欧美成人永久免费_欧美日本五月天_A级毛片免看在线_国产69无码,亚洲无线观看,精品人妻少妇无码视频,777无码专区,色大片免费网站大全,麻豆国产成人AV网,91视频网络,亚洲色无码自慰

當前位置:網站首頁 >> 作文 >> 2023年信息安全應急預案演練 信息安全應急預案實行(原則(12篇)

2023年信息安全應急預案演練 信息安全應急預案實行(原則(12篇)

格式:DOC 上傳日期:2024-06-05 21:57:45
2023年信息安全應急預案演練 信息安全應急預案實行(原則(12篇)
時間:2024-06-05 21:57:45     小編:zdfb

在日常的學習,、工作,、生活中,,肯定對各類范文都很熟悉吧。范文書寫有哪些要求呢,?我們怎樣才能寫好一篇范文呢?這里我整理了一些優(yōu)秀的范文,希望對大家有所幫助,,下面我們就來了解一下吧。

信息安全應急預案演練 信息安全應急預案實行(原則篇一

1、如在局域網內發(fā)現(xiàn)病毒,、木馬,、黑客入侵等網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,,斷開局內各電腦的連接,,防止外串和互串。

2,、突發(fā)事件發(fā)生在校園網內或具有外部ip地址的服務器上的,,學校應立即切斷與外部的網絡連接,如有必要,,斷開校內各節(jié)點的連接,;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,,關閉租用空間,。

3、如在外部可訪問的網站,、郵件等服務器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,,要立即切斷服務器的網絡連接,使得外部不可訪問,。防止有害信息的擴散,。

4、采取相應的措施,,徹底清除,。如發(fā)現(xiàn)有害信息,在保留有關記錄后及時刪除,,(情況嚴重的)報告市教育局和公安部門,。

5、在確保安全問題解決后,,方可恢復網絡(網站)的使用,。

1、加強領導,,健全機構,,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,,并設立安全專管員,。明確工作職責,落實安全責任制,;bbs,、聊天室等交互性欄目要設有防范措施和專人管理,。

2、局內網絡由網管中心統(tǒng)一管理維護,,其他人不得私自拆修設備,,擅接終端設備。

3,、加強安全教育,,增強安全意識,樹立網絡與信息安全人人有責的觀念,。安全意識淡薄是造成網絡安全事件的主要原因,,各校要加強對教師、學生的網絡安全教育,,增強網絡安全意識,,將網絡安全意識與政治意識、責任意識,、保密意識聯(lián)系起來,。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網,。

4,、不得關閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼,。每臺電腦安裝殺毒軟件,,并及時更新病毒代碼。

信息安全應急預案演練 信息安全應急預案實行(原則篇二

為了切實做好學校校園網絡突發(fā)事件的防范和應急處理工作,,進一步提高我校預防和控制網絡突發(fā)事件的能力和水平,,減輕或消除突發(fā)事件的危害和影響,確保我校校園網絡與信息安全,,妥善處理危害網絡與信息安全的突發(fā)事件,,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。結合學校工作實際,,制定本預案,。

第一條本預案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害,。

第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求,。

第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心),、教學機房,、多媒體教室、電子閱覽室等計算機和網絡硬件,、軟件,,以及學校門戶網站和下屬各部門網站內容發(fā)生突發(fā)性事件的應急處置,。

第四條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮,、各司其職、整體作戰(zhàn),、發(fā)揮優(yōu)勢,、保障安全。

第五條學校成立網絡與信息安全應急處置工作小組,,工作小組的主要職責與任務是統(tǒng)一領導全校信息網絡的災害應急工作,,在校領導組織指揮下,全面負責學校信息網絡可能出現(xiàn)的各種突發(fā)事件處置工作,,協(xié)調解決災害處置工作中的重大問題等,。

第六條現(xiàn)代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,,負責服務器端和網絡層面的安全事件處置,,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導,。

第七條處置措施

處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況,。

(一)災害發(fā)生前,信息中心按照崗位職責的要求,,技術中心人員各司其責切實加強日常信息網絡安全工作的檢查,、維護,定時升級系統(tǒng)補丁和殺毒軟件,,檢查防火墻,、ids(入侵檢測系統(tǒng))的運行情況,及時消除隱患,;

學校各單位切實落實部門網站管理工作職責,、安全責任制,特別是對于開辦網上論壇,、留言板,、聊天室、社區(qū)等交互式欄目網站的部門要落實關于信息發(fā)布審核,、信息巡查和版主負責制度的情況,,要設有防范措施和專人管理;

加強信息網絡安全常識普及,,使教職工掌握信息網絡安全常識,,并具備一定防范處理突發(fā)事件的基本知識。

建立健全災情速報制度,,保障突發(fā)性災害緊急信息報送渠道暢通,。屬于重大災害的,,在向工作領導小組報告的同時,還應向黃石市公安局網絡監(jiān)察部門報告,。

(二)災害發(fā)生后,,立即啟動應急預案,采取應急處置程序,,判定災害級別,,并立即將災情向工作小組報告,在處置過程中,,應及時報告處置工作進展情況,,直至處置工作結束。

第八條處置程序

(一)發(fā)現(xiàn)情況

現(xiàn)代信息技術中心要嚴格執(zhí)行值班制度,,做好校園網信息系統(tǒng)安全的日常巡查及其日志保存工作,,以保障最先發(fā)現(xiàn)災害并及時處置此突發(fā)性事件。

(二)預案啟動

一旦災害發(fā)生,,立即啟動應急預案,,進入應急預案的處置程序。

(三)應急處置方法

在災害發(fā)生時,,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,,根據(jù)這兩種情況把應急處置方法分為兩個流程。

流程一:當發(fā)生的災害為自然災害時,,應根據(jù)當時的實際情況,,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,,然后是設備安全,。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸,、搬遷等,。

流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,,斷開影響安全與穩(wěn)定的信息網絡設備,,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,,修復被破壞的信息,,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:

1,、病毒傳播:針對這種現(xiàn)象,,要及時斷開傳播源,判斷病毒的性質,、采用的端口,,然后關閉相應的端口,,在網上公布病毒攻擊信息以及防御方法。

2,、入侵:對于網絡入侵,,首先要判斷入侵的來源,區(qū)分外網與內網,。入侵來自外網的,,定位入侵的ip地址,及時關閉入侵的端口,,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法,。入侵來自內網的,,查清入侵來源,如ip地址,、上網帳號等信息,,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備,。

3,、信息被篡改:這種情況,要求一經發(fā)現(xiàn)馬上斷開相應的信息上網鏈接,,并盡快恢復,。

4、網絡故障:一旦發(fā)現(xiàn),,可根據(jù)相應工作流程盡快排除,。

5、其它沒有列出的不確定因素造成的災害,,可根據(jù)總的安全原則,,結合具體的情況,做出相應的處理,。不能處理的可以請示相關的專業(yè)人員,。

(四)情況報告

災害發(fā)生時,一方面按照應急處置方法進行處置,,同時需要判定災害的級別,,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發(fā)生時,,可以同時向市公安局網絡監(jiān)察部門匯報,。中、小型級別的災害,,可以只向學校的網絡與信息安全應急處置工作小組匯報,,并及時報告處置工作進展情況,,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間,、地點,,災害的級別,災害造成的后果,,應急處置的過程,、結果,災害結束的時間,,以后如何防范類似災害發(fā)生的建議與方案等,。

(五)發(fā)布預警

災害發(fā)生時,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,,特別是一些在其它地方已經出現(xiàn),,或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現(xiàn)相應的災害,除了在技術上進行防范以外,,還應當向網絡信息用戶發(fā)布預警,,直至災害警報解除。

(六)預案終止

經專家組鑒定,,災害險情或災情已消除,,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,,并予以公告,,同時預案終止。

災害應急防治是一項長期的,、持續(xù)的,、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,,是有組織的科學與社會行為,,必須做好應急保障工作。

第九條人員保障

重視人員的建設與保障,,確保在災害發(fā)生前的人員值班,,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。

第十條技術保障

重視網絡信息技術的建設和升級換代,,在災害發(fā)生前確保網絡信息系統(tǒng)的強勁與安全,,災害處置過程中和災后重建中的相關技術支撐。

第十一條物資保障

建立應急物資儲備制度,,保證應急搶險救災隊伍技術裝備的及時更新,,以確保災害應急工作的順利進行。

第十二條訓練和演練

加強全校網絡信息用戶的防災、減災知識的宣傳普及,,增強這些用戶的防災意識和自救互救能力,。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效,。

第十三條本預案由現(xiàn)代信息技術中心負責解釋,。

第十四條本預案自發(fā)布之日起施行。

信息安全應急預案演練 信息安全應急預案實行(原則篇三

一,、為提高發(fā)生失泄密事件應急處置能力,,最大限度地減少失泄密事件所造成的損害,根據(jù)《中華人民共和國保守國家秘密法》,,制定本預案,。

二、我司設置失泄密事件工作領導小組,,組長由xx擔任,,副組長由xx擔任,成員由各部門助理組成,。失泄密事件工作領導小組主要職責:

(一)制定和修改我所失泄密事件應急處置預案;

