網(wǎng)絡安全應急預案(薦)
在平平淡淡的學習、工作、生活中,保不齊會出現(xiàn)一些突發(fā)事件,為了盡可能減小事故造成的不良影響,就不得不需要事先制定應急預案。那么編制應急預案需要注意哪些問題呢?以下是小編精心整理的網(wǎng)絡安全應急預案,希望對大家有所幫助。
網(wǎng)絡安全應急預案1
為提高應對網(wǎng)絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關法規(guī)、規(guī)定,特制定本預案。
一、組織領導
XX鎮(zhèn)成立由分管領導任組長,辦公室相關同志為成員的網(wǎng)絡安全工作領導小組。領導小組負責預防和處理網(wǎng)絡安全工作,確保網(wǎng)絡安全穩(wěn)定,具體負責網(wǎng)絡安全的協(xié)調(diào)、調(diào)度、檢查、考核等工作。
二、分類分級及適用范圍
(一)分類分級
本預案所指的網(wǎng)絡安全突發(fā)事件,是指網(wǎng)絡系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網(wǎng)絡安全事件。
事件分類根據(jù)網(wǎng)絡安全突發(fā)事件的發(fā)生過程、性質和特征,網(wǎng)絡安全突發(fā)事件劃分為網(wǎng)絡安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
(1)自然災害是指地震、臺風、雷電、火災、洪水等。
(2)事故災難是指電力中斷、網(wǎng)絡損壞或者是軟件、硬件設備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據(jù)網(wǎng)絡安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
(1)I級(特別重大):造成網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。
(2)II級(重大):造成網(wǎng)站或其它上一級部門重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。
(3)III級(較大):造成網(wǎng)站網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。
(4)IV級(一般):造成網(wǎng)站網(wǎng)絡重要網(wǎng)絡與信息系統(tǒng)受到一定程度的`損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。
(二)適用范圍
本預案適用于發(fā)生與本預案定義的I-IV級網(wǎng)絡與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡與信息安全突發(fā)事件的應對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網(wǎng)絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡與信息安全保障體系。
2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網(wǎng)絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網(wǎng)絡安全的宣傳和教育,進一步提高工作人員的信息安全意識。
3、落實措施、確保安全。要對網(wǎng)絡設備、服務器等設施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進行及時整改;要實行網(wǎng)站的巡察制度,密切關注互聯(lián)網(wǎng)信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
5、事故上報
當發(fā)生網(wǎng)絡安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數(shù)據(jù)上報上級有關部門,由有關部門提出應急結束的建議,經(jīng)批準后實施。
五、監(jiān)督管理
1、加強對網(wǎng)絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。
2、定期演練。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束后,應立即組織有關人員組成事件調(diào)查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡與信息安全突發(fā)公共事件的調(diào)查評估報告,報應急領導小組,必要時采取合理的形式向社會公眾通報。
網(wǎng)絡安全應急預案2
為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等有關法規(guī)文件精神,結合我校實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。
二、組織領導及職責
成立計算機信息系統(tǒng)安全保護工作領導小組
組長:白常寶(校長)副組長:鞠長波(副校長)
成員:
白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)
李洪斌(主要負責水電暖設備安全)
周曉梅、趙玉彥(主要負責信息技術安全)
各教研組長(主要負責各辦公室應急處置的執(zhí)行。)
李洪宇(網(wǎng)管員)
組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網(wǎng)絡系統(tǒng)重大事宜。
副組長負責計算機網(wǎng)絡系統(tǒng)應急預案的落實情況,處理突發(fā)事故,完成校領導交辦的各項任務。
三、安全保護工作職能部門
1.負責人:鞠長波
2.信息安全技術人員:李洪宇
四、應急措施及要求
1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。
2.安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息組為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。
附:應急處理措施指南
(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:
1.判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接。
信息化領導小組召開會議,如認為事態(tài)嚴重,則立即向上級匯報事態(tài)進展,如有必要向公安部門報警。
2.黑客攻擊事件緊急處置措施
(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經(jīng)被攻擊時,首先進行斷網(wǎng)隔離,保護現(xiàn)場,并將有關情況向本單位信息化領導小組匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。
3.病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4.廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如有必要,向本單位信息化領導小組匯報。
5.局域網(wǎng)中斷緊急處置措施
(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
6.設備安全緊急處置措施
(1)如果能夠自行恢復,應立即用備件替換受損部件。
(2)如屬不能自行恢復的.,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
(3)如果設備一時不能修復,應向本單位信息化領導小組匯報。
(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發(fā)生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。
安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。
(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅作
(2)火勢較大時,應立即撥打119火災報警電話和根據(jù)火災情況啟動有關消防設備,通知有關人員到場滅火;
(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。
(五)其它
做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒有列出的不確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
各成員日常職責:
組長:白常寶(校長)對網(wǎng)絡信息安全負總責,組織協(xié)調(diào)各成員完成好安全工作
副組長:鞠長波(副校長)執(zhí)行組長下達的各項任務,組織日常網(wǎng)絡安全檢查,提出整改意見并組織實施
成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網(wǎng)絡設備環(huán)境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發(fā)生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協(xié)助逃生距離最遠的微機室內(nèi)的學生進行疏散。
李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內(nèi)管線多。了解學校各水電暖設備總開關位置,在發(fā)生自然災害等突發(fā)情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。
周曉梅、趙玉彥:主要負責信息技術安全。檢查網(wǎng)絡安全設備及維護情況,負責上報網(wǎng)絡安全及信息設備運行情況。及時發(fā)現(xiàn)安全隱患,提出整改意見并組織實施。
各教研組長:主要負責各辦公室應急處置的執(zhí)行。日常了解本室的信息設備運行情況。在出現(xiàn)網(wǎng)絡問題時能簡單的自行處理和上報網(wǎng)絡運行和安全狀況。在出現(xiàn)網(wǎng)絡安全問題時負責執(zhí)行學校及信息安全員下達的處置操作如斷網(wǎng),殺毒等操作。
李洪宇(網(wǎng)管員)檢查維護本校信息設備的運行情況,對出現(xiàn)的設備問題進行及時的維護,在出現(xiàn)突發(fā)網(wǎng)絡安全事故時及時判斷并提出處置意見。
網(wǎng)絡安全應急預案3
為保證有效平穩(wěn)處置互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件中,實現(xiàn)統(tǒng)一指揮、協(xié)調(diào)配合,及時發(fā)現(xiàn)、快速反應,嚴密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡安全,維護社會穩(wěn)定,制定本預案。
一、總則
(一)編制目的
為提處置網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預防和減少網(wǎng)絡與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預案。
(二)編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
(三)分類分級
本預案所稱網(wǎng)絡與信息安全突發(fā)事件,是指本系統(tǒng)信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類
根據(jù)網(wǎng)絡與信息安全突發(fā)事件的性質、機理和發(fā)生過程,網(wǎng)絡與信息安全突發(fā)事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(2)事故災難。指電力中斷、網(wǎng)絡損壞或是軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
2、事件分級
根據(jù)網(wǎng)絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,縣上分類情況。
(1)i級、ⅱ級。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級各部門協(xié)調(diào)解決,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
(2)ⅲ級。某一部分的重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成一定損害,屬縣內(nèi)控制之內(nèi)的信息安全突發(fā)事件。
(3)ⅳ級。重要網(wǎng)絡與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設和公共利益的信息安全突發(fā)事件。
(四)適用范圍
適用于本系統(tǒng)發(fā)生或可能導致發(fā)生網(wǎng)絡與信息安全突發(fā)事件的應急處置工作。
(五)工作原則
1、居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和關系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡與信息安全保障體系。
2、提高素質,快速反應。加強網(wǎng)絡與信息安全科學研究和技術開發(fā),采用先進的監(jiān)測、預測、預警、預防和應急處置技術及設施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡與信息安全突發(fā)事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。
4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強部門間協(xié)調(diào)與配合,形成合力,共同履行應急處置工作的管理職責。
5、定期演練,常備不懈。積極參與縣上組織的演練,規(guī)范應急處置措施與操作流程,確保應急預案切實有效,實現(xiàn)網(wǎng)絡與信息安全突發(fā)事件應急處置的科學化、程序化與規(guī)范化。
二、組織指揮機構與職責
(一)組織體系
成立網(wǎng)絡安全工作領導小組,組長局黨委書記、局長擔任,副組長由局分管領導,成員包括:信息全體人員、各通信公司相關負責人。
(二)工作職責
1、研究制訂我中心網(wǎng)絡與信息安全應急處置工作的規(guī)劃、計劃和政策,協(xié)調(diào)推進我中心網(wǎng)絡與信息安全應急機制和工作體系建設。
2、發(fā)生i級、ⅱ級、ⅲ級網(wǎng)絡與信息安全突發(fā)事件后,決定啟動本預案,組織應急處置工作。如網(wǎng)絡與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關部門通報并協(xié)調(diào)縣有關部門配合處理。
3、研究提出網(wǎng)絡與信息安全應急機制建設規(guī)劃,檢查、指導和督促網(wǎng)絡與信息安全應急機制建設。指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
4、指導應對網(wǎng)絡與信息安全突發(fā)事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
5、及時收集網(wǎng)絡與信息安全突發(fā)事件相關信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網(wǎng)絡與信息安全突發(fā)事件,應及時向相關領導提出啟動本預案的建議。
6、負責提供技術咨詢、技術支持,參與重要信息的研判、網(wǎng)絡與信息安全突發(fā)事件的調(diào)查和總結評估工作,進行應急處置工作。
三、監(jiān)測、預警和先期處置
(一)信息監(jiān)測與報告
1、要進一步完善各重要信息系統(tǒng)網(wǎng)絡與信息安全突發(fā)事件監(jiān)測、預測、預警制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)事件時,在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向領導匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網(wǎng)絡與信息安全突發(fā)事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統(tǒng)管理人員應確立2個以上的即時聯(lián)系方式,避免因信息網(wǎng)絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
3、及時上報相關網(wǎng)絡不安全行為:
(1)惡意人士利用本系統(tǒng)網(wǎng)絡從事違法犯罪活動的情況。
(2)網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓、應用服務中斷或數(shù)據(jù)篡改、丟失等情況。
(3)網(wǎng)絡恐怖活動的嫌疑情況和預警信息。
(4)網(wǎng)絡安全狀況、安全形勢分析預測等信息。
(5)其他影響網(wǎng)絡與信息安全的信息。
(二)預警處理與預警
