最新網絡安全應急預案

在生活、工作和學習中,有時會面對自然災害、重特大事故、環境公害及人爲破壞等突發事件,爲了控制事故的發展,時常要預先開展應急預案准備工作。應急預案要怎麼編制呢?下面是小編精心整理的最新網絡安全應急預案,供大家參考借鑑,希望可以幫助到有需要的朋友。

最新網絡安全應急預案

最新網絡安全應急預案1

一、總則

1、編制目的

爲提高我校處理網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發展。

2、編制依據

根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等有關法規、規定,制定本預案。

3、適用範圍

本預案適用於我校校園網絡發生與本預案定義的I-IV級網絡與信息安全突發事件和可能導致I-IV級的網絡與信息安全突發事件的應對處置工作。

本預案啓動後,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執行。而法律、法規和規章另有規定的從其規定。

4、分類分級

本預案所指的網絡信息安全突發事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發生對國家、社會、公衆、學院造成或者可能造成危害的緊急網絡安全事件。

事件分類根據網絡信息安全突發事件的發生過程、性質和特徵,網絡信息安全突發事件劃分爲網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人爲破壞引起的網絡與信息系統的損壞;信息安全突發事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震、颱風、雷電、火災、洪水等。

(2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

(3)人爲破壞是指人爲破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。

事件分級

根據我省對網絡信息安全突發事件的可控性、嚴重程度和影響範圍,將網絡信息安全突發事件分爲四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。

(1)I級(特別重大):造成我校網絡與信息系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發事件。

(2)II級(重大):造成我校或其它上一級部門重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區協同處置的突發事件。

(3)III級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區政府或區信息中心協同處置的突發事件。

(4)IV級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區教育主管部門或學校處置的突發事件。

二、工作原則

1、積極防禦、綜合防範。立足安全防護,加強預警,重點保護重要信息網絡和關係社會穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行爲等環節,在管理、技術、宣傳等方面,採取多種措施,充分發揮各方面的作用,構築我校網絡與信息安全保障體系。

2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。

3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

4、依靠科學、平戰結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,並加強技術儲備、規範應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

5、事故上報

1、網絡信息安全事故上報

(1)當發生網絡信息安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發事件必須實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

發生信息安全事件的部門應當在發生信息安全事件後,首先以口頭方式立即向我校信息安全管理辦公室報告。

發生信息安全事件的部門應當立即對發生的事件進行調查覈實、保存相關證據,並在事件被發現或應當被發現時起5小時內將有關材料報至我校信息安全管理辦公室。

對於信息安全事件,我校信息安全管理辦公室接到報告後,應當立即上報院領導,並負責組織人員對事件進行調查和處理。

發生信息安全事件的部門應當在事件處理完畢後5個工作日內將處理結果報院辦備案。

我校信息安全管理辦公室負責組織對事件進行分析和研究,並將結果通報院領導。

(2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯繫方式,公衆可通過固定電話、移動電話、互聯網等多種聯繫方式進行報警,避免因信息網絡突發事件發生後,必要的信息通報與指揮協調通信渠道中斷。

2.網絡信息安全預警處理與發佈

(1)對於可能發生或已經發生的網絡信息安全突發事件,應立即採取措施控制事態,並在2小時內進行相應的風險評估,並及時按規定向校長和有關部門報告。

(2)發現網絡信息安全突發事件或事故時,區教育網絡管理中心配合對突發事件或事故進行風險評估,並把評估信息及時反饋給區應急小組。

三、事後處理

應急響應應急結束網絡與信息安全突發事件經應急處置後,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據上報院領導,由院領導向區應急小組提出應急結束的建議,經批准後實施。

四、人員隊伍

保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。並定期參加信息安全配訓。

五、監督管理

1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防範意識和應急處置能力。加強對網絡與信息安全等方面專業技能的培訓,指定專人負責安全技術工作。並將網絡與信息安全突發事件的應急管理、工作流程等列爲學校行政管理幹部的培訓內容,增強應急處置工作中的組織能力。

