網(wǎng)絡(luò)安全應(yīng)急預(yù)案(15篇)
在生活、工作和學(xué)習(xí)中,有時(shí)會出現(xiàn)一些不在自己預(yù)料之中的事件,為了降低事故后果,預(yù)先制定應(yīng)急預(yù)案是必不可少的。那么問題來了,應(yīng)急預(yù)案應(yīng)該怎么寫?以下是小編為大家收集的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,僅供參考,大家一起來看看吧。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案1
為進(jìn)一步落實(shí)上級指示精神,完善學(xué)校的安全防衛(wèi)制度,保障全校師生的生命安全,做到遇事不驚、臨危不亂,制訂本應(yīng)急預(yù)案。
一、應(yīng)急事件處理領(lǐng)導(dǎo)小組
組長:
副組長:
組員:
職能處室:政教處、總務(wù)處、全托部、食堂、年級組辦公室。
二、應(yīng)急預(yù)案
。ㄒ唬┬(nèi)發(fā)生火災(zāi)、漏電、房屋倒塌等特大安全事故的應(yīng)急預(yù)案
1、切斷各樓層電源。(xxx負(fù)責(zé))
2、發(fā)生火警,先以滅火器撲滅;火勢蔓延,急打“119”;房屋倒塌且有師生被埋入,急打“110”,并有組織地進(jìn)行搶救。(指揮:值周領(lǐng)導(dǎo);報(bào)警:教師)
3、迅速向校長和有關(guān)負(fù)責(zé)人報(bào)告。
4、開通全部安全通道,學(xué)校教師、保安和其它員工組織學(xué)生撤至安全地帶,并阻止學(xué)生救災(zāi)。(各年級組長負(fù)責(zé)指揮)
5、配合消防、醫(yī)院等單位,做好自救工作。(xxx指揮)
6、盡可能保護(hù)好現(xiàn)場,做好有關(guān)涉及本案的有關(guān)證人證事記錄。(xxx負(fù)責(zé))
。ǘ⿲W(xué)校食堂發(fā)生中毒事件的應(yīng)急預(yù)案
1、凡就餐后,師生出現(xiàn)不明病因的肚痛、胸悶、惡心、乏力昏沉、嘔吐、水瀉等癥狀,各班主任馬上報(bào)告校醫(yī),校醫(yī)發(fā)現(xiàn)3例以上類似癥狀立即報(bào)告校長。
2、迅速與臺州醫(yī)院或市一醫(yī)院取得聯(lián)系,采取就地救護(hù)。
3、由校長或校長辦公室就事態(tài)情況迅速采取救護(hù)措施。
4、對食堂中的預(yù)留食品、蔬菜樣品由食堂負(fù)責(zé)人送交校辦,由校長辦公室對這些預(yù)留樣品實(shí)行封存。(xxx負(fù)責(zé))
5、校長或校長辦公室就事態(tài)發(fā)展情況迅速與家長聯(lián)系,并向上級主管部門報(bào)告。(xxx負(fù)責(zé))
。ㄈ┬M獠环ㄈ藛T進(jìn)入校內(nèi)實(shí)施暴力或搶劫事件應(yīng)急預(yù)案。
1、來人不履行登記手續(xù),強(qiáng)行闖入,門衛(wèi)應(yīng)力加阻止,不得放行。(值周值日領(lǐng)導(dǎo) 門衛(wèi)負(fù)責(zé))
2、來人已強(qiáng)行闖入校內(nèi),門衛(wèi)追趕不及,應(yīng)打話通知值周領(lǐng)導(dǎo)或政教處,并通知護(hù)校隊(duì)及時(shí)將闖入者查清逐出。
3、校內(nèi)發(fā)現(xiàn)不法分子襲擾、行兇、行竊、斗歐、搶劫、劫持人質(zhì)、放火、破壞公私財(cái)物,應(yīng)立即采取下列處置方法:
、傺杆賵(bào)警(110)。
②迅速報(bào)告護(hù)校隊(duì)。
、蹖Υ跬竭M(jìn)行勸阻或制服,保護(hù)在場師生安全。
、苎杆賵(bào)告校長或校長辦公室。
、轂榉啦环ǚ肿犹优,在制止、制服其前應(yīng)關(guān)閉校門。
⑥立即將受傷師生送往附近醫(yī)院進(jìn)行救治。
4、記錄不法分子的體貌特證和其它犯罪情節(jié),收集不法分子施暴兇器,保護(hù)好案發(fā)現(xiàn)場。
5、組織校內(nèi)力量,配合上級有關(guān)部門,做好善后工作。
。ㄋ模┳⌒W(xué)生突發(fā)事件應(yīng)急預(yù)案
1、住校學(xué)生突發(fā)摔傷、患病、打架等情況,值勤、值夜的教師,要依靠值周領(lǐng)導(dǎo)、校保安人員,迅速控制事態(tài)發(fā)展,采取自救,特別是熄燈后發(fā)生的事情,要采取迅速、果斷的措施,把影響縮小到最小。(值周領(lǐng)導(dǎo)負(fù)責(zé))
2、就事態(tài)發(fā)展情況,迅速報(bào)告校長、其他主管負(fù)責(zé)人或報(bào)警。
3、迅速與學(xué)生家長聯(lián)系,如情況許可由家長陪同一起去醫(yī)院。(xxx負(fù)責(zé))
4、對女學(xué)生發(fā)生的突發(fā)事件,在就地自救或去醫(yī)院途中一定要由生活指導(dǎo)教師陪同。
5、記錄有關(guān)與本案相關(guān)的過程及證人證事。
(五)突發(fā)公共衛(wèi)生事件的應(yīng)急預(yù)案
當(dāng)社會上出現(xiàn)流行病疫時(shí)(如“手足口病”“流感”“麻疹”等),凡師生中出現(xiàn)與該病相似的癥狀時(shí),各班主任要馬上報(bào)告校醫(yī)室,并及時(shí)與該生家長聯(lián)系,在家長的陪同下去醫(yī)院診治,一經(jīng)確認(rèn)為是傳染性流行病或疑似傳染病人時(shí),學(xué)校采取下列應(yīng)急措施。
1、迅速如實(shí)報(bào)告市教育局與古城街道分管教育領(lǐng)導(dǎo)。
2、對該學(xué)生所在班級及任課老師辦公室進(jìn)行嚴(yán)格的消毒。
3、堅(jiān)決杜絕傳染病學(xué)生帶病來校,必須由醫(yī)院出具診斷證明已康復(fù)并不再存在傳染危害后方準(zhǔn)來校上課。
4、對可能受到危害的'該班學(xué)生和該班任課教師遵照上級有關(guān)指示,采取必要的控制措施,并隨時(shí)采取進(jìn)一步措施。
5、在有關(guān)部門指導(dǎo)下,采取一系列防范及保護(hù)措施。
(六)學(xué)校其它突發(fā)事件應(yīng)急預(yù)案。
1、如突遇晚上突然停電:
①值周領(lǐng)導(dǎo)、值日教師應(yīng)馬上到教學(xué)樓指揮。各班輔導(dǎo)老師,讓學(xué)生坐在教室靜候,等待值周領(lǐng)導(dǎo)指揮。停電半小時(shí)以內(nèi),由老師組織學(xué)生在班級內(nèi)講故事聊天。停電半小時(shí)以上,由值周領(lǐng)導(dǎo)安排班級有序到寢室。如停電時(shí)學(xué)生在食堂或宿舍樓,生活指導(dǎo)教師應(yīng)要求學(xué)生原地站立,等自己的眼睛已適應(yīng)黑暗時(shí),再慢慢回寢室,堅(jiān)決阻止學(xué)生在此時(shí)搶跑,追逐,推搡;
②馬上開啟過道、樓梯的應(yīng)急燈和學(xué)校備用其它照明用具;(xx負(fù)責(zé))
③晚上停電期間有關(guān)問題決策人員:值周領(lǐng)導(dǎo)。
2、如遇食堂停氣、停水,造成中餐、晚餐不能供應(yīng)時(shí)。
、偈程弥魅螒(yīng)馬上報(bào)告總務(wù)處;
、谌w班主任應(yīng)延遲離崗,重新組織學(xué)生回教室,安排相關(guān)活動(dòng);
、垩杆倥c有關(guān)單位聯(lián)系,摸清情況;
④食堂迅速組織相關(guān)食品,分發(fā)給學(xué)生;
、輫(yán)禁學(xué)生私自外出就餐。
三、在突發(fā)性事件發(fā)生后,活動(dòng)組織者或第一個(gè)接警者或首位發(fā)現(xiàn)突發(fā)事件的教師,為該預(yù)案的第一責(zé)任人。第一責(zé)任人要以學(xué)校利益、師生利益為重,無條件地承擔(dān)組織、指揮、搶救、控險(xiǎn)等報(bào)警任務(wù),要充分利用現(xiàn)代化的交通工具、通訊工具及時(shí)做好組織、搶救和報(bào)告工作,如接警后拖延、推委等,一律視為玩忽職守、失職或?yàn)^職。學(xué)校視失職情況追究失職者的責(zé)任。造成嚴(yán)重后果的,給予嚴(yán)肅的行政處分,直到追究刑事責(zé)任。
四、在突發(fā)事件發(fā)生后,全校教職工教要把搶救、保護(hù)學(xué)生生命安全視為第一要?jiǎng)?wù),不得臨陣退怯,更不得采取事不關(guān)己的回避脫逃手段,否則,將視作嚴(yán)重違反《教師職業(yè)道德》,給予降級、撤職、解聘、待崗等處分;造成嚴(yán)重后果的,依法給予開除,行政處分,直到追究刑事責(zé)任。
五、突發(fā)事故發(fā)生后,由當(dāng)事人(第一個(gè)報(bào)告者或知情者),在應(yīng)急預(yù)案領(lǐng)導(dǎo)小組中主管負(fù)責(zé)人的召集下,在案發(fā)2小時(shí)內(nèi),認(rèn)真、仔細(xì)、如實(shí)填寫《20xx實(shí)驗(yàn)小學(xué)突發(fā)事故處理一覽表》,以備查用。
六、各年級組要制訂相關(guān)的突發(fā)事件第一時(shí)間到達(dá)現(xiàn)場進(jìn)行管理的應(yīng)對措施,具體落實(shí)人員,以認(rèn)真有效貫徹領(lǐng)導(dǎo)小組指令,確保師生平安。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案2
一、總則
(一)編制目的
為提高中心處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的.應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大程度地預(yù)防網(wǎng)絡(luò)信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預(yù)案。
。ǘ┚幹埔罁(jù)
《中華人民共和國突發(fā)事件應(yīng)對法》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《網(wǎng)絡(luò)安全法》、《信息系統(tǒng)安全等級保護(hù)基本要求》等相關(guān)法律法規(guī)。
(三)工作原則
堅(jiān)持以預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持定期演練與常備不懈相結(jié)合;堅(jiān)持分級管理、逐級負(fù)責(zé)、責(zé)任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡(luò)與信息安全事件的預(yù)防與處置工作。
。ㄋ模┦录诸惙旨
本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)事件,是指中心信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類
網(wǎng)絡(luò)與信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障和災(zāi)害性事件等。
(1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。
。2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
(4)信息內(nèi)容安全事件是指通過網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的事件。
(5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
。6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)與信息安全事件。
2.事件分級
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
。1)I級(特別重大)、Ⅱ級(重大)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案3
。ㄒ唬┚W(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時(shí)的應(yīng)急預(yù)案
1.網(wǎng)站、網(wǎng)頁由辦公室負(fù)責(zé)隨時(shí)監(jiān)控信息內(nèi)容。
2.局各單位人員發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時(shí),立即向辦公室反映情況;情況緊急的,應(yīng)先及時(shí)采取刪除等處理措施,再按程序報(bào)告。
3.辦公室應(yīng)在接到通知后10分鐘內(nèi)派出技術(shù)人員趕到現(xiàn)場,作好記錄,清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
4.妥善保存有關(guān)記錄、日志或?qū)徲?jì)記錄,將有關(guān)情況向安全領(lǐng)導(dǎo)小組匯報(bào),并及時(shí)追查非法信息來源。
5.事態(tài)嚴(yán)重的,立即向信息安全領(lǐng)導(dǎo)小組組長報(bào)告,并根據(jù)指示向上級或公安部門報(bào)警。
(二)黑客攻擊網(wǎng)站服務(wù)器或網(wǎng)站軟件系統(tǒng)遭破壞性攻擊時(shí)的.應(yīng)急預(yù)案
1.網(wǎng)頁源代碼及網(wǎng)站上重要的軟件系統(tǒng)平時(shí)必須存有備份,網(wǎng)站數(shù)據(jù)庫及與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。
2.當(dāng)發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有*客正在進(jìn)行攻擊時(shí),應(yīng)立即向辦公室報(bào)告。軟件遭破壞性攻擊(包括嚴(yán)重病毒)時(shí)要將系統(tǒng)停止運(yùn)行。
3.公室負(fù)責(zé)人員應(yīng)在10分鐘內(nèi)趕到現(xiàn)場,首先將被攻擊(或病毒感染)的網(wǎng)站服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,并同時(shí)向信息安全領(lǐng)導(dǎo)小組通報(bào)情況。
4.辦公室負(fù)責(zé)網(wǎng)站恢復(fù)與重建被攻擊或被破壞的系統(tǒng),恢復(fù)系統(tǒng)數(shù)據(jù),并及時(shí)追查非法信息來源。主機(jī)受到病毒感染時(shí),還應(yīng)立即告知辦公室?guī)椭龊们宀檠a(bǔ)救工作。
5.事態(tài)嚴(yán)重的,立即向信息安全領(lǐng)導(dǎo)小組組長報(bào)告,并根據(jù)指示向上級或公安部門報(bào)警。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案4
一、人員:
做好網(wǎng)絡(luò)條線自有、合作方人員防護(hù)和管理
1.確保自有人員100%接種疫苗:各中心、各分公司要梳理自有員工的疫苗接種情況,對于未接種疫苗的員工應(yīng)督促接種,實(shí)現(xiàn)100%接種。
2.加強(qiáng)駐場人員檢查:對常駐各生產(chǎn)樓、生產(chǎn)基地的設(shè)備廠商、維護(hù)單位、合作單位的人員,應(yīng)督促其接種疫苗,加強(qiáng)檢查其行程碼等信息。
3.外出維護(hù)人員加強(qiáng)防護(hù):對于外出從事具體維護(hù)工作的綜合代維單位、裝維單位人員要嚴(yán)格按照當(dāng)?shù)胤止炯吧鐓^(qū)要求,做好維護(hù)人員疫苗100%接種和定期核酸檢測工作加強(qiáng)防護(hù)教育,外出作業(yè)務(wù)必做好口罩、消毒等措施。
4.高風(fēng)險(xiǎn)地區(qū)歸來人員加強(qiáng)管理:對于從中高風(fēng)險(xiǎn)地區(qū)歸來的自有、合作方人員,要嚴(yán)格依據(jù)當(dāng)?shù)厣鐓^(qū)的要求開展相應(yīng)的人員上報(bào)、落地核算和封閉政策,并禁止進(jìn)入各網(wǎng)絡(luò)維護(hù)作業(yè)區(qū)。
二、物資:
做好各類防護(hù)物資的儲備,做好各類通信保障類的物資儲備
防護(hù)物資
1.各生產(chǎn)基地、分公司、合作方駐點(diǎn)、代維單位駐點(diǎn)要加大口罩、消毒水等防疫物資的儲備,具備兩個(gè)月的消耗能力。
2.各代維單位、裝維單位要對維護(hù)車輛、工具、儀器儀表進(jìn)行盤點(diǎn)、檢查,確保正常。
3. 網(wǎng)管中心、各分公司要對油料供應(yīng)、鏈路出口負(fù)荷、制定應(yīng)急預(yù)案,確保應(yīng)急期間網(wǎng)絡(luò)運(yùn)維工作正常開展。
4.各分公司對外出維護(hù)作業(yè)積極與相關(guān)部門建立對接機(jī)制,確保關(guān)鍵時(shí)期能夠正常維護(hù)作業(yè)。
通信保障物資
1.家客專業(yè):各分公司開展儀表、終端、尾纖、皮線光纜、OLT備件、車輛等物資的盤點(diǎn),適當(dāng)適量提前下沉至市場網(wǎng)格、農(nóng)村駐點(diǎn)。同時(shí)要充分考慮疫情形勢對物流的影響,積極協(xié)同市場、政企、采購部門做好各類物資、終端的供貨催辦,儲備至少2個(gè)月的裝維物資余量,裝維人員做好隨時(shí)下沉駐地裝維的準(zhǔn)備。
2.無線、傳輸、集客、動(dòng)力等專業(yè):盤點(diǎn)各類備品備件、維護(hù)材料,應(yīng)儲備2個(gè)月備品備件和維護(hù)材料的余量。
三、落實(shí)值班制度
各單位加強(qiáng)“疫情”期間各專業(yè)安全責(zé)任落實(shí)工作、檢查設(shè)備運(yùn)行質(zhì)量、專業(yè)維護(hù)人員7×24小時(shí)值班、專家7×24小時(shí)技術(shù)支援、并要求技術(shù)骨干保證24小時(shí)開機(jī)及第二聯(lián)系方式暢通,確保供電系統(tǒng)運(yùn)行質(zhì)量安全。
四、各專業(yè)通信保障要求
。ㄒ唬┘铱蛯I(yè)
1.開展預(yù)檢預(yù)修預(yù)擴(kuò)容。結(jié)合網(wǎng)絡(luò)安全生產(chǎn)“大起底、大排查、大整治”工作要求,持續(xù)加快推進(jìn)家寬網(wǎng)絡(luò)安全隱患整治,按需開展PON網(wǎng)管巡檢、線路資源維修、OLT擴(kuò)容、后備電源整治等工作,確保關(guān)鍵網(wǎng)絡(luò)指標(biāo)管理到位。
2.強(qiáng)化網(wǎng)絡(luò)質(zhì)量保障。加強(qiáng)流量監(jiān)控,高度關(guān)注OLT上行受限、OLT機(jī)房停電、線路性能劣化等影響家客上網(wǎng)質(zhì)量問題,嚴(yán)格執(zhí)行“即辦即裝、即報(bào)即修”服務(wù)要求,保障服務(wù)質(zhì)量不得出現(xiàn)大量滯留工單。
(二)集客專業(yè)
1.落實(shí)責(zé)任:請各分公司將重保電路分配專職維護(hù)人員,針對重保專線提前排查專線告警、性能隱患并完成整改,重要隱患問題不能在近期完成整改的,請?jiān)诒U掀陂g做好盯防,避免出現(xiàn)故障與投訴,并做好相關(guān)儀表檢修、備品備件儲備和現(xiàn)場維護(hù)隊(duì)伍調(diào)度預(yù)案。
2.加強(qiáng)巡檢:請各分公司及時(shí)完成省內(nèi)保障專線現(xiàn)場巡檢工作,排除故障隱患并將重要專線保障巡檢及隱患情況上報(bào)至區(qū)公司。
3.熟悉預(yù)案:請各分公司完善集客專線保障方案及應(yīng)急預(yù)案,確保保障人員熟悉預(yù)案,遵循“先搶通、后搶修”的.原則,保證預(yù)案有效快速實(shí)施。
4.落實(shí)值班:請各分公司在重保期間安排值班人員(電話值班),確保值班期間手機(jī)24小時(shí)暢通,保證專線故障能夠及時(shí)處理。
(三)傳輸專業(yè)
一干及二干保障要求
1.請客響中心組織各分公司做好一干和二干光纜線路巡檢,適當(dāng)增加頻次,盡早發(fā)現(xiàn)隱患并處理。需要遷改優(yōu)化的段落及嚴(yán)重隱患整治段落需要加快整治進(jìn)度。做好設(shè)備和網(wǎng)管系統(tǒng)的運(yùn)行情況檢查,及時(shí)整改巡檢問題,提前做好隱患板件的更換。完成巡檢后反饋巡檢情況。
2.請客響中心組織各分公司制定好光纜、設(shè)備、網(wǎng)管等保障方案和應(yīng)急預(yù)案,并提前完成預(yù)案演練。針對故障高發(fā)、性能劣化等重點(diǎn)段落應(yīng)重點(diǎn)、多次演練。確保備品備件充足,確保備用波道可用。
3.請客響中心定期分析4G、5G回傳業(yè)務(wù)在核心設(shè)備上的流量超限情況,提前預(yù)警并做好傳輸帶寬擴(kuò)容。
本地網(wǎng)及城域網(wǎng)傳輸保障要求
1.做好隱患排查:請客響中心組織各分公司共同做好隱患排查、線路巡檢、倒換演練,全面梳理排查全網(wǎng)故障情況,盡快完成故障修復(fù);針對性能劣化、同路由隱患(物理同路由、邏輯同路由、主備共節(jié)點(diǎn)等)、倒換失效等可能引發(fā)業(yè)務(wù)中斷的隱患,盡快完成整改優(yōu)化及應(yīng)急預(yù)案。
2.PTN/SPN方面:客響中心負(fù)責(zé)清理現(xiàn)網(wǎng)隧道/偽線連通性和倒換告警,關(guān)注流量變化,及時(shí)優(yōu)化調(diào)整擁塞鏈路和端口,做好L3倒換測試,確保主備節(jié)點(diǎn)路由一致性。
3.OTN/SOTN方面:客響中心負(fù)責(zé)關(guān)注主光和單波光功率、光信噪比和波長漂移情況,及時(shí)清理誤碼;組織分公司做好OLP和SNCP倒換,確保放大器和OUT單盤處于正常工作狀態(tài)。
4.同步網(wǎng)方面:客響中心組織分公司做好天線接收機(jī)和饋線的現(xiàn)場巡檢,使用儀表做好輸出時(shí)間/時(shí)鐘信號的精度測量,對傳輸網(wǎng)進(jìn)行必要的時(shí)間補(bǔ)償。
5.線路方面:各分公司做好線路巡檢,對沿線可能進(jìn)行施工的段落安排三盯人員進(jìn)行盯防,對光纜掛高和埋深不足隱患進(jìn)行整治優(yōu)化;聯(lián)合設(shè)備專業(yè)對環(huán)網(wǎng)和重要業(yè)務(wù)用纖同路由問題進(jìn)行清理整治。
。ㄋ模﹦(dòng)力專業(yè)
1.安全供電全面檢查:要求各單位立即對本地區(qū)的樞紐樓、匯聚機(jī)房、基站等重要通信節(jié)點(diǎn)的高、低壓變供電設(shè)備、變壓器、繼電保護(hù)系統(tǒng)、開關(guān)電源、UPS、蓄電池、機(jī)房空調(diào)系統(tǒng)、動(dòng)力環(huán)境集中監(jiān)控系統(tǒng)、應(yīng)急發(fā)電機(jī)組、電力廊道及豎井、儲油罐和ATS、等設(shè)備進(jìn)行安全供電全面檢查,發(fā)現(xiàn)問題及時(shí)上報(bào)及時(shí)解決處理。
