網絡應急預案(通用16篇)
1. 網絡應急預案 篇一
一、強化領導,全員參與,營造安全教育氛圍
成立以園長為組長、分管領導為副組長、年級組長為成員的領導小組,形成職責明確、協調配合的組織領導機構,使安全管理工作更系統化、規范化、科學化。
二、完善制度,明確職責,確保安全工作落實
1、完善制度,確保工作規范性。
根據本園的實際,修訂并完善了一系列的安全制度:《門衛值班制度》《食堂安全管理工作制度》《食品留樣制度》《衛生消毒及隔離制度》《傳染病管理制度》《消防器材檢查維護制度》《節假日值班制度》《安全工作獎懲制度》等等。這些有效的管理制度確保安全工作落到實處,并不斷得以強化。
2、明確職責,全面落實責任制。
在平時的`工作中,我們積極貫徹上級要求,全面落實了“一崗雙責”的責任,堅持“誰主管、誰負責”的屬地管理原則。構建“縱向到底、橫向到邊”的校園安全網絡化管理體系,尤其加強部門間的溝通協調,避免安全管理的漏洞和死角。
3、細化工作,加強督查考核。
在安全上,工作我們注重抓好常規管理,加強隱患排查、安全防范。師生共同做好一日活動各個環節安全工作,尤其是重點環節,如晨檢、午睡、入廁、離園以及戶外活動和學習活動中的工具使用安全。關注全體幼兒,加強特殊幼兒的備案、觀察與保護。做到日查到位有記錄,值班教師下班后巡視,保證電源切斷和門窗關閉。
三、把握要點,注重實效,確保安全常態管理。
安全管理精細化、常態化既是一種管理理念,又是一種工作態度與工作方法,這是我們抓安全工作的著力點。我們力求常規管理規范、有序,認真制定年度和學期安全工作計劃,理順安全管理工作綜合網絡,確保工作有章可循、有法可依。
1、完善三防措施,抵御外來侵害。
日常安全工作我園重點加強人防建設、技防建設、物防建設。根據標準,足額配備保安公司專職保安,嚴格落實出入登記、值班巡邏制度、上放學導護制度。視頻監控環繞園內外所有區域,并和縣局聯網;周界報警設備和緊急報警按鈕到位并正常使用;校園“110”警務室配備到位并正常開展工作。保證應急通道、消防通道暢通無阻,完善防盜、防火設施,重點部位物防建設符合標準。
2、加強安全教育、強化防范意識。
(1)加強培訓學習,強化安全意識。
園內無小事,處處有安全。幼兒園創造機會,積極支持教職工外出學習培訓,提高他們的思想認識和業務技能。保健醫生、保育員、食堂人員等都有相關的上崗證、健康證,為幼兒園的安全工作提供了人力保證。每學期我們針對教師、幼兒、家長組織形式多樣、內容豐富的安全教育活動。做到“人人講安全、事事講安全、處處講安全”。
(2)加強安全宣傳,完善。
我園利用櫥窗、板報、告家長書、網絡平臺,向家長宣傳安全的重要性,明確工作要求,構建安全工作的整體網絡。“安全問題,預防為主”。幼兒園制訂了處置重大突發事件預案,如《食品安全應急預案》《應急疏散預案》《幼兒園安全工作預案》《郊游應急預案》等。
(3)繳納意外保險,堅持防微杜漸。
為了教師和幼兒的安全和利益出發,幼兒園每學年都為老師繳納工傷等保險,為幼兒繳納校園意外傷害保險,堅持防微杜漸,真正做到為了師生的一切著想。
3、注重過程管理,積累活動資料。
加強安全防范,把好大門關、晨檢關、衛生消毒關,做好室內戶外的安全檢查、及時排查整改,著重做好對意外傷害和傳染病的防范工作,將安全教育滲透到一日活動的各個環節中去。在平時工作中,我們注重積累相關資料,如每個活動都有活動方案、活動過程性資料、活動照片、活動總結等。另外,所有的臺帳都如期如實的填寫。學期結束專人整理安全工作資料,這也是積累經驗的方法之一。
2. 網絡應急預案 篇二
為了切實做好學校校園網絡突發事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校校園網絡與信息安全,結合學校實際工作,特制定本預案。
第一章總則
第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害學校校園網網絡設施及信息安全等有關的災害。
第二條本預案的指導思想是確保學校有關計算機網絡及信息的安全。
第三條本預案適用于發生在無錫市洛社高級中學校園網絡中的突發性事件應急工作。
第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。
第二章組織指揮和職責任務
第五條學校成立網絡與信息安全領導小組。領導小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,全面負責學校信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。
附:無錫市洛社高級中學網絡與信息安全領導小組
組長
副組長
組員
第三章處置措施和處置程序
第六條處置措施
處置的基本措施分災害發生前與災害發生后兩種情況。
(一)災害發生前,學校網絡與信息安全主管部門及網管中心要預先對災害預警預報體系進行建設,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。加強災害險情巡查。網管中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向工作領導小組報告。建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向市公安局計算機信息安全監察處報告。
(二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
第七條處置程序
(一)發現情況
學校網管中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發現災害并及時處置此突發性事件。
(二)預案啟動
一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。
(三)應急處置方法
在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:
1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2.入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。
4.網絡設備故障:一旦發現,應及時聯系設備供應商。
5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。
(四)情況報告
災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,可以同時向公安局相關部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。
(五)發布預警
災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或在安全相關網站發布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。
(六)預案終止經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。
第八條人員保障
重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員在崗與戰斗力。
第九條技術保障
重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第十條物資保障
學校要根據近三年網絡信息系統安全防治工作所需經費情況,將本年度災害應急經費納入年度財政計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十一條訓練和演練
加強全學校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。
3. 網絡應急預案 篇三
為了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論占領各種網絡信息傳播載體,形成學校網絡輿情預警防范和監測引導機制,根據《全國人民代表大會常務委員會關于維護互聯網安全的決定》、嚴格貫徹落實呼倫貝爾市教育黨工委《關于加強全市教育系統意識形態工作的指導意見》、《關于加強和改進互聯網管理工作的意見》結合我校工作實際,特制定本預案。
一、適用范圍
本預案適用于處置網絡上出現的對學校社會聲譽、教學秩序、事業發展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的相關信息等突發網絡輿論情況。
二、工作原則
1.統一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統籌安排,成立專門領導小組加強組織協調。
2.預防為主原則。學校所有教師應做好網絡輿情突發的預防工作。
3.協同一致原則。班主任應充分發揮職能作用,密切配合,協同一致,處置好網絡輿情突發事件。
三、組織機構和保障
重大網絡輿情發生后,應立即成立校網絡輿情應急工作領導小組。
網絡應急輿情處置工作領導小組組成:
組長:靳洪生
副組長:劉云江、王義學
成員:各室負責人、各班班主任
四、處置程序及辦法
(一)研判預警。學校教導處對本校可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。
(二)快速反應。學校教導處發現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時的將事情原由、事實真相、事件處置情況等組織成匯報材料,如有必要,需將材料上報上級主管部門,及時溝通有關情況。
