版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
小學(xué)網(wǎng)絡(luò)和信息安全類突發(fā)事件處置預(yù)案1
總則1.1
編制目的1.2
編制依據(jù)1.3
適用范圍1.4
分類分級1.5
工作原則2
組織體系3
預(yù)防預(yù)警3.1
預(yù)防3.2
預(yù)警4
應(yīng)急處置4.1
信息報(bào)告4.2
先期處理4.3
組織協(xié)調(diào)4.4
處置措施4.5
應(yīng)急結(jié)束4.6
信息發(fā)布5
事后恢復(fù)5.1
善后處置5.2
恢復(fù)重建6
保障措施6.1
宣傳培訓(xùn)6.2
應(yīng)急演練6.3
隊(duì)伍建設(shè)6.4
財(cái)力保障6.5
物資保障6.6
通信保障6.7環(huán)境保障6.8技術(shù)保障6.9流程保障6.10公共設(shè)施7
獎懲7.1
表彰獎勵7.2
責(zé)任追究8
附則1總則1.1編制目的為有效預(yù)防、及時控制和妥善處理各類網(wǎng)絡(luò)和信息安全類突發(fā)事件,提高快速反應(yīng)和應(yīng)急處理能力,建立健全應(yīng)急機(jī)制,切實(shí)保障廣大師生的生命與財(cái)產(chǎn)安全,保證學(xué)校正常的教育教學(xué)生活秩序,維護(hù)教育系統(tǒng)和社會穩(wěn)定,制定本預(yù)案。1.2編制依據(jù)《中華人民共和國刑法》、《中華人民共和國教育法》、《中華人民共和國高等教育法》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國治安管理處罰法》、《教育部教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件應(yīng)急預(yù)案》、《貴州省網(wǎng)絡(luò)和信息安全類突發(fā)事件總體應(yīng)急預(yù)案》等法律法規(guī)和規(guī)范性文件。1.3適用范圍本預(yù)案適用于學(xué)校各類網(wǎng)絡(luò)和信息安全類突發(fā)事件的應(yīng)急處置工作。本預(yù)案所指的網(wǎng)絡(luò)和信息安全類突發(fā)事件,主要包括以下幾個方面:(1)學(xué)校主管(主辦)的網(wǎng)絡(luò)和信息系統(tǒng)發(fā)生的有害程序等可能會引發(fā)影響校園和社會穩(wěn)定的事件。(2)學(xué)校主管(主辦)的網(wǎng)絡(luò)和信息系統(tǒng)發(fā)生的網(wǎng)絡(luò)攻擊等可能會引發(fā)影響校園和社會穩(wěn)定的事件。(3)學(xué)校主管(主辦)的網(wǎng)絡(luò)和信息系統(tǒng)發(fā)生的信息破壞等可能會引發(fā)影響校園和社會穩(wěn)定的事件。(4)學(xué)校主管(主辦)的網(wǎng)絡(luò)和信息系統(tǒng)發(fā)生的信息內(nèi)容安全等可能會引發(fā)影響校園和社會穩(wěn)定的事件。(5)學(xué)校主管(主辦)的網(wǎng)絡(luò)和信息系統(tǒng)發(fā)生的設(shè)備設(shè)施故障和災(zāi)害性等可能會引發(fā)影響校園和社會穩(wěn)定的事件。(6)影響學(xué)校安全與穩(wěn)定的其它網(wǎng)絡(luò)和信息安全類突發(fā)事件。1.4分類分級
