- 相關推薦
在學習、工作、生活中,難免會突發一些事故,為了避免事情往更壞的方向發展,往往需要預先編制好應急預案。那要怎么制定科學的應急預案呢?以下是小編精心整理的網絡應急預案,歡迎閱讀與收藏。
網絡應急預案1
為提高我校校園網應對網絡與信息安全突發事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數據安全,最大限度地減輕網絡基礎平臺與信息安全突發事件造成的危害,特制定此應急預案。
一、制定依據
根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。
二、適用范圍
本預案適用的網絡和信息安全突發事件包括如下幾方面。
1、網絡基礎平臺突發事件。網絡基礎平臺突發事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。
2、應用系統和信息安全突發事件。應用系統和信息安全突發事件是指因為黑客攻擊或病毒等導致的應用系統故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
三、組織體系
在學校信息化工作小組的領導下,以實驗實訓中心為執行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統和信息安全突發事件應急處置工作的規劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發生以上網絡安全突發事件后,決定啟動應急預案,組織實施應急處置工作。并在發生重大突發事件時匯報信息化工作小組。
四、應急流程
1、臨時處理
在突發事件發生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態,同時向實驗實訓中心領導報告。并在事件處置結束前進行動態監測、評估,及時將事件現狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
2、預案實施
實驗實訓中心領導接到突發事件報告后,根據事件嚴重程度,進行不同的處置。對于重大突發事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯系,及時了解當前狀況,組織預案的實施工作。
3、信息發布。
當突發事件發生時,實驗實訓中心應及時做好信息發布工作,通過仍然正常工作的應用系統或者其他渠道發布當前網絡安全突發事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
實驗實訓中心要密切關注國內外關于當前網絡安全突發事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩定人心。
4、應急支援
經實施應急預案后,事態難以控制或有擴大發展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據事態情況,研究采取有利于控制事態的非常措施,并向相關技術部門或公安部門請求援助。
5、應急結束
當突發事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據監控數據給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
五、事后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發事件中的不良信息,做好日志記錄,保存好證據以備日后審查。統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
六、應急保障
1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發事件發生時,可以及時替換使用。
2、重要應用系統、信息和數據均應建立異地容災備份系統和相關工作機制,保證系統或數據在受到破壞后,可緊急恢復。
3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的.人員作為網站應急支援力量。
4、經費保障。優先考慮經費投入,納入學校年度預算。
七、具體預案措施
1、自然災害緊急處置措施,校園網中心機房和核心交換節點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節點設備被盜或者人為原因導致損壞時,值班人員應立即報告信息管理中心領導,并保護好現場,第一時間收集證據,以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學校總務處或公安部門進行后續處理。
3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。
4、停電緊急處置措施,機房長時間停電發生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數據,停止網絡傳輸。準備備用電源保障最重要的設備和應用系統繼續運作,關閉次要的設備和系統。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯系,以期盡快恢復供電。
5、通信故障緊急處置措施,當校內網絡出現嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現通信故障時,應及時通知校園網用戶,并積極聯系網絡服務提供商,敦促排除故障。
6、校園網網站、公共資源等信息窗口和平臺出現非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監視。如果多次出現,應結合發布人和身份認證系統定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據后進行清除。網站維護員應將記錄及日志上報備案。
7、黑客攻擊時的緊急處置措施,當有應用系統或者信息被篡改,或通過應用系統日志和訪問記錄發現有黑客正在進行攻擊時,首先應將被攻擊的系統和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統的恢復與重建工作。
8、病毒安全緊急處置措施,當發現計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數據備份。啟用殺毒軟件對該機進行殺毒處理。如發現殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。
9、應用系統遭受破壞性攻擊的緊急處置措施,重要的應用系統平時必須存有備份,與應用系統相對應的數據必須有多日備份,并將它們保存于安全處。一旦系統遭到破壞性攻擊,應立即向領導報告,并將系統停止運行。網站維護員立即進行軟件系統和數據的恢復。
10、數據庫安全緊急處置措施,各數據庫系統要至少準備一個以上數據庫備份,每日進行增量備份。一旦數據庫崩潰,應立即向領導報告,并立即進行備份恢復。
11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。
其他未列出的突發事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。
網絡應急預案2
我校為有序引導,有效預防、減少和消除突發重大輿情造成的負面影響,切實提升應對網絡等媒體的能力,依據已有相關規定,特制定本預案。
一、工作原則
(一)統一領導,統籌組織。將突發重大輿情應對處置工作納入我校應急管理工作統籌安排,成立專門領導小組加強組織協調。
(二)分級負責,依法處置。按照誰主管誰負責的原則,依法依規組織實施突發重大輿情應對處置工作和應急處置工作。
(三)監測預警,及早防范。及時發現和掌握社會及互聯網上動態性、苗頭性和預警性信息,加強分析研判,有針對性地采取防范和控制措施,及時預防和消除不良影響。
二、組織體系及工作職責
(一)領導機構及職責
成立許昌實驗中學突發重大輿情應急處置工作領導小組,負責審定我校突發重輿情應急處置預案、工作方案并組織實施;督導、考核有關單位突發重大輿情應急處置工作,研判“網絡問政”形勢,有序引導輿論。學校宣傳科負責輿情處理,電教網絡中心負責提供技術支持。
(二)崗位職責
宣傳科:統籌協調有關單位落實突發重大輿情應急處置工作及其他相關工作。
各相關科室:負責組織實施本科室突發重大輿情的應急處置工作。建立輿情監管機制,在單位干部職工中培養一批政治素質高、責任心強、懂政策法規、善應對網絡的網民隊伍,確保一旦發生重大輿情能夠得到及時有效處置。有技術上問題的'及時與電教網絡中心聯系。
三、處置程序及辦法
(一)研判預警
對學校可能引發重大輿情的突發事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。
(二)快速反應
發現重大輿情后,要按照應急管理規定時限及時將情況報告學校宣傳科,同時立即啟動應急預案,組建專門工作組,制定并落實應急處置措施,于發現后三小時內以單位或網絡新聞發言人的名義跟帖依法依規告知事實真相、事件處置情況或答疑釋惑,及時、有效控制事態,正面、有序引導網絡輿論。在應急處置過程中,要及時續報有關情況。
