网络安全突发事件应急预案.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全突发事件应急预案 网络安全突发事件应急预案 为确保校园网安全有序平稳运行,保证校园网络信息安全和网络 为确保校园网安全有序平稳运行,保证校园网络信息安全和网络 安全,避免校园网络被黑客攻击、病毒入侵,更好的服务于学校的教 安全,避免校园网络被黑客攻击、病毒入侵,更好的服务于学校的教 育教学,特制定本预案。 育教学,特制定本预案。 一、指导思想 一、指导思想 维护安全、健康、有序的网络环境,保证网络平台和信息技术支 维护安全、健康、有序的网络环境,保证网络平台和信息技术支 撑学校教学、科研、管理的各项工作正常高效的运行。 撑学校教学、科研、管理的各项工作正常高效的运行。 二、组织指挥 二、组织指挥 1.组织机构 1.组织机构 网络安全管理领导小组 网络安全管理领导小组 组,长: 组,长: 副组长: 副组长: 组 员: 组 员: 2.职责任务 2.职责任务 (1)加强宣传,监督检查各教研组处室网络信息安全措施的落实 (1)加强宣传,监督检查各教研组处室网络信息安全措施的落实 情况。 情况。 (2)加强网上信息监控巡查,重点监控可能出现有害信息的网站、 (2)加强网上信息监控巡查,重点监控可能出现有害信息的网站、 网页。 网页。 (3)及时组织有关部门和专业技术人员对校园网上出现的突发事 (3)及时组织有关部门和专业技术人员对校园网上出现的突发事 件进行处理并根据情况的严重程度上报有关部门。 件进行处理并根据情况的严重程度上报有关部门。 (4)与教育局装备站保持热线联系,协助装备站对教育网络信息 (4)与教育局装备站保持热线联系,协助装备站对教育网络信息 安全的监控和保障。 安全的监控和保障。 三、处置原则 三、处置原则 1.主动防范,跟踪检查。根据情况通报和预警信息,及时采取 1.主动防范,跟踪检查。根据情况通报和预警信息,及时采取 措施,做好防范工作,最大限度地减少危害,同时加大监督、检查力 措施,做好防范工作,最大限度地减少危害,同时加大监督、检查力 度,确保落实。 度,确保落实。 2.先期处置,及时上报。重大突发事件,要迅速向市公安局网 2.先期处置,及时上报。重大突发事件,要迅速向市公安局网 监科报案,保护好现场,并先期开展工作,及时控制事态,防止扩大 监科报案,保护好现场,并先期开展工作,及时控制事态,防止扩大 蔓延,减少和降低危害。 蔓延,减少和降低危害。 四、处置程序及措施 四、处置程序及措施 1.校园网内发现网络突发事件,网络安全管理人员应立即关闭 1.校园网内发现网络突发事件,网络安全管理人员应立即关闭 其连接,保存好相关技术数据和资料,并上报学校网络安全管理工作 其连接,保存好相关技术数据和资料,并上报学校网络安全管理工作 领导小组。并采用以下方案: 领导小组。并采用以下方案: (1)病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、 (1)病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、 可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要 可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要 时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协 时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协 助,寻找并公布病毒攻击信息,以及杀毒、防御方法。 助,寻找并公布病毒攻击信息,以及杀毒、防御方法。 (2)外部入侵:判断入侵的来源,区分外网与内网,评价入侵可 (2)外部入侵:判断入侵的来源,区分外网与内网,评价入侵可 能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小 能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小 的外网入侵,定位入侵的 IP 地址,及时关闭入侵的端口,限制入侵 的外网入侵,定位入侵的 IP 地址,及时关闭入侵的端口,限制入侵 的 lP 地址的访问。对于已经造成危害的,应立即采用断开网络连接 的 lP 地址的访问。对于已经造成危害的,应立即采用断开网络连

文档评论(0)

萧关逢候骑 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档