網絡安全預案策劃(優(yōu)質18篇)

字號:

    科技是驅動社會進步和改變人類生活的重要力量。寫一篇完美的總結需要提前準備,明確總結的目標和主題,梳理出要點和重要觀點??偨Y是在一段時間內對學習和工作生活等表現(xiàn)加以總結和概括的一種書面材料,它可以促使我們思考,我想我們需要寫一份總結了吧。那么我們該如何寫一篇較為完美的總結呢?以下是小編為大家收集的總結范文,僅供參考,大家一起來看看吧。
    網絡安全預案策劃篇一
    為貫徹落實全國網絡安全和信息工作會議上的重要講話精神,根據(jù)教育廳《關于組織開展20_年國家網絡安全宣傳周活動的通知》要求,學校決定舉辦20_年網絡安全宣傳周活動,時間為9月17至23日,其中9月_日為教育主題日?,F(xiàn)就有關事項通知如下:
    一、活動主題和總體要求。
    今年國家網絡安全宣傳周主題為“網絡安全為人民,網絡安全靠人民”。各單位要圍繞活動主題,深入學習貫徹網絡強國戰(zhàn)略思想,學習貫徹在全國網絡安全和信息化工作會議上的重要講話精神,通過組織動員廣大師生廣泛參與,深入宣傳國家網絡安全工作取得的重大成就,宣傳貫徹《網絡安全法》及相關配套法規(guī),普及網絡安全知識,提升網絡安全意識和防范技能,營造健康文明的網絡環(huán)境,共同維護國家網絡安全。
    二、活動內容。
    (一)舉辦大學生網絡安全知識競賽。
    各學院分別組織開展“全國大學生網絡安全知識競賽”(9月3日至10月31日)“全國大學生網絡安全知識答題闖關”(9月10日至9月_日)活動,通過網絡答題方式,普及網絡安全知識,各地各高校要組織高校學生積極參與競賽,激發(fā)學生學習網絡安全知識興趣,提升網絡安全防護技能。
    知識競賽網址:
    答題闖關網址:
    (二)開展網絡安全宣傳體驗活動。
    網絡管理與信息服務中心要結合實際情況,組織開展多種形式的網絡安全宣傳活動,通過發(fā)放宣傳單,展板展示等形式,讓學生了解網絡安全知識,提高學生網絡安全意識,增強網絡安全防護技能等。并與__州網信辦及州公安局網偵支隊聯(lián)系,結合實際情況通過實地參觀的形式提高網絡工作人員的網絡安全意識,增強工作技能。
    各單位要把9月_日網絡安全教育主題日作為加強師生網絡安全教育的有利契機,結合實際認真制定活動方案,設計組織形式活潑、內容豐富、時效性強的主題班會活動、集中開展網絡安全宣傳教育引導,切實提高師生,特別是廣大青少年學生的網絡素養(yǎng)。
    三、工作要求。
    (一)舉辦網絡安全周活動是學習貫徹網絡強國戰(zhàn)略思想的重要舉措,各單位要高度重視,組織師生積極參與此次教育活動,充分調動學生的積極性、主動性和創(chuàng)造性。
    (二)各單位要緊緊圍繞活動主題,宣傳部做好校內外宣傳活動,網絡中心和保衛(wèi)處加強與網信、公安等部門的聯(lián)系,開展好案例講解、實地參觀等活動,學生處要推動相關內容納入新生教育,切實增強教育實效。
    網絡安全預案策劃篇二
    依照《印發(fā)__重點領域網絡與信息安全檢查工作方案和信息安全自查操縱指南的通知》(x信辦[20____]x號,我局立即組織展開信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報以下。
    一、信息安全狀態(tài)整體評價。
    我局信息系統(tǒng)運轉以來,嚴格依照上級部分要求,積極完善各項安全制度、充分加強信息化安全工作職員教育培訓、全面落實安全防范措施、全力保障信息安全工作經費,信息安全風險得到有效下降,應急處置能力切實得到進步,保證了本會信息系統(tǒng)延續(xù)安全穩(wěn)定運行。
    二、信息安全工作情況。
    (一)信息安全組織管理。
    領導重視,機構健全。針對信息系統(tǒng)安全檢查工作,理事會高度重視,做到了主要領導親身抓,并成立了專門的信息安全工作領導小組,組長由__擔負,副組長由__,成員由各科(室)、直屬單位負責人組成,領導小組下設辦公室,辦公室設在__。建立健全信息安全工作制度,積極主動展開信息安全自查工作,保證了殘疾人工作的良好運行,確保了信息系統(tǒng)的安全。
    (二)平常信息安全管理。
    1、建立了信息系統(tǒng)安全責任制。按責任規(guī)定:安全小組對信息安全負首責,主管領導負總責,具體管理人負主責。
    2、制定了《計算機和網絡安全管理規(guī)定》。網站和網絡有專人負責信息系統(tǒng)安全管理。
    (三)信息安全防護管理。
    1、涉密計算機經過了保密技術檢查,并安裝了防火墻,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
    2、涉密計算機都設有開機密碼,由專人保管負責。
    3、網絡終端沒有違規(guī)上國際互聯(lián)網及其他的信息網的現(xiàn)象。
    (四)信息安全應急管理。
    1、制定了初步應急預案,并隨著信息化程度的深入,結合我會實際,不斷進行完善。
    2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并給予應急技術支持。
    3、嚴格文件的收發(fā),完善了盤點、整理、編號、簽收制度,并要求信息______天天放工前進行存檔。
    4、及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。
    (五)信息安全教育培訓。
    每年派員參加市有關單位組織的網絡系統(tǒng)安全知識培訓,做好網絡安全管理和信息安全工作。
    三、檢查發(fā)現(xiàn)的主要題目及整改情況。
    根據(jù)《通知》中的具體要求,在自查進程中我們也發(fā)現(xiàn)了一些不足,同時結合我局實際,今后要在以下幾個方面進行整改。
    存在不足:一是專業(yè)技術職員較少,信息系統(tǒng)安全方面可投入的氣力有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面;三是碰到計算機病毒侵襲等突發(fā)事件處理不夠及時。
    整改方向:
    一是要繼續(xù)加強對干部職工的安全意識教育,進步做好安全工作的主動性和自覺性。
    二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查。
    三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
    四是要進步信息安全工作的現(xiàn)代化水平,便于進一步加強對計算機信息系統(tǒng)安全的防范和工作。
    網絡安全預案策劃篇三
    為提高我校校園網應對網絡與信息安全突發(fā)事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
    一、制定依據(jù)。
    根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。
    二、適用范圍。
    本預案適用的網絡和信息安全突發(fā)事件包括如下幾方面。
    1、網絡基礎平臺突發(fā)事件。網絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。
    2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異?;蚓芙^服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
    三、組織體系。
    在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
    實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發(fā)生以上網絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
    四、應急流程。
    1、臨時處理。
    在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
    2、預案實施。
    實驗實訓中心領導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
    3、信息發(fā)布。
    當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
    實驗實訓中心要密切關注國內外關于當前網絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
    4、應急支援。
    經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
    5、應急結束。
    當突發(fā)事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
    五、事后處置。
    在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
    1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。
    2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
    3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。
    4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。
    七、具體預案措施。
    1、自然災害緊急處置措施,校園網中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
    2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學??倓仗幓蚬膊块T進行后續(xù)處理。
    3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。
    4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
    5、通信故障緊急處置措施,當校內網絡出現(xiàn)嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現(xiàn)通信故障時,應及時通知校園網用戶,并積極聯(lián)系網絡服務提供商,敦促排除故障。
    6、校園網網站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網站維護員應將記錄及日志上報備案。
    7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
    8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。
    9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
    10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,并立即進行備份恢復。
    11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。
    其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。
    網絡安全預案策劃篇四
    為貫徹落實全國網絡安全和信息工作會議上的重要講話精神,根據(jù)教育廳《關于組織開展2022年國家網絡安全宣傳周活動的通知》要求,學校決定舉辦2022年網絡安全宣傳周活動,時間為9月5至11日,其中9月_日為教育主題日?,F(xiàn)就有關事項通知如下:
    一、活動主題和總體要求。
