- 相關推薦
在學習、工作或生活中,難免會發生一些不在自己預期的事件,為了控制事故的發展,往往需要預先編制好應急預案。寫應急預案需要注意哪些格式呢?下面是小編幫大家整理的網絡安全應急預案,歡迎大家分享。
網絡安全應急預案1
一、人員:
做好網絡條線自有、合作方人員防護和管理
1.確保自有人員100%接種疫苗:各中心、各分公司要梳理自有員工的疫苗接種情況,對于未接種疫苗的員工應督促接種,實現100%接種。
2.加強駐場人員檢查:對常駐各生產樓、生產基地的設備廠商、維護單位、合作單位的人員,應督促其接種疫苗,加強檢查其行程碼等信息。
3.外出維護人員加強防護:對于外出從事具體維護工作的綜合代維單位、裝維單位人員要嚴格按照當地分公司及社區要求,做好維護人員疫苗100%接種和定期核酸檢測工作加強防護教育,外出作業務必做好口罩、消毒等措施。
4.高風險地區歸來人員加強管理:對于從中高風險地區歸來的自有、合作方人員,要嚴格依據當地社區的要求開展相應的人員上報、落地核算和封閉政策,并禁止進入各網絡維護作業區。
二、物資:
做好各類防護物資的儲備,做好各類通信保障類的物資儲備
防護物資
1.各生產基地、分公司、合作方駐點、代維單位駐點要加大口罩、消毒水等防疫物資的儲備,具備兩個月的消耗能力。
2.各代維單位、裝維單位要對維護車輛、工具、儀器儀表進行盤點、檢查,確保正常。
3. 網管中心、各分公司要對油料供應、鏈路出口負荷、制定應急預案,確保應急期間網絡運維工作正常開展。
4.各分公司對外出維護作業積極與相關部門建立對接機制,確保關鍵時期能夠正常維護作業。
通信保障物資
1.家客專業:各分公司開展儀表、終端、尾纖、皮線光纜、OLT備件、車輛等物資的盤點,適當適量提前下沉至市場網格、農村駐點。同時要充分考慮疫情形勢對物流的影響,積極協同市場、政企、采購部門做好各類物資、終端的供貨催辦,儲備至少2個月的裝維物資余量,裝維人員做好隨時下沉駐地裝維的準備。
2.無線、傳輸、集客、動力等專業:盤點各類備品備件、維護材料,應儲備2個月備品備件和維護材料的余量。
三、落實值班制度
各單位加強“疫情”期間各專業安全責任落實工作、檢查設備運行質量、專業維護人員7×24小時值班、專家7×24小時技術支援、并要求技術骨干保證24小時開機及第二聯系方式暢通,確保供電系統運行質量安全。
四、各專業通信保障要求
(一)家客專業
1.開展預檢預修預擴容。結合網絡安全生產“大起底、大排查、大整治”工作要求,持續加快推進家寬網絡安全隱患整治,按需開展PON網管巡檢、線路資源維修、OLT擴容、后備電源整治等工作,確保關鍵網絡指標管理到位。
2.強化網絡質量保障。加強流量監控,高度關注OLT上行受限、OLT機房停電、線路性能劣化等影響家客上網質量問題,嚴格執行“即辦即裝、即報即修”服務要求,保障服務質量不得出現大量滯留工單。
(二)集客專業
1.落實責任:請各分公司將重保電路分配專職維護人員,針對重保專線提前排查專線告警、性能隱患并完成整改,重要隱患問題不能在近期完成整改的,請在保障期間做好盯防,避免出現故障與投訴,并做好相關儀表檢修、備品備件儲備和現場維護隊伍調度預案。
2.加強巡檢:請各分公司及時完成省內保障專線現場巡檢工作,排除故障隱患并將重要專線保障巡檢及隱患情況上報至區公司。
3.熟悉預案:請各分公司完善集客專線保障方案及應急預案,確保保障人員熟悉預案,遵循“先搶通、后搶修”的原則,保證預案有效快速實施。
4.落實值班:請各分公司在重保期間安排值班人員(電話值班),確保值班期間手機24小時暢通,保證專線故障能夠及時處理。
(三)傳輸專業
一干及二干保障要求
1.請客響中心組織各分公司做好一干和二干光纜線路巡檢,適當增加頻次,盡早發現隱患并處理。需要遷改優化的段落及嚴重隱患整治段落需要加快整治進度。做好設備和網管系統的運行情況檢查,及時整改巡檢問題,提前做好隱患板件的更換。完成巡檢后反饋巡檢情況。
2.請客響中心組織各分公司制定好光纜、設備、網管等保障方案和應急預案,并提前完成預案演練。針對故障高發、性能劣化等重點段落應重點、多次演練。確保備品備件充足,確保備用波道可用。
3.請客響中心定期分析4G、5G回傳業務在核心設備上的流量超限情況,提前預警并做好傳輸帶寬擴容。
本地網及城域網傳輸保障要求
1.做好隱患排查:請客響中心組織各分公司共同做好隱患排查、線路巡檢、倒換演練,全面梳理排查全網故障情況,盡快完成故障修復;針對性能劣化、同路由隱患(物理同路由、邏輯同路由、主備共節點等)、倒換失效等可能引發業務中斷的隱患,盡快完成整改優化及應急預案。
2.PTN/SPN方面:客響中心負責清理現網隧道/偽線連通性和倒換告警,關注流量變化,及時優化調整擁塞鏈路和端口,做好L3倒換測試,確保主備節點路由一致性。
3.OTN/SOTN方面:客響中心負責關注主光和單波光功率、光信噪比和波長漂移情況,及時清理誤碼;組織分公司做好OLP和SNCP倒換,確保放大器和OUT單盤處于正常工作狀態。
4.同步網方面:客響中心組織分公司做好天線接收機和饋線的現場巡檢,使用儀表做好輸出時間/時鐘信號的精度測量,對傳輸網進行必要的時間補償。
5.線路方面:各分公司做好線路巡檢,對沿線可能進行施工的段落安排三盯人員進行盯防,對光纜掛高和埋深不足隱患進行整治優化;聯合設備專業對環網和重要業務用纖同路由問題進行清理整治。
(四)動力專業
1.安全供電全面檢查:要求各單位立即對本地區的.樞紐樓、匯聚機房、基站等重要通信節點的高、低壓變供電設備、變壓器、繼電保護系統、開關電源、UPS、蓄電池、機房空調系統、動力環境集中監控系統、應急發電機組、電力廊道及豎井、儲油罐和ATS、等設備進行安全供電全面檢查,發現問題及時上報及時解決處理。
2.開展動環系統健康巡檢:要求各單位完成動環系統健康巡檢工作并及時完成隱患處理,尤其針對超期服役動環設備(包括基站、匯聚機房)進行隱患排查,對存在隱患設備提前部署、重點保護和盯防,及時處理現網隱患,確保設備穩定運行。
3.梳理動環告警監控能力:要求核心機樓動環重要告警100%上傳至本省集中故障管理系統;實現動環告警的關聯關系、呈現和派單,提升告警故障處理效率;確保市電停電、油機啟動、蓄電池放電、蓄電池電壓過低等關鍵動環告警100%上報至故障管理系統。重點對匯聚機房動環監控進行排查,在動環監控未開通前不予入網,對無動環監控設備立即進行整改。
4.完成動環應急保障預案:各單位重點針對故障應急處理完善應急預案,加強核心機樓動環管理,全面梳理完善應急預案,對每棟核心機樓做到“一樓一層一案”,梳理動環供電路由和承載業務對應關系,根據各樓層動環設備負荷情況及業務級別制定分級應急保障預案,落實到專人負責;“疫情”期間開展應急演練,操作記錄留檔,對應急操作中出現的問題閉環跟蹤解決,并針對性更新應急預案。
5.開展對全疆33棟核心機樓及數據中心、9電纜豎井進行隱患排查:各單位針對每個豎井制定維護作業計劃并明確責任人,重點排查整治豎井內線纜是否存在密集排布、溫度過高、線纜老化、跨樓層長距離布放、外部環境惡劣、豎井防火封堵等隱患情況,消除隱患,避免發生事故。
6.動力配套加強檢查:各單位加強核心樞紐樓發電機組及基站維護用油機的日常保養工作,重點針對儲油容器安裝設置情況進行認真檢查,確保樞紐樓內油機及供電系統運行質量安全。
(五)互聯網專業
1.加強設備日常巡檢:加強日常告警和性能監控,加大對承載網、DNS、Radius、CDN等系統完成日常巡檢頻次和巡檢深度,確保軟硬件各項關鍵指標正常。
2.開展隱患排查并及時整改:請網管中心組織各分公司全面梳理排查承載網隱患,針對鏈路負荷過高、同路由同電源、倒換失敗等可能引發業務中斷的隱患,盡快完成整改優化。針對單節點、同機房等暫無法解決的網絡隱患,應制定對應的應急保障預案,確保預案完善、有效、可執行。
3.完善應急預案,確保預案可實施性:全面梳理完善應急預案,針對鏈路中斷、板卡故障等場景做好應急處置方案、確保業務不中斷。梳理關鍵備品備件清單,確保備品備件可用,并合理安排備品備件存放地點,保證設備在出現硬件故障時,能夠及時處理更換。網管中心組織分公司做好設備級、鏈路級、板卡級的倒換工作并及時修訂完善應急預案。
(六)核心網專業
1.加強S1-U/SGi接口利用率均衡保障。提高全疆所有SAEGW設備均衡度,在8月份完成剩余8個地市的大輪詢改造工作,通過調整DNS權重,實現每臺設備的S1-U帶寬利用率均衡。降低SGi接口峰值利用率,調整部分業務割接至新增兩臺的WLFW09H3C/WLFW011H3C設備,實現SGi帶寬利用率<80%。
2.加強業務容量的監控。重點關注MME、SAEGW 、IMS 、HSS、信令網等設備容量負荷,做好應急措施,熟練掌握各項應急預案操作腳本,保證疫情保障期間網絡安全運行以及業務正常使用。
3、做好備品備件管理。梳理核心網關鍵備品備件清單,確保所有備品備件可用,并合理安排備品備件存放地點,保證設備在出現硬件故障時,能夠及時處理更換,確保備品備件2小時內能夠調度到位。
(七)業務平臺(電視)
1.加快推進擴容工作:加快推進互聯網電視平臺七期擴容工程因機房條件不具備等問題遺留塔城、伊犁節點盡快上線。完成內容庫替換,計劃于于8月20日上線。
2.開展系統健康巡檢:對互聯網電視業務系統、端到端安全播出網絡隱患進行重點巡檢。對發現的隱患進行整改,無法整改的要制定應急保障措施。
3.組織進行應急演練:針對互聯網電視各種故障場景,要制定詳細的演練方案,包括故障場景、演練時間、具體操作等。測試應急預案、應急措施、上下游單位協調聯動、網絡安全防護的時效性,提升安全播出應急處置能力。
網絡安全應急預案2
一、總則
(一)目的
為科學應對網絡與信息安全(以下簡稱信息安全)突發事件,建立健全信息安全應急響應機制,有效預防、及時控制和最大限度地消除信息安全各類突發事件的危害和影響,制訂本應急預案。
(二)工作原則
預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統。 快速反應。及時獲取充分而準確的信息,果斷決策,迅速處置,最大程度地減少危害和影響。
分級負責。按照“誰主管誰負責”的原則,建立和完善安全責任制及聯動工作機制。加強部門間的協調與配合,形成合力,共同履行應急處置工作的管理職責。
常備不懈。規范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現網絡與信息安全突發公共事件應急處置的科學化、程序化與規范化。
(三)組織機構及職責
文檔之家精品
設立信息系統應急工作領導小組,為公司處理信息安全突發事件應急工作的綜合性議事、協調機構。
主要職責是:按照研究決定信息安全應急工作的有關重大問題,決定啟動網絡與信息安全突發事件應急指揮部,統一領導和組織指揮重大信息安全突發事件的應急處置工作。
二、預警和預防機制
(一)預警
信息系統應急工作領導小組接到信息安全突發事件報告后,在核實,研究分析可能造成損害程度的基礎上,提出初步行動對策,視情況召集協調會,并根據應急委的決策實施行動方案,發布指示和命令。
(二)預防機制
積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網絡和重要信息系統建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網絡的突發性、大規模安全事件,各相關部門建立制度化、程序化的處理流程。
三、應急處理程序
(一)級別的確定
文檔之家精品
根據《信息系統安全等級保護定級報告》確定信息安全事件等級。
(二)預案啟動
根據網絡信息安全事件等級的不同,相關部門啟動相應預案,并負責應急處理工作。
(三)現場應急處理
事件發生單位和現場應急處理工作組盡最大可能收集事件相關信息,判別事件類別,確定事件來源,保護證據,以便縮短應急響應時間。
