信息中心网络安全应急预案
网络信息安全应急预案(热门11篇)
![网络信息安全应急预案(热门11篇)](https://img.taocdn.com/s3/m/6bc0512dc4da50e2524de518964bcf84b9d52d98.png)
网络信息安全应急预案(热门11篇)网络信息安全应急预案第1篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
一、危害网络与信息安全突发事件的应急响应1.如在局域网内发现病毒、木马入侵等情况,网络管理中心应立即切断局域网与外部的网络连接。
如有必要,断开局内各电脑的连接,防止外串和互串。
2.突发事件发生在校园网内或具有外部IP地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。
3.如在外部可访问的网站、邮件等服务器上发现有害信息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。
防止有害信息的扩散。
4.采取相应的措施,彻底清除。
如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。
5.在确保安全问题解决后,方可恢复网络(网站)的使用。
二、保障措施1.加强领导,健全机构,落实网络与信息安全责任制。
建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。
明确工作职责,落实安全责任制;BBS、聊天室等交互性栏目要设有防范措施和专人管理。
2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。
3.加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。
安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。
特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。
4.不得关闭或取消防火墙。
保管好防火墙系统管理密码。
每台电脑安装杀毒软件,并及时更新病毒代码。
网络信息安全应急预案第2篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
信息网络安全应急预案
![信息网络安全应急预案](https://img.taocdn.com/s3/m/696d57ec1b37f111f18583d049649b6648d70907.png)
一、编制目的为提高我单位应对信息网络安全突发事件的能力,确保信息网络安全稳定运行,保障单位业务正常开展,特制定本预案。
二、编制依据1. 《中华人民共和国网络安全法》2. 《信息安全技术网络安全事件应急预案》3. 《中华人民共和国突发事件应对法》4. 国家相关网络安全政策法规三、组织体系1. 成立信息网络安全事件应急指挥部,负责信息网络安全事件的应急处置工作。
2. 应急指挥部下设以下工作组:(1)应急指挥组:负责应急工作的组织、协调和指挥。
(2)技术支持组:负责信息网络安全事件的技术分析和处置。
(3)通信保障组:负责应急通信的保障和协调。
(4)宣传报道组:负责信息网络安全事件的宣传报道和舆论引导。
(5)后勤保障组:负责应急物资的筹备和保障。
四、事件分级根据信息网络安全事件的严重程度,分为以下四个等级:1. 重大事件:对单位业务造成严重影响,可能引发社会不稳定事件。
2. 较大事件:对单位业务造成一定影响,可能引发行业性或区域性安全事件。
3. 一般事件:对单位业务造成轻微影响,可能引发局部性安全事件。
4. 轻微事件:对单位业务造成较小影响,可能引发个别安全事件。
五、监测与预警1. 建立信息网络安全监测系统,对网络运行状况进行实时监控。
2. 加强网络安全信息收集,对潜在的安全威胁进行预警。
3. 定期开展网络安全风险评估,及时发布安全预警信息。
六、应急响应1. 事件发生后,立即启动应急预案,通知应急指挥部成员。
2. 应急指挥部组织召开应急会议,分析事件原因,确定处置措施。
3. 技术支持组对事件进行技术分析,制定解决方案。
4. 通信保障组确保应急通信畅通,及时传递应急信息。
5. 宣传报道组做好舆论引导,发布官方信息。
6. 后勤保障组提供必要的物资和后勤保障。
七、应急处置措施1. 针对重大事件,立即上报上级主管部门,启动应急预案。
2. 采取隔离、断网等措施,防止事件扩大。
3. 恢复网络运行,消除安全隐患。
4. 对事件原因进行调查,追究相关责任。
网络信息安全处置应急预案
![网络信息安全处置应急预案](https://img.taocdn.com/s3/m/18ec5508f11dc281e53a580216fc700abb6852df.png)
一、编制目的为了保障我国网络安全,提高应对网络安全事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我国网络信息系统安全稳定运行,特制定本预案。
二、编制依据1. 《中华人民共和国网络安全法》2. 《中华人民共和国计算机信息系统安全保护条例》3. 《互联网信息服务管理办法》4. 《信息安全技术信息系统安全等级保护基本要求》三、适用范围本预案适用于我国各级政府部门、企事业单位、社会团体以及其他组织在网络安全事件发生时,进行应急处置工作的指导。
四、应急处置原则1. 预防为主,防治结合,综合治理;2. 统一领导,分级负责,协同作战;3. 快速反应,及时处置,最大限度减少损失;4. 依法依规,确保信息安全。
五、应急处置流程1. 网络安全事件发现与报告(1)各级网络安全管理部门、企事业单位、社会团体以及其他组织应建立健全网络安全监测、预警机制,及时发现网络安全事件;(2)发现网络安全事件后,立即向上一级网络安全管理部门报告,并启动本预案。
2. 网络安全事件应急处置(1)成立应急处置领导小组,负责组织、协调、指挥应急处置工作;(2)对网络安全事件进行初步判断,确定事件等级;(3)根据事件等级,启动相应级别的应急预案;(4)开展应急处置工作,包括:a. 隔离受影响系统,防止事件蔓延;b. 查明事件原因,采取针对性措施;c. 修复受损系统,恢复正常运行;d. 加强网络安全防护,防止类似事件再次发生。
