版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
網絡安全事件應急處理預案范文(5篇)網絡安全事件應急處理預案精選篇1為提高我校校園網應對網絡與信息安全突發(fā)事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數據安全,最大限度地減輕網絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。一、制定依據根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規(guī)定》、《計算機信息網絡國際聯網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。二、適用范圍本預案適用的網絡和信息安全突發(fā)事件包括如下幾方面。1、網絡基礎平臺突發(fā)事件。網絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。三、組織體系在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。信息化工作小組負責監(jiān)督實驗實訓中心制定及實施應急預案。實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發(fā)生以上網絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。四、應急流程1、臨時處理在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。2、預案實施實驗實訓中心領導接到突發(fā)事件報告后,根據事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯系,及時了解當前狀況,組織預案的實施工作。3、信息發(fā)布。當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。實驗實訓中心要密切關注國內外關于當前網絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。4、應急支援經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。5、應急結束當突發(fā)事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據監(jiān)控數據給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。五、事后處置在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據以備日后審查。統(tǒng)計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。六、應急保障1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。2、重要應用系統(tǒng)、信息和數據均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數據在受到破壞后,可緊急恢復。3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。七、具體預案措施1、自然災害緊急處置措施,校園網中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節(jié)點設備被盜或者人為原因導致損壞時,值班人員應立即報告信息管理中心領導,并保護好現場,第一時間收集證據,以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學??倓仗幓蚬膊块T進行后續(xù)處理。3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數據,停止網絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯系,以期盡快恢復供電。5、通信故障緊急處置措施,當校內網絡出現嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現通信故障時,應及時通知校園網用戶,并積極聯系網絡服務提供商,敦促排除故障。6、校園網網站、公共資源等信息窗口和平臺出現非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現,應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據后進行清除。