學(xué)校網(wǎng)絡(luò )安全應急預案(精選10篇)
在日常學(xué)習、工作和生活中,有時(shí)會(huì )有一些突發(fā)事件出現,為降低事故造成的損失,常常需要預先準備應急預案。那么編制應急預案需要注意哪些問(wèn)題呢?以下是小編精心整理的學(xué)校網(wǎng)絡(luò )安全應急預案,僅供參考,歡迎大家閱讀。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇1
根據國家和市委、市政府的部署,認真做好網(wǎng)絡(luò )與信息安全保障工作,特制定以下齊一小學(xué)網(wǎng)絡(luò )和信息安全應急預案。
一、總的指導思想
按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運行誰(shuí)負責,誰(shuí)使用誰(shuí)負責”的原則,加強本單位的網(wǎng)絡(luò )與信息安全工作,采取切實(shí)可行的措施,提高網(wǎng)絡(luò )信息突發(fā)事件的應變能力,確保本單位的網(wǎng)絡(luò )與信息系統在國慶與世博會(huì )期間安全運行。
二、學(xué)校應急領(lǐng)導小組和人員職責
成立學(xué)校相關(guān)的網(wǎng)絡(luò )信息安全領(lǐng)導小組,小組成員名單和聯(lián)系方式如下:
組長(cháng):王音(校長(cháng))
副組長(cháng):鄔紅衛(書(shū)記)
洪新民(總務(wù)主任)
王雋(校長(cháng)助理)
肖劍(網(wǎng)絡(luò )管理員)
王玨(網(wǎng)站管理員)
成員:學(xué)校信息科技教師和各年級組的信息員
相關(guān)人員的主要職責由:
1)按照市、區信息安全機構的`要求開(kāi)展有關(guān)工作;
2)研究決定學(xué)校信息安全工作的有關(guān)重大問(wèn)題;
3)區信息辦交辦的事項,以及其他的相關(guān)職責。
三、具體的措施
1.成立學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組,由網(wǎng)絡(luò )管理員對各年級組信息員進(jìn)行網(wǎng)絡(luò )安全培訓。
2.學(xué)校網(wǎng)絡(luò )管理員需持證上崗(如”網(wǎng)絡(luò )管理員證書(shū)”、“信息網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)人員證書(shū)”),
3.組織開(kāi)展以學(xué)校門(mén)戶(hù)網(wǎng)站為重點(diǎn)的安全自查工作。
4.加強接入環(huán)節管理,關(guān)閉或刪除不必要的應用、服務(wù)、端口和鏈接,電腦設置固定IP地址,并登記備案,強化無(wú)線(xiàn)網(wǎng)絡(luò )設備的管理(設置密碼)
5.加強信息內容上報、上傳、外傳的安全管理,確保發(fā)布內容的準確性和真實(shí)性。
6.備份相關(guān)重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟件等的補丁升級工作,客戶(hù)端安裝麥咖啡網(wǎng)絡(luò )版殺毒軟件。
7.遇到網(wǎng)絡(luò )安全問(wèn)題,安全小組召開(kāi)安全小組會(huì )議,如認為情況嚴重的,應及時(shí)向公安部門(mén)報警和向區教育局、區信息中心報告。
8.教職工一旦發(fā)現學(xué)校門(mén)戶(hù)網(wǎng)上有違法犯罪行為和有害的、不健康的信息,必須立即上報學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組。
9.做好必要的記錄,包括網(wǎng)絡(luò )安全問(wèn)題的各種相關(guān)信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節假日里,將關(guān)閉學(xué)校網(wǎng)站和相關(guān)的網(wǎng)絡(luò )電源,以確保安全。
四、日常預防和應急處理流程
1.網(wǎng)站管理員應定期查看學(xué)校網(wǎng)站是否被篡改,同時(shí)進(jìn)行相關(guān)的安全檢查,檢查內容主要包括:網(wǎng)站是否已被“掛馬”、防病毒軟件升級情況、執行漏洞掃描情況等。
2.遇到網(wǎng)絡(luò )安全問(wèn)題,網(wǎng)絡(luò )管理員應第一時(shí)間向學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組組長(cháng)報告。
3.檢查完畢后及時(shí)與區信息中心,將檢查情況進(jìn)行反饋。
4.發(fā)生網(wǎng)絡(luò )及信息安全事故,無(wú)法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會(huì )進(jìn)行斷網(wǎng)操作);并保護好相關(guān)現場(chǎng)(主要是電腦和網(wǎng)絡(luò )設備),及時(shí)報有關(guān)部門(mén)處理。
5.如仍無(wú)法妥善解決的,將報區信息中心,聘請專(zhuān)業(yè)技術(shù)人員來(lái)校給予解決和處理。
五、責任的追究
在發(fā)生重大信息安全事件后,有關(guān)責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學(xué)校網(wǎng)絡(luò )信息安全領(lǐng)導小組予以通報批評;對造成嚴重不良后果的,將視情節追究有關(guān)責任人的責任。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇2
一、總則
。ㄒ唬┚幹颇康
提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應急通信、指揮、調度、處理工作迅速、高效、有序地進(jìn)行,滿(mǎn)足突發(fā)情況下互聯(lián)網(wǎng)通信保障應急和通信恢復工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng )造安全穩定可靠的網(wǎng)絡(luò )環(huán)境。
。ǘ┚幹埔罁
《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營(yíng)型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規和規章制度。
二、組織指揮體系及職責
