网络安全的应急预案

时间:2024-09-18 10:42:32 秀雯 应急预案 我要投稿

网络安全的应急预案(精选15篇)

  在学习、工作或是生活中,没准儿会出现一些突发事故,为了提高风险防范意识,把损失降到最低,时常需要预先制定应急预案。那么优秀的应急预案是什么样的呢?下面是小编精心整理的网络安全的应急预案,希望能够帮助到大家。

网络安全的应急预案(精选15篇)

  网络安全的应急预案 1

  为保证有效平稳处置互联网网络安全突发事件中,实现统一指挥、协调配合,及时发现、快速反应,严密防范、妥善处置,保障互联网网络安全,维护社会稳定,制定本预案。

  一、总则

  (一)编制目的

  为提处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本预案。

  (二)编制依据

  根据《中华人民共和国计算机信息系统安全保护条例》、公安部《计算机病毒防治管理办法》,制定本预案。

  (三)分类分级

  本预案所称网络与信息安全突发事件,是指本系统信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

  1、事件分类

  根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件主要分为以下三类:

  (1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

  (2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

  (3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

  2、事件分级

  根据网络与信息安全突发事件的可控性、严重程度和影响范围,县上分类情况。

  (1)i级、ⅱ级。重要网络与信息系统发生全局大规模瘫痪,事态发展超出控制能力,需要县级各部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。

  (2)ⅲ级。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,属县内控制之内的信息安全突发事件。

  (3)ⅳ级。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。

  (四)适用范围

  适用于本系统发生或可能导致发生网络与信息安全突发事件的应急处置工作。

  (五)工作原则

  1、居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

  2、提高素质,快速反应。加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

  3、以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。

  4、加强管理,分级负责。按照“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

  5、定期演练,常备不懈。积极参与县上组织的演练,规范应急处置措施与操作流程,确保应急预案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。

  二、组织指挥机构与职责

  (一)组织体系

  成立网络安全工作领导小组,组长局党委书记、局长担任,副组长由局分管领导,成员包括:信息全体人员、各通信公司相关负责人。

  (二)工作职责

  1、研究制订我中心网络与信息安全应急处置工作的规划、计划和政策,协调推进我中心网络与信息安全应急机制和工作体系建设。

  2、发生i级、ⅱ级、ⅲ级网络与信息安全突发事件后,决定启动本预案,组织应急处置工作。如网络与信息安全突发事件属于i级、ⅱ级的,向县有关部门通报并协调县有关部门配合处理。

  3、研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

  4、指导应对网络与信息安全突发事件的科学研究、预案演习、宣传培训,督促应急保障体系建设。

  5、及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为i级、ⅱ级、ⅲ级的网络与信息安全突发事件,应及时向相关领导提出启动本预案的建议。

  6、负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。

  三、监测、预警和先期处置

  (一)信息监测与报告

  1、要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的'收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向领导汇报。初次报告最迟不得超过4小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

  2、重要信息系统管理人员应确立2个以上的即时联系方式,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。

  3、及时上报相关网络不安全行为:

  (1)恶意人士利用本系统网络从事违法犯罪活动的情况。

  (2)网络或信息系统通信和资源使用异常,网络和信息系统瘫痪、应用服务中断或数据篡改、丢失等情况。

  (3)网络恐怖活动的嫌疑情况和预警信息。

  (4)网络安全状况、安全形势分析预测等信息。

  (5)其他影响网络与信息安全的信息。

  (二)预警处理与预警

  1、对于可能发生或已经发生的网络与信息安全突发事件,系统管理员应立即采取措施控制事态,请求相关职能部门,协作开展风险评估工作,并在2小时内进行风险评估,判定事件等级并预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。

  2、领导小组接到汇报后应立即组织现场救援,查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

  (三)先期处置

  1、当发生网络与信息安全突发事件时,及时请技术人员做好先期应急处置工作并立即采取措施控制事态,必要时采用断网、关闭服务器等方式防止事态进一步扩大,同时向上级信息安全领导小组通报。

  2、信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势。对有可能演变为ⅲ级网络与信息安全突发事件,技术人员处置工作提出建议方案,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定现场指导、组织设备厂商或者系统开发商应急支援力量,做好应急处置工作。对有可能演变为ⅱ级或i级的网络与信息安全突发事件,要根据县有关部门的要求,上报县政府有关部门,赶赴现场指挥、组织应急支援力量,积极做好应急处置工作。

  四、应急处置

  (一)应急指挥

  1、本预案启动后,领导小组要迅速建立与现场通讯联系。抓紧收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指挥网络与信息安全应急处置工作。

  2、需要成立现场指挥部的,立即在现场开设指挥部,并提供现场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。

  (二)应急支援

  本预案启动后,领导小组可根据事态的发展和处置工作需要,及时申请增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作。参加现场处置工作的有关人员要在现场指挥部统一指挥下,协助开展处置行动。

  (三)信息处理

  现场信息收集、分析和上报。技术人员应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况及时报领导小组,不得隐瞒、缓报、谎报。符合紧急信息报送规定的,属于i级、ⅱ级信息安全事件的,同时报县委、县政府相关网络与信息安全部门。

  (四)扩大应急

  经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开信息安全工作领导小组会议,根据事态情况,研究采取有利于控制事态的非常措施,并向县政府有关部门请求支援。

  (五)应急结束

  网络与信息安全突发事件经应急处置后,得到有效控制,将各监测统计数据报信息安全工作领导小组,提出应急结束的建议,经领导批准后实施。

  五、相关网络安全处置流程

  (一)攻击、篡改类故障

  指网站系统遭到网络攻击不能正常运作,或出现非法信息、页面被篡改。现网站出现非法信息或页面被篡改,要第一时间请求相关职能部门取证并对其进行删除,恢复相关信息及页面,同时报告领导,必要时可请求对网站服务器进行关闭,待检测无故障后再开启服务。

  (二)病毒木马类故障

  指网站服务器感染病毒木马,存在安全隐患。

  1)对服务器杀毒安全软件进行系统升级,并进行病毒木马扫描,封堵系统漏洞。

  2)发现服务器感染病毒木马,要立即对其进行查杀,报告领导,根据具体情况,酌情上报。

  3)由于病毒木马入侵服务器造成系统崩溃的,要第一时间报告领导,并联系相关单位进行数据恢复。

  (三)突发性断网

  指突然性的内部网络中某个网络段、节点或是整个网络业务中断。

  1)查看网络中断现象,判定中断原因。若不能及时恢复,应当开通备用设备和线路。

  2)若是设备物理故障,联系相关厂商进行处理。

  (四)数据安全与恢复

  1.发生业务数据损坏时,运维人员应及时报告领导,检查、备份系统当前数据。

  2.强化数据备份,若备份数据损坏,则调用异地光盘备份数据。

  3.数据损坏事件较严重无法保证正常工作的,经部门领导同意,及时通知各部门以手工方式开展工作。

  4.中心应待数据系统恢复后,检查基础数据的完整性;重新备份数据,并写出故障分析报告。

  (五)有害信息大范围传播

  系统内发生对互联网电子公告服务、电子邮件、短信息等网上服务中大量出现危害国家安全、影响社会稳定的有害、敏感信息等情况进行分析研判,报经县委、县政府分管领导批准后启动预案;或根据上进部门要求对网上特定有害、敏感信息及时上报,由上级职能部门采取封堵控制措施,按照市上职能部门要求统一部署启动预案。

  (六)恶意炒作社会热点、敏感问题

  本系统互联网网站、电子公告服务中出现利用社会热点、敏感问题集中、连续、反复消息,制造舆论焦点,夸大、捏造、歪曲事实,煽动网民与政府对立、对党对社会主义制度不满情绪,形成网上热点问题恶意炒作事件时,启动预案。

  (七)敏感时期和重要活动、会议期间本地互联网遭到网络攻击

  敏感时期和重要活动、会议期间,本系统互联网遭受网络攻击时,启动预案。要加强值班备勤,提高警惕,密切注意本系统网上动态。收到信息后,及时报警,要迅速赶赴案(事)发网站,指导案(事)件单位采取应急处置措施,同时收集、固定网络攻击线索,请求县上技术力量,分析研判,提出技术解决方案,做好现场调查和处置工作记录,协助网站恢复正常运行并做好防范工作。

  六、后期处置

  (一)善后处置

  在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,迅速组织实施。

  (二)调查和评估

  在应急处置工作结束后,信息安全工作领导小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失状况和总结经验教训,写出调查评估报告。

  七、应急保障

  (一)通信与信息保障

  领导小组各成员应保证电话24小时开机,以确保发生信息安全事故时能及时联系到位。

  (二)应急装备保障

  各重要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网络与信息安全突发事件发生时,由领导小组负责统一调用。

  (三)应急队伍保障

  按照一专多能的要求建立网络与信息安全应急保障队伍。选择若干经国家有关部门资质认可的,具有管理规范、服务能力较强的企业作为我县网络与信息安全的社会应急支援单位,提供技术支持与服务;必要时能够有效调动机关团体、企事业单位等的保障力量,进行技术支援。

