职业技术学院校园网应急预案.docx
《职业技术学院校园网应急预案.docx》由会员分享,可在线阅读,更多相关《职业技术学院校园网应急预案.docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、职业技术学院校园网应急预案为加强我校校园网的安全管理与运行维护,提高处理突 发性网络异常事件的能力,确保网络信息系统的稳定运行, 根据计算机信息系统安全保护条例、突发事件应对法、 国家突发公共事件总体应急预案、国家网络与信息安 全事件应急预案、信息安全事件分类分级指南 (GB/Z20986-2007),计算机病毒防治管理办法、计算 机信息网络国际联网管理暂行规定以及职业技术学院校 园网用户守则、职业技术学院校园网信息保密管理制度 等文件精神,结合我校校园网建设和运行情况,特制订本应 急预案。一、总则(一)目的为科学应对校园网突发事件,建立健全网络系统的应急 响应机制,有效预防、及时控制和最大限
2、度地消除各类突发 事件的危害和影响。(二)工作原则1 .统一领导遇到重大网络异常情况,及时向有关领导报告,以便于 统一调度、减少损失。2 .综合协调3 .网络管理技术人员应在十分钟内赶到现场,并首先 应将被攻击的服务器等设备从网络中隔离出来,保护现场, 并同时向应急处理领导小组通报情况。4 .网络管理技术人员负责被攻击或破坏系统的恢复与 重建工作。5 .网络管理技术人员会同相关支持人员追查非法信息 来源。6 .网络管理技术人员组织相关支持人员会商后,向应 急处理工作小组组长汇报有关情况。7 .应急处理工作小组组长如认为情况严重,应立即向 应急处理领导小组组长汇报。8 .应急处理领导小组组长组织
3、应急处理领导小组召开 会议,如认为事态严重,则立即向公安或上级机关报警。(二)病毒安全紧急处置措施1 .当发现有计算机被感染上病毒后,应立即向网络管 理技术人员报告,将该机从网络上隔离开来。2 .网络管理技术人员在接到通知后,应在十分钟内赶 到现场。3 .对该设备的硬盘进行数据备份。用反病毒软件对该 机进行杀毒处理,同时通过病毒检测软件对其他机器进行病 毒扫描和清除工作。4 .如果现行反病毒软件无法清除该病毒,应立即向应 急处理工作小组组长报告,并迅速联系有关产品商研究解决。5 .应急处理工作小组经会商,认为情况严重的,应立 即向应急处理领导小组组长汇报。6 .应急处理领导小组经会商后,认为情
4、况极为严重的, 应立即向公安或上级机关报告。7 .如果感染病毒的设备是中心服务器系统,经领导小 组同意,应立即告知各部门做好相应的清查工作。(三)软件系统遭破坏性攻击的紧急处置措施重要的软件系统平时必须存有备份,与软件系统相对应 的数据必须有多日的备份,并保存在安全处。1 . 一旦软件遭到破坏性攻击,应立即向网络管理技术 人员、业务系统技术人员报告,并将该系统停止运行。2 .业务系统技术人员软件系统和数据的恢复。3 .网络管理技术人员检查日志等资料,确定攻击来源。4 .由业务系统技术人员向应急处理工作小组组长汇报。5 .应急处理工作小组组长认为情况严重的,应立即向 应急处理领导小组汇报。6 .
