網(wǎng)絡(luò )安全事件的應急預案(通用21篇)
在日常學(xué)習、工作抑或是生活中,沒(méi)準兒會(huì )出現一些突發(fā)事故,為了提高風(fēng)險防范意識,把損失降到最低,就不得不需要事先制定應急預案。那么編制應急預案需要注意哪些問(wèn)題呢?以下是小編精心整理的網(wǎng)絡(luò )安全事件的應急預案,僅供參考,希望能夠幫助到大家。
網(wǎng)絡(luò )安全事件的應急預案 1
一、總則
。ㄒ唬┚幹颇康
提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應急通信、指揮、調度、處理工作迅速、高效、有序地進(jìn)行,滿(mǎn)足突發(fā)情況下互聯(lián)網(wǎng)通信保障應急和通信恢復工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng )造安全穩定可靠的網(wǎng)絡(luò )環(huán)境。
。ǘ┚幹埔罁
《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營(yíng)型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規和規章制度。
二、組織指揮體系及職責
設立信息網(wǎng)絡(luò )安全事故應急指揮小組,負責信息網(wǎng)絡(luò )安全事故的組織指揮和應急處置工作?傊笓]由主要領(lǐng)導擔任,副總指揮由分管領(lǐng)導擔任,指揮部成員由信息中心運行。
三、預測、預警機制及先期處置
。ㄒ唬┪kU源分析及預警級別劃分
1.1危險源分析
根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機理,網(wǎng)絡(luò )與信息安全突發(fā)公共事件主要分為以下三類(lèi):
。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。
。2)事故災難。指電力中斷、網(wǎng)絡(luò )損壞或是軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,網(wǎng)絡(luò )精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。
2.2預警級別劃分
1、預警級別劃分
根據預測分析結果,預警劃分為四個(gè)等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。
、窦墸ㄌ貏e嚴重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網(wǎng)絡(luò )故障可能升級為造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現火情或其他重大自然災害或存在重大自然災害隱患的。
、蚣墸▏乐兀阂蛑卮笸话l(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò )通信中斷,及需要通信保障應急準備的情況。
、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
。ǘ╊A防機制
信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對各級通信保障機構及全網(wǎng)通信網(wǎng)絡(luò )安全防護工作和應急處置工作的監督檢查,保障通信網(wǎng)絡(luò )的安全暢通。
。ㄈ╊A警監測
各重要信息系統重要負責人和主管科室要進(jìn)一步完善網(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測、預警制度。要落實(shí)責任,制定信息通報工作制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續監測。
。ㄋ模┫绕谔幹
當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),發(fā)現事故的人員在按規定向相關(guān)系統管理員報告的同時(shí),及時(shí)向信息網(wǎng)絡(luò )安全事故應急指揮小組相關(guān)領(lǐng)導報告。負責人員在接手事故報告后要向信息網(wǎng)絡(luò )安全事故應急指揮小組進(jìn)行應急工作進(jìn)程報告和事故分析報告。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、應急響應
。ㄒ唬⿷碧幹梅旨壓蛻碧幹贸绦
突發(fā)事件發(fā)生時(shí)應急通信保障工作和通信恢復工作,按照快速、機動(dòng)、靈活的原則,根據響應的預警級別分別進(jìn)行處置。
、窦墸和话l(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞等情況,及接到學(xué)校下達的通信保障任務(wù),由信息網(wǎng)絡(luò )安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時(shí)切換到備用核心設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(mén)(通信公司)進(jìn)行搶修并切換到備用線(xiàn)路上測試調通。面對網(wǎng)絡(luò )精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò )故障,要及時(shí)通知公安機關(guān),同時(shí)采取緊急行動(dòng)如切斷數據源等將損失控制在最小范圍。對于發(fā)現的重大自然災害隱患,要及時(shí)匯報信息網(wǎng)絡(luò )安全事故應急指揮小組并迅速通知消防局等相關(guān)部門(mén),準備好臨時(shí)處理災情需要用到的工具;馂膶儆诔R(jiàn)災情,發(fā)現火情后按如下步驟處置:
。1)發(fā)現火情要立即切斷電源,值班員及時(shí)應用消防器材進(jìn)行處理。
。2)立即上報領(lǐng)導做好事故處理記錄。
。3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時(shí)報警(報警電話(huà):119),報警時(shí)要準確說(shuō)清火災的地點(diǎn)和火災狀況,并留下聯(lián)系電話(huà)。
。4)出現危急情況要利用各種手段及時(shí)逃生。
、蚣墸和话l(fā)事件造成本學(xué)校多個(gè)下屬分公司網(wǎng)絡(luò )通信中斷或接到學(xué)校有關(guān)部門(mén)下達的通信保障任務(wù)時(shí),由信息網(wǎng)絡(luò )安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的'定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò )設備故障要及時(shí)切換到備用設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(mén)(通信公司)進(jìn)行搶修并切換到備用線(xiàn)路上測試調通。如果是業(yè)務(wù)系統發(fā)生故障按如下辦法處置:
二、趨勢防病毒服務(wù)器:
1、當趨勢防病毒服務(wù)器出現以下情況時(shí),值班員應負責重啟趨勢防病毒服務(wù)器
。1)雙擊IE安裝頁(yè)面,出現“該頁(yè)無(wú)法顯示”時(shí)。
。2)大量用戶(hù)申告客戶(hù)端無(wú)法連接服務(wù)器。
2、重啟服務(wù)器后系統仍然不能正常應用,則立即通知系統管理員,并及時(shí)做好故障現象及處理過(guò)程記錄。
3、當系統管理員經(jīng)過(guò)一小時(shí)處理仍未排除故障時(shí),應通知科長(cháng)協(xié)調處理。
。ǘ⿷北U先蝿(wù)結束
事故現場(chǎng)得以控制,網(wǎng)絡(luò )環(huán)境符合有關(guān)標準,導致次生、衍生事故隱患消除后可確認網(wǎng)絡(luò )通信保障和通信恢復應急工作任務(wù)完成。由信息網(wǎng)絡(luò )安全事故應急指揮小組下達解除任務(wù)通知書(shū),現場(chǎng)應急指揮機構收到通知書(shū)后,任務(wù)正式結束。
。ㄈ┱{查、處理、后果評估與監督檢查
信息網(wǎng)絡(luò )安全事故應急指揮小組負責對重大通信事故原因進(jìn)行調查、分析和處理,對事故后果進(jìn)行評估,并對事故責任處理情況進(jìn)行監督檢查。
。ㄋ模┬畔l(fā)布
信息網(wǎng)絡(luò )安全事故應急指揮小組負責有關(guān)信息的發(fā)布工作。
。ㄎ澹┩ㄓ
在突發(fā)事件的應急響應過(guò)程中,要確保應急處置系統內部機構之間的通信暢通。通信聯(lián)絡(luò )方式主要采用固定電話(huà)、移動(dòng)電話(huà)、衛星電話(huà)。
五、后期處置
。ㄒ唬┣闆r匯報和經(jīng)驗總結
在突發(fā)事件應急響應過(guò)程中,信息網(wǎng)絡(luò )安全事故應急指揮小組應做好突發(fā)事件中網(wǎng)絡(luò )設施損失情況的統計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時(shí)處理。
。ǘ┆剳驮u定及表彰
為提高通信保障應急工作的效率和積極性,對于在應對突發(fā)事件過(guò)程中表現突出的單位和個(gè)人應給予通報表?yè)P;對保障不力,給企業(yè)造成損失的單位和個(gè)人按有關(guān)規定進(jìn)行處理。
六、保障措施
。ㄒ唬┪镔Y保障
信息網(wǎng)絡(luò )安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時(shí)緊急調用。
。ǘ┤藛T保障
通信保障應急隊伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò )安全事故應急指揮小組人員要不斷提高自身專(zhuān)業(yè)水平并聽(tīng)從組長(cháng)的指揮。
。ㄈ┬麄、培訓和演習
信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對通信網(wǎng)絡(luò )安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò )安全事故應急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓和應急演練,保障應急預案的有效實(shí)施,不斷提高通信保障應急的能力。
。ㄎ澹┩ㄐ疟U蠎惫ぷ鞅O督檢查制度
信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對通信保障應急工作的監督和檢查,做到居安思危、常備不懈。
3、經(jīng)費保障
由信息網(wǎng)絡(luò )安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學(xué)校批準后執行。
網(wǎng)絡(luò )安全事件的應急預案 2
。ㄒ唬┚W(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的應急預案
1、網(wǎng)站、網(wǎng)頁(yè)由辦公室負責隨時(shí)監控信息內容。
2、局各單位人員發(fā)現在網(wǎng)上出現非法信息時(shí),立即向辦公室反映情況;情況緊急的,應先及時(shí)采取刪除等處理措施,再按程序報告。
3、辦公室應在接到通知后10分鐘內派出技術(shù)人員趕到現場(chǎng),作好記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
4、妥善保存有關(guān)記錄、日志或審計記錄,將有關(guān)情況向安全領(lǐng)導小組匯報,并及時(shí)追查非法信息來(lái)源。
5、事態(tài)嚴重的,立即向信息安全領(lǐng)導小組組長(cháng)報告,并根據指示向上級或公安部門(mén)報警。
。ǘ┖诳凸艟W(wǎng)站服務(wù)器或網(wǎng)站軟件系統遭破壞性攻擊時(shí)的應急預案
1、網(wǎng)頁(yè)源代碼及網(wǎng)站上重要的軟件系統平時(shí)必須存有備份,網(wǎng)站數據庫及與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。
2、當發(fā)現網(wǎng)頁(yè)內容被篡改,或通過(guò)入侵監測系統發(fā)現有*客正在進(jìn)行攻擊時(shí),應立即向辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時(shí)要將系統停止運行。
3、公室負責人員應在10分鐘內趕到現場(chǎng),首先將被攻擊(或病毒感染)的`網(wǎng)站服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并同時(shí)向信息安全領(lǐng)導小組通報情況。
4、辦公室負責網(wǎng)站恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時(shí)追查非法信息來(lái)源。主機受到病毒感染時(shí),還應立即告知辦公室幫助做好清查補救工作。
5、事態(tài)嚴重的,立即向信息安全領(lǐng)導小組組長(cháng)報告,并根據指示向上級或公安部門(mén)報警。
網(wǎng)絡(luò )安全事件的應急預案 3
為提高應對網(wǎng)絡(luò )安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保計算機信息系統的實(shí)體安全、運行安全和數據安全,根據《網(wǎng)絡(luò )安全法》《中華人民共和國計算機信息系統安全保護條例》《中華人民共和國計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)管理暫行規定》等有關(guān)法規、規定,特制定本預案。
一、組織領(lǐng)導
XX鎮成立由分管領(lǐng)導任組長(cháng),辦公室相關(guān)同志為成員的網(wǎng)絡(luò )安全工作領(lǐng)導小組。領(lǐng)導小組負責預防和處理網(wǎng)絡(luò )安全工作,確保網(wǎng)絡(luò )安全穩定,具體負責網(wǎng)絡(luò )安全的協(xié)調、調度、檢查、考核等工作。
二、分類(lèi)分級及適用范圍
。ㄒ唬┓诸(lèi)分級
本預案所指的網(wǎng)絡(luò )安全突發(fā)事件,是指網(wǎng)絡(luò )系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會(huì )、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò )安全事件。
事件分類(lèi)根據網(wǎng)絡(luò )安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò )安全突發(fā)事件劃分為網(wǎng)絡(luò )安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡(luò )安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡(luò )與信息系統的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò )進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的.不良活動(dòng)或違法活動(dòng)。
。1)自然災害是指地震、臺風(fēng)、雷電、火災、洪水等。
。2)事故災難是指電力中斷、網(wǎng)絡(luò )損壞或者是軟件、硬件設備故障等。
。3)人為破壞是指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級
根據網(wǎng)絡(luò )安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò )安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。
。1)I級(特別重大):造成網(wǎng)絡(luò )與信息系統發(fā)生大規模癱瘓,事態(tài)的發(fā)展超出區一級相關(guān)主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、公共利益造成特別嚴重損害的突發(fā)事件。
。2)II級(重大):造成網(wǎng)站或其它上一級部門(mén)重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成嚴重損害的突發(fā)事件。
。3)III級(較大):造成網(wǎng)站網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成一定損害置的突發(fā)事件。
。4)IV級(一般):造成網(wǎng)站網(wǎng)絡(luò )重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,但不危害國家安全、社會(huì )秩序和公共利益的突發(fā)事件。
。ǘ┻m用范圍
本預案適用于發(fā)生與本預案定義的I-IV級網(wǎng)絡(luò )與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡(luò )與信息安全突發(fā)事件的應對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點(diǎn)保護重要信息網(wǎng)絡(luò )和關(guān)系社會(huì )穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環(huán)節,在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡(luò )與信息安全保障體系。
