欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    学校网络与信息安全应急预案汇总.docx

    • 资源ID:28823310       资源大小:20.40KB        全文页数:18页
    • 资源格式: DOCX        下载积分:10金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要10金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    学校网络与信息安全应急预案汇总.docx

    学校网络与信息安全应急预案学校网络与信息平安应急预案11、总则为加强网络与信息平安管理,提高应急防范实力,保障基础信息网络和重要信息系统平安,维护校内平安社会稳定,制定本预案。1.1编制目的确保基础网络、电子政务、教务系统与其他重要信息系统的日常业务能够持续运行;确保信息的保密性、完整性、牢靠性;保证学校突发公共事务信息传输的畅通。1.2编制依据(1)中华人民共和国计算机信息系统平安爱护的相关法律法规。以及上级有关部门的文件规定。(2)网络与信息平安主要威逼及隐患现象。当前我校网络与信息平安保障工作仍存在一些亟待解决的问题:病毒入侵和网络攻击日趋严峻,网络失泄密事务屡有发生,网络与信息系统的防护水平不高,应急实力不强;信息平安管理和技术人才缺乏;信息平安法律法规和标准不完善;全社会信息平安意识不强,信息平安管理薄弱;随着我校信息化的逐步推动,特殊是互联网的广泛应用,信息平安还将面临更多新的挑战。1.3工作原则(1)坚持主动防卫,综合防范的方针。(2)坚持统一领导、分级负责和“谁主管谁负责”的原则。(3)坚持条块结合、以块为主的原则。(4)坚持依法管理、规范有序的原则。1.4适用范围校内网络与信息系统,重点是信息基础设施、重要业务系统。2、预警级别网络与信息平安重大突发事务是指由于自然灾难、设备软硬件故障、内部人为失误或破坏、利用计算机病毒进行破坏,境内外敌对势力、敌对分子利用信息网络进行有组织的大规模宣扬、煽动和渗透活动,以及对校内信息网络或设施、重点网站进行大规模的破坏活动等缘由,严峻影响到我校网络与信息系统的正常运行,出现业务中断、系统破坏、数据破坏、信息失窃密或泄密等,形成不良影响并造成肯定程度干脆或间接经济损失的事务。依据上级的要求,我校网络与信息平安突发事务划分为五个等级:第一级为自主爱护级。是单一地点及冲击或损害相对较小的事务。指一般的信息和信息网络系统,其受到破坏后,会对学校的权益有肯定影响,但不危害国家平安、社会秩序、经济建设和公共利益。其次级为指导爱护级。是对运行造成严峻损害的单一地方平安事务。指肯定程度上涉及国家平安、社会秩序、经济建设和公共利益的一般信息,其受到破坏后,会对国家平安、社会秩序、经济建设和公共利益造成肯定损害。第三级为监督爱护级。是两个或两个以上地点的平安事务,但只造成较小的冲击或损害。指涉及国家平安、社会秩序、经济建设和公共利益的信息,其受到破坏后,会对国家平安、社会秩序、经济建设和公共利益造成较大损害。第四级为强制爱护级。是对多地点造成特大冲击或损害的平安事务。指涉及国家平安、社会秩序、经济建设和公共利益的重要信息,其受到破坏后,会对国家平安、社会秩序、经济建设和公共利益造成严峻损害。第五级为专控爱护级。是对多点系统造成巨大冲击或严峻损害的平安事务。指涉及国家平安、社会秩序、经济建设和公共利益的核心信息,其受到破坏后,会对国家平安、社会秩序、经济建设和公共利益造成特殊严峻损害。全校网络与信息平安突发事务实行分等级响应、处置的制度。对第一、其次级别的网络与信息平安突发事务由事务发生部门自行作应急处理;对第三、四级别的网络与信息平安突发事务由相应主管部门信息平安突发事务应急机构处理;对第五级别的网络与信息平安突发事务启动报告上级处理应急预案。