在這篇文章中小編詳細介紹了“學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案”的各種信息,僅供參考,歡迎大家閱讀本文。加大氣象科普宣傳,提高災(zāi)害應(yīng)急能力,?全面嚴謹?shù)亻_展自然災(zāi)害調(diào)查分析,應(yīng)急預(yù)案的執(zhí)行需要遵循快速準確切合實際的原則。
學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇1
為提高我校校園網(wǎng)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學(xué)、有效、快速的應(yīng)急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)基礎(chǔ)平臺與信息安全突發(fā)事件造成的危害,特制定此應(yīng)急預(yù)案。
制定依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡(luò)管理暫行辦法》制定本預(yù)案。
二、 適用范圍
本預(yù)案適用的網(wǎng)絡(luò)和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡(luò)基礎(chǔ)平臺突發(fā)事件。網(wǎng)絡(luò)基礎(chǔ)平臺突發(fā)事件是指由自然災(zāi)害、其他事故和人為破壞引起的網(wǎng)絡(luò)硬件設(shè)備和基礎(chǔ)設(shè)施損壞的事件。
2、應(yīng)用系統(tǒng)和信息安全突發(fā)事件。應(yīng)用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導(dǎo)致的應(yīng)用系統(tǒng)故障、異?;蚓芙^服務(wù)、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學(xué)習(xí)工作的事件。
三、 組織體系
在學(xué)校信息化工作小組的領(lǐng)導(dǎo)下,以實驗實訓(xùn)中心為執(zhí)行部門,按照“分級負責(zé)、責(zé)任到人”的原則,組織實施具體的應(yīng)急預(yù)案。
信息化工作小組負責(zé)監(jiān)督實驗實訓(xùn)中心制定及實施應(yīng)急預(yù)案。
實驗實訓(xùn)中心領(lǐng)導(dǎo)負責(zé)研究制定校園網(wǎng)基礎(chǔ)平臺、應(yīng)用系統(tǒng)和信息安全突發(fā)事件應(yīng)急處置工作的規(guī)劃、計劃和政策,不斷推進網(wǎng)絡(luò)應(yīng)急機制和工作體系的建設(shè);在發(fā)生以上網(wǎng)絡(luò)安全突發(fā)事件后,決定啟動應(yīng)急預(yù)案,組織實施應(yīng)急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
四、 應(yīng)急流程
1、 臨時處理
在突發(fā)事件發(fā)生后,值班維護人員應(yīng)做好臨時應(yīng)急處置工作,立即采取措施控制事態(tài),同時向?qū)嶒瀸嵱?xùn)中心領(lǐng)導(dǎo)報告。并在事件處置結(jié)束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、 預(yù)案實施
實驗實訓(xùn)中心領(lǐng)導(dǎo)接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓(xùn)中心領(lǐng)導(dǎo)應(yīng)當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預(yù)案實施應(yīng)急處置。同時相關(guān)人員保持聯(lián)系,及時了解當前狀況,組織預(yù)案的實施工作。
3、 信息發(fā)布。
當突發(fā)事件發(fā)生時,實驗實訓(xùn)中心應(yīng)及時做好信息發(fā)布工作,通過仍然正常工作的應(yīng)用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡(luò)安全突發(fā)事件處置的相關(guān)信息,引導(dǎo)輿論和公眾行為,避免影響社會或?qū)W校秩序。
實驗實訓(xùn)中心要密切關(guān)注國內(nèi)外關(guān)于當前網(wǎng)絡(luò)安全突發(fā)事件的新聞報道,及時采取措施,對媒體關(guān)于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、 應(yīng)急支援
經(jīng)實施應(yīng)急預(yù)案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應(yīng)急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門或公安部門請求援助。
5、 應(yīng)急結(jié)束
當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復(fù)正常時,由實驗實訓(xùn)中心相關(guān)人員根據(jù)監(jiān)控數(shù)據(jù)給出應(yīng)急結(jié)束的建議,由實驗實訓(xùn)中心領(lǐng)導(dǎo)宣布應(yīng)急結(jié)束,對于重大事件應(yīng)急結(jié)束時應(yīng)匯報信息化工作小組。
五、 事后處置
在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施或?qū)Υ嬖趩栴}的應(yīng)用系統(tǒng)進行維護,以減少損失,盡快恢復(fù)正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復(fù)能力進行分析評估,認真制定恢復(fù)計劃,并迅速組織實施。事后處置過程應(yīng)向?qū)嶒瀸嵱?xùn)中心領(lǐng)導(dǎo)匯報或上報信息化工作小組。
六、 應(yīng)急保障
1、 硬件和網(wǎng)絡(luò)設(shè)施保障。事先預(yù)留一定的應(yīng)急硬件設(shè)備或網(wǎng)絡(luò)設(shè)施。在突發(fā)事件發(fā)生時,可以及時替換使用。
2、 重要應(yīng)用系統(tǒng)、信息和數(shù)據(jù)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。
3、 應(yīng)急隊伍保障。建立網(wǎng)絡(luò)安全應(yīng)急保障隊伍。同時由實驗實訓(xùn)中心選擇技術(shù)能力較強的人員作為網(wǎng)站應(yīng)急支援力量。
4、 經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,納入學(xué)校年度預(yù)算。
七、 具體預(yù)案措施
1、 自然災(zāi)害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災(zāi)害(如潮濕、雷電等)導(dǎo)致設(shè)備損害無法正常工作時,值班人員應(yīng)立即報告實驗實訓(xùn)中心領(lǐng)導(dǎo),并檢查損壞程度,找出事故原因加以處理,聯(lián)系設(shè)備供應(yīng)商進行維修,并通知用戶相關(guān)服務(wù)暫停以及預(yù)計恢復(fù)時間。
