網(wǎng)絡應急預案方案大全(18篇)

字號:

    方案的執(zhí)行過程中,需要及時監(jiān)控和評估,以便及時調(diào)整和改進。為了制定一個完美的方案,我們首先需要明確問題的本質和目標。如果你正在制定一個方案,希望這些范文能夠給你一些啟發(fā)和幫助。
    網(wǎng)絡應急預案方案篇一
    為了進一步提高我校網(wǎng)絡輿情應急處置水平,有效應對和快速化解網(wǎng)上輿論危機,支持積極向上的主流輿論占領各種網(wǎng)絡信息傳播載體,形成學校網(wǎng)絡輿情預警防范和監(jiān)測引導機制,根據(jù)《全國人民代表大會常務委員會關于維護互聯(lián)網(wǎng)安全的決定》、《關于加強和改進互聯(lián)網(wǎng)管理工作的意見》,結合我校工作實際,特制定本預案。
    本預案適用于處置網(wǎng)絡上出現(xiàn)的對學校社會聲譽、教學秩序、事業(yè)發(fā)展有重大影響的信息,或對學校師生生活、工作、學習產(chǎn)生重大影響的相關信息等突發(fā)網(wǎng)絡輿論情況。
    1.統(tǒng)一領導原則。將重大網(wǎng)絡輿情應對處置工作納入全校應急工作統(tǒng)籌安排,成立專門領導小組加強組織協(xié)調(diào)。
    2.預防為主原則。學校各處室、年級組、教研組應做好網(wǎng)絡輿情突發(fā)的預防工作。
    3.協(xié)同一致原則。各處室、年級組、教研組應充分發(fā)揮職能作用,密切配合,協(xié)同一致,處置好網(wǎng)絡輿情突發(fā)事件。
    組長:***。
    副組長:***。
    成員:各科室負責人。
    2.領導小組下設辦公室,全面負責日常工作及領導小組交辦的事宜。
    (一)研判預警。學校信息處及其他處室對本??赡芤l(fā)重大網(wǎng)絡輿情的突發(fā)事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。
    (二)快速反應。學校處室發(fā)現(xiàn)重大網(wǎng)絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網(wǎng)絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時內(nèi)將事情原由、事實真相、事件處置情況等組織成匯報材料,并做到30分鐘內(nèi)口頭匯報和90分鐘內(nèi)書面匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。
    (三)分類處置。面對網(wǎng)絡媒體出現(xiàn)的突發(fā)重大網(wǎng)絡輿情,按照信息內(nèi)容的不同,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎上,需按以下不同辦法分類處置:
    1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規(guī)進行辦理、提出答復意見,經(jīng)學校主要領導和學校安全工作領導小組審定后統(tǒng)一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。
    2、屬對學校某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,商請執(zhí)紀執(zhí)法部門依紀依法查處。
    3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網(wǎng)上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內(nèi)部人員,以說服教育為主,情節(jié)惡劣者按學校相關校規(guī)校紀給予處罰,如屬于校外人員商請執(zhí)紀執(zhí)法部門依紀依法查處。
    4、屬對推動學校改革、發(fā)展、穩(wěn)定工作有重要積極意義類的,要積極采納建議并按要求予以回復。(四)動態(tài)跟蹤。學校要落實專人對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,適時采取應對處置措施,堅決防止網(wǎng)絡輿情危機發(fā)生。
    (五)總結評估。在網(wǎng)絡輿情被消除或趨于平穩(wěn)后,學校網(wǎng)絡應急輿情處置工作領導小組要根據(jù)輿情的發(fā)生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網(wǎng)絡媒體的能力。
    (一)善后處置。
    學校綜合治理領導小組指導做好突發(fā)事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
    (二)總結分析。
    學校綜合治理領導小組會同參與處置的相關部門(單位)對突發(fā)事件處置工作進行全面總結,吸取經(jīng)驗教訓,進一步修訂和完善預案。
    對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。
    *****中心小學。
    網(wǎng)絡應急預案方案篇二
    1、網(wǎng)站、網(wǎng)頁由辦公室的具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天早、中、晚三次不少于一小時。
    2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向信息安全組組長通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
    3、信息安全組具體負責的技術人員應在接到通知后十分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
    4、網(wǎng)站維護員應妥善保存有關記錄及日志或審計記錄。
    5、網(wǎng)站維護員工作人員應立即追查非法信息來源。
    6、工作人員會商后,將有關情況向安全領導小組領導匯報有關情況。
    7、安全領導小組召開安全領導小組會議,如認為情況嚴重,4小時內(nèi)向有關上級機關和公安部門報警。
    (二)黑客攻擊時的緊急處置措施。
    1、當有關負責人員網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網(wǎng)絡安全員通報情況。
    2、網(wǎng)絡安全員應在十分鐘內(nèi)趕到現(xiàn)場,并首先應將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,同時向信息安全領導小組副組長匯報情況。
    3、網(wǎng)絡安全員和網(wǎng)絡管理員負責被破壞系統(tǒng)的恢復與重建工作。
    4、網(wǎng)絡安全員協(xié)同有關部門共同追查非法信息來源。
    5、安全領導小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。
    (三)病毒安全緊急處置措施。
    1、當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。
    2、對該設備的硬盤進行數(shù)據(jù)備份。
    3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
    4、如發(fā)現(xiàn)反病毒軟件無法清楚該病毒,應立即向安全小組負責人報告。
    5、信息安全小組相關負責人員在接到通報后,應在十分鐘內(nèi)趕到現(xiàn)場。
    6、經(jīng)技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息安全領導小組副組長報告,并迅速聯(lián)系有關產(chǎn)品商研究解決。
    7、安全領導小組經(jīng)會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。
    8、如果感染病毒的設備是服務器或者主機系統(tǒng),經(jīng)領導小組組長同意,應立即告知各下屬單位做好相應的清查工作。
    (四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。
    1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
    2、一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡安全員、網(wǎng)絡管理員報告,并將系統(tǒng)停止運行。
    3、網(wǎng)絡安全員和網(wǎng)站維護員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。、4、網(wǎng)絡安全員和網(wǎng)絡管理員檢查日志等資料,確認攻擊來源。
    5、安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。
    (五)數(shù)據(jù)庫安全緊急處置措施。
    1、各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。
    2、一旦數(shù)據(jù)庫崩潰,應立即向網(wǎng)絡安全員報告,同時通知各下屬單位暫緩上傳上報數(shù)據(jù)。
    3、信息安全員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
    4、系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。
    5、如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
    6、如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
    (六)廣域網(wǎng)外部線路中斷緊急處置措施。
    1、廣域網(wǎng)主、備用線路中斷一條后,有關人員應立即啟動備用線路接續(xù)工作,同時向網(wǎng)絡安全員報告。
    2、網(wǎng)絡安全員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
    3、如屬我方管轄范圍,由網(wǎng)絡管理員協(xié)同網(wǎng)絡安全員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
    4、如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。
    5、如果主、備用線路同時中斷,網(wǎng)絡安全員應在判斷故障節(jié)點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組匯報。
    6、經(jīng)安全領導小組同意后,應通告各下屬單位相關原因,并暫緩上傳上報數(shù)據(jù)。
    (七)局域網(wǎng)中斷緊急處置措施。
    1、局域網(wǎng)中斷后,網(wǎng)絡管理員和網(wǎng)絡安全員應立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡安全領導小組副組長匯報。
    2、如屬線路故障,應重新安裝線路。
    3、如屬路由器、交換機等網(wǎng)絡設備故障,應立即與設備提供商聯(lián)系更換設備,并調(diào)試暢通。
    4、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)試暢通。如遇無法解決的技術問題,立即向上級單位或有關廠商請求支援。
