1、网络安全的应急预案(精选13篇)网络安全的应急预案 篇1(一)网站、网页出现非法言论时的应急预案1.网站、网页由办公室负责随时监控信息内容。2.局各单位人员发现在网上出现非法信息时,立即向办公室反映情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。3.办公室应在接到通知后10分钟内派出技术人员赶到现场,作好记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。4.妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。(二)黑客攻击网站服务器或网站软件系统遭破坏性
2、攻击时的应急预案1.网页源代码及网站上重要的软件系统平时必须存有备份,网站数据库及与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。2.当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。3.公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的网站服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。4.办公室负责网站恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。主机受到病毒感染时,还应立即告知办公室帮助做好清查补救工作。5.事态严重的,立即
3、向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。网络安全的应急预案 篇2一、总则1、编制目的为提高我校处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我校校园网络重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发事件的危害,保护师生权益,维护正常社会秩序、教学秩序,促进学校的和谐发展。2、编制依据根据中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际互联网管理暂行规定等有关法规、规定,制定本预案。3、适用范围本预案适用于我校校园网络发生与本预案定义的IIV级网络与信息安全突发事件和可能导致IIV级的
4、网络与信息安全突发事件的应对处置工作。本预案启动后,我校以前制定的网络与信息安全应急预案与本预案相冲突的,按照本预案执行。而法律、法规和规章另有规定的从其规定。4、分类分级本预案所指的网络信息安全突发事件,是指我校校园网等重要网络信息系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在我校校园网乃至整个互联网的传播,发生对国家、社会、公众、学院造成或者可能造成危害的紧急网络安全事件。事件分类根据网络信息安全突发事件的发生过程、性质和特征,网络信息安全突发事件划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是
5、指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。(1)自然灾害是指地震、台风、雷电、火灾、洪水等。(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。(3)人为破坏是指人为破坏网络线路、通信设施,互联网攻击、病毒攻击、恐怖主义活动等事件。事件分级根据我省对网络信息安全突发事件的可控性、严重程度和影响范围,将网络信息安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。(1)I级(特别重大):造成我校网络与信息系统发生大规模瘫痪,事态的发展超出区一级相
6、关主管部门的控制能力,对国家安全、社会秩序、公共利益或教育形象造成特别严重损害的突发事件。(2)II级(重大):造成我校或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成严重损害,需要上级政府或公安部门协助,乃至需跨地区协同处置的突发事件。(3)III级(较大):造成我校网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成一定损害,但只需在本区政府或区信息中心协同处置的突发事件。(4)IV级(一般):造成我校校园网络重要网络与信息系统受到一定程度的损坏,对师生、家长或其他人员和单位的权益有一定影响,但不危害国家安全、社会秩序和公共利益,可由我区教育
7、主管部门或学校处置的突发事件。二、工作原则1、积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑我校网络与信息安全保障体系。2、明确责任、分级负责。按照“谁主管、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步提高师生的信息安全意识。3、落实措施、确保安全。要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;在国际互联网上已建立网站的分院单
