网络安全应急预案

时间:2024-07-12 12:50:19 应急预案 我要投稿

网络安全应急预案

  在日常生活或是工作学习中,难免会发生一些不在自己预料之中的事件,为了控制事故的发展势态,常常要根据具体情况预先编制应急预案。我们应该怎么编制应急预案呢?下面是小编精心整理的网络安全应急预案,欢迎阅读与收藏。

网络安全应急预案

网络安全应急预案1

  为了进一步增强全区教育系统网络安全意识,提高网络安全防护技能,按照陕西省教育厅办公室《关于开展陕西省教育系统网络安全宣传周活动的通知》要求(陕教保办〔〕15号),区教体局决定在全区教育系统开展网络安全宣传周活动。现将有关事项通知如下:

  一、活动目的

  目前,全区各中小学、幼儿园全部达到了光纤网络校校通,实现了网络校园全覆盖,部分学校还建设了无线网络应用环境。为进一步推动我区教育网络建设,提升教育网络安全教育管理水平,深入开展网络安全宣传周活动,培养广大师生绿色上网、文明上网意识和良好习惯,增强师生网络安全防护能力,加强网络安全教育宣传,强化各项管理措施,全面构建全区教育系统文明、安全、和谐的网络环境。

  二、组织机构

  为了搞好本次活动,区教体局成立了网络安全宣传周活动领导小组:

  组 长:安建利

  副组长:赵小东 杨 刚

  成 员:各乡镇(街道)教育助理员;各中小学校长、幼儿园园长。

  三、活动主题

  本次活动主题为“网络安全知识进校园”,旨在提高青少年网络安全自我保护意识,提升其网络安全问题甄别能力。

  四、活动时间

  11月24日至30日。

  五、活动内容

  开展网络安全宣传周活动,旨在引导广大师生和家长正确认识互联网,依法管理和使用互联网,自觉抵制网络危害,远离网络违法犯罪陷阱,带动全社会共同营造良好的网络环境。各学校通过开展形式多样的`网络安全宣传活动,积极倡导师生文明上网、安全上网、绿色上网,大力宣传涉网案件防范基本知识,使广大师生成为积极参与活动、主动教育宣传、坚决抵制恶习、养成良好上网习惯的网络安全践行者,使学校率先成为我区文明、安全、和谐的网络育人基地。

  1、学习网络安全方面的相关政策、法规、文件,了解目前网络安全方面的动态信息。

  2、召开学校网络安全工作会,总结本校在网络安全维护工作方面所采取的措施和取得的成效。

  3、采用多种形式进行网络安全宣传,普及基本的网络安全知识,使教师、学生增强网络安全防范意识,具备识别和应对网络危险的基本能力。

  六、活动形式

  各学校可结合各自实际情况,充分利用校园网络、电子屏、板报、校刊、手抄报等多种媒体,采用专题会议、主题班会、演讲比赛、安全征文等多种形式,开展网络安全主题宣传活动。本次网络安全宣传周活动建议采取以下形式开展:

  1、悬挂网络安全宣传横幅。

  各学校应在宣传活动期间在本单位人流量较多的场所悬挂横幅,横幅内容为“共建网络安全,共享网络文明”。

  2、开办网络安全宣传专栏。

  各学校应在本单位宣传栏上开辟一个网络安全宣传专栏,结合黑板报、手抄报等多种形式,编写一期网络安全黑板报,对网络安全相关知识进行宣传。

  3、举办网络安全宣传讲座。

  各学校可根据本单位情况,邀请网络安全方面的专家为师生开办一期专题讲座;或利用“班班通”设备收看一场网络安全宣传片;或在“校园电视台”组织一次网络安全讲座或广播;或组织各班召开一次网络安全主题班会,学习网络安全相关知识。

  4、开展网络安全知识竞赛。

  为调动师生的积极性,各学校应组织师生开展网络安全知识竞赛或测试,竞赛内容应紧扣本次活动主题。

  5、发放网络安全宣传传单。

  各学校应制作电子版或纸质版网络安全宣传传单,采取“致家长、学生一封信”、开展网络安全问卷调查等方式,向学生及其家长发放,引导和带动师生、家长全面了解和积极参与本次活动。

  七、活动要求

  1、本次活动时间紧、任务重。各乡镇要认识到新形势下网络安全进校园工作的紧迫性,认认真真、扎扎实实地组织学校开展此项活动。要落实专人负责,尽快制定活动方案,安排部署该项工作,确保网络安全宣传活动走进每一所学校。

  2、各学校要高度重视此次宣传活动,落实工作责任。要结合活动主题,认真组织有关人员全面准备宣传内容。要精心谋划、创新形式开展系列宣传教育活动,提前做好每项活动的人员、时间安排。要动员和组织广大师生和家长积极参与,各个学校要按照活动计划,分阶段、分层次推进网络安全宣传活动,让每一名在校师生都普遍接受一次网络安全教育。

  同时,各校要开展一次清理清查活动,全面掌握学校网络设备、网络接入点、上网计算机的管理情况(特别是无线接入点的管理),了解师生网络安全防范基本信息。各校要认真查找薄弱环节,不断完善管理措施,改进宣传教育方法,全面提升网络安全管控能力,并建立长效机制。

  3、本次活动中要统一使用“国家网络安全宣传周”标识,突出宣传周主题,积极利用多种媒体开展线上、线下宣传,活动形式可灵活多样,鼓励创新。

  3、要坚决执行中央八项规定有关要求,严格按照勤俭节约、务实高效原则,着力在提高活动实效上下功夫,严禁铺张浪费、大讲排场和各种形式主义。

网络安全应急预案2

  一、总则

  1、编制目的

  通过编制和实施网络安全事故应急预案,提高我局网络信息安全事故应急响应和处置能力,对于可能发生的各种网络信息安全事故或灾害,能够在第一时间做出快速反应并采取应对措施,及时恢复网络和系统运行,减少损失,降低负面影响。

  2、指导思想

  认真贯彻落实国家信息化领导小组有关文件精神,坚持“积极防御、综合防范”的方针,重点保障基础信息网络和重要信息系统的安全运行,为我局信息化建设和发展提供有力保障。

  3、基本原则

  (1)加强预防原则。各联网股室要随时注意信息网络系统的运行情况,密切关注县信息中心或互联网发布的病毒预告,及时安装补丁,增强系统的防护能力,防患于未然。

  (2)快速反应原则。发现网络异常的股室或个人要迅速上报,并立即切断风险源,防止事故进一步蔓延。

  (3)统一指挥原则。各联网股室必须统一服从局保密工作领导小组的指挥,在处置过程中,及时关注领导小组发布的公告和通知。

  (4)依法处置原则。在处置信息网络安全事故的过程中,要坚持依法有序处置、积极稳妥缜密的原则,防止危害进一步扩散和蔓延,避免对社会造成严重的负面影响。

  4、目标

  建立健全网络信息安全事故应急处置策略和分级实施的应急预案体系;建立分离管理、分级负责、条块结合、属地为主的应急管理体制;建立统一指挥、反应灵敏、协调有序、运转高效的应急协调机制;健全专业化和社会化相结合的应急保障体系,实现全方位、实用的`、快捷的网络信息安全事故应急处置手段和能力。

  5、预案的适用范围及启动条件

  XX本预案适用范围:县安全生产监督管理局机关本预案启动条件:上述范围内发生的重大信息安全突发事故;

  二、组织体系

  1、县安监局网络信息安全(计算机网络)事故应急指挥部

  县安监局网络信息安全(计算机网络)事故应急指挥部(以下简称局应急指挥部),为非常设领导机构,统一领导全局信息安全突发事故的应急救援工作。

  主要职责:

  (1)组织和领导重大信息安全事故的应急处置,并决定全局网络信息安全事故应急工作重大决策;

  (2)贯彻落实上级应急委员会的交办的有关任务,并及时报告重要情况并提出建议;

  (3)督导网络信息安全事故应急管理领导小组依照有关要求,做好网络信息安全事故预案的编制、修订和组织实施工作;

  (4)突发网络信息安全事故发生后,根据需要,迅速设立现场指挥部;

