网络安全应急预案怎么写

发表时间:2023-04-10

网络安全应急预案怎么写精选12篇。

网络安全应急预案。

伴随着科技的发展,我们时不时会需要用到一些文章,写好范文能够给大家提供好的参考,在哪里可以找到相关的范文呢?小编为此仔细地整理了以下内容《网络安全应急预案怎么写精选12篇》,欢迎你收藏本站,并关注网站更新!

网络安全应急预案怎么写 篇1

为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

一、应急机构组成

1、领导小组及职责

组 长:汤正波

副组长:邵华

成 员:戴前松

周恒花

吴开利

主要职责:

(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

(2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

2、学校网络安全处理行动小组及职责 组 长:戴前松 成 员: 电教人员 主要职责:

(1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。(2)完全隔离出现不良信息的目录,使其不能再被访问。(3)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。

(4)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

(5)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

(6)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

(8)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。(9)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

二、应急行动

1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

芜湖市黄山寺学校

网络安全应急预案怎么写 篇2

一、预防措施

1、加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

2、充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

3、认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

4、采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

5、调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

二、现场处置及救援措施

1、发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息;

2、如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3、如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

4、重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

5、对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

6、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

三、事故报告及现场保护

1、确保WEB网站信息安全为首要任务:关闭WEB服务器的外网连接、学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

2、分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

3、事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

4、针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

5、从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好保密工作。

四、事故调查及处理

1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

网络安全应急预案怎么写 篇3

1、必须遵守执行《中华人民共和国计算机信息网络国际联网管理暂行规定》和国家有关法律法规。

2、严格执行安全保密制度,对所提供的信息负责。不得利用计算机联网从事危害国家安全、泄漏国家秘密等犯罪活动,不得制作、查阅、复制和传播有碍社会治安和不健康的信息。

3、校园网的所有工作人员和用户必须接受并配合国家有关部门及学校依法进行的监督、检查和采取的必要措施。

4、校园网实行统一管理、分层负责制。网络中心对学校资源进行管理,各位教师应积极参与管理维护。

5、严禁任何单位和用户将计算机擅自联入校园网。入网单位和个人要办理入网登记手续,签署相应的安全保密协议,并自觉遵守有关规定。

6、凡存储有可能涉及到国家安全、国家秘密及不宜对外公开信息的计算机严禁联入校园网。

7、建立健全管理制度,由系统管理员负责相应的网络安全和信息安全工作。严禁涉及国家秘密的信息上网。

8、校园网工作人员和用户如在网络上发现有碍社会治安和不健康的信息,有义务及时上报网络管理员,并保留原始记录。

网络安全应急预案怎么写 篇4

一、出游安全

1、年级或班级自发组织的团体春游活动,必须要严格履行申报审批手续,明确安全责任人,落实安全措施,审批通过后方可外出。

2、外出前,负责人要提前踩点,地点要宽敞舒适、设施要安全可靠,预先规划出行路线,充分了解交通路况,确保交通安全。

3、在旅游景点和风景区参观、旅游时,尽量避免接近动物和鸟类。因为研究发现,不少疾病都与动物和鸟类传播有关。比如:石牛公园的鸽子等。要注意自身安全,不准擅自到旅游山区以及危险山区游玩;不准在无人管理的山地游玩。

4、注意林区防火,观光沿途和活动场所不准吸烟。要爱护自然环境,不破坏景观资源;维护风景区环境整洁,不随意丢弃垃圾。

5、出游期间,如果发现有发烧、腹泻、咳嗽、气短或高烧不退症状的师生,一定要果断中止其旅行,就地就医。同时,一定要服从医生和医护人员的安排。病人要自觉与他人隔离,对自己健康恢复有利,这也是一种必要的社会公德。

6、全体教师一定要牢固树立“安全第一,预防为主”的思想,对春游活动进行精心组织和周密安排,加强各个环节的安全工作,强化责任,落实到人。

二、食品卫生安全

春天为传染病、流行病高发、易发期,要加强晨检、午检和寄宿学生晚检工作,高度关注流感、腮腺炎、水痘、腹泻、麻疹等疫情,特提醒大家注意以下几点:

1、教育老师和同学们要尽量少去人群密集的地方。

2、注意饮食卫生,尽量在学校食堂用餐,不到无证摊点和流动商贩处购买食品,不准购买“三无”食品和腐败变质的过期食品,伙食团一定要把好食品采购进入关,食品加工操作关,视屏配餐出口关,坚决要预防食物中毒事故的发生。

3、教育学生,为了学习、为了健康,请远离网吧。

4、人在宿舍,打开门窗,保持宿舍通风;离开宿舍,注意安全,请及时锁门、关窗。

5、如有同学出现身体不适症状,及时去镇卫生院就诊,并通报班主任、寄宿部负责人、值班领导。

6、搞好宿舍卫生,勤洗手,多换衣,保持良好的个人卫生习惯。

三、交通安全

1、学校本部、分部附近道路交通情况复杂,车辆多、车速快、逆行车辆也多、上放学高峰期人流量也大,请同学们遵守交通法规,注意自身安全。

2、再次提醒乘车的同学:不准乘坐无营运资质的非法营运车辆,也不准乘坐超员超载车辆,更不准乘坐火三轮车。

3、开车教师、骑车的和步行的师生,一定要严格遵守交通规则,

严禁酒后驾车,严禁骑车载人和在道路上嬉戏追逐和骑“英雄车”。

四、防雷电和静电事故

随着季节的转换,春季的雨量将不断地增加,雷电活动频繁,定期做好防雷专项活动检查,确保重大危险源、设备和建筑物导地接零设施的完备,有效防止雷电的影响。

五、规范用电管理,防止触电事故

春季昼夜温差较大,电气设备设施容易受潮,地面导电性增强,容易造成触电事故的发生。各点校、各部门、班级要认真对辖区范围内的所有电气设备和设施进行用电规范检查,做好绝缘和屏护工作,规范从业人员的行为,防止触电事故发生。

六、其他安全

防火、上下楼梯、活动安全等同样要引起高度重视,切不可疏忽大意,一定要常抓不懈,警钟长鸣。

网络安全应急预案怎么写 篇5

学生自我防范意识较差,为增强学生对社会适应能力,预防诈骗案件发生经学校研究决定,特制订校园防诈骗安全应急预案如下:

一、指导思想

以上级安全有关文件精神和法规为依据,从维护学校及广大师生员工财产和人身安全,认真贯彻落实上级有关规定和要求,积极主动地做好有关的预防工作。

二、工作原则

坚持“早发现,早报告,早处理”的工作原则,提高快速反应和应急处理能力,切实做好我校防诈骗的各项预防工作。学校领导、各部门要以认真的态度、科学的手段和有效的措施抓好安全防范工作,切实维护学校和广大师生员工的财产安全。

三、常见的诈骗手段

(一)假冒身份进行骗钱

这是诈骗分子常用的诈骗伎俩,作案人常假冒学生或者学生的亲友等,以落难求援或帮助他人的名义行骗。

(二)拾物平分方式进行诈骗

这种诈骗手法比较老土,陈旧,但作案分子利用受害者的贪小便宜、财迷心窍的心理和特点实施行骗。

(三)以假手机掉包真手机的方式进行诈骗

这是社会上流行的一种骗术,该手段也渗透进了校园,使师生深受其害,诈骗分子经常利用学生思想单纯和贪图便宜等心理特点进行诈骗。

(四)假称学生发生车祸或疾病入院治疗需要费用的方式进行诈骗

近年来,针对外地学生家长进行的诈骗案件时有发生,给学生家庭造成巨大的经济损失。

(五)以次充好的方式进行诈骗

诈骗作案分子利用学生对鉴别商品质量能力差,“识货”经验少又图便宜的特点,上门推销各种产品行骗。

(六)以消灾解难的迷信方式进行诈骗

诈骗是一种高智商的犯罪,作案人善于察言观色,揣摩施骗对象的心理需要,他们常抓住受害人急功近利、焦虑等心理需求,以帮助消灾解难等为诱饵,设计骗局,达到其行骗目的。

(七)利用网络信息设局方式进行诈骗

随着网络的普及和高科技的发展,信息传播的速度和广度大大提高;由于网络信息的传播速度快,真假难以识别,犯罪分子利用这个特点,在网上设置骗局诱人上当。

(八)以手机短信形式进行金融诈骗

1、以短信“中大奖”的方式进行诈骗

这些是十分拙劣的诈骗手法,但作案人利用现代化的通讯工具大面积地“播种”,总会有人上当受骗。

2、以套取信用卡、银行卡资金方式进行诈骗

近期出现的诈骗分子利用手机短信实施金融诈骗的新方法,由于这类诈骗案手段迷惑性、欺骗性很强,已经有不少人上当受骗。

四、防诈骗措施

(一)组织措施

1、组织机构

组长:严胤红

成员:吴绍彪及各班主任

2、日常管理机构

保教办为我校防诈骗工作的主管部门,根据学校实际情况,适时启动我校各部门,有效应对诈骗事故的发生,维护校园稳定,保护广大师生员工的财产和人身安全。

(二)具体措施

1、加强防范意识,做好预防诈骗案件的宣传。主要以校园报、手抄报、校园之声为窗口进行宣传。

2、学校所有师生员工都要对学校的安全防诈骗高度重视,一旦发现可疑情况要积极主动及时报警,并迅速向值班老师、学校值班领导或校领导汇报,做到尽快处理和调查。学校电话:__,报警电话:110。

网络安全应急预案怎么写 篇6

滁州九中校园网络安全应急预案

为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

(一)组织机构及职责

1、校园网络安全应急领导小组(下称领导小组)及职责 组长:李宗新

副组长:张金和 陈祥斌 卢德伟

成员:欧阳际盛 杨清仕 袁冬冬 杨尤胜 陶宝家 陶志文 徐加明 主要职责及应急程序:

(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实;

(2)充分利用各种渠道进行网络安全知识的宣传教育,组织指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能;

(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态;

(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点;

(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

(6)网络安全事故发生后,视情况负责向上级汇报。

2、学校网站不良信息处理小组及职责 组长:陈祥斌

副组长: 杨尤胜 欧阳际盛

成员:陶宝家 陶志文 徐加明 陈伟 主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全情况,由于我校的对外宣传网站是建设在科技公司,故学校网站一旦发现问题均由学校网站不良信息处理小组指定相关人员与公司沟通,尽快保全证据并处理事故,将影响降到最低。

(1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),网站管理员应要求公司立刻切断学校网站服务器外网网络连接;

(2)联系公司备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志;

(3)打印不良信息页面留存;

(4)立刻向领导小组组长汇报,领导小组视情况向上级主管部门汇报或向公安机关报案;

(5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器外网网络连接,并测试网站运行;

(6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

3、网络恶意攻击事故处理小组及职责 组长:陈祥斌

副组长: 杨尤胜 欧阳际盛

成员:陶宝家 陶志文 徐加明 陈伟 主要职责及应急程序:

网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校外,受攻击的设备有哪些,影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断是否须要启动应急预案。

启动应急预案后:

(1)紧急切断校园网的服务器及公网的网络连接,以保护重要的计算机、学校数据及相关信息;

(2)保全好网络恶意攻击证据,分析重要数据安全及设备安全情况;

(3)如果网络恶意攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度报请领导小组决定是否向上级管理部门汇报和报警;

(4)如果网络恶意攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,暂时扣留该电脑,并立刻对该计

算机带回进行分析处理,确定攻击出于无意、有意还是被利用。对该电脑进行分析,保全证据,若为有意,报请领导小组是否报警。若不用报警的重新处理电脑系统,监控测试运行该电脑4小时以上,无问题后归还该电脑;

(5)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络安全事故应急方案

1、各小组在发现网络安全事故后,第一时间向领导小组汇报。

2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安全事故处理小组迅速集结待命。

3、领导小组迅速了解和掌握事故情况,根据情况依法对外发布有关消息和向上级进行事故汇报,全面组织各项网络安全防御、处理工作,各有关组织随时准备执行应急任务;

4、相关小组在领导小组的统一组织指挥下,迅速按各小组职责和应急程序组织事故应急防护:

(1)确保网站和各类数据信息安全为首要任务,关闭WEB服务器的外网连接、学校公网连接,所有相关成员集中进行事故分析,确定处理方案;

(2)确保校内其它服务器的信息安全,经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故;

(3)分析网络、确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理;

(4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在;

(5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范;

(6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

4、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境;

5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

(三)其他

在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

滁州市第九中学

网络安全应急预案怎么写 篇7

为更好地加强校园网络系统、学校网站、师生个人主页的管理,认真落实网络和信息安全保障制度,防范和处理校园网络管理重大突发事件和敏感事件,确保网络提供稳定、安全的信息服务,特制定本方案。

一、强化组织机构,加强管理控制

学校成立以校长周卫庆为组长的网络安全管理领导小组,组员由分管校长林亚琴,网络管理员夏雪峰、陈佩君、陈建伟,安全保卫负责人吴小芳,各块主要负责人王红燕、许露艳、杨婷婷组成。网管员夏雪峰兼任突发事件处理联系人。通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。

二、加强业务培训,提高防范水平

积极参加上级举办的网管员培训,提高网管员的网络管理水平。同时积极开展相关培训,以网管员为主要力量,定期对教师和学生开展互联网安全和文明上网的宣传教育,提高全体师生上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师生共同抵制网上有害信息的良好氛围,保证校园网络系统安全运行,更好地为教育科学服务。

加强网络安全建设,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力。

三、执行审查制度,保证新闻真实健康

对校园新闻,采取校长审批制。学校通讯报道工作落实专人负责,报道内容在校园网发布或向上级有关部门发送时,由校长先做审批,经同意后方能发布或传送。未经校长同意而发布的有损于学校和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过校长室认证的人员才可以在网络上发布合法的消息。

四、加强安全管理,快速有效应急

网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障校园网的安全性、稳定性和可靠性。对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合,日志必须保存60天。

一旦发现校园网上出现违反校园网络安全管理制度的行为,立即停止校园网络的使用。对有害的信息则立即删除。校网络安全管理领导小组立即组织有关人员进行查处,对违纪人员依照有关法律、法规和校纪校规,作出严肃处理。

网络安全应急预案怎么写 篇8

为提高我校校园网应对网络与信息安全突发事件的能力,加强校园网安全保障工作,形成科学、有效、快速的应急机制,确保校园网的实体安全、运行安全和数据安全,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,特制定此应急预案。

制定依据

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《桐城师专校园计算机网络管理暂行办法》制定本预案。

二、 适用范围

本预案适用的网络和信息安全突发事件包括如下几方面。

1、网络基础平台突发事件。网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

2、应用系统和信息安全突发事件。应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、或利用校园网传播危害国家安全、社会秩序及影响我校正常学习工作的事件。

三、 组织体系

在学校信息化工作小组的领导下,以实验实训中心为执行部门,按照“分级负责、责任到人”的原则,组织实施具体的应急预案。

信息化工作小组负责监督实验实训中心制定及实施应急预案。

实验实训中心领导负责研究制定校园网基础平台、应用系统和信息安全突发事件应急处置工作的规划、计划和政策,不断推进网络应急机制和工作体系的建设;在发生以上网络安全突发事件后,决定启动应急预案,组织实施应急处置工作。并在发生重大突发事件时汇报信息化工作小组。

四、 应急流程

1、 临时处理

在突发事件发生后,值班维护人员应做好临时应急处置工作,立即采取措施控制事态,同时向实验实训中心领导报告。并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况进行汇报,不得隐瞒、缓报、谎报。

2、 预案实施

实验实训中心领导接到突发事件报告后,根据事件严重程度,进行不同的处置。对于重大突发事件,实验实训中心领导应当汇报信息化工作小组,并给出处置建议。对于一般事件,按照已有的预案实施应急处置。同时相关人员保持联系,及时了解当前状况,组织预案的实施工作。

3、 信息发布。

当突发事件发生时,实验实训中心应及时做好信息发布工作,通过仍然正常工作的应用系统或者其他渠道发布当前网络安全突发事件处置的相关信息,引导舆论和公众行为,避免影响社会或学校秩序。

实验实训中心要密切关注国内外关于当前网络安全突发事件的新闻报道,及时采取措施,对媒体关于事件以及处置工作的不正确信息,进行澄清、纠正影响,接受群众咨询,释疑解惑,稳定人心。

4、 应急支援

经实施应急预案后,事态难以控制或有扩大发展趋势时。要迅速召开应急处置会议或由信息化工作小组根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

5、 应急结束

当突发事件的影响效果大幅度减小或消失,校园网恢复正常时,由实验实训中心相关人员根据监控数据给出应急结束的建议,由实验实训中心领导宣布应急结束,对于重大事件应急结束时应汇报信息化工作小组。

五、 事后处置

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,以减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。事后处置过程应向实验实训中心领导汇报或上报信息化工作小组。

六、 应急保障

1、 硬件和网络设施保障。事先预留一定的应急硬件设备或网络设施。在突发事件发生时,可以及时替换使用。

2、 重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

3、 应急队伍保障。建立网络安全应急保障队伍。同时由实验实训中心选择技术能力较强的人员作为网站应急支援力量。

4、 经费保障。优先考虑经费投入,纳入学校年度预算。

七、 具体预案措施

1、 自然灾害紧急处置措施,校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告实验实训中心领导,并检查损坏程度,找出事故原因加以处理,联系设备供应商进行维修,并通知用户相关服务暂停以及预计恢复时间。

2、 被盗和人为损坏紧急处置措施,校园网中心机房和核心交换节点设备被盗或者人为原因导致损坏时,值班人员应立即报告信息管理中心领导,并保护好现场,第一时间收集证据,以备公安部门进行调查或追究损坏设备的相关责任。实验实训中心应报告学校总务处或公安部门进行后续处理。

3、 网络基础平台设备自然损坏紧急处置措施,服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。如果设备一时不能修复,应向领导汇报,并告知用户受到影响的网站服务。

4、 停电紧急处置措施,机房长时间停电发生时,如果能事先从学校后勤部门或供电部门得知停电信息,应做好应用系统备份工作,通过学校网站通知用户暂停部分服务的信息,提醒用户保存数据,停止网络传输。准备备用电源保障最重要的设备和应用系统继续运作,关闭次要的设备和系统。并及时报告给实验实训中心领导,保持和后勤或供电部门的联系,以期尽快恢复供电。

5、 通信故障紧急处置措施,当校内网络出现严重通信故障时,信息管理中心网络管理部应立刻报告实验实训中心领导,并立即组织排除故障,同时通知网络受到影响的校园网用户。校外网络出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

6、 校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网站、网页和该公共资源由值班人员随时密切监视。如果多次出现,应结合发布人和身份认证系统定位到人,并向信息管理中心领导汇报。技术人员应在接到通知后立即对非法信息进行日志记录,保留证据后进行清除。网站维护员应将记录及日志上报备案。

7、 黑客攻击时的紧急处置措施,当有应用系统或者信息被篡改,或通过应用系统日志和访问记录发现有黑客正在进行攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,同时向领导汇报情况。技术人员立即进行被破坏系统的恢复与重建工作。

8、 病毒安全紧急处置措施,当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。对该设备的硬盘进行数据备份。启用杀毒软件对该机进行杀毒处理。如发现杀毒软件无法清楚该病毒,应立即向实验实训中心领导报告。经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息技术人员报告,并迅速研究解决办法。如果感染病毒的设备是托管服务器,经领导同意,应立即告知各下属单位做好相应的清查工作。

9、 应用系统遭受破坏性攻击的紧急处置措施,重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份,并将它们保存于安全处。一旦系统遭到破坏性攻击,应立即向领导报告,并将系统停止运行。网站维护员立即进行软件系统和数据的恢复。

10、 数据库安全紧急处置措施,各数据库系统要至少准备一个以上数据库备份,每日进行增量备份。一旦数据库崩溃,应立即向领导报告,并立即进行备份恢复。

11、 关键人员不在岗的紧急处置措施。对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。一旦发生关键人员不在岗的情况,首先应向领导汇报情况。经领导批准后,由备用人员上岗操作。

其他未列出的突发事件,一律需首先汇报给实验实训中心领导或信息化工作小组,并遵照领导指示进行应急处置。

网络安全应急预案怎么写 篇9

为了建立健全我校校园网络与信息安全应急响应工作机制,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家信息化工作领导小组关于加强信息安全保障工作的意见》、公安部、国务院信息化工作办公室等四部门《关于信息安全等级保护工作的实施意见》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我校实际情况,特制定本预案。

第一条、本预案立足于防范和消除以下紧急情况的发生:

1、攻击事件:指校园网络与信息系统因病毒感染、非法入侵等造成学校网站或部门二级网站主页被恶意篡改、交互式栏目和邮件系统发布有害信息;应用服务器与相关应用系统被非法入侵,应用服务器上的数据被非法拷贝、篡改、删除;在网站上发布的内容违反国家的法律法规、侵犯知识版权并造成严重后果等,由此导致的业务中断、系统宕机、网络瘫痪等情况。

2、故障事件:指校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

3、灾害事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

第二条、网络信息员要定时巡查和监督网络信息情况,通过以下技术手段保障网络安全:

1、通过对网络行为进行管理,降低安全事件发生的机率。

2、对重要的网络设备进行硬件冗余,重要的数据定期进行本地和异地双备份。

3、重要节日或敏感时期由网络信息管理中心对校园网络作24*7监控,暂时关闭含安全隐患的网络服务。

4、网络信息管理中心定期对重要的网络设备和服务器作入侵防护检查,及时发现问题和解决问题。

第三条、若网页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页服务。

第四条、信息服务板块内容发布实行审核制度,未经审核不得发布。各版主负责本版块的信息安全,预防绕过审核程序的信息被发布。若出现未经审核信息被发布的情况,应暂时关闭信息发布功能,直至找到原因并排除为止。

第五条、对用户上网实行有效监控,发现异常情况应立即关闭该用户的网络连接,及时给与警告并记录在案,情节严重的上报有关安全机构。

第六条、如涉及到在校学生,则由学生处与公安处进行调查处理。

网络安全应急预案怎么写 篇10

为建立学校网络与信息安全应急响应工作机制,有效预防并科学应对网络与信息安全突发事件,确保校园网络与信息系统正常运行,结合我校实际,特制定本预案。

一、适用范围

本预案适用于全校范围内自建自管的网络与信息系统,尤其是校园网主干设施和重要信息系统安全突发事件的应急处置。

二、工作原则

统一领导,快速反应,密切配合,科学处置。坚持“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,充分发挥各方面力量,共同做好网络与信息安全事件的应急处置工作。

三、网络与信息安全事件分类分级

(一)网络与信息安全事件分类

网络与信息安全突发事件依据发生过程、性质和特征的不同,可分为以下四类:

1、网络攻击事件:校园网络与信息系统因病毒感染、非法入侵等造成学校门户网站或部门二级网站主页被恶意篡改,应用系统数据被拷贝、篡改、删除等。

2、设备故障事件:校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪。

3、灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停电等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪。

4、信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益等。

(二)网络与信息安全分级

网络与信息安全突发事件依据可控性、严重程度和影响范围的不同,可分为以下四级:

I级(特别重大):学校网络与信息系统发生全校性大规模瘫痪,对学校正常工作造成特别严重损害,且事态发展超出学校控制能力的安全事件;

II级(重大):学校网络与信息系统造成全校性瘫痪,对学校正常工作造成严重损害,事态发展超出信息化办公室和信息网络中心控制能力,需学校各部门协同处置的安全事件;

III级(较大):学校某一区域的网络与信息系统瘫痪,对学校正常工作造成一定损害,信息化办公室和信息网络中心可自行处理的安全事件;

IV级(一般):某一局部网络或信息系统受到一定程度损坏,对学校某些工作有一定影响,但不危及学校整体工作的安全事件。

四、应急组织领导体系及职责任务

(一)组织机构

全校网络与信息安全防范及应急处置工作由学校网络安全与信息化领导小组统一领导、指挥、协调。

学校网络安全与信息化领导小组组成:

组长:分管副院长

成员:党委办公室(院长办公室)、宣传部、保卫处及其它各部门、单位主要负责人

网络安全与信息化领导小组下设信息化办公室,办公室

设在党委办公室(院长办公室),党委办公室(院长办公室)主任兼任信息化办公室主任,党委办公室(院长办公室)信息网络中心主任兼任信息化办公室副主任。

(二)职责及任务

1、校网络与信息安全工作领导小组:①决定I级和II级网络与信息安全事件应急预案的启动,督促检查安全事件处置情况及各有关单位在安全事件处置工作中履行职责情况;②对全校各单位贯彻执行应急处置预案、应急处置准备情况进行督促检查。

2、党委办公室(院长办公室):①组织协调有关部门查处利用计算机网络泄密的违法行为;②牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安全事件的协调处置。

3、网络安全与信息化领导小组信息化办公室(以下简称信息化办公室):①负责网络信息安全工作的组织、协调和监督,制定相关制度和应急预案;②根据校内发生的网络信息安全事件程度提出相应级别预案的启动,组织协调信息网络中心等单位落实应急预案,共同做好处置工作;③负责及时收集、通报和上报网络信息安全事件处置的有关情况。

4、党委办公室(院长办公室)信息网络中心:①负责校园基础网络系统安全,保证校园网络服务不中断。②负责计算机病毒疫情和大规模网络攻击事件的处置;③负责全校网络信息安全事件处置的技术支持工作。

5、党委宣传部:负责学校舆情监测工作,对于涉及师生政治思想方面的预警性、倾向性、苗头性的问题加强分析研判,制订工作方案,并妥善有效应对。

6、保卫处:密切联系公安部门,配合信息化办公室做好网络信息安全事件的处置工作。

7、各单位负责本单位内部的网络信息安全管理和突发事件应急处置工作,应对照本预案,建立本部门应急处置机制。

五、预防措施

1、学校建立健全安全事件预警预报体系。各单位严格执行校园网络与信息系统安全各项管理制度,按照本文件要求对本部门所负责管理的校园网络通信平台、应用平台和信息系统采取相应安全保障措施。

2、学校实行信息网上发布审批制度。信息化办公室与党委办公室(院长办公室)信息网络中心对可能引发校园网络与信息安全事件的信息,要认真收集、分析判断,发现有异常情况时,及时防范处理并逐级报告。

3、党委办公室(院长办公室)信息网络中心加强对校园网络的监控和安全管理,做好相关数据日志记录,同时做好数据中心的数据备份及登记工作,建立灾难性数据恢复机制。

4、特殊时期,根据工作需要,由信息化办公室和党委办公室(院长办公室)信息网络中心进行统一部署和安排,组织专业技术人员对校园网络和信息系统采取加强性保护措施,对校园网络通信及信息系统进行不间断监控。

六、处置流程

(一)预案启动

发生校园网络与信息安全事件后,信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认突发事件的类别和等级,并参照下述响应机制对突发事件进行处置。

(二)应急响应

1、应急响应机制

III级或IV级突发事件响应:信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门自行负责应急处置工作,有关情况报分管校领导。

II级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,由领导小组统一组织、协调指挥进行应急处置。

I级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,领导小组再上报至市公安局等相关部门,由泰安市相关部门会同我校网络与信息安全工作领导小组统一组织、协调指挥应急处置。

2、应急处理方式

根据网络与信息安全事件分类采取不同应急处置方式。

(1)网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:

病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。

外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的',应立即采用断开网络连接的方法,避免造成更大损失和影响。

内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。

(2)设备故障事件:判断故障发生点和故障原因,迅速联系IT运维公司尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。

(3)灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

(4)信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志记录查找信息发布人并做好善后处理;对公安机关要求我校协查的外网不良信息事件,根据校园网上网相关记录查找信息发布人。

(5)其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理。不能处理的及时咨询信息安全公司或顾问。

(三)后续处理

1、安全事件进行最初的应急处置后,应及时采取行动,抑制其影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

2、安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。

3、在确保安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

(四)记录上报

网络与信息系统安全事件发生时,应及时向校领导和校网络与信息安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

(五)结束响应

系统恢复运行后,信息化办公室和党委办公室(院长办公室)信息网络中心对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关网络监察部门报案。

七、保障措施

校园网络与信息安全应急处置是一项长期的、随时可能发生的工作,必须做好各项应急保障工作。

(一)队伍保障

加强队伍建设,不断提高工作人员的信息安全防范意识和技术水平,确保安全事件应急处置科学得当。

(二)技术保障

不断完善网络安全整体方案,加强技术管理,确保信息系统的稳定与安全。根据工作需要聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。

(三)资金保障

信息化办公室和信息网络中心应根据校园网络与信息系统安全预防和应急处置工作的实际需要,申报网络与信息系统关键设备及软件的运行维护专项资金,提出本年度应急处置工作相关设备和工具所需经费,并上报至财务处纳入年度财政预算,由学校给予资金保障。

(四)安全培训和演练

信息化办公室和党委办公室(院长办公室)信息网络中心定期对相关工作人员进行网络与信息系统安全知识培训,增强预防意识和应急处置能力。有针对性地开展应急抢险救灾演练,确保相关措施的有效落实。

八、本预案自公布之日起施行,由信息化办公室负责解释。

网络安全应急预案怎么写 篇11

一、网络异常情况处理办法:

(一)网站不良信息事故处理:

1、一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。

2、备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。

3、完全隔离出现不良信息的目录,使其不能再被访问。

4、删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。

5、检查该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

6、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络恶意攻击事故处理

1、发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

2、如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3、如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。重新启动该电脑所连接的网络设备,直至完全恢复网络通信。对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

4、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(三)学校重大事件网络安全处理:

1、对学校重大事件(如校庆、高考、评估等对网络安全有特别要求的事件)进行评估、确定所需的网络设备及环境。

2、关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通。

3、对重要网络设备提供备份,出现问题需尽快更换设备。

4、对外网连接进行监控,清除非法连接,出现重大问题立刻向电信部门求救。

5、事先应向领导小组汇报本次事件中所需用到的设备、环境,以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。

二、网络突发事件应急行动

1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

5、按预案落实各项物资准备。

三、网络安全事故发生后有关行动

1、领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

2、各级领导小组在上级统一组织指挥下,迅速组织本级抢险防护。

3、确保WEB网站信息安全为首要任务:关闭WEB服务器的外网连接、学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

4、确保校内其它服务器的信息安全:经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故。

5、分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

6、事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

7、针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

8、从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好__。

9、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

四、其他

1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。

3、本预案从发布之日起正式施行。

网络安全应急预案怎么写 篇12

第一章 总则

第一条为完善学校网络安全事件应急工作机制,规范网络安全事件工作流程,提高我校网络安全应急处置能力,预防和减少网络安全事件造成的损失和危害,确保学校校园网络及信息系统正常运行,维护学校安全稳定和健康发展,根据《中华人民共和国网络安全法》《国家网络安全事件应急预案》(中网办发文〔__〕4号)《教育系统网络安全事件应急预案》(教技〔__〕8号)《四川省教育系统网络安全应急预案(暂行)》(川教〔__〕93号)《信息安全事件分类分级指南》(__)《西华大学网络信息安全管理办法》等文件,结合我校实际情况,特制定本预案。

第二条参照相关规定,本预案所指网络安全事件是指由于人为破坏、软硬件缺陷或故障、自然灾害等,对校园网络和系统(网站)或系统中的数据造成危害,对学校甚至社会造成负面影响的事件,结合学校实际情况,本预案将校内网络安全事件分为特别重大网络安全事件(Ⅰ级)、重大网络安全事件(Ⅱ级)、较大网络安全事件(Ⅲ级)、一般网络安全事件(Ⅳ级)四级。分级依据如下:

1.特别重大网络安全事件(Ⅰ级):

(1)因发生网络攻击、病毒感染或由于软硬件故障、灾害性事件导致学校大规模网络与系统(网站)瘫痪;

(2)校内重要基础设施(如:网站群、信息门户、移动端门户等)、校内核心业务系统或网站(如:学校主页、一卡通系统等)遭受特别严重损失,丧失业务处理能力;

(3)校内重要基础设施、校内核心业务系统(网站)的重要敏感信息或关键数据丢失,或被窃取、篡改、假冒,对学校安全稳定和正常秩序造成特别严重影响;

(4)其他对学校安全稳定和正常秩序造成特别严重影响的网络安全事件。因上述网络安全事件发生,致使事态发展超出学校控制能力。

2.重大网络安全事件(Ⅱ级):

(1)因发生网络攻击、病毒感染或由于软硬件故障、灾害性事件导致学校区域性网络与系统(网站)瘫痪;

(2)校内重要基础设施(如:网站群、信息门户、移动端门户等)、校内核心业务系统或网站(如:学校主页、一卡通系统等)遭受严重损失,业务处理能力受到严重影响;

(3)校内重要基础设施、校内核心业务系统(网站)的重要敏感信息或关键数据丢失,或被窃取、篡改、假冒,对学校安全稳定和正常秩序造成严重影响;

(4)上级主管或监管部门要求立即整改的网络安全事件;

(5)其他对学校安全稳定和正常秩序造成严重影响的网络安全事件。因上述网络安全事件发生,致使事态发展超出信息与网络管理中心处置能力,需协同相关部门进行处置。

3.较大网络安全事件(Ⅲ级):

(1)因发生网络攻击、病毒感染或由于软硬件故障、灾害性事件导致学校小范围网络与系统(网站)瘫痪;

(2)重要业务系统(如校内二级单位重要系统)或网站(如校内二级单位主页)遭受较大损失,造成系统中断,明显影响系统效率,业务处理能力受到影响;

(3)重要业务系统(网站)的数据丢失,或被窃取、篡改、假冒,对学校安全稳定和正常秩序造成较严重影响;

(4)其他对学校正常工作造成不利影响的网络安全事件。

4.一般网络安全事件(Ⅳ级):除上述情况外,其他对学校网络或系统(网站)造成一定影响的网络安全事件,包括但不限于校内个人计算机感染病毒、三级单位信息系统(网站)发生软硬件故障等,定义为一般网络安全事件。

第三条根据“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,坚持在学校网络安全与信息化工作委员会统筹协调下切实落实网络安全应急处置工作,充分发挥各单位力量共同做好网络安全事件的预防和处置。为保障网络安全事件应急预案有效实施,确定以下工作原则。

1.统一指挥、密切协同。学校网络安全与信息化工作委员会统筹协调全校网络安全应急指挥工作,建立与省教育厅、市/区级网络安全职能部门、专业机构等多方参与的协调联动机制,加强预防、监测、报告和应急处置等环节的紧密衔接,做到快速响应、正确应对、果断处置。

2.分级管理、强化责任。按照“谁主管谁负责、谁使用谁负责、谁运维谁负责”的原则,信息与网络管理中心对全校网络安全工作负主体责任,各单位、各部门对所属网站和业务信息系统的安全工作负直接责任。各部门领导班子主要负责人是网络安全工作第一责任人。

3.预防为主、防战结合。坚持事件处置和预防工作相结合,做好事件预防、预判、预警工作,加强应急支撑保障能力和安全态势感知能力建设。提高网络安全事件快速响应和科学处置能力,争取早发现、早报告、早控制、早解决,严控网络安全事件风险和影响范围。

第四条本预案是西华大学网络安全事件的专项预案,适用于西华大学IP公网地址及域名包含(__.__.__后缀)的所有网络资源发生、或可能发生网络安全事件情况下的应急处置工作。

第二章 组织机构与职责

第五条网络安全与信息化工作委员会是学校网络安全与信息化工作的决策机构,在网络安全应急工作中的职责:

1.统筹指导学校网络安全应急体系建设;

2.决定Ⅰ、Ⅱ级网络安全事件应急响应启动,组织成立网络安全事件应急小组;

3.统筹指导、指挥学校网络安全事件应急响应工作;

4.督促全校各单位贯彻执行应急预案,并对相关单位在网络安全事件处置全过程中的表现进行评估考核。

第六条党委宣传部为网络安全与信息化工作委员会牵头单位,在网络安全应急工作中的职责:

1.负责学校舆情监测,对于涉及师生政治思想方面的倾向性、苗头性问题加强分析研判;

2.负责舆情突发事件的处置;

3.负责学校信息发布系统被违规发布信息后的应急处置工作,妥善有效应对并做好善后工作;

4.负责各类信息内容安全事件发生后,以及安全事件处置前后,校内外舆论的正确引导等工作。

第七条信息与网络管理中心为网络安全与信息化工作委员会技术支撑单位,在网络安全应急工作中的职责:

1.制定学校网络安全相关制度和应急响应预案;

2.统筹组织学校的网络安全监测工作,接收处理网络安全通报,保障校内网络与系统(网站)正常运行;

3.及时响应各种网络安全事件,协助各单位完成网络安全事件应急处置程序。

4.在应急演练与响应中提供技术咨询与支持、保障和培训工作;

5.在网络安全应急处置工作中组织应急技术支撑队伍,提供技术支持与保障,并及时向网络安全与信息化工作委员会汇报;

6.定期对学校网络及信息系统进行整体的安全扫描,并及时向网络安全与信息化工作委员会报告学校网络安全自查工作中发现的威胁情况,包括网络与系统(网站)安全形势分析预测、网络与系统(网站)异常或瘫痪、应用服务中断或数据篡改、丢失等情况。

第八条保卫处在网络安全应急工作中的职责:

联系公安部门,协助排查信息内容安全事件相关责任人,配合信息网络中心做好各类网络与信息安全事件的处置工作。

第九条学校各单位在网络安全应急工作中的职责:

1.负责本单位网站及应用系统的网络安全事件预防、监测、报告及应急处置工作;

2.建立健全本单位网络安全应急响应机制,制定单位内网络安全应急响应预案,定期进行网络安全事件应急演练;

3.明确本单位应急响应负责人,应急响应负责人负责本单位网络安全应急具体工作,并负责与信息与网络管理中心对接。应急响应负责人默认为该本单位在信息与网络管理中心机房托管了服务器或备案了应用系统的相关人员。应急响应负责人员发生变动时,需及时报送信息与网络管理中心备案,若未及时备案,则默认为本单位一把手;

4.积极支持配合网络安全与信息化工作委员会及信息与网络管理中心进行的网络安全应急响应处置工作。

第三章 监测预警

第十条建立健全校内网络与系统(网站)监测预警机制,加强对可能引发网络信息安全事件相关信息的收集、分析与持续监测,加强相关网络安全设备和监测预警系统的配置及升级换代,实现“早发现、早报告、早处置”。

第十一条信息与网络管理中心负责进行全校范围内网络与系统(网站)实施安全监测,在收到相关部门预警及主动扫描发现安全风险后应及时发布安全通报;各单位收到信息与网络管理中心发布的通报后及时按要求整改并提交文档;各单位负责实施本单位网络与系统(网站)的安全监测,一旦发现网络安全威胁应立即上报信息与网络管理中心,并及时完成预警报告。

第十二条收到网络安全威胁预警后,由信息与网络管理中心进行取证以及风险评估,若存在紧急风险,信息与网络管理中心根据监测与评估结果情况发布预警信息并向网络安全与信息化工作委员会进行汇报,根据威胁情况启动相应预案,必要时执行断网、关闭服务器等措施防止事态扩大。

第十三条发布预警信息后,信息与网络管理中心与相关技术支撑队伍对预警现场情况进行跟踪和态势分析与分级预判。根据预判,若可能发生Ⅲ级及以下网络安全事件,由信息与网络管理中心组织技术支撑队伍做好应急准备或处置;若可能发生Ⅱ级及以上网络安全事件,信息与网络管理中心应及时上报网络安全与信息化工作委员会,研究制订应对方案,积极做好应急处置准备或保障,在处置期间实行24小时值守,若事态发展可能超过学校控制能力,应及时上报上级部门。

第四章 应急响应及处置

第十四条各单位落实网络安全应急工作。在国家重大活动、会议期间,各单位实行24小时值守制,确保网络安全事件发生时能及时联系、及时处置。

第十五条网络安全事件发生后,事发单位应及时通知信息与网络管理中心并启动预案,保留相关证据,不得迟报、谎报、瞒报、漏报。

信息与网络管理中心组织现场搜集相关信息,分析安全事件态势,若初判为Ⅱ级以上网络安全事件,及时报告网络安全与信息化工作委员会,由网络安全与信息化工作委员会启动Ⅰ级、Ⅱ级应急响应,成立应急小组,组织研究处置方案并进行指挥协调工作。信息与网络管理中心及相关技术支撑队伍进行具体工作推进实施,提供现场安全保障,控制事态蔓延。应急小组在网络安全与信息化工作委员会指挥下,根据具体情况调动相关物资、设备,必要情况下请求校外应急支援。

第十六条若初判为Ⅰ级网络安全事件,应急小组应及时上报上级部门;对于人为破坏活动,同时报公安机关。

第十七条应急处置过程中,信息与网络管理中心及相关技术支撑队伍持续跟踪事态发展、检查影响范围,若为Ⅱ级事件,或Ⅲ级及以下事件有转化为Ⅱ级事件的趋势,信息与网络管理中心应及时将事件危害程度、损失情况及现场处置情况上报网络安全与信息化工作委员会;若为Ⅰ级事件,或Ⅱ级事件有转化为Ⅰ级事件的趋势,学校应及时将事件危害程度、损失情况及现场处置情况上报上级部门。

第十八条网络安全事件应急响应分为Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级等四级,分别对应特别重大、重大、较大和一般网络安全事件。I级为最高响应级别。

1.Ⅰ级和Ⅱ级响应

由上级网络安全应急办统一组织应急处置工作,具体要求以上级网络安全应急办部署为准。

(1)掌握事态及时上报。跟踪事态发展情况,及时向学校网络安全与信息化工作委员会报告,经批准后按要求将事态发展变化情况和处置进展情况上报上级网络安全应急办。

(2)控制事态防止蔓延。根据事件发生原因,结合相应专项应急预案,采取各种技术措施,管控手段,最大限度阻止和控制事态蔓延。

(3)消除隐患恢复系统。针对性制定解决方案,及时组织恢复受破坏的网络和信息系统。

(4)取证溯源协调配合。在保留相关证据的基础上,开展问题定位和溯源追踪工作。积极协调配合上级部门和当地公安机关开展调查取证工作。

2.Ⅲ级响应发生较大网络安全事件,由学校网络安全与信息化工作委员会确认并启动Ⅲ级响应。学校网络安全与信息化工作委员会履行应急处置工作统一领导、指挥、协调的职责。

(1)信息与网络管理中心负责整理、汇总相关信息、掌握事态发展变化情况和处置进展情况,掌握全校网络和信息系统受到事件涉及或影响的情况,随时向学校网络安全与信息化工作委员会报告相关重要事项。

(2)及时形成《教育系统网络安全事件情况报告》,经学校网络安全与信息化工作委员会同意后报上级网络安全应急办。

(3)根据事件发生原因,结合相应专项应急预案,采取各种技术措施,管控手段,最大限度阻止和控制事态蔓延。

(4)消除隐患恢复系统。针对性制定解决方案,及时组织恢复受破坏的网络和信息系统。

(5)取证溯源协调配合。在保留相关证据的基础上,开展问题定位和溯源追踪工作。积极协调配合上级部门和当地公安机关开展调查取证工作。

3.Ⅳ级响应由信息与网络管理中心确认并启动Ⅳ级响应。信息与网络管理中心履行应急处置工作领导、协调的职责。

(1)协助事发单位整理、汇总相关信息,掌握事态发展变化情况和处置进展情况,及时向学校网络安全与信息化工作委员会报告相关重要事项。

(2)事发单位根据专项应急预案开展应急处置工作,采取各种技术措施、管控手段,最大限度阻止和控制事态蔓延。

(3)协助事发单位消除隐患,恢复遭受破坏的网络和信息系统,开展问题定位和溯源追踪工作。

第十九条各级响应按照以下权限和流程,确定响应的结束。

1.Ⅰ级和Ⅱ级响应结束,以上级部门部署为准。

2.Ⅲ级响应结束,经应急工作组批准报学校网络安全与信息化工作委员会同意后,根据实际决定Ⅲ级响应的结束,并通报有关情况。

3.Ⅳ级响应结束,由事发单位完成应急处置后,报学校信息与网络管理中心同意后,根据实际决定Ⅳ级响应的结束。

第二十条应急响应工作结束后,相关单位迅速执行整改计划,采取措施修整受损设施、数据,减少损失,消除隐患,恢复网络或系统(网站)至突发事件前状态,同时对事件损失进行统计、记录、分析。

第二十一条整改工作结束后,信息与网络管理中心组织技术人员与专家对事件发生及处置进行全面调查,实施取证工作,定位溯源,总结经验教训,修订完善应急响应体系。由网络安全事件发生的单位出具相关事件的情况说明及整改报告,完成《安全事件总结报告》。

第五章 应急演练

第二十二条信息与网络管理中心应组织校级层面演练;各单位应建立健全网络安全事件应急演练机制,制定详细演练方案,明确演练目标、参加演练的系统、涉及的形式、层次和范围,设定灾难情况、演练流程、操作内容、业务验证测试、应急资源、职责分工、进度安排、演练的风险及其应对措施,确保应急预案内容切实可行。

第二十三条加强演练工作风险管理,谨慎开展应急演练。确保演练前组织、人员、资源到位。严格控制应急演练引起的系统变更风险,避免因演练导致服务中断、各项资源不可恢复。认真评估演练本身可能带来的风险和对业务的影响,制定完善的保障措施和应急回退方案。

第二十四条记录演练开展的全过程和发现的问题,对演练的组织、过程、效果进行评估,编写应急演练总结报告。根据演练结果完善应急响应体系,维护更新防护设施。

第六章 预防工作

第二十五条做好网络安全日常预防与监测工作,根据学校工作实际开展情况,逐渐更新、完善应急管理体制。做好网络安全检查与监测、风险评估和容灾备份,加强校内网络及系统(网站)的安全保障能力与监测预警能力。

第二十六条将网络安全教育作为国家安全教育的重要内容,充分利用网络安全宣传周等各种活动形式及多种传播媒介,加强对突发网络安全事件预防与应急处置相关法律、法规和政策的宣传,积极开展网络安全基本知识和技能的宣传活动,提升学校师生网络安全防范意识。

第二十七条定期对学校各单位网络安全相关负责人进行网络安全事件应急知识集中培训,使相关人员熟悉应急方案流程、应急设备的操作方法等,增强各单位防范意识和应急处置能力。

第七章 工作保障

第二十八条按照“谁主管谁负责,谁使用谁负责”的原则,各单位、各部门应落实网络安全应急工作责任制,明确具体岗位和人员,建立健全应急工作机制。

第二十九条加强我校网络安全应急保障队伍与专家队伍建设,与机关团体、企事业单位等力量形成良好合作与互动。通过推动等级保护等工作提升学校对于网络安全事件的监测预警、安全防护、应急处置能力。

第三十条建立监督检查机制。按预案的规定不定期进行检查,对未有效落实预案各项规定的部门进行通报批评,责令限期改正。

第三十一条学校保障每年用于网络安全等级保护测评、网络安全监测和检测评估、信息系统安全升级改造和防护加固、网络安全教育培训、网络安全事件处置和安全运维等5项重点工作的经费。

第三十二条学校对网络安全事件应急管理工作中作出突出贡献的先进集体和个人给予表彰;对不按照规定制定预案和组织开展演练、迟报、谎报、瞒报和漏报网络安全事件重要情况或者在应急管理工作中有其他失职、渎职行为的,依照学校有关规定对有关责任人给予处分;构成犯罪的,由公安机关依法追究刑事责任。

第八章 附则

第三十三条本预案原则上每年评估一次,根据实际情况适时修订。修订工作由学校网络安全与信息化工作委员会办公室组织。

第三十四条本预案由学校网络安全与信息化工作委员会办公室负责解释。

第三十五条本预案自印发之日起实施。

附件1:

网络安全事件分类

网络安全事件可分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他网络安全事件等。

(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件和其它有害程序事件。如系统感染勒索病毒、网站被上传webshell、系统被渗透或控制等。

(2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。如系统遭DDOS攻击、SQL注入攻击、尝试爆破密码等。

(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄漏事件、信息窃取事件、信息丢失事件和其它信息破坏事件。如发现网络上存在与系统数据高度雷同的数据,或发现业务数据被篡改。

(4)信息内容安全事件是指通过网络发布、传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公共利益的事件。如网站被悬挂反动标识,或有人在网站互动区发布非法内容等。

(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其它设备设施故障。如服务器硬件故障,机房供电中断等。

(6)灾害性事件是指由于自然灾害等其他突发事件导致的网络安全事件。如机房遭遇地震、火灾等。

(7)其他事件是指不能归为以上分类的网络安全事件。

bijIaogao.com其他人还在看

网络安全应急预案(合集12篇)


下面编辑给大家分享网络安全应急预案 为了在自然灾害事件中更好地服务公众而更加努力。应急预案需要不断总结经验提高应对效率和水平,有哪些好的应急预案值得借鉴呢?欢迎分享给你的朋友!