2、 被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設(shè)備被盜或者人為原因?qū)е聯(lián)p壞時,值班人員應(yīng)立即報告信息管理中心領(lǐng)導(dǎo),并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調(diào)查或追究損壞設(shè)備的相關(guān)責(zé)任。實驗實訓(xùn)中心應(yīng)報告學(xué)??倓?wù)處或公安部門進行后續(xù)處理。
3、 網(wǎng)絡(luò)基礎(chǔ)平臺設(shè)備自然損壞緊急處置措施,服務(wù)器等關(guān)鍵設(shè)備因老化等原因自然損壞后,相關(guān)負責(zé)人員應(yīng)立即查明原因。如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。如果設(shè)備一時不能修復(fù),應(yīng)向領(lǐng)導(dǎo)匯報,并告知用戶受到影響的網(wǎng)站服務(wù)。
4、 停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學(xué)校后勤部門或供電部門得知停電信息,應(yīng)做好應(yīng)用系統(tǒng)備份工作,通過學(xué)校網(wǎng)站通知用戶暫停部分服務(wù)的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡(luò)傳輸。準備備用電源保障最重要的設(shè)備和應(yīng)用系統(tǒng)繼續(xù)運作,關(guān)閉次要的設(shè)備和系統(tǒng)。并及時報告給實驗實訓(xùn)中心領(lǐng)導(dǎo),保持和后勤或供電部門的聯(lián)系,以期盡快恢復(fù)供電。
5、 通信故障緊急處置措施,當校內(nèi)網(wǎng)絡(luò)出現(xiàn)嚴重通信故障時,信息管理中心網(wǎng)絡(luò)管理部應(yīng)立刻報告實驗實訓(xùn)中心領(lǐng)導(dǎo),并立即組織排除故障,同時通知網(wǎng)絡(luò)受到影響的校園網(wǎng)用戶。校外網(wǎng)絡(luò)出現(xiàn)通信故障時,應(yīng)及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡(luò)服務(wù)提供商,敦促排除故障。
6、 校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應(yīng)結(jié)合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領(lǐng)導(dǎo)匯報。技術(shù)人員應(yīng)在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網(wǎng)站維護員應(yīng)將記錄及日志上報備案。
7、 黑客攻擊時的緊急處置措施,當有應(yīng)用系統(tǒng)或者信息被篡改,或通過應(yīng)用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應(yīng)將被攻擊的系統(tǒng)和設(shè)備等從網(wǎng)絡(luò)中隔離出來,同時向領(lǐng)導(dǎo)匯報情況。技術(shù)人員立即進行被破壞系統(tǒng)的恢復(fù)與重建工作。
8、 病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應(yīng)立即將該機從網(wǎng)絡(luò)上隔離出來。對該設(shè)備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應(yīng)立即向?qū)嶒瀸嵱?xùn)中心領(lǐng)導(dǎo)報告。經(jīng)技術(shù)人員確認確實無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時立即向信息技術(shù)人員報告,并迅速研究解決辦法。如果感染病毒的設(shè)備是托管服務(wù)器,經(jīng)領(lǐng)導(dǎo)同意,應(yīng)立即告知各下屬單位做好相應(yīng)的清查工作。
9、 應(yīng)用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應(yīng)用系統(tǒng)平時必須存有備份,與應(yīng)用系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應(yīng)立即向領(lǐng)導(dǎo)報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
10、 數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應(yīng)立即向領(lǐng)導(dǎo)報告,并立即進行備份恢復(fù)。
11、 關(guān)鍵人員不在崗的緊急處置措施。對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向領(lǐng)導(dǎo)匯報情況。經(jīng)領(lǐng)導(dǎo)批準后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓(xùn)中心領(lǐng)導(dǎo)或信息化工作小組,并遵照領(lǐng)導(dǎo)指示進行應(yīng)急處置。
學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇2
一、出游安全
1、年級或班級自發(fā)組織的團體春游活動,必須要嚴格履行申報審批手續(xù),明確安全責(zé)任人,落實安全措施,審批通過后方可外出。
2、外出前,負責(zé)人要提前踩點,地點要寬敞舒適、設(shè)施要安全可靠,預(yù)先規(guī)劃出行路線,充分了解交通路況,確保交通安全。
3、在旅游景點和風(fēng)景區(qū)參觀、旅游時,盡量避免接近動物和鳥類。因為研究發(fā)現(xiàn),不少疾病都與動物和鳥類傳播有關(guān)。比如:石牛公園的鴿子等。要注意自身安全,不準擅自到旅游山區(qū)以及危險山區(qū)游玩;不準在無人管理的山地游玩。
4、注意林區(qū)防火,觀光沿途和活動場所不準吸煙。要愛護自然環(huán)境,不破壞景觀資源;維護風(fēng)景區(qū)環(huán)境整潔,不隨意丟棄垃圾。
5、出游期間,如果發(fā)現(xiàn)有發(fā)燒、腹瀉、咳嗽、氣短或高燒不退癥狀的師生,一定要果斷中止其旅行,就地就醫(yī)。同時,一定要服從醫(yī)生和醫(yī)護人員的安排。病人要自覺與他人隔離,對自己健康恢復(fù)有利,這也是一種必要的社會公德。
6、全體教師一定要牢固樹立“安全第一,預(yù)防為主”的思想,對春游活動進行精心組織和周密安排,加強各個環(huán)節(jié)的安全工作,強化責(zé)任,落實到人。
二、食品衛(wèi)生安全
春天為傳染病、流行病高發(fā)、易發(fā)期,要加強晨檢、午檢和寄宿學(xué)生晚檢工作,高度關(guān)注流感、腮腺炎、水痘、腹瀉、麻疹等疫情,特提醒大家注意以下幾點:
1、教育老師和同學(xué)們要盡量少去人群密集的地方。
2、注意飲食衛(wèi)生,盡量在學(xué)校食堂用餐,不到無證攤點和流動商販處購買食品,不準購買“三無”食品和腐敗變質(zhì)的過期食品,伙食團一定要把好食品采購進入關(guān),食品加工操作關(guān),視屏配餐出口關(guān),堅決要預(yù)防食物中毒事故的發(fā)生。
3、教育學(xué)生,為了學(xué)習(xí)、為了健康,請遠離網(wǎng)吧。