2.開展動(dòng)環(huán)系統(tǒng)健康巡檢:要求各單位完成動(dòng)環(huán)系統(tǒng)健康巡檢工作并及時(shí)完成隱患處理,尤其針對超期服役動(dòng)環(huán)設(shè)備(包括基站、匯聚機(jī)房)進(jìn)行隱患排查,對存在隱患設(shè)備提前部署、重點(diǎn)保護(hù)和盯防,及時(shí)處理現(xiàn)網(wǎng)隱患,確保設(shè)備穩(wěn)定運(yùn)行。
3.梳理動(dòng)環(huán)告警監(jiān)控能力:要求核心機(jī)樓動(dòng)環(huán)重要告警100%上傳至本省集中故障管理系統(tǒng);實(shí)現(xiàn)動(dòng)環(huán)告警的關(guān)聯(lián)關(guān)系、呈現(xiàn)和派單,提升告警故障處理效率;確保市電停電、油機(jī)啟動(dòng)、蓄電池放電、蓄電池電壓過低等關(guān)鍵動(dòng)環(huán)告警100%上報(bào)至故障管理系統(tǒng)。重點(diǎn)對匯聚機(jī)房動(dòng)環(huán)監(jiān)控進(jìn)行排查,在動(dòng)環(huán)監(jiān)控未開通前不予入網(wǎng),對無動(dòng)環(huán)監(jiān)控設(shè)備立即進(jìn)行整改。
4.完成動(dòng)環(huán)應(yīng)急保障預(yù)案:各單位重點(diǎn)針對故障應(yīng)急處理完善應(yīng)急預(yù)案,加強(qiáng)核心機(jī)樓動(dòng)環(huán)管理,全面梳理完善應(yīng)急預(yù)案,對每棟核心機(jī)樓做到“一樓一層一案”,梳理動(dòng)環(huán)供電路由和承載業(yè)務(wù)對應(yīng)關(guān)系,根據(jù)各樓層動(dòng)環(huán)設(shè)備負(fù)荷情況及業(yè)務(wù)級別制定分級應(yīng)急保障預(yù)案,落實(shí)到專人負(fù)責(zé);“疫情”期間開展應(yīng)急演練,操作記錄留檔,對應(yīng)急操作中出現(xiàn)的問題閉環(huán)跟蹤解決,并針對性更新應(yīng)急預(yù)案。
5.開展對全疆33棟核心機(jī)樓及數(shù)據(jù)中心、9電纜豎井進(jìn)行隱患排查:各單位針對每個(gè)豎井制定維護(hù)作業(yè)計(jì)劃并明確責(zé)任人,重點(diǎn)排查整治豎井內(nèi)線纜是否存在密集排布、溫度過高、線纜老化、跨樓層長距離布放、外部環(huán)境惡劣、豎井防火封堵等隱患情況,消除隱患,避免發(fā)生事故。
6.動(dòng)力配套加強(qiáng)檢查:各單位加強(qiáng)核心樞紐樓發(fā)電機(jī)組及基站維護(hù)用油機(jī)的日常保養(yǎng)工作,重點(diǎn)針對儲油容器安裝設(shè)置情況進(jìn)行認(rèn)真檢查,確保樞紐樓內(nèi)油機(jī)及供電系統(tǒng)運(yùn)行質(zhì)量安全。
(五)互聯(lián)網(wǎng)專業(yè)
1.加強(qiáng)設(shè)備日常巡檢:加強(qiáng)日常告警和性能監(jiān)控,加大對承載網(wǎng)、DNS、Radius、CDN等系統(tǒng)完成日常巡檢頻次和巡檢深度,確保軟硬件各項(xiàng)關(guān)鍵指標(biāo)正常。
2.開展隱患排查并及時(shí)整改:請網(wǎng)管中心組織各分公司全面梳理排查承載網(wǎng)隱患,針對鏈路負(fù)荷過高、同路由同電源、倒換失敗等可能引發(fā)業(yè)務(wù)中斷的隱患,盡快完成整改優(yōu)化。針對單節(jié)點(diǎn)、同機(jī)房等暫無法解決的網(wǎng)絡(luò)隱患,應(yīng)制定對應(yīng)的應(yīng)急保障預(yù)案,確保預(yù)案完善、有效、可執(zhí)行。
3.完善應(yīng)急預(yù)案,確保預(yù)案可實(shí)施性:全面梳理完善應(yīng)急預(yù)案,針對鏈路中斷、板卡故障等場景做好應(yīng)急處置方案、確保業(yè)務(wù)不中斷。梳理關(guān)鍵備品備件清單,確保備品備件可用,并合理安排備品備件存放地點(diǎn),保證設(shè)備在出現(xiàn)硬件故障時(shí),能夠及時(shí)處理更換。網(wǎng)管中心組織分公司做好設(shè)備級、鏈路級、板卡級的倒換工作并及時(shí)修訂完善應(yīng)急預(yù)案。
(六)核心網(wǎng)專業(yè)
1.加強(qiáng)S1-U/SGi接口利用率均衡保障。提高全疆所有SAEGW設(shè)備均衡度,在8月份完成剩余8個(gè)地市的大輪詢改造工作,通過調(diào)整DNS權(quán)重,實(shí)現(xiàn)每臺設(shè)備的S1-U帶寬利用率均衡。降低SGi接口峰值利用率,調(diào)整部分業(yè)務(wù)割接至新增兩臺的WLFW09H3C/WLFW011H3C設(shè)備,實(shí)現(xiàn)SGi帶寬利用率;80%。
2.加強(qiáng)業(yè)務(wù)容量的監(jiān)控。重點(diǎn)關(guān)注MME、SAEGW 、IMS 、HSS、信令網(wǎng)等設(shè)備容量負(fù)荷,做好應(yīng)急措施,熟練掌握各項(xiàng)應(yīng)急預(yù)案操作腳本,保證疫情保障期間網(wǎng)絡(luò)安全運(yùn)行以及業(yè)務(wù)正常使用。
3、做好備品備件管理。梳理核心網(wǎng)關(guān)鍵備品備件清單,確保所有備品備件可用,并合理安排備品備件存放地點(diǎn),保證設(shè)備在出現(xiàn)硬件故障時(shí),能夠及時(shí)處理更換,確保備品備件2小時(shí)內(nèi)能夠調(diào)度到位。
(七)業(yè)務(wù)平臺(電視)
1.加快推進(jìn)擴(kuò)容工作:加快推進(jìn)互聯(lián)網(wǎng)電視平臺七期擴(kuò)容工程因機(jī)房條件不具備等問題遺留塔城、伊犁節(jié)點(diǎn)盡快上線。完成內(nèi)容庫替換,計(jì)劃于于8月20日上線。
2.開展系統(tǒng)健康巡檢:對互聯(lián)網(wǎng)電視業(yè)務(wù)系統(tǒng)、端到端安全播出網(wǎng)絡(luò)隱患進(jìn)行重點(diǎn)巡檢。對發(fā)現(xiàn)的隱患進(jìn)行整改,無法整改的要制定應(yīng)急保障措施。
3.組織進(jìn)行應(yīng)急演練:針對互聯(lián)網(wǎng)電視各種故障場景,要制定詳細(xì)的演練方案,包括故障場景、演練時(shí)間、具體操作等。測試應(yīng)急預(yù)案、應(yīng)急措施、上下游單位協(xié)調(diào)聯(lián)動(dòng)、網(wǎng)絡(luò)安全防護(hù)的時(shí)效性,提升安全播出應(yīng)急處置能力。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案5
一、指導(dǎo)思想
堅(jiān)持以鄧小平理論和“三個(gè)代表”重要思想為指導(dǎo),落實(shí)以人為本的科學(xué)發(fā)展觀,以維護(hù)農(nóng)民群眾飲食安全為出發(fā)點(diǎn),以建立規(guī)范化、廣覆蓋的農(nóng)村食品監(jiān)督網(wǎng)絡(luò)為目標(biāo),結(jié)合農(nóng)村實(shí)際,科學(xué)規(guī)劃,努力建立起既符合法規(guī)要求,又有利于監(jiān)管的農(nóng)村食品安全監(jiān)管網(wǎng)絡(luò)體系,切實(shí)保障廣大農(nóng)民群眾的飲食安全。
二、工作目標(biāo)
依托農(nóng)村藥品“兩網(wǎng)”建設(shè)平臺,充分利用基層工商、衛(wèi)生、農(nóng)技、畜牧獸醫(yī)、水利、綜治、派出所等監(jiān)督執(zhí)法資源,建設(shè)農(nóng)村食品安全監(jiān)督網(wǎng)絡(luò),建立起鄉(xiāng)鎮(zhèn)有分管領(lǐng)導(dǎo)及食品安全監(jiān)督協(xié)管員、行政村有食品安全監(jiān)督聯(lián)絡(luò)員的農(nóng)村食品安全監(jiān)督網(wǎng)絡(luò)體系。消除食品安全監(jiān)管盲區(qū),保障廣大農(nóng)民群眾飲食安全。
三、主要工作內(nèi)容
。ㄒ唬┙⑧l(xiāng)鎮(zhèn)食品安全工作領(lǐng)導(dǎo)機(jī)構(gòu)?h食品安全協(xié)調(diào)委員會負(fù)責(zé)全縣農(nóng)村食品安全監(jiān)督網(wǎng)絡(luò)建設(shè)的規(guī)劃、組織、指導(dǎo)和協(xié)調(diào)工作。
各鄉(xiāng)(鎮(zhèn))成立相應(yīng)的組織領(lǐng)導(dǎo)機(jī)構(gòu)(鄉(xiāng)鎮(zhèn)食品安全協(xié)調(diào)委員會辦公室)。實(shí)行行政一把手負(fù)總責(zé)的責(zé)任制,鄉(xiāng)(鎮(zhèn))長為第一責(zé)任人;分管社會事業(yè)的'副鄉(xiāng)(鎮(zhèn))長任辦公室主任,為具體責(zé)任人;成員由鄉(xiāng)(鎮(zhèn))工商所、衛(wèi)生院、農(nóng)技站、畜牧獸醫(yī)站、水管站、學(xué)校、綜治辦以及派出所等有關(guān)單位組成。各鄉(xiāng)(鎮(zhèn))人民政府在內(nèi)設(shè)的社會事業(yè)辦公室指定一名具體工作人員擔(dān)任鄉(xiāng)級食品安全協(xié)管員;每個(gè)行政村設(shè)一名村級食品安全協(xié)管員,原則上由村衛(wèi)生站站長或醫(yī)生兼任。以此為基礎(chǔ),逐步建立起縣、鄉(xiāng)、村三級食品安全監(jiān)管網(wǎng)絡(luò)。
(二)制定工作方案,落實(shí)工作人員。各鄉(xiāng)(鎮(zhèn))食品安全協(xié)調(diào)辦公室應(yīng)根據(jù)本方案的要求,結(jié)合當(dāng)?shù)貙?shí)際,制定本地工作辦法,落實(shí)工作人員,明確職責(zé)分工。
聘請擔(dān)任村級協(xié)管員應(yīng)具備以下條件:遵紀(jì)守法,品行端正;熟悉食品衛(wèi)生安全的法律法規(guī),有較全面的食品衛(wèi)生知識;熱心社會公益事業(yè),身體健康。
各鄉(xiāng)(鎮(zhèn))將食品安全工作領(lǐng)導(dǎo)機(jī)構(gòu)(食品安全協(xié)調(diào)委員會辦公室)的成立情況和鄉(xiāng)、村食品安全協(xié)管員名單于9月30日前以文件形式上報(bào)縣食品安全協(xié)調(diào)委員會辦公室(設(shè)在縣食品藥品監(jiān)督管理局)。
(三)明確職責(zé)分工。各鄉(xiāng)(鎮(zhèn))食品安全工作領(lǐng)導(dǎo)機(jī)構(gòu)負(fù)責(zé)統(tǒng)一組織實(shí)施本轄區(qū)內(nèi)的食品安全工作,認(rèn)真貫徹落實(shí)上級食品安全決定精神和工作規(guī)劃,制定本轄區(qū)內(nèi)的食品安全工作方案,協(xié)調(diào)各職能部門開展工作,監(jiān)督檢查轄區(qū)內(nèi)食品安全專項(xiàng)整治的落實(shí)情況,及時(shí)準(zhǔn)確上報(bào)食品安全信息,確保無重大食品安全事故發(fā)生。
鄉(xiāng)級食品安全協(xié)管員負(fù)責(zé)鄉(xiāng)(鎮(zhèn))食品安全協(xié)調(diào)委員會辦公室的日常工作;收集、整理、上報(bào)本地食品質(zhì)量安全信息;對食品安全監(jiān)管中存在的問題提出意見和建議;協(xié)助相關(guān)職能部門參與食品安全監(jiān)管,發(fā)現(xiàn)違法行為,及時(shí)向執(zhí)法人員反映;大力宣傳食品衛(wèi)生安全的法律法規(guī)。
村級食品安全協(xié)管員的職責(zé)是配合相關(guān)部門宣傳食品衛(wèi)生知識和法律法規(guī);及時(shí)收集上報(bào)信息,提出意見和建議,發(fā)現(xiàn)農(nóng)村村民大型聚餐、食品衛(wèi)生不安全隱患以及其他違法行為,應(yīng)及時(shí)向鄉(xiāng)級食品安全協(xié)管員或相關(guān)職能部門通報(bào),可以接受委托協(xié)助有關(guān)部門參與監(jiān)督檢查。
(四)落實(shí)保障經(jīng)費(fèi)。各鄉(xiāng)(鎮(zhèn))食品安全協(xié)調(diào)辦公室工作經(jīng)費(fèi)納入轉(zhuǎn)移支付中的衛(wèi)生經(jīng)費(fèi)中列支,用于鄉(xiāng)鎮(zhèn)食品安全資料信息收集、食品安全檢查、村級食品協(xié)管員培訓(xùn)以及召開相關(guān)會議等支出。
(五)建立農(nóng)村食品安全監(jiān)督預(yù)防預(yù)警機(jī)制。對轄區(qū)內(nèi)50人以上的聚餐,村協(xié)管員要及時(shí)向鄉(xiāng)鎮(zhèn)食品安全協(xié)調(diào)辦報(bào)告、登記、備案,村級協(xié)管員進(jìn)行現(xiàn)場指導(dǎo);100人以上的聚餐,向縣衛(wèi)生執(zhí)法監(jiān)督所或所在鄉(xiāng)鎮(zhèn)衛(wèi)生院公共衛(wèi)生科報(bào)告、登記、備案,鄉(xiāng)級協(xié)管員進(jìn)行現(xiàn)場監(jiān)督指導(dǎo);對50人以上的集體食堂進(jìn)行登記備案,每月進(jìn)行現(xiàn)場指導(dǎo)監(jiān)督,落實(shí)各項(xiàng)食品安全措施,保證食品安全;對轄區(qū)內(nèi)的生產(chǎn)、流通、消費(fèi)環(huán)節(jié)的食品安全按相關(guān)部門的規(guī)定,在受委托的職責(zé)范圍內(nèi)進(jìn)行監(jiān)督指導(dǎo),并上報(bào)有關(guān)信息。
(六)參照縣重大食品安全事故應(yīng)急預(yù)案,制定轄區(qū)內(nèi)的食品安全應(yīng)急預(yù)案。充分發(fā)揮縣、鄉(xiāng)、村三級農(nóng)村食品安全監(jiān)督網(wǎng)絡(luò)的作用,深入開展農(nóng)村食品安全專項(xiàng)整治,徹底扭轉(zhuǎn)農(nóng)村食品安全形勢,切實(shí)維護(hù)廣大農(nóng)村人民群眾的身體健康和生命安全。
四、工作步驟
(一)啟動(dòng)階段:8月至9月,成立試點(diǎn)工作領(lǐng)導(dǎo)機(jī)構(gòu),調(diào)查現(xiàn)有監(jiān)管狀況,召開試點(diǎn)動(dòng)員工作會,明確部門職責(zé)和分工,制定試點(diǎn)工作方案和實(shí)施辦法。
(二)實(shí)施階段:10月至12月,確立運(yùn)行機(jī)制和保障體系,確定網(wǎng)絡(luò)監(jiān)督人員,監(jiān)管網(wǎng)絡(luò)發(fā)揮作用。
(三)總結(jié)階段:*年元月,總結(jié)經(jīng)驗(yàn),分析工作中存在的問題,完善措施。
五、工作要求
。ㄒ唬┘訌(qiáng)對農(nóng)村食品安全監(jiān)督網(wǎng)絡(luò)建設(shè)試點(diǎn)工作的領(lǐng)導(dǎo),保證試點(diǎn)工作順利進(jìn)行。要做到思想統(tǒng)一,認(rèn)識到位,行動(dòng)到位,目標(biāo)明確,方案具體,措施可行,保障有力,要將試點(diǎn)工作納入目標(biāo)管理,明確責(zé)任部門和責(zé)任人。
(二)發(fā)動(dòng)群眾,拓寬信息渠道。充分調(diào)動(dòng)群眾積極性,發(fā)揮群眾監(jiān)督作用,建立群眾監(jiān)督員隊(duì)伍,構(gòu)筑一張群眾監(jiān)督網(wǎng),增強(qiáng)農(nóng)村食品安全監(jiān)督網(wǎng)的有效性。
(三)面向農(nóng)村,加強(qiáng)食品質(zhì)量安全宣傳力度。結(jié)合農(nóng)村實(shí)際,采取多種形式,大力宣傳食品衛(wèi)生安全知識,增強(qiáng)農(nóng)民群眾的自我保護(hù)意識和維權(quán)意識,自覺抵制假冒偽劣食品,讓制假售假行為失去市場。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案6
近年來,各單位認(rèn)真貫徹落實(shí)黨中央、國務(wù)院決策部署及工業(yè)和信息化部的工作要求,在加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)、促進(jìn)網(wǎng)絡(luò)經(jīng)濟(jì)快速發(fā)展的同時(shí),不斷強(qiáng)化網(wǎng)絡(luò)安全工作,網(wǎng)絡(luò)安全保障能力明顯提高。但也要看到,當(dāng)前網(wǎng)絡(luò)安全形勢十分嚴(yán)峻復(fù)雜,境內(nèi)外網(wǎng)絡(luò)攻擊活動(dòng)日趨頻繁,網(wǎng)絡(luò)攻擊的手法更加復(fù)雜隱蔽,新技術(shù)新業(yè)務(wù)帶來的網(wǎng)絡(luò)安全問題逐漸凸顯。新形勢下電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作存在的問題突出表現(xiàn)在:重發(fā)展、輕安全思想普遍存在,網(wǎng)絡(luò)安全工作體制機(jī)制不健全,網(wǎng)絡(luò)安全技術(shù)能力和手段不足,關(guān)鍵軟硬件安全可控程度低等。為有效應(yīng)對日益嚴(yán)峻復(fù)雜的網(wǎng)絡(luò)安全威脅和挑戰(zhàn),切實(shí)加強(qiáng)和改進(jìn)網(wǎng)絡(luò)安全工作,進(jìn)一步提高電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全保障能力和水平,提出以下意見。
一、總體要求
認(rèn)真貫徹落實(shí)黨的十八大、十八屆三中全會以及中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議關(guān)于維護(hù)網(wǎng)絡(luò)安全的有關(guān)精神,堅(jiān)持以安全保發(fā)展、以發(fā)展促安全,堅(jiān)持安全與發(fā)展工作統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施,堅(jiān)持法律法規(guī)、行政監(jiān)管、行業(yè)自律、技術(shù)保障、公眾監(jiān)督、社會教育相結(jié)合,堅(jiān)持立足行業(yè)、服務(wù)全局,以提升網(wǎng)絡(luò)安全保障能力為主線,以完善網(wǎng)絡(luò)安全保障體系為目標(biāo),著力提高網(wǎng)絡(luò)基礎(chǔ)設(shè)施和業(yè)務(wù)系統(tǒng)安全防護(hù)水平,增強(qiáng)網(wǎng)絡(luò)安全技術(shù)能力,強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護(hù),推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用,為維護(hù)國家安全、促進(jìn)經(jīng)濟(jì)發(fā)展、保護(hù)人民群眾利益和建設(shè)網(wǎng)絡(luò)強(qiáng)國發(fā)揮積極作用。
二、工作重點(diǎn)
(一)深化網(wǎng)絡(luò)基礎(chǔ)設(shè)施和業(yè)務(wù)系統(tǒng)安全防護(hù)。認(rèn)真落實(shí)《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》(工業(yè)和信息化部令第11號)和通信網(wǎng)絡(luò)安全防護(hù)系列標(biāo)準(zhǔn),做好定級備案,嚴(yán)格落實(shí)防護(hù)措施,定期開展符合性評測和風(fēng)險(xiǎn)評估,及時(shí)消除安全隱患。加強(qiáng)網(wǎng)絡(luò)和信息資產(chǎn)管理,全面梳理關(guān)鍵設(shè)備列表,明確每個(gè)網(wǎng)絡(luò)、系統(tǒng)和關(guān)鍵設(shè)備的網(wǎng)絡(luò)安全責(zé)任部門和責(zé)任人。合理劃分網(wǎng)絡(luò)和系統(tǒng)的安全域,理清網(wǎng)絡(luò)邊界,加強(qiáng)邊界防護(hù)。加強(qiáng)網(wǎng)站安全防護(hù)和企業(yè)辦公、維護(hù)終端的安全管理。完善域名系統(tǒng)安全防護(hù)措施,優(yōu)化系統(tǒng)架構(gòu),增強(qiáng)帶寬保障。加強(qiáng)公共遞歸域名解析系統(tǒng)的域名數(shù)據(jù)應(yīng)急備份。加強(qiáng)網(wǎng)絡(luò)和系統(tǒng)上線前的風(fēng)險(xiǎn)評估。加強(qiáng)軟硬件版本管理和補(bǔ)丁管理,強(qiáng)化漏洞信息的跟蹤、驗(yàn)證和風(fēng)險(xiǎn)研判及通報(bào),及時(shí)采取有效補(bǔ)救措施。
(二)提升突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)能力。認(rèn)真落實(shí)工業(yè)和信息化部《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,制定和完善本單位網(wǎng)絡(luò)安全應(yīng)急預(yù)案。健全大規(guī)模拒絕服務(wù)攻擊、重要域名系統(tǒng)故障、大規(guī)模用戶信息泄露等突發(fā)網(wǎng)絡(luò)安全事件的應(yīng)急協(xié)同配合機(jī)制。加強(qiáng)應(yīng)急預(yù)案演練,定期評估和修訂應(yīng)急預(yù)案,確保應(yīng)急預(yù)案的科學(xué)性、實(shí)用性、可操作性。提高突發(fā)網(wǎng)絡(luò)安全事件監(jiān)測預(yù)警能力,加強(qiáng)預(yù)警信息和預(yù)警處置,對可能造成全局性影響的要及時(shí)報(bào)通信主管部門。嚴(yán)格落實(shí)突發(fā)網(wǎng)絡(luò)安全事件報(bào)告制度。建設(shè)網(wǎng)絡(luò)安全應(yīng)急指揮調(diào)度系統(tǒng),提高應(yīng)急響應(yīng)效率。根據(jù)有關(guān)部門的需求,做好重大活動(dòng)和特殊時(shí)期對其他行業(yè)重要信息系統(tǒng)、網(wǎng)站和重點(diǎn)新聞網(wǎng)站等的網(wǎng)絡(luò)安全支援保障。
(三)維護(hù)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全環(huán)境。認(rèn)真落實(shí)工業(yè)和信息化部《木馬和僵尸網(wǎng)絡(luò)監(jiān)測與處置機(jī)制》、《移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測與處置機(jī)制》,建立健全釣魚網(wǎng)站監(jiān)測與處置機(jī)制。在與用戶簽訂的業(yè)務(wù)服務(wù)合同中明確用戶維護(hù)網(wǎng)絡(luò)安全環(huán)境的責(zé)任和義務(wù)。加強(qiáng)木馬病毒樣本庫、移動(dòng)惡意程序樣本庫、漏洞庫、惡意網(wǎng)址庫等建設(shè),促進(jìn)行業(yè)內(nèi)網(wǎng)絡(luò)安全威脅信息共享。加強(qiáng)對黑客地下產(chǎn)業(yè)利益鏈條的'深入分析和源頭治理,積極配合相關(guān)執(zhí)法部門打擊網(wǎng)絡(luò)違法犯罪;A(chǔ)電信企業(yè)在業(yè)務(wù)推廣和用戶辦理業(yè)務(wù)時(shí),要加強(qiáng)對用戶網(wǎng)絡(luò)安全知識和技能的宣傳輔導(dǎo),積極拓展面向用戶的網(wǎng)絡(luò)安全增值服務(wù)。