  (5)督导相关股室做好突发信息安全事故的预防、应急准备、应急处置和恢复重建等工作。

  (6)督导所属专业应急队伍做好应急响应有关软件工具和技术准备。

  2、县安监局网络信息安全事故应急管理办公室

网络安全应急预案3

  为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我校实际情况,特制定本应急预案。

  一、指导思想

  认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

  二、组织领导及职责

  成立计算机信息系统安全保护工作领导小组

  组长:白常宝(校长)副组长:鞠长波(副校长)

  成员:

  白萨如拉、包志文、蔡桂荣(主要负责安全疏散等)

  李洪斌(主要负责水电暖设备安全)

  周晓梅、赵玉彦(主要负责信息技术安全)

  各教研组长(主要负责各办公室应急处置的执行。)

  李洪宇(网管员)

  组长主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。

  副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成校领导交办的各项任务。

  三、安全保护工作职能部门

  1.负责人:鞠长波

  2.信息安全技术人员:李洪宇

  四、应急措施及要求

  1.教研室要加强对本室人员进行及时、全面地教育和引导,提高安全防范意识。

  2.安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

  3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制。

  4.采取多层次的有害信息、恶意攻击防范与处理措施。教研组长及办公室成员为第一层防线,发现有害信息保留原始数据后及时删除;信息组为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

  5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入。

  附:应急处理措施指南

  (一)当人为、病毒破坏或设备损坏的灾害发生时,具体按以下顺序进行:

  1.判断破坏的.来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接。

  信息化领导小组召开会议,如认为事态严重,则立即向上级汇报事态进展,如有必要向公安部门报警。

  2.黑客攻击事件紧急处置措施

  (1)当发现黑客正在进行攻击时或者已经被攻击时,首先进行断网隔离,保护现场,并将有关情况向本单位信息化领导小组汇报。

  (2)信息安全相关负责人应在接到通知后立即赶到现场,对现场进行分析,并做好记录,必要时上报主管部门。必要时向公安部门报警。

  3.病毒事件紧急处置措施

  (1)当发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上隔离开来。

  (2)信息安全相关负责人员在接到通报后立即赶到现场。

  (3)对该设备的硬盘进行数据备份。

  (4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

  4.广域网外部线路中断紧急处置措施

  (1)广域网线路中断后,值班人员应立即向信息安全负责人报告。

  (2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。

  (3)如属我方管辖范围,由信息安全工作人员立即予以恢复。

  (4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

  (5)如有必要,向本单位信息化领导小组汇报。

  5.局域网中断紧急处置措施

  (1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。

  (2)局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网络安全组组长汇报。

  (3)如属线路故障,应重新安装线路。

  (4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

  6.设备安全紧急处置措施

  (1)如果能够自行恢复,应立即用备件替换受损部件。

  (2)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。

  (3)如果设备一时不能修复,应向本单位信息化领导小组汇报。

  (二)当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  (三)当发生自然灾害时,若因用电等原因引起火灾,水电暖设备安全负责人应立即切断电源,拨打119报警,安全领导小组组长组织人员开启灭火器进行扑救。

  安全疏散负责人负责组织相关人员为机房上课学生打开安全通道。组织学生及时疏散。

  (1)对于初起火灾,现场人员应立即实施扑救工作,使用灭火器具实施灭作

  (2)火势较大时,应立即拨打119火灾报警电话和根据火灾情况启动有关消防设备,通知有关人员到场灭火;

  (3)在保障人员安全的前提下,按上款保护数据及设备。

  (五)其它

  做好机房及户外网络设备的防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。

  其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

  各成员日常职责:

  组长:白常宝(校长)对网络信息安全负总责,组织协调各成员完成好安全工作

  副组长:鞠长波(副校长)执行组长下达的各项任务,组织日常网络安全检查,提出整改意见并组织实施

  成员:白萨如拉、包志文、蔡桂荣:主要负责安全疏散等。了解网络设备环境。了解微机室物理位置及微机室安全逃生路线。熟知信息技术课表,在自然灾害发生时第一时间就可以确定微机室是否有学生需要疏散。如是需要组织人员协助逃生距离最远的微机室内的学生进行疏散。

  李洪斌:主要负责水电暖设备安全,日常检查学校各水电暖设备安全运行情况。特别是微机室,室内管线多。了解学校各水电暖设备总开关位置,在发生自然灾害等突发情况时,可以及时关闭需要关闭的总开关。防止跑水,触电等二次伤害。

  周晓梅、赵玉彦:主要负责信息技术安全。检查网络安全设备及维护情况,负责上报网络安全及信息设备运行情况。及时发现安全隐患,提出整改意见并组织实施。

  各教研组长:主要负责各办公室应急处置的执行。日常了解本室的信息设备运行情况。在出现网络问题时能简单的自行处理和上报网络运行和安全状况。在出现网络安全问题时负责执行学校及信息安全员下达的处置操作如断网,杀毒等操作。

  李洪宇(网管员)检查维护本校信息设备的运行情况,对出现的设备问题进行及时的维护,在出现突发网络安全事故时及时判断并提出处置意见。

网络安全应急预案4

  为切实提高我局对网络舆论的引导能力和处置网络舆情的管控能力,形成科学、有效、反应迅速的应急工作机制,特制定本预案。

  一、组织指挥机构与职责

  (一)组织体系

  成立网络与信息安全领导小组,组长由分管副局长担任(特殊情况由局长担任),成员包括:各股室负责人及联络员等。

  (二)工作职责

  1、研究制订我局网络与信息安全应急处置工作的规划、计划和政策,协调推进我局网络与信息安全应急机制和工作体系建设。

  2、研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

  3、指导应对网络与信息安全突发事件的科学研究、宣传培训,督促应急保障体系建设。

  4、及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。及时向局领导提出启动本预案的建议。

  5、负责参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。

  二、工作原则

  (一)居安思危,预防为主。立足安全防护,加强预警,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

  (二)提高素质,快速反应。加强网络安全风险科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络安全风险发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

  (三)加强管理,强化责任。建立和完善安全责任制及联动工作机制。加强与相关部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

  三、网络安全风险防范工作流程

  (一)信息监测与报告

  要进一步完善网络安全风险突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对涉军领域网络安全风险的有关信息的'收集、分析判断和持续监测。当发生网络安全风险突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向局领导汇报。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

  (二)预警处理与预警

  1、对于可能发生或已经发生的网络安全风险突发事件,系统管理员应立即采取措施控制事态,并第一时间进行风险评估,判定事件等级并预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。

  2、领导小组接到汇报后应立即查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

  (三)风险处置

  信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定是否上报上级领导部门。

网络安全应急预案5

  为提高学校处理突发信息网络事件的能力,形成科学、有效、反应迅速的应急工作机制,确保学校重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发公共事件的危害,特制定本预案。

  一、工作原则

  1.预防为主。立足安全防护,加强预警,重点保护基础信息网络和重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体系。

  2.快速反应。在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。

  3.以人为本。把保障学校、师生利益的合法权益的安全作为首要任务,及时采取措施,最大限度地避免各类有形、无形财产遭受损失。

  4.分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强协调与配合,形成合力,共同履行应急处置工作的管理职责。

  二、组织机构

  南通理工学院网络安全领导小组。

  组长:王宝根

  副组长:李晏墅、陈勇

  成员:王振兴、韩小祥、张鹏飞、王卫星、王佳

  网络安全领导小组职责

  1.负责编制、修订突发网络安全事件应急预案。

  2.通过各种渠道和技术手段获取安全预警信息,周期性或即时性地向校园网用户发布安全预警;对异常流量来源进行监控,并妥善处理各种异常情况。

  3.及时组织专业技术人员突发网络安全事件进行应急处置;负责调查和处置突发网络安全事件,及时上报并按照相关规定作好善后工作。

  4.负责组建网络安全事件应急队伍并组织培训和演练。

  三、应急准备

  学校信息化建设管理办公室和各学院、各部门信息系统管理员明确职责和管理范围,根据实际情况,建立多角度的网络安全防护体系,安排应急值班,确保到岗到人,联络畅通,处理及时准确。

  1.建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员防火、防盗等基本技能培训。

  2.实行实时监视和监测,采用堡垒机账户认证等方式接入,避免非法接入和虚假路由信息。

  3.重要系统采用可靠、稳定的硬件和冗余机制,落实数据备份机制,遵守安全操作规范;安装有效的防病毒软件,及时更新升级扫描引擎;及时更新操作系统补丁;加强对校园网内所有用户和信息系统管理员的安全技术培训。

