版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
校园信息安全突发事件应急预案(18篇)
校园信息安全突发事件应急预案篇1
为完善校园网络与信息安全应急响应机制,规范网络与信息
安全应急响应工作内容和流程,科学应对网络与信息安全突发事
件,有效预防、及时控制和最大限度地消除信息安全各类突发事
件的危害和影响,保障校园信息系统的实体安全、运行安全和数
据安全,根据《中华人民共和国计算机信息系统安全保护条例》
《计算机信息网络国际联网安全保护管理办法》《互联网信息服务
管理办法》《互联网新闻信息服务管理规定》及相关法律法规制定
本预案。
本预案中的校园网络与信息安全突发事件是指在校园网络及
学校各部门网站发生的信息安全突发事件。
一、工作目标
有效发挥校园网络在教学、科研、管理、信息报送和舆论引
导等方面的作用,遏制网上不良信息的产生和传播,及时快速处
理网上突发事件,确保校园网络正常运转,保障校园网络信息安
全,维护校园和社会的安全稳定。
二、工作原则
(1)统一领导,协同作战;
(2)明确责任,依法规范;
(3)防范为主,加强监控;
(4)整合资源,条块结合。
三、组织机构及职责
(一)网络信息安全突发事件应急协调领导小组及主要职责
组长:分管校领导。
副组长:信息管理处负责人C
成员:党委办公室、保卫处、宣传部、学生工作处、图书馆等
部门负责人。
领导小组主要职责:负责网络信息安全突发事件应急响应工
作的整体规划、组织协调和决策指挥。
校园网络信息安全突发事件应急协调领导小组办公室(以下
简称“领导小组办公室”)设在信息管理处,日常工作由信息管
理处承担。
领导小组办公室下设:网络监控组、技术侦查组、宣传外联
组、应急响应组。领导小组办公室主要职责:负责校园网络信息
安全突发事件应急协调领导小组的日常工作,负责建立健全协调
机制和信息通报机制,制定相应的应急处理工作流程,明确各部
门在应急协调工作中的任务和责任;负责协调组织各项应急准备
工作,按照校园网络信息安全突发事件应急协调领导小组的命令
和指示,组织协调各成员单位,落实全校网络信息安全应急保障
工作。
(二)各工作组的主要职责
网络监控组:由信息管理处负责,学生工作处、保卫处、图
书馆及有关网站建设单位参与。网络监控的日常工作主要由信息
管理处负责,应急处置预案启动后网络监控工作由信息管理处、
保卫处、学生工作处共同负责,协同工作。
技术侦查组;由保卫处牵头,信息网络中心提供技术支持,
协助公安机关进行信息网络安全事件的调查取证等工作。
宣传外联组:由宣传部负责,承担网站建设及网站栏目的登
记审批、备案工作,监督网站建设和管理,及网络安全宣传等。
预案启动后承担对外宣传和外联工作。应急响应组:由信息管理
处负责,负责对信息网络安全事件紧急处置等工作,及时断开连
接、指导采取有关保护措施等。
四、事件等级及划分
为了有效处置各类网络信息安全突发事件,依据事件严重性
和紧急程度及对社会影响的大小由高到低划分为以下四个级别。
特别重大事件(I级):学校校园网上出现大面积的串联、煽
动和蛊惑信息;各网页出现反动、煽动民族分裂、破坏稳定等反
动政治信息及链接的;校园网络发现重大泄密、失密事件。
重大事件(H级):关系稳定事件的讨论已成为校园网BBS或
教育机构网络论坛热点问题,引发校内局部聚集或其他形式聚集;
学校各网页出现淫秽等有害信息及链接的。
较大事件(III级):校园网上出现大小字报,呈现可能会影响
稳定的苗头性信息;校园网各网页出现不良信息及链接的;学校
主要服务器、网络主要互联出口、主干网络中断甚至是全部中断
超过72小时的。
一般事件(IV级):学校主要网络设备和服务器受到非法侵入
的;主要服务器、网络主要互联出口、辖内主干网络中断甚至是
全部中断小于72小时(含)的。
五、应急响应
在发生网络与信息安全事件时,各单位应第一时间报告到领
导小组办公室,同时与相关单位联系,获得必要的技术支持。
(一)预案启动
在发生III级(含HI级)以上网络与信息安全事件后,事件发
生单位和现场应急处理工作组应立即向公安机关报警,并尽最大
可能收集事件相关信息。按照应急响应流程,由学校网络与信息
安全应急协调领导小组决定启动应急预案。
应急响应流程:预案启动一一网络与信息安全事件分析确认
——对事件逐级上报一一采取措施抑制事件扩散一一对事件进行
根除一一1恢复系统运行一一评估损失一编写事件处理报告一一结
束响应
(二)应急处理
(1)确认阶段。初步确定应急处理方式,根据事件具体情况
采取抑制措施,抑制事件进一步扩散,并根除事件影响,恢复系
统运行。
(2)遏制阶段。及时采取行动遏制事件发展,限制潜在的损
失与破坏,同时要确保封锁方法对涉及相关内容影响最小。
(3)根除阶段。在事件被抑制之后,通过对有关事件或行为
的分析结果,找出事件根源,明确相应的补救措施,彻底消除安
全隐患。
(4)恢复和跟踪阶段。在确保安全问题解决后,要及时清理
系统,恢复数据、程序、服务。恢复二作应避免出现误操作导致
数据的丢失。另外,恢复工作中如果涉及机密数据,需遵照机密
系统的恢复要求。
(三)应急支援
本预案启动后,领导小组办公室立即组织应急响应工作小组
赶赴现场,督促、指导和协调处置工作,并根据事态的发展和处
置工作的需要,及时增派专家小组和应急支援单位,调动必需的
人员、设备,支援应急工作。当采用一般应急处置措施仍无法控
制事态时,要迅速研究采取有利于控制事态的非常措施,并向上
级部门请求支援。
六、善后及奖惩办法
(1)系统恢复正常运行后,应急响应小组对事件造成的损失、
事件处理流程和应急预案进行评估,对响应流程、预案提出修改
意见,总结事件处理经验和教训,撰写事件处理报告上报相关部
门C
(2)对负有直接责任的单位和个人依据有关法规和规定给予
行政处分;构成犯罪的,依法追究刑事责任。
(3)对在应急处理工作中有突出表现的单位和个人予以奖励
和表彰。
校园信息安全突发事件应急预案篇2
为了切实做好校园网络与信息安全突发事件的防范和应急处
置工作,确保校园网的安全与稳定,根据《计算机信息系统安全
保护条例》、《教育系统网络与信息安全类突发公共事件应急预案》
等文件精神,结合学校工作实际,特制定本预案。
第一章总则
第一条网络与信息安全突发性事件是指:自然灾害(如地震、
台风、雷电、火灾、洪水等)、事故灾害(如电力中断、网络损坏
或软件、硬件设备故障等)、人为破坏(如人为破坏网络线路、通
信设施,黑客攻击、病毒攻击、恐怖攻击等)引起的网络与信息
系统损坏。
第二条网络与信息安全应急工作遵循“统一领导、归口负责、
预防为本、及时处置”的原则。
第三条网络与信息安全突发事件按照可控性、严重程度和影
响范围划分为四级:
特别重大网络与信息安全事件(I级)重要网络与信息系统
发生全校性大规模瘫痪,或由于网站非法信息、谣言等引发学校
大规模事件,对学校教学、科研、办公秩序造成特别严重的影响,
事态发展超出学校控制能力的突发事件。
重大网络与信息安全事件(H级)重要网络与信息系统发生
全校性瘫痪,或由于网站非法信息、谣言等引发师生反应强烈并