4、人在宿舍,打開門窗,保持宿舍通風(fēng);離開宿舍,注意安全,請及時鎖門、關(guān)窗。
5、如有同學(xué)出現(xiàn)身體不適癥狀,及時去鎮(zhèn)衛(wèi)生院就診,并通報班主任、寄宿部負責(zé)人、值班領(lǐng)導(dǎo)。
6、搞好宿舍衛(wèi)生,勤洗手,多換衣,保持良好的個人衛(wèi)生習(xí)慣。
三、交通安全
1、學(xué)校本部、分部附近道路交通情況復(fù)雜,車輛多、車速快、逆行車輛也多、上放學(xué)高峰期人流量也大,請同學(xué)們遵守交通法規(guī),注意自身安全。
2、再次提醒乘車的同學(xué):不準乘坐無營運資質(zhì)的非法營運車輛,也不準乘坐超員超載車輛,更不準乘坐火三輪車。
3、開車教師、騎車的和步行的師生,一定要嚴格遵守交通規(guī)則,
嚴禁酒后駕車,嚴禁騎車載人和在道路上嬉戲追逐和騎“英雄車”。
四、防雷電和靜電事故
隨著季節(jié)的轉(zhuǎn)換,春季的雨量將不斷地增加,雷電活動頻繁,定期做好防雷專項活動檢查,確保重大危險源、設(shè)備和建筑物導(dǎo)地接零設(shè)施的完備,有效防止雷電的影響。
五、規(guī)范用電管理,防止觸電事故
春季晝夜溫差較大,電氣設(shè)備設(shè)施容易受潮,地面導(dǎo)電性增強,容易造成觸電事故的發(fā)生。各點校、各部門、班級要認真對轄區(qū)范圍內(nèi)的所有電氣設(shè)備和設(shè)施進行用電規(guī)范檢查,做好絕緣和屏護工作,規(guī)范從業(yè)人員的行為,防止觸電事故發(fā)生。
六、其他安全
防火、上下樓梯、活動安全等同樣要引起高度重視,切不可疏忽大意,一定要常抓不懈,警鐘長鳴。
學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇3
第一章 總則
第一條為完善學(xué)校網(wǎng)絡(luò)安全事件應(yīng)急工作機制,規(guī)范網(wǎng)絡(luò)安全事件工作流程,提高我校網(wǎng)絡(luò)安全應(yīng)急處置能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,確保學(xué)校校園網(wǎng)絡(luò)及信息系統(tǒng)正常運行,維護學(xué)校安全穩(wěn)定和健康發(fā)展,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》(中網(wǎng)辦發(fā)文〔__〕4號)《教育系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》(教技〔__〕8號)《四川省教育系統(tǒng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案(暫行)》(川教〔__〕93號)《信息安全事件分類分級指南》(__)《西華大學(xué)網(wǎng)絡(luò)信息安全管理辦法》等文件,結(jié)合我校實際情況,特制定本預(yù)案。
第二條參照相關(guān)規(guī)定,本預(yù)案所指網(wǎng)絡(luò)安全事件是指由于人為破壞、軟硬件缺陷或故障、自然災(zāi)害等,對校園網(wǎng)絡(luò)和系統(tǒng)(網(wǎng)站)或系統(tǒng)中的數(shù)據(jù)造成危害,對學(xué)校甚至社會造成負面影響的事件,結(jié)合學(xué)校實際情況,本預(yù)案將校內(nèi)網(wǎng)絡(luò)安全事件分為特別重大網(wǎng)絡(luò)安全事件(Ⅰ級)、重大網(wǎng)絡(luò)安全事件(Ⅱ級)、較大網(wǎng)絡(luò)安全事件(Ⅲ級)、一般網(wǎng)絡(luò)安全事件(Ⅳ級)四級。分級依據(jù)如下:
1.特別重大網(wǎng)絡(luò)安全事件(Ⅰ級):
(1)因發(fā)生網(wǎng)絡(luò)攻擊、病毒感染或由于軟硬件故障、災(zāi)害性事件導(dǎo)致學(xué)校大規(guī)模網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)癱瘓;
(2)校內(nèi)重要基礎(chǔ)設(shè)施(如:網(wǎng)站群、信息門戶、移動端門戶等)、校內(nèi)核心業(yè)務(wù)系統(tǒng)或網(wǎng)站(如:學(xué)校主頁、一卡通系統(tǒng)等)遭受特別嚴重損失,喪失業(yè)務(wù)處理能力;
(3)校內(nèi)重要基礎(chǔ)設(shè)施、校內(nèi)核心業(yè)務(wù)系統(tǒng)(網(wǎng)站)的重要敏感信息或關(guān)鍵數(shù)據(jù)丟失,或被竊取、篡改、假冒,對學(xué)校安全穩(wěn)定和正常秩序造成特別嚴重影響;
(4)其他對學(xué)校安全穩(wěn)定和正常秩序造成特別嚴重影響的網(wǎng)絡(luò)安全事件。因上述網(wǎng)絡(luò)安全事件發(fā)生,致使事態(tài)發(fā)展超出學(xué)??刂颇芰?。
2.重大網(wǎng)絡(luò)安全事件(Ⅱ級):
(1)因發(fā)生網(wǎng)絡(luò)攻擊、病毒感染或由于軟硬件故障、災(zāi)害性事件導(dǎo)致學(xué)校區(qū)域性網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)癱瘓;
(2)校內(nèi)重要基礎(chǔ)設(shè)施(如:網(wǎng)站群、信息門戶、移動端門戶等)、校內(nèi)核心業(yè)務(wù)系統(tǒng)或網(wǎng)站(如:學(xué)校主頁、一卡通系統(tǒng)等)遭受嚴重損失,業(yè)務(wù)處理能力受到嚴重影響;
(3)校內(nèi)重要基礎(chǔ)設(shè)施、校內(nèi)核心業(yè)務(wù)系統(tǒng)(網(wǎng)站)的重要敏感信息或關(guān)鍵數(shù)據(jù)丟失,或被竊取、篡改、假冒,對學(xué)校安全穩(wěn)定和正常秩序造成嚴重影響;
(4)上級主管或監(jiān)管部門要求立即整改的網(wǎng)絡(luò)安全事件;
(5)其他對學(xué)校安全穩(wěn)定和正常秩序造成嚴重影響的網(wǎng)絡(luò)安全事件。因上述網(wǎng)絡(luò)安全事件發(fā)生,致使事態(tài)發(fā)展超出信息與網(wǎng)絡(luò)管理中心處置能力,需協(xié)同相關(guān)部門進行處置。
3.較大網(wǎng)絡(luò)安全事件(Ⅲ級):
(1)因發(fā)生網(wǎng)絡(luò)攻擊、病毒感染或由于軟硬件故障、災(zāi)害性事件導(dǎo)致學(xué)校小范圍網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)癱瘓;
(2)重要業(yè)務(wù)系統(tǒng)(如校內(nèi)二級單位重要系統(tǒng))或網(wǎng)站(如校內(nèi)二級單位主頁)遭受較大損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響;
(3)重要業(yè)務(wù)系統(tǒng)(網(wǎng)站)的數(shù)據(jù)丟失,或被竊取、篡改、假冒,對學(xué)校安全穩(wěn)定和正常秩序造成較嚴重影響;
(4)其他對學(xué)校正常工作造成不利影響的網(wǎng)絡(luò)安全事件。
4.一般網(wǎng)絡(luò)安全事件(Ⅳ級):除上述情況外,其他對學(xué)校網(wǎng)絡(luò)或系統(tǒng)(網(wǎng)站)造成一定影響的網(wǎng)絡(luò)安全事件,包括但不限于校內(nèi)個人計算機感染病毒、三級單位信息系統(tǒng)(網(wǎng)站)發(fā)生軟硬件故障等,定義為一般網(wǎng)絡(luò)安全事件。
