网络安全应急预案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
最新 精品 Word 欢迎下载 可修改 学院网络、信息安全突发事件应急预案 为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教科工委文件精神,结合我院校园网工作实际,特制定本预案。 一、网络、信息安全突发事件应急处置专项工作组 1.网络、信息安全突发事件应急处置专项工作组成员及职责 组 长: 邹 伟 副组长: 栾居里 邢 宇 成 员: 陶书玲 齐 欣 刘 琨 常家生 周光宇 孙田星 李亚荣 王 婷 曹希宁 王振武 苏 欣 孙占国 刘 洋 姚学峰 主要职责: (1)强化工作职责,完善网络、信息安全突发事件应急预案的制定和各项措施的落实。 (2)及时妥善处理重大有害信息网上传播事件以及各类泄密事件。充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,提高广大师生的防范意识和基本技能。 (3)落实上级的有关要求,预防为本,及时控制。要立足于防范,强化信息收集,争取早发现,早报告,早控制,早解决。要把突发公共事件控制在一定范围内,避免造成学院秩序失控和混乱。突发事件处置工作期间,建立24小时值班备勤和每日情况报告制度,若瞒报、迟报、漏报,则要追究相关人员的责任。 (4)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态,全面保证和促进学校网络、信息安全稳定地运行。 2、网络环境安全、信息安全、网站不良信息事件处理行动小组及报送程序、处置办法 组 长:姚学峰 成 员:张 娜 李 洋 孙 骑 罗 鹏 当出现重大事件时,在报告的同时请小组组长姚学峰第一时间赶到现场,及时处理、解决问题,避免造成更大的影响。 报送程序: (1)实时监控网站、学校贴吧,如发现不良现象备份后马上删除,并第一时间向小组组长姚学峰汇报,由小组组长姚学峰向网络、信息安全突发事件应急处置专项工作组副组长栾居里汇报,经由副组长栾居里向组长邹伟汇报并上报给学院突发事件专项组。 (2)每天上午监控人员李洋、张娜、孙琦、罗鹏不定时监控网络,下午定时向专项小组汇报监控动态。 处置办法: (1)一旦发现网络运行出现问题,如盗窃、破坏等紧急事件;网络环境受到威胁,如网络服务器感染病毒、受到威胁等;学校网站上出现不良信息,如结社、集会、请愿、示威、游行;“法轮功”分子、敌对分子、非法宗教势力制造的暴力、恐怖、骚扰事件;集体罢餐、罢课、聚众闹事等群体性事件;不法分子利用校园网络传播各类有害信息,从事反动、色情、迷信等宣传活动的事件等,若影响的范围较小,能够自己解决,则不启动该预案,立刻备份、删除。若造成的影响大,不能够独立解决,则启动该预案,并追查到个人。 (2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。 (3)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向小组组长姚学峰汇报。 (4)从事故一发生到处理事件的整个过程,必须保持向网络、信息安全突发事件应急处置专项工作组组长邹伟汇报、解释此次事故的发生情况、发生原因、处理过程。 3、网络恶意攻击、网络运行事件处理行动小组及报送程序、处置办法 组 长:刘 洋 成 员:张 娜 李 洋 孙 骑 罗 鹏 当出现重大事件时,在报告的同时请小组组长刘洋第一时间赶到现场,及时处理、解决问题,避免造成更大的影响。 报送程序: (1)实时监控网站、网络日志,如发现不良现象备份后马上解决,并第一时间向小组组长刘洋汇报,由小组组长刘洋向网络、信息安全突发事件应急处置专项工作组副组长栾居里汇报,经由副组长栾居里向组长邹伟汇报并上报给学院突发事件专项组。 (2)每天上午监控人员不定时监控网络,下午定时向专项小组汇报监控动态。 处置办法: (1)发现出现网络恶意攻击、被黑客攻击修改了网页,网络受到威胁,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。 (2)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。 (3)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。 (4)重新启动该电脑所连接的网络设备,直至完全恢复。 (5)

文档评论(0)

189****5087 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7102116031000022
认证主体仪征市思诚信息技术服务部
IP属地江苏
统一社会信用代码/组织机构代码
92321081MA278RWX8D

1亿VIP精品文档

相关文档