2022年信息安全應(yīng)急預(yù)案2篇_第1頁
2022年信息安全應(yīng)急預(yù)案2篇_第2頁
2022年信息安全應(yīng)急預(yù)案2篇_第3頁
2022年信息安全應(yīng)急預(yù)案2篇_第4頁
2022年信息安全應(yīng)急預(yù)案2篇_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、高品質(zhì)文檔2022年信息安全應(yīng)急預(yù)案2篇 為了切實(shí)做好學(xué)校校內(nèi)網(wǎng)絡(luò)突發(fā)大事的防范和應(yīng)急處理工作,進(jìn)一步提高我校預(yù)防和掌握網(wǎng)絡(luò)突發(fā)大事的力量和水平,減輕或消退突發(fā)大事的危害和影響,確保我校校內(nèi)網(wǎng)絡(luò)與信息平安,妥當(dāng)處理危害網(wǎng)絡(luò)與信息平安的突發(fā)大事,最大限度地遏制突發(fā)大事的影響和有害信息的集中。結(jié)合學(xué)校工作實(shí)際,制定本預(yù)案。 第一章總則 第一條本預(yù)案所稱突發(fā)性大事,是指自然因素或者人為活動(dòng)引發(fā)的危害學(xué)校校內(nèi)網(wǎng)網(wǎng)絡(luò)設(shè)施及信息平安等有關(guān)的災(zāi)難。 第二條本預(yù)案的指導(dǎo)思想是湖北師范學(xué)院有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)及信息平安基本要求。 第三條本預(yù)案適用于湖北師范學(xué)院內(nèi)全部個(gè)人和辦公用計(jì)算機(jī)以及各討論所、試驗(yàn)室(中心)、教學(xué)

2、機(jī)房、多媒體教室、電子閱覽室等計(jì)算機(jī)和網(wǎng)絡(luò)硬件、軟件,以及學(xué)校門戶網(wǎng)站和下屬各部門網(wǎng)站內(nèi)容發(fā)生突發(fā)性大事的應(yīng)急處置。 第四條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障平安。 第二章組織指揮和職責(zé)任務(wù) 第五條學(xué)校成立網(wǎng)絡(luò)與信息平安應(yīng)急處置工作小組,工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)難應(yīng)急工作,在校領(lǐng)導(dǎo)組織指揮下,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能消失的各種突發(fā)大事處置工作,協(xié)調(diào)解決災(zāi)難處置工作中的重大問題等。 第六條現(xiàn)代信息技術(shù)中心(以下簡稱“信息中心”)負(fù)責(zé)日常信息網(wǎng)絡(luò)平安大事的詳細(xì)處理,其中信息中心是信息網(wǎng)絡(luò)平安大事處置掌握中心,負(fù)責(zé)服務(wù)器端和網(wǎng)絡(luò)層面的平

3、安大事處置,并為各部門、院(系)做好部門辦公用機(jī)和個(gè)人用機(jī)的平安處置供應(yīng)技術(shù)指導(dǎo)。 第三章處置措施和處置程序 第七條 處置措施 處置的基本措施分災(zāi)難發(fā)生前與災(zāi)難發(fā)生后兩種狀況。 (一)災(zāi)難發(fā)生前,信息中心根據(jù)崗位職責(zé)的要求,技術(shù)中心人員各司其責(zé)切實(shí)加強(qiáng)日常信息網(wǎng)絡(luò)平安工作的檢查、維護(hù),定時(shí)升級(jí)系統(tǒng)補(bǔ)丁和殺毒軟件,檢查防火墻、ids(入侵檢測系統(tǒng))的運(yùn)行狀況,準(zhǔn)時(shí)消退隱患; 學(xué)校各單位切實(shí)落實(shí)部門網(wǎng)站管理工作職責(zé)、平安責(zé)任制,特殊是對(duì)于開辦網(wǎng)上論壇、留言板、談天室、社區(qū)等交互式欄目網(wǎng)站的部門要落實(shí)關(guān)于信息發(fā)布審核、信息巡查和版主負(fù)責(zé)制度的狀況,要設(shè)有防范措施和專人管理; 加強(qiáng)信息網(wǎng)絡(luò)平安常識(shí)普及