有过激行为,对学校教学、科研、办公秩序造成严重影响,需要
跨部门协同处置的突发事件。
较大网络与信息安全事件(in级)某一区域的重要网络与信
息系统瘫痪,或由于网站不良信息、谣言等,对学教学、科研、办
公秩序造成一定影响,但不需要跨部门协同处置的突发事件。
一般网络与信息安全事件(IV级)重要网络与信息系统受到
一定程度损坏,学校工作受到一定影响,但不危害正常工作秩序
的突发事件。
第二章组织机构及职责
第四条学校成立网络与信息安全应急工作领导小组(以下简
称应急小组),下设办公室(以下简称应急办公室)。其主要职责
是:总揽全校网络与信息安全工作,组织协调学校网络与信息安
全工作中可能出现的各种突发事件的处置工作,研究解决突发事
件处置工作中的重大问题;组织制定学校网络与信息安全应急预
案及其修订、完善工作,对突发事件相关信息进行及时收集、分
析和研判,有效指导网络与信息安全工作。
第五条网络中心负责校园网硬件设施、公共信息系统的安全
及突发事件的应急处置工作,并为学校网络与信息安全工作及突
发事件处置提供技术支撑。
第六条宣传部全校网站的信息安全及其突发事件的应急处
置工作,并指导、督促校内二级网站管理单位做好网站信息安全
及突发事件的处置工作。
第七条各院系、职能部门负责本单位网站和业务系统的信息
安全和突发事件的处置工作。
第三章网络与信息安全预防措施
第八条加强网络与信息安全日常管理与防控。定期对网管人
员进行安全责任意识教育和技术培训,健全有关网络与信息安全
工作制度,建立预报预警监测体系,避免和减少网络与信息安全
事故的发生。
第九条采取必要的技术防范措施,建立安全、稳定的网络运
行环境。在校园网出入口安装监测系统,定期扫描网络漏洞,实
时监测校园网和关键信息。重要信息系统要使用高可靠性设备和
成熟稳定的软件系统,并及时升级操作系统,做好系统与数据备
份。遵守安全操作规范,内部用户适当限制访问权限,关闭不必
要的网上服务等。
第十条建立灾害险情巡查制度。宣传部及各网站管理员应随
时监测BBS和网站内容,网络信息中心应严格执行值班制度,做
好校园网络与信息安全的日常巡查及其日志保存工作,以保障最
先发现灾害并及时处置突发性事件。
第四章突发事件报告与处置程序
第十一条I级(特别重大)事件须向校长报告,n级(重大)
事件须向主管信息化工作的副校长报告,m级(较大)事件,须向
校长办公室主任报告,w级(一般)事件须向信息化工作办公室主
任报告。
第十二条突发事件处置程序
L各单位发现网络与信息安全事件,分析确认、判定级别,
第一时间报应急办公室。
2•应急办公室接到报告后20分钟内做出决断,指挥有关部门
启动应急预案。
3.事发单位与相关单位密切协作,进行紧急处置。并及时向
应急办公室报告处置工作进展情况。
4.事发单位配合应急办公室做好详细备案、查处及报告等工
作。
第十三条事发单位在事发后24小时内需向应急办公室报
送突发事件书面报告°报告内容应包括:事件发生时间、地点、
内容,事件发生原因、处理情况及采取的措施,事故报告部门、
报告时间等。
第五章突发事件具体处置措施
第十四条交互型网站网站出现不良信息、遭遇攻击处置措施
(1)网站管理员应随时密切监视网站信息内容,发现网页内
容被篡改、出现不良信息或遭遇攻击,应立即“先备份后删除“
不良信息或暂时关闭网站,并向宣传部报告情况。
(2)宣传部接到报告后应作好必要的记录,同时协同网络中
心,指导、协助网站管理员,修复破坏信息,查找、断开攻击来
源,尽快恢复网站运行。
(3)网站管理员应妥善保存有关记录及日志,配合宣传部和
网络中心追查非法信息来源,查找遭受攻击原因,完善防范措施。
(4)情况严重的,根据突发事件级别应及时向有关领导汇报。
第十五条应用系统遭受破坏性攻击处置措施
(1)所有应用系统平时必须存有备份,其对应数据必须有多
日备份,并保存于安全处。
(2)应用系统遭到破坏性攻击,应立即停止系统运行,同时
报告网络中心。
(3)网络中心应迅速协助系统管理员,检查系统日志,查找
攻击来源和原因,采取相应处理措施,尽快恢复软件系统运行C
(4)情况严重的,根据突发事件级别应及时向有关领导汇报。
第十六条广域网中断紧急处置措施
(1)广域网中断后,网络中心应立即判断故障节点,查明故
障原因。
(2)属学校管辖范围的,网络管理员立即赶赴现场予以恢复。
如遇无法恢复情况,立即向有关厂商请求支援。
(3)在学校管辖范围外的,立即与电信或网通维护部门联系,
请求修复。
(4)预计网络中断2个小时以上的,应及时向学校应急办公
室主任汇报,并发布停网原因通告。
(5)情况严重的,根据突发事件级别应及时向有关领导汇报。
第十七条局域网中断紧急处置措施
(1)局域网中断后,网络中心应立即判断故障节点,查明故
障原因。
(2)属线路故障,应重新安装线路;属路由器、交换机等网
络设备故障,应立即与设备提供商联系更换设备,并调试畅通;
属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并
调试畅通。如遇无法解决的技术问题,立即向有关厂商请求支援。
(3)预计网络中断2个小时以上的,应及时向学校应急办公
室主任汇报,并发布停网原因通告。
(4)情况严重的,根据突发事件级别应及时向有关领导汇报。
第十八条设备损坏紧急处置措施
(1)小型机、服务器、存贮等关键设备损坏后,有关管理人
员应立即向分管领导汇报,同时迅速查明原因。
(2)能够自行恢复,应立即用备件替换受损部件。不能自行
恢复的,立即与设备提供商联系,请求派维修人员前来维修。
(3)如果设备2个小时不能修复,应向应急办公室主任汇报,
并通知有关单位暂缓上传上报数据。
(4)情况严重的,根据突发事件级别应及时向有关领导汇报。
第十九条机房火灾应急处置措施
(1)一旦机房发生火灾,应遵照下列原则:一保人员安全;
二保关键设备、数据安全;三保一般设备安全。
(2)人员疏散的程序:机房工作人员立即按响火警警报,并
拨打H9电话向公安消防请求支援,所有人员戴上防毒面具,不
参与灭火的人员按照预先确定的线路,迅速从机房中撤出。
(3)灭火程序:首先切断所有电源,启动自动喷淋系统,灭
火值班人员戴好防毒面具,从指定位置取出泡沫灭火器进行灭火。
(4)情况严重的,根据突发事件级别应及时向有关领导汇报。
第二十条其它未列出的不确定因素造成的灾害,可根据总安
全原则,结合具体的情况,做出相应处理。
第六章附则
第十四条本预案由网络中心负责解释和修订。
第十五条本预案自发布之日起施行。
校园信息安全突发事件应急预案篇3
为有效预防并科学应对网络与信息安全突发事件,确保校园
网络与信息系统正常运行,根据《信息安全事件分类分级指南》
(GB/T20986-20—)、《教育系统网络与信息安全类突发公共事件
应急预案》、《信息技术安全事件报告与处理流程》(教技厅函(20_)
75号)等国家和教育行业有关法律法规,结合学校工作实际,制
定本规程。
第一章总则
第一条校园网络与信息安全事件是指校园信息化基础设施、
应用系统、网站、系统数据等因各种因素遭到破坏,对学校工作、
师生学习、生活秩序造成负面影响的事件。
