【正文】
以人為本。三、處置措施和處置程序處置措施分安全事件發(fā)生前與安全事件發(fā)生后兩種情況。根據(jù)這兩種情況把應(yīng)急處置方法分為兩個(gè)流程。c.信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快進(jìn)行數(shù)據(jù)恢復(fù)。(6)預(yù)案終止經(jīng)鑒定,網(wǎng)絡(luò)與信息安全險(xiǎn)情已經(jīng)消除,或者得到有效控制后,由本部網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組宣布險(xiǎn)情應(yīng)急期結(jié)束,并予以公告,同時(shí)預(yù)案終止。五、附件本部網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組人員通訊錄2011年11月編制第五篇:2020網(wǎng)絡(luò)突發(fā)事件應(yīng)急預(yù)案2020網(wǎng)絡(luò)突發(fā)事件應(yīng)急預(yù)案范文在平凡的學(xué)習(xí)、工作、生活中,有時(shí)會(huì)面對(duì)自然災(zāi)害、重特大事故、環(huán)境公害及人為破壞等突發(fā)事件,為了控制事故的發(fā)展,通常需要提前準(zhǔn)備好一份應(yīng)急預(yù)案。(1)堅(jiān)持積極防御,綜合防范的方針。指一般的信息和信息網(wǎng)絡(luò)系統(tǒng),其受到破壞后,會(huì)對(duì)學(xué)校的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益。是對(duì)多地點(diǎn)造成特大沖擊或損害的安全事件。(1)豐海中學(xué)網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組組成:組長(zhǎng):副組長(zhǎng):成員:校長(zhǎng)室黨支部校長(zhǎng)辦公室會(huì)計(jì)室教導(dǎo)處總務(wù)處團(tuán)支部工會(huì)學(xué)校網(wǎng)絡(luò)中心的全體成員(2)豐海中學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室設(shè)立豐海中學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室,設(shè)在校網(wǎng)絡(luò)中心辦公室,其組成:主任:副主任:成員:(1)校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組承擔(dān)網(wǎng)絡(luò)與信息安全方面突發(fā)應(yīng)急事件的主要職責(zé)及任務(wù):①審查批準(zhǔn)學(xué)校信息與網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急方案。(5)校長(zhǎng)室:負(fù)責(zé)組織協(xié)調(diào)有關(guān)部門查處利用計(jì)算機(jī)網(wǎng)絡(luò)泄露國(guó)家秘密的違法行為。(1)各部門應(yīng)當(dāng)及時(shí)作出是否啟動(dòng)本級(jí)預(yù)案的決定,并報(bào)校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室備案,或向?qū)W校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室提出啟動(dòng)預(yù)案的申請(qǐng)。(4)根除。(2)學(xué)校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室接到終止應(yīng)急預(yù)案建議后,組織相關(guān)部門對(duì)信息安全事件的處置情況進(jìn)行綜合評(píng)估,按預(yù)案級(jí)別做出決定,并報(bào)網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組備案。制定并不斷完善信息安全應(yīng)急處置預(yù)案。(9)明確監(jiān)督主體和責(zé)任,對(duì)預(yù)案實(shí)施的全過(guò)程進(jìn)行監(jiān)督檢查,保障應(yīng)急措施到位,預(yù)案實(shí)施有效。三、安全保護(hù)工作職能部門:xx:xx四、應(yīng)急措施及要求、全面地教育和引導(dǎo),提高安全防范意識(shí)。網(wǎng)絡(luò)突發(fā)事件應(yīng)急預(yù)案3為確保校園網(wǎng)安全有序平穩(wěn)運(yùn)行,保證校園網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)安全,更好的服務(wù)于學(xué)校的教育教學(xué),為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。(4)與市公安局網(wǎng)絡(luò)安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調(diào)市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡(luò)信息監(jiān)控軟件,并保存相關(guān)資料日志在三個(gè)月以上。