- 學校網(wǎng)絡安全應急預案 推薦度:
- 學校網(wǎng)絡安全應急預案 推薦度:
- 相關(guān)推薦
學校網(wǎng)絡安全應急預案(精選23篇)
在日常生活或是工作學習中,保不準會發(fā)生突發(fā)事件,為了避免造成更嚴重的后果,通常需要預先編制一份完整的應急預案。那么編制應急預案需要注意哪些問題呢?下面是小編幫大家整理的學校網(wǎng)絡安全應急預案,供大家參考借鑒,希望可以幫助到有需要的朋友。
學校網(wǎng)絡安全應急預案 1
一、校園網(wǎng)絡安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴重后果。
二、網(wǎng)絡安全事件應急處理機構(gòu)及職責
1、設(shè)立信息網(wǎng)絡安全事件應急處理小組,負責信息網(wǎng)絡安全事件的組織指揮和應急處置工作。組長由學校主要負責人擔任,成員由分管領(lǐng)導、網(wǎng)絡中心等負責人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應急處理和對外信息發(fā)布等工作。
2、領(lǐng)導機構(gòu)
學校負責人兼網(wǎng)絡安全管理中心組長:王惠東
分管領(lǐng)導兼網(wǎng)絡安全管理中心副組長:袁錦明
網(wǎng)絡安全管理中心組員:王園一、陳慕君、秦鋒、俞曉波
三、網(wǎng)絡安全事件報告與處置
事件發(fā)生并得到確認后,網(wǎng)絡中心或相關(guān)科室人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導(組長)決定是否啟動該預案,一旦啟動該預案,有關(guān)人員應及時到位。網(wǎng)絡中心在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的.IP地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。網(wǎng)絡中心人員進入應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復等工作。對相關(guān)事件進行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機關(guān)處理。
四、一般性安全隱患處理
學校網(wǎng)絡信息中心配備了相應的防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,檢測黑客入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關(guān)部門。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。一旦主服務出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用備份服務器,保證網(wǎng)絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續(xù)運行,保證網(wǎng)絡的正常運行。凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關(guān)閉一些反動、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。
學校網(wǎng)絡安全應急預案 2
根據(jù)新區(qū)教體委的要求,為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關(guān)條例及上級相關(guān)部門文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預案。
一、成立安全應急領(lǐng)導小組
學校全體行政人員及全體網(wǎng)絡管理員組成網(wǎng)絡安全應急領(lǐng)導小組。
領(lǐng)導小組成員:
組長:
副組長:
成員:
責任人:
領(lǐng)導小組主要職責:
(1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
。2)充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織、指導全校網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡安全設(shè)施設(shè)備,落實網(wǎng)絡線路、交換設(shè)備、網(wǎng)絡安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài)。
。4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點。
。5)調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡安全穩(wěn)定地運行。
二、各級處理預案
1、網(wǎng)站不良信息事故處理預案
(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被駭客攻擊修改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站。
。2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡連接日志。
。3)打印不良信息頁面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
。5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新開通網(wǎng)站服務,并測試網(wǎng)站運行。
。6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
。7)全面查對HTTP日志,防火墻網(wǎng)絡連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導小組組長匯報,視情節(jié)嚴重程度領(lǐng)導小組可決定是否向公安機關(guān)報案。
。8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的'發(fā)生情況、發(fā)生原因、處理過程。
2、網(wǎng)絡惡意攻擊事故處理預案
。1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務器及公網(wǎng)的網(wǎng)絡連接,以保護重要數(shù)據(jù)及信息;
。2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
。3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
。4)重新啟動該電腦所連接的網(wǎng)絡設(shè)備,直至完全恢復網(wǎng)絡通信。
。5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
。6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
3、學校重大網(wǎng)絡事件處理預案
。1)對學校重大事件(如校慶、評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設(shè)備及環(huán)境。
。2)關(guān)閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設(shè)備及計算機設(shè)備,保障該網(wǎng)絡的暢通。
(3)對重要網(wǎng)絡設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
。4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向上級部門求救。
(5)事先應向領(lǐng)導小組匯報本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領(lǐng)導小組組長匯報。
三、日常管理
1、領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡安全防御、處理工作。各有關(guān)組員隨時準備執(zhí)行應急任務。
2、網(wǎng)絡管理員對校園內(nèi)外所屬網(wǎng)絡硬件軟件設(shè)備及接入網(wǎng)絡的計算機設(shè)備定期進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡環(huán)境。
3、加強對校園網(wǎng)內(nèi)計算機設(shè)備的管理,加強對學校網(wǎng)絡的使用者(學生和教師)的網(wǎng)絡安全教育。加強對重要網(wǎng)絡設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
四、網(wǎng)絡安全事故發(fā)生后有關(guān)行動
1、領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡安全事故處理小組迅速集結(jié)待命。
2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。
。1)確保WEB網(wǎng)站信息安全為首要任務,學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。
(2)確保校內(nèi)其它接入設(shè)備的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他接入設(shè)備的所有網(wǎng)絡連接,防止滋生其他接入設(shè)備的安全事故。
。3)分析網(wǎng)絡,確定事故源:使用各種網(wǎng)絡管理工具,迅速確定事故源,按相關(guān)程序進行處理。
。4)事故源處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。
(6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據(jù)責任情況進行處理。
五、其他
1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據(jù)本預案,結(jié)合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
學校網(wǎng)絡安全應急預案 3
一、總則
1、編制目的
為提高我校處理網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網(wǎng)絡重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡信息安全突發(fā)事件的危害,保護師生權(quán)益,維護正常社會秩序、教學秩序,促進學校的和諧發(fā)展。
2、編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預案。
3、適用范圍
本預案適用于我校校園網(wǎng)絡發(fā)生與本預案定義的I-IV級網(wǎng)絡與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡與信息安全突發(fā)事件的應對處置工作。
本預案啟動后,我校以前制定的網(wǎng)絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
4、分類分級
本預案所指的網(wǎng)絡信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡信息系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾、學院造成或者可能造成危害的緊急網(wǎng)絡安全事件。
事件分類根據(jù)網(wǎng)絡信息安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡信息安全突發(fā)事件劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
(1)自然災害是指地震、臺風、雷電、火災、洪水等。
。2)事故災難是指電力中斷、網(wǎng)絡損壞或者是軟件、硬件設(shè)備故障等。
。3)人為破壞是指人為破壞網(wǎng)絡線路、通信設(shè)施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)我省對網(wǎng)絡信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡信息安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。
。1)I級(特別重大):造成我校網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的.發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發(fā)事件。
。2)II級(重大):造成我;蚱渌弦患壊块T重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。
。3)III級(較大):造成我校網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。
(4)IV級(一般):造成我校校園網(wǎng)絡重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,對師生、家長或其他人員和單位的權(quán)益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區(qū)教育主管部門或?qū)W校處置的突發(fā)事件。