3、应急组织领导体系及职责任务3.1应急组织领导体系全校网络与信息平安突发事务防范及应急处置工作由校网络与信息平安协调小组统一领导、指挥、协调。(1)丰海中学网络与信息平安协调小组组成:组长:副组长:成员:校长室党支部校长办公室会计室教育处总务处团支部工会学校网络中心的全体成员(2)丰海中学网络与信息平安突发事务应急办公室设立丰海中学网络与信息平安突发事务应急办公室,设在校网络中心办公室,其组成:主任:副主任:成员:3.2职责及任务(1)校网络与信息平安协调小组担当网络与信息平安方面突发应急事务的主要职责及任务:审查批准学校信息与网络平安突发事务应急方案。确定五级突发事务应急预案的启动,督促检查三级和四级突发事务处置工作;对各部门贯彻执行有关法律法规、制定应急处置预案、应急处置打算状况进行督促检查;对各部门在突发事务处置工作中履行职责状况进行督促检查,开展表彰嘉奖活动;向上级部门报告突发事务以及应急处置状况;根据上级网络与信息平安协调小组的要求开展处置工作。(2)学校网络与信息平安突发事务应急办公室担当突发应急事务的日常工作。其主要职责及任务:组织制定网络与信息平安突发事务应急方案;统筹规划建立应急处理技术平台,会同其他成员制定相关应急措施;提出启动预案,加强或撤销限制措施的建议和看法;协调各部门共同做好网络与信息平安突发事务的处置工作;督促、检查应急措施的落实状况;协作校内外各部门基础设施的平安应急保障工作,确保信息传输通畅。负责电子政务、校务网络应急指挥系统的建设与管理。负责刚好收集、上报和通报应急事务的有关状况,向学校及上级部门报告有关工作状况。(3)学校网络中心:负责学校网络信息监控及网络运行平安监测,实施网络信息、网络平安报警处置平台建设;负责对网上有害信息传播的处置;负责对影响社会稳定的网上热点问题恶意炒作事务的处置;负责对重大敏感时期、重要活动、重要会议期间重点网站发生信息平安事务的处置;负责计算机病毒疫情和大规模网络攻击事务的处置;会同有关部门提出信息网络平安突发事务的详细等级标准。(4)校长办公室:负责处置利用信息网络危害国家平安的违法犯罪活动等。(5)校长室:负责组织协调有关部门查处利用计算机网络泄露国家隐私的违法行为。(6)总务处:负责校内网络等基础设施的平安应急保障工作,确保信息传输通畅。(7)会计室:负责建立学校网络与信息平安突发事务应急处置经费保障机制,保证应急处理体系建设和突发事务应急处置所需经费。(8)网络与信息平安小组主要负责网络与信息平安技术方面重大问题的询问和处理。(10)各有关部门负责各自范围内的网络与信息平安管理和突发事务应急处置工作,应参照本预案,建立本部门应急处置机制。对基础网络设施、重要业务系统坚持“谁主管谁负责”的原则。4、应急处理程序4.1突发事务报告(1)发生信息平安突发事务的部门应当在事务被发觉时,应马上向校网络与信息平安突发事务应急办公室报告。(2)发生信息平安突发事务的部门应当马上对发生的事务进行调查核实、保存相关证据,确定事务等级,上报相关材料或提出预案申请。4.2预案启动(1)各部门应当刚好作出是否启动本级预案的确定,并报校网络与信息平安突发事务应急办公室备案,或向学校网络与信息平安突发事务应急办公室提出启动预案的申请。(2)校网络与信息平安突发事务应急办公室接到申请后,应马上上报上级网络与信息平安协调小组的领导,并会同成员部门尽快组织对突发事务时间、性质、级别及启动预案的时机进行评估,提出启动预案的看法,报校网络与信息平安协调小组批准。(3)学校网络与信息平安协调小组在作出是否启动市级预案的确定后,马上通知与应急处理相关的各部门。4.3现场应急处理发生信息平安突发事务的部门按各部门作出启动本级预案的确定,或报经学校网络与信息平安协调小组批准启动预案,须作好现场应急处理。(1)尽最大可能收集事务相关信息,正确定位威逼和平安事务的来源,缩短响应时间。(2)检查威逼造成的结果:如检查系统、服务、数据的完整性、保密性或可用性,检查攻击者是否侵入了系统,再次侵入的可能性,损失的程度,确定暴露出的主要危急等。