学校校园网络安全应急预案
- 格式:docx
- 大小:1015.85 KB
- 文档页数:7
网络信息安全应急预案(热门11篇)网络信息安全应急预案第1篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
一、危害网络与信息安全突发事件的应急响应1.如在局域网内发现病毒、木马入侵等情况,网络管理中心应立即切断局域网与外部的网络连接。
如有必要,断开局内各电脑的连接,防止外串和互串。
2.突发事件发生在校园网内或具有外部IP地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。
3.如在外部可访问的网站、邮件等服务器上发现有害信息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。
防止有害信息的扩散。
4.采取相应的措施,彻底清除。
如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。
5.在确保安全问题解决后,方可恢复网络(网站)的使用。
二、保障措施1.加强领导,健全机构,落实网络与信息安全责任制。
建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。
明确工作职责,落实安全责任制;BBS、聊天室等交互性栏目要设有防范措施和专人管理。
2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。
3.加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。
安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。
特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。
4.不得关闭或取消防火墙。
保管好防火墙系统管理密码。
每台电脑安装杀毒软件,并及时更新病毒代码。
网络信息安全应急预案第2篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
网络安全应急预案(精选5篇)网络安全应急预案在我们的研究、工作或生活中,可能会出现一些突发事故。
为了提高风险防范意识,降低损失,我们需要时常预先开展应急预案准备工作。
以下是网络安全应急预案的精选5篇,供大家参考。
网络安全应急预案1为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校校园网工作实际,特制定本预案。
一、成立安全应急领导小组学校全体行政人员及全体网络管理员组成网络安全应急领导小组。
领导小组成员包括组长、副组长、成员和责任人。
领导小组的主要职责包括加强领导、健全组织、强化工作职责、完善各项应急预案的制定和各项措施的落实、充分利用各种渠道进行网络安全知识的宣传教育、组织、指导全校网络安全常识的普及教育、广泛开展网络安全和有关技能训练、不断提高广大师生的防范意识和基本技能、认真搞好各项物资保障、严格按照预案要求积极配备网络安全设施设备、落实网络线路、交换设备、网络安全设备等物资、强化管理,使之保持良好工作状态、采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点、调动一切积极因素,全面保证和促进学校网络安全稳定地运行。
二、各级处理预案1、网站不良信息事故处理预案1)一旦发现学校网站上出现不良信息(或者被骇客攻击修改了网页),立刻关闭网站。
2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。
3)打印不良信息页面留存。
4)完全隔离出现不良信息的目录,使其不能再被访问。
5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。
6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。
网络安全应急预案(通用6篇)网络安全应急预案篇1一、防范预案(1)幼儿园计算机安装保护卡,使计算机的系统得到保护,避免全园教师在工作、学习使用过程中,由于误操作而使系统损坏,从而影响校园网的运行。
(2)对每个用户都给予相应权限的帐号,使全园教职工既能充分运用校园网的资源,又能方便网络管理人员对校园网络的管理。
(3)对于需要共享的资源统一设定权限,以方便广大教职工查询调用。
(4)选择合适的网络管理平台对校园网运行情况进行监视、分析和监控,迅速判断、查找、排除网络故障。
(5)加强对外网的管理,严格控制外网开放时间。
二、应急预案(1)运用内容过滤器和防火墙,过滤器技术可以屏蔽不良的网站,对网上色情、暴力和xxx等内容有强大的堵截功能。
防火墙技术包含了动态的封包过滤、应用代理服务、用户认证、网络地址转换、ip防假冒、预警模块、日志及计费分析等功能,可以有效地将内部网与外部网隔离开来,保护校园网络不受未经授权的第三方侵入。
(2)利用虚拟网技术,将园分布在不同部门、不同网段上的办公应用服务器划分为一个虚拟子网,限制用户对其访问。