二、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關(guān)系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑我校網(wǎng)絡與信息安全保障體系。
2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高師生的信息安全意識。
3、落實措施、確保安全。要對機房、網(wǎng)絡設(shè)備、服務器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;在國際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院單位,要實行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、依靠科學、平戰(zhàn)結(jié)合。各辦學單位應根據(jù)本預案的標準,建立本單位的應急處置預案,并加強技術(shù)儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
5、事故上報
1網(wǎng)絡信息安全事故上報
(1)當發(fā)生網(wǎng)絡信息安全突發(fā)事件時,應及時按規(guī)定向有關(guān)部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
發(fā)生信息安全事件的部門應當在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。
發(fā)生信息安全事件的部門應當立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應當被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至我校信息安全管理辦公室。
對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領(lǐng)導,并負責組織人員對事件進行調(diào)查和處理。
發(fā)生信息安全事件的部門應當在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報院辦備案。我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結(jié)果通報院領(lǐng)導。
。2)學院信息安全管理辦公室負責人和院領(lǐng)導應確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
2網(wǎng)絡信息安全預警處理與發(fā)布
。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡信息安全突發(fā)事件,應立即采取措施控制事態(tài),并在2小時內(nèi)進行相應的風險評估,并及時按規(guī)定向校長和有關(guān)部門報告。
。2)發(fā)現(xiàn)網(wǎng)絡信息安全突發(fā)事件或事故時,區(qū)教育網(wǎng)絡管理中心配合對突發(fā)事件或事故進行風險評估,并把評估信息及時反饋給區(qū)應急小組。
三、事后處理
應急響應應急結(jié)束網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領(lǐng)導,由院領(lǐng)導向區(qū)應急小組提出應急結(jié)束的建議,經(jīng)批準后實施。
四、人員隊伍
保障措施應急技術(shù)隊伍保障按照一專多能的要求建立我校網(wǎng)絡與信息安全應急技術(shù)保障隊伍。并定期參加信息安全配訓。
五、監(jiān)督管理
1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網(wǎng)絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網(wǎng)絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網(wǎng)絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術(shù)工作。并將網(wǎng)絡與信息安全突發(fā)事件的應急管理、工作流程等列為學校行政管理干部的培訓內(nèi)容,增強應急處置工作中的組織能力。
2、演練建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規(guī)定的進行通報批評,責令限期改正。
學校網(wǎng)絡安全應急預案 4
一、指導思想:
隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡化、擴散快速化的發(fā)展趨勢,網(wǎng)絡信息安全內(nèi)涵和外延已經(jīng)遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關(guān)系國家安全和社會穩(wěn)定的重大問題,從中央到地方無不列為事務工作的重中之重。結(jié)合本園自身情況,加強監(jiān)督和管理,制度本預案。
二、機構(gòu)設(shè)置:
預防網(wǎng)絡信息安全突發(fā)事件應急工作領(lǐng)導小組:
組長:
副組長:
成員:各班班主任。
三、領(lǐng)導小組職責:
1、強化組織機構(gòu),加強管理控制:
幼兒園成立以園長為組長的網(wǎng)絡安全管理領(lǐng)導小組,通過成立組織機構(gòu),強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。
2、加強業(yè)務培訓,提高防范水平:
積極開展相關(guān)培訓提高網(wǎng)管員的網(wǎng)絡管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。
加強網(wǎng)絡安全建設(shè),網(wǎng)絡管理員加強檢查,及時發(fā)現(xiàn)網(wǎng)絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡、病毒等的攻擊事件。
3、執(zhí)行審查制度,保證新聞真實健康:
園內(nèi)通訊報道工作落實專人負責,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,并按有關(guān)規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設(shè)置權(quán)限管理,讓通過安全管理小組認證的.人員才可以在網(wǎng)絡上發(fā)布合法的消息。
四、加強安全管理,快速有效應急:
1、對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結(jié)合。
2、網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。
3、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。
4、網(wǎng)絡安全管理領(lǐng)導小組應在第一時間組織有關(guān)人員對違紀行為進行查處,對違紀人員依照有關(guān)法律、法規(guī)和園紀園規(guī),作出嚴肅處理。
5、對有害的信息則立即刪除。
學校網(wǎng)絡安全應急預案 5
為了進一步提高我校網(wǎng)絡輿情應急處置水平,有效應對和快速化解網(wǎng)上輿論危機,支持積極向上的主流輿論占領(lǐng)各種網(wǎng)絡信息傳播載體,形成學校網(wǎng)絡輿情預警防范和監(jiān)測引導機制,根據(jù)《全國人民代表大會常務委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》、嚴格貫徹落實呼倫貝爾市教育黨工委《關(guān)于加強全市教育系統(tǒng)意識形態(tài)工作的指導意見》、《關(guān)于加強和改進互聯(lián)網(wǎng)管理工作的意見》結(jié)合我校工作實際,特制定本預案。
一、適用范圍
本預案適用于處置網(wǎng)絡上出現(xiàn)的對學校社會聲譽、教學秩序、事業(yè)發(fā)展有重大影響的信息,或?qū)W校師生生活、工作、學習產(chǎn)生重大影響的`相關(guān)信息等突發(fā)網(wǎng)絡輿論情況。
二、工作原則
1.統(tǒng)一領(lǐng)導原則。將重大網(wǎng)絡輿情應對處置工作納入全校應急工作統(tǒng)籌安排,成立專門領(lǐng)導小組加強組織協(xié)調(diào)。
2.預防為主原則。學校所有教師應做好網(wǎng)絡輿情突發(fā)的預防工作。
3.協(xié)同一致原則。班主任應充分發(fā)揮職能作用,密切配合,協(xié)同一致,處置好網(wǎng)絡輿情突發(fā)事件。
三、組織機構(gòu)和保障
重大網(wǎng)絡輿情發(fā)生后,應立即成立校網(wǎng)絡輿情應急工作領(lǐng)導小組。
網(wǎng)絡應急輿情處置工作領(lǐng)導小組組成:
組長:靳洪生
副組長:劉云江、王義學
成員:各室負責人、各班班主任
四、處置程序及辦法
。ㄒ唬┭信蓄A警。學校教導處對本?赡芤l(fā)重大網(wǎng)絡輿情的突發(fā)事件、熱點敏感問題,要及時搜集掌握有關(guān)真實信息,做好應對處置準備,增強工作前瞻性和時效性。
。ǘ┛焖俜磻W校教導處發(fā)現(xiàn)重大網(wǎng)絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網(wǎng)絡應急輿情處置工作領(lǐng)導小組。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時的將事情原由、事實真相、事件處置情況等組織成匯報材料,如有必要,需將材料上報上級主管部門,及時溝通有關(guān)情況。
。ㄈ┓诸愄幹。面對網(wǎng)絡媒體出現(xiàn)的突發(fā)重大網(wǎng)絡輿情,按照信息內(nèi)容的不同,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎(chǔ)上,需按以下不同辦法分類處置:
1.屬詢問、置疑、訴求類的,安排學校相關(guān)人依法依規(guī)進行辦理、提出答復意見,經(jīng)學校主要領(lǐng)導和學校網(wǎng)絡信息保護工作領(lǐng)導小組審定后統(tǒng)一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結(jié)果具體時日。
2.屬對學校某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,請執(zhí)法部門依紀依法查處。
3.屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網(wǎng)上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內(nèi)部人員,以說服教育為主,情節(jié)惡劣者按學校相關(guān)校規(guī)校紀給予處罰,如屬于校外人員請執(zhí)紀執(zhí)法部門依紀依法查處。
4.屬對推動學校改革、發(fā)展、穩(wěn)定工作有積極意義類的,要積極采納建議并按要求予以回復。
。ㄋ模﹦討B(tài)跟蹤。學校要落實專人對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,適時采取應對處置措施,堅決防止網(wǎng)絡輿情危機發(fā)生。
。ㄎ澹┛偨Y(jié)評估。在網(wǎng)絡輿情被消除或趨于平穩(wěn)后,學校網(wǎng)絡應急輿情處置工作領(lǐng)導小組要根據(jù)輿情的發(fā)生、傳播和處置情況及時進行總結(jié)、梳理、反思,不斷健全完善工作機制,提高應對網(wǎng)絡媒體的能力。
五、后續(xù)工作
。ㄒ唬┥坪筇幹
學校綜合治理領(lǐng)導小組指導做好突發(fā)事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
。ǘ┛偨Y(jié)分析
學校綜合治理領(lǐng)導小組會同參與處置的相關(guān)人對突發(fā)事件處置工作進行全面總結(jié),吸取經(jīng)驗教訓,進一步修訂和完善預案。
對玩忽職守、造成嚴重損失的,要報公安機關(guān)依法給予責任人行政處分,違反法律的,依法追究法律責任。
學校網(wǎng)絡安全應急預案 6
為更好地加強校園網(wǎng)絡系統(tǒng)、學校網(wǎng)站、師生個人主頁的管理,認真落實網(wǎng)絡和信息安全保障制度,防范和處理校園網(wǎng)絡管理重大突發(fā)事件和敏感事件,確保網(wǎng)絡提供穩(wěn)定、安全的信息服務,特制定本方案。
一、強化組織機構(gòu),加強管理控制
學校成立以校長周衛(wèi)慶為組長的網(wǎng)絡安全管理領(lǐng)導小組,組員由分管校長林亞琴,網(wǎng)絡管理員夏雪峰、陳佩君、陳建偉,安全保衛(wèi)負責人吳小芳,各塊主要負責人王紅燕、許露艷、楊婷婷組成。網(wǎng)管員夏雪峰兼任突發(fā)事件處理聯(lián)系人。通過成立組織機構(gòu),強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。
二、加強業(yè)務培訓,提高防范水平
積極參加上級舉辦的網(wǎng)管員培訓,提高網(wǎng)管員的網(wǎng)絡管理水平。同時積極開展相關(guān)培訓,以網(wǎng)管員為主要力量,定期對教師和學生開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體師生上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。
加強網(wǎng)絡安全建設(shè),保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力。
三、執(zhí)行審查制度,保證新聞真實健康