  4.安装具有入侵检测功能的硬件防火墙,监测恶意攻击、病毒等非法侵入,控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段。

  5.信息系统上线前应由安全领导小组、系统供应商或网络安全评估单位对信息系统进行安全评估,评估合格后再予上线,评估不合格的应进行整改后再上线。

  四、应急处置措施

  1.学校网站、网页被篡改或出现非法言论时的紧急处置措施

  (1)网站、网页由具体负责人员随时密切监视信息内容。每天早、晚两次不少于一小时。

  (2)发现学校网页出现非法信息时,负责人员应立即关闭学校网站,并向网络安全领导小组组长通报情况。

  (3)具体负责的`技术人员应在接到通知后30分钟内赶到现场,作好必要的记录,清理非法信息,强化安全防范措施,并将网站网页重新恢复启用。

  (4)网站维护员应妥善保存有关记录及日志或审计记录。

  (5)网站维护员应立即追查非法信息来源。

  (6)工作人员会商后,将有关情况向安全领导小组领导汇报。

  (7)安全领导组召开安全领导组会议,如认为情况严重,应及时向上级机关和公安部门报警。

  2.黑客攻击时的紧急处置措施

  (1)当系统管理人员通过入侵检测系统发现有黑客正在进行攻击时,应立即从网络中隔离被攻击的系统,并向网络安全员通报情况。

  (2)网络管理员应在30分钟内赶到现场,收集被攻击系统的日志等资料,保护现场,同时向网络安全领导小组副组长汇报情况。

  (3)网络管理员和网络安全员负责被破坏系统的恢复与重建工作。

  (4)网络管理员协同有关部门共同追查非法攻击来源,评估攻击危害性。

  (5)网络安全领导小组会商后,如认为情况严重,则立即向校保卫处或公安部门报警。

  3.病毒安全紧急处置措施

  (1)当发现计算机感染病毒后,应立即将该机从网络上隔离出来。

  (2)对该设备的硬盘进行数据备份。

  (3)启用反病毒软件对该机进行杀毒处理,同时用病毒检测软件对其他机器进行病毒扫描和清除。

  (4)如发现反病毒软件无法处理该病毒,应对中毒系统进行评估后格式化该系统硬盘,重做系统后进行数据恢复。

  4.数据库安全紧急处置措施

  (1)数据库系统要至少准备两个以上数据库备份,备份的数据做到异地存储。

  (2)一旦数据库崩溃,应立即向网络安全员报告,同时通知学校各部门暂缓上传上报数据。

  (3)系统管理员应对主机系统进行维修,如遇无法解决的问题,应立即向小组领导报告,并向软硬件提供商请求支援。

  (4)系统修复启动后,使用最近的数据库备份,按照要求将其恢复到主机系统中。

  (5)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

  (6)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。

  5.广域网外部线路中断紧急处置措施

  (1)广域网线路中断后,有关人员应立即调整出口策略,启动备用线路接续工作,同时向网络安全员报告。

  (2)网络管理员接到报告后,应迅速判断故障节点,查明故障原因。

  (3)如属我方管辖范围,由网络管理员立即予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。

  (4)如属运营商管辖范围,立即与运营商维护部门联系,请求修复。

  (5)如果多条线路同时中断,网络管理员应在判断故障节点,查明故障原因后,尽快与其他相关领导和工作人员研究恢复措施,并立即向安全领导小组组长汇报。

  (6)经安全领导小组同意后,应通告各下属单位相关原因,并暂缓使用网络服务。

  6.局域网中断紧急处置措施

  (1)局域网中断后,网络管理员应立即判断故障节点,查明故障原因,并向网络安全领导小组副组长汇报。

  (2)如属线路故障,应第一时间恢复链路通信,然后按照布线标准重新安装线路。

  (3)如属路由器、交换机等网络设备故障,应立即与设备提供商联系更换设备,并调试畅通。

  (4)如属路由器、交换机配置文件破坏,应迅速按照根据备份配置重新配置,并调试畅通。如遇无法解决的技术问题,立即向有关厂商请求支援。

  (5)如有必要,应向安全领导组组长汇报。

  7.设备安全紧急处置措施

  (1)小型机、服务器等关键设备损坏后,有关人员应立即向网络管理员和网络安全员汇报。

  (2)网络管理员和网络安全员应立即查明原因。

  (3)如果能够自行恢复,应立即用备件替换受损部件。

  (4)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

  (5)如果设备一时不能修复,应向安全领导小组领导汇报,并告知学校各部门、学院,暂停相关服务。

  8.人员疏散与机房灭火预案

  (1)一旦机房发生火灾,应遵照下列原则:首先保人员安全;其次保关键设备、数据安全;三是保一般设备安全。

  (2)人员疏散的程序是:机房值班人员立即按响火警警报,并通过119电话向公安消防请求支援,所有不参与灭火的人员按照预先确定的线路,迅速从机房中撤出。

  (3)人员灭火的程序是:首先切断所有电源,启动自动气体灭火系统,从指定位置取出泡沫灭火器进行灭火。

  9.供电中断后的应急措施

  (1)供电中断后,机房值班人员应立即查看是否切换到备用UPS电源,并关闭不重要的服务器和网络设备,以减少机房用电量,保证UPS给主要设备和服务器供电。

  (2)机房值班人员应立即查明原因,并向值班领导汇报,并通过学校主要通知渠道发布相关公告通知校园网用户。

  (3)如因学校内部线路故障,应及时联系后勤值班电工迅速恢复。

  (4)如果是市电供应的原因,应立即与后勤部门联系,了解具体情况。

  (5)如果后勤部门预先告知需长时间停电,应做如下安排:

  预计停电2小时以内,由UPS供电。

  预计停电2小时以上,4小时以内,关闭非关键设备。

  预计停电超过4小时,关闭所有设备,待供电恢复后再开机。

  10.发生不可抗力事件的紧急处置措施

  (1)信息办平时应储备一些关键设备的备件,在发生意外时能及时更换。

  (2)一旦发生故障,导致设备损坏,应立即向组长汇报。

  (3)组长接到汇报后,应在30分钟内安排相关负责人赶到现场指挥处置。

  (4)相关负责人到达现场后,经检测无法自行恢复的情况下,应在立即联系技术人员和供应商售后服务部门,寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。

  11.关键人员不在岗的紧急处置措施

  (1)对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。

  (2)一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。

  (3)经值班领导批准后,由备用人员上岗操作。

  五、善后处置

  应急处置工作结束后,分管领导组织有关人员和技术专家组成事件调查组,对事件发生原因、性质、影响、后果、责任及应急处置能力、恢复重建等问题进行全面调查评估,根据应急处置中暴露出的管理、协调和技术问题,改进和完善预案,实施针对性演练,总结经验教训,整改存在的隐患,组织恢复正常工作秩序。

  六、应急保障

  (一)通信保障

  信息办值班人员应在值班期间保持24小时通讯畅通。

  (二)装备保障

  信息办负责建立并保持电力、空调、机房等网络安全运行基本环境,并预留一定数量的信息网络硬件和软件设备,指定专人保管和维护。

  (三)数据保障

  重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

  (四)队伍保障

  建立符合要求的网络与信息安全保障技术支持力量,对学校的网络与信息安全保障工作人员提供技术支持和培训服务。

  七、监督管理

  (一)宣传教育和培训

  将信息网络突发事件的应急管理、工作流程等列为培训内容,增强应急处置能力。加强对信息网络突发事件的技术准备培训,提高技术人员的防范意识及技能。信息办每年至少开展一次部门范围内的信息网络安全教育,提高信息安全防范意识和能力。

  (二)预案演练

  网络安全领导小组每年至少安排一次演练,建立应急预案定期演练制度。通过演练,发现和解决应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  (三)责任与奖惩

  网络安全领导小组不定期组织对各项制度、计划、方案、人员及物资等进行检查,对在网络安全事件应急处置中做出突出贡献的集体和个人,提出表彰奖励建议;对玩忽职守,造成不良影响或严重后果的,按学校相关规定提出处理意见,追究其责任。

