校園網(wǎng)站應急預案
在學(xué)習、工作或生活中,有時(shí)會(huì )發(fā)生突發(fā)事件,為了避免造成重大損失和危害,通常需要預先編制一份完整的應急預案。那要怎么制定科學(xué)的應急預案呢?以下是小編為大家收集的校園網(wǎng)站應急預案,希望對大家有所幫助。
校園網(wǎng)站應急預案1
1、必須遵守執行《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和國家有關(guān)法律法規。
2、嚴格執行安全保密制度,對所提供的信息負責。不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄漏國家秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和不健康的信息。
3、校園網(wǎng)的所有工作人員和用戶(hù)必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督、檢查和采取的.必要措施。
4、校園網(wǎng)實(shí)行統一管理、分層負責制。網(wǎng)絡(luò )中心對學(xué)校資源進(jìn)行管理,各位教師應積極參與管理維護。
5、嚴禁任何單位和用戶(hù)將計算機擅自聯(lián)入校園網(wǎng)。入網(wǎng)單位和個(gè)人要辦理入網(wǎng)登記手續,簽署相應的安全保密協(xié)議,并自覺(jué)遵守有關(guān)規定。
6、凡存儲有可能涉及到國家安全、國家秘密及不宜對外公開(kāi)信息的計算機嚴禁聯(lián)入校園網(wǎng)。
7、建立健全管理制度,由系統管理員負責相應的網(wǎng)絡(luò )安全和信息安全工作。嚴禁涉及國家秘密的信息上網(wǎng)。
8、校園網(wǎng)工作人員和用戶(hù)如在網(wǎng)絡(luò )上發(fā)現有礙社會(huì )治安和不健康的信息,有義務(wù)及時(shí)上報網(wǎng)絡(luò )管理員,并保留原始記錄。
校園網(wǎng)站應急預案2
。ㄒ唬┚W(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的緊急處置措施
1、網(wǎng)站、網(wǎng)頁(yè)由網(wǎng)站安全員隨時(shí)密切監視信息內容。
2、發(fā)現網(wǎng)上出現非法信息時(shí),負責人員應立即向部門(mén)負責人通報情況;情況緊急的應先及時(shí)采取刪除等處理措施,再按程序報告。
3、網(wǎng)站安全員應在接到通知后立即清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
4、網(wǎng)站安全員應妥善保存有關(guān)記錄及日志或審計記錄。
。ǘ┖诳凸魰r(shí)的緊急處置措施
1、當有網(wǎng)頁(yè)內容被篡改,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),首先應將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),同時(shí)向領(lǐng)導匯報情況。
2、網(wǎng)站安全員立即進(jìn)行被破壞系統的恢復與重建工作。
。ㄈ┎《景踩o急處置措施
1、當發(fā)現計算機感染有病毒后,應立即將該機從網(wǎng)絡(luò )上隔離出來(lái)。
2、對該設備的硬盤(pán)進(jìn)行數據備份。
3、啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)進(jìn)行病毒檢測軟件對其他機器進(jìn)行病毒掃描和清除工作。
4、如發(fā)現反病毒軟件無(wú)法清除該病毒,應立即向領(lǐng)導報告。
5、經(jīng)網(wǎng)站管理員確認確實(shí)無(wú)法查殺該病毒后,應作好相關(guān)記錄,同時(shí)立即向上級網(wǎng)絡(luò )技術(shù)人員報告,并迅速研究解決問(wèn)題。
6、如果感染病毒的設備是服務(wù)器或者主機系統,經(jīng)領(lǐng)導同意,應立即告知各部門(mén)做好相應的.清查工作。
。ㄋ模┖诳凸魰r(shí)的緊急處置措施
1、當有校園網(wǎng)站或各部門(mén)網(wǎng)站網(wǎng)頁(yè)內容被篡改,或通過(guò)入侵檢測系統發(fā)現有黑客正在進(jìn)行攻擊時(shí),應立即向網(wǎng)絡(luò )安全員通報情況。
2、網(wǎng)絡(luò )安全員首先應將被攻擊的服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),同時(shí)向信息安全領(lǐng)導小組副組長(cháng)匯報情況。