設立信息網(wǎng)絡(luò )安全事故應急指揮小組,負責信息網(wǎng)絡(luò )安全事故的組織指揮和應急處置工作?傊笓]由主要領(lǐng)導擔任,副總指揮由分管領(lǐng)導擔任,指揮部成員由信息中心運行。
三、預測、預警機制及先期處置
。ㄒ唬┪kU源分析及預警級別劃分
1.1危險源分析
根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機理,網(wǎng)絡(luò )與信息安全突發(fā)公共事件主要分為以下三類(lèi):
。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。
。2)事故災難。指電力中斷、網(wǎng)絡(luò )損壞或是軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,網(wǎng)絡(luò )精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。
2.2預警級別劃分
1、預警級別劃分
根據預測分析結果,預警劃分為四個(gè)等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。
、窦墸ㄌ貏e嚴重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的`重大情況;通信網(wǎng)絡(luò )故障可能升級為造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現火情或其他重大自然災害或存在重大自然災害隱患的。
、蚣墸▏乐兀阂蛑卮笸话l(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò )通信中斷,及需要通信保障應急準備的情況。
、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
。ǘ╊A防機制
信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對各級通信保障機構及全網(wǎng)通信網(wǎng)絡(luò )安全防護工作和應急處置工作的監督檢查,保障通信網(wǎng)絡(luò )的安全暢通。
。ㄈ╊A警監測
各重要信息系統重要負責人和主管科室要進(jìn)一步完善網(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測、預警制度。要落實(shí)責任,制定信息通報工作制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續監測。
。ㄋ模┫绕谔幹
當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),發(fā)現事故的人員在按規定向相關(guān)系統管理員報告的同時(shí),及時(shí)向信息網(wǎng)絡(luò )安全事故應急指揮小組相關(guān)領(lǐng)導報告。負責人員在接手事故報告后要向信息網(wǎng)絡(luò )安全事故應急指揮小組進(jìn)行應急工作進(jìn)程報告和事故分析報告。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、應急響應
。ㄒ唬⿷碧幹梅旨壓蛻碧幹贸绦
突發(fā)事件發(fā)生時(shí)應急通信保障工作和通信恢復工作,按照快速、機動(dòng)、靈活的原則,根據響應的預警級別分別進(jìn)行處置。
、窦墸和话l(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞等情況,及接到學(xué)校下達的通信保障任務(wù),由信息網(wǎng)絡(luò )安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時(shí)切換到備用核心設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(mén)(通信公司)進(jìn)行搶修并切換到備用線(xiàn)路上測試調通。面對網(wǎng)絡(luò )精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò )故障,要及時(shí)通知公安機關(guān),同時(shí)采取緊急行動(dòng)如切斷數據源等將損失控制在最小范圍。對于發(fā)現的重大自然災害隱患,要及時(shí)匯報信息網(wǎng)絡(luò )安全事故應急指揮小組并迅速通知消防局等相關(guān)部門(mén),準備好臨時(shí)處理災情需要用到的工具;馂膶儆诔R(jiàn)災情,發(fā)現火情后按如下步驟處置:
。1)發(fā)現火情要立即切斷電源,值班員及時(shí)應用消防器材進(jìn)行處理。
。2)立即上報領(lǐng)導做好事故處理記錄。
。3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時(shí)報警(報警電話(huà):119),報警時(shí)要準確說(shuō)清火災的地點(diǎn)和火災狀況,并留下聯(lián)系電話(huà)。
。4)出現危急情況要利用各種手段及時(shí)逃生。
、蚣墸和话l(fā)事件造成本學(xué)校多個(gè)下屬分公司網(wǎng)絡(luò )通信中斷或接到學(xué)校有關(guān)部門(mén)下達的通信保障任務(wù)時(shí),由信息網(wǎng)絡(luò )安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò )設備故障要及時(shí)切換到備用設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(mén)(通信公司)進(jìn)行搶修并切換到備用線(xiàn)路上測試調通。如果是業(yè)務(wù)系統發(fā)生故障按如下辦法處置:
二、趨勢防病毒服務(wù)器:
1、當趨勢防病毒服務(wù)器出現以下情況時(shí),值班員應負責重啟趨勢防病毒服務(wù)器
。1)雙擊IE安裝頁(yè)面,出現“該頁(yè)無(wú)法顯示”時(shí)。
。2)大量用戶(hù)申告客戶(hù)端無(wú)法連接服務(wù)器。
2、重啟服務(wù)器后系統仍然不能正常應用,則立即通知系統管理員,并及時(shí)做好故障現象及處理過(guò)程記錄。
3、當系統管理員經(jīng)過(guò)一小時(shí)處理仍未排除故障時(shí),應通知科長(cháng)協(xié)調處理。
。ǘ⿷北U先蝿(wù)結束