對(duì)相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證。學(xué)校網(wǎng)格安全領(lǐng)導(dǎo)小組成員承擔(dān)校內(nèi)外的工作聯(lián)系,防止事態(tài)通過(guò)網(wǎng)絡(luò)在國(guó)內(nèi)蔓延。(2)加強(qiáng)網(wǎng)上信息監(jiān)控巡查,重點(diǎn)監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁(yè)。,做到專網(wǎng)、專機(jī)、專人、專用,做好物理隔離。二、組織領(lǐng)導(dǎo)及職責(zé)成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組組長(zhǎng):xx副組長(zhǎng):xx成員:xx主要職責(zé):負(fù)責(zé)召集領(lǐng)導(dǎo)小組會(huì)議,部署工作,安排、檢查落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)重大事宜。(7)大力發(fā)展網(wǎng)絡(luò)與信息安全服務(wù),增強(qiáng)社會(huì)應(yīng)急支援能力。(2)積極推行信息安全等級(jí)保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評(píng)估。恢復(fù)中涉及機(jī)密數(shù)據(jù),需要嚴(yán)格遵照機(jī)密系統(tǒng)的恢復(fù)要求。(3)抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞。應(yīng)急處理程序(1)發(fā)生信息安全突發(fā)事件的部門應(yīng)當(dāng)在事件被發(fā)現(xiàn)時(shí),應(yīng)立即向校網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急辦公室報(bào)告。(3)學(xué)校網(wǎng)絡(luò)中心:負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息監(jiān)控及網(wǎng)絡(luò)運(yùn)行安全監(jiān)測(cè),實(shí)施網(wǎng)絡(luò)信息、網(wǎng)絡(luò)安全報(bào)警處置平臺(tái)建設(shè);負(fù)責(zé)對(duì)網(wǎng)上有害信息傳播的處置;負(fù)責(zé)對(duì)影響社會(huì)穩(wěn)定的網(wǎng)上熱點(diǎn)問題惡意炒作事件的處置;負(fù)責(zé)對(duì)重大敏感時(shí)期、重要活動(dòng)、重要會(huì)議期間重點(diǎn)網(wǎng)站發(fā)生信息安全事件的處置;負(fù)責(zé)計(jì)算機(jī)病毒疫情和大規(guī)模網(wǎng)絡(luò)攻擊事件的處置;會(huì)同有關(guān)部門提出信息網(wǎng)絡(luò)安全突發(fā)事件的具體等級(jí)標(biāo)準(zhǔn)。對(duì)第一、第二級(jí)別的網(wǎng)絡(luò)與信息安全突發(fā)事件由事件發(fā)生部門自行作應(yīng)急處理;對(duì)第三、四級(jí)別的網(wǎng)絡(luò)與信息安全突發(fā)事件由相應(yīng)主管部門信息安全突發(fā)事件應(yīng)急機(jī)構(gòu)處理;對(duì)第五級(jí)別的網(wǎng)絡(luò)與信息安全突發(fā)事件啟動(dòng)報(bào)告上級(jí)處理應(yīng)急預(yù)案。指涉及國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益的信息,其受到破壞后,會(huì)對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成較大損害。根據(jù)上級(jí)的要求,我校網(wǎng)絡(luò)與信息安全突發(fā)事件劃分為五個(gè)等級(jí):第一級(jí)為自主保護(hù)級(jí)。(2)網(wǎng)絡(luò)與信息安全主要威脅及隱患現(xiàn)象。訓(xùn)練和演練加強(qiáng)全員網(wǎng)絡(luò)信息的安全知識(shí)的宣傳普及,增強(qiáng)員工安全防范意識(shí)和處置能力。情況報(bào)告內(nèi)容包括:事件發(fā)生的時(shí)間、地點(diǎn),事件的級(jí)別,災(zāi)害造成的后果,應(yīng)急處置的過(guò)程、結(jié)果,事件結(jié)束的時(shí)間,以后如何防范類似事件發(fā)生的建議與方案等。入侵來(lái)自外網(wǎng)的,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵地IP地址的訪問,在無(wú)法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法,如無(wú)法自行解決可請(qǐng)求網(wǎng)絡(luò)接入運(yùn)營(yíng)商的技術(shù)支持。(2)預(yù)案啟動(dòng)一旦事件突發(fā),經(jīng)網(wǎng)絡(luò)與信息安全應(yīng)急處置領(lǐng)導(dǎo)小組批準(zhǔn)后,立即啟動(dòng)應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。