對校園新聞,采取校長審批制。學校通訊報道工作落實專人負責,報道內(nèi)容在校園網(wǎng)發(fā)布或向上級有關(guān)部門發(fā)送時,由校長先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)校長同意而發(fā)布的有損于學校和社會形象的言論,發(fā)布人要負法律責任,并按有關(guān)規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設(shè)置權(quán)限管理,讓通過校長室認證的人員才可以在網(wǎng)絡上發(fā)布合法的'消息。
四、加強安全管理,快速有效應急
網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障校園網(wǎng)的安全性、穩(wěn)定性和可靠性。對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結(jié)合,日志必須保存60天。
一旦發(fā)現(xiàn)校園網(wǎng)上出現(xiàn)違反校園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。對有害的信息則立即刪除。校網(wǎng)絡安全管理領(lǐng)導小組立即組織有關(guān)人員進行查處,對違紀人員依照有關(guān)法律、法規(guī)和校紀校規(guī),作出嚴肅處理。
學校網(wǎng)絡安全應急預案 7
一、指導思想
為了保證我校計算機網(wǎng)絡運行安全,防止泄密和傳輸非法、不健康信息,根據(jù)《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計算機網(wǎng)絡管理辦法》,促進校園信息健康發(fā)展,特制定我校網(wǎng)絡有害事件應急處理預案。
二、組織機構(gòu)
學校成立校園網(wǎng)網(wǎng)絡安全事件應急處置小組,由分管園長、信息技術(shù)主管、網(wǎng)管員組成,分管園長任組長,信息技術(shù)主管任副組長,網(wǎng)管員為組員。
校園網(wǎng)網(wǎng)絡安全事件應急處置小組負責及時、快速地協(xié)調(diào)、處理各種事件或者事故;及時響應、處置區(qū)教育信息網(wǎng)中心的預警和問題通報。特殊時期安排專人24小時值班。
三、預警預防
。ㄒ唬┓治隹赡芤l(fā)事件的原因
用戶發(fā)表、閱讀、傳播違反國家法律法規(guī)規(guī)定的信息;校園網(wǎng)絡被黑客攻擊入侵;校園網(wǎng)絡被病毒入侵等是可能引起校園網(wǎng)絡有害事件的主要原因。
(二)采取針對性的措施
1、垃圾郵件過濾器。響應公安部、教育部、信息產(chǎn)業(yè)部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項指標均達到或超過上述領(lǐng)導部門制定的標準。
2、日志服務器。對網(wǎng)絡及服務器設(shè)備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設(shè)備,同時撰改日志記錄,從而影響對問題的了解和解決。
3、入侵檢測服務器。購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡內(nèi)各具體真實IP地址的流量情況做出相應響應,特別是流量異常等情況。(被防火墻屏蔽的IP地址除外)
4、數(shù)據(jù)備份系統(tǒng)。可以將有重要資料的服務器設(shè)備數(shù)據(jù)進行備份處理,從而在相應服務器設(shè)備出現(xiàn)問題時能及時修復,保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁防篡改。采用人工和技術(shù)處理相結(jié)合的方式,對學校網(wǎng)站的內(nèi)容進行瀏覽和檢查,防止網(wǎng)頁被篡改。
6、日常管理。及時更新服務器的'防病毒軟件病毒庫;定期對所有服務器進行漏洞掃描、補丁修復;對網(wǎng)絡中心服務器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制。校園網(wǎng)絡設(shè)備和信息安全由學校網(wǎng)管員負責管理,網(wǎng)管員須持證上崗。
7、對師生進行網(wǎng)絡信息安全教育和網(wǎng)絡道德教育,引導學生健康文明上網(wǎng),上健康文明網(wǎng)。對學生開放的多媒體教室,采用硬盤恢復卡,減少軟盤和光盤的使用,從根本上避免病毒的傳播。
四、處置流程
(一)在開通校園網(wǎng)時間內(nèi),由網(wǎng)管人員實行監(jiān)控,發(fā)現(xiàn)異常情況和有害信息,應立即向縣教委辦公室、縣教儀電教站、計算機銷售公司報告,由計算機銷售公司具體負責指導和幫助學校排除事故。
。ǘ┍匾獣r,可按公安等業(yè)務主管部門統(tǒng)一要求關(guān)閉相關(guān)網(wǎng)站和欄目。
。ㄈ┍4嫦嚓P(guān)技術(shù)數(shù)據(jù)和資料,并配合公安機關(guān)、國家安全機關(guān)開展偵察案件線索、查找信息源頭工作。
學校網(wǎng)絡安全應急預案 8
學生自我防范意識較差,為增強學生對社會適應能力,預防詐騙案件發(fā)生經(jīng)學校研究決定,特制訂校園防詐騙安全應急預案如下:
一、指導思想
以上級安全有關(guān)文件精神和法規(guī)為依據(jù),從維護學校及廣大師生員工財產(chǎn)和人身安全,認真貫徹落實上級有關(guān)規(guī)定和要求,積極主動地做好有關(guān)的預防工作。
二、工作原則
堅持“早發(fā)現(xiàn),早報告,早處理”的工作原則,提高快速反應和應急處理能力,切實做好我校防詐騙的各項預防工作。學校領(lǐng)導、各部門要以認真的態(tài)度、科學的手段和有效的措施抓好安全防范工作,切實維護學校和廣大師生員工的財產(chǎn)安全。
三、常見的.詐騙手段
(一)假冒身份進行騙錢
這是詐騙分子常用的詐騙伎倆,作案人常假冒學生或者學生的親友等,以落難求援或幫助他人的名義行騙。
(二)拾物平分方式進行詐騙
這種詐騙手法比較老土,陳舊,但作案分子利用受害者的貪小便宜、財迷心竅的心理和特點實施行騙。
。ㄈ┮约偈謾C掉包真手機的方式進行詐騙
這是社會上流行的一種騙術(shù),該手段也滲透進了校園,使師生深受其害,詐騙分子經(jīng)常利用學生思想單純和貪圖便宜等心理特點進行詐騙。
。ㄋ模┘俜Q學生發(fā)生車禍或疾病入院治療需要費用的方式進行詐騙
近年來,針對外地學生家長進行的詐騙案件時有發(fā)生,給學生家庭造成巨大的經(jīng)濟損失。
。ㄎ澹┮源纬浜玫姆绞竭M行詐騙
詐騙作案分子利用學生對鑒別商品質(zhì)量能力差,“識貨”經(jīng)驗少又圖便宜的特點,上門推銷各種產(chǎn)品行騙。
(六)以消災解難的迷信方式進行詐騙
詐騙是一種高智商的犯罪,作案人善于察言觀色,揣摩施騙對象的心理需要,他們常抓住受害人急功近利、焦慮等心理需求,以幫助消災解難等為誘餌,設(shè)計騙局,達到其行騙目的。
。ㄆ撸├镁W(wǎng)絡信息設(shè)局方式進行詐騙
隨著網(wǎng)絡的普及和高科技的發(fā)展,信息傳播的速度和廣度大大提高;由于網(wǎng)絡信息的傳播速度快,真假難以識別,犯罪分子利用這個特點,在網(wǎng)上設(shè)置騙局誘人上當。
。ò耍┮允謾C短信形式進行金融詐騙
1、以短信“中大獎”的方式進行詐騙
這些是十分拙劣的詐騙手法,但作案人利用現(xiàn)代化的通訊工具大面積地“播種”,總會有人上當受騙。
2、以套取信用卡、銀行卡資金方式進行詐騙
近期出現(xiàn)的詐騙分子利用手機短信實施金融詐騙的新方法,由于這類詐騙案手段迷惑性、欺騙性很強,已經(jīng)有不少人上當受騙。
四、防詐騙措施
。ㄒ唬┙M織措施
1、組織機構(gòu)
組長:嚴胤紅
成員:吳紹彪及各班主任
2、日常管理機構(gòu)
保教辦為我校防詐騙工作的主管部門,根據(jù)學校實際情況,適時啟動我校各部門,有效應對詐騙事故的發(fā)生,維護校園穩(wěn)定,保護廣大師生員工的財產(chǎn)和人身安全。
(二)具體措施
1、加強防范意識,做好預防詐騙案件的宣傳。主要以校園報、手抄報、校園之聲為窗口進行宣傳。
2、學校所有師生員工都要對學校的安全防詐騙高度重視,一旦發(fā)現(xiàn)可疑情況要積極主動及時報警,并迅速向值班老師、學校值班領(lǐng)導或校領(lǐng)導匯報,做到盡快處理和調(diào)查。
學校電話:xxxxxx,報警電話:110
學校網(wǎng)絡安全應急預案 9
為廣泛宣傳國家互聯(lián)網(wǎng)管理條例、互聯(lián)網(wǎng)應用及網(wǎng)絡安全法律法規(guī),普及網(wǎng)絡知識,倡導文明上網(wǎng),促進青少年學生健康成長,營造和諧發(fā)展的優(yōu)良校園網(wǎng)絡環(huán)境,提升我校網(wǎng)絡信息技術(shù)服務教育教學管理及應用水平,強化我校網(wǎng)絡信息安全管理,依據(jù)青島市“e網(wǎng)平安—網(wǎng)絡文明學!眲(chuàng)建活動通知的要求,我校決定開展“網(wǎng)絡文明學!钡膭(chuàng)建活動,具體實施意見如下:
一、加強校園網(wǎng)絡管理
1、成立以校長為組長、相關(guān)部門負責人及網(wǎng)絡管理員組成的“網(wǎng)絡文明學!眲(chuàng)建活動領(lǐng)導小組,組織開展創(chuàng)建活動。
2、嚴格遵守國家有關(guān)國際聯(lián)網(wǎng)安全管理的法律法規(guī)及相關(guān)文件規(guī)定,認真貫徹落實市教育局有關(guān)校園網(wǎng)、城域網(wǎng)、互聯(lián)網(wǎng)管理應用的各項規(guī)章制度。要結(jié)合我校實際,建立(青島東勝路小學網(wǎng)絡管理規(guī)章制度)。
3、設(shè)立專人負責校園網(wǎng)絡、網(wǎng)站安全管理、維護工作。要配備相關(guān)網(wǎng)絡管理軟件,落實安全保護技術(shù)措施,做好應急防范工作,確保我校網(wǎng)絡信息安全。
4、認真做好學校網(wǎng)站備案工作,網(wǎng)站上粘貼“e網(wǎng)平安”備案圖標。建立和落實嚴格的用戶管理和信息發(fā)布審核、監(jiān)督等制度。
二、提高網(wǎng)絡應用水平
1、積極倡導“文明、健康、綠色、誠信”上網(wǎng),大力開展以“e網(wǎng)平安——文明上網(wǎng)”為主題的校園文化活動和社會實踐活動,加強網(wǎng)絡自律教育,加強網(wǎng)絡道德訓練,增強網(wǎng)絡文明道德觀念,規(guī)范網(wǎng)絡文明道德行為。
2、積極參加市教育局、區(qū)教體局組織的網(wǎng)絡建設(shè)、應用、管理等的各項活動及培訓,認真做好校園網(wǎng)的各類應用系統(tǒng)的建設(shè)、管理、維護等工作,保障系統(tǒng)和數(shù)據(jù)安全,提高我校網(wǎng)絡應用水平,按要求及時做好相關(guān)數(shù)據(jù)接收和報送等工作。
3、積極開展學校網(wǎng)站及各類教育主題、專題網(wǎng)站建設(shè)工作。學校要有專人負責學校網(wǎng)站建設(shè)管理、校園網(wǎng)網(wǎng)絡管理、網(wǎng)絡信息安全管理。學校辦公室定期向市教育局、區(qū)教體局網(wǎng)站報送學校教育教學等各項活動信息。
4、充分依托校園網(wǎng)開展“電子校務”,進一步推動學校教育管理信息化建設(shè)。
5、一線教師利用校園網(wǎng)廣泛開展教學、教研活動,積極探索利用網(wǎng)絡教學資源服務課堂教學的'模式和經(jīng)驗,學校要探討并建立相應的管理機制,充分發(fā)揮網(wǎng)絡信息技術(shù)為提高教育教學質(zhì)量的積極作用。
三、具體實施步驟
創(chuàng)建活動將分三個階段進行。
第一階段:組織發(fā)動階段(20xx年3月30日至20xx年4月30日)結(jié)合我校實際制定創(chuàng)建方案,進行廣泛宣傳發(fā)動,充分利用網(wǎng)站、宣傳欄等媒體,使全校師生認識創(chuàng)建“網(wǎng)絡文明學!钡谋匾院椭匾浴
第二階段:自查整改階段(20xx年5月1日至20xx年8月31日)對照“網(wǎng)絡文明學!眲(chuàng)建標準,逐項進行自查,在自查的過程中,對達不到標準的項目逐項進行整改。上報區(qū)教體局,提出申請。
第三階段:檢查評比階段(20xx年9月1日至20xx年12月31日)準備材料,迎接市教育局會同市文明辦、市綜治辦、市公安局、市文化局、團市委、市婦聯(lián)、市政府新聞辦、市通信管理局、市電子政務辦公室等部門組成青島市“網(wǎng)絡文明學!眲(chuàng)建活動檢查組,對我校進行考核。
四、工作要求
1、提高認識,加強領(lǐng)導。全面開展青島市“網(wǎng)絡文明學!眲(chuàng)建活動,是我市(e網(wǎng)平安——共建和諧文明網(wǎng)絡)活動的一項重要內(nèi)容,是加強青少年思想道德建設(shè)、促進青少年健康成長的迫切要求,是促進我校網(wǎng)絡規(guī)范化管理、引領(lǐng)我校網(wǎng)絡高水平應用、促進網(wǎng)絡持續(xù)發(fā)展的重要抓手,要高度重視,將其納入重要議事日程,切實加強對創(chuàng)建活動的組織領(lǐng)導。
2、精心組織,突出特色。創(chuàng)建活動要從結(jié)合我校實際、突出我校特色,積極推進電子校務、教學資源庫、輔助教育教學等信息化建設(shè)與應用工作不斷發(fā)展相結(jié)合,要與提高師生信息技術(shù)素養(yǎng)相結(jié)合,要與豐富校園文化活動相結(jié)合,要與全面實施素質(zhì)教育、培養(yǎng)青少年學生實踐創(chuàng)新能力相結(jié)合,有效整合力量資源,精心組織,周密安排,創(chuàng)新開展我校各項創(chuàng)建活動。
3、 狠抓落實,務求實效。我校要按照創(chuàng)建活動的要求,完善制度措施,明確職責分工,落實責任到人,抓好貫徹落實,確保我校創(chuàng)建工作取得扎實成效。
4、加強督導,強化考核。我校要對創(chuàng)建活動的開展情況、取得成效定期進行檢查,努力使我校在規(guī)定時間內(nèi)全部達到青島市“網(wǎng)絡文明學!眲(chuàng)建標準。
