您所在的位置:首页 > 资源中心 > 网络安全 network security > 正文
蒲江县职业中专学校、蒲江县技工学校 校园网络与信息安全管理应急预案
作者:admin 来源: 日期:2017-9-25 16:48:05 人气:9 

为切实做好学校网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《国家信息化工作领导小组关于加强信息安全保障工作的意见》、公安部、国务院信息化工作办公室等四部门《关于信息安全等级保护工作的实施意见》和《国家突发公共事件总体应急预案》等有关法规文件精神,结合我校实际情况,制定本预案。

一、指导思想

维护安全、健康、有序的网络环境,保证网络平台和信息技术支撑学校教育教学、科研、管理的各项工作正常高效的运行。

二、适用范围

有效预防、科学应对、及时处置校园网络与信息安全的突发事件。主要有:

1、突发性事件,是指自然因素或人为活动引发的危害我校网络设施及信息安全等有关的灾害。包括校园网运行及网络信息方面发生的有可能影响学校、社会和国家安全稳定的紧急事件;由于其他重大事件的发生影响到我校校园网正常运行或校园网络信息安全,并由此可能影响到学校、社会、国家安全稳定的事件。

影响或破坏网络运行及网络信息安全的事件可分为校园网络安全事件和网络信息安全事件两类:校园网络安全事件主要指校园网络实体中线路、网络设备、服务器设备等出现的被病毒和恶意攻击带来的安全事件;网络信息安全事件主要指校园网络中各信息服务设备中出现的信息安全事件,如非法信息、泄密事件等。

2、网络信息安全事件与网络运行事件 

(1)网络信息安全事件:

①、特别重大的事件: 校园网上出现大面积的串联、煽动和蛊惑信息;主页出现反动、煽动分裂、破坏稳定等反动政治信息及链接的,出现较大的泄、失密事件。

②、重大事件: 校园网上出现不良信息、主页出现淫秽信息及链接的。

③、较大事件: 校园网用户邮箱出现大量非法宣传邮件;校园网用户未经审批在校园网上私自设立网站并提供非法信息 。

(2)网络运行安全事件:

①、由于病毒攻击、非法入侵等原因,校园网部分楼宇或整个校园网出现网络瘫痪。

②、由于病毒攻击、非法入侵等原因, 部分网站服务器不能响应用户请求。

③、由于病毒攻击、非法入侵等原因,校园网络中心全部DNS、主WEB服务器不能正常工作。

④、由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成校园网出口中断。


3、故障事件:指校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。

4、灾害事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。

三、组织机构 

1、学校信息化工作领导小组负责校园网络与信息安全应急工作的组织领导。

网络与信息安全管理领导小组

组  长:黄毅、杨雪芬

成  员:杨启明、陈维跃、姚露、倪华林、黄永刚、蒲玉洁、马洁丽

2.办公室和信息中心作为职能部门负责校园网络与信息安全的防护实施。

网络与信息安全应急处置工作小组

组  长:黄毅、杨雪芬

成  员:黄永刚、倪华林、蒲玉洁、马洁丽

四、防护措施

1、校园网络现有和以后新建的网络通信平台、应用平台和信息系统,参照国家有关信息安全等级保护的要求,按照最终确定的保护等级采取相应的安全保障措施。不断完善网络安全防御系统,包括防火墙、网关设备、QOS系统、入侵检测系统、网络杀毒系统、校内网络分布式防御系统等,并对网络设备的安全性进行合理配置,根据实际需要做好升级更新工作。

2、建立健全安全事件预警预报体系,严格执行校园网络与信息安全管理制度,常年坚持校园网络安全工作值班制度。加强对校园网络与学校网站等重点信息系统的监测、监控和安全管理,做好相关数据日志记录,设立内容过滤系统,确定合理规则,对校园网络进出信息实行过滤及预警。实行信息网上发布审批制度,对可能引发校园网络与信息安全事件的有关信息,要认真收集、分析、判断,发现有异常情况时,及时处理并逐级报告。

3、做好服务器及数据中心的数据备份及登记工作,建立灾难性数据恢复机制。一旦发生校园网络与信息安全事件,立即启动应急预案,采取应急处置措施,判定事件危害程度,并立即将情况向有关领导报告。在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

4、特殊时期,可根据信息化领导小组的统一要求和部署,由网络信息处进行统一安排,组织专业技术人员对校园网络和信息数据采取加强性保护措施,对校园网络进行不间断的监控。

五、处置程序

1、发现情况

信息中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记录的备份和90天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

2、预案启动

在发生校园网络与信息安全事件后,网络信息处应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围和评估事件带来的影响和损害,确认为校园网络与信息安全事件后,对事件进行处置和上报。

2、应急处置

根据事件引发原因分为灾害类、故障或攻击类两种情况,初步确定应急处置方式,区别对待。

灾害事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

故障或攻击事件:判断故障或攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质分别采用以下方案:

(1)病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。

(2)外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和带来恶劣影响。

(3)内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。

(4)网络故障:判断故障发生点和故障原因,能够迅速解决的尽快排除故障;必要时向计算机网络公司求助技术援助,并优先保证主要应用系统的运转。

(5)其它未列出的不确定因素造成的事件,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的及时咨询信息安全顾问。

3.后续处理

(1)安全事件进行最初的应急处置以后,应及时采取行动,抑制其影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

(2)安全事件被抑制之后,通过对有关事件或行为的分析结果,找出其根源,明确相应的补救措施并彻底清除。

(3)在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

4.记录上报

灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全领导小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,同时向教育局和公安局网监部门汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。

5.结束响应

系统恢复运行后,网络信息处对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或存在非法犯罪行为的,第一时间向公安机关网络监察部门报案。

六、保障措施

校园网络与信息安全应急处置是一项长期的、持续的、跟踪式的、发展变化的工作,是有组织的科学与社会行为,必须做好各项应急保障工作。

1.队伍保障

重视信息安全队伍的建设,并不断提高工作人员的信息安全防范意识和技术水平,确保安全事件应急处置过程和重建工作中技术人员的在岗与防护能力。

2.技术保障

重视网络信息系统的建设和升级换代,重视网络安全整体方案的不断完善,加强技术管理,确保网络信息系统的稳定与安全,聘请信息安全顾问为应急处置过程和重建工作提供咨询和技术支持。

3.资金保障

网络信息处应根据校园网络与信息系统安全预防和应急处置工作的实际需要,提出本年度应急处置工作相关设备和工具软件所需经费,并上报财务处纳入年度财政预算,给予资金保障。

4.安全培训

开展校园网络安全宣传日、举办教职工网络与信息安全知识培训,加强教职工计算机操作、信息技能、网络和信息安全等相关知识的宣传普及,增强预防意识和应急处置能力。




  蒲江县职业中专学校 信息中心

二零一七年三月       


    上一篇:没有资料