檢查威脅造成的結果,評估事件帶來的影響和損害:如檢查系統、服務、數據的完整性、保密性或可用性;檢查攻擊者是否侵入了系統;以后是否能再次隨意進入;損失的程度;確定暴露出的主要危險等。
抑制事件的影響進一步擴大,限制潛在的損失與破壞。可能的抑制策略一般包括:關閉服務或關閉所有的系統,從網絡上斷開相關系統的物理鏈接,修改防火墻和路由器的過濾規則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網絡的通路;提高系統或網絡行為的監控級別;設置陷阱;啟用緊急事件下的接管系統;實行特殊“防衛狀態”安全警戒;反擊攻擊者的系統等。
在事件被抑制之后,通過對有關惡意代碼或行為的`分析結果,找出事件根源,明確相應的補救措施并徹底清除。與此同時,執法部門和其他相關機構對攻擊源進行準確定位并采取合適的措施將其中斷。
清理系統、恢復數據、程序、服務。把所有被攻破的系統和網絡設備徹底還原到正常的任務狀態。恢復工作應十分小心,避免出現操作失誤而導致數據丟失。另外,恢復工作中如果涉及機密數據,需要額外按照機密系統的恢復要求。如果攻擊者獲得了超級用戶的訪問權,一次完整的恢復應強制性地修改所有的口令。
(四)報告和總結
回顧并整理發生事件的各種相關信息,盡可能地把所有情況記錄到文檔中。發生重大信息安全事件的單位應當在事件處理完畢后將處理結果報上級主管部門備案。
(五)應急行動結束
根據信息安全事件的處置進展情況和現場應急處理工作組意見,信息系統應急工作領導小組組織相關部門及專家組對信息安全事件處置情況進行綜合評估,并提出應急行動結束建議,報相關部門審批。應急行動是否結束,相關主管部門決定。
四、保障措施
(一)技術支撐保障
建立預警與應急處理的技術平臺,進一步提高安全事件的發現和分析能力:從技術上逐步實現發現、預警、處置、通報等多個環節和不同的網絡、系統、部門之間應急處理的聯動機制。
(二)應急隊伍保障
加強信息安全人才培養,強化信息安全宣傳教育,建設一支高素質、高技術的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發展信息安全服務業,增強社會應急支援能力。
(三)物資條件保障
安排信息化建設專項資金用于預防或應對信息安全突發事件,提供必要的經費保障,強化信息安全應急處理工作的物資保障條件。
(四)技術儲備保障
文檔之家精品
信息系統應急工作領導小組組織有關專家和科研力量,開展應急運作機制、應急處理技術、預警和控制等研究,組織參加相關培訓,推廣和普及新的應急技術。
五、事件處理流程
(一)黑客攻擊時的緊急處置流程:
當有關值班人員發現平臺內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向信息系統應急工作領導小組報告情況。
信息系統應急工作領導小組相關成員應在十分鐘內趕到現場,并首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場。
信息系統應急工作領導小組負責被攻擊或破壞系統的恢復與重建工作。
信息系統應急工作領導小組組織相關人員追查攻擊來源。會商后,將有關情況向信息安全領導小組報告,并妥善保存有關記錄及日志或審計記錄。
信息系統應急工作領導小組組長召開信息安全領導小組會議,如認為事態嚴重,則立即向公安部門或上級機關報警。
(二)病毒安全緊急處置流程:
當發現有服務器被感染上病毒后,應立即通知安全管理員,將該機從網絡上隔離開來。
安全管理員在接到通報后,應在十分鐘內趕到現場。對該設備的硬盤進行數據備份。啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。如果現行反病毒軟件無法清除該病毒,應立即向信息系統應急工作領導小組報告,并迅速聯系有關產品商研究解決。 信息系統應急工作領導小組會商后,認為情況嚴重的,應立即將有關情況向上級主管部門報告,并妥善保存有關記錄及日志或審計記錄。
信息系統應急工作領導小組組長召開信息安全領導小組會議,如認為事態嚴重,則立即向公安部門或上級機關報告。
(三)軟件系統遭破壞性攻擊的緊急處置流程:
重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份;并妥善保存。
一旦軟件遭到破壞性攻擊,應立即向信息系統應急工作領導小組報告,并將該系統停止運行。檢查日志等資料,確定攻擊來源。
網絡安全應急預案3
隨著互聯網及相關信息通信業務的迅速發展,信息傳播呈現渠道多樣化、影響網絡化、擴散快速化的發展趨勢,網絡信息安全內涵和外延已經遠遠突破原來的傳統概念,涉及到國家的政治、經濟、文化等方面,成為關系國家安全和社會穩定的重大問題,為確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及邛崍市教育局文件精神,結合我園校園網絡工作實際,特制定本預案。
一、校園網絡應急處置工作包含的主要內容
(一)有害信息內容:
1、攻擊黨和國家領導人;
2、煽動抗拒、破壞憲法和法律、行政法規實施;
3、煽動顛覆國家政權,推翻社會主義制度;
4、煽動分裂國家、破壞國家統一;
5、捏造或歪曲事實,散布謠言,惡意攻擊黨委、政府領導同志,嚴重擾亂社會政治、經濟秩序;
6、宣傳邪教、色情、暴力、兇殺,教唆犯罪;
7、歪曲報道我園及所在地重大政治、經濟、文化事件;
8、其他嚴重危害國家安全和社會治安秩序的信息。
(二)嚴重違法犯罪活動:
1、利用互聯網、校園網大規模進行煽動顛覆國家政權、推翻社會主義制度、破壞國家統一,煽動民族仇恨,破壞民族團結活動。
2、利用互聯網、校園網組黨結社,進行反動勾聯、邪教活動。
3、利用網絡技術進行大規模破壞社會穩定,擾亂金融秩序的活動。
4、利用互聯網、校園網大規模制作、傳播計算機病毒,非法入侵,致使計算機系統及通信網絡遭受重大損失的`活動。
二、應急機構組成
(一)領導小組及職責
組長:謝萍
成員:程文忠(網管員)徐靜薛燕玲
(二)主要職責:
1、強化組織機構,加強管理控制:幼兒園成立以園長為組長的網絡安全管理領導小組,由安全組長、網絡管理員、各班級班主任為主要成員,網管員兼任突發事件處理聯系人。通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。
2、加強業務培訓,提高防范水平:積極參加上級舉辦的網管員培訓,提高網管員的網絡管理水平。同時積極開展相關培訓,以網管員為主要力量,定期對教師開展互聯網安全和文明上網的宣傳教育,提高全體教師上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網上有害信息的良好氛圍,保證校園網絡系統安全運行,更好地為教育科學服務。
3、加強網絡安全建設,網絡管理員加強檢查,堅持做到每天至少一次的安全檢測,及時了解網絡運行情況,以保障園網的安全性、穩定性和可靠性。及時發現網絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網絡系統防御攻擊的能力,盡量避免網絡、病毒等的攻擊事件。
4、對非法站點作好過濾,并定期備份重要文件,網絡備份和光盤刻錄備份相結合,日志必須保存30天。
5、執行審查制度,保證新聞真實健康:對校園新聞,采取園長審批制。園內通訊報道工作落實專人負責,報道內容在校園網發布或向上級有關部門發送時,由園長先做審批,經同意后方能發布或傳送。未經園長同意而發布的有損于幼兒園和社會形象的言論,發布人要負法律責任,并按有關規定追究責任。同時在新聞發布系統上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發布合法的消息。
三、網絡安全事故發生后應急行動
1、一旦發現園網上出現違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用。(或者被黑客攻擊修改了網頁),立刻切斷防火墻以及網站服務器外網網絡連接。
2、關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。
3、打印不良信息頁面留存、對重要網絡設備提供備份,出現問題需盡快更換設備。
4、對外網連接進行監控,清除非法連接,出現重大問題立刻向電信部門求救。
5、事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。
6、領導小組利用校園網,官方微博依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。
7、加強對校園網內計算機設備的管理,加強對幼兒園網絡的使用者的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
8、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
9、迅速了解和掌握事故情況,及時匯總上報。
10、事后迅速查清事件發生原因,查明責任人,網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規和園紀園規,作出嚴肅處理。
四、應急處置工作要求和紀律
1、在接到案情報告或通知后,應立即行動,及時采取處置措施。
2、在處置工作中,參加處置的工作人員必須忠于職守,認真履行職責,嚴格執法。
3、嚴格報告制度,及時上報情況。
4、嚴格工作責任制,對工作不落實、行動遲緩、措施不力以及清查處理后,網站上仍有相關有害信息出現的,要追究有關單位和人員的責任。
網絡安全應急預案4
物聯網作為提高互聯網功能應用的基礎和先導,物聯網能大大提高人們生產生活的效率,但是在被廣泛應用于生產后,如果出現安全問題對人們的生產生活造成的影響是無法想象的。因此,安全是物聯網中的首要問題,如果沒有比較完善的保護措施,物聯網就談不上被有效地應用于生活,安全問題會對物聯網作用產生較大的影響。本文綜合分析了物聯網有別于傳統網絡的安全需求,闡述了物聯網安全方面的相關技術特點,針對物聯網的安全問題,結合傳感網、互聯網等的比較成熟的安全技術,給出了相應的安全防護措施。
物聯網是射頻識別(RFID)與互聯網高度融合的產物,并伴隨著移動互聯的融入和深入,能夠為用戶提供更具移動性的、更融入到人們生活的服務網絡框架。物聯網使用智能手機、掌上電腦、便攜式計算機、專用終端等作為操作終端,目前為2G但必將以3G為主的移動通信網絡或無線局域網作為接入方式,直接或間接訪問互聯網并使用互聯網已經非常成熟的應用業務。物聯網安全威脅存在于各個層面,包括感知節點安全威脅、接入傳輸安全威脅和業務應用安全威脅。智能終端的應用帶來了很多新的威脅,如感知節點的非法篡改和資源的非法訪問,通過更換終端信息,利用病毒和惡意代碼進行整個物聯網信息系統的破壞。
物聯網信息系統信息通過無線通信在空中傳輸,容易被截獲或非法篡改。非法的感知節點可能以假冒合法節點進入物聯網網絡,進行各種非法活動,合法身份的節點在進入網絡后,也可能訪問相應的網絡資源。業務應用層面的安全威脅包括非法訪問應用業務、非法訪問數據、分布式拒絕服務攻擊和目前IP網絡已經存在的所有安全威脅。物聯網直接支撐著并影響著移動互聯網、云計算、傳統互聯網等研究領域的發展。然而隨著物聯網信息系統的增加、處理速度的加快和規模的擴大,必將面對更多的安全風險,因此物聯網面臨的威脅和安全管理措施的分析是物聯網研究的一個重要的領域。
1 國外發展概況
目前在全球市場的數據統計分析上看,物聯網成為未來10年發展迅猛的行業。據美國市場研究公司Forester預測,到20xx年,世界上“物物互連”的應用業務,跟人與人之間通信的.業務相比,前者是后者的30倍,僅在智能電網和機場入侵檢測系統方面的市場就有上千億美元。因此“物聯網”必將成為是下一個萬億美元級的信息技術產業。
