最新網(wǎng)絡安全應急預案演練方案(通用12篇)

格式:DOC 上傳日期:2023-12-15 23:19:04
最新網(wǎng)絡安全應急預案演練方案(通用12篇)
時間:2023-12-15 23:19:04     小編:碧墨

為確保事情或工作順利開展,常常要根據(jù)具體情況預先制定方案,方案是綜合考量事情或問題相關(guān)的因素后所制定的書面計劃。方案書寫有哪些要求呢?我們怎樣才能寫好一篇方案呢?以下是小編精心整理的方案策劃范文,僅供參考,歡迎大家閱讀。

網(wǎng)絡安全應急預案演練方案篇一

為有效制止各種網(wǎng)絡安全事件的發(fā)生,最大地減少各種網(wǎng)絡安全事件所造成的破壞和負面影響,特制定本預案。

一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網(wǎng)絡安全上把握主動權(quán)。

二、學校保衛(wèi)處對校園網(wǎng)內(nèi)容進行24小時專人監(jiān)控,信息與網(wǎng)絡中心對網(wǎng)絡安全技術(shù)問題進行24小時應急響應,結(jié)合嚴格的規(guī)章制度,確保網(wǎng)絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。

三、實行多部門協(xié)作機制,發(fā)現(xiàn)網(wǎng)絡安全事件的苗頭后,網(wǎng)絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當?shù)毓才沙鏊瑢Π踩录斒氯诉M行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關(guān)設(shè)備等。

四、嚴格上網(wǎng)實名制,所有校園網(wǎng)用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。

五、重視服務器日志的保存和使用,確保發(fā)現(xiàn)問題時能夠有效追查定位。

六、對校園網(wǎng)內(nèi)各單位或個人因特殊需要而開設(shè)的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。

七、網(wǎng)絡安全事件處置流程:

網(wǎng)絡事件的處置遵從負面影響最小化的原則。

網(wǎng)絡內(nèi)容相關(guān)事件的處理,必須遵從先固定證據(jù)、再保留證據(jù)、然后再采取措施消除影響的基本流程。

1、責任到人

事件發(fā)生將直接追究部門主要負責人及分管領(lǐng)導和技術(shù)負責人的責任。

2、跟蹤監(jiān)控

發(fā)生安全事件后,保衛(wèi)處、信息與網(wǎng)絡中心通過一定的技術(shù)手段,立即保持對事件的全程跟蹤,同時根據(jù)事件的表現(xiàn)和程度,及時通知有關(guān)部門協(xié)同處理。

3、內(nèi)容取證

在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內(nèi)容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關(guān)通過網(wǎng)絡遠程取證的內(nèi)容要注意時間、位置、涉及人員等盡量全面,注意證據(jù)保存位置可靠;現(xiàn)場取證的內(nèi)容在必要時要求在當事人現(xiàn)場參與的情況下截圖,并打印、簽字確認。

4、切斷服務

對安全事件進行證據(jù)保全后,應當?shù)谝粫r間根據(jù)事件性質(zhì),分別采取勒令改正、刪除內(nèi)容、停止服務等果斷措施。必要時學??蓮娦袛嚅_相關(guān)區(qū)域的網(wǎng)絡或與安全事件相關(guān)的服務。

5、追查定位

結(jié)合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。

6、調(diào)查處理

確定事件的當事人后,根據(jù)國家有關(guān)法規(guī)和學校網(wǎng)絡管理和安全、保密要求,根據(jù)當事人的事件性質(zhì)和危害程度,分別采取學院或單位內(nèi)部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關(guān)規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據(jù)有關(guān)規(guī)定給予當事人適當?shù)奶幏帧?/p>

7、漏洞補救

對安全事件采取適當處置后,有關(guān)單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關(guān)部門研究后給出適當?shù)幕貞宰羁斓叵撁嬗绊憽?/p>

八、網(wǎng)絡緊急響應小組成員:

由分管校長及校辦、黨辦、信息與網(wǎng)絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。

網(wǎng)絡安全應急預案演練方案篇二

為認真貫徹落實縣宣傳部《關(guān)于印發(fā)20__年_縣網(wǎng)絡安全宣傳周活動方案的通知》(_黨宣發(fā)〔20__〕 號)要求,結(jié)合我局網(wǎng)絡安全工作實際,制定本實施方案。

一、指導思想

以主席-和黨的十九大及自治區(qū)第十二次黨代會精神為指導,深入宣傳貫徹以主席-的黨中央關(guān)于網(wǎng)絡安全工作的一系列重大決策部署、重要批示精神和總體國家安全觀,大力宣傳倡導依法文明上網(wǎng),增強全社會網(wǎng)絡安全意識,普及網(wǎng)絡安全知識法規(guī),并從國家網(wǎng)絡安全的高度入手,加強全局網(wǎng)絡文化內(nèi)容建設(shè)。

二、活動主題和活動時間

主題:網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民

時間:9月17日至23日

三、活動內(nèi)容

(一)組織全局干部職工學習《網(wǎng)絡安全法》及相關(guān)法律法規(guī)、政策、了解目前網(wǎng)絡安全方面的動態(tài)信息,干部職工做好普法學習筆記。

(二)組織干部職工積極參與由_市新聞傳媒集團組織的全民網(wǎng)絡安全知識在線答題活動。

(三)運用單位微博、微信、業(yè)務站所的業(yè)務群向群眾推廣宣傳由縣委宣傳部刻錄的網(wǎng)絡安全知識、公益廣告電子手冊。

四、工作要求

(一)提高認識,加強領(lǐng)導。高度重視此次網(wǎng)絡安全宣傳活動,充分認識到新形勢下網(wǎng)絡安全工作的重要性,認真、扎實地組織開展此項活動。

(二)加強宣傳,廣泛發(fā)動。按照活動計劃開展和推進網(wǎng)絡安全宣傳活動,讓干部職工、廣大群眾都普遍接受一次網(wǎng)絡安全教育。

(三)認真落實,做好記錄。宣傳周活動期間記錄所有活動開展情況,做好圖片、會議記錄等資料的留存建檔工作。

網(wǎng)絡安全應急預案演練方案篇三

1.1編制目的

建立健全公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急組織體系和工作機制,提高公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件綜合應對能力,確保及時有效地控制、減輕和消除公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件造成的社會危害和損失,保證公共互聯(lián)網(wǎng)持續(xù)穩(wěn)定運行和數(shù)據(jù)安全,維護國家網(wǎng)絡空間安全,保障經(jīng)濟運行和社會秩序。

1.2編制依據(jù)

《中華人民共和國突發(fā)事件應對法》《中華人民共和國網(wǎng)絡安全法》《中華人民共和國電信條例》等法律法規(guī)和《國家突發(fā)公共事件總體應急預案》《國家網(wǎng)絡安全事件應急預案》等相關(guān)規(guī)定。

1.3適用范圍

本預案適用于面向社會提供服務的基礎(chǔ)電信企業(yè)、域名注冊管理和服務機構(gòu)(以下簡稱域名機構(gòu))、互聯(lián)網(wǎng)企業(yè)(含工業(yè)互聯(lián)網(wǎng)平臺企業(yè))發(fā)生網(wǎng)絡安全突發(fā)事件的應對工作。

本預案所稱網(wǎng)絡安全突發(fā)事件,是指突然發(fā)生的,由網(wǎng)絡攻擊、網(wǎng)絡入侵、惡意程序等導致的,造成或可能造成嚴重社會危害或影響,需要電信主管部門組織采取應急處置措施予以應對的網(wǎng)絡中斷(擁塞)、系統(tǒng)癱瘓(異常)、數(shù)據(jù)泄露(丟失)、病毒傳播等事件。

本預案所稱電信主管部門包括工業(yè)和信息化部及各省(自治區(qū)、直轄市)通信管理局。

工業(yè)和信息化部對國家重大活動期間網(wǎng)絡安全突發(fā)事件應對工作另有規(guī)定的,從其規(guī)定。

1.4工作原則

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急工作堅持統(tǒng)一領(lǐng)導、分級負責;堅持統(tǒng)一指揮、密切協(xié)同、快速反應、科學處置;堅持預防為主,預防與應急相結(jié)合;落實基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)服務提供者的主體責任;充分發(fā)揮網(wǎng)絡安全專業(yè)機構(gòu)、網(wǎng)絡安全企業(yè)和專家學者等各方面力量的作用。

2.組織體系

2.1領(lǐng)導機構(gòu)與職責

在中央網(wǎng)信辦統(tǒng)籌協(xié)調(diào)下,工業(yè)和信息化部網(wǎng)絡安全和信息化領(lǐng)導小組(以下簡稱部領(lǐng)導小組)統(tǒng)一領(lǐng)導公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急管理工作,負責特別重大公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件的統(tǒng)一指揮和協(xié)調(diào)。