  (四)交通运输保障

  应确定网络与信息安全突发事件应急交通工具,确保应急期间人员、物资、信息传递的需要,并根据应急处置工作需要,由领导小组统一调配。

  (五)经费保障

  网络与信息系统突发公共事件应急处置资金,应列入年度工作经费预算,切实予以保障。

  八、工作要求

  (一)高度重视。

  互联网信息安全突发事件应急处置工作事关国家安全、社会政治稳定和经济发展,要切实增强政治责任感和敏感性,建立应急处置的快速反应机制。

  (二)妥善处置。

  正确区分和处理网上不同性质的矛盾,运用多种手段,依法开展工作,严厉打击各类涉网违法犯罪活动,严守工作秘密,严禁暴露相关专用技术侦查手段。

  网络安全的应急预案 2

  为切实提高我局对网络舆论的引导能力和处置网络舆情的管控能力,形成科学、有效、反应迅速的应急工作机制,特制定本预案。

  一、组织指挥机构与职责

  (一)组织体系

  成立网络与信息安全领导小组,组长由分管副局长担任(特殊情况由局长担任),成员包括:各股室负责人及联络员等。

  (二)工作职责

  1、研究制订我局网络与信息安全应急处置工作的规划、计划和政策,协调推进我局网络与信息安全应急机制和工作体系建设。

  2、研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

  3、指导应对网络与信息安全突发事件的科学研究、宣传培训,督促应急保障体系建设。

  4、及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。及时向局领导提出启动本预案的建议。

  5、负责参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。

  二、工作原则

  (一)居安思危,预防为主。立足安全防护,加强预警,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

  (二)提高素质,快速反应。加强网络安全风险科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络安全风险发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

  (三)加强管理,强化责任。建立和完善安全责任制及联动工作机制。加强与相关部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

  三、网络安全风险防范工作流程

  (一)信息监测与报告

  要进一步完善网络安全风险突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对涉军领域网络安全风险的有关信息的收集、分析判断和持续监测。当发生网络安全风险突发事件时,在按规定向有关部门报告的.同时,按紧急信息报送的规定及时向局领导汇报。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

  (二)预警处理与预警

  1、对于可能发生或已经发生的网络安全风险突发事件,系统管理员应立即采取措施控制事态,并第一时间进行风险评估,判定事件等级并预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。

  2、领导小组接到汇报后应立即查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

  (三)风险处置

  信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定是否上报上级领导部门。

  网络安全的应急预案 3

  为了进一步增强全区教育系统网络安全意识,提高网络安全防护技能,按照陕西省教育厅办公室《关于开展陕西省教育系统网络安全宣传周活动的通知》要求(陕教保办〔〕15号),区教体局决定在全区教育系统开展网络安全宣传周活动。现将有关事项通知如下:

  一、活动目的

  目前,全区各中小学、幼儿园全部达到了光纤网络校校通,实现了网络校园全覆盖,部分学校还建设了无线网络应用环境。为进一步推动我区教育网络建设,提升教育网络安全教育管理水平,深入开展网络安全宣传周活动,培养广大师生绿色上网、文明上网意识和良好习惯,增强师生网络安全防护能力,加强网络安全教育宣传,强化各项管理措施,全面构建全区教育系统文明、安全、和谐的网络环境。

  二、组织机构

  为了搞好本次活动,区教体局成立了网络安全宣传周活动领导小组:

  组 长:

  副组长:

  成 员:

  三、活动主题

  本次活动主题为“网络安全知识进校园”,旨在提高青少年网络安全自我保护意识,提升其网络安全问题甄别能力。

  四、活动时间

  11月24日至30日。

  五、活动内容

  开展网络安全宣传周活动,旨在引导广大师生和家长正确认识互联网,依法管理和使用互联网,自觉抵制网络危害,远离网络违法犯罪陷阱,带动全社会共同营造良好的网络环境。各学校通过开展形式多样的网络安全宣传活动,积极倡导师生文明上网、安全上网、绿色上网,大力宣传涉网案件防范基本知识,使广大师生成为积极参与活动、主动教育宣传、坚决抵制恶习、养成良好上网习惯的网络安全践行者,使学校率先成为我区文明、安全、和谐的网络育人基地。

  1、学习网络安全方面的相关政策、法规、文件,了解目前网络安全方面的动态信息。

  2、召开学校网络安全工作会,总结本校在网络安全维护工作方面所采取的措施和取得的成效。

  3、采用多种形式进行网络安全宣传,普及基本的网络安全知识,使教师、学生增强网络安全防范意识,具备识别和应对网络危险的基本能力。

  六、活动形式

  各学校可结合各自实际情况,充分利用校园网络、电子屏、板报、校刊、手抄报等多种媒体,采用专题会议、主题班会、演讲比赛、安全征文等多种形式,开展网络安全主题宣传活动。本次网络安全宣传周活动建议采取以下形式开展:

  1、悬挂网络安全宣传横幅。

  各学校应在宣传活动期间在本单位人流量较多的`场所悬挂横幅,横幅内容为“共建网络安全,共享网络文明”。

  2、开办网络安全宣传专栏。

  各学校应在本单位宣传栏上开辟一个网络安全宣传专栏,结合黑板报、手抄报等多种形式,编写一期网络安全黑板报,对网络安全相关知识进行宣传。

  3、举办网络安全宣传讲座。

  各学校可根据本单位情况,邀请网络安全方面的专家为师生开办一期专题讲座;或利用“班班通”设备收看一场网络安全宣传片;或在“校园电视台”组织一次网络安全讲座或广播;或组织各班召开一次网络安全主题班会,学习网络安全相关知识。

  4、开展网络安全知识竞赛。

  为调动师生的积极性,各学校应组织师生开展网络安全知识竞赛或测试,竞赛内容应紧扣本次活动主题。

  5、发放网络安全宣传传单。

  各学校应制作电子版或纸质版网络安全宣传传单,采取“致家长、学生一封信”、开展网络安全问卷调查等方式,向学生及其家长发放,引导和带动师生、家长全面了解和积极参与本次活动。

  七、活动要求

  1、本次活动时间紧、任务重。各乡镇要认识到新形势下网络安全进校园工作的紧迫性,认认真真、扎扎实实地组织学校开展此项活动。要落实专人负责,尽快制定活动方案,安排部署该项工作,确保网络安全宣传活动走进每一所学校。

  2、各学校要高度重视此次宣传活动,落实工作责任。要结合活动主题,认真组织有关人员全面准备宣传内容。要精心谋划、创新形式开展系列宣传教育活动,提前做好每项活动的人员、时间安排。要动员和组织广大师生和家长积极参与,各个学校要按照活动计划,分阶段、分层次推进网络安全宣传活动,让每一名在校师生都普遍接受一次网络安全教育。

  同时,各校要开展一次清理清查活动,全面掌握学校网络设备、网络接入点、上网计算机的管理情况(特别是无线接入点的管理),了解师生网络安全防范基本信息。各校要认真查找薄弱环节,不断完善管理措施,改进宣传教育方法,全面提升网络安全管控能力,并建立长效机制。

  3、本次活动中要统一使用“国家网络安全宣传周”标识,突出宣传周主题,积极利用多种媒体开展线上、线下宣传,活动形式可灵活多样,鼓励创新。

  3、要坚决执行中央八项规定有关要求,严格按照勤俭节约、务实高效原则,着力在提高活动实效上下功夫,严禁铺张浪费、大讲排场和各种形式主义。

  网络安全的应急预案 4

  一、总则

  (一)目的

  为科学应对网络与信息安全(以下简称信息安全)突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,制订本应急预案。

  (二)工作原则

  预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统。 快速反应。及时获取充分而准确的信息,果断决策,迅速处置,最大程度地减少危害和影响。

  分级负责。按照“谁主管谁负责”的原则,建立和完善安全责任制及联动工作机制。加强部门间的协调与配合,形成合力,共同履行应急处置工作的管理职责。

  常备不懈。规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。

  (三)组织机构及职责

  文档之家精品

  设立信息系统应急工作领导小组,为公司处理信息安全突发事件应急工作的综合性议事、协调机构。

  主要职责是:按照研究决定信息安全应急工作的有关重大问题,决定启动网络与信息安全突发事件应急指挥部,统一领导和组织指挥重大信息安全突发事件的应急处置工作。

  二、预警和预防机制

  (一)预警

  信息系统应急工作领导小组接到信息安全突发事件报告后,在核实,研究分析可能造成损害程度的基础上,提出初步行动对策,视情况召集协调会,并根据应急委的决策实施行动方案,发布指示和命令。

  (二)预防机制

  积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定完善信息安全应急处理预案。针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程。

  三、应急处理程序

  (一)级别的确定

  文档之家精品

  根据《信息系统安全等级保护定级报告》确定信息安全事件等级。

  (二)预案启动

  根据网络信息安全事件等级的不同,相关部门启动相应预案,并负责应急处理工作。

  (三)现场应急处理

  事件发生单位和现场应急处理工作组尽最大可能收集事件相关信息,判别事件类别,确定事件来源,保护证据,以便缩短应急响应时间。

  检查威胁造成的.结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性;检查攻击者是否侵入了系统;以后是否能再次随意进入;损失的程度;确定暴露出的主要危险等。

  抑制事件的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统的物理链接,修改防火墙和路由器的过滤规则;封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路;提高系统或网络行为的监控级别;设置陷阱;启用紧急事件下的接管系统;实行特殊“防卫状态”安全警戒;反击攻击者的系统等。

  在事件被抑制之后,通过对有关恶意代码或行为的分析结果,找出事件根源,明确相应的补救措施并彻底清除。与此同时,执法部门和其他相关机构对攻击源进行准确定位并采取合适的措施将其中断。

