網(wǎng)絡(luò )安全應急預案
在日常學(xué)習、工作抑或是生活中,有時(shí)會(huì )有一些突發(fā)事件出現,為降低事故造成的損失,總歸要預先編制應急預案。那么應急預案應該怎么編制才合適呢?以下是小編為大家整理的網(wǎng)絡(luò )安全應急預案,歡迎大家分享。
網(wǎng)絡(luò )安全應急預案1
為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及教育局文件精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。
。ㄒ唬┙M織機構及職責
1、校園網(wǎng)絡(luò )安全應急領(lǐng)導小組(下稱(chēng)領(lǐng)導小組)及職責
組長(cháng):校長(cháng)
副組長(cháng):副校級領(lǐng)導
成員:各處室(委、會(huì ))、年級組負責人
主要職責及應急程序:
。1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí);
。2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織指導全校網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能;
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路、交換設備、網(wǎng)絡(luò )安全設備等物資,強化管理,使之保持良好工作狀態(tài);
。4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,把不良影響與損失降到最低點(diǎn);
。5)調動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò )安全穩定地運行。
。6)網(wǎng)絡(luò )安全事故發(fā)生后,視情況負責向上級匯報。
2、學(xué)校網(wǎng)站不良信息處理小組及職責
組長(cháng):分管安全的校長(cháng)
副組長(cháng):分管宣傳的校級領(lǐng)導、招宣處負責人
成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)站管理員
主要職責及應急程序:網(wǎng)站管理員應定期巡檢網(wǎng)絡(luò )信息內容和安全情況,由于我校的對外宣傳網(wǎng)站是建設在成都為人科技(8211),故學(xué)校網(wǎng)站一旦發(fā)現問(wèn)題均由學(xué)校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
。1)一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),網(wǎng)站管理員應要求8211公司立刻切斷學(xué)校網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接;
。2)聯(lián)系公司備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志;
。3)打印不良信息頁(yè)面留存;
。4)立刻向領(lǐng)導小組組長(cháng)匯報,領(lǐng)導小組視情況向上級主管部門(mén)匯報或向公安機關(guān)報案;
。5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新連接網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接,并測試網(wǎng)站運行;
。6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
3、網(wǎng)絡(luò )惡意攻擊事故處理小組及職責
組長(cháng):分管安全的校長(cháng)
副組長(cháng):分管現代教育技術(shù)的校級領(lǐng)導、現代教育技術(shù)中心負責人
成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)絡(luò )管理員
主要職責及應急程序:
網(wǎng)絡(luò )管理員發(fā)現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息,迅速向網(wǎng)絡(luò )惡意攻擊事故處理小組,小組判斷是否須要啟動(dòng)應急預案。
啟動(dòng)應急預案后:
。1)緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要的計算機、學(xué)校數據及相關(guān)信息;
。2)保全好網(wǎng)絡(luò )惡意攻擊證據,分析重要數據安全及設備安全情況;
。3)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校外,立刻從防火墻中查出對方IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度報請領(lǐng)導小組決定是否向上級管理部門(mén)匯報和報警;
。4)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,暫時(shí)扣留該電腦,并立刻對該計算機帶回進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。對該電腦進(jìn)行分析,保全證據,若為有意,報請領(lǐng)導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時(shí)以上,無(wú)問(wèn)題后歸還該電腦;
。5)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
。ǘ┚W(wǎng)絡(luò )安全事故應急方案
1、各小組在發(fā)現網(wǎng)絡(luò )安全事故后,第一時(shí)間向領(lǐng)導小組匯報。
2、領(lǐng)導小組得悉網(wǎng)絡(luò )安全緊急情況后立即趕赴現場(chǎng),各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。
3、領(lǐng)導小組迅速了解和掌握事故情況,根據情況依法對外發(fā)布有關(guān)消息和向上級進(jìn)行事故匯報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作,各有關(guān)組織隨時(shí)準備執行應急任務(wù);
4、相關(guān)小組在領(lǐng)導小組的`統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
。1)確保網(wǎng)站和各類(lèi)數據信息安全為首要任務(wù),關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案;
。2)確保校內其它服務(wù)器的信息安全,經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò )連接,防止滋生其他服務(wù)器的安全事故;
。3)分析網(wǎng)絡(luò )、確定事故源,使用各種網(wǎng)絡(luò )管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理;
。4)事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在;
。5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范;
。6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)匯報,聽(tīng)從安排,注意做好保密的工作。
4、組織有關(guān)人員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境;
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。
6、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據責任情況進(jìn)行處理。
。ㄈ┢渌
在應急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。
網(wǎng)絡(luò )安全應急預案2
為了建立健全我校校園網(wǎng)絡(luò )與信息安全應急響應工作機制,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《國家信息化工作領(lǐng)導小組關(guān)于加強信息安全保障工作的意見(jiàn)》、公安部、國務(wù)院信息化工作辦公室等四部門(mén)《關(guān)于信息安全等級保護工作的實(shí)施意見(jiàn)》和《國家突發(fā)公共事件總體應急預案》等有關(guān)法規文件精神,結合我校實(shí)際情況,特制定本預案。
第一條、本預案立足于防范和消除以下緊急情況的發(fā)生:
1、攻擊事件:指校園網(wǎng)絡(luò )與信息系統因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門(mén)二級網(wǎng)站主頁(yè)被惡意篡改、交互式欄目和郵件系統發(fā)布有害信息;應用服務(wù)器與相關(guān)應用系統被非法入侵,應用服務(wù)器上的數據被非法拷貝、篡改、刪除;在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權并造成嚴重后果等,由此導致的業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
2、故障事件:指校園網(wǎng)絡(luò )與信息系統因網(wǎng)絡(luò )設備和計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
3、災害事件:指因洪水、火災、雷擊、地震、臺風(fēng)等外力因素導致網(wǎng)絡(luò )與信息系統損毀,造成業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
第二條、網(wǎng)絡(luò )信息員要定時(shí)巡查和監督網(wǎng)絡(luò )信息情況,通過(guò)以下技術(shù)手段保障網(wǎng)絡(luò )安全:
1、通過(guò)對網(wǎng)絡(luò )行為進(jìn)行管理,降低安全事件發(fā)生的機率。
2、對重要的網(wǎng)絡(luò )設備進(jìn)行硬件冗余,重要的數據定期進(jìn)行本地和異地雙備份。
3、重要節日或敏感時(shí)期由網(wǎng)絡(luò )信息管理中心對校園網(wǎng)絡(luò )作24*7監控,暫時(shí)關(guān)閉含安全隱患的'網(wǎng)絡(luò )服務(wù)。
4、網(wǎng)絡(luò )信息管理中心定期對重要的網(wǎng)絡(luò )設備和服務(wù)器作入侵防護檢查,及時(shí)發(fā)現問(wèn)題和解決問(wèn)題。
第三條、若網(wǎng)頁(yè)被惡意更改,應立即停止主頁(yè)服務(wù)并恢復正確內容,同時(shí)檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開(kāi)放網(wǎng)頁(yè)服務(wù)。
第四條、信息服務(wù)板塊內容發(fā)布實(shí)行審核制度,未經(jīng)審核不得發(fā)布。各版主負責本版塊的信息安全,預防繞過(guò)審核程序的信息被發(fā)布。若出現未經(jīng)審核信息被發(fā)布的情況,應暫時(shí)關(guān)閉信息發(fā)布功能,直至找到原因并排除為止。
第五條、對用戶(hù)上網(wǎng)實(shí)行有效監控,發(fā)現異常情況應立即關(guān)閉該用戶(hù)的網(wǎng)絡(luò )連接,及時(shí)給與警告并記錄在案,情節嚴重的上報有關(guān)安全機構。
第六條、如涉及到在校學(xué)生,則由學(xué)生處與公安處進(jìn)行調查處理。
網(wǎng)絡(luò )安全應急預案3
一、切實(shí)加強組織領(lǐng)導,建立健全各項網(wǎng)絡(luò )安全管理規章制度
為了確保學(xué)校網(wǎng)絡(luò )安全管理工作的順利開(kāi)展,學(xué)校成立了校長(cháng)任組長(cháng),其他領(lǐng)導為成員的網(wǎng)絡(luò )信息安全管理工作領(lǐng)導小組,全面負責該工作的實(shí)施與管理。實(shí)行信息安全保密責任制,確保網(wǎng)絡(luò )與信息安全。學(xué)校嚴格按照“誰(shuí)主管、誰(shuí)負責”、“誰(shuí)主辦、誰(shuí)負責”的原則,明確責任人和職責,細化工作措施和流程,建立完善的管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò )和提供信息服務(wù)的安全。
為了進(jìn)一步加強網(wǎng)絡(luò )安全管理,學(xué)校制定了一系列的規章制度,包括《學(xué)校網(wǎng)絡(luò )信息安全保障措施》、《學(xué)生上機守則》、《計算機室管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規定》等。通過(guò)制度的`制定與實(shí)施,相關(guān)人員擔負起對信息內容安全的監督管理工作責任。學(xué)校組織全體教職工學(xué)習了上級有關(guān)網(wǎng)絡(luò )安全的文件,制定和完善了各項網(wǎng)絡(luò )安全管理制度,組織師生學(xué)習網(wǎng)絡(luò )安全管理常識,營(yíng)造了網(wǎng)絡(luò )安全管理氛圍。
二、加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍
學(xué)校通過(guò)加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍。網(wǎng)上內容的發(fā)布全部由網(wǎng)絡(luò )管理員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強烈的責任心和責任感。網(wǎng)絡(luò )所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。學(xué)校還利用微信公共平臺發(fā)布學(xué)校熱點(diǎn)新聞,報道及時(shí),內容豐富。學(xué)校校園內目前已經(jīng)實(shí)現wifi上網(wǎng),教師無(wú)論在辦公室,操場(chǎng)上都可以利用移動(dòng)電子設備暢游網(wǎng)海,而且我校的網(wǎng)絡(luò )安全穩定。學(xué)校領(lǐng)導對網(wǎng)絡(luò )的管理、網(wǎng)絡(luò )的安全極為重視,經(jīng)常性地聽(tīng)取教師們的意見(jiàn)和建議。為了維護網(wǎng)絡(luò )安全穩定的運行,學(xué)校實(shí)行實(shí)名上網(wǎng)制度,對每一個(gè)端口實(shí)行固定IP地址,實(shí)名上網(wǎng)不是為了監控教師,而是為了維護網(wǎng)絡(luò )的安全、穩定運行,共同維護好學(xué)校的網(wǎng)絡(luò )。
為了提高教師的網(wǎng)絡(luò )安全管理能力,學(xué)校加大了教師培訓力度。學(xué)校領(lǐng)導每次都親臨現場(chǎng)組織安排,確保培訓落到實(shí)處,不流于形式,F在我們的老師都能較熟練掌握教室電教設備的使用,能夠通過(guò)網(wǎng)絡(luò )平臺進(jìn)行辦公,能從校園網(wǎng)站、遠教IP資源和教育信息網(wǎng)獲取相關(guān)教學(xué)資料,通過(guò)培訓教師的信息知識和技能有了一定的提高。這使全體教師了解計算機的有關(guān)操作與應用,也使青年教師更好地將電教媒體服務(wù)于教學(xué),從而促進(jìn)了學(xué),F代化教育的有效開(kāi)展。
三、提高安全責任意識,切實(shí)做好計算機維護及其病毒防范措施
由于學(xué)校計算機的不斷增多,日常出現故障的情況較為常見(jiàn),為此,學(xué)校成立了專(zhuān)人負責學(xué)校計算機系統及軟件維護。通過(guò)平日的及時(shí)有效維護,確保學(xué)校內各計算機使用正常,沒(méi)有出現重大故障。然而,目前網(wǎng)絡(luò )計算機病毒較多,傳播途徑也較為廣泛,可以通過(guò)瀏覽網(wǎng)頁(yè)、下載程序、郵件傳播等方式傳播。為了做好防范措施,學(xué)校要求各學(xué)校每臺機器都安裝了殺毒軟件,并定期自動(dòng)升級,對發(fā)現病毒的機器及時(shí)處理。這樣可以防止電腦內重要信息出現泄密或造成重大影響事件。
四、大力開(kāi)展文明上網(wǎng),安全上網(wǎng)等宣傳教育
為了增強師生網(wǎng)絡(luò )安全意識,學(xué)校利用大課間時(shí)間、主題班會(huì )時(shí)間等開(kāi)展了“網(wǎng)絡(luò )安全,人人有責”的宣講活動(dòng)。學(xué)校加大了宣傳教育力度,教育師生自覺(jué)遵守信息安全管理有關(guān)法律、法規,不泄密、不制作和傳播有害信息。師生們自覺(jué)抵制網(wǎng)絡(luò )低俗之風(fēng),凈化網(wǎng)絡(luò )環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內容搜索,不發(fā)送不健康信息,不轉載違法、庸俗、格調低下的言論、圖片、音視頻信息,積極營(yíng)造網(wǎng)絡(luò )文明新風(fēng)。學(xué)校通過(guò)印制發(fā)放網(wǎng)絡(luò )安全宣傳傳單、板報、班會(huì )等多種渠道,積極組織師生學(xué)習有關(guān)網(wǎng)絡(luò )法律法規和有關(guān)規定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。
網(wǎng)絡(luò )安全應急預案4
1總則
1.1編制目的
1.2編制依據
1.3分類(lèi)分級
1.4適用范圍
1.5工作原則
2組織指揮機構與職責
2.1組織體系
2.2工作職責
2.3協(xié)調小組成員單位職責
3監測、預警和先期處置
3.1信息監測與報告
3.2預警處理與預警
3.3先期處置
4應急處置
4.1應急指揮
4.2應急支援
4.3信息處理
4.4擴大應急
4.5應急結束
5后期處置
5.1善后處置
5.2調查和評估
6應急保障
6.1通信保障
6.2應急裝備保障
6.3數據保障
6.4應急隊伍保障
6.5交通運輸保障
6.6經(jīng)費保障
6.7治安保障
7監督管理
7.1宣傳教育和培訓
7.2預案演練
7.3責任與獎罰
8附則
1總則
1.1編制目的
提高政府處置網(wǎng)絡(luò )與信息安全突發(fā)公共事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財產(chǎn)的安全,維護正常的政治、經(jīng)濟和社會(huì )秩序,促進(jìn)“平安xx”建設。
1.2編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網(wǎng)絡(luò )與信息安全應急預案》、《xx市突發(fā)公共事件總體應急預案》,制定本預案。
1.3分類(lèi)分級
本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)公共事件,是指重要社會(huì )信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類(lèi)
根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機理,網(wǎng)絡(luò )與信息突發(fā)公共事件主要分為以下三類(lèi):
