[必備]網(wǎng)絡(luò )安全應急預案15篇
在現實(shí)生活或工作學(xué)習中,難免會(huì )出現一些事故,為了避免事情愈演愈烈,通常會(huì )被要求事先編制應急預案。我們該怎么去寫(xiě)應急預案呢?下面是小編精心整理的網(wǎng)絡(luò )安全應急預案,歡迎大家借鑒與參考,希望對大家有所幫助。
網(wǎng)絡(luò )安全應急預案1
一、總則
。ㄒ唬┚幹颇康
為提高中心處置網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大程度地預防網(wǎng)絡(luò )信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預案。
。ǘ┚幹埔罁
《中華人民共和國突發(fā)事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網(wǎng)絡(luò )與信息安全事件應急預案》、《網(wǎng)絡(luò )安全法》、《信息系統安全等級保護基本要求》等相關(guān)法律法規。
。ㄈ┕ぷ髟瓌t
堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡(luò )與信息安全事件的`預防與處置工作。
。ㄋ模┦录诸(lèi)分級
本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)事件,是指中心信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類(lèi)
網(wǎng)絡(luò )與信息安全事件分為有害程序事件、網(wǎng)絡(luò )攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。
。1)有害程序事件分為計算機病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò )事件、混合程序攻擊事件、網(wǎng)頁(yè)內嵌惡意代碼事件和其他有害程序事件。
。2)網(wǎng)絡(luò )攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò )掃描竊聽(tīng)事件、網(wǎng)絡(luò )釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò )攻擊事件。
。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
。4)信息內容安全事件是指通過(guò)網(wǎng)絡(luò )傳播法律法規禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題并危害國家安全、社會(huì )穩定和公眾利益的事件。
。5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。
。6)災害性事件是指由自然災害等其他突發(fā)事件導致的網(wǎng)絡(luò )與信息安全事件。
2.事件分級
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
。1)I級(特別重大)、Ⅱ級(重大)。
網(wǎng)絡(luò )安全應急預案2
為有效制止各種網(wǎng)絡(luò )安全事件的發(fā)生,最大地減少各種網(wǎng)絡(luò )安全事件所造成的破壞和負面影響,特制定本預案。
一、堅持以預防、監控為主的原則,做到響應快、定位準、控制及時(shí)、措施有力,在網(wǎng)絡(luò )安全上把握主動(dòng)權。
二、學(xué)校保衛處對校園網(wǎng)內容進(jìn)行24小時(shí)專(zhuān)人監控,信息與網(wǎng)絡(luò )中心對網(wǎng)絡(luò )安全技術(shù)問(wèn)題進(jìn)行24小時(shí)應急響應,結合嚴格的規章制度,確保網(wǎng)絡(luò )安全的監控隨時(shí)處于有序、有效狀態(tài)。
三、實(shí)行多部門(mén)協(xié)作機制,發(fā)現網(wǎng)絡(luò )安全事件的苗頭后,網(wǎng)絡(luò )中心、保衛處、學(xué)工部,必要時(shí)聯(lián)合當地公安派出所,對安全事件當事人進(jìn)行快速準確的目標定位、對象確定,并在適當時(shí)機實(shí)地控制當事人和相關(guān)設備等。
四、嚴格上網(wǎng)實(shí)名制,所有校園網(wǎng)用戶(hù)均采取有詳細記錄的、由學(xué)校統一管理的身份認證措施;學(xué)校論壇必須實(shí)名注冊。
五、重視服務(wù)器日志的'保存和使用,確保發(fā)現問(wèn)題時(shí)能夠有效追查定位。
六、對校園網(wǎng)內各單位或個(gè)人因特殊需要而開(kāi)設的服務(wù)采取登錄備案制度,各單位服務(wù)器要求有專(zhuān)人負責管理,并且對管理員的聯(lián)系信息進(jìn)行詳細備案。
七、網(wǎng)絡(luò )安全事件處置流程:
網(wǎng)絡(luò )事件的處置遵從負面影響最小化的原則。
網(wǎng)絡(luò )內容相關(guān)事件的處理,必須遵從先固定證據、再保留證據、然后再采取措施消除影響的基本流程。
1、責任到人
事件發(fā)生將直接追究部門(mén)主要負責人及分管領(lǐng)導和技術(shù)負責人的責任。
2、跟蹤監控
發(fā)生安全事件后,保衛處、信息與網(wǎng)絡(luò )中心通過(guò)一定的技術(shù)手段,立即保持對事件的全程跟蹤,同時(shí)根據事件的表現和程度,及時(shí)通知有關(guān)部門(mén)協(xié)同處理。
3、內容取證
在采取跟蹤監控措施的同時(shí),立即對安全事件的內容進(jìn)行取證,必要時(shí)請公安部門(mén)出面同時(shí)控制當事者的機器和當事人。有關(guān)通過(guò)網(wǎng)絡(luò )遠程取證的內容要注意時(shí)間、位置、涉及人員等盡量全面,注意證據保存位置可靠;現場(chǎng)取證的內容在必要時(shí)要求在當事人現場(chǎng)參與的情況下截圖,并打印、簽字確認。
4、切斷服務(wù)
對安全事件進(jìn)行證據保全后,應當第一時(shí)間根據事件性質(zhì),分別采取勒令改正、刪除內容、停止服務(wù)等果斷措施。必要時(shí)學(xué)?蓮娦袛嚅_(kāi)相關(guān)區域的網(wǎng)絡(luò )或與安全事件相關(guān)的服務(wù)。
5、追查定位
結合事件發(fā)生日期時(shí)間、服務(wù)器日志、用戶(hù)賬戶(hù)等信息,對事件當事人進(jìn)行快速定位,以便能夠在必要時(shí)進(jìn)行責任追查。
6、調查處理
確定事件的當事人后,根據國家有關(guān)法規和學(xué)校網(wǎng)絡(luò )管理和安全、保密要求,根據當事人的事件性質(zhì)和危害程度,分別采取學(xué)院或單位內部處置、全校通報處理等措施。學(xué)生當事人聯(lián)合學(xué)工部按有關(guān)規定進(jìn)行處置;其他教工則聯(lián)系人事處、保衛處、紀委等單位,根據有關(guān)規定給予當事人適當的處分。
7、漏洞補救
對安全事件采取適當處置后,有關(guān)單位和個(gè)人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時(shí)必須由相關(guān)部門(mén)研究后給出適當的回應,以最快地消除負面影響。
八、網(wǎng)絡(luò )緊急響應小組成員:
由分管校長(cháng)及校辦、黨辦、信息與網(wǎng)絡(luò )中心、人事處、保衛處、學(xué)工部、團委各部門(mén)負責人組成。
網(wǎng)絡(luò )安全應急預案3
物聯(lián)網(wǎng)作為提高互聯(lián)網(wǎng)功能應用的基礎和先導,物聯(lián)網(wǎng)能大大提高人們生產(chǎn)生活的效率,但是在被廣泛應用于生產(chǎn)后,如果出現安全問(wèn)題對人們的生產(chǎn)生活造成的影響是無(wú)法想象的。因此,安全是物聯(lián)網(wǎng)中的首要問(wèn)題,如果沒(méi)有比較完善的保護措施,物聯(lián)網(wǎng)就談不上被有效地應用于生活,安全問(wèn)題會(huì )對物聯(lián)網(wǎng)作用產(chǎn)生較大的影響。本文綜合分析了物聯(lián)網(wǎng)有別于傳統網(wǎng)絡(luò )的安全需求,闡述了物聯(lián)網(wǎng)安全方面的相關(guān)技術(shù)特點(diǎn),針對物聯(lián)網(wǎng)的安全問(wèn)題,結合傳感網(wǎng)、互聯(lián)網(wǎng)等的比較成熟的安全技術(shù),給出了相應的安全防護措施。
物聯(lián)網(wǎng)是射頻識別(RFID)與互聯(lián)網(wǎng)高度融合的產(chǎn)物,并伴隨著(zhù)移動(dòng)互聯(lián)的融入和深入,能夠為用戶(hù)提供更具移動(dòng)性的、更融入到人們生活的服務(wù)網(wǎng)絡(luò )框架。物聯(lián)網(wǎng)使用智能手機、掌上電腦、便攜式計算機、專(zhuān)用終端等作為操作終端,目前為2G但必將以3G為主的移動(dòng)通信網(wǎng)絡(luò )或無(wú)線(xiàn)局域網(wǎng)作為接入方式,直接或間接訪(fǎng)問(wèn)互聯(lián)網(wǎng)并使用互聯(lián)網(wǎng)已經(jīng)非常成熟的應用業(yè)務(wù)。物聯(lián)網(wǎng)安全威脅存在于各個(gè)層面,包括感知節點(diǎn)安全威脅、接入傳輸安全威脅和業(yè)務(wù)應用安全威脅。智能終端的應用帶來(lái)了很多新的威脅,如感知節點(diǎn)的非法篡改和資源的非法訪(fǎng)問(wèn),通過(guò)更換終端信息,利用病毒和惡意代碼進(jìn)行整個(gè)物聯(lián)網(wǎng)信息系統的破壞。
物聯(lián)網(wǎng)信息系統信息通過(guò)無(wú)線(xiàn)通信在空中傳輸,容易被截獲或非法篡改。非法的感知節點(diǎn)可能以假冒合法節點(diǎn)進(jìn)入物聯(lián)網(wǎng)網(wǎng)絡(luò ),進(jìn)行各種非法活動(dòng),合法身份的節點(diǎn)在進(jìn)入網(wǎng)絡(luò )后,也可能訪(fǎng)問(wèn)相應的網(wǎng)絡(luò )資源。業(yè)務(wù)應用層面的安全威脅包括非法訪(fǎng)問(wèn)應用業(yè)務(wù)、非法訪(fǎng)問(wèn)數據、分布式拒絕服務(wù)攻擊和目前IP網(wǎng)絡(luò )已經(jīng)存在的所有安全威脅。物聯(lián)網(wǎng)直接支撐著(zhù)并影響著(zhù)移動(dòng)互聯(lián)網(wǎng)、云計算、傳統互聯(lián)網(wǎng)等研究領(lǐng)域的發(fā)展。然而隨著(zhù)物聯(lián)網(wǎng)信息系統的增加、處理速度的加快和規模的擴大,必將面對更多的安全風(fēng)險,因此物聯(lián)網(wǎng)面臨的威脅和安全管理措施的分析是物聯(lián)網(wǎng)研究的一個(gè)重要的領(lǐng)域。
1 國外發(fā)展概況
目前在全球市場(chǎng)的數據統計分析上看,物聯(lián)網(wǎng)成為未來(lái)10年發(fā)展迅猛的行業(yè)。據美國市場(chǎng)研究公司Forester預測,到20xx年,世界上“物物互連”的應用業(yè)務(wù),跟人與人之間通信的業(yè)務(wù)相比,前者是后者的30倍,僅在智能電網(wǎng)和機場(chǎng)入侵檢測系統方面的市場(chǎng)就有上千億美元。因此“物聯(lián)網(wǎng)”必將成為是下一個(gè)萬(wàn)億美元級的信息技術(shù)產(chǎn)業(yè)。
從經(jīng)濟發(fā)展角度看,各國齊頭并進(jìn),相繼推出區域戰略規劃。當前,世界各國的物聯(lián)網(wǎng)基本都處于技術(shù)研究與試驗階段:美、日、韓、歐盟等都正投入巨資深入研究探索物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年1月,美國總統奧巴馬與美國工商精英們的“圓桌會(huì )議”上,IBM公司CEO提出“智慧地球”的概念,在20xx年5月,歐盟委員會(huì )信息社會(huì )與媒體中心主任魯道夫-施特曼邁爾說(shuō):“物聯(lián)網(wǎng)及其技術(shù)是我們的未來(lái)”。在20xx年6月,歐盟了新時(shí)期下物聯(lián)網(wǎng)的行動(dòng)計劃。韓國出臺了《基于IP的傳感器網(wǎng)基礎設施構建基本規劃》,將物聯(lián)網(wǎng)確定為新的增長(cháng)動(dòng)力。
2 國內發(fā)展概況
我國在物聯(lián)網(wǎng)方面的研究比較早,中國科學(xué)研究院10年前就開(kāi)始了對傳感網(wǎng)絡(luò )的研究,中科院上海微系統與信息技術(shù)研究所、南京航空航天大學(xué)、西北工業(yè)大學(xué)等重點(diǎn)科研單位,目前正重點(diǎn)研究物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年10月,中國研發(fā)出第一枚物聯(lián)網(wǎng)核心芯片“唐芯一號”。在20xx年11月7日,總投資超過(guò)2.76億元的物聯(lián)網(wǎng)項目在無(wú)錫簽約啟動(dòng),物聯(lián)網(wǎng)項目研發(fā)涉及到傳感網(wǎng)智能技術(shù)研發(fā)、傳感網(wǎng)絡(luò )應用研究、傳感網(wǎng)絡(luò )系統集成等物聯(lián)網(wǎng)產(chǎn)業(yè)中的多個(gè)前沿研究領(lǐng)域。在20xx年工信部和發(fā)改委出臺了多項政策以支持物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展,到20xx年之前我國將投入3.86萬(wàn)億元的資金用于物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展。
在國家重大科技專(zhuān)項、國家自然科學(xué)基金和“863”計劃的支持下,國內新一代寬帶無(wú)線(xiàn)通信、高性能計算與大規模并行處理技術(shù)、光子和微電子器件與集成系統技術(shù)、傳感網(wǎng)技術(shù)、物聯(lián)網(wǎng)體系架構及其演進(jìn)技術(shù)等研究與開(kāi)發(fā)取得重大進(jìn)展,先后建立了傳感技術(shù)國家重點(diǎn)實(shí)驗室、傳感器網(wǎng)絡(luò )實(shí)驗室和傳感器產(chǎn)業(yè)基地等一批專(zhuān)業(yè)性研究機構和產(chǎn)業(yè)化基地,開(kāi)展了一批具有示范意義的重大應用項目。目前,北京、上海、江蘇、浙江、無(wú)錫和深圳等地都作為研究試點(diǎn)進(jìn)行物聯(lián)網(wǎng)發(fā)展戰略研究,制定物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展規劃,出臺扶持物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的相關(guān)鼓勵政策。從全國來(lái)看,物聯(lián)網(wǎng)產(chǎn)業(yè)正在逐步成為各地戰略性新興產(chǎn)業(yè)發(fā)展的重要領(lǐng)域。
3 物聯(lián)網(wǎng)特點(diǎn)分析
物聯(lián)網(wǎng)技術(shù)有可跟蹤、可監控、可連接三個(gè)技術(shù)特點(diǎn)。
可跟蹤的特點(diǎn):在任何時(shí)間,只要與物聯(lián)網(wǎng)連接的物體,它的精確位置,甚至與其相關(guān)的周邊環(huán)境都是可以跟蹤的。例如在物流行業(yè),通過(guò)使用射頻識別技術(shù),在運輸中的貨物和車(chē)輛都打上電子標簽,通過(guò)路邊的固定讀寫(xiě)器讀取標簽信息,再通過(guò)通信網(wǎng)絡(luò )將信息傳送給指揮中心,實(shí)時(shí)跟蹤整個(gè)貨運過(guò)程。這樣就可以有效的防止運輸貨物的丟失,確保運輸過(guò)程的安全。
可監控的特點(diǎn):物聯(lián)網(wǎng)可以使用物體來(lái)實(shí)現對人的監控與管理。例如在醫療系統中的身體情況監測,健康監測用于病人身體的監護、生理參數的測量等,可以對病人的各種狀況進(jìn)行監控,通過(guò)通信網(wǎng)絡(luò )把數據傳送到目的節點(diǎn)終端上,基于數據醫生對被監護病人的病情進(jìn)行實(shí)時(shí)監控,并做出及時(shí)處理。
可連接的特點(diǎn):物聯(lián)網(wǎng)與移動(dòng)互聯(lián)的高度融合,進(jìn)一步實(shí)現了物體在無(wú)線(xiàn)網(wǎng)絡(luò )下的控制與兼容。例如在汽車(chē)及其鑰匙節點(diǎn)上都植入感應器,如果飲酒的司機使用汽車(chē)鑰匙時(shí),鑰匙能監測到酒精含量,并發(fā)射無(wú)線(xiàn)信號給汽車(chē),這樣汽車(chē)就會(huì )無(wú)法啟動(dòng)。
4 物聯(lián)網(wǎng)安全分析
物聯(lián)網(wǎng)面臨的安全威脅包括感知層、接入傳輸層和業(yè)務(wù)應用層。由于網(wǎng)絡(luò )環(huán)境的不確定性,感知節點(diǎn)面臨著(zhù)多方面的威脅,感知節點(diǎn)本身就是用于監測和控制各種感知設備。節點(diǎn)對各種檢測對象進(jìn)行監測,從而提供感知設備傳輸的數據信息來(lái)監控網(wǎng)絡(luò )系統的運行情況。這些智能傳感器節點(diǎn)是暴露在攻擊者面前的,最容易被攻擊。因此,與傳統的IP網(wǎng)絡(luò )向比較,所有的監控措施、安全防范策略不僅面臨著(zhù)更復雜的網(wǎng)絡(luò )環(huán)境,而且還有更高的實(shí)時(shí)性要求。
物聯(lián)網(wǎng)面臨的主要威脅。
安全隱私:射頻識別技術(shù)被廣泛用于物聯(lián)網(wǎng)系統中,RFID標簽可能被嵌入到任何物體中,例如人們的生活和生產(chǎn)用品。但是這些物品的擁有者不一定能夠了解相關(guān)情況,會(huì )導致該對象的.擁有者被隨意地掃描、定位和追蹤。
偽造攻擊:與傳統IP網(wǎng)絡(luò )相比,傳感設備和電子標簽都是在攻擊者面前的。與此同時(shí),接入傳輸網(wǎng)絡(luò )中有一部分是無(wú)線(xiàn)網(wǎng)絡(luò ),竄擾問(wèn)題在傳感網(wǎng)絡(luò )和無(wú)線(xiàn)網(wǎng)絡(luò )中是普遍存在的,而無(wú)線(xiàn)安全研究方面也顯得非常棘手。因此,在網(wǎng)絡(luò )中這些方面面臨的偽造節點(diǎn)攻擊很大程度上威脅著(zhù)傳感器節點(diǎn)的安全,從而影響整個(gè)物聯(lián)網(wǎng)安全。
惡意代碼攻擊:惡意代碼在接入傳輸層和傳感層中都可以找到很多可以攻擊的突破口。對攻擊者而言只要進(jìn)入到網(wǎng)絡(luò ),通過(guò)傳輸網(wǎng)絡(luò )進(jìn)行病毒傳播就變得輕車(chē)熟路。而且具有較強的隱蔽性,這一點(diǎn)與有線(xiàn)網(wǎng)絡(luò )相比就更加難以防御。例如類(lèi)似蠕蟲(chóng)這樣的惡意代碼,本身又不需要寄生文件,在這種環(huán)境中檢測發(fā)現和清除惡意代碼的難度是非常大的。
拒絕服務(wù)攻擊,這種被熟悉的攻擊方式,發(fā)生在感知層與接入傳輸層銜接位置的概率是非常大的。由于物聯(lián)網(wǎng)中感知節點(diǎn)數量龐大,而且多數是以集群的方式存在,因此信息在網(wǎng)絡(luò )中傳輸的時(shí)候,海量的感知節點(diǎn)信息傳遞轉發(fā)請求會(huì )導致網(wǎng)絡(luò )擁塞,產(chǎn)生拒絕服務(wù)攻擊的效果。
信息安全:感知節點(diǎn)一般都具有功能單一、信息處理能力低的特點(diǎn)。因此,感知節點(diǎn)不可能具有高強度的安全防范措施。同時(shí)因為感知層節點(diǎn)的多樣化,采集的數據、傳輸的信息也就不會(huì )有統一的格式,所以提供統一的安全防范策略和安全體系架構是很難做到的。
接入傳輸層和業(yè)務(wù)應用層的安全隱患,在物聯(lián)網(wǎng)的接入傳輸層和業(yè)務(wù)應用層除了面臨傳統有線(xiàn)網(wǎng)絡(luò )的所有安全威脅的同時(shí),還因為物聯(lián)網(wǎng)在感知層所采集數據格式的不統一,來(lái)自不同類(lèi)型感知節點(diǎn)的數據信息是無(wú)法想象的,并且是多源異構數據,所以接入層和業(yè)務(wù)應用層的安全問(wèn)題也就更加繁雜。
5 物聯(lián)網(wǎng)安全防護措施
目前監管體系對不同的物聯(lián)網(wǎng)信息系統的防護管理要求存在沒(méi)有差異和缺乏針對性等問(wèn)題。因此,物聯(lián)網(wǎng)集成化安全管理勢在必行。根據物聯(lián)網(wǎng)的技術(shù)特點(diǎn),針對物聯(lián)網(wǎng)面臨的安全威脅,我們應構建和完善物聯(lián)網(wǎng)的監管體系,從防范阻止、檢測發(fā)現、應急處置、審計追查和集中管控五個(gè)方面,對物聯(lián)網(wǎng)系統感知層、接入傳輸層和業(yè)務(wù)應用層進(jìn)行安全防護管理。