2、明確責任、分級負責。按照“誰(shuí)主管、誰(shuí)負責”的原則,加強網(wǎng)絡(luò )安全管理,認真落實(shí)各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò )安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識。
3、落實(shí)措施、確保安全。要對網(wǎng)絡(luò )設備、服務(wù)器等設施定期開(kāi)展安全檢查,對發(fā)現安全漏洞和隱患的進(jìn)行及時(shí)整改;要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術(shù)儲備、規范應急處置措施與操作流程,樹(shù)立常備不懈的觀(guān)念,定期進(jìn)行預案演練,確保應急預案切實(shí)可行。
5、事故上報
當發(fā)生網(wǎng)絡(luò )安全突發(fā)事件時(shí),應及時(shí)按規定向有關(guān)部門(mén)報告。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監測統計數據上報上級有關(guān)部門(mén),由有關(guān)部門(mén)提出應急結束的建議,經(jīng)批準后實(shí)施。
五、監督管理
1、加強對網(wǎng)絡(luò )與信息安全等方面專(zhuān)業(yè)技能的培訓,指定專(zhuān)人負責安全技術(shù)工作。
2、定期演練。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束后,應立即組織有關(guān)人員組成事件調查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報應急領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò )與信息安全突發(fā)公共事件的調查評估報告,報應急領(lǐng)導小組,必要時(shí)采取合理的形式向社會(huì )公眾通報。
網(wǎng)絡(luò )安全事件的應急預案 4
適用范圍,預案適用于公司接入互聯(lián)網(wǎng)的服務(wù)器,虛擬主機以及內部工作電腦等信息系統上的突發(fā)性事件的.應急工作。
在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門(mén)通知時(shí),啟動(dòng)本應急預案,上級有關(guān)部門(mén)交辦的重要互聯(lián)網(wǎng)通訊保障工作。那原則上要統一領(lǐng)導,統一指揮,分類(lèi)管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領(lǐng)導小組,公司信息管理總監,運行維護經(jīng)理以及網(wǎng)絡(luò )管理員組成的網(wǎng)絡(luò )安全應急處理小組。
領(lǐng)導小組我主要職責加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí)。
充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織直到集團網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路交換設備,網(wǎng)絡(luò )安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,將不良影響和損失降到最低點(diǎn)。
調動(dòng)一切積極因素,全面保障和促進(jìn)公司網(wǎng)絡(luò )安全穩定的運行。
災害發(fā)生之后,網(wǎng)絡(luò )管理員判定災害級別抽波,估計災害造成的損失,保留相關(guān)證據,并且在十分鐘內上報信息管理總監,由信息管理總監決定是否請啟動(dòng)應急預案。一旦啟動(dòng)應急預案,信息管理中心運行維護組進(jìn)行應急處置工作狀態(tài),阻斷網(wǎng)絡(luò )連接,進(jìn)行現場(chǎng)保護協(xié)助。調查取證和系統恢復等工作,對相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調查取證有關(guān)違法事件移交公安機關(guān)處理。處置措施,網(wǎng)站不良信息事故處理醫院一旦發(fā)現公司網(wǎng)站上出現不良信息,或者是被黑客攻擊,修改了網(wǎng)頁(yè),立即關(guān)閉網(wǎng)站。
網(wǎng)絡(luò )安全事件的應急預案 5
1、網(wǎng)絡(luò )管理員應在接到突發(fā)的計算機網(wǎng)絡(luò )故障報告的第一時(shí)間,趕到現計算機或網(wǎng)絡(luò )故障的第一現場(chǎng),察看、詢(xún)問(wèn)網(wǎng)絡(luò )故障現象和情況。
2、分析設備或系統的故障;判斷故障屬于物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意代碼危害、檢測軟件引起的系統性癱瘓還是人為的惡意攻擊等。
3、發(fā)生計算機硬件(系統)故障、通信線(xiàn)路中斷、路由故障、流量異常等,網(wǎng)絡(luò )管理員經(jīng)初步判斷后應立即上報應急領(lǐng)導小組組長(cháng),由應急領(lǐng)導小組組長(cháng)通知做好各部門(mén)做好檢測車(chē)輛的場(chǎng)內秩序維護工作;
。1)、屬于計算機硬件(系統)故障;就立即組織電腦公司技術(shù)人員進(jìn)行搶修,屬于計算機系統問(wèn)題的應第一時(shí)間利用備份系統進(jìn)行系統還原操作;還原操作無(wú)效的,如無(wú)大面積計算機停機現象,應排除隱患,除待處理的檢測線(xiàn)外,立即逐步恢復能正常工作的檢測線(xiàn)工位機、計算機,盡快恢復車(chē)輛檢測工作;
。2)、屬于計算機網(wǎng)絡(luò )連接問(wèn)題的,能通過(guò)拉接臨時(shí)線(xiàn)解決的,應立即拉接臨時(shí)線(xiàn)纜,再逐步查找連接故障;由于連接交換機故障的,應立即更換上備用交換站;站內各部門(mén)有義務(wù)配合網(wǎng)絡(luò )管理員做好排故工作;
。3)、屬于服務(wù)器癱瘓引起的;應立即還原服務(wù)器操作系統,并還原最近備份的服務(wù)器各數據庫。如還原操作無(wú)效的,應第一時(shí)間安排電腦公司技術(shù)人員進(jìn)行搶修,立即聯(lián)系相關(guān)廠(chǎng)商和上級單位,請求技術(shù)支援,作好技術(shù)處理并通知服務(wù)器服務(wù)商。
。4)、由網(wǎng)絡(luò )攻擊或病毒、木馬等引起的網(wǎng)絡(luò )堵塞等現象,應立即撥掉網(wǎng)線(xiàn),將故障計算機(服務(wù)器)脫離網(wǎng)絡(luò ),并關(guān)閉計算機后重新開(kāi)機,下載安裝最新的殺毒軟件對故障計算機逐一進(jìn)行殺毒處理;對連接交換進(jìn)行斷電處理;
。5)、當發(fā)現網(wǎng)絡(luò )或服務(wù)器被非法入侵,應用服務(wù)器上的數據被非法拷貝、修改、刪除,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),各部門(mén)工作崗位工作人員應斷開(kāi)網(wǎng)絡(luò ),網(wǎng)絡(luò )管理員應向應急領(lǐng)導小組組長(cháng)報告。 網(wǎng)絡(luò )管理員接報告應核實(shí)情況,關(guān)閉服務(wù)器或系統,修改防火墻和路由器的過(guò)濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑用戶(hù)進(jìn)入網(wǎng)絡(luò )的通道。
。6)、雷擊事故;遇雷暴天氣,各部門(mén)應請示網(wǎng)絡(luò )管理員同意后關(guān)閉服務(wù)器,切斷電源,暫停站內所有計算機網(wǎng)絡(luò )工作,暫定車(chē)輛檢測工作。如已受雷電影響,應將站內全部計算機斷網(wǎng),并逐一檢查計算機、交換機、路由器、防火墻等的.受損情況,有損壞的聯(lián)系電腦公司技術(shù)人員進(jìn)行搶修,等雷暴天氣消除后再恢復檢測。
4、網(wǎng)絡(luò )管理員在處理網(wǎng)絡(luò )事故期間,有必要時(shí)應立即聯(lián)系電腦公司技術(shù)人員及時(shí)查清通信網(wǎng)絡(luò )故障位置,隔離故障區域,并將事態(tài)及時(shí)報告計算機網(wǎng)絡(luò )事故應急領(lǐng)導小組組長(cháng);同時(shí)及時(shí)組織相關(guān)技術(shù)人員檢測故障區域,逐步恢復故障區與服務(wù)器的網(wǎng)絡(luò )聯(lián)接,恢復通信網(wǎng)絡(luò ),保證正常運轉。
如短時(shí)間無(wú)法恢復車(chē)輛檢測的,應在檢測大廳和車(chē)輛候檢區做好故障告示,及檢測車(chē)輛車(chē)主的解釋疏導工作;如要長(cháng)時(shí)間排除故障的,應通過(guò)“象山報”或網(wǎng)絡(luò )媒體等渠道進(jìn)行公告,發(fā)布正式恢復檢測時(shí)間。
5、應急處置結束后,事故情況嚴重的,應將故障分析報告,在調查、排除故障結束后一日內書(shū)面報告站安全生產(chǎn)領(lǐng)導小組。
6、數據保障;重要信息系統均建立備份系統,保證重要數據在受到破壞后可緊急恢復。
7、各崗位的計算機使用人員應增強應急處置能力。加強對突發(fā)計算機網(wǎng)絡(luò )事故的技術(shù)準備,提高網(wǎng)絡(luò )管理人員的防范意識及技能。網(wǎng)絡(luò )管理員就每月對站內計算機網(wǎng)絡(luò )開(kāi)展一次全站范圍內的計算機網(wǎng)絡(luò )安全檢查,消除網(wǎng)絡(luò )安全隱患,提高站內計算機網(wǎng)絡(luò )的安全防范能力。
網(wǎng)絡(luò )安全事件的應急預案 6
為提高應對突發(fā)網(wǎng)絡(luò )安全能力,維護網(wǎng)絡(luò )安全和社會(huì )穩定,保障公積金業(yè)務(wù)各項工作正常開(kāi)展,特制定本預案。
一、 根據網(wǎng)絡(luò )安全的發(fā)生原因、性質(zhì)和機理,網(wǎng)絡(luò )安全主要分為以下三類(lèi):
。1)攻擊類(lèi)事件:指網(wǎng)絡(luò )系統因計算機病毒感染、非法入侵等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
。2)故障類(lèi)事件:指網(wǎng)絡(luò )系統因計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
。3)災害類(lèi)事件:指因爆炸、火災、雷擊、地震、臺風(fēng)等外力因素導致網(wǎng)絡(luò )系統損毀,造成業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
二、建立應急網(wǎng)絡(luò )聯(lián)動(dòng)機制
成立網(wǎng)絡(luò )安全應急工作小組,按照“誰(shuí)主管誰(shuí)負責”原則,對于較大和一般突發(fā)公共事件進(jìn)行先期處置等工作,并及時(shí)報領(lǐng)導處理并備案。
發(fā)生一般互聯(lián)網(wǎng)網(wǎng)絡(luò )安全事件,事發(fā)半小時(shí)內向單位主管領(lǐng)導口頭報告,在1小時(shí)內向出具書(shū)面報告;較大以上網(wǎng)絡(luò )安全事件或特殊情況,立即報告。
三、應急處理流程
出現災情后值班人員要及時(shí)通過(guò)電話(huà)、傳真、郵件、短信等方式通知單位領(lǐng)導及相關(guān)技術(shù)負責人。值班人員根據災情信息,初步判定災情程度。能夠自身解決,要及時(shí)加以解決;如果不能自行解決故障,由領(lǐng)導現場(chǎng)指揮,協(xié)調各部門(mén)力量,按照分工負責的原則,組織相關(guān)技術(shù)人員進(jìn)入搶險程序。
四、單位自行應急處理措施指南
1、黑客攻擊事件緊急處置措施
(1)當有關(guān)值班人員發(fā)現發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向網(wǎng)絡(luò )安全應急負責人通報情況。
(2)網(wǎng)絡(luò )安全應急相關(guān)負責人應在接到通知后立即趕到現場(chǎng),并首先將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并將有關(guān)情況向本單位領(lǐng)導匯報。
(3)對現場(chǎng)進(jìn)行分析,并寫(xiě)出分析報告存檔,必要時(shí)上報主管部門(mén)。
(4)恢復與重建被攻擊或破壞系統
(5)網(wǎng)絡(luò )安全應急小組組長(cháng)召開(kāi)小組會(huì )議,如認為事態(tài)嚴重,則立即向主管部門(mén)和公安部門(mén)報警。
2、病毒事件緊急處置措施
(1)當發(fā)現有計算機被感染上病毒后,應立即向網(wǎng)絡(luò )安全應急負責人報告,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。
(2)網(wǎng)絡(luò )安全應急相關(guān)負責人員在接到通報后立即趕到現場(chǎng)。
(3)對該設備的硬盤(pán)進(jìn)行數據備份。
(4)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。
(5)如果現行反病毒軟件無(wú)法清除該病毒,應立即向本單位領(lǐng)導報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。
(6)網(wǎng)絡(luò )安全應急小組經(jīng)會(huì )商,認為情況嚴重的,應立即向主管部門(mén)和公安部門(mén)報警。
(7)如果感染病毒的設備是主服務(wù)器,經(jīng)本單位領(lǐng)導同意,應立即告知各部門(mén)做好相應的清查工作。
3、軟件系統遭破壞性攻擊的緊急處置措施
(1)重要的'軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時(shí)進(jìn)行備份,并將它們保存于安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡(luò )安全應急負責人報告,并將該系統停止運行。
(3)檢查信息系統的日志等資料,確定攻擊來(lái)源,并將有關(guān)情況向領(lǐng)導匯報,再恢復軟件系統和數據。
(4)網(wǎng)絡(luò )安全應急小組組長(cháng)召開(kāi)小組會(huì )議,如認為事態(tài)嚴重,則立即向主管部門(mén)和公安部門(mén)報警。
4、數據庫安全緊急處置措施
(1)在有條件的地區,主要數據庫系統應按雙機熱備設置,并至少要準備兩個(gè)以上數據庫備份,平時(shí)一個(gè)備份放在機房,另一個(gè)備份放在另一安全的建筑物中。
(2)一旦數據庫崩潰,值班人員應立即啟動(dòng)備用系統,并向網(wǎng)絡(luò )安全應急負責人報告。
(3)在備用系統運行期間;信息安全工作人員應對主機系統進(jìn)行維修并作數據恢復。
(4)如果兩套系統均崩潰而無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。
5、廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施
(1)廣域網(wǎng)主、備用線(xiàn)路中斷一條后,值班人員應立即啟動(dòng)備用線(xiàn)路接續工作,同時(shí)向網(wǎng)絡(luò )安全應急負責人報告。
(2)網(wǎng)絡(luò )安全應急相關(guān)負責人員接到報告后,應迅速判斷故障節點(diǎn),查明故障原因。
(3)如屬我方管轄范圍,由工作人員立即予以恢復。
(4)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,要求修復。
(5)如果主、備用線(xiàn)路同時(shí)中斷,網(wǎng)絡(luò )安全應急相關(guān)負責人應在判斷故障節點(diǎn),查明故障原因后,盡快研究恢復措施,并立即向本單位領(lǐng)導匯報。
6、局域網(wǎng)中斷緊急處置措施
(1)設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,網(wǎng)絡(luò )安全應急相關(guān)負責人員應立即判斷故節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全應急組組長(cháng)匯報。
(3)如屬線(xiàn)路故障,應重新安裝線(xiàn)路。
(4)如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(6)如有必要,應向主管部門(mén)領(lǐng)導匯報。
7、設備安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設備損壞后,值班人員應立即向網(wǎng)絡(luò )安全應急負責人報告。
(2)網(wǎng)絡(luò )安全應急相關(guān)負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。
(5)如果設備一時(shí)不能修復,應向本單位領(lǐng)導匯報。
8、停電緊急處置措施
。1)定期檢查機房供電設備的運行狀況和電路線(xiàn)纜器材情況,當發(fā)生下列突發(fā)事件時(shí),按照以下方案進(jìn)行處置.