網站維護員應將記錄及日志上報備案。7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。8、病毒安全緊急處置措施,當發(fā)現計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數據備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數據必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網站維護員立即進行軟件系統(tǒng)和數據的恢復。10、數據庫安全緊急處置措施,各數據庫系統(tǒng)要至少準備一個以上數據庫備份,每日進行增量備份。一旦數據庫崩潰,應立即向領導報告,并立即進行備份恢復。11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。網絡安全事件應急處理預案精選篇2一、應急機制確定組織宣傳處為歸口處室,負責本單位網絡信息安全的日常管理、維護、監(jiān)測與預警。整合現有的應急服務報警接警資源,固定電話、移動電話、短信等資源,保證信息報告和聯系渠道暢通。按照“早發(fā)現、早報告、早處置”的原則,建立日值班制度,加強對各類突發(fā)網絡信息安全事件和可能引發(fā)突發(fā)事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測,并將綜合值班情況形成書面材料。二、應急響應報告方式、時限、程序與應急處置。發(fā)生突發(fā)網絡信息安全事件后,事故現場有關人員應當立即向本單位負責人報告。相關責任人必須20分鐘內趕到事件現場,立即采取措施控制事態(tài),并在20分鐘內進行相應的風險評估。突發(fā)網絡信息安全事件報告人應當在30分鐘內將相關信息以電話、傳真、E-mail等方式向相關部門報告。如不能做技術處理的,應及時聘請有關專家對事件進行技術分析、研判,根據問題的性質、危害程度,提出可能達到的安全警報級別,并決定是否擴大應急。屬特別重大I級、重大II級、較大III級和一般IV級事件的應立即報告領導小組和市公安局網絡監(jiān)察分局,上報時間不得超過2小時。自始至終應跟進事態(tài)的發(fā)展,及時向領導小組報告最新的進展情況,及時組建專家隊伍進行分析、判斷,并及時提供解決辦法與措施供領導小組決策,在領導小組的直接指揮下,執(zhí)行各項應急任務。三、報告內容信息報告主要內容包括事件名稱、事件類別、事件級別、接報時間、報告人、發(fā)現事件時間、地點、網址、主要內容、可能的原因、影響范圍、危害程度、已經采取的措施、事件的發(fā)展趨勢、下一步工作計劃等。事件發(fā)生、發(fā)展、控制過程信息件發(fā)生、發(fā)展、控制過程信息分為初次報告、進程報告、結案報告。①初次報告報告內容包括事件名稱、初步判定的事件級別和性質、發(fā)生地點、發(fā)生時間、網址、主要內容、可能的原因、影響范圍、危害程度、已采取的措施、報告單位、報告人員及通訊方式等。②進程報告報告事件的發(fā)展與變化、處置進程、事件的診斷和原因或可能因素、勢態(tài)評估、控制措施等內容。同時對初次報告進行補充和修正。重大及特別重大突發(fā)網絡信息安全事件要按半天報告于每天上午11時、下午5時前進行進程報告。③結案報告突發(fā)網絡信息安全事件應急反應的終止需符合以下條件:突發(fā)網絡信息安全事件找到肇事人并得到全面控制或事件已經被全面控制并無后遺癥或其隱患或相關危險因素消除。由所屬事件級別的處置工作領導小組決定是否結案。在確認事件終止后1周內達到本預案分級標準的突發(fā)網絡信息安全事件由相應級別網絡信息安全行政部門組織評估。評估內容主要包括事件概況、現場調查處理概況、技術處理情況、所采取措施的效果評價、應急處理過程中存在的問題和取得的經驗及改進建議。四、后期處置突發(fā)網絡信息安全事件應急處置完成后,工作重點應轉入善后行動,爭取在最短時間內恢復正常秩序。要認真做好受破壞網絡軟硬件系統(tǒng)的修復工作或者清除事件造成的后遺癥,并對突發(fā)事件反映出的網絡信息安全隱患問題和整改意見及時進行整改。網絡安全事件應急處理預案精選篇3為了切實做好網絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網絡的正常運行,結合本院實際,制定本預案。一、應急處置工作的目標在最短時限內,及時、果斷處理在本院范圍內發(fā)生的危害網絡與信息安全的突發(fā)性事件,維護網絡信息安全與穩(wěn)定。二、應急預案啟動有下列情況應啟動應急預案:1、網站、網頁出現非法言論;2、網絡遭受黑客攻擊;3、計算機網絡出現病毒;4、軟件系統(tǒng)遭受破壞性攻擊;5、數據庫系統(tǒng)出現故障;6、廣域網外部線路中斷;7、局域網大范圍中斷;8、服務器等關鍵網絡設備故障;9、網絡中心機房外電中斷。