當前位置:文書都 >

實用範文 >應急預案 >

信息安全應急預案範文

信息安全應急預案範文

在學習、工作或是生活中,難免會面對無法預料的突發事件,為了可以第一時間作出應急響應,就不得不需要事先制定應急預案。你知道什麼樣的應急預案才能切實地幫助到我們嗎?以下是小編幫大家整理的信息安全應急預案範文,歡迎閲讀與收藏。

信息安全應急預案範文

信息安全應急預案1

為了切實做好學校校園網絡突發事件的防範和應急處理工作,進一步提高我校預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校校園網絡與信息安全,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。結合學校工作實際,制定本預案。

第一章 總則

第一條本預案所稱突發性事件,是指自然因素或者人為活動引發的危害學校校園網網絡設施及信息安全等有關的災害。

第二條本預案的指導思想是湖北師範學院有關計算機網絡及信息安全基本要求。

第三條本預案適用於湖北師範學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閲覽室等計算機和網絡硬件、軟件,以及學校門户網站和下屬各部門網站內容發生突發性事件的應急處置。

第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。

第二章 組織指揮和職責任務

第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。

第六條現代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,併為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。

第三章 處置措施和處置程序

第七條處置措施

處置的基本措施分災害發生前與災害發生後兩種情況。

(一)災害發生前,信息中心按照崗位職責的要求,技術中心人員各司其責切實加強日常信息網絡安全工作的檢查、維護,定時升級系統補丁和殺毒軟件,檢查防火牆、IDS(入侵檢測系統)的運行情況,及時消除隱患;

學校各單位切實落實部門網站管理工作職責、安全責任制,特別是對於開辦網上論壇、留言板、聊天室、社區等交互式欄目網站的部門要落實關於信息發佈審核、信息巡查和版主負責制度的情況,要設有防範措施和專人管理;

加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,並具備一定防範處理突發事件的基本知識。

建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬於重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監察部門報告。

(二)災害發生後,立即啟動應急預案,採取應急處置程序,判定災害級別,並立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

第八條處置程序

(一)發現情況

現代信息技術中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其日誌保存工作,以保障最先發現災害並及時處置此突發性事件。

(二)預案啟動

一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。

(三)應急處置方法

在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。

流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然後是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤並鎖定破壞來源的IP或其它網絡用户信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別採用以下方案:

1、病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、採用的端口,然後關閉相應的端口,在網上公佈病毒攻擊信息以及防禦方法。

2、入侵:對於網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的.情況下可以採用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網帳號等信息,同時斷開對應的交換機端口。然後針對入侵方法建設或更新入侵檢測設備。

3、信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,並儘快恢復。

4、網絡故障:一旦發現,可根據相應工作流程儘快排除。

5、其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

(四)情況報告

災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組彙報。在重大災害發生時,可以同時向市公安局網絡監察部門彙報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組彙報,並及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的後果,應急處置的過程、結果,災害結束的時間,以後如何防範類似災害發生的建議與方案等。

(五)發佈預警

災害發生時,可根據災害的危害程度適當地發佈預警,特別是一些在其它地方已經出現,或在安全相關網站發佈了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防範以外,還應當向網絡信息用户發佈預警,直至災害警報解除。

(六)預案終止

經專家組鑑定,災害險情或災情已消除,或者得到有效控制後,由學校的網絡與信息安全應急處置工作小組宣佈險情或災情應急期結束,並予以公告,同時預案終止。

第四章 保障措施

災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯繫的工作,是有組織的科學與社會行為,必須做好應急保障工作。

第九條人員保障

重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災後重建中的人員在崗與戰鬥力。

第十條技術保障

重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災後重建中的相關技術支撐。

第十一條物資保障

建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

第十二條訓練和演練

加強全校網絡信息用户的防災、減災知識的宣傳普及,增強這些用户的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災後應急救助手段及時到位和有效。

第五章 附則

第十三條本預案由現代信息技術中心負責解釋。

第十四條本預案自發布之日起施行。

信息安全應急預案2

在本單位的計算機網絡發生安全事件或者事故的情況下,採取應急處置方案,保障計算機網絡的安全。

一、成立計算機網絡安全應急工作小組

組長:

副組長:

成員:

計算機網絡網絡安全緊急響應小組及時、快速地協調、處各種事件或者事故。特殊時期安排專人24小時值班。

二、計算機網絡安全事件的對策、措施

計算機網絡安全事件報告程序

工作人員與管理人員發現或獲知計算機網絡發生安全事件,應立即通知站計算機網絡安全緊急響應小組,由站計算機網絡安全緊急小組通知公司計算機網絡安全緊急響應小組,同時迅速關閉問題設備,由公司緊急響應小組技術人員分析原因,解決問題。