第二条处置流程遵循“统一领导,预防为本、快速反应,科
学处置”的原则,最大可能的降低危害和影响。
第二章网络与信息安全事件分级
第三条网络与信息安全事件依据发生过程、性质和特征不同,
可分为以下四类:
(一)网络攻击事件:由于遭受有害程序感染、非法入侵或
其他技术手段攻击,造成校园网络和信息系统运行异常或存在潜
在危险,或造成信息被篡改、假冒、泄漏、窃取等而导致的信息
安全事件。
(二)设备故障事件:由于信息系统或外围软硬件设施故障、
人为误操作等,造成信息系统破坏、业务中断、系统宕机、网络
瘫痪等导致的信息安全事件。
(三)灾害性事件:因洪水、火灾、雷击、地震、台风、非正
常停电等外力因素造成网络与信息系统损毁,导致业务中断、系
统宕机、网络瘫痪等安全事件。
(四)信息内容安全事件:利用校园网络在校内外传播法律
法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题
并危害国家安全、社会稳定和公众利益的事件。
第四条网络与信息安全事件按照可控性、严重程度和影响范
围不同,可划分为四级:
(一)I级(特别重大):事件导致发生全校性大规模网络及
系统瘫痪,或由于网站非法信息引发学校大规模事件,对学校正
常工作造成特别严重损害,造成严重社会影响,事态发展超出学
校控制能力。
(二)n级(重大):导致校园网发生全校性瘫痪,或由于网
站非法信息引发师生反应强烈并有过激行为,对学校正常工作造
成严重损害,并造成一定社会影响。
(三)in级(较大):事件导致校园网某一区域的重要网络与
信息应用系统瘫痪,或由于网站敏感信息、谣言等,对学校正常
工作造成一定损害,但未造成社会影响。
(四)IV级(一般):事件导致某一局部网络或信息应用系统
受到一定程度损坏,学校工作受到一定影响,但不危害学校整体
工作。
第三章组织机构及职责
第五条学校网络安全与信息工作领导小组为网络与信息安
全事件应急处理领导机构,信息与网络管理处负责具体处置工作。
其职责包括:
(一)负责网络与信息安全工作的组织、协调和监督,制定
相关制度和应急预案;
(二)根据网络与信息安全事件程度提出相应级别预案的启
动,组织协调成员单位落实应急预案,共同做好处置工作;
(三)负责及时收集、通报和上报网络与信息安全事件处置
的有关情况;
(四)对全校各单位贯彻执行预案以及在事件处置工作中履
行职责情况进行检查督办。
第六条其它单位职责包括:
(一)党委办公室、校长办公室:牵头组织重大敏感时期、重
要活动、重要会议期间发生的信息安全事件的协调处置;
(二)保密办公室:负责涉密事件的处理。
(三)信息与网络管理处:负责校园基础网络及公共服务信
息系统安全,保证校园网络信息服务人中断;负责网络攻击、设
备故障类事件的处置;负责全校网络与信息安全事件处置的技术
支持工作。
(四)党委宣传部:负责学校舆情监测和信息内容安全类事
件的处置,对于涉及师生政治思想方面的预警性、倾向性、苗头
性的问题,要加强分析研判,妥善有效应对。
(五)保卫处:密切联系公安部门,负责涉及人为破坏类事
件的处置,配合重大安全事件的处置。
第七条各院系、职能部门负责本单位网站和业务系统的信息
安全事件的处置工作,应对照本预案,建立本部门应急处置机制。
第四章监控预防
第八条按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”
的原则,校属各单位要做好网络与信息安全事件的隐患排查工作,
制定和完善管理制度,做好日常管理和监控,避免和减少网络与
信息安全事件的发生和危害。
第九条健全技术防护体系c信网处在校园网出入口、数据中
心、重要信息系统等重要部位,安装必要的安全防御检测工具,
进行实时监测和定期扫描,发现异常情况及时防范处理并逐级报
告。同时做好操作系统升级杀毒,数据备份、安全审计等日常管
理工作。
第十条建立安全事件巡查制度。各单位应负责所主办网站内
容的日常监控,信息与网络管理处及宣传部定期开展巡检工作,
做好校园网络与信息安全的日常巡查及日志保存工作,以保证最
先发现安全事件并及时处置突发性安全事件。
第十一条最先发现或接到发生网络与信息安全事件的单位
或个人,要第一时间向信息与网络管理处报告,报告内容包括事
件的时间、地点、规模、涉及人员和损失情况,事件的危害影响
程度和发展趋势等基本情况。
第五章处置程序
第十二条启动预案:发生网络与信息安全事件后,信息与网
络管理处和涉事部门应第一时间采取断网等有效措施,将损害和
影响降低到最小范围,保留现场,并报告本单位分管领导和信息
与网络管理处负责人。
第十三条事件定级:信息与网络管理处组织有关单位,尽最
大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清
事件范围,评估事件带来的影响和损害,确认事件的类别和等级。
第十四条应急响应:根据事件等级采取相应的响应方式
(一)IV级:信息与网络管理处组织相关单位及时、自主进
行应急处置,做好处置记录。
(二)III至II级:信息与网络管理处应立即上报领导小组
组长,由领导小组指挥、协调成员单位进行应急处置。涉及人为
主观破坏事件时由学校保卫处报告当地公安部门。
(三)1级:信息与网络管理处立即上报领导小组组长,由学
校报告教育部和当地公安部门,公安部门指挥协调有关单位和我
校协同进行应急处置。
第十五条应急处理方式:根据网络与信息安全事件分类采取
不同应急处置方式。
(一)网络攻击事件:判断攻击的来源与性质,关闭影响安
全的网络设备和服务器设备,断开信息系统与攻击来源的网络物
理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修
复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下
方案:
1.病毒传播:及时寻找并断开传播源,判断病毒的类型、性
质、可能的危害范围;为避免产生更大的损失,保护健康的计算
机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有
关技术人员协助进行杀毒处理。
2,外部入侵:判断入侵的来源,区分外网与内网,评价入侵
可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威
胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,
限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断
开网络连接的方法,避免造成更大损失和影响。
3.内部入侵:查清入侵来源,如IP地址、所在办公室等信息,
同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测
设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入
侵的服务器或相应设备。
(二)设备故障事件:判断故障发生点和故障原因,迅速联