8、位,要实行网站的巡察制度,密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。4、依靠科学、平战结合。各办学单位应根据本预案的标准,建立本单位的应急处置预案,并加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。5、事故上报1、网络信息安全事故上报(1)当发生网络信息安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络信息安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的
9、措施等。发生信息安全事件的部门应当在发生信息安全事件后,首先以口头方式立即向我校信息安全管理办公室报告。发生信息安全事件的部门应当立即对发生的事件进行调查核实、保存相关证据,并在事件被发现或应当被发现时起5小时内将有关材料报至我校信息安全管理办公室。对于信息安全事件,我校信息安全管理办公室接到报告后,应当立即上报院领导,并负责组织人员对事件进行调查和处理。发生信息安全事件的部门应当在事件处理完毕后5个工作日内将处理结果报院办备案。我校信息安全管理办公室负责组织对事件进行分析和研究,并将结果通报院领导。(2)学院信息安全管理办公室负责人和院领导应确立两个以上的即时联系方式,公众可通过固定电话、移
10、动电话、互联网等多种联系方式进行报警,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。2网络信息安全预警处理与发布(1)对于可能发生或已经发生的网络信息安全突发事件,应立即采取措施控制事态,并在2小时内进行相应的风险评估,并及时按规定向校长和有关部门报告。(2)发现网络信息安全突发事件或事故时,区教育网络管理中心配合对突发事件或事故进行风险评估,并把评估信息及时反馈给区应急小组。三、事后处理应急响应应急结束网络与信息安全突发事件经应急处置后,得到有效控制,事态下降到一定程度或基本得以解决,将各监测统计数据上报院领导,由院领导向区应急小组提出应急结束的建议,经批准后实施。四、
11、人员队伍保障措施应急技术队伍保障按照一专多能的要求建立我校网络与信息安全应急技术保障队伍。并定期参加信息安全配训。五、监督管理1、宣传教育我校将充分利用学校各种传播媒介及有效的形式,比如校园网络、校园广播、校园电视台、教职工大会、班会等形式,加强对计算机信息网络安全的宣传和教育工作,提高师生的防范意识和应急处置能力。加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。并将网络与信息安全突发事件的应急管理、工作流程等列为学校行政管理干部的培训内容,增强应急处置工作中的组织能力。2、演练建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高
12、应急处置能力。3、责任与奖惩要认真贯彻落实预案的各项要求与任务,建立监督检查制度。学校将不定期进行检查,对各项制度、计划、方案、人员等进行实地督察,对未有效落实预案各项规定的进行通报批评,责令限期改正。网络安全的应急预案 篇3一、总则(一)编制目的提高处置突发事件的能力,促进互联网应急通信、指挥、调度、处理工作迅速、高效、有序地进行,满足突发情况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺利进行创造安全稳定可靠的网络环境。(二)编制依据中华人民共和国电信条例、国家通信保障应急预案、中华人民共和国计算机信息系统安全保护条例、计算机病毒防治管理办法、非经营型互联网信息服务
13、备案管理办法、互联网IP地址资源备案管理办法和中国互联网域名管理办法等有关法规和规章制度。二、组织指挥体系及职责设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。总指挥由主要领导担任,副总指挥由分管领导担任,指挥部成员由信息中心运行。三、预测、预警机制及先期处置(一)危险源分析及预警级别划分1.1危险源分析根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。
14、(3)人为破坏。指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。2.2预警级别划分1、预警级别划分根据预测分析结果,预警划分为四个等级:级(特别严重)、级(严重)、级(较重)、级(一般)。级(特别严重):因特别重大突发公共事件引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的情况。计算机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的。级(严重):因重大突发公共事件引发的,有可能造成学校网络通信中断
15、,及需要通信保障应急准备的情况。级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)的情况。(二)预防机制信息网络安全事故应急指挥小组应加强对各级通信保障机构及全网通信网络安全防护工作和应急处置工作的监督检查,保障通信网络的安全畅通。(三)预警监测各重要信息系统重要负责人和主管科室要进一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任,制定信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。(四)先期处置当发生网