    5、如有必要,應向安全領導小組組長匯報。
    (八)設備安全緊急處置措施。
    1、小型機、服務器等關鍵設備損壞后,有關人員應立即向網(wǎng)絡管理員和網(wǎng)絡安全員匯報。
    2、網(wǎng)絡管理員和網(wǎng)絡安全員應立即查明原因。
    3、如果能夠自行恢復,應立即用備件替換受損部件。
    4、如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
    5、如果設備一時不能修復,應向安全領導小組領導匯報,并告知各下屬單位,暫緩上傳上報數(shù)據(jù)。
    (九)外電中斷后的設備。
    1、外電中斷后,機房值班人員應立即切換到備用電源。
    2、機房值班人員應立即查明原因,并向值班領導匯報。
    3、如因機關內(nèi)部線路故障,請機關服務部門迅速恢復。
    4、如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
    5、如果供電局告知需長時間停電,應做如下安排:
    (1)預計停電4小時以內(nèi),由ups供電。
    (2)預計停電24小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。
    (3)預計停電超過24小時,白天工作時間關鍵設備運行,晚上所有設備停電。
    (4)預計停電超過72小時,應聯(lián)系小型發(fā)電機自行發(fā)電。
    (十)發(fā)生自然災害后的緊急處置措施。
    1、上級單位平時儲備一套下級單位的關鍵設備。
    2、一旦發(fā)生自然災害,導致設備損壞,由災害發(fā)生單位向上級計算機網(wǎng)絡與信息安全領導小組請求支援。
    3、上級計算機網(wǎng)絡與信息安全領導小組接到下級單位的支援請求后,應在24小時內(nèi)派遣人員攜帶有關設備趕到現(xiàn)場。
    4、到達現(xiàn)場后,尋找安全可靠的地點,重新構建新的系統(tǒng)和網(wǎng)絡,并將相關數(shù)據(jù)予以恢復。
    5、經(jīng)測試符合要求后,支援小組才能撤離。
    (十一)關鍵人員不在崗的緊急處置措施。
    1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。
    2、一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
    3、經(jīng)值班領導批準后,由備用人員上崗操作。
    4、如果備用人員無法上崗,請求上級單位支援。
    網(wǎng)絡應急預案方案篇三
    為了切實做好網(wǎng)絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網(wǎng)絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網(wǎng)絡的正常運行,結合本院實際,制定本預案。
    在最短時限內(nèi),及時、果斷處理在本院范圍內(nèi)發(fā)生的危害網(wǎng)絡與信息安全的突發(fā)性事件,維護網(wǎng)絡信息安全與穩(wěn)定。
    1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論;
    2、網(wǎng)絡遭受黑客攻擊;
    3、計算機網(wǎng)絡出現(xiàn)病毒;
    4、軟件系統(tǒng)遭受破壞性攻擊;
    5、數(shù)據(jù)庫系統(tǒng)出現(xiàn)故障;
    6、廣域網(wǎng)外部線路中斷;
    7、局域網(wǎng)大范圍中斷;
    8、服務器等關鍵網(wǎng)絡設備故障;
    9、網(wǎng)絡中心機房外電中斷。
    領導小組的主要職責與任務是統(tǒng)一領導全院網(wǎng)絡與信息安全的應急工作,全面負責院內(nèi)網(wǎng)絡與信息安全可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災害處置工作中的重大問題等。下設網(wǎng)絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網(wǎng)絡與信息安全應急處置工作。
    1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施。
    (1)網(wǎng)站、網(wǎng)頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。
    (2)發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
    (3)應急處置工作組人員應在接到通知后十分鐘內(nèi)進行處理,作好必要的記錄,清理網(wǎng)站上的非法信息,強化安全防范措施后方可將網(wǎng)站網(wǎng)頁重新投入使用。
    (4)應急處置人員應妥善保存有關記錄及日志或審計記錄。
    (5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內(nèi),則由本院保衛(wèi)處和網(wǎng)絡技術人員進行處理,同時報告網(wǎng)絡與信息安全領導小組負責人,根據(jù)管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄ip地址,以備上級公安部門互聯(lián)網(wǎng)突發(fā)事件處置行動組調(diào)用。
    2、黑客攻擊時的緊急處置措施。
    (1)當有關負責人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。
    (2)應急處置人員應在十分鐘內(nèi)進行處理,首先應將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,同時向網(wǎng)絡與信息安全領導小組匯報情況。(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網(wǎng)絡。
    (4)應急處置人員追查非法信息來源。
    (5)網(wǎng)絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。
    3、計算機網(wǎng)絡病毒安全緊急處置措施。
    (1)當發(fā)現(xiàn)網(wǎng)絡上出現(xiàn)病毒,并影響網(wǎng)絡的正常運行后,應立即找出感染病毒機器。
    (2)將感染病毒機器和網(wǎng)絡隔離,待病毒徹底清除后方允許再次接入網(wǎng)絡。
    (3)網(wǎng)絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。
    4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。
    (1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
    (2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。
    (3)網(wǎng)絡管理人員負責軟件系統(tǒng)和數(shù)據(jù)的恢復。
    (4)網(wǎng)絡管理人員檢查日志等資料,確認攻擊來源。
    (5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。
    5、數(shù)據(jù)庫安全緊急處置措施。
    (1)各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。
    (2)一旦數(shù)據(jù)庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
    (3)系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。
    (4)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
    (5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網(wǎng)絡與信息安全領導小組匯報。
    6、廣域網(wǎng)外部線路中斷緊急處置措施。
    (1)廣域網(wǎng)線路中斷后,網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
    (2)如屬我院管轄范圍,由網(wǎng)絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
    (3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。
    7、局域網(wǎng)大范圍中斷緊急處置措施。
    (1)局域網(wǎng)出現(xiàn)大范圍中斷現(xiàn)象后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因。
    (2)如屬線路故障,應重新安裝線路。
    (3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)試暢通。
    (4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即調(diào)換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調(diào)試暢通;并向網(wǎng)絡與信息安全領導小組領導匯報。
    8、服務器等關鍵網(wǎng)絡設備故障安全緊急處置措施。
    (1)服務器等關鍵設備損壞后,網(wǎng)絡管理人員應立即查明原因。
    (2)如果能夠自行恢復,應立即用備件替換受損部件。
    (3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
    (4)如果設備一時不能修復,應向網(wǎng)絡與信息安全領導小組匯報。
    9、網(wǎng)絡中心機房外電中斷后的處置措施。
    (1)外電中斷后,機房會自動切換到備用電源。
    (2)檢查斷電原因,如因內(nèi)部線路故障,請總務科協(xié)助迅速恢復。
    (3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
    (4)如果供電局告知需長時間停電,應做如下安排:
    a)預計停電1小時以內(nèi),由ups供電。
    b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。
    c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。ups使用4小時后,關閉所有的設備。
    網(wǎng)絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。
    1、人員保障。
    重視網(wǎng)絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
    2、技術保障。
    重視網(wǎng)絡信息技術的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。
    3、物資保障網(wǎng)絡與信息安全應急處置工作組,報請領導小組批準后,根據(jù)院財力情況及網(wǎng)絡管理的實際需要,適當購入一些網(wǎng)絡與信息安全保障設備。