开放必要的端口外,其他端口和服务安全禁止,以增加安全性。
为了避免用户滥用网络资源,对不同的虚拟子网赋予不同的对外访问权限,如只能访问校内、只能访问中国教育科研网、可以访问整个互联网等,同时按照ip地址和用户帐号进行流量控制和统计,力争是网络资源得到更为有效的应用。
(3)建立一支具有安全管理意识的网管队伍。
对计算机实行精确到人,对用户进行教育,除了对用户进行有关网络安全的法律法规和规章制度进行宣传教育外,还必须让用户知道如何使用密码、管理文件、收发邮件和正确地运行应用程序。
对于非法访问和黑客攻击事件,一旦发现要严肃处理。
网络安全应急预案篇2(一)网站、网页出现非法言论时的应急预案1.网站、网页由办公室负责随时监控信息内容。
2.局各单位人员发现在网上出现非法信息时,立即向办公室反映情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。
学校网络安全事件应急预案一、前言随着信息技术的不断发展和普及,网络已经成为学校的重要组成部分。
然而,网络安全问题也逐渐引发了学校方面的重视。
为了有效应对和处置网络安全事件,保障学校网络的正常运行和师生的信息安全,制定了学校网络安全事件应急预案。
二、应急预案的目标1. 确定网络安全事件的分类和级别,以便能够迅速做出相应的响应和处理。
2. 建立网络安全事件的报告、处理和跟踪机制,确保安全事件及时有效地得到处理。
3. 制定适当的教育和培训计划,提高师生的网络安全意识和技能,减少网络安全事件的发生。
4. 改进学校网络基础设施的安全性,提高网络安全防护水平。
5. 加强与相关部门和机构的合作,共同应对网络安全事件。
三、应急预案的内容1. 网络安全事件的分类网络安全事件根据严重程度可分为一般事件、重要事件和紧急事件。
一般事件:包括轻微的网络攻击、病毒感染等,对学校正常运行没有明显影响。
重要事件:包括中等程度的网络攻击、数据泄露等,对学校正常运行造成一定程度的影响。
紧急事件:包括严重的网络攻击、系统崩溃等,对学校正常运行造成严重影响。
2. 应急响应和处理流程(1)网络安全事件的发现和报告学校网络管理员、教师、学生或其他人员发现网络安全事件后,应立即向网络安全责任人报告,并提供事件的详细描述和相关证据。
(2)网络安全事件的初步确认和评估网络安全责任人根据报告内容进行初步确认和评估,判断事件的分类和级别,并迅速组织相关人员进行应急处理。
(3)网络安全事件的封堵和修复网络安全责任人按照应急预案的操作流程,封堵和修复受到攻击或感染的系统或网络,尽快恢复学校网络的正常运行。
(4)网络安全事件的调查和溯源在封堵和修复工作完成后,组织专业团队对事件进行调查和溯源,找出事件的原因和漏洞,并采取相应的措施进行改进和防范。
(5)网络安全事件的信息报告和通知网络安全责任人应及时向学校领导和相关部门报告事件的处理情况,并根据需要通知师生和家长的网络安全风险和注意事项。
一、背景与目的随着互联网的普及和信息技术的发展,网络安全问题日益突出。
为保障学校教育教学活动的正常进行,维护师生利益,提高学校网络安全防护能力,特制定本预案。
二、预案适用范围本预案适用于我校校园网及所有接入校园网的计算机、服务器、网络设备等网络安全事件。
三、组织架构1.成立学校网络安全应急领导小组,负责组织、协调、指挥网络安全应急工作。
2.领导小组下设办公室,负责日常应急工作的协调、联络、信息报送等工作。
3.各相关部门和单位应按照职责分工,配合领导小组开展网络安全应急工作。
四、应急响应流程1.事件发现:发现网络安全事件后,立即向网络安全应急领导小组报告。
2.应急响应:领导小组根据事件性质和严重程度,启动相应级别的应急响应。
3.应急处理:根据预案要求,采取以下措施:(1)隔离受影响设备:对受影响的设备进行隔离,防止事件蔓延。
(2)修复漏洞:对已知的漏洞进行修复,防止攻击者利用漏洞。
(3)清除恶意代码:对受感染设备进行清理,清除恶意代码。
(4)恢复数据:对受影响的数据进行恢复,确保数据安全。
(5)加强监测:对校园网进行实时监测,及时发现并处理潜在的安全威胁。
4.事件总结:应急处理结束后,对事件进行总结,分析原因,完善预案。
五、应急保障措施1.技术保障:加强网络安全技术防护,提高校园网安全防护能力。
2.人员保障:加强网络安全人员培训,提高应急处置能力。
3.物资保障:储备必要的网络安全设备和工具,确保应急响应的及时性。
4.资金保障:确保网络安全应急工作的资金投入,为应急响应提供有力保障。
六、预案实施与修订1.本预案由学校网络安全应急领导小组负责实施。
2.本预案根据网络安全形势变化和学校实际情况进行修订。
3.本预案的修订需经领导小组审议通过。
七、附则1.本预案自发布之日起实施。
2.本预案的最终解释权归学校网络安全应急领导小组所有。
一、编制目的为提高我校网络安全防护能力,确保学校教育教学活动正常进行,保障师生个人信息安全,根据国家网络安全法和《教育信息化“十三五”规划》等相关要求,特制定本应急预案。
二、适用范围本预案适用于我校因网络安全事故导致信息泄露、系统瘫痪、数据丢失等情况的应急处置工作。
三、组织机构及职责1.成立学校网络安全灾备应急指挥部(以下简称“指挥部”),负责统筹协调、指挥调度网络安全灾备应急工作。