網(wǎng)絡(luò)和信息安全類突發(fā)事件按照事件的緊迫程度、形成的規(guī)模、行為方式和激烈程度、可能造成的危害和影響、可能蔓延發(fā)展的趨勢等由高到低一般分為:特別重大事件(Ⅰ級)、重大事件(Ⅱ級)、較大事件(Ⅲ級)、一般事件(Ⅳ級)。特別重大事件(Ⅰ級):即長時間的全局性重大事件。即國際國內(nèi)主要互聯(lián)、國內(nèi)主干網(wǎng)絡(luò)中斷甚至是全部中斷超過8小時。符合《教育部教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件應(yīng)急預(yù)案》、《貴州省網(wǎng)絡(luò)和信息安全類突發(fā)事件總體應(yīng)急預(yù)案》及相關(guān)專項(xiàng)應(yīng)急預(yù)案特別重大事件(Ⅰ級)標(biāo)準(zhǔn),需要由縣委、縣政府統(tǒng)一組織、指揮、協(xié)調(diào),調(diào)度各方面資源和力量進(jìn)行應(yīng)急處置的教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件。重大事件(Ⅱ級):即較長時間的全局性事件。即國際國內(nèi)主要互聯(lián)網(wǎng)、國內(nèi)主干網(wǎng)絡(luò)中斷甚至是全部中斷超過2小時,小于8小時。符合《教育部教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件應(yīng)急預(yù)案》、《貴州省網(wǎng)絡(luò)和信息安全類突發(fā)事件總體應(yīng)急預(yù)案》及相關(guān)專項(xiàng)應(yīng)急預(yù)案重大事件(Ⅱ級)標(biāo)準(zhǔn),需要縣委、縣政府統(tǒng)一組織,調(diào)動教育系統(tǒng)以外力量和資源進(jìn)行聯(lián)合處置的教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件。較大事件(Ⅲ級):即全局性事件。即國際國內(nèi)主要互聯(lián)、國內(nèi)主干網(wǎng)絡(luò)中斷甚至是全部中斷超過30分鐘,小于2小時。符合《教育部教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件應(yīng)急預(yù)案》、《貴州省網(wǎng)絡(luò)和信息安全類突發(fā)事件總體應(yīng)急預(yù)案》及相關(guān)專項(xiàng)應(yīng)急預(yù)案較大事件(Ⅲ級)標(biāo)準(zhǔn),需要縣教育局調(diào)度教育系統(tǒng)的力量和資源處置的各級各類學(xué)校網(wǎng)絡(luò)和信息安全類突發(fā)事件。一般事件(Ⅳ級):即短時全局性事件。即國際國內(nèi)主要互聯(lián)、國內(nèi)主干網(wǎng)絡(luò)中斷甚至是全部中斷小于30分鐘。符合《教育部教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件應(yīng)急預(yù)案》、《貴州省網(wǎng)絡(luò)和信息安全類突發(fā)事件總體應(yīng)急預(yù)案》及相關(guān)專項(xiàng)應(yīng)急預(yù)案一般事件(Ⅳ級)標(biāo)準(zhǔn),事發(fā)地教育行政部門、學(xué)校能夠處置的教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件。要根據(jù)事件的發(fā)展趨勢動態(tài)調(diào)整事件級別,以不斷調(diào)整應(yīng)急措施和方案,加大應(yīng)急處置力度,提高應(yīng)急處置工作的針對性、時效性。1.5工作原則(1)預(yù)防為本,及時控制。堅(jiān)持預(yù)防與應(yīng)急處置相結(jié)合,立足于防范,常抓不懈,防患于未然。建立健全安全隱患、矛盾糾紛排查整改和調(diào)處機(jī)制,強(qiáng)化信息的廣泛收集和深層次研判,爭取早發(fā)現(xiàn),早報(bào)告,早控制,早解決。要把網(wǎng)絡(luò)和信息安全類突發(fā)事件控制在基層,控制在一定范圍內(nèi),避免造成校園秩序失控和混亂。(2)分級負(fù)責(zé),屬地管理。發(fā)生網(wǎng)絡(luò)和信息安全類突發(fā)事件后,按屬地管理原則,學(xué)校要在地方黨委、政府的統(tǒng)一領(lǐng)導(dǎo)下,啟動應(yīng)急預(yù)案,并及時報(bào)告上級主管部門。