  八、附则

  (一)预案更新

  结合信息网络快速发展和经济社会发展状况,配合相关法律法规的制定、修改和完善,适时修订本预案。

  (二)制定和解释

  本预案由信息化建设管理办公室制定并解释。

网络安全应急预案6

  随着信息技术的飞速发展,网络的快速发展已经成为我们现代社会的必然趋势,网络已经成为我们生活中不可或缺的一部分。然而,随着网络越来越普及,网络安全问题也越来越严重,网络攻击已经成为了我们时刻面临的威胁。因此,建立网络安全应急预案非常必要。

  网络安全应急预案是一份应对网络安全问题的计划,它包括预先制定的针对网络攻击和安全漏洞的应急措施,以及应急响应流程和规范。网络安全应急预案的建立是保障信息安全的必需措施之一,也是信息化建设的重要内容。它能够帮助组织对网络攻击做出正确的反应,减少攻击造成的损失,并尽快恢复到正常运行状态。

  网络安全应急预案应该围绕以下几个方面展开。首先,应提前做好网络攻击和安全漏洞的预防工作,减少被攻击的可能性。其次,应该将网络安全问题纳入到组织的风险评估中,及时发现并处理安全漏洞。第三,在攻击或安全漏洞出现后,应及时启动应急响应预案,开展应急处置措施,快速恢复受害者的服务和业务。最后,应该对事件过程和处置结果进行回顾和总结,不断改进和完善应急预案。

  建立网络安全应急预案需要重视以下几个方面。首先,应该对组织内部的信息系统和网络现状进行全面了解,及时发现安全漏洞。其次,在预案制定过程中,应该充分考虑组织的业务特点和安全风险情况,根据不同风险情况,采取不同措施。第三,在预案执行时,需要赋予相关人员相应的权限和职责,确保执行顺畅。最后,应建立应急演练机制,定期检验和验证应急响应预案的可行性。

  总之,建立网络安全应急预案是保障信息安全、为网络应急响应提供依据和指导的重要步骤。要保证预案的实际效果,需要充分考虑组织业务特点和网络环境风险,制定合理的应急措施和流程,及时发现并修复安全漏洞,合理分配资源和职责,全面检验预案的可行性,不断完善并提高应急响应能力。只有这样才能有效应对各类网络安全问题,维护企业的信息安全。在应急预案的制定过程中,需要充分考虑组织的业务特点和网络环境风险,综合评估可能出现的安全问题。根据风险评估结果,合理分配资源和职责,建立起对应的应急响应措施和应急协作机制。在制定应急预案的过程中,需要考虑到以下几个因素:

  1. 预测网络安全风险

  在制定应急预案之前,需要对组织内部的网络运行环境进行全面调研和评估,识别可能存在的安全漏洞和威胁。同时也要对外部的攻击手段和技术进行研究和评估,尽量对未来可能会出现的网络安全风险做出准确的预测。在此基础上,才能更好地制定应对措施。

  2. 制订应急响应计划

  应急预案是制定应急响应计划的基础,要根据实际情况制定出合理的应对方案,将计划细分成多个阶段并确立阶段目标。在应急响应计划中,需要列出应急响应的程序、流程、职责和应急人员的联系方式,还要明确应急响应的部署方案和措施。

  3. 建立应急协作机制

  建立应急协作机制是应急预案的重要组成部分,它涉及到与各种专业团队和机构的协作。应急协作机制应该根据组织的业务特点和风险情况,制定出合适的模式。注意到,应急协作机制的建立不仅需要内部人员的协作,还需要考虑到外部专业团队的协助。

  4. 加强应急物资与设备准备

  进行有效的应急响应除了应急人员的准备和熟悉应急预案外,还应该加强应急物资与设备的准备。例如: 应急通讯工具、网络安全设备、备用电源设备,强化应急响应的物质保障。同时,也要确保这些物资的实时更新和配备。

  5. 持续性改进

  随着网络运行环境和技术的不断变化,网络安全问题也在不停地演进和变化。因此,应急预案并非一次性制定即可,需要持续性地更新和改进。同时需要对事故过程和应急响应的效果进行评估和调整,不断提高应急响应的效率和准确性。

  总之,建立网络安全应急预案需要的是全面的考虑、合理的.规划和全体人员的配合。应急预案的制定离不开实际情况的评估,也离不开各方面资源的支持。通过制定、完善和实践网络安全应急预案,未来可以更有效地应对各类安全问题,保障网络安全与技术创新的健康发展。网络安全是当今社会最大的挑战之一,对于一个组织而言,网络安全的重要性更是不言而喻。一旦发生网络安全事件,组织可能将面临严重的损失,比如阻碍业务运营,丢失机密信息、客户的信任等等。因此,建立完善的网络安全应急预案是组织必须做的工作之一。

  首先,应急预案需要强调风险评估和分类。通过对组织的网络和业务环境进行评估,可以识别不同类型和程度的网络安全威胁,并分类建立响应机制。例如,对于内网攻击和外网入侵,需要采取不同的应急措施和协作机制。

  其次,应急响应计划需要涉及全部层面。在建立应急协作机制时,不仅要考虑内部应急响应团队的配合与协作,同时还要考虑如何与外部资源及境外公司、机构协调应对一些复杂的网络安全事件,以便更快地获得第一手信息。因此,建立良好的外部沟通渠道非常重要。

  第三,应急预案需要针对不同类型的事件建立不同的应急响应流程,以更好地应对复杂的安全威胁。例如,对于勒索软件攻击和恶意程序感染,需要采取不同的应急响应机制和协作方式。此外,还建议建立常用漏洞的应急预案,并配合相关的漏洞修补措施。

  第四,应急预案的制定应该切合实际,其应对手段和技术应该符合组织的实际情况和业务特点。同时,应对措施还应该考虑到不同的运营环境和地理位置,以保证在面临不同的安全威胁时,可以采取最优的应急响应方式。

  最后,应急预案的实施需要充分准备和培训,以确保应急响应人员具备应急实施的实际操作经验和高效应对网络安全事件的能力。同时,也需要定期应急演练来检测应急响应团队的协作和应急响应能力。

  总之,建立完善的网络安全应急预案对于任何一个组织而言都是至关重要的,特别是在当前这个网络安全风险越来越高的时代,如无相关部署,不仅组织自身的安全会受到威胁,还有可能会波及到其他有关联的组织和用户。因此,成立专业的网络安全团队,制定完善的应急预案,摸清组织风险情况以及制定有效的应对计划都是非常必要的。同时,应急预案的更新升级和演练也是必备措施,以让整个组织能够更全面、更有效地应对不可预知的风险。网络安全已成为现今最为重要的挑战之一,对于任何组织而言,建立完善的网络安全应急预案是必须的。一个好的预案应该包括风险评估和分类、全面的应急响应流程、结合业务特点针对不同事件采取不同措施、考虑与外部资源协作和切合实际的应对技术方案等方面。同时,应急预案的实施还需要做好准备和培训,定期进行应急演练。只有建立了完善的预案,组织才能有效应对一些复杂的安全威胁,保证业务的顺畅运转,避免被安全威胁给带来的各种损失。而且保证网络安全不能是一成不变的,应急预案也需要定期更新升级,确保应急响应团队的能力跟上环境的变化,才能更好地强化网络安全保障技术,加强预防,降低风险。

网络安全应急预案7

  在全区体系已基本建立的基础上,进一步扩大应急预案覆盖面,重点推进应急预案进农村、进企业、进学校,制定完善医院、供水、供气、供电等生命线工程以及能源、通信、运输、粮油食品、药品等重点行业、重点部门的应急预案,所有重大节庆活动、体育赛事、文艺演出等都制定应急预案,真正建成“横向到边、纵向到底”的应急预案体系。

  一、进一步强化应急演练工作

  在健全分级分类应急预警体系的基础上,结合全区年“5.12”防灾救灾大演练活动的经验得失,于年内组织开展一至两次全区范围的综合应急救援演练,进一步锤炼、提升综合应急救援队伍应对处置各类灾害事故的指挥决策和统筹协调能力,形应急救援队伍各成员单位协作配合、整体联动的良好工作格局,确保一旦发生紧急突发案(事)件,能快速反应、积极应对、妥善处置。

