方案是從目的、要求、方式、方法、進度等都部署具體、周密,并有很強可操作性的計劃。那么方案應該怎么制定才合適呢?以下就是小編給大家講解介紹的相關方案了,希望能夠幫助到大家。
網絡應急預案方案 網絡應急預案及時處置篇一
xx縣局、營銷部成立意識形態(tài)反腐倡廉突發(fā)網絡輿情應急處置工作協調小組(以下簡稱協調小組),負責領導、協調突發(fā)網絡輿情的應急處置工作。
協調小組由分管局長任組長,其他部門負責人為成員。
(一)積極應對。正視輿情,不回避、不推諉,對輿情進行主動回應,對謠言進行揭露,對事實予以澄清,審時度勢、因勢利導,掌握主動權。
(二)快速反應。健全監(jiān)測預警體系,實行24小時監(jiān)測制度。發(fā)現輿情信息第一時間報告,迅速啟動預案,實施響應,將事態(tài)控制在萌芽狀態(tài)。
(三)有理有節(jié)。認真研判,權衡利弊,講究應對藝術,把握時間節(jié)點,變被動為主動,使事件朝著平穩(wěn)解決方向發(fā)展。
(四)分級負責。按照“統(tǒng)一領導、綜合協調、分類管理、分級負責、屬地管理”原則,各級紀檢監(jiān)察機關對涉及本地區(qū)本部門的反腐倡廉網絡輿情的監(jiān)控和應對負主要責任。
(五)分工協作。全市紀檢監(jiān)察系統(tǒng)按照職能分工,各司其職;與宣傳、公安等部門建立協調機制,形成信息共享、多方參與、齊抓共管的工作格局。
根據反腐倡廉輿情的性質、影響范圍、危害程度、管理權限等因素,突發(fā)網絡輿情分為三級,應急等級相應分為一級響應、二級響應、三級響應三個等級。
(一)一級響應。當事件即將或已經被全國性門戶網站首頁或主要新聞媒體采錄,在主要網絡論壇被持續(xù)關注,被國內外主要媒體重點炒作,可能引發(fā)更廣泛的社會影響時,定為一級輿情并啟動一級應急響應。由涉及部門或其他方面提供輿情信息,辦公室提出輿情處置方案,按程序報主要領導批準后,由協調小組協調宣傳、公安、網管部門、輿情涉及的相關地區(qū)和部門聯合應對。同時,上報市局(公司)請求協助處置輿情。
(二)二級響應。當事件被省級以上門戶網站或新聞媒體采錄,在當地或全國性網絡論壇中不間斷有人跟帖,在事發(fā)當地造成廣泛社會影響,有可能被覆蓋面更廣的媒體所關
注和傳播時,定為二級輿情并啟動二級響應。由涉及部門或其他方面提供輿情信息,辦公室提出輿情處置方案,由協調小組協調宣傳、公安、網管部門、輿情涉及的相關部門聯合應對。同時,上報市局(公司)請求協助處置輿情。
(三)三級響應。當事件在事發(fā)當地造成較大社會影響,但未被社會輿論廣泛關注或者關注度不高,沒有超出當地管轄范圍,但有發(fā)展趨勢時,定為三級輿情并啟動三級應急響應。由涉及部門或其他方面提供輿情信息,辦公室及時編輯輿情專報信息,由協調小組辦公室協調有關職能部門和輿情涉及單位密切關注輿情動向并及時進行處置。
突發(fā)網絡輿情處置工作應按照輿情監(jiān)測、調查核實、協調處置、正面引導、信息發(fā)布、跟蹤監(jiān)測、及時總結的步驟,明確職責,有序開展。
(一)輿情監(jiān)測。辦公室負責組織全市紀檢監(jiān)察系統(tǒng)輿情信息員對反腐倡廉網絡輿情進行日常監(jiān)控,各部門也要對各工作領域的網絡輿情進行日常監(jiān)控,掌握輿情發(fā)展態(tài)勢,對輿情進行初步研判,篩選出重點輿情和突發(fā)輿情,由辦公室第一時間形成《黨風廉政輿情專報》,提出處置建議方案,按程序報批后,及時啟動應急預案。
(二)調查核實。應急預案啟動后,有關部門室負責對突發(fā)網絡事件中反映的問題開展初核工作。如有事實依據、
涉及重大腐敗問題的,由紀檢監(jiān)察部門及時介入,按照有關工作程序,依法依紀進行調查核實,在規(guī)定時間內提出調查處置意見,按程序報批后,對相關責任人及時予以處理。
(三)協調處置。根據應急響應等級,分別由協調小組、辦公室等職能部門,通過合理的技術手段,對無事實依據,違反黨和國家方針政策、法律法規(guī),并在網上造成惡劣影響的輿情,按照“網上引導與網下解決問題有機結合”的原則,及時予以封堵或刪除,最大限度地壓縮小道消息、政治謠言和攻擊性言論的傳播空間,防止輿情蔓延和擴散。同時,責成公安機關對發(fā)帖造謠者進行查處,依法追究其責任。
(四)正面引導。辦公室組織全市網絡評論員根據突發(fā)網絡輿情事件調查了解的真實情況,圍繞突發(fā)網絡輿情撰寫網評文章和開展上貼、跟帖工作,有針對性地正面引導網上輿論,澄清事實,揭露謠言;防止事態(tài)擴大。
(五)信息發(fā)布。由突發(fā)網絡輿情涉及的部門負責起草文稿,辦公室審改。按程序審批后,由協調小組辦公室協調主流新聞媒體、網站等平臺快速發(fā)布權威信息。
(六)跟蹤監(jiān)測。由突發(fā)網絡輿情涉及的部門根據輿情信息發(fā)展規(guī)律,在負面輿情趨于平穩(wěn)后,繼續(xù)做好輿情后續(xù)監(jiān)測工作,關注輿情發(fā)展動向,防止輿情進一步演變成網絡群體性的事件。
(七)及時總結。輿情應急處置完畢后,應及時總結輿
情監(jiān)控和輿論引導的做法和經驗,查找存在的問題和不足,及時向協調小組報送輿情處置工作材料。
(一)人員保障。各部門都要明確1-2名輿情信息員負責輿情應急處置工作,輿情事件發(fā)生時人員及時到位,并積極配合做好輿情應對有關工作。
(二)紀律保障。嚴格工作程序,嚴肅工作紀律,謹慎處理信息的公開和發(fā)布,防止和杜絕隨意發(fā)布信息、發(fā)布失實信息,做好有關信息的保密工作。
本預案由縣局、營銷部制定按照市局反腐倡廉網絡輿情應急處置預案。
本意識形態(tài)預案定期進行評審,根據突發(fā)網絡輿情應急處置工作中發(fā)現的問題及時進行修訂和補充。
網絡應急預案方案 網絡應急預案及時處置篇二
為確保校園網安全有序平穩(wěn)運行,保證校園網絡信息安全和網絡安全,更好的服務于學校的教育教學,為及時處置校園網信息網絡安全事件,保障校園網作用的正常發(fā)揮,特制定本預案。
一、信息網絡安全事件定義
1、校園網內網站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
2、校園網內網絡被非法入侵,應用計算機上的數據被非法拷貝、修改、刪除。
3、在網站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。
二、網絡安全事件應急處理機構及職責
1、設立信息網絡安全事件應急處理領導小組,負責信息網絡安全事件的組織指揮和應急處置工作。
2、學校網格安全領導小組職責任務
(1)、監(jiān)督檢查各教研組處室網絡信息安全措施的落實情況。
(2)、加強網上信息監(jiān)控巡查,重點監(jiān)控可能出現有害信息的網站、網頁。
(3)、及時組織有關部門和專業(yè)技術人員對校園網上出現的突發(fā)事件進行處理并根據情況的嚴重程度上報有關部門。
(4)、與市公安局網絡安全監(jiān)察部門保持熱線聯系,協調市公安局網監(jiān)處安裝網絡信息監(jiān)控軟件,并保存相關資料日志在三個月以上。確保反應迅速,做好有關案件的調查、取證等工作。
三、網絡安全事件報告與處置
事件發(fā)生并得到確認后,網絡中心或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。
網絡中心在事件發(fā)生后24小時內寫出事件書面報告。報告應包括以下內容:事件發(fā)生時間、地點、單位、事件內容,涉及計算機的ip地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。
學校網格安全領導小組成員承擔校內外的工作聯系,防止事態(tài)通過網絡在國內蔓延。
網絡中心人員進入應急處置工作狀態(tài),阻斷網絡連接,進行現場保護,協助調查取證和系統(tǒng)恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協助調查取證。
有關違法事件移交公安機關處理。
四、一般性安全隱患處理:
學校網絡信息中心配備了正版-防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網絡病毒,檢測入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理入侵事件,并報有關部門。對來往電子郵件及網絡下載文件用防病毒軟件軟件過濾,確保不被木馬類病毒侵入并在無意中協助傳播病毒。
管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。學校重要計算機出現硬件設備故障,管理員將在第一時間啟用數據備份,保證數據不丟失,保證網絡的正常運行。
網絡應急預案方案 網絡應急預案及時處置篇三
一.指導思想:
隨著互聯網及相關信息通信業(yè)務的迅速發(fā)展,信息傳播呈現渠道多樣化、影響網絡化、擴散快速化的發(fā)展趨勢,網絡信息安全內涵和外延已經遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治、經濟、文化等方面,成為關系國家安全和社會穩(wěn)定的重大問題,從中央到地方無不列為事務工作的重中之重。結合本園自身情況,加強監(jiān)督和管理,制度本預案。
二.機構設置:
預防網絡信息安全突發(fā)事件應急工作領導小組:
組長:
副組長:
成員:各班班主任
三.領導小組職責:
1.強化組織機構,加強管理控制:
幼兒園成立以園長為組長的網絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。
2.加強業(yè)務培訓,提高防范水平:
積極開展相關培訓提高網管員的網絡管理水平,定期對教師開展互聯網安全和文明上網的宣傳教育,提高全體教師上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網上有害信息的良好氛圍,保證幼兒園網絡系統(tǒng)安全運行,更好地為教育科學服務。
加強網絡安全建設,網絡管理員加強檢查,及時發(fā)現網絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網絡系統(tǒng)防御攻擊的能力,盡量避免網絡、病毒等的攻擊事件。
3.執(zhí)行審查制度,保證新聞真實健康:
園內通訊報道工作落實專人負責,經同意后方能發(fā)布或傳送。未經園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,并按有關規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發(fā)布合法的消息。