從經濟發展角度看,各國齊頭并進,相繼推出區域戰略規劃。當前,世界各國的物聯網基本都處于技術研究與試驗階段:美、日、韓、歐盟等都正投入巨資深入研究探索物聯網關鍵技術。在20xx年1月,美國總統奧巴馬與美國工商精英們的“圓桌會議”上,IBM公司CEO提出“智慧地球”的概念,在20xx年5月,歐盟委員會信息社會與媒體中心主任魯道夫-施特曼邁爾說:“物聯網及其技術是我們的未來”。在20xx年6月,歐盟了新時期下物聯網的行動計劃。韓國出臺了《基于IP的傳感器網基礎設施構建基本規劃》,將物聯網確定為新的增長動力。
2 國內發展概況
我國在物聯網方面的研究比較早,中國科學研究院10年前就開始了對傳感網絡的研究,中科院上海微系統與信息技術研究所、南京航空航天大學、西北工業大學等重點科研單位,目前正重點研究物聯網關鍵技術。在20xx年10月,中國研發出第一枚物聯網核心芯片“唐芯一號”。在20xx年11月7日,總投資超過2.76億元的物聯網項目在無錫簽約啟動,物聯網項目研發涉及到傳感網智能技術研發、傳感網絡應用研究、傳感網絡系統集成等物聯網產業中的多個前沿研究領域。在20xx年工信部和發改委出臺了多項政策以支持物聯網產業化的發展,到20xx年之前我國將投入3.86萬億元的資金用于物聯網產業化的發展。
在國家重大科技專項、國家自然科學基金和“863”計劃的支持下,國內新一代寬帶無線通信、高性能計算與大規模并行處理技術、光子和微電子器件與集成系統技術、傳感網技術、物聯網體系架構及其演進技術等研究與開發取得重大進展,先后建立了傳感技術國家重點實驗室、傳感器網絡實驗室和傳感器產業基地等一批專業性研究機構和產業化基地,開展了一批具有示范意義的重大應用項目。目前,北京、上海、江蘇、浙江、無錫和深圳等地都作為研究試點進行物聯網發展戰略研究,制定物聯網產業發展規劃,出臺扶持物聯網產業發展的相關鼓勵政策。從全國來看,物聯網產業正在逐步成為各地戰略性新興產業發展的重要領域。
3 物聯網特點分析
物聯網技術有可跟蹤、可監控、可連接三個技術特點。
可跟蹤的特點:在任何時間,只要與物聯網連接的物體,它的精確位置,甚至與其相關的周邊環境都是可以跟蹤的。例如在物流行業,通過使用射頻識別技術,在運輸中的貨物和車輛都打上電子標簽,通過路邊的固定讀寫器讀取標簽信息,再通過通信網絡將信息傳送給指揮中心,實時跟蹤整個貨運過程。這樣就可以有效的防止運輸貨物的丟失,確保運輸過程的安全。
可監控的特點:物聯網可以使用物體來實現對人的監控與管理。例如在醫療系統中的身體情況監測,健康監測用于病人身體的監護、生理參數的測量等,可以對病人的各種狀況進行監控,通過通信網絡把數據傳送到目的節點終端上,基于數據醫生對被監護病人的病情進行實時監控,并做出及時處理。
可連接的特點:物聯網與移動互聯的高度融合,進一步實現了物體在無線網絡下的控制與兼容。例如在汽車及其鑰匙節點上都植入感應器,如果飲酒的司機使用汽車鑰匙時,鑰匙能監測到酒精含量,并發射無線信號給汽車,這樣汽車就會無法啟動。
4 物聯網安全分析
物聯網面臨的安全威脅包括感知層、接入傳輸層和業務應用層。由于網絡環境的不確定性,感知節點面臨著多方面的威脅,感知節點本身就是用于監測和控制各種感知設備。節點對各種檢測對象進行監測,從而提供感知設備傳輸的數據信息來監控網絡系統的運行情況。這些智能傳感器節點是暴露在攻擊者面前的,最容易被攻擊。因此,與傳統的IP網絡向比較,所有的監控措施、安全防范策略不僅面臨著更復雜的網絡環境,而且還有更高的實時性要求。
物聯網面臨的主要威脅。
安全隱私:射頻識別技術被廣泛用于物聯網系統中,RFID標簽可能被嵌入到任何物體中,例如人們的生活和生產用品。但是這些物品的擁有者不一定能夠了解相關情況,會導致該對象的擁有者被隨意地掃描、定位和追蹤。
偽造攻擊:與傳統IP網絡相比,傳感設備和電子標簽都是在攻擊者面前的。與此同時,接入傳輸網絡中有一部分是無線網絡,竄擾問題在傳感網絡和無線網絡中是普遍存在的,而無線安全研究方面也顯得非常棘手。因此,在網絡中這些方面面臨的偽造節點攻擊很大程度上威脅著傳感器節點的安全,從而影響整個物聯網安全。
惡意代碼攻擊:惡意代碼在接入傳輸層和傳感層中都可以找到很多可以攻擊的突破口。對攻擊者而言只要進入到網絡,通過傳輸網絡進行病毒傳播就變得輕車熟路。而且具有較強的隱蔽性,這一點與有線網絡相比就更加難以防御。例如類似蠕蟲這樣的惡意代碼,本身又不需要寄生文件,在這種環境中檢測發現和清除惡意代碼的難度是非常大的。
拒絕服務攻擊,這種被熟悉的攻擊方式,發生在感知層與接入傳輸層銜接位置的概率是非常大的。由于物聯網中感知節點數量龐大,而且多數是以集群的方式存在,因此信息在網絡中傳輸的時候,海量的感知節點信息傳遞轉發請求會導致網絡擁塞,產生拒絕服務攻擊的效果。
信息安全:感知節點一般都具有功能單一、信息處理能力低的特點。因此,感知節點不可能具有高強度的安全防范措施。同時因為感知層節點的多樣化,采集的數據、傳輸的信息也就不會有統一的格式,所以提供統一的安全防范策略和安全體系架構是很難做到的。
接入傳輸層和業務應用層的安全隱患,在物聯網的接入傳輸層和業務應用層除了面臨傳統有線網絡的所有安全威脅的同時,還因為物聯網在感知層所采集數據格式的不統一,來自不同類型感知節點的數據信息是無法想象的,并且是多源異構數據,所以接入層和業務應用層的安全問題也就更加繁雜。
5 物聯網安全防護措施
目前監管體系對不同的物聯網信息系統的防護管理要求存在沒有差異和缺乏針對性等問題。因此,物聯網集成化安全管理勢在必行。根據物聯網的技術特點,針對物聯網面臨的安全威脅,我們應構建和完善物聯網的監管體系,從防范阻止、檢測發現、應急處置、審計追查和集中管控五個方面,對物聯網系統感知層、接入傳輸層和業務應用層進行安全防護管理。
防范阻止主要指物聯網系統應該具有安全防護和阻止信息安全威脅影響的措施,從而有效防范上節中提到的安全威脅。從物聯網的體系結構而言,物聯網除了面對TCP/IP網絡、無線網絡和移動通信網絡等傳統網絡安全問題之外,還存在著大量自身的特殊安全問題。因此數據完整性和保密性保護、身份認證、訪問控制、安全審計等方面的安全措施必不可少。
檢測發現主要是指物聯網系統應該能夠檢測發現物聯網系統存在安全隱患,其中包括感知層檢測、接入傳輸層檢測和業務應用層檢測,在感知層應能檢測發現感知設備偽造攻擊。由于感知設備是“”在攻擊者面前的,那么攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過本地操作更換機器的軟硬件。接入傳輸層應包括邊界接入系統、視頻接入系統和無線接入系統三類接入傳輸系統的安全管理要求。業務應用層應能檢測發現業務應用中的安全隱患,因為TCP/IP網絡的所有安全隱患都同樣適用于物聯網。同時應能針對物聯網感知層、接入傳輸層、業務應用層三個層次進行風險威脅分析,形成反映物聯網系統安全態勢的總體視圖。因為安全系統從隱患到影響是一個態勢變化的過程,因此對物聯網系統態勢的分析與威脅防范同樣重要。
應急處置主要是指應該能夠具有高效指導系統維護人員開展應急處置工作的措施,應制定物聯網信息安全應急預案,并結合實際工作情況,對物聯網信息安全應急預案做出相應修訂。應明確現場總指揮、副總指揮、應急指揮中心以及各應急行動小組在應急救援整個過程中所擔負的職責。應明確完成應急救援任務應該包含的所有應急程序,以及對各應急程序能否安全可靠地完成對應的某項應急救援任務進行確認。應急預案應具備實用性、可操作性、完整性和可讀性的特點。
審計追查主要是指應該能夠為安全管理人員提供安全事件倒查的措施,包括日志采集、查詢、分析和追查。其中采集應能對分布在感知層、接入傳輸層和業務應用層各個部分的用戶和管理員操作日志進行采集。查詢應能對物聯網信息系統日志進行查詢,包括常規查詢、條件查詢和權限控制查詢。分析應能根據統計需求,對物聯網信息系統日志進行統計分析。追查應能根據追查安全事件需求,為安全管理人員提供安全事(案)件的倒查手段。
集中管控主要是指應該能夠為物聯網系統自身安全管理和控制提供技術手段。包括集中監控、策略管理、運行監控、異常和用戶監控。其中集中監控應能通過監控指揮中心對物聯網系統進行集中管控,包括系統安全管理和監控。策略管理應能對感知層、接入傳輸層和業務應用層的安全策略進行集中管理,支持管理感知節點的備份與恢復。運行管控應對感知層終端運行情況進行監控,應對物聯網系統運行情況進行監控。異常和用戶監控應能對業務應用層異常進行監控,應對系統用戶的操作進行監控。
6 結束語
隨著物聯網產業的迅猛發展,其信息安全問題也面臨著新的挑戰,所以安全是物聯網領域的核心問題,沒有完善的安全保護措施,物聯網就無法被廣泛地應用,這就會對物聯網優勢的發揮產生嚴重的影響。本文在對物聯網的國內外發展現狀以及技術特征進行介紹的基礎上,分析了物聯網面臨的安全威脅,并根據物聯網技術特點,針對面臨的安全威脅,給出了相應的安全防護管理措施,從而進一步明確物聯網的安全應用不僅包含技術方面的問題,還需要出臺與物聯網安全防護相配套的安全管理措施。
網絡安全應急預案5
1總則
1.1編制目的
1.2編制依據
1.3分類分級
1.4適用范圍
1.5工作原則
2組織指揮機構與職責
2.1組織體系
2.2工作職責
2.3協調小組成員單位職責
3監測、預警和先期處置
3.1信息監測與報告
3.2預警處理與預警
3.3先期處置
4應急處置
4.1應急指揮
4.2應急支援
4.3信息處理
4.4擴大應急
4.5應急結束
5后期處置
5.1善后處置
5.2調查和評估
6應急保障
6.1通信保障
6.2應急裝備保障
6.3數據保障
6.4應急隊伍保障
6.5交通運輸保障
6.6經費保障
6.7治安保障
7監督管理
7.1宣傳教育和培訓
7.2預案演練
7.3責任與獎罰
8附則
1總則
1.1編制目的
提高政府處置網絡與信息安全突發公共事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡與信息安全突發公共事件造成的危害,保障國家和人民生命財產的安全,維護正常的政治、經濟和社會秩序,促進“平安xx”建設。
1.2編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網絡與信息安全應急預案》、《xx市突發公共事件總體應急預案》,制定本預案。
1.3分類分級
本預案所稱網絡與信息安全突發公共事件,是指重要社會信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類
根據網絡與信息安全突發公共事件的發生過程、性質和機理,網絡與信息突發公共事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。
(2)事故災害。指電力中斷、網絡損壞或由于軟件、硬件設備故障等引起的網絡與信息系統的損壞。
(3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。
1.3.2事件分級
根據網絡與信息安全突發公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關法律法規有明確規定的,按國家有關規定執行。
(1)I級(特別重大)。重要網絡與信息系統發生全省性大規模癱瘓,事態發展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的突發公共事件。
(2)II級(重大)。重要網絡與信息系統發生全省性癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害,需要跨部門、跨地區協同處置的突發公共事件。
(3)III級(較大)。某一區域重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但不需要跨部門、跨地區協同處置的突發公共事件。