    今年國家網絡安全宣傳周主題為“共建網絡安全,共享網絡文明”。各單位要圍繞活動主題,深入學習貫徹網絡強國戰(zhàn)略思想,學習貫徹全國網絡安全和信息化工作會議上的重要講話精神,通過組織動員廣大師生廣泛參與,深入宣傳國家網絡安全工作取得的重大成就,宣傳貫徹《網絡安全法》及相關配套法規(guī),普及網絡安全知識,提升網絡安全意識和防范技能,營造健康文明的網絡環(huán)境,共同維護國家網絡安全。
    二、活動內容。
    (一)舉辦大學生網絡安全知識競賽。
    各學院分別組織開展“全國大學生網絡安全知識競賽”(9月__日至__月__日)“全國大學生網絡安全知識答題闖關”(9月__日至9月_日)活動,通過網絡答題方式,普及網絡安全知識,各地各高校要組織高校學生積極參與競賽,激發(fā)學生學習網絡安全知識興趣,提升網絡安全防護技能。
    知識競賽網址:
    答題闖關網址:
    (二)開展網絡安全宣傳體驗活動。
    網絡管理與信息服務中心要結合實際情況,組織開展多種形式的網絡安全宣傳活動,通過發(fā)放宣傳單,展板展示等形式,讓學生了解網絡安全知識,提高學生網絡安全意識,增強網絡安全防護技能等。并與__州網信辦及州公安局網偵支隊聯(lián)系,結合實際情況通過實地參觀的形式提高網絡工作人員的網絡安全意識,增強工作技能。
    各單位要把9月_日網絡安全教育主題日作為加強師生網絡安全教育的有利契機,結合實際認真制定活動方案,設計組織形式活潑、內容豐富、時效性強的主題班會活動、集中開展網絡安全宣傳教育引導,切實提高師生,特別是廣大青少年學生的網絡素養(yǎng)。
    三、工作要求。
    (一)舉辦網絡安全周活動是學習貫徹網絡強國戰(zhàn)略思想的重要舉措,各單位要高度重視,組織師生積極參與此次教育活動,充分調動學生的積極性、主動性和創(chuàng)造性。
    (二)各單位要緊緊圍繞活動主題,宣傳部做好校內外宣傳活動,網絡中心和保衛(wèi)處加強與網信、公安等部門的聯(lián)系,開展好案例講解、實地參觀等活動,學生處要推動相關內容納入新生教育,切實增強教育實效。
    網絡安全預案策劃篇五
    為認真貫徹落實財政部網絡安全和信息化領導小組辦公室《關于地方財政部門進一步強化網絡安全暨開展20____年網絡安全檢查的通知》文件精神,高度重視,安排專人對財政系統(tǒng)網絡存在的安全隱患進行了全面檢查,現(xiàn)將檢查情況匯報如下:
    一、20____年度網絡安全檢查工作組織開展情況。
    1、統(tǒng)一思想認識,提高政治站位。迅速召開專題會議,傳達學習財政部網絡安全和信息化領導小組辦公室《關于地方財政部門進一步強化網絡安全暨開展20____年網絡安全檢查的通知》文件精神,并對網絡安全工作作出了重要指示和部署。
    2、加強統(tǒng)一領導,落實安全責任。為進一步加強對網絡安全檢查自查工作的組織領導,成立了由局黨組書記、局長吳冰同志為組長,各黨組成員為副組長的自查工作領導小組,負責網絡安全檢查自查工作安排部署,嚴格對照核查內容和工作要求,認真開展了自查工作。
    3、加強督查督導,確保整改到位。結合我縣財政實際情況,組織安排好本地區(qū)財政系統(tǒng)網絡安全檢查工作,全面排查網絡風險、漏洞和突出問題,及時部署整改措施,提高網絡安全防護能力。
    一是組織領導方面。成立了由主要領導擔任第一責任人、各相關股室參與、信息中心負責具體工作的財政系統(tǒng)安全保護工作領導小組,統(tǒng)一協(xié)調全局開展財政專網運行安全管理工作。
    二是網絡安全方面。一是做好本級計算機安全檢查。從內外網是否混接、財政應用軟件是否使用ukey登錄、計算機殺毒、系統(tǒng)漏洞補丁修復、計算機實名制管理等方面對全局所有財政專網計算機進行網絡安全檢查。二是重新部署內網殺毒確保安全。所有金財網pc端及服務器均安裝了省廳統(tǒng)一部署的亞信防病毒軟件,所有外網安裝了360、金山毒霸等殺毒軟件;pc端及服務器均采用了登錄強口令密碼、數(shù)據(jù)庫異地存儲備份、數(shù)據(jù)加密等安全防護措施。三是切實抓好金財網、外網、媒介和應用軟件的管理,對金財網pc端、外網pc端實行分網管理,嚴格區(qū)分內網和外網,確保內外網不混用、不同用。四是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;加強密碼管理、ip管理、互聯(lián)網行為管理等;加強計算機應用安全管理,包括郵件系統(tǒng)、資源庫管理、軟件管理等。
    三是落實責任方面。一是建立健全相關制度。為確保計算機網絡安全、建立健全了《計算機安全保密制度》、《網絡信息安全管理制度》等一系列規(guī)章制度,確保本單位信息系統(tǒng)建設和網絡安全能夠正常運行。二是制定了《縣財政局網絡安全應急預案》,按照要求定期開展應急演練。三是按照州財政局要求,聯(lián)合縣電信公司對全縣金財網ip地址進行了規(guī)范改造。四是結合省財政廳相關要求,正在對關鍵系統(tǒng)開展等保評測工作,嚴格按照網絡安全行業(yè)主管部門的要求,及時查漏補缺,完成評測整改工作。確保核心業(yè)務系統(tǒng)安全運行,保障全縣財政業(yè)務正常開展。五是對照國家等級保護2。0標準及省財政廳制定的相關技術規(guī)范添置入侵檢測、入侵防護、安全審計、數(shù)據(jù)備份等網絡安全防護設備。強化網絡安全硬件保障基礎,補齊網絡安全硬件建設上的短板。
    四是宣傳教育方面。一是加強網絡安全學習培訓。定期不定期組織全局人員專題培訓等方式全方位宣傳學習《網絡安全法》等。二是積極主動對接當?shù)鼐W信辦及網安部門,參加網絡安全宣傳周活動,每年定期組織預算單位財務人員集中培訓網絡安全知識與日常管理技巧,提高網絡安全意識,防范不規(guī)范操作,規(guī)避內外網互聯(lián)風險。
    五是落實經費方面。將網絡安全建設經費納入年初預算,確保經費保障充足,相繼采購防火墻、堡壘機、安全管理系統(tǒng)等網絡安全產品,進一步提高了網絡安全技術保障能力。
    三、存在的問題。
    1、整體安全狀況的基本判斷。
    從檢查情況看,網絡與信息安全總體情況良好。始終把信息安全作為信息化工作的重點內容,網絡信息安全工作機構健全、責任明確,日常管理維護工作比較規(guī)范;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(tǒng)系統(tǒng)管理員和網絡安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經費有一定保障,基本保證了網信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
    2、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)。
    雖然我縣財政系統(tǒng)網絡安全在上級部門的指導下取得了一定的成績,但在檢查過程中也發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),如網絡信息安全知識宣傳較少、網絡安全管理專業(yè)技術力量薄弱等。
    四、整改措施及下一步計劃。
    今后我們將嚴格按照有關要求,繼續(xù)加強對網絡安全的監(jiān)管及網絡安全設備的維護、信息安全意識教育和防范技能訓練,實現(xiàn)人防與技防相結合,認真做好財政專網與信息安全維護工作。一是加強網絡安全工作組織領導,提高責任意識。二是建立健絡安全管理制度,認真貫徹執(zhí)行。三是加強人才隊伍的培養(yǎng),統(tǒng)籌建立應急處理體系。四是加大安全技術體系建設。五是加強與上級部門、兄弟縣(市)的溝通交流,相互借鑒、相互學習,共同提高。
    網絡安全預案策劃篇六
    為貫徹落實《國家網絡安全宣傳周活動方案》和中央網信辦《__年國家網絡安全宣傳周活動實施方案》,配合辦好__年國家網絡安全宣傳周活動,根據(jù)平度市委宣傳部要求,結合正在組織開展的青島市中小學“共筑網絡安全共享網絡文明”安全教育活動,特制定本實施方案。
    一、時間和主題。
    時間:9月5日至11日。
    主題:共建網絡安全,共享網絡文明。
    宣傳周活動重點內容是,深入學習貫徹__重要講話、重要批示精神和總體國家安全觀,通過網站、電視、電臺、報刊雜志、會議、展覽等多種渠道和形式,通過全體網民的廣泛參與,大力宣傳倡導依法文明上網,增強全社會網絡安全意識,普及網絡安全知識,營造健康文明的網絡環(huán)境,維護網絡安全。
    二、主要活動安排。
    (一)主題日活動。
    根據(jù)中央網信辦統(tǒng)一部署,宣傳周活動期間,分別組織開展主題日活動:9月__日教育日、9月__日電信日、9月__日法制日、9月__日金融日、9月__日青少年日、9月__日公益宣傳日。
    (二)具體活動要求。
    各中小學校要結合青島市“共筑網絡安全共享網絡文明”安全教育活動的組織開展,通過組織主題班會、家長會、教師會等形式,通過學校網站、學校教師和班級家長微信群等途徑,利用學校的班班通設施結合微機課等方面,在廣大學生、家長、教師中開展網絡安全知識專題教育。加強與網信、公安等部門協(xié)作,探索建立網絡安全教育長效機制,完善網絡安全教育工作體系。
    1.各學校和教體局機關要在9月__日之前完成網絡安全宣傳周主形象海報的制作,并在學校宣傳欄、微機教室等特殊場地醒目位置進行張貼宣傳,營造良好的宣傳氛圍。
    2.各學校要認真組織部署工作要求,通過組織主題班會等形式,教體局通過辦公室組織機關工作會議,利用學校班班通設備、多媒體、網站等,廣泛宣傳網絡安全口號標語、卡通漫畫,播放收看附件中的安全教育視頻和平度市“共筑網絡安全共享網絡文明”安全教育活動推進會報告。
    3.各學校要與已經開展的青島市“共筑網絡安全共享網絡文明”活動融合在一起,通過已經組建完成的各類宣傳渠道以及通過官方網、公安微博、微信群等形式積極轉發(fā)打擊網絡違法犯罪典型案例、推送公益廣告、發(fā)送宣傳教育材料等,通過線上、線下多渠道、多形式充分發(fā)揮團委、少先隊的作用,廣泛組織集中開展主題宣傳教育活動。
    4.結合__國家網絡安全宣傳周活動安排,各學校要積極組織學生、教師觀看科普視頻、研討交流、爭當網絡安全宣傳員監(jiān)督員以及開展新媒體主題宣傳等活動,在青少年中廣泛開展網絡安全宣傳教育。
    5.各校要了解省級部門活動安排的時間節(jié)點,積極組織學習并參與。9月__日至__日,在山東共青團官方微博開設話題#青少年與網絡安全#,加強與青少年網民互動。積極組織全省高中學生參加網絡安全知識競賽,選拔優(yōu)秀人才赴湖北武漢參加全國中學生網絡安全夏令營暨知識競賽全國復賽。聯(lián)合大眾網、齊魯網開展網絡安全公益廣告有獎征集活動。9月__日,組織全省青少年在線觀看湖北武漢市“青少年日”主場活動直播、與演講嘉賓遠程互動等。9月__日至__日宣傳周期間,省重點新聞網站在pc端首頁顯著位置和移動端首屏統(tǒng)一開設“__年國家網絡安全宣傳周活動”專題,對我省各有關部門活動情況和現(xiàn)場宣傳進行采訪報道,轉發(fā)中央新聞網站關于國家網絡安全宣傳周武漢開幕式相關報道和現(xiàn)場視頻,集納展示網絡安全宣傳公益廣告、圖片、動漫等各類相關作品,在論壇、微博等平臺主動設置“網絡安全”相關議題、話題,利用手機報推送有關稿件、視頻和h5作品。大眾網聯(lián)合山東藝術學院制作動漫作品;9月__日至9月__日開展網絡公益廣告征集活動;9月__日至9月__日開展網絡安全在線答題活動;邀請相關領導、專家、學者開展視頻訪談。齊魯網推出“一圖教你如何安全上網”漫畫;制作“文明上網”系列公益廣告;組織小記者探營網絡安全公益活動。舜網組織《新聞調查——網絡暴力離我有多遠》系列視頻街訪等采訪報道;攜手17市網媒聯(lián)動倡議建立“反對網絡暴力”網媒接力聯(lián)盟。中華泰山網開設網絡安全課堂,邀請教育、公安、團委、通訊等部門單位的專家授課。水母網開設網絡金融安全知識在線答題欄目。
    三、組織協(xié)調。
    教體局信息中心負責組織協(xié)調我市中小學校和教體局機關網絡安全宣傳周活動。宣傳辦協(xié)助做好宣傳周活動的宣傳報道工作。
    網絡安全預案策劃篇七