事故現場(chǎng)得以控制,網(wǎng)絡(luò )環(huán)境符合有關(guān)標準,導致次生、衍生事故隱患消除后可確認網(wǎng)絡(luò )通信保障和通信恢復應急工作任務(wù)完成。由信息網(wǎng)絡(luò )安全事故應急指揮小組下達解除任務(wù)通知書(shū),現場(chǎng)應急指揮機構收到通知書(shū)后,任務(wù)正式結束。
。ㄈ┱{查、處理、后果評估與監督檢查
信息網(wǎng)絡(luò )安全事故應急指揮小組負責對重大通信事故原因進(jìn)行調查、分析和處理,對事故后果進(jìn)行評估,并對事故責任處理情況進(jìn)行監督檢查。
。ㄋ模┬畔l(fā)布
信息網(wǎng)絡(luò )安全事故應急指揮小組負責有關(guān)信息的發(fā)布工作。
。ㄎ澹┩ㄓ
在突發(fā)事件的應急響應過(guò)程中,要確保應急處置系統內部機構之間的通信暢通。通信聯(lián)絡(luò )方式主要采用固定電話(huà)、移動(dòng)電話(huà)、衛星電話(huà)。
五、后期處置
。ㄒ唬┣闆r匯報和經(jīng)驗總結
在突發(fā)事件應急響應過(guò)程中,信息網(wǎng)絡(luò )安全事故應急指揮小組應做好突發(fā)事件中網(wǎng)絡(luò )設施損失情況的統計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時(shí)處理。
。ǘ┆剳驮u定及表彰
為提高通信保障應急工作的效率和積極性,對于在應對突發(fā)事件過(guò)程中表現突出的單位和個(gè)人應給予通報表?yè)P;對保障不力,給企業(yè)造成損失的單位和個(gè)人按有關(guān)規定進(jìn)行處理。
六、保障措施
。ㄒ唬┪镔Y保障
信息網(wǎng)絡(luò )安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時(shí)緊急調用。
。ǘ┤藛T保障
通信保障應急隊伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò )安全事故應急指揮小組人員要不斷提高自身專(zhuān)業(yè)水平并聽(tīng)從組長(cháng)的指揮。
。ㄈ┬麄、培訓和演習
信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對通信網(wǎng)絡(luò )安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò )安全事故應急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓和應急演練,保障應急預案的有效實(shí)施,不斷提高通信保障應急的能力。
。ㄎ澹┩ㄐ疟U蠎惫ぷ鞅O督檢查制度
信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對通信保障應急工作的監督和檢查,做到居安思危、常備不懈。
3、經(jīng)費保障
由信息網(wǎng)絡(luò )安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學(xué)校批準后執行。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇3
為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及教育局文件精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。
。ㄒ唬┙M織機構及職責
1、校園網(wǎng)絡(luò )安全應急領(lǐng)導小組(下稱(chēng)領(lǐng)導小組)及職責
組長(cháng):校長(cháng)
副組長(cháng):副校級領(lǐng)導
成員:各處室(委、會(huì ))、年級組負責人
主要職責及應急程序:
。1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí);
。2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織指導全校網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能;
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路、交換設備、網(wǎng)絡(luò )安全設備等物資,強化管理,使之保持良好工作狀態(tài);
。4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,把不良影響與損失降到最低點(diǎn);
。5)調動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò )安全穩定地運行。
。6)網(wǎng)絡(luò )安全事故發(fā)生后,視情況負責向上級匯報。
2、學(xué)校網(wǎng)站不良信息處理小組及職責
組長(cháng):分管安全的校長(cháng)
副組長(cháng):分管宣傳的校級領(lǐng)導、招宣處負責人
成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)站管理員
主要職責及應急程序:網(wǎng)站管理員應定期巡檢網(wǎng)絡(luò )信息內容和安全情況,由于我校的對外宣傳網(wǎng)站是建設在成都為人科技(8211),故學(xué)校網(wǎng)站一旦發(fā)現問(wèn)題均由學(xué)校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
。1)一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),網(wǎng)站管理員應要求8211公司立刻切斷學(xué)校網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接;
。2)聯(lián)系公司備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志;
。3)打印不良信息頁(yè)面留存;
。4)立刻向領(lǐng)導小組組長(cháng)匯報,領(lǐng)導小組視情況向上級主管部門(mén)匯報或向公安機關(guān)報案;
。5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新連接網(wǎng)站服務(wù)器外網(wǎng)網(wǎng)絡(luò )連接,并測試網(wǎng)站運行;
。6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
3、網(wǎng)絡(luò )惡意攻擊事故處理小組及職責
組長(cháng):分管安全的校長(cháng)
