黃前高中學校網絡信息安全應急預案
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及上級相關部門文件精神,結合我校校園網工作實際,特制定本預案。
一、成立安全應急領導小組
學校全體行政人員及全體網絡管理員組成網絡安全應急領導小組。
領導小組成員:
組長:z
組員:zz
領導小組主要職責:
?。?)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
?。?)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能。
?。?)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。
?。?)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。
?。?)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
二、各級處理預案
1、網站不良信息事故處理預案
?。?)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。
?。?)備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。
?。?)打印不良信息頁面留存。
?。?)完全隔離出現不良信息的目錄,使其不能再被訪問。
?。?)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。
?。?)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
?。?)全面查對HTTP日志,防火墻網絡連接日志,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節嚴重程度領導小組可決定是否向公安機關報案。
?。?)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
2、網絡惡意攻擊事故處理預案
?。?)發現出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息;
?。?)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
?。?)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
?。?)重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。
?。?)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監控,無問題后歸還該電腦。
?。?)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、學校重大網絡事件處理預案
?。?)對學校重大事件(如校慶、評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境。
?。?)關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。
?。?)對重要網絡設備提供備份,出現問題需盡快更換設備。
?。?)對外網連接進行監控,清除非法連接,出現重大問題立刻向上級部門求救。
?。?)事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。
三、日常管理
1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組員隨時準備執行應急任務。
2、網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。
3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
四、網絡安全事故發生后有關行動
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。
2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。
?。?)確保WEB網站信息安全為首要任務,學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
?。?)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。
?。?)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。
?。?)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。
?。?)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
?。?)從事故一發生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
五、其他
1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
3、本預案從發布之日起正式施行。
篇2:小學網絡信息應急預案(4)
小學網絡信息應急預案
為切實做好學校網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保網絡與信息安全,結合我校網絡實際工作,特制定本預案。
一、網絡信息安全事件與網絡運行事件類型
(一)網絡信息安全事件
1.特別重大的事件:校園網上出現大面積的申聯、煽動和蠱惑信息;主貞出現反動、煽動分裂、破壞穩定等反動政治信息及鏈接的,出現較大的泄、失密事件。
2.重大事件:校園網上出現不良信息、主貞出現淫穢信息及鏈接的。
3.較大事件:校園網用戶郵箱出現大量非法宣傳郵件;校園網用戶未經審批在校園網上私自設立網站并提供非法信息。
(二)網絡運行安全事件
1.由于病蠹攻擊、非法入侵等原因,校園網部分樓宇或整個校園網出現網絡癱瘓。
2.由于病蠹攻擊、非法入侵等原因,部分網站服務器不能響應用戶請求。
3.由于病蠹攻擊、非法入侵等原因,校園網絡中心全部DNS主WE用艮務器不能正常工作。
4.由于病蠹攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網出口中斷。
二、組織指揮和職責任務
1.成立學校網絡運行與信息安全領導小組,由分管安全與分管信息化工作領導朱詠梅任組長,成員包括教務處負責人董士靜、政教處負責人侯德云、總務后勤負責人趙光林、信息中心負責人嚴永魁。
2.成立網絡與信息安全應急處置工作小組,工作小組辦公室設在信息中心。工作小組的主要職責與任務是統籌全校網絡信息的災害應急工作,全面負責學校網絡可能出現的各種突發事件處置工作,協調解決問題處置工作中的重大問題等。
三、處置措施和處置程序
(一)處置措施
處置的基本措施分災害發生前與災害發生后兩種情況。
1.災害發生前,信息中心要預先對災害預警預報體系進行建設,開展災害調查,編制災害防治規劃,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。
2.加強災害險情巡查。信息中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向網絡運行與信息安全領導小組報告。
建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屆于大型災害的,在向領導小組報告的同時,還應向公安局網監部門報告。
3.災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡運行與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
(二)處置程序
1.發現情況。信息中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查,以保障最先發現災害并及時處置此突發性事件。
2.預案啟動。 一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。
3.應急處置方法。在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病蠹破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。
3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。
4.網絡故障:一旦發現,可根據相應工作流程盡快排除。
(四)情況報告
災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡運行與信息安全領導小組匯報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,同時向市教育局報告,向公安局網監部門匯報。中、小型級別的災害,可以只向網絡運行與信息安全領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。
情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。
(五)發布預警
災害發生時,根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或與安全相關網站發布了預警而教育網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。
四、保障措施
(一)人員保障
重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員的戰斗力。
(二)技術保障
重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
(三)物資保障
根據近年網絡信息系統安全防治工作所需經費情況,將本年度災害應急經費納入年度計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
濟南市友誼小學
2022年9月