学校网络信息安全突发事件应急预案.docx
《学校网络信息安全突发事件应急预案.docx》由会员分享,可在线阅读,更多相关《学校网络信息安全突发事件应急预案.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络信息安全突发事件应急预案为科学应对网络与信息安全(以下简称信息安全)突发事件, 建立健全信息安全应急机制,有效预防、及时控制和最大限度消 除我校信息安全各类突发事件的危害和影响,确保重要计算机信 息系统的实体安全、运行安全和数据安全,特制定本预案。本预案适用于我校校园网运行与网络信息方面发生的有可 能影响学校安全和正常公共秩序的紧急事件。一、工作原则与要求(一)工作原则1 .防范为主,加强监控宣传普及信息安全防范知识,贯彻预防为主的思想,树立常 备不懈的观念,做好应对信息安全突发事件的思想准备、预案准 备、机制准备和工作准备,从法律、管理、技术、人才等方面, 采取多种措施,提高公共防范意识
2、以及基础网络和重要信息系统 的信息安全综合保障水平。加强对信息安全隐患的日常监测,发 现和防范重大信息安全突发性事件,及时采取有效的可控措施, 迅速控制事件影响范围,力争将损失降到最低程度。2 .以人为本,协同作战把保障公共利益以及师生的合法权益作为首要任务,由校网 络信息安全应急工作领导小组统一领导和协调,督促相关部门协 同配合、具体实施,完善应急工作体系和机制,最大限度地避免学校及师生员工遭受损失。3 .明确责任,条块结合按照“谁主管谁负责、谁运营谁负责”以及“条块结合,以 条为主”的原则,建立和完善安全责任制及联动工作机制。根据 部门职能,各司其职,加强学校部门间、系部与部门间的协调与
3、配合,共同履行应急处置工作的管理职责。4 .加强储备,常备不懈加强技术储备,规范应急处置措施与操作流程,定期进行预 案演练,确保应急预案切实有效,实现信息安全突发公共事件应 急处置的科学化、程序化与规范化。(二)工作要求控制事态,限制在最短时间、最小范围内,使影响和损失减 少到最低程度,并尽快恢复学校正常的教学、科研和生活秩序。 落实工作责任和责任追究制。凡在执行本预案过程中,因工作延 误、渎职或不服从指挥、不及时处理,从而造成小事拖大、大事 拖难、难事拖乱,产生严重后果的,要追究相关人员责任。具体 要求如下:1 .明确网络信息安全责任加强和完善校园网安全管理,采取统一管理和各单位分级负 责的
4、管理体制,落实各单位负责人和直接责任人,签署安全责任 书。各单位要建立健全内部安全保障制度,按照“谁主管、谁负 责”、“谁主办、谁负责”的原则,落实责任制,明确责任人和职 责,细化工作措施和流程,建立完善管理制度和实施办法,加强 信息的审查和备案工作,确保网络与信息安全。各单位负责人为 我校校园网络信息安全管理工作的第一责任人。2 .加强信息审查工作所有涉密计算机一律不许外接国际互联网,必须做好物理隔 离。连接国际互联网的计算机不得存储涉及国家秘密、学校内部 机密的文件。各级各类服务器提供信息服务,必须事先登记、审 批,建立使用规范,落实责任人,并具备相应的安全防范措施(如: 日志留存、安全认
5、证、实时监控、防黑客、防病毒等),加强网络 设备日志分析,及时收集信息,排查不安定因素。加强BBS、留 言板等交互式栏目的专人管理,交互式栏目内容发布实行审核制 度,未经审核不得发布,实行版块负责制,由版主负责本版块的 信息安全,防止信息未经审核即被发布,若出现信息未经审核被 发布的情况,应立即关闭信息发布功能,直至找到原因并排除为 止。交互式栏目应具备IP地址、身份登记和识别确认功能,对没 有合法手续和不具备条件的电子公告服务应立即关闭。对于非法 网站要做到:发现一个,禁止一个,并及时向主管领导汇报,杜绝 其蔓延。建立有效的网络防病毒工作机制,及时做好防病毒软件 的网上升级,保证病毒库的及时
6、更新。3 .对校园网实施24小时监控,必要时实行远程控制网络管理员应经常对校园网的硬件设备进行状态检查,信息 管理员应对校园网上的信息内容进行巡查。对用户上网实行实时 监控,若发现有异常行为应立即关闭该用户的网络连接,及时记 录在案,并对其发出警告和进行批评教育,如发现严重违法行为 应立即上报有关部门。所有服务器的相关责任人要做到定期检查, 认真做好检查记录,了解服务器的工作状态,对异常现象和事故 及时处理并做好记录。4 .加强突发事件的快速反应信息化办公室作为校园网的管理部门,要有严格的网络及系 统的运行情况监控;宣传部作为校园网络信息内容的监管部门, 应负责监督、检查各网络系统上发布的信息
7、内容。网络与信息管 理员具体负责相应的网络安全和信息安全工作,不允许有任何触 犯国家网络管理条例的网络信息,对突发的网络信息安全事件应 做到:(1)发现后及时向有关部门及领导报告。(2)保护现场,立即与网络隔离,防止影响扩大。(3)及时取证,分析、查找原因。(4)消除有害信息,防止进一步传播,将事件的影响降到 最低。(5)在处置有害信息的过程中,任何单位和个人不得保留、 贮存、散布、传播所发现的有害信息。(6)追究相关责任。根据实际情况提出口头警告、书面警 告,停止其使用网络,情节严重和后果影响较大者,提交学校保 卫处及国家司法机关处理,追究单位负责人和直接责任人的行政或法律责任。5 .及时整
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学校 网络 信息 安全 突发事件 应急 预案
限制150内