網絡應急預案方案(匯總19篇)

字號:

    一個好的方案應該能夠充分發(fā)揮我們的優(yōu)勢和特長,以最大程度地實現我們的目標。方案的制定需要考慮資源的匹配和利用效率。以下是一些制定方案時需要注意的問題和技巧,希望大家能夠從中受益。
    網絡應急預案方案篇一
    為提高我校應對網絡與信息安全突發(fā)事件的能力,形成科學、有效、快速的應急機制,最大限度地減輕網絡基礎平臺與信息安全突發(fā)事件造成的危害,確保校園網的實體安全、運行安全和數據安全,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《中國教育和科研計算機網管理辦法》、《xxxx醫(yī)學院校園網絡系統(tǒng)安全管理制度(修訂)》,制定本預案。
    本預案適用的網絡和信息安全突發(fā)事件(以下簡稱“突發(fā)事件”)包括網絡基礎平臺突發(fā)事件、應用系統(tǒng)和信息安全突發(fā)事件。
    網絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。
    應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異?;蚓芙^服務、信息泄露或被篡改、利用校園網傳播危害國家安全及影響我校正常學習工作的事件。
    (一)臨時處理。
    突發(fā)事件發(fā)生后,網絡值班人員要做好臨時應急處置工作,立即采取措施控制事態(tài),并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現狀及處置工作等情況向辦公室負責人進行匯報,不得隱瞞、緩報、謊報。
    (二)預案實施。
    辦公室負責人接到突發(fā)事件報告后,根據事件嚴重程度,進行相應處置。對于重大突發(fā)事件,應及時報告校領導;對于一般事件,按照已有的預案實施應急處置。同時與對應的責任部門保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
    (三)應急支援。
    實施應急預案后,如事態(tài)難以控制或有擴大趨勢,要迅速召開應急處置會議并根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
    (四)應急結束。
    當突發(fā)事件帶來的影響大幅度減小或消失,校園網恢復正常時,工作人員要根據監(jiān)控數據提出應急結束的建議,由辦公室負責人宣布應急結束,重大事件應急結束時應報告校領導。
    (五)事后處置。
    應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的.不良信息,做好日志記錄,保存好證據以備日后審查。要及時統(tǒng)計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。
    (一)做好硬件和網絡設施保障,要預留一定的應急硬件設備或網絡設施,以便在突發(fā)事件發(fā)生時及時替換使用。
    (二)重要應用系統(tǒng)、信息和數據均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數據在受到破壞后,可緊急恢復。
    (三)做好應急隊伍保障,建立網絡安全應急保障隊伍。
    (一)自然災害緊急處置措施。校園網中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告辦公室負責人并檢查設備損壞程度,找出事故原因,及時進行處理或聯(lián)系設備供應商進行維修,并告知用戶暫停相關服務以及預計恢復時間。
    (二)被盜和人為損壞緊急處置措施。校園網中心機房和核心交換節(jié)點設備被盜或因人為原因導致?lián)p壞時,網絡值班人員應立即報告辦公室負責人并保護好現場,第一時間收集證據,以備公安部門調查或追究損壞設備的相關責任,同時報告學校保衛(wèi)部門或公安部門進行后續(xù)處理。
    (三)網絡基礎平臺設備自然損壞緊急處置措施。服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如能自行恢復,應立即替換受損部件;如不能自行恢復,應立即與設備提供商聯(lián)系,請求派人前來維修;如設備一時不能修復,應向校領導匯報,并告知用戶受到影響的網絡服務。
    (四)停電緊急處置措施。機房發(fā)生長時間停電時,應做好應用系統(tǒng)備份工作,使用備用電源保障重要設備和應用系統(tǒng)繼續(xù)運作,關閉其它設備和系統(tǒng);通過學校網站通知用戶暫停部分服務,提醒用戶保存數據,停止網絡傳輸。
    (五)通信故障緊急處置措施。當校內網絡出現嚴重通信故障時,應立即報告校領導并組織排除故障,同時通知網絡受到影響的校園網用戶。當外連線路出現通信故障時,應及時通知校園網用戶,并積極聯(lián)系網絡服務提供商,敦促排除故障。
    (六)校園網信息發(fā)布緊急處理措施。當校園網網站、公共資源等信息窗口和平臺出現非法言論或不良信息時,網絡值班人員應立刻向辦公室負責人匯報并進行密切監(jiān)視。技術人員在接到通知后應立即對非法信息進行日志記錄,保留證據后進行清除,并上報辦公室備案。
    (七)黑客攻擊時的緊急處置措施。當應用系統(tǒng)、信息被篡改或通過應用系統(tǒng)日志和訪問記錄發(fā)現黑客攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網絡中隔離出來,并立即對被破壞系統(tǒng)進行恢復與重建。
    (八)病毒安全緊急處置措施。當發(fā)現計算機感染病毒后,應立即將該機從網絡隔離,對該設備硬盤進行數據備份,啟用殺毒軟件對該機進行殺毒處理。如果感染病毒的設備是托管服務器,經辦公室負責人同意,立即告知托管單位做好相應的清查工作。
    (九)應用系統(tǒng)遭受破壞性攻擊的緊急處置措施。重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數據必須有多日備份。一旦系統(tǒng)遭到破壞性攻擊,應立即停止運行系統(tǒng),并向辦公室負責人報告,網站維護員立即對軟件系統(tǒng)和數據進行恢復。
    其他未列出的突發(fā)事件,須先報告辦公室負責人,并遵照指示進行應急處置。
    網絡應急預案方案篇二
    為了切實做好網絡與信息安全突發(fā)事件的防范和應急處理工作,進一步提高我院預防和控制網絡與信息安全突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,保證網絡的正常運行,結合本院實際,制定本預案。
    在最短時限內,及時、果斷處理在本院范圍內發(fā)生的危害網絡與信息安全的突發(fā)性事件,維護網絡信息安全與穩(wěn)定。
    1、網站、網頁出現非法言論;
    2、網絡遭受黑客攻擊;
    3、計算機網絡出現病毒;
    4、軟件系統(tǒng)遭受破壞性攻擊;
    5、數據庫系統(tǒng)出現故障;
    6、廣域網外部線路中斷;
    7、局域網大范圍中斷;
    8、服務器等關鍵網絡設備故障;
    9、網絡中心機房外電中斷。
    領導小組的主要職責與任務是統(tǒng)一領導全院網絡與信息安全的應急工作,全面負責院內網絡與信息安全可能出現的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由辦公室、醫(yī)務科、保健部成員組成,具體負責網絡與信息安全應急處置工作。
    1、網站、網頁出現非法言論時的緊急處置措施。
    (1)網站、網頁由各相關使用部門的具體負責人員隨時密切監(jiān)視信息內容。每天不少于5次;非常時期,每半小時監(jiān)控一次,必要時,24小時監(jiān)控。
    (2)發(fā)現網上出現非法信息時,負責人員應立即向應急處置工作組通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
    (3)應急處置工作組人員應在接到通知后十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防范措施后方可將網站網頁重新投入使用。
    (4)應急處置人員應妥善保存有關記錄及日志或審計記錄。
    (5)應急處置人員應立即追查非法信息來源,若非法信息來源于院內,則由本院保衛(wèi)處和網絡技術人員進行處理,同時報告網絡與信息安全領導小組負責人,根據管理制度對非法傳播者及時處置,并報知上級公安部門備案;若非法信息來自于院外,則立即報知上報公安部門,并由技術人員將這些信息保存、記錄ip地址,以備上級公安部門互聯(lián)網突發(fā)事件處置行動組調用。
    2、黑客攻擊時的緊急處置措施。
    (1)當有關負責人員發(fā)現網頁內容被篡改,或通過防火墻、入侵檢測系統(tǒng)發(fā)現有黑客正在進行攻擊時,應立即向應急處置工作組通報情況。
    (2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向網絡與信息安全領導小組匯報情況。(3)應急處置人員負責被破壞系統(tǒng)的恢復與重建工作,修補漏洞、強化安全措施后方可將被攻擊的服務器設備接入網絡。
    (4)應急處置人員追查非法信息來源。
    (5)網絡與信息安全領導小組會商后,如認為情況嚴重,則立即向公安部門匯報。
    3、計算機網絡病毒安全緊急處置措施。
    (1)當發(fā)現網絡上出現病毒,并影響網絡的正常運行后,應立即找出感染病毒機器。
    (2)將感染病毒機器和網絡隔離,待病毒徹底清除后方允許再次接入網絡。
    (3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發(fā)作特征及解決方案。
    4、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。
