亚洲综合专区|和领导一起三p娇妻|伊人久久大香线蕉aⅴ色|欧美视频网站|亚洲一区综合图区精品

校園網絡安全管理的應急預案

時間:2023-03-17 21:12:43 應急預案 我要投稿
  • 相關推薦

校園網絡安全管理的應急預案

  在平平淡淡的日常中,難免會出現一些事故,為了避免事情愈演愈烈,預先制定應急預案是必不可少的。怎樣寫應急預案才更能起到其作用呢?以下是小編整理的校園網絡安全管理的應急預案,歡迎大家分享。

校園網絡安全管理的應急預案

  校園網絡安全管理的應急預案1

  一、網絡與信息安全事件定義

  1、根據網絡與信息安全事件的發生原因、性質和機理,網絡與信息安全事件主要分為以下三類:攻擊類事件:指網絡與信息系統因計算機病毒感染、非法入侵等造成校園網網站主頁被惡意篡改、交互式欄目里發表不良信息;應用服務器(如辦公系統、財務系統等)被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除;在網站上發布的內容違反國家的法律法規、侵犯知識版權并已造成嚴重后果等,由此導致的業務中斷、系統宕機、網絡癱瘓等情況。

  2、故障類事件:指網絡與信息系統因計算機軟硬件故障、人為誤操作等導致業務中斷、系統死機、網絡癱瘓等情況。

  3、災害類事件:指因洪水、火災、雷擊、地震、臺風等外力因素導致網絡與信息系統損毀,造成業務中斷、系統死機、網絡癱瘓等情況。

  二、預防措施

  1、對校園網絡現有信息系統和今后新建設的信息系統,參照國家有關信息安全等級保護的要求,按照最終確定的保護等級采取相應的安全保障措施。

  2、建設安全事件預警預報體系和校園網絡安全工作值班制度,加強對學校網站和應用服務器的監測、監控,加強安全管理,對可能引發網絡與信息安全事件的有關信息,要認真收集、分析判斷,發現有異常情況時,及時處理并逐級報告。

  3、一旦發生網絡與信息安全事件,立即啟動應急預案,采取應急處置措施,判定事件危害程度,并立即將情況向有關領導報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。屬于重大事件或存在非法犯罪行為的,還應立即向公安機關報告。

  4、特殊時期,可根據學校的統一要求和部署,由網絡管理中心進行統一安排,組織專業技術人員對網絡和信息數據采取加強保護措施,對網絡進行不間斷的監控。

  三、處置程序

  1、預案啟動

  在發生網絡與信息安全事件后,網絡管理中心應盡最大可能收集事件相關信息,鑒別事件性質,確定事件來源,以確定事件范圍和評估事件帶來的影響和損害,確認為網絡與信息安全事件后,對事件進行處置和上報。

  2、應急處置

  初步確定應急處置方式,根據事件引發原因分為災害類、故障或攻擊類兩種情況,區別對待。

  災害類:根據實際情況,在保障人身安全的前提下,首先保障數據安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的`斷電與拆卸、搬遷等。

  故障或攻擊類:判斷故障或攻擊的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開信息系統與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。網絡管理中心應對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。按照事件發生的性質分別采用以下方案:

  (1)病毒傳播:要求所有接入校園網的計算機都要安裝殺毒軟件,并及時升級打系統補丁,確保能夠清除病毒。一旦發現有病毒大面積傳播應及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍。為避免產生更大的損失,保護健康的計算機,必要時可關閉相應的端口,甚至相應樓層的接入層交換機。

  (2)外部入侵:判斷入侵的來源,區分外網與內網,評價入侵可能或已經造成的危害。對入侵不成功、未造成損害的,且評價威脅很小的外網入侵,定位入侵的IP地址,及時關閉入侵的端口,限制入侵的IP地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的方法,避免造成更大損失和帶來惡劣影響。

  (3)內部入侵:通過上網安全認證系統查清入侵來源,如IP地址、MAC地址、使用人、所在辦公室等信息,同時斷開對應的交換機端口并及時通報相關科室負責人。

  (4)網絡故障:管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。一旦主服務出現硬件設備故障,管理員將在第一時間啟用備份服務器,保證網絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續運行,以保證網絡的正常運行。 必要時向計算機網絡公司求助技術援助,并優先保證主要應用系統的運轉。

  (5)其它沒有列出的不確定因素造成的事件,可根據總的安全原則,結合具體的情況,做出相應的處理。

  3、應急處置后續處理

  (1)在進行最初的應急處置以后,應及時采取行動,抑制安全事件影響的進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業務影響最小。在發生網絡故障時,優先保證關鍵部門的網絡暢通。

  (2)在事件被抑制之后,通過對有關事件或行為的分析結果,找出事件根源,明確相應的補救措施并徹底清除。

  (3)在確保安全事件解決后,要及時清理系統、恢復數據、程序、服務,恢復工作應避免出現誤操作導致的數據丟失。

  4、記錄和上報

  網絡與信息安全事件發生時,應及時向校領導匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統日志,直至處置工作結束。

  5、結束響應

  系統恢復運行后,網絡管理中心對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;根據情況需要上報公安部門的由辦公室協調解決。

  校園網絡安全管理的應急預案2

  為確保校園網安全有序平穩運行,保證校園網絡信息安全和網絡安全,更好的服務于學校的教育教學,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。

  一、信息網絡安全事件定義

  1、校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

  2、校園網內網絡被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。

  3、在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

  二、網絡安全事件應急處理機構及職責

  1、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作。

  2、學校網格安全領導小組職責任務:

  (1)、監督檢查各教研組處室網絡信息安全措施的落實情況。

  (2)、加強網上信息監控巡查,重點監控可能出現有害信息的.網站、網頁。

  (3)、及時組織有關部門和專業技術人員對校園網上出現的突發事件進行處理并根據情況的嚴重程度上報有關部門。

  (4)、與市公安局網絡安全監察部門保持熱線聯系,協調市公安局網監處安裝網絡信息監控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的調查、取證等工作。

  三、網絡安全事件報告與處置

  事件發生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。

  網絡中心在事件發生后24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及采取的措施;事故報告人、報告時間等。

  學校網格安全領導小組成員承擔校內外的工作聯系,防止事態通過網絡在國內蔓延。

  網絡中心人員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。

  有關違法事件移交公安機關處理。

  四、一般性安全隱患處理

  學校網絡信息中心配備了正版—防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測入侵事件,將向管理員發出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協助傳播病毒。

  管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。學校重要計算機出現硬件設備故障,管理員將在第一時間啟用數據備份,保證數據不丟失,保證網絡的正常運行。

【校園網絡安全管理的應急預案】相關文章:

校園網絡安全的應急預案11-20

校園網絡安全應急預案11-18

校園安全應急管理預案12-19

網絡安全管理應急預案通用03-02

校園安全管理應急預案11-24

網絡安全管理應急預案(通用7篇)07-20

校園安全管理應急預案范文03-16

網絡安全事件應急預案08-31

校園應急預案12-02