。2)當機房發(fā)生市電供電突然停電或是電源異常時(shí)。首先應和館內強電部門(mén)聯(lián)系確認正常停電以及預計停電時(shí)間。
檢查不間斷電源的電池可供電時(shí)間,確保設備正常運行,如遇到突然斷電,應及時(shí)將空調等不在UPS電源供電范圍內的設備及時(shí)斷電,預防突然來(lái)電時(shí)瞬間電流過(guò)大導致設備損壞等現象。
。3)當確定停電時(shí)間超出機房UPS承載范圍后,首先確定停電的范圍以及受影響的設備范圍。并及時(shí)通知各部門(mén)和網(wǎng)絡(luò )安全應急小組做好停電應急準備。然后通知機房電源維護人和設備的負責人到達現場(chǎng),做好各設備的電源停電準備。在UPS供電電量剩10%之后,嚴格按操作手冊停掉各服務(wù)器的電源,最后停核心交換機和路由器,等待電力恢復。
。4)當確定停電原因是在本身供電系統范圍內,立即匯報給負責領(lǐng)導,并及時(shí)聯(lián)系相關(guān)維護人員達到現場(chǎng)檢修。對于恢復時(shí)間無(wú)法預計的,要通知各部門(mén)做好停電應急準備。
。5)恢復供電后,嚴格按照操作程序逐步恢復機房設備和
UPS的供電,以防瞬間電流過(guò)大造成設備損壞。
9、火災緊急處置措施
。1)上班工作時(shí)間發(fā)生火警,還在機房工作的人員應及時(shí)緊急撤離,并立刻撥打119報警并立刻通知網(wǎng)絡(luò )安全應急相關(guān)負責人和相關(guān)部門(mén)領(lǐng)導。在確保自身安全的情況下,應盡量使用滅火器進(jìn)行滅火,減少電子設備的損壞。同時(shí)采取關(guān)閉電源總閘等措施,盡量減少可能造成的損失和破壞。
。2)非工作時(shí)間或節假日休息時(shí)間值班人員發(fā)現火情后,要立刻撥打119報警,并立刻通知網(wǎng)絡(luò )安全應急相關(guān)負責人和相關(guān)部門(mén)領(lǐng)導,做好火災的處置工作。
。3)火情結束之后,機房相關(guān)人員應全體趕赴現場(chǎng),并向相關(guān)部門(mén)匯報。同時(shí)立即聯(lián)系電信、聯(lián)通、移動(dòng)等相關(guān)網(wǎng)絡(luò )公司和設備相關(guān)廠(chǎng)家,及時(shí)評估事故損失情況,研討恢復網(wǎng)絡(luò )系統正常運行的最佳解決方案。
10、其他自然災害緊急處置措施發(fā)生自然災害后,首先應該組織人員撤離現場(chǎng)。當確認災害不會(huì )造成人生傷害后,在回到機房檢查設備,評估災害受損范圍,立刻向網(wǎng)絡(luò )安全應急小組組長(cháng)和公司領(lǐng)導匯報,并聯(lián)系相關(guān)網(wǎng)絡(luò )和設備廠(chǎng)家,積極做好災后恢復工作,確保在最短時(shí)間內恢復機房正常運行。
網(wǎng)絡(luò )安全事件的應急預案 7
為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及教育局網(wǎng)絡(luò )管理安全會(huì )議精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。
一、應急處置工作意義
從講政治、講大局,保證國家安全的高度,充分認識確保網(wǎng)絡(luò )與信息安全的重要意義。要對xxx組織及其它境外敵對勢力利用網(wǎng)絡(luò )信息進(jìn)行煽動(dòng)和破壞活動(dòng)以及進(jìn)行有組織的網(wǎng)上大規!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續深入開(kāi)展互聯(lián)網(wǎng)有害信息的清理整治,組織實(shí)施本校園網(wǎng)有害信息的安全防范及應急處置工作,進(jìn)一步明確責任,落實(shí)工作措施,確保校園網(wǎng)絡(luò )信息安全。
二、應急處置工作的目標
在最短時(shí)限內,及時(shí)、果斷處理在本校園網(wǎng)范圍內傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會(huì )危害,并搜集掌握犯罪線(xiàn)索,打擊網(wǎng)上違法犯罪活動(dòng),維護校園信息安全和政治穩定。
三、校園網(wǎng)應急處置工作包含的主要內容
。ㄒ唬┯泻π畔热荩
1、攻擊黨和國家領(lǐng)導人;
2、煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施;
3、煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度;
4、煽動(dòng)分裂國家、破壞國家統一;
5、捏造或歪曲事實(shí),散布謠言,惡意攻擊黨、政領(lǐng)導同志,嚴重擾亂社會(huì )政治、經(jīng)濟秩序;
6、宣傳xxx、色情、暴力、兇殺,教唆犯罪;
7、歪曲報道我區重大政治、經(jīng)濟、文化事件;
8、其他嚴重危害國家安全和社會(huì )治安秩序的'信息;
9、一切對青少年成長(cháng)可能產(chǎn)生不良影響的信息。
。ǘ﹪乐剡`法犯罪活動(dòng):
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規模進(jìn)行煽動(dòng)顛覆國家政權、推翻社會(huì )主義制度、破壞國家統一,煽動(dòng)民族仇恨,破壞民族團結活動(dòng)。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結社,進(jìn)行xxx勾聯(lián)、xxx活動(dòng)。
3、利用網(wǎng)絡(luò )技術(shù)進(jìn)行大規模破壞社會(huì )穩定,擾亂金融秩序的活動(dòng)。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規模制作、傳播計算機病毒,非法入侵,致使計算機系統及通信網(wǎng)絡(luò )遭受重大損失的活動(dòng)。
四、組織領(lǐng)導
成立信息安全應急處置工作領(lǐng)導小組(簡(jiǎn)稱(chēng)信息安全應急領(lǐng)導小組),負責學(xué)校網(wǎng)絡(luò )信息安全應急處置工作。
組長(cháng):z z
成員:zz
各班級班主任
五、職責與任務(wù)
。ㄒ唬┬畔踩珣鳖I(lǐng)導小組負責組織開(kāi)展對校園網(wǎng)進(jìn)行信息監控和巡查,刪除、過(guò)濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時(shí)上報學(xué)生動(dòng)態(tài)。
。ǘ┙尤牖ヂ(lián)網(wǎng)的科室教師和學(xué)生,要主動(dòng)與有關(guān)部門(mén)做好網(wǎng)絡(luò )與信息安全的銜接工作,做到權責明確,應急處置渠道暢通。要根據師生使用公共網(wǎng)絡(luò )的實(shí)際情況,制定切實(shí)可行的安全防范措施,防止有害信息通過(guò)公共網(wǎng)絡(luò )在校內擴散。
。ㄈ┻M(jìn)一步加強對視頻節目的監管,校園網(wǎng)視頻不得采用通過(guò)盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點(diǎn)播或直播的視頻節目應健康向上,有利于青少年身心健康發(fā)展,有利于促進(jìn)學(xué)校教育教學(xué)事業(yè)發(fā)展。
具體職責分工:
z(通訊聯(lián)絡(luò ))
發(fā)生網(wǎng)絡(luò )安全事故時(shí)迅速與學(xué)校領(lǐng)導、各相關(guān)處室、班主任以及相關(guān)部門(mén)取得聯(lián)系,引導人員和設施進(jìn)入事件地;聯(lián)絡(luò )有關(guān)部門(mén)、個(gè)人,組織調遣人員;負責對上、對外聯(lián)系及報告工作。
。1)對學(xué)校重大事件(如藝術(shù)節直播、檢查評估等對網(wǎng)絡(luò )安全有特別要求的事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò )設備及環(huán)境。
。2)關(guān)閉其它與該網(wǎng)絡(luò )相連,有可能對該網(wǎng)絡(luò )造成不利影響的一切網(wǎng)絡(luò )設備及計算機設備,保
障該網(wǎng)絡(luò )的暢通。
。3)對重要網(wǎng)絡(luò )設備提供備份,出現問(wèn)題需盡快更換設備。
。4)對外網(wǎng)連接進(jìn)行監控,清除非法連接,出現重大問(wèn)題立刻向電信部門(mén)求救。
。5)事先應向學(xué)校領(lǐng)導匯報本次事件中所需用到的設備、環(huán)境,以及可能出現的事故及影響,
在事件過(guò)程中出現任何問(wèn)題應立刻向學(xué)校分管領(lǐng)導匯報。
z(網(wǎng)絡(luò )惡意攻擊事故處理)
。1)若校園網(wǎng)出現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息;
。2)如果攻擊來(lái)自校外,立刻從路由器中查出對方IP地址并過(guò)濾,同時(shí)對路由器設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度決定是否報警。
。3)如果攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,并立刻對該計算機進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。
。4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò )設備,直至完全恢復網(wǎng)絡(luò )通信。
網(wǎng)絡(luò )安全事件的應急預案 8
為切實(shí)做好網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學(xué)校網(wǎng)絡(luò )與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國網(wǎng)絡(luò )安全法》等有關(guān)法規文件精神,結合學(xué)校實(shí)際情況,特制定本應急預案。
一、指導思想
認真落實(shí)“教育在先,預防在前,積極處置”的工作原則,牢固樹(shù)立安全意識,提高防范和救護能力,以維護正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò )環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò )管理機制,提高突發(fā)事件的應急處置能力。
二、安全保護工作職能部門(mén)
1.負責人:林某某
2.信息安全技術(shù)人員:徐某某、何某某
三、應急措施及要求
1.各院系部門(mén)要加強對本部門(mén)人員進(jìn)行及時(shí)、全面地教育和引導,提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執行有關(guān)計算機網(wǎng)絡(luò )安全管理制度,規范辦公室、計算機機房等上網(wǎng)場(chǎng)所的管理,落實(shí)上網(wǎng)電腦專(zhuān)人專(zhuān)用和日志留存。
3.信息中心要建立健全重要數據及時(shí)備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門(mén)信息員為第一層防線(xiàn),發(fā)現有害信息保留原始數據后及時(shí)刪除;信息中心為第二層防線(xiàn),負責對所有信息進(jìn)行監視及信息審核,發(fā)現有害信息及時(shí)處理。
5.切實(shí)做好計算機網(wǎng)絡(luò )設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專(zhuān)網(wǎng)、專(zhuān)機、專(zhuān)人、專(zhuān)用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
附:
應急處理措施指南
。ㄒ唬┊斎藶、病毒破壞或設備損壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:
判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全不穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定破壞來(lái)源的IP或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質(zhì)分別采用以下方案:
網(wǎng)站、網(wǎng)頁(yè)出現非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁(yè)由信息中心值班人員負責隨時(shí)密切監視信息內容。
(2)發(fā)現在網(wǎng)上出現內容被篡改或非法信息時(shí),值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線(xiàn)連接,再按程序報告。
(3)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
(4)追查非法信息來(lái)源,并將有關(guān)情況向本單位相關(guān)領(lǐng)導匯報。
(5)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。
2、黑客攻擊事件緊急處置措施
(1)當發(fā)現黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導匯報。
(2)信息安全相關(guān)負責人應在接到通知后立即趕到現場(chǎng),對現場(chǎng)進(jìn)行分析,并做好記錄,必要時(shí)上報主管部門(mén)。
(3)恢復與重建被攻擊戒破壞系統。
(4)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。
3、病毒事件緊急處置措施
(1)當發(fā)現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡(luò )上隔離開(kāi)來(lái)。
(2)信息安全相關(guān)負責人員在接到通報后立即趕到現場(chǎng)。
(3)對該設備的硬盤(pán)進(jìn)行數據備份。
(4)啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。
(5)如果現行反病毒軟件無(wú)法清除該病毒,應立即向本單位分管信息話(huà)工作的領(lǐng)導報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。
(6)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。