副組長(cháng):分管現代教育技術(shù)的校級領(lǐng)導、現代教育技術(shù)中心負責人
成員:各處室(委、會(huì ))、年級組負責人、網(wǎng)絡(luò )管理員
主要職責及應急程序:
網(wǎng)絡(luò )管理員發(fā)現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外,受攻擊的.設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息,迅速向網(wǎng)絡(luò )惡意攻擊事故處理小組,小組判斷是否須要啟動(dòng)應急預案。
啟動(dòng)應急預案后:
。1)緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要的計算機、學(xué)校數據及相關(guān)信息;
。2)保全好網(wǎng)絡(luò )惡意攻擊證據,分析重要數據安全及設備安全情況;
。3)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校外,立刻從防火墻中查出對方IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度報請領(lǐng)導小組決定是否向上級管理部門(mén)匯報和報警;
。4)如果網(wǎng)絡(luò )惡意攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,暫時(shí)扣留該電腦,并立刻對該計算機帶回進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。對該電腦進(jìn)行分析,保全證據,若為有意,報請領(lǐng)導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時(shí)以上,無(wú)問(wèn)題后歸還該電腦;
。5)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
。ǘ┚W(wǎng)絡(luò )安全事故應急方案
1、各小組在發(fā)現網(wǎng)絡(luò )安全事故后,第一時(shí)間向領(lǐng)導小組匯報。
2、領(lǐng)導小組得悉網(wǎng)絡(luò )安全緊急情況后立即趕赴現場(chǎng),各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。
3、領(lǐng)導小組迅速了解和掌握事故情況,根據情況依法對外發(fā)布有關(guān)消息和向上級進(jìn)行事故匯報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作,各有關(guān)組織隨時(shí)準備執行應急任務(wù);
4、相關(guān)小組在領(lǐng)導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
。1)確保網(wǎng)站和各類(lèi)數據信息安全為首要任務(wù),關(guān)閉WEB服務(wù)器的外網(wǎng)連接、學(xué)校公網(wǎng)連接,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案;
。2)確保校內其它服務(wù)器的信息安全,經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他服務(wù)器的所有網(wǎng)絡(luò )連接,防止滋生其他服務(wù)器的安全事故;
。3)分析網(wǎng)絡(luò )、確定事故源,使用各種網(wǎng)絡(luò )管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理;
。4)事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在;
。5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范;
。6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)匯報,聽(tīng)從安排,注意做好保密工作。
4、組織有關(guān)人員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境;
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。
6、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據責任情況進(jìn)行處理。
。ㄈ┢渌
在應急行動(dòng)中,各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇4
一、切實(shí)加強組織領(lǐng)導,建立健全各項網(wǎng)絡(luò )安全管理規章制度
1、加強領(lǐng)導,明確責任。為確保我校網(wǎng)絡(luò )安全管理工作順利開(kāi)展,學(xué)校成立了校長(cháng)任組長(cháng),其他領(lǐng)導為成員的網(wǎng)絡(luò )信息安全管理工作領(lǐng)導小組,全面負責該工作的實(shí)施與管理。實(shí)行信息安全保密責任制,切實(shí)負起確保網(wǎng)絡(luò )與信息安全的責任。嚴格按照“誰(shuí)主管、誰(shuí)負責”、“誰(shuí)主辦、誰(shuí)負責”的原則,落實(shí)責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò )和提供信息服務(wù)的安全。
2、健全制度,強化管理。建立健全了一系列的學(xué)校網(wǎng)絡(luò )安全管理規章制度。包括:《學(xué)校網(wǎng)絡(luò )信息安全保障措施》、《學(xué)生上機守則》、《計算機室管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規定》等。通過(guò)制度的制定與實(shí)施,切實(shí)讓相關(guān)人員擔負起對信息內容安全的監督管理工作責任。學(xué)校組織全體教職工學(xué)習了上級有關(guān)網(wǎng)絡(luò )安全的文件,制定和完善了各項網(wǎng)絡(luò )安全管理制度,組織師生學(xué)習網(wǎng)絡(luò )安全管理常識,營(yíng)造了網(wǎng)絡(luò )安全管理氛圍。
二、加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍
1、網(wǎng)上內容的發(fā)布全部由網(wǎng)絡(luò )管理員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強烈的責任心和責任感。網(wǎng)絡(luò )所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。及時(shí)利用微信公共平臺發(fā)布學(xué)校熱點(diǎn)新聞,報道及時(shí),內容豐富。學(xué)校校園內目前已經(jīng)實(shí)現wifi上網(wǎng),教師無(wú)論在辦公室,操場(chǎng)上都可以利用移動(dòng)電子設備暢游網(wǎng)海,而且我校的網(wǎng)絡(luò )安全穩定。學(xué)校領(lǐng)導對網(wǎng)絡(luò )的管理、網(wǎng)絡(luò )的安全極為重視,經(jīng)常性地聽(tīng)取教師們的意見(jiàn)和建議。為了維護網(wǎng)絡(luò )安全穩定的'運行,學(xué)校實(shí)名上網(wǎng)制度,對每一個(gè)端口實(shí)行固定IP地址,實(shí)名上網(wǎng)不是為了監控教師,而是為了維護網(wǎng)絡(luò )的安全、穩定運行,共同維護好我們的網(wǎng)絡(luò )。
2、加大教師培訓力度。為了使培訓落到實(shí)處,不流于形式,學(xué)校領(lǐng)導每次都到親臨現場(chǎng)組織安排,現在我們的老師都能較熟練掌握教室電教設備的使用,能夠通過(guò)網(wǎng)絡(luò )平臺進(jìn)行辦公,能從校園網(wǎng)站、遠教IP資源和教育信息網(wǎng)獲取相關(guān)教學(xué)資料,通過(guò)培訓教師的信息知識和技能有了一定的提高。使全體教師了解計算機的有關(guān)操作與應用,也使青年教師更好地將電教媒體服務(wù)于教學(xué),從而促進(jìn)了學(xué),F代化教育的有效開(kāi)展。
三、提高安全責任意識,切實(shí)做好計算機維護及其病毒防范措施
由于學(xué)校計算機的不斷增多,日常出現故障的情況較為常見(jiàn),為此,我校成立了專(zhuān)人負責學(xué)校計算機系統及軟件維護,由于平日能及時(shí)有效地維護,因此學(xué)校內各計算機使用均正常,無(wú)出現重大故障。但目前網(wǎng)絡(luò )計算機病毒較多,傳播途徑也較為廣泛,可以通過(guò)瀏覽網(wǎng)頁(yè)、下載程序、郵件傳播等方式傳播。為了做好防范措施,要求各學(xué)校每臺機器都安裝了殺毒軟件,并定期自動(dòng)升級,對發(fā)現病毒的機器及時(shí)的進(jìn)行處理。防止電腦內重要信息出現泄密或造成重大影響事件。
四、大力開(kāi)展文明上網(wǎng),安全上網(wǎng)等宣傳教育
利用大課間時(shí)間,主題班會(huì )時(shí)間,積極開(kāi)展“網(wǎng)絡(luò )安全,人人有責”的宣講活動(dòng)。加大宣傳教育力度,增強師生網(wǎng)絡(luò )安全意識,自覺(jué)遵守信息安全管理有關(guān)法律、法規,不泄密、不制作和傳播有害信息。教育師生自覺(jué)抵制網(wǎng)絡(luò )低俗之風(fēng),凈化網(wǎng)絡(luò )環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內容搜索,不發(fā)送不健康信息,不轉載違法、庸俗、格調低下的言論、圖片、音視頻信息,積極營(yíng)造網(wǎng)絡(luò )文明新風(fēng)。通過(guò)印制發(fā)放網(wǎng)絡(luò )安全宣傳傳單、板報、班會(huì )等多種渠道,積極組織師生學(xué)習有關(guān)網(wǎng)絡(luò )法律法規和有關(guān)規定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇5
一、前言
隨著(zhù)計算機技術(shù)、網(wǎng)絡(luò )技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò )的應用已無(wú)孔不入地滲透到了社會(huì )的每一個(gè)角落,信息網(wǎng)絡(luò )技術(shù)是一把雙刃劍,它在促進(jìn)國民經(jīng)濟建設、豐富人民物質(zhì)文化生活的同時(shí),也對傳統的國家安全體系、政府安全體系、企業(yè)安全體系提出了嚴峻的挑戰,使得國家的機密、政府敏感信息、企業(yè)商業(yè)機密、企業(yè)生產(chǎn)運行等面臨巨大的安全威脅。
政府各部門(mén)信息化基礎設施相對完善,信息化建設總體上處于較高水平。由于政務(wù)網(wǎng)系統網(wǎng)絡(luò )安全性與穩定性的特殊要求,建立電子政務(wù)網(wǎng)安全整體防護體系,制定恰當的安全策略,加強安全管理,提高電子政務(wù)網(wǎng)的安全保障能力,是當前迫在眉睫的大事。
本文以一個(gè)廳局級單位的網(wǎng)絡(luò )為例,分析其面臨的威脅,指出了部署安全防護的總體策略,探討了安全防護的技術(shù)措施。
二、網(wǎng)絡(luò )安全威脅分析
政府各部門(mén)的信息網(wǎng)絡(luò )一般分為:涉密網(wǎng)、非涉密內網(wǎng)、外網(wǎng),按照國家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開(kāi)。大部分單位建設有非涉密內網(wǎng)和外網(wǎng)。以某局級單位的內網(wǎng)為例,分析其潛在安全威脅如下:
局級政務(wù)網(wǎng)上與市政務(wù)網(wǎng)相聯(lián),下與區屬局級單位相聯(lián);在本局大樓內,聯(lián)接各處室、網(wǎng)絡(luò )中心、業(yè)務(wù)窗口、行政服務(wù)中心等部門(mén);對外還直接或間接地聯(lián)到Internet。由于網(wǎng)絡(luò )結構比較復雜,連接的部門(mén)多,使用人員多,并且存在各種異構設備、多種應用系統,因此政務(wù)網(wǎng)絡(luò )上存在的潛在安全威脅非常之大。
如果從威脅來(lái)源渠道的角度來(lái)看,有來(lái)自Internet的安全威脅、來(lái)自?xún)炔康陌踩{,有有意的人為安全威脅、有無(wú)意的人為安全威脅。
如果從安全威脅種類(lèi)的角度來(lái)看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務(wù)、后門(mén)、信息外泄、信息丟失、信息篡改、資源占用等。
三、總體策略
信息系統安全體系覆蓋通信平臺、網(wǎng)絡(luò )平臺、系統平臺、應用平臺,覆蓋網(wǎng)絡(luò )的各個(gè)層面,覆蓋各項安全功能,是一個(gè)多維度全方位的安全結構模型。安全體系的建立,應從設施、技術(shù)到管理整個(gè)經(jīng)營(yíng)運作體系進(jìn)行通盤(pán)考慮,因此必須以系統工程的方法進(jìn)行設計。