    4、訓練和演練。
    加強全院網(wǎng)絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。
    網(wǎng)絡應急預案方案篇四
    為提高應對突發(fā)網(wǎng)絡安全能力,維護網(wǎng)絡安全和社會穩(wěn)定,保障世博展覽館各項工作正常開展,特制定本預案。
    一、根據(jù)網(wǎng)絡安全的發(fā)生原因、性質和機理,網(wǎng)絡安全主要分為以下三類網(wǎng)絡癱瘓等情況。
    (2)故障類事件:指網(wǎng)絡系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
    出現(xiàn)災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領導及相關技。
    (1)當有關值班人員發(fā)現(xiàn)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網(wǎng)絡安全應急負責人通報情況。
    (5)網(wǎng)絡安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。
    2、病毒事件緊急處置措施。
    (1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向網(wǎng)絡安全應急負責人報告,將該機從網(wǎng)絡上隔離開來。
    (2)網(wǎng)絡安全應急相關負責人員在接到通報后立即趕到現(xiàn)場。(3)對該設備的硬盤進行數(shù)據(jù)備份。
    (4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
    (5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位領導報告,并迅速聯(lián)系有關產(chǎn)品商研究解決。
    查工作。
    3、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施。
    事發(fā)半小時內(nèi)向單位主管領導口頭報告,在1小時內(nèi)向出具。
    書面報告;較大以上網(wǎng)絡安全事件或特殊情況,立即報告。
    :(1)攻擊類事件:指網(wǎng)絡系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統(tǒng)宕機、定的間隔按時進行備份,并將它們保存于安全處。
    (2)一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡安全應急負責人報告,并將該系統(tǒng)停止運行。(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
    (4)網(wǎng)絡安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。
    4、數(shù)據(jù)庫安全緊急處置措施。
    (1)在有條件的地區(qū),主要數(shù)據(jù)庫系統(tǒng)應按雙機熱備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
    (1)廣域網(wǎng)主、備用線路中斷一條后,值班人員應立即啟動備用線路接續(xù)工作,同時向網(wǎng)絡安全應急負責人報告。
    (2)網(wǎng)絡安全應急相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。(3)如屬我方管轄范圍,由工作人員立即予以恢復。
    (4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
    (1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
    (2)局域網(wǎng)中斷后,網(wǎng)絡安全應急相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全應急組組長匯報。
    (3)如屬線路故障,應重新安裝線路。
    (4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
    (1)服務器等關鍵設備損壞后,值班人員應立即向網(wǎng)絡安全應急負責人報告。(2)網(wǎng)絡安全應急相關負責人員立即查明原因。(3)如果能夠自行恢復,應立即用備件替換受損部件。
    (1)定期檢查機房供電設備的運行狀況和電路線纜器材情況,當發(fā)生下列突發(fā)事件時,按照以下方案進行處置:
    ups承載范圍后,首先確定停電的范圍以及受影響的設備范。
    然后通知機房電源維護人和圍。并及時通知各部門和網(wǎng)絡安全應急小組做好停電應急準備。
    確保設備正常運行,如遇到突。
    (1)上班工作時間發(fā)生火警,還在機房工作的人員應及時緊急撤離,并立刻撥打并立刻通知網(wǎng)絡安全應急相關負責人和相關部門領導。成的損失和破壞。
    (2)非工作時間或節(jié)假日休息時間值班人員發(fā)現(xiàn)火情后,要立刻撥打知網(wǎng)絡安全應急相關負責人和相關部門領導,做好火災的處置工作。
    發(fā)生自然災害后,首先應該組織人員撤離現(xiàn)場。
    發(fā)生盜搶事件后,要保護好現(xiàn)場然后報警,并向網(wǎng)絡安全應急小組組長和省公司領導匯報情況。待現(xiàn)場處理完畢后,要組織相關人員估計損毀情況,做好恢復工作。
    并聯(lián)系相關網(wǎng)絡和設備廠家,積極。
    盡量減少可能造。
    在確保自身安全的情況下,應盡量使。
    ups的供電,以防瞬間電流過大。
    網(wǎng)絡應急預案方案篇五
    為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及教育局文件精神,結合我校校園網(wǎng)工作實際,特制定本預案。
    1、校園網(wǎng)絡安全應急領導小組(下稱領導小組)及職責組長:李宗新。
    副組長:張金和陳祥斌盧德偉。
    成員:歐陽際盛楊清仕袁冬冬楊尤勝陶寶家陶志文徐加明主要職責及應急程序:
    (1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;
    (5)調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡安全穩(wěn)定地運行。
    (6)網(wǎng)絡安全事故發(fā)生后,視情況負責向上級匯報。
    2、學校網(wǎng)站不良信息處理小組及職責組長:陳祥斌。
    副組長:楊尤勝歐陽際盛。
    成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:網(wǎng)站管理員應定期巡檢網(wǎng)絡信息內(nèi)容和安全情況,由于我校的對外宣傳網(wǎng)站是建設在科技公司,故學校網(wǎng)站一旦發(fā)現(xiàn)問題均由學校網(wǎng)站不良信息處理小組指定相關人員與公司溝通,盡快保全證據(jù)并處理事故,將影響降到最低。
    (3)打印不良信息頁面留存;
    (4)立刻向領導小組組長匯報,領導小組視情況向上級主管部門匯報或向公安機關報案;
    (6)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
    3、網(wǎng)絡惡意攻擊事故處理小組及職責組長:陳祥斌。
    副組長:楊尤勝歐陽際盛。
    成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:
    網(wǎng)絡管理員發(fā)現(xiàn)網(wǎng)絡惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外,受攻擊的'設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務器及公網(wǎng)的網(wǎng)絡連接,以保護重要數(shù)據(jù)及信息,迅速向網(wǎng)絡惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。
    (2)保全好網(wǎng)絡惡意攻擊證據(jù),分析重要數(shù)據(jù)安全及設備安全情況;
    (5)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
    1、各小組在發(fā)現(xiàn)網(wǎng)絡安全事故后,第一時間向領導小組匯報。
    2、領導小組得悉網(wǎng)絡安全緊急情況后立即趕赴現(xiàn)場,各種網(wǎng)絡安全事故處理小組迅速集結待命。
    4、相關小組在領導小組的統(tǒng)一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
    (4)事故源處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在;
    (5)針對此次事故,進一步確定相關安全措施、總結經(jīng)驗,加強防范;
    (6)從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密工作。
    5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
    6、事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據(jù)責任情況進行處理。
    在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
    滁州市第九中學。
    網(wǎng)絡應急預案方案篇六
    為提高我校應對網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、快速的應急機制,最大限度地減輕網(wǎng)絡基礎平臺與信息安全突發(fā)事件造成的危害,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《中國教育和科研計算機網(wǎng)管理辦法》、《xxxx醫(yī)學院校園網(wǎng)絡系統(tǒng)安全管理制度(修訂)》,制定本預案。
    本預案適用的網(wǎng)絡和信息安全突發(fā)事件(以下簡稱“突發(fā)事件”)包括網(wǎng)絡基礎平臺突發(fā)事件、應用系統(tǒng)和信息安全突發(fā)事件。
    網(wǎng)絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡硬件設備和基礎設施損壞的事件。
    應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異?;蚓芙^服務、信息泄露或被篡改、利用校園網(wǎng)傳播危害國家安全及影響我校正常學習工作的事件。
    (一)臨時處理。
    突發(fā)事件發(fā)生后,網(wǎng)絡值班人員要做好臨時應急處置工作,立即采取措施控制事態(tài),并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況向辦公室負責人進行匯報,不得隱瞞、緩報、謊報。
    (二)預案實施。
    辦公室負責人接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行相應處置。對于重大突發(fā)事件,應及時報告校領導;對于一般事件,按照已有的預案實施應急處置。同時與對應的責任部門保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