2.2辦事機構(gòu)與職責

在中央網(wǎng)信辦下設(shè)的國家網(wǎng)絡安全應急辦公室統(tǒng)籌協(xié)調(diào)下,在部領(lǐng)導小組統(tǒng)一領(lǐng)導下,工業(yè)和信息化部網(wǎng)絡安全應急辦公室(以下簡稱部應急辦)負責公共互聯(lián)網(wǎng)網(wǎng)絡安全應急管理事務性工作;及時向部領(lǐng)導小組報告突發(fā)事件情況,提出特別重大網(wǎng)絡安全突發(fā)事件應對措施建議;負責重大網(wǎng)絡安全突發(fā)事件的統(tǒng)一指揮和協(xié)調(diào);根據(jù)需要協(xié)調(diào)較大、一般網(wǎng)絡安全突發(fā)事件應對工作。

部應急辦具體工作由工業(yè)和信息化部網(wǎng)絡安全管理局承擔,有關(guān)單位明確負責人和聯(lián)絡員參與部應急辦工作。

2.3其他相關(guān)單位職責

各省(自治區(qū)、直轄市)通信管理局負責組織、指揮、協(xié)調(diào)本行政區(qū)域相關(guān)單位開展公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件的預防、監(jiān)測、報告和應急處置工作。

基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)負責本單位網(wǎng)絡安全突發(fā)事件預防、監(jiān)測、報告和應急處置工作,為其他單位的網(wǎng)絡安全突發(fā)事件應對提供技術(shù)支持。

國家計算機網(wǎng)絡應急技術(shù)處理協(xié)調(diào)中心、中國信息通信研究院、中國軟件評測中心、國家工業(yè)信息安全發(fā)展研究中心(以下統(tǒng)稱網(wǎng)絡安全專業(yè)機構(gòu))負責監(jiān)測、報告公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件和預警信息,為應急工作提供決策支持和技術(shù)支撐。

鼓勵網(wǎng)絡安全企業(yè)支撐參與公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應對工作。

3.事件分級

根據(jù)社會影響范圍和危害程度,公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件分為四級:特別重大事件、重大事件、較大事件、一般事件。

3.1特別重大事件

符合下列情形之一的,為特別重大網(wǎng)絡安全事件:

(1)全國范圍大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2).cn國家頂級域名系統(tǒng)解析效率大幅下降;

(3)1億以上互聯(lián)網(wǎng)用戶信息泄露;

(4)網(wǎng)絡病毒在全國范圍大面積爆發(fā);

(5)其他造成或可能造成特別重大危害或影響的網(wǎng)絡安全事件。

3.2重大事件

符合下列情形之一的,為重大網(wǎng)絡安全事件:

(1)多個省大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2)在全國范圍有影響力的網(wǎng)站或平臺訪問出現(xiàn)嚴重異常;

(3)大型域名解析系統(tǒng)訪問出現(xiàn)嚴重異常;

(4)1千萬以上互聯(lián)網(wǎng)用戶信息泄露;

(5)網(wǎng)絡病毒在多個省范圍內(nèi)大面積爆發(fā);

(6)其他造成或可能造成重大危害或影響的網(wǎng)絡安全事件。

3.3較大事件

符合下列情形之一的,為較大網(wǎng)絡安全事件:

(1)1個省內(nèi)大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2)在省內(nèi)有影響力的網(wǎng)站或平臺訪問出現(xiàn)嚴重異常;

(3)1百萬以上互聯(lián)網(wǎng)用戶信息泄露;

(4)網(wǎng)絡病毒在1個省范圍內(nèi)大面積爆發(fā);

(5)其他造成或可能造成較大危害或影響的網(wǎng)絡安全事件。

3.4一般事件

符合下列情形之一的,為一般網(wǎng)絡安全事件:

(1)1個地市大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);

(2)10萬以上互聯(lián)網(wǎng)用戶信息泄露;

(3)其他造成或可能造成一般危害或影響的網(wǎng)絡安全事件。

4.監(jiān)測預警

4.1事件監(jiān)測

基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)應當對本單位網(wǎng)絡和系統(tǒng)的運行狀況進行密切監(jiān)測,一旦發(fā)生本預案規(guī)定的'網(wǎng)絡安全突發(fā)事件,應當立即通過電話等方式向部應急辦和相關(guān)省(自治區(qū)、直轄市)通信管理局報告,不得遲報、謊報、瞞報、漏報。

網(wǎng)絡安全專業(yè)機構(gòu)、網(wǎng)絡安全企業(yè)應當通過多種途徑監(jiān)測、收集已經(jīng)發(fā)生的公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件信息,并及時向部應急辦和相關(guān)省(自治區(qū)、直轄市)通信管理局報告。

報告突發(fā)事件信息時,應當說明事件發(fā)生時間、初步判定的影響范圍和危害、已采取的應急處置措施和有關(guān)建議。

4.2預警監(jiān)測

基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡安全專業(yè)機構(gòu)、網(wǎng)絡安全企業(yè)應當通過多種途徑監(jiān)測、收集漏洞、病毒、網(wǎng)絡攻擊最新動向等網(wǎng)絡安全隱患和預警信息,對發(fā)生突發(fā)事件的可能性及其可能造成的影響進行分析評估;認為可能發(fā)生特別重大或重大突發(fā)事件的,應當立即向部應急辦報告;認為可能發(fā)生較大或一般突發(fā)事件的,應當立即向相關(guān)省(自治區(qū)、直轄市)通信管理局報告。

4.3預警分級

建立公共互聯(lián)網(wǎng)網(wǎng)絡突發(fā)事件預警制度,按照緊急程度、發(fā)展態(tài)勢和可能造成的危害程度,公共互聯(lián)網(wǎng)網(wǎng)絡突發(fā)事件預警等級分為四級:由高到低依次用紅色、橙色、黃色和藍色標示,分別對應可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡安全突發(fā)事件。

4.4預警發(fā)布

部應急辦和各省(自治區(qū)、直轄市)通信管理局應當及時匯總分析突發(fā)事件隱患和預警信息,必要時組織相關(guān)單位、專業(yè)技術(shù)人員、專家學者進行會商研判。

認為需要發(fā)布紅色預警的,由部應急辦報國家網(wǎng)絡安全應急辦公室統(tǒng)一發(fā)布(或轉(zhuǎn)發(fā)國家網(wǎng)絡安全應急辦公室發(fā)布的紅色預警),并報部領(lǐng)導小組;認為需要發(fā)布橙色預警的,由部應急辦統(tǒng)一發(fā)布,并報國家網(wǎng)絡安全應急辦公室和部領(lǐng)導小組;認為需要發(fā)布黃色、藍色預警的,相關(guān)省(自治區(qū)、直轄市)通信管理局可在本行政區(qū)域內(nèi)發(fā)布,并報部應急辦,同時通報地方相關(guān)部門。對達不到預警級別但又需要發(fā)布警示信息的,部應急辦和各省(自治區(qū)、直轄市)通信管理局可以發(fā)布風險提示信息。

發(fā)布預警信息時,應當包括預警級別、起始時間、可能的影響范圍和造成的危害、應采取的防范措施、時限要求和發(fā)布機關(guān)等,并公布咨詢電話。面向社會發(fā)布預警信息可通過網(wǎng)站、短信、微信等多種形式。

4.5預警響應

4.5.1黃色、藍色預警響應

發(fā)布黃色、藍色預警后,相關(guān)省(自治區(qū)、直轄市)通信管理局應當針對即將發(fā)生的網(wǎng)絡安全突發(fā)事件的特點和可能造成的危害,采取下列措施:

(3)及時宣傳避免、減輕危害的措施,公布咨詢電話,并對相關(guān)信息的報道工作進行正確引導。

4.5.2紅色、橙色預警響應

發(fā)布紅色、橙色預警后,部應急辦除采取黃色、藍色預警響應措施外,還應當針對即將發(fā)生的網(wǎng)絡安全突發(fā)事件的特點和可能造成的危害,采取下列措施:

(1)要求各相關(guān)單位實行24小時值班,相關(guān)人員保持通信聯(lián)絡暢通;

(3)組織有關(guān)單位加強對重要網(wǎng)絡、系統(tǒng)的網(wǎng)絡安全防護;

(4)要求相關(guān)網(wǎng)絡安全專業(yè)機構(gòu)、網(wǎng)絡安全企業(yè)進入待命狀態(tài),針對預警信息研究制定應對方案,檢查應急設(shè)備、軟件工具等,確保處于良好狀態(tài)。