2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規定的進行通報批評,責令限期改正。

最新網絡安全應急預案2

爲了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論佔領各種網絡信息傳播載體,形成學校網絡輿情預警防範和監測引導機制,根據《全國人民代表大會常務委員會關於維護互聯網安全的決定》、《關於加強和改進互聯網管理工作的意見》,結合我校工作實際,特制定本預案。

一、適用範圍

本預案適用於處置網絡上出現的對學校社會聲譽、教學秩序、事業發展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的相關信息等突發網絡輿論情況。

二、工作原則

1.統一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統籌安排,成立專門領導小組加強組織協調。

2.預防爲主原則。學校各處室、年級組、教研組應做好網絡輿情突發的預防工作。

3.協同一致原則。各處室、年級組、教研組應充分發揮職能作用,密切配合,協同一致,處置好網絡輿情突發事件。

三、組織機構和保障

1.東案小學網絡應急輿情處置工作領導小組組成:

組長:xxx

副組長:xxx

成員:各科室負責人

2.領導小組下設辦公室,全面負責日常工作及領導小組交辦的事宜。

四、處置程序及辦法

(一)研判預警。學校信息處及其他處室對本校可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時蒐集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。

(二)快速反應。學校處室發現重大網絡輿情後,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啓動應急預案,組建專門工作組,召開碰頭會,制定並落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成彙報材料,並做到30分鐘內口頭彙報和90分鐘內書面彙報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。

(三)分類處置。面對網絡媒體出現的突發重大網絡輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:

1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規進行辦理、提出答覆意見,經學校主要領導和學校安全工作領導小組審定後統一回復;能當即回覆的要當即回覆,需要一段時間辦理後才能回覆的,要在當日回覆處理意見並告知回覆處理結果具體時日。

2、屬對學校某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對於造成重大負面影響或嚴重損失及告知事實真相、事件處置情況後仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。

3、屬捏造、歪曲或誇大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬於學校內部人員,以說服教育爲主,情節惡劣者按學校相關校規校紀給予處罰,如屬於校外人員商請執紀執法部門依紀依法查處。

4、屬對推動學校改革、發展、穩定工作有重要積極意義類的,要積極採納建議並按要求予以回覆。

(四)動態跟蹤。學校要落實專人對突發重大輿情及處置後的事態實行動態跟蹤,適時採取應對處置措施,堅決防止網絡輿情危機發生。

(五)總結評估。在網絡輿情被消除或趨於平穩後,學校網絡應急輿情處置工作領導小組要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。

五、後續工作

(一)善後處置

學校綜合治理領導小組指導做好突發事件的善後工作,儘快恢復正常的教育教學秩序,儘可能地減少損失和影響。

(二)總結分析

學校綜合治理領導小組會同參與處置的'相關部門(單位)對突發事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。

對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。

最新網絡安全應急預案3

一、指導思想

爲了保證我校計算機網絡運行安全,防止泄密和傳輸非法、不健康信息,根據《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《中國教育和科研計算機網絡管理辦法》,促進校園信息健康發展,特制定我校網絡有害事件應急處理預案。

二、組織機構

學校成立校園網網絡安全事件應急處置小組,由分管園長、信息技術主管、網管員組成,分管園長任組長,信息技術主管任副組長,網管員爲組員。

校園網網絡安全事件應急處置小組負責及時、快速地協調、處理各種事件或者事故;及時響應、處置區教育信息網中心的預警和問題通報。特殊時期安排專人24小時值班。

三、預警預防

(一)分析可能引發事件的原因

用戶發表、閱讀、傳播違反國家法律法規規定的信息;校園網絡被黑客攻擊入侵;校園網絡被病毒入侵等是可能引起校園網絡有害事件的主要原因。

(二)採取針對性的措施

1、垃圾郵件過濾器。響應公安部、教育部、信息產業部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的標準。