4、軟件系統遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時(shí)進(jìn)行備份,并將它們保存與安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統停止運行。
(3)檢查信息系統的.日志等資料,確定攻擊來(lái)源,并將有關(guān)情況向本單位分管信息化工作的領(lǐng)導匯報,再恢復軟件系統和數據。
(4)校領(lǐng)導召開(kāi)會(huì )議,如認為事態(tài)嚴重,xxx公室和公安部門(mén)報警。
5、數據庫安全緊急處置措施
(1)對于重要的信息系統,主要數據庫系統應按雙機設備設置,并至少要準備兩個(gè)以上數據庫備份,平時(shí)一個(gè)備份放在機房,另一個(gè)備份放在另一安全的建筑物中。
(2)一旦數據庫崩潰,值班人員應立即啟動(dòng)備用系統,并向信息安全負責人報告。
(3)在備用系統運行期間,信息安全工作人員應對主機系統進(jìn)行維修并作數據恢復。
(4)如果兩套系統均崩潰而無(wú)法恢復,應立即向有關(guān)廠(chǎng)商請求緊急支援。
6、廣域網(wǎng)外部線(xiàn)路中斷緊急處置措施
(1)廣域網(wǎng)線(xiàn)路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關(guān)負責人員接到報告后,應迅速判斷障節點(diǎn),查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門(mén)管轄范圍,立即與電信維護部門(mén)聯(lián)系,要求修復。
(5)如有必要,向分管信息化工作的領(lǐng)導匯報。
7、局域網(wǎng)中斷緊急處置措施
(1)設備管理部門(mén)平時(shí)應準備好網(wǎng)絡(luò )備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關(guān)負責人員應立即判斷節點(diǎn),查明故障原因,并向網(wǎng)絡(luò )安全組組長(cháng)匯報。
(3)如屬線(xiàn)路障,應重新安裝線(xiàn)路。
(4)如屬路由器、交換機等網(wǎng)絡(luò )設備障,應立即從指定位置將備用設備取出接上,并調試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(6)如有必要,向分管信息化工作的領(lǐng)導匯報。
8、設備安全緊急處置措施
(1)服務(wù)器等關(guān)鍵設備損壞后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關(guān)負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來(lái)維修。
(5)如果設備一時(shí)不能修復,應向分管信息化工作的領(lǐng)導匯報。
。ǘ┊敯l(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。
。ㄈ┊敯l(fā)生火災時(shí),若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開(kāi)啟滅火器進(jìn)行撲救。
(1)對于初起火災,現場(chǎng)人員應立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作。
(2)火勢較大時(shí),應立即撥打119火災報警電話(huà)和根據火災情況啟動(dòng)有關(guān)消防設備,通知有關(guān)人員到場(chǎng)滅火。
(3)在保障人員安全的前提下,按上款保護數據及設備。
。ㄋ模┊斒须姴徽r(shí),采用UPS供電,供電時(shí)間視電池容量而定,一般不超過(guò)1小時(shí),若超過(guò)此時(shí)間,關(guān)團服務(wù)器等網(wǎng)絡(luò )設備,等市電供應正常后半小時(shí)再重新啟勱服務(wù)器。
。ㄎ澹┢渌
做好機房及戶(hù)外網(wǎng)絡(luò )設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒(méi)有列出的丌確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關(guān)的與業(yè)人員。
網(wǎng)絡(luò )安全事件的應急預案 9
一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò )防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測系統(IDS),將向管理員發(fā)出警報,管理員將在第一時(shí)間處理黑客入侵事件,并報有關(guān)部門(mén)。
二、對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件過(guò)濾,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。一旦發(fā)生類(lèi)似沖擊波、震蕩波等類(lèi)似的網(wǎng)絡(luò )蠕蟲(chóng)風(fēng)波,管理員將在第一時(shí)間升級病毒防火墻,給系統打布丁,防止病毒的惡意破壞。
三、信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。一旦發(fā)生嚴重的因黑客、病毒侵入,造成網(wǎng)絡(luò )無(wú)法正常運行時(shí),管理員將在第一時(shí)間恢復服務(wù)器備份,保證網(wǎng)絡(luò )的正常運行。
四、管理員對定期檢查的運轉情況,做好設備維護紀錄,保證設備高效穩定的運行。一旦服務(wù)器出現硬件設備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò )的正常運行,并對原服務(wù)器進(jìn)行及時(shí)的檢修,在修復后將替換備份服務(wù)器繼續運行,保證網(wǎng)絡(luò )的正常運行。一旦其它網(wǎng)絡(luò )設備出現故障,管理員將在第一時(shí)間用備件替換故障設備,保證網(wǎng)絡(luò )的正常運行。
五、定期升級操作系統補丁程序,配備頓企業(yè)版網(wǎng)絡(luò )防火墻軟件和防病毒軟件,及時(shí)升級,及時(shí)清除殺滅網(wǎng)絡(luò )病毒,防止被他人惡意侵入。對來(lái)往電子郵件及網(wǎng)絡(luò )下載文件用防病毒軟件過(guò)濾,不運行可疑程序,確保不被木馬類(lèi)黑客病毒侵入并在無(wú)意張協(xié)助傳播病毒。
六、學(xué)校嚴格控制網(wǎng)絡(luò )信息密碼、管理權限、知情范圍,妥善管理密碼,并按照滿(mǎn)足需求、方便使用、加強管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應教育信息化發(fā)展的科學(xué)的`密碼管理體系。
七、凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統方面,我們安裝了第三方插件,能起到過(guò)濾關(guān)鍵字的作用。信息中心對服務(wù)器重要信息定時(shí)做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。
網(wǎng)絡(luò )安全事件的應急預案 10
為貫徹落實(shí)中央、省、市有關(guān)網(wǎng)絡(luò )安全工作的精神,進(jìn)一步完善我局網(wǎng)絡(luò )安全保障體系,切實(shí)提高網(wǎng)絡(luò )安全防護能力和水平,根據《福州市審計局關(guān)于進(jìn)一步加強網(wǎng)絡(luò )安全工作的意見(jiàn)》,結合我局實(shí)際,制定應急預案如下:
一、總則
。ㄒ唬┲笇枷
為保障我局網(wǎng)絡(luò )和信息安全,預防和遏制網(wǎng)絡(luò )突發(fā)事件的發(fā)生,消除突發(fā)事件造成的危害和影響,根據有關(guān)要求,按照“統一領(lǐng)導、統一指揮、各司其職、整體作戰、保障安全”的原則,建立健全信息安全應急響應機制,有效預防和及時(shí)控制網(wǎng)絡(luò )安全事件的危害和影響,制定我局的網(wǎng)絡(luò )信息安全應急處置預案。
本預案以《中華人民共和國網(wǎng)絡(luò )安全法》《中華人民共和國計算機信息系統安全保護條例》《國家網(wǎng)絡(luò )安全事件應急預案》和《福建省審計廳網(wǎng)絡(luò )安全事件應急預案》等為指導思想,總結工作中行之有效的經(jīng)驗,以構建預防為主、防治結合的網(wǎng)絡(luò )信息安全長(cháng)效管理與應急處理機制為根本,以保證系統安全穩定運行為目標,努力將網(wǎng)絡(luò )安全工作納入制度化、科學(xué)化和規范化的軌道,提高快速反應和應急處理能力。
。ǘ┻m用范圍
本應急處置預案適用于福州市審計局各網(wǎng)的網(wǎng)絡(luò )信息安全應急處置。根據事件分級原則,我局網(wǎng)絡(luò )安全事件分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
。ㄈ┨幹迷瓌t
1、預防為主。通過(guò)建立健全網(wǎng)絡(luò )及信息安全管理制度,組織較好的安全設施建設,開(kāi)展網(wǎng)絡(luò )安全日常監測,組織網(wǎng)絡(luò )安全測評,加強信息系統安全教育,預防網(wǎng)絡(luò )信息系統安全事故的發(fā)生。
2、分級負責。建立局領(lǐng)導統一指揮、計算機審計處、辦公室等各處室(中心)和值班人員積極配合的審計網(wǎng)絡(luò )信息系統應急機制。
3、果斷處置。一旦發(fā)生網(wǎng)絡(luò )信息系統安全事故,應迅速啟動(dòng)應急措施,盡最大努力減少損失,盡最快速度恢復網(wǎng)絡(luò )信息系統的安全運行。
二、組織機構及職責
。ㄒ唬┙M織機構
局網(wǎng)絡(luò )安全工作領(lǐng)導小組負責統籌領(lǐng)導網(wǎng)絡(luò )安全事件應急處置工作,具體通過(guò)網(wǎng)絡(luò )安全領(lǐng)導小組辦公室協(xié)調組織局網(wǎng)絡(luò )安全事件應對工作,建立健全全局聯(lián)動(dòng)處置機制。值班人員、辦公室、計算機處和相關(guān)處室單位按照職責分工負責相關(guān)網(wǎng)絡(luò )安全事件應對工作。
。ǘ┲饕氊
1、督促落實(shí)局網(wǎng)絡(luò )安全與信息化領(lǐng)導小組的決定和措施;
2、全面開(kāi)展網(wǎng)絡(luò )安全事件的預防、監測、報告、應急準備、應急處置和事后恢復與重建工作;
3、擬訂網(wǎng)絡(luò )安全事件相關(guān)工作規劃和應急預案;
4、督促檢查各處室、單位,指導各縣(市)區審計機關(guān)信息安全工作;
5、匯總有關(guān)網(wǎng)絡(luò )安全事件的各種重要信息,進(jìn)行綜合分析,并提出建議。
三、預警和預防機制
。ㄒ唬┍O測及報告
1、加強信息安全監測、分析和預警工作,建立網(wǎng)絡(luò )安全事件報告制度。當網(wǎng)絡(luò )安全事件發(fā)生后,值班人員或相關(guān)處室單位等立即報告網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室(計算機處)。
2、網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室立即組織斷開(kāi)網(wǎng)絡(luò ),并啟動(dòng)應急預案,控制事態(tài),消除隱患。及時(shí)向網(wǎng)絡(luò )安全工作領(lǐng)導小組組長(cháng)報告,對于初判為較大及以上網(wǎng)絡(luò )安全事件的,立即報告市網(wǎng)安部門(mén)和上級審計機關(guān)。
。ǘ╊A警機制
網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室接到網(wǎng)絡(luò )安全事件報告后,立即組織調查核實(shí),并將有關(guān)情況及時(shí)向組長(cháng)報告。組織人員進(jìn)一步進(jìn)行情況綜合分析,研究可能造成損害的程度,提出解決問(wèn)題的對策。組長(cháng)視情況召集協(xié)調會(huì ),研究制定行動(dòng)方案,發(fā)布指示和命令。
。ㄈ╊A防機制
積極推行信息安全等級保護,逐步實(shí)行信息安全風(fēng)險評估。各基礎信息網(wǎng)絡(luò )和重要信息系統建設要充分考慮抗毀性與災難恢復,制定并不斷完善信息安全應急處理預案。針對基礎信息網(wǎng)絡(luò )的突發(fā)性、大規模安全事件,各相關(guān)部門(mén)建立制度化、程序化的處理流程。
四、應急處置程序
。ㄒ唬┘墑e的確定
網(wǎng)絡(luò )安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失三項。各參考要素分別說(shuō)明如下:
1、信息密級是衡量因信息失竊或泄密所造成的信息安全事件中涉及信息的重要程度的要素;
2、公眾影響是衡量信息安全事件所造成的負面影響范圍和程度的要素;
3、資產(chǎn)損失是衡量恢復系統正常運行和消除信息安全事件負面影響所需付出資金代價(jià)的要素。
網(wǎng)絡(luò )安全事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。
IV級:審計局機關(guān)各處室、下屬單位范圍內出現并可能造成損害其他網(wǎng)絡(luò )安全的事件。
III級:審計局機關(guān)各處室、下屬單位范圍內的信息系統、重點(diǎn)網(wǎng)站等正常運作受到大面積影響和沖擊。
II級:審計局機關(guān)各處室、下屬單位范圍內的基礎網(wǎng)絡(luò )、重要信息系統、重點(diǎn)網(wǎng)站癱瘓,并且縱向或橫向延伸可能造成嚴重社會(huì )影響或較大經(jīng)濟損失。
I級:敵對分子利用信息網(wǎng)絡(luò )進(jìn)行有組織的大規模的宣傳、煽動(dòng)和滲透活動(dòng);或者局機關(guān)各處室、下屬單位范圍多地點(diǎn)或多地區基礎網(wǎng)絡(luò )、重要信息系統、重點(diǎn)網(wǎng)站癱瘓,并且已經(jīng)造成或可能造成嚴重社會(huì )影響或巨大經(jīng)濟損失的網(wǎng)絡(luò )安全事件。
。ǘ╊A案啟動(dòng)
發(fā)生網(wǎng)絡(luò )安全事件(I級~IV級)后,網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室啟動(dòng)相應預案,并負責指揮和進(jìn)行應急處置工作。
。ㄈ┈F場(chǎng)應急處理
事件發(fā)生單位和現場(chǎng)應急處理工作,應盡最大可能收集事件相關(guān)信息,區別事件類(lèi)別,確定事件來(lái)源,保護證據,以便縮短應急響應時(shí)間。
檢查威脅造成的結果,評估事件帶來(lái)的影響和損害:如檢查系統、服務(wù)、數據的完整性、保密性或可用性,檢查攻擊者是否侵入了系統,以后是否能再次隨意進(jìn)入,損失的程度,確定暴露出的主要危險等。