4.6預警解除

部應急辦和省(自治區(qū)、直轄市)通信管理局發(fā)布預警后,應當根據(jù)事態(tài)發(fā)展,適時調(diào)整預警級別并按照權(quán)限重新發(fā)布;經(jīng)研判不可能發(fā)生突發(fā)事件或風險已經(jīng)解除的,應當及時宣布解除預警,并解除已經(jīng)采取的有關(guān)措施。相關(guān)省(自治區(qū)、直轄市)通信管理局解除黃色、藍色預警后,應及時向部應急辦報告。

5.應急處置

5.1響應分級

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急響應分為四級:i級、ii級、iii級、iv級,分別對應已經(jīng)發(fā)生的特別重大、重大、較大、一般事件的應急響應。

5.2先行處置

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件發(fā)生后,事發(fā)單位在按照本預案規(guī)定立即向電信主管部門報告的同時,應當立即啟動本單位應急預案,組織本單位應急隊伍和工作人員采取應急處置措施,盡最大努力恢復網(wǎng)絡和系統(tǒng)運行,盡可能減少對用戶和社會的影響,同時注意保存網(wǎng)絡攻擊、網(wǎng)絡入侵或網(wǎng)絡病毒的證據(jù)。

5.3啟動響應

i級響應根據(jù)國家有關(guān)決定或經(jīng)部領(lǐng)導小組批準后啟動,由部領(lǐng)導小組統(tǒng)一指揮、協(xié)調(diào)。

ii級響應由部應急辦決定啟動,由部應急辦統(tǒng)一指揮、協(xié)調(diào)。

iii級、iv級響應由相關(guān)省(自治區(qū)、直轄市)通信管理局決定啟動,并負責指揮、協(xié)調(diào)。

啟動i級、ii級響應后,部應急辦立即將突發(fā)事件情況向國家網(wǎng)絡安全應急辦公室等報告;部應急辦和相關(guān)單位進入應急狀態(tài),實行24小時值班,相關(guān)人員保持聯(lián)絡暢通,相關(guān)單位派員參加部應急辦工作;視情在部應急辦設(shè)立應急恢復、攻擊溯源、影響評估、信息發(fā)布、跨部門協(xié)調(diào)、國際協(xié)調(diào)等工作組。

啟動iii級、iv級響應后,相關(guān)省(自治區(qū)、直轄市)通信管理局應及時將相關(guān)情況報部應急辦。

5.4事態(tài)跟蹤

啟動i級、ii級響應后,事發(fā)單位和網(wǎng)絡安全專業(yè)機構(gòu)、網(wǎng)絡安全企業(yè)應當持續(xù)加強監(jiān)測,跟蹤事態(tài)發(fā)展,檢查影響范圍,密切關(guān)注輿情,及時將事態(tài)發(fā)展變化、處置進展情況、相關(guān)輿情報部應急辦。省(自治區(qū)、直轄市)通信管理局立即全面了解本行政區(qū)域受影響情況,并及時報部應急辦。基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)立即了解自身網(wǎng)絡和系統(tǒng)受影響情況,并及時報部應急辦。

啟動iii級、iv級響應后,相關(guān)省(自治區(qū)、直轄市)通信管理局組織相關(guān)單位加強事態(tài)跟蹤研判。

5.5決策部署

啟動i級、ii級響應后,部領(lǐng)導小組或部應急辦緊急召開會議,聽取各相關(guān)方面情況匯報,研究緊急應對措施,對應急處置工作進行決策部署。

針對突發(fā)事件的類型、特點和原因,要求相關(guān)單位采取以下措施:帶寬緊急擴容、控制攻擊源、過濾攻擊流量、修補漏洞、查殺病毒、關(guān)閉端口、啟用備份數(shù)據(jù)、暫時關(guān)閉相關(guān)系統(tǒng)等;對大規(guī)模用戶信息泄露事件,要求事發(fā)單位及時告知受影響的用戶,并告知用戶減輕危害的措施;防止發(fā)生次生、衍生事件的必要措施;其他可以控制和減輕危害的措施。

做好信息報送。及時向國家網(wǎng)絡安全應急辦公室等報告突發(fā)事件處置進展情況;視情況由部應急辦向相關(guān)職能部門、相關(guān)行業(yè)主管部門通報突發(fā)事件有關(guān)情況,必要時向相關(guān)部門請求提供支援。視情況向外國政府部門通報有關(guān)情況并請求協(xié)助。

注重信息發(fā)布。及時向社會公眾通告突發(fā)事件情況,宣傳避免或減輕危害的措施,公布咨詢電話,引導社會輿論。未經(jīng)部應急辦同意,各相關(guān)單位不得擅自向社會發(fā)布突發(fā)事件相關(guān)信息。

啟動iii級、iv級響應后,相關(guān)省(自治區(qū)、直轄市)通信管理局組織相關(guān)單位開展處置工作。處置中需要其他區(qū)域提供配合和支持的,接受請求的省(自治區(qū)、直轄市)通信管理局應當在權(quán)限范圍內(nèi)積極配合并提供必要的支持;必要時可報請部應急辦予以協(xié)調(diào)。

5.6結(jié)束響應

突發(fā)事件的影響和危害得到控制或消除后,i級響應根據(jù)國家有關(guān)決定或經(jīng)部領(lǐng)導小組批準后結(jié)束;ii級響應由部應急辦決定結(jié)束,并報部領(lǐng)導小組;iii級、iv級響應由相關(guān)省(自治區(qū)、直轄市)通信管理局決定結(jié)束,并報部應急辦。

6.事后總結(jié)

6.1調(diào)查評估

公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急響應結(jié)束后,事發(fā)單位要及時調(diào)查突發(fā)事件的起因(包括直接原因和間接原因)、經(jīng)過、責任,評估突發(fā)事件造成的影響和損失,總結(jié)突發(fā)事件防范和應急處置工作的經(jīng)驗教訓,提出處理意見和改進措施,在應急響應結(jié)束后10個工作日內(nèi)形成總結(jié)報告,報電信主管部門。電信主管部門匯總并研究后,在應急響應結(jié)束后20個工作日內(nèi)形成報告,按程序上報。

6.2獎懲問責

工業(yè)和信息化部對網(wǎng)絡安全突發(fā)事件應對工作中作出突出貢獻的先進集體和個人給予表彰或獎勵。

對不按照規(guī)定制定應急預案和組織開展演練,遲報、謊報、瞞報和漏報突發(fā)事件重要情況,或在預防、預警和應急工作中有其他失職、瀆職行為的單位或個人,由電信主管部門給予約談、通報或依法、依規(guī)給予問責或處分。基礎(chǔ)電信企業(yè)有關(guān)情況納入企業(yè)年度網(wǎng)絡與信息安全責任考核。

7.預防與應急準備

7.1預防保護

基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)應當根據(jù)有關(guān)法律法規(guī)和國家、行業(yè)標準的規(guī)定,建立健全網(wǎng)絡安全管理制度,采取網(wǎng)絡安全防護技術(shù)措施,建設(shè)網(wǎng)絡安全技術(shù)手段,定期進行網(wǎng)絡安全檢查和風險評估,及時消除隱患和風險。電信主管部門依法開展網(wǎng)絡安全監(jiān)督檢查,指導督促相關(guān)單位消除安全隱患。

7.2應急演練

電信主管部門應當組織開展公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急演練,提高相關(guān)單位網(wǎng)絡安全突發(fā)事件應對能力?;A(chǔ)電信企業(yè)、大型互聯(lián)網(wǎng)企業(yè)、域名機構(gòu)要積極參與電信主管部門組織的應急演練,并應每年組織開展一次本單位網(wǎng)絡安全應急演練,應急演練情況要向電信主管部門報告。

7.3宣傳培訓

電信主管部門、網(wǎng)絡安全專業(yè)機構(gòu)組織開展網(wǎng)絡安全應急相關(guān)法律法規(guī)、應急預案和基本知識的宣傳教育和培訓,提高相關(guān)企業(yè)和社會公眾的網(wǎng)絡安全意識和防護、應急能力?;A(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)要面向本單位員工加強網(wǎng)絡安全應急宣傳教育和培訓。鼓勵開展各種形式的網(wǎng)絡安全競賽。

7.4手段建設(shè)

工業(yè)和信息化部規(guī)劃建設(shè)統(tǒng)一的公共互聯(lián)網(wǎng)網(wǎng)絡安全應急指揮平臺,匯集、存儲、分析有關(guān)突發(fā)事件的信息,開展應急指揮調(diào)度。指導基礎(chǔ)電信企業(yè)、大型互聯(lián)網(wǎng)企業(yè)、域名機構(gòu)和網(wǎng)絡安全專業(yè)機構(gòu)等單位規(guī)劃建設(shè)本單位突發(fā)事件信息系統(tǒng),并與工業(yè)和信息化部應急指揮平臺實現(xiàn)互聯(lián)互通。