從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來(lái)看,絕對安全是不可能的,需要在系統的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過(guò)相應安全措施的實(shí)施把風(fēng)險降低到可接受的.程度。
廳局級單位的網(wǎng)絡(luò )安全體系設計本著(zhù):適度集中,分散風(fēng)險,突出重點(diǎn),分級保護的總體策略。
根據中辦發(fā)[2003]27號文件精神,政府部門(mén)安全防護的總體策略是:
1、實(shí)行信息安全等級保護:根據系統中業(yè)務(wù)的重要性進(jìn)行分區,所有系統都必須置于相應的安全區內;對重點(diǎn)區域進(jìn)行重點(diǎn)防護;采用不同強度的安全隔離設備使各安全區中的業(yè)務(wù)系統得到有效保護,關(guān)鍵是將網(wǎng)絡(luò )中心與廣域網(wǎng)系統等實(shí)行有效安全隔離,隔離強度應接近或達到物理隔離;
2、建設和完善信息安全監控體系;
3、建立信息安全應急響應機制;
4、加快信息安全人才培養,增強公務(wù)人員信息安全意識;
5、加強對信息安全保障工作的領(lǐng)導,建立健全信息安全管理責任制。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇6
一、建立信息安全管理和保密制度
信息內容更新全部由專(zhuān)人完成,工作人員必須具備素質(zhì)高、業(yè)務(wù)水平好,有強烈的事業(yè)心和責任感;所有信息發(fā)布之前必須經(jīng)分管領(lǐng)導審核;工作人員采集信息必須嚴格遵守國家的有關(guān)法律、法規和相關(guān)規定;用戶(hù)信息由網(wǎng)站工作人員專(zhuān)人負責管理,并執行嚴格保密制度,未經(jīng)允許不得向他人泄露;學(xué)校建立了健全的信息安全保密管理制度,實(shí)現信息安全保密責任制;切實(shí)負起確保網(wǎng)絡(luò )與信息安全保密的責任;嚴格按照“誰(shuí)主管、誰(shuí)負責”、“誰(shuí)主辦、誰(shuí)負責”的原則,落實(shí)責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò )和提供信息服務(wù)的安全;及時(shí)對網(wǎng)站信息進(jìn)行監視,保存、清除和備份的制度;開(kāi)展對網(wǎng)絡(luò )有害信息的清理整治工作,對違法犯罪案件,報告并協(xié)助公安機關(guān)查處;所有信息都及時(shí)做備份;加大宣傳教育力度,增強用戶(hù)網(wǎng)絡(luò )安全意識,自覺(jué)遵守信息安全管理有關(guān)法律、法規,不泄密、不制作和傳播有害信息。
二、 校園網(wǎng)絡(luò )信息安全方面
1、 校園網(wǎng)絡(luò )管理
加強校園網(wǎng)的管理,服務(wù)器由技術(shù)人員管理維護,每天負責看系統日志,隨時(shí)解決可能出現的異常問(wèn)題;服務(wù)器和其他計算機之間設置防火墻,并做好安全策略,拒絕外來(lái)的惡意攻擊;關(guān)閉操作系統中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補丁修復系統漏洞,定期查殺病毒;服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面須設置超級用戶(hù)名及密碼,并綁定IP,以防他人登入。
網(wǎng)站內容更新全部由專(zhuān)門(mén)人員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強烈的責任心和責任感;網(wǎng)絡(luò )所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準;工作人員采集信息將嚴格遵守國家的有關(guān)法律、法規和相關(guān)規定;用戶(hù)信息由網(wǎng)站工作人員專(zhuān)人負責管理,并執行嚴格保密制度,未經(jīng)允許不得向他人泄露;留言本加入了系統管理員后臺管理的功能。
2 、加強信息安全教育尤其是網(wǎng)絡(luò )信息安全
利用不同途徑進(jìn)行信息安全教育,比如,公開(kāi)講座、版面展示、廣播專(zhuān)欄、校報專(zhuān)欄和計算機基礎公共課等等形勢,提高師生信息安全意識。學(xué)校也可以定期培訓,開(kāi)啟防火墻,定期對電腦進(jìn)行病毒掃描,查收一些病毒、木馬等扼殺其來(lái)源,定期開(kāi)啟更新功能,及時(shí)修補漏洞,提高自身網(wǎng)絡(luò )防范技能。
3 、加大網(wǎng)絡(luò )信息安全維護的'投入
由于很多學(xué)校投入校園網(wǎng)安全信息防護資金不夠而導致一系列漏洞的產(chǎn)生,致使一些人利用漏洞侵入破壞校園網(wǎng)安全。因此應當指派專(zhuān)門(mén)的安全人員進(jìn)行系統維護,充分利用現有資源,建設和完善網(wǎng)絡(luò )信息安全預警機制,加強和提高網(wǎng)絡(luò )管理人員的技術(shù)水平。根據學(xué)校網(wǎng)絡(luò )的實(shí)際,合理的、適時(shí)的選擇網(wǎng)絡(luò )安全防護設備和技術(shù)投入 。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇7
校園網(wǎng)是學(xué)校重要的基礎設施之一,為全體師生提供先進(jìn)、可靠、安全的計算機網(wǎng)絡(luò )環(huán)境,支持學(xué)校的教學(xué)、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規,必須認真學(xué)習遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統國際互聯(lián)網(wǎng)保密管理規定》。
2、學(xué)校各部門(mén)要加強對校園網(wǎng)新聞傳播和信息內容的安全管理,對上網(wǎng)信息要進(jìn)行審查,嚴格把關(guān),落實(shí)防范措施。
3、校園網(wǎng)的所有用戶(hù)必須接受學(xué)校依法進(jìn)行監督檢查和采取的必要措施。對校園網(wǎng)的所有設備要精心使用,如有損壞要按價(jià)賠償。