(四)推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用。推動(dòng)建立國家網(wǎng)絡(luò)安全審查制度,落實(shí)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全審查工作要求。根據(jù)《通信工程建設(shè)項(xiàng)目招標(biāo)投標(biāo)管理辦法》(工業(yè)和信息化部令第27號)的有關(guān)要求,在關(guān)鍵軟硬件采購招標(biāo)時(shí)統(tǒng)籌考慮網(wǎng)絡(luò)安全需要,在招標(biāo)文件中明確對關(guān)鍵軟硬件的網(wǎng)絡(luò)安全要求。加強(qiáng)關(guān)鍵軟硬件采購前的網(wǎng)絡(luò)安全檢測評估,通過合同明確供應(yīng)商的網(wǎng)絡(luò)安全責(zé)任和義務(wù),要求供應(yīng)商簽署網(wǎng)絡(luò)安全承諾書。加大重要業(yè)務(wù)應(yīng)用系統(tǒng)的自主研發(fā)力度,開展業(yè)務(wù)應(yīng)用程序源代碼安全檢測。
(五)強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息保護(hù)。認(rèn)真落實(shí)《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》(工業(yè)和信息化部令第24號),嚴(yán)格規(guī)范用戶個(gè)人信息的收集、存儲、使用和銷毀等行為,落實(shí)各個(gè)環(huán)節(jié)的安全責(zé)任,完善相關(guān)管理制度和技術(shù)手段。落實(shí)數(shù)據(jù)安全和用戶個(gè)人信息安全防護(hù)標(biāo)準(zhǔn)要求,完善網(wǎng)絡(luò)數(shù)據(jù)和用戶信息的防竊密、防篡改和數(shù)據(jù)備份等安全防護(hù)措施。強(qiáng)化對內(nèi)部人員、合作伙伴的授權(quán)管理和審計(jì),加大違規(guī)行為懲罰力度。發(fā)生大規(guī)模用戶個(gè)人信息泄露事件后要立即向通信主管部門報(bào)告,并及時(shí)采取有效補(bǔ)救措施。
(六)加強(qiáng)移動(dòng)應(yīng)用商店和應(yīng)用程序安全管理。加強(qiáng)移動(dòng)應(yīng)用商店、移動(dòng)應(yīng)用程序的安全管理,督促應(yīng)用商店建立健全移動(dòng)應(yīng)用程序開發(fā)者真實(shí)身份信息驗(yàn)證、應(yīng)用程序安全檢測、惡意程序下架、惡意程序黑名單、用戶監(jiān)督舉報(bào)等制度。建立健全移動(dòng)應(yīng)用程序第三方安全檢測機(jī)制。推動(dòng)建立移動(dòng)應(yīng)用程序開發(fā)者第三方數(shù)字證書簽名和應(yīng)用商店、智能終端的簽名驗(yàn)證和用戶提示機(jī)制。完善移動(dòng)惡意程序舉報(bào)受理和黑名單共享機(jī)制。加強(qiáng)社會宣傳,引導(dǎo)用戶從正規(guī)應(yīng)用商店下載安裝移動(dòng)應(yīng)用程序、安裝終端安全防護(hù)軟件。
(七)加強(qiáng)新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò)安全管理。加強(qiáng)對云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)等新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò)安全問題的跟蹤研究,對涉及提供公共電信和互聯(lián)網(wǎng)服務(wù)的基礎(chǔ)設(shè)施和業(yè)務(wù)系統(tǒng)要納入通信網(wǎng)絡(luò)安全防護(hù)管理體系,加快推進(jìn)相關(guān)網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)研制,完善和落實(shí)相應(yīng)的網(wǎng)絡(luò)安全防護(hù)措施。積極開展新技術(shù)新業(yè)務(wù)網(wǎng)絡(luò)安全防護(hù)技術(shù)的試點(diǎn)示范。加強(qiáng)新業(yè)務(wù)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估和網(wǎng)絡(luò)安全防護(hù)檢查。
(八)強(qiáng)化網(wǎng)絡(luò)安全技術(shù)能力和手段建設(shè)。深入開展網(wǎng)絡(luò)安全監(jiān)測預(yù)警、漏洞挖掘、惡意代碼分析、檢測評估和溯源取證技術(shù)研究,加強(qiáng)高級可持續(xù)攻擊應(yīng)對技術(shù)研究。建立和完善入侵檢測與防御、防病毒、防拒絕服務(wù)攻擊、異常流量監(jiān)測、網(wǎng)頁防篡改、域名安全、漏洞掃描、集中賬號管理、數(shù)據(jù)加密、安全審計(jì)等網(wǎng)絡(luò)安全防護(hù)技術(shù)手段。健全基于網(wǎng)絡(luò)側(cè)的木馬病毒、移動(dòng)惡意程序等監(jiān)測與處置手段。積極研究利用云計(jì)算、大數(shù)據(jù)等新技術(shù)提高網(wǎng)絡(luò)安全監(jiān)測預(yù)警能力。促進(jìn)企業(yè)技術(shù)手段與通信主管部門技術(shù)手段對接,制定接口標(biāo)準(zhǔn)規(guī)范,實(shí)現(xiàn)監(jiān)測數(shù)據(jù)共享。加強(qiáng)與網(wǎng)絡(luò)安全服務(wù)企業(yè)的合作,防范服務(wù)過程中的風(fēng)險(xiǎn),在依托安全服務(wù)單位開展網(wǎng)絡(luò)安全集成建設(shè)和風(fēng)險(xiǎn)評估等工作時(shí),應(yīng)當(dāng)選用通過有關(guān)行業(yè)組織網(wǎng)絡(luò)安全服務(wù)能力評定的單位。
三、保障措施
(一)加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管。通信主管部門要切實(shí)履行電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全監(jiān)管職責(zé),不斷健全網(wǎng)絡(luò)安全監(jiān)管體系,積極推動(dòng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、網(wǎng)絡(luò)數(shù)據(jù)保護(hù)等網(wǎng)絡(luò)安全相關(guān)立法,進(jìn)一步完善網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)和有關(guān)工作機(jī)制;要加大對基礎(chǔ)電信企業(yè)的網(wǎng)絡(luò)安全監(jiān)督檢查和考核力度,加強(qiáng)對互聯(lián)網(wǎng)域名注冊管理和服務(wù)機(jī)構(gòu)以及增值電信企業(yè)的網(wǎng)絡(luò)安全監(jiān)管,推動(dòng)建立電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全認(rèn)證體系。國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心和工業(yè)和信息化部電信研究院等要加大網(wǎng)絡(luò)安全技術(shù)、資金和人員投入,大力提升對通信主管部門網(wǎng)絡(luò)安全監(jiān)管的支撐能力。
(二)充分發(fā)揮行業(yè)組織和專業(yè)機(jī)構(gòu)的作用。充分發(fā)揮行業(yè)組織支撐政府、服務(wù)行業(yè)的橋梁紐帶作用,大力開展電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全自律工作。支持相關(guān)行業(yè)組織和專業(yè)機(jī)構(gòu)開展面向行業(yè)的網(wǎng)絡(luò)安全法規(guī)、政策、標(biāo)準(zhǔn)宣貫和知識技能培訓(xùn)、競賽,促進(jìn)網(wǎng)絡(luò)安全管理和技術(shù)交流;開展網(wǎng)絡(luò)安全服務(wù)能力評定,促進(jìn)和規(guī)范網(wǎng)絡(luò)安全服務(wù)市場健康發(fā)展;建立健全網(wǎng)絡(luò)安全社會監(jiān)督舉報(bào)機(jī)制,發(fā)動(dòng)全社會力量參與維護(hù)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全環(huán)境;開展面向社會公眾的網(wǎng)絡(luò)安全宣傳教育活動(dòng),提高用戶的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識和自我保護(hù)能力。
(三)落實(shí)企業(yè)主體責(zé)任。相關(guān)企業(yè)要從維護(hù)國家安全、促進(jìn)經(jīng)濟(jì)社會發(fā)展、保障用戶利益的高度,充分認(rèn)識做好網(wǎng)絡(luò)安全工作的重要性、緊迫性,切實(shí)加強(qiáng)組織領(lǐng)導(dǎo),落實(shí)安全責(zé)任,健全網(wǎng)絡(luò)安全管理體系;A(chǔ)電信企業(yè)主要領(lǐng)導(dǎo)要對網(wǎng)絡(luò)安全工作負(fù)總責(zé),明確一名主管領(lǐng)導(dǎo)具體負(fù)責(zé)、統(tǒng)一協(xié)調(diào)企業(yè)內(nèi)部網(wǎng)絡(luò)安全各項(xiàng)工作;要加強(qiáng)集團(tuán)公司、省級公司網(wǎng)絡(luò)安全管理專職部門建設(shè),加強(qiáng)專職人員配備,強(qiáng)化專職部門的網(wǎng)絡(luò)安全管理職能,切實(shí)加大企業(yè)內(nèi)部網(wǎng)絡(luò)安全工作的統(tǒng)籌協(xié)調(diào)、監(jiān)督檢查、責(zé)任考核和責(zé)任追究力度;ヂ(lián)網(wǎng)域名注冊管理和服務(wù)機(jī)構(gòu)、增值電信企業(yè)要結(jié)合實(shí)際健全內(nèi)部網(wǎng)絡(luò)安全管理體系,配備網(wǎng)絡(luò)安全管理專職部門和人員,保證網(wǎng)絡(luò)安全責(zé)任落實(shí)到位。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案7
一、強(qiáng)化社會救助信息工作平臺建設(shè)
新型社會救助體系涉及部門多,救助面廣,社會化程度高,是一項(xiàng)復(fù)雜的系統(tǒng)工程建設(shè)。要按照“政府主導(dǎo)、民政牽頭、部門配合、社會參與”的要求,強(qiáng)化社會救助信息工作平臺建設(shè),解決救助信息不能及時(shí)溝通、救助資源不能有效整合、救助機(jī)制不能快速反應(yīng)等突出問題。一是依托現(xiàn)有的中國**門戶和部門局域網(wǎng),建立橫向貫通到部門,縱向延伸到縣區(qū)、鄉(xiāng)鎮(zhèn)街道、村(社區(qū))的信息網(wǎng)絡(luò)管理系統(tǒng),建立起全市困難群眾社會救助數(shù)據(jù)庫,形成面向社會公眾的社會救助網(wǎng)。二是要明確各部門信息網(wǎng)絡(luò)管理系統(tǒng)建設(shè)職責(zé),合理分工。民政部門負(fù)責(zé)牽頭匯總、綜合分析;市信息中心負(fù)責(zé)做好網(wǎng)絡(luò)建設(shè)技術(shù)層面和日常技術(shù)維護(hù)、修改完善的工作;各相關(guān)部門要按照信息互通的要求,主動(dòng)、及時(shí)、準(zhǔn)確地將社會救助的相關(guān)數(shù)據(jù)、信息登入并網(wǎng);鄉(xiāng)鎮(zhèn)街道要確定專人做好本區(qū)域范圍內(nèi)信息管理工作的責(zé)任分解、數(shù)據(jù)統(tǒng)計(jì)、及時(shí)登錄,確保第一手資料信息的完整、真實(shí)、準(zhǔn)確。三是各級財(cái)政和各部門在安排信息化建設(shè)資金時(shí),應(yīng)優(yōu)先保障社會救助網(wǎng)絡(luò)信息平臺建設(shè)資金。
二、健全社會救助工作制度建設(shè)
加強(qiáng)社會救助工作制度建設(shè),建立一整套規(guī)范的工作制度,確保社會救助各相關(guān)部門緊密協(xié)作,規(guī)范行為,提高救助效率。一是制訂社會救助領(lǐng)導(dǎo)小組辦公室的議事規(guī)則,進(jìn)一步明確社會救助的'目標(biāo)任務(wù),突出社會救助的重點(diǎn);二是建立社會救助政策的會商制度,確保社會救助政策惠及更多困難群眾,更具操作性和針對性,更加體現(xiàn)公平公正;三是建立社會救助項(xiàng)目的備案制度,凡屬政府資金的社會救助項(xiàng)目,各救助責(zé)任部門均需在實(shí)施社會救助的同時(shí),將救助的項(xiàng)目、資金、救助對象、標(biāo)準(zhǔn)報(bào)市困難群眾社會救助領(lǐng)導(dǎo)小組辦公室備案;四是建立社會救助的信息報(bào)送制度,各有關(guān)部門要及時(shí)、匯集相關(guān)信息,推動(dòng)社會救助工作不斷深化。
三、加強(qiáng)社會救助應(yīng)急機(jī)制建設(shè)
為了應(yīng)對因環(huán)境保護(hù)、安全生產(chǎn)、質(zhì)量監(jiān)督、疾病預(yù)防、自然災(zāi)害等帶來的公共安全問題,加強(qiáng)社會救助應(yīng)急機(jī)制建設(shè)迫在眉睫。各級要建立快速反應(yīng)機(jī)制,確保發(fā)生突發(fā)事件應(yīng)急救助;要建立應(yīng)急組織,健全應(yīng)急網(wǎng)絡(luò),配備應(yīng)急人員和裝備;要保障應(yīng)急救助資金,幫助突發(fā)性事件中的家庭渡過生活難關(guān)。縣區(qū)、鄉(xiāng)鎮(zhèn)要在每年的預(yù)算中安排必要的經(jīng)費(fèi),用于應(yīng)急機(jī)制建設(shè)。應(yīng)急救助由民政部門牽頭,以鄉(xiāng)鎮(zhèn)、街道為主體實(shí)施。困難家庭遇較大事故時(shí),可提出申請,經(jīng)村委會或社區(qū)核實(shí)、公示無異后,報(bào)鄉(xiāng)鎮(zhèn)、街道民政辦審批、救助。受困難程度較重的家庭,可逐級向縣區(qū)民政部門、慈善機(jī)構(gòu)等申請?jiān)俅谓o予救助。市財(cái)政每年安排110萬元重大災(zāi)害救濟(jì)事業(yè)費(fèi),用于和特殊困難群眾的應(yīng)急救助。
四、完善社會救助目標(biāo)責(zé)任制建設(shè)
要進(jìn)一步理順關(guān)系,明確各相關(guān)部門的救助責(zé)任。市困難群眾社會救助領(lǐng)導(dǎo)小組辦公室主要負(fù)責(zé)救助政策、救助標(biāo)準(zhǔn)的協(xié)調(diào)平衡、專項(xiàng)資金的落實(shí)等,市民政、教育、衛(wèi)生、建設(shè)、勞動(dòng)、司法、慈善總會等部門和組織要分別負(fù)責(zé)最低生活保障、教育、醫(yī)療、住房、就業(yè)、法律援助、慈善等專項(xiàng)救助工作,并明確具體的救助對象、救助程序和方法,實(shí)施救助行為;要加大目標(biāo)責(zé)任制的考核力度,進(jìn)一步完善社會救助的考核辦法,注重發(fā)揮縣區(qū)在救助工作中的主體作用,把社會救助工作列入縣區(qū)綜合考核的內(nèi)容之一。市困難群眾社會救助領(lǐng)導(dǎo)小組要進(jìn)一步完善對市級部門的考核制度,年終對目標(biāo)責(zé)任制考核優(yōu)秀單位要進(jìn)行表彰獎(jiǎng)勵(lì),對完不成任務(wù)的要進(jìn)行通報(bào)批評。市財(cái)政要安排必要的經(jīng)費(fèi),確保市困難群眾社會救助辦公室日常工作的開展和考核、獎(jiǎng)勵(lì)、宣傳等專項(xiàng)費(fèi)用的落實(shí)。各地要加大宣傳力度,營造全社會關(guān)心社會救助的濃厚氛圍,市政府每兩年召開一次全市社會救助工作表彰大會,對為社會救助事業(yè)作出顯著成績的單位和個(gè)人進(jìn)行表彰,弘揚(yáng)中華民族傳統(tǒng)美德。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案8
為貫徹落實(shí)中央、省、市有關(guān)網(wǎng)絡(luò)安全工作的精神,進(jìn)一步完善我局網(wǎng)絡(luò)安全保障體系,切實(shí)提高網(wǎng)絡(luò)安全防護(hù)能力和水平,根據(jù)《福州市審計(jì)局關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全工作的意見》,結(jié)合我局實(shí)際,制定應(yīng)急預(yù)案如下:
一、總則
。ㄒ唬┲笇(dǎo)思想
為保障我局網(wǎng)絡(luò)和信息安全,預(yù)防和遏制網(wǎng)絡(luò)突發(fā)事件的發(fā)生,消除突發(fā)事件造成的危害和影響,根據(jù)有關(guān)要求,按照“統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、保障安全”的原則,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防和及時(shí)控制網(wǎng)絡(luò)安全事件的危害和影響,制定我局的網(wǎng)絡(luò)信息安全應(yīng)急處置預(yù)案。
本預(yù)案以《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》和《福建省審計(jì)廳網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》等為指導(dǎo)思想,總結(jié)工作中行之有效的經(jīng)驗(yàn),以構(gòu)建預(yù)防為主、防治結(jié)合的網(wǎng)絡(luò)信息安全長效管理與應(yīng)急處理機(jī)制為根本,以保證系統(tǒng)安全穩(wěn)定運(yùn)行為目標(biāo),努力將網(wǎng)絡(luò)安全工作納入制度化、科學(xué)化和規(guī)范化的軌道,提高快速反應(yīng)和應(yīng)急處理能力。
(二)適用范圍
本應(yīng)急處置預(yù)案適用于福州市審計(jì)局各網(wǎng)的網(wǎng)絡(luò)信息安全應(yīng)急處置。根據(jù)事件分級原則,我局網(wǎng)絡(luò)安全事件分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
(三)處置原則
1、預(yù)防為主。通過建立健全網(wǎng)絡(luò)及信息安全管理制度,組織較好的安全設(shè)施建設(shè),開展網(wǎng)絡(luò)安全日常監(jiān)測,組織網(wǎng)絡(luò)安全測評,加強(qiáng)信息系統(tǒng)安全教育,預(yù)防網(wǎng)絡(luò)信息系統(tǒng)安全事故的發(fā)生。
2、分級負(fù)責(zé)。建立局領(lǐng)導(dǎo)統(tǒng)一指揮、計(jì)算機(jī)審計(jì)處、辦公室等各處室(中心)和值班人員積極配合的審計(jì)網(wǎng)絡(luò)信息系統(tǒng)應(yīng)急機(jī)制。
3、果斷處置。一旦發(fā)生網(wǎng)絡(luò)信息系統(tǒng)安全事故,應(yīng)迅速啟動(dòng)應(yīng)急措施,盡最大努力減少損失,盡最快速度恢復(fù)網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行。
二、組織機(jī)構(gòu)及職責(zé)
。ㄒ唬┙M織機(jī)構(gòu)
局網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)籌領(lǐng)導(dǎo)網(wǎng)絡(luò)安全事件應(yīng)急處置工作,具體通過網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組辦公室協(xié)調(diào)組織局網(wǎng)絡(luò)安全事件應(yīng)對工作,建立健全全局聯(lián)動(dòng)處置機(jī)制。值班人員、辦公室、計(jì)算機(jī)處和相關(guān)處室單位按照職責(zé)分工負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對工作。
。ǘ┲饕氊(zé)
1、督促落實(shí)局網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組的決定和措施;
2、全面開展網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告、應(yīng)急準(zhǔn)備、應(yīng)急處置和事后恢復(fù)與重建工作;
3、擬訂網(wǎng)絡(luò)安全事件相關(guān)工作規(guī)劃和應(yīng)急預(yù)案;
4、督促檢查各處室、單位,指導(dǎo)各縣(市)區(qū)審計(jì)機(jī)關(guān)信息安全工作;
5、匯總有關(guān)網(wǎng)絡(luò)安全事件的各種重要信息,進(jìn)行綜合分析,并提出建議。
三、預(yù)警和預(yù)防機(jī)制
。ㄒ唬┍O(jiān)測及報(bào)告
1、加強(qiáng)信息安全監(jiān)測、分析和預(yù)警工作,建立網(wǎng)絡(luò)安全事件報(bào)告制度。當(dāng)網(wǎng)絡(luò)安全事件發(fā)生后,值班人員或相關(guān)處室單位等立即報(bào)告網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室(計(jì)算機(jī)處)。
2、網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室立即組織斷開網(wǎng)絡(luò),并啟動(dòng)應(yīng)急預(yù)案,控制事態(tài),消除隱患。及時(shí)向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組組長報(bào)告,對于初判為較大及以上網(wǎng)絡(luò)安全事件的,立即報(bào)告市網(wǎng)安部門和上級審計(jì)機(jī)關(guān)。
