見(jiàn)。另一方面通告全校計(jì)算機(jī)用戶防病毒方法,并督促網(wǎng)管員進(jìn)行控制處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對(duì)不良信息追查信息來(lái)源,對(duì)未經(jīng)領(lǐng)導(dǎo)同意,擅自發(fā)布信息而造成不良影響者,由安全領(lǐng)導(dǎo)小組討論后給予處分。對(duì)觸犯法律者交由公安部門(mén)追究法律責(zé)任。

  (四)出現(xiàn)黑客攻擊等其它致使校園網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法

  1、發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知安全領(lǐng)導(dǎo)小組,同時(shí)斷開(kāi)網(wǎng)絡(luò)。

  2、安全領(lǐng)導(dǎo)小組接報(bào)后,立即組織相關(guān)人員進(jìn)行系統(tǒng)恢復(fù),同時(shí)配合有關(guān)部門(mén)進(jìn)行調(diào)查,直至問(wèn)題解決,恢復(fù)設(shè)備使用。

  七、學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組

  總指揮:

  副指揮:副校長(zhǎng)

  組員:班主任教師

網(wǎng)絡(luò)安全應(yīng)急預(yù)案15

  學(xué)校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組和網(wǎng)絡(luò)維護(hù)小組的成立是為了有效管理和維護(hù)學(xué)校的網(wǎng)絡(luò)系統(tǒng)。網(wǎng)絡(luò)維護(hù)小組由管理員和信息技術(shù)教師組成,他們負(fù)責(zé)在網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組的指導(dǎo)下進(jìn)行日常維護(hù)工作。

  網(wǎng)絡(luò)用戶指的是使用學(xué)校網(wǎng)絡(luò)的各個(gè)部門(mén)和個(gè)人。為了鼓勵(lì)更多的`部門(mén)、科室、學(xué)科組和師生使用網(wǎng)絡(luò)資源,學(xué)校鼓勵(lì)他們積極利用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)和工作。

  根據(jù)教育網(wǎng)信息管理中心的要求,網(wǎng)絡(luò)維護(hù)小組為每個(gè)科室、學(xué)科組和個(gè)人統(tǒng)一分配IP地址。其他人不得隨意更改IP地址,如果確有需要,必須向維護(hù)小組報(bào)告并經(jīng)其批準(zhǔn)后方可修改。

  在使用網(wǎng)絡(luò)的過(guò)程中,各科室、學(xué)科組和個(gè)人必須遵守國(guó)家相關(guān)法律、法規(guī)以及信息中心的規(guī)定。違反法律和行政法規(guī)的行為將受到學(xué)校的警告、通報(bào)批評(píng)等處罰,情節(jié)嚴(yán)重構(gòu)成犯罪的將被移交給有關(guān)部門(mén)依法追究刑事責(zé)任。

  用戶不得瀏覽和訪問(wèn)不良網(wǎng)站,同時(shí)禁止通過(guò)聊天、郵件等方式傳播網(wǎng)絡(luò)病毒。如果發(fā)現(xiàn)有用戶違反規(guī)定,維護(hù)小組將及時(shí)提醒并要求其改正。如果是故意行為,將向?qū)W校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組報(bào)告并進(jìn)行嚴(yán)肅處理。

  網(wǎng)絡(luò)的主干通信設(shè)備、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機(jī)以及其他公共設(shè)備由維護(hù)小組負(fù)責(zé)管理和維護(hù)。

  維護(hù)小組對(duì)各用戶計(jì)算機(jī)進(jìn)行規(guī)范管理,定期進(jìn)行檢查。對(duì)于安裝了不健康內(nèi)容、危害網(wǎng)絡(luò)安全以及一些游戲軟件的情況,維護(hù)小組將及時(shí)清除。

  網(wǎng)絡(luò)信息是指通過(guò)網(wǎng)絡(luò)發(fā)布、傳遞以及存儲(chǔ)在網(wǎng)絡(luò)設(shè)備中的信息。學(xué)校鼓勵(lì)教師利用網(wǎng)絡(luò)上的有用資源進(jìn)行教學(xué)。

  任何人都不得利用學(xué)校網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家機(jī)密等犯罪活動(dòng)。不得制作、查閱、復(fù)制和傳播危害國(guó)家安全、妨礙社會(huì)治安以及淫穢色情的信息。

  在發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組將加強(qiáng)網(wǎng)絡(luò)監(jiān)控,并及時(shí)果斷地處置網(wǎng)上突發(fā)事件,以保障網(wǎng)絡(luò)安全。

【網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:

網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-07

網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-10

網(wǎng)絡(luò)安全應(yīng)急預(yù)案(經(jīng)典)12-22

街道網(wǎng)絡(luò)安全應(yīng)急預(yù)案02-19

網(wǎng)絡(luò)安全工作應(yīng)急預(yù)案02-13

(優(yōu)秀)網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-22

學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-05

網(wǎng)絡(luò)安全應(yīng)急管理預(yù)案08-26

(優(yōu)選)網(wǎng)絡(luò)安全應(yīng)急預(yù)案02-26

電廠網(wǎng)絡(luò)安全應(yīng)急預(yù)案08-04