三、組織領導成立網絡與信息安全領導小組,領導小組的主要職責與任務是統(tǒng)一領導全院網絡與信息安全的應急工作,全面負責院內網絡與信息安全可能出現的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網絡與信息安全應急處置工作。四、應急預案啟動時的應急處理措施1、網站、網頁出現非法言論時的緊急處置措施(1)網站、網頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。(2)發(fā)現網上出現非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。(3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防范措施后方可將網站網頁重新投入使用。(4)應急處置人員應妥善保存有關記錄及日志或審計記錄。(5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛(wèi)處和網絡技術人員進行處理,同時報告網絡與信息安全領導小組負責人,根據管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯網突發(fā)事件處置行動組調用。2、黑客攻擊時的緊急處置措施(1)當有關負責人員發(fā)現網頁內容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。(2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向網絡與信息安全領導小組匯報情況。(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網絡。(4)應急處置人員追查非法信息來源。(5)網絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。3、計算機網絡病毒安全緊急處置措施(1)當發(fā)現網絡上出現病毒,并影響網絡的正常運行后,應立即找出感染病毒機器。(2)將感染病毒機器和網絡隔離,待病毒徹底清除后方允許再次接入網絡。(3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數據必須有多日備份,并將它們保存于安全處。(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。(3)網絡管理人員負責軟件系統(tǒng)和數據的恢復。(4)網絡管理人員檢查日志等資料,確認攻擊來源。(5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。5、數據庫安全緊急處置措施(1)各數據庫系統(tǒng)要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。(2)一旦數據庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。(3)系統(tǒng)修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統(tǒng)中。(4)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網絡與信息安全領導小組匯報。6、廣域網外部線路中斷緊急處置措施(1)廣域網線路中斷后,網絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。(2)如屬我院管轄范圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。(3)如屬電信部門管轄范圍,立即與電信維護部門聯系,請求修復。7、局域網大范圍中斷緊急處置措施(1)局域網出現大范圍中斷現象后,網絡管理員應立即判斷故障節(jié)點,查明故障原因。(2)如屬線路故障,應重新安裝線路。(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。(4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯系更換設備,并調試暢通;并向網絡與信息安全領導小組領導匯報。8、服務器等關鍵網絡設備故障安全緊急處置措施(1)服務器等關鍵設備損壞后,網絡管理人員應立即查明原因。(2)如果能夠自行恢復,應立即用備件替換受損部件。(3)如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。(4)如果設備一時不能修復,應向網絡與信息安全領導小組匯報。