網絡應急預案6篇 網絡危機處理手冊

來源:巧巧簡歷站 2.88W

網絡應急預案是針對網絡安全事件而制定的行動計劃,是保障網絡安全運行的必要手段。網絡應急預案包括預測、預防、應對、處置、恢復等環節,能夠有效地降低網絡安全風險並減少損失。本文將針對網絡應急預案展開介紹,幫助大家更好地瞭解和應對網絡安全風險。

網絡應急預案6篇 網絡危機處理手冊

第1篇

為提高我局處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大程度地預防和減少網絡與信息安全突發事件及其造成的損害,保障信息資產安全,特制定本預案。

根據《中華人民共和國計算機信息系統安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。

本預案所稱網絡與信息安全突發事件,是指我局信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

根據網絡與信息安全突發事件的性質、機理和發生過程,網絡與信息安全突發事件主要分為以下三類:

(1)自然災害。指地震、颱風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

(2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。

(3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

根據網絡與信息安全突發事件的可控性、嚴重程度和影響範圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

(1)i級(特別重大)、Ⅱ級(重大)。重要網絡與信息系統發生全局大規模癱瘓,事態發展超出我局的控制能力,需要由縣網絡與信息安全應急協調小組跨部門協調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息安全突發事件。

(2)Ⅲ級(較大)。某一部分的重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但在我局控制之內的信息安全突發事件。

(3)Ⅳ級(一般)。重要網絡與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的信息安全突發事件。

本預案是大方縣司法局網絡與信息安全的專項預案,適用於本局發生或可能導致發生網絡與信息安全突發事件的應急處置工作。

1、居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關係國家安全、經濟命脈、社會穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,在法律、管理、技術、人才等方面,採取多種措施,充分發揮各方面的作用,共同構築網絡與信息安全保障體系。

2、提高素質,快速反應。加強網絡與信息安全科學研究和技術開發,採用先進的監測、預測、預警、預防和應急處置技術及設施,充分發揮專業人員的作用,在網絡與信息安全突發事件發生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時採取措施,最大限度地避免公共財產、信息資產遭受損失。

4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強部門間協調與配合,形成合力,共同履行應急處置工作的管理職責

5、定期演練,常備不懈。加強技術儲備,規範應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現網絡與信息安全突發事件應急處置的科學化、程序化與規範化。

成立大方縣司法局網絡與信息安全領導小組,組長由分管副局長擔任(特殊情況由局長擔任),副組長由辦公室主任、分管信息化副主任擔任。成員包括:各股室負責人及聯絡員等。

1、研究制訂我局網絡與信息安全應急處置工作的規劃、計劃和政策,協調推進我局網絡與信息安全應急機制和工作體系建設。

2、發生i級、Ⅱ級、Ⅲ級網絡與信息安全突發事件後,決定啟動本預案,組織應急處置工作。如網絡與信息安全突發事件屬於i級、Ⅱ級的,向縣有關部門通報並協調縣有關部門配合處理。

3、研究提出網絡與信息安全應急機制建設規劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

4、指導應對網絡與信息安全突發事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。

5、及時收集網絡與信息安全突發事件相關信息,分析重要信息並提出處置建議。對可能演變為i級、Ⅱ級、Ⅲ級的網絡與信息安全突發事件,應及時向局領導提出啟動本預案的建議。

6、負責提供技術諮詢、技術支持,參與重要信息的研判、網絡與信息安全突發事件的調查和總結評估工作,進行應急處置工作。

1、要進一步完善各重要信息系統網絡與信息安全突發事件監測、預測、預警制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發事件和可能引發網絡與信息安全突發事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發事件時,在按規定向有關部門報告的同時,按緊急信息報送的規定及時向局領導彙報。初次報告最遲不得超過4小時,較大、重大和特別重大的網絡與信息安全突發事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

2、重要信息系統管理人員應確立2個以上的即時聯繫方式,避免因信息網絡突發事件發生後,必要的信息通報與指揮協調通信渠道中斷。

3、信息安全定期彙報。每週應向縣工能局報告我局網絡與信息安全自查工作進展情況:

(1)惡意人士利用我局網絡從事違法犯罪活動的情況。

(2)網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓、應用服務中斷或數據篡改、丟失等情況。

1、對於可能發生或已經發生的網絡與信息安全突發事件,系統管理員應立即採取措施控制事態,並在2小時內進行風險評估,判定事件等級併發布預警。必要時應啟動相應的預案,同時向信息安全領導小組彙報。

