校園信息安全突發(fā)事件預(yù)案
校園信息安全突發(fā)事件預(yù)案1
一、指導(dǎo)思想
為了保證我校計算機網(wǎng)絡(luò)運行安全,防止泄密和傳輸非法、不健康信息,根據(jù)《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計算機網(wǎng)絡(luò)管理辦法》,促進校園信息健康發(fā)展,特制定我校網(wǎng)絡(luò)有害事件應(yīng)急處理預(yù)案。
二、組織機構(gòu)
學(xué)校成立校園網(wǎng)網(wǎng)絡(luò)安全事件應(yīng)急處置小組,由分管園長、信息技術(shù)主管、網(wǎng)管員組成,分管園長任組長,信息技術(shù)主管任副組長,網(wǎng)管員為組員。
校園網(wǎng)網(wǎng)絡(luò)安全事件應(yīng)急處置小組負責及時、快速地協(xié)調(diào)、處理各種事件或者事故;及時響應(yīng)、處置區(qū)教育信息網(wǎng)中心的預(yù)警和問題通報。特殊時期安排專人24小時值班。
三、預(yù)警預(yù)防
(一)分析可能引發(fā)事件的原因
用戶發(fā)表、閱讀、傳播違反國家法律法規(guī)規(guī)定的信息;校園網(wǎng)絡(luò)被黑客攻擊入侵;校園網(wǎng)絡(luò)被病毒入侵等是可能引起校園網(wǎng)絡(luò)有害事件的主要原因。
(二)采取針對性的措施
1、垃圾郵件過濾器。響應(yīng)公安部、教育部、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的攻擊和破壞。該設(shè)備各項指標均達到或超過上述領(lǐng)導(dǎo)部門制定的標準。
2、日志服務(wù)器。對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設(shè)備,同時撰改日志記錄,從而影響對問題的了解和解決。
3、入侵檢測服務(wù)器。購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實IP地址的流量情況做出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的.IP地址除外)
4、數(shù)據(jù)備份系統(tǒng)。可以將有重要資料的服務(wù)器設(shè)備數(shù)據(jù)進行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時能及時修復(fù),保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁防篡改。采用人工和技術(shù)處理相結(jié)合的方式,對學(xué)校網(wǎng)站的內(nèi)容進行瀏覽和檢查,防止網(wǎng)頁被篡改。
6、日常管理。及時更新服務(wù)器的防病毒軟件病毒庫;定期對所有服務(wù)器進行漏洞掃描、補丁修復(fù);對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制。校園網(wǎng)絡(luò)設(shè)備和信息安全由學(xué)校網(wǎng)管員負責管理,網(wǎng)管員須持證上崗。
7、對師生進行網(wǎng)絡(luò)信息安全教育和網(wǎng)絡(luò)道德教育,引導(dǎo)學(xué)生健康文明上網(wǎng),上健康文明網(wǎng)。對學(xué)生開放的多媒體教室,采用硬盤恢復(fù)卡,減少軟盤和光盤的使用,從根本上避免病毒的傳播。
四、處置流程
(一)在開通校園網(wǎng)時間內(nèi),由網(wǎng)管人員實行監(jiān)控,發(fā)現(xiàn)異常情況和有害信息,應(yīng)立即向縣教委辦公室、縣教儀電教站、計算機銷售公司報告,由計算機銷售公司具體負責指導(dǎo)和幫助學(xué)校排除事故。
(二)必要時,可按公安等業(yè)務(wù)主管部門統(tǒng)一要求關(guān)閉相關(guān)網(wǎng)站和欄目。
(三)保存相關(guān)技術(shù)數(shù)據(jù)和資料,并配合公安機關(guān)、國家安全機關(guān)開展偵察案件線索、查找信息源頭工作。
校園信息安全突發(fā)事件預(yù)案2
為確保校園網(wǎng)安全有序平穩(wěn)運行,保證校園網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)安全,更好的服務(wù)于學(xué)校的教育教學(xué),為及時處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、信息網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用計算機上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機構(gòu)及職責