3. 网络安全事件善后处理(1)对网络安全事件进行调查,分析原因,总结经验教训;(2)对涉及网络安全事件的个人或单位进行责任追究;(3)完善网络安全管理制度,加强网络安全防护。
六、应急保障措施1. 人力资源保障:建立健全网络安全应急处置队伍,加强培训,提高应急处置能力;2. 物资保障:配备必要的应急处置设备、工具和物资;3. 技术保障:加强网络安全技术研发,提高网络安全防护水平;4. 资金保障:保障网络安全应急处置工作的资金需求。
网络与信息安全应急处置预案
![网络与信息安全应急处置预案](https://img.taocdn.com/s3/m/f87fb4693868011ca300a6c30c2259010202f3fb.png)
网络与信息安全应急处置预案一、总则(一)目的为了有效应对网络与信息安全突发事件,保障本单位网络与信息系统的安全稳定运行,保护公众利益和社会秩序,特制定本应急处置预案。
(二)适用范围本预案适用于本单位网络与信息系统发生的各类安全突发事件的应急处置。
(三)工作原则1、预防为主:加强网络与信息安全的日常管理和监测,及时发现和消除安全隐患,预防安全事件的发生。
2、快速反应:建立健全快速响应机制,在安全事件发生时能够迅速采取有效措施进行处置,将损失和影响降到最低。
3、分级负责:按照“谁主管谁负责、谁运营谁负责”的原则,明确各部门在应急处置中的职责和权限,分级分类开展应急处置工作。
4、协同配合:加强各部门之间的沟通协调和协同配合,形成合力共同应对安全事件。
二、应急组织机构及职责(一)应急组织机构成立网络与信息安全应急处置领导小组(以下简称“领导小组”),负责统一领导和指挥本单位网络与信息安全应急处置工作。
领导小组组长由单位主要负责人担任,副组长由分管领导担任,成员包括各部门负责人。
领导小组下设应急处置工作办公室(以下简称“办公室”),设在信息技术部门,负责具体组织实施应急处置工作。
(二)职责分工1、领导小组职责(1)研究制定网络与信息安全应急处置工作的方针、政策和策略。
(2)统一指挥和协调网络与信息安全应急处置工作。
(3)协调与外部相关单位的关系,争取支持和配合。
2、办公室职责(1)负责网络与信息安全应急处置工作的日常管理和协调。
(2)制定和完善网络与信息安全应急处置预案,并组织演练。
(3)监测、预警和报告网络与信息安全事件。
(4)组织开展应急处置工作,协调相关部门和技术支持单位进行应急响应。
(5)总结评估应急处置工作,提出改进措施和建议。
3、各部门职责(1)负责本部门网络与信息系统的安全管理和日常监测,及时发现和报告安全事件。
(2)按照领导小组的统一部署,配合开展应急处置工作。
(3)落实本部门在应急处置工作中的责任和措施,保障业务的正常运行。
信息中心网络安全应急预案
![信息中心网络安全应急预案](https://img.taocdn.com/s3/m/6973487359fafab069dc5022aaea998fcc2240da.png)
信息中心网络安全应急预案一、机房漏水防治应急预案⑴发生机房漏水后,第一目击者应立即通知网络安全领导小组领导;⑵若空调系统出现渗漏水,应立即停止故障空调,将机房内的积水清除干净,并及时联系设备供应方进行处理,必要情况下可以临时用电扇对服务器进行降温;⑶若为墙体或窗户渗漏水,应立即通知服务中心,及时清除积水,进行墙体或窗户维修,避免不必要的损失;二、设备发生被盗或人为损害事件应急预案⑴发生设备被盗或有人为损害设备情况时,使用者或管理者应立即报告网络安全领导小组,同时保护好现场;⑵网络安全领导小组接报后,通知安全保卫部门及公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录;⑶事件当事人应当积极配合公安部门进行调查,并将有关情况向网络安全领导小组汇报;⑷网络安全领导小组召开会议研讨,事态严重时,应向局领导报告,请示进一步处理的决策;三、机房长时间停电应急预案⑴接到长时间停电通知后,应及时通过OA发布或电话通知停电通告,要求用户在停电前停止业务、保存数据;⑵打电话询问供电部门询问停电原因及具体停电时间;四、通信网络故障应急预案⑴发生通信网络故障后,计算机操作员应及时将信息告知网络安全领导小组;⑵网络安全领导小组及时查清通信网络故障位置,或告知相关通信网络运营商,请求协助查清原因;⑶相关责任人负责写出故障分析报告,上报网络安全领导小组备查;五、不良信息和网络病毒事件应急预案⑴当发现不良信息或网络病毒时,网络管理员应立即断开网线,终止不良信息或网络病毒传播,并告知信息网络事件应急小组;⑵接到报告后,网络安全领导小组应立即通告局域网内所有计算机用户防病毒方法,隔离网络,指导各计算机操作人员进行杀毒处理,直至网络处于安全状态;⑶对不良信息要进一步追查来源,对未经相关领导同意,擅自发布信息,造成不良影响且触犯法律者,移交执法部门追究法律责任;六、计算机软件系统故障应急预案⑴发生计算机软件系统故障后,计算机操作人员立即保存数据,并停止该计算机使用应用;⑵由部门负责人将情况报告网络安全领导小组,不得擅自进行处理;⑶网络安全领导小组迅速派出技术人员进行处理,必要情况下,应对硬盘进行备份;⑷在保持原始数据安全的情况下,对计算机系统进行修复;修复系统成功,则检查数据丢失情况,利用备份数据恢复;若修复失败,立即联系相关厂商请求支援;七、黑客攻击事件应急预案⑴当发现网络被非法入侵、网页内容被篡改,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,使用者或管理者应断开网络,并立即报告网络安全领导小组;⑵接到报告后,网络安全领导小组应立即关闭网络,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道;⑶及时清理系统、恢复数据、程序,尽力将系统和网络恢复正常;八、机房设备硬件故障应急预案⑴发生机房设备硬件故障后,网络安全领导小组应立即确定故障设备及故障原因,并进行先期处置;⑵若故障设备在短时间内无法修复,应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作;⑶故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系相关厂商与市局信息中心,并认真填写设备故障报告单备查;。
信息网络安全事件应急预案
