網絡應急預案

時間:2025-01-29 06:56:20 應急預案 我要投稿

網絡應急預案大全[15篇]

  在平凡的學習、工作、生活中,保不準會發生突發事件,為了避免造成更嚴重的后果,總不可避免地需要事先編制應急預案。那么應急預案應該怎么編制才合適呢?以下是小編收集整理的網絡應急預案,歡迎大家借鑒與參考,希望對大家有所幫助。

網絡應急預案大全[15篇]

網絡應急預案1

  為確保校園網安全有序平穩運行,保證校園網絡信息安全和網絡安全,更好的服務于學校的教育教學,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。

  一、信息網絡安全事件定義

  1、校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

  2、校園網內網絡被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。

  3、在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

  二、網絡安全事件應急處理機構及職責

  1、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作。

  2、學校網格安全領導小組職責任務

  (1)、監督檢查各教研組處室網絡信息安全措施的落實情況。

  (2)、加強網上信息監控巡查,重點監控可能出現有害信息的網站、網頁。

  (3)、及時組織有關部門和專業技術人員對校園網上出現的'突發事件進行處理并根據情況的嚴重程度上報有關部門。

  (4)、與市公安局網絡安全監察部門保持熱線聯系,協調市公安局網監處安裝網絡信息監控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的調查、取證等工作。

  三、網絡安全事件報告與處置

  事件發生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。

  網絡中心在事件發生后24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及采取的措施;事故報告人、報告時間等。

  學校網格安全領導小組成員承擔校內外的工作聯系,防止事態通過網絡在國內蔓延。

  網絡中心人員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。

  有關違法事件移交公安機關處理。

  四、一般性安全隱患處理:

  學校網絡信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測入侵事件,將向管理員發出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協助傳播病毒。

  管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。學校重要計算機出現硬件設備故障,管理員將在第一時間啟用數據備份,保證數據不丟失,保證網絡的正常運行。

網絡應急預案2

  為快速妥當處置市檔案局(館)突發重大網絡輿情,有序引導網絡輿論,有效預防、減少和消除突發重大網絡輿情造成的負面影響,切實提升應對網絡媒體的能力,營造建設文化強市的良好網絡輿論環境,依據有關法律法規,制定本預案。

  一、適用范圍

  本《預案》適用于市、區縣檔案局(館)被國內外網絡媒體登載有對本地區經濟發展、社會穩定、公共安全、人民群眾生產生活可能產生重大影響的檔案方面信息,或對本單位正常工作秩序可能產生重大影響的相關信息等突發網絡輿論情況的應對處置工作。

  二、工作原則

  (一)統一領導,統籌組織。將突發重大網絡輿情應對處置工作納入全市檔案系統應急管理工作統籌安排,成立專門領導小組加強組織協調。

  (二)分級負責,依法處置。按照轄區負責和誰主管誰負責的原則,依法依規組織實施突發重大網絡輿情應對處置工作和應急處置工作。

  (三)監測預警,及早防范。建立網絡信息監測、報告、通報制度,及時發現和掌握互聯網上動態性、苗頭性和預警性信息,加強分析研判,有針對性地采取防范和控制措施,及時預防和消除不良影響。

  (四)服務發展,防止危機。立足于服務發展、保障民生、維護穩定,采取法律、管理、技術、輿情疏導等綜合措施加強突發重大網絡輿情應對處置工作,有效防止網絡輿情危機發生。

  三、組織體系及工作職責

  (一)領導機構及職責

  成立黃山市檔案系統突發重大網絡輿情應急處置工作領導小組,由局黨組書記、局長任組長,分管安全工作的領導任副組長,各區縣檔案局(館)、局機關各科室主要負責人為成員,主要負責審定全市檔案系統突發重大網絡輿情應急處置預案、工作方案并組織實施;督導有關科室突發重大網絡輿情應急處置工作,研判“網絡問政”形勢,有序引導網絡監督。領導小組下設辦公室于市局科教編研科,負責日常工作。

  (二)主要成員單位職責

  市局科教編研科:統籌、協調有關單位落實突發重大網絡輿情應急處置工作及其他相關工作。

  各縣(區)檔案局(館):負責組織、協調、督導本單位突發重大網絡輿情的應急處置工作。

  四、處置程序及辦法

  (一)研判預警

  對本單位可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。

  (二)快速反應

  發現重大網絡輿情后,要按照應急管理規定時限和逐級報告、雙重報告等要求,及時將情況報告市局科教編研科,由市局科教編研科報告分管領導、主要領導。同時立即啟動應急預案,組建專門工作組,制定并落實應急處置措施,于發現后三小時內以單位或網絡新聞發言人的名義跟帖依法依規告知事實真相、事件處置情況或答疑釋惑,及時、有效控制事態,正面、有序引導網絡輿論。在應急處置過程中,要及時續報有關情況。

  (三)分類處置

  對網絡媒體出現的突發重大網絡輿情,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,按以下辦法分類處置:

  1、屬詢問、置疑、訴求類的,安排相關職能科(股)室位依法依規進行辦理、提出答復意見,經各縣(區)局負責人審定后統一回復;能當即回復的`要當即回復,需要一段時間辦理后才能回復的,要在發現當日內回復處理意見并在辦結之日內回復處理結果。

  2、屬對某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失,告知事實真相、事件處置情況后仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。

  3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動網民鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,并商請執紀執法部門依紀依法查處。

  4、屬對推動改革、發展、穩定工作有重要積極意義類的,要積極采納建議并按要求予以回復。

  (四)動態跟蹤

  落實專人對突發重大輿情及處置后的事態實行動態跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發生。

  (五)總結評估

  在網絡輿情被消除或趨于平穩后,根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,將應對處置工作書面報告報送市局科教編研科,并健全完善工作機制,不斷提高應對網絡媒體的能力。

  五、工作保障

  要配備必要的設施設備和網管技術人員,保障必要的工作經費,建立網絡輿情監管機制,在單位干部職工中培養一批政治素質高、責任心強、懂政策法規、善應對網絡的網民隊伍,確保一旦發生重大網絡輿情能夠得到及時有效處置。

網絡應急預案3

  一、指導思想:

  隨著互聯網及相關信息通信業務的迅速發展,信息傳播呈現渠道多樣化、影響網絡化、擴散快速化的發展趨勢,網絡信息安全內涵和外延已經遠遠突破原來的傳統概念,涉及到國家的政治、經濟、文化等方面,成為關系國家安全和社會穩定的重大問題,從中央到地方無不列為事務工作的重中之重。結合本園自身情況,加強監督和管理,制度本預案。

  二、機構設置:

  預防網絡信息安全突發事件應急工作領導小組:

  組長:陳xx

  副組長:黃xx柏xx

  成員:各班班主任

  三、領導小組職責:

  1、強化組織機構,加強管理控制:

  幼兒園成立以園長為組長的網絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。

  2、加強業務培訓,提高防范水平:

  積極開展相關培訓提高網管員的網絡管理水平,定期對教師開展互聯網安全和文明上網的'宣傳教育,提高全體教師上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網上有害信息的良好氛圍,保證幼兒園網絡系統安全運行,更好地為教育科學服務。

  加強網絡安全建設,網絡管理員加強檢查,及時發現網絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網絡系統防御攻擊的能力,盡量避免網絡、病毒等的攻擊事件。

  3、執行審查制度,保證新聞真實健康:

  園內通訊報道工作落實專人負責,經同意后方能發布或傳送。未經園長同意而發布的有損于幼兒園和社會形象的言論,發布人要負法律責任,并按有關規定追究責任。同時在新聞發布系統上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發布合法的消息。

  四、加強安全管理,快速有效應急:

  1、網管員堅持做到每天至少一次的安全檢測,及時了解網絡運行情況,以保障園網的安全性、穩定性和可靠性。

  2、對非法站點作好過濾,并定期備份重要文件,網絡備份和光盤刻錄備份相結合。

  3、一旦發現園網上出現違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用。

  4、對有害的信息則立即刪除。

  5、網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規和園紀園規,作出嚴肅處理

網絡應急預案4

  一、總則

  1、編制目的

  為提高我校處理網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發展。

  2、編制依據

  根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等有關法規、規定,制定本預案。

  3、適用范圍

  本預案適用于我校校園網絡發生與本預案定義的I-IV級網絡與信息安全突發事件和可能導致I-IV級的網絡與信息安全突發事件的應對處置工作。

  本預案啟動后,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執行。而法律、法規和規章另有規定的從其規定。

  4、分類分級

  本預案所指的網絡信息安全突發事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。

  事件分類根據網絡信息安全突發事件的.發生過程、性質和特征,網絡信息安全突發事件劃分為網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;信息安全突發事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

  (1)自然災害是指地震、臺風、雷電、火災、洪水等。

  (2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

  (3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。

  事件分級

  根據我省對網絡信息安全突發事件的可控性、嚴重程度和影響范圍,將網絡信息安全突發事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。

  (1)I級(特別重大):造成我校網絡與信息系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發事件。

  (2)II級(重大):造成我校或其它上一級部門重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區協同處置的突發事件。

  (3)III級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區政府或區信息中心協同處置的突發事件。

  (4)IV級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區教育主管部門或學校處置的突發事件。

  二、工作原則

  1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環節,在管理、技術、宣傳等方面,采取多種措施,充分發揮各方面的作用,構筑我校網絡與信息安全保障體系。

  2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。

  3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  4、依靠科學、平戰結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,并加強技術儲備、規范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

  5、事故上報

  1、網絡信息安全事故上報

  (1)當發生網絡信息安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發事件必須實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

