- 相關推薦
網絡安全專項應急預案
在我們平凡的日常里,保不齊會出現(xiàn)一些突發(fā)事件,為了盡可能減小事故造成的不良影響,總不可避免地需要事先編制應急預案。那么應當如何編制應急預案呢?以下是小編收集整理的網絡安全專項應急預案,希望對大家有所幫助。
網絡安全專項應急預案1
一、防范預案
。1)幼兒園計算機安裝保護卡,使計算機的系統(tǒng)得到保護,避免全園教師在工作、學習使用過程中,由于誤操作而使系統(tǒng)損壞,從而影響校園網的運行。
。2)對每個用戶都給予相應權限的帳號,使全園教職工既能充分運用校園網的資源,又能方便網絡管理人員對校園網絡的管理。
(3)對于需要共享的資源統(tǒng)一設定權限,以方便廣大教職工查詢調用。
。4)選擇合適的'網絡管理平臺對校園網運行情況進行監(jiān)視、分析和監(jiān)控,迅速判斷、查找、排除網絡故障。
。5)加強對外網的管理,嚴格控制外網開放時間。
二、應急預案
。1)運用內容過濾器和防火墻,過濾器技術可以屏蔽不良的網站,對網上色情、暴力和xxx等內容有強大的堵截功能。防火墻技術包含了動態(tài)的封包過濾、應用代理服務、用戶認證、網絡地址轉換、ip防假冒、預警模塊、日志及計費分析等功能,可以有效地將內部網與外部網隔離開來,保護校園網絡不受未經授權的第三方侵入。
(2)利用虛擬網技術,將園分布在不同部門、不同網段上的辦公應用服務器劃分為一個虛擬子網,限制用戶對其訪問。開放必要的端口外,其他端口和服務安全禁止,以增加安全性。為了避免用戶濫用網絡資源,對不同的虛擬子網賦予不同的對外訪問權限,如只能訪問校內、只能訪問中國教育科研網、可以訪問整個互聯(lián)網等,同時按照ip地址和用戶帳號進行流量控制和統(tǒng)計,力爭是網絡資源得到更為有效的應用。
。3)建立一支具有安全管理意識的網管隊伍。對計算機實行精確到人,對用戶進行教育,除了對用戶進行有關網絡安全的法律法規(guī)和規(guī)章制度進行宣傳教育外,還必須讓用戶知道如何使用密碼、管理文件、收發(fā)郵件和正確地運行應用程序。對于非法訪問和黑客攻擊事件,一旦發(fā)現(xiàn)要嚴肅處理。
網絡安全專項應急預案2
一、總則
。ㄒ唬┚幹颇康
提高處置突發(fā)事件的能力,促進互聯(lián)網應急通信、指揮、調度、處理工作迅速、高效、有序地進行,滿足突發(fā)情況下互聯(lián)網通信保障應急和通信恢復工作的需要,維護企業(yè)利益,為保障生產的順利進行創(chuàng)造安全穩(wěn)定可靠的網絡環(huán)境。
。ǘ┚幹埔罁
《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《非經營型互聯(lián)網信息服務備案管理辦法》、《互聯(lián)網IP地址資源備案管理辦法》和《中國互聯(lián)網域名管理辦法》等有關法規(guī)和規(guī)章制度。
二、組織指揮體系及職責
設立信息網絡安全事故應急指揮小組,負責信息網絡安全事故的組織指揮和應急處置工作?傊笓]由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由信息中心運行。
三、預測、預警機制及先期處置
。ㄒ唬┪kU源分析及預警級別劃分
1.1危險源分析
根據網絡與信息安全突發(fā)公共事件的發(fā)生過程、性質和機理,網絡與信息安全突發(fā)公共事件主要分為以下三類:
。1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統(tǒng)的損壞。
。2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網絡線路、通信設施,網絡精英攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統(tǒng)的損壞。
2.2預警級別劃分
1、預警級別劃分
根據預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。
Ⅰ級(特別嚴重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個學校互聯(lián)網通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網絡故障可能升級為造成整個學;ヂ(lián)網通信故障或大面積骨干網中斷的情況。計算機房發(fā)現(xiàn)火情或其他重大自然災害或存在重大自然災害隱患的。
Ⅱ級(嚴重):因重大突發(fā)公共事件引發(fā)的,有可能造成學校網絡通信中斷,及需要通信保障應急準備的情況。
、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網內某個交換點所屬局部網通信故障(不影響正常一般通信)的情況。
。ǘ╊A防機制
信息網絡安全事故應急指揮小組應加強對各級通信保障機構及全網通信網絡安全防護工作和應急處置工作的監(jiān)督檢查,保障通信網絡的安全暢通。
。ㄈ╊A警監(jiān)測
各重要信息系統(tǒng)重要負責人和主管科室要進一步完善網絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警制度。要落實責任,制定信息通報工作制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網絡與信息安全突發(fā)公共事件和可能引發(fā)網絡與信息安全突發(fā)公共事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。