  清理系统、恢复数据、程序、服务。把所有被攻破的系统和网络设备彻底还原到正常的任务状态。恢复工作应十分小心,避免出现操作失误而导致数据丢失。另外,恢复工作中如果涉及机密数据,需要额外按照机密系统的恢复要求。如果攻击者获得了超级用户的访问权,一次完整的恢复应强制性地修改所有的口令。

  (四)报告和总结

  回顾并整理发生事件的各种相关信息,尽可能地把所有情况记录到文档中。发生重大信息安全事件的单位应当在事件处理完毕后将处理结果报上级主管部门备案。

  (五)应急行动结束

  根据信息安全事件的处置进展情况和现场应急处理工作组意见,信息系统应急工作领导小组组织相关部门及专家组对信息安全事件处置情况进行综合评估,并提出应急行动结束建议,报相关部门审批。应急行动是否结束,相关主管部门决定。

  四、保障措施

  (一)技术支撑保障

  建立预警与应急处理的技术平台,进一步提高安全事件的发现和分析能力:从技术上逐步实现发现、预警、处置、通报等多个环节和不同的网络、系统、部门之间应急处理的联动机制。

  (二)应急队伍保障

  加强信息安全人才培养,强化信息安全宣传教育,建设一支高素质、高技术的信息安全核心人才和管理队伍,提高全社会信息安全防御意识。大力发展信息安全服务业,增强社会应急支援能力。

  (三)物资条件保障

  安排信息化建设专项资金用于预防或应对信息安全突发事件,提供必要的经费保障,强化信息安全应急处理工作的物资保障条件。

  (四)技术储备保障

  文档之家精品

  信息系统应急工作领导小组组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,组织参加相关培训,推广和普及新的应急技术。

  五、事件处理流程

  (一)黑客攻击时的紧急处置流程:

  当有关值班人员发现平台内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向信息系统应急工作领导小组报告情况。

  信息系统应急工作领导小组相关成员应在十分钟内赶到现场,并首先应将被攻击的服务器等设备从网络中隔离出来,保护现场。

  信息系统应急工作领导小组负责被攻击或破坏系统的恢复与重建工作。

  信息系统应急工作领导小组组织相关人员追查攻击来源。会商后,将有关情况向信息安全领导小组报告,并妥善保存有关记录及日志或审计记录。

  信息系统应急工作领导小组组长召开信息安全领导小组会议,如认为事态严重,则立即向公安部门或上级机关报警。

  (二)病毒安全紧急处置流程:

  当发现有服务器被感染上病毒后,应立即通知安全管理员,将该机从网络上隔离开来。

  安全管理员在接到通报后,应在十分钟内赶到现场。对该设备的硬盘进行数据备份。启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。如果现行反病毒软件无法清除该病毒,应立即向信息系统应急工作领导小组报告,并迅速联系有关产品商研究解决。 信息系统应急工作领导小组会商后,认为情况严重的,应立即将有关情况向上级主管部门报告,并妥善保存有关记录及日志或审计记录。

  信息系统应急工作领导小组组长召开信息安全领导小组会议,如认为事态严重,则立即向公安部门或上级机关报告。

  (三)软件系统遭破坏性攻击的紧急处置流程:

  重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份;并妥善保存。

  一旦软件遭到破坏性攻击,应立即向信息系统应急工作领导小组报告,并将该系统停止运行。检查日志等资料,确定攻击来源。

  网络安全的应急预案 5

  在全区体系已基本建立的基础上,进一步扩大应急预案覆盖面,重点推进应急预案进农村、进企业、进学校,制定完善医院、供水、供气、供电等生命线工程以及能源、通信、运输、粮油食品、药品等重点行业、重点部门的应急预案,所有重大节庆活动、体育赛事、文艺演出等都制定应急预案,真正建成“横向到边、纵向到底”的应急预案体系。

  一、进一步强化应急演练工作

  在健全分级分类应急预警体系的基础上,结合全区年“5.12”防灾救灾大演练活动的经验得失,于年内组织开展一至两次全区范围的综合应急救援演练,进一步锤炼、提升综合应急救援队伍应对处置各类灾害事故的指挥决策和统筹协调能力,形应急救援队伍各成员单位协作配合、整体联动的良好工作格局,确保一旦发生紧急突发案(事)件,能快速反应、积极应对、妥善处置。

  二、进一步提高监测预警能力

  充分发挥气象、地震、水文、地质、环境、卫生、安监等监测体系的作用,进一步扩大监测覆盖面,增加监测点密度,消除监测盲区,改进监测技术和手段,提高监测水平,步建立健全突发事件综合预警系统,有效解决预警信息滞后的问题。建立完善关键基础设施的监测监控和保护系统。同时,在城市社区和农村村组配备信息员,建立专群结合的监测网络。区政府建立信息会商研判制度,对监测到的各类信息进行分析,对可能引发突发事件的时间、地点、范围、程度、危害及趋势作出预测预警,制定防范措施。建设预警信息网络化管理数据库,加强部门之间的协调配合,对可能引发突发事件的预警信息实行动态管理和监控。

  三、进一步落实隐患排查整改

  建立由区政府负责的安全风险隐患定期排查制度,全面掌握辖区内各类风险隐患情况。加强汇总分析,建立分级、分类管理制度,对可能引发突发事件的.风险隐患和影响社会稳定的不利因素,切实做好预警预报并及时落实综合防范和处置措施,限期治理整改,加强排查调处。社区、乡镇村组、企业、学校等基层单位要经常开展风险隐患排查,及时解决存在的问题。

  四、进一步发挥指挥平台效能

  整合利用现有的政府系统办公业务资源和各有关本门(行业)的专业系统资源,分期完全区、乡(镇)政府应急指挥平台建设,形成纵横相连相通的应急指挥平台体系,实现值守应急、信息汇总与、辅助决策和总结评估等功能,为预防处置各类突发事件提供有力支撑;完善提升公安、卫生、民政、国土资源、安全监管、环境保护、交通、农业、水利、林业、地震、气象等专业应急平台功能。

  五、进一步增强应急保障能力

  强化应急处置所需装备、通信器材和生活必需品等物资储备。整合实物储备信息资源,调整储备品种和数量,合理选择储备方式,健全完善重要应急物资储备监测网络、预警体系和应急物资生产、储备、调拨及紧急配送体系,实现对各类应急物资的动态管理、统一调度和需求共享;加强应急运输保障体系建设,健全完善紧急情况下社会交通运输工具的征用程序、补偿机制和应急车辆绿色通道制度。充分发挥驻区部队、地方企业和交通战备保障系统的专业设备和技术优势,提高因灾损毁道路、桥梁的快速抢通保通能力。健全完善公路、铁路运输紧急协调、调用和补偿机制,充分发挥现有公路、铁路运输系统的紧急运输保障能力;加强应急通信保障体系建设,健全完善各级各类应急管理和指挥调度机构间通信网络,拓展公众通信网络紧急呼叫优先接通、互联互通以及终端用户定位等功能、补充完善现有应急通信系统,配备适用的卫星通信、集群通信等无线通信设备,实现区、乡两级应急指挥通信网络的连接。

  六、进一步发动应急宣教活动

  开展防灾救灾应急科普知识进学校、进企业、进社区、进乡村、进家庭宣教活动,提高应急科普知识普及率;建立媒体与应急机构联系机制,加强广播、电视、等各类媒体对应急知识的宣传普及,在相关栏目、专题中刊播应急知识;对全区和乡镇、村组干部进行应急管理培训;充分利用各类教育培训机构,对重点企业、街道、乡村、学校和医院等单位的干部群众进行应急知识和技能培训,提高干部群众排查安全隐患和第一事件应急救援和自救互救能力。

  网络安全的应急预案 6

  为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保学校网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国网络安全法》等有关法规文件精神,结合学校实际情况,特制定本应急预案。

  一、指导思想

  认真落实“教育在先,预防在前,积极处置”的'工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

  二、安全保护工作职能部门

  1.负责人:林某某

  2.信息安全技术人员:徐某某、何某某

  三、应急措施及要求

  1.各院系部门要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识。

  2.网站配备信息审核员和安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

  3.信息中心要建立健全重要数据及时备份和灾难性数据恢复机制。

  4.采取多层次的有害信息、恶意攻击防范与处理措施。各院系部门信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息中心为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

  5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入。

  6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离。连接国际互联网的计算机绝对不能存储涉及国家秘密、工作秘密、商业秘密的文件。

  网络安全的应急预案 7

  一、应急预案适用范围:

  1、计算机专用教室、多媒体专用教室及其它配有计算机设备的'教室、办公室。

  2、闭路电视系统。

  3、广播播音系统。

  二、应急预案启动

  有下列情况应启动应急预案:

  1、计算机专用教室、多媒体专用教室及其他场所发生火灾。

  2、设备发生被盗或人为损坏。

  3、发现利用网络传播不良信息现象。

  4、计算机网络出现病毒。

  三、应急预案启动程序。

  1、网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络安全领导小组负责人(网管),同时控制好现场,火灾时,还要组织学生有序地撤离现场。

  2、网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行施救或控制,直至问题解决。

  四、应急预案启动实施办法。

  (一)火灾发生时处理办法:

  1、当火灾发生时,立即切断电源,同时组织学生有序疏散,并将火情通知领导小组。

  2、领导小组接报后,立即向有关部门报告,同时组织校内有关人员灭火、疏散学生,并派人到校门口引领消防部门或上级有关人员到火灾现场,直至火势扑灭。

  3、领导小组配合有关部门调查分析火灾原因,进行防火措施改进。

  (二)设备发生被盗或人为损害处理办法:

  1、发生上述情况时,使用者或管理者应立即告知学校,同时封闭现场。

  2、学校领导小组接报后,立即报告相关部门,并组织相关人员配合有关部门进行调查,直至问题解决,恢复设备使用。

  (三)不良信息和网络病毒处理办法:

  1、发现不良信息或网络病毒,网络管理员应立即终止不良信息或网络病毒的传播,同时将情况告知学校机关负责人。

  2、学校接报后,一方面向学校信息中心报告,请示处理意见。另一方面通告全校计算机用户防病毒方法,并督促网管员进行杀毒处理,直至网络处于安全状态。对不良信息追查信息来源,对未经学校同意,擅自发布信息而造成不良影响者,由学校校务会讨论后给予一定的处分。触犯法律者交执法部门追究法律责任。

  网络安全的应急预案 8

  为科学应对网络与信息安全突发事件,建立健全我校网络与信息安全应急响应工作机制,有效预防、及时控制和最大限度消除我校信息安全各类突发事件的危害和影响,确保校园网络和重要信息系统安全,特制定本预案。

  本预案适用于全校范围内自建自管的网络和信息系统,尤其是校园网主干设施和重要信息系统的突发信息安全事件的应急处置。

  一、工作原则与责任

  按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,防范为主,加强监控,统一领导,快速反应,协同工作,科学处置。采取全校统一管理和各部门分级负责的管理体制,学校主要负责人是信息技术安全工作的第一责任人,主管信息化工作的校领导为信息技术安全工作的分管责任人,各部门负责人为其部门信息安全工作的第一责任人。

  二、工作要求

  遇突发的网络与信息安全事件,应及时控制事态,限制在最短时间、最小范围内,使影响和损失减少到最低程度,并尽快恢复学校正常的教学、科研和生活秩序。落实工作责任和责任追究制。凡在执行本预案过程中,因工作延误、渎职或不服从指挥、不及时处理,产生严重后果的,要追究相关人员责任。

  三、网络与信息安全事件分类分级

  (一)网络与信息安全事件分类

  网络与信息安全突发事件依据发生过程、性质和特征的不同,可分为以下四类:

  1.网络攻击事件:校园网络与信息系统因病毒感染、非法入侵等造成学校网站或部门二级网站主页被恶意篡改,应用系统数据被拷贝、篡改、删除等。

  2.设备故障事件:校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪。

  3.灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停电等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪。

  4.信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益等。

  (二)网络与信息安全事件分级

  网络与信息安全突发事件依据可控性、严重程度和影响范围的不同,可分为以下四级:

  I级(特别重大):学校网络与信息系统发生全校性大规模瘫痪,对学校正常工作造成特别严重损害,且事态发展超出学校控制能力的安全事件;

  II级(重大):学校网络与信息系统造成全校性瘫痪,对学校正常工作造成严重损害,事态发展超出网络与信息中心控制能力,需学校各部门协同处置的安全事件;

  III级(较大):学校某一区域的网络与信息系统瘫痪,对学校正常工作造成一定损害,网络与信息中心可自行处理的安全事件;

  IV级(一般):某一局部网络或信息系统受到一定程度损坏,对学校某些工作有一定影响,但不危及学校整体工作的安全事件。

  四、组织机构

  (一)学校成立网络与信息安全事件应急处置工作组(以下简称工作组),工作组在网络安全与信息化领导小组指导下工作。全面负责和统一指挥校园网络与信息安全重大突发事件的应急处置工作。工作组组长由主管信息化工作的副校长和主管宣传的副书记担任,小组成员由党政机关及有关单位部门负责人和各学院主管网络安全与信息化的`负责人组成。工作组下设办公室,设在网络与信息中心,办公室主任由网络与信息中心主任担任。

  (二)网络与信息中心作为学校校园网建设运行的主管部门,负责校园主干网络与主要信息系统安全事件的预防、监测、报告和应急处置,负责对学校其他部门主管的网络信息系统的安全防护情况进行日常检查、指导和督促,必要时网络与信息中心协助相关主管部门完成突发事件的技术处理。

  五、预防措施

  (一)按照《信息安全事件分类分级指南》,对校园网络通信平台、应用平台和信息系统采取相应安全保障措施。

  (二)建立健全安全事件预警预报体系,严格执行校园网络与信息系统安全管理制度,常年坚持校园网络安全工作值班制度。加强对校园网络与学校网站等重点信息系统的监控和安全管理,做好相关数据日志记录,确定合理规则,对校园网络进出信息实行过滤及预警。实行信息网上发布审批制度,对可能引发校园网络与信息安全事件的信息,要认真收集、分析、判断,发现有异常情况时,及时防范处理并逐级报告。

  (三)做好服务器的数据备份及登记工作,建立灾难性数据恢复机制。

  (四)特殊时期,根据学校要求和部署,由网络与信息中心进行统一安排,组织专业技术人员对校园网络和信息系统采取加强性保护措施,对校园网络通信及信息系统进行不间断监控。

  六、处置流程

  (一)预案启动

  发生校园网络与信息安全事件后,网络与信息中心和突发安全事件的信息系统建管部门应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认突发事件的类别和等级,并参照下述响应机制对突发事件进行处置。

  (二)应急响应

  1、应急响应机制

  III级或IV级突发事件响应:网络与信息中心和突发安全事件的信息系统建管部门自行负责应急处置工作,有关情况报分管校领导。

  II级突发事件响应:网络与信息中心立即上报分管校领导和校园网络与信息安全事件应急处置领导小组,由领导小组统一组织、协调指挥进行应急处置。

  I级突发事件响应:网络与信息中心立即上报分管校领导和校园网络与信息安全事件应急处置领导小组,领导小组再上报至市公安局等相关部门,由北京市相关部门会同我校校园网络与信息安全事件应急处置领导小组统一组织、协调指挥应急处置。

  2、应急处理方式

  根据网络与信息安全事件分类采取不同应急处置方式。

  (1)网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:

  病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。

  外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和影响。

  内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。

  (2)设备故障事件:判断故障发生点和故障原因,迅速抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。

  (3)灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  (4)信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志记录查找信息发布人并做好善后处理;对公安机关要求我校协查的外网不良信息事件,根据校园网上网相关记录查找信息发布人。

  (5)其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理。不能处理的及时咨询信息安全公司或顾问。

  (三)后续处理

  1、安全事件进行最初的应急处置后,应及时采取行动,抑制其影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

  2、安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。

  3、在确保安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

  (四)记录上报

  网络与信息系统安全事件发生时,应及时向校领导和校园网络与信息安全事件应急处置领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

  (五)结束响应

  系统恢复运行后,网络与信息中心对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关网络监察部门报案。

  七、保障措施

  校园网络与信息安全应急处置是一项长期的、随时可能发生的工作,必须做好各项应急保障工作。

  (一)人员保障

  重视信息系统安全队伍建设,不断提高工作人员的信息安全防范意识和技术水平,确保安全事件应急处置过程和重建工作中技术人员的在岗与防护能力。

  (二)技术保障

  重视信息系统的建设和升级换代,重视网络安全整体方案的不断完善,加强技术管理,确保信息系统的稳定与安全,聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。

  (三)资金保障

  网络与信息中心应根据校园网络与信息系统安全预防和应急处置工作的实际需要,申报网络与信息系统关键设备及软件的运行维护专项资金,提出本年度应急处置工作相关设备和工具所需经费,并上报至财务处纳入年度财政预算,由学校给予资金保障。

  (四)安全培训和演练

  举办教职工网络与信息系统安全知识培训,加强对教职工和学员的计算机操作、信息技能、网络和信息系统安全等相关知识的宣传普及,增强预防意识和简单应急处置能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

  八、本预案自发布之日起施行,由网络与信息中心负责解释。

  网络安全的应急预案 9

  为提高我校校园网应对网络与信息安全突发事件的能力,加强校园网安全保障工作,形成科学、有效、快速的应急机制,确保校园网的实体安全、运行安全和数据安全,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,特制定此应急预案。

  一、制定依据

  根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《桐城师专校园计算机网络管理暂行办法》制定本预案。

  二、适用范围

  本预案适用的网络和信息安全突发事件包括如下几方面。

  1、网络基础平台突发事件。网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

  2、应用系统和信息安全突发事件。应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、或利用校园网传播危害国家安全、社会秩序及影响我校正常学习工作的事件。

  三、组织体系

  在学校信息化工作小组的领导下,以实验实训中心为执行部门,按照“分级负责、责任到人”的原则,组织实施具体的应急预案。

  实验实训中心领导负责研究制定校园网基础平台、应用系统和信息安全突发事件应急处置工作的规划、计划和政策,不断推进网络应急机制和工作体系的建设;在发生以上网络安全突发事件后,决定启动应急预案,组织实施应急处置工作。并在发生重大突发事件时汇报信息化工作小组。

  四、应急流程

  1、临时处理

  在突发事件发生后,值班维护人员应做好临时应急处置工作,立即采取措施控制事态,同时向实验实训中心领导报告。并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况进行汇报,不得隐瞒、缓报、谎报。

  2、预案实施

  实验实训中心领导接到突发事件报告后,根据事件严重程度,进行不同的.处置。对于重大突发事件,实验实训中心领导应当汇报信息化工作小组,并给出处置建议。对于一般事件,按照已有的预案实施应急处置。同时相关人员保持联系,及时了解当前状况,组织预案的实施工作。