系设备厂家或IT运维公司尽快抢修故障设备,优先保证校园网主
干网络和主要应用系统的运转。
(三)灾害性事件:根据实际情况,在保障人身安全的前提
下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保
存,设备的断电与拆卸、搬迁等。
(四)信息内容安全事件:接到校内网站出现不良信息的报
案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有
害信息传播,查找信息发布人并做好善后处理。对公安机关要求
我校协查的外网不良信息事件,根据校园网上网相关记录查找信
息发布人C
(五)其它不确定安全事件:可根据总的安全原则,结合具
体情况,做出相应处理,不能处理的及时咨询国家信息安全机构。
第十六条后续处理:
(一)安全事件最初应急处置后,应及时采取措施,抑制其
影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置
措施对涉及的相关业务影响最小。
(-)安全事件被抑制后,通过对有关事件或行为的分析结
果,找出问题根源,明确相应补救措施并彻底清除。
(三)安全事件解决后,要及时清理系统,恢复数据、程序、
服务,恢复工作应避免出现误操作导致的数据丢失。
第十七条总结上报
(一)系统恢复运行后,信息与网络管理处对事件造成的损
失、事件处理流程等进行分析评估,总结经验教训,撰写事件处
理报告,报领导小组。
(二)发生III至I级事件,在报告学校的同时,应按照教育
部办公厅《信息技术安全事件报告与处置流程(试行)》(教技厅
函[20_)75号)报告上级主管部门,同时抄报陕西省委网络安
全和信息化领导小组办公室(省网信办)和陕西省教育厅,属于
重大事件或存在非法犯罪行为的,还须第一时间向公安机关报案。
第六章附则
第十八条本刃、法由信息与网络管理处负责解释,自发布之日
起施行。
校园信息安全突发事件应急预案篇4
第一章适用范围
第一条本预案根据《国家网络安全事件应急预案》、《中华人
民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国
家突发公共事件总体应急预案》、《突发事件应急预案管理办法》
和《信息安全技术信息安全事件分类分级指南》(GB/Z20986-
20__)、教育部《教育系统突发公共事件应急预案》等制订。
第二条本预案适用于学校应对校园内发生的信息安全类突
发事件的应急处置工作。
第三条本预案所称信息安全类事件是指由于人为原因、软硬
件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据
造成危害,对学校的稳定造成负面影响的事件,可分为有害程序
事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备
设施故障、灾害性事件和其他事件。
第二章信息安全类突发事件等级确认与划分
从学校的实际出发,信息安全类突发事件的等级,根据事件
的突发紧迫程度、形成的规模、行为方式和激烈程度、可能造成
的危害、可能发展蔓延的趋势等,由高到低I级-in级。信息安
全类突发事件分为四级:特别重大网络安全事件、重大网络安全
事件、较大网络安全事件、一般网络安全事件。
(一)特别重大网络安全事件
符合下列情、形之一的,为特别重大网络安全事件:
1.校园骨干网络和信息系统遭受特别严重的系统损失,造成
系统大面积瘫痪,丧失业务处理能力。
2.学校涉密秘密信息、重要敏感信息和关键数据丢失或被窃
取、篡改、假冒,对校园安全和社会稳定构成特别严重威胁。
3.其他对校园安全、教学秩序、学校发展和师生利益构成特
别严重威胁、造成特别严重影响的网络安全事件。
(二)重大网络安全事件
符合下列情形之一且未达到特别重大网络安全事件的,为重
大事件。
1.校园网络和信息系统遭受严重的系统损失,造成系统长时
间中断或局部瘫痪,业务处理能力受到极大影响。
2.学校涉秘密信息、重要敏感信息和关键数据丢失或被窃取、
篡改、假冒,对校园安全和社会稳定构成严重威胁。
3.其他对校园安全、教学秩序、学校发展和师生利益构成严
重威胁、造成严重影响的网络安全事件。
(三)较大网络安全事件
符合下列情形之一且未达到重大网络安全事件的,为较大网
络安全事件。
1.学校局部网络和信息系统遭受较大的系统损失,造成系统
中断,明显影响系统效率,业务处理能力受到影响。
2.学校涉密信息、重要敏感信息和关键数据丢失或被窃取、
篡改、假冒,对学校安全和社会稳定构成较严重威胁。
3.其他对校园安全、教学秩序、学校发展和师生利益构成较
严重威胁、造成较严重影响的网络安全事件。
(四)一般网络安全事件
除上述情形外,对校园安全、教学秩序、学校发展和师生利
益构成一定威胁、造成一定影响的网络安全事件,为一般网络安
全事件。
第三章应急响应
(一)应急响应
在信息安全类突发事件后,学校网络安全与信息化工作小组
立即利用一切必要的技术手段和资源迅速、有效处置,控制事态,
冻结事件的传播和影响。
(二)应急处置
学校网络安全与信息化工作小组对发生的信息安全类突发事
件在确保证据完整和不被破坏的前提下,立即与安全服务提供商
一起切断校园网服务,冻结网络运营状态,对事件源头进行初步
取证,对后续的发展和后果、潜在的影响形成初步意见,上报学
校网络安全与信息化领导小组研判。
学校网络安全与信息化领导小组根据工作小组的汇报,确定
事件级别,并启动相应级别的应急处置预案。同时,根据级别分
别向江苏省委、苏州市委、江苏省教育网络安全与信息化领导小
组、苏州市网安部门通报事件信息。
(三)分类处置
信息安全类突发事件等级应急响应分为四级(I、II、III、
W级,I级为最高响应级别),分别对应特别重大、重大、较大和
一般网络安全事件。
1.I级响应
属特别重大网络安全事件的,及时启动I级响应,保护事件
现场和证据。在江苏省委和苏州市委的领导下,在省教育厅和省
教育网络安全与信息化领导小组的指导下,协助省教育网络安全
与信息化领导小组和苏州市网安部门做好事件的网络取证,舆论
引导,威胁排查化解,学校秩序恢复,负面信息消解,网络设备
设施的修复,系统的升级和重启,数据的容灾和恢复,调整和优
化网络安全策略,升级系统的监控和日志系统等工作。事件进展
实行日报制,网络安全与信息化工作小组实行7_24小时值班。
2.II级响应
属重大网络安全事件的,及时启动n级响应,保护事件现场
和证据。在省教育厅和苏州市委的领导下,在省教育网络安全与
信息化领导小组的指导下,协助苏州市网安部门做好事件的网络
取证,舆论引导,威胁排查化解,网络设备设施的修复,系统的
升级和重启,数据的容灾和恢复,升级和优化网络安全策略,精
细化系统的监控和日志等工作。事件进展实行日报制,网络安全
与信息化工作小组实行7_24小时值班。
3.in级响应
属较大网络安全事件的,及时启动HI级响应,保护事件现场
和证据。在省教育网络安全与信息化领导小组和苏州市网安部门
的指导下,与苏州市网安部门技术团队、校园网安全服务提供商