(三)分類處置。面對網絡媒體出現的突發重大網絡輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:
1.屬詢問、置疑、訴求類的,安排學校相關人依法依規進行辦理、提出答復意見,經學校主要領導和學校網絡信息保護工作領導小組審定后統一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。
2.屬對學校某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續惡意傳播或炒作的,請執法部門依紀依法查處。
3.屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節惡劣者按學校相關校規校紀給予處罰,如屬于校外人員請執紀執法部門依紀依法查處。
4.屬對推動學校改革、發展、穩定工作有積極意義類的,要積極采納建議并按要求予以回復。
(四)動態跟蹤。學校要落實專人對突發重大輿情及處置后的事態實行動態跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發生。
(五)總結評估。在網絡輿情被消除或趨于平穩后,學校網絡應急輿情處置工作領導小組要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。
五、后續工作
(一)善后處置
學校綜合治理領導小組指導做好突發事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
(二)總結分析
學校綜合治理領導小組會同參與處置的相關人對突發事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。
對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。
4. 網絡應急預案 篇四
1、總則
1.1編制目的
為保障XX市醫療保障局和信息安全,提高應對網絡安全事件的能力,預防和減少網絡安全事件造成的損失和危害,進一步完善網絡安全事件處置機制,制定本預案。
1.2編制依據
《中華人民共和國網絡法》、《國家網絡安全事件應急》、《信息安全技術信息安全事件分類分級指南》(GB/Z20986-20xx)、《信息安全事件管理指南》(GB/Z20985-20xx)、《應急預案編制導則》(GBA29639-20xx)、《信息技術服務運行維護第3部分:應急響應規范》(GBA28827.3-20xx)等相關規定。
1.3工作原則
強化監測,主動防御。強化網絡和信息安全防護意識,加強日常安全檢測,積極主動防御,做到安全風險早發現。
明確分工,落實責任。加強網絡和信息安全組織體系建設,明確網絡安全應急工作權責,健全安全信息通報機制,做到安全風險早通報。
快速響應,有效處置。加強日常監管和運維,強化人力、物資、技術等基礎資源儲備,增強應急響應能力,做到安全問題早處置。
1.4適用范圍
本預案適用于市醫療保障局網絡和信息安全事件應急工作。
2、事件分級與監測預警
2.1事件分類
網絡安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障、災害性事件和其他網絡安全事件。
(1)有害程序事件。包括:計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。
(2)網絡攻擊事件。包括:拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。
(3)信息破壞事件。包括:信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
(4)信息內容安全事件。指通過網絡傳播法律法規禁止信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益的事件。
(5)設備設施故障。包括:軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。
(6)災害性事件。指由自然災害等其他突發事件導致的網絡安全事件。
(7)其他事件。指除以上所列事件之外的網絡安全事件。
2.2事件分級
按照事件性質、嚴重程度、可控性和影響范圍等因素,將市醫療保障局網絡和信息安全事件劃分為四級:Ⅰ級、Ⅱ級、Ⅲ級和Ⅳ級,分別對應特別重大、重大、較大和一般安全應急事件。
(1)Ⅰ級(特別重大)。局網絡和信息系統發生全局性癱瘓,事態發展超出控制能力,產生特別嚴重的社會影響或損害的安全事件。
(2)Ⅱ級(重大)。局網絡與信息系統發生大規模癱瘓,對社會造成嚴重損害,需要局各科室(單位)協同處置應對的安全事件。
(3)Ⅲ級(較大)。局部分網絡和信息系統癱瘓,對社會造成一定損害,事態發展在掌控之中的安全事件。
(4)Ⅳ級(一般)。局網絡與信息系統受到一定程度的損壞,對社會不構成影響的安全事件。
2.3預警監測
有關科室(單位)應加強日常預警和監測,必要時應啟動應急預案,同時向局網絡安全和信息化領導小組(以下簡稱“領導小組”)通報情況。收到或發現預警信息,須及時進行技術分析、研判,根據問題的`性質、危害程度,提出安全預警級別。
(1)對發生或可能發生的Ⅳ級安全事件,及時消除隱患避免產生更為嚴重的后果。
(2)對發生或可能發生的Ⅲ級安全事件,迅速組織技術力量,研判風險,消除影響,并將處置情況和結果報領導小組,由領導小組發布預警信息。
(3)對發生和可能發生的Ⅱ級安全事件,應迅速啟動應急預案,召開應急工作會議,研究確定事件等級,研判事件產生的影響和發展趨勢,組織技術力量進行應急處置,并將處置情況報領導小組,由領導小組發布預警信息。
(4)對于發生和可能發生的Ⅰ級安全事件,迅速啟動應急預案,由領導小組向省醫療保障局、市委網絡安全和信息化委員會辦公室、市公安局通報,并在省級有關部門的指揮下開展應急處置工作,預警信息由省級有關部門發布。
3、應急處置
3.1網頁被篡改時處置流程
(1)網頁由主辦網站的科室(單位)負責隨時密切監視顯示內容。
(2)發現非法篡改時,通知技術單位派專人處理,并作好必要記錄,確認清除非法信息后,重新恢復網站訪問。
(3)保存有關記錄及日志,排查非法信息來源。
(4)向領導小組匯報處理情況。
(5)情節嚴重時向公安部門報警。
3.2遭受攻擊時處置流程
(1)發現網絡被攻擊時,立即將被攻擊的服務器等設備斷網隔離,并及時向領導小組通報情況。
(2)進行系統恢復或重建。
(3)保持日志記錄,排查攻擊來源和攻擊路徑。
(4)如果不能自行處理或屬嚴重事件的,應保留記錄資料并立即向公安部門報警。
3.3病毒感染處置流程
(1)發現計算機被感染上病毒后,將該機從網絡上隔離。
(2)對該設備的硬盤進行數據備份。
(3)啟用殺病毒軟件對該機器進行殺毒處理工作。
(4)必要時重新安裝操作系統。
3.4軟件系統遭受攻擊時處置流程
(1)重要的軟件系統應做異地存儲備份。
(2)遭受攻擊時,應及時采取相應措施減少或降低損害,必要時關停服務,斷網隔離,并立即向領導小組報告。
(3)網絡安全人員排查問題,確保安全后重新部署系統。
(4)檢查日志等資料,確定攻擊來源。
(5)情況嚴重時,應保留記錄資料并立即向公安部門報警。
3.5數據庫安全緊急處置流程
(1)主要數據庫系統應做雙機熱備,并存于異地。
(2)發生數據庫崩潰時,立即啟動備用系統。
(3)在備用系統運行的同時,盡快對故障系統進行修復。
(4)若兩主備系統同時崩潰,應立即向領導小組報告,并向軟硬件廠商請求支援。
(5)系統恢復后,排查原因,出具調查報告。
3.6網絡中斷處置流程
(1)網絡中斷后,立即安排人員排查原因,尋找故障點。
(2)如屬線路故障,重新修復線路。
(3)如是路由器、交換機配置問題,應迅速重新導入備份配置。
(4)如是路由器、交換機等網絡設備硬件故障,應立即使用備用設備,并調試通暢。
(5)如故障節點屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。
3.7發生火災處置流程
(1)首先確保人員安全,其次確保核心信息資產的安全,條件允許的情況下再確保一般信息資產的安全。
(2)及時疏散無關人員,撥打119報警電話。
(3)現場緊急切斷電源,啟動滅火裝置。
(4)向領導小組報告火災情況。
4、調查與評估
(1)網絡和信息安全事件應急處置結束后,由相關科室(單位)自行組織調查的,科室(單位)對事件產生的原因、影響以及責任認定進行調查,調查報告報領導小組。
(2)網絡和信息安全事件應急處置結束后,對按照規定需要成立調查組的事件,由領導小組組織成立調查組,對事件產生的原因、影響及責任認定進行調查。
(3)網絡和信息安全事件應急處置結束后,對產生社會影響且由省級有關部門進行調查的,按照省級有關部門的要求配合進行事件調查。
5、附則
5. 網絡應急預案 篇五
1總則
1.1目的
為提高X處理突發信息網絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減少網絡與信息安全突發公共事件的危害,保護公眾利益,特制定本預案。
1.2適用范圍
本預案適用于發生和可能發生的網絡與信息安全突發事件。
1.3工作原則
(1)預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,采取多種措施,共同構筑網絡與信息安全保障體系。
(2)快速反應。在網絡與信息安全突發公共事件發生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