7.5 工具配備

基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡安全專業(yè)機構(gòu)應加強對木馬查殺、漏洞檢測、網(wǎng)絡掃描、滲透測試等網(wǎng)絡安全應急裝備、工具的儲備,及時調(diào)整、升級軟件硬件工具。鼓勵研制開發(fā)相關(guān)技術(shù)裝備和工具。

8.保障措施

8.1落實責任

各省(自治區(qū)、直轄市)通信管理局、基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡安全專業(yè)機構(gòu)要落實網(wǎng)絡安全應急工作責任制,把責任落實到單位領(lǐng)導、具體部門、具體崗位和個人,建立健全本單位網(wǎng)絡安全應急工作體制機制。

8.2經(jīng)費保障

工業(yè)和信息化部為部應急辦、各省(自治區(qū)、直轄市)通信管理局、網(wǎng)絡安全專業(yè)機構(gòu)開展公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應對工作提供必要的經(jīng)費保障?;A(chǔ)電信企業(yè)、域名機構(gòu)、大型互聯(lián)網(wǎng)企業(yè)應當安排專項資金,支持本單位網(wǎng)絡安全應急隊伍建設(shè)、手段建設(shè)、應急演練、應急培訓等工作開展。

8.3隊伍建設(shè)

網(wǎng)絡安全專業(yè)機構(gòu)要加強網(wǎng)絡安全應急技術(shù)支撐隊伍建設(shè),不斷提升網(wǎng)絡安全突發(fā)事件預防保護、監(jiān)測預警、應急處置、攻擊溯源等能力?;A(chǔ)電信企業(yè)、域名機構(gòu)、大型互聯(lián)網(wǎng)企業(yè)要建立專門的網(wǎng)絡安全應急隊伍,提升本單位網(wǎng)絡安全應急能力。支持網(wǎng)絡安全企業(yè)提升應急支撐能力,促進網(wǎng)絡安全應急產(chǎn)業(yè)發(fā)展。

8.4社會力量

建立工業(yè)和信息化部網(wǎng)絡安全應急專家組,充分發(fā)揮專家在應急處置工作中的作用。從網(wǎng)絡安全專業(yè)機構(gòu)、相關(guān)企業(yè)、科研院所、高等學校中選拔網(wǎng)絡安全技術(shù)人才,形成網(wǎng)絡安全技術(shù)人才庫。

8.5國際合作

工業(yè)和信息化部根據(jù)職責建立國際合作渠道,簽訂國際合作協(xié)議,必要時通過國際合作應對公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件。鼓勵網(wǎng)絡安全專業(yè)機構(gòu)、基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡安全企業(yè)開展網(wǎng)絡安全國際交流與合作。

9.附則

9.1預案管理

本預案原則上每年評估一次,根據(jù)實際情況由工業(yè)和信息化部適時進行修訂。

各省(自治區(qū)、直轄市)通信管理局要根據(jù)本預案,結(jié)合實際制定或修訂本行政區(qū)域公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急預案,并報工業(yè)和信息化部備案。

基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)企業(yè)要制定本單位公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急預案?;A(chǔ)電信企業(yè)、域名機構(gòu)、大型互聯(lián)網(wǎng)企業(yè)的應急預案要向電信主管部門備案。

9.2預案解釋

本預案由工業(yè)和信息化部網(wǎng)絡安全管理局負責解釋。

9.3預案實施時間

網(wǎng)絡安全應急預案演練方案篇四

為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規(guī)文件精神,結(jié)合我校實際情況,特制定本應急預案。

一、指導思想

認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。

二、組織領(lǐng)導及職責

成立計算機信息系統(tǒng)安全保護工作領(lǐng)導小組

組長:白常寶(校長)副組長:鞠長波(副校長)

成員:

白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)

李洪斌(主要負責水電暖設(shè)備安全)

周曉梅、趙玉彥(主要負責信息技術(shù)安全)

各教研組長(主要負責各辦公室應急處置的執(zhí)行。)

李洪宇(網(wǎng)管員)

組長主要職責:負責召集領(lǐng)導小組會議,部署工作,安排、檢查落實計算機網(wǎng)絡系統(tǒng)重大事宜。

副組長負責計算機網(wǎng)絡系統(tǒng)應急預案的落實情況,處理突發(fā)事故,完成校領(lǐng)導交辦的各項任務。

三、安全保護工作職能部門

1.負責人:鞠長波

2.信息安全技術(shù)人員:李洪宇

四、應急措施及要求

1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。

2.安全管理人員,嚴格執(zhí)行有關(guān)計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。

3.信息所要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。

4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息組為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。

5.切實做好計算機網(wǎng)絡設(shè)備的防火、防盜、防雷和防信號非法接入。

附:應急處理措施指南

(一)當人為、病毒破壞或設(shè)備損壞的災害發(fā)生時,具體按以下順序進行:

1.判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡設(shè)備,斷開與破壞來源的網(wǎng)絡物理連接。

信息化領(lǐng)導小組召開會議,如認為事態(tài)嚴重,則立即向上級匯報事態(tài)進展,如有必要向公安部門報警。

2.黑客攻擊事件緊急處置措施

(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經(jīng)被攻擊時,首先進行斷網(wǎng)隔離,保護現(xiàn)場,并將有關(guān)情況向本單位信息化領(lǐng)導小組匯報。

(2)信息安全相關(guān)負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。

3.病毒事件緊急處置措施

(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。

(2)信息安全相關(guān)負責人員在接到通報后立即趕到現(xiàn)場。

(3)對該設(shè)備的硬盤進行數(shù)據(jù)備份。

(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

4.廣域網(wǎng)外部線路中斷緊急處置措施

(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。

(2)信息安全相關(guān)負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。

(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

(5)如有必要,向本單位信息化領(lǐng)導小組匯報。

5.局域網(wǎng)中斷緊急處置措施

(1)設(shè)備管理部門平時應準備好網(wǎng)絡備用設(shè)備,存放在指定的位置。

(2)局域網(wǎng)中斷后,信息安全相關(guān)負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。

(3)如屬線路故障,應重新安裝線路。

(4)如屬路由器、交換機等網(wǎng)絡設(shè)備故障,應立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

6.設(shè)備安全緊急處置措施

(1)如果能夠自行恢復,應立即用備件替換受損部件。

(2)如屬不能自行恢復的,立即與設(shè)備提供商聯(lián)系,請求派維護人員前來維修。

(3)如果設(shè)備一時不能修復,應向本單位信息化領(lǐng)導小組匯報。

(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

(三)當發(fā)生自然災害時,若因用電等原因引起火災,水電暖設(shè)備安全負責人應立即切斷電源,撥打119報警,安全領(lǐng)導小組組長組織人員開啟滅火器進行撲救。

安全疏散負責人負責組織相關(guān)人員為機房上課學生打開安全通道。組織學生及時疏散。

(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅作

(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設(shè)備。

(五)其它

做好機房及戶外網(wǎng)絡設(shè)備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。

其它沒有列出的不確定因素造成的災害,可根據(jù)總的'安全原則,結(jié)合具體的情況,做出相應的處理。不能處理的可以請示相關(guān)的專業(yè)人員。

各成員日常職責:

組長:白常寶(校長)對網(wǎng)絡信息安全負總責,組織協(xié)調(diào)各成員完成好安全工作

成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網(wǎng)絡設(shè)備環(huán)境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術(shù)課表,在自然災害發(fā)生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協(xié)助逃生距離最遠的微機室內(nèi)的學生進行疏散。

李洪斌:主要負責水電暖設(shè)備安全,日常檢查學校各水電暖設(shè)備安全運行情況。特別是微機室,室內(nèi)管線多。了解學校各水電暖設(shè)備總開關(guān)位置,在發(fā)生自然災害等突發(fā)情況時,可以及時關(guān)閉需要關(guān)閉的總開關(guān)。防止跑水,觸電等二次傷害。

周曉梅、趙玉彥:主要負責信息技術(shù)安全。檢查網(wǎng)絡安全設(shè)備及維護情況,負責上報網(wǎng)絡安全及信息設(shè)備運行情況。及時發(fā)現(xiàn)安全隱患,提出整改意見并組織實施。

各教研組長:主要負責各辦公室應急處置的執(zhí)行。日常了解本室的信息設(shè)備運行情況。在出現(xiàn)網(wǎng)絡問題時能簡單的自行處理和上報網(wǎng)絡運行和安全狀況。在出現(xiàn)網(wǎng)絡安全問題時負責執(zhí)行學校及信息安全員下達的處置操作如斷網(wǎng),殺毒等操作。

李洪宇(網(wǎng)管員)檢查維護本校信息設(shè)備的運行情況,對出現(xiàn)的設(shè)備問題進行及時的維護,在出現(xiàn)突發(fā)網(wǎng)絡安全事故時及時判斷并提出處置意見。