  發生信息安全事件的部門應當在發生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報告。

  發生信息安全事件的部門應當立即對發生的事件進行調查核實、保存相關證據,并在事件被發現或應當被發現時起5小時內將有關材料報至我校信息安全管理辦公室。

  對于信息安全事件,我校信息安全管理辦公室接到報告后,應當立即上報院領導,并負責組織人員對事件進行調查和處理。

  發生信息安全事件的部門應當在事件處理完畢后5個工作日內將處理結果報院辦備案。

  我校信息安全管理辦公室負責組織對事件進行分析和研究,并將結果通報院領導。

  (2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警,避免因信息網絡突發事件發生后,必要的信息通報與指揮協調通信渠道中斷。

  2.網絡信息安全預警處理與發布

  (1)對于可能發生或已經發生的網絡信息安全突發事件,應立即采取措施控制事態,并在2小時內進行相應的風險評估,并及時按規定向校長和有關部門報告。

  (2)發現網絡信息安全突發事件或事故時,區教育網絡管理中心配合對突發事件或事故進行風險評估,并把評估信息及時反饋給區應急小組。

  三、事后處理

  應急響應應急結束網絡與信息安全突發事件經應急處置后,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據上報院領導,由院領導向區應急小組提出應急結束的建議,經批準后實施。

  四、人員隊伍

  保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。并定期參加信息安全配訓。

  五、監督管理

  1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視臺、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防范意識和應急處置能力。加強對網絡與信息安全等方面專業技能的培訓,指定專人負責安全技術工作。并將網絡與信息安全突發事件的應急管理、工作流程等列為學校行政管理干部的培訓內容,增強應急處置工作中的組織能力。

  2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

  3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規定的進行通報批評,責令限期改正。

網絡應急預案5

  1.應急響應機制

  1.1.基本處理流程

  (1)值班人員平時應做好應急事件的監控工作,對于突發事件應認真分析、準確判定故障發生的數據域,負責跟蹤該事件直至其結束。對于不在運維中心的故障,應在第一時間內通知負責人去現場處理,密切關注事件流程及進展情況,并做好登記工作上報領導。

  (2)正常情況下,要求值班人員在10分鐘內進行事件確認。如果屬于一般事件則按照事件流程進行分派處理,否則應迅速啟動《應急預案》,并嚴格按照《應急預案》所規定的步驟快速實施應急處置,及時匯報上級領導,掌握實時處理情況。

  (3)在處理過程中,如需其他部門去現場增援處理,應及時向上級領導部門匯報,協調溝通,盡快聯系技術工程師或廠家技術支持趕赴現場援助處理。

  2.演練準備工作

  2.1.視頻監控系統

  檢查視頻監控是否正常工作,圖像是是否清晰。檢查接受到的視頻圖像為實時圖像。

  2.2.濕溫監控系統

  檢查濕度控制器、溫度控制器是否正常工作,檢測當濕度過高或溫度過高時其是否實現實時報警。

  2.3.UPS檢測系統

  檢查監控中心所收到的UPS運行狀態,與實時UPS運行狀況是否一致,具體參數是否正常(如輸入電壓、電流、蓄電池供電情況等)。

  3.演練過程

  3.1.機房市電供電異常

  3.1.1.準備工作

  機房供電系統圖、配電系統維修工具、應急燈、UPS操作手冊、應急聯系電話表。

  全面檢查機房供電系統狀況,重點確保UPS主機系統和電池組等處于良好運行狀態。

  與配電室聯系好,保證在演練期間配電室無維修或其他操作,電力供應穩定。

  通知UPS供應商或維護商做好相應備件及技術支持準備,以防止UPS后備電池因維護保養不善造成其使用壽命縮短或UPS主機在進行逆變切換時發生故障。

  演練前對網絡系統及應用系統進行一次系統備份和數據備份。

  3.1.2.應急演練應掌握的數據

  由于目前UPS系統在機房的負荷較大,目前UPS有效后備時間約2―2.5小時。

  經與相關小組了解業務系統數據應急和設備正常關閉時間約1.5小時。

  機房計算機設備允許最高環境溫度為33°C。

  3.1.3.市電異常應急演練處置流程圖

  3.1.4.應急操作過程

  首先,接到應急演練小組演練開始的`命令,將UPS供電總電源切斷。

  在供電電源停止后,每四分鐘對UPS供電情況進行一次巡檢,檢查內容主要是UPS的負載情況、輸出的電壓電流、電池后備時間、電池運行情況,并做好記錄(記錄表樣式附后)。

  隨時聯系配電室人員,了解供電恢復時間,并向領導小組匯報。當停電半小時后未得到準確送電時間,通知維護小組及其他相關部門,做好停機準備,停部分設備以減少用電負荷。當停電一個小時后仍未得到準確送電時間火災配電室通知短時間內故障無法排除,向領導小組匯報,由領導小組通知維護小組及相關部門關閉機房全部設備。

  如果停電范圍較大,涉及機房空調市電停止,還需有專人對機房溫升情況進行監控并記錄(記錄樣式附后)。當機房溫度達到33°C時,向領導小組匯報,由領導小組通知維護小組及其他相關部門關閉機房相關設備,隨著溫度的升高直至關閉全部設備。

  上述UPS電源中斷和機房空調電源終端兩種情況同時發生時,只要其中一個條件不能滿足機房運行要求,就要向領導小組匯報,由領導小組通知維護小組及其他相關部門關閉機房全部設備。

  送電后的恢復工作:市電恢復正常供電后,機房管理員檢查UPS系統運行情況和電池組充電狀況、空調系統運轉情況,并向領導小組進行報告。

  3.1.5.演練中發生異常故障的處理

  (1)應急演練過程中,發現任何異常情況要及時向應急演練領導小組報告,由應急演練領導決定是否終止應急演練。

  (2)在應急演練過程中預先準備好滅火器材,防止出現大電流放電出現著火。

  (3)在UPS電池出現過熱時應及時終止演練并恢復市電供電,以防意外發生。

  (4)出現電池及電纜接頭過熱情況要及時處理,恢復市電,更換接頭等。

  3.2.機房漏水

  3.2.1.演練內容

  計算機機房場地漏水,對計算機系統運行造成嚴重影響。

  3.2.2.準備工作

  吸水設備、水桶、拖布及地板吸盤等水災搶救用品。機房供電系統系線路圖紙、了解機房漏水的風險點。

  3.2.3.機房可能發生大范圍漏水的部分

  機房空調加濕用的供水水管、除濕的下水和吸頂空調的冷凝水。

  3.2.4.演練操作步驟

  演練開始。執行小組接到計算機機房管理人員報告場地漏水或計算機機房場地監控系統(漏水報警器報警)發現場地漏水,執行小組立即檢查進水部位,查明進水原因,掌握危害程度,并與大樓后勤服務部門聯系,請求尋找進水原因。

  執行小組向協調小組、領導小組報告計算機場地漏水原因、危害程度,同時為了減少損失,通知維護小組做好進行數據備份、業務系統和電子設備關閉的操作準備工作。

  大樓后勤服務部門負責疏通排水通道、清楚計算機機房周邊積水、切斷計算機機房漏水水源。協調小組在確保無觸電危險的前提下,組織人員用吸水工具抽吸場地內積水,控制進水影響范圍。

  領導小組根據進水危害程度,命令維護小組部分關閉或全部關閉業務系統和電子設備后,由機房管理員切斷部分或全部場地電源,防止危害進一步擴大。

  進水危險解除后,機房管理員檢查計算機場地受災情況和電力線路、網絡線路健康情況,進行計算機機房去濕等環境恢復,并向領導小組報告。領導小組根據計算機機房環境恢復情況,命令維護小組部分恢復或全部恢復業務系統和電子設備進行

  3.3.機房火災

  3.3.1.演練內容

  計算機機房發生火災,對人的生命和計算機系統運行造成危害。

  3.3.2.準備工作

  (1)手持計算機機房滅火器、手持應急照明燈具等火災搶救用品。

  (2)確保氣體滅火系統運行穩定,并將啟動方式設置為手動。

  3.3.3.演練步驟

  火情發現。執行小組接到機房管理人員的火情報告,或計算機機房場地監控系統發現火情,或大樓消防監控中心發現火情。

  執行小組在排除誤報和在確保生命安全的前提下,準確掌握火情部位、災情程度,并向協調小組報告。

  協調小組向領導小組報告計算機機房發生的火情和危害程度。

  經領導小組同意,執行小組按動火災報警按鈕,發出聲、光報警信號,組織人員撤離計算機機房。

  分一下兩種情況進行處置:

  (1)在火情未蔓延時,領導小組命令執行小組切斷火災部位電源、利用手持機房滅火器具進行滅火。

  (2)在火情蔓延時,領導小組命令執行小組切斷計算機機房全部電源,在確保人員全部撤離機房后,關閉機房所有通道門、啟動滅火系統進行滅火。

  火情解除后,執行小組檢查計算機機房空氣質量,掌握受災情況和電力線路、網絡線路等健康情況,并向協調小組、領導小組報告。

  領導小組根據計算機機房環境情況,

  命令執行小組恢復部分或全部電源供應、維護小組部分恢復或全部恢復業務系統和電子設備運行。

  UPS異常運行記錄表

  時間

  輸出電壓

  輸出電流

  電池放電電流

  電池后備時間

  每十分鐘記錄一次

  確認簽字:

  機房溫濕度記錄表

  時間

  機房1

  機房2

  溫度

  濕度

  溫度

  濕度

  每十分鐘記錄一次確認簽字:

  市電中斷后主機組、網絡組、應用組系統運行確認表

  時間

  主機組

  網絡組

  應用組

  系統供電狀況確認簽字

  系統供電狀況確認簽字

  系統供電狀況確認簽字

  每十分鐘進行一次確認

網絡應急預案6

  為了進一步進步我校收集輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論占領各種收集信息傳播載體,形成學校收集輿情預警防范和監測引導機制,根據《全國人民代表大會常務委員會關于維護互聯網安全的決定》、《關于加強和改進互聯網辦理工作的意見》,結合我校工作實際,特制定本預案。

  一、適用范圍

  本預案適用于處置網絡上出現的對學校社會聲譽、教學秩序、事業發展有重大影響的信息,或對學校師生生活、工作、研究產生重大影響的相關信息等突發網絡輿論情況。

  二、工作原則

  1、統一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統籌安排,成立專門領導小組加強組織協調。

  2、預防為主原則。學校各處室、年級組、教研組應做好收集輿情突發的預防工作。

  3、協同一致原則。各處室、年級組、教研組應充分發揮職能作用,密切配合,協同一致,處置好網絡輿情突發事件。

  三、組織機構和保障

  1、XXX網絡應急輿情處置工作領導小組組成:

  組長:XXX

  副組長:XXXXXX

  成員:各科室負責人、年級組長、團隊負責人

  2、帶領小組下設辦公室,全面負責日常工作及帶領小組交辦的事宜。

  四、處置程序及辦法

  (一)研判預警。學校信息處及其他處室對本校可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。

  (二)快速反應。學校處室發現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成匯報材料,并做到30分鐘內口頭匯報和90分鐘內書面匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。

  (三)分類處置。面對收集媒體出現的突發重大收集輿情,按照信息內容的不同,在嚴格執行保密法律法規、消息宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:

  1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規進行辦理、提出答復意見,經學校主要帶領和學校安全工作帶領小組審定后統一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的`,要在當日回復處理意見并告知回復處理結果具體時日。

  2、屬對學校某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情形;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情形后仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。

  3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節惡劣者按學校相關校規校紀給予處罰,如屬于校外人員商請執紀執法部門依紀依法查處。

  4、屬對推動學校改革、發展、穩定工作有重要積極意義類的,要積極采納建議并按要求予以回復。

  (四)動態跟蹤。學校要落實專人對突發重大輿情及處置后的事態實動作態跟蹤,適時采取應對處置措施,堅決防止收集輿情危機發生。

  (五)總結評估。在網絡輿情被消除或趨于平穩后,學校網絡應急輿情處置工作領導小組要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。

  五、后續工作

  (一)善后處置

  學校綜合治理帶領小組指導做好突發事件的善后工作,盡快恢復正常的教育教學秩序,盡大概地減少損失和影響。

  (二)總結分析

  學校綜合治理領導小組會同參與處置的相關部門(單位)對突發事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。對玩忽職守、造成嚴重損失的,要報公安機關依法賜與責任人行政處分,違反法律的,依法追究法律責任。

網絡應急預案7

  為了切實做好學校校園網絡突發事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校校園網絡與信息安全,結合學校實際工作,特制定本預案。

  第一章總則

  第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害學校校園網網絡設施及信息安全等有關的災害。

  第二條本預案的指導思想是確保學校有關計算機網絡及信息的安全。

  第三條本預案適用于發生在無錫市洛社高級中學校園網絡中的突發性事件應急工作。

  第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。

  第二章組織指揮和職責任務

  第五條學校成立網絡與信息安全領導小組。領導小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,全面負責學校信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。

  附:無錫市洛社高級中學網絡與信息安全領導小組

  組長

  副組長

  組員

  第三章處置措施和處置程序

  第六條處置措施

  處置的基本措施分災害發生前與災害發生后兩種情況。

  (一)災害發生前,學校網絡與信息安全主管部門及網管中心要預先對災害預警預報體系進行建設,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。加強災害險情巡查。網管中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向工作領導小組報告。建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向市公安局計算機信息安全監察處報告。

  (二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

  第七條處置程序

  (一)發現情況

  學校網管中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其每周訪問記錄的.備份和90天訪問日志保存工作,以保障最先發現災害并及時處置此突發性事件。

  (二)預案啟動

  一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。

  (三)應急處置方法

  在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。

  流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

  流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:

  1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。

  2.入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。

  3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。

  4.網絡設備故障:一旦發現,應及時聯系設備供應商。

  5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

  (四)情況報告

  災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,可以同時向公安局相關部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。

  (五)發布預警

  災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或在安全相關網站發布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。

  (六)預案終止經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。

  第四章保障措施

  災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

  第八條人員保障

  重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員在崗與戰斗力。

  第九條技術保障

  重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。

  第十條物資保障

  學校要根據近三年網絡信息系統安全防治工作所需經費情況,將本年度災害應急經費納入年度財政計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

  第十一條訓練和演練

  加強全學校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。

網絡應急預案8

  為科學應對網絡與信息安全突發事件,建立健全我校網絡與信息安全應急響應工作機制,有效預防、及時控制和最大限度消除我校信息安全各類突發事件的危害和影響,確保校園網絡和重要信息系統安全,特制定本預案。

  本預案適用于全校范圍內自建自管的網絡和信息系統,尤其是校園網主干設施和重要信息系統的突發信息安全事件的應急處置。

  一、工作原則與責任

  按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,防范為主,加強監控,統一領導,快速反應,協同工作,科學處置。采取全校統一管理和各部門分級負責的管理體制,學校主要負責人是信息技術安全工作的第一責任人,主管信息化工作的校領導為信息技術安全工作的分管責任人,各部門負責人為其部門信息安全工作的第一責任人。

  二、工作要求

  遇突發的網絡與信息安全事件,應及時控制事態,限制在最短時間、最小范圍內,使影響和損失減少到最低程度,并盡快恢復學校正常的教學、科研和生活秩序。落實工作責任和責任追究制。凡在執行本預案過程中,因工作延誤、瀆職或不服從指揮、不及時處理,產生嚴重后果的,要追究相關人員責任。

  三、網絡與信息安全事件分類分級

  (一)網絡與信息安全事件分類

  網絡與信息安全突發事件依據發生過程、性質和特征的不同,可分為以下四類:

  1.網絡攻擊事件:校園網絡與信息系統因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改,應用系統數據被拷貝、篡改、刪除等。

  2.設備故障事件:校園網絡與信息系統因網絡設備和計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓。

  3.災害性事件:因洪水、火災、雷擊、地震、臺風、非正常停電等外力因素導致網絡與信息系統損毀,造成業務中斷、系統宕機、網絡癱瘓。

  4.信息內容安全事件:利用校園網絡在校內外傳播法律法規禁止的信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益等。

  (二)網絡與信息安全事件分級

  網絡與信息安全突發事件依據可控性、嚴重程度和影響范圍的不同,可分為以下四級:

  I級(特別重大):學校網絡與信息系統發生全校性大規模癱瘓,對學校正常工作造成特別嚴重損害,且事態發展超出學校控制能力的安全事件;

  II級(重大):學校網絡與信息系統造成全校性癱瘓,對學校正常工作造成嚴重損害,事態發展超出網絡與信息中心控制能力,需學校各部門協同處置的安全事件;

  III級(較大):學校某一區域的網絡與信息系統癱瘓,對學校正常工作造成一定損害,網絡與信息中心可自行處理的安全事件;

  IV級(一般):某一局部網絡或信息系統受到一定程度損壞,對學校某些工作有一定影響,但不危及學校整體工作的安全事件。

  四、組織機構

  (一)學校成立網絡與信息安全事件應急處置工作組(以下簡稱工作組),工作組在網絡安全與信息化領導小組指導下工作。全面負責和統一指揮校園網絡與信息安全重大突發事件的.應急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔任,小組成員由黨政機關及有關單位部門負責人和各學院主管網絡安全與信息化的負責人組成。工作組下設辦公室,設在網絡與信息中心,辦公室主任由網絡與信息中心主任擔任。

  (二)網絡與信息中心作為學校校園網建設運行的主管部門,負責校園主干網絡與主要信息系統安全事件的預防、監測、報告和應急處置,負責對學校其他部門主管的網絡信息系統的安全防護情況進行日常檢查、指導和督促,必要時網絡與信息中心協助相關主管部門完成突發事件的技術處理。

  五、預防措施

  (一)按照《信息安全事件分類分級指南》,對校園網絡通信平臺、應用平臺和信息系統采取相應安全保障措施。

  (二)建立健全安全事件預警預報體系,嚴格執行校園網絡與信息系統安全管理制度,常年堅持校園網絡安全工作值班制度。加強對校園網絡與學校網站等重點信息系統的監控和安全管理,做好相關數據日志記錄,確定合理規則,對校園網絡進出信息實行過濾及預警。實行信息網上發布審批制度,對可能引發校園網絡與信息安全事件的信息,要認真收集、分析、判斷,發現有異常情況時,及時防范處理并逐級報告。

  (三)做好服務器的數據備份及登記工作,建立災難性數據恢復機制。

  (四)特殊時期,根據學校要求和部署,由網絡與信息中心進行統一安排,組織專業技術人員對校園網絡和信息系統采取加強性保護措施,對校園網絡通信及信息系統進行不間斷監控。

  六、處置流程

  (一)預案啟動

  發生校園網絡與信息安全事件后,網絡與信息中心和突發安全事件的信息系統建管部門應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認突發事件的類別和等級,并參照下述響應機制對突發事件進行處置。