學校網(wǎng)絡安全應急預案 10
根據(jù)《中共中央國務院關(guān)于進一步加強和改進未成年人思想道德建設(shè)的若干意見》精神,為進一步落實《x區(qū)創(chuàng)建安徽省第x屆文明城市和x屆文明城區(qū)實施方案》要求,不斷提高全鄉(xiāng)未成年人思想道德素質(zhì),經(jīng)研究決定,在全鄉(xiāng)未成年人中開展x屆“x文明好少年”網(wǎng)絡評選活動,F(xiàn)制定評選活動方案如下:
一、指導思想
以加強未成年人道德素質(zhì)建設(shè)為重點,以立德樹人為宗旨,評選表彰未成年人身邊的典型,鼓勵更多的未成年人自覺踐行道德規(guī)范,增強道德意識,養(yǎng)成良好品格,做文明小市民,進而營造“人人都是主角”的文明創(chuàng)建工作氛圍。
二、評選主題
孝老愛親、誠信守禮、助人為樂、自強自立
三、評選范圍
各校在校學生,熱愛祖國、熱愛中國共產(chǎn)黨、能模范遵守公民基本道德規(guī)范,在孝老愛親、誠信守禮、助人為樂、自強自立等方面表現(xiàn)突出、事跡感人,且社會形象好、群眾認可度高,并積極參與文明創(chuàng)建的均可參加本屆“x文明好少年”評選。
四、評選標準
1、孝老愛親。孝敬父母、理解父母、感恩父母,能主動分擔家務,能積極主動關(guān)心、幫助非親老人和孩子。
2、誠信守禮。尊敬師長、團結(jié)同學、遵紀守法,能模范遵守學生行為規(guī)范,辦事公道,待人真誠,重信守諾。
3、助人為樂。關(guān)愛集體、樂于奉獻、熱心公益,能積極參加公共服務、志愿服務活動,為弱勢群體做力所能及的事情。
4、自強自立。勤奮進取、意志堅強、樂觀向上,能獨立面對困難,不依賴家長,勇于承擔責任,贏得師生公認,得到家長、社區(qū)群眾好評。
五、名額分配
各學校必須嚴格把關(guān),切實將符合評選條件的候選人推報上來,每校限報1名。
六、組織領(lǐng)導
經(jīng)研究,決定成立活動領(lǐng)導小組,負責活動的組織、領(lǐng)導、協(xié)調(diào)等工作。
組長:x
副組長:xx
成員:xx各學校(園)負責同志
下設(shè)活動辦公室,x辦公室主任。
七、時間安排
1、8月8日前,各學校組織評選活動,并將候選人推薦表(1式2份)、先進事跡材料(不少于1000字)報送至區(qū)教育局,同時報送文檔的電子稿及候選人近期生活照電子檔。
2、8月9日-8月10日整理候選人材料,考評確定“x文明好少年”參評入圍人選。
3、8月16日-9月15日開展網(wǎng)絡投票評選。
4、9月中下旬總結(jié)表彰。
八、工作要求
1、高度重視,加強領(lǐng)導。此次評選表彰“x文明好少年”活動是落實《x區(qū)創(chuàng)建安徽省第x屆文明城市和x屆文明城區(qū)實施方案》的重要舉措,各學校要高度重視,充分認識此次活動的`重要意義,加強組織領(lǐng)導,周密安排部署,廣泛發(fā)動、創(chuàng)新形式,把此項工作作為文明城市創(chuàng)建及推進未成年人思想道德建設(shè)的一項重要活動。
2、加強宣傳,營造氛圍。各學校要把“x文明好少年”評選活動融入青少年思想道德建設(shè)中,充分運用學校主題班會、主題隊會等各種載體,廣泛文明好少年的先進事跡,在學校形成學習文明好少年、爭當文明好少年的良好風尚。
3、嚴格程序、保證質(zhì)量。按照評選要求,各學校要結(jié)合實際制定具體可行的評選方案,嚴格評選程序,保證評選質(zhì)量,利用各種形式,廣泛發(fā)動青少年學生踴躍參與,使評選表彰過程變?yōu)閷W習宣傳“x文明好少年”先進事跡和優(yōu)秀品德的過程,使做“x文明好少年”成為廣大未成年人的自覺行動。
學校網(wǎng)絡安全應急預案 11
一、切實加強組織領(lǐng)導,建立健全各項網(wǎng)絡安全管理規(guī)章制度
1、加強領(lǐng)導,明確責任。為確保我校網(wǎng)絡安全管理工作順利開展,學校成立了校長任組長,其他領(lǐng)導為成員的網(wǎng)絡信息安全管理工作領(lǐng)導小組,全面負責該工作的實施與管理。實行信息安全保密責任制,切實負起確保網(wǎng)絡與信息安全的責任。嚴格按照“誰主管、誰負責”、“誰主辦、誰負責”的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡和提供信息服務的安全。
2、健全制度,強化管理。建立健全了一系列的學校網(wǎng)絡安全管理規(guī)章制度。包括:《學校網(wǎng)絡信息安全保障措施》、《學生上機守則》、《計算機室管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規(guī)定》等。通過制度的制定與實施,切實讓相關(guān)人員擔負起對信息內(nèi)容安全的監(jiān)督管理工作責任。學校組織全體教職工學習了上級有關(guān)網(wǎng)絡安全的文件,制定和完善了各項網(wǎng)絡安全管理制度,組織師生學習網(wǎng)絡安全管理常識,營造了網(wǎng)絡安全管理氛圍。
二、加強教師隊伍建設(shè),建立起了一支相對穩(wěn)定的網(wǎng)絡安全管理隊伍
1、網(wǎng)上內(nèi)容的發(fā)布全部由網(wǎng)絡管理員完成,工作人員素質(zhì)高、專業(yè)水平好,有強烈的責任心和責任感。網(wǎng)絡所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。及時利用微信公共平臺發(fā)布學校熱點新聞,報道及時,內(nèi)容豐富。學校校園內(nèi)目前已經(jīng)實現(xiàn)wifi上網(wǎng),教師無論在辦公室,操場上都可以利用移動電子設(shè)備暢游網(wǎng)海,而且我校的網(wǎng)絡安全穩(wěn)定。學校領(lǐng)導對網(wǎng)絡的管理、網(wǎng)絡的安全極為重視,經(jīng)常性地聽取教師們的意見和建議。為了維護網(wǎng)絡安全穩(wěn)定的運行,學校實名上網(wǎng)制度,對每一個端口實行固定IP地址,實名上網(wǎng)不是為了監(jiān)控教師,而是為了維護網(wǎng)絡的安全、穩(wěn)定運行,共同維護好我們的網(wǎng)絡。
2、加大教師培訓力度。為了使培訓落到實處,不流于形式,學校領(lǐng)導每次都到親臨現(xiàn)場組織安排,現(xiàn)在我們的老師都能較熟練掌握教室電教設(shè)備的使用,能夠通過網(wǎng)絡平臺進行辦公,能從校園網(wǎng)站、遠教IP資源和教育信息網(wǎng)獲取相關(guān)教學資料,通過培訓教師的信息知識和技能有了一定的提高。使全體教師了解計算機的有關(guān)操作與應用,也使青年教師更好地將電教媒體服務于教學,從而促進了學,F(xiàn)代化教育的.有效開展。
三、提高安全責任意識,切實做好計算機維護及其病毒防范措施
由于學校計算機的不斷增多,日常出現(xiàn)故障的情況較為常見,為此,我校成立了專人負責學校計算機系統(tǒng)及軟件維護,由于平日能及時有效地維護,因此學校內(nèi)各計算機使用均正常,無出現(xiàn)重大故障。但目前網(wǎng)絡計算機病毒較多,傳播途徑也較為廣泛,可以通過瀏覽網(wǎng)頁、下載程序、郵件傳播等方式傳播。為了做好防范措施,要求各學校每臺機器都安裝了殺毒軟件,并定期自動升級,對發(fā)現(xiàn)病毒的機器及時的進行處理。防止電腦內(nèi)重要信息出現(xiàn)泄密或造成重大影響事件。
四、大力開展文明上網(wǎng),安全上網(wǎng)等宣傳教育
利用大課間時間,主題班會時間,積極開展“網(wǎng)絡安全,人人有責”的宣講活動。加大宣傳教育力度,增強師生網(wǎng)絡安全意識,自覺遵守信息安全管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息。教育師生自覺抵制網(wǎng)絡低俗之風,凈化網(wǎng)絡環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內(nèi)容搜索,不發(fā)送不健康信息,不轉(zhuǎn)載違法、庸俗、格調(diào)低下的言論、圖片、音視頻信息,積極營造網(wǎng)絡文明新風。通過印制發(fā)放網(wǎng)絡安全宣傳傳單、板報、班會等多種渠道,積極組織師生學習有關(guān)網(wǎng)絡法律法規(guī)和有關(guān)規(guī)定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。
學校網(wǎng)絡安全應急預案 12
為提高我校校園網(wǎng)應對網(wǎng)絡與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學、有效、快速的應急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡基礎(chǔ)平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
一、制定依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡管理暫行辦法》制定本預案。
二、適用范圍
本預案適用的網(wǎng)絡和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡基礎(chǔ)平臺突發(fā)事件。網(wǎng)絡基礎(chǔ)平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡硬件設(shè)備和基礎(chǔ)設(shè)施損壞的事件。
2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異;蚓芙^服務、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
三、組織體系
在學校信息化工作小組的領(lǐng)導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
實驗實訓中心領(lǐng)導負責研究制定校園網(wǎng)基礎(chǔ)平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網(wǎng)絡應急機制和工作體系的'建設(shè);在發(fā)生以上網(wǎng)絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四、應急流程
1、臨時處理
在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向?qū)嶒瀸嵱栔行念I(lǐng)導報告。并在事件處置結(jié)束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、預案實施
實驗實訓中心領(lǐng)導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領(lǐng)導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關(guān)人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
3、信息發(fā)布。
當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡安全突發(fā)事件處置的相關(guān)信息,引導輿論和公眾行為,避免影響社會或?qū)W校秩序。
實驗實訓中心要密切關(guān)注國內(nèi)外關(guān)于當前網(wǎng)絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關(guān)于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、應急支援
經(jīng)實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門或公安部門請求援助。
5、應急結(jié)束
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時,由實驗實訓中心相關(guān)人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結(jié)束的建議,由實驗實訓中心領(lǐng)導宣布應急結(jié)束,對于重大事件應急結(jié)束時應匯報信息化工作小組。
五、事后處置
在應急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施或?qū)Υ嬖趩栴}的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向?qū)嶒瀸嵱栔行念I(lǐng)導匯報或上報信息化工作小組。
六、應急保障
1、硬件和網(wǎng)絡設(shè)施保障。事先預留一定的應急硬件設(shè)備或網(wǎng)絡設(shè)施。在突發(fā)事件發(fā)生時,可以及時替換使用。
2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關(guān)工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網(wǎng)絡安全應急保障隊伍。同時由實驗實訓中心選擇技術(shù)能力較強的人員作為網(wǎng)站應急支援力量。
4、經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,納入學校年度預算。
七、具體預案措施
1、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設(shè)備損害無法正常工作時,值班人員應立即報告實驗實訓中心領(lǐng)導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設(shè)備供應商進行維修,并通知用戶相關(guān)服務暫停以及預計恢復時間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設(shè)備被盜或者人為原因?qū)е聯(lián)p壞時,值班人員應立即報告信息管理中心領(lǐng)導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調(diào)查或追究損壞設(shè)備的相關(guān)責任。實驗實訓中心應報告學?倓仗幓蚬膊块T進行后續(xù)處理。