    為了進一步增強全區(qū)教育系統(tǒng)網絡安全意識,提高網絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統(tǒng)網絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網絡安全宣傳周活動。現(xiàn)將有關事項通知如下:
    一、活動目的。
    目前,全區(qū)各中小學、幼兒園全部達到了光纖網絡校校通,實現(xiàn)了網絡校園全覆蓋,部分學校還建設了無線網絡應用環(huán)境。為進一步推動我區(qū)教育網絡建設,提升教育網絡安全教育管理水平,深入開展網絡安全宣傳周活動,培養(yǎng)廣大師生綠色上網、文明上網意識和良好習慣,增強師生網絡安全防護能力,加強網絡安全教育宣傳,強化各項管理措施,全面構建全區(qū)教育系統(tǒng)文明、安全、和諧的網絡環(huán)境。
    二、組織機構。
    為了搞好本次活動,區(qū)教體局成立了網絡安全宣傳周活動領導小組:
    組長:安建利。
    副組長:趙小東楊剛。
    成員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學校長、幼兒園園長。
    三、活動主題。
    本次活動主題為“網絡安全知識進校園”,旨在提高青少年網絡安全自我保護意識,提升其網絡安全問題甄別能力。
    四、活動時間。
    11月24日至30日。
    五、活動內容。
    開展網絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯(lián)網,依法管理和使用互聯(lián)網,自覺抵制網絡危害,遠離網絡違法犯罪陷阱,帶動全社會共同營造良好的網絡環(huán)境。各學校通過開展形式多樣的網絡安全宣傳活動,積極倡導師生文明上網、安全上網、綠色上網,大力宣傳涉網案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養(yǎng)成良好上網習慣的網絡安全踐行者,使學校率先成為我區(qū)文明、安全、和諧的網絡育人基地。
    1、學習網絡安全方面的相關政策、法規(guī)、文件,了解目前網絡安全方面的動態(tài)信息。
    2、召開學校網絡安全工作會,總結本校在網絡安全維護工作方面所采取的措施和取得的成效。
    3、采用多種形式進行網絡安全宣傳,普及基本的網絡安全知識,使教師、學生增強網絡安全防范意識,具備識別和應對網絡危險的基本能力。
    六、活動形式。
    全征文等多種形式,開展網絡安全主題宣傳活動。本次網絡安全宣傳周活動建議采取以下形式開展:
    各學校應在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,橫幅內容為“共建網絡安全,共享網絡文明”。
    各學校應在本單位宣傳欄上開辟一個網絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網絡安全黑板報,對網絡安全相關知識進行宣傳。
    各學校可根據(jù)本單位情況,邀請網絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網絡安全宣傳片;或在“校園電視臺”組織一次網絡安全講座或廣播;或組織各班召開一次網絡安全主題班會,學習網絡安全相關知識。
    為調動師生的積極性,各學校應組織師生開展網絡安全知識競賽或測試,競賽內容應緊扣本次活動主題。
    各學校應制作電子版或紙質版網絡安全宣傳傳單,采取“致家長、學生一封信”、開展網絡安全問卷調查等方式,向學生及其家長發(fā)放,引導和帶動師生、家長全面了解和積極參與本次活動。
    七、活動要求。
    1、本次活動時間緊、任務重。各鄉(xiāng)鎮(zhèn)要認識到新形勢下網絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網絡安全宣傳活動走進每一所學校。
    2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內容。要精心謀劃、創(chuàng)新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網絡安全宣傳活動,讓每一名在校師生都普遍接受一次網絡安全教育。
    同時,各校要開展一次清理清查活動,全面掌握學校網絡設備、網絡接入點、上網計算機的管理情況(特別是無線接入點的管理),了解師生網絡安全防范基本信息。各校要認真查找薄弱環(huán)節(jié),不斷完善管理措施,改進宣傳教育方法,全面提升網絡安全管控能力,并建立長效機制。
    3、本次活動中要統(tǒng)一使用“國家網絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創(chuàng)新。
    網絡安全預案策劃篇八
    為認真貫徹落實縣宣傳部《關于印發(fā)20__年_縣網絡安全宣傳周活動方案的通知》(_黨宣發(fā)〔20__〕號)要求,結合我局網絡安全工作實際,制定本實施方案。
    一、指導思想。
    以主席-和黨的十九大及自治區(qū)第十二次黨代會精神為指導,深入宣傳貫徹以主席-的黨中央關于網絡安全工作的一系列重大決策部署、重要批示精神和總體國家安全觀,大力宣傳倡導依法文明上網,增強全社會網絡安全意識,普及網絡安全知識法規(guī),并從國家網絡安全的高度入手,加強全局網絡文化內容建設。
    二、活動主題和活動時間。
    時間:9月17日至23日。
    三、活動內容。
    (一)組織全局干部職工學習《網絡安全法》及相關法律法規(guī)、政策、了解目前網絡安全方面的動態(tài)信息,干部職工做好普法學習筆記。
    (二)組織干部職工積極參與由_市新聞傳媒集團組織的全民網絡安全知識在線答題活動。
    (三)運用單位微博、微信、業(yè)務站所的業(yè)務群向群眾推廣宣傳由縣委宣傳部刻錄的網絡安全知識、公益廣告電子手冊。
    四、工作要求。
    (一)提高認識,加強領導。高度重視此次網絡安全宣傳活動,充分認識到新形勢下網絡安全工作的重要性,認真、扎實地組織開展此項活動。
    (二)加強宣傳,廣泛發(fā)動。按照活動計劃開展和推進網絡安全宣傳活動,讓干部職工、廣大群眾都普遍接受一次網絡安全教育。
    (三)認真落實,做好記錄。宣傳周活動期間記錄所有活動開展情況,做好圖片、會議記錄等資料的留存建檔工作。
    網絡安全預案策劃篇九
    隨著信息技術的飛速發(fā)展,網絡的快速發(fā)展已經成為我們現(xiàn)代社會的必然趨勢,網絡已經成為我們生活中不可或缺的一部分。然而,隨著網絡越來越普及,網絡安全問題也越來越嚴重,網絡攻擊已經成為了我們時刻面臨的威脅。因此,建立網絡安全應急預案非常必要。
    網絡安全應急預案是一份應對網絡安全問題的計劃,它包括預先制定的針對網絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范。網絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內容。它能夠幫助組織對網絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。
    網絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網絡安全問題納入到組織的風險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業(yè)務。最后,應該對事件過程和處置結果進行回顧和總結,不斷改進和完善應急預案。
    建立網絡安全應急預案需要重視以下幾個方面。首先,應該對組織內部的信息系統(tǒng)和網絡現(xiàn)狀進行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業(yè)務特點和安全風險情況,根據(jù)不同風險情況,采取不同措施。第三,在預案執(zhí)行時,需要賦予相關人員相應的權限和職責,確保執(zhí)行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。
    總之,建立網絡安全應急預案是保障信息安全、為網絡應急響應提供依據(jù)和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業(yè)務特點和網絡環(huán)境風險,制定合理的應急措施和流程,及時發(fā)現(xiàn)并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網絡安全問題,維護企業(yè)的信息安全。在應急預案的制定過程中,需要充分考慮組織的業(yè)務特點和網絡環(huán)境風險,綜合評估可能出現(xiàn)的安全問題。根據(jù)風險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過程中,需要考慮到以下幾個因素:
    在制定應急預案之前,需要對組織內部的網絡運行環(huán)境進行全面調研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術進行研究和評估,盡量對未來可能會出現(xiàn)的網絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。
    2.制訂應急響應計劃。
    應急預案是制定應急響應計劃的基礎,要根據(jù)實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的.部署方案和措施。
    3.建立應急協(xié)作機制。
    建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專業(yè)團隊和機構的協(xié)作。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。
    4.加強應急物資與設備準備。
    進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如:應急通訊工具、網絡安全設備、備用電源設備,強化應急響應的物質保障。同時,也要確保這些物資的實時更新和配備。
    5.持續(xù)性改進。
    隨著網絡運行環(huán)境和技術的不斷變化,網絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調整,不斷提高應急響應的效率和準確性。
    總之,建立網絡安全應急預案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網絡安全應急預案,未來可以更有效地應對各類安全問題,保障網絡安全與技術創(chuàng)新的健康發(fā)展。網絡安全是當今社會最大的挑戰(zhàn)之一,對于一個組織而言,網絡安全的重要性更是不言而喻。一旦發(fā)生網絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網絡安全應急預案是組織必須做的工作之一。
    首先,應急預案需要強調風險評估和分類。通過對組織的網絡和業(yè)務環(huán)境進行評估,可以識別不同類型和程度的網絡安全威脅,并分類建立響應機制。例如,對于內網攻擊和外網入侵,需要采取不同的應急措施和協(xié)作機制。
    其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時,不僅要考慮內部應急響應團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構協(xié)調應對一些復雜的網絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
    第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關的漏洞修補措施。