4、,使教職工把握信息網(wǎng)絡(luò)平安常識(shí),并具備肯定防范處理突發(fā)大事的基本學(xué)問。 建立健全災(zāi)情速報(bào)制度,保障突發(fā)性災(zāi)難緊急信息報(bào)送渠道暢通。屬于重大災(zāi)難的,在向工作領(lǐng)導(dǎo)小組報(bào)告的同時(shí),還應(yīng)向黃石市公安局網(wǎng)絡(luò)監(jiān)察部門報(bào)告。 (二)災(zāi)難發(fā)生后,馬上啟動(dòng)應(yīng)急預(yù)案,實(shí)行應(yīng)急處置程序,判定災(zāi)難級(jí)別,并馬上將災(zāi)情向工作小組報(bào)告,在處置過程中,應(yīng)準(zhǔn)時(shí)報(bào)告處置工作進(jìn)展?fàn)顩r,直至處置工作結(jié)束。 第八條 處置程序 (一)發(fā)覺狀況 現(xiàn)代信息技術(shù)中心要嚴(yán)格執(zhí)行值班制度,做好校內(nèi)網(wǎng)信息系統(tǒng)平安的日常巡查及其日志保存工作,以保障最先發(fā)覺災(zāi)難并準(zhǔn)時(shí)處置此突發(fā)性大事。 (二)預(yù)案啟動(dòng) 一旦災(zāi)難發(fā)生,馬上啟動(dòng)應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置

5、程序。 (三)應(yīng)急處置方法 在災(zāi)難發(fā)生時(shí),首先應(yīng)區(qū)分災(zāi)難發(fā)生是否為自然災(zāi)難與人為破壞兩種狀況,依據(jù)這兩種狀況把應(yīng)急處置方法分為兩個(gè)流程。 流程一:當(dāng)發(fā)生的災(zāi)難為自然災(zāi)難時(shí),應(yīng)依據(jù)當(dāng)時(shí)的實(shí)際狀況,在保障人身平安的前提下,首先保障數(shù)據(jù)的平安,然后是設(shè)備平安。詳細(xì)方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。 流程二:當(dāng)人為或病毒破壞的災(zāi)難發(fā)生時(shí),詳細(xì)按以下挨次進(jìn)行:推斷破壞的來源與性質(zhì),斷開影響平安與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。根據(jù)災(zāi)難發(fā)生的性質(zhì)分別采納以下方案: 1、病毒傳播:針對(duì)這種現(xiàn)象,

6、要準(zhǔn)時(shí)斷開傳播源,推斷病毒的性質(zhì)、采納的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防備方法。 2、入侵:對(duì)于網(wǎng)絡(luò)入侵,首先要推斷入侵的來源,區(qū)格外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的ip地址,準(zhǔn)時(shí)關(guān)閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的狀況下可以采納斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如ip地址、上網(wǎng)帳號(hào)等信息,同時(shí)斷開對(duì)應(yīng)的交換機(jī)端口。然后針對(duì)入侵方法建設(shè)或更新入侵檢測設(shè)備。 3、信息被篡改:這種狀況,要求一經(jīng)發(fā)覺立刻斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。 4、網(wǎng)絡(luò)故障:一旦發(fā)覺,可依據(jù)相應(yīng)工作流程盡快排解。 5、其它沒有列出的不確定因素造成的災(zāi)難,可依據(jù)

7、總的平安原則,結(jié)合詳細(xì)的狀況,做出相應(yīng)的處理。不能處理的可以請(qǐng)示相關(guān)的專業(yè)人員。 (四)狀況報(bào)告 災(zāi)難發(fā)生時(shí),一方面根據(jù)應(yīng)急處置方法進(jìn)行處置,同時(shí)需要判定災(zāi)難的級(jí)別,首先向?qū)W校網(wǎng)絡(luò)與信息平安應(yīng)急處置工作小組匯報(bào)。在重大災(zāi)難發(fā)生時(shí),可以同時(shí)向市公安局網(wǎng)絡(luò)監(jiān)察部門匯報(bào)。中、小型級(jí)別的災(zāi)難,可以只向?qū)W校的網(wǎng)絡(luò)與信息平安應(yīng)急處置工作小組匯報(bào),并準(zhǔn)時(shí)報(bào)告處置工作進(jìn)展?fàn)顩r,直至處置工作結(jié)束。狀況報(bào)告內(nèi)容包括:災(zāi)難發(fā)生的時(shí)間、地點(diǎn),災(zāi)難的級(jí)別,災(zāi)難造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)難結(jié)束的時(shí)間,以后如何防范類似災(zāi)難發(fā)生的建議與方案等。 (五)發(fā)布預(yù)警 災(zāi)難發(fā)生時(shí),可依據(jù)災(zāi)難的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特殊是