(二)接收突發(fā)失泄密事件情況報告,,并向管理層報告,;

(三)負責失泄密事件應急處置的組織領導工作;

(四)對應急處置過程進行監(jiān)督,;

(五)必要時,,聯(lián)系國家保密、國家安全和公安部門對事件進行查處,;

(六)根據(jù)調查結果,,對事件發(fā)生單位和責任人提出處理意見。

三,、發(fā)生失泄密事件的單位或發(fā)現(xiàn)失泄密事件的個人,,應當在8小時內,以書面或其他形式向失泄密事件工作領導小組報告,。報告的內容包括:

(一)發(fā)生失泄密事件的部位,;

(二)被泄露的公司信息的主要內容、密級,、數(shù)量及載體形式,;

(三)失泄密事件發(fā)現(xiàn)(生)的時間、地點,、簡要過程等,;

(四)已造成或可能造成的危害;

(五)事件責任人的基本情況;

(六)已采取或擬采取的查處辦法和補救措施,。

四,、失泄密事件工作領導小組在接到有關部門或個人報告失泄密事件后,應立即進行調查核實,,決定是否啟動本預案,。

五、失泄密事件工作領導小組應根據(jù)初步調查結果,,決定是否向國家保密,、國家安全或公安部門報案。

六,、失泄密事件的查處

(一)已向國家保密,、國家安全或公安部門報案的,由有關部門負責查處,,涉密工作領導小組協(xié)助,,事件發(fā)生部門配合;

(二)未向國家保密,、國家安全或公安部門報案的,,由涉密工作領導小組組織查處,事件發(fā)生部門配合,;

(三)調查失泄密統(tǒng)計信息的密級,、內容、保密期限,、生產日期,、規(guī)定的知悉范圍,事件發(fā)生的時間,、渠道和范圍,,責任人或嫌疑人等;

(四)采取果斷措施,,追查涉密統(tǒng)計信息的流失渠道,,收繳流失的信息資料,防止失泄密范圍進一步擴大,;

(五)在事件未調查清楚之前,,應會同有關部門防止媒體、網絡對失泄密事件的報道和炒作,;

(六)對出現(xiàn)在公共網絡,、出版物、廣播,、電視等媒體上的泄密信息,,協(xié)調相關職能部門,,責令有關單位立即刪除、收繳,、停播,、銷售,并收繳有關涉密載體,。

七,、根據(jù)調查結果,由事件發(fā)生部門對相關責任人做出處理,;需追究刑事責任的,,移交司法機關依法追究刑事責任

信息安全應急預案演練 信息安全應急預案實行(原則篇四

(一)編制目的

提高處置突發(fā)事件的能力,促進互聯(lián)網應急通信,、指揮,、調度、處理工作迅速,、高效,、有序地進行,滿足突發(fā)情況下互聯(lián)網通信保障應急和通信恢復工作的需要,,維護企業(yè)利益,,為保障生產的順利進行創(chuàng)造安全穩(wěn)定可靠的網絡環(huán)境。

(二)編制依據(jù)

《中華人民共和國電信條例》,、《國家通信保障應急預案》,、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》,、《非經營型互聯(lián)網信息服務備案管理辦法》、《互聯(lián)網ip地址資源備案管理辦法》和《中國互聯(lián)網域名管理辦法》等有關法規(guī)和規(guī)章制度,。

設立信息網絡安全事故應急指揮小組,,負責信息網絡安全事故的組織指揮和應急處置工作??傊笓]由主要領導擔任,,副總指揮由分管領導擔任,指揮部成員由信息中心運行,。

(一)危險源分析及預警級別劃分

1.1危險源分析

根據(jù)網絡與信息安全突發(fā)公共事件的發(fā)生過程,、性質和機理,網絡與信息安全突發(fā)公共事件主要分為以下三類:

(1)自然災害,。指地震,、臺風、雷電,、火災,、洪水等引起的網絡與信息系統(tǒng)的損壞。

(2)事故災難。指電力中斷,、網絡損壞或是軟件,、硬件設備故障等引起的網絡與信息系統(tǒng)的損壞。

(3)人為破壞,。指人為破壞網絡線路,、通信設施,網絡精英攻擊,、病毒攻擊,、恐怖襲擊等引起的網絡與信息系統(tǒng)的損壞。

2.2預警級別劃分

1,、預警級別劃分

根據(jù)預測分析結果,,預警劃分為四個等級:ⅰ級(特別嚴重)、ⅱ級(嚴重),、ⅲ級(較重),、ⅳ級(一般)。

ⅰ級(特別嚴重):因特別重大突發(fā)公共事件引發(fā)的,,有可能造成整個學?;ヂ?lián)網通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞或意外損壞等情況,,及需要通信保障應急準備的重大情況,;通信網絡故障可能升級為造成整個學校互聯(lián)網通信故障或大面積骨干網中斷的情況,。計算機房發(fā)現(xiàn)火情或其他重大自然災害或存在重大自然災害隱患的,。

ⅱ級(嚴重):因重大突發(fā)公共事件引發(fā)的,有可能造成學校網絡通信中斷,,及需要通信保障應急準備的情況,。

ⅳ級(一般):因一般突發(fā)公共事件引發(fā)的,有可能造成局域網內某個交換點所屬局部網通信故障(不影響正常一般通信)的情況,。

(二)預防機制

信息網絡安全事故應急指揮小組應加強對各級通信保障機構及全網通信網絡安全防護工作和應急處置工作的監(jiān)督檢查,,保障通信網絡的安全暢通。

(三)預警監(jiān)測

各重要信息系統(tǒng)重要負責人和主管科室要進一步完善網絡與信息安全突發(fā)公共事件監(jiān)測,、預測,、預警制度。要落實責任,,制定信息通報工作制度,。按照“早發(fā)現(xiàn)、早報告,、早處置”的原則,,加強對各類網絡與信息安全突發(fā)公共事件和可能引發(fā)網絡與信息安全突發(fā)公共事件的有關信息的收集,、分析判斷和持續(xù)監(jiān)測。

(四)先期處置

當發(fā)生網絡與信息安全突發(fā)公共事件時,,發(fā)現(xiàn)事故的人員在按規(guī)定向相關系統(tǒng)管理員報告的同時,,及時向信息網絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告后要向信息網絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告,。報告內容主要包括信息來源,、影響范圍、事件性質,、事件發(fā)展趨勢和采取的措施等,。

(一)應急處置分級和應急處置程序

突發(fā)事件發(fā)生時應急通信保障工作和通信恢復工作,按照快速,、機動,、靈活的原則,根據(jù)響應的預警級別分別進行處置,。

ⅰ級:突發(fā)事件造成全學校通信故障或大面積骨干網中斷,、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,,由信息網絡安全事故應急指揮小組負責組織和協(xié)調,。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上并測試調通,;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通,。面對網絡精英攻擊或惡意破壞等人為造成的網絡故障,要及時通知公安機關,,同時采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍,。對于發(fā)現(xiàn)的重大自然災害隱患,要及時匯報信息網絡安全事故應急指揮小組并迅速通知消防局等相關部門,,準備好臨時處理災情需要用到的工具,。火災屬于常見災情,,發(fā)現(xiàn)火情后按如下步驟處置:

(1)發(fā)現(xiàn)火情要立即切斷電源,,值班員及時應用消防器材進行處理,。

(2)立即上報領導做好事故處理記錄,。

(3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),,報警時要準確說清火災的地點和火災狀況,,并留下聯(lián)系電話。

(4)出現(xiàn)危急情況要利用各種手段及時逃生,。

ⅱ級:突發(fā)事件造成本學校多個下屬分公司網絡通信中斷或接到學校有關部門下達的通信保障任務時,,由信息網絡安全事故應急指揮小組負責組織和協(xié)調,。負責人員要迅速準確的定位故障源,如果是關鍵部位網絡設備故障要及時切換到備用設備上并測試調通,;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通,。如果是業(yè)務系統(tǒng)發(fā)生故障按如下辦法處置:

趨勢防病毒服務器:

1、當趨勢防病毒服務器出現(xiàn)以下情況時,,值班員應負責重啟趨勢防病毒服務器

(1)雙擊ie安裝頁面,,出現(xiàn)“該頁無法顯示”時。

(2)大量用戶申告客戶端無法連接服務器,。

2,、重啟服務器后系統(tǒng)仍然不能正常應用,則立即通知系統(tǒng)管理員,,并及時做好故障現(xiàn)象及處理過程記錄,。

3、當系統(tǒng)管理員經過一小時處理仍未排除故障時,,應通知科長協(xié)調處理,。

(二)應急保障任務結束

事故現(xiàn)場得以控制,網絡環(huán)境符合有關標準,,導致次生,、衍生事故隱患消除后可確認網絡通信保障和通信恢復應急工作任務完成。由信息網絡安全事故應急指揮小組下達解除任務通知書,,現(xiàn)場應急指揮機構收到通知書后,,任務正式結束。