(三)分類處置
對網絡媒體出現的突發重大輿情,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,按以下辦法分類處置:
1.對于詢問、置疑、訴求類的,學校及時提出答復意見,能當即回復的要當即回復, 需要一段時間辦理后才能回復的,要在發現當日內回復處理意見并在辦結之日內回復處理結果。
2.對某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失,告知事實真相、事件處置情況后仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。
3.對于捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動網民鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,并商請執紀執法部門依紀依法查處。
4.對推動改革、發展、穩定工作有重要積極意義類的,要積極采納建議并按要求予以回復。
(四)動態跟綜
專人負責對突發重大輿情及處置后的事態實行動態跟蹤,適時釆取應對處置措施,堅決防止網絡輿情危機發生。
(五)總結評估
在網絡輿情被消除或趨于平穩后,要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,將應對處置工作書面報告上報市教育局,并健全完善工作機制,不斷提高應對網絡媒體的能力。對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。
網絡應急預案3
一、總則
(一)編制目的
提高處置突發事件的能力,促進互聯網應急通信、指揮、調度、處理工作迅速、高效、有序地進行,滿足突發情況下互聯網通信保障應急和通信恢復工作的需要,維護企業利益,為保障生產的順利進行創造安全穩定可靠的網絡環境。
(二)編制依據
《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《非經營型互聯網信息服務備案管理辦法》、《互聯網IP地址資源備案管理辦法》和《中國互聯網域名管理辦法》等有關法規和規章制度。
二、組織指揮體系及職責
設立信息網絡安全事故應急指揮小組,負責信息網絡安全事故的組織指揮和應急處置工作。總指揮由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由信息中心運行。
三、預測、預警機制及先期處置
(一)危險源分析及預警級別劃分
1.1危險源分析
根據網絡與信息安全突發公共事件的發生過程、性質和機理,網絡與信息安全突發公共事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。
(2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。
(3)人為破壞。指人為破壞網絡線路、通信設施,網絡精英攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。
2.2預警級別劃分
1、預警級別劃分
根據預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。
Ⅰ級(特別嚴重):因特別重大突發公共事件引發的,有可能造成整個學校互聯網通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網絡故障可能升級為造成整個學校互聯網通信故障或大面積骨干網中斷的情況。計算機房發現火情或其他重大自然災害或存在重大自然災害隱患的。
Ⅱ級(嚴重):因重大突發公共事件引發的,有可能造成學校網絡通信中斷,及需要通信保障應急準備的情況。
Ⅳ級(一般):因一般突發公共事件引發的,有可能造成局域網內某個交換點所屬局部網通信故障(不影響正常一般通信)的情況。
(二)預防機制
信息網絡安全事故應急指揮小組應加強對各級通信保障機構及全網通信網絡安全防護工作和應急處置工作的'監督檢查,保障通信網絡的安全暢通。
(三)預警監測
各重要信息系統重要負責人和主管科室要進一步完善網絡與信息安全突發公共事件監測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發網絡與信息安全突發公共事件的有關信息的收集、分析判斷和持續監測。
(四)先期處置
當發生網絡與信息安全突發公共事件時,發現事故的人員在按規定向相關系統管理員報告的同時,及時向信息網絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告后要向信息網絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。
四、應急響應
(一)應急處置分級和應急處置程序
突發事件發生時應急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據響應的預警級別分別進行處置。
Ⅰ級:突發事件造成全學校通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上并測試調通;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。面對網絡精英攻擊或惡意破壞等人為造成的網絡故障,要及時通知公安機關,同時采取緊急行動如切斷數據源等將損失控制在最小范圍。對于發現的重大自然災害隱患,要及時匯報信息網絡安全事故應急指揮小組并迅速通知消防局等相關部門,準備好臨時處理災情需要用到的工具。火災屬于常見災情,發現火情后按如下步驟處置:
(1)發現火情要立即切斷電源,值班員及時應用消防器材進行處理。
(2)立即上報領導做好事故處理記錄。
(3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,并留下聯系電話。
(4)出現危急情況要利用各種手段及時逃生。
Ⅱ級:突發事件造成本學校多個下屬分公司網絡通信中斷或接到學校有關部門下達的通信保障任務時,由信息網絡安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是關鍵部位網絡設備故障要及時切換到備用設備上并測試調通;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。如果是業務系統發生故障按如下辦法處置:
二、趨勢防病毒服務器:
1、當趨勢防病毒服務器出現以下情況時,值班員應負責重啟趨勢防病毒服務器
(1)雙擊IE安裝頁面,出現“該頁無法顯示”時。
(2)大量用戶申告客戶端無法連接服務器。
2、重啟服務器后系統仍然不能正常應用,則立即通知系統管理員,并及時做好故障現象及處理過程記錄。
3、當系統管理員經過一小時處理仍未排除故障時,應通知科長協調處理。
(二)應急保障任務結束
事故現場得以控制,網絡環境符合有關標準,導致次生、衍生事故隱患消除后可確認網絡通信保障和通信恢復應急工作任務完成。由信息網絡安全事故應急指揮小組下達解除任務通知書,現場應急指揮機構收到通知書后,任務正式結束。
(三)調查、處理、后果評估與監督檢查
信息網絡安全事故應急指揮小組負責對重大通信事故原因進行調查、分析和處理,對事故后果進行評估,并對事故責任處理情況進行監督檢查。
(四)信息發布
信息網絡安全事故應急指揮小組負責有關信息的發布工作。
(五)通訊
在突發事件的應急響應過程中,要確保應急處置系統內部機構之間的通信暢通。通信聯絡方式主要采用固定電話、移動電話、衛星電話。
五、后期處置
(一)情況匯報和經驗總結
在突發事件應急響應過程中,信息網絡安全事故應急指揮小組應做好突發事件中網絡設施損失情況的統計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時處理。
(二)獎懲評定及表彰
為提高通信保障應急工作的效率和積極性,對于在應對突發事件過程中表現突出的單位和個人應給予通報表揚;對保障不力,給企業造成損失的單位和個人按有關規定進行處理。
六、保障措施
(一)物資保障
信息網絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時緊急調用。
(二)人員保障
通信保障應急隊伍主要由信息中心相關人員組成。信息網絡安全事故應急指揮小組人員要不斷提高自身專業水平并聽從組長的指揮。
(三)宣傳、培訓和演習
信息網絡安全事故應急指揮小組應加強對通信網絡安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通信保障應急的能力。
(五)通信保障應急工作監督檢查制度
信息網絡安全事故應急指揮小組應加強對通信保障應急工作的監督和檢查,做到居安思危、常備不懈。
3、經費保障
由信息網絡安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學校批準后執行。
網絡應急預案4