第三條根據(jù)“誰主管誰負責(zé)、誰運維誰負責(zé)、誰使用誰負責(zé)”的原則,堅持在學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會統(tǒng)籌協(xié)調(diào)下切實落實網(wǎng)絡(luò)安全應(yīng)急處置工作,充分發(fā)揮各單位力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置。為保障網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案有效實施,確定以下工作原則。
1.統(tǒng)一指揮、密切協(xié)同。學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會統(tǒng)籌協(xié)調(diào)全校網(wǎng)絡(luò)安全應(yīng)急指揮工作,建立與省教育廳、市/區(qū)級網(wǎng)絡(luò)安全職能部門、專業(yè)機構(gòu)等多方參與的協(xié)調(diào)聯(lián)動機制,加強預(yù)防、監(jiān)測、報告和應(yīng)急處置等環(huán)節(jié)的緊密銜接,做到快速響應(yīng)、正確應(yīng)對、果斷處置。
2.分級管理、強化責(zé)任。按照“誰主管誰負責(zé)、誰使用誰負責(zé)、誰運維誰負責(zé)”的原則,信息與網(wǎng)絡(luò)管理中心對全校網(wǎng)絡(luò)安全工作負主體責(zé)任,各單位、各部門對所屬網(wǎng)站和業(yè)務(wù)信息系統(tǒng)的安全工作負直接責(zé)任。各部門領(lǐng)導(dǎo)班子主要負責(zé)人是網(wǎng)絡(luò)安全工作第一責(zé)任人。
3.預(yù)防為主、防戰(zhàn)結(jié)合。堅持事件處置和預(yù)防工作相結(jié)合,做好事件預(yù)防、預(yù)判、預(yù)警工作,加強應(yīng)急支撐保障能力和安全態(tài)勢感知能力建設(shè)。提高網(wǎng)絡(luò)安全事件快速響應(yīng)和科學(xué)處置能力,爭取早發(fā)現(xiàn)、早報告、早控制、早解決,嚴控網(wǎng)絡(luò)安全事件風(fēng)險和影響范圍。
第四條本預(yù)案是西華大學(xué)網(wǎng)絡(luò)安全事件的專項預(yù)案,適用于西華大學(xué)IP公網(wǎng)地址及域名包含(__.__.__后綴)的所有網(wǎng)絡(luò)資源發(fā)生、或可能發(fā)生網(wǎng)絡(luò)安全事件情況下的應(yīng)急處置工作。
第二章 組織機構(gòu)與職責(zé)
第五條網(wǎng)絡(luò)安全與信息化工作委員會是學(xué)校網(wǎng)絡(luò)安全與信息化工作的決策機構(gòu),在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
1.統(tǒng)籌指導(dǎo)學(xué)校網(wǎng)絡(luò)安全應(yīng)急體系建設(shè);
2.決定Ⅰ、Ⅱ級網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)啟動,組織成立網(wǎng)絡(luò)安全事件應(yīng)急小組;
3.統(tǒng)籌指導(dǎo)、指揮學(xué)校網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)工作;
4.督促全校各單位貫徹執(zhí)行應(yīng)急預(yù)案,并對相關(guān)單位在網(wǎng)絡(luò)安全事件處置全過程中的表現(xiàn)進行評估考核。
第六條黨委宣傳部為網(wǎng)絡(luò)安全與信息化工作委員會牽頭單位,在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
1.負責(zé)學(xué)校輿情監(jiān)測,對于涉及師生政治思想方面的傾向性、苗頭性問題加強分析研判;
2.負責(zé)輿情突發(fā)事件的處置;
3.負責(zé)學(xué)校信息發(fā)布系統(tǒng)被違規(guī)發(fā)布信息后的應(yīng)急處置工作,妥善有效應(yīng)對并做好善后工作;
4.負責(zé)各類信息內(nèi)容安全事件發(fā)生后,以及安全事件處置前后,校內(nèi)外輿論的正確引導(dǎo)等工作。
第七條信息與網(wǎng)絡(luò)管理中心為網(wǎng)絡(luò)安全與信息化工作委員會技術(shù)支撐單位,在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
1.制定學(xué)校網(wǎng)絡(luò)安全相關(guān)制度和應(yīng)急響應(yīng)預(yù)案;
2.統(tǒng)籌組織學(xué)校的網(wǎng)絡(luò)安全監(jiān)測工作,接收處理網(wǎng)絡(luò)安全通報,保障校內(nèi)網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)正常運行;
3.及時響應(yīng)各種網(wǎng)絡(luò)安全事件,協(xié)助各單位完成網(wǎng)絡(luò)安全事件應(yīng)急處置程序。
4.在應(yīng)急演練與響應(yīng)中提供技術(shù)咨詢與支持、保障和培訓(xùn)工作;
5.在網(wǎng)絡(luò)安全應(yīng)急處置工作中組織應(yīng)急技術(shù)支撐隊伍,提供技術(shù)支持與保障,并及時向網(wǎng)絡(luò)安全與信息化工作委員會匯報;
6.定期對學(xué)校網(wǎng)絡(luò)及信息系統(tǒng)進行整體的安全掃描,并及時向網(wǎng)絡(luò)安全與信息化工作委員會報告學(xué)校網(wǎng)絡(luò)安全自查工作中發(fā)現(xiàn)的威脅情況,包括網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)安全形勢分析預(yù)測、網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)異?;虬c瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。
第八條保衛(wèi)處在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
聯(lián)系公安部門,協(xié)助排查信息內(nèi)容安全事件相關(guān)責(zé)任人,配合信息網(wǎng)絡(luò)中心做好各類網(wǎng)絡(luò)與信息安全事件的處置工作。
第九條學(xué)校各單位在網(wǎng)絡(luò)安全應(yīng)急工作中的職責(zé):
1.負責(zé)本單位網(wǎng)站及應(yīng)用系統(tǒng)的網(wǎng)絡(luò)安全事件預(yù)防、監(jiān)測、報告及應(yīng)急處置工作;
2.建立健全本單位網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機制,制定單位內(nèi)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案,定期進行網(wǎng)絡(luò)安全事件應(yīng)急演練;