四.加強安全管理,快速有效應急:
1.對非法站點作好過濾,并定期備份重要文件,網絡備份和光盤刻錄備份相結合。
2.網管員堅持做到每天至少一次的安全檢測,及時了解網絡運行情況,以保障園網的安全性、穩(wěn)定性和可靠性。
3.一旦發(fā)現園網上出現違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用。
4.網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規(guī)和園紀園規(guī),作出嚴肅處理。
5.對有害的信息則立即刪除。
網絡應急預案方案 網絡應急預案及時處置篇四
為提高應對網絡安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機信息系統(tǒng)的實體安全、運行安全和數據安全,根據《網絡安全法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國計算機信息網絡國際互聯網管理暫行規(guī)定》等有關法規(guī)、規(guī)定,特制定本預案。
xx鎮(zhèn)成立由分管領導任組長,辦公室相關同志為成員的網絡安全工作領導小組。領導小組負責預防和處理網絡安全工作,確保網絡安全穩(wěn)定,具體負責網絡安全的協調、調度、檢查、考核等工作。
(一)分類分級
本預案所指的網絡安全突發(fā)事件,是指網絡系統(tǒng)突然遭受不可預知外力的破壞、毀損或故障,不良信息在網站乃至整個互聯網的傳播,發(fā)生對國家、社會、公眾造成或者可能造成危害的緊急網絡安全事件。
事件分類根據網絡安全突發(fā)事件的發(fā)生過程、性質和特征,網絡安全突發(fā)事件劃分為網絡安全突發(fā)事件和信息安全突發(fā)事件。
網絡安全突發(fā)事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
(1)自然災害是指地震、臺風、雷電、火災、洪水等。
(2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。
(3)人為破壞是指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據網絡安全突發(fā)事件的可控性、嚴重程度和影響范圍,將網絡安全突發(fā)事件分為四級:i級(特別重大)、ii級(重大)、iii級(較大)、iv級(一般)。具體級別定義如果國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
(1)i級(特別重大):造成網絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發(fā)事件。
(2)ii級(重大):造成網站或其它上一級部門重要網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發(fā)事件。
(3)iii級(較大):造成網站網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發(fā)事件。
(4)iv級(一般):造成網站網絡重要網絡與信息系統(tǒng)受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發(fā)事件。
(二)適用范圍
本預案適用于發(fā)生與本預案定義的i-iv級網絡與信息安全突發(fā)事件和可能導致i-iv級的網絡與信息安全突發(fā)事件的應對處置工作。
1、積極防御、綜合防范。立足安全防護,加強預警,重點保護重要信息網絡和關系社會穩(wěn)定的重要信息系統(tǒng);從預防、監(jiān)控、應急處理、應急保障和打擊不法行為等環(huán)節(jié),在管理、技術、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構筑網絡與信息安全保障體系。
2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高工作人員的信息安全意識。
3、落實措施、確保安全。要對網絡設備、服務器等設施定期開展安全檢查,對發(fā)現安全漏洞和隱患的進行及時整改;要實行網站的巡察制度,密切關注互聯網信息動態(tài),要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
5、事故上報
當發(fā)生網絡安全突發(fā)事件時,應及時按規(guī)定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡安全突發(fā)事件必須實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計數據上報上級有關部門,由有關部門提出應急結束的建議,經批準后實施。
1、加強對網絡與信息安全等方面專業(yè)技能的培訓,指定專人負責安全技術工作。
2、定期演練。通過演練,發(fā)現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束后,應立即組織有關人員組成事件調查組,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,并根據問責制的有關規(guī)定,對有關責任人員作出處理。特別重大網站網絡與信息安全突發(fā)公共事件的調查評估報告,報應急領導小組,必要時采取合理的形式向社會公眾通報。
網絡應急預案方案 網絡應急預案及時處置篇五
1、總則
為加強網絡與信息安全管理,提高應急防范能力,保障基礎信息網絡和重要信息系統(tǒng)安全,維護校園安全社會穩(wěn)定,制定本預案。
1.1 編制目的
確保基礎網絡、電子政務、教務系統(tǒng)與其他重要信息系統(tǒng)的日常業(yè)務能夠持續(xù)運行;確保信息的保密性、完整性、可靠性;保證學校突發(fā)公共事件信息傳輸的暢通。
1.2 編制依據
(1)中華人民共和國計算機信息系統(tǒng)安全保護的相關法律法規(guī)。以及上級有關部門的文件規(guī)定。
(2)網絡與信息安全主要威脅及隱患現象。當前我校網絡與信息安全保障工作仍存在一些亟待解決的問題:病毒入侵和網絡攻擊日趨嚴重,網絡失泄密事件屢有發(fā)生,網絡與信息系統(tǒng)的防護水平不高,應急能力不強;信息安全管理和技術人才缺乏;信息安全法律法規(guī)和標準不完善;全社會信息安全意識不強,信息安全管理薄弱;隨著我校信息化的逐步推進,特別是互聯網的廣泛應用,信息安全還將面臨更多新的挑戰(zhàn)。
1.3 工作原則
(1)堅持積極防御,綜合防范的方針。
(2)堅持統(tǒng)一領導、分級負責和“誰主管誰負責”的原則。
(3)堅持條塊結合、以塊為主的原則。
(4)堅持依法管理、規(guī)范有序的原則。
1.4 適用范圍
校園網絡與信息系統(tǒng),重點是信息基礎設施、重要業(yè)務系統(tǒng)。
2、預警級別
網絡與信息安全重大突發(fā)事件是指由于自然災害、設備軟硬件故障、內部人為失誤或破壞、利用計算機病毒進行破壞,境內外敵對勢力、敵對分子利用信息網絡進行有組織的大規(guī)模宣傳、煽動和滲透活動,以及對校內信息網絡或設施、重點網站進行大規(guī)模的破壞活動等原因,嚴重影響到我校網絡與信息系統(tǒng)的正常運行,出現業(yè)務中斷、系統(tǒng)破壞、數據破壞、信息失竊密或泄密等,形成不良影響并造成一定程度直接或間接經濟損失的事件。
根據上級的要求,我校網絡與信息安全突發(fā)事件劃分為五個等級:
第一級為自主保護級。是單一地點及沖擊或損害相對較小的事件。指一般的信息和信息網絡系統(tǒng),其受到破壞后,會對學校的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益。
第二級為指導保護級。是對運行造成嚴重損害的單一地方安全事件。指一定程度上涉及國家安全、社會秩序、經濟建設和公共利益的一般信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成一定損害。
第三級為監(jiān)督保護級。是兩個或兩個以上地點的安全事件,但只造成較小的沖擊或損害。指涉及國家安全、社會秩序、經濟建設和公共利益的信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成較大損害。
第四級為強制保護級。是對多地點造成特大沖擊或損害的安全事件。指涉及國家安全、社會秩序、經濟建設和公共利益的重要信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害。
第五級為??乇Wo級。是對多點系統(tǒng)造成巨大沖擊或嚴重損害的安全事件。指涉及國家安全、社會秩序、經濟建設和公共利益的核心信息,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害。
全校網絡與信息安全突發(fā)事件實行分等級響應、處置的制度。對第一、第二級別的網絡與信息安全突發(fā)事件由事件發(fā)生部門自行作應急處理;對第三、四級別的網絡與信息安全突發(fā)事件由相應主管部門信息安全突發(fā)事件應急機構處理;對第五級別的網絡與信息安全突發(fā)事件啟動報告上級處理應急預案。
3、應急組織領導體系及職責任務
3.1 應急組織領導體系
全校網絡與信息安全突發(fā)事件防范及應急處置工作由校網絡與信息安全協調小組統(tǒng)一領導、指揮、協調。
(1)豐海中學網絡與信息安全協調小組組成:
組長:
副組長:
成員:校長室 黨支部 校長辦公室 會計室 教導處 總務處 團支部 工會 學校網絡中心的全體成員
(2)豐海中學網絡與信息安全突發(fā)事件應急辦公室
設立豐海中學網絡與信息安全突發(fā)事件應急辦公室,設在校網絡中心辦公室,其組成:
主任:
副主任:
成員:
3.2 職責及任務
(1)校網絡與信息安全協調小組承擔網絡與信息安全方面突發(fā)應急事件的主要職責及任務:
①審查批準學校信息與網絡安全突發(fā)事件應急方案。決定五級突發(fā)事件應急預案的啟動,督促檢查三級和四級突發(fā)事件處置工作;
②對各部門貫徹執(zhí)行有關法律法規(guī)、制定應急處置預案、應急處置準備情況進行督促檢查;