學(xué)校校長陳訓(xùn)華是維護(hù)本校安全穩(wěn)定“第一責(zé)任人”。(3)系統(tǒng)聯(lián)動,群防群控。發(fā)生公共事件后,學(xué)校領(lǐng)導(dǎo)要立即深入第一線,掌握情況,開展工作,控制局面。(4)區(qū)分性質(zhì),依法處置。堅(jiān)持從保護(hù)師生生命和財(cái)產(chǎn)安全的角度出發(fā),按照國家相關(guān)法律法規(guī)和政策,綜合運(yùn)用政策、法律、經(jīng)濟(jì)、行政等手段和教育、協(xié)商、調(diào)解等方法處置教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件。要嚴(yán)格區(qū)分和正確處理兩類不同性質(zhì)的矛盾,引導(dǎo)師生和群眾以理性合法的方式表達(dá)訴求,防止矛盾激化和事態(tài)擴(kuò)大。(5)加強(qiáng)保障,重在建設(shè)。從制度上、組織上、物質(zhì)上全面加強(qiáng)保障措施。在經(jīng)費(fèi)保障、力量部署等方面加強(qiáng)硬件與軟件建設(shè),增強(qiáng)工作實(shí)力,提高工作效率。網(wǎng)絡(luò)和信息安全類突發(fā)事件各級各類應(yīng)急預(yù)案應(yīng)根據(jù)實(shí)際情況變化,由制定單位適時修訂、完善。2組織體系
陳訓(xùn)華校長是本校網(wǎng)絡(luò)和信息安全類突發(fā)事件應(yīng)急管理工作的“第一責(zé)任人”,結(jié)合本校實(shí)際情況,在當(dāng)?shù)攸h委政府和教育行政部門的領(lǐng)導(dǎo)與指導(dǎo)下,負(fù)責(zé)本校各類網(wǎng)絡(luò)和信息安全類突發(fā)事件的應(yīng)對工作。
3
預(yù)防預(yù)警3.1預(yù)防(1)學(xué)校建立健全日常網(wǎng)絡(luò)和信息安全類突發(fā)事件制度,定期檢查所屬范圍各項(xiàng)安全防范措施的落實(shí)情況。各級教育行政部門要加強(qiáng)對各級各類學(xué)校的安全監(jiān)督檢察。(2)學(xué)校做好隱患排查工作,建立風(fēng)險(xiǎn)隱患排查信息數(shù)據(jù)庫,實(shí)行分類分級管理和動態(tài)監(jiān)控;對排查出的每一個隱患,都要明確整改措施,落實(shí)責(zé)任人,限期整改,同時做好監(jiān)控和應(yīng)急準(zhǔn)備工作;對重大隱患和一些影響大,師生反映強(qiáng)烈的普遍性和傾向性問題,要立即研究采取治本措施,力求從根本上解決,必要時,要立即向當(dāng)?shù)攸h委政府和上級教育行政部門報(bào)告。對于可能相關(guān)臨近地方或單位的重大隱患,應(yīng)及時通報(bào)。(3)學(xué)校及所屬單位要通過圖書、報(bào)刊、音像制品和電子出版物、廣播、電視、網(wǎng)絡(luò)等形式或途徑,廣泛宣傳應(yīng)急法律法規(guī)和預(yù)防、避險(xiǎn)、自救、互救、減災(zāi)等常識,增強(qiáng)教育系統(tǒng)師生員工的安全意識和應(yīng)對網(wǎng)絡(luò)和信息安全類突發(fā)事件的能力。各級教育行政部門就當(dāng)對各級各類學(xué)校開展應(yīng)急知識宣傳教育,進(jìn)行指導(dǎo)和監(jiān)督。(4)學(xué)校建立網(wǎng)絡(luò)和信息安全類突發(fā)事件險(xiǎn)評估機(jī)制,對可能引發(fā)網(wǎng)絡(luò)和信息安全類突發(fā)事件的危險(xiǎn)源、危險(xiǎn)區(qū)域進(jìn)行調(diào)查、登記、風(fēng)險(xiǎn)評估,定期進(jìn)行檢查、監(jiān)控,有針對性地采取安全防范措施;同時對開展網(wǎng)絡(luò)和信息安全類突發(fā)事件而引發(fā)的事件可能發(fā)生發(fā)展的趨勢進(jìn)行預(yù)測分析,并提出相應(yīng)的防范措施。