    (1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數據必須有多日備份,并將它們保存于安全處。
    (2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統(tǒng)。
    (3)網絡管理人員負責軟件系統(tǒng)和數據的恢復。
    (4)網絡管理人員檢查日志等資料,確認攻擊來源。
    (5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。
    5、數據庫安全緊急處置措施。
    (1)各數據庫系統(tǒng)要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。
    (2)一旦數據庫崩潰,應急處置組人員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
    (3)系統(tǒng)修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統(tǒng)中。
    (4)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。
    (5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,并向網絡與信息安全領導小組匯報。
    6、廣域網外部線路中斷緊急處置措施。
    (1)廣域網線路中斷后,網絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
    (2)如屬我院管轄范圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
    (3)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。
    7、局域網大范圍中斷緊急處置措施。
    (1)局域網出現大范圍中斷現象后,網絡管理員應立即判斷故障節(jié)點,查明故障原因。
    (2)如屬線路故障,應重新安裝線路。
    (3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。
    (4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯(lián)系更換設備,并調試暢通;并向網絡與信息安全領導小組領導匯報。
    8、服務器等關鍵網絡設備故障安全緊急處置措施。
    (1)服務器等關鍵設備損壞后,網絡管理人員應立即查明原因。
    (2)如果能夠自行恢復,應立即用備件替換受損部件。
    (3)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
    (4)如果設備一時不能修復,應向網絡與信息安全領導小組匯報。
    9、網絡中心機房外電中斷后的處置措施。
    (1)外電中斷后,機房會自動切換到備用電源。
    (2)檢查斷電原因,如因內部線路故障,請總務科協(xié)助迅速恢復。
    (3)如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
    (4)如果供電局告知需長時間停電,應做如下安排:
    a)預計停電1小時以內,由ups供電。
    b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。
    c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。ups使用4小時后,關閉所有的設備。
    網絡與信息安全的防治工作是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學與社會行為,而不是隨著每次災害的發(fā)生而開始和結束的活動。因此,必須做好應急保障工作。
    1、人員保障。
    重視網絡管理人員隊伍的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
    2、技術保障。
    重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的安全與穩(wěn)定,災害處置過程中和災后重建中的相關技術支撐。
    3、物資保障網絡與信息安全應急處置工作組,報請領導小組批準后,根據院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。
    4、訓練和演練。
    加強全院網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)生災害時的應急救助手段及時到位和有效。
    網絡應急預案方案篇三
    為確保發(fā)生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯(lián)網網絡安全相關條例及教育局文件精神,結合我校校園網工作實際,特制定本預案。
    1、校園網絡安全應急領導小組(下稱領導小組)及職責組長:李宗新。
    副組長:張金和陳祥斌盧德偉。
    成員:歐陽際盛楊清仕袁冬冬楊尤勝陶寶家陶志文徐加明主要職責及應急程序:
    (1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;
    (5)調動一切積極因素,全面保證和促進學校網絡安全穩(wěn)定地運行。
    (6)網絡安全事故發(fā)生后,視情況負責向上級匯報。
    2、學校網站不良信息處理小組及職責組長:陳祥斌。
    副組長:楊尤勝歐陽際盛。
    成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:網站管理員應定期巡檢網絡信息內容和安全情況,由于我校的對外宣傳網站是建設在科技公司,故學校網站一旦發(fā)現問題均由學校網站不良信息處理小組指定相關人員與公司溝通,盡快保全證據并處理事故,將影響降到最低。
    (3)打印不良信息頁面留存;
    (4)立刻向領導小組組長匯報,領導小組視情況向上級主管部門匯報或向公安機關報案;
    (6)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
    3、網絡惡意攻擊事故處理小組及職責組長:陳祥斌。
    副組長:楊尤勝歐陽際盛。
    成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:
    網絡管理員發(fā)現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外,受攻擊的'設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息,迅速向網絡惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。
    (2)保全好網絡惡意攻擊證據,分析重要數據安全及設備安全情況;
    (5)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
    1、各小組在發(fā)現網絡安全事故后,第一時間向領導小組匯報。
    2、領導小組得悉網絡安全緊急情況后立即趕赴現場,各種網絡安全事故處理小組迅速集結待命。
    4、相關小組在領導小組的統(tǒng)一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
    (4)事故源處理完成后,逐步恢復網絡運行,監(jiān)控事故源是否仍然存在;
    (5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范;
    (6)從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密工作。
    5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩(wěn)定。
    6、事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據責任情況進行處理。
    在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
    滁州市第九中學。
    網絡應急預案方案篇四
    為切實維護校園和諧穩(wěn)定,加強高校網絡文化建設與管理,最大限度地避免、減少和消除因網絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據學校工作實際,特制定本預案。
    一、工作原則。
    1.準確把握、快速反應。網絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
    2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
    3.講究方法、提高效能。堅持網絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
    4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
    二、工作方法。
    1.加大學校網站,包括各部門分網站、易班等專題性教育服務網站的建設力度,增強校園網的吸引力和感染力。配合上級部門做好網上正面宣傳,唱響主旋律,打好主動仗。
    2.加強對校內網絡信息內容管理,對各部門采寫的信息,在部門負責人審核通過后,由各單位網絡信息員通過學校網絡信息處理平臺報送,黨委宣傳部進行文字審核,對涉密信息和重大信息還須同時報校保密辦、黨辦、校辦審核。