(3)以人為本。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公民財產遭受損失。
(4)分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強協調與配合,形成合力,共同履行應急處置工作的管理職責。
1.4編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》及《突發公共事件總體應急預案》及相關管理規定等,制定《突發信息網絡事故應急預案》(以下簡稱預案)。
2組織機構及職責
2.1組織機構
成立突發信息網絡事故應急領導小組(以下簡稱“信息網絡事故應急領導小組”)。
組長:
副組長:
成員:
2.2 信息網絡事故應急領導小組職責
(1)負責編制、修訂所轄范圍內突發信息網絡事件應急預案。
(2)通過本系統局域網絡中心及國內外安全網絡信息組織交流等手段獲取安全預警信息,周期性或即時性地向局域網和用戶網絡管理部門發布;對異常流量來源進行監控,并妥善處理各種異常情況。
(3)及時組織專業技術人員對所轄范圍內突發信息網絡事件進行應急處置;負責調查和處置突發信息網絡事件,及時上報并按照相關規定作好善后工作。
(4)負責組建信息網絡安全應急救援隊伍并組織培訓和演練。
3預警及預警機制
突發信息網絡事件安全預防措施包括分析安全風險,準備應急處置措施,建立網絡和信息系統的監測體系,控制有害信息的傳播,預先制定信息安全重大事件的通報機制。
3.1突發信息網絡事故分類
關鍵設備或系統的故障;自然災害(水、火、電等)造成的物理破壞;人為失誤造成的安全事件;電腦病毒等惡意代碼危害;人為的惡意攻擊等。
3.2應急準備
信息中心和各單位信息系統管理員明確職責和管理范圍,根據實際情況,安排應急值班,確保到崗到人,聯絡暢通,處理及時準確。
3.3具體措施
(1)建立安全、可靠、穩定運行的機房環境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。
(2)實行實時監視和監測,采用認證方式避免非法接入和虛假路由信息。
(3)重要系統采用可靠、穩定硬件,落實數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強對局域網內所有用戶和信息系統管理員的安全技術培訓。
(4)安裝反入侵檢測系統,監測惡意攻擊、病毒等非法侵入技術的發展,控制有害信息經過網絡的傳播,建立網關控制、內容過濾等控制手段。
4有關應急預案
4.1 機房漏水應急預案
(1)發生機房漏水時,第一目擊者應立即通知經濟信息中心,并及時報告信息網絡事件應急領導小組。
(2)若空調系統出現滲漏水,經濟信息中心負責人應立即安排停用故障空調,清除機房積水,并及時聯系設備供應方處理,同時啟動備用空調,必要情況下可臨時用電扇對服務器進行降溫。
(3)若為墻體或窗戶滲漏水,經濟信息中心負責人應立即采取有效措施確保機房安全,同時安排通知辦公室,及時清除積水,維修墻體或窗戶,消除滲漏水隱患。
4.2設備發生被盜或人為損害事件應急預案
(1)發生設備被盜或人為損害設備情況時,使用者或管理者應立即報告信息網絡事件應急領導小組,同時保護好現場。
(2)信息網絡事件應急領導小組接報后,通知安保科、經濟信息中心及公安部門,一同核實審定現場情況,清點被盜物資或盤查人為損害情況,做好必要的影像記錄和文字記錄。
(3)事發單位和當事人應當積極配合公安部門進行調查,并將有關情況向信息網絡事件應急領導小組匯報。
(4)信息網絡事件應急領導小組安排經濟信息中心、事發單位及時恢復網絡正常運行,并對事件進行調查。經濟信息中心和事發單位應在調查結束后一日內書面報告信息網絡事件應急領導小組。事態或后果嚴重的,應向應急指揮領導小組辦公室報告。必要時,應急指揮領導小組及時上報應急指揮部辦公室和相關業務部門。
4.3機房長時間停電應急預案
(1)接到長時間停電通知后,信息網絡事件應急領導小組應及時通過辦公系統、電話等發布相關信息,部署應對具體措施,要求用戶在停電前停止業務、保存數據。
(2)停電時間過長的信息網絡事件,應急領導小組應報告應急指揮領導小組辦公室,及時通知辦公室,啟動備用電源,保證經濟信息中心正常運轉。
如有必要,應急指揮領導小組及時上報nnnnnn應急指揮部辦公室和相關業務部門。
4.4通信網絡故障應急預案
(1)發生通信線路中斷、路由故障、流量異常、域名系統故障后,操作員應及時通知本單位信息系統管理員,經初步判斷后及時上報信息網絡事件應急領導小組和經濟信息中心。
(2)經濟信息中心接報告后,應及時查清通信網絡故障位置,隔離故障區域,并將事態及時報告信息網絡事件應急領導小組,通知相關通信網絡運營商查清原因;同時及時組織相關技術人員檢測故障區域,逐步恢復故障區與服務器的網絡聯接,恢復通信網絡,保證正常運轉。
(3)事態或后果嚴重的,信息網絡事件應急領導小組應及時報告應急指揮領導小組。必要時,及時上報應急指揮部辦公室和相關業務部門。
(4)應急處置結束后,經濟信息中心和事發單位應將故障分析報告,在調查結束后一日內書面報告信息網絡事件應急領導小組。
4.5不良信息和網絡病毒事件應急預案
(1)發現不良信息或網絡病毒時,信息系統管理員應立即斷開網線,終止不良信息或網絡病毒傳播,并報告信息網絡事件應急領導小組和經濟信息中心。
(2)經濟信息中心應根據信息網絡事件應急領導小組指令,采取隔離網絡等措施,及時殺毒或清除不良信息,并追查不良信息來源。
(3)事態或后果嚴重的,信息網絡事件應急領導小組應及時報告應急指揮領導小組。如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
(4)處置結束后,經濟信息中心和事發單位應將事發經過、造成影響、處置結果在調查工作結束后一日內書面報告信息網絡事件應急領導小組。
4.6服務器軟件系統故障應急預案
(1)發生服務器軟件系統故障后,經濟信息中心負責人應立即組織啟動備份服務器系統,由備份服務器接管業務應用,并及時報告信息網絡事件應急領導小組;同時安排相關責任人將故障服務器脫離網絡,保存系統狀態不變,取出系統鏡像備份磁盤,保持原始數據。
(2)經濟信息中心應根據信息網絡事件應急領導小組指令,在確認安全的情況下,重新啟動故障服務器系統;重啟系統成功,則檢查數據丟失情況,利用備份數據恢復;若重啟失敗,立即聯系相關廠商和上級單位,請求技術支援,作好技術處理。
(3)事態或后果嚴重的,及時報告應急指揮領導小組。如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
(4)處置結束后,經濟信息中心應將事發經過、處置結果等在調查工作結束后一日內報告信息網絡事件應急領導小組。
4.7黑客攻擊事件應急預案
(1)當發現網絡被非法入侵、網頁內容被篡改,應用服務器上的數據被非法拷貝、修改、刪除,或通過入侵檢測系統發現有黑客正在進行攻擊時,使用者或管理者應斷開網絡,并立即報告信息網絡事件應急領導小組。
(2)接報告后,信息網絡事件應急領導小組應立即指令經濟信息中心核實情況,關閉服務器或系統,修改防火墻和路由器的過濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶進入網絡的通道。
(3)經濟信息中心應及時清理系統,恢復數據、程序,恢復系統和網絡正常;情況嚴重的,應上報應急指揮領導小組,并請求支援。必要時,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
(4)處置結束后,經濟信息中心應將事發經過、處置結果等在調查工作結束后一日內報告信息網絡事件應急領導小組。
4.8核心設備硬件故障應急預案
(1)發生核心設備硬件故障后,經濟信息中心應及時報告信息網絡事件應急領導小組,并組織查找、確定故障設備及故障原因,進行先期處置。
(2)若故障設備在短時間內無法修復,經濟信息中心應啟動備份設備,保持系統正常運行;將故障設備脫離網絡,進行故障排除工作。
(3)經濟信息中心應在故障排除后,在網絡空閑時期,替換備用設備;若故障仍然存在,立即聯系相關廠商,認真填寫設備故障報告單備查。
(4)事態或后果嚴重的.,及時報告應急指揮領導小組。如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
4.9業務數據損壞應急預案
(1)發生業務數據損壞時,經濟信息中心應及時報告信息網絡事件應急領導小組,檢查、備份業務系統當前數據。
(2)經濟信息中心負責調用備份服務器備份數據,若備份數據損壞,則調用磁帶機中歷史備份數據,若磁帶機數據仍不可用,則調用異地備份數據。
(3)業務數據損壞事件超過2小時后,經濟信息中心應及時報告信息網絡事件應急領導小組,及時通知業務部門以手工方式開展業務。
(4)經濟信息中心應待業務數據系統恢復后,檢查歷史數據和當前數據的差別,由相關系統業務員補錄數據;重新備份數據,并寫出故障分析報告,在調查工作結束后一日內報告信息網絡事件應急領導小組。
4.10雷擊事故應急預案
(1)遇雷暴天氣或接上級部門雷暴氣象預警,經濟信息中心應及時報告信息網絡事件應急領導小組,經請示同意后關閉所有服務器,切斷電源,暫停內部計算機網絡工作,并及時通知市局(公司)機關、各直屬單位關閉一切網絡設備及計算機等,并切斷電源。
(2)雷暴天氣結束后,經濟信息中心報經信息網絡事件應急領導小組同意,及時開通服務器,恢復內部計算機網絡工作,并通知市局(公司)機關、各指數單位及時恢復設備正常工作,對設備和數據進行檢查。出現故障的,事發單位應將故障情況及時報告經濟信息中心。