3.2預(yù)警我校網(wǎng)絡(luò)和信息安全類突發(fā)事件處置堅(jiān)持在中國教育和科研計(jì)算機(jī)網(wǎng)緊急響應(yīng)組的指導(dǎo)下開展工作,并遵循規(guī)定的處置原則。(1)信息發(fā)布嚴(yán)格按照國家和省委、省政府的有關(guān)規(guī)定執(zhí)行教育系統(tǒng)網(wǎng)絡(luò)和信息安全類突發(fā)事件信息發(fā)布,區(qū)分不同情況,把握信息發(fā)布和輿論的主動權(quán)。信息發(fā)布要全面、客觀、準(zhǔn)確、及時,執(zhí)行新聞發(fā)言人制度。(2)預(yù)防預(yù)警具體行動網(wǎng)絡(luò)和信息安全預(yù)防措施包括分析安全風(fēng)險(xiǎn)、準(zhǔn)備應(yīng)急處理措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預(yù)先制定信息安全重大事件的通報(bào)機(jī)制。
1、網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn)分類中國教育和科研計(jì)算機(jī)網(wǎng)(CERNET)全國網(wǎng)、地區(qū)網(wǎng)和校園網(wǎng)面臨著共同的網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn)。一般包括:關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災(zāi)害(水、火、電等)造成的物理破壞;人為失誤造成的安全事故;病毒蠕蟲等惡意代碼危害;人為的惡意攻擊(包括拒絕服務(wù)、系統(tǒng)入侵、篡改主頁、竊取敏感信息、散布有害信息等)。
2、應(yīng)急準(zhǔn)備由校長領(lǐng)導(dǎo),做足各種準(zhǔn)備。4應(yīng)急處理
4.1信息報(bào)告4.1.1報(bào)告原則建立暢通的信息傳輸渠道和嚴(yán)格的信息上報(bào)機(jī)制,完善快速應(yīng)急信息系統(tǒng)。(一)信息報(bào)送原則(1)迅速;(2)準(zhǔn)確;(3)直報(bào);(4)續(xù)報(bào);
(二)信息報(bào)送機(jī)制(1)緊急電話報(bào)告(2)緊急文件報(bào)送
(三)應(yīng)急信息的主要內(nèi)容(1)事件發(fā)生的基本情況,包括時間、地點(diǎn)、規(guī)模、涉及人員、破壞程度以及人員傷亡情況;(2)事件發(fā)生起因分析、性質(zhì)判斷和影響程度評估;(3)事發(fā)學(xué)校、當(dāng)?shù)卣敖逃姓块T已采取的措施;(4)校內(nèi)外公眾及媒體等各方面的反應(yīng);(5)事態(tài)發(fā)展?fàn)顟B(tài)、處置過程和結(jié)果;(6)需要報(bào)送的其它事項(xiàng)。(四)信息的收集、處理中國教育和科研計(jì)算機(jī)網(wǎng)緊急響應(yīng)組(CCERT)通過實(shí)時監(jiān)測,及時與國外安全組織交流,收集安全信息等手段獲得安全預(yù)警信息,周期性或即時性地向各網(wǎng)絡(luò)中心和用戶網(wǎng)絡(luò)管理部門發(fā)布主要異常流量來源單位、可能招致攻擊的網(wǎng)絡(luò)互連設(shè)備和計(jì)算機(jī)的安全漏洞、網(wǎng)絡(luò)蠕蟲病毒的動態(tài)變化趨勢統(tǒng)計(jì)等預(yù)警信息。網(wǎng)絡(luò)運(yùn)行中心(NOC)網(wǎng)絡(luò)信息中心(NIC)、重要主頁等管理部門通過監(jiān)測及時發(fā)現(xiàn)異常狀態(tài)和發(fā)展趨勢,給出預(yù)警信息并及時處理。
4.2