③對各部門在突發(fā)事件處置工作中履行職責情況進行督促檢查,開展表彰獎勵活動;
④向上級部門報告突發(fā)事件以及應急處置情況;
⑤按照上級網絡與信息安全協調小組的要求開展處置工作。
(2)學校網絡與信息安全突發(fā)事件應急辦公室承擔突發(fā)應急事件的日常工作。其主要職責及任務:
①組織制定網絡與信息安全突發(fā)事件應急方案;
②統(tǒng)籌規(guī)劃建立應急處理技術平臺,會同其他成員制定相關應急措施;
③提出啟動預案,加強或撤銷控制措施的建議和意見;
④協調各部門共同做好網絡與信息安全突發(fā)事件的處置工作;
⑤督促、檢查應急措施的落實情況;
⑥配合校內外各部門基礎設施的安全應急保障工作,確保信息傳輸通暢。
⑦負責電子政務、校務網絡應急指揮系統(tǒng)的建設與管理。
⑧負責及時收集、上報和通報應急事件的有關情況,向學校及上級部門報告有關工作情況。
(3)學校網絡中心:負責學校網絡信息監(jiān)控及網絡運行安全監(jiān)測,實施網絡信息、網絡安全報警處置平臺建設;負責對網上有害信息傳播的處置;負責對影響社會穩(wěn)定的網上熱點問題惡意炒作事件的處置;負責對重大敏感時期、重要活動、重要會議期間重點網站發(fā)生信息安全事件的處置;負責計算機病毒疫情和大規(guī)模網絡攻擊事件的處置;會同有關部門提出信息網絡安全突發(fā)事件的具體等級標準。
(4)校長辦公室:負責處置利用信息網絡危害國家安全的違法犯罪活動等。
(5)校長室:負責組織協調有關部門查處利用計算機網絡泄露國家秘密的違法行為。
(6)總務處:負責校園網絡等基礎設施的安全應急保障工作,確保信息傳輸通暢。
(7)會計室:負責建立學校網絡與信息安全突發(fā)事件應急處置經費保障機制,保證應急處理體系建設和突發(fā)事件應急處置所需經費。
(8)網絡與信息安全小組主要負責網絡與信息安全技術方面重大問題的咨詢和處理。
(10)各有關部門負責各自范圍內的網絡與信息安全管理和突發(fā)事件應急處置工作,應參照本預案,建立本部門應急處置機制。
對基礎網絡設施、重要業(yè)務系統(tǒng)堅持“誰主管誰負責”的原則。
4、應急處理程序
4.1 突發(fā)事件報告
(1)發(fā)生信息安全突發(fā)事件的部門應當在事件被發(fā)現時,應立即向校網絡與信息安全突發(fā)事件應急辦公室報告。
(2)發(fā)生信息安全突發(fā)事件的部門應當立即對發(fā)生的事件進行調查核實、保存相關證據,確定事件等級,上報相關材料或提出預案申請。
4.2 預案啟動
(1)各部門應當及時作出是否啟動本級預案的決定,并報校網絡與信息安全突發(fā)事件應急辦公室備案,或向學校網絡與信息安全突發(fā)事件應急辦公室提出啟動預案的申請。
(2) 校網絡與信息安全突發(fā)事件應急辦公室接到申請后,應立即上報上級網絡與信息安全協調小組的領導,并會同成員部門盡快組織對突發(fā)事件時間、性質、級別及啟動預案的時機進行評估,提出啟動預案的意見,報校網絡與信息安全協調小組批準。
(3)學校網絡與信息安全協調小組在作出是否啟動市級預案的決定后,立即通知與應急處理相關的各部門。
4.3 現場應急處理
發(fā)生信息安全突發(fā)事件的部門按各部門作出啟動本級預案的決定,或報經學校網絡與信息安全協調小組批準啟動預案,須作好現場應急處理。
(1)盡最大可能收集事件相關信息,正確定位威脅和安全事件的來源,縮短響應時間。
(2)檢查威脅造成的結果:如檢查系統(tǒng)、服務、數據的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),再次侵入的可能性,損失的程度,確定暴露出的主要危險等。
(3)抑制事件的影響進一步擴大,限制潛在的損失與破壞??赡艿囊种撇呗砸话惆ǎ宏P閉服務或關閉所有的系統(tǒng),從網絡上斷開相關系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄帳號,阻斷可疑用戶得以進入網絡的通路,提高系統(tǒng)或網絡行為的監(jiān)控級別,設置陷阱,啟用緊急事件下的接管系統(tǒng),實行特殊防衛(wèi)狀態(tài)安全警戒,反擊攻擊者的系統(tǒng)等。
(4)根除。在事件被抑制之后,通過對有關惡意代碼或行為的分析結果,找出事件根源,明確響應的補救措施并徹底清除。與此同時,對攻擊源進行定位并采取合適的措施將其中斷。
(5)恢復信息。恢復數據、程序、服務、系統(tǒng)。清理系統(tǒng),把所有被攻擊的系統(tǒng)和網絡設備徹底還原到它們正常的任務狀態(tài)?;謴椭猩婕皺C密數據,需要嚴格遵照機密系統(tǒng)的恢復要求。
4.4 應急預案終止
(1)發(fā)生信息安全突發(fā)事件的部門根據信息安全事件的處置進展情況,及時向學校應急辦提出終止應急預案建議。
(2) 學校網絡與信息安全突發(fā)事件應急辦公室接到終止應急預案建議后,組織相關部門對信息安全事件的處置情況進行綜合評估,按預案級別做出決定,并報網絡與信息安全協調小組備案。
(3)總結?;仡櫜⒄戆l(fā)生事件的各種相關信息,詳細記錄所有情況,認真總結經驗教訓,提出改進措施,逐級上報調查報告。
5、保障措施
各部門要在學校網絡與信息安全協調小組的統(tǒng)一領導下,認真履行各自職責,落實任務,密切配合,確保應急預案有效實施,并做好各項保障措施。
(1)高度重視網絡與信息安全突發(fā)事件應急預案工作。各部門要充分認識到網絡與信息安全突發(fā)事件應急預案工作的重要性,落實工作責任,加強安全應急的宣傳教育和技術培訓,確保此項工作落到實處。
(2)積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復。制定并不斷完善信息安全應急處置預案。針對基礎信息網絡的突發(fā)性、大規(guī)模安全事件,各相關部門要建立科學化、制度化的處理流程。
(3)建立健全指揮調度機制和信息安全通報制度,進一步完善信息安全應急協調機制。
(4)建立應急處理技術平臺,進一步提高安全事件的發(fā)現和分析能力,從技術上逐步實現發(fā)現、預警、處置、通報等多個環(huán)節(jié)和不同的網絡、系統(tǒng)、部門之間應急處理的聯動機制。
(5)加強信息安全人才的培養(yǎng),強化信息安全宣傳教育,盡快建設一支高素質、高技術的信息安全核心人才及管理隊伍,提高全社會網絡與信息安全防御意識。
(6)加強對攻擊網絡與信息的分析和預警,進一步提高網絡與信息安全監(jiān)測能力,加大對計算機犯罪的防范力度。
(7)大力發(fā)展網絡與信息安全服務,增強社會應急支援能力。
(8)提供必要的交通運輸保障和經費保障,優(yōu)化信息安全應急處理工作的物資保障條件。
(9)明確監(jiān)督主體和責任,對預案實施的全過程進行監(jiān)督檢查,保障應急措施到位,預案實施有效。
6、附則
(1)本預案自批準之日起執(zhí)行。
(2)各有關部門應參照本預案,制定各自的網絡與信息安全突發(fā)事件應急預案。
(3)本預案由學校校長辦公室負責解釋。
網絡應急預案方案 網絡應急預案及時處置篇六
為了切實做好學校校園網絡突發(fā)事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網絡與信息安全,結合學校實際工作,特制定本預案。
第一章總則
第一條本預案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害。
第二條本預案的指導思想是確保學校有關計算機網絡及信息的安全。
第三條本預案適用于發(fā)生在無錫市洛社高級中學校園網絡中的突發(fā)性事件應急工作。
第四條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
第二章組織指揮和職責任務
第五條學校成立網絡與信息安全領導小組。領導小組的主要職責與任務是統(tǒng)一領導全校信息網絡的災害應急工作,全面負責學校信息網絡可能出現的各種突發(fā)事件處置工作,協調解決災害處置工作中的重大問題等。
附:無錫市洛社高級中學網絡與信息安全領導小組
組長
副組長
組員
第三章處置措施和處置程序
第六條處置措施
處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
(一)災害發(fā)生前,學校網絡與信息安全主管部門及網管中心要預先對災害預警預報體系進行建設,建設專業(yè)監(jiān)測網絡,并規(guī)劃建設災害信息管理系統(tǒng),及時處理災害訊情信息。加強災害險情巡查。網管中心要充分發(fā)揮專業(yè)監(jiān)測的作用,進行定期和不定期的檢查,加強對災害重點部位的監(jiān)測和防范,發(fā)現有不良險情時,要及時處理并向工作領導小組報告。建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于大型災害的,在向領導小組報告的同時,還應向市公安局計算機信息安全監(jiān)察處報告。
(二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
第七條處置程序
(一)發(fā)現情況
學校網管中心要嚴格執(zhí)行值班制度,做好校園網信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發(fā)現災害并及時處置此突發(fā)性事件。
(二)預案啟動
一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
(三)應急處置方法
在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發(fā)生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:
1.病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2.入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3.信息被篡改:這種情況,要求一經發(fā)現馬上斷開相應的信息上網鏈接,并盡快恢復。
4.網絡設備故障:一旦發(fā)現,應及時聯系設備供應商。
5.其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
(四)情況報告
