网络安全应急预案(精选5篇)

上传人:cl****1 文档编号:497898834 上传时间:2023-04-17 格式:DOCX 页数:12 大小:20.67KB
返回 下载 相关 举报
网络安全应急预案(精选5篇)_第1页
第1页 / 共12页
网络安全应急预案(精选5篇)_第2页
第2页 / 共12页
网络安全应急预案(精选5篇)_第3页
第3页 / 共12页
网络安全应急预案(精选5篇)_第4页
第4页 / 共12页
网络安全应急预案(精选5篇)_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《网络安全应急预案(精选5篇)》由会员分享,可在线阅读,更多相关《网络安全应急预案(精选5篇)(12页珍藏版)》请在金锄头文库上搜索。

1、网络安全应急预案(精选5篇)网络安全应急预案(精选5 篇)在我们的学习、工作或生活中,没准儿会出现一些突发事故,为 了提高风险防范意识,把损失降到最低,时常要预先开展应急预案准 备工作。应急预案的格式和要求是什么样的呢?以下是小编为大家整 理的网络安全应急预案(精选 5 篇),欢迎大家借鉴与参考,希望对 大家有所帮助。根据新区教体委的要求,为确保发生网络安全问题时各项应急工 作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相 关条例及上级相关部门文件精神,结合我校校园网工作实际,特制定 本预案。一、成立安全应急领导小组学校全体行政人员及全体网络管理员组成网络安全应急领导小组。领导小组

2、成员:组长:副组长:成员:责任人:领导小组主要职责:(1)加强领导,健全组织,强化工作职责,完善各项应急预案的 制定和各项措施的落实。(2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指 导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练, 不断提高广大师生的防范意识和基本技能。(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安 全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化 管理,使之保持良好工作状态。(4)采取一切必要手段,组织各方面力量全面进行网络安全事故 处理工作,把不良影响与损失降到最低点。(5)调动一切积极因素,全面保证和促进学校网络安全稳定地

3、运 行。二、各级处理预案1、网站不良信息事故处理预案(1)一旦发现学校网站上出现不良信息(或者被骇客攻击修改了 网页),立刻关闭网站。(2)备份不良信息出现的目录、备份不良信息出现时间前后一个 星期内的 HTTP 连接日志、备份防火墙中不良信息出现时间前后一个 星期内的网络连接日志。(3)打印不良信息页面留存。(4)完全隔离出现不良信息的目录,使其不能再被访问。(5)删除不良信息,并清查整个网站所有内容,确保没有任何不 良信息,重新开通网站服务,并测试网站运行。(6)修改该目录名,对该目录进行安全性检测,升级安全级别, 升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网 络连接,并进

4、行测试,正常后,重新修改该目录的上级链接。(7 )全面查对HTTP日志,防火墙网络连接日志,确定该不良信 息的源 IP 地址,如果来自校内,则立刻全面升级此次事件为最高紧急 事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是 否向公安机关报案。(8)从事故一发生到处理事件的整个过程,必须保持向领导小组 组长汇报、解释此次事故的发生情况、发生原因、处理过程。2、网络恶意攻击事故处理预案(1)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外; 受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最 坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接, 以保护重要数据及信

5、息;(2)如果攻击来自校外,立刻从防火墙中查出对方 IP 地址并过 滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。(3)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台 交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场, 关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击 出于无意、有意还是被利用。暂时扣留该电脑。(4)重新启动该电脑所连接的网络设备,直至完全恢复网络通信(5)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以 及垃圾文件,测试运行该电脑 5 小时以上,并同时进行监控,无问题 后归还该电脑。(6)从事故一发生到处理事件的整个过程,

6、必须保持向领导小组 组长汇报、解释此次事故的发生情况、发生原因、处理过程。3、学校重大网络事件处理预案(1)对学校重大事件(如校庆、评估等对网络安全有特别要求的 事件)进行评估、确定所需的网络设备及环境。(2)关闭其它与该网络相连,有可能对该网络造成不利影响的一 切网络设备及计算机设备,保障该网络的畅通。(3)对重要网络设备提供备份,出现问题需尽快更换设备。(4)对外网连接进行监控,清除非法连接,出现重大问题立刻向 上级部门求救。(5)事先应向领导小组汇报本次事件中所需用到的设备、环境, 以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领 导小组组长汇报。三、日常管理1、领导小组依法

7、发布有关消息和警报,全面组织各项网络安全防 御、处理工作。各有关组员随时准备执行应急任务。2、网络管理员对校园内外所属网络硬件软件设备及接入网络的计 算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环 境。3、加强对校园网内计算机设备的管理,加强对学校网络的使用者 (学生和教师)的网络安全教育。加强对重要网络设备的软件防护以 及硬件防护,确保正常的运行软件硬件环境。4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力 维护正常教学、工作和生活秩序。5、按预案落实各项物资准备。四、网络安全事故发生后有关行动1、领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络 安全事故处理小

8、组迅速集结待命。2、应急小组成员听从组织指挥,迅速组织本级抢险防护。(1)确保 WEB 网站信息安全为首要任务,学校公网连接。迅速 发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。(2)确保校内其它接入设备的信息安全:经过分析,可以迅速关 闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安 全事故。(3)分析网络,确定事故源:使用各种网络管理工具,迅速确定 事故源,按相关程序进行处理。(4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍 然存在。(5)针对此次事故,进一步确定相关安全措施、总结经验,加强 防范。(6)从事故一发生到处理的整个过程,必须及时向领导小组组长