三、技術措施

1、垃圾郵件過濾器

響應公安部、信息產業部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的標準。

2、日誌服務器

對網絡及服務器設備的日常運行日誌進行收集和統一管理工作,防止不法分子入侵某個具體的設備,同時撰改日誌記錄,從而影響對問題的瞭解和解決。

3、入侵檢測服務器

購置入侵檢測設施,能根據網絡內各具體真實IP地址的流量情況作出相應響應,特別是流量異常等情況。(被防火牆屏蔽的IP地址除外)

4、數據備份系統

可以將有重要資料的服務器設備數據進行備份處理,從而在相應服務器設備出現問題時能及時修復,保證重要數據的安全。

5、網頁防篡改

採用人工和技術處理相結合的方式,對公司網站的內容進行瀏覽和檢查,防止網頁被篡改。

四、日常管理

1、及時更新服務器的防病毒軟件病毒庫。

2、定期對所有服務器進行漏洞掃描、補丁修復。

3、對網絡中心服務器網段上聯交換機開放的軟端口進行嚴格控制。

4、實行分級管理體制,落實管理責任。

信息安全應急預案3

一、指導思想:

隨着互聯網及相關信息通信業務的迅速發展,信息傳播呈現渠道多樣化、影響網絡化、擴散快速化的發展趨勢,網絡信息安全內涵和外延已經遠遠突破原來的傳統概念,涉及到國家的政治、經濟、文化等方面,成為關係國家安全和社會穩定的重大問題,從中央到地方無不列為事務工作的重中之重。結合本園自身情況,加強監督和管理,制度本預案。

二、機構設置:

預防網絡信息安全突發事件應急工作領導小組:

組長:

副組長:

成員:各班班主任

三、領導小組職責:

1、強化組織機構,加強管理控制:

幼兒園成立以園長為組長的網絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。

2、加強業務培訓,提高防範水平:

積極開展相關培訓提高網管員的網絡管理水平,定期對教師開展互聯網安全和文明上網的宣傳教育,提高全體教師上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網上有害信息的良好氛圍,保證幼兒園網絡系統安全運行,更好地為教育科學服務。

加強網絡安全建設,網絡管理員加強檢查,及時發現網絡本身的安全漏洞,保證軟件防火牆和防病毒軟件的及時有效的更新,提高網絡系統防禦攻擊的能力,儘量避免網絡、病毒等的攻擊事件。

3、執行審查制度,保證新聞真實健康:

園內通訊報道工作落實專人負責,經同意後方能發佈或傳送。未經園長同意而發佈的有損於幼兒園和社會形象的言論,發佈人要負法律責任,並按有關規定追究責任。同時在新聞發佈系統上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發佈合法的消息。

四、加強安全管理,快速有效應急:

1、對非法站點作好過濾,並定期備份重要文件,網絡備份和光盤刻錄備份相結合。

2、網管員堅持做到每天至少一次的安全檢測,及時瞭解網絡運行情況,以保障園網的安全性、穩定性和可靠性。

3、一旦發現園網上出現違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用。

4、網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規和園紀園規,作出嚴肅處理。

5、對有害的信息則立即刪除。

信息安全應急預案4

為確保網絡正常使用,充分發揮網絡在信息時代的作用,促進教育信息化健康發展,根據國務院《互聯網信息服務管理辦法》和有關規定,特制訂本預案,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。

一、危害網絡與信息安全突發事件的應急響應

1、如在局域網內發現病毒、木馬入侵等網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。

2、突發事件發生在校園網內或具有外部IP地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節點的連接;突發事件發生在校外租用空間上的,立即與出租商聯繫,關閉租用空間。

3、如在外部可訪問的網站、郵件等服務器上發現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。

4、採取相應的措施,徹底清除。如發現有害信息,在保留有關記錄後及時刪除,(情況嚴重的)報告市教育局和公安部門。

5、在確保安全問題解決後,方可恢復網絡(網站)的使用。

二、保障措施

1、加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,並設立安全專管員。明確工作職責,落實安全責任制;BBS、聊天室等交互性欄目要設有防範措施和專人管理。

2、局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。

3、加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯繫起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。

4、不得關閉或取消防火牆。保管好防火牆系統管理密碼。每台電腦安裝殺毒軟件,並及時更新病毒代碼。

  • 文章版權屬於文章作者所有,轉載請註明 https://wenshudu.com/shiyongfanwen/yingjiyuan/o7xvkv.html
專題