災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在大型災害發(fā)生時或上級領導通知的特殊時間內發(fā)生的災害,可以同時向公安局相關部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
(五)發(fā)布預警
災害發(fā)生時,可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經出現,或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。
(六)預案終止經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。
第八條人員保障
重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
第九條技術保障
重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第十條物資保障
學校要根據近三年網絡信息系統(tǒng)安全防治工作所需經費情況,將本年度災害應急經費納入年度財政計劃和預算,購買相應的應急設施。建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十一條訓練和演練
加強全學校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
網絡應急預案方案 網絡應急預案及時處置篇七
為了切實提高xx網絡輿情監(jiān)控及應對能力,及時、準確發(fā)布有關信息,掌握、引導輿情的主動權,最大程度地避免網絡輿情事件對公司造成的損害,減少負面影響,為xx持續(xù)、穩(wěn)定、高速發(fā)展提供良好的網絡輿論氛圍,特制定本預案。
網絡輿情監(jiān)控應對的原則是“統(tǒng)一領導,分工負責”;基本辦法是“專人巡查,提早發(fā)現,合理研判,積極應對,先入為主,科學處置,消除影響”;基本手段是“進行新聞采訪報道,發(fā)布公司新聞通稿,網評跟帖及時應對,召開新聞發(fā)布會”。
按照《xxx有限責任公司網絡輿情監(jiān)控及應對辦法》要求,公司成立網絡輿情監(jiān)控與應對工作領導小組(以下簡稱“輿情應對領導小組”),對事關xxx的輿情監(jiān)控和應對工作起指導、監(jiān)督和決策作用。
組長:黨委書記
副組長:總經理、黨委副書記
成員:xxx。
輿情應對領導小組下設網絡輿情應對工作辦公室(以下簡稱“輿情辦”),設在黨委宣傳部,宣傳部長兼任辦公室主任。重大輿情突發(fā)事件要成立新聞發(fā)布組,確定新聞發(fā)言人,統(tǒng)一對外信息發(fā)布內容口徑。任何單位或個人均不得在當時和事后自行接受媒體采訪或發(fā)布信息。新聞發(fā)布組成員主要由公司領導,涉及輿情事件的單位、下屬公司負責人組成。
網絡輿情監(jiān)控平臺24小時不間斷采集,輿情監(jiān)控工作人員設置監(jiān)測主題和關鍵詞,利用監(jiān)控平臺采集與xx相關的輿情。
及時對輿情監(jiān)控平臺采集到的負面網絡輿情進行人工判讀,對負面輿情做出準確判斷。發(fā)生突發(fā)事件時,黨委宣傳部組織涉事單位對網絡輿情進行不間斷跟蹤監(jiān)控,及時、全面掌握輿情走向,為正確研判、決策提供有力支撐。
2.網絡輿情的研判及預警
網絡輿情監(jiān)控平臺監(jiān)控到網絡輿情時,監(jiān)控工作人員第一時間上報網絡輿情辦公室,網絡輿情辦公室分析網絡輿情產生的原因,及時監(jiān)控關注該網絡輿情的內容、成因、關注度、跟帖人數、熱點指數等動態(tài)指標,做好記錄、統(tǒng)計,以及目前輿情所處的發(fā)展階段和可能產生的各種影響;網絡輿情辦公室與網絡輿情涉事單位保持緊密溝通,并按以下標準對網絡輿情準確分類。
網絡輿情分類:根據網絡熱度和網民關注度分為一般關注、重大和特別重大。一般網絡輿情是指,網民發(fā)表的對公司工作建議、問題反映、咨詢質詢、個人利益訴求等。重大網絡輿情是指,該事件的網民點擊率1000-2999人次,或跟帖評論100-499篇,或被5家以下主流網站報道轉發(fā)的特殊時期網民關心、網媒關注的網絡輿情事件。特別重大網絡輿情是指,該事件的網民點擊率3000人次以上,或跟帖評論500篇以上,或被5家以上主流網站報道轉發(fā)的,涉及公司的突發(fā)、公共、食品、衛(wèi)生及自然災害、生產質量、安全保密等事件或嚴重影響公司形象及社會穩(wěn)定的網絡熱點、網民熱議、網媒熱炒等網絡輿情事件。
①一般網絡輿情
對于一般網絡輿情,由黨委宣傳部網絡輿情辦公室做出研判,并將該輿情在2小時內轉達相關職能部門查清事實真相,在1天內給出正面的解釋或解決,并將結果反饋黨委宣傳部,;黨委宣傳部網絡輿情辦公室和相關職能部門密切監(jiān)控該網絡輿情的走向,同時對輿情進行正面引導、疏導,直至輿情消除。
若網絡輿情不能消除或還有擴大跡象時,黨委宣傳部要及時上報輿情應對領導小組,按照重大輿情應對處置流程辦理。
②重大、特別重大網絡輿情
對重大、特別重大網絡輿情,輿情監(jiān)控工作人員應立刻報告黨委宣傳部;黨委宣傳部立即匯報給輿情應對領導小組,并責成輿情涉事單位立即調查事實真相,及時獲取事件詳細資料。輿情應對領導小組召開緊急會議,迅速成立新聞發(fā)布組,確定新聞發(fā)言人。視情況向上級主管部門匯報輿情突發(fā)事件的情況和應對方案。
新聞發(fā)布組根據輿情發(fā)展趨勢,適時組織召開新聞發(fā)布會,對外宣布事實真相以及處置結果;在綿陽市委宣傳部的指導下,運用主流網絡媒體、網絡評論員隊伍,采用跟貼回貼、發(fā)表評論、微博聲明等方式,對輿情進行正面引導、疏導,積極掌握輿情發(fā)展的主動權,黨委宣傳部和輿情涉事單位實時跟蹤該輿情走向,擬制報送《xxx網絡輿情通報》,直至網絡輿情消除。
網絡輿情應對處置結束后,輿情應對領導小組組織有關部門(必要時可邀請網絡輿情應對專家),對應對處置工作進行全面總結和評估。對參與應對處置工作的單位和個人進行責任考核獎懲,針對網絡輿情應對處置工作中的成功經驗以及暴露出來的'問題,進一步修改完善本預案。
網絡應急預案方案 網絡應急預案及時處置篇八
為提高應對網絡與信息安全類公共事件的能力,預防和減少網絡與信息安全類社會性公共事件造成的損失和危害,確保校園網安全和穩(wěn)定,制訂本預案。
為統(tǒng)一指揮,快速反應,成立我園網絡與信息安全領導工作組。
組長:黃文秀(園長)
成員:王莎、王群群、姜曉
(一)網站、網頁出現非法言論時的緊急處置措施
1、網站、網頁由網管隨時密切監(jiān)視信息內容。每天早、中、晚三次。
2、發(fā)現網上出現非法信息時,負責人員應立即向信息安全領導工作組組長通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
3、信息安全組具體負責的技術人員應在接到通知后,作好必要的記錄,立刻清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。
4、網站維護員應妥善保存有關記錄及日志或審計記錄。
5、網站維護員工作人員應立即追查非法信息來源。
6、安全領導小組召開安全領導小組會議,如認為情況嚴重,應及時向有關上級機關和公安部門報警。
(二)黑客攻擊時的緊急處置措施
1、當有關負責人員網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現有黑客正在進行攻擊時,應立即向網絡安全員通報情況。
2、網絡管理員負責被破壞系統(tǒng)的恢復與重建工作。
3、協同有關部門共同追查非法信息來源。
4、信息小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。
(三)病毒安全緊急處置措施
1、當發(fā)現計算機感染有病毒后,應立即將該機從網絡上隔離出來。
2、對該設備的硬盤進行數據備份。
3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4、如發(fā)現殺毒軟件無法清除該病毒,應立即向信息小組負責人報告。
5、信息小組經會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。
(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數據必須有多日備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立報告,并將系統(tǒng)停止運行。
3、安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。
(五)設備安全緊急處置措施
1、服務器等關鍵設備損壞后,應立即向組長匯報并通知維修單位前來維修。
2、如果能夠自行恢復,應立即用備件替換受損部件。
網絡應急預案方案 網絡應急預案及時處置篇九
1.1 編制目的
通過編制和實施網絡安全事故應急預案,提高我局網絡信息安全事故應急響應和處置能力,對于可能發(fā)生的各種網絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網絡和系統(tǒng)運行,減少損失,降低負面影響。
1.2指導思想
認真貫徹落實國家信息化領導小組有關文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網絡和重要信息系統(tǒng)的安全運行,為我局信息化建設和發(fā)展提供有力保障。
1.3基本原則
(1)加強預防原則。各聯網股室要隨時注意信息網絡系統(tǒng)的運行情況,密切關注縣信息中心或互聯網發(fā)布的病毒預告,及時安裝補丁,增強系統(tǒng)的防護能力,防患于未然。
(2)快速反應原則。發(fā)現網絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。
(3)統(tǒng)一指揮原則。各聯網股室必須統(tǒng)一服從局保密工作領導小組的指揮,在處置過程中,及時關注領導小組發(fā)布的公告和通知。
(4)依法處置原則。在處置信息網絡安全事故的過程中,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。
1.4目標
建立健全網絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結合、屬地為主的應急管理體制;建立統(tǒng)一指揮、反應靈敏、協調有序、運轉高效的應急協調機制;健全專業(yè)化和社會化相結合的應急保障體系,實現全方位、實用的、快捷的網絡信息安全事故應急處置手段和能力。
