• 帮助中心

  • ADADADADAD

    网络应急预案方案(优秀16篇),16篇

    网络应急预案方案(优秀16篇)[ 文秘知识 ]

    文秘知识 发布时间:2024-02-23 10:20:41 更新时间:

    作者:文/会员上传 下载docx

    简介:

    应急预案的有效性取决于其全面性和实施的可操作性,需要经常进行修订和演练。虽然每个组织和单位的应急预案都有差异,但以下范文可以为您提供一些启示和思考。网络应急预案方案(优秀16篇)篇一为了保证我校计算机网络运行安全,防止泄密和传输非法、不健康

    以下为本文的正文内容,请查阅,本站为公益性网站,复制本文以及下载DOC文档全部免费。

    应急预案的有效性取决于其全面性和实施的可操作性,需要经常进行修订和演练。虽然每个组织和单位的应急预案都有差异,但以下范文可以为您提供一些启示和思考。

    网络应急预案方案(优秀16篇)篇一

    为了保证我校计算机网络运行安全,防止泄密和传输非法、不健康信息,根据《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中国教育和科研计算机网络管理办法》,促进校园信息健康发展,特制定我校网络有害事件应急处理预案。

    学校成立校园网网络安全事件应急处置小组,由分管园长、信息技术主管、网管员组成,分管园长任组长,信息技术主管任副组长,网管员为组员。

    校园网网络安全事件应急处置小组负责及时、快速地协调、处理各种事件或者事故;及时响应、处置区教育信息网中心的预警和问题通报。特殊时期安排专人24小时值班。

    (一)分析可能引发事件的原因。

    用户发表、阅读、传播违反国家法律法规规定的信息;校园网络被黑客攻击入侵;校园网络被病毒入侵等是可能引起校园网络有害事件的主要原因。

    (二)采取针对性的措施。

    1、垃圾邮件过滤器。响应公安部、教育部、信息产业部和国务院新闻办公室的要求,购置、安装垃圾邮件过滤器,预防和控制垃圾邮件的攻击和破坏。该设备各项指标均达到或超过上述领导部门制定的标准。

    2、日志服务器。对网络及服务器设备的日常运行日志进行收集和统一管理工作,防止不法分子入侵某个具体的设备,同时撰改日志记录,从而影响对问题的了解和解决。

    3、入侵检测服务器。购置入侵检测设施,能根据网络内各具体真实ip地址的流量情况做出相应响应,特别是流量异常等情况。(被防火墙屏蔽的ip地址除外)。

    4、数据备份系统。可以将有重要资料的服务器设备数据进行备份处理,从而在相应服务器设备出现问题时能及时修复,保证重要数据的安全。

    5、网页防篡改。采用人工和技术处理相结合的方式,对学校网站的内容进行浏览和检查,防止网页被篡改。

    6、日常管理。及时更新服务器的防病毒软件病毒库;定期对所有服务器进行漏洞扫描、补丁修复;对网络中心服务器网段上联交换机开放的软端口进行严格控制。校园网络设备和信息安全由学校网管员负责管理,网管员须持证上岗。

    7、对师生进行网络信息安全教育和网络道德教育,引导学生健康文明上网,上健康文明网。对学生开放的多媒体教室,采用硬盘恢复卡,减少软盘和光盘的使用,从根本上避免病毒的传播。

    (一)在开通校园网时间内,由网管人员实行监控,发现异常情况和有害信息,应立即向县教委办公室、县教仪电教站、计算机销售公司报告,由计算机销售公司具体负责指导和帮助学校排除事故。

    (二)必要时,可按公安等业务主管部门统一要求关闭相关网站和栏目。

    (三)保存相关技术数据和资料,并配合公安机关、国家安全机关开展侦察案件线索、查找信息源头工作。

    学生自我防范意识较差,为增强学生对社会适应能力,预防诈骗案件发生经学校研究决定,特制订校园防诈骗安全应急预案如下:

    以上级安全有关文件精神和法规为依据,从维护学校及广大师生员工财产和人身安全,认真贯彻落实上级有关规定和要求,积极主动地做好有关的预防工作。

    坚持“早发现,早报告,早处理”的工作原则,提高快速反应和应急处理能力,切实做好我校防诈骗的各项预防工作。学校领导、各部门要以认真的态度、科学的手段和有效的措施抓好安全防范工作,切实维护学校和广大师生员工的财产安全。

    (一)假冒身份进行骗钱。

    这是诈骗分子常用的诈骗伎俩,作案人常假冒学生或者学生的亲友等,以落难求援或帮助他人的名义行骗。

    (二)拾物平分方式进行诈骗。

    这种诈骗手法比较老土,陈旧,但作案分子利用受害者的贪小便宜、财迷心窍的心理和特点实施行骗。

    (三)以假手机掉包真手机的方式进行诈骗。

    这是社会上流行的一种骗术,该手段也渗透进了校园,使师生深受其害,诈骗分子经常利用学生思想单纯和贪图便宜等心理特点进行诈骗。

    (四)假称学生发生车祸或疾病入院治疗需要费用的方式进行诈骗。

    近年来,针对外地学生家长进行的诈骗案件时有发生,给学生家庭造成巨大的经济损失。

    (五)以次充好的方式进行诈骗。

    诈骗作案分子利用学生对鉴别商品质量能力差,“识货”经验少又图便宜的特点,上门推销各种产品行骗。

    (六)以消灾解难的迷信方式进行诈骗。

    诈骗是一种高智商的犯罪,作案人善于察言观色,揣摩施骗对象的心理需要,他们常抓住受害人急功近利、焦虑等心理需求,以帮助消灾解难等为诱饵,设计骗局,达到其行骗目的。

    (七)利用网络信息设局方式进行诈骗。

    随着网络的普及和高科技的发展,信息传播的速度和广度大大提高;由于网络信息的传播速度快,真假难以识别,犯罪分子利用这个特点,在网上设置骗局诱人上当。

    (八)以手机短信形式进行金融诈骗。

    1、以短信“中大奖”的方式进行诈骗。

    这些是十分拙劣的诈骗手法,但作案人利用现代化的通讯工具大面积地“播种”,总会有人上当受骗。

    2、以套取信用卡、银行卡资金方式进行诈骗。

    近期出现的诈骗分子利用手机短信实施金融诈骗的新方法,由于这类诈骗案手段迷惑性、欺骗性很强,已经有不少人上当受骗。

    (一)组织措施。

    1、组织机构。

    组长:严胤红。

    成员:吴绍彪及各班主任。

    2、日常管理机构。

    保教办为我校防诈骗工作的主管部门,根据学校实际情况,适时启动我校各部门,有效应对诈骗事故的发生,维护校园稳定,保护广大师生员工的财产和人身安全。

    (二)具体措施。

    1、加强防范意识,做好预防诈骗案件的宣传。主要以校园报、手抄报、校园之声为窗口进行宣传。

    网络应急预案方案(优秀16篇)篇二

    为了切实做好网络与信息安全突发事件的防范和应急处理工作,进一步提高我院预防和控制网络与信息安全突发事件的能力和水平,减轻或消除突发事件的危害和影响,保证网络的正常运行,结合本院实际,制定本预案。