  (二)應急響應

  1、應急響應機制

  III級或IV級突發事件響應:網絡與信息中心和突發安全事件的信息系統建管部門自行負責應急處置工作,有關情況報分管校領導。

  II級突發事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,由領導小組統一組織、協調指揮進行應急處置。

  I級突發事件響應:網絡與信息中心立即上報分管校領導和校園網絡與信息安全事件應急處置領導小組,領導小組再上報至市公安局等相關部門,由北京市相關部門會同我校校園網絡與信息安全事件應急處置領導小組統一組織、協調指揮應急處置。

  2、應急處理方式

  根據網絡與信息安全事件分類采取不同應急處置方式。

  (1)網絡攻擊事件:判斷攻擊的來源與性質,關閉影響安全與穩定的網絡設備和服務器設備,斷開信息系統與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照事件發生的性質采取以下方案:

  病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍;為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的網絡,及時請有關技術人員協助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。

  外部入侵:判斷入侵的來源,區分外網與內網,評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外網入侵,定位入侵的IP地址,及時關閉入侵的端口,限制入侵的IP地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的方法,避免造成更大損失和影響。

  內部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備。

  (2)設備故障事件:判斷故障發生點和故障原因,迅速搶修故障設備,優先保證校園網主干網絡和主要應用系統的運轉。

  (3)災害性事件:根據實際情況,在保障人身安全的前提下,保障數據安全和設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

  (4)信息內容安全事件:接到校內網站出現不良信息的報案后,應迅速屏蔽該網站的網絡端口或拔掉網絡連接線,阻止有害信息的傳播,根據網站相關日志記錄查找信息發布人并做好善后處理;對公安機關要求我校協查的外網不良信息事件,根據校園網上網相關記錄查找信息發布人。

  (5)其它不確定安全事件:可根據總的安全原則,結合具體情況,做出相應處理。不能處理的及時咨詢信息安全公司或顧問。

  (三)后續處理

  1、安全事件進行最初的應急處置后,應及時采取行動,抑制其影響進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業務影響最小。

  2、安全事件被抑制后,通過對有關事件或行為的分析結果,找出問題根源,明確相應補救措施并徹底清除。

  3、在確保安全事件解決后,要及時清理系統,恢復數據、程序、服務,恢復工作應避免出現誤操作導致的數據丟失。

  (四)記錄上報

  網絡與信息系統安全事件發生時,應及時向校領導和校園網絡與信息安全事件應急處置領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統日志,直至處置工作結束。

  (五)結束響應

  系統恢復運行后,網絡與信息中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關網絡監察部門報案。

  七、保障措施

  校園網絡與信息安全應急處置是一項長期的、隨時可能發生的工作,必須做好各項應急保障工作。

  (一)人員保障

  重視信息系統安全隊伍建設,不斷提高工作人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。

  (二)技術保障

  重視信息系統的建設和升級換代,重視網絡安全整體方案的不斷完善,加強技術管理,確保信息系統的穩定與安全,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持。

  (三)資金保障

  網絡與信息中心應根據校園網絡與信息系統安全預防和應急處置工作的實際需要,申報網絡與信息系統關鍵設備及軟件的運行維護專項資金,提出本年度應急處置工作相關設備和工具所需經費,并上報至財務處納入年度財政預算,由學校給予資金保障。

  (四)安全培訓和演練

  舉辦教職工網絡與信息系統安全知識培訓,加強對教職工和學員的計算機操作、信息技能、網絡和信息系統安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。

  八、本預案自發布之日起施行,由網絡與信息中心負責解釋。

網絡應急預案9

  為確保市區有線電視節目的安全播出,確保有線電視網絡信號不間斷、高質量傳輸,增強網絡前端機房播出系統防范干擾破壞,將網絡前端機房安全播出的日常運行和應急保障有機結合起來,依據《國家廣電總局安全播出應急預案》、《吉林省廣播電視安全播出應急預案》和廣電局有關規定,結合我網絡前端機房實際情況,特制定本預案。

  一、預警信息的采集

  危害信息的收集是做好預警預防工作的前提和基礎,通過事前防范最大程度地降低或消除突發事件造成的影響和損失。通過主管領導的信息通報和前端機房安裝的安全播出預警系統,及時獲取危害廣播電視安全播出的信息動態,并及時通知相關技術維護管理人員共同做好防范工作。

  二、應急事件的報告

  機房值班維護人員接到應急事件報告和預警信息,要按照迅速準確、穩妥保密的原則,區分輕重緩急將情況上報局主管領導,以區別事件的性質而確定事件上報的程序。同時通知維護管理人員趕到現場參與處置,啟動應急操作預案,做到邊處置邊上報。

  三、應急操作預案

  各值班人員應熟練掌握應急操作預案各個環節,加強對前端系統播出的38套有線電視節目進行監聽監看,并做好前端機房的安全保衛工作。發現異常情況和獲取安全播出預警信息后,依據應急操作預案規定要求及時采取相應措施,將情況上報局主管領導,以區別事件的性質與緩急而確定事件上報的程序,同時通知維護管理人員趕到現場參與處置,做到邊處置邊上報。

  發現正在播出的各套電視節目信號有非法信息時,應區別采取下列方式方法進行處理,區別事件的性質,視情況上報局主管領導,同時通知維護管理人員趕到現場參與處置。

  1、自辦節目:發現正在播出的.自辦節目有異常信息時,要立即停止播出,更換備用節目帶或通過頻道切換器立即切換備用節目信號,在最短的時間內恢復播出,區別事件的性質,視情況上報局主管領導,同時通知維護管理人員趕到現場參與處置。

  2、光纜信號源節目:中央一套、中央新聞頻道、中央十套、長影頻道、吉林六套節目和白城臺節目由光纜傳送,在本地前端由九州機頂盒和中興解碼器實現解碼并作為有線前端信源。此十一套節目的監控由省中心機房負責,若發現異常信息時,要立即關斷與之對應的頻道調制器電源,同時通知維護管理人員趕到現場參與處置。用監視器視頻模式監看對應的機頂盒和解碼器視頻、音頻信號是否正常,并積極與省中心機房聯系,若正常,恢復播出;否,排除解碼器和解碼板設備原因造成的故障后,恢復播出;若確定有非法信號存在時,立即上報局主管領導,以區別事件的性質而確定事件上報的程序。

  3、省干SDH微波信號源節目:吉林教育臺節目由微波傳送,在本地前端由北京環路網解碼器實現解碼并作為有線前端信源。發現異常信息時,要立即關斷與之對應的頻道調制器,停止播出,同時通知維護管理人員趕到現場參與處置。用監視器視頻模式監看對應的解碼器視頻、音頻信號是否正常,并積極與微波首站或白城微波總站取得聯系,若正常,排除解碼器設備技術原因造成的故障后,恢復播出;若確定有非法信號存在時,立即上報局主管領導,以區別事件的性質而確定事件上報的程序。

  4、衛星信號源節目:衛星信號源節目的監控是前端節目監控的重點,同時也是前端監控的薄弱環節。在接到通過主管領導的信息通報和前端機房安裝的安全播出預警系統信息后,有側重的加強對通報所列節目的監聽監看,發現問題及時采取措施。前端共傳輸衛星電視信號節目24套,如發現有黑屏、馬賽克或畫面靜楨情況后,應做到先停止該節目播出之后在判斷是否故障,具體為立即關斷與之對應的頻道調制器和數字衛星接收機電源(第一時間通過控制臺衛星信號節目集中關斷平臺進行操作),停止播出,同時通知維護管理人員趕到現場參與處置,同時加強監看其他衛星信號節目特別是與之接收同一顆衛星尤其是同一個轉發器轉發的衛星信號節目頻道,出現問題及時關斷。并立即通過公務電話聯系周邊站點或省中心判斷是否是非法攻擊,或用監視器視頻模式監看其節目來源的衛星接收機輸出的節目內容。若是接收機設備技術原因造成的故障后,排除故障,立即恢復播出;若確定有非法信號存在時,立即上報局主管領導,以區別事件的性質而確定事件上報的程序。在確定信號正常后恢復播出。

  5、有社會非法人員闖入播出機房,強行播出非法信息時,機房播出設施存在潛在危險的情況下,前者要立即關斷自辦節目頻道設備的電源,并做到既要避免人身傷害事故的發生,又要把事故的影響控制在最小范圍內。同時通知局值班領導,由局值班領導通知相關部門并確定事件上報程序。

網絡應急預案10

  一、應急預案適用范圍:

  1、計算機專用教室、多媒體專用教室及其它配有計算機設備的`教室、辦公室。

  2、閉路電視系統。

  3、廣播播音系統。

  二、應急預案啟動

  有下列情況應啟動應急預案:

  1、計算機專用教室、多媒體專用教室及其他場所發生火災。

  2、設備發生被盜或人為損壞。

  3、發現利用網絡傳播不良信息現象。

  4、計算機網絡出現病毒。

  三、應急預案啟動程序。

  1、網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡安全領導小組負責人(網管),同時控制好現場,火災時,還要組織學生有序地撤離現場。

  2、網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行施救或控制,直至問題解決。

  四、應急預案啟動實施辦法。

  (一)火災發生時處理辦法:

  1、當火災發生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。

  2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,并派人到校門口引領消防部門或上級有關人員到火災現場,直至火勢撲滅。

  3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。

  (二)設備發生被盜或人為損害處理辦法:

  1、發生上述情況時,使用者或管理者應立即告知學校,同時封閉現場。

  2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。

  (三)不良信息和網絡病毒處理辦法:

  1、發現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校機關負責人。

  2、學校接報后,一方面向學校信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經學校同意,擅自發布信息而造成不良影響者,由學校校務會討論后給予一定的處分。觸犯法律者交執法部門追究法律責任。

網絡應急預案11

  一、總則

  (一)編制目的

  為提高我局處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大程度地預防和減少網絡與信息安全突發事件及其造成的損害,保障信息資產安全,特制定本預案。

  (二)編制依據

  根據《中華人民共和國計算機信息系統安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。

  (三)分類分級

  本預案所稱網絡與信息安全突發事件,是指我局信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1、事件分類

  根據網絡與信息安全突發事件的性質、機理和發生過程,網絡與信息安全突發事件主要分為以下三類:

  (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

  (2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。

  (3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

  2、事件分級

  根據網絡與信息安全突發事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。

  (1)I級(特別重大)、Ⅱ級(重大)。重要網絡與信息系統發生全局大規模癱瘓,事態發展超出我局的控制能力,需要由縣網絡與信息安全應急協調小組跨部門協調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息安全突發事件。

  (2)Ⅲ級(較大)。某一部分的重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但在我局控制之內的信息安全突發事件。

  (3)Ⅳ級(一般)。重要網絡與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的信息安全突發事件。

  (四)適用范圍

  本預案是大方縣司法局網絡與信息安全的專項預案,適用于本局發生或可能導致發生網絡與信息安全突發事件的應急處置工作。

  (五)工作原則

  1、居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,在法律、管理、技術、人才等方面,采取多種措施,充分發揮各方面的作用,共同構筑網絡與信息安全保障體系。

  2、提高素質,快速反應。加強網絡與信息安全科學研究和技術開發,采用先進的監測、預測、預警、預防和應急處置技術及設施,充分發揮專業人員的作用,在網絡與信息安全突發事件發生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

  3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產、信息資產遭受損失。

  4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強部門間協調與配合,形成合力,共同履行應急處置工作的管理職責。

  5、定期演練,常備不懈。加強技術儲備,規范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現網絡與信息安全突發事件應急處置的科學化、程序化與規范化。

  二、組織指揮機構與職責

  (一)組織體系

  成立大方縣司法局網絡與信息安全領導小組,組長由分管副局長擔任(特殊情況由局長擔任),副組長由辦公室主任、分管信息化副主任擔任。成員包括:各股室負責人及聯絡員等。

  (二)工作職責

  1、研究制訂我局網絡與信息安全應急處置工作的規劃、計劃和政策,協調推進我局網絡與信息安全應急機制和工作體系建設。

  2、發生I級、Ⅱ級、Ⅲ級網絡與信息安全突發事件后,決定啟動本預案,組織應急處置工作。如網絡與信息安全突發事件屬于I級、Ⅱ級的,向縣有關部門通報并協調縣有關部門配合處理。

  3、研究提出網絡與信息安全應急機制建設規劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

  4、指導應對網絡與信息安全突發事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。

  5、及時收集網絡與信息安全突發事件相關信息,分析重要信息并提出處置建議。對可能演變為I級、Ⅱ級、Ⅲ級的網絡與信息安全突發事件,應及時向局領導提出啟動本預案的建議。

  6、負責提供技術咨詢、技術支持,參與重要信息的研判、網絡與信息安全突發事件的調查和總結評估工作,進行應急處置工作。

  三、監測、預警和先期處置

  (一)信息監測與報告

  1、要進一步完善各重要信息系統網絡與信息安全突發事件監測、預測、預警制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發事件和可能引發網絡與信息安全突發事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發事件時,在按規定向有關部門報告的同時,按緊急信息報送的規定及時向局領導匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網絡與信息安全突發事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

  2、重要信息系統管理人員應確立2個以上的'即時聯系方式,避免因信息網絡突發事件發生后,必要的信息通報與指揮協調通信渠道中斷。

  3、信息安全定期匯報。每周應向縣工能局報告我局網絡與信息安全自查工作進展情況:

  (1)惡意人士利用我局網絡從事違法犯罪活動的情況。

  (2)網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓、應用服務中斷或數據篡改、丟失等情況。

  (3)網絡恐怖活動的嫌疑情況和預警信息。

  (4)網絡安全狀況、安全形勢分析預測等信息。

  (5)其他影響網絡與信息安全的信息。

  (二)預警處理與預警發布

  1、對于可能發生或已經發生的網絡與信息安全突發事件,系統管理員應立即采取措施控制事態,并在2小時內進行風險評估,判定事件等級并發布預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。

  2、領導小組接到匯報后應立即組織現場救援,查明事件狀態及原因,技術人員應及時對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。

  (三)先期處置

  1、當發生網絡與信息安全突發事件時,及時請技術人員做好先期應急處置工作并立即采取措施控制事態,必要時采用斷網、關閉服務器等方式防止事態進一步擴大,同時向上級信息安全領導小組通報。

  2、信息安全領導小組在接到網絡與信息安全突發事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢。對有可能演變為Ⅲ級網絡與信息安全突發事件,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據網絡與信息安全突發事件發展態勢,視情況決定現場指導、組織設備廠商或者系統開發商應急支援力量,做好應急處置工作。對有可能演變為Ⅱ級或I級的網絡與信息安全突發事件,要根據縣有關部門的要求,上報縣政府有關部門,趕赴現場指揮、組織應急支援力量,積極做好應急處置工作。

  四、應急處置

  (一)應急指揮

  1、本預案啟動后,領導小組要迅速建立與現場通訊聯系。抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網絡與信息安全應急處置工作。

  2、需要成立現場指揮部的,局機關立即在現場開設指揮部,并提供現場指揮運作的相關保障。現場指揮部要根據事件性質迅速組建各類應急工作組,開展應急處置工作。

  (二)應急支援

  本預案啟動后,領導小組可根據事態的發展和處置工作需要,及時向市政府相關單位申請增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。參加現場處置工作的有關人員要在現場指揮部統一指揮下,協助開展處置行動。

  (三)信息處理

  現場信息收集、分析和上報。技術人員應對事件進行動態監測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規定的,屬于I級、Ⅱ級信息安全事件的,同時報縣委、縣政府相關網絡與信息安全部門。

  (四)擴大應急

  經應急處置后,事態難以控制或有擴大發展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據事態情況,研究采取有利于控制事態的非常措施,并向縣政府有關部門請求支援。

  (五)應急結束

  網絡與信息安全突發事件經應急處置后,得到有效控制,將各監測統計數據報信息安全工作領導小組,提出應急結束的建議,經領導批準后實施。

  五、后期處置

  (一)善后處置

  在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。

  (二)調查和評估

  在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告。

  六、應急保障

  (一)通信與信息保障

  領導小組各成員應保證電話24小時開機,以確保發生信息安全事故時能及時聯系到位。

  (二)應急裝備保障

  各重要信息系統在建設系統時應事先預留出一定的應急設備,做好信息網絡硬件、軟件、應急救援設備等應急物資儲備工作。在網絡與信息安全突發事件發生時,由領導小組負責統一調用。

  (三)數據保障

  重要信息系統應建立容災備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。

  (四)應急隊伍保障

  按照一專多能的要求建立網絡與信息安全應急保障隊伍。選擇若干經國家有關部門資質認可的,具有管理規范、服務能力較強的企業作為我局網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業單位等的保障力量,進行技術支援。

  (五)交通運輸保障

  應確定網絡與信息安全突發事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領導小組統一調配。

  (六)經費保障

  網絡與信息系統突發公共事件應急處置資金,應列入年度工作經費預算,切實予以保障。

  七、監督管理

  (一)宣傳教育和培訓

  要充分利用各種傳播媒介,采取多種形式,加強有關網絡與信息安全突發事件應急處置的法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高我局信息安全防范意識和應急處置能力。

  將網絡與信息安全突發事件的應急管理、工作流程等列入各股室及各司法所主要負責人的培訓內容,增強應急處置工作中的組織能力。加強對網絡與信息安全突發事件的技術準備培訓,提高工作人員的防范意識及技能。

  (二)預案演練

  建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

  (三)責任與獎懲

  要認真貫徹落實預案的各項要求與任務,建立分級布置、監督檢查和獎懲機制。領導小組按預案的規定不定期進行檢查,對未有效落實預案各項規定進行通報批評,責令限期改正,對落實到位給予相應的獎勵。

  八、附則

  (一)預案管理與更新

  本預案由局辦公室制訂,報局領導批準后實施。

  結合信息網絡快速發展的特點和我局實際狀況,及時修訂本預案。

  (二)解釋部門

  本預案由網絡與信息安全辦公室負責解釋。

  (三)實施時間

  本預案自發布之日起實施。

網絡應急預案12

  為加強審計網絡和信息系統安全管理工作,預防和遏制審計網絡和信息系統突發事件的發生,減輕和消除突發事件造成的危害和影響,形成科學、有效、反應迅速的應急工作機制,提高處置網絡與信息安全突發事件能力,確保審計網絡和信息系統的實體安全、運行安全和數據安全。結合審計工作實際情況,特制定本應急預案。

  一、應急處理機構及職責

  為保證突發情況下應急機制的迅速啟動和指揮順暢,成立審計網絡和信息系統應急處理工作領導小組,下設工作小組。

  (一)領導小組

  組長由局長擔任,副組長為分管政府信息公開和信息化工作的局領導,成員為相關處室負責人。應急預案啟動后,負責應急行動的總體組織指揮工作。

  主要職責:

  1.研究布置應急行動有關具體事宜。

  2.應急行動期間的總體組織指揮。

  3.向上級匯報應急行動的進展和向有關部門通報相關情況。

  4.負責與有關部門進行重大事項的工作協調。

  5.負責應急行動其它的有關組織領導工作。

  (二)工作小組

  組長由局辦公室主任擔任,成員為局辦公室、信息化管理機構具體人員,根據領導小組的指揮開展相應的.應急行動。

  主要職責:

  1.執行領導小組下達的應急指令。

  2.負責應急行動物資器材的準備。

  3.負責處理現場一切故障現象。

  4.隨時向領導小組匯報應急工作的進展情況。

  5.負責聯系相關廠商和技術人員,獲取技術支持。

  二、應急處理基本程序和主要內容

  (一)突發事件發生后,應急處理工作小組迅速組織技術力量查明原因、開展修復工作。如果該事件造成重大影響的,及時向應急處理領導小組匯報,在領導小組統一組織下啟動應急預案,開展應急處理。

  (二)事件響應后,應急處理工作小組組織相關技術人員立即趕到現場,確認故障,研究解決方案:

  1.硬件故障

  (1)應急處理工作小組經現場確認后進行更換維修。

  (2)不能進行維修的,聯系代理商報修,代理商技術人員到場解決,力保數據完整。屬于服務端設備故障的,除聯系代理商報修以外,及時聯系電子政務中心。終端設備如需送修,需先行拆下硬盤,避免敏感信息外泄。

  (3)硬件系統發生嚴重故障,導致系統不能恢復并造成嚴重影響的,應急處理領導小組召開安全會議,根據破壞程度作出處理意見。

  2.軟件故障

  (1)確認可靠的最新備份數據已經轉移到其他電腦上。

  (2)分析軟件故障節點,根據對應的故障解決問題。

  (3)不能進行處理的,及時聯系開發運維單位處理。

  3.網絡故障

  (1)通過各種技術手段認定故障點。

  (2)根據故障點位置不同分別處理:若故障點在本局網絡內部的,進行故障網絡設備和網絡線路的維護、更換;故障點在本局網絡以外的,聯系電子政務中心或者電信服務商,及時解決問題。

  4.病毒爆發或黑客攻擊突發事件應急處理措施

  (1)當發現有大規模計算機感染病毒或發現黑客攻擊事件,首先中斷被感染電腦或攻擊主機的網絡連接,并在防火墻上對來源主機地址進行阻斷。

  (2)應急處理工作小組立即組織技術力量分析攻擊類型和病毒爆發特征,切斷傳播途徑,利用專殺工具對所有計算機進行病毒掃描和木馬清除。如果現有手段無法有效清除

網絡應急預案13

  幼兒園幼兒園網絡信息安全應急預案

  一、預案目的

  為了提高我園預防和控制突發網絡和信息安全事件的能力和水平,使我園校園網絡安全可運行而不受到威脅,保證我園師幼的工作、學習和生活不受到擾亂,維護幼兒園正常的教學秩序和校園穩定,結合我園實際,特制定本應急預案。

  二、預案組織體系

  我園成立了網絡安全應急領導小組。名單如下: 組 長: 副組長: 組 員: 領導職責:

  ⒈加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

  ⒉充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師幼的防范意識和基本技能。

  3.采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。

  4.調動一切積極因素,全面保證和促進幼兒園網絡安全穩定地運行。

  三、各級處理預案

  ⒈網站、網頁出現非法言論事件緊急處置措施。

  網站、網頁由值班人員負責隨時密切監視信息內容。發現在網上出現非法信息時,值班人員應立即向本單位網絡信息安全負責人通報情況;網絡信息安全相關負責人應在接到通知后立即趕到現場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網站網頁重新投入使用。追查非法信息來源,并將有關情況向本單位網絡信息安全領導小組匯報。網絡信息安全領導小組組長召開小組會議,如認為事態嚴重,則立即向公安部門報警。

  ⒉黑客攻擊事件緊急處置措施。

  當有關值班人員發現網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向校園網信息安全負責人通報情況。信息安全相關負責人應在接到通知后立即趕到現場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現場,并將有關情況向本單位網絡信息安全領導小組匯報。對現場進行分析,并寫出分析報告存檔。恢復與重建被攻擊或破壞系統。網絡信息安全領導小組組長召開小組會議,如認為事態嚴重,則立即向公安部門報警。

  ⒊病毒事件緊急處置措施。

  當發現有計算機被感染上病毒后,應立即向信息安全員報告,將該機從網絡上隔離開來。信息安全人員在接到通報后立即趕到現場。啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。如果現行反病毒軟件無法清除該病毒,應立即向本單位網絡信息安全領導小組報告,并迅速聯系有關廠商研究解決。網絡信息安全領導小組經會商,認為情況嚴重的,應立即向公安部門報警。如果感染病毒的`設備是主服務器,經本單位網絡信息安全領導小組同意,應立即告知各下屬單位做好相應的清查工作。

  ⒋軟件系統遭破壞性攻擊的緊急處置措施。

  重要的軟件系統平時必須做好備份工作,并將它們保存到安全的地方;一旦軟件遭到破壞性攻擊,應立即向信息安全人員報告,并將該系統暫停運行;信息安全人員要認真檢查信息系統的日志等資料,確定攻擊來源,并將有關情況向本單位網絡信息安全領導小組匯報,再恢復軟件系統和數據;網絡信息安全領導小組組長召開小組會議,如認為事態嚴重,則立即向公安部門報警。

  ⒌數據庫安全緊急處置措施。

  主要數據庫系統應做多個數據庫備份;一旦數據庫崩潰,值班人員應立即啟動備用系統,并向網絡信息安全負責人報告;在備用系統運行期間,信息安全工作人員應對主機系統進行維修并作數據恢復。

  ⒍廣域網外部線路中斷緊急處置措施。

  廣域網線路中斷后,值班人員應立即向信息安全負責人報告。信息安全相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。如屬我方管轄范圍,由信息安全工作人員立即予以恢復。如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。

  ⒎局域網中斷緊急處置措施。

  設備管理部門平時應準備好網絡備用設備,存放在指定的位置。局域網中斷后,信息安全相關負責人員應立即判斷故障節點,查明故障原因,有必要時并向網絡信息安全領導小組匯報。如屬線路故障,應重新安裝線路。如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。如有必要,應向信息化主管部門匯報。

  ⒏設備安全緊急處置措施。如果服務器等關鍵設備損壞后,值班人員應立即向網絡信息安全負責人報告。網絡信息安全相關人員要立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。如果設備一時不能修復,應向本單位網絡信息安全領導小組匯報。

網絡應急預案14

  為切實做好學校網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保網絡與信息安全,結合我校網絡實際工作,特制定本預案。

  第一章總則

  第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害我校網絡設施及信息安全等有關的災害。包括校園網運行及網絡信息方面發生的有可能影響學校、社會和國家安全穩定的緊急事件;由于其他重大事件的發生影響到我校校園網正常運行或校園網絡信息安全,并由此可能影響到學校、社會、國家安全穩定的事件。

  影響或破壞網絡運行及網絡信息安全的事件可分為校園網絡安全事件和網絡信息安全事件兩類:校園網絡安全事件主要指校園網絡實體中線路、網絡設備、服務器設備等出現的被病毒和惡意攻擊帶來的安全事件;網絡信息安全事件主要指校園網絡中各信息服務設備中出現的信息安全事件,如非法信息、泄密事件等。

  第二條本預案所稱網絡信息安全事件與網絡運行事件類型

  (一)網絡信息安全事件:

  1、特別重大的事件: 校園網上出現大面積的串聯、煽動和蠱惑信息;主頁出現反動、煽動分裂、破壞穩定等反動政治信息及鏈接的,出現較大的泄、失密事件。

  2、重大事件: 校園網上出現不良信息、主頁出現淫穢信息及鏈接的。

  3、較大事件: 校園網用戶郵箱出現大量非法宣傳郵件;校園網用戶未經審批在校園網上私自設立網站并提供非法信息 。

  (二)網絡運行安全事件:

  1、由于病毒攻擊、非法入侵等原因,校園網部分樓宇或整個校園網出現網絡癱瘓。

  2、由于病毒攻擊、非法入侵等原因, 部分網站服務器不能響應用戶請求。

  3、由于病毒攻擊、非法入侵等原因,校園網絡中心全部DNS、主WEB服務器不能正常工作。

  4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網出口中斷。

  第三條本預案的指導思想是確保我校相關計算機網絡及信息的安全。

  第四條本預案適用于發生在我校網絡的突發性事件應急工作。

  第五條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。

  第二章組織指揮和職責任務

  第六條成立學校網絡信息安全管理領導小組,由分管安全與分管信息化工作領導任組長,成員包括辦公室負責人、教務處負責人、思政部負責人、總務后勤負責人、網絡信息中心負責人。

  成立網絡信息安全應急處置工作小組,工作小組辦公室設在網絡信息中心。工作小組的主要職責與任務是統籌全校網絡信息的災害應急工作,全面負責學校網絡可能出現的各種突發事件處置工作,協調解決問題處置工作中的重大問題等。

  第三章處置措施和處置程序

  第七條處置措施

  處置的基本措施分災害發生前與災害發生后兩種情況。

  (一)災害發生前,網絡信息中心要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規劃,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。

  加強災害險情巡查。網絡信息中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向網絡信息安全管理領導小組報告。

  建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向公安局網監部門報告。

  (二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡信息安全管理領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

  第八條處置程序

  (一)發現情況

  網絡信息中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發現災害并及時處置此突發性事件。

  (二)預案啟動

  一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。

  (三)應急處置方法

  在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。

  流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

  流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:

  1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。

  2.入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網賬號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。

  3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。

  4.網絡故障:一旦發現,可根據相應工作流程盡快排除。

  5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請教相關的專業人員。

  (四)情況報告

  災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡信息安全管理領導小組匯報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,同時向上級主管部門報告,向公安局網監部門匯報。中、小型級別的災害,可以只向網絡信息安全管理領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。

  情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的`建議與方案等。

  (五)發布預警

  災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或與安全相關網站發布了預警而教育網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。

  (六)預案終止

  經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網絡信息安全管理領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。

  第四章保障措施

  災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

  第九條人員保障

  重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員的戰斗力。

  第十條技術保障

  重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。

  第十一條物資保障

  要根據近年網絡信息系統安全防治工作所需經費情況,將本年度災害應急經費納入年度計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

  第十二條訓練和演練

  加強校園網絡信息用戶的防災、減災知識的宣傳普及,增強用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。

網絡應急預案15

  1總則

  1.1編制目的

  1.2編制依據

  1.3分類分級

  1.4適用范圍

  1.5工作原則

  2組織指揮機構與職責

  2.1組織體系

  2.2工作職責

  2.3協調小組成員單位職責

  3監測、預警和先期處置

  3.1信息監測與報告

  3.2預警處理與預警

  3.3先期處置

  4應急處置

  4.1應急指揮

  4.2應急支援

  4.3信息處理

  4.4擴大應急

  4.5應急結束

  5后期處置

  5.1善后處置

  5.2調查和評估

  6應急保障

  6.1通信保障

  6.2應急裝備保障

  6.3數據保障

  6.4應急隊伍保障

  6.5交通運輸保障

  6.6經費保障

  6.7治安保障

  7監督管理

  7.1宣傳教育和培訓

  7.2預案演練

  7.3責任與獎罰

  8附則

  1總則

  1.1編制目的

  提高政府處置網絡與信息安全突發公共事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡與信息安全突發公共事件造成的危害,保障國家和人民生命財產的安全,維護正常的政治、經濟和社會秩序,促進“平安xx”建設。

  1.2編制依據

  根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網絡與信息安全應急預案》、《xx市突發公共事件總體應急預案》,制定本預案。

  1.3分類分級

  本預案所稱網絡與信息安全突發公共事件,是指重要社會信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1.3.1事件分類

  根據網絡與信息安全突發公共事件的發生過程、性質和機理,網絡與信息突發公共事件主要分為以下三類:

  (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

  (2)事故災害。指電力中斷、網絡損壞或由于軟件、硬件設備故障等引起的網絡與信息系統的損壞。

  (3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

  1.3.2事件分級

  根據網絡與信息安全突發公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關法律法規有明確規定的,按國家有關規定執行。

  (1)I級(特別重大)。重要網絡與信息系統發生全省性大規模癱瘓,事態發展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的突發公共事件。

  (2)II級(重大)。重要網絡與信息系統發生全省性癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害,需要跨部門、跨地區協同處置的突發公共事件。

  (3)III級(較大)。某一區域重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但不需要跨部門、跨地區協同處置的突發公共事件。

  (4)IV級(一般)。重要網絡與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的突發公共事件。

  1.4適用范圍

  本預案適用于涉及本市的I級、II級、III網絡與信息突發公共事件和可能導致I級、II級、III級網絡與信息安全突發公共事件的應對工作。

  本預案所指網絡與信息系統的重要性是根據其在國家安全、經濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來確定的。重要網絡與信息系統主要是指黨政事務處理信息系統和銀行、證券、社保、稅務、海關、機場、電力等部門的信息系統及承載這些信息系統的網絡(以下簡稱重要信息系統)。不包括電信基礎網絡設施。

  本預案啟動后,本市其它網絡與信息安全應急預案與本預案相沖突的,按照本預案執行;法律、法規和規章另有規定的'從其規定。

  1.5工作原則

  (1)加強預防,常備不懈。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統,構筑網絡與信息安全保障體系。堅持預防與應急相結合,定期進行預案演練,做好應對網絡與信息安全突發公共事件的思想、組織和技術等準備。

  (2)統一領導,分級負責。在市委、市政府領導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發地人民政府為本行政區域內網絡與信息安全突發公共事件應急處置的主體。按照“誰主管誰負責、誰運營誰負責”的原則,建立和完善日常安全管理責任制。相關部門和單位根據工作職能和本預案規定,各司其職,做好日常管理和應急處置工作。

  (3)快速反應,聯動處置。建立健全快速反應機制和聯動協調制度,加強部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協調,在發生網絡與信息安全突發公共事件時,及時獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯動,協同處置,最大限度地減少網絡與信息安全突發公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。

  (4)依法規范,權責一致。堅持依法行政,規范應急處置措施與操作流程,實現網絡與信息安全突發公共事件應急處置的科學化、規范化、法制化。實行應急處置工作領導責任制,確保責任單位、責任人員按照相關法律、法規、規章及本預案的規定行使權力和履行職責。

  2組織指揮機構與職責

  2.1組織體系

  發生I級、II級、III級網絡與信息突發公共事件后,市網絡與信息安全協調小組(以下簡稱市協調小組),為我市網絡與信息安全應急處置的組織協調機構。市網絡與信息安全協調小組辦公室相應轉為市網絡與信息安全應急協調小組辦公室(以下簡稱市協調小組辦公室)。成立市網絡與信息安全信息通報中心(以下簡稱市通報中心,設在市公安局),負責網絡與信息安全突發公共事件處置的預警與信息通報工作。成立網絡與信息安全專家小組。

  2.1.1市協調小組組成

  組長、副組長由市領導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發改委、市經貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區等單位負責人擔任。

  2.1.2xx市網絡與信息安全應急處置組織架構(見附件1)

  2.1.3市協調小組辦公室組成

  市協調小組辦公室設在市公安局。市協調小組辦公室主任由市公安局分管副局長擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發改委、市經貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區等單位相關處(科)室負責人擔任。

  2.2工作職責

  2.2.1市協調小組職責

  研究制訂全市網絡與信息安全應急處置工作的規劃、計劃和配套政策,協調推進全市網絡與信息安全應急機制和工作體系建設;發生I級、II級、III級網絡與信息安全突發公共事件后,決定啟動本預案,組織應急處置工作。

  2.2.2市協調小組辦公室職責

  (1)負責處理市協調小組的日常工作,檢查督促協調小組決定事項落實情況。

  (2)研究提出網絡與信息安全應急機制建設規劃和年度工作計劃,調查、指導和督促全市網絡與信息安全應急機制建設。

  (3)負責市級網絡與信息安全應急預案管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

  (4)指導全市應對網絡與信息安全突發公共事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。

  (5)及時收集、分析網絡與信息安全突發公共事件相關信息,并視情向市協調小組提出處置建議。對可能演變為III級(含)以上的網絡與信息安全突發事件,應及時向市協調小組提出啟動預案的建議。

  2.2.3市網絡與信息安全專家小組組成及職責

  市網絡與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務、海關、民航、電力等重要信息系統的主管部門、部分通信運營商中熟悉網絡與信息安全技術的人員組成,負責提供技術咨詢、參與重要信息的研判、網絡與信息安全突發事件的調查和總結評估工作,必要時參加應急處置工作。

  2.2.4市通報中心職責

  市通報中心為全市網絡與信息安全突發公共事件的監測通報中心,實行24小時值班,接收來自各成員單位和重要信息系統運營單位或其主管部門上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時受市協調小組辦公室委托向社會預警信息。

  2.3協調小組成員單位職責

  (1)當發生較大網絡與信息安全突發公共事件時,各重要信息系統主管部門為本系統應急處置的第一責任人,負責對本系統網絡與信息安全的應急處置工作。

  (2)市公安局負責預警、信息通報,在應急期間會同有關部門維持治安、交通秩序,依法打擊網上各類違法犯罪活動,監督、檢查、落實網上安全技術措施,處置網上病毒等各類有害信息以及重要通信設施的安全保衛等工作。

  (3)市發改委牽頭,有關部門(單位)配合,負責協調應急期間指揮系統的基礎通信保障以及對基礎信息網絡事故的調研、報告等工作。

  (4)市財政局牽頭,負責審核市政府有關部門提出的應急準備和救援工作所需資金,并列入年度市級財政預算。

  (5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負責對外宣傳報道網絡與信息安全突發公共事件及應急處置工作,回答公眾與各新聞媒體對網絡與信息安全突發公共事件的詢問。

  (6)部、省屬在舟單位可按照中央和省的有關網絡與信息安全突發公共事件應急響應預案執行,并將有關情況通報至市通報中心。

  (7)本預案未規定具體職責的其他有關部門(單位)均應制訂部門應急預案,服從市協調小組的指揮,根據應急處置工作需要,開展相應的工作。

  3監測、報告、預警和先期處置

  3.1信息監測與報告

  (1)各重要信息系統主管部門和運營單位要制定和完善網絡與信息安全突發公共事件監測、預測、預警、通報制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發網絡與信息安全突發公共事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,事發單位在按規定向有關部門報告的同時,按緊急信息報送的規定及時向市通報中心通報。初次報告最遲不得超過2小時,重大和特別重大的網絡與信息安全突發公共事件實行即時報告、態勢變化進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

  (2)部、省屬在舟單位除按照原有渠道向上級主管部門上報網絡與信息安全信息情況外,必須同時向市通報中心通報。

  (3)依托市信息網絡突發公共事件應急信息通報與預警監測平臺,整合現有的報警接警資源,全天候24小時運作,實行網絡與信息安全突發公共事件的統一接警,保證信息通報和聯系渠道暢通。