3、網(wǎng)絡(luò )安全員負責被破壞系統的恢復與重建工作。
4、網(wǎng)絡(luò )安全員協(xié)同有關(guān)部門(mén)共同追查非法信息來(lái)源。
5、安全領(lǐng)導小組會(huì )商后,如認為情況嚴重,則立即向公安部門(mén)或上級機關(guān)報警。
。ㄎ澹┸浖到y遭受破壞性攻擊的緊急處置措施
1、重要的軟件系統平時(shí)必須存有備份,與軟件系統相對應的數據必須有多日備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立即向網(wǎng)絡(luò )安全員報告,并將系統停止運行。
3、網(wǎng)站安全員立即進(jìn)行軟件系統和數據的恢復。
。⿺祿䦷彀踩o急處置措施
1、各數據庫系統要至少準備一個(gè)以上數據庫備份。
2、一旦數據庫崩潰,應立即向網(wǎng)絡(luò )安全員報告,由網(wǎng)絡(luò )安全員及時(shí)上傳備份數據庫。
3、網(wǎng)絡(luò )安全員應對主機系統進(jìn)行維修,如遇無(wú)法解決的問(wèn)題,立即向上級單位或軟硬件
提供商請求支援。
。ㄆ撸┰O備安全緊急處置措施
1、交換機、服務(wù)器等關(guān)鍵設備損壞后,網(wǎng)絡(luò )安全員應立即查明原因。
2、如果能夠自行恢復,應立即用備件替換受損部件。
3、如果不能自行恢復的,應聯(lián)系設備提供商,請求派維修人員前來(lái)維修。
4、如果設備一時(shí)不能修復,應向領(lǐng)導匯報,并告知受影響的部門(mén)故障原因及處理辦法。
校園網(wǎng)站應急預案3
為確保發(fā)生網(wǎng)絡(luò )安全問(wèn)題時(shí)各項應急工作高效、有序地進(jìn)行,最大限度地減少損失,根據互聯(lián)網(wǎng)網(wǎng)絡(luò )安全相關(guān)條例及上級相關(guān)部門(mén)文件精神,結合我校校園網(wǎng)工作實(shí)際,特制定本預案。
一、成立安全應急領(lǐng)導小組
學(xué)校全體行政人員及全體網(wǎng)絡(luò )管理員組成網(wǎng)絡(luò )安全應急領(lǐng)導小組。
領(lǐng)導小組成員:
組長(cháng):
組員:
領(lǐng)導小組主要職責:
。1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實(shí)。
。2)充分利用各種渠道進(jìn)行網(wǎng)絡(luò )安全知識的宣傳教育,組織、指導全校網(wǎng)絡(luò )安全常識的普及教育,廣泛開(kāi)展網(wǎng)絡(luò )安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能。
。3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡(luò )安全設施設備,落實(shí)網(wǎng)絡(luò )線(xiàn)路、交換設備、網(wǎng)絡(luò )安全設備等物資,強化管理,使之保持良好工作狀態(tài)。
。4)采取一切必要手段,組織各方面力量全面進(jìn)行網(wǎng)絡(luò )安全事故處理工作,把不良影響與損失降到最低點(diǎn)。
。5)調動(dòng)一切積極因素,全面保證和促進(jìn)學(xué)校網(wǎng)絡(luò )安全穩定地運行。
二、各級處理預案
1、網(wǎng)站不良信息事故處理預案
。1)一旦發(fā)現學(xué)校網(wǎng)站上出現不良信息(或者被黑客攻擊修改了網(wǎng)頁(yè)),立刻關(guān)閉網(wǎng)站。
。2)備份不良信息出現的目錄、備份不良信息出現時(shí)間前后一個(gè)星期內的HTTP連接日志、備份防火墻中不良信息出現時(shí)間前后一個(gè)星期內的網(wǎng)絡(luò )連接日志。
。3)打印不良信息頁(yè)面留存。
。4)完全隔離出現不良信息的目錄,使其不能再被訪(fǎng)問(wèn)。
。5)刪除不良信息,并清查整個(gè)網(wǎng)站所有內容,確保沒(méi)有任何不良信息,重新開(kāi)通網(wǎng)站服務(wù),并測試網(wǎng)站運行。
。6)修改該目錄名,對該目錄進(jìn)行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開(kāi)放該目錄的網(wǎng)絡(luò )連接,并進(jìn)行測試,正常后,重新修改該目錄的上級鏈接。
。7)全面查對HTTP日志,防火墻網(wǎng)絡(luò )連接日志,確定該不良信息的源IP地址,如果來(lái)自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導小組組長(cháng)匯報,視情節嚴重程度領(lǐng)導小組可決定是否向公安機關(guān)報案。