(3)抑制事务的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭全部的系统,从网络上断开相关系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登录帐号,阻断可疑用户得以进入网络的通路,提高系统或网络行为的监控级别,设置陷阱,启用紧急事务下的接管系统,实行特别防卫状态平安警戒,反击攻击者的系统等。(4)根除。在事务被抑制之后,通过对有关恶意代码或行为的分析结果,找出事务根源,明确响应的补救措施并彻底清除。与此同时,对攻击源进行定位并实行合适的措施将其中断。(5)复原信息。复原数据、程序、服务、系统。清理系统,把全部被攻击的系统和网络设备彻底还原到它们正常的任务状态。复原中涉及机密数据,须要严格遵照机密系统的复原要求。4.4应急预案终止(1)发生信息平安突发事务的部门依据信息平安事务的处置进展状况,刚好向学校应急办提出终止应急预案建议。(2)学校网络与信息平安突发事务应急办公室接到终止应急预案建议后,组织相关部门对信息平安事务的处置状况进行综合评估,按预案级别做出确定,并报网络与信息平安协调小组备案。(3)总结。回顾并整理发生事务的各种相关信息,具体记录全部状况,仔细总结阅历教训,提出改进措施,逐级上报调查报告。5、保障措施各部门要在学校网络与信息平安协调小组的'统一领导下,仔细履行各自职责,落实任务,亲密协作,确保应急预案有效实施,并做好各项保障措施。(1)高度重视网络与信息平安突发事务应急预案工作。各部门要充分相识到网络与信息平安突发事务应急预案工作的重要性,落实工作责任,加强平安应急的宣扬教化和技术培训,确保此项工作落到实处。(2)主动推行信息平安等级爱护,逐步实行信息平安风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难复原。制定并不断完善信息平安应急处置预案。针对基础信息网络的突发性、大规模平安事务,各相关部门要建立科学化、制度化的处理流程。(3)建立健全指挥调度机制和信息平安通报制度,进一步完善信息平安应急协调机制。(4)建立应急处理技术平台,进一步提高平安事务的发觉和分析实力,从技术上逐步实现发觉、预警、处置、通报等多个环节和不同的网络、系统、部门之间应急处理的联动机制。(5)加强信息平安人才的培育,强化信息平安宣扬教化,尽快建设一支高素养、高技术的信息平安核心人才及管理队伍,提高全社会网络与信息平安防卫意识。(6)加强对攻击网络与信息的分析和预警,进一步提高网络与信息平安监测实力,加大对计算机犯罪的防范力度。(7)大力发展网络与信息平安服务,增加社会应急支援实力。(8)供应必要的交通运输保障和经费保障,优化信息平安应急处理工作的物资保障条件。(9)明确监督主体和责任,对预案实施的全过程进行监督检查,保障应急措施到位,预案实施有效。6、附则(1)本预案自批准之日起执行。(2)各有关部门应参照本预案,制定各自的网络与信息平安突发事务应急预案。(3)本预案由学校校长办公室负责说明。学校网络与信息平安应急预案2为确保网络正常运用,充分发挥网络在信息时代的作用,促进教化信息化健康发展,依据国务院互联网信息服务管理方法和有关规定,特制订本预案,妥当处理危害网络与信息平安的突发事务,最大限度地遏制突发事务的影响和有害信息的扩散。一、危害网络与信息平安突发事务的应急响应1.如在局域网内发觉病毒、木马、*客入侵等网络管理中心应马上切断局域网与外部的网络连接。如有必要,断开局内各电脑的连接,防止外串和互串。2.突发事务发生在校内网内或具有外部IP地址的服务器上的,学校应马上切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事务发生在校外租用空间上的,马上与出租商联系,关闭租用空间。3.如在外部可访问的网站、邮件等服务器上发觉有害信息或数据被篡改,要马上切断服务器的网络连接,使得外部不行访问。防止有害信息的扩散。4.实行相应的措施,彻底清除。