    (三)應急支援。
    實施應急預案后,如事態(tài)難以控制或有擴大趨勢,要迅速召開應急處置會議并根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
    (四)應急結束。
    當突發(fā)事件帶來的影響大幅度減小或消失,校園網(wǎng)恢復正常時,工作人員要根據(jù)監(jiān)控數(shù)據(jù)提出應急結束的建議,由辦公室負責人宣布應急結束,重大事件應急結束時應報告校領導。
    (五)事后處置。
    應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的.不良信息,做好日志記錄,保存好證據(jù)以備日后審查。要及時統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。
    (一)做好硬件和網(wǎng)絡設施保障,要預留一定的應急硬件設備或網(wǎng)絡設施,以便在突發(fā)事件發(fā)生時及時替換使用。
    (二)重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
    (三)做好應急隊伍保障,建立網(wǎng)絡安全應急保障隊伍。
    (一)自然災害緊急處置措施。校園網(wǎng)中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告辦公室負責人并檢查設備損壞程度,找出事故原因,及時進行處理或聯(lián)系設備供應商進行維修,并告知用戶暫停相關服務以及預計恢復時間。
    (二)被盜和人為損壞緊急處置措施。校園網(wǎng)中心機房和核心交換節(jié)點設備被盜或因人為原因導致?lián)p壞時,網(wǎng)絡值班人員應立即報告辦公室負責人并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門調(diào)查或追究損壞設備的相關責任,同時報告學校保衛(wèi)部門或公安部門進行后續(xù)處理。
    (三)網(wǎng)絡基礎平臺設備自然損壞緊急處置措施。服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如能自行恢復,應立即替換受損部件;如不能自行恢復,應立即與設備提供商聯(lián)系,請求派人前來維修;如設備一時不能修復,應向校領導匯報,并告知用戶受到影響的網(wǎng)絡服務。
    (四)停電緊急處置措施。機房發(fā)生長時間停電時,應做好應用系統(tǒng)備份工作,使用備用電源保障重要設備和應用系統(tǒng)繼續(xù)運作,關閉其它設備和系統(tǒng);通過學校網(wǎng)站通知用戶暫停部分服務,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡傳輸。
    (五)通信故障緊急處置措施。當校內(nèi)網(wǎng)絡出現(xiàn)嚴重通信故障時,應立即報告校領導并組織排除故障,同時通知網(wǎng)絡受到影響的校園網(wǎng)用戶。當外連線路出現(xiàn)通信故障時,應及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡服務提供商,敦促排除故障。
    (六)校園網(wǎng)信息發(fā)布緊急處理措施。當校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)絡值班人員應立刻向辦公室負責人匯報并進行密切監(jiān)視。技術人員在接到通知后應立即對非法信息進行日志記錄,保留證據(jù)后進行清除,并上報辦公室備案。
    (七)黑客攻擊時的緊急處置措施。當應用系統(tǒng)、信息被篡改或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)黑客攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網(wǎng)絡中隔離出來,并立即對被破壞系統(tǒng)進行恢復與重建。
    (八)病毒安全緊急處置措施。當發(fā)現(xiàn)計算機感染病毒后,應立即將該機從網(wǎng)絡隔離,對該設備硬盤進行數(shù)據(jù)備份,啟用殺毒軟件對該機進行殺毒處理。如果感染病毒的設備是托管服務器,經(jīng)辦公室負責人同意,立即告知托管單位做好相應的清查工作。
    (九)應用系統(tǒng)遭受破壞性攻擊的緊急處置措施。重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份。一旦系統(tǒng)遭到破壞性攻擊,應立即停止運行系統(tǒng),并向辦公室負責人報告,網(wǎng)站維護員立即對軟件系統(tǒng)和數(shù)據(jù)進行恢復。
    其他未列出的突發(fā)事件,須先報告辦公室負責人,并遵照指示進行應急處置。
    網(wǎng)絡應急預案方案篇七
    為切實維護校園和諧穩(wěn)定,加強高校網(wǎng)絡文化建設與管理,最大限度地避免、減少和消除因網(wǎng)絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據(jù)學校工作實際,特制定本預案。
    一、工作原則。
    1.準確把握、快速反應。網(wǎng)絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
    2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
    3.講究方法、提高效能。堅持網(wǎng)絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
    4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調(diào)和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
    二、工作方法。
    1.加大學校網(wǎng)站,包括各部門分網(wǎng)站、易班等專題性教育服務網(wǎng)站的建設力度,增強校園網(wǎng)的吸引力和感染力。配合上級部門做好網(wǎng)上正面宣傳,唱響主旋律,打好主動仗。
    2.加強對校內(nèi)網(wǎng)絡信息內(nèi)容管理,對各部門采寫的信息,在部門負責人審核通過后,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,黨委宣傳部進行文字審核,對涉密信息和重大信息還須同時報校保密辦、黨辦、校辦審核。
    3.圍繞網(wǎng)上熱點問題,在師生訪問頻繁、關注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
    4.圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,適時結貼。及時發(fā)布正面觀點,做好正面引導工作。
    5.針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
    三、應對機制。
    一旦發(fā)生網(wǎng)絡輿情突發(fā)事件,學校應根據(jù)網(wǎng)絡輿情的發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的.口徑、原則和內(nèi)容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
    1.建立網(wǎng)絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網(wǎng)絡的師生擔任網(wǎng)絡輿情監(jiān)控信息員,對涉及上海電力學院的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網(wǎng)上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
    2.建立快速報告機制。各單位輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向主管領導匯報,提出處置意見,并在1小時內(nèi)向校突發(fā)公共事件應急處置領導小組報告,經(jīng)批準后,根據(jù)事件進展情況適時采取應對措施。
    3.建立網(wǎng)絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。黨委宣傳部匯總上報的事件進行初步分析,根據(jù)事件嚴重程度決定是否召開會議和向上級領導部門匯報。
    4.建立快速查核機制。對網(wǎng)絡反映的情況,需要調(diào)查的,要迅速組織力量開展調(diào)查,與網(wǎng)絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經(jīng)查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
    5.建立信息發(fā)布機制。加大在學校網(wǎng)站、黨務公開網(wǎng)站及電視媒體公開有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,黨委宣傳部會同黨辦、校辦迅速擬定新聞發(fā)布內(nèi)容和方案,經(jīng)領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,都主動澄清事實真相,爭取網(wǎng)民理解支持。
    6.建立輿論引導、疏導機制。搶占網(wǎng)絡“沙發(fā)”,主導輿論發(fā)展,堅持疏堵結合、以疏為主,在網(wǎng)上及時跟帖、發(fā)帖,甚至“灌水”,運用網(wǎng)民易于接受的方式和語言引導網(wǎng)上熱點,努力掌握網(wǎng)上輿論的話語權;必要時邀請相關領導、新聞記者撰寫評論文章,進行專家解答,以權威的、專業(yè)的信息贏取網(wǎng)民的信任。
    7.學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
    網(wǎng)絡應急預案方案篇八
    為提高應對突發(fā)互聯(lián)網(wǎng)網(wǎng)絡安全能力,維護網(wǎng)絡安全和社會穩(wěn)定,保障行政服務中心各項工作正常開展,特制定本預案。
    一、根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全的發(fā)生原因、性質和機理,互聯(lián)網(wǎng)網(wǎng)絡安全主要分為以下三類:。
    (1)攻擊類事件:指互聯(lián)網(wǎng)網(wǎng)絡系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
    (2)故障類事件:指互聯(lián)網(wǎng)網(wǎng)絡系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
    (3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致互聯(lián)網(wǎng)網(wǎng)絡系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
    二、建立應急聯(lián)動機制。
    行政中心成立應急預案工作領導小組,由楊主任擔任組長,副主任趙虎強擔任副組長,按照“誰主管誰負責”原則,對于較大和一般突發(fā)公共事件進行先期處置等工作,并及時報單位領導處理和政府辦信息科備案。