(三)調查,、處理,、后果評估與監(jiān)督檢查

信息網絡安全事故應急指揮小組負責對重大通信事故原因進行調查、分析和處理,,對事故后果進行評估,,并對事故責任處理情況進行監(jiān)督檢查。

(四)信息發(fā)布

信息網絡安全事故應急指揮小組負責有關信息的發(fā)布工作,。

(五)通訊

在突發(fā)事件的應急響應過程中,,要確保應急處置系統(tǒng)內部機構之間的通信暢通。通信聯(lián)絡方式主要采用固定電話,、移動電話,、衛(wèi)星電話。

(一)情況匯報和經驗總結

在突發(fā)事件應急響應過程中,,信息網絡安全事故應急指揮小組應做好突發(fā)事件中網絡設施損失情況的統(tǒng)計,、匯總、原因分析,、應急處置情況總結等,,并按程序上報,。如有需要維護修理的設備要及時處理。

(二)獎懲評定及表彰

為提高通信保障應急工作的效率和積極性,,對于在應對突發(fā)事件過程中表現(xiàn)突出的單位和個人應給予通報表揚,;對保障不力,給企業(yè)造成損失的單位和個人按有關規(guī)定進行處理,。

(一)物資保障

信息網絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,,根據(jù)通信保障應急工作要求,配備必要的通信保障應急裝備,,加強對應急資源及裝備的管理,、維護和保養(yǎng),以備隨時緊急調用,。

(二)人員保障

通信保障應急隊伍主要由信息中心相關人員組成,。信息網絡安全事故應急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。

(三)宣傳,、培訓和演習

信息網絡安全事故應急指揮小組應加強對通信網絡安全和通信保障應急的宣傳教育工作,,定期或不定期地對信息網絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,,不斷提高通信保障應急的能力,。

(五)通信保障應急工作監(jiān)督檢查制度

信息網絡安全事故應急指揮小組應加強對通信保障應急工作的監(jiān)督和檢查,做到居安思危,、常備不懈,。

經費保障:

由信息網絡安全事故應急指揮小組根據(jù)通信應急保障需要,提出項目支出預算申請,,報學校批準后執(zhí)行,。

信息安全應急預案演練 信息安全應急預案實行(原則篇五

1、總則

為加強網絡與信息安全管理,,提高應急防范能力,,保障基礎信息網絡和重要信息系統(tǒng)安全,維護校園安全社會穩(wěn)定,,制定本預案,。

1.1 編制目的

確保基礎網絡,、電子政務,、教務系統(tǒng)與其他重要信息系統(tǒng)的日常業(yè)務能夠持續(xù)運行;確保信息的保密性,、完整性,、可靠性,;保證學校突發(fā)公共事件信息傳輸?shù)臅惩ā?/p>

1.2 編制依據(jù)

(1)中華人民共和國計算機信息系統(tǒng)安全保護的相關法律法規(guī),。以及上級有關部門的文件規(guī)定,。

(2)網絡與信息安全主要威脅及隱患現(xiàn)象。當前我校網絡與信息安全保障工作仍存在一些亟待解決的問題:病毒入侵和網絡攻擊日趨嚴重,,網絡失泄密事件屢有發(fā)生,,網絡與信息系統(tǒng)的防護水平不高,應急能力不強,;信息安全管理和技術人才缺乏,;信息安全法律法規(guī)和標準不完善;全社會信息安全意識不強,,信息安全管理薄弱,;隨著我校信息化的逐步推進,特別是互聯(lián)網的廣泛應用,,信息安全還將面臨更多新的挑戰(zhàn),。

1.3 工作原則

(1)堅持積極防御,綜合防范的方針,。

(2)堅持統(tǒng)一領導,、分級負責和“誰主管誰負責”的原則。

(3)堅持條塊結合,、以塊為主的原則,。

(4)堅持依法管理、規(guī)范有序的原則,。

1.4 適用范圍

校園網絡與信息系統(tǒng),,重點是信息基礎設施、重要業(yè)務系統(tǒng),。

2,、預警級別

網絡與信息安全重大突發(fā)事件是指由于自然災害,、設備軟硬件故障,、內部人為失誤或破壞,、利用計算機病毒進行破壞,,境內外敵對勢力,、敵對分子利用信息網絡進行有組織的大規(guī)模宣傳,、煽動和滲透活動,,以及對校內信息網絡或設施,、重點網站進行大規(guī)模的破壞活動等原因,,嚴重影響到我校網絡與信息系統(tǒng)的正常運行,,出現(xiàn)業(yè)務中斷、系統(tǒng)破壞,、數(shù)據(jù)破壞,、信息失竊密或泄密等,形成不良影響并造成一定程度直接或間接經濟損失的事件,。

根據(jù)上級的要求,,我校網絡與信息安全突發(fā)事件劃分為五個等級:

第一級為自主保護級,。是單一地點及沖擊或損害相對較小的事件。指一般的信息和信息網絡系統(tǒng),,其受到破壞后,,會對學校的權益有一定影響,但不危害國家安全,、社會秩序,、經濟建設和公共利益。

第二級為指導保護級,。是對運行造成嚴重損害的單一地方安全事件,。指一定程度上涉及國家安全、社會秩序,、經濟建設和公共利益的一般信息,,其受到破壞后,會對國家安全,、社會秩序,、經濟建設和公共利益造成一定損害。

第三級為監(jiān)督保護級,。是兩個或兩個以上地點的安全事件,,但只造成較小的沖擊或損害。指涉及國家安全,、社會秩序,、經濟建設和公共利益的信息,其受到破壞后,,會對國家安全,、社會秩序、經濟建設和公共利益造成較大損害,。

第四級為強制保護級,。是對多地點造成特大沖擊或損害的安全事件。指涉及國家安全,、社會秩序,、經濟建設和公共利益的重要信息,其受到破壞后,,會對國家安全,、社會秩序、經濟建設和公共利益造成嚴重損害,。

第五級為??乇Wo級。是對多點系統(tǒng)造成巨大沖擊或嚴重損害的安全事件。指涉及國家安全,、社會秩序,、經濟建設和公共利益的核心信息,其受到破壞后,,會對國家安全、社會秩序,、經濟建設和公共利益造成特別嚴重損害,。

全校網絡與信息安全突發(fā)事件實行分等級響應、處置的制度,。對第一,、第二級別的網絡與信息安全突發(fā)事件由事件發(fā)生部門自行作應急處理;對第三,、四級別的網絡與信息安全突發(fā)事件由相應主管部門信息安全突發(fā)事件應急機構處理,;對第五級別的網絡與信息安全突發(fā)事件啟動報告上級處理應急預案。

3,、應急組織領導體系及職責任務

3.1 應急組織領導體系

全校網絡與信息安全突發(fā)事件防范及應急處置工作由校網絡與信息安全協(xié)調小組統(tǒng)一領導,、指揮、協(xié)調,。

(1)豐海中學網絡與信息安全協(xié)調小組組成:

組長:

副組長:

成員:校長室 黨支部 校長辦公室 會計室 教導處 總務處 團支部 工會 學校網絡中心的全體成員

(2)豐海中學網絡與信息安全突發(fā)事件應急辦公室

設立豐海中學網絡與信息安全突發(fā)事件應急辦公室,,設在校網絡中心辦公室,其組成:

主任:

副主任:

成員:

3.2 職責及任務

(1)校網絡與信息安全協(xié)調小組承擔網絡與信息安全方面突發(fā)應急事件的主要職責及任務:

①審查批準學校信息與網絡安全突發(fā)事件應急方案,。決定五級突發(fā)事件應急預案的啟動,,督促檢查三級和四級突發(fā)事件處置工作;

②對各部門貫徹執(zhí)行有關法律法規(guī),、制定應急處置預案,、應急處置準備情況進行督促檢查;

③對各部門在突發(fā)事件處置工作中履行職責情況進行督促檢查,,開展表彰獎勵活動,;

④向上級部門報告突發(fā)事件以及應急處置情況;

⑤按照上級網絡與信息安全協(xié)調小組的要求開展處置工作,。

(2)學校網絡與信息安全突發(fā)事件應急辦公室承擔突發(fā)應急事件的日常工作,。其主要職責及任務:

①組織制定網絡與信息安全突發(fā)事件應急方案;

②統(tǒng)籌規(guī)劃建立應急處理技術平臺,,會同其他成員制定相關應急措施,;

③提出啟動預案,加強或撤銷控制措施的建議和意見,;

④協(xié)調各部門共同做好網絡與信息安全突發(fā)事件的處置工作,;

⑤督促、檢查應急措施的落實情況;

⑥配合校內外各部門基礎設施的安全應急保障工作,,確保信息傳輸通暢,。

⑦負責電子政務、校務網絡應急指揮系統(tǒng)的建設與管理,。

⑧負責及時收集,、上報和通報應急事件的有關情況,向學校及上級部門報告有關工作情況,。

(3)學校網絡中心:負責學校網絡信息監(jiān)控及網絡運行安全監(jiān)測,,實施網絡信息、網絡安全報警處置平臺建設,;負責對網上有害信息傳播的處置,;負責對影響社會穩(wěn)定的網上熱點問題惡意炒作事件的處置;負責對重大敏感時期,、重要活動,、重要會議期間重點網站發(fā)生信息安全事件的處置;負責計算機病毒疫情和大規(guī)模網絡攻擊事件的處置,;會同有關部門提出信息網絡安全突發(fā)事件的具體等級標準,。