    第四,應急預案的制定應該切合實際,其應對手段和技術應該符合組織的實際情況和業(yè)務特點。同時,應對措施還應該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式。
    最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的實際操作經驗和高效應對網絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力。
    總之,建立完善的網絡安全應急預案對于任何一個組織而言都是至關重要的,特別是在當前這個網絡安全風險越來越高的時代,如無相關部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關聯(lián)的組織和用戶。因此,成立專業(yè)的網絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結合業(yè)務特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應對技術方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務的順暢運轉,避免被安全威脅給帶來的各種損失。而且保證網絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網絡安全保障技術,加強預防,降低風險。
    網絡安全預案策劃篇十
    為切實做好學校網絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保網絡與信息安全,結合我校網絡實際工作,特制定本預案。
    第一條本預案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害我校網絡設施及信息安全等有關的災害。包括校園網運行及網絡信息方面發(fā)生的有可能影響學校、社會和國家安全穩(wěn)定的緊急事件;由于其他重大事件的發(fā)生影響到我校校園網正常運行或校園網絡信息安全,并由此可能影響到學校、社會、國家安全穩(wěn)定的事件。
    影響或破壞網絡運行及網絡信息安全的事件可分為校園網絡安全事件和網絡信息安全事件兩類:校園網絡安全事件主要指校園網絡實體中線路、網絡設備、服務器設備等出現(xiàn)的被病毒和惡意攻擊帶來的安全事件;網絡信息安全事件主要指校園網絡中各信息服務設備中出現(xiàn)的信息安全事件,如非法信息、泄密事件等。
    第二條本預案所稱網絡信息安全事件與網絡運行事件類型
    (一)網絡信息安全事件:
    1、特別重大的事件: 校園網上出現(xiàn)大面積的串聯(lián)、煽動和蠱惑信息;主頁出現(xiàn)反動、煽動分裂、破壞穩(wěn)定等反動政治信息及鏈接的,出現(xiàn)較大的泄、失密事件。
    2、重大事件: 校園網上出現(xiàn)不良信息、主頁出現(xiàn)淫穢信息及鏈接的。
    3、較大事件: 校園網用戶郵箱出現(xiàn)大量非法宣傳郵件;校園網用戶未經審批在校園網上私自設立網站并提供非法信息 。
    (二)網絡運行安全事件:
    1、由于病毒攻擊、非法入侵等原因,校園網部分樓宇或整個校園網出現(xiàn)網絡癱瘓。
    2、由于病毒攻擊、非法入侵等原因, 部分網站服務器不能響應用戶請求。
    3、由于病毒攻擊、非法入侵等原因,校園網絡中心全部dns、主web服務器不能正常工作。
    4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網出口中斷。
    第三條本預案的指導思想是確保我校相關計算機網絡及信息的安全。
    第四條本預案適用于發(fā)生在我校網絡的突發(fā)性事件應急工作。
    第五條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
    第六條成立學校網絡信息安全管理領導小組,由分管安全與分管信息化工作領導任組長,成員包括辦公室負責人、教務處負責人、思政部負責人、總務后勤負責人、網絡信息中心負責人。
    成立網絡信息安全應急處置工作小組,工作小組辦公室設在網絡信息中心。工作小組的主要職責與任務是統(tǒng)籌全校網絡信息的災害應急工作,全面負責學校網絡可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調解決問題處置工作中的重大問題等。
    第七條處置措施
    處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
    (一)災害發(fā)生前,網絡信息中心要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規(guī)劃,建設專業(yè)監(jiān)測網絡,并規(guī)劃建設災害信息管理系統(tǒng),及時處理災害訊情信息。
    加強災害險情巡查。網絡信息中心要充分發(fā)揮專業(yè)監(jiān)測的.作用,進行定期和不定期的檢查,加強對災害重點部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向網絡信息安全管理領導小組報告。
    建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向公安局網監(jiān)部門報告。
    (二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡信息安全管理領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
    第八條處置程序
    (一)發(fā)現(xiàn)情況
    網絡信息中心要嚴格執(zhí)行值班制度,做好校園網信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發(fā)現(xiàn)災害并及時處置此突發(fā)性事件。
    (二)預案啟動
    一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
    (三)應急處置方法
    在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據(jù)這兩種情況把應急處置方法分為兩個流程。
    流程一:當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
    流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:
    1.病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
    2.入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網賬號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
    3.信息被篡改:這種情況,要求一經發(fā)現(xiàn)馬上斷開相應的信息上網鏈接,并盡快恢復。
    4.網絡故障:一旦發(fā)現(xiàn),可根據(jù)相應工作流程盡快排除。
    5.其它沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請教相關的專業(yè)人員。
    (四)情況報告
    災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡信息安全管理領導小組匯報。在大型災害發(fā)生時或上級領導通知的特殊時間內發(fā)生的災害,同時向上級主管部門報告,向公安局網監(jiān)部門匯報。中、小型級別的災害,可以只向網絡信息安全管理領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。
    情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
    (五)發(fā)布預警
    災害發(fā)生時,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,特別是一些在其它地方已經出現(xiàn),或與安全相關網站發(fā)布了預警而教育網絡還沒有出現(xiàn)相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。
    (六)預案終止
    經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網絡信息安全管理領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
    第四章保障措施
    災害應急防治是一項長期的、持續(xù)的、跟蹤式的.、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。
    第九條人員保障
    重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員的戰(zhàn)斗力。
    第十條技術保障
    重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
    第十一條物資保障
    要根據(jù)近年網絡信息系統(tǒng)安全防治工作所需經費情況,將本年度災害應急經費納入年度計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
    第十二條訓練和演練
    加強校園網絡信息用戶的防災、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
    網絡安全預案策劃篇十一
    為深入貫徹落實黨的十八大和十八屆三中、四中全會精神,學習貫徹總書記講話精神,增強廣大師生的網絡安全意識,提高自我保護意識,維護國家網絡安全。
    二、工作領導小組。
    組長:xxxx。
    副組長:xxxx。
    組員:信息中心德育處年級班主任。
    三、活動主題。
    四、活動時間。
    xx年x月x日至xx日。
    五、活動內容。
    采用多種形式進行網絡安全宣傳,普及基本的網絡安全知識,使教師、學生增強網絡安全防范意識,具備識別和應對網絡危險的能力。
    六、活動形式。
    本次網絡安全宣傳月活動擬采取以下形式開展:
    1、在led屏幕上發(fā)布“網絡安全月活動”相關內容。
    2、在學校網站上開辦網絡安全宣傳專欄。
    在學校網站上開辟網絡安全宣傳專欄,以宣傳該活動的方案、計劃等相關資料以及宣傳活動所取得的成果。
    3、在學校公眾號上發(fā)布“網絡安全月活動”相關內容。
    4、利用學校廣播站積極宣傳網絡安全相關知識。
    6、開展征文活動。
    根據(jù)網絡安全宣傳的內容征集學生們的心得體會,并遴選出優(yōu)秀作品發(fā)表在學校網站相關欄目上并報送教育局信息中心。
    網絡安全預案策劃篇十二
    為深入貫徹落實黨的十八大和十八屆三中、-精神,學習貫徹主席-講話精神,增強廣大師生的網絡安全意識,提高自我保護意識,維護國家網絡安全。
    二、工作領導小組。
    組長:__。
    副組長:__。
    組員:信息中心德育處年級班主任。
    三、活動主題。
    四、活動時間。
    _年-月-日至_日。
    五、活動內容。
    采用多種形式進行網絡安全宣傳,普及基本的網絡安全知識,使教師、學生增強網絡安全防范意識,具備識別和應對網絡危險的能力。
    六、活動形式。
    本次網絡安全宣傳月活動擬采取以下形式開展:
    1、在led屏幕上發(fā)布"網絡安全月活動"相關內容。
    2、在學校網站上開辦網絡安全宣傳專欄。
    在學校網站上開辟網絡安全宣傳專欄,以宣傳該活動的方案、計劃等相關資料以及宣傳活動所取得的成果。
    3、在學校微信公眾號上發(fā)布"網絡安全月活動"相關內容。