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)事件,系統(tǒng)管理員應立即采取措施控制事態(tài),請求相關職能部門,協(xié)作開展風險評估工作,并在2小時內(nèi)進行風險評估,判定事件等級并預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2、領導小組接到匯報后應立即組織現(xiàn)場救援,查明事件狀態(tài)及原因,技術人員應及時對信息進行技術分析、研判,根據(jù)問題的性質、危害程度,提出安全警報級別。
(三)先期處置
1、當發(fā)生網(wǎng)絡與信息安全突發(fā)事件時,及時請技術人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時采用斷網(wǎng)、關閉服務器等方式防止事態(tài)進一步擴大,同時向上級信息安全領導小組通報。
2、信息安全領導小組在接到網(wǎng)絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W(wǎng)絡與信息安全突發(fā)事件,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據(jù)網(wǎng)絡與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現(xiàn)場指導、組織設備廠商或者系統(tǒng)開發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰⒓壔騣級的`網(wǎng)絡與信息安全突發(fā)事件,要根據(jù)縣有關部門的要求,上報縣政府有關部門,趕赴現(xiàn)場指揮、組織應急支援力量,積極做好應急處置工作。
四、應急處置
(一)應急指揮
1、本預案啟動后,領導小組要迅速建立與現(xiàn)場通訊聯(lián)系。抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮網(wǎng)絡與信息安全應急處置工作。
2、需要成立現(xiàn)場指揮部的,立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮運作的相關保障。現(xiàn)場指揮部要根據(jù)事件性質迅速組建各類應急工作組,開展應急處置工作。
(二)應急支援
本預案啟動后,領導小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時申請增派專家小組和應急支援單位,調(diào)動必需的物資、設備,支援應急工作。參加現(xiàn)場處置工作的有關人員要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
(三)信息處理
現(xiàn)場信息收集、分析和上報。技術人員應對事件進行動態(tài)監(jiān)測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規(guī)定的,屬于i級、ⅱ級信息安全事件的,同時報縣委、縣政府相關網(wǎng)絡與信息安全部門。
(四)擴大應急
經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關部門請求支援。
(五)應急結束
網(wǎng)絡與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,將各監(jiān)測統(tǒng)計數(shù)據(jù)報信息安全工作領導小組,提出應急結束的建議,經(jīng)領導批準后實施。
五、相關網(wǎng)絡安全處置流程
(一)攻擊、篡改類故障
指網(wǎng)站系統(tǒng)遭到網(wǎng)絡攻擊不能正常運作,或出現(xiàn)非法信息、頁面被篡改。現(xiàn)網(wǎng)站出現(xiàn)非法信息或頁面被篡改,要第一時間請求相關職能部門取證并對其進行刪除,恢復相關信息及頁面,同時報告領導,必要時可請求對網(wǎng)站服務器進行關閉,待檢測無故障后再開啟服務。
(二)病毒木馬類故障
指網(wǎng)站服務器感染病毒木馬,存在安全隱患。
1)對服務器殺毒安全軟件進行系統(tǒng)升級,并進行病毒木馬掃描,封堵系統(tǒng)漏洞。
2)發(fā)現(xiàn)服務器感染病毒木馬,要立即對其進行查殺,報告領導,根據(jù)具體情況,酌情上報。
3)由于病毒木馬入侵服務器造成系統(tǒng)崩潰的,要第一時間報告領導,并聯(lián)系相關單位進行數(shù)據(jù)恢復。
(三)突發(fā)性斷網(wǎng)
指突然性的內(nèi)部網(wǎng)絡中某個網(wǎng)絡段、節(jié)點或是整個網(wǎng)絡業(yè)務中斷。
1)查看網(wǎng)絡中斷現(xiàn)象,判定中斷原因。若不能及時恢復,應當開通備用設備和線路。
2)若是設備物理故障,聯(lián)系相關廠商進行處理。
(四)數(shù)據(jù)安全與恢復
1.發(fā)生業(yè)務數(shù)據(jù)損壞時,運維人員應及時報告領導,檢查、備份系統(tǒng)當前數(shù)據(jù)。
2.強化數(shù)據(jù)備份,若備份數(shù)據(jù)損壞,則調(diào)用異地光盤備份數(shù)據(jù)。
3.數(shù)據(jù)損壞事件較嚴重無法保證正常工作的,經(jīng)部門領導同意,及時通知各部門以手工方式開展工作。
4.中心應待數(shù)據(jù)系統(tǒng)恢復后,檢查基礎數(shù)據(jù)的完整性;重新備份數(shù)據(jù),并寫出故障分析報告。
(五)有害信息大范圍傳播
系統(tǒng)內(nèi)發(fā)生對互聯(lián)網(wǎng)電子公告服務、電子郵件、短信息等網(wǎng)上服務中大量出現(xiàn)危害國家安全、影響社會穩(wěn)定的有害、敏感信息等情況進行分析研判,報經(jīng)縣委、縣政府分管領導批準后啟動預案;或根據(jù)上進部門要求對網(wǎng)上特定有害、敏感信息及時上報,由上級職能部門采取封堵控制措施,按照市上職能部門要求統(tǒng)一部署啟動預案。
(六)惡意炒作社會熱點、敏感問題
本系統(tǒng)互聯(lián)網(wǎng)網(wǎng)站、電子公告服務中出現(xiàn)利用社會熱點、敏感問題集中、連續(xù)、反復消息,制造輿論焦點,夸大、捏造、歪曲事實,煽動網(wǎng)民與政府對立、對黨對社會主義制度不滿情緒,形成網(wǎng)上熱點問題惡意炒作事件時,啟動預案。
(七)敏感時期和重要活動、會議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡攻擊
敏感時期和重要活動、會議期間,本系統(tǒng)互聯(lián)網(wǎng)遭受網(wǎng)絡攻擊時,啟動預案。要加強值班備勤,提高警惕,密切注意本系統(tǒng)網(wǎng)上動態(tài)。收到信息后,及時報警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導案(事)件單位采取應急處置措施,同時收集、固定網(wǎng)絡攻擊線索,請求縣上技術力量,分析研判,提出技術解決方案,做好現(xiàn)場調(diào)查和處置工作記錄,協(xié)助網(wǎng)站恢復正常運行并做好防范工作。
六、后期處置
(一)善后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。
(二)調(diào)查和評估
在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結經(jīng)驗教訓,寫出調(diào)查評估報告。
七、應急保障
(一)通信與信息保障
領導小組各成員應保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯(lián)系到位。
(二)應急裝備保障
各重要信息系統(tǒng)在建設系統(tǒng)時應事先預留出一定的應急設備,做好信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資儲備工作。在網(wǎng)絡與信息安全突發(fā)事件發(fā)生時,由領導小組負責統(tǒng)一調(diào)用。
(三)應急隊伍保障
按照一專多能的要求建立網(wǎng)絡與信息安全應急保障隊伍。選擇若干經(jīng)國家有關部門資質認可的,具有管理規(guī)范、服務能力較強的企業(yè)作為我縣網(wǎng)絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調(diào)動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
(四)交通運輸保障
應確定網(wǎng)絡與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據(jù)應急處置工作需要,由領導小組統(tǒng)一調(diào)配。
(五)經(jīng)費保障
網(wǎng)絡與信息系統(tǒng)突發(fā)公共事件應急處置資金,應列入年度工作經(jīng)費預算,切實予以保障。
八、工作要求
(一)高度重視。
互聯(lián)網(wǎng)信息安全突發(fā)事件應急處置工作事關國家安全、社會政治穩(wěn)定和經(jīng)濟發(fā)展,要切實增強政治責任感和敏感性,建立應急處置的快速反應機制。
(二)妥善處置。
正確區(qū)分和處理網(wǎng)上不同性質的矛盾,運用多種手段,依法開展工作,嚴厲打擊各類涉網(wǎng)違法犯罪活動,嚴守工作秘密,嚴禁暴露相關專用技術偵查手段。
網(wǎng)絡安全應急預案4
隨著信息技術的飛速發(fā)展,網(wǎng)絡的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會的必然趨勢,網(wǎng)絡已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡越來越普及,網(wǎng)絡安全問題也越來越嚴重,網(wǎng)絡攻擊已經(jīng)成為了我們時刻面臨的威脅。因此,建立網(wǎng)絡安全應急預案非常必要。
網(wǎng)絡安全應急預案是一份應對網(wǎng)絡安全問題的計劃,它包括預先制定的針對網(wǎng)絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范。網(wǎng)絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內(nèi)容。它能夠幫助組織對網(wǎng)絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。
網(wǎng)絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網(wǎng)絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網(wǎng)絡安全問題納入到組織的風險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業(yè)務。最后,應該對事件過程和處置結果進行回顧和總結,不斷改進和完善應急預案。
建立網(wǎng)絡安全應急預案需要重視以下幾個方面。首先,應該對組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡現(xiàn)狀進行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業(yè)務特點和安全風險情況,根據(jù)不同風險情況,采取不同措施。第三,在預案執(zhí)行時,需要賦予相關人員相應的權限和職責,確保執(zhí)行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。
總之,建立網(wǎng)絡安全應急預案是保障信息安全、為網(wǎng)絡應急響應提供依據(jù)和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業(yè)務特點和網(wǎng)絡環(huán)境風險,制定合理的應急措施和流程,及時發(fā)現(xiàn)并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網(wǎng)絡安全問題,維護企業(yè)的信息安全。在應急預案的制定過程中,需要充分考慮組織的業(yè)務特點和網(wǎng)絡環(huán)境風險,綜合評估可能出現(xiàn)的安全問題。根據(jù)風險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過程中,需要考慮到以下幾個因素:
1. 預測網(wǎng)絡安全風險
在制定應急預案之前,需要對組織內(nèi)部的網(wǎng)絡運行環(huán)境進行全面調(diào)研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術進行研究和評估,盡量對未來可能會出現(xiàn)的網(wǎng)絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。
2. 制訂應急響應計劃
應急預案是制定應急響應計劃的基礎,要根據(jù)實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的部署方案和措施。
3. 建立應急協(xié)作機制
建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專業(yè)團隊和機構的協(xié)作。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。
4. 加強應急物資與設備準備
進行有效的'應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如: 應急通訊工具、網(wǎng)絡安全設備、備用電源設備,強化應急響應的物質保障。同時,也要確保這些物資的實時更新和配備。
5. 持續(xù)性改進
隨著網(wǎng)絡運行環(huán)境和技術的不斷變化,網(wǎng)絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調(diào)整,不斷提高應急響應的效率和準確性。
總之,建立網(wǎng)絡安全應急預案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網(wǎng)絡安全應急預案,未來可以更有效地應對各類安全問題,保障網(wǎng)絡安全與技術創(chuàng)新的健康發(fā)展。網(wǎng)絡安全是當今社會最大的挑戰(zhàn)之一,對于一個組織而言,網(wǎng)絡安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡安全應急預案是組織必須做的工作之一。
首先,應急預案需要強調(diào)風險評估和分類。通過對組織的網(wǎng)絡和業(yè)務環(huán)境進行評估,可以識別不同類型和程度的網(wǎng)絡安全威脅,并分類建立響應機制。例如,對于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應急措施和協(xié)作機制。
其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時,不僅要考慮內(nèi)部應急響應團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構協(xié)調(diào)應對一些復雜的網(wǎng)絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關的漏洞修補措施。
第四,應急預案的制定應該切合實際,其應對手段和技術應該符合組織的實際情況和業(yè)務特點。同時,應對措施還應該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式。
最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的實際操作經(jīng)驗和高效應對網(wǎng)絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力。
總之,建立完善的網(wǎng)絡安全應急預案對于任何一個組織而言都是至關重要的,特別是在當前這個網(wǎng)絡安全風險越來越高的時代,如無相關部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網(wǎng)絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網(wǎng)絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結合業(yè)務特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應對技術方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務的順暢運轉,避免被安全威脅給帶來的各種損失。而且保證網(wǎng)絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡安全保障技術,加強預防,降低風險。
網(wǎng)絡安全應急預案5
為提高學校處理突發(fā)信息網(wǎng)絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保學校重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡與信息安全突發(fā)公共事件的危害,特制定本預案。
一、工作原則
1.預防為主。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構筑網(wǎng)絡與信息安全保障體系。
2.快速反應。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學校、師生利益的合法權益的安全作為首要任務,及時采取措施,最大限度地避免各類有形、無形財產(chǎn)遭受損失。