(4)校長辦公室:負責處置利用信息網絡危害國家安全的違法犯罪活動等。

(5)校長室:負責組織協(xié)調有關部門查處利用計算機網絡泄露國家秘密的違法行為,。

(6)總務處:負責校園網絡等基礎設施的安全應急保障工作,,確保信息傳輸通暢。

(7)會計室:負責建立學校網絡與信息安全突發(fā)事件應急處置經費保障機制,,保證應急處理體系建設和突發(fā)事件應急處置所需經費,。

(8)網絡與信息安全小組主要負責網絡與信息安全技術方面重大問題的咨詢和處理。

(10)各有關部門負責各自范圍內的網絡與信息安全管理和突發(fā)事件應急處置工作,,應參照本預案,,建立本部門應急處置機制。

對基礎網絡設施,、重要業(yè)務系統(tǒng)堅持“誰主管誰負責”的原則,。

4、應急處理程序

4.1 突發(fā)事件報告

(1)發(fā)生信息安全突發(fā)事件的部門應當在事件被發(fā)現(xiàn)時,,應立即向校網絡與信息安全突發(fā)事件應急辦公室報告,。

(2)發(fā)生信息安全突發(fā)事件的部門應當立即對發(fā)生的事件進行調查核實、保存相關證據(jù),,確定事件等級,,上報相關材料或提出預案申請。

4.2 預案啟動

(1)各部門應當及時作出是否啟動本級預案的決定,,并報校網絡與信息安全突發(fā)事件應急辦公室備案,,或向學校網絡與信息安全突發(fā)事件應急辦公室提出啟動預案的申請,。

(2) 校網絡與信息安全突發(fā)事件應急辦公室接到申請后,應立即上報上級網絡與信息安全協(xié)調小組的領導,,并會同成員部門盡快組織對突發(fā)事件時間,、性質、級別及啟動預案的時機進行評估,,提出啟動預案的意見,,報校網絡與信息安全協(xié)調小組批準。

(3)學校網絡與信息安全協(xié)調小組在作出是否啟動市級預案的決定后,,立即通知與應急處理相關的各部門,。

4.3 現(xiàn)場應急處理

發(fā)生信息安全突發(fā)事件的部門按各部門作出啟動本級預案的決定,或報經學校網絡與信息安全協(xié)調小組批準啟動預案,,須作好現(xiàn)場應急處理,。

(1)盡最大可能收集事件相關信息,,正確定位威脅和安全事件的來源,,縮短響應時間。

(2)檢查威脅造成的結果:如檢查系統(tǒng),、服務,、數(shù)據(jù)的完整性、保密性或可用性,,檢查攻擊者是否侵入了系統(tǒng),,再次侵入的可能性,損失的程度,,確定暴露出的主要危險等,。

(3)抑制事件的影響進一步擴大,限制潛在的損失與破壞,??赡艿囊种撇呗砸话惆ǎ宏P閉服務或關閉所有的系統(tǒng),從網絡上斷開相關系統(tǒng),,修改防火墻和路由器的過濾規(guī)則,,封鎖或刪除被攻破的登錄帳號,阻斷可疑用戶得以進入網絡的通路,,提高系統(tǒng)或網絡行為的監(jiān)控級別,,設置陷阱,啟用緊急事件下的接管系統(tǒng),,實行特殊防衛(wèi)狀態(tài)安全警戒,,反擊攻擊者的系統(tǒng)等。

(4)根除,。在事件被抑制之后,,通過對有關惡意代碼或行為的分析結果,,找出事件根源,明確響應的補救措施并徹底清除,。與此同時,,對攻擊源進行定位并采取合適的措施將其中斷。

(5)恢復信息,?;謴蛿?shù)據(jù)、程序,、服務,、系統(tǒng)。清理系統(tǒng),,把所有被攻擊的系統(tǒng)和網絡設備徹底還原到它們正常的任務狀態(tài),。恢復中涉及機密數(shù)據(jù),,需要嚴格遵照機密系統(tǒng)的恢復要求,。

4.4 應急預案終止

(1)發(fā)生信息安全突發(fā)事件的部門根據(jù)信息安全事件的處置進展情況,及時向學校應急辦提出終止應急預案建議,。

(2) 學校網絡與信息安全突發(fā)事件應急辦公室接到終止應急預案建議后,,組織相關部門對信息安全事件的處置情況進行綜合評估,按預案級別做出決定,,并報網絡與信息安全協(xié)調小組備案,。

(3)總結?;仡櫜⒄戆l(fā)生事件的各種相關信息,,詳細記錄所有情況,認真總結經驗教訓,,提出改進措施,,逐級上報調查報告。

5,、保障措施

各部門要在學校網絡與信息安全協(xié)調小組的統(tǒng)一領導下,,認真履行各自職責,落實任務,,密切配合,,確保應急預案有效實施,并做好各項保障措施,。

(1)高度重視網絡與信息安全突發(fā)事件應急預案工作,。各部門要充分認識到網絡與信息安全突發(fā)事件應急預案工作的重要性,落實工作責任,,加強安全應急的宣傳教育和技術培訓,,確保此項工作落到實處,。

(2)積極推行信息安全等級保護,逐步實行信息安全風險評估,。各基礎信息網絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復,。制定并不斷完善信息安全應急處置預案。針對基礎信息網絡的突發(fā)性,、大規(guī)模安全事件,,各相關部門要建立科學化、制度化的處理流程,。

(3)建立健全指揮調度機制和信息安全通報制度,,進一步完善信息安全應急協(xié)調機制。

(4)建立應急處理技術平臺,,進一步提高安全事件的發(fā)現(xiàn)和分析能力,,從技術上逐步實現(xiàn)發(fā)現(xiàn)、預警,、處置,、通報等多個環(huán)節(jié)和不同的網絡、系統(tǒng),、部門之間應急處理的聯(lián)動機制,。

(5)加強信息安全人才的培養(yǎng),,強化信息安全宣傳教育,,盡快建設一支高素質、高技術的信息安全核心人才及管理隊伍,,提高全社會網絡與信息安全防御意識,。

(6)加強對攻擊網絡與信息的分析和預警,進一步提高網絡與信息安全監(jiān)測能力,,加大對計算機犯罪的防范力度,。

(7)大力發(fā)展網絡與信息安全服務,增強社會應急支援能力,。

(8)提供必要的交通運輸保障和經費保障,,優(yōu)化信息安全應急處理工作的物資保障條件。

(9)明確監(jiān)督主體和責任,,對預案實施的全過程進行監(jiān)督檢查,,保障應急措施到位,預案實施有效,。

6,、附則

(1)本預案自批準之日起執(zhí)行。

(2)各有關部門應參照本預案,,制定各自的網絡與信息安全突發(fā)事件應急預案,。

(3)本預案由學校校長辦公室負責解釋,。

信息安全應急預案演練 信息安全應急預案實行(原則篇六

為確保校園網安全有序平穩(wěn)運行,保證校園網絡信息安全和網絡安全,,更好的服務于學校的教育教學,,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發(fā)揮,,特制定本預案,。

1、校園網內網站主頁被惡意纂改,、交互式欄目里發(fā)表反政府,、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言,。

2,、校園網內網絡被非法入侵,應用計算機上的數(shù)據(jù)被非法拷貝,、修改,、刪除。

3,、在網站上發(fā)布的內容違反國家的法律法規(guī),、侵犯知識版權,已經造成嚴重后果,。

1,、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作,。

2,、學校網格安全領導小組職責任務

(1)、監(jiān)督檢查各教研組處室網絡信息安全措施的落實情況,。

(2),、加強網上信息監(jiān)控巡查,重點監(jiān)控可能出現(xiàn)有害信息的網站,、網頁,。

(3)、及時組織有關部門和專業(yè)技術人員對校園網上出現(xiàn)的突發(fā)事件進行處理并根據(jù)情況的嚴重程度上報有關部門,。

(4),、與市公安局網絡安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調市公安局網監(jiān)處安裝網絡信息監(jiān)控軟件,,并保存相關資料日志在三個月以上,。確保反應迅速,做好有關案件的調查,、取證等工作,。

事件發(fā)生并得到確認后,,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,,一旦啟動該預案,,有關人員應及時到位。

網絡中心在事件發(fā)生后24小時內寫出事件書面報告,。報告應包括以下內容:事件發(fā)生時間,、地點、單位,、事件內容,,涉及計算機的ip地址、管理人,、操作系統(tǒng),、應用服務,損失,,事件性質及發(fā)生原因,,事件處理情況及采取的措施;事故報告人、報告時間等,。

學校網格安全領導小組成員承擔校內外的工作聯(lián)系,,防止事態(tài)通過網絡在國內蔓延。

網絡中心人員進入應急處置工作狀態(tài),,阻斷網絡連接,,進行現(xiàn)場保護,協(xié)助調查取證和系統(tǒng)恢復等工作,。對相關事件進行跟蹤,,密切關注事件動向,,協(xié)助調查取證,。

有關違法事件移交公安機關處理。

學校網絡信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,,及時升級,,及時清除殺滅網絡病毒,檢測入侵事件,,將向管理員發(fā)出警報,,管理員將在第一時間處理入侵事件,并報有關部門,。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。