1.5事故等級
本預案所稱網絡信息安全突發(fā)事故,依據其性質、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(i級)、較大事故(ii級)、一般事故(iii級)。
重大突發(fā)信息安全事故(i級):
事故發(fā)生后,主要信息網絡或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經濟建設和公共利益,需要調動全縣力量、資源開展應急處置的信息安全事故。
較大突發(fā)信息安全事故(ii級):
事故發(fā)生后,主要信息網絡或信息系統(tǒng)出現較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經濟建設和公共利益,需要動員相關部門力量和資源進行處置的信息安全事故。
一般突發(fā)信息安全事故(iii級):
事故發(fā)生后,不影響主要信息網絡或信息系統(tǒng)運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經濟建設和公共利益,且動員自身力量可以處置的信息安全事故。
1.6預案的適用范圍及啟動條件
本預案適用范圍:**縣安全生產監(jiān)督管理局機關
本預案啟動條件:上述范圍內發(fā)生的重大信息安全突發(fā)事故;
2.1縣安監(jiān)局網絡信息安全(計算機網絡)事故應急指揮部
縣安監(jiān)局網絡信息安全(計算機網絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領導機構,統(tǒng)一領導全局信息安全突發(fā)事故的應急救援工作。
總 指 揮:**局長
副總指揮:**副局長
成員:局屬二級單位負責人和各股室長
主要職責:
(1)組織和領導重大信息安全事故的應急處置,并決定全局網絡信息安全事故應急工作重大決策;
(2)貫徹落實上級應急委員會的交辦的有關任務,并及時報告重要情況并提出建議;
(3)督導網絡信息安全事故應急管理領導小組依照有關要求,做好網絡信息安全事故預案的編制、修訂和組織實施工作;
(4)突發(fā)網絡信息安全事故發(fā)生后,根據需要,迅速設立現場指揮部;
(5)督導相關股室做好突發(fā)信息安全事故的預防、應急準備、應急處置和恢復重建等工作。
(6)督導所屬專業(yè)應急隊伍做好應急響應有關軟件工具和技術準備。
2.2縣安監(jiān)局網絡信息安全事故應急管理辦公室
網絡應急預案方案 網絡應急預案及時處置篇十
(一)編制目的
為提高我局處置網絡與信息安全突發(fā)事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數據安全,最大程度地預防和減少網絡與信息安全突發(fā)事件及其造成的損害,保障信息資產安全,特制定本預案。
(二)編制依據
根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、公安部《計算機病毒防治管理辦法》,制定本預案。
(三)分類分級
本預案所稱網絡與信息安全突發(fā)事件,是指我局信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類
根據網絡與信息安全突發(fā)事件的性質、機理和發(fā)生過程,網絡與信息安全突發(fā)事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統(tǒng)的損壞。
(2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統(tǒng)的損壞。
2、事件分級
根據網絡與信息安全突發(fā)事件的可控性、嚴重程度和影響范圍,一般分為四級:ⅰ級(特別重大)、ⅱ級(重大)、ⅲ級(較大)和ⅳ級(一般)。
(1)i級(特別重大)、ⅱ級(重大)。重要網絡與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出我局的控制能力,需要由縣網絡與信息安全應急協調小組跨部門協調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息安全突發(fā)事件。
(2)ⅲ級(較大)。某一部分的重要網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但在我局控制之內的信息安全突發(fā)事件。
(3)ⅳ級(一般)。重要網絡與信息系統(tǒng)使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的信息安全突發(fā)事件。
(四)適用范圍
本預案是大方縣司法局網絡與信息安全的專項預案,適用于本局發(fā)生或可能導致發(fā)生網絡與信息安全突發(fā)事件的應急處置工作。
(五)工作原則
1、居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網絡與信息安全保障體系。
2、提高素質,快速反應。加強網絡與信息安全科學研究和技術開發(fā),采用先進的監(jiān)測、預測、預警、預防和應急處置技術及設施,充分發(fā)揮專業(yè)人員的作用,在網絡與信息安全突發(fā)事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產、信息資產遭受損失。
4、加強管理,分級負責。按照“條塊結合,以條為主”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強部門間協調與配合,形成合力,共同履行應急處置工作的管理職責。
5、定期演練,常備不懈。加強技術儲備,規(guī)范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現網絡與信息安全突發(fā)事件應急處置的科學化、程序化與規(guī)范化。
(一)組織體系
成立大方縣司法局網絡與信息安全領導小組,組長由分管副局長擔任(特殊情況由局長擔任),副組長由辦公室主任、分管信息化副主任擔任。成員包括:各股室負責人及聯絡員等。
(二)工作職責
1、研究制訂我局網絡與信息安全應急處置工作的規(guī)劃、計劃和政策,協調推進我局網絡與信息安全應急機制和工作體系建設。
2、發(fā)生i級、ⅱ級、ⅲ級網絡與信息安全突發(fā)事件后,決定啟動本預案,組織應急處置工作。如網絡與信息安全突發(fā)事件屬于i級、ⅱ級的,向縣有關部門通報并協調縣有關部門配合處理。
3、研究提出網絡與信息安全應急機制建設規(guī)劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
4、指導應對網絡與信息安全突發(fā)事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
5、及時收集網絡與信息安全突發(fā)事件相關信息,分析重要信息并提出處置建議。對可能演變?yōu)閕級、ⅱ級、ⅲ級的網絡與信息安全突發(fā)事件,應及時向局領導提出啟動本預案的建議。
6、負責提供技術咨詢、技術支持,參與重要信息的研判、網絡與信息安全突發(fā)事件的調查和總結評估工作,進行應急處置工作。
(一)信息監(jiān)測與報告
1、要進一步完善各重要信息系統(tǒng)網絡與信息安全突發(fā)事件監(jiān)測、預測、預警制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類網絡與信息安全突發(fā)事件和可能引發(fā)網絡與信息安全突發(fā)事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡與信息安全突發(fā)事件時,在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向局領導匯報。初次報告最遲不得超過4小時,較大、重大和特別重大的網絡與信息安全突發(fā)事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
2、重要信息系統(tǒng)管理人員應確立2個以上的即時聯系方式,避免因信息網絡突發(fā)事件發(fā)生后,必要的信息通報與指揮協調通信渠道中斷。
3、信息安全定期匯報。每周應向縣工能局報告我局網絡與信息安全自查工作進展情況:
(1)惡意人士利用我局網絡從事違法犯罪活動的情況。
(2)網絡或信息系統(tǒng)通信和資源使用異常,網絡和信息系統(tǒng)癱瘓、應用服務中斷或數據篡改、丟失等情況。
(3)網絡恐怖活動的嫌疑情況和預警信息。
(4)網絡安全狀況、安全形勢分析預測等信息。
(5)其他影響網絡與信息安全的信息。
(二)預警處理與預警發(fā)布
1、對于可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)事件,系統(tǒng)管理員應立即采取措施控制事態(tài),并在2小時內進行風險評估,判定事件等級并發(fā)布預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。
2、領導小組接到匯報后應立即組織現場救援,查明事件狀態(tài)及原因,技術人員應及時對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別。
(三)先期處置
1、當發(fā)生網絡與信息安全突發(fā)事件時,及時請技術人員做好先期應急處置工作并立即采取措施控制事態(tài),必要時采用斷網、關閉服務器等方式防止事態(tài)進一步擴大,同時向上級信息安全領導小組通報。
2、信息安全領導小組在接到網絡與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯系,掌握最新發(fā)展態(tài)勢。對有可能演變?yōu)棰<壘W絡與信息安全突發(fā)事件,技術人員處置工作提出建議方案,并作好啟動本預案的各項準備工作。信息安全領導小組根據網絡與信息安全突發(fā)事件發(fā)展態(tài)勢,視情況決定現場指導、組織設備廠商或者系統(tǒng)開發(fā)商應急支援力量,做好應急處置工作。對有可能演變?yōu)棰⒓壔騣級的網絡與信息安全突發(fā)事件,要根據縣有關部門的要求,上報縣政府有關部門,趕赴現場指揮、組織應急支援力量,積極做好應急處置工作。