![信息网络安全事件应急预案](https://img.taocdn.com/s3/m/0295588fb8f3f90f76c66137ee06eff9aef849a1.png)
一、编制目的为有效预防、及时控制和最大限度消除信息网络安全事件带来的危害和影响,保障公司业务系统的正常运行和信息安全,特制定本预案。
二、编制依据1. 《中华人民共和国网络安全法》2. 《信息安全技术信息系统安全等级保护基本要求》(GB/T 22239-2008)3. 《信息安全技术信息系统安全事件应急处理指南》(GB/T 29239-2012)4. 《信息安全技术信息系统安全事件报告和处置规范》(GB/T 29240-2012)5. 相关行业规定和标准三、适用范围本预案适用于公司内部所有信息网络安全事件,包括但不限于:1. 网络攻击、入侵事件2. 数据泄露、篡改事件3. 网络设备故障、系统崩溃事件4. 网络病毒、恶意软件感染事件5. 其他可能对公司信息安全造成威胁的事件四、组织架构及职责1. 应急领导小组:负责统一领导和指挥信息网络安全事件应急处理工作,成员包括公司领导、相关部门负责人等。
2. 应急办公室:负责协调、组织、指导应急处理工作,成员包括信息安全管理员、技术支持人员等。
3. 技术支持团队:负责信息网络安全事件的检测、分析、处置和恢复工作。
4. 业务部门:负责提供业务系统信息,协助应急处理工作。
五、应急响应流程1. 事件报告:发现信息网络安全事件后,立即向应急办公室报告。
2. 事件确认:应急办公室接到报告后,组织技术支持团队进行初步判断和确认。
3. 应急响应:根据事件级别和影响范围,启动相应的应急响应预案。
4. 应急处置:技术支持团队按照预案要求,进行事件处置。
5. 恢复与重建:根据事件处置情况,组织业务系统恢复和重建。
6. 事件总结:应急处理结束后,进行事件总结,评估应急响应效果,改进应急预案。
六、应急保障措施1. 加强网络安全意识培训,提高员工安全防护能力。
2. 定期开展网络安全演练,检验应急预案的有效性。
3. 加强网络安全设备、技术和管理投入,提高安全防护水平。
4. 建立健全网络安全事件报告和处置制度,确保信息畅通。
网络信息安全处置应急预案
![网络信息安全处置应急预案](https://img.taocdn.com/s3/m/69758dacaff8941ea76e58fafab069dc50224799.png)
一、总则1.1 编制目的为提高本单位的网络信息安全防护能力,确保在发生网络信息安全事件时能够迅速、有效地进行处置,最大限度地降低网络信息安全事件造成的损失,特制定本预案。
1.2 编制依据《中华人民共和国网络安全法》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家网络与信息安全事件应急预案》等相关法律法规。
1.3 适用范围本预案适用于本单位内部所有网络系统、信息设备以及相关服务设施发生的安全事件。
二、组织机构及职责2.1 网络信息安全应急领导小组成立网络信息安全应急领导小组,负责统一领导、指挥网络信息安全事件的应急处置工作。
2.2 组成人员及职责组长:由单位主要领导担任,负责全面协调、指挥网络信息安全事件应急处置工作。
副组长:由单位分管领导担任,协助组长开展工作。
成员:由单位相关部门负责人及技术专家组成,负责具体实施网络信息安全事件应急处置工作。
2.3 工作小组根据网络信息安全事件类型和影响范围,设立相应的工作小组,负责具体事件的处理工作。
三、事件分类及分级3.1 事件分类网络信息安全事件分为以下类别:有害程序事件:包括计算机病毒、木马、蠕虫等。
网络攻击事件:包括拒绝服务攻击、分布式拒绝服务攻击、入侵攻击等。
信息破坏事件:包括数据篡改、数据泄露等。
信息内容安全事件:包括违法信息、不良信息等。
设备设施故障:包括网络设备、服务器、存储设备等故障。
灾害性事件:包括自然灾害、人为破坏等。
3.2 事件分级根据网络信息安全事件的影响范围、严重程度和紧急程度,分为以下等级:一级事件:对单位网络信息安全造成严重影响,可能导致单位业务系统瘫痪,影响社会稳定的事件。
二级事件:对单位网络信息安全造成较大影响,可能导致部分业务系统受到影响的事件。
三级事件:对单位网络信息安全造成一定影响,可能导致部分业务系统受到轻微影响的事件。
四、应急处置流程4.1 事件报告发现网络信息安全事件时,立即向网络信息安全应急领导小组报告,报告内容包括:事件发生时间、地点、类型。
网络与信息安全应急预案范文(通用6篇)
![网络与信息安全应急预案范文(通用6篇)](https://img.taocdn.com/s3/m/749abcab18e8b8f67c1cfad6195f312b3169eb0d.png)
网络与信息安全应急预案范文(通用6篇)第一篇:网络与信息安全应急预案一、总则(一)编制目的提高处置突发大事的力量,促进互联网应急通信、指挥、调度、处理工作快速、高效、有序地进行,满意突发状况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺当进行制造安全稳定牢靠的网络环境。
(二)编制依据《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全爱护条例》、《计算机病毒防治管理方法》、《非经营型互联网信息服务备案管理方法》、《互联网IP地址资源备案管理方法》和《中国互联网域名管理方法》等有关法规和规章制度。
二、组织指挥体系及职责设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。
总指挥由主要领导担当,副总指挥由分管领导担当,指挥部成员由信息中心运行。
三、猜测、预警机制及先期处置(一)危急源分析及预警级别划分1.1危急源分析依据网络与信息安全突发公共大事的发生过程、性质和机理,网络与信息安全突发公共大事主要分为以下三类:(I)自然灾难。
指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。
(2)事故灾难。
指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。
(3)人为破坏。
指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖攻击等引起的网络与信息系统的损坏。