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理領(lǐng)導(dǎo)小組,負責信息網(wǎng)絡(luò)安全事件的'組織指揮和應(yīng)急處置工作。
2、學(xué)校網(wǎng)格安全領(lǐng)導(dǎo)小組職責任務(wù)
(1)、監(jiān)督檢查各教研組處室網(wǎng)絡(luò)信息安全措施的落實情況。
(2)、加強網(wǎng)上信息監(jiān)控巡查,重點監(jiān)控可能出現(xiàn)有害信息的網(wǎng)站、網(wǎng)頁。
(3)、及時組織有關(guān)部門和專業(yè)技術(shù)人員對校園網(wǎng)上出現(xiàn)的突發(fā)事件進行處理并根據(jù)情況的嚴重程度上報有關(guān)部門。
(4)、與市公安局網(wǎng)絡(luò)安全監(jiān)察部門保持熱線聯(lián)系,協(xié)調(diào)市公安局網(wǎng)監(jiān)處安裝網(wǎng)絡(luò)信息監(jiān)控軟件,并保存相關(guān)資料日志在三個月以上。確保反應(yīng)迅速,做好有關(guān)案件的調(diào)查、取證等工作。
三、網(wǎng)絡(luò)安全事件報告與處置
事件發(fā)生并得到確認后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長)決定是否啟動該預(yù)案,一旦啟動該預(yù)案,有關(guān)人員應(yīng)及時到位。
網(wǎng)絡(luò)中心在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應(yīng)包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的IP地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。
學(xué)校網(wǎng)格安全領(lǐng)導(dǎo)小組成員承擔校內(nèi)外的工作聯(lián)系,防止事態(tài)通過網(wǎng)絡(luò)在國內(nèi)蔓延。
網(wǎng)絡(luò)中心人員進入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對相關(guān)事件進行跟蹤,密切關(guān)注事件動向,協(xié)助調(diào)查取證。
有關(guān)違法事件移交公安機關(guān)處理。
四、一般性安全隱患處理:
學(xué)校網(wǎng)絡(luò)信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡(luò)病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關(guān)部門。對來往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設(shè)備的運轉(zhuǎn)情況,做好設(shè)備維護記錄,保證設(shè)備高效穩(wěn)定的運行。學(xué)校重要計算機出現(xiàn)硬件設(shè)備故障,管理員將在第一時間啟用數(shù)據(jù)備份,保證數(shù)據(jù)不丟失,保證網(wǎng)絡(luò)的正常運行。
校園信息安全突發(fā)事件預(yù)案3
為完善校園網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)機制,規(guī)范網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作內(nèi)容和流程,科學(xué)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件,有效預(yù)防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,保障校園信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》《互聯(lián)網(wǎng)新聞信息服務(wù)管理規(guī)定》及相關(guān)法律法規(guī)制定本預(yù)案。
本預(yù)案中的校園網(wǎng)絡(luò)與信息安全突發(fā)事件是指在校園網(wǎng)絡(luò)及學(xué)校各部門網(wǎng)站發(fā)生的信息安全突發(fā)事件。