2、領導小組接到彙報後應立即組織現場救援,查明事件狀態及原因,技術人員應及時對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。

1、當發生網絡與信息安全突發事件時,及時請技術人員做好先期應急處置工作並立即採取措施控制事態,必要時採用斷網、關閉服務器等方式防止事態進一步擴大,同時向上級信息安全領導小組通報。

2、信息安全領導小組在接到網絡與信息安全突發事件發生或可能發生的信息後,應加強與有關方面的聯繫,掌握最新發展態勢。對有可能演變為Ⅲ級網絡與信息安全突發事件,技術人員處置工作提出建議方案,並作好啟動本預案的各項準備工作。信息安全領導小組根據網絡與信息安全突發事件發展態勢,視情況決定現場指導、組織設備廠商或者系統開發商應急支援力量,做好應急處置工作。對有可能演變為Ⅱ級或i級的網絡與信息安全突發事件,要根據縣有關部門的要求,上報縣政府有關部門,趕赴現場指揮、組織應急支援力量,積極做好應急處置工作。

1、本預案啟動後,領導小組要迅速建立與現場通訊聯繫。抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網絡與信息安全應急處置工作。

2、需要成立現場指揮部的,局機關立即在現場開設指揮部,並提供現場指揮運作的相關保障。現場指揮部要根據事件性質迅速組建各類應急工作組,開展應急處置工作。

本預案啟動後,領導小組可根據事態的發展和處置工作需要,及時向市政府相關單位申請增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。參加現場處置工作的有關人員要在現場指揮部統一指揮下,協助開展處置行動。

現場信息收集、分析和上報。技術人員應對事件進行動態監測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規定的,屬於i級、Ⅱ級信息安全事件的,同時報縣委、縣政府相關網絡與信息安全部門。

經應急處置後,事態難以控制或有擴大發展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據事態情況,研究採取有利於控制事態的非常措施,並向縣政府有關部門請求支援。

網絡與信息安全突發事件經應急處置後,得到有效控制,將各監測統計數據報信息安全工作領導小組,提出應急結束的建議,經領導批准後實施。

在應急處置工作結束後,要迅速採取措施,抓緊組織搶修受損的基礎設施,減少損失,儘快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。

在應急處置工作結束後,信息安全工作領導小組應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告。

領導小組各成員應保證電話24小時開機,以確保發生信息安全事故時能及時聯繫到位。

各重要信息系統在建設系統時應事先預留出一定的應急設備,做好信息網絡硬件、軟件、應急救援設備等應急物資儲備工作。在網絡與信息安全突發事件發生時,由領導小組負責統一調用。

重要信息系統應建立容災備份系統和相關工作機制,保證重要數據在受到破壞後,可緊急恢復。

按照一專多能的要求建立網絡與信息安全應急保障隊伍。選擇若干經國家有關部門資質認可的,具有管理規範、服務能力較強的企業作為我局網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業單位等的保障力量,進行技術支援。

應確定網絡與信息安全突發事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,並根據應急處置工作需要,由領導小組統一調配。

網絡與信息系統突發公共事件應急處置資金,應列入年度工作經費預算,切實予以保障。

要充分利用各種傳播媒介,採取多種形式,加強有關網絡與信息安全突發事件應急處置的法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高我局信息安全防範意識和應急處置能力。

將網絡與信息安全突發事件的應急管理、工作流程等列入各股室及各司法所主要負責人的培訓內容,增強應急處置工作中的組織能力。加強對網絡與信息安全突發事件的技術準備培訓,提高工作人員的防範意識及技能。

建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

要認真貫徹落實預案的各項要求與任務,建立分級佈置、監督檢查和獎懲機制。領導小組按預案的規定不定期進行檢查,對未有效落實預案各項規定進行通報批評,責令限期改正,對落實到位給予相應的獎勵。

結合信息網絡快速發展的特點和我局實際狀況,及時修訂本預案。

網絡應急預案6篇 網絡危機處理手冊 第2張

第2篇

為了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論佔領各種網絡信息傳播載體,形成學校網絡輿情預警防範和監測引導機制,根據《全國人民代表大會常務委員會關於維護互聯網安全的決定》、《關於加強和改進互聯網管理工作的意見》,結合我校工作實際,特制定本預案。

本預案適用於處置網絡上出現的對學校社會聲譽、教學秩序、事業發展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的相關信息等突發網絡輿論情況。