16、络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向信息网络安全事故应急指挥小组相关领导报告。负责人员在接手事故报告后要向信息网络安全事故应急指挥小组进行应急工作进程报告和事故分析报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。四、应急响应(一)应急处置分级和应急处置程序突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。级:突发事件造成全学校通信故障或大面积骨干网中断、通信枢纽设备遭到破坏等情况,及接到学校下达的通信保障任务,由信息网络安全事故应急指挥小组负责组织和协调。负责
17、人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。面对网络精英攻击或恶意破坏等人为造成的网络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重大自然灾害隐患,要及时汇报信息网络安全事故应急指挥小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。火灾属于常见灾情,发现火情后按如下步骤处置:(1)发现火情要立即切断电源,值班员及时应用消防器材进行处理。(2)立即上报领导做好事故处理记录。(3)如切断电源并使用机房消防器
18、灭火都不能控制火情,要及时报警(报警电话:119),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。(4)出现危急情况要利用各种手段及时逃生。级:突发事件造成本学校多个下属分公司网络通信中断或接到学校有关部门下达的通信保障任务时,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。如果是业务系统发生故障按如下办法处置:(二)趋势防病毒服务器:1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服务器
19、(1)双击IE安装页面,出现“该页无法显示”时。(2)大量用户申告客户端无法连接服务器。2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。(二)应急保障任务结束事故现场得以控制,网络环境符合有关标准,导致次生、衍生事故隐患消除后可确认网络通信保障和通信恢复应急工作任务完成。由信息网络安全事故应急指挥小组下达解除任务通知书,现场应急指挥机构收到通知书后,任务正式结束。(三)调查、处理、后果评估与监督检查信息网络安全事故应急指挥小组负责对重大通信事故原因进行调查、分析和处理,对事故后果进行
20、评估,并对事故责任处理情况进行监督检查。(四)信息发布信息网络安全事故应急指挥小组负责有关信息的发布工作。(五)通讯在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信畅通。通信联络方式主要采用固定电话、移动电话、卫星电话。五、后期处置(一)情况汇报和经验总结在突发事件应急响应过程中,信息网络安全事故应急指挥小组应做好突发事件中网络设施损失情况的统计、汇总、原因分析、应急处置情况总结等,并按程序上报。如有需要维护修理的设备要及时处理。(二)奖惩评定及表彰为提高通信保障应急工作的效率和积极性,对于在应对突发事件过程中表现突出的单位和个人应给予通报表扬;对保障不力,给企业造成损失的单位
21、和个人按有关规定进行处理。六、保障措施(一)物资保障信息网络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。(二)人员保障通信保障应急队伍主要由信息中心相关人员组成。信息网络安全事故应急指挥小组人员要不断提高自身专业水平并听从组长的指挥。(三)宣传、培训和演习信息网络安全事故应急指挥小组应加强对通信网络安全和通信保障应急的宣传教育工作,定期或不定期地对信息网络安全事故应急指挥小组主要技术人员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应急的能力。(五)
22、通信保障应急工作监督检查制度信息网络安全事故应急指挥小组应加强对通信保障应急工作的监督和检查,做到居安思危、常备不懈。(六)经费保障由信息网络安全事故应急指挥小组根据通信应急保障需要,提出项目支出预算申请,报学校批准后执行。网络安全的应急预案 篇4一.指导思想:随着互联网及相关信息通信业务的迅速发展,信息传播呈现渠道多样化、影响网络化、扩散快速化的发展趋势,网络信息安全内涵和外延已经远远突破原来的传统概念,涉及到国家的政治、经济、文化等方面,成为关系国家安全和社会稳定的重大问题,从中央到地方无不列为事务工作的重中之重。结合本园自身情况,加强监督和管理,制度本预案。二.机构设置:预防网络信息安全
23、突发事件应急工作领导小组:组长:副组长:成员:各班班主任三.领导小组职责:1.强化组织机构,加强管理控制:幼儿园成立以园长为组长的网络安全管理领导小组,通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。2.加强业务培训,提高防范水平:积极开展相关培训提高网管员的网络管理水平,定期对教师开展互联网安全和文明上网的宣传教育,提高全体教师上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师幼共同抵制网上有害信息的良好氛围,保证幼儿园网络系统安全运行,更好地为教育科学服务。加强网络安全建设,网络管理员加强检查,及时发现网络本身的安全漏洞,保证软件防火墙和防病毒软件
