网络安全风险应急预案范文(精选6篇).docx
《网络安全风险应急预案范文(精选6篇).docx》由会员分享,可在线阅读,更多相关《网络安全风险应急预案范文(精选6篇).docx(30页珍藏版)》请在三一办公上搜索。
1、网络安全风险应急预案范文(精选6篇)网络安全风险应急预案篇1一、总则1、编制目的为提高我校处理网络与信息安全突发大事的力量,形成科学、有效、反应快速的应急工作机制,确保我校校内网络重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发大事的危害,爱护师生权益,维护正常社会秩序、教学秩序,促进学校的和谐进展。2、编制依据依据中华人民共和国计算机信息系统安全爱护条例、中华人民共和国计算机信息网络国际互联网管理暂行规定等有关法规、规定,制定本预案。3、适用范围本预案适用于我校校内网络发生与本预案定义的IIV级网络与信息安全突发大事和可能导致IIV级的网络与信息安全突发大事的
2、应对处置工作。本预案启动后,我校以前制定的网络与信息安全应急预案与本预案相冲突的,根据本预案执行。而法律、法规和规章另有规定的从其规定。4、分类分级本预案所指的网络信息安全突发大事,是指我校校内网等重要网络信息系统突然患病不行预知外力的破坏、毁损或故障,不良信息在我校校内网乃至整个互联网的传播,发生对国家、社会、公众、学院造成或者可能造成危害的紧急网络安全大事。大事分类依据网络信息安全突发大事的发生过程、性质和特征,网络信息安全突发大事划分为网络安全突发大事和信息安全突发大事。网络安全突发大事是指自然灾难、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发大事是指利用信息网络进行有目的
3、或有组织的反动宣扬、煽动和歪曲事理的不良活动或违法活动。(I)自然灾难是指地震、台风、雷电、火灾、洪水等。(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。(3)人为破坏是指人为破坏网络线路、通信设施,互联网攻击、病毒攻击、恐怖主义活动等大事。大事分级依据我省对网络信息安全突发大事的可控性、严峻程度和影响范围,将网络信息安全突发大事分为四级:I级(特殊重大)、II级(重大)、In级(较大)、IV级(一般)。详细级别定义假如国家有关法律法规有明确规定的,按国家有关规定执行。(1) I级(特殊重大):造成我校网络与信息系统发生大规模瘫痪,事态的进展超出区一级相关主管部门的掌握力量,对
4、国家安全、社会秩序、公共利益或教育形象造成特殊严峻损害的突发大事。(2) II级(重大):造成我校或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成严峻损害,需要上级政府或公安部门帮助,乃至需跨地区协同处置的突发大事。(3) III级(较大):造成我校网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成肯定损害,但只需在本区政府或区信息中心协同处置的突发大事。(4) IV级(一般):造成我校校内网络重要网络与信息系统受到肯定程度的损坏,对师生、家长或其他人员和单位的权益有肯定影响,但不危害国家安全、社会秩序和公共利益,可由我区教育主管部门或学校处置
5、的突发大事。二、工作原则1、乐观防备、综合防范。立足安全防护,加强预警,重点爱护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣扬等方面,实行多种措施,充分发挥各方面的作用,构筑我校网络与信息安全保障体系。2、明确责任、分级负责。根据“谁主管、谁负责”的原则,加强网络安全管理,仔细落实各项安全管理制度和措施。加强计算机信息网络安全的宣扬和教育,进一步提高师生的信息安全意识。3、落实措施、确保安全。要对机房、网络设备、服务器等设施定期开展安全检查,对发觉安全漏洞和隐患的进行准时整改;在国际互联网上已建立网站的分院单位,要实行网站的巡
6、察制度,亲密关注互联网信息动态,要根据快速反应机制,准时猎取充分而精确的信息,跟踪研判,坚决决策,快速处置,最大程度地削减危害和影响。4、依靠科学、平战结合。各办学单位应依据本预案的标准,建立本单位的应急处置预案,并加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。5、事故上报1网络信息安全事故上报(1)当发生网络信息安全突发大事时,应准时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特殊重大的网络信息安全突发大事必需实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、大事性质、大事进展趋势和实行的措施等。发生信息安全