1.統一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統籌安排,成立專門領導小組加強組織協調。

2.預防為主原則。學校各處室、年級組、教研組應做好網絡輿情突發的預防工作。

3.協同一致原則。各處室、年級組、教研組應充分發揮職能作用,密切配合,協同一致,處置好網絡輿情突發事件。

2. 領導小組下設辦公室,全面負責日常工作及領導小組交辦的事宜。

(一)研判預警。學校信息處及其他處室對本校可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時蒐集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。

(二)快速反應。學校處室發現重大網絡輿情後,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定並落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成彙報材料,並做到30分鐘內口頭彙報和90分鐘內書面彙報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。

(三)分類處置。面對網絡媒體出現的突發重大網絡輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:

1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規進行辦理、提出答覆意見,經學校主要領導和學校安全工作領導小組審定後統一回復; 能當即回覆的要當即回覆,需要一段時間辦理後才能回覆的,要在當日回覆處理意見並告知回覆處理結果具體時日。

2、屬對學校某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況; 對於造成重大負面影響或嚴重損失及告知事實真相、事件處置情況後仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。

3、屬捏造、歪曲或誇大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬於學校內部人員,以説服教育為主,情節惡劣者按學校相關校規校紀給予處罰,如屬於校外人員商請執紀執法部門依紀依法查處。

4、屬對推動學校改革、發展、穩定工作有重要積極意義類的,要積極採納建議並按要求予以回覆。 (四)動態跟蹤。學校要落實專人對突發重大輿情及處置後的事態實行動態跟蹤,適時採取應對處置措施,堅決防止網絡輿情危機發生。

(五)總結評估。在網絡輿情被消除或趨於平穩後,學校網絡應急輿情處置工作領導小組要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。

學校綜合治理領導小組指導做好突發事件的善後工作,儘快恢復正常的教育教學秩序,儘可能地減少損失和影響。

學校綜合治理領導小組會同參與處置的相關部門(單位)對突發事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。

對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。

第3篇

為了切實提高xx網絡輿情監控及應對能力,及時、準確發佈有關信息,掌握、引導輿情的主動權,最大程度地避免網絡輿情事件對公司造成的損害,減少負面影響,為xx持續、穩定、高速發展提供良好的網絡輿論氛圍,特制定本預案。

網絡輿情監控應對的原則是“統一領導,分工負責”;基本辦法是“專人巡查,提早發現,合理研判,積極應對,先入為主,科學處置,消除影響”;基本手段是“進行新聞採訪報道,發佈公司新聞通稿,網評跟帖及時應對,召開新聞發佈會”。

按照《xxx有限責任公司網絡輿情監控及應對辦法》要求,公司成立網絡輿情監控與應對工作領導小組(以下簡稱“輿情應對領導小組”),對事關xxx的輿情監控和應對工作起指導、監督和決策作用。

輿情應對領導小組下設網絡輿情應對工作辦公室(以下簡稱“輿情辦”),設在黨委宣傳部,宣傳部長兼任辦公室主任。重大輿情突發事件要成立新聞發佈組,確定新聞發言人,統一對外信息發佈內容口徑。任何單位或個人均不得在當時和事後自行接受媒體採訪或發佈信息。新聞發佈組成員主要由公司領導,涉及輿情事件的單位、下屬公司負責人組成。

網絡輿情監控平台24小時不間斷採集,輿情監控工作人員設置監測主題和關鍵詞,利用監控平台採集與xx相關的輿情。

及時對輿情監控平台採集到的負面網絡輿情進行人工判讀,對負面輿情做出準確判斷。發生突發事件時,黨委宣傳部組織涉事單位對網絡輿情進行不間斷跟蹤監控,及時、全面掌握輿情走向,為正確研判、決策提供有力支撐。

網絡輿情監控平台監控到網絡輿情時,監控工作人員第一時間上報網絡輿情辦公室,網絡輿情辦公室分析網絡輿情產生的原因,及時監控關注該網絡輿情的內容、成因、關注度、跟帖人數、熱點指數等動態指標,做好記錄、統計,以及目前輿情所處的發展階段和可能產生的各種影響;網絡輿情辦公室與網絡輿情涉事單位保持緊密溝通,並按以下標準對網絡輿情準確分類。