防范阻止主要指物聯(lián)網(wǎng)系統應該具有安全防護和阻止信息安全威脅影響的措施,從而有效防范上節中提到的安全威脅。從物聯(lián)網(wǎng)的體系結構而言,物聯(lián)網(wǎng)除了面對TCP/IP網(wǎng)絡(luò )、無(wú)線(xiàn)網(wǎng)絡(luò )和移動(dòng)通信網(wǎng)絡(luò )等傳統網(wǎng)絡(luò )安全問(wèn)題之外,還存在著(zhù)大量自身的特殊安全問(wèn)題。因此數據完整性和保密性保護、身份認證、訪(fǎng)問(wèn)控制、安全審計等方面的安全措施必不可少。
檢測發(fā)現主要是指物聯(lián)網(wǎng)系統應該能夠檢測發(fā)現物聯(lián)網(wǎng)系統存在安全隱患,其中包括感知層檢測、接入傳輸層檢測和業(yè)務(wù)應用層檢測,在感知層應能檢測發(fā)現感知設備偽造攻擊。由于感知設備是“”在攻擊者面前的,那么攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過(guò)本地操作更換機器的軟硬件。接入傳輸層應包括邊界接入系統、視頻接入系統和無(wú)線(xiàn)接入系統三類(lèi)接入傳輸系統的安全管理要求。業(yè)務(wù)應用層應能檢測發(fā)現業(yè)務(wù)應用中的安全隱患,因為T(mén)CP/IP網(wǎng)絡(luò )的所有安全隱患都同樣適用于物聯(lián)網(wǎng)。同時(shí)應能針對物聯(lián)網(wǎng)感知層、接入傳輸層、業(yè)務(wù)應用層三個(gè)層次進(jìn)行風(fēng)險威脅分析,形成反映物聯(lián)網(wǎng)系統安全態(tài)勢的總體視圖。因為安全系統從隱患到影響是一個(gè)態(tài)勢變化的過(guò)程,因此對物聯(lián)網(wǎng)系統態(tài)勢的分析與威脅防范同樣重要。
應急處置主要是指應該能夠具有高效指導系統維護人員開(kāi)展應急處置工作的措施,應制定物聯(lián)網(wǎng)信息安全應急預案,并結合實(shí)際工作情況,對物聯(lián)網(wǎng)信息安全應急預案做出相應修訂。應明確現場(chǎng)總指揮、副總指揮、應急指揮中心以及各應急行動(dòng)小組在應急救援整個(gè)過(guò)程中所擔負的職責。應明確完成應急救援任務(wù)應該包含的所有應急程序,以及對各應急程序能否安全可靠地完成對應的某項應急救援任務(wù)進(jìn)行確認。應急預案應具備實(shí)用性、可操作性、完整性和可讀性的特點(diǎn)。
審計追查主要是指應該能夠為安全管理人員提供安全事件倒查的措施,包括日志采集、查詢(xún)、分析和追查。其中采集應能對分布在感知層、接入傳輸層和業(yè)務(wù)應用層各個(gè)部分的用戶(hù)和管理員操作日志進(jìn)行采集。查詢(xún)應能對物聯(lián)網(wǎng)信息系統日志進(jìn)行查詢(xún),包括常規查詢(xún)、條件查詢(xún)和權限控制查詢(xún)。分析應能根據統計需求,對物聯(lián)網(wǎng)信息系統日志進(jìn)行統計分析。追查應能根據追查安全事件需求,為安全管理人員提供安全事(案)件的倒查手段。
集中管控主要是指應該能夠為物聯(lián)網(wǎng)系統自身安全管理和控制提供技術(shù)手段。包括集中監控、策略管理、運行監控、異常和用戶(hù)監控。其中集中監控應能通過(guò)監控指揮中心對物聯(lián)網(wǎng)系統進(jìn)行集中管控,包括系統安全管理和監控。策略管理應能對感知層、接入傳輸層和業(yè)務(wù)應用層的安全策略進(jìn)行集中管理,支持管理感知節點(diǎn)的備份與恢復。運行管控應對感知層終端運行情況進(jìn)行監控,應對物聯(lián)網(wǎng)系統運行情況進(jìn)行監控。異常和用戶(hù)監控應能對業(yè)務(wù)應用層異常進(jìn)行監控,應對系統用戶(hù)的操作進(jìn)行監控。
6 結束語(yǔ)
隨著(zhù)物聯(lián)網(wǎng)產(chǎn)業(yè)的迅猛發(fā)展,其信息安全問(wèn)題也面臨著(zhù)新的挑戰,所以安全是物聯(lián)網(wǎng)領(lǐng)域的核心問(wèn)題,沒(méi)有完善的安全保護措施,物聯(lián)網(wǎng)就無(wú)法被廣泛地應用,這就會(huì )對物聯(lián)網(wǎng)優(yōu)勢的發(fā)揮產(chǎn)生嚴重的影響。本文在對物聯(lián)網(wǎng)的國內外發(fā)展現狀以及技術(shù)特征進(jìn)行介紹的基礎上,分析了物聯(lián)網(wǎng)面臨的安全威脅,并根據物聯(lián)網(wǎng)技術(shù)特點(diǎn),針對面臨的安全威脅,給出了相應的安全防護管理措施,從而進(jìn)一步明確物聯(lián)網(wǎng)的安全應用不僅包含技術(shù)方面的問(wèn)題,還需要出臺與物聯(lián)網(wǎng)安全防護相配套的安全管理措施。
網(wǎng)絡(luò )安全應急預案4
一、演練目的:
建立健全信息安全運行應急工作制度,檢驗信息安全應急預案及信息系統故障應急預案的有效性,驗證相關(guān)組織和人員應對網(wǎng)絡(luò )和信息安全突發(fā)事件的組織指揮能力和應急處置能力,保證信息安全突發(fā)應急指揮調度工作迅速、高效、有序地進(jìn)行,滿(mǎn)足突發(fā)情況下網(wǎng)絡(luò )和信息系統安全運行保障和故障恢復的需要,確保信息系統安全通暢。
二、演練依據:
《惠水縣婦幼保健院網(wǎng)絡(luò )與信息安全類(lèi)突發(fā)事件應急預案》
《惠水縣婦幼保健院關(guān)于信息系統故障應急預案(試行)》
三、演練場(chǎng)景:
1、病毒攻擊導致醫生的電腦或相關(guān)系統失效演練
2、醫院管理系統故障停止工作
四、演練方式:
現場(chǎng)演練
五、演練時(shí)間、地點(diǎn)及參加人員:
1、時(shí)間:
2、地點(diǎn):產(chǎn)科門(mén)診、收費室、藥房、檢驗科、B超室
3、參加人員:(院長(cháng))、(分管副院長(cháng))、(醫務(wù)科負責人)、(護理部負責人)、(院辦負責人)、(檢驗科負責人)、(影像科工作人員)、(藥房工作人員)、(產(chǎn)科主任)、(婦科主任)、(信息科負責人)
六、演練過(guò)程一:
1、門(mén)診醫生向信息科反映自己電腦的HIS系統打不開(kāi),一點(diǎn)擊快捷方式就死機。
2、信息科到現場(chǎng)查看,高度懷疑是計算機病毒感染,立即拔出該臺電腦網(wǎng)線(xiàn)。
3、運行電腦上的殺毒軟件,查看到有病毒攻擊該臺電腦。
4、病毒非常頑固,且殺毒軟件無(wú)法清除該病毒,信息科立即上報分管院長(cháng),同時(shí)查看其他電腦有無(wú)類(lèi)似情況。
5、分管領(lǐng)導到場(chǎng)后指示,坐診醫生暫時(shí)使用其他備用電腦接診患者,使用獨立的U盤(pán)拷貝該臺電腦上的重要數據,必要時(shí)尋求專(zhuān)業(yè)網(wǎng)絡(luò )安全人員幫助恢復數據。同時(shí)對重要數據拍照留存。格式化電腦硬盤(pán),重裝電腦系統。
6、故障消除,演練結束。
七、演練過(guò)程二:
1、信息科接到臨床醫生通知,HIS系統無(wú)法正在運行。
2、信息科立即排查故障出現的原因,發(fā)現為移動(dòng)公司遷入我院的交換機故障導致主干網(wǎng)絡(luò )不通,電話(huà)對接后,預計需要1小時(shí)才能更換完畢。
3、信息科將具體情況報告醫務(wù)科,到場(chǎng)查看后匯報分管院長(cháng)。
4、分管院長(cháng)指示:(1)全院轉入“人工接診模式”,具體步驟按照《惠水縣婦幼保健院關(guān)于信息系統故障應急預案(試行)》執行。(2)由醫務(wù)科負責組織臨床工作開(kāi)展,由護理部負責組織護理工作開(kāi)展。(3)由于就診人員現不能完成醫保報銷(xiāo),且就診人員較多,由院辦公室負責組織人員向就診人群做出解釋?zhuān)⒕S護好現場(chǎng)次序。
5、按照《惠水縣婦幼保健院關(guān)于信息系統故障應急預案(試行)》走一遍流程。
6、演練結束。
八、演練結束后集中本文以重視防范為出發(fā)點(diǎn),對如何完善公安機關(guān)應急管理工作,提出了一些新的思路。對公安機關(guān)需要樹(shù)立重視防范的思想,建立風(fēng)險評估體系,公安機關(guān)應急管理的專(zhuān)業(yè)化,改善預案演練機制,公安機關(guān)針對突發(fā)事件應建立科學(xué)的媒體應對機制,并對整合社會(huì )應急管理資源,建立經(jīng)營(yíng)應急管理服務(wù)的企業(yè)公司提出了設想。我們需要從理論和應用方面兩個(gè)方面進(jìn)行創(chuàng )新。在風(fēng)險評估方面,本文重點(diǎn)闡述了應當重視風(fēng)險評估體系建設的意義、評估原則、評估體系建設的措施和撰寫(xiě)評估報告的技術(shù)性建議;在公安應急管理體系建設方面,重點(diǎn)闡述了應當建立專(zhuān)門(mén)機構、專(zhuān)業(yè)人才隊伍以及實(shí)戰化建設等觀(guān)點(diǎn);在預案的演練方面,重點(diǎn)闡述了目前應當重視預案演練出現的問(wèn)題和改進(jìn)方略;在公安應急管理中的媒體應對方面,著(zhù)重闡述了公安應急管理媒體應急體系建設的方法。文章最后對,建立公安機關(guān)應急管理體系,合理利用社會(huì )資源,提出了建立應急服務(wù)公司設想等措施,并闡述了應急服務(wù)公司是對公安應急管理體系的有益補充的觀(guān)點(diǎn)。
關(guān)鍵詞:公安應急管理;風(fēng)險評估;預案演練;媒體應對;應急服務(wù)公司
近幾年來(lái),國內接連發(fā)生暴力恐怖襲擊案件和事件,對國家法律尊嚴和公安機關(guān)應急處突能力提出了嚴峻挑戰;伴隨著(zhù)國家經(jīng)濟的發(fā)展,社會(huì )轉型的各種利益重疊交錯,因人民內部矛盾而引發(fā)的大規模已屢見(jiàn)不鮮;校園安全事件也頻繁發(fā)生;大型群眾性活動(dòng)安全保衛任務(wù)日益繁重。公安機關(guān)傳統的應急處突體系和管理思路已經(jīng)不能適應時(shí)代的要求,需要對公安機關(guān)的應急管理進(jìn)行專(zhuān)門(mén)的研究和創(chuàng )新改革的措施,以適應新的安全形勢和緊跟國家應急管理體系總體要求。
一、重視防范,“攻防兼備”,扭轉重處置、輕防范的錯誤思想,完善和強化風(fēng)險評估體系建設
我國公安機關(guān)在應急管理方面存在重處置、輕預防的問(wèn)題,主要表現在:表彰獎勵、追責倒查、人力物力投入、宣傳推廣和教育培訓等方面。帶著(zhù)問(wèn)題,思考其產(chǎn)生的原因,主要還是由公安機關(guān)決策層對重點(diǎn)工作的選擇來(lái)決定的,決策層重視防范工作自然就會(huì )加大投入,基層干警就會(huì )按照決策層的工作指引逐步轉變工作模式和對防范工作的態(tài)度。因為突發(fā)事件本身的特點(diǎn),加之區域實(shí)際情況不一樣,爆發(fā)社會(huì )安全事件的風(fēng)險也不一樣,且處置社會(huì )安全事件往往不是某一個(gè)派出所或某個(gè)單位可以完成的任務(wù),所以不容易對基層單位突發(fā)事件處置工作進(jìn)行量化考核和評比。防范工作具有量化考核評比的優(yōu)勢。調整考核評比的結構和內容,使干警做好全年防范工作同樣可以獲得較好的考核成績(jì),突出防范工作量,主動(dòng)降低轄區內發(fā)生社會(huì )安全事件的風(fēng)險。
除了完善防范工作績(jì)效考核體系的建設,建立完善的風(fēng)險評估預警機制,同樣是是強化防范工作的重要措施;鶎优沙鏊鶝](méi)有對轄區內的社會(huì )安全事件進(jìn)行風(fēng)險評估的工作機制和撰寫(xiě)風(fēng)險評估報告的習慣和工作機制,使情報信息部門(mén)收集到的信息有限,預警信息和準備處置力量的時(shí)間很有限。因此,建立標準化的風(fēng)險評估機制是做好社會(huì )安全事件防范工作的重要措施,是公安機關(guān)應急預警體系的關(guān)鍵程序。一方面,它是對通過(guò)監測手段和日常防范工作獲取的數據和信息的加工和處理;另一方面,它是作出預警決策的基礎和依據,是預警信息的重要組成部分,是決策層進(jìn)行處置決策的根基。
。ㄒ唬槭构矙C關(guān)應急管理中的風(fēng)險評估有效進(jìn)行,并能夠保證做出的評估科學(xué)準確,在進(jìn)行風(fēng)險評估時(shí)應該遵循以下基本原則:
1、客觀(guān)真實(shí)原則。我們在進(jìn)行風(fēng)險評估時(shí)盡量避免主觀(guān)判斷和對事件發(fā)展趨勢進(jìn)行猜測;堅持實(shí)事求是,不能盲從權威和上級部門(mén)的主觀(guān)觀(guān)點(diǎn);更不能本位主義,出于對評估人員所在部門(mén)的利益考慮而故意放大或縮小對風(fēng)險的評估。
2、動(dòng)態(tài)評估原則。公安機關(guān)所應對的社會(huì )安全事件,其爆發(fā)要素是處于不斷的發(fā)展變化的,評估結論具有一定的時(shí)效性,而且我們對事件的監測和對各類(lèi)突發(fā)事件的防范工作是持續進(jìn)行的,我們在工作中不斷的獲取新的信息,需要不斷的與決策層進(jìn)行新的溝通和信息交換,因此我們必須進(jìn)行動(dòng)態(tài)的評估,以更加快速的、更加客觀(guān)的向決策層反映實(shí)際的情況,同時(shí)減少無(wú)根據的猜測,避免武斷。
3、標準化和規范化原則。公安機關(guān)應該建立適合本單位運行評估體系和實(shí)際社情的評估標準和規范化的評估報告樣式,其中應該包括:程序、方法、指標體系、術(shù)語(yǔ)化、行文標準等。這些標準化的評估,可以使決策層更加快速的獲取信息,更直觀(guān)的反映實(shí)際情況,而且為培養風(fēng)險評估人才提供了捷徑。
4、風(fēng)險評估體系建設制度化原則
任何工作體系的建設都必須有制度作為保障,評估報告寫(xiě)的再好沒(méi)人用就成了浪費資源;評估標準化做的再好,不做風(fēng)險評估就成了紙上談兵。在建立風(fēng)險評估體系的基礎上,還要學(xué)會(huì )合理的利用好風(fēng)險評估,讓其成為決策的基石而不是花瓶。讓風(fēng)險評估作為一項重要的工作措施,成為公安應急管理決策程序的必經(jīng)程序,需要制度先行,讓風(fēng)險評估成為公安機關(guān)從決策層到實(shí)戰層信息交換的必經(jīng)之路。
。ǘ┕矙C關(guān)風(fēng)險評估體系建設的`兩個(gè)措施:
一是,風(fēng)險評估實(shí)現網(wǎng)絡(luò )化、數據化和信息化。網(wǎng)絡(luò )化就是形成風(fēng)險評估的網(wǎng)絡(luò )體系,依托公安機關(guān)內部互聯(lián)網(wǎng)絡(luò ),并開(kāi)發(fā)風(fēng)險評估軟件,建立信息共享、預警共享和網(wǎng)絡(luò )調度的平臺。數據化就是將能夠量化的評估指標體系和統計系統融入網(wǎng)絡(luò )平臺,使一些標準化的關(guān)鍵數據能夠動(dòng)態(tài)反映在網(wǎng)絡(luò )平臺,這些數據有時(shí)比利用評估報告等文字性語(yǔ)言傳遞信息更加快速。信息化就是利用網(wǎng)絡(luò )交互式平臺,使風(fēng)險評估、預警信息、調度命令在網(wǎng)絡(luò )間互動(dòng),是風(fēng)險評估能夠主動(dòng)發(fā)揮作用,而不是被動(dòng)的等待決策層采用。
二是,公安機關(guān)內部風(fēng)險評估應該吸納社會(huì )評估組織或專(zhuān)家學(xué)者的評估力量,在監測和預警社會(huì )安全事件方面應該吸納社會(huì )評估組織或專(zhuān)家學(xué)者的意見(jiàn)。標準化的風(fēng)險評估,容易出現思想僵化,創(chuàng )新能力降低等問(wèn)題,積極吸收社會(huì )評估組織或專(zhuān)家學(xué)者的評估意見(jiàn),可以避免這些問(wèn)題的發(fā)生。比如,某公司申請舉辦大型群眾性活動(dòng),在申報前需要提交安保方案和應急預案,同時(shí)可以邀請社會(huì )風(fēng)險評估組織開(kāi)展舉辦該活動(dòng)的風(fēng)險評估,以降低發(fā)生諸如踩踏、臨時(shí)建筑垮塌等事故的風(fēng)險。
。ㄈ┳珜(xiě)風(fēng)險評估報告的技術(shù)性建議:
1、撰寫(xiě)風(fēng)險評估報告之前必須規范專(zhuān)業(yè)術(shù)語(yǔ)、指標體系和預警信息的表達形式,要求簡(jiǎn)單易懂,傳遞信息直接快速,警示作用明顯和強烈;
2、風(fēng)險評估報告應當具有的基本內容包括:評估目標(具有社會(huì )安全風(fēng)險的事件、案件、活動(dòng)、警務(wù)任務(wù)等)的基本信息、指標數據、列舉風(fēng)險源、列舉風(fēng)險源可能造成的后果、掌握的資源能否應對可能發(fā)生的突發(fā)事件、對照風(fēng)險指標數據體系進(jìn)行評估并預警信息和處置建議等。
3、風(fēng)險評估報告的撰寫(xiě)時(shí)機的選擇非常重要。并不是所有的風(fēng)險評估都必須寫(xiě)出報告,有些風(fēng)險評估可以快速依據數據分析直接出結果,以簡(jiǎn)潔的語(yǔ)言甚至是一句話(huà)向決策層傳遞評估結果。例如:發(fā)生發(fā)展過(guò)程中的風(fēng)險評估;某大型活動(dòng)進(jìn)行中對發(fā)生踩踏事故的風(fēng)險評估;對某劫持人質(zhì)事件是否進(jìn)行武力營(yíng)救進(jìn)行的風(fēng)險評估等這些已經(jīng)發(fā)生或評估時(shí)效性比較緊迫的情況;有些風(fēng)險評估時(shí)效性要求并不是很強烈,就可按照評估機制和評估體系的要求撰寫(xiě)評估報告,從而使決策層更加詳盡的了解詳情和風(fēng)險程度等信息。例如:大型活動(dòng)籌備期間對該活動(dòng)的風(fēng)險評估,對某火車(chē)站防范暴力恐怖襲擊能力的風(fēng)險評估,對某國際事件發(fā)生后轄區內是否可能爆發(fā)自發(fā)國主義游行進(jìn)行的風(fēng)險評估等等。因此,撰寫(xiě)評估報告要選擇好時(shí)機。并不是所有的風(fēng)險評估都要撰寫(xiě)報告,在建立風(fēng)險評估體系時(shí)應當考慮到風(fēng)險評估的簡(jiǎn)易程序的設立。
二、公安應急管理向專(zhuān)業(yè)化發(fā)展
在國家應急體系建立的大背景下,各級公安機關(guān)正在緊鑼密鼓的建立適應自身職業(yè)特點(diǎn)的應急體系。這也是公安應急管理逐步實(shí)現專(zhuān)業(yè)化是一個(gè)重要的發(fā)展方向。
。ㄒ唬┙⒐矐惫芾韺(zhuān)門(mén)機構
依托公安機關(guān)110報警服務(wù)平臺和指揮系統,建立公安機關(guān)應急管理部門(mén),專(zhuān)門(mén)從事公安應急管理活動(dòng)。應急部門(mén)的建設不能是形式上的“掛牌”活動(dòng),更不是對之前的應急處突體系的復制,而是按照科學(xué)的方法把公安機關(guān)的應急資源進(jìn)行整合,使資源更加優(yōu)化,指揮更加高效,管理更加科學(xué)。傳統的公安應急模式中存在太多的分散性和惰性,應急體系被動(dòng)等待突發(fā)事件的發(fā)生,沒(méi)有專(zhuān)業(yè)的應急管理部門(mén)負責管理活動(dòng),預防和重建環(huán)節沒(méi)有得到足夠重視,沒(méi)有形成合力。因此,公安機關(guān)需要建立具有突發(fā)事件預防和調研、評估職能,突發(fā)事件發(fā)生后又具有較高指揮權,處置后又具有秩序和信任恢復重建職能的專(zhuān)業(yè)化的應急部門(mén)。
。ǘ┳⒅嘏囵B公安應急管理專(zhuān)門(mén)人才
公安應急管理專(zhuān)門(mén)人才十分短缺。公安應急管理還沒(méi)有形成獨立的公安專(zhuān)業(yè)學(xué)科,但是公安應急體系發(fā)揮的重要作用日益凸顯。因此,公安機關(guān)需要大量的公安應急管理專(zhuān)門(mén)人才充實(shí)到公安應急體系,將繼行政執法、刑事司法、行政管理之后公安機關(guān)第四大職能――應急處突,完善的更加正規化、信息化、規范化和實(shí)戰化。
。ㄈ⿲(zhuān)業(yè)化的應急體系不應該是機關(guān)單位而是“前沿陣地”
目前,基層公安應急管理體系還存在機關(guān)作風(fēng)和成員老齡化的問(wèn)題。公安應急指揮體系依托110報警服務(wù)平臺,沒(méi)有專(zhuān)門(mén)的、獨立的應急管理機構。有的單位甚至將其視為“養老辦”;“光說(shuō)不練”的工作作風(fēng)和成員老齡化問(wèn)題使應急管理工作閉門(mén)造車(chē),不能深入基層和處置現場(chǎng),現場(chǎng)實(shí)戰指揮效能大打折扣。專(zhuān)業(yè)化的應急管理體系成員應該直接參與管理活動(dòng)的每一個(gè)環(huán)節。公安應急管理人員不僅僅是吹響沖鋒號的號手,同時(shí)是指揮員和戰斗員。