一起做好事件的网络取证工作,排查化解网络威胁和隐患,分别
升级和重启故障系统和应用,通报事件情况,对窃取、篡改、假
冒的数据进行容灾、恢复和清洗,优化网络安全策略,对系统的
监控和日志系统进行技术升级等。事件进展实行日报制,网络安
全与信息化工作小组实行7_24小时值班。
4.IV级响应
属一般网络安全事件的,及时启动ni级响应,保护事件现场
和证据。在省教育网络安全与信息化领导小组和苏州市网安部门
的指导下,与苏州市网安部门技术团队、校园网安全服务提供商
一起做好事件源头确定和网络取证,分析威胁和隐患,切断事件
源头的应用和系统,升级和重启故障系统和应用,对窃取、篡改、
假冒的数据进行恢复和清洗,对系统日志实行7_24小时监控等。
事件进展采用一事一报制。
第四章应急保障
本预案要求的各项应急保障工作由学校网络安全与信息化工
作小组负责统筹安排,并定期将各项应急保障准备工作向学校网
络安全与信息化领导小组汇报。
(一)预案保障
学校网络安全与信息化工作小组应加强应急处置工作人员的
培训工作,使掌握应急反应的主要内容、本人的位置、职责等。
保证在需要时、能够快速到位、规范行动、有效处置。开展经常
性的演练活动,根据演练暴露出的问题,对预案进一步完善。
(二)队伍保障
学校网络安全与信息化工作小组应不断壮大维护学校信息安
全工作队伍的规模,改善队伍结构,形成学校稳定工作的坚强有
力的网络管理队伍,并建立预备队伍。加强对应急力量的培训和
管理,解决必要的装备和经费,使这支队伍召之即来、来之能战,
战之能胜。
(三)技术保障
学校网络安全与信息化工作小组应加强维护学校稳定快速反
应体系的基础建设,每年加强和完善信息安全工作的投入,提高
学校信息安全的整体防范水平。防止因信息安全事件引发影响稳
定的事端。
(四)物质保障
学校网络安全与信息化工作小组坚持平战结合的原则,经常
性地做好应对突发信息安全事件的各项人力、物力、财力准备。
发生较大规模的信息安全性突发事件后,要全力做好处置人员和
事件参与师生的必需生活、医疗救助、通信等后勤保障工作,确
保处置工作顺利进行。
校园信息安全突发事件应急预案篇5
一、总则
(一)编制目的
做好我校计算机网络网络信息安全突发事件的防范与处置工
作,保证及时、有序、高效、妥善地处置校园网网络信息安全事
件,最大程度地减少影响和损失,有效地发挥我校计算机校园网
在教学、科研、管理等方面的作用。
(二)编制依据
依据《中华人民共和国网络安全法》、《中华人民共和国计算
机信息系统安全保护条例》、《计算机病毒防治管理办法》、《计算
机网络信息国际联网管理暂行规定》等法规和文件精神,根据我
校实际情况,制定本预案。
(三)适用范围
本预案适用于我校发生的校园网运行及网络信息方面的有可
能影响学校、社会和国家安全稳定的紧急事件,具备下列条件之
一的:
1、学校网站主页被恶意攻击篡改,或交互式栏目里出现反政
府、分裂国家言论或交互式栏目里出现色情、谣言、人身攻击等
内容;
2、校园网络实体中线路、网络设备、服务器设备等出现的被
病毒感染和恶意攻击,造成信息资源不可恢复性丢失或核心网络
应用不能够正常工作;
3、校园网遭受长时间大面积停电和事故灾害;
4、超出学校各单位应急处置能力。
二、预警预防机制
(一)监控机构
现代教育技术中心和党委宣传部负责网络信息安全的运行监
控、预警工作,网络信息安全监控体系和运行机制;对监控信息
进行汇总分析;对网络信息安全状况进行收集、汇总分析并做出
报告。
(二)监控网络
由学校各部门组成监控网络,各二级部门设立网络信息安全
员对本单位的网络信息安全进行检查监督。
三、应急响应
(一)分级响应
I级响应行动由领导小组组织实施,当领导小组进入I级响
应行动时,涉及的部门、学校应当按照相应的预案全力组织处理,
并及时向领导小组报告处理工作进展情况。
II级以下应急响应行动的组织实施,由现代教育技术中心决
定。现代教育技术中心可根据网络信息安全事件的严重程度启动
相应的应急预案,超出本级应急处置能力时,及时报请启动上一
级应急预案实施应急处理。
现代教育技术中心在接到网络信息安全事件报告第一时间,
决定是否启动I级响应。
I级响应时,领导小组启动并实施本预案。及时将网络信息
安全事件的基本情况、事态发展和处置进展情况报告校党委和行
政;开通与现代教育技术中心、校办、宣传部等有关方面的联系;
开通与网络信息安全事件涉及的部门、学院的联系;派出有关人
员和专家参加、指导应急工作:需要与公安机关和上级教育主管
部门进行配合时,向校党委和行政提出请求。II级响应时,开通
与网络信息安全事件涉及的单位联系,随时掌握事态进展情况;
根据有关部门和专家的建议,为网络信息安全事件涉及的部门、
单位应急工作提供协调和技术支持;必要时,派出有关人员和专
家,参加、指导应急工作。
(二)不同网络信息安全事件的应急响应措施
1、信息安全紧急事件应急响应措施
(1)实施动态监控,做好工作日志,加强防范,监视事件的
发展动态,争取主动,控制事件升级;
(2)发现有害信息,应立即定位有害信息,对有害信息进行
备份,然后删除有害信息;
(3)对于不能立即删除的有害信息,应立即停止服务器的网
路连接或网络服务,进行隔离;
(4)追查非法信息的发布源,控制非法信息传播区域;
(5)现代教育技术中心和其他部门、学院接到信息安全紧急
事件报告后,应立即组织启动相应应急预案。
2、网络安全紧急事件应急响应措施
(1)及时公布各种病毒、恶意攻击检查办法,各种系统、应
用软件补丁下载,做好技术防范,做好重要信息备份,避免损失;
(2)发现病毒传播和恶意攻击,应立即定位有害源,进行个
体隔离;
(3)对于病毒传播和恶意攻击,个体隔离无效的,将实行区
域隔离,直至大面积关闭相关网络;
(4)对于网络设备损坏时,应及时启用备用网络设备进行替
换;
(5)现代教育技术中心和其他部门、学院接到网络安全紧急
事件报告后,应立即组织启动相应应急预案。
3、校园网长时间大面积停电应急响应措施
(1)现代教育技术中心应贯彻预防为主、防救结合的原贝!J,
重点做好日常安全供电保障工作,准备备用电源,防止停电事件
的发生;
(2)停电事件发生后,现代教育技术中心要做好信息发布工
作,做好网络设备和信息的保护工作;
(3)现代教育技术中心和其他部门、学院接到停电报告后,
应立即组织启动相应应急预案(三)应急情况报告
应急情况报告的基本原则是:快捷、准确、直报、续报。
最先接到网络信息安全信息的单位应在第一时间向现代教育
技术中心报告。报告内容要真实,不得瞒报、虚报、漏报。发生
严重网络信息安全事件时,要直报领导小组办公室,同时报部门、
学院网络信息安全事件应急机构。紧急情况下,可越级上报学校
党委、行政。在网络信息安全事件发在一段时间内,要连续上报
网络信息安全事件应急处置的进展情况及有关内容。
严重网络信息安全事件快报及续报应当包括以下内容:
(1)事件单位的名称、负责人、联系电话及地址;
(2)事件发生的时间、地点;
(3)事件造成的危害程度、影响范围、直接经济损失;
(4)事件的简要经过;
(5)其他需二报的有关事项。
(四)报告程序
