还剩50页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
网络安全应急预案汇总(15篇)网络安全应急预案1
一、人员做好网络条线自有、合作方人员防护和管理
1.确保自有人员100%接种疫苗各中心、各分公司要梳理自有员工的疫苗接种情况,对于未接种疫苗的员工应督促接种,实现100%接种
2.加强驻场人员检查对常驻各生产楼、生产基地的设备厂商、维护单位、合作单位的人员,应督促其接种疫苗,加强检查其行程码等信息
3.外出维护人员加强防护对于外出从事具体维护工作的综合代维单位、装维单位人员要严格按照当地分公司及社区要求,做好维护人员疫苗100%接种和定期核酸检测工作加强防护教育,外出作业务必做好口罩、消毒等措施
4.高风险地区归来人员加强管理对于从中高风险地区归来的自有、合作方人员,要严格依据当地社区的要求开展相应的人员上报、落地核算和封闭政策,并禁止进入各网络维护作业区
二、物资做好各类防护物资的储备,做好各类通信保障类的物资储备防护物资
1.各生产基地、分公司、合作方驻点、代维单位驻点要加大口罩、消毒水等防疫物资的储备,具备两个月的消耗能力
2.各代维单位、装维单位要对维护车辆、工具、仪器仪表进行盘点、检查,确保正常
3.网管中心、各分公司要对油料供应、链路出口负荷、制定应急预案,确保应急期间网络运维工作正常开展
4.各分公司对外出维护作业积极与相关部门建立对接机制,确保关键时期能够正常维护作业通信保障物资
1.家客专业各分公司开展仪表、终端、尾纤、皮线光缆、0LT备件、车辆等物资的盘点,适当适量提前下沉至市场网格、农村驻点同时要充分考虑疫重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份;并妥善保存一旦软件遭到破坏性攻击,应立即向信息系统应急工作领导小组报告,并将该系统停止运行检查日志等资料,确定攻击来源网络安全应急预案3随着互联网及相关信息通信业务的迅速发展,信息传播呈现渠道多样化、影响网络化、扩散快速化的发展趋势,网络信息安全内涵和外延已经远远突破原来的传统概念,涉及到国家的政治、经济、文化等方面,成为关系国家安全和社会稳定的重大问题,为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及邛昧市教育局文件精神,结合我园校园网络工作实际,特制定本预案
一、校园网络应急处置工作包含的主要内容
(一)有害信息内容
1、攻击党和国家领导人;
2、煽动抗拒、破坏宪法和法律、行政法规实施;
3、煽动颠覆国家政权,推翻社会主义制度;
4、煽动分裂国家、破坏国家统一;
5、捏造或歪曲事实,散布谣言,恶意攻击党委、政府领导同志,严重扰乱社会政治、经济秩序;
6、宣传邪教、色情、暴力、凶杀,教唆犯罪;
7、歪曲报道我园及所在地重大政治、经济、文化事件;
8、其他严重危害国家安全和社会治安秩序的信息
(二)严重违法犯罪活动
1、利用互联网、校园网大规模进行煽动颠覆国家政权、推翻社会主义制度、破坏国家统一,煽动民族仇恨,破坏民族团结活动
2、利用互联网、校园网组党结社,进行反动勾联、邪教活动
3、利用网络技术进行大规模破坏社会稳定,扰乱金融秩序的活动
4、利用互联网、校园网大规模制作、传播计算机病毒,非法入侵,致使计算机系统及通信网络遭受重大损失的活动
二、应急机构组成
(一)领导小组及职责组长谢萍成员程文忠(网管员)徐静薛燕玲
(二)主要职责
1、强化组织机构,加强管理控制幼儿园成立以园长为组长的网络安全管理领导小组,由安全组长、网络管理员、各班级班主任为主要成员,网管员兼任突发事件处理联系人通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处
2、加强业务培训,提高防范水平积极参加上级举办的网管员培训,提高网管员的网络管理水平同时积极开展相关培训,以网管员为主要力量,定期对教师开展互联网安全和文明上网的宣传教育,提高全体教师上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师生共同抵制网上有害信息的良好氛围,保证校园网络系统安全运行,更好地为教育科学服务
3、加强网络安全建设,网络管理员加强检查,坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障园网的安全性、稳定性和可靠性及时发现网络本身的安全漏洞,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力,尽量避免网络、病毒等的攻击事件
4、对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合,日志必须保存30天
5、执行审查制度,保证新闻真实健康对校园新闻,采取园长审批制园内通讯报道工作落实专人负责,报道内容在校园网发布或向上级有关部门发送时,由园长先做审批,经同意后方能发布或传送未经园长同意而发布的有损于幼儿园和社会形象的言论,发布人要负法律责任,并按有关规定追究责任同时在新闻发布系统上严格设置权限管理,让通过安全管理小组认证的人员才可以在网络上发布合法的消息
三、网络安全事故发生后应急行动
1、一旦发现园网上出现违反幼儿园网络安全管理制度的行为,立即停止校园网络的使用(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接
2、关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通
3、打印不良信息页面留存、对重要网络设备提供备份,出现问题需尽快更换设备
4、对外网连接进行监控,清除非法连接,出现重大问题立刻向电信部门求救
5、事先应向领导小组汇报本次事件中所需用到的设备、环境,以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领导小组组长汇报
6、领导小组利用校园网,官方微博依法发布有关消息和警报,全面组织各项网络安全防御、处理工作
7、加强对校园网内计算机设备的管理,加强对幼儿园网络的使用者的网络安全教育加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境
8、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定
9、迅速了解和掌握事故情况,及时汇总上报
10、事后迅速查清事件发生原因,查明责任人,网络安全管理领导小组应在第一时间组织有关人员对违纪行为进行查处,对违纪人员依照有关法律、法规和园纪园规,作出严肃处理
四、应急处置工作要求和纪律
1、在接到案情报告或通知后,应立即行动,及时采取处置措施
2、在处置工作中,参加处置的工作人员必须忠于职守,认真履行职责,严格执法
3、严格报告制度,及时上报情况
4、严格工作责任制,对工作不落实、行动迟缓、措施不力以及清查处理后,网站上仍有相关有害信息出现的,要追究有关单位和人员的责任网络安全应急预案4物联网作为提高互联网功能应用的基础和先导,物联网能大大提高人们生产生活的效率,但是在被广泛应用于生产后,如果出现安全问题对人们的生产生活造成的影响是无法想象的因此,安全是物联网中的首要问题,如果没有比较完善的保护措施,物联网就谈不上被有效地应用于生活,安全问题会对物联网作用产生较大的影响本文综合分析了物联网有别于传统网络的安全需求,阐述了物联网安全方面的相关技术特点,针对物联网的安全问题,结合传感网、互联网等的比较成熟的安全技术,给出了相应的安全防护措施物联网是射频识别RFID与互联网高度融合的产物,并伴随着移动互联的融入和深入,能够为用户提供更具移动性的、更融入到人们生活的服务网络框架物联网使用智能手机、掌上电脑、便携式计算机、专用终端等作为操作终端,目前为2G但必将以3G为主的移动通信网络或无线局域网作为接入方式,直接或间接访问互联网并使用互联网已经非常成熟的应用业务物联网安全威胁存在于各个层面,包括感知节点安全威胁、接入传输安全威胁和业务应用安全威胁智能终端的应用带来了很多新的威胁,如感知节点的非法篡改和资源的非法访问,通过更换终端信息,利用病毒和恶意代码进行整个物联网信息系统的破坏物联网信息系统信息通过无线通信在空中传输,容易被截获或非法篡改非法的感知节点可能以假冒合法节点进入物联网网络,进行各种非法活动,合法身份的节点在进入网络后,也可能访问相应的网络资源业务应用层面的安全威胁包括非法访问应用业务、非法访问数据、分布式拒绝服务攻击和目前IP网络已经存在的所有安全威胁物联网直接支撑着并影响着移动互联网、云计算、传统互联网等研究领域的发展然而随着物联网信息系统的增加、处理速度的加快和规模的扩大,必将面对更多的安全风险,因此物联网面临的威胁和安全管理措施的分析是物联网研究的一个重要的领域1国外发展概况目前在全球市场的数据统计分析上看,物联网成为未来10年发展迅猛的行业据美国市场研究公司Forester预测,到20某某年,世界上“物物互连”的应用业务,跟人与人之间通信的.业务相比,前者是后者的30倍,仅在智能电网和机场入侵检测系统方面的市场就有上千亿美元因此“物联网”必将成为是下一个万亿美元级的信息技术产业从经济发展角度看,各国齐头并进,相继推出区域战略规划当前,世界各国的物联网基本都处于技术研究与试验阶段美、日、韩、欧盟等都正投入巨资深入研究探索物联网关键技术在20某某年1月,美国总统奥巴马与美国工商精英们的“圆桌会议”上,IBM公司CEO提出“智慧地球”的概念,在20某某年5月,欧盟委员会信息社会与媒体中心主任鲁道夫-施特曼迈尔说“物联网及其技术是我们的未来”在20某某年6月,欧盟了新时期下物联网的行动计划韩国出台了《基于IP的传感器网基础设施构建基本规划》,将物联网确定为新的增长动力2国内发展概况我国在物联网方面的研究比较早,中国科学研究院10年前就开始了对传感网络的研究,中科院上海微系统与信息技术研究所、南京航空航天大学、西北工业大学等重点科研单位,目前正重点研究物联网关键技术在20某某年10月,中国研发出第一枚物联网核心芯片“唐芯一号”在20某某年11月7日,总投资超过
2.76亿元的物联网项目在无锡签约启动,物联网项目研发涉及到传感网智能技术研发、传感网络应用研究、传感网络系统集成等物联网产业中的多个前沿研究领域在20某某年工信部和发改委出台了多项政策以支持物联网产业化的发展,到20某某年之前我国将投入