三、杜絕“預案綜合征”和“演練藝術(shù)化”,預案演練要實(shí)現常態(tài)化和貼近實(shí)戰化
沖破“預案綜合征”對我們制定預案的思維阻塞。所謂“預案綜合征”是將應急預案作為應急準備工作的全部。如果只有一個(gè)紙上談兵的預案,而沒(méi)有實(shí)施預案的能力,就會(huì )給人造成準備充分的假象,F階段,一些政府和一些公安機關(guān)制定的預案大部分停留在紙上,每年的修訂也僅僅是更改了相關(guān)指揮人員的名字和職務(wù),有些地區將鮮有發(fā)生的突發(fā)事件的預案封存檔案室,預案逐步淪為應付上級檢查的材料,形同虛設。既然是應急預案就需要經(jīng)常演練。如果沒(méi)有演練使各單位、各部門(mén)達到協(xié)同,默契配合。如果沒(méi)有人、財、物的儲備,當突發(fā)事件發(fā)生時(shí),后果難以想象。在現階段,預案的演練水平和人、財、物的儲備受到領(lǐng)導思想意思、地方財力等各種因素的制約需要進(jìn)一步妥善解決。
預案不是神話(huà),演練不是擺造型、鋪場(chǎng)面。演練的目的是為了暴露應急預案中的問(wèn)題,發(fā)現應急管理中存在的問(wèn)題,從而改進(jìn)應急管理工作,而不是為了表演而演練。就目前公安機關(guān)開(kāi)展的各種演練,在一定程度上還存在形式主義傾向,突發(fā)性、緊急性、實(shí)戰性無(wú)法體現;事件的烈度大多數根據已掌握、已協(xié)調和已準備的資源為基準,根本不存在不可控性,演練流于形式。好多演練都是按照事先安排完成處置任務(wù)為結果,沒(méi)有總結歸納、沒(méi)有分析研判。演練已成為一種機械式的任務(wù),而不是暴露問(wèn)題和提高管理水平的途徑!把菥毷 边@樣的結果也是一項重要的和寶貴的財富,這需要引起各方重視。
我們可以在演練中設定發(fā)生更加困難的情況或突況,諸如:解救人質(zhì)事件中,談判失敗劫匪“撕票”,殺死了其中一名人質(zhì),現場(chǎng)處突民警和特警怎樣處置?或是在現場(chǎng),按照預案處置過(guò)程中,有人突然倒地,有人為制造事端突然大喊“警察打人”或是有無(wú)數的人在多個(gè)不同點(diǎn)位拍攝、錄音,現場(chǎng)民警怎么辦?再有,爆恐襲擊發(fā)生了,特警和其他支援力量遇到交通堵塞,被堵在半路上,只剩下現場(chǎng)幾名值班巡邏民警,怎樣組織群眾開(kāi)展自我防護?以上情況不是危言聳聽(tīng),很有可能發(fā)生,幾乎所有的預案都無(wú)法考慮到所有的突況。因此,應急預案的培訓與演練是非常重要的,只有突發(fā)性的、多樣性的演練才能磨練出更加科學(xué)的預案,才能鍛煉出更加適應現場(chǎng)情況突變的公安隊伍。
四、公安機關(guān)應注重培養干警掌握利用和應對各類(lèi)媒體的技巧
全警參與公共關(guān)系建設,利用媒體做好突發(fā)事件應急處置后期的形象和信任重建,以及受影響群眾的安撫工作,重視利用私媒,形成公安機關(guān)整體公關(guān)與單警公關(guān)相結合的新局面。以往的公安機關(guān)媒體應對工作過(guò)于被動(dòng),往往深處媒體危機時(shí)才會(huì )想到應對,合理利用媒體引導輿論的能力較弱。
公安機關(guān)在建立突發(fā)事件應急預案的同時(shí)建立突發(fā)事件媒體應對計劃。突發(fā)事件發(fā)生后,公安機關(guān)與社會(huì )公眾和各種媒體進(jìn)行有效溝通的關(guān)鍵是早有準備。一旦突發(fā)事件發(fā)生,媒體危機不會(huì )給我們時(shí)間準備應對的措施和與媒體溝通的計劃,信息傳遞失誤就可能被媒體危機擊垮,其危害和社會(huì )影響力往往比社會(huì )安全事件本身更加巨大,甚至導致應急體系的崩潰,引發(fā)管理體制的改革。因此,同步制定突發(fā)事件媒體應對計劃就顯得尤為重要。這個(gè)計劃可以幫助應急管理者提前做好媒體溝通和信息傳播的組織工作,選出媒體人,針對各種突發(fā)事件開(kāi)展媒體應對的專(zhuān)門(mén)訓練,強化與主流媒體的溝通。在不同的突發(fā)事件當中,決定需要傳遞什么信息,制定怎樣的目標和選取怎樣的媒體。同時(shí),媒體應對計劃還可以指導成立一個(gè)媒體中心,為我們進(jìn)行新聞準備必要的硬件資源。
公安機關(guān)在啟動(dòng)突發(fā)事件應急預案的同時(shí)啟動(dòng)突發(fā)事件媒體應對計劃。當社會(huì )安全事件發(fā)生以后,公安機關(guān)應該立即向社會(huì )公布相關(guān)信息,但是不能傳達不確定或不知道的信息,不然各種媒體就會(huì )通過(guò)其他渠道獲取信息,甚至謠言四起。媒體應對部門(mén)是現場(chǎng)處置指揮員或指揮部的“口舌耳目”,要積極的將輿論引導至便于我們繼續開(kāi)展應急處置和消除事件后社會(huì )影響的方向,所以公安機關(guān)在處置社會(huì )安全事件時(shí)應當在啟動(dòng)媒體應對計劃后建立距離事發(fā)地核心地區不遠的24小時(shí)媒體中心,專(zhuān)門(mén)負責處理謠言,收集事實(shí)和組織新聞的工作。公安機關(guān)主要負責人或政府高級官員應當在現場(chǎng)指揮處置,媒體中心應當政府或公安機關(guān)高級官員現場(chǎng)指揮的視頻資料,甚至是現場(chǎng)采訪(fǎng)。將我們的信息告知每一個(gè)參加處置任務(wù)的部門(mén),甚至每一位民警。對突發(fā)事件的報道要有始有終,相關(guān)信息要及時(shí)更新。
五、引導和利用社會(huì )資源,鼓勵組建專(zhuān)業(yè)化的和專(zhuān)門(mén)經(jīng)營(yíng)應急處置技術(shù)、裝備和人力輸出的公司
政府應當以多種方式鼓勵這樣的第三方非政府組織或公司參與處置公共突發(fā)事件和滿(mǎn)足公民個(gè)人在應急救援方面的需求。
我們設想存在這樣的應急服務(wù)公司或社會(huì )組織(以下簡(jiǎn)稱(chēng)公司):公司具備應急管理理論和技術(shù)方面的核心專(zhuān)家團隊和師資,具備戶(hù)外培訓場(chǎng)地和設備,室內教學(xué)設施,技術(shù)研發(fā)機構,人力資源機構,應對各類(lèi)突發(fā)事件和開(kāi)展應急處置工作所需要的人員、車(chē)輛、裝備、物資和網(wǎng)絡(luò )平臺,以及公司運轉所需要的其他辦公設施和流轉資金。公民個(gè)人應征或自愿接受由這個(gè)公司開(kāi)展的應急處置專(zhuān)業(yè)技術(shù)培訓,達到一定的國家標準,經(jīng)考核,并注冊成為應急技術(shù)從業(yè)人員;公司投入資金研發(fā)應急技術(shù)和裝備,對外提供應急理論和技術(shù)知識的培訓,組織編寫(xiě)應急預案,策劃并組織開(kāi)展應急演練,銷(xiāo)售應急裝備,提供風(fēng)險評估服務(wù)等服務(wù)性業(yè)務(wù)。公司接受政府或公民個(gè)人在應急技術(shù)和人力方面的合同,收取費用獲得收益。這樣的公司以自己掌握的應急處置技術(shù),人力,裝備和信息參與市場(chǎng)競爭。
非政府組織或公司可以為公安機關(guān)應急管理帶來(lái)以下五個(gè)方面的支持:
。ㄒ唬┓謸矙C關(guān)在公民個(gè)人申請的應急救援技術(shù)方面的困難和減緩開(kāi)鎖等非警務(wù)活動(dòng)的壓力;
。ǘ﹨f(xié)助公安機關(guān)完成專(zhuān)業(yè)化救援和應急處置工作,公安機關(guān)可以在突發(fā)事件發(fā)生后專(zhuān)心做好指揮和協(xié)調工作;
。ㄈ┐龠M(jìn)救援和應急技術(shù)的創(chuàng )新和科技進(jìn)步,特別是公民個(gè)人使用的反暴力技術(shù)和器具的研發(fā)和推廣。
。ㄋ模﹨f(xié)助公安機關(guān)開(kāi)展應急技術(shù)推廣和宣傳,協(xié)助其他企事業(yè)單位建立應急管理體系,為公安機關(guān)開(kāi)展社會(huì )治安管控開(kāi)辟一個(gè)新的渠道。
。ㄎ澹檎邮軄(lái)自社會(huì )有償或無(wú)償的技術(shù)、人力、物資等方面的支援提供平臺,開(kāi)創(chuàng )政府合理利用非政府組織資源的新形式。
網(wǎng)絡(luò )安全應急預案5
學(xué)校網(wǎng)絡(luò )管理領(lǐng)導小組和網(wǎng)絡(luò )維護小組的成立是為了有效管理和維護學(xué)校的網(wǎng)絡(luò )系統。網(wǎng)絡(luò )維護小組由管理員和信息技術(shù)教師組成,他們負責在網(wǎng)絡(luò )管理領(lǐng)導小組的指導下進(jìn)行日常維護工作。
網(wǎng)絡(luò )用戶(hù)指的是使用學(xué)校網(wǎng)絡(luò )的各個(gè)部門(mén)和個(gè)人。為了鼓勵更多的'部門(mén)、科室、學(xué)科組和師生使用網(wǎng)絡(luò )資源,學(xué)校鼓勵他們積極利用網(wǎng)絡(luò )進(jìn)行學(xué)習和工作。
根據教育網(wǎng)信息管理中心的要求,網(wǎng)絡(luò )維護小組為每個(gè)科室、學(xué)科組和個(gè)人統一分配IP地址。其他人不得隨意更改IP地址,如果確有需要,必須向維護小組報告并經(jīng)其批準后方可修改。
在使用網(wǎng)絡(luò )的過(guò)程中,各科室、學(xué)科組和個(gè)人必須遵守國家相關(guān)法律、法規以及信息中心的規定。違反法律和行政法規的行為將受到學(xué)校的警告、通報批評等處罰,情節嚴重構成犯罪的將被移交給有關(guān)部門(mén)依法追究刑事責任。
用戶(hù)不得瀏覽和訪(fǎng)問(wèn)不良網(wǎng)站,同時(shí)禁止通過(guò)聊天、郵件等方式傳播網(wǎng)絡(luò )病毒。如果發(fā)現有用戶(hù)違反規定,維護小組將及時(shí)提醒并要求其改正。如果是故意行為,將向學(xué)校網(wǎng)絡(luò )管理領(lǐng)導小組報告并進(jìn)行嚴肅處理。
網(wǎng)絡(luò )的主干通信設備、主干網(wǎng)絡(luò )線(xiàn)路、服務(wù)器、網(wǎng)絡(luò )交換機以及其他公共設備由維護小組負責管理和維護。
維護小組對各用戶(hù)計算機進(jìn)行規范管理,定期進(jìn)行檢查。對于安裝了不健康內容、危害網(wǎng)絡(luò )安全以及一些游戲軟件的情況,維護小組將及時(shí)清除。
網(wǎng)絡(luò )信息是指通過(guò)網(wǎng)絡(luò )發(fā)布、傳遞以及存儲在網(wǎng)絡(luò )設備中的信息。學(xué)校鼓勵教師利用網(wǎng)絡(luò )上的有用資源進(jìn)行教學(xué)。
任何人都不得利用學(xué)校網(wǎng)絡(luò )從事危害國家安全、泄露國家機密等犯罪活動(dòng)。不得制作、查閱、復制和傳播危害國家安全、妨礙社會(huì )治安以及淫穢色情的信息。
在發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò )安全管理領(lǐng)導小組將加強網(wǎng)絡(luò )監控,并及時(shí)果斷地處置網(wǎng)上突發(fā)事件,以保障網(wǎng)絡(luò )安全。
網(wǎng)絡(luò )安全應急預案6
為提高應對網(wǎng)絡(luò )安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保計算機信息系統的實(shí)體安全、運行安全和數據安全,根據《網(wǎng)絡(luò )安全法》《中華人民共和國計算機信息系統安全保護條例》《中華人民共和國計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)管理暫行規定》等有關(guān)法規、規定,特制定本預案。
一、組織領(lǐng)導
XX鎮成立由分管領(lǐng)導任組長(cháng),辦公室相關(guān)同志為成員的網(wǎng)絡(luò )安全工作領(lǐng)導小組。領(lǐng)導小組負責預防和處理網(wǎng)絡(luò )安全工作,確保網(wǎng)絡(luò )安全穩定,具體負責網(wǎng)絡(luò )安全的協(xié)調、調度、檢查、考核等工作。
二、分類(lèi)分級及適用范圍
。ㄒ唬┓诸(lèi)分級
本預案所指的網(wǎng)絡(luò )安全突發(fā)事件,是指網(wǎng)絡(luò )系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會(huì )、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò )安全事件。
事件分類(lèi)根據網(wǎng)絡(luò )安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò )安全突發(fā)事件劃分為網(wǎng)絡(luò )安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡(luò )安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網(wǎng)絡(luò )與信息系統的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò )進(jìn)行有目的或有組織的'反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。
。1)自然災害是指地震、臺風(fēng)、雷電、火災、洪水等。
。2)事故災難是指電力中斷、網(wǎng)絡(luò )損壞或者是軟件、硬件設備故障等。
。3)人為破壞是指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級
根據網(wǎng)絡(luò )安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò )安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。
。1)I級(特別重大):造成網(wǎng)絡(luò )與信息系統發(fā)生大規模癱瘓,事態(tài)的發(fā)展超出區一級相關(guān)主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、公共利益造成特別嚴重損害的突發(fā)事件。
。2)II級(重大):造成網(wǎng)站或其它上一級部門(mén)重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成嚴重損害的突發(fā)事件。
。3)III級(較大):造成網(wǎng)站網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、公共利益造成一定損害置的突發(fā)事件。
。4)IV級(一般):造成網(wǎng)站網(wǎng)絡(luò )重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,但不危害國家安全、社會(huì )秩序和公共利益的突發(fā)事件。
。ǘ┻m用范圍
本預案適用于發(fā)生與本預案定義的I-IV級網(wǎng)絡(luò )與信息安全突發(fā)事件和可能導致I-IV級的網(wǎng)絡(luò )與信息安全突發(fā)事件的應對處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護,加強預警,重點(diǎn)保護重要信息網(wǎng)絡(luò )和關(guān)系社會(huì )穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環(huán)節,在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網(wǎng)絡(luò )與信息安全保障體系。
2、明確責任、分級負責。按照“誰(shuí)主管、誰(shuí)負責”的原則,加強網(wǎng)絡(luò )安全管理,認真落實(shí)各項安全管理制度和措施。加強計算機信息網(wǎng)絡(luò )安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識。
3、落實(shí)措施、確保安全。要對網(wǎng)絡(luò )設備、服務(wù)器等設施定期開(kāi)展安全檢查,對發(fā)現安全漏洞和隱患的進(jìn)行及時(shí)整改;要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術(shù)儲備、規范應急處置措施與操作流程,樹(shù)立常備不懈的觀(guān)念,定期進(jìn)行預案演練,確保應急預案切實(shí)可行。
5、事故上報
當發(fā)生網(wǎng)絡(luò )安全突發(fā)事件時(shí),應及時(shí)按規定向有關(guān)部門(mén)報告。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
四、事后處理
網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監測統計數據上報上級有關(guān)部門(mén),由有關(guān)部門(mén)提出應急結束的建議,經(jīng)批準后實(shí)施。
五、監督管理
1、加強對網(wǎng)絡(luò )與信息安全等方面專(zhuān)業(yè)技能的培訓,指定專(zhuān)人負責安全技術(shù)工作。
2、定期演練。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束后,應立即組織有關(guān)人員組成事件調查組,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫(xiě)出調查評估報告,報應急領(lǐng)導小組,并根據問(wèn)責制的有關(guān)規定,對有關(guān)責任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò )與信息安全突發(fā)公共事件的調查評估報告,報應急領(lǐng)導小組,必要時(shí)采取合理的形式向社會(huì )公眾通報。
網(wǎng)絡(luò )安全應急預案7
隨著(zhù)信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò )的快速發(fā)展已經(jīng)成為我們現代社會(huì )的必然趨勢,網(wǎng)絡(luò )已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著(zhù)網(wǎng)絡(luò )越來(lái)越普及,網(wǎng)絡(luò )安全問(wèn)題也越來(lái)越嚴重,網(wǎng)絡(luò )攻擊已經(jīng)成為了我們時(shí)刻面臨的威脅。因此,建立網(wǎng)絡(luò )安全應急預案非常必要。
網(wǎng)絡(luò )安全應急預案是一份應對網(wǎng)絡(luò )安全問(wèn)題的計劃,它包括預先制定的針對網(wǎng)絡(luò )攻擊和安全漏洞的應急措施,以及應急響應流程和規范。網(wǎng)絡(luò )安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內容。它能夠幫助組織對網(wǎng)絡(luò )攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。
網(wǎng)絡(luò )安全應急預案應該圍繞以下幾個(gè)方面展開(kāi)。首先,應提前做好網(wǎng)絡(luò )攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網(wǎng)絡(luò )安全問(wèn)題納入到組織的風(fēng)險評估中,及時(shí)發(fā)現并處理安全漏洞。第三,在攻擊或安全漏洞出現后,應及時(shí)啟動(dòng)應急響應預案,開(kāi)展應急處置措施,快速恢復受害者的服務(wù)和業(yè)務(wù)。最后,應該對事件過(guò)程和處置結果進(jìn)行回顧和總結,不斷改進(jìn)和完善應急預案。
建立網(wǎng)絡(luò )安全應急預案需要重視以下幾個(gè)方面。首先,應該對組織內部的信息系統和網(wǎng)絡(luò )現狀進(jìn)行全面了解,及時(shí)發(fā)現安全漏洞。其次,在預案制定過(guò)程中,應該充分考慮組織的業(yè)務(wù)特點(diǎn)和安全風(fēng)險情況,根據不同風(fēng)險情況,采取不同措施。第三,在預案執行時(shí),需要賦予相關(guān)人員相應的權限和職責,確保執行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。