4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調(diào)與配合,形成合力,共同履行應急處置工作的管理職責。
二、組織機構
南通理工學院網(wǎng)絡安全領導小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳
網(wǎng)絡安全領導小組職責
1.負責編制、修訂突發(fā)網(wǎng)絡安全事件應急預案。
2.通過各種渠道和技術手段獲取安全預警信息,周期性或即時性地向校園網(wǎng)用戶發(fā)布安全預警;對異常流量來源進行監(jiān)控,并妥善處理各種異常情況。
3.及時組織專業(yè)技術人員突發(fā)網(wǎng)絡安全事件進行應急處置;負責調(diào)查和處置突發(fā)網(wǎng)絡安全事件,及時上報并按照相關規(guī)定作好善后工作。
4.負責組建網(wǎng)絡安全事件應急隊伍并組織培訓和演練。
三、應急準備
學校信息化建設管理辦公室和各學院、各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,建立多角度的網(wǎng)絡安全防護體系,安排應急值班,確保到崗到人,聯(lián)絡暢通,處理及時準確。
1.建立安全、可靠、穩(wěn)定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強所有人員防火、防盜等基本技能培訓。
2.實行實時監(jiān)視和監(jiān)測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機制,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的`防病毒軟件,及時更新升級掃描引擎;及時更新操作系統(tǒng)補丁;加強對校園網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過網(wǎng)絡的傳播,建立網(wǎng)關控制、內(nèi)容過濾等控制手段。
5.信息系統(tǒng)上線前應由安全領導小組、系統(tǒng)供應商或網(wǎng)絡安全評估單位對信息系統(tǒng)進行安全評估,評估合格后再予上線,評估不合格的應進行整改后再上線。
四、應急處置措施
1.學校網(wǎng)站、網(wǎng)頁被篡改或出現(xiàn)非法言論時的緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天早、晚兩次不少于一小時。
(2)發(fā)現(xiàn)學校網(wǎng)頁出現(xiàn)非法信息時,負責人員應立即關閉學校網(wǎng)站,并向網(wǎng)絡安全領導小組組長通報情況。
(3)具體負責的技術人員應在接到通知后30分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新恢復啟用。
(4)網(wǎng)站維護員應妥善保存有關記錄及日志或審計記錄。
(5)網(wǎng)站維護員應立即追查非法信息來源。
(6)工作人員會商后,將有關情況向安全領導小組領導匯報。
(7)安全領導組召開安全領導組會議,如認為情況嚴重,應及時向上級機關和公安部門報警。
2.黑客攻擊時的緊急處置措施
(1)當系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即從網(wǎng)絡中隔離被攻擊的系統(tǒng),并向網(wǎng)絡安全員通報情況。
(2)網(wǎng)絡管理員應在30分鐘內(nèi)趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護現(xiàn)場,同時向網(wǎng)絡安全領導小組副組長匯報情況。
(3)網(wǎng)絡管理員和網(wǎng)絡安全員負責被破壞系統(tǒng)的恢復與重建工作。
(4)網(wǎng)絡管理員協(xié)同有關部門共同追查非法攻擊來源,評估攻擊危害性。
(5)網(wǎng)絡安全領導小組會商后,如認為情況嚴重,則立即向校保衛(wèi)處或公安部門報警。
3.病毒安全緊急處置措施
(1)當發(fā)現(xiàn)計算機感染病毒后,應立即將該機從網(wǎng)絡上隔離出來。
(2)對該設備的硬盤進行數(shù)據(jù)備份。
(3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。
(4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應對中毒系統(tǒng)進行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進行數(shù)據(jù)恢復。
4.數(shù)據(jù)庫安全緊急處置措施
(1)數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。
(2)一旦數(shù)據(jù)庫崩潰,應立即向網(wǎng)絡安全員報告,同時通知學校各部門暫緩上傳上報數(shù)據(jù)。
(3)系統(tǒng)管理員應對主機系統(tǒng)進行維修,如遇無法解決的問題,應立即向小組領導報告,并向軟硬件提供商請求支援。
(4)系統(tǒng)修復啟動后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復到主機系統(tǒng)中。
(5)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
(6)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
5.廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,有關人員應立即調(diào)整出口策略,啟動備用線路接續(xù)工作,同時向網(wǎng)絡安全員報告。
(2)網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由網(wǎng)絡管理員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
(4)如屬運營商管轄范圍,立即與運營商維護部門聯(lián)系,請求修復。
(5)如果多條線路同時中斷,網(wǎng)絡管理員應在判斷故障節(jié)點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組組長匯報。
(6)經(jīng)安全領導小組同意后,應通告各下屬單位相關原因,并暫緩使用網(wǎng)絡服務。
6.局域網(wǎng)中斷緊急處置措施
(1)局域網(wǎng)中斷后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡安全領導小組副組長匯報。
(2)如屬線路故障,應第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。
(3)如屬路由器、交換機等網(wǎng)絡設備故障,應立即與設備提供商聯(lián)系更換設備,并調(diào)試暢通。
(4)如屬路由器、交換機配置文件破壞,應迅速按照根據(jù)備份配置重新配置,并調(diào)試暢通。如遇無法解決的技術問題,立即向有關廠商請求支援。
(5)如有必要,應向安全領導組組長匯報。
7.設備安全緊急處置措施
(1)小型機、服務器等關鍵設備損壞后,有關人員應立即向網(wǎng)絡管理員和網(wǎng)絡安全員匯報。
(2)網(wǎng)絡管理員和網(wǎng)絡安全員應立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
(5)如果設備一時不能修復,應向安全領導小組領導匯報,并告知學校各部門、學院,暫停相關服務。
8.人員疏散與機房滅火預案
(1)一旦機房發(fā)生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備、數(shù)據(jù)安全;三是保一般設備安全。
(2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。
(3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進行滅火。
9.供電中斷后的應急措施
(1)供電中斷后,機房值班人員應立即查看是否切換到備用UPS電源,并關閉不重要的服務器和網(wǎng)絡設備,以減少機房用電量,保證UPS給主要設備和服務器供電。
(2)機房值班人員應立即查明原因,并向值班領導匯報,并通過學校主要通知渠道發(fā)布相關公告通知校園網(wǎng)用戶。
(3)如因學校內(nèi)部線路故障,應及時聯(lián)系后勤值班電工迅速恢復。
(4)如果是市電供應的原因,應立即與后勤部門聯(lián)系,了解具體情況。
(5)如果后勤部門預先告知需長時間停電,應做如下安排:
預計停電2小時以內(nèi),由UPS供電。
預計停電2小時以上,4小時以內(nèi),關閉非關鍵設備。
預計停電超過4小時,關閉所有設備,待供電恢復后再開機。
10.發(fā)生不可抗力事件的緊急處置措施
(1)信息辦平時應儲備一些關鍵設備的備件,在發(fā)生意外時能及時更換。
(2)一旦發(fā)生故障,導致設備損壞,應立即向組長匯報。
(3)組長接到匯報后,應在30分鐘內(nèi)安排相關負責人趕到現(xiàn)場指揮處置。
(4)相關負責人到達現(xiàn)場后,經(jīng)檢測無法自行恢復的情況下,應在立即聯(lián)系技術人員和供應商售后服務部門,尋找安全可靠的地點,重新構建新的系統(tǒng)和網(wǎng)絡,并將相關數(shù)據(jù)予以恢復。
11.關鍵人員不在崗的緊急處置措施
(1)對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。
(2)一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
(3)經(jīng)值班領導批準后,由備用人員上崗操作。
五、善后處置
應急處置工作結束后,分管領導組織有關人員和技術專家組成事件調(diào)查組,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調(diào)查評估,根據(jù)應急處置中暴露出的管理、協(xié)調(diào)和技術問題,改進和完善預案,實施針對性演練,總結經(jīng)驗教訓,整改存在的隱患,組織恢復正常工作秩序。
六、應急保障
(一)通信保障
信息辦值班人員應在值班期間保持24小時通訊暢通。
(二)裝備保障
信息辦負責建立并保持電力、空調(diào)、機房等網(wǎng)絡安全運行基本環(huán)境,并預留一定數(shù)量的信息網(wǎng)絡硬件和軟件設備,指定專人保管和維護。
(三)數(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復。
(四)隊伍保障
建立符合要求的網(wǎng)絡與信息安全保障技術支持力量,對學校的網(wǎng)絡與信息安全保障工作人員提供技術支持和培訓服務。
七、監(jiān)督管理
(一)宣傳教育和培訓
將信息網(wǎng)絡突發(fā)事件的應急管理、工作流程等列為培訓內(nèi)容,增強應急處置能力。加強對信息網(wǎng)絡突發(fā)事件的技術準備培訓,提高技術人員的防范意識及技能。信息辦每年至少開展一次部門范圍內(nèi)的信息網(wǎng)絡安全教育,提高信息安全防范意識和能力。
(二)預案演練
網(wǎng)絡安全領導小組每年至少安排一次演練,建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
(三)責任與獎懲
網(wǎng)絡安全領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網(wǎng)絡安全事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關規(guī)定提出處理意見,追究其責任。
八、附則
(一)預案更新
結合信息網(wǎng)絡快速發(fā)展和經(jīng)濟社會發(fā)展狀況,配合相關法律法規(guī)的制定、修改和完善,適時修訂本預案。
(二)制定和解釋
本預案由信息化建設管理辦公室制定并解釋。
網(wǎng)絡安全應急預案6
為了進一步增強全區(qū)教育系統(tǒng)網(wǎng)絡安全意識,提高網(wǎng)絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統(tǒng)網(wǎng)絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網(wǎng)絡安全宣傳周活動。現(xiàn)將有關事項通知如下:
一、活動目的
目前,全區(qū)各中小學、幼兒園全部達到了光纖網(wǎng)絡校校通,實現(xiàn)了網(wǎng)絡校園全覆蓋,部分學校還建設了無線網(wǎng)絡應用環(huán)境。為進一步推動我區(qū)教育網(wǎng)絡建設,提升教育網(wǎng)絡安全教育管理水平,深入開展網(wǎng)絡安全宣傳周活動,培養(yǎng)廣大師生綠色上網(wǎng)、文明上網(wǎng)意識和良好習慣,增強師生網(wǎng)絡安全防護能力,加強網(wǎng)絡安全教育宣傳,強化各項管理措施,全面構建全區(qū)教育系統(tǒng)文明、安全、和諧的網(wǎng)絡環(huán)境。
二、組織機構
為了搞好本次活動,區(qū)教體局成立了網(wǎng)絡安全宣傳周活動領導小組:
組 長:安建利
副組長:趙小東 楊 剛
成 員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學校長、幼兒園園長。
三、活動主題
本次活動主題為“網(wǎng)絡安全知識進校園”,旨在提高青少年網(wǎng)絡安全自我保護意識,提升其網(wǎng)絡安全問題甄別能力。
四、活動時間
11月24日至30日。
五、活動內(nèi)容
開展網(wǎng)絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺抵制網(wǎng)絡危害,遠離網(wǎng)絡違法犯罪陷阱,帶動全社會共同營造良好的網(wǎng)絡環(huán)境。各學校通過開展形式多樣的網(wǎng)絡安全宣傳活動,積極倡導師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養(yǎng)成良好上網(wǎng)習慣的網(wǎng)絡安全踐行者,使學校率先成為我區(qū)文明、安全、和諧的網(wǎng)絡育人基地。
1、學習網(wǎng)絡安全方面的相關政策、法規(guī)、文件,了解目前網(wǎng)絡安全方面的動態(tài)信息。
2、召開學校網(wǎng)絡安全工作會,總結本校在網(wǎng)絡安全維護工作方面所采取的措施和取得的成效。
3、采用多種形式進行網(wǎng)絡安全宣傳,普及基本的網(wǎng)絡安全知識,使教師、學生增強網(wǎng)絡安全防范意識,具備識別和應對網(wǎng)絡危險的基本能力。
六、活動形式
各學校可結合各自實際情況,充分利用校園網(wǎng)絡、電子屏、板報、校刊、手抄報等多種媒體,采用專題會議、主題班會、演講比賽、安全征文等多種形式,開展網(wǎng)絡安全主題宣傳活動。本次網(wǎng)絡安全宣傳周活動建議采取以下形式開展:
1、懸掛網(wǎng)絡安全宣傳橫幅。
各學校應在宣傳活動期間在本單位人流量較多的'場所懸掛橫幅,橫幅內(nèi)容為“共建網(wǎng)絡安全,共享網(wǎng)絡文明”。
2、開辦網(wǎng)絡安全宣傳專欄。
各學校應在本單位宣傳欄上開辟一個網(wǎng)絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網(wǎng)絡安全黑板報,對網(wǎng)絡安全相關知識進行宣傳。
3、舉辦網(wǎng)絡安全宣傳講座。
各學校可根據(jù)本單位情況,邀請網(wǎng)絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網(wǎng)絡安全宣傳片;或在“校園電視臺”組織一次網(wǎng)絡安全講座或廣播;或組織各班召開一次網(wǎng)絡安全主題班會,學習網(wǎng)絡安全相關知識。
4、開展網(wǎng)絡安全知識競賽。
為調(diào)動師生的積極性,各學校應組織師生開展網(wǎng)絡安全知識競賽或測試,競賽內(nèi)容應緊扣本次活動主題。
5、發(fā)放網(wǎng)絡安全宣傳傳單。
各學校應制作電子版或紙質版網(wǎng)絡安全宣傳傳單,采取“致家長、學生一封信”、開展網(wǎng)絡安全問卷調(diào)查等方式,向學生及其家長發(fā)放,引導和帶動師生、家長全面了解和積極參與本次活動。
七、活動要求
1、本次活動時間緊、任務重。各鄉(xiāng)鎮(zhèn)要認識到新形勢下網(wǎng)絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網(wǎng)絡安全宣傳活動走進每一所學校。
2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內(nèi)容。要精心謀劃、創(chuàng)新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網(wǎng)絡安全宣傳活動,讓每一名在校師生都普遍接受一次網(wǎng)絡安全教育。
同時,各校要開展一次清理清查活動,全面掌握學校網(wǎng)絡設備、網(wǎng)絡接入點、上網(wǎng)計算機的管理情況(特別是無線接入點的管理),了解師生網(wǎng)絡安全防范基本信息。各校要認真查找薄弱環(huán)節(jié),不斷完善管理措施,改進宣傳教育方法,全面提升網(wǎng)絡安全管控能力,并建立長效機制。
3、本次活動中要統(tǒng)一使用“國家網(wǎng)絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創(chuàng)新。
3、要堅決執(zhí)行中央八項規(guī)定有關要求,嚴格按照勤儉節(jié)約、務實高效原則,著力在提高活動實效上下功夫,嚴禁鋪張浪費、大講排場和各種形式主義。