9、 以及教务处以及校长汇报,听从安排,注意做好保密工作。3、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序, 全力维护校园网安全稳定。4、迅速了解和掌握事故情况,及时汇总上报。5、事后迅速查清事件发生原因,查明责任人,并报领导小组根据 责任情况进行处理。五、其他1、在应急行动中,学校各部门要密切配合,服从指挥,确保政令 畅通和各项工作的落实。2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。 网络安全应急预案2一、总则1、编制目的为提高我校处理网络与信息安全突发事件的能力,形成科学、有 效、反应迅速的应急工作机制,确保我校校园网络重要计算机信息系

10、 统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全 突发事件的危害,保护师生权益,维护正常社会秩序、教学秩序,促 进学校的和谐发展。2、编制依据 根据中华人民共和国计算机信息系统安全保护条例、中华 人民共和国计算机信息网络国际互联网管理暂行规定等有关法规、 规定,制定本预案。3、适用范围本预案适用于我校校园网络发生与本预案定义的I - IV级网络与信 息安全突发事件和可能导致I - IV级的网络与信息安全突发事件的应对 处置工作。本预案启动后,我校以前制定的网络与信息安全应急预案与本预 案相冲突的,按照本预案执行。而法律、法规和规章另有规定的从其 规定。4、分类分级 本预案所指的网

11、络信息安全突发事件,是指我校校园网等重要网 络信息系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在 我校校园网乃至整个互联网的传播,发生对国家、社会、公众、学院 造成或者可能造成危害的紧急网络安全事件。事件分类根据网络信息安全突发事件的发生过程、性质和特征, 网络信息安全突发事件划分为网络安全突发事件和信息安全突发事件。 网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与 信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或 有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。(1)自然灾害是指地震、台风、雷电、火灾、洪水等。(2)事故灾难是指电力中断、网络损坏或者是

12、软件、硬件设备故(3)人为破坏是指人为破坏网络线路、通信设施,互联网攻击、 病毒攻击、恐怖主义活动等事件。事件分级根据我省对网络信息安全突发事件的可控性、严重程度和影响范 围,将网络信息安全突发事件分为四级:1级(特别重大)、11级(重 大)、111级(较大)、IV级(一般)。具体级别定义如果国家有关法 律法规有明确规定的,按国家有关规定执行。(1)I 级(特别重大):造成我校网络与信息系统发生大规模瘫 痪,事态的发展超出区一级相关主管部门的控制能力,对国家安全、 社会秩序、公共利益或教育形象造成特别严重损害的突发事件。(2)II 级(重大):造成我校或其它上一级部门重要网络与信息系统瘫痪,对

13、国家安全、社会秩序、公共利益或教育形象造成严重损 害,需要上级政府或公安部门协助,乃至需跨地区协同处置的突发事 件。(3)III 级(较大):造成我校网络与信息系统瘫痪,对国家安全 社会秩序、公共利益或教育形象造成一定损害,但只需在本区政府或 区信息中心协同处置的突发事件。(4)IV级(一般):造成我校校园网络重要网络与信息系统受到 一定程度的损坏,对师生、家长或其他人员和单位的权益有一定影响, 但不危害国家安全、社会秩序和公共利益,可由我区教育主管部门或 学校处置的突发事件。二、工作原则1、积极防御、综合防范。立足安全防护,加强预警,重点保护重 要信息网络和关系社会稳定的重要信息系统;从预防

14、、监控、应急处 理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面, 采取多种措施,充分发挥各方面的作用,构筑我校网络与信息安全保 障体系。2、明确责任、分级负责。按照“谁主管、谁负责”的原则,加强 网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息 网络安全的宣传和教育,进一步提高师生的信息安全意识。3、落实措施、确保安全。要对机房、网络设备、服务器等设施定 期开展安全检查,对发现安全漏洞和隐患的进行及时整改;在国际互 联网上已建立网站的分院单位,要实行网站的巡察制度,密切关注互 联网信息动态,要按照快速反应机制,及时获取充分而准确的信息, 跟踪研判,果断决策,迅速处置,最

15、大程度地减少危害和影响。4、依靠科学、平战结合。各办学单位应根据本预案的标准,建立 本单位的应急处置预案,并加强技术储备、规范应急处置措施与操作 流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实 可行。5、事故上报1 网络信息安全事故上报(1)当发生网络信息安全突发事件时,应及时按规定向有关部门 报告。初次报告最迟不得超过 2 小时,重大和特别重大的网络信息安 全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括 信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。发生信息安全事件的部门应当在发生信息安全事件后,首先以口 头方式立即向我校信息安全管理办公室报告。发生信

16、息安全事件的部门应当立即对发生的事件进行调查核实、 保存相关证据,并在事件被发现或应当被发现时起 5 小时内将有关材 料报至我校信息安全管理办公室。对于信息安全事件,我校信息安全管理办公室接到报告后,应当 立即上报院领导,并负责组织人员对事件进行调查和处理。发生信息安全事件的部门应当在事件处理完毕后 5 个工作日内将 处理结果报院办备案。我校信息安全管理办公室负责组织对事件进行 分析和研究,并将结果通报院领导。(2)学院信息安全管理办公室负责人和院领导应确立两个以上的 即时联系方式,公众可通过固定电话、移动电话、互联网等多种联系 方式进行报警,避免因信息网络突发事件发生后,必要的信息通报与 指挥

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号