1. 小學網路安全應急預案
小學網路安全應急預案
在學習、工作或生活中,難免會發生一些不在自己預料之中的事件,為了控制事故的發展勢態,很有必要提前准備一份具體、詳細、針對性強的應急預案。寫應急預案需要注意哪些格式呢?下面是我為大家收集的小學網路安全應急預案,希望能夠幫助到大家。
為確保發生網路安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網路安全相關條例及教科工委文件精神,結合我院校園網工作實際,特製定本預案。
1.網路、信息安全突發事件應急處置專項工作組成員及職責
組長:陳纓
成員:陳軻
主要職責:
(1)強化工作職責,完善網路、信息安全突發事件應急預案的制定和各項措施的落實。
(2)及時妥善處理重大有害信息網上傳播事件以及各類泄密事件。充分利用各種渠道進行網路安全知識的宣傳教育,組織、指導全校網路安全常識的普及教育,提高廣大師生的防範意識和基本技能。
(3)落實上級的有關要求,預防為本,及時控制。要立足於防範,強化信息收集,爭取早發現,早報告,早控制,早解決。要把突發公共事件控制在一定范圍內,避免造成學院秩序失控和混亂。突發事件處置工作期間,建立24小時值班備勤和每日情況報告制度,若瞞報、遲報、漏報,則要追究相關人員的責任。
(4)認真搞好各項物資保障,嚴格按照預案要求積極配備網路安全設施設備,落實網路線路、交換設備、網路安全設備等物資,強化管理,使之保持良好工作狀態,全面保證和促進學校網路、信息安全穩定地運行。
2、網路環境安全、信息安全、網站不良信息事件處理行動小組及報送程序、處置辦法
當出現重大事件時,在報告的同時請小組組長第一時間趕到現場,及時處理、解決問題,避免造成更大的影響。
報送程序:
(1)實時監控網站,如發現不良現象備份後馬上刪除,並第一時間向小組組長匯報。
(2)每天上午監控人員不定時監控網路,下午定時向專項小組匯報監控動態。
處置辦法:
(1)一旦發現網路運行出現問題,如盜竊、破壞等緊急事件;網路環境受到威脅,如網路伺服器感染病毒、受到威脅等;學校網站上出現不良信息,如結社、集會、請願、示威、遊行;不法分子利用校園網路傳播各類有害信息,從事反動、色情、迷信等宣傳活動的事件等,若影響的范圍較小,能夠自己解決,則不啟動該預案,立刻備份、刪除。若造成的影響大,不能夠獨立解決,則啟動該預案,並追查到個人。
(2)備份不良信息出現的目錄、備份不良信息出現時間前後一個星期內的HTTP連接日誌、備份防火牆中不良信息出現時間前後一個星期內的網路連接日誌。
(3)全面查對HTTP日誌,防火牆網路連接日誌,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向小組組長匯報。
3、網路惡意攻擊、網路運行事件處理行動小組及報送程序、處置辦法
當出現重大事件時,在報告的同時請小組組長第一時間趕到現場,及時處理、解決問題,避免造成更大的影響。
報送程序:
(1)實時監控網站、網路日誌,如發現不良現象備份後馬上解決,並第一時間向小組組長匯報,。
(2)每天上午監控人員不定時監控網路,下午定時向專項小組匯報監控動態。
處置辦法:
(1)發現出現網路惡意攻擊、被黑客攻擊修改了網頁,網路受到威脅,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。並迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的伺服器及公網的網路連接,以保護重要數據及信息。
(2)如果攻擊來自校外,立刻從防火牆中查出對方IP地址並過濾,同時對防火牆設置對此類攻擊的過濾,並視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪台交換機,出自哪台電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網路連接,並立刻對該計算機進行分析處理,確定攻擊出於無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網路設備,直至完全恢復。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦,並同時進行監控,無問題後歸還該電腦。