。8)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過(guò)程。
2、網(wǎng)絡(luò )惡意攻擊事故處理預案
。1)發(fā)現出現網(wǎng)絡(luò )惡意攻擊,立刻確定該攻擊來(lái)自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò )連接,以保護重要數據及信息;
。2)如果攻擊來(lái)自校外,立刻從防火墻中查出對方IP地址并過(guò)濾,同時(shí)對防火墻設置對此類(lèi)攻擊的過(guò)濾,并視情況嚴重程度決定是否報警。
。3)如果攻擊來(lái)自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學(xué)生。接著(zhù)立刻趕到現場(chǎng),關(guān)閉該計算機網(wǎng)絡(luò )連接,并立刻對該計算機進(jìn)行分析處理,確定攻擊出于無(wú)意、有意還是被利用。暫時(shí)扣留該電腦。
。4)重新啟動(dòng)該電腦所連接的網(wǎng)絡(luò )設備,直至完全恢復網(wǎng)絡(luò )通信。
。5)對該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時(shí)以上,并同時(shí)進(jìn)行監控,無(wú)問(wèn)題后歸還該電腦。
。6)從事故一發(fā)生到處理事件的整個(gè)過(guò)程,必須保持向領(lǐng)導小組組長(cháng)匯報、解釋此次事故的'發(fā)生情況、發(fā)生原因、處理過(guò)程。
3、學(xué)校重大網(wǎng)絡(luò )事件處理預案
。1)對學(xué)校重大事件(如校慶、評估等對網(wǎng)絡(luò )安全有特別要求的事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò )設備及環(huán)境。
。2)關(guān)閉其它與該網(wǎng)絡(luò )相連,有可能對該網(wǎng)絡(luò )造成不利影響的一切網(wǎng)絡(luò )設備及計算機設備,保障該網(wǎng)絡(luò )的暢通。
。3)對重要網(wǎng)絡(luò )設備提供備份,出現問(wèn)題需盡快更換設備。
。4)對外網(wǎng)連接進(jìn)行監控,清除非法連接,出現重大問(wèn)題立刻向上級部門(mén)求救。
。5)事先應向領(lǐng)導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現的事故及影響,在事件過(guò)程中出現任何問(wèn)題應立刻向領(lǐng)導小組組長(cháng)匯報。
三、日常管理
1、領(lǐng)導小組依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡(luò )安全防御、處理工作。各有關(guān)組員隨時(shí)準備執行應急任務(wù)。
2、網(wǎng)絡(luò )管理員對校園內外所屬網(wǎng)絡(luò )硬件軟件設備及接入網(wǎng)絡(luò )的計算機設備定期進(jìn)行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡(luò )環(huán)境。
3、加強對校園網(wǎng)內計算機設備的管理,加強對學(xué)校網(wǎng)絡(luò )的使用者(學(xué)生和教師)的網(wǎng)絡(luò )安全教育。加強對重要網(wǎng)絡(luò )設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類(lèi)值班值勤,保持通訊暢通,及時(shí)掌握學(xué)校情況,全力維護正常教學(xué)、工作和生活秩序。
5、按預案落實(shí)各項物資準備。
四、網(wǎng)絡(luò )安全事故發(fā)生后有關(guān)行動(dòng)
1、領(lǐng)導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡(luò )安全事故處理小組迅速集結待命。
2、應急小組成員聽(tīng)從組織指揮,迅速組織本級搶險防護。
。1)確保WEB網(wǎng)站信息安全為首要任務(wù),學(xué)校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關(guān)成員集中進(jìn)行事故分析,確定處理方案。