9、網絡中心機房外電中斷后的處置措施(1)外電中斷后,機房會自動切換到備用電源。(2)檢查斷電原因,如因內部線路故障,請總務科協(xié)助迅速恢復。(3)如果是供電局的.原因,應立即與供電局聯系,請供電局迅速恢復供電。(4)如果供電局告知需長時間停電,應做如下安排:a)預計停電1小時以內,由UPS供電。b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時后,關閉所有的設備。五、保障措施網絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。1、人員保障重視網絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。2、技術保障重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。3、物資保障網絡與信息安全應急處置工作組,報請領導小組批準后,根據院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。4、訓練和演練加強全院網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。附件一:網絡與信息安全領導小組成員組長:__副組長:__組員:__附件二:網絡與信息安全應急處置工作組成員組長:__副組長:__組員:__網絡安全事件應急處理預案精選篇4為了切實做好學校校園網絡突發(fā)事件的防范和應急處理工作,進一步提高學校預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保校園網絡與信息安全,結合學校工作實際,制定本預案。一、成立安全應急領導小組領導小組成員:領導小組主要職責:1.加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。2.充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關的技能訓練,不斷提高廣大師生的防范意識和基本技能。3.認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好的。工作狀態(tài)。4.采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。5.調動一切積極因素,全面保證和促進學校網絡安全穩(wěn)定地運行。二、各級處理預案(一)網站不良信息事故處理預案1.一旦發(fā)現學校網站上出現不良信息,立刻關閉網站。2.備份不良信息出現的目錄、出現時間前后一星期的HTTP連接日志和網絡連接日志。3.打印不良信息頁面留存。4.完全隔離出現不良信息的目錄,使其不能再被訪問。5.刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。6.修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。7.全面查對HTTP日志,防火墻網絡連接日志,確定不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節(jié)嚴重程度領導小組可決定是否向公安機關報案。8.從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。(二)網絡惡意攻擊事故處理預案1.發(fā)現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的`網絡連接,以保護重要數據及信息。2.如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。3.如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。4.重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。5.對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。6.從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。(三)學校重大網絡事件處理預案1.對學校重大事件(如校慶、評估等對網絡安全有特別要求的事件)進行評估、確定所需要的網絡設備及環(huán)境。2.關閉其它與該網絡相連、有可能對該網絡造成不利影響的一切網絡設備及計算機,保障該網絡的暢通。3.對重要網絡設備提供備份,出現問題需盡快更換設備。4.對外網連接進行監(jiān)控,清除非法連接,出現重大問題立刻向上級部門求救。5.事先應向領導小組匯報本次事件中所需用到的設備、環(huán)境、以及可能出現事故的影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。