一、工作目標
有效發(fā)揮校園網(wǎng)絡(luò)在教學(xué)、科研、管理、信息報送和輿論引導(dǎo)等方面的作用,遏制網(wǎng)上不良信息的產(chǎn)生和傳播,及時快速處理網(wǎng)上突發(fā)事件,確保校園網(wǎng)絡(luò)正常運轉(zhuǎn),保障校園網(wǎng)絡(luò)信息安全,維護校園和社會的安全穩(wěn)定。
二、工作原則
(1)統(tǒng)一領(lǐng)導(dǎo),協(xié)同作戰(zhàn);
(2)明確責任,依法規(guī)范;
(3)防范為主,加強監(jiān)控;
(4)整合資源,條塊結(jié)合。
三、組織機構(gòu)及職責
(一)網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組及主要職責
組長:分管校領(lǐng)導(dǎo)。
副組長:信息管理處負責人。
成員:黨委辦公室、保衛(wèi)處、宣傳部、學(xué)生工作處、圖書館等部門負責人。
領(lǐng)導(dǎo)小組主要職責:負責網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急響應(yīng)工作的整體規(guī)劃、組織協(xié)調(diào)和決策指揮。
校園網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組辦公室(以下簡稱“領(lǐng)導(dǎo)小組辦公室”)設(shè)在信息管理處,日常工作由信息管理處承擔。
領(lǐng)導(dǎo)小組辦公室下設(shè):網(wǎng)絡(luò)監(jiān)控組、技術(shù)偵查組、宣傳外聯(lián)組、應(yīng)急響應(yīng)組。領(lǐng)導(dǎo)小組辦公室主要職責:負責校園網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組的日常工作,負責建立健全協(xié)調(diào)機制和信息通報機制,制定相應(yīng)的應(yīng)急處理工作流程,明確各部門在應(yīng)急協(xié)調(diào)工作中的任務(wù)和責任;負責協(xié)調(diào)組織各項應(yīng)急準備工作,按照校園網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組的命令和指示,組織協(xié)調(diào)各成員單位,落實全校網(wǎng)絡(luò)信息安全應(yīng)急保障工作。
(二)各工作組的主要職責
網(wǎng)絡(luò)監(jiān)控組:由信息管理處負責,學(xué)生工作處、保衛(wèi)處、圖書館及有關(guān)網(wǎng)站建設(shè)單位參與。網(wǎng)絡(luò)監(jiān)控的日常工作主要由信息管理處負責,應(yīng)急處置預(yù)案啟動后網(wǎng)絡(luò)監(jiān)控工作由信息管理處、保衛(wèi)處、學(xué)生工作處共同負責,協(xié)同工作。
技術(shù)偵查組;由保衛(wèi)處牽頭,信息網(wǎng)絡(luò)中心提供技術(shù)支持,協(xié)助公安機關(guān)進行信息網(wǎng)絡(luò)安全事件的`調(diào)查取證等工作。
宣傳外聯(lián)組:由宣傳部負責,承擔網(wǎng)站建設(shè)及網(wǎng)站欄目的登記審批、備案工作,監(jiān)督網(wǎng)站建設(shè)和管理,及網(wǎng)絡(luò)安全宣傳等。預(yù)案啟動后承擔對外宣傳和外聯(lián)工作。應(yīng)急響應(yīng)組:由信息管理處負責,負責對信息網(wǎng)絡(luò)安全事件緊急處置等工作,及時斷開連接、指導(dǎo)采取有關(guān)保護措施等。
四、事件等級及劃分
為了有效處置各類網(wǎng)絡(luò)信息安全突發(fā)事件,依據(jù)事件嚴重性和緊急程度及對社會影響的大小由高到低劃分為以下四個級別。
特別重大事件(I級):學(xué)校校園網(wǎng)上出現(xiàn)大面積的串聯(lián)、煽動和蠱惑信息;各網(wǎng)頁出現(xiàn)反動、煽動民族分裂、破壞穩(wěn)定等反動政治信息及鏈接的;校園網(wǎng)絡(luò)發(fā)現(xiàn)重大泄密、失密事件。
重大事件(Ⅱ級):關(guān)系穩(wěn)定事件的討論已成為校園網(wǎng)BBS或教育機構(gòu)網(wǎng)絡(luò)論壇熱點問題,引發(fā)校內(nèi)局部聚集或其他形式聚集;學(xué)校各網(wǎng)頁出現(xiàn)淫穢等有害信息及鏈接的。