總之,建立網(wǎng)絡(luò )安全應急預案是保障信息安全、為網(wǎng)絡(luò )應急響應提供依據和指導的重要步驟。要保證預案的實(shí)際效果,需要充分考慮組織業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò )環(huán)境風(fēng)險,制定合理的應急措施和流程,及時(shí)發(fā)現并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類(lèi)網(wǎng)絡(luò )安全問(wèn)題,維護企業(yè)的信息安全。在應急預案的制定過(guò)程中,需要充分考慮組織的業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò )環(huán)境風(fēng)險,綜合評估可能出現的安全問(wèn)題。根據風(fēng)險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過(guò)程中,需要考慮到以下幾個(gè)因素:
1. 預測網(wǎng)絡(luò )安全風(fēng)險
在制定應急預案之前,需要對組織內部的網(wǎng)絡(luò )運行環(huán)境進(jìn)行全面調研和評估,識別可能存在的安全漏洞和威脅。同時(shí)也要對外部的攻擊手段和技術(shù)進(jìn)行研究和評估,盡量對未來(lái)可能會(huì )出現的網(wǎng)絡(luò )安全風(fēng)險做出準確的預測。在此基礎上,才能更好地制定應對措施。
2. 制訂應急響應計劃
應急預案是制定應急響應計劃的基礎,要根據實(shí)際情況制定出合理的應對方案,將計劃細分成多個(gè)階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的部署方案和措施。
3. 建立應急協(xié)作機制
建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專(zhuān)業(yè)團隊和機構的協(xié)作。應急協(xié)作機制應該根據組織的業(yè)務(wù)特點(diǎn)和風(fēng)險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內部人員的協(xié)作,還需要考慮到外部專(zhuān)業(yè)團隊的協(xié)助。
4. 加強應急物資與設備準備
進(jìn)行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的`準備。例如: 應急通訊工具、網(wǎng)絡(luò )安全設備、備用電源設備,強化應急響應的物質(zhì)保障。同時(shí),也要確保這些物資的實(shí)時(shí)更新和配備。
5. 持續性改進(jìn)
隨著(zhù)網(wǎng)絡(luò )運行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡(luò )安全問(wèn)題也在不停地演進(jìn)和變化。因此,應急預案并非一次性制定即可,需要持續性地更新和改進(jìn)。同時(shí)需要對事故過(guò)程和應急響應的效果進(jìn)行評估和調整,不斷提高應急響應的效率和準確性。
總之,建立網(wǎng)絡(luò )安全應急預案需要的是全面的考慮、合理的規劃和全體人員的配合。應急預案的制定離不開(kāi)實(shí)際情況的評估,也離不開(kāi)各方面資源的支持。通過(guò)制定、完善和實(shí)踐網(wǎng)絡(luò )安全應急預案,未來(lái)可以更有效地應對各類(lèi)安全問(wèn)題,保障網(wǎng)絡(luò )安全與技術(shù)創(chuàng )新的健康發(fā)展。網(wǎng)絡(luò )安全是當今社會(huì )最大的挑戰之一,對于一個(gè)組織而言,網(wǎng)絡(luò )安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡(luò )安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務(wù)運營(yíng),丟失機密信息、客戶(hù)的信任等等。因此,建立完善的網(wǎng)絡(luò )安全應急預案是組織必須做的工作之一。
首先,應急預案需要強調風(fēng)險評估和分類(lèi)。通過(guò)對組織的網(wǎng)絡(luò )和業(yè)務(wù)環(huán)境進(jìn)行評估,可以識別不同類(lèi)型和程度的網(wǎng)絡(luò )安全威脅,并分類(lèi)建立響應機制。例如,對于內網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應急措施和協(xié)作機制。
其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時(shí),不僅要考慮內部應急響應團隊的配合與協(xié)作,同時(shí)還要考慮如何與外部資源及境外公司、機構協(xié)調應對一些復雜的網(wǎng)絡(luò )安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應急預案需要針對不同類(lèi)型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關(guān)的漏洞修補措施。
第四,應急預案的制定應該切合實(shí)際,其應對手段和技術(shù)應該符合組織的實(shí)際情況和業(yè)務(wù)特點(diǎn)。同時(shí),應對措施還應該考慮到不同的運營(yíng)環(huán)境和地理位置,以保證在面臨不同的安全威脅時(shí),可以采取最優(yōu)的應急響應方式。
最后,應急預案的實(shí)施需要充分準備和培訓,以確保應急響應人員具備應急實(shí)施的實(shí)際操作經(jīng)驗和高效應對網(wǎng)絡(luò )安全事件的能力。同時(shí),也需要定期應急演練來(lái)檢測應急響應團隊的協(xié)作和應急響應能力。
總之,建立完善的網(wǎng)絡(luò )安全應急預案對于任何一個(gè)組織而言都是至關(guān)重要的,特別是在當前這個(gè)網(wǎng)絡(luò )安全風(fēng)險越來(lái)越高的時(shí)代,如無(wú)相關(guān)部署,不僅組織自身的安全會(huì )受到威脅,還有可能會(huì )波及到其他有關(guān)聯(lián)的組織和用戶(hù)。因此,成立專(zhuān)業(yè)的網(wǎng)絡(luò )安全團隊,制定完善的應急預案,摸清組織風(fēng)險情況以及制定有效的應對計劃都是非常必要的。同時(shí),應急預案的更新升級和演練也是必備措施,以讓整個(gè)組織能夠更全面、更有效地應對不可預知的風(fēng)險。網(wǎng)絡(luò )安全已成為現今最為重要的挑戰之一,對于任何組織而言,建立完善的網(wǎng)絡(luò )安全應急預案是必須的。一個(gè)好的預案應該包括風(fēng)險評估和分類(lèi)、全面的應急響應流程、結合業(yè)務(wù)特點(diǎn)針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實(shí)際的應對技術(shù)方案等方面。同時(shí),應急預案的實(shí)施還需要做好準備和培訓,定期進(jìn)行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務(wù)的順暢運轉,避免被安全威脅給帶來(lái)的各種損失。而且保證網(wǎng)絡(luò )安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡(luò )安全保障技術(shù),加強預防,降低風(fēng)險。
網(wǎng)絡(luò )安全應急預案8
一、切實(shí)加強組織領(lǐng)導,建立健全各項網(wǎng)絡(luò )安全管理規章制度
為了確保學(xué)校網(wǎng)絡(luò )安全管理工作的順利開(kāi)展,學(xué)校成立了校長(cháng)任組長(cháng),其他領(lǐng)導為成員的網(wǎng)絡(luò )信息安全管理工作領(lǐng)導小組,全面負責該工作的實(shí)施與管理。實(shí)行信息安全保密責任制,確保網(wǎng)絡(luò )與信息安全。學(xué)校嚴格按照“誰(shuí)主管、誰(shuí)負責”、“誰(shuí)主辦、誰(shuí)負責”的原則,明確責任人和職責,細化工作措施和流程,建立完善的管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò )和提供信息服務(wù)的安全。
為了進(jìn)一步加強網(wǎng)絡(luò )安全管理,學(xué)校制定了一系列的規章制度,包括《學(xué)校網(wǎng)絡(luò )信息安全保障措施》、《學(xué)生上機守則》、《計算機室管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規定》等。通過(guò)制度的制定與實(shí)施,相關(guān)人員擔負起對信息內容安全的監督管理工作責任。學(xué)校組織全體教職工學(xué)習了上級有關(guān)網(wǎng)絡(luò )安全的文件,制定和完善了各項網(wǎng)絡(luò )安全管理制度,組織師生學(xué)習網(wǎng)絡(luò )安全管理常識,營(yíng)造了網(wǎng)絡(luò )安全管理氛圍。
二、加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍
學(xué)校通過(guò)加強教師隊伍建設,建立起了一支相對穩定的網(wǎng)絡(luò )安全管理隊伍。網(wǎng)上內容的發(fā)布全部由網(wǎng)絡(luò )管理員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強烈的責任心和責任感。網(wǎng)絡(luò )所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。學(xué)校還利用微信公共平臺發(fā)布學(xué)校熱點(diǎn)新聞,報道及時(shí),內容豐富。學(xué)校校園內目前已經(jīng)實(shí)現wifi上網(wǎng),教師無(wú)論在辦公室,操場(chǎng)上都可以利用移動(dòng)電子設備暢游網(wǎng)海,而且我校的網(wǎng)絡(luò )安全穩定。學(xué)校領(lǐng)導對網(wǎng)絡(luò )的管理、網(wǎng)絡(luò )的安全極為重視,經(jīng)常性地聽(tīng)取教師們的意見(jiàn)和建議。為了維護網(wǎng)絡(luò )安全穩定的運行,學(xué)校實(shí)行實(shí)名上網(wǎng)制度,對每一個(gè)端口實(shí)行固定IP地址,實(shí)名上網(wǎng)不是為了監控教師,而是為了維護網(wǎng)絡(luò )的安全、穩定運行,共同維護好學(xué)校的網(wǎng)絡(luò )。
為了提高教師的網(wǎng)絡(luò )安全管理能力,學(xué)校加大了教師培訓力度。學(xué)校領(lǐng)導每次都親臨現場(chǎng)組織安排,確保培訓落到實(shí)處,不流于形式,F在我們的老師都能較熟練掌握教室電教設備的使用,能夠通過(guò)網(wǎng)絡(luò )平臺進(jìn)行辦公,能從校園網(wǎng)站、遠教IP資源和教育信息網(wǎng)獲取相關(guān)教學(xué)資料,通過(guò)培訓教師的`信息知識和技能有了一定的提高。這使全體教師了解計算機的有關(guān)操作與應用,也使青年教師更好地將電教媒體服務(wù)于教學(xué),從而促進(jìn)了學(xué),F代化教育的有效開(kāi)展。
三、提高安全責任意識,切實(shí)做好計算機維護及其病毒防范措施
由于學(xué)校計算機的不斷增多,日常出現故障的情況較為常見(jiàn),為此,學(xué)校成立了專(zhuān)人負責學(xué)校計算機系統及軟件維護。通過(guò)平日的及時(shí)有效維護,確保學(xué)校內各計算機使用正常,沒(méi)有出現重大故障。然而,目前網(wǎng)絡(luò )計算機病毒較多,傳播途徑也較為廣泛,可以通過(guò)瀏覽網(wǎng)頁(yè)、下載程序、郵件傳播等方式傳播。為了做好防范措施,學(xué)校要求各學(xué)校每臺機器都安裝了殺毒軟件,并定期自動(dòng)升級,對發(fā)現病毒的機器及時(shí)處理。這樣可以防止電腦內重要信息出現泄密或造成重大影響事件。
四、大力開(kāi)展文明上網(wǎng),安全上網(wǎng)等宣傳教育
為了增強師生網(wǎng)絡(luò )安全意識,學(xué)校利用大課間時(shí)間、主題班會(huì )時(shí)間等開(kāi)展了“網(wǎng)絡(luò )安全,人人有責”的宣講活動(dòng)。學(xué)校加大了宣傳教育力度,教育師生自覺(jué)遵守信息安全管理有關(guān)法律、法規,不泄密、不制作和傳播有害信息。師生們自覺(jué)抵制網(wǎng)絡(luò )低俗之風(fēng),凈化網(wǎng)絡(luò )環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內容搜索,不發(fā)送不健康信息,不轉載違法、庸俗、格調低下的言論、圖片、音視頻信息,積極營(yíng)造網(wǎng)絡(luò )文明新風(fēng)。學(xué)校通過(guò)印制發(fā)放網(wǎng)絡(luò )安全宣傳傳單、板報、班會(huì )等多種渠道,積極組織師生學(xué)習有關(guān)網(wǎng)絡(luò )法律法規和有關(guān)規定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識,提供自我保護能力。
網(wǎng)絡(luò )安全應急預案9
為了建立健全我校校園網(wǎng)絡(luò )與信息安全應急響應工作機制,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《國家信息化工作領(lǐng)導小組關(guān)于加強信息安全保障工作的意見(jiàn)》、公安部、國務(wù)院信息化工作辦公室等四部門(mén)《關(guān)于信息安全等級保護工作的實(shí)施意見(jiàn)》和《國家突發(fā)公共事件總體應急預案》等有關(guān)法規文件精神,結合我校實(shí)際情況,特制定本預案。
第一條、本預案立足于防范和消除以下緊急情況的發(fā)生:
1、攻擊事件:指校園網(wǎng)絡(luò )與信息系統因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門(mén)二級網(wǎng)站主頁(yè)被惡意篡改、交互式欄目和郵件系統發(fā)布有害信息;應用服務(wù)器與相關(guān)應用系統被非法入侵,應用服務(wù)器上的數據被非法拷貝、篡改、刪除;在網(wǎng)站上發(fā)布的內容違反國家的法律法規、侵犯知識版權并造成嚴重后果等,由此導致的業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
2、故障事件:指校園網(wǎng)絡(luò )與信息系統因網(wǎng)絡(luò )設備和計算機軟硬件故障、人為誤操作等導致業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
3、災害事件:指因洪水、火災、雷擊、地震、臺風(fēng)等外力因素導致網(wǎng)絡(luò )與信息系統損毀,造成業(yè)務(wù)中斷、系統宕機、網(wǎng)絡(luò )癱瘓等情況。
第二條、網(wǎng)絡(luò )信息員要定時(shí)巡查和監督網(wǎng)絡(luò )信息情況,通過(guò)以下技術(shù)手段保障網(wǎng)絡(luò )安全:
1、通過(guò)對網(wǎng)絡(luò )行為進(jìn)行管理,降低安全事件發(fā)生的機率。
2、對重要的網(wǎng)絡(luò )設備進(jìn)行硬件冗余,重要的`數據定期進(jìn)行本地和異地雙備份。
3、重要節日或敏感時(shí)期由網(wǎng)絡(luò )信息管理中心對校園網(wǎng)絡(luò )作24*7監控,暫時(shí)關(guān)閉含安全隱患的網(wǎng)絡(luò )服務(wù)。
4、網(wǎng)絡(luò )信息管理中心定期對重要的網(wǎng)絡(luò )設備和服務(wù)器作入侵防護檢查,及時(shí)發(fā)現問(wèn)題和解決問(wèn)題。
第三條、若網(wǎng)頁(yè)被惡意更改,應立即停止主頁(yè)服務(wù)并恢復正確內容,同時(shí)檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開(kāi)放網(wǎng)頁(yè)服務(wù)。
第四條、信息服務(wù)板塊內容發(fā)布實(shí)行審核制度,未經(jīng)審核不得發(fā)布。各版主負責本版塊的信息安全,預防繞過(guò)審核程序的信息被發(fā)布。若出現未經(jīng)審核信息被發(fā)布的情況,應暫時(shí)關(guān)閉信息發(fā)布功能,直至找到原因并排除為止。
第五條、對用戶(hù)上網(wǎng)實(shí)行有效監控,發(fā)現異常情況應立即關(guān)閉該用戶(hù)的網(wǎng)絡(luò )連接,及時(shí)給與警告并記錄在案,情節嚴重的上報有關(guān)安全機構。
第六條、如涉及到在校學(xué)生,則由學(xué)生處與公安處進(jìn)行調查處理。
網(wǎng)絡(luò )安全應急預案10
一、建立網(wǎng)絡(luò )信息化平臺,實(shí)現信息管理現代化
傳統的幼兒園檔案基本上是紙質(zhì)材料,整理起來(lái)相對繁瑣,保存期限較短,檔案查閱效率低。傳統的建檔模式已經(jīng)不能滿(mǎn)足信息化社會(huì )發(fā)展的需求,這就要求我們提探索更加現代化的建檔模式,建立幼兒園電子信息網(wǎng)絡(luò )化管理新平臺。幼兒園網(wǎng)絡(luò )信息平臺就是利用網(wǎng)絡(luò )服務(wù)器,為幼兒園教育教學(xué)構建一個(gè)屬于自己的信息平臺,管理者、教師以及家長(cháng)都可以在這個(gè)平臺上進(jìn)行信息查詢(xún)、工作管理、信息交流、資料上傳與下載等一系列活動(dòng)。
具體做法是:配備專(zhuān)門(mén)的網(wǎng)絡(luò )終端服務(wù)器,購買(mǎi)專(zhuān)業(yè)的幼兒園信息管理軟件,聘請專(zhuān)職的管理人員進(jìn)行網(wǎng)絡(luò )維護,在做好紙質(zhì)檔案存檔的同時(shí),實(shí)行幼兒檔案的微機化管理,把所有信息全部輸入計算機,在幼兒園內實(shí)現工作人員之間數據共享,以方便查閱,簡(jiǎn)化辦事程序,提高工作效率。材料的收集要分工負責、落實(shí)到人,及時(shí)移交、及時(shí)入檔,然后由檔案管理人員統一管理。當然也可以由各種檔案的形成部門(mén)完成檔案信息錄入工作。為了確保數據的安全,注意把共享數據設置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的權限。
二、信息平臺要全面采集幼兒成長(cháng)信息
目前的幼兒檔案內容少,一般以幼兒基本情況和衛生保。ㄖ饕怯變喝雸@和每年查體情況)為主。對幼兒信息進(jìn)行現代化管理,必須建立綜合、全面、翔實(shí)的幼兒個(gè)人檔案,方便教師及家長(cháng)及時(shí)全面掌握孩子的成長(cháng)情況,主要內容有:
1.反映幼兒具體生長(cháng)發(fā)育的材料。這部分材料主要反映幼兒身體各方面的生長(cháng)發(fā)育情況,如身長(cháng)、體重、視力、牙齒、動(dòng)作、血色素等方面的指數。其來(lái)源主要是幼兒園對幼兒進(jìn)行的定期或不定期的身體健康狀況測查以及上一級的幼兒衛生健康主管部門(mén)對該園幼兒進(jìn)行的健康狀況抽查的數據。
2.反映幼兒智力發(fā)展的材料。這部分材料主要反映幼兒智能的發(fā)展水平,它是對幼兒進(jìn)行的各種智力測驗的記錄。
3.反映幼兒操作能力的材料。在教師組織的各種活動(dòng)中,要求幼兒動(dòng)手操作的活動(dòng)最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。
4.反映幼兒語(yǔ)言發(fā)展的材料。由于口語(yǔ)具有即時(shí)性,幼兒說(shuō)出的話(huà),如果不能有效地記錄下來(lái),就很難對不同時(shí)期幼兒的口語(yǔ)發(fā)展作出比較和評價(jià)。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對問(wèn)題的回答等一切能夠反映幼兒語(yǔ)言發(fā)展的資料。
5.反映幼兒認知發(fā)展的材料。涉及幼兒認知發(fā)展的材料實(shí)在是太多了,那么教師在這方面的選擇也就更容易一些。要著(zhù)重選擇一些有代表性的.資料,如幼兒對數、物體形狀、時(shí)間和空間關(guān)系的認知,幼兒戶(hù)外的自然探究活動(dòng)等可以代表幼兒科學(xué)認知的資料;體現幼兒值日、同伴之間合作、互助與協(xié)商的活動(dòng)等可以代表幼兒的社會(huì )性和社會(huì )認知發(fā)展的資料。
總之,幼兒信息管理應該盡可能全面,既可以來(lái)自于幼兒活動(dòng)的作品,也可以來(lái)自于教師對幼兒的觀(guān)察記錄,還可以來(lái)自于家長(cháng)和各種反饋信息。
三、幼兒信息平臺建立要強調系統性和全面性