。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。
。2)事故災害。指電力中斷、網(wǎng)絡(luò )損壞或由于軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。
1.3.2事件分級
根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。
。1)I級(特別重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性大規模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。
。2)II級(重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成嚴重損害,需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。
。3)III級(較大)。某一區域重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,但不需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。
。4)IV級(一般)。重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的突發(fā)公共事件。
1.4適用范圍
本預案適用于涉及本市的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件和可能導致I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應對工作。
本預案所指網(wǎng)絡(luò )與信息系統的重要性是根據其在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,遭到破壞后對國家安全、社會(huì )秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來(lái)確定的。重要網(wǎng)絡(luò )與信息系統主要是指黨政事務(wù)處理信息系統和銀行、證券、社保、稅務(wù)、海關(guān)、機場(chǎng)、電力等部門(mén)的信息系統及承載這些信息系統的網(wǎng)絡(luò )(以下簡(jiǎn)稱(chēng)重要信息系統)。不包括電信基礎網(wǎng)絡(luò )設施。
本預案啟動(dòng)后,本市其它網(wǎng)絡(luò )與信息安全應急預案與本預案相沖突的,按照本預案執行;法律、法規和規章另有規定的從其規定。
1.5工作原則
。1)加強預防,常備不懈。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,構筑網(wǎng)絡(luò )與信息安全保障體系。堅持預防與應急相結合,定期進(jìn)行預案演練,做好應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準備。
。2)統一領(lǐng)導,分級負責。在市委、市政府領(lǐng)導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發(fā)地人民政府為本行政區域內網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的主體。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善日常安全管理責任制。相關(guān)部門(mén)和單位根據工作職能和本預案規定,各司其職,做好日常管理和應急處置工作。
。3)快速反應,聯(lián)動(dòng)處置。建立健全快速反應機制和聯(lián)動(dòng)協(xié)調制度,加強部門(mén)間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調,在發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),及時(shí)獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯(lián)動(dòng),協(xié)同處置,最大限度地減少網(wǎng)絡(luò )與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。
。4)依法規范,權責一致。堅持依法行政,規范應急處置措施與操作流程,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、規范化、法制化。實(shí)行應急處置工作領(lǐng)導責任制,確保責任單位、責任人員按照相關(guān)法律、法規、規章及本預案的規定行使權力和履行職責。
2組織指揮機構與職責
2.1組織體系
發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息突發(fā)公共事件后,市網(wǎng)絡(luò )與信息安全協(xié)調小組(以下簡(jiǎn)稱(chēng)市協(xié)調小組),為我市網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。市網(wǎng)絡(luò )與信息安全協(xié)調小組辦公室相應轉為市網(wǎng)絡(luò )與信息安全應急協(xié)調小組辦公室(以下簡(jiǎn)稱(chēng)市協(xié)調小組辦公室)。成立市網(wǎng)絡(luò )與信息安全信息通報中心(以下簡(jiǎn)稱(chēng)市通報中心,設在市公安局),負責網(wǎng)絡(luò )與信息安全突發(fā)公共事件處置的預警與信息通報工作。成立網(wǎng)絡(luò )與信息安全專(zhuān)家小組。
2.1.1市協(xié)調小組組成
組長(cháng)、副組長(cháng)由市領(lǐng)導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位負責人擔任。
2.1.2xx市網(wǎng)絡(luò )與信息安全應急處置組織架構(見(jiàn)附件1)
2.1.3市協(xié)調小組辦公室組成
市協(xié)調小組辦公室設在市公安局。市協(xié)調小組辦公室主任由市公安局分管副局長(cháng)擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位相關(guān)處(科)室負責人擔任。
2.2工作職責
2.2.1市協(xié)調小組職責
研究制訂全市網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和配套政策,協(xié)調推進(jìn)全市網(wǎng)絡(luò )與信息安全應急機制和工作體系建設;發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件后,決定啟動(dòng)本預案,組織應急處置工作。
2.2.2市協(xié)調小組辦公室職責
。1)負責處理市協(xié)調小組的日常工作,檢查督促協(xié)調小組決定事項落實(shí)情況。
。2)研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃和年度工作計劃,調查、指導和督促全市網(wǎng)絡(luò )與信息安全應急機制建設。
。3)負責市級網(wǎng)絡(luò )與信息安全應急預案管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
。4)指導全市應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。
。5)及時(shí)收集、分析網(wǎng)絡(luò )與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向市協(xié)調小組提出啟動(dòng)預案的建議。
2.2.3市網(wǎng)絡(luò )與信息安全專(zhuān)家小組組成及職責
市網(wǎng)絡(luò )與信息安全專(zhuān)家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務(wù)、海關(guān)、民航、電力等重要信息系統的主管部門(mén)、部分通信運營(yíng)商中熟悉網(wǎng)絡(luò )與信息安全技術(shù)的人員組成,負責提供技術(shù)咨詢(xún)、參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,必要時(shí)參加應急處置工作。
2.2.4市通報中心職責
市通報中心為全市網(wǎng)絡(luò )與信息安全突發(fā)公共事件的監測通報中心,實(shí)行24小時(shí)值班,接收來(lái)自各成員單位和重要信息系統運營(yíng)單位或其主管部門(mén)上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時(shí)受市協(xié)調小組辦公室委托向社會(huì )預警信息。
2.3協(xié)調小組成員單位職責
。1)當發(fā)生較大網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),各重要信息系統主管部門(mén)為本系統應急處置的第一責任人,負責對本系統網(wǎng)絡(luò )與信息安全的應急處置工作。
。2)市公安局負責預警、信息通報,在應急期間會(huì )同有關(guān)部門(mén)維持治安、交通秩序,依法打擊網(wǎng)上各類(lèi)違法犯罪活動(dòng),監督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類(lèi)有害信息以及重要通信設施的安全保衛等工作。
。3)市發(fā)改委牽頭,有關(guān)部門(mén)(單位)配合,負責協(xié)調應急期間指揮系統的基礎通信保障以及對基礎信息網(wǎng)絡(luò )事故的調研、報告等工作。
。4)市財政局牽頭,負責審核市政府有關(guān)部門(mén)提出的應急準備和救援工作所需資金,并列入年度市級財政預算。
。5)市新聞宣傳主管部門(mén)牽頭,市文廣新聞出版局等部門(mén)配合,負責對外宣傳報道網(wǎng)絡(luò )與信息安全突發(fā)公共事件及應急處置工作,回答公眾與各新聞媒體對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的詢(xún)問(wèn)。
。6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急響應預案執行,并將有關(guān)情況通報至市通報中心。
。7)本預案未規定具體職責的其他有關(guān)部門(mén)(單位)均應制訂部門(mén)應急預案,服從市協(xié)調小組的指揮,根據應急處置工作需要,開(kāi)展相應的工作。
3監測、報告、預警和先期處置
3.1信息監測與報告
。1)各重要信息系統主管部門(mén)和運營(yíng)單位要制定和完善網(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測、預警、通報制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)單位在按規定向有關(guān)部門(mén)報告的`同時(shí),按緊急信息報送的規定及時(shí)向市通報中心通報。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行即時(shí)報告、態(tài)勢變化進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
。2)部、省屬在舟單位除按照原有渠道向上級主管部門(mén)上報網(wǎng)絡(luò )與信息安全信息情況外,必須同時(shí)向市通報中心通報。
。3)依托市信息網(wǎng)絡(luò )突發(fā)公共事件應急信息通報與預警監測平臺,整合現有的報警接警資源,全天候24小時(shí)運作,實(shí)行網(wǎng)絡(luò )與信息安全突發(fā)公共事件的統一接警,保證信息通報和聯(lián)系渠道暢通。
。4)各重要信息系統主管部門(mén)及相關(guān)負責人員應確定2個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話(huà)、移動(dòng)電話(huà)、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報警。
3.2預警處理與預警
。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),進(jìn)行風(fēng)險評估,判定事件等級并在本系統預警。必要的應啟動(dòng)相應的預案,同時(shí)向市通報中心通報。
。2)市通報中心接到報警后,應及時(shí)向相關(guān)部門(mén)(單位)通報情況。各部門(mén)(單位)接到通報后應立即組織現場(chǎng)救助,查明事件狀態(tài)及原因,并反饋給市通報中心。
。3)市通報中心接到報警信息后應及時(shí)組織有關(guān)專(zhuān)家對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別,并及時(shí)向市協(xié)調小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件還須在事發(fā)后4小時(shí)內向省通報中心報告。
。4)市協(xié)調小組辦公室接到報告后,應迅速報送市協(xié)調小組,同時(shí)對重大信息進(jìn)行會(huì )商研判,提出處置建議,并向相關(guān)部門(mén)進(jìn)行通報。
。5)市協(xié)調小組接到報告后,應及時(shí)對信息作出判斷,提出處理意見(jiàn)。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),應迅速召開(kāi)市協(xié)調小組會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,決定啟動(dòng)本預案,并確定指揮人員。
。6)需要向社會(huì )預警的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由市協(xié)調小組授權市通報中心通過(guò)廣播、電視、信息網(wǎng)絡(luò )等方式及時(shí)預警信息。根據其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來(lái)表示。預警信息應包括事件的類(lèi)別、可能波及的范圍、可能危害的程度、可能延續的時(shí)間、提醒事宜和應采取的措施等。
。7)各相關(guān)應急聯(lián)動(dòng)機構應根據的預警信息,做好相應的網(wǎng)絡(luò )與信息安全應急保障準備工作。
3.3先期處置
。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向相關(guān)市級主管部門(mén)通報。
。2)市級主管部門(mén)在接到本系統網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由該市級主管部門(mén)自行負責應急處置,并將有關(guān)情況向市通報中心通報。對有可能演變?yōu)镮II級、II級或I級的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,要為市協(xié)調小組處置工作提出建議方案,并做好啟動(dòng)本預案的各項準備工作。市級主管部門(mén)要根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現場(chǎng)指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。
4應急處置
4.1應急指揮
。1)本預案啟動(dòng)后,根據省協(xié)調小組的指示和市協(xié)調小組會(huì )議的部署,擔任總指揮的領(lǐng)導和參與指揮的有關(guān)部門(mén)領(lǐng)導迅速趕赴相應的指揮平臺,啟動(dòng)指揮系統。相關(guān)聯(lián)動(dòng)部門(mén)按照本預案規定的有關(guān)職責立即開(kāi)展工作。
要迅速建立與現場(chǎng)指揮的通訊聯(lián)系,有條件的要開(kāi)通視頻通訊。要及時(shí)掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮全市網(wǎng)絡(luò )與信息安全應急處置工作。
。2)需要成立現場(chǎng)指揮部的,事發(fā)地政府立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,根據市或省協(xié)調小組的要求全權負責現場(chǎng)的應急援救工作。
4.2應急支援
本預案啟動(dòng)后,市協(xié)調小組立即組織應急響應工作小組趕赴事發(fā)地,督促、指導和協(xié)調處置工作。市協(xié)調小組辦公室根據事態(tài)的發(fā)展和處置工作的需要,及時(shí)增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。
參加現場(chǎng)處置工作的市級各有關(guān)部門(mén)和單位要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。
4.3信息處理
。1)現場(chǎng)信息收集、分析和上報。事發(fā)地政府及市級主管部門(mén)應對突發(fā)事件進(jìn)行動(dòng)態(tài)監測、評估,并按市委、市政府緊急信息報送的有關(guān)規定,及時(shí)將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報送給市協(xié)調小組辦公室,不得瞞報、緩報、謊報。
。2)市級信息處理。市協(xié)調小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告等工作。
信息編發(fā)和研判。要及時(shí)編發(fā)事件動(dòng)態(tài)信息供領(lǐng)導參閱;組織專(zhuān)家和有關(guān)人員研判各類(lèi)信息,研究提出對策措施,完善應急處置計劃方案。
信息報告。要根據有關(guān)規定做好向市政府的信息上報工作。上報的信息必須經(jīng)總指揮或其授權代表簽發(fā)。
信息通報。市協(xié)調小組辦公室應及時(shí)將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)情況向市級有關(guān)部門(mén)和縣(區)政府進(jìn)行通報。
。3)信息與咨詢(xún)。在應急處置期間,市協(xié)調小組辦公室要按國家的有關(guān)規定和程序及時(shí)進(jìn)行信息與新聞報道。市政府負責處置的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件的信息,由市協(xié)調小組辦公室會(huì )同市政府辦公室、本市新聞宣傳主管部門(mén)負責管理或實(shí)施。必要時(shí)在現場(chǎng)設立新聞中心,做好新聞媒體的接待和信息統一工作;未設立新聞中心的,須指定專(zhuān)門(mén)負責接待媒體的人員,做好服務(wù)工作。
密切關(guān)注國內外關(guān)于網(wǎng)絡(luò )與信息安全突發(fā)公共事件的新聞報道,對媒體關(guān)于事件以及處置工作的不正確信息,及時(shí)進(jìn)行澄清。必要時(shí)開(kāi)通咨詢(xún)熱線(xiàn),接受群眾咨詢(xún),釋疑解惑,穩定人心。
4.4擴大應急