8、一些在其它地方已經(jīng)消失,或在平安相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有消失相應(yīng)的災(zāi)難,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)難警報(bào)解除。 (六)預(yù)案終止 經(jīng)專家組鑒定,災(zāi)難險(xiǎn)情或?yàn)?zāi)情已消退,或者得到有效掌握后,由學(xué)校的網(wǎng)絡(luò)與信息平安應(yīng)急處置工作小組宣布險(xiǎn)情或?yàn)?zāi)情應(yīng)急期結(jié)束,并予以公告,同時(shí)預(yù)案終止。 第四章保障措施 災(zāi)難應(yīng)急防治是一項(xiàng)長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì)行為,必需做好應(yīng)急保障工作。 第九條 人員保障 重視人員的建設(shè)與保障,確保在災(zāi)難發(fā)生前的人員值班,災(zāi)難處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。 第十條 技術(shù)保障

9、重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級(jí)換代,在災(zāi)難發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與平安,災(zāi)難處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。 第十一條 物資保障 建立應(yīng)急物資儲(chǔ)備制度,保證應(yīng)急搶險(xiǎn)救災(zāi)隊(duì)伍技術(shù)裝備的準(zhǔn)時(shí)更新,以確保災(zāi)難應(yīng)急工作的順當(dāng)進(jìn)行。 第十二條 訓(xùn)練和演練 加強(qiáng)全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)學(xué)問的宣揚(yáng)普及,增加這些用戶的防災(zāi)意識(shí)和自救互救力量。有針對(duì)性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段準(zhǔn)時(shí)到位和有效。 第五章附則 第十三條 本預(yù)案由現(xiàn)代信息技術(shù)中心負(fù)責(zé)解釋。 第十四條 本預(yù)案自發(fā)布之日起施行。 學(xué)校網(wǎng)絡(luò)與信息平安管理應(yīng)急預(yù)案信息平安應(yīng)急預(yù)案(2) | 返回名目 為確保網(wǎng)絡(luò)正常使用,充分

10、發(fā)揮網(wǎng)絡(luò)在信息時(shí)代的作用,促進(jìn)訓(xùn)練信息化健康進(jìn)展,依據(jù)國務(wù)院互聯(lián)網(wǎng)信息服務(wù)管理方法和有關(guān)規(guī)定,特制訂本預(yù)案,妥當(dāng)處理危害網(wǎng)絡(luò)與信息平安的突發(fā)大事,最大限度地遏制突發(fā)大事的影響和有害信息的集中。 一、危害網(wǎng)絡(luò)與信息平安突發(fā)大事的應(yīng)急響應(yīng) 1.如在局域網(wǎng)內(nèi)發(fā)覺病毒、木馬、黑客入侵等 網(wǎng)絡(luò)管理中心應(yīng)馬上切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。 2.突發(fā)大事發(fā)生在校內(nèi)網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,學(xué)校應(yīng)馬上切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點(diǎn)的連接;突發(fā)大事發(fā)生在校外租用空間上的,馬上與出租商聯(lián)系,關(guān)閉租用空間。 3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)覺有害信息或數(shù)據(jù)被篡改,要馬上切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不行訪問。防止有害信息的集中。 4.實(shí)行相應(yīng)的措施,徹底清除。如發(fā)覺有害信息,在保留有關(guān)記錄后準(zhǔn)時(shí)刪除,(狀況嚴(yán)峻的)報(bào)告市訓(xùn)練局和公安部門。 5.在確保平安問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用。 二、保障措施 1.加強(qiáng)領(lǐng)導(dǎo),健全機(jī)構(gòu),落實(shí)網(wǎng)絡(luò)與信息平安責(zé)任制。建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息平安管理領(lǐng)導(dǎo)小組,并設(shè)立平安專管員。明確工作職責(zé),落實(shí)平安責(zé)任制;bbs、談天室等交互性欄目要設(shè)有防范措施和專人管理。 2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護(hù),其他人不得私自拆修設(shè)備,擅接終端設(shè)備。 3.加強(qiáng)平安訓(xùn)練,增加平安意識(shí),樹立網(wǎng)絡(luò)與

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論