讀書筆記吧

導航欄

×
你的位置: 筆記網 > 讀書筆記 > 導航

讀書筆記|網絡中斷應急預案(合集十二篇)_網絡中斷應急預案

發表時間:2019-07-12

網絡中斷應急預案(合集十二篇)。

網絡中斷應急預案 篇1


隨著互聯網的普及和發展,網絡運行安全問題也愈發突出。網絡攻擊、數據泄露、黑客入侵等問題頻頻發生,對個人和企業的利益造成了巨大的威脅。在這個時代,建立一套完善的網絡運行安全應急預案,對保護網絡的安全至關重要。


網絡運行安全應急預案,指的是對網絡安全問題進行早期預防和有效應對的一整套措施和計劃。它關注的是網絡安全事件的發生、應急響應和恢復,以確保網絡系統的正常運行。下面,將詳細介紹網絡運行安全應急預案的內容和實施步驟。


網絡運行安全應急預案的編制非常重要。該預案應包括明確的責任分工和應急級別劃分,明確各部門和個人的職責和權責,以便在發生安全事件時能夠做到統一行動。同時,預案還應包括完善的預警機制和安全漏洞的識別及修復方法,以提前發現和消除潛在的安全隱患。


網絡運行安全應急預案的實施步驟應包括以下內容:


1. 安全檢測與預防:網絡系統應定期進行安全檢測,發現安全漏洞和異常活動及時修復和處置。同時,建立健全的安全防護系統,包括防火墻、入侵檢測系統等,提高網絡的安全性。


2. 事件監測與分析:建立安全事件監控系統,實時監測網絡的安全狀態。對于異常事件,進行快速響應和分析,確定事件的來源和影響,從而采取相應的措施。


3. 應急響應與處置:安全事件發生后,預案起到了至關重要的作用。根據安全事件的嚴重程度,調動相應的應急資源,對事件進行處理和處置,盡快恢復網絡的正常運行。應急響應的關鍵是迅速的反應和協調一致的行動。


4. 事后總結與改進:每次安全事件發生之后,都需要進行事后的總結和評估,了解事件的原因和處理不當的地方,進一步完善預案。同時,通過對已經發生的安全事件進行分析和研究,改進安全措施,提高網絡運行的安全性。


還需要注意一些特殊情況的應急預案制定。比如,在重要網絡設備故障或者網絡災難(如地震、火災)發生等情況下,需要制定相應的應急預案,以應對突發事件的發生,保證網絡系統的可用性和安全性。


小編認為,網絡運行安全應急預案是保障網絡安全的必備措施。它的編制和實施能夠有效預防和應對網絡安全事件,保護個人和企業的利益。因此,每個組織和個人都應高度重視網絡安全,并制定適合自己的網絡運行安全應急預案,才能更好地保障網絡系統的正常運行和數據的安全。

網絡中斷應急預案 篇2

為了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論占領各種網絡信息傳播載體,形成學校網絡輿情預警防范和監測引導機制,根據《全國人民代表大會常務委員會關于維護互聯網安全的決定》、《關于加強和改進互聯網管理工作的意見》,結合我校工作實際,特制定本預案。

一、適用范圍

本預案適用于處置網絡上出現的對學校社會聲譽、教學秩序、事業發展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的相關信息等突發網絡輿論情況。

二、工作原則

1.統一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統籌安排,成立專門領導小組加強組織協調。

2.預防為主原則。學校各處室、年級組、教研組應做好網絡輿情突發的預防工作。

3.協同一致原則。各處室、年級組、教研組應充分發揮職能作用,密切配合,協同一致,處置好網絡輿情突發事件。

三、組織機構和保障

1.東案小學網絡應急輿情處置工作領導小組組成:

組 長:***

副組長:***

成 員:各科室負責人

2. 領導小組下設辦公室,全面負責日常工作及領導小組交辦的事宜。

四、處置程序及辦法

(一)研判預警。學校信息處及其他處室對本校可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。

(二)快速反應。學校處室發現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成匯報材料,并做到30分鐘內口頭匯報和90分鐘內書面匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。

(三)分類處置。面對網絡媒體出現的突發重大網絡輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:

1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規進行辦理、提出答復意見,經學校主要領導和學校安全工作領導小組審定后統一回復; 能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。

2、屬對學校某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況; 對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。

3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節惡劣者按學校相關校規校紀給予處罰,如屬于校外人員商請執紀執法部門依紀依法查處。

4、屬對推動學校改革、發展、穩定工作有重要積極意義類的,要積極采納建議并按要求予以回復。 (四)動態跟蹤。學校要落實專人對突發重大輿情及處置后的事態實行動態跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發生。

(五)總結評估。在網絡輿情被消除或趨于平穩后,學校網絡應急輿情處置工作領導小組要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。

五、后續工作

(一)善后處置

學校綜合治理領導小組指導做好突發事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。

(二)總結分析

學校綜合治理領導小組會同參與處置的相關部門(單位)對突發事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。

對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。

*****中心小學

網絡中斷應急預案 篇3

網絡病毒應急預案



隨著互聯網的普及和應用范圍的不斷擴大,網絡病毒的威脅也逐漸加劇。網絡病毒是一種能夠自我復制并感染計算機及網絡的惡意軟件,給個人、企業和組織的信息系統帶來嚴重的損害。為了應對網絡病毒的威脅,建立一套完善的網絡病毒應急預案顯得尤為重要。



一、制定預案的目的和重要性



制定網絡病毒應急預案的目的在于提高對網絡病毒的應對能力和應急能力,減少網絡病毒對信息系統的危害。預案的實施可以快速準確地判斷并清除病毒,降低信息系統中斷的風險,并在病毒攻擊后恢復系統的正常運行。預案的重要性在于:



1. 提高防范意識:預案的制定過程中需要參與的人員了解網絡病毒的威脅和攻擊手段,從而提高對網絡病毒的防范意識和應對能力。



2. 快速響應:通過制定預案,可以提前確定各個環節的責任人和行動方案,確保在網絡病毒攻擊時能夠快速做出決策,并進行有效的應對措施。



3. 最小化損失:在網絡病毒攻擊時,及時清除病毒和恢復系統正常運行可以減少信息資產的損失,最大限度地減少經濟和聲譽損失。



二、建立網絡病毒應急預案



建立一套完善的網絡病毒應急預案需要以下幾個步驟:



1. 確定目標:首先需要確定制定預案的目標和范圍。預案可以包括預防、檢測、響應和恢復等方面,根據實際情況確定重點應對的類型和級別的網絡病毒。



2. 組建應急小組:根據組織的規模和特點,組建一支專業的網絡病毒應急小組,并明確各個成員的職責和權限。應急小組成員應包括網絡管理人員、安全專員、系統管理員和公關人員等。



3. 制定應急預案:應急預案應包括預案目標、組織機構、工作流程、協調溝通機制、人員配備和培訓、技術支持和設備準備等內容。應急預案要清晰明確、具體實用,包括預案編寫和修訂的時間節點和流程。