3.明確本單位應(yīng)急響應(yīng)負責(zé)人,應(yīng)急響應(yīng)負責(zé)人負責(zé)本單位網(wǎng)絡(luò)安全應(yīng)急具體工作,并負責(zé)與信息與網(wǎng)絡(luò)管理中心對接。應(yīng)急響應(yīng)負責(zé)人默認為該本單位在信息與網(wǎng)絡(luò)管理中心機房托管了服務(wù)器或備案了應(yīng)用系統(tǒng)的相關(guān)人員。應(yīng)急響應(yīng)負責(zé)人員發(fā)生變動時,需及時報送信息與網(wǎng)絡(luò)管理中心備案,若未及時備案,則默認為本單位一把手;
4.積極支持配合網(wǎng)絡(luò)安全與信息化工作委員會及信息與網(wǎng)絡(luò)管理中心進行的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)處置工作。
第三章 監(jiān)測預(yù)警
第十條建立健全校內(nèi)網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)監(jiān)測預(yù)警機制,加強對可能引發(fā)網(wǎng)絡(luò)信息安全事件相關(guān)信息的收集、分析與持續(xù)監(jiān)測,加強相關(guān)網(wǎng)絡(luò)安全設(shè)備和監(jiān)測預(yù)警系統(tǒng)的配置及升級換代,實現(xiàn)“早發(fā)現(xiàn)、早報告、早處置”。
第十一條信息與網(wǎng)絡(luò)管理中心負責(zé)進行全校范圍內(nèi)網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)實施安全監(jiān)測,在收到相關(guān)部門預(yù)警及主動掃描發(fā)現(xiàn)安全風(fēng)險后應(yīng)及時發(fā)布安全通報;各單位收到信息與網(wǎng)絡(luò)管理中心發(fā)布的通報后及時按要求整改并提交文檔;各單位負責(zé)實施本單位網(wǎng)絡(luò)與系統(tǒng)(網(wǎng)站)的安全監(jiān)測,一旦發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅應(yīng)立即上報信息與網(wǎng)絡(luò)管理中心,并及時完成預(yù)警報告。
第十二條收到網(wǎng)絡(luò)安全威脅預(yù)警后,由信息與網(wǎng)絡(luò)管理中心進行取證以及風(fēng)險評估,若存在緊急風(fēng)險,信息與網(wǎng)絡(luò)管理中心根據(jù)監(jiān)測與評估結(jié)果情況發(fā)布預(yù)警信息并向網(wǎng)絡(luò)安全與信息化工作委員會進行匯報,根據(jù)威脅情況啟動相應(yīng)預(yù)案,必要時執(zhí)行斷網(wǎng)、關(guān)閉服務(wù)器等措施防止事態(tài)擴大。
第十三條發(fā)布預(yù)警信息后,信息與網(wǎng)絡(luò)管理中心與相關(guān)技術(shù)支撐隊伍對預(yù)警現(xiàn)場情況進行跟蹤和態(tài)勢分析與分級預(yù)判。根據(jù)預(yù)判,若可能發(fā)生Ⅲ級及以下網(wǎng)絡(luò)安全事件,由信息與網(wǎng)絡(luò)管理中心組織技術(shù)支撐隊伍做好應(yīng)急準備或處置;若可能發(fā)生Ⅱ級及以上網(wǎng)絡(luò)安全事件,信息與網(wǎng)絡(luò)管理中心應(yīng)及時上報網(wǎng)絡(luò)安全與信息化工作委員會,研究制訂應(yīng)對方案,積極做好應(yīng)急處置準備或保障,在處置期間實行24小時值守,若事態(tài)發(fā)展可能超過學(xué)??刂颇芰?,應(yīng)及時上報上級部門。
第四章 應(yīng)急響應(yīng)及處置
第十四條各單位落實網(wǎng)絡(luò)安全應(yīng)急工作。在國家重大活動、會議期間,各單位實行24小時值守制,確保網(wǎng)絡(luò)安全事件發(fā)生時能及時聯(lián)系、及時處置。
第十五條網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位應(yīng)及時通知信息與網(wǎng)絡(luò)管理中心并啟動預(yù)案,保留相關(guān)證據(jù),不得遲報、謊報、瞞報、漏報。
信息與網(wǎng)絡(luò)管理中心組織現(xiàn)場搜集相關(guān)信息,分析安全事件態(tài)勢,若初判為Ⅱ級以上網(wǎng)絡(luò)安全事件,及時報告網(wǎng)絡(luò)安全與信息化工作委員會,由網(wǎng)絡(luò)安全與信息化工作委員會啟動Ⅰ級、Ⅱ級應(yīng)急響應(yīng),成立應(yīng)急小組,組織研究處置方案并進行指揮協(xié)調(diào)工作。信息與網(wǎng)絡(luò)管理中心及相關(guān)技術(shù)支撐隊伍進行具體工作推進實施,提供現(xiàn)場安全保障,控制事態(tài)蔓延。應(yīng)急小組在網(wǎng)絡(luò)安全與信息化工作委員會指揮下,根據(jù)具體情況調(diào)動相關(guān)物資、設(shè)備,必要情況下請求校外應(yīng)急支援。
第十六條若初判為Ⅰ級網(wǎng)絡(luò)安全事件,應(yīng)急小組應(yīng)及時上報上級部門;對于人為破壞活動,同時報公安機關(guān)。
第十七條應(yīng)急處置過程中,信息與網(wǎng)絡(luò)管理中心及相關(guān)技術(shù)支撐隊伍持續(xù)跟蹤事態(tài)發(fā)展、檢查影響范圍,若為Ⅱ級事件,或Ⅲ級及以下事件有轉(zhuǎn)化為Ⅱ級事件的趨勢,信息與網(wǎng)絡(luò)管理中心應(yīng)及時將事件危害程度、損失情況及現(xiàn)場處置情況上報網(wǎng)絡(luò)安全與信息化工作委員會;若為Ⅰ級事件,或Ⅱ級事件有轉(zhuǎn)化為Ⅰ級事件的趨勢,學(xué)校應(yīng)及時將事件危害程度、損失情況及現(xiàn)場處置情況上報上級部門。
第十八條網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)分為Ⅰ級、Ⅱ級、Ⅲ級、Ⅳ級等四級,分別對應(yīng)特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。I級為最高響應(yīng)級別。
1.Ⅰ級和Ⅱ級響應(yīng)
由上級網(wǎng)絡(luò)安全應(yīng)急辦統(tǒng)一組織應(yīng)急處置工作,具體要求以上級網(wǎng)絡(luò)安全應(yīng)急辦部署為準。
(1)掌握事態(tài)及時上報。跟蹤事態(tài)發(fā)展情況,及時向?qū)W校網(wǎng)絡(luò)安全與信息化工作委員會報告,經(jīng)批準后按要求將事態(tài)發(fā)展變化情況和處置進展情況上報上級網(wǎng)絡(luò)安全應(yīng)急辦。
(2)控制事態(tài)防止蔓延。根據(jù)事件發(fā)生原因,結(jié)合相應(yīng)專項應(yīng)急預(yù)案,采取各種技術(shù)措施,管控手段,最大限度阻止和控制事態(tài)蔓延。
(3)消除隱患恢復(fù)系統(tǒng)。針對性制定解決方案,及時組織恢復(fù)受破壞的網(wǎng)絡(luò)和信息系統(tǒng)。
(4)取證溯源協(xié)調(diào)配合。在保留相關(guān)證據(jù)的基礎(chǔ)上,開展問題定位和溯源追蹤工作。積極協(xié)調(diào)配合上級部門和當?shù)毓矙C關(guān)開展調(diào)查取證工作。
2.Ⅲ級響應(yīng)發(fā)生較大網(wǎng)絡(luò)安全事件,由學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會確認并啟動Ⅲ級響應(yīng)。學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會履行應(yīng)急處置工作統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)的職責(zé)。