網(wǎng)絡安全應急預案演練方案篇五

根據(jù)教育部、省高校工委關(guān)于做好20_年國家網(wǎng)絡安全宣傳周相關(guān)工作的要求,學院決定舉辦2_國家網(wǎng)絡安全宣傳周(以下簡稱宣傳周)。為做好宣傳周的相關(guān)組織工作,制訂如下實施方案:

一、指導思想

學習宣傳網(wǎng)絡強國戰(zhàn)略思想,大力培育有高度的安全意識、有文明的網(wǎng)絡素養(yǎng)、有守法的行為習慣、有必備的防護技能的新一代“四有中國好網(wǎng)民”,增強學院廣大師生的網(wǎng)絡安全意識,提升基本防護技能,營造安全健康文明的網(wǎng)絡環(huán)境,共同維護國家網(wǎng)絡安全。

二、活動時間和主題

1.活動時間:9月19日至25日,其中9月20日為教育主題日。

2.活動主題:網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民。

三、活動內(nèi)容

(一)舉辦全院大學生網(wǎng)絡安全知識競賽

9月19日至10月31日,各系部組織學生參加“全國大學生網(wǎng)絡安全知識競賽”,通過網(wǎng)絡答題方式普及網(wǎng)絡安全知識。激發(fā)學生學習網(wǎng)絡安全知識興趣,提升網(wǎng)絡安全防護技能。

競賽網(wǎng)址:__

請各系部于9月27日前將學生參賽情況報送到學生工作處(團委)。

牽頭部門:學生工作處(團委)

(二)開展網(wǎng)絡安全教育專題活動

1.網(wǎng)站和宣傳櫥窗宣傳

在學院網(wǎng)站開設(shè)網(wǎng)絡安全宣傳專欄,發(fā)布相關(guān)的安全知識、法律法規(guī)及相關(guān)案例,并組織相關(guān)資料供廣大師生下載學習使用。

宣傳周期間,校園各宣傳櫥窗張貼宣傳周官方海報、相關(guān)網(wǎng)絡安全知識海報等。

牽頭部門:宣傳部

2.學院電子大屏幕播放

宣傳周期間,利用學院電子大屏幕,播放宣傳周的官方海報、視頻、口號標語等,積極營造網(wǎng)絡安全文化氛圍。

牽頭部門:現(xiàn)代教育中心

3.微信推送

宣傳周期間,利用“青春威職”,面向全院師生進行網(wǎng)絡安全信息推送。

牽頭部門:學生工作處(團委)

4.校園廣播宣傳

宣傳周期間,校園廣播站廣播有關(guān)網(wǎng)絡安全的常識,提高師生網(wǎng)絡安全意識。

牽頭部門:學生工作處(團委)

5.開展網(wǎng)絡安全教育主題日(9.20)活動

(1)集中活動。在步行街利用宣傳展板、散發(fā)宣傳折頁和網(wǎng)絡安全小知識等形式,向全院師生宣傳網(wǎng)絡安全信息。

(2)分批活動。各系部利用班會、微信等渠道,宣傳網(wǎng)絡安全教育知識等。

牽頭部門:學生工作處(團委)

(三)開展網(wǎng)絡安全宣傳體驗活動

聯(lián)系相關(guān)網(wǎng)絡安全企業(yè),以案例講解、現(xiàn)場觀摩、情景模擬等方式,組織師生進行網(wǎng)絡安全體驗,近距離感知網(wǎng)絡安全,增強網(wǎng)絡安全意識,提升網(wǎng)絡安全風險防范能力。

牽頭部門:現(xiàn)代教育中心

四、工作要求

(一)高度重視,加強組織領(lǐng)導。舉辦宣傳周活動是貫徹落實中央關(guān)于網(wǎng)絡安全和信息化戰(zhàn)略部署的重要舉措,各部門要高度重視,組織師生積極參與宣傳教育活動,充分調(diào)動學生的積極性、主動性和創(chuàng)造性,推動活動形成聲勢。

(二)加強宣傳報道和信息報送。各牽頭部門和參與部門要在宣傳周期間大力宣傳報道?,F(xiàn)代教育中心負責做好攝影攝像工作,留存圖片影像資料。各牽頭部門要指定專人根據(jù)活動情況及時向宣傳部提交活動動態(tài),活動結(jié)束后請于9月28日提交總結(jié),提交材料要圖文并茂,有條件的可配以視頻資料。宣傳部指定專人負責,及時向省高工委報送我院活動信息,并在活動結(jié)束后及時將總結(jié)材料報省高工委。

網(wǎng)絡安全應急預案演練方案篇六

為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網(wǎng)絡文化建設(shè)與管理,最大限度地避免、減少和消除因網(wǎng)絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據(jù)學校工作實際,特制定本預案。

1.準確把握、快速反應。網(wǎng)絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權(quán)威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權(quán)。

2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。

3.講究方法、提高效能。堅持網(wǎng)絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。

4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調(diào)和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。

1.加大學校網(wǎng)站,增強校園網(wǎng)的吸引力和感染力。配合上級部門做好網(wǎng)上正面宣傳,唱響主旋律,打好主動仗。

2. 加強對校內(nèi)網(wǎng)絡信息內(nèi)容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網(wǎng)絡信息員通過學校網(wǎng)絡信息處理平臺報送,黨支部進行文字審核。

3. 圍繞網(wǎng)上熱點問題,在師生訪問頻繁、關(guān)注度高的新聞網(wǎng)站、門戶網(wǎng)站以及互動類網(wǎng)站等,撰寫正面評論文章;對涉及本校工作的網(wǎng)上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。

4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網(wǎng)上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。

5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。

一旦發(fā)生網(wǎng)絡輿情突發(fā)事件,學校應根據(jù)網(wǎng)絡輿情的`發(fā)生發(fā)展啟動應急預案,決定各相關(guān)部門介入突發(fā)事件的處置。審定網(wǎng)絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內(nèi)容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領(lǐng)導和相關(guān)部門負責人。對網(wǎng)絡輿情處置過程中出現(xiàn)的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關(guān)部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關(guān)程序移交相關(guān)部門處理。具體應對機制如下:

1. 建立網(wǎng)絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質(zhì)好、責任心強、反映機敏、熟悉網(wǎng)絡的師生擔任網(wǎng)絡輿情監(jiān)控信息員,對涉及上海電力學院的網(wǎng)絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網(wǎng)上輿情監(jiān)測和應對。重點加強對學生、家長關(guān)心、群眾關(guān)注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。

2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現(xiàn)有關(guān)學校的不良輿情信息后要立即向主管領(lǐng)導匯報,經(jīng)批準后,根據(jù)事件進展情況適時采取應對措施。

3. 建立網(wǎng)絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據(jù)事件嚴重程度決定是否召開會議和向上級領(lǐng)導匯報。

4. 建立快速查核機制。對網(wǎng)絡反映的情況,需要調(diào)查的,要迅速組織力量開展調(diào)查,與網(wǎng)絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經(jīng)查證屬實,并構(gòu)成違紀的,按照有關(guān)規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關(guān)部門處理。

5. 建立信息發(fā)布機制。加大在學校微信群有關(guān)熱點事件的進展情況,完善新聞發(fā)布制度,形成權(quán)威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領(lǐng)導同黨辦、校辦迅速擬定新聞發(fā)布內(nèi)容和方案,經(jīng)領(lǐng)導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網(wǎng)民提供權(quán)威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網(wǎng)絡輿情初步形成,還是網(wǎng)絡輿論已成熱點,都主動澄清事實真相,爭取網(wǎng)民理解支持。

6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。

網(wǎng)絡安全應急預案演練方案篇七

為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關(guān)條例及教育局網(wǎng)絡管理安全會議精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預案。

從講政治、講大局,保證國家安全的高度,充分認識確保網(wǎng)絡與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡信息進行煽動和破壞活動以及進行有組織的網(wǎng)上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實施本校園網(wǎng)有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網(wǎng)絡信息安全。

在最短時限內(nèi),及時、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。

(一)有害信息內(nèi)容:

1、攻擊黨和國家領(lǐng)導人;

2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;

3、煽動顛覆國家政權(quán),推翻社會主義制度;

4、煽動分裂國家、破壞國家統(tǒng)一;

6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;

7、歪曲報道我區(qū)重大政治、經(jīng)濟、文化事件;

8、其他嚴重危害國家安全和社會治安秩序的信息;

9、一切對青少年成長可能產(chǎn)生不良影響的信息。

(二)嚴重違法犯罪活動:

1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結(jié)活動。

2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進行xxx勾聯(lián)、xxx活動。

3、利用網(wǎng)絡技術(shù)進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。

4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡遭受重大損失的活動。

成立信息安全應急處置工作領(lǐng)導小組(簡稱信息安全應急領(lǐng)導小組),負責學校網(wǎng)絡信息安全應急處置工作。

組長:z z

成員:zz

各班級班主任

(一)信息安全應急領(lǐng)導小組負責組織開展對校園網(wǎng)進行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時上報學生動態(tài)。