當采用一般應急處置措施仍無(wú)法控制事態(tài)時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)市協(xié)調小組會(huì )議或由協(xié)調小組負責人根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調小組請求支援。
實(shí)施擴大應急行動(dòng)時(shí),各級政府和有關(guān)部門(mén)(單位)要及時(shí)增加應急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強指揮協(xié)調,努力控制事態(tài)發(fā)展。
4.5應急結束
網(wǎng)絡(luò )與信息突發(fā)公共事件經(jīng)應急處置得到有效控制后,由市協(xié)調小組辦公室提出應急結束的建議,經(jīng)市協(xié)調小組批準后實(shí)施。
市網(wǎng)絡(luò )與信息安全應急響應主要流程見(jiàn)附件2。
5后期處置
5.1善后處置
在應急處置工作結束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,制定恢復重建計劃,迅速組織實(shí)施。各縣(區)政府及市級有關(guān)部門(mén)要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報市協(xié)調小組辦公室(市協(xié)調小組辦公室視情上報省協(xié)調小組辦公室)。
5.2調查和評估
在應急處置工作結束后,市級主管部門(mén)應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,在縣(區)政府及其有關(guān)部門(mén)的配合下,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問(wèn)題進(jìn)行全面的調查評估,總結經(jīng)驗教訓,并向市政府作出報告。
省級主管部門(mén)組織調查的,市、縣(區)政府及相關(guān)部門(mén)配合做好有關(guān)工作。
6應急保障
6.1通信保障
在整合各職能部門(mén)專(zhuān)業(yè)通信網(wǎng)的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門(mén)、多手段、多路由,有線(xiàn)和無(wú)線(xiàn)相結合,反應快速、靈活機動(dòng)、穩定可靠的通信系統。本預案啟動(dòng)后,立即開(kāi)通市協(xié)調小組辦公室與現場(chǎng)指揮機構的通信聯(lián)系,實(shí)現視頻、音頻和數據信息的實(shí)時(shí)傳輸;根據通信網(wǎng)絡(luò )破壞狀況,采取啟用應急通信保障系統等應急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡(luò )和設施。
6.2應急裝備保障
各重要信息系統的業(yè)主單位在建設系統時(shí)應事先預留出一定的應急設備,建立信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),由市(或。﹨f(xié)調小組辦公室統一調用。
6.3數據保障
重要信息系統均應建立異地容災備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。
6.4應急隊伍保障
按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息應急保障隊伍。由市協(xié)調小組辦公室選擇若干家符合相應資質(zhì)、管理規范、服務(wù)能力較強的企業(yè)作為全市網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
6.5交通運輸保障
各重要信息系統主管部門(mén)均應確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。
6.6經(jīng)費保障
網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置專(zhuān)項經(jīng)費,應列入各級政府年度預算,切實(shí)予以保障。
6.7治安保障
本預案啟動(dòng)后,當網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成或可能造成嚴重社會(huì )治安問(wèn)題時(shí),市公安局應立即啟用治安保障行動(dòng)方案和有關(guān)預案,做好治安應急保障工作。
7監督管理
7.1宣傳教育和培訓
各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強宣傳網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的有關(guān)法律法規和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關(guān)單位要認真組織信息安全教育,及時(shí)公布信息網(wǎng)絡(luò )安全突發(fā)公共事件應急預案有關(guān)內容及報警電話(huà)等。
逐步將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理列入干部培訓內容,增強應急處置工作的組織能力。加強對網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的技術(shù)培訓,提高技術(shù)人員的安全防范意識及技術(shù)水平。
7.2預案演練
建立應急預案定期演練制度。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處理能力。
7.3責任與獎懲
各相關(guān)部門(mén)和單位要認真貫徹落實(shí)本預案的各項要求,市協(xié)調小組辦公室將不定期組織檢查,對未有效落實(shí)預案各項規定的單位和部門(mén)進(jìn)行通報批評。對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個(gè)人,給予表彰獎勵;對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件預防和應急處置中有、失職等行為者,依法追究責任。
8附則
各縣(區)人民政府和市有關(guān)部門(mén)(單位)應根據本預案,制訂本行政區域和部門(mén)的網(wǎng)絡(luò )與信息安全應急預案。
網(wǎng)絡(luò )安全應急預案5
近年來(lái),各單位認真貫徹落實(shí)黨中央、國務(wù)院決策部署及工業(yè)和信息化部的工作要求,在加強網(wǎng)絡(luò )基礎設施建設、促進(jìn)網(wǎng)絡(luò )經(jīng)濟快速發(fā)展的同時(shí),不斷強化網(wǎng)絡(luò )安全工作,網(wǎng)絡(luò )安全保障能力明顯提高。但也要看到,當前網(wǎng)絡(luò )安全形勢十分嚴峻復雜,境內外網(wǎng)絡(luò )攻擊活動(dòng)日趨頻繁,網(wǎng)絡(luò )攻擊的手法更加復雜隱蔽,新技術(shù)新業(yè)務(wù)帶來(lái)的網(wǎng)絡(luò )安全問(wèn)題逐漸凸顯。新形勢下電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全工作存在的問(wèn)題突出表現在:重發(fā)展、輕安全思想普遍存在,網(wǎng)絡(luò )安全工作體制機制不健全,網(wǎng)絡(luò )安全技術(shù)能力和手段不足,關(guān)鍵軟硬件安全可控程度低等。為有效應對日益嚴峻復雜的網(wǎng)絡(luò )安全威脅和挑戰,切實(shí)加強和改進(jìn)網(wǎng)絡(luò )安全工作,進(jìn)一步提高電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全保障能力和水平,提出以下意見(jiàn)。
一、總體要求
認真貫徹落實(shí)黨的十八大、十八屆三中全會(huì )以及中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組第一次會(huì )議關(guān)于維護網(wǎng)絡(luò )安全的有關(guān)精神,堅持以安全保發(fā)展、以發(fā)展促安全,堅持安全與發(fā)展工作統一謀劃、統一部署、統一推進(jìn)、統一實(shí)施,堅持法律法規、行政監管、行業(yè)自律、技術(shù)保障、公眾監督、社會(huì )教育相結合,堅持立足行業(yè)、服務(wù)全局,以提升網(wǎng)絡(luò )安全保障能力為主線(xiàn),以完善網(wǎng)絡(luò )安全保障體系為目標,著(zhù)力提高網(wǎng)絡(luò )基礎設施和業(yè)務(wù)系統安全防護水平,增強網(wǎng)絡(luò )安全技術(shù)能力,強化網(wǎng)絡(luò )數據和用戶(hù)信息保護,推進(jìn)安全可控關(guān)鍵軟硬件應用,為維護國家安全、促進(jìn)經(jīng)濟發(fā)展、保護人民群眾利益和建設網(wǎng)絡(luò )強國發(fā)揮積極作用。
二、工作重點(diǎn)
(一)深化網(wǎng)絡(luò )基礎設施和業(yè)務(wù)系統安全防護。認真落實(shí)《通信網(wǎng)絡(luò )安全防護管理辦法》(工業(yè)和信息化部令第11號)和通信網(wǎng)絡(luò )安全防護系列標準,做好定級備案,嚴格落實(shí)防護措施,定期開(kāi)展符合性評測和風(fēng)險評估,及時(shí)消除安全隱患。加強網(wǎng)絡(luò )和信息資產(chǎn)管理,全面梳理關(guān)鍵設備列表,明確每個(gè)網(wǎng)絡(luò )、系統和關(guān)鍵設備的網(wǎng)絡(luò )安全責任部門(mén)和責任人。合理劃分網(wǎng)絡(luò )和系統的安全域,理清網(wǎng)絡(luò )邊界,加強邊界防護。加強網(wǎng)站安全防護和企業(yè)辦公、維護終端的安全管理。完善域名系統安全防護措施,優(yōu)化系統架構,增強帶寬保障。加強公共遞歸域名解析系統的域名數據應急備份。加強網(wǎng)絡(luò )和系統上線(xiàn)前的風(fēng)險評估。加強軟硬件版本管理和補丁管理,強化漏洞信息的跟蹤、驗證和風(fēng)險研判及通報,及時(shí)采取有效補救措施。
(二)提升突發(fā)網(wǎng)絡(luò )安全事件應急響應能力。認真落實(shí)工業(yè)和信息化部《公共互聯(lián)網(wǎng)網(wǎng)絡(luò )安全應急預案》,制定和完善本單位網(wǎng)絡(luò )安全應急預案。健全大規模拒絕服務(wù)攻擊、重要域名系統故障、大規模用戶(hù)信息泄露等突發(fā)網(wǎng)絡(luò )安全事件的`應急協(xié)同配合機制。加強應急預案演練,定期評估和修訂應急預案,確保應急預案的科學(xué)性、實(shí)用性、可操作性。提高突發(fā)網(wǎng)絡(luò )安全事件監測預警能力,加強預警信息和預警處置,對可能造成全局性影響的要及時(shí)報通信主管部門(mén)。嚴格落實(shí)突發(fā)網(wǎng)絡(luò )安全事件報告制度。建設網(wǎng)絡(luò )安全應急指揮調度系統,提高應急響應效率。根據有關(guān)部門(mén)的需求,做好重大活動(dòng)和特殊時(shí)期對其他行業(yè)重要信息系統、網(wǎng)站和重點(diǎn)新聞網(wǎng)站等的網(wǎng)絡(luò )安全支援保障。
(三)維護公共互聯(lián)網(wǎng)網(wǎng)絡(luò )安全環(huán)境。認真落實(shí)工業(yè)和信息化部《木馬和僵尸網(wǎng)絡(luò )監測與處置機制》、《移動(dòng)互聯(lián)網(wǎng)惡意程序監測與處置機制》,建立健全釣魚(yú)網(wǎng)站監測與處置機制。在與用戶(hù)簽訂的業(yè)務(wù)服務(wù)合同中明確用戶(hù)維護網(wǎng)絡(luò )安全環(huán)境的責任和義務(wù)。加強木馬病毒樣本庫、移動(dòng)惡意程序樣本庫、漏洞庫、惡意網(wǎng)址庫等建設,促進(jìn)行業(yè)內網(wǎng)絡(luò )安全威脅信息共享。加強對黑客地下產(chǎn)業(yè)利益鏈條的深入分析和源頭治理,積極配合相關(guān)執法部門(mén)打擊網(wǎng)絡(luò )違法犯罪;A電信企業(yè)在業(yè)務(wù)推廣和用戶(hù)辦理業(yè)務(wù)時(shí),要加強對用戶(hù)網(wǎng)絡(luò )安全知識和技能的宣傳輔導,積極拓展面向用戶(hù)的網(wǎng)絡(luò )安全增值服務(wù)。
(四)推進(jìn)安全可控關(guān)鍵軟硬件應用。推動(dòng)建立國家網(wǎng)絡(luò )安全審查制度,落實(shí)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全審查工作要求。根據《通信工程建設項目招標投標管理辦法》(工業(yè)和信息化部令第27號)的有關(guān)要求,在關(guān)鍵軟硬件采購招標時(shí)統籌考慮網(wǎng)絡(luò )安全需要,在招標文件中明確對關(guān)鍵軟硬件的網(wǎng)絡(luò )安全要求。加強關(guān)鍵軟硬件采購前的網(wǎng)絡(luò )安全檢測評估,通過(guò)合同明確供應商的網(wǎng)絡(luò )安全責任和義務(wù),要求供應商簽署網(wǎng)絡(luò )安全承諾書(shū)。加大重要業(yè)務(wù)應用系統的自主研發(fā)力度,開(kāi)展業(yè)務(wù)應用程序源代碼安全檢測。
(五)強化網(wǎng)絡(luò )數據和用戶(hù)個(gè)人信息保護。認真落實(shí)《電信和互聯(lián)網(wǎng)用戶(hù)個(gè)人信息保護規定》(工業(yè)和信息化部令第24號),嚴格規范用戶(hù)個(gè)人信息的收集、存儲、使用和銷(xiāo)毀等行為,落實(shí)各個(gè)環(huán)節的安全責任,完善相關(guān)管理制度和技術(shù)手段。落實(shí)數據安全和用戶(hù)個(gè)人信息安全防護標準要求,完善網(wǎng)絡(luò )數據和用戶(hù)信息的防竊密、防篡改和數據備份等安全防護措施。強化對內部人員、合作伙伴的授權管理和審計,加大違規行為懲罰力度。發(fā)生大規模用戶(hù)個(gè)人信息泄露事件后要立即向通信主管部門(mén)報告,并及時(shí)采取有效補救措施。
(六)加強移動(dòng)應用商店和應用程序安全管理。加強移動(dòng)應用商店、移動(dòng)應用程序的安全管理,督促應用商店建立健全移動(dòng)應用程序開(kāi)發(fā)者真實(shí)身份信息驗證、應用程序安全檢測、惡意程序下架、惡意程序黑名單、用戶(hù)監督舉報等制度。建立健全移動(dòng)應用程序第三方安全檢測機制。推動(dòng)建立移動(dòng)應用程序開(kāi)發(fā)者第三方數字證書(shū)簽名和應用商店、智能終端的簽名驗證和用戶(hù)提示機制。完善移動(dòng)惡意程序舉報受理和黑名單共享機制。加強社會(huì )宣傳,引導用戶(hù)從正規應用商店下載安裝移動(dòng)應用程序、安裝終端安全防護軟件。
(七)加強新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò )安全管理。加強對云計算、大數據、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)等新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò )安全問(wèn)題的跟蹤研究,對涉及提供公共電信和互聯(lián)網(wǎng)服務(wù)的基礎設施和業(yè)務(wù)系統要納入通信網(wǎng)絡(luò )安全防護管理體系,加快推進(jìn)相關(guān)網(wǎng)絡(luò )安全防護標準研制,完善和落實(shí)相應的網(wǎng)絡(luò )安全防護措施。積極開(kāi)展新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò )安全防護技術(shù)的試點(diǎn)示范。加強新業(yè)務(wù)網(wǎng)絡(luò )安全風(fēng)險評估和網(wǎng)絡(luò )安全防護檢查。
(八)強化網(wǎng)絡(luò )安全技術(shù)能力和手段建設。深入開(kāi)展網(wǎng)絡(luò )安全監測預警、漏洞挖掘、惡意代碼分析、檢測評估和溯源取證技術(shù)研究,加強高級可持續攻擊應對技術(shù)研究。建立和完善入侵檢測與防御、防病毒、防拒絕服務(wù)攻擊、異常流量監測、網(wǎng)頁(yè)防篡改、域名安全、漏洞掃描、集中賬號管理、數據加密、安全審計等網(wǎng)絡(luò )安全防護技術(shù)手段。健全基于網(wǎng)絡(luò )側的木馬病毒、移動(dòng)惡意程序等監測與處置手段。積極研究利用云計算、大數據等新技術(shù)提高網(wǎng)絡(luò )安全監測預警能力。促進(jìn)企業(yè)技術(shù)手段與通信主管部門(mén)技術(shù)手段對接,制定接口標準規范,實(shí)現監測數據共享。加強與網(wǎng)絡(luò )安全服務(wù)企業(yè)的合作,防范服務(wù)過(guò)程中的風(fēng)險,在依托安全服務(wù)單位開(kāi)展網(wǎng)絡(luò )安全集成建設和風(fēng)險評估等工作時(shí),應當選用通過(guò)有關(guān)行業(yè)組織網(wǎng)絡(luò )安全服務(wù)能力評定的單位。
三、保障措施
(一)加強網(wǎng)絡(luò )安全監管。通信主管部門(mén)要切實(shí)履行電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全監管職責,不斷健全網(wǎng)絡(luò )安全監管體系,積極推動(dòng)關(guān)鍵信息基礎設施保護、網(wǎng)絡(luò )數據保護等網(wǎng)絡(luò )安全相關(guān)立法,進(jìn)一步完善網(wǎng)絡(luò )安全防護標準和有關(guān)工作機制;要加大對基礎電信企業(yè)的網(wǎng)絡(luò )安全監督檢查和考核力度,加強對互聯(lián)網(wǎng)域名注冊管理和服務(wù)機構以及增值電信企業(yè)的網(wǎng)絡(luò )安全監管,推動(dòng)建立電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全認證體系。國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心和工業(yè)和信息化部電信研究院等要加大網(wǎng)絡(luò )安全技術(shù)、資金和人員投入,大力提升對通信主管部門(mén)網(wǎng)絡(luò )安全監管的支撐能力。
(二)充分發(fā)揮行業(yè)組織和專(zhuān)業(yè)機構的作用。充分發(fā)揮行業(yè)組織支撐政府、服務(wù)行業(yè)的橋梁紐帶作用,大力開(kāi)展電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )安全自律工作。支持相關(guān)行業(yè)組織和專(zhuān)業(yè)機構開(kāi)展面向行業(yè)的網(wǎng)絡(luò )安全法規、政策、標準宣貫和知識技能培訓、競賽,促進(jìn)網(wǎng)絡(luò )安全管理和技術(shù)交流;開(kāi)展網(wǎng)絡(luò )安全服務(wù)能力評定,促進(jìn)和規范網(wǎng)絡(luò )安全服務(wù)市場(chǎng)健康發(fā)展;建立健全網(wǎng)絡(luò )安全社會(huì )監督舉報機制,發(fā)動(dòng)全社會(huì )力量參與維護公共互聯(lián)網(wǎng)網(wǎng)絡(luò )安全環(huán)境;開(kāi)展面向社會(huì )公眾的網(wǎng)絡(luò )安全宣傳教育活動(dòng),提高用戶(hù)的網(wǎng)絡(luò )安全風(fēng)險意識和自我保護能力。