  二、进一步提高监测预警能力

  充分发挥气象、地震、水文、地质、环境、卫生、安监等监测体系的作用,进一步扩大监测覆盖面,增加监测点密度,消除监测盲区,改进监测技术和手段,提高监测水平,步建立健全突发事件综合预警系统,有效解决预警信息滞后的问题。建立完善关键基础设施的监测监控和保护系统。同时,在城市社区和农村村组配备信息员,建立专群结合的监测网络。区政府建立信息会商研判制度,对监测到的各类信息进行分析,对可能引发突发事件的时间、地点、范围、程度、危害及趋势作出预测预警,制定防范措施。建设预警信息网络化管理数据库,加强部门之间的协调配合,对可能引发突发事件的预警信息实行动态管理和监控。

  三、进一步落实隐患排查整改

  建立由区政府负责的安全风险隐患定期排查制度,全面掌握辖区内各类风险隐患情况。加强汇总分析,建立分级、分类管理制度,对可能引发突发事件的风险隐患和影响社会稳定的不利因素,切实做好预警预报并及时落实综合防范和处置措施,限期治理整改,加强排查调处。社区、乡镇村组、企业、学校等基层单位要经常开展风险隐患排查,及时解决存在的问题。

  四、进一步发挥指挥平台效能

  整合利用现有的政府系统办公业务资源和各有关本门(行业)的专业系统资源,分期完全区、乡(镇)政府应急指挥平台建设,形成纵横相连相通的应急指挥平台体系,实现值守应急、信息汇总与、辅助决策和总结评估等功能,为预防处置各类突发事件提供有力支撑;完善提升公安、卫生、民政、国土资源、安全监管、环境保护、交通、农业、水利、林业、地震、气象等专业应急平台功能。

  五、进一步增强应急保障能力

  强化应急处置所需装备、通信器材和生活必需品等物资储备。整合实物储备信息资源,调整储备品种和数量,合理选择储备方式,健全完善重要应急物资储备监测网络、预警体系和应急物资生产、储备、调拨及紧急配送体系,实现对各类应急物资的动态管理、统一调度和需求共享;加强应急运输保障体系建设,健全完善紧急情况下社会交通运输工具的.征用程序、补偿机制和应急车辆绿色通道制度。充分发挥驻区部队、地方企业和交通战备保障系统的专业设备和技术优势,提高因灾损毁道路、桥梁的快速抢通保通能力。健全完善公路、铁路运输紧急协调、调用和补偿机制,充分发挥现有公路、铁路运输系统的紧急运输保障能力;加强应急通信保障体系建设,健全完善各级各类应急管理和指挥调度机构间通信网络,拓展公众通信网络紧急呼叫优先接通、互联互通以及终端用户定位等功能、补充完善现有应急通信系统,配备适用的卫星通信、集群通信等无线通信设备,实现区、乡两级应急指挥通信网络的连接。

  六、进一步发动应急宣教活动

  开展防灾救灾应急科普知识进学校、进企业、进社区、进乡村、进家庭宣教活动,提高应急科普知识普及率;建立媒体与应急机构联系机制,加强广播、电视、等各类媒体对应急知识的宣传普及,在相关栏目、专题中刊播应急知识;对全区和乡镇、村组干部进行应急管理培训;充分利用各类教育培训机构,对重点企业、街道、乡村、学校和医院等单位的干部群众进行应急知识和技能培训,提高干部群众排查安全隐患和第一事件应急救援和自救互救能力。

网络安全应急预案8

  一、20xx年上半年工作情况

  (一)周密部署,示范县创建取得新成绩

  一是领导重视。今年是创建省级食品安全示范县攻坚年。县委、县政府高度重视食品安全工作,把创建工作作为提升全县食品安全整体水平、保障民生的重要载体抓紧、抓实、抓出成效。县委书记亲自率有关部门领导,深入食品生产(加工)经营企业和检测机构专题调研食品安全状况,研究食品安全工作。在全县食品安全工作会议上,县长到会并作重要讲话,动员部署全县省级食品安全示范县创建任务。

  二是责任落实。县政府与各部门、各乡镇签订了《20xx年食品安全目标管理责任书》,细化和分解20xx年全县食品安全工作责任,将省级食品安全示范县创建工作纳入各乡镇、各部门的年度考核目标,切实落实食品安全工作责任制。

  三是示范引路。在全县范围内开展了食品安全“十个示范”创建活动,评选出示范乡镇2个,示范村(居、社区)6个,农村示范放心店3家,示范超市(便利店)2家,示范农产品种植基地1个,示范水产品养殖基地1个,示范食品生产企业3家,示范酒店3家,示范企业食堂1个,并借力抓好宣传,通过示范创建,以点带面,全面推进我县食品安全工作。

  四是全力迎检。对省级食品安全示范县创建工作进行一次全面回头看,认真对照创建标准,查漏补缺,做好创建资料收集整理,完善台帐,逐条逐项的抓好落实。同时,多次组织召开食品安全示范县创建工作专题会议,分解创建工作任务,研究创建有关工作,积极动员全县各方力量投入到创建工作中去,并切实加强督查,扎实做好示范县创建迎检准备工作。6月底,顺利通过了省级食品安全示范县创建考核验收,并获得殊荣。

  (二)狠抓落实,食品安全工作机制逐步得到完善

  一是初步实现“多员合一”。按照“党委领导、政府协调、社会参与、基层自治,各方合作互动”的农村公共安全管理格局的要求,对基层队伍进行了全面的调查摸底,制定工作职责,出台考核标准,正式启动开展农村食品安全协管员整合工作,县府办印发了《洞头县组建农村公共安全协管员队伍实施方案》,将已设在各行政村内的12315联络员、农村消费维权监督员、食品药品监督信息员、质量协管员、公共卫生协管员、农技联络员、渔技联络员等进行统一整合,初步实现“多员合一”。

  二是进一步完善奖励制度。及时与财政部门沟通联系,制定出台了《洞头县举报食品领域违法犯罪行为有功人员奖励办法》,深化了食品安全管理制度建设,进一步调动全社会打击食品领域违法行为的积极性和主动性。

  三是逐步健全应急网络。在全县范围内聘请了133名食品安全应急联络员和19名食品安全信息员,分布在各部门、乡镇、村居和企业,初步形成“县、乡、村”三位一体的应急队伍网络。同时,成功举办了全县食品安全事故(iv级)应急预案实战演练,并召开了重大食品安全事故应急预案和食品安全事故应急处置宣传培训会,使应急工作常规化、实效化,逐步形成长效机制。

  (三)努力创新,食品安全宣传工作形成良好氛围 (四)保持“高压”,食品市场秩序得到进一步规范 在肯定取得成绩的同时,我们也清醒地认识到当前全县食品安全工作中存在的问题和不足,如:食品生产加工企业规模化程度不高,市场竞争力有待于进一步提高;偏远乡镇、城郊地区的`食品安全隐患仍在一定范围内存在;食品从业人员的素质、广大人群群众的食品安全意识还有待于进一步提高,宣传工作还需进一步深化,等等。所有这些问题,都亟待于我们在今后的工作中加以克服和解决。

  二、下半年工作要点

  (一)巩固创建成果。总结创建工作经验,针对示范县创建考核组提出的建议、意见积极进行整改,将责任分解落实到各个单位,进一步抓好整改落实。同时,制定新目标,落实措施,巩固省级食品安全示范县创建成果,营造“食无忧”新环境,再创食品安全新业绩,让全县人民群众和外来游客受益。

  (二)推进“三网”建设。进一步夯实监管责任网,完善目标责任制考核体系;进一步完善群众监督网,全力推进农村公共安全员整合工作,保障专项经费,优化队伍结构,强化专业培训,完善考核方法,初步构建县、乡(镇)、村三级联防、共促安全的农村公共安全监督体系;进一步巩固现代流通网,巩固扩大乡镇连锁超市和行政村放心店建设成果,在提升其运行质量上下功夫,切实做好后期监管。

  (三)健全检验检测体系。充分发挥县食品安全检验检测中心的作用,确保食品安全检测达到“五统一”要求:统一确定和分配抽检任务、统一配置和使用检测资源、统一检测项目标准、统一核拨检验检测经费、统一汇总和利用检验检测结果。