網絡輿情分類:根據網絡熱度和網民關注度分為一般關注、重大和特別重大。一般網絡輿情是指,網民發表的對公司工作建議、問題反映、諮詢質詢、個人利益訴求等。重大網絡輿情是指,該事件的網民點擊率1000-2999人次,或跟帖評論100-499篇,或被5家以下主流網站報道轉發的特殊時期網民關心、網媒關注的網絡輿情事件。特別重大網絡輿情是指,該事件的網民點擊率3000人次以上,或跟帖評論500篇以上,或被5家以上主流網站報道轉發的,涉及公司的突發、公共、食品、衞生及自然災害、生產質量、安全保密等事件或嚴重影響公司形象及社會穩定的網絡熱點、網民熱議、網媒熱炒等網絡輿情事件。

對於一般網絡輿情,由黨委宣傳部網絡輿情辦公室做出研判,並將該輿情在2小時內轉達相關職能部門查清事實真相,在1天內給出正面的解釋或解決,並將結果反饋黨委宣傳部,;黨委宣傳部網絡輿情辦公室和相關職能部門密切監控該網絡輿情的走向,同時對輿情進行正面引導、疏導,直至輿情消除。

若網絡輿情不能消除或還有擴大跡象時,黨委宣傳部要及時上報輿情應對領導小組,按照重大輿情應對處置流程辦理。

對重大、特別重大網絡輿情,輿情監控工作人員應立刻報告黨委宣傳部;黨委宣傳部立即彙報給輿情應對領導小組,並責成輿情涉事單位立即調查事實真相,及時獲取事件詳細資料。輿情應對領導小組召開緊急會議,迅速成立新聞發佈組,確定新聞發言人。視情況向上級主管部門彙報輿情突發事件的情況和應對方案。

新聞發佈組根據輿情發展趨勢,適時組織召開新聞發佈會,對外宣佈事實真相以及處置結果;在綿陽市委宣傳部的指導下,運用主流網絡媒體、網絡評論員隊伍,採用跟貼回貼、發表評論、微博聲明等方式,對輿情進行正面引導、疏導,積極掌握輿情發展的主動權,黨委宣傳部和輿情涉事單位實時跟蹤該輿情走向,擬製報送《xxx網絡輿情通報》,直至網絡輿情消除。

網絡輿情應對處置結束後,輿情應對領導小組組織有關部門(必要時可邀請網絡輿情應對專家),對應對處置工作進行全面總結和評估。對參與應對處置工作的單位和個人進行責任考核獎懲,針對網絡輿情應對處置工作中的成功經驗以及暴露出來的'問題,進一步修改完善本預案。

第4篇

為保證我局信息系統安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發事件的危害和影響,確保信息系統和網絡的通暢運行,結合實際,特制定本應急預案。

保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統運行環境的安全,其中重點維護網絡系統、國土資源業務系統、基礎數據庫服務器及國土資源網站的安全。

根據《中華人民共和國計算機信息系統安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規、規定、文件精神,制定本預案。

1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發生。

2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協助應急處置工作。

3、果斷處置。一旦發生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,儘快恢復網絡與系統運行。

成立網絡與信息安全領導組,為我局網絡與信息安全應急處置的組織協調機構。

1.局網絡與信息安全應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網絡與信息安全應急響應工作的整體規劃、組織協調和決策指揮。 2.網絡與信息安全應急領導組下設辦公室。辦公室主任由紀檢組長郭佔明同志擔任。

(1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。

(2)負責局網絡與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。(3)指導全局應對網絡與信息安全突發公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

(1)按照“早發現、早報告、早處置”的原則,加強對局屬各單位、各股室有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,按規定及時嚮應急領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發公共事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

(2)建立網絡與信息安全報告制度。發現下列情況時應及時嚮應急領導小組報告:利用網絡從事違法犯罪活動的情況;

網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓,應用服務中斷或數據篡改,丟失等情況;

網絡恐怖活動的嫌疑情況和預警信息;其他影響網絡與信息安全的信息。 2.預警處理與發佈。

(1)對於可能發生或已經發生的網絡與信息安全突發公共事件,立即採取措施控制事態,並嚮應急領導小組彙報情況。(2)應急領導小組接到報告後,應迅速召開應急領導小組會議,研究確定網絡與信息安全突發公共事件的等級,根據具體情況啟動相應的應急預案,並向相關部門進行彙報。

1、網站、網頁由負責網站維護的管理員隨時監控信息內容。

2、發現在網上出現非法信息時,網站管理員立即向信息安全領導小組通報情況,並作好記錄。清理非法信息,採取必要的安全防範措施,將網站、網頁重新投入使用;情況緊急的,應先及時採取刪除等處理措施,再按程序報告。