24、的及时有效的更新,提高网络系统防御攻击的能力,尽量避免网络、病毒等的攻击事件。3.执行审查制度,保证新闻真实健康:园内通讯报道工作落实专人负责,经同意后方能发布或传送。未经园长同意而发布的有损于幼儿园和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过安全管理小组认证的人员才可以在网络上发布合法的消息。四.加强安全管理,快速有效应急:1.对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合。2.网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障园网的安全性、稳定性和可靠性。3.一旦发现园网上出现违反幼儿园网络安
25、全管理制度的行为,立即停止校园网络的使用。4.网络安全管理领导小组应在第一时间组织有关人员对违纪行为进行查处,对违纪人员依照有关法律、法规和园纪园规,作出严肃处理。5.对有害的信息则立即删除。网络安全的应急预案 篇5为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际联网安全保护管理办法等有关法规文件精神,结合我局实际情况,特制定本应急预案。一、指导思想认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提
26、高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。二、组织领导及职责成立计算机信息系统安全保护工作领导小组组 长:xx副组长:xx成 员:xx主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。副组 长负责计算机网络系统应急预案的落实情况,处理突发事故,完成局领导交办的各项任务。三、安全保护工作职能部门1. 负责人: xx2. 信息安全技术人员:xx四、应急措施及要求1. 各处室要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识。2. 网站配备信息审核员和安全管理人员,严格执行有关计
27、算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。3. 信息所要建立健全重要数据及时备份和灾难性数据恢复机制。4. 采取多层次的有害信息、恶意攻击防范与处理措施。各处室信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息所为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。5. 切实做好计算机网络设备的防火、防盗 、防雷和防信号非法接入。6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离。连接国际互联网的计算机绝对不能存储涉及国家秘密、工作秘密、商业秘密的文件。附:应急处理措施指南(一)当人为
28、、病毒破坏或设备损坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的ip或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:1、网站、网页出现非法言论事件紧急处置措施(1)网站、网页由信息所值班人员负责随时密切监视信息内容。(2)发现在网上出现内容被篡改或非法信息时,值班人员应立即向本单位信息安全负责人通报情况;情况紧急的,首先中断服务器网线连接,再按程序报告。(3)信息安全相关负责人应在接到通知后立即赶到现场,作好必要记录,清理非法信息,妥善保存有关记录及日志或审计
29、记录,强化安全防范措施,并将网站网页重新投入使用。(4)追查非法信息来源,并将有关情况向本单位网络领导小组汇报。(5)信息化领导小组召开会议,如认为事态严重,则立即向市政府信息化办公室和公安部门报警。2、 黑客攻击事件紧急处置措施(1)当发现黑客正在进行攻击时或者已经被攻击时,首先()将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位信息化领导小组汇报。(2)信息安全相关负责人应在接到通知后立即赶到现场,对现场进行分析,并做好记录,必要时上报主管部门。(3)恢复与重建被攻击或破坏系统。(4)信息化领导小组召开会议,如认为事态严重,则立即向市政府信息化办公室和公安部门报警。3
30、、病毒事件紧急处置措施(1)当发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上隔离开来。(2)信息安全相关负责人员在接到通报后立即赶到现场。(3)对该设备的硬盘进行数据备份。(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。(5)如果现行反病毒软件无法清除该病毒,应立即向本单位信息化领导小组报告,并迅速联系有关产品商研究解决。(6)信息化领导小组开会研究,认为情况严重的,应立即市政府信息化办公室和公安部门报警。4、软件系统遭破坏性攻击的紧急处置措施(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规