网络安全应急预案(篇1)

为了建立健全我校校园网络与信息安全应急响应工作机制,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家信息化工作领导小组关于加强信息安全保障工作的意见》、公安部、国务院信息化工作办公室等四部门《关于信息安全等级保护工作的实施意见》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我校实际情况,特制定本预案。

第一条、本预案立足于防范和消除以下紧急情况的发生:

1、攻击事件:指校园网络与信息系统因病毒感染、非法入侵等造成学校网站或部门二级网站主页被恶意篡改、交互式栏目和邮件系统发布有害信息;应用服务器与相关应用系统被非法入侵,应用服务器上的数据被非法拷贝、篡改、删除;在网站上发布的内容违反国家的法律法规、侵犯知识版权并造成严重后果等,由此导致的业务中断、系统宕机、网络瘫痪等情况。

2、故障事件:指校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

3、灾害事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

第二条、网络信息员要定时巡查和监督网络信息情况,通过以下技术手段保障网络安全:

1、通过对网络行为进行管理,降低安全事件发生的机率。

2、对重要的网络设备进行硬件冗余,重要的数据定期进行本地和异地双备份。

3、重要节日或敏感时期由网络信息管理中心对校园网络作24*7监控,暂时关闭含安全隐患的网络服务。

4、网络信息管理中心定期对重要的网络设备和服务器作入侵防护检查,及时发现问题和解决问题。

第三条、若网页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页服务。

第四条、信息服务板块内容发布实行审核制度,未经审核不得发布。各版主负责本版块的信息安全,预防绕过审核程序的信息被发布。若出现未经审核信息被发布的情况,应暂时关闭信息发布功能,直至找到原因并排除为止。

第五条、对用户上网实行有效监控,发现异常情况应立即关闭该用户的网络连接,及时给与警告并记录在案,情节严重的上报有关安全机构。

第六条、如涉及到在校学生,则由学生处与公安处进行调查处理。

网络安全应急预案(篇2)

为提高我校校园网应对网络与信息安全突发事件的能力,加强校园网安全保障工作,形成科学、有效、快速的应急机制,确保校园网的实体安全、运行安全和数据安全,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,特制定此应急预案。

制定依据

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《桐城师专校园计算机网络管理暂行办法》制定本预案。

二、 适用范围

本预案适用的网络和信息安全突发事件包括如下几方面。

1、网络基础平台突发事件。网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

2、应用系统和信息安全突发事件。应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、或利用校园网传播危害国家安全、社会秩序及影响我校正常学习工作的事件。

三、 组织体系

在学校信息化工作小组的领导下,以实验实训中心为执行部门,按照“分级负责、责任到人”的原则,组织实施具体的应急预案。

信息化工作小组负责监督实验实训中心制定及实施应急预案。

实验实训中心领导负责研究制定校园网基础平台、应用系统和信息安全突发事件应急处置工作的规划、计划和政策,不断推进网络应急机制和工作体系的建设;在发生以上网络安全突发事件后,决定启动应急预案,组织实施应急处置工作。并在发生重大突发事件时汇报信息化工作小组。

四、 应急流程

1、 临时处理

在突发事件发生后,值班维护人员应做好临时应急处置工作,立即采取措施控制事态,同时向实验实训中心领导报告。并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况进行汇报,不得隐瞒、缓报、谎报。

2、 预案实施

实验实训中心领导接到突发事件报告后,根据事件严重程度,进行不同的处置。对于重大突发事件,实验实训中心领导应当汇报信息化工作小组,并给出处置建议。对于一般事件,按照已有的预案实施应急处置。同时相关人员保持联系,及时了解当前状况,组织预案的实施工作。

3、 信息发布。

当突发事件发生时,实验实训中心应及时做好信息发布工作,通过仍然正常工作的应用系统或者其他渠道发布当前网络安全突发事件处置的相关信息,引导舆论和公众行为,避免影响社会或学校秩序。

实验实训中心要密切关注国内外关于当前网络安全突发事件的新闻报道,及时采取措施,对媒体关于事件以及处置工作的不正确信息,进行澄清、纠正影响,接受群众咨询,释疑解惑,稳定人心。

4、 应急支援

经实施应急预案后,事态难以控制或有扩大发展趋势时。要迅速召开应急处置会议或由信息化工作小组根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

5、 应急结束

当突发事件的影响效果大幅度减小或消失,校园网恢复正常时,由实验实训中心相关人员根据监控数据给出应急结束的建议,由实验实训中心领导宣布应急结束,对于重大事件应急结束时应汇报信息化工作小组。

五、 事后处置

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,以减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。事后处置过程应向实验实训中心领导汇报或上报信息化工作小组。

六、 应急保障

1、 硬件和网络设施保障。事先预留一定的应急硬件设备或网络设施。在突发事件发生时,可以及时替换使用。

2、 重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

3、 应急队伍保障。建立网络安全应急保障队伍。同时由实验实训中心选择技术能力较强的人员作为网站应急支援力量。

4、 经费保障。优先考虑经费投入,纳入学校年度预算。

七、 具体预案措施

1、 自然灾害紧急处置措施,校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告实验实训中心领导,并检查损坏程度,找出事故原因加以处理,联系设备供应商进行维修,并通知用户相关服务暂停以及预计恢复时间。

2、 被盗和人为损坏紧急处置措施,校园网中心机房和核心交换节点设备被盗或者人为原因导致损坏时,值班人员应立即报告信息管理中心领导,并保护好现场,第一时间收集证据,以备公安部门进行调查或追究损坏设备的相关责任。实验实训中心应报告学校总务处或公安部门进行后续处理。

3、 网络基础平台设备自然损坏紧急处置措施,服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。如果设备一时不能修复,应向领导汇报,并告知用户受到影响的网站服务。

4、 停电紧急处置措施,机房长时间停电发生时,如果能事先从学校后勤部门或供电部门得知停电信息,应做好应用系统备份工作,通过学校网站通知用户暂停部分服务的信息,提醒用户保存数据,停止网络传输。准备备用电源保障最重要的设备和应用系统继续运作,关闭次要的设备和系统。并及时报告给实验实训中心领导,保持和后勤或供电部门的联系,以期尽快恢复供电。

5、 通信故障紧急处置措施,当校内网络出现严重通信故障时,信息管理中心网络管理部应立刻报告实验实训中心领导,并立即组织排除故障,同时通知网络受到影响的校园网用户。校外网络出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

6、 校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网站、网页和该公共资源由值班人员随时密切监视。如果多次出现,应结合发布人和身份认证系统定位到人,并向信息管理中心领导汇报。技术人员应在接到通知后立即对非法信息进行日志记录,保留证据后进行清除。网站维护员应将记录及日志上报备案。

7、 黑客攻击时的紧急处置措施,当有应用系统或者信息被篡改,或通过应用系统日志和访问记录发现有黑客正在进行攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,同时向领导汇报情况。技术人员立即进行被破坏系统的恢复与重建工作。

8、 病毒安全紧急处置措施,当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。对该设备的硬盘进行数据备份。启用杀毒软件对该机进行杀毒处理。如发现杀毒软件无法清楚该病毒,应立即向实验实训中心领导报告。经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息技术人员报告,并迅速研究解决办法。如果感染病毒的设备是托管服务器,经领导同意,应立即告知各下属单位做好相应的清查工作。

9、 应用系统遭受破坏性攻击的紧急处置措施,重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份,并将它们保存于安全处。一旦系统遭到破坏性攻击,应立即向领导报告,并将系统停止运行。网站维护员立即进行软件系统和数据的恢复。

10、 数据库安全紧急处置措施,各数据库系统要至少准备一个以上数据库备份,每日进行增量备份。一旦数据库崩溃,应立即向领导报告,并立即进行备份恢复。

11、 关键人员不在岗的紧急处置措施。对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。一旦发生关键人员不在岗的情况,首先应向领导汇报情况。经领导批准后,由备用人员上岗操作。

其他未列出的突发事件,一律需首先汇报给实验实训中心领导或信息化工作小组,并遵照领导指示进行应急处置。

网络安全应急预案(篇3)

一、网络异常情况处理办法:

(一)网站不良信息事故处理:

1、一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。

2、备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。

3、完全隔离出现不良信息的目录,使其不能再被访问。

4、删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。

5、检查该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

6、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络恶意攻击事故处理

1、发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

2、如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3、如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。重新启动该电脑所连接的网络设备,直至完全恢复网络通信。对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

4、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(三)学校重大事件网络安全处理:

1、对学校重大事件(如校庆、高考、评估等对网络安全有特别要求的事件)进行评估、确定所需的网络设备及环境。

2、关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通。

3、对重要网络设备提供备份,出现问题需尽快更换设备。

4、对外网连接进行监控,清除非法连接,出现重大问题立刻向电信部门求救。

5、事先应向领导小组汇报本次事件中所需用到的设备、环境,以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。

二、网络突发事件应急行动

1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

5、按预案落实各项物资准备。

三、网络安全事故发生后有关行动

1、领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

2、各级领导小组在上级统一组织指挥下,迅速组织本级抢险防护。

3、确保WEB网站信息安全为首要任务:关闭WEB服务器的外网连接、学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

4、确保校内其它服务器的信息安全:经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故。

5、分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

6、事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

7、针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

8、从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好__。

9、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

四、其他

1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。

3、本预案从发布之日起正式施行。

网络安全应急预案(篇4)

一、时间和主题

时间:9月19日至25日

主题:网络安全为人民,网络安全靠人民

宣传周活动重点内容是,深入学习贯彻重要讲话、重要批示精神和总体国家安全观,通过网站、电视、电台、报刊杂志、会议、展览等多种渠道和形式,通过全体网民的广泛参与,大力宣传倡导依法文明上网,增强全社会网络安全意识,普及网络安全知识,营造健康文明的网络环境,维护网络安全。

二、主要活动安排

(一)主题日活动

根据中央网信办统一部署,宣传周活动期间,分别组织开展主题日活动:9月20日教育日、9月21日电信日、9月22日法制日、9月23日金融日、9月24日青少年日、9月25日公益宣传日。

(二)具体活动要求

各中小学校要结合青岛市“共筑网络安全共享网络文明”安全教育活动的组织开展,通过组织主题班会、家长会、教师会等形式,通过学校网站、学校教师和班级家长微信群等途径,利用学校的班班通设施结合微机课等方面,在广大学生、家长、教师中开展网络安全知识专题教育。加强与网信、公安等部门协作,探索建立网络安全教育长效机制,完善网络安全教育工作体系。

1.各学校和教体局机关要在9月16日之前完成网络安全宣传周主形象海报的制作,并在学校宣传栏、微机教室等特殊场地醒目位置进行张贴宣传,营造良好的宣传氛围。

2.各学校要认真组织部署工作要求,通过组织主题班会等形式,教体局通过办公室组织机关工作会议,利用学校班班通设备、多媒体、网站等,广泛宣传网络安全口号标语、卡通漫画,播放收看附件中的安全教育视频和平度市“共筑网络安全共享网络文明”安全教育活动推进会报告。

3.各学校要与已经开展的青岛市“共筑网络安全共享网络文明”活动融合在一起,通过已经组建完成的各类宣传渠道以及通过官方网站、公安微博、微信群等形式积极转发打击网络违法犯罪典型案例、推送公益广告、发送宣传教育材料等,通过线上、线下多渠道、多形式充分发挥团委、少先队的作用,广泛组织集中开展主题宣传教育活动。

4.结合国家网络安全宣传周活动安排,各学校要积极组织学生、教师观看科普视频、研讨交流、争当网络安全宣传员监督员以及开展新媒体主题宣传等活动,在青少年中广泛开展网络安全宣传教育。

5.各校要了解省级部门活动安排的时间节点,积极组织学习并参与。9月19日至25日,在山东共青团官方微博开设话题#青少年与网络安全#,加强与青少年网民互动。积极组织全省高中学生参加网络安全知识竞赛,选拔优秀人才赴湖北武汉参加全国中学生网络安全夏令营暨知识竞赛全国复赛。联合大众网、齐鲁网开展网络安全公益广告有奖征集活动。9月24日,组织全省青少年在线观看湖北武汉市“青少年日”主场活动直播、与演讲嘉宾远程互动等。9月19日至25日宣传周期间,省重点新闻网站在PC端首页显著位置和移动端首屏统一开设“国家网络安全宣传周活动”专题,对我省各有关部门活动情况和现场宣传进行采访报道,转发中央新闻网站关于国家网络安全宣传周武汉开幕式相关报道和现场视频,集纳展示网络安全宣传公益广告、图片、动漫等各类相关作品,在论坛、微博等平台主动设置“网络安全”相关议题、话题,利用手机报、微信公众号推送有关稿件、视频和H5作品。大众网联合山东艺术学院制作动漫作品;9月1日至9月30日开展网络公益广告征集活动;9月12日至9月25日开展网络安全在线答题活动;邀请相关领导、专家、学者开展视频访谈。齐鲁网推出“一图教你如何安全上网”漫画;制作“文明上网”系列公益广告;组织小记者探营网络安全公益活动。舜网组织《新闻调查——网络暴力离我有多远》系列视频街访等采访报道;携手17市网媒联动倡议建立“反对网络暴力”网媒接力联盟。中华泰山网开设网络安全课堂,邀请教育、公安、团委、通讯等部门单位的专家授课。水母网开设网络金融安全知识在线答题栏目。

三、组织协调

教体局信息中心负责组织协调我市中小学校和教体局机关网络安全宣传周活动。宣传办协助做好宣传周活动的宣传报道工作。

四、总结报告

教体局信息中心负责此次活动的总结工作并要求各学校在9月30日前,将各自活动开展情况通过数字校园平台消息中心报教体局信息中心马玉民老师。

网络安全应急预案(篇5)

为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我校实际情况,特制定本应急预案。

一、指导思想

认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

二、组织领导及职责

成立计算机信息系统安全保护工作领导小组

组长:白常宝(校长)副组长:鞠长波(副校长)

成员:

白萨如拉、包志文、蔡桂荣(主要负责安全疏散等)

李洪斌(主要负责水电暖设备安全)

周晓梅、赵玉彦(主要负责信息技术安全)

各教研组长(主要负责各办公室应急处置的执行。)

李洪宇(网管员)

组长主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。

副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成校领导交办的各项任务。

三、安全保护工作职能部门

1.负责人:鞠长波

2.信息安全技术人员:李洪宇

四、应急措施及要求

1.教研室要加强对本室人员进行及时、全面地教育和引导,提高安全防范意识。

2.安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制。

4.采取多层次的有害信息、恶意攻击防范与处理措施。教研组长及办公室成员为第一层防线,发现有害信息保留原始数据后及时删除;信息组为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入。

附:应急处理措施指南

(一)当人为、病毒破坏或设备损坏的灾害发生时,具体按以下顺序进行:

1.判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接。

信息化领导小组召开会议,如认为事态严重,则立即向上级汇报事态进展,如有必要向公安部门报警。

2.黑客攻击事件紧急处置措施

(1)当发现黑客正在进行攻击时或者已经被攻击时,首先进行断网隔离,保护现场,并将有关情况向本单位信息化领导小组汇报。

(2)信息安全相关负责人应在接到通知后立即赶到现场,对现场进行分析,并做好记录,必要时上报主管部门。必要时向公安部门报警。

3.病毒事件紧急处置措施

(1)当发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上隔离开来。

(2)信息安全相关负责人员在接到通报后立即赶到现场。

(3)对该设备的硬盘进行数据备份。

(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

4.广域网外部线路中断紧急处置措施

(1)广域网线路中断后,值班人员应立即向信息安全负责人报告。

(2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。

(3)如属我方管辖范围,由信息安全工作人员立即予以恢复。

(4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

(5)如有必要,向本单位信息化领导小组汇报。

5.局域网中断紧急处置措施

(1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。

(2)局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网络安全组组长汇报。

(3)如属线路故障,应重新安装线路。

(4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

6.设备安全紧急处置措施

(1)如果能够自行恢复,应立即用备件替换受损部件。

(2)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。

(3)如果设备一时不能修复,应向本单位信息化领导小组汇报。

(二)当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

(三)当发生自然灾害时,若因用电等原因引起火灾,水电暖设备安全负责人应立即切断电源,拨打119报警,安全领导小组组长组织人员开启灭火器进行扑救。

安全疏散负责人负责组织相关人员为机房上课学生打开安全通道。组织学生及时疏散。

(1)对于初起火灾,现场人员应立即实施扑救工作,使用灭火器具实施灭作

(2)火势较大时,应立即拨打119火灾报警电话和根据火灾情况启动有关消防设备,通知有关人员到场灭火;

(3)在保障人员安全的前提下,按上款保护数据及设备。

(五)其它

做好机房及户外网络设备的防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。

其它没有列出的不确定因素造成的灾害,可根据总的'安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

各成员日常职责:

组长:白常宝(校长)对网络信息安全负总责,组织协调各成员完成好安全工作

副组长:鞠长波(副校长)执行组长下达的各项任务,组织日常网络安全检查,提出整改意见并组织实施

成员:白萨如拉、包志文、蔡桂荣:主要负责安全疏散等。了解网络设备环境。了解微机室物理位置及微机室安全逃生路线。熟知信息技术课表,在自然灾害发生时第一时间就可以确定微机室是否有学生需要疏散。如是需要组织人员协助逃生距离最远的微机室内的学生进行疏散。

李洪斌:主要负责水电暖设备安全,日常检查学校各水电暖设备安全运行情况。特别是微机室,室内管线多。了解学校各水电暖设备总开关位置,在发生自然灾害等突发情况时,可以及时关闭需要关闭的总开关。防止跑水,触电等二次伤害。

周晓梅、赵玉彦:主要负责信息技术安全。检查网络安全设备及维护情况,负责上报网络安全及信息设备运行情况。及时发现安全隐患,提出整改意见并组织实施。

各教研组长:主要负责各办公室应急处置的执行。日常了解本室的信息设备运行情况。在出现网络问题时能简单的自行处理和上报网络运行和安全状况。在出现网络安全问题时负责执行学校及信息安全员下达的处置操作如断网,杀毒等操作。

李洪宇(网管员)检查维护本校信息设备的运行情况,对出现的设备问题进行及时的维护,在出现突发网络安全事故时及时判断并提出处置意见。

网络安全应急预案(篇6)

招远市交通运输系统 网络安全事件应急预案

一、总则

(一)编制目的

建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。

(二)编制依据

《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家突发公共事件总体应急预案》、《突发事件应急预案管理办法》和《信息安全技术信息安全事件分类分级指南》(GB/Z 20986-2007)等相关规定。

(三)适用范围

本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。

(四)事件分类

根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:

1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。

2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。

3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

根据突发事件的故障情况可以分为以下几类: 1.通道与网络故障;

2.主机设备、操作系统、中间件和数据库软件故障; 3.应用停止服务故障; 4.应用系统数据丢失;

5.机房电源、空调等环境故障;

6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等; 7.非法入侵,或有组织的攻击; 8.自然灾害或人为外力破坏;

9.信息发布和服务网站遭受攻击和破坏; 10.其他原因。

(五)事件分级

1.Ⅰ级网络与信息安全突发事件。对服务对象的生产、生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90%的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90%的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。

2.Ⅱ级网络与信息安全突发事件。对服务对象的生产、生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50%,低于90%的;对本单位的管理和信息发布造成影响,影响内部用户数超过50%,低于90%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50%,低于90%的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。

3.Ⅲ级网络与信息安全突发事件。对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20%,低于50%的;对本单位的管理和信息发布造成影响,影响内部用户数超过30%,低于50%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30%,低于50%的。

二、责任分工

(一)组织机构

成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部),负责对我市交通运输系统突发事件应急指挥工作的组织领导。应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。

(二)指挥机制 应急指挥部主要职责

1.贯彻落实相关网络安全法规、规定; 2.研究信息系统重大应急决策和部署;

3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;

4.统一领导各级突发事件的应急处置工作。应急指挥办公室主要职责

1.监督执行应急领导小组下达的应急指令和各项任务; 2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;

3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;

4.对网络安全突发事件的有关信息进行汇总和整理; 5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。

三、响应流程

(一)预警分级 网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发生或可能发生Ⅰ、Ⅱ、Ⅲ三级网络安全事件。

(二)预警监测

机关各科室、局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。

(三)预警研判和发布

各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。

应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。

预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。

(四)预警响应

Ⅰ级预警响应。应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。应急指挥部实行24小时值班,相关人员保持通信联络畅通。加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍、各有关单位开展应急处置或准备、风险评估和控制工作,重要情况报市委、市政府办公室。

Ⅱ级预警响应。启动相应应急预案,组织开展预警响应工作,做好风险评估、应急准备和风险控制工作。各有关单位及时将事态发展情况报应急办。

Ⅲ级预警响应。启动相应应急预案,指导组织开展预警响应。

(五)响应结束

在同时满足下列条件下,应急指挥部可决定宣布解除应急状态:

1.各种网络安全突发事件已得到有效控制,情况趋缓。2.网络安全突发事件处理已经结束,设备、系统已经恢复运行。

3.上级应急部门发布的解除应急响应状态的指令。4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。

四、临时处置权限

(一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理秩序的情况下,保护现场。

(二)应急指挥部接到网络与信息安全突发事件的应急报告后,根据事件情况,立即启动网络安全突发事件应急预案。

(三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。

五、应急支撑队伍

(一)人员保障

加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化、知识化、信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质、技术水平和应急处置能力。

(二)设备保障

应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。坚持对应急设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。

(三)运行保障

1.正常运行中要加强对系统运行情况的监视,要做好软、硬件等可能出现的异常情况的预控,及时发现异常情况; 2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;

3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。

(四)资金保障

各有关单位应保障应急培训、演练、添置应急装备物资等所需经费。

六、事件评估

(一)后期观察

1.I级网络安全突发事件应急处理结束后应密切关注、监测系统2周,确认无异常现象。

2.II级网络安全突发事件应急处理结束后应密切关注、监测系统1周,确认无异常现象。

3.III级网络安全突发事件应急处理结束后应密切关注、监测系统2天,确认无异常现象。

(二)调查与评估

1.网络安全突发事件应急处理结束后,影响到服务对象利益和国家安全的事件,按照各级政府及部门的要求配合进行事件调查。

2.网络安全突发事件应急处理结束后,对按照相关规定要求需要成立调查组的事件,由负责人组织成立调查组,对事件产生的原因、影响进行调查和评估,对责任进行认定,提出整改建议。

3.网络安全突发事件应急处理结束后,按照相关规定由各有关单位自行组织调查的,各单位对事件产生的原因进行调查,对产生的影响进行评估,对责任进行认定,提出整改措施。调查报告上报应急指挥办公室。

(三)改进措施

1.网络安全突发事件应急处理结束后,相关单位应组织研究事件发生的原因和特点、分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累,进一步补充、完善和修订相关应急预案。

2.网络安全突发事件应急处理结束后,相关单位应结合运行过程中的异常和事件,综合分析信息系统中存在的关键点和薄弱点,提出该类事件的整改措施,制定整改实施方案并予以落实,整改措施和方案报应急指挥办公室备案。

七、监督管理

(一)采取多种形式,有计划地开展网络安全突发公共事件应急和处置的宣传教育活动,加强全体干部职工和从业人员安全防范意识的宣传普及,提高防范意识和应急处置能力。

(二)加强对网络安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作,并将网络安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

(三)通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

(四)各有关的我要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。

八、附则

(一)本预案由市交通运输局办公室制定,办公室根据实际情况,及时修订本预案。

(二)本预案由市交通运输局办公室负责解释。

(三)本预案自发布之日起实施。

招远市交通运输局

2018年4月18日

网络安全应急预案(篇7)

为建立学校网络与信息安全应急响应工作机制,有效预防并科学应对网络与信息安全突发事件,确保校园网络与信息系统正常运行,结合我校实际,特制定本预案。

一、适用范围

本预案适用于全校范围内自建自管的网络与信息系统,尤其是校园网主干设施和重要信息系统安全突发事件的应急处置。

二、工作原则

统一领导,快速反应,密切配合,科学处置。坚持“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,充分发挥各方面力量,共同做好网络与信息安全事件的应急处置工作。

三、网络与信息安全事件分类分级

(一)网络与信息安全事件分类

网络与信息安全突发事件依据发生过程、性质和特征的不同,可分为以下四类:

1、网络攻击事件:校园网络与信息系统因病毒感染、非法入侵等造成学校门户网站或部门二级网站主页被恶意篡改,应用系统数据被拷贝、篡改、删除等。

2、设备故障事件:校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪。

3、灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停电等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪。

4、信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益等。

(二)网络与信息安全分级

网络与信息安全突发事件依据可控性、严重程度和影响范围的不同,可分为以下四级:

I级(特别重大):学校网络与信息系统发生全校性大规模瘫痪,对学校正常工作造成特别严重损害,且事态发展超出学校控制能力的安全事件;

II级(重大):学校网络与信息系统造成全校性瘫痪,对学校正常工作造成严重损害,事态发展超出信息化办公室和信息网络中心控制能力,需学校各部门协同处置的安全事件;

III级(较大):学校某一区域的网络与信息系统瘫痪,对学校正常工作造成一定损害,信息化办公室和信息网络中心可自行处理的安全事件;

IV级(一般):某一局部网络或信息系统受到一定程度损坏,对学校某些工作有一定影响,但不危及学校整体工作的安全事件。

四、应急组织领导体系及职责任务

(一)组织机构

全校网络与信息安全防范及应急处置工作由学校网络安全与信息化领导小组统一领导、指挥、协调。

学校网络安全与信息化领导小组组成:

组长:分管副院长

成员:党委办公室(院长办公室)、宣传部、保卫处及其它各部门、单位主要负责人

网络安全与信息化领导小组下设信息化办公室,办公室

设在党委办公室(院长办公室),党委办公室(院长办公室)主任兼任信息化办公室主任,党委办公室(院长办公室)信息网络中心主任兼任信息化办公室副主任。

(二)职责及任务

1、校网络与信息安全工作领导小组:①决定I级和II级网络与信息安全事件应急预案的启动,督促检查安全事件处置情况及各有关单位在安全事件处置工作中履行职责情况;②对全校各单位贯彻执行应急处置预案、应急处置准备情况进行督促检查。

2、党委办公室(院长办公室):①组织协调有关部门查处利用计算机网络泄密的违法行为;②牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安全事件的协调处置。

3、网络安全与信息化领导小组信息化办公室(以下简称信息化办公室):①负责网络信息安全工作的组织、协调和监督,制定相关制度和应急预案;②根据校内发生的网络信息安全事件程度提出相应级别预案的启动,组织协调信息网络中心等单位落实应急预案,共同做好处置工作;③负责及时收集、通报和上报网络信息安全事件处置的有关情况。

4、党委办公室(院长办公室)信息网络中心:①负责校园基础网络系统安全,保证校园网络服务不中断。②负责计算机病毒疫情和大规模网络攻击事件的处置;③负责全校网络信息安全事件处置的技术支持工作。

5、党委宣传部:负责学校舆情监测工作,对于涉及师生政治思想方面的预警性、倾向性、苗头性的问题加强分析研判,制订工作方案,并妥善有效应对。

6、保卫处:密切联系公安部门,配合信息化办公室做好网络信息安全事件的处置工作。

7、各单位负责本单位内部的网络信息安全管理和突发事件应急处置工作,应对照本预案,建立本部门应急处置机制。

五、预防措施

1、学校建立健全安全事件预警预报体系。各单位严格执行校园网络与信息系统安全各项管理制度,按照本文件要求对本部门所负责管理的校园网络通信平台、应用平台和信息系统采取相应安全保障措施。

2、学校实行信息网上发布审批制度。信息化办公室与党委办公室(院长办公室)信息网络中心对可能引发校园网络与信息安全事件的信息,要认真收集、分析判断,发现有异常情况时,及时防范处理并逐级报告。

3、党委办公室(院长办公室)信息网络中心加强对校园网络的监控和安全管理,做好相关数据日志记录,同时做好数据中心的数据备份及登记工作,建立灾难性数据恢复机制。

4、特殊时期,根据工作需要,由信息化办公室和党委办公室(院长办公室)信息网络中心进行统一部署和安排,组织专业技术人员对校园网络和信息系统采取加强性保护措施,对校园网络通信及信息系统进行不间断监控。

六、处置流程

(一)预案启动

发生校园网络与信息安全事件后,信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认突发事件的类别和等级,并参照下述响应机制对突发事件进行处置。

(二)应急响应

1、应急响应机制

III级或IV级突发事件响应:信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门自行负责应急处置工作,有关情况报分管校领导。

II级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,由领导小组统一组织、协调指挥进行应急处置。

I级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,领导小组再上报至市公安局等相关部门,由泰安市相关部门会同我校网络与信息安全工作领导小组统一组织、协调指挥应急处置。

2、应急处理方式

根据网络与信息安全事件分类采取不同应急处置方式。

(1)网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:

病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。

外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的',应立即采用断开网络连接的方法,避免造成更大损失和影响。

内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。

(2)设备故障事件:判断故障发生点和故障原因,迅速联系IT运维公司尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。

(3)灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

(4)信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志记录查找信息发布人并做好善后处理;对公安机关要求我校协查的外网不良信息事件,根据校园网上网相关记录查找信息发布人。

(5)其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理。不能处理的及时咨询信息安全公司或顾问。

(三)后续处理

1、安全事件进行最初的应急处置后,应及时采取行动,抑制其影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

2、安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。

3、在确保安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

(四)记录上报

网络与信息系统安全事件发生时,应及时向校领导和校网络与信息安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

(五)结束响应

系统恢复运行后,信息化办公室和党委办公室(院长办公室)信息网络中心对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关网络监察部门报案。

七、保障措施

校园网络与信息安全应急处置是一项长期的、随时可能发生的工作,必须做好各项应急保障工作。

(一)队伍保障

加强队伍建设,不断提高工作人员的信息安全防范意识和技术水平,确保安全事件应急处置科学得当。

(二)技术保障

不断完善网络安全整体方案,加强技术管理,确保信息系统的稳定与安全。根据工作需要聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。

(三)资金保障

信息化办公室和信息网络中心应根据校园网络与信息系统安全预防和应急处置工作的实际需要,申报网络与信息系统关键设备及软件的运行维护专项资金,提出本年度应急处置工作相关设备和工具所需经费,并上报至财务处纳入年度财政预算,由学校给予资金保障。

(四)安全培训和演练

信息化办公室和党委办公室(院长办公室)信息网络中心定期对相关工作人员进行网络与信息系统安全知识培训,增强预防意识和应急处置能力。有针对性地开展应急抢险救灾演练,确保相关措施的有效落实。

八、本预案自公布之日起施行,由信息化办公室负责解释。

网络安全应急预案(篇8)

农村信用社网络安全应急预案 第一章

则 第一条

目的及依据

为预防或最大程度减少农村信用社突发事件给各基层信用社带来的经济损失,预防或最大程度地减轻农村信用社突发事件给信用社带来的损害,维护信用社稳定,根据《中华人民共和国银行业监督管理法》等有关法律法规和《银行业突发事件应急预案》(银监发[2005]42号)、制定本预案。第二条

工作原则

1、处置农村信用社突发事件,应结合我国国情和信用社的特点,坚持依法、快速、高效、稳妥的原则。

2、处置农村信用社突发事件,应保守国家秘密,对于涉及到机密以上(含机密)的事项应严格遵守保密法规,不得泄漏。

3、处置农村信用社突发事件,应按照统一指挥、措施得力的原则组织实施,各基层信用社应按照自己的权限和职责各司其职,服从指挥。

4、处置农村信用社突发事件,应按照属地为主、明确责任,信息共享、维护稳定的原则展开处置,各基层信用社应统一认识,顾全大局,科学决策,依法处置。第三条

适用范围

本预案适用于处置影响XX县农村信用社的经济社会秩序稳定或全县经济社会秩序稳定的突发性事件。具体包括因大规模非法集资、非法设立信用社机构和违法违规经营等引发的信用社突发事件,突发性挤兑以及其他可能影响农村信用社正常经营的事件。第二章

组织指挥体系及职责 第四条

组织指挥体系

1、XX县农村信用联社突发事件应急处置领导小组,组长由XX担任,副组长XX担任,领导小组成员由联社各科室科长组成。

2、XX县农村信用联社突发事件应急处置领导小组下设办公室,办公室地点设在XX科。

3、各基层信用社要结合实际情况设置相应的应急处置组织机构,信用社主任为应急处置组织机构的负责人,根据职责需要确定其他工作人员。第五条

职责

1、XX县农村信用联社领导小组的职责

(1)统一领导和指挥全县信用社突发事件应急处置工作。(2)决定启动、终止本预案。

(3)协调县政府相关部门共同开展应急处置工作。(4)决定重大的处置措施和新闻报道的重大事项。(5)负责处置工作其他重要事项的决策。

2、XX县农村信用联社领导小组成员部门的职责

各成员在联社领导小组的统一部署和领导下,负责处理各自职责范围内的相关应急工作事务,并提出相应的应急处置建议和措施,完成联社领导小组交办的工作。

3、XX县农村信用联社领导小组办公室的职责

(1)信用社突发事件预案的拟定、修改和报送工作。(2)接收、处理、上报、通报有关信息资料。

(3)信用社突发事件预警系统的建立和维护,预警指标的设定和调整。(4)收集、保管有关档案资料。

(5)组织协调有关工作,并与其他县、市信用联社就突发事件的处置进行交流和沟通。(6)组织各基层信用社工作人员进行处置突发事件的相关培训,并组织预案的演练。(7)完成联社领导小组交办的其他事项。

4、各基层信用社应急处置工作的职责

各基层信用社根据本预案,结合辖内实际,制定本单位预案,明确工作职责,在联社领导小组和当地政府的统一组织、协调下,配合做好本辖内的应急处置工作。第三章

预防和预警机制 第六条

预防预警制度

XX县农村信用联社应对本系统内存在的隐患和暴露出的各类安全问题,建立相应的预防预警标准,并加强跟踪、监测;建立以信息网络为基础的信用社突发事件预警系统,设置风险预警线,根据非现场监管、现场检查、中介机构审计及其他渠道所获信息及时对信用社的风险状况做出判断,有效预防突发事件发生。第七条

预警系统建设

信用社突发事件的预警系统建设旨在通过监测相关变量和指标,使用设定的警戒线和参考发生概率来判定预警事件的类别,从而为有关机构采取进一步的预防或处置措施提供技术支持。预警系统主要包括:

1、监测变量,即需要考察的变量的范围,以及可能会引发信用社突发事件的因素。

2、指标菜单,即反映被监测对象风险程度的各类指标(定性指标和定量指标)。

3、警戒线,即需要引起监管部门警惕的数值。

4、发生概率,包括不同类别的信用社突发事件的发生概率和在某种环境下发生的概率。第八条

预警信息处理

1、各信用社要加强对辖内风险信息的监测和分析,对有关风险苗头要及时报告信用联社和当地政府,信用联社要加强对有关部门和各基层信用社报送信息的汇总和分析,重大事件要及时上报当地监管办事处和县政府。

2、信用联社及各信用社要加强与其他有关部门的信息沟通,吸取有关建议和意见,改进预防预警措施。

第四章

突发事件等级界定 第九条

界定原则

当突发事件等级指标有所交叉,难以判定级别时,应按相对较高一级突发事件处理。当突发事件随时间推移升级后,按升级后级别的程序处理。第十条

等级划分

1、重大突发事件(一级)信用社发生的,发生在我县或其他乡镇,有可能影响全县经济社会秩序稳定的因大规模非法集资、非法开办信用社业务以及违法违规经营等引发的信用社突发事件,突发性挤兑事件,以及其他可能影响信用社正常经营和正常服务的事件。

2、较大突发事件(二级)信用社发生的,涉及两个或两个以上信用社,有可能影响全县的经济社会秩序稳定的因大规模非法集资、非法开办信用社业务以及违法违规经营引发的信用社突发事件,突发性挤兑事件,以及其他可能影响信用社系统正常经营和正常服务的事件。第五章

应急响应 第十一条

响应程序

1、重大突发事件(一级)

事发信用社启动本机构预案自救,同时上报县联社,联社启动本级应急处置预案,并上报市办及当地监管办事处,在联社应急处置领导小组的领导下配合进行处置,并将处置情况报市办和当地监管办事处。

2、较大突发事件(二级)事发信用社启动本机构预案自救,同时上报县联社,县联社视情况启动本级应急处置预案,并上报当地监管办事处和县政府,处置情况随时上报当地监管办事处和县政府。第十二条

信息报告

1、信息报告的基本原则

(1)及时性:最先获悉信用社突发事件发生信息的部门或机构,应当在第一时间内按规定报告相关部门或机构。

(2)准确性:报告内容要客观真实,不得主观臆断。(3)规范性:报告内容要规范。

2、信息报告的主要内容

(1)事件所涉及的机构名称、地点、时间。

(2)事件的发生原因、性质、等级、可能涉及的金额及人数、危害程度、影响范围以及事件发生后的社会稳定情况。

(3)事态发展趋势、可能造成的损失、已经及拟进一步采取的应对措施。(4)其他与本事件有关的内容。

3、信息报告的一般程度

(1)发生信用社突发事件后,事件发生的机构应立即向其上一机构、当地监管办事处和同级人民银行报告,同时报告当地政府,并通报当地公安机关。

(2)联社在接到突发事件的情况报告后迅速电话报告当地监管办事处,并于当天提交书面报告,同时进入紧急应对状态。

4、信息报告的时限要求

(1)发生一级突发事件,事件发生机构应在2小时内向联社及当地监管办事处报告。(2)发生二级突发事件,事件发生机构应在4小时内将有关具体情况向联社及当地监管办事处报告。

5、信息通报的要求

联社及监管办事处应与当地政府、同级人民银行及公安部门保持信息沟通。第十三条

处置措施

1、突发事件发生后,信用社应立即根据其内部有关应急处置的制度规定,及时启动应急预案,进行自救处理,包括采取社内调集、股东援助以及同业借款等紧急资金调配措施。在必要的情况下,应及时向中国人民银行申请再贷款。

2、联社及当地监管办事处突发事件应急处置机构在处理突发事件时与当地政府、公安机关、宣传主管部门等机构取得联系。同时联社及当地监管办事处应在当地政府的组织协调下对突发事件进行处置。联社应根据本预案规定逐级上报有关情况,在紧急情况下可越级上报。

3、联社领导小组在接到一级突发事件报告后,应立即启动本预案,采取各种可能的措施开展处置。

4、联社领导小组的各成员部门应根据本预案各司其职,利用本部门的业务资源、专业技术和工作经验积极提出应急处置建议,采取有效措施开展处置工作。

5、联社领导小组根据突发事件应急工作的需要,可采取派出迎接专案小组等特别措施开展应急工作。

第十四条

新闻报道

经联社同意,根据有关保密规定和实际需要,信用社可适当向公众披露有关信息,或通过有关媒体对突发事件进行适当报道,以引导社会舆论,维护社会稳定。第六章

后续处置

第十五条

信用社突发事件应急处置工作结束后,联社突发事件应急处置工作机构要做好组织、协调工作,帮助信用社恢复正常营业秩序,协调新闻单位做好正面宣传报道工作,把握正确的舆论宣传导向,最大程度地降低突发事件给信用社及社会经济带来的不良影响。同时,联社应加强对信用社突发事件预警系统的监测变量,严防突发事件出现反复。第十六条

责任追究及处罚

1、突发事件发生单位应对事件的原因及全过程进行彻底调查,并追究相关人员的责任。根据对有关人员的责任调查结果,并视情节轻重程度,分别采取行政处分、党纪处分乃至移送司法机关处理等处罚措施。

2、联社工作人员未按照规定履行相关职责的,依法给予行政处分;构成犯罪的,依法追究刑事责任。

第十七条

评估与总结

1、联社突发事件应急处置机构应对突发事件及处置工作进行评估与总结,将书面总结报告逐级上报,并根据总结,修改完善本机构预案。

2、联社应对突发事件处置过程暴露出的问题修改或完善监管措施、评级体系和风险预警机制,并提出完善相关法规建议,对工作人员进行应对突发事件的培训。联社领导小组可根据建议修改本预案。第十八条

奖励与表彰

对参与应急处置工作,表现突出、贡献巨大的人员,有关单位可按有关规定给予适当奖励和表彰。

第七章

应急保障 第十九条

通讯保障

1、信用联社与当地人民银行保持必要联系,并建立金融风险信息平台。

2、信用联社应确保与县政府及事件发生地政府保持必要的联系。

3、信用联社突发事件应急处置领导小组办公室应集中掌握领导小组成员联系电话及电子邮件,并确保信息畅通。

4、信用联社应急处置领导小组应与当地的财政部门、人民银行等有关部门保持畅通的通讯联系。

5、所有通讯及信息共享应符合国家有关保密规定。第二十条

文电运转

在应急处置过程中,各信用社应确保文电运转的高效、迅速、准确、畅通,不得延误。第二十一条

技术保障

1、各信用社应确保本系统的计算机设备及网络系统有足够的软硬件技术保证,有关信息有计算机备份。

2、核心账务数据应实现异地备份,建立数据备份中心。

3、对要害岗位的人员,至少有两名人员备用、替换,确保在任何情况下,都不会因人员的缺岗而影响整个系统的正常运行。

4、加强事故灾难备份中心的建设与完善,做好事故灾难备份中心的维护和管理。第二十二条

安全保障

各信用社应确保工作场所的安全性和保密性,确保有关工作人员的人身安全。第二十三条

人力资源保障

1、信用联社应加强应急处置人员的队伍建设,根据工作需要及时补充人员。

2、处置信用社突发事件的具体案例培训干部,总结经验,吸取教训,防止类似事件的再次发生,不断提高干部的监管水平。

3、信用联社应定期对信用社的应急预案进行演练,并不断完善信用社的应急预案。第八章

1、本预案由XX县农村信用联社制定。

2、本预案自XX年XX月XX日起实施。

附件:XX县农村信用联社突发事件应急处置领导小组成员名单

网络安全应急预案(篇9)

为更好地加强校园网络系统、学校网站、师生个人主页的管理,认真落实网络和信息安全保障制度,防范和处理校园网络管理重大突发事件和敏感事件,确保网络提供稳定、安全的信息服务,特制定本方案。

一、强化组织机构,加强管理控制

学校成立以校长周卫庆为组长的网络安全管理领导小组,组员由分管校长林亚琴,网络管理员夏雪峰、陈佩君、陈建伟,安全保卫负责人吴小芳,各块主要负责人王红燕、许露艳、杨婷婷组成。网管员夏雪峰兼任突发事件处理联系人。通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。

二、加强业务培训,提高防范水平

积极参加上级举办的网管员培训,提高网管员的网络管理水平。同时积极开展相关培训,以网管员为主要力量,定期对教师和学生开展互联网安全和文明上网的宣传教育,提高全体师生上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师生共同抵制网上有害信息的良好氛围,保证校园网络系统安全运行,更好地为教育科学服务。

加强网络安全建设,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力。

三、执行审查制度,保证新闻真实健康

对校园新闻,采取校长审批制。学校通讯报道工作落实专人负责,报道内容在校园网发布或向上级有关部门发送时,由校长先做审批,经同意后方能发布或传送。未经校长同意而发布的有损于学校和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过校长室认证的人员才可以在网络上发布合法的消息。

四、加强安全管理,快速有效应急

网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障校园网的安全性、稳定性和可靠性。对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合,日志必须保存60天。

一旦发现校园网上出现违反校园网络安全管理制度的行为,立即停止校园网络的使用。对有害的信息则立即删除。校网络安全管理领导小组立即组织有关人员进行查处,对违纪人员依照有关法律、法规和校纪校规,作出严肃处理。

网络安全应急预案(篇10)

(一)网站、网页出现非法言论时的应急预案

1.网站、网页由办公室负责随时监控信息内容。

2.局各单位人员发现在网上出现非法信息时,立即向办公室反映情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。

3.办公室应在接到通知后10分钟内派出技术人员赶到现场,作好记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。

4.妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。

5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

(二)黑客攻击网站服务器或网站软件系统遭破坏性攻击时的应急预案

1.网页源代码及网站上重要的软件系统平时必须存有备份,网站数据库及与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

2.当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

3.公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的网站服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。

4.办公室负责网站恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。主机受到病毒感染时,还应立即告知办公室帮助做好清查补救工作。

5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

网络安全应急预案(篇11)

为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

一、应急机构组成

1、领导小组及职责

组 长:汤正波

副组长:邵华

成 员:戴前松

周恒花

吴开利

主要职责:

(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

(2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

2、学校网络安全处理行动小组及职责 组 长:戴前松 成 员: 电教人员 主要职责:

(1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。(2)完全隔离出现不良信息的目录,使其不能再被访问。(3)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。

(4)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

(5)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

(6)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

(8)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。(9)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

二、应急行动

1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

芜湖市黄山寺学校

网络安全应急预案(篇12)

滁州九中校园网络安全应急预案

为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

(一)组织机构及职责

1、校园网络安全应急领导小组(下称领导小组)及职责 组长:李宗新

副组长:张金和 陈祥斌 卢德伟

成员:欧阳际盛 杨清仕 袁冬冬 杨尤胜 陶宝家 陶志文 徐加明 主要职责及应急程序:

(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实;

(2)充分利用各种渠道进行网络安全知识的宣传教育,组织指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能;

(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态;

(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点;

(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

(6)网络安全事故发生后,视情况负责向上级汇报。

2、学校网站不良信息处理小组及职责 组长:陈祥斌

副组长: 杨尤胜 欧阳际盛

成员:陶宝家 陶志文 徐加明 陈伟 主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全情况,由于我校的对外宣传网站是建设在科技公司,故学校网站一旦发现问题均由学校网站不良信息处理小组指定相关人员与公司沟通,尽快保全证据并处理事故,将影响降到最低。

(1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),网站管理员应要求公司立刻切断学校网站服务器外网网络连接;

(2)联系公司备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志;

(3)打印不良信息页面留存;

(4)立刻向领导小组组长汇报,领导小组视情况向上级主管部门汇报或向公安机关报案;

(5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器外网网络连接,并测试网站运行;

(6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

3、网络恶意攻击事故处理小组及职责 组长:陈祥斌

副组长: 杨尤胜 欧阳际盛

成员:陶宝家 陶志文 徐加明 陈伟 主要职责及应急程序:

网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校外,受攻击的设备有哪些,影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断是否须要启动应急预案。

启动应急预案后:

(1)紧急切断校园网的服务器及公网的网络连接,以保护重要的计算机、学校数据及相关信息;

(2)保全好网络恶意攻击证据,分析重要数据安全及设备安全情况;

(3)如果网络恶意攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度报请领导小组决定是否向上级管理部门汇报和报警;

(4)如果网络恶意攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,暂时扣留该电脑,并立刻对该计

算机带回进行分析处理,确定攻击出于无意、有意还是被利用。对该电脑进行分析,保全证据,若为有意,报请领导小组是否报警。若不用报警的重新处理电脑系统,监控测试运行该电脑4小时以上,无问题后归还该电脑;

(5)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络安全事故应急方案

1、各小组在发现网络安全事故后,第一时间向领导小组汇报。

2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安全事故处理小组迅速集结待命。

3、领导小组迅速了解和掌握事故情况,根据情况依法对外发布有关消息和向上级进行事故汇报,全面组织各项网络安全防御、处理工作,各有关组织随时准备执行应急任务;

4、相关小组在领导小组的统一组织指挥下,迅速按各小组职责和应急程序组织事故应急防护:

(1)确保网站和各类数据信息安全为首要任务,关闭WEB服务器的外网连接、学校公网连接,所有相关成员集中进行事故分析,确定处理方案;

(2)确保校内其它服务器的信息安全,经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故;

(3)分析网络、确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理;

(4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在;

(5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范;

(6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

4、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境;

5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

(三)其他

在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

滁州市第九中学

网络安全应急预案模板12篇


我们为您整理了一些与您需要的信息“网络安全应急预案模板” 对自然灾害事件进行全面深入排查。我们需要提前做好充分的准备,您是不是不太清楚应急预案怎么写呢?如果您喜欢本文可以分享给身边朋友喔!