3.86万亿元的资金用于物联网产业化的发展在国家重大科技专项、国家自然科学基金和“863”计划的支持下,国内新一代宽带无线通信、高性能计算与大规模并行处理技术、光子和微电子器件与集成系统技术、传感网技术、物联网体系架构及其演进技术等研究与开发取得重大进展,先后建立了传感技术国家重点实验室、传感器网络实验室和传感器产业基地等一批专业性研究机构和产业化基地,开展了一批具有示范意义的重大应用项目目前,北京、上海、江苏、浙江、无锡和深圳等地都作为研究试点进行物联网发展战略研究,制定物联网产业发展规划,出台扶持物联网产业发展的相关鼓励政策从全国来看,物联网产业正在逐步成为各地战略性新兴产业发展的重要领域3物联网特点分析物联网技术有可跟踪、可监控、可连接三个技术特点可跟踪的特点在任何时间,只要与物联网连接的物体,它的精确位置,甚至与其相关的周边环境都是可以跟踪的例如在物流行业,通过使用射频识别技术,在运输中的货物和车辆都打上电子标签,通过路边的固定读写器读取标签信息,再通过通信网络将信息传送给指挥中心,实时跟踪整个货运过程这样就可以有效的防止运输货物的丢失,确保运输过程的安全可监控的特点物联网可以使用物体来实现对人的监控与管理例如在医疗系统中的身体情况监测,健康监测用于病人身体的监护、生理参数的测量等,可以对病人的各种状况进行监控,通过通信网络把数据传送到目的节点终端上,基于数据医生对被监护病人的病情进行实时监控,并做出及时处理可连接的特点物联网与移动互联的高度融合,进一步实现了物体在无线网络下的控制与兼容例如在汽车及其钥匙节点上都植入感应器,如果饮酒的司机使用汽车钥匙时,钥匙能监测到酒精含量,并发射无线信号给汽车,这样汽车就会无法启动4物联网安全分析物联网面临的安全威胁包括感知层、接入传输层和业务应用层由于网络环境的不确定性,感知节点面临着多方面的威胁,感知节点本身就是用于监测和控制各种感知设备节点对各种检测对象进行监测,从而提供感知设备传输的数据信息来监控网络系统的运行情况这些智能传感器节点是暴露在攻击者面前的,最容易被攻击因此,与传统的IP网络向比较,所有的监控措施、安全防范策略不仅面临着更复杂的网络环境,而且还有更高的实时性要求物联网面临的主要威胁安全隐私射频识别技术被广泛用于物联网系统中,RFID标签可能被嵌入到任何物体中,例如人们的生活和生产用品但是这些物品的拥有者不一定能够了解相关情况,会导致该对象的拥有者被随意地扫描、定位和追踪伪造攻击与传统IP网络相比,传感设备和电子标签都是在攻击者面前的与此同时,接入传输网络中有一部分是无线网络,窜扰问题在传感网络和无线网络中是普遍存在的,而无线安全研究方面也显得非常棘手因此,在网络中这些方面面临的伪造节点攻击很大程度上威胁着传感器节点的安全,从而影响整个物联网安全恶意代码攻击恶意代码在接入传输层和传感层中都可以找到很多可以攻击的突破口对攻击者而言只要进入到网络,通过传输网络进行病毒传播就变得轻车熟路而且具有较强的隐蔽性,这一点与有线网络相比就更加难以防御例如类似蠕虫这样的恶意代码,本身又不需要寄生文件,在这种环境中检测发现和清除恶意代码的难度是非常大的拒绝服务攻击,这种被熟悉的攻击方式,发生在感知层与接入传输层衔接位置的概率是非常大的由于物联网中感知节点数量庞大,而且多数是以集群的方式存在,因此信息在网络中传输的时候,海量的感知节点信息传递转发请求会导致网络拥塞,产生拒绝服务攻击的效果信息安全感知节点一般都具有功能单
一、信息处理能力低的特点因此,感知节点不可能具有高强度的安全防范措施同时因为感知层节点的多样化,采集的数据、传输的信息也就不会有统一的格式,所以提供统一的安全防范策略和安全体系架构是很难做到的接入传输层和业务应用层的安全隐患,在物联网的接入传输层和业务应用层除了面临传统有线网络的所有安全威胁的同时,还因为物联网在感知层所采集数据格式的不统一,来自不同类型感知节点的数据信息是无法想象的,并且是多源异构数据,所以接入层和业务应用层的安全问题也就更加繁杂5物联网安全防护措施目前监管体系对不同的物联网信息系统的防护管理要求存在没有差异和缺乏针对性等问题因此,物联网集成化安全管理势在必行根据物联网的技术特点,针对物联网面临的安全威胁,我们应构建和完善物联网的监管体系,从防范阻止、检测发现、应急处置、审计追查和集中管控五个方面,对物联网系统感知层、接入传输层和业务应用层进行安全防护管理防范阻止主要指物联网系统应该具有安全防护和阻止信息安全威胁影响的措施,从而有效防范上节中提到的安全威胁从物联网的体系结构而言,物联网除了面对TCP/IP网络、无线网络和移动通信网络等传统网络安全问题之外,还存在着大量自身的特殊安全问题因此数据完整性和保密性保护、身份认证、访问控制、安全审计等方面的安全措施必不可少检测发现主要是指物联网系统应该能够检测发现物联网系统存在安全隐患,其中包括感知层检测、接入传输层检测和业务应用层检测,在感知层应能检测发现感知设备伪造攻击由于感知设备是在攻击者面前的,那么攻击者就可以轻易地接触到这些设备,从而对它们造成破坏,甚至通过本地操作更换机器的软硬件接入传输层应包括边界接入系统、视频接入系统和无线接入系统三类接入传输系统的安全管理要求业务应用层应能检测发现业务应用中的安全隐患,因为TCP/IP网络的所有安全隐患都同样适用于物联网同时应能针对物联网感知层、接入传输层、业务应用层三个层次进行风险威胁分析,形成反映物联网系统安全态势的总体视图因为安全系统从隐患到影响是一个态势变化的过程,因此对物联网系统态势的分析与威胁防范同样重要应急处置主要是指应该能够具有高效指导系统维护人员开展应急处置工作的措施,应制定物联网信息安全应急预案,并结合实际工作情况,对物联网信息安全应急预案做出相应修订应明确现场总指挥、副总指挥、应急指挥中心以及各应急行动小组在应急救援整个过程中所担负的职责应明确完成应急救援任务应该包含的所有应急程序,以及对各应急程序能否安全可靠地完成对应的某项应急救援任务进行确认应急预案应具备实用性、可操作性、完整性和可读性的特点审计追查主要是指应该能够为安全管理人员提供安全事件倒查的措施,包括日志采集、查询、分析和追查其中采集应能对分布在感知层、接入传输层和业务应用层各个部分的用户和管理员操作日志进行采集查询应能对物联网信息系统日志进行杳询,包括常规杳询、条件杳询和权限控制杳询分析应能根据统计需求,对物联网信息系统日志进行统计分析追查应能根据追查安全事件需求,为安全管理人员提供安全事(案)件的倒查手段集中管控主要是指应该能够为物联网系统自身安全管理和控制提供技术手段包括集中监控、策略管理、运行监控、异常和用户监控其中集中监控应能通过监控指挥中心对物联网系统进行集中管控,包括系统安全管理和监控策略管理应能对感知层、接入传输层和业务应用层的安全策略进行集中管理,支持管理感知节点的备份与恢复运行管控应对感知层终端运行情况进行监控,应对物联网系统运行情况进行监控异常和用户监控应能对业务应用层异常进行监控,应对系统用户的操作进行监控6结束语随着物联网产业的迅猛发展,其信息安全问题也面临着新的挑战,所以安全是物联网领域的核心问题,没有完善的安全保护措施,物联网就无法被广泛地应用,这就会对物联网优势的发挥产生严重的影响本文在对物联网的国内外发展现状以及技术特征进行介绍的基础上,分析了物联网面临的安全威胁、,并根据物联网技术特点,针对面临的安全威胁、,给出了相应的安全防护管理措施,从而进一步明确物联网的安全应用不仅包含技术方面的问题,还需要出台与物联网安全防护相配套的安全管理措施网络安全应急预案51总则
1.1编制目的
2.2编制依据
1.3分类分级
1.4适用范围
2.5工作原则2组织指挥机构与职责
3.1组织体系
2.2工作职责
3.3协调小组成员单位职责3监测、预警和先期处置
3.1信息监测与报告
4.2预警处理与预警
3.3先期处置4应急处置
4.1应急指挥
4.2应急支援
4.3信息处理
4.4扩大应急
5.5应急结束5后期处置
6.1善后处置
7.2调查和评估6应急保障
7.1通信保障
8.2应急装备保障
9.3数据保障
10.4应急队伍保障
11.5交通运输保障
12.6经费保障
6.7治安保障7监督管理
7.1宣传教育和培训
7.2预案演练
13.3责任与奖罚8附则1总则
1.1编制目的提高政府处置网络与信息安全突发公共事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安情形势对物流的影响,积极协同市场、政企、采购部门做好各类物资、终端的供货催办,储备至少2个月的装维物资余量,装维人员做好随时下沉驻地装维的准备
2.无线、传输、集客、动力等专业盘点各类备品备件、维护材料,应储备2个月备品备件和维护材料的余量
三、落实值班制度各单位加强“疫情”期间各专业安全责任落实工作、检查设备运行质量、专业维护人员7某24小时值班、专家7某24小时技术支援、并要求技术骨干保证24小时开机及第二联系方式畅通,确保供电系统运行质量安全
四、各专业通信保障要求
(一)家客专业
1.开展预检预修预扩容结合网络安全生产“大起底、大排查、大整治”工作要求,持续加快推进家宽网络安全隐患整治,按需开展PON网管巡检、线路资源维修、OLT扩容、后备电源整治等工作,确保关键网络指标管理到位
2.强化网络质量保障加强流量监控,高度关注OLT上行受限、OLT机房停电、线路性能劣化等影响家客上网质量问题,严格执行“即办即装、即报即修”服务要求,保障服务质量不得出现大量滞留工单
(二)集客专业
1.落实责任请各分公司将重保电路分配专职维护人员,针对重保专线提前排查专线告警、性能隐患并完成整改,重要隐患问题不能在近期完成整改的,请在保障期间做好盯防,避免出现故障与投诉,并做好相关仪表检修、备品备件储备和现场维护队伍调度预案
2.加强巡检请各分公司及时完成省内保障专线现场巡检工作,排除故障隐患并将重要专线保障巡检及隐患情况上报至区公司
3.熟悉预案请各分公司完善集客专线保障方案及应急预案,确保保障人员熟悉预案,遵循“先抢通、后抢修”的原则,保证预案有效快速实施
4.落实值班请各分公司在重保期间安排值班人员(电话值班),确保值班期间手机24小时畅通,保证专线故障能够及时处理全,最大限度地减轻网络与信息安全突发公共事件造成的危害,保障国家和人民生命财产的安全,维护正常的政治、经济和社会秩序,促进“平安某某”建设
1.2编制依据根据《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《浙江省网络与信息安全应急预案》、《某某市突发公共事件总体应急预案》,制定本预案L3分类分级本预案所称网络与信息安全突发公共事件,是指重要社会信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件
1.