(一)應急指揮
1、本預案啟動后,領導小組要迅速建立與現場通訊聯系。抓緊收集相關信息,掌握現場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮網絡與信息安全應急處置工作。
2、需要成立現場指揮部的,局機關立即在現場開設指揮部,并提供現場指揮運作的相關保障?,F場指揮部要根據事件性質迅速組建各類應急工作組,開展應急處置工作。
(二)應急支援
本預案啟動后,領導小組可根據事態(tài)的發(fā)展和處置工作需要,及時向市政府相關單位申請增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。參加現場處置工作的有關人員要在現場指揮部統(tǒng)一指揮下,協助開展處置行動。
(三)信息處理
現場信息收集、分析和上報。技術人員應對事件進行動態(tài)監(jiān)測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。符合緊急信息報送規(guī)定的,屬于i級、ⅱ級信息安全事件的,同時報縣委、縣政府相關網絡與信息安全部門。
(四)擴大應急
經應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。要迅速召開信息安全工作領導小組會議,根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關部門請求支援。
(五)應急結束
網絡與信息安全突發(fā)事件經應急處置后,得到有效控制,將各監(jiān)測統(tǒng)計數據報信息安全工作領導小組,提出應急結束的建議,經領導批準后實施。
(一)善后處置
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。
(二)調查和評估
在應急處置工作結束后,信息安全工作領導小組應立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告。
(一)通信與信息保障
領導小組各成員應保證電話24小時開機,以確保發(fā)生信息安全事故時能及時聯系到位。
(二)應急裝備保障
各重要信息系統(tǒng)在建設系統(tǒng)時應事先預留出一定的應急設備,做好信息網絡硬件、軟件、應急救援設備等應急物資儲備工作。在網絡與信息安全突發(fā)事件發(fā)生時,由領導小組負責統(tǒng)一調用。
(三)數據保障
重要信息系統(tǒng)應建立容災備份系統(tǒng)和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。
(四)應急隊伍保障
按照一專多能的要求建立網絡與信息安全應急保障隊伍。選擇若干經國家有關部門資質認可的,具有管理規(guī)范、服務能力較強的企業(yè)作為我局網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
(五)交通運輸保障
應確定網絡與信息安全突發(fā)事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需要,由領導小組統(tǒng)一調配。
(六)經費保障
網絡與信息系統(tǒng)突發(fā)公共事件應急處置資金,應列入年度工作經費預算,切實予以保障。
(一)宣傳教育和培訓
要充分利用各種傳播媒介,采取多種形式,加強有關網絡與信息安全突發(fā)事件應急處置的法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高我局信息安全防范意識和應急處置能力。
將網絡與信息安全突發(fā)事件的應急管理、工作流程等列入各股室及各司法所主要負責人的培訓內容,增強應急處置工作中的組織能力。加強對網絡與信息安全突發(fā)事件的技術準備培訓,提高工作人員的防范意識及技能。
(二)預案演練
建立應急預案定期演練制度。通過演練,發(fā)現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
(三)責任與獎懲
要認真貫徹落實預案的各項要求與任務,建立分級布置、監(jiān)督檢查和獎懲機制。領導小組按預案的規(guī)定不定期進行檢查,對未有效落實預案各項規(guī)定進行通報批評,責令限期改正,對落實到位給予相應的獎勵。
(一)預案管理與更新
本預案由局辦公室制訂,報局領導批準后實施。
結合信息網絡快速發(fā)展的特點和我局實際狀況,及時修訂本預案。
(二)解釋部門
本預案由網絡與信息安全辦公室負責解釋。
(三)實施時間
本預案自發(fā)布之日起實施。
網絡應急預案方案 網絡應急預案及時處置篇十一
為保證我局網絡與信息系統(tǒng)安全,防范蓄意攻擊、破壞網絡系統(tǒng)及傳播、粘貼非法信息等緊急突發(fā)事件的發(fā)生,結合我局網絡信息化工作實際情況,特制定本應急預案。
保障網絡信息的合法性、完整性、準確性,保障計算機及相關配套設備、設施的安全及運行環(huán)境的安全,保障網絡與信息系統(tǒng)的安全運行。
成立網絡與信息安全領導小組。
1、當有關人員發(fā)現網頁內容被篡改,或發(fā)現有黑客正在攻擊時,應立即向局信息安全領導小組辦公室通報情況。
2、日常應急辦公室網絡安全管理人員應及時趕到現場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現場,并同時向局信息安全領導小組通報情況。
3、網絡管理員負責被攻擊或破壞系統(tǒng)的恢復與重建工作,并及時追查非法信息來源。
1、當發(fā)現有計算機被感染上病毒后,應立即向局信息安全小組辦公室報告,并及時將該機器從網絡上隔離開來。
2、接到通報后,應及時趕到現場,對該設備的硬盤進行數據備份,并啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
3、如果現行反病毒軟件無法清除該病毒,應立即向局信息安全領導小組報告,并迅速聯系相關反病毒軟件商研究解決。
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數據必須有多日的備份,并將他們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立即向局信息安全領導小組日常應急辦公室報告,并將該系統(tǒng)停止運行。
3、日常應急信息安全崗人員負責軟件系統(tǒng)和數據的恢復,并檢查日志等資料,確定攻擊來源。
4、事態(tài)嚴重的,立即向局信息安全領導小組組長報告,并根據組長指示向公安部門或上級機關報警。
1、主要數據庫系統(tǒng)應及時進行數據庫備份。
2、一旦數據庫崩潰,值班人員應立即向局信息安全領導小組日常應急辦公室報告,并由日常應辦共室信息安全人員組織力量對主機系統(tǒng)進行恢復。
3、系統(tǒng)修復啟動后,按照要求將數據庫備份恢復到主機系統(tǒng)中。
1、廣域網發(fā)生斷線故障后,使用或管理人員應向及時局信息安全領導小組報告。
2、日常應急辦公室網絡安全人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
3、如屬我方管轄范圍,由網絡安全人員立即予以恢復。
4、如屬聯通部門管轄范圍,立即與聯通維護部門聯系,要求修復。
5、如果恢復時間預計超過兩小時,應立即向局信息安全領導小組匯報。經領導小組同意后,應通知各部門相關原因,暫緩上傳上報數據,并向辦公室報告相關情況。
1、設備管理部門平時應準備好網絡備用設備,存放在指定的位置。
2、局域網中斷后,應立即判斷故障節(jié)點,查明故障原因,并向辦公室匯報。
3、如屬線路故障,應重新修復線路。
4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
6、如有必要,應向局信息安全領導小組匯報。
1、服務器等關鍵設備損壞后,網絡管理人員應立即向日常應急辦公室報告。
2、日常應急辦公室網絡安全人員立即查明原因。
3、如果能夠自行修復,應立即排除故障,恢復服務器的正常運行。
4、如屬不能自行修復的,立即與設備提供商聯系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向局信息安全領導小組匯報,并告知相關部門,暫緩上傳上報數據。
1、供電中斷后,機房管理人員應立即查明原因,向日常應急辦公室匯報。
2、如因局內線路故障,請局辦公室迅速恢復。
3、如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。
4、如果供電局告知需長時間停電,應做好以下安排:
(1)預計停電1小時以內,由ups供電,網絡繼續(xù)運行。
(2)預計停電超過1小時,按正常關機程序關閉所有機房運行設備。
1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能夠操作。
2、一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
3、經值班領導批準后,由備用人員上崗操作。
4、如果備用人員無法上崗,請求上級單位支援。
1、一旦發(fā)生自然災害,導致設備損壞,向縣網絡與信息安全事件應急指揮部辦公室請求支援。
2、協助上級派遣人員尋找安全可靠的地點,重新構建新的系統(tǒng)和網絡,并將相關數據予以恢復。
3、協助上級派遣人員做好測試工作。
網絡應急預案方案 網絡應急預案及時處置篇十二
為了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論占領各種網絡信息傳播載體,形成學校網絡輿情預警防范和監(jiān)測引導機制,根據《全國人民代表大會常務委員會關于維護互聯網安全的決定》、嚴格貫徹落實呼倫貝爾市教育黨工委《關于加強全市教育系統(tǒng)意識形態(tài)工作的指導意見》、《關于加強和改進互聯網管理工作的意見》結合我校工作實際,特制定本預案。
本預案適用于處置網絡上出現的對學校社會聲譽、教學秩序、事業(yè)發(fā)展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的相關信息等突發(fā)網絡輿論情況。
1.統(tǒng)一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統(tǒng)籌安排,成立專門領導小組加強組織協調。