(3)因雷擊造成損失的,經濟信息中心應會同相關部門進行核實、報損,并在調查工作結束后一日內書面報告信息網絡事件應急領導小組。必要時,報告應急指揮領導小組。
5應急處置
發生信息網絡突發事件后,相關人員應在5分鐘內向信息網絡事件應急領導小組報告,信息網絡事件應急領導小組組織人員采取有效措施開展先期處置,恢復信息網絡正常狀態。
發生重大事故(事件),無法迅速消除或恢復系統,影響較大時實施緊急關閉,并立即向應急指揮領導小組報告。
如有必要,及時上報nnnnnn應急指揮部辦公室和相關業務部門。
6善后處置
應急處置工作結束后,信息網絡事件應急領導小組組織有關人員和技術專家組成事件調查組,對事件發生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據應急處置中暴露出的管理、協調和技術問題,改進和完善預案,實施針對性演練,總結經驗教訓,整改存在隱患,組織恢復正常工作秩序。
7應急保障
7.1通信保障
經濟信息中心負責收集、建立突發信息網絡事件應急處置工作小組內部及其他相關部門的應急聯絡信息。信息網絡事件應急領導小組應在重要部位醒目位置公布報警電話,信息網絡事件應急領導小組全體人員保證全天24小時通訊暢通。
7.2裝備保障
經濟信息中心負責建立并保持電力、空調、機房等網絡安全運行基本環境,預留一定數量的信息網絡硬件和軟件設備,指定專人保管和維護。
7.3數據保障
重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。
7.4隊伍保障
建立符合要求的網絡與信息安全保障技術支持力量,對網絡接入單位的網絡與信息安全保障工作人員提供技術支持和培訓服務。
8監督管理
8.1宣傳、教育和培訓
將突發信息網絡事件的應急管理、工作流程等列為培訓內容,增強應急處置能力。加強對突發信息網絡事件的技術準備培訓,提高技術人員的防范意識及技能。信息網絡事件應急領導小組每年至少開展一次全市系統范圍內的信息網絡安全教育,提高信息安全防范意識和能力。
8.2預案演練
信息網絡事件應急領導小組每年不定期安排演練,建立應急預案定期演練制度。通過演練,發現和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
8.3責任與獎懲
信息網絡事件應急領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在突發信息網絡事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,依法依規提出處理意見,追究其責任。
9附則
9.1預案更新
結合信息網絡快速發展和經濟社會發展狀況,配合相關法律法規的制定、修改和完善,適時修訂本預案。
9.2制定與解釋部門
本預案由制定并負責解釋。
6. 網絡應急預案 篇六
物聯網作為提高互聯網功能應用的基礎和先導,物聯網能大大提高人們生產生活的效率,但是在被廣泛應用于生產后,如果出現安全問題對人們的生產生活造成的影響是無法想象的。因此,安全是物聯網中的首要問題,如果沒有比較完善的保護措施,物聯網就談不上被有效地應用于生活,安全問題會對物聯網作用產生較大的影響。本文綜合分析了物聯網有別于傳統網絡的安全需求,闡述了物聯網安全方面的相關技術特點,針對物聯網的安全問題,結合傳感網、互聯網等的比較成熟的安全技術,給出了相應的安全防護措施。
物聯網是射頻識別(RFID)與互聯網高度融合的產物,并伴隨著移動互聯的融入和深入,能夠為用戶提供更具移動性的、更融入到人們生活的服務網絡框架。物聯網使用智能手機、掌上電腦、便攜式計算機、專用終端等作為操作終端,目前為2G但必將以3G為主的移動通信網絡或無線局域網作為接入方式,直接或間接訪問互聯網并使用互聯網已經非常成熟的應用業務。物聯網安全威脅存在于各個層面,包括感知節點安全威脅、接入傳輸安全威脅和業務應用安全威脅。智能終端的應用帶來了很多新的威脅,如感知節點的非法篡改和資源的非法訪問,通過更換終端信息,利用病毒和惡意代碼進行整個物聯網信息系統的破壞。
物聯網信息系統信息通過無線通信在空中傳輸,容易被截獲或非法篡改。非法的感知節點可能以假冒合法節點進入物聯網網絡,進行各種非法活動,合法身份的節點在進入網絡后,也可能訪問相應的網絡資源。業務應用層面的安全威脅包括非法訪問應用業務、非法訪問數據、分布式拒絕服務攻擊和目前IP網絡已經存在的所有安全威脅。物聯網直接支撐著并影響著移動互聯網、云計算、傳統互聯網等研究領域的發展。然而隨著物聯網信息系統的增加、處理速度的加快和規模的擴大,必將面對更多的安全風險,因此物聯網面臨的威脅和安全管理措施的分析是物聯網研究的一個重要的領域。
1 國外發展概況
目前在全球市場的數據統計分析上看,物聯網成為未來10年發展迅猛的行業。據美國市場研究公司Forester預測,到20xx年,世界上“物物互連”的應用業務,跟人與人之間通信的業務相比,前者是后者的30倍,僅在智能電網和機場入侵檢測系統方面的市場就有上千億美元。因此“物聯網”必將成為是下一個萬億美元級的信息技術產業。
從經濟發展角度看,各國齊頭并進,相繼推出區域戰略規劃。當前,世界各國的物聯網基本都處于技術研究與試驗階段:美、日、韓、歐盟等都正投入巨資深入研究探索物聯網關鍵技術。在20xx年1月,美國總統奧巴馬與美國工商精英們的“圓桌會議”上,IBM公司CEO提出“智慧地球”的概念,在20xx年5月,歐盟委員會信息社會與媒體中心主任魯道夫-施特曼邁爾說:“物聯網及其技術是我們的未來”。在20xx年6月,歐盟了新時期下物聯網的行動計劃。韓國出臺了《基于IP的傳感器網基礎設施構建基本規劃》,將物聯網確定為新的增長動力。
2 國內發展概況
我國在物聯網方面的研究比較早,中國科學研究院10年前就開始了對傳感網絡的研究,中科院上海微系統與信息技術研究所、南京航空航天大學、西北工業大學等重點科研單位,目前正重點研究物聯網關鍵技術。在20xx年10月,中國研發出第一枚物聯網核心芯片“唐芯一號”。在20xx年11月7日,總投資超過2.76億元的物聯網項目在無錫簽約啟動,物聯網項目研發涉及到傳感網智能技術研發、傳感網絡應用研究、傳感網絡系統集成等物聯網產業中的多個前沿研究領域。在20xx年工信部和發改委出臺了多項政策以支持物聯網產業化的發展,到20xx年之前我國將投入3.86萬億元的資金用于物聯網產業化的發展。
在國家重大科技專項、國家自然科學基金和“863”計劃的支持下,國內新一代寬帶無線通信、高性能計算與大規模并行處理技術、光子和微電子器件與集成系統技術、傳感網技術、物聯網體系架構及其演進技術等研究與開發取得重大進展,先后建立了傳感技術國家重點實驗室、傳感器網絡實驗室和傳感器產業基地等一批專業性研究機構和產業化基地,開展了一批具有示范意義的重大應用項目。目前,北京、上海、江蘇、浙江、無錫和深圳等地都作為研究試點進行物聯網發展戰略研究,制定物聯網產業發展規劃,出臺扶持物聯網產業發展的相關鼓勵政策。從全國來看,物聯網產業正在逐步成為各地戰略性新興產業發展的重要領域。
3 物聯網特點分析
物聯網技術有可跟蹤、可監控、可連接三個技術特點。
可跟蹤的特點:在任何時間,只要與物聯網連接的物體,它的精確位置,甚至與其相關的周邊環境都是可以跟蹤的。例如在物流行業,通過使用射頻識別技術,在運輸中的貨物和車輛都打上電子標簽,通過路邊的固定讀寫器讀取標簽信息,再通過通信網絡將信息傳送給指揮中心,實時跟蹤整個貨運過程。這樣就可以有效的防止運輸貨物的丟失,確保運輸過程的安全。
可監控的特點:物聯網可以使用物體來實現對人的監控與管理。例如在醫療系統中的身體情況監測,健康監測用于病人身體的監護、生理參數的測量等,可以對病人的各種狀況進行監控,通過通信網絡把數據傳送到目的節點終端上,基于數據醫生對被監護病人的病情進行實時監控,并做出及時處理。
可連接的特點:物聯網與移動互聯的高度融合,進一步實現了物體在無線網絡下的控制與兼容。例如在汽車及其鑰匙節點上都植入感應器,如果飲酒的司機使用汽車鑰匙時,鑰匙能監測到酒精含量,并發射無線信號給汽車,這樣汽車就會無法啟動。
4 物聯網安全分析
物聯網面臨的安全威脅包括感知層、接入傳輸層和業務應用層。由于網絡環境的不確定性,感知節點面臨著多方面的威脅,感知節點本身就是用于監測和控制各種感知設備。節點對各種檢測對象進行監測,從而提供感知設備傳輸的數據信息來監控網絡系統的運行情況。這些智能傳感器節點是暴露在攻擊者面前的,最容易被攻擊。因此,與傳統的IP網絡向比較,所有的監控措施、安全防范策略不僅面臨著更復雜的網絡環境,而且還有更高的實時性要求。
物聯網面臨的主要威脅。
安全隱私:射頻識別技術被廣泛用于物聯網系統中,RFID標簽可能被嵌入到任何物體中,例如人們的生活和生產用品。但是這些物品的擁有者不一定能夠了解相關情況,會導致該對象的`擁有者被隨意地掃描、定位和追蹤。
偽造攻擊:與傳統IP網絡相比,傳感設備和電子標簽都是在攻擊者面前的。與此同時,接入傳輸網絡中有一部分是無線網絡,竄擾問題在傳感網絡和無線網絡中是普遍存在的,而無線安全研究方面也顯得非常棘手。因此,在網絡中這些方面面臨的偽造節點攻擊很大程度上威脅著傳感器節點的安全,從而影響整個物聯網安全。
惡意代碼攻擊:惡意代碼在接入傳輸層和傳感層中都可以找到很多可以攻擊的突破口。對攻擊者而言只要進入到網絡,通過傳輸網絡進行病毒傳播就變得輕車熟路。而且具有較強的隱蔽性,這一點與有線網絡相比就更加難以防御。例如類似蠕蟲這樣的惡意代碼,本身又不需要寄生文件,在這種環境中檢測發現和清除惡意代碼的難度是非常大的。
拒絕服務攻擊,這種被熟悉的攻擊方式,發生在感知層與接入傳輸層銜接位置的概率是非常大的。由于物聯網中感知節點數量龐大,而且多數是以集群的方式存在,因此信息在網絡中傳輸的時候,海量的感知節點信息傳遞轉發請求會導致網絡擁塞,產生拒絕服務攻擊的效果。