(6)從事故一發生到處理事件的整個過程,必須保持向網路、信息安全突發事件應急處置專項工作組組長匯報、解釋此次事故的'發生情況、發生原因、處理過程。
根據國家和市委、市政府的部署,認真做好網路與信息安全保障工作,特製定以下齊一小學網路和信息安全應急預案。
一、總的指導思想
按照「誰主管誰負責,誰運行誰負責,誰使用誰負責」的原則,充分認識做好國慶60周年和2010年上海世博會期間網路與信息安全工作的重要性,加強本單位的網路與信息安全工作,採取切實可行的措施,提高網路信息突發事件的應變能力,確保本單位的網路與信息系統在國慶與世博會期間安全運行。
二、學校應急領導小組和人員職責
成立學校相關的網路信息安全領導小組,小組成員名單和聯系方式如下:
組長:王音(校長)
副組長:鄔紅衛(書記)
洪新民(總務主任)
王雋(校長助理)
肖劍(網路管理員)
王珏(網站管理員)
成員:學校信息科技教師和各年級組的信息員
相關人員的主要職責由:
1)按照市、區信息安全機構的要求開展有關工作;
2)研究決定學校信息安全工作的有關重大問題;
3)區信息辦交辦的事項,以及其他的相關職責。
三、具體的措施
1.成立學校網路信息安全領導小組,由網路管理員對各年級組信息員進行網路安全培訓。
2.學校網路管理員需持證上崗(如」網路管理員證書」、「信息網路安全專業技術人員證書」),
3.組織開展以學校門戶網站為重點的安全自查工作。
4.加強接入環節管理,關閉或刪除不必要的應用、服務、埠和鏈接,電腦設置固定IP地址,並登記備案,強化無線網路設備的管理(設置密碼)
5.加強信息內容上報、上傳、外傳的安全管理,確保發布內容的准確性和真實性。
6.備份相關重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟體等的補丁升級工作,客戶端安裝麥咖啡網路版殺毒軟體。
7.遇到網路安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應及時向公安部門報警和向區教育局、區信息中心報告。
8.教職工一旦發現學校門戶網上有違法犯罪行為和有害的、不健康的信息,必須立即上報學校網路信息安全領導小組。
9.做好必要的記錄,包括網路安全問題的各種相關信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節假日里,將關閉學校網站和相關的網路電源,以確保安全。
四、日常預防和應急處理流程
1.網站管理員應定期查看學校網站是否被篡改,同時進行相關的安全檢查,檢查內容主要包括:網站是否已被「掛馬」、防病毒軟體升級情況、執行漏洞掃描情況等。
2.遇到網路安全問題,網路管理員應第一時間向學校網路信息安全領導小組組長報告。
3.檢查完畢後及時與區信息中心,將檢查情況進行反饋。
4.發生網路及信息安全事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);並保護好相關現場(主要是電腦和網路設備),及時報有關部門處理。
5.如仍無法妥善解決的,將報區信息中心,聘請專業技術人員來校給予解決和處理。
五、責任的追究
在發生重大信息安全事件後,有關責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網路信息安全領導小組予以通報批評;對造成嚴重不良後果的,將視情節追究有關責任人的責任。
;2. 滴滴:五一假期出行安全公告發布 實行24小時輪崗值班制度
打開易車App,點擊首頁「智能化實測」,多角度了解熱門新車科技亮點,獲得選購智能電動車的權威參考依據。