2.預防為主原則。學校所有教師應做好網絡輿情突發(fā)的預防工作。
3.協同一致原則。班主任應充分發(fā)揮職能作用,密切配合,協同一致,處置好網絡輿情突發(fā)事件。
重大網絡輿情發(fā)生后,應立即成立校網絡輿情應急工作領導小組。
網絡應急輿情處置工作領導小組組成:
組長:靳洪生
副組長:劉云江、王義學
成員:各室負責人、各班班主任
(一)研判預警。學校教導處對本??赡芤l(fā)重大網絡輿情的突發(fā)事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。
(二)快速反應。學校教導處發(fā)現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時的將事情原由、事實真相、事件處置情況等組織成匯報材料,如有必要,需將材料上報上級主管部門,及時溝通有關情況。
(三)分類處置。面對網絡媒體出現的突發(fā)重大網絡輿情,按照信息內容的不同,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎上,需按以下不同辦法分類處置:
1.屬詢問、置疑、訴求類的,安排學校相關人依法依規(guī)進行辦理、提出答復意見,經學校主要領導和學校網絡信息保護工作領導小組審定后統(tǒng)一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。
2.屬對學校某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,請執(zhí)法部門依紀依法查處。
3.屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節(jié)惡劣者按學校相關校規(guī)校紀給予處罰,如屬于校外人員請執(zhí)紀執(zhí)法部門依紀依法查處。
4.屬對推動學校改革、發(fā)展、穩(wěn)定工作有積極意義類的,要積極采納建議并按要求予以回復。
(四)動態(tài)跟蹤。學校要落實專人對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發(fā)生。
(五)總結評估。在網絡輿情被消除或趨于平穩(wěn)后,學校網絡應急輿情處置工作領導小組要根據輿情的發(fā)生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。
(一)善后處置
學校綜合治理領導小組指導做好突發(fā)事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
(二)總結分析
學校綜合治理領導小組會同參與處置的相關人對突發(fā)事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。
對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。
網絡應急預案方案 網絡應急預案及時處置篇十三
為保證我局信息系統(tǒng)安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網絡的通暢運行,結合實際,特制定本應急預案。
一、總則
(一)工作目標
保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護網絡系統(tǒng)、國土資源業(yè)務系統(tǒng)、基礎數據庫服務器及國土資源網站的安全。
(二)編制依據
根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
(三)基本原則
1、預防為主。根據《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發(fā)生。
2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協助應急處置工作。
3、果斷處置。一旦發(fā)生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統(tǒng)運行。
(四)適用范圍
本預案適用于局屬各單位、機關各股室。
二、組織體系
成立網絡與信息安全領導組,為我局網絡與信息安全應急處置的組織協調機構。
1.局網絡與信息安全應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網絡與信息安全應急響應工作的整體規(guī)劃、組織協調和決策指揮。 2.網絡與信息安全應急領導組下設辦公室。辦公室主任由紀檢組長郭占明同志擔任。
職責:
(1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。
(2)負責局網絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。(3)指導全局應對網絡與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1.信息監(jiān)測與報告。
(1)按照“早發(fā)現、早報告、早處置”的原則,加強對局屬各單位、各股室有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡與信息安全突發(fā)公共事件時,按規(guī)定及時向應急領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
(2)建立網絡與信息安全報告制度。發(fā)現下列情況時應及時向應急領導小組報告:利用網絡從事違法犯罪活動的情況;
網絡或信息系統(tǒng)通信和資源使用異常,網絡和信息系統(tǒng)癱瘓,應用服務中斷或數據篡改,丟失等情況;
網絡恐怖活動的嫌疑情況和預警信息;其他影響網絡與信息安全的信息。 2.預警處理與發(fā)布。
(1)對于可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向應急領導小組匯報情況。(2)應急領導小組接到報告后,應迅速召開應急領導小組會議,研究確定網絡與信息安全突發(fā)公共事件的等級,根據具體情況啟動相應的應急預案,并向相關部門進行匯報。
四、應急預案
(一)網站、網頁出現非法言論時的應急預案
1、網站、網頁由負責網站維護的管理員隨時監(jiān)控信息內容。
2、發(fā)現在網上出現非法信息時,網站管理員立即向信息安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網站、網頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、網站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向安全領導小組匯報,并及時追查非法信息來源。
4、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。
(二)黑客攻擊或軟件系統(tǒng)遭破壞性攻擊時的應急預案
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數據必須有多日的備份,并將它們保存于安全處。
2、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現有黑客正在進行攻擊時,應立即向局信息安全領導小組日常應急辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現場,并同時向信息安全領導小組報告情況。
4、日常應急辦公室負責恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數據,并及時追查非法信息來源。
5、事態(tài)嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。
(三)數據庫發(fā)生故障時的應急預案
1、主要數據庫系統(tǒng)應定時進行數據庫備份。
2、一旦數據庫崩潰,管理員應立即進行數據及系統(tǒng)修復,修復困難的,可向縣信息產業(yè)中心匯報情況,以取得相應的技術支持。
3、在此情況下無法修復的,應向信息安全領導組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術支援也無法修復的,應及時向信息安全領導小組組長或局長報告,在征得許可、并可在業(yè)務操作彌補的情況下,由日常應急辦公室信息安全崗人員利用最近備份的數據進行恢復。
(四)設備安全發(fā)生故障時的應急預案
1、小型機、服務器等關鍵設備損壞后,管理員應立即向日常應急辦公室報告。
2、日常應急辦公室網絡安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向信息安全領導小組匯報,并告知各股室,暫緩上傳上報數據,直到故障排除設備恢復正常使用。
(五)內部局域網故障中斷時的應急預案
1、局辦公室平時應準備好網絡備用設備,存放在指定的位置。
2、局域網中斷后,網絡安全崗負責人員應立即判斷故障節(jié)點,查明故障原因,并向日常應急辦公室匯報。
3、如屬線路故障,應重新安裝線路。
4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。
6、如有必要,應向信息安全領導組匯報。
(六)廣域網外部線路中斷時的應急預案
1、廣域網線路中斷后,管理員應向信息安全領導組日常應急辦公室報告。
2、日常應急辦公室網絡安全崗負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
3、如屬可即時恢復范圍,由網絡安全組人員立即予以恢復。
4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯系,要求盡快修復。
5、如果恢復時間預計超過兩小時,應立即向信息安全領導小組匯報。經領導小組同意后,應通知各股室暫緩上傳上報數據。
(七)外部電中斷后的應急預案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因局內線路故障,由辦公室通知維修人員迅速恢復。
3、如果是局外部的原因,由辦公室立即與供電局聯系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排:
(1)預計停電2小時以內,由ups供電;