4. 定期演練和修訂:應急預案的有效性需要通過演練進行驗證,并根據演練結果不斷修訂和完善。應急預案演練可以定期組織,包括模擬不同類型的網絡病毒攻擊和模擬應急情況。



三、應急響應步驟



在網絡病毒被發現后,應按以下步驟進行應急響應:



1. 確認病毒類型:由專業人員對病毒進行分析和確認,確定其類型和特點。在此基礎上,制定相應的處理方案。



2. 隔離病毒:通過斷網、離線和隔離感染主機等方法,防止病毒進一步傳播,并確保信息系統的安全。



3. 清除病毒:根據病毒類型和感染程度,采取相應的清除手段,包括殺毒軟件、補丁升級或系統重裝等。



4. 恢復系統:在清除病毒后,及時對受感染的系統進行修復和恢復,保持其正常運行,同時建立有效的防御機制,防止再次感染。



5. 信息共享和總結:將應急響應過程中的經驗和教訓進行總結和歸檔,及時與相關單位和組織進行信息共享,為應對類似事件提供參考和借鑒。



總結:



網絡病毒的威脅與日俱增,建立完善的網絡病毒應急預案對保護信息系統的安全至關重要。預案的制定需要充分的了解網絡病毒的特點和攻擊方式,并根據實際情況進行個性化的定制。同時,定期演練和修訂預案,加強應急響應能力的培訓和技術支持,為保護信息系統的安全提供有力的保障。

網絡中斷應急預案 篇4

網絡數據應急預案,是指在網絡數據安全事件發生時,為保障網絡系統穩定運行和數據安全,制定的一套應急處置措施和流程。網絡數據在現代社會中扮演著重要的角色,一旦發生數據泄露、攻擊等問題,將對個人、企業甚至國家帶來嚴重影響,所以建立完善的網絡數據應急預案顯得尤為重要。


一份好的網絡數據應急預案應該包括預案的編寫和演練。預案的編寫需要考慮到各種可能發生的網絡安全事件,如數據泄露、黑客攻擊、病毒感染等,對每種事件進行詳細的描述和分析,并制定相應的應急處置措施。預案的編寫需要由專業人員參與,結合實際情況進行細化和完善。同時,為了確保預案的有效性,必須定期進行演練,讓相關人員熟悉應急流程,提高應對網絡安全事件的能力。


網絡數據應急預案還應該包括監測預警系統的建設。通過監測預警系統,可以對網絡系統進行實時監測,及時發現和預防可能的安全風險。網絡數據應急預案中應指明監測預警系統的建設方法和流程,以及相應的技術要求。監測預警系統的建設需要包括安全監測設備的配置、事件監測與分析技術的應用等方面,以確保系統的穩定和可靠性。


另外,網絡數據應急預案還應包括應急響應機制的建立。應急響應是指在網絡安全事件發生時,立即啟動的一系列應對措施。在網絡數據應急預案中,應規定各種不同級別的應急響應措施和流程,以確保安全事件能夠迅速得到應對和解決。應急響應機制的建立需要包括人員的配置、指揮體系的建立、應急設備的準備等方面,以提高應急響應的效率和能力。


網絡數據應急預案還應包括恢復和整改措施的規定。一旦網絡安全事件發生,必須及時采取措施進行數據恢復和系統整改。網絡數據應急預案中應規定恢復和整改的流程和方法,明確責任人和時間節點。同時,還應包括應急事件追溯和事后總結,以便改進和完善相關的應急措施。


網絡數據應急預案是保障網絡數據安全的重要手段,它為網絡系統提供了一套完善的應急處置措施和流程。一個好的網絡數據應急預案既要考慮各種可能發生的安全事件,又要注重實踐操作和演練,確保預案的有效性。監測預警系統的建設和應急響應機制的建立都是實施網絡數據應急預案的重要組成部分。只有建立完善的網絡數據應急預案,才能有效應對網絡安全事件,保障網絡系統和數據的安全性。

網絡中斷應急預案 篇5



隨著互聯網的廣泛應用,網絡調研已成為獲取信息的重要手段之一。然而,在網絡調研過程中,由于各種不可預見的原因,可能會發生一些突發的緊急情況,這就需要有一套完善的應急預案來應對。本文將詳細說明網絡調研應急預案的制定和應用。



一、背景與意義



網絡調研是利用互聯網技術和工具進行信息收集和數據分析的一種方法。它具有快速、精確、成本低等優點,已廣泛應用于各個領域。然而,網絡調研過程中可能會遇到各種問題,如網絡故障、信息泄露、病毒攻擊等,這些問題可能會導致調研結果的失真、泄露私密信息甚至對機構造成損失。因此,制定一套科學的網絡調研應急預案顯得尤為重要。



二、網絡調研應急預案的基本原則



1. 預案的制定需要充分考慮到各種可能發生的緊急情況,特別是針對網絡調研中常見的問題進行詳細規定。



2. 預案要與機構的實際情況相結合,應根據機構的規模、調研范圍和人員構成等制定相應的應急預案。



3. 預案的內容要簡明扼要,便于操作,不拖延應急處理時間。預案中所列出的應急流程和措施要明確具體。



4. 預案的制定需要多部門的合作,包括網絡技術部門、安全管理部門和調研人員等,共同協調解決網絡應急問題。



三、網絡調研應急預案的制定步驟



1. 需要進行全面的調研與分析,了解網絡調研過程中可能會遇到的問題和可能導致的緊急情況,統計集中的問題和災害類型。



2. 設定網絡調研的安全目標,即網絡調研過程中應達到的安全程度,例如確保調研數據的完整性、保護用戶隱私等。



3. 制定網絡調研應急處理流程,包括發生緊急情況時的報告流程、處理流程以及后續監測和修復工作等。



4. 網絡調研應急處理措施的制定,包括網絡防護、數據備份和恢復、應急響應等。預案中需要明確責任分工和應急處理的具體方法。



5. 組織網絡調研應急演練,通過實際演練來驗證預案的有效性和操作性。演練包括模擬緊急情況的發生,調動相應的應急資源進行處理。



四、網絡調研應急預案的應用



1. 在網絡調研前,要對預案進行宣傳和培訓,讓所有參與調研的人員都了解預案內容和操作流程。



2. 在網絡調研過程中,要定期進行演練,提高應急處理的效率和應對突發狀況的能力。



3. 發生緊急情況時,要迅速啟動應急預案,按照規定的流程和措施進行應急處理。



4. 調研結束后,要及時總結和評估應急預案的效果,及時調整和完善預案。



五、網絡調研應急預案的意義與成效



1. 預案的制定能夠提前識別并解決網絡調研中可能發生的緊急情況,減少損失和風險。



2. 預案的制定能夠提高網絡調研的效率和質量,保障調研結果的準確性和可靠性。



3. 預案的制定能夠加強網絡安全意識和保護意識,提高組織機構的信息安全能力。



結語



網絡調研應急預案是一項重要的工作,它是對機構信息安全保護措施的加強和完善。預案的制定需要全面考慮各種可能發生的緊急情況,明確責任分工和應急處理措施,經過有效的應用和演練,能夠提高網絡調研的效果和安全性,保障調研結果的可靠性和機構的信息安全。只有通過科學合理的預案制定和應用,才能更好地利用網絡調研的優勢,為社會和經濟發展提供更多的價值。