管理員對定期檢查設備的運轉情況,,做好設備維護記錄,,保證設備高效穩(wěn)定的運行,。學校重要計算機出現(xiàn)硬件設備故障,管理員將在第一時間啟用數(shù)據(jù)備份,,保證數(shù)據(jù)不丟失,,保證網絡的正常運行。

信息安全應急預案演練 信息安全應急預案實行(原則篇七

1.1 編制目的

通過編制和實施網絡安全事故應急預案,,提高我局網絡信息安全事故應急響應和處置能力,,對于可能發(fā)生的各種網絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,,及時恢復網絡和系統(tǒng)運行,,減少損失,降低負面影響,。

1.2指導思想

認真貫徹落實國家信息化領導小組有關文件精神,,堅持“積極防御、綜合防范”的方針,,重點保障基礎信息網絡和重要信息系統(tǒng)的安全運行,,為我局信息化建設和發(fā)展提供有力保障。

1.3基本原則

(1)加強預防原則,。各聯(lián)網股室要隨時注意信息網絡系統(tǒng)的運行情況,,密切關注縣信息中心或互聯(lián)網發(fā)布的病毒預告,及時安裝補丁,,增強系統(tǒng)的防護能力,,防患于未然。

(2)快速反應原則,。發(fā)現(xiàn)網絡異常的股室或個人要迅速上報,,并立即切斷風險源,防止事故進一步蔓延,。

(3)統(tǒng)一指揮原則,。各聯(lián)網股室必須統(tǒng)一服從局保密工作領導小組的指揮,在處置過程中,,及時關注領導小組發(fā)布的公告和通知,。

(4)依法處置原則。在處置信息網絡安全事故的過程中,,要堅持依法有序處置,、積極穩(wěn)妥縝密的原則,防止危害進一步擴散和蔓延,,避免對社會造成嚴重的負面影響,。

1.4目標

建立健全網絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責,、條塊結合,、屬地為主的應急管理體制;建立統(tǒng)一指揮,、反應靈敏,、協(xié)調有序、運轉高效的應急協(xié)調機制,;健全專業(yè)化和社會化相結合的應急保障體系,,實現(xiàn)全方位、實用的,、快捷的網絡信息安全事故應急處置手段和能力,。

1.5事故等級

本預案所稱網絡信息安全突發(fā)事故,依據(jù)其性質,、危害程度,、涉及范圍、影響大小等情況,,由高到低劃分為四個等級,,即:重大事故(i級)、較大事故(ii級),、一般事故(iii級),。

重大突發(fā)信息安全事故(i級):

事故發(fā)生后,主要信息網絡或信息系統(tǒng)受到重大破壞,、甚至部分癱瘓,,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,,社會秩序,、經濟建設和公共利益,需要調動全縣力量,、資源開展應急處置的信息安全事故,。

較大突發(fā)信息安全事故(ii級):

事故發(fā)生后,主要信息網絡或信息系統(tǒng)出現(xiàn)較大事故,,不能正常運行,,未對重要用戶造成重大損失,但對普通用戶有較大危害,,較大地影響社會秩序、經濟建設和公共利益,,需要動員相關部門力量和資源進行處置的信息安全事故,。

一般突發(fā)信息安全事故(iii級):

事故發(fā)生后,不影響主要信息網絡或信息系統(tǒng)運行,,不涉及重要用戶,,僅對普通用戶造成較小損失和危害,,較小地影響國家安全,社會秩序,、經濟建設和公共利益,,且動員自身力量可以處置的信息安全事故。

1.6預案的適用范圍及啟動條件

本預案適用范圍:**縣安全生產監(jiān)督管理局機關

本預案啟動條件:上述范圍內發(fā)生的重大信息安全突發(fā)事故,;

2.1縣安監(jiān)局網絡信息安全(計算機網絡)事故應急指揮部

縣安監(jiān)局網絡信息安全(計算機網絡)事故應急指揮部(以下簡稱局應急指揮部),,為非常設領導機構,統(tǒng)一領導全局信息安全突發(fā)事故的應急救援工作,。

總 指 揮:**局長

副總指揮:**副局長

成員:局屬二級單位負責人和各股室長

主要職責:

(1)組織和領導重大信息安全事故的應急處置,,并決定全局網絡信息安全事故應急工作重大決策;

(2)貫徹落實上級應急委員會的交辦的有關任務,,并及時報告重要情況并提出建議,;

(3)督導網絡信息安全事故應急管理領導小組依照有關要求,做好網絡信息安全事故預案的編制,、修訂和組織實施工作,;

(4)突發(fā)網絡信息安全事故發(fā)生后,根據(jù)需要,,迅速設立現(xiàn)場指揮部,;

(5)督導相關股室做好突發(fā)信息安全事故的預防、應急準備,、應急處置和恢復重建等工作,。

(6)督導所屬專業(yè)應急隊伍做好應急響應有關軟件工具和技術準備。

2.2縣安監(jiān)局網絡信息安全事故應急管理辦公室

信息安全應急預案演練 信息安全應急預案實行(原則篇八

1,、編制目的

為提高我校處理網絡與信息安全突發(fā)事件的能力,,形成科學、有效,、反應迅速的應急工作機制,,確保我校校園網絡重要計算機信息系統(tǒng)的.實體安全、運行安全和數(shù)據(jù)安全,,最大限度地減輕網絡信息安全突發(fā)事件的危害,,保護師生權益,維護正常社會秩序,、教學秩序,,促進學校的和諧發(fā)展。

2,、編制依據(jù)

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,、《中華人民共和國計算機信息網絡國際互聯(lián)網管理暫行規(guī)定》等有關法規(guī)、規(guī)定,制定本預案,。

3,、適用范圍

本預案適用于我校校園網絡發(fā)生與本預案定義的i-iv級網絡與信息安全突發(fā)事件和可能導致i-iv級的網絡與信息安全突發(fā)事件的應對處置工作。

本預案啟動后,,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,,按照本預案執(zhí)行。而法律,、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定,。

4、分類分級

本預案所指的網絡信息安全突發(fā)事件,,是指我校校園網等重要網絡信息系統(tǒng)突然遭受不可預知外力的破壞,、毀損或故障,不良信息在我校校園網乃至整個互聯(lián)網的傳播,,發(fā)生對國家,、社會、公眾,、學院造成或者可能造成危害的緊急網絡安全事件,。

事件分類根據(jù)網絡信息安全突發(fā)事件的發(fā)生過程、性質和特征,,網絡信息安全突發(fā)事件劃分為網絡安全突發(fā)事件和信息安全突發(fā)事件,。網絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統(tǒng)的損壞,;信息安全突發(fā)事件是指利用信息網絡進行有目的或有組織的反動宣傳,、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震,、臺風,、雷電、火災,、洪水等,。

(2)事故災難是指電力中斷、網絡損壞或者是軟件,、硬件設備故障等,。

(3)人為破壞是指人為破壞網絡線路、通信設施,,互聯(lián)網攻擊,、病毒攻擊、恐怖主義活動等事件,。

事件分級

根據(jù)我省對網絡信息安全突發(fā)事件的可控性,、嚴重程度和影響范圍,,將網絡信息安全突發(fā)事件分為四級:i級(特別重大),、ii級(重大),、iii級(較大)、iv級(一般),。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,,按國家有關規(guī)定執(zhí)行。

(1)i級(特別重大):造成我校網絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,,對國家安全、社會秩序,、公共利益或教育形象造成特別嚴重損害的突發(fā)事件,。

(2)ii級(重大):造成我校或其它上一級部門重要網絡與信息系統(tǒng)癱瘓,,對國家安全,、社會秩序、公共利益或教育形象造成嚴重損害,,需要上級政府或公安部門協(xié)助,,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。

(3)iii級(較大):造成我校網絡與信息系統(tǒng)癱瘓,,對國家安全,、社會秩序、公共利益或教育形象造成一定損害,,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件,。

(4)iv級(一般):造成我校校園網絡重要網絡與信息系統(tǒng)受到一定程度的損壞,對師生,、家長或其他人員和單位的權益有一定影響,,但不危害國家安全、社會秩序和公共利益,,可由我區(qū)教育主管部門或學校處置的突發(fā)事件,。

1、積極防御,、綜合防范,。立足安全防護,加強預警,,重點保護重要信息網絡和關系社會穩(wěn)定的重要信息系統(tǒng),;從預防、監(jiān)控,、應急處理,、應急保障和打擊不法行為等環(huán)節(jié),,在管理、技術,、宣傳等方面,,采取多種措施,充分發(fā)揮各方面的作用,,構筑我校網絡與信息安全保障體系,。

2、明確責任,、分級負責,。按照“誰主管、誰負責”的原則,,加強網絡安全管理,,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,,進一步提高師生的信息安全意識,。

3、落實措施,、確保安全,。要對機房、網絡設備,、服務器等設施定期開展安全檢查,,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;在國際互聯(lián)網上已建立網站的分院單位,,要實行網站的巡察制度,,密切關注互聯(lián)網信息動態(tài),要按照快速反應機制,,及時獲取充分而準確的信息,,跟蹤研判,果斷決策,,迅速處置,,最大程度地減少危害和影響。