  (四)推进信用体系建设。积极开展食品安全信用体系建设试点工作,按照“主体自愿、多方参与、客观评价、动态管理”的原则,确定试点行业,制定考评标准,完善企业内部信用档案和外部监管档案,促进企业诚信经营。

网络安全应急预案9

  预案要求,在应对突发性通信、网络事件时,各级地方政府应在人员、交通、物资、电力能源、资金等方面予以充分保障,并对应急征用中造成的损失进行适当补偿。

  预案规定,按影响范围,我国将通信预警划分为特别严重(Ⅰ级)、严重(Ⅱ级)、较严重(Ⅲ级)和一般(Ⅳ级)四个等级,依次标为红色、橙色、黄色和蓝色。其中,一级响应启动的条件包括:公众通信网省际骨干网络中断、全国重要通信枢纽楼遭到破坏等,造成2个以上省(区、市)通信大面积中断;发生其他特别重大、重大突发事件,需要提供通信保障,但超出省级处置能力的。除此之外,发生特殊情况,可结合实际,适当调整预警相应级别。

  通信保障应急预案体系由国家通信保障应急预案、部门通信保障应急预案、地方通信保障应急预案以及通信企业通信保障应急预案组成。其中,三大基础电信运营商要履行如下职责:

  首先,基础电信运营企业在通信网络规划和建设中,要贯彻落实网络安全各项工作要求,健全网络安全防护、监测预警和应急通信保障体系建设,不断提高网络的'自愈和抗毁能力;强化对网络运行安全和网间互联互通安全的监测及风险隐患排查;完善应急处置机制,修订完善各级通信保障应急预案,定期组织演练,加强网络运行安全和应急通信保障的宣传教育工作,提高应对突发事件的能力。

  其次,基础电信运营企业要建立和完善网络预警监测机制,加强电信网络运行监测。

网络安全应急预案10

  为了建立健全我校校园网络与信息安全应急响应工作机制,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家信息化工作领导小组关于加强信息安全保障工作的意见》、公安部、国务院信息化工作办公室等四部门《关于信息安全等级保护工作的实施意见》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我校实际情况,特制定本预案。

  第一条、本预案立足于防范和消除以下紧急情况的发生:

  1、攻击事件:指校园网络与信息系统因病毒感染、非法入侵等造成学校网站或部门二级网站主页被恶意篡改、交互式栏目和邮件系统发布有害信息;应用服务器与相关应用系统被非法入侵,应用服务器上的数据被非法拷贝、篡改、删除;在网站上发布的内容违反国家的法律法规、侵犯知识版权并造成严重后果等,由此导致的.业务中断、系统宕机、网络瘫痪等情况。

  2、故障事件:指校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

  3、灾害事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

  第二条、网络信息员要定时巡查和监督网络信息情况,通过以下技术手段保障网络安全:

  1、通过对网络行为进行管理,降低安全事件发生的机率。

  2、对重要的网络设备进行硬件冗余,重要的数据定期进行本地和异地双备份。

  3、重要节日或敏感时期由网络信息管理中心对校园网络作24*7监控,暂时关闭含安全隐患的网络服务。

  4、网络信息管理中心定期对重要的网络设备和服务器作入侵防护检查,及时发现问题和解决问题。

  第三条、若网页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页服务。

  第四条、信息服务板块内容发布实行审核制度,未经审核不得发布。各版主负责本版块的信息安全,预防绕过审核程序的信息被发布。若出现未经审核信息被发布的情况,应暂时关闭信息发布功能,直至找到原因并排除为止。

  第五条、对用户上网实行有效监控,发现异常情况应立即关闭该用户的网络连接,及时给与警告并记录在案,情节严重的上报有关安全机构。

  第六条、如涉及到在校学生,则由学生处与公安处进行调查处理。

网络安全应急预案11

  为有效制止各种网络安全事件的发生,最大地减少各种网络安全事件所造成的破坏和负面影响,特制定本预案。

  一、坚持以预防、监控为主的原则,做到响应快、定位准、控制及时、措施有力,在网络安全上把握主动权。

  二、学校保卫处对校园网内容进行24小时专人监控,信息与网络中心对网络安全技术问题进行24小时应急响应,结合严格的规章制度,确保网络安全的监控随时处于有序、有效状态。

  三、实行多部门协作机制,发现网络安全事件的苗头后,网络中心、保卫处、学工部,必要时联合当地公安派出所,对安全事件当事人进行快速准确的目标定位、对象确定,并在适当时机实地控制当事人和相关设备等。

  四、严格上网实名制,所有校园网用户均采取有详细记录的、由学校统一管理的身份认证措施;学校论坛必须实名注册。

  五、重视服务器日志的保存和使用,确保发现问题时能够有效追查定位。

  六、对校园网内各单位或个人因特殊需要而开设的`服务采取登录备案制度,各单位服务器要求有专人负责管理,并且对管理员的联系信息进行详细备案。

  七、网络安全事件处置流程:

  网络事件的处置遵从负面影响最小化的原则。

  网络内容相关事件的处理,必须遵从先固定证据、再保留证据、然后再采取措施消除影响的基本流程。

  1、责任到人

  事件发生将直接追究部门主要负责人及分管领导和技术负责人的责任。

  2、跟踪监控

  发生安全事件后,保卫处、信息与网络中心通过一定的技术手段,立即保持对事件的全程跟踪,同时根据事件的表现和程度,及时通知有关部门协同处理。

  3、内容取证

  在采取跟踪监控措施的同时,立即对安全事件的内容进行取证,必要时请公安部门出面同时控制当事者的机器和当事人。有关通过网络远程取证的内容要注意时间、位置、涉及人员等尽量全面,注意证据保存位置可靠;现场取证的内容在必要时要求在当事人现场参与的情况下截图,并打印、签字确认。

  4、切断服务

  对安全事件进行证据保全后,应当第一时间根据事件性质,分别采取勒令改正、删除内容、停止服务等果断措施。必要时学校可强行断开相关区域的网络或与安全事件相关的服务。

  5、追查定位

  结合事件发生日期时间、服务器日志、用户账户等信息,对事件当事人进行快速定位,以便能够在必要时进行责任追查。

  6、调查处理

  确定事件的当事人后,根据国家有关法规和学校网络管理和安全、保密要求,根据当事人的事件性质和危害程度,分别采取学院或单位内部处置、全校通报处理等措施。学生当事人联合学工部按有关规定进行处置;其他教工则联系人事处、保卫处、纪委等单位,根据有关规定给予当事人适当的处分。

  7、漏洞补救

  对安全事件采取适当处置后,有关单位和个人必须认真检讨其所存在的疏忽,找出事件发生的原因,查找存在的安全漏洞,并立即采取有效的补救措施。对于某些事件,必要时必须由相关部门研究后给出适当的回应,以最快地消除负面影响。

  八、网络紧急响应小组成员:

  由分管校长及校办、党办、信息与网络中心、人事处、保卫处、学工部、团委各部门负责人组成。

网络安全应急预案12

  一、指导思想

  坚持以邓小平理论和“三个代表”重要思想为指导,落实以人为本的科学发展观,以维护农民群众饮食安全为出发点,以建立规范化、广覆盖的农村食品监督网络为目标,结合农村实际,科学规划,努力建立起既符合法规要求,又有利于监管的农村食品安全监管网络体系,切实保障广大农民群众的饮食安全。

  二、工作目标

  依托农村药品“两网”建设平台,充分利用基层工商、卫生、农技、畜牧兽医、水利、综治、派出所等监督执法资源,建设农村食品安全监督网络,建立起乡镇有分管领导及食品安全监督协管员、行政村有食品安全监督联络员的农村食品安全监督网络体系。消除食品安全监管盲区,保障广大农民群众饮食安全。

  三、主要工作内容

  (一)建立乡镇食品安全工作领导机构。县食品安全协调委员会负责全县农村食品安全监督网络建设的规划、组织、指导和协调工作。

  各乡(镇)成立相应的组织领导机构(乡镇食品安全协调委员会办公室)。实行行政一把手负总责的责任制,乡(镇)长为第一责任人;分管社会事业的副乡(镇)长任办公室主任,为具体责任人;成员由乡(镇)工商所、卫生院、农技站、畜牧兽医站、水管站、学校、综治办以及派出所等有关单位组成。各乡(镇)人民政府在内设的社会事业办公室指定一名具体工作人员担任乡级食品安全协管员;每个行政村设一名村级食品安全协管员,原则上由村卫生站站长或医生兼任。以此为基础,逐步建立起县、乡、村三级食品安全监管网络。