網(wǎng)絡安全應急預案7
為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關條例及教育局網(wǎng)絡管理安全會議精神,結合我校校園網(wǎng)工作實際,特制定本預案。
一、應急處置工作意義
從講政治、講大局,保證國家安全的高度,充分認識確保網(wǎng)絡與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡信息進行煽動和破壞活動以及進行有組織的網(wǎng)上大規(guī)模“黑客”與病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實施本校園網(wǎng)有害信息的安全防范及應急處置工作,進一步明確責任,落實工作措施,確保校園網(wǎng)絡信息安全。
二、應急處置工作的目標
在最短時限內(nèi),及時、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,維護校園信息安全和政治穩(wěn)定。
三、校園網(wǎng)應急處置工作包含的主要內(nèi)容
(一)有害信息內(nèi)容:
1、攻擊黨和國家領導人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
3、煽動顛覆國家政權,推翻社會主義制度;
4、煽動分裂國家、破壞國家統(tǒng)一;
5、捏造或歪曲事實,散布謠言,惡意攻擊黨、政領導同志,嚴重擾亂社會政治、經(jīng)濟秩序;
6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
7、歪曲報道我區(qū)重大政治、經(jīng)濟、文化事件;
8、其他嚴重危害國家安全和社會治安秩序的`信息;
9、一切對青少年成長可能產(chǎn)生不良影響的信息。
(二)嚴重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結活動。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結社,進行xxx勾聯(lián)、xxx活動。
3、利用網(wǎng)絡技術進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡遭受重大損失的活動。
四、組織領導
成立信息安全應急處置工作領導小組(簡稱信息安全應急領導小組),負責學校網(wǎng)絡信息安全應急處置工作。
組長:z z
成員:zz
各班級班主任
五、職責與任務
(一)信息安全應急領導小組負責組織開展對校園網(wǎng)進行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時上報學生動態(tài)。
(二)接入互聯(lián)網(wǎng)的科室教師和學生,要主動與有關部門做好網(wǎng)絡與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網(wǎng)絡在校內(nèi)擴散。
(三)進一步加強對視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點播或直播的視頻節(jié)目應健康向上,有利于青少年身心健康發(fā)展,有利于促進學校教育教學事業(yè)發(fā)展。
具體職責分工:
z(通訊聯(lián)絡)
發(fā)生網(wǎng)絡安全事故時迅速與學校領導、各相關處室、班主任以及相關部門取得聯(lián)系,引導人員和設施進入事件地;聯(lián)絡有關部門、個人,組織調(diào)遣人員;負責對上、對外聯(lián)系及報告工作。
(1)對學校重大事件(如藝術節(jié)直播、檢查評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設備及環(huán)境。
(2)關閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設備及計算機設備,保
障該網(wǎng)絡的暢通。
(3)對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備。
(4)對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
(5)事先應向學校領導匯報本次事件中所需用到的設備、環(huán)境,以及可能出現(xiàn)的事故及影響,
在事件過程中出現(xiàn)任何問題應立刻向學校分管領導匯報。
z(網(wǎng)絡惡意攻擊事故處理)
(1)若校園網(wǎng)出現(xiàn)網(wǎng)絡惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務器及公網(wǎng)的網(wǎng)絡連接,以保護重要數(shù)據(jù)及信息;
(2)如果攻擊來自校外,立刻從路由器中查出對方IP地址并過濾,同時對路由器設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡設備,直至完全恢復網(wǎng)絡通信。
網(wǎng)絡安全應急預案8
一、信息中心配備諾頓企業(yè)版網(wǎng)絡防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(tǒng)(IDS),將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。
二、對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡蠕蟲風波,管理員將在第一時間升級病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。
三、信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。一旦發(fā)生嚴重的因黑客、病毒侵入,造成網(wǎng)絡無法正常運行時,管理員將在第一時間恢復服務器備份,保證網(wǎng)絡的正常運行。
四、管理員對定期檢查的運轉情況,做好設備維護紀錄,保證設備高效穩(wěn)定的運行。一旦服務器出現(xiàn)硬件設備故障,管理員將在第一時間啟用備份服務器,保證網(wǎng)絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續(xù)運行,保證網(wǎng)絡的正常運行。一旦其它網(wǎng)絡設備出現(xiàn)故障,管理員將在第一時間用備件替換故障設備,保證網(wǎng)絡的`正常運行。
五、定期升級操作系統(tǒng)補丁程序,配備頓企業(yè)版網(wǎng)絡防火墻軟件和防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,防止被他人惡意侵入。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件過濾,不運行可疑程序,確保不被木馬類黑客病毒侵入并在無意張協(xié)助傳播病毒。
六、學校嚴格控制網(wǎng)絡信息密碼、管理權限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強管理的原則,進一步完善密碼管理制度,建立健全適應教育信息化發(fā)展的科學的密碼管理體系。
七、凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過濾關鍵字的作用。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。
網(wǎng)絡安全應急預案9
一、切實加強組織領導,建立健全各項網(wǎng)絡安全管理規(guī)章制度
為了確保學校網(wǎng)絡安全管理工作的順利開展,學校成立了校長任組長,其他領導為成員的網(wǎng)絡信息安全管理工作領導小組,全面負責該工作的實施與管理。實行信息安全保密責任制,確保網(wǎng)絡與信息安全。學校嚴格按照“誰主管、誰負責”、“誰主辦、誰負責”的原則,明確責任人和職責,細化工作措施和流程,建立完善的管理制度和實施辦法,確保使用網(wǎng)絡和提供信息服務的安全。
為了進一步加強網(wǎng)絡安全管理,學校制定了一系列的規(guī)章制度,包括《學校網(wǎng)絡信息安全保障措施》、《學生上機守則》、《計算機室管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規(guī)定》等。通過制度的制定與實施,相關人員擔負起對信息內(nèi)容安全的監(jiān)督管理工作責任。學校組織全體教職工學習了上級有關網(wǎng)絡安全的文件,制定和完善了各項網(wǎng)絡安全管理制度,組織師生學習網(wǎng)絡安全管理常識,營造了網(wǎng)絡安全管理氛圍。
二、加強教師隊伍建設,建立起了一支相對穩(wěn)定的網(wǎng)絡安全管理隊伍
學校通過加強教師隊伍建設,建立起了一支相對穩(wěn)定的網(wǎng)絡安全管理隊伍。網(wǎng)上內(nèi)容的發(fā)布全部由網(wǎng)絡管理員完成,工作人員素質高、專業(yè)水平好,有強烈的責任心和責任感。網(wǎng)絡所有信息發(fā)布之前都經(jīng)分管領導審核批準。學校還利用微信公共平臺發(fā)布學校熱點新聞,報道及時,內(nèi)容豐富。學校校園內(nèi)目前已經(jīng)實現(xiàn)wifi上網(wǎng),教師無論在辦公室,操場上都可以利用移動電子設備暢游網(wǎng)海,而且我校的網(wǎng)絡安全穩(wěn)定。學校領導對網(wǎng)絡的管理、網(wǎng)絡的`安全極為重視,經(jīng)常性地聽取教師們的意見和建議。為了維護網(wǎng)絡安全穩(wěn)定的運行,學校實行實名上網(wǎng)制度,對每一個端口實行固定IP地址,實名上網(wǎng)不是為了監(jiān)控教師,而是為了維護網(wǎng)絡的安全、穩(wěn)定運行,共同維護好學校的網(wǎng)絡。
為了提高教師的網(wǎng)絡安全管理能力,學校加大了教師培訓力度。學校領導每次都親臨現(xiàn)場組織安排,確保培訓落到實處,不流于形式。現(xiàn)在我們的老師都能較熟練掌握教室電教設備的使用,能夠通過網(wǎng)絡平臺進行辦公,能從校園網(wǎng)站、遠教IP資源和教育信息網(wǎng)獲取相關教學資料,通過培訓教師的信息知識和技能有了一定的提高。這使全體教師了解計算機的有關操作與應用,也使青年教師更好地將電教媒體服務于教學,從而促進了學校現(xiàn)代化教育的有效開展。
三、提高安全責任意識,切實做好計算機維護及其病毒防范措施
由于學校計算機的不斷增多,日常出現(xiàn)故障的情況較為常見,為此,學校成立了專人負責學校計算機系統(tǒng)及軟件維護。通過平日的及時有效維護,確保學校內(nèi)各計算機使用正常,沒有出現(xiàn)重大故障。然而,目前網(wǎng)絡計算機病毒較多,傳播途徑也較為廣泛,可以通過瀏覽網(wǎng)頁、下載程序、郵件傳播等方式傳播。為了做好防范措施,學校要求各學校每臺機器都安裝了殺毒軟件,并定期自動升級,對發(fā)現(xiàn)病毒的機器及時處理。這樣可以防止電腦內(nèi)重要信息出現(xiàn)泄密或造成重大影響事件。
四、大力開展文明上網(wǎng),安全上網(wǎng)等宣傳教育
為了增強師生網(wǎng)絡安全意識,學校利用大課間時間、主題班會時間等開展了“網(wǎng)絡安全,人人有責”的宣講活動。學校加大了宣傳教育力度,教育師生自覺遵守信息安全管理有關法律、法規(guī),不泄密、不制作和傳播有害信息。師生們自覺抵制網(wǎng)絡低俗之風,凈化網(wǎng)絡環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內(nèi)容搜索,不發(fā)送不健康信息,不轉載違法、庸俗、格調(diào)低下的言論、圖片、音視頻信息,積極營造網(wǎng)絡文明新風。學校通過印制發(fā)放網(wǎng)絡安全宣傳傳單、板報、班會等多種渠道,積極組織師生學習有關網(wǎng)絡法律法規(guī)和有關規(guī)定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。
網(wǎng)絡安全應急預案10
為提高應對突發(fā)網(wǎng)絡安全能力,維護網(wǎng)絡安全和社會穩(wěn)定,保障公積金業(yè)務各項工作正常開展,特制定本預案。
一、 根據(jù)網(wǎng)絡安全的發(fā)生原因、性質和機理,網(wǎng)絡安全主要分為以下三類:
(1)攻擊類事件:指網(wǎng)絡系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
(2)故障類事件:指網(wǎng)絡系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
(3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致網(wǎng)絡系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓等情況。
二、建立應急網(wǎng)絡聯(lián)動機制
成立網(wǎng)絡安全應急工作小組,按照“誰主管誰負責”原則,對于較大和一般突發(fā)公共事件進行先期處置等工作,并及時報領導處理并備案。
發(fā)生一般互聯(lián)網(wǎng)網(wǎng)絡安全事件,事發(fā)半小時內(nèi)向單位主管領導口頭報告,在1小時內(nèi)向出具書面報告;較大以上網(wǎng)絡安全事件或特殊情況,立即報告。
三、應急處理流程
出現(xiàn)災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領導及相關技術負責人。值班人員根據(jù)災情信息,初步判定災情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,由領導現(xiàn)場指揮,協(xié)調(diào)各部門力量,按照分工負責的原則,組織相關技術人員進入搶險程序。
四、單位自行應急處理措施指南
1、黑客攻擊事件緊急處置措施
(1)當有關值班人員發(fā)現(xiàn)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網(wǎng)絡安全應急負責人通報情況。
(2)網(wǎng)絡安全應急相關負責人應在接到通知后立即趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位領導匯報。
(3)對現(xiàn)場進行分析,并寫出分析報告存檔,必要時上報主管部門。
(4)恢復與重建被攻擊或破壞系統(tǒng)
(5)網(wǎng)絡安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。
2、病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向網(wǎng)絡安全應急負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)網(wǎng)絡安全應急相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位領導報告,并迅速聯(lián)系有關產(chǎn)品商研究解決。
(6)網(wǎng)絡安全應急小組經(jīng)會商,認為情況嚴重的,應立即向主管部門和公安部門報警。
(7)如果感染病毒的設備是主服務器,經(jīng)本單位領導同意,應立即告知各部門做好相應的清查工作。
3、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡安全應急負責人報告,并將該系統(tǒng)停止運行。
(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
(4)網(wǎng)絡安全應急小組組長召開小組會議,如認為事態(tài)嚴重,則立即向主管部門和公安部門報警。
4、數(shù)據(jù)庫安全緊急處置措施
(1)在有條件的地區(qū),主要數(shù)據(jù)庫系統(tǒng)應按雙機熱備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向網(wǎng)絡安全應急負責人報告。
(3)在備用系統(tǒng)運行期間;信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。
(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。
5、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)主、備用線路中斷一條后,值班人員應立即啟動備用線路接續(xù)工作,同時向網(wǎng)絡安全應急負責人報告。
(2)網(wǎng)絡安全應急相關負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如果主、備用線路同時中斷,網(wǎng)絡安全應急相關負責人應在判斷故障節(jié)點,查明故障原因后,盡快研究恢復措施,并立即向本單位領導匯報。
6、局域網(wǎng)中斷緊急處置措施
(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,網(wǎng)絡安全應急相關負責人員應立即判斷故節(jié)點,查明故障原因,并向網(wǎng)絡安全應急組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。
(6)如有必要,應向主管部門領導匯報。
7、設備安全緊急處置措施
(1)服務器等關鍵設備損壞后,值班人員應立即向網(wǎng)絡安全應急負責人報告。
(2)網(wǎng)絡安全應急相關負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
(5)如果設備一時不能修復,應向本單位領導匯報。
8、停電緊急處置措施
(1)定期檢查機房供電設備的運行狀況和電路線纜器材情況,當發(fā)生下列突發(fā)事件時,按照以下方案進行處置.