31、定的间隔按时进行备份,并将它们保存于安全处。(2)一旦软件遭到破坏性攻击,应立即向信息安全负责人报告,并将该系统停止运行。(3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位信息化领导小组汇报,再恢复软件系统和数据。(4)信息化领导小组召开会议,如认为事态严重,则立即市政府信息化办公室和公安部门报警。5、数据库安全紧急处置措施(1)对于重要的信息系统,主要数据库系统应按双机设备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。(2)一旦数据库崩溃,值班人员应立即启动备用系统,并向信息安全负责人报告。(3)在备用系统运行期间;信息安全工作
32、人员应对主机系统进行维修并作数据恢复。(4)如果两套系统均崩溃而无法恢复,应立即向有关厂商请求紧急支援。6、广域网外部线路中断紧急处置措施(1)广域网线路中断后,值班人员应立即向信息安全负责人报告。(2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。(3)如属我方管辖范围,由信息安全工作人员立即予以恢复。(4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。(5)如有必要,向本单位信息化领导小组汇报。7、局域网中断紧急处置措施(1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。(2)局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网络
33、安全组组长汇报。(3)如属线路故障,应重新安装线路。(4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。(5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。(6)如有必要,向本单位信息化领导小组汇报。8、设备安全紧急处置措施(1)服务器等关键设备损坏后,值班人员应立即向信息安全负责人报告。(2)信息安全相关负责人员立即查明原因。(3)如果能够自行恢复,应立即用备件替换受损部件。(4)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。(5)如果设备一时不能修复,应向本单位信息化领导小组汇报。(二)当发生的灾害为自然灾害时,
34、应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。(三)当发生火灾时,若因用电等原因引起火灾,立即切断电源,拨打119报警,组织人员开启灭火器进行扑救。(1)对于初起火灾,现场人员应立即实施扑救工作,使用灭火器具实施灭火扑救工作;(2)火势较大时,应立即拨打119火灾报警电话和根据火灾情况启动有关消防设备,通知有关人员到场灭火;(3)在保障人员安全的前提下,按上款保护数据及设备。(四)当市电不正常时,采用ups供电,供电时间视电池容量而定,一般不超过1小时,若超过此时间,关团服务器等网络设备,等市电供应正
35、常后半小时再重新启动服务器。(五)其它做好机房及户外网络设备的防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。网络安全的应急预案 篇6一、 应急机制确定组织宣传处为归口处室,负责本单位网络信息安全的日常管理、维护、监测与预警。整合现有的应急服务报警接警资源,固定电话、移动电话、短信等资源,保证信息报告和联系渠道畅通。按照“早发现、早报告、早处置”的原则,建立日值班制度,加强对各类突发网络信息安全事件和可能引发突发事件的有关信息的收集、分析判断和持续监测
36、,并将综合值班情况形成书面材料。二、应急响应报告方式、时限、程序与应急处置。发生突发网络信息安全事件后,事故现场有关人员应当立即向本单位负责人报告。相关责任人必须20分钟内赶到事件现场,立即采取措施控制事态,并在20分钟内进行相应的风险评估。突发网络信息安全事件报告人应当在30分钟内将相关信息以电话、传真、E-mail等方式向相关部门报告。如不能做技术处理的,应及时聘请有关专家对事件进行技术分析、研判,根据问题的性质、危害程度,提出可能达到的安全警报级别,并决定是否扩大应急。属特别重大I级、重大II级、较大III级和一般IV级事件的应立即报告领导小组和市公安局网络监察分局,上报时间不得超过2小
37、时。自始至终应跟进事态的发展,及时向领导小组报告最新的进展情况,及时组建专家队伍进行分析、判断,并及时提供解决办法与措施供领导小组决策,在领导小组的直接指挥下,执行各项应急任务。三、报告内容信息报告主要内容包括事件名称、事件类别、事件级别、接报时间、报告人、发现事件时间、地点、网址、主要内容、可能的原因、影响范围、危害程度、已经采取的措施、事件的发展趋势、下一步工作计划等。事件发生、发展、控制过程信息 件发生、发展、控制过程信息分为初次报告、进程报告、结案报告。初次报告报告内容包括事件名称、初步判定的事件级别和性质、发生地点、发生时间、网址、主要内容、可能的原因、影响范围、危害程度、已采取的措