  (二)制定工作方案,落实工作人员。各乡(镇)食品安全协调办公室应根据本方案的要求,结合当地实际,制定本地工作办法,落实工作人员,明确职责分工。

  聘请担任村级协管员应具备以下条件:遵纪守法,品行端正;熟悉食品卫生安全的法律法规,有较全面的食品卫生知识;热心社会公益事业,身体健康。

  各乡(镇)将食品安全工作领导机构(食品安全协调委员会办公室)的.成立情况和乡、村食品安全协管员名单于9月30日前以文件形式上报县食品安全协调委员会办公室(设在县食品药品监督管理局)。

  (三)明确职责分工。各乡(镇)食品安全工作领导机构负责统一组织实施本辖区内的食品安全工作,认真贯彻落实上级食品安全决定精神和工作规划,制定本辖区内的食品安全工作方案,协调各职能部门开展工作,监督检查辖区内食品安全专项整治的落实情况,及时准确上报食品安全信息,确保无重大食品安全事故发生。

  乡级食品安全协管员负责乡(镇)食品安全协调委员会办公室的日常工作;收集、整理、上报本地食品质量安全信息;对食品安全监管中存在的问题提出意见和建议;协助相关职能部门参与食品安全监管,发现违法行为,及时向执法人员反映;大力宣传食品卫生安全的法律法规。

  村级食品安全协管员的职责是配合相关部门宣传食品卫生知识和法律法规;及时收集上报信息,提出意见和建议,发现农村村民大型聚餐、食品卫生不安全隐患以及其他违法行为,应及时向乡级食品安全协管员或相关职能部门通报,可以接受委托协助有关部门参与监督检查。

  (四)落实保障经费。各乡(镇)食品安全协调办公室工作经费纳入转移支付中的卫生经费中列支,用于乡镇食品安全资料信息收集、食品安全检查、村级食品协管员培训以及召开相关会议等支出。

  (五)建立农村食品安全监督预防预警机制。对辖区内50人以上的聚餐,村协管员要及时向乡镇食品安全协调办报告、登记、备案,村级协管员进行现场指导;100人以上的聚餐,向县卫生执法监督所或所在乡镇卫生院公共卫生科报告、登记、备案,乡级协管员进行现场监督指导;对50人以上的集体食堂进行登记备案,每月进行现场指导监督,落实各项食品安全措施,保证食品安全;对辖区内的生产、流通、消费环节的食品安全按相关部门的规定,在受委托的职责范围内进行监督指导,并上报有关信息。

  (六)参照县重大食品安全事故应急预案,制定辖区内的食品安全应急预案。充分发挥县、乡、村三级农村食品安全监督网络的作用,深入开展农村食品安全专项整治,彻底扭转农村食品安全形势,切实维护广大农村人民群众的身体健康和生命安全。

  四、工作步骤

  (一)启动阶段:8月至9月,成立试点工作领导机构,调查现有监管状况,召开试点动员工作会,明确部门职责和分工,制定试点工作方案和实施办法。

  (二)实施阶段:10月至12月,确立运行机制和保障体系,确定网络监督人员,监管网络发挥作用。

  (三)总结阶段:*年元月,总结经验,分析工作中存在的问题,完善措施。

  五、工作要求

  (一)加强对农村食品安全监督网络建设试点工作的领导,保证试点工作顺利进行。要做到思想统一,认识到位,行动到位,目标明确,方案具体,措施可行,保障有力,要将试点工作纳入目标管理,明确责任部门和责任人。

  (二)发动群众,拓宽信息渠道。充分调动群众积极性,发挥群众监督作用,建立群众监督员队伍,构筑一张群众监督网,增强农村食品安全监督网的有效性。

  (三)面向农村,加强食品质量安全宣传力度。结合农村实际,采取多种形式,大力宣传食品卫生安全知识,增强农民群众的自我保护意识和维权意识,自觉抵制假冒伪劣食品,让制假售假行为失去市场。

网络安全应急预案13

  为切实做好学校网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保网络与信息安全,结合我校网络实际工作,特制定本预案。

  第一章总则

  第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害我校网络设施及信息安全等有关的灾害。包括校园网运行及网络信息方面发生的有可能影响学校、社会和国家安全稳定的紧急事件;由于其他重大事件的发生影响到我校校园网正常运行或校园网络信息安全,并由此可能影响到学校、社会、国家安全稳定的事件。

  影响或破坏网络运行及网络信息安全的事件可分为校园网络安全事件和网络信息安全事件两类:校园网络安全事件主要指校园网络实体中线路、网络设备、服务器设备等出现的被病毒和恶意攻击带来的安全事件;网络信息安全事件主要指校园网络中各信息服务设备中出现的信息安全事件,如非法信息、泄密事件等。

  第二条本预案所称网络信息安全事件与网络运行事件类型

  (一)网络信息安全事件:

  1、特别重大的事件: 校园网上出现大面积的串联、煽动和蛊惑信息;主页出现反动、煽动分裂、破坏稳定等反动政治信息及链接的,出现较大的泄、失密事件。

  2、重大事件: 校园网上出现不良信息、主页出现淫秽信息及链接的。

  3、较大事件: 校园网用户邮箱出现大量非法宣传邮件;校园网用户未经审批在校园网上私自设立网站并提供非法信息 。

  (二)网络运行安全事件:

  1、由于病毒攻击、非法入侵等原因,校园网部分楼宇或整个校园网出现网络瘫痪。

  2、由于病毒攻击、非法入侵等原因, 部分网站服务器不能响应用户请求。

  3、由于病毒攻击、非法入侵等原因,校园网络中心全部DNS、主WEB服务器不能正常工作。

  4、由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成校园网出口中断。

  第三条本预案的指导思想是确保我校相关计算机网络及信息的安全。

  第四条本预案适用于发生在我校网络的突发性事件应急工作。

  第五条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。

  第二章组织指挥和职责任务

  第六条成立学校网络信息安全管理领导小组,由分管安全与分管信息化工作领导任组长,成员包括办公室负责人、教务处负责人、思政部负责人、总务后勤负责人、网络信息中心负责人。

  成立网络信息安全应急处置工作小组,工作小组办公室设在网络信息中心。工作小组的主要职责与任务是统筹全校网络信息的灾害应急工作,全面负责学校网络可能出现的各种突发事件处置工作,协调解决问题处置工作中的重大问题等。

  第三章处置措施和处置程序

  第七条处置措施

  处置的基本措施分灾害发生前与灾害发生后两种情况。

  (一)灾害发生前,网络信息中心要预先对灾害预警预报体系进行建设,开展灾害调查,编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。

  加强灾害险情巡查。网络信息中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向网络信息安全管理领导小组报告。

  建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于大型灾害的,在向领导小组报告的同时,还应向公安局网监部门报告。

  (二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络信息安全管理领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

  第八条处置程序

  (一)发现情况

  网络信息中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记录的备份和90天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

  (二)预案启动

  一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

  (三)应急处置方法

  在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

  流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  流程二:当人为或病毒破坏的'灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

  1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

  2.入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网账号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。

  3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

  4.网络故障:一旦发现,可根据相应工作流程尽快排除。

  5.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请教相关的专业人员。

  (四)情况报告

  灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络信息安全管理领导小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,同时向上级主管部门报告,向公安局网监部门汇报。中、小型级别的灾害,可以只向网络信息安全管理领导小组汇报,并及时报告处置工作进展情况,直至处置工作结束。

  情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

  (五)发布预警

  灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或与安全相关网站发布了预警而教育网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

  (六)预案终止

  经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由网络信息安全管理领导小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

  第四章保障措施

  灾害应急防治是一项长期的、持续的、跟踪式的.、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

  第九条人员保障

  重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员的战斗力。

  第十条技术保障

  重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

  第十一条物资保障

  要根据近年网络信息系统安全防治工作所需经费情况,将本年度灾害应急经费纳入年度计划和预算,购买相应的应急设施。建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