  (4)各重要信息系統主管部門及相關負責人員應確定2個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警。

  3.2預警處理與預警

  (1)對于可能發生或已經發生的網絡與信息安全突發公共事件,事發單位應立即采取措施控制事態,進行風險評估,判定事件等級并在本系統預警。必要的應啟動相應的預案,同時向市通報中心通報。

  (2)市通報中心接到報警后,應及時向相關部門(單位)通報情況。各部門(單位)接到通報后應立即組織現場救助,查明事件狀態及原因,并反饋給市通報中心。

  (3)市通報中心接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別,并及時向市協調小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網絡與信息安全突發公共事件還須在事發后4小時內向省通報中心報告。

  (4)市協調小組辦公室接到報告后,應迅速報送市協調小組,同時對重大信息進行會商研判,提出處置建議,并向相關部門進行通報。

  (5)市協調小組接到報告后,應及時對信息作出判斷,提出處理意見。發生和可能發生I級、II級和III級的網絡與信息安全突發公共事件時,應迅速召開市協調小組會議,研究確定網絡與信息安全突發公共事件的等級,決定啟動本預案,并確定指揮人員。

  (6)需要向社會預警的網絡與信息安全突發公共事件,由市協調小組授權市通報中心通過廣播、電視、信息網絡等方式及時預警信息。根據其可能造成的危害程度、緊急程度和發展態勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害的程度、可能延續的時間、提醒事宜和應采取的措施等。

  (7)各相關應急聯動機構應根據的預警信息,做好相應的網絡與信息安全應急保障準備工作。

  3.3先期處置

  (1)當發生網絡與信息安全突發公共事件時,事發地政府應做好先期應急處置工作,立即采取措施控制事態,同時向相關市級主管部門通報。

  (2)市級主管部門在接到本系統網絡與信息安全突發公共事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢。對IV級網絡與信息安全突發公共事件,由該市級主管部門自行負責應急處置,并將有關情況向市通報中心通報。對有可能演變為III級、II級或I級的網絡與信息安全突發公共事件,要為市協調小組處置工作提出建議方案,并做好啟動本預案的各項準備工作。市級主管部門要根據網絡與信息安全突發公共事件發展態勢,視情況決定趕赴現場指導、組織派遣應急支援力量,支持事發地做好應急處置工作。

  4應急處置

  4.1應急指揮

  (1)本預案啟動后,根據省協調小組的指示和市協調小組會議的部署,擔任總指揮的領導和參與指揮的有關部門領導迅速趕赴相應的指揮平臺,啟動指揮系統。相關聯動部門按照本預案規定的有關職責立即開展工作。

  要迅速建立與現場指揮的通訊聯系,有條件的要開通視頻通訊。要及時掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮全市網絡與信息安全應急處置工作。

  (2)需要成立現場指揮部的,事發地政府立即在現場開設指揮部,并提供現場指揮的相關保障。現場指揮部要根據事件性質迅速組建各類應急工作組,根據市或省協調小組的要求全權負責現場的應急援救工作。

  4.2應急支援

  本預案啟動后,市協調小組立即組織應急響應工作小組趕赴事發地,督促、指導和協調處置工作。市協調小組辦公室根據事態的發展和處置工作的需要,及時增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。

  參加現場處置工作的市級各有關部門和單位要在現場指揮部統一指揮下,協助開展處置行動。

  4.3信息處理

  (1)現場信息收集、分析和上報。事發地政府及市級主管部門應對突發事件進行動態監測、評估,并按市委、市政府緊急信息報送的有關規定,及時將事件的性質、危害程度、造成的損失及處置工作等情況報送給市協調小組辦公室,不得瞞報、緩報、謊報。

  (2)市級信息處理。市協調小組辦公室要明確信息采集、編輯、分析、審核、簽發的責任人,做好信息分析、報告等工作。

  信息編發和研判。要及時編發事件動態信息供領導參閱;組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。

  信息報告。要根據有關規定做好向市政府的信息上報工作。上報的信息必須經總指揮或其授權代表簽發。

  信息通報。市協調小組辦公室應及時將網絡與信息安全突發公共事件的有關情況向市級有關部門和縣(區)政府進行通報。

  (3)信息與咨詢。在應急處置期間,市協調小組辦公室要按國家的有關規定和程序及時進行信息與新聞報道。市政府負責處置的I級、II級、III網絡與信息突發公共事件的信息,由市協調小組辦公室會同市政府辦公室、本市新聞宣傳主管部門負責管理或實施。必要時在現場設立新聞中心,做好新聞媒體的接待和信息統一工作;未設立新聞中心的,須指定專門負責接待媒體的人員,做好服務工作。

  密切關注國內外關于網絡與信息安全突發公共事件的新聞報道,對媒體關于事件以及處置工作的不正確信息,及時進行澄清。必要時開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩定人心。

  4.4擴大應急

  當采用一般應急處置措施仍無法控制事態時,應實施擴大應急行動。要迅速召開市協調小組會議或由協調小組負責人根據事態情況,研究采取有利于控制事態的非常措施,并向市政府和省協調小組請求支援。

  實施擴大應急行動時,各級政府和有關部門(單位)要及時增加應急處置力量,加大技術、裝備、物資、資金等保障力度,加強指揮協調,努力控制事態發展。

  4.5應急結束

  網絡與信息突發公共事件經應急處置得到有效控制后,由市協調小組辦公室提出應急結束的建議,經市協調小組批準后實施。

  市網絡與信息安全應急響應主要流程見附件2。

  5后期處置

  5.1善后處置

  在應急處置工作結束后,事發單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,制定恢復重建計劃,迅速組織實施。各縣(區)政府及市級有關部門要提供必要的人員、技術、裝備以及資金等方面的支持,并將善后的有關情況報市協調小組辦公室(市協調小組辦公室視情上報省協調小組辦公室)。

  5.2調查和評估

  在應急處置工作結束后,市級主管部門應立即組織有關人員和專家組成事件調查組,在縣(區)政府及其有關部門的配合下,對事件發生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面的調查評估,總結經驗教訓,并向市政府作出報告。

  省級主管部門組織調查的,市、縣(區)政府及相關部門配合做好有關工作。

  6應急保障

  6.1通信保障

  在整合各職能部門專業通信網的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結合,反應快速、靈活機動、穩定可靠的通信系統。本預案啟動后,立即開通市協調小組辦公室與現場指揮機構的通信聯系,實現視頻、音頻和數據信息的實時傳輸;根據通信網絡破壞狀況,采取啟用應急通信保障系統等應急保障措施;抓緊組織搶修損壞的通信網絡和設施。

  6.2應急裝備保障

  各重要信息系統的業主單位在建設系統時應事先預留出一定的應急設備,建立信息網絡硬件、軟件、應急救援設備等應急物資庫。在網絡與信息安全突發公共事件發生時,由市(或省)協調小組辦公室統一調用。

  6.3數據保障

  重要信息系統均應建立異地容災備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。

  6.4應急隊伍保障

  按照一專多能的要求建立網絡與信息應急保障隊伍。由市協調小組辦公室選擇若干家符合相應資質、管理規范、服務能力較強的企業作為全市網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業單位等的保障力量,進行技術支援。

  6.5交通運輸保障

  各重要信息系統主管部門均應確定網絡與信息安全突發公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。

  6.6經費保障

  網絡與信息安全突發公共事件應急處置專項經費,應列入各級政府年度預算,切實予以保障。

  6.7治安保障

  本預案啟動后,當網絡與信息安全突發公共事件造成或可能造成嚴重社會治安問題時,市公安局應立即啟用治安保障行動方案和有關預案,做好治安應急保障工作。

  7監督管理

  7.1宣傳教育和培訓

  各有關單位要充分利用各種傳播媒介及有效的形式,加強宣傳網絡與信息安全突發公共事件應急處置的有關法律法規和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關單位要認真組織信息安全教育,及時公布信息網絡安全突發公共事件應急預案有關內容及報警電話等。

  逐步將網絡與信息安全突發公共事件的應急管理列入干部培訓內容,增強應急處置工作的組織能力。加強對網絡與信息安全突發公共事件應急處置的技術培訓,提高技術人員的安全防范意識及技術水平。

  7.2預案演練

  建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處理能力。

  7.3責任與獎懲

  各相關部門和單位要認真貫徹落實本預案的各項要求,市協調小組辦公室將不定期組織檢查,對未有效落實預案各項規定的單位和部門進行通報批評。對在網絡與信息安全突發公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網絡與信息安全突發公共事件預防和應急處置中有、失職等行為者,依法追究責任。

  8附則

  各縣(區)人民政府和市有關部門(單位)應根據本預案,制訂本行政區域和部門的網絡與信息安全應急預案。

【網絡應急預案】相關文章:

網絡應急預案11-25

(優選)網絡應急預案01-28

網絡應急預案(優秀)09-01

網絡應急預案集錦05-08

(熱門)網絡應急預案08-29

機房網絡應急預案08-30

網絡安全應急預案12-07

網絡應急預案(精選18篇)09-30

網絡安全應急預案12-10

網絡安全應急預案(經典)12-22

亚洲制服丝袜二区欧美精品,亚洲精品无码视频乱码,日韩av无码一区二区,国产人妖视频一区二区
尤物欧美一区二区 | 日本久久夜夜一本婷婷 | 青青青视频香蕉观看视频 | 亚洲AV乱码一区二区三区按摩 | 性色精品高清在线观看 | 中文字幕美国亚洲电影 |