2.2预警级别划分1、预警级别划分依据猜测分析结果,预警划分为四个等级:I级(特殊严峻)、H级(严峻)、III级(较重)、IV级(一般)。
I级(特殊严峻):因特殊重大突发公共大事引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等状况,及需要通信保障应急预备的重大状况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的状况。
计算机房发觉火情或其他重大自然灾难或存在重大自然灾难隐患的。
信息中心网络安全应急预案
![信息中心网络安全应急预案](https://img.taocdn.com/s3/m/023ae595a0c7aa00b52acfc789eb172ded6399f1.png)
一、预案背景随着信息化建设的不断发展,网络安全问题日益突出,为保障信息中心网络安全,预防和减少网络安全事件带来的损失,特制定本预案。
二、预案目标1. 及时发现和处置网络安全事件,确保信息中心网络安全稳定运行。
2. 降低网络安全事件带来的损失,保障信息中心业务正常开展。
3. 提高信息中心网络安全防护能力,提高员工网络安全意识。
三、预案组织架构1. 预案领导小组:负责预案的组织实施、协调和监督。
2. 技术保障组:负责网络安全事件的检测、分析和处置。
3. 信息宣传组:负责网络安全知识的普及和培训。
4. 应急救援组:负责网络安全事件的现场处置和救援。
四、预案内容1. 网络安全事件分类(1)系统漏洞:操作系统、数据库、应用系统等存在的安全漏洞。
(2)恶意代码:病毒、木马、蠕虫等恶意代码攻击。
(3)网络攻击:DDoS攻击、钓鱼攻击、网络窃密等。
(4)内部违规操作:内部人员违规操作导致的信息泄露。
2. 网络安全事件响应流程(1)事件报告:发现网络安全事件后,立即向预案领导小组报告。
(2)事件分析:技术保障组对事件进行初步分析,确定事件类型和影响范围。
(3)应急响应:根据事件类型和影响范围,启动相应应急响应措施。
(4)事件处置:根据预案要求,采取技术手段和人工干预,对事件进行处置。
(5)事件总结:对事件处置过程进行总结,形成事件报告,提交预案领导小组。
3. 应急响应措施(1)隔离攻击源:迅速切断攻击源,防止攻击扩散。
(2)修复漏洞:及时修复系统漏洞,防止恶意代码利用。
(3)清除恶意代码:清除网络中的恶意代码,恢复系统正常运行。
(4)恢复数据:恢复因事件导致的数据丢失。
(5)加强防护:加强网络安全防护措施,提高系统安全性。
五、预案实施与培训1. 预案实施:预案领导小组负责组织预案的实施,确保预案的顺利执行。
2. 培训:定期组织网络安全知识培训,提高员工网络安全意识。
3. 演练:定期开展网络安全应急演练,检验预案的可行性和有效性。
网络信息安全应急预案(精选5篇)
![网络信息安全应急预案(精选5篇)](https://img.taocdn.com/s3/m/ec7c1fc5ac51f01dc281e53a580216fc700a5367.png)
⽹络信息安全应急预案(精选5篇)⽹络信息安全应急预案(精选5篇)在⽹常学习、⽹作抑或是⽹活中,有时会突发意外事故,为了避免造成重⽹损失和危害,常常要根据具体情况预先编制应急预案。
优秀的应急预案都具备⽹些什么特点呢?下⽹是⽹编收集整理的⽹络信息安全应急预案(精选5篇),欢迎⽹家借鉴与参考,希望对⽹家有所帮助。
⽹络信息安全应急预案1根据新区教体委的要求,为确保发⽹⽹络安全问题时各项应急⽹作⽹效、有序地进⽹,最⽹限度地减少损失,根据互联⽹⽹络安全相关条例及上级相关部门⽹件精神,结合我校校园⽹⽹作实际,特制定本预案。
⽹、成⽹安全应急领导⽹组学校全体⽹政⽹员及全体⽹络管理员组成⽹络安全应急领导⽹组。
领导⽹组成员:组长:副组长:成员:责任⽹:领导⽹组主要职责:(1)加强领导,健全组织,强化⽹作职责,完善各项应急预案的制定和各项措施的落实。
(2)充分利⽹各种渠道进⽹⽹络安全知识的宣传教育,组织、指导全校⽹络安全常识的普及教育,⽹泛开展⽹络安全和有关技能训练,不断提⽹⽹⽹师⽹的防范意识和基本技能。
(3)认真搞好各项物资保障,严格按照预案要求积极配备⽹络安全设施设备,落实⽹络线路、交换设备、⽹络安全设备等物资,强化管理,使之保持良好⽹作状态。
(4)采取⽹切必要⽹段,组织各⽹⽹⽹量全⽹进⽹⽹络安全事故处理⽹作,把不良影响与损失降到最低点。
(5)调动⽹切积极因素,全⽹保证和促进学校⽹络安全稳定地运⽹。
⽹、各级处理预案1、⽹站不良信息事故处理预案(1)⽹旦发现学校⽹站上出现不良信息(或者被骇客攻击修改了⽹页),⽹刻关闭⽹站。
(2)备份不良信息出现的⽹录、备份不良信息出现时间前后⽹个星期内的HTTP连接⽹志、备份防⽹墙中不良信息出现时间前后⽹个星期内的⽹络连接⽹志。
(3)打印不良信息页⽹留存。
(4)完全隔离出现不良信息的⽹录,使其不能再被访问。
(5)删除不良信息,并清查整个⽹站所有内容,确保没有任何不良信息,重新开通⽹站服务,并测试⽹站运⽹。
网络信息安全应急预案10篇
![网络信息安全应急预案10篇](https://img.taocdn.com/s3/m/11956b04f08583d049649b6648d7c1c708a10be6.png)
网络信息安全应急预案10篇1、严格遵守安全操作规程,遵守工作操作制度。
每年的安规考试都在告诉我们,我们的工作有标准、具体、安全的操作流程,只要熟悉并遵守这些规则和流程,我们就能保障我们的工作安全,在发生的事故中,有很多并没有严格遵守我们这些规程,从而导致悲剧的发生。
2、把安全从口头贯彻到实际行动当中去,不断提高自身业务素质,熟悉安全操作流程。
而不仅仅是当作一个口号,要狠抓落实,一思不苟,齐心协力的做好安全生产工作。
电力行业是个高危险行业,我们在平时的工作中,一定要牢固树立“安全第一,预防为主,综合治理”的思想,从思想上提高认识,增强责任感和使命感。
其次是提高自身业务素质,平时在工作之余,我们应该多花点时间提高自身业务素质,熟悉安全生产操作流程,打造一支业务素质过硬的员工队伍,只有这样才能把安全事故降至最低直至为零。
3、在工作中从严要求自己,细处入手。
将“严、细、实”三个字做为一切工作的基本要求,深刻理解这三个字的万钧份量。