4,、依靠科學,、平戰(zhàn)結合。各辦學單位應根據(jù)本預案的標準,,建立本單位的應急處置預案,,并加強技術儲備、規(guī)范應急處置措施與操作流程,,樹立常備不懈的觀念,,定期進行預案演練,,確保應急預案切實可行。

5,、事故上報

1,、網絡信息安全事故上報

(1)當發(fā)生網絡信息安全突發(fā)事件時,應及時按規(guī)定向有關部門報告,。初次報告最遲不得超過2小時,,重大和特別重大的網絡信息安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度,。報告內容主要包括信息來源,、影響范圍、事件性質,、事件發(fā)展趨勢和采取的措施等,。

發(fā)生信息安全事件的部門應當在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告,。

發(fā)生信息安全事件的部門應當立即對發(fā)生的事件進行調查核實,、保存相關證據(jù),并在事件被發(fā)現(xiàn)或應當被發(fā)現(xiàn)時起5小時內將有關材料報至我校信息安全管理辦公室,。

對于信息安全事件,,我校信息安全管理辦公室接到報告后,應當立即上報院領導,,并負責組織人員對事件進行調查和處理,。

發(fā)生信息安全事件的部門應當在事件處理完畢后5個工作日內將處理結果報院辦備案。

我校信息安全管理辦公室負責組織對事件進行分析和研究,,并將結果通報院領導,。

(2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話,、移動電話,、互聯(lián)網等多種聯(lián)系方式進行報警,避免因信息網絡突發(fā)事件發(fā)生后,,必要的信息通報與指揮協(xié)調通信渠道中斷,。

2.網絡信息安全預警處理與發(fā)布

(1)對于可能發(fā)生或已經發(fā)生的網絡信息安全突發(fā)事件,應立即采取措施控制事態(tài),,并在2小時內進行相應的風險評估,,并及時按規(guī)定向校長和有關部門報告。

(2)發(fā)現(xiàn)網絡信息安全突發(fā)事件或事故時,,區(qū)教育網絡管理中心配合對突發(fā)事件或事故進行風險評估,,并把評估信息及時反饋給區(qū)應急小組。

應急響應應急結束網絡與信息安全突發(fā)事件經應急處置后,,得到有效控制,,事態(tài)下降到一定程度或基本得以解決,,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報院領導,由院領導向區(qū)應急小組提出應急結束的建議,,經批準后實施,。

保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓,。

1,、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡,、校園廣播,、校園電視臺、教職工大會,、班會等形式,,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力,。加強對網絡與信息安全等方面專業(yè)技能的培訓,,指定專人負責安全技術工作。并將網絡與信息安全突發(fā)事件的應急管理,、工作流程等列為學校行政管理干部的培訓內容,,增強應急處置工作中的組織能力。

2,、演練建立應急預案定期演練制度,。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,,不斷完善應急預案,,提高應急處置能力。

3,、責任與獎懲要認真貫徹落實預案的各項要求與任務,,建立監(jiān)督檢查制度。學校將不定期進行檢查,,對各項制度,、計劃、方案,、人員等進行實地督察,,對未有效落實預案各項規(guī)定的進行通報批評,責令限期改正,。

信息安全應急預案演練 信息安全應急預案實行(原則篇九

為保證我局信息系統(tǒng)安全,,加強和完善網絡與信息安全應急管理措施,層層落實責任,,有效預防,、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,,確保信息系統(tǒng)和網絡的暢通運行。現(xiàn)結合我局工作實際,,特制定本應急預案,。

(一)工作目標

保障信息的合法性、完整性,、準確性,,保障網絡、計算機,、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,。

(二)編制依據(jù)

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網信息服務管理辦法》,、《計算機病毒防治管理辦法》等相關法規(guī),、規(guī)定、文件精神,,制定本預案。

(三)基本原則

1,、預防為主,。立足安全防護,加強預警,,抓好預防,、監(jiān)控、應急處理等環(huán)節(jié),,采取各種措施,,充分發(fā)揮各方作用,有效預防網絡與信息安全事故的發(fā)生,。

2,、分級負責。按照“誰主管誰負責,,誰運維誰負責”的原則,,各部門(單位)應積極支持和協(xié)助應急處置工作。

3,、果斷處置,。一旦發(fā)生網絡與信息安全事故,應迅速反應,,及時啟動應急處置預案,,盡最大力量減少損失,盡快恢復網絡與系統(tǒng)運行,。

(四)適用范圍

本預案適用于機關各科室,、局屬事業(yè)單位,。

成立工作領導小組,組長由局長擔任,,副組長由分管局長擔任,,組員由各科室、局屬事業(yè)單位負責人組成,。

領導小組下設辦公室,,辦公室設在局綜合科,統(tǒng)一協(xié)調,,負責處理日常工作,。

在發(fā)生網絡與信息安全事故時,應根據(jù)具體情況啟動相應的應急預案,。

(一)信息監(jiān)測與報告

1,、進一步完善網絡與信息安全突發(fā)公共事件監(jiān)測、預測和預警制度,。落實工作責任制,,按照“早發(fā)現(xiàn)、早報告,、早處置”的原則,,加強對各類網絡與信息安全突發(fā)公共事件和可能引起突發(fā)網絡與信息安全突發(fā)公共事件的有關信息的收集、分析,、判斷和持續(xù)監(jiān)測,。當檢查到有網絡與信息安全突發(fā)公共事件發(fā)生時,立即向應急領導小組報告,。報告內容主要包括信息來源,、影響范圍、事件性質,、事件發(fā)展趨勢和采取的措施建議等,。

2、發(fā)現(xiàn)下列情況應及時向應急領導小組報告:利用網絡從事違法犯罪活動,;網絡或信息系統(tǒng)通信和資源使用異常,;網絡或信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,、丟失,;網絡恐怖活動的嫌疑和預警信息;其他影響網絡與信息安全的信息,。

(二)預警處理與發(fā)布

1,、對可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)公共事件,立即采取措施,制止事件的延續(xù),、蔓延,,并在1小時內進行風險評估,必要時啟動相應預案,,同時向應急領導小組報告,。

2、應急領導小組接到報告后,,對可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)公共事件,,迅速召開應急領導小組會議,啟動本預案,,研究確定處置意見,。

3、對需要向上級相關部門通報的,,要及時通報,,并爭取支援。

(一)先期處置

當我局網絡內計算機受到不明估計或惡意入侵時,,應立刻關閉網絡,,并詳細備案,同時向應急工作小組組長報告,。處理后,,應對網絡進行查病毒、查木馬,,檢測是否受到攻擊,排查事件原因,。

領導小組組長接到報告后,,應加強與有關方面的聯(lián)系,掌握最新發(fā)展動態(tài),,追查原因,。對發(fā)生重大和有可能演變?yōu)橹卮蟮木W絡與信息安全突發(fā)公共事件,要立即報告應急領導小組,,并做好啟動本預案的各項準備工作,;應急領導小組在接到報告后,要根據(jù)網絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,,視情況決定是否趕赴現(xiàn)場指揮,,組織派遣應急支援力量。

(二)應急指揮

本預案啟動后,,領導小組要抓緊收集相關信息,,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,,統(tǒng)一指揮網絡與信息應急處置工作,。根據(jù)事件性質組建各類應急工作小組,開展應急處置工作,,必要時,,向相關部門申請應急支援。

(三)信息處理

應急工作小組應對事件進行動態(tài)監(jiān)測,、評估,,不得隱瞞、緩報,、謊報,。要做好信息分析、報告和發(fā)布工作,,及時提供事件動態(tài)信息給應急領導小組研究決策,。應組織專家和有關技術人員研判各類信息,研究提出處置措施,,完善應急處置計劃方案,。

(一)善后處理

在應急處置工作結束后,應急工作小組要迅速采取措施,,抓緊組織搶修受損的基礎設施,,減少損失,盡快恢復正常工作,。統(tǒng)計各種數(shù)據(jù),,查明原因,對事件造成的損失和影響以及恢復重建所需的時間,、費用等進行分析評估,,認真制定恢復重建計劃,并迅速組織實施,。最后,,要將善后處置的有關情況報應急領導小組。

(二)調查評估

應急處置工作結束后,,應急工作小組應立即組織有關人員和專家組成事件調查組,,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及損失情況,,總結經驗教訓,,寫出調查評估報告,報應急領導小組,。

(一)應急裝備保障

對于重要網絡與信息系統(tǒng),,在建設系統(tǒng)時應事先預留一定的應急設備,建立信息網絡硬件、軟件,、應急救援設備等應急物資庫,。在網絡與信息安全突發(fā)公共事件發(fā)生時,報應急領導小組同意后,,由應急工作小組負責統(tǒng)一調用,。

(二)數(shù)據(jù)保障

重要信息系統(tǒng)均應建立容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在遭到破壞后,,可緊急恢復,。各容災備份系統(tǒng)應具有一定的兼容性,在特殊情況下各系統(tǒng)間可互為備份,。

(一)要充分利用各種傳播媒介及有效的形式,,加強網絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳。

(二)建立應急預案定期演練制度,。通過演練,,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,,提高應急處置能力,。