7、大事的部门应当在发生信息安全大事后,首先以口头方式马上向我校信息安全管理办公室报告。发生信息安全大事的部门应当马上对发生的大事进行调查核实、保存相关证据,并在大事被发觉或应当被发觉时起5小时内将有关材料报至我校信息安全管理办公室。对于信息安全大事,我校信息安全管理办公室接到报告后,应当马上上报院领导,并负责组织人员对大事进行调查和处理。发生信息安全大事的部门应当在大事处理完毕后5个工作日内将处理结果报院办备案。我校信息安全管理办公室负责组织对大事进行分析和讨论,并将结果通报院领导。(2)学院信息安全管理办公室负责人和院领导应确立两个以上的即时联系方式,公众可通过固定DH,移动DlL互联网等多种
8、联系方式进行报警,避开因信息网络突发大事发生后,必要的信息通报与指挥协调通信渠道中断。2网络信息安全预警处理与发布(1)对于可能发生或已经发生的网络信息安全突发大事,应马上实行措施掌握事态,并在2小时内进行相应的风险评估,并准时按规定向校长和有关部门报告。(2)发觉网络信息安全突发大事或事故时,区教育网络管理中心协作对突发大事或事故进行风险评估,并把评估信息准时反馈给区应急小组。三、事后处理应急响应应急结束网络与信息安全突发大事经应急处置后,得到有效掌握,事态下降到肯定程度或基本得以解决,将各监测统计数据上报院领导,由院领导向区应急小组提出应急结束的建议,经批准后实施。四、人员队伍保障措施应急
9、技术队伍保障根据一专多能的要求建立我校网络与信息安全应急技术保障队伍。并定期参与信息安全配训。五、监督管理1、宣扬教育我校将充分利用学校各种传播媒介及有效的形式,比如校内网络、校内广播、校内电视台、教职工大会、班会等形式,加强对计算机信息网络安全的宣扬和教育工作,提高师生的防范意识和应急处置力量。加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。并将网络与信息安全突发大事的应急管理、工作流程等列为学校行政管理干部的培训内容,增加应急处置工作中的组织力量。2、演练建立应急预案定期演练制度。通过演练,发觉应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置力量。3、责
10、任与奖惩要仔细贯彻落实预案的各项要求与任务,建立监督检查制度。学校将不定期进行检查,对各项制度、方案、方案、人员等进行实地督察,对未有效落实预案各项规定的进行通报批判,责令限期改正。网络安全风险应急预案篇2依据新区教体委的要求,为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地削减损失,依据互联网网络安全相关条例及上级相关部门文件精神,结合我校校内网工作实际,特制定本预案。一、成立安全应急领导小组学校全体行政人员及全体网络管理员组成网络安全应急领导小组。领导小组成员:组长:副组长:成员:责任人:领导小组主要职责:(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项
11、措施的落实。(2)充分利用各种渠道进行网络安全学问的宣扬教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广阔师生的防范意识和基本技能。(3)仔细搞好各项物资保障,严格根据预案要求乐观配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。(4)实行一切必要手段,组织各方面力气全面进行网络安全事故处理工作,把不良影响与损失降到最低点。(5)调动一切乐观因素,全面保证和促进学校网络安全稳定地运行。二、各级处理预案1、网站不良信息事故处理预案(1)一旦发觉学校网站上消失不良信息(或者被骇客攻击修改了网页),立即关闭网站。(