(三)落實(shí)企業(yè)主體責任。相關(guān)企業(yè)要從維護國家安全、促進(jìn)經(jīng)濟社會(huì )發(fā)展、保障用戶(hù)利益的高度,充分認識做好網(wǎng)絡(luò )安全工作的重要性、緊迫性,切實(shí)加強組織領(lǐng)導,落實(shí)安全責任,健全網(wǎng)絡(luò )安全管理體系;A電信企業(yè)主要領(lǐng)導要對網(wǎng)絡(luò )安全工作負總責,明確一名主管領(lǐng)導具體負責、統一協(xié)調企業(yè)內部網(wǎng)絡(luò )安全各項工作;要加強集團公司、省級公司網(wǎng)絡(luò )安全管理專(zhuān)職部門(mén)建設,加強專(zhuān)職人員配備,強化專(zhuān)職部門(mén)的網(wǎng)絡(luò )安全管理職能,切實(shí)加大企業(yè)內部網(wǎng)絡(luò )安全工作的統籌協(xié)調、監督檢查、責任考核和責任追究力度;ヂ(lián)網(wǎng)域名注冊管理和服務(wù)機構、增值電信企業(yè)要結合實(shí)際健全內部網(wǎng)絡(luò )安全管理體系,配備網(wǎng)絡(luò )安全管理專(zhuān)職部門(mén)和人員,保證網(wǎng)絡(luò )安全責任落實(shí)到位。
網(wǎng)絡(luò )安全應急預案6
為確保學(xué)校網(wǎng)絡(luò )運行安全和信息安全,確保教育網(wǎng)絡(luò )暢通,使校園網(wǎng)更好的為學(xué)校管理、教育教學(xué)和對外交流服務(wù),特制定本預案。
一、指導思想
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》的規定,為確保網(wǎng)絡(luò )運行安全、涉密信息的安全和網(wǎng)絡(luò )暢通,認真落實(shí)各項防范措施,及時(shí)、快速、有效地處理教育網(wǎng)絡(luò )中發(fā)生的`突發(fā)事件,將不良影響降至到最低。
二、適用范圍
本預案所稱(chēng)應急事件是指由于突發(fā)事件(自然災害、人為破壞或其他原因等)引起學(xué)校網(wǎng)絡(luò )服務(wù)中斷或信息失竊等事件。
適用范圍包括網(wǎng)絡(luò )主控室、計算機專(zhuān)用教室、多媒體專(zhuān)用教室、語(yǔ)音教室及其它配有計算機設備的班班通教室、辦公室等。
三、應急預案啟動(dòng)
有下列情況應啟動(dòng)應急預案:
1、主控室、計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其他它配有計算機設備的班班通教室、辦公室等地方發(fā)生火災、遭雷擊、透水、停電。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現利用網(wǎng)絡(luò )傳播不良信息(包括反動(dòng)信息、色情信息)現象。
4、計算機網(wǎng)絡(luò )出現病毒。
四、應急預案啟動(dòng)程序。
1、網(wǎng)絡(luò )設備使用者或管理者發(fā)現上述所列情況之一時(shí),應立即報告網(wǎng)絡(luò )安全領(lǐng)導小組負責人(組長(cháng)或副組長(cháng)),同時(shí)控制好現場(chǎng),火災時(shí),還要組織工作人員有序地撤離現場(chǎng)。
2、網(wǎng)絡(luò )安全領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織有關(guān)人員對現場(chǎng)進(jìn)行施救或控制,直至問(wèn)題解決。
五、應急預案實(shí)施辦法。
。ㄒ唬┗馂、透水、停電發(fā)生時(shí)處理辦法
1、當火災、透水、停電發(fā)生時(shí),立即切斷電源(條件允許的情況下關(guān)閉設備),同時(shí)組織工作人員有序疏散,并將災情通知領(lǐng)導小組。
2、領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,并派人到門(mén)口引領(lǐng)消防部門(mén)或上級有關(guān)人員到災情現場(chǎng),直至局勢受到控制。
3、領(lǐng)導小組配合有關(guān)部門(mén)調查分析災情發(fā)生原因,進(jìn)行措施改進(jìn)。
4、迅速與網(wǎng)絡(luò )公司聯(lián)系,派技術(shù)人員幫助解決設備故障或其他故障,盡快恢復網(wǎng)絡(luò )運行。
。ǘ┰O備發(fā)生被盜或人為損害處理辦法
1、發(fā)生上述情況時(shí),管理者應立即告知領(lǐng)導小組,同時(shí)封閉現場(chǎng)。
2、安全領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員配合公安部門(mén)進(jìn)行調查,追查責任人。
3、提出所損失的設備的采購清單,上報安全領(lǐng)導小組,待批準后,盡快完成設備的采購,恢復教育網(wǎng)絡(luò )的正常運行。
。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò )病毒處理辦法
1、發(fā)現網(wǎng)站出現不良信息或網(wǎng)絡(luò )中存在病毒,網(wǎng)絡(luò )管理員應立即終止不良信息或網(wǎng)絡(luò )病毒的傳播,同時(shí)將情況告知安全領(lǐng)導小組負責人。
2、領(lǐng)導接報后,一方面向區教育局有關(guān)部門(mén)報告,請示處理意見(jiàn)。另一方面通告全校計算機用戶(hù)防病毒方法,并督促網(wǎng)管員進(jìn)行控制處理,直至網(wǎng)絡(luò )處于安全狀態(tài)。對不良信息追查信息來(lái)源,對未經(jīng)領(lǐng)導同意,擅自發(fā)布信息而造成不良影響者,由安全領(lǐng)導小組討論后給予處分。對觸犯法律者交由公安部門(mén)追究法律責任。
。ㄋ模┏霈F黑客攻擊等其它致使校園網(wǎng)絡(luò )不能正常運轉或數據丟失的情況處理辦法
1、發(fā)生上述情況時(shí),使用者或管理者應立即告知安全領(lǐng)導小組,同時(shí)斷開(kāi)網(wǎng)絡(luò )。
2、安全領(lǐng)導小組接報后,立即組織相關(guān)人員進(jìn)行系統恢復,同時(shí)配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。
七、學(xué)校網(wǎng)絡(luò )安全管理領(lǐng)導小組
總指揮:
副指揮:副校長(cháng)
組員:班主任教師
網(wǎng)絡(luò )安全應急預案7
一、總則
。ㄒ唬┠康
為科學(xué)應對網(wǎng)絡(luò )與信息安全(以下簡(jiǎn)稱(chēng)信息安全)突發(fā)事件,建立健全信息安全應急響應機制,有效預防、及時(shí)控制和最大限度地消除信息安全各類(lèi)突發(fā)事件的危害和影響,制訂本應急預案。
。ǘ┕ぷ髟瓌t
預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統。 快速反應。及時(shí)獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負責。按照“誰(shuí)主管誰(shuí)負責”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。加強部門(mén)間的協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
常備不懈。規范應急處置措施與操作流程,定期進(jìn)行預案演練,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、程序化與規范化。
。ㄈ┙M織機構及職責
文檔之家精品
設立信息系統應急工作領(lǐng)導小組,為公司處理信息安全突發(fā)事件應急工作的綜合性議事、協(xié)調機構。
主要職責是:按照研究決定信息安全應急工作的有關(guān)重大問(wèn)題,決定啟動(dòng)網(wǎng)絡(luò )與信息安全突發(fā)事件應急指揮部,統一領(lǐng)導和組織指揮重大信息安全突發(fā)事件的應急處置工作。
二、預警和預防機制
。ㄒ唬╊A警
信息系統應急工作領(lǐng)導小組接到信息安全突發(fā)事件報告后,在核實(shí),研究分析可能造成損害程度的基礎上,提出初步行動(dòng)對策,視情況召集協(xié)調會(huì ),并根據應急委的決策實(shí)施行動(dòng)方案,發(fā)布指示和命令。
。ǘ╊A防機制
積極推行信息安全等級保護,逐步實(shí)行信息安全風(fēng)險評估。各基礎信息網(wǎng)絡(luò )和重要信息系統建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網(wǎng)絡(luò )的突發(fā)性、大規模安全事件,各相關(guān)部門(mén)建立制度化、程序化的處理流程。
三、應急處理程序
。ㄒ唬┘墑e的確定
文檔之家精品
根據《信息系統安全等級保護定級報告》確定信息安全事件等級。
。ǘ╊A案啟動(dòng)
根據網(wǎng)絡(luò )信息安全事件等級的不同,相關(guān)部門(mén)啟動(dòng)相應預案,并負責應急處理工作。
。ㄈ┈F場(chǎng)應急處理
事件發(fā)生單位和現場(chǎng)應急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類(lèi)別,確定事件來(lái)源,保護證據,以便縮短應急響應時(shí)間。
檢查威脅造成的結果,評估事件帶來(lái)的影響和損害:如檢查系統、服務(wù)、數據的完整性、保密性或可用性;檢查攻擊者是否侵入了系統;以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險等。
抑制事件的影響進(jìn)一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統,從網(wǎng)絡(luò )上斷開(kāi)相關(guān)系統的物理鏈接,修改防火墻和路由器的過(guò)濾規則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶(hù)得以進(jìn)入網(wǎng)絡(luò )的通路;提高系統或網(wǎng)絡(luò )行為的監控級別;設置陷阱;啟用緊急事件下的接管系統;實(shí)行特殊“防衛狀態(tài)”安全警戒;反擊攻擊者的系統等。
在事件被抑制之后,通過(guò)對有關(guān)惡意代碼或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時(shí),執法部門(mén)和其他相關(guān)機構對攻擊源進(jìn)行準確定位并采取合適的措施將其中斷。
清理系統、恢復數據、程序、服務(wù)。把所有被攻破的系統和網(wǎng)絡(luò )設備徹底還原到正常的任務(wù)狀態(tài);謴凸ぷ鲬中⌒,避免出現操作失誤而導致數據丟失。另外,恢復工作中如果涉及機密數據,需要額外按照機密系統的恢復要求。如果攻擊者獲得了超級用戶(hù)的訪(fǎng)問(wèn)權,一次完整的恢復應強制性地修改所有的口令。
。ㄋ模﹫蟾婧涂偨Y
回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應當在事件處理完畢后將處理結果報上級主管部門(mén)備案。
。ㄎ澹⿷毙袆(dòng)結束
根據信息安全事件的處置進(jìn)展情況和現場(chǎng)應急處理工作組意見(jiàn),信息系統應急工作領(lǐng)導小組組織相關(guān)部門(mén)及專(zhuān)家組對信息安全事件處置情況進(jìn)行綜合評估,并提出應急行動(dòng)結束建議,報相關(guān)部門(mén)審批。應急行動(dòng)是否結束,相關(guān)主管部門(mén)決定。
四、保障措施
。ㄒ唬┘夹g(shù)支撐保障
建立預警與應急處理的技術(shù)平臺,進(jìn)一步提高安全事件的發(fā)現和分析能力:從技術(shù)上逐步實(shí)現發(fā)現、預警、處置、通報等多個(gè)環(huán)節和不同的`網(wǎng)絡(luò )、系統、部門(mén)之間應急處理的聯(lián)動(dòng)機制。
。ǘ⿷标犖楸U
加強信息安全人才培養,強化信息安全宣傳教育,建設一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會(huì )信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強社會(huì )應急支援能力。
。ㄈ┪镔Y條件保障
安排信息化建設專(zhuān)項資金用于預防或應對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應急處理工作的物資保障條件。
。ㄋ模┘夹g(shù)儲備保障
文檔之家精品
信息系統應急工作領(lǐng)導小組組織有關(guān)專(zhuān)家和科研力量,開(kāi)展應急運作機制、應急處理技術(shù)、預警和控制等研究,組織參加相關(guān)培訓,推廣和普及新的應急技術(shù)。
五、事件處理流程
。ㄒ唬┖诳凸魰r(shí)的緊急處置流程:
當有關(guān)值班人員發(fā)現平臺內容被篡改,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向信息系統應急工作領(lǐng)導小組報告情況。
信息系統應急工作領(lǐng)導小組相關(guān)成員應在十分鐘內趕到現場(chǎng),并首先應將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng)。
信息系統應急工作領(lǐng)導小組負責被攻擊或破壞系統的恢復與重建工作。
信息系統應急工作領(lǐng)導小組組織相關(guān)人員追查攻擊來(lái)源。會(huì )商后,將有關(guān)情況向信息安全領(lǐng)導小組報告,并妥善保存有關(guān)記錄及日志或審計記錄。
信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報警。
。ǘ┎《景踩o急處置流程:
當發(fā)現有服務(wù)器被感染上病毒后,應立即通知安全管理員,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。
安全管理員在接到通報后,應在十分鐘內趕到現場(chǎng)。對該設備的硬盤(pán)進(jìn)行數據備份。啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。如果現行反病毒軟件無(wú)法清除該病毒,應立即向信息系統應急工作領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 信息系統應急工作領(lǐng)導小組會(huì )商后,認為情況嚴重的,應立即將有關(guān)情況向上級主管部門(mén)報告,并妥善保存有關(guān)記錄及日志或審計記錄。
信息系統應急工作領(lǐng)導小組組長(cháng)召開(kāi)信息安全領(lǐng)導小組會(huì )議,如認為事態(tài)嚴重,則立即向公安部門(mén)或上級機關(guān)報告。
。ㄈ┸浖到y遭破壞性攻擊的緊急處置流程:
重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應立即向信息系統應急工作領(lǐng)導小組報告,并將該系統停止運行。檢查日志等資料,確定攻擊來(lái)源。
網(wǎng)絡(luò )安全應急預案8
一、總則
。ㄒ唬┚幹颇康
為提高中心處置網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的`應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大程度地預防網(wǎng)絡(luò )信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預案。
。ǘ┚幹埔罁
《中華人民共和國突發(fā)事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網(wǎng)絡(luò )與信息安全事件應急預案》、《網(wǎng)絡(luò )安全法》、《信息系統安全等級保護基本要求》等相關(guān)法律法規。
。ㄈ┕ぷ髟瓌t
堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡(luò )與信息安全事件的預防與處置工作。
。ㄋ模┦录诸(lèi)分級
本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)事件,是指中心信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類(lèi)
網(wǎng)絡(luò )與信息安全事件分為有害程序事件、網(wǎng)絡(luò )攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。
。1)有害程序事件分為計算機病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò )事件、混合程序攻擊事件、網(wǎng)頁(yè)內嵌惡意代碼事件和其他有害程序事件。
。2)網(wǎng)絡(luò )攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò )掃描竊聽(tīng)事件、網(wǎng)絡(luò )釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò )攻擊事件。
。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
。4)信息內容安全事件是指通過(guò)網(wǎng)絡(luò )傳播法律法規禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題并危害國家安全、社會(huì )穩定和公眾利益的事件。
。5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。
。6)災害性事件是指由自然災害等其他突發(fā)事件導致的網(wǎng)絡(luò )與信息安全事件。
2.事件分級
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
。1)I級(特別重大)、Ⅱ級(重大)。
網(wǎng)絡(luò )安全應急預案9
關(guān)鍵詞:油田;突發(fā)事件;應急知識;培訓;探討
中圖分類(lèi)號:F27 文獻標識碼:A 文章編號:1001-828X(20xx)11-00-02
企業(yè)安全管理、環(huán)境保護及員工健康的應急反應工作,是隨著(zhù)我國經(jīng)濟建設和現代化管理發(fā)展而發(fā)展。作為國有重點(diǎn)企業(yè)的大慶油田有限責任公司,各類(lèi)突發(fā)事件應急反應工作要扎實(shí)開(kāi)展、富有成效,除了圍繞諸多生產(chǎn)環(huán)節,編制具有針對性、控制性、適用性較強的突發(fā)事件應急預案,更重要的是圍繞各類(lèi)、各種應急知識開(kāi)展有效培訓活動(dòng),讓油田崗位相關(guān)人員完全掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,降低事件造成的各種損失。為此,現結合大慶油田基層單位突發(fā)事件應急反應工作,進(jìn)行應急知識培訓的有效性分析與有效培訓途徑的探討。
一、油田突發(fā)事件應急知識培訓的有效性分析
油田各單位要將生產(chǎn)應急知識培訓活動(dòng)開(kāi)展得富有成效,必須圍繞突發(fā)事件應急預案,探索、創(chuàng )新、運行有效培訓新方式,體現以下三個(gè)方面的特點(diǎn):