。ǘ╊A(yù)警機(jī)制
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室接到網(wǎng)絡(luò)安全事件報(bào)告后,立即組織調(diào)查核實(shí),并將有關(guān)情況及時(shí)向組長報(bào)告。組織人員進(jìn)一步進(jìn)行情況綜合分析,研究可能造成損害的程度,提出解決問題的對策。組長視情況召集協(xié)調(diào)會,研究制定行動(dòng)方案,發(fā)布指示和命令。
。ㄈ╊A(yù)防機(jī)制
積極推行信息安全等級保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定并不斷完善信息安全應(yīng)急處理預(yù)案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
四、應(yīng)急處置程序
(一)級別的確定
網(wǎng)絡(luò)安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失三項(xiàng)。各參考要素分別說明如下:
1、信息密級是衡量因信息失竊或泄密所造成的信息安全事件中涉及信息的重要程度的要素;
2、公眾影響是衡量信息安全事件所造成的負(fù)面影響范圍和程度的要素;
3、資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運(yùn)行和消除信息安全事件負(fù)面影響所需付出資金代價(jià)的要素。
網(wǎng)絡(luò)安全事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
IV級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)出現(xiàn)并可能造成損害其他網(wǎng)絡(luò)安全的事件。
III級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)的信息系統(tǒng)、重點(diǎn)網(wǎng)站等正常運(yùn)作受到大面積影響和沖擊。
II級:審計(jì)局機(jī)關(guān)各處室、下屬單位范圍內(nèi)的基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,并且縱向或橫向延伸可能造成嚴(yán)重社會影響或較大經(jīng)濟(jì)損失。
I級:敵對分子利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的宣傳、煽動(dòng)和滲透活動(dòng);或者局機(jī)關(guān)各處室、下屬單位范圍多地點(diǎn)或多地區(qū)基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,并且已經(jīng)造成或可能造成嚴(yán)重社會影響或巨大經(jīng)濟(jì)損失的網(wǎng)絡(luò)安全事件。
。ǘ╊A(yù)案啟動(dòng)
發(fā)生網(wǎng)絡(luò)安全事件(I級~I(xiàn)V級)后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室啟動(dòng)相應(yīng)預(yù)案,并負(fù)責(zé)指揮和進(jìn)行應(yīng)急處置工作。
。ㄈ┈F(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作,應(yīng)盡最大可能收集事件相關(guān)信息,區(qū)別事件類別,確定事件來源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),以后是否能再次隨意進(jìn)入,損失的程度,確定暴露出的主要危險(xiǎn)等。
抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,設(shè)置陷阱,啟用緊急事件下的接管系統(tǒng),實(shí)行特殊“防衛(wèi)狀態(tài)”安全警戒,反擊攻擊者的系統(tǒng)等。
1、審計(jì)管理系統(tǒng)等出現(xiàn)異常,無法正常服務(wù)時(shí),首先由計(jì)算機(jī)審計(jì)處與福建省審計(jì)廳OA服務(wù)辦聯(lián)系聯(lián)系溝通,確定故障原因,配合福建省審計(jì)廳OA服務(wù)辦解決問題。(福建省審計(jì)廳OA服務(wù)辦聯(lián)系電話xx)。
2、東部辦公區(qū)電子政務(wù)云平臺存儲設(shè)備與云平臺網(wǎng)絡(luò)發(fā)生故障時(shí),首先與東部辦公區(qū)電子政務(wù)云平臺值班電話聯(lián)系溝通,確定故障原因,配合東部辦公區(qū)電子政務(wù)云平臺解決問題。(東部辦公區(qū)電子政務(wù)云平臺值班聯(lián)系電話xx)。
3、計(jì)算機(jī)、服務(wù)器硬件設(shè)備無法正常運(yùn)行時(shí),首先檢查服務(wù)器設(shè)備故障報(bào)警指示燈狀態(tài),初步確定故障原因,使用配套系統(tǒng)硬件檢測軟件檢查確定具體部位。如果不能自行排除,應(yīng)立即與各設(shè)備服務(wù)商聯(lián)系排除故障。(惠普官方維修電話xxx;戴爾官方維修電話xxx)
4、網(wǎng)絡(luò)設(shè)施或安全設(shè)備發(fā)生故障時(shí),首先檢查分析故障原因,初步判斷故障性質(zhì),采取重啟設(shè)備、已備份配置啟動(dòng)設(shè)備等方法排除故障。對不能排除的,區(qū)分故障設(shè)備,審計(jì)專網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)神科技有限公司福建省分公司,互聯(lián)網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)康科技有限公司福建省分公司,確保網(wǎng)絡(luò)暢通。(網(wǎng)神科技有限公司福建省分公司維修電話xx;網(wǎng)康科技有限公司福建省分公司維修電話xxxx)
5、門戶網(wǎng)站、微信公眾號等政務(wù)新媒體出現(xiàn)非法信息或無法正常運(yùn)行等異常,要立即通過計(jì)算機(jī)審計(jì)處向福州市網(wǎng)站管理部門反映情況,并積極會同相關(guān)部門及時(shí)追查非法信息來源并及時(shí)處理。緊急情況下,可在保全證據(jù)的前提下,采取先刪除非法信息,再按程序報(bào)告的`處置措施。(網(wǎng)站管理部門值班電xxx)
。ㄋ模┖罄m(xù)處理
1、安全事件進(jìn)行最初的應(yīng)急處置以后,應(yīng)及時(shí)采取行動(dòng),抑制其影響的進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。
2、安全事件被抑制之后,通過對有關(guān)事件或行為的分析結(jié)果,找出其根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。
3、在確保安全事件解決后,要及時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。
。ㄎ澹┯涗浬蠄(bào)
網(wǎng)絡(luò)安全事件發(fā)生時(shí),應(yīng)及時(shí)向網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組匯報(bào),并在事件處置工作中作好完整的過程記錄,及時(shí)報(bào)告處置工作進(jìn)展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。
。┙Y(jié)束響應(yīng)
系統(tǒng)恢復(fù)運(yùn)行后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對事件造成的損失、事件處理流程和應(yīng)急預(yù)案進(jìn)行評估,對響應(yīng)流程、預(yù)案提出修改意見,總結(jié)事件處理經(jīng)驗(yàn)和教訓(xùn),撰寫事件處理報(bào)告,同時(shí)確定是否需要上報(bào)該事件及其處理過程,需要上報(bào)的應(yīng)及時(shí)準(zhǔn)備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機(jī)關(guān)相關(guān)部門報(bào)案。
五、保障措施
。ㄒ唬┘夹g(shù)支撐保障
重視網(wǎng)絡(luò)信息系統(tǒng)的建設(shè)和升級換代,加強(qiáng)技術(shù)管理,確保網(wǎng)絡(luò)安全整體方案的不斷完善,聘請信息安全顧問為應(yīng)急處置過程和重建工作提供咨詢和技術(shù)支持,確保網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定與安全。
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室不定期組織有關(guān)專家和科研力量,開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,推廣和普及新的應(yīng)急技術(shù)。
(二)應(yīng)急隊(duì)伍保障
重視信息安全隊(duì)伍的建設(shè),并不斷提高審計(jì)人員的信息安全防范意識和技術(shù)水平,確保安全事件應(yīng)急處置過程和重建工作中技術(shù)人員的在崗與防護(hù)能力。
。ㄈ┵Y金保障
根據(jù)網(wǎng)絡(luò)及信息系統(tǒng)安全預(yù)防和應(yīng)急處置工作的實(shí)際需要,提出年度應(yīng)急處置工作相關(guān)設(shè)備、工具軟件和技術(shù)支撐服務(wù)所需經(jīng)費(fèi),并納入年度部門預(yù)算,給予資金保障。
六、宣傳、培訓(xùn)和演習(xí)
。ㄒ唬┌踩麄
不定期舉辦網(wǎng)絡(luò)與信息安全知識培訓(xùn),加強(qiáng)干部職工的計(jì)算機(jī)操作、信息技能、網(wǎng)絡(luò)和信息安全等相關(guān)知識的宣傳普及,增強(qiáng)預(yù)防意識和簡單應(yīng)急處置能力。
(二)人員培訓(xùn)
為確保信息安全應(yīng)急預(yù)案有效運(yùn)行,不定期地舉辦不同層次、不同類型的培訓(xùn)班或研討會,以便不同崗位的應(yīng)急人員都能全面熟悉并掌握信息安全應(yīng)急處理的知識和技能。
。ㄈ⿷(yīng)急演習(xí)
為提高網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)水平,不定期組織預(yù)案演練;檢驗(yàn)應(yīng)急預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過演習(xí),進(jìn)一步明確應(yīng)急響應(yīng)各崗位責(zé)任,對預(yù)案中存在的問題和不足及時(shí)補(bǔ)充、完善。
七、監(jiān)督檢查與獎(jiǎng)懲
。ㄒ唬╊A(yù)案執(zhí)行監(jiān)督
網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對預(yù)案實(shí)施的全過程進(jìn)行監(jiān)督檢查,督促各單位按本預(yù)案指定的職責(zé)采取應(yīng)急措施,確保及時(shí)、到位。
發(fā)生重大網(wǎng)絡(luò)安全事件的處室、單位應(yīng)當(dāng)按照規(guī)定及時(shí)如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)或者授意他人瞞報(bào)、緩報(bào)。任何單位或個(gè)人發(fā)現(xiàn)有瞞報(bào)、緩報(bào)、謊報(bào)重大信息安全事件情況時(shí),有權(quán)直接向網(wǎng)絡(luò)與信息安全小組舉報(bào)。
應(yīng)急行動(dòng)結(jié)束后,網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室對相關(guān)成員單位采取的應(yīng)急行動(dòng)的及時(shí)性、有效性進(jìn)行評估。
。ǘ┴(zé)任追究
在發(fā)生重大網(wǎng)絡(luò)安全事件后,有關(guān)責(zé)任單位、責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,將予以通報(bào)批評;對造成嚴(yán)重不良后果的,將視情節(jié)由有關(guān)主管部門追究責(zé)任領(lǐng)導(dǎo)和責(zé)任人的行政責(zé)任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責(zé)任。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案9
1總則
1.1編制目的
1.2編制依據(jù)
1.3分類分級
1.4適用范圍
1.5工作原則
2組織指揮機(jī)構(gòu)與職責(zé)
2.1組織體系
2.2工作職責(zé)
2.3協(xié)調(diào)小組成員單位職責(zé)
3監(jiān)測、預(yù)警和先期處置
3.1信息監(jiān)測與報(bào)告
3.2預(yù)警處理與預(yù)警
3.3先期處置
4應(yīng)急處置
4.1應(yīng)急指揮
4.2應(yīng)急支援
4.3信息處理
4.4擴(kuò)大應(yīng)急
4.5應(yīng)急結(jié)束
5后期處置
5.1善后處置
5.2調(diào)查和評估
6應(yīng)急保障
6.1通信保障
6.2應(yīng)急裝備保障
6.3數(shù)據(jù)保障
6.4應(yīng)急隊(duì)伍保障
6.5交通運(yùn)輸保障
6.6經(jīng)費(fèi)保障
6.7治安保障
7監(jiān)督管理
7.1宣傳教育和培訓(xùn)
7.2預(yù)案演練
7.3責(zé)任與獎(jiǎng)罰
8附則
1總則
1.1編制目的
提高政府處置網(wǎng)絡(luò)與信息安全突發(fā)公共事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財(cái)產(chǎn)的安全,維護(hù)正常的政治、經(jīng)濟(jì)和社會秩序,促進(jìn)“平安xx”建設(shè)。
1.2編制依據(jù)
根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《浙江省網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《xx市突發(fā)公共事件總體應(yīng)急預(yù)案》,制定本預(yù)案。
1.3分類分級
本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)公共事件,是指重要社會信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息突發(fā)公共事件主要分為以下三類:
(1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。2)事故災(zāi)害。指電力中斷、網(wǎng)絡(luò)損壞或由于軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
1.3.2事件分級
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的可控性、嚴(yán)重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。
。1)I級(特別重大)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全省性大規(guī)模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的突發(fā)公共事件。
。2)II級(重大)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全省性癱瘓,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成嚴(yán)重?fù)p害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
。3)III級(較大)。某一區(qū)域重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
(4)IV級(一般)。重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對公民、法人和其他組織的權(quán)益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益的突發(fā)公共事件。
1.4適用范圍
本預(yù)案適用于涉及本市的I級、II級、III網(wǎng)絡(luò)與信息突發(fā)公共事件和可能導(dǎo)致I級、II級、III級網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)對工作。
本預(yù)案所指網(wǎng)絡(luò)與信息系統(tǒng)的重要性是根據(jù)其在國家安全、經(jīng)濟(jì)建設(shè)、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度來確定的。重要網(wǎng)絡(luò)與信息系統(tǒng)主要是指黨政事務(wù)處理信息系統(tǒng)和銀行、證券、社保、稅務(wù)、海關(guān)、機(jī)場、電力等部門的信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(luò)(以下簡稱重要信息系統(tǒng))。不包括電信基礎(chǔ)網(wǎng)絡(luò)設(shè)施。
本預(yù)案啟動(dòng)后,本市其它網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
1.5工作原則
。1)加強(qiáng)預(yù)防,常備不懈。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟(jì)命脈、社會穩(wěn)定的重要信息系統(tǒng),構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。堅(jiān)持預(yù)防與應(yīng)急相結(jié)合,定期進(jìn)行預(yù)案演練,做好應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準(zhǔn)備。
。2)統(tǒng)一領(lǐng)導(dǎo),分級負(fù)責(zé)。在市委、市政府領(lǐng)導(dǎo)下,建立健全分級負(fù)責(zé)、條塊結(jié)合、屬地管理為主的應(yīng)急管理體制,事發(fā)地人民政府為本行政區(qū)域內(nèi)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的主體。按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”的原則,建立和完善日常安全管理責(zé)任制。相關(guān)部門和單位根據(jù)工作職能和本預(yù)案規(guī)定,各司其職,做好日常管理和應(yīng)急處置工作。
。3)快速反應(yīng),聯(lián)動(dòng)處置。建立健全快速反應(yīng)機(jī)制和聯(lián)動(dòng)協(xié)調(diào)制度,加強(qiáng)部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調(diào),在發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),及時(shí)獲取全面、準(zhǔn)確的信息,跟蹤研判,快速決斷,上下聯(lián)動(dòng),協(xié)同處置,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權(quán)益造成的損害。
。4)依法規(guī)范,權(quán)責(zé)一致。堅(jiān)持依法行政,規(guī)范應(yīng)急處置措施與操作流程,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學(xué)化、規(guī)范化、法制化。實(shí)行應(yīng)急處置工作領(lǐng)導(dǎo)責(zé)任制,確保責(zé)任單位、責(zé)任人員按照相關(guān)法律、法規(guī)、規(guī)章及本預(yù)案的規(guī)定行使權(quán)力和履行職責(zé)。
2組織指揮機(jī)構(gòu)與職責(zé)
2.1組織體系
發(fā)生I級、II級、III級網(wǎng)絡(luò)與信息突發(fā)公共事件后,市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組(以下簡稱市協(xié)調(diào)小組),為我市網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機(jī)構(gòu)。市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室相應(yīng)轉(zhuǎn)為市網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào)小組辦公室(以下簡稱市協(xié)調(diào)小組辦公室)。成立市網(wǎng)絡(luò)與信息安全信息通報(bào)中心(以下簡稱市通報(bào)中心,設(shè)在市公安局),負(fù)責(zé)網(wǎng)絡(luò)與信息安全突發(fā)公共事件處置的預(yù)警與信息通報(bào)工作。成立網(wǎng)絡(luò)與信息安全專家小組。
2.1.1市協(xié)調(diào)小組組成
組長、副組長由市領(lǐng)導(dǎo)擔(dān)任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財(cái)政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位負(fù)責(zé)人擔(dān)任。
2.1.2xx市網(wǎng)絡(luò)與信息安全應(yīng)急處置組織架構(gòu)(見附件1)
2.1.3市協(xié)調(diào)小組辦公室組成
市協(xié)調(diào)小組辦公室設(shè)在市公安局。市協(xié)調(diào)小組辦公室主任由市公安局分管副局長擔(dān)任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財(cái)政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位相關(guān)處(科)室負(fù)責(zé)人擔(dān)任。