4、學(xué)生上網(wǎng)必須有老師的具體指導,教師要引導學(xué)生正確、安全、健康地使用網(wǎng)絡(luò )進(jìn)行查閱資料、收集資料、利用資料等教育教學(xué)活動(dòng)。
5、為了使學(xué)校的網(wǎng)絡(luò )暢通無(wú)阻,發(fā)揮網(wǎng)絡(luò )的'積極作用,具有下列行為之一,對網(wǎng)絡(luò )使用者的任何部門(mén)、任何人,一旦發(fā)現,經(jīng)教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門(mén)將采取切斷網(wǎng)絡(luò )等相關(guān)措施。
。1)查閱、復制或傳播下列信息的:
A、煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;
B、煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施;
C、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序;
D、公然侮辱他人或者捏造事實(shí)誹謗他人;
E、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
F、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和危害計算機網(wǎng)絡(luò )安全活動(dòng);
G、故意制作、傳播計算機病毒等破壞性程序。
。2)訪(fǎng)問(wèn)國家命令禁止的非法網(wǎng)站、國內外的反動(dòng)、迷信、暴力、色情等不健康的網(wǎng)站。
。3)下載游戲等與教育教學(xué)無(wú)關(guān)的內容、下載并傳播一些迷信、暴力、色情等不健康的內容。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇8
一、定期開(kāi)展自查自糾,清除學(xué)校電腦中的不良信息,重點(diǎn)學(xué)生機房,以及學(xué)校服務(wù)器,網(wǎng)站等。
學(xué)校通過(guò)三層交換機、上網(wǎng)行為管理系統、防火墻等硬件設備,實(shí)行對校園網(wǎng)內部劃分vlan,上網(wǎng)行為管理與監控,校內網(wǎng)絡(luò )防護等工作。學(xué)校的每臺計算機都要有專(zhuān)人負責、專(zhuān)人管理,堅持誰(shuí)使用誰(shuí)負責的原則,對公用計算機,要明確該計算機的負責人,要求其認真做好該計算機的使用管理工作。通過(guò)為每臺電腦設置獨立唯一的ip,安裝正版殺毒及安全軟件,對每臺電腦進(jìn)行安全監管與防護。定期組織人員對校內電腦進(jìn)行網(wǎng)絡(luò )安全檢查,并及時(shí)進(jìn)行反饋和整改工作。
學(xué)校機房、服務(wù)器房均實(shí)行專(zhuān)人專(zhuān)管,安裝相應防護、還原及備份軟件,通過(guò)定期檢查、維護確保學(xué)生機房、服務(wù)器房能夠安全運行,不出現不良信息及反動(dòng)言論,學(xué)生電腦中確保健康上網(wǎng),保障學(xué)生身心健康。
學(xué)校校園網(wǎng)各平臺做到責任到人,分條線(xiàn)功能等確定責任人,對外發(fā)布信息平臺做好相關(guān)審核工作,后臺管理人員賬號、密碼等做好相關(guān)防護工作。
二、定期檢查網(wǎng)絡(luò )安全設備,防火墻、上網(wǎng)行為管理系統等是否正常運行,上網(wǎng)行為管理策略是否有效等。
對校內相關(guān)安全防護的硬件設備要定期做好維護、維修工作,確保其能正常運行,一旦出現問(wèn)題,要及時(shí)上報、積極聯(lián)系相關(guān)技術(shù)人員解決,盡量減少對校園網(wǎng)絡(luò )的影響。
上網(wǎng)行為管理系統定期做好升級工作,并根據學(xué)校實(shí)際情況做好相關(guān)管理、防護的策略,同時(shí)對策略有效性進(jìn)行監察,如有問(wèn)題及時(shí)進(jìn)行解決。
三、定期開(kāi)展學(xué)生安全文明上網(wǎng)宣傳教育活動(dòng)。
學(xué)校定期開(kāi)展學(xué)生安全文明上網(wǎng)的宣傳教育活動(dòng),利用櫥窗、展板等進(jìn)行相關(guān)知識的傳播。同時(shí),邀請校外專(zhuān)家或校內老師對學(xué)生進(jìn)行網(wǎng)絡(luò )安全教育的講座,及時(shí)向學(xué)生傳授最新網(wǎng)絡(luò )安全的動(dòng)態(tài),防護的措施,以及文明上網(wǎng)行為的重要性。
學(xué)校的網(wǎng)絡(luò )安全是學(xué)校安全工作中的.重要組成部分,特別是現在科技日益發(fā)達的形式下,更加要求我們提高警惕,時(shí)刻不能放松安全意識,一如既往扎實(shí)做好相關(guān)工作,相信我校網(wǎng)絡(luò )安全工作會(huì )繼續從實(shí)處從細節入手,認真確保學(xué)校網(wǎng)絡(luò )的安全。
四、加強對教職工文明上網(wǎng)的宣傳教育活動(dòng)
學(xué)校黨政工等組織要利用黨員會(huì )議、教職工會(huì )議、退休教師會(huì )議加強文明上網(wǎng)的宣傳教育活動(dòng),要求全體教職員工及退休教工不在網(wǎng)上傳播不良或不實(shí)信息,不在網(wǎng)上(包括qq群、微博、電子郵件等)發(fā)布有損黨與國家的形象的言語(yǔ)。教職工在上班期間不利用辦公電腦上網(wǎng)打游戲、看電影電視、炒股、為自已或他人購物等,不利用網(wǎng)絡(luò )做一些與工作無(wú)關(guān)的事情。學(xué)校在評優(yōu)評先工作中要將教職工文明上網(wǎng)、安全上網(wǎng)作為重要條件,對違反上網(wǎng)規定的教師或辦公室實(shí)行一票否決。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇9
1、學(xué)校成立網(wǎng)絡(luò )管理領(lǐng)導小組和網(wǎng)絡(luò )維護小組。維護小組由管理員和信息技術(shù)教師組成,負責在網(wǎng)絡(luò )管理領(lǐng)導小組指導下進(jìn)行日常維護。
2、網(wǎng)絡(luò )用戶(hù)是指使用網(wǎng)絡(luò )的各部門(mén)及個(gè)人。
3、學(xué)校鼓勵各部門(mén)、各科室、各學(xué)科組和全體師生使用網(wǎng)絡(luò )資源。
4、網(wǎng)絡(luò )維護小組根據教育網(wǎng)信息管理中心要求為每科室、學(xué)科組、個(gè)人統一分配IP地址,其他人不得隨意更改,如有需要報維護小組進(jìn)行修改。