1.油田突發(fā)事件應急預案培訓要具有針對性。大慶油田的二級單位很多,有生產(chǎn)與保障單位之分;大慶油田的工作崗位更多,有前線(xiàn)與后線(xiàn)崗位之別。油田每個(gè)單位的每個(gè)崗位都有突發(fā)事件發(fā)生的可能性,不同的崗位有不同的突發(fā)事件應急預案,不同的應急預案必須開(kāi)展不同內容的培訓活動(dòng)。所以,油田不同的單位、不同的崗位要全面有效開(kāi)展應急知識培訓,必須區分不同的突發(fā)事件應急預案,組織崗位人員針對相關(guān)突發(fā)事件應急預案進(jìn)行對號入座學(xué)習,只有搞好突發(fā)事件應急預案針對性培訓,才能有效提升各種突發(fā)事件應急預案執行者的執行能力,最大限度地降低事件造成的傷害與損失。
2.油田突發(fā)事件應急預案培訓要體現時(shí)效性。油田任何突發(fā)事件,都是在某種條件下形成、某種環(huán)境下發(fā)生,往往反映某個(gè)時(shí)期、某個(gè)時(shí)段應急反應工作的特點(diǎn)。所以,油田突發(fā)事件應急預案培訓應特別注重在事件易發(fā)期,開(kāi)展相應的應急預案專(zhuān)項培訓。油田突發(fā)事件應急預案培訓有必要體現時(shí)效性。
3.油田突發(fā)事件應急預案培訓要堅持經(jīng)常性。油田應急預案是針對突發(fā)事件的應急對策,直接控制事件的損失程度,不但要求執行者學(xué)習掌握預案相應內容,更需要執行者長(cháng)期熟記與熟悉預案全部規定。為此,要想持久牢記油田突發(fā)事件應急預案,必須持續針對相應的應急預案開(kāi)展經(jīng)常性的應急反應知識培訓,不斷提升預案執行人的執行效率與處理能力。所以,油田突發(fā)事件應急預案制定之后或修改之后,不是培訓一次結束,而是需要經(jīng)常講解培訓、不斷學(xué)習掌握、持續模擬演練,只有圍繞應急預案開(kāi)展經(jīng)常性培訓活動(dòng),才能為油田突發(fā)事件應急預案的有效執行奠定堅實(shí)基礎。
二、油田突發(fā)事件應急知識有效培訓途徑的探討
如何增強油田突發(fā)事件應急知識培訓的針對性、時(shí)效性和經(jīng)常性,我認為,油田各單位有必要探索“三、三、三”有效培訓途徑。
1.要搞好油田突發(fā)事件應急知識的有效培訓,需要構建與運行“三定”培訓管理網(wǎng)絡(luò )
。1)構建與運行油田突發(fā)事件應急知識的定員培訓管理網(wǎng)絡(luò )。油田各單位編制突發(fā)事件應急預案的人員,是精通預案實(shí)施所對應崗位生產(chǎn)管理的多名專(zhuān)家?梢詫⑦@些人直接定為預案教培主體,集中先教會(huì )崗位生產(chǎn)操作骨干,再由骨干人員在崗位傳播,構建與運行“定員式”拓展培訓管理網(wǎng)絡(luò )(見(jiàn)圖1)。
圖1 油田突發(fā)事件應急知識定員培訓管理網(wǎng)絡(luò )圖
。2)構建與運行油田突發(fā)事件應急知識的定點(diǎn)培訓管理網(wǎng)絡(luò )。油田突發(fā)事件應急預案的執行點(diǎn)位是相關(guān)崗位,執行者是崗位操作人員?梢园杨A案執行的相關(guān)崗位設定為培訓點(diǎn)位,將崗位員工確定為培訓對象,由集中培訓的骨干人員擔當預案講解員,構建與運行“定點(diǎn)式”傳授培訓管理網(wǎng)絡(luò )(見(jiàn)圖2)。
圖2 油田突發(fā)事件應急知識定點(diǎn)培訓管理網(wǎng)絡(luò )圖
。3)構建與運行油田突發(fā)事件應急知識的定項培訓管理網(wǎng)絡(luò )。油田不同職能的單位、不同工藝的崗位,執行的突發(fā)事件應急預案各有所不同。因此,為了增強油田突發(fā)事件應急知識培訓的針對性,有必要構建與運行“定項式”的專(zhuān)業(yè)培訓管理網(wǎng)絡(luò ),開(kāi)展劃分單位、細分崗位、區分預案的定項培訓活動(dòng)。如:大慶油田采油礦構建與運行生產(chǎn)崗位“定項式”培訓系統管理網(wǎng)絡(luò )(見(jiàn)圖3),將預案培訓細分到井站。
圖3 油田突發(fā)事件應急知識的定項培訓系統管理網(wǎng)絡(luò )圖
2.要搞好油田突發(fā)事件應急知識的有效培訓,需要健全與實(shí)行“三分”培訓管理機制
。1)健全與實(shí)行油田突發(fā)事件應急知識的分期培訓目標管理制度。油田各單位既然將突發(fā)事件應急預案培訓納入到員工技能操作培訓工作之中,就應該同技術(shù)培訓一樣,分期預案培訓辦班要有培訓目標,既有培訓通過(guò)率的總目標,也要有人員出勤率、理論考試及格率、模擬演練達標率等分目標。不但要確定預案培訓的總目標與分目標,使突發(fā)事件應急預案培訓有衡量標準,還有必要通過(guò)健全與實(shí)行突發(fā)事件應急知識的分期培訓目標管理制度,進(jìn)一步提升全油田崗位人員對突發(fā)事件應急處理水平。
。2)健全與實(shí)行油田突發(fā)事件應急知識的分路培訓計劃執行制度。要實(shí)現油田突發(fā)事件應急知識培訓目標,需要實(shí)施具體培訓措施加以保證,也就是要有措施具體的突發(fā)事件分路應急預案培訓計劃與計劃執行制度。如:春季由安全管理一路開(kāi)展以防火等突發(fā)事件應急預案為重點(diǎn)的培訓,夏季由生活保障一路開(kāi)展以防中暑等突發(fā)事件應急預案為重點(diǎn)的培訓,冬季由井站管理多路開(kāi)展以防凍等突發(fā)事件應急預案為重點(diǎn)的培訓,分路搞好應急預案培訓的事前計劃編制,并在培訓中嚴格計劃執行制度。
。3)健全與實(shí)行油田突發(fā)事件應急知識的分項培訓檢查考核制度。一項工作完成的如何,需要事中檢查與事后驗收,突發(fā)事件應急預案培訓也是如此。所以,要使油田突發(fā)事件應急知識的分項培訓活動(dòng)富有成效,除了確定培訓目標、執行培訓計劃,還要在每次培訓之中,采取以賽代培、以問(wèn)代訓等形式,進(jìn)行培訓效果檢查;在每次培訓之后,采取理論考試與模擬演練相結合、考評工作于獎金評定相結合等形式,進(jìn)行培訓驗收與考核。因此,在每個(gè)單位、每個(gè)崗位開(kāi)展的.油田突發(fā)事件應急知識的分項培訓中,有必要通過(guò)健全與實(shí)行分項培訓檢查考核制度,把油田應急反應的分項培訓工作抓實(shí)抓細、抓出成效。
3.要搞好油田突發(fā)事件應急知識的有效培訓,需要探索與推行“三更”及時(shí)培訓方法
。1)探索與推行油田突發(fā)事件應急人員更換后的及時(shí)培訓方法。油田突發(fā)事件應急預案中的組織機構是由各級相關(guān)人員構成,少則十幾人,多則幾十人,由于一些人員職務(wù)調整、崗位變動(dòng),應急人員經(jīng)常出現更換情況。要讓剛加入突發(fā)事件應急預案組織機構中的人員快速了解、掌握突發(fā)事件應急預案內容,需要探索人員調換跟近引導、人員更換跟蹤指導、人員增加跟上宣教等及時(shí)培訓新途徑,推行油田突發(fā)事件應急人員更換后的及時(shí)培訓新方法,達到突發(fā)事件應急人員人人懂應急、個(gè)個(gè)會(huì )應急的素質(zhì)標準。
。2)探索與推行油田突發(fā)事件應急措施更改后的及時(shí)培訓方法。隨著(zhù)油田的發(fā)展、管理的進(jìn)步,對油田突發(fā)事件應急工作經(jīng)常提出一些新的要求。所以,油田突發(fā)事件應急預案中的各項應急措施,經(jīng)常會(huì )按照上級的要求和生產(chǎn)管理的需要,進(jìn)行幾項或多項更改。要使相關(guān)人員及時(shí)掌握油田突發(fā)事件新的應急措施,需要探索與推行油田突發(fā)事件應急措施更改后的修訂人及時(shí)講解、骨干人員及時(shí)傳授等培訓方法,使油田突發(fā)事件應急措施更改的跟進(jìn)培訓工作得到快速到位。
。3)探索與推行油田突發(fā)事件應急技術(shù)更新后的及時(shí)培訓方法。為了有效提高油田應急工作能力與運作水平,崗位突發(fā)事件應急技術(shù)也在逐步更新。為此,相應的突發(fā)事件應急預案也隨著(zhù)應急技術(shù)的更新而進(jìn)行匹配性的改變。所以,油田各單位在油田突發(fā)事件應急技術(shù)更新、預案修訂之后,有必要探索與推行油田突發(fā)事件應急新技術(shù)請專(zhuān)家講解、新預案由專(zhuān)人及時(shí)講授等培訓新方法,使油田應急技術(shù)得到更新的同時(shí),應急新技術(shù)的及時(shí)培訓工作也得到有效落實(shí)。
三、油田突發(fā)事件應急知識有效培訓方式的探討結論
油田各單位要將安全管理、環(huán)境保護及員工健康的應急知識培訓活動(dòng)持久開(kāi)展并富有成效,充分體現針對性、時(shí)效性、經(jīng)常性,有必要探索突發(fā)事件應急知識的有效培訓新方式。本文明確了需要構建與運行培訓管理新網(wǎng)絡(luò )、需要健全與實(shí)行培訓管理新機制、需要探索與推行及時(shí)培訓新方法的三種觀(guān)點(diǎn),指出了突發(fā)事件應急知識有效培訓方式的探索思路。得出的結論是:通過(guò)探創(chuàng )新、推行各類(lèi)、各種應急知識有效培訓途徑,可以使油田崗位相關(guān)人員時(shí)刻掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,并對油田應急工作管理創(chuàng )新具有一定的指導性與引導性。
網(wǎng)絡(luò )安全應急預案10
隨著(zhù)Internet的普及與發(fā)展,網(wǎng)絡(luò )犯罪已經(jīng)成為當今社會(huì )犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡(luò )安全事件的主要形式為網(wǎng)絡(luò )攻擊與系統侵入、境內外犯罪分子撰寫(xiě)或轉貼的反動(dòng)言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現網(wǎng)絡(luò )安全事件或有害信息,將會(huì )嚴重損害學(xué)校聲譽(yù),甚至對社會(huì )穩定產(chǎn)生不利影響,將影響學(xué)校的發(fā)展。為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò )安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、應急預案領(lǐng)導小組:
組長(cháng):石東華
副組長(cháng):李雙華、陳雙、邱仁建、賈先慧
成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬
二、應急預案適用范圍:
1.計算機專(zhuān)用教室、多媒體專(zhuān)用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統。
三、應急預案啟動(dòng)
出現下列情況應啟動(dòng)應急預案:
1.計算機網(wǎng)絡(luò )出現病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò )安全造成潛在危險的情況。
2.計算機及相關(guān)設備發(fā)生被盜或人為惡意損壞。
3.發(fā)現利用網(wǎng)絡(luò )傳播不良信息現象。
信息網(wǎng)絡(luò )安全事件定義:
A.校園網(wǎng)內網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學(xué)校聲譽(yù)的謠言。
B.校園網(wǎng)內網(wǎng)絡(luò )被非法入侵,應用服務(wù)器上的'數據被非法拷貝、修改、刪除。
C.在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權,已經(jīng)造成嚴重后果。
4.出現黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò )不能正常運轉或數據丟失的情況。
四、應急預案啟動(dòng)程序。
1.網(wǎng)絡(luò )設備使用者或管理者發(fā)現上述所列情況之一時(shí),應立即報告網(wǎng)絡(luò )領(lǐng)導小組負責人(組長(cháng)或副組長(cháng)),同時(shí)控制好現場(chǎng)。
2.網(wǎng)絡(luò )安全領(lǐng)導小組接報后,立即向有關(guān)部門(mén)報告,同時(shí)組織有關(guān)人員對現場(chǎng)進(jìn)行控制或維修恢復,直至問(wèn)題解決。
五、應急預案啟動(dòng)實(shí)施辦法。
。ㄒ唬┚W(wǎng)絡(luò )出現病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò )安全造成潛在危險的處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,同時(shí)斷開(kāi)網(wǎng)線(xiàn)。
2.學(xué)校領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員進(jìn)行殺毒處理,同時(shí)配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。
。ǘ┯嬎銠C及相關(guān)設備發(fā)生被盜或人為惡意損壞處理辦法
1.發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,并保護好現場(chǎng)。
2.學(xué)校領(lǐng)導小組接報后,立即報告學(xué)校安全領(lǐng)導小組,同時(shí)組織相關(guān)人員配合有關(guān)部門(mén)進(jìn)行調查,待取證等相關(guān)工作結束并獲得允許后,要及時(shí)恢復設備使用。并妥善作好善后工作。
。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò )病毒處理辦法:
1.發(fā)現不良信息或網(wǎng)絡(luò )病毒,網(wǎng)絡(luò )管理員應立即終止不良信息或網(wǎng)絡(luò )病毒的傳播,同時(shí)將情況告知學(xué)校負責人。
2.學(xué)校接報后,一方面向上級報告,請示處理意見(jiàn)。另一方面切斷校園網(wǎng)絡(luò ),通告全校計算機用戶(hù)防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò )處于安全狀態(tài)。對不良信息追查信息來(lái)源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校辦公會(huì )討論后給予一定的處分。觸犯法律者交執法部門(mén)追究法律責任。
。ㄋ模┏霈F黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò )不能正常運轉或數據丟失的情況處理辦法。
1.發(fā)生上述情況時(shí),使用者或管理者應立即告知學(xué)校,同時(shí)斷開(kāi)網(wǎng)線(xiàn)
2.學(xué)校領(lǐng)導小組接報后,立即報告相關(guān)部門(mén),并組織相關(guān)人員進(jìn)行系統恢復,同時(shí)配合有關(guān)部門(mén)進(jìn)行調查,直至問(wèn)題解決,恢復設備使用。
網(wǎng)絡(luò )安全應急預案11
為保證我院信息系統安全,加強和完善網(wǎng)絡(luò )與信息安全應急管理措施,層層落實(shí)責任,有效預防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統和網(wǎng)絡(luò )的通暢運行,結合實(shí)際,特制定本應急預案。
一、總則
。ㄒ唬┕ぷ髂繕
保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò )、計算機、相關(guān)配套設備設施及系統運行環(huán)境的安全,其中重點(diǎn)維護門(mén)戶(hù)網(wǎng)站的安全。
。ǘ┚幹埔罁
根據《中華人民共和國計算機信息系統安全保護條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關(guān)法規、規定、文件精神,制定本預案。
。ㄈ┗驹瓌t
1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡(luò )與信息安全事故的發(fā)生。
2、分級負責。按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善安全責任制。各部門(mén)應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網(wǎng)絡(luò )與信息安全事故,應迅速反應,及時(shí)啟動(dòng)應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡(luò )與系統運行。
。ㄋ模┻m用范圍
本預案適用于全院各部門(mén)。
二、組織體系
網(wǎng)絡(luò )安全領(lǐng)導小組為我院網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。
職責:
。1)檢查督促院應急事項的落實(shí)。
。2)負責本院網(wǎng)絡(luò )與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
。3)指導全院應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1、 信息監測與報告
。1)按照“早發(fā)現、早報告、早處置”的原則,加強對全院有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),按規定及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告,初次報告最遲不得超過(guò)1小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
。2)建立網(wǎng)絡(luò )與信息安全報告制度。
發(fā)現下列情況時(shí)應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告:
利用網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況;
網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓,應用服務(wù)中斷或數據篡改,丟失等情況;
網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息;
其他影響網(wǎng)絡(luò )與信息安全的信息。
2、 預警處理與發(fā)布
。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向網(wǎng)絡(luò )安全領(lǐng)導小組匯報情況。
。2)網(wǎng)絡(luò )安全領(lǐng)導小組接到報告后,應迅速召開(kāi)應急會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,根據具體情況啟動(dòng)相應的應急預案,并向相關(guān)部門(mén)進(jìn)行匯報。
四、應急預案
。ㄒ唬┚W(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的應急預案
1、網(wǎng)站、網(wǎng)頁(yè)由負責網(wǎng)站維護的管理員隨時(shí)監控信息內容。
2、發(fā)現在網(wǎng)上出現非法信息時(shí),網(wǎng)站管理員立即向網(wǎng)絡(luò )安全領(lǐng)導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁(yè)重新投入使用;情況緊急的,應先及時(shí)采取刪除等處理措施,再按程序報告。
3、網(wǎng)站管理員應妥善保存有關(guān)記錄、日志或審計記錄,將有關(guān)情況向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并及時(shí)追查非法信息來(lái)源。