2.2工作職責(zé)
2.2.1市協(xié)調(diào)小組職責(zé)
研究制訂全市網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和配套政策,協(xié)調(diào)推進(jìn)全市網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè);發(fā)生I級、II級、III級網(wǎng)絡(luò)與信息安全突發(fā)公共事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作。
2.2.2市協(xié)調(diào)小組辦公室職責(zé)
。1)負(fù)責(zé)處理市協(xié)調(diào)小組的日常工作,檢查督促協(xié)調(diào)小組決定事項(xiàng)落實(shí)情況。
。2)研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃和年度工作計(jì)劃,調(diào)查、指導(dǎo)和督促全市網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。
。3)負(fù)責(zé)市級網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案管理,指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。
。4)指導(dǎo)全市應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)公共事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。
。5)及時(shí)收集、分析網(wǎng)絡(luò)與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調(diào)小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時(shí)向市協(xié)調(diào)小組提出啟動(dòng)預(yù)案的建議。
2.2.3市網(wǎng)絡(luò)與信息安全專家小組組成及職責(zé)
市網(wǎng)絡(luò)與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務(wù)、海關(guān)、民航、電力等重要信息系統(tǒng)的主管部門、部分通信運(yùn)營商中熟悉網(wǎng)絡(luò)與信息安全技術(shù)的人員組成,負(fù)責(zé)提供技術(shù)咨詢、參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評估工作,必要時(shí)參加應(yīng)急處置工作。
2.2.4市通報(bào)中心職責(zé)
市通報(bào)中心為全市網(wǎng)絡(luò)與信息安全突發(fā)公共事件的監(jiān)測通報(bào)中心,實(shí)行24小時(shí)值班,接收來自各成員單位和重要信息系統(tǒng)運(yùn)營單位或其主管部門上報(bào)的信息,具體負(fù)責(zé)信息總匯、分析、研判、報(bào)告和通報(bào),必要時(shí)受市協(xié)調(diào)小組辦公室委托向社會預(yù)警信息。
2.3協(xié)調(diào)小組成員單位職責(zé)
。1)當(dāng)發(fā)生較大網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),各重要信息系統(tǒng)主管部門為本系統(tǒng)應(yīng)急處置的第一責(zé)任人,負(fù)責(zé)對本系統(tǒng)網(wǎng)絡(luò)與信息安全的應(yīng)急處置工作。
(2)市公安局負(fù)責(zé)預(yù)警、信息通報(bào),在應(yīng)急期間會同有關(guān)部門維持治安、交通秩序,依法打擊網(wǎng)上各類違法犯罪活動(dòng),監(jiān)督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類有害信息以及重要通信設(shè)施的安全保衛(wèi)等工作。
。3)市發(fā)改委牽頭,有關(guān)部門(單位)配合,負(fù)責(zé)協(xié)調(diào)應(yīng)急期間指揮系統(tǒng)的.基礎(chǔ)通信保障以及對基礎(chǔ)信息網(wǎng)絡(luò)事故的調(diào)研、報(bào)告等工作。
。4)市財(cái)政局牽頭,負(fù)責(zé)審核市政府有關(guān)部門提出的應(yīng)急準(zhǔn)備和救援工作所需資金,并列入年度市級財(cái)政預(yù)算。
。5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負(fù)責(zé)對外宣傳報(bào)道網(wǎng)絡(luò)與信息安全突發(fā)公共事件及應(yīng)急處置工作,回答公眾與各新聞媒體對網(wǎng)絡(luò)與信息安全突發(fā)公共事件的詢問。
(6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急響應(yīng)預(yù)案執(zhí)行,并將有關(guān)情況通報(bào)至市通報(bào)中心。
(7)本預(yù)案未規(guī)定具體職責(zé)的其他有關(guān)部門(單位)均應(yīng)制訂部門應(yīng)急預(yù)案,服從市協(xié)調(diào)小組的指揮,根據(jù)應(yīng)急處置工作需要,開展相應(yīng)的工作。
3監(jiān)測、報(bào)告、預(yù)警和先期處置
3.1信息監(jiān)測與報(bào)告
。1)各重要信息系統(tǒng)主管部門和運(yùn)營單位要制定和完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測、預(yù)警、通報(bào)制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),事發(fā)單位在按規(guī)定向有關(guān)部門報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向市通報(bào)中心通報(bào)。初次報(bào)告最遲不得超過2小時(shí),重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)公共事件實(shí)行即時(shí)報(bào)告、態(tài)勢變化進(jìn)程報(bào)告和日報(bào)告制度。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
。2)部、省屬在舟單位除按照原有渠道向上級主管部門上報(bào)網(wǎng)絡(luò)與信息安全信息情況外,必須同時(shí)向市通報(bào)中心通報(bào)。
。3)依托市信息網(wǎng)絡(luò)突發(fā)公共事件應(yīng)急信息通報(bào)與預(yù)警監(jiān)測平臺,整合現(xiàn)有的報(bào)警接警資源,全天候24小時(shí)運(yùn)作,實(shí)行網(wǎng)絡(luò)與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報(bào)和聯(lián)系渠道暢通。
。4)各重要信息系統(tǒng)主管部門及相關(guān)負(fù)責(zé)人員應(yīng)確定2個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過固定電話、移動(dòng)電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報(bào)警。
3.2預(yù)警處理與預(yù)警
。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,事發(fā)單位應(yīng)立即采取措施控制事態(tài),進(jìn)行風(fēng)險(xiǎn)評估,判定事件等級并在本系統(tǒng)預(yù)警。必要的應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向市通報(bào)中心通報(bào)。
(2)市通報(bào)中心接到報(bào)警后,應(yīng)及時(shí)向相關(guān)部門(單位)通報(bào)情況。各部門(單位)接到通報(bào)后應(yīng)立即組織現(xiàn)場救助,查明事件狀態(tài)及原因,并反饋給市通報(bào)中心。
(3)市通報(bào)中心接到報(bào)警信息后應(yīng)及時(shí)組織有關(guān)專家對信息進(jìn)行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報(bào)級別,并及時(shí)向市協(xié)調(diào)小組辦公室和市政府應(yīng)急管理辦公室報(bào)告,其中I級、II級、III級網(wǎng)絡(luò)與信息安全突發(fā)公共事件還須在事發(fā)后4小時(shí)內(nèi)向省通報(bào)中心報(bào)告。
。4)市協(xié)調(diào)小組辦公室接到報(bào)告后,應(yīng)迅速報(bào)送市協(xié)調(diào)小組,同時(shí)對重大信息進(jìn)行會商研判,提出處置建議,并向相關(guān)部門進(jìn)行通報(bào)。
。5)市協(xié)調(diào)小組接到報(bào)告后,應(yīng)及時(shí)對信息作出判斷,提出處理意見。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),應(yīng)迅速召開市協(xié)調(diào)小組會議,研究確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件的等級,決定啟動(dòng)本預(yù)案,并確定指揮人員。
。6)需要向社會預(yù)警的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由市協(xié)調(diào)小組授權(quán)市通報(bào)中心通過廣播、電視、信息網(wǎng)絡(luò)等方式及時(shí)預(yù)警信息。根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預(yù)警級別分別用藍(lán)色(一般)、黃色(較重)、橙色(嚴(yán)重)和紅色(特別嚴(yán)重)來表示。預(yù)警信息應(yīng)包括事件的類別、可能波及的范圍、可能危害的程度、可能延續(xù)的時(shí)間、提醒事宜和應(yīng)采取的措施等。
(7)各相關(guān)應(yīng)急聯(lián)動(dòng)機(jī)構(gòu)應(yīng)根據(jù)的預(yù)警信息,做好相應(yīng)的網(wǎng)絡(luò)與信息安全應(yīng)急保障準(zhǔn)備工作。
3.3先期處置
。1)當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),事發(fā)地政府應(yīng)做好先期應(yīng)急處置工作,立即采取措施控制事態(tài),同時(shí)向相關(guān)市級主管部門通報(bào)。
(2)市級主管部門在接到本系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強(qiáng)與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由該市級主管部門自行負(fù)責(zé)應(yīng)急處置,并將有關(guān)情況向市通報(bào)中心通報(bào)。對有可能演變?yōu)镮II級、II級或I級的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,要為市協(xié)調(diào)小組處置工作提出建議方案,并做好啟動(dòng)本預(yù)案的各項(xiàng)準(zhǔn)備工作。市級主管部門要根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導(dǎo)、組織派遣應(yīng)急支援力量,支持事發(fā)地做好應(yīng)急處置工作。
4應(yīng)急處置
4.1應(yīng)急指揮
。1)本預(yù)案啟動(dòng)后,根據(jù)省協(xié)調(diào)小組的指示和市協(xié)調(diào)小組會議的部署,擔(dān)任總指揮的領(lǐng)導(dǎo)和參與指揮的有關(guān)部門領(lǐng)導(dǎo)迅速趕赴相應(yīng)的指揮平臺,啟動(dòng)指揮系統(tǒng)。相關(guān)聯(lián)動(dòng)部門按照本預(yù)案規(guī)定的有關(guān)職責(zé)立即開展工作。
要迅速建立與現(xiàn)場指揮的通訊聯(lián)系,有條件的要開通視頻通訊。要及時(shí)掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財(cái)、物等資源,統(tǒng)一指揮全市網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。
(2)需要成立現(xiàn)場指揮部的,事發(fā)地政府立即在現(xiàn)場開設(shè)指揮部,并提供現(xiàn)場指揮的相關(guān)保障,F(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,根據(jù)市或省協(xié)調(diào)小組的要求全權(quán)負(fù)責(zé)現(xiàn)場的應(yīng)急援救工作。
4.2應(yīng)急支援
本預(yù)案啟動(dòng)后,市協(xié)調(diào)小組立即組織應(yīng)急響應(yīng)工作小組趕赴事發(fā)地,督促、指導(dǎo)和協(xié)調(diào)處置工作。市協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時(shí)增派專家小組和應(yīng)急支援單位,調(diào)動(dòng)必需的物資、設(shè)備,支援應(yīng)急工作。
參加現(xiàn)場處置工作的市級各有關(guān)部門和單位要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動(dòng)。
4.3信息處理
。1)現(xiàn)場信息收集、分析和上報(bào)。事發(fā)地政府及市級主管部門應(yīng)對突發(fā)事件進(jìn)行動(dòng)態(tài)監(jiān)測、評估,并按市委、市政府緊急信息報(bào)送的有關(guān)規(guī)定,及時(shí)將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報(bào)送給市協(xié)調(diào)小組辦公室,不得瞞報(bào)、緩報(bào)、謊報(bào)。
。2)市級信息處理。市協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責(zé)任人,做好信息分析、報(bào)告等工作。
信息編發(fā)和研判。要及時(shí)編發(fā)事件動(dòng)態(tài)信息供領(lǐng)導(dǎo)參閱;組織專家和有關(guān)人員研判各類信息,研究提出對策措施,完善應(yīng)急處置計(jì)劃方案。
信息報(bào)告。要根據(jù)有關(guān)規(guī)定做好向市政府的信息上報(bào)工作。上報(bào)的信息必須經(jīng)總指揮或其授權(quán)代表簽發(fā)。
信息通報(bào)。市協(xié)調(diào)小組辦公室應(yīng)及時(shí)將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)情況向市級有關(guān)部門和縣(區(qū))政府進(jìn)行通報(bào)。
。3)信息與咨詢。在應(yīng)急處置期間,市協(xié)調(diào)小組辦公室要按國家的有關(guān)規(guī)定和程序及時(shí)進(jìn)行信息與新聞報(bào)道。市政府負(fù)責(zé)處置的I級、II級、III網(wǎng)絡(luò)與信息突發(fā)公共事件的信息,由市協(xié)調(diào)小組辦公室會同市政府辦公室、本市新聞宣傳主管部門負(fù)責(zé)管理或?qū)嵤1匾獣r(shí)在現(xiàn)場設(shè)立新聞中心,做好新聞媒體的接待和信息統(tǒng)一工作;未設(shè)立新聞中心的,須指定專門負(fù)責(zé)接待媒體的人員,做好服務(wù)工作。
密切關(guān)注國內(nèi)外關(guān)于網(wǎng)絡(luò)與信息安全突發(fā)公共事件的新聞報(bào)道,對媒體關(guān)于事件以及處置工作的不正確信息,及時(shí)進(jìn)行澄清。必要時(shí)開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4.4擴(kuò)大應(yīng)急
當(dāng)采用一般應(yīng)急處置措施仍無法控制事態(tài)時(shí),應(yīng)實(shí)施擴(kuò)大應(yīng)急行動(dòng)。要迅速召開市協(xié)調(diào)小組會議或由協(xié)調(diào)小組負(fù)責(zé)人根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調(diào)小組請求支援。
實(shí)施擴(kuò)大應(yīng)急行動(dòng)時(shí),各級政府和有關(guān)部門(單位)要及時(shí)增加應(yīng)急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強(qiáng)指揮協(xié)調(diào),努力控制事態(tài)發(fā)展。
4.5應(yīng)急結(jié)束
網(wǎng)絡(luò)與信息突發(fā)公共事件經(jīng)應(yīng)急處置得到有效控制后,由市協(xié)調(diào)小組辦公室提出應(yīng)急結(jié)束的建議,經(jīng)市協(xié)調(diào)小組批準(zhǔn)后實(shí)施。
市網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)主要流程見附件2。
5后期處置
5.1善后處置
在應(yīng)急處置工作結(jié)束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計(jì)各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評估,制定恢復(fù)重建計(jì)劃,迅速組織實(shí)施。各縣(區(qū))政府及市級有關(guān)部門要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報(bào)市協(xié)調(diào)小組辦公室(市協(xié)調(diào)小組辦公室視情上報(bào)省協(xié)調(diào)小組辦公室)。
5.2調(diào)查和評估
在應(yīng)急處置工作結(jié)束后,市級主管部門應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,在縣(區(qū))政府及其有關(guān)部門的配合下,對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面的調(diào)查評估,總結(jié)經(jīng)驗(yàn)教訓(xùn),并向市政府作出報(bào)告。
省級主管部門組織調(diào)查的,市、縣(區(qū))政府及相關(guān)部門配合做好有關(guān)工作。
6應(yīng)急保障
6.1通信保障
在整合各職能部門專業(yè)通信網(wǎng)的基礎(chǔ)上,加強(qiáng)應(yīng)急通信裝備準(zhǔn)備,建立備份系統(tǒng)和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結(jié)合,反應(yīng)快速、靈活機(jī)動(dòng)、穩(wěn)定可靠的通信系統(tǒng)。本預(yù)案啟動(dòng)后,立即開通市協(xié)調(diào)小組辦公室與現(xiàn)場指揮機(jī)構(gòu)的通信聯(lián)系,實(shí)現(xiàn)視頻、音頻和數(shù)據(jù)信息的實(shí)時(shí)傳輸;根據(jù)通信網(wǎng)絡(luò)破壞狀況,采取啟用應(yīng)急通信保障系統(tǒng)等應(yīng)急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡(luò)和設(shè)施。
6.2應(yīng)急裝備保障
各重要信息系統(tǒng)的業(yè)主單位在建設(shè)系統(tǒng)時(shí)應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,建立信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資庫。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),由市(或。﹨f(xié)調(diào)小組辦公室統(tǒng)一調(diào)用。
6.3數(shù)據(jù)保障
重要信息系統(tǒng)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。各容災(zāi)備份系統(tǒng)應(yīng)具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。
6.4應(yīng)急隊(duì)伍保障
按照一專多能的要求建立網(wǎng)絡(luò)與信息應(yīng)急保障隊(duì)伍。由市協(xié)調(diào)小組辦公室選擇若干家符合相應(yīng)資質(zhì)、管理規(guī)范、服務(wù)能力較強(qiáng)的企業(yè)作為全市網(wǎng)絡(luò)與信息安全的社會應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調(diào)動(dòng)機(jī)關(guān)團(tuán)體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
6.5交通運(yùn)輸保障
各重要信息系統(tǒng)主管部門均應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急交通工具,確保應(yīng)急期間人員交通、物資運(yùn)輸及信息傳遞的需要。
6.6經(jīng)費(fèi)保障
網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置專項(xiàng)經(jīng)費(fèi),應(yīng)列入各級政府年度預(yù)算,切實(shí)予以保障。
6.7治安保障
本預(yù)案啟動(dòng)后,當(dāng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件造成或可能造成嚴(yán)重社會治安問題時(shí),市公安局應(yīng)立即啟用治安保障行動(dòng)方案和有關(guān)預(yù)案,做好治安應(yīng)急保障工作。
7監(jiān)督管理
