网络与信息安全突发事件专项应急方案.docVIP

  • 12
  • 0
  • 约6.98千字
  • 约 11页
  • 2021-03-06 发布于广西
  • 举报

网络与信息安全突发事件专项应急方案.doc

网络与信息安全突发事件专项应急方案 1 总则 1.1 编制目的 1.1.1 目的 为了提高学院应对网络与信息突发安全事件能力,保障基础信息网络和重要信息系统安全运行,创造良好的企业网络运行环境,预防、制止以及及时、果断处置网上重大事件,减少危害,消除影响,确保计算机网络系统的安全运行,最大限度地遏制有害信息在企业网上传播,特制定本预案。 1.2 编制依据 本预案依据如下条例及文件: 《中华人民共和国计算机信息系统安全保护条例》 《计算机信息网络国际联网安全保护管理条例》 《国家突发公共事件总体应急预案》 《信息安全事件分类分级指南》(国家标准) 《中国石油天然气集团公司突发事件信息报送办法》(中油办字〔2006〕375号) 《中国石油天然气集团公司突发事件总体应急预案》 《AA石油管理局突发事件总体应急预案》 《AA师范学院突发事件总体应急预案》 1.3 适用范围 本预案适用于大学师范学院网络与信息安全突发事件的应急处置。 1.4 编制原则 以人为本,预防为主;统一领导,分级负责;依法规范,加强管理;快速反应,协同应对;依靠科技,资源整合。 1.5 概要 随着学院信息化建设的不断发展,信息网络和信息系统的广泛应用已经成为学院教学和发展不可缺少的有力支撑。我院历来重视校园网络与信息安全工作,并不断加强基础保障工作,明确技术保障措施,使之有了长足的进步;同时我们也清醒的认识到校园网络存在着安全隐患,以及遭受更大威胁的风险。因此我们结合当前校园信息化的基本情况,重点针对基础网络和重要信息系统中可能发生的重大突发性安全事件,编制了此应急处置预案。在编制过程中,重点研究了当前学院信息化建设和网络与信息安全的现状及发展趋势,是保障我院网络与信息安全的重要工作手册。 2 应急组织机构和职责 2.1 组织机构 2.1.1 学院网络与信息安全应急领导小组 组 长:主管副院长 副组长:信息中心主任 成 员:安全保卫处处长 财务处处长 图书馆馆长 计算 机科学与信息技术系主任 2.1.2 校园网信息安全应急办公室 院应急领导小组下设应急办公室,设在信息中心。 主 任:胡海洋 副主任:张海琦 成 员:李德新 荣春阳 苏立山 2.2 应急职责 2.2.1 校园网与信息安全应急领导小组职责 ① 应急领导小组组长是应急预案实施的负责人,在紧急情况下有权作出有利于应急预案实施的决策; ② 负责组织对突发事件实施应急预案; ③ 负责与相关部门和单位应急处置的协调工作,组织开展处置和防范控制工作; ④ 落实应急人员和应急设备、器材及其它应急物资,并做到专物专用; ⑤ 负责组织应急程序的修订。 2.2.2 校园网与信息安全应急办公室职责 ① 负责校园网络与信息的监控,迅速了解、掌握信息安全事件及其事态进展情况,报告上级应急处置工作组,通报相关部门; ② 及时制定我院网络和信息安全事件处置工作方案,并且提出相关单位配合处置工作建议,上报上级应急处置工作组,同时迅速开展各项处置工作; ③ 负责对我院网络和信息安全事件的调查,必要时成立专家小组进行调查; ④ 组织现场处置组和技术专家组进行现场处置,控制事态发展; ⑤ 负责对整个应急行动跟踪记录并编写最终报告; ⑥ 向有关部门通报情况,与有关部门配合,组织指导联网单位、接入服务和信息服务单位采取防范控制措施,并对措施落实情况进行监督检查; ⑦ 负责组织员工进行应急程序培训,不定期举行应急演习; ⑧ 执行上级领导的处置决策,完成交办的其他任务。 3 分类分级 3.1 事件类型 根据网络与信息安全事件的发生原因、性质和机理,网络与信息安全事件主要分为以下三类: ① 攻击类事件:指网络与信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况; ② 故障类事件:指网络与信息系统因设备软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况; ③ 灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。 3.2 分级 按照网络与信息安全事件的性质、严重程度、可控性和影响范围,将其分为Ⅰ级应急事件、Ⅱ级应急事件、Ⅲ级应急事件。 ① Ⅰ级网络与信息安全事件。指重要网络与信息安全事件发生,造成全局性大规模瘫痪,对全院的生产经营、公共安全和利益造成特别严重损害的突发公共事件。 ② Ⅱ级网络与信息安全事件。指较大的网络与信息安全事件的发生,影响到院属各单位的网络和信息系统的运行,扩散性强。 ③ Ⅲ级网络与信息安全事件。指一般的网络与信息安全事件的发生,影响到基层单位的网络和信息系统的运行,基本无扩散性。 4 应急报告 4.1 报告程序 4.1.1 信息监测与报告 4.1.1.1 各

文档评论(0)

1亿VIP精品文档

相关文档