    在最短时限内,及时、果断处理在本院范围内发生的危害网络与信息安全的突发性事件,维护网络信息安全与稳定。

    1、网站、网页出现非法言论;

    2、网络遭受黑客攻击;

    3、计算机网络出现病毒;

    4、软件系统遭受破坏性攻击;

    5、数据库系统出现故障;

    6、广域网外部线路中断;

    7、局域网大范围中断;

    8、服务器等关键网络设备故障;

    9、网络中心机房外电中断。

    领导小组的主要职责与任务是统一领导全院网络与信息安全的应急工作,全面负责院内网络与信息安全可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。下设网络与信息安全应急处置工作组,由办公室、医务科、保健部成员组成,具体负责网络与信息安全应急处置工作。

    1、网站、网页出现非法言论时的紧急处置措施。

    (1)网站、网页由各相关使用部门的具体负责人员随时密切监视信息内容。每天不少于5次;非常时期,每半小时监控一次,必要时,24小时监控。

    (2)发现网上出现非法信息时,负责人员应立即向应急处置工作组通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。

    (3)应急处置工作组人员应在接到通知后十分钟内进行处理,作好必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网站网页重新投入使用。

    (4)应急处置人员应妥善保存有关记录及日志或审计记录。

    (5)应急处置人员应立即追查非法信息来源,若非法信息来源于院内,则由本院保卫处和网络技术人员进行处理,同时报告网络与信息安全领导小组负责人,根据管理制度对非法传播者及时处置,并报知上级公安部门备案;若非法信息来自于院外,则立即报知上报公安部门,并由技术人员将这些信息保存、记录ip地址,以备上级公安部门互联网突发事件处置行动组调用。

    2、黑客攻击时的紧急处置措施。

    (1)当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检测系统发现有黑客正在进行攻击时,应立即向应急处置工作组通报情况。

    (2)应急处置人员应在十分钟内进行处理,首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导小组汇报情况。(3)应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、强化安全措施后方可将被攻击的服务器设备接入网络。

    (4)应急处置人员追查非法信息来源。

    (5)网络与信息安全领导小组会商后,如认为情况严重,则立即向公安部门汇报。

    3、计算机网络病毒安全紧急处置措施。

    (1)当发现网络上出现病毒,并影响网络的正常运行后,应立即找出感染病毒机器。

    (2)将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接入网络。

    (3)网络中心技术人员要针对该款病毒进行研究,做好相应的病毒发作特征及解决方案。

    4、软件系统遭受破坏性攻击的紧急处置措施。

    (1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。

    (2)一旦软件遭到破坏性攻击,应立即停止软件系统。

    (3)网络管理人员负责软件系统和数据的恢复。

    (4)网络管理人员检查日志等资料,确认攻击来源。

    (5)安全领导小组认为情况极为严重的,应立即向公安部门报告。

    5、数据库安全紧急处置措施。

    (1)各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。

    (2)一旦数据库崩溃,应急处置组人员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。

    (3)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

    (4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

    (5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,并向网络与信息安全领导小组汇报。

    6、广域网外部线路中断紧急处置措施。

    (1)广域网线路中断后,网络管理员接到报告后,应迅速判断故障节点,查明故障原因。

    (2)如属我院管辖范围,由网络管理员予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。

    (3)如属电信部门管辖范围,立即与电信维护部门联系,请求修复。

    7、局域网大范围中断紧急处置措施。

    (1)局域网出现大范围中断现象后,网络管理员应立即判断故障节点,查明故障原因。

    (2)如属线路故障,应重新安装线路。

    (3)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。

    (4)如属路由器、交换机等网络设备故障,应立即调换备机,如无备机,立即向设备提供商联系更换设备,并调试畅通;并向网络与信息安全领导小组领导汇报。

    8、服务器等关键网络设备故障安全紧急处置措施。

    (1)服务器等关键设备损坏后,网络管理人员应立即查明原因。

    (2)如果能够自行恢复,应立即用备件替换受损部件。

    (3)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

    (4)如果设备一时不能修复,应向网络与信息安全领导小组汇报。

    9、网络中心机房外电中断后的处置措施。

    (1)外电中断后,机房会自动切换到备用电源。

    (2)检查断电原因,如因内部线路故障,请总务科协助迅速恢复。

    (3)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

    (4)如果供电局告知需长时间停电,应做如下安排:

    a)预计停电1小时以内,由ups供电。

    b)预计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供电。

    c)预计停电超过3小时,关掉非关键设备,确保各主机、路由器、交换机供电。ups使用4小时后,关闭所有的设备。

    网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随着每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

    1、人员保障。

    重视网络管理人员队伍的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

    2、技术保障。

    重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的安全与稳定,灾害处置过程中和灾后重建中的相关技术支撑。

    3、物资保障网络与信息安全应急处置工作组,报请领导小组批准后,根据院财力情况及网络管理的实际需要,适当购入一些网络与信息安全保障设备。

    4、训练和演练。

    加强全院网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发生灾害时的应急救助手段及时到位和有效。

    网络应急预案方案(优秀16篇)篇三

    为保证我局信息系统安全,加强和完善网络与信息安全应急管理措施,层层落实责任,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,确保信息系统和网络的畅通运行。现结合我局工作实际,特制定本应急预案。

    (一)工作目标。

    保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全。

    (二)编制依据。

    根据《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务管理办法》、《计算机病毒防治管理办法》等相关法规、规定、文件精神,制定本预案。

    (三)基本原则。

    1、预防为主。立足安全防护,加强预警,抓好预防、监控、应急处理等环节,采取各种措施,充分发挥各方作用,有效预防网络与信息安全事故的发生。

    2、分级负责。按照“谁主管谁负责,谁运维谁负责”的原则,各部门(单位)应积极支持和协助应急处置工作。

    3、果断处置。一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

    (四)适用范围。

    本预案适用于机关各科室、局属事业单位。

    成立工作领导小组,组长由局长担任,副组长由分管局长担任,组员由各科室、局属事业单位负责人组成。

    领导小组下设办公室,办公室设在局综合科,统一协调,负责处理日常工作。

    在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案。

    (一)信息监测与报告。

    1、进一步完善网络与信息安全突发公共事件监测、预测和预警制度。落实工作责任制,按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引起突发网络与信息安全突发公共事件的有关信息的收集、分析、判断和持续监测。当检查到有网络与信息安全突发公共事件发生时,立即向应急领导小组报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施建议等。

