某大学网络运维与信息安全应急预案

上传人:桔**** 文档编号:564731512 上传时间:2023-02-22 格式:DOCX 页数:6 大小:47.59KB
返回 下载 相关 举报
某大学网络运维与信息安全应急预案_第1页
第1页 / 共6页
某大学网络运维与信息安全应急预案_第2页
第2页 / 共6页
某大学网络运维与信息安全应急预案_第3页
第3页 / 共6页
某大学网络运维与信息安全应急预案_第4页
第4页 / 共6页
某大学网络运维与信息安全应急预案_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《某大学网络运维与信息安全应急预案》由会员分享,可在线阅读,更多相关《某大学网络运维与信息安全应急预案(6页珍藏版)》请在金锄头文库上搜索。

1、西南科技大学网络运维与信息安全应急预案发布时间:201407- 1 5文章作者:访问次数:哼为科学应对网络与信息安全突发事件,提高我校教育信息化 推进办公室网络运维服务应对突发应急事件的处理能力,确保信 息系统安全运行,维护网络和系统正常运行,降低信息安全事件 对运维机房所造成的损失和影响,编制本预案。第一章第一条 居安思危,预防为主。实行突发事件统一管理、统一 指挥、各级负责的原则;第二条 统一领导,分级负责,全面规划、及时发现、快速反 应、措施果断的原则。依据西南科技大学网络与信息安全故障 等级划分对突发事件进行分级管理,并按照事件级别迅速上报相 关领导和责任人。第三条 制度规范,加强管理

2、。严格按照西南科技大学网络 运行维护规范、西南科技大学网络中心机房维护作业规范 事件处理流程规范操作,使突发应急的工作规范事件化、制度 化。第四条 快速反应,协同应对。当突发事件发生时,各级要立 即按应急预案,投入应急工作;加强各个部门配合协作。形成统 一指挥、反应灵敏、功能齐全、协调有序、运转高效的应急管理 机制。第五条 主动报告原则:当突发事件发生后,要及时报告应急 预案实施情况。第六条适用范围:本应急预案适用于学校系统网络与系统应用等信息系统故障的应急响应工作。第二章 应急工作组织机构和职责第七条 成立学校校园网络安全应急领导小组。统一领导和指 挥校园网络灾害应急工作,协调解决与处理灾害

3、处置工作中的重 大问题等。全面负责机房可能出现的各种突发事件处置工作。应急领导小组组织机构组 长:杨世源副组长:张晖、蒋志强 、张克武、王恒成 员:付智华、邢雨、杜伟、潘艳华、崔加亮、谢开雯、 戴贵阳、吕永强第八条 应急领导小组职责(1)负责编制、修订所辖范围内突发应急事件的应急预案。(2)负责协调和督促整个应急事件的处理过程。有针对性地组织 专业技术人员对应急突发事件进行增援处理;必要时去现场督 促,对于超出界定的突发事件,尽快提出紧急补救措施进行恢 复。(3)应急事件处理结束后,协调解决故障现场的恢复生产工作。(4)定期或不定期地对应急小组成员进行技能培训和应急演练。 第九条 应急小组成员

4、职责(1)值班人员平时应做好应急事件的监控、预警工作,当应急事 件发生后,迅速生产事件上报相关领导,并进行先期处置,如有 必要通知相关工程师。(2)相关工程师在接到应急信息后,应积极配合值班人员进行先 期处置,迅速赶往故障现场提供技术援助。(3)对于在应急故障处理期间发生的新问题、新情况,应认真登 记,及时上报。对于超出应急预案界定的应急事件,应及时 汇报应急领导小组,争取尽早提出补救措施进行恢复。第三章安全防范措施第十条日常准备工作:1、严格执行第六条制定的职责体系及各项规章制度的落实;2、软硬资源备用:对重要资源需要有足够的备份(日常冷备份);有系统各终端及网络系统环境的常备件;3、校园网

5、络核心及应用系统等关键硬件设备的周维护记录;4、建立并管理维护好校园网络核心及应用系统的容灾系统,创造条件完成双机热备或负载均衡。第十一条事件分类 根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,一般分为四级:I级(特别重大)、II级(重大)、III 级(较大)、IV级(一般)。国家有关法律法规有明确规定的, 按国家有关规定执行。特别重大事件(I级)长时间的全局性重大事件。即国际国内主要互连、骨干网络 中断甚至全部中断超过8小时。(2)重大事件(II级)较长时间的全局性事件。即国际国内主要互连、骨干网络中 断甚至全部中断超过 2 小时,小于 8 小时。(3) 较大事件(III)全局

6、性事件即国际国内主要互连、骨干网络中断甚至全部中 断超过 30 分钟,小于 2 小时。(4) 一般事件(W) 短时全局性事件。即国际国内主要互连、骨干网络中断甚至全部中断小于 30 分钟。第四章 应急处置措施第十二条 基本处理流程(1) 值班人员平时应做好应急事件的监控工作,对于突发事件应 认真分析、准确判定故障发生的数据域,负责跟踪该事件直至其 结束。对于不在运维中心的故障,应在第一时间内通知负责人去 现场处理,密切关注事件流程及进展情况,并做好登记工作上报 领导。(2)正常情况下,要求值班人员在30 分钟内进行事件确认。如 果属于一般事件则按照事件流程进行分派处理,否则应迅速启动 应急预案

7、,并严格按照应急预案所规定的步骤快速实施 应急处置,及时汇报上级领导,掌握实时处理情况。(3)在处理过程中,如需其他部门去现场增援处理,应及时向上 级领导部门汇报,协调沟通,尽快联系技术工程师或厂家技术支 持赶赴现场援助处理。第十三条 应急方案1、互联网中断应急预案(暂定为二级事件)(1)密切关注,积极与其他机房值班人员取得联系,准确判断故 障位置、数据域。如故障区域属于教育信息化办公室范围之内, 应立即启动应急预案上报相关领导,同时通知其他机房值班人员 加紧监控力度。(2)检查网络硬件设备运行状态,如发现指示灯有异常告警,及 时与对端进行确认。必要时联系中国电信绵阳分公司或教育科研 网工程师

8、检查物理链路,如情况属实,尽快督促工程师去现场进 行抢修,并上报相关领导。(3)如发现故障属硬件原因所致,尽快启用备份设备或备用端 口,争取将损失减少至最低水平,及时汇报领导,协调更换或维 修。(4)登录核心交换机检查配置信息及其运行情况,如果发现配置 信息有被篡改的情况,尽快启用备份数据进行恢复。(5)坚持由简到繁,由大到小的原则逐步缩小故障范围,最后定 位故障点。如果发现网络内部存在严重病毒感染或网络攻击,果 断断网,尽快通知相关责任人查杀病毒,并告知技术支持寻求补 救措施。2、核心设备硬件故障应急预案(暂定为二级事件)3、业务数据损坏应急预案(暂定为二级事件)4、核心设备硬件故障应急预案(暂定为二级事件)5、中心机房市电中断应急预案(暂定为三级事件)6、不良信息和网络病毒事件应急预案 (暂定为三级事件)7、黑客攻击事件应急预案(暂定为三级事件)8、设备发生被盗或人为损害事件应急预案(暂定为二级事件)

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号