(二)接入互聯(lián)網(wǎng)的科室教師和學生,要主動與有關(guān)部門做好網(wǎng)絡與信息安全的銜接工作,做到權(quán)責明確,應急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網(wǎng)絡在校內(nèi)擴散。

(三)進一步加強對視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點播或直播的視頻節(jié)目應健康向上,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展。

具體職責分工:

z(通訊聯(lián)絡)

發(fā)生網(wǎng)絡安全事故時迅速與學校領(lǐng)導、各相關(guān)處室、班主任以及相關(guān)部門取得聯(lián)系,引導人員和設(shè)施進入事件地;聯(lián)絡有關(guān)部門、個人,組織調(diào)遣人員;負責對上、對外聯(lián)系及報告工作。

(1)對學校重大事件(如藝術(shù)節(jié)直播、檢查評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設(shè)備及環(huán)境。

障該網(wǎng)絡的暢通。

(3)對重要網(wǎng)絡設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。

(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。

在事件過程中出現(xiàn)任何問題應立刻向?qū)W校分管領(lǐng)導匯報。

z(網(wǎng)絡惡意攻擊事故處理)

(2)如果攻擊來自校外,立刻從路由器中查出對方ip地址并過濾,同時對路由器設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

(3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。

(4)重新啟動該電腦所連接的網(wǎng)絡設(shè)備,直至完全恢復網(wǎng)絡通信。

網(wǎng)絡安全應急預案演練方案篇八

為切實做好學校網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保網(wǎng)絡與信息安全,結(jié)合我校網(wǎng)絡實際工作,特制定本預案。

第一條本預案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害我校網(wǎng)絡設(shè)施及信息安全等有關(guān)的災害。包括校園網(wǎng)運行及網(wǎng)絡信息方面發(fā)生的有可能影響學校、社會和國家安全穩(wěn)定的緊急事件;由于其他重大事件的發(fā)生影響到我校校園網(wǎng)正常運行或校園網(wǎng)絡信息安全,并由此可能影響到學校、社會、國家安全穩(wěn)定的事件。

影響或破壞網(wǎng)絡運行及網(wǎng)絡信息安全的事件可分為校園網(wǎng)絡安全事件和網(wǎng)絡信息安全事件兩類:校園網(wǎng)絡安全事件主要指校園網(wǎng)絡實體中線路、網(wǎng)絡設(shè)備、服務器設(shè)備等出現(xiàn)的被病毒和惡意攻擊帶來的安全事件;網(wǎng)絡信息安全事件主要指校園網(wǎng)絡中各信息服務設(shè)備中出現(xiàn)的信息安全事件,如非法信息、泄密事件等。

第二條本預案所稱網(wǎng)絡信息安全事件與網(wǎng)絡運行事件類型

(一)網(wǎng)絡信息安全事件:

1、特別重大的事件: 校園網(wǎng)上出現(xiàn)大面積的串聯(lián)、煽動和蠱惑信息;主頁出現(xiàn)反動、煽動分裂、破壞穩(wěn)定等反動政治信息及鏈接的,出現(xiàn)較大的泄、失密事件。

2、重大事件: 校園網(wǎng)上出現(xiàn)不良信息、主頁出現(xiàn)淫穢信息及鏈接的。

3、較大事件: 校園網(wǎng)用戶郵箱出現(xiàn)大量非法宣傳郵件;校園網(wǎng)用戶未經(jīng)審批在校園網(wǎng)上私自設(shè)立網(wǎng)站并提供非法信息 。

(二)網(wǎng)絡運行安全事件:

1、由于病毒攻擊、非法入侵等原因,校園網(wǎng)部分樓宇或整個校園網(wǎng)出現(xiàn)網(wǎng)絡癱瘓。

2、由于病毒攻擊、非法入侵等原因, 部分網(wǎng)站服務器不能響應用戶請求。

3、由于病毒攻擊、非法入侵等原因,校園網(wǎng)絡中心全部dns、主web服務器不能正常工作。

4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網(wǎng)出口中斷。

第三條本預案的指導思想是確保我校相關(guān)計算機網(wǎng)絡及信息的安全。

第四條本預案適用于發(fā)生在我校網(wǎng)絡的突發(fā)性事件應急工作。

第五條應急處置工作原則:統(tǒng)一領(lǐng)導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。

第六條成立學校網(wǎng)絡信息安全管理領(lǐng)導小組,由分管安全與分管信息化工作領(lǐng)導任組長,成員包括辦公室負責人、教務處負責人、思政部負責人、總務后勤負責人、網(wǎng)絡信息中心負責人。

成立網(wǎng)絡信息安全應急處置工作小組,工作小組辦公室設(shè)在網(wǎng)絡信息中心。工作小組的主要職責與任務是統(tǒng)籌全校網(wǎng)絡信息的災害應急工作,全面負責學校網(wǎng)絡可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決問題處置工作中的重大問題等。

第七條處置措施

處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。

(一)災害發(fā)生前,網(wǎng)絡信息中心要預先對災害預警預報體系進行建設(shè),開展災害調(diào)查,編制災害防治規(guī)劃,建設(shè)專業(yè)監(jiān)測網(wǎng)絡,并規(guī)劃建設(shè)災害信息管理系統(tǒng),及時處理災害訊情信息。

加強災害險情巡查。網(wǎng)絡信息中心要充分發(fā)揮專業(yè)監(jiān)測的.作用,進行定期和不定期的檢查,加強對災害重點部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向網(wǎng)絡信息安全管理領(lǐng)導小組報告。

建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于大型災害的,在向領(lǐng)導小組報告的同時,還應向公安局網(wǎng)監(jiān)部門報告。

(二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網(wǎng)絡信息安全管理領(lǐng)導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結(jié)束。

第八條處置程序

(一)發(fā)現(xiàn)情況

網(wǎng)絡信息中心要嚴格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發(fā)現(xiàn)災害并及時處置此突發(fā)性事件。

(二)預案啟動

一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。

(三)應急處置方法

在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據(jù)這兩種情況把應急處置方法分為兩個流程。

流程一:當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡設(shè)備,斷開與破壞來源的網(wǎng)絡物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質(zhì)分別采用以下方案:

1.病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。

2.入侵:對于網(wǎng)絡入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的ip地址,及時關(guān)閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如ip地址、上網(wǎng)賬號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。

3.信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應的信息上網(wǎng)鏈接,并盡快恢復。

4.網(wǎng)絡故障:一旦發(fā)現(xiàn),可根據(jù)相應工作流程盡快排除。

5.其它沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應的處理。不能處理的可以請教相關(guān)的專業(yè)人員。

(四)情況報告

災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向?qū)W校網(wǎng)絡信息安全管理領(lǐng)導小組匯報。在大型災害發(fā)生時或上級領(lǐng)導通知的特殊時間內(nèi)發(fā)生的災害,同時向上級主管部門報告,向公安局網(wǎng)監(jiān)部門匯報。中、小型級別的災害,可以只向網(wǎng)絡信息安全管理領(lǐng)導小組匯報,并及時報告處置工作進展情況,直至處置工作結(jié)束。

情況報告內(nèi)容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結(jié)果,災害結(jié)束的時間,以后如何防范類似災害發(fā)生的建議與方案等。

(五)發(fā)布預警

災害發(fā)生時,可根據(jù)災害的危害程度適當?shù)匕l(fā)布預警,特別是一些在其它地方已經(jīng)出現(xiàn),或與安全相關(guān)網(wǎng)站發(fā)布了預警而教育網(wǎng)絡還沒有出現(xiàn)相應的災害,除了在技術(shù)上進行防范以外,還應當向網(wǎng)絡信息用戶發(fā)布預警,直至災害警報解除。

(六)預案終止

經(jīng)專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網(wǎng)絡信息安全管理領(lǐng)導小組宣布險情或災情應急期結(jié)束,并予以公告,同時預案終止。

第四章保障措施

災害應急防治是一項長期的、持續(xù)的、跟蹤式的.、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨每次災害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應急保障工作。

第九條人員保障

重視人員的建設(shè)與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員的戰(zhàn)斗力。

第十條技術(shù)保障

重視網(wǎng)絡信息技術(shù)的建設(shè)和升級換代,在災害發(fā)生前確保網(wǎng)絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關(guān)技術(shù)支撐。

第十一條物資保障

要根據(jù)近年網(wǎng)絡信息系統(tǒng)安全防治工作所需經(jīng)費情況,將本年度災害應急經(jīng)費納入年度計劃和預算,購買相應的應急設(shè)施。建立應急物資儲備制度,保證應急搶險救災隊伍技術(shù)裝備的及時更新,以確保災害應急工作的順利進行。