先期處置網(wǎng)絡(luò)和信息安全類突發(fā)事件發(fā)生后,學(xué)校應(yīng)當(dāng)立即啟動應(yīng)急預(yù)案,盡力采取針對性措施控制事態(tài)發(fā)展,組織開展前期應(yīng)急救援和處置工作,同時迅速向當(dāng)?shù)攸h委政府和上級教育行政部門以及有關(guān)專業(yè)部門或機(jī)構(gòu)報(bào)告,必要時可以越級上報(bào)。
4.3
組織協(xié)調(diào)(1)學(xué)校負(fù)責(zé)網(wǎng)絡(luò)和信息安全類突發(fā)事件的應(yīng)對工作,事發(fā)地的教育行政部門要指導(dǎo)相關(guān)學(xué)校開展應(yīng)急處置工作。(2)超出地方教育行政部門和學(xué)校處置能力的,根據(jù)網(wǎng)絡(luò)和信息安全類突發(fā)事件的類別、特點(diǎn)和處置工作的需要,可及時依法報(bào)請相應(yīng)的專業(yè)部門派出專門指揮人員、專業(yè)隊(duì)伍和骨干力量進(jìn)行應(yīng)急救援和處置,同時立即向當(dāng)?shù)攸h委政府和上級教育行政部門報(bào)告,在當(dāng)?shù)攸h委政府的統(tǒng)一領(lǐng)導(dǎo)和上級教育行政部門的指導(dǎo)、協(xié)調(diào)下開展應(yīng)急處置工作。4.4
處置措施
4.4.1具體處理措施A.物理環(huán)境建立落實(shí)管理制度和及時防范措施,建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房環(huán)境,并落實(shí)以下預(yù)防措施:①防火、防盜、防雷電、防水、防靜電、防塵,對運(yùn)行關(guān)鍵部位實(shí)施7×24小時保衛(wèi)。禁止任何非授權(quán)人員進(jìn)入;②建立備份電源系統(tǒng),并定期檢查系統(tǒng)是否能夠正常工作;③建立重大安全事件發(fā)生時的人員疏散機(jī)制;④對所有人員進(jìn)行防火、防盜等基本技能進(jìn)行培訓(xùn)。B.網(wǎng)絡(luò)設(shè)備和通信線路①核心設(shè)備和線路備份,避免單點(diǎn)故障;②核實(shí)路由器操作系統(tǒng)安全、打過補(bǔ)?。虎劢词跈?quán)訪問,授予管理員不同權(quán)限,關(guān)閉非必要服務(wù);④采用認(rèn)證方式避免非法接入和虛假路由信息;⑤采用監(jiān)視和入侵監(jiān)測,及時排除故障、處理攻擊;⑥保證足夠帶寬,防止突發(fā)流量造成擁堵導(dǎo)致網(wǎng)絡(luò)癱瘓。C.計(jì)算機(jī)系統(tǒng)重要系統(tǒng)采用高可靠硬件、穩(wěn)定軟件、備份等措施,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范:①安裝穩(wěn)定的操作系統(tǒng)和最新補(bǔ)丁,并定期更新;②關(guān)閉所有不必要服務(wù)、賬號;③安裝有效的防病毒軟件,并及時更新病毒定義碼;④嚴(yán)格限制內(nèi)部用戶的訪問權(quán)限;⑤對用戶和管理員進(jìn)行安全技術(shù)培訓(xùn);⑥對關(guān)鍵系統(tǒng)實(shí)施全時動態(tài)監(jiān)測;⑦對重要的數(shù)據(jù)定期備份。D.重要的信息系統(tǒng)①重要的信息服務(wù)實(shí)行登記備案制度;②建立嚴(yán)格的信息上網(wǎng)審查制度;③為避免域名系統(tǒng)的單點(diǎn)故障,建立至少主輔備份,并分布在不同的子網(wǎng)網(wǎng)絡(luò),并嚴(yán)格配置主機(jī)系統(tǒng)安全;④對于單位或部門的主頁,除了嚴(yán)格配置主機(jī)系統(tǒng)安全以外,應(yīng)建立防火墻保護(hù)主機(jī)的安全;⑤對有重大影響的信息系統(tǒng),建立7×24的全時監(jiān)控機(jī)制,及時發(fā)現(xiàn)并解決問題。