3.1事件分类根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息突发公共事件主要分为以下三类
(1)自然灾害指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏
(2)事故灾害指电力中断、网络损坏或由于软件、硬件设备故障等引起的网络与信息系统的损坏
(3)人为破坏指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏
1.
3.2事件分级根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,一般分为四级I级(特别重大)、n级(重大)、in级(较大)和iv级(一般)国家有关法律法规有明确规定的,按国家有关规定执行
(1)I级(特别重大)重要网络与信息系统发生全省性大规模瘫痪,事态发展超出地方政府和省级主管部门的控制能力,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的突发公共事件
(2)口级(重大)重要网络与信息系统发生全省性瘫痪,对国家安全、社会秩序、经济建设和公共利益造成严重损害,需要跨部门、跨地区协同处置的突发公共事件
(3)in级(较大)某一区域重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但不需要跨部门、跨地区协同处置的突发公共事件
(4)IV级(一般)重要网络与信息系统受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的突发公共事件
1.4适用范围本预案适用于涉及本市的I级、II级、in网络与信息突发公共事件和可能导致I级、n级、in级网络与信息安全突发公共事件的应对工作本预案所指网络与信息系统的重要性是根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、经济建设、公共利益以及公民、法人和其他组织的合法权益的危害程度来确定的重要网络与信息系统主要是指党政事务处理信息系统和银行、证券、社保、税务、海关、机场、电力等部门的信息系统及承载这些信息系统的网络(以下简称重要信息系统)不包括电信基础网络设施本预案启动后,本市其它网络与信息安全应急预案与本预案相冲突的,按照本预案执行;法律、法规和规章另有规定的从其规定
1.5工作原则
(1)加强预防,常备不懈立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,构筑网络与信息安全保障体系坚持预防与应急相结合,定期进行预案演练,做好应对网络与信息安全突发公共事件的思想、组织和技术等准备
(2)统一领导,分级负责在市委、市政府领导下,建立健全分级负责、条块结合、属地管理为主的应急管理体制,事发地人民政府为本行政区域内网络与信息安全突发公共事件应急处置的主体按照“谁主管谁负责、谁运营谁负责”的原则,建立和完善日常安全管理责任制相关部门和单位根据工作职能和本预案规定,各司其职,做好日常管理和应急处置工作
(3)快速反应,联动处置建立健全快速反应机制和联动协调制度,加强部门间、县域间、军地间、部省属在舟单位与地方政府间的沟通协调,在发生网络与信息安全突发公共事件时,及时获取全面、准确的信息,跟踪研判,快速决断,上下联动,协同处置,最大限度地减少网络与信息安全突发公共事件对国家利益以及公民、法人和其他组织的合法权益造成的损害
(4)依法规范,权责一致坚持依法行政,规范应急处置措施与操作流程,实现网络与信息安全突发公共事件应急处置的科学化、规范化、法制化实行应急处置工作领导责任制,确保责任单位、责任人员按照相关法律、法规、规章及本预案的规定行使权力和履行职责2组织指挥机构与职责
2.1组织体系发生I级、口级、in级网络与信息突发公共事件后,市网络与信息安全协调小组(以下简称市协调小组),为我市网络与信息安全应急处置的组织协调机构市网络与信息安全协调小组办公室相应转为市网络与信息安全应急协调小组办公室(以下简称市协调小组办公室)成立市网络与信息安全信息通报中心(以下简称市通报中心,设在市公安局),负责网络与信息安全突发公共事件处置的预警与信息通报工作成立网络与信息安全专家小组
2.
1.1市协调小组组成组长、副组长由市领导担任成员由市委办、市府办、市委610办、市委宣传部、市公安局、市发改委、市经贸委、市科技局、市教育局、市安全局、市财政局、市文广新闻出版局、某某无管处和某某警备区等单位负责人担任
2.
1.2某某市网络与信息安全应急处置组织架构(见附件1)
2.
1.3市协调小组办公室组成市协调小组办公室设在市公安局市协调小组办公室主任由市公安局分管副局长担任,成员由市委办、市府办、市委610办、市委宣传部、市府办、市公安局、市发改委、市经贸委、市科技局、市教育局、市安全局、市财政局、市文广新闻出版局、某某无管处和某某警备区等单位相关处(科)室负责人担任
2.2工作职责
2.
2.1市协调小组职责研究制订全市网络与信息安全应急处置工作的规划、计划和配套政策,协调推进全市网络与信息安全应急机制和工作体系建设;发生I级、n级、in级网络与信息安全突发公共事件后,决定启动本预案,组织应急处置工作
2.
2.2市协调小组办公室职责
(1)负责处理市协调小组的日常工作,检查督促协调小组决定事项落实情况
(2)研究提出网络与信息安全应急机制建设规划和年度工作计划,调查、指导和督促全市网络与信息安全应急机制建设
(3)负责市级网络与信息安全应急预案管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况
(4)指导全市应对网络与信息安全突发公共事件的科学研究、预案演习、宣传培训,督促应急保障体系建设
(5)及时收集、分析网络与信息安全突发公共事件相关信息,并视情向市协调小组提出处置建议对可能演变为HI级(含)以上的网络与信息安全突发事件,应及时向市协调小组提出启动预案的建议
2.
2.3市网络与信息安全专家小组组成及职责市网络与信息安全专家小组由市公安局、市文广新闻出版局、市信息中心及本市银行、证券、社保、税务、海关、民航、电力等重要信息系统的主管部门、部分通信运营商中熟悉网络与信息安全技术的人员组成,负责提供技术咨询、参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,必要时参加应急处置工作
2.
2.4市通报中心职责市通报中心为全市网络与信息安全突发公共事件的监测通报中心,实行24小时值班,接收来自各成员单位和重要信息系统运营单位或其主管部门上报的信息,具体负责信息总汇、分析、研判、报告和通报,必要时受市协调小组办公室委托向社会预警信息
2.3协调小组成员单位职责
(1)当发生较大网络与信息安全突发公共事件时,各重要信息系统主管部门为本系统应急处置的第一责任人,负责对本系统网络与信息安全的应急处置工作
(2)市公安局负责预警、信息通报,在应急期间会同有关部门维持治安、交通秩序,依法打击网上各类违法犯罪活动,监督、检查、落实网上安全技术措施,处置网上病毒等各类有害信息以及重要通信设施的安全保卫等工作
(3)市发改委牵头,有关部门(单位)配合,负责协调应急期间指挥系统的基础通信保障以及对基础信息网络事故的调研、报告等工作
(4)市财政局牵头,负责审核市政府有关部门提出的应急准备和救援工作所需资金,并列入年度市级财政预算
(5)市新闻宣传主管部门牵头,市文广新闻出版局等部门配合,负责对外宣传报道网络与信息安全突发公共事件及应急处置工作,回答公众与各新闻媒体对网络与信息安全突发公共事件的询问
(6)部、省属在舟单位可按照中央和省的有关网络与信息安全突发公共事件应急响应预案执行,并将有关情况通报至市通报中心
(7)本预案未规定具体职责的其他有关部门(单位)均应制订部门应急预案,服从市协调小组的指挥,根据应急处置工作需要,开展相应的工作3监测、报告、预警和先期处置
3.1信息监测与报告
(1)各重要信息系统主管部门和运营单位要制定和完善网络与信息安全突发公共事件监测、预测、预警、通报制度按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测当发生网络与信息安全突发公共事件时,事发单位在按规定向有关部门报告的同时,按紧急信息报送的规定及时向市通报中心通报初次报告最迟不得超过2小时,重大和特别重大的网络与信息安全突发公共事件实行即时报告、态势变化进程报告和日报告制度报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等
(2)部、省属在舟单位除按照原有渠道向上级主管部门上报网络与信息安全信息情况外,必须同时向市通报中心通报
(3)依托市信息网络突发公共事件应急信息通报与预警监测平台,整合现有的报警接警资源,全天候24小时运作,实行网络与信息安全突发公共事件的统一接警,保证信息通报和联系渠道畅通
(4)各重要信息系统主管部门及相关负责人员应确定2个以上的即时联系方式,公众可通过固定电话、移动电话、互联网等多种联系方式进行报警
3.2预警处理与预警
(1)对于可能发生或已经发生的网络与信息安全突发公共事件,事发单位应立即采取措施控制事态,进行风险评估,判定事件等级并在本系统预警必要的应启动相应的预案,同时向市通报中心通报
(2)市通报中心接到报警后,应及时向相关部门(单位)通报情况各部门(单位)接到通报后应立即组织现场救助,查明事件状态及原因,并反馈给市通报中心
(3)市通报中心接到报警信息后应及时组织有关专家对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别,并及时向市协调小组办公室和市政府应急管理办公室报告,其中I级、H级、IH级网络与信息安全突发公共事件还须在事发后4小时内向省通报中心报告
(4)市协调小组办公室接到报告后,应迅速报送市协调小组,同时对重大信息进行会商研判,提出处置建议,并向相关部门进行通报
(5)市协调小组接到报告后,应及时对信息作出判断,提出处理意见发生和可能发生I级、H级和HI级的网络与信息安全突发公共事件时,应迅速召开市协调小组会议,研究确定网络与信息安全突发公共事件的等级,决定启动本预案,并确定指挥人员
(6)需要向社会预警的网络与信息安全突发公共事件,由市协调小组授权市通报中心通过广播、电视、信息网络等方式及时预警信息根据其可能造成的危害程度、紧急程度和发展态势,预警级别分别用蓝色(一般)、黄色(较重)、橙色(严重)和红色(特别严重)来表示预警信息应包括事件的类别、可能波及的范围、可能危害的程度、可能延续的时间、提醒事宜和应采取的措施等
(7)各相关应急联动机构应根据的预警信息,做好相应的网络与信息安全应急保障准备工作
3.3先期处置
(1)当发生网络与信息安全突发公共事件时,事发地政府应做好先期应急处置工作,立即采取措施控制事态,同时向相关市级主管部门通报
(2)市级主管部门在接到本系统网络与信息安全突发公共事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势对IV级网络与信息安全突发公共事件,由该市级主管部门自行负责应急处置,并将有关情况向市通报中心通报对有可能演变为HI级、n级或I级的网络与信息安全突发公共事件,要为市协调小组处置工作提出建议方案,并做好启动本预案的各项准备工作市级主管部门要根据网络与信息安全突发公共事件发展态势,视情况决定赶赴现场指导、组织派遣应急支援力量,支持事发地做好应急处置工作4应急处置