    2、发现下列情况应及时向应急领导小组报告:利用网络从事违法犯罪活动;网络或信息系统通信和资源使用异常;网络或信息系统瘫痪,应用服务中断或数据篡改、丢失;网络恐怖活动的嫌疑和预警信息;其他影响网络与信息安全的信息。

    (二)预警处理与发布。

    1、对可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施,制止事件的延续、蔓延,并在1小时内进行风险评估,必要时启动相应预案,同时向应急领导小组报告。

    2、应急领导小组接到报告后,对可能发生或已经发生的网络与信息安全突发公共事件,迅速召开应急领导小组会议,启动本预案,研究确定处置意见。

    3、对需要向上级相关部门通报的,要及时通报,并争取支援。

    (一)先期处置。

    当我局网络内计算机受到不明估计或恶意入侵时,应立刻关闭网络,并详细备案,同时向应急工作小组组长报告。处理后,应对网络进行查病毒、查木马,检测是否受到攻击,排查事件原因。

    领导小组组长接到报告后,应加强与有关方面的联系,掌握最新发展动态,追查原因。对发生重大和有可能演变为重大的网络与信息安全突发公共事件,要立即报告应急领导小组,并做好启动本预案的各项准备工作;应急领导小组在接到报告后,要根据网络与信息安全突发公共事件发展态势,视情况决定是否赶赴现场指挥,组织派遣应急支援力量。

    (二)应急指挥。

    本预案启动后,领导小组要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。根据事件性质组建各类应急工作小组,开展应急处置工作,必要时,向相关部门申请应急支援。

    (三)信息处理。

    应急工作小组应对事件进行动态监测、评估,不得隐瞒、缓报、谎报。要做好信息分析、报告和发布工作,及时提供事件动态信息给应急领导小组研究决策。应组织专家和有关技术人员研判各类信息,研究提出处置措施,完善应急处置计划方案。

    (一)善后处理。

    在应急处置工作结束后,应急工作小组要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建所需的时间、费用等进行分析评估,认真制定恢复重建计划,并迅速组织实施。最后,要将善后处置的有关情况报应急领导小组。

    (二)调查评估。

    应急处置工作结束后,应急工作小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及损失情况,总结经验教训,写出调查评估报告,报应急领导小组。

    (一)应急装备保障。

    对于重要网络与信息系统,在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,报应急领导小组同意后,由应急工作小组负责统一调用。

    (二)数据保障。

    重要信息系统均应建立容灾备份系统和相关工作机制,保证重要数据在遭到破坏后,可紧急恢复。各容灾备份系统应具有一定的兼容性,在特殊情况下各系统间可互为备份。

    (一)要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传。

    (二)建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

    (三)对在网络与信息安全突发公共事件应急处置中作出突出贡献的集体和个人,给予表彰奖励;对在网络与信息安全突发公共事件预防和应急处置中有玩忽职守、失职、渎职等行为,依法依规追究责任。

    网络应急预案方案(优秀16篇)篇四

    为提高应对突发网络安全能力,维护网络安全和社会稳定,保障世博展览馆各项工作正常开展,特制定本预案。

    一、根据网络安全的发生原因、性质和机理,网络安全主要分为以下三类网络瘫痪等情况。

    (2)故障类事件:指网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

    出现灾情后值班人员要及时通过电话、传真、邮件、短信等方式通知单位领导及相关技。

    (1)当有关值班人员发现发现有黑客正在进行攻击时,应立即向网络安全应急负责人通报情况。

    (5)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。

    2、病毒事件紧急处置措施。

    (1)当发现有计算机被感染上病毒后,应立即向网络安全应急负责人报告,将该机从网络上隔离开来。

    (2)网络安全应急相关负责人员在接到通报后立即赶到现场。(3)对该设备的硬盘进行数据备份。

    (4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

    (5)如果现行反病毒软件无法清除该病毒,应立即向本单位领导报告,并迅速联系有关产品商研究解决。

    查工作。

    3、软件系统遭破坏性攻击的紧急处置措施。

    事发半小时内向单位主管领导口头报告,在1小时内向出具。

    书面报告;较大以上网络安全事件或特殊情况,立即报告。

    :(1)攻击类事件:指网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、定的间隔按时进行备份,并将它们保存于安全处。

    (2)一旦软件遭到破坏性攻击,应立即向网络安全应急负责人报告,并将该系统停止运行。(3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导汇报,再恢复软件系统和数据。

    (4)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。

    4、数据库安全紧急处置措施。

    (1)在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。

    (1)广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向网络安全应急负责人报告。

    (2)网络安全应急相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。(3)如属我方管辖范围,由工作人员立即予以恢复。

    (4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

    (1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。

    (2)局域网中断后,网络安全应急相关负责人员应立即判断故节点,查明故障原因,并向网络安全应急组组长汇报。

    (3)如属线路故障,应重新安装线路。

    (4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

    (1)服务器等关键设备损坏后,值班人员应立即向网络安全应急负责人报告。(2)网络安全应急相关负责人员立即查明原因。(3)如果能够自行恢复,应立即用备件替换受损部件。

    (1)定期检查机房供电设备的运行状况和电路线缆器材情况,当发生下列突发事件时,按照以下方案进行处置:

    ups承载范围后,首先确定停电的范围以及受影响的设备范。

    然后通知机房电源维护人和围。并及时通知各部门和网络安全应急小组做好停电应急准备。

    确保设备正常运行,如遇到突。

    (1)上班工作时间发生火警,还在机房工作的人员应及时紧急撤离,并立刻拨打并立刻通知网络安全应急相关负责人和相关部门领导。成的损失和破坏。

    (2)非工作时间或节假日休息时间值班人员发现火情后,要立刻拨打知网络安全应急相关负责人和相关部门领导,做好火灾的处置工作。

    发生自然灾害后,首先应该组织人员撤离现场。

    发生盗抢事件后,要保护好现场然后报警,并向网络安全应急小组组长和省公司领导汇报情况。待现场处理完毕后,要组织相关人员估计损毁情况,做好恢复工作。

    并联系相关网络和设备厂家,积极。

    尽量减少可能造。

    在确保自身安全的情况下,应尽量使。

    ups的供电,以防瞬间电流过大。

    网络应急预案方案(优秀16篇)篇五

    为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

    1、校园网络安全应急领导小组(下称领导小组)及职责组长:李宗新。

    副组长:张金和陈祥斌卢德伟。

    成员:欧阳际盛杨清仕袁冬冬杨尤胜陶宝家陶志文徐加明主要职责及应急程序:

    (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实;

    (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

    (6)网络安全事故发生后,视情况负责向上级汇报。

    2、学校网站不良信息处理小组及职责组长:陈祥斌。

    副组长:杨尤胜欧阳际盛。

    成员:陶宝家陶志文徐加明陈伟主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全情况,由于我校的对外宣传网站是建设在科技公司,故学校网站一旦发现问题均由学校网站不良信息处理小组指定相关人员与公司沟通,尽快保全证据并处理事故,将影响降到最低。

    (3)打印不良信息页面留存;

    (4)立刻向领导小组组长汇报,领导小组视情况向上级主管部门汇报或向公安机关报案;

    (6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

    3、网络恶意攻击事故处理小组及职责组长:陈祥斌。

    副组长:杨尤胜欧阳际盛。

    成员:陶宝家陶志文徐加明陈伟主要职责及应急程序:

    网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校外,受攻击的'设备有哪些,影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断是否须要启动应急预案。

    (2)保全好网络恶意攻击证据,分析重要数据安全及设备安全情况;

    (5)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

    1、各小组在发现网络安全事故后,第一时间向领导小组汇报。

    2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安全事故处理小组迅速集结待命。

    4、相关小组在领导小组的统一组织指挥下,迅速按各小组职责和应急程序组织事故应急防护:

    (4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在;

    (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范;

    (6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

    5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

    6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

    在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

    滁州市第九中学。

    网络应急预案方案(优秀16篇)篇六

    为妥善应对和处置医院计算机网络突发事件,维护医院正常的工作秩序和营造健康向上的网络环境,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、作的通知》等有关法规文件精神,结合医院实际情况,特制定本应急预案。

    一、指导思想。

    以维护医院正常工作和营造绿色健康的网络环境为中心,按照“预防为主,积极处置”的原则,进一步完善医院网络管理机制,提高突发事件的应急处置能力。

    二、组织领导。

    成立了计算机信息系统安全保护工作领导小组。

    三、安全保护工作职能部门。

    1.由信息科负责日常工作,负责人:xxx2.工作人员:xxx。

    四、应急措施。

    1.由信息科牵头,全院各部门负责实施。

    2.各部门要加强对本部门职工进行及时、全面地教育和引导,提高安全防范意识。

    3.各部门网站配备信息审核员和安全管理人员,严格执行医院计算机网络安全管理制度,规范电子阅览室、计算机机房等上网场所的管理,落实实名上网登记制度和日志留存。4.各部门建立健全重要数据及时备份和灾难牲数据恢复机制。

    5.采取多层次的有害信息、恶意攻击防范与处理措施。各部门信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息科为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息在及时处理的同时向党委汇报,院计算机网络安全保护工作职能部门,还应向公安网监部门报告。

    6.周六.周日医院安排值班人员。节假日、举行重大活动和发生重大事件时,医院安排专人24小时对整个医院网的运行进行监控井及时删除各类有害信息。

    7.切实做好计算机网络设备的防雷,防盗和防信号非法接入。若有以上情况发生,在向党委及时报告的同时,院计算机网络安全保护工作职能部门还应向公安网监部门报告。

    单位自行应急处理措施指南。

    1、网站、网页出现非法言论事件紧急处置措施。

    (1)网站、网页由主办部门的值班人员负责随时密切监视信息内容。

    (2)发现在网上出现非法信息时,值班人员应立即向本单位信息安全负责人通报情况:情况紧急的,应先及时采取删除等处理措施,再按程序报告。

    (3)信息安全相关负责人应在接到通知后立即赶到现场,作好必要记录,清理非法信息,妥善保存有关记录及日志或审计记录,强化安全防范措施,并将网站网页重新投入使用。(4)追查非法信息来源,并将有关情况向本单位网络领导小组汇报。

    (5)信息化领导小组组长召开小组会议,如认为事态严重,则立即向市人民政府信息化主管部门和公安部门报警。

    3、病毒事件紧急处置揩施。

    (1)当发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上隔离开来。

    (2)信息安全相关负责人员在接到通报后立即赶到现场。(3)对该设备的硬盘进行数据备份,(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

    (5)如果现行反病毒软件无法清除该病毒,应立即向本单位信息化领导小组报告,并迅速联系有关产品商研究解决。

    (6)信息化领导小组经会商,认为情况严重的,应立即向市人民政府信息化主管部门和公安部门报警。

    (7)如果感染病毒的设备是主服务器,经本单位信息化领导小组同意,应立即告知各下属单位做好相应的清查工作。

    4、软件系统遭破坏性攻击的紧急处置措施。

    (1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规定的间隔按时进行备份,并将它们保存千安全处。

    (2)一旦软件遭到破坏性玫击,应立即向信息安全负责人报告,并将该系统停止运行。

    (3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位信息化领导小组汇报,再恢复软件系统和数据。

    (4)信息化领导小组组长召开小组会议,如认为事态严重,则立即向市政府信息化主管部门和公安部门报警。

    5、数据库安全紧急处置措施。

    (1)在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。

    (2)一旦数据库崩溃,值班人员应立即启动备用系统,并向信息安全负责人报告。(3)在备用系统运行期间;信息安全工作人员应对主机系统进行维修并作数据恢复。(4)如果两套系统均崩溃而无法恢复,应立即向有关厂商请求紧急支援。

    6、广域网外部线路中断紧急处置措施。

    (2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。(3)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

    (4)如果主、备用线路同时中断,信息安全相关负责人应在判断故障节点,查明故障原因后,尽快研究恢复措施。井立即向本单位信息化领导小组汇报。

    7、局域网中断紧急处置楷施。

    (1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。

    (2)局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网络安全组组长汇报(3)如属线路故障,应重新安装线路。

    (4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,井调试通畅.(5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,井调测通畅。

    8、设备安全紧急处置措施。

    (1)小型机:服务器等关键设备损坏后,值班人员应立即向信息安全负责人报告。(2)信息安全相关负责人员立即查明原因。

    (3)如果能够自行恢复,应立即用备件替换受损部件。

    (4)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。(5)如果设备一时不能修复,应向本单位信息化领导小组汇报。

    网络应急预案方案(优秀16篇)篇七

    为进一步推动我校网络安全建设,加强网络安全教育宣传,营造安全、健康、文明、和谐的网络环境,按照《中共_市委网络安全和信息化领导小组办公室关于开展20__年_市网络宣传周活动的通知》和《_市教育委员会办公室关于举办20__年教育系统网络安全宣传周网络安全攻防竞赛的通知》要求,学校决定开展网络安全宣传周活动,具体活动方案如下:

    一、指导思想。

    以学习宣传主席-网络强国战略思想、国家网络安全有关法律法规和政策标准为核心,以培育“四有好网民”为目的,以“网络安全为人民,网络安全靠人民”为活动主题,深入开展“网络安全进校园”宣传教育活动,充分发挥校园宣传教育主阵地作用,增强师生网络安全意识,提升基本防护技能,共同维护国家网络安全。

    二、活动时间。

    时间:9月17日-23日。

    三、活动主题。

    主题:“网络安全为人民,网络安全靠人民”

    宣传周活动期间,开展“网络安全进校园”主题日活动。

    四、活动形式。

    本次网络安全宣传活动建议采取但不限于以下形式。

    各学院要充分利用校园网或宣传报栏、横幅、海报等宣传网络安全法律法规、政策文件、网络安全常识。

    组织师生观看网络安全教育宣传片。

    各学院可组织广大师生开展各种类型的网络安全知识竞赛、技能竞赛,引导师生主动学习网络安全知识,加强网络安全自我保护意识。竞赛内容要紧扣本次活动主题。

    组织学生召开一次主题班会,可以视频、实例、线上线下互动交流等方式,组织学生讨论宣传网络安全知识,提高学生网络安全意识,增强识别和应对网络危险的能力。

    5、网络推送。

    通过学院微信公众号、微博面向全校师生进行网络安全信息推送。

    6、校园广播宣传。

    活动期间,校园广播站广播有关网络安全的常识,提高师生网络安全意识。(该部分由校团委广播站负责)。

    五、活动要求。

    1、加强组织领导。各学院党总支要高度重视网络安全宣传活动,按照活动方案要求,精心谋划、周密部署,确保组织到位、责任到位。

    2、务求取得实效。各学院党总支要紧紧围绕活动主题,扎实开展宣传活动,确保让每一名师生都接受一次网络安全教育。

    3、建立长效机制。各学院党总支要以网络安全宣传周为契机,加强网络安全工作,推动相关内容纳入新生教育、课堂教育、课外实践活动等,积极探索建立网络安全教育长效工作机制。

    4、做好相关工作。各学院党总支要围绕本次网络安全宣传周的活动主题,及时开展各种形式的宣传活动,广泛普及网络安全常识,切实将安全、健康、文明上网理念内植于心,外践于行。

    网络应急预案方案(优秀16篇)篇八

    今年网络安全宣传周主题为“网络安全为人民、网络安全靠人民”。各地各校要围绕活动主题,深入__全国网络安全和信息化工作会议上的重要讲话精神,通过组织动员广大师生广泛参与,深入宣传国家网络安全工作取得的重大成就,宣传贯彻《网络安全法》及相关配套法规,普及网络安全意识和防护技能,营造健康文明的网络环境,共同维护国家网络安全。

    三、活动内容。

    1.举办网上“网络安全宣传进校园”讲座。

    在9月18日“校园日”活动当天,省教育厅将邀请网络安全领域专家通过“之江汇教育广场_开设一期网络安全专题讲座。讲座重点围绕宣传网络安全相关法律法规及普及如何防范网络诈骗等知识。讲座内容将制作成视频资源通过“之江汇教育广场”供全省师生点播学习。各地各校要组织师生在网络安全宣传周期间特别是“校园日”当天观看学习。

    2.举办大学生网络与信息安全学科竞赛。

    举办大学生网络与信息安全竞赛(具体要求已另行通知)。比赛形式包括在线答题和现场比赛,其中预赛采用在线答题模式,题目覆盖计算机网络技术、web安全、逆向分析、移动安全、二进制漏洞挖掘利用、密码学、安全编程等。决赛采用闯关解题模式,比赛题目包括但不限于网络技术、密码、渗透、_、逆向、取证和溢出等。通过大学生网络与信息安全竞赛,推动网络安全人才培养。

    依托“之江汇教育广场”开设浙江省教育网络安全宣传专栏,重点宣传贯_国战略思想,宣传贯彻全国、全省网络安全和信息化工作会议精神;宣传国家、我省网络安全工作取得的重大成就;深入宣传《网络安全法》及相关配套法规,普及网络安全知识,提升师生网络安全意识和防护技能。

    举办一期面向各级教育行政部门,各高校网络安全技术部门的网络安全培训班(具体要求已另行通知),重点学习网络安全应急预案和网络安全保障技术,通过培训提高全省教育行业技术骨干的网络安全技能和突发事件处置能力。

    推进教育信息化”专题网络培训。

    5.参加全国大学生网络安全知识竞赛。

    教育部思政司指导中国大学生在线、易班网分别组织开展“全国大学生网络安全知识竞赛”(网址:__,时间:9月3日至10月31日)、“全国大学生网络安全知识答题闯关”(网址:__,时间:9月10日至9月18日)活动,通过网络答题方式普及网络安全知识。各高等学校要组织学生积极参与竞赛,激发学生学习网络安全知识兴趣,提升网络安全防护技能。

    四、工作要求。

    1.各地各校要高度重视网络安全宣传周活动,成立网络安全宣传周活动工作小组,制订网络安全宣传周工作方案,组织师生积极参与当地网信部门和教育系统开展的宣传教育活动,充分调动学生的积极性、主动性和创造性。各地还要积极支持有条件的学校在9月18日“校园日”当天开展网络安全宣传进校园、进课堂等活动。

    2.各地各校要紧紧围绕活动主题,积极运用校内外宣传媒体特别是新媒体方式,报道宣传周有关活动,播放网络安全公益广告,推介网络安全作品,提升宣传效果,营造安全上网、依法上网的良好氛围。

    3.各地各校要以宣传周为契机,加强与网信、公安等部门协作,探索建立青少年学生网络安全教育长效机制;要推动相关内容纳入新生教育、课程教育和课外实践活动,完善网络安全教育工作体系,切实增强教育实效。

    请各地各校及时总结网络安全宣传周期间的活动开展情况,并于2_年9月26日前以邮件方式报省教育技术中心。联系人及联系方式:

    网络应急预案方案(优秀16篇)篇九

    随着internet的普及与发展,网络犯罪已经成为当今社会犯罪形态的一种重要形式,针对校园网信息网络安全事件的主要形式为网络攻击与系统侵入、境内外犯罪分子撰写或转贴的反动言论及淫秽图像为代表的非法有害信息。一旦在校园网上出现网络安全事件或有害信息,将会严重损害学校声誉,甚至对社会稳定产生不利影响,将影响学校的发展。为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。

    组长:石东华

    副组长:李双华、陈双、邱仁建、贾先慧

    1.计算机专用教室、多媒体专用教室及其它配有计算机设备的教室、办公室。

    2.其它计算机辅助设备包括打印机、电视机等。

    3.广播播音系统。

    出现下列情况应启动应急预案:

    1.计算机网络出现病毒且传播迅速,对学校网络安全造成潜在危险的情况。

    2.计算机及相关设备发生被盗或人为恶意损坏。

    3.发现利用网络传播不良信息现象。

    信息网络安全事件定义:

    a.校园网内网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言。

    b.校园网内网络被非法入侵,应用服务器上的`数据被非法拷贝、修改、删除。

    c.在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。

    4.出现黑客攻击等其它致使学校网络不能正常运转或数据丢失的情况。

    1.网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络领导小组负责人(组长或副组长),同时控制好现场。

    2.网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行控制或维修恢复,直至问题解决。

    (一)网络出现病毒且传播迅速,对学校网络安全造成潜在危险的处理办法。

    1.发生上述情况时,使用者或管理者应立即告知学校,同时断开网线。

    2.学校领导小组接报后,立即报告相关部门,并组织相关人员进行杀毒处理,同时配合有关部门进行调查,直至问题解决,恢复设备使用。

    (二)计算机及相关设备发生被盗或人为恶意损坏处理办法

    1.发生上述情况时,使用者或管理者应立即告知学校,并保护好现场。

    2.学校领导小组接报后,立即报告学校安全领导小组,同时组织相关人员配合有关部门进行调查,待取证等相关工作结束并获得允许后,要及时恢复设备使用。并妥善作好善后工作。

    (三)不良信息和网络病毒处理办法:

    1.发现不良信息或网络病毒,网络管理员应立即终止不良信息或网络病毒的传播,同时将情况告知学校负责人。

    2.学校接报后,一方面向上级报告,请示处理意见。另一方面切断校园网络,通告全校计算机用户防病毒方法,并督促网管员进行杀毒处理,直至网络处于安全状态。对不良信息追查信息来源,对未经学校同意,擅自发布信息而造成不良影响者,由学校办公会讨论后给予一定的处分。触犯法律者交执法部门追究法律责任。

    (四)出现黑客攻击等其它致使学校网络不能正常运转或数据丢失的情况处理办法。

    1.发生上述情况时,使用者或管理者应立即告知学校,同时断开网线

    2.学校领导小组接报后,立即报告相关部门,并组织相关人员进行系统恢复,同时配合有关部门进行调查,直至问题解决,恢复设备使用。

    网络应急预案方案(优秀16篇)篇十

    在公司发生重大突发公共事件或者自然灾害或上级部门通知时,启动本应急预案,上级有关部门交办的重要互联网通讯保障工作。那原则上要统一领导,统一指挥,分类管理,分级负责,严密组织,协作配合,预防为主,防处结合,发挥优势,保障安全。应急领导小组,公司信息管理总监,运行维护经理以及网络管理员组成的网络安全应急处理小组。

    充分利用各种渠道进行网络安全知识的宣传教育,组织直到集团网络安全常识的普及教育,广泛开展网络安全和有关技能的训练,不断提高公司员工的防范意识和基本技能。人生做好各项物资保障,严格按照预案要求,积极配备网络安全设施设备,落实网络线路交换设备,网络安全设备等物资强化管理,使之保持良好的工作状态。要采取一切必要手段,组织各方面力量,全面进行网络安全事故处理工作,将不良影响和损失降到最低点。

    灾害发生之后,网络管理员判定灾害级别抽波,估计灾害造成的损失,保留相关证据,并且在十分钟内上报信息管理总监,由信息管理总监决定是否请启动应急预案。一旦启动应急预案,信息管理中心运行维护组进行应急处置工作状态,阻断网络连接,进行现场保护协助。调查取证和系统恢复等工作,对相关事件进行跟踪,密切关注事件动向,协助调查取证有关违法事件移交公安机关处理。处置措施,网站不良信息事故处理医院一旦发现公司网站上出现不良信息,或者是被黑客攻击,修改了网页,立即关闭网站。

    网络应急预案方案(优秀16篇)篇十一

    1、多媒体专用教室及其它配有计算机设备的教室、办公室。

    2、学校广播播音系统。

    有下列情况应启动应急预案:

    1、多媒体专用教室及其它配有计算机设备的教室、办公室等场所发生火灾。

    2、设备发生被盗或人为损坏。

    3、发现利用网络传播不良信息现象。

    4、计算机网络出现病毒。

    1、网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络安全领导小

    组负责人,同时控制好现场,火灾时,还要组织学生安全、有序地撤离现场。

    2、网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行

    施救或控制,直至问题解决。

    (一)火灾发生时处理办法:

    1、当火灾发生时,立即切断电源,同时组织学生有序疏散,并将火情通知领导小组。

    2、领导小组接报后,立即向有关部门报告,同时组织校内有关人员灭火、疏散学生,

    并派人到校门口引领消防部门或上级有关人员到火灾现场,直至火势扑灭。

    3、领导小组配合有关部门调查分析火灾原因,进行防火措施改进。

    (二)设备发生被盗或人为损害处理办法:

    1、发生上述情况时,使用者或管理者应立即告知学校,同时封闭现场。

    2、学校领导小组接报后,立即报告相关部门,并组织相关人员配合有关部门进行调查,直至问题解决,恢复设备使用。

    (三)不良信息和网络病毒处理办法:

    1、发现不良信息或网络病毒,网络管理员应立即终止不良信息或网络病毒的.传播,同时将情况告知学校机关负责人。

    2、学校接报后,一方面向集团信息中心报告,请示处理意见。另一方面通告全校计算机用户防病毒方法,并督促网管员进行杀毒处理,直至网络处于安全状态。对不良信息追查信息来源,对未经学校同意,擅自发布信息而造成不良影响者,由学校与园务会讨论后给予一定的处分。触犯法律者交执法部门追究法律责任。

    网络应急预案方案(优秀16篇)篇十二

    为增强校园网络安全意识,提高网络安全防护技能,按照《关于开展陕西省教育系统网络安全宣传周活动的通知》(陕教保办【___】15号文件)要求。特制定出我院校园网络安全宣传周活动方案。

    一、活动主题。

    活动主题为“网络安全知识进校园”,旨在提高全体师生网络安全自我保护意识,提升其网络安全问题甄别能力。

    二、活动时间。

    ___年_月24日至30日。

    三、活动内容。

    以“媒体全铺开、校园全覆盖、师生全知晓”为目标,统一使用“国家网络安全宣传周”标识,校园宣传活动内容包括学习党和国家网络安全战略、方针、政策,了解目前国家在网络安全方面的前沿动态;召开网络安全工作汇报会,展示我院在网络安全维护工作方面所采取的措施和取得的成效;采用线上加线下的方式进行网络安全宣传,开展网络安全知识普及活动。