    3.圍繞網上熱點問題,在師生訪問頻繁、關注度高的新聞網站、門戶網站以及互動類網站等,撰寫正面評論文章;對涉及本校工作的網上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
    4.圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網上主動導貼,積極跟貼,適時結貼。及時發(fā)布正面觀點,做好正面引導工作。
    5.針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
    三、應對機制。
    一旦發(fā)生網絡輿情突發(fā)事件,學校應根據網絡輿情的發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網絡輿情應對方案,決定新聞發(fā)布的.口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網絡輿情處置過程中出現的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
    1.建立網絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網絡的師生擔任網絡輿情監(jiān)控信息員,對涉及上海電力學院的網絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
    2.建立快速報告機制。各單位輿情監(jiān)控信息員發(fā)現有關學校的不良輿情信息后要立即向主管領導匯報,提出處置意見,并在1小時內向校突發(fā)公共事件應急處置領導小組報告,經批準后,根據事件進展情況適時采取應對措施。
    3.建立網絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。黨委宣傳部匯總上報的事件進行初步分析,根據事件嚴重程度決定是否召開會議和向上級領導部門匯報。
    4.建立快速查核機制。對網絡反映的情況,需要調查的,要迅速組織力量開展調查,與網絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
    5.建立信息發(fā)布機制。加大在學校網站、黨務公開網站及電視媒體公開有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,黨委宣傳部會同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網絡輿情初步形成,還是網絡輿論已成熱點,都主動澄清事實真相,爭取網民理解支持。
    6.建立輿論引導、疏導機制。搶占網絡“沙發(fā)”,主導輿論發(fā)展,堅持疏堵結合、以疏為主,在網上及時跟帖、發(fā)帖,甚至“灌水”,運用網民易于接受的方式和語言引導網上熱點,努力掌握網上輿論的話語權;必要時邀請相關領導、新聞記者撰寫評論文章,進行專家解答,以權威的、專業(yè)的信息贏取網民的信任。
    7.學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
    網絡應急預案方案篇五
    為了進一步提高我校網絡輿情應急處置水平,有效應對和快速化解網上輿論危機,支持積極向上的主流輿論占領各種網絡信息傳播載體,形成學校網絡輿情預警防范和監(jiān)測引導機制,根據《全國人民代表大會常務委員會關于維護互聯(lián)網安全的決定》、《關于加強和改進互聯(lián)網管理工作的意見》,結合我校工作實際,特制定本預案。
    本預案適用于處置網絡上出現的對學校社會聲譽、教學秩序、事業(yè)發(fā)展有重大影響的信息,或對學校師生生活、工作、學習產生重大影響的相關信息等突發(fā)網絡輿論情況。
    1.統(tǒng)一領導原則。將重大網絡輿情應對處置工作納入全校應急工作統(tǒng)籌安排,成立專門領導小組加強組織協(xié)調。
    2.預防為主原則。學校各處室、年級組、教研組應做好網絡輿情突發(fā)的預防工作。
    3.協(xié)同一致原則。各處室、年級組、教研組應充分發(fā)揮職能作用,密切配合,協(xié)同一致,處置好網絡輿情突發(fā)事件。
    組長:***。
    副組長:***。
    成員:各科室負責人。
    2.領導小組下設辦公室,全面負責日常工作及領導小組交辦的事宜。
    (一)研判預警。學校信息處及其他處室對本校可能引發(fā)重大網絡輿情的突發(fā)事件、熱點敏感問題,要及時搜集掌握有關真實信息,做好應對處置準備,增強工作前瞻性和時效性。
    (二)快速反應。學校處室發(fā)現重大網絡輿情后,要按照快速、暢通原則和逐級報告、雙重報告等要求,及時將情況報告學校網絡應急輿情處置工作領導小組,分管副校長、校長。同時立即啟動應急預案,組建專門工作組,召開碰頭會,制定并落實應急處置措施,快速及時內將事情原由、事實真相、事件處置情況等組織成匯報材料,并做到30分鐘內口頭匯報和90分鐘內書面匯報。如有必要,需將材料上報上級主管部門,及時溝通有關情況。
    (三)分類處置。面對網絡媒體出現的突發(fā)重大網絡輿情,按照信息內容的不同,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎上,需按以下不同辦法分類處置:
    1、屬詢問、置疑、訴求類的,安排學校相關部門依法依規(guī)進行辦理、提出答復意見,經學校主要領導和學校安全工作領導小組審定后統(tǒng)一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結果具體時日。
    2、屬對學校某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,要依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,商請執(zhí)紀執(zhí)法部門依紀依法查處。
    3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網上違法犯罪活動類的,要依法澄清事實真相,如屬于學校內部人員,以說服教育為主,情節(jié)惡劣者按學校相關校規(guī)校紀給予處罰,如屬于校外人員商請執(zhí)紀執(zhí)法部門依紀依法查處。
    4、屬對推動學校改革、發(fā)展、穩(wěn)定工作有重要積極意義類的,要積極采納建議并按要求予以回復。(四)動態(tài)跟蹤。學校要落實專人對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,適時采取應對處置措施,堅決防止網絡輿情危機發(fā)生。
    (五)總結評估。在網絡輿情被消除或趨于平穩(wěn)后,學校網絡應急輿情處置工作領導小組要根據輿情的發(fā)生、傳播和處置情況及時進行總結、梳理、反思,不斷健全完善工作機制,提高應對網絡媒體的能力。
    (一)善后處置。
    學校綜合治理領導小組指導做好突發(fā)事件的善后工作,盡快恢復正常的教育教學秩序,盡可能地減少損失和影響。
    (二)總結分析。
    學校綜合治理領導小組會同參與處置的相關部門(單位)對突發(fā)事件處置工作進行全面總結,吸取經驗教訓,進一步修訂和完善預案。
    對玩忽職守、造成嚴重損失的,要報公安機關依法給予責任人行政處分,違反法律的,依法追究法律責任。
    *****中心小學。
    網絡應急預案方案篇六
    為提高應對突發(fā)互聯(lián)網網絡安全能力,維護網絡安全和社會穩(wěn)定,保障行政服務中心各項工作正常開展,特制定本預案。
    一、根據互聯(lián)網網絡安全的發(fā)生原因、性質和機理,互聯(lián)網網絡安全主要分為以下三類:。
    (1)攻擊類事件:指互聯(lián)網網絡系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。
    (2)故障類事件:指互聯(lián)網網絡系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。
    (3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致互聯(lián)網網絡系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。
    二、建立應急聯(lián)動機制。
    行政中心成立應急預案工作領導小組,由楊主任擔任組長,副主任趙虎強擔任副組長,按照“誰主管誰負責”原則,對于較大和一般突發(fā)公共事件進行先期處置等工作,并及時報單位領導處理和政府辦信息科備案。
    發(fā)生一般互聯(lián)網網絡安全事件,事發(fā)半小時內向單位主管領導口頭報告,在1小時內向政府信息科書面報告;較大以上互聯(lián)網網絡安全事件或特殊情況,立即報告。
    三、應急處理流程。
    出現災情后值班人員要及時通過電話、傳真、郵件、短信等方式通知單位領導及相關技術負責人。
    (4)如果滿足下列情況之一的,應立即向本單位信息安全負責人通報情況,并向政府辦信息科報告:
    1)現行防病毒軟件無法清除該病毒的;2)網站在2小時內無法處理完畢的;
    四、責任與獎懲。
    互聯(lián)網網絡安全事件應急處置工作實行領導負責制和責任追究制。對于在應急處置工作中做出突出貢獻的先進個人,給予表彰和獎勵。對于遲報、謊報、瞞報、漏報互聯(lián)網網絡安全事件重要情況或者應急處置工作中有其他失職、瀆職行為的,依法對有關責任人給予行政處分;構成犯罪的,依法追究刑事責任。
    網絡應急預案方案篇七
    (一)網站、網頁出現非法言論時的緊急處置措施。
    1、網站、網頁由辦公室的具體負責人員隨時密切監(jiān)視信息內容。每天早、中、晚三次不少于一小時。
    2、發(fā)現網上出現非法信息時,負責人員應立即向信息安全組組長通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
