[方案和预案的区别]方案和预案的区别 预案 是指根据预测,对潜在的或可能发生的安全事故的类别和影响程度而事先制定的应急处置方案。 预案即预备方案,从文种性质来讲,它属于工作计划的一类,但具有...+阅读
学校网络安全紧急预案
为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及市教育局文件精神,结合我校校园网工作实际,特制定本预案。
一、 应急机构组成
1、 领导小组及职责 组长: 成员: 主要职责: (1) 加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。 (2) 充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。 (3) 认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。 (4) 采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。 (5) 调动一切积极因素,全面保证和促进学校网络安全稳定地运行。
2、 网站不良信息事故处理行动组及职责 组长: 成员: 主要职责: (1) 一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。 (2) 备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。 (3) 打印不良信息页面留存。 (4) 完全隔离出现不良信息的目录,使其不能再被访问。 (5) 删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。 (6) 修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。 (7) 全面查对日志,防火墙网络连接日志,确定该不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,并协助向公安机关报案。 (6) 从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。
3、 网络恶意攻击事故处理行动组及职责 组长: 成员: 主要职责: (1) 发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息; (2) 如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置此类攻击的过滤,并视情况严重决定是否报警。 (3) 如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现在,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。 (4) 重新启动该电脑所连接的网络设备,直至完全恢复网络通信。 (5)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。 (6) 从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。
4、学校重大事件网络安全处理小组: 组长: 成员: 主要职责: (1)对学校重大事件(如校庆、高考、评估等对网络安全有特别要求的事件)进行评估、确定所需的网络设备及环境。 (2)关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通。 (3)对重要网络设备提供备份,出现问题需尽快更换设备。 (4)对外网连接进行监控,清除非法连接,出现重大问题立刻向电信部门求救。 (5)事先应向领导小组汇报本次事件中所需用到的设备、环境,以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。
5、通讯联络组及职责 组长: 成员: 主要职责:迅速与学校领导、各相关处室以及相关部门取得联系,引导人员和设施进入事件地;联络有关部门、个人,组织调遣人员;负责对上、对外联系及报告工作。
二、 应急行动
1、 领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。
2、 组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新、有安全隐患的设备及网络环境。
3、 加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。
4、 加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。
5、 按预案落实各项物资准备。
三、 网络安全事故发生后有关行动
1、 领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。
2、 各级领导小组在上级统一组织指挥下,迅速组织本级抢险防护。 (1) 确保WEB网站信息安全以及为首要任务:关闭WEB服务器的外网连接、学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。 (2) 确保校内其它服务器的信息安全:经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故。 (3) 分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。 (4) 事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。 (5) 针对此次事故,进一步确定相关安全措施、总结经验,加强防范。 (6) 从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好保密工作。
3、 积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。
4、 迅速了解和掌握事故情况,及时汇总上报。
5、 事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。
四、 其他
1、 在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。
2、 各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。
3、 本预案从发布之日起正式施行。
延伸阅读:
学校网络安全生产月活动总结工作总结的写作过程,既是对自身社会实践活动的回顾过程,又是人们思想认识提高的过程。以下是范文小编为大家收集整理的学校网络安全生产月活动总结,供大家参考! 学校网络安全生...
网络安全审查制度1、具体负责校园网网络安全的管理,协调各部门实施校园网网络安全的有关管理措施。 2、维护和管理学院网络版杀毒软件,监控网络病毒,并对用户的网络版杀毒软件使用提供技术支持...
县财政局网络安全应急制度为了保证本单位网络畅通,安全运行,保证网络信息安全,特制定**县财政局网络安应急制度。 一、贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机...
网络安全会议开场白主持词培训会议主持词【1】 下午的培训马上就开始了,大家各就各位了,我是今天下午的主持人李静!上午的培训大家的状态都非常好!那现在大家的精神状态好不好,用你们最洪亮,最动听的声音...
网络安全管理制度(一)泄露国家秘密,危害国家安全的; (二)违反国家民族、宗教与教育政策的; (三)煽动暴力,宣扬封建迷信、邪教、黄色淫秽,违反社会公德,以及赌博、诈骗和教唆犯罪的; (四)公然侮辱他人或者捏...
网络安全会议主持词开场白安全工作会议主持稿【1】 一、关于20XX年安全工作的情况分析 回顾20XX年的工作,可以说什么都好,就是安全不太好;什么指标都满意,就是安全指标不满意。 总体上看,与全省明显好转...
应急预案培训总结怎么写应急预案培训总结范文【1】 根据县教育局和县政府应急办的指示精神,按照县教育局安全法制股的有关要求,我校进行了各种应急预案的编制工作。 通过大量的工作,至今已形成了较为...
“网络安全宣传周”活动宣传内容一、计算机安全防护 在使用电脑过程中应该采取哪些网络安全防范措施 1. 安装防火墙和防病毒软件,并经常升级,及时更新木马库, 给操作系统和其他软件打补丁。 2. 对计算机系统...
网络安全问卷调查您好!为了普及网络信息安全知识,预防网络信息安全事故的发生,特进行本次调查,麻烦您认真写调查问卷上的问题,谢谢您的支持!没有特别说明是单选题,请在您选的答案前打勾√。(问卷内...