    四、活动安排。

    (1)11月24日,网络中心开辟网络安全专栏,将热点问题放于专栏供师生学习。

    (2)11月24日,宣传部在学校主要场所悬挂“共建网络安全,共享网络文明”等内容的宣传横幅,在电子屏上滚动宣传网络安全口号。

    (3)11月24日至11月30日,由学生工作部牵头,各分院配合,充分利用微博、微信等宣传网络安全知识,开展线上、线下活动。

    (4)11月24日,印刷网络安全知识宣传单,分发到各班。

    (5)通过oa办公系统,将宣传周活动相关信息发送给每位教职工。

    (6)由广播站宣传网络安全知识。

    网络应急预案方案(优秀16篇)篇十三

    根据教育部、省高校工委关于做好20_年国家网络安全宣传周相关工作的要求,学院决定举办2_国家网络安全宣传周(以下简称宣传周)。为做好宣传周的相关组织工作,制订如下实施方案:

    一、指导思想。

    学习宣传网络强国战略思想,大力培育有高度的安全意识、有文明的网络素养、有守法的行为习惯、有必备的防护技能的新一代“四有中国好网民”,增强学院广大师生的网络安全意识,提升基本防护技能,营造安全健康文明的网络环境,共同维护国家网络安全。

    二、活动时间和主题。

    1.活动时间:9月19日至25日,其中9月20日为教育主题日。

    2.活动主题:网络安全为人民,网络安全靠人民。

    三、活动内容。

    (一)举办全院大学生网络安全知识竞赛。

    9月19日至10月31日,各系部组织学生参加“全国大学生网络安全知识竞赛”,通过网络答题方式普及网络安全知识。激发学生学习网络安全知识兴趣,提升网络安全防护技能。

    竞赛网址:__。

    请各系部于9月27日前将学生参赛情况报送到学生工作处(团委)。

    牵头部门:学生工作处(团委)。

    1.网站和宣传橱窗宣传。

    在学院网站开设网络安全宣传专栏,发布相关的安全知识、法律法规及相关案例,并组织相关资料供广大师生下载学习使用。

    宣传周期间,校园各宣传橱窗张贴宣传周官方海报、相关网络安全知识海报等。

    牵头部门:宣传部。

    2.学院电子大屏幕播放。

    宣传周期间,利用学院电子大屏幕,播放宣传周的官方海报、视频、口号标语等,积极营造网络安全文化氛围。

    牵头部门:现代教育中心。

    3.微信推送。

    宣传周期间,利用“青春威职”,面向全院师生进行网络安全信息推送。

    牵头部门:学生工作处(团委)。

    4.校园广播宣传。

    宣传周期间,校园广播站广播有关网络安全的常识,提高师生网络安全意识。

    牵头部门:学生工作处(团委)。

    (1)集中活动。在步行街利用宣传展板、散发宣传折页和网络安全小知识等形式,向全院师生宣传网络安全信息。

    (2)分批活动。各系部利用班会、微信等渠道,宣传网络安全教育知识等。

    牵头部门:学生工作处(团委)。

    联系相关网络安全企业,以案例讲解、现场观摩、情景模拟等方式,组织师生进行网络安全体验,近距离感知网络安全,增强网络安全意识,提升网络安全风险防范能力。

    牵头部门:现代教育中心。

    四、工作要求。

    (一)高度重视,加强组织领导。举办宣传周活动是贯彻落实中央关于网络安全和信息化战略部署的重要举措,各部门要高度重视,组织师生积极参与宣传教育活动,充分调动学生的积极性、主动性和创造性,推动活动形成声势。

    (二)加强宣传报道和信息报送。各牵头部门和参与部门要在宣传周期间大力宣传报道。现代教育中心负责做好摄影摄像工作,留存图片影像资料。各牵头部门要指定专人根据活动情况及时向宣传部提交活动动态,活动结束后请于9月28日提交总结,提交材料要图文并茂,有条件的可配以视频资料。宣传部指定专人负责,及时向省高工委报送我院活动信息,并在活动结束后及时将总结材料报省高工委。

    网络应急预案方案(优秀16篇)篇十四

    网络舆情事件发生后,力争在第一时间发布准确、权威信息,稳定公众情绪,最大限度地避免或减少公众猜测和新闻媒体的不准确报道,掌握新闻舆论的主动权。

    (二)加强引导、注重效果。

    提高正确引导舆论的意识和工作水平,使突发事件的新闻发布有利于学校工作大局,有利于维护全体师生的切身利益,有利于社会稳定和人心安定,有利于事件的妥善处置。

    (三)讲究方法、提高效能。

    坚持网络舆情突发事件处置和新闻发布同时布置、同时落实,新闻发布依托主流强势媒体、积极引导和使用好外来媒体,处置舆情突发事件的各行政部门密切配合新闻发布工作等行之有效的做法,确保以最短的时间、最快的速度,发布最新消息,正确引导舆论。

    (四)严格制度、明确职责。

    度,明确责任,严明纪律,严格奖惩。二、工作方法。

    1.加大学校网站建设力度,增强校园网的吸引力和感染力。配合上级部门做好网上正面宣传,唱响主旋律,打好主动仗。

    2.加强对校内网络信息内容管理,对各部门采写的信息,在部门负责人审核通过后,由各单位网络信息员通过学校网络信息处理平台报送,党总支进行文字审核,对涉密信息和重大信息还须同时报校保密办、党办、校办审核。

    3.围绕网上热点问题,在师生访问频繁、关注度高的新闻网站、门户网站以及互动类网站等,撰写正面评论文章;对涉及本校工作的网上不实言论,适时以论坛贴文的形式主动进行引导,消除负面影响。

    4.围绕学校改革发展的重点、难点问题以及重大突发事件,在校园网上主动导贴,积极跟贴,适时结贴。及时发布正面观点,做好正面引导工作。

    生发展启动应急预案,决定各相关部门介入突发事件的处置。审定网络舆情应对方案,决定新闻发布的口径、原则和内容,确定负责新闻发布、审定新闻发布稿和接受记者采访的领导和相关部门负责人。对网络舆情处置过程中出现的新情况、新问题及时进行会商,提出解决方案及处置措施,确定相关部门进行处置。遵纪依法对当事人、责任人提出处理和责任追究意见建议,并按有关程序移交相关部门处理。具体应对机制如下:

    1.建立网络舆情监控信息员机制。应确定政治素质好、责任心强、反映机敏、熟悉网络的几名教师担任网络舆情监控信息员,对涉及我校的网络舆情实行监控和引导,特殊时期安排专人24小时监控,加强网上舆情监测和应对。重点加强对学生、家长关心、群众关注的重点论坛的实时监控,及时了解社情民意,监测舆情发展动向。