  3、信息发布。

  当突发事件发生时,实验实训中心应及时做好信息发布工作,通过仍然正常工作的应用系统或者其他渠道发布当前网络安全突发事件处置的相关信息,引导舆论和公众行为,避免影响社会或学校秩序。

  实验实训中心要密切关注国内外关于当前网络安全突发事件的新闻报道,及时采取措施,对媒体关于事件以及处置工作的不正确信息,进行澄清、纠正影响,接受群众咨询,释疑解惑,稳定人心。

  4、应急支援

  经实施应急预案后,事态难以控制或有扩大发展趋势时。要迅速召开应急处置会议或由信息化工作小组根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

  5、应急结束

  当突发事件的影响效果大幅度减小或消失,校园网恢复正常时,由实验实训中心相关人员根据监控数据给出应急结束的建议,由实验实训中心领导宣布应急结束,对于重大事件应急结束时应汇报信息化工作小组。

  五、事后处置

  在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,以减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。事后处置过程应向实验实训中心领导汇报或上报信息化工作小组。

  六、应急保障

  1、硬件和网络设施保障。事先预留一定的应急硬件设备或网络设施。在突发事件发生时,可以及时替换使用。

  2、重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

  3、应急队伍保障。建立网络安全应急保障队伍。同时由实验实训中心选择技术能力较强的人员作为网站应急支援力量。

  4、经费保障。优先考虑经费投入,纳入学校年度预算。

  七、具体预案措施

  1、自然灾害紧急处置措施,校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告实验实训中心领导,并检查损坏程度,找出事故原因加以处理,联系设备供应商进行维修,并通知用户相关服务暂停以及预计恢复时间。

  2、被盗和人为损坏紧急处置措施,校园网中心机房和核心交换节点设备被盗或者人为原因导致损坏时,值班人员应立即报告信息管理中心领导,并保护好现场,第一时间收集证据,以备公安部门进行调查或追究损坏设备的相关责任。实验实训中心应报告学校总务处或公安部门进行后续处理。

  3、网络基础平台设备自然损坏紧急处置措施,服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。如果设备一时不能修复,应向领导汇报,并告知用户受到影响的网站服务。

  4、停电紧急处置措施,机房长时间停电发生时,如果能事先从学校后勤部门或供电部门得知停电信息,应做好应用系统备份工作,通过学校网站通知用户暂停部分服务的信息,提醒用户保存数据,停止网络传输。准备备用电源保障最重要的设备和应用系统继续运作,关闭次要的设备和系统。并及时报告给实验实训中心领导,保持和后勤或供电部门的联系,以期尽快恢复供电。

  5、通信故障紧急处置措施,当校内网络出现严重通信故障时,信息管理中心网络管理部应立刻报告实验实训中心领导,并立即组织排除故障,同时通知网络受到影响的校园网用户。校外网络出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

  6、校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网站、网页和该公共资源由值班人员随时密切监视。如果多次出现,应结合发布人和身份认证系统定位到人,并向信息管理中心领导汇报。技术人员应在接到通知后立即对非法信息进行日志记录,保留证据后进行清除。网站维护员应将记录及日志上报备案。

  7、黑客攻击时的紧急处置措施,当有应用系统或者信息被篡改,或通过应用系统日志和访问记录发现有黑客正在进行攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,同时向领导汇报情况。技术人员立即进行被破坏系统的恢复与重建工作。

  8、病毒安全紧急处置措施,当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。对该设备的硬盘进行数据备份。启用杀毒软件对该机进行杀毒处理。如发现杀毒软件无法清楚该病毒,应立即向实验实训中心领导报告。经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息技术人员报告,并迅速研究解决办法。如果感染病毒的设备是托管服务器,经领导同意,应立即告知各下属单位做好相应的清查工作。

  9、应用系统遭受破坏性攻击的紧急处置措施,重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份,并将它们保存于安全处。一旦系统遭到破坏性攻击,应立即向领导报告,并将系统停止运行。网站维护员立即进行软件系统和数据的恢复。

  10、数据库安全紧急处置措施,各数据库系统要至少准备一个以上数据库备份,每日进行增量备份。一旦数据库崩溃,应立即向领导报告,并立即进行备份恢复。

  11、关键人员不在岗的紧急处置措施。对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。一旦发生关键人员不在岗的情况,首先应向领导汇报情况。经领导批准后,由备用人员上岗操作。

  其他未列出的突发事件,一律需首先汇报给实验实训中心领导或信息化工作小组,并遵照领导指示进行应急处置。

  网络安全的应急预案 10

  为保证我院信息系统安全,加强和完善网络与信息安全应急管理措施,层层落实责任,有效预防、及时控制和最大限度地消除信息安全突发事件的危害和影响,确保信息系统和网络的通畅运行,结合实际,特制定本应急预案。

  一、总则

  (一)工作目标

  保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护门户网站的安全。

  (二)编制依据

  根据《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务管理办法》、《计算机病毒防治管理办法》、新《保密法》等相关法规、规定、文件精神,制定本预案。

  (三)基本原则

  1、预防为主。根据《计算机信息安全管理规定》的要求,建立、健全国土资源计算机信息安全管理制度,有效预防网络与信息安全事故的发生。

  2、分级负责。按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制。各部门应积极支持和协助应急处置工作。

  3、果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

  (四)适用范围

  本预案适用于全院各部门。

  二、组织体系

  网络安全领导小组为我院网络与信息安全应急处置的组织协调机构。

  职责:

  (1)检查督促院应急事项的落实。

  (2)负责本院网络与信息安全应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

  (3)指导全院应对网络与信息安全突发公共事件的预案演习、宣传培训、督促应急保障体系建设。

  三、预防预警

  1、 信息监测与报告

  (1)按照“早发现、早报告、早处置”的原则,加强对全院有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发公共事件时,按规定及时向网络安全领导小组报告,初次报告最迟不得超过1小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

  (2)建立网络与信息安全报告制度。

  发现下列情况时应及时向网络安全领导小组报告:

  利用网络从事违法犯罪活动的情况;

  网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等情况;

  网络恐怖活动的嫌疑情况和预警信息;

  其他影响网络与信息安全的信息。

  2、 预警处理与发布

  (1)对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并向网络安全领导小组汇报情况。

  (2)网络安全领导小组接到报告后,应迅速召开应急会议,研究确定网络与信息安全突发公共事件的等级,根据具体情况启动相应的应急预案,并向相关部门进行汇报。

  四、应急预案

  (一)网站、网页出现非法言论时的应急预案

  1、网站、网页由负责网站维护的管理员随时监控信息内容。

  2、发现在网上出现非法信息时,网站管理员立即向网络安全领导小组通报情况,并作好记录。清理非法信息,采取必要的安全防范措施,将网站、网页重新投入使用;情况紧急的,应先及时采取删除等处理措施,再按程序报告。

  3、网站管理员应妥善保存有关记录、日志或审计记录,将有关情况向网络安全领导小组汇报,并及时追查非法信息来源。

  4、事态严重的,立即向网络安全领导小组主管领导报告。

  (二)黑客攻击或软件系统遭破坏性攻击时的应急预案

  1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

  2、当管理员通过入侵监测系统发现有黑客正在进行攻击时,应立即向院网络安全领导小组办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

  3、管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向网络安全领导小组报告情况。

  4、网络安全领导小组办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。

  5、事态严重的,立即向网络安全领导小组主管领导报告。

  (三)数据库发生故障时的`应急预案

  1、主要数据库系统应定时进行数据库备份。

  2、一旦数据库崩溃,管理员应立即进行数据及系统修复,修复困难的,可向市信息中心汇报情况,以取得相应的技术支持。

  3、在此情况下无法修复的,应向网络安全领导小组报告,在征得许可的情况下,可立即向软硬件提供商请求支援。

  4、在取得相应技术支援也无法修复的,应及时向网络安全领导小组主管领导或院长报告,在征得许可、并可在业务操作弥补的情况下,由网络安全领导小组办公室信息安全岗人员利用最近备份的数据进行恢复。

  (四)设备安全发生故障时的应急预案

  1、小型机、服务器等关键设备损坏后,管理员应立即向网络安全领导小组办公室报告。

  2、网络安全领导小组办公室网络安全岗负责人员立即查明原因。

  3、如果能够自行恢复,应立即用备件替换受损部件。

  4、如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。

  5、如果设备一时不能修复,应向网络安全领导小组汇报,并告知各部门,暂缓上传上报数据,直到故障排除设备恢复正常使用。

  (五)内部院域网故障中断时的应急预案

  1、院办公室平时应准备好网络备用设备,存放在指定的位置。

  2、院域网中断后,网络安全岗负责人员应立即判断故障节点,查明故障原因,并向网络安全领导小组办公室汇报。

  3、如属线路故障,应重新安装线路。

  4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

  5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。

  (六)广域网外部线路中断时的应急预案

  1、广域网线路中断后,管理员应向网络安全领导小组办公室报告。

  2、网络安全领导小组办公室网络安全岗负责人员接到报告后,应迅速判断故障节点,查明故障原因。

  3、如属可即时恢复范围,立即予以恢复。

  4、如属电信运营商管辖范围,应立即与电信运营商的维护部门联系,要求尽快修复。

  5、如果恢复时间预计超过两小时, 应立即向网络安全领导小组汇报。经领导小组同意后,应通知各股室暂缓上传上报数据。

  (七)外部电中断后的应急预案

  1、外部电中断后,值班室应立即向管理员汇报情况。

  2、如因院内线路故障,由办公室通知维修人员迅速恢复。

  3、如果是院外部的原因,由办公室立即与供电局联系,请供电局迅速恢复供电;如果供电局告知需长时间停电,应做如下安排: (1)预计停电2小时以内,由UPS供电;