1、网络信息安全事件发生后,现场人员必须立即报告现代教
育技术中心。有关部门接到报告后,应迅速确认事事件性质和等
级,立即启动相应的预案,并向学校应急领导小组办公室报告。
2、严重网络信息安全事件发生部门、学院,接报后必须做到:
(1)迅速采取有效措施,防止安全事件扩大;
(2)严格保护网络信息安全事件现场,负责证据收集工作;
(3)服从学校统一部署和指挥,了解掌握安全事件工作情况,
协调组织事件调查处理等事宜,并及时报告事态趋势及状况。
(4)发生严重网络信息安全事件的部门、学院应在安全事件
发生后写出安全事件快报,报送学校应急领导小组。
(五)情况接报
1、领导小组办公室获悉发生网络信息安全事件后,迅速通知
领导小组,并根据网络信息安全事件的性质和严重程度提出启动
预案的建议。
2、领导小组接到报告后,应将有关情况上报学校党委、行政,
同时通报现代教育技术中心、校办和宣传部等有关部门。
(六)紧急处置
紧急处置应按照部门、学院为主的原则,依靠本单位的力量。
网络信息安全事件发生后,现代教育技术中心和涉及的部门、学
院应立即启动应急预案,并按照应急预案迅速采取措施,使网络
信息安全事件影响、损失降到最低。
根据事态发展情况,出现急剧恶化的特殊情况时,应急领导
小组在充分考虑专家和有关方面意见的基础上,及时采取紧急处
置措施。
(七)信息发布
网络信息安全事件应急信息的公开发布由领导小组决定。涉
及的部门、学院不得擅自发布相关信息。
(A)应急结束
I级响应行动由领导小组决定终止。
II级以下响应行动的终止由现代教育技术中心决定。
四、后期处置
(-)善后处置
涉及安全事件的部门、学院负责组织网络信息安全事件的善
后处置工作,包括尽快消除安全事件影响,妥善安置和慰问受害
及受影响人员,保证学校稳定。
(二)调查报告
属于I级响应行动的网络信息安全事件由领导小组牵头组成
调查组进行调查。属于n级以下响应行动的网络信息安全事件调
查工作由现代教育技术中心负责;必要时,领导小组可以牵头组
成调查组。
应急状态解除后,有关单位应整理和审查所有的应急记录和
文件等资料;总结和评价导致应急状态的原因和在应急期间采取
的主要行动。
应急状态终止后的3日内,涉及的部门、学院应向领导小组
提交书面总结报告。
总结报告应包括以下内容:发生网络信息安全事件的网络信
息基本情况,安全事件原因、发展过程及造成的后果(包括影响
面、经济损失)分析、评价,采取的主要应急响应措施及其有效
性,主要经验教训和安全事件责任人及其处理结果等。
五、保障措施
(一)应急队伍保障
领导小组和现代教育技术中心、校办、宣传部根据本预案规
定的职责分工,做好应急力量准备。其他部门、学院建立并完善
网络信息安全事件应急队伍。
(二)技术保障
现代教育技术中心对应急提供技术支持和保障。各单位成立
信息安全管理领导小组,并配备一名网络信息安全员,对应急提
供技术支持和保障。
(三)监督检查
领导小组对网络信息事件应急预案实施的全过程进行监督。
六、组织机构
校园网络与信息安全领导小组
组长:孙明学蒋明虎
副组长:刘景顺张斌宋考平王树森付晓飞高洪峰牟海
维于长青郝丽红
成员:全校各单位、部门党政负责人
下设网络安全办公室,办公室设在现代教育技术中心,办公
室主任由现代教育技术中心主任兼任。
七、附则
(一)预案管理与更新
现代教育技术中心根据学校应急管理的有关文件和应急资源
的变化情况,以及预案实施过程中发现的问题或出现的新情况,
及时修订完善本预案。
(二)奖励与责任追究
1、奖励
在网络信息安全事件应急工作中有下列表现之一的单位和个
人,应根据有关规定予以奖励:
(1)出色完成应急任务,成绩显著的;
(2)防止或挽救安全事件有功,使学校荣誉和财产免受损害、
损失或减少损害、损失的;
(3)对应急准备或响应提出重大建议,实施效果显著的;
(4)有其他特殊贡献的。
2、责任追究
在网络信息安全事件应急工作中有下列行为之一的,按照法
律、法规及有关规定,对有关责任人视情节和危害后果,由其所
在单位或上级机关给予行政处分;属亍违反治安管理行为的,由
公安机关依法予以治安处罚;构成犯罪的,由司法机关依法追究
刑事责任:
(1)不按照规定制定安全事件应急预案,拒绝履行应急准备
义务的;
(2)不按照初定报告、通报安全事件真实情况的:
(3)拒不执行信息安全事件应急预案,不服从命令和指挥的;
(4)阻碍应急工作人员依法执行任务或者进行破坏活动的;
(5)有其他危害应急工作行为的。
(三)校际交流与合作
领导小组要积极建立与上级教育主管部门网络信息事件应急
机构的联系,开展学校间的交流与合作活动。
(四)预案实施时间
本预案自印发之日起实施。
校园信息安全突发事件应急预案篇6
一、适用范围
本预案适用于我校自建自管的网络与信息系统,尤其是校园
网主干设施和重要信息系统安全突发事件的应急处置。
二、术语和定义
本预案所称的网络与信息系统,是指由学校校园网络、计算
机及其相关配套的设备、设施构成的,按照一定的应用目标和规
则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
本预案所称的信息安全事件是指由于自然或者人为以及软硬
件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成
负面影响的事件。
信息安全事件分为有害程序事件、网络攻击事件、信息破坏
事件、信息内容安全事件、设备设施故障、灾害性事件和其他信
息安全事件等7个基本类别。
三、处置原则
网络与信息安全事件应急处置,依照“统一领导、快速反应、
密切配合、科学处置”的组织原则和“谁主管谁负责、谁运行谁
负责、谁使用谁负责”的协调原则,充分发挥各方面力量,共同
做好网络与信息安全事件的应急处置工作。
四、组织机构及职责
1.网络与信息安全事件应急处置二作由学校网络安全与信息
化领导小组统一指挥和协调。各相关二级单位做好密切配合,履
行职责。
组织机构网络与信息安全领导小组党委办公室校长办公
室党委宣传部学工部团委图书与信息服务中心保卫处其他
二级单位负责校园基础网络系统安全;负责计算机病毒疫情和大
规模网络攻击事件的处置;负责校级网络与信息系统安全事件处
置的技术支持。配合公安部门,做好网络与信息安全事件的处置
工作;负责及时收集、通报和上报网络与信息安全事件应急处置
情况。负责本单位内部的网络与信息安全管理和突发事件应急处
置,配合各单位落实相关应急处置措施。职责决定I级和II级
网络与信息安全事件应急预案的启动;督促检查安全事件处置情
况及各有关二级单位在安全事件处置工作中履行职责情况;对全
校各二级单位贯彻执行应急处置预案、应急处置准备情况进行督
促检查。组织协调有关部门查处利用计算机网络泄密的违法行为;
牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安
全事件的协调处置。负责学校舆情监测,对于涉及师生政治思想
方面的倾向性、苗头性问题加强分析研判;负责舆情突发事件的
处置;负责应急处置过程中的舆论处置。
五、应急处置
(一)响应分级网络与信息安全突发事件依据可控性、严重
