大学网络安全事件应急预案.docx
《大学网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《大学网络安全事件应急预案.docx(10页珍藏版)》请在三一办公上搜索。
1、大学网络安全事件应急预案1总则1.1 编制目的根据国家网络安全事件应急预案和教育系统网络安全事件应急预案要求,健全完善*大学网络安全事件应急工作机制,规范网络安全事件工作流程,提高我校网络安全应急处置能力,预防和减少网络安全事件造成的损失和危害,维护我校网络安全稳定。L2编制依据中华人民共和国突发事件应对法中华人民共和国网络安全法等法律法规,国家突发公共事件总体应急预案突发事件应急预案管理办法国家网络安全事件应急预案关于加强教育行业网络与信息安全工作的指导意见信息安全技术信息安全事件分类分级指南(GB/Z20986-2007)教育系统网络安全事件应急预案等文件。1.3 适用范围本预案适用于*大
2、学校内各单位。按照国家网络安全事件应急预案规定,本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络攻击事件、信息破坏事件、设备设施故障、灾害性事件和其他事件。1.4 事件分级结合我校网络情况,可能造成的危害,可能发展蔓延的趋势等,我校网络安全事件分为两级:重大网络安全事件和一般网络安全事件,分别对应国家网络安全事件应急预案事件分级中的较大网络安全事件(In级)和一般网络安全事件(IV级)。(1)符合下列情形之一的为重大网络安全事件全校大量用户无法正常上网,不包括因升级改造、施工、停电或
3、其它特殊情况引起的网络中断。重要业务信息系统(网站)遭受重大系统损失或非法篡改等,明显影响系统效率和业务处理能力,或造成重大不良社会影响。网络病毒在全校范围内广泛传播。重要业务信息系统(网站)的信息或数据发生丢失或被窃取、篡改、假冒。其他对学校网络安全稳定和正常秩序构成较大威胁,造成重大影响的网络安全事件。(2)一般网络安全事件除上述情形外,对学校网络安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件。1.5 工作原则(1)统一指挥、密切协同。网络安全和信息化领导小组(以下简称网信领导小组)统筹协调全校网络安全应急指挥工作,建立与教育部门、各二级单位和专业机构等多方
4、参与的协调联动机制,加强预防、监测、报告和应急处置等环节的紧密衔接,做到快速响应、正确应对、果断处置。(2)分级管理、强化责任。按照“谁主管谁负责、谁运维谁负责”的原则,各二级单位对本单位信息系统和网站的安全工作负主体责任。各单位主要负责人是网络安全工作第一责任人。(3)预防为主、平战结合。坚持事件处置和预防工作相结合,做好事件预防、预判、预警工作,加强应急支撑保障能力和安全态势感知能力建设。提高网络安全事件快速响应和科学处置能力,抓早抓小,争取早发现、早报告、早控制、早解决,严控网络安全事件风险和影响范围。2组织机构与职责2.1 领导机构与职责网信领导小组统筹协调全校网络安全事件应急工作,指
5、导学校网络安全事件应急处置;发生重大网络安全事件时,成立网络安全事件应急工作组,负责组织指挥和协调事件处置。2.2 信息管理部职责负责全校网络安全事件应急工作,做好网络安全事件的预防、监测、报告和应急工作,指导各二级单位做好应急处置的技术支撑工作;负责对接教育部网络安全应急办公室,向教育部网络安全应急办公室报告重大网络安全事件情况,提出重大网络安全事件应对措施建议;每年组织一次应急演练,每年年底前将本年度演练情况报教育部网络安全应急办公室,同时根据演练情况对预案进行修改完善;定期组织网络安全培训或学习,提高网络安全管理人员和技术人员的防范意识及安全技能。23各二级单位职责严格遵照“谁主管谁负责
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 网络安全 事件 应急 预案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4572520.html