2.指挥部下设办公室,负责具体实施应急预案,协调各部门开展应急工作。
3.各部门职责如下:(1)信息技术部门:负责网络安全监测、预警、应急处置和灾备恢复等工作。
(2)教务部门:负责协调各学院开展网络安全教育,组织师生参加网络安全培训。
(3)学生工作部门:负责组织开展网络安全宣传活动,提高师生网络安全意识。
(4)保卫部门:负责校园网络安全巡查,及时发现和处理安全隐患。
四、应急响应流程1.预警阶段(1)信息技术部门负责对校园网络安全进行实时监测,发现异常情况及时上报。
(2)接到预警信息后,指挥部立即启动应急预案,各部门进入应急状态。
2.应急响应阶段(1)信息技术部门组织专业技术人员进行事故分析,确定事故原因和影响范围。
(2)根据事故情况,采取以下措施:①隔离事故源:切断事故源与校园网络的连接,防止事故蔓延。
②应急修复:组织专业技术人员进行系统修复和数据恢复。
③通知师生:通过校园广播、官方网站、微信公众号等渠道,及时发布事故信息和应急措施。
3.恢复阶段(1)信息技术部门组织专业技术人员对系统进行全面检查,确保恢复正常运行。
(2)教务部门组织师生开展网络安全培训,提高网络安全意识。
(3)保卫部门加强校园网络安全巡查,防止类似事故再次发生。
五、应急保障措施1.物资保障:学校设立网络安全应急物资储备库,确保应急物资充足。
2.技术保障:定期开展网络安全技术培训,提高专业人员应急处置能力。
3.经费保障:学校设立网络安全专项经费,用于应急物资购置、人员培训等方面。
一、预案背景随着互联网的普及,网络安全问题日益突出,学校作为人员密集场所,网络安全问题尤为重要。
为保障学校师生网络安全,预防和应对网络安全事件,特制定本预案。
二、预案目标1. 保障学校师生网络安全,降低网络安全事件对学校正常教学、生活秩序的影响。
2. 及时发现、处置网络安全事件,最大限度地减少损失。
3. 增强师生网络安全意识,提高网络安全防护能力。
三、预案组织机构及职责1. 成立学校网络安全应急指挥部,负责全面领导和协调网络安全应急工作。
2. 指挥部下设办公室,负责应急预案的组织实施、信息收集、应急响应等工作。
3. 各部门、各班级明确网络安全负责人,负责本部门、班级网络安全工作的落实。
四、应急预案流程1. 信息收集与报告(1)各部门、班级网络安全负责人发现网络安全事件,应立即向指挥部办公室报告。
(2)指挥部办公室接到报告后,迅速组织专业人员进行分析、评估,确定事件等级。
2. 应急响应(1)根据事件等级,启动相应级别的应急预案。
(2)各部门、班级按照应急预案要求,迅速采取应急措施,防止事件扩大。
(3)指挥部办公室协调相关部门、班级开展应急处置工作。
3. 事件处置(1)根据事件性质,采取技术手段或法律手段进行处理。
(2)对事件原因进行调查,查明责任,依法依规进行处理。
(3)恢复受影响系统,确保学校网络安全。
4. 事件总结与改进(1)对事件进行全面总结,分析原因,提出改进措施。
(2)完善应急预案,提高应急处置能力。
(3)加强网络安全宣传教育,提高师生网络安全意识。
五、应急预案实施保障1. 保障网络安全设备正常运行,定期进行安全检查和更新。
2. 加强网络安全培训,提高师生网络安全防护能力。
3. 建立网络安全信息共享机制,及时掌握网络安全动态。
4. 加强与政府部门、企业、科研机构等合作,共同应对网络安全事件。
六、附则1. 本预案由学校网络安全应急指挥部负责解释。
2. 本预案自发布之日起实施。
通过本预案的实施,学校将能够有效地预防和应对网络安全事件,保障学校师生网络安全,维护学校正常教学、生活秩序。
校园网络安全应急预案(精选5篇)校园网络安全应急预案1为了提高我校网络舆情应急处置水平,应对网上舆论危机,特制定本预案。
本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、研究产生重大影响的相关信息等突发网络舆论情况。
工作原则包括统一领导原则、预防为主原则和协同一致原则。
学校各处室、年级组、教研组应做好网络舆情突发的预防工作。
各处室、年级组、教研组应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。
领导小组下设办公室,全面负责日常工作及领导小组交办的事宜。
处置程序及办法包括研判预警、快速反应和分类处置。
学校信息处及其他处室要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。
学校处室发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组,分管副校长、校长。
同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施。
面对网络媒体出现的突发重大网络舆情,需按信息内容的不同分类处置。
针对属于询问、置疑、诉求类的问题,学校将安排相关部门依法依规进行办理并提出答复意见。
经过学校主要领导和学校安全工作领导小组的审定后,统一回复。
若能够当即回复,则立即回复。
但若需要一段时间才能够回复,则必须在当日回复处理意见并告知回复处理结果的具体时日。