(2)當機房發(fā)生市電供電突然停電或是電源異常時。首先應和館內(nèi)強電部門聯(lián)系確認正常停電以及預計停電時間。
檢查不間斷電源的電池可供電時間,確保設備正常運行,如遇到突然斷電,應及時將空調(diào)等不在UPS電源供電范圍內(nèi)的設備及時斷電,預防突然來電時瞬間電流過大導致設備損壞等現(xiàn)象。
(3)當確定停電時間超出機房UPS承載范圍后,首先確定停電的范圍以及受影響的設備范圍。并及時通知各部門和網(wǎng)絡安全應急小組做好停電應急準備。然后通知機房電源維護人和設備的'負責人到達現(xiàn)場,做好各設備的電源停電準備。在UPS供電電量剩10%之后,嚴格按操作手冊停掉各服務器的電源,最后停核心交換機和路由器,等待電力恢復。
(4)當確定停電原因是在本身供電系統(tǒng)范圍內(nèi),立即匯報給負責領導,并及時聯(lián)系相關維護人員達到現(xiàn)場檢修。對于恢復時間無法預計的,要通知各部門做好停電應急準備。
(5)恢復供電后,嚴格按照操作程序逐步恢復機房設備和
UPS的供電,以防瞬間電流過大造成設備損壞。
9、火災緊急處置措施
(1)上班工作時間發(fā)生火警,還在機房工作的人員應及時緊急撤離,并立刻撥打119報警并立刻通知網(wǎng)絡安全應急相關負責人和相關部門領導。在確保自身安全的情況下,應盡量使用滅火器進行滅火,減少電子設備的損壞。同時采取關閉電源總閘等措施,盡量減少可能造成的損失和破壞。
(2)非工作時間或節(jié)假日休息時間值班人員發(fā)現(xiàn)火情后,要立刻撥打119報警,并立刻通知網(wǎng)絡安全應急相關負責人和相關部門領導,做好火災的處置工作。
(3)火情結束之后,機房相關人員應全體趕赴現(xiàn)場,并向相關部門匯報。同時立即聯(lián)系電信、聯(lián)通、移動等相關網(wǎng)絡公司和設備相關廠家,及時評估事故損失情況,研討恢復網(wǎng)絡系統(tǒng)正常運行的最佳解決方案。
10、其他自然災害緊急處置措施發(fā)生自然災害后,首先應該組織人員撤離現(xiàn)場。當確認災害不會造成人生傷害后,在回到機房檢查設備,評估災害受損范圍,立刻向網(wǎng)絡安全應急小組組長和公司領導匯報,并聯(lián)系相關網(wǎng)絡和設備廠家,積極做好災后恢復工作,確保在最短時間內(nèi)恢復機房正常運行。
網(wǎng)絡安全應急預案11
一、DCS系統(tǒng)概述
鴨河口電廠二期機組的分散控制系統(tǒng)(DCS)采用北京日立控制技術有限公司的HITACHI-5000M系統(tǒng)。整個系統(tǒng)劃分為#3機組DCS系統(tǒng)、#4機組DCS系統(tǒng)、公用DCS系統(tǒng)三大塊。DCS系統(tǒng)覆蓋常規(guī)的DAS、FSSS、MCS、SCS、ECS系統(tǒng)。而DEH、MEH、ETS、TSI、小機TSI、火檢控制柜等專業(yè)性較強的系統(tǒng)設備由主機廠家配備,與DCS之間有可靠的通訊接口。
每臺機組設置操作員工作站(POC)五臺、工程師工作站(EWS)一臺、歷史工作站(HIST)一臺、數(shù)據(jù)采集與處理系統(tǒng)(DAS)一臺。其中POC、EWS、HIST、DAS均接入以太網(wǎng)上,歷史工作站也具備在線監(jiān)控功能;FSSS、SCS、MCS、MEH、ECS作為DCS的網(wǎng)絡站點均依次掛在DCS的控制級網(wǎng)上,公用DCS則通過網(wǎng)絡耦合器與兩臺機的DCS網(wǎng)絡相連;控制級通訊網(wǎng)絡采用雙冗余環(huán)狀光纖網(wǎng)絡(外網(wǎng)順時針、內(nèi)網(wǎng)逆時針),具有某個站點故障情況下其他站點仍可正常傳送、單一網(wǎng)絡通訊線路故障情況下各站點數(shù)據(jù)傳輸不受影響、某個局部兩條通訊線路均故障的極端情況下各站點仍可正常傳遞數(shù)據(jù)、任何故障發(fā)生時能及時報警且故障消除時網(wǎng)絡自行恢復等優(yōu)點。
DCS系統(tǒng)配備了后備應急按鈕獨立于DCS系統(tǒng)之外,保證在DCS系統(tǒng)出現(xiàn)異常和緊急情況下停止或者啟動相關設備。
DCS操作互鎖功能:在網(wǎng)關軟件的設置中,有關于兩臺單元機組誰擁有對公用系統(tǒng)的操作權的設置,且這個設置對兩臺機組而言是互斥的,但任何一臺機組在任何時候都可以通過本身畫面上的專設按鈕來請求對公用系統(tǒng)的操作權限。這種請求是強占式的,即誰申請,權給誰。所以即使發(fā)生當時有操作權限的一臺機組的DCS全部癱瘓而不能操作的情況,另一臺機組也可以馬上請求而獲得對公用系統(tǒng)的操作權限。
電源設計方面,DCS系統(tǒng)設有專門的電源柜,設計為兩路電源:主機UPS(主)、保安B段(備),所帶負荷有FSSS柜電源、SCS柜電源、MCS柜電源、MEH柜電源、ECS柜電源、主控室操作員站電源、工程師室操作員站電源,各負荷雙路電源均可實現(xiàn)不間斷切換。
二、DCS系統(tǒng)故障的應急處理
應急處理原則:當DCS系統(tǒng)出現(xiàn)異常,立即通知熱工人員到場處理并匯報各級領導。運行人員應沉著冷靜、果斷處理,確保機組設備安全。首先分析判斷出故障類別及范圍,仔細查看對機組監(jiān)控的影響程度后進行處理。機組暫時運行穩(wěn)定但無控制手段時應先保持穩(wěn)定,立即聯(lián)系檢修處理,短時無效果應立即停運機組;事發(fā)前機組運行不穩(wěn)定且已無控制手段時應立即停運機組;對機組已無監(jiān)視手段時應立即停運。
應急處理的注意事項:迅速安排就地人員做好準備并注意人身安全,保持通訊暢通;DCS因電源失去故障,運行人員不可盲目進行電源恢復以防擴大事故,系統(tǒng)內(nèi)部電源操作應由熱工人員進行;DCS通訊網(wǎng)絡癱瘓需要緊急停機時注意廠用電的切換,若廠用電失去確認無異常后應迅速通過鄰機公用操作權限合廠用電備用電源開關,無效時可以考慮將母線段上負荷開關斷開后就地手動合備用電源開關。
1、操作員站故障時的應急處理
(1)部分操作員站顯示器黑屏時,若其他的操作員站可以進行監(jiān)控,則繼續(xù)監(jiān)視機組正常運行,立即通知熱工人員處理;若不能正常監(jiān)視、安全操作,可以緊急使用工程師站內(nèi)操作站進行監(jiān)控,通知熱工人員立即處理故障操作員站,期間盡量不要有重大操作。
(2)全部操作員站故障時,若電源正常可緊急逐臺熱啟一次,觀察操作員站是否能恢復正常,并立即通知熱工人員到場處理;若因電源故障導致集控室內(nèi)所有操作員站不能使用,可緊急使用工程師室內(nèi)操作員站進行監(jiān)控;若所有操作員站故障(集控室和工程師室內(nèi)操作員站均故障),短時處理不好且故障前機組運行不穩(wěn)定,則立即打閘停機停爐,若故障前機組運行穩(wěn)定但無法監(jiān)視機組參數(shù)則也應立即打閘停機停爐。
2、通訊網(wǎng)絡發(fā)生故障時的應急處理
(1)DCS通訊網(wǎng)絡發(fā)生故障時,造成所有數(shù)據(jù)不能進行刷新(死機),應立即匯報并按“全部操作員站出現(xiàn)死機”處理。
(2)SCS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩(wěn)定運行,加強監(jiān)視,并可根據(jù)需要安排人員進行就地操作。不能維持設備運行(運行設備跳閘,備用設備無法啟動)時,應緊急停止機組運行。
(3)MCS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩(wěn)定運行,加強監(jiān)視,必要時采取就地操作,維持參數(shù)在正常范圍內(nèi)。若運行參數(shù)達到停機停爐值時,應緊急停止機組運行。
(4)FSSS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,應緊急停止機組運行并立即匯報,若手動MFT按鈕無效,則應立即采取停止給煤和燃油系統(tǒng)運行的措施,同時安排人員就地檢查停運情況。
(5)MEH系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理。此時若A/B汽泵未發(fā)生跳閘則應維持機組穩(wěn)定運行(因給水無法操作,應保持燃燒穩(wěn)定),啟動電泵保持熱備用狀態(tài)。若故障短時無法消除,做好事故預想后打跳一臺汽泵并立即并入電泵調(diào)整機組穩(wěn)定,再打跳另一臺汽泵,調(diào)整機組穩(wěn)定。
(6)ECS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理,同時運行人員維持機組穩(wěn)定運行并加強監(jiān)視,可根據(jù)需要安排人員進行就地操作。不能維持設備運行(運行設備跳閘,備用設備無法啟動)時,應緊急停止機組運行。如果在并網(wǎng)過程中發(fā)生ECS系統(tǒng)通訊網(wǎng)絡故障,則停止并網(wǎng)操作。
3、DCS系統(tǒng)各功能故障時的應急處理
(1)DEH失電時汽輪機應自動跳閘,按機組跳閘處理,否則應立即手動停運機組。
(2)FSSS失電時MFT保護應及時動作,否則應立即手動停機停爐。
(3)SCS和MCS失電時,運行人員立即聯(lián)系檢修處理,并加強監(jiān)視穩(wěn)定機組運行,不能維持時應緊急停止機組運行。
(4)MEH失電時A/B汽泵均應跳閘,檢查各聯(lián)鎖動作是否正常,否則手動干預,若電泵聯(lián)啟立即加出力以力爭不發(fā)生MFT,但能挽救成功的幾率較小;若汽泵未跳閘則立即啟電泵帶出力后盤上硬操打跳A/B小機,檢查各聯(lián)鎖動作是否正常,否則手動干預;若MFT動作則按機組跳閘處理。
4、緊急停止機組運行的操作方法
(1)立即派值班員分別到汽輪機處、鍋爐零米處、6KV母線室、380V母線室、6、9米主機油系統(tǒng)處;公用系統(tǒng)操作權限切換至臨機操作方式;通過盤前硬操按鈕依次打跳鍋爐、汽輪機、A/B汽泵、觀察發(fā)電機電度表停轉后打跳發(fā)電機并滅磁;觀察機組轉速正常下降,查看廠用電切換正常后盤上硬操啟動主機交流油泵,母線段上啟動頂軸油泵,若頂軸油泵不能啟動立即聯(lián)系盤上硬操開啟真空破壞閥,母線段上停運真空泵,就地開啟輔汽供軸封調(diào)節(jié)門;觀察制粉系統(tǒng)聯(lián)跳正常、一次風機聯(lián)跳正常,適當開啟鍋爐PCV閥以防超壓;就地檢查關閉汽泵出口電動門,并停運A/B汽前泵,開啟凝泵再循環(huán)后關閉除氧器上水門。
(2)若盤上硬操MFT失效,立即聯(lián)系就地人員在母線段上緊急斷開磨煤機、一次風機、給煤機電源開關,并派人就地隔離爐前油系統(tǒng),盤上硬操開啟鍋爐PCV閥泄壓。
(3)若盤上硬操停機失效,立即聯(lián)系就地人員在機頭處打閘汽輪機。
(4)全面檢查機組打閘后各聯(lián)鎖動作是否正常,否則立即就地操作。
(5)在故障處理好前,對運行設備無法監(jiān)視時就地人員應加強設備系統(tǒng)的巡視檢查。
(6)就地監(jiān)視主機轉速到零后投入盤車運行,就地進行停機后的'其他正常操作。
(7)緊急停機的操作方法應根據(jù)DCS故障的嚴重程度具體情況進行。
三、DCS系統(tǒng)故障的預防措施
運行人員應熟悉DCS系統(tǒng)結構布局、各主單元柜具備的功能,尤其應熟悉電源回路的設計與運行方式。
運行人員監(jiān)盤時應定期檢查DCS系統(tǒng)的網(wǎng)絡和主要設備狀況,發(fā)現(xiàn)問題及時匯報并通知檢修處理。
熱工維護人員應加強對DCS系統(tǒng)的監(jiān)視檢查,當發(fā)現(xiàn)CPU、網(wǎng)絡、電源等存在故障時及時通知運行人員并迅速采取相應對策。
規(guī)范DCS系統(tǒng)軟件和應用軟件的管理,軟件的修改、更新、升級必須履行審批授權及責任人制度。
在修改、更新、升級軟件前,應對軟件進行備份。未經(jīng)測試確認的各種軟件嚴禁下載到已運行的DCS系統(tǒng)中使用。盡量不要在DCS系統(tǒng)中使用不確定介質(如光盤、軟盤等),避免病毒感染。
嚴格遵守工程師站管理規(guī)定,建立有針對性的DCS系統(tǒng)防病毒措施。不允許將便攜電腦直接連接到DCS網(wǎng)絡中,防止病毒感染。
熱工維護人員在DCS系統(tǒng)的維護管理方面應注意同運行人員溝通情況,嚴防非運行人員(或未經(jīng)運行人員允許)對機組的安全運行有干預行為。
專業(yè)人員和運行人員應對DCS運行的異常狀態(tài)反應敏捷,并能及時做出正確的判斷和采取相應的對策。
四、結論
隨著火力發(fā)電廠DCS系統(tǒng)的自動化和智能化日趨完善,DCS控制系統(tǒng)的安全性、可靠性也變得越來越高。從一定意義上講,“有故障”是絕對的。但是,故障與事故之間并不是必然的關系,對故障也不是不能防范,關鍵是如何盡早發(fā)現(xiàn),然后預防、控制和排除故障,避免故障的進一步擴大。這就不僅對熱工維護人員,而且對運行人員也提出了更高的要求。為了保證機組長周期、安全穩(wěn)定的運行,電廠運行人員一方面要加強學習,熟悉系統(tǒng)工作原理和設備特性,另一方面要編制相應的DCS系統(tǒng)事故預案并進行事故演練,以便在異常發(fā)生后能正確快速地進行處理。以上是結合運行工作的實際,從實踐中總結出的一些經(jīng)驗,希望這些基本思路和方法能給火力發(fā)電廠的生產(chǎn)運行人員提供一定的借鑒。
網(wǎng)絡安全應急預案12
1總則
1.1編制目的
1.2編制依據(jù)
1.3分類分級
1.4適用范圍
1.5工作原則
2組織指揮機構與職責
2.1組織體系
2.2工作職責
2.3協(xié)調(diào)小組成員單位職責
3監(jiān)測、預警和先期處置
3.1信息監(jiān)測與報告
3.2預警處理與預警
3.3先期處置
4應急處置
4.1應急指揮
4.2應急支援
4.3信息處理
4.4擴大應急
4.5應急結束
5后期處置
5.1善后處置
5.2調(diào)查和評估
6應急保障
6.1通信保障
6.2應急裝備保障
6.3數(shù)據(jù)保障
6.4應急隊伍保障
6.5交通運輸保障
6.6經(jīng)費保障
6.7治安保障
7監(jiān)督管理
7.1宣傳教育和培訓
7.2預案演練
7.3責任與獎罰
8附則
1總則