3、網(wǎng)絡基礎(chǔ)平臺設(shè)備自然損壞緊急處置措施,服務器等關(guān)鍵設(shè)備因老化等原因自然損壞后,相關(guān)負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。如果設(shè)備一時不能修復,應向領(lǐng)導匯報,并告知用戶受到影響的網(wǎng)站服務。
4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網(wǎng)站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡傳輸。準備備用電源保障最重要的設(shè)備和應用系統(tǒng)繼續(xù)運作,關(guān)閉次要的設(shè)備和系統(tǒng)。并及時報告給實驗實訓中心領(lǐng)導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內(nèi)網(wǎng)絡出現(xiàn)嚴重通信故障時,信息管理中心網(wǎng)絡管理部應立刻報告實驗實訓中心領(lǐng)導,并立即組織排除故障,同時通知網(wǎng)絡受到影響的校園網(wǎng)用戶。校外網(wǎng)絡出現(xiàn)通信故障時,應及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡服務提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結(jié)合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領(lǐng)導匯報。技術(shù)人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網(wǎng)站維護員應將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設(shè)備等從網(wǎng)絡中隔離出來,同時向領(lǐng)導匯報情況。技術(shù)人員立即進行被破壞系統(tǒng)的恢復與重建工作。
8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。對該設(shè)備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向?qū)嶒瀸嵱栔行念I(lǐng)導報告。經(jīng)技術(shù)人員確認確實無法查殺該病毒后,應作好相關(guān)記錄,同時立即向信息技術(shù)人員報告,并迅速研究解決辦法。如果感染病毒的設(shè)備是托管服務器,經(jīng)領(lǐng)導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領(lǐng)導報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領(lǐng)導報告,并立即進行備份恢復。
11、關(guān)鍵人員不在崗的緊急處置措施。對于關(guān)鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應向領(lǐng)導匯報情況。經(jīng)領(lǐng)導批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領(lǐng)導或信息化工作小組,并遵照領(lǐng)導指示進行應急處置。
學校網(wǎng)絡安全應急預案 13
為有效制止各種網(wǎng)絡安全事件的發(fā)生,最大地減少各種網(wǎng)絡安全事件所造成的破壞和負面影響,特制定本預案。
一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網(wǎng)絡安全上把握主動權(quán)。
二、學校保衛(wèi)處對校園網(wǎng)內(nèi)容進行24小時專人監(jiān)控,信息與網(wǎng)絡中心對網(wǎng)絡安全技術(shù)問題進行24小時應急響應,結(jié)合嚴格的規(guī)章制度,確保網(wǎng)絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。
三、實行多部門協(xié)作機制,發(fā)現(xiàn)網(wǎng)絡安全事件的苗頭后,網(wǎng)絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當?shù)毓才沙鏊瑢Π踩录斒氯诉M行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關(guān)設(shè)備等。
四、嚴格上網(wǎng)實名制,所有校園網(wǎng)用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。
五、重視服務器日志的保存和使用,確保發(fā)現(xiàn)問題時能夠有效追查定位。
六、對校園網(wǎng)內(nèi)各單位或個人因特殊需要而開設(shè)的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。
七、網(wǎng)絡安全事件處置流程:
網(wǎng)絡事件的處置遵從負面影響最小化的原則。
網(wǎng)絡內(nèi)容相關(guān)事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。
1、責任到人
事件發(fā)生將直接追究部門主要負責人及分管領(lǐng)導和技術(shù)負責人的責任。
2、跟蹤監(jiān)控
發(fā)生安全事件后,保衛(wèi)處、信息與網(wǎng)絡中心通過一定的技術(shù)手段,立即保持對事件的全程跟蹤,同時根據(jù)事件的表現(xiàn)和程度,及時通知有關(guān)部門協(xié)同處理。
3、內(nèi)容取證
在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內(nèi)容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關(guān)通過網(wǎng)絡遠程取證的內(nèi)容要注意時間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的`內(nèi)容在必要時要求在當事人現(xiàn)場參與的情況下截圖,并打印、簽字確認。
4、切斷服務
對安全事件進行證據(jù)保全后,應當?shù)谝粫r間根據(jù)事件性質(zhì),分別采取勒令改正、刪除內(nèi)容、停止服務等果斷措施。必要時學?蓮娦袛嚅_相關(guān)區(qū)域的網(wǎng)絡或與安全事件相關(guān)的服務。
5、追查定位
結(jié)合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。
6、調(diào)查處理
確定事件的當事人后,根據(jù)國家有關(guān)法規(guī)和學校網(wǎng)絡管理和安全、保密要求,根據(jù)當事人的事件性質(zhì)和危害程度,分別采取學院或單位內(nèi)部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關(guān)規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據(jù)有關(guān)規(guī)定給予當事人適當?shù)奶幏帧?/p>
7、漏洞補救
對安全事件采取適當處置后,有關(guān)單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關(guān)部門研究后給出適當?shù)幕貞,以最快地消除負面影響?/p>
八、網(wǎng)絡緊急響應小組成員:
由分管校長及校辦、黨辦、信息與網(wǎng)絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。
學校網(wǎng)絡安全應急預案 14
為確保網(wǎng)絡正常使用,充分發(fā)揮網(wǎng)絡在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務院《互聯(lián)網(wǎng)信息服務管理辦法》和有關(guān)規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。
一、危害網(wǎng)絡與信息安全突發(fā)事件的應急響應
1、如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、入侵等網(wǎng)絡管理中心應立即切斷局域網(wǎng)與外部的網(wǎng)絡連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。
2、突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部IP地址的服務器上的,學校應立即切斷與外部的網(wǎng)絡連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。
3、如在外部可訪問的網(wǎng)站、郵件等服務器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務器的網(wǎng)絡連接,使得外部不可訪問。防止有害信息的.擴散。
4、采取相應的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。
5、在確保安全問題解決后,方可恢復網(wǎng)絡(網(wǎng)站)的使用。
二、保障措施
1、加強領(lǐng)導,健全機構(gòu),落實網(wǎng)絡與信息安全責任制。建立由主管領(lǐng)導負責的網(wǎng)絡與信息安全管理領(lǐng)導小組,并設(shè)立安全專管員。明確工作職責,落實安全責任制;BBS、聊天室等交互性欄目要設(shè)有防范措施和專人管理。
2、局內(nèi)網(wǎng)絡由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設(shè)備,擅接終端設(shè)備。
3、加強安全教育,增強安全意識,樹立網(wǎng)絡與信息安全人人有責的觀念。安全意識淡薄是造成網(wǎng)絡安全事件的主要原因,各校要加強對教師、學生的網(wǎng)絡安全教育,增強網(wǎng)絡安全意識,將網(wǎng)絡安全意識與政治意識、責任意識、保密意識聯(lián)系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網(wǎng)。
4、不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
學校網(wǎng)絡安全應急預案 15
一、指導思想:
隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡化、擴散快速化的發(fā)展趨勢,網(wǎng)絡信息安全內(nèi)涵和外延已經(jīng)遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關(guān)系國家安全和社會穩(wěn)定的重大問題,從中央到地方無不列為事務工作的重中之重。結(jié)合本園自身情況,加強監(jiān)督和管理,制度本預案。
二、機構(gòu)設(shè)置:
預防網(wǎng)絡信息安全突發(fā)事件應急工作領(lǐng)導小組:
組長:
副組長:
成員:各班班主任。
三、領(lǐng)導小組職責:
1、強化組織機構(gòu),加強管理控制:
幼兒園成立以園長為組長的網(wǎng)絡安全管理領(lǐng)導小組,通過成立組織機構(gòu),強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。
2、加強業(yè)務培訓,提高防范水平:
積極開展相關(guān)培訓提高網(wǎng)管員的網(wǎng)絡管理水平,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的.法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網(wǎng)上有害信息的良好氛圍,保證幼兒園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。
加強網(wǎng)絡安全建設(shè),網(wǎng)絡管理員加強檢查,及時發(fā)現(xiàn)網(wǎng)絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡、病毒等的攻擊事件。
3、執(zhí)行審查制度,保證新聞真實健康:
園內(nèi)通訊報道工作落實專人負責,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,并按有關(guān)規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設(shè)置權(quán)限管理,讓通過安全管理小組認證的人員才可以在網(wǎng)絡上發(fā)布合法的消息。
四、加強安全管理,快速有效應急:
1、對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結(jié)合。
2、網(wǎng)管員堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。
3、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。
4、網(wǎng)絡安全管理領(lǐng)導小組應在第一時間組織有關(guān)人員對違紀行為進行查處,對違紀人員依照有關(guān)法律、法規(guī)和園紀園規(guī),作出嚴肅處理。