網絡中斷應急預案 篇6

為貫徹落實中央、省、市有關網絡安全工作的精神,進一步完善我局網絡安全保障體系,切實提高網絡安全防護能力和水平,根據《福州市審計局關于進一步加強網絡安全工作的意見》,結合我局實際,制定應急預案如下:

為保障我局網絡和信息安全,預防和遏制網絡突發事件的發生,消除突發事件造成的危害和影響,根據有關要求,按照“統一領導、統一指揮、各司其職、整體作戰、保障安全”的原則,建立健全信息安全應急響應機制,有效預防和及時控制網絡安全事件的危害和影響,制定我局的網絡信息安全應急處置預案。

本預案以《中華人民共和國網絡安全法》《中華人民共和國計算機信息系統安全保護條例》《國家網絡安全事件應急預案》和《福建省審計廳網絡安全事件應急預案》等為指導思想,總結工作中行之有效的經驗,以構建預防為主、防治結合的網絡信息安全長效管理與應急處理機制為根本,以保證系統安全穩定運行為目標,努力將網絡安全工作納入制度化、科學化和規范化的軌道,提高快速反應和應急處理能力。

本應急處置預案適用于福州市審計局各網的網絡信息安全應急處置。根據事件分級原則,我局網絡安全事件分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。

1、預防為主。通過建立健全網絡及信息安全管理制度,組織較好的安全設施建設,開展網絡安全日常監測,組織網絡安全測評,加強信息系統安全教育,預防網絡信息系統安全事故的發生。

2、分級負責。建立局領導統一指揮、計算機審計處、辦公室等各處室(中心)和值班人員積極配合的審計網絡信息系統應急機制。

3、果斷處置。一旦發生網絡信息系統安全事故,應迅速啟動應急措施,盡最大努力減少損失,盡最快速度恢復網絡信息系統的安全運行。

局網絡安全工作領導小組負責統籌領導網絡安全事件應急處置工作,具體通過網絡安全領導小組辦公室協調組織局網絡安全事件應對工作,建立健全全局聯動處置機制。值班人員、辦公室、計算機處和相關處室單位按照職責分工負責相關網絡安全事件應對工作。

1、督促落實局網絡安全與信息化領導小組的決定和措施;

2、全面開展網絡安全事件的預防、監測、報告、應急準備、應急處置和事后恢復與重建工作;

3、擬訂網絡安全事件相關工作規劃和應急預案;

4、督促檢查各處室、單位,指導各縣(市)區審計機關信息安全工作;

5、匯總有關網絡安全事件的各種重要信息,進行綜合分析,并提出建議。

1、加強信息安全監測、分析和預警工作,建立網絡安全事件報告制度。當網絡安全事件發生后,值班人員或相關處室單位等立即報告網絡安全工作領導小組辦公室(計算機處)。

2、網絡安全工作領導小組辦公室立即組織斷開網絡,并啟動應急預案,控制事態,消除隱患。及時向網絡安全工作領導小組組長報告,對于初判為較大及以上網絡安全事件的,立即報告市網安部門和上級審計機關。

網絡安全工作領導小組辦公室接到網絡安全事件報告后,立即組織調查核實,并將有關情況及時向組長報告。組織人員進一步進行情況綜合分析,研究可能造成損害的程度,提出解決問題的對策。組長視情況召集協調會,研究制定行動方案,發布指示和命令。

積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網絡和重要信息系統建設要充分考慮抗毀性與災難恢復,制定并不斷完善信息安全應急處理預案。針對基礎信息網絡的突發性、大規模安全事件,各相關部門建立制度化、程序化的處理流程。

網絡安全事件分級的參考要素包括信息密級、公眾影響和資產損失三項。各參考要素分別說明如下:

1、信息密級是衡量因信息失竊或泄密所造成的信息安全事件中涉及信息的重要程度的要素;

2、公眾影響是衡量信息安全事件所造成的負面影響范圍和程度的要素;

3、資產損失是衡量恢復系統正常運行和消除信息安全事件負面影響所需付出資金代價的要素。

網絡安全事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。

IV級:審計局機關各處室、下屬單位范圍內出現并可能造成損害其他網絡安全的事件。

III級:審計局機關各處室、下屬單位范圍內的信息系統、重點網站等正常運作受到大面積影響和沖擊。

II級:審計局機關各處室、下屬單位范圍內的基礎網絡、重要信息系統、重點網站癱瘓,并且縱向或橫向延伸可能造成嚴重社會影響或較大經濟損失。

I級:敵對分子利用信息網絡進行有組織的大規模的宣傳、煽動和滲透活動;或者局機關各處室、下屬單位范圍多地點或多地區基礎網絡、重要信息系統、重點網站癱瘓,并且已經造成或可能造成嚴重社會影響或巨大經濟損失的網絡安全事件。

發生網絡安全事件(I級~IV級)后,網絡安全工作領導小組辦公室啟動相應預案,并負責指揮和進行應急處置工作。

事件發生單位和現場應急處理工作,應盡最大可能收集事件相關信息,區別事件類別,確定事件來源,保護證據,以便縮短應急響應時間。

檢查威脅造成的結果,評估事件帶來的影響和損害:如檢查系統、服務、數據的完整性、保密性或可用性,檢查攻擊者是否侵入了系統,以后是否能再次隨意進入,損失的程度,確定暴露出的主要危險等。

抑制事件的`影響進一步擴大,限制潛在的損失與破壞。可能的抑制策略一般包括:關閉服務或關閉所有的系統,從網絡上斷開相關系統,修改防火墻和路由器的過濾規則,封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網絡的通路,提高系統或網絡行為的監控級別,設置陷阱,啟用緊急事件下的接管系統,實行特殊“防衛狀態”安全警戒,反擊攻擊者的系統等。

1、審計管理系統等出現異常,無法正常服務時,首先由計算機審計處與福建省審計廳OA服務辦聯系聯系溝通,確定故障原因,配合福建省審計廳OA服務辦解決問題。(福建省審計廳OA服務辦聯系電話xx)。

2、東部辦公區電子政務云平臺存儲設備與云平臺網絡發生故障時,首先與東部辦公區電子政務云平臺值班電話聯系溝通,確定故障原因,配合東部辦公區電子政務云平臺解決問題。(東部辦公區電子政務云平臺值班聯系電話xx)。