4.1应急指挥
(1)本预案启动后,根据省协调小组的指示和市协调小组会议的部署,担任总指挥的领导和参与指挥的有关部门领导迅速赶赴相应的指挥平台,启动指挥系统相关联动部门按照本预案规定的有关职责立即开展工作要迅速建立与现场指挥的通讯联系,有条件的要开通视频通讯要及时掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指挥全市网络与信息安全应急处置工作
(2)需要成立现场指挥部的,事发地政府立即在现场开设指挥部,并提供现场指挥的相关保障现场指挥部要根据事件性质迅速组建各类应急工作组,根据市或省协调小组的要求全权负责现场的应急援救工作
4.2应急支援本预案启动后,市协调小组立即组织应急响应工作小组赶赴事发地,督促、指导和协调处置工作市协调小组办公室根据事态的发展和处置工作的需要,及时增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作参加现场处置工作的市级各有关部门和单位要在现场指挥部统一指挥下,协助开展处置行动
4.3信息处理
(1)现场信息收集、分析和上报事发地政府及市级主管部门应对突发事件进行动态监测、评估,并按市委、市政府紧急信息报送的有关规定,及时将事件的性质、危害程度、造成的损失及处置工作等情况报送给市协调小组办公室,不得瞒报、缓报、谎报
(2)市级信息处理市协调小组办公室要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告等工作信息编发和研判要及时编发事件动态信息供领导参阅;组织专家和有关人员研判各类信息,研究提出对策措施,完善应急处置计划方案信息报告要根据有关规定做好向市政府的信息上报工作上报的信息必须经总指挥或其授权代表签发信息通报市协调小组办公室应及时将网络与信息安全突发公共事件的有关情况向市级有关部门和县(区)政府进行通报
(3)信息与咨询在应急处置期间,市协调小组办公室要按国家的有关规定和程序及时进行信息与新闻报道市政府负责处置的I级、H级、HI网络与信息突发公共事件的信息,由市协调小组办公室会同市政府办公室、本市新闻宣传主管部门负责管理或实施必要时在现场设立新闻中心,做好新闻媒体的接待和信息统一工作;未设立新闻中心的,须指定专门负责接待媒体的人员,做好服务工作密切关注国内外关于网络与信息安全突发公共事件的新闻报道,对媒体关于事件以及处置工作的不正确信息,及时进行澄清必要时开通咨询热线,接受群众咨询,释疑解惑,稳定人心
4.4扩大应急当采用一般应急处置措施仍无法控制事态时,应实施扩大应急行动要迅速召开市协调小组会议或由协调小组负责人根据事态情况,研究采取有利于控制事态的非常措施,并向市政府和省协调小组请求支援实施扩大应急行动时,各级政府和有关部门(单位)要及时增加应急处置力量,加大技术、装备、物资、资金等保障力度,加强指挥协调,努力控制事态发展
4.5应急结束网络与信息突发公共事件经应急处置得到有效控制后,由市协调小组办公室提出应急结束的建议,经市协调小组批准后实施市网络与信息安全应急响应主要流程见附件2o5后期处置
5.1善后处置在应急处置工作结束后,事发单位要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,制定恢复重建计划,迅速组织实施各县(区)政府及市级有关部门要提供必要的人员、技术、装备以及资金等方面的支持,并将善后的有关情况报市协调小组办公室(市协调小组办公室视情上报省协调小组办公室)
5.2调查和评估在应急处置工作结束后,市级主管部门应立即组织有关人员和专家组成事件调查组,在县(区)政府及其有关部门的配合下,对事件发生原因、性质、影响、后果、责任及应急处置能力、恢复重建等问题进行全面的调查评估,总结经验教训,并向市政府作出报告省级主管部门组织调查的,市、县(区)政府及相关部门配合做好有关工作6应急保障
5.1通信保障在整合各职能部门专业通信网的基础上,加强应急通信装备准备,建立备份系统和紧急保障措施,形成跨部门、多手段、多路由,有线和无线相结合,反应快速、灵活机动、稳定可靠的通信系统本预案启动后,立即开通市协调小组办公室与现场指挥机构的通信联系,实现视频、音频和数据信息的实时传输;根据通信网络破坏状况,采取启用应急通信保障系统等应急保障措施;抓紧组织抢修损坏的通信网络和设施
6.2应急装备保障各重要信息系统的业主单位在建设系统时应事先预留出一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库在网络与信息安全突发公共事件发生时,由市(或省)协调小组办公室统一调用
7.3数据保障重要信息系统均应建立异地容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复各容灾备份系统应具有一定兼容性,在特殊情况下各系统间可互为备份
8.4应急队伍保障按照一专多能的要求建立网络与信息应急保障队伍由市协调小组办公室选择若干家符合相应资质、管理规范、服务能力较强的企业作为全市网络与信息安全的社会应急支援单位,提供技术支持与服务;必要时能够有效调动机关团体、企事业单位等的保障力量,进行技术支援
9.5交通运输保障各重要信息系统主管部门均应确定网络与信息安全突发公共事件应急交通工具,确保应急期间人员交通、物资运输及信息传递的需要
10.6经费保障网络与信息安全突发公共事件应急处置专项经费,应列入各级政府年度预算,切实予以保障
11.7治安保障本预案启动后,当网络与信息安全突发公共事件造成或可能造成严重社会治安问题时,市公安局应立即启用治安保障行动方案和有关预案,做好治安应急保障工作7监督管理
12.1宣传教育和培训
(三)传输专业一干及二干保障要求
1.请客响中心组织各分公司做好一干和二千光缆线路巡检,适当增加频次,尽早发现隐患并处理需要迁改优化的段落及严重隐患整治段落需要加快整治进度做好设备和网管系统的运行情况检查,及时整改巡检问题,提前做好隐患板件的更换完成巡检后反馈巡检情况
2.请客响中心组织各分公司制定好光缆、设备、网管等保障方案和应急预案,并提前完成预案演练针对故障高发、性能劣化等重点段落应重点、多次演练确保备品备件充足,确保备用波道可用
3.请客响中心定期分析4G、5G回传业务在核心设备上的流量超限情况,提前预警并做好传输带宽扩容本地网及城域网传输保障要求
1.做好隐患排查请客响中心组织各分公司共同做好隐患排查、线路巡检、倒换演练,全面梳理排查全网故障情况,尽快完成故障修复;针对性能劣化、同路由隐患(物理同路由、逻辑同路由、主备共节点等)、倒换失效等可能引发业务中断的隐患,尽快完成整改优化及应急预案
2.PTN/SPN方面客响中心负责清理现网隧道/伪线连通性和倒换告警,关注流量变化,及时优化调整拥塞链路和端口,做好L3倒换测试,确保主备节点路由一致性
3.OTN/SOTN方面客响中心负责关注主光和单波光功率、光信噪比和波长漂移情况,及时清理误码;组织分公司做好OLP和SNCP倒换,确保放大器和OUT单盘处于正常工作状态
4.同步网方面客响中心组织分公司做好天线接收机和馈线的现场巡检,使用仪表做好输出时间/时钟信号的精度测量,对传输网进行必要的时间补偿
5.线路方面各分公司做好线路巡检,对沿线可能进行施工的段落安排三盯人员进行盯防,对光缆挂高和埋深不足隐患进行整治优化;联合设备专业对环网和重要业务用纤同路由问题进行清理整治各有关单位要充分利用各种传播媒介及有效的形式,加强宣传网络与信息安全突发公共事件应急处置的有关法律法规和政策,普及应急救援的基本知识,提高公众安全防范意识和应急处置能力有关单位要认真组织信息安全教育,及时公布信息网络安全突发公共事件应急预案有关内容及报警电话等逐步将网络与信息安全突发公共事件的应急管理列入干部培训内容,增强应急处置工作的组织能力加强对网络与信息安全突发公共事件应急处置的技术培训,提高技术人员的安全防范意识及技术水平
7.2预案演练建立应急预案定期演练制度通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处理能力
8.3责任与奖惩各相关部门和单位要认真贯彻落实本预案的各项要求,市协调小组办公室将不定期组织检查,对未有效落实预案各项规定的单位和部门进行通报批评对在网络与信息安全突发公共事件应急处置中作出突出贡献的集体和个人,给予表彰奖励;对在网络与信息安全突发公共事件预防和应急处置中有、失职等行为者,依法追究责任8附则各县(区)人民政府和市有关部门(单位)应根据本预案,制订本行政区域和部门的网络与信息安全应急预案网络安全应急预案6为确保学校网络运行安全和信息安全,确保教育网络畅通,使校园网更好的为学校管理、教育教学和对外交流服务,特制定本预案
一、指导思想根据《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》、《教育网站和网校暂行管理办法》的规定,为确保网络运行安全、涉密信息的安全和网络畅通,认真落实各项防范措施,及时、快速、有效地处理教育网络中发生的突发事件,将不良影响降至到最低
二、适用范围本预案所称应急事件是指由于突发事件(自然灾害、人为破坏或其他原因等)引起学校网络服务中断或信息失窃等事件适用范围包括网络主控室、计算机专用教室、多媒体专用教室、语音教室及其它配有计算机设备的班班通教室、办公室等
三、应急预案启动有下列情况应启动应急预案
1、主控室、计算机专用教室、多媒体专用教室及其他它配有计算机设备的班班通教室、办公室等地方发生火灾、遭雷击、透水、停电
2、设备发生被盗或人为损坏
3、发现利用网络传播不良信息(包括反动信息、色情信息)现象
4、计算机网络出现病毒
四、应急预案启动程序
1、网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络安全领导小组负责人(组长或副组长),同时控制好现场,火灾时,还要组织工作人员有序地撤离现场
2、网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行施救或控制,直至问题解决
五、应急预案实施办法(―)火灾、透水、停电发生时处理办法
1、当火灾、透水、停电发生时,立即切断电源(条件允许的情况下关闭设备),同时组织工作人员有序疏散,并将灾情通知领导小组
2、领导小组接报后,立即向有关部门报告,并派人到门口引领消防部门或上级有关人员到灾情现场,直至局势受到控制
3、领导小组配合有关部门调查分析灾情发生原因,进行措施改进
4、迅速与网络公司联系,派技术人员帮助解决设备故障或其他故障,尽快恢复网络运行
(二)设备发生被盗或人为损害处理办法
1、发生上述情况时,管理者应立即告知领导小组,同时封闭现场
2、安全领导小组接报后,立即报告相关部门,并组织相关人员配合公安部门进行调查,追查责任人
3、提出所损失的设备的采购清单,上报安全领导小组,待批准后,尽快完成设备的采购,恢复教育网络的正常运行
(三)不良信息和网络病毒处理办法
1、发现网站出现不良信息或网络中存在病毒,网络管理员应立即终止不良信息或网络病毒的传播,同时将情况告知安全领导小组负责人
2、领导接报后,一方面向区教育局有关部门报告,请示处理意见另一方面通告全校计算机用户防病毒方法,并督促网管员进行控制处理,直至网络处于安全状态对不良信息追查信息来源,对未经领导同意,擅自发布信息而造成不良影响者,由安全领导小组讨论后给予处分对触犯法律者交由公安部门追究法律责任