网络安全应急预案模板 篇1

一、预防措施

1、加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

2、充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

3、认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

4、采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

5、调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

二、现场处置及救援措施

1、发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息;

2、如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3、如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

4、重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

5、对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

6、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

三、事故报告及现场保护

1、确保WEB网站信息安全为首要任务:关闭WEB服务器的外网连接、学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

2、分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

3、事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

4、针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

5、从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好保密工作。

四、事故调查及处理

1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

网络安全应急预案模板 篇2

一、网络异常情况处理办法:

(一)网站不良信息事故处理:

1、一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。

2、备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。

3、完全隔离出现不良信息的目录,使其不能再被访问。

4、删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。

5、检查该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

6、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络恶意攻击事故处理

1、发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

2、如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3、如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。重新启动该电脑所连接的网络设备,直至完全恢复网络通信。对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

4、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(三)学校重大事件网络安全处理:

1、对学校重大事件(如校庆、高考、评估等对网络安全有特别要求的事件)进行评估、确定所需的网络设备及环境。

2、关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通。

3、对重要网络设备提供备份,出现问题需尽快更换设备。

4、对外网连接进行监控,清除非法连接,出现重大问题立刻向电信部门求救。

5、事先应向领导小组汇报本次事件中所需用到的设备、环境,以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。

二、网络突发事件应急行动

1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

5、按预案落实各项物资准备。

三、网络安全事故发生后有关行动

1、领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

2、各级领导小组在上级统一组织指挥下,迅速组织本级抢险防护。

3、确保WEB网站信息安全为首要任务:关闭WEB服务器的外网连接、学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

4、确保校内其它服务器的信息安全:经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故。

5、分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

6、事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

7、针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

8、从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好__。

9、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

四、其他

1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。

3、本预案从发布之日起正式施行。

网络安全应急预案模板 篇3

为了建立健全我校校园网络与信息安全应急响应工作机制,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家信息化工作领导小组关于加强信息安全保障工作的意见》、公安部、国务院信息化工作办公室等四部门《关于信息安全等级保护工作的实施意见》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我校实际情况,特制定本预案。

第一条、本预案立足于防范和消除以下紧急情况的发生:

1、攻击事件:指校园网络与信息系统因病毒感染、非法入侵等造成学校网站或部门二级网站主页被恶意篡改、交互式栏目和邮件系统发布有害信息;应用服务器与相关应用系统被非法入侵,应用服务器上的数据被非法拷贝、篡改、删除;在网站上发布的内容违反国家的法律法规、侵犯知识版权并造成严重后果等,由此导致的业务中断、系统宕机、网络瘫痪等情况。

2、故障事件:指校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

3、灾害事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

第二条、网络信息员要定时巡查和监督网络信息情况,通过以下技术手段保障网络安全:

1、通过对网络行为进行管理,降低安全事件发生的机率。

2、对重要的网络设备进行硬件冗余,重要的数据定期进行本地和异地双备份。

3、重要节日或敏感时期由网络信息管理中心对校园网络作24*7监控,暂时关闭含安全隐患的网络服务。

4、网络信息管理中心定期对重要的网络设备和服务器作入侵防护检查,及时发现问题和解决问题。

第三条、若网页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页服务。

第四条、信息服务板块内容发布实行审核制度,未经审核不得发布。各版主负责本版块的信息安全,预防绕过审核程序的信息被发布。若出现未经审核信息被发布的情况,应暂时关闭信息发布功能,直至找到原因并排除为止。

第五条、对用户上网实行有效监控,发现异常情况应立即关闭该用户的网络连接,及时给与警告并记录在案,情节严重的上报有关安全机构。

第六条、如涉及到在校学生,则由学生处与公安处进行调查处理。

网络安全应急预案模板 篇4

校园网络安全管理应急预案

一、信息中心配备诺顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,一旦发生黑客入侵事件,部署的入侵检测系统(IDS),将向管理员发出警报,管理员将在第一时间处理黑客入侵事件,并报有关部门。

二、对来往电子邮件及网络下载文件用防病毒软件过滤,确保不被木马类黑客病毒侵入并在无意中协助传播病毒。一旦发生类似冲击波、震荡波等类似的网络蠕虫风波,管理员将在第一时间升级病毒防火墙,给系统打布丁,防止病毒的恶意破坏。

三、信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。一旦发生严重的因黑客、病毒侵入,造成网络无法正常运行时,管理员将在第一时间恢复服务器备份,保证网络的正常运行。

四、管理员对定期检查的运转情况,做好设备维护纪录,保证设备高效稳定的运行。一旦服务器出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,保证网络的正常运行。一旦其它网络设备出现故障,管理员将在第一时间用备件替换故障设备,保证网络的正常运行。

五、定期升级操作系统补丁程序,配备顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,防止被他人恶意侵入。对来往电子邮件及网络下载文件用防病毒软件过滤,不运行可疑程序,确保不被木马类黑客病毒侵入并在无意张协助传播病毒。

六、学校严格控制网络信息密码、管理权限、知情范围,妥善管理密码,并按照满足需求、方便使用、加强管理的原则,进一步完善密码管理制度,建立健全适应教育信息化发展的科学的密码管理体系。

七、凡是上网人员,都能通过防火墙记录在日志里,日志的保留时间为3个月。关闭一些反动、不健康的网站,保障了校园文化的干净。在邮件系统方面,我们安装了第三方插件,能起到过滤关键字的作用。信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。并定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。

网络安全应急预案模板 篇5

为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高学校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保校园网络与信息安全,结合学校工作实际,制定本预案。

一、成立安全应急领导小组

领导小组成员:

领导小组主要职责:

1.加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

2.充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关的技能训练,不断提高广大师生的防范意识和基本技能。

3.认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好的工作状态。

4.采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

5.调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

二、各级处理预案

(一)网站不良信息事故处理预案

1.一旦发现学校网站上出现不良信息,立刻关闭网站。

2.备份不良信息出现的目录、出现时间前后一星期的HTTP连接日志和网络连接日志。

3.打印不良信息页面留存。

4.完全隔离出现不良信息的目录,使其不能再被访问。

5.删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。

6.修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

7.全面查对HTTP日志,防火墙网络连接日志,确定不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。

8.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络恶意攻击事故处理预案

1.发现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

2.如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3.如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

4.重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

5.对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

6.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(三)学校重大网络事件处理预案

1.对学校重大事件(如校庆、评估等对网络安全有特别要求的事件)进行评估、确定所需要的网络设备及环境。

2.关闭其它与该网络相连、有可能对该网络造成不利影响的一切网络设备及计算机,保障该网络的畅通。

3.对重要网络设备提供备份,出现问题需尽快更换设备。

4.对外网连接进行监控,清除非法连接,出现重大问题立刻向上级部门求救。

5.事先应向领导小组汇报本次事件中所需用到的设备、环境、以及可能出现事故的影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。

三、日常管理

1.领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。

2.网络管理员对校园内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3.加强对校园网内的计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4.加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

5、按预案落实各项物资准备。

四、网络安全事故发生后有关行动

1.领导小组得悉网络紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

2.应急小组成员听从组织指挥,迅速组织本级抢险防护。

①确保WEB网站信息安全为首要任务,迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

②确保校内其它接入设备的信息安全,经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。

③分析网络,确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

④事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

⑤针对此次事故,进一步确定相关安全措施、总结经验、加强防范。

⑥从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

3.积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

4.迅速了解和掌握事故情况,及时汇总上报。

5.事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

五、其他

1.在应急行动中,学校各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2.各部门应根据本预案,结合本部门实际情况,加强演练与熟悉,切实落实各项组织措施。

网络安全应急预案模板 篇6

为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应急预案。

一、指导思想

认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

二、组织领导及职责

成立计算机信息系统安全保护工作领导小组

组长:__

副组长:__

成员:__

主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成局领导交办的各项任务。

三、安全保护工作职能部门

1.负责人:__

2.信息安全技术人员:__

四、应急措施及要求

1.各处室要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识。

2.网站配备信息审核员和安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制。

4.采取多层次的有害信息、恶意攻击防范与处理措施。各处室信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息所为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入。

6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离。

网络安全应急预案模板 篇7

为更好地加强校园网络系统、学校网站、师生个人主页的管理,认真落实网络和信息安全保障制度,防范和处理校园网络管理重大突发事件和敏感事件,确保网络提供稳定、安全的信息服务,特制定本方案。

一、强化组织机构,加强管理控制

学校成立以校长周卫庆为组长的网络安全管理领导小组,组员由分管校长林亚琴,网络管理员夏雪峰、陈佩君、陈建伟,安全保卫负责人吴小芳,各块主要负责人王红燕、许露艳、杨婷婷组成。网管员夏雪峰兼任突发事件处理联系人。通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。

二、加强业务培训,提高防范水平

积极参加上级举办的网管员培训,提高网管员的网络管理水平。同时积极开展相关培训,以网管员为主要力量,定期对教师和学生开展互联网安全和文明上网的宣传教育,提高全体师生上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师生共同抵制网上有害信息的良好氛围,保证校园网络系统安全运行,更好地为教育科学服务。

加强网络安全建设,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力。

三、执行审查制度,保证新闻真实健康

对校园新闻,采取校长审批制。学校通讯报道工作落实专人负责,报道内容在校园网发布或向上级有关部门发送时,由校长先做审批,经同意后方能发布或传送。未经校长同意而发布的有损于学校和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过校长室认证的人员才可以在网络上发布合法的消息。

四、加强安全管理,快速有效应急

网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障校园网的安全性、稳定性和可靠性。对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合,日志必须保存60天。

一旦发现校园网上出现违反校园网络安全管理制度的行为,立即停止校园网络的使用。对有害的信息则立即删除。校网络安全管理领导小组立即组织有关人员进行查处,对违纪人员依照有关法律、法规和校纪校规,作出严肃处理。

网络安全应急预案模板 篇8

一、时间和主题

时间:9月19日至25日

主题:网络安全为人民,网络安全靠人民

宣传周活动重点内容是,深入学习贯彻重要讲话、重要批示精神和总体国家安全观,通过网站、电视、电台、报刊杂志、会议、展览等多种渠道和形式,通过全体网民的广泛参与,大力宣传倡导依法文明上网,增强全社会网络安全意识,普及网络安全知识,营造健康文明的网络环境,维护网络安全。

二、主要活动安排

(一)主题日活动

根据中央网信办统一部署,宣传周活动期间,分别组织开展主题日活动:9月20日教育日、9月21日电信日、9月22日法制日、9月23日金融日、9月24日青少年日、9月25日公益宣传日。

(二)具体活动要求

各中小学校要结合青岛市“共筑网络安全共享网络文明”安全教育活动的组织开展,通过组织主题班会、家长会、教师会等形式,通过学校网站、学校教师和班级家长微信群等途径,利用学校的班班通设施结合微机课等方面,在广大学生、家长、教师中开展网络安全知识专题教育。加强与网信、公安等部门协作,探索建立网络安全教育长效机制,完善网络安全教育工作体系。

1.各学校和教体局机关要在9月16日之前完成网络安全宣传周主形象海报的制作,并在学校宣传栏、微机教室等特殊场地醒目位置进行张贴宣传,营造良好的宣传氛围。

2.各学校要认真组织部署工作要求,通过组织主题班会等形式,教体局通过办公室组织机关工作会议,利用学校班班通设备、多媒体、网站等,广泛宣传网络安全口号标语、卡通漫画,播放收看附件中的安全教育视频和平度市“共筑网络安全共享网络文明”安全教育活动推进会报告。

3.各学校要与已经开展的青岛市“共筑网络安全共享网络文明”活动融合在一起,通过已经组建完成的各类宣传渠道以及通过官方网站、公安微博、微信群等形式积极转发打击网络违法犯罪典型案例、推送公益广告、发送宣传教育材料等,通过线上、线下多渠道、多形式充分发挥团委、少先队的作用,广泛组织集中开展主题宣传教育活动。

4.结合国家网络安全宣传周活动安排,各学校要积极组织学生、教师观看科普视频、研讨交流、争当网络安全宣传员监督员以及开展新媒体主题宣传等活动,在青少年中广泛开展网络安全宣传教育。

5.各校要了解省级部门活动安排的时间节点,积极组织学习并参与。9月19日至25日,在山东共青团官方微博开设话题#青少年与网络安全#,加强与青少年网民互动。积极组织全省高中学生参加网络安全知识竞赛,选拔优秀人才赴湖北武汉参加全国中学生网络安全夏令营暨知识竞赛全国复赛。联合大众网、齐鲁网开展网络安全公益广告有奖征集活动。9月24日,组织全省青少年在线观看湖北武汉市“青少年日”主场活动直播、与演讲嘉宾远程互动等。9月19日至25日宣传周期间,省重点新闻网站在PC端首页显著位置和移动端首屏统一开设“国家网络安全宣传周活动”专题,对我省各有关部门活动情况和现场宣传进行采访报道,转发中央新闻网站关于国家网络安全宣传周武汉开幕式相关报道和现场视频,集纳展示网络安全宣传公益广告、图片、动漫等各类相关作品,在论坛、微博等平台主动设置“网络安全”相关议题、话题,利用手机报、微信公众号推送有关稿件、视频和H5作品。大众网联合山东艺术学院制作动漫作品;9月1日至9月30日开展网络公益广告征集活动;9月12日至9月25日开展网络安全在线答题活动;邀请相关领导、专家、学者开展视频访谈。齐鲁网推出“一图教你如何安全上网”漫画;制作“文明上网”系列公益广告;组织小记者探营网络安全公益活动。舜网组织《新闻调查——网络暴力离我有多远》系列视频街访等采访报道;携手17市网媒联动倡议建立“反对网络暴力”网媒接力联盟。中华泰山网开设网络安全课堂,邀请教育、公安、团委、通讯等部门单位的专家授课。水母网开设网络金融安全知识在线答题栏目。

三、组织协调

教体局信息中心负责组织协调我市中小学校和教体局机关网络安全宣传周活动。宣传办协助做好宣传周活动的宣传报道工作。

四、总结报告

教体局信息中心负责此次活动的总结工作并要求各学校在9月30日前,将各自活动开展情况通过数字校园平台消息中心报教体局信息中心马玉民老师。

网络安全应急预案模板 篇9

1、自觉加强安全观念,遵守学校各项规章制度,预防为主,安全第一,防止一切安全事故的发生。

2、学生的集体活动,必须在教师的指导下有领导有组织的进行,且要做好必要的安全教育及安全保护。

3、严格遵守交通规则,保证行路安全,行路靠右边走,横过马路要注意红、绿灯和过往车辆,骑自行车不撒把,不并列行进,不互相追逐,不骑“病车”,不骑“飞车”;不在校内骑自行车,按规定停放自行车,并要落锁,摆放整齐;不乱骑别人的自行车,不带人骑自行车。

4、未经批准或无教师指导时,不准触摸、牵拉电灯、电线和其它电器设备,禁止私自拆、接电线和教室、公共场所等处的各种插座与用电器,确保用电安全,爱护用电设施。

5、体育课和体育活动时,要遵守各种活动规则,在器械确无毛病时,在教师的指导下进行,不做与老师要求无关的动作,确保体育活动的安全;爱护体育设施。

6、到实验室做实验时,要严格遵守实验规则,对易燃、易爆及有毒化学药品的使用,必须在教师的指导下进行,并谨慎小心,确保实验安全。对语音、微机设施的使用严格按照操作规定执行,注意网络安全。严禁窃取化学药品及各种实验器械。

7、遵守交通法规,注意来回路上的安全;上学、放学路上以及上下楼梯自觉靠右行。不抢占马路,不在路上扒车、追车。过十字路口或危险路段时刻牢记“一慢二看三通过”。

8、不玩易燃易爆危险品,如打火机、火柴、鞭炮、烟花等,不带小刀、玩具枪、尖锐器械等各种危险玩具进校园。

9、课间不做危险性的游戏,在走廊行走时,不紧贴或用手扶摸墙壁,不拥挤,不打闹,要自觉靠右侧有秩序的行走。不在教室、楼道、楼梯处追逐打闹、拥挤;不在楼道内玩跳皮筋,踢毽子等各类游戏,不攀爬翻越围栏、楼梯扶手和门窗,严禁坐在楼梯扶手上滑行。不在校园内骑自行车。

10、尊敬师长,对人有礼貌。见到老师以及外面来的客人要主动问“老师好”,不追随、围观进校园的各种车辆。

11、言谈举止,要文明大方,不骂人,不打驾,不大声喊叫。不乱杂物,不随地吐谈,不乱写乱画,自觉维护环境卫生。

12、每天按时到校,因故不能到校,要向班主任老师请假。

13值日生自觉坚持做好教室、走道、楼梯、卫生区的`打扫与保洁工作。

14、爱护校园整洁,保护校园绿化,不攀折花木,不践踏草地。讲究卫生,不随地吐痰,不乱扔果皮纸屑和其他废弃物,不乱涂抹刻画,不乱倒污水、垃圾,

15、不随意打开玻璃窗,推拉窗户时动作要轻,严格禁止将身体探出窗外。进出教室时开关门的动作要轻。

16、与同学相处要团结友爱,不起外号,不讲粗话,爱护公物和校园花木,不在校内外墙壁、黑板报、广告栏及厕所等处乱写、乱涂、乱画。不攀缘栏杆、围墙,不翻越门窗,不用脚踢门窗、水电开关和其他设施。

17、每天都要按时参加早操、眼保健操、课间操。出操、放学或其他集会活动、站队做到快、静、齐,遵守活动秩序,听从指挥,做到不吵嚷、不拥挤、不起哄、不推搡。上下楼梯一律以两排纵队靠右走,严禁拥挤,严禁往下冲。

18、放学后要按时回家,不在路上游戏,逗留,不经过家长同意,不私自外出。

19、不到建筑工地、施工现场去玩耍,不私自到沟渠游泳,洗澡。

20、不吸烟、不喝酒、不偷盗、不打架、不骂人、不说脏话、不参加封建迷信活动。

21、不看色情、凶杀、迷信书刊、影视片,不唱不健康歌曲。

22、不进舞厅、游戏厅、酒吧、网吧和音乐茶座等不适合小学生活动的场所。

23、午休期间,要按照学校的要求认真搞好“午睡”,不要提前到校,更不允许到河湾边或其他有危险的地方玩耍。节假日或星期天外出时要事先征得家长同意,不要骑自行车在公路上行走,不要做有危险的游戏活动,珍爱生命,远离危险。

网络安全应急预案模板 篇10

为建立学校网络与信息安全应急响应工作机制,有效预防并科学应对网络与信息安全突发事件,确保校园网络与信息系统正常运行,结合我校实际,特制定本预案。

一、适用范围

本预案适用于全校范围内自建自管的网络与信息系统,尤其是校园网主干设施和重要信息系统安全突发事件的应急处置。

二、工作原则

统一领导,快速反应,密切配合,科学处置。坚持“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,充分发挥各方面力量,共同做好网络与信息安全事件的应急处置工作。

三、网络与信息安全事件分类分级

(一)网络与信息安全事件分类

网络与信息安全突发事件依据发生过程、性质和特征的不同,可分为以下四类:

1、网络攻击事件:校园网络与信息系统因病毒感染、非法入侵等造成学校门户网站或部门二级网站主页被恶意篡改,应用系统数据被拷贝、篡改、删除等。

2、设备故障事件:校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪。

3、灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停电等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪。

4、信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益等。

(二)网络与信息安全分级

网络与信息安全突发事件依据可控性、严重程度和影响范围的不同,可分为以下四级:

I级(特别重大):学校网络与信息系统发生全校性大规模瘫痪,对学校正常工作造成特别严重损害,且事态发展超出学校控制能力的安全事件;

II级(重大):学校网络与信息系统造成全校性瘫痪,对学校正常工作造成严重损害,事态发展超出信息化办公室和信息网络中心控制能力,需学校各部门协同处置的安全事件;

III级(较大):学校某一区域的网络与信息系统瘫痪,对学校正常工作造成一定损害,信息化办公室和信息网络中心可自行处理的安全事件;

IV级(一般):某一局部网络或信息系统受到一定程度损坏,对学校某些工作有一定影响,但不危及学校整体工作的安全事件。

四、应急组织领导体系及职责任务

(一)组织机构

全校网络与信息安全防范及应急处置工作由学校网络安全与信息化领导小组统一领导、指挥、协调。

学校网络安全与信息化领导小组组成:

组长:分管副院长

成员:党委办公室(院长办公室)、宣传部、保卫处及其它各部门、单位主要负责人

网络安全与信息化领导小组下设信息化办公室,办公室

设在党委办公室(院长办公室),党委办公室(院长办公室)主任兼任信息化办公室主任,党委办公室(院长办公室)信息网络中心主任兼任信息化办公室副主任。

(二)职责及任务

1、校网络与信息安全工作领导小组:①决定I级和II级网络与信息安全事件应急预案的启动,督促检查安全事件处置情况及各有关单位在安全事件处置工作中履行职责情况;②对全校各单位贯彻执行应急处置预案、应急处置准备情况进行督促检查。

2、党委办公室(院长办公室):①组织协调有关部门查处利用计算机网络泄密的违法行为;②牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安全事件的协调处置。

3、网络安全与信息化领导小组信息化办公室(以下简称信息化办公室):①负责网络信息安全工作的组织、协调和监督,制定相关制度和应急预案;②根据校内发生的网络信息安全事件程度提出相应级别预案的启动,组织协调信息网络中心等单位落实应急预案,共同做好处置工作;③负责及时收集、通报和上报网络信息安全事件处置的有关情况。

4、党委办公室(院长办公室)信息网络中心:①负责校园基础网络系统安全,保证校园网络服务不中断。②负责计算机病毒疫情和大规模网络攻击事件的处置;③负责全校网络信息安全事件处置的技术支持工作。

5、党委宣传部:负责学校舆情监测工作,对于涉及师生政治思想方面的预警性、倾向性、苗头性的问题加强分析研判,制订工作方案,并妥善有效应对。

6、保卫处:密切联系公安部门,配合信息化办公室做好网络信息安全事件的处置工作。

7、各单位负责本单位内部的网络信息安全管理和突发事件应急处置工作,应对照本预案,建立本部门应急处置机制。

五、预防措施

1、学校建立健全安全事件预警预报体系。各单位严格执行校园网络与信息系统安全各项管理制度,按照本文件要求对本部门所负责管理的校园网络通信平台、应用平台和信息系统采取相应安全保障措施。

2、学校实行信息网上发布审批制度。信息化办公室与党委办公室(院长办公室)信息网络中心对可能引发校园网络与信息安全事件的信息,要认真收集、分析判断,发现有异常情况时,及时防范处理并逐级报告。

3、党委办公室(院长办公室)信息网络中心加强对校园网络的监控和安全管理,做好相关数据日志记录,同时做好数据中心的数据备份及登记工作,建立灾难性数据恢复机制。

4、特殊时期,根据工作需要,由信息化办公室和党委办公室(院长办公室)信息网络中心进行统一部署和安排,组织专业技术人员对校园网络和信息系统采取加强性保护措施,对校园网络通信及信息系统进行不间断监控。

六、处置流程

(一)预案启动

发生校园网络与信息安全事件后,信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认突发事件的类别和等级,并参照下述响应机制对突发事件进行处置。

(二)应急响应

1、应急响应机制

III级或IV级突发事件响应:信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门自行负责应急处置工作,有关情况报分管校领导。

II级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,由领导小组统一组织、协调指挥进行应急处置。

I级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,领导小组再上报至市公安局等相关部门,由泰安市相关部门会同我校网络与信息安全工作领导小组统一组织、协调指挥应急处置。

2、应急处理方式

根据网络与信息安全事件分类采取不同应急处置方式。

(1)网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:

病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。

外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的',应立即采用断开网络连接的方法,避免造成更大损失和影响。

内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。

(2)设备故障事件:判断故障发生点和故障原因,迅速联系IT运维公司尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。

(3)灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

(4)信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志记录查找信息发布人并做好善后处理;对公安机关要求我校协查的外网不良信息事件,根据校园网上网相关记录查找信息发布人。

(5)其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理。不能处理的及时咨询信息安全公司或顾问。

(三)后续处理

1、安全事件进行最初的应急处置后,应及时采取行动,抑制其影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

2、安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。

3、在确保安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

(四)记录上报

网络与信息系统安全事件发生时,应及时向校领导和校网络与信息安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

(五)结束响应

系统恢复运行后,信息化办公室和党委办公室(院长办公室)信息网络中心对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关网络监察部门报案。

七、保障措施

校园网络与信息安全应急处置是一项长期的、随时可能发生的工作,必须做好各项应急保障工作。

(一)队伍保障

加强队伍建设,不断提高工作人员的信息安全防范意识和技术水平,确保安全事件应急处置科学得当。

(二)技术保障

不断完善网络安全整体方案,加强技术管理,确保信息系统的稳定与安全。根据工作需要聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。

(三)资金保障

信息化办公室和信息网络中心应根据校园网络与信息系统安全预防和应急处置工作的实际需要,申报网络与信息系统关键设备及软件的运行维护专项资金,提出本年度应急处置工作相关设备和工具所需经费,并上报至财务处纳入年度财政预算,由学校给予资金保障。

(四)安全培训和演练

信息化办公室和党委办公室(院长办公室)信息网络中心定期对相关工作人员进行网络与信息系统安全知识培训,增强预防意识和应急处置能力。有针对性地开展应急抢险救灾演练,确保相关措施的有效落实。

八、本预案自公布之日起施行,由信息化办公室负责解释。

网络安全应急预案模板 篇11

为提高我校校园网应对网络与信息安全突发事件的能力,加强校园网安全保障工作,形成科学、有效、快速的应急机制,确保校园网的实体安全、运行安全和数据安全,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,特制定此应急预案。

制定依据

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《桐城师专校园计算机网络管理暂行办法》制定本预案。

二、 适用范围

本预案适用的网络和信息安全突发事件包括如下几方面。

1、网络基础平台突发事件。网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

2、应用系统和信息安全突发事件。应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、或利用校园网传播危害国家安全、社会秩序及影响我校正常学习工作的事件。

三、 组织体系

在学校信息化工作小组的领导下,以实验实训中心为执行部门,按照“分级负责、责任到人”的原则,组织实施具体的应急预案。

信息化工作小组负责监督实验实训中心制定及实施应急预案。

实验实训中心领导负责研究制定校园网基础平台、应用系统和信息安全突发事件应急处置工作的规划、计划和政策,不断推进网络应急机制和工作体系的建设;在发生以上网络安全突发事件后,决定启动应急预案,组织实施应急处置工作。并在发生重大突发事件时汇报信息化工作小组。

四、 应急流程

1、 临时处理

在突发事件发生后,值班维护人员应做好临时应急处置工作,立即采取措施控制事态,同时向实验实训中心领导报告。并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况进行汇报,不得隐瞒、缓报、谎报。

2、 预案实施

实验实训中心领导接到突发事件报告后,根据事件严重程度,进行不同的处置。对于重大突发事件,实验实训中心领导应当汇报信息化工作小组,并给出处置建议。对于一般事件,按照已有的预案实施应急处置。同时相关人员保持联系,及时了解当前状况,组织预案的实施工作。

3、 信息发布。

当突发事件发生时,实验实训中心应及时做好信息发布工作,通过仍然正常工作的应用系统或者其他渠道发布当前网络安全突发事件处置的相关信息,引导舆论和公众行为,避免影响社会或学校秩序。

实验实训中心要密切关注国内外关于当前网络安全突发事件的新闻报道,及时采取措施,对媒体关于事件以及处置工作的不正确信息,进行澄清、纠正影响,接受群众咨询,释疑解惑,稳定人心。

4、 应急支援

经实施应急预案后,事态难以控制或有扩大发展趋势时。要迅速召开应急处置会议或由信息化工作小组根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

5、 应急结束

当突发事件的影响效果大幅度减小或消失,校园网恢复正常时,由实验实训中心相关人员根据监控数据给出应急结束的建议,由实验实训中心领导宣布应急结束,对于重大事件应急结束时应汇报信息化工作小组。

五、 事后处置

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,以减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。事后处置过程应向实验实训中心领导汇报或上报信息化工作小组。

六、 应急保障

1、 硬件和网络设施保障。事先预留一定的应急硬件设备或网络设施。在突发事件发生时,可以及时替换使用。

2、 重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

3、 应急队伍保障。建立网络安全应急保障队伍。同时由实验实训中心选择技术能力较强的人员作为网站应急支援力量。

4、 经费保障。优先考虑经费投入,纳入学校年度预算。

七、 具体预案措施

1、 自然灾害紧急处置措施,校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告实验实训中心领导,并检查损坏程度,找出事故原因加以处理,联系设备供应商进行维修,并通知用户相关服务暂停以及预计恢复时间。

2、 被盗和人为损坏紧急处置措施,校园网中心机房和核心交换节点设备被盗或者人为原因导致损坏时,值班人员应立即报告信息管理中心领导,并保护好现场,第一时间收集证据,以备公安部门进行调查或追究损坏设备的相关责任。实验实训中心应报告学校总务处或公安部门进行后续处理。

3、 网络基础平台设备自然损坏紧急处置措施,服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。如果设备一时不能修复,应向领导汇报,并告知用户受到影响的网站服务。

4、 停电紧急处置措施,机房长时间停电发生时,如果能事先从学校后勤部门或供电部门得知停电信息,应做好应用系统备份工作,通过学校网站通知用户暂停部分服务的信息,提醒用户保存数据,停止网络传输。准备备用电源保障最重要的设备和应用系统继续运作,关闭次要的设备和系统。并及时报告给实验实训中心领导,保持和后勤或供电部门的联系,以期尽快恢复供电。

5、 通信故障紧急处置措施,当校内网络出现严重通信故障时,信息管理中心网络管理部应立刻报告实验实训中心领导,并立即组织排除故障,同时通知网络受到影响的校园网用户。校外网络出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

6、 校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网站、网页和该公共资源由值班人员随时密切监视。如果多次出现,应结合发布人和身份认证系统定位到人,并向信息管理中心领导汇报。技术人员应在接到通知后立即对非法信息进行日志记录,保留证据后进行清除。网站维护员应将记录及日志上报备案。

7、 黑客攻击时的紧急处置措施,当有应用系统或者信息被篡改,或通过应用系统日志和访问记录发现有黑客正在进行攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,同时向领导汇报情况。技术人员立即进行被破坏系统的恢复与重建工作。

8、 病毒安全紧急处置措施,当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。对该设备的硬盘进行数据备份。启用杀毒软件对该机进行杀毒处理。如发现杀毒软件无法清楚该病毒,应立即向实验实训中心领导报告。经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息技术人员报告,并迅速研究解决办法。如果感染病毒的设备是托管服务器,经领导同意,应立即告知各下属单位做好相应的清查工作。

9、 应用系统遭受破坏性攻击的紧急处置措施,重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份,并将它们保存于安全处。一旦系统遭到破坏性攻击,应立即向领导报告,并将系统停止运行。网站维护员立即进行软件系统和数据的恢复。

10、 数据库安全紧急处置措施,各数据库系统要至少准备一个以上数据库备份,每日进行增量备份。一旦数据库崩溃,应立即向领导报告,并立即进行备份恢复。

11、 关键人员不在岗的紧急处置措施。对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。一旦发生关键人员不在岗的情况,首先应向领导汇报情况。经领导批准后,由备用人员上岗操作。

其他未列出的突发事件,一律需首先汇报给实验实训中心领导或信息化工作小组,并遵照领导指示进行应急处置。

网络安全应急预案模板 篇12

为贯彻落实中央、省、市有关网络安全工作的精神,进一步完善我局网络安全保障体系,切实提高网络安全防护能力和水平,根据《福州市审计局关于进一步加强网络安全工作的意见》,结合我局实际,制定应急预案如下:

一、总则

(一)指导思想

为保障我局网络和信息安全,预防和遏制网络突发事件的发生,消除突发事件造成的危害和影响,根据有关要求,按照“统一领导、统一指挥、各司其职、整体作战、保障安全”的原则,建立健全信息安全应急响应机制,有效预防和及时控制网络安全事件的危害和影响,制定我局的网络信息安全应急处置预案。

本预案以《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《国家网络安全事件应急预案》和《福建省审计厅网络安全事件应急预案》等为指导思想,总结工作中行之有效的经验,以构建预防为主、防治结合的网络信息安全长效管理与应急处理机制为根本,以保证系统安全稳定运行为目标,努力将网络安全工作纳入制度化、科学化和规范化的轨道,提高快速反应和应急处理能力。

(二)适用范围

本应急处置预案适用于福州市审计局各网的网络信息安全应急处置。根据事件分级原则,我局网络安全事件分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。

(三)处置原则

1、预防为主。通过建立健全网络及信息安全管理制度,组织较好的安全设施建设,开展网络安全日常监测,组织网络安全测评,加强信息系统安全教育,预防网络信息系统安全事故的发生。

2、分级负责。建立局领导统一指挥、计算机审计处、办公室等各处室(中心)和值班人员积极配合的审计网络信息系统应急机制。

3、果断处置。一旦发生网络信息系统安全事故,应迅速启动应急措施,尽最大努力减少损失,尽最快速度恢复网络信息系统的安全运行。

二、组织机构及职责

(一)组织机构

局网络安全工作领导小组负责统筹领导网络安全事件应急处置工作,具体通过网络安全领导小组办公室协调组织局网络安全事件应对工作,建立健全全局联动处置机制。值班人员、办公室、计算机处和相关处室单位按照职责分工负责相关网络安全事件应对工作。

(二)主要职责

1、督促落实局网络安全与信息化领导小组的决定和措施;

2、全面开展网络安全事件的预防、监测、报告、应急准备、应急处置和事后恢复与重建工作;

3、拟订网络安全事件相关工作规划和应急预案;

4、督促检查各处室、单位,指导各县(市)区审计机关信息安全工作;

5、汇总有关网络安全事件的各种重要信息,进行综合分析,并提出建议。

三、预警和预防机制

(一)监测及报告

1、加强信息安全监测、分析和预警工作,建立网络安全事件报告制度。当网络安全事件发生后,值班人员或相关处室单位等立即报告网络安全工作领导小组办公室(计算机处)。

2、网络安全工作领导小组办公室立即组织断开网络,并启动应急预案,控制事态,消除隐患。及时向网络安全工作领导小组组长报告,对于初判为较大及以上网络安全事件的,立即报告市网安部门和上级审计机关。

(二)预警机制

网络安全工作领导小组办公室接到网络安全事件报告后,立即组织调查核实,并将有关情况及时向组长报告。组织人员进一步进行情况综合分析,研究可能造成损害的程度,提出解决问题的对策。组长视情况召集协调会,研究制定行动方案,发布指示和命令。

(三)预防机制

积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善信息安全应急处理预案。针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程。

四、应急处置程序

(一)级别的确定

网络安全事件分级的参考要素包括信息密级、公众影响和资产损失三项。各参考要素分别说明如下:

1、信息密级是衡量因信息失窃或泄密所造成的信息安全事件中涉及信息的重要程度的要素;

2、公众影响是衡量信息安全事件所造成的负面影响范围和程度的要素;

3、资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。

网络安全事件级别分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。

IV级:审计局机关各处室、下属单位范围内出现并可能造成损害其他网络安全的事件。

III级:审计局机关各处室、下属单位范围内的信息系统、重点网站等正常运作受到大面积影响和冲击。

II级:审计局机关各处室、下属单位范围内的基础网络、重要信息系统、重点网站瘫痪,并且纵向或横向延伸可能造成严重社会影响或较大经济损失。

I级:敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动;或者局机关各处室、下属单位范围多地点或多地区基础网络、重要信息系统、重点网站瘫痪,并且已经造成或可能造成严重社会影响或巨大经济损失的网络安全事件。

(二)预案启动

发生网络安全事件(I级~IV级)后,网络安全工作领导小组办公室启动相应预案,并负责指挥和进行应急处置工作。

(三)现场应急处理

事件发生单位和现场应急处理工作,应尽最大可能收集事件相关信息,区别事件类别,确定事件来源,保护证据,以便缩短应急响应时间。

检查威胁造成的结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性,检查攻击者是否侵入了系统,以后是否能再次随意进入,损失的程度,确定暴露出的主要危险等。

抑制事件的`影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路,提高系统或网络行为的监控级别,设置陷阱,启用紧急事件下的接管系统,实行特殊“防卫状态”安全警戒,反击攻击者的系统等。

1、审计管理系统等出现异常,无法正常服务时,首先由计算机审计处与福建省审计厅OA服务办联系联系沟通,确定故障原因,配合福建省审计厅OA服务办解决问题。(福建省审计厅OA服务办联系电话__)。

2、东部办公区电子政务云平台存储设备与云平台网络发生故障时,首先与东部办公区电子政务云平台值班电话联系沟通,确定故障原因,配合东部办公区电子政务云平台解决问题。(东部办公区电子政务云平台值班联系电话__)。

3、计算机、服务器硬件设备无法正常运行时,首先检查服务器设备故障报警指示灯状态,初步确定故障原因,使用配套系统硬件检测软件检查确定具体部位。如果不能自行排除,应立即与各设备服务商联系排除故障。(惠普官方维修电话__;戴尔官方维修电话__)

4、网络设施或安全设备发生故障时,首先检查分析故障原因,初步判断故障性质,采取重启设备、已备份配置启动设备等方法排除故障。对不能排除的,区分故障设备,审计专网防火墙及时联系网神科技有限公司福建省分公司,互联网防火墙及时联系网康科技有限公司福建省分公司,确保网络畅通。(网神科技有限公司福建省分公司维修电话__;网康科技有限公司福建省分公司维修电话__)

5、门户网站、微信公众号等政务新媒体出现非法信息或无法正常运行等异常,要立即通过计算机审计处向福州市网站管理部门反映情况,并积极会同相关部门及时追查非法信息来源并及时处理。紧急情况下,可在保全证据的前提下,采取先删除非法信息,再按程序报告的处置措施。(网站管理部门值班电__)

(四)后续处理

1、安全事件进行最初的应急处置以后,应及时采取行动,抑制其影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

2、安全事件被抑制之后,通过对有关事件或行为的分析结果,找出其根源,明确相应的补救措施并彻底清除。

3、在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

(五)记录上报

网络安全事件发生时,应及时向网络安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

(六)结束响应

系统恢复运行后,网络安全工作领导小组办公室对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关相关部门报案。

五、保障措施

(一)技术支撑保障

重视网络信息系统的建设和升级换代,加强技术管理,确保网络安全整体方案的不断完善,聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持,确保网络信息系统的稳定与安全。

网络安全工作领导小组办公室不定期组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,推广和普及新的应急技术。

(二)应急队伍保障

重视信息安全队伍的建设,并不断提高审计人员的信息安全防范意识和技术水平,确保安全事件应急处置过程和重建工作中技术人员的在岗与防护能力。

(三)资金保障

根据网络及信息系统安全预防和应急处置工作的实际需要,提出年度应急处置工作相关设备、工具软件和技术支撑服务所需经费,并纳入年度部门预算,给予资金保障。

六、宣传、培训和演习

(一)安全宣传

不定期举办网络与信息安全知识培训,加强干部职工的计算机操作、信息技能、网络和信息安全等相关知识的宣传普及,增强预防意识和简单应急处置能力。

(二)人员培训

为确保信息安全应急预案有效运行,不定期地举办不同层次、不同类型的培训班或研讨会,以便不同岗位的应急人员都能全面熟悉并掌握信息安全应急处理的知识和技能。

(三)应急演习

为提高网络安全事件应急响应水平,不定期组织预案演练;检验应急预案各环节之间的通信、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。

七、监督检查与奖惩

(一)预案执行监督

网络安全工作领导小组办公室对预案实施的全过程进行监督检查,督促各单位按本预案指定的职责采取应急措施,确保及时、到位。

发生重大网络安全事件的处室、单位应当按照规定及时如实地报告事件的有关信息,不得瞒报、缓报或者授意他人瞒报、缓报。任何单位或个人发现有瞒报、缓报、谎报重大信息安全事件情况时,有权直接向网络与信息安全小组举报。

应急行动结束后,网络安全工作领导小组办公室对相关成员单位采取的应急行动的及时性、有效性进行评估。

(二)责任追究

在发生重大网络安全事件后,有关责任单位、责任人有瞒报、缓报、漏报和其它失职、渎职行为的,将予以通报批评;对造成严重不良后果的,将视情节由有关主管部门追究责任领导和责任人的行政责任;构成犯罪的,由有关部门依法追究其法律责任。

八、附则

本预案所称网络安全事件,是指由于自然灾害、设备软硬件故障、内部人为失误或破坏、黑客攻击、无线电频率干扰和计算机病毒破坏等原因,关系到国计民生的基础性网络及重要信息系统的正常运行受到严重影响,出现业务中断、系统破坏、数据破坏或信息失窃或泄密等现象,以及境内外敌对势力、敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动,或者对国内通信网络或信息设施、重点网站进行大规模的破坏活动,在国家安全、社会稳定或公众利益等方面造成不良影响以及造成一定程度直接或间接经济损失的事件。网络安全事件的主体是指网络安全事件的制造者或造成网络安全事件的最终原因。网络安全事件的客体是指受信息安全事件影响或发生信息安全事件的计算机系统或网络系统。依据计算机系统和网络系统的特点,信息安全事件的客体可分为信息系统、信息内容和网络基础设施三大类。

本预案通过演习、实践检验,以及根据应急力量变更、新技术、新资源的应用和应急事件发展趋势,及时进行修订和完善。

本预案自印发之日起实施,原《福州市审计局网络及信息安全应急预案》(榕审〔20__〕67号)同时废止。

网络安全应急预案(精选9篇)


应急知识进万家,科学预防你我他,对于可能发生的各类自然灾害和事故。应急预案需要经常训练和演练以确保团队的应对能力,您是否需要帮助制定应急预案来应对各种业务风险?编辑为你整理了以下的“《网络安全应急预案》”,希望你能从中找到有用的内容!