E.各級網(wǎng)絡(luò)邊界控制①在各單位局域網(wǎng)邊界建立防火墻,在重大安全事件爆發(fā)時可以實(shí)施訪問控制;②在郵件服務(wù)器前配置反病毒和反垃圾郵件網(wǎng)關(guān);③安裝入侵檢測系統(tǒng),檢測攻擊、病毒和蠕蟲的發(fā)展,及時發(fā)現(xiàn)重大安全攻擊事件;④控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。出現(xiàn)部門內(nèi)所管轄的網(wǎng)絡(luò)和信息安全事件時,一般事件在部門內(nèi)報(bào)警并作相關(guān)處理。重大事件和影響超出本部門管轄范圍時,向管理上級緊急報(bào)警。必要時逐級上報(bào)。一般安全事件,可向入侵者所在的網(wǎng)絡(luò)管理員投訴;嚴(yán)重安全危害事件(如造成重大經(jīng)濟(jì)損失、涉及破壞國家信息安全的反動政治言論),應(yīng)當(dāng)及時消除、保留證據(jù),并按應(yīng)急組織體系向上一級報(bào)告,請示進(jìn)一步處理的決策;教育局有關(guān)部門報(bào)告國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心,同時通報(bào)縣電網(wǎng)公司、公安部門等部門。4.4.2網(wǎng)絡(luò)環(huán)境安全事件的應(yīng)急處置網(wǎng)絡(luò)環(huán)境安全相關(guān)事件由各網(wǎng)絡(luò)或信息中心行政負(fù)責(zé)處置。對火災(zāi)、盜竊、破壞等緊急事件按照國家消防有關(guān)法律法規(guī)、單位有關(guān)規(guī)定處理。影響網(wǎng)絡(luò)運(yùn)行和信息安全的重大事件由教育廳應(yīng)急工作組統(tǒng)一指揮處置。遇供電相關(guān)緊急事件,由CERNET環(huán)境負(fù)責(zé)小組指定的總指揮作緊急現(xiàn)場處置,根據(jù)停電時間、用電功耗、電池電腦儲備、供電管理部門信息、網(wǎng)絡(luò)和信息運(yùn)行情況等條件作調(diào)度,包括次要系統(tǒng)停電減輕負(fù)載等措施,密切跟蹤參數(shù)變化并反饋調(diào)整控制,聯(lián)系相關(guān)公司和人員作現(xiàn)場維護(hù)。總指揮及時與網(wǎng)絡(luò)和信息主管部門協(xié)商,協(xié)調(diào)處置事件。
4.4.3網(wǎng)絡(luò)運(yùn)行事件處置網(wǎng)絡(luò)運(yùn)行相關(guān)事件由各級網(wǎng)絡(luò)中心運(yùn)行部門負(fù)責(zé),重大事件立即向中心應(yīng)急工作組負(fù)責(zé)人報(bào)告。事件包括:在線路中斷、路由故障、流量異常、域名系統(tǒng)故障等;
4.4.4網(wǎng)絡(luò)攻擊事件處置由所屬各級網(wǎng)絡(luò)或信息中心按部門分工和應(yīng)急流程處置。對于大規(guī)模、影響較大的惡意移動代碼、拒絕服務(wù)攻擊、系統(tǒng)入侵和端口掃描處置:(1)通知應(yīng)急負(fù)責(zé)人和中心主管,決定上報(bào)或通報(bào);(2)按預(yù)案通知相關(guān)管理員采取措施,或直接實(shí)施控制;(3)處置人員記錄事件處理步驟和結(jié)果,總結(jié)報(bào)告。
4.4.5信息安全事件處置發(fā)生信息安全事件應(yīng)緊急通知信息主管負(fù)責(zé)人,及時消除非法信息,恢復(fù)系統(tǒng)。無法迅速消除或恢復(fù)系統(tǒng)、影響較大時實(shí)施緊急關(guān)閉,并緊急上報(bào)。