3、計算機、服務器硬件設備無法正常運行時,首先檢查服務器設備故障報警指示燈狀態,初步確定故障原因,使用配套系統硬件檢測軟件檢查確定具體部位。如果不能自行排除,應立即與各設備服務商聯系排除故障。(惠普官方維修電話xxx;戴爾官方維修電話xxx)

4、網絡設施或安全設備發生故障時,首先檢查分析故障原因,初步判斷故障性質,采取重啟設備、已備份配置啟動設備等方法排除故障。對不能排除的,區分故障設備,審計專網防火墻及時聯系網神科技有限公司福建省分公司,互聯網防火墻及時聯系網康科技有限公司福建省分公司,確保網絡暢通。(網神科技有限公司福建省分公司維修電話xx;網康科技有限公司福建省分公司維修電話xxxx)

5、門戶網站、微信公眾號等政務新媒體出現非法信息或無法正常運行等異常,要立即通過計算機審計處向福州市網站管理部門反映情況,并積極會同相關部門及時追查非法信息來源并及時處理。緊急情況下,可在保全證據的前提下,采取先刪除非法信息,再按程序報告的處置措施。(網站管理部門值班電xxx)

1、安全事件進行最初的應急處置以后,應及時采取行動,抑制其影響的進一步擴大,限制潛在的損失與破壞,同時要確保應急處置措施對涉及的相關業務影響最小。

2、安全事件被抑制之后,通過對有關事件或行為的分析結果,找出其根源,明確相應的補救措施并徹底清除。

3、在確保安全事件解決后,要及時清理系統、恢復數據、程序、服務,恢復工作應避免出現誤操作導致的數據丟失。

網絡安全事件發生時,應及時向網絡安全工作領導小組匯報,并在事件處置工作中作好完整的過程記錄,及時報告處置工作進展情況,保存各相關系統日志,直至處置工作結束。

系統恢復運行后,網絡安全工作領導小組辦公室對事件造成的損失、事件處理流程和應急預案進行評估,對響應流程、預案提出修改意見,總結事件處理經驗和教訓,撰寫事件處理報告,同時確定是否需要上報該事件及其處理過程,需要上報的應及時準備相關材料;屬于重大事件或存在非法犯罪行為的,第一時間向公安機關相關部門報案。

重視網絡信息系統的建設和升級換代,加強技術管理,確保網絡安全整體方案的不斷完善,聘請信息安全顧問為應急處置過程和重建工作提供咨詢和技術支持,確保網絡信息系統的穩定與安全。

網絡安全工作領導小組辦公室不定期組織有關專家和科研力量,開展應急運作機制、應急處理技術、預警和控制等研究,推廣和普及新的應急技術。

重視信息安全隊伍的建設,并不斷提高審計人員的信息安全防范意識和技術水平,確保安全事件應急處置過程和重建工作中技術人員的在崗與防護能力。

根據網絡及信息系統安全預防和應急處置工作的實際需要,提出年度應急處置工作相關設備、工具軟件和技術支撐服務所需經費,并納入年度部門預算,給予資金保障。

不定期舉辦網絡與信息安全知識培訓,加強干部職工的計算機操作、信息技能、網絡和信息安全等相關知識的宣傳普及,增強預防意識和簡單應急處置能力。

為確保信息安全應急預案有效運行,不定期地舉辦不同層次、不同類型的培訓班或研討會,以便不同崗位的應急人員都能全面熟悉并掌握信息安全應急處理的知識和技能。

為提高網絡安全事件應急響應水平,不定期組織預案演練;檢驗應急預案各環節之間的通信、協調、指揮等是否符合快速、高效的要求。通過演習,進一步明確應急響應各崗位責任,對預案中存在的問題和不足及時補充、完善。

網絡安全工作領導小組辦公室對預案實施的全過程進行監督檢查,督促各單位按本預案指定的職責采取應急措施,確保及時、到位。

發生重大網絡安全事件的處室、單位應當按照規定及時如實地報告事件的有關信息,不得瞞報、緩報或者授意他人瞞報、緩報。任何單位或個人發現有瞞報、緩報、謊報重大信息安全事件情況時,有權直接向網絡與信息安全小組舉報。

應急行動結束后,網絡安全工作領導小組辦公室對相關成員單位采取的應急行動的及時性、有效性進行評估。

在發生重大網絡安全事件后,有關責任單位、責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,將予以通報批評;對造成嚴重不良后果的,將視情節由有關主管部門追究責任領導和責任人的行政責任;構成犯罪的,由有關部門依法追究其法律責任。

本預案所稱網絡安全事件,是指由于自然災害、設備軟硬件故障、內部人為失誤或破壞、黑客攻擊、無線電頻率干擾和計算機病毒破壞等原因,關系到國計民生的基礎性網絡及重要信息系統的正常運行受到嚴重影響,出現業務中斷、系統破壞、數據破壞或信息失竊或泄密等現象,以及境內外敵對勢力、敵對分子利用信息網絡進行有組織的大規模的宣傳、煽動和滲透活動,或者對國內通信網絡或信息設施、重點網站進行大規模的破壞活動,在國家安全、社會穩定或公眾利益等方面造成不良影響以及造成一定程度直接或間接經濟損失的事件。網絡安全事件的主體是指網絡安全事件的制造者或造成網絡安全事件的最終原因。網絡安全事件的客體是指受信息安全事件影響或發生信息安全事件的計算機系統或網絡系統。依據計算機系統和網絡系統的特點,信息安全事件的客體可分為信息系統、信息內容和網絡基礎設施三大類。

本預案通過演習、實踐檢驗,以及根據應急力量變更、新技術、新資源的應用和應急事件發展趨勢,及時進行修訂和完善。

本預案自印發之日起實施,原《福州市審計局網絡及信息安全應急預案》(榕審〔20xx〕67號)同時廢止。

網絡中斷應急預案 篇7

1.強化組織機構,加強管理控制:

幼兒園成立以園長為組長的網絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。

2.加強業務培訓,提高防范水平:

積極開展相關培訓提高網管員的網絡管理水平,定期對教師開展互聯網安全和文明上網的宣傳教育,提高全體教師上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網上有害信息的良好氛圍,保證幼兒園網絡系統安全運行,更好地為教育科學服務。

加強網絡安全建設,網絡管理員加強檢查,及時發現網絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網絡系統防御攻擊的能力,盡量避免網絡、病毒等的攻擊事件。

3.執行審查制度,保證新聞真實健康:

園內通訊報道工作落實專人負責,經同意后方能發布或傳送。未經園長同意而發布的有損于幼兒園和社會形象的言論,發布人要負法律責任,并按有關規定追究責任。同時在新聞發布系統上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發布合法的消息。

網絡中斷應急預案 篇8

(一)研判預警。學校信息處及其他處室對本校可能引發重大網絡輿情的突發事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。

(二)快速反應。學校處室發現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成匯報材料,并做到30分鐘內口頭匯報和90分鐘內書面匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。

(三)分類處置。面對網絡媒體出現的突發重大網絡輿情,按照信息內容的不同,在嚴格執行保密法律法規、新聞宣傳紀律等規定的基礎上,需按以下不同辦法分類處置:

1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規進行辦理、提出答復意見,經學校主要領導和學校安全工作領導小組審定后統一回復; 能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。

2、屬對學校某一突發事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況; 對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續惡意傳播或炒作的,商請執紀執法部門依紀依法查處。

3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節惡劣者按學校相關校規校紀給予處罰,如屬于校外人員商請執紀執法部門依紀依法查處。

4、屬對推動學校改革、發展、穩定工作有重要積極意義類的,要積極采納建議并按要求予以回復。 (四)動態跟蹤。學校要落實專人對突發重大輿情及處置后的事態實行動態跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發生。

(五)總結評估。在網絡輿情被消除或趨于平穩后,學校網絡應急輿情處置工作領導小組要根據輿情的發生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。

網絡中斷應急預案 篇9

核心機房電力的保障一直是維護體系的頭等重要事項,通過實施應急發電演練,建立了可靠的應急預案機制,最大限度的降低電源中斷對網絡傳輸質量的影響。現分享核心機房電源中斷應急預案,希望分公司盡快建立一套統一指揮、職責明確、反應迅速、處置有力的機房安全保障機制。

組織架構:

責任領導、工程維護、網絡監控、網絡運維、質量管理等相關人員。

機房電源系統說明:

1、機房電力是兩路三相四線制供電,進線線纜規格為:RVV50x4+16x1銅芯護套線。

2、機房電源系統采用三級防雷系統,三級防雷分別位于電源進線端、UPS輸入前端。

3、機房現有兩臺60KVA-UPS電源,均處于正常運行狀態。

4、機房現有設備機柜已編號,均通過UPS電源和市電供電,每個機柜有獨立的20A空氣開關。空調、墻壁插座開關、應急燈、照明等都是單獨空開接市電。

5、運行中的UPS電源所帶負荷,在逆變運行狀態下能正常工作約4小時(已經過UPS放電測試)。

一、核心機房電源中斷預案

1、在接到停電通知的.情況下:

1)計劃性停電通知要確保綜合部、工維機房管理部對口人接到通知(提前將對口聯系人備案在物業處),機房管理員接到計劃停電通知后,升級到調度中心進行信息發送,同步進行郵件通知相應應急小組成員。并與負責組長及責任領導電話告知,確保已經接收到本次停電的時間及可能發生的情況。

2)維部進行發電應急預案小組成員通知,提前做好機房發電預案要求的準備工作,將相應的發電機、連接線、人員安排到位,各司其職,隨時待命現場,做發電準備工作。確保停電時刻的電力安全及機房用電的保障措施,提前調度安排好相應人員做好保障用電的措施。

3)計劃停電時間開始后,馬上啟動應急發電操作,按照機房發電操作步驟實施階梯供電的步驟,恢復市電保障。并進行現場值守及設備工作確認,確保全部正常后電話告知調度中心及維護體系領導。

2、在沒有接到任何通知,突然發生停電的情況下:確認停電線路,停電時刻,停電時間等要素,啟動核心機房發電應急預案。

1)值班網管工作流程:

⑴值班網管監控到核心機房停電,第一時間告知工維部、網絡部、運維部應急小組組長。信息傳達到工維部機房管理員(一主一備),告知停電開始時間。要求在停電5分鐘內將消息傳達到調度中心,各應急小組組長。如無法聯系上,進行升級到責任領導-工維部經理經理處。

⑵網管將停電信息電話傳達后,進行調度派單,確保全部的應急小組成員都收到本次故障停電的信息。然后進行機房中設備的檢查,包括:UPS設備主機、各核心設備、匯聚設備、服務器、語音系統等。檢查是否受影響。同時啟動機房降溫措施(降溫方案:初步為加裝抽排風設備、增加大風扇排風形成熱量流動降溫)

⑶實時監控設備及UPS工作情況,包括:電量下降情況,設備工作正常情況,每15分鐘通報一次電量情況。

2)運維部應急工作流程:

⑴運維應急同事接到故障通告后,第一時間往停電現場趕,到現場配合網管/工維部門進行設備儀器的檢查、客服語音系統的保障,應急發電的協助。

⑵現場配合進行機房降溫散熱措施實施,實時檢查網絡設備的工作情況。

3)運營質量管理應急工作流程:

⑴調度中心值班人員接到網管監控調度信息后,第一時間將故障信息記錄并發故障通告到相關應急成員,并電話通知各應急小組組長是否知悉。

⑵進行客服調度系統的設備工作運行系統檢查,特別語音系統級坐席電腦,是否有問題,如發現工作系統有異常,及時與運維應急小組成員溝通,進行檢查處理。

⑶實時關注故障工單流程進度登記,配合應急小組進行人員調度通告。

4)工維部應急工作流程:

⑴機房管理員第一時間往停電現場趕,同時進行電話溝通供電公司、物業方等,咨詢停電原因,是屬于計劃性還是突發性停電,預計停電時長,將咨詢清楚的結果反饋到應急小組成員中,電話聯系物業溝通好需要發電需求申請。

⑵工維應急小組組長接到時間后第一時間往停電現場趕,同時進行發電應急小組成員調度,安排第一時間到場工作開展,并升級通報告知主管領導,對口集團維護中心上報信息。

⑶工維應急小組成員接到停電時間后第一時間往停電現場趕,要求30分鐘內必須到場(住機房附近的人員往現場去,較遠同事可以進行打車往現場去),先行到處同事配合網管、運維同事啟動做好應急發電前的準備:連接線布放、接續、發電機發電前檢測油/電/水路檢查,確保正常。確保一切就緒后,確認可以進行發電操作后,按照發電操作流程進行發電恢復市電。

⑷網管將監控到停電的相應信息及級別同步發送到運營質量管理部調度崗,由調度崗將相應信息進行工維、運維、網絡關聯同事進行信息告知,同時報工維主管領導知悉。

5)應急機房發電操作流程:

⑴機房用電系統包括四方面:空調制冷、主/備UPS主機、照明系統、客服調度系統。

⑵發電前考慮4方面系統設備用電功率情況,為保障發電機帶動的正常,不能進行同步供電,要區分優先恢復的步驟實施,確認發電機的工作正常。在發電前將需要供電的“空調制冷、主/備UPS主機、照明系統、客服調度系統”的市電輸入主開關關閉。防止同步啟動時發電機的無法供電保證。