2、日誌服務器。對網絡及服務器設備的日常運行日誌進行收集和統一管理工作,防止不法分子入侵某個具體的設備,同時撰改日誌記錄,從而影響對問題的瞭解和解決。

3、入侵檢測服務器。購置入侵檢測設施,能根據網絡內各具體真實IP地址的流量情況做出相應響應,特別是流量異常等情況。(被防火牆屏蔽的IP地址除外)

4、數據備份系統。可以將有重要資料的服務器設備數據進行備份處理,從而在相應服務器設備出現問題時能及時修復,保證重要數據的安全。

5、網頁防篡改。採用人工和技術處理相結合的方式,對學校網站的內容進行瀏覽和檢查,防止網頁被篡改。

6、日常管理。及時更新服務器的防病毒軟件病毒庫;定期對所有服務器進行漏洞掃描、補丁修復;對網絡中心服務器網段上聯交換機開放的軟端口進行嚴格控制。校園網絡設備和信息安全由學校網管員負責管理,網管員須持證上崗。

7、對師生進行網絡信息安全教育和網絡道德教育,引導學生健康文明上網,上健康文明網。對學生開放的多媒體教室,採用硬盤恢復卡,減少軟盤和光盤的使用,從根本上避免病毒的傳播。

四、處置流程

(一)在開通校園網時間內,由網管人員實行監控,發現異常情況和有害信息,應立即向縣教委辦公室、縣教儀電教站、計算機銷售公司報告,由計算機銷售公司具體負責指導和幫助學校排除事故。

(二)必要時,可按公安等業務主管部門統一要求關閉相關網站和欄目。

(三)保存相關技術數據和資料,並配合公安機關、國家安全機關開展偵察案件線索、查找信息源頭工作。

最新網絡安全應急預案4

爲更好地加強校園網絡系統、學校網站、師生個人主頁的管理,認真落實網絡和信息安全保障制度,防範和處理校園網絡管理重大突發事件和敏感事件,確保網絡提供穩定、安全的信息服務,特制定本方案。

一、強化組織機構,加強管理控制

學校成立以校長周衛慶爲組長的網絡安全管理領導小組,組員由分管校長林亞琴,網絡管理員夏雪峯、陳佩君、陳建偉,安全保衛負責人吳小芳,各塊主要負責人王紅燕、許露豔、楊婷婷組成。網管員夏雪峯兼任突發事件處理聯繫人。通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。

二、加強業務培訓,提高防範水平

積極參加上級舉辦的網管員培訓,提高網管員的網絡管理水平。同時積極開展相關培訓,以網管員爲主要力量,定期對教師和學生開展互聯網安全和文明上網的宣傳教育,提高全體師生上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網上有害信息的良好氛圍,保證校園網絡系統安全運行,更好地爲教育科學服務。

加強網絡安全建設,保證軟件防火牆和防病毒軟件的及時有效的更新,提高網絡系統防禦攻擊的能力。

三、執行審查制度,保證新聞真實健康

對校園新聞,採取校長審批制。學校通訊報道工作落實專人負責,報道內容在校園網發佈或向上級有關部門發送時,由校長先做審批,經同意後方能發佈或傳送。未經校長同意而發佈的有損於學校和社會形象的言論,發佈人要負法律責任,並按有關規定追究責任。同時在新聞發佈系統上嚴格設置權限管理,讓通過校長室認證的人員纔可以在網絡上發佈合法的消息。

四、加強安全管理,快速有效應急

網管員堅持做到每天至少一次的安全檢測,及時瞭解網絡運行情況,以保障校園網的安全性、穩定性和可靠性。對非法站點作好過濾,並定期備份重要文件,網絡備份和光盤刻錄備份相結合,日誌必須保存60天。

一旦發現校園網上出現違反校園網絡安全管理制度的行爲,立即停止校園網絡的使用。對有害的信息則立即刪除。校網絡安全管理領導小組立即組織有關人員進行查處,對違紀人員依照有關法律、法規和校紀校規,作出嚴肅處理。