。2)確保校內其它接入設備的信息安全:經(jīng)過(guò)分析,可以迅速關(guān)閉、切斷其他接入設備的所有網(wǎng)絡(luò )連接,防止滋生其他接入設備的安全事故。
。3)分析網(wǎng)絡(luò ),確定事故源:使用各種網(wǎng)絡(luò )管理工具,迅速確定事故源,按相關(guān)程序進(jìn)行處理。
。4)事故源處理完成后,逐步恢復網(wǎng)絡(luò )運行,監控事故源是否仍然存在。
。5)針對此次事故,進(jìn)一步確定相關(guān)安全措施、總結經(jīng)驗,加強防范。
。6)從事故一發(fā)生到處理的整個(gè)過(guò)程,必須及時(shí)向領(lǐng)導小組組長(cháng)以及教務(wù)處以及校長(cháng)匯報,聽(tīng)從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩定。
4、迅速了解和掌握事故情況,及時(shí)匯總上報。
5、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據責任情況進(jìn)行處理。
五、其他
1、在應急行動(dòng)中,學(xué)校各部門(mén)要密切配合,服從指揮,確保政令暢通和各項工作的落實(shí)。
2、各部門(mén)應根據本預案,結合本部門(mén)實(shí)際情況,認真制定本部門(mén)的應急預案,并切實(shí)落實(shí)各項組織措施。
3、本預案從發(fā)布之日起正式施行。
校園網(wǎng)站應急預案4
校園網(wǎng)是由學(xué)校主辦的綜合性教育網(wǎng)絡(luò )系統,其目的是利用先進(jìn)的計算機網(wǎng)絡(luò )技術(shù),實(shí)現各級教育機構間計算機網(wǎng)絡(luò )互連、信息資源共享并展示學(xué)校辦學(xué)理念、辦學(xué)特色。為了保證校園網(wǎng)網(wǎng)絡(luò )系統的安全、保證網(wǎng)絡(luò )的`正常運行和維護網(wǎng)絡(luò )用戶(hù)的正常權益,特制定本管理制度。
一、用戶(hù)在使用校園網(wǎng)發(fā)布信息時(shí)應遵守《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》以及國家的有關(guān)法律、法規和行政規章制度。
二、用戶(hù)不得利用校園網(wǎng)從事危害國家安全,泄露國家秘密等犯罪活動(dòng),不得利用校園網(wǎng)查閱、復制和傳播危害國家安全,妨礙社會(huì )治安,淫穢黃色或其他有損于社會(huì )秩序、公共道德的信息和內容。用戶(hù)在使用校園網(wǎng)時(shí),應遵守網(wǎng)絡(luò )的國際慣例,不得向他人發(fā)放惡意的、挑釁性的文件。
三、學(xué)校對外發(fā)布的網(wǎng)站中的內容必須先經(jīng)單位領(lǐng)導審核。
四、用戶(hù)不得利用網(wǎng)絡(luò )從事正常業(yè)務(wù)范圍之外的活動(dòng),不得有經(jīng)營(yíng)性的接入服務(wù),不得將網(wǎng)絡(luò )線(xiàn)路和設備轉租別的單位或個(gè)人。
五、在校園網(wǎng)上不允許進(jìn)行任何干擾網(wǎng)絡(luò )用戶(hù),破壞網(wǎng)絡(luò )服務(wù)和破壞網(wǎng)絡(luò )設備的活動(dòng)。這些活動(dòng)包括(但并不局限于):在網(wǎng)絡(luò )上發(fā)布不真實(shí)的信息、散布計算機病毒、使用網(wǎng)絡(luò )進(jìn)入未經(jīng)授權使用的計算機,不以真實(shí)身份使用網(wǎng)絡(luò )資源等。對以上行為,如經(jīng)查實(shí),將給予嚴肅處理。
六、所有接入校園網(wǎng)的計算機必須安裝正版防病毒軟件,并要定期升級。
七、用戶(hù)不得運行影響校園網(wǎng)絡(luò )系統正常工作的程序、進(jìn)程等,以免給網(wǎng)絡(luò )或服務(wù)器帶來(lái)嚴重的負荷,影響網(wǎng)絡(luò )內部的通暢聯(lián)系。
八、校園網(wǎng)與國際聯(lián)網(wǎng)的計算機必須在校園網(wǎng)管理部門(mén)備案。
九、校園網(wǎng)絡(luò )負責人應做好校園網(wǎng)絡(luò )的日常管理、維護工作。
【校園網(wǎng)站應急預案】相關(guān)文章:
高中校園網(wǎng)站應急預案04-05
校園應急預案01-14
校園應急預案12-02
校園網(wǎng)站突發(fā)事件應急管理預案范本06-18
校園安全的應急預案06-12
校園消防應急預案06-10
校園防汛應急預案06-11
校園疫情應急預案01-20
校園消防的應急預案11-04