12、2)备份不良信息消失的名目、备份不良信息消失时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息消失时间前后一个星期内的网络连接日志。(3)打印不良信息页面留存。(4)完全隔离消失不良信息的名目,使其不能再被访问。(5)删除不良信息,并清查整个网站全部内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。(6)修改该名目名,对该名目进行安全性检测,升级安全级别,升级程序,去除担心全隐患,关闭担心全栏目,重新开放该名目的网络连接,并进行测试,正常后,重新修改该名目的上级链接。(7)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址,假如来自校内,则立即全面升级此次
13、大事为最高紧急大事,立即向领导小组组长汇报,视情节严峻程度领导小组可打算是否向公安机关报案。(8)从事故一发生处处理大事的整个过程,必需保持向领导小组组长汇报、解释此次事故的发生状况、发生缘由、处理过程。2、网络恶意攻击事故处理预案(1)发觉消失网络恶意攻击,立即确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并快速推断出此次攻击的最坏结果,推断是否需要紧急迫断校内网的服务器及公网的网络连接,以爱护重要数据及信息;(2)假如攻击来自校外,立即从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视状况严峻程度打算是否报警。(3)假如攻击来自校内,立即确定攻击源,
14、查出该攻击出自哪台交换机,出自哪台电脑,出自哪位老师或同学。接着立即赶到现场,关闭该计算机网络连接,并立即对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。临时扣留该电脑。(4)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。(5)对该电脑进行分析,清除全部病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。(6)从事故一发生处处理大事的整个过程,必需保持向领导小组组长汇报、解释此次事故的发生状况、发生缘由、处理过程。3、学校重大网络大事处理预案(1)对学校重大大事(如校庆、评估等对网络安全有特殊要求的大事)进行评估、确定所需的网络
15、设备及环境。(2)关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通。(3)对重要网络设备供应备份,消失问题需尽快更换设备。(4)对外网连接进行监控,清除非法连接,消失重大问题立即向上级部门求救。(5)事先应向领导小组汇报本次大事中所需用到的设备、环境,以及可能消失的事故及影响,在大事过程中消失任何问题应立即向领导小组组长汇报。三、日常管理1、领导小组依法发布有关消息和警报,全面组织各项网络安全防备、处理工作。各有关组员随时预备执行应急任务。2、网络管理员对校内内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及
16、网络环境。3、加强对校内网内计算机设备的管理,加强对学校网络的使用者(同学和老师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。4、加强各类值班值勤,保持通讯畅通,准时把握学校状况,全力维护正常教学、工作和生活秩序。5、按预案落实各项物资预备。四、网络安全事故发生后有关行动1、领导小组得悉消防紧急状况后马上赶赴本级指挥所,各种网络安全事故处理小组快速集结待命。2、应急小组成员听从组织指挥,快速组织本级抢险防护。(1)确保WEB网站信息安全为首要任务,学校公网连接。快速发出紧急警报,全部相关成员集中进行事故分析,确定处理方案。(2)确保校内其它接入设备的信
17、息安全:经过分析,可以快速关闭、切断其他接入设备的全部网络连接,防止滋生其他接入设备的安全事故。(3)分析网络,确定事故源:使用各种网络管理工具,快速确定事故源,按相关程序进行处理。(4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍旧存在。(5)针对此次事故,进一步确定相关安全措施、总结阅历,加强防范。(6)从事故一发生处处理的整个过程,必需准时向领导小组组长以及教务处以及校长汇报,听从支配,留意做好*。3、乐观做好广阔师生的思想宣扬教育工作,快速恢复正常秩序,全力维护校内网安全稳定。4、快速了解和把握事故状况,准时汇总上报。5、事后快速查清大事发生缘由,查明责任人,并报领导小组依据责