    3、信息安全組具體負責的技術人員應在接到通知后十分鐘內趕到現場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。
    4、網站維護員應妥善保存有關記錄及日志或審計記錄。
    5、網站維護員工作人員應立即追查非法信息來源。
    6、工作人員會商后,將有關情況向安全領導小組領導匯報有關情況。
    7、安全領導小組召開安全領導小組會議,如認為情況嚴重,4小時內向有關上級機關和公安部門報警。
    (二)黑客攻擊時的緊急處置措施。
    1、當有關負責人員網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現有黑客正在進行攻擊時,應立即向網絡安全員通報情況。
    2、網絡安全員應在十分鐘內趕到現場,并首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向信息安全領導小組副組長匯報情況。
    3、網絡安全員和網絡管理員負責被破壞系統(tǒng)的恢復與重建工作。
    4、網絡安全員協(xié)同有關部門共同追查非法信息來源。
    5、安全領導小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。
    (三)病毒安全緊急處置措施。
    1、當發(fā)現計算機感染有病毒后,應立即將該機從網絡上隔離出來。
    2、對該設備的硬盤進行數據備份。
    3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
    4、如發(fā)現反病毒軟件無法清楚該病毒,應立即向安全小組負責人報告。
    5、信息安全小組相關負責人員在接到通報后,應在十分鐘內趕到現場。
    6、經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息安全領導小組副組長報告,并迅速聯(lián)系有關產品商研究解決。
    7、安全領導小組經會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。
    8、如果感染病毒的設備是服務器或者主機系統(tǒng),經領導小組組長同意,應立即告知各下屬單位做好相應的清查工作。
    (四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施。
    1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數據必須有多日備份,并將它們保存于安全處。
    2、一旦軟件遭到破壞性攻擊,應立即向網絡安全員、網絡管理員報告,并將系統(tǒng)停止運行。
    3、網絡安全員和網站維護員負責軟件系統(tǒng)和數據的恢復。、4、網絡安全員和網絡管理員檢查日志等資料,確認攻擊來源。
    5、安全領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。
    (五)數據庫安全緊急處置措施。
    1、各數據庫系統(tǒng)要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建筑物中。
    2、一旦數據庫崩潰,應立即向網絡安全員報告,同時通知各下屬單位暫緩上傳上報數據。
    3、信息安全員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
    4、系統(tǒng)修復啟動后,將第一個數據庫備份取出,按照要求將其恢復到主機系統(tǒng)中。
    5、如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。
    6、如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
    (六)廣域網外部線路中斷緊急處置措施。
    1、廣域網主、備用線路中斷一條后,有關人員應立即啟動備用線路接續(xù)工作,同時向網絡安全員報告。
    2、網絡安全員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
    3、如屬我方管轄范圍,由網絡管理員協(xié)同網絡安全員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
    4、如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,請求修復。
    5、如果主、備用線路同時中斷,網絡安全員應在判斷故障節(jié)點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組匯報。
    6、經安全領導小組同意后,應通告各下屬單位相關原因,并暫緩上傳上報數據。
    (七)局域網中斷緊急處置措施。
    1、局域網中斷后,網絡管理員和網絡安全員應立即判斷故障節(jié)點,查明故障原因,并向網絡安全領導小組副組長匯報。
    2、如屬線路故障,應重新安裝線路。
    3、如屬路由器、交換機等網絡設備故障,應立即與設備提供商聯(lián)系更換設備,并調試暢通。
    4、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試暢通。如遇無法解決的技術問題,立即向上級單位或有關廠商請求支援。
    5、如有必要,應向安全領導小組組長匯報。
    (八)設備安全緊急處置措施。
    1、小型機、服務器等關鍵設備損壞后,有關人員應立即向網絡管理員和網絡安全員匯報。
    2、網絡管理員和網絡安全員應立即查明原因。
    3、如果能夠自行恢復,應立即用備件替換受損部件。
    4、如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
    5、如果設備一時不能修復,應向安全領導小組領導匯報,并告知各下屬單位,暫緩上傳上報數據。
    (九)外電中斷后的設備。
    1、外電中斷后,機房值班人員應立即切換到備用電源。
    2、機房值班人員應立即查明原因,并向值班領導匯報。
    3、如因機關內部線路故障,請機關服務部門迅速恢復。
    4、如果是供電局的原因,應立即與供電局聯(lián)系,請供電局迅速恢復供電。
    5、如果供電局告知需長時間停電,應做如下安排:
    (1)預計停電4小時以內,由ups供電。
    (2)預計停電24小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。
    (3)預計停電超過24小時,白天工作時間關鍵設備運行,晚上所有設備停電。
    (4)預計停電超過72小時,應聯(lián)系小型發(fā)電機自行發(fā)電。
    (十)發(fā)生自然災害后的緊急處置措施。
    1、上級單位平時儲備一套下級單位的關鍵設備。
    2、一旦發(fā)生自然災害,導致設備損壞,由災害發(fā)生單位向上級計算機網絡與信息安全領導小組請求支援。
    3、上級計算機網絡與信息安全領導小組接到下級單位的支援請求后,應在24小時內派遣人員攜帶有關設備趕到現場。
    4、到達現場后,尋找安全可靠的地點,重新構建新的系統(tǒng)和網絡,并將相關數據予以恢復。
    5、經測試符合要求后,支援小組才能撤離。
    (十一)關鍵人員不在崗的緊急處置措施。
    1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。
    2、一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
    3、經值班領導批準后,由備用人員上崗操作。
    4、如果備用人員無法上崗,請求上級單位支援。
    5、上級單位在接到請求后,應立即派遣人員進行支援。
    網絡應急預案方案篇八
    根據《_省教育廳關于組織開展20__年網絡安全宣傳周活動的通知》(-教保函〔20-〕-號)文件精神,為貫徹落實主席-在全國網絡安全和信息化工作會議上的重要講話精神,提高廣大人民群眾的網絡安全意識和防護技能,按照學校領導的要求,現就_學院開展網絡安全宣傳周活動有關事項通知如下。
    一、活動主題和總體要求。
    20__年網絡安全宣傳周主題為“網絡安全為人民,網絡安全靠人民”。各學院要圍繞活動主題,深入學習貫徹主席網絡強國戰(zhàn)略思想,學習貫徹主席-在全國網絡安全和信息化工作會議上的重要講話精神,動員組織廣大師生廣泛參與,深入宣傳貫徹《網絡安全法》及配套法律法規(guī),普及網絡安全知識,提升網絡安全意識和防護技能,營造健康文明的網絡環(huán)境,共同維護國家網絡安全。
    二、活動主要內容。
    (一)關注省宣傳周啟動儀式暨20-年網絡安全博覽會。9月l7日,省委網信辦等部門在廣州市廣交會展館舉辦了宣傳周啟動儀式。17-19日在-交會展館舉辦了網絡安全博覽會、論壇等集中展示網絡安全技術成果、關鍵信息基礎設施和重要信息系統(tǒng)防護能力,普及網絡安全知識,推廣網絡安全技術應用。請各學院告知學生及時關注相關信息報道。
    (二)動員參加全國大學生網絡安全知識競賽。學生工作處牽頭、團委、信息網絡中心配合組織開展以中國大學生在線、易班網等網絡載體的“全國大學生網絡安全知識競賽”(9月3日至10月31日),通過網絡答題方式普及網絡安全知識,激發(fā)學生學習網絡安全知識興趣,提升網絡安全防護技能。知識競網:_。
    (三)積極學習網絡安全知識。學校保衛(wèi)處已將《網絡安全手冊》發(fā)至各學院,請各學院以《網絡安全手冊》為學習資料,認真的學習和宣傳,營造濃厚的學習氛圍。
    (四)舉辦網絡安全教育主題日活動。各二級學院要把9月25日網絡安全教育主題日作為加強師生網絡安全教育的有利契機,結合實際認真制定活動方案,設計組織具有本學院特色、形式活潑、內容豐富、實效性強的網絡文化活動,集中開展網絡安全宣傳教育引導,切實提高師生的網絡素養(yǎng)。