為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,特制定本預案。
(一)組織機構及職責
1、校園網絡安全應急領導小組(下稱領導小組)及職責
組長:校長
副組長:副校級領導
成員:各處室(委、會)、年級組負責人
主要職責及應急程序:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;
(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防范意識和基本技能;
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態;
(4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點;
(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。
(6)網絡安全事故發生后,視情況負責向上級匯報。
2、學校網站不良信息處理小組及職責
組長:分管安全的校長
副組長:分管宣傳的校級領導、招宣處負責人
成員:各處室(委、會)、年級組負責人、網站管理員
主要職責及應急程序:網站管理員應定期巡檢網絡信息內容和安全情況,由于我校的對外宣傳網站是建設在成都為人科技(8211),故學校網站一旦發現問題均由學校網站不良信息處理小組指定相關人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),網站管理員應要求8211公司立刻切斷學校網站服務器外網網絡連接;
(2)聯系公司備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志;
(3)打印不良信息頁面留存;
(4)立刻向領導小組組長匯報,領導小組視情況向上級主管部門匯報或向公安機關報案;
(5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新連接網站服務器外網網絡連接,并測試網站運行;
(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、網絡惡意攻擊事故處理小組及職責
組長:分管安全的校長
副組長:分管現代教育技術的校級領導、現代教育技術中心負責人
成員:各處室(委、會)、年級組負責人、網絡管理員
主要職責及應急程序:
網絡管理員發現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息,迅速向網絡惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。
啟動應急預案后:
(1)緊急切斷校園網的服務器及公網的網絡連接,以保護重要的`計算機、學校數據及相關信息;
(2)保全好網絡惡意攻擊證據,分析重要數據安全及設備安全情況;
(3)如果網絡惡意攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度報請領導小組決定是否向上級管理部門匯報和報警;
(4)如果網絡惡意攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,暫時扣留該電腦,并立刻對該計算機帶回進行分析處理,確定攻擊出于無意、有意還是被利用。對該電腦進行分析,保全證據,若為有意,報請領導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時以上,無問題后歸還該電腦;
(5)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
(二)網絡安全事故應急方案
1、各小組在發現網絡安全事故后,第一時間向領導小組匯報。
2、領導小組得悉網絡安全緊急情況后立即趕赴現場,各種網絡安全事故處理小組迅速集結待命。
3、領導小組迅速了解和掌握事故情況,根據情況依法對外發布有關消息和向上級進行事故匯報,全面組織各項網絡安全防御、處理工作,各有關組織隨時準備執行應急任務;
4、相關小組在領導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
(1)確保網站和各類數據信息安全為首要任務,關閉WEB服務器的外網連接、學校公網連接,所有相關成員集中進行事故分析,確定處理方案;
(2)確保校內其它服務器的信息安全,經過分析,可以迅速關閉、切斷其他服務器的所有網絡連接,防止滋生其他服務器的安全事故;
(3)分析網絡、確定事故源,使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理;
(4)事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在;
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范;
(6)從事故一發生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密的工作。
4、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環境;
5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
6、事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。
(三)其他
在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
網絡應急預案5
隨著Internet的普及與發展,網絡犯罪已經成為當今社會犯罪形態的一種重要形式,針對校園網信息網絡安全事件的主要形式為網絡攻擊與系統侵入、境內外犯罪分子撰寫或轉貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網上出現網絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩定產生不利影響,將影響學校的發展。為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。
一、應急預案領導小組:
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬
二、應急預案適用范圍:
1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統。
三、應急預案啟動
出現下列情況應啟動應急預案:
1.計算機網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的情況。
2.計算機及相關設備發生被盜或人為惡意損壞。
3.發現利用網絡傳播不良信息現象。
信息網絡安全事件定義:
A.校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
B.校園網內網絡被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除。
C.在網站上發布的內容違反國家的'法律法規、侵犯知識版權,已經造成嚴重后果。
4.出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況。
四、應急預案啟動程序。
1.網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡領導小組負責人(組長或副組長),同時控制好現場。
2.網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行控制或維修恢復,直至問題解決。
五、應急預案啟動實施辦法。
(一)網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的處理辦法。
1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線。
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
(二)計算機及相關設備發生被盜或人為惡意損壞處理辦法
1.發生上述情況時,使用者或管理者應立即告知學校,并保護好現場。
2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。
(三)不良信息和網絡病毒處理辦法:
1.發現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網絡,通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經學校同意,擅自發布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執法部門追究法律責任。
(四)出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況處理辦法。