5、应急处理领导小组认为情况极为严重的,应立即向 公安或上级机关报告。(四)数据库安全紧急处置措施1 .主要数据库应按双机热备设置,并至少要准备两个 以上数据库备份,平时一个备份放在机房,另一个备份放在 另一个安全的场所。2 . 一旦数据库崩溃,值班人员应立即启动备用系统, 并向业务系统技术人员报告。3 .在备用系统运行期间,业务系统技术人员应对主机 系统进行维修。4 .如果两套系统均崩溃,业务系统技术人员应立即向 软硬件提供商请求支援,同时通知相关职能部门暂缓使用业 务系统和上传上报数据。5 .系统修复启动后,将第一个数据库备份取出,按照 要求将其恢复到主机系统中。6 .如因第一个备份损坏,导致
6、数据库无法恢复,则应 取出第二套数据库加以恢复。7 .如果两个备份均无法恢复,应立即向有关厂商请求 紧急支援。(五)广域网外部线路中断紧急处置措施1 .广域网主、备用线路中断一条后,值班人员应立即 启动备用线路接续工作,同时向网络管理技术人员报告。2 .网络管理技术人员接到报告后,应迅速判断故障节 点,查明故障原因。3 .如属我校管辖范围,由网络管理技术人员立即予以 恢复。4 .如属出口链路运营商部门管辖范围,立即与运营商 的维护部门联系,要求恢复。5 .如果主、备用线路同时中断,网络管理技术人员应 在判断故障节点,查明故障原因后,尽快研究恢复措施,并 立即向应急领导小组汇报。(六)局域网中断
7、紧急处置措施1 .应急处理工作小组平时应准备好网络备用设备,存 放在指定的位置。2 .局域网中断后,网络管理技术人员应立即判断故障 节点,查明故障原因,并向应急处理工作小组组长汇报。3 .如属线路故障,应重新安装线路。4 .如属路由器、交换机等网络设备故障,应立即从指 定位置将备用设备取出接上,并调试通畅。5 .如属路由器、交换机配置文件破坏,应迅速按照要 求重新配置,并调试通畅。6 .如有必要,应向应急处理领导小组汇报。(七)设备安全紧急处置措施服务器、存储设备等关键设备损坏后,值班人员应立即 向网络管理技术人员报告。1 .网络管理技术人员立即查明原因。2 .如果能够自行恢复,应立即用备件替
8、换受损部件。3 .如属不能自行恢复的,立即与设备提供商联系,请 求派维护人员前来维修。(A)人员疏散与机房灭火预案1 . 一旦机房发生火灾,应遵循下列原则:首先保人员 安全;其次保关键设备、数据安全;三是保一般设备安全。2 .人员疏散的程序是:机房值班人员立即按响火警警 报,并通过119电话向公安消防请求支援,所有不参与灭火 的人员按照预定的路线,迅速从机房中有序撤出。3 .人员灭火的程序是:首先切断所有电源,启动自动 气体灭火装置,灭火值班人员戴好防毒面具,从指定位置取 出气体灭火器进行灭火。(九)供电中断后的设备运行预案1 .外电中断后,机房值班人员应立即切换到备用电源。2 .机房值班人员
9、应立即查明原因,并向值班领导汇报。3 .如因内部线路故障,请总务处后勤部门迅速恢复。4 .如果是供电局的原因,应立即与供电局联系,请供 电局迅速恢复供电。5 .如果供电局告知需长时间停电,应作如下安排。(1)停电2小时以内,由UPS供电;(2)停电2-8小时,关掉非关键设备,确保关键服务 器、核心网络设备由UPS供电;(3)停电8小时以上,启动小型发电机自行发电。(十)关键人员不在岗的紧急处置措施1 .对于关键岗位平时应做好人员储备,确保一项工作 由两人能够操作。2 . 一旦发生关键人员不在岗的情况,首先应向处理工 作小组组长汇报情况。3 .经处理工作小组组长批准后,由备用人员上岗操作。4 .
10、如果备用人员无法上岗,请求上级单位或外部支持 技术人员支援。八、应急保障(一)内部保障:学校针对校园网紧急事件的发生,建 立校园网专项资金用于校园网紧急事件的处置。同时,应储 备必须的有关物资、设备,避免时间拖延造成不必要的损失。(二)外部支援:依据校园网及信息安全紧急事件的影 响程度;如需上级部门或其他单位支持时,应启动外部支援, 寻求帮助。外部支援主要包括出口链路运营商以及主要相关 设备供应商。九、附则(一)本预案所称网络突发事件,是指由于自然灾害、 设备软硬件故障、内部人为失误或破坏等原因,网络系统及 其他重要信息系统的正常运行受到严重影响,出现业务中断、 系统破坏、数据破坏等现象,造成
11、不良影响以及造成一定程 度直接或间接经济损失的事件。(二)本预案通过演习、实践检验,以及根据应急力量 变更、新技术、新资源的应用和应急事件发展趋势,及时进 行修订和完善;所附的成员、联系方式等发生变化时也随时 修订。(三)本制度自发布之日起施行,原制定的职业技术 学院校园网应急响应制度(暂行)(*号)同时废止。(四)本制度由学校信息中心负责解释。明确综合协调的职能机构和人员,做到职能间的相互衔 接。3 .重点突出应急处理的重点放在运行着重要业务系统或可能导致 严重事故后果的关键网络系统上。4 .集中备份通过网络设备备份和配置参数备份等措施,提高通信网 络系统的安全系数。购置必要的备用设备,预先
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 职业 技术学院 校园网 应急 预案
限制150内