    (五)結合實際,開展網絡安全宣傳體驗活動。學校保衛(wèi)處、宣傳部、信息網絡中心要加強與當地網信、公安等部門溝通,爭取當地政府職能部門的支持,因地制宜,積極組織師生進行網絡安全宣傳體驗活動。組織開展以案例講解、實地參觀、現場觀摩、情景模擬等方式,增強網絡安全意識,提升網絡安全風險防范能力。
    三、工作要求。
    (一)舉辦網絡安全宣傳周活動是學習貫徹主席網絡強國戰(zhàn)略思想的重要舉措,各部門要高度重視,充分調動學生的積極性、主動性和創(chuàng)造性,結合實際,認真組織開展宣傳教育活動。
    (二)各學院要緊緊圍繞活動主題,積極運用各種宣傳媒體,特別是新媒體方式,廣泛開展網絡安全宣傳、報道宣傳周活動,積極提升宣傳效果,營造安全上網、依法上網的良好氛圍。
    網絡應急預案方案篇九
    在平日的學習、工作和生活里,難免會突發(fā)一些事故,為了避免事情往更壞的方向發(fā)展,時常需要預先編制應急預案。寫應急預案需要注意哪些格式呢?以下是小編收集整理的網絡安全應急預案,僅供參考,希望能夠幫助到大家。
    適用范圍,預案適用于公司接入互聯(lián)網的服務器,虛擬主機以及內部工作電腦等信息系統(tǒng)上的突發(fā)性事件的應急工作。在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經理以及網絡管理員組成的`網絡安全應急處理小組。
    領導小組我主要職責加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。充分利用各種渠道進行網絡安全知識的宣傳教育,組織直到集團網絡安全常識的普及教育,廣泛開展網絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網絡安全設施設備,落實網絡線路交換設備,網絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網絡安全事故處理工作,將不良影響和損失降到最低點。
    調動一切積極因素,全面保障和促進公司網絡安全穩(wěn)定的運行。災害發(fā)生之后,網絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據,并且在十分鐘內上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網絡連接,進行現場保護協(xié)助。調查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證有關違法事件移交公安機關處理。處置措施,網站不良信息事故處理醫(yī)院一旦發(fā)現公司網站上出現不良信息,或者是被黑客攻擊,修改了網頁,立即關閉網站。
    網絡應急預案方案篇十
    為有效制止各種網絡安全事件的發(fā)生,最大地減少各種網絡安全事件所造成的破壞和負面影響,特制定本預案。
    一、堅持以預防、監(jiān)控為主的原則,做到響應快、定位準、控制及時、措施有力,在網絡安全上把握主動權。
    二、學校保衛(wèi)處對校園網內容進行24小時專人監(jiān)控,信息與網絡中心對網絡安全技術問題進行24小時應急響應,結合嚴格的規(guī)章制度,確保網絡安全的監(jiān)控隨時處于有序、有效狀態(tài)。
    三、實行多部門協(xié)作機制,發(fā)現網絡安全事件的苗頭后,網絡中心、保衛(wèi)處、學工部,必要時聯(lián)合當地公安派出所,對安全事件當事人進行快速準確的目標定位、對象確定,并在適當時機實地控制當事人和相關設備等。
    四、嚴格上網實名制,所有校園網用戶均采取有詳細記錄的、由學校統(tǒng)一管理的身份認證措施;學校論壇必須實名注冊。
    五、重視服務器日志的保存和使用,確保發(fā)現問題時能夠有效追查定位。
    六、對校園網內各單位或個人因特殊需要而開設的服務采取登錄備案制度,各單位服務器要求有專人負責管理,并且對管理員的聯(lián)系信息進行詳細備案。
    網絡事件的處置遵從負面影響最小化的原則。
    網絡內容相關事件的處理,必須遵從先固定證據、再保留證據、然后再采取措施消除影響的基本流程。
    1、責任到人。
    事件發(fā)生將直接追究部門主要負責人及分管領導和技術負責人的責任。
    2、跟蹤監(jiān)控。
    發(fā)生安全事件后,保衛(wèi)處、信息與網絡中心通過一定的技術手段,立即保持對事件的全程跟蹤,同時根據事件的表現和程度,及時通知有關部門協(xié)同處理。
    3、內容取證。
    在采取跟蹤監(jiān)控措施的同時,立即對安全事件的內容進行取證,必要時請公安部門出面同時控制當事者的機器和當事人。有關通過網絡遠程取證的內容要注意時間、位置、涉及人員等盡量全面,注意證據保存位置可靠;現場取證的內容在必要時要求在當事人現場參與的情況下截圖,并打印、簽字確認。
    4、切斷服務。
    對安全事件進行證據保全后,應當第一時間根據事件性質,分別采取勒令改正、刪除內容、停止服務等果斷措施。必要時學??蓮娦袛嚅_相關區(qū)域的網絡或與安全事件相關的服務。
    5、追查定位。
    結合事件發(fā)生日期時間、服務器日志、用戶賬戶等信息,對事件當事人進行快速定位,以便能夠在必要時進行責任追查。
    6、調查處理。
    確定事件的當事人后,根據國家有關法規(guī)和學校網絡管理和安全、保密要求,根據當事人的事件性質和危害程度,分別采取學院或單位內部處置、全校通報處理等措施。學生當事人聯(lián)合學工部按有關規(guī)定進行處置;其他教工則聯(lián)系人事處、保衛(wèi)處、紀委等單位,根據有關規(guī)定給予當事人適當的處分。
    7、漏洞補救。
    對安全事件采取適當處置后,有關單位和個人必須認真檢討其所存在的疏忽,找出事件發(fā)生的原因,查找存在的安全漏洞,并立即采取有效的補救措施。對于某些事件,必要時必須由相關部門研究后給出適當的回應,以最快地消除負面影響。
    八、網絡緊急響應小組成員:
    由分管校長及校辦、黨辦、信息與網絡中心、人事處、保衛(wèi)處、學工部、團委各部門負責人組成。
    網絡應急預案方案篇十一
    二、活動時間。
    ____年9月19日——9月25日,其中9月20為主題教育日。
    三、參加對象。
    全校教職工、學生和家長。
    四、活動形式。
    (一)氛圍營造。
    學校在宣傳活動期間,用led電子顯示屏、微信公眾號、網站、q群等多種形式宣傳網絡安全,營造良好的宣傳氛圍。
    (二)電子屏滾動播出。
    利用學校大門處的led電子屏,滾動播出網絡安全宣傳知識,介紹防信息泄露、防網絡詐騙等網絡安全相關知識。
    (三)開展活動。
    學校以網絡安全宣傳為主題,通過開展主題隊會、舉辦講座、國旗下講話等形式開展網絡安全宣傳活動。(班主任和德育處提供圖片)。
    學校網站、學校q群、班級q群和翼校通多渠道宣傳網絡安全知識。(班主任提供發(fā)家長q群、發(fā)翼校通的圖片)。
    五、活動要求。
    (一)各部門、每一位教師要高度重視此次宣傳活動,按學校方案落實好每一項工作,學校將組織人員對活動情況進行檢查。
    (二)各班主任務必將活動開展圖片于9月23日上午12:00前傳余__,郵箱:__,聯(lián)系電話__。
    網絡應急預案方案篇十二
    為確保發(fā)生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯(lián)網網絡安全相關條例及上級相關部門文件精神,結合我校校園網工作實際,特制定本預案。
    二、本預案的適用范圍。
    適用于在本校區(qū)電腦發(fā)生不良信息、網上惡意攻擊等事故.
    三、應急指揮領導小組。
    組長:郝江玉。
    副組長:郭振華、甄蕾。
    成員:楊雨霏、周游莉、劉瑩、張霞及各班班主任。
    四、積極預防網絡和信息事故發(fā)生。
    (1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
    (2)充分利用各種渠道進行網絡安全知識的.宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師幼的防范意識和基本技能。
    (3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態(tài)。
    (4)采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。
    (5)調動一切積極因素,全面保證和促進學校網絡安全穩(wěn)定地運行。
    五、各級處理預案。
    1、網站不良信息事故處理預案。
    (1)一旦發(fā)現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。
    (2)備份不良信息出現的目錄、備份不良信息出現時間前后一個星期內的http連接日志、備份防火墻中不良信息出現時間前后一個星期內的網絡連接日志。
    (3)打印不良信息頁面留存。
    (4)完全隔離出現不良信息的目錄,使其不能再被訪問。
    (5)刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。
    (6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
    (7)全面查對http日志,防火墻網絡連接日志,確定該不良信息的源ip地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節(jié)嚴重程度領導小組可決定是否向公安機關報案。
    (8)從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