网络安全应急预案 篇1

滁州九中校园网络安全应急预案

为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

(一)组织机构及职责

1、校园网络安全应急领导小组(下称领导小组)及职责 组长:李宗新

副组长:张金和 陈祥斌 卢德伟

成员:欧阳际盛 杨清仕 袁冬冬 杨尤胜 陶宝家 陶志文 徐加明 主要职责及应急程序:

(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实;

(2)充分利用各种渠道进行网络安全知识的宣传教育,组织指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能;

(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态;

(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点;

(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

(6)网络安全事故发生后,视情况负责向上级汇报。

2、学校网站不良信息处理小组及职责 组长:陈祥斌

副组长: 杨尤胜 欧阳际盛

成员:陶宝家 陶志文 徐加明 陈伟 主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全情况,由于我校的对外宣传网站是建设在科技公司,故学校网站一旦发现问题均由学校网站不良信息处理小组指定相关人员与公司沟通,尽快保全证据并处理事故,将影响降到最低。

(1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),网站管理员应要求公司立刻切断学校网站服务器外网网络连接;

(2)联系公司备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志;

(3)打印不良信息页面留存;

(4)立刻向领导小组组长汇报,领导小组视情况向上级主管部门汇报或向公安机关报案;

(5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器外网网络连接,并测试网站运行;

(6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

3、网络恶意攻击事故处理小组及职责 组长:陈祥斌

副组长: 杨尤胜 欧阳际盛

成员:陶宝家 陶志文 徐加明 陈伟 主要职责及应急程序:

网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校外,受攻击的设备有哪些,影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断是否须要启动应急预案。

启动应急预案后:

(1)紧急切断校园网的服务器及公网的网络连接,以保护重要的计算机、学校数据及相关信息;

(2)保全好网络恶意攻击证据,分析重要数据安全及设备安全情况;

(3)如果网络恶意攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度报请领导小组决定是否向上级管理部门汇报和报警;

(4)如果网络恶意攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,暂时扣留该电脑,并立刻对该计

算机带回进行分析处理,确定攻击出于无意、有意还是被利用。对该电脑进行分析,保全证据,若为有意,报请领导小组是否报警。若不用报警的重新处理电脑系统,监控测试运行该电脑4小时以上,无问题后归还该电脑;

(5)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络安全事故应急方案

1、各小组在发现网络安全事故后,第一时间向领导小组汇报。

2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安全事故处理小组迅速集结待命。

3、领导小组迅速了解和掌握事故情况,根据情况依法对外发布有关消息和向上级进行事故汇报,全面组织各项网络安全防御、处理工作,各有关组织随时准备执行应急任务;

4、相关小组在领导小组的统一组织指挥下,迅速按各小组职责和应急程序组织事故应急防护:

(1)确保网站和各类数据信息安全为首要任务,关闭WEB服务器的外网连接、学校公网连接,所有相关成员集中进行事故分析,确定处理方案;

(2)确保校内其它服务器的信息安全,经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故;

(3)分析网络、确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理;

(4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在;

(5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范;

(6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

4、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境;

5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

(三)其他

在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

滁州市第九中学

网络安全应急预案 篇2

第一章 总则

第一条为完善学校网络安全事件应急工作机制,规范网络安全事件工作流程,提高我校网络安全应急处置能力,预防和减少网络安全事件造成的损失和危害,确保学校校园网络及信息系统正常运行,维护学校安全稳定和健康发展,根据《中华人民共和国网络安全法》《国家网络安全事件应急预案》(中网办发文〔__〕4号)《教育系统网络安全事件应急预案》(教技〔__〕8号)《四川省教育系统网络安全应急预案(暂行)》(川教〔__〕93号)《信息安全事件分类分级指南》(__)《西华大学网络信息安全管理办法》等文件,结合我校实际情况,特制定本预案。

第二条参照相关规定,本预案所指网络安全事件是指由于人为破坏、软硬件缺陷或故障、自然灾害等,对校园网络和系统(网站)或系统中的数据造成危害,对学校甚至社会造成负面影响的事件,结合学校实际情况,本预案将校内网络安全事件分为特别重大网络安全事件(Ⅰ级)、重大网络安全事件(Ⅱ级)、较大网络安全事件(Ⅲ级)、一般网络安全事件(Ⅳ级)四级。分级依据如下:

1.特别重大网络安全事件(Ⅰ级):

(1)因发生网络攻击、病毒感染或由于软硬件故障、灾害性事件导致学校大规模网络与系统(网站)瘫痪;

(2)校内重要基础设施(如:网站群、信息门户、移动端门户等)、校内核心业务系统或网站(如:学校主页、一卡通系统等)遭受特别严重损失,丧失业务处理能力;

(3)校内重要基础设施、校内核心业务系统(网站)的重要敏感信息或关键数据丢失,或被窃取、篡改、假冒,对学校安全稳定和正常秩序造成特别严重影响;

(4)其他对学校安全稳定和正常秩序造成特别严重影响的网络安全事件。因上述网络安全事件发生,致使事态发展超出学校控制能力。

2.重大网络安全事件(Ⅱ级):

(1)因发生网络攻击、病毒感染或由于软硬件故障、灾害性事件导致学校区域性网络与系统(网站)瘫痪;

(2)校内重要基础设施(如:网站群、信息门户、移动端门户等)、校内核心业务系统或网站(如:学校主页、一卡通系统等)遭受严重损失,业务处理能力受到严重影响;

(3)校内重要基础设施、校内核心业务系统(网站)的重要敏感信息或关键数据丢失,或被窃取、篡改、假冒,对学校安全稳定和正常秩序造成严重影响;

(4)上级主管或监管部门要求立即整改的网络安全事件;

(5)其他对学校安全稳定和正常秩序造成严重影响的网络安全事件。因上述网络安全事件发生,致使事态发展超出信息与网络管理中心处置能力,需协同相关部门进行处置。

3.较大网络安全事件(Ⅲ级):

(1)因发生网络攻击、病毒感染或由于软硬件故障、灾害性事件导致学校小范围网络与系统(网站)瘫痪;

(2)重要业务系统(如校内二级单位重要系统)或网站(如校内二级单位主页)遭受较大损失,造成系统中断,明显影响系统效率,业务处理能力受到影响;

(3)重要业务系统(网站)的数据丢失,或被窃取、篡改、假冒,对学校安全稳定和正常秩序造成较严重影响;

(4)其他对学校正常工作造成不利影响的网络安全事件。

4.一般网络安全事件(Ⅳ级):除上述情况外,其他对学校网络或系统(网站)造成一定影响的网络安全事件,包括但不限于校内个人计算机感染病毒、三级单位信息系统(网站)发生软硬件故障等,定义为一般网络安全事件。

第三条根据“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,坚持在学校网络安全与信息化工作委员会统筹协调下切实落实网络安全应急处置工作,充分发挥各单位力量共同做好网络安全事件的预防和处置。为保障网络安全事件应急预案有效实施,确定以下工作原则。

1.统一指挥、密切协同。学校网络安全与信息化工作委员会统筹协调全校网络安全应急指挥工作,建立与省教育厅、市/区级网络安全职能部门、专业机构等多方参与的协调联动机制,加强预防、监测、报告和应急处置等环节的紧密衔接,做到快速响应、正确应对、果断处置。

2.分级管理、强化责任。按照“谁主管谁负责、谁使用谁负责、谁运维谁负责”的原则,信息与网络管理中心对全校网络安全工作负主体责任,各单位、各部门对所属网站和业务信息系统的安全工作负直接责任。各部门领导班子主要负责人是网络安全工作第一责任人。

3.预防为主、防战结合。坚持事件处置和预防工作相结合,做好事件预防、预判、预警工作,加强应急支撑保障能力和安全态势感知能力建设。提高网络安全事件快速响应和科学处置能力,争取早发现、早报告、早控制、早解决,严控网络安全事件风险和影响范围。

第四条本预案是西华大学网络安全事件的专项预案,适用于西华大学IP公网地址及域名包含(__.__.__后缀)的所有网络资源发生、或可能发生网络安全事件情况下的应急处置工作。

第二章 组织机构与职责

第五条网络安全与信息化工作委员会是学校网络安全与信息化工作的决策机构,在网络安全应急工作中的职责:

1.统筹指导学校网络安全应急体系建设;

2.决定Ⅰ、Ⅱ级网络安全事件应急响应启动,组织成立网络安全事件应急小组;

3.统筹指导、指挥学校网络安全事件应急响应工作;

4.督促全校各单位贯彻执行应急预案,并对相关单位在网络安全事件处置全过程中的表现进行评估考核。

第六条党委宣传部为网络安全与信息化工作委员会牵头单位,在网络安全应急工作中的职责:

1.负责学校舆情监测,对于涉及师生政治思想方面的倾向性、苗头性问题加强分析研判;

2.负责舆情突发事件的处置;

3.负责学校信息发布系统被违规发布信息后的应急处置工作,妥善有效应对并做好善后工作;

4.负责各类信息内容安全事件发生后,以及安全事件处置前后,校内外舆论的正确引导等工作。

第七条信息与网络管理中心为网络安全与信息化工作委员会技术支撑单位,在网络安全应急工作中的职责:

1.制定学校网络安全相关制度和应急响应预案;

2.统筹组织学校的网络安全监测工作,接收处理网络安全通报,保障校内网络与系统(网站)正常运行;

3.及时响应各种网络安全事件,协助各单位完成网络安全事件应急处置程序。

4.在应急演练与响应中提供技术咨询与支持、保障和培训工作;

5.在网络安全应急处置工作中组织应急技术支撑队伍,提供技术支持与保障,并及时向网络安全与信息化工作委员会汇报;

6.定期对学校网络及信息系统进行整体的安全扫描,并及时向网络安全与信息化工作委员会报告学校网络安全自查工作中发现的威胁情况,包括网络与系统(网站)安全形势分析预测、网络与系统(网站)异常或瘫痪、应用服务中断或数据篡改、丢失等情况。

第八条保卫处在网络安全应急工作中的职责:

联系公安部门,协助排查信息内容安全事件相关责任人,配合信息网络中心做好各类网络与信息安全事件的处置工作。

第九条学校各单位在网络安全应急工作中的职责:

1.负责本单位网站及应用系统的网络安全事件预防、监测、报告及应急处置工作;

2.建立健全本单位网络安全应急响应机制,制定单位内网络安全应急响应预案,定期进行网络安全事件应急演练;

3.明确本单位应急响应负责人,应急响应负责人负责本单位网络安全应急具体工作,并负责与信息与网络管理中心对接。应急响应负责人默认为该本单位在信息与网络管理中心机房托管了服务器或备案了应用系统的相关人员。应急响应负责人员发生变动时,需及时报送信息与网络管理中心备案,若未及时备案,则默认为本单位一把手;

4.积极支持配合网络安全与信息化工作委员会及信息与网络管理中心进行的网络安全应急响应处置工作。

第三章 监测预警

第十条建立健全校内网络与系统(网站)监测预警机制,加强对可能引发网络信息安全事件相关信息的收集、分析与持续监测,加强相关网络安全设备和监测预警系统的配置及升级换代,实现“早发现、早报告、早处置”。

第十一条信息与网络管理中心负责进行全校范围内网络与系统(网站)实施安全监测,在收到相关部门预警及主动扫描发现安全风险后应及时发布安全通报;各单位收到信息与网络管理中心发布的通报后及时按要求整改并提交文档;各单位负责实施本单位网络与系统(网站)的安全监测,一旦发现网络安全威胁应立即上报信息与网络管理中心,并及时完成预警报告。

第十二条收到网络安全威胁预警后,由信息与网络管理中心进行取证以及风险评估,若存在紧急风险,信息与网络管理中心根据监测与评估结果情况发布预警信息并向网络安全与信息化工作委员会进行汇报,根据威胁情况启动相应预案,必要时执行断网、关闭服务器等措施防止事态扩大。

第十三条发布预警信息后,信息与网络管理中心与相关技术支撑队伍对预警现场情况进行跟踪和态势分析与分级预判。根据预判,若可能发生Ⅲ级及以下网络安全事件,由信息与网络管理中心组织技术支撑队伍做好应急准备或处置;若可能发生Ⅱ级及以上网络安全事件,信息与网络管理中心应及时上报网络安全与信息化工作委员会,研究制订应对方案,积极做好应急处置准备或保障,在处置期间实行24小时值守,若事态发展可能超过学校控制能力,应及时上报上级部门。

第四章 应急响应及处置

第十四条各单位落实网络安全应急工作。在国家重大活动、会议期间,各单位实行24小时值守制,确保网络安全事件发生时能及时联系、及时处置。

第十五条网络安全事件发生后,事发单位应及时通知信息与网络管理中心并启动预案,保留相关证据,不得迟报、谎报、瞒报、漏报。

信息与网络管理中心组织现场搜集相关信息,分析安全事件态势,若初判为Ⅱ级以上网络安全事件,及时报告网络安全与信息化工作委员会,由网络安全与信息化工作委员会启动Ⅰ级、Ⅱ级应急响应,成立应急小组,组织研究处置方案并进行指挥协调工作。信息与网络管理中心及相关技术支撑队伍进行具体工作推进实施,提供现场安全保障,控制事态蔓延。应急小组在网络安全与信息化工作委员会指挥下,根据具体情况调动相关物资、设备,必要情况下请求校外应急支援。

第十六条若初判为Ⅰ级网络安全事件,应急小组应及时上报上级部门;对于人为破坏活动,同时报公安机关。

第十七条应急处置过程中,信息与网络管理中心及相关技术支撑队伍持续跟踪事态发展、检查影响范围,若为Ⅱ级事件,或Ⅲ级及以下事件有转化为Ⅱ级事件的趋势,信息与网络管理中心应及时将事件危害程度、损失情况及现场处置情况上报网络安全与信息化工作委员会;若为Ⅰ级事件,或Ⅱ级事件有转化为Ⅰ级事件的趋势,学校应及时将事件危害程度、损失情况及现场处置情况上报上级部门。

第十八条网络安全事件应急响应分为Ⅰ级、Ⅱ级、Ⅲ级、Ⅳ级等四级,分别对应特别重大、重大、较大和一般网络安全事件。I级为最高响应级别。

1.Ⅰ级和Ⅱ级响应

由上级网络安全应急办统一组织应急处置工作,具体要求以上级网络安全应急办部署为准。

(1)掌握事态及时上报。跟踪事态发展情况,及时向学校网络安全与信息化工作委员会报告,经批准后按要求将事态发展变化情况和处置进展情况上报上级网络安全应急办。

(2)控制事态防止蔓延。根据事件发生原因,结合相应专项应急预案,采取各种技术措施,管控手段,最大限度阻止和控制事态蔓延。

(3)消除隐患恢复系统。针对性制定解决方案,及时组织恢复受破坏的网络和信息系统。

(4)取证溯源协调配合。在保留相关证据的基础上,开展问题定位和溯源追踪工作。积极协调配合上级部门和当地公安机关开展调查取证工作。

2.Ⅲ级响应发生较大网络安全事件,由学校网络安全与信息化工作委员会确认并启动Ⅲ级响应。学校网络安全与信息化工作委员会履行应急处置工作统一领导、指挥、协调的职责。

(1)信息与网络管理中心负责整理、汇总相关信息、掌握事态发展变化情况和处置进展情况,掌握全校网络和信息系统受到事件涉及或影响的情况,随时向学校网络安全与信息化工作委员会报告相关重要事项。

(2)及时形成《教育系统网络安全事件情况报告》,经学校网络安全与信息化工作委员会同意后报上级网络安全应急办。

(3)根据事件发生原因,结合相应专项应急预案,采取各种技术措施,管控手段,最大限度阻止和控制事态蔓延。

(4)消除隐患恢复系统。针对性制定解决方案,及时组织恢复受破坏的网络和信息系统。

(5)取证溯源协调配合。在保留相关证据的基础上,开展问题定位和溯源追踪工作。积极协调配合上级部门和当地公安机关开展调查取证工作。

3.Ⅳ级响应由信息与网络管理中心确认并启动Ⅳ级响应。信息与网络管理中心履行应急处置工作领导、协调的职责。

(1)协助事发单位整理、汇总相关信息,掌握事态发展变化情况和处置进展情况,及时向学校网络安全与信息化工作委员会报告相关重要事项。

(2)事发单位根据专项应急预案开展应急处置工作,采取各种技术措施、管控手段,最大限度阻止和控制事态蔓延。

(3)协助事发单位消除隐患,恢复遭受破坏的网络和信息系统,开展问题定位和溯源追踪工作。

第十九条各级响应按照以下权限和流程,确定响应的结束。

1.Ⅰ级和Ⅱ级响应结束,以上级部门部署为准。

2.Ⅲ级响应结束,经应急工作组批准报学校网络安全与信息化工作委员会同意后,根据实际决定Ⅲ级响应的结束,并通报有关情况。

3.Ⅳ级响应结束,由事发单位完成应急处置后,报学校信息与网络管理中心同意后,根据实际决定Ⅳ级响应的结束。

第二十条应急响应工作结束后,相关单位迅速执行整改计划,采取措施修整受损设施、数据,减少损失,消除隐患,恢复网络或系统(网站)至突发事件前状态,同时对事件损失进行统计、记录、分析。

第二十一条整改工作结束后,信息与网络管理中心组织技术人员与专家对事件发生及处置进行全面调查,实施取证工作,定位溯源,总结经验教训,修订完善应急响应体系。由网络安全事件发生的单位出具相关事件的情况说明及整改报告,完成《安全事件总结报告》。

第五章 应急演练

第二十二条信息与网络管理中心应组织校级层面演练;各单位应建立健全网络安全事件应急演练机制,制定详细演练方案,明确演练目标、参加演练的系统、涉及的形式、层次和范围,设定灾难情况、演练流程、操作内容、业务验证测试、应急资源、职责分工、进度安排、演练的风险及其应对措施,确保应急预案内容切实可行。

第二十三条加强演练工作风险管理,谨慎开展应急演练。确保演练前组织、人员、资源到位。严格控制应急演练引起的系统变更风险,避免因演练导致服务中断、各项资源不可恢复。认真评估演练本身可能带来的风险和对业务的影响,制定完善的保障措施和应急回退方案。

第二十四条记录演练开展的全过程和发现的问题,对演练的组织、过程、效果进行评估,编写应急演练总结报告。根据演练结果完善应急响应体系,维护更新防护设施。

第六章 预防工作

第二十五条做好网络安全日常预防与监测工作,根据学校工作实际开展情况,逐渐更新、完善应急管理体制。做好网络安全检查与监测、风险评估和容灾备份,加强校内网络及系统(网站)的安全保障能力与监测预警能力。

第二十六条将网络安全教育作为国家安全教育的重要内容,充分利用网络安全宣传周等各种活动形式及多种传播媒介,加强对突发网络安全事件预防与应急处置相关法律、法规和政策的宣传,积极开展网络安全基本知识和技能的宣传活动,提升学校师生网络安全防范意识。

第二十七条定期对学校各单位网络安全相关负责人进行网络安全事件应急知识集中培训,使相关人员熟悉应急方案流程、应急设备的操作方法等,增强各单位防范意识和应急处置能力。

第七章 工作保障

第二十八条按照“谁主管谁负责,谁使用谁负责”的原则,各单位、各部门应落实网络安全应急工作责任制,明确具体岗位和人员,建立健全应急工作机制。

第二十九条加强我校网络安全应急保障队伍与专家队伍建设,与机关团体、企事业单位等力量形成良好合作与互动。通过推动等级保护等工作提升学校对于网络安全事件的监测预警、安全防护、应急处置能力。

第三十条建立监督检查机制。按预案的规定不定期进行检查,对未有效落实预案各项规定的部门进行通报批评,责令限期改正。

第三十一条学校保障每年用于网络安全等级保护测评、网络安全监测和检测评估、信息系统安全升级改造和防护加固、网络安全教育培训、网络安全事件处置和安全运维等5项重点工作的经费。

第三十二条学校对网络安全事件应急管理工作中作出突出贡献的先进集体和个人给予表彰;对不按照规定制定预案和组织开展演练、迟报、谎报、瞒报和漏报网络安全事件重要情况或者在应急管理工作中有其他失职、渎职行为的,依照学校有关规定对有关责任人给予处分;构成犯罪的,由公安机关依法追究刑事责任。

第八章 附则

第三十三条本预案原则上每年评估一次,根据实际情况适时修订。修订工作由学校网络安全与信息化工作委员会办公室组织。

第三十四条本预案由学校网络安全与信息化工作委员会办公室负责解释。

第三十五条本预案自印发之日起实施。

附件1:

网络安全事件分类

网络安全事件可分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他网络安全事件等。

(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件和其它有害程序事件。如系统感染勒索病毒、网站被上传webshell、系统被渗透或控制等。

(2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。如系统遭DDOS攻击、SQL注入攻击、尝试爆破密码等。

(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄漏事件、信息窃取事件、信息丢失事件和其它信息破坏事件。如发现网络上存在与系统数据高度雷同的数据,或发现业务数据被篡改。

(4)信息内容安全事件是指通过网络发布、传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公共利益的事件。如网站被悬挂反动标识,或有人在网站互动区发布非法内容等。

(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其它设备设施故障。如服务器硬件故障,机房供电中断等。

(6)灾害性事件是指由于自然灾害等其他突发事件导致的网络安全事件。如机房遭遇地震、火灾等。

(7)其他事件是指不能归为以上分类的网络安全事件。

网络安全应急预案 篇3

一、时间和主题

时间:9月19日至25日

主题:网络安全为人民,网络安全靠人民

宣传周活动重点内容是,深入学习贯彻重要讲话、重要批示精神和总体国家安全观,通过网站、电视、电台、报刊杂志、会议、展览等多种渠道和形式,通过全体网民的广泛参与,大力宣传倡导依法文明上网,增强全社会网络安全意识,普及网络安全知识,营造健康文明的网络环境,维护网络安全。

二、主要活动安排

(一)主题日活动

根据中央网信办统一部署,宣传周活动期间,分别组织开展主题日活动:9月20日教育日、9月21日电信日、9月22日法制日、9月23日金融日、9月24日青少年日、9月25日公益宣传日。

(二)具体活动要求

各中小学校要结合青岛市“共筑网络安全共享网络文明”安全教育活动的组织开展,通过组织主题班会、家长会、教师会等形式,通过学校网站、学校教师和班级家长微信群等途径,利用学校的班班通设施结合微机课等方面,在广大学生、家长、教师中开展网络安全知识专题教育。加强与网信、公安等部门协作,探索建立网络安全教育长效机制,完善网络安全教育工作体系。

1.各学校和教体局机关要在9月16日之前完成网络安全宣传周主形象海报的制作,并在学校宣传栏、微机教室等特殊场地醒目位置进行张贴宣传,营造良好的宣传氛围。

2.各学校要认真组织部署工作要求,通过组织主题班会等形式,教体局通过办公室组织机关工作会议,利用学校班班通设备、多媒体、网站等,广泛宣传网络安全口号标语、卡通漫画,播放收看附件中的安全教育视频和平度市“共筑网络安全共享网络文明”安全教育活动推进会报告。

3.各学校要与已经开展的青岛市“共筑网络安全共享网络文明”活动融合在一起,通过已经组建完成的各类宣传渠道以及通过官方网站、公安微博、微信群等形式积极转发打击网络违法犯罪典型案例、推送公益广告、发送宣传教育材料等,通过线上、线下多渠道、多形式充分发挥团委、少先队的作用,广泛组织集中开展主题宣传教育活动。

4.结合国家网络安全宣传周活动安排,各学校要积极组织学生、教师观看科普视频、研讨交流、争当网络安全宣传员监督员以及开展新媒体主题宣传等活动,在青少年中广泛开展网络安全宣传教育。

5.各校要了解省级部门活动安排的时间节点,积极组织学习并参与。9月19日至25日,在山东共青团官方微博开设话题#青少年与网络安全#,加强与青少年网民互动。积极组织全省高中学生参加网络安全知识竞赛,选拔优秀人才赴湖北武汉参加全国中学生网络安全夏令营暨知识竞赛全国复赛。联合大众网、齐鲁网开展网络安全公益广告有奖征集活动。9月24日,组织全省青少年在线观看湖北武汉市“青少年日”主场活动直播、与演讲嘉宾远程互动等。9月19日至25日宣传周期间,省重点新闻网站在PC端首页显著位置和移动端首屏统一开设“国家网络安全宣传周活动”专题,对我省各有关部门活动情况和现场宣传进行采访报道,转发中央新闻网站关于国家网络安全宣传周武汉开幕式相关报道和现场视频,集纳展示网络安全宣传公益广告、图片、动漫等各类相关作品,在论坛、微博等平台主动设置“网络安全”相关议题、话题,利用手机报、微信公众号推送有关稿件、视频和H5作品。大众网联合山东艺术学院制作动漫作品;9月1日至9月30日开展网络公益广告征集活动;9月12日至9月25日开展网络安全在线答题活动;邀请相关领导、专家、学者开展视频访谈。齐鲁网推出“一图教你如何安全上网”漫画;制作“文明上网”系列公益广告;组织小记者探营网络安全公益活动。舜网组织《新闻调查——网络暴力离我有多远》系列视频街访等采访报道;携手17市网媒联动倡议建立“反对网络暴力”网媒接力联盟。中华泰山网开设网络安全课堂,邀请教育、公安、团委、通讯等部门单位的专家授课。水母网开设网络金融安全知识在线答题栏目。

三、组织协调

教体局信息中心负责组织协调我市中小学校和教体局机关网络安全宣传周活动。宣传办协助做好宣传周活动的宣传报道工作。

四、总结报告

教体局信息中心负责此次活动的总结工作并要求各学校在9月30日前,将各自活动开展情况通过数字校园平台消息中心报教体局信息中心马玉民老师。

网络安全应急预案 篇4

为贯彻落实中央、省、市有关网络安全工作的精神,进一步完善我局网络安全保障体系,切实提高网络安全防护能力和水平,根据《福州市审计局关于进一步加强网络安全工作的意见》,结合我局实际,制定应急预案如下:

一、总则

(一)指导思想

为保障我局网络和信息安全,预防和遏制网络突发事件的发生,消除突发事件造成的危害和影响,根据有关要求,按照“统一领导、统一指挥、各司其职、整体作战、保障安全”的原则,建立健全信息安全应急响应机制,有效预防和及时控制网络安全事件的危害和影响,制定我局的网络信息安全应急处置预案。

本预案以《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《国家网络安全事件应急预案》和《福建省审计厅网络安全事件应急预案》等为指导思想,总结工作中行之有效的经验,以构建预防为主、防治结合的网络信息安全长效管理与应急处理机制为根本,以保证系统安全稳定运行为目标,努力将网络安全工作纳入制度化、科学化和规范化的轨道,提高快速反应和应急处理能力。

(二)适用范围

本应急处置预案适用于福州市审计局各网的网络信息安全应急处置。根据事件分级原则,我局网络安全事件分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。

(三)处置原则

1、预防为主。通过建立健全网络及信息安全管理制度,组织较好的安全设施建设,开展网络安全日常监测,组织网络安全测评,加强信息系统安全教育,预防网络信息系统安全事故的发生。

2、分级负责。建立局领导统一指挥、计算机审计处、办公室等各处室(中心)和值班人员积极配合的审计网络信息系统应急机制。

3、果断处置。一旦发生网络信息系统安全事故,应迅速启动应急措施,尽最大努力减少损失,尽最快速度恢复网络信息系统的安全运行。

二、组织机构及职责

(一)组织机构

局网络安全工作领导小组负责统筹领导网络安全事件应急处置工作,具体通过网络安全领导小组办公室协调组织局网络安全事件应对工作,建立健全全局联动处置机制。值班人员、办公室、计算机处和相关处室单位按照职责分工负责相关网络安全事件应对工作。

(二)主要职责

1、督促落实局网络安全与信息化领导小组的决定和措施;

2、全面开展网络安全事件的预防、监测、报告、应急准备、应急处置和事后恢复与重建工作;

3、拟订网络安全事件相关工作规划和应急预案;

4、督促检查各处室、单位,指导各县(市)区审计机关信息安全工作;

5、汇总有关网络安全事件的各种重要信息,进行综合分析,并提出建议。

三、预警和预防机制

(一)监测及报告

1、加强信息安全监测、分析和预警工作,建立网络安全事件报告制度。当网络安全事件发生后,值班人员或相关处室单位等立即报告网络安全工作领导小组办公室(计算机处)。

2、网络安全工作领导小组办公室立即组织断开网络,并启动应急预案,控制事态,消除隐患。及时向网络安全工作领导小组组长报告,对于初判为较大及以上网络安全事件的,立即报告市网安部门和上级审计机关。

(二)预警机制

网络安全工作领导小组办公室接到网络安全事件报告后,立即组织调查核实,并将有关情况及时向组长报告。组织人员进一步进行情况综合分析,研究可能造成损害的程度,提出解决问题的对策。组长视情况召集协调会,研究制定行动方案,发布指示和命令。

(三)预防机制

积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善信息安全应急处理预案。针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程。

四、应急处置程序

(一)级别的确定

网络安全事件分级的参考要素包括信息密级、公众影响和资产损失三项。各参考要素分别说明如下:

1、信息密级是衡量因信息失窃或泄密所造成的信息安全事件中涉及信息的重要程度的要素;

2、公众影响是衡量信息安全事件所造成的负面影响范围和程度的要素;

3、资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。

网络安全事件级别分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。

IV级:审计局机关各处室、下属单位范围内出现并可能造成损害其他网络安全的事件。

III级:审计局机关各处室、下属单位范围内的信息系统、重点网站等正常运作受到大面积影响和冲击。

II级:审计局机关各处室、下属单位范围内的基础网络、重要信息系统、重点网站瘫痪,并且纵向或横向延伸可能造成严重社会影响或较大经济损失。

I级:敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动;或者局机关各处室、下属单位范围多地点或多地区基础网络、重要信息系统、重点网站瘫痪,并且已经造成或可能造成严重社会影响或巨大经济损失的网络安全事件。

(二)预案启动

发生网络安全事件(I级~IV级)后,网络安全工作领导小组办公室启动相应预案,并负责指挥和进行应急处置工作。

(三)现场应急处理

事件发生单位和现场应急处理工作,应尽最大可能收集事件相关信息,区别事件类别,确定事件来源,保护证据,以便缩短应急响应时间。

检查威胁造成的结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性,检查攻击者是否侵入了系统,以后是否能再次随意进入,损失的程度,确定暴露出的主要危险等。

抑制事件的`影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路,提高系统或网络行为的监控级别,设置陷阱,启用紧急事件下的接管系统,实行特殊“防卫状态”安全警戒,反击攻击者的系统等。

1、审计管理系统等出现异常,无法正常服务时,首先由计算机审计处与福建省审计厅OA服务办联系联系沟通,确定故障原因,配合福建省审计厅OA服务办解决问题。(福建省审计厅OA服务办联系电话__)。

2、东部办公区电子政务云平台存储设备与云平台网络发生故障时,首先与东部办公区电子政务云平台值班电话联系沟通,确定故障原因,配合东部办公区电子政务云平台解决问题。(东部办公区电子政务云平台值班联系电话__)。

3、计算机、服务器硬件设备无法正常运行时,首先检查服务器设备故障报警指示灯状态,初步确定故障原因,使用配套系统硬件检测软件检查确定具体部位。如果不能自行排除,应立即与各设备服务商联系排除故障。(惠普官方维修电话__;戴尔官方维修电话__)

4、网络设施或安全设备发生故障时,首先检查分析故障原因,初步判断故障性质,采取重启设备、已备份配置启动设备等方法排除故障。对不能排除的,区分故障设备,审计专网防火墙及时联系网神科技有限公司福建省分公司,互联网防火墙及时联系网康科技有限公司福建省分公司,确保网络畅通。(网神科技有限公司福建省分公司维修电话__;网康科技有限公司福建省分公司维修电话__)

5、门户网站、微信公众号等政务新媒体出现非法信息或无法正常运行等异常,要立即通过计算机审计处向福州市网站管理部门反映情况,并积极会同相关部门及时追查非法信息来源并及时处理。紧急情况下,可在保全证据的前提下,采取先删除非法信息,再按程序报告的处置措施。(网站管理部门值班电__)

(四)后续处理

1、安全事件进行最初的应急处置以后,应及时采取行动,抑制其影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

2、安全事件被抑制之后,通过对有关事件或行为的分析结果,找出其根源,明确相应的补救措施并彻底清除。

3、在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

(五)记录上报

网络安全事件发生时,应及时向网络安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

(六)结束响应

系统恢复运行后,网络安全工作领导小组办公室对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关相关部门报案。

五、保障措施

(一)技术支撑保障

重视网络信息系统的建设和升级换代,加强技术管理,确保网络安全整体方案的不断完善,聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持,确保网络信息系统的稳定与安全。

网络安全工作领导小组办公室不定期组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,推广和普及新的应急技术。

(二)应急队伍保障

重视信息安全队伍的建设,并不断提高审计人员的信息安全防范意识和技术水平,确保安全事件应急处置过程和重建工作中技术人员的在岗与防护能力。

(三)资金保障

根据网络及信息系统安全预防和应急处置工作的实际需要,提出年度应急处置工作相关设备、工具软件和技术支撑服务所需经费,并纳入年度部门预算,给予资金保障。

六、宣传、培训和演习

(一)安全宣传

不定期举办网络与信息安全知识培训,加强干部职工的计算机操作、信息技能、网络和信息安全等相关知识的宣传普及,增强预防意识和简单应急处置能力。

(二)人员培训

为确保信息安全应急预案有效运行,不定期地举办不同层次、不同类型的培训班或研讨会,以便不同岗位的应急人员都能全面熟悉并掌握信息安全应急处理的知识和技能。

(三)应急演习

为提高网络安全事件应急响应水平,不定期组织预案演练;检验应急预案各环节之间的通信、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。

七、监督检查与奖惩

(一)预案执行监督

网络安全工作领导小组办公室对预案实施的全过程进行监督检查,督促各单位按本预案指定的职责采取应急措施,确保及时、到位。

发生重大网络安全事件的处室、单位应当按照规定及时如实地报告事件的有关信息,不得瞒报、缓报或者授意他人瞒报、缓报。任何单位或个人发现有瞒报、缓报、谎报重大信息安全事件情况时,有权直接向网络与信息安全小组举报。

应急行动结束后,网络安全工作领导小组办公室对相关成员单位采取的应急行动的及时性、有效性进行评估。

(二)责任追究

在发生重大网络安全事件后,有关责任单位、责任人有瞒报、缓报、漏报和其它失职、渎职行为的,将予以通报批评;对造成严重不良后果的,将视情节由有关主管部门追究责任领导和责任人的行政责任;构成犯罪的,由有关部门依法追究其法律责任。

八、附则

本预案所称网络安全事件,是指由于自然灾害、设备软硬件故障、内部人为失误或破坏、黑客攻击、无线电频率干扰和计算机病毒破坏等原因,关系到国计民生的基础性网络及重要信息系统的正常运行受到严重影响,出现业务中断、系统破坏、数据破坏或信息失窃或泄密等现象,以及境内外敌对势力、敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动,或者对国内通信网络或信息设施、重点网站进行大规模的破坏活动,在国家安全、社会稳定或公众利益等方面造成不良影响以及造成一定程度直接或间接经济损失的事件。网络安全事件的主体是指网络安全事件的制造者或造成网络安全事件的最终原因。网络安全事件的客体是指受信息安全事件影响或发生信息安全事件的计算机系统或网络系统。依据计算机系统和网络系统的特点,信息安全事件的客体可分为信息系统、信息内容和网络基础设施三大类。

本预案通过演习、实践检验,以及根据应急力量变更、新技术、新资源的应用和应急事件发展趋势,及时进行修订和完善。

本预案自印发之日起实施,原《福州市审计局网络及信息安全应急预案》(榕审〔20__〕67号)同时废止。

网络安全应急预案 篇5

根据国家和市委、市政府的部署,认真做好网络与信息安全保障工作,特制定以下齐一小学网络和信息安全应急预案。

一、总的指导思想

按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,加强本单位的网络与信息安全工作,采取切实可行的措施,提高网络信息突发事件的应变能力,确保本单位的网络与信息系统在国庆与世博会期间安全运行。

二、学校应急领导小组和人员职责

成立学校相关的网络信息安全领导小组,小组成员名单和联系方式如下:

组长:王音(校长)

副组长:邬红卫(书记)

洪新民(总务主任)

王隽(校长助理)

肖剑(网络管理员)

王珏(网站管理员)

成员:学校信息科技教师和各年级组的信息员

相关人员的主要职责由:

1)按照市、区信息安全机构的要求开展有关工作;

2)研究决定学校信息安全工作的有关重大问题;

3)区信息办交办的事项,以及其他的相关职责。

三、具体的措施

1.成立学校网络信息安全领导小组,由网络管理员对各年级组信息员进行网络安全培训。

2.学校网络管理员需持证上岗(如”网络管理员证书”、“信息网络安全专业技术人员证书”),

3.组织开展以学校门户网站为重点的安全自查工作。

4.加强接入环节管理,关闭或删除不必要的应用、服务、端口和链接,电脑设置固定IP地址,并登记备案,强化无线网络设备的管理(设置密码)

5.加强信息内容上报、上传、外传的安全管理,确保发布内容的准确性和真实性。

6.备份相关重要数据,做好防木马、病毒工作,做好操作系统、病毒防护软件等的补丁升级工作,客户端安装麦咖啡网络版杀毒软件。

7.遇到网络安全问题,安全小组召开安全小组会议,如认为情况严重的,应及时向公安部门报警和向区教育局、区信息中心报告。

8.教职工一旦发现学校门户网上有违法犯罪行为和有害的、不健康的信息,必须立即上报学校网络信息安全领导小组。

9.做好必要的记录,包括网络安全问题的各种相关信息,尽可能地把所有情况和解决办法记录在案。

10.在所有的节假日里,将关闭学校网站和相关的网络电源,以确保安全。

四、日常预防和应急处理流程

1.网站管理员应定期查看学校网站是否被篡改,同时进行相关的安全检查,检查内容主要包括:网站是否已被“挂马”、防病毒软件升级情况、执行漏洞扫描情况等。

2.遇到网络安全问题,网络管理员应第一时间向学校网络信息安全领导小组组长报告。

3.检查完毕后及时与区信息中心,将检查情况进行反馈。

4.发生网络及信息安全事故,无法立即处理的,要及时断网(值班人员要会进行断网操作);并保护好相关现场(主要是电脑和网络设备),及时报有关部门处理。

5.如仍无法妥善解决的,将报区信息中心,聘请专业技术人员来校给予解决和处理。

五、责任的追究

在发生重大信息安全事件后,有关责任人有瞒报、缓报、漏报和其它失职、渎职行为的,由学校网络信息安全领导小组予以通报批评;对造成严重不良后果的,将视情节追究有关责任人的责任。

网络安全应急预案 篇6

幼儿园幼儿园网络信息安全应急预案

一、预案目的

为了提高我园预防和控制突发网络和信息安全事件的能力和水平,使我园校园网络安全可运行而不受到威胁,保证我园师幼的工作、学习和生活不受到扰乱,维护幼儿园正常的教学秩序和校园稳定,结合我园实际,特制定本应急预案。

二、预案组织体系

我园成立了网络安全应急领导小组。名单如下: 组 长: 副组长: 组 员: 领导职责:

⒈加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

⒉充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的及教育,广泛开展网络安全和有关技能训练,不断提高广大师幼的防范意识和基本技能。

3.采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

4.调动一切积极因素,全面保证和促进幼儿园网络安全稳定地运行。

三、各级处理预案

⒈网站、网页出现非法言论事件紧急处置措施。

网站、网页由值班人员负责随时密切监视信息内容。发现在网上出现非法信息时,值班人员应立即向本单位网络信息安全负责人通报情况;网络信息安全相关负责人应在接到通知后立即赶到现场,作好必要记录,清理非法信息,妥善保存有关记录及日志或审计记录,强化安全防范措施,并将网站网页重新投入使用。追查非法信息来源,并将有关情况向本单位网络信息安全领导小组汇报。网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

⒉黑客攻击事件紧急处置措施。

当有关值班人员发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向校园网信息安全负责人通报情况。信息安全相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位网络信息安全领导小组汇报。对现场进行分析,并写出分析报告存档。恢复与重建被攻击或破坏系统。网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

⒊病毒事件紧急处置措施。

当发现有计算机被感染上病毒后,应立即向信息安全员报告,将该机从网络上隔离开来。信息安全人员在接到通报后立即赶到现场。启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。如果现行反病毒软件无法清除该病毒,应立即向本单位网络信息安全领导小组报告,并迅速联系有关厂商研究解决。网络信息安全领导小组经会商,认为情况严重的,应立即向公安部门报警。如果感染病毒的设备是主服务器,经本单位网络信息安全领导小组同意,应立即告知各下属单位做好相应的清查工作。

⒋软件系统遭破坏性攻击的紧急处置措施。

重要的软件系统平时必须做好备份工作,并将它们保存到安全的地方;一旦软件遭到破坏性攻击,应立即向信息安全人员报告,并将该系统暂停运行;信息安全人员要认真检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位网络信息安全领导小组汇报,再恢复软件系统和数据;网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

⒌数据库安全紧急处置措施。

主要数据库系统应做多个数据库备份;一旦数据库崩溃,值班人员应立即启动备用系统,并向网络信息安全负责人报告;在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。

⒍广域网外部线路中断紧急处置措施。

广域网线路中断后,值班人员应立即向信息安全负责人报告。信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。如属我方管辖范围,由信息安全工作人员立即予以恢复。如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

⒎局域网中断紧急处置措施。

设备管理部门平时应准备好网络备用设备,存放在指定的位置。局域网中断后,信息安全相关负责人员应立即判断故障节点,查明故障原因,有必要时并向网络信息安全领导小组汇报。如属线路故障,应重新安装线路。如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。如有必要,应向信息化主管部门汇报。

⒏设备安全紧急处置措施。如果服务器等关键设备损坏后,值班人员应立即向网络信息安全负责人报告。网络信息安全相关人员要立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。如果设备一时不能修复,应向本单位网络信息安全领导小组汇报。

网络安全应急预案 篇7

为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应急预案。

一、指导思想

认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

二、组织领导及职责

成立计算机信息系统安全保护工作领导小组

组长:__

副组长:__

成员:__

主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成局领导交办的各项任务。

三、安全保护工作职能部门

1.负责人:__

2.信息安全技术人员:__

四、应急措施及要求

1.各处室要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识。

2.网站配备信息审核员和安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制。

4.采取多层次的有害信息、恶意攻击防范与处理措施。各处室信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息所为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入。

6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离。

网络安全应急预案 篇8

一、机房漏水防治应急预案

⑴ 发生机房漏水后,第一目击者应立即通知网络安全领导小组领导。

⑵ 若空调系统出现渗漏水,应立即停止故障空调,将机房内的积水清除干净,并及时联系设备供应方进行处理,必要情况下可以临时用电扇对服务器进行降温。

⑶ 若为墙体或窗户渗漏水,应立即通知服务中心,及时清除积水,进行墙体或窗户维修,避免不必要的损失。

二、设备发生被盗或人为损害事件应急预案

⑴ 发生设备被盗或有人为损害设备情况时,使用者或管理者应立即报告网络安全领导小组,同时保护好现场。

⑵网络安全领导小组接报后,通知安全保卫部门及公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录。

⑶ 事件当事人应当积极配合公安部门进行调查,并将有关情况向网络安全领导小组汇报。

⑷ 网络安全领导小组召开会议研讨,事态严重时,应向局领导报告,请示进一步处理的决策。

三、机房长时间停电应急预案

⑴ 接到长时间停电通知后,应及时通过OA发布或电话通知停电通告,要求用户在停电前停止业务、保存数据。

⑵ 打电话询问供电部门询问停电原因及具体停电时间。

四、通信网络故障应急预案

⑴ 发生通信网络故障后,计算机操作员应及时将信息告知网络安全领导小组。

⑵ 网络安全领导小组及时查清通信网络故障位置,或告知相关通信网络运营商,请求协助查清原因。

⑶相关责任人负责写出故障分析报告,上报网络安全领导小组备查。

五、不良信息和网络病毒事件应急预案

⑴ 当发现不良信息或网络病毒时,网络管理员应立即断开网线,终止不良信息或网络病毒传播,并告知信息网络事件应急小组。

⑵ 接到报告后,网络安全领导小组应立即通告局域网内所有计算机用户防病毒方法,隔离网络,指导各计算机操作人员进行杀毒处理,直至网络处于安全状态。

⑶ 对不良信息要进一步追查来源,对未经相关领导同意,擅自发布信息,造成不良影响且触犯法律者,移交执法部门追究法律责任。

六、计算机软件系统故障应急预案

⑴ 发生计算机软件系统故障后,计算机操作人员立即保存数据,并停止该计算机使用应用。

⑵ 由部门负责人将情况报告网络安全领导小组,不得擅自进行处理。

⑶ 网络安全领导小组迅速派出技术人员进行处理,必要情况下,应对硬盘进行备份。

⑷ 在保持原始数据安全的情况下,对计算机系统进行修复;修复系统成功,则检查数据丢失情况,利用备份数据恢复;若修复失败,立即联系相关厂商请求支援。

七、黑客攻击事件应急预案

⑴ 当发现网络被非法入侵、网页内容被篡改,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,使用者或管理者应断开网络,并立即报告网络安全领导小组。

⑵ 接到报告后,网络安全领导小组应立即关闭网络,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

⑶ 及时清理系统、恢复数据、程序,尽力将系统和网络恢复正常。

八、机房设备硬件故障应急预案

⑴ 发生机房设备硬件故障后,网络安全领导小组应立即确定故障设备及故障原因,并进行先期处置。

⑵ 若故障设备在短时间内无法修复,应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。

⑶ 故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系相关厂商与市局信息中心,并认真填写设备故障报告单备查。

网络安全应急预案 篇9

为了建立健全我校校园网络与信息安全应急响应工作机制,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家信息化工作领导小组关于加强信息安全保障工作的意见》、公安部、国务院信息化工作办公室等四部门《关于信息安全等级保护工作的实施意见》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我校实际情况,特制定本预案。

第一条、本预案立足于防范和消除以下紧急情况的发生:

1、攻击事件:指校园网络与信息系统因病毒感染、非法入侵等造成学校网站或部门二级网站主页被恶意篡改、交互式栏目和邮件系统发布有害信息;应用服务器与相关应用系统被非法入侵,应用服务器上的数据被非法拷贝、篡改、删除;在网站上发布的内容违反国家的法律法规、侵犯知识版权并造成严重后果等,由此导致的业务中断、系统宕机、网络瘫痪等情况。

2、故障事件:指校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

3、灾害事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

第二条、网络信息员要定时巡查和监督网络信息情况,通过以下技术手段保障网络安全:

1、通过对网络行为进行管理,降低安全事件发生的机率。

2、对重要的网络设备进行硬件冗余,重要的数据定期进行本地和异地双备份。

3、重要节日或敏感时期由网络信息管理中心对校园网络作24*7监控,暂时关闭含安全隐患的网络服务。

4、网络信息管理中心定期对重要的网络设备和服务器作入侵防护检查,及时发现问题和解决问题。

第三条、若网页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页服务。

第四条、信息服务板块内容发布实行审核制度,未经审核不得发布。各版主负责本版块的信息安全,预防绕过审核程序的信息被发布。若出现未经审核信息被发布的情况,应暂时关闭信息发布功能,直至找到原因并排除为止。

第五条、对用户上网实行有效监控,发现异常情况应立即关闭该用户的网络连接,及时给与警告并记录在案,情节严重的上报有关安全机构。

第六条、如涉及到在校学生,则由学生处与公安处进行调查处理。

学校网络安全应急预案精选(5篇)


在制定一份应急预案时你是否感到有些不知所措无从下手呢?今天防灾的力度决定明天减灾的程度,应急救援是必须的而应急预案是它的重要保障。真实可靠的信息和数据是应急预案制定的基础,小编为你整理了以下的“《学校网络安全应急预案 》”,供大家参考借鉴,希望可以帮助到有需要的朋友!

