小学网络与信息安全应急预案.docx
《小学网络与信息安全应急预案.docx》由会员分享,可在线阅读,更多相关《小学网络与信息安全应急预案.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、小学网络与信息安全应急预案一总那么1、编制目的建立健全的学校网络与信息安全事件的预防和应急处 理工作机制,提高网络与信息安全事件能力,保证学校网络 和重要信息安全的运行,编制本预案。2、工作原那么统一领导,分级负责,以人为本,预防为主,加强管理, 依靠科技,资源整合,快速反响,协同合作。3、领导机构组长:副组长:成员:各班主任二预警防御机制1、事件分类及等级根据网络与信息安全突发事件的性质,机理和发生过程, 学校网络与信息安全事件分为有害程序事件,网络攻击事件, 信息破坏事件,信息内容安全事件,设备设施故障和灾害性 事件。根据网络与信息安全突发事件的可控性,严重程度和影 响范围,分为四级:I级
2、(特别重大网络与安全事件),II 息网上链接,并尽快进行数据恢复。网络故障:一旦发现,可根据相应的网络故障排除流程, 尽快解决。其它没有列出的不确定因素造成的灾害,可根据总的安 全原那么,结合具体的情况,做出相应的处理。不能处理的可 以请示相关的专业人员。四、考前须知(一)要认真贯彻落实预案的各项要求与任务。(二)平时应注意应急物资的准备,以确保在事发时能 够在第一时间进行更替。(三)实行责任追究。对未依法履行安全职责,违反安 全规定的行为或在事发应急过程中不听从指挥、不服从安排 酿成严重后果的,由学校依照有关规定对责任人给予行政纪 律处分或着其他处分。因渎职、失职或者管理失控发生事故 造成恶
3、劣影响的,由有关管理部门和公安机关依照法律规定 予以处分。构成犯罪的,依法追究刑事责任。-10 - 级(重大网络与信息安全事件),III级(较大网络与信息安 全事件),1V级(一般网络与信息安全事件)。2、监控与预警信息报送信息管理中心承当学校网络与信息安全检测工作。发现 网络与信息安全预警信息,应及时通知网络中心,协同网络 中心进行判定,提出预警等级建议,遇到可能造成严重后果 的I至HI级信息安全预警事件,应按相关规定提报领导审 查后发出预警。3、预警响应网络人员应保持24小时通信畅通,接到预警信息后, 应立即启动应急预案,进入预警状态,做好应急处理各项准 备工作。4、预警解除I至HI级预警
4、解除后根据要求,经向领导请示同意后, 及时进行解除安全事件预警。三应急措施1、信息报告发生网络与信息安全事件后,应立即通知相关业务部门, 经和有关部门进行研判后,保存证据,检查影响范围和危害 程度,提出应急处理建议,报领导同意后,启动应急预案。2、先期处理当发生网络与信息安全突发事件时,相关工作人员做好 前期处理工作,采取措施控制事态,必要时采取断网,关闭 服务器等方式防止事态进一步扩大。3、应急处理(1)网络中断紧急处理流程1)故障排除。网络中断后,技术部技术人员要迅速判 断故障节点,查明故障原因。如属于新路故障,应重新安装线路。如属于路由器,交换机等网络设备故障,技术部应立 即检修并调试畅
5、通。如路由器、交换机配置文件损坏,网络 技术人员应迅速安装并按要求重新配置并调试畅通,必要时 请有关技术支持部门协助调测畅通。如需更换设备应报上级领导,经批准后马上更换故障 设备,尽快回复系统运行。如服务器属于租赁其他厂商的服务器,需要迅速与运 营商取得联系,敦促尽快恢复线路故障。技术部门无法及时修理,应立即通知相关供应商及维 护人员,在最短时间内安排修理。(2)黑客攻击的应急处理流程当发现网络上有黑客攻击行为,应立即向领导汇报, 并且将被攻击的服务器设备从网络中隔离出来,保护现场。如事态较为严重,经向分管领导请示后,立即向公安 报警,配合公安展开调查。技术人员做好被攻击或破坏系统的恢复与重建
6、工作。技术部门组织技术力量追查非法信息来源。信息安全员将实施事件处理的过程和结果进行备案 存档。(3)大规模病毒(含恶意软件)攻击的应急处理当发现有计算机被感染病毒后,计算机使用人员应立即 使用杀毒软件对计算机杀毒,并将该计算机从网络上隔离开 来,防止内网感染。(4)应用程序故障的应急处理流程应用程序平时必须存有备份,与软件系统相对应的数 据必须有最近几次的备份,并将保存在安域。应用程序发生故障后,操作人员应立即向上级进行汇 报,经确认后停止该系统,并切换至备份系统保证业务正常 进行。技术人员应检查日志等资料,确定故障原因。处理完毕后将处理过程及结果备案存档。(5)数据库系统故障的应急处理流程
7、数据库系统每日都必须备份,与软件相对应的数据必 须有进几日的备份,并且保存至安全服务器。数据库发生故障后,应立即向上级汇报,经同意后采 用重启或者其他手段尽快回复数据库运行,保证业务不中断。技术部门应及时的做好数据库系统的切换和有关数据的恢复工作。检查日志等资料,确定故障原因。解决后,将处理过程及结果备案存档。小学校园网络与信息安全突发事件应急预案及处置流 程为提高校园网络与信息安全突发公共事件的能力,确保 重要计算机信息系统的实体安全、运行安全和数据安全,最 大限度地杜绝或减轻网络与信息安全突发公共事件的危害, 确保校园网络与信息安全,维护正常的教育教学秩序,根据 计算机信息系统安全保护条例
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 小学 网络 信息 安全 应急 预案
限制150内