第十二條訓練和演練

加強校園網(wǎng)絡信息用戶的防災、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。

網(wǎng)絡安全應急預案演練方案篇九

以建設(shè)幸福為出發(fā)點,加強網(wǎng)絡安全監(jiān)管工作,堅持積極防御、綜合防范的方針,全面提高信息安全防護能力。重點保障基礎(chǔ)信息網(wǎng)絡和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡環(huán)境,保障信息化健康發(fā)展,維護公眾利益,促進社會和諧穩(wěn)定。

二、工作目標

通過開展網(wǎng)絡安全監(jiān)管專項行動,進一步提高基礎(chǔ)信息網(wǎng)絡和重要信息系統(tǒng)安全防護水平,深入推進信息安全保障體系建設(shè),健全統(tǒng)籌協(xié)調(diào)、分工合作的管理體制,強化信息安全監(jiān)測、預警與應急處置能力,深化各類政務及公共服務重要信息系統(tǒng)的信息安全風險評估與等級保護工作,打造可信、可控、可用的信息安全防護基礎(chǔ)設(shè)施和網(wǎng)絡行為文明、信息系統(tǒng)安全的互聯(lián)網(wǎng)應用環(huán)境。

三、組織領(lǐng)導

成立我局網(wǎng)絡安全監(jiān)管專項整治工作領(lǐng)導小組,由辦公室、執(zhí)法大隊、市場管理科、廣電科等組成。

四、工作職責

負責全縣互聯(lián)網(wǎng)文化活動的日常管理工作,對從事互聯(lián)網(wǎng)文化活動的單位進行初審或備案,對互聯(lián)網(wǎng)文化活動違反國家有關(guān)法規(guī)的行為實施處罰;依法負責對互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所的審核及管理;督促縣廣電總臺做好互聯(lián)網(wǎng)等信息網(wǎng)絡傳輸視聽節(jié)目(包括影視類音像制品)的管理。

五、整治任務

按照國家和省、市、縣要求,認真做好重要時期信息安全保障工作。確?;A(chǔ)信息網(wǎng)絡傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運行,強化對互聯(lián)網(wǎng)及通信網(wǎng)絡信息安全內(nèi)容的監(jiān)管,嚴格防范非法有害信息在網(wǎng)絡空間的散播。

六、總體安排

第一階段:調(diào)查摸底,健全機制階段(5月)。

第二階段:評估自評估、自測評,綜合整治階段(6月至9月)

第三階段:檢查驗收,鞏固提高階段(10月)。

七、工作要求

1、提高認識,加強領(lǐng)導。要充分認識信息安全保障工作的重要性和緊迫性,落實部門責任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內(nèi)各類信息網(wǎng)絡和重要信息系統(tǒng)的安全管理工作。

2、明確職責,加強配合。要在整治工作領(lǐng)導小組統(tǒng)一領(lǐng)導協(xié)調(diào)下,各司其職,分頭齊進,相互配合,迅速開展整治工作。同時,定期召開會議,通報情況,研究問題,部署任務,協(xié)調(diào)行動,確保整治工作有序開展。

3、突出重點,狠抓落實。要將整治工作列入重要工作內(nèi)容,結(jié)合實際,認真制定針對性強、可操作性好的整治措施。對重要信息系統(tǒng)落實責任到人,嚴控重大信息安全事件的發(fā)生,不放過任何小問題,確保整治工作取得實效。

4、完善機制,長效監(jiān)管。網(wǎng)絡安全管理和互聯(lián)網(wǎng)安全監(jiān)管是一項長期、復雜的工作,要堅持常抓不懈,及時研究新情況、解決新問題,不斷完善長效管理機制,確保網(wǎng)絡信息安全,促進社會和諧健康發(fā)展。

網(wǎng)絡安全應急預案演練方案篇十

隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會的必然趨勢,網(wǎng)絡已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡越來越普及,網(wǎng)絡安全問題也越來越嚴重,網(wǎng)絡攻擊已經(jīng)成為了我們時刻面臨的威脅。因此,建立網(wǎng)絡安全應急預案非常必要。

網(wǎng)絡安全應急預案是一份應對網(wǎng)絡安全問題的計劃,它包括預先制定的針對網(wǎng)絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范。網(wǎng)絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設(shè)的重要內(nèi)容。它能夠幫助組織對網(wǎng)絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。

網(wǎng)絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網(wǎng)絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網(wǎng)絡安全問題納入到組織的風險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業(yè)務。最后,應該對事件過程和處置結(jié)果進行回顧和總結(jié),不斷改進和完善應急預案。

建立網(wǎng)絡安全應急預案需要重視以下幾個方面。首先,應該對組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡現(xiàn)狀進行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業(yè)務特點和安全風險情況,根據(jù)不同風險情況,采取不同措施。第三,在預案執(zhí)行時,需要賦予相關(guān)人員相應的權(quán)限和職責,確保執(zhí)行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。

總之,建立網(wǎng)絡安全應急預案是保障信息安全、為網(wǎng)絡應急響應提供依據(jù)和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業(yè)務特點和網(wǎng)絡環(huán)境風險,制定合理的應急措施和流程,及時發(fā)現(xiàn)并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網(wǎng)絡安全問題,維護企業(yè)的信息安全。在應急預案的制定過程中,需要充分考慮組織的業(yè)務特點和網(wǎng)絡環(huán)境風險,綜合評估可能出現(xiàn)的安全問題。根據(jù)風險評估結(jié)果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過程中,需要考慮到以下幾個因素:

1.預測網(wǎng)絡安全風險

在制定應急預案之前,需要對組織內(nèi)部的網(wǎng)絡運行環(huán)境進行全面調(diào)研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術(shù)進行研究和評估,盡量對未來可能會出現(xiàn)的網(wǎng)絡安全風險做出準確的預測。在此基礎(chǔ)上,才能更好地制定應對措施。

2.制訂應急響應計劃

應急預案是制定應急響應計劃的基礎(chǔ),要根據(jù)實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的.部署方案和措施。

3.建立應急協(xié)作機制

建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專業(yè)團隊和機構(gòu)的協(xié)作。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。

4.加強應急物資與設(shè)備準備

進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設(shè)備的準備。例如:應急通訊工具、網(wǎng)絡安全設(shè)備、備用電源設(shè)備,強化應急響應的物質(zhì)保障。同時,也要確保這些物資的實時更新和配備。

5.持續(xù)性改進

隨著網(wǎng)絡運行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調(diào)整,不斷提高應急響應的效率和準確性。

總之,建立網(wǎng)絡安全應急預案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網(wǎng)絡安全應急預案,未來可以更有效地應對各類安全問題,保障網(wǎng)絡安全與技術(shù)創(chuàng)新的健康發(fā)展。網(wǎng)絡安全是當今社會最大的挑戰(zhàn)之一,對于一個組織而言,網(wǎng)絡安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡安全應急預案是組織必須做的工作之一。

首先,應急預案需要強調(diào)風險評估和分類。通過對組織的網(wǎng)絡和業(yè)務環(huán)境進行評估,可以識別不同類型和程度的網(wǎng)絡安全威脅,并分類建立響應機制。例如,對于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應急措施和協(xié)作機制。

其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時,不僅要考慮內(nèi)部應急響應團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構(gòu)協(xié)調(diào)應對一些復雜的網(wǎng)絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。

第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關(guān)的漏洞修補措施。

第四,應急預案的制定應該切合實際,其應對手段和技術(shù)應該符合組織的實際情況和業(yè)務特點。同時,應對措施還應該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式。

最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的實際操作經(jīng)驗和高效應對網(wǎng)絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力。

總之,建立完善的網(wǎng)絡安全應急預案對于任何一個組織而言都是至關(guān)重要的,特別是在當前這個網(wǎng)絡安全風險越來越高的時代,如無相關(guān)部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關(guān)聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網(wǎng)絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網(wǎng)絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結(jié)合業(yè)務特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應對技術(shù)方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務的順暢運轉(zhuǎn),避免被安全威脅給帶來的各種損失。而且保證網(wǎng)絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡安全保障技術(shù),加強預防,降低風險。

網(wǎng)絡安全應急預案演練方案篇十一

為深入貫徹落實黨的十八大和十八屆三中、-精神,學習貫徹主席-講話精神,增強廣大師生的網(wǎng)絡安全意識,提高自我保護意識,維護國家網(wǎng)絡安全。

二、工作領(lǐng)導小組

組長:_ _

副組長:_ _

組員:信息中心 德育處 年級 班主任

三、活動主題

"網(wǎng)絡安全知識進校園"

四、活動時間

_年-月-日至_日

五、活動內(nèi)容

采用多種形式進行網(wǎng)絡安全宣傳,普及基本的網(wǎng)絡安全知識,使教師、學生增強網(wǎng)絡安全防范意識,具備識別和應對網(wǎng)絡危險的能力。