3、網站管理員應妥善保存有關記錄、日誌或審計記錄,將有關情況向安全領導小組彙報,並及時追查非法信息來源。

4、事態嚴重的,立即向信息安全領導組組長報告,並向相關部門進行彙報。

(二)黑客攻擊或軟件系統遭破壞性攻擊時的應急預案

1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份,並將它們保存於安全處。

2、當管理員通過入侵監測系統發現有黑客正在進行攻擊時,應立即向局信息安全領導小組日常應急辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。

3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現場,並同時向信息安全領導小組報告情況。

4、日常應急辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,並及時追查非法信息來源。

5、事態嚴重的,立即向信息安全領導組組長報告,並向相關部門進行彙報。

2、一旦數據庫崩潰,管理員應立即進行數據及系統修復,修復困難的,可向縣信息產業中心彙報情況,以取得相應的技術支持。

3、在此情況下無法修復的,應向信息安全領導組報告,在徵得許可的情況下,可立即向軟硬件提供商請求支援。

4、在取得相應技術支援也無法修復的,應及時向信息安全領導小組組長或局長報告,在徵得許可、並可在業務操作彌補的情況下,由日常應急辦公室信息安全崗人員利用最近備份的數據進行恢復。

1、小型機、服務器等關鍵設備損壞後,管理員應立即向日常應急辦公室報告。

2、日常應急辦公室網絡安全崗負責人員立即查明原因。

3、如果能夠自行恢復,應立即用備件替換受損部件。

4、如屬不能自行恢復的,立即與設備提供商聯繫,請求派維護人員前來維修。

5、如果設備一時不能修復,應向信息安全領導小組彙報,並告知各股室,暫緩上傳上報數據,直到故障排除設備恢復正常使用。

1、局辦公室平時應準備好網絡備用設備,存放在指定的位置。

2、局域網中斷後,網絡安全崗負責人員應立即判斷故障節點,查明故障原因,並向日常應急辦公室彙報。

4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,並調試通暢。

5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,並調測通暢。

1、廣域網線路中斷後,管理員應向信息安全領導組日常應急辦公室報告。

2、日常應急辦公室網絡安全崗負責人員接到報告後,應迅速判斷故障節點,查明故障原因。

3、如屬可即時恢復範圍,由網絡安全組人員立即予以恢復。

4、如屬電信運營商管轄範圍,應立即與電信運營商的維護部門聯繫,要求儘快修復。

5、如果恢復時間預計超過兩小時,應立即向信息安全領導小組彙報。經領導小組同意後,應通知各股室暫緩上傳上報數據。

1、外部電中斷後,值班室應立即向管理員彙報情況。

2、如因局內線路故障,由辦公室通知維修人員迅速恢復。

3、如果是局外部的原因,由辦公室立即與供電局聯繫,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排:

(2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;

(3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。

1、一旦機房發生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數據安全;三是保證一般設備安全。

2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。

1.先期處置。(1)當發生網絡與信息安全突發公共事件時,值班人員應做好先期應急處置工作,立即採取措施控制事態,同時向局應急辦公室報告。

(2)應急辦公室在接到網絡與信息安全突發公共事件發生或可能發生的信息後,應立即嚮應急領導小組彙報,並加強與有關方面的聯繫,並做好啟動本預案的各項準備工作。

預案啟動後,要抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,統一指揮網絡與信息應急處置工作。

預案啟動後,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協調處置工作。局應急領導小組根據事態的發展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。

(1)應對事件進行動態監測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報應急領導小組,不得隱瞞、緩報、謊報。

(2)應急領導小組要明確信息採集、編輯、分析、審核、簽發的責任人,做好信息分析、報告和發佈工作。 5.應急結束。

網絡與信息安全突發公共事件經應急處置後,由事發單位嚮應急領導小組提出應急結束的建議,經批准後實施。

在應急處置工作結束後,要迅速採取措施,抓緊組織搶修受損的基礎設施,減少損失,儘快恢復正常工作。

在應急處置工作結束後,局應急領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,並根據問責制的有關規定,對有關責任人員作出處理。

重要信息系統均應建立備份系統和相關工作機制,保證重要數據在受到破壞後,可緊急恢復。

按照一專多能的要求建立網絡信息安全應急保障隊伍。 3.經費保障。

要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發公共事件應急和處置的有關法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防範意識和應急處置能力。

