網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案.doc
《網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案.doc》由會(huì)員分享,可在線閱讀,更多相關(guān)《網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案.doc(4頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
. 網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案 為確保校園網(wǎng)安全有序平穩(wěn)運(yùn)行,保證校園網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)安全,避免校園網(wǎng)絡(luò)被黑客攻擊、病毒入侵,更好的服務(wù)于學(xué)校的教育教學(xué),特制定本預(yù)案。 一、指導(dǎo)思想 維護(hù)安全、健康、有序的網(wǎng)絡(luò)環(huán)境,保證網(wǎng)絡(luò)平臺(tái)和信息技術(shù)支撐學(xué)校教學(xué)、科研、管理的各項(xiàng)工作正常高效的運(yùn)行。 二、組織指揮 1.組織機(jī)構(gòu) 網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組 組,長(zhǎng): 副組長(zhǎng): 組 員: 2.職責(zé)任務(wù) (1)加強(qiáng)宣傳,監(jiān)督檢查各教研組處室網(wǎng)絡(luò)信息安全措施的落實(shí)情況。 (2)加強(qiáng)網(wǎng)上信息監(jiān)控巡查,重點(diǎn)監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁(yè)。 (3)及時(shí)組織有關(guān)部門(mén)和專(zhuān)業(yè)技術(shù)人員對(duì)校園網(wǎng)上出現(xiàn)的突發(fā)事件進(jìn)行處理并根據(jù)情況的嚴(yán)重程度上報(bào)有關(guān)部門(mén)。 (4)與教育局裝備站保持熱線聯(lián)系,協(xié)助裝備站對(duì)教育網(wǎng)絡(luò)信息安全的監(jiān)控和保障。 三、處置原則 1.主動(dòng)防范,跟蹤檢查。根據(jù)情況通報(bào)和預(yù)警信息,及時(shí)采取措施,做好防范工作,最大限度地減少危害,同時(shí)加大監(jiān)督、檢查力度,確保落實(shí)。 2.先期處置,及時(shí)上報(bào)。重大突發(fā)事件,要迅速向市公安局網(wǎng)監(jiān)科報(bào)案,保護(hù)好現(xiàn)場(chǎng),并先期開(kāi)展工作,及時(shí)控制事態(tài),防止擴(kuò)大蔓延,減少和降低危害。 四、處置程序及措施 1.校園網(wǎng)內(nèi)發(fā)現(xiàn)網(wǎng)絡(luò)突發(fā)事件,網(wǎng)絡(luò)安全管理人員應(yīng)立即關(guān)閉其連接,保存好相關(guān)技術(shù)數(shù)據(jù)和資料,并上報(bào)學(xué)校網(wǎng)絡(luò)安全管理工作領(lǐng)導(dǎo)小組。并采用以下方案: (1)病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類(lèi)型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護(hù)健康的計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,甚至相應(yīng)樓層的網(wǎng)絡(luò),及時(shí)請(qǐng)有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。 (2)外部入侵:判斷入侵的來(lái)源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評(píng)價(jià)入侵可能或已經(jīng)造成的危害。對(duì)入侵未遂、未造成損害的,且評(píng)價(jià)威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的lP地址的訪問(wèn)。對(duì)于已經(jīng)造成危害的,應(yīng)立即采用斷開(kāi)網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來(lái)惡劣影響。 (3)內(nèi)部入侵:查清入侵來(lái)源,如IP地址、所在辦公室等信息,同時(shí)斷開(kāi)對(duì)應(yīng)的交換機(jī)端口,針對(duì)入侵方法調(diào)整或更新入侵檢測(cè)設(shè)備。對(duì)于無(wú)法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備。 (4)網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障;必要時(shí)向計(jì)算機(jī)網(wǎng)絡(luò)公司求助技術(shù)援助,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn)。 (5)其它未列出的不確定因素造成的事件,在確保安全的前提下,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)尋求上級(jí)有關(guān)部門(mén)的支持和幫助。 2.校園網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組應(yīng)及時(shí)掌握網(wǎng)上重大突發(fā)事件有關(guān)信息,及時(shí)組織相關(guān)部門(mén)和人員到達(dá)現(xiàn)場(chǎng)進(jìn)行調(diào)查處理。 3.做好善后工作。在確認(rèn)事件得到有效控制,危害已經(jīng)消除后,按照審批程序,報(bào)經(jīng)批準(zhǔn)后,終止處置行動(dòng)。 4.校園網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組根據(jù)網(wǎng)絡(luò)突發(fā)事件的嚴(yán)重程度,保持市公安局網(wǎng)監(jiān)科聯(lián)絡(luò),積極配合公安機(jī)關(guān)網(wǎng)絡(luò)安全監(jiān)察部門(mén)工作。 六、保障措施 校園網(wǎng)絡(luò)與信息安全應(yīng)急處置是一項(xiàng)長(zhǎng)期的、持續(xù)的、跟蹤式的、發(fā)展變化的工作,是有組織的科學(xué)與社會(huì)行為,必須做好各項(xiàng)應(yīng)急保障工作。 1.隊(duì)伍保障 重視信息安全隊(duì)伍的建設(shè),并不斷提高工作人員的信息安全防范意識(shí)和技術(shù)水平,確保安全事件應(yīng)急處置過(guò)程和重建工作中技術(shù)人員的在崗與防護(hù)能力。 2.技術(shù)保障 重視網(wǎng)絡(luò)信息系統(tǒng)的建設(shè)和升級(jí)換代,重視網(wǎng)絡(luò)安全整體方案的不斷完善,加強(qiáng)技術(shù)管理,確保網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定與安全,聘請(qǐng)信息安全顧問(wèn)為應(yīng)急處置過(guò)程和重建工作提供咨詢(xún)和技術(shù)支持。 3.資金保障 根據(jù)校園網(wǎng)絡(luò)與信息系統(tǒng)安全預(yù)防和應(yīng)急處置工作的實(shí)際需要,將所需網(wǎng)絡(luò)安全設(shè)備納入年度財(cái)政預(yù)算,給予資金保障。 4.安全培訓(xùn) 舉辦全校教職工網(wǎng)絡(luò)與信息安全知識(shí)培訓(xùn),加強(qiáng)教職工和學(xué)員的計(jì)算機(jī)操作、信息技能、網(wǎng)絡(luò)和信息安全等相關(guān)知識(shí)的宣傳普及,增強(qiáng)預(yù)防意識(shí)和簡(jiǎn)單應(yīng)急處置能力。 2018.10 精選word范本!- 1.請(qǐng)仔細(xì)閱讀文檔,確保文檔完整性,對(duì)于不預(yù)覽、不比對(duì)內(nèi)容而直接下載帶來(lái)的問(wèn)題本站不予受理。
- 2.下載的文檔,不會(huì)出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請(qǐng)點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
15 積分
下載 |
- 配套講稿:
如PPT文件的首頁(yè)顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開(kāi)word文檔。
- 特殊限制:
部分文檔作品中含有的國(guó)旗、國(guó)徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對(duì)作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 網(wǎng)絡(luò)安全 突發(fā)事件 應(yīng)急 預(yù)案
鏈接地址:http://www.3dchina-expo.com/p-5412449.html