    發(fā)生一般互聯(lián)網(wǎng)網(wǎng)絡安全事件,事發(fā)半小時內(nèi)向單位主管領導口頭報告,在1小時內(nèi)向政府信息科書面報告;較大以上互聯(lián)網(wǎng)網(wǎng)絡安全事件或特殊情況,立即報告。
    三、應急處理流程。
    出現(xiàn)災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領導及相關技術負責人。
    (4)如果滿足下列情況之一的,應立即向本單位信息安全負責人通報情況,并向政府辦信息科報告:
    1)現(xiàn)行防病毒軟件無法清除該病毒的;2)網(wǎng)站在2小時內(nèi)無法處理完畢的;
    四、責任與獎懲。
    互聯(lián)網(wǎng)網(wǎng)絡安全事件應急處置工作實行領導負責制和責任追究制。對于在應急處置工作中做出突出貢獻的先進個人,給予表彰和獎勵。對于遲報、謊報、瞞報、漏報互聯(lián)網(wǎng)網(wǎng)絡安全事件重要情況或者應急處置工作中有其他失職、瀆職行為的,依法對有關責任人給予行政處分;構成犯罪的,依法追究刑事責任。
    網(wǎng)絡應急預案方案篇九
    為妥善應對和處置醫(yī)院計算機網(wǎng)絡突發(fā)事件,維護醫(yī)院正常的工作秩序和營造健康向上的網(wǎng)絡環(huán)境,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、作的通知》等有關法規(guī)文件精神,結合醫(yī)院實際情況,特制定本應急預案。
    一、指導思想。
    以維護醫(yī)院正常工作和營造綠色健康的網(wǎng)絡環(huán)境為中心,按照“預防為主,積極處置”的原則,進一步完善醫(yī)院網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。
    二、組織領導。
    成立了計算機信息系統(tǒng)安全保護工作領導小組。
    三、安全保護工作職能部門。
    1.由信息科負責日常工作,負責人:xxx2.工作人員:xxx。
    四、應急措施。
    1.由信息科牽頭,全院各部門負責實施。
    2.各部門要加強對本部門職工進行及時、全面地教育和引導,提高安全防范意識。
    3.各部門網(wǎng)站配備信息審核員和安全管理人員,嚴格執(zhí)行醫(yī)院計算機網(wǎng)絡安全管理制度,規(guī)范電子閱覽室、計算機機房等上網(wǎng)場所的管理,落實實名上網(wǎng)登記制度和日志留存。4.各部門建立健全重要數(shù)據(jù)及時備份和災難牲數(shù)據(jù)恢復機制。
    5.采取多層次的有害信息、惡意攻擊防范與處理措施。各部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息科為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息在及時處理的同時向黨委匯報,院計算機網(wǎng)絡安全保護工作職能部門,還應向公安網(wǎng)監(jiān)部門報告。
    6.周六.周日醫(yī)院安排值班人員。節(jié)假日、舉行重大活動和發(fā)生重大事件時,醫(yī)院安排專人24小時對整個醫(yī)院網(wǎng)的運行進行監(jiān)控井及時刪除各類有害信息。
    7.切實做好計算機網(wǎng)絡設備的防雷,防盜和防信號非法接入。若有以上情況發(fā)生,在向黨委及時報告的同時,院計算機網(wǎng)絡安全保護工作職能部門還應向公安網(wǎng)監(jiān)部門報告。
    單位自行應急處理措施指南。
    1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施。
    (1)網(wǎng)站、網(wǎng)頁由主辦部門的值班人員負責隨時密切監(jiān)視信息內(nèi)容。
    (2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,值班人員應立即向本單位信息安全負責人通報情況:情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
    (3)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。(4)追查非法信息來源,并將有關情況向本單位網(wǎng)絡領導小組匯報。
    (5)信息化領導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向市人民政府信息化主管部門和公安部門報警。
    3、病毒事件緊急處置揩施。
    (1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
    (2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。(3)對該設備的硬盤進行數(shù)據(jù)備份,(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
    (5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位信息化領導小組報告,并迅速聯(lián)系有關產(chǎn)品商研究解決。
    (6)信息化領導小組經(jīng)會商,認為情況嚴重的,應立即向市人民政府信息化主管部門和公安部門報警。
    (7)如果感染病毒的設備是主服務器,經(jīng)本單位信息化領導小組同意,應立即告知各下屬單位做好相應的清查工作。
    4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施。
    (1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存千安全處。
    (2)一旦軟件遭到破壞性玫擊,應立即向信息安全負責人報告,并將該系統(tǒng)停止運行。
    (3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位信息化領導小組匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
    (4)信息化領導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向市政府信息化主管部門和公安部門報警。
    5、數(shù)據(jù)庫安全緊急處置措施。
    (1)在有條件的地區(qū),主要數(shù)據(jù)庫系統(tǒng)應按雙機熱備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
    (2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向信息安全負責人報告。(3)在備用系統(tǒng)運行期間;信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。
    6、廣域網(wǎng)外部線路中斷緊急處置措施。
    (2)信息安全相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。(3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
    (4)如果主、備用線路同時中斷,信息安全相關負責人應在判斷故障節(jié)點,查明故障原因后,盡快研究恢復措施。井立即向本單位信息化領導小組匯報。
    7、局域網(wǎng)中斷緊急處置楷施。
    (1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
    (2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報(3)如屬線路故障,應重新安裝線路。
    (4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,井調(diào)試通暢.(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,井調(diào)測通暢。
    8、設備安全緊急處置措施。
    (1)小型機:服務器等關鍵設備損壞后,值班人員應立即向信息安全負責人報告。(2)信息安全相關負責人員立即查明原因。
    (3)如果能夠自行恢復,應立即用備件替換受損部件。
    (4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。(5)如果設備一時不能修復,應向本單位信息化領導小組匯報。
    網(wǎng)絡應急預案方案篇十
    為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的暢通運行?,F(xiàn)結合我局工作實際,特制定本應急預案。
    (一)工作目標。
    保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全。
    (二)編制依據(jù)。
    根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
    (三)基本原則。
    1、預防為主。立足安全防護,加強預警,抓好預防、監(jiān)控、應急處理等環(huán)節(jié),采取各種措施,充分發(fā)揮各方作用,有效預防網(wǎng)絡與信息安全事故的發(fā)生。
    2、分級負責。按照“誰主管誰負責,誰運維誰負責”的原則,各部門(單位)應積極支持和協(xié)助應急處置工作。
    3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。
    (四)適用范圍。
    本預案適用于機關各科室、局屬事業(yè)單位。
    成立工作領導小組,組長由局長擔任,副組長由分管局長擔任,組員由各科室、局屬事業(yè)單位負責人組成。
    領導小組下設辦公室,辦公室設在局綜合科,統(tǒng)一協(xié)調(diào),負責處理日常工作。
    在發(fā)生網(wǎng)絡與信息安全事故時,應根據(jù)具體情況啟動相應的應急預案。
    (一)信息監(jiān)測與報告。
    1、進一步完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測和預警制度。落實工作責任制,按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引起突發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析、判斷和持續(xù)監(jiān)測。當檢查到有網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,立即向應急領導小組報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施建議等。
    2、發(fā)現(xiàn)下列情況應及時向應急領導小組報告:利用網(wǎng)絡從事違法犯罪活動;網(wǎng)絡或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡或信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改、丟失;網(wǎng)絡恐怖活動的嫌疑和預警信息;其他影響網(wǎng)絡與信息安全的信息。
    (二)預警處理與發(fā)布。
    1、對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施,制止事件的延續(xù)、蔓延,并在1小時內(nèi)進行風險評估,必要時啟動相應預案,同時向應急領導小組報告。