要加強對網絡與信息安全等方面的知識培訓,提高防範意識及技能,指定專人負責安全技術工作。並將網絡與信息安全突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

網絡與信息系統的管理部門要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。應急領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。

第5篇

為確保校園網安全有序平穩運行,保證校園網絡信息安全和網絡安全,更好的服務於學校的教育教學,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。

1、校園網內網站主頁被惡意纂改、交互式欄目裏發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

2、校園網內網絡被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。

3、在網站上發佈的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重後果。

1、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作。

(1)、監督檢查各教研組處室網絡信息安全措施的落實情況。

(2)、加強網上信息監控巡查,重點監控可能出現有害信息的網站、網頁。

(3)、及時組織有關部門和專業技術人員對校園網上出現的突發事件進行處理並根據情況的嚴重程度上報有關部門。

(4)、與市公安局網絡安全監察部門保持熱線聯繫,協調市公安局網監處安裝網絡信息監控軟件,並保存相關資料日誌在三個月以上。確保反應迅速,做好有關案件的調查、取證等工作。

事件發生並得到確認後,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。

網絡中心在事件發生後24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的ip地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及採取的措施;事故報告人、報告時間等。

學校網格安全領導小組成員承擔校內外的工作聯繫,防止事態通過網絡在國內蔓延。

網絡中心人員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。

學校網絡信息中心配備了正版-防火牆軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測入侵事件,將向管理員發出警報,管理員將在第一時間處理入侵事件,並報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入並在無意中協助傳播病毒。

管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。學校重要計算機出現硬件設備故障,管理員將在第一時間啟用數據備份,保證數據不丟失,保證網絡的正常運行。

第6篇

為了切實做好學校校園網絡突發事件的防範和應急處理工作,進一步提高我校預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校校園網絡與信息安全,結合學校實際工作,特制定本預案。

第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害學校校園網網絡設施及信息安全等有關的災害。

第二條本預案的指導思想是確保學校有關計算機網絡及信息的安全。

第三條本預案適用於發生在無錫市洛社高級中學校園網絡中的突發性事件應急工作。

第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。

第五條學校成立網絡與信息安全領導小組。領導小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,全面負責學校信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。

處置的基本措施分災害發生前與災害發生後兩種情況。

(一)災害發生前,學校網絡與信息安全主管部門及網管中心要預先對災害預警預報體系進行建設,建設專業監測網絡,並規劃建設災害信息管理系統,及時處理災害訊情信息。加強災害險情巡查。網管中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防範,發現有不良險情時,要及時處理並向工作領導小組報告。建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬於大型災害的,在向領導小組報告的同時,還應向市公安局計算機信息安全監察處報告。

(二)災害發生後,立即啟動應急預案,採取應急處置程序,判定災害級別,並立即將災情向網絡與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

學校網管中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其每週訪問記錄的備份和90天訪問日誌保存工作,以保障最先發現災害並及時處置此突發性事件。

一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。

在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。

流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然後是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤並鎖定破壞來源的ip或其它網絡用户信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別採用以下方案:

1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、採用的端口,然後關閉相應的端口,在網上公佈病毒攻擊信息以及防禦方法。

2.入侵:對於網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以採用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然後針對入侵方法建設或更新入侵檢測設備。

3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,並儘快恢復。

4.網絡設備故障:一旦發現,應及時聯繫設備供應商。

5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組彙報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,可以同時向公安局相關部門彙報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置領導小組彙報,並及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的後果,應急處置的過程、結果,災害結束的時間,以後如何防範類似災害發生的建議與方案等。

災害發生時,可根據災害的危害程度適當地發佈預警,特別是一些在其它地方已經出現,或在安全相關網站發佈了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防範以外,還應當向網絡信息用户發佈預警,直至災害警報解除。

(六)預案終止經專家組鑑定,災害險情或災情已消除,或者得到有效控制後,由學校的網絡與信息安全領導小組宣佈險情或災情應急期結束,並予以公告,同時預案終止。

災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯繫的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災後重建中的人員在崗與戰鬥力。

重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災後重建中的相關技術支撐。

學校要根據近三年網絡信息系統安全防治工作所需經費情況,將本年度災害應急經費納入年度財政計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

加強全學校網絡信息用户的防災、減災知識的宣傳普及,增強這些用户的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災後應急救助手段及時到位和有效。

熱門標籤