5、各科室、學(xué)科組和個(gè)人在使用網(wǎng)絡(luò )過(guò)程中必須遵守國家有關(guān)法律、法規和信息中心的有關(guān)規定。
6、用戶(hù)在使用網(wǎng)絡(luò )時(shí)違反國家法律和行政法規的`,學(xué)校將視情節輕重給予警告、通報批評,情節特別嚴重構成犯罪的,報有關(guān)部門(mén)依法追究刑事責任。
7、禁止各用戶(hù)上不良網(wǎng)站。通過(guò)聊天、郵件而傳播網(wǎng)絡(luò )病毒的,維護小組要及時(shí)提醒,要求該用戶(hù)改正,如果是故意行為,將報學(xué)校網(wǎng)絡(luò )管理領(lǐng)導小組進(jìn)行嚴肅處理。
8、網(wǎng)絡(luò )的主干通信設備、主干網(wǎng)絡(luò )線(xiàn)路、服務(wù)器、網(wǎng)絡(luò )交換機及其它公共設備由維護小組負責管理維護。
9、維護小組對各用戶(hù)計算機進(jìn)行對入網(wǎng)設備、安裝的軟件實(shí)行
規范管理,不定期進(jìn)行檢查。對安裝不健康內容、危害網(wǎng)絡(luò )安全和一些游戲軟件進(jìn)行及時(shí)清除
10、網(wǎng)絡(luò )信息是指通過(guò)網(wǎng)絡(luò )發(fā)布、傳遞及存儲在網(wǎng)絡(luò )設備中的信息。學(xué)校鼓勵教師使用網(wǎng)絡(luò )上有用資源。
11、任何人不得利用學(xué)校網(wǎng)絡(luò )提供的各種信息服務(wù)從事危害國家安全、泄露國家機密等犯罪活動(dòng),不得制作、查閱、復制和傳播危害國家安全、妨礙社會(huì )治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò )安全管理領(lǐng)導小組要加強網(wǎng)絡(luò )監控,及時(shí)、果斷地處置網(wǎng)上突發(fā)事件。
學(xué)校網(wǎng)絡(luò )安全應急預案 篇10
六中學(xué)校網(wǎng)站于20xx年xx月重新改版上線(xiàn),自新網(wǎng)站運行以來(lái),我校對網(wǎng)絡(luò )信息安全系統工作一直十分重視,成立了專(zhuān)門(mén)的領(lǐng)導組,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,由學(xué)校謝主任統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作。嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我校網(wǎng)絡(luò )信息安全保密工作做得扎實(shí)有效。
一、計算機和網(wǎng)絡(luò )安全情況
一是網(wǎng)絡(luò )安全方面。我校配備了防病毒軟件、,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
二是信息系統安全方面實(shí)行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;開(kāi)展經(jīng)常性安全檢查,聘請網(wǎng)站制作公司的技術(shù)人員,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監管,認真做好系統安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。
重點(diǎn)抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等;
二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;
三是應用安全,包括網(wǎng)站、郵件系統、資源庫管理、軟件管理等。
二、學(xué)校硬件設備運轉正常。
我校每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的.運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線(xiàn)正常,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故;UPS運轉正常。網(wǎng)站系統安全有效,暫未出現任何安全隱患。
三、嚴格管理、規范設備維護
我校對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們:
一是堅持“制度管人”。
二是強化信息安全教育、提高員工計算機技能。
同時(shí)在學(xué)校開(kāi)展網(wǎng)絡(luò )安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規范設備的維護和管理。
四、網(wǎng)站安全及維護
我校對網(wǎng)站安全方面有相關(guān)要求:
一是使用專(zhuān)屬權限密碼鎖登陸后臺;
二是上傳文件提前進(jìn)行病素檢測;
三是網(wǎng)站分模塊分權限進(jìn)行維護,定期進(jìn)后臺清理垃圾文件;
四是網(wǎng)站更新專(zhuān)人負責。
五、安全教育
為保證我校網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我校就網(wǎng)絡(luò )安全及系統安全的有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的咨詢(xún),并得到了滿(mǎn)意的答復。
六、自查存在的問(wèn)題及整改意見(jiàn)
我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
。ㄒ唬┚W(wǎng)站的安全防護設備還存在不足,只有路由器附帶的防火墻,沒(méi)有硬件版防火墻設備,存在安全隱患。
。ǘ┘訌娫O備維護,及時(shí)更換和維護好故障設備。
。ㄈ┳圆橹邪l(fā)現個(gè)別人員計算機安全意識不強。
在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
【學(xué)校網(wǎng)絡(luò )安全應急預案】相關(guān)文章:
學(xué)校網(wǎng)絡(luò )安全應急預案(精選14篇)05-09
學(xué)校應急預案范文應急預案05-23
學(xué)校網(wǎng)絡(luò )安全事件應急預案(通用19篇)05-09
學(xué)校應急預案03-24
網(wǎng)絡(luò )安全應急預案(精選28篇)03-28