  (2)预计停电2-4小时,关掉非关键设备,确保各主机、路由器、交换机供电;

  (3)预计停电超过4小时,白天工作时间关键设备运行,晚上所有设备停机。

  (八)机房发生火灾时的应急预案

  1、一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全。

  2、人员灭火和疏散的程序是:值班人员应首先切断所有电源,同时通过119电话报警。值班人员戴好防毒面具,从最近的位置取出灭火器进行灭火,其他人员按照预先确定的路线,迅速从机房中有序撤出。

  五、应急响应

  1、 先期处置

  (1)当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时向网络安全领导小组办公室报告。

  (2)网络安全领导小组办公室在接到网络与信息安全突发公共事件发生或可能发生的信息后,应立即向领导小组汇报,并加强与有关方面的联系,并做好启动本预案的各项准备工作。

  2、 应急指挥

  预案启动后,要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。

  3、 应急支援

  预案启动后,立即成立由网络安全小组领导带队的应急响应先遣小组,督促、指导和协调处置工作。网络安全领导小组根据事态的发展和处置工作需要,及时增派专家小组,调动必需的物资、设备,支援应急工作。

  4、 信息处理

  (1)应对事件进行动态监测、评估,将事件的性质、危害程度和损失情况及处置工作等情况,及时报网络安全领导小组,不得隐瞒、缓报、谎报。

  (2)网络安全领导小组要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。

  5、 应急结束

  网络与信息安全突发公共事件经应急处置后,由事发部门向网络安全领导小组提出应急结束的建议,经批准后实施。

  六、后期处置

  1、 善后处理

  在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。

  2、 调查评估

  在应急处置工作结束后,网络安全领导小组办公室应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报网络安全领导小组,并根据问责制的有关规定,对有关责任人员作出处理。

  七、保障措施

  1、 数据保障

  重要信息系统均应建立备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。

  2、 应急队伍保障

  按照一专多能的要求建立网络信息安全应急保障队伍。

  3、 经费保障

  落实网络与信息系统突发公共事件应急处置资金。

  八、监督管理

  1、 宣传教育

  要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高公众防范意识和应急处置能力。

  要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作。并将网络与信息安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

  2、责任与奖惩

  网络与信息系统的管理部门要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。网络安全领导小组将不定期进行检查,对各项制度、计划、方案、人员等进行实地验证。

  网络安全的应急预案 11

  为提高应对网络安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保计算机信息系统的实体安全、运行安全和数据安全,根据《网络安全法》《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,特制定本预案。

  一、组织领导

  xx镇成立由分管领导任组长,办公室相关同志为成员的网络安全工作领导小组。领导小组负责预防和处理网络安全工作,确保网络安全稳定,具体负责网络安全的协调、调度、检查、考核等工作。

  二、分类分级及适用范围

  (一)分类分级

  本预案所指的网络安全突发事件,是指网络系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在网站乃至整个互联网的传播,发生对国家、社会、公众造成或者可能造成危害的紧急网络安全事件。

  事件分类根据网络安全突发事件的发生过程、性质和特征,网络安全突发事件划分为网络安全突发事件和信息安全突发事件。

  网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。

  (1)自然灾害是指地震、台风、雷电、火灾、洪水等。

  (2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

  (3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。

  事件分级

  根据网络安全突发事件的可控性、严重程度和影响范围,将网络安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。

  (1)I级(特别重大):造成网络与信息系统发生大规模瘫痪,事态的发展超出区一级相关主管部门的控制能力,对国家安全、社会秩序、公共利益造成特别严重损害的突发事件。

  (2)II级(重大):造成网站或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益造成严重损害的突发事件。

  (3)III级(较大):造成网站网络与信息系统瘫痪,对国家安全、社会秩序、公共利益造成一定损害置的突发事件。

  (4)IV级(一般):造成网站网络重要网络与信息系统受到一定程度的损坏,但不危害国家安全、社会秩序和公共利益的突发事件。

  (二)适用范围

  本预案适用于发生与本预案定义的I-IV级网络与信息安全突发事件和可能导致I-IV级的网络与信息安全突发事件的应对处置工作。

  三、工作原则

  1、积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑网络与信息安全保障体系。

  2、明确责任、分级负责。按照“谁主管、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步提高工作人员的'信息安全意识。

  3、落实措施、确保安全。要对网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;要实行网站的巡察制度,密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

  4、加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

  5、事故上报

  当发生网络安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

  四、事后处理

  网络与信息安全突发事件经应急处置后,得到有效控制,事态下降到一定程度或基本得以解决,将各监测统计数据上报上级有关部门,由有关部门提出应急结束的建议,经批准后实施。

  五、监督管理

  1、加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。

  2、定期演练。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  在应急处置工作结束后,应立即组织有关人员组成事件调查组,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报应急领导小组,并根据问责制的有关规定,对有关责任人员作出处理。特别重大网站网络与信息安全突发公共事件的调查评估报告,报应急领导小组,必要时采取合理的形式向社会公众通报。

  网络安全的应急预案 12

  根据国家和市委、市政府的部署,认真做好网络与信息安全保障工作,特制定以下齐一小学网络和信息安全应急预案。

  一、总的指导思想

  按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,加强本单位的网络与信息安全工作,采取切实可行的措施,提高网络信息突发事件的应变能力,确保本单位的网络与信息系统在国庆与世博会期间安全运行。

  二、学校应急领导小组和人员职责

  成立学校相关的网络信息安全领导小组,小组成员名单和联系方式如下:

  组长:

  副组长:

  成员:学校信息科技教师和各年级组的信息员

  相关人员的主要职责由:

  1)按照市、区信息安全机构的.要求开展有关工作;

  2)研究决定学校信息安全工作的有关重大问题;

  3)区信息办交办的事项,以及其他的相关职责。

  三、具体的措施

  1.成立学校网络信息安全领导小组,由网络管理员对各年级组信息员进行网络安全培训。

  2.学校网络管理员需持证上岗(如”网络管理员证书”、“信息网络安全专业技术人员证书”),3.组织开展以学校门户网站为重点的安全自查工作。

  4.加强接入环节管理,关闭或删除不必要的应用、服务、端口和链接,电脑设置固定IP地址,并登记备案,强化无线网络设备的管理(设置密码)

  5.加强信息内容上报、上传、外传的安全管理,确保发布内容的准确性和真实性。

  6.备份相关重要数据,做好防木马、病毒工作,做好操作系统、病毒防护软件等的补丁升级工作,客户端安装麦咖啡网络版杀毒软件。

  7.遇到网络安全问题,安全小组召开安全小组会议,如认为情况严重的,应及时向公安部门报警和向区教育局、区信息中心报告。

  8.教职工一旦发现学校门户网上有违法犯罪行为和有害的、不健康的信息,必须立即上报学校网络信息安全领导小组。

  9.做好必要的记录,包括网络安全问题的各种相关信息,尽可能地把所有情况和解决办法记录在案。

  10.在所有的节假日里,将关闭学校网站和相关的网络电源,以确保安全。

  四、日常预防和应急处理流程

  1.网站管理员应定期查看学校网站是否被篡改,同时进行相关的安全检查,检查内容主要包括:网站是否已被“挂马”、防病毒软件升级情况、执行漏洞扫描情况等。

  2.遇到网络安全问题,网络管理员应第一时间向学校网络信息安全领导小组组长报告。

  3.检查完毕后及时与区信息中心,将检查情况进行反馈。

  4.发生网络及信息安全事故,无法立即处理的,要及时断网(值班人员要会进行断网操作);并保护好相关现场(主要是电脑和网络设备),及时报有关部门处理。

  5.如仍无法妥善解决的,将报区信息中心,聘请专业技术人员来校给予解决和处理。

  五、责任的追究

  在发生重大信息安全事件后,有关责任人有瞒报、缓报、漏报和其它失职、渎职行为的,由学校网络信息安全领导小组予以通报批评;对造成严重不良后果的,将视情节追究有关责任人的责任。

  网络安全的应急预案 13

  为进一步落实上级指示精神,完善学校的安全防卫制度,保障全校师生的生命安全,做到遇事不惊、临危不乱,制订本应急预案。

  一、应急事件处理领导小组

  组长:

  副组长:

  组员:

  职能处室:政教处、总务处、全托部、食堂、年级组办公室。

  二、应急预案

  (一)校内发生火灾、漏电、房屋倒塌等特大安全事故的应急预案

  1、切断各楼层电源。(xxx负责)

  2、发生火警,先以灭火器扑灭;火势蔓延,急打“119”;房屋倒塌且有师生被埋入,急打“110”,并有组织地进行抢救。(指挥:值周领导;报警:教师)

  3、迅速向校长和有关负责人报告。

  4、开通全部安全通道,学校教师、保安和其它员工组织学生撤至安全地带,并阻止学生救灾。(各年级组长负责指挥)

  5、配合消防、医院等单位,做好自救工作。(xxx指挥)

  6、尽可能保护好现场,做好有关涉及本案的有关证人证事记录。(xxx负责)