(4)IV級(一般)。重要網絡與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的突發公共事件。
1.4適用范圍
本預案適用于涉及本市的I級、II級、III網絡與信息突發公共事件和可能導致I級、II級、III級網絡與信息安全突發公共事件的應對工作。
本預案所指網絡與信息系統的重要性是根據其在國家安全、經濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來確定的。重要網絡與信息系統主要是指黨政事務處理信息系統和銀行、證券、社保、稅務、海關、機場、電力等部門的信息系統及承載這些信息系統的網絡(以下簡稱重要信息系統)。不包括電信基礎網絡設施。
本預案啟動后,本市其它網絡與信息安全應急預案與本預案相沖突的,按照本預案執行;法律、法規和規章另有規定的從其規定。
1.5工作原則
(1)加強預防,常備不懈。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統,構筑網絡與信息安全保障體系。堅持預防與應急相結合,定期進行預案演練,做好應對網絡與信息安全突發公共事件的思想、組織和技術等準備。
(2)統一領導,分級負責。在市委、市政府領導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發地人民政府為本行政區域內網絡與信息安全突發公共事件應急處置的主體。按照“誰主管誰負責、誰運營誰負責”的原則,建立和完善日常安全管理責任制。相關部門和單位根據工作職能和本預案規定,各司其職,做好日常管理和應急處置工作。
(3)快速反應,聯動處置。建立健全快速反應機制和聯動協調制度,加強部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協調,在發生網絡與信息安全突發公共事件時,及時獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯動,協同處置,最大限度地減少網絡與信息安全突發公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。
(4)依法規范,權責一致。堅持依法行政,規范應急處置措施與操作流程,實現網絡與信息安全突發公共事件應急處置的'科學化、規范化、法制化。實行應急處置工作領導責任制,確保責任單位、責任人員按照相關法律、法規、規章及本預案的規定行使權力和履行職責。
2組織指揮機構與職責
2.1組織體系
發生I級、II級、III級網絡與信息突發公共事件后,市網絡與信息安全協調小組(以下簡稱市協調小組),為我市網絡與信息安全應急處置的組織協調機構。市網絡與信息安全協調小組辦公室相應轉為市網絡與信息安全應急協調小組辦公室(以下簡稱市協調小組辦公室)。成立市網絡與信息安全信息通報中心(以下簡稱市通報中心,設在市公安局),負責網絡與信息安全突發公共事件處置的預警與信息通報工作。成立網絡與信息安全專家小組。
2.1.1市協調小組組成
組長、副組長由市領導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發改委、市經貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區等單位負責人擔任。
2.1.2xx市網絡與信息安全應急處置組織架構(見附件1)
2.1.3市協調小組辦公室組成
市協調小組辦公室設在市公安局。市協調小組辦公室主任由市公安局分管副局長擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發改委、市經貿委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區等單位相關處(科)室負責人擔任。
2.2工作職責
2.2.1市協調小組職責
研究制訂全市網絡與信息安全應急處置工作的規劃、計劃和配套政策,協調推進全市網絡與信息安全應急機制和工作體系建設;發生I級、II級、III級網絡與信息安全突發公共事件后,決定啟動本預案,組織應急處置工作。
2.2.2市協調小組辦公室職責
(1)負責處理市協調小組的日常工作,檢查督促協調小組決定事項落實情況。
(2)研究提出網絡與信息安全應急機制建設規劃和年度工作計劃,調查、指導和督促全市網絡與信息安全應急機制建設。
(3)負責市級網絡與信息安全應急預案管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。
(4)指導全市應對網絡與信息安全突發公共事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
(5)及時收集、分析網絡與信息安全突發公共事件相關信息,并視情向市協調小組提出處置建議。對可能演變為III級(含)以上的網絡與信息安全突發事件,應及時向市協調小組提出啟動預案的建議。
2.2.3市網絡與信息安全專家小組組成及職責
市網絡與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務、海關、民航、電力等重要信息系統的主管部門、部分通信運營商中熟悉網絡與信息安全技術的人員組成,負責提供技術咨詢、參與重要信息的研判、網絡與信息安全突發事件的調查和總結評估工作,必要時參加應急處置工作。
2.2.4市通報中心職責
市通報中心為全市網絡與信息安全突發公共事件的監測通報中心,實行24小時值班,接收來自各成員單位和重要信息系統運營單位或其主管部門上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時受市協調小組辦公室委托向社會預警信息。
2.3協調小組成員單位職責
(1)當發生較大網絡與信息安全突發公共事件時,各重要信息系統主管部門為本系統應急處置的第一責任人,負責對本系統網絡與信息安全的應急處置工作。
(2)市公安局負責預警、信息通報,在應急期間會同有關部門維持治安、交通秩序,依法打擊網上各類違法犯罪活動,監督、檢查、落實網上安全技術措施,處置網上病毒等各類有害信息以及重要通信設施的安全保衛等工作。
(3)市發改委牽頭,有關部門(單位)配合,負責協調應急期間指揮系統的基礎通信保障以及對基礎信息網絡事故的調研、報告等工作。
(4)市財政局牽頭,負責審核市政府有關部門提出的應急準備和救援工作所需資金,并列入年度市級財政預算。
(5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負責對外宣傳報道網絡與信息安全突發公共事件及應急處置工作,回答公眾與各新聞媒體對網絡與信息安全突發公共事件的詢問。
(6)部、省屬在舟單位可按照中央和省的有關網絡與信息安全突發公共事件應急響應預案執行,并將有關情況通報至市通報中心。
(7)本預案未規定具體職責的其他有關部門(單位)均應制訂部門應急預案,服從市協調小組的指揮,根據應急處置工作需要,開展相應的工作。
3監測、報告、預警和先期處置
3.1信息監測與報告
(1)各重要信息系統主管部門和運營單位要制定和完善網絡與信息安全突發公共事件監測、預測、預警、通報制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發網絡與信息安全突發公共事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,事發單位在按規定向有關部門報告的同時,按緊急信息報送的規定及時向市通報中心通報。初次報告最遲不得超過2小時,重大和特別重大的網絡與信息安全突發公共事件實行即時報告、態勢變化進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。
(2)部、省屬在舟單位除按照原有渠道向上級主管部門上報網絡與信息安全信息情況外,必須同時向市通報中心通報。
(3)依托市信息網絡突發公共事件應急信息通報與預警監測平臺,整合現有的報警接警資源,全天候24小時運作,實行網絡與信息安全突發公共事件的統一接警,保證信息通報和聯系渠道暢通。
(4)各重要信息系統主管部門及相關負責人員應確定2個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警。
3.2預警處理與預警
(1)對于可能發生或已經發生的網絡與信息安全突發公共事件,事發單位應立即采取措施控制事態,進行風險評估,判定事件等級并在本系統預警。必要的應啟動相應的預案,同時向市通報中心通報。
(2)市通報中心接到報警后,應及時向相關部門(單位)通報情況。各部門(單位)接到通報后應立即組織現場救助,查明事件狀態及原因,并反饋給市通報中心。
(3)市通報中心接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別,并及時向市協調小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網絡與信息安全突發公共事件還須在事發后4小時內向省通報中心報告。
(4)市協調小組辦公室接到報告后,應迅速報送市協調小組,同時對重大信息進行會商研判,提出處置建議,并向相關部門進行通報。
(5)市協調小組接到報告后,應及時對信息作出判斷,提出處理意見。發生和可能發生I級、II級和III級的網絡與信息安全突發公共事件時,應迅速召開市協調小組會議,研究確定網絡與信息安全突發公共事件的等級,決定啟動本預案,并確定指揮人員。
(6)需要向社會預警的網絡與信息安全突發公共事件,由市協調小組授權市通報中心通過廣播、電視、信息網絡等方式及時預警信息。根據其可能造成的危害程度、緊急程度和發展態勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害的程度、可能延續的時間、提醒事宜和應采取的措施等。
(7)各相關應急聯動機構應根據的預警信息,做好相應的網絡與信息安全應急保障準備工作。
3.3先期處置
(1)當發生網絡與信息安全突發公共事件時,事發地政府應做好先期應急處置工作,立即采取措施控制事態,同時向相關市級主管部門通報。
(2)市級主管部門在接到本系統網絡與信息安全突發公共事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢。對IV級網絡與信息安全突發公共事件,由該市級主管部門自行負責應急處置,并將有關情況向市通報中心通報。對有可能演變為III級、II級或I級的網絡與信息安全突發公共事件,要為市協調小組處置工作提出建議方案,并做好啟動本預案的各項準備工作。市級主管部門要根據網絡與信息安全突發公共事件發展態勢,視情況決定趕赴現場指導、組織派遣應急支援力量,支持事發地做好應急處置工作。
4應急處置
4.1應急指揮
(1)本預案啟動后,根據省協調小組的指示和市協調小組會議的部署,擔任總指揮的領導和參與指揮的有關部門領導迅速趕赴相應的指揮平臺,啟動指揮系統。相關聯動部門按照本預案規定的有關職責立即開展工作。
要迅速建立與現場指揮的通訊聯系,有條件的要開通視頻通訊。要及時掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮全市網絡與信息安全應急處置工作。
(2)需要成立現場指揮部的,事發地政府立即在現場開設指揮部,并提供現場指揮的相關保障。現場指揮部要根據事件性質迅速組建各類應急工作組,根據市或省協調小組的要求全權負責現場的應急援救工作。
4.2應急支援
本預案啟動后,市協調小組立即組織應急響應工作小組趕赴事發地,督促、指導和協調處置工作。市協調小組辦公室根據事態的發展和處置工作的需要,及時增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。