程度和影响范围的不同,分为以下四级。应急响应级别响应条
件发生严重有害程序事件、网络攻击事件、设I级(特别重大)
备设施故障、灾害性事件造成全校大面积网络与信息系统瘫痪;
发生严重信息内容安全事件和信息破衣事件;发生有害程序事件、
网络攻击事件、设备设施II级(重大)故障、灾害性事件造成全
校性网络与信息系统瘫痪;发生信息内容安全事件和信息破坏事
件;发生有害程序事件、网III级(较大)络攻击事件、设备设
施故障、灾害性事件造成学校某一区域网络与信息系统瘫痪;发
生有害程序事件、网IV级(一般)络攻击事件、设备设施故障、
灾害性事件造成学校某一局部网络与信息系统故障对学校正常
工作造成一定损害校内技术部门可处理的安全事件对学校正常
工作造成严重损害事态发展超出技术部门控制能力,需要学校各
部门协同处置的安全事件对学校正常工作造成特别严重损害事
态发展超出学校控制能力的安全事件影响范围控制事态的能力
对学校某些工作造成影响,但不危及学校整体工作校内技术部门
可处理的安全事件
(二)响应程序
1.发现情况严格执行值班制度,24小时接听值班电话,做
好校园网信息系统安全的日常巡查及访问日志保存工作,及时发
现并处置灾害及突发性事件。
2.预案启动一旦灾害发生,立即启动应急预案,进入应急预
案的处置程序。在灾害发生时,当发工的灾害为自然灾害时,应
根据当时的实际情况,在保障人身安全的前提下,首先确保数据
的安全,其次是设备安全。当人为或病毒破坏的灾害发生时,具
体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳
定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁
定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复
信息系统。
处置时,根据总的安全原则,结合具体的情况,做出相应的
处理;不能处理的及时请相关的专业人员处置。
3.情况报告
灾害发生时,一方面按照应急处置预案进行处置,同时需要
判定灾害的级别,及时向学校网络与信息安全领导小组办公室汇
报,由领导小组决定上报层面。在I级事件发生时,学校须在规
定时间内向市公安局警察支队汇报,情况报告内容包括:灾害发
生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过
程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议
与方案等。
4.发布预警
灾害发生时,除了在技术上进行防范以外,学校应当向网络
信息用户发布预警,直至灾害警报解除。学校可根据灾害的危害
程度发布预警,特别是在其它地方已经出现,或在安全相关网站
发布了预警而学校信息网络还没有出现相应的灾害。
5.预案终止
经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制
后,由学校网络与信息安全领导小组宣布险情或灾情应急期结束,
同时预案终止。
(三)报警方式
现场报警方式以电话报警为主,通讯方式包括手机、固定电
话等,详细信息可通过微信、QQ、邮箱等通讯工具传递。报警需
有记录,以便追查。有效应急响应电话以值班安排表为准。
六、保障措施
1.队伍保障
加强队伍建设,不断提高安全岗位工作人员的信息安全防范
意识和技术水平,确保安全事件处置得当。
2.技术保障
不断完善网络安全整体方案,加强技术管理,确保信息系统
的稳定与安全。3.资金保障
图书与信息服务中心应根据校园网络与信息系统安全预防和
应急处置工作的实际需要,申报网络与信息系统关键设备及软件
的运维和安全防护专项资金,提出年度经费计划,上报学校纳入
年度预算,由学校给予资金保障。
4.安全培训和演练
学校宣传部和网络技术部门定期对相关工作人员进行网络与
信息系统安全知识培训,增强预防意识和应急处置能力,有针对
性地开展应急演练,确保相关措施有效落实。
校园信息安全突发事件应急预案篇7
第一章总则
第一条为建立健全学校网络信息安全事件应急响应工作机
制,提高网络安全应急处置能力,预防和减少网络安全事件造成
的损失和危害,维护学校网络和信息系统安全稳定,根据《中华
人民共和国计算机信息系统安全保护条例》、《国家网络安全事件
应急预案》、《教育系统网络与信息安全类突发公共事件应急预案》、
《信息技术安全事件报告与处理流程》等国家和教育行业有关法
律法规,结合学校工作实际,特制定本预案。
第二条适用范围
本预案所指网络安全事件是指由于人为原因、软硬件缺陷或
故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,
对学校或社会造成负面影响的事件,可分为有害程序事件、网络
攻击事件、信息破坏事件、设备设施故障事件、灾害性事件和其
他事件。信息发布内容安全事件的应对,参照有关规定和办法处
理。
第三条事件分级
参照《国家网络安全事件应急预案》事件分级规定,根据教
育系统特点,对可能造成的危害,可能发展蔓延的趋势等,我校
网络安全事件分为四级:特别重大网络安全事件、重大网络安全
事件、较大网络安全事件、一般网络安全事件。
一、符合下列情形之一的,为特别重大网络安全事件(]级):
(一)学校关键信息基础设施或统一运行的核心业务信息系
统(网站)遭受特别严重损失,造成系统大面积瘫痪,丧失业务
处理能力C
(二)网络病毒在学校网络与信息系统(网站)大面积爆发。
(三)学校关键信息基础设施或统一运行的核心业务信息系
统(网站)的重要敏感信息或关键数据丢失、被窃取、被篡改。
(四)其他对学校网络与信息系统(网站)安全稳定和正常
秩序构成特别严重威胁,造成特别严重影响的网络安全事件。
二、符合下列情形之一且未达到特别重大网络安全事件的,
为重大网络安全事件(H级):
(一)学校关键信息基础设施或核心业务信息系统(网站)
遭受严重系统损失,造成系统瘫痪,业务处理能力受到重大影响。
(二)网络病毒在学校网络与信息系统(网站)范围内大面
积爆发。
(三)核心业务信息系统(网站)的重要敏感信息或关键数
据发生丢失或被窃取、篡改。
(四)其他对学校网络与信息系统(网站)安全稳定和正常
秩序构成严重威胁,造成严重影响的网络安全事件。
三、符合下列情形之一且未达到重大网络安全事件的,为较
大网络安全事件(III级):
(一)学校范围内大量用户无法正常上网。
(二)重要业务信息系统(网站)遭受较大系统损失,明显影
响系统效率,业务处理能力受到影响。
(三)网络病毒在学校网络与信息系统(网站)广泛传播。
(四)重要业务信息系统(网站)的信息或数据发生丢失或
被窃取、篡改、假冒。
(五)其他对学校网络与信息系统(网站)安全稳定和正常
秩序构成较大威胁,造成较大影响的网络安全事件。
四、除上述情形外,对学校网络与信息系统(网站)安全稳
定和正常秩序构成一定威胁、造成一定影响的网络安全事件,为
一般网络安全事件(IV级)。
第四条工作原则
一、统一指挥、密切协同。学校网络安全和信息化领导小组
