网络应急预案

时间:2023-04-28 09:10:02 应急预案 我要投稿

网络应急预案

  在平日的学习、工作和生活里,难免会发生一些不在自己预期的事件,为了控制事故的发展,通常需要提前准备好一份应急预案。应急预案应该怎么编制呢?以下是小编收集整理的网络应急预案,仅供参考,希望能够帮助到大家。

网络应急预案

网络应急预案1

  为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

  (一)组织机构及职责

  1、校园网络安全应急领导小组(下称领导小组)及职责组长:李宗新

  副组长:张金和陈祥斌卢德伟

  成员:欧阳际盛杨清仕袁冬冬杨尤胜陶宝家陶志文徐加明主要职责及应急程序:

  (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实;

  (2)充分利用各种渠道进行网络安全知识的宣传教育,组织指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能;

  (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态;

  (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点;

  (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

  (6)网络安全事故发生后,视情况负责向上级汇报。

  2、学校网站不良信息处理小组及职责组长:陈祥斌

  副组长:杨尤胜欧阳际盛

  成员:陶宝家陶志文徐加明陈伟主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全情况,由于我校的对外宣传网站是建设在科技公司,故学校网站一旦发现问题均由学校网站不良信息处理小组指定相关人员与公司沟通,尽快保全证据并处理事故,将影响降到最低。

  (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),网站管理员应要求公司立刻切断学校网站服务器外网网络连接;

  (2)联系公司备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志;

  (3)打印不良信息页面留存;

  (4)立刻向领导小组组长汇报,领导小组视情况向上级主管部门汇报或向公安机关报案;

  (5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器外网网络连接,并测试网站运行;

  (6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  3、网络恶意攻击事故处理小组及职责组长:陈祥斌

  副组长:杨尤胜欧阳际盛

  成员:陶宝家陶志文徐加明陈伟主要职责及应急程序:

  网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校外,受攻击的设备有哪些,影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断是否须要启动应急预案。

  启动应急预案后:

  (1)紧急切断校园网的服务器及公网的网络连接,以保护重要的计算机、学校数据及相关信息;

  (2)保全好网络恶意攻击证据,分析重要数据安全及设备安全情况;

  (3)如果网络恶意攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度报请领导小组决定是否向上级管理部门汇报和报警;

  (4)如果网络恶意攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,暂时扣留该电脑,并立刻对该计

  算机带回进行分析处理,确定攻击出于无意、有意还是被利用。对该电脑进行分析,保全证据,若为有意,报请领导小组是否报警。若不用报警的重新处理电脑系统,监控测试运行该电脑4小时以上,无问题后归还该电脑;

  (5)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  (二)网络安全事故应急方案

  1、各小组在发现网络安全事故后,第一时间向领导小组汇报。

  2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安全事故处理小组迅速集结待命。

  3、领导小组迅速了解和掌握事故情况,根据情况依法对外发布有关消息和向上级进行事故汇报,全面组织各项网络安全防御、处理工作,各有关组织随时准备执行应急任务;

  4、相关小组在领导小组的'统一组织指挥下,迅速按各小组职责和应急程序组织事故应急防护:

  (1)确保网站和各类数据信息安全为首要任务,关闭WEB服务器的外网连接、学校公网连接,所有相关成员集中进行事故分析,确定处理方案;

  (2)确保校内其它服务器的信息安全,经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故;

  (3)分析网络、确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理;

  (4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在;

  (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范;

  (6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

  4、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境;

  5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

  6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

  (三)其他

  在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

  滁州市第九中学

网络应急预案2

  1、网络管理员应在接到突发的计算机网络故障报告的第一时间,赶到现计算机或网络故障的第一现场,察看、询问网络故障现象和情况。

  2、分析设备或系统的故障;判断故障属于物理性破坏、人为失误造成的安全事件、电脑病毒等恶意代码危害、检测软件引起的系统性瘫痪还是人为的恶意攻击等。

  3、发生计算机硬件(系统)故障、通信线路中断、路由故障、流量异常等,网络管理员经初步判断后应立即上报应急领导小组组长,由应急领导小组组长通知做好各部门做好检测车辆的'场内秩序维护工作;