(四)出现黑客攻击等其它致使校园网络不能正常运转或数据丢失的情况处理办法
1、发生上述情况时,使用者或管理者应立即告知安全领导小组,同时断开网络
2、安全领导小组接报后,立即组织相关人员进行系统恢复,同时配合有关部门进行调查,直至问题解决,恢复设备使用
七、学校网络安全管理领导小组总指挥副指挥副校长组员班主任教师网络安全应急预案7为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应急预案
一、指导思想认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力
二、组织领导及职责成立计算机信息系统安全保护工作领导小组组长副组长成员主要职责负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成局领导交办的各项任务
三、安全保护工作职能部门
1.负责人
2.信息安全技术人员
四、应急措施及要求
1.各处室要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识
2.网站配备信息审核员和安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存
3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制
4.采取多层次的有害信息、恶意攻击防范与处理措施各处室信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息所为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理
5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入
6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离网络安全应急预案8为了建立健全我校校园网络与信息安全应急响应工作机制,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家信息化工作领导小组关于加强信息安全保障工作的意见》、公安部、国务院信息化工作办公室等四部门《关于信息安全等级保护工作的实施意见》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我校实际情况,特制定本预案第一条、本预案立足于防范和消除以下紧急情况的发生
1、攻击事件指校园网络与信息系统因病毒感染、非法入侵等造成学校网站或部门二级网站主页被恶意篡改、交互式栏目和邮件系统发布有害信息;应用服务器与相关应用系统被非法入侵,应用服务器上的数据被非法拷贝、篡改、删除;在网站上发布的内容违反国家的法律法规、侵犯知识版权并造成严重后果等,由此导致的业务中断、系统宕机、网络瘫痪等情况
2、故障事件指校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况
3、灾害事件指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况第二条、网络信息员要定时巡查和监督网络信息情况,通过以下技术手段保障网络安全
1、通过对网络行为进行管理,降低安全事件发生的机率
2、对重要的网络设备进行硬件冗余,重要的数据定期进行本地和异地双备份
3、重要节日或敏感时期由网络信息管理中心对校园网络作24某7监控,暂时关闭含安全隐患的网络服务
4、网络信息管理中心定期对重要的网络设备和服务器作入侵防护检查,及时发现问题和解决问题第三条、若网页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页服务第四条、信息服务板块内容发布实行审核制度,未经审核不得发布各版主负责本版块的信息安全,预防绕过审核程序的信息被发布若出现未经审核信息被发布的情况,应暂时关闭信息发布功能,直至找到原因并排除为止第五条、对用户上网实行有效监控,发现异常情况应立即关闭该用户的网络连接,及时给与警告并记录在案,情节严重的上报有关安全机构第六条、如涉及到在校学生,则由学生处与公安处进行调查处理网络安全应急预案9随着Internet的普及与发展,网络犯罪已经成为当今社会犯罪形态的一种重要形式,针对校园网信息网络安全事件的主要形式为网络攻击与系统侵入、境内外犯罪分子撰写或转贴的反动言论及淫秽图像为代表的非法有害信息一旦在校园网上出现网络安全事件或有害信息,将会严重损害学校声誉,甚至对社会稳定产生不利影响,将影响学校的发展为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案
一、应急预案领导小组组长石东华副组长李双华、陈双、邱仁建、贾先慧成员胡杰、向明贤、陈玲、周永
一、贾成君、杨华福、韦霞、黄国武、王谊、钟耀、吴杰、李小彬
二、应急预案适用范围
1.计算机专用教室、多媒体专用教室及其它配有计算机设备的教室、办公室
2.其它计算机辅助设备包括打印机、电视机等
3.广播播音系统
三、应急预案启动出现下列情况应启动应急预案
1.计算机网络出现病毒且传播迅速,对学校网络安全造成潜在危险的情况
2.计算机及相关设备发生被盗或人为恶意损坏
3.发现利用网络传播不良信息现象信息网络安全事件定义A.校园网内网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言
8.校园网内网络被非法入侵,应用服务器上的数据被非法拷贝、修改、删除C.在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果
9.出现黑客攻击等其它致使学校网络不能正常运转或数据丢失的.情况
四、应急预案启动程序
1.网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络领导小组负责人(组长或副组长),同时控制好现场
2.网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行控制或维修恢复,直至问题解决
五、应急预案启动实施办法
(一)网络出现病毒且传播迅速,对学校网络安全造成潜在危险的处理办法
1.发生上述情况时,使用者或管理者应立即告知学校,同时断开网线
2.学校领导小组接报后,立即报告相关部门,并组织相关人员进行杀毒处理,同时配合有关部门进行调查,直至问题解决,恢复设备使用
(二)计算机及相关设备发生被盗或人为恶意损坏处理办法
1.发生上述情况时,使用者或管理者应立即告知学校,并保护好现场
2.学校领导小组接报后,立即报告学校安全领导小组,同时组织相关人员配合有关部门进行调查,待取证等相关工作结束并获得允许后,要及时恢复设备使用并妥善作好善后工作
(三)不良信息和网络病毒处理办法
1.发现不良信息或网络病毒,网络管理员应立即终止不良信息或网络病毒的传播,同时将情况告知学校负责人
2.学校接报后,一方面向上级报告,请示处理意见另一方面切断校园网络,通告全校计算机用户防病毒方法,并督促网管员进行杀毒处理,直至网络处于安全状态对不良信息追查信息来源,对未经学校同意,擅自发布信息而造成不良影响者,由学校办公会讨论后给予一定的处分触犯法律者交执法部门追究法律责任
(四)出现黑客攻击等其它致使学校网络不能正常运转或数据丢失的情况处理办法
1.发生上述情况时,使用者或管理者应立即告知学校,同时断开网线
2.学校领导小组接报后,立即报告相关部门,并组织相关人员进行系统恢复,同时配合有关部门进行调查,直至问题解决,恢复设备使用网络安全应急预案10
一、总则
(一)编制目的为提高中心处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防网络信息安全突发事件,减少其造成的损害,保障信息安全,特制定本预案
(二)编制依据《中华人民共和国突发事件应对法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《国家网络与信息安全事件应急预案》、《网络安全法》、《信息系统安全等级保护基本要求》等相关法律法规
(三)工作原则坚持以预防为主,预防与应急相结合;坚持定期演练与常备不懈相结合;坚持分级管理、逐级负责、责任到人的原则,充分发挥集体力量,共同做好中心网络与信息安全事件的预防与处置工作
(四)事件分类分级本预案所称网络与信息安全突发事件,是指中心信息系统突然遭受不可预知外力的.破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件
1.事件分类网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障和灾害性事件等
(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件
(2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件
(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件
(4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件
(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障
(6)灾害性事件是指由自然灾害等其他突发事件导致的网络与信息安全事件
2.事件分级根据网络与信息安全突发事件的可控性、严重程度和影响范围,一般分为四级I级(特别重大)、II级(重大)、III级(较大)和W级(一般)
(1)I级(特别重大)、H级(重大)网络安全应急预案11
一、建立网络信息化平台,实现信息管理现代化传统的幼儿园档案基本上是纸质材料,整理起来相对繁琐,保存期限较短,档案杳阅效率低传统的建档模式已经不能满足信息化社会发展的需求,这就要求我们提探索更加现代化的建档模式,建立幼儿园电子信息网络化管理新平台幼儿园网络信息平台就是利用网络服务器,为幼儿园教育教学构建一个属于自己的信息平台,管理者、教师以及家长都可以在这个平台上进行信息查询、工作管理、信息交流、资料上传与下载等一系列活动具体做法是配备专门的网络终端服务器,购买专业的幼儿园信息管理软件,聘请专职的管理人员进行网络维护,在做好纸质档案存档的同时,实行幼儿档案的微机化管理,把所有信息全部输入计算机,在幼儿园内实现工作人员之间数据共享,以方便查阅,简化办事程序,提高工作效率材料的收集要分工负责、落实到人,及时移交、及时入档,然后由档案管理人员统一管理当然也可以由各种档案的形成部门完成档案信息录入工作为了确保数据的安全,注意把共享数据设置成“只读”,密码由录入人员掌握,其他人员只有查阅的权限
二、信息平台要全面采集幼儿成长信息目前的幼儿档案内容少,一般以幼儿基本情况和卫生保健(主要是幼儿入园和每年查体情况)为主对幼儿信息进行现代化管理,必须建立综合、全面、翔实的幼儿个人档案,方便教师及家长及时全面掌握孩子的成长情况,主要内容有:
1.反映幼儿具体生长发育的材料这部分材料主要反映幼儿身体各方面的生长发育情况,如身长、体重、视力、牙齿、动作、血色素等方面的指数其来源主要是幼儿园对幼儿进行的定期或不定期的身体健康状况测查以及上一级的幼儿卫生健康主管部门对该园幼儿进行的健康状况抽查的数据
2.反映幼儿智力发展的材料这部分材料主要反映幼儿智能的发展水平,它是对幼儿进行的各种智力测验的记录
3.反映幼儿操作能力的材料在教师组织的各种活动中,要求幼儿动手操作的活动最多,因此,幼儿“档案”中的这部分材料是最容易收集的
4.反映幼儿语言发展的材料由于口语具有即时性,幼儿说出的话,如果不能有效地记录下来,就很难对不同时期幼儿的口语发展作出比较和评价教师可以利用录音磁带,记录幼儿的讲述、背诵、同伴交谈以及对问题的回答等一切能够反映幼儿语言发展的资料
5.反映幼儿认知发展的材料涉及幼儿认知发展的材料实在是太多了,那么教师在这方面的选择也就更容易一些要着重选择一些有代表性的资料,如幼儿
(四)动力专业
1.安全供电全面检查要求各单位立即对本地区的.枢纽楼、汇聚机房、基站等重要通信节点的高、低压变供电设备、变压器、继电保护系统、开关电源、UPS、蓄电池、机房空调系统、动力环境集中监控系统、应急发电机组、电力廊道及竖井、储油罐和ATS、等设备进行安全供电全面检查,发现问题及时上报及时解决处理
2.开展动环系统健康巡检要求各单位完成动环系统健康巡检工作并及时完成隐患处理,尤其针对超期服役动环设备(包括基站、汇聚机房)进行隐患排查,对存在隐患设备提前部署、重点保护和盯防,及时处理现网隐患,确保设备稳定运行
3.梳理动环告警监控能力要求核心机楼动环重要告警100%上传至本省集中故障管理系统;实现动环告警的关联关系、呈现和派单,提升告警故障处理效率;确保市电停电、油机启动、蓄电池放电、蓄电池电压过低等关键动环告警100%上报至故障管理系统重点对汇聚机房动环监控进行排查,在动环监控未开通前不予入网,对无动环监控设备立即进行整改
4.完成动环应急保障预案各单位重点针对故障应急处理完善应急预案,加强核心机楼动环管理,全面梳理完善应急预案,对每栋核心机楼做到“一楼一层一案”,梳理动环供电路由和承载业务对应关系,根据各楼层动环设备负荷情况及业务级别制定分级应急保障预案,落实到专人负责;“疫情”期间开展应急演练,操作记录留档,对应急操作中出现的问题闭环跟踪解决,并针对性更新应急预案
5.开展对全疆33栋核心机楼及数据中心、9电缆竖井进行隐患排查各单位针对每个竖井制定维护作业计划并明确责任人,重点排查整治竖井内线缆是否存在密集排布、温度过高、线缆老化、跨楼层长距离布放、外部环境恶劣、竖井防火封堵等隐患情况,消除隐患,避免发生事故
6.动力配套加强检杳各单位加强核心枢纽楼发电机组及基站维护用油机的日常保养工作,重点针对储油容器安装设置情况进行认真检查,确保枢纽楼内油机及供电系统运行质量安全对数、物体形状、时间和空间关系的认知,幼儿户外的自然探究活动等可以代表幼儿科学认知的资料;体现幼儿值日、同伴之间合作、互助与协商的活动等可以代表幼儿的社会性和社会认知发展的资料总之,幼儿信息管理应该尽可能全面,既可以来自于幼儿活动的作品,也可以来自于教师对幼儿的观察记录,还可以来自于家长和各种反馈信息
三、幼儿信息平台建立要强调系统性和全面性我园是山东省省级示范园,根据山东省教育厅文件鲁教基字
[1999]13号,关于《山东省省级实验示范幼儿园办园标准》,我园档案分为四大部分,A1园舍设备,A2行政管理,A3教育工作,A4卫生保健行政管理档案的一项内容是幼儿安全档案幼儿的安全重于泰山,为此,我园建立了严格的安全档案管理,各种应急预案,应急小组,消防疏散图,每学期进行2~3次地消防、防震演习在幼儿园不存死角,每个角落都有监控,配备3名保安值班,幼儿每天入园、出园都需要电子打卡,外来人员登记等,以免犯罪人员入内幼儿进入班级时教师要进行晨检记录、午检记录,每天要在幼儿生活活动中进行安全教育,让幼儿了解不同的应急方法,提高幼儿的自救能力,确保幼儿的安全后勤人员每天进行户外大型玩具及设施、水、电的检查记录,班长每天进行班级物品的安全检查网络安全应急预案12
一、网络异常情况处理办法
(一)网站不良信息事故处理
1、一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接
2、备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志
3、完全隔离出现不良信息的目录,使其不能再被访问
4、删除不良信息,并清杳整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行
5、检查该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接
6、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程
(二)网络恶意攻击事故处理
1、发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息
2、如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的‘过滤,并视情况严重程度决定是否报警
3、如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用暂时扣留该电脑重新启动该电脑所连接的网络设备,直至完全恢复网络通信对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑
4、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程
(三)学校重大事件网络安全处理
1、对学校重大事件(如校庆、高考、评估等对网络安全有特别要求的事件)进行评估、确定所需的网络设备及环境
2、关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通
3、对重要网络设备提供备份,出现问题需尽快更换设备
4、对外网连接进行监控,清除非法连接,出现重大问题立刻向电信部门求救
5、事先应向领导小组汇报本次事件中所需用到的设备、环境,以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领导小组组长汇报
二、网络突发事件应急行动
1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作各有关组织随时准备执行应急任务
2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境
3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境
4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序
5、按预案落实各项物资准备
三、网络安全事故发生后有关行动
1、领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命
2、各级领导小组在上级统一组织指挥下,迅速组织本级抢险防护
3、确保WEB网站信息安全为首要任务关闭WEB服务器的外网连接、学校公网连接迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案
4、确保校内其它服务器的信息安全经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故
5、分析网络,确定事故源使用各种网络管理工具,迅速确定事故源,按相关程序进行处理
6、事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在
7、针对此次事故,进一步确定相关安全措施、总结经验,加强防范
8、从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好善后
9、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定
四、其他
1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实
2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施
3、本预案从发布之日起正式施行网络安全应急预案13适用范围,预案适用于公司接入互联网的服务器,虚拟主机以及内部工作电脑等信息系统上的突发性事件的应急工作在公司发生重大突发公共事件或者自然灾害或上级部门通知时,启动本应急预案,上级有关部门交办的重要互联网通讯保障工作那原则上要统一领导,统一指挥,分类管理,分级负责,严密组织,协作配合,预防为主,防处结合,发挥优势,保障安全应急领导小组,公司信息管理总监,运行维护经理以及网络管理员组成的网络安全应急处理小组领导小组我主要职责加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的‘落实充分利用各种渠道进行网络安全知识的宣传教育,组织直到集团网络安全常识的普及教育,广泛开展网络安全和有关技能的训练,不断提高公司员工的防范意识和基本技能人生做好各项物资保障,严格按照预案要求,积极配备网络安全设施设备,落实网络线路交换设备,网络安全设备等物资强化管理,使之保持良好的工作状态要采取一切必要手段,组织各方面力量,全面进行网络安全事故处理工作,将不良影响和损失降到最低点调动一切积极因素,全面保障和促进公司网络安全稳定的运行灾害发生之后,网络管理员判定灾害级别抽波,估计灾害造成的损失,保留相关证据,并且在十分钟内上报信息管理总监,由信息管理总监决定是否请启动应急预案一旦启动应急预案,信息管理中心运行维护组进行应急处置工作状态,阻断网络连接,进行现场保护协助调查取证和系统恢复等工作,对相关事件进行跟踪,密切关注事件动向,协助调查取证有关违法事件移交公安机关处理处置措施,网站不良信息事故处理医院一旦发现公司网站上出现不良信息,或者是被黑客攻击,修改了网页,立即关闭网站网络安全应急预案14为保证我院信息系统安全,加强和完善网络与信息安全应急管理措施,层层落实责任,有效预防、及时控制和最大限度地消除信息安全突发事件的危害和影响,确保信息系统和网络的通畅运行,结合实际,特制定本应急预案
一、总则
(一)工作目标保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护门户网站的安全
(二)编制依据根据《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务管理办法》、《计算机病毒防治管理办法》、新《保密法》等相关法规、规定、文件精神,制定本预案
(三)基本原则
1、预防为主根据《计算机信息安全管理规定》的要求,建立、健全国土资源计算机信息安全管理制度,有效预防网络与信息安全事故的发生
2、分级负责按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制各部门应积极支持和协助应急处置工作
3、果断处置一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行
(四)适用范围本预案适用于全院各部门
二、组织体系网络安全领导小组为我院网络与信息安全应急处置的组织协调机构职责
(1)检查督促院应急事项的落实
