学校网络信息安全管理资料-校园网络信息安全管理应急预案

73 次下载 67 收藏 docx 更新于 2026-04-06
VIP专享

适用对象

《学校网络信息安全管理资料-校园网络信息安全管理应急预案》是关于其它行业相关企业事故与应急相关内容,适用于其它行业相关企业。

文本预览

校园网络信息安全管理应急预案
为切实做好学校网络突发事件的防范和应急处理工作,进一步提高预防和控制网络
事件的能力和水平,减轻或消除突发事件的危害和影响,确保网络信息安全,结合我校网
络实际工作,特制定本预案。
第一章总则
第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害我校网络设施
信息安全等有关的灾害。包括校园网运行及网络信息方面发生的有可能影响学校、社会
和国家安全稳定的紧急事件;由于其他重大事件的发生影响到我校校园网正常运行或校园
网络信息安全,并由此可能影响到学校、社会、国家安全稳定的事件
影响或破坏网络运行及网络信息安全的事件可分为校园网络安全事件网络信息安全
事件两类:校园网络安全事件主要指校园网络实体中线路、网络设备、服务器设备等出现
的被病毒和恶意攻击带来的安全事件;网络信息安全事件主要指校园网络中各信息服务设
备中出现的信息安全事件,如非法信息、泄密事件等.
第二条本预案所称网络信息安全事件网络运行事件类型
(一)网络信息安全事件
1、特别重大的事件:校园网上出现大面积的串联、煽动和蛊惑信息;主页出现反动、
煽动分裂、破坏稳定等反动政治信息及链接的,出现较大的泄、失密事件
2、重大事件:校园网上出现不良信息、主页出现淫秽信息及链接的.
3、较大事件: 校园网用户邮箱出现大量非法宣传邮件;校园网用户未经审批在校园网
上私自设立网站并提供非法信息 .
(二)网络运行安全事件:
1、由于病毒攻击、非法入侵等原因,校园网部分楼宇或整个校园网出现网络瘫痪。
2、由于病毒攻击、非法入侵等原因,部分网站服务器不能响应用户请求。
3、由于病毒攻击、非法入侵等原因,校园网络中心全部 DNS、主 WEB 服务器不能正
常工作。
4、由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成校园网出口中断。
第三条本预案的指导思想是确保我校相关计算机网络信息的安全。
第四条本预案适用于发生在我校网络的突发性事件应急工作。
第五条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、
保障安全。
第二章组织指挥和职责任务
第六条成立学校网络运行与信息安全领导小组,由分管安全与分管信息化工作领导
任组长,成员包括办公室负责人、教务处负责人、思教处负责人、总务后勤负责人、信息
中心负责人。
成立网络信息安全应急处置工作小组,工作小组办公室设在信息中心。工作小组的主
要职责与任务是统筹全校网络信息灾害应急工作,全面负责学校网络可能出现的各种突
事件处置工作,协调解决问题处置工作中的重大问题等。
第三章处置措施和处置程序
第七条处置措施
处置的基本措施分灾害发生前与灾害发生后两种情况.
(一)灾害发生前,信息中心要预先对灾害预警预报体系进行建设,开展灾害调查,
编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害
信息
加强灾害险情巡查。信息中心要充分发挥专业监测的作用,进行定期和不定期的检查,
加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向网络运行与信息
全领导小组报告。
建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于大型灾害的,在向
领导小组报告的同时,还应向公安局网监部门报告。
(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾
情向网络运行与信息安全领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至
处置工作结束。
第八条处置程序
(一)发现情况
信息中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记
录的备份和 90 天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件
(二)预案启动
一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。
(三)应急处置方法
灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两
种情况把应急处置方法分为两个流程.
流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提
下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的
断电与拆卸、搬迁等。
流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与
性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定
破坏来源的 IP 或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的
性质分别采用以下方案:
1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然
后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。
2.入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,
定位入侵的 IP 地址,及时关闭入侵的端口,限制入侵地 IP 地址的访问,在无法制止的情况
下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如 IP 地址、上网账号
信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。
3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。
4.网络故障:一旦发现,可根据相应工作流程尽快排除。
5.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做
出相应的处理。不能处理的可以请教相关的专业人员.
(四)情况报告
灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学
网络运行与信息安全领导小组汇报.在大型灾害发生时或上级领导通知的特殊时间内发
生的灾害,同时向市教育局报告,向公安局网监部门汇报.中、小型级别的灾害,可以只向网
络运行与信息安全领导小组汇报,并及时报告处置工作进展情况,直至处置工作结束.
情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置
过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。
(五)发布预警
灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出
现,或与安全相关网站发布了预警而教育网络还没有出现相应的灾害,除了在技术上进行
防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

文件预览

页码: /
企安文库 - 请下载后使用

免责申明

本网站提供的生产安全相关模板文件仅供参考和示例之用,属于通用性资料。用户下载并使用这些模板,即表示理解并同意:

  • 本文件不构成任何法律、专业安全咨询或特定情况下的建议。
  • 用户有责任根据自身具体业务、所在地法律法规及行业标准,对模板进行审查、修改和定制,确保其适用性、准确性和合规性。
  • 网站运营方对用户因使用、误用或依赖本网站提供的模板文件而导致的任何直接、间接、偶然或特殊的损失或损害(包括但不限于安全事故、经济损失、法律责任)概不负责。
  • 本网站及其运营方明确免除因用户访问、下载、使用或无法使用这些模板文件而直接或间接引起的或与之相关的任何及所有索赔、损失、损害(包括人身伤害、财产损失、业务中断、数据丢失等)或法律责任。

文件格式

提供Word(.docx)和PDF两种格式文件,包含可直接编辑的模板文件和参考示例。

相关推荐

猜您喜欢

您可能还需要以下模板