參加現場處置工作的市級各有關部門和單位要在現場指揮部統一指揮下,協助開展處置行動。
4.3信息處理
(1)現場信息收集、分析和上報。事發地政府及市級主管部門應對突發事件進行動態監測、評估,并按市委、市政府緊急信息報送的有關規定,及時將事件的性質、危害程度、造成的損失及處置工作等情況報送給市協調小組辦公室,不得瞞報、緩報、謊報。
(2)市級信息處理。市協調小組辦公室要明確信息采集、編輯、分析、審核、簽發的責任人,做好信息分析、報告等工作。
信息編發和研判。要及時編發事件動態信息供領導參閱;組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。
信息報告。要根據有關規定做好向市政府的信息上報工作。上報的信息必須經總指揮或其授權代表簽發。
信息通報。市協調小組辦公室應及時將網絡與信息安全突發公共事件的有關情況向市級有關部門和縣(區)政府進行通報。
(3)信息與咨詢。在應急處置期間,市協調小組辦公室要按國家的有關規定和程序及時進行信息與新聞報道。市政府負責處置的I級、II級、III網絡與信息突發公共事件的信息,由市協調小組辦公室會同市政府辦公室、本市新聞宣傳主管部門負責管理或實施。必要時在現場設立新聞中心,做好新聞媒體的接待和信息統一工作;未設立新聞中心的,須指定專門負責接待媒體的人員,做好服務工作。
密切關注國內外關于網絡與信息安全突發公共事件的新聞報道,對媒體關于事件以及處置工作的不正確信息,及時進行澄清。必要時開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩定人心。
4.4擴大應急
當采用一般應急處置措施仍無法控制事態時,應實施擴大應急行動。要迅速召開市協調小組會議或由協調小組負責人根據事態情況,研究采取有利于控制事態的非常措施,并向市政府和省協調小組請求支援。
實施擴大應急行動時,各級政府和有關部門(單位)要及時增加應急處置力量,加大技術、裝備、物資、資金等保障力度,加強指揮協調,努力控制事態發展。
4.5應急結束
網絡與信息突發公共事件經應急處置得到有效控制后,由市協調小組辦公室提出應急結束的建議,經市協調小組批準后實施。
市網絡與信息安全應急響應主要流程見附件2。
5后期處置
5.1善后處置
在應急處置工作結束后,事發單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,制定恢復重建計劃,迅速組織實施。各縣(區)政府及市級有關部門要提供必要的人員、技術、裝備以及資金等方面的支持,并將善后的有關情況報市協調小組辦公室(市協調小組辦公室視情上報省協調小組辦公室)。
5.2調查和評估
在應急處置工作結束后,市級主管部門應立即組織有關人員和專家組成事件調查組,在縣(區)政府及其有關部門的配合下,對事件發生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面的調查評估,總結經驗教訓,并向市政府作出報告。
省級主管部門組織調查的,市、縣(區)政府及相關部門配合做好有關工作。
6應急保障
6.1通信保障
在整合各職能部門專業通信網的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結合,反應快速、靈活機動、穩定可靠的通信系統。本預案啟動后,立即開通市協調小組辦公室與現場指揮機構的通信聯系,實現視頻、音頻和數據信息的實時傳輸;根據通信網絡破壞狀況,采取啟用應急通信保障系統等應急保障措施;抓緊組織搶修損壞的通信網絡和設施。
6.2應急裝備保障
各重要信息系統的業主單位在建設系統時應事先預留出一定的應急設備,建立信息網絡硬件、軟件、應急救援設備等應急物資庫。在網絡與信息安全突發公共事件發生時,由市(或省)協調小組辦公室統一調用。
6.3數據保障
重要信息系統均應建立異地容災備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。
6.4應急隊伍保障
按照一專多能的要求建立網絡與信息應急保障隊伍。由市協調小組辦公室選擇若干家符合相應資質、管理規范、服務能力較強的企業作為全市網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業單位等的保障力量,進行技術支援。
6.5交通運輸保障
各重要信息系統主管部門均應確定網絡與信息安全突發公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。
6.6經費保障
網絡與信息安全突發公共事件應急處置專項經費,應列入各級政府年度預算,切實予以保障。
6.7治安保障
本預案啟動后,當網絡與信息安全突發公共事件造成或可能造成嚴重社會治安問題時,市公安局應立即啟用治安保障行動方案和有關預案,做好治安應急保障工作。
7監督管理
7.1宣傳教育和培訓
各有關單位要充分利用各種傳播媒介及有效的形式,加強宣傳網絡與信息安全突發公共事件應急處置的有關法律法規和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關單位要認真組織信息安全教育,及時公布信息網絡安全突發公共事件應急預案有關內容及報警電話等。
逐步將網絡與信息安全突發公共事件的應急管理列入干部培訓內容,增強應急處置工作的組織能力。加強對網絡與信息安全突發公共事件應急處置的技術培訓,提高技術人員的安全防范意識及技術水平。
7.2預案演練
建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處理能力。
7.3責任與獎懲
各相關部門和單位要認真貫徹落實本預案的各項要求,市協調小組辦公室將不定期組織檢查,對未有效落實預案各項規定的單位和部門進行通報批評。對在網絡與信息安全突發公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網絡與信息安全突發公共事件預防和應急處置中有、失職等行為者,依法追究責任。
8附則
各縣(區)人民政府和市有關部門(單位)應根據本預案,制訂本行政區域和部門的網絡與信息安全應急預案。
網絡安全應急預案6
為確保學校網絡運行安全和信息安全,確保教育網絡暢通,使校園網更好的為學校管理、教育教學和對外交流服務,特制定本預案。
一、指導思想
根據《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網絡國際聯網安全保護管理辦法》、《教育網站和網校暫行管理辦法》的規定,為確保網絡運行安全、涉密信息的安全和網絡暢通,認真落實各項防范措施,及時、快速、有效地處理教育網絡中發生的突發事件,將不良影響降至到最低。
二、適用范圍
本預案所稱應急事件是指由于突發事件(自然災害、人為破壞或其他原因等)引起學校網絡服務中斷或信息失竊等事件。
適用范圍包括網絡主控室、計算機專用教室、多媒體專用教室、語音教室及其它配有計算機設備的班班通教室、辦公室等。
三、應急預案啟動
有下列情況應啟動應急預案:
1、主控室、計算機專用教室、多媒體專用教室及其他它配有計算機設備的班班通教室、辦公室等地方發生火災、遭雷擊、透水、停電。
2、設備發生被盜或人為損壞。
3、發現利用網絡傳播不良信息(包括反動信息、色情信息)現象。
4、計算機網絡出現病毒。
四、應急預案啟動程序。
1、網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡安全領導小組負責人(組長或副組長),同時控制好現場,火災時,還要組織工作人員有序地撤離現場。
2、網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行施救或控制,直至問題解決。
五、應急預案實施辦法。
(一)火災、透水、停電發生時處理辦法
1、當火災、透水、停電發生時,立即切斷電源(條件允許的情況下關閉設備),同時組織工作人員有序疏散,并將災情通知領導小組。
2、領導小組接報后,立即向有關部門報告,并派人到門口引領消防部門或上級有關人員到災情現場,直至局勢受到控制。
3、領導小組配合有關部門調查分析災情發生原因,進行措施改進。
4、迅速與網絡公司聯系,派技術人員幫助解決設備故障或其他故障,盡快恢復網絡運行。
(二)設備發生被盜或人為損害處理辦法
1、發生上述情況時,管理者應立即告知領導小組,同時封閉現場。
2、安全領導小組接報后,立即報告相關部門,并組織相關人員配合公安部門進行調查,追查責任人。
3、提出所損失的`設備的采購清單,上報安全領導小組,待批準后,盡快完成設備的采購,恢復教育網絡的正常運行。
(三)不良信息和網絡病毒處理辦法
1、發現網站出現不良信息或網絡中存在病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知安全領導小組負責人。
2、領導接報后,一方面向區教育局有關部門報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網管員進行控制處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經領導同意,擅自發布信息而造成不良影響者,由安全領導小組討論后給予處分。對觸犯法律者交由公安部門追究法律責任。
(四)出現黑客攻擊等其它致使校園網絡不能正常運轉或數據丟失的情況處理辦法
1、發生上述情況時,使用者或管理者應立即告知安全領導小組,同時斷開網絡。
2、安全領導小組接報后,立即組織相關人員進行系統恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
七、學校網絡安全管理領導小組
總指揮:
副指揮:副校長
組員:班主任教師
網絡安全應急預案7
為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的`危害和影響,確保我局網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我局實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。
二、組織領導及職責
成立計算機信息系統安全保護工作領導小組組長:
副組長:
成員:
主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成局領導交辦的各項任務。
三、安全保護工作職能部門
1.負責人:
2.信息安全技術人員:
四、應急措施及要求
1.各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網站配備信息審核員和安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發現有害信息保留原始數據后及時刪除;信息所為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯網,做到專網、專機、專人、專用,做好物理隔離。
網絡安全應急預案8
為了建立健全我校校園網絡與信息安全應急響應工作機制,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》、《國家信息化工作領導小組關于加強信息安全保障工作的意見》、公安部、國務院信息化工作辦公室等四部門《關于信息安全等級保護工作的實施意見》和《國家突發公共事件總體應急預案》等有關法規文件精神,結合我校實際情況,特制定本預案。
第一條、本預案立足于防范和消除以下緊急情況的發生:
1、攻擊事件:指校園網絡與信息系統因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改、交互式欄目和郵件系統發布有害信息;應用服務器與相關應用系統被非法入侵,應用服務器上的數據被非法拷貝、篡改、刪除;在網站上發布的內容違反國家的法律法規、侵犯知識版權并造成嚴重后果等,由此導致的業務中斷、系統宕機、網絡癱瘓等情況。
2、故障事件:指校園網絡與信息系統因網絡設備和計算機軟硬件故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓等情況。
3、災害事件:指因洪水、火災、雷擊、地震、臺風等外力因素導致網絡與信息系統損毀,造成業務中斷、系統宕機、網絡癱瘓等情況。
第二條、網絡信息員要定時巡查和監督網絡信息情況,通過以下技術手段保障網絡安全:
1、通過對網絡行為進行管理,降低安全事件發生的機率。
2、對重要的網絡設備進行硬件冗余,重要的數據定期進行本地和異地雙備份。
3、重要節日或敏感時期由網絡信息管理中心對校園網絡作24*7監控,暫時關閉含安全隱患的網絡服務。
4、網絡信息管理中心定期對重要的網絡設備和服務器作入侵防護檢查,及時發現問題和解決問題。
第三條、若網頁被惡意更改,應立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的`原因找到并排除之前,不得重新開放網頁服務。
第四條、信息服務板塊內容發布實行審核制度,未經審核不得發布。各版主負責本版塊的信息安全,預防繞過審核程序的信息被發布。若出現未經審核信息被發布的情況,應暫時關閉信息發布功能,直至找到原因并排除為止。
第五條、對用戶上網實行有效監控,發現異常情況應立即關閉該用戶的網絡連接,及時給與警告并記錄在案,情節嚴重的上報有關安全機構。
第六條、如涉及到在校學生,則由學生處與公安處進行調查處理。
網絡安全應急預案9
隨著Internet的普及與發展,網絡犯罪已經成為當今社會犯罪形態的一種重要形式,針對校園網信息網絡安全事件的主要形式為網絡攻擊與系統侵入、境內外犯罪分子撰寫或轉貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網上出現網絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩定產生不利影響,將影響學校的發展。為及時處置校園網信息網絡安全事件,保障校園網作用的正常發揮,特制定本預案。
一、應急預案領導小組:
組長:石東華
副組長:李雙華、陳雙、邱仁建、賈先慧
成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬
二、應急預案適用范圍:
1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2.其它計算機輔助設備包括打印機、電視機等。
3.廣播播音系統。
三、應急預案啟動
出現下列情況應啟動應急預案:
1.計算機網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的情況。
2.計算機及相關設備發生被盜或人為惡意損壞。
3.發現利用網絡傳播不良信息現象。
信息網絡安全事件定義:
A.校園網內網站主頁被惡意纂改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
B.校園網內網絡被非法入侵,應用服務器上的數據被非法拷貝、修改、刪除。
C.在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。
4.出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的.情況。
四、應急預案啟動程序。
1.網絡設備使用者或管理者發現上述所列情況之一時,應立即報告網絡領導小組負責人(組長或副組長),同時控制好現場。
2.網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行控制或維修恢復,直至問題解決。
五、應急預案啟動實施辦法。
(一)網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的處理辦法。
1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線。
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
(二)計算機及相關設備發生被盜或人為惡意損壞處理辦法
1.發生上述情況時,使用者或管理者應立即告知學校,并保護好現場。
2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。
(三)不良信息和網絡病毒處理辦法:
1.發現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校負責人。
2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網絡,通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態。對不良信息追查信息來源,對未經學校同意,擅自發布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執法部門追究法律責任。
(四)出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況處理辦法。
1.發生上述情況時,使用者或管理者應立即告知學校,同時斷開網線
2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
網絡安全應急預案10
一、總則
(一)編制目的
為提高中心處置網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大程度地預防網絡信息安全突發事件,減少其造成的損害,保障信息安全,特制定本預案。
(二)編制依據
《中華人民共和國突發事件應對法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《國家網絡與信息安全事件應急預案》、《網絡安全法》、《信息系統安全等級保護基本要求》等相關法律法規。
(三)工作原則
堅持以預防為主,預防與應急相結合;堅持定期演練與常備不懈相結合;堅持分級管理、逐級負責、責任到人的原則,充分發揮集體力量,共同做好中心網絡與信息安全事件的預防與處置工作。
(四)事件分類分級
本預案所稱網絡與信息安全突發事件,是指中心信息系統突然遭受不可預知外力的.破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類
網絡與信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障和災害性事件等。
(1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。
(2)網絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
(4)信息內容安全事件是指通過網絡傳播法律法規禁止信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益的事件。
(5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。
(6)災害性事件是指由自然災害等其他突發事件導致的網絡與信息安全事件。
2.事件分級
根據網絡與信息安全突發事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。
(1)I級(特別重大)、Ⅱ級(重大)。
網絡安全應急預案11
一、建立網絡信息化平臺,實現信息管理現代化
傳統的幼兒園檔案基本上是紙質材料,整理起來相對繁瑣,保存期限較短,檔案查閱效率低。傳統的建檔模式已經不能滿足信息化社會發展的需求,這就要求我們提探索更加現代化的建檔模式,建立幼兒園電子信息網絡化管理新平臺。幼兒園網絡信息平臺就是利用網絡服務器,為幼兒園教育教學構建一個屬于自己的信息平臺,管理者、教師以及家長都可以在這個平臺上進行信息查詢、工作管理、信息交流、資料上傳與下載等一系列活動。
具體做法是:配備專門的網絡終端服務器,購買專業的幼兒園信息管理軟件,聘請專職的管理人員進行網絡維護,在做好紙質檔案存檔的同時,實行幼兒檔案的微機化管理,把所有信息全部輸入計算機,在幼兒園內實現工作人員之間數據共享,以方便查閱,簡化辦事程序,提高工作效率。材料的收集要分工負責、落實到人,及時移交、及時入檔,然后由檔案管理人員統一管理。當然也可以由各種檔案的形成部門完成檔案信息錄入工作。為了確保數據的安全,注意把共享數據設置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的權限。
二、信息平臺要全面采集幼兒成長信息
目前的幼兒檔案內容少,一般以幼兒基本情況和衛生保健(主要是幼兒入園和每年查體情況)為主。對幼兒信息進行現代化管理,必須建立綜合、全面、翔實的幼兒個人檔案,方便教師及家長及時全面掌握孩子的成長情況,主要內容有:
1.反映幼兒具體生長發育的材料。這部分材料主要反映幼兒身體各方面的生長發育情況,如身長、體重、視力、牙齒、動作、血色素等方面的指數。其來源主要是幼兒園對幼兒進行的定期或不定期的身體健康狀況測查以及上一級的幼兒衛生健康主管部門對該園幼兒進行的健康狀況抽查的數據。
2.反映幼兒智力發展的材料。這部分材料主要反映幼兒智能的發展水平,它是對幼兒進行的各種智力測驗的記錄。
3.反映幼兒操作能力的材料。在教師組織的各種活動中,要求幼兒動手操作的活動最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。
4.反映幼兒語言發展的材料。由于口語具有即時性,幼兒說出的話,如果不能有效地記錄下來,就很難對不同時期幼兒的`口語發展作出比較和評價。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對問題的回答等一切能夠反映幼兒語言發展的資料。
5.反映幼兒認知發展的材料。涉及幼兒認知發展的材料實在是太多了,那么教師在這方面的選擇也就更容易一些。要著重選擇一些有代表性的資料,如幼兒對數、物體形狀、時間和空間關系的認知,幼兒戶外的自然探究活動等可以代表幼兒科學認知的資料;體現幼兒值日、同伴之間合作、互助與協商的活動等可以代表幼兒的社會性和社會認知發展的資料。
總之,幼兒信息管理應該盡可能全面,既可以來自于幼兒活動的作品,也可以來自于教師對幼兒的觀察記錄,還可以來自于家長和各種反饋信息。
三、幼兒信息平臺建立要強調系統性和全面性
我園是山東省省級示范園,根據山東省教育廳文件魯教基字[1999]13號,關于《山東省省級實驗示范幼兒園辦園標準》,我園檔案分為四大部分,A1園舍設備,A2行政管理,A3教育工作,A4衛生保健。行政管理檔案的一項內容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴格的安全檔案管理,各種應急預案,應急小組,消防疏散圖,每學期進行2~3次地消防、防震演習。在幼兒園不存死角,每個角落都有監控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來人員登記等,以免犯罪人員入內。幼兒進入班級時教師要進行晨檢記錄、午檢記錄,每天要在幼兒生活活動中進行安全教育,讓幼兒了解不同的應急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進行戶外大型玩具及設施、水、電的檢查記錄,班長每天進行班級物品的安全檢查。