⑶啟動發電機,檢測發電輸出電流通斷,待發電機運行穩定后。

第一步啟動空調制冷系統的市電輸入開關,運維應急小組成員重新啟動空調主機(空調因為市電恢復后需要重新啟動)觀察空調制冷工作是否正常。

第二步啟動主UPS設備的市電輸入開關,觀察發電機運行穩定情況,主UPS主機工作穩定情況,網絡設備的工作正常與否。

第三步啟動客服系統的市電輸入開關,包括(客服坐席電腦、UPS設備、空調制冷等),觀察發電機運行穩定情況,設備恢復工作情況。

第四步啟動備UPS設備、市電照明的市電輸入開關,觀察發電機運行穩定情況,備UPS主機工作穩定情況,網絡設備的工作正常與否。

⑷發電機啟動,市電輸入正常后,網管將降溫系統的抽排風設備關閉,與運維同事進行所有設備的運行進行全面的檢查,確保設備已經是運行正常。

⑸發電機發起市電正常后,工維應急小組安排專人現場值守,及時關注發電機油量情況,同時與油品供應商確認油品配送要求及時間要求,并實時與供電部門確認市電恢復時間。

6)停電過程中突發事項預防:

⑴網管在停電時進行機房確認運行中的UPS工作組、設備組工作狀態。主/備UPS工作切換是否正常,在市電中斷時UPS是否已經開始進行供電保護。

⑵值班網管對機房中的所有設備進行全面檢查,確保所有的設備已經是有主備供電,市電中斷后UPS已經正常保障設備工作。同時對機房的溫度進行觀察,溫度是否突然升高。

⑶停電后,UPS處于逆變工作狀態,當班人員要每隔15分鐘觀察一次UPS的蓄電池容量、帶負荷情況、機房環境溫度,盡量使蓄電池容量大于60%,帶負荷小于85%(因為已經有自購發電機應急,盡快要求短時間發起電,減少UPS的放電過度)。

⑷發現機房環境溫度大于26℃。當以上指標不能保證時,要及時向機房管理員匯報,同時上報責任領導知悉,網管預案小組成員經過慎重討論,適時采取關閉不必要網絡的網絡設備、加強通風降溫等措施盡量延長關鍵設備運行時間。

網絡中斷應急預案 篇10

為切實做好網絡突發事件的防范和應急處理工作,進一步提高預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保我校網絡與信息安全,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神,結合我校實際情況,特制定本應急預案。

一、指導思想

認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急處置能力。

二、組織領導及職責

成立計算機信息系統安全保護工作領導小組

組長:白常寶(校長)副組長:鞠長波(副校長)

成員:

白薩如拉、包志文、蔡桂榮(主要負責安全疏散等)

李洪斌(主要負責水電暖設備安全)

周曉梅、趙玉彥(主要負責信息技術安全)

各教研組長(主要負責各辦公室應急處置的執行。)

李洪宇(網管員)

組長主要職責:負責召集領導小組會議,部署工作,安排、檢查落實計算機網絡系統重大事宜。

副組長負責計算機網絡系統應急預案的落實情況,處理突發事故,完成校領導交辦的各項任務。

三、安全保護工作職能部門

1.負責人:鞠長波

2.信息安全技術人員:李洪宇

四、應急措施及要求

1.教研室要加強對本室人員進行及時、全面地教育和引導,提高安全防范意識。

2.安全管理人員,嚴格執行有關計算機網絡安全管理制度,規范辦公室、計算機機房等上網場所的管理,落實上網電腦專人專用和日志留存。

3.信息所要建立健全重要數據及時備份和災難性數據恢復機制。

4.采取多層次的有害信息、惡意攻擊防范與處理措施。教研組長及辦公室成員為第一層防線,發現有害信息保留原始數據后及時刪除;信息組為第二層防線,負責對所有信息進行監視及信息審核,發現有害信息及時處理。

5.切實做好計算機網絡設備的防火、防盜、防雷和防信號非法接入。

附:應急處理措施指南

(一)當人為、病毒破壞或設備損壞的災害發生時,具體按以下順序進行:

1.判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接。

信息化領導小組召開會議,如認為事態嚴重,則立即向上級匯報事態進展,如有必要向公安部門報警。

2.黑客攻擊事件緊急處置措施

(1)當發現黑客正在進行攻擊時或者已經被攻擊時,首先進行斷網隔離,保護現場,并將有關情況向本單位信息化領導小組匯報。

(2)信息安全相關負責人應在接到通知后立即趕到現場,對現場進行分析,并做好記錄,必要時上報主管部門。必要時向公安部門報警。

3.病毒事件緊急處置措施

(1)當發現有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網絡上隔離開來。

(2)信息安全相關負責人員在接到通報后立即趕到現場。

(3)對該設備的硬盤進行數據備份。

(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

4.廣域網外部線路中斷緊急處置措施

(1)廣域網線路中斷后,值班人員應立即向信息安全負責人報告。

(2)信息安全相關負責人員接到報告后,應迅速判斷故障節點,查明故障原因。

(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。

(4)如屬電信部門管轄范圍,立即與電信維護部門聯系,要求修復。

(5)如有必要,向本單位信息化領導小組匯報。

5.局域網中斷緊急處置措施

(1)設備管理部門平時應準備好網絡備用設備,存放在指定的位置。

(2)局域網中斷后,信息安全相關負責人員應立即判斷故節點,查明故障原因,并向網絡安全組組長匯報。

(3)如屬線路故障,應重新安裝線路。

(4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

6.設備安全緊急處置措施

(1)如果能夠自行恢復,應立即用備件替換受損部件。

(2)如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。

(3)如果設備一時不能修復,應向本單位信息化領導小組匯報。

(二)當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

(三)當發生自然災害時,若因用電等原因引起火災,水電暖設備安全負責人應立即切斷電源,撥打119報警,安全領導小組組長組織人員開啟滅火器進行撲救。

安全疏散負責人負責組織相關人員為機房上課學生打開安全通道。組織學生及時疏散。

(1)對于初起火災,現場人員應立即實施撲救工作,使用滅火器具實施滅作

(2)火勢較大時,應立即撥打119火災報警電話和根據火災情況啟動有關消防設備,通知有關人員到場滅火;

(3)在保障人員安全的前提下,按上款保護數據及設備。

(五)其它

做好機房及戶外網絡設備的防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。

其它沒有列出的不確定因素造成的災害,可根據總的'安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

各成員日常職責:

組長:白常寶(校長)對網絡信息安全負總責,組織協調各成員完成好安全工作

副組長:鞠長波(副校長)執行組長下達的各項任務,組織日常網絡安全檢查,提出整改意見并組織實施

成員:白薩如拉、包志文、蔡桂榮:主要負責安全疏散等。了解網絡設備環境。了解微機室物理位置及微機室安全逃生路線。熟知信息技術課表,在自然災害發生時第一時間就可以確定微機室是否有學生需要疏散。如是需要組織人員協助逃生距離最遠的微機室內的學生進行疏散。

李洪斌:主要負責水電暖設備安全,日常檢查學校各水電暖設備安全運行情況。特別是微機室,室內管線多。了解學校各水電暖設備總開關位置,在發生自然災害等突發情況時,可以及時關閉需要關閉的總開關。防止跑水,觸電等二次傷害。

