- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
精品文档
精品文档
PAGE
精品文档
学校网络信息安全应急预案
为了确实做好学校校园网络突发事件的防范和应急办理工作,进一步提高学校预防和控制网络突发事件的能力和水平,减少或除掉突发事件的危害和影响,保证校园网络与信息安全,结合学校工作实际,拟订本预案。
一、成立安全应急领导小组
领导小组成员:
领导小组主要职责:
加强领导,健全组织,加强工作职责,完善各项应急预案的拟订和各项举措的落实。
充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全知识的普及教育,广泛开展网络安全和相关的技术训练,不断提高广大师生的防范意识和基本技术。
认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设施,落实网络线路、交换设施、网络安全设施等物资,加强管理,使之保持优异的工作状态。
采取一切必要手段,组织各方面力量全面进行网络安全事故办理工作,把不良影响与损失降到最低点。
调动一切积极因素,全面保证和促进学校网络安全稳定地运行。
二、各级办理预案
(一)网站不良信息事故办理预案
一旦发现学校网站上出现不良信息,立刻关闭网站。
备份不良信息出现的目录、出现时间前后一星期的HTTP连接日志和网络连接日志。
打印不良信息页面留存。
完全隔断出现不良信息的目录,使其不能再被接见。
删除不良信息,并清查整个网站所有内容,保证没有任何不良信息,重新开通网站服务,并测试网站运行。
更正该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正
常后,重新更正该目录的上级链接。
7.全面查对HTTP日志,防火墙网络连接日志,确定不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。
从事故一发生到办理事件的整个过程,必须保持向领导小组组长汇报、解
释此次事故的发生情况、发生原因、办理过程。
(二)网络恶意攻击事故办理预案
发现网络恶意攻击,立刻确定该攻击来自校内仍是校外;受攻击的设施有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需重要急迫断校园网的服务器及公网的网络连接,以保护重要数据及信息。
如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。
如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,
并立刻对该计算机进行解析办理,确定攻击出于无意、有意仍是被利用。暂时拘留该电脑。
重新启动该电脑所连接的网络设施,直至完全恢复网络通信。
对该电脑进行解析,除掉所有病毒、恶意程序、木马程序以及文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。
从事故一发生到办理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、办理过程。
(三)学校重要网络事件办理预案
对学校重要事件(如校庆、评估等对网络安全有特别要求的事件)进行评估、确定所需要的网络设施及环境。
关闭其余与该网络相连、有可能对该网络造成不利影响的一切网络设施及计算机,保障该网络的通畅。
对重要网络设施提供备份,出现问题需连忙更换设施。
对外网连接进行监控,除掉非法连接,出现重要问题立刻向上级部门求救。
预先应向领导小组汇报本次事件中所需用到的设施、环境、以及可能出现
事故的影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。
三、平时管理
领导小组依法发布相关消息和警报,全面组织各项网络安全防守、办理工作。各相关组员随时准备执行应急任务。
网络管理员对校园内外所属网络硬件软件设施及接入网络的计算机设施
定期进行全面检查,封堵、更新有安全隐患的设施及网络环境。
加强对校园网内的计算机设施的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设施的软件防备以及硬件防备,保证正常的运行软件硬件环境。
加强各类值班值勤,保持通讯通畅,实时掌握学校情况,全力维护正常教学、工作和生活秩序。
5、按预案落实各项物资准备。
四、网络安全事故发生后相关行动
领导小组得悉网络紧急情况后立刻赶赴本级指挥所,各种网络安全事故办理小组迅速集结待命。
应急小组成员听从组织指挥,迅速组织本级抢险防备。
①保证WEB网站信息安全为首要任务,迅速发出紧急警报,所有相关成员会合进行事故解析,确定办理方案。
②保证校内其余接入设施的信息安全,经过解析,可以迅速关闭、切断其他接入设施的所有网络连接,防备滋生其他接入设施的安全事故。
③解析网络,确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行办理。
④事故源办理完成后,
文档评论(0)