4.5應(yīng)急結(jié)束網(wǎng)絡(luò)和信息安全類突發(fā)事件已基本結(jié)束,應(yīng)急處置工作即告結(jié)束。4.6信息發(fā)布(1)學(xué)校按照相關(guān)規(guī)定,分權(quán)限及時、準(zhǔn)確、客觀發(fā)布有關(guān)網(wǎng)絡(luò)和信息安全類突發(fā)事件事態(tài)發(fā)展和應(yīng)急處置工作的信息。事件發(fā)生的第一時間發(fā)布簡要情況,隨后發(fā)布初步核實(shí)情況、相關(guān)部門和學(xué)校的應(yīng)對措施等權(quán)威信息,并根據(jù)時間處置情況做好相應(yīng)的后續(xù)發(fā)布工作,正確引導(dǎo)校園和社會輿論。(2)發(fā)布的信息包括以下內(nèi)容:A.事件發(fā)生的基本情況,包括時間、地點(diǎn)、規(guī)模、涉及人員、破壞程度等;B.事件發(fā)生起因分析、性質(zhì)判斷和影響程度評估;C.事發(fā)學(xué)校、當(dāng)?shù)卣敖逃姓块T已采取的措施;D.校內(nèi)外公眾及媒體等各方面的反應(yīng);
E.事態(tài)發(fā)展?fàn)顟B(tài)、處置過程和結(jié)果;F.需要報(bào)送的其它事項(xiàng)。5事后恢復(fù)
5.1
善后處置善后處置工作主要由學(xué)校負(fù)責(zé)實(shí)施。5.2恢復(fù)重建(1)學(xué)校盡快制定恢復(fù)重建規(guī)劃并積極開展相關(guān)工作,需要當(dāng)?shù)攸h委政府或上級教育行政部門支持的,應(yīng)當(dāng)按照隸屬關(guān)系向當(dāng)?shù)攸h委政府或者上級教育行政部門提出請求。(2)上級教育行政部門應(yīng)當(dāng)根據(jù)受危害或地區(qū)教育系統(tǒng)或?qū)W校遭受的損失和實(shí)際情況,提供或協(xié)助提供資金、物資支持、技術(shù)指導(dǎo)和人力支援。必要時,相關(guān)教育行政部門學(xué)??蓤?bào)請當(dāng)?shù)攸h委政府統(tǒng)一領(lǐng)導(dǎo)、協(xié)調(diào)有關(guān)部門或人員盡快恢復(fù)當(dāng)?shù)亟逃到y(tǒng)被損壞的信息設(shè)施。(3)需要國家援助的,由教育部會同國務(wù)院相關(guān)部門配合事發(fā)地省級黨委政府按有關(guān)規(guī)定報(bào)國務(wù)院審批實(shí)施。6保障措施6.1宣傳培訓(xùn)
學(xué)校充分利用廣播、閉路電視、校園網(wǎng)、宣傳欄、黑板報(bào)等渠道組織開展應(yīng)急法律法規(guī)和預(yù)防、避險(xiǎn)、自救、自護(hù)等應(yīng)急知識的宣傳,做好安全教育進(jìn)課堂工作,增強(qiáng)廣大干部、教師和學(xué)生的防范意識,學(xué)習(xí)掌握應(yīng)急基本知識和技能。學(xué)校開展面向各級干部和教師應(yīng)對網(wǎng)絡(luò)和信息安全類突發(fā)事件相關(guān)知識的培訓(xùn)。將網(wǎng)絡(luò)和信息安全類突發(fā)事件預(yù)防、應(yīng)急指揮、綜合協(xié)調(diào)等作為重要內(nèi)容,以增強(qiáng)廣大干部、教師應(yīng)對突發(fā)事件的能力。6.2應(yīng)急演練(1)學(xué)校要積極開展應(yīng)急處置工作隊(duì)伍的技能培訓(xùn),每學(xué)期進(jìn)行1次應(yīng)急模擬演練,提高協(xié)同作戰(zhàn)和快速反應(yīng)能力。(2)學(xué)校定期組織應(yīng)對網(wǎng)絡(luò)和信息安全類突發(fā)事件的演習(xí)。應(yīng)急演習(xí)包括準(zhǔn)備、實(shí)施和總結(jié)三各階段。通過應(yīng)急演習(xí),培訓(xùn)應(yīng)急隊(duì)伍、落實(shí)崗位責(zé)任、熟悉應(yīng)急工作的指揮機(jī)制、決策、協(xié)調(diào)和處置程序,識別資源需求、評價應(yīng)急準(zhǔn)備狀態(tài)、檢驗(yàn)預(yù)案的可行性和改進(jìn)應(yīng)急預(yù)案。