1.1編制目的
提高政府處置網(wǎng)絡與信息安全突發(fā)公共事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財產(chǎn)的安全,維護正常的政治、經(jīng)濟和社會秩序,促進“平安xx”建設。
1.2編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網(wǎng)絡與信息安全應急預案》、《xx市突發(fā)公共事件總體應急預案》,制定本預案。
1.3分類分級
本預案所稱網(wǎng)絡與信息安全突發(fā)公共事件,是指重要社會信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類
根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的發(fā)生過程、性質和機理,網(wǎng)絡與信息突發(fā)公共事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(2)事故災害。指電力中斷、網(wǎng)絡損壞或由于軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
1.3.2事件分級
根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
(1)I級(特別重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全省性大規(guī)模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。
(2)II級(重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全省性癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成嚴重損害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
(3)III級(較大)。某一區(qū)域重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成一定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
(4)IV級(一般)。重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設和公共利益的突發(fā)公共事件。
1.4適用范圍
本預案適用于涉及本市的I級、II級、III網(wǎng)絡與信息突發(fā)公共事件和可能導致I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件的應對工作。
本預案所指網(wǎng)絡與信息系統(tǒng)的重要性是根據(jù)其在國家安全、經(jīng)濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來確定的。重要網(wǎng)絡與信息系統(tǒng)主要是指黨政事務處理信息系統(tǒng)和銀行、證券、社保、稅務、海關、機場、電力等部門的信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(以下簡稱重要信息系統(tǒng))。不包括電信基礎網(wǎng)絡設施。
本預案啟動后,本市其它網(wǎng)絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
1.5工作原則
(1)加強預防,常備不懈。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和關系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),構筑網(wǎng)絡與信息安全保障體系。堅持預防與應急相結合,定期進行預案演練,做好應對網(wǎng)絡與信息安全突發(fā)公共事件的思想、組織和技術等準備。
(2)統(tǒng)一領導,分級負責。在市委、市政府領導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發(fā)地人民政府為本行政區(qū)域內(nèi)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的主體。按照“誰主管誰負責、誰運營誰負責”的原則,建立和完善日常安全管理責任制。相關部門和單位根據(jù)工作職能和本預案規(guī)定,各司其職,做好日常管理和應急處置工作。
(3)快速反應,聯(lián)動處置。建立健全快速反應機制和聯(lián)動協(xié)調(diào)制度,加強部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調(diào),在發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,及時獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯(lián)動,協(xié)同處置,最大限度地減少網(wǎng)絡與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。
(4)依法規(guī)范,權責一致。堅持依法行政,規(guī)范應急處置措施與操作流程,實現(xiàn)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的科學化、規(guī)范化、法制化。實行應急處置工作領導責任制,確保責任單位、責任人員按照相關法律、法規(guī)、規(guī)章及本預案的規(guī)定行使權力和履行職責。
2組織指揮機構與職責
2.1組織體系
發(fā)生I級、II級、III級網(wǎng)絡與信息突發(fā)公共事件后,市網(wǎng)絡與信息安全協(xié)調(diào)小組(以下簡稱市協(xié)調(diào)小組),為我市網(wǎng)絡與信息安全應急處置的組織協(xié)調(diào)機構。市網(wǎng)絡與信息安全協(xié)調(diào)小組辦公室相應轉為市網(wǎng)絡與信息安全應急協(xié)調(diào)小組辦公室(以下簡稱市協(xié)調(diào)小組辦公室)。成立市網(wǎng)絡與信息安全信息通報中心(以下簡稱市通報中心,設在市公安局),負責網(wǎng)絡與信息安全突發(fā)公共事件處置的預警與信息通報工作。成立網(wǎng)絡與信息安全專家小組。
2.1.1市協(xié)調(diào)小組組成
組長、副組長由市領導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位負責人擔任。
2.1.2xx市網(wǎng)絡與信息安全應急處置組織架構(見附件1)
2.1.3市協(xié)調(diào)小組辦公室組成
市協(xié)調(diào)小組辦公室設在市公安局。市協(xié)調(diào)小組辦公室主任由市公安局分管副局長擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位相關處(科)室負責人擔任。
2.2工作職責
2.2.1市協(xié)調(diào)小組職責
研究制訂全市網(wǎng)絡與信息安全應急處置工作的規(guī)劃、計劃和配套政策,協(xié)調(diào)推進全市網(wǎng)絡與信息安全應急機制和工作體系建設;發(fā)生I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件后,決定啟動本預案,組織應急處置工作。
2.2.2市協(xié)調(diào)小組辦公室職責
(1)負責處理市協(xié)調(diào)小組的日常工作,檢查督促協(xié)調(diào)小組決定事項落實情況。
(2)研究提出網(wǎng)絡與信息安全應急機制建設規(guī)劃和年度工作計劃,調(diào)查、指導和督促全市網(wǎng)絡與信息安全應急機制建設。
(3)負責市級網(wǎng)絡與信息安全應急預案管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
(4)指導全市應對網(wǎng)絡與信息安全突發(fā)公共事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
(5)及時收集、分析網(wǎng)絡與信息安全突發(fā)公共事件相關信息,并視情向市協(xié)調(diào)小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡與信息安全突發(fā)事件,應及時向市協(xié)調(diào)小組提出啟動預案的建議。
2.2.3市網(wǎng)絡與信息安全專家小組組成及職責
市網(wǎng)絡與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務、海關、民航、電力等重要信息系統(tǒng)的主管部門、部分通信運營商中熟悉網(wǎng)絡與信息安全技術的人員組成,負責提供技術咨詢、參與重要信息的研判、網(wǎng)絡與信息安全突發(fā)事件的`調(diào)查和總結評估工作,必要時參加應急處置工作。
2.2.4市通報中心職責
市通報中心為全市網(wǎng)絡與信息安全突發(fā)公共事件的監(jiān)測通報中心,實行24小時值班,接收來自各成員單位和重要信息系統(tǒng)運營單位或其主管部門上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時受市協(xié)調(diào)小組辦公室委托向社會預警信息。
2.3協(xié)調(diào)小組成員單位職責
(1)當發(fā)生較大網(wǎng)絡與信息安全突發(fā)公共事件時,各重要信息系統(tǒng)主管部門為本系統(tǒng)應急處置的第一責任人,負責對本系統(tǒng)網(wǎng)絡與信息安全的應急處置工作。
(2)市公安局負責預警、信息通報,在應急期間會同有關部門維持治安、交通秩序,依法打擊網(wǎng)上各類違法犯罪活動,監(jiān)督、檢查、落實網(wǎng)上安全技術措施,處置網(wǎng)上病毒等各類有害信息以及重要通信設施的安全保衛(wèi)等工作。
(3)市發(fā)改委牽頭,有關部門(單位)配合,負責協(xié)調(diào)應急期間指揮系統(tǒng)的基礎通信保障以及對基礎信息網(wǎng)絡事故的調(diào)研、報告等工作。
(4)市財政局牽頭,負責審核市政府有關部門提出的應急準備和救援工作所需資金,并列入年度市級財政預算。
(5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負責對外宣傳報道網(wǎng)絡與信息安全突發(fā)公共事件及應急處置工作,回答公眾與各新聞媒體對網(wǎng)絡與信息安全突發(fā)公共事件的詢問。
(6)部、省屬在舟單位可按照中央和省的有關網(wǎng)絡與信息安全突發(fā)公共事件應急響應預案執(zhí)行,并將有關情況通報至市通報中心。
(7)本預案未規(guī)定具體職責的其他有關部門(單位)均應制訂部門應急預案,服從市協(xié)調(diào)小組的指揮,根據(jù)應急處置工作需要,開展相應的工作。
3監(jiān)測、報告、預警和先期處置
3.1信息監(jiān)測與報告
(1)各重要信息系統(tǒng)主管部門和運營單位要制定和完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警、通報制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,事發(fā)單位在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向市通報中心通報。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡與信息安全突發(fā)公共事件實行即時報告、態(tài)勢變化進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
(2)部、省屬在舟單位除按照原有渠道向上級主管部門上報網(wǎng)絡與信息安全信息情況外,必須同時向市通報中心通報。
(3)依托市信息網(wǎng)絡突發(fā)公共事件應急信息通報與預警監(jiān)測平臺,整合現(xiàn)有的報警接警資源,全天候24小時運作,實行網(wǎng)絡與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報和聯(lián)系渠道暢通。
(4)各重要信息系統(tǒng)主管部門及相關負責人員應確定2個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警。
3.2預警處理與預警
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),進行風險評估,判定事件等級并在本系統(tǒng)預警。必要的應啟動相應的預案,同時向市通報中心通報。
(2)市通報中心接到報警后,應及時向相關部門(單位)通報情況。各部門(單位)接到通報后應立即組織現(xiàn)場救助,查明事件狀態(tài)及原因,并反饋給市通報中心。
(3)市通報中心接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據(jù)問題的性質、危害程度,提出安全警報級別,并及時向市協(xié)調(diào)小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件還須在事發(fā)后4小時內(nèi)向省通報中心報告。
(4)市協(xié)調(diào)小組辦公室接到報告后,應迅速報送市協(xié)調(diào)小組,同時對重大信息進行會商研判,提出處置建議,并向相關部門進行通報。
(5)市協(xié)調(diào)小組接到報告后,應及時對信息作出判斷,提出處理意見。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡與信息安全突發(fā)公共事件時,應迅速召開市協(xié)調(diào)小組會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的等級,決定啟動本預案,并確定指揮人員。