    (2)如果攻擊來自校外,立刻從防火墻中查出對方ip地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
    為確保發(fā)生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯(lián)網網絡安全相關條例及上級相關部門文件精神,結合我校校園網工作實際,特制定本預案。
    六、日常管理。
    1、領導小組依法發(fā)布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組員隨時準備執(zhí)行應急任務。
    2、網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環(huán)境。
    3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
    4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
    5、按預案落實各項物資準備。
    1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。
    2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。
    (1)確保web網站信息安全為首要任務,學校公網連接。迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
    (2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。
    (3)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。
    (4)事故源處理完成后,逐步恢復網絡運行,監(jiān)控事故源是否仍然存在。
    (5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防范。
    (6)從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好保密工作。
    3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩(wěn)定。
    4、迅速了解和掌握事故情況,及時匯總上報。
    5、事后迅速查清事件發(fā)生原因,查明責任人,并報領導小組根據責任情況進行處理。
    八、其他。
    1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
    2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
    將本文的word文檔下載到電腦,方便收藏和打印。
    網絡應急預案方案篇十三
    1、多媒體專用教室及其它配有計算機設備的教室、辦公室。
    2、學校廣播播音系統(tǒng)。
    有下列情況應啟動應急預案:
    1、多媒體專用教室及其它配有計算機設備的教室、辦公室等場所發(fā)生火災。
    2、設備發(fā)生被盜或人為損壞。
    3、發(fā)現利用網絡傳播不良信息現象。
    4、計算機網絡出現病毒。
    1、網絡設備使用者或管理者發(fā)現上述所列情況之一時,應立即報告網絡安全領導小
    組負責人,同時控制好現場,火災時,還要組織學生安全、有序地撤離現場。
    2、網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行
    施救或控制,直至問題解決。
    (一)火災發(fā)生時處理辦法:
    1、當火災發(fā)生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
    2、領導小組接報后,立即向有關部門報告,同時組織校內有關人員滅火、疏散學生,
    并派人到校門口引領消防部門或上級有關人員到火災現場,直至火勢撲滅。
    3、領導小組配合有關部門調查分析火災原因,進行防火措施改進。
    (二)設備發(fā)生被盜或人為損害處理辦法:
    1、發(fā)生上述情況時,使用者或管理者應立即告知學校,同時封閉現場。
    2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調查,直至問題解決,恢復設備使用。
    (三)不良信息和網絡病毒處理辦法:
    1、發(fā)現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的.傳播,同時將情況告知學校機關負責人。
    2、學校接報后,一方面向集團信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校與園務會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
    網絡應急預案方案篇十四
    為進一步推動我校網絡安全建設,加強網絡安全教育宣傳,營造安全、健康、文明、和諧的網絡環(huán)境,按照《中共_市委網絡安全和信息化領導小組辦公室關于開展20__年_市網絡宣傳周活動的通知》和《_市教育委員會辦公室關于舉辦20__年教育系統(tǒng)網絡安全宣傳周網絡安全攻防競賽的通知》要求,學校決定開展網絡安全宣傳周活動,具體活動方案如下:
    一、指導思想。
    以學習宣傳主席-網絡強國戰(zhàn)略思想、國家網絡安全有關法律法規(guī)和政策標準為核心,以培育“四有好網民”為目的,以“網絡安全為人民,網絡安全靠人民”為活動主題,深入開展“網絡安全進校園”宣傳教育活動,充分發(fā)揮校園宣傳教育主陣地作用,增強師生網絡安全意識,提升基本防護技能,共同維護國家網絡安全。
    二、活動時間。
    時間:9月17日-23日。
    三、活動主題。
    主題:“網絡安全為人民,網絡安全靠人民”
    宣傳周活動期間,開展“網絡安全進校園”主題日活動。
    四、活動形式。
    本次網絡安全宣傳活動建議采取但不限于以下形式。
    各學院要充分利用校園網或宣傳報欄、橫幅、海報等宣傳網絡安全法律法規(guī)、政策文件、網絡安全常識。
    組織師生觀看網絡安全教育宣傳片。
    各學院可組織廣大師生開展各種類型的網絡安全知識競賽、技能競賽,引導師生主動學習網絡安全知識,加強網絡安全自我保護意識。競賽內容要緊扣本次活動主題。
    組織學生召開一次主題班會,可以視頻、實例、線上線下互動交流等方式,組織學生討論宣傳網絡安全知識,提高學生網絡安全意識,增強識別和應對網絡危險的能力。
    5、網絡推送。
    通過學院微信公眾號、微博面向全校師生進行網絡安全信息推送。
    6、校園廣播宣傳。
    活動期間,校園廣播站廣播有關網絡安全的常識,提高師生網絡安全意識。(該部分由校團委廣播站負責)。
    五、活動要求。
    1、加強組織領導。各學院黨總支要高度重視網絡安全宣傳活動,按照活動方案要求,精心謀劃、周密部署,確保組織到位、責任到位。
    2、務求取得實效。各學院黨總支要緊緊圍繞活動主題,扎實開展宣傳活動,確保讓每一名師生都接受一次網絡安全教育。
    3、建立長效機制。各學院黨總支要以網絡安全宣傳周為契機,加強網絡安全工作,推動相關內容納入新生教育、課堂教育、課外實踐活動等,積極探索建立網絡安全教育長效工作機制。
    4、做好相關工作。各學院黨總支要圍繞本次網絡安全宣傳周的活動主題,及時開展各種形式的宣傳活動,廣泛普及網絡安全常識,切實將安全、健康、文明上網理念內植于心,外踐于行。
    網絡應急預案方案篇十五
    網絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
    (二)加強引導、注重效果。
    提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
    (三)講究方法、提高效能。
    堅持網絡輿情突發(fā)事件處置和新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和使用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
    (四)嚴格制度、明確職責。
    度,明確責任,嚴明紀律,嚴格獎懲。二、工作方法。
    1.加大學校網站建設力度,增強校園網的吸引力和感染力。配合上級部門做好網上正面宣傳,唱響主旋律,打好主動仗。
    2.加強對校內網絡信息內容管理,對各部門采寫的信息,在部門負責人審核通過后,由各單位網絡信息員通過學校網絡信息處理平臺報送,黨總支進行文字審核,對涉密信息和重大信息還須同時報校保密辦、黨辦、校辦審核。
    3.圍繞網上熱點問題,在師生訪問頻繁、關注度高的新聞網站、門戶網站以及互動類網站等,撰寫正面評論文章;對涉及本校工作的網上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
    4.圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網上主動導貼,積極跟貼,適時結貼。及時發(fā)布正面觀點,做好正面引導工作。
    生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網絡輿情處置過程中出現的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
    1.建立網絡輿情監(jiān)控信息員機制。應確定政治素質好、責任心強、反映機敏、熟悉網絡的幾名教師擔任網絡輿情監(jiān)控信息員,對涉及我校的網絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