信息安全:感知節點一般都具有功能單一、信息處理能力低的特點。因此,感知節點不可能具有高強度的安全防范措施。同時因為感知層節點的多樣化,采集的數據、傳輸的信息也就不會有統一的格式,所以提供統一的安全防范策略和安全體系架構是很難做到的。
接入傳輸層和業務應用層的安全隱患,在物聯網的接入傳輸層和業務應用層除了面臨傳統有線網絡的所有安全威脅的同時,還因為物聯網在感知層所采集數據格式的不統一,來自不同類型感知節點的數據信息是無法想象的,并且是多源異構數據,所以接入層和業務應用層的安全問題也就更加繁雜。
5 物聯網安全防護措施
目前監管體系對不同的物聯網信息系統的防護管理要求存在沒有差異和缺乏針對性等問題。因此,物聯網集成化安全管理勢在必行。根據物聯網的技術特點,針對物聯網面臨的安全威脅,我們應構建和完善物聯網的監管體系,從防范阻止、檢測發現、應急處置、審計追查和集中管控五個方面,對物聯網系統感知層、接入傳輸層和業務應用層進行安全防護管理。
防范阻止主要指物聯網系統應該具有安全防護和阻止信息安全威脅影響的措施,從而有效防范上節中提到的安全威脅。從物聯網的體系結構而言,物聯網除了面對TCP/IP網絡、無線網絡和移動通信網絡等傳統網絡安全問題之外,還存在著大量自身的特殊安全問題。因此數據完整性和保密性保護、身份認證、訪問控制、安全審計等方面的安全措施必不可少。
檢測發現主要是指物聯網系統應該能夠檢測發現物聯網系統存在安全隱患,其中包括感知層檢測、接入傳輸層檢測和業務應用層檢測,在感知層應能檢測發現感知設備偽造攻擊。由于感知設備是在攻擊者面前的,那么攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過本地操作更換機器的軟硬件。接入傳輸層應包括邊界接入系統、視頻接入系統和無線接入系統三類接入傳輸系統的安全管理要求。業務應用層應能檢測發現業務應用中的安全隱患,因為TCP/IP網絡的所有安全隱患都同樣適用于物聯網。同時應能針對物聯網感知層、接入傳輸層、業務應用層三個層次進行風險威脅分析,形成反映物聯網系統安全態勢的總體視圖。因為安全系統從隱患到影響是一個態勢變化的過程,因此對物聯網系統態勢的分析與威脅防范同樣重要。
應急處置主要是指應該能夠具有高效指導系統維護人員開展應急處置工作的措施,應制定物聯網信息安全應急預案,并結合實際工作情況,對物聯網信息安全應急預案做出相應修訂。應明確現場總指揮、副總指揮、應急指揮中心以及各應急行動小組在應急救援整個過程中所擔負的職責。應明確完成應急救援任務應該包含的所有應急程序,以及對各應急程序能否安全可靠地完成對應的某項應急救援任務進行確認。應急預案應具備實用性、可操作性、完整性和可讀性的特點。
審計追查主要是指應該能夠為安全管理人員提供安全事件倒查的措施,包括日志采集、查詢、分析和追查。其中采集應能對分布在感知層、接入傳輸層和業務應用層各個部分的用戶和管理員操作日志進行采集。查詢應能對物聯網信息系統日志進行查詢,包括常規查詢、條件查詢和權限控制查詢。分析應能根據統計需求,對物聯網信息系統日志進行統計分析。追查應能根據追查安全事件需求,為安全管理人員提供安全事(案)件的倒查手段。
集中管控主要是指應該能夠為物聯網系統自身安全管理和控制提供技術手段。包括集中監控、策略管理、運行監控、異常和用戶監控。其中集中監控應能通過監控指揮中心對物聯網系統進行集中管控,包括系統安全管理和監控。策略管理應能對感知層、接入傳輸層和業務應用層的安全策略進行集中管理,支持管理感知節點的備份與恢復。運行管控應對感知層終端運行情況進行監控,應對物聯網系統運行情況進行監控。異常和用戶監控應能對業務應用層異常進行監控,應對系統用戶的操作進行監控。
6 結束語
隨著物聯網產業的迅猛發展,其信息安全問題也面臨著新的挑戰,所以安全是物聯網領域的核心問題,沒有完善的安全保護措施,物聯網就無法被廣泛地應用,這就會對物聯網優勢的發揮產生嚴重的影響。本文在對物聯網的國內外發展現狀以及技術特征進行介紹的基礎上,分析了物聯網面臨的安全威脅,并根據物聯網技術特點,針對面臨的安全威脅,給出了相應的安全防護管理措施,從而進一步明確物聯網的安全應用不僅包含技術方面的問題,還需要出臺與物聯網安全防護相配套的安全管理措施。
7. 網絡應急預案 篇七
耿城中心學校校園網絡安全應急預案
為了切實做好學校校園網絡突發事件的防范和應急處理工作,進一步提高學校預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保校園網絡與信息安全,結合學校工作實際,制定本預案。
第一章總則
第一條
本預案所稱突發性事件,是指自然因素或者人為活動引發的危害學校校園網網絡設施及信息安全等有關的災害。
第二條
本預案的指導思想是學校有關計算機網絡及信息安全基本要求。第三條
本預案適用于發生在耿城中心學校園網絡上的突發性事件應急工作。
第四條
應急處置工作原則:統一領導、統一指揮、各司其職、保障安全。
第二章組織指揮和職責任務
第五條
學校成立網絡與信息安全應急處置工作小組。工作小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,全面負責學校信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。
第三章處置措施和處置程序
第六條
處置措施
處置的基本措施分災害發生前與災害發生后兩種情況。
(一)災害發生前,學校網絡與信息安全主管部門及網絡信息中心要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規劃,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。(目前我校已在服務器上安裝局域網管理軟件,在學生機客戶端安裝防黃、暴、邪、毒軟件。)
加強災害險情巡查。網絡信息中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向工作領導小組報告。
建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。
(二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
第七條
處置程序
(一)發現情況
學校網絡信息中心要嚴做好校園網信息系統安全的日常巡查工作,以保障最先發現災害并及時處置此突發性事件。
(二)預案啟動
一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。
(三)應急處置方法
在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的`斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:
1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2.入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。
4.網絡故障:一旦發現,可根據相應工作流程盡快排除。
5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。
(四)情況報告
災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。
情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。
(五)發布預警
災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或在安全相關網站發布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。
(六)預案終止
經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。
第八條
技術保障
重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第九條
物資保障
學校要根據近三年全國甚至全世界網絡信息系統安全防治工作所需經費情
況,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十條
訓練和演練
加強學校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。
第五章附則
第十三條
本預案由耿城中心電教中心負責解釋。第十四條
本預案自發布之日起施行。
耿城中心學校20xx年8月
8. 網絡應急預案 篇八
一、總則
(一)編制目的
為提高中心處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的.實體安全、運行安全和數據安全,最大程度地預防網絡信息安全突發事件,減少其造成的損害,保障信息安全,特制定本預案。
(二)編制依據
《中華人民共和國突發事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網絡與信息安全事件應急預案》、《網絡安全法》、《信息系統安全等級保護基本要求》等相關法律法規。
(三)工作原則
堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發揮集體力量,共同做好中心網絡與信息安全事件的預防與處置工作。
(四)事件分類分級