“严”就是严格标准,一丝不苟,从严查处事故责任者;“细”就是见微知著,防微杜渐,从细微处做起,从点滴做起,以控制异常,减少障碍,防止事故;“实”就是实事求是,夯实基础,从最基本的方面做起,不弄虚作假,不欺上瞒下,确保工作质量和标准。
通过贯彻执行这“三字方针”,我们的工作质量才能得到保证。
4、四是开展形式多样、主题鲜明和内容丰富的安全活动,努力营造良好安全文化氛围,共同构筑安全大堤。
安全活动重在预防,我们通过开展宣传安全活动,把安全的重要性从理论上切实贯彻到员工的员工的思想上,使员工真正从内心感受到安全生产的重要性。
我们每一个人都关系着一个家庭的幸福,我们的安全,牵系着母亲的心,牵系着儿女的心,更是维系着幸福家庭的纽带!真心期望,每一位电力职工,在工作的时候,千万要小心,为了你及他人的幸福,请保护好自己,杜绝一切悲剧发生,千万不要违章作业,真正的做到:“居安思危,警钟常鸣”。
#__今天下午,全体教师在一年二班进行了消防安全培训。
网络安全应急预案5篇
![网络安全应急预案5篇](https://img.taocdn.com/s3/m/1b67706f302b3169a45177232f60ddccda38e6b3.png)
网络安全应急预案5篇网络安全应急预案篇1一、信息中心配备诺顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,一旦发生黑客入侵事件,部署的入侵检测系统(IDS),将向管理员发出警报,管理员将在第一时间处理黑客入侵事件,并报有关部门。
二、对来往电子邮件及网络下载文件用防病毒软件过滤,确保不被木马类黑客病毒侵入并在无意中协助传播病毒。
一旦发生类似冲击波、震荡波等类似的网络蠕虫风波,管理员将在第一时间升级病毒防火墙,给系统打布丁,防止病毒的恶意破坏。
三、信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。
一旦发生严重的因黑客、病毒侵入,造成网络无法正常运行时,管理员将在第一时间恢复服务器备份,保证网络的正常运行。
四、管理员对定期检查的运转情况,做好设备维护纪录,保证设备高效稳定的运行。
一旦服务器出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,保证网络的正常运行。
一旦其它网络设备出现故障,管理员将在第一时间用备件替换故障设备,保证网络的正常运行。
五、定期升级操作系统补丁程序,配备顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,防止被他人恶意侵入。
对来往电子邮件及网络下载文件用防病毒软件过滤,不运行可疑程序,确保不被木马类黑客病毒侵入并在无意张协助传播病毒。
六、学校严格控制网络信息密码、管理权限、知情范围,妥善管理密码,并按照满足需求、方便使用、加强管理的原则,进一步完善密码管理制度,建立健全适应教育信息化发展的科学的密码管理体系。
七、凡是上网人员,都能通过防火墙记录在日志里,日志的保留时间为3个月。
关闭一些反动、不健康的网站,保障了校园文化的干净。
在邮件系统方面,我们安装了第三方插件,能起到过滤关键字的作用。
信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。
网络信息安全应急预案
![网络信息安全应急预案](https://img.taocdn.com/s3/m/84c331ce710abb68a98271fe910ef12d2af9a9a5.png)
网络信息安全应急预案网络信息安全应急预案在学习、工作、生活中,难免会有事故发生,为了降低事故后果,通常会被要求事先编制应急预案。
那么什么样的应急预案才是好的呢?以下是帮大家整理的网络信息安全应急预案,供大家参考借鉴,希望可以帮助到有需要的朋友。
网络信息安全应急预案11、总则1.1 编制目的通过编制和实施网络安全事故应急预案,提高我局网络信息安全事故应急响应和处置能力,对于可能发生的各种网络信息安全事故或灾害,能够在第一时间做出快速反应并采取应对措施,及时恢复网络和系统运行,减少损失,降低负面影响。
1.2指导思想认真贯彻落实国家信息化领导小组有关文件精神,坚持“积极防御、综合防范”的方针,重点保障基础信息网络和重要信息系统的安全运行,为我局信息化建设和发展提供有力保障。
1.3基本原则(1)加强预防原则。
各联网股室要随时注意信息网络系统的运行情况,密切关注县信息中心或互联网发布的病毒预告,及时安装补丁,增强系统的防护能力,防患于未然。
(2)快速反应原则。
发现网络异常的股室或个人要迅速上报,并立即切断风险源,防止事故进一步蔓延。
(3)统一指挥原则。
各联网股室必须统一服从局保密工作领导小组的指挥,在处置过程中,及时关注领导小组发布的公告和通知。
(4)依法处置原则。
在处置信息网络安全事故的过程中,要坚持依法有序处置、积极稳妥缜密的原则,防止危害进一步扩散和蔓延,避免对社会造成严重的负面影响。
1.4目标建立健全网络信息安全事故应急处置策略和分级实施的应急预案体系;建立分离管理、分级负责、条块结合、属地为主的应急管理体制;建立统一指挥、反应灵敏、协调有序、运转高效的应急协调机制;健全专业化和社会化相结合的应急保障体系,实现全方位、实用的、快捷的网络信息安全事故应急处置手段和能力。
1.5事故等级本预案所称网络信息安全突发事故,依据其性质、危害程度、涉及范围、影响大小等情况,由高到低划分为四个等级,即:重大事故(I级)、较大事故(II级)、一般事故(III级)。
信息中心网络安全应急预案
![信息中心网络安全应急预案](https://img.taocdn.com/s3/m/0814ca91ba4cf7ec4afe04a1b0717fd5360cb22c.png)
一、总则1. 编制目的为预防和应对信息中心网络安全事件,确保信息系统的正常运行,维护国家安全、公共利益和社会稳定,特制定本预案。
2. 编制依据《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》、《国家信息安全保障法》等相关法律法规,以及国家相关应急预案。
3. 适用范围本预案适用于信息中心在网络安全事件发生时的应急处置工作。
二、组织指挥体系及职责1. 应急指挥机构成立信息中心网络安全事件应急指挥部,负责网络安全事件的应急处置工作。
2. 应急指挥部职责(1)制定网络安全事件应急预案;(2)组织、协调、指导网络安全事件的应急处置;(3)监督、检查网络安全事件的应急处置情况;(4)向上级主管部门报告网络安全事件应急处置情况。