7.1宣傳教育和培訓(xùn)
各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強(qiáng)宣傳網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的有關(guān)法律法規(guī)和政策,普及應(yīng)急救援的基本知識,提高公眾安全防范意識和應(yīng)急處置能力。有關(guān)單位要認(rèn)真組織信息安全教育,及時(shí)公布信息網(wǎng)絡(luò)安全突發(fā)公共事件應(yīng)急預(yù)案有關(guān)內(nèi)容及報(bào)警電話等。
逐步將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急管理列入干部培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作的組織能力。加強(qiáng)對網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的技術(shù)培訓(xùn),提高技術(shù)人員的安全防范意識及技術(shù)水平。
7.2預(yù)案演練
建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處理能力。
7.3責(zé)任與獎(jiǎng)懲
各相關(guān)部門和單位要認(rèn)真貫徹落實(shí)本預(yù)案的各項(xiàng)要求,市協(xié)調(diào)小組辦公室將不定期組織檢查,對未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的單位和部門進(jìn)行通報(bào)批評。對在網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置中作出突出貢獻(xiàn)的集體和個(gè)人,給予表彰獎(jiǎng)勵(lì);對在網(wǎng)絡(luò)與信息安全突發(fā)公共事件預(yù)防和應(yīng)急處置中有、失職等行為者,依法追究責(zé)任。
8附則
各縣(區(qū))人民政府和市有關(guān)部門(單位)應(yīng)根據(jù)本預(yù)案,制訂本行政區(qū)域和部門的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案10
為科學(xué)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件,建立健全我校網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作機(jī)制,有效預(yù)防、及時(shí)控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網(wǎng)絡(luò)和重要信息系統(tǒng)安全,特制定本預(yù)案。
本預(yù)案適用于全校范圍內(nèi)自建自管的網(wǎng)絡(luò)和信息系統(tǒng),尤其是校園網(wǎng)主干設(shè)施和重要信息系統(tǒng)的突發(fā)信息安全事件的應(yīng)急處置。
一、工作原則與責(zé)任
按照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,防范為主,加強(qiáng)監(jiān)控,統(tǒng)一領(lǐng)導(dǎo),快速反應(yīng),協(xié)同工作,科學(xué)處置。采取全校統(tǒng)一管理和各部門分級負(fù)責(zé)的管理體制,學(xué)校主要負(fù)責(zé)人是信息技術(shù)安全工作的第一責(zé)任人,主管信息化工作的校領(lǐng)導(dǎo)為信息技術(shù)安全工作的分管責(zé)任人,各部門負(fù)責(zé)人為其部門信息安全工作的第一責(zé)任人。
二、工作要求
遇突發(fā)的網(wǎng)絡(luò)與信息安全事件,應(yīng)及時(shí)控制事態(tài),限制在最短時(shí)間、最小范圍內(nèi),使影響和損失減少到最低程度,并盡快恢復(fù)學(xué)校正常的教學(xué)、科研和生活秩序。落實(shí)工作責(zé)任和責(zé)任追究制。凡在執(zhí)行本預(yù)案過程中,因工作延誤、瀆職或不服從指揮、不及時(shí)處理,產(chǎn)生嚴(yán)重后果的,要追究相關(guān)人員責(zé)任。
三、網(wǎng)絡(luò)與信息安全事件分類分級
。ㄒ唬┚W(wǎng)絡(luò)與信息安全事件分類
網(wǎng)絡(luò)與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質(zhì)和特征的不同,可分為以下四類:
1.網(wǎng)絡(luò)攻擊事件:校園網(wǎng)絡(luò)與信息系統(tǒng)因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改,應(yīng)用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。
2.設(shè)備故障事件:校園網(wǎng)絡(luò)與信息系統(tǒng)因網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓。
3.災(zāi)害性事件:因洪水、火災(zāi)、雷擊、地震、臺風(fēng)、非正常停電等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓。
4.信息內(nèi)容安全事件:利用校園網(wǎng)絡(luò)在校內(nèi)外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動(dòng)集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。
。ǘ┚W(wǎng)絡(luò)與信息安全事件分級
網(wǎng)絡(luò)與信息安全突發(fā)事件依據(jù)可控性、嚴(yán)重程度和影響范圍的不同,可分為以下四級:
I級(特別重大):學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全校性大規(guī)模癱瘓,對學(xué)校正常工作造成特別嚴(yán)重?fù)p害,且事態(tài)發(fā)展超出學(xué)?刂颇芰Φ陌踩录;
II級(重大):學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)造成全校性癱瘓,對學(xué)校正常工作造成嚴(yán)重?fù)p害,事態(tài)發(fā)展超出網(wǎng)絡(luò)與信息中心控制能力,需學(xué)校各部門協(xié)同處置的安全事件;
III級(較大):學(xué)校某一區(qū)域的網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對學(xué)校正常工作造成一定損害,網(wǎng)絡(luò)與信息中心可自行處理的安全事件;
IV級(一般):某一局部網(wǎng)絡(luò)或信息系統(tǒng)受到一定程度損壞,對學(xué)校某些工作有一定影響,但不危及學(xué)校整體工作的安全事件。
四、組織機(jī)構(gòu)
(一)學(xué)校成立網(wǎng)絡(luò)與信息安全事件應(yīng)急處置工作組(以下簡稱工作組),工作組在網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組指導(dǎo)下工作。全面負(fù)責(zé)和統(tǒng)一指揮校園網(wǎng)絡(luò)與信息安全重大突發(fā)事件的應(yīng)急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔(dān)任,小組成員由黨政機(jī)關(guān)及有關(guān)單位部門負(fù)責(zé)人和各學(xué)院主管網(wǎng)絡(luò)安全與信息化的負(fù)責(zé)人組成。工作組下設(shè)辦公室,設(shè)在網(wǎng)絡(luò)與信息中心,辦公室主任由網(wǎng)絡(luò)與信息中心主任擔(dān)任。
。ǘ┚W(wǎng)絡(luò)與信息中心作為學(xué)校校園網(wǎng)建設(shè)運(yùn)行的主管部門,負(fù)責(zé)校園主干網(wǎng)絡(luò)與主要信息系統(tǒng)安全事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置,負(fù)責(zé)對學(xué)校其他部門主管的網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)情況進(jìn)行日常檢查、指導(dǎo)和督促,必要時(shí)網(wǎng)絡(luò)與信息中心協(xié)助相關(guān)主管部門完成突發(fā)事件的技術(shù)處理。
五、預(yù)防措施
(一)按照《信息安全事件分類分級指南》,對校園網(wǎng)絡(luò)通信平臺、應(yīng)用平臺和信息系統(tǒng)采取相應(yīng)安全保障措施。
。ǘ┙⒔∪踩录A(yù)警預(yù)報(bào)體系,嚴(yán)格執(zhí)行校園網(wǎng)絡(luò)與信息系統(tǒng)安全管理制度,常年堅(jiān)持校園網(wǎng)絡(luò)安全工作值班制度。加強(qiáng)對校園網(wǎng)絡(luò)與學(xué)校網(wǎng)站等重點(diǎn)信息系統(tǒng)的監(jiān)控和安全管理,做好相關(guān)數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網(wǎng)絡(luò)進(jìn)出信息實(shí)行過濾及預(yù)警。實(shí)行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡(luò)與信息安全事件的信息,要認(rèn)真收集、分析、判斷,發(fā)現(xiàn)有異常情況時(shí),及時(shí)防范處理并逐級報(bào)告。
。ㄈ┳龊梅⻊(wù)器的數(shù)據(jù)備份及登記工作,建立災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。
。ㄋ模┨厥鈺r(shí)期,根據(jù)學(xué)校要求和部署,由網(wǎng)絡(luò)與信息中心進(jìn)行統(tǒng)一安排,組織專業(yè)技術(shù)人員對校園網(wǎng)絡(luò)和信息系統(tǒng)采取加強(qiáng)性保護(hù)措施,對校園網(wǎng)絡(luò)通信及信息系統(tǒng)進(jìn)行不間斷監(jiān)控。
六、處置流程
(一)預(yù)案啟動(dòng)
發(fā)生校園網(wǎng)絡(luò)與信息安全事件后,網(wǎng)絡(luò)與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應(yīng)盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認(rèn)突發(fā)事件的類別和等級,并參照下述響應(yīng)機(jī)制對突發(fā)事件進(jìn)行處置。
。ǘ⿷(yīng)急響應(yīng)
1、應(yīng)急響應(yīng)機(jī)制
III級或IV級突發(fā)事件響應(yīng):網(wǎng)絡(luò)與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負(fù)責(zé)應(yīng)急處置工作,有關(guān)情況報(bào)分管校領(lǐng)導(dǎo)。
II級突發(fā)事件響應(yīng):網(wǎng)絡(luò)與信息中心立即上報(bào)分管校領(lǐng)導(dǎo)和校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組,由領(lǐng)導(dǎo)小組統(tǒng)一組織、協(xié)調(diào)指揮進(jìn)行應(yīng)急處置。
I級突發(fā)事件響應(yīng):網(wǎng)絡(luò)與信息中心立即上報(bào)分管校領(lǐng)導(dǎo)和校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組再上報(bào)至市公安局等相關(guān)部門,由北京市相關(guān)部門會同我校校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組統(tǒng)一組織、協(xié)調(diào)指揮應(yīng)急處置。
2、應(yīng)急處理方式
根據(jù)網(wǎng)絡(luò)與信息安全事件分類采取不同應(yīng)急處置方式。
。1)網(wǎng)絡(luò)攻擊事件:判斷攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)采取以下方案:
病毒傳播:及時(shí)尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護(hù)健康的計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,甚至相應(yīng)樓層的網(wǎng)絡(luò),及時(shí)請有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。
外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的`IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和影響。
內(nèi)部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時(shí)斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備。
。2)設(shè)備故障事件:判斷故障發(fā)生點(diǎn)和故障原因,迅速搶修故障設(shè)備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡(luò)和主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn)。
。3)災(zāi)害性事件:根據(jù)實(shí)際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
。4)信息內(nèi)容安全事件:接到校內(nèi)網(wǎng)站出現(xiàn)不良信息的報(bào)案后,應(yīng)迅速屏蔽該網(wǎng)站的網(wǎng)絡(luò)端口或拔掉網(wǎng)絡(luò)連接線,阻止有害信息的傳播,根據(jù)網(wǎng)站相關(guān)日志記錄查找信息發(fā)布人并做好善后處理;對公安機(jī)關(guān)要求我校協(xié)查的外網(wǎng)不良信息事件,根據(jù)校園網(wǎng)上網(wǎng)相關(guān)記錄查找信息發(fā)布人。
。5)其它不確定安全事件:可根據(jù)總的安全原則,結(jié)合具體情況,做出相應(yīng)處理。不能處理的及時(shí)咨詢信息安全公司或顧問。
(三)后續(xù)處理
1、安全事件進(jìn)行最初的應(yīng)急處置后,應(yīng)及時(shí)采取行動(dòng),抑制其影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。
2、安全事件被抑制后,通過對有關(guān)事件或行為的分析結(jié)果,找出問題根源,明確相應(yīng)補(bǔ)救措施并徹底清除。
3、在確保安全事件解決后,要及時(shí)清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。
(四)記錄上報(bào)
網(wǎng)絡(luò)與信息系統(tǒng)安全事件發(fā)生時(shí),應(yīng)及時(shí)向校領(lǐng)導(dǎo)和校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組匯報(bào),并在事件處置工作中作好完整的過程記錄,及時(shí)報(bào)告處置工作進(jìn)展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。
(五)結(jié)束響應(yīng)
系統(tǒng)恢復(fù)運(yùn)行后,網(wǎng)絡(luò)與信息中心對事件造成的損失、事件處理流程和應(yīng)急預(yù)案進(jìn)行評估,對響應(yīng)流程、預(yù)案提出修改意見,總結(jié)事件處理經(jīng)驗(yàn)和教訓(xùn),撰寫事件處理報(bào)告,同時(shí)確定是否需要上報(bào)該事件及其處理過程,需要上報(bào)的應(yīng)及時(shí)準(zhǔn)備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機(jī)關(guān)網(wǎng)絡(luò)監(jiān)察部門報(bào)案。
七、保障措施
校園網(wǎng)絡(luò)與信息安全應(yīng)急處置是一項(xiàng)長期的、隨時(shí)可能發(fā)生的工作,必須做好各項(xiàng)應(yīng)急保障工作。
(一)人員保障
重視信息系統(tǒng)安全隊(duì)伍建設(shè),不斷提高工作人員的信息安全防范意識和技術(shù)水平,確保安全事件應(yīng)急處置過程和重建工作中技術(shù)人員的在崗與防護(hù)能力。
(二)技術(shù)保障
重視信息系統(tǒng)的建設(shè)和升級換代,重視網(wǎng)絡(luò)安全整體方案的不斷完善,加強(qiáng)技術(shù)管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應(yīng)急處置過程和重建工作提供咨詢和技術(shù)支持。
。ㄈ┵Y金保障
網(wǎng)絡(luò)與信息中心應(yīng)根據(jù)校園網(wǎng)絡(luò)與信息系統(tǒng)安全預(yù)防和應(yīng)急處置工作的實(shí)際需要,申報(bào)網(wǎng)絡(luò)與信息系統(tǒng)關(guān)鍵設(shè)備及軟件的運(yùn)行維護(hù)專項(xiàng)資金,提出本年度應(yīng)急處置工作相關(guān)設(shè)備和工具所需經(jīng)費(fèi),并上報(bào)至財(cái)務(wù)處納入年度財(cái)政預(yù)算,由學(xué)校給予資金保障。
。ㄋ模┌踩嘤(xùn)和演練
舉辦教職工網(wǎng)絡(luò)與信息系統(tǒng)安全知識培訓(xùn),加強(qiáng)對教職工和學(xué)員的計(jì)算機(jī)操作、信息技能、網(wǎng)絡(luò)和信息系統(tǒng)安全等相關(guān)知識的宣傳普及,增強(qiáng)預(yù)防意識和簡單應(yīng)急處置能力。有針對性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時(shí)到位和有效。
八、本預(yù)案自發(fā)布之日起施行,由網(wǎng)絡(luò)與信息中心負(fù)責(zé)解釋。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案11
一、網(wǎng)絡(luò)異常情況處理辦法:
(一)網(wǎng)站不良信息事故處理:
1、一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻切斷防火墻以及網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò)連接。
2、備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時(shí)間前后一個(gè)星期內(nèi)的網(wǎng)絡(luò)連接日志。
3、完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
4、刪除不良信息,并清查整個(gè)網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新連接網(wǎng)站服務(wù)器及防火墻外網(wǎng)網(wǎng)絡(luò)連接,并測試網(wǎng)站運(yùn)行。
5、檢查該目錄名,對該目錄進(jìn)行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進(jìn)行測試,正常后,重新修改該目錄的上級鏈接。
6、從事故一發(fā)生到處理事件的整個(gè)過程,必須保持向領(lǐng)導(dǎo)小組組長匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(二)網(wǎng)絡(luò)惡意攻擊事故處理
1、發(fā)現(xiàn)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息。
2、如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時(shí)對防火墻設(shè)置對此類攻擊的過濾,并視情況嚴(yán)重程度決定是否報(bào)警。
3、如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機(jī),出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計(jì)算機(jī)網(wǎng)絡(luò)連接,并立刻對該計(jì)算機(jī)進(jìn)行分析處理,確定攻擊出于無意、有意還是被利用。暫時(shí)扣留該電腦。重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。對該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運(yùn)行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監(jiān)控,無問題后歸還該電腦。
4、從事故一發(fā)生到處理事件的整個(gè)過程,必須保持向領(lǐng)導(dǎo)小組組長匯報(bào)、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(三)學(xué)校重大事件網(wǎng)絡(luò)安全處理:
1、對學(xué)校重大事件(如校慶、高考、評估等對網(wǎng)絡(luò)安全有特別要求的事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
2、關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計(jì)算機(jī)設(shè)備,保障該網(wǎng)絡(luò)的暢通。
3、對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
4、對外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
5、事先應(yīng)向領(lǐng)導(dǎo)小組匯報(bào)本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應(yīng)立刻向領(lǐng)導(dǎo)小組組長匯報(bào)。