学校网络安全应急预案 篇1

为建立学校网络与信息安全应急响应工作机制,有效预防并科学应对网络与信息安全突发事件,确保校园网络与信息系统正常运行,结合我校实际,特制定本预案。

一、适用范围

本预案适用于全校范围内自建自管的网络与信息系统,尤其是校园网主干设施和重要信息系统安全突发事件的应急处置。

二、工作原则

统一领导,快速反应,密切配合,科学处置。坚持“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,充分发挥各方面力量,共同做好网络与信息安全事件的应急处置工作。

三、网络与信息安全事件分类分级

(一)网络与信息安全事件分类

网络与信息安全突发事件依据发生过程、性质和特征的不同,可分为以下四类:

1、网络攻击事件:校园网络与信息系统因病毒感染、非法入侵等造成学校门户网站或部门二级网站主页被恶意篡改,应用系统数据被拷贝、篡改、删除等。

2、设备故障事件:校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪。

3、灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停电等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪。

4、信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益等。

(二)网络与信息安全分级

网络与信息安全突发事件依据可控性、严重程度和影响范围的不同,可分为以下四级:

I级(特别重大):学校网络与信息系统发生全校性大规模瘫痪,对学校正常工作造成特别严重损害,且事态发展超出学校控制能力的安全事件;

II级(重大):学校网络与信息系统造成全校性瘫痪,对学校正常工作造成严重损害,事态发展超出信息化办公室和信息网络中心控制能力,需学校各部门协同处置的安全事件;

III级(较大):学校某一区域的网络与信息系统瘫痪,对学校正常工作造成一定损害,信息化办公室和信息网络中心可自行处理的安全事件;

IV级(一般):某一局部网络或信息系统受到一定程度损坏,对学校某些工作有一定影响,但不危及学校整体工作的安全事件。

四、应急组织领导体系及职责任务

(一)组织机构

全校网络与信息安全防范及应急处置工作由学校网络安全与信息化领导小组统一领导、指挥、协调。

学校网络安全与信息化领导小组组成:

组长:分管副院长

成员:党委办公室(院长办公室)、宣传部、保卫处及其它各部门、单位主要负责人

网络安全与信息化领导小组下设信息化办公室,办公室

设在党委办公室(院长办公室),党委办公室(院长办公室)主任兼任信息化办公室主任,党委办公室(院长办公室)信息网络中心主任兼任信息化办公室副主任。

(二)职责及任务

1、校网络与信息安全工作领导小组:①决定I级和II级网络与信息安全事件应急预案的启动,督促检查安全事件处置情况及各有关单位在安全事件处置工作中履行职责情况;②对全校各单位贯彻执行应急处置预案、应急处置准备情况进行督促检查。

2、党委办公室(院长办公室):①组织协调有关部门查处利用计算机网络泄密的违法行为;②牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安全事件的协调处置。

3、网络安全与信息化领导小组信息化办公室(以下简称信息化办公室):①负责网络信息安全工作的组织、协调和监督,制定相关制度和应急预案;②根据校内发生的网络信息安全事件程度提出相应级别预案的启动,组织协调信息网络中心等单位落实应急预案,共同做好处置工作;③负责及时收集、通报和上报网络信息安全事件处置的有关情况。

4、党委办公室(院长办公室)信息网络中心:①负责校园基础网络系统安全,保证校园网络服务不中断。②负责计算机病毒疫情和大规模网络攻击事件的处置;③负责全校网络信息安全事件处置的技术支持工作。

5、党委宣传部:负责学校舆情监测工作,对于涉及师生政治思想方面的预警性、倾向性、苗头性的问题加强分析研判,制订工作方案,并妥善有效应对。

6、保卫处:密切联系公安部门,配合信息化办公室做好网络信息安全事件的处置工作。

7、各单位负责本单位内部的网络信息安全管理和突发事件应急处置工作,应对照本预案,建立本部门应急处置机制。

五、预防措施

1、学校建立健全安全事件预警预报体系。各单位严格执行校园网络与信息系统安全各项管理制度,按照本文件要求对本部门所负责管理的校园网络通信平台、应用平台和信息系统采取相应安全保障措施。

2、学校实行信息网上发布审批制度。信息化办公室与党委办公室(院长办公室)信息网络中心对可能引发校园网络与信息安全事件的信息,要认真收集、分析判断,发现有异常情况时,及时防范处理并逐级报告。

3、党委办公室(院长办公室)信息网络中心加强对校园网络的监控和安全管理,做好相关数据日志记录,同时做好数据中心的数据备份及登记工作,建立灾难性数据恢复机制。

4、特殊时期,根据工作需要,由信息化办公室和党委办公室(院长办公室)信息网络中心进行统一部署和安排,组织专业技术人员对校园网络和信息系统采取加强性保护措施,对校园网络通信及信息系统进行不间断监控。

六、处置流程

(一)预案启动

发生校园网络与信息安全事件后,信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认突发事件的类别和等级,并参照下述响应机制对突发事件进行处置。

(二)应急响应

1、应急响应机制

III级或IV级突发事件响应:信息化办公室、党委办公室(院长办公室)信息网络中心和突发安全事件的信息系统建管部门自行负责应急处置工作,有关情况报分管校领导。

II级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,由领导小组统一组织、协调指挥进行应急处置。

I级突发事件响应:信息化办公室和党委办公室(院长办公室)信息网络中心立即上报分管校领导和校网络与信息安全工作领导小组,领导小组再上报至市公安局等相关部门,由泰安市相关部门会同我校网络与信息安全工作领导小组统一组织、协调指挥应急处置。

2、应急处理方式

根据网络与信息安全事件分类采取不同应急处置方式。

(1)网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:

病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。

外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的',应立即采用断开网络连接的方法,避免造成更大损失和影响。

内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。

(2)设备故障事件:判断故障发生点和故障原因,迅速联系IT运维公司尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。

(3)灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

(4)信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志记录查找信息发布人并做好善后处理;对公安机关要求我校协查的外网不良信息事件,根据校园网上网相关记录查找信息发布人。

(5)其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理。不能处理的及时咨询信息安全公司或顾问。

(三)后续处理

1、安全事件进行最初的应急处置后,应及时采取行动,抑制其影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

2、安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。

3、在确保安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

(四)记录上报

网络与信息系统安全事件发生时,应及时向校领导和校网络与信息安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

(五)结束响应

系统恢复运行后,信息化办公室和党委办公室(院长办公室)信息网络中心对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关网络监察部门报案。

七、保障措施

校园网络与信息安全应急处置是一项长期的、随时可能发生的工作,必须做好各项应急保障工作。

(一)队伍保障

加强队伍建设,不断提高工作人员的信息安全防范意识和技术水平,确保安全事件应急处置科学得当。

(二)技术保障

不断完善网络安全整体方案,加强技术管理,确保信息系统的稳定与安全。根据工作需要聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。

(三)资金保障

信息化办公室和信息网络中心应根据校园网络与信息系统安全预防和应急处置工作的实际需要,申报网络与信息系统关键设备及软件的运行维护专项资金,提出本年度应急处置工作相关设备和工具所需经费,并上报至财务处纳入年度财政预算,由学校给予资金保障。

(四)安全培训和演练

信息化办公室和党委办公室(院长办公室)信息网络中心定期对相关工作人员进行网络与信息系统安全知识培训,增强预防意识和应急处置能力。有针对性地开展应急抢险救灾演练,确保相关措施的有效落实。

八、本预案自公布之日起施行,由信息化办公室负责解释。

学校网络安全应急预案 篇2

1、自觉加强安全观念,遵守学校各项规章制度,预防为主,安全第一,防止一切安全事故的发生。

2、学生的集体活动,必须在教师的指导下有领导有组织的进行,且要做好必要的安全教育及安全保护。

3、严格遵守交通规则,保证行路安全,行路靠右边走,横过马路要注意红、绿灯和过往车辆,骑自行车不撒把,不并列行进,不互相追逐,不骑“病车”,不骑“飞车”;不在校内骑自行车,按规定停放自行车,并要落锁,摆放整齐;不乱骑别人的自行车,不带人骑自行车。

4、未经批准或无教师指导时,不准触摸、牵拉电灯、电线和其它电器设备,禁止私自拆、接电线和教室、公共场所等处的各种插座与用电器,确保用电安全,爱护用电设施。

5、体育课和体育活动时,要遵守各种活动规则,在器械确无毛病时,在教师的指导下进行,不做与老师要求无关的动作,确保体育活动的安全;爱护体育设施。

6、到实验室做实验时,要严格遵守实验规则,对易燃、易爆及有毒化学药品的使用,必须在教师的指导下进行,并谨慎小心,确保实验安全。对语音、微机设施的使用严格按照操作规定执行,注意网络安全。严禁窃取化学药品及各种实验器械。

7、遵守交通法规,注意来回路上的安全;上学、放学路上以及上下楼梯自觉靠右行。不抢占马路,不在路上扒车、追车。过十字路口或危险路段时刻牢记“一慢二看三通过”。

8、不玩易燃易爆危险品,如打火机、火柴、鞭炮、烟花等,不带小刀、玩具枪、尖锐器械等各种危险玩具进校园。

9、课间不做危险性的游戏,在走廊行走时,不紧贴或用手扶摸墙壁,不拥挤,不打闹,要自觉靠右侧有秩序的行走。不在教室、楼道、楼梯处追逐打闹、拥挤;不在楼道内玩跳皮筋,踢毽子等各类游戏,不攀爬翻越围栏、楼梯扶手和门窗,严禁坐在楼梯扶手上滑行。不在校园内骑自行车。

10、尊敬师长,对人有礼貌。见到老师以及外面来的客人要主动问“老师好”,不追随、围观进校园的各种车辆。

11、言谈举止,要文明大方,不骂人,不打驾,不大声喊叫。不乱杂物,不随地吐谈,不乱写乱画,自觉维护环境卫生。

12、每天按时到校,因故不能到校,要向班主任老师请假。

13值日生自觉坚持做好教室、走道、楼梯、卫生区的`打扫与保洁工作。

14、爱护校园整洁,保护校园绿化,不攀折花木,不践踏草地。讲究卫生,不随地吐痰,不乱扔果皮纸屑和其他废弃物,不乱涂抹刻画,不乱倒污水、垃圾,

15、不随意打开玻璃窗,推拉窗户时动作要轻,严格禁止将身体探出窗外。进出教室时开关门的动作要轻。

16、与同学相处要团结友爱,不起外号,不讲粗话,爱护公物和校园花木,不在校内外墙壁、黑板报、广告栏及厕所等处乱写、乱涂、乱画。不攀缘栏杆、围墙,不翻越门窗,不用脚踢门窗、水电开关和其他设施。

17、每天都要按时参加早操、眼保健操、课间操。出操、放学或其他集会活动、站队做到快、静、齐,遵守活动秩序,听从指挥,做到不吵嚷、不拥挤、不起哄、不推搡。上下楼梯一律以两排纵队靠右走,严禁拥挤,严禁往下冲。

18、放学后要按时回家,不在路上游戏,逗留,不经过家长同意,不私自外出。

19、不到建筑工地、施工现场去玩耍,不私自到沟渠游泳,洗澡。

20、不吸烟、不喝酒、不偷盗、不打架、不骂人、不说脏话、不参加封建迷信活动。

21、不看色情、凶杀、迷信书刊、影视片,不唱不健康歌曲。

22、不进舞厅、游戏厅、酒吧、网吧和音乐茶座等不适合小学生活动的场所。

23、午休期间,要按照学校的要求认真搞好“午睡”,不要提前到校,更不允许到河湾边或其他有危险的地方玩耍。节假日或星期天外出时要事先征得家长同意,不要骑自行车在公路上行走,不要做有危险的游戏活动,珍爱生命,远离危险。

学校网络安全应急预案 篇3

根据国家和市委、市政府的部署,认真做好网络与信息安全保障工作,特制定以下齐一小学网络和信息安全应急预案。

一、总的指导思想

按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,加强本单位的网络与信息安全工作,采取切实可行的措施,提高网络信息突发事件的应变能力,确保本单位的网络与信息系统在国庆与世博会期间安全运行。

二、学校应急领导小组和人员职责

成立学校相关的网络信息安全领导小组,小组成员名单和联系方式如下:

组长:王音(校长)

副组长:邬红卫(书记)

洪新民(总务主任)

王隽(校长助理)

肖剑(网络管理员)

王珏(网站管理员)

成员:学校信息科技教师和各年级组的信息员

相关人员的主要职责由:

1)按照市、区信息安全机构的要求开展有关工作;

2)研究决定学校信息安全工作的有关重大问题;

3)区信息办交办的事项,以及其他的相关职责。

三、具体的措施

1.成立学校网络信息安全领导小组,由网络管理员对各年级组信息员进行网络安全培训。

2.学校网络管理员需持证上岗(如”网络管理员证书”、“信息网络安全专业技术人员证书”),

3.组织开展以学校门户网站为重点的安全自查工作。

4.加强接入环节管理,关闭或删除不必要的应用、服务、端口和链接,电脑设置固定IP地址,并登记备案,强化无线网络设备的管理(设置密码)

5.加强信息内容上报、上传、外传的安全管理,确保发布内容的准确性和真实性。

6.备份相关重要数据,做好防木马、病毒工作,做好操作系统、病毒防护软件等的补丁升级工作,客户端安装麦咖啡网络版杀毒软件。

7.遇到网络安全问题,安全小组召开安全小组会议,如认为情况严重的,应及时向公安部门报警和向区教育局、区信息中心报告。

8.教职工一旦发现学校门户网上有违法犯罪行为和有害的、不健康的信息,必须立即上报学校网络信息安全领导小组。

9.做好必要的记录,包括网络安全问题的各种相关信息,尽可能地把所有情况和解决办法记录在案。

10.在所有的节假日里,将关闭学校网站和相关的网络电源,以确保安全。

四、日常预防和应急处理流程

1.网站管理员应定期查看学校网站是否被篡改,同时进行相关的安全检查,检查内容主要包括:网站是否已被“挂马”、防病毒软件升级情况、执行漏洞扫描情况等。

2.遇到网络安全问题,网络管理员应第一时间向学校网络信息安全领导小组组长报告。

3.检查完毕后及时与区信息中心,将检查情况进行反馈。

4.发生网络及信息安全事故,无法立即处理的,要及时断网(值班人员要会进行断网操作);并保护好相关现场(主要是电脑和网络设备),及时报有关部门处理。

5.如仍无法妥善解决的,将报区信息中心,聘请专业技术人员来校给予解决和处理。

五、责任的追究

在发生重大信息安全事件后,有关责任人有瞒报、缓报、漏报和其它失职、渎职行为的,由学校网络信息安全领导小组予以通报批评;对造成严重不良后果的,将视情节追究有关责任人的责任。

学校网络安全应急预案 篇4

一、预防措施

1、加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

2、充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

3、认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

4、采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

5、调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

二、现场处置及救援措施

1、发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息;

2、如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3、如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

4、重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

5、对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

6、从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

三、事故报告及现场保护

1、确保WEB网站信息安全为首要任务:关闭WEB服务器的外网连接、学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

2、分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

3、事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

4、针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

5、从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好保密工作。

四、事故调查及处理

1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

学校网络安全应急预案 篇5

一、出游安全

1、年级或班级自发组织的团体春游活动,必须要严格履行申报审批手续,明确安全责任人,落实安全措施,审批通过后方可外出。

2、外出前,负责人要提前踩点,地点要宽敞舒适、设施要安全可靠,预先规划出行路线,充分了解交通路况,确保交通安全。

3、在旅游景点和风景区参观、旅游时,尽量避免接近动物和鸟类。因为研究发现,不少疾病都与动物和鸟类传播有关。比如:石牛公园的鸽子等。要注意自身安全,不准擅自到旅游山区以及危险山区游玩;不准在无人管理的山地游玩。

4、注意林区防火,观光沿途和活动场所不准吸烟。要爱护自然环境,不破坏景观资源;维护风景区环境整洁,不随意丢弃垃圾。

5、出游期间,如果发现有发烧、腹泻、咳嗽、气短或高烧不退症状的师生,一定要果断中止其旅行,就地就医。同时,一定要服从医生和医护人员的安排。病人要自觉与他人隔离,对自己健康恢复有利,这也是一种必要的社会公德。

6、全体教师一定要牢固树立“安全第一,预防为主”的思想,对春游活动进行精心组织和周密安排,加强各个环节的安全工作,强化责任,落实到人。

二、食品卫生安全

春天为传染病、流行病高发、易发期,要加强晨检、午检和寄宿学生晚检工作,高度关注流感、腮腺炎、水痘、腹泻、麻疹等疫情,特提醒大家注意以下几点:

1、教育老师和同学们要尽量少去人群密集的地方。

2、注意饮食卫生,尽量在学校食堂用餐,不到无证摊点和流动商贩处购买食品,不准购买“三无”食品和腐败变质的过期食品,伙食团一定要把好食品采购进入关,食品加工操作关,视屏配餐出口关,坚决要预防食物中毒事故的发生。

3、教育学生,为了学习、为了健康,请远离网吧。

4、人在宿舍,打开门窗,保持宿舍通风;离开宿舍,注意安全,请及时锁门、关窗。

5、如有同学出现身体不适症状,及时去镇卫生院就诊,并通报班主任、寄宿部负责人、值班领导。

6、搞好宿舍卫生,勤洗手,多换衣,保持良好的个人卫生习惯。

三、交通安全

1、学校本部、分部附近道路交通情况复杂,车辆多、车速快、逆行车辆也多、上放学高峰期人流量也大,请同学们遵守交通法规,注意自身安全。

2、再次提醒乘车的同学:不准乘坐无营运资质的非法营运车辆,也不准乘坐超员超载车辆,更不准乘坐火三轮车。

3、开车教师、骑车的和步行的师生,一定要严格遵守交通规则,

严禁酒后驾车,严禁骑车载人和在道路上嬉戏追逐和骑“英雄车”。

四、防雷电和静电事故

随着季节的转换,春季的雨量将不断地增加,雷电活动频繁,定期做好防雷专项活动检查,确保重大危险源、设备和建筑物导地接零设施的完备,有效防止雷电的影响。

五、规范用电管理,防止触电事故

春季昼夜温差较大,电气设备设施容易受潮,地面导电性增强,容易造成触电事故的发生。各点校、各部门、班级要认真对辖区范围内的所有电气设备和设施进行用电规范检查,做好绝缘和屏护工作,规范从业人员的行为,防止触电事故发生。

六、其他安全

防火、上下楼梯、活动安全等同样要引起高度重视,切不可疏忽大意,一定要常抓不懈,警钟长鸣。

网络安全应急预案模板4000字精选


用法律落实防震措施,强责任提升减震效能,为了及时应对对一些自然灾害事故。做好一份优秀的应急预案是必不可少的。笔稿范文网的编辑为朋友们了收集和编辑了“网络安全应急预案模板”,仅供参考,希望能为你提供参考!

网络安全应急预案模板(篇1)

(一)网站、网页出现非法言论时的应急预案

1.网站、网页由办公室负责随时监控信息内容。

2.局各单位人员发现在网上出现非法信息时,立即向办公室反映情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。

3.办公室应在接到通知后10分钟内派出技术人员赶到现场,作好记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。

4.妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。

5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

(二)黑客攻击网站服务器或网站软件系统遭破坏性攻击时的应急预案

1.网页源代码及网站上重要的软件系统平时必须存有备份,网站数据库及与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

2.当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

3.公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的网站服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。

4.办公室负责网站恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。主机受到病毒感染时,还应立即告知办公室帮助做好清查补救工作。

5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

网络安全应急预案模板(篇2)

校园网络安全管理应急预案

一、信息中心配备诺顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,一旦发生黑客入侵事件,部署的入侵检测系统(IDS),将向管理员发出警报,管理员将在第一时间处理黑客入侵事件,并报有关部门。

二、对来往电子邮件及网络下载文件用防病毒软件过滤,确保不被木马类黑客病毒侵入并在无意中协助传播病毒。一旦发生类似冲击波、震荡波等类似的网络蠕虫风波,管理员将在第一时间升级病毒防火墙,给系统打布丁,防止病毒的恶意破坏。

三、信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。一旦发生严重的因黑客、病毒侵入,造成网络无法正常运行时,管理员将在第一时间恢复服务器备份,保证网络的正常运行。

四、管理员对定期检查的运转情况,做好设备维护纪录,保证设备高效稳定的运行。一旦服务器出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,保证网络的正常运行。一旦其它网络设备出现故障,管理员将在第一时间用备件替换故障设备,保证网络的正常运行。

五、定期升级操作系统补丁程序,配备顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,防止被他人恶意侵入。对来往电子邮件及网络下载文件用防病毒软件过滤,不运行可疑程序,确保不被木马类黑客病毒侵入并在无意张协助传播病毒。

六、学校严格控制网络信息密码、管理权限、知情范围,妥善管理密码,并按照满足需求、方便使用、加强管理的原则,进一步完善密码管理制度,建立健全适应教育信息化发展的科学的密码管理体系。

七、凡是上网人员,都能通过防火墙记录在日志里,日志的保留时间为3个月。关闭一些反动、不健康的网站,保障了校园文化的干净。在邮件系统方面,我们安装了第三方插件,能起到过滤关键字的作用。信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。并定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。

网络安全应急预案模板(篇3)

网络安全应急预案最新篇1

为贯彻落实中央、省、市有关网络安全工作的精神,进一步完善我局网络安全保障体系,切实提高网络安全防护能力和水平,根据《福州市审计局关于进一步加强网络安全工作的意见》,结合我局实际,制定应急预案如下:

一、总则

(一)指导思想

为保障我局网络和信息安全,预防和遏制网络突发事件的发生,消除突发事件造成的危害和影响,根据有关要求,按照“统一领导、统一指挥、各司其职、整体作战、保障安全”的原则,建立健全信息安全应急响应机制,有效预防和及时控制网络安全事件的危害和影响,制定我局的网络信息安全应急处置预案。

本预案以《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《国家网络安全事件应急预案》和《福建省审计厅网络安全事件应急预案》等为指导思想,总结工作中行之有效的经验,以构建预防为主、防治结合的网络信息安全长效管理与应急处理机制为根本,以保证系统安全稳定运行为目标,努力将网络安全工作纳入制度化、科学化和规范化的轨道,提高快速反应和应急处理能力。

(二)适用范围

本应急处置预案适用于福州市审计局各网的网络信息安全应急处置。根据事件分级原则,我局网络安全事件分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。

(三)处置原则

1、预防为主。通过建立健全网络及信息安全管理制度,组织较好的安全设施建设,开展网络安全日常监测,组织网络安全测评,加强信息系统安全教育,预防网络信息系统安全事故的发生。

2、分级负责。建立局领导统一指挥、计算机审计处、办公室等各处室(中心)和值班人员积极配合的审计网络信息系统应急机制。

3、果断处置。一旦发生网络信息系统安全事故,应迅速启动应急措施,尽最大努力减少损失,尽最快速度恢复网络信息系统的安全运行。

二、组织机构及职责

(一)组织机构

局网络安全工作领导小组负责统筹领导网络安全事件应急处置工作,具体通过网络安全领导小组办公室协调组织局网络安全事件应对工作,建立健全全局联动处置机制。值班人员、办公室、计算机处和相关处室单位按照职责分工负责相关网络安全事件应对工作。

(二)主要职责

1、督促落实局网络安全与信息化领导小组的决定和措施;

2、全面开展网络安全事件的预防、监测、报告、应急准备、应急处置和事后恢复与重建工作;

3、拟订网络安全事件相关工作规划和应急预案;

4、督促检查各处室、单位,指导各县(市)区审计机关信息安全工作;

5、汇总有关网络安全事件的各种重要信息,进行综合分析,并提出建议。

三、预警和预防机制

(一)监测及报告

1、加强信息安全监测、分析和预警工作,建立网络安全事件报告制度。当网络安全事件发生后,值班人员或相关处室单位等立即报告网络安全工作领导小组办公室(计算机处)。

2、网络安全工作领导小组办公室立即组织断开网络,并启动应急预案,控制事态,消除隐患。及时向网络安全工作领导小组组长报告,对于初判为较大及以上网络安全事件的,立即报告市网安部门和上级审计机关。

(二)预警机制

网络安全工作领导小组办公室接到网络安全事件报告后,立即组织调查核实,并将有关情况及时向组长报告。组织人员进一步进行情况综合分析,研究可能造成损害的程度,提出解决问题的对策。组长视情况召集协调会,研究制定行动方案,发布指示和命令。

(三)预防机制

积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定并不断完善信息安全应急处理预案。针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程。

四、应急处置程序

(一)级别的确定

网络安全事件分级的参考要素包括信息密级、公众影响和资产损失三项。各参考要素分别说明如下:

1、信息密级是衡量因信息失窃或泄密所造成的信息安全事件中涉及信息的重要程度的要素;

2、公众影响是衡量信息安全事件所造成的负面影响范围和程度的要素;

3、资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。

网络安全事件级别分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。

IV级:审计局机关各处室、下属单位范围内出现并可能造成损害其他网络安全的事件。

III级:审计局机关各处室、下属单位范围内的信息系统、重点网站等正常运作受到大面积影响和冲击。

II级:审计局机关各处室、下属单位范围内的基础网络、重要信息系统、重点网站瘫痪,并且纵向或横向延伸可能造成严重社会影响或较大经济损失。

I级:敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动;或者局机关各处室、下属单位范围多地点或多地区基础网络、重要信息系统、重点网站瘫痪,并且已经造成或可能造成严重社会影响或巨大经济损失的网络安全事件。

(二)预案启动

发生网络安全事件(I级~IV级)后,网络安全工作领导小组办公室启动相应预案,并负责指挥和进行应急处置工作。

(三)现场应急处理

事件发生单位和现场应急处理工作,应尽最大可能收集事件相关信息,区别事件类别,确定事件来源,保护证据,以便缩短应急响应时间。

检查威胁造成的结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性,检查攻击者是否侵入了系统,以后是否能再次随意进入,损失的程度,确定暴露出的主要危险等。

抑制事件的`影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路,提高系统或网络行为的监控级别,设置陷阱,启用紧急事件下的接管系统,实行特殊“防卫状态”安全警戒,反击攻击者的系统等。

1、审计管理系统等出现异常,无法正常服务时,首先由计算机审计处与福建省审计厅OA服务办联系联系沟通,确定故障原因,配合福建省审计厅OA服务办解决问题。(福建省审计厅OA服务办联系电话__)。

2、东部办公区电子政务云平台存储设备与云平台网络发生故障时,首先与东部办公区电子政务云平台值班电话联系沟通,确定故障原因,配合东部办公区电子政务云平台解决问题。(东部办公区电子政务云平台值班联系电话__)。

3、计算机、服务器硬件设备无法正常运行时,首先检查服务器设备故障报警指示灯状态,初步确定故障原因,使用配套系统硬件检测软件检查确定具体部位。如果不能自行排除,应立即与各设备服务商联系排除故障。(惠普官方维修电话__;戴尔官方维修电话__)

4、网络设施或安全设备发生故障时,首先检查分析故障原因,初步判断故障性质,采取重启设备、已备份配置启动设备等方法排除故障。对不能排除的,区分故障设备,审计专网防火墙及时联系网神科技有限公司福建省分公司,互联网防火墙及时联系网康科技有限公司福建省分公司,确保网络畅通。(网神科技有限公司福建省分公司维修电话__;网康科技有限公司福建省分公司维修电话__)

5、门户网站、微信公众号等政务新媒体出现非法信息或无法正常运行等异常,要立即通过计算机审计处向福州市网站管理部门反映情况,并积极会同相关部门及时追查非法信息来源并及时处理。紧急情况下,可在保全证据的前提下,采取先删除非法信息,再按程序报告的处置措施。(网站管理部门值班电__)

(四)后续处理

1、安全事件进行最初的应急处置以后,应及时采取行动,抑制其影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

2、安全事件被抑制之后,通过对有关事件或行为的分析结果,找出其根源,明确相应的补救措施并彻底清除。

3、在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

(五)记录上报

网络安全事件发生时,应及时向网络安全工作领导小组汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

(六)结束响应

系统恢复运行后,网络安全工作领导小组办公室对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关相关部门报案。

五、保障措施

(一)技术支撑保障

重视网络信息系统的建设和升级换代,加强技术管理,确保网络安全整体方案的不断完善,聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持,确保网络信息系统的稳定与安全。

网络安全工作领导小组办公室不定期组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,推广和普及新的应急技术。

(二)应急队伍保障

重视信息安全队伍的建设,并不断提高审计人员的信息安全防范意识和技术水平,确保安全事件应急处置过程和重建工作中技术人员的在岗与防护能力。

(三)资金保障

根据网络及信息系统安全预防和应急处置工作的实际需要,提出年度应急处置工作相关设备、工具软件和技术支撑服务所需经费,并纳入年度部门预算,给予资金保障。

六、宣传、培训和演习

(一)安全宣传

不定期举办网络与信息安全知识培训,加强干部职工的计算机操作、信息技能、网络和信息安全等相关知识的宣传普及,增强预防意识和简单应急处置能力。

(二)人员培训

为确保信息安全应急预案有效运行,不定期地举办不同层次、不同类型的培训班或研讨会,以便不同岗位的应急人员都能全面熟悉并掌握信息安全应急处理的知识和技能。

(三)应急演习

为提高网络安全事件应急响应水平,不定期组织预案演练;检验应急预案各环节之间的通信、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。

七、监督检查与奖惩

(一)预案执行监督

网络安全工作领导小组办公室对预案实施的全过程进行监督检查,督促各单位按本预案指定的职责采取应急措施,确保及时、到位。

发生重大网络安全事件的处室、单位应当按照规定及时如实地报告事件的有关信息,不得瞒报、缓报或者授意他人瞒报、缓报。任何单位或个人发现有瞒报、缓报、谎报重大信息安全事件情况时,有权直接向网络与信息安全小组举报。

应急行动结束后,网络安全工作领导小组办公室对相关成员单位采取的应急行动的及时性、有效性进行评估。

(二)责任追究

在发生重大网络安全事件后,有关责任单位、责任人有瞒报、缓报、漏报和其它失职、渎职行为的,将予以通报批评;对造成严重不良后果的,将视情节由有关主管部门追究责任领导和责任人的行政责任;构成犯罪的,由有关部门依法追究其法律责任。

八、附则

本预案所称网络安全事件,是指由于自然灾害、设备软硬件故障、内部人为失误或破坏、黑客攻击、无线电频率干扰和计算机病毒破坏等原因,关系到国计民生的基础性网络及重要信息系统的正常运行受到严重影响,出现业务中断、系统破坏、数据破坏或信息失窃或泄密等现象,以及境内外敌对势力、敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动,或者对国内通信网络或信息设施、重点网站进行大规模的破坏活动,在国家安全、社会稳定或公众利益等方面造成不良影响以及造成一定程度直接或间接经济损失的事件。网络安全事件的主体是指网络安全事件的制造者或造成网络安全事件的最终原因。网络安全事件的客体是指受信息安全事件影响或发生信息安全事件的计算机系统或网络系统。依据计算机系统和网络系统的特点,信息安全事件的客体可分为信息系统、信息内容和网络基础设施三大类。

本预案通过演习、实践检验,以及根据应急力量变更、新技术、新资源的应用和应急事件发展趋势,及时进行修订和完善。

本预案自印发之日起实施,原《福州市审计局网络及信息安全应急预案》(榕审〔20__〕67号)同时废止。

网络安全应急预案最新篇2

1、网络管理员应在接到突发的计算机网络故障报告的第一时间,赶到现计算机或网络故障的第一现场,察看、询问网络故障现象和情况。

2、分析设备或系统的故障;判断故障属于物理性破坏、人为失误造成的安全事件、电脑病毒等恶意代码危害、检测软件引起的系统性瘫痪还是人为的恶意攻击等。

3、发生计算机硬件(系统)故障、通信线路中断、路由故障、流量异常等,网络管理员经初步判断后应立即上报应急领导小组组长,由应急领导小组组长通知做好各部门做好检测车辆的场内秩序维护工作;

(1)、属于计算机硬件(系统)故障;就立即组织电脑公司技术人员进行抢修,属于计算机系统问题的应第一时间利用备份系统进行系统还原操作;还原操作无效的,如无大面积计算机停机现象,应排除隐患,除待处理的检测线外,立即逐步恢复能正常工作的检测线工位机、计算机,尽快恢复车辆检测工作;

(2)、属于计算机网络连接问题的,能通过拉接临时线解决的,应立即拉接临时线缆,再逐步查找连接故障;由于连接交换机故障的,应立即更换上备用交换站;站内各部门有义务配合网络管理员做好排故工作;

(3)、属于服务器瘫痪引起的;应立即还原服务器操作系统,并还原最近备份的服务器各数据库。如还原操作无效的,应第一时间安排电脑公司技术人员进行抢修,立即联系相关厂商和上级单位,请求技术支援,作好技术处理并通知服务器服务商。

(4)、由网络攻击或病毒、木马等引起的网络堵塞等现象,应立即拨掉网线,将故障计算机(服务器)脱离网络,并关闭计算机后重新开机,下载安装最新的杀毒软件对故障计算机逐一进行杀毒处理;对连接交换进行断电处理;

(5)、当发现网络或服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,各部门工作岗位工作人员应断开网络,网络管理员应向应急领导小组组长报告。 网络管理员接报告应核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

(6)、雷击事故;遇雷暴天气,各部门应请示网络管理员同意后关闭服务器,切断电源,暂停站内所有计算机网络工作,暂定车辆检测工作。如已受雷电影响,应将站内全部计算机断网,并逐一检查计算机、交换机、路由器、防火墙等的受损情况,有损坏的联系电脑公司技术人员进行抢修,等雷暴天气消除后再恢复检测。

4、网络管理员在处理网络事故期间,有必要时应立即联系电脑公司技术人员及时查清通信网络故障位置,隔离故障区域,并将事态及时报告计算机网络事故应急领导小组组长;同时及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

如短时间无法恢复车辆检测的,应在检测大厅和车辆候检区做好故障告示,及检测车辆车主的解释疏导工作;如要长时间排除故障的,应通过“象山报”或网络媒体等渠道进行公告,发布正式恢复检测时间。

5、应急处置结束后,事故情况严重的,应将故障分析报告,在调查、排除故障结束后一日内书面报告站安全生产领导小组。

6、数据保障;重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

7、各岗位的计算机使用人员应增强应急处置能力。加强对突发计算机网络事故的技术准备,提高网络管理人员的防范意识及技能。网络管理员就每月对站内计算机网络开展一次全站范围内的计算机网络安全检查,消除网络安全隐患,提高站内计算机网络的安全防范能力。

网络安全应急预案最新篇3

适用范围,预案适用于公司接入互联网的服务器,虚拟主机以及内部工作电脑等信息系统上的突发性事件的应急工作。

在公司发生重大突发公共事件或者自然灾害或上级部门通知时,启动本应急预案,上级有关部门交办的重要互联网通讯保障工作。那原则上要统一领导,统一指挥,分类管理,分级负责,严密组织,协作配合,预防为主,防处结合,发挥优势,保障安全。应急领导小组,公司信息管理总监,运行维护经理以及网络管理员组成的网络安全应急处理小组。

领导小组我主要职责加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

充分利用各种渠道进行网络安全知识的宣传教育,组织直到集团网络安全常识的普及教育,广泛开展网络安全和有关技能的训练,不断提高公司员工的防范意识和基本技能。人生做好各项物资保障,严格按照预案要求,积极配备网络安全设施设备,落实网络线路交换设备,网络安全设备等物资强化管理,使之保持良好的工作状态。要采取一切必要手段,组织各方面力量,全面进行网络安全事故处理工作,将不良影响和损失降到最低点。

调动一切积极因素,全面保障和促进公司网络安全稳定的运行。

灾害发生之后,网络管理员判定灾害级别抽波,估计灾害造成的损失,保留相关证据,并且在十分钟内上报信息管理总监,由信息管理总监决定是否请启动应急预案。一旦启动应急预案,信息管理中心运行维护组进行应急处置工作状态,阻断网络连接,进行现场保护协助。调查取证和系统恢复等工作,对相关事件进行跟踪,密切关注事件动向,协助调查取证有关违法事件移交公安机关处理。处置措施,网站不良信息事故处理医院一旦发现公司网站上出现不良信息,或者是被黑客攻击,修改了网页,立即关闭网站。

网络安全应急预案最新篇4

一、信息中心配备诺顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,一旦发生黑客入侵事件,部署的入侵检测系统(IDS),将向管理员发出警报,管理员将在第一时间处理黑客入侵事件,并报有关部门。

二、对来往电子邮件及网络下载文件用防病毒软件过滤,确保不被木马类黑客病毒侵入并在无意中协助传播病毒。一旦发生类似冲击波、震荡波等类似的网络蠕虫____,管理员将在第一时间升级病毒防火墙,给系统打布丁,防止病毒的恶意破坏。

三、信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。一旦发生严重的因黑客、病毒侵入,造成网络无法正常运行时,管理员将在第一时间恢复服务器备份,保证网络的正常运行。

四、管理员对定期检查的运转情况,做好设备维护纪录,保证设备高效稳定的运行。一旦服务器出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,保证网络的正常运行。一旦其它网络设备出现故障,管理员将在第一时间用备件替换故障设备,保证网络的正常运行。

五、定期升级操作系统补丁程序,配备顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,防止被他人恶意侵入。对来往电子邮件及网络下载文件用防病毒软件过滤,不运行可疑程序,确保不被木马类黑客病毒侵入并在无意张协助传播病毒。

六、学校严格控制网络信息密码、管理权限、知情范围,妥善管理密码,并按照满足需求、方便使用、加强管理的原则,进一步完善密码管理制度,建立健全适应教育信息化发展的科学的密码管理体系。

七、凡是上网人员,都能通过防火墙记录在日志里,日志的保留时间为3个月。关闭一些反动、不健康的网站,保障了校园文化的`干净。在邮件系统方面,我们安装了第三方插件,能起到过滤关键字的作用。信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。并定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。

网络安全应急预案最新篇5

为提高应对网络安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保计算机信息系统的实体安全、运行安全和数据安全,根据《网络安全法》《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,特制定本预案。

一、组织领导

__镇成立由分管领导任组长,办公室相关同志为成员的网络安全工作领导小组。领导小组负责预防和处理网络安全工作,确保网络安全稳定,具体负责网络安全的协调、调度、检查、考核等工作。

二、分类分级及适用范围

(一)分类分级

本预案所指的网络安全突发事件,是指网络系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在网站乃至整个互联网的传播,发生对国家、社会、公众造成或者可能造成危害的紧急网络安全事件。

事件分类根据网络安全突发事件的发生过程、性质和特征,网络安全突发事件划分为网络安全突发事件和信息安全突发事件。

网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。

(1)自然灾害是指地震、台风、雷电、火灾、洪水等。

(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

(3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。

事件分级

根据网络安全突发事件的可控性、严重程度和影响范围,将网络安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。

(1)I级(特别重大):造成网络与信息系统发生大规模瘫痪,事态的发展超出区一级相关主管部门的控制能力,对国家安全、社会秩序、公共利益造成特别严重损害的突发事件。

(2)II级(重大):造成网站或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益造成严重损害的突发事件。

(3)III级(较大):造成网站网络与信息系统瘫痪,对国家安全、社会秩序、公共利益造成一定损害置的突发事件。

(4)IV级(一般):造成网站网络重要网络与信息系统受到一定程度的损坏,但不危害国家安全、社会秩序和公共利益的突发事件。

(二)适用范围

本预案适用于发生与本预案定义的I-IV级网络与信息安全突发事件和可能导致I-IV级的网络与信息安全突发事件的应对处置工作。

三、工作原则

1、积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑网络与信息安全保障体系。

2、明确责任、分级负责。按照“谁主管、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步提高工作人员的信息安全意识。

3、落实措施、确保安全。要对网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;要实行网站的巡察制度,密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

4、加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

5、事故上报

当发生网络安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

四、事后处理

网络与信息安全突发事件经应急处置后,得到有效控制,事态下降到一定程度或基本得以解决,将各监测统计数据上报上级有关部门,由有关部门提出应急结束的建议,经批准后实施。

五、监督管理

1、加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。

2、定期演练。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

在应急处置工作结束后,应立即组织有关人员组成事件调查组,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报应急领导小组,并根据问责制的有关规定,对有关责任人员作出处理。特别重大网站网络与信息安全突发公共事件的调查评估报告,报应急领导小组,必要时采取合理的形式向社会公众通报。

网络安全应急预案模板(篇4)

2023最新网络安全应急预案精选篇1

一、总则

(一)编制目的

提高处置突发事件的能力,促进互联网应急通信、指挥、调度、处理工作迅速、高效、有序地进行,满足突发情况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺利进行创造安全稳定可靠的网络环境。

(二)编制依据

《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《非经营型互联网信息服务备案管理办法》、《互联网IP地址资源备案管理办法》和《中国互联网域名管理办法》等有关法规和规章制度。

二、组织指挥体系及职责

设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。总指挥由主要领导担任,副总指挥由分管领导担任,指挥部成员由信息中心运行。

三、预测、预警机制及先期处置

(一)危险源分析及预警级别划分

1.1危险源分析

根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:

(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

(3)人为破坏。指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

2.2预警级别划分

1、预警级别划分

根据预测分析结果,预警划分为四个等级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)、Ⅳ级(一般)。

Ⅰ级(特别严重):因特别重大突发公共事件引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的情况。计算机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的。

Ⅱ级(严重):因重大突发公共事件引发的,有可能造成学校网络通信中断,及需要通信保障应急准备的情况。

Ⅳ级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)的情况。

(二)预防机制

信息网络安全事故应急指挥小组应加强对各级通信保障机构及全网通信网络安全防护工作和应急处置工作的监督检查,保障通信网络的安全畅通。

(三)预警监测

各重要信息系统重要负责人和主管科室要进一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任,制定信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。

(四)先期处置

当发生网络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向信息网络安全事故应急指挥小组相关领导报告。负责人员在接手事故报告后要向信息网络安全事故应急指挥小组进行应急工作进程报告和事故分析报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

四、应急响应

(一)应急处置分级和应急处置程序

突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。

Ⅰ级:突发事件造成全学校通信故障或大面积骨干网中断、通信枢纽设备遭到破坏等情况,及接到学校下达的通信保障任务,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。面对网络精英攻击或恶意破坏等人为造成的网络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重大自然灾害隐患,要及时汇报信息网络安全事故应急指挥小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。火灾属于常见灾情,发现火情后按如下步骤处置:

(1)发现火情要立即切断电源,值班员及时应用消防器材进行处理。

(2)立即上报领导做好事故处理记录。

(3)如切断电源并使用机房消防器灭火都不能控制火情,要及时报警(报警电话:119),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。

(4)出现危急情况要利用各种手段及时逃生。

Ⅱ级:突发事件造成本学校多个下属分公司网络通信中断或接到学校有关部门下达的通信保障任务时,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。如果是业务系统发生故障按如下办法处置:

二、趋势防病毒服务器:

1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服务器

(1)双击IE安装页面,出现“该页无法显示”时。

(2)大量用户申告客户端无法连接服务器。

2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。

3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

(二)应急保障任务结束

事故现场得以控制,网络环境符合有关标准,导致次生、衍生事故隐患消除后可确认网络通信保障和通信恢复应急工作任务完成。由信息网络安全事故应急指挥小组下达解除任务通知书,现场应急指挥机构收到通知书后,任务正式结束。

(三)调查、处理、后果评估与监督检查

信息网络安全事故应急指挥小组负责对重大通信事故原因进行调查、分析和处理,对事故后果进行评估,并对事故责任处理情况进行监督检查。

(四)信息发布

信息网络安全事故应急指挥小组负责有关信息的发布工作。

(五)通讯

在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信畅通。通信联络方式主要采用固定电话、移动电话、卫星电话。

五、后期处置

(一)情况汇报和经验总结

在突发事件应急响应过程中,信息网络安全事故应急指挥小组应做好突发事件中网络设施损失情况的统计、汇总、原因分析、应急处置情况总结等,并按程序上报。如有需要维护修理的设备要及时处理。

(二)奖惩评定及表彰

为提高通信保障应急工作的效率和积极性,对于在应对突发事件过程中表现突出的单位和个人应给予通报表扬;对保障不力,给企业造成损失的单位和个人按有关规定进行处理。

六、保障措施

(一)物资保障

信息网络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。

(二)人员保障

通信保障应急队伍主要由信息中心相关人员组成。信息网络安全事故应急指挥小组人员要不断提高自身专业水平并听从组长的指挥。

(三)宣传、培训和演习

信息网络安全事故应急指挥小组应加强对通信网络安全和通信保障应急的宣传教育工作,定期或不定期地对信息网络安全事故应急指挥小组主要技术人员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应急的能力。

(五)通信保障应急工作监督检查制度

信息网络安全事故应急指挥小组应加强对通信保障应急工作的监督和检查,做到居安思危、常备不懈。

3、经费保障

由信息网络安全事故应急指挥小组根据通信应急保障需要,提出项目支出预算申请,报学校批准后执行。

2023最新网络安全应急预案精选篇2

一、信息中心配备诺顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,一旦发生黑客入侵事件,部署的入侵检测系统(IDS),将向管理员发出警报,管理员将在第一时间处理黑客入侵事件,并报有关部门。

二、对来往电子邮件及网络下载文件用防病毒软件过滤,确保不被木马类黑客病毒侵入并在无意中协助传播病毒。一旦发生类似冲击波、震荡波等类似的网络蠕虫风波,管理员将在第一时间升级病毒防火墙,给系统打布丁,防止病毒的恶意破坏。

三、信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。一旦发生严重的因黑客、病毒侵入,造成网络无法正常运行时,管理员将在第一时间恢复服务器备份,保证网络的正常运行。

四、管理员对定期检查的运转情况,做好设备维护纪录,保证设备高效稳定的运行。一旦服务器出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,保证网络的正常运行。一旦其它网络设备出现故障,管理员将在第一时间用备件替换故障设备,保证网络的正常运行。

五、定期升级操作系统补丁程序,配备顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,防止被他人恶意侵入。对来往电子邮件及网络下载文件用防病毒软件过滤,不运行可疑程序,确保不被木马类黑客病毒侵入并在无意张协助传播病毒。

六、学校严格控制网络信息密码、管理权限、知情范围,妥善管理密码,并按照满足需求、方便使用、加强管理的原则,进一步完善密码管理制度,建立健全适应教育信息化发展的科学的密码管理体系。

七、凡是上网人员,都能通过防火墙记录在日志里,日志的保留时间为3个月。关闭一些反动、不健康的网站,保障了校园文化的干净。在邮件系统方面,我们安装了第三方插件,能起到过滤关键字的作用。信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。并定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。

2023最新网络安全应急预案精选篇3

1、网络管理员应在接到突发的计算机网络故障报告的第一时间,赶到现计算机或网络故障的第一现场,察看、询问网络故障现象和情况。

2、分析设备或系统的故障;判断故障属于物理性破坏、人为失误造成的安全事件、电脑病毒等恶意代码危害、检测软件引起的系统性瘫痪还是人为的恶意攻击等。

3、发生计算机硬件(系统)故障、通信线路中断、路由故障、流量异常等,网络管理员经初步判断后应立即上报应急领导小组组长,由应急领导小组组长通知做好各部门做好检测车辆的场内秩序维护工作;

(1)、属于计算机硬件(系统)故障;就立即组织电脑公司技术人员进行抢修,属于计算机系统问题的应第一时间利用备份系统进行系统还原操作;还原操作无效的,如无大面积计算机停机现象,应排除隐患,除待处理的检测线外,立即逐步恢复能正常工作的检测线工位机、计算机,尽快恢复车辆检测工作;

(2)、属于计算机网络连接问题的,能通过拉接临时线解决的,应立即拉接临时线缆,再逐步查找连接故障;由于连接交换机故障的,应立即更换上备用交换站;站内各部门有义务配合网络管理员做好排故工作;

(3)、属于服务器瘫痪引起的;应立即还原服务器操作系统,并还原最近备份的服务器各数据库。如还原操作无效的,应第一时间安排电脑公司技术人员进行抢修,立即联系相关厂商和上级单位,请求技术支援,作好技术处理并通知服务器服务商。

(4)、由网络攻击或病毒、木马等引起的网络堵塞等现象,应立即拨掉网线,将故障计算机(服务器)脱离网络,并关闭计算机后重新开机,下载安装最新的杀毒软件对故障计算机逐一进行杀毒处理;对连接交换进行断电处理;

(5)、当发现网络或服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,各部门工作岗位工作人员应断开网络,网络管理员应向应急领导小组组长报告。 网络管理员接报告应核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

(6)、雷击事故;遇雷暴天气,各部门应请示网络管理员同意后关闭服务器,切断电源,暂停站内所有计算机网络工作,暂定车辆检测工作。如已受雷电影响,应将站内全部计算机断网,并逐一检查计算机、交换机、路由器、防火墙等的受损情况,有损坏的联系电脑公司技术人员进行抢修,等雷暴天气消除后再恢复检测。

4、网络管理员在处理网络事故期间,有必要时应立即联系电脑公司技术人员及时查清通信网络故障位置,隔离故障区域,并将事态及时报告计算机网络事故应急领导小组组长;同时及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

如短时间无法恢复车辆检测的,应在检测大厅和车辆候检区做好故障告示,及检测车辆车主的解释疏导工作;如要长时间排除故障的,应通过“象山报”或网络媒体等渠道进行公告,发布正式恢复检测时间。