(1)信息與網(wǎng)絡(luò)管理中心負責(zé)整理、匯總相關(guān)信息、掌握事態(tài)發(fā)展變化情況和處置進展情況,掌握全校網(wǎng)絡(luò)和信息系統(tǒng)受到事件涉及或影響的情況,隨時向?qū)W校網(wǎng)絡(luò)安全與信息化工作委員會報告相關(guān)重要事項。
(2)及時形成《教育系統(tǒng)網(wǎng)絡(luò)安全事件情況報告》,經(jīng)學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會同意后報上級網(wǎng)絡(luò)安全應(yīng)急辦。
(3)根據(jù)事件發(fā)生原因,結(jié)合相應(yīng)專項應(yīng)急預(yù)案,采取各種技術(shù)措施,管控手段,最大限度阻止和控制事態(tài)蔓延。
(4)消除隱患恢復(fù)系統(tǒng)。針對性制定解決方案,及時組織恢復(fù)受破壞的網(wǎng)絡(luò)和信息系統(tǒng)。
(5)取證溯源協(xié)調(diào)配合。在保留相關(guān)證據(jù)的基礎(chǔ)上,開展問題定位和溯源追蹤工作。積極協(xié)調(diào)配合上級部門和當?shù)毓矙C關(guān)開展調(diào)查取證工作。
3.Ⅳ級響應(yīng)由信息與網(wǎng)絡(luò)管理中心確認并啟動Ⅳ級響應(yīng)。信息與網(wǎng)絡(luò)管理中心履行應(yīng)急處置工作領(lǐng)導(dǎo)、協(xié)調(diào)的職責(zé)。
(1)協(xié)助事發(fā)單位整理、匯總相關(guān)信息,掌握事態(tài)發(fā)展變化情況和處置進展情況,及時向?qū)W校網(wǎng)絡(luò)安全與信息化工作委員會報告相關(guān)重要事項。
(2)事發(fā)單位根據(jù)專項應(yīng)急預(yù)案開展應(yīng)急處置工作,采取各種技術(shù)措施、管控手段,最大限度阻止和控制事態(tài)蔓延。
(3)協(xié)助事發(fā)單位消除隱患,恢復(fù)遭受破壞的網(wǎng)絡(luò)和信息系統(tǒng),開展問題定位和溯源追蹤工作。
第十九條各級響應(yīng)按照以下權(quán)限和流程,確定響應(yīng)的結(jié)束。
1.Ⅰ級和Ⅱ級響應(yīng)結(jié)束,以上級部門部署為準。
2.Ⅲ級響應(yīng)結(jié)束,經(jīng)應(yīng)急工作組批準報學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會同意后,根據(jù)實際決定Ⅲ級響應(yīng)的結(jié)束,并通報有關(guān)情況。
3.Ⅳ級響應(yīng)結(jié)束,由事發(fā)單位完成應(yīng)急處置后,報學(xué)校信息與網(wǎng)絡(luò)管理中心同意后,根據(jù)實際決定Ⅳ級響應(yīng)的結(jié)束。
第二十條應(yīng)急響應(yīng)工作結(jié)束后,相關(guān)單位迅速執(zhí)行整改計劃,采取措施修整受損設(shè)施、數(shù)據(jù),減少損失,消除隱患,恢復(fù)網(wǎng)絡(luò)或系統(tǒng)(網(wǎng)站)至突發(fā)事件前狀態(tài),同時對事件損失進行統(tǒng)計、記錄、分析。
第二十一條整改工作結(jié)束后,信息與網(wǎng)絡(luò)管理中心組織技術(shù)人員與專家對事件發(fā)生及處置進行全面調(diào)查,實施取證工作,定位溯源,總結(jié)經(jīng)驗教訓(xùn),修訂完善應(yīng)急響應(yīng)體系。由網(wǎng)絡(luò)安全事件發(fā)生的單位出具相關(guān)事件的情況說明及整改報告,完成《安全事件總結(jié)報告》。
第五章 應(yīng)急演練
第二十二條信息與網(wǎng)絡(luò)管理中心應(yīng)組織校級層面演練;各單位應(yīng)建立健全網(wǎng)絡(luò)安全事件應(yīng)急演練機制,制定詳細演練方案,明確演練目標、參加演練的系統(tǒng)、涉及的形式、層次和范圍,設(shè)定災(zāi)難情況、演練流程、操作內(nèi)容、業(yè)務(wù)驗證測試、應(yīng)急資源、職責(zé)分工、進度安排、演練的風(fēng)險及其應(yīng)對措施,確保應(yīng)急預(yù)案內(nèi)容切實可行。
第二十三條加強演練工作風(fēng)險管理,謹慎開展應(yīng)急演練。確保演練前組織、人員、資源到位。嚴格控制應(yīng)急演練引起的系統(tǒng)變更風(fēng)險,避免因演練導(dǎo)致服務(wù)中斷、各項資源不可恢復(fù)。認真評估演練本身可能帶來的風(fēng)險和對業(yè)務(wù)的影響,制定完善的保障措施和應(yīng)急回退方案。
第二十四條記錄演練開展的全過程和發(fā)現(xiàn)的問題,對演練的組織、過程、效果進行評估,編寫應(yīng)急演練總結(jié)報告。根據(jù)演練結(jié)果完善應(yīng)急響應(yīng)體系,維護更新防護設(shè)施。
第六章 預(yù)防工作
第二十五條做好網(wǎng)絡(luò)安全日常預(yù)防與監(jiān)測工作,根據(jù)學(xué)校工作實際開展情況,逐漸更新、完善應(yīng)急管理體制。做好網(wǎng)絡(luò)安全檢查與監(jiān)測、風(fēng)險評估和容災(zāi)備份,加強校內(nèi)網(wǎng)絡(luò)及系統(tǒng)(網(wǎng)站)的安全保障能力與監(jiān)測預(yù)警能力。
第二十六條將網(wǎng)絡(luò)安全教育作為國家安全教育的重要內(nèi)容,充分利用網(wǎng)絡(luò)安全宣傳周等各種活動形式及多種傳播媒介,加強對突發(fā)網(wǎng)絡(luò)安全事件預(yù)防與應(yīng)急處置相關(guān)法律、法規(guī)和政策的宣傳,積極開展網(wǎng)絡(luò)安全基本知識和技能的宣傳活動,提升學(xué)校師生網(wǎng)絡(luò)安全防范意識。
第二十七條定期對學(xué)校各單位網(wǎng)絡(luò)安全相關(guān)負責(zé)人進行網(wǎng)絡(luò)安全事件應(yīng)急知識集中培訓(xùn),使相關(guān)人員熟悉應(yīng)急方案流程、應(yīng)急設(shè)備的操作方法等,增強各單位防范意識和應(yīng)急處置能力。
第七章 工作保障
第二十八條按照“誰主管誰負責(zé),誰使用誰負責(zé)”的原則,各單位、各部門應(yīng)落實網(wǎng)絡(luò)安全應(yīng)急工作責(zé)任制,明確具體崗位和人員,建立健全應(yīng)急工作機制。
第二十九條加強我校網(wǎng)絡(luò)安全應(yīng)急保障隊伍與專家隊伍建設(shè),與機關(guān)團體、企事業(yè)單位等力量形成良好合作與互動。通過推動等級保護等工作提升學(xué)校對于網(wǎng)絡(luò)安全事件的監(jiān)測預(yù)警、安全防護、應(yīng)急處置能力。
第三十條建立監(jiān)督檢查機制。按預(yù)案的規(guī)定不定期進行檢查,對未有效落實預(yù)案各項規(guī)定的部門進行通報批評,責(zé)令限期改正。
第三十一條學(xué)校保障每年用于網(wǎng)絡(luò)安全等級保護測評、網(wǎng)絡(luò)安全監(jiān)測和檢測評估、信息系統(tǒng)安全升級改造和防護加固、網(wǎng)絡(luò)安全教育培訓(xùn)、網(wǎng)絡(luò)安全事件處置和安全運維等5項重點工作的經(jīng)費。
