• 当前位置:科普读物 > 优质范文 > 信息安全应急预案(优秀5篇)
  • 信息安全应急预案(优秀5篇)

  • 来源:科普读物
  • 时间:2023-01-29 09:42:38
  • 移动端:信息安全应急预案(优秀5篇)
  • 在平日的学习、工作和生活里,难免会突发一些事故,为了避免事情往更坏的方向发展,预先制定应急预案是必不可少的。怎样写应急预案才更能起到其作用呢?这次牛牛范文为您整理了5篇信息安全应急预案,如果能帮助到您,牛牛范文将不胜荣幸。

    篇一:信息安全应急预案 篇一

    为妥善应对和处置学校网站信息安全突发事件、确保学校网站正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理方法》、信息产业部《互联网信息服务管理方法》及国家教育部、省教育厅有关文件精神,结合我校网站实际情况,特指定本应急预案。

    应急措施如下:

    1、网站、网页出现非法言论事件紧急处置措施

    (1)网站、网页由网站管理员负责随时密切监视信息内容。

    (2)发现在网上出现违反国家的法律法规、侵犯知识版权、反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言信息时,网站管理员应立即向总务处通报情况;情况紧急的`,应先及时采取删除等处理措施,再按程序报告。

    (3)网站管理员作好必要记录,并清理非法信息、妥善保存有关记录并将网站网页重新投入使用。

    (4)追查非法信息来源,并将有关情况向学校汇报。

    (5)向区电教中心汇报,取得支持、帮助与指导。

    (6)事态严重的,应及时向公安部门报警。

    2、黑客攻击事件紧急处置措施

    (1)备份正确网站文件,保障网站及时恢复。

    (2)当网站管理员发现网站遭到黑客攻击、主页内容被恶意篡改时,立即停止主页服务并恢复正确内容。检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务;同时向学校通报情况。

    (3)黑客攻击程度较大情况下(如破坏了服务器上文件),修复网站文件较为麻烦;为使网站尽快能正常访问,使用网站的备份文件或者临时找其他服务器替代,如事先有这些准备,一般在发现被攻击后的一到两个小时即可修复。

    (4)恢复与重建被攻击或破坏的网站。

    (5)对现场进行分析,并写出分析报告存档。

    (6)向区电教中心汇报,取得支持、帮助与指导。

    (7)学校召开信息化工作领导小组会议,如认为事态严重,则立即向公安部门报警。

    做好校园网站信息的安全管理,核心工作就是定期备份网站,保存好网站的备份文件,以备应急使用。

    篇二:网络与信息安全应急处置预案 篇二

    为了切实做好网络与信息安全突发事件的防范和应急处理工作,进一步提高我校预防和控制网络与信息安全突发事件的能力和水平,减轻或消除突发事件的危害和影响,保证校园网络的正常运行,结合本校实际,制定本预案。

    一、应急处置工作的目标

    在最短时限内,及时、果断处理在本校范围内发生的危害网络与信息安全的突发性事件,维护校园网络信息安全与稳定。

    二、应急预案启动

    有下列情况应启动应急预案:

    1、网站、网页出现非法言论;

    2、网络遭受黑客攻击;

    3、计算机网络出现病毒;

    4、软件系统遭受破坏性攻击;

    5、数据库系统出现故障;

    6、广域网外部线路中断;

    7、局域网大范围中断;

    8、服务器等关键网络设备故障;

    9、网络中心机房外电中断。

    三、组织领导

    成立网络与信息安全领导小组,领导小组的主要职责与任务是统一领导全校网络与信息安全的应急工作,全面负责学校网络与信息安全可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。下设网络与信息安全应急处置工作组,由现代教育技术中心、宣传部、保卫处、学生处、教务处、后勤管理处等部门成员组成,具体负责学校网络与信息安全应急处置工作。

    四、应急预案启动时的应急处理措施

    1、网站、网页出现非法言论时的紧急处置措施

    (1)网站、网页由各相关使用部门的具体负责人员随时密切监视信息内容。每天不少于5次;非常时期,每半小时监控一次,必要时,24小时监控。

    (2)发现网上出现非法信息时,负责人员应立即向应急处置工作组通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。