本預案所稱網絡與信息安全突發事件,是指中心信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類
網絡與信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。
(1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。
(2)網絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
(4)信息內容安全事件是指通過網絡傳播法律法規禁止信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益的事件。
(5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。
(6)災害性事件是指由自然災害等其他突發事件導致的網絡與信息安全事件。
2.事件分級
根據網絡與信息安全突發事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
(1)I級(特別重大)、Ⅱ級(重大)。
9. 網絡應急預案 篇九
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,特制定本預案。
一、應急機構組成
1、領導小組及職責
組長:湯正波
副組長:邵華
成員:戴前松
周恒花
吳開利
主要職責:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。
(4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。
(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
2、學校網絡安全處理行動小組及職責組長:戴前松成員:電教人員主要職責:
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻切斷防火墻以及網站服務器外網網絡連接。
(2)完全隔離出現不良信息的目錄,使其不能再被訪問。
(3)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新連接網站服務器及防火墻外網網絡連接,并測試網站運行。
(4)發現出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息。
(5)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(6)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(8)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。
(9)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的'發生情況、發生原因、處理過程。
二、應急行動
1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組織隨時準備執行應急任務。
2、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。
3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
蕪湖市黃山寺學校
10. 網絡應急預案 篇十
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,制定本預案。
一、應急機構組成
1、領導小組及職責:
組長:
成員:
主要職責:
(1)加強領導,健全組織,強化職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。
(4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。
(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
2、網站不良信息事故處理行動小組及職責
組長:
成員:
主要職責:
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。
(2)備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對HTTP日志,防火墻網絡連接日志,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,并協助向公安機關報案。
(8)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的'發生情況、發生原因、處理過程。
二、應急行動
1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組織隨時準備執行應急任務。
2、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。
3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
三、網絡安全事故發生后有關行動
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。
2、各級領導小組在上級統一組織指揮下,迅速組織本級搶險防護。
(1)確保WEB網站信息安全為首要任務,學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。
(3)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。
(4)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
(6)從事故一發生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
四、其他
1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
11. 網絡應急預案 篇十一
突然發生,造成或者可能造成嚴重社會危害,需要采取應急處置措施予以應對的自然災害、事故災難、公共衛生事件和社會安全事件。以下是為大家整理的關于,歡迎大家前來參考查閱!
突發公共事件新聞是突發公共事件應急處置工作的重要組成部分,加強我縣應對突發公共事件新聞工作規范化、制度化建設,及時、準確有關信息,澄清事實,解疑釋惑,主動引導輿論,維護社會穩定,最大程度地避免、縮小和消除突發公共事件造成的負面影響,為妥善處置突發公共事件營造良好的輿論環境。根據《國家突發公共事件新聞應急預案》結合我局實際制定本預案。
本預案適用于處置發生在我局內或與我局密切相關的各類自然災害、事故災難、公共衛生事件和社會安全事件等突發公共事件中的新聞和對外報道工作。
(1)加強領導,明確職責。突發公共事件新聞是突發公共事件處置工作的重要組成部分,應在縣委、政府的統一領導下,由縣委外宣辦、政府新聞辦會同負責事件處置的相關部門歸口管理。
(2)依法規范,加強引導。提高正確引導輿論的意識和工作水平,依據有關法律和行政法規,加強突發公共事件新聞工作的應急管理,使之規范化、制度化和法制化。進一步完善新聞制度,嚴格執行新聞工作規程。嚴肅新聞工作紀律,對違反工作紀律,蓄意封鎖或隨意散布消息,造成重大消極影響和嚴重后果的,依紀、依法追究有關責任人的責任。
(3)及時主動,準確把握。事件發生后,力爭在第一時間準確、權威信息,穩定公眾情緒,最大程度地避免或減少公眾猜測和可能引發社會不穩定的因素,準確引導新聞媒體報道,掌握新聞輿論主動權。
(4)強化組織領導。成立新聞領導小組,各司其職控制頭發事件及重大輿情走向,以避免不必要的負面影響。領導小組下設辦公室,及時組織輿論引導和解疑釋惑、澄清事實、批駁謠言工作,及負責互聯網監控、管理及網上輿論引導工作。
為切實加強我區鎮級黨委換屆工作中網絡輿情突發事件處理與換屆信息發布工作,最大限度地避免、縮小和消除因輿情突發事件造成的各種負面影響,掌握引導網絡輿情的主動權,及時、有效的處理網民的意見和建議,營造良好的換屆輿論環境,特制定本預案。
1、準確把握、快速反應。輿情事件發生后,力爭在第一時間發布準確、權威信息,穩定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
2、加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發事件的新聞發布有利于區委工作大局,有利于維護人民群眾的切身利益,有利于社會穩定和人心安定,有利于事件的妥善處置。
3、講究方法、提高效能。堅持輿情突發事件處置與宣傳同步啟動、同時落實,積極引導和應用好外來媒體,處置輿情突發事件的各級各部門密切配合新聞發布工作,確保以最短的時間、最快的速度,發布最新消息,正確引導輿論。
4、嚴格制度、明確職責。加強組織協調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
輿情突發事件與信息發布應急處置實行聯席會議制度。區委辦、區紀委、區委組織部、區委宣傳部、區委政法委等單位為聯席會議成員單位,區委組織部為聯席會議牽頭單位。聯席會議下設辦公室,設在區委組織部。
聯席會議職責。