2.针对属于恶意传播或炒作类的问题,特别是针对学校某一突发事件或社会热点、敏感问题的恶意传播或炒作,学校应依法告知事实真相或事件处置情况。
如果这些问题造成了重大负面影响或严重损失,并且告知事实真相、事件处置情况后仍继续恶意传播或炒作,学校将商请执纪执法部门依纪依法查处。
3.针对属于捏造、歪曲或夸大事实、恶意攻击、诽谤、煽动闹事或涉嫌网上违法犯罪活动类的问题,学校应依法澄清事实真相。
如果这些问题是由学校内部人员引起的,那么以说服教育为主,情节恶劣者将按照学校相关校规校纪给予处罚。
一、总则(一)编制目的为提高我校网络安全事件应急处置能力,确保校园网络和信息系统的正常运行,维护校园安全稳定,保障师生利益,依据《中华人民共和国网络安全法》、《国家网络安全事件应急预案》等相关法律法规,结合我校实际情况,特制定本预案。
(二)适用范围本预案适用于我校校园内发生的各类网络安全事件,包括但不限于网络攻击、病毒感染、数据泄露、网络设备故障等。
(三)工作原则1. 预防为主、防治结合;2. 快速响应、及时处置;3. 协同配合、共同应对;4. 科学规范、高效有序。
二、组织机构及职责(一)成立网络安全应急指挥部1. 指挥长:由校长担任;2. 副指挥长:由分管副校长和相关部门负责人担任;3. 成员:包括网络安全管理部门、信息技术部门、保卫处、宣传部等相关部门负责人。
(二)应急指挥部职责1. 负责网络安全事件的应急处置工作;2. 制定和调整应急预案;3. 组织应急演练;4. 指导、协调各部门开展应急处置工作。
三、事件分级及响应(一)事件分级根据事件的影响范围、危害程度和紧急程度,将网络安全事件分为四个等级:1. 特别重大网络安全事件;2. 重大网络安全事件;3. 较大网络安全事件;4. 一般网络安全事件。
(二)响应措施1. 特别重大网络安全事件:立即启动应急预案,启动应急指挥部,开展应急处置工作,并向上级主管部门报告;2. 重大网络安全事件:启动应急预案,启动应急指挥部,开展应急处置工作,并向上级主管部门报告;3. 较大网络安全事件:启动应急预案,由相关部门负责人组织应急处置工作,并向应急指挥部报告;4. 一般网络安全事件:由相关部门负责人组织应急处置工作,并向应急指挥部报告。
四、应急处置流程(一)信息收集1. 网络安全管理部门接到事件报告后,立即进行信息收集,包括事件发生时间、地点、影响范围、危害程度等;2. 信息技术部门进行技术分析,确定事件原因和影响范围。
(二)应急处置1. 根据事件等级,启动相应级别的应急预案;2. 组织相关人员开展应急处置工作,包括隔离、修复、恢复等;3. 加强网络安全防护,防止事件再次发生。
网络安全事件应急处理预案精选(5篇)网络安全事件应急处理预案精选篇1为提高我校校园网应对网络与信息安全突发事件的能力,加强校园网安全保障工作,形成科学、有效、快速的应急机制,确保校园网的实体安全、运行安全和数据安全,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,特制定此应急预案。
一、制定依据根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《桐城师专校园计算机网络管理暂行办法》制定本预案。
二、适用范围本预案适用的网络和信息安全突发事件包括如下几方面。
1、网络基础平台突发事件。
网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。
2、应用系统和信息安全突发事件。
应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、或利用校园网传播危害国家安全、社会秩序及影响我校正常学习工作的事件。
三、组织体系在学校信息化工作小组的领导下,以实验实训中心为执行部门,按照“分级负责、责任到人”的原则,组织实施具体的应急预案。
信息化工作小组负责监督实验实训中心制定及实施应急预案。
实验实训中心领导负责研究制定校园网基础平台、应用系统和信息安全突发事件应急处置工作的规划、计划和政策,不断推进网络应急机制和工作体系的建设;在发生以上网络安全突发事件后,决定启动应急预案,组织实施应急处置工作。
并在发生重大突发事件时汇报信息化工作小组。
四、应急流程1、临时处理在突发事件发生后,值班维护人员应做好临时应急处置工作,立即采取措施控制事态,同时向实验实训中心领导报告。
并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况进行汇报,不得隐瞒、缓报、谎报。
2、预案实施实验实训中心领导接到突发事件报告后,根据事件严重程度,进行不同的处置。
学校校园网络安全应急预
案
This manuscript was revised by the office on December 10, 2020.
新坝镇中心小学元山子校区学校校园网络安全应急预案
为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高学校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保校园网络与信息安全,结合学校工作实际,制定本预案。
第一章总则