(6)需要向社會預警的網(wǎng)絡與信息安全突發(fā)公共事件,由市協(xié)調(diào)小組授權市通報中心通過廣播、電視、信息網(wǎng)絡等方式及時預警信息。根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害的程度、可能延續(xù)的時間、提醒事宜和應采取的措施等。
(7)各相關應急聯(lián)動機構應根據(jù)的預警信息,做好相應的網(wǎng)絡與信息安全應急保障準備工作。
3.3先期處置
(1)當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時向相關市級主管部門通報。
(2)市級主管部門在接到本系統(tǒng)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡與信息安全突發(fā)公共事件,由該市級主管部門自行負責應急處置,并將有關情況向市通報中心通報。對有可能演變?yōu)镮II級、II級或I級的網(wǎng)絡與信息安全突發(fā)公共事件,要為市協(xié)調(diào)小組處置工作提出建議方案,并做好啟動本預案的各項準備工作。市級主管部門要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。
4應急處置
4.1應急指揮
(1)本預案啟動后,根據(jù)省協(xié)調(diào)小組的指示和市協(xié)調(diào)小組會議的部署,擔任總指揮的領導和參與指揮的有關部門領導迅速趕赴相應的指揮平臺,啟動指揮系統(tǒng)。相關聯(lián)動部門按照本預案規(guī)定的有關職責立即開展工作。
要迅速建立與現(xiàn)場指揮的通訊聯(lián)系,有條件的要開通視頻通訊。要及時掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮全市網(wǎng)絡與信息安全應急處置工作。
(2)需要成立現(xiàn)場指揮部的,事發(fā)地政府立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮的相關保障。現(xiàn)場指揮部要根據(jù)事件性質迅速組建各類應急工作組,根據(jù)市或省協(xié)調(diào)小組的要求全權負責現(xiàn)場的應急援救工作。
4.2應急支援
本預案啟動后,市協(xié)調(diào)小組立即組織應急響應工作小組趕赴事發(fā)地,督促、指導和協(xié)調(diào)處置工作。市協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時增派專家小組和應急支援單位,調(diào)動必需的物資、設備,支援應急工作。
參加現(xiàn)場處置工作的市級各有關部門和單位要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
4.3信息處理
(1)現(xiàn)場信息收集、分析和上報。事發(fā)地政府及市級主管部門應對突發(fā)事件進行動態(tài)監(jiān)測、評估,并按市委、市政府緊急信息報送的有關規(guī)定,及時將事件的性質、危害程度、造成的損失及處置工作等情況報送給市協(xié)調(diào)小組辦公室,不得瞞報、緩報、謊報。
(2)市級信息處理。市協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告等工作。
信息編發(fā)和研判。要及時編發(fā)事件動態(tài)信息供領導參閱;組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。
信息報告。要根據(jù)有關規(guī)定做好向市政府的信息上報工作。上報的信息必須經(jīng)總指揮或其授權代表簽發(fā)。
信息通報。市協(xié)調(diào)小組辦公室應及時將網(wǎng)絡與信息安全突發(fā)公共事件的有關情況向市級有關部門和縣(區(qū))政府進行通報。
(3)信息與咨詢。在應急處置期間,市協(xié)調(diào)小組辦公室要按國家的有關規(guī)定和程序及時進行信息與新聞報道。市政府負責處置的I級、II級、III網(wǎng)絡與信息突發(fā)公共事件的信息,由市協(xié)調(diào)小組辦公室會同市政府辦公室、本市新聞宣傳主管部門負責管理或實施。必要時在現(xiàn)場設立新聞中心,做好新聞媒體的接待和信息統(tǒng)一工作;未設立新聞中心的,須指定專門負責接待媒體的人員,做好服務工作。
密切關注國內(nèi)外關于網(wǎng)絡與信息安全突發(fā)公共事件的新聞報道,對媒體關于事件以及處置工作的不正確信息,及時進行澄清。必要時開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4.4擴大應急
當采用一般應急處置措施仍無法控制事態(tài)時,應實施擴大應急行動。要迅速召開市協(xié)調(diào)小組會議或由協(xié)調(diào)小組負責人根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調(diào)小組請求支援。
實施擴大應急行動時,各級政府和有關部門(單位)要及時增加應急處置力量,加大技術、裝備、物資、資金等保障力度,加強指揮協(xié)調(diào),努力控制事態(tài)發(fā)展。
4.5應急結束
網(wǎng)絡與信息突發(fā)公共事件經(jīng)應急處置得到有效控制后,由市協(xié)調(diào)小組辦公室提出應急結束的建議,經(jīng)市協(xié)調(diào)小組批準后實施。
市網(wǎng)絡與信息安全應急響應主要流程見附件2。
5后期處置
5.1善后處置
在應急處置工作結束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,制定恢復重建計劃,迅速組織實施。各縣(區(qū))政府及市級有關部門要提供必要的人員、技術、裝備以及資金等方面的支持,并將善后的有關情況報市協(xié)調(diào)小組辦公室(市協(xié)調(diào)小組辦公室視情上報省協(xié)調(diào)小組辦公室)。
5.2調(diào)查和評估
在應急處置工作結束后,市級主管部門應立即組織有關人員和專家組成事件調(diào)查組,在縣(區(qū))政府及其有關部門的配合下,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面的調(diào)查評估,總結經(jīng)驗教訓,并向市政府作出報告。
省級主管部門組織調(diào)查的,市、縣(區(qū))政府及相關部門配合做好有關工作。
6應急保障
6.1通信保障
在整合各職能部門專業(yè)通信網(wǎng)的基礎上,加強應急通信裝備準備,建立備份系統(tǒng)和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結合,反應快速、靈活機動、穩(wěn)定可靠的通信系統(tǒng)。本預案啟動后,立即開通市協(xié)調(diào)小組辦公室與現(xiàn)場指揮機構的通信聯(lián)系,實現(xiàn)視頻、音頻和數(shù)據(jù)信息的實時傳輸;根據(jù)通信網(wǎng)絡破壞狀況,采取啟用應急通信保障系統(tǒng)等應急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡和設施。
6.2應急裝備保障
各重要信息系統(tǒng)的業(yè)主單位在建設系統(tǒng)時應事先預留出一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,由市(或省)協(xié)調(diào)小組辦公室統(tǒng)一調(diào)用。
6.3數(shù)據(jù)保障
重要信息系統(tǒng)均應建立異地容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。
6.4應急隊伍保障
按照一專多能的要求建立網(wǎng)絡與信息應急保障隊伍。由市協(xié)調(diào)小組辦公室選擇若干家符合相應資質、管理規(guī)范、服務能力較強的企業(yè)作為全市網(wǎng)絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調(diào)動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
6.5交通運輸保障
各重要信息系統(tǒng)主管部門均應確定網(wǎng)絡與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。
6.6經(jīng)費保障
網(wǎng)絡與信息安全突發(fā)公共事件應急處置專項經(jīng)費,應列入各級政府年度預算,切實予以保障。
6.7治安保障
本預案啟動后,當網(wǎng)絡與信息安全突發(fā)公共事件造成或可能造成嚴重社會治安問題時,市公安局應立即啟用治安保障行動方案和有關預案,做好治安應急保障工作。
7監(jiān)督管理
7.1宣傳教育和培訓
各有關單位要充分利用各種傳播媒介及有效的形式,加強宣傳網(wǎng)絡與信息安全突發(fā)公共事件應急處置的有關法律法規(guī)和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關單位要認真組織信息安全教育,及時公布信息網(wǎng)絡安全突發(fā)公共事件應急預案有關內(nèi)容及報警電話等。
逐步將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理列入干部培訓內(nèi)容,增強應急處置工作的組織能力。加強對網(wǎng)絡與信息安全突發(fā)公共事件應急處置的技術培訓,提高技術人員的安全防范意識及技術水平。
7.2預案演練
建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處理能力。
7.3責任與獎懲
各相關部門和單位要認真貫徹落實本預案的各項要求,市協(xié)調(diào)小組辦公室將不定期組織檢查,對未有效落實預案各項規(guī)定的單位和部門進行通報批評。對在網(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有、失職等行為者,依法追究責任。
8附則
各縣(區(qū))人民政府和市有關部門(單位)應根據(jù)本預案,制訂本行政區(qū)域和部門的網(wǎng)絡與信息安全應急預案。
網(wǎng)絡安全應急預案13
一、總則
(一)編制目的
為提高中心處置網(wǎng)絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的.應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預防網(wǎng)絡信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預案。
(二)編制依據(jù)
《中華人民共和國突發(fā)事件應對法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《國家網(wǎng)絡與信息安全事件應急預案》、《網(wǎng)絡安全法》、《信息系統(tǒng)安全等級保護基本要求》等相關法律法規(guī)。
(三)工作原則
堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡與信息安全事件的預防與處置工作。
(四)事件分類分級
本預案所稱網(wǎng)絡與信息安全突發(fā)事件,是指中心信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類
網(wǎng)絡與信息安全事件分為有害程序事件、網(wǎng)絡攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設備設施故障和災害性事件等。
(1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。
(2)網(wǎng)絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡掃描竊聽事件、網(wǎng)絡釣魚事件、干擾事件和其他網(wǎng)絡攻擊事件。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
(4)信息內(nèi)容安全事件是指通過網(wǎng)絡傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的事件。
(5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。
(6)災害性事件是指由自然災害等其他突發(fā)事件導致的網(wǎng)絡與信息安全事件。
2.事件分級
根據(jù)網(wǎng)絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
(1)I級(特別重大)、Ⅱ級(重大)。
網(wǎng)絡安全應急預案14
一、應急預案適用范圍:
1、計算機專用教室、多媒體專用教室及其它配有計算機設備的'教室、辦公室。
2、閉路電視系統(tǒng)。
3、廣播播音系統(tǒng)。
二、應急預案啟動
有下列情況應啟動應急預案:
1、計算機專用教室、多媒體專用教室及其他場所發(fā)生火災。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息現(xiàn)象。
4、計算機網(wǎng)絡出現(xiàn)病毒。
三、應急預案啟動程序。
1、網(wǎng)絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡安全領導小組負責人(網(wǎng)管),同時控制好現(xiàn)場,火災時,還要組織學生有序地撤離現(xiàn)場。
2、網(wǎng)絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行施救或控制,直至問題解決。