周曉梅、趙玉彥:主要負責信息技術安全。檢查網絡安全設備及維護情況,負責上報網絡安全及信息設備運行情況。及時發現安全隱患,提出整改意見并組織實施。

各教研組長:主要負責各辦公室應急處置的執行。日常了解本室的信息設備運行情況。在出現網絡問題時能簡單的自行處理和上報網絡運行和安全狀況。在出現網絡安全問題時負責執行學校及信息安全員下達的處置操作如斷網,殺毒等操作。

李洪宇(網管員)檢查維護本校信息設備的運行情況,對出現的設備問題進行及時的維護,在出現突發網絡安全事故時及時判斷并提出處置意見。

網絡中斷應急預案 篇11

招遠市交通運輸系統 網絡安全事件應急預案

一、總則

(一)編制目的

建立健全招遠市交通運輸系統網絡安全事件應急工作機制,提高應對網絡安全事件能力,預防和減少網絡安全事件造成的損失和危害,維護交通運輸安全和秩序。

(二)編制依據

《中華人民共和國突發事件應對法》、《中華人民共和國網絡安全法》、《國家突發公共事件總體應急預案》、《突發事件應急預案管理辦法》和《信息安全技術信息安全事件分類分級指南》(GB/Z 20986-2007)等相關規定。

(三)適用范圍

本預案所指網絡安全突發事件(以下簡稱突發事件)是指由于人為原因、軟硬件缺陷或故障、自然災害等,對網絡或者其中的數據造成危害,對交通運輸系統造成負面影響的事件。本預案適用于招遠市交通運輸系統發生突發事件的預防和應急處置工作。

(四)事件分類

根據網絡與信息安全突發事件的性質、機理和發生過程,主要分為以下三類:

1.自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡系統損壞。

2.事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡系統損壞。

3.人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統損壞,或是利用信息網絡進行有組織的大規模的反動宣傳、煽動和滲透等破壞活動。

根據突發事件的故障情況可以分為以下幾類: 1.通道與網絡故障;

2.主機設備、操作系統、中間件和數據庫軟件故障; 3.應用停止服務故障; 4.應用系統數據丟失;

5.機房電源、空調等環境故障;

6.大面積病毒爆發、蠕蟲、木馬程序、有害移動代碼等; 7.非法入侵,或有組織的攻擊; 8.自然災害或人為外力破壞;

9.信息發布和服務網站遭受攻擊和破壞; 10.其他原因。

(五)事件分級

1.Ⅰ級網絡與信息安全突發事件。對服務對象的生產、生活造成特別嚴重影響,影響服務對象數量超過本單位服務總用戶數量90%的;對本單位的管理和信息發布造成特別嚴重的影響,影響內部用戶數超過90%的;出現大面積的有害信息傳播,影響范圍大,性質惡劣,影響本單位內部用戶數超過90%的;涉及國家或單位利益的機密信息通過信息系統泄漏,造成特別重大影響的。

2.Ⅱ級網絡與信息安全突發事件。對服務對象的生產、生活造成嚴重影響,影響服務對象數量超過本單位服務總用戶數量50%,低于90%的;對本單位的管理和信息發布造成影響,影響內部用戶數超過50%,低于90%的;出現大面積的有害信息傳播,影響范圍大,影響各有關單位內用戶數超過50%,低于90%的;涉及國家或企業利益的秘密信息通過信息系統泄漏,造成重大影響的。

3.Ⅲ級網絡與信息安全突發事件。對服務對象的生產、生活造成影響,影響用戶數量超過本單位服務總用戶數量20%,低于50%的;對本單位的管理和信息發布造成影響,影響內部用戶數超過30%,低于50%的;出現大面積的有害信息傳播,影響范圍大,影響各有關單位內用戶數超過30%,低于50%的。

二、責任分工

(一)組織機構

成立由局主要負責人任總指揮,分管領導任副總指揮的招遠市交通運輸系統網絡安全應急指揮部(以下簡稱應急指揮部),負責對我市交通運輸系統突發事件應急指揮工作的組織領導。應急指揮部辦公室設在交通運輸局辦公室,負責網絡安全日常工作。

(二)指揮機制 應急指揮部主要職責

1.貫徹落實相關網絡安全法規、規定; 2.研究信息系統重大應急決策和部署;

3.宣布進入和解除應急狀態,決定實施和終止信息系統應急預案;

4.統一領導各級突發事件的應急處置工作。應急指揮辦公室主要職責

1.監督執行應急領導小組下達的應急指令和各項任務; 2.掌握應急處理情況,及時向應急指揮部報告應急處置過程中的重大問題;

3.監督落實應急預案的執行,在應急過程中協調有關科室和事業單位;

4.對網絡安全突發事件的有關信息進行匯總和整理; 5.組織制定應急工作相關制度、標準、規范和預案,定期組織評估和復核,并監督、檢查貫徹執行情況。

三、響應流程

(一)預警分級 網絡安全事件預警等級分為三級:由高到低依次用紅色、黃色和藍色表示,分別對應發生或可能發生Ⅰ、Ⅱ、Ⅲ三級網絡安全事件。

(二)預警監測

機關各科室、局屬各事業單位按照“誰主管誰負責、誰運行誰負責”的要求,組織對本單位運行的網絡系統開展網絡安全監測工作。

(三)預警研判和發布

各有關單位組織對網絡安全進行研判,認為需要立即采取防范措施的,應當及時通知有關部門和單位,對可能發生重大及以上網絡安全事件的信息及時向應急辦報告。各省(區、市)、各部門可根據監測研判情況,發布本地區、本行業的橙色及以下預警。

應急辦組織研判,確定和發布紅色預警和涉及多省(區、市)、多部門、多行業的預警。

預警信息包括事件的類別、預警級別、起始時間、可能影響范圍、警示事項、應采取的措施和時限要求、發布機關等。

(四)預警響應

Ⅰ級預警響應。應急辦組織預警響應工作,聯系局領導和有關單位,組織對事態發展情況進行跟蹤研判,研究制定防范措施和應急工作方案,協調組織資源調度和部門聯動的各項準備工作。應急指揮部實行24小時值班,相關人員保持通信聯絡暢通。加強網絡安全事件監測和事態發展信息搜集工作,組織指導應急支撐隊伍、各有關單位開展應急處置或準備、風險評估和控制工作,重要情況報市委、市政府辦公室。

Ⅱ級預警響應。啟動相應應急預案,組織開展預警響應工作,做好風險評估、應急準備和風險控制工作。各有關單位及時將事態發展情況報應急辦。

Ⅲ級預警響應。啟動相應應急預案,指導組織開展預警響應。

(五)響應結束

在同時滿足下列條件下,應急指揮部可決定宣布解除應急狀態:

1.各種網絡安全突發事件已得到有效控制,情況趨緩。2.網絡安全突發事件處理已經結束,設備、系統已經恢復運行。

3.上級應急部門發布的解除應急響應狀態的指令。4.事件相關單位向應急指揮辦公室報告應急處理已經結束,恢復正常生產工作秩序。

四、臨時處置權限

(一)發生網絡與信息安全突發事件后,事件發生單位立即啟動應急預案,本著盡量減少損失的原則,將應急事件盡快隔離,在不影響正常生產、經營、管理秩序的情況下,保護現場。