    2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現有關學校的不良輿情信息后要立即向校級領導匯報,經批準后,根據事件進展情況適時采取應對措施。
    門匯報。
    4.建立快速查核機制。對網絡反映的情況,需要調查的,要迅速組織力量開展調查,和網絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;和事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
    5.建立信息發(fā)布機制。加大在學校網站有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同校辦及相關部門迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網絡輿情初步形成,還是網絡輿論已成熱點,都主動澄清事實真相,爭取網民理解支持。
    民的信任。
    7.學校檔案要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
    2018年10月10日。
    網絡應急預案方案篇十六
    在公司發(fā)生重大突發(fā)公共事件或者自然災害或上級部門通知時,啟動本應急預案,上級有關部門交辦的重要互聯(lián)網通訊保障工作。那原則上要統(tǒng)一領導,統(tǒng)一指揮,分類管理,分級負責,嚴密組織,協(xié)作配合,預防為主,防處結合,發(fā)揮優(yōu)勢,保障安全。應急領導小組,公司信息管理總監(jiān),運行維護經理以及網絡管理員組成的網絡安全應急處理小組。
    充分利用各種渠道進行網絡安全知識的宣傳教育,組織直到集團網絡安全常識的普及教育,廣泛開展網絡安全和有關技能的訓練,不斷提高公司員工的防范意識和基本技能。人生做好各項物資保障,嚴格按照預案要求,積極配備網絡安全設施設備,落實網絡線路交換設備,網絡安全設備等物資強化管理,使之保持良好的工作狀態(tài)。要采取一切必要手段,組織各方面力量,全面進行網絡安全事故處理工作,將不良影響和損失降到最低點。
    災害發(fā)生之后,網絡管理員判定災害級別抽波,估計災害造成的損失,保留相關證據,并且在十分鐘內上報信息管理總監(jiān),由信息管理總監(jiān)決定是否請啟動應急預案。一旦啟動應急預案,信息管理中心運行維護組進行應急處置工作狀態(tài),阻斷網絡連接,進行現場保護協(xié)助。調查取證和系統(tǒng)恢復等工作,對相關事件進行跟蹤,密切關注事件動向,協(xié)助調查取證有關違法事件移交公安機關處理。處置措施,網站不良信息事故處理醫(yī)院一旦發(fā)現公司網站上出現不良信息,或者是被黑客攻擊,修改了網頁,立即關閉網站。
    網絡應急預案方案篇十七
    隨著internet的普及與發(fā)展,網絡犯罪已經成為當今社會犯罪形態(tài)的一種重要形式,針對校園網信息網絡安全事件的主要形式為網絡攻擊與系統(tǒng)侵入、境內外犯罪分子撰寫或轉貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網上出現網絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對社會穩(wěn)定產生不利影響,將影響學校的發(fā)展。為及時處置校園網信息網絡安全事件,保障校園網作用的正常發(fā)揮,特制定本預案。
    組長:石東華
    副組長:李雙華、陳雙、邱仁建、賈先慧
    1.計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
    2.其它計算機輔助設備包括打印機、電視機等。
    3.廣播播音系統(tǒng)。
    出現下列情況應啟動應急預案:
    1.計算機網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的情況。
    2.計算機及相關設備發(fā)生被盜或人為惡意損壞。
    3.發(fā)現利用網絡傳播不良信息現象。
    信息網絡安全事件定義:
    a.校園網內網站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。
    b.校園網內網絡被非法入侵,應用服務器上的`數據被非法拷貝、修改、刪除。
    c.在網站上發(fā)布的內容違反國家的法律法規(guī)、侵犯知識版權,已經造成嚴重后果。
    4.出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況。
    1.網絡設備使用者或管理者發(fā)現上述所列情況之一時,應立即報告網絡領導小組負責人(組長或副組長),同時控制好現場。
    2.網絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現場進行控制或維修恢復,直至問題解決。
    (一)網絡出現病毒且傳播迅速,對學校網絡安全造成潛在危險的處理辦法。
    1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網線。
    2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行殺毒處理,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
    (二)計算機及相關設備發(fā)生被盜或人為惡意損壞處理辦法
    1.發(fā)生上述情況時,使用者或管理者應立即告知學校,并保護好現場。
    2.學校領導小組接報后,立即報告學校安全領導小組,同時組織相關人員配合有關部門進行調查,待取證等相關工作結束并獲得允許后,要及時恢復設備使用。并妥善作好善后工作。
    (三)不良信息和網絡病毒處理辦法:
    1.發(fā)現不良信息或網絡病毒,網絡管理員應立即終止不良信息或網絡病毒的傳播,同時將情況告知學校負責人。
    2.學校接報后,一方面向上級報告,請示處理意見。另一方面切斷校園網絡,通告全校計算機用戶防病毒方法,并督促網管員進行殺毒處理,直至網絡處于安全狀態(tài)。對不良信息追查信息來源,對未經學校同意,擅自發(fā)布信息而造成不良影響者,由學校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
    (四)出現黑客攻擊等其它致使學校網絡不能正常運轉或數據丟失的情況處理辦法。
    1.發(fā)生上述情況時,使用者或管理者應立即告知學校,同時斷開網線
    2.學校領導小組接報后,立即報告相關部門,并組織相關人員進行系統(tǒng)恢復,同時配合有關部門進行調查,直至問題解決,恢復設備使用。
    網絡應急預案方案篇十八
    為切實維護校園和諧穩(wěn)定,加強我校重大突發(fā)輿情網絡文化建設與管理,最大限度地避免、減少和消除因網絡輿情造成的各種負面影響,營造良好的學校輿論環(huán)境,根據學校工作實際,特制定本預案。
    1.準確把握、快速反應。網絡輿情事件發(fā)生后,力爭在第一時間發(fā)布準確、權威信息,穩(wěn)定公眾情緒,最大限度地避免或減少公眾猜測和新聞媒體的不準確報道,掌握新聞輿論的主動權。
    2.加強引導、注重效果。提高正確引導輿論的意識和工作水平,使突發(fā)事件的新聞發(fā)布有利于學校工作大局,有利于維護全體師生的切身利益,有利于社會穩(wěn)定和人心安定,有利于事件的妥善處置。
    3.講究方法、提高效能。堅持網絡輿情突發(fā)事件處置與新聞發(fā)布同時布置、同時落實,新聞發(fā)布依托主流強勢媒體、積極引導和應用好外來媒體,處置輿情突發(fā)事件的各行政部門密切配合新聞發(fā)布工作等行之有效的做法,確保以最短的時間、最快的速度,發(fā)布最新消息,正確引導輿論。
    4.嚴格制度、明確職責。完善新聞發(fā)布制度,加強組織協(xié)調和歸口管理,健全制度,明確責任,嚴明紀律,嚴格獎懲。
    1.加大學校網站,增強校園網的吸引力和感染力。配合上級部門做好網上正面宣傳,唱響主旋律,打好主動仗。
    2. 加強對校內網絡信息內容管理,對各科室采寫的信息,在負責人審核通過后,由各單位網絡信息員通過學校網絡信息處理平臺報送,黨支部進行文字審核。
    3. 圍繞網上熱點問題,在師生訪問頻繁、關注度高的新聞網站、門戶網站以及互動類網站等,撰寫正面評論文章;對涉及本校工作的網上不實言論,適時以論壇貼文的形式主動進行引導,消除負面影響。
    4. 圍繞學校改革發(fā)展的重點、難點問題以及重大突發(fā)事件,在校園網上主動導貼,積極跟貼,及時發(fā)布正面觀點,做好正面引導工作。
    5. 針對別有用心的造謠、歪曲和攻擊,開展理直氣壯的輿論斗爭,發(fā)表即時性評論,及時跟貼,批駁反面聲音,澄清事實,抵御負面言論的滲透和傳播。
    一旦發(fā)生網絡輿情突發(fā)事件,學校應根據網絡輿情的`發(fā)生發(fā)展啟動應急預案,決定各相關部門介入突發(fā)事件的處置。審定網絡輿情應對方案,決定新聞發(fā)布的口徑、原則和內容,確定負責新聞發(fā)布、審定新聞發(fā)布稿和接受記者采訪的領導和相關部門負責人。對網絡輿情處置過程中出現的新情況、新問題及時進行會商,提出解決方案及處置措施,確定相關部門進行處置。遵紀依法對當事人、責任人、責任單位提出處理和責任追究意見建議,并按有關程序移交相關部門處理。具體應對機制如下:
    1. 建立網絡輿情監(jiān)控信息員機制。各二級學院和職能部處應確定政治素質好、責任心強、反映機敏、熟悉網絡的師生擔任網絡輿情監(jiān)控信息員,對涉及上海電力學院的網絡輿情實行監(jiān)控和引導,特殊時期安排專人24小時監(jiān)控,加強網上輿情監(jiān)測和應對。重點加強對學生、家長關心、群眾關注的重點論壇的實時監(jiān)控,及時了解社情民意,監(jiān)測輿情發(fā)展動向。
    2.建立快速報告機制。輿情監(jiān)控信息員發(fā)現有關學校的不良輿情信息后要立即向主管領導匯報,經批準后,根據事件進展情況適時采取應對措施。