3. 工行關於信息安全的通知怎麼寫
工行關於信息安全的通知這樣寫
落實工業信息安全工作責任制 今年是黨的二十大勝利召開之年。根據《關於印發<常州市工業信息安全工作責任制實施細則>的通知》(常工信信發〔2020〕343號)要求,請各轄市、區進一步落實工業信息安全責任,建立本行政區域工業信息安全工作機制,指導督促工業企業信息安全負責人加強安全管理和防護,保障網路安全和數據安全。在建立健全工業信息應急專家組和技術支撐隊伍的前提下,以集中培訓、現場診斷、專題演練等形式開展工業信息安全培訓,年底將相關情況報送市工信局。 (二)提升企業信息安全防護能力水平 ★ 開展網站監測和檢查評估工作。即日起至年底,督促本地區工業企業,關閉不必要的網站、軟體系統、伺服器,打開防火牆,注銷境外注冊的網站,企業委外代運維、託管網站,應對託管、代運維的第三方機構提出網路安全要求,確保不發生問題。為防止企業網站被境外敵對勢力惡意篡改,各轄市、區工信部門通知本地區工業企業,市工信局將聯合相關部門對規上企業的網站進行線上安全監測,通報檢查結果,並委託常州工業信息安全聯盟配合有信息安全威脅的企業進行整改,整改完成後由各轄市、笑或區工信部門匯總上報。 ★ 開展工業信息安全防護星級企業培育工作。全年新培育星級達標或提升企業56家。通過檢測評估、咨詢診斷和整改提升等方式,提升企業安全防護能力,幫助企業實現星級達標或星級提升。各轄市、區根據我市工業信息安全防護星級企業培育目標組織發動企業積極參與培育,並做好第三方自評估機構與企業對接服務工作。自評估咨詢機構為企業提供免費咨詢服務,針對企業在自評估過程中存在的問題提供一對一咨詢服務,幫助企業摸清自身信息安全防護能力的實際情況。 ★ 實施工業互聯網企業網路安全分類分級管理工作。根據《工業互聯網企業網路安全分類分級管理指南(試行)》文件要求,引導企業開展網路安全分類分級自主定級,落實與自身等級相適應的安全防護措施,全年組織10家重點企業參與網路安全分類分級管理工作。各轄市(區)、有關單位、重點企業做好配合工作。2022年常州市工業信息安全服務商做好支撐工作。 (三)重要時間節點網路安全值班 各轄市、區工信(經發)局業務科室應安排人員在重要時間節點期間值班,確保發生本轄市、區企業網站安全問題能第一時間處置。值班人員應保持手機24小時開機,並掌握本轄市、區工業企業網路安全值班人員聯系方式,確保能碰耐伍及時聯繫到本行政區域值班人員。各工業企業也應建立網路安全值班制度,確保重點畝洞時間節點能及時聯系,及時處置。 (四)經驗總結 11月30日前,各轄市、區工信部門將相關工作總結報市工信局。
4. 校園網維護要注意些什麼。越詳細越好,要容易看懂地描述
為了提高工作效率,爭取積極、主動地搞好全院校園網的網路維護,力求保證全院網路主幹暢通。及時解決網路運行中出現的主幹問題,各主幹維護人員要規范、有效地作好維護工作,不僅要解決出現的問題,還得盡量去分析出現問題的原因,做到即治標又治本,為以後解決類似問題節約時間和精力。
一、 主幹維護
(一) 維護人員准備
為了搞好校園網主幹網路維護,當問題出現時能及時發現問題、較快解決問題。各網路主幹維護人員在平時須准備好以下准備:
1. 常規類:各主幹、核心設備配置和數據資料備份,安裝網路管理軟體監控和分析網路運行狀況。
2. 工具類:筆記本電腦、光通道檢測儀、網路測試儀、水晶頭、標簽、筆、相關鑰匙(非主幹)。
3. 資料類:Ip地址分配表、管理IP分配表、校園網技術資料、維護登記表、核心和匯聚交換機的說明書、防火牆的說明書、路由器的說明書、維護聯系電話表。
(二) 維護思路
1. 總體思路
先定位,後動手;先思考,再動手;要細心,可還原;要標記,要登記,要總結。
2. 具體思路
第一步:安裝網路管理軟體,對整個校園網實行24小時不間斷監控,力求能及時發現問題並為解決問題提供依據。
第二步:首先定位故障。通過觀察設備狀態或用網路管理工具檢測以判斷是整個校園網故障還是某個或某幾個子網故障。若是整個校園網故障則進入第三步,若是某個或某幾個子網故障則進入第四步。