第一条本预案所称突发性事件,是指自然因素或者人为活动引发的危害学校校园网网络设施及信息安全等有关的灾害。
第二条本预案的指导思想是学校有关计算机网络及信息安全基本要求。
第三条本预案适用于发生在新坝学区各小学校园网络上的突发性事件应急工作。
第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。
第二章组织指挥和职责任务
第五条
学校成立网络与信息安全应急处置工作小组。
工作小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。
第三章处置措施和处置程序
第六条处置措施
处置的基本措施分灾害发生前与灾害发生后两种情况。
(一)灾害发生前,学校网络与信息安全主管部门及网络信息中心要预先对灾害预警预报体系进行建设,开展灾害调查,编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。
加强灾害险情巡查。
网络信息中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向工作领导小组报告。
建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。
(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向工作小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。
第七条处置程序
(一)发现情况
学校网络信息中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其日志保存工作,以保障最先发现灾害并及时处置此突发性事件。
(二)预案启动
一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。
(三)应急处置方法
在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。
流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。
具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。
按照灾害发生的性质分别采用以下方案:
1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。
2.入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。
入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。
入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。
然后针对入侵方法建设或更新入侵检测设备。
3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。
4.网络故障:一旦发现,可根据相应工作流程尽快排除。
5.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。
不能处理的可以请示相关的专业人员。
(四)情况报告
灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。
情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。
(五)发布预警
灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。
(六)预案终止
经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全应急处置工作小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。
第四章保障措施
灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。
因此,必须做好应急保障工作。
第八条人员保障
重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。
第九条技术保障
重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。
第十条物资保障
学校要根据近三年全国甚至全世界网络信息系统安全防治工作所需经费情况,购买相应的应急设施。
建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。
第十一条训练和演练
加强学校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。
有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。
第五章附则
第十三条本预案由新坝镇中心小学电教中心负责解释。
第十四条本预案自发布之日起施行。
2018年3月1
日。