5、应急处置结束后,事故情况严重的,应将故障分析报告,在调查、排除故障结束后一日内书面报告站安全生产领导小组。

6、数据保障;重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

7、各岗位的计算机使用人员应增强应急处置能力。加强对突发计算机网络事故的技术准备,提高网络管理人员的防范意识及技能。网络管理员就每月对站内计算机网络开展一次全站范围内的计算机网络安全检查,消除网络安全隐患,提高站内计算机网络的安全防范能力。

2023最新网络安全应急预案精选篇4

为提高应对网络安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保计算机信息系统的实体安全、运行安全和数据安全,根据《网络安全法》《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,特制定本预案。

一、组织领导

__镇成立由分管领导任组长,办公室相关同志为成员的网络安全工作领导小组。领导小组负责预防和处理网络安全工作,确保网络安全稳定,具体负责网络安全的协调、调度、检查、考核等工作。

二、分类分级及适用范围

(一)分类分级

本预案所指的网络安全突发事件,是指网络系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在网站乃至整个互联网的传播,发生对国家、社会、公众造成或者可能造成危害的紧急网络安全事件。

事件分类根据网络安全突发事件的发生过程、性质和特征,网络安全突发事件划分为网络安全突发事件和信息安全突发事件。

网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。

(1)自然灾害是指地震、台风、雷电、火灾、洪水等。

(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

(3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。

事件分级

根据网络安全突发事件的可控性、严重程度和影响范围,将网络安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。

(1)I级(特别重大):造成网络与信息系统发生大规模瘫痪,事态的发展超出区一级相关主管部门的控制能力,对国家安全、社会秩序、公共利益造成特别严重损害的突发事件。

(2)II级(重大):造成网站或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益造成严重损害的突发事件。

(3)III级(较大):造成网站网络与信息系统瘫痪,对国家安全、社会秩序、公共利益造成一定损害置的突发事件。

(4)IV级(一般):造成网站网络重要网络与信息系统受到一定程度的损坏,但不危害国家安全、社会秩序和公共利益的突发事件。

(二)适用范围

本预案适用于发生与本预案定义的I-IV级网络与信息安全突发事件和可能导致I-IV级的网络与信息安全突发事件的应对处置工作。

三、工作原则

1、积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑网络与信息安全保障体系。

2、明确责任、分级负责。按照“谁主管、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步提高工作人员的信息安全意识。

3、落实措施、确保安全。要对网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;要实行网站的巡察制度,密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

4、加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

5、事故上报

当发生网络安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

四、事后处理

网络与信息安全突发事件经应急处置后,得到有效控制,事态下降到一定程度或基本得以解决,将各监测统计数据上报上级有关部门,由有关部门提出应急结束的建议,经批准后实施。

五、监督管理

1、加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。

2、定期演练。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

在应急处置工作结束后,应立即组织有关人员组成事件调查组,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,报应急领导小组,并根据问责制的有关规定,对有关责任人员作出处理。特别重大网站网络与信息安全突发公共事件的调查评估报告,报应急领导小组,必要时采取合理的形式向社会公众通报。

2023最新网络安全应急预案精选篇5

适用范围,预案适用于公司接入互联网的服务器,虚拟主机以及内部工作电脑等信息系统上的突发性事件的应急工作。

在公司发生重大突发公共事件或者自然灾害或上级部门通知时,启动本应急预案,上级有关部门交办的重要互联网通讯保障工作。那原则上要统一领导,统一指挥,分类管理,分级负责,严密组织,协作配合,预防为主,防处结合,发挥优势,保障安全。应急领导小组,公司信息管理总监,运行维护经理以及网络管理员组成的网络安全应急处理小组。

领导小组我主要职责加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

充分利用各种渠道进行网络安全知识的宣传教育,组织直到集团网络安全常识的普及教育,广泛开展网络安全和有关技能的训练,不断提高公司员工的防范意识和基本技能。人生做好各项物资保障,严格按照预案要求,积极配备网络安全设施设备,落实网络线路交换设备,网络安全设备等物资强化管理,使之保持良好的工作状态。要采取一切必要手段,组织各方面力量,全面进行网络安全事故处理工作,将不良影响和损失降到最低点。

调动一切积极因素,全面保障和促进公司网络安全稳定的运行。

灾害发生之后,网络管理员判定灾害级别抽波,估计灾害造成的损失,保留相关证据,并且在十分钟内上报信息管理总监,由信息管理总监决定是否请启动应急预案。一旦启动应急预案,信息管理中心运行维护组进行应急处置工作状态,阻断网络连接,进行现场保护协助。调查取证和系统恢复等工作,对相关事件进行跟踪,密切关注事件动向,协助调查取证有关违法事件移交公安机关处理。处置措施,网站不良信息事故处理医院一旦发现公司网站上出现不良信息,或者是被黑客攻击,修改了网页,立即关闭网站。

网络安全应急预案模板(篇5)

2023年单位网络安全应急预案范文篇1

我校为有序引导,有效预防、减少和消除突发重大舆情造成的负面影响,切实提升应对网络等媒体的能力,依据已有相关规定,特制定本预案。

一、工作原则

(一)统一领导,统筹组织。将突发重大舆情应对处置工作纳入我校应急管理工作统筹安排,成立专门领导小组加强组织协调。

(二)分级负责,依法处置。按照谁主管谁负责的原则,依法依规组织实施突发重大舆情应对处置工作和应急处置工作。

(三)监测预警,及早防范。及时发现和掌握社会及互联网上动态性、苗头性和预警性信息,加强分析研判,有针对性地采取防范和控制措施,及时预防和消除不良影响。

二、组织体系及工作职责

(一)领导机构及职责

成立许昌实验中学突发重大舆情应急处置工作领导小组,负责审定我校突发重舆情应急处置预案、工作方案并组织实施;督导、考核有关单位突发重大舆情应急处置工作,研判“网络问政”形势,有序引导舆论。学校宣传科负责舆情处理,电教网络中心负责提供技术支持。

(二)岗位职责

宣传科:统筹协调有关单位落实突发重大舆情应急处置工作及其他相关工作。

各相关科室:负责组织实施本科室突发重大舆情的应急处置工作。建立舆情监管机制,在单位干部职工中培养一批政治素质高、责任心强、懂政策法规、善应对网络的网民队伍,确保一旦发生重大舆情能够得到及时有效处置。有技术上问题的及时与电教网络中心联系。

三、处置程序及办法

(一)研判预警

对学校可能引发重大舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

(二)快速反应

发现重大舆情后,要按照应急管理规定时限及时将情况报告学校宣传科,同时立即启动应急预案,组建专门工作组,制定并落实应急处置措施,于发现后三小时内以单位或网络新闻发言人的名义跟帖依法依规告知事实真相、事件处置情况或答疑释惑,及时、有效控制事态,正面、有序引导网络舆论。在应急处置过程中,要及时续报有关情况。

(三)分类处置

对网络媒体出现的突发重大舆情,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,按以下办法分类处置:

1.对于询问、置疑、诉求类的,学校及时提出答复意见,能当即回复的要当即回复, 需要一段时间办理后才能回复的,要在发现当日内回复处理意见并在办结之日内回复处理结果。

2.对某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失,告知事实真相、事件处置情况后仍继续恶意传播或炒作的,商请执纪执法部门依纪依法查处。

3.对于捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动网民闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,并商请执纪执法部门依纪依法查处。

4.对推动改革、发展、稳定工作有重要积极意义类的,要积极采纳建议并按要求予以回复。

(四)动态跟综

专人负责对突发重大舆情及处置后的事态实行动态跟踪,适时釆取应对处置措施,坚决防止网络舆情危机发生。

(五)总结评估

在网络舆情被消除或趋于平稳后,要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,将应对处置工作书面报告上报市教育局,并健全完善工作机制,不断提高应对网络媒体的能力。对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。

2023年单位网络安全应急预案范文篇2

为快速妥当处置全市民族宗教突发重大网络舆情,有序引导网络舆论,有效预防、减少和消除突发重大网络舆情造成的负面影响,切实提升应对网络媒体的能力,营造我市民族宗教良好网络舆论环境,依据有关规定,制定本预案。

一、适用范围

本《预案》适用于我市民族宗教系统被国内外网络媒体登载舆情信息,或对本系统正常工作秩序可能产生重大影响的相关信息等突发网络舆论情况的应对处置工作。

二、工作原则

(一)统一领导,统筹组织。将突发重大网络舆情应对处置工作纳入全市民族宗教系统应急管理工作统筹安排,成立专门领导小组加强组织协调。

(二)分级负责,依法处置。按照辖区负责和谁主管谁负责的原则,依法依规组织实施突发重大网络舆情应对处置工作和应急处置工作。

(三)监测预警,及早防范。建立网络信息监测、报告、通报制度,及时发现和掌握互联网上动态性、苗头性和预警性信息,加强分析研判,有针对性地采取防范和控制措施,及时预防和消除不良影响。

(四)服务发展,防止危机。立足于服务发展、保障民生、维护稳定,采取法律、管理、技术、舆情疏导等综合措施加强突发重大网络舆情应对处置工作,有效防止网络舆情危机发生。

三、组织体系及工作职责

(一)领导机构及职责

成立市民族宗教系统突发重大网络舆情应急处置工作领导小组,由主要领导任组长,分管办公室工作的领导任副组长,有关科室主要负责人为成员,主要负责审定全市民族宗教系统突发重大网络舆情应急处置预案、工作方案并组织实施;督导、考核有关单位突发重大网络舆情应急处置工作,研判“网络问政”形势,有序引导网络监督。领导小组下设办公室于机关办公室,负责日常工作。

(二)主要职责

办公室:统筹、协调有关单位落实突发重大网络舆情应急处置工作及其他相关工作。

各科室:负责组织实施本单位突发重大网络舆情的应急处置工作。

四、处置程序及办法

(一)研判预警

各科室对所可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

(二)快速反应

各科室发现重大网络舆情后,应立即向重大网络舆情应急处置工作领导小组办公室报告,最迟不得超过2小时,同时向有关部门通报。应急处置过程中,要及时续报事件处置进展和可能衍生的新情况。紧急情况下,可电话口头报告突发事件信息,并在30分钟内报送书面信息。在重大网络舆情应急处置过程中,要及时续报有关情况。

(三)分类处置

对网络媒体出现的突发重大网络舆情,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,按以下办法分类处置:

1、属询问、置疑、诉求类的,安排相关科室、直属单位依法依规进行办理、提出答复意见,经各科室和直属单位负责人审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在发现当日内回复处理意见并在办结之日内回复处理结果。

2、属对某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失,告知事实真相、事件处置情况后仍继续恶意传播或炒作的,商请执纪执法部门依纪依法查处。

3、属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动网民闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,并商请监察执法部门依纪依法查处。

4、属对推动改革、发展、稳定工作有重要积极意义类的,要积极采纳建议并按要求予以回复。

(四)动态跟踪

各相关科室、二级单位要落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生。

(五)总结评估

在网络舆情被消除或趋于平稳后,各相关科室和二级单位要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,将应对处置工作书面报告三日内报送办公室,并健全完善工作机制,不断提高应对网络媒体的能力。

五、工作保障

各科室和二级单位指定专门的舆情监控人员,建立网络舆情监管机制,在单位干部职工中培养一批政治素质高、责任心强、懂政策法规、善应对网络的网民队伍,确保一旦发生重大网络舆情能够得到及时有效处置。

六、责任追究

重大网络舆情应急处置工作实行行政领导负责制和责任追究制。各科室、二级单位应当建立健全奖励及责任追究机制,对迟报、漏报、谎报和瞒报突发事件重要情况或者应急处置工作中有其他失职、渎职行为的,依法对有关责任人给予行政处分,构成犯罪的,依法追究刑事责任;对突发事件应急处置工作中作出突出贡献的集体和个人,应给予表彰和奖励。

2023年单位网络安全应急预案范文篇3

为快速妥当处置市档案局(馆)突发重大网络舆情,有序引导网络舆论,有效预防、减少和消除突发重大网络舆情造成的负面影响,切实提升应对网络媒体的能力,营造建设文化强市的良好网络舆论环境,依据有关法律法规,制定本预案。

一、适用范围

本《预案》适用于市、区县档案局(馆)被国内外网络媒体登载有对本地区经济发展、社会稳定、公共安全、人民群众生产生活可能产生重大影响的档案方面信息,或对本单位正常工作秩序可能产生重大影响的相关信息等突发网络舆论情况的应对处置工作。

二、工作原则

(一)统一领导,统筹组织。将突发重大网络舆情应对处置工作纳入全市档案系统应急管理工作统筹安排,成立专门领导小组加强组织协调。

(二)分级负责,依法处置。按照辖区负责和谁主管谁负责的原则,依法依规组织实施突发重大网络舆情应对处置工作和应急处置工作。

(三)监测预警,及早防范。建立网络信息监测、报告、通报制度,及时发现和掌握互联网上动态性、苗头性和预警性信息,加强分析研判,有针对性地采取防范和控制措施,及时预防和消除不良影响。

(四)服务发展,防止危机。立足于服务发展、保障民生、维护稳定,采取法律、管理、技术、舆情疏导等综合措施加强突发重大网络舆情应对处置工作,有效防止网络舆情危机发生。

三、组织体系及工作职责

(一)领导机构及职责

成立黄山市档案系统突发重大网络舆情应急处置工作领导小组,由局党组书记、局长任组长,分管安全工作的领导任副组长,各区县档案局(馆)、局机关各科室主要负责人为成员,主要负责审定全市档案系统突发重大网络舆情应急处置预案、工作方案并组织实施;督导有关科室突发重大网络舆情应急处置工作,研判“网络问政”形势,有序引导网络监督。领导小组下设办公室于市局科教编研科,负责日常工作。

(二)主要成员单位职责

市局科教编研科:统筹、协调有关单位落实突发重大网络舆情应急处置工作及其他相关工作。

各县(区)档案局(馆):负责组织、协调、督导本单位突发重大网络舆情的应急处置工作。

四、处置程序及办法

(一)研判预警

对本单位可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

(二)快速反应

发现重大网络舆情后,要按照应急管理规定时限和逐级报告、双重报告等要求,及时将情况报告市局科教编研科,由市局科教编研科报告分管领导、主要领导。同时立即启动应急预案,组建专门工作组,制定并落实应急处置措施,于发现后三小时内以单位或网络新闻发言人的名义跟帖依法依规告知事实真相、事件处置情况或答疑释惑,及时、有效控制事态,正面、有序引导网络舆论。在应急处置过程中,要及时续报有关情况。

(三)分类处置

对网络媒体出现的突发重大网络舆情,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,按以下办法分类处置:

1、属询问、置疑、诉求类的,安排相关职能科(股)室位依法依规进行办理、提出答复意见,经各县(区)局负责人审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在发现当日内回复处理意见并在办结之日内回复处理结果。

2、属对某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失,告知事实真相、事件处置情况后仍继续恶意传播或炒作的,商请执纪执法部门依纪依法查处。

3、属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动网民闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,并商请执纪执法部门依纪依法查处。

4、属对推动改革、发展、稳定工作有重要积极意义类的,要积极采纳建议并按要求予以回复。

(四)动态跟踪

落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生。

(五)总结评估

在网络舆情被消除或趋于平稳后,根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,将应对处置工作书面报告报送市局科教编研科,并健全完善工作机制,不断提高应对网络媒体的能力。

五、工作保障

要配备必要的设施设备和网管技术人员,保障必要的工作经费,建立网络舆情监管机制,在单位干部职工中培养一批政治素质高、责任心强、懂政策法规、善应对网络的网民队伍,确保一旦发生重大网络舆情能够得到及时有效处置。

2023年单位网络安全应急预案范文篇4

一、突发舆情事件应对的基本方法

1.快速及时的回应舆论关切问题:在这个过程中,需要明确回应责任,通过线上(官微、官博、官网)与线下(发布会)相结合的方式及时回应,双管齐下,消解舆情热度。

2.利用网络媒体,抢占舆论制高点:在第一时间回应舆论关切问题后,还应该加强与网络媒体的合作,有助于提升对外发布信息的权威和说服力。

3.把握舆情关注重点:主要目的在于发布的信息要尽可能的满足网民的关注点,在这个过程中可以利用一些网络舆情监测系统,对舆情进行实时的跟踪监测,把握舆情态势。

4.尊重网络舆情传播规律:舆情删除是不现实的,要善于利用网络传播规律然后积极的引导舆情,如引导网络舆论转移关注点、发布与传递一些正面的声音等。

5.积极寻找网络意见领袖:这种网民引导网民,用网民自己的声音进行引导、感染网民,实现网民自我教育、自我引导的方式,在舆情引导的过程中可以达到事半功倍的效果。

二、突发舆情事件处置办法

由于网络舆情传播速度快,传播载体众多,在应对突发舆情的过程中,时效性很重要。为此,通过采购舆情监测公司的网络舆情监测系统加强网上舆情监控,以及时发现舆情信息并监测舆情的发展趋势,已成为突发舆情事件处置的主要解决办法。

以识微商情这样的网络舆情监测系统为例,可对全网舆情进行实时监控,及时发现舆情信息并监测舆情的发展趋势,负面舆情自动识别第一时间告警通知,挖掘舆情传播演化过程中的传播网站、传播媒体、关键传播节点以及传播溯源、网民情感分析等,自动生成舆情分析统计图表简报,供突发舆情事件应对工作决策参考。

2023年单位网络安全应急预案范文篇5

为认真落实县委关于加强意识形态工作的一系列部署,增强政治意识、大局意识、核心意识、看齐意识,加强网络舆情处置工作的规范化、制度化建设,及时回应网民关切问题,有序化解网络舆论危机,有效预防、缩小和消除网络舆情造成的负面影响,切实维护社会和谐稳定,特制定本预案。

一、适用范围

本预案适用于各类敏感网络舆情的处置工作。

二、工作原则

1、快速反应,妥善处置。要第一时间发现、研判、处置网络舆情。要坚持“双处置”,即网下网上同步处置,网下治本、网上治标,积极解决自身存在的现实问题,积极妥善做好社会舆论层面的回应。要按照“三同步”的原则,切实做到事情应急与新闻应急同步部署、处置工作和对外发布同步研究、处置授权与发布授权同步安排。

2、分级响应,有序应对。根据网络舆情可能造成社会影响的大小,针对不同等级的奧情,坚持分级应对的原则, 采取不同应对措施,提高效率,注重效果。

三、组织体系

成立重大意识形态舆情事件应急处置工作领导小组(以下简称领导小组),组成人员如下:

组 长:__

副组长:__

成员:各科室主要负责人

领导小组下设办公室,办公室主任由王加志同志兼任,具体负责网络舆情的监测、研判、提出处置建议。

四、应对方案

(一)应对原则

1、黄金24小时法则。力争第一时间发布新闻,赢得话语权。信息要真实透明,报道要统一开放,沟通要亲民坦诚。

2、信息公开原则。新闻发言人要充分发挥媒体优势,根据网民的质疑和提出的问题,有节奏地抛出系统化的专业信息,不断引导民众舆论。

3、主动沟通原则。突发事件中,要主动组织与积极策划新闻宣传活动,邀请第三方媒体(地方电视台、权威专业纸媒或网站等)及时发布信息,主动与民众沟通并适时进行权威讨论,通过释疑贏得公众信任。

(二)重要措施

1、启动新闻发言人机制。新闻发言人应选择熟悉媒体运作,具有丰富的公关宣传经验的工作人员,在突发事件应对处置中,根据必要性,有计划分阶段地开展新闻发布会,或者联系媒体接受专题采访等方式主动回应。

2、培养和发挥意见领袖的舆论影响力。通过内部培养、外部挖掘,寻找懂业务、新闻素养高的专业媒体人士,作为领域内意见领袖。在突发事件应对中,由意见领袖在论坛、微博等舆论活跃地带设置话题,发布专业、权威、客观的评论性内容,引导负面情绪趋于平和与理性。

3、完善网络舆情信息员制度。各科室配备一名舆情信息员,实时监控舆论发展动向,负责舆情信息的采集上报工作。

4、适时利用第三方成员应对舆论震荡。在网络平台设置议题后,可组织网络水军发布价值性评论、回帖,扭转“一边倒”的敌我情势。

(三)具体方法

1、迅速调查核实,及时上报,积极沟通。迅速组织调查,核查事实,及时上报县委党政办。同时,组织涉事各方加强内外部沟通。

2、适时跟贴回应。全面监控以“网易、搜狐、新浪、搜狐、凤凰网”为核心的商业门户网站和以天涯论坛为首的全国和地方综合性论坛,着重观察负面舆论的发展动向,发现舆论发酵的苗头,及时主动应对,由涉事主体迅速组织人员(意见领袖、网络信息员、网络水军),统一口径,以第三者身份更贴回应,放大正面声音,稀释负面影响。

3、快报事实,慎填原因,重报进展。快报事实,即在着重解决线下现实问题的同时,通过政务微博、微信和手机报等渠道,第一时间告知事实。慎报原因,即不仅要基于严格、全面和深入的调查,还要注重原因公布的时间选择,过早易引发群众的不信任感,过晚会有“执行不力”之嫌。重报进展,即通过上述“两微一端”或第三方媒体介入,阶段性公布调查和解决实况,助推舆论平复。

4、对不实贴文,即刻上报,对相关网站迅速采取有效惜施进行管控,消除负面影响。同时,可邀请主流媒体采访,正面回应网民关切。

5、对诽谤、造谣等涉嫌违法违规信息,报请公安机关衣法处置。

6、主动设置议题。在领导小组的统一指导下,认真分析研判,紧扣网民关心的热点、焦点问题,设置相关议题(着重选择事实澄清、主体问责、权威观点等话题范围),组织网络宣传,化解网上疑虑,有序引导网络舆论。

五、处置流程

结合实际,整合资源,互动融合,灵活处置,有效化解舆情情危机。

(一)全面监测

采取人工和技术相结合、网上与网下相结合的方式,对重点领域、重要人物、重大事件进行24小时检测,确保第一时间发现舆情。

(二)研判预警

对发现的舆情,各涉事主体要迅速对舆情走势、风险级别进行评估,及时报告党政办、上级业务部门和同级网信部门。特别重大舆情务必1小时内上报,重大舆情务必2小时内上报,较大和一般舆情酌情适时上报。

(三)分级处置

1、一般网络舆情。指网民在网络论坛/社区、微博、维权网站等平台对某项政策或某类问题进行询问、提出质疑、表达诉求,仅有少量围观的舆情(阅读量、跟帖量、舆情总量等均在50篇/条),且未有主流媒体(电视、报刊)介入报道,评论量也是零星分布,由涉事主体及时解决网民诉求,回应网民关切。

2、较大网络舆情。指涉及有损__县形象的敏感信息在不同网站出现的(阅读量、跟帖量、舆情总量等均在100-500篇/条),评论量也有数十条,且负面声音有所上升,

发酵趋势明显的舆情。由涉事主体密切关注,及时调查核实,

及时跟帖回应,妥善处置。

3、重大网络舆情。指涉及重点领域、重要节点、重要事件、重要人物的敏感信息迅速发酵,或有主流媒体(电视、报刊等)介入报道,可能造成重大影响的舆情。由派出所及时提请领导小组研究制定奥情处置方案,组织网上网下同时实施,及时有效化解网上危机。

4、特别重大网络舆情。指突发事件引起的、严重影响社会稳定、扰乱社会秩序、造成重大负面影响的舆情(安全生产过程中发生人员伤亡等)。在党政办统一协调下,分级响应,及时有效处置。

(四)舆论引导

按照“及时准确、公开透明、有序开放、有效管理、正确引导”和“攻防兼备、疏堵结合”的原则,主动设置议题,第一时间发布信息,认真回应质询议题,适时进行权威评论、积极开展民意互动,根据舆论形势、事件进展等情况,采取“新闻发布会”“背景说明会”“组织记者集体采访或单独采访”“发布新闻公报、声明”“利用电话、传真、电子邮件答记者问询”等形式,通过新闻发言人专业、快速、准确地引导网上舆论,减少和消除负面影响。

网络安全应急预案模板(篇6)

为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应急预案。

一、指导思想

认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

二、组织领导及职责

成立计算机信息系统安全保护工作领导小组

组长:__

副组长:__

成员:__

主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成局领导交办的各项任务。

三、安全保护工作职能部门

1.负责人:__

2.信息安全技术人员:__

四、应急措施及要求

1.各处室要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识。

2.网站配备信息审核员和安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制。

4.采取多层次的有害信息、恶意攻击防范与处理措施。各处室信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息所为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入。

6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离。

网络安全应急预案模板(篇7)

为更好地加强校园网络系统、学校网站、师生个人主页的管理,认真落实网络和信息安全保障制度,防范和处理校园网络管理重大突发事件和敏感事件,确保网络提供稳定、安全的信息服务,特制定本方案。

一、强化组织机构,加强管理控制

学校成立以校长周卫庆为组长的网络安全管理领导小组,组员由分管校长林亚琴,网络管理员夏雪峰、陈佩君、陈建伟,安全保卫负责人吴小芳,各块主要负责人王红燕、许露艳、杨婷婷组成。网管员夏雪峰兼任突发事件处理联系人。通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。

二、加强业务培训,提高防范水平

积极参加上级举办的网管员培训,提高网管员的网络管理水平。同时积极开展相关培训,以网管员为主要力量,定期对教师和学生开展互联网安全和文明上网的宣传教育,提高全体师生上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师生共同抵制网上有害信息的良好氛围,保证校园网络系统安全运行,更好地为教育科学服务。

加强网络安全建设,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力。

三、执行审查制度,保证新闻真实健康

对校园新闻,采取校长审批制。学校通讯报道工作落实专人负责,报道内容在校园网发布或向上级有关部门发送时,由校长先做审批,经同意后方能发布或传送。未经校长同意而发布的有损于学校和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过校长室认证的人员才可以在网络上发布合法的消息。

四、加强安全管理,快速有效应急

网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障校园网的安全性、稳定性和可靠性。对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合,日志必须保存60天。

一旦发现校园网上出现违反校园网络安全管理制度的行为,立即停止校园网络的使用。对有害的信息则立即删除。校网络安全管理领导小组立即组织有关人员进行查处,对违纪人员依照有关法律、法规和校纪校规,作出严肃处理。

网络安全应急预案模板(篇8)

校园网络安全管理事故应急预案

一、应急预案适用范围:

1、多媒体专用教室及其它配有计算机设备的教室、办公室。

2、学校广播播音系统。

二、应急预案启动

有下列情况应启动应急预案:

1、多媒体专用教室及其它配有计算机设备的教室、办公室等场所发生火灾。

2、设备发生被盗或人为损坏。

3、发现利用网络传播不良信息现象。

4、计算机网络出现病毒。

三、应急预案启动程序。

1、网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络安全领导小

组负责人,同时控制好现场,火灾时,还要组织学生安全、有序地撤离现场。

2、网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行

施救或控制,直至问题解决。

四、应急预案启动实施办法。

(一)火灾发生时处理办法:

1、当火灾发生时,立即切断电源,同时组织学生有序疏散,并将火情通知领导小组。

2、领导小组接报后,立即向有关部门报告,同时组织校内有关人员灭火、疏散学生,

并派人到校门口引领消防部门或上级有关人员到火灾现场,直至火势扑灭。

3、领导小组配合有关部门调查分析火灾原因,进行防火措施改进。

(二)设备发生被盗或人为损害处理办法:

1、发生上述情况时,使用者或管理者应立即告知学校,同时封闭现场。

2、学校领导小组接报后,立即报告相关部门,并组织相关人员配合有关部门进行调查,直至问题解决,恢复设备使用。

(三)不良信息和网络病毒处理办法:

1、发现不良信息或网络病毒,网络管理员应立即终止不良信息或网络病毒的传播,同时将情况告知学校机关负责人。

2、学校接报后,一方面向集团信息中心报告,请示处理意见。另一方面通告全校计算机用户防病毒方法,并督促网管员进行杀毒处理,直至网络处于安全状态。对不良信息追查信息来源,对未经学校同意,擅自发布信息而造成不良影响者,由学校与园务会讨论后给予一定的处分。触犯法律者交执法部门追究法律责任。

网络安全应急预案模板(篇9)

为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高学校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保校园网络与信息安全,结合学校工作实际,制定本预案。

一、成立安全应急领导小组

领导小组成员:

领导小组主要职责:

1.加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

2.充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关的技能训练,不断提高广大师生的防范意识和基本技能。

3.认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好的工作状态。

4.采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

5.调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

二、各级处理预案

(一)网站不良信息事故处理预案

1.一旦发现学校网站上出现不良信息,立刻关闭网站。

2.备份不良信息出现的目录、出现时间前后一星期的HTTP连接日志和网络连接日志。

3.打印不良信息页面留存。

4.完全隔离出现不良信息的目录,使其不能再被访问。

5.删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。

6.修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

7.全面查对HTTP日志,防火墙网络连接日志,确定不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。

8.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(二)网络恶意攻击事故处理预案

1.发现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

2.如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

3.如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

4.重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

5.对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

6.从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

(三)学校重大网络事件处理预案

1.对学校重大事件(如校庆、评估等对网络安全有特别要求的事件)进行评估、确定所需要的网络设备及环境。

2.关闭其它与该网络相连、有可能对该网络造成不利影响的一切网络设备及计算机,保障该网络的畅通。

3.对重要网络设备提供备份,出现问题需尽快更换设备。

4.对外网连接进行监控,清除非法连接,出现重大问题立刻向上级部门求救。

5.事先应向领导小组汇报本次事件中所需用到的设备、环境、以及可能出现事故的影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。

三、日常管理

1.领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。

2.网络管理员对校园内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3.加强对校园网内的计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4.加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

5、按预案落实各项物资准备。

四、网络安全事故发生后有关行动

1.领导小组得悉网络紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

2.应急小组成员听从组织指挥,迅速组织本级抢险防护。

①确保WEB网站信息安全为首要任务,迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

②确保校内其它接入设备的信息安全,经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。

③分析网络,确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

④事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

⑤针对此次事故,进一步确定相关安全措施、总结经验、加强防范。

⑥从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

3.积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

4.迅速了解和掌握事故情况,及时汇总上报。

5.事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

五、其他

1.在应急行动中,学校各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2.各部门应根据本预案,结合本部门实际情况,加强演练与熟悉,切实落实各项组织措施。

安全应急预案怎么写2000字(精选12篇)


防灾减灾人人有责,以人为本科学预防。为了最大限度地保护自然灾害后灾区的人,我们需要更快地去准备一份应急预案。现在你是否对应急预案一筹莫展呢?根据你的需要,笔稿范文网小编精心整理了安全应急预案怎么写,有需要的朋友就来看看吧!

安全应急预案怎么写【篇1】

校车安全管理应急预案

根据九台教育局关于加强校车安保工作相关要求,确保校车运载学生车辆的公共交通安全,确保乘车学生生命安全和社会稳定,现根据我校实际情况,制定本应急预案。

一、指导思想:

坚持“预防为主、防控结合”的方针,提高校车运营安保工作,建立健全校车各项管理制度,开展宣传教育,努力保证我校校车交通营运安全,保障师生安全。维护相关家福和社会稳定

二、责任分工:

1、成立学校校车交通安全事故应急工作小组。

组长:xx

副组长:xx

组员:xxx、xxx、xx、xx

2、明确各成员职责组长:对本校校车直接实施安全管理;落实工作岗位人员并明确其职责。

副组长:对校车上所涉及的组员进行安全行车教育,做好安全教育,并随时抽查各岗位人员的工作。及时收集上级对校车安全的要求;根据需要,拟订校车管理制度等

校车安保督察员:负责校车的安全管理工作;对学生安全负责,发现安全隐患或发生安全事故应积极处理,重大问题及时向学校汇报或者报警;阻止家长上校车。

校车司机:每天对车容、车况、安全性能(特别是制动系统)进行自查,确保车辆技术状况良好,发现车辆安全隐患和技术故障要及时报修,并做好校车的例行维修保养工作。

管理员:开展乘坐校车安全宣传教育,劝阻不安全行为;及时化解校车内学生之间的矛盾。

三、具体应急措施:

(一)预防措施:

1、加强对师生、家长的法制和安全教育,增强师生、家长的法制意识和自我保护意识。

2、完成对校车灭火器、救生锤的设施配置。

3、严格要求校车相关人员履行自己的职责,组长和副组长随时进行抽检。

(二)处理程序一旦发生校车交通安全事故:

1、报警求助。校车安保督察员在事故后第一时间打110报警,拨打120急救。

2 、报告。校车安保督察员报告学校校车交通安全事故应急工作组,启动本校校车交通安全事故应急预案。

3、立即向上级校车交通安全事故应急工作组汇报(先口头后书面)。

4、第一时间通知家长或家属。

5、调查和总结。学校校车交通安全事故应急小组及时对事发原因、处置经过、损失、责任认定、援助需求等做出评估调查,并及时将总结情况报告上级校车交通安全事故应急工作组。

接送学生安全责任状:为确保学生入校、离校、乘车绝对安全,杜绝一切伤亡事故的发生,特制定本责任状。

1、值班教师按时到岗看护好上班之前的每一位入校的学生,协助

车管员保护学生上下车。

2、各班统计好当天到校人数及变动情况。

3、专管员、定点(记清上车人数)接送学生。晚离时,各班在教室前站好队,核实人及路线准确无误,待车停稳后,把学生送上车,与车管员交接好。

4、接送时,学生全部上车坐稳后,车管员再示意司机起步。

5、途中不准开车门车窗,不准学生将手臂、头伸出窗外。车管员在车门处就坐。

6、离校时,各班在教室前站队、清点人数,送到大门口家长的手中。

7、禁止学生私自外出教室或者大门,外出必须有教师看护;教育学生不与陌生人打交交道,预防意外事件的发生。

8、车管员必须增强责任心,规范行事,杜绝一切安全隐患。车管员与专管员每班次做好签字交接。

校车安全管理应急预案

xx市卢家中心学校

安全应急预案怎么写【篇2】

一、成立防食物中毒领导小组,落实各部门职责

1.成立由园领导、保健人员、食品采购员、各年级组长、保育员组成的领导小组;

2.保健教师协助医疗人员负责救护工作;

3.食堂班长负责保存好食物留样。

二、日常工作要求

1.食品原材料要到信誉好的正规厂家或商家购买。除调料外,所有食品全部由食堂加工制作,不购买现成的食品;

2.掌握好食品原材料库存量及存放时间,妥善管理,不得出现发霉变质现象。仓库内要做好灭鼠工作;

3.原材料的贮存要分类、分架、离墙、离地。食品的存放、加工、分发要生熟分开;

4.已加工完的饭菜盛锅后要及时加盖、离地,做好防蝇防尘工作;

5.饭菜按量制作与分发,不得存放剩饭菜;

6.饭菜实行24小时留样并做好详细记录;

7.非食堂人员严禁进入食堂。食堂人员禁止一人单独在食堂;

8.各班教师加强对幼儿的观察,及时发现异常现象。

三、事故应急处理

1.就餐后,当幼儿出现呕吐、腹泻等现象时,带班教师要立即将幼儿送往医院,并向园长汇报;

2.食堂人员负责保留好饭样及餐具,并送往卫生防疫部门进行检验。期间,严禁无关人员进入食堂;

3.组织由保健教师、园内相关领导、骨干教师组成的陪护队伍,具体负责陪护事宜;

4.稳定幼儿情绪,做好家长工作,保证幼儿园正常的生活秩序和工作秩序;

5.及时向主办单位及当地卫生防疫部门报告有关处理情况

安全应急预案怎么写【篇3】

1、应急预案实施目的和适用范围

按照院环境和职业健康安全管理体系的规定,以及环境与职业健康安全管理方针,确保项目职业健康安全目标的实现,使项目所有施工项目在施工管理过程中都能营造安全、健康、文明、洁净的人文环境,持续提高项目施工管理水平。

为了实现环境和职业健康安全管理体系文件规定的目标,使职业健康安全管理在本项目现在和将来的所有建筑施工活动、产品、服务中始终处于受控状态,并使我院的职业健康安全管理能不断的持续改进,使我们在建筑施工活动、产品、服务中的职业健康安全潜在事故能进行有效的预防和紧急事故发生时能进行迅速的响应,尽可能减少由于该类事故发生时带来对人员的伤害和对项目、院造成的损失,特制定应急预案。

2、编制依据

国家和各级地方有关职业健康安全的法律、法规国家和各级地方有关职业健康安全的条例、规定有关职业健康安全的规范、标准企业、上级系统有关职业健康安全的规定院《管理手册》院《程序文件》

3、应急准备

3.1、应急工作的组织及相应职责

为科学安排环境和职业健康安全管理工作,明确各岗位职责,使之在管理工作中互相协调,各司其责,促进本院环境和职业健康安全管理工作的有效开展,应建立各级应急各级工作组织:

本院建立以院长为组长,副院长为副组长,其余部门负责人为组员的安全应急管理小组,负责院安全应急预防的领导和组织工作,院应指派组织协调能力强的专人负责日常管理,项目经理是本院环境与职业健康安全紧急事故发生时现场救援的主要责任人。本院环境与职业健康安全应急管理小组名单如下:

组长:赵翔

副组长:朱赫宇、康景文

组员:陈麟、梁超、喻晶、谢泽芬、丁念华

应急救护员:由资料员、安全员等担任

3.2、项目经理部管理职责

1)项目技术负责人负责项目应急预案的编制或深化工作;

2)项目生产经理和施工工长负责组织将应急预案反复向全体员工进行交底,并做好书面记录;

3)施工工长负责潜在事故或紧急情况发生时组织应急小组按应急预案实施抢救工作;

4)施工工长负责按应急预案落实应急人员,并明确岗位职责;

5)施工工长督促并检查应急人员的应急准备工作实施情况;

6)施工工长和项目安全员负责事故的善后处理及做好有关安抚工作;

7)项目经理参与事故的调查处理及预案总结评价工作;

8)施工工长负责事故后按照院主管部门、技术部门制定的对事故现场设施设备恢复使用及安全防范措施方案落实处理。

3.3、技术准备

编制施工组织设计和施工方案,并根据不同施工阶段的施工特点,在编制施工方案时以专门的章节写明各施工阶段应注意的安全内容以及采取职业健康安全的措施,并按照方案实施。应急预案应做好环境和职业健康安全预防工作。

3.4、项目经理部应急组织与物资设施准备

3.4.1应急组织措施

1)本项目经理部建立的应急抢险小组,应书面明确应急指挥者和参与者;

2)应急小组指挥者项目经理,具体负责人为施工工长,应急小组由项目保卫组和项目安全员组成

3.4.2本项目应急小组岗位职责

1)应急小组组长职责:应急小组组长是应急抢险工作的现场指挥员,负责应急期间现场指挥工作,负责人员调度、物质调度、指挥抢险并负责事故的调查分析及提交事故报告;

2)施工工长职责:当潜在事故或紧急情况发生时,应在第一时间内向项目经理及有关部门报告,同时负责应急抢险时的各种命令及其它信息的传递工作,负责医院、消防、救护等救援单位的联络工作;

3)资源管理员职责:负责应急抢险工作的资源供应工作,当接到指挥员发出各种资源调度命令后,应以最快的速度按资源储备计划提供抢险所必须的抢险资源,并负责应急工作完成后的资源回收工作;

4)经营协调员职责:负责应急抢救期间的内外协调工作,负责社区居民的`劝阻、解释、说服工作,按照指挥员的指令向有关领导和部门及相关方通报事故的基本情况,并负责善后的处理工作;

5)应急抢救员职责:按照指挥员的指令,负责应急抢救实施工作,运用科学、合理的抢救方法,对危险源采取制止控制手段,并对人员、财产等进行抢救;

6)应急救护员职责:当潜在事故或紧急情况发生时,救护员应立即赶赴现场,对在事故中发生的伤员进行现场救护,对伤情较重者应立即按照救护计划送往医院治疗,同时应做好应急中的防暑防疫等预防工作。

3.4.3物资准备

1)足够的健康安全防护用品和救援设施;

2)足够的防暑降温物资和御寒防冻物资;

3)其他防护物资;

4)合适的摄影或摄像设备,在事故发生时,应摄取现场事态发展的资料;

5)必要的资金保证;

6)配备保证现场急救基本需要的急救箱,定期检查补充,确保随时可供急救。

3.4.4项目应急响应的信息资源

1)各工程项目经理部应建立应急信息资源如:

医疗救护电话:120(122);消防报警电话:119(999);公安报警电话:110;院各级应急小组领导及其他成员联络电话;医疗救护点的具体位置及行驶路线,应制成书面资料,并使所有应急小组成员掌握了解;保证电话在事故发生时能应用和畅通,可保证在事故发生时能及时向有关部门、单位拨打电话报警求救。

2)电话报救须尽量说清楚以下几件事:

(1)说明伤情(病情、火情、案情)和已经采取了些什么措施,好让救护人员先做好急救的准备;

(2)讲清楚伤者(事故)在什么地方,什么路几号、什么路口、附近有什么特征;

(3)如发生坍塌等重特大安全事故,还必须向当地的警方拨打“110”要求提供抢险和警戒;

(4)说明报救者单位、姓名(事故地)的电话(########或########)以便救护车(消防车、救护车)找不到所报地方时,能随时用电话联系。打完报救电话后,应问接报人员还有什么问题不清楚,如无问题才能挂断电话,通完电话后,应派人在现场外等候接应救护车,同时把救护车进工地现场路上的障碍及时给予清除,以利救护车到达后,能及时进行抢救。

3.4.5其他应急设备和设施

由于在事故发生现场上经常会伴随出现一些不安全的险兆情况,甚至导致再次发生事故,如在夜间或由于光线和照明情况不好,在应急处理时就需配备有应急照明,如可充电工作灯、电筒等设备,保证现场有足够的照明度。在事故发生现场上应急处理时还需有用于危险区域隔离的警戒带、安全禁止、警告、指令、提示标志牌,以防止围观人员和其他闲杂人等进入事故现场造成混乱,导致现场施救困难和其他事故发生。

4、应急预案、应急范围

1)因高空坠落、物体打击、机械伤害、触电及坍塌而造成重大安全事故;

2)台风、水灾、地震等自然灾害而造成人员伤害;

3)火灾事故;

4)重大机械事故和各种急性中毒事故。

4.2、伤亡事故的预防

4.2.1伤亡事故的预防原则

为实现安全生产,预防死亡事故的发生必须要有全面的综合性措施,实现系统安全,预防事故和控制受害程度的具体原则大致为:

1)降低、控制和消除潜在危险的原则;

2)提高安全系数;

3)闭锁原则(自动防止故障的互锁原则);

4)屏障、距离原则;

5)警告和禁止信息原则;

6)个人防护原则;

7)避难、生存和救护原则。

4.2.2伤亡事故预防措施

伤亡事故预防,就是要消除人和物的不安全因素,实现作业行为和作业条件安全化。

(一)消除人的不安全行为,实现作业行为安全化

1)开展安全思想教育和安全规章制度教育;

2)进行安全知识岗位培训,提高职工的安全技术素质;

3)推广安全标准化管理操作和安全确认制度活动,严格安全操作规程和程序进行各项作业;

4)加强重点要害设备、人员作业的安全管理和监控,搞好安全生产;

5)注意劳逸结合,使作业人员保持充沛的精力,从而避免产生不安全行为。

(二)消除物的不安全状态,实现作业条件安全化

1)采取新工艺、新技术、新设备,改善劳动条件;

2)加强安全技术的研究,采用安全防护装置,隔离危险部位;

3)采用安全的个人防护用具;

4)开展安全检查,及时发现和整改不安全隐患;

5)定期对作业条件(环境)进行安全评价,以便采取安全措施,保证符合作业的安全要求。

(三)实现安全措施必须加强安全管理

加强安全管理是实现安全措施的重要保障。建立、完善和严格执行安全生产规章制度,开展经常性的安全教育、岗位培训和安全知识竞赛活动,通过安全检查制度和落实防范措施等安全管理工作,是消除事故隐患,搞好事故预防的基础工作。

5、施工现场急救

5.1、急救步骤

急救是对伤病员提供紧急的监护和救治,给伤病员以最大的生存机会,急救一定要遵循下述四个步骤:

1)调查事故现场,调查时要确保无任何危险,迅速使伤病员脱离危险场所,尤其在工地大型事故现场更是如此;

2)初步检查伤病员,判断神志、气道、呼吸循环是否有问题,必要时立即进行现场急救和监护,使伤病员保持呼吸道畅通,视情况采取有效的止血、止痛、防止休克、包扎伤口等措施,固定、保存好割断的器官或组织,预防感染;

3)呼救。由专人去呼叫救护车,现场施救一直坚持到救护人员或其他施救者到达现场接替为止。此时还应反映伤病员的病情和简单救治过程;

4)如果没有发现危及伤病员的体征,可作第二次检查,以免遗漏其他损伤、骨折和病变。这样有利于现场施行必要的急救和稳定病情,降低并发症状和伤残率。

5.2、施工现场具体急救方法

5.2.1一般伤员的现场救治

在出事现场,立即采取急救措施,使伤员尽快与致伤因素脱离接触,以避免继续伤害深层组织。

1)用清洁包布裹盖伤面做简单包扎,避免创面污染。自己不要随便把水痘弄破,更不要在创面上涂任何有刺激性的液体或不清洁的粉和油剂。因为这样既不能减轻疼痛,相反增加感染机会,并为进一步创面处理增加了困难。

2)伤员口渴时可给适量饮水或含盐饮料。

3)经现场处理后的伤员要迅速转送到医院救治,转送过程中要注意观察呼吸、脉搏、血压等的变化。

5.2.2严重创伤出血伤员的现场救治

创伤性出血现场救治要根据现场现实条件及时地、正确地采取暂时性的止血,清洁包扎,固定和运送等方面措施。

(1)止血

止血可采用压迫止血法、指压动脉出血近心端止血法、弹性止血带止血法。

1)包扎、固定

创伤处用消毒的敷料或清洁的棉纺制品覆盖,再用绷带或布条包扎,即可以保护创口预防感染,又可减少出血帮助止血。在肢体骨折时,又可借助绷带包扎夹板来固定受伤部位上下二个关节,减少损伤,减少疼痛,预防休克。

2)搬运

经现场止血、包扎、固定后的伤员,应尽快正确的搬运转送医院抢救。不正确的搬运,可导致继发性的创伤,加重病痛,甚至威胁生命。搬运伤员时应注意:

①在肢体受伤后局部出现疼痛、肿胀、功能障碍或畸形变化,就表示有骨折存在。宜在止血固定后再搬运,防止骨折断端因搬运振动而移位,加重疼痛,导致损伤附近的血管神经,使创伤加重。

②在搬运严重创伤伴有大出血或已有休克的伤员时,要平卧运输伤员,头部可放置冰袋或带冰帽,路途中要尽量避免震荡。

③在搬运高处坠落伤员时,因疑有脊椎受伤可能,一定要使伤员平卧在硬板上搬运,切忌只抬伤员的两肩与两腿或单肩背运伤员。因为这样会使伤员的躯干过分屈曲或过分伸展,而使已受伤的脊椎移动,甚至断裂造成截瘫,招致死亡。

(2)创伤救护的注意事项

1)护送伤员的人员,应向医生详细介绍受伤的经过。如受伤时间、地点,受伤时所受暴力大小,现场场地情况。凡属高处坠落致伤时还要介绍坠落高度,伤员最先着落部位或间接击伤部位,坠落过程中是否有其他阻挡或转折。