    (3)应急处置工作组人员应在接到通知后十分钟内进行处理,作好必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网站网页重新投入使用。

    (4)应急处置人员应妥善保存有关记录及日志或审计记录。

    (5)应急处置人员应立即追查非法信息来源,若非法信息来源于校内,则由本院保卫处和网络技术人员进行处理,同时报告校网络与信息安全领导小组负责人,根据管理制度对非法传播者及时处置,并报知上级公安部门备案;若非法信息来自于校外,则立即报知上报公安部门,并由技术人员将这些信息保存、记录IP地址,以备上级公安部门互联网突发事件处置行动组调用。

    2、黑客攻击时的紧急处置措施

    (1)当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检测系统发现有黑客正在进行攻击时,应立即向应急处置工作组通报情况。

    (2)应急处置人员应在十分钟内进行处理,首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导小组汇报情况。

    (3)应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、强化安全措施后方可将被攻击的服务器设备接入网络。

    (4)应急处置人员追查非法信息来源。

    (5)网络与信息安全领导小组会商后,如认为情况严重,则立即向上海市教委和公安部门汇报。

    3、计算机网络病毒安全紧急处置措施

    (1)当发现网络上出现病毒,并影响网络的正常运行后,应立即找出感染病毒机器。

    (2)将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接入网络。

    (3)网络中心技术人员要针对该款病毒进行研究,做好相应的病毒发作特征及解决方案。

    4、软件系统遭受破坏性攻击的紧急处置措施

    (1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。

    (2)一旦软件遭到破坏性攻击,应立即停止软件系统。

    (3)网络管理人员负责作文吧软件系统和数据的恢复。

    (4)网络管理人员检查日志等资料,确认攻击来源。

    (5)安全领导小组认为情况极为严重的,应立即向上海市教委和公安部门报告。

    5、数据库安全紧急处置措施

    (1)各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。

    (2)一旦数据库崩溃,应急处置组人员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。

    (3)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

    (4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

    (5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,并向网络与信息安全领导小组汇报。

    6、广域网外部线路中断紧急处置措施

    (1)广域网线路中断后,网络管理员接到报告后,应迅速判断故障节点,查明故障原因。

    (2)如属我校管辖范围,由网络管理员予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。

    (3)如属电信部门管辖范围,立即与电信维护部门联系,请求修复。

    7、局域网大范围中断紧急处置措施

    (1)局域网出现大范围中断现象后,网络管理员应立即判断故障节点,查明故障原因。

    (2)如属线路故障,应重新安装线路。

    (3)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。

    (4)如属路由器、交换机等网络设备故障,应立即调换备机,如无备机,立即向设备提供商联系更换设备,并调试畅通;并向网络与信息安全领导小组领导汇报。

    8、服务器等关键网络设备故障安全紧急处置措施

    (1)服务器等关键设备损坏后,网络管理人员应立即查明原因。

    (2)如果能够自行恢复,应立即用备件替换受损部件。

    (3)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

    (4)如果设备一时不能修复,应向网络与信息安全领导小组汇报。

    9、网络中心机房外电中断后的处置措施

    (1)外电中断后,机房会自动切换到备用电源。

    (2)检查断电原因,如因内部线路故障,请综合管理处协助迅速恢复。

    (3)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

    (4)如果供电局告知需长时间停电,应做如下安排:

    a)预计停电1小时以内,由UPS供电。

    b)预计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供电。

    c)预计停电超过3小时,关掉非关键设备,确保各主机、路由器、交换机供电。UPS使用4小时后,关闭所有的设备。

    五、保障措施

    网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随着每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

    1、人员保障

    重视网络管理人员队伍的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

    2、技术保障

    重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的安全与稳定,灾害处置过程中和灾后重建中的相关技术支撑。

    3、物资保障

    网络与信息安全应急处置工作组,报请学校领导小组批准后,根据学院财力情况及网络管理的实际需要,适当购入一些网络与信息安全保障设备。

    4、训练和演练

    加强全校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发生灾害时的应急救助手段及时到位和有效。

    篇三:网络与信息安全应急处置预案 篇三

    一、总则

    (一)编制目的

    为提高我局处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本预案。

    (二)编制依据

    根据《中华人民共和国计算机信息系统安全保护条例》、公安部《计算机病毒防治管理办法》,制定本预案。

    (三)分类分级

    本预案所称网络与信息安全突发事件,是指我局信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

    1、事件分类

    根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件主要分为以下三类:

