網絡安全應急預案
在學校抑或是社會中,難免會面對無法預料的突發事件,為了可以第一時間作出應急響應,可能需要提前進行應急預案編制工作。應急預案應該怎么編制呢?以下是小編幫大家整理的網絡安全應急預案,希望對大家有所幫助。
網絡安全應急預案1
為提高學校處理突發信息網絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保學校重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減少網絡與信息安全突發公共事件的危害,特制定本預案。
一、工作原則
1.預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,采取多種措施,共同構筑網絡與信息安全保障體系。
2.快速反應。在網絡與信息安全突發公共事件發生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學校、師生利益的合法權益的安全作為首要任務,及時采取措施,最大限度地避免各類有形、無形財產遭受損失。
4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯動工作機制。根據部門職能,各司其職,加強協調與配合,形成合力,共同履行應急處置工作的管理職責。
二、組織機構
南通理工學院網絡安全領導小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛星、王佳
網絡安全領導小組職責
1.負責編制、修訂突發網絡安全事件應急預案。
2.通過各種渠道和技術手段獲取安全預警信息,周期性或即時性地向校園網用戶發布安全預警;對異常流量來源進行監控,并妥善處理各種異常情況。
3.及時組織專業技術人員突發網絡安全事件進行應急處置;負責調查和處置突發網絡安全事件,及時上報并按照相關規定作好善后工作。
4.負責組建網絡安全事件應急隊伍并組織培訓和演練。
三、應急準備
學校信息化建設管理辦公室和各學院、各部門信息系統管理員明確職責和管理范圍,根據實際情況,建立多角度的網絡安全防護體系,安排應急值班,確保到崗到人,聯絡暢通,處理及時準確。
1.建立安全、可靠、穩定運行的機房環境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統;加強所有人員防火、防盜等基本技能培訓。
2.實行實時監視和監測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統采用可靠、穩定的硬件和冗余機制,落實數據備份機制,遵守安全操作規范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統補??;加強對校園網內所有用戶和信息系統管理員的安全技術培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監測惡意攻擊、病毒等非法侵入,控制有害信息經過網絡的傳播,建立網關控制、內容過濾等控制手段。
5.信息系統上線前應由安全領導小組、系統供應商或網絡安全評估單位對信息系統進行安全評估,評估合格后再予上線,評估不合格的應進行整改后再
網絡安全應急預案 (3).docx