- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大中小学校校园网络突发事件应急预案
大中小学校 校园网络突发事件应急预案
为了切实做好我校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,信息化工作办公室结合我校工作实际,制定本预案。
一、网络与信息安全事件定义
根据网络与信息安全事件的发生原因、性质和机理,网络与信息安全事件主要分为以下三类:
1.攻击类事件:指网络与信息系统因计算机病毒感染、非法入侵等造成校园网网站主页被恶意篡改、交互式栏目里发表不良信息;应用服务器(如办公系统、财务系统等)被非法入侵,应用服务器上的数据被非法拷贝、修改、删除;在网站上发布的内容违反国家的法律法规、侵犯知识版权并已造成严重后果等,由此导致的业务中断、系统宕机、网络瘫痪等情况。
2.故障类事件:指网络与信息系统因计算机软硬件故
障、人为误操作等导致业务中断、系统死机、网络瘫痪等情况。
3.灾害类事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统死机、网络瘫痪等情况。
二、预防措施
1.对校园网络现有信息系统和今后新建设的信息系统,参照国家有关信息安全等级保护的要求,按照最终确定的保护等级采取相应的安全保障措施。
2.建设安全事件预警预报体系和校园网络安全工作值班制度,加强对校园网络和重点信息系统的监测、监控,加强安全管理,对可能引发网络与信息安全事件的有关信息,要认真收集、分析判断,发现有异常情况时,及时处理并逐级报告。
3.一旦发生网络与信息安全事件,立即启动应急预案,采取应急处置措施,判定事件危害程度,并立即将情况向有关领导报告,在处置过程中,应及时报告处置工作进展情况,
直至处置工作结束。属于重大事件或存在非法犯罪行为的,还应向公安机关报告。
4.特殊时期,可根据学校的统一要求和部署,由信息化工作办公室进行统一安排,组织专业技术人员对网络和信息数据采取加强保护措施,对网络进行不间断的监控。
三、处置程序
1 1 .预案启动
在发生网络与信息安全事件后,信息化工作办公室应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,以确定事件范围和评估事件带来的影响和损害,确认为网络与信息安全事件后,对事件进行处置和上报。
2 2 .应急处置
初步确定应急处置方式,根据事件引发原因分为灾害类、故障或攻击类两种情况,区别对待。
灾害类:根据实际情况,在保障人身安全的前提下,首
先保障数据安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
故障或攻击类:判断故障或攻击的来源与性质,断开影响安全与稳定的信息网络设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的 IP 或其它网络用户信息,修复被破坏的信息,恢复信息系统。信息化工作办公室应对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。并定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。按照事件发生的性质分别采用以下方案:
(1)病毒传播:要求所有接入校园网的计算机都要安装正版杀毒软件,并及时升级打系统补丁,确保能够清除病毒。一旦发现有病毒大面积传播应及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围。为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的接入层交换机。
(2)外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵不成功、未造成损害的,且评价威胁很小的外网入侵,定位入侵的 IP 地址,
及时关闭入侵的端口,限制入侵的 IP 地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和带来恶劣影响。
(3)内部入侵:可通过上网安全认证系统查清入侵来源,如 IP 地址、MAC 地址、使用人、所在办公室等信息,同时断开对应的交换机端口并及时通报相关单位主要负责人。
(4)网络故障:管理员对定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。一旦主服务出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,以保证网络的正常运行。必要时向计算机网络公司求助技术援助,并优先保证主要应用系统的运转。
(5)其它没有列出的不确定因素造成的事件,可根据总的安全原则,结合具体的情况,做出相应的处理。
3 3 .应急处置后续处理
(1)在进行最初的应急处置以后,应及时采取行动,
抑制安全事件影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。在发生网络故障时,优先保证
您可能关注的文档
- 关于大学生保险实习报告总结精选范文两篇.doc
- 关于大学学生会工作计划的范文三篇.doc
- 关于店长个人月度工作总结汇报三篇.doc
- 关于读书的励志演讲稿范文精选三篇.doc
- 关于杜绝浪费演讲稿精选两篇.doc
- 关于对农村基础教育质量存在问题的思考.doc
- 关于父亲的背影小学生优秀作文四篇.doc
- 关于高三生物教师工作总结精选三篇.doc
- 关于高三语文月考反思总结范文三篇.doc
- 初二暑假日记优秀范文精选五篇.doc
- 79 v366幼崽7h18m 7h12m天空望远镜sky amp telescope.pdf
- 国人监控手册中移.pdf
- 评估案例研究michael hill 90分钟情况概述ibig-Case描述.pdf
- 这款markscheme用于独家使用在本考试中french b paper 1 sl.pdf
- richard xu计算机视觉实验室charles机器学习calibration.pdf
- 文稿详解my written by vic moors illustrated level点读版.pdf
- beestudy on the influence factors of crop planting area guangxi province140new对省作物种植区影响因素.pdf
- 迷之开头谱子及其他runaways.pdf
- 隋唐大运河修正版人开放彩印素材.pdf
- 一阶段膜冷却效率测量带风扇形孔燃气轮机叶片端墙gt2017-63896.pdf
最近下载
- 电子课件-《汽车维护与故障排除(第三版)》-A07-0365单元1 离合器的维护与故障诊断排除.pptx VIP
- 酒店保洁服务整体投标方案(技术方案).doc
- 精品解析:山东省潍坊市2023-2024学年高一下学期7月期末考试物理试题(解析版).docx VIP
- 职业性减压病的诊断.ppt VIP
- 应征入伍服兵役高等学校学生国家教育资助申请表1(样表).docx
- 部编版七年级语文上册狼.pptx VIP
- 2025年培训知识红十字会应急救护知识ppt课件.pptx VIP
- T/CEEMA 020-2020 燃气蒸汽联合循环发电机组对标管理办法.pdf VIP
- (完整版)电子倒计时定时器设计毕业设计论文.pdf VIP
- 高三语文作文指导议论文如何论证课件(共23张PPT).pdf VIP
文档评论(0)