    (1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

    (2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

    (3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

    2、事件分级

    根据网络与信息安全突发事件的可控性、严重程度和影响范围,一般分为四级:Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)和Ⅳ级(一般)。

    (1)I级(特别重大)、Ⅱ级(重大)。重要网络与信息系统发生全局大规模瘫痪,事态发展超出我局的控制能力,需要由县网络与信息安全应急协调小组跨部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。

    (2)Ⅲ级(较大)。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但在我局控制之内的信息安全突发事件。

    (3)Ⅳ级(一般)。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。

    (四)适用范围

    本预案是局本级网络与信息安全的专项预案,适用于本局发生或可能导致发生网络与信息安全突发事件的应急处置工作。

    (五)工作原则

    1、居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

    2、提高素质,快速反应。加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

    3、以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。

    4、加强管理,分级负责。按照“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

    5、定期演练,常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。

    二、组织指挥机构与职责

    (一)组织体系

    成立局网络与信息安全领导小组,组长由分管副局长担任(特殊情况由局长担任),副组长由办公室主任、分管信息化副主任担任。成员包括:各处室负责人及联络员等。

    (二)工作职责

    1、研究制订我局网络与信息安全应急处置工作的规划、计划和政策,协调推进我局网络与信息安全应急机制和工作体系建设。

    2、发生I级、Ⅱ级、Ⅲ级网络与信息安全突发事件后,决定启动本预案,组织应急处置工作。如网络与信息安全突发事件属于I级、Ⅱ级的,向县有关部门通报并协调县有关部门配合处理。

    3、研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

    4、指导应对网络与信息安全突发事件的科学研究、预案演习、宣传培训,督促应急保障体系建设。

    5、及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为I级、Ⅱ级、Ⅲ级的网络与信息安全突发事件,应及时向局领导提出启动本预案的建议。

    6、负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。

    三、监测、预警和先期处置

    (一)信息监测与报告

    1、要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向局领导汇报。初次报告最迟不得超过4小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

    2、重要信息系统管理人员应确立2个以上的即时联系方式,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。

    3、信息安全定期汇报。每周应向县工能局报告我局网络与信息安全自查工作进展情况:

    (1)恶意人士利用我局网络从事违法犯罪活动的情况。

    (2)网络或信息系统通信和资源使用异常,网络和信息系统瘫痪、应用服务中断或数据篡改、丢失等情况。

    (3)网络恐怖活动的嫌疑情况和预警信息。

    (4)网络安全状况、安全形势分析预测等信息。

    (5)其他影响网络与信息安全的信息。

    (二)预警处理与预警发布

    1、对于可能发生或已经发生的网络与信息安全突发事件,系统管理员应立即采取措施控制事态,并在2小时内进行风险评估,判定事件等级并发布预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。

    2、领导小组接到汇报后应立即组织现场救援,查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

    (三)先期处置

    1、当发生网络与信息安全突发事件时,及时请技术人员做好先期应急处置工作并立即采取措施控制事态,必要时采用断网、关闭服务器等方式防止事态进一步扩大,同时向上级信息安全领导小组通报。

    2、信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势。对有可能演变为Ⅲ级网络与信息安全突发事件,技术人员处置工作提出建议方案,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定现场指导、组织设备厂商或者系统开发商应急支援力量,做好应急处置工作。对有可能演变为Ⅱ级或I级的网络与信息安全突发事件,要根据县有关部门的要求,上报县政府有关部门,赶赴现场指挥、组织应急支援力量,积极做好应急处置工作。

    四、应急处置

    (一)应急指挥

    1、本预案启动后,领导小组要迅速建立与现场通讯联系。抓紧收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指挥网络与信息安全应急处置工作。

    2、需要成立现场指挥部的,局机关立即在现场开设指挥部,并提供现场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。