第三步:若是整個校園網故障,應馬上聯系寬頻接入服務提供商,以確定是寬頻接入服務提供商的問題還是學院主幹的問題,並及時向相關領導匯報和發布相應公告。如果是寬頻接入服務提供商的問題,應馬上作好登記,並隨時檢測網路的通斷狀態,作好網路全通的准備。如果是學院主幹設備出了問題,則應按以下步驟進行處理:
A. 首先進行定位,看是防火牆、路由器、還是核心交換機的問題;
B. 利用備份進行恢復解決問題則進入第五步,否則用串口或遠程登陸重新配置相應問題設備。
C. 若不是設備的軟體問題,而是硬體問題則應及時給相關學院領導匯報並及時送廠家維修。在設備維修過程中,若有備用設備,應及時安裝備用設備保證全院上網,若沒有備用設備則應考慮看能否用現有設備作相應替代方案上網。
第四步:若是某個或某幾個子網故障,而不是全網故障,則應通過網路管理軟體的檢測信息,查找故障的原因,確定是線故障、匯聚交換機故障、還是核心對應埠故障。向部門領導匯報並根據定位的故障作相應處理,爭取盡快解決問題。
第五步:該還原的還原,該標識的標識好。
第六步:添好相應登記表,並分析原因,作好總結。若因用戶端的問題,要給用戶講清楚該注意什麼,該如何避免類似故障再次發生。
(三) 維護禁忌
1. 准備不足,沒有定位故障就隨意動線路和設備。
2. 動手前准備不充分,導致最後不能還原。
3. 治標不治本。
4. 不分析,不總結。
5. 不標識。
二、 非主幹維護
(一) 維護人員必帶工具
為搞好校園網網路維護,各網路維護人員在進行維護時必須帶好以下工具:網路測試儀、水晶頭、標簽、筆、筆記本、維護登記表、IP地址分配表、相關鑰匙(非主幹)、3米左右RJ45跳線一根。
(二) 維護思路
1. 總體思路
先定位,後動手;先思考,再動手;要細心,可還原;要標記,要登記,要總結。
2. 具體步驟
第一步:首先定位故障。通過打電話或詢問以判斷是整個校園網、某個子網、某幾台還是單台故障。
第二步:若是整個校園網或某個子網的故障,應馬上通知主幹管理人員,若是局部幾台或單台故障,便可進入第三步。
第三步:確定是局部幾台故障還是單台故障,如是單台故障,則進入第四步;如是局部幾台故障,則檢查相應級聯交換機(電源開沒有,有沒有環)和相應級聯交換機的接入雙絞線(接觸好否,水晶頭是否有問題,對應上一級交換機的埠是否壞了),根據問題情況作相應處理並進入第五步。若不能及時解決,應及時給相關管理人員匯報。
第四步:設置好筆記本的IP地址、子網掩碼、網關和DNS,用筆記本檢測看能否上網。判斷是電腦故障還是網路的故障。如是電腦故障,則給用戶講明原因,視情況處理。若是網路故障,則藉助測試儀,檢查雙絞線和交換機埠,並作相應處理,若不能及時解決,應及時給相關管理人員匯報。
第五步:該還原的還原,該標識的作好標識。
第六步:添好相應登記表,並分析原因,作好總結。若因用戶端的問題,要給用戶講清楚該注意什麼,該如何避免類似故障再次發生。
(三) 維護禁忌
1. 沒有依據或許可,隨意更改或分配IP地址。
2. 沒有分析,沒有思考,隨意動線路和設備。
3. 沒有真正找到原因就開始重作RJ45頭。
4. 動手前准備不充分,導致最後不能還原。
5. 治標不治本。
6. 不分析,不總結
7. 不標識。
三、 網路配線間管理
1. 網路配線間(以下簡稱配線間)是學院網路的轉接點,是學院安全、保衛及保密的重要防範部位。網管中心的網路管理員負責配線間網路設備的日常管理,網路配線間的網路連接設備,其他部門無權動用。
2. 嚴禁無關人員進入配線間。其他人員因工作需要進入配線間,須經相關部門同意,由網路管理員陪同進入工作,並進行記錄。
3. 網路配線間的設備要擺放整齊,網線連接有序,所有網線均要有標記,所注符號與網路設備一一對應,並有文檔記載。
4. 每月清掃一次配線間,不得在配線間吸煙、喝水、吃零食。不得在配線間放置與工作無關的物品。 要放置氣體滅火設備。
5. 未經許可任何人不得將其他電器接在配線間網路設備電源上;網路設備不得接到其他電源上工作。