如发觉有害信息,在保留有关记录后刚好删除,(状况严峻的)报告市教化局和公安部门。5.在确保平安问题解决后,方可复原网络(网站)的运用。二、保障措施1.加强领导,健全机构,落实网络与信息平安责任制。建立由主管领导负责的网络与信息平安管理领导小组,并设立平安专管员。明确工作职责,落实平安责任制;BBS、闲聊室等交互性栏目要设有防范措施和专人管理。2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。3.加强平安教化,增加平安意识,树立网络与信息平安人人有责的观念。平安意识淡薄是造成网络平安事务的主要缘由,各校要加强对老师、学生的网络平安教化,增加网络平安意识,将网络平安意识与政治意识、责随意识、保密意识联系起来。特殊要指导学生提高他们识别有害信息的实力,引导他们正健康用网。4.不得关闭或取消防火墙。保管好防火墙系统管理密码。每台电脑安装杀毒软件,并刚好更新病毒代码。学校网络与信息平安应急预案3一、总则1、编制目的为提高我校处理网络与信息平安突发事务的实力,形成科学、有效、反应快速的应急工作机制,确保我校校内网络重要计算机信息系统的实体平安、运行平安和数据平安,最大限度地减轻网络信息平安突发事务的危害,爱护师生权益,维护正常社会秩序、教学秩序,促进学校的和谐发展。2、编制依据依据中华人民共和国计算机信息系统平安爱护条例、中华人民共和国计算机信息网络国际互联网管理暂行规定等有关法规、规定,制定本预案。3、适用范围本预案适用于我校校内网络发生与本预案定义的IIV级网络与信息平安突发事务和可能导致IIV级的网络与信息平安突发事务的应对处置工作。本预案启动后,我校以前制定的网络与信息平安应急预案与本预案相冲突的,根据本预案执行。而法律、法规和规章另有规定的从其规定。4、分类分级本预案所指的网络信息平安突发事务,是指我校校内网等重要网络信息系统突然遭遇不行预知外力的破坏、毁损或故障,不良信息在我校校内网乃至整个互联网的传播,发生对国家、社会、公众、学院造成或者可能造成危害的紧急网络平安事务。事务分类依据网络信息平安突发事务的发生过程、性质和特征,网络信息平安突发事务划分为网络平安突发事务和信息平安突发事务。网络平安突发事务是指自然灾难、事故灾难和人为破坏引起的网络与信息系统的损坏;信息平安突发事务是指利用信息网络进行有目的或有组织的反动宣扬、煽动和歪曲事理的不良活动或违法活动。(1)自然灾难是指地震、台风、雷电、火灾、洪水等。(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。(3)人为破坏是指人为破坏网络线路、通信设施,互联网攻击、病毒攻击、恐怖主义活动等事务。事务分级依据我省对网络信息平安突发事务的可控性、严峻程度和影响范围,将网络信息平安突发事务分为四级:I级(特殊重大)、II级(重大)、III级(较大)、IV级(一般)。详细级别定义假如国家有关法律法规有明确规定的,按国家有关规定执行。(1)I级(特殊重大):造成我校网络与信息系统发生大规模瘫痪,事态的发展超出区一级相关主管部门的限制实力,对国家平安、社会秩序、公共利益或教化形象造成特殊严峻损害的突发事务。(2)II级(重大):造成我校或其它上一级部门重要网络与信息系统瘫痪,对国家平安、社会秩序、公共利益或教化形象造成严峻损害,须要上级政府或公安部门帮助,乃至需跨地区协同处置的突发事务。(3)III级(较大):造成我校网络与信息系统瘫痪,对国家平安、社会秩序、公共利益或教化形象造成肯定损害,但只需在本区政府或区信息中心协同处置的突发事务。(4)IV级(一般):造成我校校内网络重要网络与信息系统受到肯定程度的损坏,对师生、家长或其他人员和单位的权益有肯定影响,但不危害国家平安、社会秩序和公共利益,可由我区教化主管部门或学校处置的突发事务。二、工作原则1、主动防卫、综合防范。立足平安防护,加强预警,重点爱护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣扬等方面,实行多种措施,充分发挥各方面的作用,构筑我校网络与信息平安保障体系。