38、施、报告单位、报告人员及通讯方式等。进程报告报告事件的发展与变化、处置进程、事件的诊断和原因或可能因素、势态评估、控制措施等内容。同时对初次报告进行补充和修正。重大及特别重大突发网络信息安全事件要按半天报告于每天上午11时、下午5时前进行进程报告。结案报告突发网络信息安全事件应急反应的终止需符合以下条件:突发网络信息安全事件找到肇事人并得到全面控制或事件已经被全面控制并无后遗症或其隐患或相关危险因素消除。由所属事件级别的处置工作领导小组决定是否结案。在确认事件终止后1周内达到本预案分级标准的突发网络信息安全事件由相应级别网络信息安全行政部门组织评估。评估内容主要包括事件概况、现场调查处理概况、
39、技术处理情况、所采取措施的效果评价、应急处理过程中存在的问题和取得的经验及改进建议。四、后期处置突发网络信息安全事件应急处置完成后,工作重点应转入善后行动,争取在最短时间内恢复正常秩序。要认真做好受破坏网络软硬件系统的修复工作或者清除事件造成的后遗症,并对突发事件反映出的网络信息安全隐患问题和整改意见及时进行整改。网络安全的应急预案 篇7一、风险分析1.物理环境问题。断电、静电、灰尘、潮湿、温度、鼠蚁虫害、电磁干扰、水灾、火灾、地震、意外事故等物理环境危害或自然灾害等。2.软硬件问题。对网络和信息系统运行产生影响的设备硬件故障、通讯链路中断、信息系统本身或软件缺陷等。3.恶意代码。网络和信息系
40、统感染病毒、木马、蠕虫等。4.网络攻击。利用漏洞,或采用技术和工具对网络和信息系统机密性、完整性和可用性进行破坏等。5.信息系统使用、存储的数据或信息丢失,泄露或被窃取等,对国家财产、公众和企业利益,以及烟农、零售户、消费者等个人利益造成影响。6.互联网运行网站和系统被攻击篡改,导致反动言论或者谣言等违法有害信息大面积扩散,造成社会影响。二、应急小组与职责1.事件和事态发展趋势信息的收集分析和信息通报工作。2.制定防范措施和应急工作方案。3.协调网络安全事件各方面的工作。三、预警发布应急小组应及时发布预警信息,内容包括预警级别、起始时间、可能影响范围、预警事项、应采取的措施等。四、应急处置1.
41、事件报告网络安全事件发生后,事件发生单位应立即组织先期处置,控制事态,消除隐患,同时组织研判,注意保存证据,并做好信息通报工作。事件发生的直属单位应在30分钟内向省公司网信办报告。对于初判为较大以上的网络安全事件,省公司网信办应在30分钟内向行业网信办报告,同时向省公司网信领导小组报告。报告内容主要包括事件涉及的网络和信息系统名称,事件发生的时间和地点、事件分类、影响范围、损失程度,以及已采取或将要采取的处置措施等。报告可通过电话、传真、电子邮件、办公自动化系统等多种途径,并应确认对方已收到信息。2.应急响应事件发生单位要按照以下步骤组织实施网络安全事件处置:(1)控制事态。根据事件影响或可能
42、影响的范围,采取有针对性的措施防止事态蔓延。(2)消除隐患。根据事件发生原因和危害程度,采取有效措施排除安全隐患。(3)调查取证。在事件处置过程中要保留相关证据(包括日志记录、运行状态和相关的参数、页面显示内容等)。(4)恢复系统。在安全隐患已经排除或安全风险得到有效控制后,尽快恢复信息系统正常运行。(5)配合其他网络安全事件的应急处置。配合相关单位处置由本网络安全事件引发或可能引发的其他网络安全事件。五、调查与评估网络安全事件的调查处理和总结评估工作,要在事件处置完毕后30天内完成。网络安全事件总结报告应包括以下内容:事件起因、性质、范围、损失和影响等的分析评估,相关责任人的处理意见,改进建
43、议等。网络安全的应急预案 篇8为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校园网工作实际,特制定本预案。一、成立安全应急领导小组1、小组成员组长:副组长:成员:2、领导小组主要职责:(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。(2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导学校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、
44、网络安全设备等物资,强化管理,使之保持良好工作状态。(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。二、各级处理预案1、网站不良信息事故处理预案(1)一旦发现学校网站上出现不良信息或者被黑客攻击修改了网页,立刻关闭网站。(2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。(3)打印不良信息页面留存。(4)完全隔离出现不良信息的目录,使其不能再被访问。(5)删除不良信息,并清查整个网站所有内容,确保
45、没有任何不良信息,重新开通网站服务,并测试网站运行。(6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。(7)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。(8)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。2、网络恶意攻击事故处理预案(1)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。(2)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。(3)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。(4)重新启动该电脑所连