1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
網絡應急預案6
一、總則
1、編制目的
通過編制和實施網絡安全事故應急預案,提高我局網絡信息安全事故應急響應和處置能力,對于可能發生的各種網絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網絡和系統運行,減少損失,降低負面影響。
2、指導思想
認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網絡和重要信息系統的安全運行,為我局信息化建設和發展提供有力保障。
3、基本原則
(1)加強預防原則。各聯網股室要隨時注意信息網絡系統的運行情況,密切關注縣信息中心或互聯網發布的病毒預告,及時安裝補丁,增強系統的防護能力,防患于未然。
(2)快速反應原則。發現網絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。
(3)統一指揮原則。各聯網股室必須統一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發布的公告和通知。
(4)依法處置原則。在處置信息網絡安全事故的過程中,要堅持依法有序處置、積極穩妥縝密的'原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。
4、目標
建立健全網絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;建立統一指揮、反應靈敏、協調有序、運轉高效的應急協調機制;健全專業化和社會化相結合的應急保障體系,實現全方位、實用的、快捷的網絡信息安全事故應急處置手段和能力。
5、預案的適用范圍及啟動條件
XX本預案適用范圍:縣安全生產監督管理局機關本預案啟動條件:上述范圍內發生的重大信息安全突發事故;
二、組織體系
1、縣安監局網絡信息安全(計算機網絡)事故應急指揮部
縣安監局網絡信息安全(計算機網絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統一領導全局信息安全突發事故的應急救援工作。
主要職責:
(1)組織和領導重大信息安全事故的應急處置,并決定全局網絡信息安全事故應急工作重大決策;
(2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;
(3)督導網絡信息安全事故應急管理領導小組依照有關要求,做好網絡信息安全事故預案的編制、修訂和組織實施工作;
(4)突發網絡信息安全事故發生后,根據需要,迅速設立現場指揮部;
(5)督導相關股室做好突發信息安全事故的預防、應急準備、應急處置和恢復重建等工作。
(6)督導所屬專業應急隊伍做好應急響應有關軟件工具和技術準備。
2、縣安監局網絡信息安全事故應急管理辦公室
網絡應急預案7
為了切實做好學校校園網絡突發事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校校園網絡與信息安全,結合學校實際工作,特制定本預案。
第一章總則
第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害學校校園網網絡設施及信息安全等有關的災害。
第二條本預案的指導思想是確保學校有關計算機網絡及信息的安全。
第三條本預案適用于發生在無錫市洛社高級中學校園網絡中的突發性事件應急工作。
第四條應急處置工作原則:統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全。
第二章組織指揮和職責任務
第五條學校成立網絡與信息安全領導小組。領導小組的主要職責與任務是統一領導全校信息網絡的災害應急工作,全面負責學校信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。
附:無錫市洛社高級中學網絡與信息安全領導小組
組長
副組長
組員
第三章處置措施和處置程序
第六條處置措施
處置的基本措施分災害發生前與災害發生后兩種情況。
(一)災害發生前,學校網絡與信息安全主管部門及網管中心要預先對災害預警預報體系進行建設,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。加強災害險情巡查。網管中心要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向工作領導小組報告。建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向市公安局計算機信息安全監察處報告。
(二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
第七條處置程序
(一)發現情況
學校網管中心要嚴格執行值班制度,做好校園網信息系統安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發現災害并及時處置此突發性事件。
(二)預案啟動
一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。
(三)應急處置方法
在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發生的災害為自然災害時,應根據當時的`實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:
1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2.入侵:對于網絡入侵,首先要判斷入侵的來源,區分外網與內網。入侵來自外網的,定位入侵的IP地址,及時關閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如IP地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3.信息被篡改:這種情況,要求一經發現馬上斷開相應的信息上網鏈接,并盡快恢復。
4.網絡設備故障:一旦發現,應及時聯系設備供應商。
5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。
(四)情況報告
災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,可以同時向公安局相關部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。
(五)發布預警
災害發生時,可根據災害的危害程度適當地發布預警,特別是一些在其它地方已經出現,或在安全相關網站發布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。
(六)預案終止經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。
第八條人員保障
重視人員的建設與保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員在崗與戰斗力。
第九條技術保障
重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第十條物資保障
學校要根據近三年網絡信息系統安全防治工作所需經費情況,將本年度災害應急經費納入年度財政計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十一條訓練和演練
加強全學校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。
網絡應急預案8
為了進一步增強全區教育系統網絡安全意識,提高網絡安全防護技能,按照陜西省教育廳辦公室《關于開展陜西省教育系統網絡安全宣傳周活動的通知》要求(陜教保辦〔〕15號),區教體局決定在全區教育系統開展網絡安全宣傳周活動。現將有關事項通知如下:
一、活動目的
目前,全區各中小學、幼兒園全部達到了光纖網絡校校通,實現了網絡校園全覆蓋,部分學校還建設了無線網絡應用環境。為進一步推動我區教育網絡建設,提升教育網絡安全教育管理水平,深入開展網絡安全宣傳周活動,培養廣大師生綠色上網、文明上網意識和良好習慣,增強師生網絡安全防護能力,加強網絡安全教育宣傳,強化各項管理措施,全面構建全區教育系統文明、安全、和諧的網絡環境。
二、組織機構
為了搞好本次活動,區教體局成立了網絡安全宣傳周活動領導小組:
組 長:安建利
副組長:趙小東 楊 剛
成 員:各鄉鎮(街道)教育助理員;各中小學校長、幼兒園園長。
三、活動主題
本次活動主題為“網絡安全知識進校園”,旨在提高青少年網絡安全自我保護意識,提升其網絡安全問題甄別能力。
四、活動時間
11月24日至30日。
五、活動內容
