东湖苑幼儿园网络和信息安全事件应急预案

更新时间:2023-11-16 04:16:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

东湖苑幼儿园网络和信息安全事件应急预案 作者:dhyey 来源:原创 点击:51 次 更新:2011-2-24 东湖苑幼儿园网络和信息安全事件应急预案 突发网络和信息安全事件应急处置工作组: 组 长:许丽萍 副组长:副园长赵凤娟、总务唐蓉、电教组长王金珠、张宇丹 成 员:各年级组长 工作领导小组办公室电话:0512—58266596 13921990678 主要负责人电话:13921955158 一、预案目的 为了提高我园预防和控制突发网络和信息安全事件的能力和水平,使我园校园网络安全可靠地运行而不受到威胁,保证我园师幼的工作、学习和生活不受到扰乱,维护幼儿园正常的教学秩序和校园稳定,结合我园实际,特制定本应急预案。 二、预案依据 依据《国家突发公共事件总体应急预案》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、公安部《计算机病毒防治管理办法》、教育局《关于加强规范我市校园网计算机信息系统安全保护工作的通知》等有关法规文件精神制定本应急预案。 东湖苑幼儿园网络和信息安全事件应急预案 突发网络和信息安全事件应急处置工作组: 组 长:许丽萍 副组长:副园长赵凤娟、总务唐蓉、电教组长王金珠、张宇丹 成 员:各年级组长 工作领导小组办公室电话:0512—58266596 13921990678 主要负责人电话:13921955158 一、预案目的 为了提高我园预防和控制突发网络和信息安全事件的能力和水平,使我园校园网络安全可靠地运行而不受到威胁,保证我园师幼的工作、学习和生活不受到扰乱,维护幼儿园正常的教学秩序和校园稳定,结合我园实际,特制定本应急预案。 二、预案依据 依据《国家突发公共事件总体应急预案》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、公安部《计算机病毒防治管理办法》、教育局《关于加强规范我市校园网计算机信息系统安全保护工作的通知》等有关法规文件精神制定本应急预案。 三、预案组织体系 我园全体行政人员及全体网络管理员组成网络安全应急领导小组。领导小组主要职责: (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。 (2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。 (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。 (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。 (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。 四、各级处理预案 1、网站不良信息事故处理预案 (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。 (2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。 (3)打印不良信息页面留存。 (4)完全隔离出现不良信息的目录,使其不能再被访问。 (5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。 (6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。 (7)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。 (8)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。 2、网络恶意攻击事故处理预案 (1)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息; (2)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。 (3)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。 (4)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。 (5)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。 (6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。 3、黑客攻击事件紧急处置措施 (1)当有关值班人员发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向信息安全负责人通报情况。’ (2)信息安全相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位信息化领导小组汇报。 (3)对现场进行分析,并写出分析报告存档,必要时上报主管部门。 (4)恢复与重建被攻击或破坏系统 (5)信息化领导小组组长召开小组会议,如认为事态严重,则立即向市人民政府信息化主管部门和公安部门报警。 4、病毒事件紧急处置措施 (1)当发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上隔离开来。 (2)信息安全相关负责人员在接到通报后立即赶到现场。 (3)对该设备的硬盘进行数据备份。 (4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。 (5)如果现行反病毒软件无法清除该病毒,应立即向本单位信息化领导小组报告,并迅速联系有关产品商研究解决。 (6)信息化领导小组经会商,认为情况严重的,应立即向区人民政府信息化主管部门和公安部门报警。 (7)如果感染病毒的设备是主服务器,经本单位信息化领导小组同意,应立即告知各下属单位做好相应的清查工作。 5、软件系统遭破坏性攻击的紧急处置措施 (1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规定的间隔按时进行备份,并将它们保存于安全处。 (2)一旦软件遭到破坏性攻击,应立即向信息安全负责人报告,并将该系统停止运行。. (3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位信息化领导小组汇报,再恢复软件系统和数据。 (4)信息化领导小组组长召开小组会议,如认为事态严重,则立即向政府信息化主管部门和公安部门报警。 6、数据库安全紧急处置措施 (1)在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。 (2)一旦数据库崩溃,值班人员应立即启动备用系统,并向信息安全负责人报告。 (3)在备用系统运行期间;信息安全工作人员应对主机系统进行维修并作数据恢复。 (4)如果两套系统均崩溃而无法恢复,应立即向有关厂商请求紧急支援。 7、广域网外部线路中断紧急处置措施 (1)广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向信息安全负责人报告。 (2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。 (3)如属我方管辖范围,由信息安全工作人员立即予以恢复。 (4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。 (5)如果主、备用线路同时中断,信息安全相关负责人应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向本单位信息化领导小组汇报。 (6)如有必要,应向县人民政府信息化主管部门汇报。 8、局域网中断紧急处置措施 (1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。 (2)局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网络安全组组长汇报。 (3)如属线路故障,应重新安装线路。 (4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。 (5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。 (6)如有必要,应向县人民政府信息化主管部门汇报。 9、设备安全紧急处置措施 (1)小型机:服务器等关键设备损坏后,值班人员应立即向信息安全负责人报告。 (2)信息安全相关负责人员立即查明原因。 五、其他 1、在应急行动中,幼儿园各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。 2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。 3、本预案从发布之日起正式施行

本文来源:https://www.bwwdw.com/article/w4hv.html

Top