抑制事件的影響進(jìn)一步擴大,限制潛在的損失與破壞?赡艿囊种撇呗砸话惆ǎ宏P(guān)閉服務(wù)或關(guān)閉所有的系統,從網(wǎng)絡(luò )上斷開(kāi)相關(guān)系統,修改防火墻和路由器的過(guò)濾規則,封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶(hù)得以進(jìn)入網(wǎng)絡(luò )的通路,提高系統或網(wǎng)絡(luò )行為的監控級別,設置陷阱,啟用緊急事件下的接管系統,實(shí)行特殊“防衛狀態(tài)”安全警戒,反擊攻擊者的系統等。
1、審計管理系統等出現異常,無(wú)法正常服務(wù)時(shí),首先由計算機審計處與福建省審計廳OA服務(wù)辦聯(lián)系聯(lián)系溝通,確定故障原因,配合福建省審計廳OA服務(wù)辦解決問(wèn)題。(福建省審計廳OA服務(wù)辦聯(lián)系電話(huà)xx)。
2、東部辦公區電子政務(wù)云平臺存儲設備與云平臺網(wǎng)絡(luò )發(fā)生故障時(shí),首先與東部辦公區電子政務(wù)云平臺值班電話(huà)聯(lián)系溝通,確定故障原因,配合東部辦公區電子政務(wù)云平臺解決問(wèn)題。(東部辦公區電子政務(wù)云平臺值班聯(lián)系電話(huà)xx)。
3、計算機、服務(wù)器硬件設備無(wú)法正常運行時(shí),首先檢查服務(wù)器設備故障報警指示燈狀態(tài),初步確定故障原因,使用配套系統硬件檢測軟件檢查確定具體部位。如果不能自行排除,應立即與各設備服務(wù)商聯(lián)系排除故障。(惠普官方維修電話(huà)xxx;戴爾官方維修電話(huà)xxx)
4、網(wǎng)絡(luò )設施或安全設備發(fā)生故障時(shí),首先檢查分析故障原因,初步判斷故障性質(zhì),采取重啟設備、已備份配置啟動(dòng)設備等方法排除故障。對不能排除的,區分故障設備,審計專(zhuān)網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)神科技有限公司福建省分公司,互聯(lián)網(wǎng)防火墻及時(shí)聯(lián)系網(wǎng)康科技有限公司福建省分公司,確保網(wǎng)絡(luò )暢通。(網(wǎng)神科技有限公司福建省分公司維修電話(huà)xx;網(wǎng)康科技有限公司福建省分公司維修電話(huà)xxxx)
5、門(mén)戶(hù)網(wǎng)站、微信公眾號等政務(wù)新媒體出現非法信息或無(wú)法正常運行等異常,要立即通過(guò)計算機審計處向福州市網(wǎng)站管理部門(mén)反映情況,并積極會(huì )同相關(guān)部門(mén)及時(shí)追查非法信息來(lái)源并及時(shí)處理。緊急情況下,可在保全證據的前提下,采取先刪除非法信息,再按程序報告的處置措施。(網(wǎng)站管理部門(mén)值班電xxx)
。ㄋ模┖罄m處理
1、安全事件進(jìn)行最初的應急處置以后,應及時(shí)采取行動(dòng),抑制其影響的進(jìn)一步擴大,限制潛在的損失與破壞,同時(shí)要確保應急處置措施對涉及的.相關(guān)業(yè)務(wù)影響最小。
2、安全事件被抑制之后,通過(guò)對有關(guān)事件或行為的分析結果,找出其根源,明確相應的補救措施并徹底清除。
3、在確保安全事件解決后,要及時(shí)清理系統、恢復數據、程序、服務(wù),恢復工作應避免出現誤操作導致的數據丟失。
。ㄎ澹┯涗浬蠄
網(wǎng)絡(luò )安全事件發(fā)生時(shí),應及時(shí)向網(wǎng)絡(luò )安全工作領(lǐng)導小組匯報,并在事件處置工作中作好完整的過(guò)程記錄,及時(shí)報告處置工作進(jìn)展情況,保存各相關(guān)系統日志,直至處置工作結束。
。┙Y束響應
系統恢復運行后,網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室對事件造成的損失、事件處理流程和應急預案進(jìn)行評估,對響應流程、預案提出修改意見(jiàn),總結事件處理經(jīng)驗和教訓,撰寫(xiě)事件處理報告,同時(shí)確定是否需要上報該事件及其處理過(guò)程,需要上報的應及時(shí)準備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機關(guān)相關(guān)部門(mén)報案。
五、保障措施
。ㄒ唬┘夹g(shù)支撐保障
重視網(wǎng)絡(luò )信息系統的建設和升級換代,加強技術(shù)管理,確保網(wǎng)絡(luò )安全整體方案的不斷完善,聘請信息安全顧問(wèn)為應急處置過(guò)程和重建工作提供咨詢(xún)和技術(shù)支持,確保網(wǎng)絡(luò )信息系統的穩定與安全。
網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室不定期組織有關(guān)專(zhuān)家和科研力量,開(kāi)展應急運作機制、應急處理技術(shù)、預警和控制等研究,推廣和普及新的應急技術(shù)。
。ǘ⿷标犖楸U
重視信息安全隊伍的建設,并不斷提高審計人員的信息安全防范意識和技術(shù)水平,確保安全事件應急處置過(guò)程和重建工作中技術(shù)人員的在崗與防護能力。
。ㄈ┵Y金保障
根據網(wǎng)絡(luò )及信息系統安全預防和應急處置工作的實(shí)際需要,提出年度應急處置工作相關(guān)設備、工具軟件和技術(shù)支撐服務(wù)所需經(jīng)費,并納入年度部門(mén)預算,給予資金保障。
六、宣傳、培訓和演習
。ㄒ唬┌踩麄
不定期舉辦網(wǎng)絡(luò )與信息安全知識培訓,加強干部職工的計算機操作、信息技能、網(wǎng)絡(luò )和信息安全等相關(guān)知識的宣傳普及,增強預防意識和簡(jiǎn)單應急處置能力。
。ǘ┤藛T培訓
為確保信息安全應急預案有效運行,不定期地舉辦不同層次、不同類(lèi)型的培訓班或研討會(huì ),以便不同崗位的應急人員都能全面熟悉并掌握信息安全應急處理的知識和技能。
。ㄈ⿷毖萘
為提高網(wǎng)絡(luò )安全事件應急響應水平,不定期組織預案演練;檢驗應急預案各環(huán)節之間的通信、協(xié)調、指揮等是否符合快速、高效的要求。通過(guò)演習,進(jìn)一步明確應急響應各崗位責任,對預案中存在的問(wèn)題和不足及時(shí)補充、完善。
七、監督檢查與獎懲
。ㄒ唬╊A案執行監督
網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室對預案實(shí)施的全過(guò)程進(jìn)行監督檢查,督促各單位按本預案指定的職責采取應急措施,確保及時(shí)、到位。
發(fā)生重大網(wǎng)絡(luò )安全事件的處室、單位應當按照規定及時(shí)如實(shí)地報告事件的有關(guān)信息,不得瞞報、緩報或者授意他人瞞報、緩報。任何單位或個(gè)人發(fā)現有瞞報、緩報、謊報重大信息安全事件情況時(shí),有權直接向網(wǎng)絡(luò )與信息安全小組舉報。
應急行動(dòng)結束后,網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室對相關(guān)成員單位采取的應急行動(dòng)的及時(shí)性、有效性進(jìn)行評估。
。ǘ┴熑巫肪
在發(fā)生重大網(wǎng)絡(luò )安全事件后,有關(guān)責任單位、責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,將予以通報批評;對造成嚴重不良后果的,將視情節由有關(guān)主管部門(mén)追究責任領(lǐng)導和責任人的行政責任;構成犯罪的,由有關(guān)部門(mén)依法追究其法律責任。
網(wǎng)絡(luò )安全事件的應急預案 11
為進(jìn)一步加強網(wǎng)絡(luò )安全管理工作,增強線(xiàn)上辦公系統和關(guān)鍵信息基礎設施防護能力,特制訂本方案。
一、指導思想
貫徹落實(shí)國家《網(wǎng)絡(luò )安全法》和《中華人民共和國計算機信息系統安全保護條例》相關(guān)要求,堅持積極防御、綜合防范相結合的方針,創(chuàng )建安全穩定、健康可靠的網(wǎng)絡(luò )工作環(huán)境。
二、工作目標
全面提高全員網(wǎng)絡(luò )安全意識,建立健全網(wǎng)絡(luò )安全管理體系,落實(shí)政府機關(guān)網(wǎng)絡(luò )管理制度,排查網(wǎng)絡(luò )風(fēng)險,有效控制和抵御網(wǎng)絡(luò )安全風(fēng)險,提高網(wǎng)絡(luò )安全防范能力,增強網(wǎng)絡(luò )安全事故應急處置能力,確保各項工作安全穩定運行。
三、工作安排
。ㄒ唬┘訌娊M織領(lǐng)導,明確工作責任
成立黃金埠鎮網(wǎng)絡(luò )安全管理領(lǐng)導小組。由黃金埠鎮黨委書(shū)記羅陽(yáng)賓任組長(cháng),由黃金埠鎮黨委副書(shū)記、鎮長(cháng)彭鶴任第一副組長(cháng),副鎮長(cháng)雷衛華為分管領(lǐng)導,其他班子成員、鎮機關(guān)各科室主要負責人、各村社區支部書(shū)記為成員。
領(lǐng)導小組下設辦公室,由黨政辦分管領(lǐng)導雷衛華同志擔任,辦公室負責統籌、指導、協(xié)調、督促網(wǎng)絡(luò )管理日常工作,并安排人員值班值守。
。ǘ┩晟埔幷轮贫,規范管理流程
黃金埠鎮網(wǎng)絡(luò )安全小組負責結合上級相關(guān)要求,梳理并完善網(wǎng)絡(luò )安全相關(guān)管理制度,主要從人員管理、計算機網(wǎng)絡(luò )管理,數據保護等方面做出明確管理要求,并從網(wǎng)絡(luò )輿情排查、網(wǎng)絡(luò )風(fēng)險處置、機關(guān)工作人員網(wǎng)絡(luò )行為規范等方面規范流程,實(shí)現網(wǎng)絡(luò )系統管理標準化,從而建立健全網(wǎng)絡(luò )安全制度體系。
。ㄈ┤媾挪轱L(fēng)險,加強安全防范
主要從物理安全、網(wǎng)絡(luò )安全、應用安全、主機安全、數據安全、管理安全六個(gè)方面排查管理區域內生產(chǎn)系統存在的網(wǎng)絡(luò )安全風(fēng)險隱患,發(fā)現問(wèn)題及時(shí)整改。
1.物理安全:主要從機房環(huán)境、機房建設、機房管理、防靜電措施、設備供電與接地、電磁干擾等方面進(jìn)行排查
2.網(wǎng)絡(luò )安全:主要從網(wǎng)絡(luò )防病毒措施、系統業(yè)務(wù)處理能力、網(wǎng)絡(luò )邊界設備的訪(fǎng)問(wèn)控制、各子系統子網(wǎng)劃分、用戶(hù)身份鑒別等方面進(jìn)行排查
3.主機安全:主要從登錄系統和數據庫用戶(hù)身份鑒別、權限分配、防病毒軟件安裝等方面進(jìn)行排查
4.應用安全:主要從系統對登錄用戶(hù)的.身份鑒別能力、登錄失敗處理措施、文件自動(dòng)保護及服務(wù)預警措施等方面進(jìn)行排查
5.數據安全:主要從數據備份與恢復、重要業(yè)務(wù)數據完整性保護措施,主要網(wǎng)絡(luò )設備與傳輸通道冗余等方面進(jìn)行排查
6.管理安全:主要從網(wǎng)絡(luò )安全管理制度、系統操作人員管理、網(wǎng)絡(luò )安全培訓、軟件升級審批等方面進(jìn)行排查
。ㄋ模┘訌娦麄髋嘤,提高安全意識
將網(wǎng)絡(luò )安全培訓納入年度安全培訓計劃,每年至少培訓一次。
四、工作要求
。ㄒ唬┨岣哒J識,壓實(shí)責任。各村、鎮直各單位要提升高度,切實(shí)加強領(lǐng)導,壓實(shí)責任。根據“誰(shuí)主管、誰(shuí)負責,誰(shuí)使用、誰(shuí)負責”的要求,嚴格落實(shí)網(wǎng)絡(luò )安全保護責任,積極解決網(wǎng)絡(luò )安全管理方面存在的漏洞,清除隱患,提升防范能力。
。ǘ┖侠硪巹,積極推進(jìn)。各村、鎮直各單位要根據方案要求,制定詳細的培訓計劃,并合理設置網(wǎng)絡(luò )故障開(kāi)展網(wǎng)絡(luò )安全應急演練,積極推進(jìn)網(wǎng)絡(luò )安全各項工作進(jìn)度。
。ㄈ┒ㄆ跈z查,責任考核。將辦公網(wǎng)絡(luò )安全列入聯(lián)合檢查項目,對未按要求開(kāi)展工作或工作開(kāi)展不到位的各村、鎮直各單位進(jìn)行考核。
網(wǎng)絡(luò )安全事件的應急預案 12
為切實(shí)維護校園和諧穩定,加強高校網(wǎng)絡(luò )文化建設與管理,最大限度地避免、減少和消除因網(wǎng)絡(luò )輿情造成的各種負面影響,營(yíng)造良好的學(xué)校輿論環(huán)境,根據學(xué)校工作實(shí)際,特制定本預案。
一、工作原則
1.準確把握、快速反應。網(wǎng)絡(luò )輿情事件發(fā)生后,力爭在第一時(shí)間發(fā)布準確、權威信息,穩定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動(dòng)權。
2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學(xué)校工作大局,有利于維護全體師生的切身利益,有利于社會(huì )穩定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅持網(wǎng)絡(luò )輿情突發(fā)事件處置與新聞發(fā)布同時(shí)布置、同時(shí)落實(shí),新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來(lái)媒體,處置輿情突發(fā)事件的各行政部門(mén)密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時(shí)間、最快的速度,發(fā)布最新消息,正確引導輿論。
4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
二、工作方法
1.加大學(xué)校網(wǎng)站,包括各部門(mén)分網(wǎng)站、易班等專(zhuān)題性教育服務(wù)網(wǎng)站的建設力度,增強校園網(wǎng)的吸引力和感染力。配合上級部門(mén)做好網(wǎng)上正面宣傳,唱響主旋律,打好主動(dòng)仗。
2.加強對校內網(wǎng)絡(luò )信息內容管理,對各部門(mén)采寫(xiě)的信息,在部門(mén)負責人審核通過(guò)后,由各單位網(wǎng)絡(luò )信息員通過(guò)學(xué)校網(wǎng)絡(luò )信息處理平臺報送,黨委宣傳部進(jìn)行文字審核,對涉密信息和重大信息還須同時(shí)報校保密辦、黨辦、校辦審核。
3.圍繞網(wǎng)上熱點(diǎn)問(wèn)題,在師生訪(fǎng)問(wèn)頻繁、關(guān)注度高的新聞網(wǎng)站、門(mén)戶(hù)網(wǎng)站以及互動(dòng)類(lèi)網(wǎng)站等,撰寫(xiě)正面評論文章;對涉及本校工作的網(wǎng)上不實(shí)言論,適時(shí)以論壇貼文的形式主動(dòng)進(jìn)行引導,消除負面影響。