5、對有害的信息則立即刪除。
學校網(wǎng)絡安全應急預案 16
為確保校園網(wǎng)安全有序平穩(wěn)運行,保證校園網(wǎng)絡信息安全和網(wǎng)絡安全,更好的服務于學校的教育教學,為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、信息網(wǎng)絡安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡被非法入侵,應用計算機上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴重后果。
二、網(wǎng)絡安全事件應急處理機構(gòu)及職責
1、設(shè)立信息網(wǎng)絡安全事件應急處理領(lǐng)導小組,負責信息網(wǎng)絡安全事件的組織指揮和應急處置工作。
2、學校網(wǎng)格安全領(lǐng)導小組職責任務。
(1)監(jiān)督檢查各教研組處室網(wǎng)絡信息安全措施的落實情況。
(2)加強網(wǎng)上信息監(jiān)控巡查,重點監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁。
(3)及時組織有關(guān)部門和專業(yè)技術(shù)人員對校園網(wǎng)上出現(xiàn)的'突發(fā)事件進行處理并根據(jù)情況的嚴重程度上報有關(guān)部門。
(4)與市公安局網(wǎng)絡安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調(diào)市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡信息監(jiān)控軟件,并保存相關(guān)資料日志在三個月以上。確保反應迅速,做好有關(guān)案件的調(diào)查、取證等工作。
三、網(wǎng)絡安全事件報告與處置
事件發(fā)生并得到確認后,網(wǎng)絡中心或相關(guān)科室人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導(組長)決定是否啟動該預案,一旦啟動該預案,有關(guān)人員應及時到位。
網(wǎng)絡中心在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的IP地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。學校網(wǎng)格安全領(lǐng)導小組成員承擔校內(nèi)外的工作聯(lián)系,防止事態(tài)通過網(wǎng)絡在國內(nèi)蔓延。
網(wǎng)絡中心人員進入應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復等工作。對相關(guān)事件進行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機關(guān)處理。
四、一般性安全隱患處理:
學校網(wǎng)絡信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關(guān)部門。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。學校重要計算機出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用數(shù)據(jù)備份,保證數(shù)據(jù)不丟失,保證網(wǎng)絡的正常運行。
學校網(wǎng)絡安全應急預案 17
為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規(guī)文件精神,結(jié)合我校實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的'應急處置能力。
二、組織領(lǐng)導及職責
成立計算機信息系統(tǒng)安全保護工作領(lǐng)導小組
組長:
成員:
組長主要職責:負責召集領(lǐng)導小組會議,部署工作,安排、檢查落實計算機網(wǎng)絡系統(tǒng)重大事宜。
副組長負責計算機網(wǎng)絡系統(tǒng)應急預案的落實情況,處理突發(fā)事故,完成校領(lǐng)導交辦的各項任務。
三、安全保護工作職能部門
1.負責人:
2.信息安全技術(shù)人員:
四、應急措施及要求
1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。
2.安全管理人員,嚴格執(zhí)行有關(guān)計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息組為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網(wǎng)絡設(shè)備的防火、防盜、防雷和防信號非法接入。
學校網(wǎng)絡安全應急預案 18
為切實加強我區(qū)鎮(zhèn)級黨委換屆工作中網(wǎng)絡輿情突發(fā)事件處理與換屆信息發(fā)布工作,最大限度地避免、縮小和消除因輿情突發(fā)事件造成的各種負面影響,掌握引導網(wǎng)絡輿情的主動權(quán),及時、有效的處理網(wǎng)民的意見和建議,營造良好的換屆輿論環(huán)境,特制定本預案。
一、工作原則
1、準確把握、快速反應。輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權(quán)威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權(quán)。
2、加強引導、注重效果。提高正確引導輿論的'意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于區(qū)委工作大局,有利于維護人民群眾的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
3、講究方法、提高效能。堅持輿情突發(fā)事件處置與宣傳同步啟動、同時落實,積極引導和應用好外來媒體,處置輿情突發(fā)事件的各級各部門密切配合新聞發(fā)布工作,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
4、嚴格制度、明確職責。加強組織協(xié)調(diào)和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
二、組織機構(gòu)
輿情突發(fā)事件與信息發(fā)布應急處置實行聯(lián)席會議制度。區(qū)委辦、區(qū)紀委、區(qū)委組織部、區(qū)委宣傳部、區(qū)委政法委等單位為聯(lián)席會議成員單位,區(qū)委組織部為聯(lián)席會議牽頭單位。聯(lián)席會議下設(shè)辦公室,設(shè)在區(qū)委組織部。
聯(lián)席會議職責
1、根據(jù)輿情突發(fā)事件的發(fā)生發(fā)展啟動應急預案,決定各相關(guān)單位介入突發(fā)事件的處置。
2、審定輿情控制與信息發(fā)布方案,決定新聞發(fā)布的口徑、原則和內(nèi)容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領(lǐng)導和相關(guān)部門負責人。
3、對輿情突發(fā)事件與信息發(fā)布應急處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關(guān)部門單位進行處置。
4、依紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關(guān)程序交相關(guān)部門處理。
5、落實上級領(lǐng)導交辦的其他事項。
三、應急程序
輿情應急,應堅持以正面導向為主,把握主動權(quán),增強事件處理透明度,以疏代堵,注意發(fā)揮聯(lián)席會議的應對作用,具體程序為:
1、各單位密接注意網(wǎng)絡輿情動態(tài),發(fā)現(xiàn)問題及時向區(qū)委組織部報告,由區(qū)委組織部對事件進行初步分析,根據(jù)事件嚴重程度決定是否召開聯(lián)席會議。
2、聯(lián)席會議接到區(qū)委組織部匯報后,召開應急會議,有針對性地布置處置工作,形成新聞通稿并組織媒體報道,必要時可設(shè)立新聞發(fā)布中心。
3、聯(lián)席會議將網(wǎng)絡輿情情況及時以書面形式上報區(qū)委,及時向區(qū)委上報事件有關(guān)信息,并與新聞媒體及時保持信息溝通。
4、做好突發(fā)公眾輿論事件的24小時全程處置工作的文字、聲像記錄工作。
四、嚴格獎懲
對在輿情突發(fā)事件與信息發(fā)布應急處置工作中做出突出貢獻的單位或個人,要給予表揚。對違反工作紀律、蓄意封鎖或隨意散布消息、造成重大消極影響和嚴重后果的,依紀依法追究有關(guān)責任人的責任。對工作不力、玩忽職守,導致突發(fā)事件報道和輿論引導不利并造成重大消極影響和嚴重后果的,視情節(jié)輕重給予行政處罰,并追究領(lǐng)導者的責任;構(gòu)成犯罪的,依法追究其刑事責任。
學校網(wǎng)絡安全應急預案 19
我校為有序引導,有效預防、減少和消除突發(fā)重大輿情造成的負面影響,切實提升應對網(wǎng)絡等媒體的能力,依據(jù)已有相關(guān)規(guī)定,特制定本預案。
一、工作原則
(一)統(tǒng)一領(lǐng)導,統(tǒng)籌組織。將突發(fā)重大輿情應對處置工作納入我校應急管理工作統(tǒng)籌安排,成立專門領(lǐng)導小組加強組織協(xié)調(diào)。
(二)分級負責,依法處置。按照誰主管誰負責的原則,依法依規(guī)組織實施突發(fā)重大輿情應對處置工作和應急處置工作。
(三)監(jiān)測預警,及早防范。及時發(fā)現(xiàn)和掌握社會及互聯(lián)網(wǎng)上動態(tài)性、苗頭性和預警性信息,加強分析研判,有針對性地采取防范和控制措施,及時預防和消除不良影響。
二、組織體系及工作職責
(一)領(lǐng)導機構(gòu)及職責
成立許昌實驗中學突發(fā)重大輿情應急處置工作領(lǐng)導小組,負責審定我校突發(fā)重輿情應急處置預案、工作方案并組織實施;督導、考核有關(guān)單位突發(fā)重大輿情應急處置工作,研判“網(wǎng)絡問政”形勢,有序引導輿論。學校宣傳科負責輿情處理,電教網(wǎng)絡中心負責提供技術(shù)支持。
(二)崗位職責
宣傳科:統(tǒng)籌協(xié)調(diào)有關(guān)單位落實突發(fā)重大輿情應急處置工作及其他相關(guān)工作。
各相關(guān)科室:負責組織實施本科室突發(fā)重大輿情的應急處置工作。建立輿情監(jiān)管機制,在單位干部職工中培養(yǎng)一批政治素質(zhì)高、責任心強、懂政策法規(guī)、善應對網(wǎng)絡的網(wǎng)民隊伍,確保一旦發(fā)生重大輿情能夠得到及時有效處置。有技術(shù)上問題的及時與電教網(wǎng)絡中心聯(lián)系。
三、處置程序及辦法
(一)研判預警
對學?赡芤l(fā)重大輿情的突發(fā)事件、熱點敏感問題,要及時搜集掌握有關(guān)真實信息,做好應對處置準備,增強工作前瞻性和時效性。
(二)快速反應
發(fā)現(xiàn)重大輿情后,要按照應急管理規(guī)定時限及時將情況報告學校宣傳科,同時立即啟動應急預案,組建專門工作組,制定并落實應急處置措施,于發(fā)現(xiàn)后三小時內(nèi)以單位或網(wǎng)絡新聞發(fā)言人的名義跟帖依法依規(guī)告知事實真相、事件處置情況或答疑釋惑,及時、有效控制事態(tài),正面、有序引導網(wǎng)絡輿論。在應急處置過程中,要及時續(xù)報有關(guān)情況。
(三)分類處置
對網(wǎng)絡媒體出現(xiàn)的突發(fā)重大輿情,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎(chǔ)上,按以下辦法分類處置:
1.對于詢問、置疑、訴求類的,學校及時提出答復意見,能當即回復的要當即回復, 需要一段時間辦理后才能回復的,要在發(fā)現(xiàn)當日內(nèi)回復處理意見并在辦結(jié)之日內(nèi)回復處理結(jié)果。
2.對某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失,告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,商請執(zhí)紀執(zhí)法部門依紀依法查處。
3.對于捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動網(wǎng)民鬧事或涉嫌網(wǎng)上違法犯罪活動類的,要依法澄清事實真相,并商請執(zhí)紀執(zhí)法部門依紀依法查處。
4.對推動改革、發(fā)展、穩(wěn)定工作有重要積極意義類的',要積極采納建議并按要求予以回復。
(四)動態(tài)跟綜
專人負責對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,適時釆取應對處置措施,堅決防止網(wǎng)絡輿情危機發(fā)生。
(五)總結(jié)評估
在網(wǎng)絡輿情被消除或趨于平穩(wěn)后,要根據(jù)輿情的發(fā)生、傳播和處置情況及時進行總結(jié)、梳理、反思,將應對處置工作書面報告上報市教育局,并健全完善工作機制,不斷提高應對網(wǎng)絡媒體的能力。對玩忽職守、造成嚴重損失的,要報公安機關(guān)依法給予責任人行政處分,違反法律的,依法追究法律責任。
學校網(wǎng)絡安全應急預案 20
為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關(guān)條例及市教育局文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預案。
一、應急機構(gòu)組成
1、 領(lǐng)導小組及職責
組長:
成員:
主要職責:
(1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
。2)充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織、指導全校網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能。
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡安全設(shè)施設(shè)備,落實網(wǎng)絡線路、交換設(shè)備、網(wǎng)絡安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài)。
。4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點。
。5)調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡安全穩(wěn)定地運行。
2、 網(wǎng)站不良信息事故處理行動組及職責
組長:
成員:
主要職責:
(1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻切斷防火墻以及網(wǎng)站服務器外網(wǎng)網(wǎng)絡連接。
。2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡連接日志。
。3)打印不良信息頁面留存。
。4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
。5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新連接網(wǎng)站服務器及防火墻外網(wǎng)網(wǎng)絡連接,并測試網(wǎng)站運行。
。6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對HTTP日志,防火墻網(wǎng)絡連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導小組組長匯報,并協(xié)助向公安機關(guān)報案。
(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
3、 網(wǎng)絡惡意攻擊事故處理行動組及職責:
組長:
成員:
主要職責:
。1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務器及公網(wǎng)的網(wǎng)絡連接,以保護重要數(shù)據(jù)及信息;
。2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置此類攻擊的過濾,并視情況嚴重決定是否報警。
(3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)在,關(guān)閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
。4)重新啟動該電腦所連接的網(wǎng)絡設(shè)備,直至完全恢復網(wǎng)絡通信。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
。6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的'發(fā)生情況、發(fā)生原因、處理過程。
4、學校重大事件網(wǎng)絡安全處理小組:
組長:
成員:
主要職責:
。1)對學校重大事件(如校慶、高考、評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設(shè)備及環(huán)境。
。2)關(guān)閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設(shè)備及計算機設(shè)備,保障該網(wǎng)絡的暢通。
。3)對重要網(wǎng)絡設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
(5)事先應向領(lǐng)導小組匯報本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領(lǐng)導小組組長匯報。
5、通訊聯(lián)絡組及職責
組長:
成員:
主要職責:
迅速與學校領(lǐng)導、各相關(guān)處室以及相關(guān)部門取得聯(lián)系,引導人員和設(shè)施進入事件地;聯(lián)絡有關(guān)部門、個人,組織調(diào)遣人員;負責對上、對外聯(lián)系及報告工作。
二、應急行動
1、 領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡安全防御、處理工作。各有關(guān)組織隨時準備執(zhí)行應急任務。
2、組織有關(guān)人員對校園內(nèi)外所屬網(wǎng)絡硬件軟件設(shè)備及接入網(wǎng)絡的計算機設(shè)備進行全面檢查,封堵、更新、有安全隱患的設(shè)備及網(wǎng)絡環(huán)境。
3、加強對校園網(wǎng)內(nèi)計算機設(shè)備的管理,加強對學校網(wǎng)絡的使用者(學生和教師)的網(wǎng)絡安全教育。加強對重要網(wǎng)絡設(shè)備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
三、 網(wǎng)絡安全事故發(fā)生后有關(guān)行動
1、 領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡安全事故處理小組迅速集結(jié)待命。
2、各級領(lǐng)導小組在上級統(tǒng)一組織指揮下,迅速組織本級搶險防護。
。1)確保WEB網(wǎng)站信息安全以及為首要任務:關(guān)閉WEB服務器的外網(wǎng)連接、學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進行事故分析,確定處理方案。
。2)確保校內(nèi)其它服務器的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他服務器的所有網(wǎng)絡連接,防止滋生其他服務器的安全事故。
。3)分析網(wǎng)絡,確定事故源:使用各種網(wǎng)絡管理工具,迅速確定事故源,按相關(guān)程序進行處理。
。4)事故源處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范。
。6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據(jù)責任情況進行處理。
四、其他
1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據(jù)本預案,結(jié)合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
3、本預案從發(fā)布之日起正式施行。
學校網(wǎng)絡安全應急預案 21
為了建立健全我校校園網(wǎng)絡與信息安全應急響應工作機制,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《國家信息化工作領(lǐng)導小組關(guān)于加強信息安全保障工作的意見》、公安部、國務院信息化工作辦公室等四部門《關(guān)于信息安全等級保護工作的實施意見》和《國家突發(fā)公共事件總體應急預案》等有關(guān)法規(guī)文件精神,結(jié)合我校實際情況,特制定本預案。
第一條、本預案立足于防范和消除以下緊急情況的發(fā)生:
1、攻擊事件:指校園網(wǎng)絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改、交互式欄目和郵件系統(tǒng)發(fā)布有害信息;應用服務器與相關(guān)應用系統(tǒng)被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、篡改、刪除;在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán)并造成嚴重后果等,由此導致的業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
2、故障事件:指校園網(wǎng)絡與信息系統(tǒng)因網(wǎng)絡設(shè)備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
3、災害事件:指因洪水、火災、雷擊、地震、臺風等外力因素導致網(wǎng)絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
第二條、網(wǎng)絡信息員要定時巡查和監(jiān)督網(wǎng)絡信息情況,通過以下技術(shù)手段保障網(wǎng)絡安全:
1、通過對網(wǎng)絡行為進行管理,降低安全事件發(fā)生的機率。
2、對重要的網(wǎng)絡設(shè)備進行硬件冗余,重要的.數(shù)據(jù)定期進行本地和異地雙備份。
3、重要節(jié)日或敏感時期由網(wǎng)絡信息管理中心對校園網(wǎng)絡作24x7監(jiān)控,暫時關(guān)閉含安全隱患的網(wǎng)絡服務。
4、網(wǎng)絡信息管理中心定期對重要的網(wǎng)絡設(shè)備和服務器作入侵防護檢查,及時發(fā)現(xiàn)問題和解決問題。
第三條、若網(wǎng)頁被惡意更改,應立即停止主頁服務并恢復正確內(nèi)容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網(wǎng)頁服務。
第四條、信息服務板塊內(nèi)容發(fā)布實行審核制度,未經(jīng)審核不得發(fā)布。各版主負責本版塊的信息安全,預防繞過審核程序的信息被發(fā)布。若出現(xiàn)未經(jīng)審核信息被發(fā)布的情況,應暫時關(guān)閉信息發(fā)布功能,直至找到原因并排除為止。
第五條、對用戶上網(wǎng)實行有效監(jiān)控,發(fā)現(xiàn)異常情況應立即關(guān)閉該用戶的網(wǎng)絡連接,及時給與警告并記錄在案,情節(jié)嚴重的上報有關(guān)安全機構(gòu)。
第六條、如涉及到在校學生,則由學生處與公安處進行調(diào)查處理。
學校網(wǎng)絡安全應急預案 22
隨著Internet的普及與發(fā)展,網(wǎng)絡犯罪已經(jīng)成為當今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡安全事件的主要形式為網(wǎng)絡攻擊與系統(tǒng)侵入、境內(nèi)外犯罪分子撰寫或轉(zhuǎn)貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩(wěn)定產(chǎn)生不利影響,將影響學校的發(fā)展。為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、應急預案領(lǐng)導小組:
組長:
副組長:
成員:
二、應急預案適用范圍:
1.計算機專用教室、多媒體專用教室及其它配有計算機設(shè)備的教室、辦公室。
2.其它計算機輔助設(shè)備包括打印機、電視機等。
3.廣播播音系統(tǒng)。
三、應急預案啟動
出現(xiàn)下列情況應啟動應急預案:
1.計算機網(wǎng)絡出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡安全造成潛在危險的情況。
2.計算機及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞。
3.發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息現(xiàn)象。
信息網(wǎng)絡安全事件定義:
A.校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
B.校園網(wǎng)內(nèi)網(wǎng)絡被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除。
C.在網(wǎng)站上發(fā)布的`內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴重后果。
4.出現(xiàn)黑客攻擊等其它致使學校網(wǎng)絡不能正常運轉(zhuǎn)或數(shù)據(jù)丟失的情況。
四、應急預案啟動程序。
1.網(wǎng)絡設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡領(lǐng)導小組負責人(組長或副組長),同時控制好現(xiàn)場。
2.網(wǎng)絡安全領(lǐng)導小組接報后,立即向有關(guān)部門報告,同時組織有關(guān)人員對現(xiàn)場進行控制或維修恢復,直至問題解決。
五、應急預案啟動實施辦法。
(一)網(wǎng)絡出現(xiàn)病毒且傳播迅速,對學校網(wǎng)絡安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網(wǎng)線。
2.學校領(lǐng)導小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員進行殺毒處理,同時配合有關(guān)部門進行調(diào)查,直至問題解決,恢復設(shè)備使用。
。ǘ┯嬎銠C及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,并保護好現(xiàn)場。
2.學校領(lǐng)導小組接報后,立即報告學校安全領(lǐng)導小組,同時組織相關(guān)人員配合有關(guān)部門進行調(diào)查,待取證等相關(guān)工作結(jié)束并獲得允許后,要及時恢復設(shè)備使用。并妥善作好善后工作。