開展網絡安全宣傳周活動,旨在引導廣大師生和家長正確認識互聯網,依法管理和使用互聯網,自覺抵制網絡危害,遠離網絡違法犯罪陷阱,帶動全社會共同營造良好的網絡環境。各學校通過開展形式多樣的網絡安全宣傳活動,積極倡導師生文明上網、安全上網、綠色上網,大力宣傳涉網案件防范基本知識,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習、養成良好上網習慣的網絡安全踐行者,使學校率先成為我區文明、安全、和諧的網絡育人基地。
1、學習網絡安全方面的相關政策、法規、文件,了解目前網絡安全方面的動態信息。
2、召開學校網絡安全工作會,總結本校在網絡安全維護工作方面所采取的措施和取得的成效。
3、采用多種形式進行網絡安全宣傳,普及基本的'網絡安全知識,使教師、學生增強網絡安全防范意識,具備識別和應對網絡危險的基本能力。
六、活動形式
各學校可結合各自實際情況,充分利用校園網絡、電子屏、板報、校刊、手抄報等多種媒體,采用專題會議、主題班會、演講比賽、安全征文等多種形式,開展網絡安全主題宣傳活動。本次網絡安全宣傳周活動建議采取以下形式開展:
1、懸掛網絡安全宣傳橫幅。
各學校應在宣傳活動期間在本單位人流量較多的場所懸掛橫幅,橫幅內容為“共建網絡安全,共享網絡文明”。
2、開辦網絡安全宣傳專欄。
各學校應在本單位宣傳欄上開辟一個網絡安全宣傳專欄,結合黑板報、手抄報等多種形式,編寫一期網絡安全黑板報,對網絡安全相關知識進行宣傳。
3、舉辦網絡安全宣傳講座。
各學校可根據本單位情況,邀請網絡安全方面的專家為師生開辦一期專題講座;或利用“班班通”設備收看一場網絡安全宣傳片;或在“校園電視臺”組織一次網絡安全講座或廣播;或組織各班召開一次網絡安全主題班會,學習網絡安全相關知識。
4、開展網絡安全知識競賽。
為調動師生的積極性,各學校應組織師生開展網絡安全知識競賽或測試,競賽內容應緊扣本次活動主題。
5、發放網絡安全宣傳傳單。
各學校應制作電子版或紙質版網絡安全宣傳傳單,采取“致家長、學生一封信”、開展網絡安全問卷調查等方式,向學生及其家長發放,引導和帶動師生、家長全面了解和積極參與本次活動。
七、活動要求
1、本次活動時間緊、任務重。各鄉鎮要認識到新形勢下網絡安全進校園工作的緊迫性,認認真真、扎扎實實地組織學校開展此項活動。要落實專人負責,盡快制定活動方案,安排部署該項工作,確保網絡安全宣傳活動走進每一所學校。
2、各學校要高度重視此次宣傳活動,落實工作責任。要結合活動主題,認真組織有關人員全面準備宣傳內容。要精心謀劃、創新形式開展系列宣傳教育活動,提前做好每項活動的人員、時間安排。要動員和組織廣大師生和家長積極參與,各個學校要按照活動計劃,分階段、分層次推進網絡安全宣傳活動,讓每一名在校師生都普遍接受一次網絡安全教育。
同時,各校要開展一次清理清查活動,全面掌握學校網絡設備、網絡接入點、上網計算機的管理情況(特別是無線接入點的管理),了解師生網絡安全防范基本信息。各校要認真查找薄弱環節,不斷完善管理措施,改進宣傳教育方法,全面提升網絡安全管控能力,并建立長效機制。
3、本次活動中要統一使用“國家網絡安全宣傳周”標識,突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動形式可靈活多樣,鼓勵創新。
3、要堅決執行中央八項規定有關要求,嚴格按照勤儉節約、務實高效原則,著力在提高活動實效上下功夫,嚴禁鋪張浪費、大講排場和各種形式主義。
網絡應急預案9
一、總則
(一)編制目的
建立健全招遠市交通運輸系統網絡安全事件應急工作機制,提高應對網絡安全事件能力,預防和減少網絡安全事件造成的損失和危害,維護交通運輸安全和秩序。
(二)編制依據
《中華人民共和國突發事件應對法》、《中華人民共和國網絡安全法》、《國家突發公共事件總體應急預案》、《突發事件應急預案管理辦法》和《信息安全技術信息安全事件分類分級指南》(GB/Z 20986-2007)等相關規定。
(三)適用范圍
本預案所指網絡安全突發事件(以下簡稱突發事件)是指由于人為原因、軟硬件缺陷或故障、自然災害等,對網絡或者其中的數據造成危害,對交通運輸系統造成負面影響的事件。本預案適用于招遠市交通運輸系統發生突發事件的預防和應急處置工作。
(四)事件分類
根據網絡與信息安全突發事件的性質、機理和發生過程,主要分為以下三類:
1.自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡系統損壞。
2.事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡系統損壞。
3.人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統損壞,或是利用信息網絡進行有組織的大規模的反動宣傳、煽動和滲透等破壞活動。
根據突發事件的故障情況可以分為以下幾類:
1.通道與網絡故障;
2.主機設備、操作系統、中間件和數據庫軟件故障;
3.應用停止服務故障;
4.應用系統數據丟失;
5.機房電源、空調等環境故障;
6.大面積病毒爆發、蠕蟲、木馬程序、有害移動代碼等;
7.非法入侵,或有組織的攻擊;
8.自然災害或人為外力破壞;
9.信息發布和服務網站遭受攻擊和破壞;
10.其他原因。
(五)事件分級
1.Ⅰ級網絡與信息安全突發事件。對服務對象的生產、生活造成特別嚴重影響,影響服務對象數量超過本單位服務總用戶數量90%的;對本單位的管理和信息發布造成特別嚴重的影響,影響內部用戶數超過90%的;出現大面積的有害信息傳播,影響范圍大,性質惡劣,影響本單位內部用戶數超過90%的;涉及國家或單位利益的機密信息通過信息系統泄漏,造成特別重大影響的。
2.Ⅱ級網絡與信息安全突發事件。對服務對象的生產、生活造成嚴重影響,影響服務對象數量超過本單位服務總用戶數量50%,低于90%的;對本單位的管理和信息發布造成影響,影響內部用戶數超過50%,低于90%的;出現大面積的有害信息傳播,影響范圍大,影響各有關單位內用戶數超過50%,低于90%的;涉及國家或企業利益的秘密信息通過信息系統泄漏,造成重大影響的。
3.Ⅲ級網絡與信息安全突發事件。對服務對象的生產、生活造成影響,影響用戶數量超過本單位服務總用戶數量20%,低于50%的;對本單位的管理和信息發布造成影響,影響內部用戶數超過30%,低于50%的;出現大面積的有害信息傳播,影響范圍大,影響各有關單位內用戶數超過30%,低于50%的。
二、責任分工
(一)組織機構
成立由局主要負責人任總指揮,分管領導任副總指揮的招遠市交通運輸系統網絡安全應急指揮部(以下簡稱應急指揮部),負責對我市交通運輸系統突發事件應急指揮工作的組織領導。應急指揮部辦公室設在交通運輸局辦公室,負責網絡安全日常工作。
(二)指揮機制應急指揮部主要職責
1.貫徹落實相關網絡安全法規、規定;
2.研究信息系統重大應急決策和部署;
3.宣布進入和解除應急狀態,決定實施和終止信息系統應急預案;
4.統一領導各級突發事件的應急處置工作。應急指揮辦公室主要職責
1.監督執行應急領導小組下達的應急指令和各項任務;
2.掌握應急處理情況,及時向應急指揮部報告應急處置過程中的重大問題;
3.監督落實應急預案的執行,在應急過程中協調有關科室和事業單位;
4.對網絡安全突發事件的'有關信息進行匯總和整理;
5.組織制定應急工作相關制度、標準、規范和預案,定期組織評估和復核,并監督、檢查貫徹執行情況。
三、響應流程
(一)預警分級網絡安全事件預警等級分為三級:由高到低依次用紅色、黃色和藍色表示,分別對應發生或可能發生Ⅰ、Ⅱ、Ⅲ三級網絡安全事件。
(二)預警監測
機關各科室、局屬各事業單位按照“誰主管誰負責、誰運行誰負責”的要求,組織對本單位運行的網絡系統開展網絡安全監測工作。
(三)預警研判和發布
各有關單位組織對網絡安全進行研判,認為需要立即采取防范措施的,應當及時通知有關部門和單位,對可能發生重大及以上網絡安全事件的信息及時向應急辦報告。各省(區、市)、各部門可根據監測研判情況,發布本地區、本行業的橙色及以下預警。
應急辦組織研判,確定和發布紅色預警和涉及多省(區、市)、多部門、多行業的預警。
預警信息包括事件的類別、預警級別、起始時間、可能影響范圍、警示事項、應采取的措施和時限要求、發布機關等。
(四)預警響應
Ⅰ級預警響應。應急辦組織預警響應工作,聯系局領導和有關單位,組織對事態發展情況進行跟蹤研判,研究制定防范措施和應急工作方案,協調組織資源調度和部門聯動的各項準備工作。應急指揮部實行24小時值班,相關人員保持通信聯絡暢通。加強網絡安全事件監測和事態發展信息搜集工作,組織指導應急支撐隊伍、各有關單位開展應急處置或準備、風險評估和控制工作,重要情況報市委、市政府辦公室。
Ⅱ級預警響應。啟動相應應急預案,組織開展預警響應工作,做好風險評估、應急準備和風險控制工作。各有關單位及時將事態發展情況報應急辦。
Ⅲ級預警響應。啟動相應應急預案,指導組織開展預警響應。
(五)響應結束
在同時滿足下列條件下,應急指揮部可決定宣布解除應急狀態:
1.各種網絡安全突發事件已得到有效控制,情況趨緩。
2.網絡安全突發事件處理已經結束,設備、系統已經恢復運行。
3.上級應急部門發布的解除應急響應狀態的指令。
4.事件相關單位向應急指揮辦公室報告應急處理已經結束,恢復正常生產工作秩序。
四、臨時處置權限
(一)發生網絡與信息安全突發事件后,事件發生單位立即啟動應急預案,本著盡量減少損失的原則,將應急事件盡快隔離,在不影響正常生產、經營、管理秩序的情況下,保護現場。