四、應急預案啟動實施辦法。
(一)火災發(fā)生時處理辦法:
1、當火災發(fā)生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
2、領導小組接報后,立即向有關部門報告,同時組織校內(nèi)有關人員滅火、疏散學生,并派人到校門口引領消防部門或上級有關人員到火災現(xiàn)場,直至火勢撲滅。
3、領導小組配合有關部門調(diào)查分析火災原因,進行防火措施改進。
(二)設備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時,使用者或管理者應立即告知學校,同時封閉現(xiàn)場。
2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調(diào)查,直至問題解決,恢復設備使用。
(三)不良信息和網(wǎng)絡病毒處理辦法:
1、發(fā)現(xiàn)不良信息或網(wǎng)絡病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的傳播,同時將情況告知學校機關負責人。
2、學校接報后,一方面向學校信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學校同意,擅自發(fā)布信息而造成不良影響者,由學校校務會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
網(wǎng)絡安全應急預案15
為科學應對網(wǎng)絡與信息安全突發(fā)事件,建立健全我校網(wǎng)絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網(wǎng)絡和重要信息系統(tǒng)安全,特制定本預案。
本預案適用于全校范圍內(nèi)自建自管的網(wǎng)絡和信息系統(tǒng),尤其是校園網(wǎng)主干設施和重要信息系統(tǒng)的突發(fā)信息安全事件的應急處置。
一、工作原則與責任
按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監(jiān)控,統(tǒng)一領導,快速反應,協(xié)同工作,科學處置。采取全校統(tǒng)一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。
二、工作要求
遇突發(fā)的網(wǎng)絡與信息安全事件,應及時控制事態(tài),限制在最短時間、最小范圍內(nèi),使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執(zhí)行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產(chǎn)生嚴重后果的,要追究相關人員責任。
三、網(wǎng)絡與信息安全事件分類分級
(一)網(wǎng)絡與信息安全事件分類
網(wǎng)絡與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質和特征的不同,可分為以下四類:
1.網(wǎng)絡攻擊事件:校園網(wǎng)絡與信息系統(tǒng)因病毒感染、非法入侵等造成學校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改,應用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。
2.設備故障事件:校園網(wǎng)絡與信息系統(tǒng)因網(wǎng)絡設備和計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。
3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網(wǎng)絡與信息系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓。
4.信息內(nèi)容安全事件:利用校園網(wǎng)絡在校內(nèi)外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。
(二)網(wǎng)絡與信息安全事件分級
網(wǎng)絡與信息安全突發(fā)事件依據(jù)可控性、嚴重程度和影響范圍的不同,可分為以下四級:
I級(特別重大):學校網(wǎng)絡與信息系統(tǒng)發(fā)生全校性大規(guī)模癱瘓,對學校正常工作造成特別嚴重損害,且事態(tài)發(fā)展超出學校控制能力的安全事件;
II級(重大):學校網(wǎng)絡與信息系統(tǒng)造成全校性癱瘓,對學校正常工作造成嚴重損害,事態(tài)發(fā)展超出網(wǎng)絡與信息中心控制能力,需學校各部門協(xié)同處置的安全事件;
III級(較大):學校某一區(qū)域的網(wǎng)絡與信息系統(tǒng)癱瘓,對學校正常工作造成一定損害,網(wǎng)絡與信息中心可自行處理的安全事件;
IV級(一般):某一局部網(wǎng)絡或信息系統(tǒng)受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。
四、組織機構
(一)學校成立網(wǎng)絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網(wǎng)絡安全與信息化領導小組指導下工作。全面負責和統(tǒng)一指揮校園網(wǎng)絡與信息安全重大突發(fā)事件的應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網(wǎng)絡安全與信息化的負責人組成。工作組下設辦公室,設在網(wǎng)絡與信息中心,辦公室主任由網(wǎng)絡與信息中心主任擔任。
(二)網(wǎng)絡與信息中心作為學校校園網(wǎng)建設運行的主管部門,負責校園主干網(wǎng)絡與主要信息系統(tǒng)安全事件的預防、監(jiān)測、報告和應急處置,負責對學校其他部門主管的網(wǎng)絡信息系統(tǒng)的安全防護情況進行日常檢查、指導和督促,必要時網(wǎng)絡與信息中心協(xié)助相關主管部門完成突發(fā)事件的技術處理。
五、預防措施
(一)按照《信息安全事件分類分級指南》,對校園網(wǎng)絡通信平臺、應用平臺和信息系統(tǒng)采取相應安全保障措施。
(二)建立健全安全事件預警預報體系,嚴格執(zhí)行校園網(wǎng)絡與信息系統(tǒng)安全管理制度,常年堅持校園網(wǎng)絡安全工作值班制度。加強對校園網(wǎng)絡與學校網(wǎng)站等重點信息系統(tǒng)的監(jiān)控和安全管理,做好相關數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網(wǎng)絡進出信息實行過濾及預警。實行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡與信息安全事件的信息,要認真收集、分析、判斷,發(fā)現(xiàn)有異常情況時,及時防范處理并逐級報告。
(三)做好服務器的數(shù)據(jù)備份及登記工作,建立災難性數(shù)據(jù)恢復機制。
(四)特殊時期,根據(jù)學校要求和部署,由網(wǎng)絡與信息中心進行統(tǒng)一安排,組織專業(yè)技術人員對校園網(wǎng)絡和信息系統(tǒng)采取加強性保護措施,對校園網(wǎng)絡通信及信息系統(tǒng)進行不間斷監(jiān)控。
六、處置流程
(一)預案啟動
發(fā)生校園網(wǎng)絡與信息安全事件后,網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發(fā)事件的類別和等級,并參照下述響應機制對突發(fā)事件進行處置。
(二)應急響應
1、應急響應機制
III級或IV級突發(fā)事件響應:網(wǎng)絡與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負責應急處置工作,有關情況報分管校領導。
II級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組,由領導小組統(tǒng)一組織、協(xié)調(diào)指揮進行應急處置。
I級突發(fā)事件響應:網(wǎng)絡與信息中心立即上報分管校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網(wǎng)絡與信息安全事件應急處置領導小組統(tǒng)一組織、協(xié)調(diào)指揮應急處置。
2、應急處理方式
根據(jù)網(wǎng)絡與信息安全事件分類采取不同應急處置方式。
(1)網(wǎng)絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩(wěn)定的網(wǎng)絡設備和服務器設備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質采取以下方案:
病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產(chǎn)生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網(wǎng)絡,及時請有關技術人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。
外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時關閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應立即采用斷開網(wǎng)絡連接的方法,避免造成更大損失和影響。
內(nèi)部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調(diào)整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。
(2)設備故障事件:判斷故障發(fā)生點和故障原因,迅速搶修故障設備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡和主要應用系統(tǒng)的運轉。
(3)災害性事件:根據(jù)實際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(4)信息內(nèi)容安全事件:接到校內(nèi)網(wǎng)站出現(xiàn)不良信息的報案后,應迅速屏蔽該網(wǎng)站的網(wǎng)絡端口或拔掉網(wǎng)絡連接線,阻止有害信息的傳播,根據(jù)網(wǎng)站相關日志記錄查找信息發(fā)布人并做好善后處理;對公安機關要求我校協(xié)查的外網(wǎng)不良信息事件,根據(jù)校園網(wǎng)上網(wǎng)相關記錄查找信息發(fā)布人。
(5)其它不確定安全事件:可根據(jù)總的`安全原則,結合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。
(三)后續(xù)處理
1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業(yè)務影響最小。
2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。
3、在確保安全事件解決后,要及時清理系統(tǒng),恢復數(shù)據(jù)、程序、服務,恢復工作應避免出現(xiàn)誤操作導致的數(shù)據(jù)丟失。
(四)記錄上報
網(wǎng)絡與信息系統(tǒng)安全事件發(fā)生時,應及時向校領導和校園網(wǎng)絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統(tǒng)日志,直至處置工作結束。
(五)結束響應
系統(tǒng)恢復運行后,網(wǎng)絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經(jīng)驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網(wǎng)絡監(jiān)察部門報案。
七、保障措施
校園網(wǎng)絡與信息安全應急處置是一項長期的、隨時可能發(fā)生的工作,必須做好各項應急保障工作。
(一)人員保障
重視信息系統(tǒng)安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。
(二)技術保障
重視信息系統(tǒng)的建設和升級換代,重視網(wǎng)絡安全整體方案的不斷完善,加強技術管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。
(三)資金保障
網(wǎng)絡與信息中心應根據(jù)校園網(wǎng)絡與信息系統(tǒng)安全預防和應急處置工作的實際需要,申報網(wǎng)絡與信息系統(tǒng)關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經(jīng)費,并上報至財務處納入年度財政預算,由學校給予資金保障。
(四)安全培訓和演練
舉辦教職工網(wǎng)絡與信息系統(tǒng)安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網(wǎng)絡和信息系統(tǒng)安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
八、本預案自發(fā)布之日起施行,由網(wǎng)絡與信息中心負責解釋。
【網(wǎng)絡安全應急預案】相關文章:
網(wǎng)絡安全應急預案12-10
網(wǎng)絡安全應急預案12-07
網(wǎng)絡安全工作應急預案02-13
街道網(wǎng)絡安全應急預案02-19
小學網(wǎng)絡安全應急預案06-21
電廠網(wǎng)絡安全應急預案08-04
學校網(wǎng)絡安全應急預案12-05
網(wǎng)絡安全應急管理預案08-26