    2、應急領導小組接到報告后,對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,迅速召開應急領導小組會議,啟動本預案,研究確定處置意見。
    3、對需要向上級相關部門通報的,要及時通報,并爭取支援。
    (一)先期處置。
    當我局網(wǎng)絡內(nèi)計算機受到不明估計或惡意入侵時,應立刻關閉網(wǎng)絡,并詳細備案,同時向應急工作小組組長報告。處理后,應對網(wǎng)絡進行查病毒、查木馬,檢測是否受到攻擊,排查事件原因。
    領導小組組長接到報告后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展動態(tài),追查原因。對發(fā)生重大和有可能演變?yōu)橹卮蟮木W(wǎng)絡與信息安全突發(fā)公共事件,要立即報告應急領導小組,并做好啟動本預案的各項準備工作;應急領導小組在接到報告后,要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定是否趕赴現(xiàn)場指揮,組織派遣應急支援力量。
    (二)應急指揮。
    本預案啟動后,領導小組要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。根據(jù)事件性質組建各類應急工作小組,開展應急處置工作,必要時,向相關部門申請應急支援。
    (三)信息處理。
    應急工作小組應對事件進行動態(tài)監(jiān)測、評估,不得隱瞞、緩報、謊報。要做好信息分析、報告和發(fā)布工作,及時提供事件動態(tài)信息給應急領導小組研究決策。應組織專家和有關技術人員研判各類信息,研究提出處置措施,完善應急處置計劃方案。
    (一)善后處理。
    在應急處置工作結束后,應急工作小組要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建所需的時間、費用等進行分析評估,認真制定恢復重建計劃,并迅速組織實施。最后,要將善后處置的有關情況報應急領導小組。
    (二)調(diào)查評估。
    應急處置工作結束后,應急工作小組應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及損失情況,總結經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領導小組。
    (一)應急裝備保障。
    對于重要網(wǎng)絡與信息系統(tǒng),在建設系統(tǒng)時應事先預留一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,報應急領導小組同意后,由應急工作小組負責統(tǒng)一調(diào)用。
    (二)數(shù)據(jù)保障。
    重要信息系統(tǒng)均應建立容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在遭到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定的兼容性,在特殊情況下各系統(tǒng)間可互為備份。
    (一)要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳。
    (二)建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
    (三)對在網(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有玩忽職守、失職、瀆職等行為,依法依規(guī)追究責任。
    網(wǎng)絡應急預案方案篇十一
    為進一步推動我校網(wǎng)絡安全建設,加強網(wǎng)絡安全教育宣傳,營造安全、健康、文明、和諧的網(wǎng)絡環(huán)境,按照《中共_市委網(wǎng)絡安全和信息化領導小組辦公室關于開展20__年_市網(wǎng)絡宣傳周活動的通知》和《_市教育委員會辦公室關于舉辦20__年教育系統(tǒng)網(wǎng)絡安全宣傳周網(wǎng)絡安全攻防競賽的通知》要求,學校決定開展網(wǎng)絡安全宣傳周活動,具體活動方案如下:
    一、指導思想。
    以學習宣傳主席-網(wǎng)絡強國戰(zhàn)略思想、國家網(wǎng)絡安全有關法律法規(guī)和政策標準為核心,以培育“四有好網(wǎng)民”為目的,以“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”為活動主題,深入開展“網(wǎng)絡安全進校園”宣傳教育活動,充分發(fā)揮校園宣傳教育主陣地作用,增強師生網(wǎng)絡安全意識,提升基本防護技能,共同維護國家網(wǎng)絡安全。
    二、活動時間。
    時間:9月17日-23日。
    三、活動主題。
    主題:“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”
    宣傳周活動期間,開展“網(wǎng)絡安全進校園”主題日活動。
    四、活動形式。
    本次網(wǎng)絡安全宣傳活動建議采取但不限于以下形式。
    各學院要充分利用校園網(wǎng)或宣傳報欄、橫幅、海報等宣傳網(wǎng)絡安全法律法規(guī)、政策文件、網(wǎng)絡安全常識。
    組織師生觀看網(wǎng)絡安全教育宣傳片。
    各學院可組織廣大師生開展各種類型的網(wǎng)絡安全知識競賽、技能競賽,引導師生主動學習網(wǎng)絡安全知識,加強網(wǎng)絡安全自我保護意識。競賽內(nèi)容要緊扣本次活動主題。
    組織學生召開一次主題班會,可以視頻、實例、線上線下互動交流等方式,組織學生討論宣傳網(wǎng)絡安全知識,提高學生網(wǎng)絡安全意識,增強識別和應對網(wǎng)絡危險的能力。
    5、網(wǎng)絡推送。
    通過學院微信公眾號、微博面向全校師生進行網(wǎng)絡安全信息推送。
    6、校園廣播宣傳。
    活動期間,校園廣播站廣播有關網(wǎng)絡安全的常識,提高師生網(wǎng)絡安全意識。(該部分由校團委廣播站負責)。
    五、活動要求。
    1、加強組織領導。各學院黨總支要高度重視網(wǎng)絡安全宣傳活動,按照活動方案要求,精心謀劃、周密部署,確保組織到位、責任到位。
    2、務求取得實效。各學院黨總支要緊緊圍繞活動主題,扎實開展宣傳活動,確保讓每一名師生都接受一次網(wǎng)絡安全教育。
    3、建立長效機制。各學院黨總支要以網(wǎng)絡安全宣傳周為契機,加強網(wǎng)絡安全工作,推動相關內(nèi)容納入新生教育、課堂教育、課外實踐活動等,積極探索建立網(wǎng)絡安全教育長效工作機制。
    4、做好相關工作。各學院黨總支要圍繞本次網(wǎng)絡安全宣傳周的活動主題,及時開展各種形式的宣傳活動,廣泛普及網(wǎng)絡安全常識,切實將安全、健康、文明上網(wǎng)理念內(nèi)植于心,外踐于行。
    網(wǎng)絡應急預案方案篇十二
    為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網(wǎng)絡文化建設與管理,最大限度地避免、減少和消除因網(wǎng)絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據(jù)學校工作實際,特制定本預案。
    1.準確把握、快速反應。網(wǎng)絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
    2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
    3.講究方法、提高效能。堅持網(wǎng)絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
    4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調(diào)和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
    1.加大學校網(wǎng)站,增強校園網(wǎng)的吸引力和感染力。配合上級部門做好網(wǎng)上正面宣傳,唱響主旋律,打好主動仗。
    2. 加強對校內(nèi)網(wǎng)絡信息內(nèi)容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,黨支部進行文字審核。
    3. 圍繞網(wǎng)上熱點問題,在師生訪問頻繁、關注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
    4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。
    5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
    一旦發(fā)生網(wǎng)絡輿情突發(fā)事件,學校應根據(jù)網(wǎng)絡輿情的`發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內(nèi)容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
    1. 建立網(wǎng)絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網(wǎng)絡的師生擔任網(wǎng)絡輿情監(jiān)控信息員,對涉及上海電力學院的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網(wǎng)上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
    2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向主管領導匯報,經(jīng)批準后,根據(jù)事件進展情況適時采取應對措施。
    3. 建立網(wǎng)絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴重程度決定是否召開會議和向上級領導匯報。
    4. 建立快速查核機制。對網(wǎng)絡反映的情況,需要調(diào)查的,要迅速組織力量開展調(diào)查,與網(wǎng)絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經(jīng)查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
    5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內(nèi)容和方案,經(jīng)領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,都主動澄清事實真相,爭取網(wǎng)民理解支持。
    6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
    網(wǎng)絡應急預案方案篇十三
    在平日的學習、工作和生活里,難免會突發(fā)一些事故,為了避免事情往更壞的方向發(fā)展,時常需要預先編制應急預案。寫應急預案需要注意哪些格式呢?以下是小編收集整理的網(wǎng)絡安全應急預案,僅供參考,希望能夠幫助到大家。