  (二)学校食堂发生中毒事件的应急预案

  1、凡就餐后,师生出现不明病因的肚痛、胸闷、恶心、乏力昏沉、呕吐、水泻等症状,各班主任马上报告校医,校医发现3例以上类似症状立即报告校长。

  2、迅速与台州医院或市一医院取得联系,采取就地救护。

  3、由校长或校长办公室就事态情况迅速采取救护措施。

  4、对食堂中的预留食品、蔬菜样品由食堂负责人送交校办,由校长办公室对这些预留样品实行封存。(xxx负责)

  5、校长或校长办公室就事态发展情况迅速与家长联系,并向上级主管部门报告。(xxx负责)

  (三)校外不法人员进入校内实施暴力或抢劫事件应急预案。

  1、来人不履行登记手续,强行闯入,门卫应力加阻止,不得放行。(值周值日领导 门卫负责)

  2、来人已强行闯入校内,门卫追赶不及,应打话通知值周领导或政教处,并通知护校队及时将闯入者查清逐出。

  3、校内发现不法分子袭扰、行凶、行窃、斗欧、抢劫、劫持人质、放火、破坏公私财物,应立即采取下列处置方法:

  ①迅速报警(110)。

  ②迅速报告护校队。

  ③对歹徒进行劝阻或制服,保护在场师生安全。

  ④迅速报告校长或校长办公室。

  ⑤为防不法分子逃跑,在制止、制服其前应关闭校门。

  ⑥立即将受伤师生送往附近医院进行救治。

  4、记录不法分子的体貌特证和其它犯罪情节,收集不法分子施暴凶器,保护好案发现场。

  5、组织校内力量,配合上级有关部门,做好善后工作。

  (四)住校学生突发事件应急预案

  1、住校学生突发摔伤、患病、打架等情况,值勤、值夜的教师,要依靠值周领导、校保安人员,迅速控制事态发展,采取自救,特别是熄灯后发生的事情,要采取迅速、果断的措施,把影响缩小到最小。(值周领导负责)

  2、就事态发展情况,迅速报告校长、其他主管负责人或报警。

  3、迅速与学生家长联系,如情况许可由家长陪同一起去医院。(xxx负责)

  4、对女学生发生的突发事件,在就地自救或去医院途中一定要由生活指导教师陪同。

  5、记录有关与本案相关的.过程及证人证事。

  (五)突发公共卫生事件的应急预案

  当社会上出现流行病疫时(如“手足口病”“流感”“麻疹”等),凡师生中出现与该病相似的症状时,各班主任要马上报告校医室,并及时与该生家长联系,在家长的陪同下去医院诊治,一经确认为是传染性流行病或疑似传染病人时,学校采取下列应急措施。

  1、迅速如实报告市教育局与古城街道分管教育领导。

  2、对该学生所在班级及任课老师办公室进行严格的消毒。

  3、坚决杜绝传染病学生带病来校,必须由医院出具诊断证明已康复并不再存在传染危害后方准来校上课。

  4、对可能受到危害的该班学生和该班任课教师遵照上级有关指示,采取必要的控制措施,并随时采取进一步措施。

  5、在有关部门指导下,采取一系列防范及保护措施。

  (六)学校其它突发事件应急预案。

  1、如突遇晚上突然停电:

  ①值周领导、值日教师应马上到教学楼指挥。各班辅导老师,让学生坐在教室静候,等待值周领导指挥。停电半小时以内,由老师组织学生在班级内讲故事聊天。停电半小时以上,由值周领导安排班级有序到寝室。如停电时学生在食堂或宿舍楼,生活指导教师应要求学生原地站立,等自己的眼睛已适应黑暗时,再慢慢回寝室,坚决阻止学生在此时抢跑,追逐,推搡;

  ②马上开启过道、楼梯的应急灯和学校备用其它照明用具;(xx负责)

  ③晚上停电期间有关问题决策人员:值周领导。

  2、如遇食堂停气、停水,造成中餐、晚餐不能供应时。

  ①食堂主任应马上报告总务处;

  ②全体班主任应延迟离岗,重新组织学生回教室,安排相关活动;

  ③迅速与有关单位联系,摸清情况;

  ④食堂迅速组织相关食品,分发给学生;

  ⑤严禁学生私自外出就餐。

  三、在突发性事件发生后,活动组织者或第一个接警者或首位发现突发事件的教师,为该预案的第一责任人。第一责任人要以学校利益、师生利益为重,无条件地承担组织、指挥、抢救、控险等报警任务,要充分利用现代化的交通工具、通讯工具及时做好组织、抢救和报告工作,如接警后拖延、推委等,一律视为玩忽职守、失职或渎职。学校视失职情况追究失职者的责任。造成严重后果的,给予严肃的行政处分,直到追究刑事责任。

  四、在突发事件发生后,全校教职工教要把抢救、保护学生生命安全视为第一要务,不得临阵退怯,更不得采取事不关己的回避脱逃手段,否则,将视作严重违反《教师职业道德》,给予降级、撤职、解聘、待岗等处分;造成严重后果的,依法给予开除,行政处分,直到追究刑事责任。

  五、突发事故发生后,由当事人(第一个报告者或知情者),在应急预案领导小组中主管负责人的召集下,在案发2小时内,认真、仔细、如实填写《20xx实验小学突发事故处理一览表》,以备查用。

  六、各年级组要制订相关的突发事件第一时间到达现场进行管理的应对措施,具体落实人员,以认真有效贯彻领导小组指令,确保师生平安。

  网络安全的应急预案 14

  随着Internet的普及与发展,网络犯罪已经成为当今社会犯罪形态的一种重要形式,针对校园网信息网络安全事件的主要形式为网络攻击与系统侵入、境内外犯罪分子撰写或转贴的反动言论及淫秽图像为代表的非法有害信息。一旦在校园网上出现网络安全事件或有害信息,将会严重损害学校声誉,甚至对社会稳定产生不利影响,将影响学校的发展。为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。

  一、应急预案领导小组:

  组长:

  副组长:

  成员:

  二、应急预案适用范围:

  1.计算机专用教室、多媒体专用教室及其它配有计算机设备的教室、办公室。

  2.其它计算机辅助设备包括打印机、电视机等。

  3.广播播音系统。

  三、应急预案启动

  出现下列情况应启动应急预案:

  1.计算机网络出现病毒且传播迅速,对学校网络安全造成潜在危险的情况。

  2.计算机及相关设备发生被盗或人为恶意损坏。

  3.发现利用网络传播不良信息现象。

  信息网络安全事件定义:

  A.校园网内网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的`谣言。

  B.校园网内网络被非法入侵,应用服务器上的数据被非法拷贝、修改、删除。

  C.在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。

  4.出现黑客攻击等其它致使学校网络不能正常运转或数据丢失的情况。

  四、应急预案启动程序。

  1.网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络领导小组负责人(组长或副组长),同时控制好现场。

  2.网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行控制或维修恢复,直至问题解决。

  五、应急预案启动实施办法。

  (一)网络出现病毒且传播迅速,对学校网络安全造成潜在危险的处理办法。

  1.发生上述情况时,使用者或管理者应立即告知学校,同时断开网线。

  2.学校领导小组接报后,立即报告相关部门,并组织相关人员进行杀毒处理,同时配合有关部门进行调查,直至问题解决,恢复设备使用。

  (二)计算机及相关设备发生被盗或人为恶意损坏处理办法

  1.发生上述情况时,使用者或管理者应立即告知学校,并保护好现场。

  2.学校领导小组接报后,立即报告学校安全领导小组,同时组织相关人员配合有关部门进行调查,待取证等相关工作结束并获得允许后,要及时恢复设备使用。并妥善作好善后工作。

  (三)不良信息和网络病毒处理办法:

  1.发现不良信息或网络病毒,网络管理员应立即终止不良信息或网络病毒的传播,同时将情况告知学校负责人。

  2.学校接报后,一方面向上级报告,请示处理意见。另一方面切断校园网络,通告全校计算机用户防病毒方法,并督促网管员进行杀毒处理,直至网络处于安全状态。对不良信息追查信息来源,对未经学校同意,擅自发布信息而造成不良影响者,由学校办公会讨论后给予一定的处分。触犯法律者交执法部门追究法律责任。

  (四)出现黑客攻击等其它致使学校网络不能正常运转或数据丢失的情况处理办法。

  1.发生上述情况时,使用者或管理者应立即告知学校,同时断开网线

  2.学校领导小组接报后,立即报告相关部门,并组织相关人员进行系统恢复,同时配合有关部门进行调查,直至问题解决,恢复设备使用。

  网络安全的应急预案 15

  为提高学校处理突发信息网络事件的能力,形成科学、有效、反应迅速的应急工作机制,确保学校重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发公共事件的危害,特制定本预案。

  一、工作原则

  1.预防为主。立足安全防护,加强预警,重点保护基础信息网络和重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体系。

  2.快速反应。在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。

  3.以人为本。把保障学校、师生利益的合法权益的安全作为首要任务,及时采取措施,最大限度地避免各类有形、无形财产遭受损失。

  4.分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强协调与配合,形成合力,共同履行应急处置工作的管理职责。

  二、组织机构

  南通理工学院网络安全领导小组。

  组长:

  副组长:

  成员:

  网络安全领导小组职责

  1.负责编制、修订突发网络安全事件应急预案。

  2.通过各种渠道和技术手段获取安全预警信息,周期性或即时性地向校园网用户发布安全预警;对异常流量来源进行监控,并妥善处理各种异常情况。

  3.及时组织专业技术人员突发网络安全事件进行应急处置;负责调查和处置突发网络安全事件,及时上报并按照相关规定作好善后工作。

  4.负责组建网络安全事件应急队伍并组织培训和演练。

  三、应急准备

  学校信息化建设管理办公室和各学院、各部门信息系统管理员明确职责和管理范围,根据实际情况,建立多角度的网络安全防护体系,安排应急值班,确保到岗到人,联络畅通,处理及时准确。