2、明确责任、分级负责。根据“谁主管、谁负责”的原则,加强网络平安管理,仔细落实各项平安管理制度和措施。加强计算机信息网络平安的.宣扬和教化,进一步提高师生的信息平安意识。3、落实措施、确保平安。要对机房、网络设备、服务器等设施定期开展平安检查,对发觉平安漏洞和隐患的进行刚好整改;在国际互联网上已建立网站的分院单位,要实行网站的巡察制度,亲密关注互联网信息动态,要根据快速反应机制,刚好获得充分而精确的信息,跟踪研判,坚决决策,快速处置,最大程度地削减危害和影响。4、依靠科学、平战结合。各办学单位应依据本预案的标准,建立本单位的应急处置预案,并加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。5、事故上报1、网络信息平安事故上报(1)当发生网络信息平安突发事务时,应刚好按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特殊重大的网络信息平安突发事务必需实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事务性质、事务发展趋势和实行的措施等。发生信息平安事务的部门应当在发生信息平安事务后,首先以口头方式马上向我校信息平安管理办公室报告。发生信息平安事务的部门应当马上对发生的事务进行调查核实、保存相关证据,并在事务被发觉或应当被发觉时起5小时内将有关材料报至我校信息平安管理办公室。对于信息平安事务,我校信息平安管理办公室接到报告后,应当马上上报院领导,并负责组织人员对事务进行调查和处理。发生信息平安事务的部门应当在事务处理完毕后5个工作日内将处理结果报院办备案。我校信息平安管理办公室负责组织对事务进行分析和探讨,并将结果通报院领导。(2)学院信息平安管理办公室负责人和院领导应确立两个以上的即时联系方式,公众可通过固定电话、移动电话、互联网等多种联系方式进行报警,避开因信息网络突发事务发生后,必要的信息通报与指挥协调通信渠道中断。2网络信息平安预警处理与发布(1)对于可能发生或已经发生的网络信息平安突发事务,应马上实行措施限制事态,并在2小时内进行相应的风险评估,并刚好按规定向校长和有关部门报告。(2)发觉网络信息平安突发事务或事故时,区教化网络管理中心协作对突发事务或事故进行风险评估,并把评估信息刚好反馈给区应急小组。三、事后处理应急响应应急结束网络与信息平安突发事务经应急处置后,得到有效限制,事态下降到肯定程度或基本得以解决,将各监测统计数据上报院领导,由院领导向区应急小组提出应急结束的建议,经批准后实施。四、人员队伍保障措施应急技术队伍保障根据一专多能的要求建立我校网络与信息平安应急技术保障队伍。并定期参与信息平安配训。五、监督管理1、宣扬教化我校将充分利用学校各种传播媒介及有效的形式,比如校内网络、校内广播、校内电视台、教职工大会、班会等形式,加强对计算机信息网络平安的宣扬和教化工作,提高师生的防范意识和应急处置实力。加强对网络与信息平安等方面专业技能的培训,指定专人负责平安技术工作。并将网络与信息平安突发事务的应急管理、工作流程等列为学校行政管理干部的培训内容,增加应急处置工作中的组织实力。2、演练建立应急预案定期演练制度。通过演练,发觉应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置实力。3、责任与奖惩要仔细实行预案的各项要求与任务,建立监督检查制度。学校将不定期进行检查,对各项制度、安排、方案、人员等进行实地督察,对未有效落实预案各项规定的进行通报指责,责令限期改正。

    注意事项

    本文(学校网络与信息安全应急预案汇总.docx)为本站会员(ylj18****41534)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开