工程学院网络安全事件报告与处置流程.docx
《工程学院网络安全事件报告与处置流程.docx》由会员分享,可在线阅读,更多相关《工程学院网络安全事件报告与处置流程.docx(11页珍藏版)》请在三一办公上搜索。
1、工程学院网络安全事件报告与处置流程为进一步规范网络安全事件报告与处置工作,提高校园网络的安全管理水平和安全事件应急处置能力,根据教育部办公厅信息技术安全事件报告与处置流程(试行)的相关规定,结合学校实际情况,特制定本流程。第一条本流程中所称的网络安全事件(以下简称安全事件)是指网络攻击事件、设备故障事件、灾害性事件、信息内容安全事件和其他不确定的安全事件。第二条本流程适用于学校和各二级部门发生的网络安全事件的报告与处置工作。第三条安全事件等级划分。安全事件依据可控性、严重程度和影响范围的不同划分为四个等级:特别重大事件(I级)、重大事件(级)、较大事件(In级)和一般事件(IV级)。第四条安全
2、事件的报告与处置分为三个步骤:预案启动、事中处置、事后整改。第五条预案启动发生安全事件后,学校网络安全与信息化领导小组办公室、网络信息中心和突发安全事件的部门应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认事件的类别和等级,并参照下述工作要求进行处置:(一)应急响应1、各部门网络与信息系统管理员一旦发现安全事件,应根据实际情况采取包括立即断网等有效措施进行处置,将损害和影响降到最小范围,保留现场,并报告本部门主管领导及网络信息中心协助处理。2、本部门主管领导接到报告后,应立即组织技术人员赶赴现场进行紧急处置,同时以口头通讯的方式将相关情况报
3、告学校网络与信息安全工作领导小组办公室。紧急报告内容包括:时间地点;简要经过;事件类型与分级;影响范围;危害程度;初步原因分析;已采取的应急措施。3、学校网络安全与信息化领导小组办公室接到报告后,应进一步判定安全事件的等级,启动对应等级预案响应。(二)事中处置1、应急处置根据网络安全事件,分类采取不同的应急处置方式。事件处置过程中要及时掌握损失情况,查找和分析事件原因,修复系统漏洞,恢复系统服务,尽可能减少安全事件对正常工作带来的影响。如果涉及人为故意破坏,应同时报告公安机关,积极配合公安机关开展调查。(1)网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息
4、系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方
5、法,避免造成更大损失和影响。内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。(2)设备故障事件:判断故障发生点和故障原因,尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。(3)灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。(4)信息内容安全事件:接到校内网站出现不良信息的报告后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工程学院 网络安全 事件 报告 处置 流程
链接地址:https://www.31ppt.com/p-1212437.html