    3. 建立網絡輿情研判機制。要通過跟蹤分析,把握輿論發(fā)展走向,分析判斷突發(fā)及重大輿情的程度,提出合理化建議。根據事件嚴重程度決定是否召開會議和向上級領導匯報。
    4. 建立快速查核機制。對網絡反映的情況,需要調查的,要迅速組織力量開展調查,與網絡搶時間,并注重周密謀劃,妥善處置、嚴控因處置不當造成不良后果。經查證屬實,并構成違紀的,按照有關規(guī)定嚴肅查處;與事實不符或者出入較大的,及時予以澄清。對惡意造謠、干擾學校正常學習生活開展的,依法送交有關部門處理。
    5. 建立信息發(fā)布機制。加大在學校微信群有關熱點事件的進展情況,完善新聞發(fā)布制度,形成權威、暢通的信息發(fā)布渠道。如發(fā)生輿情突發(fā)事件,校級領導同黨辦、校辦迅速擬定新聞發(fā)布內容和方案,經領導小組審定后,按照統(tǒng)一的口徑,選擇合適的時機發(fā)布,并組織媒體進行報道,讓正面信息先聲奪人,為網民提供權威聲音,營造有利輿論。按照“及時、準確、公開、透明”的原則,不論是網絡輿情初步形成,還是網絡輿論已成熱點,都主動澄清事實真相,爭取網民理解支持。
    6. 學校檔案館要做好輿情突發(fā)事件的全程處置工作的文字材料、聲音、影像的記錄和保存保管工作。
    網絡應急預案方案篇十九
    為提高我校校園網應對網絡與信息安全突發(fā)事件的能力,加強校園網安全保障工作,形成科學、有效、快速的應急機制,確保校園網的實體安全、運行安全和數據安全,最大限度地減輕網絡基礎平臺與信息安全突發(fā)事件造成的危害,特制定此應急預案。
    一、制定依據。
    根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《計算機信息網絡國際聯(lián)網安全保護管理辦法》、《桐城師專校園計算機網絡管理暫行辦法》制定本預案。
    二、適用范圍。
    本預案適用的網絡和信息安全突發(fā)事件包括如下幾方面。
    1、網絡基礎平臺突發(fā)事件。網絡基礎平臺突發(fā)事件是指由自然災害、其他事故和人為破壞引起的網絡硬件設備和基礎設施損壞的事件。
    2、應用系統(tǒng)和信息安全突發(fā)事件。應用系統(tǒng)和信息安全突發(fā)事件是指因為黑客攻擊或病毒等導致的應用系統(tǒng)故障、異常或拒絕服務、信息泄露或被篡改、或利用校園網傳播危害國家安全、社會秩序及影響我校正常學習工作的事件。
    三、組織體系。
    在學校信息化工作小組的領導下,以實驗實訓中心為執(zhí)行部門,按照“分級負責、責任到人”的原則,組織實施具體的應急預案。
    實驗實訓中心領導負責研究制定校園網基礎平臺、應用系統(tǒng)和信息安全突發(fā)事件應急處置工作的規(guī)劃、計劃和政策,不斷推進網絡應急機制和工作體系的建設;在發(fā)生以上網絡安全突發(fā)事件后,決定啟動應急預案,組織實施應急處置工作。并在發(fā)生重大突發(fā)事件時匯報信息化工作小組。
    四、應急流程。
    1、臨時處理。
    在突發(fā)事件發(fā)生后,值班維護人員應做好臨時應急處置工作,立即采取措施控制事態(tài),同時向實驗實訓中心領導報告。并在事件處置結束前進行動態(tài)監(jiān)測、評估,及時將事件現狀及處置工作等情況進行匯報,不得隱瞞、緩報、謊報。
    2、預案實施。
    實驗實訓中心領導接到突發(fā)事件報告后,根據事件嚴重程度,進行不同的處置。對于重大突發(fā)事件,實驗實訓中心領導應當匯報信息化工作小組,并給出處置建議。對于一般事件,按照已有的預案實施應急處置。同時相關人員保持聯(lián)系,及時了解當前狀況,組織預案的實施工作。
    3、信息發(fā)布。
    當突發(fā)事件發(fā)生時,實驗實訓中心應及時做好信息發(fā)布工作,通過仍然正常工作的應用系統(tǒng)或者其他渠道發(fā)布當前網絡安全突發(fā)事件處置的相關信息,引導輿論和公眾行為,避免影響社會或學校秩序。
    實驗實訓中心要密切關注國內外關于當前網絡安全突發(fā)事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
    4、應急支援。
    經實施應急預案后,事態(tài)難以控制或有擴大發(fā)展趨勢時。要迅速召開應急處置會議或由信息化工作小組根據事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關技術部門或公安部門請求援助。
    5、應急結束。
    當突發(fā)事件的影響效果大幅度減小或消失,校園網恢復正常時,由實驗實訓中心相關人員根據監(jiān)控數據給出應急結束的建議,由實驗實訓中心領導宣布應急結束,對于重大事件應急結束時應匯報信息化工作小組。
    五、事后處置。
    在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施或對存在問題的應用系統(tǒng)進行維護,以減少損失,盡快恢復正常工作。對于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據以備日后審查。統(tǒng)計各種數據,查明事件原因,對事件造成的損失和影響以及恢復能力進行分析評估,認真制定恢復計劃,并迅速組織實施。事后處置過程應向實驗實訓中心領導匯報或上報信息化工作小組。
    1、硬件和網絡設施保障。事先預留一定的應急硬件設備或網絡設施。在突發(fā)事件發(fā)生時,可以及時替換使用。
    2、重要應用系統(tǒng)、信息和數據均應建立異地容災備份系統(tǒng)和相關工作機制,保證系統(tǒng)或數據在受到破壞后,可緊急恢復。
    3、應急隊伍保障。建立網絡安全應急保障隊伍。同時由實驗實訓中心選擇技術能力較強的人員作為網站應急支援力量。
    4、經費保障。優(yōu)先考慮經費投入,納入學校年度預算。
    七、具體預案措施。
    1、自然災害緊急處置措施,校園網中心機房和核心交換節(jié)點因自然災害(如潮濕、雷電等)導致設備損害無法正常工作時,值班人員應立即報告實驗實訓中心領導,并檢查損壞程度,找出事故原因加以處理,聯(lián)系設備供應商進行維修,并通知用戶相關服務暫停以及預計恢復時間。
    2、被盜和人為損壞緊急處置措施,校園網中心機房和核心交換節(jié)點設備被盜或者人為原因導致?lián)p壞時,值班人員應立即報告信息管理中心領導,并保護好現場,第一時間收集證據,以備公安部門進行調查或追究損壞設備的相關責任。實驗實訓中心應報告學校總務處或公安部門進行后續(xù)處理。
    3、網絡基礎平臺設備自然損壞緊急處置措施,服務器等關鍵設備因老化等原因自然損壞后,相關負責人員應立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。如果設備一時不能修復,應向領導匯報,并告知用戶受到影響的網站服務。
    4、停電緊急處置措施,機房長時間停電發(fā)生時,如果能事先從學校后勤部門或供電部門得知停電信息,應做好應用系統(tǒng)備份工作,通過學校網站通知用戶暫停部分服務的信息,提醒用戶保存數據,停止網絡傳輸。準備備用電源保障最重要的設備和應用系統(tǒng)繼續(xù)運作,關閉次要的設備和系統(tǒng)。并及時報告給實驗實訓中心領導,保持和后勤或供電部門的聯(lián)系,以期盡快恢復供電。
    5、通信故障緊急處置措施,當校內網絡出現嚴重通信故障時,信息管理中心網絡管理部應立刻報告實驗實訓中心領導,并立即組織排除故障,同時通知網絡受到影響的校園網用戶。校外網絡出現通信故障時,應及時通知校園網用戶,并積極聯(lián)系網絡服務提供商,敦促排除故障。
    6、校園網網站、公共資源等信息窗口和平臺出現非法言論或不良信息時,網站、網頁和該公共資源由值班人員隨時密切監(jiān)視。如果多次出現,應結合發(fā)布人和身份認證系統(tǒng)定位到人,并向信息管理中心領導匯報。技術人員應在接到通知后立即對非法信息進行日志記錄,保留證據后進行清除。網站維護員應將記錄及日志上報備案。
    7、黑客攻擊時的緊急處置措施,當有應用系統(tǒng)或者信息被篡改,或通過應用系統(tǒng)日志和訪問記錄發(fā)現有黑客正在進行攻擊時,首先應將被攻擊的系統(tǒng)和設備等從網絡中隔離出來,同時向領導匯報情況。技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
    8、病毒安全緊急處置措施,當發(fā)現計算機感染有病毒后,應立即將該機從網絡上隔離出來。對該設備的硬盤進行數據備份。啟用殺毒軟件對該機進行殺毒處理。如發(fā)現殺毒軟件無法清楚該病毒,應立即向實驗實訓中心領導報告。經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決辦法。如果感染病毒的設備是托管服務器,經領導同意,應立即告知各下屬單位做好相應的清查工作。
    9、應用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應用系統(tǒng)平時必須存有備份,與應用系統(tǒng)相對應的數據必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應立即向領導報告,并將系統(tǒng)停止運行。網站維護員立即進行軟件系統(tǒng)和數據的恢復。
    10、數據庫安全緊急處置措施,各數據庫系統(tǒng)要至少準備一個以上數據庫備份,每日進行增量備份。一旦數據庫崩潰,應立即向領導報告,并立即進行備份恢復。
    11、關鍵人員不在崗的緊急處置措施。對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。一旦發(fā)生關鍵人員不在崗的情況,首先應向領導匯報情況。經領導批準后,由備用人員上崗操作。
    其他未列出的突發(fā)事件,一律需首先匯報給實驗實訓中心領導或信息化工作小組,并遵照領導指示進行應急處置。