我園是山東省省級示范園,根據山東省教育廳文件魯教基字[1999]13號,關(guān)于《山東省省級實(shí)驗示范幼兒園辦園標準》,我園檔案分為四大部分,A1園舍設備,A2行政管理,A3教育工作,A4衛生保健。行政管理檔案的一項內容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴格的安全檔案管理,各種應急預案,應急小組,消防疏散圖,每學(xué)期進(jìn)行2~3次地消防、防震演習。在幼兒園不存死角,每個(gè)角落都有監控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來(lái)人員登記等,以免犯罪人員入內。幼兒進(jìn)入班級時(shí)教師要進(jìn)行晨檢記錄、午檢記錄,每天要在幼兒生活活動(dòng)中進(jìn)行安全教育,讓幼兒了解不同的應急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進(jìn)行戶(hù)外大型玩具及設施、水、電的檢查記錄,班長(cháng)每天進(jìn)行班級物品的安全檢查。
網(wǎng)絡(luò )安全應急預案11
1總則
1.1編制目的
1.2編制依據
1.3分類(lèi)分級
1.4適用范圍
1.5工作原則
2組織指揮機構與職責
2.1組織體系
2.2工作職責
2.3協(xié)調小組成員單位職責
3監測、預警和先期處置
3.1信息監測與報告
3.2預警處理與預警
3.3先期處置
4應急處置
4.1應急指揮
4.2應急支援
4.3信息處理
4.4擴大應急
4.5應急結束
5后期處置
5.1善后處置
5.2調查和評估
6應急保障
6.1通信保障
6.2應急裝備保障
6.3數據保障
6.4應急隊伍保障
6.5交通運輸保障
6.6經(jīng)費保障
6.7治安保障
7監督管理
7.1宣傳教育和培訓
7.2預案演練
7.3責任與獎罰
8附則
1總則
1.1編制目的
提高政府處置網(wǎng)絡(luò )與信息安全突發(fā)公共事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財產(chǎn)的安全,維護正常的政治、經(jīng)濟和社會(huì )秩序,促進(jìn)“平安xx”建設。
1.2編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網(wǎng)絡(luò )與信息安全應急預案》、《xx市突發(fā)公共事件總體應急預案》,制定本預案。
1.3分類(lèi)分級
本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)公共事件,是指重要社會(huì )信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類(lèi)
根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機理,網(wǎng)絡(luò )與信息突發(fā)公共事件主要分為以下三類(lèi):
。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。
。2)事故災害。指電力中斷、網(wǎng)絡(luò )損壞或由于軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。
1.3.2事件分級
根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關(guān)法律法規有明確規定的,按國家有關(guān)規定執行。
。1)I級(特別重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性大規模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門(mén)的控制能力,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。
。2)II級(重大)。重要網(wǎng)絡(luò )與信息系統發(fā)生全省性癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成嚴重損害,需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。
。3)III級(較大)。某一區域重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,但不需要跨部門(mén)、跨地區協(xié)同處置的突發(fā)公共事件。
。4)IV級(一般)。重要網(wǎng)絡(luò )與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的突發(fā)公共事件。
1.4適用范圍
本預案適用于涉及本市的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件和可能導致I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應對工作。
本預案所指網(wǎng)絡(luò )與信息系統的重要性是根據其在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,遭到破壞后對國家安全、社會(huì )秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來(lái)確定的。重要網(wǎng)絡(luò )與信息系統主要是指黨政事務(wù)處理信息系統和銀行、證券、社保、稅務(wù)、海關(guān)、機場(chǎng)、電力等部門(mén)的信息系統及承載這些信息系統的網(wǎng)絡(luò )(以下簡(jiǎn)稱(chēng)重要信息系統)。不包括電信基礎網(wǎng)絡(luò )設施。
本預案啟動(dòng)后,本市其它網(wǎng)絡(luò )與信息安全應急預案與本預案相沖突的,按照本預案執行;法律、法規和規章另有規定的從其規定。
1.5工作原則
。1)加強預防,常備不懈。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,構筑網(wǎng)絡(luò )與信息安全保障體系。堅持預防與應急相結合,定期進(jìn)行預案演練,做好應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準備。
。2)統一領(lǐng)導,分級負責。在市委、市政府領(lǐng)導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發(fā)地人民政府為本行政區域內網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的主體。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運營(yíng)誰(shuí)負責”的原則,建立和完善日常安全管理責任制。相關(guān)部門(mén)和單位根據工作職能和本預案規定,各司其職,做好日常管理和應急處置工作。
。3)快速反應,聯(lián)動(dòng)處置。建立健全快速反應機制和聯(lián)動(dòng)協(xié)調制度,加強部門(mén)間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調,在發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),及時(shí)獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯(lián)動(dòng),協(xié)同處置,最大限度地減少網(wǎng)絡(luò )與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。
。4)依法規范,權責一致。堅持依法行政,規范應急處置措施與操作流程,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的科學(xué)化、規范化、法制化。實(shí)行應急處置工作領(lǐng)導責任制,確保責任單位、責任人員按照相關(guān)法律、法規、規章及本預案的規定行使權力和履行職責。
2組織指揮機構與職責
2.1組織體系
發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息突發(fā)公共事件后,市網(wǎng)絡(luò )與信息安全協(xié)調小組(以下簡(jiǎn)稱(chēng)市協(xié)調小組),為我市網(wǎng)絡(luò )與信息安全應急處置的組織協(xié)調機構。市網(wǎng)絡(luò )與信息安全協(xié)調小組辦公室相應轉為市網(wǎng)絡(luò )與信息安全應急協(xié)調小組辦公室(以下簡(jiǎn)稱(chēng)市協(xié)調小組辦公室)。成立市網(wǎng)絡(luò )與信息安全信息通報中心(以下簡(jiǎn)稱(chēng)市通報中心,設在市公安局),負責網(wǎng)絡(luò )與信息安全突發(fā)公共事件處置的預警與信息通報工作。成立網(wǎng)絡(luò )與信息安全專(zhuān)家小組。
2.1.1市協(xié)調小組組成
組長(cháng)、副組長(cháng)由市領(lǐng)導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位負責人擔任。
2.1.2xx市網(wǎng)絡(luò )與信息安全應急處置組織架構(見(jiàn)附件1)
2.1.3市協(xié)調小組辦公室組成
市協(xié)調小組辦公室設在市公安局。市協(xié)調小組辦公室主任由市公安局分管副局長(cháng)擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無(wú)管處和xx警備區等單位相關(guān)處(科)室負責人擔任。
2.2工作職責
2.2.1市協(xié)調小組職責
研究制訂全市網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和配套政策,協(xié)調推進(jìn)全市網(wǎng)絡(luò )與信息安全應急機制和工作體系建設;發(fā)生I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件后,決定啟動(dòng)本預案,組織應急處置工作。
2.2.2市協(xié)調小組辦公室職責
。1)負責處理市協(xié)調小組的日常工作,檢查督促協(xié)調小組決定事項落實(shí)情況。
。2)研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃和年度工作計劃,調查、指導和督促全市網(wǎng)絡(luò )與信息安全應急機制建設。
。3)負責市級網(wǎng)絡(luò )與信息安全應急預案管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
。4)指導全市應對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。
。5)及時(shí)收集、分析網(wǎng)絡(luò )與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向市協(xié)調小組提出啟動(dòng)預案的建議。
2.2.3市網(wǎng)絡(luò )與信息安全專(zhuān)家小組組成及職責
市網(wǎng)絡(luò )與信息安全專(zhuān)家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務(wù)、海關(guān)、民航、電力等重要信息系統的主管部門(mén)、部分通信運營(yíng)商中熟悉網(wǎng)絡(luò )與信息安全技術(shù)的人員組成,負責提供技術(shù)咨詢(xún)、參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,必要時(shí)參加應急處置工作。
2.2.4市通報中心職責
市通報中心為全市網(wǎng)絡(luò )與信息安全突發(fā)公共事件的監測通報中心,實(shí)行24小時(shí)值班,接收來(lái)自各成員單位和重要信息系統運營(yíng)單位或其主管部門(mén)上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時(shí)受市協(xié)調小組辦公室委托向社會(huì )預警信息。
2.3協(xié)調小組成員單位職責
。1)當發(fā)生較大網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),各重要信息系統主管部門(mén)為本系統應急處置的第一責任人,負責對本系統網(wǎng)絡(luò )與信息安全的應急處置工作。
。2)市公安局負責預警、信息通報,在應急期間會(huì )同有關(guān)部門(mén)維持治安、交通秩序,依法打擊網(wǎng)上各類(lèi)違法犯罪活動(dòng),監督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類(lèi)有害信息以及重要通信設施的安全保衛等工作。
。3)市發(fā)改委牽頭,有關(guān)部門(mén)(單位)配合,負責協(xié)調應急期間指揮系統的基礎通信保障以及對基礎信息網(wǎng)絡(luò )事故的調研、報告等工作。
。4)市財政局牽頭,負責審核市政府有關(guān)部門(mén)提出的應急準備和救援工作所需資金,并列入年度市級財政預算。
。5)市新聞宣傳主管部門(mén)牽頭,市文廣新聞出版局等部門(mén)配合,負責對外宣傳報道網(wǎng)絡(luò )與信息安全突發(fā)公共事件及應急處置工作,回答公眾與各新聞媒體對網(wǎng)絡(luò )與信息安全突發(fā)公共事件的詢(xún)問(wèn)。
。6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急響應預案執行,并將有關(guān)情況通報至市通報中心。
。7)本預案未規定具體職責的其他有關(guān)部門(mén)(單位)均應制訂部門(mén)應急預案,服從市協(xié)調小組的指揮,根據應急處置工作需要,開(kāi)展相應的工作。
3監測、報告、預警和先期處置
3.1信息監測與報告
。1)各重要信息系統主管部門(mén)和運營(yíng)單位要制定和完善網(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測、預警、通報制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)單位在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向市通報中心通報。初次報告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)公共事件實(shí)行即時(shí)報告、態(tài)勢變化進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
。2)部、省屬在舟單位除按照原有渠道向上級主管部門(mén)上報網(wǎng)絡(luò )與信息安全信息情況外,必須同時(shí)向市通報中心通報。
。3)依托市信息網(wǎng)絡(luò )突發(fā)公共事件應急信息通報與預警監測平臺,整合現有的報警接警資源,全天候24小時(shí)運作,實(shí)行網(wǎng)絡(luò )與信息安全突發(fā)公共事件的統一接警,保證信息通報和聯(lián)系渠道暢通。
。4)各重要信息系統主管部門(mén)及相關(guān)負責人員應確定2個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話(huà)、移動(dòng)電話(huà)、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報警。
3.2預警處理與預警
。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),進(jìn)行風(fēng)險評估,判定事件等級并在本系統預警。必要的應啟動(dòng)相應的預案,同時(shí)向市通報中心通報。
。2)市通報中心接到報警后,應及時(shí)向相關(guān)部門(mén)(單位)通報情況。各部門(mén)(單位)接到通報后應立即組織現場(chǎng)救助,查明事件狀態(tài)及原因,并反饋給市通報中心。
。3)市通報中心接到報警信息后應及時(shí)組織有關(guān)專(zhuān)家對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別,并及時(shí)向市協(xié)調小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網(wǎng)絡(luò )與信息安全突發(fā)公共事件還須在事發(fā)后4小時(shí)內向省通報中心報告。
。4)市協(xié)調小組辦公室接到報告后,應迅速報送市協(xié)調小組,同時(shí)對重大信息進(jìn)行會(huì )商研判,提出處置建議,并向相關(guān)部門(mén)進(jìn)行通報。
。5)市協(xié)調小組接到報告后,應及時(shí)對信息作出判斷,提出處理意見(jiàn)。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),應迅速召開(kāi)市協(xié)調小組會(huì )議,研究確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件的等級,決定啟動(dòng)本預案,并確定指揮人員。
。6)需要向社會(huì )預警的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由市協(xié)調小組授權市通報中心通過(guò)廣播、電視、信息網(wǎng)絡(luò )等方式及時(shí)預警信息。根據其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來(lái)表示。預警信息應包括事件的類(lèi)別、可能波及的范圍、可能危害的程度、可能延續的時(shí)間、提醒事宜和應采取的措施等。
。7)各相關(guān)應急聯(lián)動(dòng)機構應根據的預警信息,做好相應的`網(wǎng)絡(luò )與信息安全應急保障準備工作。
3.3先期處置
。1)當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時(shí)向相關(guān)市級主管部門(mén)通報。
。2)市級主管部門(mén)在接到本系統網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡(luò )與信息安全突發(fā)公共事件,由該市級主管部門(mén)自行負責應急處置,并將有關(guān)情況向市通報中心通報。對有可能演變?yōu)镮II級、II級或I級的網(wǎng)絡(luò )與信息安全突發(fā)公共事件,要為市協(xié)調小組處置工作提出建議方案,并做好啟動(dòng)本預案的各項準備工作。市級主管部門(mén)要根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現場(chǎng)指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。
4應急處置
4.1應急指揮
。1)本預案啟動(dòng)后,根據省協(xié)調小組的指示和市協(xié)調小組會(huì )議的部署,擔任總指揮的領(lǐng)導和參與指揮的有關(guān)部門(mén)領(lǐng)導迅速趕赴相應的指揮平臺,啟動(dòng)指揮系統。相關(guān)聯(lián)動(dòng)部門(mén)按照本預案規定的有關(guān)職責立即開(kāi)展工作。
要迅速建立與現場(chǎng)指揮的通訊聯(lián)系,有條件的要開(kāi)通視頻通訊。要及時(shí)掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮全市網(wǎng)絡(luò )與信息安全應急處置工作。
。2)需要成立現場(chǎng)指揮部的,事發(fā)地政府立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,根據市或省協(xié)調小組的要求全權負責現場(chǎng)的應急援救工作。
4.2應急支援
本預案啟動(dòng)后,市協(xié)調小組立即組織應急響應工作小組趕赴事發(fā)地,督促、指導和協(xié)調處置工作。市協(xié)調小組辦公室根據事態(tài)的發(fā)展和處置工作的需要,及時(shí)增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。
參加現場(chǎng)處置工作的市級各有關(guān)部門(mén)和單位要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。
4.3信息處理
。1)現場(chǎng)信息收集、分析和上報。事發(fā)地政府及市級主管部門(mén)應對突發(fā)事件進(jìn)行動(dòng)態(tài)監測、評估,并按市委、市政府緊急信息報送的有關(guān)規定,及時(shí)將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報送給市協(xié)調小組辦公室,不得瞞報、緩報、謊報。