    適用范圍,預案適用于公司接入互聯(lián)網(wǎng)的服務器,虛擬主機以及內(nèi)部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應急工作。在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經(jīng)理以及網(wǎng)絡管理員組成的`網(wǎng)絡安全應急處理小組。
    領導小組我主要職責加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織直到集團網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路交換設備,網(wǎng)絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網(wǎng)絡安全事故處理工作,將不良影響和損失降到最低點。
    調(diào)動一切積極因素,全面保障和促進公司網(wǎng)絡安全穩(wěn)定的運行。災害發(fā)生之后,網(wǎng)絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據(jù),并且在十分鐘內(nèi)上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護協(xié)助。調(diào)查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調(diào)查取證有關違法事件移交公安機關處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關閉網(wǎng)站。
    網(wǎng)絡應急預案方案篇十四
    網(wǎng)絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
    (二)加強引導、注重效果。
    提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
    (三)講究方法、提高效能。
    堅持網(wǎng)絡輿情突發(fā)事件處置和新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和使用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
    (四)嚴格制度、明確職責。
    度,明確責任,嚴明紀律,嚴格獎懲。二、工作方法。
    1.加大學校網(wǎng)站建設力度,增強校園網(wǎng)的吸引力和感染力。配合上級部門做好網(wǎng)上正面宣傳,唱響主旋律,打好主動仗。
    2.加強對校內(nèi)網(wǎng)絡信息內(nèi)容管理,對各部門采寫的信息,在部門負責人審核通過后,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,黨總支進行文字審核,對涉密信息和重大信息還須同時報校保密辦、黨辦、校辦審核。
    3.圍繞網(wǎng)上熱點問題,在師生訪問頻繁、關注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
    4.圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,適時結貼。及時發(fā)布正面觀點,做好正面引導工作。
    生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內(nèi)容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
    1.建立網(wǎng)絡輿情監(jiān)控信息員機制。應確定政治素質好、責任心強、反映機敏、熟悉網(wǎng)絡的幾名教師擔任網(wǎng)絡輿情監(jiān)控信息員,對涉及我校的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網(wǎng)上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
    2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現(xiàn)有關學校的不良輿情信息后要立即向校級領導匯報,經(jīng)批準后,根據(jù)事件進展情況適時采取應對措施。
    門匯報。
    4.建立快速查核機制。對網(wǎng)絡反映的情況,需要調(diào)查的,要迅速組織力量開展調(diào)查,和網(wǎng)絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經(jīng)查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;和事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
    5.建立信息發(fā)布機制。加大在學校網(wǎng)站有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同校辦及相關部門迅速擬定新聞發(fā)布內(nèi)容和方案,經(jīng)領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,都主動澄清事實真相,爭取網(wǎng)民理解支持。
    民的信任。
    7.學校檔案要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
    2018年10月10日。
    網(wǎng)絡應急預案方案篇十五
    在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經(jīng)理以及網(wǎng)絡管理員組成的網(wǎng)絡安全應急處理小組。
    充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織直到集團網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路交換設備,網(wǎng)絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網(wǎng)絡安全事故處理工作,將不良影響和損失降到最低點。
    災害發(fā)生之后,網(wǎng)絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據(jù),并且在十分鐘內(nèi)上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護協(xié)助。調(diào)查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調(diào)查取證有關違法事件移交公安機關處理。處置措施,網(wǎng)站不良信息事故處理醫(yī)院一旦發(fā)現(xiàn)公司網(wǎng)站上出現(xiàn)不良信息,或者是被黑客攻擊,修改了網(wǎng)頁,立即關閉網(wǎng)站。
    網(wǎng)絡應急預案方案篇十六
    今年網(wǎng)絡安全宣傳周主題為“網(wǎng)絡安全為人民、網(wǎng)絡安全靠人民”。各地各校要圍繞活動主題,深入__全國網(wǎng)絡安全和信息化工作會議上的重要講話精神,通過組織動員廣大師生廣泛參與,深入宣傳國家網(wǎng)絡安全工作取得的重大成就,宣傳貫徹《網(wǎng)絡安全法》及相關配套法規(guī),普及網(wǎng)絡安全意識和防護技能,營造健康文明的網(wǎng)絡環(huán)境,共同維護國家網(wǎng)絡安全。
    三、活動內(nèi)容。
    1.舉辦網(wǎng)上“網(wǎng)絡安全宣傳進校園”講座。
    在9月18日“校園日”活動當天,省教育廳將邀請網(wǎng)絡安全領域專家通過“之江匯教育廣場_開設一期網(wǎng)絡安全專題講座。講座重點圍繞宣傳網(wǎng)絡安全相關法律法規(guī)及普及如何防范網(wǎng)絡詐騙等知識。講座內(nèi)容將制作成視頻資源通過“之江匯教育廣場”供全省師生點播學習。各地各校要組織師生在網(wǎng)絡安全宣傳周期間特別是“校園日”當天觀看學習。
    2.舉辦大學生網(wǎng)絡與信息安全學科競賽。
    舉辦大學生網(wǎng)絡與信息安全競賽(具體要求已另行通知)。比賽形式包括在線答題和現(xiàn)場比賽,其中預賽采用在線答題模式,題目覆蓋計算機網(wǎng)絡技術、web安全、逆向分析、移動安全、二進制漏洞挖掘利用、密碼學、安全編程等。決賽采用闖關解題模式,比賽題目包括但不限于網(wǎng)絡技術、密碼、滲透、_、逆向、取證和溢出等。通過大學生網(wǎng)絡與信息安全競賽,推動網(wǎng)絡安全人才培養(yǎng)。
    依托“之江匯教育廣場”開設浙江省教育網(wǎng)絡安全宣傳專欄,重點宣傳貫_國戰(zhàn)略思想,宣傳貫徹全國、全省網(wǎng)絡安全和信息化工作會議精神;宣傳國家、我省網(wǎng)絡安全工作取得的重大成就;深入宣傳《網(wǎng)絡安全法》及相關配套法規(guī),普及網(wǎng)絡安全知識,提升師生網(wǎng)絡安全意識和防護技能。
    舉辦一期面向各級教育行政部門,各高校網(wǎng)絡安全技術部門的網(wǎng)絡安全培訓班(具體要求已另行通知),重點學習網(wǎng)絡安全應急預案和網(wǎng)絡安全保障技術,通過培訓提高全省教育行業(yè)技術骨干的網(wǎng)絡安全技能和突發(fā)事件處置能力。
    推進教育信息化”專題網(wǎng)絡培訓。
    5.參加全國大學生網(wǎng)絡安全知識競賽。
    教育部思政司指導中國大學生在線、易班網(wǎng)分別組織開展“全國大學生網(wǎng)絡安全知識競賽”(網(wǎng)址:__,時間:9月3日至10月31日)、“全國大學生網(wǎng)絡安全知識答題闖關”(網(wǎng)址:__,時間:9月10日至9月18日)活動,通過網(wǎng)絡答題方式普及網(wǎng)絡安全知識。各高等學校要組織學生積極參與競賽,激發(fā)學生學習網(wǎng)絡安全知識興趣,提升網(wǎng)絡安全防護技能。
    四、工作要求。
    1.各地各校要高度重視網(wǎng)絡安全宣傳周活動,成立網(wǎng)絡安全宣傳周活動工作小組,制訂網(wǎng)絡安全宣傳周工作方案,組織師生積極參與當?shù)鼐W(wǎng)信部門和教育系統(tǒng)開展的宣傳教育活動,充分調(diào)動學生的積極性、主動性和創(chuàng)造性。各地還要積極支持有條件的學校在9月18日“校園日”當天開展網(wǎng)絡安全宣傳進校園、進課堂等活動。
    2.各地各校要緊緊圍繞活動主題,積極運用校內(nèi)外宣傳媒體特別是新媒體方式,報道宣傳周有關活動,播放網(wǎng)絡安全公益廣告,推介網(wǎng)絡安全作品,提升宣傳效果,營造安全上網(wǎng)、依法上網(wǎng)的良好氛圍。
    3.各地各校要以宣傳周為契機,加強與網(wǎng)信、公安等部門協(xié)作,探索建立青少年學生網(wǎng)絡安全教育長效機制;要推動相關內(nèi)容納入新生教育、課程教育和課外實踐活動,完善網(wǎng)絡安全教育工作體系,切實增強教育實效。
    請各地各校及時總結網(wǎng)絡安全宣傳周期間的活動開展情況,并于2_年9月26日前以郵件方式報省教育技術中心。聯(lián)系人及聯(lián)系方式:
    網(wǎng)絡應急預案方案篇十七
    為有效制止各種網(wǎng)絡安全事件的發(fā)生,最大地減少各種網(wǎng)絡安全事件所造成的破壞和負面影響,特制定本預案。
    一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網(wǎng)絡安全上把握主動權。