6.3隊(duì)伍建設(shè)學(xué)校組建網(wǎng)絡(luò)和信息安全類突發(fā)事件應(yīng)急預(yù)備隊(duì),一旦啟動預(yù)案,立即投入使用。應(yīng)急預(yù)備隊(duì)按照網(wǎng)絡(luò)和信息安全類突發(fā)事件的具體情況和應(yīng)急處置工作要求及時調(diào)整成員組成。6.4財(cái)力保障應(yīng)急資金納入年度經(jīng)費(fèi)預(yù)算,學(xué)校保障公共事件應(yīng)急處置所需經(jīng)費(fèi)。6.5物資保障學(xué)校建立處置網(wǎng)絡(luò)和信息安全類突發(fā)事件的物資儲備,保障妥善處置校外集體活動事件的物資充足,并做到物資存放合理,通道暢通,運(yùn)輸便利、安全。特殊應(yīng)急物資應(yīng)由專人包管,保證物資、器材的完好和可使用性。6.6通信保障CERNET省國家網(wǎng)絡(luò)中心負(fù)責(zé)建立CERNKT各級網(wǎng)絡(luò)中心的通信聯(lián)絡(luò)信息,以及與省國家安全管理部門、省國家級運(yùn)行安全支撐機(jī)構(gòu)之間的業(yè)務(wù)聯(lián)系信息。各地區(qū)網(wǎng)絡(luò)和信息秩序負(fù)責(zé)建立本地區(qū)范圍內(nèi)的應(yīng)急處置通信聯(lián)絡(luò)信息。上述聯(lián)絡(luò)信息需及時更新,確保應(yīng)急聯(lián)絡(luò)渠道暢通。
6.7環(huán)境保障各地區(qū)網(wǎng)絡(luò)中心負(fù)責(zé)建立并保持本中心的電力、空調(diào)、機(jī)房等網(wǎng)絡(luò)安全運(yùn)行基本環(huán)境。教育局負(fù)責(zé)周期性檢查CERNET各地網(wǎng)絡(luò)中心和主節(jié)點(diǎn)對運(yùn)行安全環(huán)境要求的落實(shí)情況。
6.8技術(shù)保障CERNET各級網(wǎng)絡(luò)中心應(yīng)建立
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 遼寧省大連市中山區(qū)20232024學(xué)年九年級上學(xué)期期末考試物理化學(xué)試題-初中化學(xué)
- 銀行業(yè)務(wù)發(fā)展策略總結(jié)
- 化妝行業(yè)營業(yè)員崗位總結(jié)
- 浙江省杭州市余杭區(qū)、蕭山區(qū)2023-2024學(xué)年六年級上學(xué)期英語期末試卷
- 《保險(xiǎn)經(jīng)營篇》課件
- 2021年湖北省恩施自治州公開招聘警務(wù)輔助人員輔警筆試自考題2卷含答案
- 2023年廣西壯族自治區(qū)梧州市公開招聘警務(wù)輔助人員輔警筆試自考題2卷含答案
- 2021年安徽省六安市公開招聘警務(wù)輔助人員輔警筆試自考題2卷含答案
- 2021年四川省遂寧市公開招聘警務(wù)輔助人員輔警筆試自考題1卷含答案
- 2021年山西省晉中市公開招聘警務(wù)輔助人員輔警筆試自考題1卷含答案
- 浙江省杭州市2023-2024學(xué)年高二上學(xué)期期末學(xué)業(yè)水平測試政治試題 含解析
- 2024年成都東部集團(tuán)有限公司招聘筆試參考題庫附帶答案詳解
- 劇院的建筑設(shè)計(jì)規(guī)范標(biāo)準(zhǔn)
- 開封辦公樓頂發(fā)光字制作預(yù)算單
- 遺傳分析的一個基本原理是DNA的物理距離和遺傳距離方面...
- 安全生產(chǎn)標(biāo)準(zhǔn)化管理工作流程圖
- 德龍自卸車合格證掃描件(原圖)
- 初一英語單詞辨音專項(xiàng)練習(xí)(共4頁)
- 塔式起重機(jī)檢查表(共18頁)
- 河北省建設(shè)工程竣工驗(yàn)收報(bào)告
- 付款申請單打印版模板
評論
0/150
提交評論