組長(zhǎng):方雋彥副組長(zhǎng):張華龍、沈夢(mèng)杰成員:周全、陳云霞、王瓊、左文霞、高升、胡健、劉勤學(xué)、林海峰、李智、莊瑞龍下設(shè)辦公室,負(fù)責(zé)處理網(wǎng)絡(luò)與信息安全的日常具體管理工作。(2)快速反應(yīng)。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。(8)提供必要的交通運(yùn)輸保障和經(jīng)費(fèi)保障,優(yōu)化信息安全應(yīng)急處理工作的物資保障條件。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù)。 應(yīng)急預(yù)案終止(1)發(fā)生信息安全突發(fā)事件的部門根據(jù)信息安全事件的處置進(jìn)展情況,及時(shí)向?qū)W校應(yīng)急辦提出終止應(yīng)急預(yù)案建議。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng),修改防火墻和路由器的過(guò)濾規(guī)則,封鎖或刪除被攻破的登錄帳號(hào),阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級(jí)別,設(shè)置陷阱,啟用緊急事件下的接管系統(tǒng),實(shí)行特殊防衛(wèi)狀態(tài)安全警戒,反擊攻擊者的系統(tǒng)等。(2)發(fā)生信息安全突發(fā)事件的部門應(yīng)當(dāng)立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),確定事件等級(jí),上報(bào)相關(guān)材料或提出預(yù)案申請(qǐng)。(4)校長(zhǎng)辦公室:負(fù)責(zé)處置利用信息網(wǎng)絡(luò)危害國(guó)家安全的違法犯罪活動(dòng)等。應(yīng)急組織領(lǐng)導(dǎo)體系及職責(zé)任務(wù) 應(yīng)急組織領(lǐng)導(dǎo)體系全校網(wǎng)絡(luò)與信息安全突發(fā)事件防范及應(yīng)急處置工作由校網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)。第四級(jí)為強(qiáng)制保護(hù)級(jí)。是單一地點(diǎn)及沖擊或損害相對(duì)較小的事件。當(dāng)前我校網(wǎng)絡(luò)與信息安全保障工作仍存在一些亟待解決的問題:病毒入侵和網(wǎng)絡(luò)攻擊日趨嚴(yán)重,網(wǎng)絡(luò)失泄密事件屢有發(fā)生,網(wǎng)絡(luò)與信息系統(tǒng)的防護(hù)水平不高,應(yīng)急能力不強(qiáng);信息安全管理和技術(shù)人才缺乏;信息安全法律法規(guī)和標(biāo)準(zhǔn)不完善;全社會(huì)信息安全意識(shí)不強(qiáng),信息安全管理薄弱;隨著我校信息化的逐步推進(jìn),特別是互聯(lián)網(wǎng)的廣泛應(yīng)用,信息安全還將面臨更多新的挑戰(zhàn)。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類病毒侵入并在無(wú)意中協(xié)助傳播病毒。三、網(wǎng)絡(luò)安全事件報(bào)告與處置事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長(zhǎng))決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用計(jì)算機(jī)上的數(shù)據(jù)被非法拷貝、修改、刪除。(1)對(duì)于初起火災(zāi),現(xiàn)場(chǎng)人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作;(2)火勢(shì)較大時(shí),應(yīng)立即撥打119火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動(dòng)有關(guān)消防設(shè)備,通知有關(guān)人員到場(chǎng)滅火;(3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備。設(shè)備安全緊急處置措施(1)服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。(4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,要求修復(fù)。(4)信息化領(lǐng)導(dǎo)小組召開會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即市政府信息化辦公室和公安部門報(bào)警。(2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場(chǎng)。(3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場(chǎng),作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。、惡意攻擊防范與處理措施。下面是小編收集的網(wǎng)絡(luò)突發(fā)事件應(yīng)急預(yù)案,歡迎閱讀。