第三十二條學(xué)校對網(wǎng)絡(luò)安全事件應(yīng)急管理工作中作出突出貢獻的先進集體和個人給予表彰;對不按照規(guī)定制定預(yù)案和組織開展演練、遲報、謊報、瞞報和漏報網(wǎng)絡(luò)安全事件重要情況或者在應(yīng)急管理工作中有其他失職、瀆職行為的,依照學(xué)校有關(guān)規(guī)定對有關(guān)責(zé)任人給予處分;構(gòu)成犯罪的,由公安機關(guān)依法追究刑事責(zé)任。
第八章 附則
第三十三條本預(yù)案原則上每年評估一次,根據(jù)實際情況適時修訂。修訂工作由學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會辦公室組織。
第三十四條本預(yù)案由學(xué)校網(wǎng)絡(luò)安全與信息化工作委員會辦公室負責(zé)解釋。
第三十五條本預(yù)案自印發(fā)之日起實施。
附件1:
網(wǎng)絡(luò)安全事件分類
網(wǎng)絡(luò)安全事件可分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件等。
(1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合攻擊程序事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其它有害程序事件。如系統(tǒng)感染勒索病毒、網(wǎng)站被上傳webshell、系統(tǒng)被滲透或控制等。
(2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。如系統(tǒng)遭DDOS攻擊、SQL注入攻擊、嘗試爆破密碼等。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄漏事件、信息竊取事件、信息丟失事件和其它信息破壞事件。如發(fā)現(xiàn)網(wǎng)絡(luò)上存在與系統(tǒng)數(shù)據(jù)高度雷同的數(shù)據(jù),或發(fā)現(xiàn)業(yè)務(wù)數(shù)據(jù)被篡改。
(4)信息內(nèi)容安全事件是指通過網(wǎng)絡(luò)發(fā)布、傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公共利益的事件。如網(wǎng)站被懸掛反動標識,或有人在網(wǎng)站互動區(qū)發(fā)布非法內(nèi)容等。
(5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其它設(shè)備設(shè)施故障。如服務(wù)器硬件故障,機房供電中斷等。
(6)災(zāi)害性事件是指由于自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。如機房遭遇地震、火災(zāi)等。
(7)其他事件是指不能歸為以上分類的網(wǎng)絡(luò)安全事件。
學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇4
為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預(yù)案。
(一)組織機構(gòu)及職責(zé)
1、校園網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組(下稱領(lǐng)導(dǎo)小組)及職責(zé)
組長:校長
副組長:副校級領(lǐng)導(dǎo)
成員:各處室(委、會)、年級組負責(zé)人
主要職責(zé)及應(yīng)急程序:
(1)加強領(lǐng)導(dǎo),健全組織,強化工作職責(zé),完善各項應(yīng)急預(yù)案的制定和各項措施的落實;
(2)充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織指導(dǎo)全校網(wǎng)絡(luò)安全常識的普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識和基本技能;
(3)認真搞好各項物資保障,嚴格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài);
(4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點;
(5)調(diào)動一切積極因素,全面保證和促進學(xué)校網(wǎng)絡(luò)安全穩(wěn)定地運行。
(6)網(wǎng)絡(luò)安全事故發(fā)生后,視情況負責(zé)向上級匯報。
2、學(xué)校網(wǎng)站不良信息處理小組及職責(zé)
組長:分管安全的校長
副組長:分管宣傳的校級領(lǐng)導(dǎo)、招宣處負責(zé)人
成員:各處室(委、會)、年級組負責(zé)人、網(wǎng)站管理員
主要職責(zé)及應(yīng)急程序:網(wǎng)站管理員應(yīng)定期巡檢網(wǎng)絡(luò)信息內(nèi)容和安全情況,由于我校的對外宣傳網(wǎng)站是建設(shè)在成都為人科技(8211),故學(xué)校網(wǎng)站一旦發(fā)現(xiàn)問題均由學(xué)校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據(jù)并處理事故,將影響降到最低。
(1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),網(wǎng)站管理員應(yīng)要求8211公司立刻切斷學(xué)校網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接;
(2)聯(lián)系公司備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡(luò)連接日志;
(3)打印不良信息頁面留存;
(4)立刻向領(lǐng)導(dǎo)小組組長匯報,領(lǐng)導(dǎo)小組視情況向上級主管部門匯報或向公安機關(guān)報案;
(5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新連接網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接,并測試網(wǎng)站運行;
(6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
3、網(wǎng)絡(luò)惡意攻擊事故處理小組及職責(zé)
組長:分管安全的校長
副組長:分管現(xiàn)代教育技術(shù)的校級領(lǐng)導(dǎo)、現(xiàn)代教育技術(shù)中心負責(zé)人
成員:各處室(委、會)、年級組負責(zé)人、網(wǎng)絡(luò)管理員
主要職責(zé)及應(yīng)急程序:
網(wǎng)絡(luò)管理員發(fā)現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外,受攻擊的設(shè)備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息,迅速向網(wǎng)絡(luò)惡意攻擊事故處理小組,小組判斷是否須要啟動應(yīng)急預(yù)案。
啟動應(yīng)急預(yù)案后:
(1)緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要的計算機、學(xué)校數(shù)據(jù)及相關(guān)信息;
(2)保全好網(wǎng)絡(luò)惡意攻擊證據(jù),分析重要數(shù)據(jù)安全及設(shè)備安全情況;