(三)對在網絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵,;對在網絡與信息安全突發(fā)公共事件預防和應急處置中有玩忽職守,、失職、瀆職等行為,,依法依規(guī)追究責任,。

信息安全應急預案演練 信息安全應急預案實行(原則篇十

(一)編制目的

為提高我局處置網絡與信息安全突發(fā)事件的能力,形成科學,、有效,、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全,、運行安全和數(shù)據(jù)安全,最大程度地預防和減少網絡與信息安全突發(fā)事件及其造成的損害,,保障信息資產安全,,特制定本預案,。

(二)編制依據(jù)

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,、公安部《計算機病毒防治管理辦法》,制定本預案,。

(三)分類分級

本預案所稱網絡與信息安全突發(fā)事件,,是指我局信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,,發(fā)生對國家,、社會、公眾造成或者可能造成重大危害,,危及公共安全的緊急事件,。

1、事件分類

根據(jù)網絡與信息安全突發(fā)事件的性質,、機理和發(fā)生過程,,網絡與信息安全突發(fā)事件主要分為以下三類:

(1)自然災害。指地震,、臺風,、雷電、火災,、洪水等引起的網絡與信息系統(tǒng)的損壞,。

(2)事故災難。指電力中斷,、網絡損壞或是軟件,、硬件設備故障等引起的網絡與信息系統(tǒng)的損壞。

(3)人為破壞,。指人為破壞網絡線路,、通信設施,黑客攻擊,、病毒攻擊,、恐怖襲擊等引起的網絡與信息系統(tǒng)的損壞。

2,、事件分級

根據(jù)網絡與信息安全突發(fā)事件的可控性,、嚴重程度和影響范圍,一般分為四級:ⅰ級(特別重大),、ⅱ級(重大),、ⅲ級(較大)和ⅳ級(一般)。

(1)i級(特別重大),、ⅱ級(重大),。重要網絡與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出我局的控制能力,,需要由縣網絡與信息安全應急協(xié)調小組跨部門協(xié)調解決,,對國家安全、社會秩序,、經濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件,。

(2)ⅲ級(較大),。某一部分的重要網絡與信息系統(tǒng)癱瘓,對國家安全,、社會秩序,、經濟建設和公共利益造成一定損害,但在我局控制之內的信息安全突發(fā)事件,。

(3)ⅳ級(一般),。重要網絡與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民,、法人和其他組織的權益有一定影響,,但不危害國家安全、社會秩序,、經濟建設和公共利益的信息安全突發(fā)事件,。

(四)適用范圍

本預案是大方縣司法局網絡與信息安全的專項預案,適用于本局發(fā)生或可能導致發(fā)生網絡與信息安全突發(fā)事件的應急處置工作,。

(五)工作原則

1,、居安思危,預防為主,。立足安全防護,,加強預警,,重點保護基礎信息網絡和關系國家安全,、經濟命脈、社會穩(wěn)定的重要信息系統(tǒng),,從預防,、監(jiān)控,、應急處理、應急保障和打擊犯罪等環(huán)節(jié),,在法律,、管理、技術,、人才等方面,,采取多種措施,充分發(fā)揮各方面的作用,,共同構筑網絡與信息安全保障體系,。

2、提高素質,,快速反應。加強網絡與信息安全科學研究和技術開發(fā),,采用先進的監(jiān)測,、預測,、預警、預防和應急處置技術及設施,,充分發(fā)揮專業(yè)人員的作用,,在網絡與信息安全突發(fā)事件發(fā)生時,按照快速反應機制,,及時獲取充分而準確的信息,,跟蹤研判,果斷決策,,迅速處置,,最大程度地減少危害和影響。

3,、以人為本,,減少損害。把保障公共利益以及公民,、法人和其他組織的合法權益的安全作為首要任務,,及時采取措施,最大限度地避免公共財產,、信息資產遭受損失,。

4、加強管理,,分級負責,。按照“條塊結合,以條為主”的原則,,建立和完善安全責任制及聯(lián)動工作機制,。根據(jù)部門職能,各司其職,,加強部門間協(xié)調與配合,,形成合力,共同履行應急處置工作的管理職責,。

5,、定期演練,常備不懈,。加強技術儲備,,規(guī)范應急處置措施與操作流程,定期進行預案演練,,確保應急預案切實有效,,實現(xiàn)網絡與信息安全突發(fā)事件應急處置的科學化、程序化與規(guī)范化,。

(一)組織體系

成立大方縣司法局網絡與信息安全領導小組,,組長由分管副局長擔任(特殊情況由局長擔任),,副組長由辦公室主任、分管信息化副主任擔任,。成員包括:各股室負責人及聯(lián)絡員等,。

(二)工作職責

1、研究制訂我局網絡與信息安全應急處置工作的規(guī)劃,、計劃和政策,,協(xié)調推進我局網絡與信息安全應急機制和工作體系建設。

2,、發(fā)生i級,、ⅱ級、ⅲ級網絡與信息安全突發(fā)事件后,,決定啟動本預案,,組織應急處置工作。如網絡與信息安全突發(fā)事件屬于i級,、ⅱ級的,,向縣有關部門通報并協(xié)調縣有關部門配合處理。

3,、研究提出網絡與信息安全應急機制建設規(guī)劃,,檢查、指導和督促網絡與信息安全應急機制建設,。指導督促重要信息系統(tǒng)應急預案的修訂和完善,,檢查落實預案執(zhí)行情況。

4,、指導應對網絡與信息安全突發(fā)事件的科學研究,、預案演習、宣傳培訓,,督促應急保障體系建設,。

5、及時收集網絡與信息安全突發(fā)事件相關信息,,分析重要信息并提出處置建議,。對可能演變?yōu)閕級、ⅱ級,、ⅲ級的網絡與信息安全突發(fā)事件,,應及時向局領導提出啟動本預案的建議。

6,、負責提供技術咨詢,、技術支持,參與重要信息的研判,、網絡與信息安全突發(fā)事件的調查和總結評估工作,,進行應急處置工作,。

(一)信息監(jiān)測與報告

1、要進一步完善各重要信息系統(tǒng)網絡與信息安全突發(fā)事件監(jiān)測,、預測、預警制度,。按照“早發(fā)現(xiàn),、早報告、早處置”的原則,,加強對各類網絡與信息安全突發(fā)事件和可能引發(fā)網絡與信息安全突發(fā)事件的有關信息的收集,、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡與信息安全突發(fā)事件時,,在按規(guī)定向有關部門報告的同時,,按緊急信息報送的規(guī)定及時向局領導匯報。初次報告最遲不得超過4小時,,較大,、重大和特別重大的網絡與信息安全突發(fā)事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源,、影響范圍,、事件性質、事件發(fā)展趨勢和采取的措施等,。

2,、重要信息系統(tǒng)管理人員應確立2個以上的即時聯(lián)系方式,避免因信息網絡突發(fā)事件發(fā)生后,,必要的信息通報與指揮協(xié)調通信渠道中斷,。

3、信息安全定期匯報,。每周應向縣工能局報告我局網絡與信息安全自查工作進展情況:

(1)惡意人士利用我局網絡從事違法犯罪活動的情況,。

(2)網絡或信息系統(tǒng)通信和資源使用異常,網絡和信息系統(tǒng)癱瘓,、應用服務中斷或數(shù)據(jù)篡改,、丟失等情況。

(3)網絡恐怖活動的嫌疑情況和預警信息,。

(4)網絡安全狀況,、安全形勢分析預測等信息。

(5)其他影響網絡與信息安全的信息,。

(二)預警處理與預警發(fā)布

1,、對于可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)事件,系統(tǒng)管理員應立即采取措施控制事態(tài),,并在2小時內進行風險評估,,判定事件等級并發(fā)布預警,。必要時應啟動相應的預案,同時向信息安全領導小組匯報,。

2,、領導小組接到匯報后應立即組織現(xiàn)場救援,查明事件狀態(tài)及原因,,技術人員應及時對信息進行技術分析,、研判,根據(jù)問題的性質,、危害程度,,提出安全警報級別。

(三)先期處置

1,、當發(fā)生網絡與信息安全突發(fā)事件時,,及時請技術人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時采用斷網,、關閉服務器等方式防止事態(tài)進一步擴大,,同時向上級信息安全領導小組通報。

2,、信息安全領導小組在接到網絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢,。對有可能演變?yōu)棰<壘W絡與信息安全突發(fā)事件,,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作,。信息安全領導小組根據(jù)網絡與信息安全突發(fā)事件發(fā)展態(tài)勢,,視情況決定現(xiàn)場指導、組織設備廠商或者系統(tǒng)開發(fā)商應急支援力量,,做好應急處置工作,。對有可能演變?yōu)棰⒓壔騣級的網絡與信息安全突發(fā)事件,要根據(jù)縣有關部門的要求,,上報縣政府有關部門,,趕赴現(xiàn)場指揮、組織應急支援力量,,積極做好應急處置工作,。

(一)應急指揮

1、本預案啟動后,,領導小組要迅速建立與現(xiàn)場通訊聯(lián)系,。抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,,研究提出處置方案,,調集和配置應急處置所需要的人、財,、物等資源,,統(tǒng)一指揮網絡與信息安全應急處置工作。