。2)市級信息處理。市協(xié)調小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告等工作。
信息編發(fā)和研判。要及時(shí)編發(fā)事件動(dòng)態(tài)信息供領(lǐng)導參閱;組織專(zhuān)家和有關(guān)人員研判各類(lèi)信息,研究提出對策措施,完善應急處置計劃方案。
信息報告。要根據有關(guān)規定做好向市政府的信息上報工作。上報的信息必須經(jīng)總指揮或其授權代表簽發(fā)。
信息通報。市協(xié)調小組辦公室應及時(shí)將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)情況向市級有關(guān)部門(mén)和縣(區)政府進(jìn)行通報。
。3)信息與咨詢(xún)。在應急處置期間,市協(xié)調小組辦公室要按國家的有關(guān)規定和程序及時(shí)進(jìn)行信息與新聞報道。市政府負責處置的I級、II級、III網(wǎng)絡(luò )與信息突發(fā)公共事件的信息,由市協(xié)調小組辦公室會(huì )同市政府辦公室、本市新聞宣傳主管部門(mén)負責管理或實(shí)施。必要時(shí)在現場(chǎng)設立新聞中心,做好新聞媒體的接待和信息統一工作;未設立新聞中心的,須指定專(zhuān)門(mén)負責接待媒體的人員,做好服務(wù)工作。
密切關(guān)注國內外關(guān)于網(wǎng)絡(luò )與信息安全突發(fā)公共事件的新聞報道,對媒體關(guān)于事件以及處置工作的不正確信息,及時(shí)進(jìn)行澄清。必要時(shí)開(kāi)通咨詢(xún)熱線(xiàn),接受群眾咨詢(xún),釋疑解惑,穩定人心。
4.4擴大應急
當采用一般應急處置措施仍無(wú)法控制事態(tài)時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)市協(xié)調小組會(huì )議或由協(xié)調小組負責人根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調小組請求支援。
實(shí)施擴大應急行動(dòng)時(shí),各級政府和有關(guān)部門(mén)(單位)要及時(shí)增加應急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強指揮協(xié)調,努力控制事態(tài)發(fā)展。
4.5應急結束
網(wǎng)絡(luò )與信息突發(fā)公共事件經(jīng)應急處置得到有效控制后,由市協(xié)調小組辦公室提出應急結束的建議,經(jīng)市協(xié)調小組批準后實(shí)施。
市網(wǎng)絡(luò )與信息安全應急響應主要流程見(jiàn)附件2。
5后期處置
5.1善后處置
在應急處置工作結束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,制定恢復重建計劃,迅速組織實(shí)施。各縣(區)政府及市級有關(guān)部門(mén)要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報市協(xié)調小組辦公室(市協(xié)調小組辦公室視情上報省協(xié)調小組辦公室)。
5.2調查和評估
在應急處置工作結束后,市級主管部門(mén)應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,在縣(區)政府及其有關(guān)部門(mén)的配合下,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問(wèn)題進(jìn)行全面的調查評估,總結經(jīng)驗教訓,并向市政府作出報告。
省級主管部門(mén)組織調查的,市、縣(區)政府及相關(guān)部門(mén)配合做好有關(guān)工作。
6應急保障
6.1通信保障
在整合各職能部門(mén)專(zhuān)業(yè)通信網(wǎng)的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門(mén)、多手段、多路由,有線(xiàn)和無(wú)線(xiàn)相結合,反應快速、靈活機動(dòng)、穩定可靠的通信系統。本預案啟動(dòng)后,立即開(kāi)通市協(xié)調小組辦公室與現場(chǎng)指揮機構的通信聯(lián)系,實(shí)現視頻、音頻和數據信息的實(shí)時(shí)傳輸;根據通信網(wǎng)絡(luò )破壞狀況,采取啟用應急通信保障系統等應急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡(luò )和設施。
6.2應急裝備保障
各重要信息系統的業(yè)主單位在建設系統時(shí)應事先預留出一定的應急設備,建立信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),由市(或。﹨f(xié)調小組辦公室統一調用。
6.3數據保障
重要信息系統均應建立異地容災備份系統和相關(guān)工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。
6.4應急隊伍保障
按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息應急保障隊伍。由市協(xié)調小組辦公室選擇若干家符合相應資質(zhì)、管理規范、服務(wù)能力較強的企業(yè)作為全市網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
6.5交通運輸保障
各重要信息系統主管部門(mén)均應確定網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。
6.6經(jīng)費保障
網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置專(zhuān)項經(jīng)費,應列入各級政府年度預算,切實(shí)予以保障。
6.7治安保障
本預案啟動(dòng)后,當網(wǎng)絡(luò )與信息安全突發(fā)公共事件造成或可能造成嚴重社會(huì )治安問(wèn)題時(shí),市公安局應立即啟用治安保障行動(dòng)方案和有關(guān)預案,做好治安應急保障工作。
7監督管理
7.1宣傳教育和培訓
各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強宣傳網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的有關(guān)法律法規和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關(guān)單位要認真組織信息安全教育,及時(shí)公布信息網(wǎng)絡(luò )安全突發(fā)公共事件應急預案有關(guān)內容及報警電話(huà)等。
逐步將網(wǎng)絡(luò )與信息安全突發(fā)公共事件的應急管理列入干部培訓內容,增強應急處置工作的組織能力。加強對網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置的技術(shù)培訓,提高技術(shù)人員的安全防范意識及技術(shù)水平。
7.2預案演練
建立應急預案定期演練制度。通過(guò)演練,發(fā)現應急工作體系和工作機制存在的問(wèn)題,不斷完善應急預案,提高應急處理能力。
7.3責任與獎懲
各相關(guān)部門(mén)和單位要認真貫徹落實(shí)本預案的各項要求,市協(xié)調小組辦公室將不定期組織檢查,對未有效落實(shí)預案各項規定的單位和部門(mén)進(jìn)行通報批評。對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個(gè)人,給予表彰獎勵;對在網(wǎng)絡(luò )與信息安全突發(fā)公共事件預防和應急處置中有、失職等行為者,依法追究責任。
8附則
各縣(區)人民政府和市有關(guān)部門(mén)(單位)應根據本預案,制訂本行政區域和部門(mén)的網(wǎng)絡(luò )與信息安全應急預案。
網(wǎng)絡(luò )安全應急預案12
一、人員:
做好網(wǎng)絡(luò )條線(xiàn)自有、合作方人員防護和管理
1.確保自有人員100%接種疫苗:各中心、各分公司要梳理自有員工的疫苗接種情況,對于未接種疫苗的員工應督促接種,實(shí)現100%接種。
2.加強駐場(chǎng)人員檢查:對常駐各生產(chǎn)樓、生產(chǎn)基地的設備廠(chǎng)商、維護單位、合作單位的人員,應督促其接種疫苗,加強檢查其行程碼等信息。
3.外出維護人員加強防護:對于外出從事具體維護工作的綜合代維單位、裝維單位人員要嚴格按照當地分公司及社區要求,做好維護人員疫苗100%接種和定期核酸檢測工作加強防護教育,外出作業(yè)務(wù)必做好口罩、消毒等措施。
4.高風(fēng)險地區歸來(lái)人員加強管理:對于從中高風(fēng)險地區歸來(lái)的自有、合作方人員,要嚴格依據當地社區的要求開(kāi)展相應的人員上報、落地核算和封閉政策,并禁止進(jìn)入各網(wǎng)絡(luò )維護作業(yè)區。
二、物資:
做好各類(lèi)防護物資的儲備,做好各類(lèi)通信保障類(lèi)的物資儲備
防護物資
1.各生產(chǎn)基地、分公司、合作方駐點(diǎn)、代維單位駐點(diǎn)要加大口罩、消毒水等防疫物資的儲備,具備兩個(gè)月的消耗能力。
2.各代維單位、裝維單位要對維護車(chē)輛、工具、儀器儀表進(jìn)行盤(pán)點(diǎn)、檢查,確保正常。
3. 網(wǎng)管中心、各分公司要對油料供應、鏈路出口負荷、制定應急預案,確保應急期間網(wǎng)絡(luò )運維工作正常開(kāi)展。
4.各分公司對外出維護作業(yè)積極與相關(guān)部門(mén)建立對接機制,確保關(guān)鍵時(shí)期能夠正常維護作業(yè)。
通信保障物資
1.家客專(zhuān)業(yè):各分公司開(kāi)展儀表、終端、尾纖、皮線(xiàn)光纜、OLT備件、車(chē)輛等物資的盤(pán)點(diǎn),適當適量提前下沉至市場(chǎng)網(wǎng)格、農村駐點(diǎn)。同時(shí)要充分考慮疫情形勢對物流的影響,積極協(xié)同市場(chǎng)、政企、采購部門(mén)做好各類(lèi)物資、終端的供貨催辦,儲備至少2個(gè)月的裝維物資余量,裝維人員做好隨時(shí)下沉駐地裝維的準備。
2.無(wú)線(xiàn)、傳輸、集客、動(dòng)力等專(zhuān)業(yè):盤(pán)點(diǎn)各類(lèi)備品備件、維護材料,應儲備2個(gè)月備品備件和維護材料的余量。
三、落實(shí)值班制度
各單位加強“疫情”期間各專(zhuān)業(yè)安全責任落實(shí)工作、檢查設備運行質(zhì)量、專(zhuān)業(yè)維護人員7×24小時(shí)值班、專(zhuān)家7×24小時(shí)技術(shù)支援、并要求技術(shù)骨干保證24小時(shí)開(kāi)機及第二聯(lián)系方式暢通,確保供電系統運行質(zhì)量安全。
四、各專(zhuān)業(yè)通信保障要求
。ㄒ唬┘铱蛯(zhuān)業(yè)
1.開(kāi)展預檢預修預擴容。結合網(wǎng)絡(luò )安全生產(chǎn)“大起底、大排查、大整治”工作要求,持續加快推進(jìn)家寬網(wǎng)絡(luò )安全隱患整治,按需開(kāi)展PON網(wǎng)管巡檢、線(xiàn)路資源維修、OLT擴容、后備電源整治等工作,確保關(guān)鍵網(wǎng)絡(luò )指標管理到位。
2.強化網(wǎng)絡(luò )質(zhì)量保障。加強流量監控,高度關(guān)注OLT上行受限、OLT機房停電、線(xiàn)路性能劣化等影響家客上網(wǎng)質(zhì)量問(wèn)題,嚴格執行“即辦即裝、即報即修”服務(wù)要求,保障服務(wù)質(zhì)量不得出現大量滯留工單。
。ǘ┘蛯(zhuān)業(yè)
1.落實(shí)責任:請各分公司將重保電路分配專(zhuān)職維護人員,針對重保專(zhuān)線(xiàn)提前排查專(zhuān)線(xiàn)告警、性能隱患并完成整改,重要隱患問(wèn)題不能在近期完成整改的,請在保障期間做好盯防,避免出現故障與投訴,并做好相關(guān)儀表檢修、備品備件儲備和現場(chǎng)維護隊伍調度預案。
2.加強巡檢:請各分公司及時(shí)完成省內保障專(zhuān)線(xiàn)現場(chǎng)巡檢工作,排除故障隱患并將重要專(zhuān)線(xiàn)保障巡檢及隱患情況上報至區公司。
3.熟悉預案:請各分公司完善集客專(zhuān)線(xiàn)保障方案及應急預案,確保保障人員熟悉預案,遵循“先搶通、后搶修”的原則,保證預案有效快速實(shí)施。
4.落實(shí)值班:請各分公司在重保期間安排值班人員(電話(huà)值班),確保值班期間手機24小時(shí)暢通,保證專(zhuān)線(xiàn)故障能夠及時(shí)處理。
。ㄈ﹤鬏攲(zhuān)業(yè)
一干及二干保障要求
1.請客響中心組織各分公司做好一干和二干光纜線(xiàn)路巡檢,適當增加頻次,盡早發(fā)現隱患并處理。需要遷改優(yōu)化的段落及嚴重隱患整治段落需要加快整治進(jìn)度。做好設備和網(wǎng)管系統的運行情況檢查,及時(shí)整改巡檢問(wèn)題,提前做好隱患板件的更換。完成巡檢后反饋巡檢情況。
2.請客響中心組織各分公司制定好光纜、設備、網(wǎng)管等保障方案和應急預案,并提前完成預案演練。針對故障高發(fā)、性能劣化等重點(diǎn)段落應重點(diǎn)、多次演練。確保備品備件充足,確保備用波道可用。
3.請客響中心定期分析4G、5G回傳業(yè)務(wù)在核心設備上的流量超限情況,提前預警并做好傳輸帶寬擴容。
本地網(wǎng)及城域網(wǎng)傳輸保障要求
1.做好隱患排查:請客響中心組織各分公司共同做好隱患排查、線(xiàn)路巡檢、倒換演練,全面梳理排查全網(wǎng)故障情況,盡快完成故障修復;針對性能劣化、同路由隱患(物理同路由、邏輯同路由、主備共節點(diǎn)等)、倒換失效等可能引發(fā)業(yè)務(wù)中斷的隱患,盡快完成整改優(yōu)化及應急預案。
2.PTN/SPN方面:客響中心負責清理現網(wǎng)隧道/偽線(xiàn)連通性和倒換告警,關(guān)注流量變化,及時(shí)優(yōu)化調整擁塞鏈路和端口,做好L3倒換測試,確保主備節點(diǎn)路由一致性。
3.OTN/SOTN方面:客響中心負責關(guān)注主光和單波光功率、光信噪比和波長(cháng)漂移情況,及時(shí)清理誤碼;組織分公司做好OLP和SNCP倒換,確保放大器和OUT單盤(pán)處于正常工作狀態(tài)。
4.同步網(wǎng)方面:客響中心組織分公司做好天線(xiàn)接收機和饋線(xiàn)的現場(chǎng)巡檢,使用儀表做好輸出時(shí)間/時(shí)鐘信號的精度測量,對傳輸網(wǎng)進(jìn)行必要的時(shí)間補償。
5.線(xiàn)路方面:各分公司做好線(xiàn)路巡檢,對沿線(xiàn)可能進(jìn)行施工的段落安排三盯人員進(jìn)行盯防,對光纜掛高和埋深不足隱患進(jìn)行整治優(yōu)化;聯(lián)合設備專(zhuān)業(yè)對環(huán)網(wǎng)和重要業(yè)務(wù)用纖同路由問(wèn)題進(jìn)行清理整治。
。ㄋ模﹦(dòng)力專(zhuān)業(yè)
1.安全供電全面檢查:要求各單位立即對本地區的樞紐樓、匯聚機房、基站等重要通信節點(diǎn)的高、低壓變供電設備、變壓器、繼電保護系統、開(kāi)關(guān)電源、UPS、蓄電池、機房空調系統、動(dòng)力環(huán)境集中監控系統、應急發(fā)電機組、電力廊道及豎井、儲油罐和ATS、等設備進(jìn)行安全供電全面檢查,發(fā)現問(wèn)題及時(shí)上報及時(shí)解決處理。
2.開(kāi)展動(dòng)環(huán)系統健康巡檢:要求各單位完成動(dòng)環(huán)系統健康巡檢工作并及時(shí)完成隱患處理,尤其針對超期服役動(dòng)環(huán)設備(包括基站、匯聚機房)進(jìn)行隱患排查,對存在隱患設備提前部署、重點(diǎn)保護和盯防,及時(shí)處理現網(wǎng)隱患,確保設備穩定運行。
3.梳理動(dòng)環(huán)告警監控能力:要求核心機樓動(dòng)環(huán)重要告警100%上傳至本省集中故障管理系統;實(shí)現動(dòng)環(huán)告警的關(guān)聯(lián)關(guān)系、呈現和派單,提升告警故障處理效率;確保市電停電、油機啟動(dòng)、蓄電池放電、蓄電池電壓過(guò)低等關(guān)鍵動(dòng)環(huán)告警100%上報至故障管理系統。重點(diǎn)對匯聚機房動(dòng)環(huán)監控進(jìn)行排查,在動(dòng)環(huán)監控未開(kāi)通前不予入網(wǎng),對無(wú)動(dòng)環(huán)監控設備立即進(jìn)行整改。
4.完成動(dòng)環(huán)應急保障預案:各單位重點(diǎn)針對故障應急處理完善應急預案,加強核心機樓動(dòng)環(huán)管理,全面梳理完善應急預案,對每棟核心機樓做到“一樓一層一案”,梳理動(dòng)環(huán)供電路由和承載業(yè)務(wù)對應關(guān)系,根據各樓層動(dòng)環(huán)設備負荷情況及業(yè)務(wù)級別制定分級應急保障預案,落實(shí)到專(zhuān)人負責;“疫情”期間開(kāi)展應急演練,操作記錄留檔,對應急操作中出現的問(wèn)題閉環(huán)跟蹤解決,并針對性更新應急預案。
5.開(kāi)展對全疆33棟核心機樓及數據中心、9電纜豎井進(jìn)行隱患排查:各單位針對每個(gè)豎井制定維護作業(yè)計劃并明確責任人,重點(diǎn)排查整治豎井內線(xiàn)纜是否存在密集排布、溫度過(guò)高、線(xiàn)纜老化、跨樓層長(cháng)距離布放、外部環(huán)境惡劣、豎井防火封堵等隱患情況,消除隱患,避免發(fā)生事故。
6.動(dòng)力配套加強檢查:各單位加強核心樞紐樓發(fā)電機組及基站維護用油機的日常保養工作,重點(diǎn)針對儲油容器安裝設置情況進(jìn)行認真檢查,確保樞紐樓內油機及供電系統運行質(zhì)量安全。
(五)互聯(lián)網(wǎng)專(zhuān)業(yè)
1.加強設備日常巡檢:加強日常告警和性能監控,加大對承載網(wǎng)、DNS、Radius、CDN等系統完成日常巡檢頻次和巡檢深度,確保軟硬件各項關(guān)鍵指標正常。
2.開(kāi)展隱患排查并及時(shí)整改:請網(wǎng)管中心組織各分公司全面梳理排查承載網(wǎng)隱患,針對鏈路負荷過(guò)高、同路由同電源、倒換失敗等可能引發(fā)業(yè)務(wù)中斷的隱患,盡快完成整改優(yōu)化。針對單節點(diǎn)、同機房等暫無(wú)法解決的網(wǎng)絡(luò )隱患,應制定對應的'應急保障預案,確保預案完善、有效、可執行。
3.完善應急預案,確保預案可實(shí)施性:全面梳理完善應急預案,針對鏈路中斷、板卡故障等場(chǎng)景做好應急處置方案、確保業(yè)務(wù)不中斷。梳理關(guān)鍵備品備件清單,確保備品備件可用,并合理安排備品備件存放地點(diǎn),保證設備在出現硬件故障時(shí),能夠及時(shí)處理更換。網(wǎng)管中心組織分公司做好設備級、鏈路級、板卡級的倒換工作并及時(shí)修訂完善應急預案。
(六)核心網(wǎng)專(zhuān)業(yè)
1.加強S1-U/SGi接口利用率均衡保障。提高全疆所有SAEGW設備均衡度,在8月份完成剩余8個(gè)地市的大輪詢(xún)改造工作,通過(guò)調整DNS權重,實(shí)現每臺設備的S1-U帶寬利用率均衡。降低SGi接口峰值利用率,調整部分業(yè)務(wù)割接至新增兩臺的WLFW09H3C/WLFW011H3C設備,實(shí)現SGi帶寬利用率<80%。
2.加強業(yè)務(wù)容量的監控。重點(diǎn)關(guān)注MME、SAEGW 、IMS 、HSS、信令網(wǎng)等設備容量負荷,做好應急措施,熟練掌握各項應急預案操作腳本,保證疫情保障期間網(wǎng)絡(luò )安全運行以及業(yè)務(wù)正常使用。
3、做好備品備件管理。梳理核心網(wǎng)關(guān)鍵備品備件清單,確保所有備品備件可用,并合理安排備品備件存放地點(diǎn),保證設備在出現硬件故障時(shí),能夠及時(shí)處理更換,確保備品備件2小時(shí)內能夠調度到位。
(七)業(yè)務(wù)平臺(電視)
1.加快推進(jìn)擴容工作:加快推進(jìn)互聯(lián)網(wǎng)電視平臺七期擴容工程因機房條件不具備等問(wèn)題遺留塔城、伊犁節點(diǎn)盡快上線(xiàn)。完成內容庫替換,計劃于于8月20日上線(xiàn)。
2.開(kāi)展系統健康巡檢:對互聯(lián)網(wǎng)電視業(yè)務(wù)系統、端到端安全播出網(wǎng)絡(luò )隱患進(jìn)行重點(diǎn)巡檢。對發(fā)現的隱患進(jìn)行整改,無(wú)法整改的要制定應急保障措施。