(3)如果網(wǎng)絡(luò)惡意攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度報請領(lǐng)導(dǎo)小組決定是否向上級管理部門匯報和報警;
(4)如果網(wǎng)絡(luò)惡意攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,暫時扣留該電腦,并立刻對該計算機帶回進行分析處理,確定攻擊出于無意、有意還是被利用。對該電腦進行分析,保全證據(jù),若為有意,報請領(lǐng)導(dǎo)小組是否報警。若不用報警的重新處理電腦系統(tǒng),監(jiān)控測試運行該電腦4小時以上,無問題后歸還該電腦;
(5)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(二)網(wǎng)絡(luò)安全事故應(yīng)急方案
1、各小組在發(fā)現(xiàn)網(wǎng)絡(luò)安全事故后,第一時間向領(lǐng)導(dǎo)小組匯報。
2、領(lǐng)導(dǎo)小組得悉網(wǎng)絡(luò)安全緊急情況后立即趕赴現(xiàn)場,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
3、領(lǐng)導(dǎo)小組迅速了解和掌握事故情況,根據(jù)情況依法對外發(fā)布有關(guān)消息和向上級進行事故匯報,全面組織各項網(wǎng)絡(luò)安全防御、處理工作,各有關(guān)組織隨時準備執(zhí)行應(yīng)急任務(wù);
4、相關(guān)小組在領(lǐng)導(dǎo)小組的統(tǒng)一組織指揮下,迅速按各小組職責(zé)和應(yīng)急程序組織事故應(yīng)急防護:
(1)確保網(wǎng)站和各類數(shù)據(jù)信息安全為首要任務(wù),關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接,所有相關(guān)成員集中進行事故分析,確定處理方案;
(2)確保校內(nèi)其它服務(wù)器的信息安全,經(jīng)過分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò)連接,防止滋生其他服務(wù)器的安全事故;
(3)分析網(wǎng)絡(luò)、確定事故源,使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進行處理;
(4)事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運行,監(jiān)控事故源是否仍然存在;
(5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范;
(6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導(dǎo)小組組長匯報,聽從安排,注意做好保密工作。
4、組織有關(guān)人員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計算機設(shè)備進行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境;
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
6、事后迅速查清事件發(fā)生原因,查明責(zé)任人,并報領(lǐng)導(dǎo)小組根據(jù)責(zé)任情況進行處理。
(三)其他
在應(yīng)急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案 篇5
1、自覺加強安全觀念,遵守學(xué)校各項規(guī)章制度,預(yù)防為主,安全第一,防止一切安全事故的發(fā)生。
2、學(xué)生的集體活動,必須在教師的指導(dǎo)下有領(lǐng)導(dǎo)有組織的進行,且要做好必要的安全教育及安全保護。
3、嚴格遵守交通規(guī)則,保證行路安全,行路靠右邊走,橫過馬路要注意紅、綠燈和過往車輛,騎自行車不撒把,不并列行進,不互相追逐,不騎“病車”,不騎“飛車”;不在校內(nèi)騎自行車,按規(guī)定停放自行車,并要落鎖,擺放整齊;不亂騎別人的自行車,不帶人騎自行車。
4、未經(jīng)批準或無教師指導(dǎo)時,不準觸摸、牽拉電燈、電線和其它電器設(shè)備,禁止私自拆、接電線和教室、公共場所等處的各種插座與用電器,確保用電安全,愛護用電設(shè)施。
5、體育課和體育活動時,要遵守各種活動規(guī)則,在器械確無毛病時,在教師的指導(dǎo)下進行,不做與老師要求無關(guān)的動作,確保體育活動的安全;愛護體育設(shè)施。
6、到實驗室做實驗時,要嚴格遵守實驗規(guī)則,對易燃、易爆及有毒化學(xué)藥品的使用,必須在教師的指導(dǎo)下進行,并謹慎小心,確保實驗安全。對語音、微機設(shè)施的使用嚴格按照操作規(guī)定執(zhí)行,注意網(wǎng)絡(luò)安全。嚴禁竊取化學(xué)藥品及各種實驗器械。
7、遵守交通法規(guī),注意來回路上的安全;上學(xué)、放學(xué)路上以及上下樓梯自覺靠右行。不搶占馬路,不在路上扒車、追車。過十字路口或危險路段時刻牢記“一慢二看三通過”。
8、不玩易燃易爆危險品,如打火機、火柴、鞭炮、煙花等,不帶小刀、玩具槍、尖銳器械等各種危險玩具進校園。
9、課間不做危險性的游戲,在走廊行走時,不緊貼或用手扶摸墻壁,不擁擠,不打鬧,要自覺靠右側(cè)有秩序的行走。不在教室、樓道、樓梯處追逐打鬧、擁擠;不在樓道內(nèi)玩跳皮筋,踢毽子等各類游戲,不攀爬翻越圍欄、樓梯扶手和門窗,嚴禁坐在樓梯扶手上滑行。不在校園內(nèi)騎自行車。
10、尊敬師長,對人有禮貌。見到老師以及外面來的客人要主動問“老師好”,不追隨、圍觀進校園的各種車輛。
11、言談舉止,要文明大方,不罵人,不打駕,不大聲喊叫。不亂雜物,不隨地吐談,不亂寫亂畫,自覺維護環(huán)境衛(wèi)生。
12、每天按時到校,因故不能到校,要向班主任老師請假。
13值日生自覺堅持做好教室、走道、樓梯、衛(wèi)生區(qū)的`打掃與保潔工作。
14、愛護校園整潔,保護校園綠化,不攀折花木,不踐踏草地。講究衛(wèi)生,不隨地吐痰,不亂扔果皮紙屑和其他廢棄物,不亂涂抹刻畫,不亂倒污水、垃圾,
15、不隨意打開玻璃窗,推拉窗戶時動作要輕,嚴格禁止將身體探出窗外。進出教室時開關(guān)門的動作要輕。
16、與同學(xué)相處要團結(jié)友愛,不起外號,不講粗話,愛護公物和校園花木,不在校內(nèi)外墻壁、黑板報、廣告欄及廁所等處亂寫、亂涂、亂畫。不攀緣欄桿、圍墻,不翻越門窗,不用腳踢門窗、水電開關(guān)和其他設(shè)施。
17、每天都要按時參加早操、眼保健操、課間操。出操、放學(xué)或其他集會活動、站隊做到快、靜、齊,遵守活動秩序,聽從指揮,做到不吵嚷、不擁擠、不起哄、不推搡。上下樓梯一律以兩排縱隊靠右走,嚴禁擁擠,嚴禁往下沖。
18、放學(xué)后要按時回家,不在路上游戲,逗留,不經(jīng)過家長同意,不私自外出。
19、不到建筑工地、施工現(xiàn)場去玩耍,不私自到溝渠游泳,洗澡。
20、不吸煙、不喝酒、不偷盜、不打架、不罵人、不說臟話、不參加封建迷信活動。
21、不看色情、兇殺、迷信書刊、影視片,不唱不健康歌曲。
22、不進舞廳、游戲廳、酒吧、網(wǎng)吧和音樂茶座等不適合小學(xué)生活動的場所。
23、午休期間,要按照學(xué)校的要求認真搞好“午睡”,不要提前到校,更不允許到河灣邊或其他有危險的地方玩耍。節(jié)假日或星期天外出時要事先征得家長同意,不要騎自行車在公路上行走,不要做有危險的游戲活動,珍愛生命,遠離危險。