二、網(wǎng)絡(luò)突發(fā)事件應(yīng)急行動(dòng)
1、領(lǐng)導(dǎo)小組依法發(fā)布有關(guān)消息和警報(bào),全面組織各項(xiàng)網(wǎng)絡(luò)安全防御、處理工作。各有關(guān)組織隨時(shí)準(zhǔn)備執(zhí)行應(yīng)急任務(wù)。
2、組織有關(guān)人員對校園內(nèi)外所屬網(wǎng)絡(luò)硬件軟件設(shè)備及接入網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備進(jìn)行全面檢查,封堵、更新有安全隱患的設(shè)備及網(wǎng)絡(luò)環(huán)境。
3、加強(qiáng)對校園網(wǎng)內(nèi)計(jì)算機(jī)設(shè)備的`管理,加強(qiáng)對學(xué)校網(wǎng)絡(luò)的使用者(學(xué)生和教師)的網(wǎng)絡(luò)安全教育。加強(qiáng)對重要網(wǎng)絡(luò)設(shè)備的軟件防護(hù)以及硬件防護(hù),確保正常的運(yùn)行軟件硬件環(huán)境。
4、加強(qiáng)各類值班值勤,保持通訊暢通,及時(shí)掌握學(xué)校情況,全力維護(hù)正常教學(xué)、工作和生活秩序。
5、按預(yù)案落實(shí)各項(xiàng)物資準(zhǔn)備。
三、網(wǎng)絡(luò)安全事故發(fā)生后有關(guān)行動(dòng)
1、領(lǐng)導(dǎo)小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò)安全事故處理小組迅速集結(jié)待命。
2、各級領(lǐng)導(dǎo)小組在上級統(tǒng)一組織指揮下,迅速組織本級搶險(xiǎn)防護(hù)。
3、確保WEB網(wǎng)站信息安全為首要任務(wù):關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接。迅速發(fā)出緊急警報(bào),所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案。
4、確保校內(nèi)其它服務(wù)器的信息安全:經(jīng)過分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò)連接,防止滋生其他服務(wù)器的安全事故。
5、分析網(wǎng)絡(luò),確定事故源:使用各種網(wǎng)絡(luò)管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理。
6、事故源處理完成后,逐步恢復(fù)網(wǎng)絡(luò)運(yùn)行,監(jiān)控事故源是否仍然存在。
7、針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結(jié)經(jīng)驗(yàn),加強(qiáng)防范。
8、從事故一發(fā)生到處理的整個(gè)過程,必須及時(shí)向領(lǐng)導(dǎo)小組組長以及教務(wù)處以及校長匯報(bào),聽從安排,注意做好善后。
9、積極做好廣大師生的思想宣傳教育工作,迅速恢復(fù)正常秩序,全力維護(hù)校園網(wǎng)安全穩(wěn)定。
四、其他
1、在應(yīng)急行動(dòng)中,各部門要密切配合,服從指揮,確保政令暢通和各項(xiàng)工作的落實(shí)。
2、各部門應(yīng)根據(jù)本預(yù)案,結(jié)合本部門實(shí)際情況,認(rèn)真制定本部門的應(yīng)急預(yù)案,并切實(shí)落實(shí)各項(xiàng)組織措施。
3、本預(yù)案從發(fā)布之日起正式施行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12
為提高學(xué)校處理突發(fā)信息網(wǎng)絡(luò)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保學(xué)校重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,特制定本預(yù)案。
一、工作原則
1.預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2.快速反應(yīng)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學(xué)校、師生利益的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免各類有形、無形財(cái)產(chǎn)遭受損失。
4.分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”以及“條塊結(jié)合”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
二、組織機(jī)構(gòu)
南通理工學(xué)院網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳
網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組職責(zé)
1.負(fù)責(zé)編制、修訂突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。
2.通過各種渠道和技術(shù)手段獲取安全預(yù)警信息,周期性或即時(shí)性地向校園網(wǎng)用戶發(fā)布安全預(yù)警;對異常流量來源進(jìn)行監(jiān)控,并妥善處理各種異常情況。
3.及時(shí)組織專業(yè)技術(shù)人員突發(fā)網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急處置;負(fù)責(zé)調(diào)查和處置突發(fā)網(wǎng)絡(luò)安全事件,及時(shí)上報(bào)并按照相關(guān)規(guī)定作好善后工作。
4.負(fù)責(zé)組建網(wǎng)絡(luò)安全事件應(yīng)急隊(duì)伍并組織培訓(xùn)和演練。
三、應(yīng)急準(zhǔn)備
學(xué)校信息化建設(shè)管理辦公室和各學(xué)院、各部門信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實(shí)際情況,建立多角度的網(wǎng)絡(luò)安全防護(hù)體系,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時(shí)準(zhǔn)確。
1.建立安全、可靠、穩(wěn)定運(yùn)行的機(jī)房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強(qiáng)所有人員防火、防盜等基本技能培訓(xùn)。
2.實(shí)行實(shí)時(shí)監(jiān)視和監(jiān)測,采用堡壘機(jī)賬戶認(rèn)證等方式接入,避免非法接入和虛假路由信息。
3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機(jī)制,落實(shí)數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時(shí)更新升級掃描引擎;及時(shí)更新操作系統(tǒng)補(bǔ)。患訌(qiáng)對校園網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓(xùn)。
4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
5.信息系統(tǒng)上線前應(yīng)由安全領(lǐng)導(dǎo)小組、系統(tǒng)供應(yīng)商或網(wǎng)絡(luò)安全評估單位對信息系統(tǒng)進(jìn)行安全評估,評估合格后再予上線,評估不合格的應(yīng)進(jìn)行整改后再上線。
四、應(yīng)急處置措施
1.學(xué)校網(wǎng)站、網(wǎng)頁被篡改或出現(xiàn)非法言論時(shí)的緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由具體負(fù)責(zé)人員隨時(shí)密切監(jiān)視信息內(nèi)容。每天早、晚兩次不少于一小時(shí)。
。2)發(fā)現(xiàn)學(xué)校網(wǎng)頁出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即關(guān)閉學(xué)校網(wǎng)站,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組組長通報(bào)情況。
。3)具體負(fù)責(zé)的技術(shù)人員應(yīng)在接到通知后30分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新恢復(fù)啟用。
。4)網(wǎng)站維護(hù)員應(yīng)妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
。5)網(wǎng)站維護(hù)員應(yīng)立即追查非法信息來源。
。6)工作人員會商后,將有關(guān)情況向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào)。
。7)安全領(lǐng)導(dǎo)組召開安全領(lǐng)導(dǎo)組會議,如認(rèn)為情況嚴(yán)重,應(yīng)及時(shí)向上級機(jī)關(guān)和公安部門報(bào)警。
2.黑客攻擊時(shí)的緊急處置措施
。1)當(dāng)系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即從網(wǎng)絡(luò)中隔離被攻擊的系統(tǒng),并向網(wǎng)絡(luò)安全員通報(bào)情況。
(2)網(wǎng)絡(luò)管理員應(yīng)在30分鐘內(nèi)趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護(hù)現(xiàn)場,同時(shí)向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長匯報(bào)情況。
。3)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作。
(4)網(wǎng)絡(luò)管理員協(xié)同有關(guān)部門共同追查非法攻擊來源,評估攻擊危害性。
。5)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組會商后,如認(rèn)為情況嚴(yán)重,則立即向校保衛(wèi)處或公安部門報(bào)警。
3.病毒安全緊急處置措施
。1)當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。
。2)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
。3)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)用病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除。
。4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應(yīng)對中毒系統(tǒng)進(jìn)行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進(jìn)行數(shù)據(jù)恢復(fù)。
4.數(shù)據(jù)庫安全緊急處置措施
(1)數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。
。2)一旦數(shù)據(jù)庫崩潰,應(yīng)立即向網(wǎng)絡(luò)安全員報(bào)告,同時(shí)通知學(xué)校各部門暫緩上傳上報(bào)數(shù)據(jù)。
。3)系統(tǒng)管理員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修,如遇無法解決的問題,應(yīng)立即向小組領(lǐng)導(dǎo)報(bào)告,并向軟硬件提供商請求支援。
。4)系統(tǒng)修復(fù)啟動(dòng)后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復(fù)到主機(jī)系統(tǒng)中。
。5)如因第一個(gè)備份損壞,導(dǎo)致數(shù)據(jù)庫無法恢復(fù),則應(yīng)取出第二套數(shù)據(jù)庫備份加以恢復(fù)。
(6)如果兩個(gè)備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援。
5.廣域網(wǎng)外部線路中斷緊急處置措施
。1)廣域網(wǎng)線路中斷后,有關(guān)人員應(yīng)立即調(diào)整出口策略,啟動(dòng)備用線路接續(xù)工作,同時(shí)向網(wǎng)絡(luò)安全員報(bào)告。
。2)網(wǎng)絡(luò)管理員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
。3)如屬我方管轄范圍,由網(wǎng)絡(luò)管理員立即予以恢復(fù)。如遇無法恢復(fù)情況,立即向有關(guān)廠商請求支援。
。4)如屬運(yùn)營商管轄范圍,立即與運(yùn)營商維護(hù)部門聯(lián)系,請求修復(fù)。
。5)如果多條線路同時(shí)中斷,網(wǎng)絡(luò)管理員應(yīng)在判斷故障節(jié)點(diǎn),查明故障原因后,盡快與其他相關(guān)領(lǐng)導(dǎo)和工作人員研究恢復(fù)措施,并立即向安全領(lǐng)導(dǎo)小組組長匯報(bào)。
。6)經(jīng)安全領(lǐng)導(dǎo)小組同意后,應(yīng)通告各下屬單位相關(guān)原因,并暫緩使用網(wǎng)絡(luò)服務(wù)。
6.局域網(wǎng)中斷緊急處置措施
。1)局域網(wǎng)中斷后,網(wǎng)絡(luò)管理員應(yīng)立即判斷故障節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組副組長匯報(bào)。
(2)如屬線路故障,應(yīng)第一時(shí)間恢復(fù)鏈路通信,然后按照布線標(biāo)準(zhǔn)重新安裝線路。
。3)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。
。4)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照根據(jù)備份配置重新配置,并調(diào)試暢通。如遇無法解決的技術(shù)問題,立即向有關(guān)廠商請求支援。
。5)如有必要,應(yīng)向安全領(lǐng)導(dǎo)組組長匯報(bào)。
7.設(shè)備安全緊急處置措施
。1)小型機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,有關(guān)人員應(yīng)立即向網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員匯報(bào)。
(2)網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全員應(yīng)立即查明原因。
。3)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
。4)如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維修人員前來維修。
(5)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向安全領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)匯報(bào),并告知學(xué)校各部門、學(xué)院,暫停相關(guān)服務(wù)。
8.人員疏散與機(jī)房滅火預(yù)案
(1)一旦機(jī)房發(fā)生火災(zāi),應(yīng)遵照下列原則:首先保人員安全;其次保關(guān)鍵設(shè)備、數(shù)據(jù)安全;三是保一般設(shè)備安全。
(2)人員疏散的程序是:機(jī)房值班人員立即按響火警警報(bào),并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預(yù)先確定的線路,迅速從機(jī)房中撤出。
(3)人員滅火的程序是:首先切斷所有電源,啟動(dòng)自動(dòng)氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進(jìn)行滅火。
9.供電中斷后的.應(yīng)急措施
。1)供電中斷后,機(jī)房值班人員應(yīng)立即查看是否切換到備用UPS電源,并關(guān)閉不重要的服務(wù)器和網(wǎng)絡(luò)設(shè)備,以減少機(jī)房用電量,保證UPS給主要設(shè)備和服務(wù)器供電。
。2)機(jī)房值班人員應(yīng)立即查明原因,并向值班領(lǐng)導(dǎo)匯報(bào),并通過學(xué)校主要通知渠道發(fā)布相關(guān)公告通知校園網(wǎng)用戶。
。3)如因?qū)W校內(nèi)部線路故障,應(yīng)及時(shí)聯(lián)系后勤值班電工迅速恢復(fù)。
。4)如果是市電供應(yīng)的原因,應(yīng)立即與后勤部門聯(lián)系,了解具體情況。
。5)如果后勤部門預(yù)先告知需長時(shí)間停電,應(yīng)做如下安排:
預(yù)計(jì)停電2小時(shí)以內(nèi),由UPS供電。
預(yù)計(jì)停電2小時(shí)以上,4小時(shí)以內(nèi),關(guān)閉非關(guān)鍵設(shè)備。
預(yù)計(jì)停電超過4小時(shí),關(guān)閉所有設(shè)備,待供電恢復(fù)后再開機(jī)。
10.發(fā)生不可抗力事件的緊急處置措施
(1)信息辦平時(shí)應(yīng)儲備一些關(guān)鍵設(shè)備的備件,在發(fā)生意外時(shí)能及時(shí)更換。
。2)一旦發(fā)生故障,導(dǎo)致設(shè)備損壞,應(yīng)立即向組長匯報(bào)。
。3)組長接到匯報(bào)后,應(yīng)在30分鐘內(nèi)安排相關(guān)負(fù)責(zé)人趕到現(xiàn)場指揮處置。
(4)相關(guān)負(fù)責(zé)人到達(dá)現(xiàn)場后,經(jīng)檢測無法自行恢復(fù)的情況下,應(yīng)在立即聯(lián)系技術(shù)人員和供應(yīng)商售后服務(wù)部門,尋找安全可靠的地點(diǎn),重新構(gòu)建新的系統(tǒng)和網(wǎng)絡(luò),并將相關(guān)數(shù)據(jù)予以恢復(fù)。
11.關(guān)鍵人員不在崗的緊急處置措施
。1)對于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲備,確保一項(xiàng)工作有兩人能操作。
。2)一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向值班領(lǐng)導(dǎo)匯報(bào)情況。
(3)經(jīng)值班領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
五、善后處置
應(yīng)急處置工作結(jié)束后,分管領(lǐng)導(dǎo)組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進(jìn)和完善預(yù)案,實(shí)施針對性演練,總結(jié)經(jīng)驗(yàn)教訓(xùn),整改存在的隱患,組織恢復(fù)正常工作秩序。
六、應(yīng)急保障
。ㄒ唬┩ㄐ疟U
信息辦值班人員應(yīng)在值班期間保持24小時(shí)通訊暢通。
。ǘ┭b備保障
信息辦負(fù)責(zé)建立并保持電力、空調(diào)、機(jī)房等網(wǎng)絡(luò)安全運(yùn)行基本環(huán)境,并預(yù)留一定數(shù)量的信息網(wǎng)絡(luò)硬件和軟件設(shè)備,指定專人保管和維護(hù)。
(三)數(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。
(四)隊(duì)伍保障
建立符合要求的網(wǎng)絡(luò)與信息安全保障技術(shù)支持力量,對學(xué)校的網(wǎng)絡(luò)與信息安全保障工作人員提供技術(shù)支持和培訓(xùn)服務(wù)。
七、監(jiān)督管理
(一)宣傳教育和培訓(xùn)
將信息網(wǎng)絡(luò)突發(fā)事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置能力。加強(qiáng)對信息網(wǎng)絡(luò)突發(fā)事件的技術(shù)準(zhǔn)備培訓(xùn),提高技術(shù)人員的防范意識及技能。信息辦每年至少開展一次部門范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高信息安全防范意識和能力。
。ǘ╊A(yù)案演練
網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每年至少安排一次演練,建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)和解決應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
。ㄈ┴(zé)任與獎(jiǎng)懲
網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組不定期組織對各項(xiàng)制度、計(jì)劃、方案、人員及物資等進(jìn)行檢查,對在網(wǎng)絡(luò)安全事件應(yīng)急處置中做出突出貢獻(xiàn)的集體和個(gè)人,提出表彰獎(jiǎng)勵(lì)建議;對玩忽職守,造成不良影響或嚴(yán)重后果的,按學(xué)校相關(guān)規(guī)定提出處理意見,追究其責(zé)任。
八、附則
。ㄒ唬╊A(yù)案更新
結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和經(jīng)濟(jì)社會發(fā)展?fàn)顩r,配合相關(guān)法律法規(guī)的制定、修改和完善,適時(shí)修訂本預(yù)案。
(二)制定和解釋
本預(yù)案由信息化建設(shè)管理辦公室制定并解釋。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案13