三、日常管理1.領導小組依法發(fā)布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組員隨時準備執(zhí)行應急任務。2.網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環(huán)境。3.加強對校園網內的計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。4.加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。5、按預案落實各項物資準備。四、網絡安全事故發(fā)生后有關行動1.領導小組得悉網絡緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。2.應急小組成員聽從組織指揮,迅速組織本級搶險防護。①確保WEB網站信息安全為首要任務,迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,確定處理方案。②確保校內其它接入設備的信息安全,經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。③分析網絡,確定事故源,使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。④事故源處理完成后,逐步恢復網絡運行,監(jiān)控事故源是否仍然存在。⑤針對此次事故,進一步確定相關安全措施、總結經驗、加強防范。⑥從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密的工作。3.積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩(wěn)定。4.迅速了解和掌握事故情況,及時匯總上報。5.事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據責任情況進行處理。五、其他1.在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。2.各部門應根據本預案,結合本部門實際情況,加強演練與熟悉,切實落實各項組織措施。網絡安全事件應急處理預案精選篇51、總則1、1目的為科學應對信息系統(tǒng)突發(fā)事件,建立健全信息系統(tǒng)的應急響應機制,有效預防、及時控制和最大限度地消除各類突發(fā)事件的危害和影響,制訂本應急預案。1、2工作原則a)統(tǒng)一領導遇到重大特別情況,應及時向有關領導報告,以便于統(tǒng)一調度、減少不良影響。b)綜合協(xié)調明確綜合協(xié)調的職能機構和人員,做到職能間的相互銜接。c)重點突出應急處理的重點放在運行著重要業(yè)務系統(tǒng)或可能導致嚴重事故后果的關鍵系統(tǒng)上。d)硬件及配置備份備份相關網絡設備、服務器參數、系統(tǒng)配置,相關硬件、線路的熱備與冷備等措施,提高信息系統(tǒng)的安全系數。并在備用設備上按要求預先配置好各種參數,當發(fā)生故障時能自動或者手動切換能直接上線運行。e)快速恢復系統(tǒng)管理人員在堅持快速恢復系統(tǒng)的原則下,根據職責分工,加強團結協(xié)作,必要情況下與設備供應商、維護商、網絡平臺提供商以及系統(tǒng)集成商等共同謀求問題的快速解決。f)及時反應,積極應對出現信息業(yè)務故障時,值班人員應及時發(fā)現、及時報告、及時搶修、及時控制,積極對信息業(yè)務突發(fā)事件進行防范、監(jiān)測、預警、報告、響應。g)防范為主,加強監(jiān)控經常性地做好應對信息業(yè)務突發(fā)事件的思想準備、預案準備、機制準備和工作準備,提高基礎設備、基礎網絡和重要信息系統(tǒng)的綜合保障水平。加強對信息業(yè)務應用的日常監(jiān)視,及時發(fā)現信息業(yè)務突發(fā)性事件并采取有效措施,迅速控制事件影響范圍,力爭將損失降到最低程度。2、應急工作小組機構及職責在網絡事件的處理中,一個組織良好、職責明確、科學管理的應急隊伍是成功的關鍵。組織機構的成立對于事件的響應、決策、恢復,防止類似事件的發(fā)生都具有重要意義。結合杭州市長征中學信息系統(tǒng)的實際情況,將信息系統(tǒng)故障有關應急人員的角色和職責進行明確劃分如下(圖1)。1)應急處理領導小組及時掌握信息系統(tǒng)故障事件的發(fā)展動態(tài),向上級部門報告事件動態(tài);對有關事項做出重大決策;啟動應急預案;組織和調度必要的人和外部資源等。