(二)應急指揮部接到網絡與信息安全突發事件的應急報告后,根據事件情況,立即啟動網絡安全突發事件應急預案。
(三)應急指揮部接到I級和II級網絡與信息安全突發事件報告后,根據事件的性質和影響向市政府應急領導小組報告,對需要上級歸口管理部門和市政府有關部門應急支持的事件,由應急領導小組開展應急協調。
五、應急支撐隊伍
(一)人員保障
加強網絡安全突發事件應急技術支持隊伍的建設,組建由年輕化、知識化、信息化年輕干部隊伍組成的應急支撐隊伍,不斷提高人員的業務素質、技術水平和應急處置能力。
(二)設備保障
應急行動所需的物資器材予以充分保障,以確保應急預案落到實處。堅持對應急設備器材進行定期維護保養,保證完好率達到95%以上,所需的物資應堅持定期補充和更換,始終保持其有效性。
(三)運行保障
1.正常運行中要加強對系統運行情況的監視,要做好軟、硬件等可能出現的異常情況的預控,及時發現異常情況;
2.各單位負責本單位計算機設備的運行工作,出現異常和故障及時向辦公室反映;
3.值班人員應加強對網絡各系統巡視,記錄完整,對異常情況正確判斷,及時聯系專業技術人員進行故障排除。
(四)資金保障
各有關單位應保障應急培訓、演練、添置應急裝備物資等所需經費。
六、事件評估
(一)后期觀察
1.I級網絡安全突發事件應急處理結束后應密切關注、監測系統2周,確認無異常現象。
2.II級網絡安全突發事件應急處理結束后應密切關注、監測系統1周,確認無異常現象。
3.III級網絡安全突發事件應急處理結束后應密切關注、監測系統2天,確認無異常現象。
(二)調查與評估
1.網絡安全突發事件應急處理結束后,影響到服務對象利益和國家安全的事件,按照各級政府及部門的要求配合進行事件調查。
2.網絡安全突發事件應急處理結束后,對按照相關規定要求需要成立調查組的事件,由負責人組織成立調查組,對事件產生的原因、影響進行調查和評估,對責任進行認定,提出整改建議。
3.網絡安全突發事件應急處理結束后,按照相關規定由各有關單位自行組織調查的,各單位對事件產生的原因進行調查,對產生的影響進行評估,對責任進行認定,提出整改措施。調查報告上報應急指揮辦公室。
(三)改進措施
1.網絡安全突發事件應急處理結束后,相關單位應組織研究事件發生的原因和特點、分析事件發展過程,總結應急處理過程中的經驗和教訓,進行應急處置知識積累,進一步補充、完善和修訂相關應急預案。
2.網絡安全突發事件應急處理結束后,相關單位應結合運行過程中的異常和事件,綜合分析信息系統中存在的關鍵點和薄弱點,提出該類事件的整改措施,制定整改實施方案并予以落實,整改措施和方案報應急指揮辦公室備案。
七、監督管理
(一)采取多種形式,有計劃地開展網絡安全突發公共事件應急和處置的宣傳教育活動,加強全體干部職工和從業人員安全防范意識的宣傳普及,提高防范意識和應急處置能力。
(二)加強對網絡安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作,并將網絡安全突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。
(三)通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
(四)各有關的我要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。應急辦將不定期進行檢查,對各項制度、計劃、方案、人員、物資等進行實地驗證,并以演練的評定結果作為是否有效落實預案的依據。
八、附則
(一)本預案由市交通運輸局辦公室制定,辦公室根據實際情況,及時修訂本預案。
(二)本預案由市交通運輸局辦公室負責解釋。
(三)本預案自發布之日起實施。
網絡應急預案10
為提高我校應對網絡與信息安全突發事件的能力,形成科學、有效、快速的應急機制,最大限度地減輕網絡基礎平臺與信息安全突發事件造成的危害,確保校園網的實體安全、運行安全和數據安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《中國教育和科研計算機網管理辦法》、《xxxx醫學院校園網絡系統安全管理制度(修訂)》,制定本預案。
一、適用范圍
本預案適用的網絡和信息安全突發事件(以下簡稱“突發事件”)包括網絡基礎平臺突發事件、應用系統和信息安全突發事件。
網絡基礎平臺突發事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。
應用系統和信息安全突發事件是指因為黑客攻擊或病毒等導致的應用系統故障、異常或拒絕服務、信息泄露或被篡改、利用校園網傳播危害國家安全及影響我校正常學習工作的事件。
二、應急流程
(一)臨時處理
突發事件發生后,網絡值班人員要做好臨時應急處置工作,立即采取措施控制事態,并在事件處置結束前進行動態監測、評估,及時將事件現狀及處置工作等情況向辦公室負責人進行匯報,不得隱瞞、緩報、謊報。
(二)預案實施
辦公室負責人接到突發事件報告后,根據事件嚴重程度,進行相應處置。對于重大突發事件,應及時報告校領導;對于一般事件,按照已有的預案實施應急處置。同時與對應的`責任部門保持聯系,及時了解當前狀況,組織預案的實施工作。
(三)應急支援
實施應急預案后,如事態難以控制或有擴大趨勢,要迅速召開應急處置會議并根據事態情況,研究采取有利于控制事態的非常措施,并向相關技術部門或公安部門請求援助。
(四)應急結束
當突發事件帶來的影響大幅度減小或消失,校園網恢復正常時,工作人員要根據監控數據提出應急結束的建議,由辦公室負責人宣布應急結束,重大事件應急結束時應報告校領導。
(五)事后處置
應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統進行維護,減少損失,盡快恢復正常工作。對于信息安全突發事件中的不良信息,做好日志記錄,保存好證據以備日后審查。要及時統計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。
三、應急保障
(一)做好硬件和網絡設施保障,要預留一定的應急硬件設備或網絡設施,以便在突發事件發生時及時替換使用。
(二)重要應用系統、信息和數據均應建立異地容災備份系統和相關工作機制,保證系統或數據在受到破壞后,可緊急恢復。
(三)做好應急隊伍保障,建立網絡安全應急保障隊伍。
四、具體措施
(一)自然災害緊急處置措施。校園網中心機房和核心交換節點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告辦公室負責人并檢查設備損壞程度,找出事故原因,及時進行處理或聯系設備供應商進行維修,并告知用戶暫停相關服務以及預計恢復時間。
(二)被盜和人為損壞緊急處置措施。校園網中心機房和核心交換節點設備被盜或因人為原因導致損壞時,網絡值班人員應立即報告辦公室負責人并保護好現場,第一時間收集證據,以備公安部門調查或追究損壞設備的相關責任,同時報告學校保衛部門或公安部門進行后續處理。
(三)網絡基礎平臺設備自然損壞緊急處置措施。服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如能自行恢復,應立即替換受損部件;如不能自行恢復,應立即與設備提供商聯系,請求派人前來維修;如設備一時不能修復,應向校領導匯報,并告知用戶受到影響的網絡服務。
(四)停電緊急處置措施。機房發生長時間停電時,應做好應用系統備份工作,使用備用電源保障重要設備和應用系統繼續運作,關閉其它設備和系統;通過學校網站通知用戶暫停部分服務,提醒用戶保存數據,停止網絡傳輸。
(五)通信故障緊急處置措施。當校內網絡出現嚴重通信故障時,應立即報告校領導并組織排除故障,同時通知網絡受到影響的校園網用戶。當外連線路出現通信故障時,應及時通知校園網用戶,并積極聯系網絡服務提供商,敦促排除故障。
(六)校園網信息發布緊急處理措施。當校園網網站、公共資源等信息窗口和平臺出現非法言論或不良信息時,網絡值班人員應立刻向辦公室負責人匯報并進行密切監視。技術人員在接到通知后應立即對非法信息進行日志記錄,保留證據后進行清除,并上報辦公室備案。
(七)黑客攻擊時的緊急處置措施。當應用系統、信息被篡改或通過應用系統日志和訪問記錄發現黑客攻擊時,首先應將被攻擊的系統和設備等從網絡中隔離出來,并立即對被破壞系統進行恢復與重建。
(八)病毒安全緊急處置措施。當發現計算機感染病毒后,應立即將該機從網絡隔離,對該設備硬盤進行數據備份,啟用殺毒軟件對該機進行殺毒處理。如果感染病毒的設備是托管服務器,經辦公室負責人同意,立即告知托管單位做好相應的清查工作。
(九)應用系統遭受破壞性攻擊的緊急處置措施。重要的應用系統平時必須存有備份,與應用系統相對應的數據必須有多日備份。一旦系統遭到破壞性攻擊,應立即停止運行系統,并向辦公室負責人報告,網站維護員立即對軟件系統和數據進行恢復。
其他未列出的突發事件,須先報告辦公室負責人,并遵照指示進行應急處置。
網絡應急預案11
為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。
一、校園網絡安全事件定義