    (二)应急支援

    本预案启动后,领导小组可根据事态的发展和处置工作需要,及时向市政府相关单位申请增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作。参加现场处置工作的有关人员要在现场指挥部统一指挥下,协助开展处置行动。

    (三)信息处理

    现场信息收集、分析和上报。技术人员应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况及时报领导小组,不得隐瞒、缓报、谎报。符合紧急信息报送规定的,属于I级、Ⅱ级信息安全事件的,同时报县委、县政府相关网络与信息安全部门。

    (四)扩大应急

    经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开信息安全工作领导小组会议,根据事态情况,研究采取有利于控制事态的非常措施,并向县政府有关部门请求支援。

    (五)应急结束

    网络与信息安全突发事件经应急处置后,得到有效控制,将各监测统计数据报信息安全工作领导小组,提出应急结束的建议,经领导批准后实施。

    五、后期处置

    (一)善后处置

    在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,迅速组织实施。

    (二)调查和评估

    在应急处置工作结束后,信息安全工作领导小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失状况和总结经验教训,写出调查评估报告。

    六、应急保障

    (一)通信与信息保障

    领导小组各成员应保证电话24小时开机,以确保发生信息安全事故时能及时联系到位。

    (二)应急装备保障

    各重要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网络与信息安全突发事件发生时,由领导小组负责统一调用。

    (三)数据保障

    重要信息系统应建立容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。

    (四)应急队伍保障

    按照一专多能的要求建立网络与信息安全应急保障队伍。选择若干经国家有关部门资质认可的,具有管理规范、服务能力较强的企业作为我局网络与信息安全的社会应急支援单位,提供技术支持与服务;必要时能够有效调动机关团体、企事业单位等的保障力量,进行技术支援。

    (五)交通运输保障

    应确定网络与信息安全突发事件应急交通工具,确保应急期间人员、物资、信息传递的需要,并根据应急处置工作需要,由领导小组统一调配。

    (六)经费保障

    网络与信息系统突发公共事件应急处置资金,应列入年度工作经费预算,切实予以保障。

    七、监督管理

    (一)宣传教育和培训

    要充分利用各种传播媒介,采取多种形式,加强有关网络与信息安全突发事件应急处置的法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高我局信息安全防范意识和应急处置能力。

    将网络与信息安全突发事件的应急管理、工作流程等列入各股室及各司法所主要负责人的培训内容,增强应急处置工作中的组织能力。加强对网络与信息安全突发事件的技术准备培训,提高工作人员的防范意识及技能。

    (二)预案演练

    建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

    (三)责任与奖惩

    要认真贯彻落实预案的各项要求与任务,建立分级布置、监督检查和奖惩机制。领导小组按预案的规定不定期进行检查,对未有效落实预案各项规定进行通报批评,责令限期改正,对落实到位给予相应的奖励。

    八、附则

    (一)预案管理与更新

    本预案由局办公室制订,报局领导批准后实施。

    结合信息网络快速发展的特点和我局实际状况,及时修订本预案。

    (二)解释部门

    本预案由网络与信息安全办公室负责解释。

    (三)实施时间

    本预案自发布之日起实施。

    篇四:信息安全应急预案 篇四

    为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高学校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保校园网络与信息安全,结合学校工作实际,制定本预案。

    一、成立安全应急领导小组

    领导小组成员:

    领导小组主要职责:

    1.加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

    2.充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关的技能训练,不断提高广大师生的防范意识和基本技能。

    3.认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好的。工作状态。

    4.采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

    5.调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

    二、各级处理预案

    (一)网站不良信息事故处理预案

    1.一旦发现学校网站上出现不良信息,立刻关闭网站。

    2.备份不良信息出现的目录、出现时间前后一星期的HTTP连接日志和网络连接日志。

    3.打印不良信息页面留存。

    4.完全隔离出现不良信息的目录,使其不能再被访问。

    5.删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。

    6.修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

    7.全面查对HTTP日志,防火墙网络连接日志,确定不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。

    8.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

    (二)网络恶意攻击事故处理预案

    1.发现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

    2.如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

    3.如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

    4.重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

    5.对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

    6.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

    (三)学校重大网络事件处理预案

    1.对学校重大事件(如校庆、评估等对网络安全有特别要求的事件)进行评估、确定所需要的网络设备及环境。

    2.关闭其它与该网络相连、有可能对该网络造成不利影响的一切网络设备及计算机,保障该网络的畅通。

    3.对重要网络设备提供备份,出现问题需尽快更换设备。

    4.对外网连接进行监控,清除非法连接,出现重大问题立刻向上级部门求救。

    5.事先应向领导小组汇报本次事件中所需用到的设备、环境、以及可能出现事故的影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。