(2)负责本院网络与信息安全应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况3指导全院应对网络与信息安全突发公共事件的预案演习、宣传培训、督促应急保障体系建设
三、预防预警
1、信息监测与报告1按照“早发现、早报告、早处置”的原则,加强对全院有关信息的收集、分析判断和持续监测当发生网络与信息安全突发公共事件时,按规定及时向网络安全领导小组报告,初次报告最迟不得超过1小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等2建立网络与信息安全报告制度发现下列情况时应及时向网络安全领导小组报告利用网络从事违法犯罪活动的情况;网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等情况;网络恐怖活动的嫌疑情况和预警信息;其他影响网络与信息安全的信息
2、预警处理与发布1对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并向网络安全领导小组汇报情况2网络安全领导小组接到报告后,应迅速召开应急会议,研究确定网络与信息安全突发公共事件的等级,根据具体情况启动相应的应急预案,并向相关部门进行汇报
四、应急预案-网站、网页出现非法言论时的应急预案
1、网站、网页由负责网站维护的管理员随时监控信息内容
2、发现在网上出现非法信息时,网站管理员立即向网络安全领导小组通报情况,并作好记录清理非法信息,采取必要的安全防范措施,将网站、网页重新投入使用;情况紧急的,应先及时采取删除等处理措施,再按程序报告
3、网站管理员应妥善保存有关记录、日志或审计记录,将有关情况向网络安全领导小组汇报,并及时追查非法信息来源
4、事态严重的,立即向网络安全领导小组主管领导报告
(二)黑客攻击或软件系统遭破坏性攻击时的应急预案
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处
2、当管理员通过入侵监测系统发现有黑客正在进行攻击时,应立即向院网络安全领导小组办公室报告软件遭破坏性攻击(包括严重病毒)时要将系统停止运行
3、管理员首先要将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向网络安全领导小组报告情况
4、网络安全领导小组办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源
5、事态严重的,立即向网络安全领导小组主管领导报告
(三)数据库发生故障时的应急预案
1、主要数据库系统应定时进行数据库备份
2、一旦数据库崩溃,管理员应立即进行数据及系统修复,修复困难的,可向市信息中心汇报情况,以取得相应的技术支持
3、在此情况下无法修复的,应向网络安全领导小组报告,在征得许可的情况下,可立即向软硬件提供商请求支援
4、在取得相应技术支援也无法修复的,应及时向网络安全领导小组主管领导或院长报告,在征得许可、并可在业务操作弥补的情况下,由网络安全领导小组办公室信息安全岗人员利用最近备份的数据进行恢复
(四)设备安全发生故障时的应急预案
1、小型机、服务器等关键设备损坏后,管理员应立即向网络安全领导小组办公室报告
2、网络安全领导小组办公室网络安全岗负责人员立即查明原因
3、如果能够自行恢复,应立即用备件替换受损部件
4、如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修
5、如果设备一时不能修复,应向网络安全领导小组汇报,并告知各部门,暂缓上传上报数据,直到故障排除设备恢复正常使用
(五)内部院域网故障中断时的应急预案
1、院办公室平时应准备好网络备用设备,存放在指定的位置
2、院域网中断后,网络安全岗负责人员应立即判断故障节点,查明故障原因,并向网络安全领导小组办公室汇报
3、如属线路故障,应重新安装线路
4、如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅
5、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅
(六)广域网外部线路中断时的应急预案
1、广域网线路中断后,管理员应向网络安全领导小组办公室报告
2、网络安全领导小组办公室网络安全岗负责人员接到报告后,应迅速判断故障节点,查明故障原因
3、如属可即时恢复范围,立即予以恢复
4、如属电信运营商管辖范围,应立即与电信运营商的维护部门联系,要求尽快修复
5、如果恢复时间预计超过两小时,应立即向网络安全领导小组汇报经领导小组同意后,应通知各股室暂缓上传上报数据
(七)外部电中断后的应急预案
1、外部电中断后,值班室应立即向管理员汇报情况
2、如因院内线路故障,由办公室通知维修人员迅速恢复
3、如果是院外部的原因,由办公室立即与供电局联系,请供电局迅速恢复供电;如果供电局告知需长时间停电,应做如下安排
(1)预计停电2小时以内,由UPS供电;
(2)预计停电2-4小时,关掉非关键设备,确保各主机、路由器、交换机供电;
(3)预计停电超过4小时,白天工作时间关键设备运行,晚上所有设备停机(A)机房发生火灾时的应急预案
1、一旦机房发生火灾,应遵循下列原则首先保证人员安全;其次保证关键设备、数据安全;三是保证一般设备安全
2、人员灭火和疏散的程序是值班人员应首先切断所有电源,同时通过H9电话报警值班人员戴好防毒面具,从最近的.位置取出灭火器进行灭火,其他人员按照预先确定的路线,迅速从机房中有序撤出
五、应急响应
1、先期处置
(1)当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时向网络安全领导小组办公室报告
(2)网络安全领导小组办公室在接到网络与信息安全突发公共事件发生或可能发生的信息后,应立即向领导小组汇报,并加强与有关方面的联系,并做好启动本预案的各项准备工作
2、应急指挥预案启动后,要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作
3、应急支援预案启动后,立即成立由网络安全小组领导带队的应急响应先遣小组,督促、指导和协调处置工作网络安全领导小组根据事态的发展和处置工作需要,及时增派专家小组,调动必需的物资、设备,支援应急工作
4、信息处理
(1)应对事件进行动态监测、评估,将事件的性质、危害程度和损失情况及处置工作等情况,及时报网络安全领导小组,不得隐瞒、缓报、谎报2网络安全领导小组要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作
5、应急结束网络与信息安全突发公共事件经应急处置后,由事发部门向网络安全领导小组提出应急结束的建议,经批准后实施
六、后期处置
1、善后处理在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作
2、调查评估在应急处置工作结束后,网络安全领导小组办公室应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报网络安全领导小组,并根据问责制的有关规定,对有关责任人员作出处理
七、保障措施
1、数据保障重要信息系统均应建立备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复
2、应急队伍保障按照一专多能的要求建立网络信息安全应急保障队伍
3、经费保障落实网络与信息系统突发公共事件应急处置资金
八、监督管理
1、宣传教育要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高公众防范意识和应急处置能力
(五)互联网专业
1.加强设备日常巡检:加强日常告警和性能监控,加大对承载网、DNS、Radius、CDN等系统完成日常巡检频次和巡检深度,确保软硬件各项关键指标正常
2.开展隐患排查并及时整改请网管中心组织各分公司全面梳理排查承载网隐患,针对链路负荷过高、同路由同电源、倒换失败等可能引发业务中断的隐患,尽快完成整改优化针对单节点、同机房等暂无法解决的网络隐患,应制定对应的应急保障预案,确保预案完善、有效、可执行
3.完善应急预案,确保预案可实施性全面梳理完善应急预案,针对链路中断、板卡故障等场景做好应急处置方案、确保业务不中断梳理关键备品备件清单,确保备品备件可用,并合理安排备品备件存放地点,保证设备在出现硬件故障时,能够及时处理更换网管中心组织分公司做好设备级、链路级、板卡级的倒换工作并及时修订完善应急预案
(六)核心网专业
1.加强Sl-U/SGi接口利用率均衡保障提高全疆所有SAEGW设备均衡度,在8月份完成剩余8个地市的大轮询改造工作,通过调整DNS权重,实现每台设备的S1-U带宽利用率均衡降低SGi接口峰值利用率,调整部分业务割接至新增两台的3C/H3c设备,实现SGi带宽利用率
2.加强业务容量的监控重点关注MME、SAEGW、IMS、HSS、信令网等设备容量负荷,做好应急措施,熟练掌握各项应急预案操作脚本,保证疫情保障期间网络安全运行以及业务正常使用
3、做好备品备件管理梳理核心网关键备品备件清单,确保所有备品备件可用,并合理安排备品备件存放地点,保证设备在出现硬件故障时,能够及时处理更换,确保备品备件2小时内能够调度到位
(七)业务平台(电视)
1.加快推进扩容工作加快推进互联网电视平台七期扩容工程因机房条件不具备等问题遗留塔城、伊犁节点尽快上线完成内容库替换,计划于于8月20日上线
2.开展系统健康巡检对互联网电视业务系统、端到端安全播出网络隐患要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作并将网络与信息安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力
2、责任与奖惩网络与信息系统的管理部门要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制网络安全领导小组将不定期进行检查,对各项制度、计划、方案、人员等进行实地验证注本预案由院网络安全领导小组办公室制定,本预案由院网络安全领导小组办公室负责解释网络安全应急预案15为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我校实际情况,特制定本应急预案
一、指导思想认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力
二、组织领导及职责成立计算机信息系统安全保护工作领导小组组长白常宝(校长)副组长鞠长波(副校长)成员白萨如拉、包志文、蔡桂荣(主要负责安全疏散等)李洪斌(主要负责水电暖设备安全)周晓梅、赵玉彦(主要负责信息技术安全)各教研组长(主要负责各办公室应急处置的执行)李洪宇(网管员)组长主要职责负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成校领导交办的各项任务
三、安全保护工作职能部门
1.负责人鞠长波
2.信息安全技术人员李洪宇
四、应急措施及要求
1.教研室要加强对本室人员进行及时、全面地教育和引导,提高安全防范意识
2.安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存