3.組織進(jìn)行應急演練:針對互聯(lián)網(wǎng)電視各種故障場(chǎng)景,要制定詳細的演練方案,包括故障場(chǎng)景、演練時(shí)間、具體操作等。測試應急預案、應急措施、上下游單位協(xié)調聯(lián)動(dòng)、網(wǎng)絡(luò )安全防護的時(shí)效性,提升安全播出應急處置能力。
網(wǎng)絡(luò )安全應急預案13
為切實(shí)做好學(xué)校網(wǎng)絡(luò )突發(fā)事件的防范和應急處理工作,進(jìn)一步提高預防和控制網(wǎng)絡(luò )突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保網(wǎng)絡(luò )與信息安全,結合我校網(wǎng)絡(luò )實(shí)際工作,特制定本預案。
第一章總則
第一條本預案所稱(chēng)突發(fā)性事件,是指自然因素或人為活動(dòng)引發(fā)的危害我校網(wǎng)絡(luò )設施及信息安全等有關(guān)的災害。包括校園網(wǎng)運行及網(wǎng)絡(luò )信息方面發(fā)生的有可能影響學(xué)校、社會(huì )和國家安全穩定的緊急事件;由于其他重大事件的發(fā)生影響到我校校園網(wǎng)正常運行或校園網(wǎng)絡(luò )信息安全,并由此可能影響到學(xué)校、社會(huì )、國家安全穩定的事件。
影響或破壞網(wǎng)絡(luò )運行及網(wǎng)絡(luò )信息安全的事件可分為校園網(wǎng)絡(luò )安全事件和網(wǎng)絡(luò )信息安全事件兩類(lèi):校園網(wǎng)絡(luò )安全事件主要指校園網(wǎng)絡(luò )實(shí)體中線(xiàn)路、網(wǎng)絡(luò )設備、服務(wù)器設備等出現的被病毒和惡意攻擊帶來(lái)的安全事件;網(wǎng)絡(luò )信息安全事件主要指校園網(wǎng)絡(luò )中各信息服務(wù)設備中出現的信息安全事件,如非法信息、泄密事件等。
第二條本預案所稱(chēng)網(wǎng)絡(luò )信息安全事件與網(wǎng)絡(luò )運行事件類(lèi)型
。ㄒ唬┚W(wǎng)絡(luò )信息安全事件:
1、特別重大的事件: 校園網(wǎng)上出現大面積的串聯(lián)、煽動(dòng)和蠱惑信息;主頁(yè)出現反動(dòng)、煽動(dòng)分裂、破壞穩定等反動(dòng)政治信息及鏈接的,出現較大的泄、失密事件。
2、重大事件: 校園網(wǎng)上出現不良信息、主頁(yè)出現淫穢信息及鏈接的。
3、較大事件: 校園網(wǎng)用戶(hù)郵箱出現大量非法宣傳郵件;校園網(wǎng)用戶(hù)未經(jīng)審批在校園網(wǎng)上私自設立網(wǎng)站并提供非法信息 。
。ǘ┚W(wǎng)絡(luò )運行安全事件:
1、由于病毒攻擊、非法入侵等原因,校園網(wǎng)部分樓宇或整個(gè)校園網(wǎng)出現網(wǎng)絡(luò )癱瘓。
2、由于病毒攻擊、非法入侵等原因, 部分網(wǎng)站服務(wù)器不能響應用戶(hù)請求。
3、由于病毒攻擊、非法入侵等原因,校園網(wǎng)絡(luò )中心全部DNS、主WEB服務(wù)器不能正常工作。
4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網(wǎng)出口中斷。
第三條本預案的指導思想是確保我校相關(guān)計算機網(wǎng)絡(luò )及信息的安全。
第四條本預案適用于發(fā)生在我校網(wǎng)絡(luò )的突發(fā)性事件應急工作。
第五條應急處置工作原則:統一領(lǐng)導、統一指揮、各司其職、整體作戰、發(fā)揮優(yōu)勢、保障安全。
第二章組織指揮和職責任務(wù)
第六條成立學(xué)校網(wǎng)絡(luò )信息安全管理領(lǐng)導小組,由分管安全與分管信息化工作領(lǐng)導任組長(cháng),成員包括辦公室負責人、教務(wù)處負責人、思政部負責人、總務(wù)后勤負責人、網(wǎng)絡(luò )信息中心負責人。
成立網(wǎng)絡(luò )信息安全應急處置工作小組,工作小組辦公室設在網(wǎng)絡(luò )信息中心。工作小組的主要職責與任務(wù)是統籌全校網(wǎng)絡(luò )信息的災害應急工作,全面負責學(xué)校網(wǎng)絡(luò )可能出現的各種突發(fā)事件處置工作,協(xié)調解決問(wèn)題處置工作中的重大問(wèn)題等。
第三章處置措施和處置程序
第七條處置措施
處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
。ㄒ唬暮Πl(fā)生前,網(wǎng)絡(luò )信息中心要預先對災害預警預報體系進(jìn)行建設,開(kāi)展災害調查,編制災害防治規劃,建設專(zhuān)業(yè)監測網(wǎng)絡(luò ),并規劃建設災害信息管理系統,及時(shí)處理災害訊情信息。
加強災害險情巡查。網(wǎng)絡(luò )信息中心要充分發(fā)揮專(zhuān)業(yè)監測的作用,進(jìn)行定期和不定期的檢查,加強對災害重點(diǎn)部位的監測和防范,發(fā)現有不良險情時(shí),要及時(shí)處理并向網(wǎng)絡(luò )信息安全管理領(lǐng)導小組報告。
建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于大型災害的,在向領(lǐng)導小組報告的同時(shí),還應向公安局網(wǎng)監部門(mén)報告。
。ǘ暮Πl(fā)生后,立即啟動(dòng)應急預案,采取應急處置程序,判定災害級別,并立即將災情向網(wǎng)絡(luò )信息安全管理領(lǐng)導小組報告,在處置過(guò)程中,應及時(shí)報告處置工作進(jìn)展情況,直至處置工作結束。
第八條處置程序
。ㄒ唬┌l(fā)現情況
網(wǎng)絡(luò )信息中心要嚴格執行值班制度,做好校園網(wǎng)信息系統安全的日常巡查及其每周訪(fǎng)問(wèn)記錄的備份和90天訪(fǎng)問(wèn)日志保存工作,以保障最先發(fā)現災害并及時(shí)處置此突發(fā)性事件。
。ǘ╊A案啟動(dòng)
一旦災害發(fā)生,立即啟動(dòng)應急預案,進(jìn)入應急預案的處置程序。
。ㄈ⿷碧幹梅椒
在災害發(fā)生時(shí),首先應區分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個(gè)流程。
流程一:當發(fā)生的災害為自然災害時(shí),應根據當時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤(pán)的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來(lái)源與性質(zhì),斷開(kāi)影響安全與穩定的信息網(wǎng)絡(luò )設備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定破壞來(lái)源的IP或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照災害發(fā)生的性質(zhì)分別采用以下方案:
1.病毒傳播:針對這種現象,要及時(shí)斷開(kāi)傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。
2.入侵:對于網(wǎng)絡(luò )入侵,首先要判斷入侵的來(lái)源,區分外網(wǎng)與內網(wǎng)。入侵來(lái)自外網(wǎng)的,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵地IP地址的訪(fǎng)問(wèn),在無(wú)法制止的情況下可以采用斷開(kāi)網(wǎng)絡(luò )連接的方法。入侵來(lái)自?xún)染W(wǎng)的,查清入侵來(lái)源,如IP地址、上網(wǎng)賬號等信息,同時(shí)斷開(kāi)對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3.信息被篡改:這種情況,要求一經(jīng)發(fā)現馬上斷開(kāi)相應的信息上網(wǎng)鏈接,并盡快恢復。
4.網(wǎng)絡(luò )故障:一旦發(fā)現,可根據相應工作流程盡快排除。
5.其它沒(méi)有列出的不確定因素造成的.災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請教相關(guān)的專(zhuān)業(yè)人員。
。ㄋ模┣闆r報告
災害發(fā)生時(shí),一方面按照應急處置方法進(jìn)行處置,同時(shí)需要判定災害的級別,首先向學(xué)校網(wǎng)絡(luò )信息安全管理領(lǐng)導小組匯報。在大型災害發(fā)生時(shí)或上級領(lǐng)導通知的特殊時(shí)間內發(fā)生的災害,同時(shí)向上級主管部門(mén)報告,向公安局網(wǎng)監部門(mén)匯報。中、小型級別的災害,可以只向網(wǎng)絡(luò )信息安全管理領(lǐng)導小組匯報,并及時(shí)報告處置工作進(jìn)展情況,直至處置工作結束。
情況報告內容包括:災害發(fā)生的時(shí)間、地點(diǎn),災害的級別,災害造成的后果,應急處置的過(guò)程、結果,災害結束的時(shí)間,以后如何防范類(lèi)似災害發(fā)生的建議與方案等。
。ㄎ澹┌l(fā)布預警
災害發(fā)生時(shí),可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經(jīng)出現,或與安全相關(guān)網(wǎng)站發(fā)布了預警而教育網(wǎng)絡(luò )還沒(méi)有出現相應的災害,除了在技術(shù)上進(jìn)行防范以外,還應當向網(wǎng)絡(luò )信息用戶(hù)發(fā)布預警,直至災害警報解除。
。╊A案終止
經(jīng)專(zhuān)家組鑒定,災害險情或災情已消除,或者得到有效控制后,由網(wǎng)絡(luò )信息安全管理領(lǐng)導小組宣布險情或災情應急期結束,并予以公告,同時(shí)預案終止。
第四章保障措施
災害應急防治是一項長(cháng)期的、持續的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會(huì )行為,而不是隨每次災害的發(fā)生而開(kāi)始和結束的活動(dòng)。因此,必須做好應急保障工作。
第九條人員保障
重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過(guò)程和災后重建中的人員的戰斗力。
第十條技術(shù)保障
重視網(wǎng)絡(luò )信息技術(shù)的建設和升級換代,在災害發(fā)生前確保網(wǎng)絡(luò )信息系統的強勁與安全,災害處置過(guò)程中和災后重建中的相關(guān)技術(shù)支撐。
第十一條物資保障
要根據近年網(wǎng)絡(luò )信息系統安全防治工作所需經(jīng)費情況,將本年度災害應急經(jīng)費納入年度計劃和預算,購買(mǎi)相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術(shù)裝備的及時(shí)更新,以確保災害應急工作的順利進(jìn)行。
第十二條訓練和演練
加強校園網(wǎng)絡(luò )信息用戶(hù)的防災、減災知識的宣傳普及,增強用戶(hù)的防災意識和自救互救能力。有針對性地開(kāi)展應急搶險救災演練,確保發(fā)災后應急救助手段及時(shí)到位和有效。
網(wǎng)絡(luò )安全應急預案14
關(guān)鍵詞:油田;突發(fā)事件;應急知識;培訓;探討
中圖分類(lèi)號:F27 文獻標識碼:A 文章編號:1001-828X(20xx)11-00-02
企業(yè)安全管理、環(huán)境保護及員工健康的應急反應工作,是隨著(zhù)我國經(jīng)濟建設和現代化管理發(fā)展而發(fā)展。作為國有重點(diǎn)企業(yè)的大慶油田有限責任公司,各類(lèi)突發(fā)事件應急反應工作要扎實(shí)開(kāi)展、富有成效,除了圍繞諸多生產(chǎn)環(huán)節,編制具有針對性、控制性、適用性較強的突發(fā)事件應急預案,更重要的是圍繞各類(lèi)、各種應急知識開(kāi)展有效培訓活動(dòng),讓油田崗位相關(guān)人員完全掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,降低事件造成的各種損失。為此,現結合大慶油田基層單位突發(fā)事件應急反應工作,進(jìn)行應急知識培訓的有效性分析與有效培訓途徑的探討。
一、油田突發(fā)事件應急知識培訓的有效性分析
油田各單位要將生產(chǎn)應急知識培訓活動(dòng)開(kāi)展得富有成效,必須圍繞突發(fā)事件應急預案,探索、創(chuàng )新、運行有效培訓新方式,體現以下三個(gè)方面的特點(diǎn):
1.油田突發(fā)事件應急預案培訓要具有針對性。大慶油田的二級單位很多,有生產(chǎn)與保障單位之分;大慶油田的工作崗位更多,有前線(xiàn)與后線(xiàn)崗位之別。油田每個(gè)單位的每個(gè)崗位都有突發(fā)事件發(fā)生的可能性,不同的崗位有不同的突發(fā)事件應急預案,不同的應急預案必須開(kāi)展不同內容的培訓活動(dòng)。所以,油田不同的單位、不同的崗位要全面有效開(kāi)展應急知識培訓,必須區分不同的突發(fā)事件應急預案,組織崗位人員針對相關(guān)突發(fā)事件應急預案進(jìn)行對號入座學(xué)習,只有搞好突發(fā)事件應急預案針對性培訓,才能有效提升各種突發(fā)事件應急預案執行者的執行能力,最大限度地降低事件造成的傷害與損失。
2.油田突發(fā)事件應急預案培訓要體現時(shí)效性。油田任何突發(fā)事件,都是在某種條件下形成、某種環(huán)境下發(fā)生,往往反映某個(gè)時(shí)期、某個(gè)時(shí)段應急反應工作的特點(diǎn)。所以,油田突發(fā)事件應急預案培訓應特別注重在事件易發(fā)期,開(kāi)展相應的應急預案專(zhuān)項培訓。油田突發(fā)事件應急預案培訓有必要體現時(shí)效性。
3.油田突發(fā)事件應急預案培訓要堅持經(jīng)常性。油田應急預案是針對突發(fā)事件的應急對策,直接控制事件的損失程度,不但要求執行者學(xué)習掌握預案相應內容,更需要執行者長(cháng)期熟記與熟悉預案全部規定。為此,要想持久牢記油田突發(fā)事件應急預案,必須持續針對相應的應急預案開(kāi)展經(jīng)常性的應急反應知識培訓,不斷提升預案執行人的執行效率與處理能力。所以,油田突發(fā)事件應急預案制定之后或修改之后,不是培訓一次結束,而是需要經(jīng)常講解培訓、不斷學(xué)習掌握、持續模擬演練,只有圍繞應急預案開(kāi)展經(jīng)常性培訓活動(dòng),才能為油田突發(fā)事件應急預案的有效執行奠定堅實(shí)基礎。
二、油田突發(fā)事件應急知識有效培訓途徑的探討
如何增強油田突發(fā)事件應急知識培訓的針對性、時(shí)效性和經(jīng)常性,我認為,油田各單位有必要探索“三、三、三”有效培訓途徑。
1.要搞好油田突發(fā)事件應急知識的有效培訓,需要構建與運行“三定”培訓管理網(wǎng)絡(luò )
。1)構建與運行油田突發(fā)事件應急知識的定員培訓管理網(wǎng)絡(luò )。油田各單位編制突發(fā)事件應急預案的人員,是精通預案實(shí)施所對應崗位生產(chǎn)管理的多名專(zhuān)家?梢詫⑦@些人直接定為預案教培主體,集中先教會(huì )崗位生產(chǎn)操作骨干,再由骨干人員在崗位傳播,構建與運行“定員式”拓展培訓管理網(wǎng)絡(luò )(見(jiàn)圖1)。
圖1 油田突發(fā)事件應急知識定員培訓管理網(wǎng)絡(luò )圖
。2)構建與運行油田突發(fā)事件應急知識的定點(diǎn)培訓管理網(wǎng)絡(luò )。油田突發(fā)事件應急預案的執行點(diǎn)位是相關(guān)崗位,執行者是崗位操作人員?梢园杨A案執行的相關(guān)崗位設定為培訓點(diǎn)位,將崗位員工確定為培訓對象,由集中培訓的骨干人員擔當預案講解員,構建與運行“定點(diǎn)式”傳授培訓管理網(wǎng)絡(luò )(見(jiàn)圖2)。
圖2 油田突發(fā)事件應急知識定點(diǎn)培訓管理網(wǎng)絡(luò )圖
。3)構建與運行油田突發(fā)事件應急知識的定項培訓管理網(wǎng)絡(luò )。油田不同職能的單位、不同工藝的崗位,執行的突發(fā)事件應急預案各有所不同。因此,為了增強油田突發(fā)事件應急知識培訓的針對性,有必要構建與運行“定項式”的專(zhuān)業(yè)培訓管理網(wǎng)絡(luò ),開(kāi)展劃分單位、細分崗位、區分預案的定項培訓活動(dòng)。如:大慶油田采油礦構建與運行生產(chǎn)崗位“定項式”培訓系統管理網(wǎng)絡(luò )(見(jiàn)圖3),將預案培訓細分到井站。
圖3 油田突發(fā)事件應急知識的定項培訓系統管理網(wǎng)絡(luò )圖
2.要搞好油田突發(fā)事件應急知識的有效培訓,需要健全與實(shí)行“三分”培訓管理機制
。1)健全與實(shí)行油田突發(fā)事件應急知識的分期培訓目標管理制度。油田各單位既然將突發(fā)事件應急預案培訓納入到員工技能操作培訓工作之中,就應該同技術(shù)培訓一樣,分期預案培訓辦班要有培訓目標,既有培訓通過(guò)率的總目標,也要有人員出勤率、理論考試及格率、模擬演練達標率等分目標。不但要確定預案培訓的總目標與分目標,使突發(fā)事件應急預案培訓有衡量標準,還有必要通過(guò)健全與實(shí)行突發(fā)事件應急知識的分期培訓目標管理制度,進(jìn)一步提升全油田崗位人員對突發(fā)事件應急處理水平。
。2)健全與實(shí)行油田突發(fā)事件應急知識的`分路培訓計劃執行制度。要實(shí)現油田突發(fā)事件應急知識培訓目標,需要實(shí)施具體培訓措施加以保證,也就是要有措施具體的突發(fā)事件分路應急預案培訓計劃與計劃執行制度。如:春季由安全管理一路開(kāi)展以防火等突發(fā)事件應急預案為重點(diǎn)的培訓,夏季由生活保障一路開(kāi)展以防中暑等突發(fā)事件應急預案為重點(diǎn)的培訓,冬季由井站管理多路開(kāi)展以防凍等突發(fā)事件應急預案為重點(diǎn)的培訓,分路搞好應急預案培訓的事前計劃編制,并在培訓中嚴格計劃執行制度。
。3)健全與實(shí)行油田突發(fā)事件應急知識的分項培訓檢查考核制度。一項工作完成的如何,需要事中檢查與事后驗收,突發(fā)事件應急預案培訓也是如此。所以,要使油田突發(fā)事件應急知識的分項培訓活動(dòng)富有成效,除了確定培訓目標、執行培訓計劃,還要在每次培訓之中,采取以賽代培、以問(wèn)代訓等形式,進(jìn)行培訓效果檢查;在每次培訓之后,采取理論考試與模擬演練相結合、考評工作于獎金評定相結合等形式,進(jìn)行培訓驗收與考核。因此,在每個(gè)單位、每個(gè)崗位開(kāi)展的油田突發(fā)事件應急知識的分項培訓中,有必要通過(guò)健全與實(shí)行分項培訓檢查考核制度,把油田應急反應的分項培訓工作抓實(shí)抓細、抓出成效。
3.要搞好油田突發(fā)事件應急知識的有效培訓,需要探索與推行“三更”及時(shí)培訓方法
。1)探索與推行油田突發(fā)事件應急人員更換后的及時(shí)培訓方法。油田突發(fā)事件應急預案中的組織機構是由各級相關(guān)人員構成,少則十幾人,多則幾十人,由于一些人員職務(wù)調整、崗位變動(dòng),應急人員經(jīng)常出現更換情況。要讓剛加入突發(fā)事件應急預案組織機構中的人員快速了解、掌握突發(fā)事件應急預案內容,需要探索人員調換跟近引導、人員更換跟蹤指導、人員增加跟上宣教等及時(shí)培訓新途徑,推行油田突發(fā)事件應急人員更換后的及時(shí)培訓新方法,達到突發(fā)事件應急人員人人懂應急、個(gè)個(gè)會(huì )應急的素質(zhì)標準。
。2)探索與推行油田突發(fā)事件應急措施更改后的及時(shí)培訓方法。隨著(zhù)油田的發(fā)展、管理的進(jìn)步,對油田突發(fā)事件應急工作經(jīng)常提出一些新的要求。所以,油田突發(fā)事件應急預案中的各項應急措施,經(jīng)常會(huì )按照上級的要求和生產(chǎn)管理的需要,進(jìn)行幾項或多項更改。要使相關(guān)人員及時(shí)掌握油田突發(fā)事件新的應急措施,需要探索與推行油田突發(fā)事件應急措施更改后的修訂人及時(shí)講解、骨干人員及時(shí)傳授等培訓方法,使油田突發(fā)事件應急措施更改的跟進(jìn)培訓工作得到快速到位。
。3)探索與推行油田突發(fā)事件應急技術(shù)更新后的及時(shí)培訓方法。為了有效提高油田應急工作能力與運作水平,崗位突發(fā)事件應急技術(shù)也在逐步更新。為此,相應的突發(fā)事件應急預案也隨著(zhù)應急技術(shù)的更新而進(jìn)行匹配性的改變。所以,油田各單位在油田突發(fā)事件應急技術(shù)更新、預案修訂之后,有必要探索與推行油田突發(fā)事件應急新技術(shù)請專(zhuān)家講解、新預案由專(zhuān)人及時(shí)講授等培訓新方法,使油田應急技術(shù)得到更新的同時(shí),應急新技術(shù)的及時(shí)培訓工作也得到有效落實(shí)。