  1.建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员防火、防盗等基本技能培训。

  2.实行实时监视和监测,采用堡垒机账户认证等方式接入,避免非法接入和虚假路由信息。

  3.重要系统采用可靠、稳定的硬件和冗余机制,落实数据备份机制,遵守安全操作规范;安装有效的防病毒软件,及时更新升级扫描引擎;及时更新操作系统补丁;加强对校园网内所有用户和信息系统管理员的安全技术培训。

  4.安装具有入侵检测功能的硬件防火墙,监测恶意攻击、病毒等非法侵入,控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段。

  5.信息系统上线前应由安全领导小组、系统供应商或网络安全评估单位对信息系统进行安全评估,评估合格后再予上线,评估不合格的应进行整改后再上线。

  四、应急处置措施

  1.学校网站、网页被篡改或出现非法言论时的紧急处置措施

  (1)网站、网页由具体负责人员随时密切监视信息内容。每天早、晚两次不少于一小时。

  (2)发现学校网页出现非法信息时,负责人员应立即关闭学校网站,并向网络安全领导小组组长通报情况。

  (3)具体负责的技术人员应在接到通知后30分钟内赶到现场,作好必要的`记录,清理非法信息,强化安全防范措施,并将网站网页重新恢复启用。

  (4)网站维护员应妥善保存有关记录及日志或审计记录。

  (5)网站维护员应立即追查非法信息来源。

  (6)工作人员会商后,将有关情况向安全领导小组领导汇报。

  (7)安全领导组召开安全领导组会议,如认为情况严重,应及时向上级机关和公安部门报警。

  2.黑客攻击时的紧急处置措施

  (1)当系统管理人员通过入侵检测系统发现有黑客正在进行攻击时,应立即从网络中隔离被攻击的系统,并向网络安全员通报情况。

  (2)网络管理员应在30分钟内赶到现场,收集被攻击系统的日志等资料,保护现场,同时向网络安全领导小组副组长汇报情况。

  (3)网络管理员和网络安全员负责被破坏系统的恢复与重建工作。

  (4)网络管理员协同有关部门共同追查非法攻击来源,评估攻击危害性。

  (5)网络安全领导小组会商后,如认为情况严重,则立即向校保卫处或公安部门报警。

  3.病毒安全紧急处置措施

  (1)当发现计算机感染病毒后,应立即将该机从网络上隔离出来。

  (2)对该设备的硬盘进行数据备份。

  (3)启用反病毒软件对该机进行杀毒处理,同时用病毒检测软件对其他机器进行病毒扫描和清除。

  (4)如发现反病毒软件无法处理该病毒,应对中毒系统进行评估后格式化该系统硬盘,重做系统后进行数据恢复。

  4.数据库安全紧急处置措施

  (1)数据库系统要至少准备两个以上数据库备份,备份的数据做到异地存储。

  (2)一旦数据库崩溃,应立即向网络安全员报告,同时通知学校各部门暂缓上传上报数据。

  (3)系统管理员应对主机系统进行维修,如遇无法解决的问题,应立即向小组领导报告,并向软硬件提供商请求支援。

  (4)系统修复启动后,使用最近的数据库备份,按照要求将其恢复到主机系统中。

  (5)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

  (6)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。

  5.广域网外部线路中断紧急处置措施

  (1)广域网线路中断后,有关人员应立即调整出口策略,启动备用线路接续工作,同时向网络安全员报告。

  (2)网络管理员接到报告后,应迅速判断故障节点,查明故障原因。

  (3)如属我方管辖范围,由网络管理员立即予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。

  (4)如属运营商管辖范围,立即与运营商维护部门联系,请求修复。

  (5)如果多条线路同时中断,网络管理员应在判断故障节点,查明故障原因后,尽快与其他相关领导和工作人员研究恢复措施,并立即向安全领导小组组长汇报。

  (6)经安全领导小组同意后,应通告各下属单位相关原因,并暂缓使用网络服务。

  6.局域网中断紧急处置措施

  (1)局域网中断后,网络管理员应立即判断故障节点,查明故障原因,并向网络安全领导小组副组长汇报。

  (2)如属线路故障,应第一时间恢复链路通信,然后按照布线标准重新安装线路。

  (3)如属路由器、交换机等网络设备故障,应立即与设备提供商联系更换设备,并调试畅通。

  (4)如属路由器、交换机配置文件破坏,应迅速按照根据备份配置重新配置,并调试畅通。如遇无法解决的技术问题,立即向有关厂商请求支援。

  (5)如有必要,应向安全领导组组长汇报。

  7.设备安全紧急处置措施

  (1)小型机、服务器等关键设备损坏后,有关人员应立即向网络管理员和网络安全员汇报。

  (2)网络管理员和网络安全员应立即查明原因。

  (3)如果能够自行恢复,应立即用备件替换受损部件。

  (4)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

  (5)如果设备一时不能修复,应向安全领导小组领导汇报,并告知学校各部门、学院,暂停相关服务。

  8.人员疏散与机房灭火预案

  (1)一旦机房发生火灾,应遵照下列原则:首先保人员安全;其次保关键设备、数据安全;三是保一般设备安全。

  (2)人员疏散的程序是:机房值班人员立即按响火警警报,并通过119电话向公安消防请求支援,所有不参与灭火的人员按照预先确定的线路,迅速从机房中撤出。

  (3)人员灭火的程序是:首先切断所有电源,启动自动气体灭火系统,从指定位置取出泡沫灭火器进行灭火。

  9.供电中断后的应急措施

  (1)供电中断后,机房值班人员应立即查看是否切换到备用UPS电源,并关闭不重要的服务器和网络设备,以减少机房用电量,保证UPS给主要设备和服务器供电。

  (2)机房值班人员应立即查明原因,并向值班领导汇报,并通过学校主要通知渠道发布相关公告通知校园网用户。

  (3)如因学校内部线路故障,应及时联系后勤值班电工迅速恢复。

  (4)如果是市电供应的原因,应立即与后勤部门联系,了解具体情况。

  (5)如果后勤部门预先告知需长时间停电,应做如下安排:

  预计停电2小时以内,由UPS供电。

  预计停电2小时以上,4小时以内,关闭非关键设备。

  预计停电超过4小时,关闭所有设备,待供电恢复后再开机。

  10.发生不可抗力事件的紧急处置措施

  (1)信息办平时应储备一些关键设备的备件,在发生意外时能及时更换。

  (2)一旦发生故障,导致设备损坏,应立即向组长汇报。

  (3)组长接到汇报后,应在30分钟内安排相关负责人赶到现场指挥处置。

  (4)相关负责人到达现场后,经检测无法自行恢复的情况下,应在立即联系技术人员和供应商售后服务部门,寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。

  11.关键人员不在岗的紧急处置措施

  (1)对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。

  (2)一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。

  (3)经值班领导批准后,由备用人员上岗操作。

  五、善后处置

  应急处置工作结束后,分管领导组织有关人员和技术专家组成事件调查组,对事件发生原因、性质、影响、后果、责任及应急处置能力、恢复重建等问题进行全面调查评估,根据应急处置中暴露出的管理、协调和技术问题,改进和完善预案,实施针对性演练,总结经验教训,整改存在的隐患,组织恢复正常工作秩序。

  六、应急保障

  (一)通信保障

  信息办值班人员应在值班期间保持24小时通讯畅通。

  (二)装备保障

  信息办负责建立并保持电力、空调、机房等网络安全运行基本环境,并预留一定数量的信息网络硬件和软件设备,指定专人保管和维护。

  (三)数据保障

  重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

  (四)队伍保障

  建立符合要求的网络与信息安全保障技术支持力量,对学校的网络与信息安全保障工作人员提供技术支持和培训服务。

  七、监督管理

  (一)宣传教育和培训

  将信息网络突发事件的应急管理、工作流程等列为培训内容,增强应急处置能力。加强对信息网络突发事件的技术准备培训,提高技术人员的防范意识及技能。信息办每年至少开展一次部门范围内的信息网络安全教育,提高信息安全防范意识和能力。

  (二)预案演练

  网络安全领导小组每年至少安排一次演练,建立应急预案定期演练制度。通过演练,发现和解决应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  (三)责任与奖惩

  网络安全领导小组不定期组织对各项制度、计划、方案、人员及物资等进行检查,对在网络安全事件应急处置中做出突出贡献的集体和个人,提出表彰奖励建议;对玩忽职守,造成不良影响或严重后果的,按学校相关规定提出处理意见,追究其责任。

  八、附则

  (一)预案更新

  结合信息网络快速发展和经济社会发展状况,配合相关法律法规的制定、修改和完善,适时修订本预案。

  (二)制定和解释

  本预案由信息化建设管理办公室制定并解释。

【网络安全的应急预案】相关文章:

网络安全应急预案12-07

街道网络安全应急预案02-19

网络安全事件的应急预案05-18

网络安全工作应急预案04-07

电厂网络安全应急预案08-04

网络安全应急管理预案08-26

学校网络安全应急预案12-05

网络安全应急预案(必备)03-26

(优选)网络安全应急预案02-26

网络安全工作应急预案02-13