    4、利用學校廣播站積極宣傳網絡安全相關知識。
    6、開展征文活動。
    根據(jù)網絡安全宣傳的內容征集學生們的心得體會,并遴選出優(yōu)秀作品發(fā)表在學校網站相關欄目上并報送教育局信息中心。
    網絡安全預案策劃篇十三
    根據(jù)《省委網信辦關于印發(fā)的通知》《教育部思想政治工作司關于組織開展xx年國家網絡安全宣傳周活動的通知》精神,決定在全省教育行業(yè)開展xx年網絡安全宣傳周活動。現(xiàn)將有關事項通知如下:
    一、活動時間。
    xx年9月17日至9月23日,其中9月18日為“校園日”。
    二、活動主題和總體要求。
    今年網絡安全宣傳周主題為“網絡安全為人民、網絡安全靠人民”。各地各校要圍繞活動主題,通過組織動員廣大師生廣泛參與,深入宣傳國家網絡安全工作取得的重大成就,宣傳貫徹《網絡安全法》及相關配套法規(guī),普及網絡安全意識和防護技能,營造健康文明的網絡環(huán)境,共同維護國家網絡安全。
    三、活動內容。
    1.舉辦網上“網絡安全宣傳進校園”講座。
    在9月18日“校園日”活動當天,省教育廳將邀請網絡安全領域專家通過“之江匯教育廣場”開設一期網絡安全專題講座。講座重點圍繞宣傳網絡安全相關法律法規(guī)及普及如何防范網絡詐騙等知識。講座內容將制作成視頻資源通過“之江匯教育廣場”供全省師生點播學習。各地各校要組織師生在網絡安全宣傳周期間特別是“校園日”當天觀看學習。
    2.舉辦大學生網絡與信息安全學科競賽。
    舉辦大學生網絡與信息安全競賽(具體要求已另行通知)。比賽形式包括在線答題和現(xiàn)場比賽,其中預賽采用在線答題模式,題目覆蓋計算機網絡技術、web安全、逆向分析、移動安全、二進制漏洞挖掘利用、密碼學、安全編程等。決賽采用闖關解題模式,比賽題目包括但不限于網絡技術、密碼、滲透、破解、逆向、取證和溢出等。通過大學生網絡與信息安全競賽,推動網絡安全人才培養(yǎng)。
    依托“之江匯教育廣場”開設浙江省教育網絡安全宣傳專欄,宣傳貫徹全國、全省網絡安全和信息化工作會議精神;宣傳國家、我省網絡安全工作取得的重大成就;深入宣傳《網絡安全法》及相關配套法規(guī),普及網絡安全知識,提升師生網絡安全意識和防護技能。
    舉辦一期面向各級教育行政部門,各高校網絡安全技術部門的`網絡安全培訓班(具體要求已另行通知),重點學習網絡安全應急預案和網絡安全保障技術,通過培訓提高全省教育行業(yè)技術骨干的網絡安全技能和突發(fā)事件處置能力。
    積極鼓勵各高等學校在網絡安全宣傳周期間以校為單位組班參加國家教育行政學院舉辦的“加強網絡與信息安全。
    推進教育信息化”專題網絡培訓。
    5.參加全國大學生網絡安全知識競賽。
    教育部思政司指導中國大學生在線、易班網分別組織開展“全國大學生網絡安全知識競賽”(網址:xx,時間:9月3日至10月31日)、“全國大學生網絡安全知識答題闖關”(網址:xx,時間:9月10日至9月18日)活動,通過網絡答題方式普及網絡安全知識。各高等學校要組織學生積極參與競賽,激發(fā)學生學習網絡安全知識興趣,提升網絡安全防護技能。
    四、工作要求。
    1.各地各校要高度重視網絡安全宣傳周活動,成立網絡安全宣傳周活動工作小組,制訂網絡安全宣傳周工作方案,組織師生積極參與當?shù)鼐W信部門和教育系統(tǒng)開展的宣傳教育活動,充分調動學生的積極性、主動性和創(chuàng)造性。各地還要積極支持有條件的學校在9月18日“校園日”當天開展網絡安全宣傳進校園、進課堂等活動。
    2.各地各校要緊緊圍繞活動主題,積極運用校內外宣傳媒體特別是新媒體方式,報道宣傳周有關活動,播放網絡安全公益廣告,推介網絡安全作品,提升宣傳效果,營造安全上網、依法上網的良好氛圍。
    3.各地各校要以宣傳周為契機,加強與網信、公安等部門協(xié)作,探索建立青少年學生網絡安全教育長效機制;要推動相關內容納入新生教育、課程教育和課外實踐活動,完善網絡安全教育工作體系,切實增強教育實效。
    請各地各校及時總結網絡安全宣傳周期間的活動開展情況,并于xx年9月26日前以郵件方式報省教育技術中心。
    聯(lián)系人及聯(lián)系方式:xxx。
    網絡安全預案策劃篇十四
    根據(jù)教育部、省高校工委關于做好20_年國家網絡安全宣傳周相關工作的要求,學院決定舉辦2_國家網絡安全宣傳周(以下簡稱宣傳周)。為做好宣傳周的相關組織工作,制訂如下實施方案:
    一、指導思想。
    學習宣傳網絡強國戰(zhàn)略思想,大力培育有高度的安全意識、有文明的網絡素養(yǎng)、有守法的行為習慣、有必備的防護技能的新一代“四有中國好網民”,增強學院廣大師生的網絡安全意識,提升基本防護技能,營造安全健康文明的網絡環(huán)境,共同維護國家網絡安全。
    二、活動時間和主題。
    1.活動時間:9月19日至25日,其中9月20日為教育主題日。
    2.活動主題:網絡安全為人民,網絡安全靠人民。
    三、活動內容。
    (一)舉辦全院大學生網絡安全知識競賽。
    9月19日至10月31日,各系部組織學生參加“全國大學生網絡安全知識競賽”,通過網絡答題方式普及網絡安全知識。激發(fā)學生學習網絡安全知識興趣,提升網絡安全防護技能。
    競賽網址:__。
    請各系部于9月27日前將學生參賽情況報送到學生工作處(團委)。
    牽頭部門:學生工作處(團委)。
    1.網站和宣傳櫥窗宣傳。
    在學院網站開設網絡安全宣傳專欄,發(fā)布相關的安全知識、法律法規(guī)及相關案例,并組織相關資料供廣大師生下載學習使用。
    宣傳周期間,校園各宣傳櫥窗張貼宣傳周官方海報、相關網絡安全知識海報等。
    牽頭部門:宣傳部。
    2.學院電子大屏幕播放。
    宣傳周期間,利用學院電子大屏幕,播放宣傳周的官方海報、視頻、口號標語等,積極營造網絡安全文化氛圍。
    牽頭部門:現(xiàn)代教育中心。
    3.微信推送。
    宣傳周期間,利用“青春威職”,面向全院師生進行網絡安全信息推送。
    牽頭部門:學生工作處(團委)。
    4.校園廣播宣傳。
    宣傳周期間,校園廣播站廣播有關網絡安全的常識,提高師生網絡安全意識。
    牽頭部門:學生工作處(團委)。
    (1)集中活動。在步行街利用宣傳展板、散發(fā)宣傳折頁和網絡安全小知識等形式,向全院師生宣傳網絡安全信息。
    (2)分批活動。各系部利用班會、微信等渠道,宣傳網絡安全教育知識等。
    牽頭部門:學生工作處(團委)。
    聯(lián)系相關網絡安全企業(yè),以案例講解、現(xiàn)場觀摩、情景模擬等方式,組織師生進行網絡安全體驗,近距離感知網絡安全,增強網絡安全意識,提升網絡安全風險防范能力。
    牽頭部門:現(xiàn)代教育中心。
    四、工作要求。
    (一)高度重視,加強組織領導。舉辦宣傳周活動是貫徹落實中央關于網絡安全和信息化戰(zhàn)略部署的重要舉措,各部門要高度重視,組織師生積極參與宣傳教育活動,充分調動學生的積極性、主動性和創(chuàng)造性,推動活動形成聲勢。
    (二)加強宣傳報道和信息報送。各牽頭部門和參與部門要在宣傳周期間大力宣傳報道。現(xiàn)代教育中心負責做好攝影攝像工作,留存圖片影像資料。各牽頭部門要指定專人根據(jù)活動情況及時向宣傳部提交活動動態(tài),活動結束后請于9月28日提交總結,提交材料要圖文并茂,有條件的可配以視頻資料。宣傳部指定專人負責,及時向省高工委報送我院活動信息,并在活動結束后及時將總結材料報省高工委。
    網絡安全預案策劃篇十五
    “深入開展網絡安全知識技能宣傳普及,提高廣大人民群眾網絡安全意識和防護技能”的重要講話精神,落實全省網絡安全和信息化工作會議精神,根據(jù)《xx年國家網絡安全宣傳周活動實施方案》,結合我市教育系統(tǒng)網絡安全的實際情況,特制定本實施方案。
    一、總體要求。
    全市各級各類學校要圍繞活動主題,宣傳近年來國家和我省網絡安全領取取得的重大成就;宣傳貫徹《網絡安全法》及相關配套法規(guī),編寫發(fā)放解讀和宣傳材料,廣泛開展宣傳普及,推進關鍵信息基礎設施保護、大數(shù)據(jù)安全、個人信息保護等工作;通過發(fā)動廣大師生廣泛參與多種形式的網絡安全教育活動,普及網絡安全知識,提高網絡素養(yǎng),營造健康文明的網絡環(huán)境,共同維護國家網絡安全。
    二、活動主題。
    網絡安全為人民,網絡安全靠人民。
    三、活動時間。
    xx年9月17日——9月23日。
    四、組織機構。
    為搞好“xx年網絡安全宣傳周活動”組織工作,確保該項工作在教育系統(tǒng)的順利實施,市教育局成立xx年“網絡安全宣傳周活動”工作領導小組,負責全市各級各類學校網絡安全宣傳周活動組織協(xié)調工作。
    遂寧市教育系統(tǒng)“網絡安全宣傳周”領導小組。
    組長:
    xx。
    副組長:
    xx。
    成員:
    xx。
    下設領導小組辦公室,由何百舸兼辦公室主任,杜昌坤、吳寬任辦公室副主任,負責本次活動的有關組織協(xié)調工作。
    五、活動內容。
    (一)開展學校校園日活動。9月18日,各學校結合自身實際,采取豐富多樣的形式上好“網絡安全示范課”,并組織師生進社區(qū)、場鎮(zhèn)、農村宣傳網絡安全知識及防護技能。安居、船山、蓬溪、射洪、大英教育(體)局各確定4所鄉(xiāng)村學校和國開區(qū)、河東新區(qū)、船山區(qū)各選兩所城市學校作為宣傳周的重點學校,于9月15日前將學校名單、學校分管領導聯(lián)系方式等信息上報市教育局宣傳科,校園日當天市教育局計劃派記者到學校現(xiàn)場采訪報道。市教育局將對部分教師的精品“網絡安全示范課”頒發(fā)榮譽證書,并享受同級教學文化示范課的同樣榮譽。
    (二)制作形式多樣的宣傳作品。在校園內張貼網絡安全知識海報、宣傳活動網頁和網絡安全有關文章,發(fā)放宣傳材料(網絡安全宣傳防范手冊等);開展網絡安全問卷調查、組織網絡安全測試,發(fā)送網絡防范提醒等;通過校園網絡、廣播、宣傳欄、微博、微信等多渠道介紹網絡安全知識,引導和帶動師生全面了解和積極參與,擴大宣傳教育的覆蓋面,增強師生網絡安全意識和防范意識。
    (三)充分利用國家網絡安全宣傳資料進行宣傳活動。、轉播全國網絡安全宣傳周啟動儀式、網絡安全宣傳公益短片、網絡安全專家講座等活動的宣傳資料,有效學習網絡安全知識,提高網絡安全防范能力和應對能力,提高宣傳效果。
    (四)開展網絡安全宣傳體驗活動。市各級各類學校結合本地本校實際,積極對接當?shù)鼐W信、公安等部門,以案例講解、實地參觀、現(xiàn)場觀摩、情景模擬等方式,組織師生進行網絡安全體驗,近距離感知網絡安全,增強網絡安全意識,提升網絡安全風險防范能力。
    (五)進行網絡安全隱患排查。對機房設備和網站及其他信息系統(tǒng)的安全狀況進行自查,排查可能存在的安全隱患,同時對機房計算機、辦公室計算機進行安全排查,重點檢查涉密文件的處理方式是否合乎規(guī)范,軟件和硬件是否符合國家有關要求。
    六、活動要求。
    (一)高度重視,加強組織領導。
    舉辦網絡安全宣傳周活動是貫徹落實中央關于網絡安全和信息化戰(zhàn)略部署的重要舉措。各級各類學校要高度重視,明確分管領導和責任部門,組織師生積極參與網信部門和教育系統(tǒng)開展的宣傳教育活動,尤其要充分調動學生的積極性、主動性和創(chuàng)造性,推動活動形成聲勢。市教育局將國家網絡安全教育工作納入學校年度目標責任制考核,作為學校評優(yōu)評先的重要依據(jù)。
    (二)突出主題,注重工作實效。
    要緊緊圍繞活動主題,將網絡安全教育與學生思想政治教育、文明校園建設、維護校園安全等工作有機結合,提升工作的針對性與實效性。要積極運用校內外宣傳媒體特別是新媒體方式,推介宣傳周有關活動,展播網絡安全公益廣告,報道師生活動資訊,提升宣傳效果,營造網絡安全人人有責、人人參與、安全上網、依法上網的良好氛圍。
    (三)加強協(xié)作,建立長效機制。