(二)應急指揮部接到網絡與信息安全突發事件的應急報告后,根據事件情況,立即啟動網絡安全突發事件應急預案。

(三)應急指揮部接到I級和II級網絡與信息安全突發事件報告后,根據事件的性質和影響向市政府應急領導小組報告,對需要上級歸口管理部門和市政府有關部門應急支持的事件,由應急領導小組開展應急協調。

五、應急支撐隊伍

(一)人員保障

加強網絡安全突發事件應急技術支持隊伍的建設,組建由年輕化、知識化、信息化年輕干部隊伍組成的應急支撐隊伍,不斷提高人員的業務素質、技術水平和應急處置能力。

(二)設備保障

應急行動所需的物資器材予以充分保障,以確保應急預案落到實處。堅持對應急設備器材進行定期維護保養,保證完好率達到95%以上,所需的物資應堅持定期補充和更換,始終保持其有效性。

(三)運行保障

1.正常運行中要加強對系統運行情況的監視,要做好軟、硬件等可能出現的異常情況的預控,及時發現異常情況; 2.各單位負責本單位計算機設備的運行工作,出現異常和故障及時向辦公室反映;

3.值班人員應加強對網絡各系統巡視,記錄完整,對異常情況正確判斷,及時聯系專業技術人員進行故障排除。

(四)資金保障

各有關單位應保障應急培訓、演練、添置應急裝備物資等所需經費。

六、事件評估

(一)后期觀察

1.I級網絡安全突發事件應急處理結束后應密切關注、監測系統2周,確認無異常現象。

2.II級網絡安全突發事件應急處理結束后應密切關注、監測系統1周,確認無異常現象。

3.III級網絡安全突發事件應急處理結束后應密切關注、監測系統2天,確認無異常現象。

(二)調查與評估

1.網絡安全突發事件應急處理結束后,影響到服務對象利益和國家安全的事件,按照各級政府及部門的要求配合進行事件調查。

2.網絡安全突發事件應急處理結束后,對按照相關規定要求需要成立調查組的事件,由負責人組織成立調查組,對事件產生的原因、影響進行調查和評估,對責任進行認定,提出整改建議。

3.網絡安全突發事件應急處理結束后,按照相關規定由各有關單位自行組織調查的,各單位對事件產生的原因進行調查,對產生的影響進行評估,對責任進行認定,提出整改措施。調查報告上報應急指揮辦公室。

(三)改進措施

1.網絡安全突發事件應急處理結束后,相關單位應組織研究事件發生的原因和特點、分析事件發展過程,總結應急處理過程中的經驗和教訓,進行應急處置知識積累,進一步補充、完善和修訂相關應急預案。

2.網絡安全突發事件應急處理結束后,相關單位應結合運行過程中的異常和事件,綜合分析信息系統中存在的關鍵點和薄弱點,提出該類事件的整改措施,制定整改實施方案并予以落實,整改措施和方案報應急指揮辦公室備案。

七、監督管理

(一)采取多種形式,有計劃地開展網絡安全突發公共事件應急和處置的宣傳教育活動,加強全體干部職工和從業人員安全防范意識的宣傳普及,提高防范意識和應急處置能力。

(二)加強對網絡安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作,并將網絡安全突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

(三)通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

(四)各有關的我要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。應急辦將不定期進行檢查,對各項制度、計劃、方案、人員、物資等進行實地驗證,并以演練的評定結果作為是否有效落實預案的依據。

八、附則

(一)本預案由市交通運輸局辦公室制定,辦公室根據實際情況,及時修訂本預案。

(二)本預案由市交通運輸局辦公室負責解釋。

(三)本預案自發布之日起實施。

招遠市交通運輸局

2018年4月18日

網絡中斷應急預案 篇12

網絡病毒應急預案

隨著數字化信息技術的快速發展,網絡病毒已經成為一種不容忽視的安全問題。在我們使用互聯網在進行工作、生活中,我們需要給予網絡安全問題足夠的重視。一旦我們的個人電腦、手機或公司內部計算機受到網絡病毒的攻擊,會給我們帶來重大損失。為了保障我們的網絡安全,我們需要制定完善的網絡病毒應急預案,及時有效地應對各種不同形式的網絡病毒攻擊。

制定網絡病毒應急預案的準備工作:

首先,需要對公司網絡進行全面排查,確定公司網絡的基本情況。然后,根據排查結果,確定發生病毒攻擊的可能性。接下來,需要確定公司網絡使用的主要軟件、硬件情況以及網絡拓撲結構。此外,還需評估網絡病毒事件的影響范圍、事件可能對公司造成的損失以及公司承擔損失的能力。最后,需要明確公司與相關安全服務供應商的合作關系,以便在事件發生后可以及時聯系到供應商,獲得相應支持。

制定網絡病毒應急預案的基本框架:

網絡病毒應急預案的三個方面:預防、發現及應對措施。預防,即采取措施盡量避免網絡病毒進入網絡,發現包括提前發現病毒的攻擊、掃描計算機的病毒、病毒消除;應對指采取應對措施處理已經發生的網絡病毒事件,提出預防策略。應對時需按照事件的具體類型和影響程度來應對。

防范措施:

1.完善局域網的防護措施,保持網絡和系統的安全性,比如及時更新操作系統、殺毒軟件和防火墻,以及教育并監督員工的網絡使用行為。

2.加強系統訪問控制,采取更為安全的認證和加密技術控制訪問。

3.采用差異化備份策略,將重要信息存儲在備份設備中。

4.加強入口流量過濾,防范非法流量和惡意連接。

5.建立跨部門、跨區域的渠道,定期組織網絡安全教育和培訓等活動,提高員工的安全意識和技能。

發現措施:

1.實時監測網絡安全、病毒攻擊等信息。

2.將網絡日志記錄到日志服務器中,通過事件管理軟件實時獲取監控數據。

應對措施:

1.對受感染計算機立即隔離,不讓其接入網絡。

2.關閉電腦并進行病毒掃描。如確認有病毒存在,則在隔離的計算機上使用殺毒軟件進行掃描和修復。

3.定期檢查備份數據是否完整并可恢復。

4.收集和保留病毒的相關痕跡及信息,例如IP地址、用戶、識別碼、時間等信息。

網絡病毒應急預案是企業對于網絡安全問題的重要防范措施。對于極為需要保密的企業機構,更需要制定完善的網絡病毒應急預案,并在平時加強預案的實際操作演練,強化員工安全意識和應急技能,全面提升企業網絡安全防范工作的精準性和有效性。網絡安全是一個良性循環的過程,我們希望每個單位都能夠更好地預防和應對網絡病毒,保護個人、家庭和企業網絡健康安全。

文章來源://www.wz2.com.cn/dushubiji/158941.html

猜你喜歡