網(wǎng)絡(luò)安全應(yīng)急預(yù)案模板
在學(xué)習(xí)、工作、生活中,有時會發(fā)生突發(fā)事件,為了避免造成重大損失和危害,往往需要預(yù)先進行應(yīng)急預(yù)案編制工作。那么你有了解過應(yīng)急預(yù)案嗎?下面是小編為大家收集的網(wǎng)絡(luò)安全應(yīng)急預(yù)案模板,僅供參考,大家一起來看看吧。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案模板1
一、指導(dǎo)思想
為了保證我校計算機網(wǎng)絡(luò)運行安全,防止泄密和傳輸非法、不健康信息,根據(jù)《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計算機網(wǎng)絡(luò)管理辦法》,促進校園信息健康發(fā)展,特制定我校網(wǎng)絡(luò)有害事件應(yīng)急處理預(yù)案。
二、組織機構(gòu)
學(xué)校成立校園網(wǎng)網(wǎng)絡(luò)安全事件應(yīng)急處置小組,由分管園長、信息技術(shù)主管、網(wǎng)管員組成,分管園長任組長,信息技術(shù)主管任副組長,網(wǎng)管員為組員。
校園網(wǎng)網(wǎng)絡(luò)安全事件應(yīng)急處置小組負責(zé)及時、快速地協(xié)調(diào)、處理各種事件或者事故;及時響應(yīng)、處置區(qū)教育信息網(wǎng)中心的預(yù)警和問題通報。特殊時期安排專人24小時值班。
三、預(yù)警預(yù)防
(一)分析可能引發(fā)事件的原因
用戶發(fā)表、閱讀、傳播違反國家法律法規(guī)規(guī)定的信息;校園網(wǎng)絡(luò)被黑客攻擊入侵;校園網(wǎng)絡(luò)被病毒入侵等是可能引起校園網(wǎng)絡(luò)有害事件的主要原因。
。ǘ┎扇♂槍π缘拇胧
1、垃圾郵件過濾器。響應(yīng)公安部、教育部、信息產(chǎn)業(yè)部和國務(wù)院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預(yù)防和控制垃圾郵件的'攻擊和破壞。該設(shè)備各項指標(biāo)均達到或超過上述領(lǐng)導(dǎo)部門制定的標(biāo)準。
2、日志服務(wù)器。對網(wǎng)絡(luò)及服務(wù)器設(shè)備的日常運行日志進行收集和統(tǒng)一管理工作,防止不法分子入侵某個具體的設(shè)備,同時撰改日志記錄,從而影響對問題的了解和解決。
3、入侵檢測服務(wù)器。購置入侵檢測設(shè)施,能根據(jù)網(wǎng)絡(luò)內(nèi)各具體真實IP地址的流量情況做出相應(yīng)響應(yīng),特別是流量異常等情況。(被防火墻屏蔽的IP地址除外)
4、數(shù)據(jù)備份系統(tǒng)?梢詫⒂兄匾Y料的服務(wù)器設(shè)備數(shù)據(jù)進行備份處理,從而在相應(yīng)服務(wù)器設(shè)備出現(xiàn)問題時能及時修復(fù),保證重要數(shù)據(jù)的安全。
5、網(wǎng)頁防篡改。采用人工和技術(shù)處理相結(jié)合的方式,對學(xué)校網(wǎng)站的內(nèi)容進行瀏覽和檢查,防止網(wǎng)頁被篡改。
6、日常管理。及時更新服務(wù)器的防病毒軟件病毒庫;定期對所有服務(wù)器進行漏洞掃描、補丁修復(fù);對網(wǎng)絡(luò)中心服務(wù)器網(wǎng)段上聯(lián)交換機開放的軟端口進行嚴格控制。校園網(wǎng)絡(luò)設(shè)備和信息安全由學(xué)校網(wǎng)管員負責(zé)管理,網(wǎng)管員須持證上崗。
7、對師生進行網(wǎng)絡(luò)信息安全教育和網(wǎng)絡(luò)道德教育,引導(dǎo)學(xué)生健康文明上網(wǎng),上健康文明網(wǎng)。對學(xué)生開放的多媒體教室,采用硬盤恢復(fù)卡,減少軟盤和光盤的使用,從根本上避免病毒的傳播。
四、處置流程
。ㄒ唬┰陂_通校園網(wǎng)時間內(nèi),由網(wǎng)管人員實行監(jiān)控,發(fā)現(xiàn)異常情況和有害信息,應(yīng)立即向縣教委辦公室、縣教儀電教站、計算機銷售公司報告,由計算機銷售公司具體負責(zé)指導(dǎo)和幫助學(xué)校排除事故。
。ǘ┍匾獣r,可按公安等業(yè)務(wù)主管部門統(tǒng)一要求關(guān)閉相關(guān)網(wǎng)站和欄目。
。ㄈ┍4嫦嚓P(guān)技術(shù)數(shù)據(jù)和資料,并配合公安機關(guān)、國家安全機關(guān)開展偵察案件線索、查找信息源頭工作。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案模板2
為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,最大限度地減少損失,特別是在黨的十九大即將召開之際,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局網(wǎng)絡(luò)安全文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預(yù)案。
1、應(yīng)急機構(gòu)領(lǐng)導(dǎo)小組及職責(zé)
組長:
副組長:
成員:
主要職責(zé):
。1)加強領(lǐng)導(dǎo),健全組織,強化工作職責(zé),完善各項應(yīng)急預(yù)案的制定和各項措施的落實。
。2)充分利用各種渠道進行網(wǎng)絡(luò)安全知識的宣傳教育,組織、指導(dǎo)全校網(wǎng)絡(luò)安全常識的'普及教育,廣泛開展網(wǎng)絡(luò)安全和有關(guān)技能訓(xùn)練,不斷提高廣大師生的防范意識和基本技能。
。3)認真搞好各項物資保障,嚴格按照預(yù)案要求積極配備網(wǎng)絡(luò)安全設(shè)施設(shè)備,落實網(wǎng)絡(luò)線路、交換設(shè)備、網(wǎng)絡(luò)安全設(shè)備等物資,強化管理,使之保持良好工作狀態(tài)。
。4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡(luò)安全事故處理工作,把不良影響與損失降到最低點。
(5)調(diào)動一切積極因素,全面保證和促進學(xué)校網(wǎng)絡(luò)安全穩(wěn)定地運行。
2、網(wǎng)絡(luò)惡意攻擊事故處理行動小組及職責(zé)
組長:
成員:
主要職責(zé):
。1)發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護重要數(shù)據(jù)及信息;
。2)如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
。6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
4、學(xué)校重大事件網(wǎng)絡(luò)安全處理小組:
組長:
成員:
【網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:
網(wǎng)絡(luò)安全應(yīng)急預(yù)案06-21
網(wǎng)絡(luò)安全應(yīng)急預(yù)案(經(jīng)典)08-21
網(wǎng)絡(luò)安全應(yīng)急預(yù)案07-12
網(wǎng)絡(luò)安全的應(yīng)急預(yù)案08-16
網(wǎng)絡(luò)安全應(yīng)急預(yù)案【優(yōu)】07-05
網(wǎng)絡(luò)安全的應(yīng)急預(yù)案【通用】08-23
網(wǎng)絡(luò)安全的應(yīng)急預(yù)案(精品)08-23
(優(yōu)秀)網(wǎng)絡(luò)安全應(yīng)急預(yù)案08-21