1、根據輿情突發事件的發生發展啟動應急預案,決定各相關單位介入突發事件的.處置。
2、審定輿情控制與信息發布方案,決定新聞發布的口徑、原則和內容,確定負責新聞發布、審定新聞發布稿和接受記者采訪的領導和相關部門負責人。
3、對輿情突發事件與信息發布應急處置過程中出現的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門單位進行處置。
4、依紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序交相關部門處理。
5、落實上級領導交辦的其他事項。
輿情應急,應堅持以正面導向為主,把握主動權,增強事件處理透明度,以疏代堵,注意發揮聯席會議的應對作用,具體程序為:
1、各單位密接注意網絡輿情動態,發現問題及時向區委組織部報告,由區委組織部對事件進行初步分析,根據事件嚴重程度決定是否召開聯席會議。
2、聯席會議接到區委組織部匯報后,召開應急會議,有針對性地布置處置工作,形成新聞通稿并組織媒體報道,必要時可設立新聞發布中心。
3、聯席會議將網絡輿情情況及時以書面形式上報區委,及時向區委上報事件有關信息,并與新聞媒體及時保持信息溝通。
4、做好突發公眾輿論事件的24小時全程處置工作的文字、聲像記錄工作。
對在輿情突發事件與信息發布應急處置工作中做出突出貢獻的單位或個人,要給予表揚。對違反工作紀律、蓄意封鎖或隨意散布消息、造成重大消極影響和嚴重后果的,依紀依法追究有關責任人的責任。對工作不力、玩忽職守,導致突發事件報道和輿論引導不利并造成重大消極影響和嚴重后果的,視情節輕重給予行政處罰,并追究領導者的責任;構成犯罪的,依法追究其刑事責任。
12. 網絡應急預案 篇十二
為切實維護校園和諧穩定,加強我校重大突發輿情網絡文化建設與管理,最大限度地避免、減少和消除因網絡輿情造成的各種負面影響,營造良好的學校輿論環境,根據學校工作實際,特制定本預案。
一、工作原則
1.準確把握、快速反應。網絡輿情事件發生后,力爭在第一時間發布準確、權威信息,穩定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發事件的新聞發布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅持網絡輿情突發事件處置與新聞發布同時布置、同時落實,新聞發布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發事件的各行政部門密切配合新聞發布工作等行之有效的做法,確保以最短的時間、最快的速度,發布最新消息,正確引導輿論。
4.嚴格制度、明確職責。完善新聞發布制度,加強組織協調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
二、工作方法
1.加大學校網站,增強校園網的吸引力和感染力。配合上級部門做好網上正面宣傳,唱響主旋律,打好主動仗。
2. 加強對校內網絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網絡信息員通過學校網絡信息處理平臺報送,黨支部進行文字審核。
3. 圍繞網上熱點問題,在師生訪問頻繁、關注度高的新聞網站、門戶網站以及互動類網站等,撰寫正面評論文章;對涉及本校工作的網上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
4. 圍繞學校改革發展的重點、難點問題以及重大突發事件,在校園網上主動導貼,積極跟貼,及時發布正面觀點,做好正面引導工作。
5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
三、應對機制
一旦發生網絡輿情突發事件,學校應根據網絡輿情的發生發展啟動應急預案,決定各相關部門介入突發事件的處置。審定網絡輿情應對方案,決定新聞發布的口徑、原則和內容,確定負責新聞發布、審定新聞發布稿和接受記者采訪的領導和相關部門負責人。對網絡輿情處置過程中出現的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
1. 建立網絡輿情監控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網絡的師生擔任網絡輿情監控信息員,對涉及上海電力學院的網絡輿情實行監控和引導,特殊時期安排專人24小時監控,加強網上輿情監測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監控,及時了解社情民意,監測輿情發展動向。
2.建立快速報告機制。輿情監控信息員發現有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據事件進展情況適時采取應對措施。
3. 建立網絡輿情研判機制。要通過跟蹤分析,把握輿論發展走向,分析判斷突發及重大輿情的程度,提出合理化建議。根據事件嚴重程度決定是否召開會議和向上級領導匯報。
4. 建立快速查核機制。對網絡反映的`情況,需要調查的,要迅速組織力量開展調查,與網絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
5. 建立信息發布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發布制度,形成權威、暢通的信息發布渠道。如發生輿情突發事件,校級領導同黨辦、校辦迅速擬定新聞發布內容和方案,經領導小組審定后,按照統一的口徑,選擇合適的時機發布,并組織媒體進行報道,讓正面信息先聲奪人,為網民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網絡輿情初步形成,還是網絡輿論已成熱點,都主動澄清事實真相,爭取網民理解支持。
6. 學校檔案館要做好輿情突發事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
13. 網絡應急預案 篇十三
(一)網站、網頁出現非法言論時的應急預案
1.網站、網頁由辦公室負責隨時監控信息內容。
2.局各單位人員發現在網上出現非法信息時,立即向辦公室反映情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3.辦公室應在接到通知后10分鐘內派出技術人員趕到現場,作好記錄,清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。
4.妥善保存有關記錄、日志或審計記錄,將有關情況向安全領導小組匯報,并及時追查非法信息來源。
5.事態嚴重的,立即向信息安全領導小組組長報告,并根據指示向上級或公安部門報警。
(二)x客攻擊網站服務器或網站軟件系統遭破壞性攻擊時的應急預案
1.網頁源代碼及網站上重要的軟件系統平時必須存有備份,網站數據庫及與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。
2.當發現網頁內容被篡改,或通過入侵監測系統發現有x客正在進行攻擊時,應立即向辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。
3.公室負責人員應在10分鐘內趕到現場,首先將被攻擊(或病毒感染)的網站服務器等設備從網絡中隔離出來,保護現場,并同時向信息安全領導小組通報情況。
4.辦公室負責網站恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時追查非法信息來源。主機受到病毒感染時,還應立即告知辦公室幫助做好清查補救工作。
5.事態嚴重的,立即向信息安全領導小組組長報告,并根據指示向上級或公安部門報警。
14. 網絡應急預案 篇十四
根據新區教體委的要求,為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及上級相關部門文件精神,結合我校校園網工作實際,特制定本預案。
一、成立安全應急領導小組
學校全體行政人員及全體網絡管理員組成網絡安全應急領導小組。
領導小組成員:
組 長:
副組長:
成 員:
責任人:學校領導 電腦老師 網絡管理員
領導小組主要職責:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。
(4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。
(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
二、各級處理預案
1、網站不良信息事故處理預案
(1)一旦發現學校網站上出現不良信息(或者被駭客攻擊修改了網頁),立刻關閉網站。
(2)備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對HTTP日志,防火墻網絡連接日志,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節嚴重程度領導小組可決定是否向公安機關報案。
(8)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
2、網絡惡意攻擊事故處理預案
(1)發現出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息;
(2)如果攻擊來自校外,立刻從防火墻中查出[!——RandomWord。2——]對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監控,無問題后歸還該電腦。
