规章制度

规章制度

当前位置: 首页 > 规章制度 > 部门制度 > 正文

互联网网络安全应急预案

作者: 来源: 发布时间:2024年11月20日 16:00 点击次数:[]

为提高应对突发互联网网络安全能力,维护网络安全和社会稳定,保障我校校园网络正常运行,特制定本预案。

一、根据互联网网络安全的发生原因、性质和机理,互联网网络安全主要分为以下三类:

1)攻击类事件:指互联网网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。

2)故障类事件:指互联网网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致互联网网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

二、建立应急联动机制

发生一般互联网网络安全事件,事发半小时内向单位主管领导口头报告,在1小时内向政府信息科书面报告;较大以上互联网网络安全事件或特殊情况,立即报告。

三、 应急处理流程出现灾情后值班人员要及时通过电话、传真、邮件、短信等方式通知我校领导及相关技术负责人。

值班人员根据灾情信息,初步判定灾情程。能够自身解决,要及时加以解决;如果不能自行解决故障,由单位领导现场指挥,协调各部门力量,按照分工负责的原则,组织相关技术人员进入抢险程序。

3.1病毒爆发处理流程

对外服务信息系统一旦发现感染病毒,应执行以下应急处理流程:

(1)立即切断感染病毒计算机与网络的联接;

(2)对该计算机的重要数据进行数据备份;

(3)启用防病毒软件对该计算机进行杀毒处理,同时通过防病毒软件对其他计算机进行病毒扫描和清除工作;

(4)如果满足下列情况之一的,应立即向本单位信息安全负责人通报情况,并向政府办信息科报告:

1)现行防病毒软件无法清除该病毒的;

2)网站在2小时内无法处理完毕的;

3)业务系统或办公系统在4小时内无法处理完毕的。

4)恢复系统和相关数据,检查数据的完整性;

5)病毒爆发事件处理完毕,将计算机重新接入网络;

6)总结事件处理情况,并提出防范病毒再度爆发的解决方案;

7)实施必要的安全加固。

3.2网页非法篡改处理流程

本单位对外服务网站一旦发现网页被非法篡改,应执行以下应急处理流程:

1)发现网站网页出现非法信息时,值班人员应立即向本单位信息安全负责人通报情况,并立即向公安局网监大队报告。情况紧急的,应先及时采取断网等处理措施,再按程序报告;

2)本单位信息安全负责人应在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计记录;

3)公安局网监大队追查非法信息来源,教育技术中心做好各种相关的配合工作,必要时协调相关部门或公司来协助解决。


上一条:校园邮箱使用规范

下一条:校园网络信息安全管理制度