    全市各級各類學校要以安全周為契機,加強與網信、公安等部門協(xié)作,探索建立青少年學生網絡安全教育長效機制。要將網絡安全教育工作作為學校常態(tài)化、制度化。要推動相關內容納入新生教育、課程教育和課外實踐活動,完善網絡安全教育工作體系,切實增強教育實效,確保國家網絡安全觀入腦入心。
    (四)認真總結,速報信息資料。各縣區(qū)、學校在組織該項動活開展過程中,注意保存相關音頻、視頻、圖片和文字等資料,并及時上報活動方案、工作動態(tài),切實做好該項工作總結。工作總結、講授示范課教師名單(含課題名稱)及相關資料的電子文檔于9月25日前由縣區(qū)匯總報送市教育局宣傳科。
    網絡安全預案策劃篇十六
    為科學應對網絡與信息安全突發(fā)事件,建立健全我校網絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網絡和重要信息系統(tǒng)安全,特制定本預案。
    本預案適用于全校范圍內自建自管的網絡和信息系統(tǒng),尤其是校園網主干設施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置。
    按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監(jiān)控,統(tǒng)一領導,快速反應,協(xié)同工作,科學處置。采取全校統(tǒng)一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。
    遇突發(fā)的網絡與信息安全事件,應及時控制事態(tài),限制在最短時間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產生嚴重后果的,要追究相關人員責任。
    網絡與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質和特征的不同,可分為以下四類:
    1.網絡攻擊事件:校園網絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改,應用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。
    2.設備故障事件:校園網絡與信息系統(tǒng)因網絡設備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓。
    3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓。
    4.信息內容安全事件:利用校園網絡在校內外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。
    網絡與信息安全突發(fā)事件依據(jù)可控性、嚴重程度和影響范圍的不同,可分為以下四級:
    iv級(一般):某一局部網絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。
    (一)學校成立網絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網絡安全與信息化領導小組指導下工作。全面負責和統(tǒng)一指揮校園網絡與信息安全重大突發(fā)事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網絡安全與信息化的負責人組成。工作組下設辦公室,設在網絡與信息中心,辦公室主任由網絡與信息中心主任擔任。
    (二)網絡與信息中心作為學校校園網建設運行的主管部門,負責校園主干網絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測、報告和應急處置,負責對學校其他部門主管的網絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,必要時網絡與信息中心協(xié)助相關主管部門完成突發(fā)事件的技術處理。
    (一)按照《信息安全事件分類分級指南》,對校園網絡通信平臺、應用平臺和信息系統(tǒng)采取相應安全保障措施。
    (二)建立健全安全事件預警預報體系,嚴格執(zhí)行校園網絡與信息系統(tǒng)安全管理制度,常年堅持校園網絡安全工作值班制度。加強對校園網絡與學校網站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網絡進出信息實行過濾及預警。實行信息網上發(fā)布審批制度,對可能引發(fā)校園網絡與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現(xiàn)有異常情況時,及時防范處理并逐級報告。
    (三)做好服務器的數(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。
    (四)特殊時期,根據(jù)學校要求和部署,由網絡與信息中心進行統(tǒng)一安排,組織專業(yè)技術人員對校園網絡和信息系統(tǒng)采取加強性保護措施,對校園網絡通信及信息系統(tǒng)進行不間斷監(jiān)控。
    (一)預案啟動。
    發(fā)生校園網絡與信息安全事件后,網絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置。
    (二)應急響應。
    1、應急響應機制。
    iii級或iv級突發(fā)事件響應:網絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,有關情況報分管校領導。
    ii級突發(fā)事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,由領導小組統(tǒng)一組織、協(xié)調指揮進行應急處置。
    i級突發(fā)事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網絡與信息安全事件應急處置領導小組統(tǒng)一組織、協(xié)調指揮應急處置。
    2、應急處理方式。
    (1)網絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩(wěn)定的網絡設備和服務器設備,斷開信息系統(tǒng)與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的ip地址或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質采取以下方案:
    病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網絡,及時請有關技術人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。
    外部入侵:判斷入侵的來源,區(qū)分外網與內網,評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網入侵,定位入侵的ip地址,及時關閉入侵的端口,限制入侵的ip地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的'方法,避免造成更大損失和影響。
    內部入侵:查清入侵來源,如ip地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。
    (2)設備故障事件:判斷故障發(fā)生點和故障原因,迅速搶修故障設備,優(yōu)先保證校園網主干網絡和主要應用系統(tǒng)的運轉。
    (3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
    (4)信息內容安全事件:接到校內網站出現(xiàn)不良信息的報案后,應迅速屏蔽該網站的網絡端口或拔掉網絡連接線,阻止有害信息的傳播,根據(jù)網站相關日志記錄查找信息發(fā)布人并做好善后處理;對公安機關要求我校協(xié)查的外網不良信息事件,根據(jù)校園網上網相關記錄查找信息發(fā)布人。
    (5)其它不確定安全事件:可根據(jù)總的安全原則,結合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。
    (三)后續(xù)處理。
    1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業(yè)務影響最小。
    2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。
    3、在確保安全事件解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失。
    (四)記錄上報。
    網絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領導和校園網絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統(tǒng)日志,直至處置工作結束。
    (五)結束響應。
    系統(tǒng)恢復運行后,網絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網絡監(jiān)察部門報案。
    校園網絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,必須做好各項應急保障工作。
    (一)人員保障。
    重視信息系統(tǒng)安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。
    (二)技術保障。
    重視信息系統(tǒng)的建設和升級換代,重視網絡安全整體方案的不斷完善,加強技術管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。
    (三)資金保障。
    網絡與信息中心應根據(jù)校園網絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,申報網絡與信息系統(tǒng)關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經費,并上報至財務處納入年度財政預算,由學校給予資金保障。
    (四)安全培訓和演練。
    舉辦教職工網絡與信息系統(tǒng)安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網絡和信息系統(tǒng)安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
    網絡安全預案策劃篇十七
    為確保發(fā)生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網網絡安全相關條例及教育局網絡管理安全會議精神,結合我校校園網工作實際,特制定本預案。
    從講政治、講大局,保證國家安全的高度,充分認識確保網絡與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網絡信息進行煽動和破壞活動以及進行有組織的網上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網有害信息的清理整治,組織實施本校園網有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網絡信息安全。
    在最短時限內,及時、果斷處理在本校園網范圍內傳播的有害信息,遏制有害信息在校園網中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。
    (一)有害信息內容:
    1、攻擊黨和國家領導人;
    2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
    3、煽動顛覆國家政權,推翻社會主義制度;
    4、煽動分裂國家、破壞國家統(tǒng)一;