(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、學校重大網絡事件處理預案
(1)對學校重大事件(如校慶、評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境。
(2)關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。
(3)對重要網絡設備提供備份,出現問題需盡快更換設備。
(4)對外網連接進行監控,清除非法連接,出現重大問題立刻向上級部門求救。
(5)事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。
三、日常管理
1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組員隨時準備執行應急任務。
2、網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。
3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
四、網絡安全事故發生后有關行動
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。
2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。
(1)確保WEB網站信息安全為首要任務,學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。
(3)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。
(4)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
(6)從事故一發生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
五、其他
1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
15. 網絡應急預案 篇十五
一、總則
(一)編制目的
為快速、準確地了解社會公眾關切的安全生產類、自然災害類等突發事件和綜合防災減災救災工作問題,有針對性地發布真實、權威信息,及時回應、解答互聯網上與應急管理有關的言論、熱點和疑慮,積極穩妥化解輿論危機,有效預防、減少和消除突發網絡造成的負面影響,維護應急管理部門的公信力和社會形象,切實提升應對網絡新媒體的能力,依據有關法律法規,制定本預案。
(二)適用范圍
本預案適用于處置網絡上出現的關于全縣應急管理系統各種類型突發公共事件的新聞報道或微信、微博、論壇、貼吧轉帖,可能對應急管理系統產生重大影響的信息,或對應急管理系統正常工作秩序可能產生重大影響的相關信息等突發網絡輿論情況應對處置工作。
(三)基本原則
按照“積極發展,加強管理,趨利避害,為我所用”的`方針,強化事件的權威報道和快速反應能力,做好網上熱點敏感問題、突發事件的處理和輿論引導工作,爭取第一時間準確發布權威信息,有效引導網上輿論。
二、組織領導和分工
1、加強網絡輿情管控的組織領導,成立由局主要領導任組長,其余班子成員任副組長,局機關各股室、直屬事業單位負責人為成員的網絡輿情應急處置領導小組,在局黨組的統一領導下開展工作。
組長:(黨組書記、局長)
常務副組長:(黨組成員、副局長)
副組長:(黨組成員、副局長)
(四級調研員)
成員:。
2、領導小組下設辦公室,掛靠局辦公室,負責牽頭承辦相關日常工作。局辦公室主任兼局網絡輿情應急處置領導小組辦公室主任,成員由局各股室負責人、辦公室全體人員組成。由擔任信息員,負責收集分析梳理我局有可能成為網上輿論熱點、敏感的話題,及時監控網上與我局相關的輿情,及時報相關領導做好應對處置,并向縣委網信辦報送輿情。各職能科室安排一名工作人員擔任涉及本職能工作領域的網絡輿情監控員,及時向局信息員報送有關情況。為網評員,及時回應網絡評論,有針對性地解疑釋惑、澄清事實真相、最大限度壓縮不良信息傳播空間、引導主流輿論。
三、輿情響應程序
輿情應急,應堅持以正面導向為主,把握主動權,增強事件處理透明度,以疏代堵,具體程序為:
第一步:發現輿情。輿情監控員通過主流搜索引擎不間斷搜索相關信息,通過判斷,篩選出相關輿情,記錄其出處并分類(特別重大網絡輿情、重大或較大網絡輿情、一般網絡輿情、影響較小的網絡輿情),通過分類選擇特重大網絡輿情和重大網絡輿情先報、早報,盡可能減少不良的影響。
第二步:監測輿情。此項工作貫穿整個輿情應對處置工作,發現輿情后承辦股室監控員要時刻監測輿情發展動向,直至輿情平息為止。在監測過程中發現輿情惡化、影響面擴大等不良發展趨勢時要及時上報局網絡輿情應急處置領導小組,以便及時有效處置。
第三步:快報事實。發現輿情后,輿情監控員要第一時間(半小時內)上報局網絡輿情應急處置領導小組。重大網絡輿情要上報縣委辦、縣政府辦、縣委網信辦。輿情上報要真實、客觀,以保證會商措施更具針對性、適用性和處理有效性。
第四步:正面回復。新聞發言人在輿情發生后12小時內根據通稿,通過媒體渠道進行正面回復。領導小組辦公室會同承辦股室根據通稿撰寫網絡評論文章對輿情正面回復,回復評論文章要做到具有針對性、有效性和預見性。
第五步:跟蹤引導。對輿情回復后,網評員要時刻留意輿情發展動向,發現對回復提出疑問或者質疑的跟帖后,要及時、細心地加以引導,如自己對疑問或者質疑不能正確引導或者不知如何引導時,要及時上報。上報后,經局網絡輿情應急處置領導小組會商后拿出合理方案加以回復,直至輿情緩退、平息。
四、分級響應
(一)特別重大網絡輿情
指國內網民對該輿情關注度極高,媒體高度關注,傳播速度非常快,影響擴大到了整個社會,輿情即將化為行為輿論。根據需要,經應急處置領導小組組長向縣委、縣政府請示,在縣委、縣政府領導下,應急處置領導小組具體負責開展應急工作。
(二)重大或較大網絡輿情
指國內網民對該輿情關注度高,媒體開始關注,傳播速度快,影響擴散到了很大范圍,輿情有轉化為行為輿論的可能。由應急處置領導小組領導上報縣政府分管領導、縣委網信辦,會同相關部門開展應急工作。
(三)一般網絡輿情
國內網民對該輿情關注度較高,傳播速度中等,輿情影響局限在一定范圍內,沒有轉化為行為輿論的可能。由應急處置領導小組直接領導、領導小組辦公室具體負責,會同相關股室開展應急工作,同時報告縣委網信辦備案。
(四)影響較小的網絡輿情
國內網民對該輿情關注度低,傳播速度慢,輿情影響局限在較小范圍內,沒有轉化為行為輿論的可能。經應急處置領導小組辦公室請示,由小組辦公室會同相關股室開展應急工作。
五、工作機制
(一)網絡輿情監測
1、日常監測。將網絡輿情監測作為一項日常工作不斷進行,隨時掌握網絡輿論的導向、特點和趨勢。實時搜集應急工作相關信息,通過分析預判其對應急管理工作的潛在影響和風險,確定輿情的等級和影響程度,篩選出相關輿情并按一般網絡輿情、較大網絡輿情、重大網絡輿情、特別重大網絡輿情分類報送和處置。
2、突發事件監測。當發生群體性突發事件時,組織職能股室監控員對網絡輿情進行24小時不間斷監控。加強與縣委網信辦、縣公安網安辦等部門對接,及時、全面掌握與該事件密切相關的各種信息,給決策者在較短時間內做出正確決策提供有力支撐。
(二)網絡輿情預警
1、制定危機預警方案,針對應急管理系統各種類型危機事件,制定比較詳盡的判斷標準和預警方案,以做到有所準備,一旦危機出現便有章可循、對癥下藥。
2、密切關注事態發展,保持對事態的第一時間獲知權,加強監測力度。
3、及時傳遞和溝通信息,即與輿論危機涉及的政府相關部門保持緊密溝通,并建立和運用這種信息溝通機制。
(三)網絡輿情應對
1、針對網上出現虛假不實報道,由應急處置領導小組及相關股室及時采取措施,與刊登不實消息的相關網絡媒體進行溝通,積極主動消除不利消息。
2、針對突發事件產生的網絡輿情,及時匯集、整理、分析,及時與相關股室會商解決對策,及時做好與相關網絡媒體溝通工作,在第一時間內發出官方聲音,有效引導輿論,最大限度縮小突發事件產生的不良影響。
3、根據網絡輿情反映事件的程度,必要時及時組織新聞發布會,由引導應急處置領導小組領導上報縣委、縣政府指定專人對外發布權威消息,向公眾澄清事實,積極加強正面引導,消除不利影響。
16. 網絡應急預案 篇十六
一、背景和目標
隨著互聯網的發展,醫院網絡輿情應急工作變得越來越重要。醫院網絡輿情應急預案旨在建立科學、有序、高效的網絡輿情應急機制,確保在輿情事件發生時能夠快速反應、及時處理,減少損失,維護醫院聲譽。
二、責任和職責
1. 網絡輿情應急領導小組:負責制定網絡輿情應急預案、協調應急工作、指導下級單位進行輿情應對工作。
2. 網絡輿情應急指揮部:負責組織協調應急處置工作,及時發布處理結果。
3. 相關部門:負責根據網絡輿情事件的屬性,采取相應的應對措施,提供必要的信息和技術支持。
三、應急預案
1. 緊急情況的報告和分析:各級單位要及時報告并分析緊急網絡輿情事件的來龍去脈、趨勢和影響,并做出初步處理決策。
2. 危機指揮:在網絡輿情危機發生時,網絡輿情應急指揮部要立即組織相關部門開展協調工作,分析形勢,確定危機應對策略。
3. 應對措施的'策劃和執行:網絡輿情應急指揮部要在指導下級單位進行危機管理的同時,策劃應對措施,并確保執行到位。
4. 信息發布和回應:網絡輿情應急指揮部要在危機處理過程中及時發布有關情況,穩定網絡輿論,并隨時做出回應。
5. 危機后續處理和總結:網絡輿情應急指揮部要在危機解決后,組織對危機處理過程進行總結,提出改進意見和措施。