    2.建立快速报告机制。舆情监控信息员发现有关学校的不良舆情信息后要立即向校级领导汇报,经批准后,根据事件进展情况适时采取应对措施。

    门汇报。

    4.建立快速查核机制。对网络反映的情况,需要调查的,要迅速组织力量开展调查,和网络抢时间,并注重周密谋划,妥善处置、严控因处置不当造成不良后果。经查证属实,并构成违纪的,按照有关规定严肃查处;和事实不符或者出入较大的,及时予以澄清。对恶意造谣、干扰学校正常学习生活开展的,依法送交有关部门处理。

    5.建立信息发布机制。加大在学校网站有关热点事件的进展情况,完善新闻发布制度,形成权威、畅通的信息发布渠道。如发生舆情突发事件,校级领导同校办及相关部门迅速拟定新闻发布内容和方案,经领导小组审定后,按照统一的口径,选择合适的时机发布,并组织媒体进行报道,让正面信息先声夺人,为网民提供权威声音,营造有利舆论。按照“及时、准确、公开、透明”的原则,不论是网络舆情初步形成,还是网络舆论已成热点,都主动澄清事实真相,争取网民理解支持。

    民的信任。

    7.学校档案要做好舆情突发事件的全程处置工作的文字材料、声音、影像的记录和保存保管工作。

    2018年10月10日。

    网络应急预案方案(优秀16篇)篇十五

    为有效制止各种网络安全事件的发生,最大地减少各种网络安全事件所造成的破坏和负面影响,特制定本预案。

    一、坚持以预防、监控为主的原则,做到响应快、定位准、控制及时、措施有力,在网络安全上把握主动权。

    二、学校保卫处对校园网内容进行24小时专人监控,信息与网络中心对网络安全技术问题进行24小时应急响应,结合严格的规章制度,确保网络安全的监控随时处于有序、有效状态。

    三、实行多部门协作机制,发现网络安全事件的苗头后,网络中心、保卫处、学工部,必要时联合当地公安派出所,对安全事件当事人进行快速准确的目标定位、对象确定,并在适当时机实地控制当事人和相关设备等。

    四、严格上网实名制,所有校园网用户均采取有详细记录的、由学校统一管理的身份认证措施;学校论坛必须实名注册。

    五、重视服务器日志的保存和使用,确保发现问题时能够有效追查定位。

    六、对校园网内各单位或个人因特殊需要而开设的服务采取登录备案制度,各单位服务器要求有专人负责管理,并且对管理员的联系信息进行详细备案。

    网络事件的处置遵从负面影响最小化的原则。

    网络内容相关事件的处理,必须遵从先固定证据、再保留证据、然后再采取措施消除影响的基本流程。

    1、责任到人。

    事件发生将直接追究部门主要负责人及分管领导和技术负责人的责任。

    2、跟踪监控。

    发生安全事件后,保卫处、信息与网络中心通过一定的技术手段,立即保持对事件的全程跟踪,同时根据事件的表现和程度,及时通知有关部门协同处理。

    3、内容取证。

    在采取跟踪监控措施的同时,立即对安全事件的内容进行取证,必要时请公安部门出面同时控制当事者的机器和当事人。有关通过网络远程取证的内容要注意时间、位置、涉及人员等尽量全面,注意证据保存位置可靠;现场取证的内容在必要时要求在当事人现场参与的情况下截图,并打印、签字确认。

    4、切断服务。

    对安全事件进行证据保全后,应当第一时间根据事件性质,分别采取勒令改正、删除内容、停止服务等果断措施。必要时学校可强行断开相关区域的网络或与安全事件相关的服务。

    5、追查定位。

    结合事件发生日期时间、服务器日志、用户账户等信息,对事件当事人进行快速定位,以便能够在必要时进行责任追查。

    6、调查处理。

    确定事件的当事人后,根据国家有关法规和学校网络管理和安全、保密要求,根据当事人的事件性质和危害程度,分别采取学院或单位内部处置、全校通报处理等措施。学生当事人联合学工部按有关规定进行处置;其他教工则联系人事处、保卫处、纪委等单位,根据有关规定给予当事人适当的处分。

    7、漏洞补救。

    对安全事件采取适当处置后,有关单位和个人必须认真检讨其所存在的疏忽,找出事件发生的原因,查找存在的安全漏洞,并立即采取有效的补救措施。对于某些事件,必要时必须由相关部门研究后给出适当的回应,以最快地消除负面影响。

    八、网络紧急响应小组成员:

    由分管校长及校办、党办、信息与网络中心、人事处、保卫处、学工部、团委各部门负责人组成。

    网络应急预案方案(优秀16篇)篇十六

    为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校校园网工作实际,特制定本预案。

    二、本预案的适用范围。

    适用于在本校区电脑发生不良信息、网上恶意攻击等事故.

    三、应急指挥领导小组。

    组长:郝江玉。

    副组长:郭振华、甄蕾。

    成员:杨雨霏、周游莉、刘莹、张霞及各班班主任。

    四、积极预防网络和信息事故发生。

    (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

    (2)充分利用各种渠道进行网络安全知识的.宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师幼的防范意识和基本技能。

    (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

    (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

    (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

    五、各级处理预案。

    1、网站不良信息事故处理预案。

    (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。

    (2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的http连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。

    (3)打印不良信息页面留存。

    (4)完全隔离出现不良信息的目录,使其不能再被访问。

    (5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。

    (6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

    (7)全面查对http日志,防火墙网络连接日志,确定该不良信息的源ip地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。

    (8)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

    (2)如果攻击来自校外,立刻从防火墙中查出对方ip地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

    为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校校园网工作实际,特制定本预案。

    六、日常管理。

    1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。

    2、网络管理员对校园内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。

    3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

    4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

    5、按预案落实各项物资准备。

    1、领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

    2、应急小组成员听从组织指挥,迅速组织本级抢险防护。

    (1)确保web网站信息安全为首要任务,学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

    (2)确保校内其它接入设备的信息安全:经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。

    (3)分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

    (4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

    (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

    (6)从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好保密工作。

    3、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

    4、迅速了解和掌握事故情况,及时汇总上报。

    5、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

    八、其他。

    1、在应急行动中,学校各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

    2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。

    将本文的word文档下载到电脑,方便收藏和打印。

    网络应急预案方案(优秀16篇).docx

    将本文的Word文档下载到电脑

    推荐度:

    下载
    热门标签: TAGS1 TAGS2 TAGS3 TAGS4 TAGS5
    ADADAD
    热门栏目