領導小組組長:__領導小組副組長:__、__領導小組成員:__、__2)應急處理工作小組負責定期了解外部支持人員的變動情況,及時更新其技術人員及聯系方式等信息;快速響應由硬件系統(tǒng)、軟件系統(tǒng)、網絡系統(tǒng)、機房環(huán)境系統(tǒng)故障以及地震、火災、雷電、水災等自然災害引起導致信息業(yè)務系統(tǒng)中斷事件;執(zhí)行上述相關故障的診斷、排查和恢復操作;定期通過運行維護管理軟件、系統(tǒng)運行報告等方式對信息業(yè)務系統(tǒng)的使用情況進行分析,盡早發(fā)現網絡的特別狀況,排除網絡隱患。工作小組組長:__工作小組成員:__、__、__3)外部支持人員包括網絡運營商、設備供應維護商以及系統(tǒng)集成商等。負責事先向杭州市長征中學提供緊急情況下的應急技術方案和應急技術支援體系;積極配合應急人員進行故障處理。設備供應商、系統(tǒng)集成商、電信運營商、設備維保商等聯系方式。3、預警和預防機制3、1信息監(jiān)測及報告1)信息系統(tǒng)的日常管理和維護信息系統(tǒng)的日常管理和維護應加強信息業(yè)務應用的監(jiān)測、分析和預警工作。2)建立信息業(yè)務系統(tǒng)故障事故報告制度發(fā)生信息業(yè)務系統(tǒng)故障時,值班人員應當立即向杭州市長征中學現代教育技術中心負責人報告,并及時進行故障處理、調查核實、保存相關證據等。3、2預警在接到突發(fā)事件報告后,應當經初步核實之后,將有關情況及時向杭州市長征中學報告,進一步進行情況綜合,研究分析可能造成影響的程度,提出初步行動對策。由上級領導視情況緊急程度召集協(xié)調會,決策行動方案,發(fā)布指示和實施命令等。3、3預警支持系統(tǒng)應建立和完善信息監(jiān)測、消息傳遞和指揮決策支持系統(tǒng),保證突發(fā)事件處理過程中的資源共享、運轉正常、指揮有力。3、4預防機制各關鍵業(yè)務信息系統(tǒng)建設要充分考慮抗毀性與災難恢復,制定并不斷完善應急處理預案。針對信息系統(tǒng)的突發(fā)性、大規(guī)模特別事件,各相關部門建立制度化、程序化的處理流程。4、應急處理程序4、1信息系統(tǒng)突發(fā)事件分類分級的說明根據信息系統(tǒng)突發(fā)事件的發(fā)生原因、性質和機理,信息系統(tǒng)突發(fā)事件主要分為以下三類:1)攻擊類事件:指信息系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。2)故障類事件:指信息系統(tǒng)因計算機軟硬件故障、機房環(huán)境系統(tǒng)故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致信息網絡系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。按照突發(fā)事件的性質、嚴重程度、可控性和影響范圍,將其分為一般故障、嚴重故障、重大故障、特級故障四級。1)一般故障信息系統(tǒng)中單個設備終端或單個外聯單位軟硬件故障,但未影響主業(yè)務系統(tǒng)運行,也未造成社會影響或經濟損失的突發(fā)事件。2)嚴重故障信息系統(tǒng)中因某類業(yè)務節(jié)點軟、硬件故障而導致部分業(yè)務中斷,可能造成社會影響的突發(fā)事件。3)重大故障信息系統(tǒng)主業(yè)務癱瘓,導致業(yè)務系統(tǒng)長時間中斷,可能造成重大社會影響和巨大經濟損失的突發(fā)事件。4)特級故障特指發(fā)生不可預見的災難性事故,如火災、水災和地震等。4、2信息系統(tǒng)應急預案啟動根據以上定義的故障分級,當信息系統(tǒng)事件的要素滿足啟動應急預案要求時,進入相應的應急啟動流程。1)應急處理工作小組從業(yè)務人員的故障申告、運行維護管理系統(tǒng)的故障告警中得知信息系統(tǒng)特別事件后,應在第一時間派相關人員趕赴故障現場。2)應急處理工作小組針對信息系統(tǒng)特別事件做出初步的分析判斷。若是單個終端業(yè)務故障或者單個業(yè)務模塊故障,比如IP地址更改、物理連線松動、某個業(yè)務算法參數調整或者能在最短時間內自行解決的問題,及時按照有關操作規(guī)程進行故障處理,并報領導小組備案;否則,應急處理工作小組將故障大致定性為硬件故障、線路故障、軟件故障等故障之一,及時告知領導小組,并采取措施避免事件影響范圍的擴大。3)應急處理工作小組向領導小組報告,同時啟動相應的應急預案。針對災難事件和影響重要業(yè)務運行的重大事件,還要及時向上級機關進行報告。4)應急處理工作小組根據故障類型及時與外部支持人員取得聯系。其中,設備故障的,可與設備供應維護商和集成商聯系;軟件故障的,可與系統(tǒng)集成商聯系,由系統(tǒng)集成商進行現場或遠程技術支持;線路故障的,可與網絡運營商聯系,三方密切協(xié)作力求通信線路在短時間內恢復正常。