  (1)、属于计算机硬件(系统)故障;就立即组织电脑公司技术人员进行抢修,属于计算机系统问题的应第一时间利用备份系统进行系统还原操作;还原操作无效的,如无大面积计算机停机现象,应排除隐患,除待处理的检测线外,立即逐步恢复能正常工作的检测线工位机、计算机,尽快恢复车辆检测工作;

  (2)、属于计算机网络连接问题的,能通过拉接临时线解决的,应立即拉接临时线缆,再逐步查找连接故障;由于连接交换机故障的,应立即更换上备用交换站;站内各部门有义务配合网络管理员做好排故工作;

  (3)、属于服务器瘫痪引起的;应立即还原服务器操作系统,并还原最近备份的服务器各数据库。如还原操作无效的,应第一时间安排电脑公司技术人员进行抢修,立即联系相关厂商和上级单位,请求技术支援,作好技术处理并通知服务器服务商。

  (4)、由网络攻击或病毒、木马等引起的网络堵塞等现象,应立即拨掉网线,将故障计算机(服务器)脱离网络,并关闭计算机后重新开机,下载安装最新的杀毒软件对故障计算机逐一进行杀毒处理;对连接交换进行断电处理;

  (5)、当发现网络或服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,各部门工作岗位工作人员应断开网络,网络管理员应向应急领导小组组长报告。 网络管理员接报告应核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

  (6)、雷击事故;遇雷暴天气,各部门应请示网络管理员同意后关闭服务器,切断电源,暂停站内所有计算机网络工作,暂定车辆检测工作。如已受雷电影响,应将站内全部计算机断网,并逐一检查计算机、交换机、路由器、防火墙等的受损情况,有损坏的联系电脑公司技术人员进行抢修,等雷暴天气消除后再恢复检测。

  4、网络管理员在处理网络事故期间,有必要时应立即联系电脑公司技术人员及时查清通信网络故障位置,隔离故障区域,并将事态及时报告计算机网络事故应急领导小组组长;同时及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

  如短时间无法恢复车辆检测的,应在检测大厅和车辆候检区做好故障告示,及检测车辆车主的解释疏导工作;如要长时间排除故障的,应通过“象山报”或网络媒体等渠道进行公告,发布正式恢复检测时间。

  5、应急处置结束后,事故情况严重的,应将故障分析报告,在调查、排除故障结束后一日内书面报告站安全生产领导小组。

  6、数据保障;重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

  7、各岗位的计算机使用人员应增强应急处置能力。加强对突发计算机网络事故的技术准备,提高网络管理人员的防范意识及技能。网络管理员就每月对站内计算机网络开展一次全站范围内的计算机网络安全检查,消除网络安全隐患,提高站内计算机网络的安全防范能力。

网络应急预案3

  一、总则

  (一)编制目的

  建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。

  (二)编制依据

  《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家突发公共事件总体应急预案》、《突发事件应急预案管理办法》和《信息安全技术信息安全事件分类分级指南》(GB/Z 20986-2007)等相关规定。

  (三)适用范围

  本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。

  (四)事件分类

  根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:

  1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。

  2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。

  3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

  根据突发事件的故障情况可以分为以下几类:

  1.通道与网络故障;

  2.主机设备、操作系统、中间件和数据库软件故障;

  3.应用停止服务故障;

  4.应用系统数据丢失;

  5.机房电源、空调等环境故障;

  6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等;

  7.非法入侵,或有组织的攻击;

  8.自然灾害或人为外力破坏;

  9.信息发布和服务网站遭受攻击和破坏;

  10.其他原因。

  (五)事件分级

  1.Ⅰ级网络与信息安全突发事件。对服务对象的生产、生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90%的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90%的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。

  2.Ⅱ级网络与信息安全突发事件。对服务对象的生产、生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50%,低于90%的;对本单位的管理和信息发布造成影响,影响内部用户数超过50%,低于90%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50%,低于90%的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。

  3.Ⅲ级网络与信息安全突发事件。对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20%,低于50%的;对本单位的管理和信息发布造成影响,影响内部用户数超过30%,低于50%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30%,低于50%的。

  二、责任分工

  (一)组织机构

  成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部),负责对我市交通运输系统突发事件应急指挥工作的组织领导。应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。

  (二)指挥机制应急指挥部主要职责

  1.贯彻落实相关网络安全法规、规定;

  2.研究信息系统重大应急决策和部署;

  3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;

  4.统一领导各级突发事件的应急处置工作。应急指挥办公室主要职责

  1.监督执行应急领导小组下达的应急指令和各项任务;