18、任状况进行处理。五、其他1、在应急行动中,学校各部门要亲密协作,听从指挥,确保政令畅通和各项工作的落实。2、各部门应依据本预案,结合本部门实际状况,仔细制定本部门的应急预案,并切实落实各项组织措施。网络安全风险应急预案篇3为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康进展,依据国务院互联网信息服务管理方法和有关规定,特制订本预案,妥当处理危害网络与信息安全的突发大事,最大限度地遏制突发大事的影响和有害信息的集中。一、危害网络与信息安全突发大事的应急响应1、如在局域网内发觉病毒、木马、入侵等网络管理中心应马上切断局域网与外部的网络连接。如有必要,断开局内各电脑的连接,防止外
19、串和互串。2、突发大事发生在校内网内或具有外部IP地址的服务器上的,学校应马上切断与外部的网络连接,如有必要,断开校内各节点的连接;突发大事发生在校外租用空间上的,马上与出租商联系,关闭租用空间。3、如在外部可访问的网站、邮件等服务器上发觉有害信息或数据被篡改,要马上切断服务器的网络连接,使得外部不行访问。防止有害信息的集中。4、实行相应的措施,彻底清除。如发觉有害信息,在保留有关记录后准时删除,(状况严峻的)报告市教育局和公安部门。5、在确保安全问题解决后,方可恢复网络(网站)的使用。二、保障措施1、加强领导,健全机构,落实网络与信息安全责任制。建立由主管领导负责的网络与信息安全管理领导小组
20、,并设立安全专管员。明确工作职责,落实安全责任制;BBS、谈天室等交互性栏目要设有防范措施和专人管理。2、局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。3、加强安全教育,增加安全意识,树立网络与信息安全人人有责的观念。安全意识淡薄是造成网络安全大事的主要缘由,各校要加强对老师、同学的网络安全教育,增加网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。特殊要指导同学提高他们识别有害信息的力量,引导他们正健康用网。4、不得关闭或取消防火墙。保管好防火墙系统管理密码。每台电脑安装杀毒软件,并准时更新病毒代码。网络安全风险应急预案篇4为贯彻落实中心、省、市有关
21、网络安全工作的精神,进一步完善我局网络安全保障体系,切实提高网络安全防护力量和水平,依据福州市审计局关于进一步加强网络安全工作的意见,结合我局实际,制定应急预案如下:一、总则(一)指导思想为保障我局网络和信息安全,预防和遏制网络突发大事的发生,消退突发大事造成的危害和影响,依据有关要求,根据“统一领导、统一指挥、各司其职、整体作战、保障安全”的原则,建立健全信息安全应急响应机制,有效预防和准时掌握网络安全大事的危害和影响,制定我局的网络信息安全应急处置预案。本预案以中华人民共和国网络安全法中华人民共和国计算机信息系统安全爱护条例国家网络安全大事应急预案和福建省审计厅网络安全大事应急预案等为指导
22、思想,总结工作中行之有效的阅历,以构建预防为主、防治结合的网络信息安全长效管理与应急处理机制为根本,以保证系统安全稳定运行为目标,努力将网络安全工作纳入制度化、科学化和规范化的轨道,提高快速反应和应急处理力量。(二)适用范围本应急处置预案适用于福州市审计局各网的网络信息安全应急处置。依据大事分级原则,我局网络安全大事分为四级:一般(IV级)、较大(III级)、重大(II级)和特殊重大(I级)。(三)处置原则1、预防为主。通过建立健全网络及信息安全管理制度,组织较好的安全设施建设,开展网络安全日常监测,组织网络安全测评,加强信息系统安全教育,预防网络信息系统安全事故的发生。2、分级负责。建立局领
23、导统一指挥、计算机审计处、办公室等各处室(中心)和值班人员乐观协作的审计网络信息系统应急机制。3、坚决处置。一旦发生网络信息系统安全事故,应快速启动应急措施,尽最大努力削减损失,尽最快速度恢复网络信息系统的安全运行。二、组织机构及职责(一)组织机构局网络安全工作领导小组负责统筹领导网络安全大事应急处置工作,详细通过网络安全领导小组办公室协调组织局网络安全大事应对工作,建立健全全局联动处置机制。值班人员、办公室、计算机处和相关处室单位根据职责分工负责相关网络安全大事应对工作。(二)主要职责1、督促落实局网络安全与信息化领导小组的打算和措施;2、全面开展网络安全大事的预防、监测、报告、应急预备、应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 风险 应急 预案 范文 精选
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5941879.html