2,、需要成立現(xiàn)場指揮部的,,局機關立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮運作的相關保障?,F(xiàn)場指揮部要根據(jù)事件性質迅速組建各類應急工作組,開展應急處置工作,。

(二)應急支援

本預案啟動后,,領導小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時向市政府相關單位申請增派專家小組和應急支援單位,,調動必需的物資,、設備,支援應急工作,。參加現(xiàn)場處置工作的有關人員要在現(xiàn)場指揮部統(tǒng)一指揮下,,協(xié)助開展處置行動。

(三)信息處理

現(xiàn)場信息收集,、分析和上報,。技術人員應對事件進行動態(tài)監(jiān)測、評估,,及時將事件的性質,、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞,、緩報,、謊報。符合緊急信息報送規(guī)定的,,屬于i級,、ⅱ級信息安全事件的,同時報縣委,、縣政府相關網絡與信息安全部門,。

(四)擴大應急

經應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,,應實施擴大應急行動,。要迅速召開信息安全工作領導小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,,并向縣政府有關部門請求支援,。

(五)應急結束

網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,,將各監(jiān)測統(tǒng)計數(shù)據(jù)報信息安全工作領導小組,,提出應急結束的建議,經領導批準后實施,。

(一)善后處置

在應急處置工作結束后,,要迅速采取措施,抓緊組織搶修受損的基礎設施,,減少損失,,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),,查明原因,,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,,迅速組織實施,。

(二)調查和評估

在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調查組,,對事件發(fā)生及其處置過程進行全面的調查,,查清事件發(fā)生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告,。

(一)通信與信息保障

領導小組各成員應保證電話24小時開機,,以確保發(fā)生信息安全事故時能及時聯(lián)系到位。

(二)應急裝備保障

各重要信息系統(tǒng)在建設系統(tǒng)時應事先預留出一定的應急設備,,做好信息網絡硬件,、軟件、應急救援設備等應急物資儲備工作,。在網絡與信息安全突發(fā)事件發(fā)生時,,由領導小組負責統(tǒng)一調用。

(三)數(shù)據(jù)保障

重要信息系統(tǒng)應建立容災備份系統(tǒng)和相關工作機制,,保證重要數(shù)據(jù)在受到破壞后,,可緊急恢復。

(四)應急隊伍保障

按照一專多能的要求建立網絡與信息安全應急保障隊伍,。選擇若干經國家有關部門資質認可的,,具有管理規(guī)范、服務能力較強的企業(yè)作為我局網絡與信息安全的社會應急支援單位,,提供技術支持與服務,;必要時能夠有效調動機關團體,、企事業(yè)單位等的保障力量,進行技術支援,。

(五)交通運輸保障

應確定網絡與信息安全突發(fā)事件應急交通工具,,確保應急期間人員、物資,、信息傳遞的需要,,并根據(jù)應急處置工作需要,由領導小組統(tǒng)一調配,。

(六)經費保障

網絡與信息系統(tǒng)突發(fā)公共事件應急處置資金,,應列入年度工作經費預算,切實予以保障,。

(一)宣傳教育和培訓

要充分利用各種傳播媒介,,采取多種形式,加強有關網絡與信息安全突發(fā)事件應急處置的法律法規(guī)和政策的宣傳,,開展預防,、預警、自救,、互救和減災等知識的宣講活動,普及應急救援的基本知識,,提高我局信息安全防范意識和應急處置能力,。

將網絡與信息安全突發(fā)事件的應急管理、工作流程等列入各股室及各司法所主要負責人的培訓內容,,增強應急處置工作中的組織能力,。加強對網絡與信息安全突發(fā)事件的技術準備培訓,提高工作人員的防范意識及技能,。

(二)預案演練

建立應急預案定期演練制度,。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,,不斷完善應急預案,,提高應急處置能力。

(三)責任與獎懲

要認真貫徹落實預案的各項要求與任務,,建立分級布置,、監(jiān)督檢查和獎懲機制。領導小組按預案的規(guī)定不定期進行檢查,,對未有效落實預案各項規(guī)定進行通報批評,,責令限期改正,對落實到位給予相應的獎勵,。

(一)預案管理與更新

本預案由局辦公室制訂,,報局領導批準后實施。

結合信息網絡快速發(fā)展的特點和我局實際狀況,及時修訂本預案,。

(二)解釋部門

本預案由網絡與信息安全辦公室負責解釋,。

(三)實施時間

本預案自發(fā)布之日起實施。

信息安全應急預案演練 信息安全應急預案實行(原則篇十一

在本單位的計算機網絡發(fā)生安全事件或者事故的情況下,,采取應急處置方案,,保障計算機網絡的安全。

組長:

副組長:

成員:

計算機網絡網絡安全緊急響應小組及時,、快速地協(xié)調,、處各種事件或者事故。特殊時期安排專人24小時值班,。

計算機網絡安全事件報告程序

工作人員與管理人員發(fā)現(xiàn)或獲知計算機網絡發(fā)生安全事件,,應立即通知站計算機網絡安全緊急響應小組,由站計算機網絡安全緊急小組通知公司計算機網絡安全緊急響應小組,,同時迅速關閉問題設備,,由公司緊急響應小組技術人員分析原因,解決問題,。

1,、垃圾郵件過濾器

響應公安部、信息產業(yè)部和國務院新聞辦公室的要求,,購置,、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞,。該設備各項指標均達到或超過上述領導部門制定的標準,。

2、日志服務器

對網絡及服務器設備的日常運行日志進行收集和統(tǒng)一管理工作,,防止不法分子入侵某個具體的設備,,同時撰改日志記錄,從而影響對問題的了解和解決,。

3,、入侵檢測服務器

購置入侵檢測設施,能根據(jù)網絡內各具體真實ip地址的流量情況作出相應響應,,特別是流量異常等情況,。(被防火墻屏蔽的ip地址除外)

4、數(shù)據(jù)備份系統(tǒng)

可以將有重要資料的服務器設備數(shù)據(jù)進行備份處理,,從而在相應服務器設備出現(xiàn)問題時能及時修復,,保證重要數(shù)據(jù)的安全。

5,、網頁防篡改

采用人工和技術處理相結合的方式,,對公司網站的內容進行瀏覽和檢查,,防止網頁被篡改。

1,、及時更新服務器的防病毒軟件病毒庫,。

2、定期對所有服務器進行漏洞掃描,、補丁修復,。

3、對網絡中心服務器網段上聯(lián)交換機開放的軟端口進行嚴格控制,。

4,、實行分級管理體制,落實管理責任,。

信息安全應急預案演練 信息安全應急預案實行(原則篇十二

隨著互聯(lián)網及相關信息通信業(yè)務的迅速發(fā)展,,信息傳播呈現(xiàn)渠道多樣化、影響網絡化,、擴散快速化的發(fā)展趨勢,,網絡信息安全內涵和外延已經遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治,、經濟,、文化等方面,成為關系國家安全和社會穩(wěn)定的重大問題,,從中央到地方無不列為事務工作的重中之重,。結合本園自身情況,加強監(jiān)督和管理,,制度本預案。

預防網絡信息安全突發(fā)事件應急工作領導小組:

組長:

副組長:

成員:各班班主任

1,、強化組織機構,,加強管理控制:

幼兒園成立以園長為組長的網絡安全管理領導小組,通過成立組織機構,,強化意識,,明確職責,加強控制,,保障網絡安全管理落到實處,。

2、加強業(yè)務培訓,,提高防范水平:

積極開展相關培訓提高網管員的網絡管理水平,,定期對教師開展互聯(lián)網安全和文明上網的宣傳教育,提高全體教師上網的法制意識,、責任意識,、政治意識,、自律意識和安全意識,形成廣大師幼共同抵制網上有害信息的良好氛圍,,保證幼兒園網絡系統(tǒng)安全運行,,更好地為教育科學服務。

加強網絡安全建設,,網絡管理員加強檢查,,及時發(fā)現(xiàn)網絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,,提高網絡系統(tǒng)防御攻擊的能力,,盡量避免網絡、病毒等的攻擊事件,。

3,、執(zhí)行審查制度,保證新聞真實健康:

園內通訊報道工作落實專人負責,,經同意后方能發(fā)布或傳送,。未經園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,,并按有關規(guī)定追究責任,。同時在新聞發(fā)布系統(tǒng)上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發(fā)布合法的消息,。

1,、對非法站點作好過濾,并定期備份重要文件,,網絡備份和光盤刻錄備份相結合,。

2、網管員堅持做到每天至少一次的安全檢測,,及時了解網絡運行情況,,以保障園網的安全性、穩(wěn)定性和可靠性,。

3,、一旦發(fā)現(xiàn)園網上出現(xiàn)違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用,。

4,、網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律,、法規(guī)和園紀園規(guī),,作出嚴肅處理。

5,、對有害的信息則立即刪除,。

全文閱讀已結束,,如果需要下載本文請點擊

下載此文檔
a.付費復制
付費獲得該文章復制權限
特價:5.99元 10元
微信掃碼支付
已付款請點這里
b.包月復制
付費后30天內不限量復制
特價:9.99元 10元
微信掃碼支付
已付款請點這里 聯(lián)系客服