較大事件(Ⅲ級):校園網(wǎng)上出現(xiàn)大小字報,呈現(xiàn)可能會影響穩(wěn)定的苗頭性信息;校園網(wǎng)各網(wǎng)頁出現(xiàn)不良信息及鏈接的;學(xué)校主要服務(wù)器、網(wǎng)絡(luò)主要互聯(lián)出口、主干網(wǎng)絡(luò)中斷甚至是全部中斷超過72小時的。
一般事件(IV級):學(xué)校主要網(wǎng)絡(luò)設(shè)備和服務(wù)器受到非法侵入的;主要服務(wù)器、網(wǎng)絡(luò)主要互聯(lián)出口、轄內(nèi)主干網(wǎng)絡(luò)中斷甚至是全部中斷小于72小時(含)的。
五、應(yīng)急響應(yīng)
在發(fā)生網(wǎng)絡(luò)與信息安全事件時,各單位應(yīng)第一時間報告到領(lǐng)導(dǎo)小組辦公室,同時與相關(guān)單位聯(lián)系,獲得必要的技術(shù)支持。
(一)預(yù)案啟動
在發(fā)生Ⅲ級(含Ⅲ級)以上網(wǎng)絡(luò)與信息安全事件后,事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作組應(yīng)立即向公安機關(guān)報警,并盡最大可能收集事件相關(guān)信息。按照應(yīng)急響應(yīng)流程,由學(xué)校網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組決定啟動應(yīng)急預(yù)案。
應(yīng)急響應(yīng)流程:預(yù)案啟動――網(wǎng)絡(luò)與信息安全事件分析確認――對事件逐級上報――采取措施抑制事件擴散――對事件進行根除――恢復(fù)系統(tǒng)運行――評估損失―編寫事件處理報告一一結(jié)束響應(yīng)
(二)應(yīng)急處理
(1)確認階段。初步確定應(yīng)急處理方式,根據(jù)事件具體情況采取抑制措施,抑制事件進一步擴散,并根除事件影響,恢復(fù)系統(tǒng)運行。
(2)遏制階段。及時采取行動遏制事件發(fā)展,限制潛在的損失與破壞,同時要確保封鎖方法對涉及相關(guān)內(nèi)容影響最小。
(3)根除階段。在事件被抑制之后,通過對有關(guān)事件或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補救措施,徹底消除安全隱患。
(4)恢復(fù)和跟蹤階段。在確保安全問題解決后,要及時清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序、服務(wù)。恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致數(shù)據(jù)的丟失。另外,恢復(fù)工作中如果涉及機密數(shù)據(jù),需遵照機密系統(tǒng)的恢復(fù)要求。
(三)應(yīng)急支援
本預(yù)案啟動后,領(lǐng)導(dǎo)小組辦公室立即組織應(yīng)急響應(yīng)工作小組趕赴現(xiàn)場,督促、指導(dǎo)和協(xié)調(diào)處置工作,并根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時增派專家小組和應(yīng)急支援單位,調(diào)動必需的人員、設(shè)備,支援應(yīng)急工作。當采用一般應(yīng)急處置措施仍無法控制事態(tài)時,要迅速研究采取有利于控制事態(tài)的非常措施,并向上級部門請求支援。
六、善后及獎懲辦法
(1)系統(tǒng)恢復(fù)正常運行后,應(yīng)急響應(yīng)小組對事件造成的損失、事件處理流程和應(yīng)急預(yù)案進行評估,對響應(yīng)流程、預(yù)案提出修改意見,總結(jié)事件處理經(jīng)驗和教訓(xùn),撰寫事件處理報告上報相關(guān)部門。
(2)對負有直接責任的單位和個人依據(jù)有關(guān)法規(guī)和規(guī)定給予行政處分;構(gòu)成犯罪的,依法追究刑事責任。
(3)對在應(yīng)急處理工作中有突出表現(xiàn)的單位和個人予以獎勵和表彰。
本文鏈接:http://www.9978217.cn/v-131-12695.html校園信息安全突發(fā)事件預(yù)案
相關(guān)文章:
唯一驍龍8至尊版小鋼炮!聯(lián)想拯救者平板Y700四代上架:國補價2804元起05-17
誠信的語錄12-31
歷史個人教學(xué)總結(jié)10-05
最佳愛情保證書06-02
企業(yè)法人的授權(quán)委托書04-15
小學(xué)生散學(xué)典禮演講稿07-05
ui實習(xí)生簡歷10-18
向日葵的秘密作文300字02-26
《小紅帽》續(xù)寫08-08
白夜行讀后感作文1000字07-23