(1)對(duì)于初起火災(zāi),現(xiàn)場(chǎng)人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作;(2)火勢(shì)較大時(shí),應(yīng)立即撥打們 9 火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動(dòng)有關(guān)消防設(shè)備,通知有關(guān)人員到場(chǎng)滅火;(3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備。(6)如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。(2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。(2)一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,并將該系統(tǒng)停止運(yùn)行。(3)恢復(fù)與重建被攻擊或破壞系統(tǒng)。附:應(yīng)急處理措施指南(一)當(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來(lái)源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來(lái)源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來(lái)源的 lP 或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。副組長(zhǎng)負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導(dǎo)交辦的各項(xiàng)任務(wù)。設(shè)備安全緊急處置措施(1)小型機(jī):服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。(5)如果主、備用線路同時(shí)中斷,信息安全相關(guān)負(fù)責(zé)人應(yīng)在判斷故障節(jié)點(diǎn),查明故障原因后,盡快研究恢復(fù)措施,并立即向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。數(shù)據(jù)庫(kù)安全緊急處置措施(1)在有條件的地區(qū),主要數(shù)據(jù)庫(kù)系統(tǒng)應(yīng)按雙機(jī)熱備設(shè)置,并至少要準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份,平時(shí)一個(gè)備份放在機(jī)房,另一個(gè)備份放在另一安全的建筑物中。(4)啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作。(5)信息化領(lǐng)導(dǎo)小組組長(zhǎng)召開小組會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向局信息化主管部門和公安部門報(bào)警。節(jié)假日、舉行重大活動(dòng)和發(fā)生重大事件時(shí),學(xué)校安排專人24小時(shí)對(duì)整個(gè)校園網(wǎng)的運(yùn)行進(jìn)行監(jiān)控并及時(shí)刪除各類有害信息。第一篇:網(wǎng)絡(luò)突發(fā)事件的應(yīng)急預(yù)案計(jì)算機(jī)網(wǎng)絡(luò)突發(fā)事件應(yīng)急預(yù)案為妥善應(yīng)對(duì)和處置校園計(jì)算機(jī)網(wǎng)絡(luò)突發(fā)事件,維護(hù)學(xué)校正常的教學(xué)秩序和營(yíng)造健康向上的網(wǎng)絡(luò)環(huán)境,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、市文明辦等十部門印發(fā)的《青島市e網(wǎng)平安—共建和諧文明活動(dòng)方案》和《2008年度深化e網(wǎng)平安”活動(dòng),健全網(wǎng)絡(luò)虛擬社會(huì)管理長(zhǎng)效機(jī)制的實(shí)施意見》的通知要求等有關(guān)法規(guī)文件精神,結(jié)合學(xué)校實(shí)際情況,特制定本應(yīng)急預(yù)案。、周日學(xué)校安排值班人員。(4)追查非法信息來(lái)源,并將有關(guān)情況向本單位網(wǎng)絡(luò)領(lǐng)導(dǎo)小組匯報(bào)。(3)對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。(4)信息化領(lǐng)導(dǎo)小組組長(zhǎng)召開小組會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向局信息化主管部門和公安部門報(bào)警。(4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,要求修復(fù)。(6)如有必要,應(yīng)向局信息化主管部門匯報(bào)。二、組織領(lǐng)導(dǎo)及職責(zé)成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組 組長(zhǎng)副組長(zhǎng) XX : XX 成員: xx 主要職責(zé)