  第十二条训练和演练

  加强校园网络信息用户的防灾、减灾知识的宣传普及,增强用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

网络安全应急预案14

  为提高我校校园网应对网络与信息安全突发事件的能力,加强校园网安全保障工作,形成科学、有效、快速的应急机制,确保校园网的实体安全、运行安全和数据安全,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,特制定此应急预案。

  一、制定依据

  根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《桐城师专校园计算机网络管理暂行办法》制定本预案。

  二、适用范围

  本预案适用的网络和信息安全突发事件包括如下几方面。

  1、网络基础平台突发事件。网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

  2、应用系统和信息安全突发事件。应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、或利用校园网传播危害国家安全、社会秩序及影响我校正常学习工作的事件。

  三、组织体系

  在学校信息化工作小组的领导下,以实验实训中心为执行部门,按照“分级负责、责任到人”的原则,组织实施具体的应急预案。

  实验实训中心领导负责研究制定校园网基础平台、应用系统和信息安全突发事件应急处置工作的规划、计划和政策,不断推进网络应急机制和工作体系的建设;在发生以上网络安全突发事件后,决定启动应急预案,组织实施应急处置工作。并在发生重大突发事件时汇报信息化工作小组。

  四、应急流程

  1、临时处理

  在突发事件发生后,值班维护人员应做好临时应急处置工作,立即采取措施控制事态,同时向实验实训中心领导报告。并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况进行汇报,不得隐瞒、缓报、谎报。

  2、预案实施

  实验实训中心领导接到突发事件报告后,根据事件严重程度,进行不同的处置。对于重大突发事件,实验实训中心领导应当汇报信息化工作小组,并给出处置建议。对于一般事件,按照已有的预案实施应急处置。同时相关人员保持联系,及时了解当前状况,组织预案的实施工作。

  3、信息发布。

  当突发事件发生时,实验实训中心应及时做好信息发布工作,通过仍然正常工作的应用系统或者其他渠道发布当前网络安全突发事件处置的相关信息,引导舆论和公众行为,避免影响社会或学校秩序。

  实验实训中心要密切关注国内外关于当前网络安全突发事件的新闻报道,及时采取措施,对媒体关于事件以及处置工作的不正确信息,进行澄清、纠正影响,接受群众咨询,释疑解惑,稳定人心。

  4、应急支援

  经实施应急预案后,事态难以控制或有扩大发展趋势时。要迅速召开应急处置会议或由信息化工作小组根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

  5、应急结束

  当突发事件的影响效果大幅度减小或消失,校园网恢复正常时,由实验实训中心相关人员根据监控数据给出应急结束的建议,由实验实训中心领导宣布应急结束,对于重大事件应急结束时应汇报信息化工作小组。

  五、事后处置

  在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,以减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。事后处置过程应向实验实训中心领导汇报或上报信息化工作小组。

  六、应急保障

  1、硬件和网络设施保障。事先预留一定的应急硬件设备或网络设施。在突发事件发生时,可以及时替换使用。

  2、重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

  3、应急队伍保障。建立网络安全应急保障队伍。同时由实验实训中心选择技术能力较强的`人员作为网站应急支援力量。

  4、经费保障。优先考虑经费投入,纳入学校年度预算。

  七、具体预案措施

  1、自然灾害紧急处置措施,校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告实验实训中心领导,并检查损坏程度,找出事故原因加以处理,联系设备供应商进行维修,并通知用户相关服务暂停以及预计恢复时间。

  2、被盗和人为损坏紧急处置措施,校园网中心机房和核心交换节点设备被盗或者人为原因导致损坏时,值班人员应立即报告信息管理中心领导,并保护好现场,第一时间收集证据,以备公安部门进行调查或追究损坏设备的相关责任。实验实训中心应报告学校总务处或公安部门进行后续处理。

  3、网络基础平台设备自然损坏紧急处置措施,服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。如果设备一时不能修复,应向领导汇报,并告知用户受到影响的网站服务。

  4、停电紧急处置措施,机房长时间停电发生时,如果能事先从学校后勤部门或供电部门得知停电信息,应做好应用系统备份工作,通过学校网站通知用户暂停部分服务的信息,提醒用户保存数据,停止网络传输。准备备用电源保障最重要的设备和应用系统继续运作,关闭次要的设备和系统。并及时报告给实验实训中心领导,保持和后勤或供电部门的联系,以期尽快恢复供电。

  5、通信故障紧急处置措施,当校内网络出现严重通信故障时,信息管理中心网络管理部应立刻报告实验实训中心领导,并立即组织排除故障,同时通知网络受到影响的校园网用户。校外网络出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

  6、校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网站、网页和该公共资源由值班人员随时密切监视。如果多次出现,应结合发布人和身份认证系统定位到人,并向信息管理中心领导汇报。技术人员应在接到通知后立即对非法信息进行日志记录,保留证据后进行清除。网站维护员应将记录及日志上报备案。

  7、黑客攻击时的紧急处置措施,当有应用系统或者信息被篡改,或通过应用系统日志和访问记录发现有黑客正在进行攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,同时向领导汇报情况。技术人员立即进行被破坏系统的恢复与重建工作。

  8、病毒安全紧急处置措施,当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。对该设备的硬盘进行数据备份。启用杀毒软件对该机进行杀毒处理。如发现杀毒软件无法清楚该病毒,应立即向实验实训中心领导报告。经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息技术人员报告,并迅速研究解决办法。如果感染病毒的设备是托管服务器,经领导同意,应立即告知各下属单位做好相应的清查工作。

  9、应用系统遭受破坏性攻击的紧急处置措施,重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份,并将它们保存于安全处。一旦系统遭到破坏性攻击,应立即向领导报告,并将系统停止运行。网站维护员立即进行软件系统和数据的恢复。

  10、数据库安全紧急处置措施,各数据库系统要至少准备一个以上数据库备份,每日进行增量备份。一旦数据库崩溃,应立即向领导报告,并立即进行备份恢复。

  11、关键人员不在岗的紧急处置措施。对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。一旦发生关键人员不在岗的情况,首先应向领导汇报情况。经领导批准后,由备用人员上岗操作。

  其他未列出的突发事件,一律需首先汇报给实验实训中心领导或信息化工作小组,并遵照领导指示进行应急处置。

网络安全应急预案15

  适用范围,预案适用于公司接入互联网的服务器,虚拟主机以及内部工作电脑等信息系统上的突发性事件的应急工作。

  在公司发生重大突发公共事件或者自然灾害或上级部门通知时,启动本应急预案,上级有关部门交办的重要互联网通讯保障工作。那原则上要统一领导,统一指挥,分类管理,分级负责,严密组织,协作配合,预防为主,防处结合,发挥优势,保障安全。应急领导小组,公司信息管理总监,运行维护经理以及网络管理员组成的网络安全应急处理小组。

  领导小组我主要职责加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

  充分利用各种渠道进行网络安全知识的宣传教育,组织直到集团网络安全常识的普及教育,广泛开展网络安全和有关技能的训练,不断提高公司员工的'防范意识和基本技能。人生做好各项物资保障,严格按照预案要求,积极配备网络安全设施设备,落实网络线路交换设备,网络安全设备等物资强化管理,使之保持良好的工作状态。要采取一切必要手段,组织各方面力量,全面进行网络安全事故处理工作,将不良影响和损失降到最低点。

  调动一切积极因素,全面保障和促进公司网络安全稳定的运行。

  灾害发生之后,网络管理员判定灾害级别抽波,估计灾害造成的损失,保留相关证据,并且在十分钟内上报信息管理总监,由信息管理总监决定是否请启动应急预案。一旦启动应急预案,信息管理中心运行维护组进行应急处置工作状态,阻断网络连接,进行现场保护协助。调查取证和系统恢复等工作,对相关事件进行跟踪,密切关注事件动向,协助调查取证有关违法事件移交公安机关处理。处置措施,网站不良信息事故处理医院一旦发现公司网站上出现不良信息,或者是被黑客攻击,修改了网页,立即关闭网站。

【网络安全应急预案】相关文章:

学校网络安全应急预案04-15

网络安全事件的应急预案10-25

应急预案08-01

应急预案05-20

应急物资应急预案12-16

演出应急预案方案,演出应急预案模板05-30

火灾应急综合的应急预案12-02

小区应急预案08-22

配送应急预案09-01