    6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
    7、歪曲報道我區(qū)重大政治、經濟、文化事件;
    8、其他嚴重危害國家安全和社會治安秩序的信息;
    9、一切對青少年成長可能產生不良影響的信息。
    (二)嚴重違法犯罪活動:
    1、利用互聯(lián)網、校園網大規(guī)模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結活動。
    2、利用互聯(lián)網、校園網組黨結社,進行xxx勾聯(lián)、xxx活動。
    3、利用網絡技術進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
    4、利用互聯(lián)網、校園網大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網絡遭受重大損失的活動。
    成立信息安全應急處置工作領導小組(簡稱信息安全應急領導小組),負責學校網絡信息安全應急處置工作。
    組長:zz。
    成員:zz。
    各班級班主任。
    (一)信息安全應急領導小組負責組織開展對校園網進行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術措施封堵有害信息的傳播途徑,控制有害信息在校園網擴散,及時上報學生動態(tài)。
    (二)接入互聯(lián)網的科室教師和學生,要主動與有關部門做好網絡與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據(jù)師生使用公共網絡的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網絡在校內擴散。
    (三)進一步加強對視頻節(jié)目的監(jiān)管,校園網視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網里點播或直播的視頻節(jié)目應健康向上,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展。
    具體職責分工:
    z(通訊聯(lián)絡)。
    發(fā)生網絡安全事故時迅速與學校領導、各相關處室、班主任以及相關部門取得聯(lián)系,引導人員和設施進入事件地;聯(lián)絡有關部門、個人,組織調遣人員;負責對上、對外聯(lián)系及報告工作。
    (1)對學校重大事件(如藝術節(jié)直播、檢查評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環(huán)境。
    障該網絡的暢通。
    (3)對重要網絡設備提供備份,出現(xiàn)問題需盡快更換設備。
    (4)對外網連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
    在事件過程中出現(xiàn)任何問題應立刻向學校分管領導匯報。
    z(網絡惡意攻擊事故處理)。
    (2)如果攻擊來自校外,立刻從路由器中查出對方ip地址并過濾,同時對路由器設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
    (3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
    (4)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。
    網絡安全預案策劃篇十八
    建立健全公共互聯(lián)網網絡安全突發(fā)事件應急組織體系和工作機制,提高公共互聯(lián)網網絡安全突發(fā)事件綜合應對能力,確保及時有效地控制、減輕和消除公共互聯(lián)網網絡安全突發(fā)事件造成的社會危害和損失,保證公共互聯(lián)網持續(xù)穩(wěn)定運行和數(shù)據(jù)安全,維護國家網絡空間安全,保障經濟運行和社會秩序。
    1.2編制依據(jù)
    《中華人民共和國突發(fā)事件應對法》《中華人民共和國網絡安全法》《中華人民共和國電信條例》等法律法規(guī)和《國家突發(fā)公共事件總體應急預案》《國家網絡安全事件應急預案》等相關規(guī)定。
    1.3適用范圍
    本預案適用于面向社會提供服務的基礎電信企業(yè)、域名注冊管理和服務機構(以下簡稱域名機構)、互聯(lián)網企業(yè)(含工業(yè)互聯(lián)網平臺企業(yè))發(fā)生網絡安全突發(fā)事件的應對工作。
    本預案所稱網絡安全突發(fā)事件,是指突然發(fā)生的,由網絡攻擊、網絡入侵、惡意程序等導致的,造成或可能造成嚴重社會危害或影響,需要電信主管部門組織采取應急處置措施予以應對的網絡中斷(擁塞)、系統(tǒng)癱瘓(異常)、數(shù)據(jù)泄露(丟失)、病毒傳播等事件。
    本預案所稱電信主管部門包括工業(yè)和信息化部及各省(自治區(qū)、直轄市)通信管理局。
    工業(yè)和信息化部對國家重大活動期間網絡安全突發(fā)事件應對工作另有規(guī)定的,從其規(guī)定。
    1.4工作原則
    公共互聯(lián)網網絡安全突發(fā)事件應急工作堅持統(tǒng)一領導、分級負責;堅持統(tǒng)一指揮、密切協(xié)同、快速反應、科學處置;堅持預防為主,預防與應急相結合;落實基礎電信企業(yè)、域名機構、互聯(lián)網服務提供者的主體責任;充分發(fā)揮網絡安全專業(yè)機構、網絡安全企業(yè)和專家學者等各方面力量的作用。
    2.組織體系
    2.1領導機構與職責
    在中央網信辦統(tǒng)籌協(xié)調下,工業(yè)和信息化部網絡安全和信息化領導小組(以下簡稱部領導小組)統(tǒng)一領導公共互聯(lián)網網絡安全突發(fā)事件應急管理工作,負責特別重大公共互聯(lián)網網絡安全突發(fā)事件的統(tǒng)一指揮和協(xié)調。
    2.2辦事機構與職責
    在中央網信辦下設的國家網絡安全應急辦公室統(tǒng)籌協(xié)調下,在部領導小組統(tǒng)一領導下,工業(yè)和信息化部網絡安全應急辦公室(以下簡稱部應急辦)負責公共互聯(lián)網網絡安全應急管理事務性工作;及時向部領導小組報告突發(fā)事件情況,提出特別重大網絡安全突發(fā)事件應對措施建議;負責重大網絡安全突發(fā)事件的統(tǒng)一指揮和協(xié)調;根據(jù)需要協(xié)調較大、一般網絡安全突發(fā)事件應對工作。
    部應急辦具體工作由工業(yè)和信息化部網絡安全管理局承擔,有關單位明確負責人和聯(lián)絡員參與部應急辦工作。
    2.3其他相關單位職責
    各省(自治區(qū)、直轄市)通信管理局負責組織、指揮、協(xié)調本行政區(qū)域相關單位開展公共互聯(lián)網網絡安全突發(fā)事件的預防、監(jiān)測、報告和應急處置工作。
    基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)負責本單位網絡安全突發(fā)事件預防、監(jiān)測、報告和應急處置工作,為其他單位的網絡安全突發(fā)事件應對提供技術支持。
    國家計算機網絡應急技術處理協(xié)調中心、中國信息通信研究院、中國軟件評測中心、國家工業(yè)信息安全發(fā)展研究中心(以下統(tǒng)稱網絡安全專業(yè)機構)負責監(jiān)測、報告公共互聯(lián)網網絡安全突發(fā)事件和預警信息,為應急工作提供決策支持和技術支撐。
    鼓勵網絡安全企業(yè)支撐參與公共互聯(lián)網網絡安全突發(fā)事件應對工作。
    3.事件分級
    根據(jù)社會影響范圍和危害程度,公共互聯(lián)網網絡安全突發(fā)事件分為四級:特別重大事件、重大事件、較大事件、一般事件。
    3.1特別重大事件
    符合下列情形之一的,為特別重大網絡安全事件:
    (1)全國范圍大量互聯(lián)網用戶無法正常上網;
    (2).cn國家頂級域名系統(tǒng)解析效率大幅下降;
    (3)1億以上互聯(lián)網用戶信息泄露;
    (4)網絡病毒在全國范圍大面積爆發(fā);
    (5)其他造成或可能造成特別重大危害或影響的網絡安全事件。
    3.2重大事件
    符合下列情形之一的,為重大網絡安全事件:
    (1)多個省大量互聯(lián)網用戶無法正常上網;
    (2)在全國范圍有影響力的網站或平臺訪問出現(xiàn)嚴重異常;
    (3)大型域名解析系統(tǒng)訪問出現(xiàn)嚴重異常;
    (4)1千萬以上互聯(lián)網用戶信息泄露;
    (5)網絡病毒在多個省范圍內大面積爆發(fā);
    (6)其他造成或可能造成重大危害或影響的網絡安全事件。
    3.3較大事件
    符合下列情形之一的,為較大網絡安全事件:
    (1)1個省內大量互聯(lián)網用戶無法正常上網;
    (2)在省內有影響力的網站或平臺訪問出現(xiàn)嚴重異常;
    (3)1百萬以上互聯(lián)網用戶信息泄露;
    (4)網絡病毒在1個省范圍內大面積爆發(fā);
    (5)其他造成或可能造成較大危害或影響的網絡安全事件。
    3.4一般事件
    符合下列情形之一的,為一般網絡安全事件:
    (1)1個地市大量互聯(lián)網用戶無法正常上網;
    (2)10萬以上互聯(lián)網用戶信息泄露;
    (3)其他造成或可能造成一般危害或影響的網絡安全事件。
    4.監(jiān)測預警
    4.1事件監(jiān)測
    基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)應當對本單位網絡和系統(tǒng)的運行狀況進行密切監(jiān)測,一旦發(fā)生本預案規(guī)定的'網絡安全突發(fā)事件,應當立即通過電話等方式向部應急辦和相關省(自治區(qū)、直轄市)通信管理局報告,不得遲報、謊報、瞞報、漏報。
    網絡安全專業(yè)機構、網絡安全企業(yè)應當通過多種途徑監(jiān)測、收集已經發(fā)生的公共互聯(lián)網網絡安全突發(fā)事件信息,并及時向部應急辦和相關省(自治區(qū)、直轄市)通信管理局報告。
    報告突發(fā)事件信息時,應當說明事件發(fā)生時間、初步判定的影響范圍和危害、已采取的應急處置措施和有關建議。
    4.2預警監(jiān)測
    基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)、網絡安全專業(yè)機構、網絡安全企業(yè)應當通過多種途徑監(jiān)測、收集漏洞、病毒、網絡攻擊最新動向等網絡安全隱患和預警信息,對發(fā)生突發(fā)事件的可能性及其可能造成的影響進行分析評估;認為可能發(fā)生特別重大或重大突發(fā)事件的,應當立即向部應急辦報告;認為可能發(fā)生較大或一般突發(fā)事件的,應當立即向相關省(自治區(qū)、直轄市)通信管理局報告。
    4.3預警分級
    建立公共互聯(lián)網網絡突發(fā)事件預警制度,按照緊急程度、發(fā)展態(tài)勢和可能造成的危害程度,公共互聯(lián)網網絡突發(fā)事件預警等級分為四級:由高到低依次用紅色、橙色、黃色和藍色標示,分別對應可能發(fā)生特別重大、重大、較大和一般網絡安全突發(fā)事件。
    4.4預警發(fā)布
    部應急辦和各省(自治區(qū)、直轄市)通信管理局應當及時匯總分析突發(fā)事件隱患和預警信息,必要時組織相關單位、專業(yè)技術人員、專家學者進行會商研判。
