《网络与信息安全应急预案.docx》由会员分享,可在线阅读,更多相关《网络与信息安全应急预案.docx(5页珍藏版)》请在优知文库上搜索。
1、网络与信息安全应急预案为建立学校网络与信息安全应急响应工作机制,有效预防并科学应对网络与信息安全突发事件,确保校园网络与信息系统正常运行,根据中华人民共和国计算机信息系统安全保护条例、国务院互联网信息服务管理办法、公安部计算机病毒防治管理办法等文件精神,结合我校实际,特制定本预案。一、适用范围本预案适用于全校范围内网络与信息系统,尤其是校园网主干设施和重耍信息系统安全突发事件的应急处置。二、工作原则统一领导,预防为主,常备不懈,快速反应,密切配合,减少损害,科学处置。充分发挥各方面力量,共同做好网络与信息安全事件的应急处置工作。三、网络与信息安全事件分类分级(一)网络与信息安全事件分类网络与信
2、息安全突发事件依据发生过程、性质和特征的不同,可分为以下四类:网络攻击事件:校园网络与信息系统因病毒感染、非法入侵等造成学校门户网站或部门二级网站主页被恶意篡改,应用系统数据被拷贝、篡改、删除等。设备故障事件:校园网络与信息系统因电力中断、网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪。灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停电等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪。信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益等。(二)网络与信息安全分级
3、网络与信息安全突发事件依据可控性、严重程度和影响范围的不同,可分为以下四级:I级(特别重大):学校网络与信息系统发生全校性大规模瘫痪,对学校正常工作造成特别严重损害,且事态发展超出学校控制能力的信息安全突发事件。H级(重大):学校网络与信息系统造成全校性瘫痪,对学校正常工作造成严重损害,事态发展超出教学科研部教育技术与网络中心(以下简称“网络中心”)控制能力,需学校各部门协同处置的信息安全突发事件。III级(较大):学校某一区域的网络与信息系统瘫痪,对学校正常工作造成一定损害,网络中心可自行处理的信息安全突发事件。IV级(一般):某一局部网络或信息系统受到一定程度损坏,对学校某些工作有一定影响
4、,但不危及学校整体工作的信息安全突发事件。四、应急组织机构及职责(一)组织机构全校网络与信息安全防范及应急处置工作由学校网络与信息安全工作领导小组统一领导、指挥、协调。学校网络与信息安全工作领导小组组成:组长:校长、党委书记副组长:副校长(分管安全工作)、副校长(分管行政与宣传)成员:其他副校长、校长助理及教学科研部(教育技术与网络中心)、行政党群部、学生发展部(安全保卫办公室)等主要部门负责人。领导小组总体负责职责是贯彻落实实际上级有关部门的重大战略、决策、规划和工作要求;组织领导学校网络安全工作;指定发展规划;统筹协调、研究解决及学校网络安全的重大问题。领导小组下设办公室,挂靠在行政党群部
5、,主任由行政党群部负责人兼任,副主任由教学科研部、学生发展部相关负责人兼任。(二)领导小组职责与相关职能部门职责I.研究制定全校网络与信息安全应急处置工作规划和政策,协调推进全校网络与信息安全应急机制和工作体系建设。2 .发生I级、II级、山级网络与信息安全突发事件后,决定启动本预案动,组织应急处置工件。3 .检查、指导、督促安全事件处置情况及各有关单位在安全事件处置工作中履行职责情况。4 .及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为I级、II级、m级的网络与信息安全突发事件,应及时提出启动本预案建议。5 .相关职能部门的职责(1)教学科研部教育技术与网络
6、中心负责网络与信息技术安全、网络安全信息报送、安排技术人员值守,并提供相关技术保障。(2)行政党群部负责协调相关单位参与网络安全应急响应和处置,负责网络安全有关保密工作以及信息内容安全。(3)学生发展部负责网络安全相关的保卫和消防工作。(4)各部门负责本部门内的网络信息安全管理和突发事件应急处置工作,应对照本预案,建立本部门应急处置机制。五、预防措施(一)建立健全安全事件预警预报体系各单位严格执行校园网络与信息系统安全各项管理制度,按照本文件要求对本部门所负责管理的校园网络通信平台、应用平台和信息系统采取相应安全保障措施。(二)实行信息网上发布审批制度网络中心对可能引发校园网络与信息安全事件的
7、信息,要认真收集、分析判断和持续监测,发现有异常情况时,及时防范处理并逐级报告。(三)加强对校园网络的监控和安全管理网络中心加强对校园网络的监控和安全管理,做好相关数据日志记录,同时做好数据中心的数据备份及登记工作,建立灾难性数据恢复机制。特殊时期,根据工作需要,网络中心进行统一部署和安排,组织专业技术人员对校园网络和信息系统采取加强性保护措施,对校园网络通信及信息系统进行不间断监控。六、处置流程(一)预案启动发生校园网络与信息安全事件后,网络中心和突发安全事件的信息系统建管部门应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认突发事件的类别
8、和等级,并参照下述响应机制对突发事件进行处置。(二)应急响应1 .应急响应机制III级或IV级突发事件响应:网络中心和突发安全事件的信息系统监管部门自行负责应急处置工作,有关情况报分管校领导。II级突发事件响应:网络中心立即上报分管校领导和学校网络与信息安全工作领导小组,由领导小组统一组织、协调指挥进行应急处置。I级突发事件响应:网络中心立即上报分管校领导和学校网络与信息安全工作领导小组,领导小组再上报至相关部门。2 .应急处理方式根据网络与信息安全事件分类采取不同应急处置方式。网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,
9、跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和影响。内
10、部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。设备故障事件:判断故障发生点和故障原因,迅速抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志记录查找信息发布人并做好善后处理;对公安机关要求
11、我校协查的外网不良信息事件,根据校园网上网相关记录查找信息发布人。其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理。不能处理的及时咨询信息安全公司或顾问。(三)后续处理安全事件进行最初的应急处置后,应及时采取行动,抑制其影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。在确保安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。(四)记录上报网络与信息系统安全事件发生时,应及时向主管校领导和学校网络与信息安全工
12、作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。(五)结束响应系统恢复运行后,网络中心对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关网络监察部门报案。七、保障措施校园网络与信息安全应急处置是一项长期的、随时可能发生的工作,必须做好各项应急保障工作。(一)队伍保障加强队伍建设,不断提高工作人员的信息安全防范意识和技术水平,确保安全事
13、件应急处置科学得当。(二)技术保障不断完善网络安全整体方案,加强技术管理,确保信息系统的稳定与安全。根据工作需要聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。(三)资金保障网络中心应根据校园网络与信息系统安全预防和应急处置工作的实际需要,申报网络与信息系统关键设备及软件的运行维护专项资金,提出本年度应急处置工作相关设备和工具所需经费,并备案制流程申请使用。(四)安全培训和演练教学科研部(教育技术与网络中心)、行政党群部、学生发展部(安全保卫办公室)根据本部门建立的应急处理机制定期对相关工作人员进行网络与信息系统安全知识培训I,增强预防意识和应急处置能力。有针对性地开展应急抢险救灾演练,确保相关措施的有效落实。