    三、日常管理

    1.领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。

    2.网络管理员对校园内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。

    3.加强对校园网内的计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

    4.加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

    5、按预案落实各项物资准备。

    四、网络安全事故发生后有关行动

    1.领导小组得悉网络紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

    2.应急小组成员听从组织指挥,迅速组织本级抢险防护。

    ①确保WEB网站信息安全为首要任务,迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

    ②确保校内其它接入设备的信息安全,经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。

    ③分析网络,确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

    ④事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

    ⑤针对此次事故,进一步确定相关安全措施、总结经验、加强防范。

    ⑥从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

    3.积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

    4.迅速了解和掌握事故情况,及时汇总上报。

    5.事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

    五、其他

    1.在应急行动中,学校各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

    2.各部门应根据本预案,结合本部门实际情况,加强演练与熟悉,切实落实各项组织措施。

    篇五:信息安全应急预案 篇五

    一、为提高发生失泄密事件应急处置能力,最大限度地减少失泄密事件所造成的损害,根据《中华人民共和国保守国家秘密法》,制定本预案。

    二、我司设置失泄密事件工作领导小组,组长由XX担任,副组长由XX担任,成员由各部门助理组成。失泄密事件工作领导小组主要职责:

    (一)制定和修改我所失泄密事件应急处置预案;

    (二)接收突发失泄密事件情况报告,并向管理层报告;

    (三)负责失泄密事件应急处置的组织领导工作;

    (四)对应急处置过程进行监督;

    (五)必要时,联系国家保密、国家安全和公安部门对事件进行查处;

    (六)根据调查结果,对事件发生单位和责任人提出处理意见。

    三、发生失泄密事件的单位或发现失泄密事件的个人,应当在8小时内,以书面或其他形式向失泄密事件工作领导小组报告。报告的内容包括:

    (一)发生失泄密事件的部位;

    (二)被泄露的公司信息的主要内容、密级、数量及载体形式;

    (三)失泄密事件发现(生)的时间、地点、简要过程等;

    (四)已造成或可能造成的危害;

    (五)事件责任人的基本情况;

    (六)已采取或拟采取的查处办法和补救措施。

    四、失泄密事件工作领导小组在接到有关部门或个人报告失泄密事件后,应立即进行调查核实,决定是否启动本预案。

    五、失泄密事件工作领导小组应根据初步调查结果,决定是否向国家保密、国家安全或公安部门报案。

    六、失泄密事件的查处

    (一)已向国家保密、国家安全或公安部门报案的,由有关部门负责查处,涉密工作领导小组协助,事件发生部门配合;

    (二)未向国家保密、国家安全或公安部门报案的,由涉密工作领导小组组织查处,事件发生部门配合;

    (三)调查失泄密统计信息的密级、内容、保密期限、生产日期、规定的知悉范围,事件发生的时间、渠道和范围,责任人或嫌疑人等;

    (四)采取果断措施,追查涉密统计信息的流失渠道,收缴流失的信息资料,防止失泄密范围进一步扩大;

    (五)在事件未调查清楚之前,应会同有关部门防止媒体、网络对失泄密事件的报道和炒作;

    (六)对出现在公共网络、出版物、广播、电视等媒体上的泄密信息,协调相关职能部门,责令有关单位立即删除、收缴、停播、销售,并收缴有关涉密载体。

    七、根据调查结果,由事件发生部门对相关责任人做出处理;需追究刑事责任的,移交司法机关依法追究刑事责任


    信息安全应急预案(优秀5篇)》由:科普读物整理
    链接地址:http://www.gjknj.com/special/44907.html
    转载请保留,谢谢!
  • 下一篇:单位接收函优秀10篇
  • 推荐专题

    最近更新