3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制
4.采取多层次的有害信息、恶意攻击防范与处理措施教研组长及办公室成员为第一层防线,发现有害信息保留原始数据后及时删除;信息组为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理
5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入附应急处理措施指南(-)当人为、病毒破坏或设备损坏的灾害发生时,具体按以下顺序进行
1.判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接信息化领导小组召开会议,如认为事态严重,则立即向上级汇报事态进展,如有必要向公安部门报警
2.黑客攻击事件紧急处置措施
(1)当发现黑客正在进行攻击时或者已经被攻击时,首先进行断网隔离,保护现场,并将有关情况向本单位信息化领导小组汇报
(2)信息安全相关负责人应在接到通知后立即赶到现场,对现场进行分析,并做好记录,必要时上报主管部门必要时向公安部门报警
3.病毒事件紧急处置措施
(1)当发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上隔离开来
(2)信息安全相关负责人员在接到通报后立即赶到现场
(3)对该设备的硬盘进行数据备份
(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作
4.广域网外部线路中断紧急处置措施
(1)广域网线路中断后,值班人员应立即向信息安全负责人报告
(2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因
(3)如属我方管辖范围,由信息安全工作人员立即予以恢复
(4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复
(5)如有必要,向本单位信息化领导小组汇报
5.局域网中断紧急处置措施
(1)设备管理部门平时应准备好网络备用设备,存放在指定的位置
(2)局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网络安全组组长汇报
(3)如属线路故障,应重新安装线路
(4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅
6.设备安全紧急处置措施
(1)如果能够自行恢复,应立即用备件替换受损部件
(2)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修
(3)如果设备一时不能修复,应向本单位信息化领导小组汇报
(二)当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全具体方法包括硬盘的拔出与保存,设备的断电与拆卸、搬迁等
(三)当发生自然灾害时,若因用电等原因引起火灾,水电暖设备安全负责人应立即切断电源,拨打119报警,安全领导小组组长组织人员开启灭火器进行扑救安全疏散负责人负责组织相关人员为机房上课学生打开安全通道组织学生及时疏散
(1)对于初起火灾,现场人员应立即实施扑救工作,使用灭火器具实施灭作
(2)火势较大时,应立即拨打119火灾报警电话和根据火灾情况启动有关消防设备,通知有关人员到场灭火;
(3)在保障人员安全的前提下,按上款保护数据及设备
(五)其它做好机房及户外网络设备的防盗窃、防雷击、防鼠害等工作若发生事故,应立即组织人员自救,并报警其它没有列出的‘不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理不能处理的可以请示相关的专业人员各成员日常职责组长白常宝(校长)对网络信息安全负总责,组织协调各成员完成好安全工作副组长鞠长波(副校长)执行组长下达的各项任务,组织日常网络安全检查,提出整改意见并组织实施成员白萨如拉、包志文、蔡桂荣主要负责安全疏散等了解网络设备环境了解微机室物理位置及微机室安全逃生路线熟知信息技术课表,在自然灾害发生时第一时间就可以确定微机室是否有学生需要疏散如是需要组织人员协助逃生距离最远的微机室内的学生进行疏散李洪斌主要负责水电暖设备安全,日常检查学校各水电暖设备安全运行情况特别是微机室,室内管线多了解学校各水电暖设备总开关位置,在发生自然灾害等突发情况时,可以及时关闭需要关闭的总开关防止跑水,触电等二次伤害周晓梅、赵玉彦主要负责信息技术安全检查网络安全设备及维护情况,负责上报网络安全及信息设备运行情况及时发现安全隐患,提出整改意见并组织实施各教研组长主要负责各办公室应急处置的执行日常了解本室的信息设备运行情况在出现网络问题时能简单的自行处理和上报网络运行和安全状况在出现网络安全问题时负责执行学校及信息安全员下达的处置操作如断网,杀毒等操作李洪宇(网管员)检查维护本校信息设备的运行情况,对出现的设备问题进行及时的维护,在出现突发网络安全事故时及时判断并提出处置意见进行重点巡检对发现的隐患进行整改,无法整改的要制定应急保障措施
3.组织进行应急演练针对互联网电视各种故障场景,要制定详细的演练方案,包括故障场景、演练时间、具体操作等测试应急预案、应急措施、上下游单位协调联动、网络安全防护的时效性,提升安全播出应急处置能力网络安全应急预案2
一、总则
(一)目的为科学应对网络与信息安全(以下简称信息安全)突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,制订本应急预案
(二)工作原则预防为主立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统快速反应及时获取充分而准确的信息,果断决策,迅速处置,最大程度地减少危害和影响分级负责按照“谁主管谁负责”的原则,建立和完善安全责任制及联动工作机制加强部门间的协调与配合,形成合力,共同履行应急处置工作的管理职责常备不懈规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化
(三)组织机构及职责文档之家精品设立信息系统应急工作领导小组,为公司处理信息安全突发事件应急工作的综合性议事、协调机构主要职责是按照研究决定信息安全应急工作的有关重大问题,决定启动网络与信息安全突发事件应急指挥部,统一领导和组织指挥重大信息安全突发事件的应急处置工作
二、预警和预防机制
(一)预警信息系统应急工作领导小组接到信息安全突发事件报告后,在核实,研究分析可能造成损害程度的基础上,提出初步行动对策,视情况召集协调会,并根据应急委的决策实施行动方案,发布指示和命令
(二)预防机制积极推行信息安全等级保护,逐步实行信息安全风险评估各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定完善信息安全应急处理预案针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程
三、应急处理程序
(一)级别的确定文档之家精品根据《信息系统安全等级保护定级报告》确定信息安全事件等级
(二)预案启动根据网络信息安全事件等级的不同,相关部门启动相应预案,并负责应急处理工作
(三)现场应急处理事件发生单位和现场应急处理工作组尽最大可能收集事件相关信息,判别事件类别,确定事件来源,保护证据,以便缩短应急响应时间检查威胁造成的结果,评估事件带来的影响和损害如检查系统、服务、数据的完整性、保密性或可用性;检查攻击者是否侵入了系统;以后是否能再次随意进入;损失的程度;确定暴露出的主要危险等抑制事件的影响进一步扩大,限制潜在的损失与破坏可能的抑制策略一般包括关闭服务或关闭所有的系统,从网络上断开相关系统的物理链接,修改防火墙和路由器的过滤规则;封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路;提高系统或网络行为的监控级别;设置陷阱;启用紧急事件下的接管系统;实行特殊“防卫状态”安全警戒;反击攻击者的系统等在事件被抑制之后,通过对有关恶意代码或行为的分析结果,找出事件根源,明确相应的补救措施并彻底清除与此同时一,执法部门和其他相关机构对攻击源进行准确定位并采取合适的措施将其中断清理系统、恢复数据、程序、服务把所有被攻破的系统和网络设备彻底还原到正常的任务状态恢复工作应十分小心,避免出现操作失误而导致数据丢失另外,恢复工作中如果涉及机密数据,需要额外按照机密系统的恢复要求如果攻击者获得了超级用户的访问权,一次完整的恢复应强制性地修改所有的口令
(四)报告和总结回顾并整理发生事件的各种相关信息,尽可能地把所有情况记录到文档中发生重大信息安全事件的单位应当在事件处理完毕后将处理结果报上级主管部门备案
(五)应急行动结束根据信息安全事件的处置进展情况和现场应急处理工作组意见,信息系统应急工作领导小组组织相关部门及专家组对信息安全事件处置情况进行综合评估,并提出应急行动结束建议,报相关部门审批应急行动是否结束,相关主管部门决定
四、保障措施
(一)技术支撑保障建立预警与应急处理的技术平台,进一步提高安全事件的发现和分析能力从技术上逐步实现发现、预警、处置、通报等多个环节和不同的网络、系统、部门之间应急处理的联动机制
(二)应急队伍保障加强信息安全人才培养,强化信息安全宣传教育,建设一支高素质、高技术的信息安全核心人才和管理队伍,提高全社会信息安全防御意识大力发展信息安全服务业,增强社会应急支援能力
(三)物资条件保障安排信息化建设专项资金用于预防或应对信息安全突发事件,提供必要的经费保障,强化信息安全应急处理工作的物资保障条件
(四)技术储备保障文档之家精品信息系统应急工作领导小组组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,组织参加相关培训,推广和普及新的应急技术
五、事件处理流程
(一)黑客攻击时的紧急处置流程当有关值班人员发现平台内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向信息系统应急工作领导小组报告情况信息系统应急工作领导小组相关成员应在十分钟内赶到现场,并首先应将被攻击的服务器等设备从网络中隔离出来,保护现场信息系统应急工作领导小组负责被攻击或破坏系统的恢复与重建工作信息系统应急工作领导小组组织相关人员追查攻击来源会商后,将有关情况向信息安全领导小组报告,并妥善保存有关记录及日志或审计记录信息系统应急工作领导小组组长召开信息安全领导小组会议,如认为事态严重,则立即向公安部门或上级机关报警
(二)病毒安全紧急处置流程当发现有服务器被感染上病毒后,应立即通知安全管理员,将该机从网络上隔禺开来安全管理员在接到通报后,应在十分钟内赶到现场对该设备的硬盘进行数据备份启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作如果现行反病毒软件无法清除该病毒,应立即向信息系统应急工作领导小组报告,并迅速联系有关产品商研究解决信息系统应急工作领导小组会商后,认为情况严重的,应立即将有关情况向上级主管部门报告,并妥善保存有关记录及日志或审计记录信息系统应急工作领导小组组长召开信息安全领导小组会议,如认为事态严重,则立即向公安部门或上级机关报告
(三)软件系统遭破坏性攻击的紧急处置流程。
个人认证
优秀文档
获得点赞 0