职业技术学校网络安全事件应急预案.docx
《职业技术学校网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《职业技术学校网络安全事件应急预案.docx(7页珍藏版)》请在第一文库网上搜索。
1、XXXX职业技术学校网络安全事件应急预案1 .总则1.1 编制目的。高效有序应对学校网络与信息安全事件,减轻社会影响。为提高学校教育系统应对突发网络与信息安全事件能力,保障基础信息网络和重要信息系统安全运行,维护国家安全和社会稳定。1.2 编制依据。中华人民共和国突发事件应对法、中华人民共和国国家安全法、中华人民共和国电信条例、中华人民共和国计算机信息系统安全保护条例和上级教育主管部门有关文件等。根据教育局的要求,结合学校实际,特制定本预案。1.3 适用范围。本预案适用于学校应对网络与信息安全事件,本预案在网络与信息安全事件发生后立即启动。1.3.1 根据网络与信息安全事件的发生原因、性质和机
2、理,网络与信息安全事件主要分为以下三类:1.3.11攻击类事件:网络与信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。1.3.1.2故障类事件:指网络与信息系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。1.3.1.3灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。1.4应急工作原则。安全第一、预防为主,以人为本、高效处置。统一领导,分级负责;依法规范,加强管理;快速反应,协同应对;依靠科技,资源整合。2.应急组织体系2.1 学校应急指挥部。学校领导班子成员组成应急指挥
3、部,统一指挥网络与信息安全事件应对工作,负责决策、协调工作。指挥长由校长担任,副指挥长由分管安全工作的副校长担任,学校各职能处室负责人、各学部负责人、各班主任为成员。2.2 学校应急工作组。学校应急指挥部下设若干应急工作组,按照学校应急指挥部决定实施应对工作。具体分工如下:实训处、安全保卫处:负责提供技术支持和服务,应急处置网络与信息安全事件;建设和完善学校教育系统网络与信息安全事件监测预警网络;监管舆情。教务处:负责通知涉事师生亲属及相关人员。办公室、学生处、学部负责人、班主任:负责协助事件的现场处置、调查分析、后期处置工作。各应急工作组密切配合,共同做好应对工作。2.3 信息报告员。由实训
4、处负责人担任信息报告员,统一负责向上级教育主管部门报送学校应对工作的信息,包括续报、终报。2.4建立预防机制2.4.1学校要根据实际情况建立和完善信息安全监测系统,制定应急预案,提高防范网络攻击、病毒入侵、网络窃密等的能力,防止有害信息传播。2.4.2学校根据实际情况和需要制定基本的安全管理制度,对重要网络设备、软件和业务数据的安全性进行规范、可靠的管理,提高本单位网络系统的安全防护能力。2.4.3学校针对内部网络系统制定安全运行管理流程,制定安全事件应急预案,以提高网络安全应急响应能力。2.4.4学校应定期进行网络与信息安全自查,并针对本单位的实际情况,从物理、网络、系统、应用和数据等多个层
5、面实施网络安全保障工作。2.4.5学校应定期或不定期组织预案演练,检验应急预案中存在的问题和不足,并及时补充、完善。2. 4.6学校应大力宣传网络安全的基本原理、安全事件的预防措施和应急处理的基本知识,提高本单位人员的网络安全意识水平。3.应急处置3.1 网络与信息安全事件发生后,立即启动响应措施。3. 2信息报告3. 2.1学校网络与信息安全事件发生后,实训处牵头立即按照应急预案和报告制度,在立即组织处置的同时,及时汇总信息并迅速报告。3. 2.2发生一般网络与信息安全事件,实训处必须在半小时内向学校应急指挥部报告;较大以上网络与信息安全事件或特殊情况,立即报告。3. 2.3发生重大网络与信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 职业技术学校 网络安全 事件 应急 预案