5)應急處理工作小組在上級機構或外部支持人員的配合下,充分利用應急預案的資源準備,采取有力措施進行故障處理,及時將信息系統(tǒng)恢復到正常狀態(tài)。6)應急處理工作小組通知業(yè)務部門信息系統(tǒng)恢復正常,并向領導小組報告故障處理的基本情況。重大事件形成文字資料,以書面形式向上級報告。7)總結整個處理過程中出現的問題,并及時改進應急預案。4、3現場應急處理1)如遇到預知外界因素(如定時、定點停電)影響信息系統(tǒng)的正常運行,將根據有關部門的通知,提前安排技術人員準備實施相關應急預案(如停電應急預案,詳見《供電中斷后的設備運行預案》),并進行現場維護,直至外界因素消除。2)如遇到不可抗力因素(如火災)造成的信息系統(tǒng)故障時,接到通知的值班人員要快速到達現場啟動相關應急預案(如火災應急預案,詳見《人員疏散與機房滅火預案》),果斷切斷相關設備配電柜的電源,積極參與消除不可抗力因素,并及時將情況上報中心負責人。3)如遇到一般故障、嚴重故障和重大故障,影響信息系統(tǒng)的正常運行,值班人員要迅速、及時地趕到現場,進行相應突發(fā)事件的應急處理,處理過程參照《故障處理流程》,見附件一。5、保障措施5、1應急演練為提高信息系統(tǒng)突發(fā)事件應急響應水平,定期或不定期組織應急預案演練;檢驗應急預案各環(huán)節(jié)之間的信息處理、協(xié)調、指揮等是否符合快速、高效的要求。通過演習,進一步明確應急響應各崗位責任,對預案中存在的問題和不足及時補充、完善。5、2人員培訓為確保本應急預案有效運行,本中心定期或不定期地組織相關人員參加專業(yè)的技術培訓班或研討交流會,以便不同崗位的應急人員能全面熟悉并熟練掌握突發(fā)事件的應急處理知識和技能。5、3硬件資源保障為了在信息系統(tǒng)發(fā)生故障時能夠盡量降低業(yè)務系統(tǒng)的受影響程度,須為相應的核心業(yè)務系統(tǒng)提供必要的備份設備與備份網絡等資源,并且配備與現有設備兼容的設備,確保相同或兼容的設備可以在應急情況下調配使用。備份設備需預先采購并保存在專門位置。這些備份設備可以實現熱備的設備,要實行雙機在線運行;不能實現熱備的,要及時更新冷備份設備的配置,使之能快速頂替上。5、4文檔資料準備包括信息系統(tǒng)小型機配置情況、存儲配置情況、前置機配置情況、網絡設備配置參數、網絡系統(tǒng)拓撲圖以及IP地址分布情況等。5、5技術支持保障建立預警與應急處理的技術平臺,進一步提高信息系統(tǒng)突發(fā)事件的發(fā)現和分析能力,從技術上逐步實現發(fā)現、預警、處理、通報等多個環(huán)節(jié)和不同的業(yè)務網絡、系統(tǒng)以及相關部門之間應急處理的聯動機制。5、6公眾信息交流在應急預案修訂、演練的前后,利用各種信息渠道進行宣傳,并不定期的利用各種活動,宣傳信息系統(tǒng)突發(fā)事件的應急處理規(guī)程及其預防措施等應急常識。6、信息系統(tǒng)安全防范措施6、1建立健全信息系統(tǒng)職責體系和規(guī)章制度杭州市長征中學現代教育技術中心負責各類信息系統(tǒng)的維護和技術支持以及其他的監(jiān)控和維護;對相關監(jiān)控信息的核實和處理;負責電力、空調、防火、防雷等基礎設施的監(jiān)控和維護。杭州市長征中學現代教育技術中心在處理信息系統(tǒng)突發(fā)事件中的職責:1)綜合協(xié)調在發(fā)生緊急事件時聯絡各相關人員到位并協(xié)調開展工作,并根據事件的嚴重程度向領導小組、公安部門或上級有關部門的報告或向全系統(tǒng)的通報;2)負責各應用系統(tǒng)、數據庫系統(tǒng)、網絡系統(tǒng)的監(jiān)控防范、應急處置和數據、系統(tǒng)恢復工作,以及信息安全事件的'事后追查;3)負責信息系統(tǒng)的安全防范、應急處置和恢復工作及安全事件的事后追查。逐步健全完善各種信息安全管理制度,包括:a)運行審批制度;b)日志管理制度;c)安全審計制度;d)數據保護、安全備份、災難恢復計劃;e)計算機機房及其他重要區(qū)域的出入制度;f)硬件、軟件、網絡、媒體的使用及維護制度;g)賬戶、密碼、通信保密的管理制度;h)有害數據及計算機病毒預防、發(fā)現、報告及清除管理制度。6、2明確信息安全等級、信息安全保護等級根據信息的性質和重要程度劃分為四級:A級,高敏感信息,實行絕對強制保護;B級,敏感信息,實行強制保護;C級,內部管理信息,實行自主安全保護;D級,公共信息,實行一般安全保護。根據確立的信息安全等級,依據國家頒布的《計算機信息系統(tǒng)安全保護等級劃分準則》,確立計算及系統(tǒng)安全保護的五個等級,具體為:第一級,用戶自主保護級;第二級,系統(tǒng)審計保護級;第三級,安全標記保護級;第四級,結構化保護級;第五級,訪問驗證保護級。