1、校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
2、校園網內網絡被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除。
3、在網站上發布的內容違反國家的`法律法規、侵犯知識版權,已經造成嚴重后果。
二、網絡安全事件應急處理機構及職責
設立信息網絡安全事件應急處理小組,負責信息網絡安全事件的組織指揮和應急處置工作。組長由幼兒園主要負責人錢昕虹擔任,成員由分管領導李雪梅、技術裝備主任劉東、網絡管理員季愛華、相關科室人員等組成。具體承辦有關工作組織協調、調查取證、應急處理和對外信息發布等工作。
三、網絡安全事件報告與處置
事件發生并得到確認后,網絡管理員或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。網絡管理員在事件發生后24小時內寫出事件書面報告。報告應包括以下內容:事件發生時間、地點、單位、事件內容,涉及計算機的IP地址、管理人、操作系統、應用服務,損失,事件性質及發生原因,事件處理情況及采取的措施;事故報告人、報告時間等。網絡管理員進入應急處置工作狀態,阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。有關違法事件移交公安機關處理。四、一般性安全隱患處理
幼兒園網絡信息中心配備了相應的防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測黑客入侵事件,將向管理員發出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協助傳播病毒。
管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。一旦主服務出現硬件設備故障,管理員將在第一時間啟用備份服務器,保證網絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續運行,保證網絡的正常運行。凡是上網人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網站,保障了校園網文化的干凈。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩定的運行。
網絡應急預案12
為切實維護校園和諧穩定,加強我校重大突發輿情網絡文化建設與管理,最大限度地避免、減少和消除因網絡輿情造成的各種負面影響,營造良好的學校輿論環境,根據學校工作實際,特制定本預案。
一、工作原則
1.準確把握、快速反應。網絡輿情事件發生后,力爭在第一時間發布準確、權威信息,穩定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發事件的新聞發布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅持網絡輿情突發事件處置與新聞發布同時布置、同時落實,新聞發布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發事件的各行政部門密切配合新聞發布工作等行之有效的做法,確保以最短的.時間、最快的速度,發布最新消息,正確引導輿論。
4.嚴格制度、明確職責。完善新聞發布制度,加強組織協調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
二、工作方法
1.加大學校網站,增強校園網的吸引力和感染力。配合上級部門做好網上正面宣傳,唱響主旋律,打好主動仗。
2. 加強對校內網絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網絡信息員通過學校網絡信息處理平臺報送,黨支部進行文字審核。
3. 圍繞網上熱點問題,在師生訪問頻繁、關注度高的新聞網站、門戶網站以及互動類網站等,撰寫正面評論文章;對涉及本校工作的網上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
4. 圍繞學校改革發展的重點、難點問題以及重大突發事件,在校園網上主動導貼,積極跟貼,及時發布正面觀點,做好正面引導工作。
5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
三、應對機制
一旦發生網絡輿情突發事件,學校應根據網絡輿情的發生發展啟動應急預案,決定各相關部門介入突發事件的處置。審定網絡輿情應對方案,決定新聞發布的口徑、原則和內容,確定負責新聞發布、審定新聞發布稿和接受記者采訪的領導和相關部門負責人。對網絡輿情處置過程中出現的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
1. 建立網絡輿情監控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網絡的師生擔任網絡輿情監控信息員,對涉及上海電力學院的網絡輿情實行監控和引導,特殊時期安排專人24小時監控,加強網上輿情監測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監控,及時了解社情民意,監測輿情發展動向。
2.建立快速報告機制。輿情監控信息員發現有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據事件進展情況適時采取應對措施。
3. 建立網絡輿情研判機制。要通過跟蹤分析,把握輿論發展走向,分析判斷突發及重大輿情的程度,提出合理化建議。根據事件嚴重程度決定是否召開會議和向上級領導匯報。
4. 建立快速查核機制。對網絡反映的情況,需要調查的,要迅速組織力量開展調查,與網絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
5. 建立信息發布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發布制度,形成權威、暢通的信息發布渠道。如發生輿情突發事件,校級領導同黨辦、校辦迅速擬定新聞發布內容和方案,經領導小組審定后,按照統一的口徑,選擇合適的時機發布,并組織媒體進行報道,讓正面信息先聲奪人,為網民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網絡輿情初步形成,還是網絡輿論已成熱點,都主動澄清事實真相,爭取網民理解支持。
6. 學校檔案館要做好輿情突發事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
網絡應急預案13
為了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論占領各種網絡信息傳播載體,形成學校網絡輿情預警防范和監測引導機制,根據《全國人民代表大會常務委員會關于維護互聯網安全的決定》、《關于加強和改進互聯網管理工作的意見》,結合我校工作實際,特制定本預案。
一、適用范圍
本預案適用于處置網絡上出現的對學校社會聲譽、教學秩序、事業發展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的.相關信息等突發網絡輿論情況。
二、工作原則
1。統一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統籌安排,成立專門領導小組加強組織協調。
2。預防為主原則。學校各處室、年級組、教研組應做好網絡輿情突發的預防工作。
3。協同一致原則。各處室、年級組、教研組應充分發揮職能作用,密切配合,協同一致,處置好網絡輿情突發事件。
三、組織機構和保障
1。東案小學網絡應急輿情處置工作領導小組組成:
組長:***
副組長:***
成員:各科室負責人
2。 領導小組下設辦公室,全面負責日常工作及領導小組交辦的事宜。
四、處置程序及辦法
(一)研判預警。學校信息處及其他處室對本校可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。
(二)快速反應。學校處室發現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成匯報材料,并做到30分鐘內口頭匯報和90分鐘內書面匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。
(三)分類處置。面對網絡媒體出現的突發重大網絡輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:
1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規進行辦理、提出答復意見,經學校主要領導和學校安全工作領導小組審定后統一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。
2、屬對學校某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。