2)高处坠落的伤员,在已诊有颅骨骨折时,即使伤者当时神志清楚,但若伴有头痛、头晕、恶心、呕吐等症状,仍应劝留医院严密观察。

3)在模板倒塌、土方陷落、交通等事故中,在肢体受到严重挤压后,局部软组织因缺血而呈苍白,皮肤温度降低,感觉麻木,肌肉无力。一般在解除肢体压迫后,应马上用弹性绷带绕受伤肢体,以免发生组织肿胀,还要给以固定少动,以减少延毒性分解产物的释放和吸收。在这种情况下的伤肢就不应该抬高,不应该进行局部按摩,不应该施行热敷,不应该继续活动。

4)胸部受伤的伤员,实际损伤程度常较胸壁表面所显示的损伤面更为严重,有时甚至完全表里分离。如伤员胸壁皮肤完好无伤痕,但已有肋骨骨折存在,甚至还伴有外伤性气胸和血胸,要高度提高警惕,以免误诊,影响救治。在下胸部受伤时,要想到腹腔内脏受击伤引起内出血的可能。

5)引起创伤性休克的主要原因是创伤后的剧烈疼痛、失血引起的休克以及软组织坏死后的分解产物被吸收而中毒。处于休克状态的伤员要让其安静、保暖、平卧、少动,并将下肢抬高约200左右,及时止血、包扎、固定伤肢减少创伤疼痛,尽快送到医院进行抢救治疗。

5.2.3急性中毒的现场抢救

急性中毒是指在短时间内,人体接触、吸入、食入毒物,大量毒物进入人体后,致使肌体突然发生的病变,是威胁生命的急症。在施工现场如一旦发生,应尽快确诊,并迅速给予紧急的处理。并积极的分秒必争地给予妥善的现场处理后,及时转送医院。从而提高中毒人员的抢救成效率。

(1)急性中毒现场救治原则

1)不论是轻度还是严重中毒人员,不论是自救还是互救、外来救护工作,均应设法尽快使中毒人员脱离中毒现场、中毒物源,排除吸收的和未吸收的毒物。

2)根据中毒的不同途径,采取以下相应措施:

①皮肤污染、外表接触毒物:如在施工现场接触油漆、涂料、沥青、外掺剂、添加剂、化学制品等有毒物品中毒时,应脱去污染的衣物并用大量的微温水清洗污染的皮肤、头发以及指甲等,对不溶于水的毒物用适宜的溶剂进行清洗。

②吸入毒物(有毒的气体):如进入下水道、地下管道、地下的或密闭的仓库、化粪池等密闭不通风的地方施工;环境中有毒有害气体及氧焊割作业、乙炔气中的磷化氢、硫化氢、煤气(一氧化碳)泄露;二氧化碳过量;油漆、涂料、保温、粘合等施工时;苯气体等作业产生的有毒有害的气体的吸入造成中毒时。应立即使中毒人员脱离现场,施救人员在抢救时要佩戴防毒面具或给氧面具,并在抢救和救治时应加强通风及吸氧。

③食入毒物:如误食发芽的土豆、未熟扁豆等动植物毒素及变质食物、混凝土添加剂中的亚硝酸钠、硫酸钠和酒精等中毒,对一般神志清者应设法催吐:喝微温水300~500mL,用压舌板等刺激咽喉壁或舌根部以催吐,如此反复,直到吐出物为清亮物体为止。对催吐无效或神智不清者,则可给予洗胃,洗胃一般宜在送医院后进行。

(2)急性中毒急救注意事项

①救护人员在将中毒人员脱离中毒现场的急救时,应注意自身的保护,在有毒有害气体发生场所,应视情况,采取加强通风或用湿毛巾等捂着口鼻,腰系安全绳由场外人控制、应急,如有条件要使用防毒面具。

②常见食入中毒的解救,一般在医院进行,吸入毒物中毒人员应尽可能送往设有高压氧舱的医院救治。

③在施工现场如已发现心跳、呼吸不规则或停止呼吸、心跳时间不长,则应把中毒人员移到空气新鲜处立即施行口对口(口对鼻)呼吸法和体外心脏挤压法进行急救。

5.2.4触电急救

触电事故是人体触及带电体,带电体与人体之间闪击放电或电弧波击人体时,电流流过人体而与大地或其它导体形成闭合回路。触电事故发生得十分突然,往往在极短时间内造成不可挽回的后果。一旦发生触电事故,必须立即使触电者脱离电源,及时迅速抢救。

(1)触电的急救细则

1)发生人身触电事故时,首先尽快使触电者脱离电源,迅速急救,关键是“快”。

2)根据不同的触电事故,采取不同的方法使触电者脱离电源:

1、对于低压触电事故,可采用下列方法:

①如果触电地点附近有电源开关或插头,可立即拉开电源开关或拔下电源插头,以断开电源。

②可用有绝缘手柄的电工钳、干燥木把的铁锹等切断电源线。也可用干燥木板等绝缘物插入触电者身下,以隔断电源。

③当电线搭在触电者身上或被压在身下时,可用干燥的衣服,手套,绳索,木板,木棒等绝缘物为工具,拉开提高或挑开电线,使触电者脱离电源。切不可直接去拉触电者。

2、对于高压触电事故,可采用下列方法;

①立即通知有关部门停电。

②带上绝缘手套,穿上绝缘靴,用相应电压等级的绝缘工具按顺序拉开开关。

③用高压绝缘杆挑开触电者身上的电线。

3)脱离电源后,要及时迅速对症抢救:

①如果触电者伤势不重,神志清醒或曾一度昏迷,但已清醒过来,应使触电者安静休息,不要走动,严密观察并请医生前来诊治或送医院。

②如果触电者伤势较重,已失去知觉,但心跳和呼吸还存在,应将触电者抬至空气畅通处,解开衣服,让触电者平直仰卧,并用软衣服垫在身下,使其头部后仰比肩膀低,并保持呼吸道畅通,以免妨碍呼吸,如天气寒冷要注意保温,并速请医生诊治或送往医院,如果发现触电者呼吸困难,发生痉挛,应立即准备对心脏停止跳动或呼吸停止后的抢救。

③如果触电者伤势严重,呼吸停止或心脏停止或二者都已停止,应立即进行口对口人工呼吸及胸外心脏挤压法进行抢救。并请医生诊治或送往医院。

(1)触电急救的注意事项

①使触电者脱离电源时,作好自身防护,避免再触电。

②在送伤者去医院的途中,不应停止抢救,因许多触电者就是在送往医院的途中死亡的。

③对触电者,特别高空坠落的触电者,要特别注意搬运问题,避免因搬运和移动不当导致再次伤害。

6、意外事故和紧急情况的处理

6.1、伤亡事故的报告

发生伤亡事故后,负伤者或最先发现事故人,应立即报告项目经理部负责人。项目经理部负责人在接到重伤、死亡、重大死亡事故报告后,应按规定在第一时间内向院或地方政府部门报告,企业负责人接到重伤、死亡、重大死亡事故报告后,应立即报告企业主管部门和当地政府有关部门。事故报告流程见事故报告流程图。

6.2、现场保护

事故发生后,项目负责人和有关人员接到伤亡事故报告后,要迅速赶到事故现场,立即采取有效措施,指挥抢救受伤人员,同时对现场的安全状况作出快速反应,排除险情,制止事故蔓延扩大,稳定施工人员情绪,要做到有组织有指挥。同时,要严格保护事故现场,因抢救伤员、疏导交通、排除险情等原因、需要移动现场物件时,应当做出标志,绘制现场简图,并做出书面记录,妥善保存现场重要痕迹、物件,并进行拍照或录象。必须采取一切可能的措施如安排人员看守事故现场等,防止人为或自然因素对事故现场的破坏。清理现场必须在事故调查组取证完毕,并完整记录在案后方可进行。在此之前,不得借口恢复施工,擅自清理现场。

6.3、事故调查

事故调查工作必须坚持实事求是,尊重科学的原则。事故调查组成员一般由院领导、安全部门、工会、监察及与事故相关部门负责人组成。

事故调查组有权向事故发生单位、有关人员了解情况和索要有关资料,各有关单位和个人有义务协助调查组查清事故真相,不得以任何借口拒绝。

事故调查完毕后,事故调查组要写出详细的事故调查报告报院的主要领导和上级主管部门。

6.4、事故处理

1)事故调查组提出事故处理意见。由院主管部门、技术部门对事故现场设施设备的恢复使用及防范措施制定方案,由院安全部门监督项目组织实施,项目经理部负责落实处理。

对事故责任者的处理,在调查组建议意见的基础上由院领导集体研究决定。

2)因忽视安全生产、违章指挥、违章作业、玩忽职守或者发现事故隐患、而不采取有效措施以致造成伤亡事故,由企业主管部门给予企业负责人和直接责任人员行政处分;构成犯罪的由司法机关依法追究刑事责任。

7、应急预案的评价及调整

对以下两种情况,生产部门应组织进行评价总结

1应急演习预案结束后一周内;

2潜在事故或紧急情况发生时,调查处理完毕后一周内;

评价应由生产部门组织,事故发生时项目及有关部门,各项目应急负责人员应参加

应急预案评价总结应对预案的合理性、抢救方法、实施效果等进行评价,并提出改进意见。

应急预案评价总结应形成书面文件,包括会议主持者、参加者、日期、评价意见、不足之处、改进建议等有关内容,应急预案评价总结应在评价会议后15日内报送院安全部门。

2、应急行动的资源配置

应急计划确立后,根据项目经理部施工场区所在位置的具体条件以及周边应急可用资源情况,按半小时自救的应急能力,配置合理的应急行动物资资源和人力资源,报院总部档案室备案。一般现场应配备的应急物资主要有:

①医疗器材:氧气袋、塑料袋、小药箱;

②抢救工具:一般工地常备工具即基本满足使用;

③照明器材:手电筒、应急灯36V以下安全线路、灯具;

④通讯器材:电话、手机、对讲机、报警器;

⑤交通工具:工地常备一辆值班面包车,该车轮值班时不应跑长途;

⑥灭火器材:灭火器日常按要求就位,紧急情况下集中使用。

安全应急预案怎么写【篇4】

依据国家有关法律、法规及县安委安全生产事故应急预案,结合我局实际情况,制定本预案。

一、指导思想

按照县安委的要求,规范和强化我局对突发性安全生产事故应急工作管理,进一步提高我局保障生产安全和处置突发性安全生产事故的能力,最大程度地预防和减少突发性安全生产事故及其造成的损害和影响,保障我局干部职工的的生命财产安全提供有力的保障。

二、组织机构

根据工作需要,成立泸溪县农业局突发安全生产事故应急事件领导小组。

三、分类与分级

本预案所称的突发性安全生产事故是指造成或者可能造成重大人员伤亡、财产损失、严重社会危害,危及本地区安全生产的紧急事件。

安全生产事故按其性质和严重程度、伤亡人数、财产损失等因素,分为三级:Ⅰ级(特大)、Ⅱ级(重大)、Ⅲ级(一般)

四、预测与预警

农业局要针对各种可能发生的安全生产事故,完善预测预警机制,注意收集在本局可能会造成突发性安全生产事故的信息,对突发性安全生产事故做到早发现、早报告、早处置。

1、建立农业局安全工作管理体系

以局办公室牵头,局属各二级机构及乡镇农技站各做为一个安全责任区,分化多个安全责任区,每个负责人为责任区第一责任人。

2、建立安全生产工作例会制度

一是召开安全工作专题调度会,就安全生产工作的某一个专题,如防火工作、危险源排查工作等进行工作调度;二是领导小组不定期就安全工作进行总结和分析,对未来的安全工作进行安排和布置。

3、健全完善安全生产工作档案

安全生产工作档案主要有以下几个方面的内容。一是安全工作的组织机构和责任分工;二是各种规章制度和文件;三是对重点安全隐患单位的排查、整改、复查、上报的记录;四是与二级机构签订的“安全生产责任状”;五是安全工作会议的会议记录和各种安全宣传工作的活动记录。

4、建立地区安全检查、督查工作机制

预防安全生产事故、排除安全生产隐患,首先要以日常检查为主。建立以安全责任区为单位的自查、互查和抽查的工作机制。责任区第一责任人负责本单位的安全检查工作,定期对单位进行安全检查。领导小组还要定期组织各个责任区的第一责任人进行互查,不定期组织人员对某个责任区的单位进行抽查。

5、加大对安全工作的宣传力度

提高干部职工的安全意识是一项重点的工作。要加大对安全工作的宣传力度,积极开展各类安全生产宣传活动和安全演练活动。

6、制定信息上报制度

农业局要综合分析可能引发的各类突发性安全生产事故的预测预警信息并及时上报。加强值班和信息报送的有关规定,配备兼职值班人员和监测人员,加强应急值班和信息报告。

农业局在确认可能引发某类突发性安全生产事故的预警信息后,要根据制定的应急预案及时开展部署,迅速通知各相关二级机构采取行动,防止事件的发生或事态的进一步扩大。

预测将有较大以上突发性安全生产事故发生时,农业局应密切关注事态的发展趋势,根据事件的发展状况和严重程度,快速将动态信息报告县安委及相关单位。信息报告应及时、准确、规范。

五、处置与响应

1、突发性安全生产事故发生后,农业局要立即启动应急预案,在控制事态,组织抢险救援的同时,及时汇总相关信息并迅速报告。对于一般性、较大突发安全生产事故或者发生在敏感地区、敏感时间,可能演化为特别重大、重大突发性安全生产事故的情况,要在第一时间如实向县安委报告,来不及形成文字材料的,通过电话报告。不得迟报、谎报、瞒报和漏报。报告主要内容包括:时间、地点、信息来源、事件性质、影响范围、事件发展趋势及已经采取的措施等。应急处置过程中也要及时续报有关情况。

2、突发性安全生产事故发生后,农业局迅速成立现场指挥部,主要领导要立即赶赴现场指挥开展救援行动。现场指挥部应维护好事发地区治安秩序,做好交通保障、人员疏散和群众安置等各项工作,尽全力防止事态的进一步扩大。及时掌握事态进展情况,随时向上级领导报告。同时结合现场实际情况,尽快研究确定处置方案。

3、在接到上级结束应急处置工作的命令后,按照规定,在指定时限内,就发生突发性安全生产事故的有关情况、现场处置工作以及善后工作情况整理成文字材料向上级报告。

4、应急工作宣告结束后,农业局要积极稳妥、深入细致地做好善后处置工作,恢复正常社会秩序。对事故中的伤亡人员、应急处置工作人员,以及紧急调集、征用有关二级及个人的物资,要按照规定给予抚恤、补助或补偿。

六、责任与奖惩

突发安全生产事故处置工作实行行政领导负责制和责任追究制。对参加突发安全生产事故处置工作做出突出贡献的二级机构和个人要给予表彰和奖励;对未依照预案规定履行报告职责,迟报、谎报、瞒报和漏报突发安全生产事故情况或者在处置工作中有其他失职、渎职行为的有关责任人要追究其相关责任。

安全应急预案怎么写【篇5】

一、基本情况

(一)岗位分工:

总指挥:支行行长(支行长不在时由营业主管、大堂经理代替)

营业场所总负责:坐班营业主管,保安,员工若干人。

(二)保卫目标:

1、要害部位:营业场地、运钞车交接的全过程、机房等。

2、关键部位:营业大厅、办公室、大门等。

(三)防卫器材:

1、CK(110)报警器,紧急按钮安装在柜台边。

2、内部(声光)报警器安装在营业外厅上方墙上。

3、电视监控:包括数字监控由主机和摄像机组成,摄像机分布在柜台上方,监控每个柜员操作的全过程。

4、狼牙棒、电警棍。

5、灭火器若干只,放置在营业场。

6、其它。

(四)总体要求:

1、服从命令,听从指挥,临危不惧,沉着应战,机动灵活,团体协作,保证国家财产和员工生命安全。

2、发生案件及时报警、及时报告,保护现场,抢救伤员,保护库款安全。

3、保证防卫器具性能良好,运行正常,每位员工应熟练掌握,正确使用各种防卫器具。

二、营业期间防抢防爆预案

(一)预防

营业期间预防抢劫案件,最关键的是不让不法分子进入柜台内,随身门的管理是重中之重,早晚接送款箱应高度警惕,全员参与。

1、营业室大门或卷闸门开启后反锁固定,防止歹徒关门抢劫,同时锁定随身门,进出做到即开即锁。

2、自卫器械保证取用顺手,随时对付突发抢劫案件发生。

3、营业人员在现金区不得会客、不得接受他人馈赠的药物、香烟、食品、饮料等物品,以防不测。

4、营业终了,等候运钞车时一定要在现金区,严禁在非现金区侯车,保证两名以上工作人员送款。

5、营业终了进行CK报警布控设防。

6、营业终了将章戳、重要空白凭证(有价单证)等入库保管。

安全应急预案怎么写【篇6】

为了保障全镇师生员工健康地学习、工作、生活,促进学校各项工作顺利开展,防范安全事故发生,切实有效降低和控制安全事故的危害,依照上级有关要求及有关法律法规,从实际出发,特制定《尉氏县Xx镇中小学幼儿园安全应急预案》。

一、安全事故抢险救灾组织机构。

1、抢险救灾指挥机构:

总指挥:

副总指挥:

成员:

2、抢险救灾队伍:

(1)抢险救灾组:

组长:

成员:各小学校长

(2)后勤保障组:

组长:

成员:各小学校长

二、安全事故抢险救灾应急预案

(一)火灾事故应急预案。

1、发生火灾事故时,在向119消防指挥中心报警的同时,并立即报告教育局。

2、迅速切断有关电源。

3、抢险救灾组等人员迅速疏散师生,撤离到安全区域。

4、积极配合消防人员灭火。

5、在进行灭火的同时,应采取有效的隔离措施,防止火势蔓延。

(二)食物中毒应急预案。

1、发现师生有类似食物中毒症状时,应迅速送医院诊治。

2、迅速向教育局及卫生防疫部门报告。

3、做好所食用食物取样工作,以备卫生部门检验。如是食用校外食物所致,也积极配合有关部门取样。

4、迅速排查食用致毒食物的师生名单,并检查他们的身体状况。

5、做好家长、家属的工作。

6、积极配合上级有关部门做好诊治、调查、事故处理等工作。

(三)交通事故应急预案

1、发生交通事故时,在向122交通事故中心报警时,并立即向教育局报告。

2、第一时间抢救受安全威胁的师生。

3、同时将其他师生转移到安全地方。

4、做好家长 、家属的`工作。

5、积极配合上级有关部门做好诊治、调查、事故处理等工作。

(四)其它伤害事故应急预案。

1、如发生师生身体受到意外伤害时,应及时送伤害者医院诊治。

2、及时向教育局报告。

3、迅速调查事故发生的原因,并做好有关材料。

4、通知受伤者的家属或家长。

5、妥善处理事故。

三、应急电话:

医疗急救中心:120 匪警:110

交 通 事 故:122 消防:119

安全应急预案怎么写【篇7】

一、雨期施工总要求

1、确保信息畅通。由于雨季施工暴风雨等恶劣天气的不确定性和突发性,对破坏程度难以进行预测,需要加强对气象信息的控制管理,及时采取有效的安全措施,加强防范。

2、防护的全面性。施工现场涉及面较广,包括各部分现场和临时设施的安全防护以及全部人员的安全,因此在制定安全措施时一定要全面细致周到,不可因事小而不为,以留有隐患,带来损失。

3、科学组织施工。编制施工组织设计时充分考虑雨期施工的特点,将不宜在雨季施工的工程提前或延后安排,搞好工序穿插,提高工效和施工速度,遇到较大的暴风雨天气应停止施工。

4、快速反应做好防汛抢险救灾应急准备,在雨期施工时,各种防护措施要进一步加固。确保抢险救灾物资人员到位,发生险情立即启动应急预案。

二、雨季施工安全准备措施

1、合理安排作息时间。遇较大的暴风雨天气应停止所有的作业人员撤到安全地方。

2、做好现场排水。

(1)雨季施工现场应处理好危石防止发生滑坡、塌方等灾害。

(2)保证道路畅通,路面根据实际情况分别硬化或加铺沙砾、炉渣或其它材料,并按要求加高起拱。

(3)原材料、成品、半成品的防护。对材料库全面定期检查,及时维修,四周排水良好,墙基坚固,不漏雨渗水,钢材等材料存放采取相应的防雨措施,确保材料的质量安全。

(4)严格按防汛要求设置连续、畅通的排水设施和应急物资,如水泵及相关的器材、塑料布、油毡等材料。

三、各重点分项雨季施工安全措施。

1、基础工程。

基础工程受雨水影响较大,如不采取有关防范措施,将可能对施工安全及建筑物质量产生严重影响。因此在雨期施工时注意以下几点:

(1)雨期开挖基槽(坑)或管沟时,应注意边坡稳定。必要时可适当放缓边坡度或设置支撑。施工时应加强对边坡和支撑的检查控制;对于已开挖好的基槽(坑)或管沟要设置支撑;正在开挖的以放缓边破为主辅以支撑;雨水影响较大时停止施工。

(2)雨期施工的工作面不宜过大,应逐段、逐片的分期完成,雨量大时,应停止大面积的土方施工;基础挖到标高后,及时验收并浇筑混凝土垫层;如被雨水浸泡后的基础,应做必要的挖方回填等恢复基础承载力的工作;重要的或特殊工程应在雨期前完成任务。

2、混凝土工程:

(1)模板隔离层在涂刷前要及时掌握天气预报,以防隔离层被雨水冲掉;

(2)遇到大雨应停止浇筑混凝土,已浇筑的部位应加以覆盖。现浇混凝土应根据结构情况和可能,多考虑几道施工缝的留置;

(3)雨期施工时,应加强对混凝土粗细骨料含水量的测定,及时调整用水量;

(4)大面积的混凝土浇筑前,要了解2—3天的天气预报。尽量避开大雨。混凝土浇筑现场要准备大量的防雨材料,以备浇筑时突然遇雨进行覆盖;

(5)模板支撑下回填要夯实,并加好垫板,雨后及时检查有无下沉;

(6)下雨时不得进行钢筋焊接、对接等工作,急需时应做好防雨工作或将施工作业移至室内进行;刚焊接好的钢筋接头部位应防雨水浇淋,以免接头骤然冷却发生脆裂影响建筑物的质量。

3、吊装工程:

(1)构件堆放地点要平整坚实,周围要作好排水工作,严禁构件堆放区积水、浸泡,防止泥土粘到预埋件上;

(2)塔式起重机路基,必须高出自然地面15cm,严禁雨水浸泡路基;

(3)雨后吊装时,应首先检查吊车本身的稳定性,确认吊车本身安全未受到雨水破坏时再做试吊,将构件吊至1m左右,往返上下数次稳定后再进行吊装工作;

(4)雨天可能会影响起重机司机的视线,若司机没有在雨天进行吊装的经验,停止吊装工作;或请有经验的司机来进行;

(5)停止施工时,应将塔吊的吊钩收回靠拢塔身,不得在吊钩上遗留吊索、建筑构件等任何物体,以防止这些重物被风吹动导致塔吊摇晃,严重的会引发塔吊倒塌的事故发生;

(6)由于构件表面及吊装绳索被淋湿,导致绳索与构件之间摩擦系数降低,可能发生构件滑落等严重的质量安全事故;此时进行吊装工作应加倍注意,必要时可采取增加绳索与构件表面粗糙度等措施来保护吊装工作的安全进行;

(7)雨天吊装应扩大地面的禁行范围,必要时增派人手进行警戒.

(8)六级以上风力或暴雨天气停止一切吊装作业。

4、施工机械的防雨防雷及施工现场的用电:

(1)防雨。所有机械棚要搭设固牢,防止倒塌淋雨。机电设备采取防雨、防淹措施,可搭设防雨棚或用防雨布封存,机械安装地点要求略高,四周排水较好。安装接地装置。移动电闸箱的漏电保护装置要可靠灵敏;

(2)防雷击。雨季是雷电多发季节,在施工现场为防止雷电袭击造成事故,必须在钢管脚手架、塔式起重机、物料提升机、人货电梯等安装有效的避雷装置,避雷接地电阻不得大于10Ω。

(3)防触电。施工现场用电必须符合三级配电两级保护,三级电箱作重复接地,电阻小于10Ω;电线电缆合理埋设,不得出现老化或破损的电缆;职工宿舍安置安全电压,遇暴风雨天气,要安排专业电工现场值班检查,必要时立即拉闸断电,所有职工下班前必须将各设备工具电源断开。

四、雨期施工安全注意事项

1、加强安全检查,及时发现问题。对建筑物主体、脚手架、施工用电、各小型机械的防雨棚以及临时设施、安全标志牌进行经常性检查,及时发现问题及时排除,对破损处及时修复。

2、注意经雨冲淋材料的使用,要采取处理措施后才能使用。

3、暴风雨时应立即停止室外施工作业,人员迅速撤到安全地方,同时全工地应果断拉断电源。

4、加强对施工人员的培训教育,加强雨季安全施工常识的学习,提高自我防范能力和应急反应能力。

安全应急预案怎么写【篇8】

春暖花开,春意盎然,为了让学生的身心得到健康发展,经家委会研究决定,于本周日上午组织学生到凤西公园春游,为了切实保证学生外出活动安全,明确安全事故处理的责任,特制订本预案。

一、组织领导

建立学生外出活动安全事故应急处理领导小组:

组长:

成员:

领导小组负责本预案的制订和实施。

二、活动时间:

本周日上午

三、活动地点:

xx公园

四、活动人员:

本班自愿参加的学生和家长

五、活动要求

1.全体家长和老师均要以高度的责任心对每个学生的安全负责,监护人负责各自孩子的安全问题。

2.对学生加强安全教育,抓好安全管理,确保外出活动万无一失。随队医生应携带急救包(如:创可贴、晕车药、清洁湿纸巾、纸胶带等)

3.出发前要集队做好安全教育及宣布活动安排。

4.各大组清点人数报班主任和会长处。

5.乘坐的车辆必须要有正规的营运执照客车。

6.组织学生有秩序地上车,教育学生不要争先恐后,要礼让。乘车时不要将头手伸出窗外。

7.到达目的地后要组织和开展活动,不要随意“放羊”。

8.教育学生不要到危险的地方玩耍,特别是山水及偏僻的地方。

9.分散自由活动时,要求学生三五成群,不要个别行动,教育学生发现问题或发生事故时要及时报告,班主任和家长要加强巡视,做好监控,发生事故要采取应急措施。

10.活动结束要在规定的地点按时集中,清点人数上报,并有秩序回家。

11.学生一旦发生意外伤害事故紧急处理程序。接报事故后5分钟内必须完成以下工作:

(1)学生发生一般的小毛病、小损伤:班主任马上与春游地点附近的诊所、医院联系及时送治;如果附近没有诊所或医院,也应视情况及时雇车把伤者送到最近的医院及时医治。

(2)将处理情况及时登记,安排人员同时做好事故调查取证工作,并有其他学生签名证明,以利于事故处理,防止证据遗失。

学生发生严重损伤,大量出血,或昏迷休克:向意外伤害事故组长报告,并请求增援。马上拨打110、120电话,请求派车急救。

(3)处理事故的职责

接到发生事故报告后,相关人员要立即赶赴现场,以最快的速度积极开展工作,控制事故的蔓延和扩大,组织救援、保护事故现场、开展事故调查取证,尽快设法向领导小组报告事故情况;如属重大安全事故,则视事故情况,与有关方面取得联系,妥善处理。

(4)关于安全事故的调查结案

⒈确认事故现场,保护现场,抢救伤员排险,防止事态扩大而采取紧急措施和移动现场物件时应做出标志,拍摄或现场图并写出书面记录。

⒉及时疏散人员,组织人员及时做好学生的护送工作。

⒊如有伤亡事故,按《学生伤害事故处理办法》处理。

安全应急预案怎么写【篇9】

为了切实保障广大师生人身和国家财产的安全,及时处置侵害安全的不良一、紧急事态的种类

1、“紧急事态”是指校园暴力、校园恶性伤害、敲诈勒索案件、严重殴打突发事件等。

二、预防措施

1、加强对师生法制和安全教育,增强师生的法制意识和自我保护意识。

2、严格执行门卫登记管理制度,严控外来人员进入学校。

3、学校安装好红外线报警装置和紧急报警按钮。

4、加强对在校患有精神病史人的监控,加强对患有精神病史人的关心,并劝其在家休养治疗,经济待遇上给予照顾帮助。

5、对可能引起矛盾激化事件的当事人要逐一排摸登记,耐心接待,尽力做好化解工作。

6、学校要指定报警人员、信息员,建立防范学校暴力事件处理应急工作小组,做到各尽其责,协调合力。

三、处理程序

一旦发生学校暴力事件,一般应按下列程序处理。

1、知情人员要及时向班主任或学校报告,其他同学要采取积极措施进行制止或疏散。

2、班主任和学校接到报告后,立即组织人员进行制止,控制事态和相关人员并报警。

3、对伤者应及时送医院就诊,保护现场,保存物证。

4、及时上报教育部门。

5、迅速配合公安部门调查事故发生的原因,并做好有关材料的收集。

6、通知受伤者的家长或家属。

7、妥善处理事故。

四、善后处理

学校要切实做好死难、受伤学生家长的安抚、慰问工作,消除各种不安全因素,维护学校稳定。

对伤亡学生的赔偿要依据《民法通则》、《学生伤害事故处理办法》等法律、法规执行。

五、调查与结案

学校依据国家有关规定,按照属地为主、分级负责的原则和紧急事件的等级,对突发紧急情况及时展开调查,查清事实,查明原因,及时报告。

事故的调查处理必须坚持实事求是,尊重科学,依法处置的原则,任何人不得干涉事故的调查处理。

安全应急预案怎么写【篇10】

为保障学生生命安全,我校成立了以校长长为组长,分管安全的和幼儿园长为副组长的校车交通事故应急领导小组,全面协调指挥校车交通事故的应急处理,并制定了应急预案和处理措施,确保此项工作落到实处。

一、雨雪天:

1、如果雨雪较小,正常接送,但应强调学生注意安全,上车不要拥堵,尤其注意伞尖、伞把等尖锐部位;

2、周五送学生时,第一班次F27号车学生在三年二班楼甬道下集合;F37号学生在二年二班楼甬道下集合站队,F38号学生在一年四班楼甬道下集合。第二班次学生在各班内集合,在第一班车发出30分钟后,各车学生在上述相应地点站队等车。F27号车学生由姜翠萍负责;F37号车由周豪杰负责;F38号车由姜兆翠负责,随第二班车到,上述领导接送任务结束。

3、雨雪较大,无法通车时,学校立即通知随车管理员校车停运;

4、班主任立即通知各村学生家长,通知校车停运,学生如果在家中由家长负责看护学生;如果学生在学校由学校负责学生安全。

注:雨雪天气,领导要全部跟车。

二、如遇车辆刮蹭等轻微交通事故:

1、随车管理员要立即将时间、地点及简要情况上报校长;

2、随车管理员主要负责学生车内安全,严禁学生下车或开窗;

3、由驾驶员与事故车主进行交涉协调。如果可能影响到正常的上课时间,随车管理员要报告学校校长,临时调车接送学生上下课。

4、如果无法协调,马上打110报警。

三、如出现学生伤亡等交通事故

1、一旦发生车辆交通事故,随车人员应当在第一时间疏散车内学生至安全地带,安抚学生情绪,并立即对伤者进行施救或拨打120,同时报告校长、园长和主管人员。

2、主管人员和园长接获肇事通知后,迅速启动应急方案,通知应急小组成员赶往事故地点查勘处理。勘查现场时应注意观察事发地周围环境,详细询问调查肇事原因以及造成的损害情形(包括对方车及乘客财产的损失)等,做好现场保护。

3、应急小组成员应分工协作,向交通主管部门报警或报告当地政府及教体局,尽量寻觅目睹事故的第三者作证。

4、做好学生和家长的安抚工作,尽量消除事故带来的影响,避免事态进一步扩大。

四、交通事故应急注意事项

1、在接送学生途中,无论何种原因造成车辆晚点十五分钟以上应通知前方家长。为避免家长情绪紧张,对原因应区别对待告知家长。

(1)因本车之外的原因造成晚点,如交通堵塞,前方车祸等,应如实告知家长原因,避免家长对司机的业务熟练程度等产生怀疑。

(2)因本车发生交通意外以及火灾等情况,应优先将学生转移到安全地点或送医院治疗,同时与学校取得联系,由学校领导作出如何处理的指示。

2、发生交通堵塞、意外,延迟半小时仍无法预期到达时,除与家长保持联系外,应立即报告主管领导,请求解决。学校接到报告后,在五分钟内安排好应

急措施。

3、发生交通事故后,园长或主管领导应在第一时间赶往事故现场处理和指挥。

4、如遇恶劣天气或自然灾害等原因,应把车停在安全的地点并妥善安置学生。

5、车上应张贴常用电话号码(包括校长、园长、各班老师以及跟车接送老师和司机的电话),便于工作衔接和与家长联系。

司机和接送人员应时刻提高警惕,把学生生命安全作为重中之重,尽量避免交通事故的发生。

一、指导思想

以“三个代表”重要思想和科学发展观为指导,建立学校安全应急处理机制,迅速、及时、积极的开展各项处置工作,最大限度的降低损失,有效保障师生及学校生命财产安全,切实维护教育稳定和社会安定。

二、领导机构

(一)应急工作领导小组:

组长:

副组长:

成员:

(二)分工与职责

1、现场指挥组

组长:

组员:

主要职责:负责指挥和组织安全事故的处置工作,对重大突发事件处置工作作出重大决策,督促各相关应急处置小组按应急预案及时有效地开展工作。

2、警戒疏散组

组长:

组员:

主要职责:负责疏散师生,维护秩序,保持现场,协调有关单位(如公安、消防、卫生等部门)负责救援和抢险。

3、救助医疗组

组长:

成员:

主要职责:全面组织救援抢险工作,及时抢救被困及重要物资,最大限度地降低人员伤

亡和财产损失,确保师生人身安全和财产安全。在现场的最高领导即为现场抢救组临时指挥,每一个成员及学校全体教职工都要参与到现场救助工作中。

4、善后处理组

组长:

组员:

负责对死难、受伤职工家属及学生家长的安抚、慰问工作,做好群众思想工作,妥善处理好善后事宜,消除各种不安全、不稳定因素。

5、通讯联络组

组长:

组员:

负责对内对外的通讯联系、报告;收集信息,起草事件报告;做好新闻单位的接待、采访工作。

6、后勤保障组

组长:

组员:

负责处置安全事故过程中的车辆、接待、物质保障等工作和灾后恢复工作。

三、应急处置程序

(一)接警与通知

事故发生后,在场人员(包括行政、教师、职工、临工、学生)必须立即将所发生的事故情况报告校长。校长必须掌握的情况有:事故发生的时间与地点、种类、程度、危害;在基本掌握事故情况后,立即通知副组长和各工作组组长立即启动应急预案。

(二)施救与求助

突发事件发生后,领导小组负责人必须第一时间赶到事发现场指挥协调。在场最高负责人在抢救小组到达前应根据事态临时处置。在场人员(包括行政、教师、职工、临工、学生)应首先检查学生受伤情况。根据先重后轻的原则立即对受伤学生进行应急处置。

根据事件性质向公安交警、消防、卫生防疫、交通管理等部门紧急求援,使灾情较快得以控制,受伤人员及时得到救治。

(三)报告与通报

1、突发事件发生后,学校必须及时、准确、全面地向教育局办公室报告,报告的主要内容包括:事件发生的时间、地点、概况,以及采取措施情况、进展和下步打算等。

重特大突发事件发生后,事件发生学校或知情者在向110、119报警和通知120医疗救护的同时,必须在事发的第一时间报告教育局办公室(联系电话88791175、88793990)和当地政府、保险公司和相关监护人,并在2小时内将事件简要情况书面上报教育局。

通联组视情况通知班主任并由班主任通知家长。

事件情况由小组统一对外发布消息。未经同意,任何单位和个人不得接受采访,以避免报道失实。

(四)保护与维稳

1、保卫组应对事件现场实行严格的保护,防止与重特大事件有关的残骸、物品、文件等被随意挪动或丢失。因抢救人员、防止与事件扩大以及疏通交通等原因需要移动现场物件的,应当做出标志或绘制现场简图并写出书面记录,妥善保存现场重要痕迹、物证。

2、维持秩序,疏散师生,监控险情,关注事态发展。

3、作好安抚处理工作,稳定师生情绪,统一口径,将影影减小到最少。

4、保卫人员严格核查外来人员身份,不准非当事人家长和闲人进入校园,保证校园的治安秩序的稳定。受伤害学生的监护人、亲属或其他有关人员,在事件处理过程中无理取闹,

扰乱学校正常教育教学秩序,或者侵犯学校教师或者其他工作人员的合法权益的,应立即报告公安机关依法处理。

(五)事故调查

1、配合上级部门进行事故处理及调查工作。调查事故原因,整理事故记录,形成书面报告。

2、总结经验教训,查找制度、政策、设施等存在的问题,制定防范措施。

(六)善后处理

1、做好受伤学生和受惊吓学生的慰问工作,并及时与受害者家长取得联系,做好伤亡学生家长的安抚解释工作。做好相关人员思想工作。

2、协同有关部门做好事故的善后抚恤及处理工作,并与保险公司等单位取得联系,依法处理、协调赔偿,努力维护学校和社会的稳定。

(七)责任追究

1、根据事实,分清责任,按有关法律和政策规定对责任人追究行政责任。有关责任人的行为触犯刑律的,移送司法机关依法追究刑事责任。

2、对违反本预案、不履行应急救援工作的、发布假消息的、不服从应急救援指挥的人员进行处分,构成犯罪的,移送司法机关依法追究刑事责任。

安全应急预案怎么写【篇11】

1 、编制目的:

对桥梁施工可能发生的透水、触电、高处坠落等灾害提前做出安排,明确应急职责,识别紧急需求,降低和减少对环境和员工的危害。

2 、组织机构:

经理部成立应急抢险救援指挥领导小组:项目经理为组长,项目总工、副经理为副组长。成员:工程部、安质部、办公室(含公安)、物设部、财务部。

3 、职责:

( 1)桥梁发生透水、触电、高处坠落等灾害险情后,现场负责人应立即电话通知应急领导小组组长。

( 2)组长接到险情后,分析紧急状态确定相应报警级别,启动应急预案程序、应急抢险救援指挥系统立即投入运作,在现场设立指挥场所,相关人员到位,组织实施抢险工作。必要时采取措施防止透水、触电、高处坠落等事态扩大,将人员和机械迅速撤出危险区。

( 3)副组长: 协助组长组织应急所需资源满足应急需求,与企业外应急响应人员、部门、组织和机构进行联络。组织本单位的相关人员对危险源进行风险评估,定期检查日常工作和应急响应准备状态

( 4)危险源风险评估组:由项目总工程师负责,相关部门人员参加;评估施工现场以及生产过程的危险源的风险, 指导安全部门落实安全措施和监控工作、减少和避免危险源的事故发生,完善危险源的风险评估资料信息,为应急响应的评估提供科学、合理、准确的依据;为应急响应提供及时的应急响应支援措施。

( 5)现场抢救组;由项目书记负责,相关部门人员参加,根据伤员情况,制定抢救方案,联系就近医疗设备、医务人员会同项目抢救人员,进行现场抢救处置工作。

( 6)技术处理组:由项目总工程师负责相关人员参加,公司工程部参加,制订其可操作性的应急响应方案,为事故现场提供有效的技术储备、图纸。应急预案启动后,根据事故现场的特点,及时向应急总指挥提供科学的工程技术方案和技术支持文件。

( 7)伤员营救组:由项目书记负责,相关部门人员参加,根据伤员情况,制定伤员营救方案、进行事故现场伤员的营救、转运等工作,联系就近医疗单位进行妥善的营救治疗工作。

( 8)消防灭火组:消防灭火组由公安分处(现场派出所负责人)负责人担任组长,项目相关部门人员参加,制定灭火方案,组织施工现场人员进行事故现场的灭火工作。

( 9)后勤供应组:后勤供应组由项目财务、物资设备管理部门负责人担任(公司物设部提供物资信息);制订物资计划,检查、监督、落实物资的储备情况。应急预案启动后,按应急总指挥的部署有效地组织应急响应物资资源到施工现场。

( 10)善后工作组;组长由项目书记负责;项目相关部门人员参加。 主要做好伤亡人员及家属的抚恤工作,确保事故发生后伤亡人员及家属思想能够稳定。做好受伤人员医疗救护的跟踪工作,协调处理医疗救护单位的相关矛盾。与保险单位一起做好伤亡人员及财产损失的理赔工作。慰问伤员及家属。

( 11)事故调查组:事故调查组组长由公司(项目)主管安全生产的领导担任,相关部门人员参加。主要保护事故现场、对现场的有关实物资料进行取样封存、调查了解事故发生的主要原因及相关人员的责任、按“四不放过”的原则对相关人员进行处罚、教育、总结。

部门:工程部 负责人;

应急物资:

1 、大于 10cm圆木、工 10工字钢, 5cm的木板、;

2 、抽水机 2台;

3 、应急灯、扒钉、木工锯、大锤、撬棍等;

4 、消防器材;

部门:物设部 负责人:

应急设备:

1 、临时发电机、电焊机、气焊设备一套,有线电话、担架;

2 、挖掘机、装载机、运输车;

3 、指挥车。

部门:物设部 负责人:

应急队伍(编制、培训):

组织 20人的应急队伍,并由综合办组织提前进行培训。

部门:综合办 负责人:

应急救治(药品、器具、设备):

1 、可供临时处置的医药卫生设备即氧气呼吸机、清洗器具、急救箱、担架等;

2 、立即与就近医院联系,将受伤人员转移救治。

急救中心直拨电话: *******

*******

部门:综合办 负责人:

应急预案实施负责人:

项目经理: 项目副经理:

对内求助部门及电话:

公司安质部: 0910—3777661

对外求助部门及电话:

业主安全生产领导小组:

应急预案编制部门:

工程部

**** 年 *月 *日

批准人:

***** 年 月 日

演练记录:

本应急预案于 年 月 日已演习操练,参加的人员为本项目的施工人员 20人,演练效果可行。

部门:工程部 负责人:

安全应急预案怎么写【篇12】

为了有效应急处置我园内可能发生的食品卫生人身安全和健康事故,确保事故处理工作高效、有序地进行,最大限度地减轻事故造成的损失,切实保障师生的生命安全,维护学校和社会稳定,促进学校教育的健康发展,特制订本方案。

一、领导机构与职责:

1)领导小组的主要职责:负责统一决策、组织、指挥园内突发公共事件的应急响应行动,下达应急处置工作任务。重大问题及时向教育局请示报告。

2)医疗救护组:当发生食品卫生人身安全和健康事故时,应立即向就近医疗机构发出医疗求援,拨打“120”医疗抢救电话。要及时果断将发病人员送到医院抢救。主动向医疗人员报告发病情况,做好秩序维护等工作。

2、机构职责:

1)领导小组职责:

统一指挥食品卫生人身安全和健康事故处理,协调各方力量进行应急救援,控制事态发展。统一组织事故善后处理工作,落实整改措施,尽快恢复学校正常教育、教学秩序。

定期组织园内食品卫生安全工作总结、研讨,形成评估和反馈意见,并负责对学校食品卫生安全工作的年度考核与评价。

二、日常工作开展:

1、完善制度。在教育局下发有关制度和工作意见的基础上,要求对本园食品卫生安全制度进行全面修订完善。

2、强化督查。在领导小组的具体指导下,以各项食品卫生制度落实为重点,结合我园其它安全工作,进行定期和不定期的督查,督查结果以通报形式反馈到学校。

3、落实职责。园长为学校食品安全第一责任人,安全监督员为直接责任人,食堂管理人员和从业人员分别在自己的岗位职责内负责。

4、加强教育。加强对父母、幼儿食品卫生知识的宣传教育,丰富卫生知识,增强卫生认识,提高自觉性和责任感。

5、添置设备。学校要对照配备标准,逐步完善和提高食品卫生设施的配备。

三、事故应急处理。

1、报告制度。食品卫生人身安全和健康事故发生后必须及时报告。具体为:师生发现少量(5人以下)轻度症状(如呕吐、腹泻)及时向组长报告;发现较严重食品卫生事故(指出现严重食物中毒症状者或出现5人以上相同症状的群体发病情况,下同),应立即向教育局或卫生监督局报告,同时立即启动学校食品卫生安全应急预案。在事故处理中根据实际情况建立定时报告制度。

2、救援措施。一旦发生较严重学校食品卫生人身安全和健康事故,由园长负责救援指挥。园长应当机立断,立即启动学校应急预案,按照预备方案,各就各位,组织救援行动。初步摸清症状,群体发病的还应彻查事故原因,排查发病人员,并建立动态性名册,防止遗漏。

3、医疗救援。学校发生较严重食品卫生人身安全和健康事故,应立即向就近医疗机构和卫生防疫部门发出医疗求援,并拨打“120”医疗抢救电话。要及时果断将发病人员送到医院抢救。主动向医疗人员报告发病情况,做好秩序维护等工作。

4、联系父母。学校发生较严重食品卫生人身安全和健康事故,应及时与发病学生父母取得联系,如实说明发病情况,不盲目猜测。做好学生父母思想安抚,防止过激行为发生。设立家校联络处,及时解答父母提出的问题,力所能及地为父母做好服务工作。

5、病源保护。学校发生较严重食品卫生人身安全和健康事故后,应立即封存食堂菜肴样品、可疑食品,以便及时查找致病原因。

6、人员调度。事故应急处理人员由领导小组组长统一调度,办公室具体安排,必要时可向卫生防疫部门抽调人员支援事故处理。明确分工,落实职责,听从指挥,确保到位。

7、公开信息。保障广大师生和父母在事故发生和处理过程中的知情权,及时、准确做好公开信息,并如实向上级部门汇报,不瞒报、谎报。对一些谣传也要及时澄清,避免不必要的误解。

安全应急预案怎么写精选


加大气象科普宣传,提高灾害应急能力。当一切紧急事故突发之前,要针对实际情况制作一份应急预案。您是不是不太清楚应急预案怎么写呢?或许你正在查找类似"安全应急预案怎么写"这样的内容,供你参考,希望能够帮助到大家。

安全应急预案怎么写 篇1

一、 总则

1.1目的

1.1.1为确保应急水厂在突发供水事件时能紧急应对,快速恢复生产解决用水之需。

1.2编制依据

1.2.1依据有关法律、法规、本公司《企业标准》和水厂实际情况。

1.3适用范围

1.3.1本预案适用于突发供水紧急事故时应急水厂能快速启动。

二、应急处理示意图

三、应急机构

3.1公司成立龙泉驿区自来水总公司应急水厂恢复生产领导小组,组长由自来水总公司总经理担任,副组长由冯桂蓉担任。成员:生技科、维修队、水质监测中心、水一厂、材料科。自来水突发公共卫生事件应急指挥部办公室设在水一厂值班室。

四、应急小组职责

4.1总经理负责应急生产总指挥;主管生产的副总经理负责调节相关部门启动应急;

4.2生技科负责工艺调节、水质仪器调校、现场指导,;

4.3维修队负责启动原水阀门、排气及构筑物冲洗;

4.4水质监测中心负责检验原水、过程水、出厂水水质;