六、活動形式

本次網(wǎng)絡安全宣傳月活動擬采取以下形式開展:

1、在led屏幕上發(fā)布"網(wǎng)絡安全月活動"相關(guān)內(nèi)容

2、在學校網(wǎng)站上開辦網(wǎng)絡安全宣傳專欄

在學校網(wǎng)站上開辟網(wǎng)絡安全宣傳專欄,以宣傳該活動的方案、計劃等相關(guān)資料以及宣傳活動所取得的成果。

3、在學校微信公眾號上發(fā)布"網(wǎng)絡安全月活動"相關(guān)內(nèi)容

4、利用學校廣播站積極宣傳網(wǎng)絡安全相關(guān)知識

5、召開網(wǎng)絡安全知識主題班會

6、開展征文活動

根據(jù)網(wǎng)絡安全宣傳的內(nèi)容征集學生們的心得體會,并遴選出優(yōu)秀作品發(fā)表在學校網(wǎng)站相關(guān)欄目上并報送教育局信息中心。

網(wǎng)絡安全應急預案演練方案篇十二

為科學應對網(wǎng)絡與信息安全突發(fā)事件,建立健全我校網(wǎng)絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網(wǎng)絡和重要信息系統(tǒng)安全,特制定本預案。

本預案適用于全校范圍內(nèi)自建自管的網(wǎng)絡和信息系統(tǒng),尤其是校園網(wǎng)主干設(shè)施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置。

按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監(jiān)控,統(tǒng)一領(lǐng)導,快速反應,協(xié)同工作,科學處置。采取全校統(tǒng)一管理和各部門分級負責的管理體制,學校主要負責人是信息技術(shù)安全工作的第一責任人,主管信息化工作的校領(lǐng)導為信息技術(shù)安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。

遇突發(fā)的網(wǎng)絡與信息安全事件,應及時控制事態(tài),限制在最短時間、最小范圍內(nèi),使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產(chǎn)生嚴重后果的,要追究相關(guān)人員責任。

(一)網(wǎng)絡與信息安全事件分類

網(wǎng)絡與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質(zhì)和特征的不同,可分為以下四類:

1.網(wǎng)絡攻擊事件:校園網(wǎng)絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改,應用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。

2.設(shè)備故障事件:校園網(wǎng)絡與信息系統(tǒng)因網(wǎng)絡設(shè)備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。

3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網(wǎng)絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。

4.信息內(nèi)容安全事件:利用校園網(wǎng)絡在校內(nèi)外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。

(二)網(wǎng)絡與信息安全事件分級

網(wǎng)絡與信息安全突發(fā)事件依據(jù)可控性、嚴重程度和影響范圍的不同,可分為以下四級:

iv級(一般):某一局部網(wǎng)絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。

(一)學校成立網(wǎng)絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網(wǎng)絡安全與信息化領(lǐng)導小組指導下工作。全面負責和統(tǒng)一指揮校園網(wǎng)絡與信息安全重大突發(fā)事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關(guān)及有關(guān)單位部門負責人和各學院主管網(wǎng)絡安全與信息化的負責人組成。工作組下設(shè)辦公室,設(shè)在網(wǎng)絡與信息中心,辦公室主任由網(wǎng)絡與信息中心主任擔任。

(二)網(wǎng)絡與信息中心作為學校校園網(wǎng)建設(shè)運行的主管部門,負責校園主干網(wǎng)絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測、報告和應急處置,負責對學校其他部門主管的網(wǎng)絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,必要時網(wǎng)絡與信息中心協(xié)助相關(guān)主管部門完成突發(fā)事件的技術(shù)處理。

(一)按照《信息安全事件分類分級指南》,對校園網(wǎng)絡通信平臺、應用平臺和信息系統(tǒng)采取相應安全保障措施。

(二)建立健全安全事件預警預報體系,嚴格執(zhí)行校園網(wǎng)絡與信息系統(tǒng)安全管理制度,常年堅持校園網(wǎng)絡安全工作值班制度。加強對校園網(wǎng)絡與學校網(wǎng)站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關(guān)數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網(wǎng)絡進出信息實行過濾及預警。實行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現(xiàn)有異常情況時,及時防范處理并逐級報告。

(三)做好服務器的數(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。

(四)特殊時期,根據(jù)學校要求和部署,由網(wǎng)絡與信息中心進行統(tǒng)一安排,組織專業(yè)技術(shù)人員對校園網(wǎng)絡和信息系統(tǒng)采取加強性保護措施,對校園網(wǎng)絡通信及信息系統(tǒng)進行不間斷監(jiān)控。

(一)預案啟動

發(fā)生校園網(wǎng)絡與信息安全事件后,網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置。

(二)應急響應

1、應急響應機制

iii級或iv級突發(fā)事件響應:網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,有關(guān)情況報分管校領(lǐng)導。

ii級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組,由領(lǐng)導小組統(tǒng)一組織、協(xié)調(diào)指揮進行應急處置。

i級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組,領(lǐng)導小組再上報至市公安局等相關(guān)部門,由北京市相關(guān)部門會同我校校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組統(tǒng)一組織、協(xié)調(diào)指揮應急處置。

2、應急處理方式

根據(jù)網(wǎng)絡與信息安全事件分類采取不同應急處置方式。

(1)網(wǎng)絡攻擊事件:判斷攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡設(shè)備和服務器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡物理連接,跟蹤并鎖定攻擊來源的ip地址或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質(zhì)采取以下方案:

病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護健康的計算機,必要時可關(guān)閉相應的端口,甚至相應樓層的網(wǎng)絡,及時請有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。

外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網(wǎng)入侵,定位入侵的ip地址,及時關(guān)閉入侵的端口,限制入侵的ip地址的訪問。對于已經(jīng)造成危害的,應立即采用斷開網(wǎng)絡連接的'方法,避免造成更大損失和影響。

內(nèi)部入侵:查清入侵來源,如ip地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點入侵和造成損害的,應及時關(guān)閉被入侵的服務器或相應設(shè)備。

(2)設(shè)備故障事件:判斷故障發(fā)生點和故障原因,迅速搶修故障設(shè)備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡和主要應用系統(tǒng)的運轉(zhuǎn)。

(3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

(4)信息內(nèi)容安全事件:接到校內(nèi)網(wǎng)站出現(xiàn)不良信息的報案后,應迅速屏蔽該網(wǎng)站的網(wǎng)絡端口或拔掉網(wǎng)絡連接線,阻止有害信息的傳播,根據(jù)網(wǎng)站相關(guān)日志記錄查找信息發(fā)布人并做好善后處理;對公安機關(guān)要求我校協(xié)查的外網(wǎng)不良信息事件,根據(jù)校園網(wǎng)上網(wǎng)相關(guān)記錄查找信息發(fā)布人。

(5)其它不確定安全事件:可根據(jù)總的安全原則,結(jié)合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。

(三)后續(xù)處理

1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關(guān)業(yè)務影響最小。

2、安全事件被抑制后,通過對有關(guān)事件或行為的分析結(jié)果,找出問題根源,明確相應補救措施并徹底清除。

3、在確保安全事件解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失。

(四)記錄上報

網(wǎng)絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領(lǐng)導和校園網(wǎng)絡與信息安全事件應急處置領(lǐng)導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。

(五)結(jié)束響應

系統(tǒng)恢復運行后,網(wǎng)絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結(jié)事件處理經(jīng)驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關(guān)網(wǎng)絡監(jiān)察部門報案。

校園網(wǎng)絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,必須做好各項應急保障工作。

(一)人員保障

重視信息系統(tǒng)安全隊伍建設(shè),不斷提高工作人員的信息安全防范意識和技術(shù)水平,確保安全事件應急處置過程和重建工作中技術(shù)人員的在崗與防護能力。

(二)技術(shù)保障

重視信息系統(tǒng)的建設(shè)和升級換代,重視網(wǎng)絡安全整體方案的不斷完善,加強技術(shù)管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術(shù)支持。

(三)資金保障

網(wǎng)絡與信息中心應根據(jù)校園網(wǎng)絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,申報網(wǎng)絡與信息系統(tǒng)關(guān)鍵設(shè)備及軟件的運行維護專項資金,提出本年度應急處置工作相關(guān)設(shè)備和工具所需經(jīng)費,并上報至財務處納入年度財政預算,由學校給予資金保障。

(四)安全培訓和演練

舉辦教職工網(wǎng)絡與信息系統(tǒng)安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網(wǎng)絡和信息系統(tǒng)安全等相關(guān)知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。

【本文地址:http://www.aiweibaby.com/zuowen/19687060.html】

全文閱讀已結(jié)束,如果需要下載本文請點擊

下載此文檔