4、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。
。ǘ┖诳凸艋蜍浖到y遭破壞性攻擊時(shí)的應急預案
1、重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。
2、當管理員通過(guò)入侵監測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時(shí)要將系統停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組報告情況。
4、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時(shí)追查非法信息來(lái)源。
5、事態(tài)嚴重的,立即向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導報告。
。ㄈ⿺祿䦷彀l(fā)生故障時(shí)的應急預案
1、主要數據庫系統應定時(shí)進(jìn)行數據庫備份。
2、一旦數據庫崩潰,管理員應立即進(jìn)行數據及系統修復,修復困難的,可向市信息中心匯報情況,以取得相應的.技術(shù)支持。
3、在此情況下無(wú)法修復的,應向網(wǎng)絡(luò )安全領(lǐng)導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術(shù)支援也無(wú)法修復的,應及時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組主管領(lǐng)導或院長(cháng)報告,在征得許可、并可在業(yè)務(wù)操作彌補的情況下,由網(wǎng)絡(luò )安全領(lǐng)導小組辦公室信息安全崗人員利用最近備份的數據進(jìn)行恢復。
。ㄋ模┰O備安全發(fā)生故障時(shí)的應急預案
1、小型機、服務(wù)器等關(guān)鍵設備損壞后,管理員應立即向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。
2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。
5、如果設備一時(shí)不能修復,應向網(wǎng)絡(luò )安全領(lǐng)導小組匯報,并告知各部門(mén),暫緩上傳上報數據,直到故障排除設備恢復正常使用。
。ㄎ澹﹥炔吭河蚓W(wǎng)故障中斷時(shí)的應急預案
1、院辦公室平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。
2、院域網(wǎng)中斷后,網(wǎng)絡(luò )安全崗負責人員應立即判斷故障節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室匯報。
3、如屬線(xiàn)路故障,應重新安裝線(xiàn)路。
4、如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
。⿵V域網(wǎng)外部線(xiàn)路中斷時(shí)的應急預案
1、廣域網(wǎng)線(xiàn)路中斷后,管理員應向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。
2、網(wǎng)絡(luò )安全領(lǐng)導小組辦公室網(wǎng)絡(luò )安全崗負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。
3、如屬可即時(shí)恢復范圍,立即予以恢復。
4、如屬電信運營(yíng)商管轄范圍,應立即與電信運營(yíng)商的維護部門(mén)聯(lián)系,要求盡快修復。
5、如果恢復時(shí)間預計超過(guò)兩小時(shí), 應立即向網(wǎng)絡(luò )安全領(lǐng)導小組匯報。經(jīng)領(lǐng)導小組同意后,應通知各股室暫緩上傳上報數據。
。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因院內線(xiàn)路故障,由辦公室通知維修人員迅速恢復。
3、如果是院外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長(cháng)時(shí)間停電,應做如下安排: (1)預計停電2小時(shí)以?xún),由UPS供電;
。2)預計停電2-4小時(shí),關(guān)掉非關(guān)鍵設備,確保各主機、路由器、交換機供電;
。3)預計停電超過(guò)4小時(shí),白天工作時(shí)間關(guān)鍵設備運行,晚上所有設備停機。
。ò耍C房發(fā)生火災時(shí)的應急預案
1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關(guān)鍵設備、數據安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時(shí)通過(guò)119電話(huà)報警。值班人員戴好防毒面具,從最近的位置取出滅火器進(jìn)行滅火,其他人員按照預先確定的路線(xiàn),迅速從機房中有序撤出。
五、應急響應
1、 先期處置
。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向網(wǎng)絡(luò )安全領(lǐng)導小組辦公室報告。
。2)網(wǎng)絡(luò )安全領(lǐng)導小組辦公室在接到網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向領(lǐng)導小組匯報,并加強與有關(guān)方面的聯(lián)系,并做好啟動(dòng)本預案的各項準備工作。
2、 應急指揮
預案啟動(dòng)后,要抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統一指揮網(wǎng)絡(luò )與信息應急處置工作。
3、 應急支援
預案啟動(dòng)后,立即成立由網(wǎng)絡(luò )安全小組領(lǐng)導帶隊的應急響應先遣小組,督促、指導和協(xié)調處置工作。網(wǎng)絡(luò )安全領(lǐng)導小組根據事態(tài)的發(fā)展和處置工作需要,及時(shí)增派專(zhuān)家小組,調動(dòng)必需的物資、設備,支援應急工作。
4、 信息處理
。1)應對事件進(jìn)行動(dòng)態(tài)監測、評估,將事件的性質(zhì)、危害程度和損失情況及處置工作等情況,及時(shí)報網(wǎng)絡(luò )安全領(lǐng)導小組,不得隱瞞、緩報、謊報。
。2)網(wǎng)絡(luò )安全領(lǐng)導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。
5、 應急結束
網(wǎng)絡(luò )與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)部門(mén)向網(wǎng)絡(luò )安全領(lǐng)導小組提出應急結束的建議,經(jīng)批準后實(shí)施。
六、后期處置
1、 善后處理
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2、 調查評估
在應急處置工作結束后,網(wǎng)絡(luò )安全領(lǐng)導小組辦公室應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報網(wǎng)絡(luò )安全領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。
七、保障措施
1、 數據保障
重要信息系統均應建立備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。
2、 應急隊伍保障
按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )信息安全應急保障隊伍。
3、 經(jīng)費保障
落實(shí)網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金。
八、監督管理
1、 宣傳教育
要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急和處置的有關(guān)法律法規和政策的宣傳,開(kāi)展預防、預警、自救、互救和減災等知識的宣講活動(dòng),普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網(wǎng)絡(luò )與信息安全等方面的知識培訓,提高防范意識及技能,指定專(zhuān)人負責安全技術(shù)工作。并將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。
2、責任與獎懲
網(wǎng)絡(luò )與信息系統的管理部門(mén)要認真貫徹落實(shí)預案的各項要求與任務(wù),建立監督檢查和獎懲機制。網(wǎng)絡(luò )安全領(lǐng)導小組將不定期進(jìn)行檢查,對各項制度、計劃、方案、人員等進(jìn)行實(shí)地驗證。
注:本預案由院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室制定,本預案由院網(wǎng)絡(luò )安全領(lǐng)導小組辦公室負責解釋。
網(wǎng)絡(luò )安全應急預案12
隨著(zhù)信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò )的快速發(fā)展已經(jīng)成為我們現代社會(huì )的必然趨勢,網(wǎng)絡(luò )已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著(zhù)網(wǎng)絡(luò )越來(lái)越普及,網(wǎng)絡(luò )安全問(wèn)題也越來(lái)越嚴重,網(wǎng)絡(luò )攻擊已經(jīng)成為了我們時(shí)刻面臨的威脅。因此,建立網(wǎng)絡(luò )安全應急預案非常必要。
網(wǎng)絡(luò )安全應急預案是一份應對網(wǎng)絡(luò )安全問(wèn)題的計劃,它包括預先制定的針對網(wǎng)絡(luò )攻擊和安全漏洞的應急措施,以及應急響應流程和規范。網(wǎng)絡(luò )安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內容。它能夠幫助組織對網(wǎng)絡(luò )攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。
網(wǎng)絡(luò )安全應急預案應該圍繞以下幾個(gè)方面展開(kāi)。首先,應提前做好網(wǎng)絡(luò )攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網(wǎng)絡(luò )安全問(wèn)題納入到組織的風(fēng)險評估中,及時(shí)發(fā)現并處理安全漏洞。第三,在攻擊或安全漏洞出現后,應及時(shí)啟動(dòng)應急響應預案,開(kāi)展應急處置措施,快速恢復受害者的服務(wù)和業(yè)務(wù)。最后,應該對事件過(guò)程和處置結果進(jìn)行回顧和總結,不斷改進(jìn)和完善應急預案。
建立網(wǎng)絡(luò )安全應急預案需要重視以下幾個(gè)方面。首先,應該對組織內部的信息系統和網(wǎng)絡(luò )現狀進(jìn)行全面了解,及時(shí)發(fā)現安全漏洞。其次,在預案制定過(guò)程中,應該充分考慮組織的業(yè)務(wù)特點(diǎn)和安全風(fēng)險情況,根據不同風(fēng)險情況,采取不同措施。第三,在預案執行時(shí),需要賦予相關(guān)人員相應的權限和職責,確保執行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。
總之,建立網(wǎng)絡(luò )安全應急預案是保障信息安全、為網(wǎng)絡(luò )應急響應提供依據和指導的重要步驟。要保證預案的實(shí)際效果,需要充分考慮組織業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò )環(huán)境風(fēng)險,制定合理的應急措施和流程,及時(shí)發(fā)現并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類(lèi)網(wǎng)絡(luò )安全問(wèn)題,維護企業(yè)的信息安全。在應急預案的制定過(guò)程中,需要充分考慮組織的業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò )環(huán)境風(fēng)險,綜合評估可能出現的安全問(wèn)題。根據風(fēng)險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過(guò)程中,需要考慮到以下幾個(gè)因素:
1. 預測網(wǎng)絡(luò )安全風(fēng)險
在制定應急預案之前,需要對組織內部的網(wǎng)絡(luò )運行環(huán)境進(jìn)行全面調研和評估,識別可能存在的安全漏洞和威脅。同時(shí)也要對外部的攻擊手段和技術(shù)進(jìn)行研究和評估,盡量對未來(lái)可能會(huì )出現的網(wǎng)絡(luò )安全風(fēng)險做出準確的預測。在此基礎上,才能更好地制定應對措施。
2. 制訂應急響應計劃
應急預案是制定應急響應計劃的基礎,要根據實(shí)際情況制定出合理的應對方案,將計劃細分成多個(gè)階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的部署方案和措施。
3. 建立應急協(xié)作機制
建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專(zhuān)業(yè)團隊和機構的協(xié)作。應急協(xié)作機制應該根據組織的業(yè)務(wù)特點(diǎn)和風(fēng)險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內部人員的協(xié)作,還需要考慮到外部專(zhuān)業(yè)團隊的協(xié)助。
4. 加強應急物資與設備準備
進(jìn)行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如: 應急通訊工具、網(wǎng)絡(luò )安全設備、備用電源設備,強化應急響應的物質(zhì)保障。同時(shí),也要確保這些物資的實(shí)時(shí)更新和配備。
5. 持續性改進(jìn)
隨著(zhù)網(wǎng)絡(luò )運行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡(luò )安全問(wèn)題也在不停地演進(jìn)和變化。因此,應急預案并非一次性制定即可,需要持續性地更新和改進(jìn)。同時(shí)需要對事故過(guò)程和應急響應的效果進(jìn)行評估和調整,不斷提高應急響應的效率和準確性。
總之,建立網(wǎng)絡(luò )安全應急預案需要的是全面的考慮、合理的規劃和全體人員的配合。應急預案的制定離不開(kāi)實(shí)際情況的評估,也離不開(kāi)各方面資源的支持。通過(guò)制定、完善和實(shí)踐網(wǎng)絡(luò )安全應急預案,未來(lái)可以更有效地應對各類(lèi)安全問(wèn)題,保障網(wǎng)絡(luò )安全與技術(shù)創(chuàng )新的健康發(fā)展。網(wǎng)絡(luò )安全是當今社會(huì )最大的挑戰之一,對于一個(gè)組織而言,網(wǎng)絡(luò )安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡(luò )安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務(wù)運營(yíng),丟失機密信息、客戶(hù)的信任等等。因此,建立完善的網(wǎng)絡(luò )安全應急預案是組織必須做的工作之一。
首先,應急預案需要強調風(fēng)險評估和分類(lèi)。通過(guò)對組織的網(wǎng)絡(luò )和業(yè)務(wù)環(huán)境進(jìn)行評估,可以識別不同類(lèi)型和程度的網(wǎng)絡(luò )安全威脅,并分類(lèi)建立響應機制。例如,對于內網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的.應急措施和協(xié)作機制。
其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時(shí),不僅要考慮內部應急響應團隊的配合與協(xié)作,同時(shí)還要考慮如何與外部資源及境外公司、機構協(xié)調應對一些復雜的網(wǎng)絡(luò )安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應急預案需要針對不同類(lèi)型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關(guān)的漏洞修補措施。
第四,應急預案的制定應該切合實(shí)際,其應對手段和技術(shù)應該符合組織的實(shí)際情況和業(yè)務(wù)特點(diǎn)。同時(shí),應對措施還應該考慮到不同的運營(yíng)環(huán)境和地理位置,以保證在面臨不同的安全威脅時(shí),可以采取最優(yōu)的應急響應方式。
最后,應急預案的實(shí)施需要充分準備和培訓,以確保應急響應人員具備應急實(shí)施的實(shí)際操作經(jīng)驗和高效應對網(wǎng)絡(luò )安全事件的能力。同時(shí),也需要定期應急演練來(lái)檢測應急響應團隊的協(xié)作和應急響應能力。
總之,建立完善的網(wǎng)絡(luò )安全應急預案對于任何一個(gè)組織而言都是至關(guān)重要的,特別是在當前這個(gè)網(wǎng)絡(luò )安全風(fēng)險越來(lái)越高的時(shí)代,如無(wú)相關(guān)部署,不僅組織自身的安全會(huì )受到威脅,還有可能會(huì )波及到其他有關(guān)聯(lián)的組織和用戶(hù)。因此,成立專(zhuān)業(yè)的網(wǎng)絡(luò )安全團隊,制定完善的應急預案,摸清組織風(fēng)險情況以及制定有效的應對計劃都是非常必要的。同時(shí),應急預案的更新升級和演練也是必備措施,以讓整個(gè)組織能夠更全面、更有效地應對不可預知的風(fēng)險。網(wǎng)絡(luò )安全已成為現今最為重要的挑戰之一,對于任何組織而言,建立完善的網(wǎng)絡(luò )安全應急預案是必須的。一個(gè)好的預案應該包括風(fēng)險評估和分類(lèi)、全面的應急響應流程、結合業(yè)務(wù)特點(diǎn)針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實(shí)際的應對技術(shù)方案等方面。同時(shí),應急預案的實(shí)施還需要做好準備和培訓,定期進(jìn)行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務(wù)的順暢運轉,避免被安全威脅給帶來(lái)的各種損失。而且保證網(wǎng)絡(luò )安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡(luò )安全保障技術(shù),加強預防,降低風(fēng)險。
網(wǎng)絡(luò )安全應急預案13
為科學(xué)應對網(wǎng)絡(luò )與信息安全突發(fā)事件,建立健全我校網(wǎng)絡(luò )與信息安全應急響應工作機制,有效預防、及時(shí)控制和最大限度消除我校信息安全各類(lèi)突發(fā)事件的危害和影響,確保校園網(wǎng)絡(luò )和重要信息系統安全,特制定本預案。