  2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;

  3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;

  4.对网络安全突发事件的有关信息进行汇总和整理;

  5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。

  三、响应流程

  (一)预警分级网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发生或可能发生Ⅰ、Ⅱ、Ⅲ三级网络安全事件。

  (二)预警监测

  机关各科室、局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。

  (三)预警研判和发布

  各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。

  应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。

  预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的'措施和时限要求、发布机关等。

  (四)预警响应

  Ⅰ级预警响应。应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。应急指挥部实行24小时值班,相关人员保持通信联络畅通。加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍、各有关单位开展应急处置或准备、风险评估和控制工作,重要情况报市委、市政府办公室。

  Ⅱ级预警响应。启动相应应急预案,组织开展预警响应工作,做好风险评估、应急准备和风险控制工作。各有关单位及时将事态发展情况报应急办。

  Ⅲ级预警响应。启动相应应急预案,指导组织开展预警响应。

  (五)响应结束

  在同时满足下列条件下,应急指挥部可决定宣布解除应急状态:

  1.各种网络安全突发事件已得到有效控制,情况趋缓。

  2.网络安全突发事件处理已经结束,设备、系统已经恢复运行。

  3.上级应急部门发布的解除应急响应状态的指令。

  4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。

  四、临时处置权限

  (一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理秩序的情况下,保护现场。

  (二)应急指挥部接到网络与信息安全突发事件的应急报告后,根据事件情况,立即启动网络安全突发事件应急预案。

  (三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。

  五、应急支撑队伍

  (一)人员保障

  加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化、知识化、信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质、技术水平和应急处置能力。

  (二)设备保障

  应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。坚持对应急设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。

  (三)运行保障

  1.正常运行中要加强对系统运行情况的监视,要做好软、硬件等可能出现的异常情况的预控,及时发现异常情况;

  2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;

  3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。

  (四)资金保障

  各有关单位应保障应急培训、演练、添置应急装备物资等所需经费。

  六、事件评估

  (一)后期观察

  1.I级网络安全突发事件应急处理结束后应密切关注、监测系统2周,确认无异常现象。

  2.II级网络安全突发事件应急处理结束后应密切关注、监测系统1周,确认无异常现象。

  3.III级网络安全突发事件应急处理结束后应密切关注、监测系统2天,确认无异常现象。

  (二)调查与评估

  1.网络安全突发事件应急处理结束后,影响到服务对象利益和国家安全的事件,按照各级政府及部门的要求配合进行事件调查。

  2.网络安全突发事件应急处理结束后,对按照相关规定要求需要成立调查组的事件,由负责人组织成立调查组,对事件产生的原因、影响进行调查和评估,对责任进行认定,提出整改建议。

  3.网络安全突发事件应急处理结束后,按照相关规定由各有关单位自行组织调查的,各单位对事件产生的原因进行调查,对产生的影响进行评估,对责任进行认定,提出整改措施。调查报告上报应急指挥办公室。

  (三)改进措施

  1.网络安全突发事件应急处理结束后,相关单位应组织研究事件发生的原因和特点、分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累,进一步补充、完善和修订相关应急预案。

  2.网络安全突发事件应急处理结束后,相关单位应结合运行过程中的异常和事件,综合分析信息系统中存在的关键点和薄弱点,提出该类事件的整改措施,制定整改实施方案并予以落实,整改措施和方案报应急指挥办公室备案。

  七、监督管理

  (一)采取多种形式,有计划地开展网络安全突发公共事件应急和处置的宣传教育活动,加强全体干部职工和从业人员安全防范意识的宣传普及,提高防范意识和应急处置能力。

  (二)加强对网络安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作,并将网络安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

  (三)通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  (四)各有关的我要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。

  八、附则

  (一)本预案由市交通运输局办公室制定,办公室根据实际情况,及时修订本预案。

  (二)本预案由市交通运输局办公室负责解释。

  (三)本预案自发布之日起实施。

【网络应急预案】相关文章:

网络应急预案08-31

网络安全的应急预案08-13

网络安全应急预案07-03

网络与信息安全应急预案04-16

网络安全应急预案07-20

网络与信息安全应急预案07-20

网络信息安全应急预案07-21

学校网络与信息安全的应急预案05-15

学校网络与信息安全应急预案05-11

网络安全工作应急预案09-25