6. 網路管理員定期巡視、檢查配線間的設備運行情況,發現問題及時解決並上報,將情況進行記錄。
7. 任何人不得擅自進入配線間;嚴禁擅自改動線路配置及挪用網路設備;嚴禁擅自攜帶設備接入網路。一經發現,將報學校有關部門予以處理。
四、 校園網日常運行維護
(一) 網路安裝維護管理
1. 網路安裝維護工作將進行統一歸口管理,所有網路安裝維護工作都需要事先與網管中心聯系並進行登記,網管中心將指定專人負責這項工作;
2. 網管中心將在2個工作日之內做出響應,並安排技術人員進行網路安裝維護;
3. 凡未經網管中心認可的安裝維護工作,將視為與網管中心無關;
4. 網管中心將詳細記錄安裝維護的工作過程、用戶反饋、安裝維護質量等資料,並建立安裝維護記錄;
5. 根據有關規定和要求,做好網路有害信息的防範工作,並做好相應的記錄;
6. 在考核網路安裝維護人員工作時,網管中心將把安裝維護記錄作為一個重要依據。
(二) 網路運行管理
1. 保證網路通暢是網路正常運行的基本要求,網管中心將不定期對網路運行狀況進行調查並收集用戶反饋意見,建立網路運行記錄,詳細記錄每天的網路運行狀況,網管中心將指定專人負責這項工作;
2. 若我校在工程建設和日常校舍維護時確需斷開網路的,需要事先向網管中心提交書面申請,申請中必須寫清楚申請斷網的理由、何時斷網、持續時間等內容。經網管中心批准後才能進行所需的建設和維護工作,在斷網前網管中心將在主頁上、學院宣傳欄的顯著位置發出明確通告,並將記錄備案;
3. 若由於互聯網高速接入運營商的原因需要斷網的,若已經得知斷網消息的,必須在斷網之前及時發出通告,並報網管中心備案;
4. 在斷網前沒有事先申請報批、或者沒有事先發出斷網通知、或者無故出現網路阻塞等情況,若經網管中心調查分析,並不存在高速接入運營商的原因或線路設備突發事故的,將視為網路工作人員的責任事故。對責任事故的當事人,將根據有關規定進行處理,並記錄在案;
5. 根據有關規定和要求,做好網路有害信息的防範工作,並做好相應的記錄。
6. 在考核網路工作人員工作時,網管中心將把網路運行記錄作為一個重要依據。
五、 校園網值班
宜賓學院校園網是學院信息系統的基礎設施,是實現學院教學、科研、咨詢、管理現代化的基礎技術支持系統。為確保學院計算機網路系統安全正常運行,保障校園網信息暢通,特對網路維護和網路安全值班做出如下規定:
1. 值班人員必須遵守學院和部門的各項規章制度,遵守職業道德,嚴守保密規則,注意保守國家和部門的機密。
2. 值班人員嚴格實行交接班制。交接班時應查看上一班的工作記錄,交班者對未處理的事件應說明原因,接班者應做好記錄,並檢查所交給的設備、通訊工具的運行狀況;交接班後,接班者成為所有責任人。
3. 值班遵循「首問負責制」,第一級是安全運行值班人員,可以是網管中心值班人員兼任;第一級值班人員將安全事件向上一級提交後,應該全程跟蹤對該事件的處理。事件和問題的移交是交接班的最為重要的內容之一。
4. 值班人員要隨時監視網路、校園網主頁運行情況,發現網路運行異常或校園網主頁受到攻擊時,應及時向相關主管人員報告,並做好記錄;未經主管人員批准不得擅自更改網路配置和網站的內容。
5. 值班人員每隔一時間段需對學院主頁和各系科主頁刷新一次,同時對網速進行測試,並對測試界面進行備份。
6. 對用戶反映的網路問題原則上要及時處理,出外維護時,確保通訊暢通;因特殊情況不能及時處理的,應給用戶做好解釋。
7. 值班人員在值班時間不得帶非工作人員進入網路中心機房,凡進入網路機房工作的人員,必須做好工作記錄,認真填寫工作日誌。
8. 嚴禁在值班時間內內玩電腦游戲、下載與工作無關的文檔;嚴禁私自在網路中心伺服器上安裝與本工作無關的軟體,以防病毒感染。
9. 值班人員必須嚴格遵守安全、防火、防盜制度,定期檢查消防設施,發現問題及時報告有關部門予以解決,離開時察看燈、空調、門、窗、鎖等是否關閉好。
如果因為違反以上禁忌而造成網路故障的,將根據學院和部門有關規定追究相關人員的責任。