網絡安全應急預案12
一、網絡異常情況處理辦法:
(一)網站不良信息事故處理:
1、一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻切斷防火墻以及網站服務器外網網絡連接。
2、備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的HTTP連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。
3、完全隔離出現不良信息的目錄,使其不能再被訪問。
4、刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新連接網站服務器及防火墻外網網絡連接,并測試網站運行。
5、檢查該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
6、從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
(二)網絡惡意攻擊事故處理
1、發現出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息。
2、如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的'過濾,并視情況嚴重程度決定是否報警。
3、如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監控,無問題后歸還該電腦。
4、從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
(三)學校重大事件網絡安全處理:
1、對學校重大事件(如校慶、高考、評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境。
2、關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。
3、對重要網絡設備提供備份,出現問題需盡快更換設備。
4、對外網連接進行監控,清除非法連接,出現重大問題立刻向電信部門求救。
5、事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。
二、網絡突發事件應急行動
1、領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組織隨時準備執行應急任務。
2、組織有關人員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。
3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
三、網絡安全事故發生后有關行動
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。
2、各級領導小組在上級統一組織指揮下,迅速組織本級搶險防護。
3、確保WEB網站信息安全為首要任務:關閉WEB服務器的外網連接、學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
4、確保校內其它服務器的信息安全:經過分析,可以迅速關閉、切斷其他服務器的所有網絡連接,防止滋生其他服務器的安全事故。
5、分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。
6、事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。
7、針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
8、從事故一發生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好善后。
9、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
四、其他
1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
3、本預案從發布之日起正式施行。
網絡安全應急預案13
適用范圍,預案適用于公司接入互聯網的服務器,虛擬主機以及內部工作電腦等信息系統上的突發性事件的應急工作。
在公司發生重大突發公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯網通訊保障工作。那原則上要統一領導,統一指揮,分類管理,分級負責,嚴密組織,協作配合,預防為主,防處結合,發揮優勢,保障安全。應急領導小組,公司信息管理總監,運行維護經理以及網絡管理員組成的網絡安全應急處理小組。
領導小組我主要職責加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的'落實。
充分利用各種渠道進行網絡安全知識的宣傳教育,組織直到集團網絡安全常識的普及教育,廣泛開展網絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網絡安全設施設備,落實網絡線路交換設備,網絡安全設備等物資強化管理,使之保持良好的工作狀態。要采取一切必要手段,組織各方面力量,全面進行網絡安全事故處理工作,將不良影響和損失降到最低點。
調動一切積極因素,全面保障和促進公司網絡安全穩定的運行。
災害發生之后,網絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據,并且在十分鐘內上報信息管理總監,由信息管理總監決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態,阻斷網絡連接,進行現場保護協助。調查取證和系統恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協助調查取證有關違法事件移交公安機關處理。處置措施,網站不良信息事故處理醫院一旦發現公司網站上出現不良信息,或者是被黑客攻擊,修改了網頁,立即關閉網站。
網絡安全應急預案14
為保證我院信息系統安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發事件的危害和影響,確保信息系統和網絡的通暢運行,結合實際,特制定本應急預案。
一、總則
(一)工作目標
保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統運行環境的安全,其中重點維護門戶網站的安全。
(二)編制依據
根據《中華人民共和國計算機信息系統安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關法規、規定、文件精神,制定本預案。
(三)基本原則
1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發生。
2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協助應急處置工作。
3、果斷處置。一旦發生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統運行。
(四)適用范圍
本預案適用于全院各部門。
二、組織體系
網絡安全領導小組為我院網絡與信息安全應急處置的組織協調機構。
職責:
(1)檢查督促院應急事項的落實。
(2)負責本院網絡與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。
(3)指導全院應對網絡與信息安全突發公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1、 信息監測與報告
(1)按照“早發現、早報告、早處置”的原則,加強對全院有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,按規定及時向網絡安全領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發公共事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。
(2)建立網絡與信息安全報告制度。
發現下列情況時應及時向網絡安全領導小組報告:
利用網絡從事違法犯罪活動的情況;
網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓,應用服務中斷或數據篡改,丟失等情況;
網絡恐怖活動的嫌疑情況和預警信息;
其他影響網絡與信息安全的信息。
2、 預警處理與發布
(1)對于可能發生或已經發生的網絡與信息安全突發公共事件,立即采取措施控制事態,并向網絡安全領導小組匯報情況。
(2)網絡安全領導小組接到報告后,應迅速召開應急會議,研究確定網絡與信息安全突發公共事件的等級,根據具體情況啟動相應的應急預案,并向相關部門進行匯報。
四、應急預案
(一)網站、網頁出現非法言論時的應急預案
1、網站、網頁由負責網站維護的管理員隨時監控信息內容。
2、發現在網上出現非法信息時,網站管理員立即向網絡安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網站、網頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、網站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向網絡安全領導小組匯報,并及時追查非法信息來源。
4、事態嚴重的,立即向網絡安全領導小組主管領導報告。
(二)黑客攻擊或軟件系統遭破壞性攻擊時的應急預案
1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。
2、當管理員通過入侵監測系統發現有黑客正在進行攻擊時,應立即向院網絡安全領導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現場,并同時向網絡安全領導小組報告情況。
4、網絡安全領導小組辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時追查非法信息來源。
5、事態嚴重的,立即向網絡安全領導小組主管領導報告。
(三)數據庫發生故障時的應急預案
1、主要數據庫系統應定時進行數據庫備份。
2、一旦數據庫崩潰,管理員應立即進行數據及系統修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術支持。
3、在此情況下無法修復的,應向網絡安全領導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術支援也無法修復的,應及時向網絡安全領導小組主管領導或院長報告,在征得許可、并可在業務操作彌補的情況下,由網絡安全領導小組辦公室信息安全崗人員利用最近備份的數據進行恢復。
(四)設備安全發生故障時的應急預案
1、小型機、服務器等關鍵設備損壞后,管理員應立即向網絡安全領導小組辦公室報告。
2、網絡安全領導小組辦公室網絡安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向網絡安全領導小組匯報,并告知各部門,暫緩上傳上報數據,直到故障排除設備恢復正常使用。
(五)內部院域網故障中斷時的應急預案
1、院辦公室平時應準備好網絡備用設備,存放在指定的位置。