三、油田突發(fā)事件應急知識有效培訓方式的探討結論
油田各單位要將安全管理、環(huán)境保護及員工健康的應急知識培訓活動(dòng)持久開(kāi)展并富有成效,充分體現針對性、時(shí)效性、經(jīng)常性,有必要探索突發(fā)事件應急知識的有效培訓新方式。本文明確了需要構建與運行培訓管理新網(wǎng)絡(luò )、需要健全與實(shí)行培訓管理新機制、需要探索與推行及時(shí)培訓新方法的三種觀(guān)點(diǎn),指出了突發(fā)事件應急知識有效培訓方式的探索思路。得出的結論是:通過(guò)探創(chuàng )新、推行各類(lèi)、各種應急知識有效培訓途徑,可以使油田崗位相關(guān)人員時(shí)刻掌握和熟練運用預案,提高突發(fā)事件的控制處理能力,并對油田應急工作管理創(chuàng )新具有一定的指導性與引導性。
網(wǎng)絡(luò )安全應急預案15
為保證有效平穩處置互聯(lián)網(wǎng)網(wǎng)絡(luò )安全突發(fā)事件中,實(shí)現統一指揮、協(xié)調配合,及時(shí)發(fā)現、快速反應,嚴密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡(luò )安全,維護社會(huì )穩定,制定本預案。
一、總則
。ㄒ唬┚幹颇康
為提處置網(wǎng)絡(luò )與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大程度地預防和減少網(wǎng)絡(luò )與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預案。
。ǘ┚幹埔罁
根據《中華人民共和國計算機信息系統安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
。ㄈ┓诸(lèi)分級
本預案所稱(chēng)網(wǎng)絡(luò )與信息安全突發(fā)事件,是指本系統信息系統突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會(huì )、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類(lèi)
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的性質(zhì)、機理和發(fā)生過(guò)程,網(wǎng)絡(luò )與信息安全突發(fā)事件主要分為以下三類(lèi):
。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。
。2)事故災難。指電力中斷、網(wǎng)絡(luò )損壞或是軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。
2、事件分級
根據網(wǎng)絡(luò )與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,縣上分類(lèi)情況。
。1)i級、ⅱ級。重要網(wǎng)絡(luò )與信息系統發(fā)生全局大規模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級各部門(mén)協(xié)調解決,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
。2)ⅲ級。某一部分的重要網(wǎng)絡(luò )與信息系統癱瘓,對國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益造成一定損害,屬縣內控制之內的信息安全突發(fā)事件。
。3)ⅳ級。重要網(wǎng)絡(luò )與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會(huì )秩序、經(jīng)濟建設和公共利益的信息安全突發(fā)事件。
。ㄋ模┻m用范圍
適用于本系統發(fā)生或可能導致發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件的應急處置工作。
。ㄎ澹┕ぷ髟瓌t
1、居安思危,預防為主。立足安全防護,加強預警,重點(diǎn)保護基礎信息網(wǎng)絡(luò )和關(guān)系國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡(luò )與信息安全保障體系。
2、提高素質(zhì),快速反應。加強網(wǎng)絡(luò )與信息安全科學(xué)研究和技術(shù)開(kāi)發(fā),采用先進(jìn)的監測、預測、預警、預防和應急處置技術(shù)及設施,充分發(fā)揮專(zhuān)業(yè)人員的作用,在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),按照快速反應機制,及時(shí)獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公共財產(chǎn)、信息資產(chǎn)遭受損失。
4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動(dòng)工作機制。根據部門(mén)職能,各司其職,加強部門(mén)間協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
5、定期演練,常備不懈。積極參與縣上組織的演練,規范應急處置措施與操作流程,確保應急預案切實(shí)有效,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置的科學(xué)化、程序化與規范化。
二、組織指揮機構與職責
。ㄒ唬┙M織體系
成立網(wǎng)絡(luò )安全工作領(lǐng)導小組,組長(cháng)局黨委書(shū)記、局長(cháng)擔任,副組長(cháng)由局分管領(lǐng)導,成員包括:信息全體人員、各通信公司相關(guān)負責人。
。ǘ┕ぷ髀氊
1、研究制訂我中心網(wǎng)絡(luò )與信息安全應急處置工作的規劃、計劃和政策,協(xié)調推進(jìn)我中心網(wǎng)絡(luò )與信息安全應急機制和工作體系建設。
2、發(fā)生i級、ⅱ級、ⅲ級網(wǎng)絡(luò )與信息安全突發(fā)事件后,決定啟動(dòng)本預案,組織應急處置工作。如網(wǎng)絡(luò )與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關(guān)部門(mén)通報并協(xié)調縣有關(guān)部門(mén)配合處理。
3、研究提出網(wǎng)絡(luò )與信息安全應急機制建設規劃,檢查、指導和督促網(wǎng)絡(luò )與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實(shí)預案執行情況。
4、指導應對網(wǎng)絡(luò )與信息安全突發(fā)事件的科學(xué)研究、預案演習、宣傳培訓,督促應急保障體系建設。
5、及時(shí)收集網(wǎng)絡(luò )與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網(wǎng)絡(luò )與信息安全突發(fā)事件,應及時(shí)向相關(guān)領(lǐng)導提出啟動(dòng)本預案的`建議。
6、負責提供技術(shù)咨詢(xún)、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò )與信息安全突發(fā)事件的調查和總結評估工作,進(jìn)行應急處置工作。
三、監測、預警和先期處置
。ㄒ唬┬畔⒈O測與報告
1、要進(jìn)一步完善各重要信息系統網(wǎng)絡(luò )與信息安全突發(fā)事件監測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續監測。當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),在按規定向有關(guān)部門(mén)報告的同時(shí),按緊急信息報送的規定及時(shí)向領(lǐng)導匯報。初次報告最遲不得超過(guò)4小時(shí),較大、重大和特別重大的網(wǎng)絡(luò )與信息安全突發(fā)事件實(shí)行態(tài)勢進(jìn)程報告和日報告制度。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統管理人員應確立2個(gè)以上的即時(shí)聯(lián)系方式,避免因信息網(wǎng)絡(luò )突發(fā)事件發(fā)生后,必要的信息通報與指揮協(xié)調通信渠道中斷。
3、及時(shí)上報相關(guān)網(wǎng)絡(luò )不安全行為:
。1)惡意人士利用本系統網(wǎng)絡(luò )從事違法犯罪活動(dòng)的情況。
。2)網(wǎng)絡(luò )或信息系統通信和資源使用異常,網(wǎng)絡(luò )和信息系統癱瘓、應用服務(wù)中斷或數據篡改、丟失等情況。
。3)網(wǎng)絡(luò )恐怖活動(dòng)的嫌疑情況和預警信息。
。4)網(wǎng)絡(luò )安全狀況、安全形勢分析預測等信息。
。5)其他影響網(wǎng)絡(luò )與信息安全的信息。
。ǘ╊A警處理與預警
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)事件,系統管理員應立即采取措施控制事態(tài),請求相關(guān)職能部門(mén),協(xié)作開(kāi)展風(fēng)險評估工作,并在2小時(shí)內進(jìn)行風(fēng)險評估,判定事件等級并預警。必要時(shí)應啟動(dòng)相應的預案,同時(shí)向信息安全領(lǐng)導小組匯報。
2、領(lǐng)導小組接到匯報后應立即組織現場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應及時(shí)對信息進(jìn)行技術(shù)分析、研判,根據問(wèn)題的性質(zhì)、危害程度,提出安全警報級別。
。ㄈ┫绕谔幹
1、當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),及時(shí)請技術(shù)人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴大,同時(shí)向上級信息安全領(lǐng)導小組通報。
2、信息安全領(lǐng)導小組在接到網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W(wǎng)絡(luò )與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動(dòng)本預案的各項準備工作。信息安全領(lǐng)導小組根據網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現場(chǎng)指導、組織設備廠(chǎng)商或者系統開(kāi)發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰⒓壔騣級的網(wǎng)絡(luò )與信息安全突發(fā)事件,要根據縣有關(guān)部門(mén)的要求,上報縣政府有關(guān)部門(mén),趕赴現場(chǎng)指揮、組織應急支援力量,積極做好應急處置工作。
四、應急處置
。ㄒ唬⿷敝笓]
1、本預案啟動(dòng)后,領(lǐng)導小組要迅速建立與現場(chǎng)通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網(wǎng)絡(luò )與信息安全應急處置工作。
2、需要成立現場(chǎng)指揮部的,立即在現場(chǎng)開(kāi)設指揮部,并提供現場(chǎng)指揮運作的相關(guān)保障,F場(chǎng)指揮部要根據事件性質(zhì)迅速組建各類(lèi)應急工作組,開(kāi)展應急處置工作。
。ǘ⿷敝г
本預案啟動(dòng)后,領(lǐng)導小組可根據事態(tài)的發(fā)展和處置工作需要,及時(shí)申請增派專(zhuān)家小組和應急支援單位,調動(dòng)必需的物資、設備,支援應急工作。參加現場(chǎng)處置工作的有關(guān)人員要在現場(chǎng)指揮部統一指揮下,協(xié)助開(kāi)展處置行動(dòng)。
。ㄈ┬畔⑻幚
現場(chǎng)信息收集、分析和上報。技術(shù)人員應對事件進(jìn)行動(dòng)態(tài)監測、評估,及時(shí)將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時(shí)報領(lǐng)導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規定的,屬于i級、ⅱ級信息安全事件的,同時(shí)報縣委、縣政府相關(guān)網(wǎng)絡(luò )與信息安全部門(mén)。
。ㄋ模⿺U大應急
經(jīng)應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時(shí),應實(shí)施擴大應急行動(dòng)。要迅速召開(kāi)信息安全工作領(lǐng)導小組會(huì )議,根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門(mén)請求支援。
。ㄎ澹⿷苯Y束
網(wǎng)絡(luò )與信息安全突發(fā)事件經(jīng)應急處置后,得到有效控制,將各監測統計數據報信息安全工作領(lǐng)導小組,提出應急結束的建議,經(jīng)領(lǐng)導批準后實(shí)施。
五、相關(guān)網(wǎng)絡(luò )安全處置流程
。ㄒ唬┕、篡改類(lèi)故障
指網(wǎng)站系統遭到網(wǎng)絡(luò )攻擊不能正常運作,或出現非法信息、頁(yè)面被篡改,F網(wǎng)站出現非法信息或頁(yè)面被篡改,要第一時(shí)間請求相關(guān)職能部門(mén)取證并對其進(jìn)行刪除,恢復相關(guān)信息及頁(yè)面,同時(shí)報告領(lǐng)導,必要時(shí)可請求對網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測無(wú)故障后再開(kāi)啟服務(wù)。
。ǘ┎《灸抉R類(lèi)故障
指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。
1)對服務(wù)器殺毒安全軟件進(jìn)行系統升級,并進(jìn)行病毒木馬掃描,封堵系統漏洞。
2)發(fā)現服務(wù)器感染病毒木馬,要立即對其進(jìn)行查殺,報告領(lǐng)導,根據具體情況,酌情上報。
3)由于病毒木馬入侵服務(wù)器造成系統崩潰的,要第一時(shí)間報告領(lǐng)導,并聯(lián)系相關(guān)單位進(jìn)行數據恢復。
。ㄈ┩话l(fā)性斷網(wǎng)
指突然性的內部網(wǎng)絡(luò )中某個(gè)網(wǎng)絡(luò )段、節點(diǎn)或是整個(gè)網(wǎng)絡(luò )業(yè)務(wù)中斷。
1)查看網(wǎng)絡(luò )中斷現象,判定中斷原因。若不能及時(shí)恢復,應當開(kāi)通備用設備和線(xiàn)路。
2)若是設備物理故障,聯(lián)系相關(guān)廠(chǎng)商進(jìn)行處理。
。ㄋ模⿺祿踩c恢復
1.發(fā)生業(yè)務(wù)數據損壞時(shí),運維人員應及時(shí)報告領(lǐng)導,檢查、備份系統當前數據。
2.強化數據備份,若備份數據損壞,則調用異地光盤(pán)備份數據。
3.數據損壞事件較嚴重無(wú)法保證正常工作的,經(jīng)部門(mén)領(lǐng)導同意,及時(shí)通知各部門(mén)以手工方式開(kāi)展工作。
4.中心應待數據系統恢復后,檢查基礎數據的完整性;重新備份數據,并寫(xiě)出故障分析報告。
。ㄎ澹┯泻π畔⒋蠓秶鷤鞑
系統內發(fā)生對互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現危害國家安全、影響社會(huì )穩定的有害、敏感信息等情況進(jìn)行分析研判,報經(jīng)縣委、縣政府分管領(lǐng)導批準后啟動(dòng)預案;或根據上進(jìn)部門(mén)要求對網(wǎng)上特定有害、敏感信息及時(shí)上報,由上級職能部門(mén)采取封堵控制措施,按照市上職能部門(mén)要求統一部署啟動(dòng)預案。
。⿶阂獬醋魃鐣(huì )熱點(diǎn)、敏感問(wèn)題
本系統互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現利用社會(huì )熱點(diǎn)、敏感問(wèn)題集中、連續、反復消息,制造輿論焦點(diǎn),夸大、捏造、歪曲事實(shí),煽動(dòng)網(wǎng)民與政府對立、對黨對社會(huì )主義制度不滿(mǎn)情緒,形成網(wǎng)上熱點(diǎn)問(wèn)題惡意炒作事件時(shí),啟動(dòng)預案。
。ㄆ撸┟舾袝r(shí)期和重要活動(dòng)、會(huì )議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò )攻擊
敏感時(shí)期和重要活動(dòng)、會(huì )議期間,本系統互聯(lián)網(wǎng)遭受網(wǎng)絡(luò )攻擊時(shí),啟動(dòng)預案。要加強值班備勤,提高警惕,密切注意本系統網(wǎng)上動(dòng)態(tài)。收到信息后,及時(shí)報警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導案(事)件單位采取應急處置措施,同時(shí)收集、固定網(wǎng)絡(luò )攻擊線(xiàn)索,請求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現場(chǎng)調查和處置工作記錄,協(xié)助網(wǎng)站恢復正常運行并做好防范工作。
六、后期處置
。ㄒ唬┥坪筇幹
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進(jìn)行分析評估,認真制定恢復重建計劃,迅速組織實(shí)施。
。ǘ┱{查和評估
在應急處置工作結束后,信息安全工作領(lǐng)導小組應立即組織有關(guān)人員和專(zhuān)家組成事件調查組,對事件發(fā)生及其處置過(guò)程進(jìn)行全面的調查,查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結經(jīng)驗教訓,寫(xiě)出調查評估報告。
七、應急保障
。ㄒ唬┩ㄐ排c信息保障
領(lǐng)導小組各成員應保證電話(huà)24小時(shí)開(kāi)機,以確保發(fā)生信息安全事故時(shí)能及時(shí)聯(lián)系到位。
。ǘ⿷毖b備保障
各重要信息系統在建設系統時(shí)應事先預留出一定的應急設備,做好信息網(wǎng)絡(luò )硬件、軟件、應急救援設備等應急物資儲備工作。在網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),由領(lǐng)導小組負責統一調用。
。ㄈ⿷标犖楸U
按照一專(zhuān)多能的要求建立網(wǎng)絡(luò )與信息安全應急保障隊伍。選擇若干經(jīng)國家有關(guān)部門(mén)資質(zhì)認可的,具有管理規范、服務(wù)能力較強的企業(yè)作為我縣網(wǎng)絡(luò )與信息安全的社會(huì )應急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調動(dòng)機關(guān)團體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
。ㄋ模┙煌ㄟ\輸保障
應確定網(wǎng)絡(luò )與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領(lǐng)導小組統一調配。
。ㄎ澹┙(jīng)費保障
網(wǎng)絡(luò )與信息系統突發(fā)公共事件應急處置資金,應列入年度工作經(jīng)費預算,切實(shí)予以保障。
八、工作要求
。ㄒ唬└叨戎匾。
互聯(lián)網(wǎng)信息安全突發(fā)事件應急處置工作事關(guān)國家安全、社會(huì )政治穩定和經(jīng)濟發(fā)展,要切實(shí)增強政治責任感和敏感性,建立應急處置的快速反應機制。
。ǘ┩咨铺幹。
正確區分和處理網(wǎng)上不同性質(zhì)的矛盾,運用多種手段,依法開(kāi)展工作,嚴厲打擊各類(lèi)涉網(wǎng)違法犯罪活動(dòng),嚴守工作秘密,嚴禁暴露相關(guān)專(zhuān)用技術(shù)偵查手段。
【網(wǎng)絡(luò )安全應急預案】相關(guān)文章:
網(wǎng)絡(luò )安全應急預案12-22
學(xué)校網(wǎng)絡(luò )安全應急預案10-05
網(wǎng)絡(luò )安全應急預案(精選28篇)03-28
學(xué)校網(wǎng)絡(luò )安全工作的應急預案04-20
關(guān)于網(wǎng)絡(luò )安全應急預案范文02-14