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我局網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神,結(jié)合我局實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、指導(dǎo)思想
認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護(hù)能力,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的`應(yīng)急處置能力。
二、組織領(lǐng)導(dǎo)及職責(zé)
成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組組長:
副組長:
成員:
主要職責(zé):負(fù)責(zé)召集領(lǐng)導(dǎo)小組會議,部署工作,安排、檢查落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)重大事宜。副組長負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導(dǎo)交辦的各項(xiàng)任務(wù)。
三、安全保護(hù)工作職能部門
1.負(fù)責(zé)人:
2.信息安全技術(shù)人員:
四、應(yīng)急措施及要求
1.各處室要加強(qiáng)對本部門人員進(jìn)行及時(shí)、全面地教育和引導(dǎo),提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,落實(shí)上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除;信息所為第二層防線,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理。
5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計(jì)算機(jī)一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機(jī)、專人、專用,做好物理隔離。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案14
一、總則
。ㄒ唬┠康
為科學(xué)應(yīng)對網(wǎng)絡(luò)與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制訂本應(yīng)急預(yù)案。
。ǘ┕ぷ髟瓌t
預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟(jì)命脈、社會穩(wěn)定的重要信息系統(tǒng)。 快速反應(yīng)。及時(shí)獲取充分而準(zhǔn)確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。加強(qiáng)部門間的協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
常備不懈。規(guī)范應(yīng)急處置措施與操作流程,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)有效,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。
。ㄈ┙M織機(jī)構(gòu)及職責(zé)
文檔之家精品
設(shè)立信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組,為公司處理信息安全突發(fā)事件應(yīng)急工作的綜合性議事、協(xié)調(diào)機(jī)構(gòu)。
主要職責(zé)是:按照研究決定信息安全應(yīng)急工作的有關(guān)重大問題,決定啟動(dòng)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急指揮部,統(tǒng)一領(lǐng)導(dǎo)和組織指揮重大信息安全突發(fā)事件的應(yīng)急處置工作。
二、預(yù)警和預(yù)防機(jī)制
。ㄒ唬╊A(yù)警
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組接到信息安全突發(fā)事件報(bào)告后,在核實(shí),研究分析可能造成損害程度的基礎(chǔ)上,提出初步行動(dòng)對策,視情況召集協(xié)調(diào)會,并根據(jù)應(yīng)急委的決策實(shí)施行動(dòng)方案,發(fā)布指示和命令。
(二)預(yù)防機(jī)制
積極推行信息安全等級保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定完善信息安全應(yīng)急處理預(yù)案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
三、應(yīng)急處理程序
(一)級別的確定
文檔之家精品
根據(jù)《信息系統(tǒng)安全等級保護(hù)定級報(bào)告》確定信息安全事件等級。
。ǘ╊A(yù)案啟動(dòng)
根據(jù)網(wǎng)絡(luò)信息安全事件等級的不同,相關(guān)部門啟動(dòng)相應(yīng)預(yù)案,并負(fù)責(zé)應(yīng)急處理工作。
。ㄈ┈F(xiàn)場應(yīng)急處理
事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。
檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險(xiǎn)等。
抑制事件的`影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng)的物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別;設(shè)置陷阱;啟用緊急事件下的接管系統(tǒng);實(shí)行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。
在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。與此同時(shí),執(zhí)法部門和其他相關(guān)機(jī)構(gòu)對攻擊源進(jìn)行準(zhǔn)確定位并采取合適的措施將其中斷。
清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài)。恢復(fù)工作應(yīng)十分小心,避免出現(xiàn)操作失誤而導(dǎo)致數(shù)據(jù)丟失。另外,恢復(fù)工作中如果涉及機(jī)密數(shù)據(jù),需要額外按照機(jī)密系統(tǒng)的恢復(fù)要求。如果攻擊者獲得了超級用戶的訪問權(quán),一次完整的恢復(fù)應(yīng)強(qiáng)制性地修改所有的口令。
(四)報(bào)告和總結(jié)
回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應(yīng)當(dāng)在事件處理完畢后將處理結(jié)果報(bào)上級主管部門備案。
。ㄎ澹⿷(yīng)急行動(dòng)結(jié)束
根據(jù)信息安全事件的處置進(jìn)展情況和現(xiàn)場應(yīng)急處理工作組意見,信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織相關(guān)部門及專家組對信息安全事件處置情況進(jìn)行綜合評估,并提出應(yīng)急行動(dòng)結(jié)束建議,報(bào)相關(guān)部門審批。應(yīng)急行動(dòng)是否結(jié)束,相關(guān)主管部門決定。
四、保障措施
。ㄒ唬┘夹g(shù)支撐保障
建立預(yù)警與應(yīng)急處理的技術(shù)平臺,進(jìn)一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實(shí)現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報(bào)等多個(gè)環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動(dòng)機(jī)制。
。ǘ⿷(yīng)急隊(duì)伍保障
加強(qiáng)信息安全人才培養(yǎng),強(qiáng)化信息安全宣傳教育,建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊(duì)伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強(qiáng)社會應(yīng)急支援能力。
。ㄈ┪镔Y條件保障
安排信息化建設(shè)專項(xiàng)資金用于預(yù)防或應(yīng)對信息安全突發(fā)事件,提供必要的經(jīng)費(fèi)保障,強(qiáng)化信息安全應(yīng)急處理工作的物資保障條件。
。ㄋ模┘夹g(shù)儲備保障
文檔之家精品
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織有關(guān)專家和科研力量,開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,組織參加相關(guān)培訓(xùn),推廣和普及新的應(yīng)急技術(shù)。
五、事件處理流程
。ㄒ唬┖诳凸魰r(shí)的緊急處置流程:
當(dāng)有關(guān)值班人員發(fā)現(xiàn)平臺內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報(bào)告情況。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組相關(guān)成員應(yīng)在十分鐘內(nèi)趕到現(xiàn)場,并首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組負(fù)責(zé)被攻擊或破壞系統(tǒng)的恢復(fù)與重建工作。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組織相關(guān)人員追查攻擊來源。會商后,將有關(guān)情況向信息安全領(lǐng)導(dǎo)小組報(bào)告,并妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組長召開信息安全領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機(jī)關(guān)報(bào)警。
。ǘ┎《景踩o急處置流程:
當(dāng)發(fā)現(xiàn)有服務(wù)器被感染上病毒后,應(yīng)立即通知安全管理員,將該機(jī)從網(wǎng)絡(luò)上隔離開來。
安全管理員在接到通報(bào)后,應(yīng)在十分鐘內(nèi)趕到現(xiàn)場。對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。 信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組會商后,認(rèn)為情況嚴(yán)重的,應(yīng)立即將有關(guān)情況向上級主管部門報(bào)告,并妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄。
信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組組長召開信息安全領(lǐng)導(dǎo)小組會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向公安部門或上級機(jī)關(guān)報(bào)告。
。ㄈ┸浖到y(tǒng)遭破壞性攻擊的緊急處置流程:
重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應(yīng)立即向信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組報(bào)告,并將該系統(tǒng)停止運(yùn)行。檢查日志等資料,確定攻擊來源。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案15
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神,結(jié)合我校實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、指導(dǎo)思想
認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護(hù)能力,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。
二、組織領(lǐng)導(dǎo)及職責(zé)
成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組
組長:白常寶(校長)副組長:鞠長波(副校長)
成員:
白薩如拉、包志文、蔡桂榮(主要負(fù)責(zé)安全疏散等)
李洪斌(主要負(fù)責(zé)水電暖設(shè)備安全)
周曉梅、趙玉彥(主要負(fù)責(zé)信息技術(shù)安全)
各教研組長(主要負(fù)責(zé)各辦公室應(yīng)急處置的執(zhí)行。)
李洪宇(網(wǎng)管員)
組長主要職責(zé):負(fù)責(zé)召集領(lǐng)導(dǎo)小組會議,部署工作,安排、檢查落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)重大事宜。
副組長負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實(shí)情況,處理突發(fā)事故,完成校領(lǐng)導(dǎo)交辦的各項(xiàng)任務(wù)。
三、安全保護(hù)工作職能部門
1.負(fù)責(zé)人:鞠長波
2.信息安全技術(shù)人員:李洪宇
四、應(yīng)急措施及要求
1.教研室要加強(qiáng)對本室人員進(jìn)行及時(shí)、全面地教育和引導(dǎo),提高安全防范意識。
2.安全管理人員,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,落實(shí)上網(wǎng)電腦專人專用和日志留存。
3.信息所要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除;信息組為第二層防線,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理。
5.切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜、防雷和防信號非法接入。
附:應(yīng)急處理措施指南
。ㄒ唬┊(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:
1.判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接。
信息化領(lǐng)導(dǎo)小組召開會議,如認(rèn)為事態(tài)嚴(yán)重,則立即向上級匯報(bào)事態(tài)進(jìn)展,如有必要向公安部門報(bào)警。
2.黑客攻擊事件緊急處置措施
。1)當(dāng)發(fā)現(xiàn)黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先進(jìn)行斷網(wǎng)隔離,保護(hù)現(xiàn)場,并將有關(guān)情況向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。
(2)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進(jìn)行分析,并做好記錄,必要時(shí)上報(bào)主管部門。必要時(shí)向公安部門報(bào)警。
3.病毒事件緊急處置措施
(1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,將該機(jī)從網(wǎng)絡(luò)上隔離開來。
(2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場。
(3)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。
。4)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。
4.廣域網(wǎng)外部線路中斷緊急處置措施
。1)廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。
。2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復(fù)。
(4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,要求修復(fù)。
。5)如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。
5.局域網(wǎng)中斷緊急處置措施
。1)設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。
。2)局域網(wǎng)中斷后,信息安全相關(guān)負(fù)責(zé)人員應(yīng)立即判斷故節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全組組長匯報(bào)。
。3)如屬線路故障,應(yīng)重新安裝線路。
(4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。
6.設(shè)備安全緊急處置措施
。1)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
。2)如屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前來維修。
。3)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。
。ǘ┊(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
。ㄈ┊(dāng)發(fā)生自然災(zāi)害時(shí),若因用電等原因引起火災(zāi),水電暖設(shè)備安全負(fù)責(zé)人應(yīng)立即切斷電源,撥打119報(bào)警,安全領(lǐng)導(dǎo)小組組長組織人員開啟滅火器進(jìn)行撲救。
安全疏散負(fù)責(zé)人負(fù)責(zé)組織相關(guān)人員為機(jī)房上課學(xué)生打開安全通道。組織學(xué)生及時(shí)疏散。
。1)對于初起火災(zāi),現(xiàn)場人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅作
。2)火勢較大時(shí),應(yīng)立即撥打119火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動(dòng)有關(guān)消防設(shè)備,通知有關(guān)人員到場滅火;
。3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備。
(五)其它
做好機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報(bào)警。
其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的'可以請示相關(guān)的專業(yè)人員。
各成員日常職責(zé):
組長:白常寶(校長)對網(wǎng)絡(luò)信息安全負(fù)總責(zé),組織協(xié)調(diào)各成員完成好安全工作
副組長:鞠長波(副校長)執(zhí)行組長下達(dá)的各項(xiàng)任務(wù),組織日常網(wǎng)絡(luò)安全檢查,提出整改意見并組織實(shí)施
成員:白薩如拉、包志文、蔡桂榮:主要負(fù)責(zé)安全疏散等。了解網(wǎng)絡(luò)設(shè)備環(huán)境。了解微機(jī)室物理位置及微機(jī)室安全逃生路線。熟知信息技術(shù)課表,在自然災(zāi)害發(fā)生時(shí)第一時(shí)間就可以確定微機(jī)室是否有學(xué)生需要疏散。如是需要組織人員協(xié)助逃生距離最遠(yuǎn)的微機(jī)室內(nèi)的學(xué)生進(jìn)行疏散。
李洪斌:主要負(fù)責(zé)水電暖設(shè)備安全,日常檢查學(xué)校各水電暖設(shè)備安全運(yùn)行情況。特別是微機(jī)室,室內(nèi)管線多。了解學(xué)校各水電暖設(shè)備總開關(guān)位置,在發(fā)生自然災(zāi)害等突發(fā)情況時(shí),可以及時(shí)關(guān)閉需要關(guān)閉的總開關(guān)。防止跑水,觸電等二次傷害。
周曉梅、趙玉彥:主要負(fù)責(zé)信息技術(shù)安全。檢查網(wǎng)絡(luò)安全設(shè)備及維護(hù)情況,負(fù)責(zé)上報(bào)網(wǎng)絡(luò)安全及信息設(shè)備運(yùn)行情況。及時(shí)發(fā)現(xiàn)安全隱患,提出整改意見并組織實(shí)施。
各教研組長:主要負(fù)責(zé)各辦公室應(yīng)急處置的執(zhí)行。日常了解本室的信息設(shè)備運(yùn)行情況。在出現(xiàn)網(wǎng)絡(luò)問題時(shí)能簡單的自行處理和上報(bào)網(wǎng)絡(luò)運(yùn)行和安全狀況。在出現(xiàn)網(wǎng)絡(luò)安全問題時(shí)負(fù)責(zé)執(zhí)行學(xué)校及信息安全員下達(dá)的處置操作如斷網(wǎng),殺毒等操作。
李洪宇(網(wǎng)管員)檢查維護(hù)本校信息設(shè)備的運(yùn)行情況,對出現(xiàn)的設(shè)備問題進(jìn)行及時(shí)的維護(hù),在出現(xiàn)突發(fā)網(wǎng)絡(luò)安全事故時(shí)及時(shí)判斷并提出處置意見。
【網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:
網(wǎng)絡(luò)安全應(yīng)急預(yù)案07-12
網(wǎng)絡(luò)安全的應(yīng)急預(yù)案08-16
網(wǎng)絡(luò)安全應(yīng)急預(yù)案(經(jīng)典)08-21
網(wǎng)絡(luò)安全應(yīng)急預(yù)案06-21
網(wǎng)絡(luò)安全應(yīng)急預(yù)案【通用】08-29
公司網(wǎng)絡(luò)安全應(yīng)急預(yù)案05-08
網(wǎng)絡(luò)安全應(yīng)急預(yù)案范文07-09
網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案03-05