(2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;
(3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。
(八)機房發(fā)生火災時的應急預案
1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數據安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。
五、應急響應
1.先期處置。(1)當發(fā)生網絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向局應急辦公室報告。
(2)應急辦公室在接到網絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向應急領導小組匯報,并加強與有關方面的聯系,并做好啟動本預案的各項準備工作。
2.應急指揮。
預案啟動后,要抓緊收集相關信息,掌握現場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網絡與信息應急處置工作。
3.應急支援。
預案啟動后,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協調處置工作。局應急領導小組根據事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。
4.信息處理。
(1)應對事件進行動態(tài)監(jiān)測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報應急領導小組,不得隱瞞、緩報、謊報。
(2)應急領導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。 5.應急結束。
網絡與信息安全突發(fā)公共事件經應急處置后,由事發(fā)單位向應急領導小組提出應急結束的建議,經批準后實施。
五、后期處置1.善后處理。
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2.調查評估。
在應急處置工作結束后,局應急領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,并根據問責制的有關規(guī)定,對有關責任人員作出處理。
六、保障措施1.數據保障。
重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。
2.應急隊伍保障。
按照一專多能的要求建立網絡信息安全應急保障隊伍。 3.經費保障。
落實網絡與信息系統(tǒng)突發(fā)公共事件應急處置資金。
七、監(jiān)督管理1.宣傳教育。
要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。
2.責任與獎懲。
網絡與信息系統(tǒng)的管理部門要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查和獎懲機制。應急領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。
八、本預案由局信息化領導小組辦公室制定。
九、本預案由局信息化領導小組辦公室負責解釋。
十、本預案自印發(fā)之日起實施。
網絡應急預案方案 網絡應急預案及時處置篇十四
為了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論占領各種網絡信息傳播載體,形成學校網絡輿情預警防范和監(jiān)測引導機制,根據《全國人民代表大會常務委員會關于維護互聯網安全的決定》、《關于加強和改進互聯網管理工作的意見》,結合我校工作實際,特制定本預案。
本預案適用于處置網絡上出現的對學校社會聲譽、教學秩序、事業(yè)發(fā)展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的相關信息等突發(fā)網絡輿論情況。
1.統(tǒng)一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統(tǒng)籌安排,成立專門領導小組加強組織協調。
2.預防為主原則。學校各處室、年級組、教研組應做好網絡輿情突發(fā)的預防工作。
3.協同一致原則。各處室、年級組、教研組應充分發(fā)揮職能作用,密切配合,協同一致,處置好網絡輿情突發(fā)事件。
1.東案小學網絡應急輿情處置工作領導小組組成:
組 長:***
副組長:***
成 員:各科室負責人
2. 領導小組下設辦公室,全面負責日常工作及領導小組交辦的事宜。
(一)研判預警。學校信息處及其他處室對本??赡芤l(fā)重大網絡輿情的突發(fā)事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。
(二)快速反應。學校處室發(fā)現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成匯報材料,并做到30分鐘內口頭匯報和90分鐘內書面匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。
(三)分類處置。面對網絡媒體出現的突發(fā)重大網絡輿情,按照信息內容的不同,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎上,需按以下不同辦法分類處置:
1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規(guī)進行辦理、提出答復意見,經學校主要領導和學校安全工作領導小組審定后統(tǒng)一回復; 能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。
2、屬對學校某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況; 對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,商請執(zhí)紀執(zhí)法部門依紀依法查處。
3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節(jié)惡劣者按學校相關校規(guī)校紀給予處罰,如屬于校外人員商請執(zhí)紀執(zhí)法部門依紀依法查處。
4、屬對推動學校改革、發(fā)展、穩(wěn)定工作有重要積極意義類的,要積極采納建議并按要求予以回復。 (四)動態(tài)跟蹤。學校要落實專人對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發(fā)生。
(五)總結評估。在網絡輿情被消除或趨于平穩(wěn)后,學校網絡應急輿情處置工作領導小組要根據輿情的發(fā)生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。
(一)善后處置
學校綜合治理領導小組指導做好突發(fā)事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
(二)總結分析
學校綜合治理領導小組會同參與處置的相關部門(單位)對突發(fā)事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。
對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。
*****中心小學
網絡應急預案方案 網絡應急預案及時處置篇十五
為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網絡文化建設與管理,最大限度地避免、減少和消除因網絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據學校工作實際,特制定本預案。
1.準確把握、快速反應。網絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
3.講究方法、提高效能。堅持網絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
1.加大學校網站,增強校園網的吸引力和感染力。配合上級部門做好網上正面宣傳,唱響主旋律,打好主動仗。
2. 加強對校內網絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網絡信息員通過學校網絡信息處理平臺報送,黨支部進行文字審核。
3. 圍繞網上熱點問題,在師生訪問頻繁、關注度高的新聞網站、門戶網站以及互動類網站等,撰寫正面評論文章;對涉及本校工作的網上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。
5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
一旦發(fā)生網絡輿情突發(fā)事件,學校應根據網絡輿情的發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網絡輿情處置過程中出現的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
1. 建立網絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網絡的師生擔任網絡輿情監(jiān)控信息員,對涉及上海電力學院的網絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據事件進展情況適時采取應對措施。
3. 建立網絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據事件嚴重程度決定是否召開會議和向上級領導匯報。
4. 建立快速查核機制。對網絡反映的情況,需要調查的,要迅速組織力量開展調查,與網絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網絡輿情初步形成,還是網絡輿論已成熱點,都主動澄清事實真相,爭取網民理解支持。
6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。