4.圍繞學(xué)校改革發(fā)展的重點(diǎn)、難點(diǎn)問(wèn)題以及重大突發(fā)事件,在校園網(wǎng)上主動(dòng)導貼,積極跟貼,適時(shí)結貼。及時(shí)發(fā)布正面觀(guān)點(diǎn),做好正面引導工作。
5.針對別有用心的造謠、歪曲和攻擊,開(kāi)展理直氣壯的輿論斗爭,發(fā)表即時(shí)性評論,及時(shí)跟貼,批駁反面聲音,澄清事實(shí),抵御負面言論的滲透和傳播。
三、應對機制
一旦發(fā)生網(wǎng)絡(luò )輿情突發(fā)事件,學(xué)校應根據網(wǎng)絡(luò )輿情的發(fā)生發(fā)展啟動(dòng)應急預案,決定各相關(guān)部門(mén)介入突發(fā)事件的處置。審定網(wǎng)絡(luò )輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪(fǎng)的領(lǐng)導和相關(guān)部門(mén)負責人。對網(wǎng)絡(luò )輿情處置過(guò)程中出現的新情況、新問(wèn)題及時(shí)進(jìn)行會(huì )商,提出解決方案及處置措施,確定相關(guān)部門(mén)進(jìn)行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見(jiàn)建議,并按有關(guān)程序移交相關(guān)部門(mén)處理。具體應對機制如下:
1.建立網(wǎng)絡(luò )輿情監控信息員機制。各二級學(xué)院和職能部處應確定政治素質(zhì)好、責任心強、反映機敏、熟悉網(wǎng)絡(luò )的師生擔任網(wǎng)絡(luò )輿情監控信息員,對涉及上海電力學(xué)院的網(wǎng)絡(luò )輿情實(shí)行監控和引導,特殊時(shí)期安排專(zhuān)人24小時(shí)監控,加強網(wǎng)上輿情監測和應對。重點(diǎn)加強對學(xué)生、家長(cháng)關(guān)心、群眾關(guān)注的重點(diǎn)論壇的實(shí)時(shí)監控,及時(shí)了解社情民意,監測輿情發(fā)展動(dòng)向。
2.建立快速報告機制。各單位輿情監控信息員發(fā)現有關(guān)學(xué)校的不良輿情信息后要立即向主管領(lǐng)導匯報,提出處置意見(jiàn),并在1小時(shí)內向校突發(fā)公共事件應急處置領(lǐng)導小組報告,經(jīng)批準后,根據事件進(jìn)展情況適時(shí)采取應對措施。
3.建立網(wǎng)絡(luò )輿情研判機制。要通過(guò)跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。黨委宣傳部匯總上報的事件進(jìn)行初步分析,根據事件嚴重程度決定是否召開(kāi)會(huì )議和向上級領(lǐng)導部門(mén)匯報。
4.建立快速查核機制。對網(wǎng)絡(luò )反映的`情況,需要調查的,要迅速組織力量開(kāi)展調查,與網(wǎng)絡(luò )搶時(shí)間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經(jīng)查證屬實(shí),并構成違紀的,按照有關(guān)規定嚴肅查處;與事實(shí)不符或者出入較大的,及時(shí)予以澄清。對惡意造謠、干擾學(xué)校正常學(xué)習生活開(kāi)展的,依法送交有關(guān)部門(mén)處理。
5.建立信息發(fā)布機制。加大在學(xué)校網(wǎng)站、黨務(wù)公開(kāi)網(wǎng)站及電視媒體公開(kāi)有關(guān)熱點(diǎn)事件的進(jìn)展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,黨委宣傳部會(huì )同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經(jīng)領(lǐng)導小組審定后,按照統一的口徑,選擇合適的時(shí)機發(fā)布,并組織媒體進(jìn)行報道,讓正面信息先聲奪人,為網(wǎng)民提供權威聲音,營(yíng)造有利輿論。按照“及時(shí)、準確、公開(kāi)、透明”的原則,不論是網(wǎng)絡(luò )輿情初步形成,還是網(wǎng)絡(luò )輿論已成熱點(diǎn),都主動(dòng)澄清事實(shí)真相,爭取網(wǎng)民理解支持。
6.建立輿論引導、疏導機制。搶占網(wǎng)絡(luò )“沙發(fā)”,主導輿論發(fā)展,堅持疏堵結合、以疏為主,在網(wǎng)上及時(shí)跟帖、發(fā)帖,甚至“灌水”,運用網(wǎng)民易于接受的方式和語(yǔ)言引導網(wǎng)上熱點(diǎn),努力掌握網(wǎng)上輿論的話(huà)語(yǔ)權;必要時(shí)邀請相關(guān)領(lǐng)導、新聞?dòng)浾咦珜?xiě)評論文章,進(jìn)行專(zhuān)家解答,以權威的、專(zhuān)業(yè)的信息贏(yíng)取網(wǎng)民的信任。
7.學(xué)校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
網(wǎng)絡(luò )安全事件的應急預案 13
為有效應對學(xué)校網(wǎng)絡(luò )輿情安全突發(fā)事件,保障學(xué)校正常教學(xué)秩序,維護學(xué)校聲譽(yù)及師生合法權益,特制定本應急預案。
一、適用范圍
本預案適用于學(xué)校范圍內發(fā)生的網(wǎng)絡(luò )輿情安全事件,包括但不限于網(wǎng)絡(luò )謠言、惡意攻擊、虛假信息傳播等。
二、組織機構與職責
1. 學(xué)校成立網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組,由學(xué)校主要領(lǐng)導擔任組長(cháng),相關(guān)部門(mén)負責人任成員,負責統籌協(xié)調網(wǎng)絡(luò )輿情安全應急處置工作。
2. 領(lǐng)導小組下設辦公室,負責具體執行網(wǎng)絡(luò )輿情安全應急處置工作,包括信息收集、分析研判、信息發(fā)布、輿情引導等。
3. 各相關(guān)部門(mén)應根據職責分工,積極配合領(lǐng)導小組和辦公室開(kāi)展應急處置工作。
三、應急響應程序
1. 信息監測與報告:學(xué)校建立網(wǎng)絡(luò )輿情監測系統,實(shí)時(shí)監測學(xué)校網(wǎng)絡(luò )輿情動(dòng)態(tài)。一旦發(fā)現網(wǎng)絡(luò )輿情安全事件,相關(guān)部門(mén)應立即向領(lǐng)導小組報告,并提供詳細情況。
2. 研判與決策:領(lǐng)導小組根據收集到的信息,組織專(zhuān)家進(jìn)行研判,分析事件性質(zhì)、影響范圍及可能后果,提出應急處置建議。
3. 應急處置:根據領(lǐng)導小組的決策,辦公室負責協(xié)調相關(guān)部門(mén)開(kāi)展應急處置工作,包括及時(shí)發(fā)布權威信息、澄清事實(shí)、消除謠言、引導輿論等。
4. 總結評估:應急處置工作結束后,領(lǐng)導小組組織相關(guān)部門(mén)對事件進(jìn)行總結評估,總結經(jīng)驗教訓,完善應急預案。
四、保障措施
1. 加強宣傳教育:學(xué)校定期開(kāi)展網(wǎng)絡(luò )輿情安全知識培訓,提高師生網(wǎng)絡(luò )素養和應對能力。
2. 完善技術(shù)保障:學(xué)校加強網(wǎng)絡(luò )安全設施建設,提升網(wǎng)絡(luò )安全防護能力,確保網(wǎng)絡(luò )輿情監測系統穩定運行。
3. 建立信息溝通機制:學(xué)校加強與相關(guān)部門(mén)、媒體及社會(huì )各界的``溝通聯(lián)系,建立信息共享和協(xié)同處置機制。
五、附則
1. 本預案自發(fā)布之日起實(shí)施,由學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組負責解釋。
2. 本預案根據實(shí)際情況進(jìn)行修訂完善,以適應網(wǎng)絡(luò )輿情安全形勢的變化。
網(wǎng)絡(luò )安全事件的應急預案 14
為了切實(shí)提高學(xué)校網(wǎng)絡(luò )輿情監控及應對能力,及時(shí)、準確發(fā)布有關(guān)信息,掌握、引導輿情的主動(dòng)權,最大程度地避免網(wǎng)絡(luò )輿情事件對本單位造成的損害,減少負面影響,為持續、穩定、高速發(fā)展提供良好的網(wǎng)絡(luò )輿論氛圍,特制定本預案。
一、工作原則
網(wǎng)絡(luò )輿情監控應對的原則是“統一領(lǐng)導,分工負責”;基本辦法是“專(zhuān)人巡查,提早發(fā)現,合理研判,積極應對,先入為主,科學(xué)處置,消除影響”。
二、組織保障
為進(jìn)一步強化輿情信息管理,成立網(wǎng)絡(luò )輿情監控與應對工作領(lǐng)導小組(以下簡(jiǎn)稱(chēng)“輿情應對領(lǐng)導小組”),對本轄區范圍的輿情監控和應對工作起指導、監督和決策作用。
組長(cháng):
副組長(cháng):
成員:
輿情應對領(lǐng)導小組下設網(wǎng)絡(luò )輿情應對工作辦公室,辦公室設在政教處。
辦公室主任:
成員:
重大輿情突發(fā)事件要成立新聞發(fā)布組,確定新聞發(fā)言人,統一對外信息發(fā)布內容口徑。學(xué)校任何部門(mén)或個(gè)人均不得在當時(shí)和事后自行接受媒體采訪(fǎng)或發(fā)布信息。
三、網(wǎng)絡(luò )輿情預警機制
1、網(wǎng)絡(luò )輿情監控
網(wǎng)絡(luò )輿情監控平臺24小時(shí)不間斷采集,輿情監控工作人員設置監測主題和關(guān)鍵詞,利用監控平臺采集相關(guān)的輿情。及時(shí)對輿情監控平臺采集到的負面網(wǎng)絡(luò )輿情進(jìn)行人工判讀,對負面輿情做出準確判斷。發(fā)生突發(fā)事件時(shí),組織人員對網(wǎng)絡(luò )輿情進(jìn)行不間斷跟蹤監控,及時(shí)、全面掌握輿情走向,為正確研判、決策提供有力支撐。
2、網(wǎng)絡(luò )輿情的研判及預警
網(wǎng)絡(luò )輿情監控平臺監控到網(wǎng)絡(luò )輿情時(shí),監控工作人員第一時(shí)間上報網(wǎng)絡(luò )輿情辦公室,網(wǎng)絡(luò )輿情辦公室分析網(wǎng)絡(luò )輿情產(chǎn)生的原因,及時(shí)監控關(guān)注該網(wǎng)絡(luò )輿情的內容、成因、關(guān)注度、跟帖人數、熱點(diǎn)指數等動(dòng)態(tài)指標,做好記錄、統計,以及目前輿情所處的發(fā)展階段和可能產(chǎn)生的`各種影響;網(wǎng)絡(luò )輿情辦公室與網(wǎng)絡(luò )輿情涉事單位保持緊密溝通,并按以下標準對網(wǎng)絡(luò )輿情準確分類(lèi)。
四、網(wǎng)絡(luò )輿情的應對處置
(一)一般網(wǎng)絡(luò )輿情
對于一般網(wǎng)絡(luò )輿情,由網(wǎng)絡(luò )輿情辦公室做出研判,并將該輿情在2小時(shí)內轉達相關(guān)業(yè)務(wù)科室查清事實(shí)真相,在1天內給出正面的解釋或解決,并將結果反饋金盆山學(xué)校黨支部。網(wǎng)絡(luò )輿情辦公室和相關(guān)業(yè)務(wù)科室密切監控該網(wǎng)絡(luò )輿情的走向,同時(shí)對輿情進(jìn)行正面引導、疏導,直至輿情消除。
若網(wǎng)絡(luò )輿情不能消除或還有擴大跡象時(shí),黨支部要及時(shí)上報鎮、縣級輿情應對領(lǐng)導小組,按照重大輿情應對處置流程辦理。
(二)重大、特別重大網(wǎng)絡(luò )輿情
對重大、特別重大網(wǎng)絡(luò )輿情,輿情監控工作人員應立刻報告鎮黨委;鎮黨委立即匯報給縣輿情應對領(lǐng)導小組,并組織相關(guān)科室負責人調查事實(shí)真相,及時(shí)獲取事件詳細資料。
輿情應對領(lǐng)導小組召開(kāi)緊急會(huì )議,迅速成立新聞發(fā)布組,確定新聞發(fā)言人。視情況向上級主管部門(mén)匯報輿情突發(fā)事件的情況和應對方案。新聞發(fā)布組根據輿情發(fā)展趨勢,適時(shí)組織召開(kāi)新聞發(fā)布會(huì ),對外宣布事實(shí)真相以及處置結果;在縣委宣傳部的指導下,運用主流網(wǎng)絡(luò )媒體、網(wǎng)絡(luò ) 評論員隊伍,采用跟貼回貼、發(fā)表評論、微博聲明等方式,對輿情進(jìn)行正面引導、疏導,積極掌握輿情發(fā)展的主動(dòng)權,鎮黨委實(shí)時(shí)跟蹤該輿情走向,擬制報送《網(wǎng)絡(luò )輿情通報》,直至網(wǎng)絡(luò )輿情消除。
五、后期處置
網(wǎng)絡(luò )輿情應對處置結束后,輿情應對領(lǐng)導小組組織有關(guān)工作人員,對應對處置工作進(jìn)行全面總結和評估。針對網(wǎng)絡(luò )輿情應對處置工作中的成功經(jīng)驗以及暴露出來(lái)的問(wèn)題,進(jìn)一步修改完善本機制。
網(wǎng)絡(luò )安全事件的應急預案 15
為了進(jìn)一步提高我校網(wǎng)絡(luò )輿情應急處置水平,有效應對和快速化解網(wǎng)上輿論危機,支持積極向上的主流輿論占領(lǐng)各種網(wǎng)絡(luò )信息傳播載體,形成學(xué)校網(wǎng)絡(luò )輿情預警防范和監測引導機制,根據《全國人民代表大會(huì )常務(wù)委員會(huì )關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《關(guān)于加強和改進(jìn)互聯(lián)網(wǎng)管理工作的意見(jiàn)》,結合我校工作實(shí)際,特制定本預案。
一、適用范圍
本預案適用于處置網(wǎng)絡(luò )上出現的對學(xué)校社會(huì )聲譽(yù)、教學(xué)秩序、事業(yè)發(fā)展有重大影響的信息,或對學(xué)校師生生活、工作、學(xué)習產(chǎn)生重大影響的相關(guān)信息等突發(fā)網(wǎng)絡(luò )輿論情況。
二、工作原則
1.統一領(lǐng)導原則。將重大網(wǎng)絡(luò )輿情應對處置工作納入全校應急工作統籌安排,成立專(zhuān)門(mén)領(lǐng)導小組加強組織協(xié)調。
2.預防為主原則。學(xué)校各處室、年級組、教研組應做好網(wǎng)絡(luò )輿情突發(fā)的預防工作。
3.協(xié)同一致原則。各處室、年級組、教研組應充分發(fā)揮職能作用,密切配合,協(xié)同一致,處置好網(wǎng)絡(luò )輿情突發(fā)事件。
三、組織機構和保障
1.東案小學(xué)網(wǎng)絡(luò )應急輿情處置工作領(lǐng)導小組組成:
組長(cháng):
副組長(cháng):
成員:各科室負責人
2.領(lǐng)導小組下設辦公室,全面負責日常工作及領(lǐng)導小組交辦的事宜。
四、處置程序及辦法