。ㄋ模┫绕谔幹
當發(fā)生網絡與信息安全突發(fā)公共事件時,發(fā)現(xiàn)事故的人員在按規(guī)定向相關系統(tǒng)管理員報告的同時,及時向信息網絡安全事故應急指揮小組相關領導報告。負責人員在接手事故報告后要向信息網絡安全事故應急指揮小組進行應急工作進程報告和事故分析報告。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
四、應急響應
。ㄒ唬⿷碧幹梅旨壓蛻碧幹贸绦
突發(fā)事件發(fā)生時應急通信保障工作和通信恢復工作,按照快速、機動、靈活的原則,根據響應的.預警級別分別進行處置。
、窦墸和话l(fā)事件造成全學校通信故障或大面積骨干網中斷、通信樞紐設備遭到破壞等情況,及接到學校下達的通信保障任務,由信息網絡安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時切換到備用核心設備上并測試調通;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。面對網絡精英攻擊或惡意破壞等人為造成的網絡故障,要及時通知公安機關,同時采取緊急行動如切斷數據源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災害隱患,要及時匯報信息網絡安全事故應急指揮小組并迅速通知消防局等相關部門,準備好臨時處理災情需要用到的工具。火災屬于常見災情,發(fā)現(xiàn)火情后按如下步驟處置:
(1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時應用消防器材進行處理。
。2)立即上報領導做好事故處理記錄。
(3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,并留下聯(lián)系電話。
(4)出現(xiàn)危急情況要利用各種手段及時逃生。
Ⅱ級:突發(fā)事件造成本學校多個下屬分公司網絡通信中斷或接到學校有關部門下達的通信保障任務時,由信息網絡安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是關鍵部位網絡設備故障要及時切換到備用設備上并測試調通;如果是骨干網物理鏈路故障要第一時間通知相關部門(通信公司)進行搶修并切換到備用線路上測試調通。如果是業(yè)務系統(tǒng)發(fā)生故障按如下辦法處置:
趨勢防病毒服務器:
1、當趨勢防病毒服務器出現(xiàn)以下情況時,值班員應負責重啟趨勢防病毒服務器
。1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時。
。2)大量用戶申告客戶端無法連接服務器。
2、重啟服務器后系統(tǒng)仍然不能正常應用,則立即通知系統(tǒng)管理員,并及時做好故障現(xiàn)象及處理過程記錄。
3、當系統(tǒng)管理員經過一小時處理仍未排除故障時,應通知科長協(xié)調處理。
。ǘ⿷北U先蝿战Y束
事故現(xiàn)場得以控制,網絡環(huán)境符合有關標準,導致次生、衍生事故隱患消除后可確認網絡通信保障和通信恢復應急工作任務完成。由信息網絡安全事故應急指揮小組下達解除任務通知書,現(xiàn)場應急指揮機構收到通知書后,任務正式結束。
(三)調查、處理、后果評估與監(jiān)督檢查
信息網絡安全事故應急指揮小組負責對重大通信事故原因進行調查、分析和處理,對事故后果進行評估,并對事故責任處理情況進行監(jiān)督檢查。
(四)信息發(fā)布
信息網絡安全事故應急指揮小組負責有關信息的發(fā)布工作。
。ㄎ澹┩ㄓ
在突發(fā)事件的應急響應過程中,要確保應急處置系統(tǒng)內部機構之間的通信暢通。通信聯(lián)絡方式主要采用固定電話、移動電話、衛(wèi)星電話。
五、后期處置
。ㄒ唬┣闆r匯報和經驗總結
在突發(fā)事件應急響應過程中,信息網絡安全事故應急指揮小組應做好突發(fā)事件中網絡設施損失情況的統(tǒng)計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時處理。
。ǘ┆剳驮u定及表彰
為提高通信保障應急工作的效率和積極性,對于在應對突發(fā)事件過程中表現(xiàn)突出的單位和個人應給予通報表揚;對保障不力,給企業(yè)造成損失的單位和個人按有關規(guī)定進行處理。
六、保障措施
(一)物資保障
信息網絡安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養(yǎng),以備隨時緊急調用。
(二)人員保障
通信保障應急隊伍主要由信息中心相關人員組成。信息網絡安全事故應急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。
。ㄈ┬麄、培訓和演習
信息網絡安全事故應急指揮小組應加強對通信網絡安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網絡安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通信保障應急的能力。
(五)通信保障應急工作監(jiān)督檢查制度
信息網絡安全事故應急指揮小組應加強對通信保障應急工作的監(jiān)督和檢查,做到居安思危、常備不懈。
3、經費保障
由信息網絡安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學校批準后執(zhí)行。