本預案適用于全校范圍內自建自管的網(wǎng)絡(luò )和信息系統,尤其是校園網(wǎng)主干設施和重要信息系統的突發(fā)信息安全事件的應急處置。
一、工作原則與責任
按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,防范為主,加強監控,統一領(lǐng)導,快速反應,協(xié)同工作,科學(xué)處置。采取全校統一管理和各部門(mén)分級負責的管理體制,學(xué)校主要負責人是信息技術(shù)安全工作的第一責任人,主管信息化工作的校領(lǐng)導為信息技術(shù)安全工作的分管責任人,各部門(mén)負責人為其部門(mén)信息安全工作的第一責任人。
二、工作要求
遇突發(fā)的網(wǎng)絡(luò )與信息安全事件,應及時(shí)控制事態(tài),限制在最短時(shí)間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學(xué)校正常的教學(xué)、科研和生活秩序。落實(shí)工作責任和責任追究制。凡在執行本預案過(guò)程中,因工作延誤、瀆職或不服從指揮、不及時(shí)處理,產(chǎn)生嚴重后果的,要追究相關(guān)人員責任。
三、網(wǎng)絡(luò )與信息安全事件分類(lèi)分級
。ㄒ唬┚W(wǎng)絡(luò )與信息安全事件分類(lèi)
網(wǎng)絡(luò )與信息安全突發(fā)事件依據發(fā)生過(guò)程、性質(zhì)和特征的不同,可分為以下四類(lèi):
1.網(wǎng)絡(luò )攻擊事件:校園網(wǎng)絡(luò )與信息系統因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門(mén)二級網(wǎng)站主頁(yè)被惡意篡改,應用系統數據被拷貝、篡改、刪除等。
2.設備故障事件:校園網(wǎng)絡(luò )與信息系統因網(wǎng)絡(luò )設備和計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓。
3.災害性事件:因洪水、火災、雷擊、地震、臺風(fēng)、非正常停電等外力因素導致網(wǎng)絡(luò )與信息系統損毀,造成業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓。
4.信息內容安全事件:利用校園網(wǎng)絡(luò )在校內外傳播法律法規禁止的信息,組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題并危害國家安全、社會(huì )穩定和公眾利益等。
。ǘ┚W(wǎng)絡(luò )與信息安全事件分級
網(wǎng)絡(luò )與信息安全突發(fā)事件依據可控性、嚴重程度和影響范圍的不同,可分為以下四級:
I級(特別重大):學(xué)校網(wǎng)絡(luò )與信息系統發(fā)生全校性大規模癱瘓,對學(xué)校正常工作造成特別嚴重損害,且事態(tài)發(fā)展超出學(xué)?刂颇芰Φ陌踩录;
II級(重大):學(xué)校網(wǎng)絡(luò )與信息系統造成全校性癱瘓,對學(xué)校正常工作造成嚴重損害,事態(tài)發(fā)展超出網(wǎng)絡(luò )與信息中心控制能力,需學(xué)校各部門(mén)協(xié)同處置的安全事件;
III級(較大):學(xué)校某一區域的網(wǎng)絡(luò )與信息系統癱瘓,對學(xué)校正常工作造成一定損害,網(wǎng)絡(luò )與信息中心可自行處理的安全事件;
IV級(一般):某一局部網(wǎng)絡(luò )或信息系統受到一定程度損壞,對學(xué)校某些工作有一定影響,但不危及學(xué)校整體工作的安全事件。
四、組織機構
。ㄒ唬⿲W(xué)校成立網(wǎng)絡(luò )與信息安全事件應急處置工作組(以下簡(jiǎn)稱(chēng)工作組),工作組在網(wǎng)絡(luò )安全與信息化領(lǐng)導小組指導下工作。全面負責和統一指揮校園網(wǎng)絡(luò )與信息安全重大突發(fā)事件的應急處置工作。工作組組長(cháng)由主管信息化工作的副校長(cháng)和主管宣傳的副書(shū)記擔任,小組成員由黨政機關(guān)及有關(guān)單位部門(mén)負責人和各學(xué)院主管網(wǎng)絡(luò )安全與信息化的負責人組成。工作組下設辦公室,設在網(wǎng)絡(luò )與信息中心,辦公室主任由網(wǎng)絡(luò )與信息中心主任擔任。
。ǘ┚W(wǎng)絡(luò )與信息中心作為學(xué)校校園網(wǎng)建設運行的主管部門(mén),負責校園主干網(wǎng)絡(luò )與主要信息系統安全事件的預防、監測、報告和應急處置,負責對學(xué)校其他部門(mén)主管的網(wǎng)絡(luò )信息系統的安全防護情況進(jìn)行日常檢查、指導和督促,必要時(shí)網(wǎng)絡(luò )與信息中心協(xié)助相關(guān)主管部門(mén)完成突發(fā)事件的技術(shù)處理。
五、預防措施
。ㄒ唬┌凑铡缎畔踩录诸(lèi)分級指南》,對校園網(wǎng)絡(luò )通信平臺、應用平臺和信息系統采取相應安全保障措施。
。ǘ┙⒔∪踩录A警預報體系,嚴格執行校園網(wǎng)絡(luò )與信息系統安全管理制度,常年堅持校園網(wǎng)絡(luò )安全工作值班制度。加強對校園網(wǎng)絡(luò )與學(xué)校網(wǎng)站等重點(diǎn)信息系統的監控和安全管理,做好相關(guān)數據日志記錄,確定合理規則,對校園網(wǎng)絡(luò )進(jìn)出信息實(shí)行過(guò)濾及預警。實(shí)行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡(luò )與信息安全事件的'信息,要認真收集、分析、判斷,發(fā)現有異常情況時(shí),及時(shí)防范處理并逐級報告。
。ㄈ┳龊梅⻊(wù)器的數據備份及登記工作,建立災難性數據恢復機制。
。ㄋ模┨厥鈺r(shí)期,根據學(xué)校要求和部署,由網(wǎng)絡(luò )與信息中心進(jìn)行統一安排,組織專(zhuān)業(yè)技術(shù)人員對校園網(wǎng)絡(luò )和信息系統采取加強性保護措施,對校園網(wǎng)絡(luò )通信及信息系統進(jìn)行不間斷監控。
六、處置流程
。ㄒ唬╊A案啟動(dòng)
發(fā)生校園網(wǎng)絡(luò )與信息安全事件后,網(wǎng)絡(luò )與信息中心和突發(fā)安全事件的信息系統建管部門(mén)應盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來(lái)源,弄清事件范圍,評估事件帶來(lái)的影響和損害,確認突發(fā)事件的類(lèi)別和等級,并參照下述響應機制對突發(fā)事件進(jìn)行處置。
。ǘ⿷表憫
1、應急響應機制
III級或IV級突發(fā)事件響應:網(wǎng)絡(luò )與信息中心和突發(fā)安全事件的信息系統建管部門(mén)自行負責應急處置工作,有關(guān)情況報分管校領(lǐng)導。
II級突發(fā)事件響應:網(wǎng)絡(luò )與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組,由領(lǐng)導小組統一組織、協(xié)調指揮進(jìn)行應急處置。
I級突發(fā)事件響應:網(wǎng)絡(luò )與信息中心立即上報分管校領(lǐng)導和校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組,領(lǐng)導小組再上報至市公安局等相關(guān)部門(mén),由北京市相關(guān)部門(mén)會(huì )同我校校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組統一組織、協(xié)調指揮應急處置。
2、應急處理方式
根據網(wǎng)絡(luò )與信息安全事件分類(lèi)采取不同應急處置方式。
。1)網(wǎng)絡(luò )攻擊事件:判斷攻擊的來(lái)源與性質(zhì),關(guān)閉影響安全與穩定的網(wǎng)絡(luò )設備和服務(wù)器設備,斷開(kāi)信息系統與攻擊來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定攻擊來(lái)源的IP地址或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照事件發(fā)生的性質(zhì)采取以下方案:
病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類(lèi)型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護健康的計算機,必要時(shí)可關(guān)閉相應的端口,甚至相應樓層的網(wǎng)絡(luò ),及時(shí)請有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。
外部入侵:判斷入侵的來(lái)源,區分外網(wǎng)與內網(wǎng),評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪(fǎng)問(wèn)。對于已經(jīng)造成危害的,應立即采用斷開(kāi)網(wǎng)絡(luò )連接的方法,避免造成更大損失和影響。
內部入侵:查清入侵來(lái)源,如IP地址、所在辦公室等信息,同時(shí)斷開(kāi)對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無(wú)法制止的多點(diǎn)入侵和造成損害的,應及時(shí)關(guān)閉被入侵的服務(wù)器或相應設備。
。2)設備故障事件:判斷故障發(fā)生點(diǎn)和故障原因,迅速搶修故障設備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡(luò )和主要應用系統的運轉。
。3)災害性事件:根據實(shí)際情況,在保障人身安全的前提下,保障數據安全和設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。
。4)信息內容安全事件:接到校內網(wǎng)站出現不良信息的報案后,應迅速屏蔽該網(wǎng)站的網(wǎng)絡(luò )端口或拔掉網(wǎng)絡(luò )連接線(xiàn),阻止有害信息的傳播,根據網(wǎng)站相關(guān)日志記錄查找信息發(fā)布人并做好善后處理;對公安機關(guān)要求我校協(xié)查的外網(wǎng)不良信息事件,根據校園網(wǎng)上網(wǎng)相關(guān)記錄查找信息發(fā)布人。
。5)其它不確定安全事件:可根據總的安全原則,結合具體情況,做出相應處理。不能處理的及時(shí)咨詢(xún)信息安全公司或顧問(wèn)。
。ㄈ┖罄m處理
1、安全事件進(jìn)行最初的應急處置后,應及時(shí)采取行動(dòng),抑制其影響進(jìn)一步擴大,限制潛在的損失與破壞,同時(shí)要確保應急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。
2、安全事件被抑制后,通過(guò)對有關(guān)事件或行為的分析結果,找出問(wèn)題根源,明確相應補救措施并徹底清除。
3、在確保安全事件解決后,要及時(shí)清理系統,恢復數據、程序、服務(wù),恢復工作應避免出現誤操作導致的數據丟失。
。ㄋ模┯涗浬蠄
網(wǎng)絡(luò )與信息系統安全事件發(fā)生時(shí),應及時(shí)向校領(lǐng)導和校園網(wǎng)絡(luò )與信息安全事件應急處置領(lǐng)導小組匯報,并在事件處置工作中作好完整的過(guò)程記錄,及時(shí)報告處置工作進(jìn)展情況,保存各相關(guān)系統日志,直至處置工作結束。
。ㄎ澹┙Y束響應
系統恢復運行后,網(wǎng)絡(luò )與信息中心對事件造成的損失、事件處理流程和應急預案進(jìn)行評估,對響應流程、預案提出修改意見(jiàn),總結事件處理經(jīng)驗和教訓,撰寫(xiě)事件處理報告,同時(shí)確定是否需要上報該事件及其處理過(guò)程,需要上報的應及時(shí)準備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機關(guān)網(wǎng)絡(luò )監察部門(mén)報案。
七、保障措施
校園網(wǎng)絡(luò )與信息安全應急處置是一項長(cháng)期的、隨時(shí)可能發(fā)生的工作,必須做好各項應急保障工作。
。ㄒ唬┤藛T保障
重視信息系統安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術(shù)水平,確保安全事件應急處置過(guò)程和重建工作中技術(shù)人員的在崗與防護能力。
。ǘ┘夹g(shù)保障
重視信息系統的建設和升級換代,重視網(wǎng)絡(luò )安全整體方案的不斷完善,加強技術(shù)管理,確保信息系統的穩定與安全,聘請信息安全顧問(wèn)為應急處置過(guò)程和重建工作提供咨詢(xún)和技術(shù)支持。
。ㄈ┵Y金保障
網(wǎng)絡(luò )與信息中心應根據校園網(wǎng)絡(luò )與信息系統安全預防和應急處置工作的實(shí)際需要,申報網(wǎng)絡(luò )與信息系統關(guān)鍵設備及軟件的運行維護專(zhuān)項資金,提出本年度應急處置工作相關(guān)設備和工具所需經(jīng)費,并上報至財務(wù)處納入年度財政預算,由學(xué)校給予資金保障。
。ㄋ模┌踩嘤柡脱菥
舉辦教職工網(wǎng)絡(luò )與信息系統安全知識培訓,加強對教職工和學(xué)員的計算機操作、信息技能、網(wǎng)絡(luò )和信息系統安全等相關(guān)知識的宣傳普及,增強預防意識和簡(jiǎn)單應急處置能力。有針對性地開(kāi)展應急搶險救災演練,確保發(fā)災后應急救助手段及時(shí)到位和有效。
八、本預案自發(fā)布之日起施行,由網(wǎng)絡(luò )與信息中心負責解釋。
網(wǎng)絡(luò )安全應急預案14
為提高應對網(wǎng)絡(luò )安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保計算機信息系統的實(shí)體安全、運行安全和數據安全,根據《網(wǎng)絡(luò )安全法》《中華人民共和國計算機信息系統安全保護條例》《中華人民共和國計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)管理暫行規定》等有關(guān)法規、規定,特制定本預案。
一、組織領(lǐng)導
XX鎮成立由分管領(lǐng)導任組長(cháng),辦公室相關(guān)同志為成員的網(wǎng)絡(luò )安全工作領(lǐng)導小組。領(lǐng)導小組負責預防和處理網(wǎng)絡(luò )安全工作,確保網(wǎng)絡(luò )安全穩定,具體負責網(wǎng)絡(luò )安全的協(xié)調、調度、檢查、考核等工作。
二、分類(lèi)分級及適用范圍
。ㄒ唬┓诸(lèi)分級
本預案所指的網(wǎng)絡(luò )安全突發(fā)事件,是指網(wǎng)絡(luò )系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會(huì )、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò )安全事件。
事件分類(lèi)根據網(wǎng)絡(luò )安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò )安全突發(fā)事件劃分為網(wǎng)絡(luò )安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡(luò )安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡(luò )與信息系統的`損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò )進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。
。1)自然災害是指地震、臺風(fēng)、雷電、火災、洪水等。
。2)事故災難是指電力中斷、網(wǎng)絡(luò )損壞或者是軟件、硬件設備故障等。
。3)人為破壞是指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級
根據網(wǎng)絡(luò )安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò )安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。
。1)I級(特別重大):造成網(wǎng)絡(luò )與信息系統發(fā)生大規模癱瘓,事態(tài)的發(fā)展超出區一級相關(guān)主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、公共利益造成特別嚴重損害的突發(fā)事件。
。2)II級(重大):造成網(wǎng)站或其它上一級部門(mén)重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成嚴重損害的突發(fā)事件。
。3)III級(較大):造成網(wǎng)站網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成一定損害置的突發(fā)事件。
。4)IV級(一般):造成網(wǎng)站網(wǎng)絡(luò )重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,但不危害國家安全、社會(huì )秩序和公共利益的突發(fā)事件。
。ǘ┻m用范圍
本預案適用于發(fā)生與本預案定義的I-IV級網(wǎng)絡(luò )與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡(luò )與信息安全突發(fā)事件的應對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點(diǎn)保護重要信息網(wǎng)絡(luò )和關(guān)系社會(huì )穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環(huán)節,在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡(luò )與信息安全保障體系。
2、明確責任、分級負責。按照“誰(shuí)主管、誰(shuí)負責”的原則,加強網(wǎng)絡(luò )安全管理,認真落實(shí)各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò )安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識。
3、落實(shí)措施、確保安全。要對網(wǎng)絡(luò )設備、服務(wù)器等設施定期開(kāi)展安全檢查,對發(fā)現安全漏洞和隱患的進(jìn)行及時(shí)整改;要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術(shù)儲備、規范應急處置措施與操作流程,樹(shù)立常備不懈的觀(guān)念,定期進(jìn)行預案演練,確保應急預案切實(shí)可行。
5、事故上報
當發(fā)生網(wǎng)絡(luò )安全突發(fā)事件時(shí),應及時(shí)按規定向有關(guān)部門(mén)報告。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監測統計數據上報上級有關(guān)部門(mén),由有關(guān)部門(mén)提出應急結束的建議,經(jīng)批準后實(shí)施。