3. 应急指挥部成员(1)总指挥:信息中心负责人;(2)副总指挥:信息中心分管负责人;(3)成员:信息中心各部门负责人及相关部门人员。
三、预警机制1. 预警信息来源(1)国内外网络安全信息共享平台;(2)网络安全监测预警系统;(3)内部安全监测预警信息。
2. 预警信息处理(1)对预警信息进行分类、整理、分析;(2)评估预警信息的真实性、严重程度;(3)确定预警信息的等级。
3. 预警信息发布(1)通过内部通讯渠道,及时将预警信息传达给相关部门;(2)根据预警信息等级,采取相应的预防措施。
四、应急处置1. 应急响应程序(1)接报网络安全事件,立即启动应急预案;(2)分析事件原因,确定事件等级;(3)启动应急响应措施;(4)组织应急处置队伍;(5)向上级主管部门报告事件情况。
2. 应急处置措施(1)隔离受影响系统,防止事件扩散;(2)对受影响系统进行安全加固;(3)修复或替换受影响设备;(4)恢复受影响系统;(5)调查事件原因,防止类似事件再次发生。
3. 应急处置流程(1)信息收集:收集事件相关信息,包括事件时间、地点、影响范围等;(2)初步判断:根据收集到的信息,初步判断事件原因和等级;(3)启动应急响应:根据事件等级,启动相应的应急响应措施;(4)应急处置:按照应急预案,组织应急处置队伍进行应急处置;(5)恢复系统:修复或替换受影响设备,恢复受影响系统;(6)总结评估:对事件进行总结评估,完善应急预案。
信息网络安全应急预案策划5篇
![信息网络安全应急预案策划5篇](https://img.taocdn.com/s3/m/f2489a4db94ae45c3b3567ec102de2bd9605ded0.png)
信息网络安全应急预案策划5篇信息网络安全应急预案策划篇1总则1.1编制目的为高效有序地做好机房火灾事故的应急处置工作,避免或最大程度地减轻火灾事故造成的损失,保障员工生命和企业财产安全,维护社会稳定。
1.2编制依据《中华人民共和国安全生产法》《江苏省消防条例》1.3适用范围适用于机房火灾事故的现场应急处置和应急救援工作。
2.事件特征2.1事件类型及危险性分析2.1.1电气线路短路、过载、接触电阻过大,静电,雷击等强电侵入,机房内电脑、空调等用电设备长时间通电过热、设备故障等原因均可能引起计算机房的火灾事故。
2.1.2机房火灾事故会造成计算机设备损坏、系统故障网络中断或瘫痪,影响网络的安全运行。
2.1.3火灾产生的有毒烟雾污染机房的空气,造成人员中毒、窒息等人身伤亡事故。
3.应急组织及职责3.1火灾应急指挥部应急指挥部总指挥:机房火灾应急抢险指挥:成员:3.2指挥部人员的职责3.2.1指挥的职责:全面指挥突发事件应急救援工作。
3.2.2高低压专业职责:组织、协调本部门人员参加应急处置和救援工作,对发生险情机房切断电源。
3.2.3智能化专业职责:监控相关区域事故情况。
3.2.4空调专业职责:发现异常情况,及时切断空调、通风系统,做好运行方式的调整和故障设备的隔离。
4应急处置4.1现场应急处置程序4.1.1最早发现火情者应立即向值班长和机房负责人汇报,机房负责人到现场指挥灭火,同时报告公司领导,启动本预案。
4.1.2机房负责人根据事故状态及危害程度做出相应的应急决定,指挥疏散现场无关人员,各应急救援队立即开展救援。
4.1.3事故扩大时,拨打119报警电话请求市消防队支援。
报警内容:单位名称、地址、着火物质、火势大小、着火范围。
把自己的电话号码和姓名告诉对方,以便联系。
同时还要注意听清对方提出的问题,以便正确回答。
打完电话后,要立即到交叉路口等候消防车的到来,以便引导消防车迅速赶到火灾现场。
4.2现场应急处置措施4.2.1机房负责人组织人员迅速查明着火原因。
信息中心网络与信息安全应急预案
![信息中心网络与信息安全应急预案](https://img.taocdn.com/s3/m/c07dc077e3bd960590c69ec3d5bbfd0a7956d5bd.png)
信息中心网络与信息安全应急预案在当今数字化时代,信息中心网络已成为企业、机构和组织运营的核心基础设施。
然而,随着网络技术的不断发展和应用,信息安全面临着日益严峻的挑战。
为了有效应对可能出现的信息安全事件,保障信息中心网络的稳定运行和数据安全,制定一套完善的信息安全应急预案至关重要。
一、应急预案的目标和范围(一)目标本应急预案的主要目标是在信息中心网络遭遇安全威胁或发生安全事件时,能够迅速采取有效的措施进行响应和处理,最大程度地减少损失,恢复网络正常运行,保护关键信息资产和业务的连续性。
(二)范围本预案适用于信息中心网络及其相关系统、应用和数据,包括但不限于服务器、网络设备、数据库、操作系统、应用软件等。
二、应急组织架构与职责(一)应急指挥小组成立应急指挥小组,由信息中心负责人担任组长,成员包括网络管理员、系统管理员、安全管理员等。
应急指挥小组负责全面指挥和协调应急响应工作,制定应急决策,调配资源,确保应急工作的顺利进行。
(二)技术支持小组由网络工程师、系统工程师等技术人员组成,负责对信息安全事件进行技术分析和诊断,提供技术解决方案,实施应急处置措施。
(三)监控与预警小组负责对信息中心网络进行实时监控,及时发现潜在的安全威胁和异常情况,并发出预警信息。
(四)后勤保障小组提供应急所需的物资、设备和资金支持,保障应急工作的后勤供应。
(五)对外联络小组负责与上级主管部门、合作伙伴、安全厂商等外部单位进行沟通和协调,及时汇报事件情况,获取外部支持。
三、预防措施(一)安全策略制定制定完善的信息安全策略,包括访问控制策略、数据备份策略、加密策略等,确保网络和信息的安全。
(二)安全培训与教育定期组织员工进行信息安全培训,提高员工的安全意识和防范能力。
(三)系统漏洞管理定期对网络设备、服务器、操作系统和应用软件进行漏洞扫描和安全评估,及时发现并修复安全漏洞。
(四)数据备份与恢复建立完善的数据备份机制,定期对重要数据进行备份,并定期进行恢复测试,确保数据的可用性和完整性。
网络与信息安全应急预案范文(三篇)
![网络与信息安全应急预案范文(三篇)](https://img.taocdn.com/s3/m/f2640a485e0e7cd184254b35eefdc8d376ee1485.png)
网络与信息安全应急预案范文前言:一、总体目标与原则:1.总体目标:保护互联网基础设施的安全,保障网络与信息的稳定与可靠。