。ㄒ唬┭信蓄A警。學(xué)校信息處及其他處室對本?赡芤l(fā)重大網(wǎng)絡(luò )輿情的突發(fā)事件、熱點(diǎn)敏感問(wèn)題,要及時(shí)搜集掌握有關(guān)真實(shí)信息,做好應對處置準備,增強工作前瞻性和時(shí)效性。
。ǘ┛焖俜磻。學(xué)校處室發(fā)現重大網(wǎng)絡(luò )輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時(shí)將情況報告學(xué)校網(wǎng)絡(luò )應急輿情處置工作領(lǐng)導小組,分管副校長(cháng)、校長(cháng)。同時(shí)立即啟動(dòng)應急預案,組建專(zhuān)門(mén)工作組,召開(kāi)碰頭會(huì ),制定并落實(shí)應急處置措施,快速及時(shí)內將事情原由、事實(shí)真相、事件處置情況等組織成匯報材料,并做到30分鐘內口頭匯報和90分鐘內書(shū)面匯報。如有必要,需將材料上報上級主管部門(mén),及時(shí)溝通有關(guān)情況。
。ㄈ┓诸(lèi)處置。面對網(wǎng)絡(luò )媒體出現的突發(fā)重大網(wǎng)絡(luò )輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類(lèi)處置:
1、屬詢(xún)問(wèn)、置疑、訴求類(lèi)的,安排學(xué)校相關(guān)部門(mén)依法依規進(jìn)行辦理、提出答復意見(jiàn),經(jīng)學(xué)校主要領(lǐng)導和學(xué)校安全工作領(lǐng)導小組審定后統一回復;能當即回復的'要當即回復,需要一段時(shí)間辦理后才能回復的,要在當日回復處理意見(jiàn)并告知回復處理結果具體時(shí)日。
2、屬對學(xué)校某一突發(fā)事件或社會(huì )熱點(diǎn)、敏感問(wèn)題惡意傳播或炒作類(lèi)的,要依法告知事實(shí)真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實(shí)真相、事件處置情況后仍繼續惡意傳播或炒作的`,商請執紀執法部門(mén)依紀依法查處。
3、屬捏造、歪曲或夸大事實(shí),惡意攻擊、誹謗,煽動(dòng)鬧事或涉嫌網(wǎng)上違法犯罪活動(dòng)類(lèi)的,要依法澄清事實(shí)真相,如屬于學(xué)校內部人員,以說(shuō)服教育為主,情節惡劣者按學(xué)校相關(guān)校規校紀給予處罰,如屬于校外人員商請執紀執法部門(mén)依紀依法查處。
4、屬對推動(dòng)學(xué)校改革、發(fā)展、穩定工作有重要積極意義類(lèi)的,要積極采納建議并按要求予以回復。
。ㄋ模﹦(dòng)態(tài)跟蹤。學(xué)校要落實(shí)專(zhuān)人對突發(fā)重大輿情及處置后的事態(tài)實(shí)行動(dòng)態(tài)跟蹤,適時(shí)采取應對處置措施,堅決防止網(wǎng)絡(luò )輿情危機發(fā)生。
。ㄎ澹┛偨Y評估。在網(wǎng)絡(luò )輿情被消除或趨于平穩后,學(xué)校網(wǎng)絡(luò )應急輿情處置工作領(lǐng)導小組要根據輿情的發(fā)生、傳播和處置情況及時(shí)進(jìn)行總結、梳理、反思,不斷健全完善工作機制,提高應對網(wǎng)絡(luò )媒體的能力。
五、后續工作
。ㄒ唬┥坪筇幹
學(xué)校綜合治理領(lǐng)導小組指導做好突發(fā)事件的善后工作,盡快恢復正常的教育教學(xué)秩序,盡可能地減少損失和影響。
。ǘ┛偨Y分析
學(xué)校綜合治理領(lǐng)導小組會(huì )同參與處置的相關(guān)部門(mén)(單位)對突發(fā)事件處置工作進(jìn)行全面總結,吸取經(jīng)驗教訓,進(jìn)一步修訂和完善預案。
對玩忽職守、造成嚴重損失的,要報公安機關(guān)依法給予責任人行政處分,違反法律的,依法追究法律責任。
網(wǎng)絡(luò )安全事件的應急預案 16
第一條 為提高網(wǎng)絡(luò )輿情突發(fā)事件的應急處置水平,明確網(wǎng)絡(luò )輿情突發(fā)事件預防、預警、應對的組織機構和程序,及時(shí)、準確發(fā)布有關(guān)信息,澄清事實(shí),引導輿論,制訂本預案。
第二條 網(wǎng)絡(luò )輿情是指在互聯(lián)網(wǎng)上流行的對社會(huì )問(wèn)題不同看法的網(wǎng)絡(luò )輿論,是社會(huì )輿論的一種表現形式,是通過(guò)互聯(lián)網(wǎng)傳播的公眾對現實(shí)生活中某些熱點(diǎn)、焦點(diǎn)問(wèn)題所持的有較強影響力、傾向性的言論和觀(guān)點(diǎn)。
第三條 網(wǎng)絡(luò )輿情突發(fā)事件處置遵循以下工作原則:
1.及時(shí)主動(dòng),準確把握。事件發(fā)生后,在第一時(shí)間作出反應,發(fā)布準確信息,穩定公眾情緒,掌控輿論的主導權和話(huà)語(yǔ)權,把不良影響降低到最低限度。
2.強化引導,注重效果。提高正確引導輿論的意識和工作水平,使網(wǎng)絡(luò )輿情的新聞宣傳有利于審計工作大局,有利于突發(fā)事件的妥善處置。
3.突出導向,分類(lèi)處理。對于影響較大的審計工作突發(fā)公共事件和社會(huì )高度關(guān)注的'敏感問(wèn)題,由局辦公室提出新聞處置建議預案并報局主要領(lǐng)導批準后,統籌安排宣傳報道工作。
第四條 組織機構
成立網(wǎng)絡(luò )輿情處置領(lǐng)導小組,局長(cháng)任組長(cháng),其他領(lǐng)導任副組長(cháng),成員由各股室負責人擔任。
領(lǐng)導小組主要職責:
1.對涉及工作的網(wǎng)絡(luò )輿情采取有效措施,協(xié)調和處理與媒體的相關(guān)事宜;
2.根據需要確定網(wǎng)絡(luò )輿情突發(fā)事件應對新聞發(fā)言人;
3.審定新聞宣傳預案,決定新聞宣傳內容,安排新聞發(fā)布;接待、管理采訪(fǎng)事件的`媒體記者;
4.收集、跟蹤、分析、處置境內外輿情,及時(shí)向有關(guān)單位、部門(mén)通報情況,指導相關(guān)單位、部門(mén)解疑釋惑,澄清事實(shí),批駁謠言,控制和引導輿論;
5.向相關(guān)領(lǐng)導和部門(mén)及時(shí)上報信息。
領(lǐng)導小組下設網(wǎng)絡(luò )輿情處置、預警工作小組,工作小組設在局辦公室,由各相關(guān)人員組成,其中辦公室負責協(xié)調和處理與網(wǎng)監、網(wǎng)宣部門(mén)及媒體的關(guān)系,收集、跟蹤境內外輿情,及時(shí)向有關(guān)單位、部門(mén)通報情況,各股室負責提供情況材料并進(jìn)行核實(shí)、分析。
第五條 輿情預警體系
辦公室指定專(zhuān)門(mén)輿情評論員負責文字及宣傳工作,收集輿情動(dòng)態(tài),發(fā)現涉及審計工作的輿情及時(shí)上報,并在領(lǐng)導小組的指導下引導輿情。
輿情評論員及時(shí)收集輿情危機事件及其苗頭動(dòng)向,分析評估態(tài)勢趨向和可能產(chǎn)生的社會(huì )效果。對發(fā)現的輿情,須第一時(shí)間向領(lǐng)導小組匯報,提出輿情處置建議并根據情況需要逐級上報。在報告的同時(shí)及時(shí)跟帖,確保正確引導輿論走向,有條不紊地開(kāi)展輿情處置工作。
第六條 輿情引導機制
輿情突發(fā)事件發(fā)生后,要按照“確認事實(shí),快速反應,妥善處理”總體要求,在第一時(shí)間啟動(dòng)響應機制。當網(wǎng)上出現涉及審計工作的負面報道后,應堅持積極正面引導,進(jìn)行有針對性地解答及跟帖,以正視聽(tīng)。有重大影響的輿情在領(lǐng)導小組的指導下,以新聞發(fā)布會(huì )、通氣會(huì )等形式迅速反應,協(xié)調主流媒體,推出相關(guān)報道,引領(lǐng)社會(huì )輿論。
第七條 輿情處置預案
按照“早發(fā)現、早報告、早處置”的基本要求,及時(shí)了解輿情出處,對引發(fā)該輿情的不實(shí)之處進(jìn)行澄清。同時(shí)組織輿情評論員,從普通網(wǎng)民的角度對提出的負面質(zhì)疑進(jìn)行反駁,引導輿情的正面發(fā)展。
當負面影響增大時(shí),領(lǐng)導小組應有意識地選擇重要信息,有側重地在主流媒體公布信息內容,維護審計部門(mén)的形象。
第八條 輿情應對方法
1.明確態(tài)度。應在第一時(shí)間表明態(tài)度,快講事實(shí),慎講原因,表示對事件的關(guān)注和重視。
2.提高速度。要迅速與有關(guān)單位和媒體取得聯(lián)系,進(jìn)行有效溝通,及時(shí)封堵刪除與事實(shí)不相符的不良信息。
3.統一尺度。要及時(shí)拿出統一的解釋口徑,一時(shí)拿不出完整的調查結論時(shí),應考慮梯度發(fā)布信息,分階段降低流言的影響。
4.規范法度。在消除負面報道危害時(shí),要有的放矢,方法得當,分清輕重緩急,密切關(guān)注媒體動(dòng)態(tài),防止事態(tài)反復。
5.調整角度。對確屬工作失誤的情況,應將著(zhù)眼點(diǎn)放在事后的處理、原因的調查及責任的追究上,舉一反三,落實(shí)整改。
第九條 溝通協(xié)調機制
建立與宣傳、通信、公安等網(wǎng)絡(luò )輿情管理部門(mén)的溝通協(xié)調機制。加強聯(lián)系,定期溝通,及時(shí)了解網(wǎng)絡(luò )輿情的最新動(dòng)態(tài),學(xué)習、提高網(wǎng)絡(luò )輿情應對的科學(xué)方法。
第十條 責任獎懲辦法
將輿情處置工作納入年度績(jì)效考評體系,全面推行責任追究和倒查制度。對網(wǎng)絡(luò )輿情突發(fā)事件處置工作做出突出成績(jì)的股室或個(gè)人,給予表彰和獎勵;對遲報、謊報、瞞報和漏報網(wǎng)絡(luò )輿情重要情況或者應急處置工作中有其他玩忽職守、失職、瀆職行為的,或擅自發(fā)布有關(guān)信息或報道虛假情況,導致重大影響和嚴重后果的,依法依規對有關(guān)責任人追究責任。
網(wǎng)絡(luò )安全事件的應急預案 17
為有效應對學(xué)校網(wǎng)絡(luò )輿情安全突發(fā)事件,維護學(xué)校聲譽(yù)和正常教學(xué)秩序,確保師生合法權益,特制定本應急預案。
一、工作原則
1. 預防為主:加強日常網(wǎng)絡(luò )輿情監測,及時(shí)發(fā)現并處理潛在風(fēng)險。
2. 快速響應:一旦發(fā)生輿情事件,立即啟動(dòng)應急預案,迅速組織力量進(jìn)行處置。
3. 公開(kāi)透明:在處理輿情事件時(shí),堅持公開(kāi)、公正、透明的原則,及時(shí)發(fā)布權威信息,消除不實(shí)傳言。
4. 協(xié)同聯(lián)動(dòng):加強與相關(guān)部門(mén)、媒體的.溝通協(xié)調,形成合力,共同應對輿情危機。
二、組織機構
成立學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組,由學(xué)校主要領(lǐng)導擔任組長(cháng),相關(guān)部門(mén)負責人任成員。領(lǐng)導小組下設辦公室,負責日常輿情監測和應急處置工作。
三、監測與預警
1. 建立輿情監測系統:利用專(zhuān)業(yè)軟件和技術(shù)手段,對學(xué)校網(wǎng)絡(luò )輿情進(jìn)行實(shí)時(shí)監控。
2. 設立預警機制:根據輿情監測結果,設立不同級別的預警,及時(shí)通知相關(guān)部門(mén)和人員。
四、應急處置
1. 啟動(dòng)應急響應:一旦發(fā)生輿情事件,立即啟動(dòng)應急預案,領(lǐng)導小組迅速召開(kāi)會(huì )議,分析研判形勢,制定處置方案。
2. 發(fā)布權威信息:通過(guò)學(xué)校官方網(wǎng)站、微信公眾號等渠道,及時(shí)發(fā)布權威信息,澄清事實(shí),消除誤解。
3. 加強媒體溝通:主動(dòng)與主流媒體溝通,提供準確信息,引導輿論走向。
4. 處理涉事人員:對涉事人員進(jìn)行調查處理,依法依規追究責任。
5. 維護校園穩定:加強校園安全管理,防止因輿情事件引發(fā)群體性事件。
五、后期處置
1. 總結經(jīng)驗教訓:對輿情事件處置過(guò)程進(jìn)行總結,分析成功經(jīng)驗和存在問(wèn)題,完善應急預案。
2. 加強宣傳教育:通過(guò)講座、培訓等形式,加強師生網(wǎng)絡(luò )素養教育,提高防范網(wǎng)絡(luò )輿情風(fēng)險的能力。
六、附則
本預案自發(fā)布之日起執行,由學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組負責解釋和修訂。在執行過(guò)程中,如遇特殊情況,可根據實(shí)際情況進(jìn)行適當調整。
網(wǎng)絡(luò )安全事件的應急預案 18
隨著(zhù)互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò )輿情對學(xué)校的影響日益凸顯。為有效應對學(xué)校網(wǎng)絡(luò )輿情危機,維護學(xué)校聲譽(yù),確保教育教學(xué)秩序正常進(jìn)行,特制定本應急預案。
一、目標及原則
目標:通過(guò)制定和執行本預案,實(shí)現快速響應、準確判斷、妥善處理學(xué)校網(wǎng)絡(luò )輿情危機,降低負面影響,保障學(xué)校穩定和諧。
原則:堅持預防為主,及時(shí)處置,公開(kāi)透明,依法依規,全員參與。
二、組織機構及職責
1. 成立學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組,由學(xué)校主要領(lǐng)導擔任組長(cháng),相關(guān)部門(mén)負責人擔任成員,負責統籌協(xié)調網(wǎng)絡(luò )輿情安全工作。
2. 領(lǐng)導小組下設辦公室,負責網(wǎng)絡(luò )輿情日常監測、預警、報告及應急處置工作。
3. 各相關(guān)部門(mén)要密切配合,形成合力,共同應對網(wǎng)絡(luò )輿情危機。
三、監測與預警
1. 建立網(wǎng)絡(luò )輿情監測系統,對學(xué)校官方網(wǎng)站、社交媒體平臺等進(jìn)行實(shí)時(shí)監控,及時(shí)發(fā)現并收集網(wǎng)絡(luò )輿情信息。
2. 設立網(wǎng)絡(luò )輿情預警等級制度,根據輿情性質(zhì)、傳播范圍和影響程度進(jìn)行分類(lèi)預警。
3. 定期分析網(wǎng)絡(luò )輿情趨勢,為制定應對策略提供依據。
四、應急處置
1. 一旦發(fā)現網(wǎng)絡(luò )輿情危機,立即啟動(dòng)應急預案,領(lǐng)導小組迅速召開(kāi)會(huì )議,研究制定應對措施。
2. 迅速組織相關(guān)部門(mén)開(kāi)展調查核實(shí),了解輿情事件的來(lái)龍去脈,確保信息準確。
3. 根據輿情性質(zhì)和影響程度,制定針對性的.應對策略,包括信息發(fā)布、媒體溝通、輿情引導等。