五、監督管理
1、加強對網(wǎng)絡(luò )與信息安全等方面專(zhuān)業(yè)技能的培訓,指定專(zhuān)人負責安全技術(shù)工作。
2、定期演練。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束后,應立即組織有關(guān)人員組成事件調查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報應急領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò )與信息安全突發(fā)公共事件的調查評估報告,報應急領(lǐng)導小組,必要時(shí)采取合理的形式向社會(huì )公眾通報。
網(wǎng)絡(luò )安全應急預案15
為保證有效平穩處置互聯(lián)網(wǎng)網(wǎng)絡(luò )安全突發(fā)事件中,實(shí)現統一指揮、協(xié)調配合,及時(shí)發(fā)現、快速反應,嚴密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡(luò )安全,維護社會(huì )穩定,制定本預案。
一、總則
。ㄒ唬┚幹颇康
為提處置網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大程度地預防和減少網(wǎng)絡(luò )與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預案。
。ǘ┚幹埔罁
根據《中華人民共和國計算機信息系統安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
。ㄈ┓诸(lèi)分級
本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)事件,是指本系統信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類(lèi)
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過(guò)程,網(wǎng)絡(luò )與信息安全突發(fā)事件主要分為以下三類(lèi):
。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。
。2)事故災難。指電力中斷、網(wǎng)絡(luò )損壞或是軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。
2、事件分級
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,縣上分類(lèi)情況。
。1)i級、ⅱ級。重要網(wǎng)絡(luò )與信息系統發(fā)生全局大規模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級各部門(mén)協(xié)調解決,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
。2)ⅲ級。某一部分的重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,屬縣內控制之內的信息安全突發(fā)事件。
。3)ⅳ級。重要網(wǎng)絡(luò )與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的信息安全突發(fā)事件。
。ㄋ模┻m用范圍
適用于本系統發(fā)生或可能導致發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件的應急處置工作。
。ㄎ澹┕ぷ髟瓌t
1、居安思危,預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡(luò )與信息安全保障體系。
2、提高素質(zhì),快速反應。加強網(wǎng)絡(luò )與信息安全科學(xué)研究和技術(shù)開(kāi)發(fā),采用先進(jìn)的監測、預測、預警、預防和應急處置技術(shù)及設施,充分發(fā)揮專(zhuān)業(yè)人員的作用,在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。
4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。根據部門(mén)職能,各司其職,加強部門(mén)間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
5、定期演練,常備不懈。積極參與縣上組織的演練,規范應急處置措施與操作流程,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置的科學(xué)化、程序化與規范化。
二、組織指揮機構與職責
。ㄒ唬┙M織體系
成立網(wǎng)絡(luò )安全工作領(lǐng)導小組,組長(cháng)局黨委書(shū)記、局長(cháng)擔任,副組長(cháng)由局分管領(lǐng)導,成員包括:信息全體人員、各通信公司相關(guān)負責人。
。ǘ┕ぷ髀氊
1、研究制訂我中心網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和政策,協(xié)調推進(jìn)我中心網(wǎng)絡(luò )與信息安全應急機制和工作體系建設。
2、發(fā)生i級、ⅱ級、ⅲ級網(wǎng)絡(luò )與信息安全突發(fā)事件后,決定啟動(dòng)本預案,組織應急處置工作。如網(wǎng)絡(luò )與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關(guān)部門(mén)通報并協(xié)調縣有關(guān)部門(mén)配合處理。
3、研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃,檢查、指導和督促網(wǎng)絡(luò )與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
4、指導應對網(wǎng)絡(luò )與信息安全突發(fā)事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。
5、及時(shí)收集網(wǎng)絡(luò )與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向相關(guān)領(lǐng)導提出啟動(dòng)本預案的建議。
6、負責提供技術(shù)咨詢(xún)、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,進(jìn)行應急處置工作。
三、監測、預警和先期處置
。ㄒ唬┬畔⒈O測與報告
1、要進(jìn)一步完善各重要信息系統網(wǎng)絡(luò )與信息安全突發(fā)事件監測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向領(lǐng)導匯報。初次報告最遲不得超過(guò)4小時(shí),較大、重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統管理人員應確立2個(gè)以上的即時(shí)聯(lián)系方式,避免因信息網(wǎng)絡(luò )突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調通信渠道中斷。
3、及時(shí)上報相關(guān)網(wǎng)絡(luò )不安全行為:
。1)惡意人士利用本系統網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況。
。2)網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓、應用服務(wù)中斷或數據篡改、丟失等情況。
。3)網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息。
。4)網(wǎng)絡(luò )安全狀況、安全形勢分析預測等信息。
。5)其他影響網(wǎng)絡(luò )與信息安全的信息。
。ǘ╊A警處理與預警
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)事件,系統管理員應立即采取措施控制事態(tài),請求相關(guān)職能部門(mén),協(xié)作開(kāi)展風(fēng)險評估工作,并在2小時(shí)內進(jìn)行風(fēng)險評估,判定事件等級并預警。必要時(shí)應啟動(dòng)相應的預案,同時(shí)向信息安全領(lǐng)導小組匯報。
2、領(lǐng)導小組接到匯報后應立即組織現場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應及時(shí)對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別。
。ㄈ┫绕谔幹
1、當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),及時(shí)請技術(shù)人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴大,同時(shí)向上級信息安全領(lǐng)導小組通報。
2、信息安全領(lǐng)導小組在接到網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W(wǎng)絡(luò )與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動(dòng)本預案的`各項準備工作。信息安全領(lǐng)導小組根據網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現場(chǎng)指導、組織設備廠(chǎng)商或者系統開(kāi)發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰⒓壔騣級的網(wǎng)絡(luò )與信息安全突發(fā)事件,要根據縣有關(guān)部門(mén)的要求,上報縣政府有關(guān)部門(mén),趕赴現場(chǎng)指揮、組織應急支援力量,積極做好應急處置工作。
四、應急處置
。ㄒ唬⿷敝笓]
1、本預案啟動(dòng)后,領(lǐng)導小組要迅速建立與現場(chǎng)通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網(wǎng)絡(luò )與信息安全應急處置工作。
2、需要成立現場(chǎng)指揮部的,立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮運作的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,開(kāi)展應急處置工作。
。ǘ⿷敝г
本預案啟動(dòng)后,領(lǐng)導小組可根據事態(tài)的發(fā)展和處置工作需要,及時(shí)申請增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。參加現場(chǎng)處置工作的有關(guān)人員要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。
。ㄈ┬畔⑻幚
現場(chǎng)信息收集、分析和上報。技術(shù)人員應對事件進(jìn)行動(dòng)態(tài)監測、評估,及時(shí)將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時(shí)報領(lǐng)導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規定的,屬于i級、ⅱ級信息安全事件的,同時(shí)報縣委、縣政府相關(guān)網(wǎng)絡(luò )與信息安全部門(mén)。
。ㄋ模⿺U大應急
經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)信息安全工作領(lǐng)導小組會(huì )議,根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門(mén)請求支援。
。ㄎ澹⿷苯Y束
網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,將各監測統計數據報信息安全工作領(lǐng)導小組,提出應急結束的建議,經(jīng)領(lǐng)導批準后實(shí)施。
五、相關(guān)網(wǎng)絡(luò )安全處置流程
。ㄒ唬┕、篡改類(lèi)故障
指網(wǎng)站系統遭到網(wǎng)絡(luò )攻擊不能正常運作,或出現非法信息、頁(yè)面被篡改,F網(wǎng)站出現非法信息或頁(yè)面被篡改,要第一時(shí)間請求相關(guān)職能部門(mén)取證并對其進(jìn)行刪除,恢復相關(guān)信息及頁(yè)面,同時(shí)報告領(lǐng)導,必要時(shí)可請求對網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測無(wú)故障后再開(kāi)啟服務(wù)。
。ǘ┎《灸抉R類(lèi)故障
指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。
1)對服務(wù)器殺毒安全軟件進(jìn)行系統升級,并進(jìn)行病毒木馬掃描,封堵系統漏洞。
2)發(fā)現服務(wù)器感染病毒木馬,要立即對其進(jìn)行查殺,報告領(lǐng)導,根據具體情況,酌情上報。
3)由于病毒木馬入侵服務(wù)器造成系統崩潰的,要第一時(shí)間報告領(lǐng)導,并聯(lián)系相關(guān)單位進(jìn)行數據恢復。
。ㄈ┩话l(fā)性斷網(wǎng)
指突然性的內部網(wǎng)絡(luò )中某個(gè)網(wǎng)絡(luò )段、節點(diǎn)或是整個(gè)網(wǎng)絡(luò )業(yè)務(wù)中斷。
1)查看網(wǎng)絡(luò )中斷現象,判定中斷原因。若不能及時(shí)恢復,應當開(kāi)通備用設備和線(xiàn)路。
2)若是設備物理故障,聯(lián)系相關(guān)廠(chǎng)商進(jìn)行處理。
。ㄋ模⿺祿踩c恢復
1.發(fā)生業(yè)務(wù)數據損壞時(shí),運維人員應及時(shí)報告領(lǐng)導,檢查、備份系統當前數據。
2.強化數據備份,若備份數據損壞,則調用異地光盤(pán)備份數據。
3.數據損壞事件較嚴重無(wú)法保證正常工作的,經(jīng)部門(mén)領(lǐng)導同意,及時(shí)通知各部門(mén)以手工方式開(kāi)展工作。
4.中心應待數據系統恢復后,檢查基礎數據的完整性;重新備份數據,并寫(xiě)出故障分析報告。
。ㄎ澹┯泻π畔⒋蠓秶鷤鞑
系統內發(fā)生對互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現危害國家安全、影響社會(huì )穩定的有害、敏感信息等情況進(jìn)行分析研判,報經(jīng)縣委、縣政府分管領(lǐng)導批準后啟動(dòng)預案;或根據上進(jìn)部門(mén)要求對網(wǎng)上特定有害、敏感信息及時(shí)上報,由上級職能部門(mén)采取封堵控制措施,按照市上職能部門(mén)要求統一部署啟動(dòng)預案。
。⿶阂獬醋魃鐣(huì )熱點(diǎn)、敏感問(wèn)題
本系統互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現利用社會(huì )熱點(diǎn)、敏感問(wèn)題集中、連續、反復消息,制造輿論焦點(diǎn),夸大、捏造、歪曲事實(shí),煽動(dòng)網(wǎng)民與政府對立、對黨對社會(huì )主義制度不滿(mǎn)情緒,形成網(wǎng)上熱點(diǎn)問(wèn)題惡意炒作事件時(shí),啟動(dòng)預案。
。ㄆ撸┟舾袝r(shí)期和重要活動(dòng)、會(huì )議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò )攻擊
敏感時(shí)期和重要活動(dòng)、會(huì )議期間,本系統互聯(lián)網(wǎng)遭受網(wǎng)絡(luò )攻擊時(shí),啟動(dòng)預案。要加強值班備勤,提高警惕,密切注意本系統網(wǎng)上動(dòng)態(tài)。收到信息后,及時(shí)報警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導案(事)件單位采取應急處置措施,同時(shí)收集、固定網(wǎng)絡(luò )攻擊線(xiàn)索,請求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現場(chǎng)調查和處置工作記錄,協(xié)助網(wǎng)站恢復正常運行并做好防范工作。
六、后期處置
。ㄒ唬┥坪筇幹
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,認真制定恢復重建計劃,迅速組織實(shí)施。
。ǘ┱{查和評估
在應急處置工作結束后,信息安全工作領(lǐng)導小組應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結經(jīng)驗教訓,寫(xiě)出調查評估報告。
七、應急保障
。ㄒ唬┩ㄐ排c信息保障
領(lǐng)導小組各成員應保證電話(huà)24小時(shí)開(kāi)機,以確保發(fā)生信息安全事故時(shí)能及時(shí)聯(lián)系到位。
。ǘ⿷毖b備保障
各重要信息系統在建設系統時(shí)應事先預留出一定的應急設備,做好信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資儲備工作。在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),由領(lǐng)導小組負責統一調用。
。ㄈ⿷标犖楸U
按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息安全應急保障隊伍。選擇若干經(jīng)國家有關(guān)部門(mén)資質(zhì)認可的,具有管理規范、服務(wù)能力較強的企業(yè)作為我縣網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
。ㄋ模┙煌ㄟ\輸保障
應確定網(wǎng)絡(luò )與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領(lǐng)導小組統一調配。
。ㄎ澹┙(jīng)費保障
網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金,應列入年度工作經(jīng)費預算,切實(shí)予以保障。
八、工作要求
。ㄒ唬└叨戎匾。
互聯(lián)網(wǎng)信息安全突發(fā)事件應急處置工作事關(guān)國家安全、社會(huì )政治穩定和經(jīng)濟發(fā)展,要切實(shí)增強政治責任感和敏感性,建立應急處置的快速反應機制。
。ǘ┩咨铺幹。
正確區分和處理網(wǎng)上不同性質(zhì)的矛盾,運用多種手段,依法開(kāi)展工作,嚴厲打擊各類(lèi)涉網(wǎng)違法犯罪活動(dòng),嚴守工作秘密,嚴禁暴露相關(guān)專(zhuān)用技術(shù)偵查手段。
【網(wǎng)絡(luò )安全應急預案】相關(guān)文章:
學(xué)校網(wǎng)絡(luò )安全應急預案10-05
關(guān)于網(wǎng)絡(luò )安全應急預案范文02-14
網(wǎng)絡(luò )安全應急預案(精選12篇)03-13
學(xué)校網(wǎng)絡(luò )安全工作的應急預案04-20