2.原则:(1)预防为主,防患于未然。
(2)及时发现、快速处置,防止受损扩大。
(3)协同作战,强化合作与信息共享。
(4)依法治理,保护公众合法权益。
二、组织架构与职责:1.设立网络与信息安全应急指挥部,负责统筹协调应急工作。
2.设立网络与信息安全应急响应中心,负责信息收集、分析和应急响应。
3.各相关部门根据职责分工参与应急工作,配合指挥部和响应中心的工作。
三、应急响应流程:1.预警与监测:(1)建立完善的监测系统,及时掌握网络与信息安全状况。
(2)收集、分析网络与信息安全事件相关信息,判断事件的威胁程度与影响范围。
(3)发布预警信息,并及时启动应急响应机制。
2.事件处置:(1)快速组织专家对事件进行分析、定位和评估。
(2)采取紧急措施,遏制事件扩大,保护关键信息系统的安全。
(3)调查事件起因与目的,并及时收集证据。
(4)归档、整理事件信息,为后续总结与改进提供依据。
3.恢复与修复:(1)对受到攻击或破坏的系统和数据进行修复与恢复。
(2)加强对受影响的系统和数据的监控,确保其安全与稳定。
(3)改进防御措施,强化安全意识与培训,提升整体安全水平。
4.总结与改进:(1)总结应急响应过程与经验,完善应急预案。
(2)发现问题与不足,及时进行改进与补充。
(3)加强国际合作与信息共享,提高整体防范能力。
四、危机应对:1.网络攻击与病毒事件:(1)对重要系统和关键数据进行备份,确保在受到攻击或感染病毒时能够进行快速恢复。
(2)加强防火墙和入侵检测系统的建设与维护,及时发现和应对网络攻击与病毒事件。
(3)定期开展安全演练,提高应急响应能力。
2.信息泄露事件:(1)加强对敏感信息的保护,加密存储和传输,限制访问权限。
(2)建立完善的安全审计与监测系统,及时发现异常行为和信息泄露事件。
(3)加强对员工的安全教育与培训,提高信息保密意识。
网络安全信息化应急预案
![网络安全信息化应急预案](https://img.taocdn.com/s3/m/49bb54a9f80f76c66137ee06eff9aef8941e4898.png)
一、编制目的为有效预防和应对网络安全信息化突发事件,确保信息系统安全稳定运行,保障关键信息基础设施安全,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》等相关法律法规,结合我单位实际情况,特制定本预案。
二、编制依据1. 《中华人民共和国突发事件应对法》2. 《中华人民共和国网络安全法》3. 《中华人民共和国数据安全法》4. 《国家网络安全事件应急预案》5. 《信息安全技术网络安全事件应急预案》6. 相关行业标准和规范三、适用范围本预案适用于我单位所有网络安全信息化系统,包括但不限于计算机系统、网络系统、数据库系统、移动应用等。
四、工作原则1. 预防为主、防治结合2. 统一领导、分级负责3. 快速响应、协同处置4. 依法依规、科学应对五、组织体系1. 成立网络安全信息化应急指挥部,负责统筹协调、指挥调度、应急处置等工作。
2. 设立应急办公室,负责预案编制、宣传培训、应急演练等工作。
3. 成立应急专家组,为应急处置提供技术支持。
六、应急响应流程1. 监测预警:通过安全监测系统,实时监控网络安全状况,发现异常情况及时预警。
2. 初步判断:根据监测预警信息,对网络安全事件进行初步判断,确定事件等级。
3. 启动预案:根据事件等级,启动相应级别的应急预案,通知相关部门和人员。
4. 应急处置:按照预案要求,开展应急处置工作,包括隔离、修复、恢复等。
5. 信息报告:及时向上级部门报告事件情况,并向上级部门请求支持。
6. 应急结束:在事件得到有效控制后,宣布应急结束,恢复正常运行。
七、保障措施1. 人员保障:加强应急队伍建设,提高应急处置能力。
2. 技术保障:完善网络安全防护措施,提高系统安全性能。
3. 物资保障:储备应急物资,确保应急处置工作顺利开展。
4. 信息保障:建立健全信息安全管理制度,加强信息安全宣传培训。
八、应急演练1. 定期组织应急演练,提高应急处置能力。
2. 演练内容包括:应急预案启动、应急响应、应急处置、应急结束等。
网络信息安全应急预案5篇
![网络信息安全应急预案5篇](https://img.taocdn.com/s3/m/0a16ce20974bcf84b9d528ea81c758f5f61f29c2.png)
网络信息安全应急预案5篇网络信息安全应急预案(精选篇1)(一)网站、网页出现非法言论时的应急预案1.网站、网页由办公室负责随时监控信息内容。
2.局各单位人员发现在网上出现非法信息时,立即向办公室反映情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。
3.办公室应在接到通知后10分钟内派出技术人员赶到现场,作好记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。
4.妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。
5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。
(二)黑客攻击网站服务器或网站软件系统遭破坏性攻击时的应急预案1.网页源代码及网站上重要的软件系统平时必须存有备份,网站数据库及与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。
2.当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向办公室报告。
软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。
3.公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的网站服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。
4.办公室负责网站恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。
主机受到病毒感染时,还应立即告知办公室帮助做好清查补救工作。
