欢迎来到天天文库
浏览记录
ID:46413544
大小:71.00 KB
页数:5页
时间:2019-11-23
《制度-应急预案--网络与信息安全应急预案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、广州市第一一七中学网络与信息安全应急预案一、总则(-)编制目的为切实加强我校网络运行安全与信息安全的防范,做好应对网络与信息安全突发公共事件的应急处理工作,进一步提高预防和控制网络突发公共事件的能力和水平,减轻或消除网络突发公共事件的危害和影响,做好网上舆论管理和信息安全保障工作,确保网络运行安全与信息安全,结合我校工作实际,制定本预案。(-)编制依据《屮华人民共和国计算机信息系统安全保护条例》《计算机病毒防治管理办法》《政府信息系统安全检查办法》《广州市网络与信息安全事件应急预案》(三)工作原则1、积极防御,综合防范立足安全防护,
2、加强预警,抓好预防、监控、应急处理、应急保障和打击犯罪等环节,在管理、技术、人才等方面,采取各种措施,充分发挥各方作用,共同构筑我校网络与信息安全保障体系。2、明确责任,分级负责按照“谁主管谁负责,谁运维谁负责”的原则,分级分类建立和完善安全责任制度、I•办调管理机制和联动工作机制。3、科学决策,快速反应加强技术储备,规范应急处置措施和操作流程,网络与信息安全突发公共事件发生时,要快速反应,及时获取准确信息,跟踪研判,及时报告,果断决策,迅速处理,最大限度地减少危害和影响。(四)适用范本预案适用于我校发生的网络与信息安全突发公共事件
3、和可能导致网络与信息安全突发公共事件的处置工作。二、组织体系成立网络与信息安全应急领导小组和应急工作小组。(-)应急领导小组组长:周志平(校长)副组长:易经华(副校长)何明福(总务主任、安全主任)彭建平(教导主任)成员:郑燕鹏(教导副主任)张思屹(学校信息组负责人、电脑老师)曹贤春(电脑老师)钟廷华(初三级长)周灶畴(初二级长)李琳(初一级长)(-)应急领导小组职责领导小组的主耍职责:统一领导网络与信息安全的应急工作,全面负责信息网络可能出现的各种突发公共事件处置工作。发生网络与信息安全突发公共事件时,启动本预案,组织应急处置。(三
4、)应急工作小组组长:何明福(总务主任、安全主任)副组长:郑燕鹏(教导副主任)成员:弓K思屹(学校信息组负责人、电脑老师)曹贤春(电脑老师)钟廷华(初三级长)周灶畴(初二级长)李琳(初一级长)(四)应急工作小组职责1、负责和处理应急领导小组的H常工作,执行、检查、督促应急领导小组决定的工作事项。2、组织开展网络与信息安全的口查口纠,排查安全隐患,发现问题立即整改。每天监控防火墙、入侵监测系统和流量监测系统,检查网络运行状态,做好H志记录。3、在广州亚运会等重大社会活动进行期间,实行网络服务最小化。在广州亚运会期间的所有节假日,不需进行
5、业务性使用的网站,予以暂时关闭,以降低网络风险。4、建立网站舆情监控机制。一旦发现不良信息或异常舆情,以最快的时间屏蔽信息,必要时进一步关闭服务器,切断网络连接。尽快向应急领导小组组长汇报,组织技术力量和相关人员查找原因,捉出解决办法。5、收集冇可能导致网络与信息安全突发公共事件的潜在信息,分析情况,预判问题,及时向应急领导小组提出预处理意见。对可能演变为网络与信息安全突发公共事件的,尽快向应急领导小组提出启动本预案的建议。三、预防预警(-)信息监测与报告1、进一步完善网络与信息安全突发公共事件监测、预测和预警制度。落实工作责任制,
6、按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引起突发网络与信息安全突发公共事件的有关信息的收集、分析、判断和持续监测。当检查到有网络与信息安全突发公共事件发生时,立即向应急领导小组报告(初次报告最迟不得超过半小时)。报告内容主要包括信息來源、影响范围、事件性质、事件发展趋势和采取的措施建议等。2、发现下列情况应及时向应急领导小组报告:利用网络从事违法犯罪活动;网络或信息系统通信和资源使用异常;网络或信息系统瘫痪,应用服务屮断或数据篡改、丢失;网络恐怖活动的嫌疑和预警信息;其他影响网络与信息安全的信
7、息。(-)预警处理与发布1、对可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施,制止事件的延续、蔓延,并在1小时内进行风险评估,必要时启动相应预案,同时向应急领导小组报告。2、应急领导小组接到报告后,对可能发生或已经发生的网络与信息安全突发公共事件,迅速召开应急领导小组会议,启动本预案,研究确定处置意见。3、对需要向局教育信息屮心和上级相关部门通报的,要及吋通报,并争取支援。四、应急响应(-)先期处置当我校网络上出现不良信息时,监控人员应立即采取措施控制事态,立即屏蔽信息;能删改的信息,马上删改;无法删改的信息,应立刻关
8、闭服务器,并详细备案,同时向应急工作小组组长报告。处理后,应对网络进行查病毒、查木马,检测是否受到攻击,排查事件原因。应急工作小组组长接到报告后,应加强与冇关方面的联系,掌握最新发展动态,追查原因。对发生重大和有可能演变为重大的网络与
此文档下载收益归作者所有