6、3網絡安全防范本單位與外部相關部門聯網盡量采用單獨的網絡設備和通信線路,采用物理隔離或防火墻邏輯隔離的方式交換數據,采用嚴格的通信控制策略并具備審計、記錄等功能;內部計算級網絡應與因特網物理隔離,如因多元化申報等原因需要與因特網相連,則必須配置多個高性能防火墻,并配置網閘;與電信、移動等部門簽訂網絡通暢安全保障協(xié)議,確保在網絡線路故障的情況下能夠得到及時恢復;必須對主機或網絡設備中不使用或較少使用的、存在安全隱患的服務進行關閉;對各類網絡接入設備要采取具體嚴格的安全控制措施;在網絡建設和改造時必須優(yōu)先充分考慮到網絡的安全性,要有足夠的冗余或備份設備,一旦出現故障能夠及時更換或維護;未經杭州市長征中學現代教育技術中心許可,嚴禁將外來的計算機和其他終端設備接入杭州市長征中學業(yè)務網絡系統(tǒng)中;各類網絡設備及關鍵主機設備的密碼要有專人保管并有定期的變更機制;在未采取相應的加密措施之前,不得利用電子郵件傳遞涉及機密的信息。6、4病毒安全防范杭州市長征中學的內網計算機設備,統(tǒng)一使用正版的殺毒軟件,所有的外來軟件或數據,必須先進行病毒檢查才能安裝和使用。6、5軟件系統(tǒng)安全防范內網系統(tǒng)要按照杭州市長征中學現代教育技術中心要求,原則上杜絕使用盜版軟件;各類業(yè)務和應用軟件要充分考慮到軟件安全的要求,并進行安全性能的評估。6、6數據安全防范內網系統(tǒng)用戶要按照杭州市長征中學現代教育技術中心的統(tǒng)一規(guī)劃和部署使用相關軟硬件產品,相應的數據備份、恢復機制定期檢查并實施;原則上備份介質的存儲不能與主機系統(tǒng)在同一地域。6、7設備安全防范信息系統(tǒng)的設備都必須有較高的可靠性,特別是中心機房的服務器和中心網絡設備、網絡安全設備等關鍵設備要嚴格按照國家計算機信息系統(tǒng)安全相關標準進行采購,從源頭上把好設備的性能安全關。各關鍵設備都要有冗余備份或相應配件,一旦設備出現故障能夠及時維護、更換,確保不影響正常的開展和系統(tǒng)的運行。6、8機房安全防范現有主機房符合國家B類標準建設。具備放火、防雷、防靜電、防電磁干擾設備;要有完備的環(huán)境控制設備和電源供應設備;要有嚴格的管理制度和值班制度,確保各類設備有一個良好的運行環(huán)境。7、分類突發(fā)事件應急處理措施7、1黑客攻擊時的緊急處置措施1)當有關值班人員發(fā)現業(yè)務系統(tǒng)或網站內容被纂改,或通過IPS系統(tǒng)發(fā)現有黑客正在進行攻擊時,應立即向網絡管理技術人員通報情況。2)網絡管理技術人員應首先應將被攻擊的服務器等設備斷網,保護現場,并同時向應急處理領導小組通報情況。3)網絡管理技術人員負責被攻擊或破壞系統(tǒng)的恢復與重建工作。4)網絡管理技術人員會同相關支持人員追查非法信息來源。5)網絡管理技術人員組織相關支持人員會商后,向應急處理工作小組組長匯報有關情況。6)應急處理工作小組組長如認為情況嚴重,應立即向應急處理領導小組匯報。7)應急處理領導小組組長組織應急處理領導小組召開會議,如認為事態(tài)嚴重,則立即向公安部門或上級機關報警。7、2病毒安全緊急處置措施1)當發(fā)現有計算機被感染上病毒后,應立即向安全管理技術人員報告,并將該機斷網。2)安全管理技術人員在接到通知后,應第一時間趕到現場處理。3)對該設備的硬盤進行數據備份。用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。4)如果現行反病毒軟件無法清除該病毒,應立即向應急處理工作小組組長報告,并迅速聯系有關產品商研究解決。5)應急處理工作小組經會商,認為情況嚴重的,應立即向應急處理領導小組
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年海島自動氣象遙測系統(tǒng)項目立項申請報告
- 2024-2025學年辛集市三上數學期末教學質量檢測試題含解析
- 2025年安全專業(yè)軟件項目規(guī)劃申請報告模范
- 2025年油田注劑項目提案報告模范
- 感恩話題作文(匯編15篇)
- 名著閱讀活動總結5篇
- 新學期學習計劃(集錦15篇)
- 大學生寒假社會實踐心得(5篇)
- 庫管的述職報告-
- 我們的節(jié)日重陽節(jié)演講10篇
- 2024年時事政治試題【有答案】
- 全套教學課件《工程倫理學》
- 人音版六年級上冊全冊音樂教案(新教材)
- 2024年認證行業(yè)法律法規(guī)及認證基礎知識
- 機械原理課程設計鎖梁自動成型機床切削機構
- 混凝土熱工計算步驟及公式
- 病理生理學試題及復習資料
- 國電南自遠動服務器作業(yè)指導書1介紹
- WXZ196系列微機消諧裝置說明書
- 卡特彼勒生產體系手冊(PDF62頁)
- 四川省煤礦探放水基準線“兩把鎖”管理規(guī)定
評論
0/150
提交評論