    認為需要發(fā)布紅色預警的,由部應急辦報國家網絡安全應急辦公室統(tǒng)一發(fā)布(或轉發(fā)國家網絡安全應急辦公室發(fā)布的紅色預警),并報部領導小組;認為需要發(fā)布橙色預警的,由部應急辦統(tǒng)一發(fā)布,并報國家網絡安全應急辦公室和部領導小組;認為需要發(fā)布黃色、藍色預警的,相關省(自治區(qū)、直轄市)通信管理局可在本行政區(qū)域內發(fā)布,并報部應急辦,同時通報地方相關部門。對達不到預警級別但又需要發(fā)布警示信息的,部應急辦和各省(自治區(qū)、直轄市)通信管理局可以發(fā)布風險提示信息。
    發(fā)布預警信息時,應當包括預警級別、起始時間、可能的影響范圍和造成的危害、應采取的防范措施、時限要求和發(fā)布機關等,并公布咨詢電話。面向社會發(fā)布預警信息可通過網站、短信、微信等多種形式。
    4.5預警響應
    4.5.1黃色、藍色預警響應
    發(fā)布黃色、藍色預警后,相關省(自治區(qū)、直轄市)通信管理局應當針對即將發(fā)生的網絡安全突發(fā)事件的特點和可能造成的危害,采取下列措施:
    (3)及時宣傳避免、減輕危害的措施,公布咨詢電話,并對相關信息的報道工作進行正確引導。
    4.5.2紅色、橙色預警響應
    發(fā)布紅色、橙色預警后,部應急辦除采取黃色、藍色預警響應措施外,還應當針對即將發(fā)生的網絡安全突發(fā)事件的特點和可能造成的危害,采取下列措施:
    (1)要求各相關單位實行24小時值班,相關人員保持通信聯(lián)絡暢通;
    (3)組織有關單位加強對重要網絡、系統(tǒng)的網絡安全防護;
    (4)要求相關網絡安全專業(yè)機構、網絡安全企業(yè)進入待命狀態(tài),針對預警信息研究制定應對方案,檢查應急設備、軟件工具等,確保處于良好狀態(tài)。
    4.6預警解除
    部應急辦和省(自治區(qū)、直轄市)通信管理局發(fā)布預警后,應當根據(jù)事態(tài)發(fā)展,適時調整預警級別并按照權限重新發(fā)布;經研判不可能發(fā)生突發(fā)事件或風險已經解除的,應當及時宣布解除預警,并解除已經采取的有關措施。相關省(自治區(qū)、直轄市)通信管理局解除黃色、藍色預警后,應及時向部應急辦報告。
    5.應急處置
    5.1響應分級
    公共互聯(lián)網網絡安全突發(fā)事件應急響應分為四級:i級、ii級、iii級、iv級,分別對應已經發(fā)生的特別重大、重大、較大、一般事件的應急響應。
    5.2先行處置
    公共互聯(lián)網網絡安全突發(fā)事件發(fā)生后,事發(fā)單位在按照本預案規(guī)定立即向電信主管部門報告的同時,應當立即啟動本單位應急預案,組織本單位應急隊伍和工作人員采取應急處置措施,盡最大努力恢復網絡和系統(tǒng)運行,盡可能減少對用戶和社會的影響,同時注意保存網絡攻擊、網絡入侵或網絡病毒的證據(jù)。
    5.3啟動響應
    i級響應根據(jù)國家有關決定或經部領導小組批準后啟動,由部領導小組統(tǒng)一指揮、協(xié)調。
    ii級響應由部應急辦決定啟動,由部應急辦統(tǒng)一指揮、協(xié)調。
    iii級、iv級響應由相關省(自治區(qū)、直轄市)通信管理局決定啟動,并負責指揮、協(xié)調。
    啟動i級、ii級響應后,部應急辦立即將突發(fā)事件情況向國家網絡安全應急辦公室等報告;部應急辦和相關單位進入應急狀態(tài),實行24小時值班,相關人員保持聯(lián)絡暢通,相關單位派員參加部應急辦工作;視情在部應急辦設立應急恢復、攻擊溯源、影響評估、信息發(fā)布、跨部門協(xié)調、國際協(xié)調等工作組。
    啟動iii級、iv級響應后,相關省(自治區(qū)、直轄市)通信管理局應及時將相關情況報部應急辦。
    5.4事態(tài)跟蹤
    啟動i級、ii級響應后,事發(fā)單位和網絡安全專業(yè)機構、網絡安全企業(yè)應當持續(xù)加強監(jiān)測,跟蹤事態(tài)發(fā)展,檢查影響范圍,密切關注輿情,及時將事態(tài)發(fā)展變化、處置進展情況、相關輿情報部應急辦。省(自治區(qū)、直轄市)通信管理局立即全面了解本行政區(qū)域受影響情況,并及時報部應急辦。基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)立即了解自身網絡和系統(tǒng)受影響情況,并及時報部應急辦。
    啟動iii級、iv級響應后,相關省(自治區(qū)、直轄市)通信管理局組織相關單位加強事態(tài)跟蹤研判。
    5.5決策部署
    啟動i級、ii級響應后,部領導小組或部應急辦緊急召開會議,聽取各相關方面情況匯報,研究緊急應對措施,對應急處置工作進行決策部署。
    針對突發(fā)事件的類型、特點和原因,要求相關單位采取以下措施:帶寬緊急擴容、控制攻擊源、過濾攻擊流量、修補漏洞、查殺病毒、關閉端口、啟用備份數(shù)據(jù)、暫時關閉相關系統(tǒng)等;對大規(guī)模用戶信息泄露事件,要求事發(fā)單位及時告知受影響的用戶,并告知用戶減輕危害的措施;防止發(fā)生次生、衍生事件的必要措施;其他可以控制和減輕危害的措施。
    做好信息報送。及時向國家網絡安全應急辦公室等報告突發(fā)事件處置進展情況;視情況由部應急辦向相關職能部門、相關行業(yè)主管部門通報突發(fā)事件有關情況,必要時向相關部門請求提供支援。視情況向外國政府部門通報有關情況并請求協(xié)助。
    注重信息發(fā)布。及時向社會公眾通告突發(fā)事件情況,宣傳避免或減輕危害的措施,公布咨詢電話,引導社會輿論。未經部應急辦同意,各相關單位不得擅自向社會發(fā)布突發(fā)事件相關信息。
    啟動iii級、iv級響應后,相關省(自治區(qū)、直轄市)通信管理局組織相關單位開展處置工作。處置中需要其他區(qū)域提供配合和支持的,接受請求的省(自治區(qū)、直轄市)通信管理局應當在權限范圍內積極配合并提供必要的支持;必要時可報請部應急辦予以協(xié)調。
    5.6結束響應
    突發(fā)事件的影響和危害得到控制或消除后,i級響應根據(jù)國家有關決定或經部領導小組批準后結束;ii級響應由部應急辦決定結束,并報部領導小組;iii級、iv級響應由相關省(自治區(qū)、直轄市)通信管理局決定結束,并報部應急辦。
    6.事后總結
    6.1調查評估
    公共互聯(lián)網網絡安全突發(fā)事件應急響應結束后,事發(fā)單位要及時調查突發(fā)事件的起因(包括直接原因和間接原因)、經過、責任,評估突發(fā)事件造成的影響和損失,總結突發(fā)事件防范和應急處置工作的經驗教訓,提出處理意見和改進措施,在應急響應結束后10個工作日內形成總結報告,報電信主管部門。電信主管部門匯總并研究后,在應急響應結束后20個工作日內形成報告,按程序上報。
    6.2獎懲問責
    工業(yè)和信息化部對網絡安全突發(fā)事件應對工作中作出突出貢獻的先進集體和個人給予表彰或獎勵。
    對不按照規(guī)定制定應急預案和組織開展演練,遲報、謊報、瞞報和漏報突發(fā)事件重要情況,或在預防、預警和應急工作中有其他失職、瀆職行為的單位或個人,由電信主管部門給予約談、通報或依法、依規(guī)給予問責或處分?;A電信企業(yè)有關情況納入企業(yè)年度網絡與信息安全責任考核。
    7.預防與應急準備
    7.1預防保護
    基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)應當根據(jù)有關法律法規(guī)和國家、行業(yè)標準的規(guī)定,建立健全網絡安全管理制度,采取網絡安全防護技術措施,建設網絡安全技術手段,定期進行網絡安全檢查和風險評估,及時消除隱患和風險。電信主管部門依法開展網絡安全監(jiān)督檢查,指導督促相關單位消除安全隱患。
    7.2應急演練
    電信主管部門應當組織開展公共互聯(lián)網網絡安全突發(fā)事件應急演練,提高相關單位網絡安全突發(fā)事件應對能力?;A電信企業(yè)、大型互聯(lián)網企業(yè)、域名機構要積極參與電信主管部門組織的應急演練,并應每年組織開展一次本單位網絡安全應急演練,應急演練情況要向電信主管部門報告。
    7.3宣傳培訓
    電信主管部門、網絡安全專業(yè)機構組織開展網絡安全應急相關法律法規(guī)、應急預案和基本知識的宣傳教育和培訓,提高相關企業(yè)和社會公眾的網絡安全意識和防護、應急能力。基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)要面向本單位員工加強網絡安全應急宣傳教育和培訓。鼓勵開展各種形式的網絡安全競賽。
    7.4手段建設
    工業(yè)和信息化部規(guī)劃建設統(tǒng)一的公共互聯(lián)網網絡安全應急指揮平臺,匯集、存儲、分析有關突發(fā)事件的信息,開展應急指揮調度。指導基礎電信企業(yè)、大型互聯(lián)網企業(yè)、域名機構和網絡安全專業(yè)機構等單位規(guī)劃建設本單位突發(fā)事件信息系統(tǒng),并與工業(yè)和信息化部應急指揮平臺實現(xiàn)互聯(lián)互通。
    7.5 工具配備
    基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)和網絡安全專業(yè)機構應加強對木馬查殺、漏洞檢測、網絡掃描、滲透測試等網絡安全應急裝備、工具的儲備,及時調整、升級軟件硬件工具。鼓勵研制開發(fā)相關技術裝備和工具。
    8.保障措施
    8.1落實責任
    各省(自治區(qū)、直轄市)通信管理局、基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)、網絡安全專業(yè)機構要落實網絡安全應急工作責任制,把責任落實到單位領導、具體部門、具體崗位和個人,建立健全本單位網絡安全應急工作體制機制。
    8.2經費保障
    工業(yè)和信息化部為部應急辦、各省(自治區(qū)、直轄市)通信管理局、網絡安全專業(yè)機構開展公共互聯(lián)網網絡安全突發(fā)事件應對工作提供必要的經費保障?;A電信企業(yè)、域名機構、大型互聯(lián)網企業(yè)應當安排專項資金,支持本單位網絡安全應急隊伍建設、手段建設、應急演練、應急培訓等工作開展。
    8.3隊伍建設
    網絡安全專業(yè)機構要加強網絡安全應急技術支撐隊伍建設,不斷提升網絡安全突發(fā)事件預防保護、監(jiān)測預警、應急處置、攻擊溯源等能力。基礎電信企業(yè)、域名機構、大型互聯(lián)網企業(yè)要建立專門的網絡安全應急隊伍,提升本單位網絡安全應急能力。支持網絡安全企業(yè)提升應急支撐能力,促進網絡安全應急產業(yè)發(fā)展。
    8.4社會力量
    建立工業(yè)和信息化部網絡安全應急專家組,充分發(fā)揮專家在應急處置工作中的作用。從網絡安全專業(yè)機構、相關企業(yè)、科研院所、高等學校中選拔網絡安全技術人才,形成網絡安全技術人才庫。
    8.5國際合作
    工業(yè)和信息化部根據(jù)職責建立國際合作渠道,簽訂國際合作協(xié)議,必要時通過國際合作應對公共互聯(lián)網網絡安全突發(fā)事件。鼓勵網絡安全專業(yè)機構、基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)、網絡安全企業(yè)開展網絡安全國際交流與合作。
    9.附則
    9.1預案管理
    本預案原則上每年評估一次,根據(jù)實際情況由工業(yè)和信息化部適時進行修訂。
    各省(自治區(qū)、直轄市)通信管理局要根據(jù)本預案,結合實際制定或修訂本行政區(qū)域公共互聯(lián)網網絡安全突發(fā)事件應急預案,并報工業(yè)和信息化部備案。
    基礎電信企業(yè)、域名機構、互聯(lián)網企業(yè)要制定本單位公共互聯(lián)網網絡安全突發(fā)事件應急預案?;A電信企業(yè)、域名機構、大型互聯(lián)網企業(yè)的應急預案要向電信主管部門備案。
    9.2預案解釋
    本預案由工業(yè)和信息化部網絡安全管理局負責解釋。
    9.3預案實施時間