4.5水厂供制水人员负责各工序操作运行。

4.6材料科负责制水材料采购。

五、预防措施

通过宣传教育,坚持不懈地做好应急准备工作,落实各项预防措施;对我区可能发生的自来水安全事件进行分析、预测、预警,做到早发现、早报告、早处理。

六、应急响应

6.1总体要求

6.1.1接到应急水厂恢复生产的命令,相关部门人员立即准备好车辆、机具设备、水质仪器到水一厂待命,紧急启动生产。

6.2应急响应

6.2.1由维修队安排三组人员启动:第一组人员到水二厂装运混凝剂(库存有消毒剂);第二组人员到宝狮口水库打开取水口处原水阀门,并排放管道中的空气;第三组人员配合水厂值班人员放水、投加次氯酸钠浸泡滤砂。同时由材料科紧急联系购进混凝剂和消毒剂。

6.2.2 水厂值班人员负责观察原水排放情况,在排放原水的同时由维修队安排人员冲洗澄清池、抽排滤池分配箱和加氯池积水,水厂值班人员配合排水,并做好投加混凝剂和前加氯的准备工作。经水质监测中心检测原水能投入生产后沉砂池开始进水,然后投加混凝剂制水,水厂值班人员根据原水进水量调节投药量。水厂值班人员根据澄清池出水浊度调节混凝剂投加量。澄清池出水浊度控制分两种情况:出厂水浊度≤1NTU时,澄清池出水浊度≤5NTU;出厂水浊度≤3NTU时,澄清池出水浊度≤15NTU。滤后水水质经区疾控中心认可后方可进入滤池。

6.2.3澄清池出水进入滤池后由水厂值班人员开始反冲洗,反冲洗分两种情况:其一是事态紧急需尽早供水应急,直接反冲滤池,经水质监测中心检验浊度低于3NTU后,滤后水才能进入清水池;其二是滤池消毒浸泡24小时后进行反冲洗,经区疾控中心检验浊度低于1NTU后,滤后水进入清水池。

6.2.4滤池开始出水的同时水厂值班人员开始投加次氯酸钠消毒,滤池反冲洗采用任何方式都必须保证出厂水余氯合格。

6.2.5滤后水进入清水池后,经区疾控中心检验水质合格,应急总指挥批准后才能开始供水。

6.2.6水厂值班人员各工序操作执行《水一厂生产工序控制管理规定》。

七、应急保障

7.1指挥保障

7.1.1应急水厂恢复生产指挥点设在水一厂。

7.2通信保障

7.2.1应急小组成员随时保持通信畅通,能及时接收到上级的指示和各部门的汇报。

八、应急结束

8.1应急水厂恢复生产处置工作已经基本完成,次生、衍生和事件危害被基本消除,由应急水厂恢复生产领导小组宣布应急结束。

8.2整理、审查并归档所有应急记录和文件资料。总结、评价应急预案的实施情况,必要时,对应急预案进行修订。

8.3应急终止后一个月内,指挥部应向上级部门提交书面总结报告。

安全应急预案怎么写 篇2

一、水源水质事故的分级和应急处理措施

1、一般水质事件

由于大量降雨,源水含有大量泥沙和悬浮物质,造成原水浑浊度增高时。可通过合理调整净水剂投放量的方法来达到满意的效果。高藻期原水藻类含量高时处理难度大,沉淀后水和出厂水难以达标时,水厂应立即在原水中投加氯,并适当提高加氯量,提高预氯化效果。

源水水质出现异常,污染物质超过有关标准,但经过水厂正常处理,水厂源水水质可以达标时,水厂化验室要实行24小时值班,加强水质检测的频率。

2、较大水质事件

当发生不明原因的水质恶化,污染物严重超标及水源性疾病爆发时,接到报告或发现源水水质问题的第一负责人,应立即向公司总经理报告,同时向有关部门报告,中心化验室要加强对水源水质的监测,增加检测频率和检测项目,并协同有关部门尽快查明原因。同时水厂要提高氯投加量,增加杀毒效果。采取必要的特殊处理措施,确保出厂水的水质达标,如果水质不达标,确需停止供水的,应当报经供水主管部门批准,并通知用水单位和个人用户,直到水质达标后恢复供水。

3、重大水质事件

源水水质发生突发性化学污染事故时,接到报告的第一负责人,应立即向公司总经理报告。同时向有关主管部门报告。中心化验室要协同有关部门迅速了解清楚污染物的种类、包装、数量及出事地点等有关情况。加强对出厂水水质的检测,对水源水质的监测应沿着源水上游在接近被污染的断面采集水样检测或在取水口上游断面采水检测,同时可采取生物监测措施,若生物监测出现异常情况,化学检测超标时,应立即停止供水,并通过媒体告知市民停止用水,直至水质达标后恢复供水。

4、应急响应

进入应急状态时,各部门要立即到位,并采取一切有效措施防止事态扩大。发生一般水质事件,水厂化验室要向水厂厂长和中心化验室报告,由水厂厂长现场指挥,保证正常供水。发生较大水质事件,立即报告公司总经理,听从总经理指挥,水厂和化验室全力以赴,并会同有关部门尽快查明原因,研究对策,采取措施,并将事故的发生和处理情况及时向上级领导报告。发生重大水质事件,水厂厂长接报告后立即到达现场,了解情况,迅速向有关部门报告,请求启动更高级别的应急预案,在上级领导的指挥下采取必要的应急措施。应将水体受污染情况向有关部门通报。

二、水厂供水故障应急预案

1、一般突发故障停水

a、供电线路故障:引起突发临时停水,能在短时间内恢复供电的。

b、电气控制或机泵设备故障:引起突发短时停水,能在短时恢复的。

c 、加氯加药系统故障:可能导致出厂水水质超过3NEU,能在短时内修复的。

2、信息通知

运行人员发现故障后,根据操作规程采取措施,防止事故扩大,并立即报告运行班长,运行班长及时判断故障种类,迅速报告水厂厂长并通知机电维修人员。

3、抢修措施

机电维修人员到达现场后,查明故障原因及时处理,工作完成后,撤离安全防护设施,恢复供水。恢复供水后将维修信息反馈至水厂厂长。

抢修责任人:技术部经理

4、严重突发故障停水

a 、供电线路故障:引起突发停水,能在12小时内修复的。

b、电气控制或机泵设备故障:引起突发停水,能在12小时内修复的。

5、信息通知

故障发生后,运行人员根据操作规程采取措施,防止事故扩大,并立即报告水厂厂长。厂长接到报告后立即到达现场,判断事故等级,发生故障的情况及时报告公司总经理。

6、抢修措施

水厂厂长现场组织指挥,协调生产技术人员分析故障原因,制定抢修方案,组织抢修,抢修工作完成后,撤消安全防护设施,恢复供水。恢复供水后将维修信息反馈至公司总经理。

安全应急预案怎么写 篇3

为了保障全园师生员工健康地学习、工作、生活,促进学校各项工作顺利开展,防范安全事故发生,切实有效降低和控制安全事故的危害,依照上级有关要求及有关法律法规,从我校实际出发,特制定我校饮用水应急预案。

一、组织机构。

1、学校饮用水事故处理机构。

总指挥:

副总指挥:

成员:

二、应急预案。

(一)饮用水中毒事件

1、处置事件的组织:幼儿园领导,教育局、保健医生,卫生防疫部门人员。

2、报告程序:

(1)幼儿园领导。

(2)教育局领导。

(3)根据事件需要,经领导同意后报告报告地方防疫部门。

3、处置措施

(1)发现情况后立即向有关部门和幼儿园主要领导汇报。

(2)以最快速度将中毒人员送往就近医院,无交通工具时拨打急救中心电话“120”或“110”请求救助。

(3)由保健医生饮食服务管理人员封存现有饮用水食物,无关人员不允许到仓库存水处。通知供水单位到校接受调查。

(4)立即组织骨干教师组成陪护人员队伍,由各幼儿园领导安排负责陪护,无关人员未经批准不准到医疗单位探视,以免影响治疗秩序。

(5)根据领导要求,分别向上级主管部门和市、区防疫部门报告。

4、注意事项

(1)稳定师生情绪,要求各类人员不以个人名义向外扩散消息,以免引起不必要的混乱。

(2)如有个别家长来校探视,由各幼儿园做好家长的思想工作和接待工作。

(3)事故发生后,要注意维护正常的学习秩序和工作秩序,组织人员做好食物中毒人员的思想工作。

(4)如有新闻媒体要求采访,必须经过有关领导同意,未经同意,任何单位和个人不得接受采访,以避免报道失实。

(二)饮用水供应中断

如幼儿园饮用水短期(临时)中断供应:

(1)幼儿园可安排食堂人员及时在幼儿园的主要通道处设置温开水供应点,保证幼儿饮水的正常供应。

安全应急预案怎么写 篇4

为了贯彻落实“安全第一,预防为主”的安全工作方针,切实保证学校广大师生研学旅行活动的安全,特制定研学旅行活动安全应急预案。

一、组织机构

为加强对师生外出安全的管理,学校成立了研学旅行领导小组和工作小组,成员如下:

1、领导小组

组长:

副组长:

成员:

二、安全小组具体分组情况及职责

1.人员点名组:各班带队老师负责汇总人数,确保人员齐整。

2.交通安全组:责任人为带队老师。组织学生有序上下车,提醒同学图中注意事项,保证行车旅途中安全。每次上车前要清点人数。

3.食品安全组:责任人带队老师,积极应对各种突发的食品安全问题,提醒同学们注意饮食卫生。

4.学生活动安全组:责任人带队老师。防止学生体验活动中受到意外伤害。

5.抢救小组:各班带队老师、全体老师,积极应对各种突发性的安全事故,做好伤员的救助和转移工作。

6.宣传组:负责照相、摄影、文字报道等工作。

三、学生分组管理及上下车安全

三年级参加学生21人,四年级参加学生27人,七年级参加学生36人,共计84人,预定车辆为50座旅游大巴车,三四年级一辆车,七年级一辆车,其中四年级有一个小组5人分到七年级所在的大巴车。为方便管理,带队老师将学生每5人分成一小组,指派责任心和管理能力强的学生为小组长,负责小组人员的上车次序,下车次序,在汽车行驶中负责监督小组成员;每次上下车由小组长点名并汇报到带队老师处。

三年级带队老师:于姗姗、付花蕾,四年级带队老师:戴立群、张传义,七年级带队老师:孙艳青、牛政,三四年级大巴车的带队老师有:张传义、戴立群、于姗姗,七年级大巴车带队老师有:牛政、付花蕾、孙艳青,带队老师在学生上下车的过程中先叮嘱好小组长做好其本职工作,在上下车的过程中,张传义老师、牛政老师负责在车内控制学生秩序,其余老师在车外控制学生秩序。

四、景区、景点、研学地点学生的安全

进入景区后人员比较密集,需要带队老师时刻警惕、关注学生,凡是在行走的过程中一定是列队行走,我们提前把学生站队的位置即学生前后左右的人都确定,以相互监督。到研学地点及离开研学地点小组长立即点名,每个年级的带队老师掌握学生情况。

五、食品、饮水安全

食品准备由山东书香研学旅行社联系,十人一桌,每桌由两个5人小组组成,配备一名带队老师帮助学生解决问题,管理吃饭秩序。

饮水方面保证学生不饮用生水,在大巴车、服务区、住宿酒店中保证学生饮用到质量安全的开水。

六、应对生病预案

根据天气情况提醒学生准备适当的衣物,准备好带随身医药用品,感冒药、腹泻药、防蚊虫药(风油精,不能带花露水)、有过敏情况的准备过敏药。有晕车的主动提前告知老师,带好晕车药。

有特殊情况、身体不适者立即与带队老师反应。

七、与家长的联系

建立研学旅行微信群,学生至少一名家长进群,向家长公布所有带队老师的联系方式。我们在微信群众时时发送学生研学状况,以便家长了解学生动态。家长微信名称更名为班级+学生姓名+手机号码,以便联系。我们也随身携带家长签的研学旅行学生回执单,保证随时联系到家长。

八、安全教育

为确保活动的安全顺利,学校将于活动召开参加研学旅行班会,有针对性的对参加学生进行安全教育,主要内容如下:

1.各班级具体分成各个小组,确定好组长,负责同学们集合和联络。要求每个负责人均要以高度的责任心对每个学生安全责任负责。

2.要求每个同学在于陌生人打交道时,既要注重礼仪,也要“慎重”对待陌生人的各种“友好请求”,自己要把握交友分寸,遇到可能会产生的纠纷我们必须时刻保持冷静,控制情绪。

3.对可能发生的突发事件,通知具体的处理程序和处理方法,要求每个人在遇到突发事件时,要保持冷静,保护好自身安全,服从指挥。

九、应急事故处理

(一)处理程序

1.如遇突发事件,第一时间报告带队老师。

2.所发生的事件在自己能够处理的范围之内的,各组长要及时联系带队老师,组织班级同学做好各种应急工作,采取应急措施;如果不能处理,需要相关部门处理的,要保护好现场,及时拨打110、120向有关部门求助。

3.突发事件处理完成后,要及时向带队老师汇报处理情况。

(二)具体处理方法

1.研学旅行前

(1)如遇恶劣天气和自然灾害不能出行,则将活动延期。

(2)如遇特殊情况,部分人身体不适,则想带队老师汇报,并为其请假。

(3)若有同学晕车,提前做好准备,同时了解其是否对晕车药过敏,不过敏者提前半小时服用晕车药,对晕车药过敏者,食品可以预防晕车的相关食品。

(4)熟记带队老师电话。

2.研学旅行途中

(1)人身安全。万一发生意外,及时向有关部门求助,如拨打110、120等,同时维持好现场的秩序,由各班带队老师负责,同时抢救小组做好应急抢救工作。

(1)行车过程中。要求同学保持车内秩序,不能乱跑,不能把头伸出车窗外,注意行车安全。

3.研学旅行过程中

(1)迷途及解决办法。同学们在研学研学旅行途中要保证不脱队伍,维持可互相看见的原则。如若迷途,则要求先镇定精神,拨打带队老师电话,告知情况,然后停留在原地,不要再乱走。

(2)摔伤、划伤。针对此类,承办单位准备了云南白药、气雾、邦迪、万精油等,如遇到紧急情况,承办单位将及时给予解决。

(3)饮食安全问题。要求不得随意买路边的小吃等问题食品、饮料。一旦出现问题,及时与当地医院等医疗部门联系,及时解决病患。

十、研学旅行过程中的纪律要求

1.研学旅行过程中,带队老师和各小组成员要明确自己的职责,实施注意班级成员的定向,确保研学安全,顺利的进行。

2.所有班级成员按照指定时间准时集合,在研学过程中不得擅自离队,如有紧急事情,需向带队老师报告,得到允许后方可离开。

3.研学旅行过程中全体成员必须遵守研学场所的规章制度,特别注意研学场所的安全提示,争做文明的研学旅行者。

安全应急预案怎么写 篇5

“确保师生安全,维持学校稳定”是学校工作的第一要务,我校全体师生要树立“安全工作重于泰山”的意识,扎实做好安全工作,从而为学校营造良好的教育环境。为了将我校安全工作纳入制度化、规范化、系统化、科学化的轨道,特制定本校安全应急预案。

一、成立学校应急处理机构

学校成立安全紧急情况处理小组,统一领导学校安全紧急事件的应急处理工作。

组长:兰荣贵

副组长:伍鑫

组员:各年级班主任

领导小组主要职责:

1、指挥有关老师立即到达规定岗位,采取相应的应对措施。

2、安排老师开展相关的抢险、排危或实施求救工作。

3、根据需要对师生进行疏散,并根据事件性质,及时报请上级有关部门。

4、根据需要对现场采取控制措施。

二、学校要加强宣传教育,在全校师生中营造“人人讲安全,时时讲安全,处处抓安全”的氛围,使安全工作警钟长鸣,常抓不懈。

三、学校要成立由校长为组长,副校长主要负责人,班主任和教师为成员的学校安全工作领导小组,校长为第一责任人。

四、学校行政要把安全工作作为重要的议事内容,形成的安全工作决议,要有专人落实,并检查到位。

五、学校要根据本校工作实际,把安全目标层层分解,与相关责任人签订安全工作责任状,做到任务到人,管理到人,责任到人。

六、学校要千方百计做好校舍安全,活动安全,场地、器具安全,水电安全,交通安全,集队与消防安全工作。这些安全工作的要求分别是:

1、校舍安全。

(1)后勤要定期对学校房屋进行检查,对年久失修的旧房检查应格外细心,发现问题,及时报告校长,共商对策,及时消除安全隐患。

(2)遇到气候恶劣天气,要及时查看学校校舍有无异常变化,发现问题,及时报告校长,以作要妥善处理。

(3)学校要定期检查校舍内电线及电器安全,发现情况,及时有效处理。

2、活动安全。

(1)必须高度重视学生在校期间的活动与游戏安全。

(2)各班要教育学生在课间做一些安全健康益智的游戏,严禁在教室内追逐打闹;学生在没有专人保护的情况下,不准在体育组合器具上做游戏。

(3)课外活动时,

各班主任或辅导教师要到场指导学生的活动,确保学生活动安全。

3、场地、器具安全。

(1)学校注意观察学校操场及活动场地有无安全隐患或者可能预见到的安全隐患,一旦发现,要及时采取有效措施,把不安全因素消灭在萌芽状态。

(2)学生的运动操场和活动场地要注意清理,确保无带来安全影响的杂物。

(3)体育设施、体育器材要定期清理,存在隐患的要及时修理,加固,不能使用的坚决不用;使用前,还要细心检查,确保设施、器具的安全性。

(4)实验室要做好仪器、教具的保管维修工作,要教育学生爱护仪器,遵守实验室管理制度和实验守则,保证学生不违反操作规程,损坏仪器,浪费药品,确保实验安全。

4、交通安全。

(1)全校要强化提高学生安全意识的教育。确保学生上下学途中的安全。

(2)禁止学生乘违禁车辆上下学;十二周岁以下的学生严禁骑自行车上公路。

(3)教育学生在行路、骑车时一定要遵守交通规则,做到不走反道,不抢上风,不带人,不追赶机动车辆,通过交叉路口要注意前后左右机动车辆运行情况。

5、集队安全。

(1)要加强学生集队安全的教育。

(2)学生在集队时要做到不拥挤,不推搡,听从老师指挥。

(3)坚决制止学生在集队解散时一哄而散。

6、食品卫生安全。

(1)学校及全体师生要树立“安全第一,健康至上”的指导思想,建立健全卫生安全各项规章制度,做到卫生安全工作规范化、系统化。

(2)学校要对学生进行食品卫生安全教育,切实提高学生生存、生活和自我保护能力,建立切实可行的学校食品卫生安全防范体系,共同做好学校及周边食品卫生安全工作,确保学生生命健康安全。

(3)学校教师应当对学生加强饮食卫生教育,进行科学引导,劝阻学生不买街头无照(证)商贩出售的食品,不食来历不明的可疑食物。

网络安全实施方案精选(8篇)


按照平时学习工作的要求,我们可能会需要一些学习资料等范文,范文可以运用到不同的场合,值得参考的范文有哪些?根据你的需要,小编精心整理了网络安全实施方案精选(8篇),希望能对你有所帮助,请收藏。

网络安全实施方案 篇1

一、活动宗旨

为了增强青少年网络文明意识,营造有利于青少年健康成长的网络环境,深入推进网络文明建设,弘扬网络文明,引导大学生健康文明地上网。同时也积极响应院团委关于“网络文明”的号召,我系现策划组织针对各班级开展以“网络文明”为主题的班级活动。

二、活动对象

机械工程系xx级、xx级、xx级全体同学

三、活动时间

20xx年11月6日—11月25日

四、活动安排

(1)前期宣传

向各班级发放《网络文明》相关通知,开班长团支书会议进行动员。

(2)活动要求:

①各班开展的活动必须紧扣“网络文明”主题,活动形式自定。

②各班在11月23前上交“网络文明”主题班会优秀成果1份至学生工作办公室陈老师处。

③每份上交成果包括:活动总结,报道,10张照片。

④上交成果团总支将在审核之后对优秀成果予以展出。

网络安全实施方案 篇2

为深入贯彻党中央关于网络安全工作的总体部署,做好《中华人民共和国网络安全法》的宣传教育,落实《湖南省教育网络安全综合治理行动方案》(湘教通〔2017〕146号)文件精神要求,迎接党的十九大胜利召开,进一步完善我校网络安全保障体系,提高防护能力和水平,促进和保障学校各项事业健康有序发展,特制定本工作方案。

一、指导思想与基本原则

(一)指导思想

以习近平总书记在中央网络安全与信息化领导小组会议上的讲话精神为指导,坚持积极防御、综合防范相结合的方针,遵循管理与技术并重,全面提高网络安全防护能力,保障信息系统和网站安全,创建安全健康、可控可管的校园网环境。明确责任,密切配合,积极调动全校力量,共同构筑网络安全保障体系,坚持不懈地促进和保障学校的和谐稳定,为学校的发展营造良好氛围。

(二)基本原则

1.统筹管理、分级负责。党委宣传部统筹管理全校网络安全工作,网络与现代教育技术中心具体负责网络运行安全,负责网络信息安全的技术指导和支撑工作。各二级单位负责本单位的网络安全工作。

2.严格标准、同步建设。学校严格执行国家网络与信息安全法律法规、政策和标准规范,信息化与信息安全同步设计、同步建设,内容与技术并重、管理与技术并举,在管理、技术、人员岗位和操作实施等各个方面符合国家要求。

3.自主防护、明确责任。各二级单位按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”原则,严格落实网络与信息安全责任制和责任追究制,认真执行学校制订发布的各类信息化管理制度和网络安全标准规范。

二、工作重点

1.落实网络安全主体责任

按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,各单位对其所辖的网站、新媒体等各类信息系统的意识形态工作及网络安全负责,签订《网络信息安全责任书》,填报《网络信息系统备案表》,明确落实网络安全主体责任。

2.提升安全整体防护能力

各单位应积极配合做好校园网站升级改造、信息系统等级保护等相关建设工作,落实《湖南省教育信息系统安全等级保护工作实施方案》要求,强化校园网站的安全技术保障措施,提升各类网络信息系统的安全防护能力。

3.推进安全管控体系建设

根据省教育厅网络安全综合管控体系建设要求,对接学校相关网络设备,对上网行为进行监控监管;各单位对所辖各上网场所,必须严格落实上网实名制,配合做好省教育电子身份证号EEID的推广使用。构建可信、可控、可查的网络安全技术防护环境。

4.规范上网信息发布管理

各单位必须建立健各类信息系统的信息发布审核制度、明确审核审查程序、建立审核审查记录档案,确保信息内容的准确性、真实性和严肃性,确保信息内容不涉及国家秘密和内部敏感信息。

5.完善安全威胁监控机制。

各单位必须建立健全网络安全常态化监测机制,严格落实7*24小时值班制度,认真排查系统安全漏洞,全面加强网站信息日常监控,及时掌握各类新媒体群内动态,妥善做好突发事件处置。

5.加强网络安全队伍建设

选拔配备与工作要求相符合的专业人员,从事网络安全管理工作,并保持人员的相对稳定。各二级单位要指定专人负责网络安全相关工作,人员变动时要及时向学校网络技术部门备案。不断提高网络信息安全管理人员的政治素养和业务素质。

三、工作要求

1.建立健全网络安全组织体系

为进一步加强我校网络安全工作领导,提高全校网络安全保障能力,成立长沙学院网络安全工作领导小组:

组 长: 韦成龙 杨小云

副组长: 屈林岩 胡石明 张世英周明侠

成员由党委宣传部、网络与现教中心、保卫处、学生工作部、教务处和党政办等主要负责人组成。

领导小组下设办公室,办公室设学校党委宣传部,主任由宣传部部长兼任,负责统筹管理全校网络安全工作;网络与现教中心负责网络运行安全,负责网络信息安全的技术指导和支撑工作,保卫处负责网络安全事件的现场处置工作,配合公安部门取证。

各二级教学院部的党组织主要负责人、各机关单位和教辅部门的行政主要负责人,是本单位网络安全的第一责任人。各二级单位应指定专门的网络安全管理员,管理本单位网络安全工作。

2.健全网站和新媒体管理办法

严格执行网站运行24小时值班制度,特别防护期间实行领导带班的值班备勤制度,对监视和防护措施不到位的网站交互式栏目和系统要及时关停整改。建立新媒体管理的协同工作机制,不断改进和完善新媒体管理办法。

3.实施安全基础设施强化计划

统筹规划、分期分批,按规定程序采购符合我校工作需要的网络安全产品和服务,在基础设施和技术服务层面,逐一落实上级部门提出的“提升网络安全防护能力、落实系统等级保护要求、推进安全管控体系建设”等工作要求。

4.进一步加大网络安全经费投入

建立稳定的网络安全经费投入机制,设立网络安全专项经费,列入学校的年度信息化预算,重点支持网络安全设施建设、安全防护能力建设、信息安全服务外包、人员培训、等级保护、应急处理、敏感期24小时网络安全值班等工作。

5.修订完善网络安全保障制度

完善我校网络安全协调处理机制,修订网络安全应急预案,明确应急处置流程和权限,落实应急处置支撑队伍,配备必要的应急设备和环境,开展应急预案培训和演练,提高应急处置能力,建立重大网络安全事件处置和报告制度。

6.进一步加强培训和宣传教育

选派专业人员参加专项安全技术培训,提升网络安全的实战防护能力;组织力量拍摄网络安全宣传片,重点培养学生规范、合法的网络行为;组织网络安全系列专题讲座,将网络安全意识和政治意识、责任意识、保密意识结合起来,提高师生安全防范意识。

7.进一步加强安全督促和检查

学校将网络安全工作纳入年度安全综合治理责任制工作考核,网络与现教中心负责组织实施,制定网络安全检查、评价考核办法,建立隐患排查治理机制,对检查中发现的隐患必须及时整改。学校每年组织开展一次全校性的网络安全联合大检查。

网络安全实施方案 篇3

今年上半年发生的WannaCry和Petya勒索软件爆发事件,足以让学校开始重视网络安全。学校最需要在以下几个方面注意:

1、 链接安全

不论是勒索软件还是钓鱼邮件,很多都是通过邮件链接发送恶意软件,因此要确保校园网内的网络链接都是合法安全的。

解决方法:邮件服务器上安装垃圾邮件过滤器,过滤垃圾邮件、钓鱼邮件、限制邮件中的宏脚本、扫描收件箱的邮件。

2、 未知设备

不光是学校中已有网络设备需要确保安全,还有各种BYOD设备,这要求学校在网络层面加强防护,而不仅仅是在设备层面。

解决方法:学校IT系统能够记录追踪所有联网设备。

3、 过时技术

以WannaCry勒索软件为例,很多中招的电脑都是由于没有及时更新操作系统,打上系统补丁。

解决方法:所有联网设备都需要及时系统更新,更新网络防火墙规则。

4、 用户误操作

有时候并不是由于黑客入侵造成危害,而是内部用户在公网上没有安全意识,随意泄露内部信息,导致黑客利用社会工程学攻入内部网络。

解决方法:对不同用户设置不同文件访问权限,防止内部用户信息泄露后,具有所有文件的最高权限;开启用户登录验证服务,设置文件访问白名单。

5、 没有备份

一旦发生网络入侵攻击,可能会导致整个学校网络崩溃,很多重要文件都会损坏,这时需要保证原有文件能够及时得到恢复。以WannCry勒索软件为例,一旦中招所有文件都会被锁定,不支付赎金无法恢复。

解决方法:系统定期设置灾难备份,防止文件发生不可逆破坏。

2种实用的网络安全工具:无客户端监控和远程移动管理。无客户端监控可以有效监控接入学校网络中的所有设备,网络管理员不仅可以知道每个设备的所有者和定位信息,还能了解该设备的系统是不是最新的,下载过哪些应用程序。最重要的是,不需要在设备上安装客户端。

手机远程管理可以让网络管理员远程管理接入网络的设备,推送系统更新。发生紧急情况可以最快速度部署安全措施。除此之外,还需要定期培训员工的网络安全意识。

网络安全实施方案 篇4

目前网络安全方面的动态信息。

2召开学校网络安全工作会议,总结学校网络安全维护工作的措施和成果。

3、采用多种形式进行网络安全宣传,普及基本的网络安全知识,使教师、学生增强网络安全防范意识,具备识别和应对网络危险的基本能力。

4、校长签订网络安全责任书。明确责任,层层把关,坚决杜绝网络安全事故责任。

六、活动形式

1、悬挂网络安全宣传横幅。

在宣传活动期间悬挂横幅或在电子大屏制作宣传字幕,内容为“共建网络安全,共享网络文明”等。

2、开办网络安全宣传专栏。

结合我校实际安排,通过编写板报、手抄报等形式,宣传网络安全相关知识。

3、举办网络安全宣传讲座。

每节课召开网络安全专题班会,学习网络安全相关知识;利用“班班通” 设备收看一场网络安全宣传片;利用国旗下讲话进行全校广播;

4、开展网络安全知识竞赛。

为调动广大师生的积极性,组织师生开展了与本次活动相关的网络安全知识竞赛测试,并对优秀学生进行奖励。

5、发放网络安全宣传传单。

应制作电子版或纸质版网络安全宣传传单,采取“致家长、学生一封信”方式,向学生及其家长发放,引导和带动师生、家长全面了解和积极参与本次活动。

七、活动要求

要精心策划、创新形式,开展一系列宣传教育活动,每一项活动都要提前安排好。要动员和组织广大师生和学生家长积极参与,按照活动计划, 分阶段、 分层次推进网络安全宣传活动,让每一名在校师生都接受一次网络安全教育。

八.活动效果

在学校的领导指导下,各位教师都积极行动起来,开展各项安全教育活动,成效显著对全体师生普及了网络安全知识,使学生了解了更多的网络安全知识,认识到网络安全的重要性,掌握了防范网络安全的一般方法,培养了师生安全上网的习惯,推动了我校素质教育的发展。

网络安全实施方案 篇5

随着信息化社会的到来,网络在人们的工作、生活和学习方式中扮演着越来越重要的角色,校园网对提高学校的教学质量,推进以创新精神为核心的素质教育起着至关重要的作用。由于网络所具有的独特性,即它的开放性、国际性和自由性,使用户面临着严峻的安全性、不稳定性等问题。校园网络作为学校的重要基础设施之一,它的安全直接影响着校园正常的教学和办公活动,如何保障校园网络的安全已成为各个学校不可回避的一个紧迫问题。

1.目前校园网中普遍存在的问题

校园网络在学校的信息化建设中扮演着至关重要的角色,但在网络建设的过程中,由于对技术的偏好及网络安全意识的不足,普遍存在“重技术、轻安全、轻管理”的倾向。大部分学校对网络安全没有引起足够的重视,在网络安全方面的投入亦是不够。网络构建的时候,只注意购买服务器等主要设备,忽视了网络安全设备,使网络处在一个开放状态或者安全性极低的状态,没有有效的安全预警和防范措施。同时由于网络病毒的肆虐,网络性能急剧下降,单纯的单机杀毒根本起不了什么作用。有些学校虽然安装了还原卡,但是由于开放了某些盘符,关机后病毒仍然保留在该盘中,当系统刚启动的时候,系统中不带有病毒,一旦系统启动完毕,就迅速被病毒所侵占。笔者深有体会,前段时间我们机房同时中了“Arp”和“熊猫烧香”两种病毒,直接导致全校所有的机器瘫痪。

2.校园网络安全解决方案

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

2.1 从管理制度上,对校园网络安全进行管理。

严格的管理制度是校园网络安全的重要措施。事实上,很多学校都疏于这方面的管理,对网络的管理思想麻痹,对网络安全保护重视不够。目前关于网络安全的法律、法规都已出台,各校也都制定了各自的管理制度,但由于宣传教育的力度不够,许多师生法律意识淡薄,或出于好奇心理,或卖弄编程技巧,或随意让他人用机、泄露IP地址等,从而为某些破坏活动奠定了技术基础。同时必须加强网管人员和用户的高度责任感和主人翁意识,培训具有较高技术水平的网络管理人员,为校园网络做好全面的管理及技术支持发挥作用。网络管理人员通过设置资源使用权限和口令,对所有用户名和口令进行加密和管理,并建立和维护网络用户数据库,提供完整的用户使用记录,对网络用户和服务帐号进行精确的控制,进行严格的系统日志管理,定期定时对校园网络的安全状况做出评估和审核,关注网络安全动态,监测运行情况,调整相关安全设置,发出安全公告,紧急修复系统等安全管理措施,可以有效地保证校园网络的安全。

2.2 校园内部网络安全的防范。

网络为资源共享提供了方便,但它同时也为病毒的快速传播提供了平台。仅仅依靠单机版的杀毒软件,已经很难彻底清除网络中的病毒,必须有适合于局域网的全方位防病毒产品。校园网络是内部局域网,就需要一个基于服务器操作系统平台的防病毒软件和针对各种桌面操作系统的防病毒软件。如果与互联网相连,就需要网关的防病毒软件,来加强上网计算机的安全。如果在网络内部使用电子邮件进行信息交换,还需要一套基于邮件服务器平台的邮件防病毒软件,识别出隐藏在电子邮件和附件中的病毒。所以最好使用全方位的防病毒产品,针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过全方位、多层次的防病毒系统的配置,通过定期或不定期的自动升级,使网络免受病毒的侵袭。

2.2.1防火墙的配置。

防火墙就好比是内网和外网之间的一道门,控制着内网和外网之间的相互访问。在网络通讯时设置好访问控制尺度,防火墙使同意访问的人和数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息,破坏校园网络的正常运行。防火墙是一种应用广泛的网络安全机制,能够有效防止Internet上不安全因素蔓延到局域网内部,所以,防火墙是网络安全中最重要的环节。

2.2.2 Web、E-mail、BBS的安全监测系统。

现在大部分学校都有自己的服务器、E-mail服务器、BBS服务器等,对这些服务器进行病毒防范尤为重要。在这些服务器中使用网络安全监测系统,实时跟踪、监视网络,截获Internet网上传输的内容,并将其还原成完整的E-mail、Ftp、Telnet等应用的内容,建立保存相应记录的数据库,及时发现在网络上传输的非法内容,并采取有效措施,将风险降低到最低点。

2.2.3 网络漏洞扫描系统。

解决网络层安全问题,首先要清楚网络中存在哪些安全隐患、脆弱点。面对大型网络的极为复杂和不断变化的情况,仅仅依靠一个人的技术和经验寻找安全漏洞、做出评估,显然是不现实的。解决的方案是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络安全扫描工具,利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。在要求安全程度不高的情况下,可以利用各种黑客工具,对网络模拟攻击,从而暴露出网络的漏洞。

2.2.4 IP问题的解决。

可以用支持DHCP Snooping功能的接入交换机,用户的IP地址只能由网络中心分配,而不能来自非法的IP地址提供者,用户必须从DHCP服务器取得IP地址才可进行通信,私自设定IP地址将会自动被交换机禁止。如果条件允许,也可以在交换机或路由器上将IP和MAC地址进行捆绑,当某个IP通过路由器访问Internet时,路由器要检查发出这个IP工作站的MAC地址是否与路由器上的MAC地址表相符,如果相符就放行,否则不允许通过路由器,同时给发出这个IP广播包的工作站返回一个警告信息。

2.2.5 基于Vlan的安全部署。

Vlan不仅能够解决内网IP不足的问题,还能够帮助控制流量,提供更高的安全性,使网络设备的变更或移动更加方便。Vlan技术的核心是网络分段,根据不同的应用业务及不同的安全级别将网络分段并进行隔离,实现相互间的访问控制,以达到限制非法访问的目的。将网络分成若干IP子网,各子网间必须通过路由器、路由交换机或网关等设备进行连接,利用这些中间设备(含软件、硬件)的安全机制来控制各子网间的访问。

2.3 校园网络服务器的安全。

校园网管中心的安全直接影响着整个校园网络,网管中心服务器存储着大量的数据资料,对其安全防范更是我们工作的重点。

2.3.1 加强IIS方面的管理。

我校现在服务器所使用的操作系统大部分是Windows NT。Windows NT使用的IIS是微软的组件中漏洞最多的一个,平均两三个月就要出一个漏洞,而微软的IIS默认安装又实在不敢恭维,为了加大安全性,在安装配置时可以注意以下几个方面:首先,不要将IIS安装在默认目录里(默认目录为C:/Inetpub),可以在其它逻辑盘中重新建一个目录,并在IIS管理器中将主目录指向新建的目录。其次,IIS在安装后,会在目录中产生如scripts等默认虚拟目录,而该目录有执行程序的权限,这对系统的安全影响较大,许多漏洞都是通过它进行的。因此,在安装后,应将所有不用的虚拟目录都删除掉。第三,在安装IIS后,要对应用程序进行配置,在IIS管理器中删除必须之外的任何无用映射,只保留确实需要用到的文件类型。对于各目录的权限设置一定要慎重,尽量不要给可执行权限。

2.3.2 及时为操作系统打补丁。

目前大部分校园网服务器使用的是微软的Windows操作系统,由于使用的人多,bug也不断被发现,微软的操作系统成了不少黑客攻击的对象,所以装好Windows系统后一定要升级至service pack 2(现在sp3都已经出来了)。管理员还要经常关注微软公司的网站,及时下载最新的系统补丁打到服务器中。

2.3.3 定期对服务器进行备份与维护。

为防止不能预料的系统故障或用户不小心的非法操作,系统管理员需要定期备份服务器上的重要系统文件,比如操作系统盘、用户账号等。文件资料可以用raid方式进行每周备份,重要的资料还应保存在另外的服务器上或者备份在光盘中,监视服务器上资源的使用情况,删除过期和无用的文件,确保服务器高效运行。

校园网络安全是一个长期的、动态的过程,这个就要求我们在平时的网络管理过程中不断实践总结,本着从实际出发,以应用为目的,综观全局、统筹安排,我相信经过我们网络管理人员的努力,一定能将校园网络不安全因素所带来的危害降到最低。

网络安全实施方案 篇6

为进一步推动我校网络安全建设,加强网络安全教育宣传,营造安全、健康、文明、和谐的网络环境,按照《中共__市委网络安全和信息化领导小组办公室关于开展20_年__市网络宣传周活动的通知》和《__市教育委员会办公室关于举办20_年教育系统网络安全宣传周网络安全攻防竞赛的通知》要求,学校决定开展网络安全宣传周活动,具体活动方案如下:

一、指导思想

以学习宣传习近平总书记网络强国战略思想、国家网络安全有关法律法规和政策标准为核心,以培育“四有好网民”为目的,以“网络安全为人民,网络安全靠人民”为活动主题,深入开展“网络安全进校园”宣传教育活动,充分发挥校园宣传教育主阵地作用,增强师生网络安全意识,提升基本防护技能,共同维护国家网络安全。

二、活动时间

时间:9月17日-23日。

三、活动主题

主题:“网络安全为人民,网络安全靠人民”

宣传周活动期间,开展“网络安全进校园”主题日活动

四、活动形式

本次网络安全宣传活动建议采取但不限于以下形式。

1、开办网络安全宣传专栏。

各学院要充分利用校园网或宣传报栏、横幅、海报等宣传网络安全法律法规、政策文件、网络安全常识。

2、举办网络安全宣传讲座。

组织师生观看网络安全教育宣传片。

3、开展网络安全知识竞赛。

各学院可组织广大师生开展各种类型的网络安全知识竞赛、技能竞赛,引导师生主动学习网络安全知识,加强网络安全自我保护意识。竞赛内容要紧扣本次活动主题。

4.召开网络安全知识主题班会。

组织学生召开一次主题班会,可以视频、实例、线上线下互动交流等方式,组织学生讨论宣传网络安全知识,提高学生网络安全意识,增强识别和应对网络危险的能力。

5、网络推送

通过学院微信公众号、微博面向全校师生进行网络安全信息推送。

6、校园广播宣传

活动期间,校园广播站广播有关网络安全的常识,提高师生网络安全意识。(该部分由校团委广播站负责)

五、活动要求

1、加强组织领导。各学院党总支要高度重视网络安全宣传活动,按照活动方案要求,精心谋划、周密部署,确保组织到位、责任到位。

2、务求取得实效。各学院党总支要紧紧围绕活动主题,扎实开展宣传活动,确保让每一名师生都接受一次网络安全教育。

3、建立长效机制。各学院党总支要以网络安全宣传周为契机,加强网络安全工作,推动相关内容纳入新生教育、课堂教育、课外实践活动等,积极探索建立网络安全教育长效工作机制。

4、做好相关工作。各学院党总支要围绕本次网络安全宣传周的活动主题,及时开展各种形式的宣传活动,广泛普及网络安全常识,切实将安全、健康、文明上网理念内植于心,外践于行。

校园网络安全教育活动策划书

一、指导思想

为深入贯彻落实党的十八大和十八届三中、四中全会精神,学习贯彻习近平总书记讲话精神,增强广大师生的网络安全意识,提高自我保护意识,维护国家网络安全。

二、工作领导小组

组长:__ __

副组长:__ __

组员:信息中心 德育处 年级 班主任

三、活动主题

网络安全知识进校园

四、活动时间

__年_月_日至__日

五、活动内容

采用多种形式进行网络安全宣传,普及基本的网络安全知识,使教师、学生增强网络安全防范意识,具备识别和应对网络危险的能力。

六、活动形式

本次网络安全宣传月活动拟采取以下形式开展:

1、在LED屏幕上发布网络安全月活动相关内容

2、在学校网站上开办网络安全宣传专栏

在学校网站上开辟网络安全宣传专栏,以宣传该活动的方案、计划等相关资料以及宣传活动所取得的成果。

3、在学校微信公众号上发布网络安全月活动相关内容

4、利用学校广播站积极宣传网络安全相关知识

5、召开网络安全知识主题班会

利用班会课时间在全校开展网络安全为人民,网络安全靠人民主题班会,讨论宣传网络安全知识,提高学生网络安全意识,增强识别和应对网络危险的能力。同时在教室播放以下国家网络安全公益短片: 《祸起间职》、《网络安全助力中国梦》、《 95588诈骗短信》、《网络安全不烦恼》

6、开展征文活动

根据网络安全宣传的内容征集学生们的心得体会,并遴选出优秀作品发表在学校网站相关栏目上并报送教育局信息中心。

网络安全实施方案 篇7

一、指导思想

深入宣传贯彻习近平总书记关于网络强国的重要思想,宣传贯彻习近平总书记在全国网络安全和信息化工作会议上的重要讲话精神,宣传国家网络安全工作取得的重大成就,深入宣传贯彻《中华人民共和国网络安全法》等相关法律法规,围绕宣传主题和宣传内容、编制发放宣传资料。通过校园广播、微信公众号、主题班会等多种形式参与网络安全宣传教育活动,普及网络安全知识,提升广大师生网络安全意识和防护技能。

二、活动时间

9月17日——9月23日

三、宣传主题

网络安全伴我行

四、活动内容

(一)开展网络安全“校园日”宣传活动

1.按照市委网信办指导,全区学校集中开展网络安全资料进学校、进课堂活动。通过张贴海报、发放宣传材料,组织学生认真学习网络安全知识手册;

2.将网络安全知识纳入中小学安全知识网络答题活动中。

(二)举办“网络安全大讲堂”知识专题讲座

1.各校通过邀请专家围绕网络安全态势、网络安全新技术新应用、重点领域网络安全保障能力、个人及重要数据保护等开展专题讲座;

2.组织广大师生收看网络安全知识专题视频讲座。

(三)组织网络安全知识专题竞赛

1.各校组织教师认真学习《公务人员网络安全基础知识读本》,并组织安全知识竞赛;

2.举办中小学生网络安全知识竞赛;

3.组织全区中小学生参加20_年全省学生安全知识网络答题活动。

(四)积极开展“小安全卫士”宣传活动

按照团市委的指导,组织青少年积极参加网络安全科普教育活动,利用微博、微信等形式发起文明上网的倡议活动。

五、工作要求

1.各学校要把网络安全宣传作为重大的政治任务来抓,切实加强领导,明确目标任务,落实工作责任,强化工作措施,狠抓工作落实,扎实推进网络安全宣传周活动平安有序。

2.活动期间,各校要善于收集活动资料,总结经验,有条件的学校可以通过制作视频宣传片的形式加大宣传教育。

3.各学校于9月25日之前,将活动情况报区教育局__邮箱。

网络安全实施方案 篇8

为增强我区教育系统网络安全意识,提高网络安全防护技能,根据中央网信办、市区网信办相关要求,我校决定开展网络安全宣传周活动,现制定方案如下。

一、活动主题

网络安全为人民,网络安全靠人民

二、活动时间

20xx年9月19日——9月25日,其中9月20为主题教育日。

三、参加对象

全校教职工、学生和家长。

四、活动形式

(一)氛围营造

学校在宣传活动期间,用LED电子显示屏、微信公众号、网站、Q群等多种形式宣传网络安全,营造良好的宣传氛围。

(二)电子屏滚动播出

利用学校大门处的LED电子屏,滚动播出网络安全宣传知识,介绍防信息泄露、防网络诈骗等网络安全相关知识。

(三)开展活动

学校以网络安全宣传为主题,通过开展主题队会、举办讲座、国旗下讲话等形式开展网络安全宣传活动。(班主任和德育处提供图片)

(四)网络宣传

学校网站、学校Q群、班级Q群和翼校通多渠道宣传网络安全知识。(班主任提供发家长Q群、发翼校通的图片)

五、活动要求

(一)各部门、每一位教师要高度重视此次宣传活动,按学校方案落实好每一项工作,学校将组织人员对活动情况进行检查。

(二)各班主任务必将活动开展图片于9月23日上午12:00前传余xx,邮箱:xx,联系电话xx。

相关阅读

  • 网络安全应急预案(合集12篇)

    下面编辑给大家分享网络安全应急预案 为了在自然灾害事件中更好地服务公众而更加努力。应急预案需要不断总结经验提高应对效率和水平,有哪些好的应急预案值得借鉴呢?欢迎分享给你的朋友!...

  • 网络安全应急预案模板12篇

    我们为您整理了一些与您需要的信息“网络安全应急预案模板” 对自然灾害事件进行全面深入排查。我们需要提前做好充分的准备,您是不是不太清楚应急预案怎么写呢?如果您喜欢本文可以分享给身边朋友喔!...

  • 网络安全应急预案(精选9篇)

    应急知识进万家,科学预防你我他,对于可能发生的各类自然灾害和事故。应急预案需要经常训练和演练以确保团队的应对能力,您是否需要帮助制定应急预案来应对各种业务风险?编辑为你整理了以下的“《网络安全应急预案》”,希望你能从中找到有用的内容!...

  • 学校网络安全应急预案精选(5篇)

    在制定一份应急预案时你是否感到有些不知所措无从下手呢?今天防灾的力度决定明天减灾的程度,应急救援是必须的而应急预案是它的重要保障。真实可靠的信息和数据是应急预案制定的基础,小编为你整理了以下的“《学校网络安全应急预案》”,供大家参考借鉴,希望可以帮助到有需要的朋友!...

  • 网络安全应急预案模板4000字精选

    用法律落实防震措施,强责任提升减震效能,为了及时应对对一些自然灾害事故。做好一份优秀的应急预案是必不可少的。笔稿范文网的编辑为朋友们了收集和编辑了“网络安全应急预案模板”,仅供参考,希望能为你提供参考!...