4. 加強與上級主管部門(mén)、公安機關(guān)等部門(mén)的溝通協(xié)調,爭取支持和幫助。
五、信息發(fā)布與輿情引導
1. 在應急處置過(guò)程中,要確保信息發(fā)布的及時(shí)、準確、權威,避免謠言傳播。
2. 通過(guò)學(xué)校官方網(wǎng)站、新聞媒體等渠道,及時(shí)發(fā)布相關(guān)信息,回應社會(huì )關(guān)切,消除負面影響。
3. 加強對校園媒體的引導和管理,規范校園輿論場(chǎng)。
六、總結與改進(jìn)
1. 在網(wǎng)絡(luò )輿情危機處置結束后,要及時(shí)總結經(jīng)驗教訓,完善應急預案。
2. 定期對網(wǎng)絡(luò )輿情安全工作進(jìn)行評估,查找不足,提出改進(jìn)措施。
3. 加強網(wǎng)絡(luò )輿情安全培訓,提高全體師生的`網(wǎng)絡(luò )素養和應對能力。
七、附則
本預案自發(fā)布之日起實(shí)施,如有修改,須經(jīng)學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組審議通過(guò)。
通過(guò)本預案的制定和實(shí)施,學(xué)校將能夠更好地應對網(wǎng)絡(luò )輿情危機,維護學(xué)校聲譽(yù)和穩定,為師生創(chuàng )造一個(gè)和諧、安全的網(wǎng)絡(luò )環(huán)境。
網(wǎng)絡(luò )安全事件的應急預案 19
為了有效應對學(xué)校網(wǎng)絡(luò )輿情安全事件,確保學(xué)校聲譽(yù)、師生權益和校園穩定,特制定本應急預案。
一、組織機構與職責
1. 成立學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組,由學(xué)校主要領(lǐng)導擔任組長(cháng),相關(guān)部門(mén)負責人任成員,負責全面指導、協(xié)調網(wǎng)絡(luò )輿情安全應急工作。
2. 設立網(wǎng)絡(luò )輿情安全監測小組,負責實(shí)時(shí)監測學(xué)校網(wǎng)絡(luò )輿情動(dòng)態(tài),及時(shí)收集、整理、分析相關(guān)信息,并向應急領(lǐng)導小組報告。
3. 成立網(wǎng)絡(luò )輿情安全處置小組,負責在發(fā)生網(wǎng)絡(luò )輿情安全事件時(shí),迅速采取措施,控制事態(tài)發(fā)展,消除負面影響。
二、預防與監測
1. 加強師生網(wǎng)絡(luò )安全教育,提高師生網(wǎng)絡(luò )安全意識和防范能力。
2. 定期開(kāi)展網(wǎng)絡(luò )輿情安全風(fēng)險評估,及時(shí)發(fā)現并消除潛在的安全隱患。
3. 建立完善的網(wǎng)絡(luò )輿情安全監測機制,實(shí)時(shí)關(guān)注學(xué)校網(wǎng)絡(luò )輿情動(dòng)態(tài),確保第一時(shí)間發(fā)現輿情事件。
三、應急響應與處置
1. 一旦發(fā)現網(wǎng)絡(luò )輿情安全事件,監測小組應立即向應急領(lǐng)導小組報告,并提供詳細的事件信息。
2. 應急領(lǐng)導小組根據事件性質(zhì)和嚴重程度,啟動(dòng)相應的應急響應級別,并召集相關(guān)成員召開(kāi)緊急會(huì )議,制定處置方案。
3. 處置小組按照處置方案,迅速采取行動(dòng),包括發(fā)布澄清信息、刪除不當言論、聯(lián)系相關(guān)部門(mén)協(xié)助處置等,以控制事態(tài)發(fā)展,減少負面影響。
4. 在處置過(guò)程中,學(xué)校應保持與上級主管部門(mén)、公安機關(guān)等相關(guān)部門(mén)的溝通聯(lián)系,及時(shí)匯報處置進(jìn)展,爭取支持和協(xié)助。
四、后期處置與總結
1. 在網(wǎng)絡(luò )輿情安全事件處置完畢后,學(xué)校應對事件進(jìn)行總結分析,查找原因,總結經(jīng)驗教訓,完善相關(guān)制度和措施。
2. 針對事件中暴露出的問(wèn)題和不足,學(xué)校應制定改進(jìn)措施,加強網(wǎng)絡(luò )輿情安全管理和防范工作。
3. 學(xué)校應對參與應急處置工作的.`人員進(jìn)行表彰和獎勵,以提高應急響應工作的積極性和效率。
五、附則
1. 本預案自發(fā)布之日起實(shí)施,由學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組負責解釋和修訂。
2. 本預案未盡事宜,按照國家法律法規和學(xué)校相關(guān)規定執行。
網(wǎng)絡(luò )安全事件的應急預案 20
根據《中華人民共和國突發(fā)事件應對法》、《四川省突發(fā)事件總體應急預案》、《關(guān)于印發(fā)〈達州市涉及勞動(dòng)保障方面群體的事件應急預案〉的通知》等有關(guān)法律法規、規定要求,我校根據實(shí)際,建立網(wǎng)絡(luò )輿情應急預案。
一、目的與原則
網(wǎng)絡(luò )輿情是通過(guò)互聯(lián)網(wǎng)傳播的公眾對現實(shí)生活中某些熱點(diǎn)、焦點(diǎn)問(wèn)題所持的有較強影響力、傾向性的言論和觀(guān)點(diǎn),主要通過(guò)BBS論壇、博客、新聞跟貼、轉貼等實(shí)現并加以強化。由于互聯(lián)網(wǎng)具有虛擬性、隱蔽性、發(fā)散性、滲透性和隨意性等特點(diǎn),越來(lái)越多的網(wǎng)民樂(lè )意通過(guò)這種渠道來(lái)表達觀(guān)點(diǎn)、傳播思想。當今,信息傳播與意見(jiàn)交互空前迅捷,網(wǎng)絡(luò )輿論的表達訴求也日益多元。如果引導不善,負面的網(wǎng)絡(luò )輿情將對社會(huì )公共安全形成較大威脅。加強對網(wǎng)絡(luò )輿論的及時(shí)監測、有效引導,以及對網(wǎng)絡(luò )輿論危機的積極化解,有利于維護社會(huì )穩定,為我縣經(jīng)濟社會(huì )跨越發(fā)展營(yíng)造良好的網(wǎng)上輿論環(huán)境。按照“積極發(fā)展,加強管理,趨利避害,為我所用”的方針,強化事件的.權威報道和快速反應能力,做好網(wǎng)上熱點(diǎn)敏感問(wèn)題、突發(fā)事件的處理和輿論引導工作,爭取第一時(shí)間準確發(fā)布權威信息,有效引導網(wǎng)上輿論。
二、組織機構
1、網(wǎng)絡(luò )輿情領(lǐng)導機構成立學(xué)校網(wǎng)絡(luò )輿情應急領(lǐng)導小組,在教科局統一領(lǐng)導下開(kāi)展工作。領(lǐng)導小組組長(cháng)由學(xué)校黨支部書(shū)記、校長(cháng)朱紅擔任,副組長(cháng)由副校長(cháng)吳應述擔任,成員由辦公室、政教團隊負責人員擔任。
2、網(wǎng)絡(luò )輿情應急領(lǐng)導小組工作職責組織有關(guān)部門(mén)人員集中辦公,統一對外口徑,確定對外發(fā)布內容,通過(guò)各種方式,有針對性地解疑釋惑、澄清事實(shí)、批駁謠言、引導輿論。
3、領(lǐng)導小組下設辦公室,辦公室設在團隊辦,負責網(wǎng)絡(luò )輿情的監管、搜集、整理工作。
三、分級響應
1、特別重大網(wǎng)絡(luò )輿情根據需要,經(jīng)應急領(lǐng)導小組組長(cháng)向上級部門(mén)主要領(lǐng)導請示,應急領(lǐng)導小組具體負責開(kāi)展應急工作。
2、重大或較大網(wǎng)絡(luò )輿情由應急領(lǐng)導小組領(lǐng)導,由信息股會(huì )同相關(guān)股室開(kāi)展應急工作。
3、一般網(wǎng)絡(luò )輿情經(jīng)應急領(lǐng)導小組辦公室請示,由小組辦公室會(huì )同相關(guān)股室開(kāi)展應急工作。
4、影響較小的網(wǎng)絡(luò )輿情由輿情內容涉及的相關(guān)股室在應急領(lǐng)導小組辦公室的指導下開(kāi)展應急工作。
四、工作機制
。ㄒ唬┚W(wǎng)絡(luò )輿情檢測
1、日常監測將網(wǎng)絡(luò )輿情監測作為一項日常工作不間斷進(jìn)行,隨時(shí)掌握網(wǎng)絡(luò )輿論的導向、特點(diǎn)和趨勢。一旦發(fā)現不利于社會(huì )穩定的`負面輿情或重大的虛假輿情,及時(shí)反饋到有關(guān)部門(mén),為有關(guān)部門(mén)提供社會(huì )輿情方面的決策支持。
2、突發(fā)事件監測當發(fā)生群體性突發(fā)事件時(shí),組織對網(wǎng)絡(luò )輿情進(jìn)行24小時(shí)不間斷監控,及時(shí)、全面掌握與該事件密切相關(guān)的各種信息,給決策者在較短時(shí)間內做出正確決策提供有力支撐。
。ǘ┚W(wǎng)絡(luò )輿情預警
1、制定危機預警方案,針對各種危機事件,制定比較詳盡的判斷標準和預警方案,以做到有所準備,一旦危機出現便有章可循、對癥下藥。
2、密切關(guān)注事態(tài)發(fā)展,保持對事態(tài)的第一時(shí)間獲知權,加強監測力度。
3、及時(shí)傳遞和溝通信息,即與輿論危機涉及的相關(guān)部門(mén)保持緊密溝通,并建立和運用這種信息溝通機制。
。ㄈ┚W(wǎng)絡(luò )輿情應對
1、針對網(wǎng)上出現虛假不實(shí)報道,及時(shí)上報采取措施,與刊登不實(shí)消息的相關(guān)網(wǎng)絡(luò )媒體進(jìn)行溝通,積極主動(dòng)消除不利消息。
2、針對突發(fā)事件產(chǎn)生的網(wǎng)絡(luò )輿情,及時(shí)匯集、整理、分析,及時(shí)與相關(guān)辦公室或部門(mén)會(huì )商解決對策,及時(shí)做好與相關(guān)網(wǎng)絡(luò )媒體溝通工作,在第一時(shí)間內發(fā)出學(xué)校聲音,有效引導輿論,最大限度縮小突發(fā)事件產(chǎn)生的不良影響。
五、后期處置
1、善后工作網(wǎng)絡(luò )輿情應急處置結束后,應急小組辦公室和相關(guān)股室負責關(guān)注網(wǎng)絡(luò )上相關(guān)事件的輿情趨勢。
2、總結評估網(wǎng)絡(luò )輿情應急處置結束后,應急領(lǐng)導小組聯(lián)合相關(guān)股室,對應急處置工作進(jìn)行全面總結和評估。對參與應急處置工作的個(gè)人進(jìn)行責任考評,表彰先進(jìn),追究因工作不力、玩忽職守造成嚴重后果的相關(guān)股室和個(gè)人的責任。針對應急處置工作中的成功經(jīng)驗以及暴露出來(lái)的問(wèn)題,進(jìn)一步修改完善有關(guān)工作方案。
網(wǎng)絡(luò )安全事件的應急預案 21
隨著(zhù)信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò )已成為人們獲取信息、交流思想的重要平臺。然而,網(wǎng)絡(luò )輿情也帶來(lái)了一系列安全隱患,特別是在學(xué)校這一特殊環(huán)境中,網(wǎng)絡(luò )輿情安全問(wèn)題尤為突出。為確保學(xué)校網(wǎng)絡(luò )空間的清朗,維護學(xué)校的正常秩序和師生權益,特制定本《學(xué)校網(wǎng)絡(luò )輿情安全應急預案》。
一、預案目的
本預案旨在建立健全學(xué)校網(wǎng)絡(luò )輿情安全應急機制,提高學(xué)校對網(wǎng)絡(luò )輿情事件的快速反應和處置能力,有效預防、控制和消除網(wǎng)絡(luò )輿情帶來(lái)的負面影響,維護學(xué)校的聲譽(yù)和穩定。
二、應急原則
1. 快速反應:一旦發(fā)現網(wǎng)絡(luò )輿情事件,立即啟動(dòng)應急預案,迅速采取行動(dòng)。
2. 公開(kāi)透明:及時(shí)發(fā)布準確信息,主動(dòng)回應社會(huì )關(guān)切,避免不實(shí)信息的傳播。
3. 依法依規:依法處理網(wǎng)絡(luò )輿情事件,保護師生合法權益,維護網(wǎng)絡(luò )秩序。
4. 協(xié)同聯(lián)動(dòng):加強校內各部門(mén)之間的溝通與協(xié)作,形成合力應對網(wǎng)絡(luò )輿情事件。
三、組織機構
成立學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組,負責全面指揮和協(xié)調網(wǎng)絡(luò )輿情安全應急工作。領(lǐng)導小組下設辦公室,負責日常工作和信息收集、分析、報告等工作。
四、預警與監測
1. 建立網(wǎng)絡(luò )輿情監測機制,實(shí)時(shí)監測學(xué)校網(wǎng)絡(luò )空間的.動(dòng)態(tài),及時(shí)發(fā)現并報告網(wǎng)絡(luò )輿情事件。
2. 定期對網(wǎng)絡(luò )輿情進(jìn)行風(fēng)險評估,制定相應的預防措施。
3. 加強與公安、網(wǎng)信等部門(mén)的溝通與合作,共享信息資源,提高預警能力。
五、應急處置
1. 一旦發(fā)生網(wǎng)絡(luò )輿情事件,立即啟動(dòng)應急預案,成立應急處置小組,負責現場(chǎng)指揮和處置工作。
2. 迅速查明事件真相,發(fā)布準確信息,澄清事實(shí),消除誤解。
3. 加強網(wǎng)絡(luò )空間管理,防止不實(shí)信息和惡意言論的擴散。
4. 對涉事人員進(jìn)行調查處理,依法追究相關(guān)責任。
5. 總結經(jīng)驗教訓,完善應急預案,提高應對能力。
六、后期處置
1. 對網(wǎng)絡(luò )輿情事件進(jìn)行全面梳理和分析,總結經(jīng)驗教訓,提出改進(jìn)措施。
2. 加強師生網(wǎng)絡(luò )素養教育,提高師生對網(wǎng)絡(luò )輿情的認識和應對能力。
3. 完善網(wǎng)絡(luò )輿情安全管理制度,加強網(wǎng)絡(luò )空間治理,營(yíng)造清朗的網(wǎng)絡(luò )環(huán)境。
七、附則
本預案自發(fā)布之日起執行,由學(xué)校網(wǎng)絡(luò )輿情安全應急領(lǐng)導小組負責解釋和修訂。在執行過(guò)程中如遇特殊情況,可根據實(shí)際情況進(jìn)行調整和完善。
學(xué)校作為培養人才的重要基地,必須高度重視網(wǎng)絡(luò )輿情安全工作。通過(guò)制定和實(shí)施本預案,我們將不斷提升學(xué)校網(wǎng)絡(luò )輿情安全應急能力,為師生營(yíng)造一個(gè)安全、穩定、和諧的網(wǎng)絡(luò )環(huán)境。
【網(wǎng)絡(luò )安全事件的應急預案】相關(guān)文章:
網(wǎng)絡(luò )安全事件應急預案(通用10篇)04-04
網(wǎng)絡(luò )安全事件的應急預案范文(精選9篇)04-02
幼兒園網(wǎng)絡(luò )安全事件應急預案01-25
學(xué)校網(wǎng)絡(luò )安全事件應急預案(通用19篇)12-13
踩踏事件應急預案10-28
火災事件應急預案10-30
游泳事件應急預案03-17
校園治安事件應急預案02-13