2、院域網中斷后,網絡安全崗負責人員應立即判斷故障節點,查明故障原因,并向網絡安全領導小組辦公室匯報。
3、如屬線路故障,應重新安裝線路。
4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
(六)廣域網外部線路中斷時的應急預案
1、廣域網線路中斷后,管理員應向網絡安全領導小組辦公室報告。
2、網絡安全領導小組辦公室網絡安全崗負責人員接到報告后,應迅速判斷故障節點,查明故障原因。
3、如屬可即時恢復范圍,立即予以恢復。
4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯系,要求盡快修復。
5、如果恢復時間預計超過兩小時, 應立即向網絡安全領導小組匯報。經領導小組同意后,應通知各股室暫緩上傳上報數據。
(七)外部電中斷后的應急預案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因院內線路故障,由辦公室通知維修人員迅速恢復。
3、如果是院外部的原因,由辦公室立即與供電局聯系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排: (1)預計停電2小時以內,由UPS供電;
(2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;
(3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。
(八)機房發生火災時的應急預案
1、一旦機房發生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數據安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的.位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。
五、應急響應
1、 先期處置
(1)當發生網絡與信息安全突發公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態,同時向網絡安全領導小組辦公室報告。
(2)網絡安全領導小組辦公室在接到網絡與信息安全突發公共事件發生或可能發生的信息后,應立即向領導小組匯報,并加強與有關方面的聯系,并做好啟動本預案的各項準備工作。
2、 應急指揮
預案啟動后,要抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,統一指揮網絡與信息應急處置工作。
3、 應急支援
預案啟動后,立即成立由網絡安全小組領導帶隊的應急響應先遣小組,督促、指導和協調處置工作。網絡安全領導小組根據事態的發展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。
4、 信息處理
(1)應對事件進行動態監測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報網絡安全領導小組,不得隱瞞、緩報、謊報。
(2)網絡安全領導小組要明確信息采集、編輯、分析、審核、簽發的責任人,做好信息分析、報告和發布工作。
5、 應急結束
網絡與信息安全突發公共事件經應急處置后,由事發部門向網絡安全領導小組提出應急結束的建議,經批準后實施。
六、后期處置
1、 善后處理
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2、 調查評估
在應急處置工作結束后,網絡安全領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報網絡安全領導小組,并根據問責制的有關規定,對有關責任人員作出處理。
七、保障措施
1、 數據保障
重要信息系統均應建立備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。
2、 應急隊伍保障
按照一專多能的要求建立網絡信息安全應急保障隊伍。
3、 經費保障
落實網絡與信息系統突發公共事件應急處置資金。
八、監督管理
1、 宣傳教育
要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發公共事件應急和處置的有關法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。
2、責任與獎懲
網絡與信息系統的管理部門要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。網絡安全領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。
注:本預案由院網絡安全領導小組辦公室制定,本預案由院網絡安全領導小組辦公室負責解釋。
網絡安全應急預案15
為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我校實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。
二、組織領導及職責
成立計算機信息系統安全保護工作領導小組
組長:白常寶(校長)副組長:鞠長波(副校長)
成員:
白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)
李洪斌(主要負責水電暖設備安全)
周曉梅、趙玉彥(主要負責信息技術安全)
各教研組長(主要負責各辦公室應急處置的執行。)
李洪宇(網管員)
組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。
副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成校領導交辦的各項任務。
三、安全保護工作職能部門
1.負責人:鞠長波
2.信息安全技術人員:李洪宇
四、應急措施及要求
1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。
2.安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。
3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發現有害信息保留原始數據后及時刪除;信息組為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。
5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。
附:應急處理措施指南
(一)當人為、病毒破壞或設備損壞的災害發生時,具體按以下順序進行:
1.判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接。
信息化領導小組召開會議,如認為事態嚴重,則立即向上級匯報事態進展,如有必要向公安部門報警。
2.黑客攻擊事件緊急處置措施
(1)當發現黑客正在進行攻擊時或者已經被攻擊時,首先進行斷網隔離,保護現場,并將有關情況向本單位信息化領導小組匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現場,對現場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。
3.病毒事件緊急處置措施
(1)當發現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現場。
(3)對該設備的硬盤進行數據備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4.廣域網外部線路中斷緊急處置措施
(1)廣域網線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。
(5)如有必要,向本單位信息化領導小組匯報。
5.局域網中斷緊急處置措施
(1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。
(2)局域網中斷后,信息安全相關負責人員應立即判斷故節點,查明故障原因,并向網絡安全組組長匯報。
(3)如屬線路故障,應重新安裝線路。
(4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
6.設備安全緊急處置措施
(1)如果能夠自行恢復,應立即用備件替換受損部件。
(2)如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。
(3)如果設備一時不能修復,應向本單位信息化領導小組匯報。
(二)當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
(三)當發生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。
安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。
(1)對于初起火災,現場人員應立即實施撲救工作,使用滅火器具實施滅作
(2)火勢較大時,應立即撥打119火災報警電話和根據火災情況啟動有關消防設備,通知有關人員到場滅火;
(3)在保障人員安全的前提下,按上款保護數據及設備。
(五)其它
做好機房及戶外網絡設備的防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。
其它沒有列出的'不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。
各成員日常職責:
組長:白常寶(校長)對網絡信息安全負總責,組織協調各成員完成好安全工作
副組長:鞠長波(副校長)執行組長下達的各項任務,組織日常網絡安全檢查,提出整改意見并組織實施
成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網絡設備環境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協助逃生距離最遠的微機室內的學生進行疏散。
李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內管線多。了解學校各水電暖設備總開關位置,在發生自然災害等突發情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。
周曉梅、趙玉彥:主要負責信息技術安全。檢查網絡安全設備及維護情況,負責上報網絡安全及信息設備運行情況。及時發現安全隱患,提出整改意見并組織實施。
各教研組長:主要負責各辦公室應急處置的執行。日常了解本室的信息設備運行情況。在出現網絡問題時能簡單的自行處理和上報網絡運行和安全狀況。在出現網絡安全問題時負責執行學校及信息安全員下達的處置操作如斷網,殺毒等操作。
李洪宇(網管員)檢查維護本校信息設備的運行情況,對出現的設備問題進行及時的維護,在出現突發網絡安全事故時及時判斷并提出處置意見。
【網絡安全應急預案】相關文章:
網絡安全應急預案07-12
公司網絡安全應急預案04-11
學校網絡安全應急預案07-29
網絡安全事件的應急預案05-18
網絡安全應急預案模板07-09
網絡安全的應急預案通用10-14
村級網絡安全應急預案范文08-25
學校網絡安全應急預案(熱)10-02
網絡安全的應急預案(精選15篇)10-08
網絡安全應急預案實用(15篇)12-13