(三)不良信息和網(wǎng)絡病毒處理辦法:
1.發(fā)現(xiàn)不良信息或網(wǎng)絡病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網(wǎng)絡,通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學校同意,擅自發(fā)布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使學校網(wǎng)絡不能正常運轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法。
1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網(wǎng)線
2.學校領(lǐng)導小組接報后,立即報告相關(guān)部門,并組織相關(guān)人員進行系統(tǒng)恢復,同時配合有關(guān)部門進行調(diào)查,直至問題解決,恢復設(shè)備使用。
學校網(wǎng)絡安全應急預案 23
為科學應對網(wǎng)絡與信息安全突發(fā)事件,建立健全我校網(wǎng)絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網(wǎng)絡和重要信息系統(tǒng)安全,特制定本預案。
本預案適用于全校范圍內(nèi)自建自管的網(wǎng)絡和信息系統(tǒng),尤其是校園網(wǎng)主干設(shè)施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置。
一、工作原則與責任
按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監(jiān)控,統(tǒng)一領(lǐng)導,快速反應,協(xié)同工作,科學處置。采取全校統(tǒng)一管理和各部門分級負責的管理體制,學校主要負責人是信息技術(shù)安全工作的第一責任人,主管信息化工作的校領(lǐng)導為信息技術(shù)安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。
二、工作要求
遇突發(fā)的網(wǎng)絡與信息安全事件,應及時控制事態(tài),限制在最短時間、最小范圍內(nèi),使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產(chǎn)生嚴重后果的,要追究相關(guān)人員責任。
三、網(wǎng)絡與信息安全事件分類分級
。ㄒ唬┚W(wǎng)絡與信息安全事件分類
網(wǎng)絡與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質(zhì)和特征的不同,可分為以下四類:
1.網(wǎng)絡攻擊事件:校園網(wǎng)絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改,應用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。
2.設(shè)備故障事件:校園網(wǎng)絡與信息系統(tǒng)因網(wǎng)絡設(shè)備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。
3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網(wǎng)絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。
4.信息內(nèi)容安全事件:利用校園網(wǎng)絡在校內(nèi)外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。
(二)網(wǎng)絡與信息安全事件分級
網(wǎng)絡與信息安全突發(fā)事件依據(jù)可控性、嚴重程度和影響范圍的不同,可分為以下四級:
I級(特別重大):學校網(wǎng)絡與信息系統(tǒng)發(fā)生全校性大規(guī)模癱瘓,對學校正常工作造成特別嚴重損害,且事態(tài)發(fā)展超出學?刂颇芰Φ陌踩录
II級(重大):學校網(wǎng)絡與信息系統(tǒng)造成全校性癱瘓,對學校正常工作造成嚴重損害,事態(tài)發(fā)展超出網(wǎng)絡與信息中心控制能力,需學校各部門協(xié)同處置的安全事件;
III級(較大):學校某一區(qū)域的網(wǎng)絡與信息系統(tǒng)癱瘓,對學校正常工作造成一定損害,網(wǎng)絡與信息中心可自行處理的安全事件;
IV級(一般):某一局部網(wǎng)絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。
四、組織機構(gòu)
。ㄒ唬⿲W校成立網(wǎng)絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網(wǎng)絡安全與信息化領(lǐng)導小組指導下工作。全面負責和統(tǒng)一指揮校園網(wǎng)絡與信息安全重大突發(fā)事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關(guān)及有關(guān)單位部門負責人和各學院主管網(wǎng)絡安全與信息化的負責人組成。工作組下設(shè)辦公室,設(shè)在網(wǎng)絡與信息中心,辦公室主任由網(wǎng)絡與信息中心主任擔任。
(二)網(wǎng)絡與信息中心作為學校校園網(wǎng)建設(shè)運行的主管部門,負責校園主干網(wǎng)絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測、報告和應急處置,負責對學校其他部門主管的網(wǎng)絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,必要時網(wǎng)絡與信息中心協(xié)助相關(guān)主管部門完成突發(fā)事件的技術(shù)處理。
五、預防措施
。ㄒ唬┌凑铡缎畔踩录诸惙旨壷改稀罚瑢π@網(wǎng)絡通信平臺、應用平臺和信息系統(tǒng)采取相應安全保障措施。
(二)建立健全安全事件預警預報體系,嚴格執(zhí)行校園網(wǎng)絡與信息系統(tǒng)安全管理制度,常年堅持校園網(wǎng)絡安全工作值班制度。加強對校園網(wǎng)絡與學校網(wǎng)站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關(guān)數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網(wǎng)絡進出信息實行過濾及預警。實行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現(xiàn)有異常情況時,及時防范處理并逐級報告。
。ㄈ┳龊梅⻊掌鞯臄(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。
(四)特殊時期,根據(jù)學校要求和部署,由網(wǎng)絡與信息中心進行統(tǒng)一安排,組織專業(yè)技術(shù)人員對校園網(wǎng)絡和信息系統(tǒng)采取加強性保護措施,對校園網(wǎng)絡通信及信息系統(tǒng)進行不間斷監(jiān)控。
六、處置流程
。ㄒ唬╊A案啟動
發(fā)生校園網(wǎng)絡與信息安全事件后,網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置。
。ǘ⿷表憫
1、應急響應機制
III級或IV級突發(fā)事件響應:網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,有關(guān)情況報分管校領(lǐng)導。
II級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組,由領(lǐng)導小組統(tǒng)一組織、協(xié)調(diào)指揮進行應急處置。
I級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組,領(lǐng)導小組再上報至市公安局等相關(guān)部門,由北京市相關(guān)部門會同我校校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組統(tǒng)一組織、協(xié)調(diào)指揮應急處置。
2、應急處理方式
根據(jù)網(wǎng)絡與信息安全事件分類采取不同應急處置方式。
。1)網(wǎng)絡攻擊事件:判斷攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡設(shè)備和服務器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質(zhì)采取以下方案:
病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護健康的計算機,必要時可關(guān)閉相應的端口,甚至相應樓層的網(wǎng)絡,及時請有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。
外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應立即采用斷開網(wǎng)絡連接的.方法,避免造成更大損失和影響。
內(nèi)部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點入侵和造成損害的,應及時關(guān)閉被入侵的服務器或相應設(shè)備。
(2)設(shè)備故障事件:判斷故障發(fā)生點和故障原因,迅速搶修故障設(shè)備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡和主要應用系統(tǒng)的運轉(zhuǎn)。
。3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
(4)信息內(nèi)容安全事件:接到校內(nèi)網(wǎng)站出現(xiàn)不良信息的報案后,應迅速屏蔽該網(wǎng)站的網(wǎng)絡端口或拔掉網(wǎng)絡連接線,阻止有害信息的傳播,根據(jù)網(wǎng)站相關(guān)日志記錄查找信息發(fā)布人并做好善后處理;對公安機關(guān)要求我校協(xié)查的外網(wǎng)不良信息事件,根據(jù)校園網(wǎng)上網(wǎng)相關(guān)記錄查找信息發(fā)布人。
(5)其它不確定安全事件:可根據(jù)總的安全原則,結(jié)合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。
(三)后續(xù)處理
1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關(guān)業(yè)務影響最小。
2、安全事件被抑制后,通過對有關(guān)事件或行為的分析結(jié)果,找出問題根源,明確相應補救措施并徹底清除。
3、在確保安全事件解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失。
(四)記錄上報
網(wǎng)絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領(lǐng)導和校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。
。ㄎ澹┙Y(jié)束響應
系統(tǒng)恢復運行后,網(wǎng)絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結(jié)事件處理經(jīng)驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關(guān)網(wǎng)絡監(jiān)察部門報案。
七、保障措施
校園網(wǎng)絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,必須做好各項應急保障工作。
。ㄒ唬┤藛T保障
重視信息系統(tǒng)安全隊伍建設(shè),不斷提高工作人員的信息安全防范意識和技術(shù)水平,確保安全事件應急處置過程和重建工作中技術(shù)人員的在崗與防護能力。
。ǘ┘夹g(shù)保障
重視信息系統(tǒng)的建設(shè)和升級換代,重視網(wǎng)絡安全整體方案的不斷完善,加強技術(shù)管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術(shù)支持。
。ㄈ┵Y金保障
網(wǎng)絡與信息中心應根據(jù)校園網(wǎng)絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,申報網(wǎng)絡與信息系統(tǒng)關(guān)鍵設(shè)備及軟件的運行維護專項資金,提出本年度應急處置工作相關(guān)設(shè)備和工具所需經(jīng)費,并上報至財務處納入年度財政預算,由學校給予資金保障。
。ㄋ模┌踩嘤柡脱菥
舉辦教職工網(wǎng)絡與信息系統(tǒng)安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網(wǎng)絡和信息系統(tǒng)安全等相關(guān)知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
八、本預案自發(fā)布之日起施行,由網(wǎng)絡與信息中心負責解釋。
【學校網(wǎng)絡安全應急預案】相關(guān)文章:
學校網(wǎng)絡安全應急預案07-27
學校網(wǎng)絡安全應急預案[集合]01-08
(精華)學校網(wǎng)絡安全應急預案10-05
網(wǎng)絡安全應急預案11-25
網(wǎng)絡安全應急預案03-01
網(wǎng)絡安全的應急預案08-23
(精品)網(wǎng)絡安全應急預案12-22
網(wǎng)絡安全事件的應急預案12-24