    二、學校保衛(wèi)處對校園網(wǎng)內(nèi)容進行24小時專人監(jiān)控,信息與網(wǎng)絡中心對網(wǎng)絡安全技術問題進行24小時應急響應,結合嚴格的規(guī)章制度,確保網(wǎng)絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。
    三、實行多部門協(xié)作機制,發(fā)現(xiàn)網(wǎng)絡安全事件的苗頭后,網(wǎng)絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當?shù)毓才沙鏊?,對安全事件當事人進行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。
    四、嚴格上網(wǎng)實名制,所有校園網(wǎng)用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。
    五、重視服務器日志的保存和使用,確保發(fā)現(xiàn)問題時能夠有效追查定位。
    六、對校園網(wǎng)內(nèi)各單位或個人因特殊需要而開設的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。
    網(wǎng)絡事件的處置遵從負面影響最小化的原則。
    網(wǎng)絡內(nèi)容相關事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。
    1、責任到人。
    事件發(fā)生將直接追究部門主要負責人及分管領導和技術負責人的責任。
    2、跟蹤監(jiān)控。
    發(fā)生安全事件后,保衛(wèi)處、信息與網(wǎng)絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據(jù)事件的表現(xiàn)和程度,及時通知有關部門協(xié)同處理。
    3、內(nèi)容取證。
    在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內(nèi)容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網(wǎng)絡遠程取證的內(nèi)容要注意時間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的內(nèi)容在必要時要求在當事人現(xiàn)場參與的情況下截圖,并打印、簽字確認。
    4、切斷服務。
    對安全事件進行證據(jù)保全后,應當?shù)谝粫r間根據(jù)事件性質,分別采取勒令改正、刪除內(nèi)容、停止服務等果斷措施。必要時學??蓮娦袛嚅_相關區(qū)域的網(wǎng)絡或與安全事件相關的服務。
    5、追查定位。
    結合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。
    6、調(diào)查處理。
    確定事件的當事人后,根據(jù)國家有關法規(guī)和學校網(wǎng)絡管理和安全、保密要求,根據(jù)當事人的事件性質和危害程度,分別采取學院或單位內(nèi)部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據(jù)有關規(guī)定給予當事人適當?shù)奶幏帧?BR>    7、漏洞補救。
    對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當?shù)幕貞?,以最快地消除負面影響?BR>    八、網(wǎng)絡緊急響應小組成員:
    由分管校長及校辦、黨辦、信息與網(wǎng)絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。
    網(wǎng)絡應急預案方案篇十八
    為提高我校校園網(wǎng)應對網(wǎng)絡與信息安全突發(fā)事件的能力,加強校園網(wǎng)安全保障工作,形成科學、有效、快速的應急機制,確保校園網(wǎng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
    一、制定依據(jù)。
    根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《桐城師專校園計算機網(wǎng)絡管理暫行辦法》制定本預案。
    二、適用范圍。
    本預案適用的網(wǎng)絡和信息安全突發(fā)事件包括如下幾方面。
    1、網(wǎng)絡基礎平臺突發(fā)事件。網(wǎng)絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網(wǎng)絡硬件設備和基礎設施損壞的事件。
    2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
    三、組織體系。
    在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
    實驗實訓中心領導負責研究制定校園網(wǎng)基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網(wǎng)絡應急機制和工作體系的建設;在發(fā)生以上網(wǎng)絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
    四、應急流程。
    1、臨時處理。
    在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現(xiàn)狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
    2、預案實施。
    實驗實訓中心領導接到突發(fā)事件報告后,根據(jù)事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
    3、信息發(fā)布。
    當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網(wǎng)絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
    實驗實訓中心要密切關注國內(nèi)外關于當前網(wǎng)絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
    4、應急支援。
    經(jīng)實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
    5、應急結束。
    當突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復正常時,由實驗實訓中心相關人員根據(jù)監(jiān)控數(shù)據(jù)給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
    五、事后處置。
    在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計各種數(shù)據(jù),查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
    1、硬件和網(wǎng)絡設施保障。事先預留一定的應急硬件設備或網(wǎng)絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。
    2、重要應用系統(tǒng)、信息和數(shù)據(jù)均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復。
    3、應急隊伍保障。建立網(wǎng)絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網(wǎng)站應急支援力量。
    4、經(jīng)費保障。優(yōu)先考慮經(jīng)費投入,納入學校年度預算。
    七、具體預案措施。
    1、自然災害緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
    2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現(xiàn)場,第一時間收集證據(jù),以備公安部門進行調(diào)查或追究損壞設備的相關責任。實驗實訓中心應報告學校總務處或公安部門進行后續(xù)處理。
    3、網(wǎng)絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網(wǎng)站服務。
    4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網(wǎng)站通知用戶暫停部分服務的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
    5、通信故障緊急處置措施,當校內(nèi)網(wǎng)絡出現(xiàn)嚴重通信故障時,信息管理中心網(wǎng)絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網(wǎng)絡受到影響的校園網(wǎng)用戶。校外網(wǎng)絡出現(xiàn)通信故障時,應及時通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡服務提供商,敦促排除故障。
    6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺出現(xiàn)非法言論或不良信息時,網(wǎng)站、網(wǎng)頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現(xiàn),應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據(jù)后進行清除。網(wǎng)站維護員應將記錄及日志上報備案。
    7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網(wǎng)絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
    8、病毒安全緊急處置措施,當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。對該設備的硬盤進行數(shù)據(jù)備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現(xiàn)殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經(jīng)技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經(jīng)領導同意,應立即告知各下屬單位做好相應的清查工作。
    9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網(wǎng)站維護員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
    10、數(shù)據(jù)庫安全緊急處置措施,各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份,每日進行增量備份。一旦數(shù)據(jù)庫崩潰,應立即向領導報告,并立即進行備份恢復。
    11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經(jīng)領導批準后,由備用人員上崗操作。
    其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。