5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。
网络信息安全应急预案(精选篇2)一、总则1、编制目的为提高我校处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我校校园网络重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发事件的危害,保护师生权益,维护正常社会秩序、教学秩序,促进学校的和谐发展。
2、编制依据根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,制定本预案。
信息网络安全应急预案
![信息网络安全应急预案](https://img.taocdn.com/s3/m/e4b8111fb207e87101f69e3143323968011cf4a5.png)
一、概述为提高我国信息网络安全防护能力,保障国家信息安全和社会稳定,制定本应急预案。
本预案适用于应对信息网络安全事件,包括但不限于黑客攻击、病毒入侵、数据泄露、系统故障等。
二、组织机构及职责1. 领导小组成立信息网络安全应急领导小组,负责统一指挥、协调和监督应急工作。
领导小组由以下成员组成:(1)组长:单位主要负责人(2)副组长:分管领导(3)成员:相关部门负责人2. 应急指挥部应急指挥部负责具体实施应急工作,下设以下几个小组:(1)技术保障小组:负责网络安全事件的技术分析、处置和恢复(2)信息收集小组:负责收集网络安全事件相关信息,为应急指挥部提供决策依据(3)宣传报道小组:负责对外发布网络安全事件信息,引导舆论(4)后勤保障小组:负责应急物资的筹备、调配和保障三、应急预案流程1. 事件报告(1)发现网络安全事件后,第一时间向应急指挥部报告。
(2)应急指挥部核实事件真实性后,启动应急预案。
2. 应急响应(1)技术保障小组对事件进行技术分析,确定事件类型、影响范围和危害程度。
(2)应急指挥部根据事件情况,制定应急措施,并通知相关部门和人员。
3. 事件处置(1)根据应急措施,采取技术手段对事件进行处置。
(2)对受影响系统进行修复和加固,防止事件再次发生。
4. 事件恢复(1)恢复正常业务运行,确保信息安全。
(2)对受影响系统进行安全评估,完善安全防护措施。
5. 总结评估(1)对事件进行总结评估,分析事件原因和教训。
(2)完善应急预案,提高应对能力。
四、应急保障措施1. 技术保障(1)建立网络安全监测预警体系,实时监控网络安全状况。
(2)加强网络安全技术研究,提高防护能力。
2. 物资保障(1)储备必要的应急物资,如备份设备、安全软件等。
(2)确保应急物资的供应和调配。
3. 人员保障(1)加强网络安全人员培训,提高应急处置能力。
(2)建立应急值班制度,确保应急工作高效运转。
五、附则1. 本预案由应急指挥部负责解释。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息中心网络安全应急预案
一、机房漏水防治应急预案
⑴发生机房漏水后,第一目击者应立即通知网络安全领导小组领导。
⑵若空调系统出现渗漏水,应立即停止故障空调,将机房内的积水清除干净,并及时联系设备供应方进行处理,必要情况下可以临时用电扇对服务器进行降温。
⑶若为墙体或窗户渗漏水,应立即通知服务中心,及时清除积水,进行墙体或窗户维修,避免不必要的损失。
二、设备发生被盗或人为损害事件应急预案
⑴发生设备被盗或有人为损害设备情况时,使用者或管理者应立即报告网络安全领导小组,同时保护好现场。
⑵网络安全领导小组接报后,通知安全保卫部门及公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录。
⑶事件当事人应当积极配合公安部门进行调查,并将有关情况向网络安全领导小组汇报。
⑷网络安全领导小组召开会议研讨,事态严重时,应向局领导报告,请示进一步处理的决策。
三、机房长时间停电应急预案
⑴接到长时间停电通知后,应及时通过OA发布或电话通知停电通告,要求用户在停电前停止业务、保存数据。
⑵打电话询问供电部门询问停电原因及具体停电时间。
四、通信网络故障应急预案
⑴发生通信网络故障后,计算机操作员应及时将信息告知网络安全领导小组。
⑵网络安全领导小组及时查清通信网络故障位置,或告知相关通信网络运营商,请求协助查清原因。
⑶相关责任人负责写出故障分析报告,上报网络安全领导小组备查。
五、不良信息和网络病毒事件应急预案
⑴当发现不良信息或网络病毒时,网络管理员应立即断开网线,终止不良信息或网络病毒传播,并告知信息网络事件应急小组。
⑵接到报告后,网络安全领导小组应立即通告局域网内所有计算机用户防病毒方法,隔离网络,指导各计算机操作人员进行杀毒处理,直至网络处于安全状态。
⑶对不良信息要进一步追查来源,对未经相关领导同意,擅自发布信息,造成不良影响且触犯法律者,移交执法部门追究法律责任。
六、计算机软件系统故障应急预案
⑴发生计算机软件系统故障后,计算机操作人员立即保存数据,并停止该计算机使用应用。
⑵由部门负责人将情况报告网络安全领导小组,不得擅自进行处理。
⑶网络安全领导小组迅速派出技术人员进行处理,必要情况下,应对硬盘进行备份。
⑷在保持原始数据安全的情况下,对计算机系统进行修复;修复系统成功,则检查数据丢失情况,利用备份数据恢复;若修复失败,立即联系相关厂商请求支援。
七、黑客攻击事件应急预案
⑴当发现网络被非法入侵、网页内容被篡改,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,使用者或管理者应断开网络,并立即报告网络安全领导小组。
⑵接到报告后,网络安全领导小组应立即关闭网络,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。
⑶及时清理系统、恢复数据、程序,尽力将系统和网络恢复正常。
八、机房设备硬件故障应急预案
⑴发生机房设备硬件故障后,网络安全领导小组应立
即确定故障设备及故障原因,并进行先期处置。
⑵若故障设备在短时间内无法修复,应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。
⑶故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系相关厂商与市局信息中心,并认真填写设备故障报告单备查。