(以下简称领导小组)统筹协调学校网络安全应急指挥工作,建
立与教育部和自治区、市网络安全职能部门、专业机构等多方参
与的协调联动机制,加强预防、监测、报告和应急处置等环节的
紧密衔接,做到快速响应、正确应对、果断处置。
二、分级管理、强化责任。按照分级化管理原则,校属各单
位、部门在学校党委领导下,负责本单位、部门网络安全应急工
作。按照“谁主管谁负责”的原则,校属各单位、部门对本单位、
部门网络安全工作负主体责任。各单位、部门主要负责人是网络
安全工作第一责任人。
三、预防为主、平战结合。坚持事件处置和预防工作相结合,
做好事件预防、预判、预警工作,加强应急支撑保障能力和安全
态势感知能力建设。提高网络安全事件快速响应和科学处置能力,
争取早发现、早报告、早控制、早解决,严控网络安全事件风险
和影响范围。
第二章组织机构与职责
第五条领导机构与职责
领导小组统筹协调全校全局性网络安全事件应急工作,指导
各单位、部门网络安全事件应急处置;发生特别重大网络安全事
件时,成立学校网络安全事件应急工作组(以下简称工作组),负
责组织指挥和协调事件处置,并根据实际情况吸纳相关单位、部
门参加应对工作。
第六条办事机构与职责
在领导小组的领导下,图文信息中心负责学校网络安全应急
管理事务性工作,对接教育厅网络安全应急办公室和自治区网络
安全应急办公室,向上级部门报告网络安全事件情况;负责统筹
协调组织全校网络安全事件应急工作,做好网络安全事件的预防、
监测、报告和应急工作;统筹组织网络安全监测工作,指导各单
位、部门做好应急处置的技术支撑工作。
校属各单位、部门按照“谁主管谁负责”的原则,参照本预
案制定应急预案,承担各自网络安全责任,全面落实各项工作C
第三章监测与预警
第七条预警分级
建立学校网络安全事件预警制度。按照紧急程度、发展态势
和可能造成的危害程度,我校网络安全事件预警等级分为四级:
由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或
可能发生校园网络与信息系统特别重大、重大、较大和一般安全
事件。
第八条安全监测
一、事件监测
校属各单位、部门监测通知的网络安全事件,或通过多种渠
道监测、发现已经发生的网络安全事件,将掌握的情况立即通知
学校党政办公室及图文信息中心。各单位按照“谁主管谁负责”
的要求,组织对本单位的网络和信息系统(网站)开展网络安全
监测工作。一旦发生网络安全事件,应当立即通过电话等方式向
学校党政办公室及图文信息中心报告,不得迟报、谎报、瞒报、
漏报。
二、威胁监测
图文信息中心组织对学校网络安全威胁进行监测,建立多方
协作的信息共享机制,通过多种途径监测、汇集漏洞、病毒、网
络攻击等网络安全威胁信息°各单位加强对网络和信息系统(网
站)的网络安全威胁监测,对发生的威胁及时进行处置和上报。
三、预警研判和发布
图文信息中心对监测信息进行研判,对发生网络安全事件的
可能性及其可能造成的影响进行分析评估,认为需要立即采取防
范措施的及时通知有关单位;认为可能发生重大以上(含重大)
网络安全事件的信息,应立即向党政办公室报告。党政办公室组
织研判,确定和发布橙色以下(含橙色)预警,同时向领导小组
报告。对达不到预警级别但又需要发布警示信息的,图文信息中
心可发布风险提示信息。
红色预警由领导小组组织研判后,提出发布红色预警,并报
自治区网络安全应急办公室。预警信息包括预警级别、起始时间、
可能影响范围、警示事项、应采取的措施、时限要求等。
四、预警响应
(一)红色预警响应
红色预警响应按照自治区网络安全应急办公室及学校网络安
全应急预案的指示和要求执行。
1.学校领导小组联系有关部门、专业机构和专家,组织对事
态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,
协调调度各方资源,做好各项准备。组织跟踪和分析研判,密密
切关注舆情动态,加强教育引导,采取有效措施管控风险。
2.党政办公室、图文信息中心、学工处、后勤保卫处按照自
治区网络安全应急办公室及学校网络安全应急预案的指示和要求,
实行24小时值守,相关人员保持通信联络畅通;做好监测分析
和信息搜集工作;开展应急处置或准备、风险评估和控制工作。
3.图文信息中心进入待命状态,研究制定应对方案,检查设
备、软件工具等,确保处于良好状态。
(-)橙色预警响应
1.学校领导小组启动相应应急预案,组织开展预警响应工作,
做好风险评估、应急准备和风险控制工作。
2.图文信息中心及时将事态发展情况报学校领导小组。领导
小组密切关注事态发展,有关重大事项及时通报有关单位及自治
区网络安全应急办公室。
3.图文信息中心技术人员队伍保持联络畅通,检查应急设备、
软件工具等,确保处于良好状态。
(三)黄色、蓝色预警响应
党政办公室、图文信息中心根据预案,组织做好预警响应工
作。
五、预警解除
党政办公室、图文信息中心根据实际情况,确定是否解除预
警,及时发布预警解除信息C
第四章应急处置
第九条初步处置
网络安全事件发生后,应立即启动应急预案,立即组织应急
队伍根据不同的事件类型和事件原因,采取科学有效的应急处置
措施,尽最大努力将影响降到最低,并注意保存网络攻击、网络
入侵或网络病毒等证据。经分析研判,初判为特别重大、重大网
络安全事件的,应立即报告学校领导小组,领导小组接到报告后
立即向自治区网络安全应急办公室报告;对于人为破坏活动,应
同时报本地网信部门和公安机关。
第十条应急响应
网络安全事件应急响应分为I级、II级、III级、IV级等四级,
分别对应特别重大、重大、较大和一般网络安全事件。由领导小
组研判确定为学校特别重大网络安全事件的,由领导小组统一组
织应急处置工作,具体要求以领导小组部署为准。
一、I级响应
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026中国残障人士运动安全设备公益采购与市场培育
- 拖拉机和低速农用运输车管理突出问题调查研究培训
- 2026软件服务业市场深度调研及企业竞争与商业模式研究报告
- 2026中国智能门锁主控芯片组安全认证等级与消费者信任度调研
- 2026中国医疗服务外包行业市场发展现状供需分析及投资评估规划发展趋势研究报告
- 罐内作业安全措施培训课件
- 2026边缘计算芯片能效优化与垂直行业应用场景拓展
- 2026年家庭教育指导师职业考试含答案及解析
- 2026中国日用玻璃制品行业转型升级与品牌建设策略研究
- 斜巷提升绞车安全使用规范培训
- 帕金森病诊疗规范
- T/CECS 10210-2022给水用胶圈电熔双密封聚乙烯复合管材及管件
- 《深入了解抽动症:制作课件的视角》
- 医疗机构配制制剂质量管理规范培训
- 国家能源集团陆上风电项目通 用造价指标(2024年)
- 《沟通艺术与表达技巧》课件
- 2025年中考数学总复习《手拉手相似模型》专项测试卷(附答案)
- 《文冠果材料》课件
- 电路分析基础-期末考试试题
- 粉煤灰罐拆除施工方案
- 医学统计学:第一章-医学统计学绪论
评论
0/150
提交评论