3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節惡劣者按學校相關校規校紀給予處罰,如屬于校外人員商請執紀執法部門依紀依法查處。
4、屬對推動學校改革、發展、穩定工作有重要積極意義類的,要積極采納建議并按要求予以回復。(四)動態跟蹤。學校要落實專人對突發重大輿情及處置后的事態實行動態跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發生。
(五)總結評估。在網絡輿情被消除或趨于平穩后,學校網絡應急輿情處置工作領導小組要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。
五、后續工作
(一)善后處置
學校綜合治理領導小組指導做好突發事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
(二)總結分析
學校綜合治理領導小組會同參與處置的相關部門(單位)對突發事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。
對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。
*****中心小學
網絡應急預案14
為快速妥當處置XX縣教育系統突發重大網絡輿情,有序引導網絡輿論,有效預防、減少和消除突發重大網絡輿情造成的負面影響,切實提升應對網絡媒體的能力,營造建設和諧穩定的教育環境和全面健康發展的良好網絡輿論環境,依據有關法律法規,制定本預案。
一、適用范圍
本《預案》適用于國內、外各類網站、論壇、微博及跟帖、有影響的微信群及朋友圈等刊登、發布的對我縣各級各類學校、教育局機關及二級單位的社會聲譽、教學秩序、事業發展有重大影響的信息,或對師生生活、工作、學習產生重大影響的相關信息等突發網絡輿論情況等。
二、工作原則
(一)統一領導,統籌組織。
將突發重大網絡輿情應對處置工作納入XX縣教育局應急管理工作統籌安排,成立專門領導小組加強組織協調,建立工作組承辦具體業務工作。
(二)分級負責,依法處置。
按照安全落實責任制原則,縣教育局機關及各級各類學校指定專人負責網絡輿情應急工作,并制定相應措施,依法依規組織實施突發重大網絡輿情應急處置工作。
(三)監測預警,及早防范。
建立網絡信息監測、報告、通報制度,及時發現和掌握互聯網上動態性、苗頭性和預警性信息,加強分析研判,有針對性地采取防范和控制措施,及時預防和消除不良影響。
(四)服務發展,防止危機。
立足于服務教育發展、保障教育安全穩定,采取法律、管理、技術、輿情疏導等綜合措施加強突發重大網絡輿情應急處置工作。
三、處置程序及辦法
(一)研判預警。
對可能引發重大網絡輿情的突發事件、熱點敏感問題,及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。監測工作在網絡輿情應急處置工作組指導下進行,定時分工監測,敏感時段實行全天候監測,監測結果及時匯總到網絡輿情應急處置工作組。
(二)快速反應。
發現重大網絡輿情后,網絡輿情應急處置工作組要立即對輿情的來源和內容等進行研判,按照快速、暢通原則,及時將情況報告局分管領導,填寫《XX縣教育網絡輿情處理登記表》,啟動應急預案,提出應急處置措施。涉及網絡輿情單位應快速及時將事情原由、事實真相、事件處置情況等組織成匯報材料,第一時間內向領導組匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。網絡輿情應急處置應在領導組統一領導下、由工作組指導下進行,各有關單位重大網絡輿情不得瞞報或未經請示私自處置。
(三)講究方法。
從有利于輿情事件的妥善處置出發,把握好時機、節奏和方法技巧,合理疏導公眾情緒,正確對待負面評論,避免因方法不當引發新的輿情。有針對性地選擇恰當時機發布具權威性、引導性、回應性信息,引導公眾辨別是非,最大限度地避免或減少輿情誤導公眾,促進輿情朝著良性方向演進。
(四)分類處置。
面對網絡媒體出現的突發重大網絡輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:
1、屬詢問、置疑、訴求類的,工作組安排相關科室及學校依法依規進行辦理、提出答復意見,經局負責人和學校主要領導審定后統一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。
2、屬于教育某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,在領導組統一領導下,由工作組依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續惡意傳播或炒作的,決定商請執紀執法部門依紀依法查處。
3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要在領導組統一領導下,由工作組依法澄清事實真相,依紀依法處置。
4、屬對推動教育改革、發展、穩定工作有重要積極意義類的',要積極采納建議并按要求予以回復。
(五)動態跟蹤。各網絡輿情監測人員要對突發重大輿情及處置后的事態實行動態跟蹤,及時匯總到工作組,適時采取應對處置措施,堅決防止網絡輿情危機發生。
(六)總結評估。在網絡輿情被消除或趨于平穩后,工作組及相關學校要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。
四、工作保障
(一)加強領導。
成立XX縣教育系統網絡輿情應急處置工作領導組。組長:xxx副組長:xxx成員:xxx;建立網絡輿情應急處置工作組。組長:陳曉明,成員:馬勇、芮玲紅、陳瓊、黃學。具體業務工作:陳瓊。
(二)建立隊伍。
縣教育局機關、各完職中、鎮中心學校選派一至兩名政治素質高、責任心強、懂政策法規、善于應對網絡信息同志,擔任網絡輿情監測員,從事網絡輿情應急處置工作。定期組織全縣教育網絡輿情隊伍開展培訓,不斷提高網絡輿情應急處置工作人員的政治敏感性和業務能力,形成一支強大網絡文明傳播隊伍,牢牢把握正確輿論導向,占領網絡輿論高地,確保發生重大網絡輿情能夠得到及時有效處置,為教育健康有序、和諧發展提供堅實保障。
(三)完善制度。
建立網絡輿情應急處置工作長效工作機制,對參與應急處置工作的單位和個人進行責任考評,表彰先進;追究因工作不力、玩忽職守造成嚴重后果的相關領導和個人責任。
網絡應急預案15
為了建立健全我校校園網絡與信息安全應急響應工作機制,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》、《國家信息化工作領導小組關于加強信息安全保障工作的意見》、公安部、國務院信息化工作辦公室等四部門《關于信息安全等級保護工作的實施意見》和《國家突發公共事件總體應急預案》等有關法規文件精神,結合我校實際情況,特制定本預案。
第一條、本預案立足于防范和消除以下緊急情況的發生:
1、攻擊事件:指校園網絡與信息系統因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改、交互式欄目和郵件系統發布有害信息;應用服務器與相關應用系統被非法入侵,應用服務器上的數據被非法拷貝、篡改、刪除;在網站上發布的內容違反國家的法律法規、侵犯知識版權并造成嚴重后果等,由此導致的業務中斷、系統宕機、網絡癱瘓等情況。
2、故障事件:指校園網絡與信息系統因網絡設備和計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓等情況。
3、災害事件:指因洪水、火災、雷擊、地震、臺風等外力因素導致網絡與信息系統損毀,造成業務中斷、系統宕機、網絡癱瘓等情況。
第二條、網絡信息員要定時巡查和監督網絡信息情況,通過以下技術手段保障網絡安全:
1、通過對網絡行為進行管理,降低安全事件發生的.機率。
2、對重要的網絡設備進行硬件冗余,重要的數據定期進行本地和異地雙備份。
3、重要節日或敏感時期由網絡信息管理中心對校園網絡作24*7監控,暫時關閉含安全隱患的網絡服務。
4、網絡信息管理中心定期對重要的網絡設備和服務器作入侵防護檢查,及時發現問題和解決問題。
第三條、若網頁被惡意更改,應立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網頁服務。
第四條、信息服務板塊內容發布實行審核制度,未經審核不得發布。各版主負責本版塊的信息安全,預防繞過審核程序的信息被發布。若出現未經審核信息被發布的情況,應暫時關閉信息發布功能,直至找到原因并排除為止。
第五條、對用戶上網實行有效監控,發現異常情況應立即關閉該用戶的網絡連接,及時給與警告并記錄在案,情節嚴重的上報有關安全機構。
第六條、如涉及到在校學生,則由學生處與公安處進行調查處理。
【網絡應急預案】相關文章:
學校網絡輿情應急預案04-08
網絡信息安全應急預案范文09-23
網絡安全事件的應急預案05-18
公司網絡安全應急預案04-11
應急預案04-09
停水應急預案03-29
救援應急預案04-05
廢水應急預案04-04
反恐應急預案04-08